长沙银行股份有限公司个人信息保护政策

尊敬的用户:我行对《个人信息保护政策》进行了更新,更新内容主要根据《中华人民共和国个人信息保护法》拟定。

版本发布日期:2022年1月29日

版本生效日期:2022年1月29日

长沙银行股份有限公司(以下简称“我行”)深知个人信息对您的重要性,我行将按照法律法规的规定,尽全力保护您的个人信息安全。我行致力于维护您对我行的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则、诚信原则、信息质量原则等。同时,我行承诺依法采取相应的安全保护措施来保护您的个人信息。

第一部分 定义

1.个人信息:个人信息是以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,不包括匿名化处理后的信息。包括但不限于客户姓名、性别、国籍、职业、住所地或工作单位地址、联系方式等。

2.敏感个人信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括身份证件号码、个人生物识别信息、金融账户、财产信息、交易信息、征信信息、行踪轨迹、宗教信仰、特定身份、医疗健康、不满14周岁未成年人的个人信息等。敏感个人信息在本政策中会做加粗加下划线提示。

3.个人网络银行:包括个人网上银行(个人网银)、个人e钱庄(手机银行)、微信银行、微信小程序等线上渠道。

第二部分 隐私保护政策

本《个人信息保护政策》将帮助您了解以下内容:

1.我行如何收集和使用您的个人信息

2.我行如何存储和保护您的个人信息

3.我行如何共享、转让和公开披露您的个人信息

4.我行如何处理未成年人信息

5.我行如何使用Cookie和同类技术

6.您控制个人信息的权利

7.本政策如何更新

8.如何联系我行

一、我行如何收集和使用您的个人信息

(一)信息如何收集

为了更好地向您提供服务并确保您在服务过程中的个人信息安全,我行将遵循合理、相关、必要原则,且以您同意为前提收集信息,不会收集法律法规禁⽌收集的信息。因向您提供的产品和服务种类众多,我行将根据具体产品/服务范围和不同功能,收集和使用您的个人信息。您理解并同意,基于不断完善产品和服务的目的,我行将不时推出优化功能,可能增加或变更收集、使用个人信息的范围、目的和方式。对此,我们将通过更新本政策,并以弹窗或站内信的方式向您明确告知,并为您提供同意与否的选项。您有权拒绝同意本政策的更新,但您同时知悉并理解,一旦您拒绝我们收集、处理您的个人信息属于开展业务或提供服务所必要的情形时,我们将可能无法为您开展更新后的业务或提供更新后的服务,但您原有正常办理的业务或接受的服务不受影响。我行会收集您在使用我行服务过程中主动输入或因使用服务而产生或需向第三方收集的信息:

1.当您开通个人网络银行服务时,依据法律法规及监管要求,我行会收集您的身份信息(包括证件类型/证件号码/姓名)、手机号码,除上述信息外,您通过微信银行或微信小程序自助注册时,我行还会收集您的微信号、微信公开信息(昵称、头像、所在地区)、微信openid信息,以帮助您完成个人网络银行的开通。如果您拒绝提供这些信息,您可能无法开通个人网络银行或无法正常使用我行的服务。

2.当您登录我行个人网络银行时,我行会收集您的姓名、身份证件类型、证件号码、手机号、密码、MAC地址,如您拒绝提供上述信息,您将无法登录我行个人网络银行。

3.为了让您更安全、快速地使用个人网络银行,在需要短信验证码的环节,可能需要读取验证码短信内容协助您进行验证码填写。如您拒绝通讯信息(短信)授权,我行个人网络银行将不读取短信内容,需要您手动输入验证码。

4.我行个人网络银行为您提供了指纹登录、面容登录功能(基于FacelD,仅支持ios手机部分机型)。为了让您更安全、便捷地使用登录服务,如您的设备与e钱庄App版本均支持指纹/面容功能,您可选择开通指纹/面容登录功能。您需在您的设备上录入您的指纹信息/面容信息,在您进行指纹登录/面容登录时,您需在您的设备上完成指纹/面容验证。我行仅接收验证结果,并不收集您的指纹信息/面容信息。如您不想使用指纹验证/面容登录,仍可通过其他方式进行登录。

5.当您使用个人网络银行转账支付功能时,您需要提供收款方的姓名、银行卡卡号、账号信息、开户行信息,以便于使用上述功能的支付服务。此外,我行还会收集您的相关转账交易记录以便于您查询。我行为了简化您的转账操作,将会根据上述交易信息,形成收款人名册。如您拒绝提供上述信息,仅会使您无法使用上述功能,但不影响您正常使用个人网络银行的其他功能。

6.当您使用转账支付板块项下的扫一扫、付款码时,我行会收集您的支付密码。如您拒绝提供密码,仅会使您无法使用上述功能,但不影响您正常使用个人网络银行的其他功能。

7.当您使用个人网络银行进行手机号转账功能签约时,在需要短信验证码的环节,可能需要读取验证码短信内容协助您进行验证码填写。如您拒绝通讯信息(短信)授权,我行e钱庄将不读取短信内容,需要您手动输入验证码。同时需要您授权我行使用您手机的摄像头(相机)权限用于进行人脸识别,我行会收集您的银行账户信息、电话号码信息,如您拒绝提供该设备权限和使用该功能所必要的个人信息,仅会使您无法使用该功能,不影响使用其他功能。

8.当您使用个人网络银行办理数字人民币业务时,您需要提供您的姓名、数字钱包名称、数字钱包ID、手机号码、身份证号码、银行卡号;收款方的数字钱包名称、钱包ID及手机号码,以便于使用数字人民币的各项服务。此外,我行还会收集您的数字钱包转账交易记录以及兑出(充钱包)、兑回(存银行)以便于您查询;我行为了简化您的转账操作,将会根据上述交易信息,形成收款钱包名册;如您拒绝提供上述信息,仅会使您无法使用数字人民币功能,但不影响您正常使用个人网络银行的其他功能。

9.当您使用我行个人网络银行进行快乐秒货、工程机械按揭、快乐e贷-农e贷、个人经营贷、快乐存单贷、呼啦快贷、房e快贷、心意通卡申请、激活或请款支用时,我行会收集您填写的申请信息及您的位置信息、设备信息、微信openid信息等行为信息。如您拒绝提供该信息,可能会影响您的线上贷款的可得性和体验,但这不影响您正常使用e钱庄的其他功能。

10.当您使用个人网络银行生活服务板块下的呼啦商户、弗兰社、生活缴费的功能时,我行会收集您的位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法正常使用上述功能,但这不影响您正常使用e钱庄的其他功能。

11.当您使用我行个人网络银行投资理财板块的快乐小象功能时,我行需要获取您手机设备的蓝牙权限与快乐小象进行连接并交互。如您拒绝提供该设备权限,您将无法正常使用上述功能,但这不影响您正常使用e钱庄的其他功能。

12.当您使用我行个人网络银行的生活服务功能,如水电燃气缴费、手机充值、校园缴费、物业/租金缴费、物业维修基金、党费缴纳、交通罚缴、车驾管缴费等缴费服务时,我行可能会根据不同的缴费类型收集您的姓名、身份证件类型、身份证件号码、手机号码、银行账户账号、账户状态、账户余额、密码、驾照号、车辆号、行驶证编号、车辆类型、发动机号、车辆处罚违法编号、缴费编号、缴费账户余额、缴费金额、缴费时间、缴费位置信息等必要的缴费信息,为了方便您再次缴费,我行将保存您的常用缴费信息,如缴费编号、车牌号等,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影晌您使用其他功能。

13.当您使用我行个人网络银行的弗兰社、e商城服务时,我行需要获取您的姓名、证件类型、证件号码、联系方式、账户信息、交易信息、收货地址信息,我行收集这些信息为您提供客户服务支特。为了提升您弗兰社、e商城的购物体验,我行可能会根据您的浏览、搜索、加入购物车、收藏、购买记录,提取您的购物偏好、行为习惯、位置信息的特征,基于特征标签向您推送您感兴趣的商品信息.

您也可以通过搜索来精准地找到您所需要的商品或服务。我行可能会保留或统计您的搜索关健词和点击数据,以方便您重复输入或为您展示与您搜索内容相关联的商品。请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以识别您的身份时,则在结合使用期间,我行会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本隐私政策对其进行处理与保护。

当您通过弗兰社、e商城下单时,您需要在订单页面中填写收货人/提货人姓名、收货地址、手机号码、会员号/充值账号信息,同时该订单中会载明购买时间、订单号、您所购买的商品或服务信息、您应支付的金额及支付方式等信息

上述所有信息构成您的订单信息,我行将使用您的订单信息来进行您的身份核验、确定交易、支付结算、完成配送、为您查询订单以及提供客服咨询与售后服务;我行还会使用您的订单信息来判断您的交易是否存在异常以保护您的交易安全。

我行的电话客服和售后功能会使用您的网络银行账号信息和订单信息为保证您的账号安全,我行客服会使用您的网络银行账号及订单信息与您核验您的身份。当您需要我行提供与您订单信息相关的客服与售后服务时,我行将会查询您的订单信息。您有可能会在与我行的客服人员沟通时,提供除上述信息外的其他信息,例如:当您要求我行变更配送地址、联系人或联系电话时,您可能需要提供您的新的地址信息或联系信息。

14.当您使用我行个人网络银行渠道提供的信用卡申请服务时,为了给您提供更好的体验,我行会收集姓名、证件类型、证件号码、手机号等您填写的申请信息,以及设备信息、微信openid信息,位置信息等行为信息,系统还需要获取您的摄像头(相机)权限,用于拍照上传身份证件和相关证明材料。如您拒绝提供上述信息,可能会影响您的信用卡的可得性和体验。

15.当您使用我行个人网络银行渠道的信用卡申请进度查询、信用卡激活、信用卡还款、账单查询、分期还款、额度管理、密码设置、安全设置、消费限额设置、e商城等信用卡相关服务时,根据不同的业务类型可能需要您提供您的信用卡卡号、证件类型、证件号码、cVV2、有效期、卡片密码、预留手机号、还款方式、还款账号、还款金额、Email地址、验证码等个人信息,以及根据不同业务可能需收集您的设备信息、微信openid信息,位置信息等行为信息,系统还需要获取您的摄像头(相机)权限,用于拍照上传身份证件和相关证明材料。如您拒绝提供上述信息,我行可能无法向您提供相应的服务。

16.当您使用个人网络银行的社保服务时,我行会收集您的姓名、身份证件类型、身份证件号码、社保卡号信息、医保卡信息、缴费记录信息等,上述信息属于个人信息,如您拒绝提供上述信息,仅会使您无法查询社保信息或办理社保缴费等业务,但不影响您使用其他功能。

17.当您使用个人网络银行的住房公积金功能时,我行会收集您的姓名、身份证件类型、身份证件号码、公积金账户信息、公积金贷款信息、住房地址、单位名称,上述信息属于个人信息,如您拒绝提供该信息,仅会使您无法查询公积金信息,但不影响您正常使用其他功能。

18.当您使用我行个人网络银行的快乐e家功能时,我行会收集您的银行账户信息、家庭成员信息、家庭开支交易信息、家庭梦想计划设置信息等,如您拒绝提供使用该功能所必要的个人信息,仅会使您无法使用该功能,但不影响您使用其他功能。

19.当您使用我行个人网络银行的委托代扣功能时,我行会收集您的银行账户信息,姓名、身份信息、手机号码、交易信息,如您拒绝提供使用该功能所必要的个人信息,仅会使您无法使用该功能,但不影响您使用其他功能。

20.当您使用个人网络银行视频审核认证,例如修改手机号码认证、开通云盾设备、交易密码重置申请、e账户开通功能时,我行会收集您的身份证正反面照片信息、手持身份证照片信息、身份信息、设备信息,以便验证您的身份的真实性。如您不提供上述信息,我行将无法向您提供相关服务。

21.当您使用个人网络银行进行账户挂失、密码解锁、不动户激活时,会收集您的账号、账户状态、身份信息,在需要短信验证码的环节,可能需要读取验证码短信内容协助您进行验证码填写。如您拒绝通讯信息(短信)投权,我行e钱庄将不读取短信内容,需要您手动输入验证码。如您拒绝提供该设备权限和使用该功能所必要的个人信息,仅会使您无法使用该功能,但不影响您使用其他功能。

22.当您使用我行个人网络银行进行账户撤销挂失、密码重置业务时,我行会收集您的账号、账户状态、客户身份等信息,在需要短信验证码的环节,可能需要读取验证码短信内容协助您进行验证码填写。如您拒绝通讯信息(短信)授权,我行e钱庄将不读取短信内容,需要您手动输入验证码。同时需要您授予我行使用您手机的摄像头(相机)权限用于进行人脸识别,如您拒绝提供该设备权限和使用该功能所必要的个人信息,仅会使您无法使用该功能,但不影响您使用其他功能。

23.当您办理个人银行账户业务时,我行将收集您的以下信息: 

(1)为您开立个人银行账户,我行将收集您的姓名、性别、国籍、职业、住所地或者工作单位地址、联系方式、证件类型、证件号码、证件有效期、税收居民身份、纳税人识别号、工作单位、邮箱、学历、婚姻状况、学历、出生日及出生地等个人信息。 

(2)作为银行卡验证业务的开户行,我行为验证您的身份真实性,将收集您的姓名、证件类型、身份证号、手机号码、绑定账户的账号、绑定账户是否为I类户/信用卡并向我行的合作伙伴发送相关信息进行验证。作为银行卡账户验证业务的被验证行,我行将接收前述个人信息与我行留存的个人信息进行一致性比对并向合作伙伴反馈核验结果。 

(3)当您在柜面或自助设备办理业务需要核验身份、确认业务办理意愿时,您需要向我行提供或授权我行收集并留存您的银行介质(银行卡/存折/存单等)、身份证件信息以及面容、指纹、指静脉、签字、笔迹、肖像、声音等个人生物识别信息,我行还可能通过验证密码、验证码等方式对有关信息进行有效性核验。 

(4)当您在网络银行办理业务需要核验身份、确认业务办理意愿时,您需要向我行提供您的银行介质(银行卡/存折/存单等)、身份证件信息以及面容、指纹、肖像、声音等个人生物识别信息,我行还可能通过验证密码、验证码等方式对有关信息进行有效性核验。您授权我行使用您手机的摄像头(相机)权限用于进行人脸识别,如您拒绝提供该设备权限和使用该功能所必要的个人信息,仅会使您无法使用该功能,但不影响您使用其他功能。 

(5)为您提供存款、取现、转账、消费等资金服务或查询、挂失、信息维护等账户类服务时,我行将收集交易时间、交易金额、交易设备、交易机构、IP地址、MAC地址、交易对手姓名、交易对手账号、交易对手开户行、交易对手手机号、附言、用途等个人金融交易信息。 

(6)为您提供预留手机号实名认证服务时,我行需要收集您的姓名、证件类型、身份证号、手机号码信息,经您单独同意后向我行的合作伙伴提供并进行有效性验证。 

(7)为您提供“e信通”服务时,我行会收集您的账户信息及个人金融交易信息,以便及时向您发送账户资金变动及相关通知;我行可能会在经您单独同意后向我行的合作伙伴提供您的账户信息及交易信息,以便及时向您发送账户资金变动及相关通知; 

(8)为您提供银行卡服务需要进行邮寄配送时,我行将收集业务编号、收件人姓名、收件地址、收件人联系电话等配送信息,并向我行的合作伙伴提供,以便实现银行卡的有效交付。 

(9)为您提供签约服务时,我行将收集与保险公司、证券公司、基金公司、期货公司、支付机构等第三方机构发生业务关系时产生的个人信息; 

(10)为更好的为您提供服务,我行将针对您的个人消费习惯,账户使用习惯,交易或风险偏好以及其他对原始信息进行处理、分析。

24.当您使用我行个人网络银行的账户管理功能时,我行会收集您的账户信息(开户日期、余额、开户行、账户状态、账户明细)、姓名、手机号码、交易信息(时间、金额、对手方等交易账户),如您拒绝提供使用该功能所必要的个人信息,仅会使您无法使用该功能,但不影响您使用其他功能。

25.当您使用我行个人网络银行服务时,为保障您正常使用我行的服务,维护我行服务的正常运行,改进及优化我行的服务体验以及保障您的账号安全,我行可能需要您授予我行使用您的如下系统权限:

摄像头(相机)权限:您可开启摄像头进行个人头像上传、意见反馈、身份校验(身份证识别及人脸识别)、扫描二维码、身份证信息维护、拍照并上传图片资料操作以及使用视频审核服务:

相册权限:当您进行e账户开户、身份认证等需要提交证明材料的功能时,您可从本地相册中选择图片上传;

生物特征识别(人脸/指纹)权限:您可授权调取您使用的设备的指纹验证或面容ID功能,帮助我行完成个人身份识别、登录、验证、确权、交易指令操作。当您进行指纹验证或面容验证时,我行仅收集验证结果,并不收集您的生物特征信息;

麦克风权限:您可选择麦克风设备来进行特定场景的语音输入与沟通;

地理位置权限:您可开启定位服务,以便在快乐秒货、呼啦快贷、房e快贷、心意通卡、网点查询、生活缴费、智慧停车、网点预约、信用卡等功能中获得更好的客户体验;

手机通讯录权限:在手机号转账、汇款短信通知、缴费短信通知、卡券赠送、话费充值、智慧校园过程中,我行将收集您的手机通讯录用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述功能仍可以使用,但需要手工输入手机号码;

NFC权限:用于手机银行公交卡在线充值。拒绝授权后,公交卡充值功能无法使用,系统后台不保存客户手机NFC信息;

消息推送权限:您可授权APP消息推送(通知)功能,该功能将推送活动推广、官方公告的实时消息。开启/关闭消息推送功能方式如下(注意:因手机系统不同,方式各有差异以下方式仅供参考):

e钱庄APP:我的->设置->系统权限管理->开启或关闭“允许通知”

ios(苹果系统):设置->通知->APP列表中选择“e钱庄”->开启或关闭“允许通知”

Android(安卓系统):设置一通知中心(通知管理)->APP列表中选择“e钱庄”->开启或关闭“允许通知”;

网络通讯权限:用于与服务端进行通讯。拒绝授权后,手机银行所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP、端口等信息。

存储权限:用于通过手机银行下载心意通贷款、快乐秒贷、房贷的结清证明;用于通过手机银行下载账单、生活费、转账记录、物业缴费、智慧校园、快乐存单的回执证明;用于通过手机银行更换个人信息和智慧驾培中的个人头像;用于通过手机银行反馈问题上传问题照片;用于通过手机银行调整网络渠道转账限额或申请贷款时提交用于申请资料照片;用于通过手机银行OCR扫描身份证和银行卡获取身份信息和银行卡号信息。拒绝授权后,将无法通过手机银行下载结清证明和回执证明,也无法通过手机银行更换个人头像、反馈问题时上传照片、调整网络渠道转账限额或申请贷款时提交用于申请资料照片,也无法通过手机银行使用人脸识别功能、OCR图片文字自动识别功能,但可以手动输入银行信息或身份信息。

设备信息权限:手机银行用于获取设备指纹面容信息来使用设备指纹面容支付功能,用于获取设备号、UUID、物理地址、设备唯一值、移动设备国际身份证等信息来使用云盾功能。拒绝授权后,手机银行将无法使用设备指纹面容支付功能和云盾功能。

蓝牙权限:用于通过手机银行与快乐小象设备进行通讯。拒绝授权后,将无法通过手机银行与快乐小象设备进行通讯。

短信读取权限:手机银行用于读取接收的指定短信来自动填充短信验证码。拒绝授权后将不影响短信验证码验证,但需要手动输入短信验证码。

日志权限:用于手机银行的mPaaS框架获取日志来分析手机银行APP的缺陷,用于神策用户行为分析平台获取日志来分析用户行为。拒绝不影响手机银行功能使用。

上述功能需要您在您的移动设备中向我行开启您的摄像头(相机)、相册、通讯录、生物特征识别(人脸/指纹)、麦克风、地理位置(定位)、消息推送功能的访问权限,以实现这些功能所涉及的信息收集和使用。

您确认并同意开启这些权限即代表您授权我行可以收集和使用这些信息:您也可以遵循您所使用设备的操作系统指示变更或者取消这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能,但这不会对您使用e钱庄APP其他服务产生影响。

(二)信息如何使用

1.在向您提供经您授权同意使用的我行金融产品和服务,我行也会使用这些信息来维护和改进前述业务功能。

2.在我行向您提供金融服务期间,您授权我行持续收集和使用您的信息。在您注销服务时,我行将停止收集您相关的个人信息,但我行会在业务资料归档、审计、监管协查等领域继续使用此前收集的您的相关个人信息。

3.为提升您的产品或服务体验,或为防范风险,我行会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。同时,我行在向您提供金融服务期间,您授权我行通过留存的手机号码以短信、电话等方式向您进行满意度回访。

4.为了使您知悉使用我行金融产品或服务的情况或使您进一步了解我行服务,我行会向您发送服务状态通知以及相关产品或服务的商业性信息。

5.在我行向您提供金融服务期间,您授权我行通过电子邮件、业务平台、手机短信和(或)传真等方式向您发送服务状态的通知、营销活动及其他商业性电子信息。

6.您授权同意的以及于法律允许的其它用途。

(三)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中,我行可能会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接有关的;

2.与公共安全、公共卫生、重大公共利益直接有关的;

3.与犯罪侦查、起诉、审判和判决执行司法或行政执法直接有关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外;

6.从合法公开披露的信息中收集个人信息的,包括合法的新闻报道、政府信息公开等渠道,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外;

7.根据与您签订和履行相关协议或其他书面文件所必需的;

8.用于维护所提供的产品及/或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.为公共利益实施新闻报道、舆论监督等行为所必需的;

10.法律法规及监管要求规定的其他情形。

二、我行如何存储和保护您的个人信息

(一)信息如何存储

1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。确需向境外提供的,我行将在具备法定条件下,向您告知境外接收方的名称或姓名、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使权利的方式和程序等事项,并在获得您的单独同意后,您的个人信息可能会被转移到境外。此种情况下,我行会采取有效措施保护您的信息安全,例如,在跨境数据转移之前实施数据去标识化等安全措施,或通过协议、核查等措施要求境外机构为您的信息保密。

2.我行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息。例如:

手机号码:当您需要使用e钱庄服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销e钱庄账户后,我行将删除相应的信息;

用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您选择恢复默认头像后,我行将删除您设置的头像信息。

生物识别信息:当您使用生物识别信息服务时,我行需要保存您的人脸、声纹等信息,以保证您正常使用该服务,当您不再使用生物识别信息服务后,我行将删除相应信息。

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:

(1)我行设立了网络安全和个人信息保护机构,专门负责网络安全和个人信息保护事务;

(2)我行会使用【SM2/SM4/RSA】加密技术确保数据的保密性;

(3)我行会使用受信赖的保护机制防止数据遭到恶意攻击;

(4)我行会部署访问控制机制,确保只有授权人员能够访问个人信息;

(5)我行会把您的个人信息同步存储至我们的备份数据库;我行在存储时采取了不可逆的加密存储或隔离存储,在信息展示和下载时采取了脱敏处理,传输时采取了专线传输、加密传输、密钥和数据介质隔离传输技术措施,以确保您的个人信息安全;

(6)我行采用代码安全检查、数据访问日志分析技术进行个人信息安全审计;

(7)我行与所有可能接触个人信息的员工签订了保密协议,对关键岗位人员进行背景审查,并建立了严格的访问权限控制、权限审批流程和监控、审计机制;

2.当我行的产品或服务发生停止运营的情况时,我行将以公告、推送通知、站内信等形式通知您,并在合理期限内删除您的个人信息或进行匿名化处理,法律法规另有规定的除外。

3.我行会采取一切合理可行的措施,确保未收集无关的个人信息。

4.请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。

5.如发生个人信息安全事件,我行将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。

三、我行如何共享、转让和公开披露您的个人信息

(一)共享

1.我行不会向其他任何公司、组织和个人共享您的个人信息,但以下情况除外:

(1)事先获得您的明确同意的;

(2)根据法律法规规定,或者政府主管部门、司法机关的强制要求必须对外共享的。

2.如业务需要对外共享您的个人信息,我行会向您告知共享个人信息的目的、处理方式、个人信息种类以及联系方式,并征得您的单独同意。

(二)转让

1.我行不会向其他任何公司、组织和个人转让您的个人信息,但以下情形除外:

(1)事先获得您的明确同意的;

(2)根据法律法规规定,或者政府主管部门、司法机关的强制要求必须对外转让的。

2.根据法律法规和商业惯例,在合并、收购、资产或业务转让、破产清算或类似的交易时,如涉及到个人信息转让,我行会向您告知接收方的名称或者姓名和联系方式,并要求新的持有您个人信息的公司、组织和个人继续受本政策的约束,否则我们将要求该等公司、组织或个人重新取得您的授权同意。

(三)公开披露

1.我行不会公开披露让您的个人信息,但以下情形除外:

(1)事先获得您的明确同意的;

(2)根据法律法规规定,或者政府主管部门、司法机关的强制要求必须公开披露的。

2.我行如确需公开披露您的个人信息的,我行会告知您披露个人信息的目的、类型、涉及敏感信息的还会告知敏感信息的内容,并事先征得您的同意。

(四)征求授权同意的例外

根据相关法律法规及监管要求、国家标准,以下情形中,我行可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1.与国家安全、国防安全直接有关的;

2.与公共安全、公共卫生、重大公共利益直接有关的;

3.与犯罪侦查、起诉、审判和判决执行司法或行政执法直接有关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外;

6.从合法公开披露的信息中收集个人信息的,包括合法的新闻报道、政府信息公开等渠道,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外;

四、我行如何处理未成年人信息

如果没有监护人的同意,未成年人不得创建自己的用户账户。如您为未成年人,请您的监护人仔细阅读本指引,并在征得您的监护人同意的前提下使用我行的服务或向我行提供信息。我行只会在法律法规及监管要求允许或者保护未成年人所必要的情况下使用、对外提供此信息。

五、我行如何使用Cookie和同类技术

(一)Cookie

为了确保网站正常运转,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好数据。我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除移动设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我行的网站时更改用户设置。

(二)Do Not Track

很多网络浏览器均设有Do Not Track功能,该功能可向网站发布Do Not Track请求。目前。主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了Do Not Track,那么我行的所有网站都会尊重您的选择。

六、您控制个人信息的权利

根据国家相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,我行在个人网络银行为您提供了相应的操作设置,您可以参考下面的指引进行操作。

1.个人网银渠道:

(1)个人网银登录后首页->查询当前网银用户上次登录时间、登录地点。

(2)个人网银登录->设置->安全中心->修改网银登录密码:可对个人网络银行登录密码进行修改。

(3)个人信息更新:个人网银登录->设置->个人资料修改:手机号、更新职业信息、家庭地址、税收居民信息。

(4)个人网络银行的云盾设置:个人网银登录->设置->e钱庄云盾管理转账管理:签约、解约云盾,修改云盾转账额度。

(5)个人网银登录->设置->安全中心->证书延期:可以对客户证书进行延期并下载;

(6)个人网银登录页面->忘记密码:可重置个人网络银行登录密码。

2.e钱庄渠道:

(1)e钱庄->我的->设置->安全管理:开启或关闭指纹识别、手势密码的登录方式。

(2)个人信息更新:我的->设置->个人信息维护:更新个人证件有效期、家庭地址信息、税收居民信息、手机号。

(3)我的->设置-云盾服务管理:解绑、更换设备或对转账额度进行修改。

如果您无法通过上述方式访问这些个人信息,您可以拨打客服电话(0731-96511)/或在线客服与我行联系,我行将在15个工作日内完成核查和处理。对于您在使用我行的产品或服务过程中产生的其他个人信息,只要我行不需要过多投入,我行会向您提供。如果您想行使数据访问权,请拨打客服电话(0731-96511)或在线客服与我行联系。

当您发现我行处理的关于您的个人信息有错误时,您有权通过我行柜面、e钱庄App、个人网络银行等渠道访问及更正、更新您的个人信息,法律法规、监管政策另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。如果您无法通过上述方式更正这些个人信息,请拨打客服电话(0731-96511)或在线客服与我行联系。我行将在15个工作日内完成核查和处理。

(二)删除您的个人信息

在以下情形中,您可以向我行提出删除个人信息的请求:

1.如果我行处理个人信息的行为违反了法律法规;

2.如果我行收集、使用您的个人信息,却未征得您的同意(依法无需征得同意的情况除外);

3.如果我行处理个人信息的行为违反了与您的约定;

4.如果您不再使用我行的产品或服务,或您注销了账号;

5.如果我行不再为您提供产品或服务。

我行收到您的删除请求后,会根据您及相关法律法规的要求进行后续删除处理并向您反馈结果。若我行决定响应您的删除请求,我行还将同时通知从我行获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

如法律、行政法规规定的保存期限未届满,或者删除您的信息从技术上难以实现的,我行将停止除存储和采取必要的安全保护措施之外的处理。

(三)改变您授权同意的范围

每个业务功能需要一些基本的个人信息才能得以完成。对于为提升产品或服务体验而额外收集、使用的个人信息(如位置、手机通讯录等),您可以根据手机的不同品牌和型号,在手机系统设置中通过开通或关闭位置服务权限、读取联系人权限、拨打电话权限等,随时给予或撤回您的授权同意:

您可通过个人手机银行e钱庄的操作路径“我的->设置->个人信息保护政策->撤销授权”,或者通过个人网银的的操作路径“设置->安全中心->网银协议管理->个人信息保护政策->撤销授权”,撤回对我行《个人信息保护政策》的授权。

请您注意,您自主注销我行个人网络银行服务(网上银行服务、手机银行服务、短信金融服务、微信银行服务等)的同时,将视同您撤回了对我行该个人网络银行服务《个人信息保护政策》的同意,例如您注销我行手机银行服务,视同您撤回了对我行手机银行《个人信息保护政策》的同意。当您撤回同意后,我行将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)注销您的账户

您可在工作日前往营业网点注销个人网络银行服务,或者您可通过e钱庄的操作路径“我的->设置->注销e钱庄”在线提供资料进行个人网络银行服务注销。我行将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,法律法规另有规定的除外。

(五)约束信息系统自动决策

在某些业务功能中,我行可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我行作出解释,我行也将提供适当的救济方式。

(六)举报和投诉

如果您发现您的个人信息可能被泄露,或者我行的工作人员或合作伙伴在处理您的个人信息时有任何违法违规行为,您可以通过拨打客服热线或者发送电子邮件的方式向我们进行举报和投诉。

(七)响应您的上述请求

为了确保上述请求的提出系您本人操作,保障您的个人信息安全,我行会对您的身份进行验证(必要时可能需要您提供书面请求),在身份验证通过后,再处理您的请求。对于您合理的请求,我们原则上不收取费用,但对于多次重复、超出合理限度的请求,我们将视情况收取一定的成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:

1.与我们履行法律法规规定的义务相关的;

2.与国家安全、国防安全直接相关的;

3.与公共安全、公共卫生、重大公共利益直接相关的;

4.与刑事侦查、起诉、司法调查、审判和执行判决等直接相关的;

5.有充分证据表明您存在主观恶意或滥用权利的;

6.出于维护您或者其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

7.响应您的请求将导致您或者其他个人、组织的合法权益收到严重损害的;

8.涉及商业秘密的。

七、本政策如何更新

根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则进行修改,修改后的内容会通过我行网站、网上银行、微信客户端等渠道发布公告,e钱庄推送通知或者弹窗等方式(我行将根据实际情况选择一种或多种方式)公布并再次征求您的授权同意。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,我行将执行更新内容。

八、如何联系我行

我行为个人信息控制主体,如果您对本政策有任何疑问、意见或建议,可以通过拨打我行96511客服热线、登录我行官方网站(www.bankofchangsha.com )或到我行各营业网点咨询或反映。受理您的问题,我行会及时、妥善处理。

个人信息控制主体全称:长沙银行股份有限公司

个人信息控制主体联系电话:0731-96511

个人信息控制主体联系地址:中国湖南省长沙市岳麓区滨江路53号

附件:长沙银行个人网络银行与第三方机构合作使用列表(仅供参考)

为了向您提供更便捷、更安全的金融服务体验,在特定场景中,我行将与第三方机构合作或调用第三方机构提供的应用软件服务工具。以下表格仅为为我行目前已知的情况,包含了您在使用个人网络银行中可能会触及的插件(含 SDK)产品以及与第三方机构合作的情况,供您查询了解。

控件类型

机构/平台名称

获取信息

使用目的

信息是否向

第三方共享

百度定位

北京百度网讯科技有限公司

位置信息

支持用户在网点查询功能中使用位置信息

人脸识别

云从科技集团股份有限公司

获取人脸识别图片,用户图像

活体检测

OCR识别

阿里巴巴网络技术有限公司

身份证信息与银行卡信息

身份证信息与银行卡信息识别

指纹/面容识别

互联网金融身份认证联盟

faceid与touchid使用权限

免密码登录与支付

云盾

cfca

用户设备唯一标识,蓝牙权限

保证支付转账等涉及金额的交易的安全性,加签验签

微信跳转

深圳市腾讯计算机系统有限公司

获取e钱庄分享内容

内容分享

移动分析

阿里巴巴网络技术有限公司

获取e钱庄运行日志,崩溃日志,数据日志,埋点日志

上传app运行日志,用作系统分析,数据分析,性能分析

单双线视频接入

华为技术有限公司

用户身份证,用户手机号,用户姓名

进行单双向视频认证操作

推送

阿里巴巴网络技术有限公司

设备vpn唯一标识

支持e钱庄APP消息推送

智慧医疗

微医

用户身份证,用户手机号,用户姓名

方便进行问诊、挂号、缴费等交易

智慧停车

北京悦畅科技有限公司

车牌号,用户身份证,用户手机号,用户姓名

通过车牌号和用户信息进行停车管理

电子社保卡

全国社保卡服务平台

用户身份证,用户手机号,用户姓名

身份核实

快乐小象

广州融至益教育信息咨询有限公司

用户身份证,用户手机号,用户姓名

通过用户信息绑定快乐小象实体设备

芯盾

北京芯盾时代科技有限公司

设备信息(设备名称、设备型号、设备系统信息、mac、imei、imsi、root状态)、网络环境信息(ip、wifi信息)、GPS定位信息、手机号

保证交易安全性

密码控件

北京微通新成网络科技有限公司

客户密码以及mac地址信息

对密码信息进行加密处理,防止密码被截取,确保密码输入的安全性

签名控件

中金金融认证中心有限公司

调用U盾数字证书对交易请求进行数字签名。

语音识别

科大讯飞科技有限公司

获取录音的信息

进行语音识别后转成文字操作

密码控件

中金金融认证中心有限公司

对密码信息进行加密处理,防止密码被截取,确保密码输入的安全性

神策SDK

神策网络科技 (北京) 有限公司

获取手机终端唯一标志信息,IP地址,MAC 地址,网络类型,wifi信息,e钱庄页面操作日志

定位用户在交易过程中遇到的问题,通过数据统计帮助产品设计人员完善业务流程,优化操作体验,以便向用户提供更好的服务

数字人民币

中国人民银行数字货币研究所

用户的姓名、数字钱包名称、数字钱包ID、手机号码、身份证号码、银行卡号;收款方的数字钱包名称、钱包ID及手机号码

数字钱包用户及个人钱包识别

阿里mPaaS框架控件

阿里巴巴网络技术有限公司

APP性能日志(ip、位置信息、设备名称型号、设备系统信息、用户手机号)、安卓系统消息

统计APP性能、推送消息、请求接口

glide图片控件

开源框架

图片

加载首页页面的图片

UC浏览器控件

阿里巴巴网络技术有限公司

APP性能日志(ip、位置信息、设备名称型号、设备系统信息、用户手机号)

支持H5页面的展示、上传APP性能日志

阿里UTDID控件

阿里巴巴网络技术有限公司

阿里mPaaS框架无线控件

阿里巴巴网络技术有限公司

阿里二维码识别控件

阿里巴巴网络技术有限公司

二维码

支持e钱庄识别二维码

网易云信IM

网易网络有限公司

获取语音、视频的信息

客服人员通过远程视频查看用户的身份证、人脸视频信息,与客户对话,为客户提供开通云盾、修改手机号、修改取款密码、家装分期服务。

摩贝密盾

北京芯盾时代科技有限公司

获取用户软件安装列表

识别App是否是病毒App

南昌微加

南昌微加信息有限公司

姓名、身份证号、银行卡号、手机号

实现信用卡支付

梆梆安全加固框架

北京梆梆安全科技有限公司

保护软件APP安装包的安全(防止安卓版软件APP被破解、反编译、二次打包等威胁)

淘宝安全组件

阿里云计算有限公司

wifi信息、蓝牙信息、IMEI、IMSI、运行中的软件列表

保护软件APP安全及保证交易安全性(保障应用完整性、应用执行环境可信性、数据机密性)

阿里聚安全安全组件

浙江淘宝网络有限公司

wifi信息、IMEI、IMSI、运行中的软件列表

保护软件APP安全及通过安全签名、安全加密、安全存储来保证交易安全性

Zxing

开源框架

生成公交乘车二维码,用于湘行一卡通乘车功能

AliFastJson

杭州阿里巴巴广告有限公司

解析Json格式数据

微信jsSDK

微信

设备位置信息、微信分享和

用于定位、视频拍照、分享

百度地图jsSDK

百度

设备位置信息

用于定位、逆解析地址和地图

II类户开户、绑定验证

中国人民银行

姓名、证件类型、证件号码、手机号码、绑定账户账号、绑定账户账号是否为一类户或信用卡

验证是否符合II类户开户、绑定规则

III类户开户、绑定验证

中国银联股份有限公司

姓名、证件类型、证件号码、手机号码、绑定账户账号

验证是否符合III类户开户、绑定规则

同号换卡、靓号开户

中国邮政速递物流股份有限公司

姓名、电话号码、联系地址

用于邮寄银行卡

身份证件联网核查

中国人民银行

中国银联股份有限公司

姓名、证件类型、证件号码

验证是否符合实名制要求

手机号实名认证

中国金融认证中心

姓名、绑定账户账号、手机号码

验证手机号是否符合实名、实人使用规则