版本更新时间:2025年 4月 25日
版本生效时间:2025年 4月 25日

上海银行手机银行用户隐私政策

尊敬的上海银行手机银行用户(以下简称“您”),上海银行股份有限公司(以下简称“我行”)重视用户的隐私,您在使用上海银行手机银行App(以下或简称为“手机银行App”、“手机银行”、“App”)时,我行将按照《上海银行手机银行用户隐私政策》(以下简称“本政策”)收集、存储、使用及对外提供您的个人信息。为了保证对您的个人隐私信息合法、合理、适度的收集、使用,并在安全、可控的情况下进行传输、存储,我行制定了本政策,请您仔细阅读本政策并确认了解我行对您个人信息的处理规则。阅读过程中,如您有任何疑问,可联系我行的客服(服务热线:95594)咨询。 对本政策中与您的权益存在重大关系的条款和个人敏感信息,我行采用粗体字进行标注以提示您注意。如您点击或勾选“同意”并确认提交,即视为您同意本隐私政策,并同意我行将按照本政策来收集、使用、存储和共享您的相关信息。

本政策将帮助您了解以下内容:

一、我行如何收集和使用您的个人信息

二、我行如何使用Cookie技术

三、我行如何共享、转让和公开披露您的个人信息

四、我行如何存储和保护您的个人信息

五、您的权利

六、我行如何保护未成年人信息

七、第三方收集和使用您信息的情况

八、本政策如何更新

九、如何联系我行

一、我行如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括 姓名、出生日期、身份证件信息(身份证、护照等)、个人生物识别信息、通信通讯联系方式、住址、职业信息、账户信息、财产状况、位置信息、行为信息、设备信息、网络信息、正在运行程序等。 个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的信息,主要包括: 身份证件信息(身份证、护照等)、个人生物识别信息、银行账号、征信信息、财产信息、交易信息、位置信息、健康生理信息等。

(一)我行收集个人信息的原则

我行收集您的个人信息遵循合法、正当、必要的原则。我行按照法律法规要求以及业务需要收集您的个人信息,不会收集与业务无关的信息或采取不正当方式收集信息。

(二)我行收集您的个人信息的目的

我行收集您的个人信息,目的在于依法合规地为您提供优质的产品(或服务),该信息对于充分履行您和我行之间的合约很有必要,并使得我行能够遵守相关法律,具体可能包括:

1.为保护您的账户安全,对您的身份进行识别、验证等;

2.为评估您的履约能力及履约状况,用于业务准入和风险防控;

3.为您提供产品(或服务)所必须(包括但不限于为购买理财类产品进行的风险承受能力评估问卷、为评估您的风险偏好,合理提供产品推介和投资建议等);

4.为保护您的资金安全;

5.为履行法定义务(如反洗钱义务等);

6.经您许可的其他用途。

(三)我行收集您的个人信息的方式

1.我行为您提供金融服务时,您主动向我行提供的个人信息;

2.我行为您提供金融服务过程中形成的与服务相关的信息;

3.向征信机构、信用管理公司、资信评估机构或有关法律、监管机构许可的类似机构采集您的信用信息和行为信息;

4.向政府机构、司法机关及其他国家机构(如人民银行、公安部、人力资源和社会保障部门、公积金管理中心、中国互联网金融协会等机构)采集的,与我行为您提供的金融服务相关的必要信息,如您的身份信息、工商信息、税务信息、诉讼信息、社保信息、通讯标签信息等;

5.经您授权,向合法留存您信息的自然人、法人以及其他组织、电信运营商收集的,与我行为您提供的金融服务相关的必要信息;

6.经您许可的其他方式和信息。

7.为了向您提供优质服务,上海银行需要获取以下权限和信息。系统将弹框提示,建议您允许我行获取相关权限。

(1)获取电话权限(设备状态)

用于确定设备识别码(Android ID),以保证账号登录的安全性。拒绝授权后,您将无法登录手机银行App。

(2)获取应用列表信息

用于手机银行App判断自身应用状态,我行手机银行不会保存您的应用列表信息。如您拒绝授权应用列表权限,我行手机银行将不会读取应用列表内容,不影响您正常使用手机银行App的其他可使用功能。

(3)存储权限

用于缓存您在使用手机银行App过程中产生的文本、图像、视频内容,拒绝授权后,将不影响您正常使用手机银行App可用的功能。

(4)摄像头

用于扫码支付、银行卡识别、设置头像、识别二维码、人脸识别认证、转账时拍照识别卡号、扫一扫、ETC、在线客服、身份证识别、远程视频审核。

(5)相册

用于上传照片设置您的头像、二维码识别、银行卡识别、身份证识别、人脸识别、分享、我的客服、意见反馈服务。我行获得的图片信息,加密后存储于数据库中。如您拒绝授权,您将无法使用这些功能,但这不影响您正常使用手机银行的其他功能。

(6)获取位置信息

用于交易风控、包括网点预约、网点查询、预约取款、信义贷申请、第三方位置信息服务、远程音视频审核服务、诚意金、美好工作室、宅即贷、我的贷款、贵金属。如您拒绝授权,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

(7)麦克风

用于语音搜索、意见反馈-语音录入功能。如您拒绝授权、您将无法使用这些功能,但这并不影响您正常使用其他功能。

(8)蓝牙

用于通过蓝牙将客户手机与第三方设备连接并交互。拒绝授权后,无法通过蓝牙激活第三方设备。我行系统后台不保存客户手机蓝牙配置信息。

(9)手机短信

用于动态密码接收,系统后台不保存短信内容。如您拒绝通讯信息(短信)授权,我行手机银行将不读取短信内容。

(10)手机通讯录

在手机号转账、汇款短信通知、推荐有礼、使用智能助理进行语音转账、话费充值过程中,我行将收集您的手机通讯录用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,上述功能仍可以使用,但需要手工输入手机号码。

(11)消息推送通知权限

用于消息推送提醒功能。如您不需要相关功能,可以在“首页-消息中心-消息中心设置”中关闭相应的通知服务。关闭后,您将无法再收到消息推送。

(12)Siri

用于Siri唤起功能,上述功能可能需要您在您的设备中向我行开启您的设备、存储、相机(摄像头)、相册、地理位置(位置信息)、手机通讯录、短信、麦克风、网络通讯、蓝牙、应用列表、日历的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我行可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则我行将不再继续收集和使用您的这些信息,但同时也无法为您提供上述与这些授权所对应的功能。

(13)ANDROID ID

用于设备绑定管理时设备进行绑定、解除绑定时对设备可靠性的校验。如您拒绝授权,在手机设备绑定或解绑时可能会失败,但不影响您正常使用手机银行App的其他功能。

(14)读取剪贴板

用于快速转账及口令识别。拒绝授权后,手机银行无法提供相关便捷服务。我行仅在本地访问剪贴板内容,不会收集、存储您的任何剪贴板信息,且单独的剪贴板信息无法识别您的个人身份。

(15)自启动和关联启动

为了让您体验APP消息离线提醒功能,提供更优质的服务,APP在必要时会开启自启动或关联启动功能。我们会向您推送平台信息(如动账消息通知),您可以在“消息中心设置”中选择开启/关闭通知权限。

(16)指纹

用于登录及小额转账。拒绝授权后,手机银行无法提供相关便捷服务。

(17)NFC,用于远程视频验证服务场景中使用。如您拒绝授权NFC权限,将无法使用此功能。


8.当您在手机银行App上进行人脸识别核实身份时,我行会采集您的人脸信息,并将加密后存储于系统后台数据库中,用于业务办理过程留存、辅助识别和核实客户身份。如您注销手机银行App,我行将不再收集和使用您的人脸信息。对于某些品牌或型号的手机终端自身的本地生物特征认证功能,如人脸识别、指纹识别功能,其信息由手机终端提供商进行处理,我行不留存您应用手机终端相关功能的信息。

(四)我行如何收集您的个人信息

为向您提供服务并确保您的上海银行账户安全,在您使用上海银行手机银行服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息:

1.当您在上海银行手机银行App上注册时,您需提供您本人的 手机号码 ,我行将通过发送短信验证码的方式来验证您的身份是否有效,后续您可通过该用户登录上海银行手机银行APP。您需通过身份基本信息多重交叉验证后方可使用我行的部分服务(包括支付、账户余额购买投资理财金融产品),如果您需使用此类服务,则可能需提供更多信息(包括 姓名、身份证件、卡号、手机号 )以完成身份基本信息多重交叉验证。同时,为了验证您提供信息的准确性和完整性,我行会与合法留存您的信息的 国家机关、金融机构、企事业单位 进行核对;如在验证核对过程中我行需要向前述验证机构收集您的信息,我行会依照法律法规或监管规定要求相关验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认。

2.当您使用上海银行手机银行App功能或服务时,在下列情形中,您可能需要向我行提供或授权我行收集相应服务所需的个人信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用上海银行手机银行App的其他功能或服务。

(1)您在上海银行App内登录时,我行需要您提供 账号、密码或手势密码,同时可能采用验证指纹、面容、短信验证码和人脸识别手段以便于验证您的身份 。为了让您更安全、便捷地使用登录服务,如您的设备与上海银行App版本均支持指纹或面容功能,您可选择开通指纹或面容登录功能,通过在您的设备上完成指纹或面容验证进行登录。我行仅接收验证结果,并不收集您的指纹或面容信息。如您不想使用指纹或面容验证,仍可通过其他方式进行登录。如您忘记登录密码需要重置时,我行将根据您所选择场景的需要验证您的身份信息,包括 手机号码、姓名、证件类型、证件号码、银行卡号、银行卡取款密码、人脸信息 。我行还会收集设备信息用于硬件绑定和登录安全加固。如您不提供以上信息,您将无法登录或者找回密码,但这不影响您正常使用未登录情况下可用的功能或服务。

(2)当使用转账汇款功能时,您需要提供 收款方的姓名、银行账号/手机号、开户银行名称, 并需要提供 您的姓名、付款卡号、证件类型及证件号码, 同时可能采用验证密码、指纹、面容、短信验证码和 人脸识别 的手段以便于验证您的身份及使用上述功能的支付服务。此外,我行还会收集 您的收款人姓名、收款人账号、收款银行名称, 形成收款人名册,以简化您的转账操作。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用上海银行手机银行App的其他功能。

(3)当使用手机银行支付、二维码支付功能等支付功能时,我行需要您提供 您的姓名、身份证号、身份证有效期、手机号码、银行卡号, 同时可能采用验证密码、指纹、面容、短信验证码和 人脸识别 的手段以便于验证您的身份及使用上述功能。此外,我行还会收集 您的收付款交易信息, 形成交易记录,以简化您的查询操作。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用上海银行手机银行App的其他功能。

(4)当您通过上海银行App申请储蓄卡时,我行需要收集您的 姓名、身份证号、手机号码、短信验证码信息 ,用于身份验证及记录您的储蓄卡申请意愿。如您选择不提供或不同意我们采集、使用以上这些个人信息,我们将无法为您提供该服务。

(5)当您在上海银行App上申请信用卡时 ,您可能需要提供 姓名、身份证号、手机号 、公司地址、公司名称、公司行业、岗位职务、学历、电子邮箱、 居住地址 、公司电话、直系家属姓名、家属手机号、在读学校全称、在读学校地址、家长姓名、家长手机号、车牌号、婚姻状况,用于您的信用卡审核。如您不提供上述信息,我行将无法向您提供该服务。

(6)当您使用信用卡还款功能时(含自动还款授权),如您选择使用他行借记卡还款,您需要提供 付款方的姓名、银行账号/手机号、 同时可能采用验证密码、指纹、面容、短信验证码和 人脸识别 的手段以便于验证您的身份。此外,我行还会收集 您的付款银行账号、付款银行名称, 以简化您的还款操作。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用上海银行手机银行App的其他功能。

(7)当您用信用卡电子账单签约功能时,您需提供 有效电子邮箱, 如未提供或提供的相应信息不准确,仅会使您无法使用上述功能,但不影响您正常使用上海银行手机银行App的其他功能。

(8)为了让您及时掌握信用卡寄送状态,您可选择卡片邮寄进度查询功能。您需在您的设备上完成证件信息的验证,我行仅接收验证结果,并不收集您的证件信息。如您不需要使用上述功能,可以不提供上述证件信息,不影响您正常使用其他功能。

(9)您可以通过搜索来精准地找到您所需要的商品或服务。我行会保留或统计 您的搜索关键词信息和点击数据, 以方便您重复输入或为您展示与您搜索内容相关联的商品或服务。请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,为了给您和其他用户提供更高效的搜索服务,我行有权对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以识别您的身份时,则在结合使用期间,我行会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本隐私政策对其进行处理与保护。

(10)当您使用短信动账提醒及App动账消息服务时,我行会收集 您的交易卡号、交易时间、对方户名、对方银行、对方账户信息, 以便及时向您发送账户资金变动及相关交易通知。

(11)为了让您更安全、便捷地使用登录服务,在登录时,我行会收集您的手机号、证件号、登录密码、短信验证码、交易密码、面部信息,以便进行身份验证。如您的设备与上海银行手机银行App版本均支持指纹或面容功能,您可选择开通指纹或面容登录功能,通过在您的设备上完成指纹或面容验证进行登录。我行仅接收验证结果,并不收集您的指纹或面容信息。如您不想使用指纹或面容验证,仍可通过其他方式进行登录。

(12)为了让您更安全、便捷地使用转账、支付服务,如您的设备与上海银行手机银行App版本均支持指纹或面容功能,您可选择开通指纹或面容支付功能,您可选择开通指纹或面容支付功能通过在您的设备上完成指纹或面容验证进行转账、支付我行仅接收验证结果,并不收集您的指纹、面容信息。如您不想使用指纹验证,仍可通过其他方式进行支付。

(13)当您购买我行代销的由基金公司、银行理财子公司、保险公司、贵金属公司、信托或资产管理公司发行或提供的产品时,我行将遵照法律法规、监管要求,并基于您与上述公司的具体交易相应收集您的 姓名、性别、国籍、职业、职务、地址、邮政编码、联系方式、证件类型、证件号码、证件有效期、税收居民身份信息、交易账号/投资人理财账户、银行卡号、投资人基金账号、邮箱、年收入、客户风险承受能力等级、交易及所购买的产品信息、录音录像信息(如有), 以便于完成代销产品的购买确认。同时我行可能采用验证密码、和人脸识别手段以便于验证您的身份,我行仅接收上述验证结果,并不收集您的密码、面容信息。如果您不提供本款所列信息,您可能无法购买相关产品。

(14)当您使用贷款申请(含信义贷、家装信义贷)、签约、提款功能时,我行将收集您的 姓名、身份证件号码、手机号码、户籍所在地、公司地址、公司名称、月收入、教育状况、职业类型、住址联系人信息(关系、姓名、联系电话)、人脸信息,以及地理位置信息(用于交易风控)、设备硬件信息、设备操作系统版本、加速传感器信息, 并查询第三方机构数据信息,用于评估您的贷款资质。如您拒绝提供以上相关信息,可能会影响您使用贷款申请\签约\提款功能,但这不影响您正常使用手机银行的其他功能。

(15)当您更新基金签约信息时,我行将收集您的 姓名、身份证件号码、手机号码、住址信息 。如您拒绝提供以上相关信息,可能会影响您更新基金签约信息,但这不影响您正常使用手机银行的其他功能。

(16)当您使用网点服务等基于地理位置的功能时,我行会收集 您的位置信息, 目的是为了向您提供所在位置的相应服务。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

(17)当您使用网点预约中的借记卡挂失补发、存单/存折挂失补发、借记卡开户、申请存款证明功能时,我行会收集您的 姓名、账号、证件号码、详细地址、邮箱地址 信息。如您拒绝提供该信息,您将无法使用上述功能,但这不影响您正常使用手机银行的其他功能。

(18)当您使用手机号转账等涉及通讯录的功能时,我行仅获取您从通讯录中点选的 联系人姓名、手机号信息, 并进行加密传输防止恶意截取。上述信息属于个人敏感信息。如您不需要使用上述功能,可以不提供该信息,不影响您正常使用其他功能。

(19)当您使用银行卡申请、社保卡申请、添加银行卡等手机银行提供的实名认证服务时,您可能需提供 您的姓名、证件类型、证件号码、银行卡号/账号、手机号、手机系统版本、手机型号、网络状态信息、位置信息、指纹认证、刷脸认证信息, 且可能会通过验证账号/卡密码、短信验证码方式,对您提供的有关信息进行有效性校验,并对您的操作进行身份安全核验。如您不提供上述信息,我行将无法向您提供需完成实名认证后方可使用的产品或服务。

(20)当您使用上海银行手机银行App在商家进行消费时,我行需要按照法律法规及监管规定对商家进行管理,防范套现或欺诈风险,因此,我行将直接收集或向商家收集 您的交易信息, 包括 交易金额、交易对象、交易商品、交易时间、订单信息(如有) 。如您不同意我行记录前述信息,则可能无法完成交易,但不影响您使用我行提供的其他服务。

(21)您在手机银行App上参加步数保活动时,我行会收集您的 步数信息, 用于给您提供步数计算服务。拒绝提供这些信息仅会使您无法参加步数保活动,但不影响您使用手机银行App的其他功能。

(22)您在手机银行App设置信用卡的查询密码、交易密码,启用信用卡,我行会收集您的 姓名、手机号码、身份证件号码、卡号、卡片有效期、CVV2。 如您不同意我行记录前述信息,则可能无法完成交易,但不影响您使用我行提供的其他服务。

(23)您在手机银行App使用学杂费、医保缴费等生活类服务,我行会收集您的 身份证件号码、姓名。 如您不同意我行记录前述信息,则可能无法完成交易,但不影响您使用我行提供的其他服务。

(24)当您在手机银行使用一键绑卡功能时,您需提供 姓名、证件号码、绑定卡号、手机号码, 如未提供或提供的相应信息不准确,仅会使您无法使用上述功能,但不影响您正常使用上海银行手机银行App的其他功能。

(25)当您在手机银行使用证券开户功能时,您需提供 手机号码, 如未提供或提供的相应信息不准确,仅会使您无法使用上述功能,但不影响您正常使用上海银行手机银行App的其他功能。

(26)当您在手机银行使用诚意金时,您需提供 刷脸认证信息, 如未提供或提供的相应信息不准确,仅会使您无法使用上述功能,但不影响您正常使用上海银行手机银行App的其他功能。

(27)当您在手机银行使用个人信息管理功能时,您需提供 民族、职业、单位名称、家庭地址、单位地址、电子邮箱、刷脸认证信息, 如未提供或提供的相应信息不准确,仅会使您无法使用上述功能,但不影响您正常使用上海银行手机银行App的其他功能。

(28)当您在手机银行使用专项分期时,您需提供 刷脸认证信息, 如未提供或提供的相应信息不准确,仅会使您无法使用上述功能,但不影响您正常使用上海银行手机银行App的其他功能。

(29)当您在上海银行App上缴费或充值时,您需按照具体页面要求提供必要的缴费信息,包括 缴费户号、缴费单位、手机号、证件号, 我们将根据您提供的缴费信息,向相应的缴费机构或第三方充值平台查询对应的 户名、户号地址、可用余额、欠费金额、缴费期限 等账单信息,以便您确认并准确缴费充值。同时,我们会要求缴费机构或第三方充值平台保密您的个人信息。另外,您可以使用自动代缴服务,授权我行使用您已留存的缴费/充值信息,用于查询您的账单,并使用您指定的银行卡完成缴费/充值。如您不提供相关缴费信息,我行将无法向您提供该服务。

(30)当您在上海银行App内使用开户预填单服务时,我行需要您提供您的 姓名、证件类型、证件号码 、证件国别/地区、 常住地址、详细地址、手机号 、国别/地区、学历、电子邮箱、单位名称、单位地址、单位电话、职业、税收居民信息,以便为您办理开户资料预填写业务,节约您的业务办理时间。如您不提供上述信息,我行将无法为您提供该服务,但您可通过至网点任一柜台办理开户时再进行开户资料填写。

(31)当您使用上海银行APP风险能力评估功能时,我行需要收集您提供的 年龄、投资目标、期望回报、流动性要求、风险承受能力、收入来源、可支配年收入、金融投资比例、大额债务情况、投资知识、投资经验、投资期限、投资品种、风险偏好、可承受最大投资损失信息, 测评您的风险承受能力,保障您的财产安全。

(32)当您使用上海银行APP换卡功能,我行会收集换卡必需的信息,包括 卡片种类、定制地区、卡号、换卡类型 (换卡不换号\换卡换号)。如您不提供相关缴费信息,我行将无法向您提供该服务。

具体功能见附录:

业务 收集个人信息 个人信息相关权限 目的
注册 手机号、验证码、银行卡号、姓名、证件号码 扫描:相机权限、短信 帮助您完成用户注册验证;
登录账号后 位置权限 便于帮助您找到最近的网点;
忘记密码-重置密码 姓名、证件号码 帮助您完成身份验证
投资者合格认证 资产证明 相机、相册、存储权限 便于您上传识别资产情况以完成投资者合格认证
添加账户 银行卡号 相机权限 帮助您快速识别录入银行卡号;
流水打印 邮箱 方便发送相关文件到您的邮箱中;
申请信用卡 姓名、身份证号、手机号、动态密码 短信 用于申请信息用卡
办卡进度查询 证件号码、手机号、验证码 短信 验证核实身份
借记卡挂失补发、存单挂失补发 证件号码、手机号、详细地址 用于邮寄相关材料
大额转账信息预填 收款人户名、收款人账号 相机权限 便于您大额转账
云网点 相机、麦克风权限 用于云网点服务视频通话
信用卡启用 证件号码 验证核实身份
大额取现预约 城市 用于安全封控
扫码取款 相机权限 用于识别二维码
活期现金存款 户名、代理人姓名、身份证号码、电话 相机权限 方便您现金存款
银行账号转账 姓名、银行账号 相机权限、短信 方便您转账
语音转账 麦克风权限 用于语音转账
新增收款人 通讯录权限 用于转账汇款
回单验收 回单流水号 用于验证回单
手机号转账 手机号、姓名 通讯录 用于手机号转账
上海银行信用卡分期预约 姓名、性别、所在城市、手机号、验证码、身份证号码 短信 用于预约申请
我的信用卡-个人信息管理 身份证正反面、民族、职业、单位名称、家庭住址、家庭电话、家庭邮编、单位地址、单位电话、单位邮编、邮箱 用于管理您的个人信息
我的信用卡-设置查询密码 银行账户、密码 用于设置查询密码
话费充值 手机号 通讯录 用于快速输入充值手机号
生活缴费 城市、缴费号码 相机权限 帮助快速识别缴费号码,以查询缴费信息
学费 学校、证件号码 用于查询学费信息
热门活动、特惠商户 城市 用于查询城市优惠信息
ETC申请 行驶证、身份证正反面 相机权限 用于识别录入身份信息
速通卡 手机号、验证码 短信 用于验证核实手机号
在线客服-预约电话人工服务 姓名、手机号 用于预约人工服务
在线客服 麦克风 用于语音输入
数字员工 麦克风 用于语音输入
意见反馈 麦克风、相机 用于语音输入及图片上传
登录密码修改 密码 用于修改密码
更换头像 相机、存储权限、相册权限 用于上传头像图片
搜索 麦克风 用于语音输入
社保卡申请 证件号码 用于核验身份
社保卡激活 社保卡卡号 用于核验卡
安全守护 通讯录 用于安全信息通知

3.当您使用上海银行手机银行App服务时,为了维护服务的安全稳定运行,降低交易和资金风险,我行会收集以下基础信息,包括您的 设备型号、设备制造商、操作系统、唯一设备标识符、上海银行App软件版本号、登录IP地址、接入网络的方式、类型和状态、网络质量数据、与上海银行App操作日志及服务日志相关的信息、任务列表、本应用的进程列表、地理位置信息、设备名称、AppID、Android ID、HarmonyOS(OAID)、HarmonyOS(ODID)、BSSID、MAC、SSID、IDFA、IDFV、IMSI、IMEI、SIM卡信息、WIFI信息、运营商信息、传感器、手机号码, 这些信息是为您提供服务必须收集的基础信息,以保障您正常使用我行的服务。

4.当您使用上海银行手机银行App的功能或服务时,在某些特定使用场景下,我行可能会使用具有相应业务资质及能力的 第三方服务商提供的软件服务工具包(简称“SDK”) 来为您提供服务,由第三方服务商收集您的必要信息,使用频率为触发相关业务时获取。具体包括以下几种:

(1)个推SDK。为了向您及时推送服务通知,我们使用了个推SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营商信息,用于实现App推送服务。SDK提供方名称:每日互动股份有限公司。联系方式:4006808606;官网地址(第三方未提供SDK隐私政策链接)。

(2)vivo推送SDK。支持vivo品牌手机向您及时推送服务通知,我们使用了vivo推送SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营商信息,用于实现App推送服务。SDK提供方名称:维沃移动通信有限公司;联系方式:95033,privacy@vivo.com;隐私政策

(3)小米推送SDK(含米聊)。支持小米品牌手机向您及时推送服务通知,我们使用了小米推送SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营商信息,用于实现App推送服务。SDK提供方名称:北京小米移动软件有限公司;联系方式:https://privacy.mi.com/support;隐私政策

(4)OPPO推送SDK。支持OPPO品牌手机向您及时推送服务通知,我们使用了OPPO推送SDK,该SDK需要获取您的手机IMEI、Serial Number、IMSI、User ID、Android ID、Google advertising ID、手机Region设置、设备型号、手机电量、手机操作系统版本及语言用于实现App推送服务。SDK提供方名称:广东欢太科技有限公司;联系方式:95018;隐私政策

(5)华为推送SDK(含华为update SDK、taoweiji huaweipush-server-sdk)。支持华为品牌手机向您及时推送服务通知,我们使用了华为推送SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营商信息,用于实现App推送服务。华为推送SDK服务商为华为技术有限公司。联系方式:950800;隐私政策(https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177)。

(6)指纹比对SDK(含支付宝支付SDK)。为了向您提供指纹比对服务,我们使用了指纹比对SDK,该SDK需要获取您设备上的指纹信息。指纹比对SDK服务商为杭州蚂蚁上数信息技术有限公司。

(7)通用E盾SDK。为了向您提供通用E盾密码验证服务,我们使用了通用E盾SDK,该SDK需要获取您的蓝牙权限。通用E盾SDK服务商为飞天诚信科技股份有限公司、神州融安科技(北京)有限公司。

(8)OCR 识别SDK。为了向您提供身份证及银行卡图像识别服务,我们使用了OCR识别SDK,该SDK需要获取您的相机权限。OCR识别SDK服务商为上海合合信息科技。

(9)商汤人脸识别SDK。为了向您提供人脸比对服务,我们使用了商汤人脸识别SDK,该SDK需要获取您的相机、AndroidID。人脸识别SDK服务商为北京商汤科技开发有限公司。联系方式:business@sensetime.com;隐私政策。百度人脸识别SDK。为了向您提供人脸比对服务,我们使用了百度人脸识别SDK,该SDK需要获取您的相机、AndroidID。人脸识别SDK服务商为北京百度网讯科技有限公司。联系方式:chenningfei@baidu.com;隐私政策

(10)设备指纹SDK(READ_PHONE_STATE、ACCESS_COARSE_LOCATION)。当您使用手机银行服务时,需要采集您的手机设备信息,包括DFA标识码、IDFV标识码、IP地址、IMSI、 mac地址、WiFi IP地址、Android ID、当前电池电量、磁盘大小、已用磁盘大小、时区、内存整体大小、手机系统时间、设备制式、设备名称、系统版本、设备型号、设备分辨率、CPU核心数量、本地语言信息、是否连接到移动网络标识、是否连接到WiFi网络标识、所用网络型号、运营商名称、移动网络国家代码、移动网络国家移动代码、移动网络代码、设备屏幕宽度、设备屏幕高度、设备是否为模拟器标识、设备是否越狱标识、WiFi bssid、WiFi ssid、粗略定位、本机蓝牙MAC地址、应用列表、传感器列表、App版本号、SDK版本号、APPID、是否使用VPN标识、代理信息IP和端口、上一次获取的token值,以上信息加密存储于我行后台,用于保障您的交易安全。SDK提供方名称:浙江邦盛科技股份有限公司。联系方式:securities@bsfit.com.cn;隐私政策

(11)科大讯飞SDK(RECORD AUDIO)。为了向您提供语音文本识别服务,我们使用了科大讯飞SDK,该SDK需要获取您的录音信息、Android ID,用于实现语音识别功能。SDK提供方名称:科大讯飞股份有限公司;联系方式:4000199199;隐私政策

(12)云视频SDK(含youth banner、TooTallNate Java-WebSocket、READ_PHONE_STATE)。为了向您提供远程视频柜员服务,我们使用了云视频SDK,该SDK需要获取您的相机权限。SDK提供方名称:随锐科技集团股份有限公司。联系方式:4000106066;官网地址(第三方未提供SDK隐私政策链接)。

(13)密码键盘SDK(READ_SETTINGS、WRITE_SETTINGS)。为了向您提供密码控件服务,我们使用了密码键盘SDK。密码键盘SDK服务商为北京微通新成网络科技有限公司。

(14)百度定位SDK(含百度平台、WRITE_EXTERNAL_STROAGE)。为了向您提供基于位置的服务,我们使用了百度定位SDK,该SDK需要获取您的手机IMEI、IMSI、硬件型号、操作系统版本、设备配置、MAC地址、经纬度、SSID、BSSID、WiFi信息、Android ID、创建外部存储文件权限、新建外部文件权限、读写外部存储文件、读取外部存储文件,用于实现定位功能。在后台静默服务时会获取WI-FI BSSID信息。SDK提供方名称:北京百度网讯科技有限公司;联系方式:400-099-8998,map_service@baidu.com;隐私政策

(15)梆梆安全SDK。为了保证App安全,我们使用了梆梆安全SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、设备App列表信息,用于实现App安全加固。SDK提供方名称:北京梆梆安全科技有限公司;联系方式:service@bangcle.com;官网地址(第三方未提供SDK隐私政策链接)。

(16)高德定位SDK(ACCESS_FINE_LACOTION、ACCESS_COARSE_LACOTION、READ_EXTERNAL_STROAGE)。为了向您提供基于位置的服务,我们使用了高德定位SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、外部存储目录、IMSI、Wi-Fi MAC地址、硬件序列号、SIM卡运营商名称、MEID、经纬度信息、精确维位置、粗略位置、ANDROID id、MAC地址、IP、WI-FI BSSID、WI-FI SSID、读取外部存储文件、获取加速度传感器,用于实现定位功能。SDK提供方名称:高德软件有限公司。隐私政策

(17)MPAAS SDK(含Okio、Jsoup、Facebook Soloader Nativeloader SDK、Android Beacon Library、Kotlinx Coroutines Android SDK、Android Support Library V4、checker-framework、Apache Commons Codec、RxJavaFX、Reactive Streams、阿里设备标识SDK、Android Support Library Compat、Greenrobot EventBus、IVIanuu injekt-coroutines-jvm、Apache Commons IO、新浪微博SDK、Kotlin Stdlib、Android Lifecycle ViewModel、uc webview sdk、Facebook Soloader SDK、RxAndroid、OkHttp、ReactiveX rxjava3 rxandroid、Chromium(获取网络额外信息、Wi-Fi SSID)、Alipay(存储权限、相机权限)、BumpTech Glide(获取照片信息)、Kotlin Stdlib Jdk7、Kotlin Stdlib Jdk8、阿里聚数据风控SDK、蚂蚁消息推送SDK、Jsoup、阿里fastjson、淘宝无限开发平台、Appache、bouncycastle、阿里百川、阿里UC奔溃SDK、UC浏览器服务SDK、阿里one SDK、org.java_websocket(Android ID)、阿里无线保镖SDK、READ_PHONE_STATE、BROADCAST_STICKY、REORDER_TASKS、WRITE_EXTERNAL_STROAGE、WI-FI SSID、加速传感器、陀螺仪传感器)。为了向您提供手机银行系统框架服务,我们使用了MPAAS SDK,在使用该SDK提供的服务时,为了保证交易安全性会在前后台以及应用停止静默获取您的手机终端唯一标志信息(IMEI号)、存储权限、当前运行程序、进程优先级、创建外部存储文件、设备运行应用列表、IP、当前运行应用进程。SDK提供方名称:阿里云计算有限公司。联系方式:4008013260;隐私政策

(18)芯盾SDK(READ_PHONE_STATE)。为了向您提供短信加固服务,我们使用了芯盾SDK。该SDK需要获取您的Android ID、IMEI、IMSI、WI-FI BSSID、WI-FI SSID、传感器列表、IP地址、本机MAC地址、地理定位、粗略定位。SDK提供方名称:北京芯盾时代科技有限公司。联系方式:4008180110;隐私政策

(19)银联支付SDK(含square logging-interceptor、square okhttp-ws、数美(MAC地址、AndroidID、IP、Wi-Fi SSID、传感器列表)、READ_PHONE_STATE、ACCESS_LOCATION_EXTRA_COMMANDS)。为了向您提供银联云闪付服务,我们使用了银联支付SDK,在使用该SDK提供的服务时,为了保证交易安全性会在前台遍历静默获取Android ID、IP、IMSI、SIM卡运营商、WI-FI BSSID、WI-FI SSID、加速度传感器、外部存储目录、应用包信息、手机参数信息、硬件序列号、粗略定位、重力传感器、陀螺仪传感器、访问精确位置、当前运行应用进程;该SDK需要获取您的相册权限、硬件序列号、Android ID、IP、IMSI、位置信息(包含粗略定位及精确位置)、传感器列表。SDK提供方名称:中国银联股份有限公司;联系方式:privacy@unionpay.com;官网地址(第三方未提供SDK隐私政策链接)。

(20)微信SDK(含微信开放平台)。为了向您提供分享服务,我们使用了微信SDK,该SDK需要获取您的OPENID、微信名字。SDK提供方名称:深圳市腾讯计算机系统有限公司;联系方式:https://kf.qq.com/,Dataprivacy@tencent.com;隐私政策

(21)QQSDK(含QQ开放平台)。为了向您提供分享服务,我们使用了QQSDK。SDK提供方名称:深圳市腾讯计算机系统有限公司。联系方式:noctice-qq@tencent.com;隐私政策

(22)手写签名SDK。为了向您提供远程双录保险交易、房贷申请、信托购买服务,我们使用了手写签名 SDK,该SDK需要获取您的姓名、身份证号。SDK提供方名称:北京数字认证股份有限公司。联系方式:4009197888;第三方未提供SDK隐私政策链接。

(23)神策数据SDK。为了向您提供安全分析服务,我们使用了神策数据SDK,该SDK需要获取您的当前运行应用进程、Android ID。SDK提供方名称:神策网络科技(北京)有限公司;联系方式:mkt@sensorsdata.cn;隐私政策

(24)屹通SDK(READ_PHONE_STATE)。为了向您提供手机银行系统框架服务,我们使用了屹通 SDK,该SDK需要获取您的剪贴板权限、手机参数、Android id、IP、MAC、IMSI、WIFI MAC地址、电话权限、IMEI、剪贴板、手机参数信息。SDK提供方名称:上海屹通信息科技发展有限公司。联系方式:zhj@yitong.com.cn;第三方未提供SDK隐私政策链接。

(25)上海社保卡SDK(essclib.esscpermission.checker、RCORD_AUDIO、CAMERA、ACCESS_FINE_LOCATION、READ_EXTENAL_STORAGE)。为了向您提供上海社保卡申请服务,我们使用了上海社保卡 SDK,该SDK需要获取您的相机权限、通讯录权限、存储权限、录音、精确位置、遍历外部存储文件或文件夹。SDK提供方名称:金保信社保卡科技有限公司;联系方式:010-84240704转831,privacy@e-sscard.com;隐私政策

(26)数字人SDK。为了向您提供数字人服务,我们使用了数字人 SDK,该SDK需要获取您的麦克风权限。SDK提供方名称:北京商汤科技开发有限公司;联系方式:business@sensetime.com;隐私政策

(27)ynet SDK(READ_PHONE_STATE)。为了向您提供基础框架服务,我们使用了 ynet SDK,该SDK需要获取您的IP、IMSI、MAC、WI-FI MAC地址信息。SDK提供方名称:北京易诚互动网络技术股份有限公司。联系方式:010-62918855;第三方未提供SDK隐私政策链接。

(28)行为采集 SDK(数据存储在我行)。为统计产品的客户访问情况,以便于优化服务流程,我们使用了行为采集SDK,数据存储在我行。该SDK需要获取您的设备识别信息(IDFV苹果应用开发商标识符、GAID谷歌广告标识符、设备硬件序列号)、设备硬件信息(设备品牌、设备型号、屏幕分辨率、屏幕密度-安卓)、应用信息(开发者应用名、应用包名、版本号、应用发布渠道、应用内语言、应用内地区/国家、应用进程信息-安卓)、操作系统信息(越狱状态-IOS端、系统版本号、系统API版本-安卓、系统国家/区域信息、系统语言)、SIM卡信息(MCC移动国家码、MNC移动网络码)、运营商信息、网络访问模式、WI-FI网络状态权限-安卓、网络状态权限-安卓、IP地址、Android ID、MAC地址。SDK提供方名称:北京火山引擎科技有限公司;联系方式:4001106667;https://www.volcengine.com/docs/6285/72216。隐私政策

(29)无感本机认证SDK。为了向您提供无感本机认证服务、快捷登录账号服务。我们使用了无感本机认证SDK,该SDK需要获取您的设备信息(设备型号、设备制造商、操作系统版本、屏幕尺寸)、网络相关信息(IP地址、网络类型)、设备标识信息(OAID、subid、ICCID)、SIM卡信息(运营商信息、是否双卡、SIM卡MCC/MNC)。SDK提供方名称:武汉极意网络科技有限公司。联系方式:027-87855826;https://www.geetest.com/Private;隐私政策

(30)其他插件。Commons Lang、sqlcipher-for-android、GreenDAO应用于数据库加密、Apache HttpClient应用于PDF下载、Glide-transformations应用于图片下载、JetBrains Java Annotations应用于注释、EasyPermissionsSDK应用于权限申请、com.ynet.finmall SDK应用于mpaas基础方法调用、版面底层逻辑。

如您不同意上述第三方服务商收集前述信息,可能无法获得相应服务,但不影响您正常使用手机银行App的其他功能或服务。如您同意上述相关第三方服务商收集前述信息发生信息泄露的,由相关第三方服务商承担相应的法律责任。

5.为向您提供更加准确和便捷的服务,或经您同意后为提升服务体验、改进服务质量,或为防范风险,我行会收集您反馈意见、建议时提供的信息,收集您使用上海银行手机银行App功能或服务的类别、方式和操作信息,我行会对这些信息进行综合统计、加工分析,并会根据上述信息向您提供相应服务或产品。

6.我行在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我行会按照本政策以及相应的用户协议约定收集、使用、储存、对外提供及保护您的信息。

(五)我行如何使用您的个人信息

1.在我行向您提供金融产品或服务,以及改进这些产品或服务时使用。

2.在我行向您提供金融服务期间,您授权我行持续收集和使用您的相关个人信息。在您注销服务或取消授权时,我行将停止收集及使用您的相关个人信息,但我行会根据法律法规及监管的要求在业务资料归档、审计、监管协查等领域继续使用此前收集的您的相关个人信息。

3.为向您提供更加准确、个性和便捷的服务,提升服务体验、改进服务质量,或为防范风险,经您同意后我行会对您服务使用情况的相关信息进行统计、分析,并会根据上述信息在“首页-猜您喜欢”等页面对您进行定向推送,为您提供精准的推荐产品、营销广告及功能服务,您可通过“我的-安全中心-其他-开启个性化推荐”路径对个性化推荐进行关闭。

4.将您的个人信息用于法律允许的其它用途。

(六)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中 遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的, 我行会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的;

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.根据您要求签订和履行合同所必需的;

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

10.法律法规及监管要求规定的其他情形。

二、我行如何使用Cookie技术

为确保上海银行手机银行App正常运转,我行会在您移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除移动设备上保存的所有Cookie。

三、我行如何共享、转让和公开披露您的个人信息

(一)共享

我行不会向其他任何公司、组织和个人共享或转让您的个人信息,但以下情况除外:

1.事先获得您的明确同意;

2.如业务需要对外共享您的个人信息,我行会向您告知共享个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我行还会告知敏感信息的类型、数据接收方的身份,并征得您的明示授权同意。

3.请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

4.对我行与之共享个人信息的公司、组织和个人,我行会与其签署严格的保密协议,要求他们按照我行的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

5.我行会对合作方获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照我行的委托目的、服务说明、本隐私权政策以及其他任何相关的保密和安全措施来处理个人信息。

6.我行可能会向合作方(主要是推送服务或移动设备厂商)提供您的部分账户信息及交易信息,以便及时向您的移动设备发送账户资金变动及相关交易通知。

7.当您在上海银行手机银行App中使用第三方提供的服务时,第三方可能会获取您的昵称、头像、位置、姓名、手机号码信息及其他提供第三方服务所必须的信息;在经过您的明示同意后,第三方可获取您的以上信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在上海银行手机银行App中使用第三方的相应服务,但这不影响您使用上海银行手机银行App的其他功能。我行不对第三方服务提供者的身份信息保护能力和数据安全能力负责,若您发现个人身份信息被侵犯,请进行投诉。

8.当您与上海银行在发生贷款或者担保信用业务时,我行可能会向中国人民银行金融信用信息基础数据库、百行征信有限公司、朴道征信有限公司、教育部学生服务与素质发展中心、中国司法大数据研究院有限公司、金保信社保卡科技有限公司、北京中数智汇科技股份有限公司、中国银行保险信息技术管理有限公司、钱塘征信有限公司、电子认证服务机构、社会保障管理机构、住房公积金管理机构查询、使用或提供您的信用、资产信息。上海银行依法对您的相关信息承担保密责任,并保证要求合作机构对您的相关信息承担保密责任。

(二)转让

1.事先获得您的明确同意;

2.根据法律法规或强制性的行政或司法要求;

3.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。

(三)公开披露

1.我行不会公开披露您的个人信息,如确需披露,我行会获取您的同意,并告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。

2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的个人信息。

(四)征得授权同意的例外

根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

5.您自行向社会公众公开的个人信息;

6.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。

四、我行如何存储和保护您的个人信息

(一)存储

按照相关法律法规规定,我行将中华人民共和国境内(不包括香港、澳门特别行政区及台湾地区)提供服务过程中收集和产生的您的个人信息存储在中华人民共和国境内(不包括香港、澳门特别行政区及台湾地区)。但为处理跨境业务并在获得您的授权同意后,您的个人信息可能会被转移到境外。此种情况下我行会采取有效措施保护您的信息安全,例如,跨境汇款业务中的客户姓名、汇款人账号、汇款人地址数据通过加密传输的方式保护您的信息安全。

我行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息。 例如:

手机号码:当您需要使用手机银行服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销手机银行账户后,我行将删除相应的信息;

用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您选择恢复默为认头像后,我行将删除您设置的头像信息。

(二)保护

1.我行已获得等级保护测评与备案。我行使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我行会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

2.请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。

3.如发生个人信息安全事件,我行将按照法律法规要求,及时将事件相关情况以邮件或信函或电话或推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我行还将依据监管规定,主动上报个人信息安全事件处置情况。

五、您的权利

按照中国相关的法规和监管规定,我行保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权通过我行网上银行、手机银行、电话银行等渠道访问及更正、更新您的个人信息,法律法规规定的例外情况除外。您有责任及时更新您的个人信息。

您可以通过手机银行“我的-安全中心-个人信息管理-客户信息维护”,查询姓名、性别、出生日期、证件类型、证件号码,此类基本信息暂无法线上修改,只能前往线下网点修改;还可以查询地址信息、工作信息、联系信息、更多信息,更新身份证有效期,此类信息可以通过手机银行线上修改。

(二)删除您的个人信息

在以下情形中,您可以向我行提出删除个人信息的请求:

1.如果我行处理您个人信息的行为违反法律法规;

2.如果我行收集、使用您的个人信息,却未征得您的同意;

3.如果我行处理个人信息的行为违反了与您的约定;

4.如果您终止我行的服务;

5.如果我行不再为您提供服务。

您可以联系我行客服热线:95594,来申请删除个人信息,受理您的问题后,我行会及时、妥善处理。一般情况下,我行将在15个工作日内给予答复和完成处理。

(三)管理您的信息及取消授权

您有权决定是否继续对您个人信息采集、使用等进行授权。您可以通过不同品牌手机的设置-应用信息-权限路径对已授权权限进行取消,取消后我行将不再继续使用您相应的授权。请您理解如您取消授权,我行将无法为您提供电子渠道服务(含上海银行手机银行、网上银行)服务,也不再继续处理您相应的个人信息(如您已就具体产品或服务与我行另行签署授权的除外),但您取消本隐私政策授权的决定,不会影响我行此前基于您授权已开展的个人信息处理。

(四)个人信息主体注销账户

如您为我行电子银行注册用户,您可以到网点通过我行柜面或E动终端或自助设备等渠道注销您的电子银行,也可选择通过以下方式自助注销。

注销手机银行,您可下载我行手机银行客户端,启动客户端,在“首页”搜索“自助注销”,输入手机号码、附加码、短信验证码,验证人脸识别,验证通过后即可注销手机银行。

您注销电子银行用户的行为是不可逆行为,一旦您注销您的电子银行用户,我行将不再通过上海银行App收集、使用或对外提供与该一网通用户相关的个人信息,但您在使用一网通用户服务期间提供或产生的信息我们按照法律、法规及监管要求的时间进行保存。法律法规或监管机构对个人信息存储时间另有规定的除外。

如您非我行电子银行用户,您可以自主选择卸载或停止使用上海银行手机银行App客户端,以阻止我行获取您的个人信息。请您注意,我行电子银行用户仅在手机设备中删除上海银行手机银行App时,我行不会注销您的电子银行用户,有关您电子银行用户的一切信息不会删除。您仍需注销您的电子银行用户方能达到以上目的。

(五)获取您的个人信息副本

您有权获取您的个人信息副本。如您需要获取我们收集的您的个人信息副本,您随时联系我们(通过本政策第九条中所述的联系方式)。在符合相关法律规定且技术可行的前提下,我们将根据您的要求向您提供相应的个人信息副本。

(六)约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的救济方式。

(七)响应您的上述请求

如果您无法通过上述方式访问、更正或删除您的用户信息(含删除备份数据)以及注销账户,或您需要访问、更正或删除您在使用我行服务或功能时所产生的其他用户信息,或您认为我行存在任何违反法律法规或与您关于用户信息的收集或使用的约定,您均可通过本政策中的联系方式与我行取得联系。为了保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的15个工作日内完成核查和处理。对于您合理的请求,我行不收取费用。对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我行可能会予以拒绝。

此外,根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关要求的,或者存在以下约定其他情形的,我行将可能无法响应您的请求:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

6.涉及商业秘密的。

六、我行如何保护未成年人信息

(一)未成年人使用我行服务,必须在其父母或者其他监护人的监护下进行。我行将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。

(二)如您为未成年人,请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我行的服务或向我行提供您的信息。 对于经父母或监护人同意而使用您的信息的情况,我行只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或共享此信息。 如您的监护人不同意您按照本政策使用我行的服务或向我行提供信息,请您立即终止使用我行的服务并及时通知我行,以便我行采取相应的措施。

(三)如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策中的联系方式联系我行。

(四)如您为14周岁以下的儿童,请在征得您父母或监护人同意的前提下使用手机银行App内(包含我行和第三方)提供的服务或向我行和第三方提供您的信息。

七、第三方收集和使用您信息的情况

当您在手机银行App中使用第三方提供的服务时,第三方可能会获取您的昵称、头像、位置、姓名、证件类型、证件号码、证件有效期、手机号码信息及其他提供第三方服务所必须的信息;在经过您的明示同意后,第三方可获取您的以上信息。在将信息提供给第三方前,我行将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我行会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规和签署的法律文件,要求第三方对您的信息采取保护措施。

请您注意,您访问的第三方网站经营者、通过我们接入的第三方服务可能有自己的隐私保护政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的Cookie或像素标签,这些Cookie或像素标签不受我们的控制,且它们的使用不受本政策的约束。我们会尽商业上的合理努力去要求这些主体对您的个人信息采取保护措施,但我们无法保证这些主体一定会按照我们的要求采取保护措施。如您发现这些第三方创建的网页或第三方开发的应用程序存在风险时,建议您终止相关操作以保护您的合法权益。

如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在手机银行App中使用第三方的相应服务,但这不影响您使用手机银行App的其他功能。

对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。

请您理解,第三方提供的服务由该第三方独立运营并独立承担全部责任。因第三方所提供服务或其使用您的信息产生的纠纷,或其违反相关法律法规或本协议约定,或您在使用其服务过程中遭受的损失,请您与该第三方协商解决。对于需由第三方解决的问题,我行将尽商业上合理的努力推动第三方解决。如需要更改或删除三方授权信息请拨打95594在客服引导下进行操作,具体包括以下各种:

SDK名称 场景描述 涉及收集的个人信息字段 数据接收方名称
个推SDK App推送服务 手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营商信息 每日互动股份有限公司
vivo推送SDK App推送服务 手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营商信息 维沃移动通信有限公司
小米推送SDK App推送服务 手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营商信息 北京小米移动软件有限公司
OPPO推送SDK App推送服务 手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营商信息 OPPO广东移动通信有限公司
华为推送SDK App推送服务 手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、SIM卡运营商信息 华为技术有限公司
指纹比对SDK 指纹登录及指纹支付 设备上的指纹信息 杭州蚂蚁上数信息技术有限公司
通用E盾SDK E盾安全服务 蓝牙权限 飞天诚信科技股份有限公司、神州融安科技(北京)有限公司
OCR识别SDK 身份证、银行卡识别 相机权限 上海合合信息科技
人脸识别(活体检测)SDK 人脸识别和人脸安全服务 相机、Android ID 北京商汤科技开发有限公司、上海宜签网络科技有限公司、平安科技(深圳)有限公司
设备指纹SDK 设备指纹服务 设备型号、电量、设备时间、系统内存、Android ID、IDFA标识码、IDFV标识码、IP地址、IMSI、 mac地址、WiFi IP地址、当前电池电量、磁盘大小、已用磁盘大小、时区、内存整体大小、手机系统时间、设备制式、设备名称、系统版本、设备型号、设备分辨率、CPU核心数量、本地语言信息、是否连接到移动网络标识、是否连接到WiFi网络标识、所用网络型号、运营商名称、移动网络国家代码、移动网络国家移动代码、移动网络代码、设备屏幕宽度、设备屏幕高度、设备是否为模拟器标识、设备是否越狱标识、WiFi bssid、WiFi ssid、粗略定位、本机蓝牙MAC地址、应用列表、传感器列表、App版本号、SDK版本号、APPID、是否使用VPN标识、代理信息IP和端口、上一次获取的token值 浙江邦盛科技股份有限公司
科大讯飞SDK 语音识别服务 麦克风权限、AndroidID 科大讯飞股份有限公司
云视频SDK 远程柜员服务 相机权限 随锐科技集团股份有限公司
密码键盘SDK 密码控件 北京微通新成网络科技有限公司
百度定位SDK 定位功能 位置信息、读写外部存储文件、读取外部存储文件、手机终端唯一标志信息(IMEI号)、经纬度信息、Android ID、WIFI名称、创建外部存储文件权限、新建外部文件权限、WIFI-BSSID。 北京百度网讯科技有限公司
梆梆SDK 防止安卓App被破解、反编译、二次打包等威胁 手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、设备App列表信息 北京梆梆安全科技有限公司
高德定位SDK 定位功能 位置信息、外部存储目录、IMSI、Wi-Fi MAC地址、硬件序列号、SIM卡运营商名称、MEID、手机终端唯一标志信息(IMEI号)、经纬度信息、精确位置、粗略位置、ANDROID id、MAC地址、IP、WI-FI BSSID、WI-FI SSID、读取外部存储文件、获取加速度传感器 高德软件有限公司
MPAAS SDK(含阿里无线保镖SDK) 系统框架 手机终端唯一标志信息(IMEI号)、存储权限、当前运行程序、Wi-Fi SSID、进程优先级、创建外部存储文件、设备运行应用列表、IP、当前运行应用进程 阿里云计算有限公司
芯盾SDK 短信加固 粗略定位、Android ID、IMSI、IMEI、WI-FI BSSID、WI-FI SSID、传感器列表、IP地址、本机MAC地址、地理位置 北京芯盾时代科技有限公司
银联支付SDK 云闪付 相册权限、硬件序列号、AndroidID、IP、Wi-Fi SSID、IMSI、SIM卡运营商、WI-FI BSSID、加速度传感器、外部存储目录、应用包信息、手机参数信息、硬件序列号、重力传感器、陀螺仪传感器、访问精确位置、当前运行应用进程、相册权限、位置信息(包含粗略定位及精确位置)、传感器列表。 中国银联股份有限公司
微信SDK 分享 OPENID、微信名字 深圳市腾讯计算机系统有限公司
手写签名SDK 远程双录保险交易、房贷申请、信托购买 姓名、身份证号 北京数字认证股份有限公司
神策数据SDK 安全分析 当前运行应用进程、Android ID 神策网络科技(北京)有限公司
屹通SDK 系统框架 剪贴板权限、IMEI、剪切板、手机参数信息、Android id、IP、MAC、IMSI、IMEI、WIFI MAC地址、电话权限。 上海屹通信息科技发展有限公司
上海社保卡SDK 社保卡申请 相机权限、通讯录权限、存储权限、录音、精确位置、遍历外部存储文件或文件夹 金保信社保卡科技有限公司
数字人SDK 数字人服务 麦克风权限 北京商汤科技开发有限公司
QQ SDK 分享 不涉及 深圳市腾讯计算机系统有限公司
行为采集SDK 产品访问情况统计 设备识别信息、设备硬件信息、操作系统信息、SIM卡信息、运营商信息、网络访问模式、IP地址、Android ID、MAC地址、应用信息、WI-FI网络状态权限(安卓)、网络状态权限(安卓) 北京火山引擎科技有限公司
无感本机认证SDK 无感本机认证 设备信息、网络相关信息、设备标识信息、SIM卡信息(运营商信息、是否双卡、SIM卡MCC/MNC) 武汉极意网络科技有限公司
ynet SDK MPAAS基础方法调用 IP、IMSI、MAC、WI-FI MAC地址 北京易诚互动网络技术股份有限公司

您在手机银行App使用电子社保卡开通、出行贵宾、酒店住宿、运动生活、健康医疗、积分商城时,您还可能需要根据国家法律法规或服务方的要求提供您的姓名、证件号码、上海银行预留的手机号、账号、上海银行信用卡的可用积分、位置信息。如您不同意我行记录前述信息,则可能无法完成交易,但不影响您使用我行提供的其他服务。

八、本政策如何更新

根据国家法律法规变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行手机银行App渠道通过弹框形式进行公布,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。

根据国家法律法规、监管政策变化及服务运营需要,我行将对本政策及相关规则不时地进行修改,修改后的内容会通过我行官网(WWW.BOSC.CN-“上海银行个人手机银行”板块)、上海银行App(个人中心)等渠道公布,公布后自生效之日起生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。本政策更新后,上海银行App将在登录时通过气泡进行提示,您需要主动点击勾选再次确认同意 。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我行将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受更新内容。

九、如何联系我行

如您对本政策存在任何疑问,或任何相关的投诉、意见,请联系我行客服热线:95594。受理您的问题后,我行会及时、妥善处理。一般情况下,我行将在15个工作日内给予答复和完成处理,法律法规或监管机构另有规定的除外。如果您对我们的答复、处理不满意,特别是如果您认为我们的个人信息处理行为损害了您的合法权益,您可以通过向上海银行业保险业纠纷调解中心、上海市金融消费纠纷调解中心寻求解决方案。

我行全称:上海银行股份有限公司 ,注册地址:中国上海市黄浦区中山南路688号。 个人信息保护电子邮箱地址:webmaster@bosc.cn