东营莱商村镇银行企业手机银行用户隐私政策摘要

 

发布日期:202636

生效日期:202636

更新日期:202636

 

本摘要旨在以简洁、清晰、易憧的方式向您介绍我们收集、使用和共享您个人信息的情况。如您希望了解更详细的内容,请查阅《东营莱商村镇银行企业手机银行用户隐私政策》。

一、信息收集与使用的基本业务场景

1、为实现向您提供我行产品及服务的基本功能,您需要授权我行收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用我行的产品及服务。

 

业务场景/功能

收集/使用目的

可能收集/使用的个人信息种类

账户注册、登录

用于完成账户注册、登录

姓名、身份证件号码、身份证类型、手机号码信息、短信验证码、银行卡信息指纹信息

转账

 

1.用于验证您的身份,协助保障您的资金安全

2.形成收款人名册,以简化您的转账操作

收款方的名称、收款账号、收款银行企业账户名称、个人银行账号/企业银行账号、手机号码、开户银行收款方信息、资金用途信息

APP动账提醒

及时向您发送账户资金变动及相关交易通知

账户信息、交易信息及交易地理位置信息

账户查询和明细查询

用于展示相关账户的信息,并方便您进行账户管理

姓名、银行卡号、证件类型及证件号码、交易密码

 

2、除获取您的个人信息之外,在您使用我行企业手机银行APP时,为向您提供便捷、简单、快速的操作,我行企业手机银行APP还会开通您手机设备的下述权限:

系统权限

业务场景/功能

使用目的

存储权限

读取及写入图片、文件或缓存信息

用于缓存您在使用App过程中产生的文本、图像、视频内容

相册

读取及写入图片

将您转账交易的电子回单保存至相册

手机通讯录

汇款短信通知

用于协助您通过通讯录快速选取电话号码

地理位置

定位、导航

用于交易风控,另外还能展现城市服务,系统后台保存您交易时的位置信息

网络通讯

各项业务功能进行网络连接

用于与服务端进行通讯

蓝牙

蓝牙设备连接

用于通过蓝牙将客户手机与第三方设备连接并交互

读取已安装应用列表

安全检测

扫描手机设备是否存在仿冒银行 App 应用

faceid

面容授权设置

在进行一定范围内交易授权时,用于认证相关人脸信息确认您的身份

相机

扫一扫、触发风控、账户限额调整

用于识别二维码、人脸信息以及拍照,用于业务办理过程留存、辅助识别和核实客户身份

麦克风

在线咨询、语音搜索、语音助手、视频拍摄

用于录音、智能机器人交互、语音客服场景中

剪切板

 

用于读取剪切板内容并判断内容中是否含有账号或手机号,若有则提示您是否要对提取到的账号或手机号进行校验,我行系统后台不保存您的剪切板内容

 

二、我们如何委托处理、共享、转让、公开披露您的个人信息

1、我们如何共享您的信息

为保障客户端的稳定运行或实现相关功能,我们会接入第三方实现前述目的。此类应用情形包括如第三方登录、第三方支付等服务与有关第三方共享有关的必要信息。因此我们可能会与第三方共享或委托其处理您的部分个人信息。我们会尽到审慎义务,要求合作方遵守法律法规的要求,并对其严格的安全检测,确保在使用相关个人信息的过程中遵守法律的相关规定、保护数据安全。
我们使用的三方SDK「详见」: 公共服务--联系我们--隐私政策”中的第三方信息共享清单。

2、您如何管理您的信息

您有权管理您的个人信息,包括查询、更正、补充、复制和删除您的个人信息包括账号信息、搜索记录、收藏信息,您有权改变您授权同意的范围或撤回授权,以及注销您的账号。您可以通过我们的APP中提供的功能设置进行上述操作,详细内容和操作步骤您可以查阅隐私政策正文您如何管理您的个人信息”。如果您无法通过上述方式进行管理,您可通过查看隐私政策正文”如何联系我们”向我们反馈,我们将在15天内回复您。

3、我们如何做好未成年人保护

我们非常重视未成年人个人信息的保护。如您为未成年人,建议您请您的监护人仔细阅读本隐私政策,并在征得您监护人同意的前提下使用我们的服务或向我们提供信息。

 

三、如何联系我行

如您对本政策存在任何疑问、意见或建议请联系我行客服热线40000-96699或通过dylsczyh@163.com联系我们一般情况下,我们将在15个工作日内受理并处理您的需求。

如您对本政策或未成年人个人信息保护相关事宜有任何疑问、意见或建议,也可通过以下方式与我行联系

组织名称:东营莱商村镇银行股份有限公司

注册地址:山东省东营市东营区南一路282号

联系人:李敏

联系方式:0546-8036859


东营莱商村镇银行企业手机银行用户隐私政策

 

发布日期:202636

生效日期:202636

更新日期:202636

 

尊敬的东营莱商村镇银行企业手机银行APP用户(以下简称“您”),东营莱商村镇银行股份有限公司(以下简称“我行”)重视用户的隐私,您在使用东营莱商村镇银行企业手机银行APP时,我行将按照《东营莱商村镇银行企业手机银行APP用户隐私政策》(以下简称“本政策”)收集、存储、使用、保护、共享及对外提供您的个人信息。为了保护您的个人信息,我行将恪守合法、正当、必要、诚信的原则处理您的信息,并在安全、可控的情况下进行传输、存储,我行制定了本政策,请您仔细阅读本政策并确定了解我行对您个人信息的处理规则。阅读过程中,如您有任何疑问,可联系我行(服务热线:40000-96699)咨询。根据《常见类型移动互联网应用程序必要个人信息范围规定》,东营莱商村镇银行APP属于手机银行类,基本功能服务提供银行账户管理、信息查询、转账汇款等服务。必要个人信息为:手机号码、姓名、证件类型和号码、证件有效期,证件影印件、银行卡号码,转账时需提供收款人姓名、银行卡号码、开户银行信息本政策适用于东营莱商村镇银行通过企业手机银行APP提供的产品或服务,对本政策中我行认为与您的权益存在重大关系的条款和个人敏感信息,我们采用粗体字进行标注以提示您特别注意。如您就本政策点击或勾选“同意”并确认提交,即视为您同意本隐私政策并同意我行将按照本政策来收集、使用、存储和共享您的相关信息。

本政策将帮助您了解以下内容:

一、我行如何收集和使用您的个人信息。

二、我行如何使用Cookie技术。

三、我行如何共享和公开披露您的个人信息。

四、我行如何存储和保护您的个人信息。

五、您如何管理您的个人信息。

六、我行如何保护未成年人信息。

七、本政策如何更新。

八、开发者信息。

九、如何联系我行。

一、我行如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件信息(身份证、护照个人生物识别信息、通信通讯联系方式、住址、账户信息、财产状况位置信息。个人敏感信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括身份证件信息(身份证、护照等)、个人生物识别信息、银行账号、征信信息、财产信息、交易信息、位置信息、健康生理信息等

(一)我行如何收集您的个人信息   

为向您提供服务并确保您的东营莱商村镇银行企业手机银行APP服务安全,在您使用东营莱商村镇银行企业手机银行APP服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息,如若您解除授权,将会影响您使用东营莱商村镇银行企业手机银行APP的以下相应功能::

1.当您使用东营莱商村镇银行企业手机银行APP功能或服务时,在下列情形中,您需要向我行提供或授权我行收集相应服务所需的个人信息。如您拒绝提供部分功能或服务所需信息,您无法使用相应的部分功能或服务,但这不影响您正常使用东营莱商村镇银行企业手机银行APP的其他功能或服务

1)在您开通成为我行企业手机银行APP用户时,您需提供本人的手机号码,我行通过发送短信验证码的方式来验证您的身份是否有效。根据相关法律法规的规定,在您使用实名认证服务时需通过身份基本信息多重交叉验证后方可使用我行的基本服务,如果您需使用此类服务,则需提供更多信息(姓名、证件类型证件号码、手机号)以完成身份基本信息多重交叉验证。同时,为了验证您提供信息的准确性和完整性,我行会与合法留存您信息的国家机关、金融机构、企事业单位进行核对;如在验证核对过程中我行需要向前述验证机构收集您的信息,我行会依照法律法规的规定要求相关验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认。

2)当使用转账汇款功能时,您需要提供收款方的个人姓名或企业账户名称个人银行账号/企业银行账号、手机号按需、开户银行收款方信息资金用途信息并需要提供您的企业账户名称、企业账户银行账号此外,我行还会收集您的收付款交易信息,包括收款名称、收款账/卡号、收款银行、形成收款人名册,以简化您的转账操作。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行企业手机银行APP的其他功能。

3)当您使用APP动账提醒服务时,我行会收集您的账户信息、交易信息及交易地理位置信息,以便及时向您发送账户资金变动及相关交易通知。上述信息包含您的个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行企业手机银行APP的其他功能。

4当您在进行安全检测时,我行需要获取您的软件安装列表权限用以判断您账号的环境是否安全,如您不同意我行获取获取以上权限,我行将无法为您提供服务。

5)您可以通过搜索来精准地找到您所需要的品或服务。我行会保留或统计您的搜索关键词点击数据,以方便您重复输入或为您展示与您搜索内容相关联的品或服务。请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以识别您的身份时,则在结合使用期间,我行会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本隐私政策对其进行处理与保护。

2.当您使用东营莱商村镇银行企业手机银行APP服务时,为了维护服务的安全稳定运行,降低交易和资金风险,我行会收集您的设备型号、设备制造商、操作系统、Android ID、东营莱商村镇银行企业手机银行APP软件版本号、登录IP地址、接入网络的方式、类型和状态、本应用的进程列表、地理位置信息、设备名称、Android ID、BSSID、MACSSID、IDFA、IDFV、IMSI、IMEI、SIM卡信息、WIFI信息、运营商信息、加速度传感器、方向传感器、重力传感器、陀螺仪传感器、光传感器手机号码如您不同意我行收集上述信息,可能无法完成风控验证

3.以下情形中,您可选择是否授权我行收集、使用您的个人信息:

1存储权限用于缓存您在使用手机银行过程中产生的文本、图像、视频内容,拒绝授权后,将无法正常使用更新客户端、读取安装包、读相册功能。

2相册用于上传照片设置您的头像、二维码保存、OCR识别。我行获得的图片信息,加密后存储于数据库中。拒绝授权后,上述功能将无法使用。

3手机通讯录在理财、转账业务过程中,用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,短信通知功能仍可以使用,但需要手工输入手机号码。手机银行仅读取并记录指定电话号码,不读取客户全量通讯录,相关信息在我行系统数据库保密存储。

4地理位置在企业手机银行转账、蓝牙Key管理、附近网点服务查询功能或服务时用于获取您所在地理位置。若您在使用此功能时拒绝授权,您将无法正常使用上述功能,但这不影响您使用其他无需此类权限的功能或服务。

 

5网络通讯用于与服务端进行通讯。拒绝授权后,东营莱商村镇银行企业手机银行APP所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括 IP、端口信息。

6蓝牙用于通过蓝牙将客户手机与第三方设备连接并交互。拒绝授权后,蓝牙 U-key无法使用。系统后台不保存客户蓝牙配置信息。在转账等动账交易时,用于通过蓝牙将客户手机与第三方设备连接并交互。若您在使用此功能时拒绝授权,您将无法正常使用蓝牙Key。系统后台不保存客户手机蓝牙配置信息。

7读取已安装应用列表在系统权限管理时,用于扫描手机设备是否存在仿冒银行APP应用。若您在使用此功能时拒绝授权,您将无法正常使用APP健康检查功能。系统后台不保存客户已安装应用列表信息。

8剪切板用于读取剪切板内容并判断内容中是否含有账号手机号。在您进入首页、进行转账操作、从后台回到应用时会获取您的剪切板信息;并且由于iOS的系统原因,在初次申请用户的权限时也会收集您的剪切板信息。若剪切板有内容则提示您是否要对提取到的账号或手机号进行校验,我行系统后台不保存您的剪切板内容。如您拒绝授权剪切板权限,我行手机银行将不读取剪切板内容,但将无法使用上述功能。

9)相机在扫一扫、触发风控、账户限额调整时证件类型为身份证时用于识别二维码、人脸信息以及拍照。如您在使用此类功能时拒绝授权,您将无法正常使用上述功能,但这不影响您使用其他无需此类权限的功能或服务。您同意授权我行将获取的人脸数据,加密后存储于系统后台数据库中,用于业务办理过程留存、辅助识别和核实客户身份。我行将在服务所需的最短期限内或法律法规所规定的期限内保留您的人脸信息。

10)faceid若您已开通面容授权验证,在进行一定范围内交易授权时,用于认证相关人脸信息确认您的身份,相关人脸信息仅会在终端本地使用,不会传输至我行后台系统。若您在使用此功能时拒绝授权,您将无法正常使用上述功能,但这不影响您使用其他无需此类权限的功能或服务。

 

上述功能需要您在您的设备中向我行开启您的存储、相册、地理位置(位置信息)、手机通讯录、网络通讯、蓝牙、读取已安装应用列表剪切板相机、faceid的访问权限以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

4.当您使用我行企业手机银行APP的功能或服务时,在某些特定的使用场景下,我行会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下几种:

1)SDK名称:阿里 FastJson SDK

第三方名称:阿里巴巴科技有限责任公司

使用目的:提升应用 JSON 格式字符串的解析效率

适用操作系统:安卓

个人信息类型:IP地址

信息共享方式:SDK本机采集,不涉及数据共享

使用频率:为触发相关业务时获取。

第三方隐私政策链接:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201902141711_54837.html?spm=5176.13910061.0.0.7e1b385d0Uj5pi

联系电话:4008013260

2)SDK名称:Gson SDK

第三方名称:Google Inc

使用目的:提升应用 JSON 格式字符串的解析效率

适用操作系统:安卓

个人信息类型:IP地址

信息共享方式:SDK本机采集,不涉及数据共享

使用频率:为触发相关业务时获取。

第三方隐私政策链接:https://github.com/google/gson

3)SDK名称:梆梆安全键盘 SDK

第三方名称:北京梆梆安全科技有限公司

使用目的:对用户输入的信息进行安全加密处理

适用操作系统:安卓、iOS

个人信息类型:读取外部存储文件、写入外部存储文件

信息共享方式:SDK本机采集,不涉及数据共享

使用频率:为触发相关业务时获取。

联系电话:4008-881-881

4)SDK名称:Okhttp3 SDK

第三方名称:google公司

使用目的:实现应用基础网络通信功能

适用操作系统:安卓

个人信息类型:不会获取您的个人信息

第三方隐私政策链接:https://github.com/square/okhttp

5)SDK名称:听云APM SDK

第三方名称:北京基调网络股份有限公司

使用目的:应用运行时性能监测服务

由此SDK引入:UC浏览器服务SDK

适用操作系统:安卓、iOS

个人信息类型:设备生产厂商、设备品牌、设备型号、操作系统名称、操作系统版本、基调听云SDK版本id、设备尺寸、App bundle ID(iOS)或App包名(Android)、App名称(发布名称或显示名称)、应用版本、发行渠道ID、CPU型号、CPU指令集架构、CPU使用率、剩余内存(MB)、剩余存储空间(MB)、剩余电量(%)、是否越狱或root、应用UI朝向、网络连接类型(GPRS/EDGE/UMTS)、移动网络代码(46001、46000)、网络类型(2G、3G、4G、5G、WiFi)、位置信息 GPS 位置以及能够提供相关信息的WIFI接入点、蓝牙和基站、传感器信息(加速度传感器、方向传感器、重力传感器、陀螺仪传感器、光传感器)、屏幕信息、MAC 地址、手机终端唯一标志信息(IMEI 号)、IP地址、读取外部存储文件、写入外部存储文件

权限:存储权限

信息共享方式:SDK本机采集,不涉及数据共享

使用频率:为触发相关业务时获取。

听云SDK在运行过程中不会主动发起对IP地址的收集,仅作为对其他业务请求的响应而发生(听云会通过字节码等方式,拦截业务请求,从而获取请求的客户端服务端IP,属于被动获取IP信息。当请求出现网络错误等异常信息时,作为请求的要素信息,上送APM平台)此类数据收集严格用于执行旁路检测,以确保服务的可靠性和安全性。

 

第三方隐私政策链接:https://wukongdoc.tingyun.com/app/privacy.html

    联系电话:4008989580

6)SDK名称:梆梆加固 SDK

第三方名称:北京梆梆安全科技有限公司

使用目的:遵照国家监管规定,为了保证在使用本客户端办理业务、参与活动时的合法性和安全性,防范网络安全风险、防止移动应用软件被恶意篡改、使用APP加固技术,达到防止针对移动应用的反编译、二次打包、内存注入、动态调试、数据窃取、交易劫持、应用钓鱼等恶意攻击行为,保护应用软件安全。

适用操作系统:安卓、iOS

个人信息类型:不会获取您的个人信息

联系电话:4008-881-881

7)SDK名称:国密SSLSDK

第三方名称:天津赢达信科技有限公司

使用目的:实现国密SSL,对报文进行国密加解密、HMAC、hash、签名运算

适用操作系统:安卓、iOS

个人信息类型:Wi-Fi Rssi、Wi-Fi状态、Wi-Fi SSID、Android ID、系统型号、位置信息、设备品牌、设备型号、设备制造厂商

信息共享方式:SDK本机采集,不涉及数据共享

使用频率:为触发相关业务时获取。

第三方隐私政策链接:https://www.win-trust.cn/news/45862193362650147

联系电话:010-58850518

8)SDK名称:Apache Cordova

第三方名称:Apache软件基金会

使用目的:用于移动应用能够以JavaScript访问原生的设备

适用操作系统:安卓

个人信息类型:Android ID、设备序列号NFC信息、设备型号、设备生产厂商、当前运行服务、获取网络额外信息、访问精确位置

权限:相机权限、位置权限

使用频率:为触发相关业务时获取。

第三方隐私政策链接:https://privacy.apache.org/policies/privacy-policy-public.html

联系方式:press@apache.org

9)SDK名称:安天avl sdk

第三方名称:北京安天网络安全技术有限公司

使用目的:本地运行环境病毒查杀的服务

适用操作系统:安卓、iOS

个人信息类型:软件应用列表、Android ID、IMEI信息、已安装应用列表Serial Number、Wi-Fi信息(Wi-Fi状态、BSSID)MAC地址、正在运行应用进程、设备品牌、设备标识符(IMEI码)、设备型号IP地址、设备制造厂商、系统型号、设备序列号

信息共享方式:SDK本机采集,不涉及数据共享 

使用频率:为触发相关业务时获取。

联系电话:400-840-9234

10)SDK名称:腾讯定位 SDK

第三方名称:深圳市腾讯计算机系统有限公司

使用目的:当用户使用定位功能时,在移动终端设备向用户提供定位信息

适用操作系统:安卓、iOS

个人信息类型:OAID、系统属性、操作系统及版本、系统设置、运营商基站信息(Cell id)、WIFI信息(WiFi状态、WIFI参数、附近的WIFI列表、连接的WIFI、BSSID、SSID)、传感器信息(重力传感器、陀螺仪传感器、加速度传感器、磁场传感器、旋转矢量传感器)、蓝牙信息、应用列表、设备型号、精确位置信息(GPS信息)、SIM卡状态、电话状态获取、网络运营商名称、手机制式、IDFV、设备运动数据、粗略位置信息、读取外部存储目录

权限:粗略位置权限、精确位置权限

信息共享方式:SDK本机采集,不涉及数据共享

使用频率:为触发相关业务时获取。

注册多个动态广播主要为了维持长链接,确保网络状态有变化等情况可以保持连接,以此来提升用户使用体验。

第三方隐私政策链接:

https://privacy.qq.com/document/preview/dbd484ce652c486cb6d7e43ef12cefb0

联系方式:https://kf.qq.com/,4006700700

11)SDK名称:飞天诚信蓝牙Ukey SDK

第三方名称:飞天诚信科技股份有限公司

使用目的:安全认证

适用操作系统:安卓、iOS

个人信息类型:蓝牙开机关机状态信息、位置信息

权限:位置权限、蓝牙权限

信息共享方式:SDK本机采集,不涉及数据共享

使用频率:为触发相关业务时获取。

SDK分为音频key和蓝牙key两部分,由于iOS系统手机受App Store限制,无论使用与否都会检测音频key部分的麦克风权限代码,所以暂时无法删除。在SDK扫描找到目标key过程中,SDK在一次连接过程中只会调用一次系统的扫描接口,开始扫描之后,系统会以几毫秒或者十几毫秒的频率扫描设备,导致蓝牙MAC地址的收集频率较高。

联系电话:010-62304466

12)SDK名称:握奇蓝牙 Ukey SDK

第三方名称:北京握奇智能科技有限公司。

使用目的:安全认证。

适用操作系统:安卓、iOS

个人信息类型:位置信息、蓝牙信息、已配对蓝牙设备MAC地址

权限:位置权限、蓝牙权限

信息共享方式:SDK本机采集,不涉及数据共享

使用频率:为触发相关业务时获取。

在用户首次使用蓝牙UK时,需要获取MAC地址以完成设备与手机银行的绑定。后续每次使用时,系统会再次获取MAC地址,以确保当前连接的设备是用户已绑定的合法设备,防止未经授权的设备接入,保障交易安全。且为了确保蓝牙UK与手机银行的稳定连接,会在连接过程中多次获取MAC地址,以确认设备连接状态,并在连接异常时快速恢复或提示用户重新连接。

第三方隐私政策链接:https://www.watchdata.com.cn/privacy-policy/

联系电话:400-818-6655

13)SDK名称:坚石诚信蓝牙 Ukey SDK

第三方名称:飞天诚信科技股份有限公司。

使用目的:安全认证。

适用操作系统:安卓、iOS

个人信息类型:位置信息、蓝牙信息、语音信息

权限:位置权限、蓝牙权限和麦克风权限

信息共享方式:SDK本机采集,不涉及数据共享

使用频率:为触发相关业务时获取。

第三方隐私政策链接:https://www.jansh.com.cn/

联系电话:010-82730011

14)SDK名称:海泰方圆蓝牙Ukey SDK

第三方名称:北京海泰方圆科技股份有限公司

使用目的:用于身份认证,防范交易风险

适用操作系统:安卓、iOS

个人信息类型:蓝牙权限(蓝牙管理及创建蓝牙连接权限)、定位权限、存储权限

信息共享方式:SDK本机采集,不涉及数据共享

使用频率:为触发相关业务时获取。

第三方隐私政策链接:https://www.haitaichina.com/lykey/index.htm

联系电话:400-109-9696

15SDK名称:终端健康检查SDK

包名:com.dx.mobilecom.DXRisk

第三方名称:腾讯云计算(北京)有限责任公司

使用目的:提供设备运行环境安全检测及感知服务,用于风控

适用操作系统:安卓、iOS

个人信息类型:手机终端唯一标示符(IDFA、IDFV)、IMSI、国际移动用户识别码、设备标识符IMEI码、设备所在位置相关信息(包括您授权的GPS位置以及WLAN接入点、蓝牙、本机蓝牙MAC地址、和基站信息)MAC地址、IP地址WiFi信息Wi-Fi 状态、BSSID、SSID、Wi-Fi 网络信息、Wi-Fi 网络列表WIFI MAC地址) 、设备基信息(型号、存储、电量、亮度)、系统基础信息(系统版本、语言、时区)、Android ID、设备传感器列表、SIM 卡 MCC/MNC 设备SIM卡运行商信息、设备SIM卡注册国家ISO代码当前运行应用进程、应用包信息(应用包名及版本号)、传感器信息(加速度传感器、方向传感器、重力传感器、陀螺仪传感器、光传感器)SD卡读写、监听手机状态

信息共享方式:SDK本机采集,不涉及数据共享

使用频率:为触发相关业务时获取。

DXRisk SDK出于保障App安全及增强风控能力目的,前台静默的情况下,对IP地址、IMEI、IMSI、SIM卡信息、运营商名称、传感器列表、WIFI IP地址、SIM卡MCC以每分钟一次的频率进行采集,对蓝牙的名称及蓝牙的MAC地址进行全局一次采集,同时会使用NSUserDefaults对信息进行存储。

DXRisk SDK出于设备指纹数据采集和风险分析的目的,会在APP启动时采集1次精准定位信息、地理位置信息、SSID、BSSID,以及会在SDK首次初始化、主动调用上报Api、后台风险检测场景下,以实时或定期(间隔10秒)的频率,收集操作系统信息、硬件信息、网络信息、设备信息(包括硬件序列号、设备 MAC 地址、软件列表、IMEI、Android ID、IDFA、OpenUDID、GUID、SIM 卡 IMSI 信息)用于生成设备指纹用于做风险设备定位以及检测是否越狱、是否调试、是否录屏、是否自动化、是否被篡改应用运行环境,同时会使用NSUserDefaults对信息进行存储。用于提升安全性并防范潜在风险

第三方隐私政策链接:https://www.dingxiang-inc.com/docs/detail/const-id#doc-h2-3

联系方式:Dataprivacy@tencent.com

 

如您不同意上述第三方服务商收集前述信息,可能无法获取相应服务,但不影响您正常使用东营莱商村镇银行企业银行APP的其他功能或服务。上述相关第三方服务商收集前述信息发生信息泄露的,由相关第三方服务商承担相应的法律责任。

5.其他

我行在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我行会按照本政策以及相应的用户协议约定收集、使用、存储、对外提供及保护您的信息;

(二)我行如何使用您的个人信息

我行为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:

1.我行会根据本隐私政策的约定并为实现我行的服务或功能对所收集的您的个人信息进行使用;

2.为了使您知晓使用东营莱商村镇银行企业手机银行APP服务的状态,我行会向您发送服务提醒。您可以通过手机系统设置中的通知设置,关闭服务提醒,也可以通过通知设置重新开启服务提醒;

3.为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;

4.根据法律法规或监管要求向相关部门进行报告;

5.邀请您参与我行服务或功能有关的客户调研;

6.在收集您的个人信息后,我行将通过技术手段对您的信息数据进行匿名化处理,去标识化的信息将无法识别信息主体,您同意我行对匿名化的数据进行分析并予以使用。

7.我行会对我行的服务或功能使用情况进行统计,并会与公众或第三方共享这些统计信息,以展示我行的服务或功能的整体使用趋势,但这些统计信息不包含您的任何身份识别信息。

8.当我行展示您的信息时,我行会采用包括内容替换、匿名化处理方式对您的信息进行脱敏,以保护您的信息安全。

9.我行不会利用您的个人信息对您展开定向推送、精准营销等个性化推荐活动。

(三)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1. 为履行法定职责或者法定义务所必需;

2.与国家安全、国防安全直接相关的;

3.与公共安全、公共卫生、重大公共利益直接相关的;

4.与犯罪侦查、起诉、审判判决执行等直接相关的;

5.出于维护您和其他个人的生命、财产声誉等重大合法权益但又很难得到本人同意的;

6.依法在合理的范围内处理您个人自行公开或者其他已经合法公开的个人信息;

7.为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需; 8.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开渠道;

9.维护所提供产品或服务的安全稳定运行所必须的,如发现、处置产品或服务的故障;

10.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

11.为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

12.法律、行政法规规定的其他情形。

(四)我行从第三方获得您个人信息的情形

鉴于公司业务的特点,以及您作为所供职/管理的企业(单位)的东营莱商村镇银行企业手机银行APP用户授权代表的身份办理各项企业业务,根据您所在企业开通/申请我行企业手机银行APP的需求,您同意并在此授权我们在履行合同要求、办理企业相关业务的范围内直接使用根据本行政策手机的您的信息,而无需另行通知您。

当我们将您的信息用于本政策未载明的其他用途时,我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认动作等形式征求您的同意。

二、我行如何使用Cookie技术

为确保东营莱商村镇银行企业手机银行APP正常运转,我行会在您移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,东营莱商村镇银行企业手机银行APP能够存储您的偏好等数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除移动设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问东营莱商村镇银行企业手机银行APP时更改用户设置。

三、我行如何共享和公开披露您的个人信息

(一)共享

我行不会向其他任何公司、组织和个人共享您的个人信息,但以下情况除外:

1.事先获得您的明确同意或授权;

2.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

3.当您与东营莱商村镇银行在发生贷款或者担保等信用业务时,我行可能会向依法设立的征信机构及其他相关合法机构查询、使用或提供您的信用、资产信息。东营莱商村镇银行依法对您的相关信息承担保密责任,并保证要求合作机构对您的相关信息承担保密责任。

4.我行会对合作方获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照我行的委托目的、服务说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

5.当您在东营莱商村镇银行企业手机银行 APP 中使用第三方提供的服务时,第三方可能会获取您的昵称、头像、位置、姓名、证件类型、证件号码、证件有效起止日、手机号码信息及其他提供第三方服务所必须的信息;在经过您的明示同意后,第三方可获取您的以上信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在手机银行 APP 中使用第三方的相应服务,但这不影响您使用我行企业手机银行 APP 的其他功能。

请您理解,第三方提供的服务由该第三方独立运营并独立承担全部责任。因第三方所提供服务或其使用您的信息产生的纠纷,或其违反相关法律法规或本协议约定,或您在使用其服务过程中遭受的损失,请您与该第三方协商解决。对于需由第三方解决的问题,我行将尽商业上合理的努力推动第三方解决。

6.对于我行将您的个人信息与之共享的公司、组织和个人,我行会与其签署严格的保密协议或明确相关条款,要求他们按照我行的说明、本隐私政策以及其他任何相关的保密和安全措施来处理您的个人信息。

7.我行手机银行目前合作的第三方公司及可能用到的您的信息具体如下:

1)地理位置服务供应商:由深圳市腾讯计算机系统有限公司提供地理位置技术服务,我们可能会将您的粗略位置信息精确位置信息提供给深圳市腾讯计算机系统有限公司,用于为您提供地理位置技术服务。联系方式:Dataprivacy@tencent.com

(二)公开披露

1.我行不会公开披露您的个人信息,如确需披露,我行会获取您的同意,并告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。

2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的个人信息。

(三)征得授权同意的例外 

根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行可能会共享、公开披露您的用户信息无需事先征得您授权同意:

1.与我行履行法律法规规定义务相关的;

2.与国家安全、国防安全直接相关的;

3.与公共安全、公共卫生、重大公共利益直接相关的;

4.与犯罪侦查、起诉、审判和判决执行等直接相关的;

5.出于维护您或其他个人的生命、财产、声誉等重大合法权益需要但又很难得到本人同意的(紧急情况消除后,会及时将消息告知您);

6.您自行向社会公众公开的个人信息;

7.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

四、我行如何存储和保护您的个人信息

(一)存储

1. 我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。我行会按照法律法规和监管规定执行,并采取有效措施保护您个人信息的安全。

2.我行仅在法律法规要求以及为实现本政策的目的所必须的最低时限内,确定您个人信息的最长储存期限以及您日志的储存期限。当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理

手机号码当您需要使用手机银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销手机银行用户后,我行将删除相应的信息; 

用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您注销用户后,我行将删除您设置的头像信息;

身份信息当您需要使用我行企业手机银行APP服务时,我行需要一直保存您的个人身份信息,以保证您正常使用该服务,当您注销账户后,我们将按法律法规及监管规定并在合理的期限内删除相应的信息;

账户信息若您需要使用我行企业手机银行APP服务,我行需要一直保存您所在企业的账户信息,以保证您正常使用该服务,当您所在企业注销账户后,我们将按法律法规及监管规定并在合理的期限内删除相应的信息;

交易信息若您需要使用我行企业手机银行APP服务,我行需要一直保存您所在企业的交易信息,以保证您可以查询到历史交易信息,当您所在企业注销账户后,我们将在法律法规及监管规定并在合理的期限内删除相应的信息。

3.我行不存在跨境传输。

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,我行将尽力防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息。

2.如我行提供的全部或部分企业手机银行APP业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分东营莱商村镇银行企业手机银行APP业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。

3.我行已通过国家网络安全等级保护的测评和备案。

4.我行会采取一切合理可行的措施,确保不收集与您所办理业务无关的个人信息。

5.请您理解,由于各种因素有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。请您务必妥善保管好您的东营莱商村镇银行企业手机银行APP登录密码及其他身份要素。您在使用我行企业手机银行APP服务时,我们会通过您的注册手机号、登陆密码及/或其他身份要素来识别您的身份。一旦您泄露了前述信息,您或您所在的企业可能蒙受损失,并可能产生对您不利的法律后果,对此我行不承担责任。

6.如发生个人信息安全事件,我行将按照法律法规的要求,及时采取措施进行化解,同时将事件相关情况以邮件、信函、电话、推送通知等方式告知您。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。

(三)其他

东营莱商村镇银行企业手机银行APP用户在境外使用我行手机银行,我行将收集运行中产生的个人信息并在中国境内存储,确保您的个人信息得到在中华人民共和国境内同等的保护。

五、您如何管理您的个人信息

按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利

(一)访问、更正及更新您的个人信息

您有权通过我行柜面、东营莱商村镇银行企业手机银行APP等渠道访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。

您登录手机银行后,可以在我的-设置安全设置”菜单中,进行安全设置。

安全设置-为客户提供多种增强东营莱商村镇银行企业手机银行APP使用安全的服务功能,确保银行账户的安全。主要功能包括:修改登录密码、蓝牙KEY管理、手势登录、解除设备绑定。

对于修改签约预留手机号信息,可通过我行柜面办理。

(二)删除您的个人信息

在以下情形中,您可以凭本单位/企业有效证件前往您的开户网点向我们提出删除个人信息的请求

1.如果我行处理个人信息的行为违反法律法规;

2.如果我行收集、使用您的个人信息,却未征得您的同意;

3.如果我行处理个人信息的行为违反了与您的约定;

4.如果你不再使用我行的产品或服务,或您注销了账号;

5.如果我行不再为您提供产品或服务。

如我行决定响应您的删除请求,我行还将同时通知从我行获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

请您理解,如果法律、行政法规规定的保存期限未届满,或者删除您的个人信息从技术上难以实现,我行会停止除存储和采取必要的安全措施之外的处理。

(三)改变您授权同意的范围或撤回您的授权

您可以通过我行企业手机银行“企业银行-安全设置-系统权限管理”或手机系统权限设置、删除信息、关闭设备功能、在隐私设置等方式改变部分您授权我行继续收集个人信息的范围或撤回您的授权。您也可以通过注销东营莱商村镇银行企业手机银行APP用户的方式,撤回我行继续收集您个人信息的全部授权。

请您注意,您自主注销东营莱商村镇银行企业手机银行APP用户的同时,将视同您撤回了对本政策的同意。当您撤回同意后,我行将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)注销用户

如您非我行企业手机银行注册用户,您可以自主选择卸载或停止使用企业手机银行客户端,以阻止我们获取您的个人信息。

如果您是企业手机银行注册用户,鉴于公司业务的特点,由于您注册和使用企业手机银行APP与您所在的企业相关联/绑定,您可能需要按照我行规范流程注销您的企业用户后,完成个人用户的注销流程。您可以通过企业手机银行自行注销或通过我行柜面注销账户或停止使用东营莱商村镇银行企业手机银行APP客户端,以阻止我行获取您的个人信息。

企业手机银行的注销路径为“企业银行-安全设置-手机银行注销”在取得企业授权的前提下,您可以携带相关资料前往开户行柜面注销企业手机银行APP企业用户账号,您关联至该注销企业的企业手机银行APP个人用户亦同步注销。

当您成功注销所在企业的企业手机银行APP企业用户账号后,该行为是不可逆的行为,我们将不会再收集您在该企业用户账号项下的信息,并将删除有关您手机银行的一切信息,法律法规或监管机构对个人信息存储时间另有规定的除外。

请您注意,我行电子银行注册用户仅在手机设备中删除手机银行APP时,我行不会注销您的手机银行,有关您手机银行的一切信息不会删除。您仍需注销您的电子银行方能达到以上目的。注销电子银行不会自动注销您的快捷付、快捷支付授权,您可以在支付管理或者第三方主动注销授权。

(五)响应您的请求

如果您无法通过上述方式访问、更正或删除您的用户信息,或您需要访问、更正或删除您在使用我行服务或功能时所产生的其他用户信息,或您认为我行存在任何违反法律法规或与您关于用户信息的收集或使用的约定,您均可通过本政策中的联系方式与我行取得联系。为了保障安全,我行可能需要您提供书面申请,或以其他方式证明您的身份,我行将在收到您申请并验证您的身份后的15个工作日内答复您的请求。请您理解,对于您非法、违规、无正当理由、可能无端重复、需要过多技术手段(需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。

 尽管有上述约定,但根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关要求的,或者存在以下约定其他情形的,我行将可能无法响应您基于前述(一)至(四)提出的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;

6.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

7.涉及我行或其他第三方商业秘密的。

8.与您所在企业的业务需求明显相悖的。

(五)获取您的个人信息副本

您有权获取您的个人信息副本。您可以通过拨打40000-96699人工客服联系我行

六)对信息系统自动决策结果进行投诉

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的救济方式。

(七)个人信息转移

您的个人信息如何在全国范围转移,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。 若符合以下条件:

1)适用的法律有明确规定;

2)获得您的明确授权;

针对以上条件,您可通过隐私政策文本底部的联系方式要求对您在我司的个人信息进行转移;

六、我行如何保护未成年人信息

未成年人不得创建企业手机银行用户账户。请您的监护人仔细阅读本政策。我行只会在法律法规及监管要求、监护人单独同意或者保护未成年人所必要的情况下处理相关信息。

如您为未成年人的监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策中的联系方式联系我行。

七、本政策如何更新

根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行东营莱商村镇银行企业手机银行APP渠道公布,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。本政策更新后,东营莱商村镇银行企业手机银行 APP 将在登录页面进行提示和告知,您需要主动阅读点击勾选再次确认同意。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。

八、开发者信息

东营莱商村镇银行企业手机银行APP由东营莱商村镇银行股份有限公司委托山东省城市商业银行合作联盟有限公司研发。

九、如何联系我行

如您对本政策存在任何疑问、意见或建议请联系我行客服热线40000-96699或通过dylsczyh@163.com联系我们一般情况下,我们将在15个工作日内受理并处理您的需求。

如您对本政策或未成年人个人信息保护相关事宜有任何疑问、意见或建议,也可通过以下方式与我行联系

组织名称:东营莱商村镇银行股份有限公司

注册地址:山东省东营市东营区南一路282号

联系人:李敏

联系方式:0546-8036859