江苏常熟农村商业银行股份有限公司

隐私政策

(适用常熟农商银行飞燕码上付App)

 

版本发布日期:2023年 12月 13日

版本生效日期:2023年 12月 13日

尊敬的常熟农商银行飞燕码上付App用户(下称“您”或“用户”),江苏常熟农村商业银行股份有限公司(下称“常熟农商银行”或“我行”)重视用户的隐私及信息保护,您在使用常熟农商银行飞燕码上付App时,本行将按《江苏常熟农村商业银行股份有限公司隐私政策》(下称“本政策”)收集、存储、使用及对外共享您的用户信息。为了保障对您用户隐私信息合法、合理、适度的收集、使用,以及在安全可控的环境下进行传输、存储,我行制定了本政策。

请您在注册、登陆及使用常熟农商银行飞燕码上付App(下称“本行App”)内各项服务之前仔细阅读本政策,特别是涉及您重大权利义务的条款(我行以加粗字体方式体现)。

 

本《隐私政策》将帮助您了解以下内容:

一、本政策要点阐述。

二、我行如何收集和使用您的用户信息。

三、我行如何存储和保护您的用户信息。

四、我行如何使用Cookie功能。

五、我行如何共享、转让和公开披露您的用户信息。

六、您如何管理您的用户信息。

七、我行如何收费。

八、我们如何保护未成年人信息。

九、本政策如何更新。

十、法律适用及争议解决

十一、如何联系我行。

 

一、本政策要点阐述

为说明本行App如何收集、存储、使用及对外共享您的用户信息以及您享有何种权利,我行将通过本政策向您阐述相关事宜,其中要点如下:

1.我行将说明收集您的用户信息类型及其用途,以便您了解我行针对某一特定功能所收集的用户信息类别、使用理由及收集方式。

2.当您使用某些功能时,我行会在获得您的明示同意后,收集您的某些用户敏感信息,包括您的通讯录、生物识别信息,拒绝提供这些信息会影响您正常使用相关功能。

3.本行App不会主动共享或转让您的用户信息与第三方,如存在其他共享或转让您的用户信息情形,常熟农商银行会征得您的明示同意。

明示同意是指您通过书面、口头等方式主动作出纸质或电子形式的声明,或者自主作出肯定性动作,对您的用户信息进行特定处理作出明确授权的行为(注:肯定性动作包括用户信息主体主动勾选、主动点击“同意”“注册”“发送”“拨打”、主动填写或提供等)。

4.我行依法对您的相关信息承担保密责任,并保证要求合作机构对您的相关信息承担保密责任。

5.若您提供资料不实、非法、无效或不完整,或我行有合理理由怀疑用户提供资料不实、非法、无效或不完整,我行有权拒绝、暂停或终止向您提供本行App相关服务,您需承担由此产生的责任和损失。

6.未经您的同意,本行App安装首次运行时,我行不会收集您任何用户信息。

 

二、我行如何收集和使用您的信息

个人信息,是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息

个人敏感信息,是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,包括但不限于身份证件号码、个人生物识别信息、银行账号、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、14岁以下(含)未成年人的个人信息

(一)我行如何收集您的信息

为向您提供服务并确保您的账户安全,在您使用本行App服务过程中,本行App会收集您在使用服务过程中主动输入或因使用服务而产生的信息

1.当您注册、安装本行App时,依据法律法规及监管要求,我行会收集您的手机号码,并验证您的信息,以帮助您完成本行App注册。如果您拒绝提供这些信息,您可能无法注册本行App或无法正常使用常熟农商银行的服务。

2.当您使用本行App基于地理位置的功能时,我行会收集您的地理位置信息,目的是为了向您提供所在位置的相应服务,如展示网点距离、导航、定位等功能。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用本行App的其他功能。

3.当您使用涉及通讯录的功能时,我行仅获取您从通讯录中点选的联系人信息,并进行加密传输以防恶意截取。上述信息属于用户敏感信息。如您拒绝提供上述信息,您可选择手动输入联系人信息继续使用上述功能。这不会影响您正常使用本行App的其他功能。

4.当您使用扫码支付等收付款功能时,我行还会收集您的相关收付款交易记录以便于您查询。上述信息属于用户敏感信息,如您拒绝提供该信息,您将无法使用上述功能。

5.当您使用本行App服务时,为了维护服务的正常运行,优化您对我行服务的体验及保障您的账户安全,我行会收集以下基础信息,包括您的设备信息(如您的设备型号、操作系统、IMEI、IMSI、SIM卡的ICCID、MAC地址、Android ID、硬件序列号、传感器信息)、唯一设备标识符(iOS系统为UUID、Android系统为IMEI或Android id)、登录IP地址、接入网络的方式、类型和状态、操作日志、系统参数、应用权限、粘贴板信息、安装的应用信息或正在运行的进程信息,这些信息是为您提供服务必须收集的基础信息,以保障您正常使用我行服务。

6.当您使用本行APP的功能时,我行会读取您的应用列表,用于判断您的应用是否在后台运行以便向您推送收款语音播报。如您不提供以上信息,将无法使用上述功能。

7.当您使用本行APP的功能时,我行会读取您WIFI的BSSID,用于判断您是否连接上WIFI以便向您推送交易信息。如您不提供以上信息,将无法使用上述功能。

8.当您使用短信通知、消息推送服务时,我行会收集您的手机号码、手机设备信息,以便及时向您发送金融服务提醒及相关交易通知。如您不提供以上信息,将无法使用此类通知和消息服务。

9.当您使用本行App基于手机存储的功能时,本行App会申请读取手机存储权限,目的是为了缓存您在使用本行App过程中产生的图文信息。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用本行App的其他功能。

10.为更详细了解您的相关信息,向您提供更加准确、个性和便捷的服务,或为尽可能防御风险,我行客户经理会在征得您的同意后采用线下方式向您收集提供相应服务所必要的个人信息。我行会按照本政策以及相应的用户协议约定收集、使用、储存、对外提供及保护您的个人信息。

11.以下功能中,您可选择是否授权我行使用您的个人信息或权限:

(1)相机:用于识别二维码、扫一扫、拍照识别等。

(2)相册和文件储存:用于文件缓存、识别二维码、在线客服等。

(3)麦克风:用于语音助手等。

(4)消息推送:用于向您推送消息。

上述功能可能需要您在您的设备中向我行开启您的相机、相册、存储空间、麦克风的访问权限,以实现这些功能涉及的信息收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

12.在向您提供服务的过程中,我行系统还可能通过第三方服务商提供的软件开发工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息,如您拒绝提供相关信息或权限,您将无法使用相关功能。主要包括以下几种:

(1)极光推送SDK:需要获取您的设备信息、应用列表用于推送语音播报信息到您手机设备,用于实现文本消息推送。关于极光所收集的信息种类、用途、个人信息保护的规则详见(https://www.jiguang.cn/license/privacy)。

(2)汇尼语音SDK:需要采集您的SD卡数据用于识别您手机设备的文本消息,转化为语音播报。关于汇尼所收集的信息种类、用途、个人信息保护的规则详见(http://www.huinidt.com/h-col-158.html)。

13.在向您提供服务使用SDK的过程中还可能涉及到自启动或关联启动行为:

(1)目的:为确保本应用处于关闭或后台运行状态下可正常接收到客户端推送的广播消息,本应用须使用(自启动)能力,将存在一定频率通过系统发送广播唤醒本应用自启动或关联启动行为,是因实现功能服务所必要的;当您打开内容推送消息,在征得您的明确同意后,会跳转打开相关内容。在未征得您同意的情况下,则不会有关联启动。

(2)方式:极光推送SDK(cn.jpush)监听一些系统广播,监测网络状态用于重新建立长连接,提高推送稳定性;小米推送SDK(com.xiaomi.push)在云端和客户端之间建立一条稳定、可靠的长连接,提供实时推送消息的服务。

14.我行在向您提供其他业务功能时,会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的范围与目的,并在征得您的同意(包括通过积极的行为作出授权,即明示同意;以及通过消极的不作为而作出授权,如:信息采集区域内的您在被告知信息收集行为后没有离开该区域)后方收集提供相应服务所必要的用户信息。我行会按照本政策以及相应的用户协议约定收集、使用、存储、对外提供及保护您的用户信息。

(二)我行如何使用您的用户信息

为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:

1.我行会根据本政策的约定并为实现我行的服务或功能对所收集的您的用户信息进行使用。

2.为确保服务的安全性和稳定性,我行会记录您使用本行App的相关信息,比如:您使用本行App的频率、崩溃数据、总体使用情况、性能数据等;我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途。

3.根据法律法规或监管要求向相关部门进行报告。

4.我行在收集您的用户信息后,可能会通过技术手段对您的信息数据进行去标识化处理。去标识化处理后的信息将无法识别用户信息主体,我行有权在不经过您同意的情况下对去标识化的数据进行分析并予以使用

5.我行会对我行的服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我行的服务或功能的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。

(三)征得您授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的我行收集、使用用户信息不必征求您的授权同意

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与刑事侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他人或单位的财产、声誉等重大合法权益但又很难得到您的授权同意的;

5.所收集的用户信息是您自行向社会公众公开的;

6.根据您要求签订和履行合同所必需的;

7.从合法公开披露的信息中收集用户信息的,如合法的新闻报道、政府信息公开等渠道;

8.维护所提供的产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;

9.出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的用户信息进行去标识化处理的;

10.法律法规及监管规定要求的其他情形。

 

三、我行如何存储和保护您的用户信息

(一)我行如何存储您的用户信息

1.我行会按照法律法规及监管要求规定,将在中华人民共和国境内收集和产生的您的用户信息存储于境内。

2.我行仅在本政策所述目的所必需期间和法律法规及监管要求的时限内保留您的用户信息。包括:手机号码,当您需要使用本行App服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务;当您注销本行App账户后,我行将在15个工作日内删除相应的信息。

(二)我行如何保护您的用户信息

1.我行将遵守相关法律规定,采取必要措施保障您用户信息的安全,我行将尽力防止您的用户信息在意外或未经授权的情况下被非法访问、复制、修改、传送、破坏、处理或使用。包括,采用信息加密存储、使用加密技术进行信息传输、匿名化处理信息、数据库加锁等手段来保护您的用户信息。

2.我行建立配套的管理制度、内控机制和流程以保障您的信息安全。包括,严格限制信息访问权限、对信息访问及处理行为进行系统监控。

3.请您理解,由于技术水平局限以及可能存在的恶意攻击等各种情况,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账户安全。

4.若发生用户信息泄露等安全事件,我行会启动应急预案,阻止安全事件扩大。同时,我行将及时将事件相关情况以推送通知、邮件或电话等方式告知您;难以逐一告知用户信息主体的,我行会采取公告等合理、有效的方式告知。

 

四、我行如何使用Cookie功能

为确保服务正常运转,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网络能够存储您的偏好数据。如您不希望用户信息保存在Cookie中,您可对浏览器进行配置,选择禁用Cookie功能。禁用Cookie功能后,可能影响您访问我行或不能充分取得我行提供的产品和/或服务。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。

 

五、我行如何共享、转让和公开披露您的用户信息

(一)共享和转让

1.我行就不会向其他任何公司、组织和用户共享或转让您的用户信息,但以下情况除外:

(1)事先获得了您的明示同意或授权。

(2)如业务需要对外共享、转让您的用户信息,我行会向您告知共享用户信息的目的、数据接收方的类型以及可能产生的后果,并事先征得您的授权同意。

(3)我行可能会向合作方(推送服务或移动设备厂商)提供您的部分基础信息,包括您的设备型号、唯一设备标识符、设备状态信息、网络设备硬件地址MAC,以便及时向您的移动设备发送金融服务提醒及相关交易通知。在经过您的授权同意后,第三方可获取您的以上用户信息。

(4)我行可能会为您提供基于位置的服务,第三方位置提供商可能会基于您对系统定位的授权及设定,收集您的部分基础信息,包括您的设备型号、唯一设备标识符、国际移动设备身份码IMEI、网络设备硬件地址MAC。在经过您的授权同意后,第三方可获取您的以上用户信息。

(5)根据法律法规和商业惯例,在我行发生合并、收购、资产转让等类似交易中,如涉及到用户信息转让,我行会要求新的持有您用户信息的公司、组织继续受本政策的约束,否则,我行将要求该公司、组织重新向您征求授权同意。

(6)请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的用户信息。

(7)我行会对合作方获取用户信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按我行的委托目的、服务说明、本政策以及其他任何相关的保密和安全措施来处理用户信息。

(8)当您与我行在发生贷款、信用卡或者担保等信贷业务时,我行可能会向依法设立的征信机构及其他相关合法机构查询、使用或提供您的信用、资产信息。我行依法对您的相关信息承担保密责任,并保证要求合作机构对您的相关信息承担保密责任。

(9)当您在我行开通或使用第三方支付业务时(包括快捷支付、超级网银、自动扣款等功能),我行可能会向依法设立的清算机构(包括人民银行清算总中心、银联、网联等机构)提供交易处理相关的用户信息。我行依法对您的相关信息承担保密责任,并保证要求合作机构对您的相关信息承担保密责任。

(二)公开披露

1.我行不会公开披露您的用户信息;如确需披露,我行会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明示同意。

2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我可能会公开披露您的用户信息。

(三)征得授权同意的例外

根据相关法律法规及监管要求、国家标准,遇到以下情形之一的,我行可能会共享、转让、公开披露用户信息无需事先征得您授权同意

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审批和判决执行等直接相关的;

4.出于维护您或其他用户的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

5.您自行向社会公众公开的用户信息;

6.与我行履行法律法规及行业主管部门有关规定的义务相关的;

7.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

 

六、您如何管理您的用户信息

按照中华人民共和国相关的法律法规和监管规定,我行保障您对自己的用户信息行使以下权利:

(一)访问、更正及更新您的用户信息

您有权通过本行App访问、更正、更新您的用户信息,但法律法规另有规定的除外。在您修改用户信息之前,我行会验证您的身份。在您使用本行App期间,您有权修改或自主更新您的用户信息;在您修改用户信息之前,我行会验证您的身份。您需要登录本行App客户端,登录后可以查阅、修改您的基本信息及相关安全设置。

(二)改变您授权同意的范围

每个业务功能需要一些基本的用户信息才能得以完成。对于为提升产品和服务体验而收集、使用的用户信息(包括地理位置信息、通讯录联系人信息),您可以根据手机的不同品牌和型号,通过开通或关闭位置服务权限、读取联系人权限、拨打电话权限等,随时给予或撤销您的授权同意。您可以通过关闭本行App部分功能,或在开通使用部分功能或服务时拒绝提供相关用户信息的方式,来阻止我行或提供相关服务的第三方获取您的用户信息。上述方式可能会导致我行或相关第三方无法为您提供相应服务。

您可以撤回授权对我行手机个人信息的授权,操作路径:首页-我的-关于-权限管理。

(三)删除您的个人信息

在以下情形中,您可以通过我行网点、我行官方客服等渠道提出删除个人信息的请求:

1.如果我行处理个人信息的行为违反法律法规。

2.如果我行处理个人信息的行为违反了与您的约定。

3.如果您不再使用我们的产品或服务,或您注销了账户。

4.如果我行不再为您提供产品或服务。

(四)用户信息主体注销账户

您可以自主选择卸载或停止使用本行App客户端,以阻止我行获取您的用户信息。

在此特别提醒:您卸载本行App时,我行不会注销您的本行App注册用户,您有关本行App的一切用户信息不会删除。您需要找申请飞燕码上付业务的本行业务人员办理本行App账户注销手续。您注销本行App账户的行为是不可逆行为,一旦您注销本行App账户,我行将不再通过本行App收集您的用户信息。如经办业务人员离职或找不到,您可致电我行官方客服956020进行业务转办处理。

(五)获取您的个人信息副本

您有权获取您的个人信息类型副本。您可以通过拨打956020人工客服获取您确认的飞燕码上付隐私政策副本,以了解您在飞燕码上付APP的个人信息使用情况。

(六)响应您的上述请求

1.为保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份。我行可能会先验证您的身份,然后再处理您的请求。一般情况下,我行将在验证您的身份后的15个工作日内答复您的请求。

请您理解,对于违法违规、无正当理由、可能无端重复、目前我行技术手段尚不支持、可能给他人合法权益带来风险或非常不切实际的请求,我行可能会予以拒绝。

2.尽管有上述约定,但按照相关法律法规、监管要求等规定,存在以下情形的我行将可能无法响应您的请求:

(1)与国家安全、国防安全相关的;

(2)与公共安全、公共卫生、重大公共利益相关的;

(3)与犯罪侦查、起诉、审判和判决执行等相关的;

(4)有充分证据表明您存在主观恶意或滥用权力的;

(5)响应您的请求将导致您或其他用户、组织的合法权益受到严重损害的;

(6)涉及常熟农商银行商业秘密的;

(7)为履行反洗钱和制裁规定的;

(8)其他法律法规及监管要求的情形。

 

七、我行如何收费

您通过本行App办理业务的,我行将按我行对外公示的收费项目及收费标准收取相关费用,具体以我行最新公告为准。您可通过我行官网(www.csrcbank.com)、客服热线(956020)、我行营业网点或我行支持的其他渠道查询。

如遇收费项目或标准调整的,我行通过公告形式告知您。您有权决定是否接受,如您不接受的,您可向我行提出申请变更或终止相关服务;否则,视为您同意接受公告内容。

 

八、我行如何保护未成年人用户信息

1.我行非常重视对未成年人个人信息的保护,如没有监护人的同意,14周岁以下的未成年不得创建自己的用户账户如用户为14周岁以下的未成年人,在使用本行App前,应事先取得监护人书面同意。我行只会在法律法规及监管要求允许、监护人明示同意或者保护未成年人所必要的情况下使用或共享14周岁以下未成年人的个人信息。如监护人不同意未成年人按照本政策使用本行App或向我行提供信息,请监护人立即终止未成年人使用我行的服务并及时通知我行,以便我行采取相应的措施。

2.如用户为未成年人监护人的,如用户对用户监护下的未成年人信息有疑问的,请通过本政策中我行联系方式联系我行。

 

九、本政策如何更新

根据法律法规、监管政策以及业务变化需要,我行将对本政策以及相关规则进行不定期修改,修改后的内容会通过本行App的最新版本渠道进行公布,公布后即生效,并取代此前相关内容。

您需要不时关注相关公告,更新本行App版本。如您不接受修改后本政策的,您可停止使用本行App,卸载本行App并注销相关用户,我行将停止收集您的相关用户信息;如您仍继续使用的,即视为您已充分阅读、理解、同意并接受修改后的本政策。

 

十、法律适用及争议解决

1.本政策的成立、生效、履行、解释及争议解决,适用中华人民共和国大陆地区法律,法律无明文规定的,可适用国内通行的金融惯例。

2.因本政策您与我行发生争议的,先友好协商解决;协商不成的,任一方均可向常熟农商银行所在地法院提起诉讼。

3.本政策所有条款的标题仅为阅读方便,本身并无实际涵义,不能作为本政策涵义解释的依据。

4.本政策条款无论因何种原因部分无效或不可执行,其余条款仍有效,对您和我行具有约束力。

 

十一、如何联系我行

如您对本政策有任何意见、建议或疑问,您可以通过我行营业网点、客服电话(956020)、本行App中“联系服务经理”我行客户服务渠道与我行联系咨询、投诉或举报,我行会及时处理您的意见、建议及相关问题,一般情况下,我行将在收到您的问题之次日起15个工作日内给予答复,法律法规或监管机构另有规定的除外。

公司名称:江苏常熟农村商业银行股份有限公司

注册地址:江苏省常熟市新世纪大道58号

用户信息保护电子邮箱地址:jsc@csrcbank.com