临商银行企业手机银行App用户隐私政策

 

版本发布日期:202411

版本生效日期:202411

 

尊敬的临商银行企业手机银行App用户,临商银行股份有限公司(地址:临沂市兰山区北京路37号;以下简称“我行”)重视用户的隐私,您在使用临商银行企业手机银行App时,我行将按照《临商银行企业手机银行App用户隐私政策》(以下简称“本政策”)收集、存储、使用及对外提供您的信息。为了保证对您的隐私信息合法、合理、适度的收集、使用,并在安全、可控的情况下进行传输、存储,我行制定了本政策,请您仔细阅读本政策并确定了解我行对您信息的处理规则。阅读过程中,如您有任何疑问,可联系我行的客服(服务热线:4006996588)咨询。对本政策中与您的权益存在重大关系的条款和个人敏感信息,我行采用粗体字进行标注以提示您注意。如您点击或勾选“同意”并确认提交,即视为您同意本隐私政策,并同意我行将按照本政策来收集、使用、存储和共享您的相关信息。

本政策将帮助您了解以下内容:

一、我行如何收集和使用您的信息

二、我行如何使用Cookie技术

三、我行如何共享、转让和公开披露您的信息

四、我行如何存储和保护您的信息

五、您如何管理您的信息

六、本政策如何更新

七、开发者信息

八、如何联系我行

一、我行如何收集和使用您的信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件信息(身份证、护照等)、个人生物识别信息、通信通讯联系方式、住址、账户信息、财产状况、位置信息等。个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的信息,主要包括:身份证件信息(身份证、护照等)、个人生物识别信息、银行账号、征信信息、财产信息、交易信息、位置信息、健康生理信息等。

(一)我行如何收集您的个人信息   

为向您提供服务并确保您的临商银行企业手机银行App服务安全,在您使用App服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:

1.当您在临商银行企业手机银行App上注册时,依据法律法规及监管要求,我行会验证您的姓名、身份证件信息、手机号码信息、短信验证码、银行卡信息,以帮助您完成用户注册,如果您拒绝提供这些信息,您可能无法完成注册或无法正常使用我行的服务。

2.当您使用临商银行企业手机银行App功能或服务时,在下列情形中,您可能需要向我行提供或授权我行收集相应服务所需的个人信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用企业手机银行App的其他功能或服务。

1)在您注册成为我行用户或使用我行服务时,您需提供您本人的手机号码,我行将通过发送短信验证码的方式来验证您的身份是否有效。根据相关法律法规的规定,您需通过身份基本信息多重交叉验证后方可使用我行的部分服务,如果您需使用此类服务,则可能需提供更多信息(例如:姓名、证件、卡号、手机号)以完成身份基本信息多重交叉验证。同时,为了验证您提供信息的准确性和完整性,我行会与合法留存您的信息的国家机关、金融机构、企事业单位进行核对;如在验证核对过程中我行需要向前述验证机构收集您的信息,我行会依照法律法规的规定要求相关验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认。

2)当使用转账汇款功能时,您需要提供收款方的姓名、银行账号/手机号、开户银行等收款方信息,并需要提供您的姓名、付款卡号,同时可能采用验证密码、指纹、短信验证码、人脸识别等手段以便于验证您的身份。此外,我行还会收集您的收付款交易信息,形成收款人名册,以简化您的转账操作。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用临商银行企业手机银行App的其他功能。

3)您可以通过搜索来精准地找到您所需要的商品或服务。我行会保留或统计您的搜索关键词和点击数据,以方便您重复输入或为您展示与您搜索内容相关联的服务。请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以识别您的身份时,则在结合使用期间,我行会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本隐私政策对其进行处理与保护。

4)当您使用短信动账提醒及App动账提醒服务时,我行会收集您的账户信息及交易信息,以便及时向您发送账户资金变动及相关交易通知。

5)当您在临商银行企业手机银行App内申请开通电子账户时,我行需要您提供您的姓名、身份证号、银行卡卡号、银行卡有效期、预留手机号码信息,以便验证您的身份的真实性。如您不提供上述信息,我行将无法向您提供该服务。

6)当您在临商银行企业手机银行App开通卡账户支付功能,进行网上支付或者条码支付时,我行需要您提供您的姓名、身份证号、银行卡卡号、银行卡有效期、银行预留手机号信息,以便于验证身份。在您使用支付服务时,我行需要记录您的交易信息以便于您查询。如您不提供上述信息,我行将无法向您提供该服务。

7)为了让您更安全、便捷地使用登录服务,如您的设备与临商银行企业手机银行App版本均支持指纹功能,您可选择开通指纹登录功能。您需在您的设备上录入您的指纹信息,在您进行指纹登录时,您需在您的设备上完成指纹验证。我行仅接收验证结果,并不收集您的指纹信息。如您不想使用指纹验证,仍可通过其他方式进行登录。

8)当您使用企业手机银行App在商家进行消费时,我行需要按照法律法规及监管规定对商家进行管理,防范套现或欺诈风险,因此,我行将直接收集或向商家收集您的交易信息,包括交易金额、交易对象、交易商品、交易时间、订单信息(如有)。如您不同意我行记录前述信息,则可能无法完成交易,但不影响您使用我行提供的其他服务。

9)为了给您提供更好的使用体验,我行会根据您的设备信息、服务日志,经过去标识化处理后,提取您的偏好特征,并基于特征标签的用户画像,用于展现、推送相关内容和服务。请注意,单独的设备信息、服务日志信息是无法识别特定自然人身份的信息。如果我行将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我行会将这类信息做匿名化、去标识化处理。

10)您在企业手机银行App上浏览和购买商品或服务时,为方便您使用搜索功能,可能会记录历史搜索关键词;为方便您了解商品评价、咨询信息,可能会在商品介绍页中展现您的公开咨询和商品评价内容;为方便您下单购买商品,可能会记录您填写的地址、电话等收件人信息,并在订单支付成功后,将相关订单、收件人信息提供给第三方商品供应商完成发货,并严格要求供应商保密您的订单、收件人信息。

3.当您使用企业手机银行App服务时,为了维护服务的安全稳定运行,降低交易和资金风险,我行会收集您的设备型号、设备制造商、操作系统、唯一设备标识符、临商银行App软件版本号、登录IP地址、接入网络的方式、类型和状态、本应用的进程列表、地理位置信息、设备名称、Android IDBSSIDMACSSIDIDFAIDFVIMSIIMEISIM卡信息、WIFI信息、运营商信息、传感器、手机号码。如您不同意我行收集上述信息,可能无法完成风控验证。。

4. 我行不会利用您的个人信息对您展开定向推送、精准营销等个性化推荐活动。

5.以下情形中,您可选择是否授权我行收集、使用您的信息:

1)设备状态,用于确定设备识别码,以保证账号登录的安全性。拒绝授权后,将无法正常使用企业手机银行App

2)存储权限,用于缓存您在使用App过程中产生的文本、图像、视频等内容,拒绝授权后,将无法正常使用企业手机银行App

3)摄像头,用于识别二维码、人脸识别、设置头像、拍照,在备注中使用。拒绝授权后,上述功能将无法使用。我行将获取的人脸数据,加密后存储于系统后台数据库中,用于业务办理过程留存、辅助识别和核实客户身份。对于某些品牌或型号的手机终端自身的本地生物特征认证功能,如人脸识别功能,其信息由手机终端提供商进行处理,我行不留存您应用手机终端相关功能的信息。

4)相册,用于上传照片设置您的头像、用于备注您的交易信息。我行获得的图片信息,加密后存储于数据库中。拒绝授权后,上述功能将无法使用。

5)麦克风,用于录音、智能机器人交互用途、客户经理连线服务场景中使用。拒绝授权后,上述功能将无法使用。

6)手机通讯录,在手机号转账、汇款短信通知、推荐有礼、使用智能助理进行语音转账、话费充值过程中,我行将收集您的手机通讯录用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述功能仍可以使用,但需要手工输入手机号码。

7)手机短信,用于短信分享链接,或用于拦截欺诈短信(iOS)。如您拒绝通讯信息(短信)授权或未启用欺诈短信过滤功能,我行手机银行将不读取短信内容,系统后台不保存短信内容。

8)地理位置,获取您所在地理位置,主要用于企业手机银行App交易风控,另外还能展现城市服务,如网点预约、搜索结果匹配、影票等。系统后台保存您交易时的位置信息,拒绝授权后,上述功能可能无法正常使用。

9)网络通讯,用于与服务端进行通讯。拒绝授权后,手机银行所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息。

(10) 读取已安装应用列表,扫描手机设备是否存在仿冒银行 APP 应用。拒绝授权后,APP健康检查功能无法使用。系统后台不保存客户已安装应用列表信息。

(11) 电话:读取电话状态(设备 IMSI 等)用于设备绑定、拨打客服电话;拒绝授权后,将无法正常使用手机银行。

上述功能可能需要您在您的设备中向我行开启您的设备、存储、相机(摄像头)、相册、地理位置(位置信息)、手机通讯录、短信、麦克风、网络通讯的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

6、其他

我行在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我行会按照本政策以及相应的用户协议约定收集、使用、存储、对外提供及保护您的信息;

(二)我行如何使用您的个人信息

我行为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:

1.我行会根据本隐私政策的约定并为实现我行的服务或功能对所收集的您的个人信息进行使用;

2.为了使您知晓使用企业手机银行App服务的状态,我行会向您发送服务提醒。您可以通过手机系统设置中的通知设置,关闭服务提醒,也可以通过通知设置重新开启服务提醒;

3.为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;

4.根据法律法规或监管要求向相关部门进行报告;

5.邀请您参与我行服务或功能有关的客户调研;

6.在收集您的个人信息后,我行在通过技术手段对您的信息数据进行去标识化处理后,该去标识化的信息将无法识别信息主体,有权在不经您同意的情况下直接使用,有权对用户数据库进行分析并予以商业化的利用。

7.我行会对我行的服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我行的服务或功能的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。

8.当我行展示您的信息时,我行会采用包括内容替换、匿名化处理方式对您的信息进行脱敏,以保护您的信息安全。

(三)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的;

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.根据您要求签订和履行合同所必需的;

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

10.法律法规及监管要求规定的其他情形。

(四)我行从第三方获得您个人信息的情形

我行可能从第三方获取您授权共享的账户信息(头像、昵称),并在您同意本隐私政策后将您的第三方账户与您的企业手机银行App用户绑定,使您可以通过第三方账户直接登录并使用我行的产品与/或服务。此外,我行可能通过第三方获取您的设备手机号信息和地理位置信息。我行会将依据与SD的约定、对个人信息来源的合法性进行确认后,在符合相关法律和法规规定的前提下,使用您的这些个人信息。

    (五)删除您的个人信息

     在以下情形中,您可以拨打客服电话联系我们客服人员进行提交,或在App内向我们提出删除个人信息的请求:

     1.如果我们处理个人信息的行为违反法律法规;

     2.如果我们收集、使用您的个人信息,却未征得您的同意;

     3.如果我们处理个人信息的行为违反了与您的约定;

     4.如果您不再使用我们的产品或服务,或您注销了账号;

     5.如果我们不再为您提供产品或服务。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。”

二、我行如何使用Cookie技术

为确保企业手机银行App正常运转,我行会在您移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,企业手机银行App能够存储您的偏好等数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除移动设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问企业手机银行App时更改用户设置。

三、我行如何共享、转让和公开披露您的个人信息

(一)共享

我行不会向其他任何公司、组织和个人共享或转让您的个人信息,但以下情况除外:

1.事先获得您的明确同意;

2.如业务需要对外共享您的个人信息,我行会向您告知共享个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我行还会告知敏感信息的类型、数据接收方的身份,并征得您的明示授权同意。

3.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

4.对我行与之共享个人信息的公司、组织和个人,我行会与其签署严格的保密协议,要求他们按照我行的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

5.我行会对合作方获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照我行的委托目的、服务说明、本隐私权政策以及其他任何相关的保密和安全措施来处理个人信息。

6.我行可能会向合作方(主要是推送服务或移动设备厂商)提供您的部分账户信息及交易信息,以便及时向您的移动设备发送账户资金变动及相关交易通知。

7.当您在企业手机银行App中使用第三方提供的服务时,第三方可能会获取您的昵称、头像、位置、姓名、证件类型、证件号码、证件有效起止日、手机号码信息及其他提供第三方服务所必须的信息;在经过您的明示同意后,第三方可获取您的以上信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在企业手机银行App中使用第三方的相应服务,但这不影响您使用企业手机银行App的其他功能。我行不对第三方服务提供者的身份信息保护能力和数据安全能力负责,若您发现个人身份信息被侵犯,请进行投诉。

8.当您与临商银行在发生贷款或者担保等信用业务时,我行可能会向依法设立的征信机构及其他相关合法机构查询、使用或提供您的信用、资产信息。临商银行依法对您的相关信息承担保密责任,并保证要求合作机构对您的相关信息承担保密责任。

9. 当您使用临商银行企业手机银行 App的功能或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下几种:

1SDK名称:腾讯QQ SDK

第三方名称:深圳市腾讯计算机系统有限公司

使用目的:一键分享功能

个人信息类型:手机终端唯一标志信息IMEI号、AndroidIDIDFAOPENUDIDGUIDOAID 等设备信息、存储权限、当前运行应用进程、WI-FI 信息(网关、BSSIDSSIDWi-Fi 状态)、 位置信息、设备生产厂商、手机型号、IP 地址、正在运行程序、手机品牌、MAC 地址、已安装应用列表、设备 SIM 卡注册国家 ISO 代码、设备内存、设备品牌、系统型号、创建外部存储文件夹、外部存储目录、当前运行应用进程 、日志信息

第三方隐私政策链接:https://www.qq.com/yszc-m.htm

2SDK名称:百度定位 SDK

第三方名称:百度网讯科技有限公司

使用目的:定位功能

个人信息类型:位置权限、存储权限、电话权限、手机终端唯一标志信息IMEI号、经纬度信息、MAC地址、设备名称、操作系统版本、设备品牌及型号、设备配置、应用信息(应用名) Android IDSSIDBSSIDIDFA、运营商信息、软件安装列表、WIFI信息、设备传感器信息、位置信息(可能包括 GNSS 信息、WiFi 地址及信号强度信息、基站ID 数据信息、传感器信息、设备信号强度信息、IP地址和蓝牙信息)

第三方隐私政策链接:https://lbsyun.baidu.com/index.php?title=open/privacy

3SDK名称:听云APM SDK

第三方名称:北京基调网络股份有限公司

使用目的:应用运行时性能监测服务

个人信息类型:设备生产厂商、设备品牌、设备型号、操作系统名称、操作系统版本、基调听云SDK版本id、设备尺寸、App bundle IDiOS)或App包名(Android)、App名称(发布名称或显示名称)、应用版本、发行渠道IDCPU型号、CPU指令集架构、CPU使用率、剩余内存(MB)、剩余存储空间(MB)、剩余电量(%)、是否越狱或root、应用UI朝向、网络连接类型(GPRS/EDGE/UMTS)、移动网络代码(4600146000)、网络类型(2G3G4G5GWiFi)、位置信息( GPS 位置以及能够提供相关信息的WIFI接入点、蓝牙和基站等传感器信息)、屏幕信息、MAC 地址、手机终端唯一标志信息(IMEI 号)、IP地址

听云SDK在运行过程中不会主动发起对IP地址的收集。IP地址的获取仅作为对其他业务请求的响应而发生,属于被动获取。此类数据收集严格用于执行旁路检测,以确保服务的可靠性和安全性。

第三方隐私政策链接:https://wukongdoc.tingyun.com/app/privacy.html

4SDK名称:Zxing SDK

第三方名称:Google Inc

使用目的:提供二维码扫描和解析服务

个人信息类型:手机摄像头权限

第三方隐私政策链接:https://github.com/zxing/zxing

5SDK名称:梆梆加固 SDK

第三方名称:北京梆梆安全科技有限公司

使用目的:防止安卓APP被破解、反编译、二次打包等威胁

个人信息类型:本地存储权限、手机状态和身份、已安装应用列表或应用进程信息、当前连接的WiFi信息、IMEIIMSI、软件崩溃日志、加固包信息(应用或SDK的包名、版本、签名文件的MD5)、设备基础信息(AndroidID、设备序列号、设备标识符的MD5值、OAID、网络类型、系统运行语言环境、操作系统版本、机型、厂商、终端主板名称、品牌、设备内存大小、手机屏幕分辨率、运行环境)、网络信息(上网类型、DNS服务器IP、是否开启VPN)、安全信息(安全补丁程序级别)

联系电话:4008-881-881

6SDK名称:梆梆安全键盘 SDK

第三方名称:北京梆梆安全科技有限公司

使用目的:对用户输入的信息进行安全加密处理

个人信息类型:不会获取您的个人信息

联系电话:4008-881-881

7SDK名称:Gson SDK

第三方名称:Google Inc

使用目的:提升应用 JSON 格式字符串的解析效率

个人信息类型:IP地址

第三方隐私政策链接:https://github.com/google/gson

8SDK名称:Okhttp3 SDK

第三方名称:google公司

使用目的:实现应用基础网络通信功能

个人信息类型:不会获取您的个人信息

第三方隐私政策链接:https://github.com/square/okhttp

9SDK名称:清场 SDK

第三方名称:北京梆梆安全科技有限公司

使用目的:本地运行环境病毒查杀的服务

个人信息类型:软件应用列表、软件安装列表、设备型号、MAC 地址、系统版本、手机终端唯一标志信息(IMEI )

个人信息处理方式:此功能个人信息不向第三方厂商进行数据传输。

联系电话:4008-881-881

10SDK名称:安天avl SDK

第三方名称:北京安天网络安全技术有限公司

使用目的:本地运行环境病毒查杀的服务

个人信息类型:软件应用列表、Android IDIMEI信息、安装应用信息、Serial NumberWi-Fi信息(Wi-Fi状态、BSSID)、MAC地址、正在运行应用进程、设备品牌、设备标识符(IMEI码)、设备型号、IP地址、设备制造厂商、系统型号、设备序列号

个人信息处理方式:此功能个人信息不向第三方厂商进行数据传输。

联系电话:400-840-9234

11SDK名称:阿里 FastJson SDK

第三方名称:阿里巴巴科技有限责任公司

使用目的:提升应用 JSON 格式字符串的解析效率

个人信息类型:IP地址

第三方隐私政策链接:http://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201902141711_54837.html?spm=5176.13910061.0.0.7e1b385d0Uj5pi

12SDK名称:Gson SDK

第三方名称:Google Inc

使用目的:提升应用 JSON 格式字符串的解析效率

个人信息类型:IP地址

第三方隐私政策链接:https://github.com/google/gson

13SDK名称:握奇蓝牙Ukey SDK

第三方名称:北京握奇智能科技有限公司。

使用目的:安全认证。

个人信息类型:不会获取您的个人信息

个人信息处理方式:此功能个人信息不向第三方厂商进

行数据传输。

第三方隐私政策链接:https://www.watchdata.com.cn/privacy-policy/

14sdk名称:国密SSL SDK

第三方名称:天津赢达信科技有限公司

使用目的:实现国密SSL,对报文进行国密加解密、HMAChash、签名等运算

个人信息类型:Wi-Fi RssiWi-Fi状态、Wi-Fi SSIDAndroid ID、系统型号、位置信息、设备品牌、设备型号、设备制造厂商

个人信息处理方式:此功能个人信息不向第三方厂商进行数据传输。

第三方隐私政策链接:https://www.win-trust.cn/news/45862193362650147

15SDK名称:飞天诚信蓝牙Ukey SDK

第三方名称:飞天诚信科技股份有限公司

使用目的:安全认证

个人信息类型:不会获取您的个人信息

 联系电话:010-62304466

 16SDK名称:坚石诚信蓝牙Ukey SDK

第三方名称:飞天诚信科技股份有限公司。

使用目的:安全认证。

个人信息类型:蓝牙权限和麦克风权限

个人信息处理方式:此功能个人信息不向第三方厂商进

行数据传输。

第三方隐私政策链接:https://www.jansh.com.cn/

17SDK名称:海泰方圆蓝牙Ukey SDK

第三方名称:北京海泰方圆科技股份有限公司

使用目的:用于身份认证,防范交易风险

个人信息类型:蓝牙权限、定位权限

第三方隐私政策链接:https://www.haitaichina.com/lykey/index.htm

18SDK名称:微信开放平台 SDK

第三方名称:深圳市腾讯计算机系统有限公司

使用目的:微信分享、微信登录、微信支付功能

个人信息类型:昵称、头像、手机号码、网络权限、手机状态和身份、查看WLAN状态、网络状态、设备序列号、IMEIAndroid_ID、日志信息、位置信息、通讯录等信息

第三方隐私政策链接:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

19)SDK名称:Apache Cordova

第三方名称:Apache软件基金会

使用目的:用于移动应用能够以JavaScript访问原生的设备

个人信息类型:Android ID、设备序列号、NFC信息、设备型号、设备生产厂商、当前运行服务、获取网络额外信息

第三方隐私政策链接:https://privacy.apache.org/policies/privacy-policy-public.html

10.我行手机银行目前合作的第三方公司及可能用到的您的信息具体如下:

1)地理位置服务供应商:由北京百度网讯科技有限公司提供地理位置技术服务,我们可能会将您的IP地址、经纬度等信息,提供给北京百度网讯科技有限公司,用于为您提供地理位置技术服务。

(二)转让

1.事先获得您的明确同意;

2.根据法律法规或强制性的行政或司法要求;

3.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。

(三)公开披露

1.我行不会公开披露您的个人信息,如确需披露,我行会获取您的同意,并告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。

2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的个人信息。

(四)征得授权同意的例外

根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

5.您自行向社会公众公开的个人信息;

6.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

四、我行如何存储和保护您的个人信息

(一)存储

1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。但为处理跨境业务(如跨境汇款)并在获得您的授权同意后,您的个人信息可能会被转移到境外。此种情况下,我行会采取有效措施保护您的信息安全,例如,跨境汇款业务中的客户姓名、汇款人账号、汇款人地址数据通过加密传输的方式保护您的信息安全。

2.我行仅在法律法规要求以及为实现本政策的目的所必须的最低时限内,确定您个人信息的最长储存期限以及您日志的储存期限。当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理。例如:

手机号码:当您需要使用手机银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销手机银行用户后,我行将删除相应的信息;

用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您做用户注销后,我行将删除您设置的头像信息。

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,我行将尽力防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息。

2.如我行提供的全部或部分企业手机银行App业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分企业手机银行App业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

3.我行已通过国家网络安全等级保护的测评和备案。

4.我行会采取一切合理可行的措施,确保未收集与您所办理业务无关的个人信息。

5.请您理解,由于各种因素有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。

6.如发生个人信息安全事件,我行将按照法律法规的要求,及时采取措施进行化解,同时将事件相关情况以邮件、信函、电话、推送通知等方式告知您。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。

7.根据相关法律法规,您有权获取您的个人基本资料、个人身份信息副本,您可通过客服电话4006996588联系我们。

五、您如何管理您的个人信息

按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利。

(一)访问、更正及更新您的个人信息

您有权通过我行柜面、企业手机银行App等渠道访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。

1.您登录企业手机银行App后,可以在“设置”中,进行个人信息设置、安全设置、支付设置、通知设置。

个人信息设置--为客户提供个性化的用户昵称设置功能,支持查询基本信息及设置头像等。

安全设置--为客户提供多种增强企业手机银行App使用的安全服务,确保银行账户的安全。主要功能包括:修改登录密码、指纹登录、手势登录。

支付设置—包括修改支付密码、重置支付密码、免密支付、转账。

通知设置--可定制维护账户的动账通知、通知提醒设置。

对于修改个人签约手机号信息,可通过我行柜台办理。

(二)删除您的个人信息

您在我行的产品与/或服务页面中可以直接清除或删除的信息,包括绑定账户、消息记录、缓存记录。

在以下情形中,您可以向我行提出删除个人信息的请求:

1.如果我行处理个人信息的行为违反法律法规;

2.如果我行收集、使用您的个人信息,却未征得您的同意;

3.如果我行处理个人信息的行为违反了与您的约定;

4.如果你不再使用我行的产品或服务,或您注销了账号;

5.如果我行不再为您提供产品或服务。

如我行决定响应您的删除请求,我行还将同时通知从我行获得你的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)改变您授权同意的范围或撤回您的授权

您可以通过删除信息、关闭设备功能、在隐私设置等方式改变部分您授权我行继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我行继续收集您个人信息的全部授权。

您可以撤回授权对我行收集个人信息的授权,操作路径:首页—安全设置—系统权限管理

请您注意,您自主注销用户的同时,将视同您撤回了对本政策的同意。当你撤回同意后,我行将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)注销用户

如您为我行用户,您可通过我行柜面或APP注销您的用户。您注销用户行为是不可逆行为,一旦注销您的用户,我行将不再通过临商银行企业手机银行APP收集的个人信息,并将删除有关您临商银行企业手机银行APP的一切信息,法律法规或监管机构对个人信息存储时间另有规定的除外。

如您非我行用户,您可自主选择卸载或停止使用临商银行企业手机银行APP,以阻止我行获取您的个人信息,请您注意,仅在手机设备中删除临商银行企业手机银行APP时,我行不会注销您的用户,有关您用户的一切信息不会删除。您仍需注销您的用户方能达到以上目的。

注销操作路径:首页-安全设置-手机银行注销。

(五)响应您的请求

如果您无法通过上述方式访问、更正或删除您的用户信息,或您需要访问、更正或删除您在使用我行服务或功能时所产生的其他用户信息,或您认为我行存在任何违反法律法规或与您关于用户信息的收集或使用的约定,您均可通过本政策中的联系方式与我行取得联系。为了保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的_15_天内答复您的请求。对于您合理的请求,我行原则上不收取费用,但对多次重复、超出合理限度的请求,我行将视情况收取一定成本费用。对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我行可能会将予以拒绝。

尽管有上述约定,但根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关要求的,或者存在以下约定其他情形的,我行将可能无法响应您的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6.涉及我行商业秘密的。

六、本政策如何更新

根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行官网(www.lsbchina.com)、企业手机银行App等渠道公布,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。当我行隐私政策更新后,用户首次打开APP时,会被引导至隐私政策勾选页面,您需要主动勾选再次确认同意。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。

七、开发者信息

临商企业银行,由临商银行委托山东省城市商业银行合作联盟有限公司研发。

八、如何联系我行

如您对本政策存在任何疑问,或任何相关的投诉、意见,请联系客服4006996588、官方网站(www.lsbchina.com)、企业手机银行App “意见反馈”、以及我行各营业网点进行咨询或反映。受理您的问题后,我行会及时、妥善处理。

一般情况下,我行将在15个工作日内给予答复。

 

临商银行电子银行单位客户服务协议

(提请甲方在签订本协议前注意阅读字体加黑条款)

临商银行遵循依法合规、审慎经营、平等自愿、公平诚信的原则,努力为客户提供专业化、高质量的金融服务。在签订本合同之前,特提请客户充分了解临商银行提供的相关金融服务内容及收费标准,并由客户自主决定是否选择相关金融服务。

为明确协议双方的权利和义务,规范双方业务行为,甲方(客户)、乙方(临商银行)本着平等互利的原则,经双方充分协商一致,就甲方使用乙方“电子银行服务”相关事宜达成本协议,电子银行服务包含但不限于网上银行(分为网银、手机银行)、短信通知等服务类型。

第一条协议用语解释

如无特别说明,下列用语在本协议中的含义为:

“电子银行”是指乙方通过面向社会公众开放的通讯通道或开放型公众网络,以及为特定自助服务设施或客户建立的专用网络等方式,为甲方提供的离柜金融服务。根据服务渠道的不同,可分为网上银行服务、短信通知服务等。

“网上银行”是传统银行服务和现代银行服务相结合的新型服务手段,指银行通过互联网向客户提供各种金融服务的电子系统,包含PC端和APP端,客户通过该系统将业务指令提交到银行,实现支付、查询等业务功能。

“业务指令”指客户成功登陆电子银行后,通过电子银行网络向银行发出的查询、转账、支付等指令。

“安全工具”是指用户在电子银行渠道支付或转账等交易时使用的身份认证工具。

“数字证书”是指由中国金融认证中心(简称CFCA)发的用于存放用户身份标识,并对用户发送的电子银行交易信息进行数字签名的电子文件。乙方为甲方提供的数字证书存放介质为“USBKey”。

“密码”指客户自行设定并用于验证客户身份的字符信息。

“乙方网站”是指临商银行官方网站(www.lsbchina. com)。

第二条双方的权利和义务

一、甲方权利和义务

(一)甲方自愿申请注册乙方电子银行,经乙方同意后,将有权根据申请项目的不同享受相应的服务。

(二)甲方接受乙方在网上银行业务中采用中国金融认证中心(CFCA)所发的数字证书作为甲方的身份认证工具,并认可该数字签名方式的合法性、有效性和安全性。

(三)在双方无责任纠纷前提下,甲方有权终止使用电子银行服务。

(四)本协议终止时,甲方无须退回数字证书和证书介质。

(五)    甲方办理网上银行业务应直接登录乙方网站,不能通过邮件或其他网站提供的链接登录。

(六)因网络、通讯故障等原因,甲方不能通过乙方电子银行系统办理业务时,甲方可到乙方营业网点办理相应银行业务。

(七)甲方对乙方电子银行服务如有疑问、建议或意见时,可拨打乙方客户服务电话“4006996588,也可登录乙方官方网站或到乙方各营业网点进行咨询和投诉。

(八)甲方须在乙方开立结算账户,并向乙方提交开户资料,并保证材料真实、准确、完整、有效。对于因甲方提供信息不真实、不准确或不完整所造成的损失由甲方承担。

(九)甲方应建立使用电子支付服务的安全措施并妥善保管数字证书和密码。不得提供给未指定的其他人使用,并对所有使用密码有数字证书进行的操作负责。如甲方数字证书在有效期内损毁、遗失或密码泄漏、遗忘,应及时到乙方营业网点办理更新、冻结或作废手续,办妥相关手续之前所产生的一切后果由甲方承担。因证书失控和密码泄漏造成的损失,乙方不承担任何责任。

(十)甲方使用乙方电子银行服务,应当按照电子银行有关操作要求正确操作。因操作不当而造成的损失,由甲方自行承担。甲方发现自身未按规定操作,或由于自身其他原因造成电子银行业务指令未执行、未适当执行、延迟执行的,应及时通过拨打客户服务电话“4006996588”或到乙方营业网点通知乙方。乙方应积极配合调查并告知甲方调查结果。

(十一)甲方在使用电子银行服务过程中,所提供的资料信息如有更改,应及时办理有关变更手续,办妥相关变更手续之前所产生的一切后果由甲方承担。

(十二)甲方应保证办理电子银行业务的关联账户有足够资金,并严格遵守支付结算业务的相关法律法规。

(十三)如甲方发现乙方对其电子银行业务指令的处理确有错误,应及时通知乙方。

(十四)甲方使用乙方电子银行服务,应按照本协议约定支付相关费用,否则乙方有权停止对甲方提供电子银行服务。

(十五)甲方不得以与第三方发生纠纷为理由拒绝支付应付乙方的款项。

(十六)甲方不得有意抵毁、损害乙方声誉或恶意攻击乙方电子银行系统。

(十七)甲方办理电子银行业务时,如其使用的服务功能涉及到乙方其他业务规定或规则的须同时遵守。

(十八)乙方向甲方发送的短信通知信息仅作为交易提醒,不作为入账凭证,账务交易以银行柜面查询为准,不应因短信延迟、丢失或不明确而否认真实账务交易。

二、乙方权利和义务

(一)乙方有权根据甲方资信情况,决定是否受理甲方的注册申请。

二)乙方收到基于中国金融认证中心(CFCA)颁发给甲方的数字证书签名的付款指令,即认为该指令是甲方发岀的合法有效的付款指令。

三)乙方根据技术进步和业务发展的具体情况,具有改进电子银行有关服务项目的权利。因乙方对电子银行系统进行升级、改造而引起的服务取消、暂停或者客户账号、服务内容、项目、方式等变化,乙方将通过网银公告,不再逐一通知客户。

四)对甲方未按时支付有关费用、不遵守乙方有关业务规定或存在恶意操作、诋毁、损害乙方声誉等行为的,乙方有权单方终止对甲方提供电子银行服务,并保留追究甲方责任的权利。

五)乙方根据甲方的电子银行业务指令办理业务,为甲方办理转账等业务的时间以乙方在电子银行系统中处理的时间为准。对所有使用甲方客户编号、密码或客户数字证书进行的操作均视为甲方行为,由此产生的电子信息记录均作为处理电子银行业务的有效凭据。

六)乙方因以下情况没有正确执行甲方提交的电子银行业务指令,不承担任何责任:

1.乙方接收到的指令信息不明、存在乱码、不完整等。

2.甲方账户存款余额或信用额度不足。

3.甲方账户内资金被依法冻结或扣划。

4.甲方未能按照乙方的有关业务规定正确操作。

5.甲方的行为岀于期诈或其他非法目的。

6.由于不可抗力、计算机黑客袭击、系统故障、通讯故障、网络拥堵、供电系统故障、电脑病毒、恶意程序攻击及其它不可归因于乙方的原因、导致甲方未收到或延迟收到乙方发出的与交易相关的认证信息,或导致乙方无法正常处理甲方的电子银行业务指令。

七)本协议终止时,乙方不退还甲方已缴纳的有关费用。

(八)乙方承诺努力按本协议之约定向甲方提供准确快捷的电子银行服务,如有充分证据证明完全是由于乙方的原因或重大过失造成甲方电子银行业务操作的失败或错误,乙方应负责赔偿甲方的经济损失,但任何情况下,乙方的赔偿责任应仅限于甲方的直接经济损失。乙方的赔偿责任不应包括甲方的任何间接损失(例如其预期收益、商业利润等)。由于甲方未尽到防范风险的义务或其他非乙方原因而导致的甲方损失,乙方不承担责任。

(九)乙方负责及时为甲方办理电子银行注册手续,并按照甲方申请项目的不同为甲方提供相应的电子银行服务。

(十)乙方负责向甲方提供电子银行业务咨询服务,并在乙方网站公布业务介绍、疑难解答等内容。

(十一)乙方应对甲方提供的申请资料和企业信息资料保密,但根据法律、法规、规章或司法/行政机关命令的要求而应提供的除外。

(十二)在乙方电子银行和资金清算等系统正常运行情况下,乙方负责及时准确地处理甲方发送的电子银行业务指令。

第三条服务费用

收费项目和标准由乙方在其官方网站进行公示,甲方在申请电子银行业务时,乙方已告知甲方收费项目和标准。在国家规定的相关收费标准发生变化时,乙方有权利对电子银行收费标准进行调整,并在其官方网站予以公示。如果甲方不认可乙方变更后的收费标准可以选择终止电子银行服务。甲方使用乙方的电子银行服务,应向乙方交纳相应的费用,该费用由乙方从甲方账户中直接扣收。

第四条保密责任

(一)甲方认可乙方提供的保密机制和技术手段,乙方有责任在本协议期间保持和维护此种保密机制及技术手段。

二)甲方负有对乙方的支付权限、支付资料保密的责任。对于非乙方原因造成的甲方付款指令泄漏或更改,或由于甲方原因对账户发生错误的付款指令造成损失时,乙方不承担任何责任。

第五条不可抗力及其他免责事由

凡因自然灾害、意外事件、政府管制、法规改变或当事方不可控制的其他因素造成一方不能履行本协议,当事方不承担违约责任,但遭受不可抗力的一方应及时书面通知对方不能履行的理由。

本条前款所指“意外事件”包括非乙方原因引起电脑病毒造成系统瘫痪,电力故障、通讯中断等情况。

第六条差错的处理

(一)甲方一旦发现并确信差错已发生,应在知道或应当知道差错发生之日起立即以书面或拨打乙方客户服务电话“4006996588,或到营业网点当面告知等方式通知乙方。通知中应说明怀疑错误发生的原因、有关的账号、金额等情况。

二)乙方应在接到通知后积极调查并视情况把调查结果通知甲方。如乙方认为错误确已发生并系乙方原因,应在告知甲方调查结果后3个银行工作日内对错误加以纠正,如补足甲方账户内被多扣划的款项等。如乙方认为错误并未发生,应在调查结束后3个银行工作日内将调查结果告知甲方并做出解释。

第七条风险提示

为了保护您的资金安全,防范金融诈骗,临商银行提示您,签约本业务,可能面临以下风险:

一)技术漏洞风险。由于客户使用电子银行的环境不安全、信息技术不完善或存在未知安全隐患,可能导致资金损失。

(二)恶意攻击风险。电子银行系统或客户终端受到外部的恶意攻击,如计算机病毒发作、电脑黑客入侵等,造成系统瘫痪或机密信息失窃等。

三)客户操作风险。客户误操作或向他人透漏证件号、账号、短信验证码和密码等重要信息,可能导致资金损失。

四)资金诈骗风险。犯罪分子利用短信、邮件、假银行网站等方式骗取客户的账户信息,盗取客户资金,可能导致资金损失。

第八条安全提示

为了保护您的资金安全,防范金融诈骗,临商银行提醒您:

一)正确登录临商银行官方网站,请直接登录网站(www.lsbchina.com,不要通过电子邮件或其他网站提供的链接登录。

二)切忌设置简单密码,在设置密码时应设置不易猜测的复杂密码,不要采用生日、电话号码、身份证号码中的连续几位以及简单规则排列的数字等作为电子银行的签约密码;登录密码尽量不要和账户密码相同,密码应该不定期更换,防止被犯罪分子破译。

三)提高风险防范意识,妥善保管身份证件、USBKey等重要介质和私密信息。

四)勿将账户信息、证件号码、密码信息及相关短信等重要信息透漏、告知其他人。

五)    请保护好您的电脑,为您的电脑安装杀毒软件、防火墙程序,并及时更新,杀毒;不要在网吧等公共场所的公共网络使用电子银行;谨防钓鱼网站和黑客攻击。

六)在签约短信通知业务时不要将无关的手机号码与自己的账户进行绑定,在手机号码更换后要及时更新自己短信的签约手机信息,避免账户信息泄漏。

七)可以使用软键盘、防伪验证信息、呢称登录、设置私密问题、账号保护等功能,进一步提升安全防护等级,确保资金安全。

八)避免登录可疑网站,下载程序要到正规网站,切勿下载安装不明软件或运行不明程序,防止电脑被安装恶意软件。

九)建议签约手机短信通知功能,及时掌握账户资金变动情况。

第九条法律适用与争议解决

本协议适用中华人民共和国法律、行政法规和中国人民银行以及中国银行业监督管理委员会的规章与命令。在本协议项下发生的以及与之有关的一切争议,双方应首先通过友好协商解决,协商不成的,由乙方住所地人民法院管辖。

本协议是乙方的其他既有协议和约定的补充而非替代文件,如本协议与其他既有协议和约定有冲突,涉及电子银行业务内容的,应以本协议为准。

第十条协议的中止和终止

(一)乙方提供的电子银行服务受甲方关联账户情况的制约,如甲方关联账户挂失、止付、清户等原因不能使用,相关服务自动中止。甲方关联账户状态恢复正常时,乙方重新提供相应服务。

(二)甲方电子银行注销手续办理完毕,本协议即行终止。

三)    在甲方违反本协议规定的情况下,乙方有权中止或终止本协议。

四)协议终止并不意味着终止前所发生的未完成交易指令的撤销,也不能消除因终止前的交易所带来的任何法律后果。

第十一条协议的效力和失效

本协议的任何条款如因任何原因而被确认无效,都不影响本协议其他条款的效力。本协议自乙方在临商银行电子银行系统为甲方完成注册起生效。

若甲方注册电子银行后又办理关联银行账号/户更换,与原关联账号/户相关的电子银行服务事项转至新账号/户,本协议继续有效。

第十二条协议的解释

本协议的解释权属于临商银行。