尊敬的用户:我行对对公网络金融《个人信息保护政策》进行了更新,更新内容主要为:1.我行如何收集您的个人信息;2.我行如何使用您的个人信息。
中国建设银行股份有限公司对公网络金融
个人信息保护政策
尊敬的用户:我行对对公网络金融《个人信息保护政策》进行了更新,更新内容主要为:1.我行如何收集您的个人信息;2.我行如何使用您的个人信息。
版本更新日期:2024 年 6月 21日
版本生效日期:2024 年 6月 21日
中国建设银行股份有限公司(“我行”)深知个人信息对您的重要性,会尽力保护您的个人信息安全。我行致力于维护您对我行的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、必要性原则、确保安全原则、公开透明原则、诚信原则、信息质量原则等。同时,我行承诺依法采取相应的安全保护措施来保护您的个人信息。
本《个人信息保护政策》将帮助您了解以下内容:
一、我行如何收集和使用您的个人信息
二、我行如何使用Cookie和同类技术
三、我行如何共享、转让和公开披露您的个人信息
四、我行如何存储和保护您的个人信息
五、您控制个人信息的权利
六、我行如何处理未成年人信息
七、本政策如何更新
八、如何联系我行
一、我行如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息。个人信息包括但不限于客户姓名、性别、国籍、职业、住所地或工作单位地址、联系方式、身份证件或者身份证明文件的种类、证件号码和证件有效期限等。其中一旦泄露或者非法使用容易侵害人格尊严或危害人身、财产安全的信息为敏感个人信息,主要包括:身份证件号码、个人生物识别信息、金融账户、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、特定身份、不满14周岁未成年人的个人信息等。
>(一)信息如何收集
为向您提供服务并确保您的对公网络金融服务(含企业网上银行服务、企业手机银行服务、企业微银行服务)安全,在您使用服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:
1.当您所在企业在我行开通企业网上银行和企业手机银行时,依据法律法规及监管要求,我行可能会收集您所在企业的企业名称、企业证件类型、企业证件号码、法定代表人姓名、法定代表人证件类型、法定代表人证件号、经办人证件类型、经办人证件号码、姓名、手机号码、证件影印件,以帮助您开通对公网络金融服务,如果您拒绝提供这些信息,您可能无法开通对公网络金融或无法正常使用我行对公网络金融的基本服务。
2.当您使用对公网络金融功能或服务时,例如在下列情形中,您可能需要向我行提供或授权我行收集相应服务所需的个人信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用企业手机银行的其他功能或服务。
(1)当您通过企业网上银行或企业手机银行注册对公数字门户用户时,您需要通过手机号码(仅限中国大陆地区手机号码)进行注册并通过手机短信获取验证码。在需要短信验证码的环节,可能需要读取验证码短信内容协助您进行验证码填写。如您拒绝通讯信息(短信)授权,我行企业手机银行将不会读取或保存短信内容,即系统不能协助您填写验证码,需要您手动录入短信验证码,完成注册。
(2)在签约用户首次登录企业手机银行时,系统会提示您进行手机设备的绑定,该过程会收集您的唯一设备标识符,如您拒绝提供该信息,将无法完成上述绑定操作;在需要短信验证码的环节,可能需要读取验证码短信内容协助您进行验证码填写。如您拒绝通讯信息(短信)授权,我行企业手机银行将不读取短信内容,系统后台不保存短信内容。
(3)如您在企业手机银行中选择通过指纹、面容、刷脸验证服务进行登录、转账、支付、身份认证,需向我行提供您的人脸信息或允许我行使用您设备提供的指纹、面容识别功能。我行征得您的单独同意后采集的人脸信息,将加密存储于我行信息系统后台数据库中。如您拒绝提供上述信息,我行将无法向您提供需完成指纹、面容、刷脸验证后方可使用的产品或服务。
刷脸验证应用范围包括刷脸登录、刷脸转账、刷脸实名认证功能,开启使用时征得您的单独同意。您可以通过企业手机银行“安全中心-人脸识别”开启或关闭上述单独一项或多项功能,您也可以在该菜单栏进行人脸信息更新。
指纹验证应用范围包括指纹登录功能,开启使用时征得您的单独同意。您可以通过企业手机银行“安全中心-指纹”开启或关闭上述功能。我行不会采集您的指纹,您的指纹仅保存在您授权采集指纹的设备上,您可以在您设备上的指纹识别功能中进行指纹信息更新。
面容验证应用范围包括面容登录功能,开启使用时征得您的单独同意。您可以通过企业手机银行“安全中心-面容”开启或关闭上述功能。我行不会采集您用于面容验证服务的脸部信息,该脸部信息仅保存在您授权采集脸部信息的设备上,您可以在您设备上的面容识别功能中进行脸部信息更新。
对于某些品牌或型号的手机终端自身的本地生物特征认证功能,如人脸识别功能,其信息由手机终端提供商进行处理,我行不留存您手机应用终端相关功能中的信息。
(4)当您使用转账汇款、代发、码上收付功能时,您可能需要提供收款方的手机号码、姓名、银行卡卡号/账号、开户银行、资金用途信息,并可能需要提供您的姓名、手机号码、证件类型及证件号码信息,以便于验证身份及使用上述功能的支付服务。此外,我行还会收集您的相关收付款交易记录以便于您查询。上述信息属于敏感个人信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用企业网上银行、企业手机银行的其他功能。
(5)当您使用企业网上银行或企业手机银行提供的实名认证服务时,您可能需要提供您的姓名、证件类型、证件号码、银行卡号/账号、设备信息、刷脸认证信息、所属区域、认证影像,我行还可能通过验证账号/卡密码、短信验证码方式对有关信息进行有效性核验。如您拒绝提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务。
(6)当您使用企业网上银行或企业手机银行提供的找回登录密码操作时,我行会验证您的手机号码、姓名、证件类型(仅支持身份证)、证件号码、人脸信息或账户信息(银行账号、银行账号开户行),以保证当前账号操作人为您本人。
(7)当您使用企业手机银行提供的搜索服务时,我行会收集您的搜索关键词信息和点击数据,以方便您重复输入或为您展示与您搜索内容相关联的产品或服务。当搜索关键词信息无法与其他信息结合识别您的个人身份时,该信息不属于您的用户信息,为了给您和其他用户提供更高效的搜索服务,我行可以对其加以其他目的使用;当搜索关键词信息与您的其他信息结合可以识别您的个人身份时,我行将在结合期间将您的搜索关键词信息作为您的个人信息,对其加以保护处理。
(8)当您使用基于地理位置的功能时,我行会收集您的位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用企业网上银行、企业手机银行的其他功能。
(9)当您通过企业网上银行、企业手机银行进行信息管理时,我行可能会验证您的原登录密码/交易密码、签约手机号短信验证码、原使用设备、人脸信息。您可以通过企业手机银行“基本设置-解除绑定”解除设备绑定。
(10)当您使用企业网上银行、企业手机银行提供的创建/加入企业、企业信息维护和企业成员管理等服务时,企业网上银行、企业手机银行可能收集您的姓名、手机号码、证件类型及证件号码、所属企业信息、任职情况信息个人信息,并可能会将上述信息传输给提供相应服务的平台其他用户,用于服务供应、查询,以便您与平台其他用户联系。如您拒绝提供上述信息,您将无法使用上述功能,但这不影响您正常使用平台的其他功能。
(11)当您使用企业网上银行、企业手机银行提供的操作员管理等服务时,您需要提供操作员姓名、证件类型、证件号码、手机号信息。
(12)在向您提供企业手机银行服务的过程中,我行可能使用第三方服务商提供的软件开发工作包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息,如您拒绝提供相关信息或权限,您将无法使用相关功能服务。更多详情,敬请查阅《第三方SDK说明》。
(13)当您使用善融商务服务时需遵循善融商务平台制定的《善融商务个人信息保护政策》。
(14)当您使用公私账户管理授权、取款预约、账户预约、数字钱包开立服务时,我行可能收集您的姓名、证件类型、证件号码、银行卡号/账号、手机号码信息。如您拒绝提供上述信息,您将无法使用上述功能,但这不影响您正常使用企业网上银行、企业手机银行的其他功能。
(15)当您使用网上支付的下单服务时,您需要在订单页面填写企业网银客户号,同时该订单中会载明订单号、您所购买的商品或服务信息、您应支付的金额及支付方式信息;部分信息会同步到银联、网联系统,以便我行完成跨行支付的服务。
当您使用网上支付服务时,我行需要获取您的银行卡号/账号及相应订单信息,我行收集这些信息为您提供相关功能服务。
(16)当您申请开通商户服务时,可能需要提供您的商户名称、经营场所地址、行业类型、商户联系人姓名、商户联系人手机号、结算账户、身份证、营业执照信息,如您拒绝提供上述信息,我行将无法向您提供相关的商户服务。
当您在维护操作员信息时,您需要提供操作员号、操作员姓名、手机号信息。
当您使用优惠券/特惠活动/预付卡/会员卡等优惠权益管理服务时,您需要提供活动名称、活动介绍、活动门店、门店地址、联系人姓名、联系人电话、联系人邮箱、商户网址信息,并完成相关权益参数设置。
当您进行商户服务申请时,您需要提供联系人姓名、手机号、Email信息。
当您进行用户资料更新时,您需要提供性别、国籍(地区)、职业、地址信息,我行收集这些信息为您提供商户服务支持。
(17)当您使用企业管家服务时,可能需要提供您的姓名、性别、手机号码、所属机构、所属部门、职位、工号、身份证号码、邮箱、地址信息,如您拒绝提供上述信息,我行将无法向您提供企业管家的相关服务。
当您使用报销处理服务时,您需要提供收款人的银行卡卡号/账号、开户银行,如您拒绝提供上述信息,我行将无法向您提供报销处理服务。
(18)当您使用企业ERP服务时,我行需要获取您的手机号码,如您拒绝提供上述信息,我行将无法向您提供企业ERP服务。
当您使用企业ERP进销存业务时,您需要在订单页面中填写供应商及客户联系人信息,包括姓名、传真、联系电话、邮箱、地址、QQ;在结算账户管理个人账户信息时,您需要填写个人账户名称、银行账号、行别、账户余额。
当您使用企业ERP云会计业务时,您需要在辅助核算档案中,您须取得员工的授权并补充员工信息,包括手机号码、证件类型、证件号码、部门、入职时间、离职时间;在供应商及客户管理时,您需要填写联系人、联系电话及银行账号。
我行收集上述信息为您提供相应服务,如您拒绝提供相关信息,您将无法使用相关功能服务。
(19)当您使用善付通会员服务时,我行需要获取您的姓名、证件类型、证件号码、银行卡号/账号、银行卡预留手机号码、联系方式信息,我行收集这些信息为您提供客户服务支持。
当您使用善付通下单服务时,您需要在订单页面中填写收货人/提货人姓名、收货地址及手机号码信息,同时该订单中会载明订单号、您所购买的商品或服务信息、您应支付的金额及支付方式信息;部分信息会同步到与善付通平台对接的第三方ERP系统,以便商户提供订单发货等相关服务。
当您参与善付通提供的部分营销活动时,您需要在活动页面中填写活动礼品收货人/提货人姓名、收货地址以及中奖手机号码信息。
当您使用善付通提供的企业认证服务时,我行需要您提供您的邀请码、所属机构信息、姓名、会员手机号,并通过邀请码对有关信息进行有效性核验。
当您使用善付通提供的跨境商品交易服务时,善付通及平台商户需向海关传送包含客户实名信息(包括姓名、身份证号码)在内的支付单、订单。商户通过系统对接接口从善付通获取订单信息时,善付通将向其传送包括客户实名信息(包括姓名、身份证号)在内的订单信息。
上述所有信息构成您的订单信息,我行将使用您的订单信息来进行您的身份核验、确定交易、支付结算、完成配送、为您查询订单以及提供客服咨询与售后服务;我行还会使用您的订单信息来判断您的交易是否存在异常以保护您的交易安全。
下单后,您可以选择使用建行卡支付或他行卡支付。当您下单并选择货到付款或在线完成支付后,善付通商户和第三方配送公司将为您完成订单的交付。您在此同意,善付通商户和第三方配送公司、售后服务等可以使用您的订单信息以为您提供商品或服务。
我行的电话客服和售后功能会使用您的账号信息和订单信息。为保证您的账号安全,我行客服会使用您的账号信息与您核验您的身份。当您需要我行提供与您订单信息相关的客服与售后服务时,我行将会查询您的订单信息。您有可能会在与我行的客服人员沟通时,提供除上述信息外的其他信息,例如:当您要求我行变更配送地址、联系人或联系电话时。
(20)当您使用建融智合会员服务时,依据法律法规及监管要求,我行可能会收集您的个人基本资料、身份信息、银行账户信息、通信信息、生物识别信息、手机号码、个人位置信息,以帮助您完成用户注册或实名认证。
当您使用建融智合提供的企业服务时,我行可能收集您的姓名、手机号码、邮箱地址、通讯地址、任职情况信息,并可能会将上述信息加密传输给提供相应服务的建融智合其他用户,用于服务供应、查询,以便您与其他用户联系。如您拒绝提供上述信息,您将无法使用上述功能,但这不影响您正常使用其他功能。
(21)当您使用飞驰e+、飞驰e智企业认证服务时,依据法律法规及监管要求,我行需要收集您的个人信息,可能需要提供您所在企业的企业名称、统一社会信用代码、法定代表人姓名、法定代表人身份证号码,并通过工商数据校验等方式对前述信息进行有效性校验。如您不提供上述信息,我行将无法向您提供需完成企业认证后方可使用的产品或服务。
(22)当您使用龙集市服务时,可能需要提供您的姓名、性别、手机号码、所属机构、身份证号码、邮箱、统一社会信用代码、地址信息,如您拒绝提供上述信息,我行将无法向您提供龙集市的相关服务。
(23)当您使用个人门户服务时,可能获取您的姓名、证件类型、证件号、手机号码、设备信息,如您拒绝提供上述信息,我行将无法向您提供个人门户的相关服务。
(24)当您使用企业智能撮合综合服务平台、飞驰e+、“飞驰e智”财务顾问智能服务系统等服务时还需遵循各接入平台所制定的隐私政策。
3.当您使用对公网络金融服务时,为了维护服务的正常运行,优化我行的服务体验及保障您的账号安全,我行会收集以下基础信息,包括您的设备型号、操作系统、唯一设备标识符、企业手机银行软件版本号、登录IP地址、MAC地址、接入网络的方式、类型和状态、网络质量数据、设备加速器(如重力感应设备)、操作日志、服务日志信息(如您在企业网上银行、企业手机银行搜索、查看的信息、服务故障信息)、地理位置信息、WIFI名称、WIFI MAC地址,这些信息是为您提供服务必须收集的基础信息,以保障您正常使用我行的服务。由于不同厂商的手机操作系统权限归类存在差异,部分手机把“唯一设备标识符”归到“电话——通话状态或移动网络信息”或“手机信息——手机号及通话状态”下,实际上我行并未读取您的手机通话记录及状态。
4.为向您提供更加准确、个性和便捷的服务,我行会收集您使用对公网络金融服务功能或服务的类别、方式和操作行为信息,以及您在我行的用户和交易信息,我行会对这些信息进行统计、分析,经您同意,会根据上述信息向您提供精准推送服务。如您拒绝提供上述信息,我行将无法向您提供精准推送服务,但不影响您正常使用对公网络金融的其他功能。
5.为向您提供更好的服务体验、改进服务质量、响应您的需求,或为防范风险,我行会收集您反馈意见建议或举报时提供的信息。如您拒绝提供上述信息,我行将无法提供相应服务,但不影响您正常使用对公网络金融的其他功能。
6.当您在对公网络金融中使用第三方提供的服务时,第三方可能会获取您的昵称、头像、位置、姓名、证件类型、证件号码、手机号码信息;在经过您的单独同意后,第三方可获取您的以上信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在对公网络金融中使用第三方的相应服务,但这不影响您使用企业手机银行的其他功能。
7.以下情形中,您可选择是否授权我行收集、使用您的个人信息:
(1)摄像头,用于如识别二维码、人脸识别、身份证识别、OCR识别、拍照、录像、视频沟通,在人脸识别登录/转账/提升认证、扫一扫、头像设置、录像、身份核实授权、客户经理沟通、在线洽谈、拍摄并上传图片、预约开户法人代表认证、跨境快贷在线测额、企业信用报告开通和查询、数字钱包开立、实名认证场景中使用。拒绝授权后,上述功能将无法使用。在使用人脸识别功能后,系统将删除采集终端上的原始信息。我行将获取的人脸数据,加密后存储于系统后台数据库中。在客户关闭所有人脸识别服务后,系统将及时删除客户的人脸信息。
(2)麦克风,用于录音、语音提示、语音交流用途,在语音导航、语音播报、客户经理沟通、智能班克服务、通用网银盾验证、在线洽谈场景中使用。拒绝授权后,上述功能将无法使用。我行采集的声纹数据,加密后存储于系统后台数据库中。
(3)手机短信,在需要短信验证码的环节可能需要读取验证码短信内容协助您进行验证码填写。如您拒绝通讯信息(短信)授权,我行企业手机银行将不读取短信内容,系统后台不保存短信内容。
(4)地理位置,获取您所在地理位置,用于提供网点导航、交易风控、考勤定位,另外还能展现当地特色服务(如附近的商户等)。系统后台保存您交易时的位置信息。拒绝授权后,相关功能无法使用。
(5)蓝牙,用于通过蓝牙将客户手机与第三方设备连接并交互。拒绝授权后,蓝牙盾、无线支付密码器无法使用。系统后台不保存客户手机蓝牙配置信息。
(6)网络通讯,用于与服务端进行通讯。拒绝授权后,对公网络金融所有需要网络的功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP、端口等信息。
(7)读取已安装应用列表,扫描手机设备是否存在仿冒建行APP应用。拒绝授权后,APP健康检查功能无法使用。系统后台不保存客户已安装应用列表信息。
(8)存储权限,用于数据缓存,以及用于上传照片设置您的头像、扫一扫选取本地图片、个人认证上传身份证照片、人脸识别上传身份证照片、跨境快贷在线测额上传法人证件信息。拒绝授权后,从相册选择图片的功能无法正常使用。
(9)拨出电话,用于拨打客服电话。您使用拨打客服电话功能时,系统会请求您授权拨出电话权限。拒绝授权后,平台相关功能将无法使用。
(10)获取设备信息,用于识别设备绑定用户。您使用登录功能时,系统可能会请求您授权获取设备信息权限。拒绝授权后,平台相关功能将无法使用。
(11)读取剪切板,用于微应用进行口令识别。拒绝授权后,平台相关功能将无法使用。我行仅在本地访问剪切板,不会收集、存储您的任何剪切板信息,且单独的剪切板信息无法识别您的个人身份。
上述功能可能需要您在您的设备中向我行开启您的相机(摄像头)、麦克风、手机短信、地理位置(位置信息)、蓝牙、网络通讯、读取已安装应用列表、存储权限、拨出电话、获取设备信息、读取剪切板的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。
如在上述情形之外收集或使用您的信息,我行会事先依法征求您的同意,并向您充分告知信息收集和使用的目的、方式、范围和保存期限,以及您行使权利的方式和程序等。
8.自启动和关联启动说明。华为推送和小米推送在提供推送服务的时候,本应用会自启动。其它场景均不存在自启动应用的情况。
(二)信息如何使用
1.在向您提供经您授权同意使用的我行对公网络金融服务,我行也会使用这些信息来维护和改进前述业务功能。
2.在我行向您持续提供对公网络金融服务期间,您授权我行持续收集和使用您的信息。在您注销服务关闭某项业务功能时,我行将停止收集您相应的个人信息。请您理解,为配合有权部门组织实施的统计、档案管理活动,依法开展各类审计活动以及履行监管协查义务,我行会在上述领域继续使用此前收集的您的相关个人信息,但我行会采取严格的保护措施。
3.为提升您的产品或服务体验,或为防范风险,我行会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。
4.为了使您知悉使用我行企业手机银行服务的情况或使您进一步了解我行服务,我行会向您发送服务状态通知。
5.您授权同意的以及于法律、行政法规允许的其它用途,如履行反洗钱义务或遵循有权机构关于账户实名制的管理要求。
(三)征得授权同意的例外
根据相关法律法规、监管要求及国家标准,以下情形中,我行可能会收集、使用您的相关个人信息而无需另行征求您的授权同意:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益直接相关的;
3.与刑事侦查、起诉、审判和判决执行等直接相关的;
4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
5.所收集的个人信息是您自行向社会公众公开的,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外;
6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外;
7.根据您要求签订和履行合同所必需的;
8.法律法规及监管要求规定的其他情形。
二、我行如何使用Cookie和同类技术
(一)Cookie
为确保网站正常运转,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好或购物篮内的商品等数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我行的网站时更改用户设置。
(二)Do Not Track(请勿追踪)
很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我行的所有网站都会尊重您的选择。
三、我行如何共享、转让和公开披露您的个人信息
(一)共享和转让
1.除非获得您的单独同意或授权,我行不会向其他任何公司、组织和个人共享或转让您的个人信息。
2.如业务需要对外共享或转让您的个人信息,我行会向您告知共享或转让个人信息的目的、处理方式、个人信息种类、数据接收方的名称或者姓名以及联系方式,并征得您的单独同意。
3.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
4.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会向您告知接收方的名称或者姓名和联系方式,并要求新的持有您个人信息的公司、组织继续受本个人信息保护政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。
(二)公开披露
1.我行不会公开披露您的个人信息,如确需披露,我行会告知您披露个人信息的目的、类型,并事先征得您的单独同意。
2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的个人信息。
(三)征得授权同意的例外
根据相关法律法规及监管要求、国家标准,以下情形中,我行可能会共享、转让、公开披露个人信息无需事先征得您授权同意:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益直接相关的;
3.与刑事侦查、起诉、审判和判决执行等直接相关的;
4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;
5.您自行向社会公众公开的个人信息,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外;
6.从合法公开披露的信息中收集的个人信息,如合法的新闻报道、政府信息公开等渠道,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外。
四、我行如何存储和保护您的个人信息
(一)存储
1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。确需向境外提供的,我行将在具备法定条件的前提下,向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使权利的方式和程序等事项,并在获得您的单独同意后,您的个人信息可能会被转移到境外。此种情况下,我行会采取有效措施保护您的信息安全,例如,在跨境数据转移之前实施数据去标识化等安全措施,或通过协议、核查等措施要求境外机构为您的信息保密。
生物识别信息的存储:我行将个人生物识别信息与个人身份信息分开存储;我行不会采集您的指纹以及用于面容识别服务的脸部信息,您的指纹及该脸部信息仅保存在您授权采集指纹和脸部信息的设备上;在使用刷脸实现识别身份、认证等功能后删除采集终端中的原始信息,仅在我行服务端存储个人生物识别信息。
2.我行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息,存储期限届满后,我们将对您的个人信息和交易信息进行删除或匿名化处理。例如:
手机号码:当您需要使用企业手机银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销企业手机银行账户后,我行将删除相应的信息。
用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您选择恢复为默认头像后,我行将删除您设置的头像信息。
生物识别信息:当您使用生物识别信息所对应的服务时,我行需要保存您的人脸信息,以保证您正常使用该服务,当您不再使用该服务后,我行将删除相应生物识别信息。
订单信息:若您需要使用,我行需要一直保存您的订单信息,以保证您可以查询到历史订单信息,当您注销账户后,我们将在法律法规及监管规定的期限内删除相应订单信息;
账户信息:若您需要使用,我行需要一直保存您的账户信息,以保证您正常使用该服务,当您注销账户后,我们将在符合法律法规及监管规定的期限内删除相应的信息。
商户信息:当您已开通商户服务,且商户为正常使用状态,我行会一直保存您的商户信息,以保证您正常使用该服务。当您的商户被注销时,我行将根据法律法规及监管规定相关要求处理您的商户信息。
(二)保护
1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我行会举办安全和个人信息保护培训课程,加强员工对于保护个人信息重要性的认识。
2.如我行提供的全部或部分对公网络金融服务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集操作,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分企业手机银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。
3.我行已经取得以下认证:目前,我行已通过国家网络安全等级保护的测评和备案,在信息安全方面数据中心已达到ISO27001认证标准的要求,并获得相应的认证。
4.我行会采取一切合理可行的措施,确保未收集无关的个人信息。
5.请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。
6.如发生个人信息安全事件,我行将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。
五、您控制个人信息的权利
按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:
(一)访问、更正及更新您的个人信息
您有权通过我行我行企业网上银行、“建行企业银行”APP渠道访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。
1.您登录“建行企业银行”APP后,可在“我的”频道中,查询姓名、性别、证件类型、证件号码、手机号码,可编辑姓名、性别、证件类型、证件号码;在“基本设置-消息服务定制-定向推送授权”功能中对是否接收我行为您个性化推送的相关内容进行管理。
2.签约用户登录“建行企业银行”APP后,可在“安全中心”中查询、修改您的安全设置;“服务管理-用户管理”功能中由用户主管管理您的操作员信息、账户权限、重置密码;在“服务管理-修改密码”中修改操作员自身登录密码、交易密码;在“服务管理-企业手机银行管理”中查看、编辑企业手机银行操作员信息;在“设置-消息服务定制”可定制维护账户变动通知。
3.签约用户登录企业网上银行后,可进行操作员维护、企业手机银行管理、修改密码。在“服务管理-操作员管理”功能中由用户主管进行操作员管理、账户权限修改、重置密码;在“服务管理-修改密码”中修改操作员自身登录密码、交易密码;在“服务管理-企业手机银行管理”中查看、编辑企业手机操作员信息。
4.对于签约用户的安全介质网银盾,电脑打开e路护航软件和插入网银盾,可在“网银盾管理-修改密码”中进行修改网银盾密码操作。
(二)删除您的个人信息
在以下情形中,您可以向我行提出删除个人信息的请求:
1.如果我行处理个人信息的行为违反法律法规;
2.如果我行收集、使用您的个人信息,却未征得您的同意或您已撤回同意。
3.如果我行处理个人信息的行为违反了与您的约定;
4.如果您不再使用我行的产品或服务,或您注销了账号;
5.如果我行不再为您提供产品或服务或您的信息保存期限已届满。
6.如果我行处理个人信息的目的已实现、无法实现或为实现处理目的不再必要您的个人信息。
7.法律、行政法规规定的其他情形。
如我行决定响应您的删除请求,我行还将同时通知从我行获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
如法律、行政法规规定的保存期限未届满,或者删除您信息从技术上难以实现的,我行将停止除存储和采取必要的安全保护措施之外的处理。
(三)改变您授权同意的范围
每个业务功能需要一些基本的个人信息才能得以完成。对于为提升产品或服务体验而额外收集、使用的个人信息(如位置、手机通讯录),您可以根据手机的不同品牌和型号,在手机系统设置中通过开通或关闭位置服务权限、读取联系人权限、拨打电话权限等,随时给予或撤回您的授权同意。
请您注意,您自主注销我行对公网络金融服务的同时,将视同您撤回了对我行对公网络金融服务《个人信息保护政策》的同意,当您撤回同意后,我行将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
如果您不想接受我行给您发送的商业广告短信,您随时可通过编辑“qxyx”发送至95533或106980095533取消。
(四)个人信息主体注销账户
如您为我行企业网银(或企业手机银行)签约用户,您可以通过银行网点注销您的企业网上银行、企业手机银行,也可选择通过以下方式自助关闭企业手机银行服务:可登录企业网上银行或“建行企业银行”APP,通过“服务管理”-“企业手机服务管理”,关闭企业手机银行功能。在您关闭企业手机银行后,将无法使用企业微银行微信小程序。
如您为对公数字门户用户,可登录企业网上银行、“建行企业银行”APP通过“注销”功能进行账号注销。若您为企业管理员,则在账号注销时同步注销您创建/管理的企业及企业员工信息。在您主动注销账户之后,我们将停止为您提供服务,并根据适用法律的要求删除您的个人信息。
如您为商户服务用户,如需注销商户,请向您的经办行提出申请,按照我行商户管理规定办理注销。如需删除操作员,可在商户服务平台或“建行企业银行”APP商户服务“操作员管理”菜单下办理。如需进行设备解除绑定,可在商户服务平台或“建行企业银行”APP商户服务“操作员管理”菜单下办理。
如您为建融智合用户,1.当您为建融智合个人用户,您可以选择通过以下方式注销账户:通过互联网网站注销,您可以登录建融智合门户网站want.ccb.com,点击页面中“个人中心-个人信息-基本信息”进入用户信息维护页面,点击“注销”进行个人注销;或登录“建行企业银行”APP,在“侧边栏-基本设置-注销”,进行个人注销。2.当您已将个人用户与企业/机构用户关联,则在注销前请首先将个人用户与企业/机构用户解绑,您可以登录建融智合门户网站或“建行企业银行”APP-建融智合主题,进入“企业中心-实名认证-企业认证”,点击“解绑”实现与企业/机构用户解绑。
如您为飞驰e智、飞驰e+、龙集市用户可在登录后通过飞驰e智、飞驰e+、龙集市专版页面注销账户功能菜单,进行账号注销。在您主动注销账户之后,我们将停止为您提供服务,并根据适用法律的要求删除您的个人信息。
请您注意,您仅在手机设备中删除“建行企业银行”APP或建行“企业微银行”小程序时,我行不会注销您的个人信息,有关您的用户一切信息不会删除。您仍需注销您的用户方能达到以上目的。
个人信息主体获取个人信息副本
您有权获取您的个人信息副本,您可以通过以下方式自行操作:
您有权通过企业手机银行APP访问您的个人信息。
在技术可行的前提下,如数据接口已匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。
关于您的知情权、决定权、限制权、可携带权以及其他法律规定您可以行使的相关权利,我们会根据法律规定及时为您处理。
(六)约束信息系统自动决策
在某些业务功能中,我行可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我行做出解释,我行也将提供适当的救济方式。
(七)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我行可能会先要求您验证自己的身份,然后再处理您的请求。我行将在收到您反馈并验证您的身份后15个工作日内完成核查并处理您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。
尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:
1.与国家安全、国防安全相关的;
2.与公共安全、公共卫生、重大公共利益相关的;
3.与刑事侦查、起诉、审判和判决执行等直接相关的;
4.有充分证据表明您存在主观恶意或滥用权利的;
5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6.涉及我行商业秘密的。
六、我行如何处理未成年人信息
我们的产品、网站和服务主要面向成年人。中国建设银行非常重视对未成年人信息的保护,严格按照相关法律规定处理未成年人个人信息。如果没有父母或监护人的同意,未成年人不应创建自己的个人信息主体账户。
如您为已满14周岁,未满18周岁的未成年人,在使用“建行企业银行”App前,建议在您的监护人指导下共同阅读并同意本政策内容,并在征得您的监护人同意的前提下使用我们的服务或向我们提供信息。
如您是未满14周岁的儿童,希望使用“建行企业银行”App服务的,您应当告知您的监护人,事先取得您的监护人同意,并由您的监护人帮助您完成“建行企业银行”App注册等流程或向我们提供信息。我们只会在法律法规及监管要求允许或者保护未成年人所必要的情况下使用、对外提供此信息。更多详情,敬请查阅《儿童个人信息保护规则》。
如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。
如您是未成年人的监护人,当您对您所监护的未成年人的信息处理存在疑问时,请通过本政策约定的联系方式联系我们。
七、本政策如何更新
根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则进行修改,修改后的内容我行将选择下列一种或多种方式公布并再次征求您的授权同意:通过我行国际互联网网站、网上银行、微信客户端等渠道发布公告,或通过企业手机银行APP推送通知或者弹窗。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,我行将执行更新内容。
八、如何联系我行
如您对本个人信息保护政策有任何疑问、意见或建议,可以通过拨打我行95533客服热线、登录我行官方网站(WWW.CCB.COM)、关注“中国建设银行”微信公众号或到我行各营业网点咨询或反映。受理您的问题后,我行会及时、妥善处理。一般情况下,我行将在15个工作日内完成受理并处理。
我行全称:中国建设银行股份有限公司,注册地址:中国北京西城区金融大街25号,邮编100033。
如果您对我们的回复不满意,特别是如果您认为我们的个人信息处理行为损害了您的合法权益,您还可以向中国人民银行(金融消费权益保护热线电话12363)、国家金融监督管理总局(热线电话12378)、国家互联网信息办公室(热线电话12377)、工业与信息化部(热线电话12381)及市场监督管理局(热线电话12315)、公安(热线电话110)等监管部门进行投诉或举报,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决。
请您在点击“同意”之前仔细阅读本个人信息保护政策,确保对其内容特别是字体加黑内容的含义及相应法律后果已全部知晓并充分理解。您点击“同意”并确认提交即视为您接受本个人信息保护政策,我行将按照相关法律法规及本政策来合法使用和保护您的个人信息。