成都农商银行手机银行个人信息保护政策
1.本政策仅适用于成都农商银行个人手机银行用户。
2.本政策仅适用于成都农商银行 APP 相关产品和服务。
更新日期:2021 年 12 月 28
日生效日期:2021 年 12 月 28 日
为了更好保护您的个人信息,请在使用我行的产品(或服务)前,仔细阅读并了解《成都农商商银行手机银行个人信息保护政策》,本政策具体包括如下内容:
一、我行如何收集和使用您的个人信息;
二、我行如何使用 Cookie 和同类技术;
三、我行如何存储、共享和公开披露您的个人信息;
四、我行如何保护您的个人信息;
五、我行如何处理未成年人的个人信息;
六、您的权利;
七、本政策如何更新;
八、如何联系我行。
成都农商银行股份有限公司(注册地址/常用办公地址:成都市武侯区科华中路 88 号,联系方式:95392)
您的个人信息安全对成都农村商业银行股份有限公司(以下简称“我行”)来说至关重要。一直以来,我行都致力于为每位客户(“您”)提供更安全的产品及服务。依据《中华人民共和国网络安全法》以及金融行业产品及服务提供地有关信息保护的法律法规,我行正努力采取合理的安全措施保障您的信息安全,以向您提供更优质的产品及服务。《成都农商银行手机银行个人信息保护政策》(以下简称“本政策”)更加透明地呈现了我行收集和使用您个人信息的情况,以及您享有的对个人信息的控制权。我行承诺会对您的个人信息和其他数据进行严格保密,并严格按照本政策所阐述的内容处理您的个人信息。并根据您的同意和其他可处理您个人信息的法律依据收集、使用、存储、共享和转移您的个人信息。
以下是《成都农商银行手机银行个人信息保护政策》的要点说明:
1.为帮助您使用我行金融服务,我行可能收集与提供服务相
关的个人信息,我行将说明收集您的个人信息类型及其用途,以便您了解我行针对某一特定功能所收集的个人信息类别、使用理
由及收集方式;
2.您可以访问、更正您的个人信息以及请求注销账户,我行为您提供了行使这些权利的途径。
3.本政策第三条说明了您授权您的个人信息与我行合作方的共享。
4.我行采取了银行业标准的技术措施和数据安全措施来保护您的个人信息安全。
5.除非再次征得您的同意,我行不会将您的个人信息用于本政策未载明的其他目的。
6.当您对本政策有任何疑问,可联系我行。
您在使用我行产品及服务时,如您点击或勾选“同意”、“注册”并确认提交,即视为您同意本个人信息保护政策,并同意我行将按照本政策来收集、使用、存储和共享您的相关信息。请仔细阅读并充分理解本政策,本政策中可能与您的合法利益存在重大利害关系的内容(包括且不限于免责条款等)和个人敏感信息,我行采用粗体字进行标注提醒,希望您特别关注。我行可能会不时对本政策进行修订。当本政策发生变更时,我行会在手机银行中以公告、消息推送等形式通知您,若您继续使用我行相关产品及服务,则视为您已同意并接受该等变更。
一、我行如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、通信通讯联系方式、通讯记录和内容、住址、账户信息、交易信息、财产信息、征信信息、行踪轨迹、设备信息、住宿信息、健康生理信息、衍生信息(包括但不限于个人消费习惯、投资意愿等对原始信息进行加工、处理、分析所产生的反映个人或群体特定情况的信息)等与个人建立业务关系过程中依法获取、保存的其他个人信息。其中一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息,属于个人敏感信息。
我行会遵循正当、合法、必要、诚信的原则,处于本政策所述的以下目的,收集和使用您在使用我行产品及服务过程中主动提供、按要求提供或因使用我行产品和服务而产生的个人信息。如果我行要将您的个人信息用于本政策未载明的其他用途,或基于特定目的将收集而来的信息用于其他目的,我行将以合理的方式向您告知,并在使用前再次征得您的同意。
(一)信息如何收集
1.当您开通手机银行时,依据法律法规及监管要求,我行会搜集您的姓名、身份证件信息、账户信息、手机号码、短信验证码,以帮助您完成电子银行开通注册,如果您拒绝提供这些信息,您可能无法注册手机银行或无法正常使用我行的服务。
2.当您使用手机银行时,我行会根据权责一致原则、目的明确原则、选择同意原则、必要性原则、确保安全原则、公开透明原则、主体参与原则等对您的信息进行收集和使用。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用其他功能或服务。
(1)登录
为了让您更安全、便捷地使用登录服务,如您的设备与我行手机银行版本均支持指纹功能、面容功能,您可选择开通指纹登录、面容登录功能。当您使用指纹、面容登录时,我行仅接收验证结果,并不收集您的指纹信息、面容信息,您的指纹信息、面容信息仅保存在您授权采集的设备上。如您不想使用指纹登录或面容登录,仍可通过其他方式进行登录,您可以通过我行手机银行“我的--安全设置--指纹/面容 ID 设置”开启或关闭此功能。为保证您的资金账户安全,初次使用或者更换设备登录时,只有人脸认证通过后才能正常使用我行手机银行。
(2)忘记密码
如果您忘记密码需要找回登录密码时,我行需要验证您的身
份,您需要向我行提供注册手机号、注册手机号短信验证码、姓名、身份证件号码、账户信息、交易密码,并且人脸认证通过后才可以进行密码重置并重新登录。
(3)账户
当您使用我行手机银行账户功能时,如余额查询、添加新账户等,我行将收集您的银行卡号、开户日期、开户机构信息。信用卡将额外收集 cvn2、信用卡有效期。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行手机银行的其他功能。
(4)资产总览
当你使用我行资产总览功能时,我行会获取您在我行的资产和负债相关数据信息,上述信息属于个人敏感信息,如您拒绝提供该信息,您将无法使用上述功能,但不影响您正常使用我行手机银行的其他功能。
(5)交易明细
当您使用我行手机银行交易明细功能时,我行将收集您的银行卡号、存款信息。当您通过手机银行下载 PDF 明细回单时,需要获取您的邮箱信息。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行手机银行的其他功能。
(6)他行卡管理
当您使用我行手机银行他行卡管理功能时,如跨行查询、跨行收款等,我行将收集您的银行卡号、姓名、有效身份证件类型及号码、注册手机号码、银行预留手机号码、动态验证码。信用卡将额外收集 cvn2、信用卡有效期。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行手机银行的其他功能。
(7)工资单查询
当您使用我行手机银行工资单查询功能时,我行会收集您的工资、社保、公积金、企业年金等相关数据,上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行手机银行的其他功能。
(8)积分查询
当您使用我行手机银行积分查询功能时,我行会获取您在我行所有渠道积分信息,并且在积分兑换时会收集您的收货地址、联系人及联系人电话等。如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行手机银行的其他功能。
(9)月度账单
当您使用我行手机银行月度账单功能时,我行会按月收集您在我行的资产以及收益数据、收入以及支出数据、生活缴费数据、客户手机银行操作数据等。如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行手机银行的其他功能。
(10)账务变动通知
当您使用我行手机银行账务变动通知功能时,我行会收集您的手机号、微信号等信息。如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行手机银行的其他功能。
(11)转账
当您使用转账功能时,您需要提供收款方的姓名、银行账号、手机号、开户银行、资金用途等收款方信息,并需要提供您的姓名、付款账号、证件类型及证件号码,同时可能采用验证密码、
短信验证码、云 e 盾、动态令牌等手段以便于验证您的身份。此外,我行还会收集您的收付款交易信息,形成联系人名册和交易记录,以简化您的转账操作,方便您进行交易查询。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行手机银行的其他功能。
(12)信用卡
当您使用我行手机银行提供的信用卡功能和服务时,您需要提供您的信用卡卡号、发卡银行、cvn2、信用卡有效期、银行预留手机号、姓名、有效身份证件类型及号码用以绑定信用卡,您还需提供存款信息、交易和消费记录、还款金额、付款银行卡卡号,以实现信用卡还款记录查询和还款指令的执行;如您不提供前述信息,则可能无法使用信用卡还款服务,但不影响您使用我行提供的其他服务。
(13)无卡取款
当您使用我行手机银行无卡取款功能时,我行会根据业务需要收集您的银行卡号、存款信息。我行需要记录您的预约取款申请记录以便于您查询。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用我行手机银行的其他功能。
(14)网点预约
当您使用网点预约等基于地理位置的功能时,我行会收集您的位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用我行手机银行的其他功能。
(15)预约服务
当您使用我行手机银行预约服务功能时,我行会根据业务需要收集您的姓名、证件类型、证件号码、手机号码信息。我行需要记录您的预约申请记录以便于您查询。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用我行手机银行的其他功能。
(16)耕保林保查询
当您使用我行手机银行耕保林保功能时,我行会根据业务需要收集您的姓名、证件类型、证件号码信息。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用我行手机银行的其他功能。
(17)公积金查询
当您使用我行手机银行公积金查询功能时,我行会根据业务需要收集您的姓名、证件类型、证件号码信息。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用我行手机银行的其他功能。
(18)电子回单验证
当您使用我行手机银行电子回单验证功能时,我行会获取您电子回单中交易对手、交易金额、交易账户等信息。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用我行手机银行的其他功能。
(19)银行理财
当您使用我行手机银行银行理财功能时,我行会根据业务需要收集您的姓名、证件类型、证件号码、出生日期、职业、职务、通讯地址、邮政编码、E-mail、电话号码、签约手机号信息,以便于验证身份。我行需要记录您的交易记录以便于您查询。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行手机银行的其他功能。
(20)基金
当您使用我行手机银行基金功能时,我行会根据业务需要收集您的姓名、证件类型、证件号码、出生日期、职业、职务、通讯地址、邮政编码、E-mail、电话号码、签约手机号信息,以便于验证身份。我行需要记录您的交易记录以便于您查询。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行手机银行的其他功能。
(21)储蓄业务
当您使用我行手机银行储蓄业务功能时,我行会根据业务需要收集您的银行卡号、存款信息。我行需要记录您的交易记录以便于您查询。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用我行手机银行的其他功能。
(22)保险
当您使用我行手机银行保险功能时,我行会根据业务需要收集您的姓名、证件类型、证件号码、出生日期、职业、职务、通讯地址、邮政编码、E-mail、电话号码、签约手机号信息,以便于验证身份。我行需要记录您的交易记录以便于您查询。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行手机银行的其他功能。
(23)直销银行
当您使用直销银行功能和服务时,我行会收集您的姓名、证件号码、手机号码,以便您方便快捷的使用直销银行。如您不提供上述信息,我行将无法向您提供该服务。
(24)风险评估
当您使用我行手机银行风险评估功能时,我行会根据业务需要收集您的年龄、家庭年收入信息,以便于验证身份。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行手机银行的其他功能。
(25)贷款
当您使用我行手机银行提供的贷款功能和服务、个人贷款线上进件预授信项目时,我行会根据业务需要收集您和借款关联人的姓名、证件类型、证件号码、账户信息、手机号信息、面容信息,以便于验证身份。我行需要记录您的贷款品种、合同编号、合同金额、资金用途等贷款信息以便于您查询。如您不提供上述信息,我行将无法向您提供该服务。
(26)蓉 e 付
当您使用我行手机银行开通或使用蓉 e 付功能时,我行会根据业务需要收集您的姓名、性别、证件类型、证件号码、账户信息、银行卡有效期、CVN2、手机号信息,以便于验证身份。我行需要记录您的交易信息以便于您查询。如您不提供上述信息,我行将无法向您提供该服务。
(27)刷脸付
当您使用我行手机银行开通刷脸付功能时,我行将收集您的姓名、身份证件号码、银行卡号、手机号码、人脸付支付口令,人脸图像和设备型号、设备 ID、设备类型、设备位置、IP 地址用于开通“刷脸付”服务并验证您的人脸信息及身份信息、风险防控,如您不提供前述信息,则可能无法使用本功能项下的相关服务,但不影响您使用我行提供的其他服务。
(28)云闪付
当您使用我行手机银行开通或使用云闪付功能时,我行会根据业务需要收集您的姓名、性别、证件类型、证件号码、账户信息、银行卡有效期、CVN2、手机号信息,以便于验证身份。我行需要记录您的交易信息以便于您查询。如您不提供上述信息,我行将无法向您提供该服务。
(29)磁条卡管理
当您使用我行手机银行磁条卡管理功能时,我行会获取您的磁条卡账户信息。如您不提供上述信息,我行将无法向您提供磁条卡限额管理服务。
(30)小额免密
当您使用我行手机银行小额免密功能时,我行会获取您的账户信息。如您不提供上述信息,将无法使用该业务功能。
(31)一键绑卡
当您使用我行手机银行开通或使用一键绑卡功能时,我行将收集您的银行卡号、姓名、有效身份证件类型及号码、注册手机号码、银行预留手机号码,信用卡将额外收集 cvn2、信用卡有效期用于您绑定银行卡并开通在线支付服务。如您不同意我行使用您的前述信息,则可能无法使用本功能项下的相关服务,但不影响您使用我行提供的其他服务;
(32)银联代收签约
当您通过成都农商银行 APP 进行银联代收协议签约时,我行会根据业务需要收集您的姓名、证件类型、证件号码和银行卡信息。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用我行手机银行的其他功能。
(33)社保查询
当您使用我行手机银行社保查询功能时,我行会根据业务需要收集您的姓名、证件类型、证件号码信息。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用我行手机银行的其他功能。
(34)社保缴保
当您使用我行手机银行社保缴保功能时,我行会根据业务需
要收集您的姓名、证件类型、证件号码、银行卡号、存款信息。我行需要记录您的交易信息以便于您查询。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用我行手机银行的
其他功能。
(35)社保卡管理
当您使用我行手机银行社保卡管理功能时,我行会根据业务需要收集您的姓名、证件类型、证件号码信息。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用我行手机银行的其他功能。
(36)电子社保卡
当您使用我行手机银行电子社保卡功能时,我行会根据业务需要收集您的姓名、证件类型、证件号码信息。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用我行手机银行的其他功能。
(37)话费充值
当您使用话费充值功能时,我行仅获取您从通讯录中选择的联系人信息,并进行加密传输以防恶意截取,上述信息属于个人敏感信息。手机充值服务为第三方公司向您提供,因此我行需将拟充值手机号提供给第三方,如您不需要使用上述功能,可不提供该信息。
(38)公共缴费
当您通过成都农商银行 APP 进行水电煤生活缴费时,我行会根据业务需要,将您提供的证件号码、姓名、缴费账单账户号、手机号提供给相应的收费单位,以实现缴费和账单查询的目的。当您点击工会费、党费或捐款功能菜单时,系统会根据您开通手机银行的证件号将企业网银收款签约客户录入的待缴费或待捐款信息推送至手机银行,您确认无误后即可完成缴费或捐款。如您不提供前述信息,则可能无法使用本功能项下的相关服务,但不影响您使用我行提供的其他服务。
(39)积分商城
当您使用商城等生活功能和服务时,我行会收集收货人姓名、收货地址及手机号码、订单号、您所购买的商品或服务信息、您应支付的金额及支付方式等信息。如您不提供上述信息,我行将
无法向您提供该服务。
(40)安全中心
我行会收集您使用成都农商银行 APP 服务的相关操作信息,包括您的硬件设备型号、您所使用的软件版本信息、您的 IP 地址、您所在的位置、移动网络信息、标准网络日志数据、生物识别信息(面部识别特征、指纹),以尽最大努力保护您的账户及交易安全,如您不同意我行记录前述息,可能无法完成风控验证;
(41)活动专区
当您使用我行活动专区功能时,我行会在您参与活动时收集您的账户信息、手机号、地址信息等。如您不提供上述信息,则可能无法使用本功能项下的相关服务,但不影响您使用我行提供的其他服务。
(42)搜索
当您使用手机银行提供的搜索服务时,我行会收集您的搜索关键词信息。当搜索关键词信息无法单独识别您的个人身份时,
该信息不属于您的用户信息,我行可以对其加以其他目的使用;
当搜索关键词信息与您的其他信息结合可以识别您的个人身份时,
我行将在结合期间将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本个人信息保护政策对其进行处理与保护。
(43)消息推送
当您使用我行手机银行消息推送服务时,我行会读取您的手机状态、地理信息,同时会搜集 IMEI、Mac 地址、设备标示符、IP 地址、设备型号等。如您在手机设置中拒绝开通我行手机银行APP 通知权限,您将不能接收我行手机银行推送的消息。
(44)一键截图
当您使用我行手机银行关爱版一键截图服务时,我行会获取您的 iOS 相册权限、Android 文件读写权限。如您不提供该权限,您将无法使用上述服务,但不影响您正常使用我行手机银行的其他功能。
(45)客服热线
当您使用我行手机银行关爱版客服热线服务时,我行会获取您的拨打电话权限。如您不提供该权限,您将无法使用上述服务,但不影响您正常使用我行手机银行的其他功能。
(46)在线客服
当您使用我行手机银行提供的服务时,有任何疑问可通过在线客服与我行联系。
(47)对公预约
当您使用我行手机银行对公账户开户预约服务时,我行将收集您的姓名、证件类型、证件号码、证件有效期、手机号码、人脸图像、位置信息用于验证您的人脸信息及身份信息、风险防控、网点预约服务,如您不提供前述信息,则可能无法使用本功能项下的相关服务,但不影响您使用我行提供的其他服务。
(48)数字人民币
当您使用我行手机银行数字人民币功能服务时,我行将收集您的姓名、证件类型、证件号码、证件有效期、银行账户信息、银行开户行信息、手机号码、短信验证码、人脸图像、音频视频信息用于开通服务、风险防控、交易和查询,如您不提供前述信息,则可能无法使用本功能项下的相关服务,但不影响您使用我行提供的其他服务。
3.当您使用我行手机银行时,为了维护服务的安全稳定运行,预防交易和资金风险,我行会收集以下信息,包括您的设备型号、设备厂商、操作系统、唯一设备标识符(如 IMEI)、设备 Mac 地址、软件安装列表、手机银行软件版本号、登陆 IP 地址、接入网络的方式、网络类型和状态、网络质量数据、操作日志和服务日志以及与之相关的地理位置信息等,这些信息是为您提供服务必须收集的基础信息,以保障您正常使用我行的手机银行服务。
4.当您在手机银行中使用第三方提供的服务时,第三方可能会获取您的姓名、国籍、性别、职业、学历、通讯通信、证件类型、证件号码、手机号、客户号、设备型号、IP 地址、设备 ID、面容等信息;在经过您的明示同意后,第三方可获取您的以上信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在手机银行中使用第三方的相应服务,但这不影响您使用我行手机银行的其他功能。
5.成都农商银行APP涉及用户信息使用的SDK相关情况如下:
(1)电子社保卡 SDK :为了向您提供电子社保卡服务,我行使用了人社局的电子社保卡 SDK,需要获取您的身份信息,包括姓名、身份证号码、社会保障号,设备品牌、设备型号、设备识别符、设备相关应用信息、相册权限、相机权限、网络权限、文件读写权限、闪光灯权限、震动权限、关闭屏幕运行权限、WiFi信息、网络状态信息、GPS 定位权限、基站定位权限,用于实现电子社保卡在线签发服务,还可能需要收集您的银行账号信息,用于电子社保卡就医购药等服务。
(2)微信分享 SDK:为了向您提供转账、社保缴保、交易明
细等微信分享功能,我行使用了微信 SDK,需要获取您的设备 Mac地址、唯一设备识别码,用于手机银行的微信分享功能。
(3)云证通(中国金融认证中心 CFCA)SDK:为了向您提供云证通电子签名服务,我行使用了云证通(中国金融认证中心CFCA)SDK。如您是安卓用户,该 SDK 需要获取您的 Android 设备:系统版本号、WIFI Mac 地址、设备、设备名称、系统制造商、硬件名称、ANDROID_ID、Build.USER、Build.HOST、App 创建时间、App 版本号;如您是 IOS 用户,该 SDK 需要获取您的系统版本号、移动电话 IP、设备型号、App 创建时间、App BundleIdentifier、App 版本号。
(4)云闪付 SDK:为了向您提供在线支付服务,我行使用了银联提供的云闪付 SDK,需要获取您的姓名、性别、证件类型、证件号码、账户信息、银行卡有效期、CVN2、手机号。
(5)极光推送 SDK:为了向您及时推送服务通知,我行使用了极光推送 SDK,该 SDK 需要获取您的 IMEI、Mac 地址、设备标识符、IP 地址、设备型号、获取应用列表、正在运行程序、系统版本、网络类型、设备厂商,用于实现 APP 推送服务。
(6)华为推送 SDK:为了向您及时推送服务通知,我行使用了华为推送 SDK,该 SDK 需要获取您的应用列表、IMEI、正在运行程序、设备型号、网络类型、设备厂商,用于实现 APP 推送服务。
(7)魅族推送 SDK:为了向您及时推送服务通知,我行使用了魅族推送 SDK,该 SDK 需要获取您的 Mac 地址、IMEI、正在运行程序、设备型号、设备厂商,用于实现 APP 推送服务。
(8)小米推送 SDK:为了向您及时推送服务通知,我行使用了小米推送 SDK,该 SDK 需要获取您的运营商 SIM 信息、正在运行程序、设备型号、系统版本、设备厂商,用于实现 APP 推送服务。
(9)vivo 推送 SDK:为了向您及时推送服务通知,我行使用了 vivo 推送 SDK,用于实现 APP 推送服务。该 SDK 不获取您的个人信息。
(10)OPPO 推送 SDK:为了向您及时推送服务通知,我行使用了 OPPO 推送 SDK,用于实现 APP 推送服务。该 SDK 不获取您的个人信息。
(11)阿里 SDK:为了您正常使用我行 APP,我行会使用此SDK 进行网络请求并进行数据报文解析。该 SDK 不获取您的个人信息。
(12)谷歌 SDK:为了您正常使用蓉 e 付功能,我行会使用该 SDK 进行二维码扫描和识别。该 SDK 不获取您的个人信息。
(13)手机号码认证类 SDK:为了优化您的使用体验,我行的 App 产品使用了手机号码认证 SDK 手机号码认证登录。我行的App 产品使用此类 SDK 的过程中不会将您的个人信息共享给第三方 SDK,但此类 SDK 需依赖底层运营商通信能力使用,如您是安卓用户,SDK 需要获取您的设备品牌、设备型号、设备系统、网络类型、网络制式、设备类型、本机 IP 地址、国际移动用户识别码(IMSI)、国际移动设备识别码(IMEI);如您是 IOS 用户,该 SDK 需要获取您的设备品牌、设备型号、设备系统、网络类型、网络制式、设备类型、本机 IP 地址、应用开发商标识符(IDFV)等用于为您实现手机号码认证并进行安全校验,排查您使用过程中可能出现的问题。
6.以下情形中,您可选择是否授权我行收集、使用您的个人信息:
(1)网络通讯:用于与系统后台进行通讯。拒绝授权后,手机银行所有功能将无法使用。系统后台保存客户交易时所使用设备的 IP 信息。
(2)存储权限:用于缓存您在使用手机银行过程中产生的文本、图像、视频等内容,拒绝授权后,将影响 APP 升级、协议文本查看以及风险防控,但不影响手机银行的其它功能和服务的使用。
(3)地理位置:获取您所在地理位置,主要用于我行手机银行风险防控、网点预约,拒绝授权后,上述功能可能无法正常使用。
(4)拨打电话:用于网点预约、电话咨询等业务,拒绝授权后,上述功能可能无法正常使用。
(5)手机通讯录:在手机号转账、话费充值等过程中,我行将收集您的手机通讯录用于协助您通过通讯录获取联系人信息,以减少您的手工输入。拒绝授权后,上述功能仍可以使用,但需要手工输入联系人信息。
(6)相机:用于云 e 盾、限额管理、手机号转账、他行卡管理、转账、贷款、蓉 e 扫、信用卡申请、电子社保卡、重置登录密码、数字人民币等人脸认证,同时也用于他行卡管理签约、对公账户开户预约等 OCR 银行卡号扫描,拒绝授权后,上述功能可能无法正常使用。我行将获取的人脸数据,加密后存储于系统后台数据库中,用于业务办理过程留存、辅助识别和核实客户身份。对于某些品牌或型号的手机终端自身的本地生物特征认证功能,其信息由手机终端提供商进行处理,我行不留存您应用手机终端相关功能的信息。
(7)相册:用于收款码保存、电子回单保存、交易详情保存、一键截图保存、我行微信公众号二维码保存等。拒绝授权后,上述相关功能将无法正常使用。
(8)麦克风:用于直销银行实名认证和数字人民币实名认证、密码重置。拒绝授权后,上述功能可能无法正常使用。
(9)NFC:用于云闪付功能。
(10)指纹、面容:用于指纹和面容登录。
我行手机银行获取系统权限主要如下:
权限名称 | 权限描述 | 敏感等级 | 个人信息相 关系统权限 | APP 内使用该权 限的功能备注 |
READ_CONTACTS | 读取通讯录 | 敏感 | 是 | 话费充值、手机号转账、 他人信用卡还款、银行账 号和联系人转账 |
CALL_PHONE | 拨打电话 | 敏感 | 是 | 网点预约和客服电话 |
FLASHLIGHT | 使用闪光灯 | 正常 | 否 | 蓉 e 付扫一扫功能、电子 社保卡 |
RECEIVE_USER_PRESENT | 接收当用户出现即屏 幕点亮的广播 | 正常 | 否 | 极光推送 |
RECIEVE_MCS_MESSAGE | 自定义权限 | 敏感 | 否 | OPPO 厂商通道推送 |
PUSH_WRITE_PROVIDER | 自定义权限 | 敏感 | 否 | 华为厂商通道推送 |
MIPUSH_RECEIVE | 自定义权限 | 敏感 | 否 | 小米厂商通道推送 |
NFC | 允许 NFC 通讯 | 正常 | 否 | 云闪付 |
WRITE_EXTERNAL_STORAGE | 写入外部存储 | 敏感 | 是 | 保存二维码、电子回单以及反欺诈、电子社保卡、华为厂商通道推送、魅族厂商通道推送、极光推送 |
PROCESS_PUSH_MSG | 自定义权限 | 敏感 | 否 | 华为厂商通道推送 |
PUSH_PROVIDER | 自定义权限 | 敏感 | 否 | 华为厂商通道推送 |
ACCESS_FINE_LOCATION | 获取精确位置 | 敏感 | 是 | 反欺诈、网点预约、极光 推送(使用地理围栏以及 分群推送功能) |
Autofocus | 自定义权限 | 敏感 | 否 | 蓉 e 付扫一扫功能、电子 社保卡 |
ACCESS_COARSE_LOCATION | 访问近似位置 | 敏感 | 是 | 反欺诈、网点预约、极光 推送(使用地理围栏以及 分群推送功能) |
ACCESS_NETWORK_STATE | 访问网络信息 | 正常 | 否 | 网络请求、反欺诈、电子社保卡、华为厂商通道推送、魅族厂商通道推送、极光推送、手机号认证服 务 |
WAKE_LOCK | 唤醒锁定 | 正常 | 否 | 电子社保卡 |
JPUSH_MESSAGE | 自定义权限 | 敏感 | 否 | 极光推送 |
ACCESS_WIFI_STATE | 访问 Wi-Fi 网络信息 | 正常 | 否 | 网络请求、反欺诈、魅族 厂商通道推送、极光推送、 手机号认证服务 |
USE_FINGERPRINT | 使用指纹识别 | 正常 | 否 | 指纹登录 |
VIBRATE | 访问振动设备 | 正常 | 否 | OCR(识别成功或失败后的震动反馈)、电子社保 卡、极光推送 |
CHANGE_BADGE | 华为自定义权限 | 敏感 | 否 | 推送(华为手机显示角标) |
REQUEST_INSTALL_PACKAGES | 安装应用程序 | 敏感 | 否 | APP 升级、华为厂商通推 送(升级插件包) |
CHANGE_WIFI_STATE | 改变 WiFi 连接状态 | 敏感 | 否 | APP 网络变化监听、极光 推送 |
INTERNET | 访问网络 | 正常 | 否 | 网络请求 |
GET_COMMON_DATA | 自定义权限 | 敏感 | 否 | 华为厂商通道推送 |
CHANGE_NETWORK_STATE | 改变网络状态 | 正常 | 否 | APP 网络变化监听、极光 推送 |
CAMERA | 使用照相设备 | 敏感 | 是 | 蓉 e 付扫一扫功能、电子 社保卡、数字人民币 |
READ_EXTERNAL_STORAGE | 读取外部存储 | 敏感 | 是 | 保存二维码、电子回单以及反欺诈、电子社保卡、魅族厂商通道推送、极光 推送 |
BLUETOOTH | 使用蓝牙 | 敏感 | 否 | 反欺诈 |
RECIEVE_MCS_MESSAGE | 自定义权限 | 敏感 | 否 | OPPO 厂商通道推送 |
READ_PHONE_STATE | 读取手机状态 | 敏感 | 是 | 反欺诈、极光推送、手机 号认证服务 |
ACCESS_LOCATION_EXTRA_COM MANDS | 访问额外的定位服务 | 正常 | 否 | 反欺诈、网点预约、极光 推送 |
上述功能可能需要您在您的设备中向我行开启您的设备、网络通讯、存储、地理位置(位置信息)、电话、手机通讯录、相机(摄像头)、相册、麦克风、NFC、指纹、面容的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。
7.其他
我行在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我行会按照本政策以及相应的用户协议约定以及相关法律法规的规定收集、使用、存储、对外提供及保护您的信息。
(二)我行收集和使用个人信息的原则
我行收集使用您的个人信息将遵循合法、正当、必要、诚信的原则,按照法律法规要求以及业务需要收集您的个人信息,不会收集与业务无关的信息或采取不正当方式收集信息。
(三)我行收集和使用个人信息的目的
我行收集您的个人信息,目的在于依法合规的为您提供优质的产品及服务,该等信息对于充分履行您和我行之间的合约很有必要,并使得我行能够遵守相关法律义务,具体可能包括:
1.为保护您的账户安全,对您的身份进行识别、验证等;
2.为评估您的履约能力及履约状况,用于业务准入和防控风险;
3.为您提供产品(或服务)所必需;
4.为保护您的资金安全;
5.为改善产品及服务、提升客户体验;
6.为履行法定义务(如反洗钱义务);
7.经您许可的其他用途。
(四)我行收集个人信息的方式
1.我行为您提供金融服务时,你主动或经要求向我行提供的个人信息;
2.我行为您提供金融服务过程中形成的与服务相关的信息;
3.向政府机构、司法机关及公共事业单位(如人民银行、公安部、人力资源和社会保障部门、公积金管理中心、中国互联网金融协会等机构)采集与服务相关的必要信息,如您的身份证件信息、工商信息、税务信息、诉讼信息、社保信息、征信信息等;
4.经您授权,向合法留存您信息的自然人、法人以及其他组织收集与我行提供的服务相关的必要信息;
5.经您许可的其他方式。
(五)我行如何使用个人信息
1.在向您提供我行的金融产品或服务,或为改进这些产品或服务时使用。
2.在我行向您提供金融服务期间,您授权我行持续收集和使用您的信息。在您注销服务时,我行将停止收集您相关的个人信息,但我行会在业务资料归档、审计、监督协查、数据分析等领域继续使用此前收集的您的相关个人信息,此时我行将严格内部授权审批程序,采取有效技术措施,确保信息在内部使用及对外提供等流转环节的安全,防范信息泄露风险。
3.为提升您的产品或服务体验,或为防范风险,我行会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。
4.为了使您知悉使用我行金融产品或服务的情况或使您进一步了解我行服务,我行会向您发送服务状态通知以及相关产品或服务的商业性信息。如您不希望接受商业性信息,您有权退订,并要求我行停止为此项用途使用您的信息。
5.将您的个人信息用于法律允许的其它用途。
6.请您理解,我行向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在本政策载明且收集了您的个人信息,我行会通过页面提示、交互流程、网站公示等方式另行向您说明信息收集、使用的内容、范围和目的,并在使用前征得您的授权同意。
(六)征得授权同意的例外
根据相关法律法规、监管要求及国家标准,以下情形中,我行可能会收集、使用您的相关个人信息而无需另行征求您的授权同意:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益直接相关的;
3.与犯罪侦查、起诉、审判和判决执行等直接相关的;
4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
5.所收集的个人信息是您自行向社会公众公开的;
6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
7.根据您要求签订和履行合同所必需的;
8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
9.为开展合法的新闻报道所必需的;
10.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行匿名化处理的;
11.法律法规及监管要求规定的其他情形。
二、我行如何使用 Cookie 和同类技术(一)Cookie
为使您获得更好的用户体验,您在使用我行提供的服务时,我行会在您的移动设备上存储名为 Cookie 的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,APP 能够存储您的偏好等数据。我行不会将 Cookie 用于本政策所述目的之外的任何用途。
(二)网站信标和像素标签
除 Cookie 外,我行还会在网站上使用网站信标和像素标签等其他同类技术。例如,我行向您发送的消息信息可能含有链接至
我行网站内容的点击 URL。如果点击该链接,我行则会跟踪此次点击,帮助我行了解您的产品或服务偏好并改善客户服务。
(三) Do Not Track(请勿追踪)
很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我行的所有网站都会尊重您的选择。
(四)日志与位置信息
为了提升用户体验和防范风险,我行可能会自动收集日志信息和位置信息。我行不会将这些信息用于本政策所述目的之外的任何用途。
日志信息包括:设备或软件信息,例如您的移动设备、网页浏览器或您用于接入我行服务的其他程序所提供的配置信息、您的 IP 地址、无线网络接入信息和您的移动设备所用的版本和设备识别码。位置信息指您开启设备定位功能并使用我行基于位置提供的相关服务时,我行收集的有关您位置的信息。您可以通过关闭定位功能随时停止我行对您的地理位置信息的收集。
三、我行如何存储和共享您的个人信息
(一)存储
我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。但为处理跨境业务并在获得您的授权同意以及履行法定程序后,您的个人信息可能会被转移到境外。此种情况下,我行会采取有效措施保护您的信息安全,例如,在跨境数据转移之前实施数据去标识化等安全措施,或通过协议、核查等措施要求境外机构为您的信息承担与我行同等程度的保密义务。
我行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的期限内,确定单个用户数据的最长储存期限以及用户日志的储存期限。
(二)共享和转让
我行不会向其他任何公司、组织和个人等第三方分享或转让您的个人信息,但以下情况除外:
1.在获得您的明确同意或授权后,我行会与第三方共享您的个人信息。
2.请您理解,我行可能会根据法律法规规定,或按政府主管部门、司法机关、监管部门的强制性要求,对外共享您的个人信息。
3.某些产品或服务可能由第三方提供或由我行与第三方共同提供,因此,只有共享您的信息,才能提供您需要的产品或服务;
4.为实现个人信息保护政策声明的目的,或为向您提供服务之必须,我行会在告知您共享、转让个人信息的目的、信息主体、涉及的个人信息类型、共享方使用方式和范围以及可能产生的后果,并征求您同意的前提下与关联公司、合作伙伴共享您的某些个人信息。我行只会共享必要的个人信息,且我行合作伙伴和关联公司无权将共享的个人信息用于任何其他用途。同时,我行会与其签署保密协定,要求他们按照我行的说明、本个人信息保护政策以及其他任何相关的保密和安全措施来处理个人信息。
5.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会告知您接收方的名称或者姓名和联系方式,并要求新的持有您个人信息的公司、组织继续受本个人信息保护政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。
6.我行可能会向合作方(推送服务或移动设备厂商)提供您的部分基础信息,包括您的设备型号、唯一设备标识符、设备状态信息、网络设备硬件地址 Mac 等,以便及时向您的移动设备发送金融服务提醒以及相关交易通知。在经过您的授权同意后,第三方可获取您的以上个人信息。
7.我行可能会为您提供基于位置的服务,第三方位置提供商可能会基于您对系统定位的授权及设定,收集您的部分基础信息,包括您的设备型号、唯一设备标识符、国际移动设备身份码 IMEI、网络设备硬件地址 Mac 等。在经过您的授权同意后,第三方可获
取您的以上个人信息。
(三)公开披露
我行仅会在以下情况下,公开披露您的个人信息:
1.事先获得您明确同意或授权;
2.根据法律法规规定,或按政府主管部门、司法机关、监管部门的强制性要求,我行可能会公开披露您的个人信息。
(四)征得授权同意的例外
根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行可能会共享、转让、公开披露用户信息无需事先征得您授权同意:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益直接相关的;
3.与犯罪侦查、起诉、审判和判决执行等直接相关的;
4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;
5.您自行向社会公众公开的个人信息;
6.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。
四、我行如何保护您的个人信息
我行已使用符合业界标准的安全防护措施保护您提供的个人信息,我行将尽力防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密、去标识化等技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息;以及法律、行政法规、监管规定的其他措施。
如我行提供的全部或部分手机银行业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。
我行已通过国家网络安全等级保护的测评和备案。
我行会采取一切合理可行的措施,确保未收集与您所办理业
务无关的个人信息。
请您理解,由于各种因素有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。
如发生个人信息安全事件,我行将按照法律法规的要求,及时采取措施进行化解,同时将事件相关情况以邮件、信函、电话通知等方式告知您。难以逐一告知个人信息主体的,我行会采取合理、有效的方式发布公告。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。
五、我行如何保护未成年人的个人信息
我行的产品、网站和服务主要面向具有完全民事行为能力的成年人。如果没有监护人的同意,未成年人不得创建自己的用户账户。如您不符合使用身份条件,建议请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我行的服务或提供您的信息。我行将根据国家相关法律法规的规定保护未成年人及相关人员的信息的保密性及安全性。
六、您的权利
按照中国相关的法律法规和监管规定,我行保障您对自己的
个人信息行使以下权利:
(一)访问、更正及更新您的个人信息
您有权通过成都农商银行手机银行访问、更正及更新您的个人信息,法律法规规定的例外情况除外。您可以通过成都农商银行 APP 登录账户,并通过如下渠道访问、查阅您的个人信息:
1.在“我的→个人信息维护”中查阅、更新职业信息、联系
地址;
2.在“首页→转账→更多→联系人管理”中查阅、更新联系人信息;
3.在“首页→账户→账户管理”中查阅、更改绑定的银行账户;
4.在“投资→银行理财→签约管理”中查阅、更新投资理财签约信息;
5.在“生活→积分商城→积分订单”中查阅订单信息,包括订单编号、订单状态、订单时间和收货信息;
6.在“生活→积分商城→收货地址管理”中查阅、更新收货地址信息;
7.在“生活→积分商城→积分首页”中查阅积分信息;
8.在“我的→活动→我的奖品”中查阅您可使用和已失效的票券及实物礼品信息,
您有责任及时更新的您的个人信息。您先前提交的身份证件或者身份证明文件已过有效期,您没有在合理期限内更新且没有提出合理理由的,我行有权利中止为您办理业务。在您修改个人信息之前,我行会验证您的身份。
(二)删除您的个人信息
在以下情形中,您可以向我行提出删除个人信息的请求:
1.如果我行处理个人信息的行为违反法律法规;
2.如果我行收集、使用您的个人信息,却未征得您的同意;
3.如果我行处理个人信息的行为违反了与您的约定;
4.如果您不再使用我行的产品或服务,或您注销了账号;
5.如果我行终止服务及运营;
6.法律、行政法规规定的其他情形。
当您从我行的服务中删除信息后,我行可能不会立即在备份
系统中删除相应的信息,但会在备份更新时删除这些信息。
(三)改变您授权同意的范围或撤回您的授权
您可以通过“我的→安全设置→权限管理”来改变您授权我行继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我行继续收集您个人信息的全部授权。
请您注意,您自主注销我行手机银行的同时,将视同您撤回了对本政策的同意。当你撤回同意后,我行将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
(四)注销您的账户信息
当您符合约定的注销条件时,您可以随时注销此前注册的账户,具体路径为“我的→安全设置→注销手机银行”,在注销后,我行将停止为您提供产品或服务,我行将不再收集、使用或对外提供注册账户相关的个人信息,但您在使用期间提供或产生的信息,我行仍需按照监管要求进行保存,且在该保存的时间内依法配合有权机关的查询。
如您非我行手机银行注册用户,您可以自主选择卸载或停止使用手机银行客户端,以阻止我行获取您的个人信息。请您注意,我行手机银行注册用户仅在手机设备中删除手机银行 App 时,我行不会注销您的手机银行,有关您手机银行的一切信息不会删除。您仍需注销您的手机银行方能达到以上目的。
您注销手机银行的同时,将视同您撤回了对本政策的同意,我行将不再收集相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息收集。
(五)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我行可能会先要您验证自己的身份,然后再处理您的请求,最长将在不超过十五天或法律法规规定期限内作出答复。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。
尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:
1.与国家安全、国防安全相关的;
2.与公共安全、公共卫生、重大公共利益相关的;
3.与犯罪侦查、起诉、审判和判决执行等相关的;
4.有充分证据表明您存在主观恶意或滥用权利的;
5.响应您的请求将导致您或其他个人、组织、国家的合法权益受到严重损害的;
6.涉及我行商业秘密的;
7.其他法律、法规、行政规章等立法机关、政府部门、监管机构规定的情形。
(六)您有权获取您的个人信息副本
如您需要获取我行收集的您的个人信息副本,您可通过拨打客服电话 95392 联系我行,在符合相关法律规定且技术可行的前提下,我行将根据您的要求向您提供您的个人信息副本或将您的个人信息副本传输给您指定的第三方。
(七)约束自动化决策
在推荐服务过程中,我行可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我行做出解释。如您对此类决策有任何疑问,您可通过拨打客服电话 95392 联系我行的客服提交申诉申请,我行在收到您的投诉后将尽快进行处理。
七、本政策如何更新
根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改。当本个人信息保护政策发生变化时,我行会通过手机银行公告、消息推送等方式及时通知您。如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,即表示您已充分阅读、理解并接受更新后的个人信息保护政策。
八、如何联系我行
如果您对本个人信息保护政策有任何疑问、意见、建议、投诉和举报,请联系我行客服热线:95392、4006-028-666、4008-920-888。受理您的问题后,我行会及时、妥善处理。一般情况下,我行将在 15 个工作日内给予答复。
详见隐私政策连接:隐私政策