辽宁振兴银行微信公众号/小程序个人信息保护政策
本个人信息保护政策最新更新日期:【】年【】月【】日
本个人信息保护政策生效日期:【】年【】月【】日
前言
辽宁振兴银行股份有限公司(以下简称“我行”或“辽宁振兴银行”)一直重视客户(以下简称“您”)的个人信息保护,并承诺始终贯彻落实客户个人信息保护政策。在您使用我行提供的辽宁振兴银行微信公众号/小程序(以下简称“微信公众号/小程序”)服务时,我行将根据本《辽宁振兴银行微信公众号/小程序个人信息保护政策》(以下简称“本个人信息保护政策”)以及其他相关法律文本中的有关约定在中华人民共和国境内(为本个人信息保护政策之目的,不包括中国香港、澳门特别行政区及台湾地区)收集、使用、储存及共享、转让、公开披露您的个人信息。此外,我行将通过本个人信息保护政策,说明您如何访问、更正或更新、删除、管理您的个人信息以及您所享有的相关权利。本个人信息保护政策适用于您通过微信公众号/小程序来访问和使用我行的产品和服务。
本个人信息保护政策与您使用我行的服务关系紧密,我行建议您仔细阅读并理解本个人信息保护政策全部内容,尤其是确保已全部知晓并充分理解加粗字体内容的含义及相应法律后果,并在此基础上自主做出您认为适当的选择。我行将恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则。同时,我行努力用通俗易懂、简明扼要的文字表达,并对本个人信息保护政策中与您的权益存在重大关系的条款,采用粗体字进行标注以提示您注意。如您对本个人信息保护政策内容有任何疑问、意见或建议,您可联系我行的客服(客服热线:400-1757-999)咨询。
本个人信息保护政策将帮助您了解以下内容:
一、我行如何收集和使用您的个人信息;
二、我行如何委托处理、共享、转让和公开披露您的个人信息;
三、我行如何存储和保护您的个人信息;
四、您的权利;
五、对第三方的责任声明;
六、对未成年人个人信息的约定;
七、本个人信息保护政策如何更新;
八、如何联系我行。
- 我行如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、通信通讯联系方式、住址、账户信息、交易信息、财产信息、信用信息、消费偏好、行踪轨迹、个人教育工作信息等。其中,个人信息中属于个人敏感信息的包括:身份证件号码、个人生物识别信息、银行账号、财产信息、信用信息、行踪轨迹、住宿信息、交易信息、不满14周岁的未成年人个人信息等。
在您使用微信公众号/小程序服务的过程中,我行会按照合法、正当、必要的原则,按照如下方式收集您因使用服务所产生的或在使用服务时主动提供的信息,用以向您提供服务、优化我行的服务,并保障您的账户安全:
(一)我行如何收集您的个人信息
1.当您使用微信公众号/小程序时,我行会获取您的微信OpenID信息,用于身份标记。如您拒绝提供前述信息,您可能无法正常使用微信公众号/小程序。
2.当您注册微信公众号/小程序时,为履行法律法规及监管要求的反洗钱、反恐怖融资、反逃税义务和进行实名制管理,我行需要收集您的手机号码、短信验证码、地理位置信息,用于身份验证、帮助您完成注册和进行安全风控。如您拒绝提供前述信息,您可能无法完成注册,但不影响您正常使用在未注册情况下微信公众号/小程序可用的功能或服务。
3.当您登录微信公众号/小程序时,我行需要收集您的手机号码、登录密码(手势密码)、电子设备信息(包括设备型号、操作系统、唯一设备标识符、WiFi MAC地址、登录IP地址、接入网络的方式、类型和状态),用于验证您的账号、密码和进行安全风控。如您拒绝提供前述信息,您可能无法完成登录,但不影响您正常使用在未登录情况下微信公众号/小程序可用的功能或服务。
4.当您申请贷款额度时,我行需要收集您的姓名、身份证件信息、人脸影像、手机号码、电子邮箱、居住信息、财产信息、工作信息、紧急联系人信息、地理位置信息、信用信息,用于进行多重身份交叉验证及授信审批。如您拒绝提供前述信息,您可能无法申请贷款额度,但不影响您正常使用微信公众号/小程序的其他服务。
5.当您绑定银行卡时,我行需要收集您的绑定银行卡卡号、银行预留手机号码、短信验证码信息,用于身份验证、完成银行卡绑定、贷款提现和还款。如您拒绝提供前述信息,您可能无法完成绑卡,但不影响您正常使用微信公众号/小程序的其他服务。
7.当您还款时,我行需要收集您的还款银行卡卡号、还款金额、交易密码信息,用于身份验证和还款。如您拒绝提供前述信息,您可能无法进行还款,但不影响您正常使用微信公众号/小程序的其他服务。
8.您使用微信公众号/小程序服务时,在以下情形中,您可选择是否授权我行使用您的个人信息或权限:
(1)摄像头(相机),用于人脸识别、拍摄身份证件/银行卡照片;
(2)麦克风,用于人脸识别时进行声音的活体检测;
(3)地理位置,用于风控审核。
上述功能可能需要您在您的设备中向我行开启您的摄像头(相机)、麦克风、地理位置(位置信息)的访问权限以实现这些功能所涉及的信息收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能,但不影响您使用我行提供的其他服务。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。
(二)我行如何使用您的个人信息
为了遵守国家法律法规及监管要求,向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:
1.实现本个人信息保护政策中“我行如何收集您的个人信息”所述目的;
2.为了保障服务的稳定性与安全性,保护您的账户与资金安全和履行反洗钱的法定义务,我行会将您的个人信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;
3.根据法律法规或监管要求向相关部门进行报告;
4.当我行要将信息用于本个人信息保护政策未载明的其他用途时,会按照法律法规的要求以确认协议、具体场景下的文案确认动作等形式再次征求您的同意。
(三)征得授权同意的例外
根据相关法律法规及国家标准,在以下情形中,我行可能会依法收集并使用您的个人信息而无需征得您的同意:
1.与我行履行法律法规规定的义务相关的;
2.与国家安全、国防安全直接相关的;
3.与公共安全、公共卫生、重大公共利益直接相关的;
4.与刑事侦查、起诉、审判和判决执行等直接相关的;
5.出于维护您或他人的生命、财产等重大合法权益但又很难得到您本人授权同意的;
6.所收集的个人信息是您自行向社会公众公开的;
7.根据您的要求签订和履行合同所必需的;
8.从合法公开披露的信息中收集的,如合法的新闻报道、政府信息公开等渠道;
9.用于维护所提供的服务的安全稳定运行所必需的,如发现、处置产品或服务的故障。
(四)收集、使用个人信息目的变更
随着我行业务的发展,我行可能会对微信公众号/小程序的功能和提供的服务有所调整变化。原则上,当新功能或服务与我行当前提供的功能或服务有关时,收集与使用的个人信息将与原处理目的具有关联。在与原处理目的无关联的场景下,我行收集、使用您的个人信息,会再次进行告知,并征得您的同意。
- 其他
我行在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我行会按照本个人信息保护政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息。
- 我行如何委托处理、共享、转让和公开披露您的个人信息
(一)共享
1.我行不会与任何公司、组织和个人共享您的个人信息,除非获得您的明确同意。目前我行会在以下情形中,向您征求您对共享个人信息的授权同意:
(1)我行可能会将您的个人信息与我行的关联方共享。但我行只会共享必要的个人信息,且受本个人信息保护政策中所声明目的的约束。我行的关联方如要改变个人信息的处理目的,将再次征求您的同意。
(2)当您进行人脸识别时,根据微信人脸核身接口要求,我行需要与腾讯云计算(北京)有限责任公司共享您的姓名、人脸影像信息和身份证件信息,用于身份验证。
我行仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我行会要求合作伙伴对获取的个人信息严格保密和依法使用,合作伙伴无权将共享的个人信息用于任何其他用途。
2.我行可能会依据法律法规的规定,或按政府机构、监管部门、司法机构的强制性要求对外共享您的个人信息。
(二)转让
我行不会对外转让您的个人信息,除非出现以下情况:
1.获得您的明确同意或授权;
2.依据法律法规的规定,或政府机构、监管部门、司法机构的强制性要求对外转让您的个人信息;
3.根据法律法规和商业惯例,在我行发生合并、收购、资产转让或类似交易中,如涉及个人信息转让,我行会告知您相关情况,同时要求新的持有您个人信息的公司、组织继续受本个人信息保护政策的约束,承担相应的义务和责任,否则我行将要求该公司、组织重新征求您的同意并获得授权。如前述交易将会导致使用您个人信息的目的发生重大变更,我行将重新征求或要求新的持有您个人信息的公司、组织重新取得您的同意和授权。
(三)公开披露
我行不会公开披露您的个人信息,除非出现以下情况:
1.获得您的明确同意或授权;
2.依据法律法规的规定,或按政府机构、监管部门、司法机构的强制性要求公开披露您的个人信息。在此种情况下,我行将公开披露您的个人信息。
(四)征得您的授权同意的例外
根据相关法律法规及国家标准,以下情形中,我行可能会共享、转让、公开披露您的个人信息且无须事先征得您授权同意:
1.与我行履行法律法规规定的义务相关的;
2.与国家安全、国防安全直接相关的;
3.与公共安全、公共卫生、重大公共利益直接相关的;
4.与刑事侦查、起诉、审判和判决执行等直接相关的;
5.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到您本人同意的;
6.您已自行向社会公众公开的个人信息;
7.从合法公开披露的信息中收集的客户信息,如合法的新闻报道、政府信息公开等渠道。
- 我行如何存储和保护您的个人信息
- 个人信息的存储
1.依照法律法规的规定,我行在中华人民共和国境内产生、收集、获得的个人信息,将存储在中华人民共和国境内。
2.我行会采取一切合理可行的措施,确保未收集和保存无关的个人信息。
3.我行仅在法律法规要求的期限内,为实现本个人信息保护政策之目的,以及为您提供服务所必须的最短时间内保留您的个人信息,除非有必要延长保留期或得到法律允许。超出前述存储时间后,我行会对您的个人信息进行删除或匿名化处理。
4.当我行的产品或服务发生停止运营的情况时,我行将以公告、推送通知、站内信等形式通知您,并在合理期限内删除您的个人信息或进行匿名化处理,法律法规另有规定的除外。
- 个人信息的保护措施
1.我行已采用符合业界标准的安全防护措施保护您的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如,我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员能够访问个人信息。
2.我行已通过国家网络安全等级保护的测评和备案。
3.我行的数据安全能力:我行已使用符合业界标准的安全防护措施保护您提供的个人信息,尽最大可能防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。
4.根据我行的备份策略,为确保稳定、持续地向您提供有关服务并落实有关法律法规和监管的要求,您的个人信息将同步存储至我行备份数据库;技术保障措施上,我行在存储时采取了不可逆的加密存储或隔离存储,在信息展示和下载时采取了脱敏处理,传输时采取了专线传输、加密传输、密钥和数据介质隔离传输技术措施,以确保您的个人信息安全。
5.互联网并非绝对安全的环境,我行将尽力确保您发送给我行的任何信息的安全性。同时,请您务必妥善保管好您的微信公众号/小程序的登录名、登录密码(手势密码)及其他身份要素。您在使用微信公众号/小程序服务时,我行会通过您的登录名、登录密码(手势密码)及其他身份要素来识别您的身份。一旦您泄露了前述信息,您可能会蒙受损失,并可能产生对您不利的法律后果。如您发现微信公众号/小程序登录名或其他身份要素可能或已经泄露时,请您立即和我行取得联系,以便我行及时采取相应措施以避免或降低相关损失。如果我行的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我行将承担相应的法律责任。
6.在您终止使用微信公众号/小程序服务后,我行会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。如我行停止运营,我行将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。
7.如不幸发生个人信息安全事件,我行将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理有效的方式发布公告。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。
- 您的权利
根据中华人民共和国相关法律法规和其他监管规定,我行保障您对您的个人信息行使以下权利:
- 访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。例如您想访问您的账户信息,可以通过我行网点、微信公众号/小程序执行此类操作。
如果您想访问您在使用我行的产品或服务过程中产生的其他个人信息,请通过客服热线400-1757-999联系我行,只要我行不需要过多投入,我行会在合理的范围内向您提供。
1.您的账户信息
头像、手机号码、实名信息:您可通过“个人中心”—“头像栏”,访问您的头像、登录手机号、实名信息;
2.您的交易信息
借款记录、还款记录:您可通过“个人中心”—“借还记录”,访问您的借款记录、还款记录信息。
- 更新、更正您的个人信息
当您发现我行处理的关于您的个人信息有错误或您需要更新您的个人信息时,您有权进行更正、更新。您可以通过以下方式更正、更新您的个人信息:
- 交易密码:“个人中心”-“账户安全”-“修改交易密码”
- 登录密码(手势密码):“个人中心”-“账户安全”-“修改登录密码”
- 绑定银行卡信息:“个人中心”-“银行卡管理”-“添加银行卡”或“解除绑定”
若无法更正、更新,您可以通过客服热线400-1757-999联系我行。我行会在15个工作日内回复您的更正、更新请求。
- 删除您的个人信息
如出现以下情形,您有权要求我行删除您的个人信息:
1.如果我行处理您个人信息的行为违反法律法规的规定;
2.如果我行在未征得您同意的情况下收集、使用您的个人信息;
3.如果我行处理您个人信息的行为违反了与您的约定;
4.如果您不再使用我行的产品或服务,或您注销了账户;
5.如果我行不再为您提供产品或服务。
当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
- 注销您的账户
您可致电我行客服热线400-1757-999申请注销您的微信公众号/小程序账户。受理注销账户请求后,需要人工处理的,如无特殊情况,我行将在15个工作日内完成核查和处理。
账户注销后,我行将停止为您提供微信公众号/小程序服务,但法律法规另有规定的除外。但您在使用微信公众号/小程序服务期间提供或产生的信息我行仍需按照监管要求的时间进行保存,且在该依法保存的时间内有权机关仍有权依法查询。
- 拒绝我行消息推送
您有权拒绝接收或退订我行基于个人信息向您推送的商业广告。如通过手机设备进行系统通知的,您可以在手机系统设置中关闭通知;通过短信发送推送信息的,您可以通过短信退订相关推送。
- 确保您的上述要求得到响应
为保障您的个人信息安全,可能需要请您提供书面请求,并证明您的身份。我行有权要求验证您的身份之后再处理您的请求。如无特殊情况,我行将在15个工作日内做出答复。
对于您的合理请求,我行原则上不收取费用。但对于多次重复、超出合理限度的请求,我行将视情况收取一定成本费用。对于无端重复、需要过多技术手段、给他人合法权益带来风险或非常不切实际的请求,我行有权予以拒绝。
尽管有上述约定,按照法律法规要求,如出现以下情况,我行将无法响应您的请求,请您谅解:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益相关的;
3.与刑事侦查、起诉、审判和判决执行等相关的;
4.有充分证据表明您存在主观恶意或滥用权利的;
5.如响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6.涉及商业秘密的;
7.与我行履行法律法规规定的义务相关的;
8.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的。
如您对我行个人信息保护安全不满意或发现问题,可以致电我行客服热线400-1757-999或向我行营业网点进行咨询或反映。如无特殊情况,我行将在15个工作日内受理和处理您的投诉、举报。
- 对第三方的责任声明
请您注意,您的交易相对方、您访问的第三方网站经营者、通过我行接入的第三方提供的服务和接收您的个人信息的第三方可能有自己的个人信息保护政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的Cookie或其它插件,这些Cookie或插件不受我行的控制,且它们的使用不受本个人信息保护政策的约束,建议您与他们联系以获得关于他们的个人信息保护政策的详细情况。如您发现这些第三方创建的网页或第三方开发的应用程序存在风险时,建议您终止相关操作以保护您的合法权益。
- 对未成年人个人信息的约定
1.我行期望父母或监护人指导未成年人使用我行的服务,未经父母或监护人同意,未成年人不得创建自己的用户账户。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。
2.如您为未成年人,请您的父母或监护人阅读本个人信息保护政策,并在征得您父母或监护人同意的前提下使用我行的服务或向我行提供您的信息。对于经父母或监护人同意而收集您的信息的情况,我行只会在受到法律法规允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或公开披露此信息。如您的监护人不同意您按照本个人信息保护政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。
3.如您为未成年人的父母或监护人,请您仔细阅读本个人信息保护政策。当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本个人信息保护政策中的联系方式联系我行。
- 本个人信息保护政策如何更新
1.根据国家法律法规及提供服务、业务运营的需要,我行可能对本个人信息保护政策进行部分或全部修订。修改后的内容将通过包括但不限于手机短信、我行官方网站公告、微信公众号/小程序通知公告等方式来通知您。特别的,对于重大变更内容,我行还会提供更为显著的通知。
2.本个人信息保护政策所指的重大变更包括但不限于:
(1)我行的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)我行在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购引起的所有者变更等;
(3)个人信息委托处理、共享、转让或公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5)我行负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
(6)个人信息安全影响评估报告存在高风险时。
3.您有权选择是否继续授权我行收集、处理和使用您的个人信息。请您在充分理解我行修改后的个人信息保护政策的基础上,作出您认为适当的选择。若您不同意修改后的个人信息保护政策,您有权并应立即停止使用我行产品/服务。
4.您可以在微信公众号/小程序中查看本个人信息保护政策。我行鼓励您在每次使用微信公众号/小程序时都查阅我行的个人信息保护政策。
- 如何联系我行
如您对本个人信息保护政策有任何疑问、意见或建议,可通过以下方式与我行联系:
我行全称:辽宁振兴银行股份有限公司,地址:辽宁省沈阳市沈河区北站路61号财富大厦A座,邮编110013;联系电话:400-1757-999。
一般情况下,我行将在15个工作日内回复。
如您对我行的回复不满意,特别是我行个人信息处理行为损害了您的合法权益,您可以向有关政府部门或行业协会进行反映。