辽宁省农村信用社企业电子银行隐私政策



最后更新时间:【2021】年【9】月【8】日
        辽宁省农村信用社(以下简称“我社”)深知用户信息对您的重要性,会尽力保护您的用户信息安全。我社致力于维护您对我社的信任,承诺依法采取相应的安全保护措施来保护您的用户信息。
        本隐私政策适用于保护您作为企业操作人员在使用我社企业电子银行过程中,我社收集和使用您的用户信息。
        本《隐私政策》将帮助您了解以下内容:
        一、我社如何收集和使用您的用户信息
        二、我社如何使用Cookie和同类技术
        三、我社如何共享、转让和公开披露您的用户信息
        四、我社如何存储和保护您的用户信息
        五、您控制用户信息的权利
        六、我社如何处理未成年人信息
        七、本政策如何更新
        八、管辖与法律适用
        九、如何联系我社
        一、我社如何收集和使用您的用户信息
        我社非常重视用户的隐私和用户信息保护。您在注册、使用我社企业电子银行产品或服务时,我社可能会收集和使用您的个人信息。
        个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、通信通讯联系方式、住址、账户信息、财产状况、行踪轨迹。其中一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息为个人敏感信息,主要包括:身份证件号码、个人生物识别信息、银行账号、征信信息、财产信息、交易信息、行踪轨迹、健康生理信息。
        (一)信息如何收集
        企业电子银行指通过互联网或专线网络,为企业客户提供账户管理、转账汇款、代收代发、跨行收款、银企对账、集团服务、票据等金融服务的综合服务平台。
        在您使用我社企业电子银行服务的过程中,我社会按照如下方式收集您在使用服务时主动提供或因为使用服务而产生的信息,用以向您提供服务、优化我社的服务以及保障您的账号安全:
        1.当您开通我社企业电子银行服务时,我社会收集您的企业名称、企业证件号码、注册地址、手机号码等信息,收集这些信息是为了帮助您完成开通,保护您企业电子银行账号的安全。手机号码属于敏感信息,收集此类信息是为了满足相关法律法规的网络实名制要求。若您不提供这类信息,您可能无法正常使用我社的服务。
        2.当您使用我社企业电子银行服务时,为保障您正常使用我社的服务,维护我社服务的正常运行,改进及优化我社的服务体验以及保障您的账号安全,我社会收集您的如下日志信息:设备型号、操作系统、唯一设备标识符、登录IP地址、接入网络的方式、类型和状态、操作日志、服务日志等信息。这类信息是为提供服务必须收集的基础信息。
        3.当您使用企业电子银行转账汇款、代发等功能时,您需要提供收款方的用户名、银行卡卡号/账号、开户银行、资金用途信息,并可能需要提供您的用户名、证件类型及证件号码等信息,以便于验证身份及使用上述功能的支付服务。此外,我社还会收集您的相关收付款交易记录以便于您查询。上述信息属于敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用企业电子银行的其他功能。
        4.当您使用网点地图等基于地理位置的功能时,我社会收集您的位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用企业电子银行的其他功能。
        5.当您使用我社企业电子银行服务时,在以下情形中,您可选择是否授权我社收集、使用您的个人信息:
        (1)摄像头,用于二维码识别、人脸识别以及身份证识别,在您开启指纹/刷脸登录功能后,您登录我社企业电子银行时需要使用您的指纹或脸部图像信息进行验证。我社不会采集您的指纹及脸部图像原图。您的指纹及脸部图像原图仅保存在您授权采集指纹及脸部图像的设备上。
        (2)麦克风,用于支持客户通过语音输入跳转相应的应用功能,保障在线客服、智能语音搜索等功能的正常使用,拒绝授权后,您将无法使用上述功能。
        (3)地理位置,获取您所在地理位置,主要用于企业电子银行交易风控,另外还能展现城市服务(如最近的网点)。系统后台保存您交易时的位置信息。拒绝授权后,相关功能无法使用。
        (4)蓝牙,用于通过蓝牙将客户手机与蓝牙盾连接并交互,以提升交易安全性,拒绝授权后,蓝牙盾无法使用。系统后台不保存客户手机蓝牙配置信息。
        (5)网络通讯,用于与服务端进行通讯。拒绝授权后,企业电子银行所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息。
        上述功能可能需要您在您的设备中向我社开启您的相机(摄像头)、地理位置(位置信息)、麦克风、蓝牙、移动数据或WiFi(网络通讯)的访问权限,以实现这些功能所涉及的信息的收集和使用。 请您注意,您开启这些权限即代表您授权我社可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我社将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。
        如在上述情形之外收集或使用您的信息,我社会事先征求您的同意,并向您充分告知信息收集和使用的目的、方式和范围。
        (二)信息如何使用
        1.在向您提供我社的企业电子银行服务,并为改进产品或服务时使用。
        2.在我社向您提供企业电子银行服务期间,您授权我社持续收集和使用您的信息。在您注销服务时,我社将停止收集您相关的信息,但我社会在业务资料归档、审计、监管协查等领域继续使用此前收集的您的相关信息。
        3.为提升您的产品或服务体验,或为防范风险,我社会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。
        4.为了使您知悉使用我社企业电子银行服务的情况或使您进一步了解我社服务,我社会向您发送服务状态通知以及相关产品或服务的商业性信息。
        5.您授权同意的以及于法律允许的其它用途。
        (三)征得授权同意的例外
        根据相关法律法规、监管要求及国家标准,以下情形中,我社可能会收集、使用您的相关信息而无需另行征求您的授权同意:
        1.与个人信息控制者履行法律法规规定的义务相关的;
        2.与国家安全、国防安全直接相关的;
        3.与公共安全、公共卫生、重大公共利益直接相关的;
        4.与刑事侦查、起诉、审判和判决执行等直接相关的;
        5.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
        6.所收集的用户信息是您自行向社会公众公开的;
        7.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
        8.根据您要求签订和履行合同所必需的;
        9.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
        10.为开展合法的新闻报道所必需的;
        11.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的用户信息进行去标识化处理的;
        12.法律法规及监管要求规定的其他情形。

        二、我社如何使用Cookie和同类技术
        为确保网站正常运转,我社会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站能够存储您的偏好等数据。我社不会将 Cookie 用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,则需要在每一次访问我社的网站时更改用户设置。
        三、我社如何共享、转让和公开披露您的用户信息
        (一)共享
        我社不会向其他任何公司、组织和个人共享您的用户信息,但以下情况除外:
        1.在获取授权或同意的情况下共享:在获得贵司的授权或同意后,我社会与其他方共享关系人的个人信息。
        2.请您理解,我社可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
        3.为实现隐私政策的目的,我社会与其他授权合作伙伴共享关系人的某些个人信息。例如,代表贵司行事的收款人、受益人、中介人、往来及代理行、证券交易所、证券公司等,或向贵司付款的人士;其他金融机构、行业协会、银行卡组织、信用评级机构、征信机构、信息服务提供商;向贵司提供资产管理服务的第三方资产管理机构在贵司开立账户逾期未偿还贷款或我社将贵司开立账户所涉业务作为不良资产进行处置时将关系人的个人信息共享给委外清收的第三方或不良资产受让方等。
        我社仅会出于合法、正当、必要、明确的目的共享关系人的个人信息。对我社与之共享个人信息的贵司、组织和个人,我社会与其签署严格的保密协定,要求他们按照我社的说明、本隐私政策以及其他相关的保密和安全措施来处理关系人的个人信息。
        4.当您在电子银行中使用第三方提供的服务时,第三方可能会获取您的姓名、证件类型、证件号码、证件有效起止日、手机号码信息及其他提供第三方服务所必须的信息。对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我社将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定该等信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在电子银行中使用第三方的相应服务,但这不影响您使用电子银行的其他功能。
        (二)转让
        我社不会向其他任何公司、组织和个人转让您的用户信息,但以下情况除外:
        1.事先获得贵司的授权或同意。
        2.根据法律法规或强制性的行政或司法要求。
        3.在涉及资产转让、收购、兼并时,如涉及到用户信息转让,我社会向贵司告知相关情况,并要求新的持有关系人个人信息的公司、组织继续受本政策的约束。如变更用户信息使用目的时,我社将要求该公司、组织重新取得贵司的同意。
        (三)公开披露
        1.我社不会公开披露您的用户信息,如确需披露,我社会获取您的同意,并告知您披露用户信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。
        2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我社可能会公开披露您的用户信息。
        (四)征得授权同意的例外根据相关法律法规及监管要求、国家标准,以下情形中,我社可能会共享、转让、公开披露用户信息无需事先征得您授权同意:
        (1)与履行法律法规及行业主管部门规定的义务相关的;
        (2)与国家安全、国防安全直接相关的;
        (3)与公共安全、公共卫生、重大公共利益直接相关的;
        (4)与刑事侦查、起诉、审批和判决执行等直接相关的;
        (5)出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;
        (6)您自行向社会公众公开的个人信息;
        (7)从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道;
        (8)法律法规另有规定的。

        四、我社如何存储和保护您的用户信息
        (一)存储
        1.收集个人信息后,我社立即进行去标识化处理,并采取技术和管理方面的措施,将可用于恢复识别个人的信息与去标识化后的信息分开存储并加强访问和使用的权限管理。
        2.我社在中华人民共和国境内收集和产生的用户信息,将存储在中华人民共和国境内。但为处理跨境业务并在获得您的授权同意后,您的用户信息可能会被转移到境外。此种情况下,我社会采取有效措施保护您的信息安全,例如,在跨境数据转移之前实施数据去标识化等安全措施,或通过协议、核查等措施要求境外机构为您的信息保密。
        3.我社仅在法律法规要求的期限内,以及为实现本隐私政策的目的所必须的时限内,确定关系人的用户信息的最长储存期限以及相关日志的储存期限。例如:手机号码:当您需要使用企业电子银行服务时,我社需要一直保存您的手机号码,以保证您正常使用该服务,当您注销企业电子银行账户后,我社将删除相应的信息。
        (二)保护
        1.我社已使用符合业界标准的安全防护措施保护您提供的用户信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我社会采取一切合理可行的措施,保护您的用户信息。例如:我社会使用加密技术确保数据的保密性;我社会使用受信赖的保护机制防止数据遭到恶意攻击;我社会部署访问控制机制,确保只有授权人员才可访问用户信息;以及我社会举办安全和隐私保护培训课程,加强员工对于保护用户信息重要性的认识。
        2.当我社的企业电子银行服务发生停止运营的情形时,我社将以通知、公告等形式通知您,同时停止相关产品或服务对您用户信息的收集等操作,并将持有的用户信息删除或匿名化处理,保护您的用户信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分企业电子银行业务中断,我社将采取应急处置和恢复措施予以应对,尽快恢复服务。
        3.我社会采取一切合理可行的措施,确保未收集无关的用户信息。
        4.请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我社无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我社保证您的账号安全。
        5.如发生用户信息安全事件,我社将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知用户信息主体时,我社会采取合理、有效的方式发布公告。同时,我社还将依据监管规定,上报用户信息安全事件处置情况。

        五、您控制用户信息的权利
        按照中国相关的法律法规和监管规定,我社保障您对自己的用户信息行使以下权利:
        (一)访问、更正及更新您的用户信息
        您有权通过我社柜面、企业电子银行等渠道访问您的相关信息,并通过我社柜面更正、更新您的相关信息,法律法规另有规定的除外。您有责任及时更新您的相关信息。在您修改相关信息之前,我社会验证您的身份。我社将在15个工作日内完成核查和处理。
        您可以到账户开户网点查看、更新您的用户信息。
        (二)删除您的用户信息
        在以下情形中,您可以向我社提出删除用户信息的请求:
        1.如果我社处理用户信息的行为违反法律法规;
        2.如果我社收集、使用您的用户信息,却未征得您的同意;
        3.如果我社处理用户信息的行为违反了与您的约定;
        4.如果你不再使用我社的产品或服务,或您注销了账号;
        5.如果我社不再为您提供产品或服务;
        6.如果我社违反法律法规规定或违反与您的约定向第三方共享、转让用户信息,且您要求删除的,我社将立即停止共享、转让的行为,并通知第三方及时删除;
        7.如果我社违反法律法规规定或违反与您的约定,公开披露用户信息,且您要求删除的,我社将立即停止公开披露的行为,并发布通知要求相关接收方删除相应的信息。
        如我社决定响应您的删除请求,我社还将同时通知从我社获得您的用户信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
        当您从我社的服务中删除信息后,我社可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
        (三)改变您授权同意的范围
        每个业务功能需要一些基本的用户信息才能得以完成。对于额外收集的用户信息的收集和使用,您可以根据终端的不同品牌和型号,通过开通或关闭位置服务权限、拨打电话权限等,随时给予或收回您的授权同意。
        请您注意,您自主注销我社企业电子银行服务的同时,将视同您撤回了对我社企业电子银行服务《隐私政策》的同意,当你收回同意后,我社将不再处理相应的用户信息。但您收回同意的决定,不会影响此前基于您的授权而开展的用户信息处理。
        (四)注销用户
        您可以通过我社网点注销您的企业电子银行渠道。我社将在15个工作日内完成核查和处理。注销用户后,我社将及时删除用户信息或匿名化处理。因法律规定需要留存用户信息的,不再次将其用于日常业务活动中。
        (五)约束信息系统自动决策
        在某些业务功能中,我社可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我社做出解释,我社也将提供适当的救济方式。
        (六)响应您的上述请求
        如果您无法通过上述方式访问、更正或删除您的用户信息,或您需要访问、更正或删除您在使用我社服务或功能时所产生的其他用户信息,或您认为我社存在任何违反法律法规或与您关于用户信息的收集或使用的约定,您均可通过本隐私政策中的联系方式与我社取得联系。为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我社可能会先要求您验证自己的身份,然后再处理您的请求。我社将在收到您反馈并验证您的身份后的15个工作日内答复您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我社可能会予以拒绝。
        尽管有上述约定,但按照法律法规要求,如涉及以下情形我社将可能无法响应您的请求:
        1.与履行法律法规及行业主管部门规定的义务相关的;
        2.与国家安全、国防安全相关的;
        3.与公共安全、公共卫生、重大公共利益相关的;
        4.与刑事侦查、起诉、审判和判决执行等相关的;
        5.有充分证据表明您存在主观恶意或滥用权利的;
        6.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
        7.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
        8.涉及我社商业秘密的;
        9.法律法规另有规定的。

        六、我社如何处理未成年人信息
        我社的对公产品、网站和服务主要面向企业、机构等,未成年人不得创建我社的对公账号。如果我社发现在对公业务中未事先获得可证实的合法监护人同意的情况下收集了未成年的个人数据,则会设法尽快删除相关数据。我社将不满16周岁(或相关司法辖区规定的类似最低年龄)的任何人均视为未成年人。
        七、本政策如何更新
        根据国家法律法规变化及服务运营需要,我社将对本政策及相关规则不时地进行修改,修改后的内容会通过我社官方网站、电子银行等渠道公布,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我社将停止收集您的相关用户信息;如您继续使用服务,即视为同意接受更新内容。
        八、管辖与法律适用
        1.本政策的成立、生效、履行、解释及纠纷解决,适用中华人民共和国法律(不包含港澳台地区的法律)。
        2.本政策签订地为中华人民共和国辽宁省。当您因为本政策的实施与我社产生任何纠纷时,首先应协商友好解决;若不能协商解决,您有权向您开户网点所在地有管辖权的法院提起诉讼。
        3.本政策所有条款的标题仅为阅读方便,本身并无实际涵义,不能作为本政策涵义解释的依据。
        4.本政策条款无论因何种原因部分无效或不可执行,其余条款仍有效,对您和我社具有约束力。
        九、如何联系我社
        如您对本指引有任何意见、建议或疑问,您可以通过96888(外省加拨区号024)客服热线与我社联系咨询,我社会及时处理您的意见、建议及相关问题。
        一般情况下,我社将在收到您疑问、意见或建议后的15个工作日内给予答复。
        请您在仔细阅读本隐私政策,确保对其内容特别是字体加黑内容的含义及相应法律后果已全部知晓并充分理解。