本版本更新发布及生效时间:2025年2月27日
尊敬的用户(以下简称“您”),江西银行股份有限公司(地址:江西省南昌市红谷滩新区金融大街699号;以下简称“我行”)非常重视您的隐私,深知个人信息对您的重要性,会尽力保护您的个人信息安全。我行致力于维护您对我行的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、必要性原则、确保安全原则、公开透明原则等。同时,我行承诺依法采取相应的安全保护措施来保护您的个人信息。
您在使用我行电子银行服务时,我行将按照《江西银行股份有限公司个人客户电子银行服务隐私政策》(以下简称“隐私政策”)收集、存储、使用及对外共享您的个人信息。为了保证对您的个人隐私信息合法、合理、适度的收集、使用,并在安全、可控的情况下进行传输、存储,我行制定了本隐私政策,请您仔细阅读隐私政策并确认了解我行对您个人信息的处理规则。阅读过程中,如您有任何疑问,可拨打我行的全国客服热线:956055进行咨询。
摘 要
本隐私政策根据《个人信息保护法》等我国法律法规制定,适用于使用江西银行电子银行服务的个人。江西银行股份有限公司(以下简称“我行”)深知个人信息对您的重要性,会尽力保护您的个人信息安全。对本隐私政策中我行认为与您的权益存在重大关系的条款和个人敏感信息,我行采用粗体字进行标注以提示您特别注意。如您就隐私政策点击或勾选“同意”并确认提交,即视为您同意本隐私政策,并同意我行将按照隐私政策来收集、使用、存储和共享您的相关信息。涉及具体的产品(服务),我行收集和使用您的个人信息的目的、方式、范围和保存期限等还可以通过相应的产品(服务)协议、授权书等方式向您明示,并取得您的授权和同意。
一、您常用基本功能收集的个人信息种类
1.当您登录使用我行电子银行服务时,我行将对登录手机号码、登录身份证号、登录密码或手势密码进行有效性核验,首次登录或更换设备登录时,我们需要验证人脸信息及短信验证码。如您忘记登录密码需要重置时,我们需要验证您的个人信息,包括手机号码、姓名、证件类型、证件号码、人脸信息、短信验证码、卡密码。我行还会收集设备信息用于硬件绑定和登录安全加固。
2.当您在电子银行服务中使用转账汇款功能时,您需要提供收款方的姓名、银行卡卡号/账号、手机号码、开户银行、资金用途。并可能需要提供您的姓名、手机号码、付款卡号及开户银行,同时我行会采用验证付款卡号交易密码、短信验证码、数字证书信息、e路宝密码、人脸信息,以便于验证您的身份。此外,我行还会收集您的收付款交易信息,形成收款人名册,以简化您的转账操作。
3.当您购买我行代销的由基金公司、银行理财子公司、信托或资产管理公司发行的产品时,我行将遵照法律法规、监管要求,并基于您与上述公司的具体交易相应收集您的姓名、性别、国籍、职业、地址、邮政编码、联系方式、证件类型、证件号码、证件有效期、税收居民身份信息、交易账号/投资人理财账户、银行卡号、投资人基金账号、邮箱、年收入、客户风险承受能力等级、交易及所购买的产品信息、分红方式、投资者信息、CRS涉税信息(如有)、录音录像信息(如有),以便于完成代销产品的购买确认。
二、需要向您申请的常用手机系统权限
1.相机:用于证件识别、银行卡识别、二维码识别、人脸识别认证(登录、转账、支付、业务开通/关闭/变更)、设置头像、远程视频银行、个人网银登录。
2.存储:用于缓存您在使用身份证识别、银行卡识别、设置头像、扫一扫、分享功能、转账、信用卡申请、在线客服、远程视频银行过程中产生的文本、图像、视频内容
3.麦克风:用于语音搜索、智能客服、远程视频银行功能。
4.位置信息:我行系统后台保存您交易时的位置信息,用于网点查询、福利地图、普惠金融服务站、贷款、低碳生活、安全防控。
5.蓝牙通讯:用于手机设备与蓝牙key(e路宝)设备进行配对。
6.通知功能:用于消息推送提醒功能。
7.电话:在您需要拨打我行客服电话、联系网点或专属客户经理功能时调起电话拨打功能。
8.监听Wifi和网络状态:用于您在信号弱的地区使用时自动切换网络,保障您的正常使用。
9.应用列表:用于当前App环境安全、远程提示及网点地图。
三、您行使权利的主要路径
1.您可以登录手机银行App,在“我的-设置”中,可查询、修改您的基本信息,包括但不仅限于:设置头像、手机号码、联系住址、职业、指纹登录、手势登录、修改登录密码、云证通开通和关闭、证件更新。
您可以登录微信银行,在“我的—账户设置”中,可查询、修改您的基本信息,包括但不仅限于:设置头像、手机号码、联系住址、职业、指纹登录、手势登录、修改登录密码、证件更新、风险偏好。
2.您可以通过手机系统权限或微信权限设置改变部分您授权我行继续收集个人信息的范围或撤回您的授权;
3.您可以通过“首页-消息-营销推送开关”来开通或关闭我行定向推送类营销信息;
4.您也可以通过注销我行电子银行账户的方式,撤回我行继续收集您个人信息的全部授权。请您注意,您注销我行电子银行账户的同时,将视同您撤回了对本隐私政策的同意,我行将不再收集相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息收集。
四、如何联系我行
我们设立了专门的个人信息保护团队和个人信息保护负责人,如您对本隐私政策有任何疑问、意见或建议,可以通过如下任意方式与我们联系:
(1)通过拨打我行客服电话956055、到我行网点咨询或反映;
(2)将您的问题发送至wangljr@jx-bank.com;
(3)邮寄到如下地址:江西省南昌市红谷滩新区金融大街699号电子渠道部,邮编:330000。
本隐私政策将帮助您了解以下内容:
一、我行如何收集和使用您的个人信息
二、我行如何使用Cookie和同类技术
三、我行如何共享、转让和公开披露您的个人信息
四、我行如何存储和保护您的个人信息
五、我行如何使您拥有管理个人信息的权利
六、我行如何处理未成年人信息
七、第三方收集和使用您信息的情况
八、本隐私政策的适用以及更新
九、如何联系我行
十、安全投诉、举报渠道
一、我行如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,不包括匿名化处理后的信息。主要包括个人基本信息(姓名、性别、国籍、民族、职业、婚姻状况、电子邮箱、工作单位、住址和联系方式、手机号码、出生日期)、身份信息(证件类型、证件号码、证件有效期、证件影像信息)、财产信息(银行卡号/账号、卡密码、交易信息、财产状况)、生物识别信息(人脸、指纹、声纹)、地理位置信息(设备位置、通讯位置)、电子用户信息(用户名)、电子设备信息(设备厂商、设备型号、操作系统版本、系统版本号、唯一设备标识符、IMEI/EMID、IP地址、MAC地址、网络环境、接入网络的方式、类型和状态、WIFI信息、网络质量数据、网络通讯数据、本机当前正在运行的服务及进程、IE浏览器版本、信任区域安全级别、信任站点、IE插件、主机名、域名、传感器列表)、操作行为信息、标准网络日志数据、行踪轨迹信息以及提供产品和服务过程中收集的照片、音视频信息(音频、视频)。其中个人敏感信息是一旦泄露、非法提供或滥用,可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇的个人信息,主要包括:生物识别信息、宗教信仰、特定身份、医疗健康、金融账户、银行账号、征信信息、财产信息、交易信息、行踪轨迹、健康生理信息、网络活动踪迹等信息以及未满14周岁未成年人的个人信息,我行在处理您的敏感个人信息时,将事先征得您的单独同意。
(一)信息如何收集
为向您提供电子银行服务并确保您的电子银行服务(网上银行服务、手机银行服务、微信银行服务、短信服务等)安全,在您使用电子银行服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:
1、当您在网点开通电子银行服务时,我行会根据您填写的《个人客户业务申请书》或通过微信银行网上预填单功能申请的内容,收集电子银行服务所需的个人信息,以帮助您完成电子银行注册及使用我行提供的查询、转账等基本服务。
当您在线上自助开通电子银行服务时,依据法律法规及监管要求,我行会收集您的手机号、短信验证码、登录密码、姓名、证件类型、证件号码、证件影像件、人脸信息、证件地址或常用联系地址、银行账户信息、职业信息,以帮助您完成电子银行注册及使用我行提供的查询、转账等基本服务。在我们收集您的敏感个人信息(登录密码、证件类型、证件号码、证件影像件、人脸信息、证件地址或常用联系地址、银行账户信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如果您拒绝提供上述信息,您可能无法开通电子银行或无法正常使用我行电子银行服务功能。
2、当您使用电子银行功能或服务时,在下列情形中我行会收集您主动输入或因使用相应服务所需的个人信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用电子银行的其他功能或服务。
(1)当您登录使用我行电子银行服务时,我行将对登录手机号码、登录证件号码、登录密码或手势密码进行有效性核验,首次登录或更换设备登录时,我们需要验证人脸信息及短信验证码。如您忘记登录密码需要重置时,我们需要验证您的个人信息,包括手机号码、姓名、证件类型、证件号码、人脸信息、短信验证码、卡密码。我行还会收集设备信息用于硬件绑定和登录安全加固。在我们收集您的敏感个人信息(证件号码、人脸信息、登录密码或手势密码、卡密码)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您拒绝提供上述信息,您将无法登录或者找回密码,但这不影响您正常使用未登录情况下可用的功能或服务。
如您的设备与手机银行App版本均支持指纹功能,您可选择开通指纹识别登录功能,其信息由手机终端进行处理,我行不留存您手机终端生物特征信息。您可以通过手机银行“我的-安全设置”开启或关闭指纹识别功能。
(2)当您在手机银行App或微信银行上进行人脸识别以核实身份时,我行会采集您的人脸信息,并将加密后存储于系统后台数据库中,用于业务办理过程留存、辅助识别和核实客户身份。在我们收集您的敏感个人信息(人脸信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您拒绝提供上述信息,我行将无法向您提供需完成人脸识别认证后方可使用的产品或服务;
(3)当您在手机银行App上使用手机号支付、手机秒贷、话费充值涉及通讯录的功能时,我行仅获取您从通讯录中选择的联系人信息,并进行加密传输,防止数据被窃密、篡改和伪造;以上所读取的通讯录内容仅用于当前操作和手机本地使用,我行不留存您手机通讯录内容。在我们收集您的敏感个人信息(通讯录)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您拒绝提供上述信息,不会影响您正常使用手机银行App的其他功能,您可以选择手动输入手机号使用上述功能;
(4)当您在电子银行服务中使用转账汇款功能时,您需要提供收款方的姓名、收款银行卡卡号/账号、手机号码、开户银行、资金用途。并可能需要提供您的姓名、手机号码、付款卡号及开户银行,同时我行会采用验证付款卡号交易密码、短信验证码、数字证书信息、e路宝密码、人脸信息,以便于验证您的身份。此外,我行还会收集您的收付款交易信息,形成收款人名册,以简化您的转账操作。在我们收集您的敏感个人信息(收款银行卡卡号/账号、开户银行、付款卡号及开户银行、付款卡号交易密码、e路宝密码、人脸信息、收付款交易信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您拒绝提供上述信息,我行无法向您提供需要认证后方可使用的产品、功能或服务,但不会影响您正常使用电子银行的其他功能;
(5)当您在电子银行开通并使用二维码支付功能时,您需要提供您的姓名、证件类型、证件号码、手机号、银行卡号及开户行。同时我行会采用验证银行卡交易密码、短信验证码以便于验证您的身份。此外,我行还会收集您的相关收付款记录以便于您查询。在我们收集您的敏感个人信息(证件类型、证件号码、银行卡号、银行卡交易密码、相关收付款记录)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您不提供上述信息,我行将无法向您提供该服务。
(6)您可以通过搜索来精准地找到您所需要的服务。我行会收集并统计您的搜索关键词和点击数据,以方便您重复输入或为您展示与您搜索内容相关联的产品、功能或服务。如您不需要使用上述功能,您可以选择清除搜索记录,如您清空搜索信息,您将无法使用上述功能,但不会影响您正常使用电子银行的其他功能,您可以不通过搜索选择服务而是直接手动查找服务;
(7)当您使用网点查询、福利地图、外汇网点基于使用地理位置的功能时,我行会收集您的地理位置信息,目的是为了向您提供所在位置的相应服务。在我们收集您的敏感个人信息(地理位置信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您拒绝提供上述信息,您将无法使用上述功能,但不影响您正常使用手机银行的其他功能;
(8)当您使用贷款申请功能时,我行将收集您的姓名、身份证件号码、出生日期、国籍、民族、证件有效期、签发机关、证件影像信息、手机号码、户籍所在地、住址、婚姻状况、工作信息、企业名称、统一社会信息代码、教育信息、征信信息、财产信息、住房信息、联系人信息、位置信息以及第三方机构的信息用于评估您的贷款资质。另外我们还会收集短信验证码及人脸信息用于验证您的身份。在我们收集您的敏感个人信息(身份证号码、证件影像信息、征信信息、财产信息、住房信息、位置信息、人脸信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您拒绝提供上述信息,您将无法使用上述功能,但这不影响您正常使用电子银行的其他功能;
(9)当您使用存款和投资理财(理财(自营)、黄金超市、记账式债券、Ola宝)功能时,我行将收集您的姓名、身份证件号码、手机号码、银行卡卡号/账号信息、地址,同时我行会采用验证银行卡交易密码以便于验证您的身份。在我们收集您的敏感个人信息(身份证号码、银行卡卡号/账号信息、地址)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您拒绝提供上述信息,您将无法使用上述功能,但这不影响您正常使用电子银行的其他功能;
(10)当您使用信用卡申请功能时,我行将收集您的姓名、身份证号码、手机号码、民族、性别、证件有效期、出生日期、公积金授权码、证件影像信息、征信信息、公安身份核验信息、学历学籍信息、短信验证码。在我们收集您的敏感个人信息(身份证号码、证件影像信息、征信信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您拒绝提供上述信息,将无法申请我行信用卡,但这不影响您正常使用电子银行的其他功能。
(11)当您使用消息推送(含短信通知)服务时,我行将收集您的手机号码、设备信息、账户信息及交易信息,以便及时向您发送账户资金变动及相关通知。在我们收集您的敏感个人信息(账户信息及交易信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您拒绝提供上述信息,将无法使用上述通知和消息服务;
(12)当您开通数字证书作为安全认证工具,我行将收集您的手机号码、手机设备信息、网络IP和人脸信息,向您的签约手机号发送短信验证码,以便进行安全工具验证。在我们收集您的敏感个人信息(人脸信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您拒绝提供上述信息,将无法开通上述安全认证工具服务;
(13)当您在线自助开通电子账户时,根据法规和监管要求,我行将收集您的姓名、身份证件信息(证件类型、证件号码、证件有效期)、人脸信息、通信通讯联系方式、账户信息,以帮助完成账户开通。在我们收集您的敏感个人信息(证件号码、人脸信息、账户信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您拒绝提供上述信息,您将无法开通相关账户;
(14)当您使用信用卡激活功能时,您需要提供待激活的卡片验证码(CVV)、信用卡卡号、卡片有效期、预留手机号,我行将采用图形验证、短信验证码和人脸识别手段验证您的身份。在我们收集您的敏感个人信息(卡片验证码(CVV)、信用卡卡号、人脸信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您拒绝提供上述信息,我行将无法向您提供上述服务;
(15)当您使用缴费功能时,您需按照具体页面要求提供缴费必要的手机号码、缴费地区、缴费户号、姓名、身份证号码、学校、税务机关代码、纳税人识别号、缴税凭证序号、通知单编号、财政非税缴款编码、交通处罚决定书编号、物业缴费机构、物业所在省市区及楼盘信息,我行将根据您提供的缴费信息,向相应的缴费机构或第三方充值平台查询对应的户名、户号地址、预存金额、欠费金额信息,以便您确认并准确缴费充值。同时,我们会要求缴费机构或第三方充值平台保密您的个人信息。另外,您可以使用自动代缴服务,授权我行使用您已留存的缴费信息,用于查询您的账单,并使用您指定的银行卡完成缴费。同时我行可能会采用验证银行卡交易密码、短信验证码、数字证书信息以便于验证您的身份。在我们收集您的敏感个人信息(银行卡交易密码、身份证号码)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如您拒绝提供相关缴费信息,我行将无法向您提供上述服务;
(16)当您购买我行代销的由基金公司、银行理财子公司、信托或资产管理公司发行的产品时,我行将遵照法律法规、监管要求,并基于您与上述公司的具体交易相应收集您的姓名、性别、国籍、职业、地址、邮政编码、联系方式、证件类型、证件号码、证件有效期、税收居民身份信息、交易账号/投资人理财账户、银行卡号、投资人基金账号、邮箱、年收入、客户风险承受能力等级、交易及所购买的产品信息、分红方式、投资者信息、CRS涉税信息(如有)、录音录像信息(如有),以便于完成代销产品的购买确认,同时我行会采用验证银行卡交易密码以便于验证您的身份。在我们收集您的敏感个人信息(证件号码、交易账号/投资人理财账户、银行卡号、投资人基金账号、年收入、投资者信息、CRS涉税信息(如有)、录音录像信息(如有)、银行卡交易密码)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。 如您拒绝提供相关缴费信息,我行将无法向您提供上述服务;
(17)当您投保保险产品时,我行将遵照法律法规、监管要求,并基于您与相关保险公司的具体交易相应收集您的投保信息,包括:姓名、性别、国籍、职业、地址、邮政编码、联系方式、证件类型、证件号码、证件有效期、婚姻状态、户籍属性、身高体重、个人/家庭年收入、客户风险等级、录音录像(如有)、证件影像、银行卡信息;受益人的姓名、证件类型、证件号码、联系方式、证件影像、保险订单信息;以便协助您与保险公司签订保险合同。在我们收集您的敏感个人信息(证件号码、个人/家庭年收入、录音录像(如有)、证件影像、银行卡信息;受益人证件号码、证件影像)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如果您拒绝提供投保所需信息,我们将无法为您提供上述相关服务以完成投保手续;
(18)当您与我行客服取得联系时,系统可能会记录您与客服之间的交互信息(含双方交互中发送的文字、图片、语音),当您需要我行提供与您交易相关的服务时,我行可能会查询您的交易记录。同时,我行也会根据您使用相关服务的具体情况向您发送通知类信息,以确保您可以及时掌握您的账户变动情况。
(19)当您进行实名认证或证件更新时,我行将收集您的姓名、性别、职业、手机号码、证件类型、证件号码、证件有效期、证件地址、联系地址、人脸信息、证件影像信息。在我们收集您的敏感个人信息(证件号码、证件地址、联系地址、人脸信息、证件影像信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如果您拒绝提供上述信息,将无法完成实名认证或证件更新。
(20)当您在进行信息同步时,我行将收集您的姓名、身份证号码、人脸信息,用于同步我行核心系统留存的个人信息。在我们收集您的敏感个人信息(身份证号码、人脸信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如果您拒绝提供上述信息,将无法完成上述服务。
(21)当您在使用One美生活平台服务时,我行将收集您的手机号、设备信息(设备型号、操作系统版本、设备设置、设备识别码、MAC地址、IMEI、IMSI、Android ID、HarmonyOS(OAID/AAID/ODID/UUID)、设备环境)、服务日志信息(浏览、点击查看、搜索查询、收藏、交易、售后、关注分享信息、发布信息、IP地址、电信运营商、使用语言、访问日期和时间)、订单信息(收货人姓名、联系电话、收货地址、订单号、订单创建时间、支付金额)、账户信息、位置信息,用于注册和登录平台、产品或服务信息展示、下单及订单管理、支付服务及其他附加服务。在我们收集您的敏感个人信息(账户信息、位置信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如果您拒绝提供上述信息,将无法使用One美平台相关服务,但这不影响您正常使用电子银行的其他功能。
(22)当您在使用三方存管功能时,我行需要收集您的姓名、银行账号、券商名称、券商代码、证券资金账号、证券资金台账号、证件类型、证件号码、手机号码、联系地址、邮政编码、电子邮件地址、币种、交易时间、交易类型、交易渠道、交易金额、券商资金密码、银行卡密码,用于完成协议开通确认、银证转账交易服务,以及履行监管信息报送义务。在我们收集您的敏感个人信息(银行账号、证券资金账号、证券资金台账号、证件号码、联系地址、券商资金密码、银行卡密码)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如果您拒绝提供上述信息,将无法完成上述服务,但这不影响您正常使用电子银行的其他功能。
(23)当您在使用低碳生活专区时,我行将收集您的部分账户交易信息,包含通过绑定借记卡闪付或扫码支付乘坐南昌地铁的交易信息,通过手机银行进行的生活缴费(水、电、燃气)、理财购买、基金购买、保险购买的交易信息,地理位置信息,用于计算您可获得绿色低碳能量及显示所在城市。在我们收集您的敏感个人信息(通过绑定借记卡闪付或扫码支付乘坐南昌地铁的交易信息,通过手机银行进行的生活缴费(水、电、燃气)、理财购买、基金购买、保险购买的交易信息,地理位置信息)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如果您拒绝提供上述信息,将无法完成上述服务,但这不影响您正常使用电子银行的其他功能。
(24)当您在使用预约取款功能时,我行将收集您的预约手机号、预约取款账户,用于完成指定账户预约取款和接收预约码。在我们收集您的敏感个人信息(预约取款账户)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如果您拒绝提供上述信息,将无法完成上述服务,但这不影响您正常使用电子银行的其他功能。
(25)当您在使用家装分期、汽车分期功能时,我行将收集您的姓名、手机号码,用于后续我行工作人员与您沟通办理分期业务。如果您拒绝提供上述信息,将无法完成上述服务,但这不影响您正常使用电子银行的其他功能。
(26)当您在使用家庭金融功能时,我行会收集您家庭成员的姓名、手机号码、证件号码、出生日期、银行卡号,用于向家庭成员快速转账、手机充值、发送生日祝福。在我们收集您的敏感个人信息(证件号码、银行卡号)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如果您拒绝提供上述信息,将无法完成上述服务,但这不影响您正常使用电子银行的其他功能。
(27)当您在使用个人基本信息功能时,我行会收集您的姓名、性别、出生日期、证件类型、证件号码、证件有效期、证件地址、联系地址和职业信息,便于您查看和核对个人基本信息,在我们收集您的敏感个人信息(证件号码、证件地址、联系地址)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。
(28)当您在使用养老规划功能时,我行会收集您的出生年月、参加工作时间、性别、退休年龄、所在地区、工资月收入,用于为您测算退休后每月养老金收入。如果您拒绝提供上述信息,将无法完成上述服务,但这不影响您正常使用电子银行的其他功能。
(29)当您在使用国债查询功能时,我行会收集您的姓名、身份证号码,用于为您查询国债的持仓情况,在我们收集您的敏感个人信息(证件号码)时,我们将事先征得您的单独、明示同意,并在取得您的同意后收集该类信息。如果您拒绝提供上述信息,将无法完成上述服务,但这不影响您正常使用电子银行的其他功能。
3、当您登录或使用电子银行服务时,为了维护服务的正常稳定运行、保障您的交易安全,我们会收集您的地理位置信息、电子设备信息(包括设备型号、操作系统、唯一设备标识符、登录IP地址、设备MAC、Android ID、HarmonyOS(OAID/AAID/ODID/UUID)、运行中的进程信息、设备IMEI、设备序列号、IMSI、接入网络的方式、类型和状态、网络质量数据)、IDFV、IDFA、软件安装列表信息、用于定位的传感器信息、操作日志信息。这些信息是为您提供服务必须收集的基础信息,以保障您正常、安全使用我行的服务。
4、为了向您提供更优质的产品/服务,我们可能需要收集下述信息。如果您拒绝提供下述信息,不影响您正常使用以上我行基本业务功能,但我行无法向您提供某些特定扩展功能和服务。
(1)广告营销功能
当您参加营销活动时,我行将会收集您的姓名、证件号码、手机号码、通讯地址用于奖品发放和报税。如拒绝提供上述信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。
(2)精准营销功能
当您登录手机银行并完成有效性核验时,我行将会收集您的姓名、证件号码、性别、手机号码、账户信息,以便对您进行精准营销消息推送,为您提供更优质的服务,如您拒绝提供上述信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。
(3)反馈意见功能
为了向您提供更加流畅及便捷的服务,我们会收集您的反馈意见/建议时提供的信息,可能用于故障诊断和分析、改进产品或服务。
5、以下功能中,您可选择是否授权我行使用您的个人信息或权限:
(1)相机:用于证件识别、卡号识别、二维码识别、人脸识别认证(登录、转账、支付、业务开通/关闭/变更)、设置头像、在线客服、远程视频银行、个人网银登录。拒绝授权后,上述功能将无法使用;
(2)存储:用于缓存您在使用证件识别、卡号识别、设置头像、扫一扫、分享功能、转账、信用卡申请、在线客服、远程视频银行过程中产生的文本、图像、视频内容。我行获得的图片信息,加密后存储于数据库中。拒绝授权后,上述功能将无法使用;
(3)麦克风:用于语音搜索、智能客服、远程视频银行功能。拒绝授权后,上述功能将无法使用;
(4)蓝牙通讯:用于手机设备与蓝牙key(e路宝)设备进行配对。您拒绝授权后,上述功能将无法使用。
(5)相册:用于二维码识别、在线客服、证件识别、设置头像。拒绝授权后,上述功能将无法使用。
(6)通讯录:在转账汇款、短信通知、话费充值、贷款获取联系人过程中,我行将收集您的手机通讯录用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述功能仍可以使用,但需要手工输入手机号码;
(7)位置信息:我行系统后台保存您交易时的位置信息,用于网点查询、福利地图、普惠金融服务站、贷款、低碳生活、安全防控。拒绝授权后,上述功能可能无法正常使用;
(8)通知功能:用于消息推送提醒功能。拒绝授权后,上述功能可能无法正常使用;
(9)设备信息权限:获取您的设备型号、操作系统、唯一识别标识符、登录IP地址、设备MAC、Android ID、HarmonyOS(OAID/AAID/ODID/UUID)、设备IMSI、接入网络的方式、类型和状态、网络质量数据。请您理解,上述信息是为您提供服务或保证您的使用安全所必须收集的信息。拒绝授权后,我行手机银行将不读取设备信息,可能无法完成风控验证,将影响您正常使用电子银行;
(10)电话:在您需要拨打我行客服电话、联系网点或专属客户经理功能时调起电话拨打功能。拒绝授权后,上述功能将无法使用;
(11)粘贴板:用于读取短信验证码、转账快捷跳转功能,我行系统后台不保存您的粘贴板内容。如您拒绝授权粘贴板权限,我行手机银行App将不读取粘贴板内容,您可以选择手动输入,不影响您正常使用手机银行App的其他功能;
(12)NFC:用于交通出行、转账汇款和电子账户开户读取卡片信息场景。如您拒绝授权NFC权限,上述功能将无法使用上述功能;
(13)指纹/面容硬件:用于指纹识别和面容识别登录功能。拒绝授权后,上述功能将无法使用;
(14)网络通讯:用于与服务端进行通讯,我行系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息。拒绝授权后,个人电子银行渠道所有功能无法使用;
(15)监听Wifi和网络状态:用于您在信号弱的地区使用时自动切换网络,保障您的正常使用;
(16)读取Log日志:提取您使用期间产生的异常日志,处理异常操作,加强账户风险防范;
(17)应用列表:用于当前App环境安全、远程提示及网点地图。我行系统后台不保存您的应用列表信息。如您拒绝授权应用列表权限,我行手机银行App将不读取应用列表内容,可能无法获得相应服务;
上述功能可能需要您在您的设备中向我行开启您的相机、存储、麦克风、蓝牙、相册、通讯录、位置信息、通知功能、设备信息、电话权限、粘贴板、NFC、指纹/面容硬件录、网络通讯、监听Wifi和网络状态、读取Log日志、应用列表的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。
6、当您使用手机银行App的功能或服务时,我行将对应收集您以下信息或权限:
(1)指纹管理,用于指纹识别登录,指纹开启关闭功能;
(2)FaceID权限,用于iOS人脸登录,人脸登录开启关闭功能;
(3)键盘振动权限,用于登录密码输入、交易密码输入场景;
(4)闪光灯权限,用于扫一扫功能;
(5)相机自动聚焦,用于身份证识别、银行卡识别、人脸识别认证、设置头像、AR、拍照、扫一扫、人脸识别登录、收支图片、在线开户、网银授权登录、分享功能;
(6)GPS开启,用于向您提供所在位置的相应服务。
当您使用微信银行的功能或服务时,我行将对应收集您以下信息或权限:
(1)键盘振动权限,用于登录密码输入、交易密码输入场景;
(2)闪光灯权限,用于扫一扫功能;
(3)相机自动聚焦,用于身份证识别、银行卡识别、人脸识别认证、设置头像、AR拍照、扫一扫;
(4)GPS开启,用于向您提供所在位置的相应服务。
7、当您使用手机银行App的功能或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下几种:
SDK名称
目的
使用场景
涉及收集的个人信息字段
数据接收方名称
共享方式
小米推送SDK
推送通知
在小米手机终端推送消息时使用
小米科技有限责任公司
APP初始化SDK,SDK通过调用系统API获取信息
魅族推送SDK
推送通知
在魅族手机终端推送消息时使用
珠海市魅族通讯设备有限公司
APP初始化SDK,SDK通过调用系统API获取信息
华为推送SDK
推送通知
在华为手机终端推送消息时使用
华为软件技术有限公司
APP初始化SDK,SDK通过调用系统API获取信息
梆梆SDK
安全加固
防止安卓App被破解、反编译、二次打包威胁
无
北京梆梆安全科技有限公司
无
腾讯定位SDK
腾讯地图定位
腾讯地图定位功能
深圳市腾讯计算机系统有限公司
APP初始化SDK,SDK通过调用系统API获取信息
腾讯地图SDK
调用腾讯地图
地图的显示、放大缩小、地图标注
深圳市腾讯计算机系统有限公司
APP初始化SDK,SDK通过调用系统API获取信息
腾讯BuglySDK
异常功能上报
查看应用上报的崩溃数据和联网数据
深圳市腾讯计算机系统有限公司
APP初始化SDK,SDK通过调用系统API获取信息
社保卡SDK
社保服务
电子社保服务
金保信社保卡科技有限公司
APP初始化SDK,SDK通过调用系统API获取信息
云证通(中国金融认证中心CFCA)SDK
云证通电子签名服务
云证通电子签名服务
个人基本信息:姓名、预留手机号
个人身份信息:证件类型、证件号码
设备信息:设备参数、设备名称、系统制造商、硬件名称、硬件制造商、序列号、APP版本号、Android ID、HarmonyOS(OAID/AAID/ODID/UUID)、设备是否root(或越狱)、应用第一次安装时间、APP创建时间、密钥库标识、SE标识符、APP标识符、Keychain标识符、是否模拟器、本地证书序列号、InstallationID、IDFA、IDFV
权限获取:网络权限
隐私政策链接:
https://www.cfca.com.cn/upload/20211117flsm.pdf
中金金融认证中心有限公司
APP初始化SDK,SDK通过调用系统API获取信息
极光推送SDK
推送通知、自启动服务
为 APP 用户提供信息推送服务、用于提高消息推送通达度、能及时收到应用聊天功能其他人发送的消息,能提高收到推送的通达度
设备信息:设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称、设备存储空间、操作系统版本、系统名称、系统语言、Android ID、HarmonyOS(OAID/AAID/ODID/UUID)、GAID、OAID、UAID、IDFA、AAID、IMEI、MAC、IMSI
网络通讯信息:网络类型、运营商信息、ip地址、WIFI状态信息、SSID、BSSID、WIFI列表信息、基站信息
位置信息:位置相关信息
应用信息:软件列表信息(包含软件列表及软件运行列表信息)、应用收到推送后切换到后台和前台的活跃时长数据
权限获取:设备信息权限、网络权限、网络与WIFI状态权限、通知权限、位置信息权限(模糊及精确定位)、振动器权限、Jpush自定义权限、存储权限
隐私政策链接:
https://www.jiguang.cn/license/privacy
深圳市和讯华谷信息技术有限公司
APP初始化SDK,SDK通过调用系统API获取信息
极光统计SDK
极光数据统计
统计分析服务
深圳市和讯华谷信息技术有限公司
APP初始化SDK,SDK通过调用系统API获取信息
百度语音SDK
语音识别
语音文本识别服务
百度网讯科技有限公司
APP初始化SDK,SDK通过调用系统API获取信息
微信分享SDK
微信分享
微信分享服务
腾讯计算机系统有限公司及其关联公司
无
芯盾SDK
安全风险检测
环境风险检测服务
设备信息:设备品牌、设备型号、IMEI、网卡MAC、蓝牙MAC、Serial、IMSI、MEID、cpu信息、设备主板型号名称、基带信息、系统版本、操作系统名称、ROM信息、设备生产商、型号编码、电池状态信息、分辨率、设备类型、存储空间信息、音量信息、屏幕亮度、通话状态、Android ID、HarmonyOS(OAID/AAID/ODID/UUID)、IDFV
网络通讯信息:ip地址、WIFI信息、运营商网络标识、基站信息、网络类型、DNS信息、网关信息
位置信息:经纬度、位置详情、GPS状态
应用信息:APP签名证书摘要、APP安装时间、APP包名、APP版本、应用名称
权限获取:设备信息权限、电话权限、位置信息权限、网络权限、蓝牙权限
隐私政策链接:
https://www.trusfort.com/privacy_dfs.html
北京芯盾时代科技有限公司
APP初始化SDK,SDK通过调用系统API获取信息
屹通SDK
基础代码库
APP基础服务
设备信息:设备序列号、手机型号、系统类型、系统版本、MAC地址、Android ID、HarmonyOS(OAID/AAID/ODID/UUID)、IMEI、MEID、硬件序列号、传感器列表
网络通讯信息:网络类型、网络及WIFI状态、SIM卡运营商信息、设备IP地址、设备App列表信息
位置信息:精确定位
应用信息:读取应用进程
权限获取:网络权限、相机权限、剪切板权限、存储权限、录音权限、相册权限、位置权限
官网地址:
http://www.yitong.com.cn
上海屹通信息科技发展有限公司
APP初始化SDK,SDK通过调用系统API获取信息
飞天诚信SDK
安全认证
用于保障手机银行登录、转账业务
飞天诚信科技股份有限公司
APP初始化SDK,SDK通过调用系统API获取信息
无感本机认证SDK
快捷登录
为用户提供无感本机认证、快捷登录账号
武汉极意网络科技有限公司
APP初始化SDK,SDK通过调用系统API获取信息
电信一键登录 SDK
快捷登录
用于提供给用户快速登录账号的能力
天翼数字生活科技有限公司
APP初始化SDK,SDK通过调用系统API获取信息
移动一键登录 SDK
快捷登录
用于提供给用户快速登录账号的能力
中移互联网有限公司
APP初始化SDK,SDK通过调用系统API获取信息
联通一键登录 SDK
快捷登录
用于提供给用户快速登录账号的能力
中国联合网络通信有限公司
APP初始化SDK,SDK通过调用系统API获取信息
极验 SDK
安全风控
用于支撑业务及安全策略
设备信息:设备系统信息、设备厂商信息、设备型号、设备品牌、OAID、设备屏幕尺寸、设备电池充电状态、设备电量、设备越狱标识、设备调试标识
网络通讯信息:运营商名称、网络状态和类型
应用信息:验证时间戳、安装包名
其他信息:用户生物轨迹信息(操作验证过程中所产生的滑动、点击、移动的轨迹)
权限获取:网络权限、网络及WIFI状态权限
隐私政策链接:
https://www.geetest.com/Private
武汉极意网络科技有限公司
APP初始化SDK,SDK通过调用系统API获取信息
合合OCR SDK
图像识别服务
用于银行卡识别、证件识别
上海合合信息技术股份有限公司
APP初始化SDK,SDK通过调用系统API获取信息
扫描全能王(OCR) SDK
图像识别服务
用于银行卡识别、身份证识别
照片信息:用户拍摄/选择识别的图片(包含图片中的证件信息:姓名、证件类型、证件号码、性别、出生日期、国籍、证件地址、证件有效期、发证机关,银行卡卡号)
设备信息:Device ID、IMEI
权限获取:相机权限、相册权限、存储权限、网络权限
官网链接:
https://www.intsig.com/
上海合合信息技术股份有限公司
APP初始化SDK,SDK通过调用系统API获取信息
眼神活体检测SDK
活体检测
活体检测服务
北京眼神智能科技有限公司
APP初始化SDK,SDK通过调用系统API获取信息
腾讯移动推送SDK
腾讯地图推送消息
腾讯地图功能
深圳市腾讯计算机系统有限公司
APP初始化SDK,SDK通过调用系统API获取信息
华硕推送SDK
推送通知
为 APP 用户提供信息推送服务、用于提高消息推送通达度、能及时收到应用聊天功能其他人发送的消息,能提高收到推送的通达度
设备信息:设备类型、设备型号、系统版本及相关硬件信息、IMEI、IDFA、Android ID、HarmonyOS(OAID/AAID/ODID/UUID)、GID、MAC、OAID、VAID、AAID、IMSI、MEID、UAID、SN、ICCID、SIM信息
网络通讯信息:IP地址、WiFi信息、基站信息、DNS地址、DHCP地址、SSID、BSSID
位置信息:经纬度
应用信息:应用崩溃信息、通知开关状态、APP应用列表及活跃状态、APP应用页面信息、APP功能事件相关信息
权限获取:通知权限、位置信息权限、网络权限、网络及WIFI状态权限
官网地址:
https://www.jiguang.cn/about
深圳市和讯华谷信息技术有限公司
APP初始化SDK,SDK通过调用系统API获取信息
直销银行SDK
直销银行服务
直销银行服务
个人基本信息:姓名、手机号
个人身份信息:证件类型、证件号码
设备信息:系统名称、系统版本、IMEI、Android ID、HarmonyOS(OAID/AAID/ODID/UUID)、IDFA、OPENUDID、GUID
网络通讯信息:SIM卡信息、IMSI信息、IP地址、联网信息
应用信息:软件运行列表
官网地址:
https://www.jx-bank.com
银联数据服务有限公司
APP初始化SDK,SDK通过调用系统API获取信息
平安SDK
直销银行服务
直销银行服务
无
无
无
微信开放平台/微信支付SDK
使用分享以及小程序互动功能
使用分享以及小程序互动功能
腾讯计算机系统有限公司及其关联公司
无
必酷SDK
日期控件功能使用
日期控件功能使用
无
无
无
惠普SDK
中文转拼音处理
中文转拼音处理
无
无
无
腾讯TRTC SDK
视频会议
在视频、语音通话场景中
深圳市腾讯计算机系统有限公司
APP初始化SDK,SDK通过调用系统API获取信息
第三方工具SDK
视频弹框控件、签名控件、图片显示控件、评价标签控件
远程视频银行业务
无
无
无
云闪付SDK(含数美SDK、智能扫码SDK、国密SDK、FaceBookReact(Facebook 公司)、AndriodSupport-Library(Google公司)、神策SDK)
用于银联云网支付服务
扫一扫、二维码支付、卡片管理
中国银联股份有限公司
APP初始化SDK,SDK通过调用系统API获取信息
国密ssl 通道SDK
建立客户端到服务端的国密SSL通道,通过国密SSL协议保护数据传输的机密性完整性。
用于APP通讯,建立客户端到服务端的国密SSL通道。
北京微通新成网络科技有限公司
APP初始化SDK,SDK通过调用系统API获取信息
诸葛IO SDK
用户使用情况统计分析
监测APP业务功能、界面点击情况,通过数据分析优化APP业务功能,提升产品使用体验。
北京诸葛云游科技有限公司
APP初始化SDK,SDK通过调用系统API获取信息
上述相关第三方服务商收集前述信息发生信息泄露的,由第三方服务商承担相应的法律责任。
如您不同意上述第三方服务商收集前述信息,可能无法获得相应服务,但不影响您正常使用手机银行App的其他功能或服务。如您同意上述相关第三方服务商收集前述信息发生信息泄露的,由相关第三方服务商承担相应的法律责任。
当您使用微信银行的功能或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下几种:
SDK名称
目的
使用场景
涉及收集的个人信息字段
数据接收方名称
共享方式
腾讯定位SDK
腾讯地图定位
腾讯地图定位功能
深圳市腾讯计算机系统有限公司
初始化SDK,SDK通过调用系统API获取信息
腾讯地图SDK
调用腾讯地图
地图的显示、放大缩小、地图标注
深圳市腾讯计算机系统有限公司
初始化SDK,SDK通过调用系统API获取信息
微信分享SDK
微信分享
微信分享服务
腾讯计算机系统有限公司及其关联公司
无
芯盾SDK
安全风险检测
环境风险检测服务
设备信息:设备品牌、设备型号、IMEI、网卡MAC、蓝牙MAC、Serial、IMSI、MEID、cpu信息、设备主板型号名称、基带信息、系统版本、操作系统名称、ROM信息、设备生产商、型号编码、电池状态信息、分辨率、设备类型、存储空间信息、音量信息、屏幕亮度、通话状态、Android ID、HarmonyOS(OAID/AAID/ODID/UUID)、IDFV
网络通讯信息:ip地址、WIFI信息、运营商网络标识、基站信息、网络类型、DNS信息、网关信息
位置信息:经纬度、位置详情、GPS状态
应用信息:APP签名证书摘要、APP安装时间、APP包名、APP版本、应用名称
权限获取:设备信息权限、电话权限、位置信息权限、网络权限、蓝牙权限
隐私政策链接:
https://www.trusfort.com/privacy_dfs.html
北京芯盾时代科技有限公司
初始化SDK,SDK通过调用系统API获取信息
屹通SDK
基础代码库
APP基础服务
设备信息:设备序列号、手机型号、系统类型、系统版本、MAC地址、Android ID、HarmonyOS(OAID/AAID/ODID/UUID)、IMEI、MEID、硬件序列号、传感器列表
网络通讯信息:网络类型、网络及WIFI状态、SIM卡运营商信息、设备IP地址、设备App列表信息
位置信息:精确定位
应用信息:读取应用进程
权限获取:网络权限、相机权限、剪切板权限、存储权限、录音权限、相册权限、位置权限
官网地址:
http://www.yitong.com.cn
上海屹通信息科技发展有限公司
初始化SDK,SDK通过调用系统API获取信息
合合OCR SDK
图像识别服务
用于银行卡识别、证件识别
上海合合信息技术股份有限公司
初始化SDK,SDK通过调用系统API获取信息
腾讯TRTC SDK
视频会议
在视频、语音通话场景中
深圳市腾讯计算机系统有限公司
初始化SDK,SDK通过调用系统API获取信息
第三方工具SDK
视频弹框控件、签名控件、图片显示控件、评价标签控件
远程视频银行业务
无
无
无
上述相关第三方服务商收集前述信息发生信息泄露的,由第三方服务商承担相应的法律责任。
如您不同意上述第三方服务商收集前述信息,可能无法获得相应服务,但不影响您正常使用微信小程序的其他功能或服务。如您同意上述相关第三方服务商收集前述信息发生信息泄露的,由相关第三方服务商承担相应的法律责任。
8、当应用切换至后台时,我们将会去获取您的WIFI MAC地址、WiFi IP地址、手机系统时间、设备制式、设备名称、设备IMEI、设备序列号、IMSI、Android ID、HarmonyOS(OAID/AAID/ODID/UUID)信息为了时时保证是在安全的网络下进行交易。
9、我行在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的个人信息。我行会按照本隐私政策以及相应的用户协议约定收集、使用、存储、对外提供及保护您的个人信息。
请您知悉,若您拒绝同意本隐私政策,您将无法正常使用手机银行App、微信银行。
(二)信息如何使用
为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:
1、在向您提供我行的金融产品或服务,并为改进这些产品或服务时使用;
2、在我行向您提供金融服务期间,您授权我行持续收集和使用您的信息。在您注销服务时,我们将停止收集您相关的个人信息,但我行会在业务资料归档、审计、监管协查、履行反洗钱和制裁规定领域继续使用此前收集的您的相关个人信息;
3、为防范风险及保障账户安全,我行会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息;
4、为了使您知悉使用我行金融产品或服务的情况或使您进一步了解我行服务,我行会向您发送服务状态通知以及相关产品或服务的商业性信息;
5、为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;
6、邀请您参与我行服务、产品或功能有关的客户调研;
7、我行会对我行的服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我行的服务或功能的整体使用趋势。但这些统计信息不包含您的任何身份识别信息;
8.当我行展示您的信息时,我行会采用包括内容替换、匿名化处理方式对您的信息进行脱敏,以保护您的信息安全;
9、在收集您的个人信息后,我行在通过技术手段对您的信息数据进行匿名化处理后,该匿名化的信息将无法识别信息主体,有权在不经您同意的情况下直接使用,有权对用户数据库进行分析并予以商业化的利用;
10.因监管要求、业务规则、风控要求需加强身份验证时,我行会应用您在可视柜台和网点柜面办理涉及核实身份业务时留存的现场影像及身份证件人像照进行人脸识别。如您不同意我行应用前述信息,则可能无法完成需利用人脸识别校验的相关业务,但不影响您使用我行提供的其他服务。
(三)征得授权同意的例外
根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的,我行会收集、使用您的相关个人信息而无需另行征求您的授权同意:
a) 与个人信息控制者履行法律法规规定的义务相关的;
b) 与国家安全、国防安全直接相关的;
c) 与公共安全、公共卫生、重大公共利益直接相关的;
d) 与刑事侦查、起诉、审判和判决执行等直接相关的;
e) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
f) 所涉及的个人信息是个人信息主体自行向社会公众公开的;
g) 根据个人信息主体要求签订和履行合同所必需的;
h) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
i) 维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;
二、我行如何使用Cookie和同类技术
(一)Cookie
为确保服务正常运转,我行会在您的计算机或移动设备上存储名为Cookie 的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好数据。我行不会将Cookie用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我行的网站时更改用户设置。
(二)Do Not Track(请勿追踪)
很多网络浏览器均设有Do Not Track 功能,该功能可向网站发布Do Not Track请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了Do Not Track,那么我行的相关网站都会尊重您的选择。
三、我行如何共享、转让和公开披露您的个人信息
(一)共享和转让
我行会依国家相关法律法规及本隐私政策的约定保护和存储您的信息,不会向其他任何公司、组织和个人共享或转让您的个人信息,但以下情况除外:
1.事先获得您的明确同意。
2.如业务需要对外共享或转让您的个人信息,我们会向您告知共享或转让个人信息的目的、数据接收方的类型、个人信息种类,并征得您的授权同意。涉及敏感信息的,我们还会告知敏感信息的类型、数据接收方的身份和数据安全能力等,并征得您的明示授权同意。
3.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
4.为了向您提供更完善、优质的产品和服务,我行的某些服务将由合作方提供。我行可能会与合作方共享您的某些个人信息。我行仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。同时,我行会与合作方签署严格的保密协定,要求他们严格按照我行的说明、本隐私政策以及其他任何相关的保密和采取安全措施来处理您的个人信息。我行将要求我行的合作方无权将共享的个人信息用于任何其他用途。如果您拒绝我行的合作方在提供服务时与我行共享我行收集的为提供服务所必须的您的个人信息,将可能导致您无法在我行使用该服务。
(1)快捷支付绑卡/微信快捷支付:仅在您使用手机银行开通微信快捷支付功能时,我们向腾讯公司共享您的预留手机号、姓名、证件号和银行卡号,第三方联系方式:95017。
(2)快捷支付绑卡/支付宝快捷支付:仅在您使用手机银行开通支付宝快捷支付功能时,我们向支付宝公司共享您的预留手机号、姓名、证件号和银行卡号,第三方联系方式:95188。
(3)快捷支付绑卡/云闪付快捷支付:仅在您使用手机银行开通云闪付快捷支付功能时,我们向云闪付公司共享您的预留手机号、姓名、证件号和银行卡号,第三方联系方式:95516。
(4)医保电子凭证:仅在您使用手机银行医保电子凭证功能时,我们向国家医疗保障局提供所必需的个人身份信息(姓名、证件类型、证件号码、手机号)以实现安全认证,第三方联系方式:12333。
(5)电子社保卡:仅在您使用手机银行电子社保卡功能时,我们向人社部门提供所必需的个人身份信息(姓名、证件类型、证件号码)以实现安全认证,第三方联系方式:12333。
(6)代理黄金产品:我们将您的姓名、电话号码、收货地址信息、发票信息共享给产品提供商(如浙江运发实业有限公司等),为向您提供物流发货、订单查询、售后服务、客户支持服务。
(7)网上积分/权益商城:我们将您的姓名、电话号码、收货地址信息共享给产品/服务提供商(上海荣数信息技术有限公司400-820-5580、深圳市云中鹤科技股份有限公司400-700-9699),为向您提供物流发货、订单查询、售后服务、客户支持服务。
(8)数字人民币:我们将您的姓名、证件类型、身份证号码、手机号码共享给服务提供商(中国银行),为您开通数字人民币功能,第三方联系方式:95566。
(9)人才卡中心:我们将您的姓名、证件类型、身份证号码、手机号共享给服务提供商(江西省信息中心),为向您提供高层次人才服务。
(10)积存金:我们将您的证件信息(姓名、国籍、性别、证件类型、证件号码、有效期)、手机号、职业信息、工作单位、联系地址、绑定账户、积存金交易密码、短信验证码共享给服务提供商(中国民生银行),为您开通积存金账户,第三方联系方式:95568。
(二)公开披露
1.我们不会公开披露您的个人信息,如确需披露,我行会告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。
2.请您理解,在法律法规、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
(三)征得授权同意的例外
根据相关法律法规、监管规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的,我行可能会共享、转让、公开披露用户信息而无需事先征得您授权同意:
a) 与个人信息控制者履行法律法规规定的义务相关的;
b) 与国家安全、国防安全直接相关的;
c) 与公共安全、公共卫生、重大公共利益直接相关的;
d) 与刑事侦查、起诉、审判和判决执行等直接相关的;
e) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
f) 个人信息主体自行向社会公众公开的个人信息;
g) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
四、我行如何存储和保护您的个人信息
(一)存储
1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。但为处理跨境业务(如跨境汇款)并在获得您的授权同意后,您的个人信息包括汇款人用户名称、详细地址、联系电话、邮编以及收款人名称、所在国家、详细地址将作为交易信息的一部分被转移到境外。此种情况下,我行会采取有效措施保护您的信息安全,例如:在跨境数据转移之前通过协议、核查等措施要求境外机构为您的信息保密。
我们会根据境内法律法规规定,对您的个人信息出境前开展安全评估。同时,在相关条件具备时我们将依照国家网信部门组织的安全评估、国家网信部门的规定专业机构个人信息保护认证或按照国家网信部门制定的标准合同与境外接收方订立合同开展个人信息跨境传输工作。
生物识别信息的存储:我行将个人生物识别信息与个人身份信息分开存储;我行不会采集您的指纹以及用于面容识别服务的脸部信息,您的指纹及该脸部信息仅保存在您授权采集指纹和脸部信息的设备上;在使用刷脸实现识别身份、认证功能后删除采集终端中的原始信息,仅在我行服务端存储人脸信息。
2.我行仅在法律法规要求的最低期限内,以及为实现本隐私政策声明的目的所必须的最低时限内保留您的个人信息,当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理。
手机号码:当您需要使用电子银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销银行账户后,我行将删除相应的信息;
用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您选择恢复默为认头像后,我行将删除您设置的头像信息;
生物识别信息:当您使用生物识别信息服务时,我行需要保存您的人脸、声纹(如有)信息,以保证您正常使用该服务,当您不再使用生物识别信息服务后,我行将删除相应信息。
(二)保护
1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击; 我行会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我行会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
2.如我行提供的全部或部分电子银行业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分电子银行业务中断,我行将 采取应急处置和恢复措施予以应对,尽快恢复服务。
3.我行会采取一切合理可行的措施,确保不收集无关的个人信息。
4.我行已通过国家网络安全等级保护的测评和备案。
5.请您理解,由于各种因素有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码和安全工具,协助我行保证您的账户安全。
6.如发生个人信息安全事件,我行将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。
五、我行如何使您拥有管理个人信息的权利
按照中华人民共和国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:
(一)访问、更正及更新您的个人信息
您有权通过我行柜面和电子银行渠道访问、更正和更新您的个人信息,法律法规另有规定的除外。您有权利及责任及时更新您的个人信息。在您修改个人信息之前,我们会验证您的身份。
您可以登录手机银行App,在“我的-设置-个人信息修改”中,可查询您的基本信息,包括但不仅限于:设置头像、手机号码、姓名、性别、出生日期、证件类型、证件号码、证件有效期、证件地址、联系地址、职业,其中手机号码、证件有效期、证件地址、联系地址、职业可进行修改。
您可以登录个人网上银行,在“网银设置--基本设置”中,可查询您的基本信息,包括但不仅限于:联系地址、单位名称、客户职业、网银用户名、预留防伪信息,其中联系地址、、单位名称、客户职业、网银用户名、预留防伪信息可进行修改(证件信息的更新需要在我行营业网点或个人手机银行、微信银行进行重新登记后方可在个人网上银行的“客户信息”中做证件信息同步)。
您可以登录微信银行,在“我的—账户设置”中,可查询您的基本信息,包括但不仅限于:设置头像、手机号码、联系地址、职业、手势登录、修改登录密码、证件更新、风险偏好,其中设置头像、手机号码、联系地址、职业、手势登录、登录密码、风险偏好可进行修改,证件信息可通过证件更新功能进行修改。
如您需要您的个人信息副本,你可以通过文末提供的联系方式联系我行,在核实您的身份后,我行将向您提供您在我行服务中的个人信息副本(包括基本信息、身份信息),但法律法规另有规定的或本政策另有约定的除外。
(二)删除您的个人信息
在以下情形中,您可以向我行提出删除个人信息的请求:
1.如果我行处理个人信息的行为违反法律法规;
2.如果我行收集、使用您的个人信息,却未征得您的同意或您已撤回同意;
3.如果我行处理个人信息的行为违反了与您的约定;
4.如果您不再使用我们的产品或服务,或您注销了账户,并已经过法律法规或监管机构规定的个人信息存储时间;
5.如果我行不再为您提供产品或服务。如我行决定响应您的删除请求,我行还将同时通知从我行获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
(三)改变您授权同意的范围
1.您可以通过手机系统权限设置或微信小程序设置改变部分您授权我行继续收集个人信息的范围或撤回您的授权;
2.您可以通过“首页-消息-设置-营销推送开关”来开通或关闭我行定向推送类营销信息;
3.您也可以通过注销我行电子银行账户的方式,撤回我行继续收集您个人信息的全部授权。请您注意,您注销我行电子银行账户的同时,将视同您撤回了对本隐私政策的同意,我行将不再收集相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息收集。
(四)个人信息主体注销账户
如您为我行电子银行注册用户,您可以选择在手机银行App或者到网点注销您的电子银行服务。
如关闭电子银行渠道,您可登录手机银行App,进入“我的-设置-登录设置-账户注销”功能,关闭电子银行渠道。您注销电子银行服务的行为是不可逆行为,我们将不再通过手机银行App收集您的个人信息,并将删除有关您电子银行的信息,法律法规或监管机构对个人信息存储时间另有规定的除外。
如您非我行电子银行注册用户,您可以自主选择卸载或停止使用手机银行App,以阻止我们获取您的个人信息。
一旦您在我行开立的某一银行账户注销后,您的电子银行服务下挂的该银行账户信息将同步注销,我行将依据您的要求删除与您银行账户相关的账户信息,但法律、行政法规对客户信息存储时间另有规定的除外。有关注销银行账户的相关规则和流程,请参见我行《个人人民币银行结算账户管理协议》中对「银行账户的撤销」的规定。
请您注意,我行电子银行注册用户仅在手机设备中删除手机银行App时,我行不会注销您的电子银行服务,有关您电子银行的一切信息不会删除。您仍需注销您的电子银行其他渠道方能达到以上目的。
(五)响应您的上述请求
为了保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的15个工作日内完成核查并处理。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。
尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:
1) 与个人信息控制者履行法律法规规定的义务相关的;
2) 与国家安全、国防安全直接相关的;
3) 与公共安全、公共卫生、重大公共利益直接相关的;
4) 与刑事侦查、起诉、审判和执行判决等直接相关的;
5) 个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
6) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
7) 响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;
8) 涉及商业秘密的。
六、我行如何处理未成年人信息
1、在未取得未成年人监护人同意的前提下,未成年人不得自行注册我行电子银行服务。如果我行发现在未事先获得可证实的监护人同意的情况下收集了未成年人的信息,我行会设法尽快删除相关信息。
2、如您是未成年人,请您的监护人仔细阅读本隐私政策,并在征得监护人同意的前提条件下使用我行的电子银行服务或向我行提供提供信息。如您的监护人不同意您按照本隐私政策使用我行的电子银行服务或向我行提供信息,请您立即终止使用我行电子银行服务,并及时通知我行,以便我行采取相应措施。
3、若您是未成年人的监护人,当您不同意被监护人按照本隐私协议政策使用我行电子银行服务或向我行提供信息,您应当及时要求被监护人终止使用我行电子银行服务,或请通过本隐私政策中的联系方式联系我行。
4、如您为十四周岁以下的儿童,在使用我行电子银行所提供的产品和服务前,请您的法定监护人仔细阅读本协议,并在征得其同意的前提下使用我行的服务或向我们提供信息。对于经父母或监护人同意而使用您信息的情况,我行会遵守本协议关于用户个人信息的约定,同时会严格遵守《儿童个人信息网络保护规定》等法律法规的要求,遵循正当必要、知情同意、目的明确、安全保障、依法利用的原则,对您的个人信息进行采集、存储、使用、转移、披露且不会超过实现收集、使用目的所必须的期限和监管规定的必要时限,到期后我行会对您的个人信息进行匿名或删除处理。如您的法定监护人不同意您按照本协议使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。
5、当您对我行收集未成年人的个人信息的做法与保护措施有相关疑问,您可以通过本隐私政策公示的联系方式与我们联系。
七、第三方收集和使用您信息的情况
当您在电子银行中使用第三方提供的服务时,第三方可能会获取您的
位置、姓名、证件类型、证件号码、手机号码信息、银行卡卡号/账号信息及其他第三方服务所必须的信息;
在经过您的明示同意后,第三方可获取您的以上信息;
在将信息提供给第三方前,我行将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在电子银行服务中使用第三方的相应服务,但这不影响您使用电子银行服务的其他功能。
对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。
如果您对第三方使用您的个人信息有异议或发现这些第三方开发的应用程序或者页面存在风险时,我们建议您终止相关操作以保护您的合法权益,您还可以与相应的第三方协商解决,我们将尽可能提供帮助。如果我行在此过程中违反法律法规的规定,给您造成损失的,我行将承担因此引起的相应责任。
八、本隐私政策的适用以及更新
1.我行保留不时更新或修改隐私政策的权利。本隐私政策适用于江西银行所有的个人电子银行用户。未经您明确同意,我行不会减少您按照本隐私政策所应享有的权利。我行会通过推送通知、官网公告通知等合理方式通知您,当您登录我行个人电子银行时将会以弹窗形式再次征求您的授权同意,以便您能及时了解本隐私政策所做的任何变更(包括业务功能变更、使用目的变更、个人信息保护相关负责人联络方式变更等情形)。
2.对于重大变更,视具体情况我行可能还会提供更为显著的通知说明本隐私政策具体变更内容,我行会在官网上发布告示或通过手机银行APP向您推送通知。重大变更包括但不限于:
(1)我行的服务模式和业务形态发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)个人信息共享、转让或公开披露的主要对象发生变化;
(3)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(4)我行负责处理个人信息安全的联络方式及投诉渠道发生变化;
(5)个人信息安全影响评估报告表明存在高风险时。
3.您可以在江西银行APP通过“我的-设置-个人信息保护-隐私政策”或江西银行微信银行通过“我的—账户设置—隐私政策”中查看本政策。若您不同意修改后的隐私政策,您有权并应立即停止使用我行产品/服务。如果您点击/勾选同意修改后的隐私政策并继续使用我行产品/服务,则视为您接受我行对本隐私政策相关条款所做的修改。
九、如何联系我行
我们设立了专门的个人信息保护团队和个人信息保护负责人,如您对本隐私政策有任何疑问、意见或建议,可以通过如下任意方式与我们联系:
(1)通过拨打我行客服电话956055、到我行网点咨询或反映;
(2)将您的问题发送至wangljr@jx-bank.com;
(3)邮寄到如下地址:江西省南昌市红谷滩新区金融大街699号电子渠道部,邮编:330000。
受理您的问题后,我们会及时、妥善处理。一般情况下,我们将在15个工作日内完成受理并处理。 请您在点击“同意”之前仔细阅读本隐私政策,确保对其内容特别是字体加粗内容的含义及相应法律后果已全部知晓并充分理解。您点击“同意”并确认提交即视为您接受本隐私政策,我行将按照相关法律法规及本隐私政策来合法使用和保护您的个人信息。
请您知悉,若您拒绝同意本隐私政策,您将无法正常使用电子银行服务。
十、安全投诉、举报渠道
请拨打我行全国客服热线956055、登录官网网站(www.jx-bank.com)、江西银行手机银行App“首页-在线客服”、江西银行微信银行“业务大厅--智能客服”或通过我行各营业网点进行联系。
一般情况下,我们将在15个工作日内完成受理并处理。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。
注:本《隐私政策》版本更新日期为:2025年2月27日
本版本《隐私政策》更新内容主要如下:
1.新增14岁以下未成年人使用个人电子银行说明;
2.新增国债查询功能获取个人信息情况;
3.新增国密SDK和诸葛IO SDK相关信息;
4.删除阿里人脸SDK。