中国建设银行股份有限公司(以下简称“我行”)深知个人信息对您的重要性,并会尽力保护您的个人信息安全。我行致力于维护您对我行的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则、诚信原则、信息质量原则等。同时,我行承诺,我行将按业界成熟的安全标准,依法采取相应的安全保护措施来保护您的个人信息。
请在使用我们的产品或服务前,仔细阅读并了解本《个人信息保护政策》。对本政策中我行认为可能与您的权益存在重大关系的条款和个人敏感信息,我行采用粗体字进行标注。
本个人信息保护政策将帮助您了解以下内容:
1.我行如何收集和使用您的个人信息
2.我行如何使用Cookie和同类技术
3.我行如何共享、转让和公开披露您的个人信息
4.我行如何存储和保护您的个人信息
5.您控制个人信息的权利
6.我行如何处理未成年人信息
7.本政策如何更新
8.如何联系我行
一、我行如何收集和使用您的个人信息
个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息。
(一)信息如何收集
“龙支付”是一款由我行为您提供的企业级支付产品。该产品是以客户为中心、基于移动互联网而打造的企业级支付品牌,依托我行庞大的支付体系,整合我行现有支付渠道、支付工具等各类支付结算产品,为您提供全方位、综合性支付结算服务的产品组合。龙支付产品提供了建行钱包、建行二维码、绑定本行/他行银行卡(全卡付)、龙卡云闪付、龙支付取款(随心取)、好友付款、AA收款、龙支付红包、信用卡还款等功能,后续我行将整合和创新更多功能。为向您提供服务并确保您的龙支付服务(含我行手机银行龙支付服务、建行生活APP服务、H5页面龙支付服务等)安全,在您使用龙支付服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:
1.当您开通龙支付服务时,依据法律法规及监管要求,我行会收集您的姓名、性别、国籍、职业、证件类型、证件号码、证件有效期、手机号码、银行卡卡号、通讯地址、人脸信息,以帮助您完成龙支付注册,如果您拒绝提供这些信息,您可能无法开通龙支付或无法正常使用龙支付服务。
(5)当您使用龙支付提供的实名认证服务时,您可能需提供您的手机号码、姓名、证件类型、证件号码、证件有效期、银行卡号/账号、刷脸认证信息、性别、国籍、职业、地址、联系方式信息,我行还可能通过验证账号/卡密码、短信验证码方式对有关信息进行有效性核验。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务。
(6)当您使用龙支付提供的搜索服务时,我行会收集您的搜索关键词信息。当搜索关键词信息无法单独识别您的个人身份时,该信息不属于您的用户信息,我行可以对其加以其他目的使用;当搜索关键词信息与您的其他信息结合可以识别您的个人身份时,我行将在结合期间将您的搜索关键词信息作为您的用户信息,对其加以保护处理。
(7)当您使用基于地理位置的功能时,我行会收集您的位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用龙支付的其他功能。
(8)当您使用龙支付转账服务时,我行会收集您的交易信息,形成收款人名册,以简化您的转账操作。
(9)当您使用龙支付信用卡还款服务时,您需要提供您的还款信用卡卡号、发卡银行、姓名、还款金额,如您不提供前述信息,可能无法使用信用卡还款服务,但这不影响您正常使用龙支付的其他功能或服务。
(10)当您使用龙支付钱包功能时,为切实落实监管对于账户开立实名认证及反洗钱尽职调查要求,我行需在开户过程中收集您的姓名、证件类型、证件号码、证件有效期、手机号、性别、国籍、地址、职业信息。
1)电子社保卡SDK:为了向您提供电子社保卡服务,我行使用了人社局的电子社保卡SDK,需要获取您的姓名、身份证信息,传输至人力资源和社会保障局,用于电子社保卡在线签发服务。
2)百度地图SDK:为了向您提供二维码乘车服务,我行使用了百度地图SDK,需要获取您的定位信息、设备号(IMEI/AndroidID),用于实现定位功能。
3)银联乘车码SDK:为了向您提供二维码乘车服务,我行使用了银联乘车码SDK,需要获取您的银联客户号信息传输至银联,用于生成电子乘车二维码。
4)网证SDK:为了向您提供网证服务,我行使用了公安部第一研究所提供的网证SDK,需要获取您的姓名、证件号、手机号、设备信息、脸部信息,传输至公安部第一研究所,用于网证开通和认证服务。
6)OCR识别SDK:为了向您提供证件及银行卡快速识别服务,我行使用北京市商汤科技开发有限公司的OCR识别SDK,获取您的摄像头权限、储存权限、用于手机银行证件有效期更新、身份核查、银行卡识别。
7)云闪付SDK:为了向您提供龙支付服务,我行使用了银联提供的云闪付SDK,需要向云闪付APP申请获取您的信息,用于龙支付开通服务。
11)华为推送SDK:为了向您提供消息服务,我行使用了华为推送SDK,获取您的设备标识信息(IMEI号),用于消息通知服务。
12)小米推送SDK:为了向您提供消息服务,我行使用了小米推送SDK,获取您的设备标识信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、设备App列表信息、MAC地址,用于消息通知服务。
16)梆梆SDK:为了向您提供安全的App服务,我们使用了梆梆SDK,获取您的设备标识信息(IMEI号)、网络权限、系统定位权限,用于防止安卓App被破解、反编译、二次打包等威胁。
4.为向您提供更加准确、个性和便捷的服务,或为防范风险,我行会收集您反馈意见建议或举报时提供的信息,收集您使用龙支付功能或服务的类别、方式和操作信息,及您在我行的用户信息,我行会对这些信息进行统计、分析,并会根据上述信息向您提供相应服务或产品。
如在上述情形之外收集或使用您的信息,我行会事先征求您的同意,并向您充分告知信息收集和使用的目的、方式、范围和保存期限,以及您行使权利的方式和程序等。
(二)信息如何使用
我行将按照法律法规、监管规定及与您的约定开展信息处理行为,并采取相应的安全措施保护您的个人信息。
1.在向您提供我行龙支付服务,并用于识别和(或)确认您的身份、交易信息。
3.为防范风险,我行会对龙支付服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。
4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
5.所收集的个人信息是您自行向社会公众公开的,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外;
6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外;
7.根据您要求签订和履行合同所必需的;
8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
9.法律法规及监管要求规定的其他情形。
二、我行如何使用Cookie和同类技术
(一)Cookie
为确保网站正常运转,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好或历史行为等数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我行的网站时更改用户设置。
(二)DoNotTrack(请勿追踪)
三、我行如何共享、转让和公开披露您的个人信息
(一)共享和转让
2.如业务需要对外共享或转让您的个人信息,我行会向您告知共享或转让个人信息的目的、处理方式、个人信息种类、数据接收方的名称或者姓名以及联系方式,并征得您的单独同意。
3.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
(二)公开披露
1.我行不会公开披露您的个人信息,如确需披露,我行会告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的单独同意。
2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的个人信息。
4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;
5.您自行向社会公众公开的个人信息,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外;
6.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道,但您明确拒绝或我行收集、使用该信息侵害您重大利益的除外。
四、我行如何存储和保护您的个人信息
(一)存储
1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。确需向境外提供的,我行将在具备法定条件的前提下,向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使权利的方式和程序等事项,并在获得您的单独同意后,您的个人信息可能会被转移到境外。此种情况下,我行会采取有效措施保护您的信息安全,例如,在跨境数据转移之前实施数据去标识化等安全措施,或通过协议、核查等措施要求境外机构为您的信息保密。
手机号码:当您需要使用龙支付服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销龙支付账号后,我行将删除相应的信息;
(二)保护
3.我行已经取得以下认证:目前,我行已通过国家网络安全等级保护的测评和备案,在信息安全方面数据中心已达到ISO27001认证标准的要求,并获得相应的认证。
4.我行会采取一切合理可行的措施,确保未收集无关的个人信息。
5.请您理解,由于技术水平限制及可能存在的各种恶意事件,我行有可能因不可抗力、系统故障、恶意程序攻击或其他情况发生个人信息安全事件,而导致您无法完成龙支付业务的签约或造成其他损失,我行将按照法律法规、监管规定的要求,履行个人信息安全事件通知义务,上报个人信息安全事件处置情况,积极采取补救措施,并向您提供必要的帮助。
五、您控制个人信息的权利
(一)访问、更正及更新您的个人信息
您有权通过我行手机银行渠道访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。
安全管理—龙支付安全管理为客户提供多种增强支付交易和便捷使用的管理服务,确保龙支付账户的安全和便捷服务。主要功能包括:修改密码、重置密码、小额免密管理、限额管理、快捷支付管理、龙支付桌面设置等。
(二)删除您的个人信息
在以下情形中,您可以向我行提出删除个人信息的请求:
1.如果我行处理个人信息的行为违反法律法规;
2.如果我行收集、使用您的个人信息,却未征得您的同意;
3.如果我行处理个人信息的行为违反了与您的约定;
4.如果你不再使用我行的产品或服务,或您注销了账号;
5.如果我行不再为您提供产品或服务或您的信息保存期限已届满;
6.如果我行处理个人信息的目的已实现、无法实现或为实现处理目的不再必要您的个人信息;
7.法律、行政法规规定的其他情形。
当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
如法律、行政法规规定的保存期限未届满,或者删除您信息从技术上难以实现的,我行将停止除存储和采取必要的安全保护措施之外的处理。
(四)个人信息主体注销龙支付服务
如您非我行龙支付注册用户,您可以自主选择卸载或停止使用手机银行或建行生活APP,以阻止我行获取您的个人信息。
(五)约束信息系统自动决策
在某些业务功能中,我行可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我行做出解释,我行也将提供适当的救济方式。
(六)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我行可能会先要求您验证自己的身份,然后再处理您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。
尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:
4.有充分证据表明您存在主观恶意或滥用权利的;
5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6.涉及我行商业秘密的。
六、本政策如何更新
发生下列重大变化情形时,我行会适时对本政策进行更新:
(一)我行的基本情况发生变化,例如:兼并、收购、重组、业务调整等引起的所有者变更;
(二)我行提供的服务范围、模式等发生重大变化,如收集、储存、使用个人信息的范围、目的、规则,处理个人信息的类型、个人信息的使用方式等发生改变;
(三)对外提供个人信息的对象、范围、目的发生变化;
(四)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(五)数据安全能力、信息安全风险发生变化;
(六)用户询问、投诉的渠道的机制,以及外部纠纷解决机构及联络方式发生变化;
(七)其他可能对您的个人信息权益产生重大影响的变化。
您可以在手机银行APP通过“龙支付-我的-设置-个人信息保护政策”中查看本政策。我行鼓励您在每次使用龙支付时都查阅本政策。七、如何联系我行
我行全称:中国建设银行股份有限公司,注册地址:中国北京西城区金融大街25号,邮编100033。