四川农商银行隐私政策(个人版)

 

本政策仅适用于四川农商银行服务个人客户的电子银行渠道服务,包括个人网上银行服务、手机银行服务、微信公众服务、移动支付服务等(以下简称个人电子银行服务 四川农商银行包括四川农商联合银行及所辖各市县农商银行

版本更新日期:20251212

版本生效日期:20251212

四川农商银行(以下称做)深知个人信息对您的重要性,会尽力保护您的个人信息安全。我行致力于维护您对我行的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、主体参与原则、确保安全原则、公开透明原则等。同时,我行将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

请您仔细阅读并确认《四川农商银行隐私政策(个人版)》(以下简称《隐私政策》)。本《隐私政策》是我行电子银行渠道服务个人客户统一使用的一般性隐私条款。对于具体的产品(或服务),我行收集和使用您的信息的目的、方式和范围将通过相应的产品(或服务)协议、授权书等方式向您明示,并取得您的授权或同意。上述文件与本《隐私政策》共同构成我行与您之间达成的完整隐私政策,两者如有不一致之处,以相应的产品(或服务)协议或授权书的约定为准。

本政策将帮助您了解以下内容:

1我行如何收集和使用您的个人信息

2我行如何使用Cookie和同类技术

3我行如何存储、共享和公开披露您的个人信息

4我行如何保护您的个人信息

5.您控制个人信息的权利

6. 我们如何处理未成年人信息

7. 敏感信息的提示

8.本政策如何更新

9.如何联系我行

本《隐私政策》与您所使用的四川农商银行电子银行服务以及该服务所包括的各种业务功能(以下统称我行的产品与/或服务)息息相关,希望您在使用我行的产品与/或服务前仔细阅读并确认您已经充分理解本政策所写明的内容,并让您可以按照本隐私政策的指引做出您认为适当的选择。

如对本《隐私政策》或相关事宜有任何问题,您可通过以下联系方式与我们联系。

电子邮件:dataprotection@scrcu.com.cn

电话:96633(省内)、028-96633(省外)

一、我行如何收集和使用您的个人信息

 个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息。

(一)信息如何收集

为向您提供服务并确保您的个人电子银行服务安全,在您使用相关服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息。

1.注册

在首次注册个人电子银行服务时,需要验证您注册手机的短信验证码。如您不提供上述信息,我行将无法向您提供上述业务对应的产品或服务。

2.登录

当您在电子银行服务渠道登录时,我行将验证您的登录密码、指纹或面部特征,您可以根据使用的手机终端,选择设备所支持的指纹或面容识别认证方式。若您不提供指纹或面部特征,将无法使用FaceID、指纹识别或人脸识别登录,但不影响您使用密码登录,也不影响您正常使用未登录情况下可用的功能及服务。

3.实名认证

当您使用实名认证服务时,您需提供本人姓名及有效身份证件、面部特征我行将与人民银行身份核查系统中的身份信息进行比对,核查您提供的身份信息的真实性,并对您进行人脸识别。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务。

4.银行卡绑卡

当您使用电子银行渠道提供的银行卡绑定服务时,您需要提供账户信息并输入账户密码我行将对账号及密码进行有效性核验。如您不提供上述信息,我行将无法向您提供与银行卡相关的服务。

5.在线开立二三类账户

当您使用电子银行渠道在线账户开立服务时,根据监管机构要求,您需要提供账号、账户类型、预留手机号、有效身份证件,并进行人脸识别。如您不提供上述信息,我行将无法向您提供在线账户开立服务。

6.转账汇款

当您使用电子银行渠道办理转账汇款、刷卡支付、二维码支付、手机pay支付类收付款业务时,您需要提供收款方的手机号码、姓名、银行卡卡号/账号信息,并可能需要提供您的姓名、手机号码、证件类型及证件号码信息,以便于验证身份及使用上述功能的支付服务。此外,我行还会收集您的相关收付款交易记录以便于您查询,收集您的交易信息,形成收款人名册,以简化您的转账操作。收集您的剪切板信息以便于快速转账操作。有关具体事项按您注册时同意签署的《四川农商银行电子银行服务协议》执行。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用电子银行的其他功能。

7.存款

当您使用电子银行渠道办理存款业务时,需填写您的存款账号、付款账号、存款金额、存款类型及存款期限,如您不提供上述信息,我们将无法为您办理存款业务。

8.贷款

当您使用电子银行提供的贷款服务时,您可能需要提供手机号码及短信验证码、身份信息、职业、婚姻、教育情况、地址、位置、联系方式、关系人等个人基本信息,以及金融机构和其他商业机构的贷款及偿还记录、信用交易记录、信用查询记录、银行卡数据等个人金融信息,消费行为信息、账单信息、消费分析数据等个人消费信息,个人财产信息及第三方综合资信评分履约能力评分、设备或行为信息等,以及社会公共信息(例如电信运营商服务、公积金缴存、社保缴纳、法院诉讼、行政处罚、航空出行服务等信息)和其他合法授权范围内查询的个人信息。如您不提供上述信息,我行将无法向您提供相关贷款服务。

9.签约

当您通过电子银行办理短信银行签约、ATM转账签约、银联在线支付签约业务时,我行可能通过验证账号/卡密码、签约手机号短信验证码的方式对有关信息进行有效性核验。如您不提供上述信息,我行将无法向您提供上述业务对应的产品或服务。

10.惠生活电商

当您使用手机银行客户端内嵌的惠生活电商服务时,您需要跳转登录惠生活电商客户端享受服务,登录时需要输入惠生活电商客户端的注册手机号及密码。若您已经是我行手机银行及移动支付服务的客户,可以使用统一的注册手机号及密码进行登录。

11.第三方服务

当您在电子银行渠道中使用第三方提供的服务时,包括保险、第三方存管、云闪付绑卡、手机充值、加油卡充值、视频充值、生活缴费、交通罚款、交通出行、挂号就医等服务,需您提供的信息如下:

保险:我们将会向您的投保公司提供该公司要求填写的信息,包括姓名、性别、出生日期、证件类型、证件号码、邮箱、手机号、通讯地址、投保人年收入、投保人所属区域、邮编、职业信息

第三方存管:我们将会向您的证券公司提供该公司要求的您的姓名、证件类型、证件号码信息

云闪付绑卡:当您通过电子银行服务绑定云闪付APP的银行卡,我们将会向云闪付APP提供您的姓名、证件类型、证件号码、绑定卡类型、绑定卡号及位置信息

手机充值:我们将会收集您的充值手机号码及充值金额并提交给话费充值服务商用于为您指定的手机号码进行充值。

加油卡充值:我们将会向加油卡充值机构提供您填写的加油卡卡号和对应充值金额,为您指定的加油卡进行充值。

视频充值:我们将会向视频服务商提供您的充值号码及充值金额信息用于为您指定的对象进行充值。

生活缴费:当您通过电子银行服务办理水、电、气、党费、物业、宽带、固话、房屋维系基金、购房安心付、社保/医保缴费、无感停车等缴费服务时,我们将根据缴费项目所需,收集必要的个人信息,可能包括:姓名、身份证号码、手机号码、缴费编号、缴费账号、缴费单位及缴费金额信息。

交通罚款:我们将会向第三方服务机构提供您的交通处罚决定书编号信息,用于缴纳您指定的交通罚款。

交通出行:当您通过电子银行服务办理汽车票、火车票、飞机票、酒店等服务时,我们将提供您的手机号码用于客户身份认证及提供上述服务的第三方系统登录。

挂号就医:我们将提供您的手机号码用于客户身份认证及第三方系统登录。

ETC服务:我们将提供您的ETC卡号信息用于ETC欠费信息以及通信记录查询。

电影票:我们将会提供您的手机号码用于购票或购票记录查询。

电子社保卡:我们将提供您的证件号码姓名用于客户身份认证及相关电子社保卡信息查询。

惠民惠农补贴:我们将提供您的证件号码姓名用于客户身份认证以及惠民惠农补贴信息查询。

社保查询:我们将提供您的证件号码与姓名用于客户身份认证以及社保信息查询。

社保认证:我们将提供您的证件号码与姓名用于客户身份认证。

当您使用电子银行渠道办理预订机票、火车票、酒店业务、购买电影票、加油卡充值等业务时,您还可能需要根据国家法律法规及监管要求或服务提供方(包括票务销售方、酒店、旅行社、电影票及其授权的代理方、基础电信运营商、移动转售运营商)的要求提供您的实名信息,这些实名信息可能包括您的身份信息(您的身份证、军官证、护照、驾驶证类载明您身份的证件复印件或号码)、姓名、电话号码。这些订单中将可能包含您的行程、酒店地址、电影票、加油卡信息等。

对于您在使用第三方提供的服务时主动提供给第三方的相关信息我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在电子银行中使用第三方的相应服务,但这不影响您使用电子银行的其他功能。

12.安全中心

1)找回密码

在您需要找回登录密码时,我们需要验证您的身份信息,包括注册手机号及验证码、支付密码或是对您进行人脸识别

2)安全信息修改

当您通过电子银行渠道进行信息管理时,包括修改登录密码、修改手机号码、修改支付密码、管理云证书,我行会验证您的原登录/支付密码、签约手机号短信验证码、以及身份证并对您进行人脸识别。如您拒绝提供该信息,您将无法办理上述业务。

13.搜索

当您使用电子银行渠道提供的搜索服务时,可以精确地找到您所需要的商品或服务。我行会保留或统计您的搜索关键词信息和点击数据,以方便您重复输入或为您展示与您搜索内容相关联的商品或服务。当您的搜索关键词信息无法单独识别您的个人身份时,即该信息不属于您的用户信息,我行有权对其进行使用;当您的搜索关键词信息与您的其他信息结合使用并可以准确识别您的个人身份时,我行会将您的搜索关键词信息作为您的个人信息,按照本隐私政策对其加以保护处理。

14.网点查询

当您使用电子银行渠道网点预约、网点查询、助农取款点查询、金融服务站查询、ATM查询、附近优惠查询基于地理位置的功能时,我行会收集您的位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用电子银行的其他功能。

15.资金变动交易安全验证

当您使用电子银行渠道办理转账汇款、收付款、存款、贷款、理财、缴费、基金、保险类涉及资金变动的业务时,我行可能使用短信验证码、支付密码、指纹特征、面部特征、云证书、动态令牌、USBKey信息用于身份验证,如您不提供相应信息,将无法办理对应的业务,但不影响您正常使用电子银行的其他功能。

16.语音识别

当您使用语音搜索、语音存款、语音转账、语音缴费功能时,我行会收集您的语音信息,并根据您的语音指令跳转至相应的功能服务,如您不提供语音信息,我行将无法向您提供上述服务。

17.通讯录获取

当您使用电子银行渠道向手机号转账(移动、电信及联通手机号)、话费充值、汇款短信通知类涉及通讯录的功能时,我行仅获取您从通讯录中点选的联系人信息,并进行加密传输以防恶意截取。上述信息属于个人敏感信息。如您不需要使用上述功能,可不提供该信息,您可以选择自己输入联系人的收款手机号或充值手机号,且不会影响您正常使用电子银行的其他功能。

18.设备绑定

当您登录我行手机银行客户端、移动支付客户端办理业务时,为了您的交易安全,我行会将手机银行客户端、移动支付客户端与您当前设备绑定,您可以通过客户端安全中心解除设备绑定。设备绑定解除之后,您将无法通过该设备办理手机银行及移动支付业务。

19.短信银行签约

当您签约短信银行服务,我行会向您的签约手机号码发送短信验证码验证手机号码的有效性,同时您使用我行短信银行、微信银行服务动账交易提醒服务时我行会收集您的账户信息及交易信息,以便及时向您发送账户资金变动、贷款还款、信用卡账单、业务变动等通知。

20.当您产生信用卡账单或扫码付款时,为了让您及时收到消息提醒,需要保证推送服务正常使用,故客户端需进行自启动,同时我们将会收集您的信用卡账单信息及支付信息,以便通过蜀信e APP及其站内信及时向您推送交易通知和资金变动信息。如不提供相关信息,将无法使用此通知和消息服务。

21.当您使用蜀信e惠生活电商服务时,我们将调用惠生活电商APP,让您至惠生活电商APP自行进行交易。

22.当您使用产品/服务时(包括APP在前台静默期间或后台运行期间),为了维护产品/服务的正常运行,优化我行的产品/服务体验及保障您的账户安全,我行可能会收集以下基础信息,包括您的设备型号、操作系统版本号、系统信息(系统版本)、手机银行软件版本号、AndroidID(限安卓手机用户)、Android OAIDICCIDSSIDIDFAOpenIDGUIDEmmCIDUFSIDGAIDVAIDRegIDGoogle Advertising ID、登录IP地址、SIM/网络信息(运营商、移动网络代码、移动国家代码、联网方式、网络请求、IP地址等)、接入网络的方式、类型和状态信息、网络质量数据、与四川农商银行电子银行服务相关的操作日志与服务日志、内存使用&电量剩余、CPU信息、锁屏状态(如是否锁屏,是否允许锁屏通知)、WiFi-BSSIDWiFi信号强度、应用列表信息(如应用安装列表、应用包名、应用版本、安装&卸载时间、证书信息等)、设备序列号、陀螺仪传感器,加速度传感器,重力传感器、磁场传感器、光传感器、剪切板、应用信息(如应用包名、应用版本、证书MDS、正在运行的进程信息等),其中App在前台静默期间会读取Android idip、读取剪切板,这些信息是为您提供产品/服务必需收集的基础信息,以保障您正常使用我行的产品/服务。

23.为了保障您的账号安全、交易安全以及系统运行安全,满足法律法规和我们协议规则的相关要求,在您使用产品/服务过程中(包括APP在前台静默期间或后台运行期间),经您授权我们会获取您的设备信息,包括您的唯一设备标识符(IMEI/IDFADEVICEID)IMSIMEIDSerial Number、设备品牌、设备制造商、设备分辨率、设备主板型号名称、设备类型、基带信息、国际移动用户识别码、SIM 卡序列号、存储、MAC地址、地理位置信息(基站编号、位置区域码、邻近基站信息、经纬度信息)、蓝牙MAC地址、通知栏状态(如通知栏权限、用户点击行为)。这些信息是为您提供风险验证服务必须收集的基础信息,如您拒绝提供上述信息,仅会影响您进行风险验证,但不影响您正常使用其他业务功能。

为提高您使用我们提供的服务的安全性,更准确地预防钓鱼网站欺诈、病毒木马和应用崩溃,我们可能会使用或整合您的个人信息以及我们的关联方、合作伙伴取得您授权或者依法共享的信息,根据您的使用习惯、操作步骤和常用软件信息等来综合判断您的账号及交易风险,包括验证身份、预防、发现、调查可能存在的欺诈、网络病毒、网络攻击等安全风险以及违反我们或关联方协议、政策或规则等行为,以保护您、其他用户、我们或关联方的合法权益,并记录一些我们认为有风险的链接(URL)、插件、恶意应用等。

24.以下情形中,您可选择是否授权我行收集、使用您的个人信息:

1基于相册(摄像头),用于二维码识别、人脸识别、证件识别、银行卡识别服务。在人脸识别登录、人脸识别转账、扫一扫、二三类账户开通、实名认证、银行卡转账、银行卡绑定、支付密码重置、预留手机号人脸识别修改、云证书开通、新设备登录场景中使用。拒绝授权后,人脸识别登录、人脸识别转账、扫一扫、二三类账户开通、实名认证、支付密码重置、预留手机号人脸识别修改、云证书开通、新设备登录功能将无法使用。如拒绝授权,则需要在银行卡绑定、银行卡转账功能中手动输入账号。我行将获取的数据,加密后存储于系统后台数据库中。

2基于相册(图片库)的功能,用于头像上传、电子回单保存、二维码扫描、银行卡识别服务。在扫一扫、头像设置、银行卡转账、银行卡绑定、电子回单保存场景中使用。拒绝授权后,扫一扫图片、头像上传、电子回单保存功能将无法使用。如拒绝授权,则需要在银行卡绑定、银行卡转账功能中手动输入账号。

3手机通讯录,访问您的通讯录,以便在转账、手机充值、短信通知功能中快速选择手机号,更好的提供服务。拒绝授权后,手机号转账、手机充值、短信通知功能仍可以使用,但需要手工输入手机号码。电子银行仅读取并记录指定电话号码,不读取客户全量通讯录,我行后台系统不存储通讯录。

4地理位置,获取您所在地理位置,主要用于电子银行交易风控,另外还能展现城市服务(包括网点、ATM、金融服务站点、助农取款点、附近优惠查询)。系统后台保存您交易时的位置信息。拒绝授权后,您可手动更改定位信息。

5读取已安装应用列表,用于扫描手机设备是否存在仿冒四川农商银行APP应用,以及跳转惠生活客户端、云闪付客户端一键绑卡交易检测是否安装对应APP。拒绝授权后,APP健康检查功能无法使用,也无法跳转相应客户端。系统后台不保存客户已安装应用列表信息。

6蓝牙,用于通过蓝牙将客户手机与第三方设备连接并交互。拒绝授权后,蓝牙USBKey功能无法使用。系统后台不保存客户手机蓝牙配置信息。

7网络通讯,用于与服务端进行通讯。拒绝授权后,电子银行所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息。

8Face ID,用于苹果iPhone X之后的苹果全面屏手机,支持该类型手机的登录、支付服务。拒绝后您仍可以通过登录密码、支付密码进行登录或支付。

9指纹ID,用于登录、支付服务。拒绝后您仍可以通过登录密码、支付密码进行登录或支付。

10基于存储的功能,用于上传贷款相关资料、下载电子回单。拒绝后,您将无法上传贷款相关资料、下载电子回单,但不影响您正常使用其他功能。

11基于电话的功能,用于搜集您的手机设备信息(包括内存大小、mac、设备标识(IMEIDEVICEID)IMSI等,移动分析、生成框架的设备指纹、同步服务、消息推送、H5容器等),以完成设备绑定和安全防护。拒绝后,不影响您正常使用相关功能。同时用于客户热线拨打,拒绝后,您可手动拨打我行客户服务热线。

12基于NFC的功能,用于手机PAY服务。拒绝后,您将无法开通和使用手机PAY业务。

13麦克风,用于录音用途,在语音搜索、语音存款、语音转账、语音缴费、声纹场景中使用。拒绝授权后,上述功能将无法使用。

上述功能可能需要您在您的设备中向我行开启您的相机(摄像头)、相册(图片库)、通讯录、地理位置(位置信息)、应用安装列表、蓝牙、通讯、Face ID、指纹ID、存储空间、电话、NFC、麦克风的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

如在上述情形之外收集或使用您的信息,我们会事先征求您的同意,并向您充分告知信息收集和使用的目的、方式和范围。

(二)信息如何使用

1.在向您提供我行的电子银行产品或服务,并为改进这些产品或服务时使用。

2.我行依法向您提供电子银行服务期间,您授权我行持续收集和使用您的信息。在您注销服务时,我们将停止收集您相关的个人信息。

3.为提升您的产品或服务体验,或为防范风险,我行会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。

4.为了使您知悉使用我行电子银行产品或服务的情况或使您进一步了解我行服务,我行会向您发送服务状态通知以及相关产品或服务的商业性信息。

5.您授权同意的以及于法律允许的其它用途。

(三)我们从第三方获得您个人信息的情形

1.我们可能从第三方获取您授权共享的账户信息,并在您同意本隐私政策后通过第三方账户直接登录并使用我们的产品与/或服务。我们将会依据与第三方的约定、对个人信息来源的合法性进行确认后,在符合相关法律和法规规定的前提下,使用您的个人信息。

2.在取得您同意的前提下,我们可能从合法持有您个人信息的第三方机构获得您的征信信息、违法犯罪记录、贷款信息、收入情况,用于对您的信贷资格、信用及偿付能力进行审核、并提供匹配的信贷服务。

(四)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中,我行可能会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的;

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.为订立、履行您作为一方当事人的合同所必需的;

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.新闻单位为开展合法的新闻报道所必需的;

10.学术研究机构出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11.法律法规及监管要求规定的其他情形。

 

二、我行如何使用Cookie和同类技术

(一)Cookie

为确保网站正常运转,为您提供更为快捷的访问体验,我行会在您的计算机或移动设备上存储名为 Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站或客户端能够存储您的登录手机号、用户ID、登录时间数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我行的网站或客户端时自行更改用户设置。

(二)日志与位置信息

为了提升用户体验和防范风险,在取得您同意的情形下,我行可能收集日志信息和位置信息。我行不会将这些信息用于本政策所述目的之外的任何用途。日志信息包括:

1.设备或软件信息,包括您的移动设备、网页浏览器或您用于接入我行服务的其他程序所提供的配置信息、您的IP地址、无线网络接入信息和您的移动设备所用的版本和设备识别码(IMEIDEVICEID)、IMSIAndroidID(限安卓手机用户)

2.位置信息指您开启设备定位功能并使用我行基于位置提供的相关服务时,我行收集的有关您的位置信息。您可以通过关闭定位功能随时停止我行对您的地理位置信息的收集。

 

三、我行如何共享、转让和公开披露您的个人信息

(一)共享

1.除了本隐私政策在第三条第(四)款列举的例外情形,除非获得您的明确同意或授权,我行不会向其他任何公司、组织和个人共享您的个人信息。

2.如业务需要对外共享您的个人信息,我们会向您告知共享个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我们还会告知敏感信息的类型、数据接收方的身份和数据安全能力,并征得您的明示授权同意。

3.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

4.对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的协议、本隐私政策要求的保密和安全措施来处理个人信息。在个人敏感数据使用上,我们要求第三方采用数据脱敏和加密技术,从而更好地保护用户数据。

5.为了遵守法律法规要求、落实监管部门规定、为了保护四川农商银行、您或其他四川农商银行客户的权利及其财产或安全,比如为防止欺诈等违法活动和减少信用风险,而与其他金融相关的公司和组织交换必要的信息。我们不会违反本隐私政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露个人信息。

6.当您使用我行手机银行APP及移动支付APP功能或服务时,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务,涉及嵌入第三方代码、插件传输个人信息的情形,具体包括以下各种:

 

第三方机构名称:北京智游网安科技有限公司

第三方机构联系方式:service@ijiami.cn

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:威胁感知SDK

个人信息类型:设备信息

个人信息字段:设备信息(设备型号、设备标识符、设备序列号、内存使用&电量剩余、CPU信息、IMSIAndroidId、蓝牙MAC地址、WiFi-BSSIDWiFi信号强度、设备传感器信息),应用信息(应用安装列表、应用包名、应用版本、安装&卸载时间、证书信息),系统信息(系统版本),地理位置(基站编号、位置区域码、邻近基站信息、经纬度信息)SIM/网络信息(运营商、移动网络代码、移动国家代码、联网方式、网络请求、IP地址)、前台静默期间获取当前运行应用进程。

其中该 SDK有使用com.thedead.sea SDK中的方法,该类在前台静默期间和后台运行期间有读取Android idmacip,读取应用列表,调用位置权限。

其中该 SDK有使用com.baidu.security SDK中的方法,该类在前台静默期间和后台运行期间会获取Android id、读取应用程序列表。

使用目的:保障APP运行安全和业务安全开展,避免用户受到病毒木马攻击。APP切换到后台,因威胁感知需要,会上传大概位置和精确位置,且仅对大概位置和精确位置频繁收集,以便检测是否存在通过技术手段篡改地理位置的威胁行为。

第三方隐私政策链接:

https://www.ijiami.cn/privacy

 

第三方机构名称:中国银联股份有限公司

第三方机构联系方式:servicedesk@unionpay.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:银联云闪付SDK

个人信息类型:个人基本信息、设备信息

个人信息字段:卡号,姓名,身份证号码,电话号码,邮箱,设备识别信息(设备型号、设备名称、序列号、设备MAC地址、操作系统类型、IMEI)、Android IDAndroid OAIDIDFAOpenIDGUIDSIMIMSI信息在内的描述个人常用设备基本情况的信息。

使用目的:为了提供在线支付NFC服务

第三方隐私政策链接:

https://wallet.95516.com/s/wl/WebAPP/helpAgree/page/agreement/appPrivacy.html

 

第三方机构名称:CFCA

第三方机构联系方式:luyu@cfca.com.cn

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:云证书SDK

个人信息类型:个人基本信息、设备信息

个人信息字段:姓名,身份证号码,电话号码,唯一设备识别码、IP 地址、设备 MAC

址、操作行为信息

使用目的:为了提供电子签名服务

第三方隐私政策链接:

https://www.cfca.com.cn/upload/20211117flsm.pdf

 

第三方机构名称:云从科技

第三方机构联系方式:business@cloudwalk.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:OCR银行卡扫描SDK

个人信息类型:设备信息

个人信息字段:摄像头

使用目的:个人手机银行APP涉及OCR识别场景,包括重置支付密码身份认证手段

第三方隐私政策链接:

https://ai.cloudwalk.cn/cloudwalk/#/index

 

第三方机构名称:云从科技

第三方机构联系方式:business@cloudwalk.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:人脸识别SDK

个人信息类型:个人基本信息、设备信息

个人信息字段:摄像头

使用目的:个人手机银行APP涉及OCR识别场景,包括重置支付密码身份认证手段

第三方隐私政策链接:

https://ai.cloudwalk.cn/cloudwalk/#/index

 

第三方机构名称:阿里云计算有限公司

第三方机构联系方式:ACPN_Support@alibabacloud.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:人脸识别SDK

个人信息类型:个人基本信息、设备信息

个人信息字段:相机、摄像头、用户人脸及身份信息

使用目的:个人手机银行APP涉及人脸识别场景,包括重置支付密码、实名认证等交易的身份认证手段

第三方隐私政策链接:

https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202107281509_18386.html

 

第三方机构名称:阿里云计算有限公司

第三方机构联系方式:ACPN_Support@alibabacloud.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:阿里云设备风险识别SDK(人脸保镖)

个人信息类型:设备信息

个人信息字段:设备基础信息:设备制造商、设备品牌、设备型号、设备名称、设备操作系统信息、设备配置信息、设备环境信息;设备标识信息:IMEI(国际移动设别码)、IMSI(国际移动用户识别码)、MAC地址、ICCID(集成电路卡识别码)、AndoridId、硬件序列号、OAIDGoogle AIDGoogle广告ID)、蓝牙MACIDFAIDFV;设备网络信息:IP地址、WIFI信息、BSSIDSSID、网络运营商信息、网络类型、网络状态;其他信息:应用列表、SDK宿主App信息(包括:应用名称、应用版本、安装时间)。

使用目的:个人手机银行APP涉及人脸识别场景,检测篡改设备、模拟器、恶意脚本等异常设备。

第三方隐私政策链接:

https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202111120818_92724.html

 

第三方机构名称:旷视科技

第三方机构联系方式:business@megvii.com

是否迁入第三方代码 插件传输个人信息:是

产品/类型:人脸识别SDK

个人信息类型:个人基本信息设备信息

个人信息字段:相机 摄像头 用户人脸及身份信息

使用目的:个人手机银行APP涉及人脸识别场景,包括重置支付密码、实名认证等交易的身份认证手段

第三方隐私政策链接:https://assets.faceid.com/faceidopen/privacy-policy.html?ts=1681374200

 

第三方机构名称:北京百度网讯科技有限公司

第三方机构联系方式:ext_tam_service@baidu.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:身份证识别离线SDK、银行卡识别离线SDK、营业执照识别离线SDK

个人信息类型:设备信息

个人信息字段:相机/摄像头采集图片信息

使用目的:个人手机银行APP涉及身份证、银行卡、营业执照OCR识别场景,包括重置支付密码、实名认证等交易的身份认证手段

第三方隐私政策链接:

https://ai.baidu.com/ai-doc/REFERENCE/Ckdym0tc9

 

第三方机构名称:飞天诚信科技股份有限公司、北京握奇数据股份有限公司、深圳市文鼎创数据科技有限公司、上海林果实业股份有限公司

第三方机构联系方式:

飞天诚信科技股份有限公司liaoying@ftsafe.com

北京握奇数据股份有限公司nan.wang@watchdata.com

深圳市文鼎创数据科技有限公司hao.lei@excelsecu.com

上海林果实业股份有限公司marketing@linguo.cn

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:蓝牙UKey

个人信息类型:设备信息

个人信息字段:蓝牙MAC地址、蓝牙功能、地理位置(基站编号、位置区域码、邻近基站信息、经纬度信息)

使用目的:用于个人手机银行APP身份认证方式

第三方隐私政策链接:

飞天:https://www.ftsafe.com.cn

握奇:https://www.watchdata.com.cn/privacy-policy/

文鼎创:https://www.excelsecu.com.cn/

林果:http://www.linguo.cn/

 

第三方机构名称:北京百度网讯科技有限公司

第三方机构联系方式:ext_tam_service@baidu.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:百度定位SDK

个人信息类型:设备信息、位置信息

个人信息字段:设备信息(包括设备标识信息(Android IDIDFAIDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名))、位置信息(包括经纬度、GNSS信息、WiFi网关地址、WiFi MAC地址、WiFi信号强度、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计))、网络类型(如移动网络、WiFi网络)

使用目的:用于个人手机银行APP内位置相关服务时定位位置

第三方隐私政策链接:

https://lbs.baidu.com/index.php?title=openprivacy

 

第三方机构名称:北京一砂信息技术有限公司

第三方机构联系方式:yan.gao@esandinfo.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:指纹SDK

个人信息类型:设备信息

个人信息字段:手机设备识别码、国际移动用户识别码、媒体访问控制地址(MAC)、设备型号、设备制造商、手机操作系统、屏幕尺寸、屏幕分辨率、IP地址

使用目的:用于个人手机银行APP提供生物认证

第三方隐私政策链接:

https://esandinfo.yuque.com/fofmvb/bni54s/bg8xm6?

 

第三方机构名称:蚂蚁金服金融科技

第三方机构联系方式:pipwg@service.alibaba.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:社交分享SDK

个人信息类型:设备信息

个人信息字段:获取应用列表、网络信息、设备标识符、硬件型号、操作系统版本、位置(基站编号、位置区域码、邻近基站信息、经纬度信息)以及与蚂蚁金服的服务相关的日志信息

使用目的:个人手机银行APP分享界面至对应的客户端

第三方隐私政策链接:

https://render.alipay.com/p/f/fd-izto058f/index.html

 

第三方机构名称:蚂蚁金服金融科技

第三方机构联系方式:pipwg@service.alibaba.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:定位SDK

个人信息类型:设备信息、位置信息

个人信息字段:获取应用列表、网络信息、设备标识符、硬件型号、操作系统版本、位置(基站编号、位置区域码、邻近基站信息、经纬度信息)以及与蚂蚁金服的服务相关的日志信息

使用目的:用于个人手机银行APP内位置相关服务时定位位置

第三方隐私政策链接:

https://render.alipay.com/p/f/fd-izto058f/index.html

 

第三方机构名称:阿里云计算有限公司

第三方机构联系方式:pipwg@service.alibaba.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:阿里无线保镖SDK

个人信息类型:设备信息

个人信息字段:在前台静默期间和后台运行期间会获取当前运行应用进程、读取当前运行程序

使用目的:用于APP请求报文加签

第三方隐私政策链接:

http://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201902141711_54837.html?spm=a2c4g.434660.J_9220772140.22.4e0d2e4dQG2yE4

 

第三方机构名称:阿里云计算有限公司

第三方机构联系方式:pipwg@service.alibaba.com

是否嵌入第三方代码、插件传输个人信息:否

产品/类型:阿里推送设备id生成SDK

个人信息类型:设备信息

个人信息字段:AndroidIDIMEIIMSI、设备型号、设备序列号、MAC地址、系统版本号、手机型号、调用存储权限。该SDK在前台静默期间会读取IMEIIMSI,调用存储权限

使用目的:用于消息推送到具体设备的场景

第三方隐私政策链接:

http://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201902141711_54837.html?spm=a2c4g.434660.J_9220772140.22.4e0d2e4dQG2yE4

 

第三方机构名称:广州市动景计算机科技有限公司

第三方机构联系方式:open-uc@list.alibaba-inc.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:UC浏览器服务SDK

个人信息类型:设备信息

个人信息字段:设备标识信息(IMEIMAC地址、硬件序号号)、位置(基站编号、位置区域码、邻近基站信息、经纬度信息)、存储权限

使用目的:提供APPH5性能问题定位分析服务

第三方隐私政策链接:

https://open-uc.uc.cn/agreement/secret

 

第三方机构名称:岳鹰全景监控

第三方机构联系方式:open-uc@list.alibaba-inc.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:阿里UC崩溃SDK

个人信息类型:设备信息

个人信息字段:基础信息(客户端APP唯一标识、日志类型、SDK安装唯一标志、网关采集的请求出口IP)、联网、查询联网状态、读取系统错误日志、系统错误崩溃日志、手机设备信息(机型、内存)、应用运行错误信息、APP应用唯一标志

使用目的:用于收集APP崩溃信息,便于快速分析崩溃原因

第三方隐私政策链接:

https://yueying-docs.effirst.com/privacy.html?lang=zh-cn

 

第三方机构名称:阿里云计算有限公司

第三方机构联系方式:ACPN_Support@alibabacloud.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:阿里fastjson SDK

个人信息类型:

个人信息字段:

使用目的:用于APP接口json数据解析

第三方隐私政策链接:

http://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201902141711_54837.html?spm=a2c4g.434660.J_9220772140.22.4e0d2e4dQG2yE4

 

第三方机构名称:蚂蚁金服金融科技

第三方机构联系方式:pipwg@service.alibaba.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:蚂蚁消息推送SDK

个人信息类型:设备信息

个人信息字段:获取应用列表、网络信息、设备标识符、硬件型号、操作系统版本

使用目的:针对手机自建渠道进行消息推送

第三方隐私政策链接:

https://render.alipay.com/p/f/fd-izto058f/index.html

 

第三方机构名称:支付宝(中国)网络技术有限公司

第三方机构联系方式:mobilesecurity@service.alibaba.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:支付宝支付SDK

个人信息类型:设备信息

个人信息字段:IMEIIMSIMAC 地址、设备序列号、硬件序列号、SIM卡序列号、ICCID、;Android IDOAIDSSIDBSSID;系统设置、系统属性、设备型号、设备品牌、操作系统;IP 地址、网络类型、运营商信息、Wi-Fi 状态、Wi-Fi 参数、Wi-Fi 列表;软件安装列表、商户号、订单编号、金额、获取当前运行应用进程。

SDK在前台静默期间和后台运行期间会读取AndroidIDIMEIIMSI、获取当前运行应用进程。

使用目的:便于移动同步、移动分析功能正常使用

第三方隐私政策链接:

https://opendocs.alipay.com/open/54/01g6qm

 

第三方机构名称:阿里聚安全

第三方机构联系方式:pipwg@service.alibaba.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:阿里云数据风控SDK

个人信息类型:设备信息

个人信息字段:设备信息(MAC地址/IMEI/Android ID/IDFA/OpenUDID/GUID/SIM IMSI 信息/硬件序列号/软件列表)

使用目的:便于移动同步、移动分析功能正常使用

第三方隐私政策链接:

https://jaq-doc.alibaba.com/docs/doc.htm?spm=a313e.7386797.0.0.44a151c3l8UQr2&source=search&treeId=243&articleId=106221&docType=1

 

第三方机构名称:平安科技

第三方机构联系方式:dept_pakjwljrxtkfb@pingan.com.cn

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:平安科技人脸识别SDK

个人信息类型:设备信息

个人信息字段:姓名、身份证号码,使用摄像头

使用目的:便于电子社保卡进行身份认证

第三方隐私政策链接:

https://pingan.com/privacy/pa_official_privacy_agreement.html

 

第三方机构名称:科大讯飞股份有限公司

第三方机构联系方式:4000-199-199

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:科大讯飞语音合成和语音识别SDK

个人信息类型:设备信息

个人信息字段:设备名称、设备型号、设备识别码、操作系统和应用程序版本、设备设置、电池、信号强度,语言设置、分辨率、设备传感器参数、服务提供商网络ID

使用目的:用于交易过程中的语音播报

第三方隐私政策链接:

https://ucenter.changyan.com/register/userAgreement

 

第三方机构名称:易谷网络科技股份有限公司

第三方机构联系方式:support@egoonet.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:视频客服和在线客服SDK

个人信息类型:设备信息

个人信息字段:读取AndroidIDIMEIIMSI、设备型号、设备序列号、MAC地址、系统版本号、手机型号、调用存储权限、摄像头

使用目的:用于无预留手机号码证件更新、客户服务场景中更加快速、方便的帮助用户办理业务

第三方隐私政策链接:

http://www.egoonet.com

 

第三方机构名称:小米科技有限责任公司

第三机构联系方式:400-100-5678

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:小米系统推送SDK

个人信息类型:设备信息

个人信息字段:设备标识OAID和加密的Android ID,以及使用推送服务的应用信息(应用包名、版本号和运行状态)

使用目的:用于对小米品牌手机进行消息推送

第三方隐私政策链接:

https://dev.mi.com/console/doc/detail?pid=1822

 

第三方机构名称:维沃移动通信有限公司

第三方机构联系方式:privacy@vivo.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:Vivo系统推送SDK

个人信息类型:设备信息

个人信息字段:设备标识信息(IMEIEmmCIDUFSIDANDROIDIDGUIDGAIDOPENIDVAIDOAIDRegID、加密的Android ID)、使用推送服务的应用软件信息(应用包名、版本号、APPID、安装、卸载、恢复出厂设置、运行状态)、设备制造商、网络类型、国家码、设备类型;

使用目的:用于对VIVO品牌手机进行消息推送

第三方隐私政策链接:

https://dev.vivo.com.cn/documentCenter/doc/652

 

第三方机构名称:广东欢太科技有限公司

第三方机构联系方式:privacy@heytap.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:OPPO系统推送SDK

个人信息类型:设备信息

个人信息字段:设备相关信息(IMEIOAIDSerial NumberIMSIUser IDAndroid IDGoogle Advertising ID, 手机Region设置,设备型号,手机电量,手机操作系统版本及语言)、使用推送服务的应用信息(APP包名及版本号,运行状态)、推送SDK版本号、网络相关信息(IP或域名连接结果,当前网络类型)、消息发送结果、通知栏状态(通知栏权限、用户点击行为),锁屏状态(是否锁屏,是否允许锁屏通知)。

使用目的:用于对OPPO品牌手机进行消息推送

第三方隐私政策链接:

https://open.oppomobile.com/new/developmentDoc/info?id=10288

 

第三方机构名称:华为软件技术有限公司

第三方机构联系方式:950800

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:华为推送SDK

个人信息类型:设备信息

个人信息字段:应用基本信息、应用内设备标识符、设备的硬件信息、系统基本信息和系统设置信息

使用目的:1、提供消息推送服务;2、统计华为推送SDK接口调用成功率。

第三方隐私政策链接:

https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177

 

第三方机构名称:同盾科技有限公司

第三方机构联系方式:service@tongdun.cn

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:反欺诈SDK

个人信息类型:设备信息

个人信息字段:SDK在前台静默期间和后台运行期间每间隔10分钟获取一次IMEI/IDFAAndroidIDIMSIMEIDMAC 地址、WIFI SSIDSIM 卡序列号、设备序列号、设备类型、设备型号、系统类型、地理位置、登录 IP 地址、应用程序列表、运行中进程信息、传感器(光传感器、重力传感器、磁场传感器、加速度传感器、陀螺仪传感器)相关设备信息

使用目的:用于参与识别不同的欺诈风险,防止欺诈行为

第三方隐私政策链接:

https://tongdun.cn/other/policy 

 

第三方机构名称:深圳市腾讯计算机系统有限公司

第三方机构联系方式:Dataprivacy@tencent.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:崩溃上报Bugly SDK

个人信息类型:设备信息

个人信息字段:手机型号、手机品牌、Android系统版本、Android系统api等级、厂商系统版本、cpu架构类型、设备是否root、磁盘空间占用大小、sdcard空间占用大小、内存空间占用大小、网络类型、应用当前正在运行的进程名和PID

使用目的:便于快速分析app崩溃原因,解决不可用问题

第三方隐私政策链接:

https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56

 

第三方机构名称:深圳市腾讯计算机系统有限公司

第三方机构联系方式:Dataprivacy@tencent.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:QQ分享SDK

个人信息类型:设备信息

个人信息字段:设备信息(硬件型号、操作系统类型、操作系统版本号)、设备标识符(IMEIIDFAAndroid IDMACOAID)、获取应用列表

使用目的:个人手机银行APP分享界面至QQ客户端

第三方隐私政策链接:

https://wiki.connect.qq.com/qq%e4%ba%92%e8%81%94sdk%e9%9a%90%e7%a7%81%e4%bf%9d%e6%8a%a4%e5%a3%b0%e6%98%8e

 

第三方机构名称:深圳市腾讯计算机系统有限公司

第三方机构联系方式:Dataprivacy@tencent.com

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:微信分享SDK

个人信息类型:设备信息

个人信息字段:设备信息(硬件型号、操作系统类型、操作系统版本号)、设备标识符(IMEIIDFAAndroid IDMACOAID)、获取应用列表

使用目的:个人手机银行APP分享界面至微信客户端

第三方隐私政策链接:

https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

 

第三方机构名称北京百度网讯科技有限公司

第三方机构联系方式:input-business@baidu.com

是否嵌入第三方代码、插件传输个人信息:

产品/类型:百度云输入法 SDK

个人信息类型

个人信息字段

使用目的集成云输入法 SDK 进行生僻字的输入以及显示

 

第三方机构名称:北京芯盾时代科技有限公司

第三方机构联系方式:400-818-0110

是否嵌入第三方代码、插件传输个人信息:否

产品/类型:号码认证SDK

个人信息类型:设备信息

个人信息字段:网络类型、切换wifi和蜂窝网络通道、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State

使用目的:集成中国移动、中国联通及中国电信三大运营商本机号码认证及一键登录技术服务SDK,用于本机号码注册、登录及认证等。

 

第三方机构名称:中国移动通信集团四川有限公司

第三方机构联系方式:028-85052729

是否嵌入第三方代码、插件传输个人信息:否

产品/类型:号码认证SDK

个人信息类型:设备信息

个人信息字段:网络类型、网络地址、设备类型、操作系统、硬件厂商、运营商类型

使用目的:集成中国移动、中国联通及中国电信三大运营商本机号码认证及一键登录技术服务SDK,用于本机号码注册、登录及认证等。

 

第三方机构名称:中国移动通信集团有限公司

第三方机构联系方式:10086

是否嵌入第三方代码、插件传输个人信息:否

产品/类型:本机号码认证及一键登录技术服务SDK

个人信息类型:设备信息

个人信息字段:网络类型、网络地址、运营商类型、本机号码信息、SIM卡状态、手机设备类型、手机操作系统、硬件厂商。

使用目的:识别用户的手机号码快速登录,以及查询、分析和风险控制。

第三方隐私政策链接:

https://wap.cmpassport.com/resources/html/contract2.html

 

第三方机构名称:中国联合网络通信集团有限公司

第三方机构联系方式:400 009 6800

是否嵌入第三方代码、插件传输个人信息:否

产品/类型:本机号码认证及一键登录技术服务SDK

个人信息类型:设备信息

个人信息字段:收集个人信息类型:网络类型、网络地址、运营商类型、本机手机号、手机设备类型、手机操作系统、硬件厂商。

使用目的:识别用户的手机号码快速登录,以及实现业务风控。

第三方隐私政策链接:

https://opencloud.wostore.cn/authz/resource/html/disclaimer.html?spm=a2c4g.11186623.0.0.41f1633eHxMLkQ&fromsdk=true

 

第三方机构名称:中国电信集团有限公司

第三方机构联系方式:400 828 1189

是否嵌入第三方代码、插件传输个人信息:否

产品/类型:本机号码认证及一键登录技术服务SDK

个人信息类型:设备信息

个人信息字段:网络IP地址、网络类型、注册手机号码、本机号码、国际移动用户标识码、应用进程信息、网络连接类型、网络状态信息、网络地址、运营商类型、手机设备类型、手机设备厂商、手机操作系统类型及版本。

使用目的:识别用户的手机号码快速登录,以及实现业务风控。

第三方隐私政策链接:

https://e.189.cn/sdk/agreement/detail.do?spm=a2c4g.11186623.0.0.41f1633eHxMLkQ&appKey=E_189&hidetop=true&returnUrl=

第三方机构名称:芯盾时代科技有限公司

第三方机构联系方式:400-818-0110

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:智能人机识别SDK

个人信息类型:设备信息

个人信息字段:硬件信息(设备品牌、设备型号、IMEI(电话权限)、 网卡MAC、蓝牙MAC(蓝牙权限)、SerialIMSI(电话权限)、MEIDCPU信息、设备主板型号名称、基带信息)、系统信息(Android ID、系统版本、ROM信息、设备生产商、型号编码、分辨率、设备类型、当前时间戳、电池状态信息、音量信息、通话状态)、网络信息(IP地址、WiFi信息、运营商网络标识(电话权限)、基站信息(电话权限)、网络类型(电话权限)、网关信息,DNS信息)、位置信息(GPS状态、经纬度(位置权限)、位置详情(位置权限))、应用信息(APP签名证书摘要、APP安装时间、APP包名、APP版本)、传感器信息(加速度传感器,陀螺仪传感器)

使用目的:提供机器流量检测识别,保障业务业务运行安全。

第三方隐私政策链接:

https://www.trusfort.com/privacy_captcha.html

 

第三方机构名称:高德软件有限公司

第三方机构联系方式:400-810-0080

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:高德地图SDK

个人信息类型:设备信息、位置信息

个人信息字段:获取应用列表、网络信息、设备标识符、硬件型号、操作系统版本、位置(基站编号、位置区域码、邻近基站信息、经纬度信息)以及与蚂蚁金服的服务相关的日志信息

使用目的:用于个人手机银行APP内位置相关服务时定位位置

第三方隐私政策链接

https://lbs.amap.com/pages/privacy

 

第三方机构名称:钉钉科技有限公司

第三方机构联系方式:dingtalk_market@service.dingtalk.com

是否嵌入第三方代码、插件传输个人信息:是

产品类型:钉钉分享SDKAndroid

个人信息类型:设备信息

个人信息字段:设备信息(硬件型号、操作系统类型、操作系统版本号)、设备标识符(IMEIIDFAAndroid IDMACOAID)、获取应用列表

使用目的:个人手机银行APP分享界面至钉钉客户端

第三方隐私政策链接:

https://help.dingtalk.com/page/home?spm=dd_developers.homepage.0.0.205a4a97kHl5Ih

 

第三方机构名称:阿里云计算有限公司

第三方机构联系方式:pipwg@service.alibaba.com

是否嵌入第三方代码、插件传输个人信息:否

产品/类型:阿里云号码认证服务SDK

个人信息类型:设备信息

个人信息字段:网络类型、切换wifi和蜂窝网络通道、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State

使用目的:集成中国移动、中国联通及中国电信三大运营商本机号码认证及一键登录技术服务SDK,用于本机号码注册、登录及认证等。

第三方隐私政策链接:

http://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201902141711_54837.html?spm=a2c4g.434660.J_9220772140.22.4e0d2e4dQG2yE4

 

7. 我行可能会向中国银联及其关联公司提供查询所需的部分身份信息、账户信息、交易信息。中国银联及其关联公司可以加工、统计等方式对去标识化后的转接清算交易数据进行处理,并形成交易行为标签类数据后向我们提供。以便我行为您提供更加准确、个性、流畅以及便捷的服务,并帮助我行评估改善、或设计产品、服务、运营活动及防范风险等。

(二)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1、事先获得您明确的同意或授权;

2、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;

3、符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;

4.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。

(三)公开披露

1.除了本隐私政策在第三条第(四)款列举的例外情形,我们不会公开披露您的个人信息,如确需披露,我行会告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。

2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

(四)征得授权同意的例外

根据相关法律法规及监管要求、国家标准,以下情形中,我们可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1.我行履行法律法规规定的义务相关的;

2.与国家安全、国防安全直接相关的;

3.与公共安全、公共卫生、重大公共利益直接相关的;

4.与犯罪侦查、起诉、审判和判决执行等直接相关的;

5.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

6.您自行向社会公众公开的个人信息;

7.为订立、履行您作为一方当事人的合同所必需的;

8.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道;

9.维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障。 

四、我行如何存储和保护您的个人信息

(一)存储

1.我行仅在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。

2.我行仅在本政策中所需的期间内保存您的信息,除非法律法规要求或允许更长时间内保存您的信息,以及为实现本政策声明的目的所必须的时限内保留您的个人信息。

3.我们承诺为了保证您的消费者权益,除非法律法规另有规定,您的个人信息我们将保存至您账号注销之时。当您注销后,我们会对您的个人信息进行删除或匿名化处理。

4.如果我们终止服务或运营,我们会至少提前三十天通知您,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

5.您的生物识别信息(如声纹信息、人脸识别图像)属于重要的个人信息,一旦泄露或处理不当可能危害您的人身、财产安全。我行仅存储了您的生物识别信息的特征值,同时在原始数据使用完毕后及时对其进行删除,并采用了自建数据库、数据访问控制等措施保证您的生物识别信息的安全性。

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我行会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

2.我行提供的全部或部分电子银行业务停止运营,我行相关产品或服务将通过四川农商银行官方网站(www.scrcu.com)发布公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分电子银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

3.我们已经取得以下认证:目前,我们已进行了安全等级保护3级备案和第三方安全等级保护测评,并取得ISCCC颁发的ISO27001的认证。

4.我们会采取一切合理可行的措施,确保未收集无关的个人信息。

5.请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。

6.如发生个人信息安全事件,我行将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。若您的合法权益受损,我们将承担相应的法律责任。

 

五、您控制个人信息的权利

按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权通过我行营业网点、网上银行、手机银行、移动支付客户端、电话银行渠道访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我们会验证您的身份。

您登录手机银行、网上银行、移动支付APP后:

1.可以在个人信息中,查询、修改您的基本信息,包括修改证件到期日、职业、地址。

2.可以在安全中心中查询、修改您相关安全设置,包括隐私设置、支付设置、登录设置、设备绑定、云证书管理、手机号管理、预留信息设置,可变更登录密码、变更支付密码、修改动态令牌口令、USBKey口令、更新USBKey证书、更新预留信息、更新指纹、更新面部信息、设置小额免密、设置是否显示账户信息。

3.我的账户功能中管理绑定的银行卡、开通二三类账户。

4.我的签约功能中管理短信银行、第三方支付、ATM转账、POS消费免密、网上支付签约信息。

5.可以在设置中,进行个人信息设置包含(1)提供用户昵称、头像设置功能;(2)支持查询个人基本信息。(3)支持修改证件到期日、职业、地址。

(二)删除您的个人信息

在以下情形中,您可以向我行提出删除个人信息的请求:

1.如果我行处理个人信息的行为违反法律法规;

2.如果我行收集、使用您的个人信息,却未征得您的同意;

3.如果我行处理个人信息的行为违反了与您的约定;

4.如果你不再使用我们的产品或服务,或您注销了账号;

5.如果我们不再为您提供产品或服务。

如我们决定响应您的删除请求,我们还将同时通知从我行获得你的个人信息的公司、组织和个人,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)改变或撤回您授权同意的范围

每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以根据手机的不同品牌和型号,在手机系统设置功能里改变或撤回权限:通过开通或关闭相机(摄像头)、相册(图片库)、通讯录、地理位置(位置信息)、应用安装列表、蓝牙、通讯、Face ID、指纹ID、存储空间、电话、NFCAndroidID(限安卓手机用户)、IMSIIMEIDEVICEID的访问权限,随时改变或撤回您的授权同意。

请您注意,您自主注销我行电子银行服务(网上银行服务、手机银行服务、移动支付服务)的同时,将视同您撤回了对我行该电子银行服务《隐私政策》的同意。当你收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)个人信息主体注销账户

1.如您注销电子银行服务时,您可以到网点通过我行柜面办理上述业务,也可以通过我行手机银行客户端我的-设置-个人资料-注销功能,注销手机银行、网上银行及移动支付服务。在任意客户端注销服务后,即将同时注销我行手机银行、网上银行及移动支付服务。

2.如您非我行电子银行注册用户,您可以自主选择卸载或停止使用手机银行APP、移动支付APP,以阻止我们获取您的个人信息。您注销电子银行账号的行为是不可逆行为,一旦您注销您的电子银行,我们将不再通过电子银行收集您的个人信息,并将删除有关您电子银行的一切信息,法律法规或监管机构对个人信息存储时间另有规定的除外。

请您注意,我行电子银行注册用户仅在手机设备中删除手机银行、移动支付App时,我行不会注销您的电子银行业务,有关您电子银行的一切信息不会删除。您仍需注销您的电子银行方能达到以上目的。注销电子银行不会自动注销您的快捷支付授权,您可以在支付管理或者第三方主动注销授权。

(五)约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将提供适当的救济方式。

(六)响应您的上述请求

如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品与/或服务时所产生的其他个人信息,或您认为四川农商银行存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以发送电子邮件至dataprotection@scrcu.com.cn或通过本政策中的其他方式与我们联系。我们将在收到您的邮件后五个工作日内给予答复,特殊情况最长不超过十五个工作日或是法律法规规定的期限。

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我行可能会先要求您验证自己的身份,然后再处理您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。

尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6.涉及我行商业秘密的。

 

六、我们如何处理未成年人信息

我们的产品、网站和服务主要面向成年人,但我们非常重视未成年的个人信息保护。不满14周岁的未成年人,如果没有父母或监护人的同意,未成年人不应创建自己的用户账户。如您为未成年人,建议您请您的父母或监护人仔细阅读本《隐私政策》,并在征得您的监护人同意的前提下使用我们的服务或向我们提供信息。

对于经父母或监护人同意而收集未成年人用户信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下储存、使用或公开披露此信息,否则我们会设法尽快删除相关数据。

鉴于现有技术和业务模式的限制,我们很难主动识别未成年人的个人信息,如果您发现我们在不知情的情况下或在未事先获得可证实的监护人同意的情况下收集了未成年人的个人信息,您可以及时联系我们,我们将在发现后设法及时删除,如果我们自己发现前述情形的,我们也会及时删除,法律要求我们保留的除外。

 

七、有关敏感信息的提示

某些信息因其特殊性可能被认为是敏感信息,例如您的民族、宗教、个人健康和医疗信息等,以及身份证明文件、个人生物识别信息、财产信息、行踪轨迹、未成年人的信息等。

请注意,您在使用我行服务和产品中所提供、上传或发布的内容和信息,可能会泄露您的敏感信息。您需要谨慎地考虑,是否使用我行服务和产品披露您的敏感信息。

您同意您的敏感信息按本《隐私政策》所述的目的和方式来处理。

 

八、本政策如何更新

根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,但未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。修改后的内容会通过我行手机银行、移动支付客户端等渠道公布并推送,生效后将取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。本政策更新后,将在登录页通过弹窗提示,您需要主动点击勾选同意。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。

 

九、如何联系我行

如果您对本隐私政策有任何疑问,或对于您的个人信息处理存在任何投诉、意见,请联系我行客服热线:(02896633或发送邮件至个人信息保护电子邮箱专用地址:dataprotection@scrcu.com.cn与我们联系。

为了保证您的信息安全,我们需要验证您的身份信息。我们已建立客户意见投诉管理机制及跟踪流程。我们将在收到您的电话或邮件后五个工作日内给予答复,特殊情况最长不超过十五个工作日或是法律法规规定的期限。如果您对我们的响应情况不满意,可先友好协商,再次沟通,您有权利通过我行所在地有管辖权的人民法院或监管机构寻求解决方案。

 

公司名称四川农村商业联合银行股份有限公司,注册地址:成都市高新区锦城大道108号。

 

请您在勾选同意之前仔细阅读本隐私政策,确保对其内容特别是字体加黑内容的含义及相应法律后果已全部知晓并充分理解。我行应按照您的要求做了详细说明,您在同意前对所有内容无疑问和异议,您勾选同意并确认提交即视为您接受本隐私政策,我行将按照相关法律法规及本政策来合法使用和保护您的个人信息。