尊敬的客户:我行对《中国农业银行股份有限公司隐私政策(个人版)》进行了更新,更新内容主要为:1.我行如何收集和使用您的个人信息;2.我行如何对外提供您的个人信息;3.您如何访问和管理您的个人信息。
前言
1.当您在办理具体业务时,我行可能需收集使用的您的个人信息类型及其用途,以便您了解我行收集、使用个人信息的目的、方式、范围等。
2.当您使用个人手机银行某些功能时,调取设备权限的情况。
3.我行储存您的个人信息的情况,保护您个人信息的措施,以及按照法律要求对外提供您个人信息的情况。
4.您行使个人信息权利的方式和途径。
5.我行保护未成年人个人信息的规则。
6.我行更新本政策的方式以及您联系我行的方式。
中国农业银行股份有限公司(“我行”或者“我们”)(注册地址:北京市东城区建国门内大街69号)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:合法正当必要诚信原则、权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。同时,我行承诺,我们将按业界成熟的安全标准,依法采取相应的安全保护措施来保护您的个人信息。
若您想了解更详细的信息,请按如下索引阅读相应章节:
一、我行如何收集和使用您的个人信息
二、我行如何使用Cookie和同类技术
三、我行如何存储和保护您的个人信息
四、我行如何对外提供您的个人信息
五、您如何访问和管理自己的个人信息
六、我行如何处理未成年人的个人信息
七、本政策如何更新
八、如何联系我行
个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。
敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。具体而言,个人信息中属于敏感个人信息的有:身份证件号码、生物识别信息、金融账户、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、医疗健康信息、交易信息、特定身份以及不满十四周岁未成年人的个人信息等。其中,个人生物识别信息包括个人基因、指纹、声纹、掌纹、耳廓、虹膜、面部识别特征等。
如业务办理涉及敏感个人信息的,我行将按照法律规定向您告知处理敏感个人信息的必要性以及对个人权益的影响等,依法取得您的单独同意。
若我行需将您的个人信息用于本政策未载明的其他用途,会按照法律法规的要求向您充分告知信息收集和使用的目的、方式和范围等规则,再次征求您的同意。若我行需将基于特定目的收集而来的您的个人信息用于其他目的时,也会事先征求您的同意。
(一)向您提供核心业务功能和/或服务中需要您主动提供的个人信息
1.账户管理类服务:
(5)依据法律法规和监管要求,未绑定银行卡的用户在绑卡升级时,我行需要收集您的银行卡号、支付密码、银行预留手机号码、短信验证码、身份证号码及身份证件信息、通信信息。
(7)当您开立借记卡时,您可以通过农行微服务小程序“超级柜台预填单”等线上渠道进行借记卡开卡预处理,我们将收集您的姓名、证件号码、手机号码、职业、地址信息。
(8)当您使用超级柜台办理电子银行签约,或通过其他业务联动电子银行签约,办理个人消息服务维护,我们会收集您的手机号码,并通过短信验证码进行真实性验证。
(9)当您使用超级柜台办理有卡换卡、密码重置或挂失补卡业务时,为了与系统留存资料进行比对,我们需要收集您的手机号码和账户余额。有卡销卡和挂失销卡,为了与系统留存资料进行比对,我们需要收集您预留的手机号码、账户余额,另外还需收集转入借记卡卡号,并收集您的转账记录。
2.转账支付类服务:
当您使用个人掌银、超级柜台服务进行转账汇款功能时,为了给您办理相应的业务,我们需要收集收款方的手机号码、姓名、账号、收款银行,以及转账附言;我们需要收集转出方的姓名、账户信息、身份证号码及身份信息、通信信息。
为了给您提供查询以及便捷转账服务,我们需要收集并保留您的转账记录。
您也可以通过农行微服务小程序“超级柜台预填单”功能使用支票转账预填单服务。为了给您提供该服务,我们将收集您的身份证号码及身份证件信息、中文姓名、姓拼音、名拼音。当您通过超级柜台办理转账或延时转账撤销,我行将收集付款方账号、收款方姓名、收款方账号、收款方开户行信息。
当您使用个人掌银、个人网银进行支付时,为了给您办理相应的业务,我们需要收集您的姓名、账号、身份证件类型、身份证件号码、手机号码、短信验证码。为了给您提供查询服务,我们需要收集并保留您的支付记录。
3.个人贷款类服务:
(1)基本情况。
(2)教育工作信息。
含文化程度、学历、学位、工作单位、行业种类、职业、职务、职称、现单位工作年限、前单位工作年限。
(3)所投资或经营企业信息。
(4)个人财产信息。
家庭收支信息包括家庭月总收入,申请人年收入、月薪金收入、月经营性收入、其他月收入,申请人配偶月薪金收入、月经营性收入、其他月收入,收入流水记录、存款信息;家庭月债务总支出,申请人月还贷支出、申请人配偶月还贷支出、家庭其他月债务支出,家庭供养人口,家庭对外担保总额。
(5)网络身份标识信息、个人掌银操作记录、个人常用设备信息、个人位置信息。
含个人信息主体账号、IP地址、个人数字证书、通过日志储存的个人信息主体操作记录、硬件序列号、设备MAC地址、唯一设备识别码、IPV4、IPV6、PC或手机的操作系统、手机号码、手机品牌、手机型号、GPS经度、GPS纬度、GPS省份、GPS城市、设备号。
含配偶、其他家庭成员、共同申请人/借款人(及配偶)信息。收集前述人士个人信息的范围将不超过本服务项下向您收集的个人信息范围。
(7)贷款信息。
含贷款用途、贷款品种、贷款金额、保证贷款金额、信用贷款金额、贷款利率信息、贷款期限、还款方式、还款周期、是否申请循环额度、循环额度金额、循环额度有效期、是否已申请自主循环额度、自主循环额度金额。
如您申请的是购房贷款,需收集本人家庭(包括本人、配偶及未成年子女)目前实有住房套数、是否公积金组合贷款、公积金贷款金额。
如您申请的是非交易转按贷款、或已贷客户申请住房循环贷款,需收集原贷款银行名称、贷款初始金额、贷款尚存余额金额。
(8)担保情况。
如以贷款所购车辆设定抵押的,需收集车辆品牌、车辆总价、车辆首付款。
含征信信息、公积金缴纳情况、个人纳税信息、医保缴纳情况、司法涉诉信息、是否被列入失信被执行人名单、保险信息、工商信息、负面清单信息。
当您办理定价基准转换,我们将收集您的贷款偿还情况。
4.现金类服务:
(1)您可以通过个人网银以及农行微服务小程序享受大额取现预约服务,为给您提供该服务,我们需要收集您的姓名、手机号码、身份证号码及身份证件信息、短信验证码、通信信息。
(2)您可以通过个人网银以及农行微服务小程序预约兑换外币现钞,为给您提供该服务,我们需要收集您的姓名、手机号码、身份证号码、短信验证码、证件信息、身份信息、通信信息。
(3)当您使用超级柜台提供的纪念币预约及查询功能,为给您办理相应业务,我们需要收集您的姓名、证件信息、手机号码。依据监管要求,我们需要收集您的预约记录信息。
5.投资理财类服务:
(2)为了给您提供上述投资理财服务,保障您的财产安全,我们需要测评您的风险承受能力,因此需要您提供您的年龄、学历、财务状况、产品持仓、投资经验、投资目的、投资风格、流动性要求、风险损失承受程度、风险偏好、风险认识、账户信息、身份信息、证件信息、财产信息;同时,为评估您是否属于合格投资者,我们需要收集您的投资经历、家庭金融净资产、账户信息、身份信息、证件信息、财产信息。您还可以通过农行微服务小程序“超级柜台预填单”功能使用风险评估预处理。为给您提供该服务,我们将收集您的姓名和身份证号码。
6.生活服务:
(2)当您通过“游戏点卡”给各类网络游戏和应用账号充值时,我们需要收集您的游戏账号和手机号码。
(3)当您使用“高铁管家”功能购买火车票时,我们需要收集您的手机号码和短信验证码。
(6)当您使用个人掌银提供的出行服务时,我们会收集您的姓名、身份证号码及身份证件信息、手机号码、车牌号、银行卡号。请您注意,此处所指出行服务不包括无感出行及无感支付签约。
(7)您可以使用“银联优惠”功能获得与我行合作的附近商家的优惠信息。为此我行需要收集您的姓名、证件类型、证件号码、手机号码、银行卡号、位置信息、证件信息、身份信息。
7.信用卡服务:
(2)当您通过超级柜台办理信用卡面签、领卡业务时,为给您提供相应的服务,我行将收集您的姓名、身份证证件信息(包括证件号码、证件类型、证件有效期、身份证正反面照片)、信用卡卡号、主体资格认证证件影像。
(3)当您使用超级柜台办理信用卡激活及设置密码业务时,我行将收集您的姓名、身份证证件信息(包括证件号码、证件类型、证件有效期、身份证正反面照片)、验证码、信用卡信息(包括卡号、有效期、CVV信息)以验证您的身份。
(5)您可以通过个人掌银“现金转出”功能、个人网银“转出”“转账”功能等官方渠道使用信用卡转账。为此我们需要收集您的收款人姓名、收款账户。
(6)您可以通过个人网银、个人掌银、农业银行小程序等官方渠道享受商城积分购物及积分换礼等服务,如果您购买或兑换的是实物礼物,我们将收集收货人的姓名、手机号码、寄送地址;如果您购买或兑换的是虚拟卡券,我行将按照对应虚拟卡券充值要求收集收货人的手机号码、用户名、会员编号、会员账号、油卡卡号信息。
(8)您可以通过个人掌银“信用卡还款”功能,使用本人持有的农行借记卡或本人持有的他行借记卡向本人持有的农行信用卡进行还款,也可使用本人持有的农行借记卡向他人持有农行信用卡进行还款。为此,我们需要收集您及他人的姓名、信用卡卡号、借记卡卡号、借记卡开户行信息。
8.私人银行服务:
当您通过个人掌银、个人网银、柜面、超级柜台、客服热线、客户经理或财富顾问等渠道使用私人银行签约服务、财富规划服务、财富管理服务信托服务、公益慈善信托服务、资产配置服务、上市公司综合金融服务、保险规划服务、跨境转介服务、专业咨询服务、医疗健康服务、商旅出行服务、教育培训服务、定制旅游服务等专享顾问与增值服务时,我们将收集您的姓名、性别、国籍、职业、联系方式、联系地址、证件类型、证件号码、财产信息、行程信息、教育背景信息、附属申请人的前述信息(如有)。其中,开展私人银行资产配置服务时,我们将根据您在我行的产品持仓情况进行资产配置分析,并可能收集您的行外资产情况,以便针对您的全量资产提供资产配置服务。
9.超级柜台服务:
如您拒绝提供某项功能或服务所需的信息,您可能无法使用该部分功能或服务,但这不影响您正常使用“超级柜台”的其他功能或服务。具体如下:
10.自助设备服务:
为向您提供服务并确保您的服务安全,当您在“自助设备”(含现金类自助设备、自助服务终端、排队叫号机)办理服务时,可通过账号、密码、证件类型、证件号码验证您的身份,帮助您办理业务。如您拒绝提供某项功能或服务所需的信息,您可能无法使用该部分功能或服务。具体如下:
(2)刷脸业务:当您使用我行“自助设备”办理刷脸存款、取款、转账,以及办理无卡无折存款业务时,我行将收集您现场人脸信息、手机号码或证件类型/证件号码,用于有关信息有效性验证;当您办理转账、无卡无折存款业务时,我们还需收集收款方账号、户名信息帮助办理业务。
11.数字人民币服务:
12.其他服务:
(1)农行个人掌银“小秘书”为您提供专属的智能提醒服务,为此我们需要收集您的缴费记录、信用卡账单信息、信用卡激活状态信息、信用卡交易信息、第三方支付渠道信用卡绑卡信息、贷款信息、财产信息。
(2)您可以通过个人网银进行增值服务预约,为此我们需要收集您的姓名、手机号码、身份证号码及身份证件信息、短信验证码、通信信息。
(二)向您提供产品和/或服务中我们主动收集和使用的个人信息
为满足法律法规及提供服务的基本要求,保障您的账户安全与系统运行安全,更准确地预防钓鱼网站欺诈,我们会收集您在使用我们服务过程中产生的下述信息,以判断您的账户风险以及控制信贷风险、保障我们为您正常提供服务、对于我行系统问题进行分析、统计流量,并在您选择向我们发送异常信息时予以排查。这些信息包括:
1.日志信息:
2.设备信息:
3.搜索记录:
当您使用个人掌银时,为了给您提供快捷的搜索服务,我们需要收集您的历史搜索记录,如果您使用语音搜索功能,我们还会收集您的语音信息。
4.位置信息:
5.软件开发工具包(SDK)服务商收集您个人信息的情况
软件开发工具包(SDK)是指被软件工程师用于为特定的软件包、软件框架、硬件平台、操作系统等创建应用软件的开发工具的集合。为了给您更好地提供服务,我行个人掌银平台中嵌入了一些第三方SDK,这些SDK将在以下使用个人掌银的场景中收集您的个人信息。
SDK类型
插件名称
实现功能及场景描述
SDK提供者信息
个人信息类型
调用的设备权限
定位SDK
高德开放平台定位SDK
为了向用户提供定位服务
高德软件有限公司
联系方式gd.service@autonavi.com
位置信息(经纬度、精确位置、粗略位置)【通过IP地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、基站信息、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息获取、外部储存目录】、设备标识信息(IMEI、IDFA、IDFV、AndroidID、MEID、MAC地址、OAID、IMSI、ICCID、硬件序列号)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)。
百度定位SDK
为最终用户提供定位功能及服务
北京百度网讯科技有限公司
联系方式map_service@baidu.com
隐私政策
设备信息【包括设备标识信息(AndroidID、IDFA、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名)】位置信息【可能包括经纬度、GNSS信息、WiFi地址及信号强度信息、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)】
网络类型【如移动网络、WiFi网络】
数据分析SDK
行内数据采集组件
提供客户端数据采集分析功能(用户点击分析、手机型号等)
我行
用户点击分析、手机型号、操作系统类型、IMSI、AndroidID
位置权限
手机号码透传SDK
手机号码透传认证组件
提供手机号码认证服务
卓望数码技术(深圳)有限公司
联系方式:010-53259000;
中国联合网络通信有限公司
联系方式:010-66258731
世纪龙信息网络有限责任公司
联系方式:020-87572121
中国移动通信集团有限公司
联系方式:400-10086-20
手机号码、手机运营商认证信息、IMSI、AndroidID
无
重庆畅通卡充值SDK
交通卡充值组件
提供给重庆畅通卡持卡用户通过手机NFC功能或通过线下共享蓝牙机具进行自助在线充值公交卡
重庆移动金融有限责任公司
联系方式:400-668-0366
经纬度
客户经理SDK
行内客户经理组件
客户服务、营销沟通
手机号,用户性别
交互中心SDK
交互中心组件
实现部分交易信息、优惠消息及活动信息的推送
华为离线信息:由华为公司提供
HMSCore-Guides/privacy-statement-0000001050042021;
小米离线消息:由小米科技有限责任公司提供
手机号码、手机型号、IMSI、AndroidID、国际移动设备识别码(IMEI)
改变配置权限
电子社保卡SDK
电子社保卡组件
电子社保卡申领、状态查询、缴费结算、社保信息查询等
人力资源和社会保障部信息中心
联系方式:dzsbk@e-sscard.com
人脸影像信息、身份证件信息、手机号、身份证号、社保卡号、银行卡号
相机权限
百度AISDK
百度语音识别、人脸识别、身份证OCR、银行卡OCR
提供语音识别功能、人脸识别功能、身份证识别和银行卡号识别功能
联系方式:01059928888
客户号、身份证信息、银行卡号、语音识别信息、人脸信息
录音、相机权限
在线客服SDK
在线客服组件
手机号、位置信息、交易ID、客户性别、sessionID
设备标识SDK
阿里设备标识SDK
为了精准定位和分析问题
阿里云
联系方式:400-80-13260
suit_bu1_ali_cloud201902141711_54837.html
国际移动设备识别码(IMEI)、MAC地址、设备制造商,AndroidID、CPU类型
小米开放平台消息推送SDK
消息推送组件
提供小米离线通知功能
小米科技有限责任公司
联系方式:400-100-5678
doc/detailpId=1822
手机型号、IMSI、AndroidID、国际移动设备识别码(IMEI)
指纹认证SDK(仅安卓)
FIDO指纹认证组件
验证指纹信息
国民认证科技有限公司
联系方式:010-56726171
指纹信息
指纹权限
手机盾
手机盾认证组件
北京握奇数据股份有限公司
联系方式:400-818-6655
主要为设备信息,包括芯片类型,seid,手机设备型号,emui版本,设备制造商,AndroidID,Android版本,cpu类型
乘车码SDK
提供银联乘车码服务
中国银联
联系方式:021-68401888
网络权限、改变配置权限
语音识别SDK
提供asr服务
科大讯飞股份有限公司
语音数据
录音权限
身份证云解码SDK
基于NFC功能读取身份证信息
天地融科技有限公司
联系方式:1082068888
身份证信息
NFC权限
云从人脸SDK
提供人脸识别功能
云从科技集团股份有限公司
联系方式:400-151-5992
客户号、身份证信息、客户姓名、面部图像信息
手机号认证
手机号认证SDK(移动)
中移互联网有限公司
应用包名与签名、IP信息、系统类型、系统版本、设备厂商、手机型号、SIM卡运营商信息、网络类型
手机号认证SDK(联通)
手机号认证SDK(电信)
天翼数字生活科技有限公司
4008-281-189
滴滴青桔
青桔SDK
为了向用户提供单车开锁/关锁服务、定位服务
广州骑安科技有限公司
联系方式:
vincywangcong@didiglobal.com
隐私政策:
位置信息(经纬度、精确位置、粗略位置)、蓝牙信息
定位权限、存储权限、蓝牙权限、扫码时的相机权限
终端安全监测
移动终端安全监测SDK
用于判断当前APP所运行的手机设备的安全性,防止恶意的用户对APP进行网络安全攻击,保护用户的财产安全
北京梆梆安全科技有限公司
联系方式:Service@bangcle.com
GPS信息、基站信息、WIFI-MAC、WIFI-SSID、WIFI-BSSID、IP地址、IMEI、IMSI、AndroidID、软件列表、设备MAC地址、硬件序列号、当前运行应用进程、IDFA、IDFV
身份验证
CTID网证SDK
为了向用户提供CTID网证服务
北京中盾安信科技发展有限公司
after-sales@anicert.cn
设备信息【包括设备标识信息(AndroidID,UDID)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用包名)】
身份验证SDK
行内人脸识别组件
刷脸转账预约开户
面部图像信息
百度公司SDK
提供语音、刷脸、OCR等增值服务
人脸影像信息、卡号、身份证件信息
相机权限、麦克风权限
静态扫描类SDK
行内UMAP扫一扫组件
回单验证,二维码扫描功能
羊城通
羊城通SDK
羊城通电子卡开通、充值。羊城通实体卡充值
深圳市微付充科技有限公司bd@vfuchong.com
联系方式:4000888955
手机号码、客户注册信息
NFC
南天OCR
南天身份证、银行卡SDk
提供身份证识别及信息提取
云南南天电子信息产业股份有限公司
联系方式:
luowei@nantian.com.cn
相机权限、读写权限
硬件钱包SDK
提供硬件钱包与客户端交互能力
天地融科技股份有限公司
位置信息
位置权限、蓝牙权限、nfc
(三)我行个人掌银设备权限调用情况
在某些场景或服务下,我行个人掌银、农行信用卡小程序可能会调用您的一些设备权限(详见下表),我们将在首次调用相应权限前以弹窗形式单独征得您的同意,您可以在设备的设置功能中选择关闭部分或全部权限,从而拒绝我行收集相应的个人信息。
调取设备权限
应用场景/服务
调用权限目的
关闭/拒绝权限调取的影响
通讯录
手机充值
方便您输入充值手机号
需手动输入充值手机号
相机
人脸识别、扫一扫、银行卡识别、身份证识别、注册、进行信用卡申请(含主附卡申请)、乐分易申请(含场景乐分易)、专项分期申请(汽车\家装\车位\教育)、信用卡激活、ETC申办
人脸识别验证身份、扫描二维码、银行卡识别、身份证识别、核实验证身份,防范伪冒申请
调用人脸识别交易、扫一扫、银行卡识别、身份证识别等应用无法使用
麦克风
K宝、语音搜索
方便您使用音频K宝、语音搜索功能
音频K宝、语音搜索功能无法使用
推送(仅IOS用户)
消息推送
向您推送信息
无法正常接受我行推送消息
蓝牙
蓝牙K宝、重庆市民通交通卡充值、硬件钱包
将客户手机与第三方设备连接并交互
蓝牙盾、无线支付密码器无法使用,重庆市民通交通卡无法连接,硬件钱包设备无法连接
存储(仅Android用户)
应用升级、扫一扫、云闪付、扫码付款、响应用户截图
识别本地相册图片、保存图片到相册
应用升级、扫一扫识别本地相册图片、保存图片到相册等功能无法使用、用户截图无法调起在线客服
查看WLAN状态
网络请求
用于获取手机的网络状态,实现不同网络状态下的网络请求和文件下载策略。
在WiFi网络下,无法预先下载有更新的资源文件。
检索当前运行程序
在线客服
用于判断是否为“在线客服”界面,以确定是否弹出“联系客服”小窗口。
无法正常弹出“联系客服”小窗口
开机自启动
用于启动消息推送服务。
当应用没启动时,收不到推送消息
允许使用指纹
剪切板
微寻宝、转账
用于口令识别、转账快捷跳转功能。
无法复制口令、银行卡号
位置
附近网点、优惠商户、生活服务
获取您所在地理位置信息
不影响正常使用,可能无法提供基于位置的服务
重庆市民通交通卡充值、硬件钱包、羊城通交通卡充值
用于获取设备NFC能力,与NFC设备交互
无法通过NFC能力连接设备
创建桌面快捷方式
小程序添加桌面快捷方式
小程序无法添加桌面快捷方式
应用内安装其他应用
应用升级
安装应用自身升级包
无法安装升级包
(四)我行从第三方获取您的个人信息
为了向您提供更完善、优质的产品和服务,您使用的部分电子银行服务可能由第三方服务提供商在其环境中直接提供,此时我们不会收集或共享您的任何个人信息。第三方不受本隐私政策约束,我们建议您查看第三方服务提供商的平台并根据其披露的隐私政策,了解它们如何收集、使用、共享您的个人信息。
(五)我行如何使用您的个人信息
4.为提升您的产品或服务体验,或为防范风险,我行会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。
1.为订立、履行您作为一方当事人的合同所必需的;
3.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需的;
4.除您明确拒绝外,依照法律规定在合理的范围内收集、使用您自行公开或者其他已经合法公开的个人信息,如合法的新闻报道、政府信息公开等渠道;
5.法律、行政法规规定的其他情形。
请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且收集了您的信息,我们会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的内容、范围和目的,并征得您的同意。
(一)Cookie
为确保服务正常运转,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够验证您输入信息(如手机验证码)的正确性并防止向您重复发送信息(如验证码),分析访客人数和网站一般使用状况。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我行的网站时更改您的设置。多数浏览器工具条中的“帮助”部分会告诉您怎样防止您的浏览器接受新的Cookie,怎样让您的浏览器在您收到一条新Cookie时通知您或者怎样彻底关闭Cookie。此外,您可以通过改变浏览器附加程序的设置,或通过访问提供商的网页,来关闭或删除浏览器附加程序使用的类似数据(例如:FlashCookie)。但这一举动在某些情况下可能会影响您安全访问我行网站和使用我行提供的服务。
(二)网站信标和像素标签
除Cookie外,我行还会在网站上使用网站信标和像素标签等其他同类技术。例如,我行向您发送的电子邮件可能含有链接至我行网站内容的点击URL。如果您点击该链接,我行则会跟踪此次点击,帮助我行了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我行能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时通过关闭Cookie退订。
(三)DoNotTrack(请勿追踪)
(一)我行存储您个人信息的情况
1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。但为向您提供跨境业务产品或服务,您的个人信息可能需要转移到境外。此种情况下,我行会按照法律和监管规定执行,向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使法律规定权利的方式和程序等事项,并依法取得您的单独同意。我行将采取有效措施保护您个人信息的安全,例如,在跨境数据转移前按照监管要求开展安全评估,通过签署协议、核查等措施要求境外机构为您的信息保密。
2.我行仅在法律法规要求,以及为实现本政策的目的所必须的最低时限内,确定您个人信息的最长储存期限以及您日志的储存期限。当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理。例如:手机号码:当您需要使用个人掌银服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销个人掌银账户后,我行将删除该渠道相应信息。
(二)我行采取的保护您个人信息的安全措施
目前,我们已通过国家网络安全等级保护的测评和备案,在信息安全方面数据中心已达到ISO27001认证标准的要求,并获得相应的认证。
(一)提供
我们不会对我行以外的公司、组织和个人提供您的个人信息,但以下情况除外:
1.在法定情形下的对外提供:
如业务需要对外提供您的个人信息,我行会在提供前,向您告知个人信息的接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,获得您的单独同意,法律法规另有规定的除外。
我行常见的个人信息对外提供的场景有:
向销售金融产品的发行方提供。
这些机构是由我行代理销售其金融产品(如基金、保险、信托等)的发行方。为了使您能够购买到前述金融产品,我们可能提供您的个人身份信息、个人财产信息(如发行方需要)、个人账户信息、金融产品交易信息给代理销售金融产品的发行方。
(2)向我行经营机构及农业银行集团子公司提供:
(二)转让
我行不会将您的个人信息转让给公司、组织和个人,但以下情况除外:
1.征得您的单独同意。如业务需要对外转让您的个人信息,我行会在转让前,依法向您告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得您的单独同意,法律法规另有规定的除外;
2.根据法律法规或强制性的行政或司法要求;
3.在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会向您告知接收方的名称或者姓名和联系方式,并要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我行将要求该公司、组织重新取得您的明确同意。
(三)公开披露
我行仅会在以下情况,公开披露您的个人信息:
2.根据法律法规、法律程序、诉讼或政府主管部门的强制性要求,我行可能会公开披露您的个人信息。
4.除您明确拒绝外,依照法律规定在合理的范围内提供、转让、公开您自行公开或者其他已经合法公开的个人信息,如合法的新闻报道、政府信息公开等渠道;
如我行提供、转让、公开您已公开的个人信息,对您个人权益有重大影响的,将依照法律规定取得您的同意。
(一)访问您的个人信息并获取您的个人信息副本
(二)更正和更新您的个人信息
若您发现关于您的个人信息处理有误时,您有权要求我们做出更正。类似地,若您想更新您的个人信息,您也可以通过电子渠道自行更新您的部分个人信息。在您修改个人信息之前,我们会验证您的身份,具体修改渠道如下:
此外,您还可以通过我行网点、客服热线(95599)等渠道提出修改申请。
(三)删除您的个人信息
在以下情形中,您可以通过我行网点提出删除个人信息的请求:
1.如果我行处理个人信息的行为违反法律法规;
2.如果我行处理个人信息的行为违反与您的约定;
3.如果您不再使用我们的产品或服务,或您注销了账户;
4.如果我行不再为您提供产品或服务。
在个人掌银中,如您需关闭定向推送功能,您可以通过“首页-消息-设置-优惠消息”,滑动右侧开关键,关闭定向推送优惠消息服务。
(五)注销您的账户
如您注销我行二、三类电子账户,您可以选择个人掌银、个人网银或者到网点注销。如您为个人掌银用户,可以通过个人掌银“我的账户-电子账户详情-更多-销户”注销您的二、三类电子账户;如您为个人网银用户,您可以通过“账户-我的账户-电子账户-账户管理-电子账户销户”注销您的二、三类电子账户。
(六)注销您的电子银行渠道
如您的掌上银行未绑定账户或身份证号,您需注销我行掌上银行,可以在掌上银行通过“我的-设置-注销并退出”,输入手机号验证码,验证通过后即可注销掌上银行。如您的掌上银行已绑定账户或身份证号,您可以前往我行网点进行注销。如您注销我行网上银行,您可以到网点办理注销业务。
请您注意,我行线上渠道注册用户仅关闭企业网上银行页面、卸载或停止使用个人掌银客户端、删除小程序、删除公众号时,并不能注销您的个人网银或个人掌银渠道,有关您个人网银或掌银的信息不会被删除。
(七)响应您的上述请求
为保障安全,在处理您的请求前,我行可能需要您提供书面请求,并验证您的身份。请您理解,对于目前技术手段尚不支持、可能给他人合法权益带来风险等请求,我行可能会予以拒绝。
尽管有上述约定,但在以下情形中,按照法律法规或监管要求,我们将无法响应您的请求:
5.我行有充分证据表明您存在主观恶意或滥用权利的;
7.响应您的请求将导致您或其他人、组织的合法权益受到严重损害的;
8.涉及商业秘密的。
请您注意,如我行决定不响应您的请求,会向您告知该决定的理由,并向您提供投诉的途径。
如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过下文第八部分中的联系方式联系我行。
对于重大变更,我行还会提供更为显著的通知(包括APP推送通知、电子邮件/短信发送通知等)。
本政策所指的重大变更包括但不限于:
1.我们的服务模式,如处理个人信息的目的、处理个人信息的种类、个人信息的处理方式等发生重大变化;
2.个人信息提供、转让或公开披露的主要对象类型发生变化;
3.您参与个人信息处理方面的权利及其行使方式发生重大变化;
4.我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
5.个人信息安全影响评估报告表明存在高风险时。
如果您对本隐私政策有任何疑问、意见或建议,请通过以下方式与我们联系:
电子邮件:95599@abchina.com
客服热线:95599
一般情况下,我们将在收到您疑问、意见或建议后的15个工作日内回复。