天津农商银行企业手机银行APP用户隐私政策

版本更新日期:2022年11月24日

版本生效日期:2022年11月24日

天津农商银行(全称:天津农村商业银行股份有限公司,地址:天津市河西区马场道59号国际经济贸易中心A座1-6层,联系电话:022-96155,以下简称“我行”或“我们”)深知企业及个人信息对企业客户及相关人(以下简称“您”)的重要性,并会尽全力保护您企业及个人信息的安全可靠。上述“相关人”包括为企业客户办理或开展业务相关的自然人,如业务经办人、我行电子银行产品(或服务)的操作员;也包括与企业业务有关,但不直接参与企业客户业务办理或开展的自然人,如企业客户的实际控制人、法定代表人或单位负责人、业务联系人等。

您在使用天津农商银行企业手机银行APP时,我行将按照《天津农商银行企业手机银行APP用户隐私政策》(以下简称“政策”)收集、存储、使用及对外共享您的企业及个人信息。为了保证对您的企业及个人隐私信息合法、合理、适度的收集、使用,并在安全、可控的情况下进行传输、存储,我行制定了本政策,请您仔细阅读本政策并确定了解我行对您企业及个人信息的处理规则。阅读过程中,如您有任何疑问,可联系我行客服(服务热线:022-96155)咨询。对本政策中我行认为可能与您的权益存在重大关系的条款和个人敏感信息,我行采用粗体字进行标注。

如您就本政策点击或勾选“同意”并确认提交,即视为您同意本政策,并同意我行将按照本政策来收集、使用、存储和共享您的相关信息。

本政策将帮助您了解以下内容:

一、我行如何收集和使用您的企业及个人信息

二、我行如何使用Cookie技术

三、我行如何共享、转让和公开披露您的企业及个人信息

四、我行如何存储和保护您的企业及个人信息

五、您如何管理您的企业及个人信息

六、我行如何保护未成年人信息

七、本政策如何更新

八、如何联系我行

一、我行如何收集和使用您的企业及个人信息

个人信息

个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息包括姓名、出生日期、性别、民族、国籍、个人电话号码、身份证件信息、个人生物识别信息、通信通讯联系方式、住址、账户信息、财产状况、地理位置信息。

敏感个人信息

敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的企业及个人信息,包括生物识别、金融账户、行踪轨迹信息,以及不满十四周岁未成年人的企业及个人信息。

(一)我行如何收集您的企业及个人信息

在您使用天津农商银行企业手机银行APP服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:

1. 当您使用天津农商银行企业手机银行APP功能或服务时,在下列情形中,您可能需要向我行提供或授权我行收集相应服务所需的企业及个人信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用天津农商银行企业手机银行APP的其他功能或服务。

(1) 当您注册企业电子银行服务时,依据法律法规及监管要求我行会收集您的企业名称、手机号码、身份证件信息,以帮助您完成注册。如您拒绝提供这些信息,您可能无法注册我行电子银行或无法正常使用我行的服务。

(2) 当您登录企业手机银行时,我行将对登录手机号码、登录密码、手势密码进行有效性核验。我行还会收集设备信息用于设备绑定和登录安全认证。如您不提供以上信息,您将无法登录,但这不影响您正常使用未登录情况下可用的功能或服务;

(3) 为了让您更安全、便捷地使用登录服务,如您的设备与天津农商银行企业手机银行APP版本均支持指纹功能,您可选择开通指纹解锁功能,通过在您的设备上完成指纹验证进行登录。我行仅接收验证结果,并不收集您的指纹信息。如您不想使用指纹验证,可以在我行App的“我的-设置”中关闭对应的登录方式,关闭后您仍可通过其他方式进行登录。

(4) 在您使用天津农商银行企业手机银行APP进行更换设备登录时,我行将通过发送短信验证码、人脸识别的方式来验证您的身份是否有效。您需通过身份验证后方可使用我行提供的服务,同时,为验证您提供信息的准确性和完整性,我行会与合法留存您的信息的国家机关、金融机构、企事业单位进行核对;如在验证核对过程中我行需要向前述验证机构收集您的信息,我行会依照法律法规或监管规定要求相关验证机构说明其企业及个人信息来源,并对其企业及个人信息来源的合法性进行确认。

(5) 当您需要找回登录密码时,我行需要验证您的身份信息,包括手机号码、证件类型、证件号码、企业账号、企业账户密码信息等。

(6) 当您使用转账汇款功能时,您需要提供收款方的户名、银行账号、手机号、开户银行、资金用途信息,并需要提供您的姓名、付款账号、证件类型证件号码及证件有效期,同时可能采用验证密码、短信验证码、生物识别安全硬件(蓝牙Key)的技术手段以便于验证您的身份。此外,我行还会收集您的转账交易信息,将收款人信息增加至收款人名册,以简化您的转账操作。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用天津农商银行企业手机银行APP的其他功能。

(7) 当您使用我行消息提醒服务时,我行会收集您企业的账户信息及交易信息,以便及时向您发送账户资金变动及相关交易通知。

(8)  当用户使用企业管理功能时,用户需要提供员工姓名、手机号码、部门、身份证号、邮箱、性别、工号、职务、账号限额,以便提供企业管理功能。如用户拒绝提供以上信息,将无法使用企业管理相关服务功能。

(9) 当用户使用电子回单功能时,用户需要提供对公账户、交易时间,以便提供电子回单功能。如用户拒绝提供以上信息,将无法使用电子回单相关服务功能。

(10) 当用户使用移动办公功能时(如出差、请假、费用报销、差旅报销),我行需要用户提供个人银行卡号、费用明细、差旅事由或请假事由信息。如用户拒绝提供以上信息,将无法使用移动办公功能。

(11) 当用户使用商旅服务功能预订机票或酒店时,用户需要根据国家法律法规及监管要求或服务提供方(酒店、旅行社及其授权的代理方)的要求提供包括用户的证件类型、证件号码(身份证、军官证、护照)、姓名、电话号码。这些订单中将还可能包含用户的行程、酒店地址、预订人证件类型、证件号码、联系人姓名及电话号码信息;用户申请酒店的发票时需将开票信息、配送信息提供给第三方开票供应商和第三方配送供应商以完成开票和配送,我行已要求供应商按照服务协议约定对用户的订单、开票信息和配送信息严格保密。如用户拒绝提供以上信息,将无法使用商旅服务功能。

(12) 您可以通过搜索来精准地找到您所需要的商品或服务。我行会保留或统计您的搜索关键词和点击数据,以方便您重复输入或为您展示与您搜索内容相关联的商品或服务。请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的企业及个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以准确识别您的身份时,在结合使用期间,我行会将您的搜索关键词信息作为您的企业及个人信息,与您的搜索历史记录一同按照本政策对其进行处理与保护。

(13) 当您使用网点查询等基于地理位置的功能时,我行会收集您的位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用其他功能;

2. 当您使用天津农商银行企业手机银行APP的功能或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息,如您拒绝提供上述信息,将无法为您提供相关服务。具体包括以下内容:

SDK名称

使用场景

涉及收集的个人信息字段

SDK提供方

小米推送 SDK

app推送服务

设备标识OAID和加密的Android ID、IDFV、应用包名、版本号和运行状态、设备厂商、设备型号、设备内存、操作系统版本、小米推送SDK版本、设备归属地(国家或地区)、SIM卡运营商名称、当前网络类型

小米科技有限责任公司

华为推送 SDK

app推送服务

手机终端唯一标志信息(IMEI 号)、手机型号、系统类型、系统版本、网络类型、设备App列表信息、MAC地址

华为终端有限公司及其关联公司

OPPO推送SDK

app推送服务

手机终端唯一标志信息(IMEI 号)、手机型号、系统类型、系统版本、网络类型、设备App列表信息、MAC地址、外置存储权限

OPPO 广东移动通信有限公司

高德地图SDK

聊天、搜索附近网点、使用安全硬件确认支付

手机终端唯一标志信息、设备信息、系统定位权限、读写外部存储文件权限

 

高德软件有限公司

微信支付

商旅支付服务

设备标识信息(设备型号、系统版本、设备唯一标识),支付订单信息

腾讯计算机系统有限公司

支付宝支付

商旅支付服务

设备标识信息(设备型号、系统版本、设备唯一标识、系统类型),支付订单信息

阿里云计算有限公司

 

 mPaaS SDK

安全加密、浏览器

用于APP开发框架,提供APP运行基础能力,包括APP启动,数据安全传输和存储,APP运行日志和闪退日志,热更新

蚂蚁科技集团股份有限公司

海泰方圆U盾SDK

用于企业手机银行动账类交易安全校验

手机蓝牙连接权限

北京海泰方圆科技股份有限公司

恒宝蓝牙U盾SDK

用于企业手机银行动账类交易安全校验

手机蓝牙连接权限

恒宝股份有限公司

如您不同意上述第三方服务商收集前述信息,可能无法获得相应服务,但不影响您正常使用天津农商银行企业手机银行APP的其他功能或服务。

3. 当您在天津农商银行企业手机银行APP中使用第三方提供的服务时,第三方可能会从我行获取您的昵称、头像、位置、姓名、证件类型、证件号码、证件有效期、手机号码信息及其他提供第三方服务所必须的信息;在经过您的明示同意后,第三方可获取您的以上信息。在将信息提供给第三方前,我行将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我行会与第三方签订相关法律文件并要求第三方处理您的企业及个人信息时遵守法律法规和签署的法律文件,要求第三方对您的信息采取保护措施。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在天津农商银行企业手机银行APP中使用第三方的相应服务,但这不影响您使用天津农商银行企业手机银行APP的其他功能。

我行在下列情形从第三方获取、使用您的企业及个人信息:

为了给您提供快捷的登录、注册、转账等服务,保障您的交易安全,尽可能防范您企业的账户被他人不法侵害,我行可能通过依法设立的电信运营商等第三方机构(包括但不限于中国电信、中国移动、中国联通等外部合作机构)获取您的设备手机号及当前所在城市信息,并依据与上述第三方的约定,在对个人信息来源的合法性进行确认后,在符合相关法律法规及监管规定的前提下,使用您的这些个人信息。

对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。

您理解,第三方(包括但不限于小米科技有限责任公司、华为终端有限公司及其关联公司、OPPO广东移动通信有限公司、高德软件有限公司、腾讯计算机系统有限公司、阿里云计算有限公司、蚂蚁科技集团股份有限公司)不受我行隐私政策约束。第三方提供的服务由该第三方独立运营并独立承担全部责任。因第三方所提供服务或其使用您的信息产生的纠纷,或其违反相关法律法规或本协议约定,或您在使用其服务过程中遭受的损失,请您与该第三方协商解决。对于需由第三方解决的问题,我行将尽商业上合理的努力推动第三方解决。

4. 当您使用天津农商银行企业手机银行APP服务时,为了维护服务的安全稳定运行,降低交易和资金风险,优化我行的服务体验,我行会收集以下信息,包括您的设备型号、操作系统、唯一设备标识符(Android ID)、天津农商银行企业手机银行APP软件版本号、登录IP地址、接入网络的方式、类型和状态、网络质量数据、与天津农商银行企业手机银行APP操作日志及服务日志相关的信息、地理位置信息。如您不同意我行收集前述信息,可能无法完成风险控制验证,但不影响您正常使用天津农商银行企业手机银行APP的其他功能或服务。

5. 为了提高您使用我们服务的安全性,防止您的资金、企业及个人信息被不法分子获取,我们需要记录您使用的天津农商银行企业手机银行APP服务类别、方式及相关操作信息,包括设备型号、设备版本信息、网络使用习惯以及其他与天津农商银行企业手机银行APP服务相关的日志信息。

6. 为了向用户提供更加准确、便捷的服务,提升服务体验、改进服务质量,或为尽可能防范风险,我行将会收集用户反馈意见、建议时提供的信息,收集用户使用“天津农商银行企业手机银行”功能或服务的类别、方式和操作信息,我行会对这些信息进行统计、加工分析,并会根据相关信息对“天津农商银行企业手机银行”提供的服务或功能进行优化和改进。以上统计信息不包含用户的任何身份识别信息。

7. 为了维护“天津农商银行企业手机银行”业务系统的正常运行,优化用户体验及保障企业交易和资金安全,我行会收集用户手机设备型号、操作系统、APP版本号、登录IP地址、IMEI码和操作日志信息。如用户不同意我行收集前述信息,将无法开通或无法正常使用我行提供的服务。

8. 以下情形中,用户可选择是否授权我行收集、使用其个人信息。如用户拒绝授权,将无法使用相关功能或服务,但这不影响用户正常使用我行其他功能或服务。

您可以根据手机的不同品牌和型号,通过开通或关闭存储权限、摄像头(相机)权限、相册权限、位置服务权限、读取联系人权限、拨打电话权限,随时给予或撤销您的授权同意。安卓设备可以在“设置”中找到“天津农商银行企业手机银行”,然后授予或撤销以下相关权限。iOS设备可以在“系统设置”中搜索“天津农商银行企业手机银行”,然后授予或撤销以下相关权限。

(1) 设备状态—读取电话状态,通过读取设备硬件信息,判断账户与设备的关联关系,通过技术和风控规则判断登录的安全性,需获取您的基于读取手机状态和身份权限。该信息的收集用于保障您的账号安全、防盗号、信息安全的作用,不会作其他用途使用。撤销此权限后,上述功能可能无法正常使用,这可能会导致您无法登录,以及影响到登录以后的功能使用,但这不影响您使用其他的功能。

(2) 存储权限—读取、写入外置存储器(仅限Android系统设备),用于缓存您在使用天津农商银行企业手机银行APP过程中产生的文本、图像内容,其中包括意见反馈以及Android客户端更新后在获取您同意更新的前提下,下载最新的安装包到您的设备并安装。拒绝授权此权限后,上述功能可能无法正常使用,但这不影响您使用其他的功能。

(3) 摄像头(相机)权限,用于身份证识别、银行卡识别、识别二维码、面容登录、头像设置、拍照,在扫一扫、人脸识别登录/转账/支付/加强认证、头像设置功能中使用。拒绝授权后,上述功能将无法使用。我行在登录、动账交易等过程中需要获取您的人脸图像,我行仅将此张人脸图像进行加密,加密后存储于系统后台的影像服务中,用于业务办理过程留存、辅助识别和核实客户身份。对于某些品牌或型号的手机终端自身的本地生物特征认证功能,如人脸识别功能,其信息由手机终端提供商进行处理,我行不留存您应用手机终端相关功能的信息。

(4) 相册权限,用于电子回单保存、银行卡及身份证识别、上传照片设置头像等服务。我行获得的图片信息,加密后存储于数据库中。拒绝授权后,上述功能将无法使用。

(5) 蓝牙权限,用于使用蓝牙盾等服务。

(6) 地理位置—精准、粗略定位,获取您所在的地理位置主要用于天津农商银行企业手机银行APP账户风险情况监测、反欺诈、动账交易、电子账户开户、网点导航服务以及打卡功能,我行系统后台保存您交易时的位置信息。拒绝授权后,上述功能可能无法正常使用;

(7) 手机通讯录,在通过短信邀请用户加入天津农商银行企业手机银行时,天津农商银行企业手机银行将收集您的手机通讯录用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述功能仍可以使用,但需要手工输入手机号码。

(8) 网络通讯,用于与服务端进行通讯。拒绝授权后,企业手机银行所有功能无法使用。我行系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息。

(9) 手机短信,为了让您更安全、快速地使用手机银行,在需要短信验证码的环节,可能需要读取验证码短信内容协助您进行验证码填写。如您拒绝通讯信息(短信)授权,我行手机银行将不读取短信内容,系统后台不保存短信内容。

(10)  检索当前运行的应用程序,用于App 运行、网络请求、账号注册及登录等安全防护,同时收集设备标识符(IMEI、MAC、BSSID、SSID、Android ID),判断应用是否在前台。如用户拒绝授权检索当前运行的应用程序,我行手机银行将不获取当前运行的应用程序信息。

上述功能可能需要您在您的设备中向我行开启您的设备、存储、相机(摄像头)、相册、手机通讯录、地理位置、短信、网络通讯,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

9.其他

我行在向您提供其他业务功能时,会另行向您说明信息收集的目的、方式和范围,并征得您的同意后方收集提供相应服务所必要的您的信息。我行会按照本政策以及相应的客户协议约定收集、使用、存储、对外提供及保护您的信息

当新增业务功能收集信息超出您原有同意内容时,会重新向您申请权限或在新版隐私政策中向您告知,您可以拒绝,这只会影响新增业务的使用,并不影响原有功能的使用。

(二)我行如何使用您的企业及个人信息

为了遵守国家法律法规及监管要求,以及向您提供服务并提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:

1. 在向您提供并改进我行的金融产品或服务时,我行会根据本政策的约定对收集的您的企业及个人信息进行使用。

2. 为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途。

3. 为了向您提供有效的服务,我行会以公告、电子邮件、发送短信、电话或客户端通知等方式向您发送通知,例如通知您交易进展情况、优惠资讯、营销活动或者提示您进行相关操作,请您及时予以关注,如您拒绝接收优惠资讯或活动内容以短信形式发送,拒绝接收方式会在发布的营销或宣传短信中告知。如果您不想收到这类短信,您可以通过按照短信中的提示通过回复短信方式进行退订。(回复退订短信可能会收取您的手机资费)

4. 在我行向您提供金融服务期间,您授权我行持续收集和使用您的信息,我行将确保各业务功能实际收集的企业及个人信息类型应与本《隐私政策》所描述内容一致,不超过本《隐私政策》所规定的范围。在您注销服务时,我行将停止收集您相关的企业及个人信息,但我行会在业务资料归档、审计、监管协查等领域按相关法律法规继续使用此前收集的您的相关企业及个人信息。

5. 在收集您的个人信息后,我行将通过技术手段对您的信息数据进行去标识化处理,去标识化后的信息将无法识别信息主体。对该类去标识化的信息,我行可直接使用,并可对客户数据库进行分析。

6. 我行会对我行的服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我行的服务或功能的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。

7. 当我行展示您的信息时,我行会采用包括内容替换、匿名化处理方式对您的信息进行脱敏,以保护您的信息安全。

(三)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行会在本政策规定的信息适用范围内收集、使用您的相关企业及个人信息,而无需另行征求您的授权同意:

1. 与国家安全、国防安全直接相关的。

2. 与公共安全、公共卫生、重大公共利益直接相关的。

3. 与犯罪侦查、起诉、审判和判决执行等直接相关的。

4. 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的。

5. 所收集的企业及个人信息是您自行向社会公众公开的。

6. 从合法公开披露的信息中收集企业及个人信息,例如:合法的新闻报道、政府信息公开等渠道。

7. 根据您的企业及个人的要求签订和履行合同所必需的。

8. 用于维护所提供服务的系统安全稳定运行所必需的,例如:发现、处置产品或服务的故障。

9. 法律法规及监管要求规定的其他情形。

二、我行如何使用Cookie技术

为确保天津农商银行企业手机银行APP正常运转,我行会在您移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。我行不会将Cookie用于本政策所述目的之外的任何用途。您可以清除移动设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问天津农商银行企业手机银行APP时更改用户设置。

三、我行如何共享、转让和公开披露您的企业及个人信息

(一)共享

我行不会向其他任何公司、组织和个人共享或转让您的企业及个人信息,但以下情况除外:

1. 事先获得您的单独同意或授权。

2. 如业务需要对外共享您的企业及个人信息,我行会向您告知信息共享方的名称或者姓名、联系方式、处理目的、处理方式和企业及个人信息的种类,并征得您的明示授权同意。如果共享信息涉及到您的敏感信息,我行会提前告知您敏感信息的类型、数据接收方的身份和数据安全能力,并征得您的明示授权同意。

3. 请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的企业及个人信息。

4. 我行会对合作方获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照我行的委托目的、服务说明、本政策以及其他任何相关的保密和安全措施来处理企业及个人信息。

5. 在您已开通我行短信提醒业务的前提下,我行可能会向您授权同意的合作方(主要是推送服务或移动设备厂商)提供您的部分账户信息及交易信息,以便及时向您的已开通短信功能的移动设备发送账户资金变动及相关交易通知。

(二)转让

1. 事先获得您的单独同意或授权。

2. 根据法律法规或强制性的行政、司法、监察要求。

3. 根据法律法规、监管规定和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到用户信息转让,我行会要求新的持有您用户信息的公司、组织继续受本政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。

(三)公开披露

1. 我行不会公开披露您的企业及个人信息,如确需披露,我行会获取您的同意,并告知您披露企业及个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。

2. 请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的企业及个人信息。

(四)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机构强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的,我行可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1. 与国家安全、国防安全直接相关的。

2. 与公共安全、公共卫生、重大公共利益直接相关的。

3. 与犯罪侦查、起诉、审判和判决执行等直接相关的。

4. 出于维护您或其他个人的生命、财产、声誉等重大合法权益所必需的。

5. 您自行公开或属于其他已经合法公开的企业及个人信息。

6. 从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

7. 为履行我行法定职责或法定义务所必需的。

8. 用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障。

9. 法律法规及监管规定要求的其他情形。

四、我行如何存储和保护您的企业及个人信息

(一)存储

1. 我行会按照法律法规及监管要求规定,在中华人民共和国境内收集和产生的企业及个人信息,将存储在中华人民共和国境内。

2. 我行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的时限内保留您的企业及个人信息,超出存储期限后,我行会对您的企业及个人信息进行删除处理,例如:

手机号码:当您需要使用手机银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销企业手机银行用户后,我行将删除相应的信息。

用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您注销企业手机银行用户后,我行将删除您设置的头像信息。

登录地区:当您登录后,我行会记录您企业的企业手机银行注册地信息作为登录地区,以保证您正常使用企业手机银行服务。此信息随着客户端的卸载而删除。

3. 我们所采取的安全保护措施。为保障您的信息安全,我们采用符合业界标准的安全防护措施来尽量降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险。天津农商银行企业手机银行APP的网络服务采取了传输层安全协议加密技术,通过HTTPS方式提供浏览服务,确保用户数据在传输过程中的安全;采用业界标准的加密技术对传输内容进行加密;采取加密技术对用户企业及个人信息进行加密保存;采用安全技术对天津农商银行企业手机银行APP进行完整性校验;采用严格的数据访问权限控制、使用专用网络通道及网络代理,避免数据被违规使用。

4. 互联网并非绝对安全的环境,我们强烈建议您不要通过电子邮件、短信、即时通讯(聊天软件)交流方式发送您的企业及个人信息。请您务必妥善保管好您的天津农商银行企业手机银行APP登录名、登录密码、安全硬件(蓝牙盾)、交易密码、证件号码及其他身份要素。您在使用天津农商银行企业手机银行APP服务时,我们会通过您的登录手机号码、登录密码或其他快捷登录密码如:指纹、FaceID、手势密码来识别您的身份。一旦您泄漏了前述信息,您可能会蒙受损失,并可能产生对您不利的法律后果。因此,您有责任妥善保管前述信息,如因您丧失对上述信息的掌控并导致发生任何风险或资金损失的,您将自行承担后果与责任。如您发现天津农商银行企业手机银行APP登录名或其他身份要素可能或已经泄露时,请您立即与我行客服人员取得联系,以便我们及时采取相应措施以避免或降低相关损失。

(二)保护

1. 我行已使用符合业界标准的安全防护措施保护您提供的企业及个人信息,我行会尽力防止数据遭到未经授权的访问、公开披露、使用、修改、传送、损坏或丢失。我行会采取一切合理可行的措施,保护您的企业及个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问企业及个人信息。

2. 如我行提供的全部或部分天津农商银行企业手机银行APP业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您企业及个人信息的收集等操作,保护您的企业及个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分天津农商银行企业手机银行APP业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

3. 我行会采取一切合理可行的措施,确保未收集与您所办理业务无关的企业及个人信息。

4. 请您理解,由于各种因素有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,并妥善保管好登录名、密码等重要信息,协助我行保证您的账号安全。

5. 如发生企业及个人信息安全事件,我行将按照法律法规的要求,及时采取措施进行化解,同时将事件相关情况以短信、电话、推送通知等方式告知您。同时,我行还将依据监管规定,上报企业及个人信息安全事件处置情况。

五、您如何管理您的企业及个人信息

按照中华人民共和国相关法律法规和监管规定,我行保障您对自己的企业及个人信息行使以下权利:

(一)访问、更正及更新您的企业及个人信息

1. 您有权通过我行柜面、天津农商银行企业手机银行APP等渠道访问及更正、更新您的企业及个人信息,法律法规、监管政策另有规定的除外。您有责任及时更新您的企业及个人信息。在您修改企业及个人信息之前,我行会验证您的身份。

2. 您登录天津农商银行企业手机银行APP后,可以在“设置”中进行头像、预留信息、安全设置。

3. 头像设置—为客户提供个性化用户昵称设置功能,支持查询个人基本信息及设置头像。

4. 安全设置—为客户提供多种增强天津农商银行企业手机银行APP使用的安全服务,确保银行账户的安全。主要功能包括:手势登录、指纹(面容)登录、数字证书密码修改、登录密码修改。对于修改个人签约手机号信息,可通过我行柜台办理。

(二)删除您的企业及个人信息

在以下情形中,您可以向我行提出删除企业及个人信息的请求:

1. 如果我行处理企业及个人信息的行为违反法律法规。

2. 如果我行收集、使用您的企业及个人信息,却未征得您的同意。

3. 如果我行向第三方共享、转让个人信息的行为违反法律法规规定或违反与您的约定。

4. 如果我行公开披露个人信息的行为违反法律法规规定或违反与您的约定。

5. 如果您不再使用我行的产品或服务,或您注销了账号。

6. 如果我行不再为您提供产品或服务。

如我行决定响应您的删除请求,我行还将同时通知从我行获得您个人信息的第三方,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)改变您授权同意的范围或撤回您的授权

我们所提供的功能中,有些企业及个人信息为必须提供的,否则不能完成相应的功能,有些企业及个人信息是可以选择提供的,不影响您正常使用我们的服务,您可以随时给予或收回您的授权(相关说明及具体操作方法请参见本政策“我行如何收集和使用您的企业及个人信息”)。

当您收回同意后,我们将不再处理相应的企业及个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的企业及个人信息处理。

请您注意,您注销我行手机银行的同时,将视同您撤回了对本政策的同意,我行将不再收集相应的企业及个人信息。

(四)注销用户

您可以通过我行柜面渠道申请注销企业手机银行用户。

柜面渠道注销:通过综合业务签约中的互联网渠道解约功能对企业手机银行进行解约。

您注销企业手机银行用户的行为是不可逆行为,一旦您注销您的企业手机银行用户,我行将不再通过天津农商银行企业手机银行APP收集您的企业及个人信息,并将删除有关您天津农商银行企业手机银行APP的一切信息,法律法规或监管机构对企业及个人信息存储时间另有规定的除外。

请您注意,您在手机设备中删除天津农商银行企业手机银行APP时,我行不会注销您的手机银行用户,有关您的手机银行的一切信息不会删除。您仍需注销您的手机银行用户方能达到以上目的。

我行在收到您的注销请求后,注销会立即生效。

(五)响应您的请求

如果您无法通过上述方式访问、更正或删除您的用户信息,或您需要访问、更正或删除您在使用我行服务或功能时所产生的其他用户信息,或您认为我行存在任何违反法律法规或与您关于用户信息的收集或使用的约定,您均可通过本政策中的联系方式与我行取得联系。为了保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的15天内答复您的请求,并完成核查和处理。对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我行可能会将予以拒绝。

此外,根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关要求的,或者存在以下约定其他情形的,我行将可能无法响应您的请求:

1. 国家安全、国防安全相关的。

2. 与公共安全、公共卫生、重大公共利益相关的。

3. 与犯罪侦查、起诉、审判和判决执行等相关的。

4. 有充分证据表明您存在主观恶意或滥用权利的。

5. 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

6. 涉及本行商业秘密的。

六、我行如何保护未成年人信息

如果没有监护人的同意,未成年人不得创建自己的客户账户。如您为未成年人,请您的监护人仔细阅读本指引,并在征得您的监护人同意的前提下使用本行的服务或向本行提供信息。本行只会在法律法规及监管要求允许或者保护未成年人所必要的情况下使用、对外提供此信息。

七、本政策如何更新

根据国家法律法规、监管政策变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行官网(www.trcbank.com.cn)、天津农商银行企业手机银行APP渠道公布,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。本政策更新后,天津农商银行企业手机银行APP将在登录页提示您再次确认同意。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关企业及个人信息;如您在本政策更新后继续使用企业手机银行服务,即表示您已充分阅读、理解并接受更新后的本政策并同意我行按照更新后的政策收集、使用、存储和共享您的相关个人信息。 

八、如何联系我行

如您对本政策存在任何疑问,或任何相关的投诉、意见,请联系客服022-96155、天津农商银行企业手机银行APP“智能客服”、官方网站(www.trcbank.com.cn)、以及我行各营业网点进行咨询或反映。受理您的问题后,我行会及时、妥善处理。

如涉及第三方服务问题,您可以通过第三方提供的服务页面右上角菜单获取对应的第三方联系方式。

一般情况下,我行将在15个工作日内给予答复。如果您对我们的答复不满意,特别是如果您认为我们的企业及个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及市场监管等监管部门进行投诉或举报,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决。