掌上生活用户隐私权政策

  尊敬的掌上生活用户:我们对《掌上生活用户隐私权政策》进行了更新。此版本《掌上生活用户隐私权政策》的更新内容主要为:更新个人信息保护联系方式。

版本发布/更新日期:2021年12月23日
版本生效日期:2021年12月30日
特别提示
尊敬的掌上生活APP(又称“掌上生活”)用户(以下简称“您”),招商银行股份有限公司信用卡中心(注册地址:中国(上海)浦东新区来安路686号;常用办公地址:中国(上海)浦东新区来安路686号;联系方式:400-820-5555;以下简称“我们”)重视用户的隐私,深知个人信息对您的重要性,我们将按照法律法规的规定,保护您的个人信息及隐私安全。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。在您使用掌上生活时,我们将按照《掌上生活用户隐私权政策》(以下简称“本政策”)收集、存储、使用及对外共享您的个人信息。
为了保证对您的个人信息合法、合理、正当的收集、使用,并在安全、可控的前提下进行传输、存储,我们制定了本政策,请您在使用我们的产品或服务前,仔细阅读并了解本政策并确定了解我们对您个人信息的处理规则。阅读过程中,如您有任何疑问,可联系我们的客服(客服热线:400-820-5555)咨询。如您在掌上生活主动勾选或点击“同意”本政策或以其他方式明确选择同意本政策,即意味着您同意本政策的条款,并同意我们按照本政策来收集、使用、存储和共享您的相关信息。
我们会遵循本政策收集、使用您的信息,但不会仅因您同意本政策而采用强制捆绑的方式一揽子收集个人信息。当您使用或开启相关功能或使用服务时,我们会收集、使用为实现该功能或服务所必要的信息。除非是为实现基本业务功能或根据法律法规要求所必需的信息,您均可以拒绝提供。我们将在本政策中逐项说明哪些是必要信息。
如果您未登录掌上生活账户,我们会通过设备对应的标识符信息来保障信息推送的基本功能。如果您登录了掌上生活账户,我们会根据账户信息实现信息推送,其中个性化推荐相关功能的设置方式,详见本政策“个性化推荐”部分。
本政策适用于您通过掌上生活、招商银行网站、供第三方网站和应用程序使用的掌上生活软件开发工具包(SDK)和应用程序编程接口(API)方式来访问和使用我们的产品和服务。
本政策将帮助您了解以下内容:
一、 我们如何收集您的个人信息
二、 我们如何使用Cookie等技术
三、 我们如何存储和保护您的个人信息
四、 我们如何使用您的个人信息
五、 我们如何对外提供您的个人信息
六、 您如何访问和管理您的个人信息
七、 对第三方责任的声明
八、 未成年人个人信息保护特别约定
九、 您的个人信息如何在全球范围转移
十、 本政策的适用及更新
十一、 本政策中关键词说明
十二、 管辖与法律适用
十三、 如何联系我们
我们会通过本政策向您说明,我们如何为您提供访问、更新、管理和保护您的个人信息的服务。本政策与您使用我们的服务关系紧密,我们建议您仔细阅读并理解本政策全部内容,做出您认为适当的选择。对本政策中与您的权益存在重大关系的条款和有关您的敏感个人信息,我们采用粗体字进行标注以提示您注意。
为了遵守国家法律法规及监管规定(例如:进行实名制管理、履行反洗钱职责、采取风险防范措施),也为了向您提供服务及提升服务质量(例如:支持我们开发新产品或完善已有产品功能,为您提供和推荐更为优质或适合的服务),我们需要收集、存储、使用及对外提供您的信息。您同意我们按照本政策约定处理您的信息,以便您享受优质、便捷、个性化的服务,同时更好地保护您的账户及资金安全。
一、 我们如何收集和使用您的个人信息
在以下情形中我们需要收集您的一些信息,用以向您提供服务、提升我们的服务质量、保障您的账户安全以及符合国家法律法规及监管规定:
(一)依据法律法规及监管规定履行反洗钱义务及进行实名制管理
在您注册掌上生活账户或使用掌上生活服务时,您需提供您本人的手机号码,我们将通过发送短信验证码的方式来验证您的身份是否有效。您需通过身份基本信息多重交叉验证后方可使用我们的部分服务(包含支付、信用卡激活、银行卡绑定、购买金融服务产品),如果您需使用此类服务,则需提供更多信息(包含姓名、证件号码、卡号、手机号、设备信息、地理位置信息、网络信息、卡片有效期、卡片安全码)以完成身份基本信息多重交叉验证。同时,为了验证您提供信息的准确性和完整性,我们会与合法留存您的信息的中国人民银行等国家机关、金融机构(含清算机构)、企事业单位进行核对;如在验证核对过程中我们需要向前述验证机构收集您的信息,我们会依照法律法规或监管规定要求相关验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认。如您不同意提供上述信息,我们将无法向您提供上述服务,但不会影响您使用其他基本功能服务。
(二)支付
1.为了您能使用快捷支付服务,实现基于银行卡的信用卡支付、还款、理财、溢缴款领回、自动还款设置等功能,您需提供您的银行卡卡号、姓名、身份证号码、银行预留手机号。我们会将前述信息与发卡行进行验证。如您不提供上述信息,可能无法使用快捷支付服务;
2.当您向商家付款时,按照法律法规及监管规定,我们需要对商家进行管理(包含:识别、防止其套现或欺诈),同时也为了向您提供账单查询管理功能,我们需要向商家收集您交易的相关信息(包含:支付金额、支付对象、商品名称、配送信息)。如您不同意提供前述信息,则可能无法完成交易;
3.为了保障您的账户和资金安全,在您需通过掌上生活重置密码时,您可选择我们提供的刷脸验证服务,向我们提供您的脸部图像或视频,以核验您的身份。如您不同意提供上述信息,仍可通过其他方式进行验证。
4.为了让您更安全、便捷地使用支付服务,如您的设备与掌上生活版本均支持指纹功能,您可选择开通指纹支付功能。您需在您的设备上录入您的指纹信息,在您进行指纹支付时,您需在您的设备上完成指纹验证。我们仅接收验证结果,并不收集您的指纹信息。如您不想使用指纹验证,仍可通过其他方式进行支付;
5.为了让您更安全、便捷地使用支付服务,如您的设备与掌上生活版本均支持面容功能,您可选择开通面容支付功能。您需在您的设备上录入您的面容信息,在您进行面容支付时,您需在您的设备上完成面容验证。我们仅接收验证结果,并不收集您的面容信息。如您不想使用面容验证,仍可通过其他方式进行支付。
(三)识别风险,保障账户安全
  为了提高您使用我们服务的安全性,防止您的资金、个人信息被不法分子获取,我们需要记录您使用的掌上生活服务类别、方式及相关操作信息,包含网络信息、掌上生活版本信息、设备型号、地理位置信息、设备信息、生物识别信息(面部识别特征、指纹验证结果)、MAC、BSSID、SSID、ICCID、ANDROID_ID、IMSI、IMEI、SimSerialNumber、运营商信息、卡号、卡片有效期、卡片安全码以及其他与掌上生活服务相关的日志信息。如您不同意提供前述信息,可能无法完成风控验证。
  为了保证掌上生活运行环境安全,我们会调用进程列表判断当前进程状态,并不会收集您的软件列表信息。
(四)申请信用卡
  当您通过掌上生活申请办理招商银行信用卡产品时,您同意并授权招商银行股份有限公司(又称“招商银行”)和我们在您的信用卡申请审核(包括资格审核、授信审批)、风险管理、额度管理、资产保全、异议核查、资产管理业务中,向中国人民银行金融信用信息基础数据库查询、使用您的个人信用信息;向依法设立的征信机构(百行征信有限公司)、及其他相关合法机构(招商银行集团成员及其分支机构、公安部全国公民身份证号码查询服务中心、中国银联股份有限公司、中国高等教育学生信息网、依法设立的资信评估机构、有关法律法规及监管机构许可的类似机构、行政机关、事业单位、司法机关、通信运营商、社会保障管理机构、住房公积金管理机构)查询、使用您的个人身份信息、运营商信息、个人生物识别信息、财产信息、学历学籍信息、社保信息、公积金信息、信用信息、工商信息、司法信息。
  您同意并授权招商银行和我们为办理您的信用卡申请、加办卡片、分期业务时,向中国人民银行金融信用信息基础数据库、百行征信有限公司报送您的个人身份信息、账户信息、个人信用信息(包括不良信息);如您名下有多个账户,则报送多条账户信息,如您名下卡片支持多币种结算,则报送多个币种账户信息。
  当您在掌上生活上申请信用卡时,您需要提供姓名、身份证号码、拼音、手机号、单位名称、单位地址、行业类型、职务、学历、电子邮箱、居住地址、单位电话、账单地址、是否接受免费资讯、直系亲属联系人的姓名、手机号及亲属关系等信用卡申请信息,用于您的信用卡申请审核。您还可自行选择提供住宅电话、其他亲属联系人、其他联系人手机、其他联系人关系、房产状况、婚姻状况、单位类型、现单位工龄、任职部门、车牌号码、年收入情况信息以辅助资信审核、辅助核身等用途,此部分信息不强制要求提供。
  当您在掌上生活上申请学生卡时,您需要补充您的学校名称、学校所在省市区和地址。当您推荐他人申请信用卡时,需要提供您的姓名、身份证号码及被推荐人的姓名、手机号、性别、工作状态、单位名称和单位所在省市区。如您不同意提供上述信息,我们将无法向您提供上述服务。
  当您在掌上生活上推荐他人办理信用卡时,您同意并接受我们将您的姓名信息开放给您的被推荐人。如您不同意提供上述信息,我们将无法向您提供上述服务。
  如您通过其他人推荐在掌上生活上申请办理信用卡,则您同意并授权我们将您的姓名、手机号和信用卡的申请进度展示或推送给推荐人。我们会采用内容替换等方式对您的信息进行脱敏,以保护您的信息安全。如您不同意提供上述信息,我们将无法向您提供上述服务。
  您同意并授权招商银行和我们根据法律法规要求和业务需要保留上述相关资料(包括影像资料),出于业务办理、诉讼及纠纷处理、法律及监管(包括反洗钱)需求将您的个人信息进行储存,招商银行和我们仅根据法律法规要求以及为实现本政策声明的目的所必须的时限来确定个人信息保存期限并在此期限内保留您的个人信息。保存期限至您与我们及招商银行业务终止之日起满五年。法律、行政法规、政府规章、监管规定对相关资料有更长保存期限要求的,遵守其规定。
(五)酒店产品购买
  当您通过掌上生活预订酒店及酒店相关产品时,您还可能需要依据服务提供方(如酒店、旅行社及其授权的代理方)的要求经由我们向服务提供方提供您的实名信息,这些实名信息可能包括您的身份证件信息、预订人姓名、卡片等级信息、电话号码、联系人姓名及电话号码信息。当您要求办理开具发票、发票配送等服务时,需要提供您的开票信息、邮箱地址、发票配送地址信息;如您不同意提供上述信息,我们及相关服务提供方将无法向您提供上述服务。
(六)机票购买
  当您通过掌上生活预订机票时,为完成机票预订、发票配送等服务,您需要在下单时提供您的乘机人姓名、证件号、联系人姓名、手机号和发票配送地址信息。
(七)掌上商城购买
  当您通过掌上生活浏览和购买商品时,为方便您使用搜索功能,掌上商城可能会记录历史搜索关键词,为方便您了解商品评价,掌上商城可能会在商品介绍页中展现您的商品评价内容;在下单过程中,您需至少提供收货人姓名、收货地址、收货人联系电话,我们会在订单支付成功后,将相关订单、收件人信息、开票信息提供给第三方商品供应商完成发货及发票开具等服务,并要求供应商为您的订单、收货人信息保密。
(八)保险产品购买
  1.当您通过掌上生活进行投保、保全、理赔、退保、客服、预约、测评相关保险业务时,我们会向您收集您的:姓名、性别、国籍、职业、住所地、联系方式、有效身份证件的类型、号码、有无社保、既往病史、银行卡号、检查报告。如申请投保、保全、理赔、退保、客服、预约以及测评相关业务涉及您的父母、配偶或子女的,我们会向您收集您的父母、配偶或子女的上述个人信息,您向我们提供您的上述近亲属信息时,应确保已经获得了他们的同意。我们会经您明确单独同意后收集该信息,如您不同意提供该信息,可能无法使用投保、保全、理赔、退保、客服预约以及测评的相关业务。如我们收集您的子女个人信息且您的子女为不满14周岁的未成年人,我们将会将其个人信息作为敏感个人信息进行处理,并按照本政策“未成年人个人信息保护特别约定”予以保护。
  2. 当您通过掌上生活投保时,我们还会根据相关法规收集您的投保轨迹,其中“投保轨迹”包括相关交易信息、保单信息、账户信息。“身份信息”包括您的姓名、性别、国籍 、职业、住所地(或经常居住地)、联系方式,身份证件或者身份证件文件的种类、号码。前述加黑加粗信息属于您的敏感个人信息,我们会经您明确单独同意后收集该信息,如您不同意提供或者不同意我们留存该信息,则可能无法使用与监管要求相关的部分服务,但不影响您使用我们提供的其他服务。
(九)识别线上欺诈行为
为充分识别线上欺诈行为,保障用户正常参与掌上生活各项服务的权利,我们需要记录您使用掌上生活时的设备相关信息,包含网络信息、设备信息、地理位置信息以及与掌上生活服务相关的日志信息。
(十)推荐用户
当您通过掌上生活推荐他人使用掌上生活或推荐他人申请招商银行信用卡时,我们可能会询问您是否允许掌上生活读取您的通讯录信息,以便更方便的推荐。拒绝读取通讯录不会影响您正常推荐用户。
(十一)资料管理
为符合监管要求,我们会记录您在申请信用卡时填写的证件信息、地址信息、职业信息、联络信息、关系信息、车主信息和个人税收居民身份声明文件,并向您提供资料维护的功能。
(十二)资讯浏览
1.我们可能会向您推荐更感兴趣的信息、优惠、商品,为实现这一功能,我们可能会收集必要的日志信息。用于信息展示的日志信息包括:
(1)您操作、使用的行为信息:包含浏览、滑动、点击、搜索、关注、阅读、收藏、点赞、分享、刷新、返回。
(2)您主动提供的信息:包含反馈、评论、发布。
(3)地理位置信息:GPS信息、WLAN接入点。
2.GPS地理位置是敏感个人信息,若您拒绝提供,我们将不会根据GPS信息向您推荐信息。
(十三)发布与互动
1.信息发布
您发布内容、评论时,我们将收集您发布的信息,并展示您的昵称、头像、发布内容、发布时间。
2.互动交流
您主动关注您感兴趣的账号、话题等并与之进行互动,进行浏览、评论、收藏、点赞或分享内容时,我们会收集您关注的账号,并向您展示您关注账号发布内容。
(十四)搜索
您可以通过搜索来精准地找到您所需要的商品或服务。我们会保留您的搜索关键词以方便您重复输入或为您展示与您搜索内容相关联的商品或服务。 请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,我们有权对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以准确识别您的身份时,在结合使用期间,我们会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本隐私政策对其进行处理与保护。
(十五)小招助理客户服务
1.为向您提供客服对话式话费充值的功能,您需要在掌上生活客服对话中提供您的手机号,以便生成话费充值订单。
2.为提升您的服务体验及改进服务质量,如优化机器人自助问答准确率,我们可能会收集必要的日志信息,内容包括:
(1)您操作、使用的行为信息:掌上生活、各页面的访问时长、掌上生活、各页面的访问次数;
(2)您主动输入的信息:向客服机器人提问的文本信息、语音信息;
(3)您使用服务时授权使用的权限与服务所需个人信息:摄像头权限及相册权限、麦克风权限、网络权限、位置权限、剪切板权限、个人基本信息、登录信息、资料信息、账单信息。
(十六)在校大学生认证
当您在掌上生活App上使用在校大学生认证功能时,我们需要您提供您的姓名、身份证号、学校、学籍信息,并将信息加密后传给中国高等教育学生信息网(学信网)校验学籍信息的有效性。
(十七)个性化推荐
1.为向您提供更符合您需求的“今日发现”信息流服务,我们会使用您的个人基本信息(含年龄、性别、教育程度、收入、账单城市、绑定车辆信息)、信用卡消费信息(含消费商品、金额、时间、商户)、掌上生活交易信息(含交易商品、金额、时间、商户)、手机设备信息(含手机型号、操作系统、您在掌上生活的阅读、点击行为)、地理位置信息进行数据分析,在“今日发现”向您推荐优质文章、视频、商品等内容。
2.为了实现精准商品推荐的目的,我们会使用您的性别、年龄、商品搜索、浏览、加购、收藏、购买信息用于进行数据分析,在商城猜你喜欢的业务场景向您推荐商品与商品榜单信息。
3.为了更好地向您展示合适的积分兑换礼品,我们会使用您的积分账户信息、信用卡交易信息、掌上生活内的交易及行为用于数据分析,在积分兑换的业务场景向您推荐积分礼品。
4.为向您提供更符合您个性化需求的“汽车推荐”服务,我们会使用您的个人基本信息(含年龄、性别、绑定车辆信息、是否办理汽车分期、固定额度、掌上生活活跃天数)、汽车相关消费信息(含汽车相关消费日期、类别、偏好)、APP浏览行为(含车型的点击、询价、配置查询行为)、地理位置信息进行数据分析,在“汽车生活”业务场景向您推荐优质车型内容。
5.为了实现为您推荐最适合您的饭票、影票和商城商品的目的,我们会使用您的地理定位信息、掌上生活浏览和点击信息、掌上生活饭票交易信息、掌上生活影票交易信息、掌上生活商城交易信息用于进行数据分析,在精选页信息流和商城猜你喜欢的业务场景向您推荐饭票、影票和商城商品的信息。
您可以通过掌上生活 “我的”->“设置”->“安全管理”->登录掌上生活账户->“个性化推荐设置”关闭个性化推荐。关闭后,我们不再通过自动化决策方式向您进行信息推送、商业营销,我们将更换为其他非定制的内容。掌上生活个性化推荐内容,将在个性化推荐关闭后的第二天停止推送。您在关闭个性化推荐后,仍可再次选择打开。
(十八)系统权限说明
您在使用掌上生活对应服务时,可能需要调用或使用您的系统权限用于收集和使用您的个人信息。当您使用服务之前,您可以选择是否授权我们开通以下权限:
1.电话状态权限:用于获取您的设备识别信息、设备状态信息以及设备环境信息。若您选择不开启此权限,您将无法登录掌上生活,但这不影响您使用未登录情况下掌上生活的可用功能。
2.存储权限:用于读取或缓存您在使用掌上生活过程中所需的文本、图像或视频内容。若您选择不开启此权限,您将无法登录掌上生活,但这不影响您使用未登录情况下掌上生活的可用功能。
3.摄像头权限及相册权限:用于识别二维码、身份证识别、人脸识别、AR、拍照、截图反馈等功能。若您选择不开启此权限,您将无法使用与实时拍摄或图片上传相关的特定功能,但这不影响您使用掌上生活提供的其它功能。
4.麦克风权限:用于智能机器人交互、语音客服、拨打网络电话功能。若您选择不开启此权限,您将无法使用与语音输入相关的特定功能,但这不影响您使用掌上生活提供的其它功能。
5.通讯录权限:用于推荐有礼、话费充值功能,我们将收集您的通讯录用于协助您通过通讯录快速选择电话号码,无需您手动输入。若您选择不开启此权限,上述功能仍可使用,但需要手工输入手机号码。
6.位置信息权限:用于获取您所在的地理位置,以便识别欺诈风险、展现本地资讯与服务,如商户展示与排序、本地内容资讯展示、饭票业务、酒店预订业务等。若您选择不开启此权限,上述功能可能无法正常使用。您也可以在掌上生活精选页面手动设置城市信息。
7.网络权限:用于与服务端进行通讯。若您选择不开启此权限,掌上生活所有功能无法使用。
8.应用列表:用于掌上生活交易欺诈风险防控。若您选择不开启此权限,掌上生活将不读取应用列表内容,但这不影响您使用掌上生活提供的其它功能。
9.日历权限:用于影票观影提醒、活动提醒、商品销售提醒。若您选择不开启此权限,将无法使用日历提醒功能,但这不影响您使用掌上生活提供的其它功能。
10.剪切板:用于口令快捷跳转功能。若您选择不开启此权限,掌上生活将不读取剪切板内容,您将无法使用口令快捷跳转功能,但这不影响您使用掌上生活提供的其它功能。
11.悬浮窗权限:用于网络电话拨号悬浮展示。若您选择不开启此权限,将无法正常使用上述功能,但这不影响您使用掌上生活提供的其它功能。
12.传感器权限:用于欺诈风险防控。若您不开启此权限,掌上生活将不会采集您的传感器信息,但这不影响您使用掌上生活提供的其它功能。
上述功能可能需要您在您的设备中向我们开启您的电话状态、存储、摄像头、相册、麦克风、通讯录、短信、位置信息、网络、日历、悬浮窗、传感器权限,以实现这些功能所涉及的信息收集和使用。经过您的同意开启以上权限后,我们将会收集和使用对应信息,如您取消这些授权,则我们将不再继续收集和使用您的这些信息,但同时也无法为您提供上述与这些授权所对应的功能。
(十九)收集、使用个人信息目的变更
您知悉,随着我们业务的发展,可能会对掌上生活的功能和提供的服务有所调整变化。原则上,当新功能或服务与我们当前提供的功能或服务有关时,收集与使用的个人信息将与原处理目的具有关联。在与原处理目的无关联的场景下,我们收集、使用您的个人信息,会再次进行告知,并征得您的同意。
(二十)我们从第三方获得您个人信息的情形
我们可能从第三方(如微信、苹果、华为)获取您授权共享的账户信息(头像、昵称),并在您同意本政策后将您的第三方账户与您的掌上生活账户绑定,使您可以通过第三方账户直接登录并使用掌上生活功能与服务。
(二十一)征得授权同意的例外
  根据法律法规、监管要求及国家标准,在以下情形中,我们可能会处理您的个人信息无需征得您的同意:
1.为订立、履行您作为一方当事人的合同所必需,或按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
2.为履行法定职责或者法定义务所必需;
3.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
4.为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
5.依照法律规定在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;
6.法律、行政法规规定的其他情形。
(二十二)其他
我们在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息。
二、我们如何使用Cookie等技术
为使您获得更轻松的访问体验,您使用掌上生活及相关服务时,我们会在您的计算机或移动设备上发送名为 Cookies 的小数据文件以识别您的身份。我们向您发送Cookie是为了简化您重复输入信息以登录账户的步骤、存储您的偏好设置、帮助判断您的登录状态以及账户或数据安全,目的是向您提供友好、安全的服务。
我们不会将 Cookies 用于本隐私政策所述目的之外的任何用途,我们发送给您的Cookie是唯一的,它只能被掌上生活服务器读取,您可根据自己的偏好管理或删除Cookies。您可以清除计算机上或移动设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能,您通常可根据自己的需求来修改浏览器的设置以拒绝 Cookies,但如果您这么做,您可能需要在每一次访问掌上生活时亲自更改用户设置,可能会影响您安全访问掌上生活和使用掌上生活提供的服务。
三、我们如何存储和保护您的个人信息
(一)我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。如部分产品涉及跨境业务,我们需要向境外机构传输境内收集的相关个人信息的,我们会按照法律法规和相关监管部门的规定执行,并通过签订协议、现场核查等有效措施,要求境外机构确保您的个人信息安全。
(二)我们仅在本政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。我们将会按照《中华人民共和国反洗钱法》、《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》、《支付机构反洗钱和反恐怖融资管理办法》等法律法规的规定保存您的身份资料、交易记录。
(三)为保障您的信息安全,我们致力于使用各种安全技术及配套的管理体系来尽量降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险。例如:通过网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问、使用专用网络通道及网络代理。同时我们设立了相关内控制度,对可能接触到您的信息的工作人员采取最小够用授权原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规及隐私安全准则和安全意识强化宣导。
(四)我们会定期组织内部相关人员进行应急响应培训和应急演练,使其掌握岗位职责和应急处置策略和规程。在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以APP推送通知、发送邮件/短消息等方式(我们将根据实际情况选择一种或多种方式))告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
(五)您接入掌上生活所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。因此,我们强烈建议您采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的账号密码及相关个人信息透露给他人。请您务必妥善保管好您的掌上生活登录名及其他身份要素。您在使用掌上生活时,我们会通过您的登录名及其他身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会蒙受损失,并可能产生对您不利的法律后果。如您发现掌上生活登录名及/或其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。
(六)尽管已经采取了上述合理有效措施,并已经遵守了相关法律法规、监管要求的标准,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的个人信息的安全性。
(七)您一旦离开掌上生活,浏览或使用其他网站、服务及内容资源,我们将没有能力和直接义务保护您在掌上生活之外的软件、网站提交的任何个人信息,无论您登录、浏览或使用上述软件、网站是否基于掌上生活上的链接或引导。
(八)在您终止使用掌上生活后,我们会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。如我们停止运营,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理,法律法规或监管部门另有规定的除外。
四、我们如何使用您的个人信息
(一)为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我们会在以下情形中使用您的信息:
1.我们会根据本政策的约定并为实现我们的产品与/或服务功能对所收集的个人信息进行使用;
2.为了使您知晓使用掌上生活的状态,我们会向您发送提醒。您可以通过手机系统设置中的通知设置,关闭提醒。也可以通过通知设置重新开启提醒;
3.为了保障服务的稳定性与安全性,向您推介相关产品时(包括但不限于通过短信、电话等方式),我们会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;
4.根据法律法规或监管要求向相关部门进行报告;
5.邀请您参与我们产品或服务有关的客户调研;
6.我们会对您的信息进行综合统计、分析加工,以便为您提供更加准确、个性、流畅及便捷的服务,或帮助我们评估、改善或设计产品、服务及运营活动等。我们可能根据前述信息向您提供营销活动通知(包括但不限于短信、电话等方式)、商业性电子信息或您可能感兴趣的广告,如您不希望接收此类信息,您可按照我们提示的方法选择退订;
7.在收集您的个人信息后,我们在通过技术手段对您的信息数据进行匿名化处理后,该等匿名化的信息将无法识别信息主体有权在不经您同意的情况下直接使用,有权对用户数据库进行分析并予以商业化的利用;
8.我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势。但这些统计信息不包含您的任何身份识别信息;
9.当我们展示您的个人信息时,我们会采用包括内容替换、匿名化处理方式对您的信息进行脱敏,以保护您的信息安全。
(二)当我们要将信息用于本政策未载明的其他用途时,会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认动作等形式再次征求您的同意。
五、我们如何对外提供您的个人信息
(一)共享
1.共享原则
我们承诺对您的信息进行保密。除法律法规及监管部门另有规定外,我们仅在以下情形中与第三方共享您的信息,第三方包括但不限于我们的关联公司、合作金融机构以及其他合作伙伴。在将信息提供给第三方前,我们将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我们会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规、监管要求和签署的法律文件,要求第三方对您的信息采取保护措施。
(1)为了让您完成交易、实现交易目的,我们需要向您的交易相对方提供交易号与相关支付信息,同时您的交易相对方可在付款过程中或付款成功后查看您的部分注册信息
(2)某些产品或服务可能由第三方提供或由我们与第三方共同提供,因此,只有共享您的信息,才能提供您需要的产品或服务。例如:您通过掌上生活购买理财产品时,我们需要向合作金融机构提供您的有效证件信息与联系方式以保证您完成购买流程合规性要求以及保证您的资产准确无误的登记;又如:您通过掌上生活进行水电煤等生活缴费时,我们需要把您填写的缴费号码、缴费单位、缴费金额、缴费项目、所属区域及账期信息提供给合作的公共事业单位,才能使您完成缴费;再如:您通过掌上生活购买电影票时,我们需要向票务方提供您的手机号才能完成出票流程。您通过掌上生活购买瑞幸咖啡优惠券时,我们需要将您的手机号提供给瑞幸咖啡才能将您所购买的券,充值到您的瑞幸咖啡账户中;您通过掌上生活注册为星巴克会员,购买星巴克优惠券时,我们需要将您的手机号提供给星巴克才能完成星巴克好礼星星的累积;在您享受外卖服务的时候,我们合作的外卖服务供应商,例如瑞幸、奈雪、肯德基、海底捞、必胜客和哈根达斯,需通过采集您的手机号地址信息完成外卖购买和配送流程;在您享受掌上生活和品牌商户联合会员服务的时候,我们的品牌商户,例如优衣库、星巴克和必胜客,需通过采集您的手机号、生日性别信息完成会员注册流程。还如:您通过掌上生活预订酒店及酒店相关产品时,我们需要把您填写的姓名提供给您预订的境内、境外酒店,才能完成您的预订、办理入住;视情况个别酒店需要您的证件号。发票配送时,我们需把您填写的发票配送地址信息提供给物流配送,才能完成您的发票配送。再如:通过掌上生活中的掌上商城购买商品时,我们需要向第三方商品供应商提供收货人姓名、收货地址、收货人联系电话,才能完成订单发货;当您需要发票时,需要将您填写的开票抬头、收票人电话、收票人邮箱提供给第三方商品供应商,才能完成发票开具。
(3)如您选择参与我们和第三方联合开展的抽奖、竞赛或类似推广活动,我们可能与其共享活动过程中产生的、为完成活动所必要的信息,以便第三方能及时向您发放奖品或为您提供服务, 我们会依据法律法规、监管要求或国家标准的要求,在活动规则页面或通过其他途径向您明确告知需要向第三方提供何种个人信息;
(4)事先获得您明确同意的情况下,我们会在法律法规允许且不违背公序良俗的范围内,依据您的授权范围与第三方共享您的信息。
(5)为完成您的投保,我们会遵循合法性、正当性、必要性的原则,将收集到的您的个人信息提供给承保您所投保产品的保险公司。在必要情形下第三方可能接触并使用您的个人信息,包括得到授权的保险公司员工及相应服务公司员工。所有此类人员及公司均需遵守相关保密协议,同时也需遵守国家关于个人信息保护有关法律法规,以确保您的个人信息随时得到保护。除上述用途外,我们不会将您的投保信息用于任何未经您同意的用途。
2.其他用户查询
为确保您正常行使对掌上生活平台内容文章与掌上生活购买商品的评论权利,您在发表评论后,他人可看到您账户对应的昵称、头像
3.第三方登录
当您使用掌上生活登录名登录第三方网站或APP时,请您务必仔细阅读第三方的用户服务协议或隐私政策,我们会依据您与第三方的约定,将您的部分信息提供给第三方。
4.投诉处理
当您投诉掌上商城商户或其他业务时,为了保护您及他人的合法权益,我们可能会将您的姓名及有效证件号码、联系方式、投诉相关内容提供给消费者权益保护部门及监管机关,以便及时解决投诉纠纷,但法律法规明确禁止提供的除外。
5.实名认证
为准确核实您的身份信息,以便为您提供服务,您同意并授权我们将您的姓名、证件信息、卡片信息、银行卡预留手机号码提供给中国人民银行、中国银联、公安部及其它第三方合作机构进行身份验证。
6.掌上生活还款
如您选择使用掌上生活还款服务,为保障您的还款交易顺利进行,您同意并授权我们遵循人民银行、银联、网联业务规则,向人民银行、银联、网联提供您的姓名、证件信息、卡片信息、银行卡预留手机号码;并同意授权我们作为您的委托代理人,代表您根据人民银行、银联、网联业务规则完成相关业务的银行卡验证和银联代收协议的签约。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1.事先获得您的明确同意;
2.根据法律法规或强制性的行政或司法要求;
3.如合并、分立、解散、被宣告破产等原因涉及到个人信息转让,我们会向您告知接收方的名称或者姓名和联系方式等有关情况,并要求新的持有您个人信息的公司、组织继续受本政策的约束。如变更个人信息使用目的时,我们将要求该公司、组织重新取得您的明确同意。
(三)披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会披露您的个人信息:
1、在您单独同意的披露方式下披露您所指定的个人信息,我们会向您告知披露的目的、披露信息的类型及可能涉及的敏感信息;
2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律法规允许的范围内尽可能保持透明。我们对所有的请求都将进行慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。
(四)委托处理
为了提升信息处理效率,降低信息处理成本,或提高信息处理准确性,我们可能会委托有能力的我们的关联公司或其他专业机构代表我们来处理用户信息,但我们会通过书面协议、现场审计等方式要求受托公司遵守严格的保密义务及采取有效的保密措施,禁止其将这些信息用于未经您授权的用途,并在委托关系解除时,要求受托公司不再保存个人信息,法律法规或监管部门另有规定的除外。
(五)根据相关法律法规及国家标准,在以下情形中,我们可能会依法共享、转让、披露您的个人信息无需征得您的同意:
1.为订立、履行您作为一方当事人的合同所必需;
2.为履行法定职责或者法定义务所必需;
3.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
4.为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
5.依照法律规定在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;
6.法律、行政法规规定的其他情形。
六、您如何访问和管理您的个人信息
我们非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、更正、删除以及撤回同意的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:
(一)访问和更正您的个人信息
除法律法规规定外,您有权随时访问下述您的个人信息并随时更正其中的部分信息,具体包括:
1.您的账户信息
(1)账户名称、手机号码:“我的”—点击头像或“资料管理”进入“个人资料”—访问/更正头像、昵称、登录手机号、实名信息、收货地址等;
(2)账户登录密码、支付密码: “我的”—右上角“设置按钮”—“密码管理”—访问/更正账户登录密码、支付密码;
(3)手势密码、面容密码、人脸信息、设备信息:“我的”—右上角“设置按钮”—“安全管理”—访问更正/账户手势密码等信息;
(4)银行卡:“我的”—右上角“设置按钮”—“支付管理”—访问/更正账户绑定银行卡、免密支付;
(5)招商银行信用卡相关信息:“我的”—点击头像或“资料管理”进入“个人资料”—“全部”—访问/更正账户名下招行信用卡相关信息。
2.您的交易信息
(1)账单:您可通过“金融”页面,访问您的信用卡账单、现金贷款、分期办理等信用卡账单信息;
(2)掌上生活订单:您可通过“我的”—“订单”,访问您掌上生活账户的饭票、影票等历史订单信息。
3.如您在使用我们的产品与/或服务过程中产生的其他个人信息需要访问或更正,请随时联系我们。我们会根据本政策所列明的方式响应您的请求。
4.您无法访问和/或更正的个人信息:除上述列明的信息外,您的部分个人信息我们还无法为您提供访问和/或更正的服务,这些信息主要是为了保证交易安全满足相关强制性法律法规要求所收集的您的设备信息、您使用金融产品时产生的个人信息。上述信息我们会在您的授权范围内按照相关法律法规的规定进行使用,您无法变更或自主删除。
(二)获取您的个人信息副本
  您有权获取您的个人信息副本。您可以通过拨打400-820-5555人工客服获取您确认的个人信息副本。在符合相关法律规定且技术可行的前提下,我们将根据您的要求向您提供您的个人信息副本。
(三)删除您的个人信息
您在我们的产品与/或服务页面中可以直接清除或删除的信息,包括绑定银行卡、消息记录、缓存记录、发布内容、评论内容等。
在以下情形中,您可以通过拨打客服电话400-820-5555向我们提出删除相应个人信息的请求:
1.如果我们处理个人信息的行为违反法律法规;
2.如果我们收集、使用您的个人信息,不符合本政策所述授权例外情形,却未征得您的同意;
3.如果我们处理个人信息的行为违反了与您的约定;
4.如果您注销了掌上生活账户;
5.如果本政策规定的处理目的已实现、无法实现,或者为该等实现处理目的不再必要时;
6.如果您撤回同意;
7.如果我们终止服务及运营,或者保存期限已届满。
(四)改变您授权同意的范围或撤回您的授权
1.您可以通过注销掌上生活账户,撤回我们继续收集您个人信息的全部授权。
2.您可以在掌上生活通过以下路径改变授权同意的范围:
(1)第三方的账号管理:“我的-隐私-授权管理”;
(2)系统权限管理:“我的-隐私-系统权限管理”。
3.请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
(五)注销账户
您可以通过掌上生活客户端注销掌上生活账户,但请您注意,掌上生活账户注销不等同于您的银行账户注销和个人名下卡片注销。掌上生活账户注销是仅针对您掌上生活账户的处理,您可以通过“我的”->“设置”->“安全管理”->登录掌上生活账户->“用户注销”发起自助注销,验证通过后即时注销。
当您符合约定的账户注销条件并注销某掌上生活账户后,您该账户内的所有信息将被清空,我们将不会再收集、使用或对外提供与该账户相关的个人信息,但您在使用掌上生活服务期间提供或产生的信息我们仍需按照监管要求的时间进行保存,且在该依法保存的时间内有权机关仍有权依法查询。
(六)响应您的请求
如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品与/或服务时所产生的其他个人信息,或您认为掌上生活存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可通过本政策第十三条中所述的联系方式与我们取得联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的十五个工作日内答复您的请求。  对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些非法、违规、无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规、监管要求等规定,我们将无法响应您的请求:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益直接相关的;
3.与犯罪侦查、起诉、和执行判决直接相关的;
4.有充分证据表明您存在主观恶意或滥用权利的;
5.与我们履行法律法规规定的义务相关的;
6.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
7.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
8.涉及商业秘密的。
七、对第三方责任的声明
请您注意,您的交易相对方、您访问的第三方网站经营者、通过我们接入的第三方服务(例如:掌上生活中第三方提供的应用)和由掌上生活处接收您的个人信息的第三方可能有自己的隐私权保护政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的Cookie或像素标签,这些Cookie或像素标签不受我们的控制,且它们的使用不受本政策的约束。我们会尽商业上的合理努力去要求这些主体对您的个人信息采取保护措施,但我们无法保证这些主体一定会按照我们的要求采取保护措施,请您与他们直接联系以获得关于他们的隐私权政策的详细情况。如您发现这些第三方创建的网页或第三方开发的应用程序存在风险时,建议您终止相关操作以保护您的合法权益。
八、未成年人个人信息保护特别约定
(一)未成年人使用我们的服务,必须在父母或其他监护人的监护下进行。我们将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。
(二)如您为未成年人,请您的父母或监护人阅读本政策,并请您在征得您父母或监护人同意的前提下使用我们的服务或向我们提供您的信息。对于经父母或监护人同意而使用您的信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或公开披露此信息。 如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。
(三)如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策中的联系方式联系我们。
九、您的个人信息如何在全球范围转移
原则上,我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内。
由于我们通过遍布全球的资源和服务器提供产品或服务,这意味着,在获得您的授权同意后,若您在境外使用二维码交易功能时,您的银行卡号可能会被转移到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问。此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移个人信息的单独同意,或者在跨境数据转移之前实施数据去标识化等安全措施。
十、本政策的适用及更新
掌上生活所有服务均适用本政策。
发生下列重大变化情形时,我们会适时对本政策进行更新:
(一)我们的基本情况发生变化,例如:兼并、收购、重组引起的所有者变更;
(二)收集、存储、使用个人信息的范围、目的、规则发生变化;
(三)对外提供个人信息的对象、范围、目的发生变化;
(四)您访问和管理个人信息的方式发生变化;
(五)数据安全能力、信息安全风险发生变化;
(六)用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;
(七)其他可能对您的个人信息权益产生重大影响的变化。
由于掌上生活的用户较多, 如本政策发生更新,我们将以APP推送通知、发送邮件/短消息或者在招商银行官方网站发布公告等方式(我们将根据实际情况选择一种或多种方式)来通知您。 为了您能及时接收到通知,建议您在联系方式更新时及时通知我们。 如您在本政策更新生效后继续使用掌上生活服务,即表示您已充分阅读、理解并接受更新后的政策并愿意受更新后的政策约束。
您可以在招商银行官方网站查看本政策,也可在掌上生活通过“我的”→“设置”→“关于”中查看本政策。我们鼓励您在每次使用掌上生活时都查阅本政策。
十一、本政策中关键词说明
 本政策中的“身份要素”是指掌上生活用于识别您身份的信息要素,例如:您的掌上生活登录名、密码、短信校验码、电话号码、手机号码、证件号码及生物识别信息(例如:指纹信息、脸部信息)。
 个人信息是指以电子或者其他方式记录的与已识别或可识别的自然人有关的各种信息。个人信息包括姓名、出生日期、身份证件信息(身份证、护照等)、个人生物识别信息、通信通讯联系方式、住址、账户信息、财产状况、位置信息等。
敏感个人信息  是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
Cookie 是指支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制,通过增加简单、持续的客户端状态来扩展基于Web的客户端/服务器应用。服务器在向客户端返回HTTP对象的同时发送一条状态信息,并由客户端保存。状态信息中说明了该状态下有效的URL范围。此后,客户端发起的该范围内的HTTP请求都将把该状态信息的当前值从客户端返回给服务器,这个状态信息被称为cookie。
去标识化 是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
匿名化 是指个人信息经过处理无法识别特定自然人且不能复原的过程。
十二、管辖与法律适用
(一)本政策的成立、生效、履行、解释及纠纷解决,适用中华人民共和国大陆地区法律。
(二) 当您因为本政策的实施与我们产生任何纠纷时,首先应协商友好解决;若不能协商解决,您和我们均有权向被告住所地有管辖权的人民法院提起诉讼。
(三)本政策所有条款的标题仅为阅读方便,本身并无实际涵义,不能作为本政策涵义解释的依据。
(四)本政策条款无论因何种原因部分无效或不可执行,其余条款仍有效,对您和我们具有约束力。
十三、如何联系我们
 如您对本政策格式条款需要任何解释或说明,或对您个人信息的相关事宜有任何问题、意见或建议,请通过访问掌上生活在线客服系统或拨打我们的客服热线400-820-5555(投诉电话请拨打400-820-5555转7)与我们联系。
 我们设立了个人信息保护小组,您可以发送邮件至info_privacy@cmbchina.com与我们取得联系。
一般情况下,我们将在15个工作日内给予答复。
附录:关于掌上生活App调用第三方SDK的使用说明