中国建设银行股份有限公司对公网络金融个人信息保护政策
尊敬的用户:我行对对公网络金融《个人信息保护政策》进行了更新,更新内容主要为:1.我行如何收集您的个人信息;2.我行如何使用您的个人信息。
版本更新日期:2024年6月21日
版本生效日期:2024年6月21日
中国建设银行股份有限公司(“我行”)深知个人信息对您的重要性,会尽力保护您的个人信息安全。我行致力于维护您对我行的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、必要性原则、确保安全原则、公开透明原则、诚信原则、信息质量原则等。同时,我行承诺依法采取相应的安全保护措施来保护您的个人信息。
本《个人信息保护政策》将帮助您了解以下内容:
一、我行如何收集和使用您的个人信息
二、我行如何使用Cookie和同类技术
三、我行如何共享、转让和公开披露您的个人信息
四、我行如何存储和保护您的个人信息
五、您控制个人信息的权利
六、我行如何处理未成年人信息
七、本政策如何更新
八、如何联系我行
个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息。个人信息包括但不限于客户姓名、性别、国籍、职业、住所地或工作单位地址、联系方式、身份证件或者身份证明文件的种类、证件号码和证件有效期限等。其中一旦泄露或者非法使用容易侵害人格尊严或危害人身、财产安全的信息为敏感个人信息,主要包括:身份证件号码、个人生物识别信息、金融账户、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、特定身份、不满14周岁未成年人的个人信息等。
>(一)信息如何收集
为向您提供服务并确保您的对公网络金融服务(含企业网上银行服务、企业手机银行服务、企业微银行服务)安全,在您使用服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:
1.当您所在企业在我行开通企业网上银行和企业手机银行时,依据法律法规及监管要求,我行可能会收集您所在企业的企业名称、企业证件类型、企业证件号码、法定代表人姓名、法定代表人证件类型、法定代表人证件号、经办人证件类型、经办人证件号码、姓名、手机号码、证件影印件,以帮助您开通对公网络金融服务,如果您拒绝提供这些信息,您可能无法开通对公网络金融或无法正常使用我行对公网络金融的基本服务。
(5)当您使用企业网上银行或企业手机银行提供的实名认证服务时,您可能需要提供您的姓名、证件类型、证件号码、银行卡号/账号、设备信息、刷脸认证信息、所属区域、认证影像,我行还可能通过验证账号/卡密码、短信验证码方式对有关信息进行有效性核验。如您拒绝提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务。
(8)当您使用基于地理位置的功能时,我行会收集您的位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用企业网上银行、企业手机银行的其他功能。
(10)当您使用企业网上银行、企业手机银行提供的创建/加入企业、企业信息维护和企业成员管理等服务时,企业网上银行、企业手机银行可能收集您的姓名、手机号码、证件类型及证件号码、所属企业信息、任职情况信息个人信息,并可能会将上述信息传输给提供相应服务的平台其他用户,用于服务供应、查询,以便您与平台其他用户联系。如您拒绝提供上述信息,您将无法使用上述功能,但这不影响您正常使用平台的其他功能。
(11)当您使用企业网上银行、企业手机银行提供的操作员管理等服务时,您需要提供操作员姓名、证件类型、证件号码、手机号信息。
(15)当您使用网上支付的下单服务时,您需要在订单页面填写企业网银客户号,同时该订单中会载明订单号、您所购买的商品或服务信息、您应支付的金额及支付方式信息;部分信息会同步到银联、网联系统,以便我行完成跨行支付的服务。
当您在维护操作员信息时,您需要提供操作员号、操作员姓名、手机号信息。
当您进行商户服务申请时,您需要提供联系人姓名、手机号、Email信息。
当您进行用户资料更新时,您需要提供性别、国籍(地区)、职业、地址信息,我行收集这些信息为您提供商户服务支持。
当您使用报销处理服务时,您需要提供收款人的银行卡卡号/账号、开户银行,如您拒绝提供上述信息,我行将无法向您提供报销处理服务。
(18)当您使用企业ERP服务时,我行需要获取您的手机号码,如您拒绝提供上述信息,我行将无法向您提供企业ERP服务。
(19)当您使用善付通会员服务时,我行需要获取您的姓名、证件类型、证件号码、银行卡号/账号、银行卡预留手机号码、联系方式信息,我行收集这些信息为您提供客户服务支持。
当您参与善付通提供的部分营销活动时,您需要在活动页面中填写活动礼品收货人/提货人姓名、收货地址以及中奖手机号码信息。
当您使用善付通提供的企业认证服务时,我行需要您提供您的邀请码、所属机构信息、姓名、会员手机号,并通过邀请码对有关信息进行有效性核验。
当您使用善付通提供的跨境商品交易服务时,善付通及平台商户需向海关传送包含客户实名信息(包括姓名、身份证号码)在内的支付单、订单。商户通过系统对接接口从善付通获取订单信息时,善付通将向其传送包括客户实名信息(包括姓名、身份证号)在内的订单信息。
上述所有信息构成您的订单信息,我行将使用您的订单信息来进行您的身份核验、确定交易、支付结算、完成配送、为您查询订单以及提供客服咨询与售后服务;我行还会使用您的订单信息来判断您的交易是否存在异常以保护您的交易安全。
下单后,您可以选择使用建行卡支付或他行卡支付。当您下单并选择货到付款或在线完成支付后,善付通商户和第三方配送公司将为您完成订单的交付。您在此同意,善付通商户和第三方配送公司、售后服务等可以使用您的订单信息以为您提供商品或服务。
(20)当您使用建融智合会员服务时,依据法律法规及监管要求,我行可能会收集您的个人基本资料、身份信息、银行账户信息、通信信息、生物识别信息、手机号码、个人位置信息,以帮助您完成用户注册或实名认证。
(21)当您使用飞驰e+、飞驰e智企业认证服务时,依据法律法规及监管要求,我行需要收集您的个人信息,可能需要提供您所在企业的企业名称、统一社会信用代码、法定代表人姓名、法定代表人身份证号码,并通过工商数据校验等方式对前述信息进行有效性校验。如您不提供上述信息,我行将无法向您提供需完成企业认证后方可使用的产品或服务。
(24)当您使用企业智能撮合综合服务平台、飞驰e+、“飞驰e智”财务顾问智能服务系统等服务时还需遵循各接入平台所制定的隐私政策。
4.为向您提供更加准确、个性和便捷的服务,我行会收集您使用对公网络金融服务功能或服务的类别、方式和操作行为信息,以及您在我行的用户和交易信息,我行会对这些信息进行统计、分析,经您同意,会根据上述信息向您提供精准推送服务。如您拒绝提供上述信息,我行将无法向您提供精准推送服务,但不影响您正常使用对公网络金融的其他功能。
5.为向您提供更好的服务体验、改进服务质量、响应您的需求,或为防范风险,我行会收集您反馈意见建议或举报时提供的信息。如您拒绝提供上述信息,我行将无法提供相应服务,但不影响您正常使用对公网络金融的其他功能。
如在上述情形之外收集或使用您的信息,我行会事先依法征求您的同意,并向您充分告知信息收集和使用的目的、方式、范围和保存期限,以及您行使权利的方式和程序等。
8.自启动和关联启动说明。华为推送和小米推送在提供推送服务的时候,本应用会自启动。其它场景均不存在自启动应用的情况。
(二)信息如何使用
3.为提升您的产品或服务体验,或为防范风险,我行会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。
4.为了使您知悉使用我行企业手机银行服务的情况或使您进一步了解我行服务,我行会向您发送服务状态通知。
4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
5.所收集的个人信息是您自行向社会公众公开的,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外;
6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外;
7.根据您要求签订和履行合同所必需的;
8.法律法规及监管要求规定的其他情形。
(一)Cookie
为确保网站正常运转,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好或购物篮内的商品等数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我行的网站时更改用户设置。
(二)DoNotTrack(请勿追踪)
(一)共享和转让
2.如业务需要对外共享或转让您的个人信息,我行会向您告知共享或转让个人信息的目的、处理方式、个人信息种类、数据接收方的名称或者姓名以及联系方式,并征得您的单独同意。
3.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
(二)公开披露
1.我行不会公开披露您的个人信息,如确需披露,我行会告知您披露个人信息的目的、类型,并事先征得您的单独同意。
2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的个人信息。
(一)存储
1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。确需向境外提供的,我行将在具备法定条件的前提下,向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使权利的方式和程序等事项,并在获得您的单独同意后,您的个人信息可能会被转移到境外。此种情况下,我行会采取有效措施保护您的信息安全,例如,在跨境数据转移之前实施数据去标识化等安全措施,或通过协议、核查等措施要求境外机构为您的信息保密。
手机号码:当您需要使用企业手机银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销企业手机银行账户后,我行将删除相应的信息。
生物识别信息:当您使用生物识别信息所对应的服务时,我行需要保存您的人脸信息,以保证您正常使用该服务,当您不再使用该服务后,我行将删除相应生物识别信息。
订单信息:若您需要使用,我行需要一直保存您的订单信息,以保证您可以查询到历史订单信息,当您注销账户后,我们将在法律法规及监管规定的期限内删除相应订单信息;
账户信息:若您需要使用,我行需要一直保存您的账户信息,以保证您正常使用该服务,当您注销账户后,我们将在符合法律法规及监管规定的期限内删除相应的信息。
(二)保护
3.我行已经取得以下认证:目前,我行已通过国家网络安全等级保护的测评和备案,在信息安全方面数据中心已达到ISO27001认证标准的要求,并获得相应的认证。
5.请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。
(一)访问、更正及更新您的个人信息
您有权通过我行我行企业网上银行、“建行企业银行”APP渠道访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。
4.对于签约用户的安全介质网银盾,电脑打开e路护航软件和插入网银盾,可在“网银盾管理-修改密码”中进行修改网银盾密码操作。
(二)删除您的个人信息
在以下情形中,您可以向我行提出删除个人信息的请求:
1.如果我行处理个人信息的行为违反法律法规;
2.如果我行收集、使用您的个人信息,却未征得您的同意或您已撤回同意。
3.如果我行处理个人信息的行为违反了与您的约定;
4.如果您不再使用我行的产品或服务,或您注销了账号;
5.如果我行不再为您提供产品或服务或您的信息保存期限已届满。
6.如果我行处理个人信息的目的已实现、无法实现或为实现处理目的不再必要您的个人信息。
7.法律、行政法规规定的其他情形。
当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
如法律、行政法规规定的保存期限未届满,或者删除您信息从技术上难以实现的,我行将停止除存储和采取必要的安全保护措施之外的处理。
(四)个人信息主体注销账户
如您为商户服务用户,如需注销商户,请向您的经办行提出申请,按照我行商户管理规定办理注销。如需删除操作员,可在商户服务平台或“建行企业银行”APP商户服务“操作员管理”菜单下办理。如需进行设备解除绑定,可在商户服务平台或“建行企业银行”APP商户服务“操作员管理”菜单下办理。
请您注意,您仅在手机设备中删除“建行企业银行”APP或建行“企业微银行”小程序时,我行不会注销您的个人信息,有关您的用户一切信息不会删除。您仍需注销您的用户方能达到以上目的。
个人信息主体获取个人信息副本
您有权获取您的个人信息副本,您可以通过以下方式自行操作:
您有权通过企业手机银行APP访问您的个人信息。
在技术可行的前提下,如数据接口已匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。
(六)约束信息系统自动决策
在某些业务功能中,我行可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我行做出解释,我行也将提供适当的救济方式。
(七)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我行可能会先要求您验证自己的身份,然后再处理您的请求。我行将在收到您反馈并验证您的身份后15个工作日内完成核查并处理您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。
尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:
4.有充分证据表明您存在主观恶意或滥用权利的;
5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6.涉及我行商业秘密的。
如您为已满14周岁,未满18周岁的未成年人,在使用“建行企业银行”App前,建议在您的监护人指导下共同阅读并同意本政策内容,并在征得您的监护人同意的前提下使用我们的服务或向我们提供信息。
如您是未成年人的监护人,当您对您所监护的未成年人的信息处理存在疑问时,请通过本政策约定的联系方式联系我们。
我行全称:中国建设银行股份有限公司,注册地址:中国北京西城区金融大街25号,邮编100033。