湖北银行手机银行隐私政策
本版本发布时间:2024年12月19日

生效日期:2024年12月19日

湖北银行股份有限公司(以下简称“我行”,注册地址:湖北省武汉市水果湖街中北路86号汉街国际总部8栋)深知个人信息对您的重要性,会尽力保护您的个人信息安全。我行本着权责一致、目的明确、选择同意、业务必要、确保安全、公开透明、诚信、信息质量等原则,致力于维护您对我行的信任,依法采取相应的安全保护措施来保护您的个人信息。

请您在使用前,仔细阅读并确认本《湖北银行手机银行隐私政策声明》(以下简称《隐私政策》)。其中要点如下:

Ⅰ 我行将说明收集您的用户信息类型和用途,以及如何保护您的隐私安全,以便您了解我们针对某一功能所收集的集体用户信息类别、使用理由及收集方式;

Ⅱ 当您使用某些功能时,我们会获得您的同意后,收集您的一些敏感信息,您可以拒绝提供这些信息,但将影响您使用相关功能;

Ⅲ 我行将遵循监管要求,保护您的隐私信息,不会主动共享或转让您的用户信息给第三方,如存在其他共享或转让您的用户信息情形,我行会征得您的明示同意(包括主动点击“同意”等肯定性操作)。

本《隐私政策》将帮助您了解以下内容:

1.我行如何收集和使用您的个人信息

2.我行如何使用Cookie和同类技术

3.我行如何存储和保护您的个人信息

4.我行如何共享、转让和公开披露您的个人信息

5.生物识别信息的处理

6.您控制个人信息的权利

7.我行如何处理未成年人信息

8.本政策如何更新

9.如何联系我行

一、我行如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、性别、出生日期、职业、证件号码及证件有效期、个人生物识别信息、通信通讯联系方式、住址或工作单位地址、账户信息、财产状况、行踪轨迹等。其中一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的信息为个人敏感信息,主要包括:身份证件号码、个人生物识别信息、银行账号、通信记录和内容、征信信息、财产信息、交易信息、行踪轨迹、健康生理信息等。

(一)我行收集和使用个人信息的原则

我行收集使用您的个人信息将遵循合法、正当、必要的原则,按照法律法规要求以及业务需要收集您的个人信息,不会收集与业务无关的信息或采取不正当方式收集信息。

(二)我行收集和使用个人信息的目的

我行收集您的个人信息,目的在于依法合规地为您提供优质的产品(或服务),该等信息对于充分履行您和我行之间的合约很有必要,并使得我行能够遵守相关法律义务,具体可能包括:

1.为保护您的账户安全,对您的身份进行识别、验证等;

2.为评估您的履约能力及履约状况,用于业务准入和防控风险;

3.为您提供产品(或服务)所必须;

4.为保护您的资金安全;

5.为改善产品(或服务)、提升客户体验;

6.为履行法定义务(如反洗钱义务);

7.经您许可的其他用途。

(三)我行收集个人信息的方式

1.当您开通手机银行服务时,依据法律法规及监管要求,我行会收集您的姓名、出生日期、身份证件信息(身份证、护照、港澳通行证等)、住址信息、财产信息、通信信息、手机号码信息,以帮助您完成手机银行注册基本服务,您可以拒绝提供这些信息,但您将无法开通手机银行或无法正常使用我行的金融服务。

2.当您使用手机银行服务时,在以下情形中,我行将通过手机相关功能使用您的个人信息,您可选择是否授权我行收集、使用您的个人信息或权限:

(1)相机(摄像头),用于识别二维码、人脸识别、设置头像、扫一扫、账户激活、我的信息修改场景。拒绝授权后,扫一扫、人脸识别、身份证信息识别、面容登录、我的信息头像设置以及账户激活功能无法使用。我行将获取的人脸、头像图片数据,加密后存储于系统后台数据库中。

(2)麦克风,用于音频KEY识别、语音识别功能场景。拒绝授权后,音频KEY转账功能、语音识别功能将无法正常使用。

(3)手机通讯录,在转账、支付过程中,用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,需要手工输入手机号码。

(4)手机短信,在需要短信验证码的环节可能需要读取验证码短信内容协助您进行验证码填写。如您拒绝通讯信息(短信)授权,我行手机银行将不读取短信内容,系统后台不保存短信内容。

(5)地理位置,获取您所在地理位置,主要用于导航到附近网点,家园E贷申请、本地生活服务功能。系统后台保存您交易时的位置信息。拒绝授权后,手机银行相关功能无法使用。

(6)网络通讯,用于与服务端进行通讯。拒绝授权后,手机银行所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息。

(7)相册,用于识别二维码、上传照片设置您的头像、保存电子回单和电子凭证、更新身份证时拍照识别身份证。

(8)电话,获取设备拨打电话权限,用于拨打我行客服热线、客户经理热线场景。拒绝授权后,手机银行相关功能无法使用。

(9)存储,涉及读写文件系统业务,应用信息数据文件缓存、读取。

(10)指纹/面容ID,涉及指纹/面容ID的识别、支付相关业务。

(11)剪切板,用于复制内容粘贴、分享口令识别、转账快捷复制跳转相关业务。

(12)Android ID/MAC信息,用于手机银行交易反欺诈。拒绝授权后,我行不读取您的设备信息。

(13)获取应用列表和应用包信息,用于分享和交易反欺诈功能,外部应用调起手机银行,我行系统后台不保存您的应用列表信息。

上述功能可能需要您在您的设备中向我行开启您的相机(摄像头)、地理位置(位置信息)、麦克风的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。但不影响您正常使用其他功能或服务。

3.当您使用手机银行功能或服务时,例如在下列情形中,您可能需要向我行提供或授权我行收集相应服务所需的用户信息。如果您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用手机银行的其他功能或服务。

(1)如您在手机银行中选择通过指纹、刷脸功能进行登录、转账或支付,需向我行提供您的指纹、人脸图像。您可以通过手机银行相关功能菜单开启或关闭此功能。我行不会采集您的指纹,您的指纹仅保存在您授权采集指纹设备上。如您不提供上述信息,我行将无法向您提供需完成指纹、人脸认证后方可使用的产品或服务。

对于某些品牌或型号的手机终端自身的本地生物特征认证功能,如指纹识别功能,其信息由手机终端提供商进行处理,我行不留存您应用手机终端相关功能中的信息。

(2)当您登录手机银行时,我行将对登录账号、登录密码或者手势密码进行有效性核验,当您需要进行重置登录密码时,我们需要验证您的身份信息,包括手机号码、姓名、证件号码、卡号、卡密码。我行还需要获取您的设备硬件信息、设备识别码和状态能够识别唯一性的相关信息,用于绑定手机设备,此时也需要验证您的身份信息,包括证件类型、证件号码、账户密码。

(3)当您使用手机银行手机号转账(移动、电信及联通手机号)、话费充值、汇款短信通知等涉及通讯录的功能时,我行仅获取您从通讯录中点选的联系人信息,并进行加密传输以防恶意截取。上述信息属于个人敏感信息。如您不需要使用上述功能,可不提供该信息,将不会影响您正常使用手机银行的其他功能。

(4)当您使用转账汇款、账号支付、二维码支付涉及收付款功能时,您需要提供收款方的手机号码、姓名、银行卡卡号/账号信息,并可能需要提供您的姓名、手机号码、证件类型及证件号码等信息,以便于验证身份及使用上述功能的支付服务。此外,我行还会收集您的相关收付款交易记录以便于您查询。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用手机银行的其他功能。

(5)当您使用手机银行服务时,我行会收集您的交易信息,形成收款人名册,以简化您的转账操作;如您选择手机短信动态口令作为安全认证工具,我行将向您的签约手机号发送手机短信动态口令,用以手机银行交易验证。

(6)当您通过手机银行进行客户信息管理时,修改登录密码场景下,我行会验证您的原登录密码、签约手机号短信验证码。设备信息管理场景下,您可以通过手机银行 “设置”中的设备管理功能解除设备绑定。我的信息功能场景下,我行会验证您的身份证件信息、联系方式信息,收集您的身份证发证机关、证件登记地址、居住地址、详细居住地址、职业和工作单位信息。我的账户功能场景下,我行会验证您的账户信息,包括账户名、卡号、卡密码。手机银行自助注册场景下,我行会验证您的证件号码、证件类型、手机号码、卡号和卡密码。

(7)当您使用网点导航涉及基于地理位置的功能时,我行会收集您的位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

(8)当您使用手机银行提供的搜索服务时,我行会收集您的搜索关键词信息。当搜索关键词信息无法单独识别您的个人身份时,该信息不属于您的用户信息,我行可以对其加以其他目的使用;当搜索关键词信息与您的其他信息结合可以识别您的个人身份时,我行将在结合期间将您的搜索关键词信息作为您的用户信息,对其加以保护处理。

(9)当您使用生活板块功能缴纳公共事业、行政事业、通讯业务费用或管理社保卡业务时,我行将根据具体业务场景所需,收集必要的个人信息,可能包括姓名、身份证号码、手机号码、固话号码、缴费账号、客户编号、缴费金额以及社保卡信息。如您拒绝提供以上信息,您将无法使用该功能,但不影响您使用其他功能。

(10)当您使用信用卡板块功能时,我行将会收集姓名、卡号、手机号码、身份证件信息、住宅地址、电子邮箱、毕业小学、单位名称、单位地址、单位电话、职业、教育信息、联系人信息、收入。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

(11)当您使用贷款申请功能时,我行将收集您的姓名、身份证件信息、手机号码、住房信息、纳税人识别号用于评估您的贷款资质。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

(12)当您使用三方存管功能时,我行将收集您的姓名、身份证件信息、手机号码、银行账号用于三方存管账户信息认证。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

(13)当您使用贵金属功能时,我行将收集您的客户编号、手机号码用于客户信息认证。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

(14)当您使用智慧校园、智慧物业功能时,我行将收集您的客户编号、手机号码用于客户信息认证。如您拒绝提供以上信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

4.当您使用手机银行提供的实名认证服务时,您需提供您的姓名、证件类型、证件号码、银行卡号/账号、指纹认证、刷脸认证信息,我行还可能通过验证账号/卡密码方式对有关信息进行有效性核验。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务。

5.当您使用手机银行服务时,为了维护服务的正常运行,优化我行的服务体验及保障您的账号安全,我行会收集以下基础信息,包括您的地理位置信息、设备型号、操作系统、唯一设备标识符(IMEI/Android ID/DEVICE_ID/IDFA)、手机银行软件版本号、登录IP地址、MAC地址、接入网络的方式、类型和状态信息,这些信息是为您提供服务必须收集的基础信息,以保障您正常使用我行的服务。

6.当您在手机银行中使用第三方提供的服务时,为确保您可正常使用第三方提供的服务及权益,在经过您的明示同意后,第三方可能会获取您的姓名、性别、证件类型、证件号码、手机号、地理位置、以及用户标识信息。

请注意,对于您在跳转第三方服务后主动提供给第三方的相关信息,例如主动输入信息、允许获取账户权限信息、允许获取定位信息、打开手机相机获取照片、通过OCR识别信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能导致您无法在手机银行中使用第三方的相应服务,但这不影响您使用手机银行的其他功能。

7.为向您提供更加准确、个性和便捷的服务,提升服务体验、改进服务质量,或为防范风险,我行会

(1)收集您反馈意见建议或举报时提供的信息,收集您使用手机银行功能或服务的类别、方式和操作信息,及您在我行的用户信息,我行会对这些信息进行统计、分析,并会根据上述信息向您提供相应服务或产品;

(2)向征信机构、信用管理公司、资信评估机构或有关法律、监管机构许可的类似机构采集您的信用信息和行为信息;

(3)向政府机构、司法机关及公共事业单位(如人民银行、公安部、人力资源和社会保障部门、公积金管理中心、中国互联网金融协会等机构)采集与服务相关的必要信息,如您的身份证件信息、工商信息、税务信息、诉讼信息、社保信息等。

8.我们的产品基于DCloud uni-app(5+ App/Wap2App)开发,应用运行期间需要收集您的设备唯一识别码(IMEI/android ID/DEVICE_ID/IDFA、SIM 卡 IMSI 信息、OAID)以提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验,为用户提供更好的服务。在向您提供服务的过程中,我们系统还可能通过第三方服务商提供的软件开发工作包(简称“SDK”)来为您提供服务,并由第三方服务商采集您的必要信息,如您拒绝提供相关信息或权限,可能无法获取相应的服务,但不影响您正常使用湖北银行手机银行其他功能或服务。

SDK名称 所需个人信息类型 所需系统权限 使用目的/理由 获取信息主体
Dcloud官网SDK 设备标识IMEI、IMSI、UUID信息、Android ID、系统版本、系统类型、运营商类型、网络地址、网络类型、读取MAC地址 读取手机状态,读写系统设置,访问网络状态,存储、相机、电话权限、通讯录权限 用于获取设备信息,便于定位解决客户使用过程中出现的异常问题 湖北银行(提供商:数字天堂(北京)网络技术有限公司 隐私政策链接:https://ask.dcloud.net.cn/protocol.html) 联系方式:96599
音频KEY SDK 无 获取设备麦克风状态 用于音频KEY设备安全认证 湖北银行(提供商:飞天诚信科技股份有限公司) 联系方式:96599
OCR SDK 身份证信息 相机、存储、读取相册 用于通过相机扫描或者从相册选择,智能识别身份证 湖北银行(提供商:上海合合信息科技发展有限公司)联系方式:96599
人脸识别SDK 人脸照片 相机、存储、访问网络 用于人脸识别作为安全认证方式 湖北银行(提供商:中国金融认证中心)联系方式:96599
数字证书SDK 无 存储、访问网络状态、获取AndroidID、Mac地址 用于数字证书作为安全认证方式 湖北银行(提供商:中国金融认证中心)联系方式:96599
电子社保卡 SDK 姓名、证件类型、证件号码、手机号码、设备型号、设备品牌、MAC地址、系统版本号、网络信息、位置信息 读取手机状态、读写系统设置,访问网络状态,获取相机、麦克风、相册、地理位置 领取电子社保卡 金保信社保卡科技有限公司 联系方式:dzsbk@e-sscard.com 010-84240704
Zxing二维码扫描插件 无 储存、相机、相册,访问网络状态 生成或读取二维码 湖北银行 联系方式:96599
百度定位SDK、百度地图检索SDK 位置信息、手机状态、网络信息 读取外部存储,获取任务信息、读取手机状态,访问网络状态,获取地理位置,访问WLAN状态,读取Android ID、IP、获取MAC地址、IMSI,获取应用包信息,获取当前运行应用进程 用于定位附近的网点,ATM设备,城市服务及商户 北京百度网讯科技有限公司 联系方式:map_service@baidu.com 隐私政策链接:https//map.baidu.com/zt/client/privacy/index.html
防止截屏插件 无 无 用于禁止重要交易页面被截屏 湖北银行 联系方式:96599
MSA移动安全联盟 SDK 设备唯一标识符(IMEI/AndroidID/DEVICE_ID) 读取手机状态 用于获取设备信息,进行合法性校验 中国信息通信研究院 联系方式:msa@caict.ac.cn
梆梆加固SDK 无 读写系统设置、读写外部存储、获取地理位置 安全加固框架 北京梆梆安全科技有限公司 联系方式:4008881881
微信Open SDK 微信ID、头像、昵称 获取应用列表信息 用于客户进行微信好友、微信朋友圈的分享、授权登录 深圳市腾讯计算机系统有限公司 联系方式:4006700700
瑞数安全SDK 设备信息、应用信息、MAC地址、网络信息、登录账号、获取WIFI BSSID 获取地理位置、访问网络状态、读取手机状态、访问精确位置 用于客户端安全保障和分析 瑞数信息技术有限公司 联系方式:4006118558 隐私政策链接:https://www.riversecurity.com/privacy.shtml
梆梆防劫持SDK 无 读写系统设置、读写外部存储、获取应用包信息、获取当前运行应用进程 用于防止界面劫持 北京梆梆安全科技有限公司 联系方式:4008881881
信安世纪SDK 无 无 用于移动客户端与服务端SSL网关通讯加密 北京信安世纪科技股份有限公司 联系方式:4006705518
语音识别SDK 用户提供语音流数据 获取设备麦克风权限 用于实现语音识别、语音搜索功能 广州佰锐网络科技有限公司 联系方式:020-85276986
AnyChat Recall H5 SDK 无 无 用于理财、湖银秒贷交易的可回溯 广州佰锐网络科技有限公司 联系方式:020-85276986
Chromium 无 获取应用包信息 使用Chromium作为内置浏览器访问APP内网页、浏览网页 Google公司
芯盾时代SDK(Android、HarmonyOS) (1)硬件信息:设备品牌、设备型号、IMEI(电话权限)、 网卡MAC、蓝牙MAC(蓝牙权限)、Serial、IMSI(电话权限)、MEID、CPU信息、设备主板型号名称、基带信息; (2)系统信息:Android ID、系统版本、ROM信息、设备生产商、型号编码、电池状态信息、分辨率、设备类型、存储空间信息、音量信息、屏幕亮度、通话状态; (3)网络信息:IP地址、WiFi信息、运营商网络标识(电话权限)、基站信息(电话权限)、网络类型(电话权限)、网关信息,DNS信息; (4)位置信息:GPS状态、经纬度(位置权限)、位置详情(位置权限); (5)应用信息:APP签名证书摘要、APP安装时间、APP包名、APP版本。 为了对采集的信息进行运算,感知环境风险,生成唯一的设备指纹,需要收集此类设备信息。 蓝牙权限、位置权限、WiFi定位权限、电话权限、传感器权限 为了对采集的信息进行运算,感知环境风险,生成唯一的设备指纹,需要收集此类设备信息,用于反欺诈 湖北银行(提供商:芯盾时代科技有限公司,隐私政策链接:https://www.trusfort.com/privacy_dfs.html) 联系方式:96599
芯盾时代SDK(iOS) (1)硬件信息:品牌、设备型号; (2)系统信息:系统版本、操作系统名称、设备分辨率、屏幕亮度、电池状态信息、线程信息、CPU信息、存储空间信息、通话状态; (3)网络信息:IP地址、WiFi信息、运营商标识、网络类型、网关信息,DNS信息; (4)位置信息:经纬度(位置权限)、位置详情(位置权限,互联网访问权限); (5)应用信息:应用版本号、应用名称、包名、开发者标识(IDFV) 位置权限、互联网访问权限、WiFi权限 为了对采集的信息进行运算,感知环境风险,生成唯一的设备指纹,需要收集此类设备信息,用于反欺诈 湖北银行(提供商:芯盾时代科技有限公司,隐私政策链接:https://www.trusfort.com/privacy_dfs.html) 联系方式:96599
如在上述情形之外收集、使用您的信息或个人信息的使用目的、方式和范围等发生变化时,我们会通过页面提示、交互流程、网站公告等方式征求您的同意,并向您充分告知信息收集和使用的目的、方式和范围。

(四)我行如何使用个人信息

1.在向您提供经您授权同意使用的我行的金融产品或服务,我行也会使用这些信息来维护和改进前述业务功能。

2.在我行向您提供金融服务期间,您授权我行持续收集和使用您的信息。在您注销服务时,我们将停止收集您相关的个人信息,但我行会在业务资料归档、审计、监管协查等领域继续使用此前收集的您的相关个人信息,但我行会采取严格的保护措施。

3.我行会对您的信息进行综合统计、分析加工,以帮助我行防范风险,评估、改善或设计产品、服务及运营活动等。

4.我们也可能为了实现以下目的,访问、使用、保留或披露您的信息:

(1)处理与国家安全、公共安全、重大公共利益相关的问题;

(2)遵循任何适用法律法规的要求、法院裁决或判决、或政府机关的强制性要求;

(3)在法律法规要求或允许的范围内,保护我行的客户、我行员工、我行或社会公众的合法权益、财产或安全免遭损害。

5.您授权同意的以及于法律允许的其它用途。

为了使您知悉使用我行金融产品或服务的情况或使您进一步了解我行服务,在符合法律法规的前提下,取得您的个人同意或授权后,我们可能将通过某一项服务所收集的信息,帮助我们设计新产品及服务,改善我们现有的服务,提升服务质量,同时我行会通过客户端消息通知、微信公众号等公开渠道发送我行相关产品或服务的商业性信息。我行暂不会基于您的用户画像,向您提供特定内容,进行个人化推荐服务。

(五)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中,我行可能会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的;

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.根据您要求签订和履行合同所必需的;

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.为开展合法的新闻报道所必需的;

10.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11.法律法规及监管要求规定的其他情形。

二、我行如何使用Cookie和同类技术

(一)Cookie

网站运行中,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的浏览习惯和偏好等数据,帮助我行判断您的登录状态以及账户或数据安全。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,可能会对您使用服务的安全性有一定影响,并且您需要在每一次访问我行的网站时进行用户设置更改。

(二)日志与位置信息

为了提升用户体验,我们可能会自动收集日志信息和位置信息。我行不会将这些信息用于本政策所述目的之外的任何用途。

日志信息包括:1.设备或软件信息,例如您的移动设备、网页浏览器或您用于接入我行服务的其他程序所提供的配置信息、您的IP地址、无线网络接入信息和您的移动设备所用的版本和设备识别码;2.您在设备上曾使用的移动应用(APP)和其他软件的信息。

位置信息指您开启设备定位功能并使用我们基于位置提供的相关服务时,我们收集的有关您位置的信息。您可以通过关闭定位功能随时停止我们对您的地理位置信息的收集。

三、我行如何存储和保护您的个人信息

(一)存储

1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。

2.我行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的时限内确定您个人信息的储存期限以及您日志的储存期限。例如:

手机号码:当您需要使用手机银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销手机银行账户后,我行将删除相应的信息;

用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您选择恢复为默认头像后,我行将删除您设置的头像信息。

3.我行将按照法律规定和与您约定的期限储存您的个人信息。超过该期限的,除获得您的授权外,我行将对您的个人信息进行删除或匿名化处理。

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。您在我行网络银行产生的包括用户信息在内的所有数据,均以加密方式传输,我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我行会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

2.如我行提供的全部或部分手机银行业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分网络银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

3.我们会采取一切合理可行的措施,确保未收集无关的个人信息,一经发现我行或我行工作人员有泄露或违法使用、越权使用您的个人信息等情形,您可拨打我行投诉热线4008596599进行投诉,维护自身合法权益。

4.请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。如您发现您的账号及其相应密码因任何原因已经或将受到泄露时,您应该立即和我行取得联系,我行将积极配合您处理相关问题。

5.如发生个人信息安全事件,我行在知晓后将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告,包括安全事件的基本情况和可能的影响、我行已采取的或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。

四、我行如何共享、转让和公开披露您的个人信息

(一)共享

1.我行仅会处于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我行提供的某些服务或产品功能可能由我行的合作伙伴提供或者我行与合作伙伴共同提供,我们将明确标识由第三方提供的服务或产品功能,只有您同意将需要的信息分享给该第三方,您才能使用相应的第三方服务。我行的合作伙伴无权将共享的个人信息用于任何其他用途,对我行与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协议,要求他们按照我行的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。第三方获取您的个人信息后,应仅将其用于向您提供商品或服务。未经您同意,不得通过任何形式披露或公开,或将您的个人信息提供给其他第三方(包括但不限于第三方子公司或委托顾问方、技术开发等),或采取任何形式加工、使用。

第三方违反上述约定,应自行承担全部责任。我们向合作伙伴及第三方共享您的个人信息的情形逐项列举如下:

服务场景 信息类型 信息字段 共享频次 获取信息主体 联系方式 使用目的 传递方式
银联支付 个人基本资料、身份信息、财产信息 手机号、姓名、证件类型、证件号、银行卡号 仅在用户每次进入该功能时 中国银联股份有限公司 电话:95516 免去客户手工输入信息 服务端传递
电子社保卡 个人基本资料、身份信息 姓名、身份证号 仅在用户每次进入该功能时 人力资源和社会保障部 电话:12333 免去客户手工输入信息 服务端传递
湖北社保卡申领 个人基本资料、身份信息 手机号、姓名、证件类型、证件号、银行卡号 仅在用户每次进入该功能时 湖北人力资源和社会保障厅 电话:12333 客户领卡激活信息传输 服务端传递
医保电子凭证 个人基本资料、身份信息 客户姓名、证件类型、证件号、手机号码 仅在用户每次进入该功能时 国家医疗保障总局 电话:12333 用于激活领取和使用医保电子凭证 服务端传递
云缴费 个人基本信息 客户号 仅在用户每次进入该功能时 中国银联股份有限公司 电话:95516 用于联合登录使用 服务端传递
三方存管 个人基本资料、身份信息 姓名、证件类型、证件号码、银行卡号、手机号码 仅在用户每次进入该功能时 交通银行股份有限公司 电话:95559 用于三方存管客户认证 服务端传递
贵金属 个人基本信息 客户号、手机号码 仅在用户每次进入该功能时 江苏金一文化发展有限公司 电话:0510-81667595 用于客户信息认证 服务端传递
贵金属 个人基本信息 客户号、手机号码 仅在用户每次进入该功能时 武汉新世界珠宝金号有限公司 电话:400-027-1983 用于客户信息认证 服务端传递
贵金属 个人基本信息 客户号、手机号码 仅在用户每次进入该功能时 国金黄金股份有限公司 电话:400-628-6886 用于客户信息认证 服务端传递
智慧校园 个人基本信息 客户号、手机号码 仅在用户每次进入该功能时 通联支付网络服务股份有限供公司湖北分公司 电话:95193 用于客户信息认证 服务端传递
智慧物业 个人基本信息 客户号、手机号码 仅在用户每次进入该功能时 通联支付网络服务股份有限供公司湖北分公司 电话:95193 用于客户信息认证 服务端传递
如您不同意上述第三方收集上述信息,可能无法获取相应服务,但不影响您正常使用湖北银行手机银行其他功能或服务。

2.如业务需要对外共享您的个人信息,我们会向您告知共享个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我们还会告知敏感信息的类型、数据接收方的身份和数据安全能力,并征得您的明示授权同意。共享个人信息的范围将根据具体业务情况而定,如根据要求向公安机关部门报送统计信息时,可能共享您的个人身份信息以及账户信息。

3.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

4.当您与我行在发生贷款或者担保等信用业务时,我行可能会向依法设立的征信机构及其他相关合法机构查询、使用或提供您的信用、资产信息。我行依法对您的相关信息承担保密责任,并保证要求合作机构对您的相关信息承担保密责任。

(二)转让

我行不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1.事先获得您明确的同意或授权;

2.根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必需的情况进行提供;

3.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。

(三)公开披露

我行仅会在以下情况下,且采取符合业界标准的安全防护措施前提下,才会公开披露您的个人信息:

1.根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息。

2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。

(四)征得授权同意的例外

根据相关法律法规及监管要求、国家标准,以下情形中,我们可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

5.您自行向社会公众公开的个人信息;

6.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

7.法律法规及监管要求规定的其他情形。

五、生物识别信息的处理

如您在手机银行使用销户、找回登录密码、手机号支付、臻芯盾开通等业务时,经您授权后,我行会采集您的人脸信息用于人脸比对,确保是本人在操作本次线上业务。我行不会保存您的人脸信息,采集的人脸信息仅用于辅助认证使用,但我行会存储您本次人脸比对的结果。如您不提供上述信息,我行将无法向您提供需人脸认证后方可使用的产品和服务,但不影响您使用手机银行的其他业务。如您在手机银行使用指纹登录业务时,经您授权后,我行会使用您的设备指纹信息进行登录认证。我行不会采集和存储您的指纹信息,如您不提供上述信息,我行将无法向您提供需要指纹认证后方可使用的产品和服务,但不影响您使用手机银行的其他业务。

六、您控制个人信息的权利

按照我国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:

(一)访问、管理您的个人信息

您有权通过我行营业网点、网上银行、手机银行等渠道查询及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您更新个人信息之前,我行会验证您的身份。

1.您登录手机银行后,可在“我的”页签下方的“我的信息”中,查询姓名、证件信息、性别、地址、职业、工作单位、联系方式等信息,可以更新证件信息、地址、职业、工作单位等信息;在“安全设置”中可以修改您的安全设置。

2.您登录网上银行后,可在“我的网银”菜单中设置用户名、查看网银操作日志、进行短信签约、维护收款人名册、设置缴费提醒等;在“安全中心”中可以修改您的安全设置。

3.如您需修改手机银行的签约手机号信息,可以前往我行网点柜台进行办理。

(二)删除您的个人信息

您在我行的产品与/或服务页面中可以直接清除或删除的信息,包括绑定银行账号、消息记录、缓存记录。

在以下情形中,您可以向我行提出删除个人信息的请求:

1. 如果我行处理个人信息的行为违反法律法规;

2. 如果我行收集、使用您的个人信息,却未征得您的同意;

3. 如果我行处理个人信息的行为违反了与您的约定;

4. 如果您不再使用我行的产品或服务,或您注销了网上银行渠道账号;

5. 如果我行不再为您提供产品或服务。

如我行决定响应您的删除请求,我行还将同时通知从我行获得您的个人信息的实体,要求其及时删除,除非法律法规、监管政策另有规定,或这些实体获得您的独立授权。

当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)注销手机银行渠道(账号)

您需携带本人有效身份证件原件到我行网点柜面注销您的手机银行。

您可以进入手机银行-我的-安全设置-手机银行注销,注销您的手机银行。

在您注销手机银行之后,我行将停止为您提供手机银行相关服务,并依据您的要求,删除您的个人信息,法律法规、监管政策另有规定的除外。

(四)撤回您的授权

1.请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

2.对于额外收集的个人信息的收集和使用,您可以根据手机的不同品牌和型号,通过开通或者关闭位置服务权限、读取联系人权限、拔打电话权限等,随时给予或撤销您的授权同意。

3.您也可以通过注销账号的方式,撤回我行继续收集您个人信息的全部授权。请您注意,您注销账号的同时,将视同您撤回了对我行《隐私政策》的同意。当您收回同意后,我行将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(五)响应您的上述请求

如果您无法通过上述方式访问、更正或删除您的用户信息,或您需要访问、更正或删除您在使用我行服务或功能时所产生的其他用户信息,或您认为我行存在任何违反法律法规或与您关于用户信息的收集或使用的约定,您均可通过本隐私政策中的联系方式与我行取得联系。为保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的15个工作日内进行核查并处理您的请求。对于您合理的请求,我行原则上不收取费用,但对多次重复、超出合理限度的请求,我行将视情况收取一定成本费用,对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我行可能会将予以拒绝。

(六)尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致我行违反相关法律法规或监管规定的;

6.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

7.涉及我行或其他第三方商业秘密的。

七、我们如何处理未成年人信息

如果没有监护人的同意,未成年人不得创建自己的用户账户。如您为未成年人,请您的监护人仔细阅读本指引,并在征得您的监护人同意的前提下使用我们的服务或向我们提供信息。我们只会在法律法规及监管要求允许或者保护未成年人所必要的情况下使用、对外提供此信息。尽管各地法律和习俗对未成年人的定义不同,但我们将不满14周岁的任何人视为未成年人。

如您为未成年人,您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施,如您为未成年人的监护人,当您对您所监护的未成年人的信息处理存在疑问时,请通过本文中的联系方式联系我们。

八、本政策如何更新

根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行国际互联网网站(http://www.hubeibank.cn/)、手机银行、网上银行、微信客户端等渠道公布,公布后即生效,并取代此前相关内容,且通过弹窗方式征求您的同意,以便您能及时了解本政策最新内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息。

九、如何联系我行

如果您对本隐私政策有任何疑问、意见或建议,请通过拨打我行客服热线400-85-96599或前往我行各营业网点进行咨询或反映。一般情况下,我们将在收到您疑问、意见或建议后的15个工作日内进行核查并处理您的请求。

我行全称:湖北银行股份有限公司,注册地址:湖北省武汉市水果湖街中北路86号汉街国际总部8栋。

请您在勾选“同意”之前仔细阅读本隐私政策,确保对其内容的含义及相应法律后果已全部知晓并充分理解。您勾选“同意”并确认提交即视为您接受本隐私政策,我行将按照相关法律法规及本政策来合法使用和保护您的个人信息。

您同意《隐私政策》以数据电文形式订立;您一旦在线确认《隐私政策》,本《隐私政策》即生效。