更新日期:2024年8月7日
生效日期:2024年9月18日
更新内容
尊敬的手机银行APP用户(以下简称“您”),上饶银行股份有限公司(以下简称“我行”)重视用户的隐私,您在使用手机银行APP时,我行将按照《上饶银行手机银行APP用户隐私政策》收集、存储、使用及对外共享您的个人信息。为了保护对您的个人隐私信息合法、合理、适度的收集、使用,并在安全、可控的情况下进行传输、存储,我行制定了本政策,请您仔细阅读本政策并确认了解我行对您个人信息的处理规则。
对本政策中我行认为与您的权益存在重大关系的条款和个人敏感信息,我行采用粗体字进行标注以提示您特别注意。如您就本政策点击或勾选“同意”并确认提交,即视为您同意本政策,并同意我行将按照本政策来收集、使用、存储和共享您的相关信息。
《上饶银行手机银行APP用户隐私政策》(以下简称“隐私政策”)将帮助您了解以下内容:
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、通信通讯联系方式、住址、账户信息、财产状况、位置信息,不包括匿名化处理后的信息。
个人敏感信息是指一旦泄露或非法使用,容易导致个人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹信息,以及不满十四周岁未成年人的个人信息。
在您使用手机银行App服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:
当您在网点或者手机银行APP开通手机银行服务时,依据法律法规及监管要求,我行会收集您的个人基本资料、身份信息、财产信息、通讯信息、生物识别信息,以帮助您完成手机银行注册,如果您拒绝提供这些信息,您可能无法开通手机银行或无法正常使用我行的服务。
当您使用手机银行App功能或服务时,在下列情形中,您可能需要向我行提供或授权我行收集相应服务所需的个人信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用手机银行App的其他功能或服务。同时对于手机银行提供的转账、缴费、购买理财此类资金变动及个人信息变更业务,您也可以携带有效身份证件前往我行网点进行办理。
(1) 当您登录手机银行时,我行将对登录手机号码、登录密码或者手势密码进行有效性核验,如您忘记登录密码需要重置时,我们需要验证您的身份信息,包括必要个人信息手机号码,非必要个人信息姓名、证件类型、证件号码、卡号、卡密码、安全工具信息。我行还会收集设备信息用于硬件绑定和登录安全加固。该功能是基本功能,如您不提供以上信息,您将无法登录或者找回密码,但这不影响您正常使用未登录情况下可用的功能或服务。
(2) 当您在手机银行中选择通过人脸识别功能进行自助关联、身份认证时,需向我行提供您的必要个人信息人脸图像信息,我行将存储于我行信息系统后台数据库中。该功能是基本功能,如您不提供上述信息,我行将无法向您提供需完成人脸识别认证后方可使用的产品或服务,但这不影响您正常使用其他非人脸识别认证的功能或服务。
(3) 当您使用短信通知、消息推送服务时,我行会收集您的必要个人信息手机号码、设备信息、账户信息及交易信息,以便及时向您发送账户资金变动及相关交易通知。该功能是扩展业务功能,如您不提供以上信息,将无法使用此类通知和消息服务。
(4) 当您使用转账汇款功能时,需要提供收款方的姓名、银行账号、手机号、开户银行收款方信息,并需要提供您的姓名、付款卡号、证件类型及证件号码,同时可能采用验证密码、指纹、面容、短信验证码和人脸识别手段以便于验证您的身份。此外我行还会收集您的收付款交易信息,形成收款人名册,以简化您的转账操作。该功能是基本功能,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用手机银行App的其他功能。
(5) 当您使用手机号转账功能、话费充值涉及通讯录的功能时,我行仅获取您从通讯录中选择的必要个人信息联系人信息。所读取的通讯录内容仅用于当次操作和手机本地使用,不会在我行后台留存。该功能是基本功能,如您不需要使用上述功能,可不提供该信息,将不会影响您正常使用手机银行的其他功能。您可以不通过通讯录选择而是手动输入手机号。
(6) 当您使用生活缴费、网点预约时,我行会收集您的必要个人信息地理位置信息,目的是为了向您提供所在位置的相应服务。该功能是基本功能,如您拒绝提供该信息,您将无法使用上述功能,但不影响您正常使用手机银行App的其他功能。
(7) 当您使用社保医保缴费功能时,我行会收集您的必要个人信息姓名、证件号码,目的是为了向您提供社保医保缴费服务。该功能是基本功能,如您拒绝提供该信息,您将无法使用上述功能,但不影响您正常使用手机银行App的其他功能。
(8) 当您使用贷款申请功能时,我行将收集您的必要个人信息姓名、身份证件号码、手机号码、户籍所在地、住址、财产信息、住房信息、联系人信息内容。该功能是基本功能,如您拒绝提供该信息,您将无法使用上述功能,但不影响您正常使用手机银行App的其他功能。
(9) 当您使用投资理财功能时,我行将收集您的必要个人信息姓名、身份证件号码、手机号码、银行卡卡号/账号信息。如果您购买保险产品,还将可能收集您的非必要个人信息住址、婚姻状况、职业、通讯方式、健康信息用于形成保单。该功能是基本功能,如您拒绝提供该信息,您将无法使用上述功能,但不影响您正常使用手机银行App的其他功能。
(10) 当您使用云证通数字证书、手机交易码、Key作为安全认证工具,我行将收集您的必要个人信息手机号码、手机设备信息,向您的签约手机号发送手机交易码,获取蓝牙权限、获取位置权限、验证交易密码,以便进行安全工具认证。该功能是基本功能,如您不提供以上信息,将无法使用此类安全认证工具服务。
(11) 当您使用我行手机银行服务时,我行将获取必要个人信息系统日志权限以记录应用在运行时产生的错误、崩溃信息,该部分信息将用于分析问题产生原因以排查、解决问题。该功能是扩展业务功能,如您拒绝提供相关权限,您将无法使用上述功能,但不影响您正常使用手机银行App的其他功能。
(12) 当您在新设备登录我行手机银行时,如您使用安卓系统的手机,我行将可能获取您的必要个人信息蓝牙名称作为设备名称记录。该功能是扩展业务功能,如您拒绝提供该信息,您将无法使用安卓版手机银行,但这不影响您正常使用未登录情况下可用的功能或服务。您也可以使用iOS版本手机银行。
(13) 当您使用手机银行服务时,会监听应用前后台切换,当应用切换到前台时,我行将收集您的必要个人信息剪贴板信息,可在复制银行卡号时提示是否跳转到转账页面,该功能是扩展业务功能,如您拒绝提供该信息,您将无法使用上述功能,但不影响您正常使用手机银行App的其他功能。
(14) 当您使用手机银行购买我行代销的由基金公司、银行理财子公司、信托、资产管理公司或商业银行发行的产品时,我行将遵照法律法规、监管要求,并基于您与上述公司的具体交易相应收集您的必要个人信息姓名、证件类型、证件号码、证件有效期、税收居民身份信息、交易账号/投资人理财账户、银行卡号、投资人基金账号、年收入、客户风险承受能力等级、交易及所购买的产品信息、分红方式、投资者信息、CRS涉税信息(如有)、录音录像信息(如有),非必要个人信息性别、国籍、职业、地址、邮政编码、联系方式、邮箱,以便于完成代销产品的购买确认。该功能是基本功能,如果您不提供本款所列信息,您可能无法购买相关产品。
(15) 当您使用手机银行投保保险产品时,我行将遵照法律法规、监管要求,并基于您与相关保险公司的具体交易相应收集您的投保信息,包括必要个人信息:姓名、证件类型、证件有效期、个人/家庭年收入、客户风险等级、录音录像(如有)、证件影像、银行卡信息;受益人的姓名、证件类型、证件号码、联系方式、证件影像、保险订单信息,非必要个人信息性别、国籍、职业、地址、邮政编码、联系方式、婚姻状态、户籍属性、身高体重;以便协助您与保险公司签订保险合同。该功能是基本功能,如果您不提供投保所需信息,我们将无法为您提供相关服务以完成投保手续。
(16) 当您在手机银行购买实物贵金属产品,我行会收集您的必要个人信息姓名、证件类型及证件号码、手机号码、银行卡号,非必要个人信息收件人信息、地址以确保您可以正常收到产品,同时您还可能需要根据国家法律法规及监管要求或服务提供方(如贵金属公司)的要求提供您的收件人信息。该功能是基本功能,如果您不提供本款所列信息。您可能无法正常收到产品。
当您使用手机银行App服务时,为了使用微信分享,会在每次微信分享时收集设备硬件序列号,为了使用腾讯TBS浏览服务阅读文件,会在每次打开阅读文档时收集读写SDCard卡,为了维护服务的安全稳定运行,降低交易和资金风险,每次资金交易时收集移动网络运营商的名字,并且收集以下信息,包括您的设备信息(MAC地址、IMEI、设备名称、系统制造商、硬件名称、ANDROID_ID)、登录IP地址、接入网络的方式、类型和状态、网络质量数据、与手机银行App操作日志及服务日志相关的信息、地理位置信息、应用列表信息。如您不同意我行收集上述信息,可能无法完成风控验证,但不影响您正常使用手机银行App的其他功能。
当您在手机银行中使用第三方提供的服务时,第三方可能会获取您的位置、姓名、证件类型、身份证件号码、手机号码信息、银行卡卡号、账号信息。在经过您的明示同意后,第三方可获取您的前述信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取前述此类信息。
为了确保用户在App处于关闭或后台运行状态下仍然可以正常接收推送消息,我们使用自启动和关联启动能力,是实现功能及服务所必要的。而且,当您打开内容类推送消息,并征得您的明确同意后,会跳转打开相关内容。不征得您同意的情况下,则不会有自启动或关联启动发生。当您打开App内部下载的文件时,会关联启动第三方App。
当您在使用上饶银行手机银行APP的功能或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。若您需要获取您的第三方SDK清单,您可通过通过联系本行客服进行操作,我们将15个工作日进行回复具体路径详见《第三方SDK清单》。
为保障产品或服务能实现与安全稳定运行之目的,我们可能会使用您的部分权限,您可选择是否授权我行收集、使用您的个人信息。若您需要获取您的个人信息权限管理清单,您可通过通过联系本行客服进行操作,我们将15个工作日进行回复。具体路径详见《个人信息权限管理清单》。
为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:
根据相关法律法规、监管要求及国家标准,以下情形中,我行可能会收集、使用您的相关个人信息而无需另行征求您的授权同意:
为确保手机银行APP正常运转,我行会在您移动设备上存储名为Cookie 的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,手机银行APP能够存储您的偏好数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除移动设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问手机银行APP时更改用户设置。
根据相关法律法规及监管要求、国家标准,以下情形中,我们可能会共享、转让、公开披露用户信息无需事先征得您授权同意:
按照中华人民共和国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:
您有权通过我行手机银行App访问、更正、更新您的个人信息,法律法规、监管政策另有规定的除外。具体可访问信息如下:
您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。 您可以通过手机银行APP“我的-设置-个人信息设置”,进行个人信息设置、安全设置内容的更正、更新,包括登录手机号、身份证有效期、职业信息、常驻地址。
在以下情形中,您可以向我行提出删除个人信息的请求:
请您理解,如我行决定响应您的删除请求,我行还将同时通知从我行获得您个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。可通过联系我行客服进行操作,我们将在15个工作日内进行反馈
您可以通过删除信息、在隐私设置方式改变部分您授权我行继续收集个人信息的范围或撤回您的授权。关于授权的撤销,您可以在手机设置中进行取消,iOS系统手机在“设置-隐私与安全性”中,选择需要取消的权限菜单,然后找到“上饶银行”的开关,选择关闭;Android系统手机在“设置-应用管理”找到“上饶银行”,再选择权限,并取消勾选相关的权限授权即可。
您还可通过注销账户的方式,撤回我行继续收集您个人信息的全部授权。
请您注意,您注销手机银行APP的同时,将视同您撤回了对本政策的同意,我行将不再收集相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息收集。
如您为我行手机银行注册用户,您可通过以下步骤在上饶银行App进行注销或者我行营业网点注销您的手机银行服务。
您注销手机银行的行为是不可逆行为,一旦您注销您的手机银行,我们将不再通过手机银行客户端收集您的个人信息,并将删除有关您手机银行的一切个人信息,法律法规或监管机构对个人信息存储时间另有规定的除外。
如您非我行手机银行注册用户,您可以自主选择卸载或停止使用手机银行客户端,以阻止我们获取您的个人信息。
请您注意,我行手机银行注册用户仅在手机设备中删除上饶银行App时,我行不会注销您的手机银行,有关您手机银行的一切信息不会删除。您仍需注销您的手机银行方能达到以上目的。注销手机银行不会自动注销您的快捷支付、快捷支付授权,您可以在快捷支付功能里或者第三方主动注销授权。
如您无法通过上述方式访问、更正或删除您的用户信息,或您认为我行存在任何违反法律法规或与您关于用户信息的手机或使用的约定,您均可通过本政策中的联系方式与我行取得联系。为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我行将在收到您反馈并验证您的身份后的15个工作日内处理您的请求。请您理解,对于某些非法、违规、无正当理由、现有技术手段无法实现、或者可能给他人合法权益带来风险的请求,我行可能会予以拒绝。
此外,根据相关法律法规、监管要求规定,以下情形中遇到国家有权机关或者监管机关要求的,或者存在以下约定其他情形的,我行将可能无法响应您的请求:
如您是已满14周岁,未满18周岁的未成年人,请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用上饶银行App内提供的服务(包含我行和第三方)或向我行和第三方提供您的信息。未成年人使用我行服务,必须在其父母或者其他监护人的监护下进行。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。
如您是未满14周岁的儿童,希望注册并使用上饶银行App的,您应当告知您的父母或其他监护人 ,事先取得您的父母或其他监护人的同意,并由您的父母或其他监护人帮助您完成产品或服务注册流程。考虑到个人金融信息的特殊性,上饶银行App的所有支付功能都不对未满14周岁的儿童开放。
如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策中的联系方式联系我行。
根据国家法律法规、监管政策变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行官网(WWW.SRBANK.CN)、手机银行App渠道公布。您可在注册页面、登录页面、以及“我的-设置-关于App”页面中可以查看相关政策。您应不时关注相关公告、提示信息及协议、规则相关内容的变动。本政策更新后,上饶银行App将在您启动App后弹窗提示您再次确认同意。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,并点击同意,即视为同意接受更新内容。
如您对本隐私政策有任何疑问、投诉或建议,可以通过拨打我行客服热线(0793-96233)、或到我行各营业网点咨询或反映。受理您的问题后,我们会及时、妥善处理。如果您认为我行的个人信息处理行为损害了您的合法权益,您也可向有关政府部门或者行业协会进行反映。
一般情况下,我行将在收到您的问题之次日起15个工作日内受理并处理。如果您对我们的响应情况不满意,特别是如果您认为我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及市场监管部门进行投诉或举报,您还可以通过向我行住所地有管辖权的法院提起诉讼来寻求解决。
请您在点击“同意”之前仔细阅读本隐私政策,确保对其内容特别是字体加粗内容的含义及相应法律后果已全部知晓并充分理解。您点击“同意”并确认提交即视为您接受本隐私政策,我行将按照相关法律法规及本政策来合法使用和保护您的个人信息。
上饶银行股份有限公司
江西省上饶市信州区五三大道107号