凤凰信用卡APP隐私政策(2021年版)
版本发布日期:2021年8月 日
版本生效日期:2021年8月 日
请您在同意之前仔细阅读本隐私政策(尤其是加粗内容),确保对其内容含义及相应法律后果已全部知晓并充分理解。您勾选“同意”即视为您接受并签署本隐私政策,我行将按照相关法律法规及本政策合法使用和保护您的个人信息。阅读过程中,如您有任何疑问,可联系我行客服热线010-96198咨询。如您不同意本政策中的任何条款,将无法使用此应用。您可自行退出停止使用或卸载“凤凰信用卡APP”。
概述
本政策将帮助您了解以下内容:
一、我行收集的信息及所需权限
二、我行如何收集和使用您的个人信息
三、我行如何使用Cookie及同类技术
四、我行如何存储和保护个人信息
五、我行如何对外提供个人信息
六、您如何访问和管理自己的个人信息
七、对第三方责任的声明
八、未成年人隐私权特别约定
九、本政策的适用及更新
为了遵守国家法律法规及监管规定,也为了向您提供服务及提升服务质量,我行需要收集、存储、使用及对外提供您的信息。我行强烈建议您在使用我行的服务前,仔细阅读并完全理解本政策中的全部内容,并自主进行选择。您同意我行按照本政策约定处理您的信息,以便您享受优质、便捷、个性化的服务,同时更好地保护您的账户及资金安全。
一、我行收集的信息及所需的权限
在您使用凤凰信用卡APP的过程中,APP会按照如下方式收集您在使用服务时主动提供或因为使用服务而产生的信息,用以向您提供服务、优化我行的服务以及保障您的账号安全:
(一)您在使用凤凰信用卡APP产品或服务时主动提供的信息
1.当您首次登录凤凰信用卡APP服务时,需提供该应用的银行卡号、用户姓名、证件号码、手机号码,上述信息主要用于验证您的身份真实性情况,收集这些信息是为了帮助您完成首次登录,保护您的APP账户安全,若您不提供这类信息,您可能无法正常使用我行的服务。
2.您在使用APP登录服务时提供的个人信息,包括APP用户名、登录密码、银行卡卡号、银行卡密码、手势图案或人脸信息,上述信息主要用于验证您的身份真实性,若您不提供这类信息,可能无法正常使用我行的服务。
3.您通过客服或参加相关用户调研、抽奖等活动时提交的个人信息,包括姓名、电话号码、地址信息,主要用于奖品发放以及用户体验优化的回访,如您参与调研、抽奖等活动即代表您同意本隐私政策并同意我行收集问卷中涉及的个人信息。
(二)在您使用凤凰信用卡APP产品或服务时我行获取的您的信息
1.您使用APP服务时,APP通过cookie、web beacon或其他方式自动收集相关信息并存储为服务日志信息,包括:设备型号、操作系统、网络信息、唯一设备标识符、登陆IP地址、搜索信息、服务故障信息、通讯日志信息以及为提供服务必须收集的其他日志信息。
2.为帮助您更好地使用APP产品或服务,APP可能需要您授予我行使用您的如下个人权限:
(1)存储:以便于缓存您在使用APP过程中产生的文本、图像、视频内容,拒绝授权后,将无法正常登录APP。
(2)相机(摄像头):以便为您提供拍照、扫一扫、银行卡识别、身份证识别等服务。
(3)相册(图库):以便为您提供电子回单保存、二维码扫描、上传开户资料等服务。
(4)通讯录:以便为您提供手机话费充值、汇款短信通知等服务。
(5)短信:以便于为您提供短信验证码回填等服务。
(6)位置信息:以便提高查询附近网点信息的准确性。
(7)面容ID:以便为您提供快捷登录方式。
(8)麦克风:以便为您提供录制开户意愿音视频等服务。
该类授权信息属于敏感信息,拒绝提供这些信息仅会使您无法使用对应的授权功能,但不影响您正常使用APP的其他功能。
3.您可以有选择性地完善性别、职务、部门、公司邮箱、公司电话等个人信息。这些信息均为选填项,是否需要具体填写视您使用具体业务功能的情况而定。
(三)从第三方合作方获取的您的信息
1.我行会收集您同意或授权第三方向APP共享或提供的相关数据。
2.鉴于第三方服务提供者可以通过APP或终端向您提供产品或者服务,一旦您选择申请、使用或终止第三方服务,第三方服务提供者可能会收集、使用、存储和向我行共享您的相关数据或信息。
(四)其他我行收集的信息
我行在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后收集相应服务所必要的信息。我行会按照本政策以及相应的用户协议约定收集、使用、存储、对外提供及保护您的信息。
另外,根据相关法律法规及国家标准,以下情形中,我行可能会收集、使用您的相关用户信息无需征求您的授权同意:
1.与国家安全、国防安全等国家利益直接相关的。
2.与公共安全、公共卫生、公众知情等重大公共利益直接相关的。
3.与犯罪侦查、起诉、审判和判决执行等直接相关的。
4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但因情况紧迫无法事先征得您本人同意的。
5.所收集的用户信息是您自行向社会公众公开的。
6.从合法公开披露的信息中收集用户信息的,如合法的新闻报道、政府信息公开等渠道。
7.根据您要求签订和履行合同所必需的。
8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障。
9.法律法规规定的其他情形。
除上述情形之外,收集或使用您的用户信息,我行将向您充分说明收集、使用您相关信息的目的、用途、内容和范围,并事先征得您的同意或授权。
我行向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且需要收集您的信息,我行会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的内容、范围和目的,并事先征得您的同意或授权。
二、我行如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。 个人信息包括姓名、出生日期、身份证件信息、个人生物识别信息、通信通讯联系方式、住址、账户信息、交易信息、财产信息、信用信息、消费偏好、位置信息、联网核查信息等。
个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。个人信息中属于个人敏感信息的有:身份证件信息、个人生物识别信息、银行账户、财产信息、位置信息、征信信息、健康生理信息、交易信息等。
(一)我行收集个人信息的原则
我行收集您的个人信息遵循合法、正当、必要的原则。我行按照法律法规要求以及业务需要收集您的个人信息,不会收集与业务无关的信息或采取不正当方式收集信息。
(二)我行收集您的个人信息的目的
我行收集您的个人信息,目的在于依法合规地为您提供优质的产品(或服务),该等信息对于充分履行您和我行之间的合约很有必要,并使得我行能够遵守相关法律,具体可能包括:
1.为保护您的账户安全,对您的身份进行识别、验证等。
(1)为了提高您使用我行服务的安全性,防止您的资金、个人信息被不法分子获取,我行需要记录您使用的凤凰信用卡APP服务类别、方式及服务相关的日志信息:包括网络SSID、设备型号、设备名称、IP地址、Mac地址、设备版本信息、设备识别码、所在位置、应用启动时间、语言或时区信息。如您不同意提供前述信息,可能无法完成风控验证。
(2)为了防范盗版软件及手机越狱带来的一系列风险,我行可能会采集您手机上安装的应用列表,提醒您安装正规渠道软件。
2.评估您的履约能力及履约状况,用于业务准入和风险防控。
3.为保护您的资金安全。
4.为改善产品(或服务)、提升您的体验。
5.为履行法定义务。
6.经您许可的其他用途。
(三)我行收集您的个人信息的方式
1.我行为您提供金融服务时,您主动向我行提供的个人信息。
2.我行为您提供金融服务过程中形成的与服务相关的信息。
3.当您使用我行提供的服务或浏览产品时,系统自动采集您的浏览记录、位置信息、订单信息、搜索记录以及您与客服联系时您提供的相关信息。
4.向征信机构、信用管理公司、资信评估机构或有关法律、监管机构许可的类似机构采集您的信用信息和行为信息。
5.向政府部门、司法机关及其他组织机构(如人民银行、公安部、人力资源和社会保障部门、公积金管理中心、中国互联网金融协会等机构)采集的,与我行为您提供的金融服务相关的必要信息,包括但不限于身份信息、工商信息、税务信息、诉讼信息、社保信息、通讯标签信息。
6.经您授权,向合法留存您信息的自然人、法人以及其他组织、电信运营商收集的,与我行为您提供的金融服务相关的必要信息。
7.经您许可的其他方式和信息。
(四)我行如何使用您的个人信息
1.为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:
(1)实现本政策中“我行如何收集个人信息”所述目的。
(2)为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、欺诈调查、预防或禁止非法活动、降低风险、存档和备份用途。
(3)因反洗钱和反恐怖融资需要,由您授权我行向且仅向涉及办理调查业务的有权机关提供您在我行的相关资料。
(4)在我行向您提供金融服务期间,您授权我行持续收集和使用您的相关个人信息,在您注销服务或取消授权时,我行将停止收集及使用您的相关个人信息,但根据法律法规、监管的要求及相关合同约定在业务资料归档、审计、监管协查、未结清业务处理、业务纠纷处理等领域继续使用此前收集的您的相关个人信息的情形除外。
(5)根据法律法规或监管要求向相关部门进行报告。
2.当我行要将您的个人信息用于本政策未载明的其他用途时,会按照法律法规及国家标准的要求,在使用前再次征求您的同意。
(五)个人信息存储的期限
一般而言,我行根据法律法规及监管规定并结合为实现对您服务所必需的时间保留您的用户信息:
1.手机号码:若您需要使用APP服务,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销账户后,我行将在法律法规及监管规定并合理的期限内删除相应的信息。
2.账户信息:若您需要使用APP服务,我行需要一直保存您的账户信息,以保证您正常使用该服务,当您注销账户后,我行将在法律法规及监管规定并合理的期限内删除相应的信息。
3.交易信息:若您需要使用APP服务,我行需要一直保存您的交易信息,以保证您可以查询到历史交易信息,当您注销账户后,我行将在法律法规及监管规定并合理的期限内删除相应的信息。
当我行的产品或服务发生停止运营的情形时,我行将以推送通知、公告等形式通知您,并在合理的期限内删除您的用户信息或进行匿名化处理。
三、我行如何使用Cookie及同类技术
为了向您提供有效和安全的个性化服务,当您使用凤凰信用卡APP时,我行可能通过Cookie、web beacon、第三方代码插件或其他方式自动收集相关信息并存储为服务日志信息,包括设备信息、IP地址、应用版本信息、搜索信息、地理位置、服务故障信息、浏览网址信息。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好或者您使用的商品或服务等数据。我行不会将这些信息用于本隐私政策所述目的之外的任何用途。
为尽力确保您的账号安全,使您获得更安全的访问体验,我行可能会使用专用的网络协议及代理技术(以下简称“专用网络通道”或“网络代理”)。使用专用网络通道,可以帮助您识别到我行已知的高风险站点,减少由此引起的钓鱼、账号泄露等风险,同时更有利于保障您和第三方的共同权益,阻止不法分子篡改您和您希望访问的第三方之间正常服务内容,例如:不安全路由器、非法基站等引起的广告注入、非法内容篡改等。在此过程中,我行也可能会获得和保存关于您计算机的相关信息,例如:IP地址、硬件ID。第三方提供的服务是根据网络Beacon可以帮助网站计算浏览网页的用户或访问某些Cookie,我行会通过网络Beacon收集您浏览网页活动的信息,例如:您访问的页面地址、您先前访问的援引页面的位置、您的浏览环境以及显示设定。
四、我行如何存储和保护个人信息
(一)按照相关法律法规规定,我行将把中华人民共和国境内运营过程中收集和产生的您的个人信息存储在中国境内。我行仅在为您提供凤凰信用卡APP相关服务之目的所必需的期限内和法律法规及监管规定的时限内留存您的个人信息。
(二)根据我行的备份策略,为确保稳定、持续地向您提供有关服务并落实有关法律法规和监管的要求,您的个人信息将同步存储至我行备份数据库。技术保障措施上,我行在存储时采取了不可逆的加密存储或隔离存储,在信息展示和下载时采取了脱敏处理,传输时采取了专线传输、加密传输、密钥和数据介质隔离传输等技术措施,以确保您的个人信息安全。
(三)互联网环境并非百分之百安全,我行将尽力采取一切合理可行的措施保护您发送给我行的任何信息的安全性。如不幸发生个人信息安全事件,我行将按照法律法规和监管的要求,及时向您告知:安全事件的基本情况和可能的影响、我行已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我行将及时将事件相关情况以邮件、信函、电话等方式告知您,难以逐一告知个人信息主体时,我行会采取合理、有效的方式发布公告。同时,我行还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
(四)请您务必妥善保管好您的登录名、登录密码及其他身份要素。您在使用凤凰信用卡APP服务时,我行会通过您的登录名、登录密码及其他身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会蒙受损失,并可能产生对您不利的法律后果。如您发现登录名或其他身份要素可能或已经泄露时,请您立即和我行取得联系,以便我行及时采取相应措施以避免或降低相关损失。
(五)在您终止使用凤凰信用卡APP等个人移动金融相关服务后,我行会停止对您的信息的收集和使用,但根据法律法规、监管的要求及相关合同约定在业务资料归档、审计、监管协查、未结清业务处理、业务纠纷处理等领域继续使用此前收集的您的相关个人信息的情形除外。如我行停止运营凤凰信用卡APP,我行将及时停止在凤凰信用卡APP上收集您个人信息的活动,将停止运营的通知以公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。
五、我行如何对外提供个人信息
(一)共享
我行承诺对您的信息进行保密。除法律法规及监管部门另有规定外,我行仅在以下情形中与第三方共享您的信息,第三方包括我行的关联公司、合作金融机构以及其他合作伙伴。在将信息提供给第三方前,我行将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我行会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规,要求第三方对您的信息采取保护措施。
1.实现特定业务功能:
(1)为满足相关业务的法定要求,我行可能将您填写的身份证号码提供给第三方合作机构,以实现实名身份验证的目的。此外,某些产品或服务可能由第三方提供或由我行与第三方共同提供。具体包括:北京农商银行凤凰信用卡专享商城、银联云闪付平台。只有共享您的信息,才能提供您需要的产品或服务。
(2)事先获得您同意并授权的情况下,我行会在法律法规允许且不违背公序良俗的范围内,依据您的授权范围与第三方共享您的信息。
2.实现特定服务功能
为了向您提供更完善、优质的产品和服务,我行的某些服务将由授权合作伙伴提供。我行可能会与合作伙伴共享您的某些个人信息,以便提供更好的客户服务和用户体验。我行仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我行的合作伙伴无权将共享的个人信息用于任何其他用途。通常我行的合作伙伴有如下几类:
(1)腾讯bugly,收集的信息都是为了更真实地为开发者还原Crash场景服务的,并不涉及用户隐私信息,主要包含如下信息:Crash信息及线程堆栈,ROM/RAM/SD卡容量、网络/语言等状态;包名、版本、所属进程名;IMEI等设备识别,用于判断Crash设备统计。
(2)百度地图,获取用户的Wi-Fi状态信息、定位信息、摄像头信息,以使得最终用户不需要手动输入自身地理坐标就可获得位置信息,基于位置的步行导航、骑行导航、AR导航服务相关服务。我行还会获取当前运行时进程的包名、手机屏幕密度/尺寸/CPU架构类型/品牌信息,以便定位和分析用户在使用服务过程中的故障。
3.投诉处理
当您在使用凤凰信用卡APP相关服务的过程中,如与其他用户、商家等第三方发生纠纷、投诉或被投诉时,为了保护您与其他主体的合法权益,维护良好的交易秩序和社会环境,我行可能会基于有关部门的要求将您的姓名、有效证件号码、联系方式、纠纷内容提供给消费者权益保护部门及监管机关,以便及时处理纠纷,但法律法规明确禁止提供的除外。
(二)转让
原则上,我行不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1.在获取明确同意的情况下转让:获得您的明确同意或授权后,我行会向其他方提供您的个人信息。
2.根据法律法规规定或强制性的行政与司法要求。
3.根据法律法规和商业惯例,在合并、收购、资产转让、兼并、重组或破产清算等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。
(三)公开披露
我行仅会在以下情况下,公开披露您的个人信息:
1.获得您明确同意或授权后。
2.政府、监管部门或司法机关要求披露法律法规规定的情况下,我行将公开披露您的个人信息,且无需征得您的同意。
六、您如何访问和管理自己的个人信息
在您使用凤凰信用卡APP服务期间,为了您可以更加便捷地访问和管理您的个人信息,同时按照中国相关的法律法规和监管规定,保障您对自己的个人信息行使以下权利,我行在产品设计中为您提供了相应的操作设置,您可以参考下面的指引进行操作。
(一)访问、更正及更新您的个人信息
您有权通过网上银行、手机银行、电话银行等渠道访问及更正、更新您的个人信息,法律法规规定的例外情况除外。您有责任及时更新您的个人信息,具体包括:
1.个人信息管理
(1)您可以查询自己的个人信息,包括:姓名、身份证号码、手机号码、证件有效期。
步骤:登录后点击“我的”—点击“身份信息”查看。
(2)您可以设置面容ID或指纹信息:“我的”—“登录设置”—进行面容ID或指纹的设置。
您在进行上述操作时有义务确保相关信息的真实有效性。
2.您无法访问或更正的个人信息
除上述列明的信息外,您的其他个人信息我行还无法通过APP为您提供访问或更正的服务,这些信息主要是为了保证交易安全满足相关强制性法律法规要求所收集的您的设备信息、登录IP地址等。尽管您无法自助变更或删除,但对于上述信息我行承诺按照相关法律法规以及本政策的规定进行存储、提取和使用。
(二)删除您的个人信息
在以下情形中,您可以向我行提出删除个人信息的请求:
1.如果我行处理您个人信息的行为违反法律法规。
2.如果我行收集、使用您的个人信息,却未征得您的同意。
3.如果我行处理个人信息的行为违反了与您的约定。
4.如果您终止我行的服务。
5.如果我行不再为您提供服务。
(三)改变您授权范围或撤回您的授权
您有权决定是否对您的个人信息采集和使用进行授权,并可以随时关闭这些权限(关闭方式为卸载并不再使用凤凰信用卡APP),关闭后我行将不再继续采集、使用您相应的个人信息。凤凰信用卡APP卸载后重新安装,我行将重新征求您的授权。请您理解如您未就本隐私政策的全部或部分条款向我行授权,我行将无法为您提供对应的凤凰信用卡APP服务,也不再继续处理您相应的个人信息(如您已就具体产品或服务与我行另行签署授权的除外),但您取消本政策授权的决定,不会影响我行此前基于您授权已开展的个人信息处理。
(四)关于账户注销
您随时可卸载并不再使用凤凰信用卡APP,我行将不会再收集您在该APP的信息,法律法规或监管机构另有要求的除外。但请您注意,卸载并不再使用凤凰信用卡APP账户并不等同于您的银行账户注销或个人名下卡片注销,终止APP服务不影响我行继续使用和保存已经收集的关于您的各项信息,但该等使用将限于为您持续提供APP或我行其他电子平台服务的需要。
(五)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我行可能会先要求您验证自己的身份,然后再处理您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。
(六)在以下情形中,按照法律法规要求,我行将无法响应您的请求:
1.与国家安全、国防安全直接相关的。
2.与公共安全、公共卫生、重大公共利益直接相关的。
3.与犯罪侦查、起诉、审判和判决执行等直接相关的。
4.有充分证据表明您存在主观恶意或滥用权利的。
5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
6.涉及商业秘密的。
7.业务未结清或存在纠纷。
七、对第三方责任的声明
请您注意,您的交易相对方、您访问的第三方网站经营者、通过我行接入的第三方提供的信息或其他服务,由相关的第三方运营,您使用该等第三方服务(包括您向该等第三方提供的任何个人信息),须受该第三方的服务条款及隐私政策(同时受本政策)约束,您需要仔细阅读其条款并自行决定是否接受。请您妥善保护自己的个人信息,仅在必要的情况下向他人提供。本政策仅适用于我行所收集、保存、使用、共享、披露信息,并不适用于任何第三方提供的服务或第三方的信息使用规则,我行对任何第三方使用由您提供的信息不承担任何责任。
八、未成年人隐私权特别约定
(一)我行期望父母或监护人指导未成年人使用我行的服务。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。
(二)如您为未成年人,建议请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我行的服务或向我行提供您的信息。对于经父母或监护人同意而收集您的信息的情况,我行只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或公开披露此信息。如您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。
(三)如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过上文中的联系方式联系我行。
九、本政策的适用及更新
根据国家法律法规变化及服务运营需要,我行可能会对本政策及相关规则进行修改,修改后的内容会通过我行网上银行、手机银行等渠道予以公告,并取代此前相关内容。在公告期内,您可以选择是否继续同意授权,若您不愿接受公告内容,应在公告内容正式实施前取消授权。如您继续使用我行服务,即表示您已充分阅读、理解并接受更新后的政策并愿意接受更新后的政策约束。未经您的同意,我行不会削减您按照本隐私政策所应享有的权利。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。
如果您对本隐私政策有任何意见、建议或者投诉,请通过客服热线010-96198与我行联系。一般情况下,我行将在收到您的问题之次日起15个工作日内回复。
本协议未尽事宜仍受《北京农商银行凤凰信用卡章程(2019年版)》《北京农商银行凤凰信用卡领用合约(2020年修订)》及《北京农商银行电子银行个人客户服务协议(2021年版)》金融惯例等有关规定的约束。