盛京银行股份有限公司电子银行

隐私政策

 

版本发布日期:2024年5月24日

版本生效日期:2024年5月24日

 

尊敬的用户,盛京银行股份有限公司(注册地址:沈阳市沈河区北站路109号,邮编:110013,以下简称“我行”)非常重视您的隐私保护,会尽力保护您的个人信息安全。您使用我行个人手机银行服务时,我行将按照《盛京银行股份有限公司电子银行隐私政策》(以下简称“本政策”)收集、存储、使用您的个人信息,具有合同效力。本政策与您所使用的我行个人手机银行服务以及该服务所包括的各种业务功能息息相关,请您务必认真阅读本政策,在确认充分了解并完全同意后使用我行的服务,在阅读过程中,如您有任何疑问,可联系我行客服(客服热线:95337)咨询。对于本政策中我行认为与您的权益存在重大关系的条款和个人敏感信息,我行采用粗体字进行标注以提示您特别注意。

如您就本政策点击或勾选“同意”并确认提交,即视为您同意本政策,并授权我行按照本政策来收集、使用、存储和共享您的相关信息。

 

本政策将帮助您了解以下内容:

一、我行如何收集和使用您的个人信息

二、我行如何使用Cookie技术和同类技术

三、我行如何共享、转让和公开披露您的个人信息

四、我行如何存储和保护您的个人信息

五、您如何管理您的个人信息

六、我行如何保护未成年人信息

七、第三方收集和使用您信息的情况

八、本政策如何更新

九、如何联系我行

 

一、我行如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,不包括匿名化处理后的信息。个人信息包括姓名、出生日期、身份证件信息(身份证、护照等)、生物识别信息、通信通讯联系方式、住址、账户信息、财产状况、位置信息、电子邮箱、征信信息、行踪轨迹等。敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人事、财产安全受到危害的个人信息,主要包括:身份证件信息(身份证、护照等)、生物识别信息、银行账号、征信信息、财产信息、交易信息、位置信息、宗教信仰、特定身份、以及不满十四周岁未成年人的个人信息

(一)我行如何收集您的个人信息

在您使用我行个人手机银行服务过程中,我行会收集您主动输入或因使用服务而产生的信息:

1.当您在个人手机银行上进行人脸识别以核实身份时,我行会采集您的人脸信息,并将加密后存储于系统后台数据库中,用于业务办理过程留存、辅助识别和核实客户身份。对于某些品牌或型号的手机终端自身的本地生物特征认证功能,如面容ID、指纹功能,其信息由手机终端提供商进行处理,我行不留存您应用手机终端相关功能的信息。如您不同意我行收集前述信息,我行将无法向您提供需完成指纹、面容、人脸识别后方可使用的产品或服务,但不影响您正常使用个人手机银行的其他功能或服务。

2. 当您使用个人手机银行App服务时,为了维护服务的安全稳定运行,降低交易和资金风险,我行会收集您的证件类型、证件号码、手机号、设备型号、设备制造商、操作系统、唯一设备标识符、个人手机银行软件版本号、登录IP地址、安装应用信息、接入网络的方式、类型和状态、网络质量数据、与个人手机银行App操作日志及服务日志相关的信息、设备加速器(加速度传感器、触屏感应、重力感应设备)、任务列表、本应用的进程列表、地理位置信息、人脸图像信息、设备名称、AppID、Android ID、BSSID、MAC地址SSID、IDFA、IDFV、IMSI、IMEI、SIM卡信息、WIFI信息、运营商信息、硬件序列号、外部存储文件。如您不同意我行收集前述信息,可能无法完成风控验证,但不影响您正常使用个人手机银行的其他功能或服务。

您承诺提供的手机号码为实名制登记在本人名下的有效联系方式,并同意授权我行自业务受理之日起向您手机号码所属的电信运营商和相关第三方查询、核实相关交易发生时手机号码所处的城市地区代码,并进行位置对比,同时同意本人手机号码所属的电信运营商及相关第三方将前述城市地区代码对比结果提供给我行,用作风险识别。

3.当您注册个人手机银行用户时,我行会收集您的姓名、证件类型、证件号码、银行卡号、手机号、人脸图像信息(可能会将您的人脸图像信息发送至公安部系统进行校验并接收验证结果,身份认证后,您的人脸图像信息将被加密存储于我行信息系统后台数据库中),并通过验证短信验证码、交易密码、SIM卡本机号码认证方式对有关信息进行有效性核验,以帮助您完成个人手机银行注册,同时,为了验证您提供信息的准确性和完整性,我行会与合法留存您的信息的国家机关、金融机构、企事业单位进行核对;如在验证核对过程中我行需要向前述验证机构收集您的信息,我行会依照法律法规或监管规定要求相关验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认。如果您拒绝提供这些信息,您可能无法注册个人手机银行或无法正常使用我行服务。

4. 您在我行个人手机银行内登录时,我行需要您提供证件号码/手机号登录密码同时可能采用验证指纹、面容、手势密码、短信验证码SIM卡本机号码和人脸识别手段以便于验证您的身份如您不提供上述信息,我行将无法向您提供需登录才可使用的产品或服务。

 为了让您更安全、便捷地使用登录服务,如您的设备与我行个人手机银行APP版本均支持指纹或面容功能,您可通过“我的-登录管理-指纹/面容登录”选择开通指纹或面容登录功能,通过在您的设备上完成指纹或面容验证进行登录。如您不想使用指纹或面容验证,仍可通过其他方式进行登录。您也可以通过“我的-登录管理-手势登录”选择开启手势登录,通过手势密码进行登录。我行仅接收验证结果,并不采集您的指纹、用于面容识别服务的脸部信息,您的指纹、面容识别信息仅保存在您授权采集指纹、面容识别信息的设备上。

5.当您需要修改或重置您的个人手机银行登录密码时,您需要向我行提供手机号、姓名、证件类型、证件号码、银行卡号信息,并通过验证您的交易密码、短信验证码、人脸识别方式对有关信息进行有效性核验,或者通过柜面办理修改或重置个人手机银行登录密码。

6. 当您通过个人手机银行进行信息管理时,您需要向我行提供姓名、手机号、证件类型、证件号码、证件到期日、证件登记地址、性别、国籍、居住地址、工作单位、职业、证件照片、人脸图像信息,并同意我行向第三方查询、核实您的身份信息。

7.当您使用查询功能时,我行将收集您的相关收付款交易记录、个人资产负债信息,以便于您的查询。

8.当使用汇款支付功能时,您需要提供收款方的姓名、银行卡号/账号手机号、开户银行收款方信息并需要提供您的姓名、手机号、付款卡号、证件类型证件号码、人脸图像信息、手机设备信息、手机通讯录、地理位置、IP地址、设备信息,同时可能采用验证交易密码、指纹、面容、短信验证码、数字证书和人脸识别手段以便于验证您的身份。此外,我行还会收集您的收付款交易信息,形成收款人名册,以简化您的转账操作。

    为了让您更安全、便捷地使用汇款支付服务,如您的设备与我行个人手机银行APP版本均支持指纹或面容功能,您可通过“我的-安全工具-生物识别”选择开通指纹或面容支付功能通过在您的设备上完成指纹或面容验证进行汇款支付。我行仅接收验证结果,并不收集您的指纹、面容信息。如您不想使用指纹或面容验证,仍可通过其他方式进行支付。

当您使用跨境汇款支付功能时,我行将会收集汇款人姓名、地址、账号、联系方式以及收款人姓名、所在国家、地址、账号,并向境外机构共享用于跨境汇款功能,当您使用结售汇业务时,我行将收集姓名、地址、国籍、联系方式、证件种类、证件号码、证件有效期、申请人账户、申请人账户类型、结售汇账户类型、客户风险等级,并向外汇局共享用于完成结售汇业务。

此外,我行还会收集您的相关收付款交易记录以便于您的查询和协助保障您的资金安全。

9.当您使用生活服务时,您需要向我行提供您的姓名、手机号码、证件类型及证件号码、银行卡号、缴费号码信息,并通过验证您的交易密码、短信验证码方式对有关信息进行有效性核验,以便于我行验证您的身份及您使用上述服务。

10.当您使用消息服务时,我行会收集您的姓名、手机号码、设备信息、位置信息、账户信息及交易信息,以便我行及时向您发送账户资金变动及相关交易通知。同时我行根据收集的信息向您展示、提供、推送营销活动通知、商业性电子信息或广告,如您不希望收到此类消息,您可以按照我行提示的方法选择退订。

11.当您使用网点服务等基于地理位置的功能时,我行会收集您的位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用个人手机银行的其他功能。

12.当您在我行购买理财产品时,我行将遵照法律法规、监管要求,收集您的姓名、性别、地址、邮政编码、联系方式、证件类型、证件号码、银行卡号、邮箱、客户风险承受能力等级、交易及所购买的产品信息、分红方式,用于完成理财产品的购买确认。

13.当您购买我行代销的由基金公司、证券公司、信托公司、银行理财子公司等资产管理机构发行的产品时,我行将遵照法律法规、监管要求,并基于您与上述公司的具体交易相应收集您的姓名、性别、国籍、职业、地址、邮政编码、联系方式、证件类型、证件号码、证件有效期、税收居民身份信息、银行卡号、基金账号、邮箱、客户风险承受能力等级、交易及所购买的产品信息、分红方式、投资者信息、CRS涉税信息(如有)、录音录像信息(如有),以便于完成代销产品的购买确认。

14.当您使用我行提供的实名认证服务时,我行可能需要您提供您的姓名、证件类型、证件号码、银行卡号、设备信息、人脸图像信息,并可能验证手机号/查询密码、银行卡/号交易密码、短信验证码、人脸识别方式对有关信息进行有效性核验,若您不提供上述信息,我行将无法向您提供须完成实名认证后方可使用的产品或服务。

15.当您在线开立电子Ⅱ类账户时,根据相关监管要求,我行需要收集您的姓名、证件类型、证件号、手机号、银行卡号、开户行、职业、工作单位、职务、开卡用途、是否为税收居民、证件照片、人脸图像信息,并通过验证短信验证码、交易密码、SIM卡本机号码、人脸识别认证方式对有关信息进行有效性核验,以帮助您完成开立电子Ⅱ类户,同时,为了验证您提供信息的准确性和完整性,我行会与合法留存您的信息的国家机关、金融机构、企事业单位进行核对;如在验证核对过程中我行需要向前述验证机构收集您的信息,我行会依照法律法规或监管规定要求相关验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认。如您不提供上述信息,将无法使用上述功能,但不影响您使用个人手机银行其他功能。

16. 当您在个人手机银行上申请信用卡时 ,您可能需要提供姓名、身份证号、证件有效截止日期、手机号、短信验证码、婚姻状况、教育程度、现住宅地址、现住宅邮编、住宅性质、现住宅电话、电子邮箱、税前年收入、单位名称、单位性质、行业类别、职务、职业类型、职业、工作年限、单位地址、单位电话、单位邮编、直系亲属姓名、直系亲属关系、直系亲属手机、其他联系人姓名、其他联系人关系、其他联系人手机,用于您的信用卡审核。如您不提供上述信息,将无法使用上述功能,但不影响您使用个人手机银行其他功能。 当您申请信用卡时,我行可能会收集您的个人信息、家庭信息、工作信息、生物识别信息(指纹或人脸)信息,用于您的信用卡审核。如您拒绝提供,将无法使用上述功能,但不影响使用个人手机银行其他功能。

17. 当您申请贷款相关服务时,我行可能需要您提供收款账号、还款账号、账号户名、账号开户行、工作信息、教育信息、收入状况、资产信息、联系人信息,同时可能采用验证密码、短信验证码、人脸识别、SIM卡本机号码手段以便于验证您的身份。为了验证您提供信息的准确性和完整性,在经您授权同意的情况下,我行会与合法留存您信息的国家机关、金融信用信息基础数据库、金融机构、企事业单位进行核对。如您拒绝提供该信息,仅会使您无法使用个人贷款服务。

18.当您在个人手机银行申请打印交易流水服务时,我行可能需要您提供银行卡号、证件类型、证件号码、手机号、账户类型、交易信息、电子邮箱,同时可能采用验证交易密码手段以便验证您的身份。如您不提供上述信息,我行将无法向您提供服务。

19. 您可以通过搜索来精准地找到您所需要服务。我行会保留或统计您的搜索关键词和点击数据,以方便您重复输入或为您展示与您搜索内容相关联的服务。请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用。

20.当您在个人手机银行上使用电子社保卡、医保电子凭证、社保缴费等便民服务时,我行需要您提供姓名、证件号、手机号、人脸图像、短信验证码信息以便验证您的身份真实性,并将信息经过加密处理后传给相应政府部门用于信息查询。如您不提供上述信息,我行将无法向您提供该服务。

21.您知晓并同意当您在个人手机银行中使用第三方提供的服务时,第三方可能会通过个人手机银行获取您的个人信息,例如:您已同意第三方可以获取您的头像、昵称、地区、性别、地理位置信息,我行将视为您已允许该第三方获取该信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。

如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在个人手机银行中使用第三方的相应服务,但这不影响您使用个人手机银行的其他功能。

22.我行会收集您使用个人手机银行的频率、总体使用情况、性能数据、功能或服务的类别、方式和操作信息,以便改善您的使用体验。

23. 以下情形中,您可选择是否授权我行收集、使用您的个人信息。如您拒绝授权部分功能或服务所需信息,您将无法使用相关功能或服务,但这不影响您正常使用个人银行手机银行的其他功能或服务

1)网络通讯:用于与服务端进行通讯。拒绝授权后,个人手机银行所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP地址、端口信息

2)相册:用于OCR读取相册、上传图片及保存图片到本地相册,用于贷款、电子回单、二维码图片保存,用于上传照片设置您的头像和“我的”页面背景功能。我行获得的图片信息,加密后存储于数据库中。拒绝授权后,上述功能将无法使用。

3)蓝牙:用于通过蓝牙将客户手机与第三方设备连接并交互。拒绝授权后,无法通过蓝牙激活第三方设备。我行系统后台不保存客户手机蓝牙配置信息。

4)指纹/面容硬件:用于指纹和面容识别登录及汇款支付、限额调整、开通/关闭生物识别、产品购买、生活服务功能。拒绝授权后,上述功能无法使用。

5)通讯录:在手机话费充值、手机号转账、汇款支付短信通知收款人或参与个人活动功能使用过程中,我行将收集您的手机通讯录用于协助您通过通讯录快速选取手机号码,无需手动输入。拒绝授权后,上述功能仍可以使用,但需要手工输入手机号码。个人手机银行仅读取并记录指定手机号码,不读取客户全量通讯录,我行后台系统不存储通讯录。

6)地理位置:获取您使用个人手机银行时的地理位置,主要用于交易风控、网点地图、生活城市定位、蓝牙KEY交易验证、访问日志采集服务功能。我行系统后台保存您交易时的位置信息。拒绝授权后,上述功能可能无法正常使用。

7)获取设备信息:用于读取设备信息,用于登录、设备绑定、风险控制,保证账号登录安全性。拒绝授权后,上述功能可能无法正常使用。

8)存储权限:用于缓存您在使个人手机银行过程中产生的文本、图像、视频等内容。拒绝授权后,将无法使用上述相关功能,单不影响其他功能的使用。

9)摄像头权限:用于银行卡和身份证件OCR扫描、人脸图像信息、二维码识别等拍照功能。拒绝授权后,上述功能将无法正常使用。

10)通知权限:用于个人手机银行APP推送服务。拒绝授权后,上述功能将无法正常使用。

11)应用列表,用于个人手机银行风控防交易欺诈,我行系统后台不保存您的应用列表信息。拒绝授权后,您仍可以正常使用手机银行其他功能。

12)麦克风,用于个人手机银行语音搜索。拒绝授权后,上述功能将无法使用。

13)剪切板,用于快捷汇款支付、产品购买功能,我行系统后台不保存您的剪切板内容。拒绝权限后,我行将不会读取剪切板内容,上述功能将无法使用。

14NFC,用于实体身份证真伪识别功能,我行仅读取实体身份证芯片信息,我行系统后台不会保存芯片信息,仅对芯片信息进行一次性识别。拒绝授权后,上述功能将无法使用。

15)手机短信,用于在短信验证码的环节需要读短信验证码短信内容协助您进行验证码填码,我行系统后台不会保存短信内容。拒绝权限后,上述功能将无法使用。

16FOREGROUND SERVICE,用于后台保活功能。

上述功能可能需要您在手机终端中向我行个人手机银行开启相应的访问权限,以实现这些功能所涉及的信息收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,但同时也可能无法为您提供上述与这些授权对应的功能。

如在上述情形之外收集或使用您的信息,我行会事先征求您的同意,并向您充分告知信息收集和使用目的、方式和范围。

24.当您使用个人手机银行的功能或服务时,在某些特定使用场景下,我行可能会使用具备相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务。使用频率为触发相关业务时获取。由第三方服务商收集您的必要信息。具体包括以下几种:

SDK名称

场景描述

涉及收集的个人信息字段

所需权限

数据接收方名称

科蓝 SDK

安全风控类

Android ID、安装应用信息、IMEI、WIFI MAC地址、当前运行进程

北京科蓝软件系统股份有限公司

云闪付SDK

扫一扫

定位信息、Android ID、WIFI MAC地址、安装应用信息、本机手机号、IMSI、当前运行进程

中国银联股份有限公司

mPaaS SDK

生成设备标识参数、用于闪退大盘详情的设备判断、客户端卡顿日志采样的判断逻辑等;

读取已安装应用列表及应用版本,方便您分享获取渠道信息等基于应用

列表的相关功能;在本地记录崩溃日志信息(如有)、清理卸载残留等功能;

设备信息、应用列表、网络类型、IMEI、IMSI、Android ID、WIFI MAC地址、当前运行进程、安装应用信息,为了确保框架的整体稳定和安全,会在静默状态下,固定分钟收集和使用当前运行应用进程。

存储权限

阿里云计算有限公司

mPaaS分享SDK

一键分享微信、QQ等功能

阿里云计算有限公司

mPaaS推送SDK

APP推送服务

设备信息、地理位置、网络信息,在静默状态SDK为了创建和维持推送长连接,在固定分钟会收集并使用当前的IP地址

网络权限、通知权限

阿里云计算有限公司

高德定位SDK

定位功能

网络信息(如WiFi信息)、位置信息、设备标识信息(如MAC地址)、设备传感器信息、外部存储设备、运营商信息、当前运行进程、屏幕参数

读取/写入外置存储、精确/粗略定位权限、访问网络权限、读取手机/电话状态、访问WIFI状态、获取设备信息权限

高德软件有限公司

中国电信号码认证SDK

对手机号码进行认证

手机号码、IP地址、国际移动用户标识码、设备信息、 网络状态、访问外部存储卡、SIM卡运营商信息、网络类型、运营商信息、应用列表

访问外部存储卡

中国电信

中国联通号码认证SDK

对手机号码进行认证

手机号码、IP地址、国际移动用户标识码

、网络类型、应用列表、设备信息、 网络状态、ICCID、IMEI、IMSI、运营商名称、运营商编码

访问外部存储卡

中国联通

 

中国移动号码认证SDK

对手机号码进行认证

手机号码、IP地址、国际移动用户标识码、网络类型、应用列表、设备信息、 网络状态、ICCID、IMEI、IMSI、运营商名称、运营商编码

访问外部存储卡

中国移动

微信SDK

为了向您提供微信分享服务

设备信息、剪切板信息

剪切板

深圳市腾讯计算机系统有限公司

iflyMSC SDK

用于向您提供语音文本识别服务

定位信息、当前设备MAC地址、当前运行进程、安装应用信息、IMEI、IMSI、Android ID、WIFI MAC地址

存储权限、音频权限

科大讯飞股份有限公司

FIDO SDK

指纹/面容登录、生物识别、汇款支付、生活缴费

当前设备信息、Android ID、安装应用信息

指纹/面容识别权限

中金金融认证中心有限公司

飞天蓝牙KEY SDK

于向您提供蓝牙KEY相关功能

定位信息

手机终端的蓝牙权限

飞天诚信科技有限公司

邦盛科技 SDK

登录、汇款支付、电子账户相关功能

当前设备信息(IMEI,IMSI,MAC地址),定位信息、设备传感器信息、应用列表、IP

存储权限

浙江邦盛科技股份有限公司

旷视OCR识别SDK

用于向您提供身份证识别服务

相机权限、存储权限

北京旷视科技有限公司

百度活体SDK

人脸识别和人脸安全服务

人脸图像

摄像头权限

百度在线网络技术(北京)有限公司

电子社保卡SDK

电子社保卡

姓名、身份证号、手机号码、手机系统版本、手机型号、设备唯一标识、地理位置、运行环境物理信息、网络状态信息

国家人力资源和社会保障部

云证通SDK

云证通电子签名服务

设备唯一标志信息(IMEI号)、MAC地址、Android ID

中金金融认证中心有限公司

银联手机支付控件SDK

仅用于安卓手机

设备唯一标志信息(IMEI号)、SSID

中国银联股份有限公司

身份证识读SDK

用于实体身份证真伪识别功能

实体身份证芯片信息

金联汇通信息技术有限公司

DFP设备指纹SDK

设备唯一标志信息(IMEI号),国际移动用户识别码,蓝牙地址,IP,WiFi,经纬度信息,

设备基础信息(星号、存储、电量、亮度),系统基础信息(系统版本,语言,时区)

浙江邦盛科技股份有限公司

平安科技人脸识别SDK

用于电子社保卡SDK内部人脸识别,提供人脸识别

人脸图像

相机权限

平安科技(深圳)有限公司

科大讯飞人脸识别SDK

科大讯飞集成SDK内使用,提供人脸识别

相机权限

科大讯飞股份有限公司

FACE++ 身份证OCR SDK

识别银行卡读取卡号

相机权限

北京旷视科技有限公司

FACE++ 活体检测 SDK

旷视集成SDK内部使用

相机权限

北京旷视科技有限公司

阿里聚数据风控SDK

mPaaS无线保镖,保证数据安全

当前运行应用进程、当前运行程序

支付宝(中国)网络技术有限公司

数美 SDK

云网集成SDK内部使用,用于风险控制和反欺诈、以保障账户和交易安全

网络信息、设备标识信息(如MAC地址、设备型号、操作系统版本、设备设置、IMEI(国际移动设备识别码)、ICCID(集成电路卡识别码)、IMSI(国际移动用户识别码)、蓝牙MAC地址、AndroidID、IDFV(应用开发商标识符)、IDFA(广告标示符)、OAID(匿名设备标识符)、设备序列号)、设备传感器信息、外部存储设备信息、地理位置信息、当前运行进程、屏幕参数、设备硬件信息(如无线电固件版本)

读取/写入外置存储、粗略/精确定位权限、获取设备信息、身体活动识别权限、访问网络权限

北京数美时代科技有限公司

友盟统计SDK

北京锐讯灵通科技有限公司

友盟SDK

北京锐讯灵通科技有限公司

微信开放平台 SDK

应用分享

腾讯科技 (深圳) 有限公司

阿里fastjson SDK

阿里mPaaS框架集成SDK内部使用

阿里云计算有限公司

神策SDK

云网集成SDK内部使用

神策网络科技(北京)有限公司

Appache SDK

Appache

Bouncycastle SDK

bouncycastle

UC浏览器服务SDK

阿里mPaaS框架集成SDK内部使用,页面承载容器

优视科技 (中国)有限公司

腾讯浏览服务SDK

微信集成SDK内部使用

IMSI、当前运行进程

深圳市腾讯计算机系统有限公司

阿里one SDK

阿里mPaaS框架集成SDK内部使用

剪切板信息

阿里云计算有限公司

优酷SDK

阿里mPaaS框架集成SDK内部使用,播放多媒体

优酷信息技术(北京)有限公司

阿里UC崩溃SDK

阿里mPaaS框架集成SDK内部使用,UC奔溃处理以及相关信息收集。

广州市动景计算机科技有限公司

国都推送SDK

APP推送服务

网络状态、

手机品牌、手机型号、系统版本

ACCESS_NETWORK_STATE

北京国都互联科技有限公司

小米推送 SDK

APP推送服务

设备标识符(如 Android ID、OAID、GAID)、设备信息

北京小米移动软件有限公司

华为 HMS SDK

APP推送服务

应用基本信息、应用内设备标识符、设备的硬件信息、系统基本信息和系统设置信息

华为软件技术有限公司

荣耀推送 SDK

APP推送服务

应用匿名标识 (AAID),应用 Token

深圳荣耀软件技术有限公司

OPPO 推送 SDK

APP推送服务

设备标识符(如 IMEI、ICCID、IMSI、Android ID、GAID)、应用信息(如应用包名、版本号和运行状态)、网络信息(如 IP 或域名连接结果,当前网络类型)

广东欢太科技有限公司

vivo 推送 SDK

APP推送服务

设备标识信息(如IMEI、EmmCID、UFSID、ANDROIDID、GUID、GAID、OPENID、VAID、OAID、RegID、加密的Android ID)、使用推送服务的应用软件信息(如应用包名、版本号、APPID、安装、卸载、恢复出厂设置、运行状态)、设备制造商、网络相关信息(如IP地址、网络类型)、国家码、设备类型

维沃移动通信有限公司

魅族推送SDK

APP推送服务

手机品牌、手机型号、系统版本、系统语言,以及设备标识符

珠海星纪魅族信息技术有限公司

如您不同意上述第三方服务商收集前述信息,可能无法获得相应服务,但不影响您正常使用个人手机银行的其他功能或服务。当您在个人手机银行中使用上述第三方服务商提供的服务时,我行将视为您同意我行向第三方服务商提供您的信息;对于您在使用第三方服务商提供的服务时主动提供给第三方服务商的相关信息,我行将视为您允许第三方服务商获取上述此类信息。上述相关第三方服务商收集前述信息发生信息泄露的,由相关第三方服务商承担相应的法律责任。如您拒绝提供相关信息或权限,您将无法使用相关服务。

25.当您使用个人手机银行的功能和服务时,为了能够保持个人手机银行正常通讯,我行可能使用自启动服务,该服务可能会获取您的个人手机银行当前状态和当前使用功能。如您不同意提供前述相关信息,可在手机“系统-设置-应用和服务-应用自启动”中关闭该服务,关闭后可能导致个人手机银行无法正常使用。

26.如我行在使用您的个人信息,超出了与收集时所声称的目的及具有直接或合理关联的范围,我行将在使用您的个人信息前,再次向您告知并征得您的明示同意。

(二)我行如何使用您的个人信息

为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:

1.我行会根据本政策的约定并为实现我行的服务或功能对所收集的您的个人信息进行使用。

2.为了使您知晓使用个人手机银行服务的状态,我行会向您发送服务提醒。您可以通过手机系统设置中的通知设置关闭服务提醒,也可以通过通知设置重新开启服务提醒。

3.为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途。

4.因反洗钱、反恐怖融资需要,授权我行向且仅向涉及办理被调查业务的第三方金融机构提供您在我行的相关资料。

5.根据相关法律法规、监管要求及国家有权机关要求,以下情形中,我行可能会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1)与国家安全、国防安全直接相关的;

2)与公共安全、公共卫生、重大公共利益直接相关的;

3)与犯罪侦查、起诉、审批和判决等直接相关的;

4)紧急情况下出于维护您或其他人的生命、财产安全所必需;

5)个人信息是您自行或其他已经合法公开的;

6)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内收集、使用个人信息;

7)根据您要签订和履行合同所必需的;

8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9)法律法规及监管要求规定的其他情形。

6.根据法律法规或监管要求向相关部门进行报告。

7.邀请您参与我行服务、产品或功能相关的客户调研。

8.我行会对您的信息进行综合统计、分析加工,以便为您提供更加准确、流畅及便捷的服务,或帮助我行评估、改善或设计产品、服务及运营活动等。我行可能根据前述信息向您提供营销活动通知、商业性电子信息或您可能感兴趣的广告,如您不希望接收此类信息,您可按照我行提示的方法选择退订。

9.在收集您的个人信息后,我行在通过技术手段对您的信息数据进行去标识化处理后,该去标识化的信息将无法识别信息主体,有权在不经您同意的情况下直接使用,有权对用户数据库进行分析并予以商业化的利用。

10.我行会对我行的服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我行的服务或功能的整体使用趋势,但这些统计信息不包含您的任何身份识别信息。

11.当我行展示您的信息时,我行会采用包括内容替换、匿名化处理方式对您的信息进行脱敏,以保护您的信息安全。

12.因监管要求、业务规则、风控要求需加强身份验证时,我行会应用您在我行办理涉及核实身份业务时留存的现场影像及身份证件人像照进行人脸识别。如您不同意我行应用前述信息,则可能无法完成需利用人脸图像信息加验的相关业务,但不影响您使用我行提供的其他服务

13.为了给您提供更好的使用体验,我行可能会根据您的身份信息、交易信息、设备信息、服务日志,经过去标识化处理后,提取您的偏好特征,并基于特征标签的用户画像,用于展现推荐的内容。请注意,单独的设备信息、服务日志信息是无法识别特定自然人身份的信息。如果我行将这类非个人信息与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规、监管规定另有规定外,我行会将这类信息做匿名化、去标识化处理

14.在我行向您提供金融服务期间,您授权我行持续收集和使用您的信息。在您注销服务时,我行将停止收集您相关的个人信息,但我行会在业务资料归档、审计、监管协查等领域继续使用此前收集的您的相关个人信息。

(三)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的,我行可能会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.收集的个人信息是个人信息主体自行向社会公众公开的;

6.合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.根据个人信息主体要求签订和履行合同所必需的;

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。

10.法律法规及监管规定要求的其他情形。

(四)我行从第三方获得您个人信息的情形

我行可能从第三方(如微信)获取您授权共享的账户信息(头像、昵称),并在您同意本政策后将您的第三方账户与您的个人手机银行用户绑定,使您可以通过第三方账户直接登录并使用我行的产品与/或服务。

为了给您提供快捷的登录、注册、汇款支付类的资金交易服务,保障您的交易安全、尽可能防范您的账户被他人不法侵害,我行可能通过依法设立的电信运营商等第三方机构(包括但不限于中国电信、中国移动、中国联通等外部合作机构)获取您的设备手机号及当前所在城市信息,并依据与上述第三方的约定、对个人信息来源的合法性进行确认后,在符合相关法律法规、监管规定的前提下,使用您的这些个人信息。

二、我行如何使用Cookie技术和同类技术

为确保个人手机银行正常运转,我行会在您手机设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,个人手机银行能够存储您的偏好数据或者您使用的商品或服务等数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除手机设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能,但如果您这么做,则需要在每一次访问个人手机银行时更改用户设置。

三、我行如何共享、转让和公开披露您的个人信息

(一)共享

我行不会与我行以外的公司、组织和个人共享您的个人信息,但以下情况除外:

1.事先获得您的明确同意。

2.如业务需要对外共享您的个人信息,我行会向您告知共享个人信息的目的、数据接收方的类型,并征得您的同意。除上述之外,我行还会向您告知处理敏感个人信息的必要性以及对您个人权益的影响。

3.在法定情形下的共享:我行可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。

4.您通过我行相关平台购买产品或服务,我行会将与交易有关的必要信息共享给相关产品或服务的提供者,以实现您的交易或服务需求。

5.我行会对合作方获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照我行的委托目的、服务说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

6.当您与我行在发生贷款或者担保等信用业务时,我行可能会向依法设立的征信机构及其他相关合法机构查询、使用或提供您的信用、资产信息。我行依法对您的相关信息承担保密责任,并要求合作机构对您的相关信息承担保密责任。

7.为了您的账户资金、交易安全,我行可能会与其他银行业金融机构或第三方支付机构等相关主体共享您的必要信息,包括收款账号、IMSI(国际移动用户识别码)、IMEI、设备SEID、手机号、银行卡号/账号信息;同时,在提供开户、登录、注册等服务时,我行可能会向中国支付清算协会提供您的手机号、姓名、证件号码信息,用于验证手机号实名制信息。

(二)转让

我行不会将您的个人信息转让给其他公司、组织和个人。但以下情况除外:

1.事先获得您明确的同意或授权。

2.根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供。

3.根据法律法规、监管规定和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,或要求该等公司、组织重新向您征求授权同意。

(三)公开披露

我行仅会在以下情况下,公开披露您的个人信息:

1.获得您明确同意或基于您的主动选择,我行可能会公开披露您的个人信息;

2.如果我行确定您出现违反法律法规或严重违反我行相关协议规则的情况,或为保护我行或公众的人身财产安全免遭侵害,我行可能依据法律法规征得您同意的情况下或我行相关协议规则征得您同意的情况下披露关于您的个人信息,包括相关违规行为以及我行已对您采取的措施。

(四)征得授权同意的例外

根据相关法律法规、监管规定,我行可能会共享、转让、公开披露用户信息而无需事先征得您授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产安全所必需的;

5.所处理的个人信息是您自行公开或属于其他已经合法公开的个人信息的;

6.为履行我行法定职责或法定义务所必需的;

7.为订立、履行您作为一方当事人的合同所必需的,或按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需的;

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.法律法规及监管规定要求的其他情形。

四、我行如何存储和保护您的个人信息

(一)存储

1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。对因提供服务所需,确须向境外提供您的个人信息的业务(如跨境汇款),我行会按照国家法律法规和监管规定执行,并采取有效措施保护您个人信息的安全。

2.我行仅在法律法规要求的期限内,以及为实现本隐私政策声明的目的所必须的时限内保留您的个人信息。

(二)保护

我行努力为用户的个人信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。

1.我行将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我行会使用加密技术、匿名化处理等手段来保护您的个人信息。

2.我行建立专门的管理制度、流程和组织以保障信息的安全。例如我行严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。

3.若发生个人信息泄露等安全事件,我行会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知您。同时,我行还将按照监管部门要求,上报个人信息安全事件的处置情况。

4.请您务必妥善保管好您的登录名及其它身份验证信息,您在使用我行服务时,我行会通过您的登录名、银行卡号或其他身份验证信息来识别您的身份。一旦您泄露了前述信息,您的银行实时账户信息可能因此泄露,并可能使您的资金安全等个人权益遭受损失。

5.请您理解,由于技术水平局限、可能存在的恶意攻击以及意外灾害等,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。

6.如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分个人手机银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

7.我行已通过国家网络安全等级保护的测试和备案。

五、您如何管理您的个人信息

按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:

(一)访问、复制、更正及更新您的个人信息

您有权通过我行柜面、个人手机银行、个人网上银行等渠道访问及更新您的个人信息,法律法规、监管政策另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。

您登录个人手机银行APP后,可以在“全部-我的”中,进行个人信息设置、登录设置、安全设置。

个人信息设置:您可以通过“全部-个人信息-个人资料”修改客户信息、更新证件有效期;您可以通过“修改客户信息”查看姓名、预留手机号、证件到期日、证件登记地址、性别、国籍、居住地址、工作单位、职业,并可在修改页面根据系统提示修改居住地址、工作单位、职业;您可以通过“更新证件有效期”查看证件类型、证件号、证件有效期、姓名、性别、民族、出生日期、地址、发证机关,并可在更新页面根据系统提示更新证件有效期;

登录管理:主要包括修改登录密码、手势登录密码、指纹/面容登录功能。

安全工具:主要包括管理安全证书、蓝牙key、生物识别、紧急锁卡、金融IC卡小额免密免签功能。

您可通过联系方式(95337)与我行取得联系,我们将为您提供人工处理并提供您的个人信息副本。为了保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的15个工作日内完成核查和处理。

(二)删除个人信息

在以下情形中,您可以通过我行网点、客服热线(95337)等渠道向我行提出删除个人信息的请求:

1.如果我行处理个人信息的行为违反法律法规。

2.如果我行处理个人信息的行为违反了与您的约定。

3.如果我行收集、使用您的个人信息,却未征得您的同意。

4.如果您不再使用我行的产品或服务。

当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

请您注意,在收集设备中删除个人手机银行客户端时,我行不会注销您的个人手机银行账户,有关您个人手机银行账户的一切信息不会删除,您仍需要注销您的个人手机银行签约账户。

(三)改变您授权同意的范围或撤回您的授权

您可以通过关闭设备功能、手机终端系统权限设置等方式改变您授权我行继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我行继续收集您个人信息的全部授权。您注销我行个人手机银行的同时,将视同您撤回了对本隐私政策的同意,我行将不再收集相应的个人信息。但您撤回同意的决定,不会影响此前基于您授权而开展的个人信息收集。

(四)注销用户

您可以通过我行营业网点办理个人手机银行注销,一旦您注销您的个人手机银行用户,我行将不再通过个人手机银行收集您的个人信息。您可以自主选择卸载或停止使用我行个人手机银行客户端,以阻止我行获取您的个人信息。请您注意,我行个人手机银行用户仅在手机终端中删除个人手机银行客户端时,我行不会注销您的个人手机银行用户,有关您个人手机银行用户的一切信息不会删除。

您可通过个人手机银行“我的-关于APP-注销”注销您的个人手机银行用户。

(五)响应您的需求

如您无法通过上述方式访问、更正或删除您的个人信息,或注销账户,或您需要访问、更正或删除您在使用我行服务或功能时所产生的其他个人信息,或您认为我行存在任何违反法律法规或与您关于个人信息的收集或使用约定,您均可通过本隐私政策中的联系方式与我行取得联系。为了保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的15个工作日内完成核查和处理。对于您合理的请求,我行原则上不收取费用,但对多次重复、超出合理限度的请求,我行将视情况收取一定成本费用。对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如:需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。

此外,根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关要求的,或者存在以下约定其他情形的,我行将可能无法响应您的请求:

1.与国家安全、国防安全相关的。

2.与公共安全、公共卫生、重大公共利益相关的。

3.与犯罪侦查、起诉、审判和判决执行等相关的。

4.有充分证据表明您存在主观恶意或滥用权利的。

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

6.涉及我行或第三方商业秘密的。

7.与个人信息控制者履行法律法规规定的义务相关的。

8.出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的。

六、我行如何处理未成年人的个人信息

(一)我行期望父母或监护人指导未成年人使用我行的服务。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。

(二)如您为未成年人,建议请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我行的服务或向我行提供您的个人信息。我行收集年满14周岁未成年人的个人信息前,征得未成年人或期监护人的明示同意;不满14周岁的,征得其监护人的明示同意。对于经父母或监护人同意而收集的您的个人信息,我行只会在受到法律允许、父母或监护人明确同意或者保护您权益所必要的情况下使用或公开披露。如您的监护人不同意您按照本政策使用我行的服务或向我行提供个人信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。

(三)如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本隐私政策中的联系方式联系我行。

(四)如您为14周岁以下的儿童,请在征得您父母或监护人同意的前提下使用盛京银行App内(包含我行和第三方)提供的服务或向我行和第三方提供您的信息。对于经父母或监护人同意而使用您的信息的情况,我行除遵守本隐私政策关于用户个人信息的约定外,还会秉持正当必要、知情同意、目的明确、安全保障、依法利用的原则,严格遵循法律法规的要求进行存储、使用、披露,且不会超过实现收集、使用目的所必须的期限,到期后我们会对儿童个人信息进行删除或匿名化处理。如您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。

七、第三方收集和使用信息的情况

当您在个人手机银行使用第三方提供的服务时,第三方可能会获取您的昵称、头像、位置、姓名、证件类型、证件号码、证件有效期、手机号码信息及其他提供第三方服务所必须的信息;在经过您的明示同意后,第三方可获取您的以上信息,您可以继续使用第三方服务。在将信息提供给第三方收集信息前,我行将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我行会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规和签署的法律文件,要求第三方对您的信息采取保护措施。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能导致您无法在个人手机银行中使用第三方的相应服务,但这不影响您使用个人手机银行的其他功能。

对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用第三方服务时产生的信息,应由您与第三方依法约定上述信息的收集和使用事项。

第三方提供的服务由第三方独立运营并独立承担全部责任。因第三方所提供服务或其使用您的信息产生的纠纷,或其违反相关法律法规或本隐私政策约定,或您在使用其服务过程中遭受的损失,请您与第三方协商解决。对于需由第三方解决的问题,我行将尽商业上合理的努力推动第三方解决。

八、本隐私政策如何更新

在相关法律法规发生变化或我行服务发生变动等必要情形下,我行如需对本隐私政策做出修改,将会在我行个人手机银行的重要页面上提示修改内容,并以弹窗方式通知您。您如不同意新的修改内容,请及时与我行联系或立即停止使用本隐私政策约定的服务,如您选择继续使用相关服务,则视为您完全同意并接受新的修改内容。如客观情况及经营方针变化导致我行需要中断或停止相关服务的,我行将及时进行通知,请您对此表示理解和认同。如相关修订内容与《盛京银行个人客户电子银行服务协议》《盛京银行个人电子银行服务章程》不一致的,以本政策为准。

九、如何联系我行

(一)本隐私政策的成立、生效、履行、解释及纠纷解决,适用中华人民共和国大陆地区法律,法律无明文规定的,可适用国内通行的金融惯例。

(二)本隐私政策无论因何种原因部分无效或不可执行,都不影响其他条款的效力。

(三)本隐私政策中未尽事宜,按照法律法规和我行相关业务规则及国内通行的金融惯例办理。

(四)如果您对本隐私政策有任何疑问、意见或建议,请电话联系我行95337。一般情况下,我行将在15个工作日内给予答复。如果您对我们的回复不满意,特别是认为我行的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及市场监管等监管部门进行投诉或举报,您还可以通过向我行住所地有管辖权的法院提起诉讼来寻求解决。

公司名称:盛京银行股份有限公司

注册地址:沈阳市沈河区北站路109号

邮编:110013