四川农信电子银行隐私政策

 

本政策仅适用于四川农信电子银行业务渠道,包括网上银行服务、手机银行服务、移动支付、银企直联服务。 

最近更新日期:2023年7月13日

生效日期:2023年7月13日

如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系: 

电子邮件: dataprotection@scrcu.com.cn

电话:(028)96633

四川农信(以下称做“我社”)深知个人信息对您的重要性,会尽力保护您的个人信息安全。我社致力于维护您对我社的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、主体参与原则、确保安全原则、公开透明原则等。同时,我社将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

请您仔细阅读并确认本《隐私政策》。本《隐私政策》是我社电子银行渠道统一使用的一般性隐私条款,适用于我社电子银行渠道所有产品和服务。对于具体的产品(或服务),我社收集和使用您的信息的目的、方式和范围将通过相应的产品(或服务)协议、授权书等方式向您明示,并取得您的授权或同意。上述文件与本《隐私政策》共同构成我社与您之间达成的完整隐私政策,两者如有不一致之处,以相应的产品(或服务)协议或授权书的约定为准。

本政策将帮助您了解以下内容:

1.我社如何收集和使用您的个人信息

2.我社如何使用Cookie和同类技术

3.我社如何存储、共享和公开披露您的个人信息

4.我社如何保护您的个人信息

5.您控制个人信息的权利

6. 我们如何处理未成年人信息

7. 敏感信息的提示

8.本政策如何更新

9.如何联系我社

本隐私政策与您所使用的四川农信电子银行服务以及该服务所包括的各种业务功能(以下统称“我社的产品与/或服务”)息息相关,希望您在使用我社的产品与/或服务前仔细阅读并确认您已经充分理解本政策所写明的内容,并让您可以按照本隐私政策的指引做出您认为适当的选择。

如对本隐私政策或相关事宜有任何问题,您可随时通拨打我社028-96633(省外)、96633(省内)客户服务热线与我社联系。

一、我社如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

(一)信息如何收集

为向您提供服务并确保您的电子银行服务(本文所指电子银行业务包括网上银行服务、手机银行服务、移动支付服务)安全,在您使用电子银行服务过程中,我社会收集您在使用服务过程中主动输入或因使用服务而产生的信息。

1. 开户

    当您在开户时,我社将收集您的企业名称、证件类型及证件号码、联系电话、邮箱,经办人员姓名、证件类型及证件号码、手机号操作员姓名、证件类型及证件号码、邮箱、手机号、短信验证码账户户名、账号。如您拒绝提供相关信息,将无法办理开户。

2. 登录

当您在企业网银登录时,我社将验证您的USBKey交易密码、登录密码及注册手机号短信验证码或用户编号

3. 安全中心

(1)找回密码

在您需要找回登录密码时,我们需要验证您的身份信息,包括您的企业客户号、操作员编号、姓名、身份证号码、注册手机号及验证码USBKey交易密码。如您拒绝提供该信息,您将无法办理上述业务。

(2)安全信息修改

当您通过企业网银进行信息管理时,包括修改登录密码、修改手机号码时,我社会验证您的原登录密码、注册手机号短信验证码或USBKey交易密码。如您拒绝提供该信息,您将无法办理上述业务。

4. 账户管理

当您使用账户管理相关服务时,包括查询账户余额、明细,添加本行账户、他行账户,银企对账,电子回单等功能,您需要提供账户户名、账号,我社还会收集您的企业名称、证件类型及证件号码信息,以及经办人员的姓名、证件类型、证件号码信息,以便于验证身份。如您不提供上述信息,我社将无法向您提供账户管理服务,但不影响您使用电子银行的其他功能。

5. 转账支付

当您使用转账汇款、代发、跨境汇款、集团业务、招投标保证金支付等服务时,您需要提供收款方的户名、银行卡卡号/账号信息、开户银行、代理行信息(跨境汇款)、资金用途信息,我社还会收集企业户名、证件类型及证件号码信息,以便于验证身份及使用上述功能的支付服务。同时还会收集您的剪切板信息以便于快速转账操作。此外,我社还会收集您企业的相关收付款交易记录以便于您查询,收集您的交易信息,形成收款人名册,以简化您的转账操作。有关具体事项按您注册时同意签署的《四川农信电子银行企业客户服务协议》执行。上述信息属于企业敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用电子银行的其他功能。

6. 代收

当您使用代收服务时,您需要提供付款方的户名、银行卡卡号/账户信息、资金用途,我社还会收集您企业的户名、代收协议、证件类型及证件号码信息,以便于验证身份。如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用电子银行的其他功能。

7. 理财

当您办理理财业务时,您需要提供付款账号、户名等账户信息,我社还将收集经办人员的姓名、证件类型、证件号码等个人信息,以便于验证身份及办理业务的支付服务。上述信息属于企业敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用电子银行的其他功能。

8. 存款

当您使用存款服务时,您需填写存款类型、存款期限、存款金额以及付款账号,此外,我社还需收集您的企业户名、证件类型及证件号码信息,以便于验证身份及办理存款业务的支付服务。上述信息属于企业敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用电子银行的其他功能。

9. 票据业务

当您办理票据业务时,包括出票、承兑、撤票、提示收票、背书、贴现、质押、提示付款、追索、清偿、签收、查询等功能,您需要提供出票人、收票人的账号、户名、开户行等账户信息,并根据相应业务需要,需要您提供背书人、被背书人、质押人、质权人、承兑人等关系人的账号、户名、开户行等账户信息,我社还将收集您的企业名称、证件类型及证件号码信息,以及经办人员姓名、证件类型及证件号码信息,以便进行身份验证。上述信息属于企业敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用电子银行的其他功能。

10. 贷款

当您使用在线贷款申请服务时,您需要提供您企业的名称、证件类型、证件号码、经营地址、申请金额、申请期限、贷款用途,以便我社为您企业匹配贷款产品及受理机构,此外,我社还需收集您的姓名、电话,以便及时通知您贷款申请结果。如您不提供上述信息,我社将无法向您提供在线贷款申请服务。

11. 保函

当您使用在线申请保函服务时,您需要提供保函申请人姓名、受益人名称、申请金额、申请期限、保函开立用途、申请地区,以便我社为您匹配保函产品及受理机构,此外,我社还需收集您的姓名、电话,以便及时通知您保函申请结果。

12. 缴费(电力、财税库银、预售房资金管理)

当您使用电费、财税库银、预售房资金管理服务时,我们将会向第三方服务机构提供您填写的编号、缴费单位信息;此外,我社还需收集您的企业户名、证件类型及证件号码信息,以便于验证身份及办理缴费业务的支付服务。上述信息属于企业敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用电子银行的其他功能。

13. 结售汇

当您办理结售汇业务时,需要您提供企业名称、转出账号、转入账号等账户信息,以便于办理结汇、购汇业务。上述信息属于企业敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用电子银行的其他功能。

14. B2B支付

当您办理B2B支付业务时,需要您提供支付账号的账户信息并验证您的USBKey交易密码,以便于办理支付业务。上述信息属于企业敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用电子银行的其他功能。

15. 企业管理台

当您使用企业管理台查看企业完整信息服务时,需要验证您的注册手机号及短信验证码。当您管理操作员权限、账户权限或设置默认扣款账户时,会验证您的USBKey交易密码。

16. 短信通

当您使用短信通服务时,您需要提供短信签约账号、扣费账号、手机号码信息,我社还需收集您的企业户名、证件类型及证件号码信息,以便于验证身份。

17. 预约服务

(1)大额取现预约

当您使用大额取现预约服务时,您需要提供预约网点、预约时间、预约手机号、取现金额、资金用途信息,此外,我社还需收集您的企业户名、证件类型及证件号码信息,以便于验证身份。

(2)预约开户

当您办理预约开户业务时,需要提供企业名称、证件类型、证件号码、地址等企业/单位信息,法人姓名、证件类型、证件号码、联系电话,以及经办人姓名、证件类型、证件号码、联系电话,并需要验证经办人短信验证码,用于核实企业及个人信息,方便及时为您办理预约开户业务。

18. 审批中心

当您办理审批业务时,需要您输入USBKey交易密码进行身份验证。若不提供相应信息,将无法办理对应的业务,但不影响您正常使用电子银行的其他功能。

19. 银企直联

(1)证书下载

当您下载文件证书/USBKey证书时,需校验参考码和授权码两码,将以短信方式发送至有此功能操作权限的操作员手机号。若不提供相应信息,将无法办理对应的业务,但不影响您正常使用电子银行的其他功能。

(2)证书更新

当您办理文件证书/UKey证书更新业务时,需校验当前企业网银操作员的USBKey交易密码,以验证操作员身份。若不提供相应信息,将无法办理对应的业务,但不影响您正常使用电子银行的其他功能。

20. 费用套餐

当您办理费用套餐业务时,需要您提供支付账号的账户信息并验证您的USBKey交易密码,以便于办理套餐业务。上述信息属于企业敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用电子银行的其他功能。

21. 搜索

当您使用电子银行提供的搜索服务时,我社会收集您的搜索关键词信息。当搜索关键词信息无法单独识别您的个人身份时,即该信息不属于您的用户信息,我社可以对其加以其他目的使用;当搜索关键词信息与您的其他信息结合可以识别您的个人身份时,我社将在结合期间将您的搜索关键词信息作为您的用户信息,对其加以保护处理。

22. 资金变动交易安全验证

当您使用电子银行办理转账汇款、存款、贷款、理财、缴费、票据、国际业务涉及资金变动的业务时,我社会验证密码USBKey交易密码信息,如您不提供相应信息,将无法办理对应的业务,但不影响您正常使用电子银行的其他功能。

23. 生物识别

如您在手机银行中选择通过指纹、人脸识别功能进行登录,需向我社提供您的指纹特征、面部特征(iPhone X之后的苹果全面屏手机支持FaceID登录方式,其他手机支持人脸识别登录方式。您可以通过手机银行“安全中心-登录管理--指纹/刷脸”开启或关闭此功能。我社不会采集您的指纹和FaceID,您的指纹和FaceID仅保存在您授权采集指纹和FaceID的设备上。我社征得您的明示同意后采集的面部特征信息(即需要进行活体检测的人脸识别信息),将加密存储于我社信息系统后台数据库中。如您不提供上述信息,我社将无法向您提供需完成指纹、人脸认证后方可使用的产品或服务。

24. 通讯录获取

当您使用电子银行向手机号转账(移动、电信及联通手机号)、话费充值、汇款短信通知类涉及通讯录的功能时,我社仅获取您从通讯录中点选的联系人信息,并进行加密传输以防恶意截取。上述信息属于个人敏感信息。如您不需要使用上述功能,可不提供该信息,您可以选择自己输入联系人的收款手机号或充值手机号,且不会影响您正常使用电子银行的其他功能。

25. 设备绑定

当您登录我社手机银行客户端、移动支付客户端办理业务时,为了您的交易安全,我社会将手机银行客户端、移动支付客户端与您当前设备绑定,您可以通过客户端“安全中心”解除设备绑定。设备绑定解除之后,您将无法通过该设备办理手机银行及移动支付业务。

为了保障您的账号安全、交易安全以及系统运行安全,满足法律法规和我们协议规则的相关要求,在您使用产品/服务过程中(包括APP在前台静默期间或后台运行期间),为了更准确地预防钓鱼网站欺诈和保护账户安全,经您授权我社会收集以下基础信息,包括读取您的当前运行程序、存储、使用您的电话权限、您的设备型号、操作系统、唯一设备标识符(IMEI)、IMSI、应用信息(如应用包名、应用版本、证书MDS等)、手机银行软件版本号、AndroidID(限安卓手机用户)、读取您的剪切板传感器信息登录IP地址、MAC地址、SD卡数据、SIM卡/网络信息(ICCID、运营商、联网方式等)接入网络的方式、类型和状态信息、网络质量数据、与四川农信电子银行服务相关的操作日志与服务日志、地理位置信息、应用列表信息,用于对四川农信电子银行系统问题进行分析、统计流量并排查可能存在的风险、同时在您选择向我社发送异常信息时予以排查。这些信息是为您提供服务必须收集的基础信息,以保障您正常使用我社的服务。如您拒绝提供上述信息,仅会影响您进行风险验证,但不影响您正常使用其他业务功能。

26. 

27. 以下情形中,您可选择是否授权我社收集、使用您的个人信息:

(1)基于相册(摄像头),用于二维码识别、人脸识别、证件识别、银行卡识别服务、企业预约开户、图片上传。在人脸识别登录、扫一扫、实名认证、手机号修改、企业预约开户、头像设置、新设备登录场景中使用,拒绝授权后,人脸识别登录、扫一扫、实名认证、手机号修改、企业预约开户、图片上传、新设备登录功能将无法使用。我社将获取的数据,加密后存储于系统后台数据库中。

(2)基于相册(图片库)的功能,用于图片上传、电子回单保存、二维码扫描、银行卡识别服务。在扫一扫、头像设置、银行卡绑定、电子回单保存场景中使用。拒绝授权后,扫一扫图片、头像上传、电子回单保存功能将无法使用。银行卡绑定、银行卡转账功能中,需要客户手动输入账号。

(3)拨打电话,获取拨打电话权限,在联系客服等功能里,快速拨打电话。

4检索当前运行的应用程序,用于保护用户交易环境安全,同时搜集电子银行移动客户端的性能及闪退日志分析。

5)地理位置,获取您所在地理位置,主要用于电子银行交易风控,另外还能展现城市服务(包括网点、ATM、金融服务站点、助农取款点、附近优惠查询)。系统后台保存您交易时的位置信息。拒绝授权后,您可手动更改定位信息。(部分机型需要获取位置信息后才能连接蓝牙)

6)读取已安装应用列表,扫描手机设备是否存在仿冒四川农信企业手机银行App。拒绝授权后,App健康检查功能无法使用。系统后台不保存客户已安装应用列表信息。

7)蓝牙,用于通过蓝牙将客户手机与第三方设备连接并交互。拒绝授权后,蓝牙USBKey功能无法使用。系统后台不保存客户手机蓝牙配置信息。

8)网络通讯,用于与服务端进行通讯。拒绝授权后,电子银行所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息。

9Face ID用于苹果iPhone X之后的苹果全面屏手机,支持该类型手机的登录。拒绝后您仍可以通过登录密码进行登录。

10)指纹ID用于登录服务。拒绝后您仍可以通过登录密码进行登录。

11基于存储的功能用于确保App正常运行,登录头像、客户端图片保存服务。拒绝后,您将无法登录使用电子银行服务,但不影响您正常使用未登录状态下可用的功能。

(12基于电话的功能用于搜集您的手机设备信息(包括包括内存大小、mac、设备标识(IMEI)、IMSI、设备标识等,移动分析、生成框架的设备指纹、同步服务、消息推送、H5容器等),以完成设备绑定和安全防护。拒绝后,您将无法登录使用电子银行服务,但不影响您正常使用未登录状态下可用的功能。同时用于客户热线拨打,拒绝后,您可手动拨打我社客户服务热线。

13)检索当前运行的应用程序,用于保护用户交易环境安全,同时搜集电子银行移动客户端的性能及闪退日志分析。

14)AndroidID(限安卓手机用户),用于获取安卓用户的设备ID,保护安卓用户交易环境安全,防止风险设备盗取客户资金。

上述功能可能需要您在您的设备中向我社开启您的相机(摄像头)、相册(图片库)、短信、通讯录、地理位置(位置信息)、应用安装列表、蓝牙、通讯、Face ID、指纹ID、存储空间、电话、检索当前应用程序的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我社可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我社将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

如在上述情形之外收集或使用您的信息,我们会事先征求您的同意,并向您充分告知信息收集和使用的目的、方式和范围。

(二)信息如何使用

1.在向您提供我社的电子银行产品或服务,并为改进这些产品或服务时使用。

2.在我社向您提供电子银行服务期间,您授权我社持续收集和使用您的信息。在您注销服务时,我们将停止收集您相关的个人信息,但我社在业务资料归档、审计、监管协查等领域,在法律法规允许的范围内留存使用此前收集的您的相关个人信息。

3.为提升您的产品或服务体验,或为防范风险,我社会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。

4.为了使您知悉使用我社电子银行产品或服务的情况或使您进一步了解我社服务,我社会向您发送服务状态通知以及相关产品或服务的商业性信息。

5.您授权同意的以及于法律允许的其它用途。

(三)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中,我社可能会收集、使用您的相关个人信息而无需另行征求您的授权同意。

1.与国家安全、国防安全直接相关的。

2.与公共安全、公共卫生、重大公共利益直接相关的。

3.与犯罪侦查、起诉、审判和判决执行等直接相关的。

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的。

5.所收集的个人信息是您自行向社会公众公开的。

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

7.根据您要求签订和履行合同所必需的。

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障。

9.学术研究机构出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。

11.法律法规及监管要求规定的其他情形。

二、我社如何使用Cookie和同类技术

(一)Cookie

为确保网站正常运转,为您提供更为快捷的访问体验,我社会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站或客户端能够存储您的登录手机号、用户ID、登录时间数据。我社不会将 Cookie 用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,则需要在每一次访问我社的网站或客户端时亲自更改用户设置。

(二)日志与位置信息

为了提升用户体验和防范风险,我社可能会自动收集日志信息和位置信息。我社不会将这些信息用于本政策所述目的之外的任何用途。日志信息包括:

1.设备或软件信息,包括您的移动设备、网页浏览器或您用于接入我社服务的其他程序所提供的配置信息、您的IP地址、无线网络接入信息和您的移动设备所用的版本和设备识别码;

2.位置信息指您开启设备定位功能并使用我社基于位置提供的相关服务时,我社收集的有关您位置的信息。您可以通过关闭定位功能随时停止我社对您的地理位置信息的收集。

(三)征得授权同意的例外

根据相关法律法规及监管要求、国家标准,以下情形中,我们可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1.与我社履行法律法规规定的义务相关的。

2.与国家安全、国防安全直接相关的。

3.与公共安全、公共卫生、重大公共利益直接相关的。

4.与犯罪侦查、起诉、审判和判决执行等直接相关的。

5.出于维护您或其他个人的生命、财产、声誉等重大合法权益。

6.您自行向社会公众公开的个人信息。

7.根据我社要求签订和履行合同所必需的。

8.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

9.维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障。

三、我社如何共享、转让和公开披露您的个人信息

(一)共享

1.除非获得您的明确同意或授权,我社不会向其他任何公司、组织和个人共享您的个人信息。

2.如业务需要对外共享您的个人信息,我们会向您告知共享个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我们还会告知敏感信息的类型、数据接收方的身份和数据安全能力,并征得您的明示授权同意。

3.请您理解,我社可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

4.我们可能会向关联公司、合作伙伴等第三方共享您的个人信息,以保障为您提供的服务顺利完成。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。该等第三方无权将共享的个人信息用于任何其他用途。我们将按照法律法规及国家标准的要求以点击确认协议、具体场景下的点击确认动作等形式征求您的同意。

(1)为便于我们基于统一的账号体系向您提供服务以及便于您进行统一管理、保障系统和账号安全,您的个人信息可能会在我们和我们的关联方之间进行必要共享。但我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束;我们的关联公司如要改变个人信息的处理目的,将再次征求您的授权同意。

(2)某些产品或服务可能由第三方提供或由我们与第三方联合提供(您可以在具体产品/服务协议中查看第三方合作机构的名称),只有将您的个人信息共享给第三方时,才能向您提供前述产品或服务。除非您同意将这些信息用于其他用途,否则这些第三方合作机构不得将此类信息用于四川农信相关产品之外的其他目的。

(3)某些营销活动可能由我们与第三方联合举办(您可以在具体活动规则相关页面中查看第三方合作机构的名称),只有将您参与活动过程中产生的、为完成活动所必要的信息共享给第三方时,才能及时与您联系、发放奖品、提供服务,我们会依据法律法规或国家标准的要求,在活动规则页面或通过其他途径向您明确告知需要向第三方提供何种个人信息

(4)为了让您完成交易的目的,我们需要向您的交易相对方提供交易订单号与相关支付信息,同时您的交易相对方可在付款过程中或付款成功后查看您的部分注册信息

(5)为了保证您及他人的合法权益,如您被他人投诉或您投诉他人,我们会将您的姓名及有效证件号码、联系方式、投诉相关内容提供给消费者权益保护部门及监管机关,以便及时解决投诉纠纷,但法律法规明确禁止提供的除外。

(6)在法律法规允许的范围内,在征得您明确同意的前提下,依据您的授权与第三方共享您的信息。

5.对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的协议、本隐私政策要求的保密和安全措施来处理个人信息。在个人敏感数据使用上,我们要求第三方采用数据脱敏和加密技术,从而更好地保护用户数据。

6.为了遵守法律法规要求、落实监管部门规定、为了保护四川农信、您或其他四川农信客户的权利及其财产或安全,比如为防止欺诈等违法活动和减少信用风险,而与其他银行业金融机构或第三方支付机构等相关主体共享您或您所关联的企业的必要信息,包括但不限于收款账号企业名称、手机号码、设备信息。我们不会违反本隐私政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露个人信息。

7.人脸信息的保护,人脸信息属于重要的个人信息,一旦泄露或处理不当可能危害您的人身、财产安全。我社仅存储了您的生物识别信息的特征值,同时在原始数据使用完毕后及时对其进行删除,并采用了自建数据库、数据访问控制等措施保证您的生物识别信息的安全性。

8.四川农信企业手机银行App涉及嵌入第三方代码、插件传输个人信息的情形逐项列举:

 

第三方机构名称:北京智游网安科技有限公司

是否嵌入第三方代码、插件传输个人信息:是

场景描述:威胁感知

个人信息类型:设备信息

个人信息字段:设备信息(如设备型号、设备标识符、设备序列号、内存使用&电量剩余、CPU信息、IMSI、AndroidId、蓝牙MAC地址、WiFi-BSSID、WiFi信号强度、设备传感器信息等),应用信息(如应用安装列表、应用包名、应用版本、安装&卸载时间、证书信息等),系统信息(系统版本),地理位置(基站编号、位置区域码、邻近基站信息、经纬度信息),SIM卡/网络信息(运营商、移动网络代码、移动国家代码、联网方式、网络请求、IP地址等)、获取当前运行应用进程(包括前台静默期间或后台运行期间),其中该 SDK有使用com.thedead.sea SDK中的方法,该类有读取Android id、mac、ip,读取应用列表,调用位置权限;(包括前台静默期间或后台运行期间),其中该 SDK有使用com.baidu.securitySDK中的方法,该类会获取Android id、读取应用程序列表(包括前台静默期间或后台运行期间)

使用目的:保障APP运行安全和业务安全开展,避免用户受到病毒木马攻击。APP切换到后台,因威胁感知需要,会上传大概位置和精确位置,且仅对大概位置和精确位置频繁收集,以便检测是否存在通过技术手段篡改地理位置的威胁行为。

第三方隐私政策链接:https://www.ijiami.cn/

 

第三方机构名称:云从科技

是否嵌入第三方代码、插件传输个人信息:是

场景描述:OCR识别场景

个人信息类型:个人常用设备

个人信息字段:摄像头

使用目的:企业手机银行APP涉及OCR识别场景,包括重置支付密码身份认证手段

第三方隐私政策链接:https://ai.cloudwalk.cn/cloudwalk/#/index

 

第三方机构名称:云从科技

是否嵌入第三方代码、插件传输个人信息:是

场景描述:人脸识别

个人信息类型:个人常用设备

个人信息字段:摄像头

使用目的:企业手机银行APP涉及人脸识别场景,包括刷脸支付。提供人脸识别作为安全认证增强手段

第三方隐私政策链接:https://ai.cloudwalk.cn/cloudwalk/#/index

 

第三方机构名称:握奇、飞天、文鼎创

是否嵌入第三方代码、插件传输个人信息:是

场景描述:蓝牙UKey

个人信息类型:个人常用设备

个人信息字段:蓝牙功能

使用目的:用于ukey登录、交易验证

第三方隐私政策链接:

https://www.watchdata.com.cn/privacy-policy/

https://www.ftsafe.com.cn

https://www.excelsecu.com.cn/

 

第三方机构名称:北京一砂信息技术有限公司

是否嵌入第三方代码、插件传输个人信息:是

场景描述:指纹

个人信息类型:个人常用设备

个人信息字段:设备信息

使用目的:用于企业手机银行APP提供生物认证

第三方隐私政策链接:https://www.esandinfo.com/?page_id=911

 

第三方机构名称:蚂蚁金服金融科技

是否嵌入第三方代码、插件传输个人信息:是

场景描述:社交分享

个人信息类型:个人常用设备信息

个人信息字段:获取应用列表

使用目的:企业手机银行APP分享界面至对应客户端

第三方隐私政策链接:https://tech.antfin.com

 

第三方机构名称:蚂蚁金服金融科技

是否嵌入第三方代码、插件传输个人信息:是

场景描述:定位

个人信息类型:个人常用设备信息、个人位置信息

个人信息字段:获取应用列表、位置信息

使用目的:用于APP内位置相关服务时定位位置

第三方隐私政策链接:https://tech.antfin.com

 

第三方机构名称:北京百度网讯科技有限公司

是否嵌入第三方代码、插件传输个人信息:是

产品/类型:百度定位SDK

个人信息类型:设备信息、位置信息

个人信息字段:设备信息(包括设备标识信息(Android ID、IDFA、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名))、位置信息(包括经纬度、GNSS信息、WiFi网关地址、WiFi MAC地址、WiFi信号强度、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计))、网络类型(如移动网络、WiFi网络)

使用目的:用于企业手机银行APP内位置相关服务时定位位置

第三方隐私政策链接:

https://lbs.baidu.com/index.php?title=openprivacy

 

第三方机构名称:新浪微博

是否嵌入第三方代码、插件传输个人信息:是

场景描述:微博分享

个人信息类型:个人常用设备信息

个人信息字段:获取应用列表

使用目的:企业手机银行APP分享界面至微博客户端

第三方隐私政策链接:https://open.weibo.com/wiki/SDK

 

第三方机构名称:微信

是否嵌入第三方代码、插件传输个人信息:是

场景描述:微信分享

个人信息类型:个人常用设备信息

个人信息字段:获取应用列表

使用目的:企业手机银行APP分享界面至微信客户端

第三方隐私政策链接:https://open.weixin.qq.com

 

第三方机构名称:腾讯QQ 

是否嵌入第三方代码、插件传输个人信息:是

场景描述:QQ分享

个人信息类型:个人常用设备信息

个人信息字段:获取应用列表

使用目的:企业手机银行APP分享界面至QQ客户端

第三方隐私政策链接:https://open.tencent.com

 

第三方机构名称:蚂蚁金服金融科技

是否嵌入第三方代码、插件传输个人信息:是

场景描述:崩溃上报

个人信息类型:个人常用设备信息

个人信息字段:获取应用列表、SD卡数据、AndroidID(包括前台静默期间或后台运行期间) 

使用目的:便于快速分析app崩溃原因

第三方隐私政策链接:https://tech.antfin.com

 

第三方机构名称:同盾科技有限公司

是否嵌入第三方代码、插件传输个人信息:是

场景描述:同盾反欺诈SDK

个人信息类型:个人常用设备信息

个人信息字段:获取(IMEI/IDFA)、AndroidID、IMSI、MEID、MAC 地址、SIM 卡序列号、设备序列号、设备类型、设备型号、系统类型、地理位置、登录 IP 地址、应用程序列表、运行中进程信息、传感器(光传感器、重力传感器、磁场传感器、加速度传感器、陀螺仪传感器)相关设备信息。(包括前台静默期间或后台运行期间) 

使用目的:用于参与识别不同的欺诈风险,防止欺诈行为

第三方隐私政策链接:https://tongdun.cn/other/policy

 

第三方机构名称:华为技术有限公司

是否嵌入第三方代码、插件传输个人信息:是

场景描述:华为系统推送SDK

个人信息类型:个人常用设备信息

个人信息字段:获取设备型号、APP版本、IMEI/MEID、设备存储、地区、APP运行进程信息

使用目的:用于对华为品牌手机进行消息推送

第三方隐私政策链接:

https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177

 

第三方机构名称:小米科技有限责任公司

是否嵌入第三方代码、插件传输个人信息:是

场景描述:小米系统推送SDK

个人信息类型:个人常用设备信息

个人信息字段:获取设备型号、APP版本、IMEI/MEID、设备存储、地区、APP运行进程信息 

使用目的:用于对小米品牌手机进行消息推送

第三方隐私政策链接:https://dev.mi.com/console/doc/detail?pid=1822

 

第三方机构名称:阿里聚安全 

是否嵌入第三方代码、插件传输个人信息:是

场景描述:阿里聚数据风控SDK

个人信息类型:个人常用设备信息

个人信息字段:获取存储权限信息

使用目的:便于移动同步、移动分析功能正常使用

第三方隐私政策链接:https://jaq-doc.alibaba.com/docs/doc.htm?spm=a313e.7629140.0.0.4b6451c3qya4Il&treeId=619&articleId=115723&docType=1

 

第三方机构名称:支付宝(中国)网络技术有限公司 

是否嵌入第三方代码、插件传输个人信息:是

场景描述:支付宝支付SDK

个人信息类型:个人常用设备信息

个人信息字段:商户号、订单编号、金额等及获取应用列表、AndroidID、IMEI、IMSI、读取IP地址、获取当前运行应用进程、读取当前运行程序、(包括前台静默期间或后台运行期间) 

使用目的:便于移动同步、移动分析功能正常使用

第三方隐私政策链接:https://render.alipay.com/p/c/k2cx0tg8

 

第三方机构名称:蚂蚁金服金融科技

是否嵌入第三方代码、插件传输个人信息:是

场景描述:蚂蚁消息推送SDK

个人信息类型:个人常用设备信息

个人信息字段:获取IMEI、IMSI信息

使用目的:针对手机自建渠道进行消息推送

第三方隐私政策链接:https://tech.antfin.com

 

第三方机构名称:阿里云计算有限公司

是否嵌入第三方代码、插件传输个人信息:否

场景描述:阿里fastjson

个人信息类型:无

个人信息字段: 无

使用目的:Json数据解析

第三方隐私政策链接:http://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201902141711_54837.html

 

第三方机构名称:岳鹰全景监控 

是否嵌入第三方代码、插件传输个人信息:是

场景描述:阿里UC崩溃SDK

个人信息类型:个人常用设备信息

个人信息字段:获取存储权限信息

使用目的:用于手机app崩溃信息,便于快速分析app崩溃原因

第三方隐私政策链接:https://yueying-docs.effirst.com/yueying-intro.html

 

第三方机构名称:广州市动景计算机科技有限公司 

是否嵌入第三方代码、插件传输个人信息:是

场景描述:UC浏览器服务SDK(Chromium)

个人信息类型:个人常用设备信息

个人信息字段:获取设备标识信息(IMEI、MAC地址、硬件序列号)、位置信息、获取当前运行应用进程

使用目的:提供APP内H5性能问题定位分析服务

第三方隐私政策链接:https://open-uc.uc.cn/agreement/secret

 

第三方机构名称:蚂蚁金服金融科技

是否嵌入第三方代码、插件传输个人信息:是

场景描述:阿里设备标识(com.ta.utdid)

个人信息类型:个人常用设备信息

个人信息字段:获取应用列表、SD卡数据、IMSI、IMEI、AndroidID、调用存储、电话权限

使用目的:便于移动同步、移动分析功能正常使用

第三方隐私政策链接:https://tech.antfin.com

 

第三方机构名称:阿里云计算有限公司

是否嵌入第三方代码、插件传输个人信息:是

场景描述:阿里无线保镖SDK

个人信息类型:个人常用设备信息

个人信息字段:获取当前运行应用进程、读取当前运行程序(包括前台静默期间或后台运行期间) 

使用目的:便于移动同步、移动分析功能正常使用

第三方隐私政策链接:https://help.aliyun.com/document_detail/51056.html?spm=a2c4g.11186623.6.555.28935d9bPyAAdI

 

第三方机构名称:神策网络科技

是否嵌入第三方代码、插件传输个人信息:是

场景描述:神策分析SDK

个人信息类型:个人常用设备信息

个人信息字段:获取IMEI、Android ID、IDFA、IDFV、OAID、UUID、Mac地址、IMSI信息、IP地址位置信息、唯一应用程序编号。使用目的:便于移动同步、移动分析功能正常使用

第三方隐私政策链接:https://www.sensorsdata.cn/market/privacy_policy.html

 

(二)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1.事先获得您明确的同意或授权;

2.根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;

3.符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;

4.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,在取得您的明示同意后,我社会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束。

(三)公开披露

1.我们不会公开披露您的个人信息,如确需披露,我社会告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。

2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

(四)征得授权同意的例外

根据相关法律法规及监管要求、国家标准,以下情形中,我们可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1.与我社履行法律法规规定的义务相关的。

2.与国家安全、国防安全直接相关的。

3.与公共安全、公共卫生、重大公共利益直接相关的。

4.与犯罪侦查、起诉、审判和判决执行等直接相关的。

5.出于维护您或其他个人的生命、财产、声誉等重大合法权益。

6.您自行向社会公众公开的个人信息。

7.根据我社要求签订和履行合同所必需的。

8.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

9.维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障。

四、我社如何存储和保护您的个人信息

(一)存储

1.我社仅在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。

2.我社仅在本政策中所需的期间内保存您的信息,除非法律法规要求或允许更长时间内保存您的信息,以及为实现本政策声明的目的所必须的时限内保留您的个人信息。

3.我们承诺为了保证您的消费者权益,除非法律法规另有规定,您的个人信息我们将保存至您账号注销之时。当您注销后,我们会对您的个人信息进行删除或匿名化处理。

4.如果我们终止服务或运营,我们会至少提前三十天通知您,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

(二)保护

1.我社已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我社会采取一切合理可行的措施,保护您的个人信息:我社会使用加密技术确保数据的保密性;我社会使用受信赖的保护机制防止数据遭到恶意攻击;我社会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我社会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

2.如我社提供的全部或部分电子银行业务停止运营,我社相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分电子银行业务中断,我社将采取应急处置和恢复措施予以应对,尽快恢复服务。

3.我们已经取得以下认证:目前,我们已进行了安全等级保护3级备案和第三方安全等级保护测评,并取得ISCCC颁发的ISO27001的认证。

4.我们会采取一切合理可行的措施,确保未收集无关的个人信息。

5.请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我社无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我社保证您的账号安全。

6.如发生个人信息安全事件,我社将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我社还将依据监管规定,上报个人信息安全事件处置情况。若您的合法权益受损,我们将承担相应的法律责任。

五、您控制个人信息的权利

按照中国相关的法律法规和监管规定,我社保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权通过我社营业网点、企业网上银行、企业手机银行访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我们会验证您的身份。

您登录企业手机银行、企业网上银行后:

1.可以在“个人信息”中,查询、修改您的基本信息,包括修改头像、注册手机号。

2.可以在“安全中心”中查询、修改您相关安全设置,包括隐私设置、登录设置、设备绑定、手机号管理、预留信息设置,可变更登录密码、修改USBKey口令、更新USBKey证书、更新预留信息。

3.在“我的账户”功能中管理绑定的企业账户。

(二)删除您的个人信息

在以下情形中,您可以向我社提出删除个人信息的请求:

1.如果我社处理个人信息的行为违反法律法规。

2.如果我社收集、使用您的个人信息,却未征得您的同意。

3.如果我社处理个人信息的行为违反了与您的约定。

4.如果你不再使用我们的产品或服务,或您注销了账号。

5.如果我们不再为您提供产品或服务。

如我们决定响应您的删除请求,我们还将同时通知从我社获得你的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息,依照法律法规或监管要求保留的除外。

(三)改变或撤回您授权同意的范围

每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以根据手机的不同品牌和型号,在手机系统设置功能里改变或撤回权限:通过开通或关闭相机(摄像头)、相册(图片库)、短信、通讯录、地理位置(位置信息)、应用安装列表、蓝牙、通讯、Face ID、指纹ID、存储空间、电话、AndroidID(限安卓手机用户)、IMSI、IMEI的访问权限,随时改变或撤回您的授权同意。

请您注意,您自主注销我社电子银行服务(网上银行服务、手机银行服务、移动支付服务、银企直联服务)的同时,将视同您撤回了对我社该电子银行服务《隐私政策》的同意。当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)企业网银主体注销

1.如您注销企业网银服务时,您可以到网点通过我社柜面办理上述业务。在柜面注销后,即将同时注销我社企业网银、企业手机银行及银企直联服务。

2.如您非我社企业网银注册用户,您可以自主选择卸载或停止使用企业手机银行App,以阻止我们获取您的个人信息。您注销企业网银的行为是不可逆行为,一旦您注销您的企业网银,我们将不再通过企业网银收集您的个人及企业信息,并将删除有关您企业网银的一切信息,法律法规或监管机构对信息存储时间另有规定的除外。

请您注意,我社企业网银注册客户仅在手机设备中删除企业手机银行App时,我社不会注销您的企业网银业务,有关您企业网银的一切信息不会删除。您仍需注销您的企业网银方能达到以上目的。

(五)约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将提供适当的救济方式。

(六)响应您的上述请求

如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品与/或服务时所产生的其他个人信息,或您认为四川农信存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以发送电子邮件至dataprotection@scrcu.com.cn或通过本协议中的其他方式与我们联系。我们将在收到您的邮件后五个工作日内给予答复,特殊情况最长不超过十五个工作日或是法律法规规定的期限。

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我社可能会先要求您验证自己的身份,然后再处理您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我社可能会予以拒绝。

尽管有上述约定,但按照法律法规要求,如涉及以下情形我社将可能无法响应您的请求:

1.与国家安全、国防安全相关的。

2.与公共安全、公共卫生、重大公共利益相关的。

3.与犯罪侦查、起诉、审判和判决执行等相关的。

4.有充分证据表明您存在主观恶意或滥用权利的。

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

6.涉及我社商业秘密的。

六、我们如何处理未成年人信息

我们非常重视未成年人个人信息的保护,我们的产品、网站和服务主要面向成人。如您为未成年人,建议您请您的父母或监护人仔细阅读本隐私权政策,并在征得您的监护人同意的前提下使用我们的服务或向我们提供信息。尽管当地法律和习俗对未成年人的定义不同,但我们将不满十四 周岁的任何人均视为未成年人。

我们仅在法律法规允许、未成年人的父母或监护人明确同意或有必要保护未成年人的情况下使用、对外提供或公开披露该信息。

鉴于现有技术和业务模式的限制,我们很难主动识别未成年人的个人信息,如果您发现我们在不知情的情况下或在未事先获得可证实的监护人同意的情况下收集了未成年人的个人信息,您可以及时联系我们,我们将在发现后设法及时删除,如果我们自己发现前述情形的,我们也会及时删除,法律要求我们保留的除外。如您是未成年人的监护人,当您对您所监护的未成年人的个人信息有相关疑问时,请通过第九条的联系方式与我们联系。

七、有关敏感信息的提示

某些信息因其特殊性可能被认为是敏感信息,例如您的种族、宗教、个人健康和医疗信息等,以及身份证明文件、个人生物识别信息、财产信息、行踪轨迹、未成年人的信息等。

请注意,您在使用我社服务和产品中所提供、上传或发布的内容和信息,可能会泄露您的敏感信息。您需要谨慎地考虑,是否使用我社服务和产品披露您的敏感信息。

您同意您的敏感信息按本《隐私政策》所述的目的和方式来处理。

八、本政策如何更新

根据国家法律法规变化及服务运营需要,我社将对本政策及相关规则不时地进行修改,但未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。修改后的内容会通过我社手机银行、移动支付客户端等渠道公布并推送,生效后将取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我社将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。

九、如何联系我社

如果您对本隐私政策有任何疑问,或对于您的个人信息处理存在任何投诉、意见,请联系我社客服热线:(028)96633或发送邮件至个人信息保护电子邮箱专用地址:
dataprotection@scrcu.com.cn与我们联系。

为了保证您的信息安全,我们需要验证您的身份信息。我们已建立客户意见投诉管理机制及跟踪流程。我们将在收到您的电话或邮件后五个工作日内给予答复,特殊情况最长不超过十五个工作日或是法律法规规定的期限。如果您对我们的响应情况不满意,可先友好协商,再次沟通,您有权利通过人民法院或监管机构寻求解决方案。

我社全称:四川省农村信用社联合社,注册地址:成都市高新区锦城大道108号。

 

请您在勾选“同意”之前仔细阅读本隐私政策,确保对其内容特别是字体加黑、下划线内容的含义及相应法律后果已全部知晓并充分理解。您勾选“同意”并确认提交即视为您接受本隐私政策,我社已按照您的要求做了详细说明,您在同意前对所有内容无疑问和异议,我社将按照相关法律法规及本政策来合法使用和保护您的个人信息。