工银融e购用户信息保护指引

本版发布日期:2018年10月21日

生效日期:2018年10月21日

    工银融e购是由中国工商银行股份有限公司(以下简称“我们”)提供的网上商城,为说明融e购如何收集、使用和存储您的用户信息及您享有何种权利,我们将通过本指引向您阐述相关事宜,其中要点如下:

Ⅰ.我们将说明收集您的用户信息类型及其用途,以便您了解我们针对某一特定功能所收集的具体用户信息的类别、使用理由及收集方式。

Ⅱ.当您使用一些功能时,我们会在获得您的同意后,收集您的一些敏感信息,例如您的通讯录、地理位置、相册等,拒绝提供这些信息会影响您使用相关功能。 

Ⅲ.目前,融e购不会主动对外提供您的用户信息给第三方,如存在其他对外提供您的用户信息情形时,我们会征得您的明示同意(通过主动点击“同意”等主动做出肯定性动作,下同)。融e购会根据最小权限原则申请系统权限(如申请读取通讯录、地理位置等权限),并取得用户的明示同意。在采集用户个人敏感信息前会对采集的用途和必要性进行提醒。融e购对可能发生的信息泄露、损毁、丢失的情况会承担法律责任,并会及时通知受影响的用户并给予相应用户有针对性的补救措施。

Ⅳ.目前,融e购不会主动从第三方获取未经您授权同意的用户信息。如未来因业务发展需要从第三方间接获取您的用户信息,我们会在获取前征得您的同意。此外,我们也将会严格遵守相关法律法规及监管要求,并要求第三方保障其提供信息的合法性。

 

若您想了解更详细的信息,请按如下索引阅读相应章节:

1.我们如何收集和使用您的个人信息

2.我们如何使用Cookie和同类技术

3.我们如何对外提供、公开披露您的个人信息

4.我们如何保护和保存您的个人信息

5.您如何管理个人信息

6.未成年人用户信息保护

7.通知和修订

8.如何联系我们

 

1.我们如何收集和使用您的个人信息

当您使用融e购服务时,我们会收集以下基础信息,包括您的设备型号、操作系统、融e购软件版本号、登陆IP地址等日志信息,这些信息是为您提供服务必须收集的基础信息,以保障您正常使用我们的服务。融e购会收集您在使用服务过程中主动输入或因使用服务而产生的信息:

1.1 您须授权我们收集和使用您个人信息的情形

1.1.1 实现网上购物所必须的功能

(1)用户注册

当您注册融e购账号时,依据法律法规及监管要求我们会收集您的手机号码、昵称、头像等信息,以帮助您完成融e购注册。若您已是中国工商银行电子银行注册客户或融e购客户,您可以使用电子银行注册手机号/用户名/卡(账)号,或融e购手机号/用户名直接登录融e购,我们会收集您提供的登录信息并对信息进行验证核对。如果您拒绝提供这些信息,您可能无法注册融e购账号或无法正常使用我们的服务。

(2)商品信息展示和搜索

为了让您快速地找到您所需要的商品,我们可能会收集您使用我们的产品与/或服务的设备信息(包括设备名称、设备型号、设备识别码、操作系统和应用程序版本、语言设置、分辨率、服务提供商网络ID(PLMN))、浏览器类型来为您提供商品信息展示的最优方式。我们也会为了不断改进和优化上述的功能来使用您的上述个人信息。

您也可以通过搜索来精准地找到您所需要的商品或服务。我们会保留您的搜索内容以方便您重复输入或为您展示与您搜索内容相关联的商品。请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,我们有权以任何的目的对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以识别您的身份时,则在结合使用期间,我们会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本指引对其进行处理与保护。

(3)下单

系统生成订单时,您需要在订单中至少填写:收货人姓名、收货地址、手机号码、邮编,同时该订单中会载明订单号、您所购买的商品或服务信息、您应支付的货款金额及支付方式;贵金属订单:提金人姓名、证件类型、证件号码、发票邮寄地址、邮编、手机号;跨境购订单:报关人姓名、身份证号、地址、手机号

您在预订机票、酒店等业务时,您还可能需要根据法律法规及监管要求或服务提供方(包括票务销售方、酒店、旅行社及其授权的代理方、基础电信运营商、移动转售运营商等)的要求提供您的实名信息,这些实名信息可能包括您的身份信息(比如您的身份证、军官证、护照、驾驶证等载明您身份的证件复印件或号码)、您本人的照片或视频、姓名、电话号码等。这些订单中将可能包含您的行程、酒店地址等信息。

上述所有信息构成您的“订单信息”,我们将使用您的订单信息来进行您的身份核验、确定交易、支付结算、完成配送、为您查询订单以及提供客服咨询与售后服务;我们还会使用您的订单信息来判断您的交易是否存在异常以保护您的交易安全。

(4)支付功能

在您下单后,您可以选择使用工行卡支付或他行卡支付。支付功能不收集您的信息。

(5)交付产品或服务功能

下单后,您可以选择使用工行卡支付或他行卡支付。当您下单并选择货到付款或在线完成支付后,融e购商户第三方配送公司将为您完成订单的交付。您在此同意,融e购商户和第三方配送公司可以使用您的订单信息以为您提供商品或服务

(6)客服与售后功能

我们的电话客服和售后功能会使用您的账号信息和订单信息。

为保证您的账号安全,我们的呼叫中心客服和在线客服会使用您的账号信息与您核验您的身份。当您需要我们提供与您订单信息相关的客服与售后服务时,我们将会查询您的订单信息。您有可能会在与我们的客服人员沟通时,提供给出上述信息外的其他信息,如当您要求我们变更配送地址、联系人或联系电话。

1.1.2 改进我们的产品与/或服务所必须的功能

我们可能会收集您的订单信息、浏览信息进行数据分析以形成用户画像,用来将您感兴趣的商品或服务信息展示给您;或在您搜索时向您展示您可能希望找到的商品。我们还可能为了提供服务及改进服务质量的合理需要而获得的您的其他信息,包括您与客服联系时您提供的相关信息,您参与问卷调查时向我们发送的问卷答复信息。对于从您的各种设备上收集到的信息,我们可能会将来自某项服务的信息与来自其他服务的信息结合起来,以便为您提供服务、个性化内容和建议。

1.1.3 保障交易安全所必须的功能

为提高您使用我们的产品与/或服务时系统的安全性,更准确地预防钓鱼网站欺诈和保护账户安全,我们可能会通过了解您的浏览信息、订单信息、设备信息、接入网络的方式、类型和状态、系统参数、应用权限、安装的应用信息或正在运行的进程信息等手段来判断您的账号风险;

我们也会收集您的设备信息对于系统问题进行分析、统计流量并排查可能存在的风险、在您选择向我们发送异常信息时予以排查。

1.2 当您使用融e购功能或服务时,例如在下列情形中,您可能需要向我们提供或授权我们收集相应服务所需的用户信息。如您拒绝提供部分功能或服务所需信息,您可能将无法使用部分功能或服务,但这不影响您正常使用融e购的其他功能或服务。

(1)为了让您更安全、快速地登录融e购,您可选择我们提供的指纹登录(支持苹果手机与部分型号安卓手机,您可通过融e购“我的商城/我的融e购-设置-安全中心-指纹/刷脸登录”查看您的安卓手机是否支持该服务)、刷脸登录(目前只有iPhone X之后的苹果全面屏手机支持刷脸认证方式,已有设备包括: iPhone X、iPhone XR 、iPhone XS、iPhone XS Max等)服务,向我们提供您的指纹/脸部图像信息。在您开启指纹/刷脸登录功能后,您登录融e购时需要使用您的指纹或脸部图像信息进行验证,我们不会采集您的指纹及脸部图像原图,您的指纹及脸部图像原图仅保存在您授权采集指纹及脸部图像的设备上。您可以通过融e购“我的商城/我的融e购-设置-安全中心-指纹/刷脸登录”开启或关闭此功能。

(2)在您需要找回登录密码时,我们需要验证您的身份信息,包括手机号、姓名、证件类型、证件号码、卡号、卡密码信息

(3)在您使用融e购提供的实名认证服务时,我们需要您提供您的姓名、证件类型、证件号码、银行卡号/账号、刷脸认证等信息,并可能通过验证账号/卡密码等方式对有关信息进行有效性核验。如您不提供上述信息,我们将无法向您提供需完成实名认证后方可使用的产品或服务。

(4)在您使用融e购提供的搜索服务时,我们会收集您的搜索关键词信息。当搜索关键词信息无法单独识别您的个人身份时,其不属于您的用户信息,我们可以对其加以其他目的使用;当搜索关键词信息与您的其他信息结合可以识别您的个人身份时,我们将在结合期间将您的搜索关键词信息作为您的用户信息,并对其加以保护处理。  

(5)对于酒店服务中的定位功能需要通过您的授权才可以实现。

(6)扫描二维码的获取摄像头功能需要通过您的授权才可以实现。

(7)选取相册图片中的二维码的相册功能需要通过您的授权才可以实现。

(8)登录的指纹/FaceID需要通过您的授权才可以实现。

(9)音频U盾需要通过您的授权才可以实现。

(10)语音搜索的麦克风功能需要通过您的授权才可以实现。

(11)手机充值的读取通讯录功能需要通过您的授权才可以实现。

(12)蓝牙U盾的蓝牙功能需要通过您的授权才可以实现。

(13)读取短信验证码自动回填功能需要您的授权才可以实现。

1.3 您充分知晓,以下情形中,我们收集、使用个人信息无需征得您的授权同意

根据相关法律法规及监管要求及国家标准,在某些情形中,可能会收集、使用您的相关个人信息无需另行征求您的授权同意。例如与犯罪侦查、起诉、审判和判决执行等直接相关等。

1.4 我们从第三方获得您个人信息的情形

当您在融e购中使用第三方提供的服务时,第三方可能会通过融e购获取您的昵称、头像等公开信息;如您已明示同意该第三方可以获取您的地理位置信息,我们将授予该第三方获得终端地理位置信息接口,其可以通过该接口获得您的具体位置信息;在经过您的明示同意后,第三方可获取您的手机号等信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我们将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在融e购中使用第三方的相应服务,但这不影响您使用融e购的其他功能。

1.5 您个人信息使用的规则

我们会根据本指引的约定并为实现我们的产品与/或服务功能对所收集的个人信息进行使用。在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理,去标识化处理的信息将无法识别主体。您在使用我们的产品与/或服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集,否则将在您使用我们的产品与/或服务期间持续授权我们使用。当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行脱敏,以保护您的信息安全。当我们要将您的个人信息用于本指引未载明的其它用途时,或基于特定目的收集而来的信息用于其他目的时,会通过您主动做出勾选的形式事先征求您的同意

1.6 您同意我们可将您的信息用于我们的其他服务或营销推广,例如向您推荐您可能感兴趣的产品或服务

1.7 为确保服务安全,帮助我们更好地了解融e购运行情况,我们可能记录融e购运行的相关信息,比如,您使用融e购的频率、崩溃数据、总体使用情况、性能数据等。我们不会将存储在分析软件中的信息与您在融e购中输入的任何个人身份信息相结合。 

1.8 当我们要将您的用户信息,用于本指引载明的收集目的、用途或合理相关范围以外的其他用途时,我们将在使用前再次征得您的同意。

如在上述情形之外收集或使用您的用户信息,我们将向您充分说明收集、使用您相关信息的目的、用途、内容和范围,并事先征得您的同意或授权。

 

2.我们如何使用Cookie和同类技术

2.1 为增强您的访问体验,我们会在您的计算机或移动设备上创建一个或多个名为Cookies的数据文件。创建给您的Cookies是唯一的,它只能在您的计算机或者移动设备中的Web服务器读取。我们向您发送Cookies用于简化您的登录步骤、存储您的购物偏好等数据,进而为您提供更佳的购物体验。

2.2 我们不会将Cookies用于本指引所述目的之外的任何用途,浏览历史的Cookies记录可以在“我的-浏览历史”中清除。同时,本应用的所有Cookies均会在应用程序彻底关闭后清除。

 

3.我们如何对外提供、公开披露您的个人信息

考虑到为提供融e购服务必需,我行会将客户信息提供给融e购商户、配送公司、售后服务等第三方

除非征得您的同意或授权,我们不会主动对外提供您的用户信息,法律法规另有规定,或国家有关机关依法查询、使用您的用户信息的除外

我们不会对外公开披露所收集的用户信息,如须披露,我们会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明示同意。

 

4.我们如何保护和保存您的个人信息

4.1 我们会按照法律法规及监管要求,将在境内收集和产生的用户信息存储于境内。

4.2 我们仅在本指引所述目的所必需期间和法律法规及监管要求的时限内保留您的用户信息。

4.3 我们将遵守相关法律规定,采取必要措施保障用户信息的安全,以防止用户信息在意外的、未经授权的情况下被非法访问、复制、修改、传送、遗失、破坏、处理或使用。例如,信息加密存储、使用加密技术进行信息传输、匿名化处理信息、数据库加锁等手段来保护您的用户信息。

4.4 我们建立配套的管理制度、内控机制和流程以保障您的信息安全。例如,严格限制信息访问权限、对信息访问及处理行为进行系统监控、要求相关工作人员签署保密协议等。

4.5 若发生用户信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并将及时将事件相关情况以推送通知、邮件或电话等方式告知您,难以逐一告知用户信息主体的,我们会采取公告等合理、有效的方式告知。

 

5.您如何管理个人信息

5.1 访问个人信息

您可以依次通过“融e购移动端首页-我的”来查询“我的订单、我的收藏、浏览历史、我的评价、收货信息、我的机票、我的酒店、我的房产”,您可以访问您的个人评论,路径为:我的商城/我的融e购-我的评论可以通过访问“我的商城/我的融e购”页面的“收货信息”随时访问、添加、更改、删除您的收货地址信息(包括收货人姓名、收货地址、收货人的电话号码)。您也可以将最常用的收货地址设置为默认地址,如此您下次购买商品时在您未更改收货地址时,您的商品会配送到您默认地址。

您可以通过移动端首页,依次点击“我的商城/我的融e购-设置-个人信息”来查询您的“头像、姓名、用户名、邮箱、所在地、绑定手机”等信息。

您可以通过移动端首页,依次点击“我的商城/我的融e购-设置-上次登录信息”来查询上一次登录的情况。

您可以通过移动端首页,依次点击“我的商城/我的融e购-设置-安全中心”来查询“指纹/刷脸设置、手势密码设置、指纹支付设置、实名认证”等情况。

5.2 更正个人信息

在您使用融e购期间,您有权修改或自主更新您的用户信息。在您修改用户信息之前,我们会验证您的身份,您需要首先登录融e购客户端,登录后您可以在“我的商城/我的融e购-设置-个人信息”中,查阅您的基本信息,如昵称、头像、手机号、地区等个人基本信息,或在“我的商城/我的融e购-设置”中查询、修改相关安全设置,包括支持修改用户名、邮箱、所在地等。在“我的商城/我的融e购-收货信息”中可以修改“收货信息、提金人信息、报关人信息”。

对于您在使用融e购过程中产生的其他个人信息需要访问或更正,请随时联系我们。

5.3 删除个人信息

在“我的商城/我的融e购-收货信息”中可以删除不再需要的“收货信息”。

在“我的商城/我的融e购-我的订单”中可以删除订单状态为“交易关闭”的订单。

在“我的商城/我的融e购-我的收藏”中可以删除收藏的商品或店铺。

在“我的商城/我的融e购-浏览历史”中可以删除浏览历史。

在“首页-搜索框-清空”中可以清除您的搜索历史记录。

5.4 改变授权或撤回授权

用户可以通过手机设置-融e购:改变或撤回“位置、照片、相机、通知、无线数据”等以及通过手机设置-隐私-麦克风:融e购,和手机设置-隐私-通讯录:融e购,改变或撤回对敏感信息的授权。

5.5 注销账户

如您为我行电子银行注册用户,您可以自主要求通过我行柜面或电子银行等渠道注销您的电子银行。注销电子银行后,您的融e购账号同步注销。您注销电子银行账号的行为是不可逆行为,一旦您注销您的电子银行,您的融e购账号会同步注销,我们将不再通过融e购客户端收集您的用户信息,并将删除有关您融e购账号的一切信息,法律法规及监管要求对用户信息存储时间另有规定的除外。

如您非我行电子银行注册用户,您可以自主选择卸载或停止使用融e购客户端,以阻止我们通过融e购获取您的交易信息、行为信息等用户信息。非我行电子银行注册用户注销融e购客户端后会删除有关您融e购账号的一切信息,法律法规及监管要求对用户信息存储时间另有规定的除外

5.6 意见反馈和投诉举报

为向您提供更加准确、个性和便捷的服务,提升服务体验、改进服务质量,或为防范风险,我们会收集您反馈意见建议或举报时提供的信息,收集您参与问卷调查时向我们反馈的信息,收集您使用融e购功能或服务的类别、方式和操作信息,及您在我行的用户信息,我们会对这些信息进行统计、分析,并会根据上述信息向您提供相应服务或产品。

如您在使用融e购过程中有任何意见、建议或需要投诉、举报,您可以通过4009195588电话客服、融e购中“联系我们”等我行客户服务渠道与我们联系咨询,我们会及时处理您的意见、投诉举报。

 

    6.未成年人用户信息保护

融e购APP仅允许完全民事行为能力人注册。未成年人如果没有监护人的同意,不得创建自己的用户账户。如您为未成年人,请您的监护人仔细阅读本指引,并在征得您的监护人同意的前提下使用我们的服务或向我们提供信息。我们只会在法律法规及监管要求允许或者保护未成年人所必要的情况下使用、对外提供此信息。

 

7.通知和修订

因业务需要或法律法规及监管要求,我们可能会适时对本指引进行修订。在本指引发生变更时,我们会在融e购客户端上发出本指引更新版本,并会在变更内容生效前以融e购客户端推送通知或网站公告等合理方式通知您,以便您能及时了解本指引最新内容。若您在本指引修订后继续使用融e购服务,即表示您已充分阅读、理解并接受修订后的本指引并同意我们按照修订后的指引收集、使用、保存和共享您的相关信息。

 

8.如何联系我们

如您对本指引有任何意见、建议或疑问,您可以通过4009195588电话客服、融e购中“联系我们”等我行客户服务渠道与我们联系咨询,我们会及时处理您的意见、建议及相关问题,并在三十天内回复。

公司名称:中国工商银行股份有限公司。

注册地址:北京市西城区复兴门内大街55号。