个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、通信通讯联系方式、住址、账户信息、财产状况、行踪轨迹等。其中一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
(一)信息如何收集
为向您提供手机银行服务,并确保您的账号和服务安全,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:
1.开通手机银行服务:当您在网点或者线上自助开通手机银行服务时,依据法律法规及监管要求,我行会收集您的个人基本资料、身份信息、账户信息、财产信息、通讯信息、生物识别信息,以帮助您完成手机银行注册,如果您拒绝提供这些信息,您可能无法开通手机银行或无法正常使用我行的服务。
2.使用手机银行功能或服务:您可能需要向我行提供或授权我行收集相应服务所需的用户信息,各项产品或服务采集的信息已在您输入时通过页面向您展现和告知。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用手机银行的其他功能或服务。我们将主要功能和服务列举如下:
(1)登录手机银行:我行将对登录手机号码、登录密码或者手势密码进行有效性核验,如您忘记登录密码需要重置时,我们需要验证您的身份信息,包括手机号码、姓名、证件类型、证件号码、卡号、卡密码、安全工具信息、人脸图像。我行还会收集设备信息用于硬件绑定和登录安全加固。如您不提供以上信息,您将无法登录或者找回密码,但这不影响您正常使用未登录情况下可用的功能或服务。
对于某些品牌或型号的手机终端,您可以选择基于设备本地生物特征的指纹/面容识别认证方式,其信息由手机终端进行处理,我行不留存您手机终端生物特征信息。您可以通过手机银行“我的-设置-安全设置”开启或关闭指纹/人脸识别登录。
(2)人脸识别:当您在注册、登录,或在功能开通、查询、变更等交易需核实身份或辅助认证场景时,需调用人脸识别功能,人脸识别页面上有单独的《人脸识别服务协议》,只有您同意后我行才会采集您的人脸图像信息。如您不提供上述信息,我行将无法向您提供需完成人脸识别认证后方可使用的产品或服务。
(3)手机号转账、话费充值:当您选择从通讯录获取手机号时,我行仅获取您从通讯录中选择的联系人信息。所读取的通讯录内容仅用于当次操作和手机本地使用,不会在我行后台留存。如您不需要使用上述功能,可不提供该信息,将不会影响您正常使用手机银行的其他功能。您可以不通过通讯录而是手动输入手机号完成上述功能。
(4)收/付款功能:当您使用一般的在线存款/支付/转账服务时需要向我们提供付款人账户名称及账号、支付密码、云证通密码/人脸识别图像/短信验证码,收款人的账户名称及账号、开户行信息;您在使用资金归集服务时,需要额外向我们提供收付款账户名称和账号、被归集账户信息;当您使用缴费服务时,您需要向我们提供缴费号码;当您使用信用卡还款服务时,需要向我们提供信用卡号、还款账号以及收款人信息。
我行还会收集您的交易信息形成收款人列表或汇款模板,以简化您的转账操作,您可以不选择自动保存为常用收款人,也可将其从收款人列表或汇款模板中删除。
(5)投资理财功能:当您通过手机银行购买理财产品时,我行搜集您的姓名、性别、国籍、职业、地址、证件类型、证件号码、证件有效期、邮箱、付款账户名称及账号、手机号码、短信验证码、风险评测等信息,并向理财产品的投资管理机构共享您的上诉信息。
当您进行投资理财时,按照监管要求,从进入自营理财产品、代销理财产品和保险产品详情页面开始,我行将对您本次购买流程进行记录。除理财产品的投资管理机构以外,我行不会将相关记录告知第三方(另行取得您的单独授权,或法律、法规、监管要求另有规定或有权机关另有要求的除外)。
(6)生活服务:当您使用生活、网点服务以及部分第三方服务时,我行可能会收集您的地理位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,将影响您使用上述功能的体验,但这不影响您正常使用手机银行的其他功能。
(7)生活缴费功能:当您缴纳公共事业、行政事业、教育培训、公共交通等费用,我行将根据缴费项目所需,收集必要的个人信息,可能包括姓名、身份证件号码、手机号码、缴费账号、客户编号、缴费码、缴费用户号、缴费金额信息。如您拒绝提供以上信息,您将无法使用该功能,但不影响您使用其他功能。
3.当您使用手机银行服务时,为了维护服务的正常运行、保障您的交易安全,我们会收集您的地理位置信息、电子设备信息(包括设备型号、操作系统、唯一设备标识符、登录IP地址、MAC地址、接入网络的方式、类型和状态、电信运营商的信息及使用情况、网络质量数据)、APP软件版本号、软件安装列表、操作日志信息、使用手机银行功能或服务的类别及方式,及您在我行的用户信息,依据基于预防电子银行欺诈目的或有权机关的要求对这些信息进行分析。在可能存在风险的情况下,为核实您的身份,我行可能会向您收集银行卡号(账号)密码、短信验证码、动态口令码、人脸图像信息。如您不同意提供前述信息,您可能无法通过当笔交易的风控验证。
4.为了向您提供更优质的产品和服务,我们可能需要收集下述信息:
(1)动账通知推送功能:我行会收集您的手机号码、设备信息、账户信息及交易信息,以便及时向您发送账户资金变动及相关交易通知。如您不提供以上信息,将无法使用此类通知和消息服务。如您不希望接收此类信息,您可以打开手机银行-我的-设置-动账通知功能中,关闭对应账户的动账通知推送功能。当您手机接收到我行动账通知消息并点击后,我行APP会自启动并进入到动账通知页面查看动账详细信息。
(2)反馈意见、举报、调查问卷功能:为了提供更加安全、便捷、人性化的服务,我们会收集您的反馈意见/建议或举报时提供的信息、您参与问卷调查时的反馈。
5.以下情形中,您可以选择是否授权我行收集、使用您的个人信息:
(1)摄像头权限:摄像头权限:用于人脸识别、扫一扫中二维码扫描和相册上传、页面客户头像设置、转账中卡号扫描、个人信息证件信息更新中身份证扫描。如果您拒绝该项授权,前述功能将无法正常使用。
(2)麦克风权限:用于语音助手用于智能机器人交互、人脸识别动作提示。如果您拒绝该项授权,前述功能将无法正常使用。
(3)通讯录权限:用于话费充值中用户选择通讯录联系人号码进行充值、手机号转账中您从通讯录选取联系人号码进行转账。如果您拒绝该项授权,前述功能将无法正常使用。
(4)存储权限:用于缓存在使用App过程中产生的文本、图像、视频内容。如果您拒绝该项授权,前述功能将无法正常使用。
(5)通话状态和移动网络信息权限:用于读取通话状态和网络类型、信号强度、运营商信息等。如果您拒绝该项授权,前述功能将无法正常使用。
(6)位置权限:用于网点查询时向您展示最近的网点信息、部分缴费功能定位您的地域信息等。同时,为保障您的正常使用、维护我行服务的正常运行、保障您的账号安全,我行可能会收集您的定位信息,该类信息属于敏感信息,我行仅在能获得您授权的情形下利用此类信息为您提供相关服务,拒绝提供该信息仅会使您无法使用定位相关的功能,但不影响您正常使用其他功能,如果您拒绝该项授权,前述功能将无法正常使用或需要手动选择。
(7)设备状态权限:用于保护您的账户安全,识别是否为绑定设备或常用设备、设备绑定保证账号登录的安全性。如果您拒绝该项授权,仅能浏览手机银行APP部分内容。
(8)相册权限:用于二维码扫描中用户选择相册中的二维码图片、用户电子回单下载存储照片至相册、更新证件从相册选取照片、设置用户头像等。如果您拒绝该项授权,前述功能将无法正常使用。我们不会主动获取相册中的照片,仅您在相册中主动选择图片后才会获取数据。
(9)网络通讯权限:即允许访问移动/WIFI网络,用于联网与服务器端通讯。如果您拒绝该项授权,将无法正常使用我行手机银行APP。
(10)TouchID/faceID权限:如果您为苹果手机用户,我们会获取您的该项权限,并用于人脸登录、指纹登录、指纹支付,如果您拒绝该项授权,前述功能将无法正常使用。
(11)指纹权限:如果您是安卓手机用户且您的手机有指纹识别功能,我们会获取您的该项权限并用于指纹登录和指纹支付,如果您拒绝该项授权,前述功能将无法正常使用。
(12)获取当前或最近运行的程序权限:如果您为安卓用户,我们会获取您的该项权限,用于防止被其他恶意仿冒程序实施界面劫持攻击,确认您在使用手机银行时检测当前在前台运行的应用程序是否为手机银行。您无法拒绝该项授权,该项权限为安卓端的基础安全功能。
(13)获取加速度传感器权限:
用于摇一摇、反转退出功能。如果您需要关闭摇一摇功能您可以打开手机银行-全部功能进行关闭;如果您需要关闭翻转退出功能您可以打开我的-设置-安全设置-翻转退出进行关闭。
(14)获取安装应用列表权限:用于一键绑卡功能中唤起微信、支付宝、云闪付等APP,如果您拒绝该项授权,前述功能将无法正常使用。其他各项产品或服务在使用这些权限时也会通过弹窗向您索取权限。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,您可以通过手机系统设置的权限管理相关功能取消权限,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。
6.在向您提供服务的过程中,我们还可能通过第三方软件服务工具包(简称“SDK”)采集以下信息,如您不提供以下信息,将无法使用此类服务。
(1)微信分享SDK
场景:用户APP分享界面至微信客户端
数据接收方名称:腾讯计算机系统有限公司
涉及的权限与个人信息:软件安装列表、设备型号、MAC地址、IMEI号、IMSI、系统版本、手机型号
隐私政策说明:https://privacy.qq.com/
(2)UC内核(安卓)
场景:使用UC浏览器内核UC,内核会对 UCKEY 进行校验,因此会向第三方服务进行认证
数据接收方名称:优视科技(中国)有限公司
涉及的权限与个人信息:访问网络
隐私政策说明:https://open-uc.uc.cn/agreement/secret
(3)芯盾时代SDK
场景:针对设备绑定交易安全加密和反欺诈
数据接收方名称:北京芯盾时代科技有限公司
涉及的权限与个人信息:经度、纬度、当前WiFi热点名称及MAC、周边WiFi热点列表名称和MAC、设备MAC地址、设备蓝牙MAC、手机IMEI、手机SIM卡标识、设备外网IP、苹果提供的定位信息(国家、省份、城市、区、地址、街道地址、街道门牌号)、获取传感器信息
联系方式:400-81-80110
(4)语音导航SDK
场景:语音搜索菜单,提供菜单导航服务
数据接收方名称:张家口银行股份有限公司
涉及的权限与个人信息:收音权限、语音音频(仅收集语音导航时)、手机设备唯一标识、登录用户的核心客户号
联系方式:400-68-96368
(5)云证通SDK
场景:移动端数字证书下载和交易签名
数据接收方名称:中国金融认证中心
涉及的权限与个人信息:WIFI
MAC地址、系统版本号、设备、设备名称、系统制造商、硬件名称、硬件制造商、序列号、ANDROID_ID、Build.USER
隐私政策说明:https://www.cfca.com.cn/upload/20211117flsm.pdf
(6)玄武即验SDK
场景:APP一键登录、本机号码校验
数据接收方名称:广州市玄武无线科技股份有限公司
涉及的权限与个人信息:设备品牌、设备型号、设备系统、网络类型、网络制式、设备类型、本机IP地址、国际移动用户识别码
、应用开发商标识符、国际移动设备识别码
隐私政策说明:https://www.wxchina.com/policy/
(7)极光推送SDK
场景:用于提供推送服务,保证消息的准确送达
数据接收方名称:深圳市和讯华谷信息技术有限公司
涉及的权限与个人信息:设备标识符(IMEI、IDFA、Android
ID、MAC、OAID相关信息)、应用信息(应用崩溃信息、通知开关状态、软件列表相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)、网络信息(IP地址,WiFi信息,基站信息相关信息)
隐私政策说明:https://www.jpush.cn/license/privacy
(8)高德地图SDK
场景:App定位服务
数据接收方名称:高德软件有限公司
涉及的权限与个人信息:GPS定位、网络定位、存储权限、设备信息、系统版本、网络类型、网络状态、SIM卡运营商信息
隐私政策说明:https://lbs.amap.com/pages/privacy/
(9)云从科技在线三合一SDK
场景:银行移动端应用活体检测、人脸认证、身份证OCR识别及银行卡OCR识别场景
数据接收方名称:重庆中科云丛科技有限公司
涉及的权限与个人信息:人脸图像信息、身份证图片信息、银行卡图片信息
隐私政策说明:https://www.cloudwalk.com/uploads/20220422/cd806fe4c04c781f7a0228a8293f5212.pdf
(10)mPaas
场景:手机银行框架,包括移动发布、移动分析 、统⼀存储 、MDS、开关控制、公共处理 、H5容器。
数据接收方名称:蚂蚁集团
涉及的权限与个人信息:应用信息(应用日志信息、开关状态、软件列表相关信息)、手机IMEI、存储权限、设备信息、系统版本、网络类型、网络状态
隐私政策说明:https://render.alipay.com/p/c/180021120000000340/index.html?agreementId=AG01000579
(11)阿里无线保镖SDK
场景:前端环境安全验证
数据接收方名称:阿里巴巴
涉及的权限与个人信息:应用信息(软件列表相关信息)
联系方式:5718-5022088
(12)新浪微博SDK
场景:用户APP分享界面至微博客户端
数据接收方名称:新浪微博
涉及的权限与个人信息:软件安装列表、设备型号、MAC地址、IMEI号、IMSI、系统版本、手机型号
隐私政策说明:https://weibo.com/signup/v5/privacy
(13)中国移动号码认证SDK
场景:玄武即验SDK内置,用于中国移动号码一键登录
数据接收方名称:中国移动
涉及的权限与个人信息:设备品牌、设备型号、设备系统、网络类型、网络制式、设备类型、本机IP地址、国际移动用户识别码
、应用开发商标识符、国际移动设备识别码
隐私政策说明:https://wap.cmpassport.com/resources/html/contract2.html
(14)中国电信天翼号码认证SDK
场景:玄武即验SDK内置,用于中国电信号码一键登录
数据接收方名称:中国电信
涉及的权限与个人信息:设备品牌、设备型号、设备系统、网络类型、网络制式、设备类型、本机IP地址、国际移动用户识别码
、应用开发商标识符、国际移动设备识别码
隐私政策说明:https://e.189.cn/sdk/agreement/show.do?order=2&type=main&appKey=&hidetop=true&isShowPre=&returnUrl=https%3A%2F%2Fe.189.cn
(15)个推消息推送SDK
场景:用于提供推送服务,保证消息的准确送达
数据接收方名称:每日互动股份有限公司
涉及的权限与个人信息:手机序列号,移动用户识别码,集成电路卡识别码,安卓设备标识,android广告id
,匿名设备标志符,设备序列号SN,设备mac地址,设备品牌,设备型号,rom信息,android系统版本,通知开关状态,wifi相关信息,基站信息,客户端ip地址,周边蓝牙信息,gps信息
联系方式:400-68-08606
(16)岳鹰全景监控SDK
场景:移动应用线上监控平台
数据接收方名称:阿里巴巴
涉及的权限与个人信息:设备信息、软件安装列表、获取运行中进程信息、网络信息
联系方式:5718-5022088
(17)腾讯移动开放平台SDK
场景:快速接入QQ登录、分享功能
数据接收方名称:腾讯计算机系统有限公司
涉及的权限与个人信息:设备信息、网络信息、位置信息
隐私政策说明:https://wikinew.open.qq.com/?spm=a2c4g.448506.0.0.60e74a0eWK8oZi#/iwiki/875339652
(18)AndroidChromium(安卓)
场景:转账功能中android手机获取粘贴板信息进行转账信息快捷填充
数据接收方名称:张家口银行股份有限公司
涉及的权限与个人信息:获取粘贴板中收款人账号、收款人姓名信息
联系方式:400-68-96368
(19)菊风SDK
场景:远程银行音视频通话
数据接收方名称:张家口银行股份有限公司
涉及的权限与个人信息:摄像头,麦克风,设备信息,网络状态、存储权限
联系方式:400-68-96368
(20)云闪付网络支付SDK
场景:提供开通网络支付、交易处理、交易信息查询等支付相关服务
数据接收方名称:中国银联股份有限公司
涉及的权限与个人信息:设备信息、位置信息、相册权限、摄像头权限、存储权限、网络状态、软件安装列表
联系方式:95516
(21)华硕SDK
场景:云闪付网络支付相关功能中使用
数据接收方名称:中国银联股份有限公司
涉及的权限与个人信息:设备信息、位置信息、相册权限、摄像头权限、存储权限、网络状态、软件安装列表
联系方式:95516
(22)旷视人脸认证SDK
场景:云闪付网络支付相关功能中使用
数据接收方名称:中国银联股份有限公司
涉及的权限与个人信息:设备信息、位置信息、相册权限、摄像头权限、存储权限、网络状态、软件安装列表
联系方式:95516
(23)神策数据SDK
场景:云闪付网络支付相关功能中使用
数据接收方名称:神策网络科技(北京)有限公司
涉及的权限与个人信息:设备信息、位置信息、相册权限、摄像头权限、存储权限、网络状态、软件安装列表
隐私政策说明:https://www.sensorsdata.cn/terms/privacy.html
(24)数美SDK
场景:云闪付网络支付相关功能中使用
数据接收方名称:北京数美时代科技有限公司
涉及的权限与个人信息:设备信息、位置信息、相册权限、摄像头权限、存储权限、网络状态、软件安装列表
隐私政策说明:https://www.ishumei.com/legal/cn/privacy.html?productHelp=/docs/tw/sdk/guide/developDoc
(25)淘宝点点虫SDK
场景:云闪付网络支付相关功能中使用
数据接收方名称:中国银联股份有限公司
涉及的权限与个人信息:设备信息、位置信息、相册权限、摄像头权限、存储权限、网络状态、软件安装列表
联系方式:95516
(26)小窝SDK
场景:云闪付网络支付相关功能中使用
数据接收方名称:中国银联股份有限公司
涉及的权限与个人信息:设备信息、位置信息、相册权限、摄像头权限、存储权限、网络状态、软件安装列表
联系方式:95516
(27)dodola增量更新SDK
场景:云闪付网络支付相关功能中使用
数据接收方名称:中国银联股份有限公司
涉及的权限与个人信息:不采集个人信息
联系方式:95516
(28)信安世纪SDK
场景:国密SSL通道加密
数据接收方名称:北京信安世纪科技股份有限公司
涉及的权限与个人信息:不采集个人信息
联系方式:400-67-05518
7.敏感个人信息的特别提示:请注意,在向我行提供任何属于个人敏感信息前,请您清楚考虑该等提供是恰当的,并且同意您的个人敏感信息可按本政策所述的目的和方式进行处理。我们会在得到您的同意后收集和使用您的敏感信息以实现与银行业务相关的功能,并允许您对这些敏感信息的收集与使用做出不同意的选择,但是拒绝使用这些信息会影响您使用相关功能。
(1)我们根据法律法规的合法性基础收集和使用您的敏感个人信息。我们仅在向您提供张家口银行产品和服务具有特定的目的和充分的必要性下,并采取严格保护措施的情形下,处理您的敏感个人信息。
(2)我们向您收集的敏感个人信息包括生物识别信息、特定身份信息、金融账户信息以及不满十四周岁未成年人的个人信息。例如,在业务审核身份场景下,触发人脸使用的规则为根据该业务功能的必需时,我们会要求您提供人脸信息,以验证您的身份,如果您拒绝同意,您将无法使用该业务功能。
(3)在传输和存储敏感个人信息方面,我们会采用加密等安全措施。对于您的指纹信息,张家口银行只在本地做对比,不进行指纹信息的传输和存储;对于您的人脸图像信息,张家口银行传输和存储时会进行加密处理,并与您的个人身份信息分开存储。