本版本发布时间:2025年01月09日

生效日期:2025年01月09日

湖北银行天空银行隐私政策
湖北银行股份有限公司(以下简称“我行”,注册地址:湖北省武汉市水果湖街中北路86号汉街国际总部8栋)深知个人信息对您的重要性,会尽力保护您的个人信息安全。我行本着权责一致、目的明确、选择同意、业务必要、确保安全、公开透明、诚信、信息质量等原则,致力于维护您对我行的信任,依法采取相应的安全保护措施来保护您的个人信息。

请您在使用前,仔细阅读并确认本《湖北银行天空银行隐私政策声明》(以下简称《隐私政策》)。本《隐私政策》是我行天空银行使用的隐私条款,适用于我行天空银行产品和服务。其中要点如下:

Ⅰ我行将说明收集您的用户信息类型和用途,以及如何保护您的隐私安全,以便您了解我们针对某一功能所收集的集体用户信息类别、使用理由及收集方式;

Ⅱ当您使用某些功能时,我们会获得您的同意后,收集您的一些敏感信息,例如地理位置、相册等,您可以拒绝提供这些信息,但将影响您使用相关功能;

Ⅲ我行将遵循监管要求,保护您的隐私信息,不会主动共享或转让您的用户信息给第三方,如存在其他共享或转让您的用户信息情形,我行会征得您的明示同意(包括主动点击“同意”等肯定性操作)。

本《隐私政策》将帮助您了解以下内容:

1.我行如何收集和使用您的个人信息

2.我行如何使用Cookie和同类技术

3.我行如何存储和保护您的个人信息

4.我行如何共享、转让和公开披露您的个人信息

5.您控制个人信息的权利

6.我行如何处理未成年人信息

7.本政策如何更新

8.如何联系我行

一、 我行如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、性别、出生日期、职业、证件号码及证件有效期、个人生物识别信息、通信通讯联系方式、住址或工作单位地址、账户信息、财产状况、行踪轨迹等。其中一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的信息为个人敏感信息,主要包括:身份证件号码、个人生物识别信息、银行账号、通信记录和内容、征信信息、财产信息、交易信息、行踪轨迹、健康生理信息等。

(一)我行收集和使用个人信息的原则

我行收集使用您的个人信息将遵循合法、正当、必要的原则,按照法律法规要求以及业务需要收集您的个人信息,不会收集与业务无关的信息或采取不正当方式收集信息。

(二)我行收集和使用个人信息的目的

我行收集您的个人信息,目的在于依法合规地为您提供优质的产品(或服务),该等信息对于充分履行您和我行之间的合约很有必要,并使得我行能够遵守相关法律义务,具体可能包括:

1.为保护您的账户安全,对您的身份进行识别、验证等;

2.为评估您的履约能力及履约状况,用于业务准入和防控风险;

3.为您提供产品(或服务)所必须;

4.为保护您的资金安全;

5.为改善产品(或服务)、提升客户体验;

6.为履行法定义务(如反洗钱义务);

7.经您许可的其他用途。

(三)我行收集个人信息的方式

1.当您开通天空银行服务时,依据法律法规及监管要求,我行会收集您的姓名、出生日期、身份证件信息(身份证)、住址信息、财产信息、通信信息、生物识别信息、手机号码信息,以帮助您完成天空银行注册及使用我行账户管理、储蓄产品购买、转账汇款基本服务,您可以拒绝提供这些信息,但您将无法开通天空银行或无法正常使用我行的服务。

2. 当您使用天空银行服务时,例如在以下情形中,我行将通过手机相关功能使用您的个人信息,您可选择是否授权我行收集、使用您的个人信息:

(1)相机(摄像头),用于识别二维码、人脸识别、上传身份证照片用途,在人脸识别登录、扫一扫、注册开户、销户、客户信息维护、登录密码重置、交易密码重置、手机号码修改场景中使用。拒绝授权后,以上功能无法使用。

(2)手机短信,在需要短信验证码的环节可能需要读取验证码短信内容协助您进行验证码填写。如您拒绝通讯信息(短信)授权,我行手机银行将不读取短信内容,系统后台不保存短信内容。

(3)地理位置,获取您所在地理位置,主要用于天空银行交易风控。系统后台保存您交易时的位置信息。拒绝授权后,天空银行相关功能无法使用。

(4)网络通讯,用于与服务端进行通讯。拒绝授权后,天空银行所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP信息,WLAN状态。我们会读取WIFI的BSSID、SSID和扫描结果信息,用于网络环境检测,在您的移动终端使用WIFI联网时,终端用户容易接入一些攻击者配置好的钓鱼WIFI,导致个人信息泄露甚至口令泄露等风险,因此我们检测到APP在切换网络时给予必要的安全性提示。

(5)相册,用于识别二维码、上传身份证照片功能。

(6)电话,用于使用天空银行时,拨打电话联系客服,且仅在客户使用场景中运用该权限。拒绝授权后,天空银行相关功能无法使用。

(7)存储,涉及读写文件系统业务,比如应用信息数据文件缓存、读取。

(8)指纹/面容ID,涉及指纹/面容ID的识别、天空银行的登录、支付相关业务。

(9)应用列表和应用包信息,用于天空银行App风控防交易欺诈,我行系统后台不保存您的应用类表信息。如您拒绝授权应用权限,我行天空银行App将不读取应用列表内容。

(10)设备识别码和状态信息,用于天空银行设备绑定功能,以保障您天空银行使用安全。如您拒绝授权后,我行不读取设备信息。

(11)Android ID、MAC信息,用于天空银行交易反欺诈。如您拒绝授权后,我行不读取您设备信息。

上述功能可能需要您在您的设备中向我行开启您的相机(摄像头)、地理位置(位置信息)的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。但不影响您正常使用其他功能或服务。

3.当您使用天空银行功能或服务时,例如在下列情形中,您可能需要向我行提供或授权我行收集相应服务所需的用户信息。如果您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用天空银行的其他功能或服务。

(1)当您注册开通天空银行服务时,为了帮助您完成开通,保护您天空银行账号的安全并满足相关法律法规的网络实名制要求,您需提供您的姓名、证件类型、证件号码、证件有效期、发证机关、手机号码、行业、职业信息、银行卡卡号/账号、开户银行名称、身份证正反面图片、手机号码信息,我们会申请访问您的相机(摄像头)进行证件的拍照上传。您可以拒绝提供这些信息,但您将无法开通天空银行或无法正常使用我行天空银行的服务。

(2)您在天空银行App内登录时,我行需要您提供手机号或身份证号或电子账号、登录密码,同时可能采用验证指纹、面容、短信验证码和人脸识别手段以便于验证您的身份。为了让您更安全、便捷地使用登录服务,如您的设备与天空银行App版本均支持开通指纹或面容登录功能,通过在您的设备上完成指纹或面容验证进行登录。我行仅接收验证结果,并不收集您的指纹或面容信息。如您不想使用指纹或面容验证,仍可通过其他方式进行登录。

(3)当您在更换设备登录使用天空银行时,基于安全及反欺诈的考虑,我们会要求您提供姓名、身份证号码以及短信验证码,以验证是否是您本人操作。如您不想进行设备绑定,您可以拒绝提供这些信息,这只影响您在天空银行App内的部分受限功能,但仍可以使用天空银行App其他功能。

(4)当您的账户近6个月无动账交易或证件到期,为满足相关监管对长期不动户和证件到期户的要求,在您登录天空银行后需要您在更新客户信息功能中上传您最新的身份证正反面图片和证件有效期、发证机关来再次激活您的账户。您可以拒绝提供这些信息,但您无法正常使用我行天空银行的服务。

(5)当您证件的发证机关信息或者行业、职业信息发生变化时,或者您想更新您的预留信息时,您可以前往天空银行app“我的”-“账户功能”-“客户信息维护”功能中自行上传您的新证件正反面图片、新行业、职业信息、预留信息。您可以拒绝提供上述信息,仅会使您无法使用上述功能,但不影响您正常使用天空银行的其他功能。

(6)当您开通天空银行的手机号码发生变化时,为了功能安全及产品服务正常使用要求,您可以在“我的”-“账户功能”-“手机号码修改”功能中修改手机号码信息。如您的原手机号能接收短信验证码,您需要提供新手机号码、身份证正反面图片、以及电子账户交易密码来辅助认证;如您的原手机号不能接收短信验证码,您需要提供新手机号码、身份证正反面图片、手持身份证正面照片、电子账户交易密码通过人工审核方式来修改手机号码,我行承诺在7个工作日内完成审核并处理。您可以拒绝提供上述信息,仅会使您无法使用上述功能,但不影响您正常使用天空银行的其他功能。

(7)当您使用变更绑定卡服务时,为了符合相关金融法规政策要求及产品服务正常使用要求,您需要提供新的银行卡卡号/账号,身份证正反面图片、以及电子账户交易密码辅助认证,并仔细阅读《湖北银行委托扣款协议》。 为了产品服务的正常使用我们会在征求您的明确同意后,存储您新的银行卡卡号/账号,并开通新银行卡卡号/账号和您的电子账户的委托扣款协议。为了相关金融法规政策的要求我们会存储您的身份证正反面照片。您可以拒绝提供上述信息,仅会使您无法使用上述功能,但不影响您正常使用天空银行的其他功能。

(8)当您使用天空银行的二维码服务,需要您在您的设备中向我们开启您的相机(摄像头),以便我们为您提供扫码服务。您可以拒绝提供上述信息,仅会使您无法使用上述功能,但不影响您正常使用天空银行的其他功能。

(9)我们的某些服务将有我们的合作方、供应商提供。当您使用商城服务时,您需要在订单页面中填写收货人姓名、收货地址信息及手机号码信息,如您购买的商品为海淘商品,我们将收集您的身份证号码,以及身份证正反面照片,用于海关清关身份验证。同时该订单中会载明订单号、您购买的商品或服务信息、您应支付的金额及支付方式信息,我们收集这些信息为您提供商城服务。

上述所有信息构成您的订单信息,我们将使用您的订单信息来为您进行身份核验、确定交易、支付结算、完成配送、查询订单以及提供售后服务;我们还会使用您的订单信息来判断您的交易是否存在异常以保护您的交易安全。下单后,您可以选择使用湖北银行电子账户支付或绑定卡支付。当您下单并选择在线完成支付后,商户和第三方配送公司将为您完成订单的支付。商户和第三方配送公司、售后服务可以使用您的订单信息以为您提供商品或服务。如您拒绝提供上述信息,仅会使您无法使用上述功能,但不影响您正常使用天空银行的其他功能。

(10)当您使用贷款业务时,为了可以让您快速的进行产品审批,我们会申请访问您的客户信息(姓名、证件类型、证件号码、手机号)、定位、征信信息,我们将在实现征得您的明确同意后手机该类信息。如您拒绝该项授权,贷款功能将无法正常使用,但不影响您正常使用天空银行的其他功能。

4.当您使用天空银行提供的实名认证服务时,您需提供您的姓名、证件类型、证件号码、银行卡号/账号、指纹认证、刷脸认证信息,我行还可能通过验证账号/卡密码等方式对有关信息进行有效性核验。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务。

5.当您使用天空银行服务时,为了维护服务的正常运行,优化我行的服务体验及保障您的账号安全,我行会收集以下基础信息,包括您的设备传感器信息、设备型号、操作系统、唯一设备标识符、天空银行App软件版本号、登录IP地址、MAC地址、接入网络的方式、类型和状态、操作日志、服务日志信息信息,这些信息是为您提供服务必须收集的基础信息,以保障您正常使用我行的服务。

6.为向您提供更加准确、个性和便捷的服务,提升服务体验、改进服务质量,或为防范风险,我行会

(1)收集您反馈意见建议或举报时提供的信息,收集您使用天空银行功能或服务的类别、方式和操作信息,及您在我行的用户信息,我行会对这些信息进行统计、分析,并会根据上述信息向您提供相应服务或产品;

(2)向征信机构、信用管理公司、资信评估机构或有关法律、监管机构许可的类似机构采集您的信用信息和行为信息;

(3)向政府机构、司法机关及公共事业单位(如人民银行、公安部、人力资源和社会保障部门、公积金管理中心、中国互联网金融协会等机构)采集与服务相关的必要信息,如您的身份证件信息、工商信息、税务信息、诉讼信息、社保信息等。

7、在向您提供服务的过程中,我们系统还可能通过第三方服务商提供的软件开发工作包(简称“SDK”)来为您提供服务,并由第三方服务商采集您的必要信息,如您拒绝提供相关信息或权限,可能无法获取相应的服务,但不影响您正常使用湖北银行其他功能或服务。

SDK名称 所需信息类型 所需系统权限 使用目的/理由 获取信息主体
OCR SDK 身份证信息 相机、存储、读取相册 用于通过相机扫描或者从相册选择,智能识别身份证 湖北银行(提供商:上海合合信息科技发展有限公司)联系方式:96599
Zxing二维码扫描插件 无 相机、相册,访问网络状态 生成或读取二维码 湖北银行 联系方式:96599
百度定位SDK、百度地图检索SDK 设备信息(包括操作系统版本、设备品牌、应用名称)、位置信息、WLAN及其他传感器信息、网络类型、IP地址、Android ID 读取外部存储,获取任务信息、读取手机状态,访问网络状态,获取地理位置,读写系统设置,访问WLAN状态态,获取应用包信息,获取当前运行应用进程 用于定位设备地点 北京百度网讯科技有限公司 联系方式:map_service@baidu.com 隐私政策链接:https//map.baidu.com/zt/client/privacy/index.html
瑞数安全检测SDK 网络身份标志、手机终端唯一标识、设备类型、运行中的应用信息、WIFI的连接信息、获取WIFI BSSID 读取网络状态、获取蓝牙权限、获取接入网络方式、蓝牙权限、访问精确位置。 为了保障您客户端的安全,不被监听或是截屏。 瑞数信息技术有限公司 隐私政策链接:https://www.riversecurity.com/privacy.shtml
人脸识别SDK 人脸照片 相机、存储、访问网络 用于人脸识别作为安全认证方式 湖北银行(提供商:中国金融认证中心)联系方式:96599
梆梆加固SDK、梆梆防劫持SDK 无 外部存储权限、获取应用包信息、获取当前运行应用进程 防止app被破解、反编译、二次打包等威胁 北京梆梆安全科技有限公司
银联乘车码SDK 手机终端唯一标志信息IMEI号、经纬度信息、手机号码 存储权限 银联乘车码服务 中国银联股份有限公司
微信SDK 无 无 用于客户进行微信好友、微信朋友圈的分享、唤起微信小程序 深圳市腾讯计算机系统有限公司 联系方式:4006700700
Chromium SSID、WIFI信息、传感器、进程类表信息 无 使用Chromium作为内置浏览器访问APP内网页、浏览网页 Google公司
Apache Cordova Android ID 无 用于交易反欺诈 Apache
com.fort.andjni Android ID 无 地图底层功能支撑 JNI
可回溯SDK 录制手机端屏幕 1.存储权限,用于保存录制的视频文件。 2.屏幕共享的权限,用于捕捉屏幕内容。 根据行内业务需求,实现手机端业务的可回溯。 广州佰锐网络科技有限公司 联系方式:020-38109065 Email:sale@bairuitech.com
芯盾时代SDK(Android、HarmonyOS) (1)硬件信息:设备品牌、设备型号、IMEI(电话权限)、 网卡MAC、蓝牙MAC(蓝牙权限)、Serial、IMSI(电话权限)、MEID、CPU信息、设备主板型号名称、基带信息; (2)系统信息:Android ID、系统版本、ROM信息、设备生产商、型号编码、电池状态信息、分辨率、设备类型、存储空间信息、音量信息、屏幕亮度、通话状态; (3)网络信息:IP地址、WiFi信息、运营商网络标识(电话权限)、基站信息(电话权限)、网络类型(电话权限)、网关信息,DNS信息; (4)位置信息:GPS状态、经纬度(位置权限)、位置详情(位置权限); (5)应用信息:APP签名证书摘要、APP安装时间、APP包名、APP版本。 为了对采集的信息进行运算,感知环境风险,生成唯一的设备指纹,需要收集此类设备信息。 蓝牙权限、位置权限、WiFi定位权限、电话权限、传感器权限 为了对采集的信息进行运算,感知环境风险,生成唯一的设备指纹,需要收集此类设备信息,用于反欺诈 湖北银行(提供商:芯盾时代科技有限公司,隐私政策链接:https://www.trusfort.com/privacy_dfs.html) 联系方式:96599
芯盾时代SDK(iOS) (1)硬件信息:品牌、设备型号; (2)系统信息:系统版本、操作系统名称、设备分辨率、屏幕亮度、电池状态信息、线程信息、CPU信息、存储空间信息、通话状态; (3)网络信息:IP地址、WiFi信息、运营商标识、网络类型、网关信息,DNS信息; (4)位置信息:经纬度(位置权限)、位置详情(位置权限,互联网访问权限); (5)应用信息:应用版本号、应用名称、包名、开发者标识(IDFV) 位置权限、互联网访问权限、WiFi权限 为了对采集的信息进行运算,感知环境风险,生成唯一的设备指纹,需要收集此类设备信息,用于反欺诈 湖北银行(提供商:芯盾时代科技有限公司,隐私政策链接:https://www.trusfort.com/privacy_dfs.html) 联系方式:96599
如在上述情形之外收集、使用您的信息或个人信息的使用目的、方式和范围等发生变化时,我们会通过页面提示、交互流程、网站公告等方式征求您的同意,并向您充分告知信息收集和使用的目的、方式和范围。

(四)我行如何使用个人信息

1.在向您提供经您授权同意使用的我行的金融产品或服务,我行也会使用这些信息来维护和改进前述业务功能。

2.在我行向您提供金融服务期间,您授权我行持续收集和使用您的信息。在您注销服务时,我们将停止收集您相关的个人信息,但我行会在业务资料归档、审计、监管协查等领域继续使用此前收集的您的相关个人信息,但我行会采取严格的保护措施。

3.我行会对您的信息进行综合统计、分析加工,以帮助我行防范风险,评估、改善或设计产品、服务及运营活动等。

4.我们也可能为了实现以下目的,访问、使用、保留或披露您的信息:

(1)处理与国家安全、公共安全、重大公共利益相关的问题;

(2)遵循任何适用法律法规的要求、法院裁决或判决、或政府机关的强制性要求;

(3)在法律法规要求或允许的范围内,保护我行的客户、我行员工、我行或社会公众的合法权益、财产或安全免遭损害。

5.您授权同意的以及于法律允许的其它用途。

为了使您知悉使用我行金融产品或服务的情况或使您进一步了解我行服务,在符合法律法规的前提下,取得您的个人同意或授权后,我们可能将通过某一项服务所收集的信息,帮助我们设计新产品及服务,改善我们现有的服务,提升服务质量,同时我行会通过客户端消息通知、微信公众号等公开渠道发送我行相关产品或服务的商业性信息。我行暂不会基于您的用户画像,向您提供特定内容,进行个人化推荐服务。

(五)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中,我行可能会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的;

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.根据您要求签订和履行合同所必需的;

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.为开展合法的新闻报道所必需的;

10.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11.法律法规及监管要求规定的其他情形。

二、 我行如何使用Cookie和同类技术
(一)Cookie

网站运行中,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的浏览习惯和偏好等数据,帮助我行判断您的登录状态以及账户或数据安全。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,可能会对您使用服务的安全性有一定影响,并且您需要在每一次访问我行的网站时进行用户设置更改。

(二)日志与位置信息

我们可能会自动收集日志信息和位置信息,我行不会将这些信息用于本政策所述目的之外的任何用途。

日志信息包括:1.设备或软件信息,例如您的移动设备、网页浏览器或您用于接入我行服务的其他程序所提供的配置信息、您的IP地址、无线网络接入信息和您的移动设备所用的版本和设备识别码;2.您在设备上曾使用的移动应用(APP)和其他软件的信息。

位置信息指您开启设备定位功能并使用我们基于位置提供的相关服务时,我们收集的有关您位置的信息。您可以通过关闭定位功能随时停止我们对您的地理位置信息的收集。

三、 我行如何存储和保护您的个人信息
(一)存储

1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。

2.我行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的时限内确定您个人信息的储存期限以及您日志的储存期限。例如:

手机号码:当您需要使用手机银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销手机银行账户后,我行将删除相应的信息;

用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您选择恢复为默认头像后,我行将删除您设置的头像信息。

3.我行将按照法律规定和与您约定的期限储存您的个人信息。超过该期限的,除获得您的授权外,我行将对您的个人信息进行删除或匿名化处理。

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。您在我行天空银行产生的包括用户信息在内的所有数据,均以加密方式传输,我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我行会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

2.如我行提供的全部或部分天空银行业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分天空银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

3.我们会采取一切合理可行的措施,确保未收集无关的个人信息,一经发现我行或我行工作人员有泄露或违法使用、越权使用您的个人信息等情形,您可拨打我行投诉热线4008596599进行投诉,维护自身合法权益。

4.请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。如您发现您的账号及其相应密码因任何原因已经或将受到泄露时,您应该立即和我行取得联系,我行将积极配合您处理相关问题。

5.如发生个人信息安全事件,我行在知晓后将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告,包括安全事件的基本情况和可能的影响、我行已采取的或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。

四、 我行如何共享、转让和公开披露您的个人信息
(一)共享

1.我行仅会处于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我行提供的某些服务或产品功能可能由我行的合作伙伴提供或者我行与合作伙伴共同提供,我们将明确标识由第三方提供的服务或产品功能,只有您同意将需要的信息分享给该第三方,您才能使用相应的第三方服务。我行的合作伙伴无权将共享的个人信息用于任何其他用途,对我行与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协议,要求他们按照我行的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。第三方获取您的个人信息后,应仅将其用于向您提供商品或服务。未经您同意,不得通过任何形式披露或公开,或将您的个人信息提供给其他第三方(包括但不限于第三方子公司或委托顾问方、技术开发等),或采取任何形式加工、使用。

第三方违反上述约定,应自行承担全部责任。我们向合作伙伴及第三方共享您的个人信息的情形逐项列举如下:

服务场景 信息类型 信息字段 共享频次 获取信息主体 联系方式 联使用目的 传递方式
银联支付 个人基本资料、身份信息、财产信息 手机号、姓名、证件类型、证件号、银行卡号 仅在用户每次进入该功能时 中国银联股份有限公司 电话:95516 免去客户手工输入信息 服务端传递
本地特惠 个人基本信息 客户号 仅在用户每次进入该功能时 武汉市可伴信息技术有限公司 电话:027-59757293 用于联合登陆使用 服务端传递
如您不同意上述第三方收集上述信息,可能无法获取相应服务,但不影响您正常使用湖北银行电子银行其他功能或服务。

2.如业务需要对外共享您的个人信息,我们会向您告知共享个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我们还会告知敏感信息的类型、数据接收方的身份和数据安全能力,并征得您的明示授权同意。共享个人信息的范围将根据具体业务情况而定,如根据要求向公安机关部门报送统计信息时,可能共享您的个人身份信息以及账户信息。

3.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

4.当您与我行在发生贷款或者担保等信用业务时,我行可能会向依法设立的征信机构及其他相关合法机构查询、使用或提供您的信用、资产信息。我行依法对您的相关信息承担保密责任,并保证要求合作机构对您的相关信息承担保密责任。

(二)转让

我行不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1.事先获得您明确的同意或授权;

2.根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必需的情况进行提供;

3.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。

(三)公开披露

我行仅会在以下情况下,且采取符合业界标准的安全防护措施前提下,才会公开披露您的个人信息:

1.根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息。

2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。

(四)征得授权同意的例外

根据相关法律法规及监管要求、国家标准,以下情形中,我们可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

5.您自行向社会公众公开的个人信息;

6.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

7.法律法规及监管要求规定的其他情形。

五、 生物识别信息的处理
如您在天空银行使用注册、销户、客户信息维护、手机号码修改、交易密码重置、找回登录密码、变更绑定卡、客户信息补录业务时,经您授权后,我行会采集您的人脸信息用于人脸比对,确保是本人在操作本次线上业务。我行不会保存您的人脸信息,采集的人脸信息仅用于辅助认证使用,但我行会存储您本次人脸比对的结果。如您不提供上述信息,我行将无法向您提供需人脸认证后方可使用的产品和服务,但不影响您使用天空银行的其他业务。

六、 您控制个人信息的权利
按照我国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:

(一)访问、管理您的个人信息

您有权通过我行天空银行渠道查询及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您更新个人信息之前,我行会验证您的身份。具体包括:

1.您的客户信息

个人信息:我的-账户功能-客户信息维护

2.查询您的交易信息

交易记录:我的-活期余额右侧箭头-交易明细查询

3.您的账户信息

银行账户:我的-活期余额右侧箭头

储蓄账户信息:我的-日盈存

理财账户信息:我的-星理财

贷款账户信息:我的-风行贷

4.您无法访问和/或更正的个人信息:除上述列明的信息外,您的部分个人信息我们还无法为您提供访问和/或更正的服务,这些信息主要是为了保证交易安全满足相关强制性法律法规要求所收集的您的设备信息、您使用金融产品时产生的个人信息。上述信息我们会在您的授权范围内按照相关法律法规的规定进行使用,您无法变更或自助删除。

(二)删除您的个人信息

您在我行的产品与/或服务页面中可以直接清除或删除的信息,包括绑定银行账号、消息记录、缓存记录。

在以下情形中,您可以向我行提出删除个人信息的请求:

1. 如果我行处理个人信息的行为违反法律法规;

2. 如果我行收集、使用您的个人信息,却未征得您的同意;

3. 如果我行处理个人信息的行为违反了与您的约定;

4. 如果您不再使用我行的产品或服务,或您注销了网上银行渠道账号;

5. 如果我行不再为您提供产品或服务。

如我行决定响应您的删除请求,我行还将同时通知从我行获得您的个人信息的实体,要求其及时删除,除非法律法规、监管政策另有规定,或这些实体获得您的独立授权。

当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)注销天空银行渠道(账号)

如您为我行天空银行用户,您可通过天空银行(我的-账户功能-天空银行销户)注销您的天空银行账户。您注销天空银行账户的行为是不可逆行为,一旦注销,我行将不再通过天空银行收集您的个人信息,我行将根据法律法规或监管机构的规定的存储您的账户信息。您可以自主选择卸载或停止使用湖北银行天空银行客户端,以阻止我行获取您的个人信息。

(四)撤回您的授权

1.请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

2.对于额外收集的个人信息的收集和使用,您可以根据手机的不同品牌和型号,通过开通或者关闭位置服务权限、读取联系人权限、拔打电话权限等,随时给予或撤销您的授权同意。

3.您也可以通过注销账号的方式,撤回我行继续收集您个人信息的全部授权。请您注意,您注销账号的同时,将视同您撤回了对我行《隐私政策》的同意。当您收回同意后,我行将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(五)响应您的上述请求

(如果您无法通过上述方式访问、更正或删除您的用户信息,或您需要访问、更正或删除您在使用我行服务或功能时所产生的其他用户信息,或您认为我行存在任何违反法律法规或与您关于用户信息的收集或使用的约定,您均可通过本隐私政策中的联系方式与我行取得联系。为保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的15个工作日内完成核查并处理。对于您合理的请求,我行原则上不收取费用,但对多次重复、超出合理限度的请求,我行将视情况收取一定成本费用,对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我行可能会将予以拒绝。

(六)尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致我行违反相关法律法规或监管规定的;

6.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

7.涉及我行或其他第三方商业秘密的。

七、我们如何处理未成年人信息
如果没有监护人的同意,未成年人不得创建自己的用户账户。如您为未成年人,请您的监护人仔细阅读本指引,并在征得您的监护人同意的前提下使用我们的服务或向我们提供信息。我们只会在法律法规及监管要求允许或者保护未成年人所必要的情况下使用、对外提供此信息。尽管各地法律和习俗对未成年人的定义不同,但我们将不满14周岁的任何人视为未成年人。

如您为未成年人,您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。如您为未成年人的监护人,当您对您所监护的未成年人的信息处理存在疑问时,请通过本文中的联系方式联系我们。

八、 本政策如何更新
根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行国际互联网网站(http://www.hubeibank.cn/)、手机银行、网上银行、微信客户端、天空银行等渠道公布,公布后即生效,并取代此前相关内容,且通过弹框方式征求您的同意,以便您能及时了解本政策最新内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息。

九、 如何联系我行
如果您对本隐私政策有任何疑问、意见或建议,请通过拨打我行客服热线400-85-96599或前往我行各营业网点进行咨询或反映。一般情况下,我们将在收到您疑问、意见或建议后的15个工作日内完成核查并处理。

我行全称:湖北银行股份有限公司,注册地址:湖北省武汉市水果湖街中北路86号汉街国际总部8栋。

请您在勾选“同意”之前仔细阅读本隐私政策,确保对其内容的含义及相应法律后果已全部知晓并充分理解。您勾选“同意”并确认提交即视为您接受本隐私政策,我行将按照相关法律法规及本政策来合法使用和保护您的个人信息。

您同意《隐私政策》以数据电文形式订立;您一旦在线确认《隐私政策》,本《隐私政策》即生效。