徽商银行交易家平台用户隐私政策

本版本发布日期20240119

本版本生效日期20240119

徽商银行股份有限公司(以下“我”)尊重并保护您的隐私。您在使用徽商银行企业网上电子银行服务包括但不限于交易家平台、徽行交易家等服务将按照徽商银行交易家平台用户隐私政策(以下简称“本政策”)以及其他法律文本,包括但不限于《徽商银行企业网银服务协议中有关规定收集、使用、存储对外提供您的相关信息。同时,我会通过本政策向您说明,我如何为您提供访问、更新、管理和保护您的信息的服务。本政策与您使用我的服务关系紧密,我建议您仔细阅读并理解本政策全部内容,做出您认为适当的选择。我努力用通俗易懂、简明扼要的文字表达,并对本政策中与您的权益存在重大关系的条款,采用粗体字进行标注以提示您注意。如您点击“同意”并确认提交,即视为您接受本政策,我行将按照相关法律法规及本政策来合法使用和保护您的个人信息。

本政策适用于中华人民共和国境内(港、澳、台地区除外)收集、使用、存储及对外提供您的个人信息行为。阅读过程中,如您有任何疑问,可通过客服热线40088-96588(安徽省内直接拨打96588)联系我们

本政策将帮助您了解以下内容:

如何收集信息及所需的权限

二、我行如何使用Cookie技术

、我如何存储个人信息

、我们如何保护个人信息的安全

、我如何使用个人信息

我行如何对外共享、转让、公开披露个人信息

征得授权同意的例外

八、您如何访问和管理自己的个人信息

九、未成年人隐私权特别约定

本政策的适用及更新

一、本政策中关键词说明

二、管辖与法律适用

三、如何联系我行


、我如何收集信息及所需的权限

当您使用我行交易家平台、徽行交易家企业网上电子银行服务时,您理解并同意我行将可能根据不同场景下的不同目的收集、使用您的特定个人信息,这些信息将用于您注册签约、身份核验、转账等具体功能的实现,这些信息对我行交易家平台、徽行交易家等各项功能和服务的实现至关重要,如您不提供相关信息,可能无法注册成为交易家平台、徽行交易家用户或无法享受我行提供的某些服务,或者无法达到相关服务协议拟达成的效果。此外,为了履行国家法律法规及相关监管的要求,也为向您提供更高质量的服务,我行也将可能收集、使用您的相关个人信息。

(一)您在使用我行产品或服务时主动提供的信息

1、当您在我行开通交易家平台和徽行交易家时,依据法律法规及监管要求,我行会收集您的个人信息(包括姓名、证件类型、证件号码、证件有效期、手机号码)和企业信息(包括企业名称、企业类型、企业证件类型、企业证件号码、企业证件有效期、法定代表人姓名、法定代表人证件类型、法定代表人证件号码、法定代表人证件有效期、注册资本、联系方式、开户银行、银行账号、成立日期、地址、经办人姓名、经办人证件类型、经办人证件号码、经办人手机号码),以帮助您开通企业网上电子银行服务。我行还可能通过联网核查的方式对有关信息进行有效性核验。如您拒绝提供这些信息,您可能无法开通企业网上电子银行服务或无法正常使用我行的服务。您应确保在提供上述信息时已取得以上相关个人和企业的同意和授权,相关个人和企业信息处理责任由您及您所供职的企业承担。

2、当您在注册徽行交易家数字用户时,我行会收集您的手机号码以创新登录账号,以便您能够使用手机号码作为账号登录,如果您仅需使用徽行交易家的浏览功能,您无需注册成为我行的用户以及提供以上信息。

3、当您进行实名认证服务时,您需提供当前用户的姓名、证件类型、证件号码、证件有效期、人脸信息,以保障您的信息安全,我行还可能通过联网核查的方式对有关信息进行有效性核验。涉及的人脸图像数据在传输和存储过程中均经过加密处理,您的人脸图像数据仅用于本次人脸识别核验身份。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务。

4、当您在创建/认证企业时,我行会收集您的企业名称、企业类型、企业证件类型、企业证件号码、企业证件有效期、企业法定代表人姓名、企业法定代表人性别、企业法定代表人证件类型、企业法定代表人证件号码、企业法定代表人证件有效期、企业对公账户、开户行、企业联系方式、企业地址以及您在企业的岗位信息来创建/认证企业,以便您能使用企业相关的服务。您应确保在提供上述信息时已取得以上相关个人和企业的同意和授权,相关个人和企业信息处理责任由您及您所供职的企业承担。

5、当您登录交易家平台或徽行交易家时,你需提供的个人信息包括手机号、身份证号(身份证号登录时需要)、企业客户号、企业用户名、登录密码、短信验证码、指纹、手势图案,上述信息主要用于验证您的身份真实性;如您不提供以上信息,您可能将无法登录,但这不影响您正常使用未登录情况下可用的功能或服务。

6、在您注册成为我行企业网银用户/数字用户或使用我行企业网上电子银行服务时,您需提供您本人的手机号码,我行可能将通过发送短信验证码的方式来验证您的身份是否有效。

7、当您需要对个人信息进行访问、管理和更改时,根据业务规则、风控要求,使用徽行交易家的“忘记密码”功能,您可能需要提供您的手机号码、短信验证码、姓名、证件类型、证件号码、人脸信息;使用修改手机号功能时,您需要提供旧手机号短信验证码、姓名、证件类型、证件号码、人脸信息、新手机号;使用徽行交易家“安全设置”模块(修改登录密码、手机证书管理)、注销数字用户时,您可能需要提供您的手机号码、短信验证码,以便验证您的身份的真实性。同时,为了验证您提供信息的准确性和完整性,我行会与合法留存您的信息的国家机关、金融机构、企事业单位、认证机构(中国金融认证中心,CFCA)进行核对。

(二)在您使用我行产品或服务时我行获取您的信息

1、您使用我行企业网上电子银行服务时,交易家平台/徽行交易家通过cookies或其他方式自动收集相关信息(包括手机厂商、手机型号、手机ROM容量、手机RAM容量、唯一设备标识符(安卓为Android ID,iOS为IDFV)、CPU型号、SIM卡信息、WIFI信息、网络接入方式、操作系统类型、操作系统版本、软件版本号、BSSID、SSID、MAC、IMSI、IMEI、IP地址、搜索信息、查看信息、服务故障信息、引荐网址信息、通讯日志信息)并存储为服务日志信息。上述信息的收集主要用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障,识别、处置金融产品或服务中的欺诈或被盗用等。

2、当使用转账汇款、代发工资等支付结算功能时,您需要提供收款方的个人姓名或企业账户名称、个人银行账号/企业银行账号、手机号(按需)、开户银行收款方信息、资金用途信息,并需要提供您的企业账户名称、企业账户银行账号。此外,我行还会收集您的相关收付款交易记录以便于您查询;收集您的交易对手信息:收款方的个人姓名或企业账户名称、企业银行账号/个人银行账号、开户银行、手机号,形成收款人名册,以简化您的转账操作。上述信息属于敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用交易家平台/徽行交易家的其他功能。

3、当您通过徽行交易家办理用户开通及维护类业务(包括但不限于“忘记密码”功能、修改手机号、加入企业、个人信息维护、实名认证)、交易类业务(包括但不限于购买理财、存款、票据贴现、复核授权)、贷款融资类业务(徽融e、融链通)服务时,徽行交易家同时可能采用验证密码、指纹、手势密码、短信验证码、证书签名和人脸识别多种方式以便于验证您的身份,协助排除伪冒身份办理业务的情形,从而更有效地维护您和您所供职/管理的企业主体的信息、账户、财产及资金安全。在人脸识别服务过程中,我行将获取的您在人脸识别过程中拍摄的照片,拍摄的日期及时间,并与您的姓名、证件类型、证件号码、出生日期、证件有效期及相关业务和交易日志信息一同加密后存储于系统后台数据库中,用于业务办理过程辅助识别、验证身份、纠纷发生时的举证需要、法律及监管要求(包括但不限于反洗钱)保存及调阅等用途,保存期限遵守国家法律法规的规定如您不同意授权,您将无法继续使用人脸识别功能,进而可能导致您无法使用上述功能及相关服务,但不影响您正常使用徽行交易家的其他功能及服务。

4、为了让您更安全、便捷地使用登录服务,如您的设备与徽行交易家APP版本均支持指纹功能或手势功能,您可选择开通指纹登录或手势密码功能。您需在您的设备上录入您的指纹信息或在您徽行交易家APP上设置手势密码信息。在您进行指纹登录或手势密码登录时,您需在您的设备上完成指纹认证手势密码验证。我行仅接收验证结果,并不收集您的指纹信息。如您不想使用指纹验证手势密码验证,仍可通过其他方式进行登录。

5、您可以通过搜索和菜单查找来精准地找到您所需要的功能或服务。我们会保留或统计您的搜索关键词,以方便您重复输入或为您展示与您搜索内容相关联的功能或服务。请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以识别您的身份时,则在结合使用期间,我行会将您的搜索关键词信息和点击数据作为您的个人信息,与您的搜索历史记录一同按照本隐私政策对其进行处理与保护。

6、当您使用短信动账提醒服务时,我行会收集您所关联的企业账户信息及交易信息:姓名、手机号、企业账号、账号户名、开户银行、交易对手名称、交易金额、资金用途,以便及时向您发送账户资金变动及相关交易通知。

7当您使用徽行交易家服务时,为了维护服务的安全稳定运行,降低交易和资金风险,我行会收集以下信息,包括您的设备型号、唯一设备标识符、操作系统、徽行交易家APP软件版本号、登录IP地址、设备MAC地址、接入网络的方式、类型和状态、网络质量数据、BSSID、SSID、设备加速器(如重力感应设备)、与徽行交易家APP操作日志及服务日志相关的信息、服务故障信息、崩溃数据、性能数据、地理位置信息。如您不同意我行收集前述信息,可能无法完成风控验证,但不影响您正常使用徽行交易家的其他功能或服务。

(三)您可选择是否授权我行收集、使用的您的个人信息

1存储权限,用于缓存您在使用徽行交易家APP过程中产生的文本、图像内容,拒绝授权后,将可能无法登录或使用徽行交易家APP,但这不影响您使用未登录情况下徽行交易家APP可用的功能。

2摄像头(相机),用于身份证识别、识别二维码、人脸识别、扫一扫、在线客服拍照上传图片。拒绝授权后,上述功能将无法使用。

3相册(图片库),用于上传身份认证相关证明材料、用于创建/认证企业时上传企业及法定代表人相关证件照片、用于在线客服上传图片。我行获得的图片信息,加密后存储于数据库中。拒绝授权后,上述功能将无法使用。

4通讯录,用于您发起股东授权时导入通讯录中的股东联系人信息(手机号)。拒绝授权后,您也可手动填写上述股东信息。

5生物特征认证(指纹/人脸),用于身份识别、登录、验证、确权、交易指令操作时调取您授权设备的指纹验证面容验证功能。当您进行指纹验证或面容验证时我们仅收集验证结果并不收集您的生物特征信息拒绝授权后,上述功能将无法使用。

6地理位置:获取您所在地理位置,主要用于蓝牙UK搜索功能。您在使用与位置有关的服务时,徽行交易家APP系统会在取得您授权同意的前提下收集记录您设备所在的位置信息,例如,通过IP地址、GPS、WiFi或基站等途径获取您的地理位置信息或您在使用交易家平台/徽行交易家产品或服务时提供的信息中可能包含的地理位置信息。拒绝授权后,上述功能可能无法正常使用。

7网络通讯:用于与服务端进行通讯。拒绝授权后,徽行交易家APP所有功能无法使用。我行系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息

8蓝牙,用于您进行转账汇款、理财、存款、复核授权等操作时通过蓝牙将客户授权设备与第三方设备(蓝牙UK)连接交互进行交易验证。拒绝授权后,无法通过蓝牙激活第三方设备使用上述功能,我行系统后台不保存客户手机蓝牙配置信息。

9获取设备信息权限会收集您的设备唯一识别信息该信息与每一位用户存在绑定关系用于标识用户唯一性。主要用于身份证识别、人脸识别、指纹及手势密码验证等功能,确保您的资金安全,保证您正常使用我行服务。

10已安装应用列表(仅安卓设备):选择微信分享时,徽行交易家安卓版App会通过已安装应用列表读取微信App。拒绝授权后,无法使用上述功能。

上述功能需要您在您的设备中向我们开启您的存储、相机(摄像头)、相册(图片库)、通讯录、生物特征认证(人脸/指纹)、地理位置(位置信息)、网络通讯、蓝牙、获取设备信息、已安装应用列表(仅安卓设备)功能的访问权限以实现这些功能所涉及的信息收集和使用请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能,但这不会对您使用徽行交易家APP其他服务产生影响

其他,您可以有选择性地完善性别、出生日期个人邮箱、职务、部门、公司地址、公司电话等个人信息(以徽行交易家APP具体设计为准)。这些信息均为选填项,是否需要具体填写视您使用具体业务功能的情况而定。举例来说,若您使用收支明细、电子对账单、电子回单发送等功能,我们需将上述信息、数据或文件发送至您的邮箱或地址,此时您就需要补充邮箱信息。

(四)由第三方服务商收集您的必要信息

当您使用徽行交易家APP的功能或服务时在某些特定使用场景下我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体包括以下几种:

SDK名称
第三方服务商
收集信息
业务场景
联系方式
云证通SDK
中金金融认证中心有限公司
唯一设备识别码、IP 地址、设备 MAC 地址、操作行为信息
应用于数字签名服务,如转账交易、文件签署功能,确保交易的安全性
https://www.cfca.com.cn/upload/20211117flsm.pdf
安全键盘SDK
中金金融认证中心有限公司
唯一设备识别码、IP 地址、设备 MAC 地址、操作行为信息
应用于App注册和登录等页面的密码输入,保护用户密码信息。
https://www.cfca.com.cn/upload/20211117flsm.pdf
国民认证(FIDO)SDK
国民认证科技(北京)有限公司
设备型号、设备名称、手机厂商名称、操作系统版本、IMEI号
应用于App指纹手势登录身份验证和数据交换,确保用户信息的安全及减少用户数据被泄漏的风险
http://www.gmrz-bj.com/article.php?id=96
百度OCR SDK
北京百度网讯科技有限公司
IP地址、操作系统、设备权限信息
应用于用户实名认证功能需要输入身份证号码的场景下身份证OCR识别,方便用户操作; 应用于用户需要输入营业执照信息下营业执照OCR识别,方便用户操作
https://ai.baidu.com/ai-doc/REFERENCE/Fke2swu8i
腾讯人脸识别SDK
腾讯云计算(北京)有限责任公司
设备型号、操作系统、网络连接类型 、IP地址、 系统设置、系统属性(含传感器列表信息)、相机(相机参数、接口);人脸视频及照片、不同系统版本还采集以下信息: Android 端:OAID、部分存储文件路径; iOS端:运营商信息、IDFV摄像头信息
应用于需要身份验证场景下进行人脸核审,确保用户身份的真实性
https://cloud.tencent.com/document/product/1007/66043
飞天蓝牙keySDK
飞天诚信科技股份有限公司
设备信息、蓝牙权限
应用于用户交易过程中密码验证与文件签名,确保交易的安全性与保密性
https://www.ftsafe.com.cn/about/privacy
文鼎创蓝牙keySDK
深圳市文鼎创数据科技有限公司
设备信息、蓝牙权限
应用于用户交易过程中密码验证与文件签名,确保交易的安全性与保密性
http://support.excelsecu.com.cn/PrivacyAgreement
微信开放平台
腾讯科技(深圳)有限公司
设备标识符(Android如IMEI、Android ID、Serial,iOS如IDFV),MAC地址、WLAN接入点、分享图片或内容
实现微信社交分享
https://weixin.qq.com/cgi-bin/readtemplate?lan
新浪微博开放平台
北京微梦创科网络技术有限公司
设备信息(包括设备型号、设备标识符(如IMEI/AndroidID/ IDFA/ OPENUDID/ GUID/ OAID)、设备MAC地址、电信运营商等软硬件特征信息)、用户分享时,获取用户选择的图片或视频
实现微博社交分享
https://open.weibo.com/wiki/Sdk/privacy
分享到支付宝SDK
支付宝(中国)网络技术有限公司
实现支付宝社交分享
https://opendocs.alipay.com/open/067y9m
梆梆加固SDK(Android)
北京梆梆安全科技有限公司
安全加固保护
https://dev.bangcle.com

如您不同意上述第三方服务商收集前述信息,可能无法获得相应服务,但不影响您正常使用徽行交易家APP的其他功能和服务。如您同意上述第三方服务商收集前述信息发生信息泄漏的,由相关第三方服务商承担相应的法律责任。

(五)其他我们收集的信息

如您或您所在企业根据需求选择使用我们提供的其他服务,基于该服务我们可能需要收集以上各项列举中尚未包含的您的信息,届时我们会通过页面提示、交互流程或协议约定的方式另行向您说明信息收集的范围与目的,并征得您的同意。我们会按照本政策以及相应的用户协议约定使用、存储、保护、对外提供、共享及对外披露您的信息。如您选择不提供前述信息,您可能无法使用某项或某部分服务,但不影响您使用我们提供的其他服务。

对于根据法律法规规定收集您的个人信息无需征得您的授权同意的情形,我们在对您的个人信息进行收集时将严格按照相关国家法律法规和监管规定的内容和程序进行。请您知悉,若您拒绝同意隐私政策,您将无法正常使用徽行交易家APP。

、我行如何使用Cookie技术

为使您获得更轻松的访问体验,您访问徽商银行交易家平台、徽行交易家APP提供的服务时,客户端会缓存cookie,里面不涉及用户的任何信息,仅仅只是将服务端提供的唯一标志记录其中。

您通过我行交易家平台、徽行交易家APP,使用了由第三方提供的服务时,我行无法保证这些第三方会按照我行的要求采取保护措施,为尽力确保您的账号安全,使您获得更安全的访问体验,我行可能会使用专用的网络协议及代理技术(以下简称专用网络通道网络代理)。使用专用网络通道,可以帮助您识别到我行已知的高风险站点,减少由此引起的钓鱼、账号泄露等风险,同时更有利于保障您和第三方的共同权益,阻止不法分子篡改您和您希望访问的第三方之间正常服务内容,例如:不安全路由器、非法基站等引起的广告注入、非法内容篡改等。在此过程中,我行也可能会获得和保存关于您计算机的相关信息,例如:IP地址、硬件ID

三、我行如何存储个人信息

(一)信息存储的地点

按照相关法律法规规定,我行将把中华人民共和国境内运营过程中收集和产生的您的个人信息存储在中国境内。

(二)信息存储的期限

仅在本政策所述目的所必需期间和法律法规要求的时限内保留您的个人信息超出必要期限后我们将对您的个人信息进行删除或匿名化处理但法律法规另有规定的除外。例如:

1、手机号码:若您需要使用交易家平台、徽行交易家服务我们需要一直保存您的手机号码以保证您正常使用该服务当您注销交易家平台用户我们将在法律法规及监管规定并合理的期限内删除您在交易家平台徽行交易家上的相应信息

2、身份信息:若您需要使用交易家平台、徽行交易家服务我们需要一直保存您的个人身份信息姓名、手机号码、证件类型、证件号码、证件有效期、出生日期、邮箱、地址以保证您正常使用该服务当您注销交易家平台用户我们将在法律法规及监管规定并合理的期限内删除您在交易家平台徽行交易家上的相应信息

3、账户信息:若您需要使用交易家平台/徽行交易家服务,我行需要一直保存您所在企业的账户信息:开户银行、账号、企业客户号、企业名称,以保证您正常使用该服务,当您所在企业注销账户后,我们将按法律法规及监管规定并在合理的期限内删除相应的信息

4、交易信息:若您需要使用交易家平台、徽行交易家服务,我行需要一直保存您所在企业的交易信息姓名、手机号、企业账号、账号户名、开户银行、交易金额、资金用途以保证您可以查询到历史交易信息,当您所在企业注销账户后,我们将按法律法规及监管规定并在合理的期限内删除相应的信息

5、企业信息:我行将获取的企业信息:企业名称、企业证件类型、企业证件号码、企业类型、法定代表人姓名、法定代表人证件类型、法定代表人证件号码、企业受益人姓名、企业受益人证件类型、企业受益人证件号码,加密后存储于系统后台数据库中,用于业务办理过程辅助识别、企业身份验证、纠纷发生时的举证需要、法律及监管要求(包括但不限于反洗钱)、风险管理保存及调阅等用途,保存期限遵守国家法律法规的规定。当您注销企业客户后,我行将删除相应信息。

6人脸数据:我行将获取的人脸数据,加密后存储于系统后台数据库中,用于业务办理过程辅助识别、验证身份、纠纷发生时的举证需要、法律及监管要求(包括但不限于反洗钱)保存及调阅等用途,保存期限遵守国家法律法规的规定。

在您终止使用交易家平台徽行交易家等相关企业网上电子银行服务后我行交易家平台、徽行交易家APP会停止对您个人信息的收集和使用法律法规或监管部门另有规定的除外如我行交易家平台、徽行交易家全部或部分停止运营,我行将停止相关产品或服务您个人信息的收集活动,将相关产品或服务停止运营的通知以逐一送达或公告的形式通知并对相关产品或服务收集并持有您的个人信息进行删除或匿名化处理,保护您的个人信息安全,法律法规或监管部门另有规定的除外。

四、我们如何保护个人信息的安全

我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。

(一)根据我行的备份策略,为确保稳定、持续地向您提供有关服务并落实有关法律法规和监管的要求,您的个人信息将同步存储至我行备份数据库;技术保障措施上,我行在存储时采取了不可逆的加密存储或隔离存储,在信息展示和下载时采取了脱敏处理,传输时采取了专线传输、加密传输、密钥和数据介质隔离传输等技术措施,以确保您的个人信息安全。

(二)互联网环境并非百分之百安全,我行将尽力确保或担保您发送给我行的任何信息的安全性。如不幸发生个人信息安全事件,我行将按照法律法规和监管的要求,及时向您告知:安全事件的基本情况和可能的影响、我行已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我行将及时将事件相关情况以邮件、信函、电话等方式告知您,难以逐一告知个人信息主体时,我行会采取合理、有效的方式发布公告。同时,我行还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

(三)请您务必妥善保管好您的交易家平台、徽行交易家的登录名登录密码及其他身份要素。您在使用交易家平台、徽行交易家服务时,我会通过您的登录名登录密码及其他身份要素来识别您的身份。身份识别通过后的交易行为视为您本人行为,由此导致的一切后果由您自行承担。一旦您泄漏了前述信息,您或您所在企业可能会蒙受损失,并可能产生对您不利的法律后果对此我行不承担责任。如您发现交易家平台、徽行交易家登录名或其他身份要素可能或已经泄露时,您应立即和我取得联系,以便我行协助及时采取相应措施以避免或降低相关损失。

、我如何使用个人信息

(一)为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我会在以下情形中使用您的信息:

1、实现本政策中如何收集信息及所需的权限所述目的;

2、为了保障所提供的产品和服务的稳定性与安全性,我会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;

3、根据法律法规或监管要求向相关部门进行报告;

(二)当我要将信息用于本政策未载明的其他用途时,会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认动作等形式再次征求您的同意。

、我如何对外共享转让公开披露个人信息

(一)共享

我行不会向其他任何公司、组织和个人共享您的个人信息,但以下信息除外:

1、获得您的明确授权或同意;

2、请您理解,我行可能会根据法律法规、监管规定或强制性的行政或司法要求进行披露。我们对所有的要求都将进行谨慎合理的审查,并尽最大努力将披露范围限于执法部门要求且有权获取的信息;

3我行可能会向合作方(主要是推送服务厂商)提供您的部分账户信息及交易信息,以便及时向您的移动设备发送账户资金变动及相关交易通知;

4某些产品或服务可能由第三方提供或由我与第三方共同提供只有共享您的信息,才能提供您需要的产品或服务。因此,我行可能会与第三方共享您的信息,具体包括:

1)云证通SDK:为了向您提供数字签名服务,如转账交易、文件签署功能,确保交易的安全性,我行使用了云证通SDK,该SDK将收集获取唯一设备识别码、IP 地址、设备 MAC 地址、操作行为信息签发数字证书,对用户的交易信息进行加密和签名,确保交易的安全性。

SDK提供方名称:中金金融认证中心有限公司,联系方式:400-880-9888。

2)安全键盘SDK:为了向您提供安全键盘服务,为密码等敏感信息的输入和传输提供有效的防护手段,我行使用了安全键盘SDK,该SDK将收集唯一设备识别码、IP地址、设备MAC 地址、操作行为信息用于信息加密处理,确保用户信息安全。

SDK提供方名称:中金金融认证中心有限公司,联系方式:400-880-9888。

3)腾讯人脸识别SDK:为了向您提供人脸识别服务,我行使用了腾讯人脸识别SDK,该SDK将收集获取设备型号、操作系统、网络连接类型、IP地址、系统设置、系统属性(含传感器列表信息)、相机(相机参数、接口)、人脸视频及照片;不同系统版本还采集以下信息(Android 端:OAID、部分存储文件路径;iOS端:运营商信息、IDFV摄像头信息)用于人脸识别的活体检测,收集上述设备信息并进行必要处理后用于真人实时认证的风险检测和故障问题排查分析。

SDK提供方名称:腾讯云计算(北京)有限责任公司,联系方式:010-62671188。

4)国民认证(FIDO)SDK:为了向您提供指纹、手势等安全认证服务,我行使用了国民认证(FIDO)SDK,该SDK需要收集手机设备型号、设备名称、手机厂商名称、操作系统版本,用于机型兼容性支持和问题排查。

SDK提供方名称:国民认证科技(北京)有限公司;联系方式:010-82900030。

5)百度OCR SDK:为了向您提供图像字符识别服务,我们使用了百度OCR SDK,该SDK需要获取IP地址、操作系统、设备权限信息,用于提供身份证、企业营业执照识别功能。

SDK提供方名称:北京百度网讯科技有限公司;联系方式:400-920-8999。

6)飞天蓝牙key SDK:为了向您提供蓝牙key服务,我行使用了飞天蓝牙key SDK,该SDK需要收集获取设备信息、蓝牙权限,用于实现蓝牙key验签、证书下载等服务。

SDK提供方名称:飞天诚信科技股份有限公司;联系方式:010-62304466。

7)文鼎创蓝牙key SDK:为了向您提供蓝牙key服务,我行使用了文鼎创蓝牙key SDK,该SDK需要收集获取设备信息、蓝牙权限,用于蓝牙key验签、证书下载等服务。

SDK提供方名称:深圳市文鼎创数据科技有限公司;联系方式:400-018-9655。

8)微信开放平台SDK:为了向您提供社交分享功能,我们使用了微信开放平台SDK,该SDK需要获取设备标识符(Android如IMEI、Android ID、Serial,iOS如IDFV),MAC地址、WLAN接入点、分享图片或内容信息实现微信社交分享功能。

SDK提供方名称:腾讯科技(深圳)有限公司;联系方式:4006-700-700。

9)新浪微博开放平台SDK:为了向您提供社交分享功能,我们使用了新浪微博开放平台SDK,该SDK需要获取设备信息(包括设备型号、设备标识符(如IMEI/AndroidID/ IDFA/ OPENUDID/ GUID/ OAID)、设备MAC地址、电信运营商等软硬件特征信息;用户分享时,获取用户选择的图片或视频用于实现微博分享功能。

SDK提供方名称:北京微梦创科网络技术有限公司;联系方式:400-096-0960。

10分享到支付宝SDK:为了向您提供社交分享功能,我们使用了分享到支付宝SDK,该SDK无需获取个人用户信息

SDK提供方名称:支付宝(中国)网络技术有限公司;联系方式:400-758-5858。

11梆梆加固SDK(仅涉及安卓):为了保护App安全App进行加固保护,我行引入梆梆安全,该SDK并不采集您的客户信息

SDK提供方名称:北京梆梆安全科技有限公司;联系方式:400-888-1881

在将上述信息提供给第三方前,我行将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我行会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规,尽力要求第三方对您的信息采取保护措施。如您拒绝提供上述信息,将可能会导致您无法使用相关服务,但这不影响您使用交易家平台/徽行交易家的其他功能。

5、投诉处理:当您在使用我行交易家平台、徽行交易家相关服务的过程中,如与其他用户、商家等第三方发生纠纷、投诉或被投诉时,为了保护您与其他主体的合法权益,维护良好的交易秩序和社会环境,我行可能会基于有关部门的要求将您的姓名、有效身份证件号码、联系方式、纠纷内容提供给消费者权益保护部门及监管机关,以便及时处理纠纷,但法律法规明确禁止提供的除外。

(二)转让

原则上,我不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1、事先获得您的明确同意并授权

2、根据法律法规或强制性的行政或司法要求;

3、根据法律法规、监管规定和商业惯例,在涉及资产转让、收购、兼并、重组或破产清算等类似交易中,如涉及到个人信息转让,我行将会向您告知有关情况,并尽最大努力要求新的持有您个人信息的公司、组织继续受本政策的约束。如变更个人信息使用目的时,我将要求该公司、组织重新取得您的明确同意。

(三)公开披露

1、原则上我不会将您的信息进行公开披露。如确需公开披露时,我会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明确同意。

2、请您理解,在法律法规、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的个人信息。

(四)委托处理

为了提升信息处理效率,降低信息处理成本,或提高信息处理准确性,我行可能会委托有能力的我行的关联公司或其他专业机构代表我来处理个人信息,但我行会要求受托公司遵守严格的保密义务及采取有效的保密措施,禁止其将这些信息用于未经您授权的用途。

征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关强制性要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的,我行会处理您的相关个人信息而无需另行事先征求您的授权同意:

(一)为履行我行法定职责或法定义务所必须的;

(二)与国家安全、国防安全和国家利益直接相关的;

(三)与公共安全、公共卫生、公众知情、重大公共利益直接相关的;

(四)与刑事侦查、起诉、审判和判决执行等直接相关的;

(五)出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到用户同意的;

(六)所处理的个人信息是您自行向社会公众公开的或属于其他已经合法公开的个人信息;

(七)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府公开信息等渠道;

(八)为订立、履行您作为一方当事人的合同所需的;

(九)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障,识别、处置金融产品或服务中的欺诈或被盗用等;

(十)法律法规及监管规定要求的其他情形。

、您如何访问和管理自己的个人信息

有权通过我行柜面、交易家平台、徽行交易家APP等渠道访问、更正、更新您的个人信息,法律法规、监管政策另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。

(一)访问和更新您的个人信息

除法律法规规定外,您有权随时访问下述您的个人信息、更正其中的部分信息,具体包括:

1、个人信息管理

1)您可以访问自己的个人信息,包括:证件类型、证件号码、手机号码。方法及步骤如下:

方法一:登录交易家平台-点击“客户中心-客户服务-网银用户信息查询”-点击“查询”-点击“查看详情”。

方法二:登录徽行交易家-点击“我的”-点击“基础信息”。

2)网银用户可以修改自己的个人信息,包括:证件类型、证件号码、手机号码、电子邮箱。方法及步骤如下:

您可携带本人有效身份证件、企业有效证件原件、法定代表人有效身份证件原件、企业公章、企业预留印鉴章,或经法定代表人授权他人携带上述资料及受托经办人有效身份证件原件、法定代表人授权委托书至我行经办营业网点进行修改。

3)您可以进行手机号管理。方法及步骤如下:

方法一:数字用户登录徽行交易家-点击“我的”-点击“基础信息”-点击“预留手机号”-输入新手机号码-选择验证方式,按照提示处理。

方法二:网银用户可至我行经办营业网点进行修改,方法及步骤同网银用户修改个人信息流程。

4)您可以进行登录密码管理

重置登录密码:如果数字用户忘记登录密码可在徽行交易家APP登录界面点击“忘记密码”,按步骤重新设置新密码用于登录;如果网银用户忘记登录密码可至我行经办营业网点进行密码重置,方法及步骤同网银用户修改个人信息流程。

修改登录密码:如果数字用户修改登录密码可登录徽行交易家APP-点击“安全设置”-“登录密码修改”进行修改。如果网银用户修改登录密码可登录交易家平台-点击“客户中心-客户服务-登录密码管理”进行修改。

您在进行上述操作时有义务确保相关信息的真实有效性。

2.您无法访问或更正的个人信息

除上述列明的信息外,您的部分个人信息我们还无法为您提供访问或更正的服务,这些信息主要是为了保证交易安全,满足相关强制性法律法规要求所收集的您的设备信息(手机厂商、手机型号、手机ROM容量、手机RAM容量、CPU型号、网络接入方式、操作系统类型、操作系统版本、唯一设备标识符(安卓为Android ID,iOS为IDFV)、BSSID、SSID、MAC、IMSI、IMEI)、您使用金融产品时产生的个人信息。尽管您无法变更或自主删除,但对于上述信息我们承诺按照相关法律法规以及本政策的规定进行存储、提取和使用。

(二)删除您的个人信息

在以下情形中,您可以向我行提出交易家平台、徽行交易家删除个人信息的请求:

1、如果我行在交易家平台、徽行交易家上处理个人信息的行为违反法律法规;

2、如果我行在交易家平台徽行交易家上收集、使用您的个人信息,却未征得您的同意;

3、如果我行在交易家平台徽行交易家上处理个人信息的行为违反了与您的约定;

4、如果您不再使用我行交易家平台、徽行交易家的产品或服务,或您注销了交易家平台、徽行交易家用户

5、如果我行不再为您提供交易家平台、徽行交易家产品或服务。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

(三)注销

1、网银用户注销

请您注意,鉴于公司业务的特点,您注册和使用的交易家平台数字用户与您所在的企业相关联/绑定,您为企业(单位)的授权用户代表,即该企业的网银用户如您需要注销您的网银用户,可按照以下流程办理。

在取得企业授权的前提下,您可以携带以下相关材料前往开户行柜面注销网银用户,您关联至该注销企业的数字用户亦同步注销。办理注销手续的资料要求

1)加盖单位公章、预留印鉴章的《徽商银行企业网银服务申请书》,企业有效证件原件、法定代表人(单位负责任人)有效身份证件原件。

2)法定代表人(单位负责任人)以外的授权代理人办理注销手续的,您还需提供单位法定代表人(单位负责任人)授权委托书及受托经办人有效身份证件原件。

2、数字用户注销

您需要注销您的数字用户,您需先退出所有企业或解除与所有企业的关联关系通过徽行交易家APP在“我的-基础信息-注销”界面注销未关联/绑定企业的数字用户。

您成功注销您的交易家平台用户(包括网银用户、数字用户)该行为是不可逆的行为,交易家平台/徽行交易家将不会再收集您在该用户账号下的信息法律法规或监管机构另有要求的除外您注销交易家平台用户的同时将视同为您撤回了对本隐私政策的同意我行将不再收集相应的个人信息

您可以自主选择在您的手机设备卸载或删除徽行交易家APP客户端以阻止徽行交易家APP获取您的个人信息、行为信息等信息。请您注意,当您仅在手机设备中卸载或删除徽行交易家APP客户端我行不会注销您的交易家平台用户(包括网银用户、数字用户)有关您交易家平台用户的一切信息不会删除。您仍需按照上述流程注销您的交易家平台用户方能达到以上目的。

(四)改变您授权同意的范围或撤回您的授权

您可以通过删除信息关闭设备功能手机设备终端隐私设置等方式改变部分您授权我们继续收集个人信息的范围或撤回您的授权您也可以通过注销用户的方式撤回我行继续收集您个人信息的全部授权

请您注意您注销我行交易家平台用户的同时将视同为您撤回了对本隐私政策的同意,交易家平台徽行交易家将不再收集相应的个人信息但您撤回同意本隐私政策的决定,不会影响此前基于您的授权而开展的个人信息收集,您在使用交易家平台、徽行交易家服务期间提供或产生的信息我行仍需按照监管要求的时间进行保存,且在该依法保存的时间内有权机关仍有权依法查询。

(五)响应您的请求

如果您在使用交易家平台徽行交易家过程中出现任何涉及您个人信息保存管理存储更正使用删除或注销等方面的问题或者对于交易家平台徽行交易家涉及您个人信息的安排存在任何疑虑,或者您认为我行存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可通过本政策中的联系方式与我们取得联系。

为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您身份后的15个工作日内完成核查处理。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于非法违规无正当理由、可能无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。在以下情形中,按照法律法规要求,我们将无法响应您的请求: 

1、与我行履行法律法规规定的义务相关的;

2、与国家安全、国防安全和国家利益直接相关的;

3与公共安全、公共卫生、公众知情、重大公共利益直接相关的;

4刑事侦查、起诉、审判和执行判决等直接相关的;

5、我行有充分证据表明您存在主观恶意、存在严重误解或滥用权利的;

6、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;

7、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

8涉及我行或其他第三方商业秘密的

9、与您所在企业的业务需求明显相悖的。

九、未成年人隐私权特别约定

(一)我们的产品和服务主要面向成人。如果您是已满14周岁未满18周岁的未成年人在注册和使用交易家平台前建议在您的父母或其他监护人指导下共同阅知本政策内容并经其同意将根据国家相关法律法规的规定保护未成年人的个人信息如您的父母或其他监护人不同意您按照本政策使用我的服务或向我提供信息,请您立即终止使用我的服务并及时通知我,以便我采取相应的措施。

(二)如果您是未满14周岁的儿童希望注册并使用交易家平台的您应当告知您的父母或其他监护人事先取得您的家长或法定监护人的同意并由您的家长或法定监护人帮助您完成产品或服务注册流程考虑到个人金融信息的特殊性交易家平台的所有账务类功能都不对未满14周岁的儿童开放对于经父母或监护人同意而收集您信息的情况,我行除遵守本隐私政策关于用户个人信息的约定外还会严格遵循相关法律法规要求进行存储使用披露且不会超过实现收集使用目的的所必须期限到期后我们会对儿童个人信息进行删除或匿名处理如您的父母或其他监护人不同意您按照本政策使用我的服务或向我提供信息,请您立即终止使用我的服务并及时通知我,以便我采取相应的措施。

(三)如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过上文中的联系方式联系我

、本政策的适用及更新

除明确说明应适用其他特别制定并发布的单独隐私政策或条款的服务以外,本政策适用于您使用的交易家平台、徽行交易家上我行提供的所有相关服务。发生下列重大变化情形时,我会适时对本政策进行更新:

(一)的基本情况发生变化,例如:兼并、收购、重组引起的所有者变更;

(二)收集、存储、使用个人信息的范围、目的、规则发生变化;

(三)对外提供个人户信息的对象、范围、目的发生变化;

(四)您访问和管理个人信息的方式发生变化;

(五)数据安全能力、信息安全风险发生变化;

(六)用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;

(七)国家法律法规和监管政策有了新的规定或要求;

(八)其他可能对您的个人信息权益产生重大影响的变化。

如本政策发生更新,我以推送通知、交易家平台徽行交易家APP发布公告等合理方式及时通知您,并弹窗征求您的同意。

请您注意,只有在获取您的同意后,我们才会按照更新后的隐私政策收集、使用、处理和存储您的个人信息。若您不同意修改后的隐私政策,您有权并应立即停止使用交易家平台、徽行交易家产品或服务。

可以在徽行交易家APP通过“我的-隐私与授权-用户隐私政策”中查看本政策。我们鼓励您在每次使用徽行交易家时都查阅我行的隐私政策。

十一、本政策中关键词说明

本政策中的关键词说明如下

(一)Cookie是指支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制,通过增加简单、持续的客户端状态来扩展基于Web的客户端/服务器应用。服务器在向客户端返回HTTP对象的同时发送一条状态信息并由客户端保存状态信息中说明了该状态下有效的URL范围。此后,客户端发起的该范围内的HTTP请求都将把该状态信息的当前值从客户端返回给服务器这个状态信息被称为cookie

(二)匿名化是指通过对个人信息的技术处理,使得个人信息主体无法被识别或者关联,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。

(三)网银用户是指注册、登录、使用交易家平台或徽行交易家APP产品及服务同时已经关联或者认证企业身份信息的用户。网银用户和数字用户合称为交易家平台用户

(四)数字用户,即自然人用户,是相对于企业用户而言,指的是未关联或者未认证企业身份信息的用户。网银用户和数字用户合称为交易家平台用户

十二、管辖与法律适用

(一)本政策的成立、生效、履行、解释及纠纷解决,适用中华人民共和国法律(不包含港澳台地区的法律)。

(二)本政策签订地为中华人民共和国安徽省合肥市。当您因本政策的实施与我们产生任何纠纷时,首先应协商友好解决;若不能协商解决,您和我们均有权向我行所在地(即中国安徽省合肥市)有管辖权的法院提起诉讼。

(三)本政策所有条款的标题仅为阅读方便,本身并无实际涵义,不能作为本政策涵义解释的依据。

(四)本政策条款无论因何种原因部分无效或不可执行,其余条款仍有效,对您和我们具有约束力。

十三、如何联系我们

如您对本政策有任何疑问、意见或建议,可以通过拨打客服热线40088-96588(安徽省内直拨96588)、或到我行经办营业网点咨询或反映受理您的问题后我们会及时妥善处理

一般情况下我们将在收到您反馈并验证您身份后的15个工作日反馈处理结果

如果您认为我行的个人信息处理行为损害了您的合法权益您也可向有关政府部门或者行业协会进行反映

我行全称:徽商银行股份有限公司,注册地址:安徽省合肥市云谷路1699号徽银大厦,邮编230001;联系电话:全国统一客服热线40088-96588(安徽省内可直拨96588