本隐私政策更新日期:2022年3月8日
本隐私政策生效日期:2022年3月8日
前言
富港银行(CB International Bank)(以下简称“我行”或“我们”)一直重视客户(以下简称“您”)的个人信息保护,并承诺始终贯彻落实隐私政策。在您使用我行的银行服务时,我们可能会收集、储存、使用和分享您的相关个人信息。我们通过本政策向您说明,我们如何收集、储存、使用和分享这些信息,以及我们为您提供的访问、更新、控制和保护这些信息的方式。本隐私政策适用于您通过手机银行来访问和使用我行的产品和服务。
请您在勾选“同意”之前仔细阅读本《隐私政策》前,确保已全部知晓并充分理解其内容及相应法律后果。您点击或勾选“同意”即视为您接受本《隐私政策》,我行将按照相关法律法规及本政策来合法使用和保护您的个人信息。
本《隐私政策》将帮助您了解以下内容:
一、我行如何收集和使用您的个人信息;
二、我行如何使用Cookie和同类技术;
三、我行如何委托处理、共享、转让和公开披露您的个人信息;
四、我行如何存储和保护您的个人信息;
五、您的权利;
六、对第三方的责任声明;
七、对未成年人个人信息的约定;
八、本隐私政策如何更新;
九、如何联系我行。
一、我行如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、通信通讯联系方式、住址、账户信息、交易信息、财产信息、征信信息、消费偏好、行踪轨迹、个人教育工作信息、健康生理信息等。其中,个人信息中属于个人敏感信息的包括:身份证件号码、个人生物识别信息、银行账号、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、不满13周岁的未成年人个人信息等。
除非法律允许,否则我们不会收集、使用、共享或以其他方式处理个人敏感信息或犯罪记录。例如,我们可能会收集、使用、共享或以其他方式处理您的个人敏感信息或犯罪记录,以执行了解您的客户检查,以遵守适用的反洗钱法律。
在您使用我行服务的过程中,我行会按照合法、正当、必要的原则,按照如下方式收集您因使用服务所产生的或在使用服务时主动提供的信息,用以向您提供服务、优化我行的服务,并保障您的账户安全:
(一)我行如何收集您的个人信息
1、当您登录和注册手机银行,同意本隐私政策后,我行需要收集您的短信验证码、IP、IMSI、IMEI、安装列表、MAC等信息,用于验证身份;向您申请设备上的照片媒体内容和文件的读写权限、拨打电话和管理通话权限,用于保障您正常使用我们的服务,维护我们服务的正常运行。如您拒绝提供上述信息,您可能无法登录手机银行或无法正常使用我行的服务。
2、当您在手机银行开户时,我行会向您申请麦克风权限、摄像头权限、相册权限、访问SD卡权限,同时会还收集了您的身份证照片、四要素信息以及视频文件,用于身份验证和KYC验证。
3、当您在手机银行处理交易时,我行需要收集您的注册账号/手机号码、登录密码、短信验证码、摄像头权限,用于验证交易的有效性。此外,我行还会收集您的收付款交易记录,以便于您查询。
4.当您使用手机银行服务时,为了维护服务的正常运行、保障您的交易安全,我行会收集您的地理位置信息、电子设备信息(包括设备型号、操作系统、手机银行版本号、WiFiMAC地址、唯一设备标识符、登录IP地址、接入网络的方式、类型和状态)、操作日志信息。这些信息是向您提供服务所必须收集的基础信息,以保障您正常、安全使用我行的服务。
5.您使用手机银行服务时,在以下情形中,您可选择是否授权我行使用您的个人信息或权限:
(1)相机(摄像头),用于开户认证。
(2)地理位置(位置信息),用于手机银行交易风控。
(3)网络通讯,用于与服务端进行通讯。拒绝授权后,手机银行所有功能将无法使用或无法正常使用。
(4)电话,用于获取设备识别码、拨打电话。拒绝授权后,手机银行将无法使用或无法正常使用。
(5)存储,用于缓存您在使用手机银行过程中产生的文本和图像,拒绝授权后,手机银行将无法使用或无法正常使用。
(6)相册,用于使用转账功能时读取/存储图片。
上述功能可能需要您在您的设备中向我行开启您的相机(摄像头)、地理位置(位置信息)、蓝牙、网络通讯、电话、存储、相册的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能,但不影响您使用我行提供的其他服务。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。
(二)我行如何使用您的个人信息
为了相关法律及监管要求,向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:
1.实现本隐私政策中“我行如何收集您的个人信息”所述目的;
2.为了保障服务的稳定性与安全性,保护您的账户与资金安全和履行反洗钱的法定义务,我行会将您的个人信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;
3.根据法律法规或监管要求向相关部门进行报告;
4.当我行要将您的个人信息用于本隐私政策未载明的其他用途时,会按照法律法规的要求以确认协议、具体场景下的文案确认动作等形式再次征求您的同意。
(三)征得授权同意的例外
根据相关法律法规及国家标准,以下情形中,我行可能会依法收集并使用您的个人信息而无需征得您的同意:
1.与我行履行法律法规规定的义务相关的(如反洗钱义务,反恐义务等);
2.与刑事侦查、起诉、审判和判决执行等直接相关的;
3.出于维护您或他人的生命、财产等重大合法权益但又很难得到您本人同意的;
4.所收集的个人信息是您自行向社会公众公开的;
5.根据您的要求签订和履行合同所必需的;
6.从合法公开披露的信息中收集的,如合法的新闻报道、政府信息公开等渠道;
7.用于维护所提供的服务的安全稳定运行所必需的,如发现、处置产品或服务的故障。
(四)收集、使用个人信息目的变更
随着我行业务的发展,我行可能会对手机银行的功能和提供的服务有所调整变化。原则上,当新功能或服务与我行当前提供的功能或服务有关时,收集与使用的个人信息将与原处理目的具有关联。在与原处理目的无关联的场景下,我行收集、使用您的个人信息,会再次进行告知,并征得您的同意。
(五)客户端基于DCloud(5+ App/Wap2App)框架进行页面开发,集成DCloud框架所需SDK,应用运行期间需要收集您的设备唯一识别码(IMEI/Android ID/DEVICE_ID/IDFA、SIM卡IMSI信息、OAID)以提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验,为用户提供更好的服务。详情内容请访问《DCloud用户服务条款》。
·DCloud用户服务条款:https://ask.dcloud.net.cn/protocol.html
(六)客户端集成友盟+SDK,友盟+SDK需要收集您的设备Mac地址、唯一设备识别码(IMEI/AndroidID/IDFA/OPENUDID/GUID、SIM卡IMSI信息)以提供统计分析服务,并通过地理位置校准报表数据准确性,提供基础反作弊能力。
·名称:友盟+SDK服务
·功能:用于数据统计分析
·涉及个人信息:设备信息(IMEI、ANDROID_ID、DEVICE_ID、IMSI)、应用已安装列表、网络信息
·友盟隐私政策链接:https://www.umeng.com/page/policy
(七)客户端集成极光推送SDK服务
·功能:用于实现消息推送(或其他推送)功能
·收集个人信息的类型:设备信息、地理位置、网络信息
·极光隐私政策链接:https://www.jiguang.cn/license/privacy
·设备信息:设备标识符(IMEI、IDFA、AndroidID、MAC、OAID、UAID等相关信息)、应用信息(应用崩溃信息、通知开关状态、软件列表等相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)
·网络信息: IP 地址, WiFi 信息,基站信息等相关信息
(八)其他
我行在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我行会按照本隐私政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息。
二、我行如何使用Cookie和同类技术
(一)Cookie
为确保网站正常运转,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好或者您使用的商品或服务等数据。我行不会将Cookie用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止 Cookie 的功能。但如果您这么做,则需要在每一次访问我行的网站时亲自更改客户设置。
(二)Do Not Track(请勿追踪)
很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我行的所有网站都会尊重您的选择。
三、我行如何委托处理、共享、转让和公开披露您的个人信息
(一)共享
1.我行基于业务必要,可能会将您的个人信息与我行的关联方共享。但我行只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。我行的关联方如要改变个人信息的处理目的,将再次征求您的同意。
2.非基于业务必要,我行与关联方共享您的个人信息时会征求您的同意。
3.我行可能会依据法律法规的规定,或按政府机构、监管部门、司法机构的强制性要求对外共享您的个人信息。
(二)转让
我行不会对外转让您的个人信息,除非出现以下情况: 1.获得您的明确同意或授权;
2.依据法律法规的规定,或按政府机构、监管部门、司法机构的强制性要求对外转让您的个人信息;
3.根据法律法规和商业惯例,在我行发生合并、收购、资产转让或类似交易中,如涉及个人信息转让,我行会告知您相关情况,同时要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,承担相应的义务和责任,否则我行将要求该公司、组织重新征求您的同意并获得授权。如前述交易将会导致使用您个人信息的目的发生重大变更,我行将重新征求或要求新的持有您个人信息的公司、组织重新取得您的同意和授权。
(三)公开披露
我行不会公开披露您的个人信息,除非出现以下情况:
1.获得您的明确同意或授权;
2.依据法律法规的规定,或按政府机构、监管部门、司法机构的强制性要求公开披露您的个人信息。在此种情况下,我行将公开披露您的个人信息。
(四)征得您的授权同意的例外
根据相关法律法规及国家标准,以下情形中,我行可能会依法收集并使用您的个人信息而无需征得您的同意:
1.与我行履行法律法规规定的义务相关的(如反洗钱义务,反恐义务等);
2.与刑事侦查、起诉、审判和判决执行等直接相关的;
3.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到您本人同意的;
4.您已自行向社会公众公开的个人信息;
5.从合法公开披露的信息中收集的客户信息,如合法的新闻报道、政府信息公开等渠道。
四、我行如何存储和保护您的个人信息
(一)个人信息的存储
1.我行收集和产生的个人信息,将采用专业技术手段进行安全存储。此种情况下,我行将按照法律、行政法规和相关监管部门的规定,采取有效措施保护您的信息安全。
2.我行会采取一切合理可行的措施,确保未收集和保存无关的个人信息。
3.我行仅在法律法规要求的期限内,为实现本隐私政策之目的,以及为您提供服务所必须的最短时间内保留您的个人信息,除非有必要延长保留期或得到法律允许。超出前述存储时间后,我行会对您的个人信息进行删除或匿名化处理。
4.当我行的产品或服务发生停止运营的情况时,我行将以公告、推送通知、站内信等形式通知您,并在合理期限内删除您的个人信息或进行匿名化处理,法律法规另有规定的除外。
(二)个人信息的保护措施
1.我行已采用符合业界标准的安全防护措施保护您的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如,我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员能够访问个人信息。
2.我行的数据安全能力:我行已使用符合业界标准的安全防护措施保护您提供的个人信息,尽最大可能防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。
3.根据我行的备份策略,为确保稳定、持续地向您提供有关服务并落实有关法律法规和监管的要求,您的个人信息将同步存储至我行备份数据库;技术保障措施上,我行在存储时采取了不可逆的加密存储或隔离存储,在信息展示和下载时采取了脱敏处理,传输时采取了专线传输、加密传输、密钥和数据介质隔离传输等技术措施,以确保您的个人信息安全。
五、您的权利
我行依法保障您对您的个人信息行使以下权利:
(一)访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。
(二)更新、更正您的个人信息
当您发现我行处理的关于您的个人信息有错误或您需要更新您的个人信息时,您有权要求我行进行更正、更新。
(三)删除您的个人信息
如出现以下情形,您有权要求我行删除您的个人信息:
1.如果我行处理您个人信息的行为违反法律、法规的规定;
2.如果我行在未征得您同意的情况下收集、使用您的个人信息;
3.如果我行处理您个人信息的行为违反了与您的约定;
4.如果您不再使用我行的产品或服务,或您注销了账户;
5.如果我行不再为您提供产品或服务。
当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
六、对第三方的责任声明
请您注意,您的交易相对方、您访问的第三方网站经营者、通过我行接入的第三方提供的服务和接收您的个人信息的第三方可能有自己的隐私政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的Cookie或其它插件,这些Cookie或插件不受我行的控制,且它们的使用不受本隐私政策的约束,建议您与他们联系以获得关于他们的隐私政策的详细情况。如您发现这些第三方创建的网页或第三方开发的应用程序存在风险时,建议您终止相关操作以保护您的合法权益。
七、对未成年人个人信息的约定
1.我行期望父母或监护人指导未成年人使用我行的服务,未经父母或监护人同意,未成年人不得创建自己的用户账户。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。
2.如您为未成年人,请您的父母或监护人阅读本隐私政策,并在征得您父母或监护人同意的前提下使用我行的服务或向我行提供您的信息。对于经父母或监护人同意而收集您的信息的情况,我行只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或公开披露此信息。如您的监护人不同意您按照本隐私政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。
3.如您为未成年人的父母或监护人,请您仔细阅读本隐私政策。当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本隐私政策中的联系方式联系我行。
八、本隐私政策如何更新
1.我行可能对本隐私政策进行部分或全部修订。修改后的内容将通过包括但不限于推送通知、弹窗形式、手机银行公告等方式来通知您。特别的,对于重大变更内容,我行还会提供更为显著的通知。
2.本隐私政策所指的重大变更包括但不限于:
(1)我行的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)我行在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
(3)个人信息委托处理、共享、转让或公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5)我行负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
(6)个人信息安全影响评估报告存在高风险时。
3.您有权选择是否继续授权我行收集、处理和使用您的个人信息。请您在充分理解我行修改后的隐私政策的基础上,作出您认为适当的选择。若您不同意修改后的隐私政策,您有权并应立即停止使用我行的产品/服务。
4.您可以在手机银行查看本 “隐私政策”。我行鼓励您在每次使用手机银行时都查阅我行的隐私政策。
九、如何联系我行
如您对本隐私政策有任何疑问、意见或建议,可通过以下方式与我行联系:
客服热线:+1-939-332-7285(美国地区)
+86-400-022-9291(中国大陆地区)
联系邮箱:support@cbibank.com
一般情况下,我行将在15个工作日内回复。