北京农商银行直销银行用户隐私政策
(2024年10月版)
发布日期: 2024年10月26日
生效日期: 2024年10月26日
北京农商银行直销银行(以下简称“直销银行”)是由北京农村商业银行股份有限公司(以下简称“我行”)提供的专业线上金融服务平台,为说明直销银行如何收集、使用和存储您的用户信息及您享有何种权利,我行将通过本政策向您阐述相关事宜,其中要点如下:
I.我行将说明收集您的用户信息类型及其用途,以便您了解我行针对某一特定功能所收集的具体用户信息类别、使用理由及收集方式。
II.当您使用一些功能时,我行会在获得您的同意后,收集您的一些个人信息,例如您的身份信息和账户信息等,拒绝提供这些信息会影响您使用相关功能。
III.目前,直销银行不会主动共享或转让您的用户信息与第三方,如存在其他共享或转让您的用户信息情形,我行会征得您的明示同意(通过主动点击“同意”等做出肯定性动作,下同)。
请在使用直销银行各项产品或服务前,务必仔细阅读并透彻理解本政策,在确认充分理解并同意后再使用相关产品或服务。一旦您开始使用直销银行各项服务,即表示您已充分理解并同意本政策。若您想了解更详细的信息,请按如下索引阅读相应章节:
1.我行如何收集用户信息
2.我行如何使用用户信息
3.我行如何存储和保护用户信息
4.我行如何共享、转让和公开披露用户信息
5.您如何管理用户信息
6.未成年人用户信息保护
7.如何变更
8.联系我行
1.我行如何收集用户信息
为向您提供服务并确保您的直销银行账号安全,在您使用直销银行服务过程中,直销银行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:
1.1 当您注册直销银行时,依据法律法规及监管要求,我行会收集您的姓名、手机号码、证件类型、证件号码、证件开始日期、证件截止日期、发证机关、民族、婚姻状态、性别、出生日期、职业、工作单位、户籍地址、联系地址、个人税收居民身份声明、身份证正反面照片、银行名、银行卡号,以帮助您完成直销银行的注册。如果您拒绝提供这些信息,您无法注册直销银行或无法正常使用我行的服务。
1.2 当您使用直销银行功能或服务时,您可能需要向我行提供或授权我行收集相应服务所需的用户信息。如您拒绝提供,您可能将无法使用相应功能或服务。
(1)当您购买理财产品时,我行会收集您的姓名、身份证信息、签约账户信息、风险测评问答信息。
(2)当您进行缴存水、电、燃气、供暖费时,我行会收集您的缴费编号,并提供给相应收费机构或公司,以完成缴费。
(3)当您使用直销银行提供的预约开户服务时,我行需要采集您的企业(或组织机构)信息,包括机构设立批件或开户证明文件信息、法定代表人(负责人)信息、控股股东或实际控制人信息、受益人信息、财务负责人信息、对账信息、单位税收居民身份信息,以及所开立账户需要的其他开户证明文件信息,包括基本账户信息、专户内设机构或资金管理人信息、建筑施工及安装单位信息,以及您的个人信息,包括姓名、手机号。
(4)当您通过直销银行申请开通凤凰宝、凰金宝业务时,我行将获取您的姓名、证件类型、证件号码、手机号、签约账户、地址和职业信息,并提供给基金公司,分别为“嘉实基金管理有限公司”“博时基金管理有限公司”“中信建投基金管理有限公司”,完成开通后,您可以正常使用凤凰宝、凰金宝服务。
(5)当您通过直销银行申请、查询北京通系列账户时,我行将收集您的姓名、证件种类、证件号码、性别、发证机关、出生日期、证件有效期、邮政编码、手机号码、民族、常住地所属区县、常住地所属街道/镇、常住地所属社区/村、详细常住地址、紧急联系人姓名、紧急联系人证件种类、紧急联系人证件号码、紧急联系人电话信息。
(6)当您通过直销银行使用预约排号、预约取款、制卡照片上传服务时,我行将收集您的姓名、证件号码、手机号码信息。
(7)当您通过直销银行申请我行信用卡时,我行将收集您的姓名、证件号码、证件有效期、手机号、教育程度、婚姻状况、住宅地址、职业、单位性质、职务、单位电话、单位地址、寄送地址信息。
(8)当您通过直销银行使用对公汇款、支票结算业务时,我行需要您提供结算卡号信息。
(9)当您通过直销银行使用上门收款业务时,我行需要您提供门店编号、密码信息。
(10)当您通过直销银行使用国内保函业务时,我行需要您提供保函业务编号、保函金额、申请人名称、受益人名称信息。
(11)当您通过直销银行使用外汇汇款预约业务时,我行需要您提供汇款去向、汇款人名称、汇款人地址、汇款人国家(地区)、汇款人账号、汇款币种、汇款金额、收款行SWIFTCODE、收款行名称、收款行地址、收款行国家(地区)、收款人名称、收款人地址、收款人国家(地区)、收款人账号、手机号码、预约日期、预约网点、个人证件号码、收款银行代理行SWIFTCODE、收款银行的代理行名称、收款银行的代理行地址、收款人常驻国家(地区)名称及代码、交易类型、付款类型、付汇性质、交易编码、交易附言、交易金额、是否保税货物项下付款、合同号、发票号、外汇局批件号/备案表号/业务编号信息。
(12)当您通过直销银行使用北京市第三代社会保障卡相关功能时,我行会收集您的姓名、证件类型、证件号码、身份证有效期、性别、出生日期、国籍、民族、证件签发机关、常住地址、手机号码、固定电话、身份证正反面照片信息、个人照片,同时获取摄像头权限,以进行人脸验证并收集您的人脸信息;我行会将以上信息提供给“北京市人力资源和社会保障局”“北京惠民数字科技有限公司”,用于生成北京市第三代社会保障卡并为您提供第三代社会保障卡相关服务。
(13)当您通过直销银行进行客户信息补录时,我行会收集您的姓名、性别、国籍、证件类型、证件号码、身份证有效期、身份证正反面照片、证件签发机关、民族、婚姻状况、联系手机、出生日期、职业、职业说明、工作单位、户籍地址、联系地址。
(14)当您通过直销银行使用股份业务办理功能时,我行会收集您的姓名、证件号码、手机号码、股东编号、股权证书编号信息。
1.3 以下情形中,您可选择是否授权我行收集、使用您的个人信息:
(1)基于相机(摄像头)的功能:您可使用于注册直销银行、人脸信息识别(依据中华人民共和国相关法律法规及监管规定收集、存储、使用、加工、传输、提供、公开、删除您的人脸信息,并为您提供人脸识别服务)、OCR扫描身份证(获取身份证上的姓名、性别、证件类型、证件号码、民族、出生日期、地址、国籍、证件有效期、签发机关)。
(2)基于相册(图片库)的功能:您可使用于注册直销银行、北京通系列账户申请、北京市第三代社会保障卡、信用卡申请、预约开户服务。
1.4在向您提供服务过程中,在某些特定使用场景下,我行系统可能会使用具有相应业务资质及能力的第三方服务商提供的软件开发工具包(简称“SDK”)来为您提供服务,同时向您收集相关信息并可能与第三方共同处理相应信息。具体包括以下几种:
(1)人脸识别SDK:
业务场景:提供人脸识别认证服务:
收集信息:人脸信息
调用权限:相机权限
使用目的:用于活体随机指令检测及头部正面照的拍摄,根据监管要求进行本人身份验证
SDK提供方名称:
① 上海宜签网络科技有限公司:
隐私政策链接:
https://www.i2safe.net//template/1/sdwx/Privacy.html
联系电话:021-68816715
② 深圳市腾讯计算机系统有限公司:
隐私政策链接:
https://privacy.qq.com/document/preview/4661fcc5ceb04a4f878a5874c86b34a2
联系电话:4009100100
(2)德生AI相片检测平台:
业务场景:提供用户相片剪裁及处理功能
收集信息:用户相片
调用权限:相机权限、网络权限和读取权限
使用目的:获取用户提供的相片并实现对相片的剪裁及处理
平台提供方名称:广东德生科技股份有限公司
官网地址:www.e-tecsun.com
(3)宜签OCR身份证扫描SDK:
业务场景:提供身份证扫描功能
收集信息:用户身份证信息
调用权限:相机权限、读取和写入权限
使用目的:身份证件识别
SDK提供方名称:上海宜签网络科技有限公司
联系电话:021-68816715
(4)密码键盘SDK:
业务场景:提供密码软键盘功能
收集信息:用户登录、支付密码
调用权限:无
使用目的:对用户输入的密码进行安全保护
SDK提供方名称:北京智游网安科技有限公司(爱加密)
(5)北京农商银行网上银行安全控件:
业务场景:提供密码安全控件
收集信息:用户登录、支付密码
调用权限:无
使用目的:为用户实现密码加密保护
安全控件提供方名称:北京科蓝软件系统股份有限公司
1.5另外,根据相关法律法规及监管要求、国家标准,以下情形中,我行可能会收集、使用您的相关个人信息无需另行征求您的授权同意:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和判决执行直接相关的;
(4)出于维护您或其他个人的生命、财产重大合法权益但又很难得到本人同意的;
(5)所收集的个人信息是您自行向社会公众公开的;
(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开渠道;
(7)根据您要求签订和履行合同所必需的;
(8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
(9)出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
(10)法律法规及监管要求规定的其他情形。
如在上述情形之外收集或使用您的用户信息,我行将向您充分说明收集、使用您相关信息的目的、用途、内容和范围,并事先征得您的同意或授权。
1.6请您理解,我行向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且收集了您的信息,我行会通过页面提示、交互流程、网站公告方式另行向您说明信息收集的内容、范围和目的,并征得您的同意。
1.7本协议中提及的充值、支付、活动以及健康多项服务商或服务提供方均为与我行签署合作协议的公司,在协议履行的过程中相关合作方可能发生变化,如有变更,视本授权仍为有效,无需再次征求意见。
2.我行如何使用用户信息
2.1为确保服务安全,帮助我行更好地了解直销银行运行情况,我行可能记录直销银行运行的相关信息,比如,您使用直销银行的频率、崩溃数据、总体使用情况、性能数据。我行不会将存储在分析软件中的信息与您在直销银行中输入的任何个人身份信息相结合。
2.2 当我行要将您的用户信息,用于本政策载明的收集目的、用途或合理相关范围以外的其他用途时,我行将在使用前再次征得您的同意。
3.我行如何存储和保护用户信息
3.1 我行会按照法律法规及监管要求规定,将在境内收集和产生的用户信息存储于境内。
3.2 我行仅在本政策所述目的所必需期间和法律法规及监管要求的时限内保留您的用户信息,例如:
手机号码:当您需要使用直销银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务。
登录地区:当您登录后,我行会记录您的登录地区,以保证您正常使用该服务。当您注销直销银行后,我行将继续保留历史记录,但不再继续收集。
根据法律法规及监管要求,我行会对您的身份资料、账号信息、交易记录进行一定时限的保留,法律法规及监管要求保留期满的信息,我行会进行删除或匿名化处理。
3.3 我行将遵守相关法律规定,采取必要措施保障用户信息的安全,以防止用户信息在意外的、未经授权的情况下被非法访问、复制、修改、传送、遗失、破坏、处理或使用。例如,信息加密存储、使用加密技术进行信息传输、匿名化处理信息、数据库加锁手段来保护您的用户信息。
3.4 我行建立配套的管理制度、内控机制和流程以保障您的信息安全。例如,严格限制信息访问权限、对信息访问及处理行为进行系统监控、要求相关工作人员签署保密协议。
3.5 若发生用户信息泄露安全事件,我行会启动应急预案,阻止安全事件扩大,并及时将事件相关情况以推送通知、邮件或电话方式告知您,难以逐一告知用户信息主体的,我行会采取公告等合理、有效的方式告知。
3.6 互联网环境并非百分之百安全,我行将尽力确保您发送给我行的任何信息的安全性。如果我行的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我行会依法启动应急预案,阻止安全事件扩大,并通知您安全事件的情况、事件可能对您的影响以及我行将采取的补救措施。我行还将按照法律法规和监管部门要求,上报个人信息安全事件的处置情况。
请您妥善保管您的账户、使用介质其他身份要素。
一旦您泄漏了前述信息,您可能会蒙受损失,并可能产生对您不利的法律后果,对此我行不承担责任。
请您理解,由于技术的限制以及风险防控的局限,即使我行已经尽量加强安全措施,也无法始终保持信息百分之百的安全。您需要了解,您接入直销银行服务所用的系统和通讯网络,有可能因我行可控范围之外的情况而发生问题。
4.我行如何共享、转让和公开披露用户信息
除国家有关机关依法查询或使用您的用户信息,或为您办理相关业务所必需并经您书面授权同意的情况除外,我行不会主动向任何第三方共享或转让您的用户信息,除非征得您的同意或授权。
我行不会对外公开披露所收集的用户信息,如须披露,我行会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明示同意。
另外,根据相关法律法规及监管要求、国家标准,以下情形中,我行可能会共享、转让、公开披露用户信息无需事先征得您授权同意:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和判决执行直接相关的;
(4)出于维护您或其他个人的生命、财产、声誉重大合法权益但又很难得到本人同意的;
(5)您自行向社会公众公开的个人信息;
(6)从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开渠道。
5.您如何管理用户信息
按照中华人民共和国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:
5.1 删除您的个人信息
在以下情形中,您可以向我行提出删除个人信息的请求:
(1)如果我行收集、使用个人信息的行为违反法律法规规定或违反与您的约定;
(2)如果我行向第三方共享、转让个人信息的行为违反法律法规规定或违反与您的约定;
(3)如果我行公开披露个人信息的行为违反法律法规规定或违反与您的约定。
如我行决定响应您的删除请求,我行还将同时通知从我行获得您个人信息的第三方,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
5.2 改变您授权同意的范围
每个业务功能需要一些基本的个人信息才能得以完成。对于为提升产品和服务体验而收集、使用的个人信息,您可以在开通使用部分功能或服务时拒绝提供相关用户信息的方式,来阻止我行或提供相关服务的第三方获取您的用户信息。上述方式可能会导致我行或相关第三方无法为您提供相应服务。
5.3 个人信息主体注销账户
您可以自主注销您的直销银行。您注销成功后我行将不再通过直销银行收集您的个人信息,法律法规或监管机构另有规定的除外。请您注意,您注销直销银行的同时,将视同您撤回了对本政策的同意,我行将不再收集相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息收集。
5.4 响应您的上述请求
为保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份。我行可能会先验证您的身份,然后再处理您的请求。一般情况下,我行将在验证您的身份后的15个工作日内答复您的请求。请您理解,对于目前技术手段尚不支持、可能给他人合法权益带来风险的请求,我行可能会予以拒绝。
尽管有上述约定,但按照相关法律法规、监管要求规定,存在以下情形的,我行将可能无法响应您的请求:
(1)与国家安全、国防安全相关的;
(2)与公共安全、公共卫生、重大公共利益相关的;
(3)与犯罪侦查、起诉、审判和判决执行相关的;
(4)有充分证据表明您存在主观恶意或滥用权利的;
(5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(6)涉及我行商业秘密的;
(7)为履行反洗钱和制裁规定的;
(8)其他法律法规及监管要求的情形。
6.未成年人用户信息保护
未成年人应由监护人代理创建自己的账户,如果您属于此种情况,请您的监护人仔细阅读本政策并在征得您的监护人同意的前提下使用我行的服务或向我行提供信息。我行只会在法律法规及监管要求允许或者保护未成年人所必要的情况下使用、对外提供此信息。
7.如何变更
因业务需要或法律法规及监管要求,我行可能会适时对本政策进行修订,修订后的版本将会在您登录直销银行时以弹窗形式通知您,需要您点击同意后方可继续使用我行直销银行。您在页面点击同意本政策的更新版本后,即表示您已充分阅读、理解并接受修订后的政策,并同意我行按照修订后的政策处理您的个人信息。如您不同意修订后的政策,请不要点击同意,您将无法继续使用我行直销银行服务。
8.联系我行
如您对本政策有任何意见、建议或疑问,您可以通过010-96198电话客服与我行联系咨询,我行会及时处理您的意见、建议及相关问题,一般情况下,我行将在15个工作日内回复。
公司名称:北京农村商业银行股份有限公司
注册地址:北京市西城区月坛南街1号院2号楼