一、我行如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、通信通讯联系方式、住址、账户信息、交易信息、财产信息、征信信息、消费偏好、行踪轨迹、个人教育工作信息、健康生理信息等。其中,个人信息中属于个人敏感信息的包括:身份证件号码、个人生物识别信息、银行账号、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、不满13周岁的未成年人个人信息等。
除非法律允许,否则我们不会收集、使用、共享或以其他方式处理个人敏感信息或犯罪记录。例如,我们可能会收集、使用、共享或以其他方式处理您的个人敏感信息或犯罪记录,以执行了解您的客户检查,以遵守适用的反洗钱法律。
在您使用我行服务的过程中,我行会按照合法、正当、必要的原则,按照如下方式收集您因使用服务所产生的或在使用服务时主动提供的信息,用以向您提供服务、优化我行的服务,并保障您的账户安全:
(一)我行如何收集您的个人信息
1、当您登录和注册手机银行,同意本隐私政策后,我行需要收集您的短信验证码、IP、IMSI、IMEI、安装列表、MAC等信息,用于验证身份;向您申请设备上的照片媒体内容和文件的读写权限、拨打电话和管理通话权限,用于保障您正常使用我们的服务,维护我们服务的正常运行。在获得您同意的情况下,我们可能会使用您的姓名、电话号码、居住地址、电子邮件地址和传真号码(可能包含个人数据)向您发送通知短信、调查、产品提醒等相关通信。如您拒绝提供上述信息,您可能无法登录手机银行或无法正常使用我行的服务。
2、当您在手机银行开户时,我行会向您申请麦克风权限、摄像头权限、相册权限、访问SD卡权限,同时会还收集了您的身份证照片、四要素信息以及视频文件,用于身份验证和KYC验证。
3、当您在手机银行处理交易时,我行需要收集您的注册账号/手机号码、登录密码、短信验证码、摄像头权限,用于验证交易的有效性。此外,我行还会收集您的收付款交易记录,以便于您查询。
4.当您使用手机银行服务时,为了维护服务的正常运行、保障您的交易安全,我行会收集您的地理位置信息、电子设备信息(包括设备型号、操作系统、手机银行版本号、WiFiMAC地址、唯一设备标识符、登录IP地址、接入网络的方式、类型和状态)、操作日志信息。这些信息是向您提供服务所必须收集的基础信息,以保障您正常、安全使用我行的服务。
5.您使用手机银行服务时,在以下情形中,您可选择是否授权我行使用您的个人信息或权限:
(1)相机(摄像头),用于开户认证。
(2)地理位置(位置信息),用于手机银行交易风控。
(3)网络通讯,用于与服务端进行通讯。拒绝授权后,手机银行所有功能将无法使用或无法正常使用。
(4)电话,用于获取设备识别码、拨打电话。拒绝授权后,手机银行将无法使用或无法正常使用。
(5)存储,用于缓存您在使用手机银行过程中产生的文本和图像,拒绝授权后,手机银行将无法使用或无法正常使用。
(6)相册,用于使用转账功能时读取/存储图片。
上述功能可能需要您在您的设备中向我行开启您的相机(摄像头)、地理位置(位置信息)、蓝牙、网络通讯、电话、存储、相册的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能,但不影响您使用我行提供的其他服务。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。
(二)我行如何使用您的个人信息
为了相关法律及监管要求,向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:
1.实现本隐私政策中“我行如何收集您的个人信息”所述目的;
2.为了保障服务的稳定性与安全性,保护您的账户与资金安全和履行反洗钱的法定义务,我行会将您的个人信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;
3.根据法律法规或监管要求向相关部门进行报告;
4.当我行要将您的个人信息用于本隐私政策未载明的其他用途时,会按照法律法规的要求以确认协议、具体场景下的文案确认动作等形式再次征求您的同意。
(三)征得授权同意的例外
根据相关法律法规及国家标准,以下情形中,我行可能会依法收集并使用您的个人信息而无需征得您的同意:
1.与我行履行法律法规规定的义务相关的(如反洗钱义务,反恐义务等);
2.与刑事侦查、起诉、审判和判决执行等直接相关的;
3.出于维护您或他人的生命、财产等重大合法权益但又很难得到您本人同意的;
4.所收集的个人信息是您自行向社会公众公开的;
5.根据您的要求签订和履行合同所必需的;
6.从合法公开披露的信息中收集的,如合法的新闻报道、政府信息公开等渠道;
7.用于维护所提供的服务的安全稳定运行所必需的,如发现、处置产品或服务的故障。
(四)收集、使用个人信息目的变更
随着我行业务的发展,我行可能会对手机银行的功能和提供的服务有所调整变化。原则上,当新功能或服务与我行当前提供的功能或服务有关时,收集与使用的个人信息将与原处理目的具有关联。在与原处理目的无关联的场景下,我行收集、使用您的个人信息,会再次进行告知,并征得您的同意。
(五)客户端基于DCloud(5+ App/Wap2App)框架进行页面开发,集成DCloud框架所需SDK,应用运行期间需要收集您的设备唯一识别码(IMEI/Android ID/DEVICE_ID/IDFA、SIM卡IMSI信息、OAID)以提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验,为用户提供更好的服务。详情内容请访问《DCloud用户服务条款》。
(六)客户端集成友盟+SDK,友盟+SDK需要收集您的设备Mac地址、唯一设备识别码(IMEI/AndroidID/IDFA/OPENUDID/GUID、SIM卡IMSI信息)以提供统计分析服务,并通过地理位置校准报表数据准确性,提供基础反作弊能力。
·名称:友盟+SDK服务
·功能:用于数据统计分析
·涉及个人信息:设备信息(IMEI、ANDROID_ID、DEVICE_ID、IMSI)、应用已安装列表、网络信息
(七)客户端集成极光推送SDK服务
·功能:用于实现消息推送(或其他推送)功能
·收集个人信息的类型:设备信息、地理位置、网络信息
·设备信息:设备标识符(IMEI、IDFA、AndroidID、MAC、OAID、UAID等相关信息)、应用信息(应用崩溃信息、通知开关状态、软件列表等相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)
·网络信息: IP 地址, WiFi 信息,基站信息等相关信息
(八)其他
我行在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我行会按照本隐私政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息。