隐私政策

 

银联数据数字化移动经营管理平台隐私政策

(最后更新日期:20231123日)

【特别提示】请您仔细阅读本隐私政策,确保对其内容及相应法律后果已全部知晓并充分理解。

银联数据服务有限公司(以下简称“我方”)深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。您使用或继续使用我方的产品或服务,即意味着同意我方按照本政策收集、使用、储存和分享您的相关信息。

我方的产品(或服务)是定向提供给我方产品合作方使用的,当您被允许或授权后才能下载或使用我方的产品(或服务)。非我方允许或授权的人员请勿下载或使用,如已下载请删除或停止使用。如您不同意政策中的任何条款,应立即停止使用相应产品服务、注销相关的用户,我方将停止收集您的相关个人信息。

本隐私政策将帮助您了解以下内容:

1.我方如何收集和使用您的个人信息

2.我方如何使用Cookie、日志和位置信息

3.我方如何存储、共享、转让和公开披露您的个人信息

4.我方如何保护您的个人信息

5.您的权利

6.我方如何处理未成年人的个人信息

7.本政策如何更新

8.如何联系我方

一、我方如何收集和使用您的个人信息

个人信息是以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。

个人敏感信息一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。个人敏感信息包括身份证件号码、个人生物识别信息、银行账号、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、14岁以下(含)儿童的个人信息等。

(一)我方收集和使用个人信息的原则

我方致力于维持您对我方的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,我方承诺,我方将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

(二)我方收集和使用个人信息的目的

我方仅会出于本政策所述的以下目的,收集和使用您的个人信息:

1. 业务功能一:注册成为用户。

为完成创建账号,您可能需提供以下信息:您的姓名、手机号、电子邮箱、创建的用户名和密码、单位、工号、职位等。在您使用身份认证的功能或服务时,根据相关法律法规,您可能需要提供您的真实身份信息(真实姓名、身份证号码、电话号码)以完成实名验证。这些信息属于个人敏感信息,您可以拒绝提供,但您可能无法使用相关功能或获得相关服务,但不影响您正常使用其他功能与服务。

2. 业务功能二:申请或办理银行类的金融业务。

(1)如您在操作过程中需要短信验证码的环节,需要您提供手机号进行验证码填写,以便确认为本人操作。如您不提供上述信息,我方将无法向您提供需获取验证码短信后方可使用的产品或服务。

(2)如您在操作过程中需要拍摄照片来拍摄身份证正反面、合影和其他影像,或者需要通过录制视频功能来进行人脸识别认证,需要您在您的设备中向我方开启您的相机(摄像头)、麦克风的访问权限。如您不提供上述信息,我方将无法向您提供需完成拍摄影像资料后方可使用的产品或服务。

(3)如您在操作过程中选择通过人脸功能进行登陆、填单、身份认证,需要您提供您的声音、人脸图像信息。您可以通过移动设备的权限管理来开启或关闭此功能。我方征得您的明示同意后采集的人脸信息将加密存储于我方信息系统中。如您不提供上述信息,我方将无法向您提供需完成人脸认证后方可使用的产品或服务。

(4)如您在操作过程中需要实名认证服务时,您可能需提供您的姓名、证件类型、证件号码、设备信息、刷脸认证信息,我方还可能通过短信验证码方式对有关信息进行有效性核验。如您不提供上述信息,我方将无法向您提供需完成实名认证后方可使用的产品或服务。

(5)为向您提供更加准确、个性和便捷的服务,防范交易风险,我方可能会收集以下基础信息,可能包括您的设备型号、手机IMEI、版本、Cookie、操作系统、唯一设备标识符、手机客户端软件版本号、地理位置信息等。如您不同意我方收集上述信息,可能将无法正常使用我方提供的产品或服务的部分功能。

(三)我方收集个人信息的频率和方式

在我方向您提供金融服务期间,您授权我方持续收集和使用您的信息。在您注销服务时,我方将停止收集您相关的个人信息,但我方会在业务资料归档、审计、监管协查、监管报送等领域继续使用此前收集的您的相关个人信息。

我方收集您的个人信息的方式如下:

1.我方为您提供金融服务时,您主动向我方提供的个人信息;

2.我方为您提供金融服务过程中形成的与服务相关的信息;

3.向征信机构、信用管理公司、资信评估机构或有关法律、监管机构许可的类似机构采集您的信用信息和行为信息;

4.向政府机构、司法机关及公共事业单位(如人民银行、公安部、人力资源和社会保障部门、公积金管理中心、中国互联网金融协会等机构)采集与服务相关的必要信息,如您的身份证件信息、工商信息、税务信息、诉讼信息、社保信息等;

5.经您授权,向合法留存您信息的自然人、法人以及其他组织收集与我方提供的服务相关的必要信息;

6.经您许可的其他方式。

7.当您使用我方APP的功能或服务时,在某些特定场景下,我方可能会使用具有相应业务资质仅能力的第三方服务商提供的软件服务包(简称“SDK”)来为您提供某项特定场景的服务。涉及用户信息使用SDK情况如下:

1)OCR识别身份证SDK

SDK类型:对身份证进行识别

SDK使用场景:信用卡申请

SDK所需用户信息字段:身份证图片和身份证姓名、性别、民族、出生日期、住址、证件号、签发机关、有效期等信息

SDK所属企业:上海合合信息科技股份有限公司

SDK官方网站:https://www.intsig.com

2)活体人脸检测SDK

SDK类型:对人脸进行识别

SDK使用场景:信用卡申请

SDK所需用户信息字段:人脸影像图片

SDK所属企业:北京旷视科技有限公司

SDK官方网站:https://www.faceplusplus.com.cn

3)高德定位SDK(仅安卓使用)

SDK类型:对当前位置进行定位

SDK使用场景:首页当前城市定位、信用卡申请当前位置填写定位

SDK所需用户信息字段:设备信息(包括设备标识信息(Android ID、IDFA、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置))、位置信息(包括经纬度、GNSS信息、WiFi地址及信号强度信息、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、

压力、旋转矢量、光照、磁力计))、网络类型

SDK所属企业:高德软件有限公司

SDK官方网站:https://lbs.amap.com

4)Bugly

SDK类型:对识别身份证进行识别

SDK使用场景:APP运行闪退时,收集闪退堆栈信息用于分析闪退原因

SDK所需用户信息字段:Android:手机型号、手机品牌、Android系统版本、Android系统api等级、厂商系统版本、cpu架构类型、设备是否root、磁盘空间占用大小、sdcard空间占用大小、内存空间占用大小、网络类型、应用当前正在运行的进程名和PID

iOS:设备型号、操作系统版本、操作系统内部版本号、wifi状态、cpu属性、内存剩余空间、磁盘空间/磁盘剩余空间、运行时手机状态(进程所占内存、虚拟内存等)、idfv、是否越狱、地区编码

SDK所属企业:深圳市腾讯计算机系统有限公司

SDK官方网站:https://bugly.qq.com/v2/

8.获取用户手机权限场景,您可选择是否授权我方收集使用你的用户信息,如您拒绝授权部分功能和服务所需信息,您将无法使用相关功能或服务,但这不影响您正常使用APP的其他功能和服务。

1)相机权限:用于身份证识别、活体人脸检测、拍照、、头像上传、扫一扫、录像等功能。拒绝授权后,上述功能将无法使用。

2)相册权限:用于二维码分享时保存相册、工作证分享、上传头像等功能。拒绝授权后,上述功能将无法使用。

3)存储权限:分享图保存、工作证保存、头像图片选择、录制视频等功能。拒绝授权后,上述功能将无法使用。

4)定位:首页当前城市定位、申请业务中当前位置定位输入、拍照添加位置水印等功能。拒绝授权后,上述功能将无法使用。

5)麦克风:视频录制、音频录制等功能。拒绝授权后,上述功能将无法使用。

6)指纹/面容ID:指纹登录、面容登录等功能。拒绝授权后,上述功能将无法使用。

7)网络权限:用于服务数据加载、网络一场判断等功能。拒绝授权后,上述功能将无法使用。

8)电话状态:用于绑定设备保证登录账号安全等功能。拒绝授权后,上述功能将无法使用。

9)悬浮窗:用于视频上传时悬浮窗显示上传进度等功能。拒绝授权后,上述功能将无法使用。

二、我方如何使用Cookie、日志和位置信息

(一)Cookie

为确保数字化移动经营管理平台正常运转,我方会在您的移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。我方向您发送Cookie是为了简化您重复登录的步骤,帮助判断您的登录状态以及账户或数据安全。我方不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie,也可以清除数字化移动经营管理平台上保存的所有Cookie,但如果您这么做,则需要在每一次访问我方的数字化移动经营管理平台时更改用户设置。

(二)日志与位置信息

为了提升用户体验和防范风险,我方可能会自动收集日志信息和位置信息。我方不会将这些信息用于本政策所述目的之外的任何用途。日志信息包括:设备或软件信息,例如您的移动设备、网页浏览器或您用于接入我方服务的其他程序所提供的配置信息、您的IP地址、无线网络接入信息和您的移动设备所用的版本和设备识别码;位置信息指您开启设备定位功能并使用我方基于位置提供的相关服务时,我方收集的有关您位置的信息。您可以通过关闭定位功能随时停止我方对您的地理位置信息的收集。

三、我方如何存储、共享、转让和公开披露您的个人信息

(一)存储

1.我方在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内,我方会采取有效措施保护您的信息安全。如需跨境传输,我方将会单独征得您的授权同意。境外管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我方会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如,我方会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。

2.我方仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的期限内,确定单个用户数据的最长储存期限以及用户日志的储存期限。超出上述个人信息保存期限后,我方会对您的个人信息进行删除或匿名化处理。

一般来说,您使用数字化移动经营管理平台的日志类信息我方将保留6个月,Cookie将保留30天,交易信息及资料信息自业务关系结束当年或者一次性交易记账当年计起至少保留5年。

3.我方储存您的个人信息时,采用物理加密或软件加密等安全措施。原则上不应存储原始个人生物识别信息,如有必需,我方将采取的措施包括但不限于:个人生物识别信息与个人身份信息分开存储;仅存储个人生别信息的摘要信息;在采集终端中不存储而直接使用个人生物识别信息实现身份识别、认证等功能;在使用面部识别特征、 指纹、掌纹、虹膜等实现识别身份、认证等功能后删除可提取个人生物识别信息的原始图像。

(二)共享

我方不会与其他任何无关公司、组织和个人分享您的个人信息,但以下情况除外:

1.在获得您的明确同意或授权后,我方会与其他方共享您的个人信息。

2.我方可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

3.为实现隐私政策声明的目的,或为向您提供服务之必须,我方会与附属公司、关联公司、合作伙伴共享您的某些个人信息。我方只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。附属公司、关联公司、合作伙伴如要改变个人信息的处理目的,将再次征求您的授权同意。

我方的附属公司、关联公司、合作伙伴包括:上海荣数信息技术有限公司、上海科企信息技术有限公司、我方的指定合作银行。

(三)转让

我方不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1.在获取明确同意的情况下转让:获得您的明确同意后,我方会向其他方转让您的个人信息;

2.在涉及合并、收购或破产清算时,如涉及到个人信息转让,我方会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我方将要求该公司、组织重新向您征求授权同意。

(四)公开披露

我方仅会在以下情况下,公开披露您的个人信息,但不会公开披露您的个人生物识别信息:

1.事先获得您明确同意或授权;

2.基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我方可能会公开披露您的个人信息。

四、我方如何保护您的个人信息

(一)我方已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我方会采取一切合理可行的措施,保护您的个人信息。例如:我方会使用加密技术确保数据的保密性;我方会使用受信赖的保护机制防止数据遭到恶意攻击;我方会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我方会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

(二)我方已经取得了以下认证:ISO9001,ISO20000,ISO27001和PCI DSS数据安全认证等。

(三)互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他用户的交流方式并未加密,我方强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我方保证您的账号安全。

(四)互联网环境并非百分之百安全,我方将尽力确保或担保您发送给我方的任何信息的安全性。如果我方的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我方将承担相应的法律责任。

(五)在不幸发生信息泄露、损毁、丢失等个人信息安全事件后,我方将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我方已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我方将及时将事件相关情况以邮件、电话等方式告知您,难以逐一告知个人信息主体时,我方会采取合理、有效的方式发布公告。

同时,我方还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

五、您的权利

按照中国相关的法律法规和监管规定,我方保障您对自己的个人信息行使以下权利:

(一)访问个人信息和获取个人信息副本

您有权随时查阅和访问您向我方提供的个人信息,可以通过我方公布的咨询电话联系我方来访问您的个人信息或获取个人信息副本,副本包括内容为个人基本资料、个人身份信息。

您必须对您的账号和密码信息负有保密义务。任何情况下,请小心妥善保管。

(二)更正和更新您的个人信息

我方鼓励您及时更正和更新您的信息以使其更准确有效。当您发现我方处理的关于您的个人信息有错误时,您有权要求我方做出更正。

(三)注销已注册的账户或删除您的个人信息

在以下情形中,您可以向我方提出注销已注册的账户或删除个人信息的请求:

1.如果我方处理个人信息的行为违反法律法规;

2.如果我方收集、使用您的个人信息,却未征得您的同意;

3.如果我方处理个人信息的行为违反了与您的约定。

4.您可以登录展途APP,在“我的-安全-账号注销”或者通过我方公布的服务咨询邮箱联系我方来注销您的账户和删除您的个人信息。

(四)撤销本隐私政策授权

您总是可以选择是否披露信息。有些信息是使用数字化移动经营管理平台所必需的,但大多数其他信息的提供是由您决定的。您可以通过删除信息、关闭设备功能等方式改变您授权我方继续收集信息的范围或撤回您的授权。

您可以在设备本身操作系统中关闭地理位置权限、摄像头、麦克风、相册权限改变同意范围或撤回您的授权。撤回授权后我方将不再收集与这些权限相关信息。当您撤回授权后,我方无法继续为您提供需授权才能使用的服务,也不再处理您相应的信息。但您撤回授权的决定,不会影响此前基于您的授权而开展的信息处理。

(五)访问本隐私政策

当您首次安装我方提供的数字化移动经营管理平台时,我方会展示完整的隐私政策,只有您阅读完毕后并点击同意,才能使用我方的数字化移动经营管理平台。您也可以在之后的使用过程中,通过点击右下角“我的"——“关于”——“隐私政策”,来查阅本隐私政策。你也可以直接访问该链接访问本隐私政策:https://web.cupdata.com/dmop/cdn/privacy/privacy_policy.html

(六)约束信息系统自动决策

在某些业务功能中,我方可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我方做出解释,我方也将提供适当的解决方式。

(七)响应您的上述请求

如果您的上述请求没有及时被响应,可以随时和我方联系,我方将在十五天内做出答复。

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我方可能会先要求您验证自己的身份,然后再处理您的请求。请您理解,对于某些无端重复、不具备相应技术手段、给我方或他人合法权益带来风险的请求,我方可能会予以拒绝。

尽管有上述约定,但按照法律法规要求,如涉及以下情形我方将可能无法响应您的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6.涉及商业秘密的。

六、我方如何处理未成年人的个人信息

我方的产品和服务主要面向成年人。如果我方发现自己在未事先获得可证实的父母同意的情况下收集了 未成年人的个人信息,则会设法尽快删除相关数据。如果您是已满14不满18周岁的未成年人,您的监护人需要仔细阅读本政策并授权您同意依照本政策使用我方的数字化移动经营管理平台。如果你是未满14周岁的未成年人,您的监护人需要仔细阅读本政策后,同意您依照本政策使用我方的数字化移动经营管理平台。

七、本政策如何更新

我方的隐私政策可能修改,修改后的内容会通过我方网站公布,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。如您不同意更新后的内容,应立即停止使用相应产品服务、注销相关的用户,我方将停止收集您的相关个人信息;如您继续使用该服务,即视为同意接受变动后内容。

对于重大变更,我方还会提供更为显著的通知(包括对于某些服务,我方会通过手机号或电子邮箱发送通知,说明隐私政策的具体变更内容)。本政策所指的重大变更包括但不限于:

1.我方的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2.我方在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

3.个人信息共享、转让或公开披露的主要对象发生变化;

4.您参与个人信息处理方面的权利及其行使方式发生重大变化;

5.我方负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

6.个人信息安全影响评估报告表明存在高风险时。

八、如何联系我方

如果您对本隐私政策有任何疑问、意见或建议,请通过以下方式与我方联系:

公司名称:银联数据服务有限公司

注册地址:上海市浦东新区顾唐路1899号银联数据大楼

常用办公地址:上海市浦东新区新金桥路1888号40号楼2楼

我方服务咨询邮箱:dmop@cupdata.com

https://web.cupdata.com/dmop/cdn/privacy/privacy_policy_20240409.html