在线客服人才招聘网点地图网站导航村镇银行鑫沪商 English

您好,欢迎光临上海农商银行!

短信服务 自助银行

上海农商银行手机银行(个人客户)个人信息保护政策(2021年11月22日)

浏览字体:[      ]

本个人信息保护政策最近更新日期:2021年11月22日

本个人信息保护政策生效日期:2021年11月22日

 

尊敬的用户:我行对《上海农商银行手机银行(个人客户)个人信息保护政策》进行了更新,此版本的更新主要集中在:“保险服务”收集个人信息情况;新增佰锐科技AnyChat保险可回溯H5_SDK。

 

前言

上海农村商业银行股份有限公司(以下简称“我行”或“上海农商银行”)一直重视客户(以下简称“您”)的个人信息保护,并承诺始终贯彻落实个人信息保护政策。在您使用我行提供的手机银行(个人客户)APP(以下简称“手机银行”)服务时,我行将根据本《上海农商银行手机银行(个人客户)个人信息保护政策》(以下简称“本个人信息保护政策”)以及其他相关法律文本中的有关约定在中华人民共和国境内(为本个人信息保护政策之目的,不包括中国香港、澳门特别行政区及台湾地区)收集、使用、储存及共享、转让、公开披露您的个人信息。此外,我行将通过本个人信息保护政策,说明您如何访问、更正或更新、删除、管理您的个人信息以及您所享有的相关权利。本个人信息保护政策适用于您通过我行手机银行来访问和使用我行的产品和服务。

本个人信息保护政策与您使用我行的服务关系紧密,我行建议您仔细阅读并理解本个人信息保护政策全部内容,尤其是确保已全部知晓并充分理解加粗字体内容的含义及相应法律后果,并在此基础上自主做出您认为适当的选择。我行将恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则。同时,我行努力用通俗易懂、简明扼要的文字表达,并对本个人信息保护政策中与您的权益存在重大关系的条款,采用粗体字进行标注以提示您注意。如您对本个人信息保护政策内容有任何疑问、意见或建议,您可联系我行的客服(客服热线:021-962999、4006962999)咨询。

本个人信息保护政策将帮助您了解以下内容:

一、我行如何收集和使用您的个人信息;

二、我行如何使用Cookie和同类技术;

三、我行如何共享、转让和公开披露您的个人信息;

四、我行如何存储和保护您的个人信息;

五、您的权利;

六、对第三方的责任声明;

七、对未成年人个人信息的约定;

八、本个人信息保护政策如何更新;

九、如何联系我行。

一、我行如何收集和使用您的个人信息

个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息

在您使用手机银行服务的过程中,我行会按照合法、正当、必要的原则,按照如下方式收集您因使用服务所产生的或在使用服务时主动提供的信息,用以向您提供服务、优化我行的服务,并保障您的账户安全:

(一)我行如何收集您的个人信息

1.当您注册手机银行时,为履行法律法规及监管要求的反洗钱、反恐怖融资、反逃税义务和进行实名制管理,我行需要收集您的注册卡号、卡片类型、姓名、证件类型、证件号码、手机号码、短信验证码,如您使用借记卡注册我行还需要收集您的查询密码,如您使用信用卡注册我行还需要收集您的信用卡有效期、信用卡安全校验码信息,用于帮助您完成手机银行注册。如您拒绝提供上述信息,您可能无法注册手机银行或无法正常使用我行的服务。

2.当您首次登录手机银行时,我行需要收集您的注册卡号/手机号码、登录密码,用于验证您的身份并帮助您完成登录;如您使用新设备登录或切换新设备后使用原设备登录、卸载手机银行后重新安装并登录、清除手机银行缓存后重新登录,我行还需要收集您的短信验证码人脸图像信息,用于身份认证和完成新设备登录。如您忘记登录密码需要重置时,我行需要收集您的手机号码、注册卡号、卡片类型、姓名、证件类型、证件号码、人脸图像信息、短信验证码信息,并收集您的新登录密码,用于验证您的身份和帮助您完成密码重置。如您拒绝提供上述信息,您将无法登录或者无法重置密码,但这不影响您正常使用未登录情况下可用的功能或服务。

除首次登录及使用新设备登录需要使用账号密码登录外,后续登录您可以选择基于设备本地生物特征的指纹/Face ID认证方式或通过设置声纹密码手势密码进行登录,以帮助您后续使用声纹密码/手势密码/指纹/Face ID进行验证和完成登录。对于声纹登录,我行会收集您的声纹特征用于登录比对。对于指纹/Face ID登录,我行会收集您手机终端对于指纹/Face ID的认证结果,不留存您手机终端生物特征信息。如您拒绝提供上述信息,您将无法使用指纹/Face ID/手势密码/声纹密码认证方式登录手机银行,但不影响您使用其他登录方式或使用账号密码登录和正常使用未登录情况下可用的功能或服务。您可以通过手机银行“我的-安全中心”开启或关闭指纹/Face ID/声纹密码/手势密码认证功能。

3.当您使用手机号转账功能时,若您通过通讯录选择转账对象的手机号码,我行仅获取您从通讯录中选择的联系人信息。以上所读取的通讯录内容仅用于当次操作和手机本地使用,不会在我行后台留存。如您拒绝提供上述信息,可以手动输入手机号码,将不会影响您正常通过输入手机号码转账和使用手机银行的其他服务。

4.当您使用转账汇款、手机银行支付、二维码支付功能时,我行需要收集您的收款方、银行卡号/账号、开户银行、转账/支付金额、转账用途信息,并可能需要收集您的姓名、手机号码信息,用于验证您的身份、为您提供上述汇款及支付服务。如您拒绝提供上述信息,您可能无法完成转账汇款、手机银行支付或二维码支付,但不影响您正常使用手机银行的其他服务。

此外,我行还会收集您的收付款交易记录,用于为您提供查询交易记录的功能。如您拒绝提供上述信息,您可能无法使用或无法正常使用交易记录查询功能,但不影响您正常使用手机银行的其他服务。

5.当您进行风险评估时,我行将收集您的年龄、收入情况、家庭财产情况、债务情况、投资经验、风险偏好信息,用于评估您的风险承受能力和风险偏好。如您拒绝提供上述信息,您将无法使用理财投资功能,但不影响您正常使用手机银行的其他服务。

6.当您使用保险服务时,我行会根据保险产品类型收集您的投保人信息(姓名、性别、国籍、婚姻状况、证件类型、证件号码、证件有效期限、出生日期、联系地址、邮编、职业、工作单位、收入情况、联系电话、电子邮箱、身高、体重、健康状况、社保状况、投保银行账号信息,以下合称“投保人信息”)、被保险人信息(投保人与被保险人关系、姓名、性别、国籍、婚姻状况、证件类型、证件号码、证件有效期限、出生日期、联系地址、邮编、职业、工作单位、收入情况、联系电话、电子邮箱、身高、体重、健康状况、社保状况,以下合称“被保险人信息”)、投保过程中的操作轨迹信息(进入和离开保险销售页面的时点、填写或点选保险销售页面中的相关内容及时间,以下合称“操作轨迹信息”),以及您的人脸图像取款密码、短信验证码,以核验您的身份和用于提供给保险公司进行承保签单。

如果您购买意外伤害类人身保险产品或财产保险公司产品,我行还会根据不同的保险产品类型收集您的其他投保信息(旅行信息、财产标的信息、贷款信息、宠物信息、车辆信息),用于提供给保险公司进行承保签单。

如您成功投保,我行会收集您的保单信息,便于您通过手机银行查询您投保的保险信息。

如您拒绝提供上述信息,您将无法使用保险服务,但不影响您正常使用手机银行的其他服务。

7.当您使用水/电/燃气费缴费功能时,我行需要收集您的//燃气户号信息,当您使用教育缴费功能时,我行需要收集您的学校名称、学生姓名、学生身份证号信息,用于识别您的缴费主体身份和为您提供生活缴费服务。如您拒绝提供上述信息,您将无法使用我行提供的生活缴费服务,但不影响您正常使用手机银行的其他服务。当您使用教育缴费功能时,我行还可能收集您的学号、家长手机号信息,用于更好地识别您的缴费主体身份和为您提供教育缴费功能,如您拒绝提供上述信息,不会影响您正常使用教育缴费功能和手机银行的其他服务。

8.当您使用网点预约功能时,您可以提供您的地理位置信息,以便于我行向您提供您所在位置附近的网点预约服务。如您拒绝提供上述信息,您将无法享受我行基于您的地理位置信息向您提供的上述服务,但不影响您手动选择网点的网点预约服务和正常使用手机银行的其他服务。

9.当您使用ETC服务时,我行需要收集您的车牌类型、车牌号码、车辆信息、收货地址信息、行驶证信息,用于向您提供ETC申请服务。如您拒绝提供上述信息,您将无法使用ETC服务,但不影响您正常使用手机银行的其他服务。

10.当您使用移动商城服务时,我行需要收集您的收货人手机号码、收货人姓名、收货地址信息,用于通过系统为您生成购买商品或服务的订单和安排配送。

同时该订单中会载明订单号、您所购买的商品或服务信息、订单创建时间、您支付的金额及支付方式信息、快递单号,上述所有信息构成您的订单信息,我行会收集您在使用商城服务过程中产生的订单信息,用于向您展示及便于您对订单进行管理。

11.当您使用缴税服务时,我行会收集您的纳税人编码、征收机关代码、外部申报电子序号,用于纳税身份识别和办理缴税。如您拒绝提供上述信息,您将无法使用缴税服务,但不影响您正常使用手机银行的其他服务。

12.当您申请数字证书时,我行会收集您的身份证件类型、证件号码、短信验证码,用于身份验证和帮助您启用数字证书。如您拒绝提供上述信息,您将无法使用数字证书,但不影响您正常使用手机银行的其他服务。

13.当您使用绑定微信银行功能时,我行会获取您的微信UnionID、微信昵称、微信头像、性别、地区,用于帮助您完成您选定的手机银行注册卡与微信银行的绑定。如您拒绝提供上述信息,您将无法在手机银行完成微信银行的绑定,但不影响您正常使用手机银行的其他服务。

14.如您使用鑫e贷功能,我行可能会收集您下列信息:

(1)当您申请贷款额度时,我行会收集您的姓名、身份证件信息、人脸影像、手机号码、电子邮箱、居住信息、财产信息、工作信息、紧急联系人信息、地理位置信息、信用信息,用于进行多重身份交叉验证及授信审批。如您拒绝提供上述信息,您可能无法申请贷款额度,但不影响您正常使用手机银行的其他服务;

(2)当您绑定银行卡时,我行会收集您的绑定银行卡卡号、银行预留手机号码、短信验证码信息,用于身份验证、完成银行卡绑定、贷款提现和还款。如您拒绝提供前述信息,您可能无法完成绑卡,但不影响您正常使用手机银行的其他服务;

(3)当您进行贷款提现时,我行会收集您的绑定银行卡卡号、银行预留手机号码、短信验证码并验证您的交易密码信息,用于身份验证和贷款提现。如您拒绝提供前述信息,您可能无法进行贷款提现,但不影响您正常使用手机银行的其他服务;

(4)当您还款时,我行会收集您的还款银行卡卡号、还款金额并验证您的交易密码信息,用于身份验证和还款。如您拒绝提供前述信息,您可能无法进行还款,但不影响您正常使用手机银行的其他服务。

15.当您使用心愿小象服务时,我行会按照如下方式收集您因使用心愿小象服务所产生的或在使用心愿小象服务时主动提供的信息:

(1)当您绑定用于心愿小象服务的银行卡时,我行会收集监护人的身份证件类型、证件号码、短信验证码、家长的银行卡号、手机号码、短信验证码、儿童银行卡号,用于身份验证和帮助您完成绑卡。如您拒绝提供上述信息,您将无法绑定用于心愿小象服务的银行卡,但不影响您使用未绑卡状态下心愿小象可用的功能和手机银行的其他服务。

(2)当您变更您绑定的家长银行卡时,我行会收集家长已绑定银行卡卡号、变更后的银行卡卡号、手机号码和短信验证码,用于身份验证和帮助您变更绑定的家长银行卡。如您拒绝提供上述信息,您将无法变更绑定的家长银行卡,但不影响您正常使用心愿小象的其他功能和手机银行的其他服务。

(3)当您变更您绑定的儿童银行卡时,我行会收集家长银行卡号、已绑定的儿童银行卡卡号、变更后的银行卡卡号、手机号码和短信验证码,用于身份验证和帮助您变更绑定的儿童银行卡。如您拒绝提供上述信息,您将无法变更绑定的儿童银行卡,但不影响您正常使用心愿小象的其他功能和手机银行的其他服务。

(4)当您使用发零花钱功能时,我行会收集您的交易密码和零花钱发放金额,用于身份验证和发放零花钱。如您拒绝提供上述信息,您将无法发放零花钱,但不影响您正常使用心愿小象的其他功能和手机银行的其他服务。

(5)当您使用儿童消费功能时,我行会收集监护人的人脸图像信息、短信验证码、儿童消费金额,用于身份验证和实现支付金额划扣。如您拒绝提供上述信息,您将无法使用儿童消费功能,但不影响您正常使用心愿小象的其他功能和手机银行的其他服务。

(6)当您需要解除家长银行卡的绑定时,我行会收集您的手机号码、短信验证码,用于身份验证和帮助您实现银行卡解绑。如您拒绝提供上述信息,您将无法解除家长银行卡的绑定,但不影响您正常使用心愿小象的其他功能和手机银行的其他服务。

16.当您使用手机银行服务时,为了维护服务的正常运行、保障您的交易安全,我行会收集您的电子设备信息(包括设备型号、操作系统、手机银行版本号、唯一设备标识符、WiFiMAC地址、登录IP地址、接入网络的方式、类型和状态)、操作日志信息,这些信息是为向您提供服务所必须收集的基础信息,以保障您正常、安全使用我行的服务。

17.为了提升服务体验,提高服务质量,降低风险,我行需要收集您反馈意见/建议或举报时提供的信息,用于向您提供更加安全、便捷的服务。如您拒绝提供上述信息,不影响您正常使用手机银行的其他服务。

18.在向您提供服务的过程中,我行系统还可能通过第三方SDK采集以下信息:

(1)活体识别SDK:当您使用新设备登录或切换新设备后使用原设备登录、卸载手机银行后重新安装并登录、清除手机银行缓存后重新登录,或使用忘记密码、证件信息更新功能时,需要采集您的人脸图像信息、姓名、身份证件号码传输至公安系统,用于校验身份信息的真实性;并可能使用麦克风权限,用于引导用户根据语音提示进行操作。

(2)合合信息SDK:当您使用拍照转账、身份证更新功能时,需要通过合合信息SDK采集您的银行卡、身份证图像信息,用于识别您的收款账号、更新身份证信息。

(3)国民认证FIDO(Fast Identity Online)身份认证SDK:当您开通和使用数字证书进行转账和开立二、三类户时,需要采集您的设备信息,包括设备型号、设备名称、设备厂商、系统版本、安卓版本信息,用于进行身份认证。

(4)快商通声纹SDK:当您使用声纹注册、声纹登录功能时,需要采集您的声纹特征信息,用户登录时的声纹特征比对与客户身份识别。

(5)飞天KEY SDK:当您使用飞天KEY进行转账时,需要采集您的地理位置信息,用于通过蓝牙/音频接口连接飞天key设备进行认证。

(6)安全键盘SDK:当您使用安全键盘时,CFCA安全键盘会对您输入的密码进行加密处理,用于键盘安全输入。

(7)百度地图定位SDK:为了向您提供基于位置的网点预约服务和生活服务,需要采集您的地理位置信息、设备信息,用于实现定位。

(8)微信SDK:当您打开微信小程序、使用微信分享、绑定微信银行时,需要采集您的设备信息(包括设备型号、MAC地址、IMEI、IMSI、系统版本、手机型号)、微信昵称、微信头像、微信UnionID,用于打开微信小程序、实现微信分享和绑定微信银行。

(9)新希望金科反欺诈SDK:当您使用鑫e贷功能时,需要采集您的地理位置信息、网络权限信息和设备信息,其中网络权限信息包括设备是否连接网络、网络类型,设备信息包括设备型号、设备品牌、MAC地址、IP地址、蓝牙地址、CPU编号、CPU型号、CPU指令集、IMEI、设备指纹、SIM卡卡号、WLAN地址、设备系统、设备ID、设备系统版本号、应用名称信息,用于鑫e贷授信和鑫e贷放款。

(10)方付通eID服务SDK:当您使用的设备具有eID功能且您在自助注册、借记卡权限升级、签约手机号修改时选择使用eID服务进行增强身份认证时,需要采集您的姓名、身份证号码、设备信息(设备品牌、设备型号、系统版本),用于进行身份核验。如您的设备为华为机型时,方付通eID服务SDK还配套使用了“华为钱包SDK”,用于拉起华为钱包辅助您完成eID申请。

(11)腾讯TMF SDK(包括移动网关SDK):当您使用手机银行时,需要采集您的设备唯一标识符(GUID)、系统版本号、设备型号、MAC地址、国际移动用户识别码(IMSI)、网络状态、网络类型,用于网络通讯、网络请求加载WEB页面、离线加载WEB页面。

(12)云闪付SDK:当您使用无卡支付时,需要采集您的设备识别码(IMEI),用于设备验证。

(13)佰锐科技AnyChat保险可回溯H5_SDK:当您使用保险服务时,需要采集您的投保人信息、被保险人信息、操作轨迹信息、根据不同的保险产品类型(意外伤害类或财产保险产品)采集您的其他投保信息(旅行信息、财产标的信息、贷款信息、宠物信息、车辆信息)以及投保成功后的保单信息,用于回溯您的投保流程。

19.您使用手机银行服务时,在以下情形中,您可选择是否授权我行使用您的个人信息或权限:

(1)相机(摄像头),用于扫一扫、扫码绑定小象、人脸识别、设置手机银行头像、设置心愿小象头像、证件信息更新、账户开通、保险购买、ETC申请、无卡取现、生活缴费时拍摄人脸信息/头像/证件信息、识别二维码/条形码、身份证/银行卡/行驶证识别、鑫e贷功能授信时拍摄人脸信息/证件信息。

(2)手机通讯录,在转账过程中,用于协助您通过通讯录快速选取电话号码。

(3)地理位置(位置信息),用于手机银行交易风控、连接蓝牙key、鑫e贷授信和放款、基于地理位置的网点预约和生活服务。

(4)蓝牙,用于通过蓝牙将您的手机与蓝牙key连接并交互。拒绝授权后,蓝牙key功能将无法使用或无法正常使用。

(5)网络通讯,用于与服务端进行通讯。拒绝授权后,手机银行所有功能将无法使用或无法正常使用。

(6)相册,用于手机银行头像上传、心愿小象头像上传、二维码扫描、二维码保存、保险购买、ETC申请功能时读取/存储图片。

(7)麦克风,用于声纹注册、声纹登录时的声音特征采集。

(8)Face ID,用于基于Face ID认证的登录和转账支付时身份认证。

(9)存储,用于缓存您在使用手机银行过程中产生的文本和图像,拒绝授权后,手机银行将无法使用或无法正常使用。此外,用于登录头像图片保存、理财说明书下载、扫一扫服务,拒绝授权后,这些功能将无法使用或无法正常使用,但不影响您使用手机银行的其他服务。

(10)电话,用于获取设备识别码、拨打客服电话。拒绝授权后,手机银行将无法使用或无法正常使用。

(11)NFC,用于云闪付、交通卡充值服务。

(12)日历,用于将定期存款、大额存单、理财到期事项,添加至系统日历中进行提醒。

(13)读取已安装应用列表,您可自主选择您设备中已安装的具体的地图类App,用于前往网点的路线导航。

上述功能可能需要您在您的设备中向我行开启您的相机(摄像头)、手机通讯录、地理位置(位置信息)、蓝牙、网络通讯、相册、麦克风、Face ID、存储、电话、NFC、日历、读取已安装应用列表(如您的手机设备支持)的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能,但不影响您使用我行提供的其他服务。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。

(二)我行如何使用您的个人信息

为了遵守国家法律法规及监管要求,向您提供服务及提升服务质量,或保障您的账户和资金安全,我行会在以下情形中使用您的信息:

1.实现本个人信息保护政策中“我行如何收集您的个人信息”所述目的;

2.为了保障服务的稳定性与安全性,保护您的账户与资金安全和履行反洗钱的法定义务,我行会将您的个人信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;

3.根据法律法规或监管要求向相关部门进行报告;

4.当我行要将您的个人信息用于本个人信息保护政策未载明的其他用途时,会按照法律法规的要求以确认协议、具体场景下的文案确认动作等形式再次征求您的同意。

(三)征得同意的例外

根据相关法律法规及国家标准,以下情形中,我行可能会依法收集并使用您的个人信息而无需征得您的同意:

1.为我行履行法定义务或法定职责所必需;

2.为订立、履行您作为一方当事人的合同所必需;

3.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4.依法在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;

5.法律、行政法规规定的其他情形。

(四)收集、使用个人信息目的变更

随着我行业务的发展,我行可能会对手机银行的功能和提供的服务有所调整变化。原则上,当新功能或服务与我行当前提供的功能或服务有关时,收集与使用的个人信息将与原处理目的具有关联。在与原处理目的无关联的场景下,我行收集、使用您的个人信息,会再次进行告知,并征得您的同意。

(五)其他

我行在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我行会按照本个人信息保护政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息。

二、我行如何使用Cookie和同类技术

(一)Cookie

为确保网站正常运转,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好或者您使用的商品或服务等数据。我行不会将Cookie用于本个人信息保护政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我行的网站时亲自更改客户设置。

(二)Do Not Track(请勿追踪)

很多网络浏览器均设有Do Not Track功能,该功能可向网站发布Do Not Track请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了Do Not Track,那么我行的所有网站都会尊重您的选择。

三、我行如何共享、转让和公开披露您的个人信息

(一) 共享

1.目前我行会在以下情形中,对外共享您的个人信息:

(1)我行可能会将您的个人信息与我行的关联方共享。但我行只会共享必要的个人信息,且受本个人信息保护政策中所声明目的的约束。我行的关联方如要改变个人信息的处理目的,将再次征求您的同意。

(2)仅为实现本个人信息保护政策中声明的目的,我行的某些服务将由授权合作伙伴提供。我行可能会向合作伙伴及第三方共享您的个人信息,以保障为您提供的服务顺利完成,具体包括:

1)当您使用生活服务功能时,我行可能与上海酷屏信息技术有限公司共享您的手机号码、客户号信息,用于标识我行客户身份、为您提供话费充值/电影票购买/外卖/咖啡/火车票/机票/酒店预订/景点/鲜花/代驾服务。

2)当您使用海洋公园票务服务功能时,我行可能与上海海昌海洋公园共享您的客户号信息,用于标识我行客户身份、为您提供海洋公园票务预订服务。

3)当您使用ETC服务时,我行可能与上海公共交通卡股份有限公司共享您的姓名、身份证号码、手机号码、车牌类型、车牌号码信息、行驶证信息,用于为您办理ETC申请。

4)当您使用移动商城服务时,我行可能与商户和第三方配送公司共享您的订单信息,用于为您实现订单商品的交付。

5)当您使用财富服务/投顾服务时,根据您使用的具体服务类型,我行可能与基金管理人、保险公司、黄金交易所、资产管理机构、银证服务合作银行共享您的身份信息、联系信息、账户信息和合格投资者认证信息,用于身份识别和提供财富服务/投顾服务。

6)当您使用京东直购服务时,我行可能与南京祖祖数据服务有限公司共享您的订单信息,用于为您实现订单商品的交付。

7)当您使用水/电/煤缴费服务时,我行可能与水/电/煤收费单位共享您的水/电/煤户号信息,用于身份识别、水/电/煤费用查询和缴付。

8)当您使用教育缴费服务时,我行可能与教育机构共享您的学生姓名、学生身份证号信息,如您提供学号、家长手机号码,我行可能与教育机构共享您的学号、家长手机号码,用于身份识别、教育费用缴付。

9)当您使用缴税服务时,我行可能与税务管理部门共享您的纳税人编码、征收机关代码、外部申报电子序号,用于纳税身份识别和办理缴税。

10)当您使用交通卡服务时,我行可能与上海公共交通卡股份有限公司共享您的交通卡号、充值金额,用于完成交通卡充值。

11)当您使用一键绑卡服务时,我行可能根据您选择的服务类型与支付宝(中国)网络技术有限公司/网银在线(北京)科技有限公司/中国银联股份有限公司/财付通支付科技有限公司/上海寻梦信息技术有限公司共享您的姓名、手机号码、证件类型、证件号码、卡号、卡片类型,用于您的银行卡快速绑定支付宝APP/京东APP/云闪付APP/微信APP/拼多多APP。

12)当您使用我行信用卡模块的服务时,我行可能与银联数据服务有限公司共享您的姓名、身份证号码、手机号码、信用卡卡号,用于身份识别。

13)当您使用鑫e贷服务时,我行可能与成都新希望金融科技有限公司共享您的姓名、手机号、身份证号码,用于身份识别和授信审批。

14)当您使用爱车服务/出行服务/专业洗车/打蜡保养/安全检测/违章查询服务时,我行可能与上海盛世大联汽车服务股份有限公司共享您的手机号码、客户号信息,用于标识我行客户身份、为您提供车辆维护和出行服务。

15) 当您使用心愿小象服务时,在以下情形中,我行可能与广州融至益教育科技有限公司共享您和您绑定的孩子(以下简称“孩子”)的个人信息:

①当您进行小象绑定时,我行会共享您需要绑定的小象序列号,用于将小象和您进行关系绑定;

②为方便孩子通过小象查看账户余额,我行会共享孩子账户余额信息,用于展示账户余额;

③当您使用发零花钱功能时,我行会共享您的转账金额,用于您向孩子发放零花钱;

④当您使用儿童消费功能时,我行会共享消费金额和消费结果,用于在小象上向孩子告知消费情况;

⑤当孩子通过小象使用红包收取功能时,我行会共享收款二维码、二维码序列号,用于通过小象展示二维码并进行二维码收款。

16)当您使用工会卡出行补贴、平安返沪服务时,我行可能与上海市总工会共享您的姓名、身份证号码、手机号码,用于身份核验、出行补贴发放。

17)为方便您参加工会卡权益活动,我行可能与工会卡权益活动运营商杉德银卡通信息服务有限公司共享您的客户号、手机号码,用于工会卡权益管理、权益预订和确认。我行可能向杉德银卡通信息服务有限公司收集您的权益使用信息,用于权益订单及费用结算和向您提供客户服务。

我行仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我行会要求合作伙伴对获取的个人信息严格保密和依法使用,合作伙伴无权将共享的个人信息用于任何其他用途。

2.我行可能会依据法律法规的规定,或按政府机构、监管部门、司法机构的强制性要求对外共享您的个人信息。

(二)转让

我行不会对外转让您的个人信息,除非出现以下情况:

1.获得您的明确同意或授权;

2.依据法律法规的规定,或按政府机构、监管部门、司法机构的强制性要求对外转让您的个人信息;

3.根据法律法规和商业惯例,在我行发生合并、收购、资产转让或类似交易中,如涉及个人信息转让,我行会告知您相关情况,同时要求新的持有您个人信息的公司、组织继续受本个人信息保护政策的约束,承担相应的义务和责任,否则我行将要求该公司、组织重新征求您的同意并获得授权。如前述交易将会导致使用您个人信息的目的发生重大变更,我行将重新征求或要求新的持有您个人信息的公司、组织重新取得您的同意和授权。

(三)公开披露

我行不会公开披露您的个人信息,除非出现以下情况:

1.获得您的明确同意或授权;

2.依据法律法规的规定,或按政府机构、监管部门、司法机构的强制性要求公开披露您的个人信息。在此种情况下,我行将公开披露您的个人信息。

(四)征得您同意的例外

根据相关法律法规及国家标准,以下情形中,我行可能会共享、转让、公开披露您的个人信息且无须事先征得您同意:

1.为我行履行法定义务或法定职责所必需;

2.为订立、履行您作为一方当事人的合同所必需;

3.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4.依法在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;

5.法律、行政法规规定的其他情形。

四、我行如何存储和保护您的个人信息

(一)个人信息的存储

1.我行在中华人民共和国境内产生、收集、获得的个人信息,将存储在中华人民共和国境内。当您使用跨境汇款功能时,我行需要将您的汇款人姓名、地址、汇款账户、汇款金额、收款人名称、收款人账号、收款人国家/地区、收款人地址、收款行BIC/行名、汇款详细用途作为交易的一部分传输至境外,用于帮助您完成跨境汇款。您还可以选择是否提供收款银行地址、代理行BIC/行名、代理行地址、汇款附言、汇款备注,如您提供该等信息,有助于进一步完善跨境汇款的交易。此种情况下,我行会按照法律法规和监管规定执行,并采取有效措施保护您的信息安全。

2.我行会采取一切合理可行的措施,确保未收集和保存无关的个人信息。

3.除法律、行政法规另有规定外,我行仅会在为实现处理目的所必要的最短时间内存储您的个人信息。超出前述存储时间后,我行会对您的个人信息进行删除或匿名化处理。

4.当我行的产品或服务发生停止运营的情况时,我行将以公告、推送通知、站内信等形式通知您,并在合理期限内删除您的个人信息或进行匿名化处理,法律法规另有规定的除外。

(二)个人信息的保护措施

1.我行已采用符合业界标准的安全防护措施保护您的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如,我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员能够访问个人信息。

2.信息安全方面,我行建立的信息安全管理体系符合GB/T22080-2016/ISO/IEC27001:2013及适用性声明,并获得相应的认证。

3.我行的数据安全能力:我行已使用符合业界标准的安全防护措施保护您提供的个人信息,尽最大可能防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。

4.根据我行的备份策略,为确保稳定、持续地向您提供有关服务并落实有关法律法规和监管的要求,您的个人信息将同步存储至我行备份数据库;技术保障措施上,我行在存储时采取了不可逆的加密存储或隔离存储,在信息展示和下载时采取了脱敏处理,传输时采取了专线传输、加密传输、密钥和数据介质隔离传输等技术措施,以确保您的个人信息安全。

5.互联网并非绝对安全的环境,我行将尽力确保您发送给我行的任何信息的安全性。同时,也请您务必妥善保管您的手机银行的登录名、登录密码及其他身份要素,使用复杂密码。您在使用手机银行服务时,我行会通过您的登录名、登录密码及其他身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会遭受损失,并可能产生对您不利的法律后果。如您发现手机银行登录名或其他身份要素可能或已经泄露时,请您立即修改并与我行取得联系,以便我行及时采取相应措施以避免或降低相关损失。如果我行的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我行将承担相应的法律责任。

6.在您终止使用手机银行服务后,我行会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。如我行停止运营,我行将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。

7.如不幸发生个人信息安全事件,我行将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。

五、您的权利

按照中华人民共和国相关法律法规和其他监管规定,我行保障您对您的个人信息行使以下权利:

(一)访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。例如您想访问您的账户信息,可以通过我行网点、自助机具、网上银行、手机银行执行此类操作。

如果您想访问您在使用我行的产品或服务过程中产生的其他个人信息,请通过客服热线021-962999、4006962999联系我行,只要我行不需要过多投入,我行会在合理的范围内向您提供。

1.证件信息:我的-资料管理-证件信息更新;

2.手机号码:我的-资料管理-客户联系手机修改;

3.预留信息:我的-预留信息-预留信息修改;

4.订单信息:我的-订单信息。

(二)更新、更正您的个人信息

当您发现我行处理的关于您的个人信息有错误或您需要更新您的个人信息时,您有权进行更正、更新。您可以通过以下方式更正、更新您的个人信息:

1.证件信息:我的-资料管理-证件信息更新;

2.手机号码:我的-资料管理-客户联系手机修改;

3.预留信息:我的-安全中心-预留信息修改。

若无法更正、更新,您可以通过我行网点或客服热线021-962999、4006962999联系我行。我行会在15个工作日内受理并处理您的更正、更新请求。

(三)删除您的个人信息

如出现以下情形,您有权要求我行删除您的个人信息:

1.处理目的已实现、无法实现或者为实现处理目的不再必要;

2.我行停止提供产品或者服务,或者保存期限已届满;

3.您撤回同意;

4.我行违反法律、行政法规或者违反约定处理个人信息;

5.法律、行政法规规定的其他情形。

法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我行会停止除存储和采取必要的安全保护措施之外的处理。

(四)改变您授权同意的范围及取消授权

每个业务功能均需要一些基本的个人信息才能得以完成。对于我行收集和使用您的个人信息,您可以随时给予或收回您的授权同意。

您有权决定是否继续授权我行收集、处理、使用您的个人信息。如您需要取消授权,您可以通过手机设备的系统权限设置关闭相机(摄像头)、手机通讯录、地理位置(位置信息)、蓝牙、网络通讯、相册、麦克风、Face ID、存储、电话、NFC、日历、读取已安装应用列表(如您的手机设备支持)权限,以撤回您关于我行继续收集您部分个人信息的授权,不同品牌和型号的手机设备操作路径可能存在差异。您也可以通过“我的-关于我们-《上海农商银行手机银行(个人客户)个人信息保护政策》-撤销同意协议”来撤回您关于我行继续收集您个人信息的授权。但您取消授权的决定将不会影响此前我行基于授权对您个人信息进行的处理。超出前述存储时间后,我行会对您的个人信息作删除或匿名化处理。

您也可以通过注销账户的方式,撤回我行继续收集您个人信息的全部授权。授权取消后,我行将不再继续收集、处理、使用您相应的个人信息,同时我行将无法向您提供部分服务和业务功能。

(五)注销您的账户

您有权随时通过我行网点注销您此前注册的账户。受理注销账户请求后,需要人工处理的,如无特殊情况,我行将在15个工作日内完成核查和处理。

账户注销后,我行将停止为您提供产品或服务,但法律法规另有规定的除外。但您在使用手机银行服务期间提供或产生的信息我行仍需按照监管要求的时间进行保存,且在该依法保存的时间内有权机关仍有权依法查询。

请您注意,作为手机银行注册用户,在您仅从手机设备中删除手机银行时,我行不会注销您的手机银行账户,有关您手机银行的一切信息不会删除。您仍需通过上述流程方能注销您的手机银行账户。

若您想要注销您的借记卡,请前往我行网点办理;若您想要注销您的信用卡,请联系我行客服热线021-962999、4006962999或前往我行网点办理。

(六)确保您的上述要求得到响应

为保障您的个人信息安全,可能需要请您提供书面请求,并证明您的身份。我行有权要求验证您的身份之后再处理您的请求。如无特殊情况,我行将在15个工作日内受理并处理。

对于您的合理请求,我行原则上不收取费用。但对于多次重复、超出合理限度的请求,我行将视情况收取一定成本费用。对于无端重复、需要过多技术手段、给他人合法权益带来风险或非常不切实际的请求,我行有权予以拒绝。

尽管有上述约定,按照法律法规要求,如出现以下情况,我行将无法响应您的请求,请您谅解:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与刑事侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.如响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6.涉及商业秘密的;

7.与我行履行法律法规规定的义务相关的;

8.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的。

如您对我行个人信息保护安全不满意或发现问题,可以致电我行客服热线021-962999、4006962999或向投诉邮箱962999@srcb.com进行投诉、举报。如无特殊情况,我行将在15个工作日内受理和处理您的投诉、举报。

六、对第三方的责任声明

请您注意,您的交易相对方、您访问的第三方网站经营者、通过我行接入的第三方提供的服务和接收您的个人信息的第三方可能有自己的个人信息保护政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,我行会通过弹窗等方式提醒您相关服务由第三方提供,建议您查看并了解其个人信息保护政策。如您发现这些第三方创建的网页或第三方开发的应用程序存在风险时,建议您终止相关操作以保护您的合法权益。

七、对未成年人个人信息的约定

1.我行期望父母或监护人指导未成年人使用我行的服务,未经父母或监护人同意,未成年人不得创建自己的用户账户。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。

2.如您为未成年人,请您的父母或监护人阅读本个人信息保护政策,并在征得您父母或监护人同意的前提下使用我行的服务或向我行提供您的信息。对于经父母或监护人同意而收集您的信息的情况,我行只会在受到法律法规允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或公开披露此信息。如您的监护人不同意您按照本个人信息保护政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。

3.如您为未成年人的父母或监护人,请您仔细阅读本个人信息保护政策。当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本个人信息保护政策中的联系方式联系我行。

八、本个人信息保护政策如何更新

1.根据国家法律法规及提供服务、业务运营的需要,我行可能对本个人信息保护政策进行部分或全部修订。修改后的内容将通过包括但不限于推送通知、弹窗形式、我行官方网站公告、手机银行公告等方式来通知您特别的,对于重大变更内容,我行还会提供更为显著的通知。

2.本个人信息保护政策所指的重大变更包括但不限于:

(1)我行的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

(2)我行在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

(3)个人信息共享、转让或公开披露的主要对象或信息类型发生变化;

(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;

(5)我行负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

(6)个人信息安全影响评估报告存在高风险时。

3.您有权选择是否继续授权我行收集、处理和使用您的个人信息。请您在充分理解我行修改后的个人信息保护政策的基础上,作出您认为适当的选择。若您不同意修改后的个人信息保护政策,您有权并应立即停止使用我行产品/服务。

4.您可以在手机银行通过“我的-关于我行-《上海农商银行手机银行(个人客户)个人信息保护政策》-查看协议”查看本个人信息保护政策。我行鼓励您在每次使用手机银行时都查阅我行的个人信息保护政策。

九、如何联系我行

如您对本个人信息保护政策有任何疑问、意见或建议,可通过以下方式与我行联系:

我行全称:上海农村商业银行股份有限公司,地址:上海市中山东二路70号,邮编200002;联系电话:客服热线021-962999、4006962999。

一般情况下,我行将在15个工作日内受理并处理。

如您对我行的处理不满意,特别是我行个人信息处理行为损害了您的合法权益,您可以向有关政府部门或行业协会进行反映。