宁波银行数字人力用户隐私政策
(2025011版/电子渠道版/2025年6月制作)
开发者名称:宁波银行股份有限公司
版本发布日期: 2026 年 6月 26日
版本生效日期: 2026 年 6月 26日
尊敬的宁波银行数字人力用户(以下简称“您”),宁波银行股份有限公司重视用户的隐私,您在使用数字人力时,我行将按照《宁波银行数字人力用户隐私政策》(以下简称“本政策”)收集、存储、使用及对外提供您的个人信息。为了保证对您的个人隐私信息合法、合理、适度的收集、使用,并在安全、可控的情况下进行传输、存储,我行制定了本政策,请您仔细阅读本政策并确定了解我行对您个人信息的处理规则。阅读过程中,如您有任何疑问,可联系我行的客服(服务热线:95574)咨询。对本政策中与您的权益存在重大关系的条款和个人敏感信息,我行采用粗体字进行标注以提示您注意。如您点击或勾选“同意”并确认提交,即视为您同意本隐私政策,并同意我行将按照本政策来收集、使用、存储和共享您的相关信息。
如无特别说明,宁波银行数字人力用户是指企业客户(以下简称“贵司”)有权使用数字人力的人员,由企业用户在数字人力web端、APP端申请开通。
本政策将帮助您了解以下内容:
1.我行如何收集和使用您的个人信息
2.我行如何使用Cookie技术
3.我行如何共享、转让和公开披露您的个人信息
4.我行如何存储和保护您的个人信息
5.我行如何使您拥有管理个人信息的权利
6.我行如何保护未成年人信息
7.本政策如何更新
8.如何联系我行
9.附录:宁波银行数字人力关于个人信息采集使用的补充说明
1.我行如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、身份证件信息(身份证、护照等)、个人生物识别信息、位置信息等。个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的信息,主要包括:身份证件信息(身份证、护照等)、个人生物识别信息、位置信息等。
1.1我行如何收集您的个人信息
为向您提供服务并确保您的宁波银行数字人力服务安全,在您使用宁波银行数字人力服务过程中,我行会收集您在使用服务过程中主动输入或因使用服务而产生的信息。
(1)当您使用宁波银行数字人力功能或服务时,在下列情形中,您可能需要向我行提供或授权我行收集相应服务所需的个人信息。如您拒绝提供部分功能或服务所需信息,您可能无法使用部分功能或服务,但这不影响您正常使用宁波银行数字人力的其他功能或服务。
① 注册
A.您可以使用手机号码自助注册,并使用登录密码或短信验证码直接登录宁波银行数字人力。在您注册成为我行用户或使用我行服务时,您需提供您本人的手机号码、姓名、身份证号,我行将通过发送短信验证码的方式来验证您的身份是否有效。如您拒绝提供上述信息进行核验的,将导致注册不成功,并无法使用数字人力。同时,为了保障贵司的账户资金安全,在登录过程中,我行可能需要通过短信验证码、人脸识别、指纹识别方式辅助核验您的身份。登录后,如果您愿意额外补充头像,将有助于我行向您提供更为准确和便捷的服务。如果您不提供该等信息,不会影响您享受我行产品和/或服务的基本功能。
B.如果您忘记密码,需要重置登录密码时,我行需要验证您的身份,您需要向我行提供预留手机号码、短信验证码,并且需要输入新的登录密码才可以进行密码重置并重新登录。
②登录
为了让您更安全、便捷地使用登录服务,如您的设备与使用的宁波银行数字人力版本均支持指纹、面容功能,您可选择开通指纹、面容方式的登录功能。您需在您的设备上录入您的指纹、面容信息,在您进行指纹、面容登录时,您需在您的设备上完成指纹、面容验证。我行仅接收验证结果,并不收集您的指纹、面容信息。如您不想使用上述验证,仍可通过其他方式进行登录。
③工资卡开户
当您使用工资卡开户服务时,您需要向我行提供手机号码、姓名、身份证号、职业、地址、企业名称,上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用宁波银行数字人力的其他功能。
④电子工资单
当您使用电子工资单服务时,您需要向我行提供手机号码、姓名、身份证号、企业名称,上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用宁波银行数字人力的其他功能。
⑤扫码入职
当您使用扫码入职服务时,您需要向我行提供手机号码、姓名、身份证号、地址、企业名称,上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用宁波银行数字人力的其他功能。
⑥假勤管理
当您使用假勤管理服务时,您需要向我行提供手机号码、姓名、身份证号、企业名称,上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用宁波银行数字人力的其他功能。
⑦智能费控
当您使用智能费控服务时,您需要向我行提供手机号码、姓名、身份证号、企业名称、位置信息,在使用第三方平台的差旅服务、出行服务时,我行将会把您的手机号码、姓名、身份证号、企业名称、位置信息提供给第三方平台。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用宁波银行数字人力的其他功能。
⑧电子合同服务
当您使用电子合同服务时,您需要向我行提供手机号码、姓名、身份证号、企业名称,同时我行将把手机号码、姓名、身份证号、企业名称提供给第三方平台。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用宁波银行数字人力的其他功能。
⑨薪酬发放
当您使用薪酬发放服务时,您需要向我行提供收款方的银行账号、开户行信息(企业名称、开户行名称),并需要提供您的付款账号、开户行信息(企业名称、开户行名称),同时可能通过验证密码、人脸识别、指纹验证您的身份。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用宁波银行数字人力的其他功能。
⑩智能算薪
当您使用智能算薪服务时,您需要向我行提供企业名称、企业组织架构、人员职级信息、人员考勤信息。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用宁波银行数字人力的其他功能。
⑪个税管理
当您使用个税管理服务时,您需要向我行提供企业名称、企业组织架构、员工身份证、员工税务信息,同时可能通过验证密码、人脸识别、指纹验证您的身份。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用宁波银行数字人力的其他功能。
⑫智能招聘
当您使用智能招聘服务时,您需要向我行提供企业名称、企业组织架构,并提供给第三方平台。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用宁波银行数字人力的其他功能。
⑬智能假勤
当您使用智能假勤服务时,您需要向我行提供企业名称、企业组织架构、人员职级信息、人员考勤信息。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用宁波银行数字人力的其他功能。
⑭人员管理
当您使用人员管理服务时,您需要向我行提供企业名称、企业组织架构。上述信息属于个人敏感信息,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用宁波银行数字人力的其他功能。
⑮客服功能
(1)当您与我行客服(包括电话银行、在线客服)取得联系时,系统可能会记录您与客服之间的通话记录,以及使用您的手机号码以便核验身份。当您需要我行提供与贵司交易信息相关的服务时,我行将会查询贵司的交易记录。同时,我行也会根据您使用相关服务的具体情况向您发送通知类信息,以确保您可以及时掌握您的账户变动情况。请您注意,贵司的交易信息不是您的个人信息,但宁波银行也将严格保护贵司的交易信息。
(2)当您使用宁波银行数字人力服务时,为了维护服务的安全稳定运行,预防交易和资金风险,我行会收集以下信息,包括您的设备型号、操作系统、唯一设备标识符、宁波银行数字人力软件版本号、登录IP地址、接入网络的方式、类型和状态、网络质量数据、与宁波银行数字人力操作日志及服务日志相关的信息。如您不同意我行收集前述信息,可能无法完成风控验证,但不影响您正常使用宁波银行数字人力的其他功能或服务。
(3)为向您提供更加准确和便捷的服务,提升服务体验、改进服务质量,或为防范风险,我行会收集您反馈意见、建议时提供的信息,收集您使用宁波银行数字人力功能或服务的类别、方式和操作信息,及您在我行的用户信息,我行会对这些信息进行综合统计、加工分析,并会根据上述信息向您提供相应服务或产品。如您不同意我行收集前述信息,可能无法获得我行的推荐服务或产品,但不影响您正常使用宁波银行数字人力的其他功能或服务。
(4)以下情形中,您可选择是否授权我行收集、使用您的个人信息:
①设备状态,用于确定设备识别码,以保证账号登录的安全性。拒绝授权后,将无法正常使用宁波银行数字人力。
②存储权限,用于缓存您在使用App过程中产生的文本、图像、视频等内容,拒绝授权后,将无法正常使用宁波银行数字人力。
③摄像头,用于识别二维码、人脸识别、设置头像与拍照功能中使用。拒绝授权后,上述功能将无法使用。我行将获取的人脸数据,加密后存储于系统后台数据库中,用于业务办理过程留存、辅助识别和核实客户身份。对于某些品牌或型号的手机终端自身的本地生物特征认证功能,如人脸识别功能,其信息由手机终端提供商进行处理,我行不留存您应用手机终端相关功能的信息。
④相册(IOS),用于上传照片设置您的头像。我行获得的图片信息,加密后存储于数据库中。拒绝授权后,上述功能将无法使用。
⑤网络通讯,用于与服务端进行通讯。拒绝授权后,宁波银行数字人力所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息。
(5)其他
我行在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我行会按照本政策以及相应的用户协议约定收集、使用、存储、对外提供及保护您的信息;
1.2 我行如何使用您的个人信息
我行为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障贵司的账户和资金安全,我行会在以下情形中使用您的信息:
(1)我行会根据本隐私政策的约定并为实现我行的服务或功能对所收集的您的个人信息进行使用。
(2)为了使您知晓使用宁波银行数字人力服务的状态,我行会向您发送服务提醒。您可以通过手机系统设置中的通知设置,关闭服务提醒,也可以通过通知设置重新开启服务提醒。
(3)为了保障服务的稳定性与安全性,我行会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途。
(4)根据法律法规或监管要求向相关部门进行报告。
(5)在收集您的个人信息后,我行在通过技术手段对您的信息数据进行去标识化处理后,该等去标识化的信息将无法识别信息主体,有权在不经您同意的情况下直接使用,有权对用户数据库进行分析并予以商业化的利用。
(6)我行会对我行的服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我行的服务或功能的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。
(7)当我行展示您的信息时,我行会采用包括内容替换、匿名化处理方式对您的信息进行脱敏,以保护您的信息安全。
1.3 征得授权同意的例外
根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我行提供的,或者出于对您的权利、权益进行充分保护的目的,我行会收集、使用您的相关个人信息而无需另行征求您的授权同意:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
(5)所收集的个人信息是您自行向社会公众公开的;
(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(7)根据您要求签订和履行合同所必需的;
(8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
(9)出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
(10)法律法规及监管要求规定的其他情形。
2.我行如何使用Cookie技术
为确保宁波银行数字人力正常运转,我行会在您移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,宁波银行数字人力能够存储您的偏好等数据。我行不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除移动设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问宁波银行数字人力时更改用户设置。
3.我行如何共享、转让和公开披露您的个人信息
3.1 共享
我行不会向其他任何公司、组织和个人共享或转让您的个人信息,但以下情况除外:
(1)事先获得您的明确同意;
(2)如业务需要对外共享您的个人信息,我行会向您告知共享个人信息的目的、数据接收方的类型,并征得您的授权同意。涉及敏感信息的,我行还会告知敏感信息的类型、数据接收方的身份,并征得您的明示授权同意。
(3)请您理解,我行可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
(4)对我行与之共享个人信息的公司、组织和个人,我行会与其签署严格的保密协议,要求他们按照我行的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
(5)我行会对合作方获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照我行的委托目的、服务说明、本隐私权政策以及其他任何相关的保密和安全措施来处理个人信息。
(6)当您在宁波银行数字人力中使用第三方提供的服务时,第三方可能会获取您的昵称、头像、位置、姓名、证件类型、证件号码、证件有效起止日、手机号码信息及其他提供第三方服务所必须的信息;在经过您的明示同意后,第三方可获取您的以上信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我行将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在宁波银行数字人力中使用第三方的相应服务,但这不影响您使用宁波银行数字人力的其他功能。我行不对第三方服务提供者的身份信息保护能力和数据安全能力负责,若您发现个人身份信息被侵犯,请进行投诉。
3.2 转让
(1)事先获得您的明确同意;
(2)根据法律法规或强制性的行政或司法要求;
(3)根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我行会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我行将要求该公司、组织重新向您征求授权同意。
3.3 公开披露
(1)我行不会公开披露您的个人信息,如确需披露,我行会获取您的同意,并告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。
(2)请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我行可能会公开披露您的个人信息。
3.4 征得授权同意的例外
根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我行可能会共享、转让、公开披露用户信息无需事先征得您授权同意:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4)出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;
(5)您自行向社会公众公开的个人信息;
(6)从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。
4.我行如何存储和保护您的个人信息
4.1存储
(1)我行在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。
(2)我行仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的时限内保留您的个人信息。超出数据保存期限,我们将对您的个人信息进行删除或匿名化处理。例如:
手机号码:当您需要使用宁波银行数字人力服务时,我行需要一直保存您的手机号码,以保证您正常使用该服务,当您注销用户后,我行将删除相应的信息;
用户头像:当您设置了头像以后,我行会一直保存您的头像,用于登录页面展示使用。当您注销用户后,我行将删除您设置的头像信息。
4.2 保护
(1)我行已使用符合业界标准的安全防护措施保护您提供的个人信息,我行将尽力防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我行会采取一切合理可行的措施,保护您的个人信息。例如:我行会使用加密技术确保数据的保密性;我行会使用受信赖的保护机制防止数据遭到恶意攻击;我行会部署访问控制机制,确保只有授权人员才可访问个人信息。
(2)如我行提供的全部或部分宁波银行数字人力业务停止运营,我行相关产品或服务将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集等操作,对我行所持有的个人信息进行删除或匿名化处理,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分宁波银行数字人力业务中断,我行将采取应急处置和恢复措施予以应对,尽快恢复服务。
(3)我行已通过国家网络安全等级保护的测评和备案。
(4)我行会采取一切合理可行的措施,确保未收集与您所办理业务无关的个人信息。
(5)请您理解,由于各种因素有可能出现我行无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我行保证您的账号安全。
(6)如发生个人信息安全事件,我行将按照法律法规的要求,及时采取措施进行化解,同时将事件相关情况以邮件、信函、电话、推送通知等方式告知您。同时,我行还将依据监管规定,上报个人信息安全事件处置情况。
5.我行如何使您拥有管理个人信息的权利
按照中国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:
5.1 访问、更正及更新您的个人信息
您有权通过宁波银行数字人力访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我行会验证您的身份。
您登录宁波银行数字人力后,可以在“个人中心”-“设置”中,进行个人信息设置、安全设置、证书设置。
个人信息设置-为客户提供自定义的用户头像设置功能。
安全设置-为客户提供多种增强宁波银行数字人力使用的安全服务,确保银行账户的安全。主要功能包括:修改登录密码等。
手机云证书下载-为客户提供便捷的云证书下载功能。
隐私-查看数字人力用户隐私政策,开启或关闭权限设置,开启或关闭推送服务。
5.2 删除您的个人信息
在以下情形中,您可以向我行提出删除个人信息的请求:
(1)如果我行处理个人信息的行为违反法律法规;
(2)如果我行收集、使用您的个人信息,却未征得您的同意;
(3)如果我行处理个人信息的行为违反了与您的约定;
(4)如果你不再使用我行的产品或服务,或您注销了账号;
(5)如果我行不再为您提供产品或服务。
如我行决定响应您的删除请求,我行还将同时通知从我行获得你的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
您在移动终端删除宁波银行数字人力APP后,终端本地的信息将会删除,但是后台的个人信息仍未删除。您通过数字人力系统在线注销数字人力用户后,您的个人信息将被删除。当您从我行的服务中删除信息后,我行可能不会立即在备份系统中删除相应的信息,但会在15个工作日内完成核查和处理删除个人信息(含删除备份数据)。
5.3 转移您的个人信息
您有权提出个人信息转移请求,在同时满足下列条件时,我行将为您指定的其他网络数据处理者访问、获取有关个人信息提供途径:
(1)能够验证您的真实身份;
(2)请求转移的是您同意提供的或者基于合同收集的个人信息;
(3)转移个人信息具备技术可行性;
(4)转移个人信息不损害他人合法权益。
如您请求转移个人信息次数等明显超出合理范围的,我行将根据法律法规的规定,按照转移个人信息的成本向您收取必要费用。
5.4 改变您授权同意的范围或撤回您的授权
您可以通过手机系统权限设置、数字人力“设置-通用设置-隐私-系统权限管理”页面等方式改变部分您授权我行继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我行继续收集您个人信息的全部授权。
请您注意,您自主注销我行用户的同时,将视同您撤回了对本政策的同意。当你撤回同意后,我行将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
5.5 注销用户
如您为我行数字人力注册用户,您可通过我行数字人力“个人中心”-“个人账号”-“用户注销”注销您的用户,注销结果系统将实时向您反馈。您注销用户后,我行将不再通过数字人力收集您的个人信息,并将删除有关您数字人力的一切信息,法律法规或监管机构对个人信息存储时间另有规定的除外。请您注意,仅在手机设备中删除数字人力App时,我行不会注销您的用户,有关您用户的一切信息不会删除,您仍需注销方能达到以上目的。
5.6 响应您的请求
如果您无法通过上述方式访问、更正、注销账户或删除您的用户信息,或您需要访问、更正或删除您在使用我行服务或功能时所产生的其他用户信息,您可通过联系客服95574、官方网站(WWW.NBCB.COM.CN)的方式与我行取得联系。为了保障安全,我行可能需要您提供书面请求,或以其他方式证明您的身份,我行将在收到您反馈并验证您的身份后的_15_个工作日(含)内完成核查和处理。对于您合理的请求,我行原则上不收取费用,但对多次重复、超出合理限度的请求,我行将视情况收取一定成本费用。对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我行可能会将予以拒绝。
尽管有上述约定,但根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关要求的,或者存在以下约定其他情形的,我行将可能无法响应您的请求:
(1)与国家安全、国防安全相关的;
(2)与公共安全、公共卫生、重大公共利益相关的;
(3)与犯罪侦查、起诉、审判和判决执行等相关的;
(4)有充分证据表明您存在主观恶意或滥用权利的;
(5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(6)涉及我行商业秘密的。
未成年人不支持办理、使用我行数字人力相关服务,因此本政策未涉及未成年人信息保护的相关条例。
7.本政策如何更新
7.1 我行保留不时更新或修改本政策的权利。未经您明确同意,我行不会削减您按照本政策所应享有的权利。我行会通过弹窗形式通知您,以便您能及时了解本政策所做的任何变更(包括业务功能变更、使用目的变更、个人信息保护相关负责人联络方式变更等其他重大变更情形)。
重大变更包括但不限于:
(1)我行的服务模式和业务形态发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)个人信息共享、转让或公开披露的主要对象发生变化;
(3)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(4)我行负责处理个人信息安全的联络方式及投诉渠道发生变化;
(5)个人信息安全影响评估报告表明存在高风险时。
7.2 若您不同意修改后的隐私政策,您有权并应立即停止使用我行产品和/或服务。如果您勾选同意修改后的隐私政策并继续使用我行产品和/或服务,则视为您接受我行对本政策相关条款所做的修改。
8.如何联系我行
如您对本政策存在任何疑问,或任何相关的投诉、意见,请联系客服95574、官方网站(WWW.NBCB.COM.CN)、以及我行各营业网点进行咨询或反映。受理您的问题后,我行会及时、妥善处理。一般情况下,我行将在15个工作日内给予答复。
如您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过监管机构或法院来寻求解决方案。
我行全称:宁波银行股份有限公司,注册地址:宁波市鄞州区宁东路345号,邮编315042。
9.附录:宁波银行数字人力关于个人信息采集使用的补充说明
为了向贵司提供更贴近需求的金融服务,提升交易安全性,我行会采集您的手机信息、定位信息和操作日志,具体详见以下表格。
宁波银行数字人力访问使用系统权限的业务场景列举:
场景名称 | 场景描述 | 访问及使用权限 |
设置头像 | 在数字人力设置您的头像信息 | 使用相机权限 |
人脸识别 | 为登录、业务申请等环节的人脸识别认证提供支持,确认操作客户身份 | 使用相机权限 |
消息推送 | 推送数字人力用户相关的消息 | 使用通知权限 |
拨打客服电话 | 用户点击电话客服功能,可拨打我行全国统一电话客服热线 | 使用拨打电话权限 |
扫一扫 | 扫描二维码或条形码 | 使用相机权限 |
文件下载 | 使用薪资代发模板下载、报表导出等文件下载功能时 | 使用访问存储权限 |
宁波银行数字人力嵌入的第三方SDK收集使用个人信息列举:
SDK名称 | 机构名称 | 获取信息 | 使用目的 | 涉及功能或场景 | 信息是否向三方共享 | 共享内容 |
屹通SDK | 上海屹通信息科技发展有限公司 联系方式:MENGFANLI918@pingan.com.cn | 剪切板、硬件序列号、BSSID、SSID、IMEI、MAC地址、Android ID、IP、应用安装列表、设备传感器信息、移动网络运营商、获取外部存储目录、获取当前运行应用进程、访问相机、使用剪贴板 | APP基础框架支持 | UI展示、安 全校验、密码输入等 | 否 | / |
移动应用加固框架SDK | 北京梆梆安全科技有限公司 联系方式:4008-881-881 | 无 | 用于防止安卓App被破解、反编译、二次打包、防调试、位置欺诈等威胁 | 系统安全 | 否 | / |
移动应用安全监测SDK | 北京梆梆安全科技有限公司 联系方式:4008-881-881 | GPS信息、基站信息、WIFI-MAC,WIFI-SSID、WIFI-BSSID、IP地址、IMEI、IMSI、AndroidID、软件列表、设备MAC地址、硬件序列号、当前运行应用进程、IDFA、IDFV | 防范网络安全风险、防止设备属性被恶意篡改 | 系统安全 | 否 | / |
商汤科技生物识别SDK | 北京市商汤科技开发有限公司 联系方式:400 900 5986 | 人脸信息 | 实现人脸识别功能,辅助登录、业务申请等环节,提升交易安全性 | 人脸识别 | 否 | / |
基调听云SDK(包含UC浏览器服务SDK) | 北京基调网络股份有限公司 联系方式:400-688-9582 | 设备信息:设备生产厂商、设备型号、系统版本、设备设置、位置信息(静默状态下,会按固定频率(默认一分钟一次)获取位置信息,包括经纬度信息和基站传感器信息用于更新位置服务)、日志信息、设备生产商、操作系统名称、基调听云SDK版本、设备尺寸、App bundle ID(iOS)或App包名(Android)、App名称、应用版本、发行渠道ID;硬件信息:CPU型号、CPU指令集架构、CPU使用率、剩余内存、剩余存储空间、电量、是否越狱或root、应用UI朝向;网络信息(静默状态下,会按固定频率(默认一分钟一次)获取网络信息(包括网络连接类型(GPRS/EDGE/UMTS)、移动网络代码(例如46001、46000)、网络类型(2G、3G、4G、5G、WiFi))用于知晓网络环境 | 管理App性能问题,快速定位用户体验问题 | 性能监测 | 否 | / |
一砂科技生物识别SDK | 北京一砂信息技术有限公司 联系方式:contact@esandinfo.com | 手机终端唯一标志信息(IFAA体系提供的deviceId)、设备型号、系统版本、国际移动识别码(IMSI)、MAC地址、IP地址、设备识别码、设备制造商、屏幕尺寸、屏幕分辨率 | 提供可信的数字身份认证服务 | 指纹、面容id方式登陆 | 否 | / |
个推SDK(包含个推消息推送SDK、个推gtc公共代码库SDK、OAID SDK) | 浙江每日互动网络科技股份有限公司 联系方式:4006-808-606 | 手机终端唯一标志信息(IMEI号、Android ID、OAID、Advertising ID、Serial Number、IMSI、UAID、ICCID )、安装应用信息、WIFI MAC地址、应用列表信息(为了达到为用户省电省流量的目的,采用合并链路技术进行技术推送,静默状态下,会按固定频率(默认6小时1次)获取应用列表信息)、网络信息(IP地址,为了最大程度保持网络连接的稳定性,建立长链接,我们需要了解设备的网络状态和变化,从而实现稳定连续的推送服务,静默状态下,会按固定频率(默认5秒1次)获取IP地址、WIFI信息(包含ssid、bssid)、基站信息和运营商信息)、位置信息、MAC地址、WIFI地址、基站信息、设备信息(为保证消息推送的准确下发和消息设备的准确识别,静默状态下,会按固定频率(默认1天1次)获取设备识别码(包含IMEI、IDFA、Android ID、MAC、OAID、Advertising ID、Serial Number、IMSI、UAID、ICCID、IDFV、CAID)、设备平台、设备厂商用于生成唯一的推送目标ID(CID)和设备ID(GID)。此外,为确保CID的唯一性、提升消息推送稳定性和准确性,还需您授权存储权限(默认6小时1次) | 为了提供及时推送通知,个推服务在应用程序前后台都可能保持开启状态 | 推送消息 | 是 | 手机终端唯一标志信息(IMEI号、Android ID、OAID、Advertising ID、Serial Number、IMSI、UAID、ICCID )、应用列表信息、网络信息(IP地址)、位置信息、MAC地址、WIFI地址、基站信息 |
华为推送SDK(包含华为hatool SDK、华为update SDK、华为HMS核心功能SDK) | 华为技术有限公司 联系方式:950800 | 手机终端唯一标志信息(IMEI号)、AAID(应用匿名标识)、应用Token、Topic订阅关系、AppID、HMS Core应用版本号、SDK版本号、Push Token、设备类型、设备型号、系统版本、国家码 | 为华为手机推送APP通知消息 | 推送App通知消息 | 是 | 手机终端唯一标志信息(IMEI号)、AAID(应用匿名标识)、应用Token、Topic订阅关系、AppID、HMS Core应用版本号、SDK版本号、Push Token、设备类型、设备型号、系统版本、国家码 |
小米推送SDK(包含米聊SDK) | 北京小米科技有限公司 联系方式:hurui@xiaomi.com | 手机终端唯一标志信息(IMEI号)、设备型号、设备存储、系统类型、系统版本、应用版本、网络类型、SIM卡运营商信息、(小米本地留存)、设备归属地、设备OAID和加密的Android ID、设备厂商、设备内存、小米推送SDK版本 | 为小米手机推送APP通知消息 | 推送App通知消息 | 是 | 手机终端唯一标志信息(IMEI号)、设备型号、设备存储、系统类型、系统版本、应用版本、网络类型、SIM卡运营商信息、(小米本地留存)、设备归属地、设备OAID和加密的Android ID、设备厂商、设备内存、小米推送SDK版本 |
OPPO推送SDK | 广东欢太科技有限公司 联系方式:push@oppo.com | IMEI或OAID,Serial Number,IMSI,User ID,Android ID,Google Advertising ID、设备型号、系统类型、操作系统版本及语言、应用程序信息、网络信息(ip、域名连接结果、当前网络类型)、APP运行状态、推送SDK版本号 | 为OPPO手机推送APP通知消息 | 推送App通知消息 | 是 | IMEI或OAID,Serial Number,IMSI,User ID,Android ID,Google Advertising ID、设备型号、系统类型、操作系统版本及语言、应用程序信息、网络信息(ip、域名连接结果、当前网络类型)、APP运行状态、推送SDK版本号 |
VIVO推送SDK | 维沃企业管理咨询有限公司 联系方式:privacy@vivo.com | 设备标识符(如IMEI、ICCID 、EMMCID/UFSID 、oaid/vaid/aaid 、SN码 和 IMSI、android id、移动国家码和vivo Android设备的移动网号等)、设备型号、系统类型、系统版本、MAC地址、移动运营商、使用语言、系统设置、外置存储权限、应用程序信息、位置信息 | 为VIVO手机推送APP通知消息 | 推送App通知消息 | 是 | 设备标识符(如IMEI、ICCID 、EMMCID/UFSID 、oaid/vaid/aaid 、SN码 和 IMSI、android id、移动国家码和vivo Android设备的移动网号等)、设备型号、系统类型、系统版本、MAC地址、移动运营商、使用语言、系统设置、外置存储权限、应用程序信息、位置信息 |
微信OpenSDK(包含微信开放平台) | 腾讯科技(深圳)有限公司 联系方式:4006 700 700 | 手机终端唯一标志信息(Android端AndroidID/OAID, iOS端iOS14.5之前的IDFA)、设备型号、操作系统、微信软件版本号、网络信息(登录IP地址、接入网络的方式、类型和状态、网络质量数据)、服务日志信息、通讯日志信息 | 将App、App内产品活动等内容通过微信端分享;实现微信登录功能 | 微信分享、登录 | 是 | 手机终端唯一标志信息(Android端AndroidID/OAID, iOS端iOS14.5之前的IDFA)、设备型号、操作系统、微信软件版本号、网络信息(登录IP地址、接入网络的方式、类型和状态、网络质量数据)、服务日志信息、通讯日志信息 |
神策分析SDK | 神策网络科技(北京)有限公司 联系方式:mkt@sensorsdata.cn | 设备属性信息(IMEI、Andriod ID、OAID、IDFA、IDFV、UUID、IMSI)、设备型号、MAC地址、系统类型、系统版本、位置信息、应用版本 | 记录用户在各页面的操作日志,便于定位交易过程中的问题;通过数据统计帮助产品设计人员完善业务流程,优化操作体验 | 数据统计分析 | 否 | / |
云证通SDK(包含CFCA云证通签名验签服务SDK、CFCA安全输入控件SDK) | 中金金融认证中心有限公司 联系方式:400-880-9888 | 手机终端唯一标志信息(IMEI号)、MAC地址、系统版本、设备名称、系统制造商、硬件名称、Android ID、Build.HOST、App创建时间 | 实现电子签名功能 | 电子签名 | 是 | 手机终端唯一标志信息(IMEI号)、MAC地址、系统版本、设备名称、系统制造商、硬件名称、Android ID、Build.HOST、App创建时间 |
轻量级密码术包 SDK | 开源 | / | 用于APP报文安全加密 | 安全加密 | 否 | / |
Apache工具类包SDK | 开源 | / | 用于摘要运算、编码解码 | 安全加密 | 否 | / |
ROOT检测库SDK | 开源 | 应用设备列表 | 为APP提供安全校验 | 系统安全验证 | 否 | / |
移动键值存储框架SDK | 开源 | / | 为APP提供安全存储数据能力 | 记录上次登录用户号 | 否 | / |
顶象智能验证码SDK | 北京顶象技术有限公司 联系方式:400-878-6123 | / | 提供滑动验证码校验 | 系统安全验证 | 否 | / |
百度地图SDK | 百度集团 联系方式:59928888 | 在特定场景下获取地址信息 | 获取位置信息 | 定位 | 否 | / |
波波知了SDK | 宁波银行股份有限公司 联系方式:95574 | / | 提供视频播放能力 | 否 | / |