家银易支付隐私政策

【特别提示】请仔细阅读《家银易支付隐私政策》(尤其是加粗倾斜的内容)并确定了解我行对您的用户信息的处理规则。请您注意,只有在您确认同意后,我行才会按照本政策收集、使用、处理和 存储您的个人信息;如您不同意我行APP所适用的本政策,则将导致您无法使用我行产品和/或服务。
目录:
一、隐私保护指引及产品介绍
二、我行收集的信息及所需的权限
三、信息的存储
四、信息的安全保护
五、信息的使用方式
六、信息的对外提供
七、定位信息的使用
八、如何使用Cookie和其他追踪技术
九、未成年人信息保护
十、通知和修订
十一、如何联系我们
本政策将帮助您了解以下内容:
一、隐私保护指引及产品介绍
张家口银行(后称“我行")非常重视用户的隐私和用户信息保护。您在使用我行家银易支付产品时,即会使用我行线上的产品与/或服务,我行可能会收集和使用您的相关信息。我行希望通 过《家银易支付隐私政第》 ("本隐私政策”)向您说明我行在您使用我行的产品与/或服务时如何收集、使用、保存、共享 和对外提供这些信息,以及我行为您提供的访问、更新、删除和保护这些信息的方式。
二、我行收集的信息及所需的权限
(一)、为向您提供服务并确保家银易支付服务安全,在您使用家银易支付服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息。若您拒绝收集,则无法使用该服 务。提示您注意:如果您提供的是他人个人信息,请您确保已取得相关主体的授权。:
1.登录:
(1)您可以使用在我行家银易支付入网时提供的登录名进行家银易支付自助登录,我行将会对您提供的登录信息与银行预留信息进行验证核对。
(2)如果您在使用家银易支付业务时需要首次登录或忘记密码找回登录密码时,我们需要验证您的身份,您需要向我们提供注册用手机号,重置密码时系统发送的短信验证码,并且需要输入新的交易密码才可以进行密码重置并重新登录。
(二)、以下情形中,您可以选择是否授权我行收集、使用您的个人信息:
1.摄像头权限:用于人脸识别、扫一扫中二维码扫描。如果您拒绝该项授权,上述功能将无法正常使用。
2.麦克风权限:用于语音助手用于收款到账提示。如果您拒绝该项授权,上述功能将无法正常使用。
3.存储权限:用于缓存在使用App过程中产生的文本、图像、视频内容。如果您拒绝该项授权,前述功能将无法正常使用。
4·拨打电话权限:用于拨打客服电话。如果您拒绝该项授权,前述功能将无法正常使用。
5·设备状态权限:用于保护您的账户安全,识别是否为绑定设备或常用设备、设备绑定保证账号登录的安全性。如果您拒绝该项授权,您将无法登录,仅能浏览家银易支付APP部分内容。
6·相册权限:用于二维码扫描中用户选择相册中的二维码图片等。 如果您拒绝该项授权,前述功能将无法正常使用。我们不会主动获取相册中的照片,仅您在相册中主动选择图片后才会获取数据。
7.蓝牙权限:用于蓝牙盾连接、蓝牙配对。如果您拒绝该项授权,前述功能将无法正常使用。
8.网络通讯权限:即允许访问移动/WIFT网络,用于联网与服务器端通讯。如果您拒绝该项授权,将无法正常使用我行家银易支付APP。
9.获取当前或最近运行的程序权限:如果您为安卓用户,我们会获取您的该项权限,用于防止被其他恶意仿冒程序实施界面劫持攻击,确认您在使用家银易支付时检测当前在前台运行的应用程 序是否为家银易支付。您无法拒绝该项授权,该项权限为安卓端的基础安全功能。
(三)、向您提供产品和或服务中我们主动收集和使用的个人信息
为了满足法律法规及提供服务的基本要求,保障您的账户安全与系统运行安全,更准确地预防钓鱼网站欺诈,我们会收集您在使用我们服务过程中产生的相关信息,以判断您的环境风险和账户风险、保障我们为您正常提供服务、对于我行系统 问题进行分析、统计流量等,并在您选择向我们发送异常信息时予以排查。这些信息包括:
1.日志信息:当您使用我们提供的产品和/或服务时,我们会自动收集您使用我们服务的详细情况,并作为网络日志进行保存,包括但不限于您使用的语言、访问的日期和时间以及您请求我行的网页记录、操作系统、软件信息、登录 IP信息。
2.设备信息:当您使用我行产品和或服务过程中,我们可能会根据您在软件安装及使用中的具体权限,接收并记录您的相关设备信息,设备型号、唯一设备标识符、操作系统、分辨率、电信运营商的信息及使用情况。
3.搜索记录:当您使用我们的站内搜索服务时,我们会收集您的搜索记录,以方便您后续查找时无需再次输入。您可以自主删除前述搜索记录。
(四) 敏感信息
请注意,在向我行提供任何属于个人敏感信息前,请您清楚考虑该等提供是恰当的并且同意您的个人敏感信息可按本政策所述的且的和方式进行处理。我们会在得到您的同意后收集和使用您的敏感信息以实现与家银易支付业务相关的功能,并允许您 对这些敏感信息的收集与使用做出不同意的选择,但是拒绝使用这些信息会影响您使用相关功能。
(五)征得授权同意的例外
根据相关法律法规的规定,在以下情形中,我行可以在不征得您的授权同意的情况下收集、使用一些必要的个人信息
1)与我们履行法律法规规定的义务相关的;
2)与国家安全、国防安全直接相关的;
3)与公共安全、公共卫生、重大公共利益直接相关的;
4)与犯罪侦查、起诉、审判和判决执行等直接相关的;
5)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
6)所收集的个人信息是您自行向社会公众公开的;
7)从合法公开披露的信息中收集到您的个人信息,如从合法的新闻报道、政府信息公开等渠道;
8)根据您与我行已签订和履行合同所必需的;
9)用于维护我行产品和/或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
10)法律法规规定的其他情形。请您理解,我行向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且收集了您的信息,我行会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的 内容、范围和目的,以征得您的同意。
三、信息的存储
3.1信息存储的地点
我行会按照法律法规规定,将境内收集的用户信息存储于中国境内。
3.2信息存储的期限
一般而言,我行根据法律法规及监管规定并结合为实现对您服务所必需的时间保留您的用户信息,例如:
手机号码:当您开通家银易支付服务后,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销业务或客户后,我行将在法律法规及监管规定的合理期限内删除相应的信息;
客户信息:当您开通家银易支付服务后,我行需要一直保存您的客户信息,以保证您正常使用该服务,当您注销客户后,我行将在法律法规及监管规定并在合理的期限内删除相应的信息;
交易信息:当您开通家银易支付服务后,我行需要一直保存您的交易信息,以保证您可以查询到。当您注销账户后,我行将在法律法规及监管规定并在合理的期限内删除相应的信息;
当我行的产品或服务发生停止运营的情形时,我行将以推送通知、公告等形式通知您,并在合理的期限内删除您的用户信息或进行匿名化处理。
四、信息的安全保护
我行努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。
技术保障措施上,我行在存储时采取了不可逆的加密存储、隔离存储,在信息展示采取了脱敏处理,传输时采取了专线传输、加密传输、密钥和数据介质隔离传输等技术措施,以确保您的个人信息安全。
我行通过不断提升的技术手段加强安装在您设备端的软件的安全能力,以防止您的用户信息泄露。例如,我行为了安全传输会在您设备本地完成部分信息加密的工作;为了预防病毒、木马程序或其他恶意程序、网站会 了解您设备安装的应用信息或正在运行的进程信息。
我行建立专门的管理制度、流程和组织以保障信息的安全。例如,我行严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。
若发生用户信息泄露等安全事件,我行会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知您
五、信息的使用方式
我行可能将通过某些功能所收集的信息用于我行的其他服务。包括但不限于对您阅读过的内容进行信息安全类提示、基于特征标签进行间接人群画像并提供更加精准和个性化的服务和内容等。
为了确保服务的安全,帮助我行更好地了解我行应用程序的运行情况,我行可能记录相关信息,例如,您使用应用程序的频率、崩溃数据、总体使用情况、性能数据以及应用程序的来源。我行不会将我 行存储在分析软件中的信息与您在应用程序中提供的任何个人身份信息相结合。
如我行使用您的用户信息,超出了与收集时所声称的目的及具有直接或合理关联的范围,我行将在使用您的用户信息前,再次向您告知并通过页面提示、交互流程、网站公告等方式征得您的明确同意或授权。
六、信息的对外提供
我行承诺对您的信息进行严格保密。除法律法规及监管部门另有规定外,我行仅在需要联合第三方为您提供相关服务时与第三方共享您的信息,第三方包括我行的关联公司、合作金融机构以及其他合作伙伴。如果 为了向您提供服务而需要将您的信息共享至第三方,我行将评估该第三方收集信息的合法性、正当性、必要性。我行将要求第三方对您的信息采取保护措施,并且严格遵守相关法律法规与监管要求。另外,我行会按 照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示等形式征得您的同意,或确认第三方已经征得您的同意。
我行不会对外公开披露其收集的用户信息,如必须公开披露时,我行会向您告知此次公开披露的目的、披露信息的类型及可能涉及的敏感信息,并通过页面提示、交互流程、网站公告等方式征得您的明确同意或授权。
另外,根据相关法律法规及国家标准,以下情形中,我行可能会共享、对外提供、公开披露户信息无事先征户信息主体的授权同意:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4)出于维护用户信息主体或其他个人的生命、财产等重大合法权益但又很难得到用户同意的;
(5)用户信息主体自行向社会公众公开的用户信息;
(6)从合法公开披露的信息中收集用户信息的,如合法的新闻报道、政府信息公开等渠道。
七、定位信息的使用
当您使用家银易支付服务时,为保障您的正常使用、维护我行服务的正常运行、改进及优化我行的服务体验以及保障您的账号安全,我行可能会收集您的定位信息,该类信息属于敏感信息,我行仅在能获得您授权的情形下利用此类信 息为您提供相关服务,拒绝提供该信息仅会使您无法使用定位相关的功能,但不影响您正常使用其他功能。
为实现定位功能,我们集成高德地图定位SDK。该SDK主体为:高德软件有限公司;收集的个人信息包含:位置信息(经纬度、精确位置、粗略位置)。了解此情形中目前涉及的公司、组织和个人,详见《高德开放平台隐 私权政策》【https://lbs.amap.com/pages/privacy/】 和 《SDK合规使用方案》 【https://lbs.amap.com/agreement/news/sdkhgsy】
八、如何使用Cookie和其他追踪技术
您使用我行的服务时,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。我行使用该等信息判断注册客户是否已经登录,提升服务/产品质量及优化用户体 验。如您不希望个人信息保存在Cookie中,您可对浏览器进行配置,选择禁用Cookie功能。禁用Cookie功能后,可能影响您访问我行或不能充分取得我行提供的产品和/或服务。
我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。
九、未成年人信息保护
未成年人使用我行服务,必须在其父母或者其他监护人的监护下进行。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。
如您为未成年人,请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我行的服务或向我行提供您的信息。对于经父母或监护人同意而使用您的信息的情况,我行只会在受到法律允许、父母或监护人明 确同意或者保护您的权益所必要的情况下使用或共享此信息。如您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。
如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策中的联系方式联系我行。
十、通知和修订
根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过家银易支付APP网上银行相关页面、官网等渠道公布,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及 协议、规则等相关内容的变动。您知悉并确认。如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。
十一、如何联系我们
如您对本隐私政策或您用户信息保护的相关事宜有任何问题、意见或建议,请联系客服400-68-96368,受理您的问题后,我行会及时、妥善处理。