本版隐私政策生效日期:2025年03月18日。
本版隐私政策发布日期:2025年03月17日。
渣打银行(中国)有限公司(简称“我们”或“渣打中国”)深知个人信息对您而言的重要性,并始终尊重并保护您的隐私,为此我们制定了本《渣打银行(中国)有限公司个人网上银行隐私政策》(简称“本政策”),以期更好地向您说明我们会如何收集、存储、保护、使用及对外提供相关个人信息,并帮助您了解您所享有的权利。
本政策仅适用于我们通过网址sc.com/cn运营的“渣打银行中国个人网上银行(包括手机端网页版服务)(简称“网银服务”,不包括渣打银行中国“移动应用程序”提供的移动版网银“移动银行服务”)。您在使用本网银服务,包括但不限于通过网银服务进行银行账户管理、信用卡账户管理及还款、支付转账、外汇交易、定期存款、购买结构性存款等(相关服务已有独立隐私政策或用户协议中有特殊约定的除外),我们将按照本政策来收集、存储、使用及对外提供您的个人信息,其中包括敏感个人信息。本政策与您使用本网银服务关系紧密,我们建议您仔细阅读并理解本政策的全部内容,对于本政策中与您的权益存在重大关系的条款和敏感个人信息,我们采用粗体字进行标注以提示您特别注意。如您未完全理解或接受本政策的全部内容,请勿使用本网银服务。
除了本政策中的内容,我们会另行向您提供《个人敏感信息授权函》、《个人信息第三方披露同意函》及《个人信息跨境传输同意函》,以进一步披露我们如何处理您的敏感个人信息以及如何将个人信息向第三方披露。该等《个人敏感信息授权函》、《个人信息第三方披露同意函》及《个人信息跨境传输同意函》是对本政策内容的补充并与本政策共同组成我们处理您的个人信息的完整规则。
如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:
本政策将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息
二、Cookie 和同类技术
三、我们如何委托处理、共享、转让、公开披露您的个人信息
四、征得授权同意的例外情形
五、我们如何存储您的个人信息
六、我们如何保护您的个人信息
七、您如何管理您的个人信息
八、我们如何保护未成年人的个人信息
九、本政策如何更新
十、如何联系我们
十一、其他条款
一、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
(一)我们如何收集您的个人信息
在您使用本网银服务的过程中,为了依法合规地向您提供相应产品及服务、提升改善我们的服务质量、保障您的账户安全及资金安全以及履行法定义务,我们会在下述情况下,按照合法、正当、必要的原则收集您在使用服务过程中主动输入或因使用服务而产生的信息:
如您开立本行II/III类账户并注册本行网银,根据我国法律法规关于实名认证的相关要求,我们须收集您的姓名、证件号码、性别、民族、生日、地址、证件有效期、证件正反面照片、人像信息,并将您的姓名、证件号码与人像信息发送至合法的第三方机构验证您的身份,验证完成后自动完成审核。
(1)当您登录本网银服务时,您需提供网银用户名、密码和注册手机上收到的一次性短信验证码进行登录,同时我们将收集您的“唯一设备标识符”、IP地址。
(2) 当您在本行网银上激活您的借记卡,我们将收集您的借记卡号及到期日期。
(3)当您须使用网银服务基本业务功能时,您需提供相关个人信息,主要包括:
(4)为保障网银的安全正常运行,预防交易和资金风险,保障您的账号安全,我们需要记录您使用的登录时间、浏览器型号、登录渠道、客户网银用户名、客户关系号登录IP地址、等基础信息。另外,为验证您提供信息的准确性和完整性,我们会与合法留存您的信息的国家机关、金融机构、企事业单位进行核对;如在验证核对过程中我们需要向前述验证机构收集您的信息,我们将依照法律法规或监管规定要求相关验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认。
(5)如您通过本网银进行意见反馈、进行客户服务语音/视频通话或文字沟通、投诉建议等,或参与营销活动、问卷调查活动,我们需要收集您在上述过程提交的信息及相关的操作信息(包括语音/视频通话记录、文字聊天记录),以便与您联络或提供后续回应及服务。
(6)为了使您更好的体验我们的各项服务,我们提供了短信银行功能,从而为您提供安全便捷的短信提醒服务。在您使用网银服务、移动银行或渣打中国提供的其他服务过程中,根据您的选择,您可以通过短信提醒服务收到向您预留手机号发送的短信提醒。您可以在www.sc.com/cn/bank-with-us/mobile-sms-banking查阅更多关于短信银行的信息。
请您理解,我们向您提供的服务是不断更新、发展的。如您选择使用了前述说明当中尚未涵盖的其他服务,基于该等服务如果我们需要收集您的信息的,我们将会通过弹窗、页面提示协议约定或更新本协议的方式另行向您提示说明信息收集的范围与目的,并在适用法律法规要求时征得您的同意。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息;如您选择不提供前述信息,您可能无法使用某项或某部分服务,但不影响您使用我们提供的其他服务。
(二)我们如何使用您的个人信息
为遵守国家法律法规及监管要求,向您提供服务及提升服务质量,保障您的账户和资金安全,我们将在下述情形中使用您的信息:
二、Cookie 和同类技术
为确保网银正常安全运营,您使用网银提供的服务时,我们可能会通过小型数据文件(Cookie),用于存储安全认证所需信息,或为帮助判断您的账户安全状态, Cookie仅存储不记名统计信息,不会涉及姓名、地址、电话、邮箱地址等个人联络信息。您可随时使用浏览器中的“清除浏览数据”功能,选择清除浏览器上保存的所有Cookie。
关于我们如何使用Cookie的进一步信息,请查阅《Cookie政策》(www.sc.com/cn/cookie-policy/),您还可以在网页下方的“Cookie管理”链接内设置您的Cookie偏好。
三、我们如何共享、转让、公开披露您的个人信息
(一)委托处理
我们会委托我们的关联公司和为我们提供产品和/或服务的第三方服务商以及合作伙伴代表我们处理您的个人信息,例如:
对我们委托处理个人信息的第三方,我们会与其签署严格的保密协定,要求其按照我们的要求、本政策以及法律法规要求的保密和安全措施来处理个人信息。
(二)共享
我们仅在以下情况下,与渣打中国以外的任何公司、组织和个人共享您的个人信息:
对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理个人信息。
(三)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
(四)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
四、征得授权同意的例外情形
根据相关法律法规、监管要求及国家标准,在以下情形中,我们可能会收集、使用、披露您的相关个人信息而无需另行征求您的授权同意:
五、我们如何存储您的个人信息
(一)存储地点
我们会按照适用的中国法律法规的要求,将收集的您的个人信息存储在中华人民共和国境内。
为了实现本政策规定的目的,包括为了让我们的境外的关联公司和/或商业伙伴来协助我们向您提供产品和/或服务或者是协助我们完成对您的个人信息的处理,我们有可能将部分个人信息(如汇款账号、收款信息等)传输至境外;此情况下,我们会采取恰当、必要、有效的措施(如加密传输),保护您的信息安全。这些国家可能有不同于中国的数据保护法律,但是我们已经采取了相应的保护手段以实现您的个人信息将会依照本政策的要求进行保护。
(二)存储期限
我们会采取一切合理可行的措施,确保未收集无关的个人信息。
除法律法规另有规定外,我们将按如下期间存储您的个人信息:
六、我们如何保护您的个人信息
(一)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。比如我们会定期对网银进行应用安全扫描,以及安全渗透测试等,并建立了身份及权限管理、加密、安全风险管理等一系列制度,以保障您的信息处理安全性。另外,您的浏览器与本网银服务之间交换数据时受 SSL/HTTPS 标准协议加密保护。我们会部署访问控制机制,按照最少权限以及行为可追溯性等要求,确保只有授权人员才可访问个人信息;我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
(二)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律法规的允许。
(三)互联网并非绝对安全的环境,而且电子邮件、即时通讯、及您与其他 网银用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的账户安全。
(四)我们将定期/不定期评估安全风险、个人信息安全影响。
(五)互联网环境并非百分百安全,我们将尽力确保您向我们所发送信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
(六)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害,我们采取的补救措施和个人可以采取的减轻危害的措施,以及我们的联系方式。我们将及时将事件相关情况以邮件、短信、信函、电话等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
七、您如何管理您的个人信息
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一)访问及更正您的个人信息
您可通过登录本网银、电话银行或亲临柜台查看或更新您的个人信息,法律法规、监管政策另有规定的除外。
您有权并有义务及时更新您的个人信息,确保该等信息准确。为保障您账户的安全,对于部分个人信息的访问及更正,您需通过网银及/或柜面渠道进行。
当您在网银修改信息时,我们将通过短信发送一次性短信验证密码到您预留于渣打中国的手机号,以保证您账户的安全。
(二)获取您的个人信息副本
如果您希望获取您的个人信息副本,请通过本政策下方提供的联系方式联系我们。
(三)删除您的个人信息
您可以通过登录我行网银www.sc.com/cn,完成用户登录后,在“转账及汇款”页面上点选“对外转账汇款”以及”境外汇款”栏选择您希望删除的相关信息内容。
如您发现我们对您个人信息的收集、使用违反了法律法规或违反了与您之间的约定,您可依法向我们提出删除个人信息的请求。我们会在法律法规允许的情况下(例如法定的保存期限届满后)删除您的个人信息。
当您从我行网银中删除信息后,我们可能不会立即在备份系统中删除相应信息,但会在备份更新时删除这些信息。
(四)撤回授权、改变您授权同意的范围
您可通过删除部分信息撤回您的相应授权。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息收集。
(五)转移您的个人信息
您有权要求我们将您提供给我们的个人信息传输至您选择的第三方。但是这一权利只能在中国法律规定的特定情况下行使。您可以通过本政策下方所述联系方式联系我们,进一步了解您的相关权利。
(六)拒绝获得商业推广信息
为了向您介绍您可能感兴趣的产品或服务,我们将来可能会适度地通过本网银服务或其他渠道向您发送商业推广信息。对于这些商业推广,您可以通过点击跳过、拒绝、回复退订等方式拒绝接收。您也可以通过本政策下方所述联系方式联系我们,进一步了解您的相关权利。
(七)个人信息主体注销账户
如您希望注销您的网银账号的,您可亲临渣打中国分支行或致电客户服务热线(956083),按照相关提示在分支行或客户服务热线中完成对您的身份认证后,提交注销渣打网上银行账号的申请。我们会在收到您申请后的15个工作进行核实并处理。
当您依法符合注销条件并被注销网银账号后,您将无法登录渣打网上银行账号及渣打移动银行App,除法律法规、监管要求、特别约定另有约定或为处理相关特定债权债务关系事宜外,您有关网银账户的相关信息亦将被删除,我们将不会再通过网银收集、使用与该账户相关的个人信息。另外,您在网银服务期间提供或产生的信息我们仍需按照监管要求的时间进行保存,且在该保存期限内依法配合有权机关的查询或其它要求。
(八)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。除法律法规有特别规定,对于您依法根据本政策所述程序就您个人信息的更正、删除或注销您本网银账号事宜所提出的请求,我们原则上将在15个工作日内进行核查及处理:
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
八、我们如何保护未成年人的个人信息
我们期望父母或监护人指导未成年人使用我们的服务。我们将根据国家相关法律法规的规定保护未成年人信息的保密性及安全性。对于14岁以下的未成年人用户,我们将按照法律法规的要求在取得其父母或监护人的同意后处理其个人信息。
如您为未成年人,建议您在父母或监护人的陪同下阅读本政策。对于经父母或监护人同意而收集您的个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护您所必要的情况下使用此信息。如您的父母或监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务。
九、本政策如何更新
我们的隐私政策可能变更,隐私政策更新后,我们将会通过弹窗方式向您主动提醒并展示最新版本的隐私政策。
未经您明确同意,我们不会削减您按照本政策所应享有的权利。您登录或进入网银后可通过访问渣打官方网站https://www.sc.com/cn/ 下方“《渣打银行(中国)有限公司网上银行隐私政策》”, 阅读了解不时更新的本政策。 如您不同意本政策的部分或全部条款,应当停止使用网银服务。
十、如何联系我们
如果您对网银服务有任何疑问、意见或建议,特别是个人信息方面或本政策方面的疑问、意见或建议,您可以通过以下方式与我们联系,原则上我们将在收到后的15日内(视情况复杂最多延长至60日内)予以相应回复处理:
如果您对我们的回复不满意,特别是认为我们的个人信息处理行为损害了您的合法权益,您还可以向履行个人信息保护职责的部门进行投诉或举报,或者向有管辖权的人民法院依照中华人民共和国法律解决,或通过法律法规规定的其它外部途径寻求解决方案。
十一、其他条款
(一)如本政策与《银行账户和服务条款及细则》和/或《个人电子银行服务条款》、《渣打银行(中国)有限公司信用卡(个人卡)章程》及《渣打银行(中国)有限公司信用卡(个人卡)领用合约》有任何冲突,有关渣打中国个人网上银行个人信息处理规则的内容以本政策为准。
(二)如本政策设有英文文本,英文文本仅作参考,英文文本与中文文本如有不一致,以中文文本为准。