天津银行电子渠道隐私政策

版本发布日期:20221020

版本生效日期:20221020

天津银行股份有限公司(“我行”)尊重并保护所有用户的个人隐私权,深知个人信息对您的重要性,并将以高度谨慎的态度对待用户信息,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、必要性原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则,同时,我行承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施尽全力保护您的个人信息安全

【特别提示】请您仔细阅读本隐私政策,确保对其内容及相应法律后果已全部知晓并充分理解。对本政策中与您的权益存在重大关系的条款和个人敏感信息,我行采用粗体字进行标注以提示您注意。如您点击或勾选“同意”并确认提交,或继续使用我行的产品(或服务),即视为您同意本隐私政策,并同意我行将按照本政策来收集、使用、存储和共享您的相关信息。如您不同意政策中的任何条款,应立即停止使用相应产品服务、注销相关的用户,我行将停止收集您的相关个人信息。

本隐私政策概述

1.我行如何收集和使用您的个人信息

2.我行如何使用 Cookie和同类技术

3.我行如何存储和保护您的个人信息

4.我行如何对外提供您的个人信息

5.您控制个人信息的权利

6.我们如何处理未成年人信息

7.本政策如何更新

8.如何联系我行

一、我行如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、通信通讯联系方式、住址、账户信息、财产状况、行踪轨迹。个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇的信息,主要包括:身份证件号码、个人生物识别信息、银行账号、征信信息、财产信息、交易信息、行踪轨迹、健康生理信息。

(一)信息如何收集

为向您提供服务并确保您的电子银行服务(网上银行端、手机客户端(包括手机客户端和移动门户)、微信银行、网上支付)安全,在您使用电子银行服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:

1.当您开通电子银行服务时,依据法律法规及监管要求,我行会收集您的个人基本资料、身份信息、财产信息、通信信息、生物识别信息、手机号码信息,以帮助您完成电子银行注册,如果您拒绝提供这些信息,您可能无法开通电子银行或无法正常使用我行的服务。

2.当您使用电子银行功能时,您可能在下列情况下需要向我行提供或授权我行收集相应服务所需的用户信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用电子银行的其他功能或服务。

(1)为了让您更安全、便捷地使用手机客户端,在您操作相关功能需要短信验证码的环节,可能需要读取验证码短信内容协助您进行验证码填写。如您拒绝通讯信息(短信)授权,我行将不读取短信内容,系统后台不保存短信内容

(2)如您在手机客户端中选择通过指纹、刷脸功能进行登陆、转账、支付、身份认证、办理数字人民币,需向我行提供您的指纹、人脸图像信息。您可以通过手机客户端“安全中心”开启或关闭此功能。我行不会采集您的指纹,您的指纹仅保存在您授权采集指纹设备上。我行征得您的明示同意后采集的人脸信息将加密存储于我行信息系统中。如您不提供上述信息,我行将无法向您提供需完成指纹、人脸认证后方可使用的产品或服务。

对于手机终端自身的本地生物特征认证功能,如指纹识别、人脸识别功能,其信息由手机终端提供商进行处理,我行不留存您应用手机终端相关功能中的信息。

(3)当您使用手机客户端向手机号转账(移动、电信及联通手机号)、汇款短信通知、向朋友付款、缴话费涉及通讯录的功能时,我行仅获取您从通讯录中选择的联系人姓名和手机号,并进行加密传输以防恶意截取。上述信息属于个人敏感信息。如您不需要使用上述功能,可不提供该信息,如您拒绝提供该信息,仅会使您无法使用上述功能,将不会影响您正常使用手机客户端的其他功能。

(4)当您使用转账汇款、手机号转账功能时,您可能需要提供收款方的手机号码、姓名、银行卡卡号/账号、开户银行、资金用途信息,并可能需要提供您的姓名、手机号码、证件类型、证件号码及指纹/刷脸验证信息,以便于验证身份及使用上述功能的支付服务。此外,我行还会收集您的相关收付款交易记录以便于您查询。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用手机客户端的其他功能。

(5)当您使用手机客户端提供的实名认证服务时,您可能需提供您的姓名、证件类型、证件号码、银行卡号/账号、设备信息、指纹认证、刷脸认证信息,我行还可能通过验证账号/卡密码、短信验证码方式对有关信息进行有效性核验。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务。

(6)当您使用“II/III类账户”提供的实名认证服务时,我行需要您提供您的姓名、性别、国籍、职业、地址、联系方式、证件类型、证件号码、证件有效期、银行卡号/账号、刷脸认证、证件影像信息。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务。

(7)当您使用基于地理位置的功能时,行手机银行通过客户端嵌入百度地图SDK的方式收集您的位置信息包括省、市、区、经纬度,目的是为了向您提供所在位置的相应服务。您可以通过关闭定位功能随时停止我们对您的地理位置信息的收集。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机客户端的其他功能。

8)当您通过手机客户端进行信息管理时,我行可能会验证您的原登录密码、签约手机号短信验证码、生物特征。您可以通过手机客户端“安全中心”解除设备绑定。

9)当您使用金信通、微信银行动账提醒、App动账提醒服务时,我行会收集您的账户信息及交易信息,以便及时向您发送账户资金变动及相关交易通知。我行会在经您明示同意后向我行的合作伙伴提供您的账户信息及交易信息,以便及时向您发送账户资金变动及相关交易通知;我行也会向我行的合作伙伴收集其合法留存并经您授权可以共享使用的信息,以便为您提供相应消息通知和提醒服务。

(10)当您使用网上银行、手机客户端服务时,我行会收集您的交易信息,形成收款人名册,以简化您的转账操作;如您选择手机短信动态口令作为安全认证工具,我行将向您的签约手机号发送手机短信动态口令,用以网上银行、手机客户端交易验证。

11)为了给您更好的呈现您需要的商品或服务,我行可能会收集您使用我行产品/或服务的设备信息(包括设备名称、设备型号、设备识别码、操作系统和应用程序版本、语言设置、分辨率、服务提供商网络ID(PLMN))、浏览器类型和版本来为您提供商品信息展示的最优方式。

12)当您操作头像修改、扫一扫、电子回单保存、生成二维码保存、协议及说明书保存(理财、保险、存单、贷款、信用卡产品)、开立电子账户、自助注册业务及静态资源文件(html、js、图片)时,可能会用到SD卡读写相关权限如您不同意SD卡读写相关权限,可能将影响部分功能、服务的使用。

3.当您使用电子银行服务时,为了维护服务的正常运行,优化我行的服务体验及保障您的账号安全,我行可能会收集以下基础信息,包括您的设备型号、手机IMSI、IMEI、版本、Cookie、操作系统、唯一设备标识符、手机客户端软件版本号、登陆IP地址、接入网络的方式、类型和状态、网络质量数据、设备加速器(如重力感应设备)、操作日志、服务日志信息(如您在手机客户端搜索、查看的信息、服务故障信息信息)、地理位置信息。如您不同意我行收集上述信息,可能将无法正常使用电子银行服务或影响部分功能、服务的使用。

4.为向您提供更加准确、个性和便捷的服务,提升服务体验、改进服务质量,防范交易风险,我行会收集您反馈意见、建议或举报时提供的信息,收集您使用电子银行功能或服务的类别、方式和操作信息,及您在我行的用户信息,我行会对这些信息进行统计、分析,并会根据上述信息向您提供相应服务或产品。

5.当您使用我行手机银行App的功能或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下几种:

第三方SDK名称

所属公司名字

收集目的

场景描述

收集方式

个人信息收集范围

数据是否去标识化传输

第三方隐私政策链接

通付盾设备指纹SDK

通付盾科技有限公司

向您提供手机设备指纹服务

用于指纹登录、指纹支付功能

调用系统相关接口自动采集,用户主动提供

设备的Mac 地址、唯一标识码(IMEI/android ID/SIM IMSI信息、应用安装列表和地理位置信息

https://cloud.tongfudun.com/#/user/serviceFingerPrint/serviceFingerPrint

银联SDK(Android HCE)

中国银联股份有限公司

向您提供银联支付的服务

用于集成银联HCE、无卡支付功能

调用系统相关接口自动采集,用户主动提供

手机终端唯一标志信息(IMEI号)个人信息

http://www.unionpayintl.com/cn/privacyNotice/

云之眼身份认证SDK

云从科技

向您提供身份认证服务

用于身份活体检测、身份证上传功能

调用系统相关接口自动采集,用户是主动提供

手机终端拍照、存储个人信息

https://www.cloudwalk.com/Terms

云证通SDK

中金金融认证中心有限公司

云证通电子签名服务、增强交易认证

用于资金安全交易认证、身份认证功能

调用系统相关接口自动采集,用户是主动提供

手机终端唯一标志(IMEI号)个人信息

https://www.cfca.com.cn/upload/20211117flsm.pdf

电子社保SDK

人力资源和社会保障部信息中心

向您提供电子社保卡功能

用于在客户端申请电子社保凭证

调用系统相关接口自动采集,用户是主动提供

手机终端唯一标志信息(IMEI号)个人信息

Mob分享SDK

Mob Tech袤博科技

该SDK集合了新浪微博SDK、腾讯移动开放平台SDK及ShareSDK,,便于您使用分享功能

用于实现一键分享功能

调用系统相关接口自动采集,用户是主动提供

系统运行信息网络状态信设备标识信息中的一个或多个:iOS广告标识符(IDFA)、国际移动设备识别码(IMEI)、匿名设备标识符(OAID)、国际移动用户识别码(IMSI)、SIM卡识别码(ICCID)(仅在秒验产品中收集)、SIM卡序列号(仅2022年3月份之前的版本收集)、Android ID(仅2022年3月份之前的版本收集)、Serial Number(仅2022年3月份之前的版本收集)基站信息地理位置信息应用列表信息

https://www.mob.com/about/policy

高德地图SDK

高德

向您提供基于位置服务

用于实现定位功能及基于位置服务的相关功能

调用系统相关接口自动采集,用户是主动提供

手机设备信息,包括IMEI、IDFA、Android ID、MEID、MAC地址、OAID、IMSI、硬件序列号、经纬度信息

https://lbs.amap.com/pages/privacy/

智能语音交互SDK

阿里云

向您提供语音文本识别服务

用于实现语音识别功能

调用系统相关接口自动采集,用户是主动提供

手机终端语音信息

http://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201802281451_77479.html?spm=a2c4g.11186623.0.0.27bd30e5QFVNfV

视频平台SDK

天津银行股份有限公司

向您提供视频平台服务

用于您在视频平台中的业务办理、身份认证

调用系统相关接口自动采集,用户是主动提供

获取您的手机终端摄像头、麦克风及定位权限、个人信息

https://help.aliyun.com/document_detail/169836.html

个推SDK

每日互动股份有限公司

为了向您提供消息推送功能,我们使用了个推SDK,该SDK集成了华为推送SDK、小米推送SDK、魅族推送SDK、OPPO推送SDK、VIVO推送SDK

用于推送客户端消息、公告

调用系统相关接口自动采集,用户是主动提供

手机终端唯一标志信息(IMEI号)、应用列表信息、网络信息及位置相关信息应用名称、包名、存储权限、设备权限

https://www.getui.com/privacy

Fido_SDK

中金金融认证中心有限公司

向您提供手机设备指纹服务

用于指纹登录、指纹支付功能

调用系统相关接口自动采集,用户主动提供

手机终端唯一标志信息(IMEI号)个人信息

https://www.cfca.com.cn/upload/20211117flsm.pdf

飞天-蓝牙SDK

飞天诚信科技股份有限公司

增强交易认证

用于资金安全交易认证、身份认证功能

调用系统相关接口自动采集,用户是主动提供

手机终端唯一标志信息(IMEI号)、应用列表信息、网络信息及位置相关信息个人信息

https://www.ftsafe.com/Support/privacyNotice

恒宝-蓝牙SDK

恒宝股份有限公司

增强交易认证

用于资金安全交易认证、身份认证功能

调用系统相关接口自动采集,用户是主动提供

手机终端唯一标志信息(IMEI号)、应用列表信息、网络信息及位置相关信息个人信息

https://ps.hbgf.net.cn/Product/PrivacyPolicy/Hengbao-PrivacyPolicy(Update20220325).pdf

 对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在电子银行中使用第三方的相应服务,但不影响您使用电子银行的其他功能。

6.以下情形中,您可选择是否授权我行收集、使用您的个人信息。如您拒绝授权部分功能或服务所需信息,您将无法使用相关功能或服务,但这不影响您正常使用其他功能或服务:

1)摄像头和相册权限用于移动门户注册、识别二维码、人脸识别、视频平台业务办理、设置头像、II/III账户开通、办理数字人民币用途,在人脸识别登录/转账/支付/提升认证、扫一扫、头像设置、II/III账户开通、办理数字人民币场景中使用。拒绝授权后,上述功能将无法使用。我行将获取的人脸数据,加密后存储于我行信息系统中。

(2)麦克风,用于如语音导航、智能客服、视频平台业务办理用途。拒绝授权后,上述功能将无法使用。系统后台不留存声纹数据

(3)手机通讯录、拨打电话权限,在转账、缴费过程中,用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述服务仍可正常使用,但需要手工输入手机号码。我行仅读取并记录指定电话号码和姓名,不读取客户全量通讯录;拨打电话权限用于方便您联系我行客服热线,您可在“客服”-“联系我们”,点击客服热线,选择直接呼叫,免去您输入电话号码的环节。

(4)手机短信,在需要短信验证码的环节可能需要读取验证码短信内容协助您进行验证码填写。如您拒绝通讯信息(短信)授权,我行手机客户端将不读取短信内容,系统后台不保存短信内容。

(5)地理位置,获取您所在地理位置,包括省、市、区、经纬度主要用于摇一摇、网点预约、II/III账户开户视频平台业务办理、电子银行交易风控展现城市服务。系统后台保存您交易时的位置信息。拒绝授权后,手机客户端相关功能无法使用

(6)网络通讯,用于与服务端进行通讯。拒绝授权后,手机客户端所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息。

7)设备状态,用于确定设备识别码,出于登录安全考虑,我行在您登录一台新设备时,会申请设备识别码,并通过安全验证手段绑定此设备,以保证账号登录的安全性。如拒绝授权后,无法完成设备绑定,影响正常登录。

8)存储权限,用于缓存您在使用天津银行App过程中产生的文本、图像、视频内容。如您拒绝授权后,上述功能可能无法正常使用。

(9)蓝牙,用于通过蓝牙将客户手机与蓝牙USBkey连接并交互。拒绝授权后,无法通过蓝牙连接USBkey,无法使用USBkey认证手段,但不影响其他方式的认证。我行系统后台不保存客户手机蓝牙配置信息。

(10)剪切板,用于转账快捷跳转功能,我行系统后台不保存您的剪切板内容。如您拒绝授权剪切板权限,我行手机银行将不读取剪切板内容,则您无法使用上述功能。

(11)NFC,用于银联HEC场景中使用。如您拒绝授权NFC权限,将无法使用银联HEC功能。

(12)指纹/人脸,为了让您更安全、便捷地使用登录、转账服务,如您的设备与天津银行银行App版本均支持指纹或面容功能,您可选择开通指纹/面容登录或指纹/面容转账功能,通过在您的设备上完成指纹/面容验证进行登录、转账。我行仅接收验证结果,并不收集您的指纹或面容信息。如您不想使用指纹或面容验证,仍可通过其他方式进行登录或转账。

7.为了应用程序的正常运行以及更好的为您提供服务,APP在运行时会读取应用列表以及运行中进程信息,此功能的主要目的是:

(1)进行安全检测,检测当前手机运行环境是否安全。

(2)获取安卓版本、安卓型号用于设备绑定。

(3)当需要导航时获取手机上安装的地图类APP,以便于后面唤起对应地图APP。

(4)当使用数字人民币时在需要的时候唤起数字人民币APP。

(5)接收推送时检测APP运行情况。

(6)优化APP运行性能。

8.当您使用本APP时,应用的推送功能会使用自启动服务,以便用户可以及时收到动账通知等消息推送。如您想关掉此功能,可能导致无法正常使用动账通知等消息推送功能。

9.APP在运行过程中,会使用设备的传感器信息进行定位,以便获取您的地理位置为您提供区域化的服务。另外也会使用传感器信息、设备序列号、Android_ID进行环境安全检测、风险识别,便于为您提供风险提示。

请您知悉,若您拒绝同意隐私政策,天津银行App将无法获取IP地址等网络信息,您将无法正常使用App。

上述功能可能需要您在您的设备中向我行开启您的相机(摄像头)、地理位置(位置信息)、麦克风、蓝牙的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

如在上述情形之外收集或使用您的信息,我们会事先征求您的同意,并向您充分告知信息收集和使用的目的、方式和范围。

(二)信息如何使用

1.在向您提供我行金融产品及服务时,并为改进这些产品或服务时使用。

2.在我行向您提供金融服务期间,您授权我行持续收集和使用您的信息。在您注销服务时,我们将停止收集您相关的个人信息,但我行会在业务资料归档、审计、监管协查领域继续使用此前收集的您的相关个人信息。

3.为提升您的产品或服务体验,或为防范风险,我行会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。

4.为了使您知悉使用我行金融产品或服务的情况或使您进一步了解我行服务,我行会向您发送服务状态通知以及相关产品或服务的商业性信息。

5.为了给您方便您实时、便捷的了解我行当前最新系统通知、系统公告,我行可能会向您的客户端推送消息,该消息不基于个性化推荐算法,不属于个性化推送通知。同时,为保障您接收信息的自主性,您可在手机系统设置-权限管理-关闭我行客户端的消息权限,关闭消息权限将营销客户端动账通知功能,不影响其他功能。

6.您授权同意的以及于法律允许的其它用途。

(三)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中,我行可能会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的;

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.根据您要求签订和履行合同所必需的;

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.为开展合法的新闻报道所必需的;

10.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11.法律法规及监管要求规定的其他情形。

二、我行如何使用Cookie和同类技术

(一)Cookie

为确保网站正常运转,我行会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站能够存储您的偏好或购物篮内的商品数据。我行不会将 Cookie 用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,则需要在每一次访问我行的网站时更改用户设置。

(二)Do Not Track(请勿追踪)

很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我行的所有网站都会尊重您的选择。

三、我行如何存储和保护您的个人信息

(一)存储

1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。但为处理跨境业务并在获得您的授权同意后,您的个人信息包括汇款人用户名称、详细地址、联系电话、邮编以及收款人名称、所在国家、详细地址将作为交易信息的一部分可能被转移到境外。此种情况下,我行会采取有效措施保护您的信息安全,例如跨境汇款业务中的客户姓名、汇款人账号、汇款人地址,在跨境数据转移之前实施数据去标识化的安全措施,或通过协议、核查措施要求境外机构为您的信息保密。

2.我行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息。

我行遵守相关法律法规要求留存您的个人信息。

1、《中华人民共和国网络安全法》第二十一条第三款要求监测、记录网络运行状态、网络安全事件的技术措施的网络日志留存不得少于六个月;

2、《电子商务法》规定商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。

3、为遵守法院判决、裁定或其他法律程序的规定;

当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理。例如:手机号码:当您需要使用手机客户端服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销手机客户端账户后,我行将删除相应的信息;头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您选择恢复默为认头像后,我行将删除您设置的头像信息。

    我行需遵守相关法律法规要求留存您的个人信息。

1、《中华人民共和国网络安全法》第二十一条第三款要求监测、记录网络运行状态、网络安全事件的技术措施的网络日志留存不得少于六个月;

2、《互联网直播服务管理规定》要求记录互联网直播服务使用者发布内容和日志信息,保存六十日;

3、《电子商务法》规定商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。

4、为遵守法院判决、裁定或其他法律程序的规定;

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我行会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

2.如我行提供的全部或部分电子银行业务停止运营,我行相关产品或服务将通过公告的形式向您进行告知,同时停止相关产品或服务对您个人信息的收集操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素各种原因造成全部或部分电子银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

3.我行已通过国家网络安全等级保护的测评和备案,在信息安全方面数据中心已达到ISO27001认证标准的要求。

4.我行将会采取一切合理可行的措施,确保未收集无关的个人信息。

5.请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。

6.如发生个人信息安全事件,我行将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知的方式告知您,或采取合理、有效的方式发布公告。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。

四、我行如何共享、转让和公开披露您的个人信息

(一)共享和转让

1.除非获得您的明确同意或授权,我行不会向其他任何公司、组织和个人共享或转让您的个人信息。

2.如业务需要对外共享或转让您的个人信息,我们会向您告知共享或转让个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我们还会告知敏感信息的类型、数据接收方的身份和数据安全能力,并征得您的明示授权同意。

3.为实现隐私政策声明的目的,或为向您提供服务之必须,我行会按照本条第2款的约定与附属公司、关联公司、合作伙伴共享您的某些个人信息。我行只会共享必要的个人信息,且我行附属公司、合作伙伴和关联公司无权将共享的个人信息用于任何其他用途。同时,我行会与其签署保密协定,要求他们按照我行的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

4.我行会对合作方获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照我行的服务说明、本隐私权政策以及其他任何相关的保密和安全措施来处理个人信息。

5. 请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

6.根据法律法规和商业惯例,在合并、收购、资产转让类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。

7.当您与我行在发生贷款或者担保类信用业务时,我行可能会向依法设立的征信机构及其他相关合法机构查询、使用或提供您的信用、资产信息。我行依法对您的相关信息承担保密责任,并保证要求合作机构对您的相关信息承担保密责任。

8.我行会在您明示同意或主动签约的前提下,向合作方(主要是推送服务或移动设备厂商)提供您的部分账户信息及交易信息,以便及时向您的移动设备发送账户资金变动及相关交易通知。

9.为了您的账户资金、交易安全,我行在提供线上开户服务时,会向跨行账户信息认证服务平台提供您的手机号、姓名、证件号码、卡号信息,用于验证实名制信息。

(二)公开披露

1.我们不会公开披露您的个人信息,如确需披露,我行会告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。

2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

(三)征得授权同意的例外

根据相关法律法规及监管要求、国家标准,以下情形中,我们可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行直接相关的;

4.出于维护您或其他个人的生命、财产、声誉重大合法权益但又很难得到本人同意的;

5.您自行向社会公众公开的个人信息;

6.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开渠道;

7.与我行履行法律法规及行业主管部门有关规定的义务相关的。

五、您控制个人信息的权利

按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权通过我行国际互联网网站、网上银行、手机客户端、微信银行访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我们会验证您的身份。

1.您登录手机客户端后,可以在“我的”-“客户信息完善”中查询修改姓名、性别、证件类型、证件号码、证件有效期、联系电话、国家/地区、职业、地址;在“安全中心”中查询、修改您的安全设置; 在“账户查询”、“账户管理”和“电子账户”功能中管理绑定的银行卡、开通II/III账户、他行卡服务。

2.您登录网上银行后,可以在“客户服务”、“自助签约”中,进行预留信息设置、支付签约、短信签约、安全设置、个人信息设置。

对于修改电子渠道签约/认证手机号信息,必须通过我行柜台或自助设备办理。

(二)删除您的个人信息

在以下情形中,您可以向我行提出删除个人信息的请求:

1.如果我行处理个人信息的行为违反法律法规;

2.如果我行收集、使用您的个人信息,却未征得您的同意;

3.如果我行处理个人信息的行为违反了与您的约定;

4.如果你不再使用我们的产品或服务,或您注销了账号;

5.如果我们不再为您提供产品或服务。

如我行决定响应您的删除请求,我行还将同时通知从我行获得的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)改变您授权同意的范围或撤回您的授权

每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以根据手机的不同品牌和型号,通过开通或关闭位置服务权限、读取联系人权限、拨打电话权限等,随时给予或撤回您的授权同意。

当您自主注销我行电子银行服务(网上银行服务、手机客户端服务、微信银行服务、网上支付服务)的同时,将视同您撤回了对我行该电子银行服务《隐私政策》的同意,我们将不再处理相应的个人信息,但不会影响此前基于您的授权而开展的个人信息处理。

(四)个人信息主体注销账户

如您为我行电子银行注册用户,登录手机银行客户端后,可通过手机银行-设置-安全中心-注销功能,自助完成注销。您也可以到网点通过我行柜面或自助设备渠道注销您的网上银行、手机客户端。网上支付服务可在交易页面自助注销微信银行可通过微信银行自助注销,您可在天津银行微银行-金融频道-微信用户签约/注销交易,完成微银行注销。在“天津银行微银行”微信公众号详情页面点击“不再关注”按钮,即可取消“天津银行微银行”微信公众号的关注,请您注意,取消“天津银行微银行”微信公众号的关注不会解约微银行

如您非我行电子银行注册用户,您可以自主选择卸载或停止使用手机银行客户端,以阻止我们获取您的个人信息。您注销电子银行账号的行为是不可逆行为,一旦您注销您的手机银行,我们将不再通过手机银行客户端收集您的个人信息,并将删除有关您手机银行的一切信息,法律法规或监管机构对个人信息存储时间另有规定的除外。

请您注意,我行电子银行注册用户仅在手机设备中删除手机银行App时,我行不会注销您的手机银行用户,有关您手机银行的一切信息不会删除。您仍需注销您的手机银行方能达到以上目的。注销电子银行不会自动注销您的快捷支付授权,您可以在支付管理或者第三方主动注销授权。

(五)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式自助办理相关业务,我行可能会要求您验证自己的身份,然后再处理您的请求,一般情况下,我们将在15个工作日内完成核查和处理,请您理解。对于您合理的请求,我行原则上不收取费用,但对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我行可能会将予以拒绝。

尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6.涉及我行商业秘密的;

7.与我行履行法律法规规及行业主管部门有关规定的义务相关的。

六、我们如何处理未成年人信息

我行的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,未成年人(不满十周岁)不得创建自己的用户账户,有关法律法规或相关监管规定另有要求的除外。

对于经父母或监护人同意而收集未成年人个人信息的情况,我行只会在受到法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用或公开披露此信息。

如果我行发现自己在未事先获得可证实的父母或监护人同意的情况下收集了未成年人的个人信息,则会尽快删除相关数据。

七、本政策如何更新

根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,若发生下列重大变化情形时,我们会适时对本政策进行更新:

1.收集、存储、使用个人信息的范围、目的、规则发生变化;

2.对外提供个人信息的对象、范围、目的发生变化;

3.您访问和管理个人信息的方式发生变化;

4.数据安全能力、信息安全风险发生变化;

5.用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;

6.其他可能对您的个人信息权益发生重大影响的变化。

修改后内容会通过官方网站(www.bankoftianjin.com)、推送通知、弹窗提示或其他方式来通知您,以便您及时了解本隐私政策的最新版本,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。

八、第三方收集和使用您的个人信息情况

当您在天津银行App中使用第三方提供的服务时,第三方可能会从我行获取您的昵称、头像、位置、姓名、证件类型、证件号码、证件有效期、手机号码信息及其他提供第三方服务所必须的信息;在经过您的明示同意后,第三方可获取您的以上信息。在将信息提供给第三方前,我行将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我行会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规和签署的法律文件,要求第三方对您的信息采取保护措施。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在天津银行App中使用第三方的相应服务,但这不影响您使用天津银行App的其他功能。

对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。

您理解,第三方提供的服务由该第三方独立运营并独立承担全部责任。因第三方所提供服务或其使用您的信息产生的纠纷,或其违反相关法律法规或本协议约定,或您在使用其服务过程中遭受的损失,请您与该第三方协商解决。对于需由第三方解决的问题,我行将尽商业上合理的努力推动第三方解决。

九、如何联系我行

如您对本隐私政策有任何疑问、意见建议或投诉举报,可以通过拨打我行956056客服热线或到我行各营业网点咨询反映。受理您的问题后,我们会及时、妥善处理。一般情况下,我行将在15个工作日内完成核查和处理。

个人信息控制者主体及联系方式:天津银行股份有限公司,客服电话:956056注册地址:中国天津市河西区友谊路15,邮编300201