交通银行企业手机银行隐私政策


        本版本更新时间:2023年5月19日
        【特别提示】
        请交行企业手机银行用户(指企业指定的代表企业具体操作企业手机银行业务、使用企业手机银行功能的人员,以下简称“用户”)仔细阅读《交通银行企业手机银行隐私政策》(尤其是字体加粗的内容)并确定了解我们对个人信息的处理规则。如用户对本协议条款有任何疑义,请及时至我行营业网点或拨打客户服务热线95559咨询。如用户不同意《交通银行企业手机银行隐私政策》中的任何条款,请立即停止访问交通银行企业手机银行移动互联网应用程序(APP)。您点击“同意”按键并成功提交即表示您对本隐私政策全部内容无疑问及异议,完全理解并同意接受本隐私政策的全部内容(尤其是字体加粗的内容)及相应的法律后果,我行将按照相关法律法规及本隐私政策收集、使用和保护您的个人信息。 
        本《隐私政策》将帮助用户了解以下内容:
        1、隐私保护指引及产品介绍
        2、我行收集的信息及所需的权限 
        3、我行如何存储这些信息
        4、我行如何保护这些信息
        5、我行如何使用这些信息
        6、如何使您拥有管理个人信息的权利
        7、信息的共享、转让和对外提供
        8、我们如何处理未成年人信息
        9、本政策的适用以及更新
        10、如何联系我行
        1、隐私保护指引及产品介绍
        交通银行非常重视您的隐私和个人信息保护。您所属企业在使用交行企业手机银行的产品与服务时,我们可能会收集和使用您的相关个人信息。我们希望通过《交通银行企业手机银行隐私政策》(以下简称“隐私政策”)向您说明在用户所属企业使用产品或服务时,我们如何收集、使用、保存、共享、转让和对外提供用户的这些信息,以及我们为用户提供的访问、更新、删除和保护这些信息的方式。 本“隐私政策”适用于为您所属企业开通交通银行企业手机银行的交通银行股份有限公司分支机构(以下简称“我们”或“我行”)为您所属企业提供的企业手机银行产品和/或服务。
        “交行企业手机银行”是我行为企业提供账户管理、支付结算、银企对账等金融服务的综合服务平台,企业手机银行用户可以通过企业手机银行快捷办理在线开户、账户查询、转账汇款、定期存款、理财、票据业务、银企对账、移动授权、回单查询等金融服务,并体验到快捷登录、安全管理、消息通知等便捷辅助功能。
        2、我行收集的信息及所需的权限
        您阅读并同意本隐私政策后,我行不会立即收集使用您的个人信息或权限。您在登录及/或使用交行企业手机银行具体功能/服务时,将向您再次提示该功能/服务需使用的个人信息或权限,在获得您的同意后方会获取您的个人信息或权限。
        为了向您所属企业提供服务、保障服务的正常运行、优化我们的服务以及保障账号的安全,交行企业手机银行服务的过程中会按照如下方式收集您在登录、使用服务时主动提供或因为使用服务而产生的信息。
        2.1 当您所属企业使用交行企业手机银行服务时,为保障用户所属企业正常使用我们的服务,维护我们服务的正常运行,改进及优化我们的服务体验以及保障用户的账号安全,我们会收集用户的如下信息及权限:
        2.1.1 设备信息:根据您在安装及使用企业手机银行过程中使用的设备型号及授予的权限,我们会在您登录企业手机银行时收集具体使用企业手机银行APP的设备的相关信息,包括设备型号、操作系统、唯一设备标识符、设备所在位置信息(如登录IP地址、GPS位置以及能够提供相关信息的Wi-Fi接入点相关信息)。此外,为防止钓鱼网站攻击,您使用安卓系统设备时,还须授权我们使用悬浮框权限。
        2.1.2 日志信息:当您使用企业手机银行时,我们会收集您使用服务的日志信息,包括接入网络的方式、类型和状态、网络质量数据、操作日志、服务日志信息。这些信息是为用户提供服务必须收集的基础信息,以保障用户正常、安全使用我行的服务。
        2.2 当您使用手机银行功能或服务时,例如在下列情形中,您可能需要向我行提供或授权我行收集相应功能/服务所需的个人信息。如您拒绝提供部分功能或服务所需信息,用户可能无法使用该等功能或服务,但这不影响用户正常使用手机银行的其他功能或服务。
        2.2.1当您登录手机银行时,我行将采集您的姓名、证件信息、通信信息、设备信息(包括但不限于设备型号、操作系统、唯一设备标识符、企业手机银行软件版本号)、个人生物识别信息(如为人脸或指纹登录方式)、手机号码,并对登录用户名、登录密码或者手势密码进行有效性核验,如有效性核验未通过,您将无法登录并使用手机银行的相关功能及/或服务,但这不影响用户正常使用未登录情况下可用的功能及/或服务。您可以退出登录页面后返回主页面进行浏览。除上述信息以外,我行还会收集手机MAC地址信息用于硬件绑定和登录安全加固
        对于某些品牌或型号的手机终端,用户可以选择基于手机终端设备本地指纹/面容等生物特征的识别认证方式,其生物特征信息由手机终端进行处理,我行不留存用户手机终端收集的生物特征信息。如您不同意使用本地指纹/面容等生物特征识别认证方式进行登录,您可于企业手机银行APP内关闭该认证方式并使用其他认证方式(如登录名和登录密码)进行登录
        2.2.2 当您使用转账汇款功能时,您需要提供收款方名称、银行卡卡号/账号、开户银行、资金用途等信息。此外,我行还会收集企业的相关收付款交易记录以便于用户查询。如您拒绝提供该等信息,您将无法使用上述功能,但不影响您正常使用企业手机银行的其他功能。我行还会收集企业的转账汇款交易信息形成收款人列表,以简化用户的转账操作,如您拒绝提供该等信息,您可以不选择自动保存为常用收款人或者将其从常用收款人列表中删除,不影响用户使用转账汇款功能。
        2.2.3 当您使用单位账户开立申请功能时,我们需要使用您的位置信息用于定位距离您最近的交行网点,此外还需要采集您的证件信息、手机号码和人脸信息用于账户开立身份核验。如您拒绝提供该等信息,您将无法使用上述功能,但不影响您正常使用企业手机银行的其他功能。
        2.2.4 当您使用客户意愿采集功能时,我们需要采集您的证件信息、手机号码和人脸信息用于身份核验。如您拒绝提供该等信息,您将无法使用上述功能,但不影响您正常使用企业手机银行的其他功能。
        2.2.5 当您使用批量开户、产品超市、上门服务申请、资信证明、初始用户审批功能时,我们需要采集您的证件信息和手机号码用于业务办理。如您拒绝提供该等信息,您将无法使用上述功能,但不影响您正常使用企业手机银行的其他功能。
        2.3 以下功能中,您可选择是否授权我行收集、使用您的个人信息。使用下列功能可能需要您在您的设备中向我行开启您的摄像头(相机)、位置服务、麦克风、蓝牙、通讯录、网络通讯、通知权限等的访问权限,我行将在您开启的访问权限范围内收集、使用您的个人信息。
        请您注意,开启相应权限即代表用户授权我行可以收集和使用相应信息来实现下列功能,如您取消了相应授权,则我行将不再继续收集和使用用户的相应信息,也无法为用户提供与相应授权所对应的功能。用户使用其他功能不受影响
        如在下列情形之外收集或使用您的个人信息,我们会事先征求用户的同意,并向用户充分告知信息收集和使用的目的、方式和范围。
        摄像头(或相机):用于人脸识别、扫一扫及在线开户时使用光学字符识别(OCR)技术识别证件等功能。
        相册:用于在线开户等功能从手机本地相册读取证件影像。
        麦克风:用于声音采集、语音操作等用途或场景,在客户经理交流或视频录制场景中使用。我行采集的音频加密后存储于系统后台数据库中。
        指纹/面容硬件:用于指纹识别和面容识别登录等功能。
        通讯录:用于员工报告等手机号码录入功能,目的在于免去您手工输入。企业手机银行仅读取并记录指定电话号码,不读取用户全量通讯录,我行后台系统仅存储您指定的电话号码。
        位置服务:获取您所在的地理位置,用于在线开户等向您提供所在位置的相应服务。系统后台仅保存您交易时的位置信息。同时,我行可能将您的地理位置信息提供给第三方地图服务提供商,用于在线开户时定位您附近的网点,但不会向第三方地图服务商提供您的其他个人信息。
        蓝牙:用于蓝牙Key安全认证工具的身份认证场景。
        网络通讯:用于与服务端进行通讯,获取网络状态信息。系统后台保存客户交易时所使用的设备的网络信息,包括IP、端口等信息。
        通知权限:用于消息盒子等消息推送提醒功能,目的在于向您及时提醒交易和业务的相关信息。
        2.4 当您使用企业手机银行的产品和/或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(Software Development Kit,以下简称“SDK”)获取您的相关个人信息,并借助该等信息来为您提供服务,相关SDK将所获取信息提供给我行的同时,也将同时向该SDK所属的服务商传递该等信息。在使用SDK获取您的个人信息前,我们会征得您的授权同意,并在您授权同意后在您的授权范围内获取相应信息。我们将使用的具体SDK及所获取的信息范围、信息用途等具体包括以下几种:
        (1)个推SDK。我们使用它获取您的设备信息,用于实现手机的消息推送服务。
        (2)高德SDK。我们使用它获取您的设备信息、位置信息,用于实现定位功能,提供位置服务。
        (3)神州泰岳SDK(科大讯飞、科大讯飞人脸识别SDK)。我们使用它获取您的位置信息,用于与客户经理远程连线时发送您的位置。
        (4)小米推送SDK。我们使用它获取您的设备信息,用于实现小米手机消息推送服务(米聊)。
        (5)华为推送SDK。我们使用它获取您的设备信息,用于实现华为手机消息推送服务(华为移动服务)。
        (6)微信开放平台SDK。我们使用它获取您安装应用信息的权限,判断手机是否安装了微信,用于微信小程序的跳转。
        (7)腾讯音视频SDK。我们使用它获取您相机权限,麦克风权限、定位权限,用于实现开户流程中与客户经理音视频服务(使用腾讯云播放器、腾讯直播、腾讯浏览服务)。
        (8)文鼎创、飞天、天地融蓝牙key SDK。我们使用它获取您的蓝牙、定位权限,用于实现用户使用鉴权工具功能。
        如您不同意我行使用SDK向您获取相关信息并向我行及SDK所属服务商提供所获取的相关信息,您可能无法获得相应服务,但不影响您正常使用企业手机银行的其他产品和/服务。
        3、我行如何存储这些信息
        3.1我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。
        3.2我行仅在法律法规要求的最低期限内,以及为实现本政策声明的目的所必须的最低时限内保留您的个人信息,当超出数据保存期限后,我行会对您的信息进行删除或匿名化处理。
        3.3在为履行反洗钱等法定义务情况下,我行有权继续使用和存储此前收集的信息。
        3.4个人生物识别信息包括指纹、面部识别特征等,我行不进行存储。
        4、我行如何保护这些信息
        4.1 我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我行会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
        4.2 如我行提供的全部或部分企业手机银行业务停止运营,我行将通过公告等形式向您进行告知,同时停止相关产品或服务项下对您个人信息的收集等操作,保护您的个人信息安全。已收集的个人信息将不用于与您取得联系以外的其他用途。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分手机银行业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。
        4.3为确保您的个人信息的安全通讯,我行会在客户端和服务端通讯过程中使用到Cookie。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,我行可更好地保护您的用户安全。我行不会将Cookie用于本政策所述目的之外的任何用途。
        4.4 我行会采取一切合理可行的措施,确保未收集无关的个人信息。
        4.5 请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码和安全工具,协助我行保证您的账号安全。
        4.6 如发生个人信息安全事件,我行将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我行还将依据相关法律法规及监管规定,上报个人信息安全事件处置情况。
        5、我行如何使用这些信息
        5.1 在向您所属企业提供我行的用户激活、信息修改、在线签约、代收付业务、结售汇业务、票据业务、三方存管、汇款业务资信证明等金融产品或服务,并为改进这些产品或服务时使用。
        5.2 在我行向您所属企业提供金融服务期间,您授权我行持续收集和使用您的信息。在您的企业手机银行用户身份被注销时,我们将停止收集您相关的个人信息,但我行会在业务资料归档、审计、监管协查、履行反洗钱和制裁规定等领域继续使用此前收集的您的相关个人信息。
        5.3 为提升您的产品或服务体验,或为防范风险,我行会对服务使用情况进行汇总、统计分析和加工。
        5.4 您授权同意的以及于法律允许的其它用途。
        5.5征得授权同意的例外
        根据相关法律法规及国家标准,履行反洗钱等法定义务,以下情形中,我们可能会收集、使用用户的相关个人信息,无需征求用户的授权同意:
        1)与国家安全、国防安全等国家利益直接相关的;与公共安全、公共卫生、公众知情等重大公共利益直接相关的;
        2)与行政调查、侦查、起诉、审判和判决执行等直接相关的;
        3)出于维护用户或其他个人的生命、财产、声誉等重大合法权益但又很难得到用户同意的;
        4)所收集的用户信息是用户自行向社会公众公开的;
        5)从合法公开披露的信息中收集用户信息的,如合法的新闻报道、政府信息公开等渠道;
        6)根据用户要求签订和履行合同所必需的;
        7)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
        8)出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的用户信息进行去标识化处理的;
        9)法律法规规定的其他情形。
        请您理解,我们提供的企业手机银行功能和服务是不断更新和发展的,如果某一功能或服务未在本隐私政策中予以阐述,且拟收集用户的个人信息,我们会通过页面提示、交互流程、网站公告等方式另行向用户说明拟收集的个人信息的内容、范围和目的,并征得用户的同意。
        6、如何使您拥有管理个人信息的权利
        我行非常重视您对个人信息的关注,并尽力保护您对于访问、更新、删除个人信息,注销企业手机银行的权利,以使您拥有充分的能力保障您的隐私安全。您的权利包括:
        6.1访问和更新您的个人信息
        您有权通过我行企业手机银行访问和更新您的个人信息,法律法规及监管规定另有规定的除外。您有责任及时更新您的个人信息,在您修改个人信息之前,我们会验证您的身份。
        A.如您为企业手机银行非管理员权限用户,您的个人信息(姓名、证件信息、手机号码)将可被您企业的管理员权限用户访问,您的手机号码可经您企业的管理员权限用户审批后更新。
        B.如您为企业手机银行管理员权限用户,您的个人信息(姓名、证件信息、手机号码)可由您或您企业的其他管理员权限用户访问,您的手机号码可经您或您企业的其他管理员权限用户审批后更新。
        6.2 删除您的个人信息
        在以下情形中,您可以向我行提出删除个人信息的请求:
        1)如果我行处理个人信息的行为违反法律法规;
        2)如果我行收集、使用您的个人信息,却未征得您的同意;
        3)如果我行处理个人信息的行为违反了与您的约定;
        4)如果您所属企业不再使用我们的产品或服务,或您企业手机银行用户身份被注销;
        5)如果我行不再为您所属企业提供产品或服务,并决定响应您的删除请求,我行还将同时通知从我行获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体已获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
        6.3 改变您授权同意的范围
        每个企业手机银行业务功能/服务需要相应的个人信息才得以完成。对于各个功能/服务需要收集和使用的个人信息,您可以根据手机的不同品牌和型号,通过开通或关闭位置服务权限、通讯录权限、拨打电话权限等,随时给予或撤销您的授权同意。
        请您注意,您的交行企业手机银行用户身份被注销将视同您不再同意本隐私政策。当您的交行企业手机银行用户身份被注销后,我行将不再按本隐私政策处理相应的个人信息。但您注销交行企业手机银行用户身份的决定,不会影响此前基于您的授权同意而开展的个人信息处理。
        6.4注销用户
        如您为交行企业手机银行注册用户,您可以选择到网点或通过我行企业网银、企业手机银行等线上渠道,由您所属企业发起注销您的企业手机银行用户,或通过您所属企业注销企业手机银行服务协议而注销您的企业手机银行用户身份。交行企业手机银行用户注销的行为是不可逆行为,一旦您的企业手机银行用户身份被注销,我们将不再通过企业手机银行客户端收集您的个人信息,并将删除有关您企业手机银行的一切信息,法律法规、监管规定及/或相关监管机构对个人信息存储时间另有规定的除外。
        如您非交行企业手机银行注册用户,您可以自主选择卸载或停止使用企业手机银行客户端,以阻止我们获取您的个人信息。
        请您注意,交行企业手机银行注册用户仅在手机设备中删除手机银行App时,我行不会注销您的企业手机银行用户,有关您企业手机银行的一切信息不会删除。您仍需通过您所属企业发起注销您的企业手机银行用户,或通过您所属企业注销企业手机银行服务协议以注销您的企业手机银行用户方能达到以上目的。
        6.5响应您的上述请求
        为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我行可能会先要求您验证自己的身份,在15个自然日内处理您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。
        尽管有上述约定,但按照法律法规要求,履行反洗钱等法定义务,如涉及以下情形我行将可能无法响应您的请求:
        1)与国家安全、国防安全相关的;
        2)与公共安全、公共卫生、重大公共利益相关的;
        3)与行政调查、侦查、起诉、审判和判决执行等相关的;
        4)有充分证据表明您存在主观恶意或滥用权利的;
        5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
        6)涉及我行商业秘密的;
        7)为履行反洗钱和制裁规定。
        7、信息的共享、转让和对外提供
        7.1 除非获得您的明确同意或授权,我行不会向其他任何公司(不含我行子公司)、组织和个人共享或转让您的个人信息。如业务需要对外共享或转让您的个人信息,我们会向您告知共享或转让个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及个人敏感信息的,我们还会告知个人敏感信息的类型、数据接收方的身份和数据安全能力,并征得您的明示授权同意。根据国家《个人金融信息保护技术规范》(JR/T 0171-2020)要求,对于用户个人信息中属于前述技术规范规定的“用户鉴别信息”和“用户鉴别辅助信息”的信息,我行不会向其他任何公司、组织和个人共享、转让和对外提供。
        7.2 根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。
        7.3 请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息,无需征得您的授权同意。
        7.4 在法律要求或允许的范围内,为了保护我行及我行客户或社会公众的利益、财产或安全免遭损害而有必要提供您的个人信息给第三方。
        7.5 您的个人信息可能会在我行各经营机构及子公司内部进行共享。我行只会共享必要的个人信息,且这种共享受本隐私政策所声明目的的约束。一旦改变个人信息的处理目的,我行将再次征求您的授权同意。
        8、我们如何处理未成年人信息
        我们非常重视对未成年人个人信息的保护。根据相关法律法规的规定,若您是未成年人,在使用企业手机银行服务前,应事先取得您的家长或法定监护人的书面同意。若您是未成年人的监护人,当您对您所监护的未成年人的个人信息有相关疑问时,请通过第10节中的联系方式与我们联系。
        9、本政策的适用以及更新 
        9.1 我行保留不时更新或修改本政策的权利。未经您明确同意,我行不会减少您按照本政策所应享有的权利。我行会通过推送通知、弹窗形式、官网公告等渠道公布,公布后即生效,并取代此前相关内容,以便您能及时了解本政策所做的任何变更(包括业务功能变更、使用目的变更等情形)。
        9.2 对于重大变更,视具体情况我行可能还会提供更为显著的通知说明本政策具体变更内容。重大变更包括但不限于:
        1)我行的服务模式和业务形态发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
        2)个人信息共享、转让或公开披露的主要对象发生变化;
        3)您参与个人信息处理方面的权利及其行使方式发生重大变化;
        4)我行负责处理个人信息安全的联络方式及投诉渠道发生变化;
        5)个人信息安全影响评估报告表明存在高风险时。
        9.3 若您不同意修改后的隐私政策,您有权并应立即停止使用我行产品和/或服务。
        10、如何联系我行
        如您对本隐私政策有任何疑问、意见或建议,可以通过以下方式与我们联系:拨打我行95559客服热线、或到我行各营业网点咨询或反映。我行将在受理您的问题后的15个自然日内妥善处理。如果您认为我行的个人信息处理行为损害了您的合法权益,您也可向有关政府部门或者行业协会进行反映,我行将在收到反馈后的15个自然日内妥善处理。
        公司名称:交通银行股份有限公司
        注册地址:中国(上海)自由贸易试验区银城中路188号。
        个人信息保护电子邮箱地址:95559@bankcomm.com。