广东农村普惠金融户户通隐私政策
最近更新日期:2024年【 7 】月【 24 】日
生效日期:2024年【 7 】月【 24 】日
本隐私政策(以下简称“本政策”)适用于广东省农村信用社联合社(以下简称为“省联社”,地址:广东省广州市天河区黄埔大道西638号广东农信大厦)运营并提供技术服务,具体个人信息处理者(合称“我们”)提供金融等相关服务的广东农村普惠金融户户通App(以下简称“户户通”或“本服务”)。
我们努力以简明、清晰、易于理解的方式展现本政策。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
请在使用我们的产品前,仔细阅读并了解本政策,以便您更好地了解我们的产品及其提供的各项服务,并做出适当的选择。除非法律、行政法规另有规定外,针对我们如何处理您的个人信息,您享有知情权和决定权,有权限制或者拒绝我们或其他方对您的个人信息进行处理;同时,您有权要求我们对我们向您提供的个人信息处理规则进行解释说明。为了使您充分理解和知悉我们对您的个人信息的处理方式、处理范围和处理后果等规则,并作为您行使相关权利的基础,我们特别撰写了《重要定义和个人信息处理说明》,以落实我们应向您履行的法定告知义务。基于此,我们强烈建议您首先仔细阅读该说明,并在充分理解附录和本政策内容的基础上做出相应授权同意。
如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:
电子邮件:dpo@gdrcu.com
客服电话:96138
广东农信官方网站的在线客服:http://chat.96138.com.cn/onlineClient/home?channel=1
本政策将帮助您了解以下内容:
1.
重要定义和个人信息处理说明
2.
我们如何收集和使用您的个人信息
3.
我们如何保护您的个人信息
4.
您的权利
5.
我们如何处理儿童的个人信息
6.
我们如何使用cookie和同类技术
7.
您的个人信息如何在全球范围内转移
8.
本政策如何更新及法律适用
9.
如何联系我们
1. 重要定义和个人信息处理说明
本政策中的重要定义以《个人信息保护法》、《个人信息安全规范》(GB/T35273-2020)中的相关定义为基准,针对我们的实际情况进行了相关补充,若有不一致之处应以《个人信息保护法》、《个人信息安全规范》的规定为准。提请您额外注意的是,本说明的核心目的在于指导您充分理解和知悉我们对您的个人信息的处理方式、处理范围和处理后果等规则,以落实我们应向您履行的法定告知义务。基于此,我们强烈建议您仔细阅读本说明,并在充分理解说明内容的基础上做出授权同意或明示同意。
1.1 个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,如个人电话号码、IP地址、唯一设备编码。本政策中,若个人信息为个人敏感信息的,我们将以字体加粗和/或标注*号的形式提示您注意并获取您的明示同意,您应额外关注此类信息的列举。同时,为方便您了解个人信息收集的必要性,我们将以列表形式区分说明您在某一业务功能项下向我们提供的个人信息是否属于必要个人信息。
1.1.1 个人敏感信息:是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
1.1.2 必要个人信息:保障移动互联网应用程序基本业务功能正常运行所必须的个人信息,缺少该信息移动互联网应用程序即无法实现基本业务功能。
1.1.3 非必要但有关联个人信息:移动互联网应用程序基本业务功能可选收集的个人信息以及扩展业务功能收集的个人信息。
1.2 处理:包括对个人信息的收集、存储、使用、加工、传输、提供、公开和删除等。有关我们如何收集和使用您的个人信息,您可查看“2 我们如何收集和使用您的个人信息”。
1.2.1 收集:本隐私政策中的“收集”是指获得个人信息的控制权,可以自主决定对个人信息的处理目的、处理方式的行为,包括由个人信息主体主动向我们提供、通过我们与个人信息主体交互或记录个人信息主体行为等“自动采集”方式,以及我们通过接收其他个人信息和/或搜集公开信息等“间接获取”方式。
1.2.2 使用:我们会在“2.我们如何收集和使用您的个人信息”所列的表格中说明我们会将您的个人信息用于何种场景和目的。当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意,但相关法律法规及国家标准豁免我们获取您的同意的情形除外。本隐私政策所述“使用”专指根据现行法律和个人信息主体的授权许可,对数据进行加工处理以实现数据的存储、访问和展示、汇聚融合和统计分析等使用和利用方式。
1.2.3 本服务中,您同意我们将通过我们自身或受托方技术对您在本服务中主动或被动提供的个人信息进行汇聚融合、识别分析、数据画像或进一步加工,并形成多种类及不同颗粒度的能够反映您的行为习惯、兴趣爱好或者经济、健康、信用状况、身份特征的标签信息(以下简称“标签信息”),我们会将标签信息用于具体的场景和目的中,以改进我们的服务,或向您展示和推荐更符合您的潜在需求的产品、服务,包括:
a) 自动化决策:是指利用个人信息对个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,通过计算机系统和算法程序自动分析、评估并进行决策,一般而言,我们会将自动化决策用于如下场景:
(i)
本服务中,我们将利用自动决策机制评估您的设备登录环境的安全性,或在您使用省联社或农商行提供的相关金融业务功能时作为您的直接信用评价依据,或根据反欺诈的要求对您进行风险识别,或判断您的账户或您的行为是否存在风险的判断依据。
(ii) 本服务中,我们将会基于“2.4 在省联社范围内使用您的个人信息”所述目的对您的个人信息进行自动化决策;
(iii) 自动化决策决定可能影响您的合法权益,您有权通过本政策约定的联系方式要求我们做出说明,并有权拒绝我们仅通过自动化决策的方式作出决定,我们将提供适当的救济方式。具体请见“4.6 约束信息系统自动决策”的描述。
b) 识别分析及标签加工:我们在此向您着重说明,为向您提供注册便利或免去您多次提交个人信息的重复性操作、或统一管理目的,在法律法规允许范围内,您同意我们将依据本政策获取的您的个人信息按照我们统一的管理规则在集中的科技信息系统中存储并进行关联、汇集、融合、分析或采用其他可行方式予以处理。我们将会依据现有法律法规、规范性文件及相关国家标准的要求实施相应的制度和措施,开展个人信息安全影响评估,采取适当的个人信息保护措施,并履行其他必要的个人信息保护义务。
c) 个性化展示和商业营销:我们会将经加工后的标签信息用于向您推送个性化展示信息和/或商业营销信息。基于同一套管理制度、统一进行安全和运维管理的省联社集中科技信息系统服务,我们会将您通过某个产品/服务传输至前述科技信息系统中的个人信息进行识别分析及标签加工处理并在个人信息处理者的其他产品/服务中用于个性化展示,或向您提供直接的商业营销,如以电话、短信、电子邮件或设备推送等形式向您发送广告信息等。
d) 运营保障:运营和向您提供服务是我们的重要经营活动。基于正常业务经营所需,我们需要对您的个人信息的内部利用,包括开展内部审计、数据分析和研究;以及会将所收集到的信息用于大数据分析。例如,我们将收集到的信息用于分析形成不包含任何个人信息的统计类产品,展示户户通服务的整体全貌,分析不同群体的行为模式等。我们可能对外公开并与我们的合作伙伴分享经统计加工后不含身份识别内容的大数据分析信息。同时,我们需要使用收集的信息来提供并改进户户通的产品和服务,进行必要的业务运营与评估、客户支持,改进产品和服务的性能等。基于保障业务安全运营及网络安全所需,我们需要收集您的*IP地址,设备信息,网络信息和*操作日志,若您拒绝提供此类信息,则我们将无法向您确保本服务的正常运营。
1.3 保存:指以电子或非电子形式记录于我们可访问和检索的介质中。出于正常业务所需,我们会将产品所需个人信息根据不同的合法处理理由 所需的保存期限内进行保存:
1.3.1 基于您的授权同意处理的个人信息将自收集之日起保存至处理目的实现、用户注销/删除账户全部信息或撤回同意且约定的反悔期届满的;
1.3.2 基于订立或履行合同您作为一方当事人的合同所必需的个人信息将自收集之日起保存至合同履行完毕且诉讼时效届满;
1.3.3 基于履行法定义务所必需的个人信息将自收集之日起保存至法定义务履行完毕且诉讼时效届满。法律法规、规范性文件及监管规定对上述保存期限存在不同要求的,遵守法律法规、规范性文件及监管规定的要求。
此外,我们基于本服务所收集的您的个人信息将保留在中华人民共和国境内服务器,未满足法律法规、规范性文件及监管规定的条件和程序的,我们不会向境外主体提供您的任何个人信息。保存期限届满,我们将依法删除您的个人信息或进行匿名化处理,删除个人信息从技术上难以实现的,将停止除存储和采取必要的安全保护措施之外的处理。
1.4 对外提供:指个人信息处理者向其他个人信息处理者提供个人信息,且接收方在个人信息主体被告知的处理目的和处理方式下处理个人信息。本政策中,我们将向您披露对外提供相应信息的信息类别、处理目的、处理方式向您告知个人信息接收方的名称和联系方式。具体请见“2 我们如何收集和使用您的个人信息”。
1.5 委托处理:指个人信息处理者委托受托人处理个人信息,并对受托人的个人信息处理活动进行监督的活动。受托人仅能在受托范围内处理个人信息,未经个人信息处理者同意,受托人不得转委托他人处理个人信息。具体请见“2 我们如何收集和使用您的个人信息”。
1.6 匿名化:是指个人信息经过处理无法识别特定自然人且不能复原的过程。
1.7 关联方:指我们控制的或被其所控制的,或与其共同受制于同一实体的任何企业。包括但不限于我们的母公司、子公司,与我们受同一母公司控制的子公司等。“控制”是指直接或间接拥有该企业百分之五十(50%)以上的股权、投票权或直接或间接拥有该企业百分之五十(50%)以上的任何其他相当的资产或其他能够决定该企业管理的法律权利。本定义中的“实体”包括但不限于个人、合伙、公司及其他法律实体。
1.8 个人信息处理者:是指在个人信息处理活动中自主决定处理目的、处理方式的组织、个人。本服务依赖于省联社提供的底层技术支持和数据融合分析服务,省联社及加入数据大集中系统的农商行(以下简称“农商行”)在提供户户通相关的产品或服务时,均为独立的个人信息处理者。
2. 我们如何收集和使用您的个人信息
我们会遵循合法、正当、必要的原则,出于实现相关功能的目的向您收集并处理您的个人信息并列示如下,我们尽可能全面、完整、及时地向您披露您的个人信息的收集和使用情况,若您发现我们的披露存在错误或遗漏,请及时与我们通过“9. 如何联系我们”与我们联系。
2.1 基本业务功能的个人信息收集和使用
基本业务功能指我们提供的满足您选择、使用户户通服务的主要使用目的的相关业务功能,随着产品或服务的迭代、拓展、升级,基本业务功能及其收集和使用的个人信息将会发生变化。由于户户通的服务目的是尽可能为您提供全方位覆盖的便民服务,便于您根据实际需要自行选择我们提供的服务,因此户户通提供的服务并无基本业务功能,均为由您自主决定使用后方开始收集您个人信息的扩展业务功能。
2.2 扩展业务功能的个人信息收集和使用
扩展业务功能指我们所提供的基本业务功能之外的其他功能。对于如下扩展业务功能,您可以拒绝授权或关闭相关功能以停止我们对相应个人信息的收集,这将导致我们无法向您提供相应的服务或无法达到服务效果,但不会影响您使用本服务的基本业务功能。
业务功能和使用场景 |
必要性 |
个人信息字段 |
收集目的 |
合法性基础 |
||
账号注册 |
非必要但有关联个人信息 |
手机号码、获取应用列表信息 |
通过运营商一键登录、微信授权的方式登录户户通; 注册户户通; 统一用户信息管理 |
履约必需 授权同意 |
||
用户身份升级 |
非必要但有关联个人信息 |
方式一 |
姓名、*面部识别信息、*身份证信息(居民身份证、临时身份证)、*短信验证码 |
进行实名认证,升级户户通用户身份等级,可享受消费贷、经营贷和悦农e贷等更多金融服务; 数据融合分析 统一用户信息管理 |
履行法定义务 履约必需 授权同意 |
|
方式二 |
姓名、*信用卡号/银行卡号、*交易密码、卡片有效期、*CVV2、*短信验证码 |
进行银行账户/信用卡账户加挂,升级户户通用户身份等级,可享受教育缴费等更多金融服务 数据融合分析 统一用户信息管理 |
履行法定义务 履约必需 授权同意 |
|||
身份核验 |
非必要但有关联个人信息 |
方式一 |
手机号 |
当您需要登录户户通时进行身份核验 统一用户信息管理 |
履行法定义务 履约必需 |
|
方式二 |
手机号、*短信验证码 |
|||||
加挂银行账户 |
非必要但有关联个人信息 |
姓名、*信用卡号/银行卡号、*交易密码 |
加挂银行账户 统一用户信息管理 |
履行法定义务 履约必需 |
||
非必要但有关联个人信息 |
卡片有效期、*CVV2 |
加挂信用卡账户 统一用户信息管理 |
||||
非必要但有关联个人信息 |
*面部识别信息、*短信验证码 |
加挂银行账户 统一用户信息管理 |
授权同意 |
|||
维护金融交易安全及履行反洗钱反欺诈等义务所需要收集的信息 |
非必要但有关联个人信息 |
*身份证信息(居民身份证、临时身份证) |
履行更新您身份信息的法定义务 |
履行法定义务 |
||
非必要但有关联个人信息 |
*金融账户信息 |
履行保存您交易记录的义务 |
履行法定义务 |
|||
非必要但有关联个人信息 |
*网页记录、*操作记录 |
履行保存您交易记录以及网络安全保障的义务 |
履行法定义务 |
|||
非必要但有关联个人信息 |
操作系统 |
履行保存您交易记录以及网络安全保障的义务 统一用户信息管理 |
履行法定义务 履约必需 |
|||
非必要但有关联个人信息 |
软件信息 |
履行保存您交易记录以及网络安全保障的义务 |
履行法定义务 |
|||
非必要但有关联个人信息 |
登录IP信息 |
履行保存您交易记录以及网络安全保障的义务 统一用户信息管理 |
履行法定义务 履约必需 |
|||
非必要但有关联个人信息 |
硬件序列号、国际移动用户识别码—IMSI |
保障移动互联网应用业务安全风控 统一用户信息管理 |
履行法定义务 履约必需 |
|||
手机号码登录 |
非必要但有关联个人信息 |
手机号、*短信验证码 |
提供便民服务 统一用户信息管理 |
履约必需 |
||
网格化服务 |
非必要但有关联个人信息 |
*位置信息 |
寻找本地区客户经理及联系客户经理,个性化推送 |
履约必需 |
||
悦农分提分 |
非必要但有关联个人信息 |
基本信息(姓名、联系电话、户籍地址、职业、*婚姻状况、配偶姓名、*配偶身份证、*结婚证) |
提升悦农分,个性化推送 |
授权同意 |
||
非必要但有关联个人信息 |
*社保公积金信息(缴费类型、缴费时间、年缴费金额、报销时间、公积金月缴存金额、社保凭证) |
提升悦农分,个性化推送 |
授权同意 |
|||
非必要但有关联个人信息 |
技能信息(劳动技能、技能凭证) |
提升悦农分,个性化推送 |
授权同意 |
|||
非必要但有关联个人信息 |
教育信息(学历、毕业院校、学习专业、毕业证书) |
提升悦农分,个性化推送 |
授权同意 |
|||
非必要但有关联个人信息 |
不动产信息【类型(自有水田、自有林地、承包流转水田、承包流转林地、宅基地、农村自建房、商品房、厂房、工业用地)、面积、*不动产凭证】 |
提升悦农分,个性化推送 |
授权同意 |
|||
非必要但有关联个人信息 |
动产信息【类型(小汽车、船舶、摩托车)、*动产凭证】 |
提升悦农分,个性化推送 |
授权同意 |
|||
非必要但有关联个人信息 |
工商信息(开办公司名称、注册号、担任职位、开办时间、注册资金、所占份额、违规违法处罚事项、工商信息凭证) |
提升悦农分 |
授权同意 |
|||
非必要但有关联个人信息 |
*家庭收入(家庭所有劳动力年收入、家庭每年所有生活支出、家庭每年所有债务支出、家庭每年净收入、家庭情况描述、家庭收入凭证) |
提升悦农分 |
授权同意 |
|||
非必要但有关联个人信息 |
*分红信息(年分红金额、分红时间、预支金额、预支时间、分红证明) |
提升悦农分 |
授权同意 |
|||
非必要但有关联个人信息 |
*外部信用信息(芝麻信用分值、借呗可借额度、微信微粒贷可借额度、凭证) |
提升悦农分 |
授权同意 |
|||
非必要但有关联个人信息 |
农户经营信息(经营项目名称、年产值、经营地点、经营详细地址、总投入资金、自有资金、已投入资金、资金缺口、主要上游交易对手、主要上游交易对手开户银行、主要下游交易对手、主要下游交易对手开户银行、其他财产、农户经营信息凭证) |
提升悦农分 |
授权同意 |
|||
悦农e贷额度申请 |
非必要但有关联个人信息 |
手机号、姓名 |
申请悦农e贷额度,个性化推送 |
授权同意 |
||
非必要但有关联个人信息 |
*身份证信息(居民身份证、临时身份证)、*面部识别信息 |
申请悦农e贷额度 |
授权同意 |
|||
缴费 |
非必要但有关联个人信息 |
手机号、姓名、*身份证信息(居民身份证、临时身份证)、*银行卡信息、学生姓名、*学生证件号(身份证) |
学费缴纳 |
授权同意 |
||
特派员管理 |
非必要但有关联个人信息 |
特派员打卡 |
手机号、姓名、*身份证信息(居民身份证、临时身份证)、*定位信息 |
用于考勤打卡 |
授权同意 |
|
非必要但有关联个人信息 |
特派员日志填写 |
手机号、姓名、*身份证信息(居民身份证、临时身份证)、*定位信息 |
用于工作日志填写 |
授权同意 |
||
意见反馈 |
非必要但有关联个人信息 |
手机号 |
用于App意见反馈提交 |
授权同意 |
||
村委信箱 |
非必要但有关联个人信息 |
手机号、姓名、*身份证信息(居民身份证、临时身份证) |
用于App乡村意见反馈提交 |
授权同意 |
||
乡情圈 |
非必要但有关联个人信息 |
手机号、姓名、*身份证信息(居民身份证、临时身份证)、乡村信息 |
用于日常信息发布 |
授权同意 |
||
信息确认 |
非必要但有关联个人信息 |
手机号、姓名、*身份证信息(居民身份证、临时身份证) |
用于信息确认提交 |
授权同意 |
||
客户身份认证与识别核查 |
非必要但有关联个人信息 |
*面部识别信息、IDFV |
在相关核验客户身份场景中作为辅助加强核验手段 |
授权同意 履约必需 |
||
访问Wi-Fi网络信息 |
非必要但有关联个人信息 |
WIFI信息、SSID、和BSSID |
用于WiFi数据采集 |
授权同意 |
||
非必要但有关联个人信息 |
MAC、IMEI |
用于WiFi数据采集 统一用户信息管理 |
履约必需 |
|||
悦农生活 |
非必要但有关联个人信息 |
手机号、*位置信息 |
用于农产品购买 |
授权同意 |
||
消息推送 |
非必要但有关联个人信息 |
自启动应用 |
用于消息推送 |
授权同意 |
||
资产功能 |
非必要但有关联个人信息 |
手机号、姓名 |
用于资产意向登记提交 |
授权同意 |
||
信贷4.0 |
非必要但有关联个人信息 |
手机号、证件类型(居民身份证、临时身份证)、*证件号码 |
用于授权登录 |
授权同意 |
||
2.3 设备权限信息的收集和使用
出于遵守法律法规及保障交易安全的需求,以及为实现收集上述个人信息之目的,我们需要针对您所选择的不同服务类别,申请您向我们开启相应的设备访问权限。在您的手机系统允许的情况下,我们会在需要开启权限时向您弹窗说明用途并征得您的同意,您开启这些权限即代表您授权我们可以收集和处理这些信息来实现相应功能。您可以通过设备设置取消授权,但我们将无法为您提供前述对应服务。此类需要开启的权限及其具体使用场景包括下表所列:
权限名 |
涉及个人信息 |
是否调用及调用目的说明 |
相机 |
*照片或视频信息 |
是,
用于人脸识别认证、证件信息获取、拍照、扫一扫、悦农e贷功能应用。 |
读取通讯录 |
通讯录 |
是,用于话费流量充值。 |
访问精准定位 |
*精准地理位置信息 |
是,用于网格化服务功能。 |
访问粗略位置 |
粗略地理位置信息 |
是,用于缴费服务功能及网格化服务功能。 |
麦克风 |
语音内容 |
是,用于智能客服的语音服务及声纹验证。 |
读取电话状态(获取设备IMSI、IMEI号) |
设备唯一标识信息 |
是,用于满足交易风险控制要求,保护客户账户安全。 |
拨打电话 |
实时通话行为 |
是,用于拨打智能客服电话、网格化服务拨打客户经理电话、资产功能拨打项目联系人电话。 |
存储权限
|
存储的个人文件 |
是,用于缓存图文信息、发布乡情圈的图片上传、悦农分资料上传、推荐好友海报图、贷款产品推荐图保存相册、客户反馈图片上传。 |
照片 |
相册信息 |
是,用于缓存图文信息、发布乡情圈的图片上传、悦农分资料上传、推荐好友海报图保存相册、客户反馈图片上传。 |
获取网络信息状态,如当前的网络连接是否有效 |
/ |
是,用于提示客户因网络问题造成的访问应用服务无效。 |
剪切板 |
/ |
是,用于便捷快速复制粘贴内容。 |
gettask |
/ |
是,获取当前或最近运行的程序权限,用于防止被其他恶意仿冒程序实施界面劫持攻击(安卓端的基础安全功能)。 |
访问定位额外命令 |
*地理位置信息 |
是,用于协助完成精确定位,使用网格化服务功能。 |
READ_SMS(读取短信或彩信) |
/ |
是,用于获取交易验证码。 |
NSFaceIDUsageDescription(faceid) |
/ |
是,用于面容识别权限申请。 |
ACCESS WIFI STATE |
WIFI信息、SSID、MAC和BSSID |
是,用于访问和收集Wi-Fi网络信息。 |
读取应用列表 |
应用列表信息 |
是,用于登录功能,获取安装应用列表是否安装微信,判断是否支持微信登录;用于家乡周边服务,跳转第三方地图需要获取应用列表,判断是否支持第三方地图导航查询周边服务 |
出于手机APP消息推送,提升用户体验度的目的,我们需要自启动或关联启动其他App,我们将尽力将前述行为保持在业务场景必要的频率,以保护您的个人信息权益不受侵扰。
2.4 在省联社范围内使用您的个人信息
2.4.1
基于省联社为农商行提供的统一基础支持,并基于省联社对农商行的服务职能。出于统一的反洗钱、反欺诈、信息安全管理要求和运营管控策略,我们会通过省联社汇聚融合并共同使用您在本政策“2 我们如何收集和使用”所列的表格中的全部信息。若我们的提供范围或接收方的使用目的超越本政策的描述的,则改变目的的接收方应重新获取您的同意。您有权通过本政策约定的联系方式向我们或面向您收集和处理了您的个人信息的任一农商行提出申诉,或就本条描述的省联社数据融合分析问题要求我们做出解释和回应。
2.4.2
您的个人信息可能基于如下处理目的而在省联社范围内共享提供并共同使用:
a) 创建统一登录帐号,在省联社范围内核验您的身份,统一身份认证并享受对应权益。
b) 识别分析并在省联社范围内加工形成标签信息,并用于省联社内及农商行统计分析、运营保障、学术研究、通知和推送(包括经您事先同意后向您发送商业广告和信息推送)及改进产品和服务。
c) 在省联社范围内对您的个人信息、标签信息等进行综合判断,并用于省联社及农商行检测及防范反洗钱、反欺诈及其他安全风险(例如钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等),更准确地识别违反法律法规或产品服务相关协议规则的情况,以保护您、其他用户、我们或关联公司的合法权益。
d) 省联社与农商行分别在各自分工之内向您提供服务或实现具体产品的业务功能。
e) 您授权同意的以及法律法规、规范性文件及监管规定允许的其他用途。
2.4.3 我们将准确记录数据在省联社内的汇聚、融合、分析情况,并通过制度、协议和技术手段控制省联社及农商行的数据安全。例如:我们将实施内部常规检查措施,并要求农商行严格执行省联社信息安全管理要求。为避免歧义,本条所述的数据融合分析和使用均由省联社实施,省联社将严格隔离农商行之间的数据流动。
2.5 委托处理:
为实现我们的业务功能,我们会委托外部供应商协助我们向您提供相关服务,在委托处理方式之下,接收个人信息的第三方仅有权根据我们的指示代表我们为您提供服务,我们在委托范围内就其受托行为向您承担责任。
2.6 对外提供
非经法律法规、规范性文件及监管规定许可或获得您的事先单独同意,我们不会向第三方提供您的个人信息,但以下情况除外:
2.6.1 我们可能会为履行法定职责,或按政府主管部门的强制性要求,对外提供您的个人信息。
2.6.2 基于您的单独同意或其他合法处理理由:为履行与您之间缔结的协议或出于其他合理目的,我们可能会向第三方个人信息处理者提供您的某些个人信息,接收个人信息的该第三方个人信息处理者有权在已告知您的处理目的、处理方式和个人信息种类等范围内处理个人信息,接收方变更原先的处理目的、处理方式的,应当重新取得您的同意。
i) 本服务中我们以“系统对接”形式对外提供您的个人信息的情形列示如下:
序号 |
第三方(接收方)名称 |
合作伙伴类型 |
合作目的 |
合作方式 |
用户是否有感知 |
共享个人信息字段 |
合作伙伴数据安全能力描述 |
1 |
肇庆农商行 |
智慧门牌服务提供方 |
引入政府服务 |
H5页面对接 |
是 |
用户姓名、*用户证件号(身份证号)、用户等级、用户手机号码、证件类型(居民身份证、临时身份证) |
肇庆农商行机房等保三级 |
2 |
口袋证件照 |
口袋证件照服务提供方 |
引入便捷的证件照片制作服务 |
H5页面对接 |
是 |
无 |
/ |
3 |
腾讯医典 |
健康知识服务提供方 |
引入医学科普产品服务 |
小程序对接 |
是 |
无 |
/ |
4 |
腾讯健康 |
医疗服务服务提供方 |
引入健康管理和医疗服务 |
小程序对接 |
是 |
无 |
/ |
5 |
粤医保 |
粤医保服务提供方 |
引入广东省的医疗保障体系服务 |
小程序对接 |
是 |
无 |
/ |
6 |
粤税通 |
粤税通服务提供方 |
引入广东省税务局的税务管理和服务平台 |
小程序对接 |
是 |
无 |
/ |
7 |
中山农商银行 |
社保卡线上申请服务提供方 |
引入中山农商银行社保卡申请服务 |
H5页面对接 |
是 |
无 |
/ |
8 |
医保电子凭证 |
医保电子凭证服务提供方 |
引入国家医保电子凭证服务 |
H5页面对接 |
是 |
*面部识别信息、姓名、*身份证号 |
/ |
9 |
中山农商银行 |
云预约服务提供方 |
引入中山农商银行预约政务窗口服务 |
H5页面对接 |
是 |
无 |
/ |
10 |
电子社保卡 |
电子社保卡服务提供方 |
引入电子社保卡的服务 |
小程序对接 |
是 |
无 |
/ |
11 |
粤省事 |
粤省事服务提供方 |
引入广东省政府推出的一个综合性政务服务平台 |
小程序对接 |
是 |
*面部识别信息、姓名、*身份证号 |
/ |
ii) 独立的第三方通过SDK获取您的个人信息的情况:
我们的应用程序开发集成于第三方提供的现有框架mPaaS(具体介绍请见https://tech.antfin.com/products/mpaas),该服务框架中集成了部分由该第三方提供的SDK,以供实现统计分析、广告推广或登陆环境安全等目的,我们将尽力采取控制措施将前述行为保持在业务场景必要的频率,以保护您的个人信息权益不受侵扰。您应特别注意,此类SDK独立于我们的服务直接决策是否获取您的信息以及获取您的信息的类别。因此,尽管我们已经要求此类SDK提供方向我们说明其处理您的个人信息的范围和目的,但此类SDK仍作为独立的个人信息控制者向您承担相应责任,鉴此,您应谨慎阅读其隐私政策及相关文件,了解您的个人信息在此类第三方的处理情况:
第三方类型/名称 |
SDK厂商 |
合作目的 |
合作方式 |
用户是否有感知 |
共享个人信息字段 |
合作伙伴数据安全能力描述 |
神策SDK |
神策网络科技(北京)有限公司 |
通过埋点数据统计分析,优化产品及服务流程;用于数据分析,服务端根据设备识别码生成设备唯一标识ID。 收集{Android ID}频率不超过15次/秒;收集{正在运行的应用列表}频率不超过2次/秒。 |
开放SDK |
无 |
设备信息(包括IMEI、Android ID、IDFA、IDFV、OAID、UUID、Mac地址、IMSI信息等)、日志信息(包括*IP地址、访问服务的URL、浏览器类型和使用语言等)、唯一应用程序编号。*客户位置信息、软件安装列表信息、正在运行的应用列表、运营商、移动设备识别码、当前已连接上的wifi的信息 |
隐私政策链接: https://manual.sensorsdata.cn/sa/latest/zh_cn/sdk-22255999.html |
华为推送SDK |
华为技术有限公司 |
用于手机APP消息推送,提升用户体验度 |
开放SDK |
无 |
手机型号、系统类型、系统版本、网络类型 |
隐私政策链接: |
OPPO推送平台SDK |
OPPO(广东移动通信有限公司) |
用于手机APP消息推送,提升用户体验度 |
开放SDK |
无 |
手机终端唯一标志信息、手机型号、系统类型、设备信息、网络状态、手机外部存储 |
隐私政策链接: |
Vivo推送平台SDK |
Vivo(维沃移动通信有限公司) |
用于手机APP消息推送,提升用户体验度 |
开放SDK |
无 |
唯一设备识别码(Android ID)、手机型号、系统类型、网络类型 |
隐私政策链接: |
小米推送SDK |
小米移动软件有限公司 |
用于手机APP消息推送,提升用户体验度 |
开放SDK |
无 |
软件列表,唯一设备标识码(IMEI、Android
ID)、手机型号、系统类型、系统版本、网络类型 |
隐私政策链接: |
AliPayPush SDK |
支付宝(中国)网络技术有限公司 |
用于手机APP消息推送,提升用户体验度 |
开放SDK |
无 |
IMEI信息、IMSI信息 |
隐私政策链接: |
友盟社会化分享SDK |
北京友盟网络科技有限公司 |
用于内容分享功能 收集{MAC地址、设备硬件序列号}频率不超过8次/秒:基于粗略位置用于区域维度的应用分析,提供地区数据报表;基于设备信息用于生成脱敏的终端用户设备唯一一性标识,以确保提供SDK服务 |
开放SDK |
无 |
设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM卡IMSI/ICCID/地理位置)、SSID信息、BSSID信息、应用安装列表信息、陀螺仪传感器信息、设备硬件序列号、设备传感器信息、尝试读取SDCard卡数据(公共存储区)、尝试写入SDCard卡数据(公共存储区)、正在运行的应用列表 (若第三方SDK在静默状态下或处在后台运行时,收集信息的频次超过5次/秒,我们尽可能与第三方SDK进行协调。) |
隐私政策链接: |
移动登录SDK |
中国移动通信集团有限公司、中国电信集团有限公司、中国联合网络通信集团有限公司 |
使用手机SIM卡手机号进行一键注册/登录 |
开放SDK |
无 |
手机号、运营商、当前已连接上的wifi的信息、MAC地址、IP地址 |
《中国移动认证服务条款》条款页面地址:https://wap.cmpassport.com/resources/html/contract.html 《中国电信天翼账号服务条款》协议链接:https://e.189.cn/sdk/agreement/detail.do 《中国联通认证服务协议》协议链接: https://opencloud.wostore.cn/authz/resource/html/disclaimer.html?fromsdk=true |
腾讯实名认证SDK |
腾讯云计算(北京)有限责任公司 |
提供实名认证服务 |
开放SDK |
无 |
姓名、证件类型(居民身份证、临时身份证)、*证件号码、*身份证图像、性别、出生年月日;腾讯反馈实名认证结果及*经认证的面部照片信息 |
腾讯云人脸核身SDK个人信息处理授权书:https://miniprogram-kyc.tencentcloudapi.com/s/h5/protocolTencent.html |
淘宝安全组件SDK |
阿里云计算有限公司 |
用于手机APP消息推送,提升用户体验度 |
开放SDK |
无 |
无 |
隐私政策链接: |
手机淘宝h5框架SDK |
阿里云计算有限公司 |
开放框架 |
开放SDK |
无 |
无 |
隐私政策链接: |
支付宝 SDK |
蚂蚁科技集团股份有限公司 |
支付宝推出的安全控件,对信息做输入保护,加密,包含支付宝手势密码加密功能 |
开放SDK |
无 |
网络信息、WLAN 接入点、Android ID信息、读取SDCard卡数据(公共存储区)、BSSID(WIFI的MAC地址)、SSID、设备传感器信息、移动网络运营商的名字、应用安装列表、IMEI、IMSI、加速度传感器、磁场传感器、当前已连接上的wifi的信息、设备的当前位置信息、周围所有基站信息 |
隐私政策链接: |
阿里Quinox框架SDK |
阿里云计算有限公司 |
用于手机APP消息推送,提升用户体验度 收集{正在运行的应用列表}频率不超过19次/秒。 |
开放SDK |
无 |
应用列表信息、正在运行的应用列表、当前已连接上的wifi的信息、BSSID信息、SSID信息、申请权限、运营商、光线传感器、查询媒体库信息(图片)、写入文件、创建文件夹、短信、IMEI信息、IMSI信息、监听媒体库信息(图片) |
隐私政策链接: |
阿里基线基础服务SDK |
阿里云计算有限公司 |
用于手机APP消息推送,提升用户体验度 |
开放SDK |
无 |
无 |
隐私政策链接: |
阿里移动同步SDK |
阿里云计算有限公司 |
阿里云开发者工具包(SDK),调用阿里云SDK来实现对阿里云的产品和服务的访问 |
开放SDK |
无 |
无 |
隐私政策链接: |
阿里OSS SDK |
阿里云计算有限公司 |
阿里云开发者工具包(SDK),调用阿里云SDK来实现对阿里云的产品和服务的访问 |
开放SDK |
无 |
无 |
隐私政策链接: |
微信收藏及分享SDK |
腾讯科技(深圳)有限公司 |
微信分享及收藏是指第三方App通过接入该功能,让用户可以从App分享文字、图片、音乐、视频、网页至微信好友会话、朋友圈或添加到微信收藏 |
开放SDK |
无 |
无 |
微信开放平台开发者服务协议链接: https://open.weixin.qq.com/cgi-bin/frame?t=news/protocol_developer_tmpl |
微信开放平台SDK |
腾讯科技(深圳)有限公司 |
微信分享、登录、收藏、支付功能 |
开放SDK |
无 |
关联唤醒微信app |
微信开放平台开发者服务协议链接: https://open.weixin.qq.com/cgi-bin/frame?t=news/protocol_developer_tmpl |
ijk视频播放器SDK |
上海宽娱数码科技有限公司 |
开源视频播放器 |
开放SDK |
无 |
删除文件、打开摄像头、读写文件 |
官网链接: https://github.com/Bilibili/ijkplaye |
高德开放平台定位SDK |
高德软件有限公司 |
提供地图、定位、导航、路线规划、搜索、室内地图功能;用于数据分析,服务端根据设备识别码生成设备唯一标识ID;提供网络定位;用于进行辅助定位。 收集{移动网络运营商}频率不超过44次/秒、{设备序列号}频率不超过15次/秒:为了提供位置服务和定位服务的准确性和成功率。 |
开放SDK |
无 |
位置信息(经纬度、*精确位置、粗略位置)、设备信息(IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、基站信息、WiFi信号强度的信息、蓝牙信息、传感器信息(旋转矢量、加速度、压力)、设备信号强度信息、外部存储目录)、设备标识信息(IDFA、OAID)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)、读写文件、IMEI信息、IMSI信息、周围的WiFi信息、Android ID信息、设备序列号、谷歌广告ID、周围所有基站信息、MAC地址、移动设备识别码 |
|
UC啄木鸟SDK |
广州市动景计算机科技有限公司 |
为移动开发者提供线上质量监控 |
开放SDK |
无 |
读取外置存储卡; 写入外部存储卡 |
ISO/IEC
27001:2013信息安全管理体系认证 |
阿里聚安全安全组件SDK |
阿里云计算有限公司 |
用于手机APP消息推送,提升用户体验度。 收集{正在运行的应用列表}频率不超过5次/秒; |
开放SDK |
无 |
正在运行的应用列表 |
|
设备标识生成库SDK |
支付宝(中国)网络技术有限公司 |
为设备生成一个唯一的设备编号 |
开放SDK |
无 |
IMEI信息、Android ID信息、IMSI信息 |
隐私政策链接: |
Bugly SDK |
腾讯科技(深圳)有限公司 |
用于采集崩溃日志 |
开放SDK |
无 |
Android ID信息、设备序列号 |
Bugly SDK 隐私保护声明: http://tcysysres.tcy365.com/m/thirdserve/bugly.html |
华为HMS |
华为技术有限公司 |
华为HMS更新服务 |
开放SDK |
无 |
设备标识信息(IMEI、IMSI)、应用列表 |
隐私政策链接: https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/privacy-statement-0000001050042021 |
华为更新 |
华为技术有限公司 |
应用自升级服务 |
开放SDK |
无 |
读取外置存储卡; 写入外部存储卡 |
隐私政策链接: |
阿里HttpDns |
阿里云计算有限公司 |
欢迎使用阿里云开发者工具包(SDK)。您可以编写代码调用阿里云SDK来实现对阿里云的产品和服务的访问 |
开放SDK |
无 |
查看WLAN连接 |
隐私政策链接: https://www.alibabagroup.com/privacy-policy |
通付盾SDK |
江苏通付盾科技有限公司 |
软件安装列表 |
开放SDK |
无 |
正在运行的应用列表 |
通付盾SDK检测产品介绍: https://cloud.tongfudun.com/devcenterdoc/securityCompliance/4-4-1.html |
动作活体SDK |
智慧眼科技股份有限公司 |
用于项目中进行活体安全检测 |
开放SDK |
无 |
无 |
隐私政策链接:http://www.a-eye.cn/privacy.html |
QQ互联/QQ开放平台 |
腾讯科技(深圳)有限公司 |
用户使用QQ账号登录应用。 |
开放SDK |
无 |
查看WLAN连接; 粗略位置; *精确位置; 读取外置存储卡; 读取手机状态和身份; 写入外部存储卡 |
隐私政策: https://privacy.qq.com/policy/tencent-privacypolicy |
Chromium |
Google公司 |
加载html页面使用。 收集{正在运行的应用列表}频率不超过8次/秒 |
开放SDK |
无 |
WIFI信息、SSID、传感器、软件安装列表信息、正在运行的应用列表、剪切板、短信 |
隐私政策链接: https://policies.google.cn/privacy?hl=zh-CN&gl=cn |
Okhttp3 |
Square公司 |
网络请求库,用于原生网络请求使用 |
开源框架 |
无 |
IP |
官方链接: https://square.github.io/okhttp/ |
ApacheHttp |
Apache软件基金会 |
发送网络请求,部分功能需要获取IP信息 |
开放SDK |
无 |
IP |
ASF
Data Privacy: http://www.apache.org/foundation/policies/privacy.html |
UC WebView SDK |
优视科技(中国)有限公司 |
受委托提供应用内 H5 性能问题定位分析服务 |
开放SDK |
无 |
设备信息 |
隐私政策链接: |
UTDevice |
北京创新乐知网络技术有限公司 |
基础功能-数据获取 |
开放SDK |
无 |
IMSI信息 |
GitCode
隐私声明 https://blog.csdn.net/csdn_codechina/article/details/124885497 |
阿里云数据分析 |
阿里云计算有限公司 |
数据管理DMS数据分析功能可以实现一键创建实时同步的数据仓库 |
开放SDK |
无 |
IMSI信息 |
隐私政策链接: https://www.alibabagroup.com/privacy-policy |
Fresco图库 |
Facebook |
用于nvue页面加载图片使用 |
开放SDK |
无 |
存储的个人文件 |
隐私政策链接: https://www.fresco-cn.org/ |
增长营销套件SDK |
北京火山引擎有限公司 |
用于营销埋点数据分析与个性化推荐;用于数据分析,服务端根据设备识别码生成设备唯一标识ID;非用户设备标识,区分不同地域 |
开放SDK |
无 |
设备的mac地址、获取OAID(开放匿名设备标识符)、设备MEID、设备ICCID、设备IMEI、Android ID、移动网络运营商信息、设备硬件序列号、GAID、IDFA、操作系统、IP地址、设备品牌、设备型号、IDFV、应用安装列表 |
隐私政策链接:https://www.volcengine.com/docs/6285/72216 |
通付盾加固 |
江苏通付盾科技有限公司 |
无 |
安全风控 |
无 |
无 |
通付盾SDK检测产品介绍: https://cloud.tongfudun.com/devcenterdoc/securityCompliance/4-4-1.html |
Glide |
个人开发者 |
读取外置存储卡、写入外部存储卡 |
开源框架 |
无 |
无 |
无 |
腾讯云人脸核身SDK |
腾讯云计算(北京)有限责任公司 |
提供了识别用户人脸并验证其身份的功能 |
开放SDK |
无 |
设备信息(安卓ID、序列号、内核版本、CPU信息、机型、系统版本、设备制造商、运营商),调用您的相机、读写SD卡、设备信息权限、光线传感器、当前已连接上的wifi的信息、MAC地址、运营商、IMEI信息 |
隐私政策链接: https://www.tencentcloud.com/zh/document/product/301/17345 |
腾讯图灵盾人脸防攻击SDK |
腾讯云计算(北京)有限责任公司 |
保护人脸识别系统免受各种攻击和欺诈行为,提供了多种防护技术 |
开放SDK |
无 |
获取OAID(开放匿名设备标识符)、IMEI信息、应用列表信息、读写文件 |
隐私政策链接: https://www.tencentcloud.com/zh/document/product/301/17345 |
腾讯图灵盾SDK |
腾讯云计算(北京)有限责任公司 |
提供了多种防护技术,防范各种网络攻击和安全威胁 |
开放SDK |
无 |
读写文件、应用列表信息、IMSI信息、AndroidID信息、获取OAID(开放匿名设备标识符) |
隐私政策链接: https://www.tencentcloud.com/zh/document/product/301/17345 |
Zxing |
Google公司 |
用于扫一扫功能,用于生成和解析条形码和二维码图像 |
开源框架 |
有 |
摄像头 |
开源地址:https://github.com/zxing/zxing |
友盟组件化基础库 |
北京锐讯灵通科技有限公司 |
用于提升应用的用户体验和功能性。 获取IMEI信息频率不超过15次/秒;获取IMSI信息频率不超过4次/秒;获取MAC地址频率不超过13次/秒 |
开放SDK |
无 |
正在运行的应用列表、IMEI、IMSI信息、定位信息(粗略位置;*精确位置)、当前已连接上的wifi的信息、BSSID信息、SSID信息、IP地址、陀螺仪传感器、加速度传感器、设备的当前位置信息、位置区域码、所有传感器、运营商、ICCID、周围WiFi、Android ID信息、设备序列号、谷歌广告、经度、纬度、使用蓝牙、
摄像头、 读取手机状态和身份、 写入外部存储卡、MAC地址 |
隐私政策链接: |
阿里设备标识SDK |
阿里云计算有限公司 |
帮助开发者获取和管理设备的唯一标识符,通常用于实现用户设备的识别和跟踪,以及支持相关的个性化服务和数据分析 |
开放SDK |
无 |
读取文件、IMEI信息、IMSI信息、写入文件、删除文件、Android ID信息 |
隐私政策链接: |
Androidannotation |
个人开发者 |
优化代码工具 |
开源框架 |
无 |
应用列表信息 |
开源地址:https://github.com/androidannotations/androidannotations |
阿里云ocr SDK |
阿里云计算有限公司 |
自动识别和提取图像中的文字信息,用于身份证识别场景 |
开放SDK |
无 |
删除文件、创建文件夹、写入文件 |
官网地址:https://help.aliyun.com/document_detail/2628015.html?spm=a2c4g.2636951.0.0.4704aca82YQrQu |
为避免歧义,您应知悉并了解,相关产品中可能含有其他独立第三方运营的网站、应用程序、产品和服务的链接,我们对此第三方网站、应用程序、产品和服务不作任何明示和默示的保证,该类链接仅为方便用户浏览相关页面而提供。当您访问该等第三方网站、应用程序、产品和服务链接时,应另行同意其为您提供的隐私政策或个人信息保护条款。我们与该等第三方网站、应用程序、产品和服务提供者在法律规定和双方约定的范围内各自向您承担独立的个人信息保护责任。
2.7 转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
2.7.1 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
2.7.2 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
2.8 公开披露
我们仅会在以下情况下,公开披露您的个人信息:
2.8.1 获得您单独同意后;
2.8.2 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
2.9 对外提供、转让和公开披露个人信息授权同意的例外
根据相关法律法规和国家标准的规定,在以下情形中,我们可以在不征得您的授权同意的情况下共享、转让、公开披露您的个人信息:
2.9.1 与我们履行法律法规规定的义务相关的;
2.9.2 与国家安全、国防安全有关的;
2.9.3 与公共安全、公共卫生、重大公共利益有关的;
2.9.4 与犯罪侦查、起诉、审判和判决执行等有关的;
2.9.5 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
2.9.6 您自行向社会公众公开的个人信息;
2.9.7 从合法公开披露的信息中收集到的个人信息的,如合法的新闻报道、政府信息公开等渠道;
2.9.8 法律法规规定的其他情形。
此外,根据相关法律法规和国家标准的规定,我们对外提供、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,无需取得您的授权同意。
3. 我们如何保护您的个人信息
3.1 我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
3.2 我们的数据安全能力:我们有强大的信息安全部门为户户通产品构建完整先进的数据安全保护体系,包括对用户信息进行分级分类、加密保存、数据访问权限划分;制定了内部数据管理制度和操作规程,从数据的获取、使用、销毁都有严格的流程要求,避免用户隐私数据被非法使用;确定接触用户个人信息的各部门及其负责人安全管理责任;建立用户个人信息收集、使用及其相关活动的工作流程和安全管理制度; 对工作人员及代理人实行权限管理,对批量导出、复制、销毁个人信息实行审查,并采取防泄密措施; 妥善保管记录用户个人信息的纸介质、光介质、电磁介质等载体,并采取相应的安全储存措施;对储存用户个人信息的信息系统实行接入审查,并采取防入侵、防病毒等措施;记录对用户个人信息进行操作的人员、时间、地点、事项等信息;定期举办安全和隐私保护培训,提高员工的个人信息保护意识。
3.3 我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成具体隐私指引所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
3.4 互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
3.5 在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取 的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
若您发现您的个人信息泄露时,请您立即通过本政策约定的联系方式与我们联系,以便我们及时采取相应措施。
4. 您的权利
按照中国相关的法律、法规、标准的通行做法,我们将努力保障您在我们的个人信息处理活动中享有的权利,包括但不限于:
4.1 查阅、复制和转移您的个人信息
4.1.1 您可以通过访问“我的-查看个人信息”自行查阅您的个人信息;
4.1.2 如果您无法通过上述途径查阅个人信息,或若您需要复制或转移这些个人信息的,您可以随时通过”9. 如何联系我们”的联系方式联系我们,我们将在十五个工作日内回复您的访问请求,并在转移条件满足国家网信部门规定的条件时提供相应的转移途径。
4.2 更正和补充您的个人信息
4.2.1 您可以自行通过第4.1.1条所述路径更正和补充您的个人信息。
4.2.2 如果您无法通过上述途径更正和补充这些个人信息,您可以随时通过”9. 如何联系我们”的联系方式联系我们,我们将在十五个工作日内回复您的访问请求。
4.3 删除您的个人信息
4.3.1 在以下情形中,若我们未主动删除您的个人信息的,您可以通过”9. 如何联系我们”的联系方式向我们提出删除个人信息(包括应用列表在内)的请求:
a) 处理目的已实现、无法实现或者为实现处理目的不再必要;
b) 我们停止提供产品或者服务,或者保存期限已届满;
c) 您撤回了您的同意;
d) 我们违反法律、行政法规或者违反约定处理您的个人信息;
e)
法律、行政法规规定的其他情形。
4.3.2 我们将在收到您的删除个人信息申请后十五个工作日内回复。若我们决定响应您的删除请求,我们还将同时通知从我们处获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
4.3.3 当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。
4.3.4
法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们将停止除存储和采取必要的安全保护措施之外的处理。
4.4 改变您授权同意的范围
4.4.1 每个业务功能需要一些基本的个人信息才能得以完成(见本政策“2 我们如何收集和使用您的个人信息”),撤回同意后,相应的业务功能将无法继续使用。
4.4.2 对于您授权我们收集和处理的个人信息,您可以随时通过我的——关于户户通——广东农村普惠金融户户通隐私政策,点击隐私政策中的“撤销授权”按钮收回/撤销您的授权同意。
4.4.3 除此之外,您可以通过更改智能设备中的相机等访问权限、更改具体产品的设置选项。
4.4.4 如果您有其他撤回同意的要求无法实现,您可以通过向我们”9. 如何联系我们”的联系方式发送通知的方式改变授权同意的范围。
4.4.5 当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
4.4.6 特别地,如果您不想接受我们给您发送的商业性促销信息,您可通过促销电子邮件或短信息上明确告知的退订方式回复取消推送或联系我们。
4.5 个人信息主体注销账户
4.5.1 如果您希望注销账号,您可以通过“我的-关于户户通-注销用户”申请注销您的户户通账户,统一用户账户随着关联的服务渠道账号注销/解绑而注销,所有关联渠道账号注销/解绑之后,统一用户账号自动注销。
4.5.2 若您无法通过前述方式进行账户注销或者如果您在注销账户中有任何问题,您可以随时通过“9. 如何联系我们”的联系方式联系我们,我们将在十五个工作日内回复您的访问请求。
4.5.3 在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息或进行匿名化处理,法律法规另有规定的除外。
4.5.4 请注意,我们有权根据法律法规的要求在您注销后的合理期限内保留您的个人信息。发生争议时,用户同意以我们的系统数据为准,我们将保证该数据的真实性。当您确认注销成功后,账户信息、个人身份认证信息、会员权益等可能无法恢复或提供;但您仍应对您在注销账号前且使用本服务期间的行为承担相应责任。
4.6 约束信息系统自动决策
4.6.1 本服务中,自动化决策仅根据“2.4 在省联社范围内使用您的个人信息”,用于安全保障、反欺诈和信用评价等目的。 该决策决定可能显著影响您的合法权益,您有权通过“9. 如何联系我们”的联系方式要求我们做出说明,并有权拒绝我们仅通过自动化决策的方式作出决定,我们将提供适当的救济方式保障您的合法权利,例如向您说明自动化的决策逻辑及对您产生的相关影响,或引入人工审核复核自动化决策结果的正确性。
4.6.2 本服务中,您可以通过【我的-权限设置-营销信息授权开关】进行标签管理或关闭个性化推送/展示功能。
4.7 个人信息主体获取个人信息副本
4.7.1 您有权获取您的个人信息副本,您可以通过“9 如何联系我们”的联系方式联系我们索要您的个人基本资料、个人身份信息、个人健康生理信息和个人教育工作信息的副本。
4.7.2 在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,直接将您的以上个人信息副本传输给您指定的第三方。
4.8 已故用户的个人信息保护
4.8.1 用户(仅限自然人)去世后,其近亲属为了自身的合法、正当利益,可以通过本政策约定的联系方式对去世用户的相关个人信息行使查阅、复制、更正、删除等权利,但是去世用户生前另有安排的除外。
4.8.2 您理解并确认,为了充分保护去世用户的个人信息权益,申请行使本条权利的去世用户近亲属需要根据我们的指定流程或客服提示,提交去世用户的身份证明文件、死亡证明文件、申请人的身份证明文件、申请人与去世用户的亲属关系证明文件,并提供申请行使的权利种类、目的。您可以拨打客户联系电话96138或通过本政策约定的联系方式进一步获取更多关于去世用户的个人信息保护流程、条件等事项。
4.9 响应您的上述请求
4.9.1 为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
4.9.2 我们将在十五个工作日内做出答复。如您不满意,还可以通过“9. 如何联系我们”的联系方式进行投诉。
4.9.3 对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
4.9.4 在以下情形中,按照法律法规要求,我们将无法响应您的请求:
a) 与个人信息控制者履行法律法规规定的义务相关的;
b) 与国家安全、国防安全直接相关的;
c) 与公共安全、公共卫生、重大公共利益直接相关的;
d) 与刑事侦查、起诉、审判和执行判决等直接相关的;
e) 个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
f) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
g) 响应您的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;
h) 涉及商业秘密的。
5. 我们如何处理儿童的个人信息
5.1 我们期望父母或监护人指导未成年人使用我们的服务。我们将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。
5.2 如果您未满14周岁,您应提供监护人的联络方式(例如电子邮箱、电话号码),我们将通过该联络方式联系您的监护人,并采取合理措施征得您的监护人的明示同意;您应明确了解,若我们在服务过程中发现或怀疑您未满14周岁的,则我们可以随时中止或终止向您提供服务,直至您向我们提供您已满14周岁的证明,或协助我们获得您的监护人的明示同意(例如由您的监护人在您的相关申请中签字或向我们提供同意您使用服务的签字说明)。
5.3 如果我们发现自己在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。
5.4 如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策的联系方式联系我们。
6. 我们如何使用cookie和同类技术
6.1 Cookies和同类技术的使用
6.1.1 我们会在您的计算机或移动设备上发送一个或多个名为 Cookies的小数据文件或同类技术文件,指定给您的Cookies 是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。我们向您发送Cookies是为了简化您重复登录的步骤、帮助判断您的登录状态以及账户或数据安全。
6.1.2 我们不会将 Cookies 用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookies。您可以清除计算机上保存的所有 Cookies,大部分网络浏览器会自动接受Cookies,但您通常可根据自己的需要来修改浏览器的设置以拒绝 Cookies;另外,您也可以清除软件内保存的所有Cookies。但如果您这么做,您可能需要在每一次访问户户通时亲自更改用户设置,而且您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。
6.2 Do Not Track(请勿追踪)
6.2.1 很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我们会尊重您的选择。
7. 您的个人信息如何在全球范围内转移
7.1 您的个人信息将全被存储于中华人民共和国境内。我们将确保依据现行法律法规的要求履行相应程序后方向境外传输您的个人信息。如您需要向境外传输您的个人信息完成交易的,视为您同意我们基于提供服务所必须向该笔交易中所涉及的境外主体传输您的个人信息。如果我们或我们的服务商/合作伙伴提供服务的过程中需要向境外传输您的个人信息的,我们会单独征得您的授权同意(或获取其他合法处理理由)并要求接收方按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理这些个人信息。
8. 本政策如何更新及法律适用
8.1 我们的隐私政策以及具体产品的隐私指引可能变更。未经您明确同意,我们不会削减您按照本政策所应享有的权利。若新增业务功能申请收集的个人信息超出您原有同意范围,我们将发布隐私政策的更新版本重新征得您的授权同意,若您不同意,您仍享有原有业务功能的使用权利。
8.2 对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件/短信/小程序推送等任一可以联络到您的方式发送通知,说明本政策的具体变更内容)。
8.3 本政策的重大变更包括但不限于:
8.3.1 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
8.3.2 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
8.3.3 个人信息共享、转让或公开披露的主要对象发生变化;
8.3.4 您参与个人信息处理方面的权利及其行使方式发生重大变化;
8.3.5 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
8.3.6 个人信息安全影响评估报告表明存在高风险时。
8.4 我们还会将本政策的旧版本存档,供您查阅。
8.5 本政策的订立、执行、解释及争议的解决均适用中华人民共和国法律(不包括港、澳、台),排除适用冲突规则。
8.6 如果本政策中的任何条款无论因何种原因完全或部分无效或不具有执行力,或违反任何适用的法律,则该条款被视为删除。但本政策的其余条款仍应有效并且有约束力。
9. 如何联系我们
9.1 如您对本政策有任何意见、建议或疑问,您可以通过如下方式联系我们,我们会及时处理您的意见、建议及相关问题,一般情况下,您将于十五个工作日内得到回复。
公司名称:广东省农村信用社联合社
注册地址:广东省广州市天河区黄埔大道西638号广东农信大厦
个人信息保护机构电子邮箱地址:dpo@gdrcu.com
客服联系方式:http://chat.96138.com.cn/onlineClient/home?channel=1
9.1
如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,且协商无法达成一致的,您还可以向省联社所在地有管辖权的法院提起诉讼来寻求解决方案。