重庆三峡银行股份有限公司三峡付用户隐私政策

本版本更新及生效日期: 2023年10月13日

三峡付是由重庆三峡银行股份有限公司(以下简称“我行”,注册地址:重庆市万州区白岩路3号)提供的专业的线上金融服务平台,服务渠道有桌面端(https://www.sanxiapay.com/)、移动端(三峡付APP、三峡付小程序、三峡付SDK、三峡付公众号)。我行致力于维护您对我行的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、公开透明原则、主体参与原则等。为说明三峡付如何收集、使用、存储和共享您的个人信息以及您享有何种权利,我行将通过本政策向您阐述相关事宜,其中要点如下:

(1) 我行将说明收集您的个人信息类型及其用途,以便您了解我行针对某一特定功能所收集的个人信息类别、使用理由及收集方式。

(2) 当您使用特定功能时,我行会在获得您的明示同意后,收集您的某些个人敏感信息,例如您的生物识别信息,拒绝提供这些信息会影响您正常使用相关功能。

(3) 如因业务开展需要,需从第三方间接获取您的个人信息,我行会在获取前向您明示您个人信息的来源、类型及使用范围、目的、方式,如我行业务开展需要的个人信息处理活动超出您原本向第三方提供个人信息时的授权同意范围、目的、方式,我行将在处理您的该个人信息前,征得您的明示同意;此外,我行也将会严格遵守相关法律法规的规定,并要求第三方保障其提供信息的合法性。

【特别提示】请仔细阅读《重庆三峡银行股份有限公司三峡付用户隐私政策》并确定了解我行对个人信息的处理规则。对本政策中我行认为与您的权益存在重大关系的条款和敏感个人信息,我行采用粗体字进行标注以提示您特别注意。如您就本政策点击或勾选“同意”并确认提交,即视为您同意本政策,并同意我行按照本政策收集、存储、使用、加工、传输、提供、公开、删除和共享等处理您的相关信息。如果您不同意本政策的内容,我行可能无法为您提供完整的产品和服务,同时您也需要立即停止使用我行产品及相关服务。如您开始使用我行的产品或服务,则视为您已经充分、完全地阅读并理解了本政策中的全部内容,并且同意我行按照本政策的约定收集、存储、使用、加工、传输、提供、公开、删除和共享等处理您的个人信息,以便您享受优质、便捷的服务,同时更好地保护您的账户及资金安全。

本政策适用于在中华人民共和国境内 (港、澳、台地区除外) 收集、存储、使用、加工、传输、提供、公开、删除和共享等处理您的个人信息的行为。

本《隐私政策》将帮助您了解以下内容:

一、我行如何收集和使用您的个人信息

二、我行如何使用Cookie和同类技术

三、我行如何存储和共享您的个人信息

四、我行如何保护您的个人信息

五、您管理个人信息的权利

六、未成年人信息保护

七、第三方处理您信息的情况

八、本政策如何变更

九、如何联系我行

一、我行如何收集和使用您的个人信息

在您使用我行产品和服务的过程中,我行会按照如下方式处理您在使用服务过程中主动提供或因为使用服务而产生的信息,用以向您提供服务、优化我行的服务以及保障您的帐号安全:

(一)我行如何收集您的个人信息

个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括:生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

当您注册成为我行三峡付用户或使用我行三峡付电子渠道提供的服务时,我行将根据下列不同场景下的相应目的处理您特定种类的个人信息,用以向您提供服务、提升我行的服务质量、保障您的账户和资金安全,以及符合国家法律法规及《银行卡组织和资金清算中心反洗钱和反恐怖融资指引》等相关监管的要求。

1. 当您成为三峡付用户时,依据法律法规及监管要求,您需要向我行提供或授权我行手机必要的个人信息。如您拒绝提供,您将无法使用相应功能或服务。

(1) 您注册成为三峡付用户或使用我行三峡付相关服务时,您需提供您本人的手机号码,我行将通过发送短信验证码的方式或校验登录密码来验证您的身份是否有效。

(2) 当您通过三峡付渠道开立我行电子账户时,为履行法律强制性义务和监管要求(包括反洗钱义务和实名制管理要求),需要提供您的姓名、性别、证件号码、证件类型、证件有效期、户籍地址、常住地址、职业、国籍、人脸、发证机关进行实名认证,并将姓名、证件类型、证件号码、证件影像照片、人脸发送至中国人民银行和公安部系统进行核验并接收验证结果;完成后,还需提供您的手机号码及短信验证码、银行卡号、银行卡种类、姓名、证件类型、证件号码进行银行卡鉴权,将姓名、证件类型、证件号码、银行卡号、银行卡预留手机号、银行卡种类发送至有权机关(包括中国银联或中国人民银行)进行信息查询与核验,并接收验证结果。如您拒绝授权我行采集以上信息,我行将可能无法为您提供相关功能或服务。

(3) 若您已经有我行电子账户,可在进行身份实名认证后直接关联我行电子账户。在此业务流程中,需要提供您的姓名、性别、证件号码、证件类型、证件有效期、户籍地址、常住地址、职业、国籍、人脸、发证机关进行实名认证,并将姓名、证件类型、证件号码、证件影像照片、人脸发送至中国人民银行和公安部系统进行核验并接收验证结果;完成后,还需提供您的本行银行卡号、银行卡预留手机号、预留手机号验证码、姓名、证件类型、证件号码进行银行卡鉴权,将姓名、证件类型、证件号码、银行卡号、银行卡预留手机号、预留手机号验证码发送至本行核心系统进行核对。如您拒绝授权我行采集以上信息,我行将可能无法为您提供相关功能或服务。

(4)由于监管对异地存款的政策规定,我行开立二三类户功能仅面向重庆地区客户开放,且为保证您的用户体验,三峡付将在开户流程中的身份证识别环节获取位置信息来保证您进入开户后续流程。

2.当您登录三峡付渠道产品时,我行将对登录手机号码、登录密码或手势密码或生物特征(包括人脸、指纹)进行有效性核验,必要时会验证人脸信息、短信验证码。登录时我行需要收集您的硬件序列号、唯一设备识别码以验证账号及密码用于硬件绑定和登录安全加固。如您忘记登录密码需要重置时,我行将根据您所选择场景的需要验证您的身份信息,包括手机号码、姓名、证件类型、证件号码信息。如您不提供以上信息,您将无法登录或者找回登录密码,但这不影响您正常使用未登录情况下可用的功能或服务。

若您使用指纹登录,我行仅接收验证结果,并不收集您的指纹信息,其信息仅在您授权采集指纹信息的设备商保存和处理。如您不想使用指纹登录,仍可通过其他方式进行登录。您可通过三峡付移动端“我的-设置-登录方式”管理登录方式。

3.当您使用账户查询消息服务时,我行会收集您的账户信息及交易信息,以便及时向您发送账户资金变动及相关交易通知。

4.当您使用开立银行电子账户等功能与服务时,我行会访问并收集您的地理位置,用于判断用户的所在地区使用。上述信息属于您的敏感个人信息,拒绝提供该信息仅会使您无法办理相关业务,但不影响您正常使用互联网渠道的其他功能。

5.当您使用银行卡支付等付款扫描功能时,需要提供您的姓名、证件类型及证件号码、银行卡卡号、银行预留手机号、短信验证码信息,使用扫码支付时会验证您的支付密码,金额较大时还需输入短信验证码,以便于验证身份及使用上述功能的支付服务。此外,我行还会收集并保存您的相关收付款交易记录以便于您查询。上述信息属于敏感个人信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行互联网渠道的其他功能。

6.当您使用我行商城服务功能时,您需要在订单页面中填写收货人姓名、收货地址及手机号码信息,同时该订单中会载明订单号、您所购买的商品或服务信息、您应支付的金额及支付方式信息。

上述所有信息构成您的订单信息,我行将使用您的订单信息来进行您的身份核验、确定交易、支付结算、完成配送、为您查询订单以及提供客服咨询与售后服务;我行还会使用您的订单信息来判断您的交易是否存在异常以保护您的交易安全。当您下单并完成支付后,商城和第三方配送公司将为您完成订单的交付。您在此同意,商城和第三方配送公司、售后服务等可以使用您的订单信息以为您提供商品或服务。

我行的电话客服和售后功能会使用您的三峡付登录手机号、身份证号和订单信息。为保证您的账号安全,我行的呼叫中心客服和在线客服会使用您的三峡付登录手机号、身份证号与您核验身份。当您需要我行提供与您订单信息相关的客服与售后服务时,我行将会查询您的订单信息。您有可能会在与我行的客服人员沟通时,提供除上述信息外的其他信息,例如:当您要求我行变更配送地址、联系人或联系电话时。

7.当您使用更换头像功能时,我行会允许访问外部存储器、相机,用于读取用户头像

8. 如您在客户端中进行刷脸支付,刷脸登录,销户,开立电子账户,身份认证业务、开启面容登录功能时,出于维护您的信息、账户、资金安全及风险控制等原因,或法律法规、监管规定要求必须开展客户身份核实的场景时,我行会要求您通过人脸识别进行身份核验。如您拒绝授权我行采集您的人脸信息,我行将可能无法向您提供需完成人脸识别认证后方可使用的产品或服务。

在人脸识别时,我行会采集您的人脸信息,通过活体检测和人脸比对等技术,核验您的真实身份,我行会使用您在我行多个渠道(包括并不限于我行手机银行、三峡付、柜面等)授权留存的人脸信息,或通过有权机关(中国人民银行、公安部系统)查询及使用您的姓名、证件类型、证件号码及人脸照片信息。在必要时,我行会将您的人脸信息发送至上述机构进行核验并接收验证结果。人脸识别验证后,您的人脸照片将被归档存储于我行系统,以作为留证资料。如您拒绝授权我行采集您的人脸信息,我行将可能无法向您提供需完成人脸识别认证后方可使用的产品或服务。

9.当您使用添加银行卡、绑定电子账户等功能时,您需要提供添加的银行卡卡号/账号、预留手机号、姓名、证件类型及证件号码信息,并将以上信息发送至中国银联或中国人民银行进行信息查询与核验;或提供您的银行卡卡号/账号、卡密进行银行卡校验,以便于您能正常进行银行卡/账户绑定。我行还会收集并保存您的相关支付记录以便于您查询。上述信息属于敏感个人信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用我行互联网渠道的其他功能。

10.当您使用三峡付缴费或充值时,您需按照具体页面要求提供必要的缴费信息,如缴费号、缴费单位、手机号、姓名、身份证号,我们将根据您提供的缴费信息,向相应的缴费机构或第三方平台查询对应的户名、户号地址、可用余额、欠费金额、缴费期限信息,以便您确认并准确缴费。同时,我们会要求缴费机构或第三方充值平台保密您的个人信息。另外,您可以使用自动代缴服务,授权我行使用您已留存的缴费/充值信息,用于查询您的账单,并使用您指定的银行卡/账户完成缴费/充值。如您不提供相关缴费信息,我行将无法向您提供该服务。

11.您在三峡付渠道上申请贷款相关服务时,我们需要您提供收款账号、还款账号、账号户名、账户开户行、单位信息、单位地址、收入状况、工作年限、住宅地址、住宅性质、教育程度、院校名称、车牌号码、企业注册地、企业名称、企业注册号(统一社会信用代码)、纳税人识别号、法定代表人、联系人姓名及手机号、通讯地址、电子邮箱、证件号、姓名、银行账号、职业、地址、联系方式、工作信息、房产情况、车产、税务,同时可能采用验证密码、短信验证码、人脸识别便于验证您的身份。为了验证您提供信息的准确性和完整性,在经您授权同意的情况下,我行会与合法留存您信息的国家机关、金融信用信息基础数据库、金融机构、企事业单位进行核对。如您拒绝提供该信息,仅会使您无法使用贷款服务。

12.为保障您正常使用我行的服务,维护我行服务的正常运行,改进及优化我行的服务体验以及保障您的帐号安全,我行会在您使用手机银行、网上银行、微信银行、三峡付或使用关联银行卡等服务期间收集您的设备型号、操作系统、唯一设备标识符、客户端软件版本号、登录IP地址、MAC地址、接入网络的方式、类型和状态、SIM卡信息、网络质量数据、设备信息(硬件序列号、网络额外信息)、操作日志、系统参数、应用权限、安装的应用信息或正在运行的进程信息、服务日志信息,这类信息是为您提供服务必须收集的基础信息,以保障您正常使用我行的服务。

13.当您运行三峡付移动端时,我行会有条件地读取您手机剪切板内容(如数字短信验证码),用于您快速填写验证码,简化您的操作。为切实保障您的个人信息安全,我行仅读取剪切板上出现的连续数字,不读取其他内容,且读取的内容均存储在客户端本地(仅存储最新的一条,不留存历史记录),不上传至我行服务器。

14.您可以通过搜索来精准地找到您所需要的商品或服务。我行会保留或统计您的搜索关键词和点击数据,以方便您重复输入或为您展示与您搜索内容相关联的商品或服务。请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以识别您的身份时,则在结合使用期间,我行会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本隐私政策对其进行处理与保护。

15.以下情形中,您可选择是否授权我行收集、处理您的个人信息:

(1)基于相机(摄像头)的功能:您可使用扫码支付、二维码识别、银行卡识别、身份证识别、刷脸认证、拍摄头像等服务。

(2)基于相册(图片库)的功能:您可使用头像上传、电子回单保存、银行卡及身份证识别等服务。

(3)基于地理位置的功能:您可开启定位服务,用于获得开立电子账户、风控判断用户是否在常用地区使用等服务,保护您的账户安全。

(4)基于麦克风的功能:您可使用智能客服等服务。

(5)基于蓝牙的功能:您可使用蓝牙Ukey等服务。

(6)基于面容信息功能:您可使用登录、支付等服务。

(7)基于存储的功能:您可使用自动更新服务。

(8)基于指纹的功能:您可使用指纹登录、指纹登录设置等服务。

(9)基于剪切板的功能:您可使用数字验证码复制等剪切板功能,我行系统后台不保存您的剪切板内容。

上述功能可能需要您在您的设备中向我行开启您的相机(摄像头)、相册(图片库)、地理位置(位置信息)、麦克风、蓝牙、面容信息、存储空间、指纹、剪切板的访问权限,以实现这些功能所涉及信息的处理。请您注意,您开启这些权限即代表您授权我行可以处理这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续处理您的这些信息,也无法为您提供上述与这些授权所对应的功能。

16.在向您提供服务的过程中,我行系统还可能通过第三方服务商提供的软件开发工具包(简称“SDK”)来为您提供服务,由第三方服务商收集您的必要信息,如您拒绝提供相关信息或全选,您将无法使用相关功能。具体如下所示:

SDK名称 机构名称 功能场景 收集信息 收集频率 涉及权限 是否向第三方共享
密码键盘SDK 北京微通新成网络科技有限公司 密码加密 当前运行应用进程 触发相关业务时获取
OKHTTP Square 网络请求 Wifi nac 触发相关业务时获取
OCR SDK 厦门云脉技术有限公司 身份证识别、银行卡识别 银行账号、姓名、身份证件彩色照片或影印件、imei 触发相关业务时获取 相机权限
人脸识别SDK 重庆中科云从科技有限公司 活体检测 面部特征 触发相关业务时获取 相机权限 是,向中国人民银行和公安部共享面部特征
微信SDK、微信开放SDK、微信支付SDK 腾讯 微信分享、微信支付 imei、当前运行应用进程、ip地址 触发相关业务时获取
芯盾短信加固SDK 北京芯盾时代科技有限公司 短信加固 当前运行应用进程、Android ID、MAC地址、ip地址、本机ip地址 触发相关业务时获取
Google Play Chormium Google 系统自带WebView网络加载时调用 网络额外信息 触发相关业务时获取
高德定位 高德软件有限公司 位置定位 位置信息 触发相关业务时获取

17.在进行三峡付身份实名认证、更新身份信息、忘记支付密码、修改预留手机号等服务时,我行会采集您的身份证照片、人脸,将身份证照片上识别的身份信息姓名、证件类型、证件号码、人脸照片发送至中国人民银行和公安部系统进行核验并接收验证结果,以帮助您完成相关业务流程,在经过您的明示同意和身份认证后,您的身份证照片、人脸将被存储于我行后台数据库中。如您拒绝授权我行采集您的身份证照片和人脸信息,我行将可能无法为您办理相关业务。

三峡付中的第三方服务由外部第三方主体提供,三峡付无法获得您在使用该类第三方服务时产生的信息。但是,如果您已明示同意该第三方获得您的地理位置信息,该第三方将通过相关接口获得您的以上信息。该信息属于您的敏感个人信息,拒绝提供该信息仅会使您无法使用上述第三方服务,但不影响您正常使用三峡付的功能。

请您理解,我行向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中但需处理了您的信息,我行会通过页面提示、交互流程、网站公告、更新隐私政策等方式另行向您说明信息处理的方式、范围和目的,以征得您的同意。授权同意是指您对您个人信息进行特定处理作出明确授权的行为,包括通过积极的行为作出授权(即明示同意),或者通过消极的不作为而作出授权(如信息采集区域内的您在被告知信息收集行为后没有离开该区域)。

(二)我行处理个人信息的原则

我行处理您的个人信息将遵循合法、正当、必要、诚信的原则,按照法律法规要求以及业务需要处理您的个人信息,不会处理与业务无关的信息或采取不正当方式处理信息。

(三)我行处理个人信息的目的

我行处理您的个人信息,目的在于依法合规的为您提供优质的产品(或服务),该信息对于充分履行您和我行之间的合约很有必要,并使得我行能够遵守相关法律义务,具体可能包括:

1.为保护您的账户安全,对您的身份进行识别、验证等;

2.为评估您的履约能力及履约状况,用于业务准入和防控风险;

3.为您提供产品(或服务)所必须;

4.为保护您的资金安全;

5.为履行法定义务(如反洗钱义务);

6. 经您许可的其他用途。

(四)我行处理个人信息的来源

1.我行为您提供金融服务时,您主动向我行提供的个人信息;

2.我行为您提供金融服务过程中形成的与服务相关的信息;

3.向征信机构、信用管理公司、资信评估机构或有关法律、监管机构许可的类似机构采集您的信用信息和行为信息;

4.向政府机构、司法机关及公共事业单位(如中国人民银行、公安部、人力资源和社会保障部门、公积金管理中心、中国互联网金融协会等机构)采集与服务相关的必要信息,如您的身份证件信息、工商信息、税务信息、诉讼信息、社保信息等;

5.经您授权,向合法留存您信息的自然人、法人以及其他组织收集与我行提供的服务相关的必要信息;

6.经您许可的其他方式。

(五)您充分知晓,根据相关法律法规规定,在如下情形中,我行可能会依法处理您的个人信息而无需征得您的授权同意:

1.为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

2.为履行法定职责或者法定义务所必需;

3.为应对突发公共卫生事件,或者紧急情况下为保护自然人生命健康和财产安全所必需;

4.为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息;

5.依照《个人信息保护法》在合理范围内处理个人自行公开或其他已经合法公开的个人信息;

6.法律、行政法规规定的其他情形。

(六)我行如何处理个人信息

1.在向您提供我行的金融产品或服务,并为改进这些产品或服务时使用。

2.在我行向您提供金融服务期间,您授权我行持续收集和使用等处理您的信息。在您注销服务时,我行将停止处理您相关的个人信息,但我行将在监管协查等领域继续使用此前收集的您的相关个人信息。

3.为确保服务安全,帮助我行更好地了解三峡付产品运行情况,我行可能记录三峡付运行的相关信息,比如,您使用三峡付产品的频率、崩溃数据、总体使用情况、性能数据等。

4.为提升您的产品或服务体验,或为防范风险,我行会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。

5.为了使您知悉使用我行金融产品或服务的情况或使您进一步了解我行的服务,我行会向您发送服务状态等相关通知信息。

6.将您的个人信息用于法律允许或经您授权的其它用途。

7.我行处理的您的个人信息包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除、共享等。

8.根据相关法律法规,客户身份资料在业务关系结束后、客户交易信息在交易结束后,我行将至少保存五年。

二、我行如何使用Cookie和同类技术

(一)Cookie

为确保网站正常运转,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好或购物篮内的商品等数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,我行网站部分功能可能无法正常工作,同时您需要在每一次访问我行的网站时更改用户设置。

(二)网站信标和像素标签

除 Cookie 外,我行还会在网站上使用网站信标和像素标签等其他同类技术。例如,我行向您发送的电子邮件可能含有链接至我行网站内容的点击 URL。如果您点击该链接,我行则会跟踪此次点击,帮助我行了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我行能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时退订。

(三)Do Not Track(请勿追踪)

很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我行的网站会尊重您的选择。

(四)日志与位置信息

为了提升用户体验和防范风险,我行可能会自动收集日志信息和位置信息。我行不会将这些信息用于本政策所述目的之外的任何用途。

日志信息包括:

1.设备或软件信息,您的移动设备、网页浏览器或您用于接入我行服务的其他程序所提供的配置信息、您的IP地址、无线网络接入信息和您的移动设备所用的版本和设备识别码。

2.位置信息指您开启设备定位功能并使用我行基于位置提供的相关服务时,我行收集的有关您位置的信息。您可以通过关闭定位功能随时停止我行对您地理位置信息的收集。

三、我行如何存储和共享您的个人信息

(一)存储

1.我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。但为处理跨境业务并在获得您的授权同意后,您的个人信息可能会被转移到境外。此种情况下,我行会采取有效措施保护您的信息安全,例如,在跨境数据转移之前实施数据去标识化等安全措施,或通过协议、核查等措施要求境外机构为您的信息保密。

2.我行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的期限内,确定单个用户数据的最长储存期限以及用户日志的储存期限。

3.我行将遵守相关法律规定,采取必要措施保障用户信息的安全,以防止用户信息在意外的、未经授权的情况下被非法访问、复制、修改、传送、遗失、破坏、处理或使用。例如,信息加密存储、使用加密技术进行信息传输、匿名化处理信息、数据库加锁等手段来保护您的用户信息。

(二)共享

我行不会与其他任何公司、组织和个人分享您的个人信息,但以下情况除外:

1.在获得您的明确同意或授权后,我行会与其他方共享您的个人信息。

2.我行可能会根据法律法规规定,或按司法机关、政府主管部门的强制性要求,对外共享您的个人信息。

3.实现隐私政策声明的目的,或为向您提供服务之必须,我行在获得您的明示同意后,会与关联公司、合作伙伴共享您的某些个人信息。我行只会共享必要的个人信息,且我行合作伙伴和关联公司无权将共享的个人信息用于任何其他用途。同时,我行会与其签署保密协定,要求他们按照我行的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

4.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。

5.当您与我行在发生贷款或者担保等信用业务时,我行可能会向依法设立的征信机构及其他相关合法机构查询、使用或提供您的信用、资产信息。我行依法对您的相关信息承担保密责任,并要求合作机构对您的相关信息承担保密责任。

6.我行会对合作方获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照我行的委托目的、服务说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

7.我行可能会向合作方(主要是推送服务或移动设备厂商)提供您的部分账户信息及交易信息,以便及时向您的移动设备发送账户资金变动及相关交易通知。

(三)公开披露

我行仅会在以下情况下,公开披露您的个人信息:

1.事先获得您明确同意或授权;

2.根据法律法规规定,或按政府主管部门的强制性要求,我行可能会公开披露您的个人信息。

(四)征得授权同意的例外

根据相关法律法规、监管规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的,我行可能会共享、转让、公开披露用户信息而无需事先征得您授权同意:

1.为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

2.为履行法定职责或者法定义务所必需;

3.为应对突发公共卫生事件,或者紧急情况下为保护自然人生命健康和财产安全所必需;

4.为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息;

5.依照《个人信息保护法》在合理范围内处理个人自行公开或其他已经合法公开的个人信息;

6.法律、行政法规规定的其他情形。

四、我行如何保护您的个人信息

(一)我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我行会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

(二)请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号和信息安全。

(三)如发生个人信息安全事件,我行将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告(公告渠道包括但不限于我行官方网站等)。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。

(四)互联网环境并非百分之百安全,我行将尽力确保您发送给我行的任何信息的安全性。如因我行原因致使我行的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我行将承担相应的法律责任。

五、您控制个人信息的权利

按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权通过我行柜台或互联网渠道访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。

在您使用三峡付APP期间,您有权修改或自主更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。您需要登录三峡付APP,登录后可以在“我的-设置-个人信息”中,查阅、修改您的基本信息,包括修改头像、手机号、常住地址等;或在“我的-设置-支付管理”中查询、修改您相关安全设置,例如开启账户安全锁、开启或关闭小额免密支付等。您也可以在三峡付APP中“我的-账户银行卡”功能中管理绑定的银行卡,或通过“我的-账户银行卡-交易记录”“我的-账单”查询相关交易明细,或通过“我的-设置-密码管理”修改登录密码和支付密码。

(二)删除您的个人信息

在以下情形中,您可以向我行提出删除个人信息的请求:

1.如果我行处理个人信息的行为违反法律法规;

2.如果我行处理您的个人信息,却未征得您的同意;

3.如果我行处理个人信息的行为违反了与您的约定;

4.当您不再需要我行提供相应的服务,主动申请注销个人账户与手机号,且相关信息已无实际使用需求时。

(三)设置关闭权限

您可以在手机设置里选择关闭一些我行三峡付APP的访问权限。比如关闭手机相机、蓝牙、麦克风、位置信息、电话、通讯录等权限。

(四)注销您的互联网渠道服务

如若您不再使用三峡付产品与服务,您有权注销,可通过APP“我的-账号银行卡-账户卡设置”进行账户注销,通过“我的-个人信息-账户中心-注销三峡付账户”路径自助注销用户。

(五)改变您授权同意的范围

每个业务功能需要一些基本的个人信息才能得以完成。比如地理位置信息,您可以根据手机的不同品牌和型号,通过开通或关闭位置服务权限,随时给予或撤销您的授权同意。您可以通过关闭产品部分功能,或在开通使用部分功能或服务时拒绝提供相关个人信息的方式,来阻止我行或提供相关服务的第三方获取您的个人信息。上述方式可能会导致我行或相关第三方无法为您提供相应服务。

请您注意,您自主注销我行互联网渠道服务的同时,将视同您撤回了对我行互联网渠道服务《隐私政策》的同意。当您收回同意后,我行将不再处理相应的个人信息,法律、法规或监管部门另有规定的除外。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(六)响应您的上述请求

如果您无法通过上述方式访问、更正、删除或注销您的用户信息或您需要访问、更正、删除或注销您在使用我们服务或功能时所产生的其他用户信息,您可通过本政策中的联系方式与我们取得联系。为了保障安全,我们可能需要您提供书面请求,或以其他其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的15个工作日(含)内完成核查和处理。对请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。

若我行决定响应您的删除请求,我行还将同时通知从我行获得您的用户信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您完成相应操作提示后,我行将删除您的个人信息。

尽管有上述约定,但按照法律法规要求,如涉及以下情形我行将可能无法响应您的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6.涉及我行商业秘密的。

(七)获取您的个人信息副本

如您需要获取个人信息副本,您可通过本政策“九、如何联系本行”条款中列明的途径联系我行。

六、未成年人信息保护

1. 未成年人使用我行服务,必须在监护人的监护下进行。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。

2. 如您为未成年人,请您的监护人阅读本政策,并在征得您监护人同意的前提下使用三峡付(包含我行和第三方)提供的服务或向我行和第三方提供您的信息。对于经监护人同意而使用您的信息的情况,我行只会在受到法律允许、监护人明确同意或者保护您的权益所必要的情况下使用或共享此信息。如您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。

3. 如您为未成年人的监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策中的联系方式联系我行。

4. 三峡付目前不提供16岁以下儿童在本渠道进行银行账户开户及相关服务。

5. 如您为14周岁以下的儿童,请在征得您监护人同意的前提下使用三峡付(包含我行和第三方)提供的非账户服务或向我行和第三方提供您的信息。如您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。

七、第三方处理您信息的情况

当您在三峡付渠道中使用第三方提供的服务时,第三方可能会获取您的头像、位置、姓名、证件类型、证件号码、证件有效期、手机号码、语音信息及其他提供第三方服务所必须的信息;在经过您的明示同意后,第三方可获得您的以上信息。在将信息提供给第三方前,我行将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我行会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规和签署的法律文件,要求第三方对您的信息采取保护措施。如您拒绝第三方在提供服务时搜集、使用或者传递上述信息,将可能会导致您无法在三峡付渠道中使用第三方的相应服务,但不影响您使用其他功能。

八、本政策如何变更

根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修订。当本政策发生重大变化时,我行将采取弹窗提醒、消息推送、邮件通知或我行官方网站发布公告等方式及时通知您,构成重大变化的情况包括但不限于:

1.我行处理个人信息的目的发生变更、处理个人信息的类型和范围、个人信息的处理方式等发生变更;

2.我行的经营主体、组织架构、所有权结构等方面发生重大变化,如业务调整、兼并收购重组等引起的所有者变更;

3.个人信息共享、转让或公开披露的方式、主要对象等发生变化;

4.个人信息出境情况变更、个人信息保护管理相关联络方式变更发生变化。

届时,我行会更新本隐私政策,告知变化的具体内容,并重新征得您的明示同意。

在某些业务功能发生变更或停止运营之后,我行会及时停止收集和使用您的个人信息,通过采取弹窗提醒、消息推送、邮件通知或我行官方网站发布公告等方式告知变更或已停止继续处理相关个人信息,采取的对个人信息删除或匿名化等措施,以保证个人信息主体可以终止同意授予等。

当《隐私政策》的条款发生变更时,我行会在您登录及版本更新时以推送通知、弹窗的形式向您展示变更后的政策。您也可以在登录我行各互联网渠道后查看最新的隐私政策。请您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止处理您的相关个人信息;如您点击弹窗中的同意按钮后,即视为同意接受变动内容,继续使用我行服务,我行才会按照更新后的《隐私政策》处理您的个人信息。

九、如何联系我行

如果您对本隐私政策有任何疑问、意见或建议,请联系我行客服热线:023-96968,我行将在收到您来电后的15个工作日内完成处理,并及时向您反馈,如您对我行的回复不满意,特别是您认为我行的个人信息处理行为损害了您的合法权益,您还可以通过监管机构或法院来寻求解决方案。

请您在勾选或点击“同意”之前仔细阅读本隐私政策,确保对其内容特别是字体加黑内容的含义及相应法律后果已全部知晓并充分理解。您勾选或点击“同意”并确认提交即视为您接受本隐私政策,我行将按照相关法律法规及本政策来合法使用和保护您的个人信息。