扫码下载直销银行

附件下载
新闻中心
News
新疆汇和银行个人客户隐私政策

新疆汇和银行一直重视并采取措施保护用户(以下简称“您”)的个人信息。新疆汇和银行股份有限公司(注册地址:新疆伊犁州奎屯市团结南街56号;以下简称“我行”)重视用户的隐私,您在使用汇和银行APP时,我行将根据本《新疆汇和银行个人客户隐私政策》(以下简称“本隐私政策”)以及其他相关法律文本中的有关约定在中华人民共和国境内(不包括香港、澳门特别行政区及台湾地区)收集、使用、储存及共享、转让、公开披露您的个人信息。此外,我行将通过本政策,说明您如何访问、更正或更新、删除、管理您的个人信息以及行使您的相关权利。

我行强烈建议您在使用我行的服务前,仔细阅读并完全理解本政策中的全部内容,并自主进行适当的选择。如您有任何疑问,可联系我行客服(服务热线:4008009666)咨询。

本政策适用于新疆汇和银行提供的所有个人客户银行服务,如我行在具体产品或服务中与您就隐私保护政策另有具体约定的,相关约定与本《隐私政策》将共同构成我行与您之间的隐私政策约定,二者如有不一致之处的,以具体产品或服务中的约定为准。

本政策更新日期:2023年6月30日,生效日期:2023年6月30日。


本《隐私政策》将向您介绍以下内容:

1.我行如何收集和使用您的个人信息

2.我行如何使用 Cookie和同类技术

3.我行如何共享、转让和公开披露您的个人信息

4.我行如何存储和保护您的个人信息

5.您如何管理您的个人信息

6.我行如何处理未成年人的信息

7.本政策如何更新

8.如何联系我行

 

一、我行收集您的个人信息的目的

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。

个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、通信通讯联系方式、住址、职业、账户信息、交易信息、财产信息、信用信息、消费偏好、行踪轨迹、联网核查信息等。

(一)我行收集个人信息的原则

我行收集您的个人信息遵循合法、正当、必要的原则。我行按照法律法规要求以及业务需要收集您的个人信息,不会收集与业务无关的信息或采取不正当方式收集信息。 

(二)我行收集您的个人信息的目的

我行收集您的个人信息,目的在于依法合规地为您提供优质的产品(或服务),该等信息对于充分履行您和我行之间的合约很有必要,并使得我行能够遵守相关法律,具体包括:

1.为保护您的账户安全,对您的身份进行识别、验证等;

2.为评估您的履约能力及状况,用于业务准入和风险防控;

3.为您提供产品(或服务)所必须(包括但不限于为购买理财类产品进行的风险承受能力评估问卷、为评估您的风险偏好,合理提供产品推介和投资建议等);

4.为保护您的资金安全;

5.为改善产品(或服务)、提升您的体验;

6.为履行法定义务(如反洗钱义务等);

7.经您许可的其他用途。

(三)我行收集您的个人信息的方式

为向您提供服务并确保您的电子银行服务(网上银行服务、手机银行服务、微信银行服务、直销银行服务等)安全,在您使用电子银行服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:

1.当您开通电子银行服务时,依据法律法规及监管要求,我行会收集您的个人基本资料、身份信息、财产信息、通信信息、生物识别信息、手机号码信息,以帮助您完成电子银行注册,如果您拒绝提供这些信息,您可能无法开通电子银行或无法正常使用我行的服务。

2.当您使用新疆汇和银行电子银行服务时,例如在下列情形中,您需要向我行提供或授权我行收集相应服务所需的用户信息。如您拒绝提供,您将无法使用相应功能或服务。

(1)当您开通新疆汇和银行手机银行或注册电子银行时,我行会收集您的手机号码、头像、身份证件信息、职业、银行卡号,并验证您的登录密码、以及银行卡交易密码,在需要短信验证码的环节,将会读取验证码短信内容,以协助您进行验证码填写。如您拒绝通讯信息授权,我行手机银行或电子银行将不读取短信内容,我行不保存短信内容。

(2)如您在手机银行或电子银行中选择通过指纹/FACE ID、刷脸功能进行登录、身份认证,需向我行提供您的指纹/FACE ID、声音、人脸图像信息。我行不会采集您的指纹/FACE ID,您的指纹/FACE ID仅保存在您授权采集指纹的设备上。如您不提供上述信息,我行将无法向您提供需完成指纹/FACE ID、人脸认证后方可使用的产品或服务。您可以通过手机银行“安全管理”或电子银行“安全设置”开启或关闭此功能。

(3)当您使用我行及时语服务时,我行会收集您的账户信息和交易信息,手机号/邮箱地址/微信昵称,以便及时向您发送账户资金变动及相关交易通知;我行也可能向我行的合作伙伴收集其合法留存并经您授权可以共享使用的信息,以便为您提供相应消息通知等服务。

(4)当您使用区域特色金融服务等基于地理位置的功能时,我行会收集您的位置信息,目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行或电子银行的其他功能。

(5)当您使用手机号转账等涉及通讯录的功能时,我行仅获取您从通讯录中点选的联系人信息,并进行加密传输以防止恶意截取。上述信息属于个人敏感信息。如您不需使用上述功能,可以不提供该信息,不影响您正常使用其他功能。

(6)当您使用手机银行的转账汇款功能时,您需要提供收款方的姓名、银行卡号/账户等信息,并可能需要提供您的姓名、手机号、证件类型、证件号码等信息,以便验证身份。此外,我行还会收集您的相关收付款交易记录以便您查询。具体事项按您开通我行手机银行时同意签署的《新疆汇和银行电子银行个人客户服务协议》执行。上述信息属于敏感信息,如您拒绝提供,将无法使用上述功能,但不影响您使用手机银行其他功能。

(7)当您注册我行电子银行,并使用电子银行的充值、提现功能时,您需要提供本人的银行卡号/账户,并可能需要提供您预留的手机号,以便验证身份进行账户绑定。此外,我行还会收集您的相关交易记录以便您查询。具体事项按您注册我行电子银行时勾选同意的《汇和银行服务协议》执行。上述信息属于敏感信息,如您拒绝提供,将无法使用上述功能,但不影响您使用电子银行的其他功能。

(8)当您使用我行提供的实名认证服务时,我行可能需要您提供您的姓名、证件类型、证件号码、银行卡号、设备信息、指纹/FACE ID信息、刷脸认证等信息,并可能通过验证手机号/登录密码、银行卡号/卡密码、短信验证码等方式对有关信息进行有效性核验。若您不提供上述信息,我行将无法向您提供须完成实名认证后方可使用的产品或服务。

3.当您使用电子银行服务时,为了维护服务的正常运行,优化我行的服务体验及保障您的账号安全,我行会收集以下基础信息,包括您的设备型号、操作系统、唯一设备标识符、手机银行或电子银行软件版本号、登录IP地址、接入网络的方式、类型和状态、网络质量数据、设备加速器(如重力感应设备)、操作日志、服务日志信息、设备传感器、监听传感器,这些信息是为您提供服务必须收集的基础信息,以保障您正常使用我行的服务。

在特定使用场景下,我行会使用具有业务资质及服务能力的第三方服务商提供的软件开发工具包(简称“SDK”)来为您提供服务,此时需要通过SDK来收集您的必要信息,对应使用场景详情如下:

(1)手机银行和电子银行集成了设备指纹SDK,获取的信息包括:设备型号、操作系统、唯一设备标识符、网络协议栈、设备应用信息、登录IP地址和运行环境信息等;

(2)电子银行集成了地理位置定位SDK,获取的信息包括:地理位置,IP地址信息等;

(3)电子银行集成了OCR影像识别SDK,获取的信息包括:姓名、性别、民族、出生年月、住址、身份证号、签发机关、有效日期、证件影像等身份信息;

(4)电子银行集成了微信SDK,用于收集手机设备标识信息(IMEI/Mac/android ID/IDFA/OPENUDID/GUID),以及获取手机设备上的软件安装列表信息;

(5)电子银行集成了微信开放平台SDK及X5pdf,用于微信授权登录及分享PDF文件;

(6)手机银行和电子银行集成了活体检测SDK,获取的信息包括:人脸照片,视频信息;

4.为向您提供更加准确、个性和便捷的服务,提升服务体验、改进服务质量,或为防范风险,我行会收集您反馈意见建议或举报时提供的信息,收集您参与问卷调查时向我行反馈的信息,收集您使用电子银行功能或服务的类别、方式和操作信息,及您在我行的用户信息,我行会对这些信息进行统计、分析,并会根据上述信息向您提供相应服务或产品。

5.当您在电子银行中使用第三方提供的服务时,第三方可能会获取您的昵称、头像、位置、姓名、证件类型、证件号码、手机号码信息;在经过您的明示同意后,第三方可获取您的以上信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在电子银行中使用第三方的相应服务,但这不影响您使用我行电子银行的其他功能。

6.以下情形中,您可选择是否授权我行收集、使用您的个人信息:

(1)设备状态,用于确定设备识别码,以保证账户登录的安全性。拒绝授权后,部分功能可能无法正常使用。

(2)存储权限,用于缓存您在使用APP过程中产生的文本、图像、视频等内容。拒绝授权后,上述功能将无法使用。。

(3)摄像头,用于如识别二维码、人脸识别、设置头像、拍摄证件信息用途,在人脸识别登录/转账/支付/认证、扫一扫、AR扫、头像设置、证件信息上传开通场景中使用。拒绝授权后,上述功能将无法使用。

(4)相册,访问相册主要用于上传开户证件、设置您的头像、备注交易信息,保存电子回单等。我行获得的图片信息,加密后存储于数据库中。拒绝授权后,上述功能将无法使用。

(5)手机通讯录,在转账、支付,或参与个人活动过程中,用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,向手机号转账、短信通知功能仍可以使用,但需要手工输入手机号码。手机银行仅读取并记录指定电话号码,不读取客户全量通讯录,我行后台系统不存储通讯录。

(6)手机短信,在需要短信验证码的环节需要读取验证码短信内容协助您进行验证码填写。如您拒绝通讯信息(短信)授权,我行手机银行将不读取短信内容,系统后台不保存短信内容。

(7)地理位置,获取您所在地理位置,主要用于电子银行交易风控、网点预约、ATM位置查询等服务。系统后台保存您交易时的位置信息。拒绝授权后,上述功能将无法使用。

(8)电话权限,用于使用手机银行时,拨打电话联系客服、线下网点等用途,且仅在客户使用场景中运用该权限。拒绝授权后,上述功能将无法使用。

(9)网络通讯,用于与服务端进行通讯。拒绝授权后,手机银行所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP、端口等信息。

(10)蓝牙,用于通过蓝牙将客户手机与第三方设备连接并交互。拒绝授权后,无法通过蓝牙激活第三方设备。我行系统后台不保存客户手机蓝牙配置信息。

上述功能可能需要您在您的设备中向我行开启您的相机(摄像头)、地理位置(位置信息)、网络通讯等访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

如在上述情形之外收集或使用您的信息,我行会事先征求您的同意,并向您充分告知信息收集和使用的目的、方式和范围。

(四)我行如何使用您的个人信息

1.我行使用您的支付信息时,不会超出已征得您明示同意的使用范围。

2.在我行向您提供金融产品或服务,以及改进这些产品或服务时使用。

3.在我行向您提供金融服务期间,您授权我行持续收集和使用您的相关个人信息。在您注销服务或取消授权时,我行将停止收集及使用您的相关个人信息,但我行会根据法律法规及监管的要求在业务资料归档、审计、监管协查等领域继续使用此前收集的您的相关个人信息。

4.为提升您的体验,或为防范风险,我行会对您服务使用情况的相关信息进行统计分析、加工处理,但不会涉及您的任何身份识别信息。

5.在收集您的个人信息后,我行在通过技术手段对您的信息数据进行匿名化处理后,该匿名化的信息将无法识别信息主体,有权在不经您同意的情况下直接使用,有权对用户数据库进行分析并予以商业化的利用。

6.因反洗钱和反恐怖融资需要,授权我行向且仅向涉及办理被调查业务的第三方金融机构提供您在我行的相关信息。

7.将您的个人信息用于法律允许的其它用途。

8.我行可能通过自动化决策方式对您同意留存在我行的个人信息加工、分析,提取您的偏好特征,并基于特征标签的用户画像,向您开展个性化产品或服务推荐。

9.根据相关法律法规、监管要求及国家标准,以下情形中,我行可能会收集、使用您的相关个人信息而无需另行征求您的授权同意:

(1)与国家安全、国防安全直接相关的;

(2)与公共安全、公共卫生、重大公共利益直接相关的;

(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

(4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

(5)所收集的个人信息是您自行向社会公众公开的;

(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

(7)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

(8)为开展合法的新闻报道所必需的;

(9)出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所含个人信息进行去标识化处理的;

(10)法律法规及监管要求规定的其他情形。

如我们要将您的个人信息用于本政策未载明的其他用途或者超出收集您个人信息所称的目的具有直接或合理关联的范围后,我们会在再次使用您个人信息前时,按照法律法规及国家标准的要求以点击确认协议、具体场景下的点击确认动作等形式再次征求您的同意。

二、我行如何使用Cookie和同类技术

(一)Cookie

 为确保网站正常运转,我行会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好或者您使用的商品或服务等数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。有关详情,请参见 AboutCookies.org。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止 Cookie 的功能。但如果您这么做,则需要在每一次访问我行的网站时亲自更改用户设置。

(二)网站信标和像素标签

除 Cookie 外,我行还可能会在网站上使用网站信标和像素标签等其他同类技术。例如,我行向您发送的电子邮件可能含有链接至我行网站内容的点击 URL。如果您点击该链接,我行则会跟踪此次点击,帮助我行了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我行能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时退订。

(三)Do Not Track(请勿追踪)

很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我行的所有网站都会尊重您的选择。

(四)日志与位置信息

为提升您的体验及保护您的资金安全之目的,我行可能会自动收集日志信息和位置信息。我行不会将这些信息用于本政策撰述目的之外的任何用途。

日志信息包括:

1.设备或软件信息,例如您的移动设备、网页浏览器或您用于接收我行服务的其他程序所提供的配置信息、IP地址、无线网络接入信息,以及您的移动设备所用的版本和设备识别码;

2.您在设备上曾使用的移动应用(APP)和其他软件的信息。位置信息指您开启设备定位功能并使用我行基于位置提供的相关服务时,我行收集的有关您位置的信息。您可以通过关闭定位功能随时停止我行对您的地理位置信息的收集。

三、我行如何共享、转让和公开披露您的个人信息

(一)共享

除国家有权机关依法查询或使用您的信息外,我行不会主动向任何第三方共享、传输您的信息,除非符合以下情形:

1.向您告知个人信息使用目的、涉及的个人信息范围、应用场景、接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类并征得您的单独同意或书面授权。

2.根据您自主下达的交易指令,您使用的电子银行服务属于经由通过我行严格筛选的合作方或第三方供应商方可实现或完成的,同时我行会要求相关合作方或供应商履行个人信息保护义务。

(二)转让

我行不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1.在获取明确同意的情况下转让:获得您的明确同意或授权后,我行会向其他方转让您的个人信息;

2.根据法律法规规定或强制性的行政与司法要求;

3.根据法律法规和商业惯例,在合并、收购、资产转让、兼并、重组或破产清算等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本徇私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。

(三)公开披露

我行仅会在以下情况下,公开披露您的个人信息:

1.获得您明确同意或授权后;

2.政府、监管部门或司法机关要求披露等法律法规规定的情况下,我行将公开披露您的个人信息,且无需征得您的同意。

(四)征得授权同意的例外

根据相关法律法规及监管要求、国家标准,以下情形中,我们可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

(1)与国家安全、国防安全直接相关的;

(2)与公共安全、公共卫生、重大公共利益直接相关的;

(3)与犯罪侦查、起诉、审批和判决执行等直接相关的;

(4)出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

(5)您自行向社会公众公开的个人信息;

(6)从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

四、我行如何存储和保护您的个人信息

(一)存储

1.按照相关法律法规规定,我行将中华人民共和国境内(不包括香港、澳门特别行政区及台湾地区)提供服务过程中收集和产生的您的个人信息存储在中华人民共和国境内(不包括香港、澳门特别行政区及台湾地区)。

2.我行仅在为您提供服务及相关服务之目的所必需的期限内和法律法规及监管规定的时限内留存您的个人信息。例如,您注销汇和银行APP用户后,我们将根据法律法规或监管规定,对您的个人身份信息保存5年,交易信息保存5年,上述存储期限届满后,我们将删除或对您的个人身份信息和交易信息进行匿名化处理。

3.如果我行停止提供服务,我行将及时停止收集您个人信息,将停止提供服务的通知以公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。

(二)保护

1.我行已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我行会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

2.请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。

3.请妥善保管好您的登录账号及其密码信息,我们会通过您的账号以及密码来识别您的身份。一旦您泄露了银行账号及其密码,您可能会丢失您的信息,并可能产生对您不利的法律后果。一旦您泄露了前述信息,您可能会蒙受损失,并可能对您产生不利。如您发现您的信息可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。

4.在不幸发生信息泄露、损毁、丢失等个人信息安全事件后,我行将按照法律法规要求,及时将事件相关情况以邮件或信函或电话或推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我行还将依据监管规定,主动上报个人信息安全事件处置情况。

五、您如何管理您的个人信息

 按照中国相关的法规和监管规定,我行保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权通过我行网上银行、手机银行、微信银行、电话银行、直销银行等渠道访问及更正、更新您的个人信息,法律法规规定的例外情况除外。您有责任及时更新您的个人信息。

(二)删除您的个人信息

在以下情形中,您可以向我行提出删除个人信息的请求:

1.如果我行处理您个人信息的行为违反法律法规;

2.如果我行收集、使用您的个人信息,却未征得您的同意;

3.如果我行处理个人信息的行为违反了与您的约定;请您注意,我行电子银行签约用户仅在手机设备中删除手机银行App时,我行不会解除您的电子银行签约,有关您手机银行的一切信息不会删除。

4.如果您终止我行提供的账户服务和电子银行服务;

5.如果我行不再为您提供服务。

(三)注销您的账户

当您符合约定的注销条件时,你可以随时注销当前注册的账户,具体路径为:“我的→安全设置→注销电子账户”中操作,账号注销后您将放弃以下权利:

1.账户信息将清空且无法恢复;

2.银行卡的快捷支付服务将被自动关闭;

3.交易记录将被清空且无法恢复。

如果因特殊原因无法注销成功,您可以通过拨打4008009666人工客服,客服会记录您遇到的问题并于24小时内反馈。

网上银行及手机银行请前往柜面进行注销。

(四)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我行可能会先要求您验证自己的身份,然后再处理您的请求。我行将在收到您反馈并验证您的身份后15天内完成核查与处理。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。

在以下情形中,按照法律法规要求,我行将无法响应您的请求:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

6.涉及商业秘密的。

(五)改变您的授权范围

您有权决定是否继续对您个人信息采集、使用等进行授权,您可以进入手机的设置界面关闭相关的授权,关闭后我行将不再继续采集、使用、您对应的个人信息,请您理解如您取消授权,我行将无法为您提供电子渠道对应的服务,也不再继续处理您相应的个人信息(如您已就具体产品或服务与我行另行签署授权的除外),但您取消本隐私政策授权的决定,不会影响我行此前基于您授权已开展的个人信息处理。

(六)获取您的个人信息副本

您有权获取您的个人信息副本。如果您需要获取我行收集的您的个人信息副本,您可通过联系附近的新疆汇和银行营业网点,在符合相关法律法规且技术可行的前提下,我们将根据您的要求向您提供您的个人信息副本。

六、我行如何处理未成年人的信息

我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,未成年人不得创建自己的用户账户。

若您是未成年人,请您的监护人仔细阅读本隐私政策,并在征得监护人同意的前提条件下使用我行的电子银行服务或向我行提供信息。如您的监护人不同意您按照本隐私政策使用我行的电子银行服务或向我行提供信息,请您立即终止使用我行电子银行服务,并及时通知我行,以便我行采取相应措施

特别的,如果您为14周岁以下的儿童,请在征得监护人同意的前提下使用我行的服务或向我行提供您的信息。对于经监护人同意而收集未成年个人信息的情况,我们只会在法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用或公开披露此信息。

七、第三方收集和使用您的个人信息情况

(一)当您在移动银行银行App中使用第三方提供的服务时,第三方可能会从我行获取您的地理位置信息、姓名、证件类型、证件号码、证件有效期、手机号码信息及其他提供第三方服务所必须的信息;在经过您的明示同意后,第三方可获取您的以上信息。在将信息提供给第三方前,我行将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我行会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规和签署的法律文件,要求第三方对您的信息采取保护措施。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在移动银行App中使用第三方的相应服务,但这不影响您使用移动银行的其他功能。

(二)在特定使用场景下,我行会使用具有业务资质及服务能力的第三方服务商提供的软件开发工具包(简称“SDK”)来为您提供服务,此时需要通过SDK来收集您的必要信息,具体包括以下各种:

1.SDK名称:国民认证设备指纹SDK

收集个人信息:用户获取手机型号、名称、厂商、手机版本、软件安装列表。目的用于判断设备黑名单、是否预植了fido模块。

联系电话:01020111226

2.SDK名称:国民认证设备标志SDK

收集个人信息:用户获取手机型号、名称、厂商、手机版本、Android版本、应用签名证书、Android ID 、CPU ABI、FIDO设备密钥证书、FIDO标识、系统安全数据(root/ptrace)。目的用于设备标识计算以及安全监测。

联系电话:01020111226

3.SDK名称:cfca SDK

获取用户信息:获取了用户证件号码信息,目的是用于进行身份认证请求。

采集设备信息:包括wifi mac地址,系统版本号、设备、设备名称、系统制造商、硬件名称、硬件制造商、序列号、ANDROID_ID、Build.USER,Build.HOST、应用第一次安装时间、Android Keystore标识、Android SE标识、是否root。目的是用于身份认证请求报文中添加设备信息。

联系电话:400-880-9888

4.SDK名称:运核密码控件SDK

不采集个人信息,用于输入登录密码或交易密码或PIN码安全键盘,输入加密的登录密码,交易密码等。

5.SDK名称:白骑士SDK

获取设备基础信息:包括CPU信息、存储信息、内存信息、系统信息、电量信息,目的是用于辅助生成设备指纹ID。

采集设备环境信息:包括应用信息、网络信息、IP地址信息、地区信息、传感器信息、WIFI列表信息,目的是用于辅助判断是否是正常机器、判断用户是否有欺诈风险。

联系电话:18271703443

6.SDK名称:眼神人脸识别SDK

不采集个人信息,用于活体识别,通过互联网核查验证用户身份,开通手机号支付功能。

联系电话:4008189788

7.SDK名称:信安(动态口令)SDK

不采集个人信息,用于支付验证。

联系电话:4006705518

八、本政策如何更新

根据国家法律法规变化及服务运营需要,我行可能会对本政策及相关规则进行修改,修改后的内容会通过我行官方网站(www.bohuihe.com)等渠道予以公告,并取代此前相关内容。本政策更新后,汇和银行APP将在启动页面通过弹窗进行提示,您需要主动点击再次确认同意,如您继续使用我行服务,即表示您已充分阅读、理解并接受更新后的政策并愿意接受更新后的政策约束。未经您的明确同意,我行不会削减您按照本隐私政策所应享有的权利。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。

九、如何查看隐私政策及联系我行

您可以在手机银行APP中通过“更多-隐私政策”中查看本政策。如您对本政策存在任何疑问,或任何相关的投诉、意见,请联系客服400-800-9666官方网站(www.bohuihe.com)或我行各营业网点进行咨询或反映。您还可以将您的身份证明文件、联系方式(如手机号码、固定电话)及拟反映的问题以书面材料形式寄送到:中国新疆维吾尔自治区奎屯市团结南街56号新疆汇和银行消费者权益保护办公室,邮编:833200。受理您的问题后,我行会及时、妥善处理。一般情况下,我行将在15个工作日内给予答复。如果您对我们的答复不满意,特别是如果您认为我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及市场监管等监管部门进行投诉或举报,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决。

公司名称:新疆汇和银行股份有限公司 

请您在同意之前仔细阅读本隐私政策,确保对其内容含义及相应法律后果已全部知晓并充分理解。您选择“同意”即视为您接受并签署本隐私政策授权,我行将按照相关法律法规及本政策合法使用和保护您的个人信息。