浙商银行企业客户隐私政策

版本发布日期:2021126

版本生效日期:2021126

  浙商银行股份有限公司(以下简称“本行”)本着业务必要、目的明确、客户同意、确保安全等原则,致力于保护本行企业客户及相关人(简称“您”)的企业及个人信息。

  本政策所称的“相关人”包括为企业客户办理或开展业务相关的自然人,如业务经办人、本行电子银行产品(或服务)的操作员;也包括与企业业务有关,但不直接参与企业客户业务办理或开展的自然人,如企业客户的董监高、控股股东或实际控制人、法定代表人或负责人、业务联系人等。

  请您在注册及使用本行电子银行产品(或服务)前,仔细阅读并确认本《隐私政策》。本《隐私政策》是本行电子银行统一使用的一般性隐私条款,适用于本行门户网站、网上银行、手机银行、微信银行等电子银行的产品和服务。本行将按照本《隐私政策》收集、存储、使用您的企业及个人信息。为了保证对您的企业及个人隐私信息合法、合理、适度的收集、使用,请您仔细阅读本隐私政策并确认了解本行对您企业及个人信息的处理规则。对本隐私政策中本行认为与您的权益存在重大关系的条款和企业及个人敏感信息,本行采用粗体字进行标注以提示您特别注意。如您就本隐私政策点击或勾选“同意”并确认提交,即视为您同意本隐私政策。您有权针对具体本行产品(或服务)企业及个人信息的处理表示拒绝。

  本《隐私政策》将帮助您了解以下内容:

  1.本行如何收集您的企业及个人信息

  2.本行如何使用您的企业及个人信息

  3.本行如何存储和保护您的企业及个人信息

  4.本行如何共享和披露您的企业及个人信息

  5.您如何管理自己的企业及个人信息

  6.本行如何处理未成年人的个人信息

  7.本政策如何更新

  8.如何联系本行

  一、本行如何收集您的企业及个人信息

  为向您提供产品(或服务),并确保您在使用电子银行产品或服务(网上银行服务、手机银行服务、微信银行服务、电话银行服务、自助设备服务、短信通知与验证服务等)时的安全,在您使用电子银行产品(或服务)过程中,本行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:

  1.当您注册企业电子银行服务时,依据法律法规及监管要求本行会收集您的手机号码、身份证件信息,以帮助您完成注册。若您已是本行电子银行注册客户则您可以使用电子银行注册账号/登录号/UKey直接登录,本行会收集您提供的登录信息并对信息进行验证核对。如您拒绝提供这些信息,您可能无法注册本行电子银行或无法正常使用本行的服务。

  2.当您使用本行电子银行产品或服务时,在下列情形中,您可能需要向本行提供或授权本行收集相应服务所需的客户信息,如您拒绝提供,您可能将无法使用相应功能或服务。

  1)为了让您更安全、快速地登录浙商银行手机银行等APP,您可选择本行提供的指纹、声纹、刷脸登录服务,向本行提供您的指纹验证信息和声音、脸部图像信息。您可通过“设置-安全中心-指纹登录、刷脸登录”开启或关闭此功能。

  2)当您需要找回登录密码时,本行需要验证您的身份信息,包括手机号码、证件类型、证件号码、企业账号企业账户密码信息等。

  3)当您使用本行消息提醒服务时,本行会收集您企业的账户信息及交易信息,以便及时向您发送账户资金变动及相关交易通知。

  4)当您使用本行电子渠道提供的搜索服务时,本行会收集您的搜索关键词信息。当搜索关键词信息与您的其他信息结合可以识别您的个人身份时,本行将在结合期间将您的搜索关键词信息作为您的客户信息,对其加以保护处理。

  5)当您使用网点查询等基于地理位置的功能时,本行会收集您的位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用其他功能。

  6)当您使用手机号转账等涉及通讯录的功能时,本行仅获取您从通讯录中点选的联系人信息,并进行加密传输以防恶意截取,上述信息属于个人敏感信息。如您不需要使用上述功能,可不提供该信息,不影响您正常使用其他功能。

  7)当您使用转账汇款等付款功能时,您需要提供收款方的账户户名/姓名、银行卡卡号/账号、手机号码(当您需要把交易信息通知对方时)等信息。如您采用刷脸、指纹等生物识别方式办理转账汇款,系统将保留您相关生物信息。本行同时还会保留您的相关收付款交易记录以便于您查询。

  8当您使用携号转网等功能时,本行需要获取您的短信权限,以便您发送上行短信至本行95527官方平台,完成您预留手机号的运营商更新。

  9)当您使用其他电子银行产品或服务时,本行会在渠道界面明示您需提供的信息,如您同意并提供,视为您授权本行收集、合理使用上述信息。如您拒绝提供,将可能导致您无法使用该电子银行产品或服务,但不影响您正常使用其他功能。

  3.当您使用电子银行产品或服务时,为了维护服务的正常运行,优化本行的服务体验及保障您的账号安全,本行会收集以下基础信息,包括您的设备型号、操作系统、唯一设备标识符、手机银行软件版本号、登录IP地址、接入网络的方式、类型和状态、网络质量数据、设备加速器(如重力感应设备等)、操作日志、服务日志信息(如您在手机银行搜索、查看的信息、服务故障信息等日志信息)、地理位置信息、应用列表信息,这些信息是为您提供服务必须收集的基础信息,以保障您正常使用本行的服务。

  4.当您在浙商银行手机银行等App使用非设备绑定下的服务、需要验证手机动态码的特定业务场景时,本行需要通过运营商手机号认证服务,得知您正在使用手机银行APP的手机号,作为您的登录信息;或通过运营商手机号认证服务,验证您正在使用手机银行APP的手机号,是否和您在本行预留手机号相符,用于核实您的身份,以保证您的信息和资金安全。

  5.为向您提供更加好的服务,本行会记录您的反馈意见和建议时提供的信息,并可能根据您的浏览信息、交易信息、操作信息(如搜索关键字等)展示给您希望找到的产品或服务信息。

  6.当您在电子银行中使用第三方提供的服务时,本行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,具体包括以下几种:

  1)芯盾SDK。为了向您提供设备绑定服务,本行使用芯盾SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本信息,用于实现设备绑定功能。

  2)飞天诚信SDK。为了方便您使用UKey功能,本行使用飞天诚信SDK,该SDK需要获取您的蓝牙权限(Android还需要定位权限),用于使用UKey认证功能。

  3)微博/腾讯 SDK。为了便于您使用分享功能,本行使用微博以及腾讯微信 SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号),用于实现一键分享功能。

  4)手机号码认证SDK。为了保障您的资金安全,防止账号被他人不法侵害,本行使用移动、联通、电信运营商提供的手机号认证SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI),用于对手机号码进行认证。

  5)神策SDK。为更好的满足您的多样选择,推荐合适服务,本行使用神策SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、IP,用于更好的为您推荐,满足您的多样服务。

  6)居民身份证网上功能凭证SDK。为了便于您使用公安部第一研究所提供的“居民身份证网上功能凭证”(以下简称“网证”),本行使用居民身份证网上功能凭证SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号),以保障网证下载和存储的安全性。

  7)一砂SDK。为了向您提供指纹服务,本行使用一砂SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、手机型号、系统类型,用于指纹登录、支付等功能。

  8)旷视SDK。为了向您提供刷脸服务,本行使用旷视SDK,该SDK需要获取您的相机权限、人脸信息,用于人脸识别服务。

  9)科大讯飞SDK。为了向您提供语音文本识别服务,本行使用科大讯飞SDK,该SDK需要获取您的语音信息、麦克风权限,用于实现语音识别功能。

  10)小米/华为/魅族推送SDK。为了向您及时推送服务通知,本行使用小米/华为/魅族推送SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、手机型号、系统类型,用于实现App推送服务。

  11)百度定位SDK。为了向您提供基于位置的服务,本行使用百度定位SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、经纬度信息、定位权限,用于实现定位功能。

  12)腾讯X5 SDK。为了向您提供浏览文件等功能,本行使用腾讯X5 SDK,该SDK需要获取您的手机存储权限,用于查看浏览器(PDFH5)的功能。

  13Google开源zxing开源包 SDK。为了向您提供相机扫描权限,本行使用Google开源zxing开源包 SDK,该SDK需要获取您的相机权限,可从相册选择二维码,用于使用二维码扫一扫功能。

  14)银联SDK。为了向您提供银联支付的服务,本行使用银联SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号),用于集成银联HCE、无卡支付功能。

  如您不同意上述第三方服务商收集前述信息,可能无法获得相应服务,但不影响您正常使用浙商银行App的其他功能或服务。如您同意上述相关第三方服务商收集前述信息,若由第三方发生信息泄露的,由相关第三方服务商承担相应的法律责任,本行将积极提供必要协助。

  7.当您使用其他第三方服务时,如微信等,第三方可能会获取您的昵称等必要公开信息;如您已明示同意该第三方可以获取您的地理位置信息,本行将授予该第三方获得终端地理位置信息接口,其可以通过该接口获得您的具体位置信息;在经过您的明示同意后,第三方可获得您的手机号等信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,本行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集使用或者传递上述信息,将可能会导致您无法在电子银行中使用第三方的相应服务,但不影响您正常使用其他功能。

  本行在下列情形从第三方获取、使用您的企业及个人信息:

  1)当您同意本政策后将您的第三方账户与您的浙商银行手机银行等APP用户绑定的,本行可能从第三方(如微信、苹果)获取您授权共享的账户信息(如头像、昵称),使您可以通过第三方账户直接登录并使用本行的产品或服务。

  2)为了给您提供快捷的登录、注册、转账等服务,保障您的交易安全,尽可能防范您企业的账户被他人不法侵害,本行可能通过依法设立的电信运营商等第三方机构(包括但不限于中国电信、中国移动、中国联通等外部合作机构)获取您的设备手机号及当前所在城市信息,并依据与上述第三方的约定,在对个人信息来源的合法性进行确认后,在符合相关法律法规及监管规定的前提下,使用您的这些个人信息。

  8.以下情形中,您可选择是否授权本行收集、使用您的企业及个人信息:

  1基于相机(摄像头)的功能:您可使用银行卡识别、身份证识别、刷脸认证等服务。

  2基于相册(图片库)的功能:您可使用电子回单保存、银行卡及身份证识别等服务。

  3基于地理位置的功能:您可开启定位服务,提高查询网点、优惠活动信息的准确性。

  4基于麦克风的功能您可使用音频UKey、语音搜索、语音转账等服务。

  5基于蓝牙的功能您可使用蓝牙UKey等服务。

  6Face ID您可使用登录、支付等服务。

  7手机号转账功能需要您授权访问手机通讯录;微信分享功能需要您授权使用微信等服务。

  8设备状态:用于确定设备识别码,以保证账号登录的安全性。拒绝授权后,将无法登录本行App,但这不影响您使用未登录情况下本行App可用的功能。

  9存储权限:用于缓存您在使用本行App过程中产生的文本、图像、视频等内容,拒绝授权后,将无法登录本行App,但这不影响您使用未登录情况下本行App可用的功能。

  上述功能可能需要您在您的设备中向本行开启您的相机(摄像头)、相册(图片库)、地理位置(位置信息)、麦克风、蓝牙、Face ID、存储空间、通讯录的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权本行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则本行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

  9根据相关法律法规及国家标准,在以下情形中,本行可能会依法收集并使用您的企业及个人信息无需征得您的同意:

  1)与国家安全、国防安全直接相关的。

  2)与公共安全、公共卫生、重大公共利益直接相关的。

  3)与犯罪侦查、起诉、审判和判决执行等直接相关的。

  4)出于维护您的企业及个人或他人的生命、财产等重大合法权益因情况紧急来不及获得您的授权的。

  5)所收集的企业及个人信息是您的企业及个人自行向社会公众公开的。

  6)从合法公开披露的信息中收集企业及个人信息,例如:合法的新闻报道、政府信息公开等渠道。

  7)根据您的企业及个人的要求签订和履行合同所必需的。

  8)用于维护所提供服务的系统安全稳定运行所必需的,例如:发现、处置产品或服务的故障。

  9)法律法规规定的其他情形。

  10.其他

  本行在向您提供其他产品或服务时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。本行会按照本政策以及相应的客户协议约定使用、存储、对外提供及保护您的信息;如您选择不提供前述信息,不会影响您使用电子银行其他服务功能。

  二、本行如何使用您授权同意后的企业及个人信息

  1.在向您提供本行的金融产品或服务,并为改进这些产品或服务时使用。

  2为了使您知晓使用浙商银行电子银行产品或服务的状态,本行会向您发送服务提醒。您可以通过相应系统设置中的通知设置关闭服务提醒,也可以通过通知设置重新开启服务提醒。

  3.在本行向您提供金融服务期间,您授权本行持续收集和使用您的信息,本行将确保各业务功能实际收集的企业及个人信息类型应与本《隐私政策》所描述内容一致,不超过本《隐私政策》所规定的范围。在您注销服务时,本行将停止收集您相关的企业及个人信息,但本行会在业务资料归档、审计、监管协查等领域按相关法律法规继续使用此前收集的您的相关企业及个人信息。

  4. 本行会对您的信息进行综合统计、分析、加工,以便为您提供更加准确、个性、流畅及便捷的服务,或帮助本行防范风险,评估、改善或设计产品、服务及运营活动等。本行可能在符合法律法规和监管规定的前提下,征得您明示同意后,根据前述信息向您提供营销活动通知、商业性电子信息或您可能感兴趣的广告,如您不希望接收此类信息,您可按照本行提示的方法选择退订。

  5 在收集您的个人信息后,本行将通过技术手段对您的信息数据进行去标识化处理,去标识化后的信息将无法识别信息主体。对该类去标识化的信息,本行可直接使用,并可对客户数据库进行分析。

  6. 本行会对本行的服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示本行的服务或功能的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。

  7 当本行展示您的信息时,本行会采用包括内容替换、匿名化处理方式对您的信息进行脱敏,使这些信息不包含您的任何身份识别信息,以保护您的信息安全。

  8. 为给您提供更好的使用体验,本行会根据您的设备信息、服务日志进行去标识化处理,提取您的喜好,展现、推送相关信息和服务。请注意,单独的设备信息、服务日志信息是无法识别特定自然人身份的信息。如果本行将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则该类非个人信息将被视为个人信息,本行会在结合使用前获得您的明示同意。对于该类信息,除取得您明示授权或法律法规、监管规定另有规定外,本行会将这类信息做匿名化、去标识化处理。

  9本行也可能为了实现以下目的,访问、使用、保留或披露您的信息:

  1)处理与国家安全、公共安全、重大公共利益相关的问题。

  2)遵循任何适用法律法规的要求、法院裁决或判决、或政府机关的强制性要求。

  3)查找、预防或处理欺诈、安全或技术方面的问题,用以维护服务的安全和风险控制。

  4)在法律法规要求或允许的范围内,保护本行的客户、本行员工、本行或社会公众的合法权益、财产或安全免遭损害。

  10.将您的企业及个人信息用于法律需要的其它用途。

  三、本行如何存储和保护您的企业及个人信息

  1.您在国内或国外访问和使用本行电子渠道,所产生的企业及个人信息将存储在中华人民共和国境内但为处理跨境业务(如跨境汇款)并在获得您的授权同意后,您的企业及个人信息可能会被转移到境外。此种情况下,本行会采取有效措施保护您的信息安全,如加密传输。本行将依据本《隐私政策》对您的企业及个人信息提供足够的保护。

  2.本行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的期限内,确定单个客户数据的最长储存期限以及客户日志的储存期限。

  3.本行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。本行会采取一切合理可行的措施,保护您的个人信息。例如:本行会使用加密技术确保数据的保密性;本行会使用受信赖的保护机制防止数据遭到恶意攻击;本行会部署访问控制机制,确保只有授权人员才可访问个人信息;以及本行会举办安全和隐私保护培训课程,加强员工对于保护企业及个人信息重要性的认识。

  4.如发生个人信息安全事件,本行将按照法律法规的要求,及时将事件相关情况(包括事件的基本情况和可能的影响、本行已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等)以邮件、信函、电话、推送通知等方式告知您,或采取合理方式发布公告。同时,本行还将依据监管规定,上报个人信息安全事件处置情况。

  四、本行如何共享和披露您的企业及个人信息

  1. 除国家有关机关依法查询或使用您的客户信息外,本行不会主动向任何第三方共享您的企业及个人信息,除非征得您的明示同意或授权。

  2. 如业务需要对外共享您的企业及个人信息,本行会向您告知共享企业及个人信息的目的、数据接收方的类型,并征得您的同意。涉及敏感信息的,本行还会告知敏感信息的类型、数据接收方的身份,并征得您的明示授权。

  3. 本行可能会向特定合作方(主要是推送服务或移动设备厂商)提供您企业的部分账户信息及交易信息,以便及时向您的移动设备发送账户资金变动及相关交易通知。

  4. 当您的企业与本行在发生贷款或者担保等信用业务时,本行可能会向依法设立的征信机构及其他相关合法机构查询、使用或提供您企业的信用、资产信息。本行依法对您企业的相关信息承担保密责任,并要求合作机构对您企业的相关信息承担保密责任。

  5. 本行不会对外公开披露所收集的客户信息,如须披露,本行会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明示同意。

  另外,根据相关法律法规及监管要求、国家标准,以下情形中,本行可能会共享、公开披露客户信息无需事先告知或征得您的授权同意:

  1.与国家安全、国防安全直接相关的。

  2.与公共安全、公共卫生、重大公共利益直接相关的。

  3.与犯罪侦查、起诉、审判和判决执行等直接相关的。

  4.出于维护您的企业及个人或他人的生命、财产等重大合法权益因情况紧急来不及获得您的授权的。

  5.所收集的企业及个人信息是您自行向社会公众公开的。

  6.从合法公开披露的信息中收集企业及个人信息,例如:合法的新闻报道、政府信息公开等渠道。

  五、您如何管理您的企业及个人信息

  按照我国相关的法律法规和监管规定,本行保障您对自己的企业及个人信息行使以下权利:

  1.访问、管理您的企业及个人信息

  您有权通过本行营业网点、网上银行、手机银行、电话银行等渠道查询或根据各渠道的功能,更正、更新您的企业及个人信息,法律法规另有规定的除外。为保证企业及个人信息准确,请您及时更新您的企业及个人信息。

  2.删除您的企业及个人信息

  如您发现本行收集、使用您企业及个人信息的行为,违反了法律法规规定或违反了与您的约定,您可联系本行,要求删除相应的信息并撤回已同意的授权,或要求注销账户。

  3.响应您的上述请求

  为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。本行可能会先要求您验证自己的身份,然后再处理您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,本行可能会予以拒绝。

  尽管有上述约定,但按照法律法规要求,如涉及以下情形本行将可能无法响应您的请求:

  1.与国家安全、国防安全相关的。

  2.与公共安全、公共卫生、重大公共利益相关的。

  3.与犯罪侦查、起诉、审判和判决执行等相关的。

  4.有充分证据表明您存在主观恶意或滥用权利的。

  5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

  6.涉及本行商业秘密的。

  六、本行如何处理未成年人的个人信息

  如果没有监护人的同意,未成年人不得创建自己的客户账户。如您为未成年人,请您的监护人仔细阅读本指引,并在征得您的监护人同意的前提下使用本行的服务或向本行提供信息。本行只会在法律法规及监管要求允许或者保护未成年人所必要的情况下使用、对外提供此信息。

  七、本政策如何更新

  根据国家法律法规变化及服务运营需要,本行可能会对本政策及相关规则不定期地进行修改,修改后的内容会通过本行门户网站、网上银行、手机银行、微信银行等渠道公布并生效,并取代此前相关内容。建议您关注本行相关公告、提示信息及协议、规则等内容的变动。如您在本政策更新生效后继续使用本行产品(或服务),即表示您已充分阅读、理解并接受更新后的政策并愿意受更新后的政策约束。

  八、如何联系本行

  如您对本隐私政策有任何疑问、意见或建议,请拨打本行全国统一服务电话95527(或发送邮件至电子邮箱:95527@czbank.com)联系咨询,本行会及时处理您的意见、建议及相关问题,一般情况下,本行将在五个工作日内回复。

  请您在勾选“同意”之前仔细阅读本《隐私政策》,确保对其内容特别是字体加黑内容的含义及相应的法律后果已全部知晓并充分理解。您勾选“同意”并确认提交即视为您接受本《隐私政策》并给予本行相应授权,本行将按照相关法律法规及本政策来合法使用和保护您的企业及个人信息

  公司名称:浙商银行股份有限公司

  注册地址:中国浙江省杭州市萧山区鸿宁路1788