东莞银行直销银行App用户隐私政策

生效日期:2020年4月25日
更新日期:2021年5月26日

东莞银行直销银行App是指东莞银行直销银行(下文简称“我们”)推出的移动金融服务平台。作为“与您更近、和您更亲”的您身边的银行,我们深知个人信息对您的重要性,也感谢您对我们的信任。我们将通过《东莞银行直销银行APP用户隐私政策》(下文称“本政策”)向您说明东莞银行直销银行App会如何收集、存储、保护、使用以及对外提供您的信息,同时,我们会通过本政策向您说明,我们如何为您提供访问、更新、控制和保护您信息的服务。其中要点如下:
1、为了便于您了解您在使用我们的服务时,我们需要收集的信息类型和用途,我们将结合具体服务向您逐一说明。
2、为了向您提供服务所需,我们会按照合法、正当、必要的原则收集您的信息。我们只会在您使用特定业务功能时,仅收集为了正常运行该业务功能所必须的信息,在您停止该业务功能的使用后,我们将会停止您的个人信息收集的行为。
3、如果为了向您提供服务而需要将您的信息共享至第三方,我们将评估该第三方收集信息的合法性、正当性、必要性。我们将要求第三方对您的信息采取保护措施,并且严格遵守相关法律法规与监管要求。另外,我们会按照法律法规及国家标准的要求来确认协议,采用具体场景下的文案确认、弹窗提示等形式征得您的同意或确认第三方已经征得您的同意。
4、您可以通过本政策介绍的方式访问和管理您的信息、设置隐私功能或进行投诉举报。

您可以根据以下目录阅读相应的章节,进一步了解本政策的具体约定:
一、信息收集与使用
二、对外提供信息
三、信息存储与保护
四、您的权利
五、保护未成年人的信息
六、本政策的适用与更新
七、联系我们

本政策与您使用我们的服务关系紧密,我们建议您仔细阅读并理解本政策全部内容,从而作出您认为适当的选择。为了遵守国家法律法规及监管规定(例如:进行实名制管理、履行反洗钱职责、安全管理),也为了向您提供服务及提升服务质量,我们需要收集、存储、使用及对外提供您的信息。您同意我们按照本政策约定处理您的信息,以便您享受优质、便捷的服务,同时更好地保护您的账户及资金安全。
一、信息收集与使用
为了您可以正常使用东莞银行的服务,在下列情形中我们需要收集您的一些信息,用以向您提供服务、提升我们的服务质量、保障您的账户和资金安全以及执行国家法律法规及监管规定:
1、依据法律法规及监管规定履行反洗钱义务及进行实名制管理
在您注册东莞银行直销银行App账户或者使用东莞银行直销银行App服务时,您需要提供账号/昵称/身份证号码/手机号作为账户登录名。基于《人民银行支付结算司关于加强个人Ⅱ、Ⅲ类银行结算账户风险防范有关事项的通知》(银支付[2019]55号)要求,客户开立我行Ⅱ、Ⅲ类账户或为Ⅱ、Ⅲ类账户新增绑定银行卡时,除了需要提供以上信息外,还需要获取地理位置、交易发起应用名称、AndroidID、IMEI、IMSI、GET_TASK检索应用程序、监听手机通话状态、计步传感器数据、查询通讯录数据、安装应用软件列表、设备标识、设备类型、设备型号名称、MAC地址、IP版本号、IP地址、UUID这十七项信息用于身份验证,以防账户风险。
2、普通服务场景
在您使用东莞银行直销银行App服务过程中,我们会按照合法、正当、必要的原则收集您的信息。在您使用购买理财产品服务、贷款申请时,我们会收集您的身份信息(包括证件类型、证件号码、姓名、性别、民族)、手机号码、住址、银行账号、交易信息、脸部图像及身份证和银行卡的影像件;如您不提供前述信息,对应的服务可能无法进行,但不影响您使用我们提供的其他服务。
3、特色服务场景
在您使用风险测评服务时,我们会收集您提交的风险测评问答信息;在您使用购买私募产品服务时,我们可能会收集您的人脸图像信息及录音视频信息以确认您的购买意愿。在您办理线上贷款时,我们会要求您打开手机设备的定位功能。
我们会使用采集到的设备信息(设备识别符、设备型号、操作系统、接入网络方式和类型、wifi状态、变更网络状态)以及与东莞银行直销银行App服务相关的日志信息。当发生客户投诉时,定位具体问题及原因。设备识别符与用户存在绑定关系,用于标识用户唯一性。
4、身份验证
(1)登录验证
为了让您更安全、便捷地登录东莞银行直销银行App,您可选择我们提供的刷脸登录服务,向我们提供您的脸部图像或视频,以核验您的身份;如您不同意提供前述信息,您也可以选择密码登录、指纹登录、手势登录等其他方式。
(2)重要操作行为验证
为了保证您的账户和资金安全,在您进行一些重要的账户操作时(密码修改/重置、充值/提现、解绑、销户、使用线上贷款额度等),我们需要验证您的身份,为此您可能需向我们提供姓名、手机号码、证件类型、证件号码、脸部图像、取款密码、短信验证码及其它在具体业务开展过程中基于您的同意而收集的可识别您身份的证明资料;如您不同意提供前述信息,您将无法完成特定操作,但不影响您使用我们提供的其他服务。
5、安全管理
为了保证向您提供的服务的安全稳定运行,预防交易和资金风险,我们需要记录您使用的东莞银行直销银行APP的传感器数据,通过客户操作手机行为特征来识别客户,达到防伪冒目的。如您不同意我们记录前述信息,可能无法完成风控验证。
6、语音输入
您可以选择开启手机的麦克风权限,使用麦克风设备来进行语音输入,在使用过程中我们需要收集您的语音内容并进行必要的处理;如您不提供前述信息,我们将无法为您提供语音相关服务,但不影响您使用我们提供的其他服务。
7、客户服务
我们会收集您使用东莞银行直销银行APP服务时的搜索服务、您与客户服务团队联系时提供的信息及您参与问卷调查时向我们发送的信息。如您不提供前述信息,不影响您使用我们提供的其他服务。
8、根据相关法律法规及国家标准,在以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的授权同意:
(1)与国家安全、国防安全有关的;
(2)与公共安全、公共卫生、重大公共利益有关的;
(3)与犯罪侦查、起诉、审判和判决执行等有关的;
(4)根据您的要求签订和履行合同所必需的;
(5)处于维护您或他人的生命安全等重大合法权益但又难以得到您本人同意的;
(6)所收集到的用户信息是您自行向社会公众公开的;
(7)从合法公开披露的信息中心收集用户信息,如合法的新闻报道、政府信息公开等渠道;
(8)用于维护服务的安全和合规所必需的,例如发现、处置产品和服务的故障;
(9)法律法规规定的其他情形。
此外,您在使用东莞银行直销银行APP对应服务时可能需要调用或使用您的设备功能用于收集和使用您的个人信息。当您使用之前,您可选择是否授权我们开通以下权限:
1)基于摄像头(相机)的功能:您可开启摄像头进行身份校验(身份证识别及人脸识别)、银行卡识别、拍照并上传图片操作以及使用视频服务;
2)基于相册的功能:当您进行身份认证需要提交证明材料时,您可从本地相册中选择图片上传;
3)局域地理位置的功能:您可开启定位服务,以便在区域性的线上贷款业务功能中获得更好的客户体验;
4)基于麦克风的功能:您可选择麦克风设备来进行特定场景的语音输入与沟通或视频对话;
5)基于指纹、面容等生物特征识别的功能:您可授权调取您使用的设备的指纹验证或面容ID验证功能,帮助东莞银行直销银行APP完成个人身份识别、登录、验证、交易等指令操作。当您进行指纹验证或面容验证时,我们仅收集验证结果,并不收集您的生物特征信息;
上述功能需要您在您的设备中向我们开启您的摄像头(相机)、相册、地理位置(定位)、麦克风等功能的访问权限,以实现这些功能所涉及的信息收集和使用。您确认并同意开启这些权限即代表您授权我们可以收集和使用这些信息;您也可以遵循您所使用设备的操作系统指示变更或者取消这些授权,则我们将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能,但这不会对您使用东莞银行直销银行APP其他服务产生影响。
9、当您使用我行直销银行的功能或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下几种:
(1)人脸识别 SDK。为向您提供刷脸认证服务,我们使用了人脸识别SDK。该SDK需要在您选择刷脸认证时,获取您的人脸照片,用于刷脸认证功能。
服务商:重庆中科云丛科技有限公司
官网:https://www.cloudwalk.com/
(2)设备欺诈识别 SDK。为向您提供设备欺诈识别服务,该SDK需要获取您的设备指纹gid,用于识别设备中介、设备异常、设备多次申请等欺诈情况。
服务商:浙江邦盛科技有限公司
官网:https://www.bsfit.com.cn/
(3)风控 SDK。为向您提供实时交易反欺诈服务,我们使用了风控SDK。该SDK需要获取您的设备指纹信息,用于实现实时交易反欺诈服务。
服务商:浙江邦盛科技有限公司
官网:https://www.bsfit.com.cn/
(4)OCR识别SDK。为向您提供银行卡、证件扫描服务,我们使用了OCR识别SDK。该SDK需要获取您的银行卡信息、证件信息,用于实现银行卡、证件扫描功能。
服务商:上海合合信息科技股份有限公司
官网:https://www.intsigl.com/
(5)腾讯 Bugly 崩溃分析 SDK,为了及时定位闪退、崩溃等异常,更好地提升您的用户体验,我们使用腾讯 Bugly 崩溃分析SDK。该 SDK 需要获取您的系统版本、设备厂商、手机型号信息、闪退崩溃日志,用于定位闪退、崩溃问题。
服务商:深圳市腾讯计算机系统有限公司
官网:https://bugly.qq.com/v2/
(6)高德地图和定位SDK。为向您提供基于位置的服务,我们使用了高德定位SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、经纬度信息,用于实现定位功能。
服务商:高德软件有限公司
官网:https://developer.amap.com
(7)支付宝mPaaS组件SDK。为您提供基于mPaaS框架的应用服务,该SDK需要获取您的应用名称、AndroidID、IMEI、IMSI、GET_TASK检索应用程序、设备标识、设备类型、设备型号名称、MAC地址、IP地址、UUID、手机状态、读写SD卡权限、设备指纹、用户证件信息、银行卡信息。用于实现识别设备异常、收集APP页面的跳转、点击的操作数据。
服务商:蚂蚁科技集团股份有限公司
官网:https://tech.antfin.com/products/MPAAS
(8)IFAA生物特征认证SDK。为让您更好的使用人脸、指纹进行登录、支付功能,我行使用IFAA生物特征认证SDK,该SDK需要获取您的手机设备的生物特征识别标识、UUID,进行生物特征认证比对。
服务商:北京一砂信息技术有限公司
官网:https://www.esandinfo.com

10、其他
请您理解,我们向您提供的服务是不断更新和发展的,如您选择使用了前述说明当中尚未涵盖的其他服务,基于该服务我们需要收集您的信息的,我们会通过页面提示、交互流程或者协议约定的方式另行向您说明信息收集的范围与目的,并征得您的同意。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供和保护您的信息;如您选择不提供前述信息,您可能无法使用某项或某部分服务,但不影响您使用我们提供的其他服务。此外,第三方主体可能会通过东莞银行直销银行APP向您提供服务。当您进入第三方主体运营的服务页面时,请注意相关服务由第三方主体向您提供。涉及到第三方向您收集个人信息的,建议您自己查看第三方主体的隐私政策或协议约定。

二、对外提供信息
1、共享
除以下情形外,未经您同意,东莞银行不会与任何第三方共享您的个人信息,我们仅会出于合法、正当、必要、特定、明确的目的共享您的信息。对我们与之共享信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本《隐私政策》以及其他任何相关的保密和安全措施来处理信息。
(1)向您提供我们的服务:我们可能会向合作伙伴及其他第三方共享您的信息,以实现您需要的核心功能或提供您需要的服务,第三方包括我们的关联公司、合作金融机构以及其他合作伙伴。
(2)维护和改善我们的服务:我们可能会向合作伙伴及其他第三方共享您的信息,以帮助我们为您提供更有针对性、更完善的服务,因此,只有共享您的信息,才能提供您需要的产品和服务。
(3)向委托我们进行推广的合作伙伴第三方共享,但我们仅会向这些委托方提供推广覆盖面和有效性的信息,我们可能与其共享活动过程中产生的、为完成活动所必要的信息,以便第三方能及时向您发放奖品或为您提供服务,我们会依据法律法规或国家标准的要求,在活动规则页面或通过其他途径向您明确告知需要向第三方提供何种信息。
2、转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
(1)事先获得您的明确同意;
(2)根据法律法规或强制性的行政或司法要求;
(3)在涉及资产转让、收购、兼并、重组或破产清算时,如涉及到个人信息转让,我们会向您告知有关情况,并要求新的持有您的个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
3、公开披露
除在公布中奖活动名单时会脱敏展示中奖者手机号或东莞银行支付账号登录名外,原则上我们不会将您的信息进行公开披露,但经您另行明确同意的除外。

三、信息存储与保护
东莞银行将对相关信息通过专业技术手段采取加密存储与传输,保障您个人信息的安全:
1、我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。若为处理跨境业务且经您授权,向境外机构传输境内收集的相关个人信息的,我们会按照法律、行政法规和相关监管部门的规定执行,向您说明个人信息出境的目的以及涉及的个人信息类型,征得您的同意,并通过签订协议、现场核查等有效措施,要求境外机构为所获得的个人信息保密。我们仅在本政策所述目的所必需的期间和法律法规要求的最短时限内保留您的个人信息、超出必要期限后,我们将对您的个人信息进行删除或匿名化处理,但法律法规另有规定的除外。
2、为保障您的信息安全,我们建立数据存储及使用安全规范,通过三个方面来强化数据安全:用户的分类分级、用户数据的分类分级及数据输出环境。依据不同的用户、不同的用户数据、不同的数据输出环境,采用不同的数据安全处理方式。
3、我们不使用cookie技术收集您的信息,仅在您登录时使用cookie技术缓存您的用户名(手机号码或身份证),当您再次登录时,保留您上一次登录的用户名。
4、 我们致力于使用各种安全技术及配套的管理体系来防止您的信息被泄露、毁损或者丢失,如通过网络安全层软件(SSL)进行加密传输、信息加密存储、数据脱敏、严格限制数据中心的访问、使用专用网络通道及网络代理。
5、我们设立了用户信息保护责任部门,建立了相关内控制度,对可能接触到您的信息的工作人员采取最小够用授权原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规及隐私安全准则和安全意识强化宣导,并每年组织全体工作人员参加安全考试。另外,我们每年还会聘请外部独立第三方对我们的信息安全管理体系进行评估。
6、请您理解,由于技术水平限制及可能存在的各种恶意手段,有可能因我们可控范围外的因素而出现问题。在不幸发生用户信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自助防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话或推送通知方式告知您,难以逐一告知用户信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报用户信息安全事件的处置情况。
7、如我们停止运营,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,对所持有的个人信息进行删除或匿名化处理。

四、您的权利
在您使用东莞银行直销银行APP服务期间,根据中国相关的法律、法规、标准的规定,我们保障您对自己的个人信息行使以下权利:
1、查阅您的个人信息
为了您的个人信息安全,您的身份证号码、手机号码和银行账号会进行脱敏展示。
(1)通过“我的--资产总览”查询您的资产信息;通过“我的电子账户--交易明细”查询您的电子账户交易明细;通过“我的--设置--个人信息设置”查询您的身份信息和通讯信息。
(2)通过“我的--账户管理”查询您账户的账号、您的开户日期和已绑银行卡,其中查询账号时需要验证电子账户交易密码。
(3)在“投资”页面,点击进入具体的财富产品,可以查询您在具体产品的购买情况和交易明细。
(4)在“贷款”页面,点击进入具体的贷款产品,可以查询你的贷款额度、用款请款、还款明细等。
2、修改您的个人信息
如发现您的信息有误或您变更了相关信息,您可以根据页面提示自助修改您的信息。出于安全性和身份识别的考虑或根据法律法规及监管规定,您需通过验证方可修改您已认证的个人信息。
(1)通过“我的--设置--个人信息设置”修改头像、修改或更新身份信息。
(2)通过“我的--设置--安全设置”修改登录密码、手机号码、设置或取消指纹登录/手势登录”。
(3)通过“我的--设置--电子账户交易密码设置”办理电子账户密码修改、重置。
(4)通过“我的--账户管理--变更手机号码”也可以修改绑定的手机号码;通过“我的--账户管理--交易限额”设置交易限额。
(5)通过“我的--账户管理”,您可添加绑定的银行卡、解绑已绑定的银行卡。
3、删除您的个人信息
通过“我的--设置--删除个人信息”可以指引您进行删除个人信息的操作。
4、获取您的个人信息副本
如您需要获取您的个人信息的副本,您可以通过本《隐私政策》文末提供的方式联系我们,在核实您的身份后,我们将向您提供您在我们的服务中的个人信息副本(包括基本资料、身份信息),但法律法规另有规定的或本政策中另有约定的除外。
5、改变或撤回您的授权
通过“我的--设置--撤回隐私授权”路径,可以指引您进行注销用户的操作。请您理解,因您的授权撤回,我们无法继续为您提供撤回同意或授权所对应的特定功能或/和服务。但您撤回同意的决定,不会影响此前基于您的授权而展开的个人信息处理。
6、冻结您的账户
如您的手机丢失或出现资金风险,您可以登录APP,通过“我的--账户管理--账户保护”冻结您的账户,冻结后您的账户将被保护,账户资金不可使用。当您确保账号无安全风险,可以通过“我的--账户管理--账户解保护”进行账户的解冻。
7、注销您的账户
通过“我的--设置--注销用户”路径,可以指引您进行注销用户的操作。
8、约束信息系统自动决策
在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的解决方式。
9、响应您的上述请求
如您发现我们收集、使用您的个人信息的行为,违反了法律法规规定或违反了与您的约定,您可联系我们的客服热线956033,要求删除相应的信息。
尽管有上述约定,但按照相关法律法规及国家标准,在以下情形中,我们可能无法响应您的请求:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和执行判决等直接相关的;
(4)有充分的证据表明您存在主观恶意或滥用权利的;
(5)响应您的请求将导致其他个人、组织的合法权益受到严重损害的;
(6)涉及商业秘密的。

五、保护未成年人的信息
1、我们期望父母或监护人指导未成年人使用我们的服务。我们将根据国家相关法律法规的规定保护未成年人信息的保密性及安全性。
2、如您为未成年人,建议请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我们的服务或向我们提供您的信息。对于经父母或监护人同意而收集您的信息的情况,我们只会在法律的允许、父母或监护人明确同意或保护您的权益所必要的情况下使用或公开披露此信息。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。
3、如您为未成年人的父母或监护人,当您对您所监护的未成年人的信息处理存在疑问时,请通过下文中的联系方式联系我们。

六、本政策的适用及更新
东莞银行直销银行APP所有的服务均适用本政策。
基于业务功能、使用规则、联络方式、保存地域变更或法律法规及监管要求,我们可能会适时对本政策进行修订。由于东莞银行直销银行用户较多,如本政策发生变更,我们将以“东莞银行直销银行”微信公众号推送通知的方式来通知您。若您在本政策修订后继续使用东莞银行直销银行服务,这表示您已充分阅读、理解并接受修订后的本政策并愿意受修订后的本政策的约束。如果根据法律法规、监管规定,变更的条款必须重新获得您同意或授权的,我们将会重新取得您的同意或授权。
您可以在东莞银行直销银行客户端通过“我的--用户协议和隐私政策--东莞银行直销银行APP用户隐私政策”中查看本政策。我们鼓励您在每次访问东莞银行手机银行APP时都查阅我们的隐私政策。

七、联系我们
如您对本政策有任何意见、建议或疑问,您可以通过致电我行客户服务热线956033,将您的意见、建议或诉求向我行客服人员反映。我行将会及时处理您提出的与本政策相关的意见、建议或问题。
我行已明确个人信息保护管理部门及人员,您可以通过发送邮件至hzbgs@dongguanbank.cn的方式与其联系。一般情况下,我行将在15个工作日内给予答复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以通过以下外部途径寻求解决方案:
(1)向中央网信办举报(举报中心网址:http://www.12377.cn,举报电话为12377);
(2)向被告所在地人民法院提起民事诉讼。
我行全称:东莞银行股份有限公司,注册地址:广东省东莞市莞城区体育路21号。
东莞银行将竭诚为您服务,与您更近,和您更亲!