甘肃银行企业版APP用户隐私政策

发布日期:2022年09月15日

生效日期:2022年09月15日

更新日期:2022年09月15日

特别提示】尊敬的甘肃银行企业版APP用户(以下简称“您”),甘肃银行股份有限公司(注册地址/常用办公地址:甘肃省兰州市城关区东岗西路525-1号甘肃银行大厦;以下简称“我们”或“我行”)重视用户的隐私,您在使用甘肃银行企业版APP(手机桌面APP名称为“甘肃银行企业版”,以下简称“企业APP”)时,我们将按照本政策收集、存储、使用、保护、共享及对外提供您的个人信息,请您仔细阅读本政策并确认了解我行对您个人信息的处理规则。本政策适用于甘肃银行通过企业APP提供的产品或服务,不适用于任何其他非甘肃银行的第三方通过企业APP移动客户端或网站提供的产品或服务(以下统称第三方服务),您在选择使用第三方服务前应自行了解第三方服务的产品功能和隐私保护政策并接受其后果。

本政策将帮助您了解以下内容:

一、 我们如何收集您的个人信息

二、 我们如何使用个人信息

三、 我们如何使用Cookie技术

四、 我们如何存储和保护您的个人信息

五、 我们如何共享、转让和公开披露您的个人信息

六、 征得授权同意的例外

七、 您如何访问和管理自己的个人信息

八、 对第三方责任的声明

九、 未成年人隐私权特别约定

十、 本政策的更新、确认和查看

十一、 本政策中关键词说明

十二、 管辖与法律适用

十三、 如何联系我们

对本政策中我行认为可能与您的权益存在重大关系的条款和个人敏感信息,我们采用粗体字进行标注。如您就本政策点击或勾选同意并确认提交,即视为您同意本政策,并同意我行将按照本政策来收集、使用、存储、保护、对外提供、共享和公开披露您的相关信息。

请您了解,本隐私政策中所述的“甘肃银行企业版APP”及相关服务可能会根据您所使用的手机型号、系统版本、软件应用程序版本、移动客户端等因素而有所不同。最终的产品、服务、菜单路径以您使用的“甘肃银行企业版APP”软件及相关服务为准。

一、我们如何收集您的个人信息

在您使用甘肃银行企业版APP服务过程中,我们会收集您在使用服务过程中主动输入或因使用服务而产生的信息:

1.您在使用企业APP产品或服务时主动提供的信息。

(1)您在注册企业APP账号时提供的个人信息,包括用户姓名(按需)、登录密码、手机号码/电话号码、电子邮箱(按需)、企业地址(按需)、企业编号(按需),企业法人姓名(按需)、企业法人身份证号码(按需),邮编(按需)等,上述信息主要用于验证您的身份真实性以及与企业的关联情况及授权情况,我行还可能通过联网核查的方式对有关信息进行有效性核验。如您拒绝提供这些信息,您可能无法完成注册或无法正常使用我行的服务。您应确保在提供上述信息时已取得以上相关个人的同意和授权,相关个人信息处理责任由您及您所供职的企业承担。

(2)您在使用企业APP登录服务时提供的个人信息,包括手机号、登录密码短信验证码、指纹、手势图案,上述信息主要用于验证您的身份真实性;如您不提供以上信息,您可能将无法登录,但这不影响您正常使用未登录情况下可用的功能或服务。

(3)在您注册成为我行企业APP用户或使用我行服务时,您需提供您本人的手机号码,我行可能将通过发送短信验证码的方式来验证您的身份是否有效。

2. 在您使用企业APP产品或服务时我们获取的您的信息。

(1)您使用企业APP服务时,企业APP系统通过cookies、web beacon或其他方式自动收集相关信息(包括设备信息、IP地址、搜索信息、查看信息、服务故障信息、通讯日志信息)并存储为服务日志信息。上述信息的收集主要用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障,识别、处置金融产品或服务中的欺诈或被盗用等。

(2)当您通过企业APP办理开通及维护类业务(包括但不限于“忘记密码”功能)、交易类业务(包括但不限于整存整取、理财等)时,企业APP同时可能采用验证密码、指纹、短信验证码等多种方式以便于验证您的身份,协助排除伪冒身份办理业务的情形,从而更有效地维护您和您所供职/管理的企业主体的信息、账户、财产及资金安全。如您不同意授权,可能导致您无法使用上述功能及相关服务,但不影响您正常使用企业APP的其他功能及服务。

(3)为了让您更安全、便捷地使用登录服务,如您的设备与甘肃银行企业版APP版本均支持指纹功能,您可选择开通指纹登录功能。您需在您的设备上录入您的指纹信息,在您进行指纹登录时,您需在您的设备上完成指纹认证。我行仅接收验证结果,并不收集您的指纹信息。如您不想使用指纹验证,仍可通过其他方式进行登录。

(4)您可以通过搜索和菜单查找来精准地找到您所需要的功能或服务。我们会保留或统计您的搜索关键词点击数据,以方便您重复输入或为您展示与您搜索内容相关联的功能或服务。请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以识别您的身份时,则在结合使用期间,我行会将您的搜索关键词信息和点击数据作为您的个人信息,与您的搜索历史记录一同按照本隐私政策对其进行处理与保护。

(5)当您使用短信动账提醒及企业APP动账提醒推送服务时,我行会收集您所关联的企业账户信息及交易信息,以便及时向您发送账户资金变动及相关交易通知。

(6)当您使用企业APP的OA功能时,我行需要收集您的手机号码职位企业地理信息位置,用于向您提供我行为企业客户打造的智能线上办公服务。如您不同意我行采集、使用以上这些个人信息,我行将无法为您提供该版本服务,但不影响您使用企业APP其他金融类服务。

(7)当您使用企业APP进行电子签约(包括短信签约,银企对账签约等),我行需要收集您所供职企业的法定代表人或财务负责人或经办人真实姓名、证件号码、手机号码、联系方式、地址,并将该信息提供给中国金融认证中心(CFCA),该信息用于CFCA进行电子签名,位置信息将作为数据存到附加信息里。如您不同意我行收集和共享该信息,电子签约服务可能无法正常使用。

(8)当您使用企业APP的预约开户时,我行可能需要收集您所供职企业的法定代表人或财务负责人或经办人的真实姓名、证件号码、手机号码、联系方式、地址,我行收集这些信息为您提供上述服务。您应确保在提供上述信息时已取得以上相关个人的同意和授权,相关个人信息处理责任由您及您所供职的企业承担。

(9)当您使用甘肃银行企业版APP服务时,为了维护服务的安全稳定运行,降低交易和资金风险,我行会收集以下信息,包括您的设备型号、操作系统、唯一设备标识符、甘肃银行企业版APP软件版本号、登录IP地址、设备MAC地址、接入网络的方式、类型和状态、网络质量数据、BSSID、SSID、设备加速器(如重力感应设备)、与甘肃银行企业版APP操作日志及服务日志相关的信息、服务故障信息、崩溃数据、性能数据、地理位置信息、应用列表信息、安装的应用信息或正在运行的进程信息。如您不同意我行收集前述信息,可能无法完成风控验证,但不影响您正常使用甘肃银行企业版APP的其他功能或服务。

(10)为了向您提供智能客服服务,我行会收集您的设备SSID、唯一设备标识符以及正在运行程序信息。如您不同意我行收集前述信息,智能客服服务可能无法正常使用。

3. 您可选择是否授权我行收集、使用的您的个人信息。

(1)设备状态,用于确定设备识别码,以保证账号登录的安全性。拒绝授权后,将无法登录甘肃银行企业版APP,但这不影响您使用未登录情况下甘肃银行企业版APP可用的功能。

(2)存储权限,用于缓存您在使用甘肃银行企业版APP过程中产生的文本、图像、视频内容,拒绝授权后,将可能无法登录或使用甘肃银行企业版APP,但这不影响您使用未登录情况下甘肃银行企业版APP可用的功能。

(3)摄像头(相机),用于身份证识别、银行卡识别、识别二维码、名片识别、设置头像、录像、拍照、AR,在扫一扫、头像设置、录像场景、在线客服上传图片、中使用。拒绝授权后,上述功能将无法使用。

(4)相册(图片库),用于上传照片设置您的头像、上传截图、用于备注您的交易信息。我行获得的图片信息,加密后存储于数据库中。拒绝授权后,上述功能将无法使用。

(5)麦克风,用于录音、智能机器人交互、语音客服用途、在线客户经理连线服务场景中使用。拒绝授权后,上述功能将无法使用。

(6)手机通讯录,在短信通知、营销推荐活动过程中,我行将收集您的手机通讯录用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述功能仍可以使用,但需要手工输入手机号码。

(7)手机短信,用于短信分享链接,系统后台不保存短信内容。如您拒绝通讯信息(短信)授权,我行企业APP将不读取短信内容。

(8)地理位置,获取您所在地理位置,主要用于甘肃银行企业版APP交易风控、以及展示网点服务、电子签约服务等。您在使用与位置有关的服务时,企业APP系统会在取得您授权同意的前提下收集记录您设备所在的位置信息,例如,通过IP地址、GPS、WiFi或基站等途径获取您的地理位置信息或您在使用企业APP产品或服务时提供的信息中可能包含的地理位置信息等。我行系统后台保存您交易时的位置信息。拒绝授权后,上述功能可能无法正常使用。

(9)网络通讯,用于与服务端进行通讯。拒绝授权后,企业APP所有功能无法使用。我行系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息

(11)应用列表,用于甘肃银行企业版APP防交易欺诈,我行系统后台不保存您的应用列表信息。如您拒绝授权应用列表权限,我行企业APP将不读取应用列表内容,但不影响您正常使用甘肃银行企业版APP的其他功能。

(12)剪切板,用于账号复制功能,我行系统后台不保存您的剪切板内容。如您拒绝授权剪切板权限,我行企业APP将不读取剪切板内容,则您无法使用上述功能。

(13)日历,用于企业APP日程管理、待办提醒场景中。如您拒绝授权日历权限,将无法使用日程管理等功能。

上述功能可能需要您在您的设备中向我行企业APP开启您的设备、存储、相机(摄像头)、相册(图片库)、地理位置(位置信息)、Face ID、手机通讯录短信、麦克风、语音识别、日历、网络通讯、应用列表、剪切板的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

4. 从我行关联平台或其他平台获取的您的信息。

(1)当您使用甘肃银行企业网银用户登录或关联认证时,我行可能会收集您在甘肃银行企业网银中留存的用户姓名、用户名称、证件号码、登录密码等信息,上述信息主要用于验证您的身份真实性以及与企业的关联情况、授权情况。

5. 从第三方或第三方合作方获取的您的信息。

(1)我行会收集您同意或授权第三方向企业APP共享或提供的相关数据,例如:当您或您所在企业通过企业APP网页或客户端使用第三方产品或服务,第三方服务提供者可使用我行的API或SDK告知我行您使用了哪些第三方产品或服务;

(2)鉴于第三方服务提供者可以通过企业APP或客户端向您或您所在企业提供产品或者服务,一旦您或您所在企业选择申请、使用或终止第三方服务,第三方服务提供者可能会收集、使用、存储和向我行共享您的相关数据或信息;您或您所在企业在决定是否使用该等服务前,请向第三方服务提供者充分了解其个人信息和隐私保护策略。

(4)为了给您提供快捷的登录、注册、理财等服务,保障您的交易安全、尽可能防范您的账户被他人不法侵害,我行可能通过依法设立的电信运营商等第三方机构(包括但不限于中国电信、中国移动、中国联通等外部合作机构)获取您的设备手机号及当前所在城市信息,并依据与上述第三方的约定、对个人信息来源的合法性进行确认后,在符合相关法律法规、监管规定的前提下,使用您的这些个人信息。

6. 由第三方服务商收集您的必要信息。

当您使用甘肃银行企业版APP的功能或服务时,在某些特定使用场景下,我们可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下:

SDK名称

场景描述

涉及收集的个人信息字段

数据接收方名称

百度定位SDK

定位功能

访问WI-FI状态、经纬度信息、设备信息

北京百度网讯科技有限公司其关联公司

高德SDK

定位功能、网点地图

位置信息、设备信息

高德软件有限公司其关联公司

MOB(Share)SDK

一键分享功能

手机终端唯一标志信息(IMEI号)、MAC地址、已安装应用列表

广州掌淘网络科技有限公司

移动威胁感知SDK

检测手机支付环境是否安全

手机终端唯一标志信息(IMEI号)、软件安装列表

北京梆梆安全科技有限公司

指纹认证SDK

指纹登录、支付

国民认证科技(北京)有限公司

语音语音SDK

智能语音识别

语音信息

科大讯飞股份有限公司

反欺诈SDK

安全分享控制

手机终端唯一标志信息(IMEI号/IDFV号)、设备唯一标识(UDID号)、MAC地址、系统版本号、应用名称、国际移动用户识别码(IMSI)、AndroidId

同盾科技有限公司

电子社保卡SDK

电子社保卡开通等

人脸、手机终端唯一标志信息(IMEI号/IDFV号)、设备唯一标识(UDID号)、AndroidId

人力资源社会保障部

生物识别SDK

人脸识别

摄像头权限

北京旷视科技有限公司

数字云证书SDK

云证通电子签名服务

手机终端唯一标志信息(IMEI号)、MAC地址、Android ID

中金金融认证中心有限公司

腾讯移动开放平台SDK

推送服务

手机终端唯一标志信息(IMEI号/IDFV号)、手机型号、系统类型、系统版本、网络类型、设备app列表、mac地址

腾讯计算机系统有限公司及其关联公司

梆梆安全SDK

防止安卓App被破解、反编译、二次打包等威胁

北京梆梆安全科技有限公司

手机号码认证SDK

手机号码安全认证

AndroidId、iOSBundleID、IP信息、系统类型、系统版本、设备厂商、手机型号、SIM卡运营商信息、网络类型

广东玄武无限科技股份有限公司

腾讯地图SDK

定位功能、网点地图

位置信息、设备信息

腾讯科技有限公司及其关联公司

CFCA键盘SDK

敏感数据安全输入

中金金融认证中心有限公司

小米推送SDK

app推送服务

手机终端唯一标识(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营商信息、设备app列表信息、MAC地址、国际移动用户识别码(IMSI)。正在运行程序、AndroidId、SSID

小米科技有限责任公司

华为推送SDK

app推送服务

手机终端唯一标识信息(IMEI)、正在运行程序

华为终端有限公司及其关联公司

oppo推送SDK

app推送服务

外置存储权限

广东欢太科技有限公司

vivo推送SDK

app推送服务

外置存储权限、正在运行程序

维沃移动通信有限公司

如您不同意上述第三方服务商收集前述信息,可能无法获得相应服务,但不影响您正常使用甘肃银行企业版APP的其他功能或服务。上述相关第三方服务商收集前述信息发生信息泄露的,由相关第三方服务商承担相应的法律责任。

7. 其他我们收集的信息。

如您或您所在企业根据需求选择使用我们提供的其他服务,基于该服务我们可能需要收集以上各项列举中尚未包含的您的信息,届时我们会按照本政策以及相应的用户协议约定使用、存储、保护、对外提供、共享及对外披露您的信息。

对于根据法律法规规定收集您的个人信息无需征得您的授权同意的情形,我们在对您的个人信息进行收集时将严格按照相关国家法律法规和监管规定的内容和程序进行。请您知悉,若您拒绝同意隐私政策,您将无法正常使用企业APP

二、我们如何使用个人信息

(一)为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我们会在以下情形中使用您的信息:

1.我们会根据本隐私政策的约定,并为实现企业APP产品与/或服务功能,对所收集的个人信息进行使用。

2.为了保障服务的稳定性、安全性、有效性和可执行性,我们会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法/违规活动、降低风险、存档和备份用途等。

3.根据法律法规、监管要求或国家有权机构要求向相关部门进行报告。

4.邀请您参与我们产品或服务有关的客户调研,或对您的意见反馈进行回访。

5.在收集您的个人信息后,我行在通过技术手段对您的信息数据进行去标识化处理后,该等去标识化的信息将无法识别信息主体,有权在不经您同意的情况下直接使用,有权对用户数据库进行分析并予以商业化的利用。

6.我们会对我们的产品与功能/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与功能/或服务的整体使用趋势,但这些统计信息不包含您的任何身份识别信息。

7.因监管要求、业务规则、风控要求需加强身份验证时,我行会应用您在我行可视柜台、网点柜面、企业APP等线上渠道平台办理涉及核实身份业务时留存的现场影像及身份证件人像照进行人脸识别,或通过法律法规允许或政府机关授权的权威机构(包括但不限于中国人民银行、公安部及其授权的机构)查询及使用您在上述机构留存的身份信息及人脸照片信息。在必要时,我行会将您提交的身份信息及人脸识别相关数据提供给上述权威机构,用于验证您的身份。如您不同意我行应用前述信息,则可能无法完成人脸识别,但不影响您使用我行提供的其他服务。

10.当您需要对个人信息进行访问、管理和更改时,根据业务规则、风控要求,为了验证您提供信息的准确性和完整性,我行会将验证过程中您提供的企业法人编号,证件号码、操作员姓名等,与您合法留存于国家机关、金融机构、企事业单位、认证机构(中国金融认证中心,CFCA)中的信息进行核对。

11.请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在本政策载明且收集了您的个人信息,我行会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集、使用的内容、范围和目的,并在使用前征得您的授权同意。

(二)鉴于公司业务的特点,以及您作为所供职/管理的企业(单位)的企业APP用户授权代表的身份办理各项企业业务,根据您所在企业开通/申请企业APP或我们其他电子平台产品、服务及/或功能的需求,我们有权在履行合同要求、办理企业相关业务的范围内直接使用根据本政策收集的您的信息,而无需另行通知您。

当我们将您的信息用于本政策未载明的其他用途时,我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认动作等形式征求您的同意。

三、我们如何使用Cookie技术

为确保甘肃银行企业版APP正常运转,我们会在您移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,甘肃银行企业版APP能够存储您的偏好数据。我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除移动设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问甘肃银行企业版APP时更改用户设置。

四、我们如何存储和保护您的个人信息

(一)存储

我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。如部分产品/服务涉及跨境业务,我们需要向境外机构传输境内收集的相关个人信息的,我们会按照法律法规和相关监管部门的规定执行,并通过签订协议、核查、加密传输等有效措施,要求境外机构为所获得的您的个人信息保密。

我们仅在本政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。例如:

1.手机号码:当您需要使用企业APP服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销企业APP用户后,我行将删除相应的信息;

2.用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您注销企业APP用户后,我行将删除您设置的头像信息;

3.身份信息:当您需要使用企业APP服务时,我行需要一直保存您的个人身份信息,以保证您正常使用该服务,当您注销账户后,我们将按法律法规及监管规定并在合理的期限内删除相应的信息;

4.账户信息:若您需要使用企业APP服务,我行需要一直保存您所在企业的账户信息,以保证您正常使用该服务,当您所在企业注销账户后,我们将按法律法规及监管规定并在合理的期限内删除相应的信息;

5.交易信息:若您需要使用企业APP服务,我行需要一直保存您所在企业的交易信息,以保证您可以查询到历史交易信息,当您所在企业注销账户后,我们将按法律法规及监管规定并在合理的期限内删除相应的信息。

(二)保护

1.为保障您的信息安全,我们致力于使用符合业界标准的各种安全技术及配套的管理体系保护我们收集的或您提供的个人信息,我们将采取一切合理可行的措施尽量降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险。例如:通过网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问、使用专用网络通道及网络代理。同时我们设立了相关内控制度,对可能接触到您的信息的工作人员采取最小够用授权原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规、隐私安全准则和安全意识强化宣导。

2.若发生个人信息泄露等安全事件,我们会依法启动应急预案,采取措施阻止安全事件扩大,并以邮件、信函、电话、短信、APP推送通知等方式中的一种或多种通知您安全事件的情况、事件可能对您的影响以及我们将采取的补救措施。难以逐一告知个人信息主体的,我行会采取公告等合理、有效的方式告知。我们还将按照法律法规和监管部门要求,上报个人信息安全事件的处置情况。

3.如我行提供的全部或部分甘肃银行企业版APP业务停止运营,我行相关产品或服务将通过公告等形式向您告知,同时停止相关产品或服务对您个人信息的收集等操作,对相关产品或服务收集并持有的您的个人信息我们将进行删除或匿名化处理,保护您的个人信息安全,法律法规或监管部门另有规定的除外。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分甘肃银行企业版APP业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

4.请您理解,由于各种因素有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账户安全。请您务必妥善保管好您的企业APP登录密码及其他身份要素。您在使用企业APP服务时,我们会通过您的操作员编号、登录密码及指纹、手势或其他身份要素来识别您的身份。一旦您泄漏了前述信息,您或您所在企业可能会蒙受损失,并可能产生对您不利的法律后果,对此我们不承担责任。

如您发现企业APP登录密码及其他身份要素可能或已经泄露时,您应立即和我们取得联系,以便我们协助及时采取相应措施以避免或降低相关损失。

五、我们如何共享、转让和公开披露您的个人信息

(一)共享

我行不会向其他任何公司、组织和个人共享您的个人信息,但以下信息除外:

1.获得您的明确授权或同意;

2.请您理解,我行可能会根据法律法规、监管规定或强制性的行政或司法要求进行披露。我们对所有的要求都将进行谨慎合理的审查,并尽最大努力将披露范围限于执法部门要求且有权获取的信息;

3.我行可能会向合作方(主要是推送服务或移动设备厂商)提供您的部分账户信息及交易信息,以便及时向您的移动设备发送账户资金变动及相关交易通知;

4.当您在甘肃银行企业版APP中使用第三方提供的服务时,第三方可能会获取您的昵称、头像、位置、姓名、证件类型、证件号码、证件有效期、手机号码信息及其他提供第三方服务所必须的信息;在经过您的明示同意或主动输入后,第三方可能获取您的以上信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。在将信息提供给第三方前,我行将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在甘肃银行企业版APP中使用第三方的相应服务,但这不影响您使用甘肃银行企业版APP的其他功能。

5.为了您的账户资金、交易安全,我行可能会与其他银行业金融机构或第三方支付机构等相关主体共享您或您所关联的企业的必要信息,包括但不限于收款账号、IMSI(国际移动用户识别码)、IMEI、手机号、设备SEID(手机NFC模块的序列号)信息。

6.为了提升信息处理效率,降低信息处理成本,或提高信息处理准确性,我们可能会委托有能力的我们的关联公司或其他专业机构(受托公司)代表我们来处理您的信息,我们会通过签署法律文件等方式要求受托人依法遵守保密义务,法律法规或监管部门另有规定的除外。

(二)转让

我行不会向其他公司、组织和个人转让您的个人信息,但以下情况除外:

1.事先获得您的明确同意;

2.根据法律法规或强制性的行政或司法要求;

3.根据法律法规、监管规定和商业惯例,在涉及资产转让、收购、兼并、重组或破产清算等类似交易中,如涉及到个人信息转让,我们会向您告知有关情况,并尽最大努力要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求同意。

(三)公开披露

1.我行不会公开披露您的个人信息,如确需披露,我行会获取您的同意,并告知您披露个人信息的目的、类型、个人信息处理者名称、联系方式、必要性以及对个人权益的影响;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的同意;

2.请您理解,在法律法规、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的个人信息。

六、征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关强制性要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的,,我行会处理您的相关个人信息而无需另行事先征求您的授权同意:

1.为履行我行法定职责或法定义务所必须的;

2.与国家安全、国防安全直接相关的;

3.与公共安全、公共卫生、重大公共利益直接相关的;

4.与犯罪侦查、起诉、审判和判决执行等直接相关的;

5.出于维护您或其他个人的生命、财产安全所必需的;

6.所处理的个人信息是您自行向社会公众公开的或属于其他已经合法公开的个人信息;

7.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府公开信息等渠道;

8.为订立、履行您作为一方当事人的合同所需的;

9.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障,识别、处置金融产品或服务中的欺诈或被盗用等;

10.法律法规及监管规定要求的其他情形。

七、您如何访问和管理自己的个人信息

您有权通过我行柜面、甘肃银行企业版APP等渠道访问、更正、更新您及您供职企业的信息,法律法规、监管政策另有规定的除外。您有责任及时更新您及您供职企业的信息。在您修改信息之前,我行会验证您的身份。

您登录甘肃银行企业版App后,可以在“设置”中,进行个人信息设置、安全设置等。

个人信息设置--为客户提供查询所属企业信息、操作员个人基本信息及设置操作员头像等功能。

安全设置--为客户提供多种增强甘肃银行App使用的安全服务,确保银行账户的安全。主要功能包括:指纹登录、手势登录、常用设备管理、系统安全选择设置等功能。

(二)注销

请您注意,鉴于公司业务的特点,您注册和使用的企业APP个人用户与您所在的企业相关联/绑定,您为企业(单位)的授权用户代表。如您需要注销您的个人用户,您需先退出所有企业或解除与所有企业的关联关系,方能完成个人用户的注销流程。

当您成功注销企业APP个人用户账号后,该行为是不可逆的行为,我们将不会再收集您在该用户账号项下的信息,法律法规或监管机构另有要求的除外。您注销企业APP用户的同时,将视同您撤回了对本隐私政策的同意,我行将不再通过企业APP收集、使用或对外提供与该用户相关的个人信息,但您在使用甘肃银行企业版APP期间提供或产生的信息我们按照法律、法规及监管要求的时间进行保存。

您可以自主选择在您的手机设备卸载或删除甘肃银行企业版APP客户端,以阻止我行获取您的个人信息、交易信息或行为信息。请您注意,当您仅在手机设备中卸载或删除企业APP客户端,我行不会注销您的企业APP用户,有关您企业APP用户的一切信息不会删除。您仍需按照上述流程注销您的企业APP用户方能达到以上目的。

(三)改变您授权同意的范围或撤回您的授权

您可以通过删除信息、关闭设备功能、APP隐私设置、手机设备终端隐私设置等方式改变部分您授权我们继续收集个人信息的范围或撤回您的授权。您也可以通过注销用户的方式,撤回我行继续收集您个人信息的全部授权。

请您注意,您注销我行企业APP用户的同时,将视同您撤回了对本政策的同意,我行将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息收集。

(四)响应您的请求

如果您无法通过上述方式访问、更正或删除您的用户信息,或您需要访问、更正或删除您在使用我行服务或功能时所产生的其他用户信息,或您认为我行存在任何违反法律法规或与您关于用户信息的收集或使用的约定,您均可通过本政策中的联系方式与我行取得联系。为了保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的15工作日内答复您的请求。对于您合理的请求,我行原则上不收取费用,但对多次重复、超出合理限度的请求,我行将视情况收取一定成本费用。对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。

1.与为履行我行法定职责或法定义务所必须的;

2.与国家安全、国防安全直接相关的;

3.与公共安全、公共卫生、重大公共利益直接相关的;

4.与刑事侦查、起诉、和执行判决直接相关的;

5.我行有充分证据表明您存在主观恶意、存在严重误解或滥用权利的;

6.出于维护您或其他个人的生命、财产安全所必需的;

7.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

8.涉及我行或其他第三方商业秘密的;

9.与您所在企业的业务需求明显相悖的。

八、对第三方责任的声明

请您注意,您的交易相对方、您访问的第三方网站经营者、通过我们接入的第三方服务(例如:企业APP中第三方提供的应用)和由企业APP处接收您的个人信息的第三方可能有自己的隐私权保护政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的Cookie或像素标签,这些Cookie或像素标签不受我们的控制,且它们的使用不受本政策的约束。我们无法保证这些第三方主体对于您的个人信息采取有效保护措施。

对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。因此,在您使用企业APP过程中,凡涉及使用、查看或以其他方式接触第三方网页、产品或服务的,请您与他们直接联系以获得关于他们的隐私权政策的详细情况,并自行进行必要的评估和考量。

您理解,第三方提供的服务由该第三方独立运营并独立承担全部责任。因第三方所提供服务或其使用您的信息产生的纠纷,或其违反相关法律法规或本协议约定,或您在使用其服务过程中遭受的损失,请您与该第三方协商解决。对于需由第三方解决的问题,我行将尽商业上合理的努力推动第三方解决。

当您通过企业APP使用第三方服务时,如第三方服务用户授权协议明确将使用您的人脸识别相关数据,您点击同意即视为您同意将人脸识别相关数据提供给第三方机构。我行要求第三方服务提供者承诺尽到信息安全保护义务,并要求其安全存储及使用您的人脸信息。但您需知悉的是,我行不对第三方服务提供者的信息保护能力或其行为做任何保证。

九、未成年人隐私权特别约定

(一)未成年人使用我行服务,必须在其父母或者其他监护人的监护下进行。我们将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。

(二)如您为未成年人,建议请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我们的服务或向我们提供您的信息。对于经父母或监护人同意而使用您的信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或共享此信息。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。

(三)如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策中的联系方式联系我们。

十、本政策的更新、确认和查看

根据国家法律法规、监管政策变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行官网(www.gsbankchina.com)、甘肃银行企业版App等渠道公布,公布后即生效,并取代此前相关内容。您应定期关注相关公告、提示信息及协议、规则等相关内容的变动。本政策更新后,我行通过推送通知、弹窗形式、公告内容等方式及时告知,如您不同意更新后的内容,应立即停止使用相应服务,我行将停止收集您的相关个人信息;如您继续使用服务,我行将执行更新内容。

十一、本政策中关键词说明

本政策中的关键词说明如下:

1.身份要素是指企业APP用于识别您身份的信息要素,例如:您的企业APP登录名、密码、短信校验码、电话号码、手机号码、证件号码、生物识别信息(例如:指纹信息)。

2.个人信息是指以电子或者其他方式记录的与已识别或可识别的自然人有关的各种信息。个人信息包括姓名、出生日期、身份证件信息(身份证、护照等)、个人生物识别信息、通信通讯联系方式、住址、通信记录和内容、账号密码、账户信息、财产信息、征信信息、行踪轨迹、位置信息、交易信息等。敏感个人信息指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,本政策所指的敏感个人信息主要包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的信息等。

3.Cookie是指支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制,通过增加简单、持续的客户端状态来扩展基于Web的客户端/服务器应用。服务器在向客户端返回HTTP对象的同时发送一条状态信息,并由客户端保存。状态信息中说明了该状态下有效的URL范围。此后,客户端发起的该范围内的HTTP请求都将把该状态信息的当前值从客户端返回给服务器,这个状态信息被称为cookie。

4.去标识化,是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。

5.匿名化,是指个人信息经过处理无法识别特定自然人且不能复原的过程。

十二、管辖与法律适用

(一)本政策的成立、生效、履行、解释及纠纷解决,适用中华人民共和国法律(不包含港澳台地区的法律)。

(二)当您因为本政策的实施与我们产生任何纠纷时,首先应协商友好解决;若不能协商解决,您和我们均有权向甘肃银行所在地(即中国甘肃省兰州市)有管辖权的法院提起诉讼。

(三)本政策所有条款的标题仅为阅读方便,本身并无实际涵义,不能作为本政策涵义解释的依据。

(四)本政策条款无论因何种原因部分无效或不可执行,其余条款仍有效,对您和我们具有约束力。

十三、如何联系我们

如您对本隐私协议有任何疑问、意见或建议,可以通过以下方式与我们联系:

我行全称:甘肃银行股份有限公司

联系地址:甘肃省兰州市东岗西路525号甘肃银行大厦

官方网站:www.gsbankchina.com

客服热线:甘肃省内服务热线:96666;全国服务热线:400-86-96666

微信公众号(借记卡):甘肃银行

微信公众号(贷记卡):甘肃银行信用卡

受理您的问题后,我们会及时、妥善处理,一般情况下,我们将在15个工作日内给予答复,法律法规或监管机构另有规定的除外。如果您认为我行的个人信息处理行为损害了您的合法权益,您也可向有关政府部门或者行业协会进行反映。