南洋商业银行(中国)有限公司个人客户金融信息隐私声明

版本号:Ver.201902A

当您使用南洋商业银行(中国)有限公司(以下简称“南商(中国)”或“我行”或“我们”)的服务产品时,为说明我行如何收集、使用和存储您的用户信息及您享有何种权利,我行将通过本声明向您阐述相关事宜,本声明与您使用我行的服务关系紧密,我行建议您仔细阅读并理解本声明全部内容,做出您认为适当的选择。我行努力用通俗易懂、简明扼要的文字表达,并对本声明中与您的权益存在重大关系的条款,采用粗体字进行标注以提示您注意。

就本声明而言,「本集团」指我行及其控股公司、分行、附属公司、代表办事处及附属成员,不论其所在地,以及中国信达(香港)控股有限公司和中国信达资产管理股份有限公司。

本声明将包含以下内容:

1、个人客户金融信息隐私声明概述

2、我们如何收集您的个人信息

3、我们如何使用Cookies及其他技术

4、我们如何保存、使用、披露您的个人信息

5、我们如何保护您的个人信息

6、您的个人信息相关权利

7、我们如何处理未成年人的个人信息

8、本声明的更新

9、其他

10、如何联系我们

一、个人客户金融信息隐私声明概述

为了遵守国家法律法规及监管规定,也为了向您提供服务及提升服务质量,我行需要收集、存储、使用及披露您的信息。您同意我行按照本声明约定处理您的信息,以便您享受优质、便捷、个性化的服务,同时更好地保护您的账户及资金安全。我行在收集、保存、使用、披露个人金融信息时,将严格遵守法律规定,采取有效措施加强对个人金融信息保护,确保信息安全,防止信息泄露和滥用。

个人客户金融信息是指我行在开展业务时,或通过接入中国人民银行征信系统、支付系统以及其他系统获取、加工和保存的以下个人信息:

1、个人身份信息,包括个人姓名、性别、国籍、民族、身份证件种类号码及有效期限、职业、联系方式、婚姻状况、家庭状况、住所或工作单位地址及照片等;

2、个人财产信息,包括个人收入状况、拥有的不动产状况、拥有的车辆状况、纳税额、公积金缴存金额等;

3、个人账户信息,包括账号、账户开立时间、开户行、账户余额、账户交易情况等;

4、个人信用信息,包括信用卡还款情况、贷款偿还情况以及个人在经济活动中形成的,能够反映其信用状况的其他信息;

5、个人金融交易信息,包括银行业金融机构在支付结算、理财、保险箱等中间业务过程中获取、保存、留存的个人信息和客户在通过银行业金融机构与保险公司、证券公司、基金公司、期货公司等第三方机构发生业务关系时产生的个人信息等;

6、衍生信息,包括个人消费习惯、投资意愿等对原始信息进行处理、分析所形成的反映特定个人某些情况的信息;

7、在与个人建立业务关系过程中获取、保存的其他个人信息。

二、我们如何收集您的个人信息

1、我们收集您自愿向我们提供的个人信息,包括:

●    姓名

●    联系方式:包括住址、电话号码和电子邮箱地址

●    您的银行卡号或账户号码

●    安全码、邮政编码、电子码、安全保护问题、密码或其他身份验证信息

●    您在联系和回复我们时所提供的信息

●    您申请和办理业务时所提供的信息

2、您使用手机银行的以下业务场景时,您可能需要向我行提供或授权我行收集相应服务所需的用户信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用电子银行的其他功能或服务。

●    如您在手机银行中选择通过指纹、刷脸功能进行登陆或使用ATM刷脸取款服务,则您需向我行提供您的指纹、人脸图像信息。您可以通过手机银行“安全设置-指纹密码登录/刷脸服务设置”开启或关闭此功能。我行不会采集您的指纹,您的指纹仅保存在您授权采集指纹设备上。我行征得您的明示同意后采集的人脸信息,将加密存储于我行信息系统后台数据库中。如您不提供上述信息,我行将无法向您提供需完成指纹、人脸认证后方可使用的产品或服务。若拒绝授权摄像头后,扫一扫(网银扫码登录)、头像设置、刷脸登录等功能无法使用。

●    当您使用【网点、ATM】功能时,我行会使用到您的位置信息,目的是为了向您提供所在位置的相应服务。但在后台并不会存储您的位置信息。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

●    当您使用电子银行服务时,为了维护服务的正常运行,优化我行的服务体验及保障您的账号安全,我行会收集以下基础信息,包括您的设备型号、操作系统、唯一设备标识符、手机银行软件版本号、登陆IP地址、服务日志信息等信息,这些信息是为您提供服务必须收集的基础信息,以保障您正常使用我行的服务。若拒绝授权网络通讯,手机银行所有功能将无法使用。

三、我们如何使用Cookies及其他技术

1、Cookie

为确保网站正常运转,我行会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站能够存储一些使用时的业务数据。我行不会将 Cookie 用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,您可能无法正常使用某些业务场景功能。

2、Do Not Track(请勿追踪)

很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我行的所有网站都会尊重您的选择。

四、我们如何保存、使用、披露您的个人信息

1、我们仅在本声明所述目的所必需期间和法律法规及监管规定的时限内保持您的个人信息。为了保障您的信息安全,我们在收集您的信息后,将采取各种合理必要的措施保护您的信息。

2、 我行收集的个人信息和数据可能会被用于下列用途(或其中任何一项或几项,具体用途可能根据您与我行的关系性质而有所不同):

(1)向您提供产品或服务,识别、验证您的身份,审批、管理、处理、执行或实现您要求或授权的任何交易;

(2)遵守或执行任何适用规范(“适用规范”指适用于任何本集团成员的本地或监管地法律、法规、条例、规章、判决、裁定、自律守则、指令、制裁制度、法院命令、任何本集团成员与权力机关之间的协议,或权力机关之间达成的适用于我行或本集团成员的协议或条约)或任何权力机关的命令或要求;

(3)履行我行及本集团的合规责任(包括监管合规、税务合规及在任何适用规范项下或任何权力机关要求的合规责任),或执行我行及本集团为履行合规责任而制定的声明和程序;

(4)侦测、调查及预防任何现实、涉嫌或潜在的金融犯罪活动(包括洗钱、恐怖主义融资、贿赂、贪污、逃税、欺诈、逃避经济或贸易制裁及/或违反有关此等事宜的任何适用规范,或旨在规避或违反有关此等事宜的任何适用规范的任何行为或企图),管理金融犯罪风险;

(5)进行信贷或征信调查,核验、获取或提供资信或信用信息;

(6)行使或维护我行或本集团成员的权利,履行我行或本集团成员的义务(不论是法定义务还是约定义务,包括但不限于我行在其与任何业务及/或资产的实际或潜在受让人、业务合作方、交易参与方签订的相关协议项下的义务);

(7)出于或满足我行或本集团的内部营运要求(包括信用及风险管理,数据统计、分析、加工、处理,系统、服务、产品的设计研发、改进,以及计划、保险、审计及管理用途);

(8)与您进行联络、沟通,了解您的需求,建立、复查、维持、发展我行或任何本集团成员与您的整体关系(包括向您促销或推广相关产品或服务,评估您对相关产品或服务的兴趣,进行市场调查、满意度调查,审核、处理您向我行提出的职位申请等);

(9)获取或使用管理、咨询、电信、电脑、支付、数据存储、处理、外包及/或其他产品或服务。

3、我行会保护您的个人信息安全,但为上述所列之目的与用途,我行可能会把取得的个人信息提供、披露给下述任何一方或多方:

(1)本集团成员;

(2)本集团的相关承包商、分包商、代理人、服务或产品供应商、许可方、专业顾问、业务合作方或本集团的关联人(包括其雇员、董事及职员);

(3)任何我行或本集团成员的监管机构或其他权力机关,或监管机构或其他权力机关指定的机构或人士;

(4)代表您行事的任何人,收款人、受益人、账户代名人、中介人、往来及代理行(例如CHAPS,BACS及SWIFT系统中的往来及代理行)、清算所、清算或结算系统、市场交易对手、上游预扣税代理人、掉期或交易储存库、证券交易所、您拥有证券权益的公司(如该等证券由我行为您持有),或向您做出任何付款的人士;

(5)就您接受的我行任何产品与服务、在我行办理的任何业务或与我行进行的任何交易,享有权利或负有义务,获得利益或承担风险的任何人士或相关方(例如为您在我行的债务提供或拟提供任何抵押或其他担保的人士);

(6)其他金融机构、行业协会、银行卡组织、信用评级机构、征信机构(包括但不限于中国人民银行信用信息数据库)、信息服务提供商;

(7)任何向您提供资产管理服务的第三方资产管理人;

(8)任何向我行提供介绍、代理或居间的中介经纪商,任何由我行向其提供介绍、代理或居间的第三方;

(9)与我行的任何业务/资产转让、重组、处置(包括资产证券化)、合并、分立或收购有关的任何一方;

(10)我行或任何本集团成员就所列之目的与用途有义务或必须向其作出披露的任何人士。

以上信息提供、披露有可能发生个人信息的跨境传输,此类跨境传输所在国家/地区的境外管辖区域可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会对跨境数据传输有严格的审查流程,以期您的个人信息得到在中华人民共和国境内足够同等的保护。

五、我们如何保护您的个人信息

我们采取各种适当的技术和管理方面的措施保护您的个人信息。

1、您所有提供予我行的个人信息均受到保障,且只准许获授权之员工查阅。

2、我行在披露信息时,会采用加密技术予以保障您的个人信息不被人擅自或意外取得、处理或删除。

3、我们会采取一切合理可行的措施,确保未收集无关的个人信息。

4、当我们需要使用外部服务机构/人士提供的服务时,我行将采用合约规范方法或其他方法,以防止转移予该数据处理者作处理的个人资料未获准许或意外地被查阅、处理、删除、遗失或使用。

5、您应妥善保管您的个人信息,例如您的银行账户信息、身份验证信息(如用户名、密码、验证码等)。在任何时候,您均不应向任何他人透露或允许任何他人使用该等信息或相关文件、资料、设备或其他介质。如您认为您的个人信息及/或相关文件、资料、设备或其他介质已经泄露、遗失或被窃,并可能因此危及您与我行的关系或导致您的银行账户被用于未经授权的交易,您有责任立即通知我们以便采取适当措施防止损失扩大。

6、在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。

7、我们使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,在您的浏览器或者移动设备与服务器之间交换数据时受 SSL 加密保护;我们同时对网上银行提供 https 安全浏览方式;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

六、您的个人信息相关权利

1、您有权要求我们按照法律法规及本声明的规定,保障您的个人信息安全。

2、您有权向我行查询我行是否持有您的个人信息及查阅您所提供的您的个人信息,并有权也有义务修改或自主更新您的用户信息。当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。

3、您有权向我行查明我行对于个人信息和隐私保护的声明。当您对本声明存在疑问时,您有权要求我们向您说明、解释。

4、如您不希望我行为了营销推广目的使用您的个人信息或将您的个人信息提供予其他人士,您有权通知我行行使您的选择权拒绝接收此类广告促销。

5、您可以通过关闭部分功能,或在开通使用部分功能或服务时拒绝提供相关用户信息的方式,来阻止我们或提供相关服务的第三方获取您的用户信息。上述方式可能会导致我们或相关第三方无法为您提供相应服务。例如:如您拒绝我们使用您的位置信息,您可能无法使用手机银行上【网点、ATM】功能里面的路线功能。如您拒绝我们使用您的相机权限,您可能无法使用网银上【扫码登录】、ATM上【刷脸取款】功能。.

6、您有权随时注销此前在我行开立或注册的账户,在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,法律法规另有规定的除外。

●     如您为我行电子银行注册用户,您可以到我行柜面注销或通过电子银行等渠道自主关闭。如关闭手机银行,您可以登录网上银行,进入“其他服务”菜单中的“手机银行签约”,经校验成功后,即可终止手机银行服务。

●     如您非我行电子银行注册用户,您可以自主选择卸载或停止使用手机银行客户端,以阻止我们获取您的个人信息。

●     请您注意,我行电子银行注册用户仅在手机设备中删除手机银行APP时,我行不会注销您的手机银行,有关您手机银行的一切信息不会删除。您仍需注销您的电子银行方能达到以上目的。

7、任何关于上述权利的咨询,您可拨打我行热线电话或亲临我行营业网点提出。我们将在收到您的要求后最长不超过30天或法律法规规定的更短期限(如有)内予以回复。对于您有关个人信息的前述合理要求,我们原则上不会向您收取费用。但对多次重复、超出合理限度的要求,我们将视情况在法律法规允许的范围内收取一定成本费用。

但在以下情形中,按照法律法规要求,我们可能无法响应您的请求:

(1)与国家安全、国防安全直接相关的;

(2)与公共安全、公共卫生、重大公共利益直接相关的;

(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

(4)有充分证据表明您存在主观恶意或滥用权利的;

(5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

(6)涉及商业秘密的。

8、本声明不会限制您作为个人信息主体根据中国法律所享有的权利。

七、我们如何处理未成年人的个人信息

我们非常重视对未成年人用户信息的保护。根据相关法律法规的规定,若您为未成年人,您应在监护人的陪同下阅读本指引,并应确保已征得您的监护人同意后使用我们的服务或向我们提供您的信息。对于无民事行为能力或限制民事行为能力人,除法律另有规定外实施有关行为须依法由其监护人代理或征得其监护人同意、追认。如您的监护人不同意您按照本声明使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们;若您是未成年人的监护人,当您对您所监护的未成年人使用我们的服务或其向我们提供的用户信息有相关疑问时,请您及时与我们联系。我们将根据国家相关法律法规及本声明的规定保护未成年人用户信息的保密性及安全性。

八、本声明的更新

我行的个人客户金融信息声明会不时变更、修订。请您定期联络我行及/或访问我行网站以了解我行最新之隐私声明版本。本声明的更新不会削减您按照本声明所应享有的权利。我们会在本页面上发布对本声明所做的任何变更。

九、其他

如您向我行提供其他人士的个人信息,您应确保该人士已阅读或知悉本声明,并应特别告知该人士我行将如何使用其信息。

十、如何联络我们

如果您对本声明有任何疑问、意见或建议,通过以下方式与我们联系:

1. 您可以拨打客户投诉热线:境内请拨打400-820-7898、800-820-7898,港澳台及境外请拨打86-551-64360499。

2. 您可以向 Customer_Services@ncbchina.cn发送电子邮件联络我们。

3. 您可以填妥客户建言表投递至各网点客户建言箱,或邮寄至中国上海市浦东新区世纪大道800号南洋商业银行大厦五楼客户建言投诉邮箱,邮编:200120。

4. 您可以传真至(021)6887 9829。