丰收企业管家用户隐私权保护政策

本版本发布日期:2022年3月16日

生效日期:2022年3月16日

本政策适用于浙江农信丰收企业管家用户。浙江农信包含浙江省农村信用社联合社及下辖县(市、区)农村信用联社、农村商业银行。本政策适用于浙信村镇银行丰收企业管家用户。浙信村镇银行是由浙江省内部分农村信用联社、农村商业银行主发起的村镇银行。浙江农信和浙信村镇银行以下合称“我们”。为了依法合规地为您提供优质的产品或服务,保护您的账户及资金安全,我们将通过《丰收企业管家用户隐私权保护政策》(以下简称“本政策”)向您说明丰收企业管家如何收集、存储、使用您的用户信息及您享有何种权利,其中要点如下:

Ⅰ.我们将结合具体服务,向您说明使用丰收企业管家某一特定服务时需要收集您的用户信息类型及其用途。

Ⅱ.为了向您提供服务所需,我们按照合法、正当、必要原则收集您的信息。我们只会在您使用特定业务功能时,仅收集为了正常运行该业务功能所必须的信息,在您停止该业务功能的使用后,我们将会停止您的个人信息收集的行为,拒绝提供这些信息会影响您使用相关功能。

Ⅲ.丰收企业管家不会主动共享或转让您的用户信息与第三方,如果为了向您提供服务而需要与第三方共享或转让您的信息,我们将会征得您的明确同意(通过主动点击“同意”等方式主动做出肯定性动作,下同。要求第三方按照相关法律法规与监管要求对您的信息采取保护措施,要求第三方保障其提供信息的合法性)。

Ⅳ.本政策与您使用丰收企业管家的服务关系紧密,建议您在使用丰收企业管家的服务前仔细阅读并充分理解本政策全部内容,请按照以下索引阅读相应章节(尤其是加粗的内容),进一步了解本指引具体约定:

一、我们如何收集用户信息

为向您提供服务并确保您的丰收企业管家账号安全,在您使用丰收企业管家服务过程中,丰收企业管家会遵循合法、正当、必要的原则收集您在使用服务过程中主动输入或因使用服务而产生的信息,当您使用丰收企业管家功能或服务时,您可能需要向我们提供或授权我们收集相应服务所需的用户信息,用在下列情形中(浙信村镇银行只开放部分业务,具体功能服务以用户实际使用版本为准),如您拒绝提供部分功能或服务所需信息,您可能无法使用该功能或服务,但这不影响您正常使用丰收企业管家的其他功能或服务。

(一)用户管理类

1.依据法律法规及监管要求,当您激活丰收企业管家账号、关联企业或云证书管理时,我们会收集您的企业证件类型、企业证件号码、企业账户、企业名称、用户姓名、用户证件类型、用户证件号码、登录密码、手机号码和面部识别信息以帮助您完成丰收企业管家的开通及其它服务。如果您已是丰收企业管家用户,您可以使用手机号码直接登录丰收企业管家,我们会收集您提供的手机号码、登录密码、短信验证码、面部识别信息等登录信息并对信息进行验证核对。如果您拒绝提供这些信息,您可能无法激活丰收企业管家账号或无法正常使用我们的服务。

2.为了让您更安全、便捷地登录丰收企业管家,您可以选择我们提供的手势密码登录服务直接登录丰收企业管家。在您开启手势密码登录功能后,您登录丰收企业管家需要使用您的手势密码信息进行验证。我们不会将您的手势图像信息储存在我行的系统,但是会保存手势密码轨迹路径的加密值用以校验。您可以通过丰收企业管家“我的-登录管理”菜单关闭手势登录密码功能,关闭该功能不影响您正常使用丰收企业管家的其他功能或服务。

3.为保证您的账户资金安全,在您需要找回登录密码时,我们需要验证您的身份信息,包括手机号、面部识别信息;当您要修改登录密码时,可以通过“我的-修改登录密码”进行登录密码的修改,您需要依次输入原始登录密码、新登录密码、确认登录密码

4.在您使用丰收企业管家提供的实名认证服务时,我们需要您提供身份基本信息,包括姓名、证件类型、银行卡号/账号、面部识别信息视频信息,并可能通过验证法人信息、认证方式信息方式对有关信息进行有效性核验。如果您不提供上述信息,丰收企业管家将无法向您提供需完成实名认证后方可使用的产品或服务,但不影响您使用我们提供的其他服务。

5.在您使用丰收企业管家提供的“我的-设备管理”服务时,我们需要您提供设备基本信息,包括设备型号和设备名称,并会读取您的上次登录时间。如果您不提供上述信息,丰收企业管家将无法向您提供设备管理服务,但不影响您使用我们提供的其他服务。

6.在您使用丰收企业管家提供的“我的-用户信息查询”服务时,我们会获取您的操作员限额信息(包括用户单笔限额,用户日累计限额,用户当日剩余可用限额),可操作账户限额列表信息(账户,户名,币种,账户单笔限额,账户日累计限额,账户当日剩余可用限额)。如果您拒绝提供上述信息,丰收企业管家将无法向您提供用户信息查询服务,但不影响您使用我们提供的其他服务。

(二)账户管理类

1.您使用丰收企业管家消息推送服务时,我们将收集您的用户编号、设备编号信息,您可以通过关闭手机消息推送权限,不再接收相关信息;我们也可能与第三方合作伙伴共享合法收集、留存并经您授权可以共享使用的信息,以便为您提供相应消息通知等服务。

2.当您使用丰收企业管家的预约服务时,您需要提供您的企业信息、法人信息以及经办人信息,包括企业名称、企业证件号码、企业营业执照照片、法人姓名、法人身份证号码、法人手机号码、经办人姓名、经办人身份证号码、经办人手机号码以及短信验证码,如果您拒绝提供上述信息,预约服务可能无法进行,但不影响您使用我们提供的其他服务。

3.当您使用账户余额查询、明细查询、账户别名设置、电子回单功能时,为了准确查询或者设置您的信息,我们会在交易时获取您的账户信息(账号、账户性质、账户余额、账户名称、开户机构、币种、冻结金额、账户状态),账户明细(交易账号、账户名称、交易时间、交易金额、对手账号、用途、摘要),账户别名(账号、账户性质、账户别名),电子回单(账户交易相关信息)。如果您拒绝提供上述信息,交易可能无法进行,但不影响您使用我们提供的其他服务。

(三)转账支付类

当您使用转账汇款、内部账转账、预约转账功能时,为了准确执行您的支付指令,我们会在交易时获取您的付款账户信息、转账记录、账户余额相关信息,同时,您需按照页面提示输入收款人卡号/账号、收款人户名、转账金额、汇款时间、付款账号、资金用途、执行日期、执行时间、交易密码、云证书密码、蓝牙key密码相关认证信息。此外,我们还会收集您的相关交易记录以便于您查询。如果您拒绝提供上述信息,交易可能无法进行,但不影响您使用我们提供的其他服务。

(四)投资理财类

为了向您提供更加适宜您的财务建议和方案策划服务,提升服务体验及质量,我们会在您进行存款服务时,获取您的付款账号信息、账户余额相关信息,同时,您需要按页面提示输入转出账户、存款类型、存期、转出金额、是否转存、交易密码、云证书密码、蓝牙key密码相关认证信息,我们还会收集您的相关交易信息以便于您查询,如果您拒绝提供上述信息,交易可能无法进行,但不影响您使用我们提供的其他服务。

(五)融资贷款类

1.当您使用我要借款功能时,需要您提供您的企业基本信息,包括申请人姓名、固定电话、联系人、联系人手机号码、营业执照号码、经营地址、主营业务信息,同时需要您输入贷款信息的担保方式、申请融资业务、融资金额、融资起始日期、融资结束日期、融资用途、联络方式以及联络时间。如果您拒绝提供上述信息,贷款申请可能无法进行,但不影响您使用我们提供的其他服务。

2.当您使用贷款还款功能时,为了准确执行您的支付指令,我们会在交易时获取您的付款账户信息、账户余额相关信息,同时,您需按照页面提示输入还款方式、归还本金、还款账号、交易密码、云证书密码、蓝牙key密码相关认证信息。此外,我们还会收集您的相关交易记录以便于您查询。如果您拒绝提供上述信息,交易可能无法进行,但不影响您使用我们提供的其他服务。

3.当您使用“更多查询”和“待确认借据”功能时,需要获取您的企业基本信息,包括申请人姓名、固定电话、联系人、联系人手机号码、营业执照号码、经营地址、主营业务信息,同时获取您的贷款信息,包括贷款合同、贷款受理意见以及待确认借据信息。如果您拒绝提供上述信息,上述功能可能无法进行,但不影响您使用我们提供的其他服务。

(六)国际业务类

当您使用国际业务相关功能时,需要获取您的信息,包括外币帐号、人民币帐号、结汇币种、结汇属性、结汇金额、结汇种类、结汇用途、填报人、填报人电话、挂单汇率相关信息。如果您拒绝提供上述信息,国际业务相关功能可能无法进行,但不影响您使用我们提供的其他服务。

(七)基础服务类

1.当您使用丰收企业管家服务时,为了维护服务的正常运行,保障您的用户和账户使用安全及优化丰收企业管家的服务体验,我们可能会收集以下基础信息,包括您的操作系统、登录IP地址、MAC地址、读写通讯录、已安装应用、运行中应用、唯一设备标识符、Android_Id、国际移动设备识别码(IMEI)、国际移动用户识别码(IMSI)、丰收企业管家软件版本信息、系统用户账户、系统参数、应用权限、操作日志、位置信息、设备型号、设备信息、设备软件版本、网络状态、网络使用习惯以及其他与丰收企业管家服务相关的日志信息,以保证您正常使用我们的服务。同时,还需对服务端性能监控,浏览器端性能监控,网络应用性能监控,移动端性能监控等,以更好的提供服务。

设备信息: 可用于识别您设备的数据,如操作系统、已安装应用、运行中应用、唯一设备标识符、Android_Id、国际移动设备识别码(IMEI)、国际移动用户识别码(IMSI)、丰收企业管家软件版本信息、系统用户账户、系统参数、应用权限、操作日志、设备型号、设备信息、设备软件版本、网络状态、网络使用习惯以及其他与丰收企业管家服务相关的日志信息,同时请您理解,当您将应用切换到设备后台运行时,由于网络异常或系统原因,您当前使用应用而产生的信息收集行为可能无法立即停止,从而导致短暂的后台信息收集行为。

•登录IP地址、MAC 地址、读写通讯录、位置信息:可用于风险检测、风险预警、取证,同时请您理解,当您将应用切换到设备后台运行时,由于网络异常或系统原因,您当前使用应用而产生的信息收集行为可能无法立即停止,从而导致短暂的后台信息收集行为。

2.为了向您提供更加准确、便捷的服务,防范风险,提升服务体验及质量,我们会收集您的使用信息反馈建议,结合您在我行的用户信息,我们会对这些信息进行统计、分析,并根据上述信息为您提供更好的服务或产品。

3.以下情形中,您可选择是否授权我们收集、使用您的个人信息:

(1)基于摄像头(相机)的功能:您可以使用这个功能完成拍照、人脸认证、视频服务、便捷输入(对营业执照、身份证进行扫描识别,并自动填充)等功能。

(2)基于地理位置的功能:可以提高获取网点信息的准确性,使用丰收企业管家蓝牙key操作转账汇款等功能,使用我行基于常用位置的交易风控验证等,提高用户和账户使用的安全性。

(3)基于相册的功能:您可以在丰收企业管家相关服务中上传照片等操作。

(4)基于电话的功能:用于您拨打客服电话等服务。

(5)基于短信的功能:用于帮助您获取短信验证码等操作。

(6)基于蓝牙的功能:使用蓝牙key操作转账汇款等功能时,您需要开启您的手机蓝牙开关。

(7)基于推送的功能:接受交易信息、产品活动及优惠信息;用于客户端未启动情况下在通知栏、锁屏界面等系统区域进行消息提醒(包含利用设备呼吸灯、震动器等进行提醒的方式)。

(8)基于网络通讯功能:用于与服务端进行通讯。拒绝授权后,手机银行所有需要网络的功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP、端口等信息。

(9)基于日历的功能:用于在手机日历中加入待办事项

(10)基于存储权限的功能:用于缓存您在使用丰收企业管家APP过程中产生的文本、图像、视频等内容,拒绝服务后,您将无法使用人脸认证、电子回单、预约开户等服务,但这不影响您使用其他功能。

上述功能可能需要您在您的设备中向丰收企业管家开启您的摄像头(相机)、相册、地理位置、电话、短信、蓝牙、通知、网络通讯、日历、存储空间的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权丰收企业管家可以收集和使用这些信息来实现上述功能,您关闭权限即代表您取消了这些授权,丰收企业管家将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能或服务。

4.根据相关法律法规及国家标准,以下情形中,我们可能会收集、使用您的相关个人信息无需另行征求您的授权同意:

(1)与国家安全、国防安全直接相关的;

(2)与公共安全、公共卫生、重大公共利益直接相关的;

(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

(4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(5)您自行向社会公众公开的个人信息;

(6)从合法公开披露的信息渠道中收集的信息,如合法的新闻报道、政府信息公开等渠道;

(7)根据您要求签订和履行合同所必需的;

(8)为开展合法的新闻报道所必需的;

(9)法律法规及监管要求规定的其他情形。

如在上述情形之外收集或使用您的用户信息,我们将事先征得您的同意或授权,并向您充分说明收集、使用您相关信息的目的、用途、内容和范围。

5.我们如何使用Cookie和同类技术

您使用丰收企业管家服务时,我们会在您的移动设备上存储Cookie的小数据文件。Cookie通常包含标识符、站点名称及一些号码和字符。我们使用该等信息判断注册客户是否已经登录,提升产品或服务质量及优化用户体验。如您不希望个人信息保存在Cookie,您可选择禁用Cookie功能。禁用Cookie功能后,可能影响您访问我们或不能充分取得我们提供的产品或服务。

我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie

希望您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一项功能或服务未在上述说明中且需要收集您的信息,我们会通过系统公告、页面提示、协议签约等方式另行向您说明信息收集的目的、用途、内容和范围,并征得您的同意。

二、我们如何存储和保护用户信息

1.为保障您个人信息的安全,我们对您的隐私信息通过专业技术手段进行加密传输与存储,承诺除法律法规规定及本协议约定的情形外,未经您的许可我们不会向第三方公开、透露您的个人信息。

2.我们按照法律法规及监管要求规定,将收集和产生的用户信息存储在中国境内。

3.我们仅在本指引所描述目的所必须期间和法律法规要求的时限内保留您的用户信息。

4.我们已建立完善的配套管理制度、内控机制和流程以保障您的信息安全。例如:要求相关工作人员签署保密协议、系统监控信息访问及处理行为、严格限制信息访问权限等。

5.若发生用户信息泄露等安全事件,我们会启动应急预案,尽力防止安全事件扩大,采取公告等合理、有效的方式告知客户,并按照法律法规的要求,主动上报个人信息安全事件的处置情况。

6.请您务必妥善保管您的账户登录名、身份信息、其他身份要素(包括密码、ukey等)、动态口令及证件号码、手机及手机号码等与本服务相关的信息。您在使用我们服务时,我们会通过您的登录名及其他身份要素来识别您的身份。一旦您泄露了前述信息,丧失对前述信息的掌控并因此导致发生任何风险损失,您应自行承担后果与责任。如果您发现隐私信息可能或已经泄漏时,请您立即和我们联系,以便我们采取相关措施以避免或降低相关损失。

三、我们如何使用、共享、披露用户信息

(一)我们如何使用个人信息

1.实现本政策中“我们如何收集用户信息”所述目的。

2.为了保障您的账户和资金安全,对您的身份进行识别、验证。

3.为了评估您的履约能力及履约状况,用于业务准入和防控风险。

4.为确保服务安全,帮助我们更好的优化丰收企业管家运行情况,我们可能会记录丰收企业管家运行的相关信息,包括但不限于您使用丰收企业管家的频率、崩溃数据,总体使用情况、性能数据,用于我们及其它因服务必要建立的合作伙伴为您提供更加准确、流畅的服务,或帮助我们评估、优化、设计产品,我们会对您的信息进行统计分析、整理加工,展开市场调查与产品推荐。

5.在我们向您提供金融服务期间,您授权丰收企业管家持续收集和使用您的个人信息。在您到指定网点注销服务时,丰收企业管家将停止收集与您相关的个人信息。

6.在您使用丰收企业管家期间,您有权修改或自主更新您的用户信息。在您修改用户信息之前,我们会验证您的身份。您需要登录丰收企业管家客户端,登录后可以在“我的”中,查阅、修改、删除您的基本信息,包括绑定关联企业、修改登录密码,在“云证书管理”中申领云证书、注销云证书、修改/重置云证书密码,或在“登录管理”中开启/关闭手势密码。

(二)我们如何共享个人信息

1.除国家有关机关依法查询或使用您的用户信息外,我们不会主动向任何第三方共享或转让您的用户信息,除非征得您的同意或授权。

2.经您同意合法授权,我们向因服务必要开展合作的伙伴提供必要的您的信息。

SDK名称 用途 调用方式 调用范围
证卡识别/人脸识别SDK 脸部登录、贷款申请、预约业务等 人脸影像信息、卡号、身份证件信息 摄像头权限、相机权限、Face ID权限
消息推送SDK 客户端未启动情况下在通知栏、锁屏界面等系统区域进行消息提醒 唯一设备标识符、国际移动设备识别码(IMEI)、国际移动用户识别码(IMSI)、设备型号、系统版本、网络类型 推送权限、唤醒机器权限、设备信息权限、网络通讯权限、存储权限、定位权限
百度地图SDK(定位导航) 提供定位及地图功能 经纬度,唯一设备标识符、Android_Id、国际移动设备识别码(IMEI)、国际移动用户识别码(IMSI)、MAC地址 设备信息权限、定位权限、网络通讯
云证通SDK 申请云证书使用等 手机号码、证件类型、证件号、设备号、客户姓名 网络通讯权限、Face ID权限、摄像头权限、存储权限、短信权限、唯一设备标识符、Android_Id、国际移动设备识别码(IMEI)、国际移动用户识别码(IMSI)
邦盛科技SDK 风控相关 风险预警,风险检测,取证 读写通讯录、读取运行中应用列表、读取系统用户账户、唯一设备标识符、Android_Id、国际移动设备识别码(IMEI)、国际移动用户识别码(IMSI)
腾讯X5 web 显示相关 界面绘制,UI展现 获取设备信息、网络通讯、唯一设备标识符、国际移动设备识别码(IMEI)、国际移动用户识别码(IMSI)

上述合作伙伴只有共享您的信息,才能提供您需要的产品或服务,且我们的合作伙伴无权将共享的个人及企业信息用于任何其他用途。

3.我们根据相关法律法规及监管要求、国家标准,在以下情形中可能会共享用户信息,无需事先征得您授权同意:

(1)与国家安全、国防安全直接相关的;

(2)与公共安全、公共卫生、重大公共利益直接相关的;

(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

(4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(5)您自行向社会公众公开的个人信息;

(6)从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府公开等渠道;

(7)根据个人信息主体要求签订和履行合同所必需的;

(8)法律法规规定的其他情形。

(三)我们如何披露个人信息

1.我们会告知您披露个人信息的目的、类型,涉及敏感信息的还会告知敏感信息的内容,并事先获得您明确同意或授权。

2.根据法律法规、法律程序、诉讼或政府主管部门的强制性要求,我们可能公开披露您的个人信息。

四、您如何管理自己的信息

我们非常重视您对个人信息的关注,在您使用丰收企业管家期间,全力保障您对于您个人信息访问、更正、删除及撤回同意的权利,为了让您拥有充分的能力保障您的隐私和安全。您的权利包括:

(一)访问、更正及更新您的个人信息

除法律法规规定的情况外,您有权通过我们企业网上银行、丰收企业管家等渠道访问及更正、更新您的相关信息,您有责任及时更新您的相关信息。在您修改相关信息之前,我们将对您的身份进行验证,验证通过后,您即可进行修改信息的操作。

您登录丰收企业管家后,可在“我的”菜单内对关联企业、修改登录密码、云证书管理、登录管理等功能和服务进行定制。

(二)改变您授权同意的范围或撤回您的授权

您可以通过删除信息、关闭设备功能等方式改变部分或全部您授权我们继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权(丰收企业管家APP用户需通过柜面渠道注销)。当您撤回同意或授权后,丰收企业管家将无法继续为您提供撤回同意或授权所对应的服务,也不再收集和处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

(三)删除您的个人信息

如果您发现我们收集、使用您个人信息的行为违反相关法律法规、未征得您的同意或违反了与您的约定,你可以联系我们要求删除相应的信息。

(四)注销用户

1.如您为我行丰收企业管家实名用户,您可以通过银行网点注销您的丰收企业管家渠道,或者您可以前往浙江农信各营业网点咨询并注销您的用户信息。

您注销丰收企业管家用户的行为是不可逆的,一旦您注销您的丰收企业管家用户,我行将不再通过丰收企业管家APP收集您的个人信息,并将删除有关您丰收企业管家APP的一切信息,法律法规或监管机构对个人信息存储时间另有规定的除外。

2.如您非我行丰收企业管家注册用户,您可以自主选择卸载或停止使用丰收企业管家APP,以阻止我行获取您的个人信息。请您注意,若您已注册成为丰收企业管家用户,仅在手机设备中卸载丰收企业管家APP时,我行不会注销您的丰收企业管家用户,有关您在丰收企业管家上的一切信息不会删除,您仍需要通过上述注销方式注销您的丰收企业管家用户方能达到注销目的。

(五)未成年用户信息保护

我们非常重视对未成年人用户信息的保护。如果没有监护人的同意,未成年人不得创建自己的用户账户。如您为未成年人的,请您的监护人仔细阅读本指引,并在征得您的监护人同意的前提下使用丰收企业管家的服务或向丰收企业管家提供信息。我们只会在法律法规允许或者经未成年人监护人的同意或保护未成年人所必要的情况下使用、对外提供此信息。

(六)响应您的上述请求

为了保障安全,我们会拒绝给他人合法权益带来风险或其他不合理、非法的请求,您可能需要提供书面请求或其他方式证明您的身份,我们会在15个工作日内响应您的相关请求。

尽管有上述约定,但按照相关法律法规及国家标准,在以下情形中,我们可能无法响应您的请求:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.犯罪侦查与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6.涉及商业秘密或国家秘密的。

五、本政策如何更新

因业务需要或法律法规及监管要求,我们有权利适时对本政策进行修订。在本政策发生变更时,我们会在丰收企业管家客户端上发布本政策最新版本,以便您能及时了解本政策最新内容。若您在本政策修订后继续使用丰收企业管家服务,本应用会要求您再次充分阅读、理解并接受修订后的本政策并同意我们按照修订后的政策收集、使用、保存和共享您的相关信息。

六、如何联系我们

您如果对本政策内容有疑问,浙江农信丰收企业管家用户欢迎拨打服务热线:96596、4008896596;浙信村镇银行丰收企业管家用户欢迎拨打4008332199客户服务渠道与我们联系,我们会及时处理您的意见、建议及相关问题,并在15个工作日内回复。浙江农信用户可以前往浙江农信各营业网点咨询,浙信村镇银行用户可前往开户行营业网点咨询。

公司名称:浙江省农村信用社联合社。

注册地址:浙江省杭州市秋涛路660号。