尊敬的浙商银行企业用户:我行对于对公电子渠道的《浙商银行企业客户隐私政策》进行了更新,更新为《浙商银行企业对公电子渠道用户隐私政策》,主要更新内容为:修改本《隐私政策》适用的“对公电子渠道”范围包括我行企业网上银行、企业手机银行、银企直联、企业财资,完善我行如何收集和使用您的企业及个人信息要素,补充您管理企业及个人信息的方式,优化文本内容的显示形式便于您阅读。
版本发布日期:2025年11月30日
版本生效日期:2025年12月9日
浙商银行股份有限公司(含业务经办机构,以下简称“我行”)本着业务必要、目的正当、明确授权、合法使用、保障安全等原则,致力于保护我行企业用户及相关人(合称“您”)的企业及个人信息。
本政策所称的“相关人”包括企业用户办理或开展业务相关的自然人,如业务经办人、企业使用对公电子渠道产品(或服务)的操作员;也包括与企业有关,但不直接参与企业用户业务办理或开展的自然人,如企业用户的董监高、控股股东或实际控制人、法定代表人或负责人、业务联系人。本《隐私政策》是我行对公电子渠道统一使用的一般性隐私条款,本《隐私政策》所称“对公电子渠道”包括我行企业网上银行、企业手机银行、银企直联、企业财资。为便于您快速了解我行如何处理您的个人信息,我行提供本政策重点内容摘要如下:
I.我行将说明收集您的个人信息类型及其用途,以便您了解我行针对某一特定功能收集个人信息的目的、方式、范围及可能的后果等。
II.当您使用某些功能时,我行会在获得您的明示同意后,收集向您提供该功能所必需的您的某些敏感个人信息,拒绝提供这些信息会影响您正常使用相关功能。
III.对公电子渠道不会主动提供或转让您的个人信息于第三方,如存在提供或转让您的个人信息的情形,我行会事先征得您的明示同意。
请您在注册及使用我行对公电子渠道产品(或服务)前,仔细阅读并确认本《隐私政策》。我行将按照本《隐私政策》收集、存储、使用您的企业及个人信息。为了保证对您的企业及个人信息合法、合理、适度的收集、使用,请您仔细阅读本隐私政策并确认了解我行对您企业及个人信息的处理规则。对本隐私政策中我行认为与您的权益存在重大关系的条款和企业及个人敏感信息,我行采用粗体字进行标注以提示您特别注意。如您就本隐私政策点击或勾选“同意”并确认提交,即视为您同意本隐私政策。涉及具体的产品(或服务),我行收集和使用您的企业及个人信息的目的、方式和范围等还可通过相应的产品(或服务)协议、授权书方式向您明示,并取得您的授权或同意,您有权针对我行具体产品(或服务)企业及个人信息的处理表示拒绝。
我行承诺,不收集与业务无关的企业及个人信息,不采取不正当方式收集企业及个人信息,不变相强制收集企业及个人信息。我行不以您不同意处理您的企业及个人信息为由拒绝提供金融产品或者服务,但处理您的金融信息属于提供金融产品或者服务所必需的除外。如您不能或者拒绝提供必要信息,致使我行无法履行反洗钱义务的,我行可根据《中华人民共和国反洗钱法》的相关规定对您的金融活动采取限制性措施;确有必要时,我行可依法拒绝提供金融产品或者服务。
本《隐私政策》将帮助您了解以下内容:
一、我行如何收集和使用您的企业及个人信息
二、我行如何使用Cookie技术
三、我行如何存储和保护您的企业及个人信息
四、我行如何共享、转让、公开披露您的企业及个人信息
五、您如何管理自己的企业及个人信息
六、我行如何处理未成年人的个人信息
七、第三方使用您的企业及个人信息的情况
八、本政策如何更新
九、如何联系我行
一、我行如何收集和使用您的企业及个人信息
(一)我行如何收集您的企业及个人信息
为向您提供产品(或服务),并确保您在使用浙商银行对公电子渠道产品或服务时的安全,在您使用我行对公电子渠道产品(或服务)过程中,我行会收集您在使用产品(或服务)过程中主动输入或因使用产品(或服务)而产生的信息:
1.当您使用我行对公电子渠道服务时,依据法律法规、监管部门、政府部门的规定,我行会收集您的手机号码、身份证件信息(比如身份证、军官证、护照等载明您身份的证件复印件或号码),您的企业身份证件信息(比如企业统一社会信用代码、其他合法证件载明您企业身份的证件复印件或号码)、企业账户,并可能验证您企业账户密码、预留印鉴、单位公章,以帮助您完成注册。如您拒绝提供这些信息,您可能无法注册企业网银/企业手机银行/企业财资账号或无法正常使用我行相关服务。为了验证您提供信息的准确性和完整性,我行会与合法留存您的信息的国家机关、金融机构、企事业单位(中国金融认证中心)进行核对;如在验证核对过程中我行需要向前述验证机构收集您的信息,我行会依照法律法规、监管部门及政府部门的规定要求相关验证机构说明其信息来源,并对其信息来源的合法性进行确认。
2.当您使用我行对公电子渠道产品或服务时,在下列情形中,您可能需要向我行提供或授权我行收集相应服务所需的用户信息,如您拒绝提供,您可能将无法使用相应功能或服务,但不影响您正常使用其他功能或服务。
(1)当您登录时,您可以使用注册账号/登录号/UKey/手机号和登录密码直接登录,我行会收集您提供的登录信息并对信息进行验证核对。如您拒绝提供这些信息,您可能无法正常使用该渠道登录后的服务。
(2)当您需要找回登录密码时,我行需要验证您的身份信息,包括手机号码、姓名、短信动态码、证件类型、证件号码、企业账号、企业账户密码信息。
(2)当您使用消息提醒服务时,我行会收集您企业的账户信息及交易信息,以便及时向您发送账户资金变动及相关交易通知。
(3)当您使用搜索功能时,我行会收集您的搜索关键词信息。当搜索关键词信息与您的其他信息结合可以识别您的企业及个人身份时,我行将在此期间将您的搜索关键词信息作为您的用户信息,对其加以保护处理。
(4)当您使用转账汇款、代发工资、支付缴费付款功能时,您需要提供收款方的账户户名/姓名、银行卡卡号/账号、手机号码(当您需要把交易信息通知对方时)。如您采用刷脸、指纹生物识别方式办理转账汇款,系统将收集您相关生物信息。我行同时还会收集您的相关收付款交易收集以便于您查询。为提升涉诈风险防控能力,我行需获取您的手机应用列表清单、互联网协议地址、网卡地址、支付受理终端信息、必要的交易信息、设备位置信息,根据涉诈APP使用行为及异常交易行为,对存在被骗风险的交易进行事中拦截并将线索推送至公安机关以防范电信网络诈骗。
(5)当您使用账户开立、协议签约、贷款申请、转账汇款功能或服务,为验证企业及您的身份,确认企业及您本人真实意愿,我行需要收集您的脸部图像信息、账号、手机号码以及您录制的视频与声音。
(6)当您在企业手机银行使用转账汇款、设备绑定、银企对账、账户开户/销户需要验证手机动态码的特定业务场景时,我行需要通过运营商手机号认证服务,收集您正在使用企业手机银行的手机号,作为您的登录信息;或通过运营商手机号认证服务,验证您正在使用企业手机银行的手机号,是否和您在我行预留手机号相符,用于核实您的身份,以保证您及企业的信息和资金安全。
(7)当您使用意见反馈功能提交意见建议时,我行会收集您的姓名、性别、手机号、电子邮箱、所在地区、年龄段、邮编、详细地址以及提交的反馈意见和建议信息。
(8)当您使用切换常用设备功能时,为验证企业及您的身份,确认企业及您本人真实意愿,我行需要校验您的UKey密码或短信验证码、人脸信息。
(9)当您修改个人信息时,为验证企业及您的身份,确认企业及您本人真实意愿,我行需要校验您的个性化登录号、手机号、短信验证码、UKey密码。
(10)当您修改UKey密码时,为验证企业及您的身份,我行需要校验新旧UKey密码;当您修改浙商e密码时,为验证企业及您的身份,我行需要校验新旧浙商e密码、短信验证码;当您修改交易密码时,为验证企业及您的身份,我行需要校验新旧交易密码。
(11)当您使用资金管理功能时,为验证企业及您的身份,确认企业及您本人真实意愿,我行需要校验您的UKey密码。
(12)当您使用预约取现功能时,为验证企业及您的身份,确认企业及您本人真实意愿,我行需要校验您的姓名、证件类型、证件号码、手机号。
(13)当您使用电子发票功能时,为验证企业及您的身份,我行需要校验您的税号、手机号、电子邮箱、UKey密码。
(14)当您使用浙e办的用户信息修改功能时,为验证企业及您的身份,我行需要校验您的手机号、短信验证码。
(15)当您使用支付管理中的网关支付授权功能时,为验证企业及您的身份,我行需要校验您的UKey密码。
(16)当您使用其他产品或服务时,我行会在渠道界面明示您需提供的信息,如您同意并提供,视为您授权我行收集、合理使用上述信息。
3.当您使用我行对公电子渠道产品或服务时,为了维护服务的正常运行,保障您企业账号安全,我行会收集以下基础信息,包括您的设备型号、操作系统、唯一设备标识符、MAC地址、手机银行软件版本号、登录IP地址、接入网络的方式、类型和状态、网络质量数据、设备加速器(如重力感应设备等)、操作日志、服务日志信息(如您在手机银行搜索、查看的信息、服务故障信息等日志信息)、地理位置信息、应用列表信息,这些信息是为您提供服务必须收集的基础信息,以保障您正常使用我行的服务。
4.在向您提供服务的过程中,我行可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,具体包括以下几种:
(1)芯盾SDK。当您使用设备绑定服务时,我行使用芯盾SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、电话权限、手机型号、系统类型、系统版本信息、地理位置、IP地址、设备信息、指纹、SIM卡信息、网络信息、存储权限、MAC 地址、IMSI、UDID、UUID、IDFV,用于实现设备绑定功能。(北京芯盾时代科技有限公司,联系方式:4008180110,官网链接:https://www.trusfort.com,隐私协议:https://www.trusfort.com/privacy_dfs.html)
(2)飞天诚信SDK。当您使用飞天诚信UKey服务时,我行使用飞天诚信SDK,该SDK需要获取您的蓝牙权限(Android需要定位权限、存储权限)、麦克风权限,用于使用UKey认证功能。(飞天诚信科技股份有限公司,联系方式:010-62304466,官网链接:https://www.ftsafe.com.cn/,隐私协议:https://www.ftsafe.com.cn/bInterPass3000_Privacy/)
(3)腾讯 SDK。当您使用分享服务时,我行使用腾讯微信 SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号),用于实现一键分享功能。(腾讯公司,联系方式:4006-700-700,官网链接:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8#_section1)
(4)手机号码认证SDK。当您使用号码认证服务时,为了保障您企业的资金安全,防止账号被他人不法侵害,我行使用移动、联通、电信运营商提供的手机号认证SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI)、IMSI、IDFV、存储权限、IP、设备信息、操作系统信息、网络类型信息、应用列表信息、SIM 卡信息、AndroidID、iOSBundleID,用于对手机号码进行认证。(中国移动通信集团有限公司,联系方式:400-10086-20,官网链接:https://dev.10086.cn/,《中国移动认证服务条款》,https://wap.cmpassport.com/uni-access/contactCm.html;中国联合网络通信有限公司,联系方式:4000096800,官网链接:http://www.10086.cn;天翼数字生活科技有限公司,联系方式:021-63632678,官网链接:http://www.chinatelecom.com.cn/)
(5)神策SDK。当您使用企业手机银行时,为更好的为您服务,我行使用神策SDK 对注册用户数、活跃用户数、启动次数、使用时长行为做分析,该SDK 需要获取您的UUID、IDFA、IDFV、MAC 地址、唯一设备标识符、AndroidID、手机型号、系统类型、系统版本、网络类型、IP 地址、地理位置、设备信息、SIM 卡信息。(神策网络科技(北京)有限公司,联系方式:400-650-9827,官网链接:https://www.sensorsdata.cn/,隐私协议:https://manual.sensorsdata.cn/sa/latest/zh_cn/tech_sdk_client_privacy_policy-22255999.html)
(6)一砂SDK。当您使用指纹、人脸识别服务时,我行使用一砂SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、iOSBundleID、手机型号、系统类型、指纹信息、人脸信息,用于指纹登录、支付,人脸识别认证功能。(北京一砂信息技术有限公司,联系方式:+86 10 8646 8427,官网地址:https://esandcloud.com/,隐私协议:https://edis.esandcloud.com/web/privacy.html)
(7)旷视SDK。当您使用刷脸服务时,我行使用旷视SDK,该SDK需要获取您的相机权限、存储权限、人脸信息,用于人脸识别服务。(北京旷视科技有限公司,联系方式:400-6060-004,官网链接:https://www.megvii.com/)
(8)科大讯飞SDK。当您使用语音搜索、语音转账的语音文本识别服务时,我行使用科大讯飞SDK,该SDK 需要获取您的语音信息、存储权限、IP 地址、网络类型、UUID、麦克风权限,用于实现语音识别功能。(上海容大数字技术有限公司,联系方式:021-64810199,官网链接:https://www.xfyun.cn/)
(9)小米/华为/魅族推送SDK。当您使用推送服务通知时,我行使用小米/华为/魅族推送SDK,该SDK 需要获取您的手机终端唯一标志信息(IMEI 号)、地理位置、存储权限、手机型号、IP 地址、设备信息、电话权限、UUID、MAC地址、操作系统版本、AndroidID、iOSBundleID、Topic 订阅、网络类型信息、SIM 卡运营商、系统类型,用于实现App推送服务。(小米科技有限责任公司,联系方式:4001005678,隐私政策:https://dev.mi.com/distribute/doc/details?pId=1534;华为终端有限公司及其关联公司,联系方式:950800,隐私政策:https://developer.huawei.com/consumer/cn/doc/sdk-data-security-0000001050042177;魅族通讯设备有限公司,隐私政策:https://open.flyme.cn/docs?id=202,联系方式:DPO@meizu.com)
(10)高德定位SDK。当您使用网点查询、预约取号、定位当前城市的基于位置的服务时,我行使用高德定位SDK,该SDK需要获取您使用我行服务时的位置信息、设备信息(包括IMEI、IDFA、Android ID、MEID、MAC地址、OAID、IMSI、硬件序列号),用于实现定位功能。(高德软件有限公司,联系方式:gd.service@autonavi.com,隐私政策:https://lbs.amap.com/pages/privacy/)
(11)高德地图SDK。当您使用网点查询、网点预约的基于地图的服务时,我行使用高德地图SDK,该SDK需要获取您使用我行服务时的位置信息、设备信息(包括IMEI、IDFA、Android ID、MEID、MAC地址、OAID、IMSI、硬件序列号),用于实现地图查询功能。(高德软件有限公司,联系方式:gd.service@autonavi.com,隐私政策:https://lbs.amap.com/pages/privacy/)
(12)腾讯X5 SDK。当您使用浏览文件的服务时,我行使用腾讯X5 SDK,该SDK需要获取您的手机存储权限、设备信息、系统类型、网络类型、IMEI、IMSI、MAC 地址、操作系统版本,用于查看浏览器(PDF,H5)的功能。(腾讯公司,联系方式:4006-700-700,官网链接:https://x5.tencent.com/)
(13)Google开源zxing开源包 SDK。当您使用相机扫描服务时,我行使用Google开源zxing开源包 SDK,该SDK需要获取您的相机权限、存储权限,可从相册选择二维码,用于使用二维码扫一扫功能。(Google Inc,官网链接:https://www.google.com/)
(14)云证通(中国金融认证中心CFCA)SDK。当您使用云证通电子签名服务时,我行使用云证通(中国金融认证中心CFCA)SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、设备厂商、设备型号、设备状态信息、设备制造商、操作系统版本号、AndroidID、MAC 地址,用于实现电子签名服务。(中金金融认证中心有限公司,联系方式:400-880-9888,官网链接:http://www.cfca.com.cn/)
(15)梆梆SDK。当您使用企业手机银行 时,为了向您提供安全的App服务,我行使用梆梆SDK,用于防止安卓App被破解、反编译、二次打包威胁,该SDK 获取您的系统悬浮窗权限信息。(北京梆梆安全科技有限公司,联系方式:010-62660308,官网链接:https://www.bangcle.com/)
(16)文鼎创SDK。当您使用文鼎创UKey服务时,我行使用文鼎创SDK。该SDK需要获取您的地理位置、蓝牙、存储权限、设备信息、操作系统信息,用于实现蓝牙UKey验证功能。(深圳市文鼎创数据科技有限公司,联系方式:
0755-86530329,官网地址:https://excelsecu.com.cn/。隐私协议:http://support.excelsecu.com.cn/PrivacyAgreement)
(17)微信登录SDK。当您使用微信账号登录服务时,我行使用了微信登录SDK,该SDK需要从微信获取您授权共享的账户信息(头像、昵称、地区、性别),用于集成微信账号登录功能。(腾讯公司,联系方式:4006-700-700,官方链接:https://weixin.qq.com/)
(18)佰锐SDK。当您使用在线营业厅服务时,我行使用佰锐SDK。该SDK 需要获取您的存储、麦克风、相机权限,用于视频语音或保存视频文件及截图文件功能。(广州佰锐网络科技有限公司,联系方式:020-85276986,官网链接:
http://www.bairuitech.com/)
(19)菊风云平台SDK。当您使用远程视频服务时,我行使用了菊风云平台SDK,该SDK需要获取您的相机权限、麦克风权限、系统悬浮框权限信息,用于视频展示及语音通话功能。(宁波菊风系统软件有限公司,官网链接:https://www.juphoon.com/,隐私协议:https://cloud.juphoon.com/cn/privacy-cloud.html)
(20)思迪SDK。当您使用远程视频服务时,我行使用了思迪SDK,该SDK需要获取您的相机权限、麦克风权限、系统悬浮框权限信息,用于视频展示及语音通话功能。(思迪信息技术股份有限公司 ,联系方式:0755-86030082,官网链接:https://www.thinkive.com/main/index/index.html)
(21)腾讯MMKV SDK。当您使用企业手机银行时,为更好的为您服务,我行使用腾讯MMKV SDK用于应用配置信息的本地存储,确保应用的稳定性和可靠性。(腾讯公司,联系方式:4006-700-700,官方链接:https://weixin.qq.com/)
(22)实证服务SDK。当您用于nfc识别身份证、旅行证件时,该SDK需要获取您的姓名、证件号、证件照、出生日期、性别、证件有效期,部分证件涉及国籍、民族、住址、签发次数、网络权限、NFC。(金联汇通信息技术有限公司官网链接:https://www.eidlink.com/,隐私协议:https://eidcloudread.cneid.net.cn/pro/privacypolicy.html)
(23)听云探针SDK。当您使用企业手机银行时,为更好的为您服务,我行使用听云探针SDK对用户设备信息、硬件信息、网络信息、位置信息做收集,该SDK 需要获取您的1.设备信息:浏览器类型和版本、设备生产厂商、设备型号、操作系统名称、操作系统版本、基调听云SDK版本id、设备尺寸、App bundle ID(iOS)或App包名(Android)、App名称(发布名称或显示名称)、应用版本、发行渠道ID;2.硬件信息:包括CPU型号、CPU指令集架构、CPU使用率、剩余内存(MB)、剩余存储空间(MB)、剩余电量(%)、是否越狱或root、应用UI朝向。3.网络信息:包括网络连接类型(GPRS/EDGE/UMTS)、移动网络代码(例如46001、46000)、网络类型(2G、3G、4G、5G、WiFi)4.粗略位置信息:包括经纬度信息和基站传感器信息。根据上述信息更新位置服务,以便协助研发分析各个地域的网络质量情况和性能耗时(北京基调网络股份有限公司,联系方式:400-688-9582转2,官网链接:https://www.tingyun.com/,隐私协议:https://wukongdoc.tingyun.com/ty-doc/docs/doc/RUM/privacy/)
如您不同意上述第三方服务商收集前述信息,可能无法获得相应服务,但不影响您正常使用对公电子渠道的其他功能或服务。如您同意上述相关第三方服务商收集前述信息,若由第三方发生信息泄露的,由相关第三方服务商承担相应的法律责任,我行将积极提供必要协助。
5.以下情形中,您可通过开启(关闭)您设备的相应权限实现对我行收集、处理您企业及个人信息的授权(拒绝授权):
(1)设备状态,用于确定设备识别码,以保证账号登录的安全性。如您拒绝授权,将无法登录企业手机银行,但这不影响您使用企业手机银行未登陆状态下可用的功能。
(2)存储权限,用于缓存您在使用企业手机银行设置中心、扫码、用户反馈/在线客服、企业名片过程中产生的文本、图像、视频内容,如您拒绝授权,将无法登录企业手机银行,但这不影响您使用企业手机银行未登陆状态下可用的功能。
(3)相机(摄像头),如您开启该权限(同意授权),我行仅在扫一扫、刷脸登录/转账/提升认证、上传身份证件、上传证照、识别银行卡、切换常用设备、设置中心、用户反馈/在线客服、录像场景中使用摄像头。拒绝授权后,上述功能将无法使用;用户登录App过程中如选用刷脸校验的,未获取该权限会导致无法登录。
(4)相册,如您开启该权限(同意授权),我行仅在电子回单保存、银行卡识别、身份证件识别、证照识别、分享功能中使用相册权限,获得的图片信息,存储于数据库中。拒绝授权后,上述功能将无法使用。
(5)麦克风,如您开启该权限(同意授权),我行仅在音频UKey、语音搜索、语音转账服务中使用麦克风。拒绝授权后,上述功能将无法使用;用户登录App过程中如选用音频UKey校验的,未获取该权限会导致无法登录。
(6)手机通讯录,如您开启该权限(同意授权),我行仅在手机号转账、预约取现功能中,询问是否允许获取您的手机通讯录权限用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述功能仍可使用,但需要手工输入手机号码。
(7)地理位置,如您开启该权限(同意授权),获取您所在的地理位置(使用我行服务时的),用于网点查询、预约取号、城市定位、设备绑定、切换常用设备、用户登录功能。我行系统后台保存您交易时位置信息。拒绝授权后,上述功能可能无法正常使用;用户登录App过程中如选用蓝牙UKey校验的,未获取该权限会导致无法登录。
(8)蓝牙,用于蓝牙UKey服务,通过蓝牙将用户手机与第三方设备连接并交互。拒绝授权后,无法通过蓝牙激活第三方设备;用户登录App过程中如选用蓝牙UKey校验的,未获取该权限会导致无法登录。我行系统后台不保存用户手机蓝牙配置信息。
(9)网络通讯,用于与服务端进行通讯;iOS用户端在启动过程中也需要该权限。拒绝授权后,企业手机银行所有功能无法使用。我行系统后台保存用户交易时所使用设备的网络信息,包括IP、端口信息。
(10)剪切板,用于转账快捷跳转、搜索粘贴识别、粘贴输入功能,我行系统后台不保存您的剪切板内容。如您拒绝授权剪切板权限,我行企业手机银行将不读取剪切板内容,不影响您正常使用企业手机银行的其他功能。
(11)NFC(近距离无线通信技术),用于公安部第三研究所的实证服务场景中。如您拒绝授权NFC权限,将无法使用实证服务功能,但不影响您正常使用企业手机银行的其他功能。
上述功能可能需要您在您的设备中向我行开启您的设备、存储空间、相机(摄像头)、相册(图片库)、地理位置(位置信息)、麦克风、蓝牙、通讯录、网络通讯的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。
6.当您在企业对公电子渠道进行人脸识别以核实身份时,我行会采集您的人脸信息,并将加密后存储于系统后台数据库中,用于业务办理过程留存、辅助识别和核实用户身份。对于某些品牌或型号的手机终端自身的本地生物特征认证功能,如人脸识别功能,其信息由手机终端提供商进行处理,我行不留存您应用手机终端相关功能的信息。
7.其他
我行在向您提供其他产品或服务时,如需本政策列明信息以外的信息时,会另行向您说明信息收集的范围与目的,并征得您的同意后,方收集提供相应服务所必要的您的企业及个人信息。我行会按照本政策以及相应产品(或服务)协议、授权书等使用、存储、对外提供及保护您的企业及个人信息;如您选择不提供前述信息,不会影响您使用对公电子渠道其他服务功能。
(二)我行如何使用您的企业及个人信息
1.在向您提供我行的金融产品或服务时使用。
2.为了使您知晓使用浙商银行对公电子渠道产品或服务的状态,我行会向您发送服务提醒。您可以通过相应系统设置中的通知设置关闭服务提醒,也可以通过通知设置重新开启服务提醒。
3.为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途。
4.根据法律法规、监管部门、政府部门的要求向相关部门进行报告。
5.在收集您的企业及个人信息后,我行可能通过技术手段对您的企业及个人信息数据进行去标识化处理,去标识化后的信息将无法识别信息主体。对该类去标识化的信息,您同意我行可直接使用并对用户数据库进行分析、使用,而无需获得您的授权。
6.我行会对我行提供的金融服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我行的服务或功能的整体使用情况。但这些统计信息不包含您企业及个人的任何身份识别信息。
7.当我行展示您的信息时,我行会采用包括内容替换、匿名化处理方式对您的企业及个人信息进行脱敏,使这些信息不包含您企业及个人的任何身份识别信息,以保护您企业及个人的信息安全。
(三)征得授权同意的例外
根据相关法律法规、监管部门及国家标准,在以下情形中,我行可能会依法收集并使用您的企业及个人信息无需征得您的同意:
1.与国家安全、国防安全直接相关的。
2.与公共安全、公共卫生、重大公共利益直接相关的。
3.与犯罪侦查、起诉、审判和判决执行等直接相关的。
4.所收集的企业及个人信息是您自行向社会公众公开且我行对该企业及个人信息的使用符合该企业及个人信息被公开时的用途。
5.从合法公开披露的信息中收集企业及个人信息,例如:合法的新闻报道、政府信息公开等渠道,且我行对该企业及个人信息的使用符合该企业及个人信息被公开时的用途。
6.用于查找、预防或处理欺诈、安全或技术方面所必须。
7.在法律法规要求或允许的范围内,保护生命、重大财产等重大合法权益免遭损害,但又无法即时得到您本人同意的。(事后我行会尽可能地补充通知您,且您可联系我行提出对信息进行删除等处理的相关要求。)
8.法律法规、监管部门、政府部门规定的其他情形。
(四)我行从第三方获取您企业及个人信息的情形
当您将第三方账户与您的企业手机银行操作员绑定时,如您希望通过第三方账户直接登录并使用我行的产品或服务,我行可能需要从第三方(如微信、苹果、华为)获取您授权共享的账户信息(如头像、昵称)。
二、我行如何使用Cookie 技术
为确保服务正常运转,我行会在您的计算机、移动设备上存储名为Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站和App能够存储您的偏好数据。我行不会将Cookie 用于本政策所属目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机或移动设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,则需要在每一次访问网站、企业手机银行时更改用户设置。
三、我行如何存储和保护您的企业及个人信息
(一)存储
1.您在国内或国外访问和使用我行对公电子渠道,所产生的企业及个人信息将存储在中华人民共和国境内。
2.我行仅在法律法规、监管部门、政府部门的规定的期限内,以及为实现本政策声明的目的所必须的期限内保留您的企业及个人信息。当您的企业及个人信息存储时间超出约定的期限,我行将及时停止除采取必要安全措施之外的处理,并对您的企业及个人信息进行删除或匿名化处理。
(二)保护
1.我行已使用符合业界标准的安全防护措施保护您提供的企业及个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的企业及个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行严格执行访问控制机制,确保只有授权人员才可访问企业及个人信息。
2.如我行提供的全部或部分浙商银行对公电子渠道停止运营,我行将通过公告等形式向您告知,同时停止相关产品或服务对您企业及个人信息的收集等操作,保护您的企业及个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分浙商银行企业对公电子渠道业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。
3.如发生企业及个人信息安全事件,我行将按照法律法规的要求,及时将事件相关情况(包括事件的基本情况和可能的影响、我行已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等)以邮件、信函、电话、推送通知等方式告知您,或采取合理方式发布公告。同时,我行还将依据监管规定,上报企业及个人信息安全事件处置情况。
4.请您理解,由于各种因素有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码并妥善保管,协助我行保证您企业的账户及信息安全。
四、我行如何共享、转让、公开披露您的企业及个人信息
(一)共享
我行不会向其他任何公司、组织和个人共享您的企业及个人信息,但以下情况除外:
1.如确因业务需要对外共享您的企业及个人信息,我行会事先征得您的明示同意,并向您告知共享企业及个人信息的目的、数据接收方的类型。涉及敏感信息的,我行还会告知您敏感信息的类型、数据接收方的身份,并事先征得您的明示同意。
2.请您理解,我行可能会根据法律法规、监管部门、政府部门的规定及要求,共享您的企业及个人信息。
3.对我行与之共享企业及个人信息的公司、组织和个人,我行会与其签署保密协议,要求他们按照我行的说明、本政策或其他任何相关的保密和安全措施来妥善处理企业及个人信息。
4.我行会对合作方获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照我行的委托目的、服务说明、本隐私政策以及其他任何相关的保密和安全措施来处理企业及个人信息。
5.为向您的移动设备发送账户资金变动及相关交易通知,我行在征得您明示同意后,可能会向合作方(主要是推送服务或移动设备厂商如中国电信、中国移动、中国联通)提供您企业的部分账户信息及交易信息。
6.当您的企业在我行开展贷款或者担保等信用业务时,在获得您的明示授权后,我行会向依法设立的征信机构及其他相关合法机构(主要是中国人民银行)查询、使用或提供您的企业信用、资产信息。我行依法对您的企业相关信息承担保密责任,并要求合作机构对您的企业相关信息承担保密责任。
(二)转让
我行不会向其他公司、组织和个人转让您的个人信息,但以下情况除外:
1.事先获得您的明确同意。
2.根据法律法规或强制性的行政或司法要求。
3.根据法律法规、监管部门、政府部门的规定和商业惯例,在合并、收购、资产转让中,如涉及到企业及个人信息转让,我行会要求新的持有您企业及个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。
(三)公开披露
1.我行不会公开披露您的企业及个人信息,如确需披露,我行会征求您的授权同意,并告知您披露企业及个人信息的目的、类型。
2.请您理解,在法律法规、监管部门、政府部门等强制性要求的情况下,我行可能会公开披露您的企业及个人信息。
(四)征得授权同意的例外
根据相关法律法规、监管部门、政府部门的要求、国家标准,以下情形中,我行可能会共享、公开披露用户信息无需事先告知或征得您的授权同意:
1.与国家安全、国防安全直接相关的。
2.与公共安全、公共卫生、重大公共利益直接相关的。
3.与犯罪侦查、起诉、审判和判决执行等直接相关的。
4.出于维护您或他人的生命、财产等重大合法权益但又无法即时得到您本人同意的,事后会尽可能的补充通知您,且您可联系我行提出对您的企业及个人信息进行删除等处理的相关要求。
5.所收集的企业及个人信息是您自行向社会公众公开且我行对该企业及个人信息的使用符合该企业及个人信息被公开时的用途。
6.从合法公开披露的信息中收集企业及个人信息,例如:合法的新闻报道、政府信息公开等渠道,且我行对该企业及个人信息的使用符合该企业及个人信息被公开时的用途。
7.法律法规、监管部门、政府部门规定的其他情形。
五、您如何管理您的企业及个人信息
按照我国相关的法律法规的规定,我行保障您对自己的企业及个人信息行使以下权利:
(一)访问、管理您的企业及个人信息
您有权通过我行对公电子渠道查询或根据各渠道的功能,更正、更新您的企业及个人信息,法律法规、监管部门、政府部门另有规定的除外。为了获得更完整的服务功能,请您及时更新您的企业及个人信息。在您修改企业及个人信息之前,我行会验证您的身份。
1.您登陆企业网上银行后,可以在“自助服务/资料管理、转账汇款/转账汇款限额管理、支付管理”中,进行操作员信息管理、安全管理、限额管理、支付管理。
操作员信息管理--为您提供修改预留手机号、个性化登录号、预留验证信息。
支付管理--可对网关支付限额、支付账户管理设置。
限额管理--可对账户的转账限额、日转账次数、授权限额进行设置。
安全管理--为您提供多种使用企业网上银行及企业手机银行的安全服务,确保银行账户的安全。主要功能包括:密码管理、证书管理。
2.您登陆企业手机银行后,可以在“我的/安全中心和设置中心”中,进行操作员信息管理、登录管理、安全管理、个人信息收集清单管理。
操作员信息管理--为您提供修改预留手机号、个性化登录号、预留验证信息。
登录管理--可对手势登录、密码登录进行设置。
安全管理--为用户提供多种使用企业手机银行的安全服务,确保银行账户的安全。主要功能包括:密码管理、UKey管理。
个人信息收集清单管理--可查询、管理个人信息副本。
3.您登陆企业财资后,可以在“公共管理-用户信息维护、结算中心-账户限额维护”中,进行用户信息管理、账户限额管理。
用户信息管理--为您提供修改预留手机号、电子邮箱、所属部门、所属组织。
账户限额管理--可对账户的限额控制方式、限额类型、限额阈值进行设置。
(二)删除您的企业及个人信息
如您为我行企业网上银行/企业手机银行用户,您登陆企业网上银行后可以直接删除的信息,包括操作员可操作的账户(使用“自助服务/资料管理/操作员权限管理”,下挂可操作账户)、收款人收集(使用“转账汇款/收款账户管理”,删除已收集的收款人)、注销操作员企业对公电子渠道注册信息(使用“自助服务/资料管理/注销电子银行”,注销电子银行业务)。当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
如您发现我行收集、使用您的企业及个人信息的行为,违反了法律法规规定或违反了与您的约定,您可联系我行,要求删除相应的信息。
如我行决定响应您的删除请求,我行还将同时通知从我行获得您的企业及个人信息的第三方,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
(三)改变您授权同意的范围或撤回您的授权
您可通过企业网上银行的“自助服务-隐私政策”功能查看当前的隐私政策或者“撤销同意隐私政策”。“撤销同意隐私政策”将在下次启动后生效。
您可以通过手机系统权限设置、企业手机银行的“我的/安全中心/应用权限的管理”功能改变部分您授权我行继续收集企业及个人信息的范围或撤回您的授权。但您撤回同意的决定,不会影响此前基于您的授权而开展的企业及个人信息收集。
您可通过企业手机银行“我的/设置中心”中的“隐私政策”功能,查看当前的隐私政策或者“撤销同意隐私政策”。“撤销同意隐私政策”将在下次启动后生效。
(四)注销企业对公电子渠道
如您为我行企业网上银行/企业手机银行用户,您可以通过我行企业网上银行注销您相应的企业对公电子渠道。您注销企业对公电子渠道的行为是不可逆行为,一旦您注销该渠道,我行将不再通过该电子渠道收集您的企业及个人信息。但您在使用企业网银/企业手机银行用户服务期间提供或产生的信息我行按照法律、法规及监管要求的时间进行保存。我行将在法律法规、监管规定的保存期限届满时及时予以删除,如删除个人信息从技术上难以实现的,我行将停止除存储和采取必要的安全保护措施之外的处理。
您可以自主选择卸载或停止使用企业手机银行用户端,以阻止我行获取您的企业及个人信息。请您注意,仅在手机设备中删除企业手机银行时,我行不会注销您的企业对公电子渠道。您仍需注销您的企业对公电子渠道方能达到以上目的。
登录企业网上银行后,您可通过“自助服务/手机银行管理/业务管理/注销”交易进行注销手机银行渠道操作;也可通过“自助服务/注销电子银行/”交易进行注销企业对公电子渠道(含网上银行、手机银行)操作。
(五)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我行可能会先要求您验证自己的身份,然后再处理您的请求。请您理解,对于某些无端重复、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。若系统未及时响应您的相应操作,需人工处理的,我行会在承诺时限内(承诺时限不超过15 个工作日,无承诺时限的,以15 个工作日为限)完成核查和处理。
尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:
1.与国家安全、国防安全相关的。
2.与公共安全、公共卫生、重大公共利益相关的。
3.与犯罪侦查、起诉、审判和判决执行等相关的。
4.有充分证据表明您存在主观恶意的。
5.涉及我行商业秘密的。
6.其他按照法律法规规定无法响应的合理情形。
六、我行如何处理未成年人的个人信息
如果没有监护人的同意,未成年人不得创建自己的用户账户。如您为未成年人,请您的监护人仔细阅读本隐私政策,并在征得您的监护人同意的前提下使用我行的服务或向我行提供信息。对于经监护人同意而收集的您的个人信息,我行只会在法律法规、监管部门、政府部门允许、监护人明确同意或者保护您权益所必要的情况下使用。
七、第三方使用您的企业及个人信息的情况
当您在企业网上银行、企业手机银行、企业财资中使用第三方提供的服务时,第三方可能获取您的部分企业及个人信息及其他提供第三方服务所必须的信息(第三方的具体信息及您需提供的个人信息种类、处理目的和处理方式将在相关页面向您披露并获得您的同意),如电子营业执照(企业名称、统一社会信用代码),在经过您的明示授权后,第三方可获取您的以上信息。如您拒绝第三方在提供服务时使用或者传递上述信息,可能导致您无法在企业网上银行、企业手机银行、企业财资中使用该第三方的相应服务,但这不影响您使用企业网上银行、企业手机银行、企业财资的其他功能。
对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用第三方服务时产生的信息,请您与该第三方自行依法约定上述信息的使用事项。
您理解,第三方提供的服务由该第三方独立运营并独立承担全部责任。因第三方所提供的服务或其使用您的信息产生的纠纷,或其违反相关法律法规或本隐私政策约定,或您在使用其服务过程中遭受的损失,请您与该第三方协商解决。对于需由第三方解决的问题,我行将尽商业上的合理努力推动第三方解决。
八、本政策如何更新
根据国家法律法规、监管部门、政府部门的规定变化及服务运营需要,我行可能会对本政策及相关规则不定期地进行修改,修改后的内容会通过我行门户网站(WWW.CZBANK.COM)、网上银行、手机银行、企业财资渠道公布。建议您关注我行相关公告、提示信息及协议、规则等内容的变动。本政策更新后,企业手机银行将在启动使用App 时提示您再次确认同意。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务;如您继续使用我行产品(或服务),即表示您已充分阅读、理解并愿意受更新后的政策约束。涉及整合、下线等此类对您的权利产生重要影响的,我行将增选短信、电话等方式进行补充通知。
九、如何联系我行
如您对本隐私政策有任何疑问、意见或建议,请联系我行全国统一服务电话95527,官方网站(WWW.CZBANK.COM),企业网上银行“在线客服”、企业手机银行 “用户反馈”(该方式仅支持开通我行手机银行或网上银行的用户),微信公众号的“在线客服”以及我行各营业网点进行咨询或反映。我行会及时处理您的意见、建议及相关问题。
我行设有企业信息保护工作人员,您可以通过发送邮件至95527@czbank.com的方式与其联系。
一般情况下,我行将在15个工作日内回复。如果您对我行的答复不满意,特别是如果您认为我行的企业信息处理行为损害了您的企业及个人合法权益,您还可以向网信、电信、公安及市场监管等监管部门进行投诉或举报,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决。
请您在勾选“同意”本《隐私政策》之前注意仔细阅读本《隐私政策》,确保对其内容特别是字体加黑内容的含义及相应的法律后果已全部知晓并充分理解。
您勾选“同意”并确认提交本《隐私政策》即视为您接受本《隐私政策》并给予我行相应授权,本《隐私政策》即生效,我行将按照相关法律法规、监管部门、政府部门的规定及本政策来收集、使用、存储和保护您的企业及个人信息。
公司名称:浙商银行股份有限公司
注册地址:中国浙江省杭州市萧山区鸿宁路1788号