您可以输入30

信用卡

客户服务


可输入30
您所在的位置:
牡丹信用卡个人信息处理规则
 

  为说明我行在为您提供信用卡服务中如何处理您的个人信息以及您享有何种权利,我行将通过本规则向您阐述相关事宜,其中要点如下:

  Ⅰ.我行将说明收集您的个人信息类型及其用途,以便您了解我行所收集的个人信息类别、使用理由及收集方式。

  Ⅱ.当您使用某些功能时,我行会在获得您的明示同意后,收集您的某些敏感个人信息,例如人脸、声纹信息等。

  Ⅲ.为向您提供信用卡业务所必需,我行会向第三方(其他信息处理者)提供或传输您必要的个人信息,或委托第三方处理您必要的个人信息,拒绝提供这些信息会影响您正常使用相关信用卡功能或享受相关服务。

  对本政策中我行认为与您的权益存在重大关系的条款和敏感个人信息,我行采用粗体字进行标注以提示您特别注意。如您申请办理或继续使用牡丹信用卡,即表示您已充分阅读、理解并同意本规则,并同意我行按照本规则来处理您的个人信息。

  我行深知个人信息对您的重要性,会尽力保护您的个人信息安全。

  若您想了解本规则更详细的信息,请按如下索引阅读相应内容:

  一、我行如何收集和使用您的个人信息

  二、我行如何处理敏感个人信息

  三、我行如何存储和保护您的个人信息

  四、您如何管理您的个人信息

  五、本规则如何更新

  六、如何联系我行

  一、我行如何收集和使用您的个人信息

  个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

  我行可能根据信息处理目的不同,在依法合规的前提下,自行或委托有关单位处理您的个人信息,也可向有关单位或您提供的联系人获取您的个人信息。您应当确保已获得联系人充分授权,其已知悉并认可您将其姓名、联系电话提供给我行,我行可基于对您的信用卡服务或管理需要与联系人进行联系。

  (一)总体规定

  1.我行信用卡业务涉及到您的个人信息主要包括:

  (1)基本信息,包括本人的姓名、性别、国籍、出生日期、证件类型、证件号码及证件有效期、婚姻状况、手机号、住宅地址、住宅状况、单位名称、单位地址、单位电话、单位性质、职业、职务、电子邮件地址、学历学籍信息、手机号码实名认证信息、运营商数据、位置信息、联系人姓名、联系人关系、联系人电话号码、电子设备信息、网络环境信息、IP地址、行为信息、交通信息、车辆信息、航旅信息、物流信息、征信信息。

  (2)账户信息,包括卡号(或账号,下同)、有效期、银行卡磁道数据(或芯片信息,下同)、卡片开立时间、币种、余额、状态、账单日、到期还款日、开户机构、额度、担保等基于卡片产生的基本信息,卡密码(包括交易密码、登录密码、查询密码等基于卡形成的密码)、卡片验证码、动态口令、短信验证码、密码提示问题答案等基于卡产生的鉴别信息,交易金额、支付记录、透支记录、交易日志、交易凭证、交易对手信息等基于卡形成的交易信息。

  (3)资产信息,包括收入状况、资产状况、经营信息、工商登记信息、财务信息、信贷信息、公积金信息、社保信息、纳税信息、企业年金信息、代发工资信息、保险信息、车辆信息。

  (4)涉案信息,包括公安涉案信息、涉及诉讼或仲裁信息、资产被查封、扣押或被强制执行情况、行政处罚情况、逃废债名单信息、监管通报涉案信息。

  (5)其他信息,包括其他对原始数据处理、分析形成的能够反映本人特定情况的信息,在提供信用卡产品与服务过程中获取、保存的其他个人信息,其他合法存有本人信息的第三方所存的本人个人信息以及其他能够评估和反映本人资质和风险状况的信息。

  其中,敏感个人信息包括面部特征或声纹特征等生物识别信息、金融账户信息、位置信息,以及不满十四周岁未成年人的个人信息。

  2.我行信用卡业务个人信息的处理目的包括:信用卡申请、开展尽职调查、审查审批、额度管理、业务办理、提供增值服务、开展促销活动、提供支付服务、风险监测、风险计量及应用、数据分析、客户服务、贷后管理、违约催收、资产处置、债权转让、业务营销及其他与信用卡业务相关的用途,以及履行法律、法规、规章及其他规范性文件要求。

  3.我行信用卡业务个人信息的处理方式包括收集、存储、使用、加工、传输、提供、公开、删除等。我行可能基于不同的信息处理目的需要,自行处理您的个人信息,也可委托有关单位(其他信息处理者)处理您的个人信息,或向有关单位提供、传输必要的个人信息,或从有关单位、联系人处获取必要的个人信息。

  4.我行信用卡业务中的有关单位(指受我行委托处理个人信息或与我行有信息交互而处理个人信息的机构),包括依法设立的资信评估机构(或有关法律法规及监管机构许可的类似机构)、持牌征信机构、数据服务公司、行政机关、事业单位或相关单位(包括但不限于全国公民身份证号码查询服务中心、社会保障管理机构、住房公积金管理机构、大数据中心等)、司法机关、仲裁机构、调解机构、银行卡组织、支付机构、电信运营商、教育部学生服务与素质发展中心、直接或协助进行服务提供或业务处理的第三方服务机构(如积分、保险、促销活动等增值服务合作机构、业务担保机构、业务服务机构、技术服务机构、联名合作机构、催收机构、资产管理公司、律师事务所、会计师事务所、税务师事务所、债权受让机构、评级机构、承销商、资产业务中介或合作机构、代理人等)。

  (二)当您申请信用卡时,依据法律、法规、规则或规范性文件规定,您需要向我行提供或授权我行收集必要的个人信息。如您拒绝提供,您将无法完成信用卡申请。

  1.我行将在您申请信用卡时收集您的姓名、性别、国籍、出生日期、证件类型、证件号码及证件有效期、婚姻状况、手机号、电子邮件地址、住宅地址、住宅状况、单位名称、单位地址、单位电话、单位性质、职业、职务、年收入、学历学籍信息、联系人姓名、联系人关系、联系人电话号码、担保信息等信息。若您已有信用卡,您可以使用已有卡信息用于本次申请,也可更新提供信息。

  2.当您提供他行银行卡信息用于您的身份核验时,我行将在您申请信用卡时收集您他行卡号、有效期等卡片信息,同时将您的姓名、证件类型、证件号码、他行卡号、手机号发送至中国银联进行信息查询与核验,以完成信用卡发卡。

  3.若您申请的是联名卡,我行可能根据不同联名单位的需求,提供您的姓名(含中英文)、证件类型、证件号码、手机号、性别、卡片等级、出生日期、国籍、联名单位会员号、单位名称、单位地址、职务、电子邮件地址、住宅地址、银行卡号、发卡组织、新老客户标志等信息中的部分必要信息给对应的联名单位以建立联名关系,并由对应的联名单位为您提供联名单位服务,并从上述单位获取联名会员信息。若您拒绝提供,您可能无法完成联名信用卡的申办或无法享受相应的服务或权益。

  4.若您申请的是定制卡,我行可能根据定制卡服务单位的需求,将您的卡号、开户日期、申请表编号、手机号、信用卡办卡进度等信息中的全部或部分提供给定制卡服务单位,并从服务单位处获取定制卡办理情况,用于进行定制卡制作和在定制卡服务单位的平台展示您的办卡进度。

  5.我行可能根据您的申办信息进行自动化审批,对自动化审批未通过无法发卡的,您也可通过手机银行、电话银行渠道申请进行人工复核。

  6.若您通过线上渠道办卡时,我行可向中金金融认证中心有限公司提供您的姓名、证件类型、证件号码、办卡资料、授权书等信息,根据中金金融认证中心规则(详见中金金融认证中心官网http://www.cfca.com.cn/),对您的授权书等进行电子签名。

  (三)当您使用信用卡时,您可能需要向我行提供或授权我行收集相应服务所必需的个人信息。如您拒绝提供,您可能将无法使用相应功能或服务。

  1.我行将在您的卡片审批通过需制作实体卡时,根据生成的卡号、有效期、银行卡磁道数据(或芯片信息)、卡片验证码信息和您提供的姓名、性别信息进行制卡,同时可能将您的上述信息加密后委托外包制卡服务公司进行制卡。

  2.我行将在您的卡片制卡完成后,将您的姓名、地址、联系电话提供给邮政或快递公司进行邮寄,并获取邮寄的物流信息。除了通过上述公司进行物流信息查询外,您也可通过我行查询办卡进度来查询您的卡片邮寄进度。

  3.当您办理信用卡信息查询、信息调整、紧急服务、额度调整、补换卡、账务处理等日常业务中,我行将根据您办理的业务类型请您配合提供所必需的对应基本信息、账户信息、资产信息,并根据您已授权我行处理的个人信息,完成您的业务办理。如您拒绝提供,您可能将无法完成相应的业务办理。

  4.当您通过电脑、手机等电子设备办理信用卡业务或使用信用卡服务时,我行可能会采集您的设备信息、IP地址信息、网络环境信息、行为信息(如记录键入各项申请字段及完成全部申请表的时长、页面停留的时长、录入信息的顺序,标记存在粘贴、删除、修改、重录等行为的申请字段等)等,用于识别您的身份或进行风险控制。

  5.根据您的支付方式不同,我行将根据您的密码、银行卡磁道数据(或芯片信息)、卡片验证码,卡号、有效期等账户信息,身份证件号码、电话号码、指纹、面部特征等个人信息中的一项或多项进行交易确认,我行也可根据您发起交易场景的区别,从您发起交易的单位获取您的卡号、交易金额、交易机构等账户信息,通过支付机构或银行卡组织/清算机构完成您的信用卡交易。若您将我行信用卡绑定至支付机构的支付账户进行快捷支付的,您在绑定过程中所填写的姓名、卡号、手机号、证件类型、证件号码、信用卡有效期等将用于身份验证,您的卡号将与您的支付机构的支付账户建立绑定关系。

  6.我行将根据为您提供的增值服务或优惠活动的不同,处理您不同类型的基本信息或账户信息。同时,根据增值服务或优惠活动服务商的不同,我行可能会将您必要的基本信息或账户信息提供给相关服务商。例如,我行可根据您的卡片不同,赠送相关保险,为顺利完成投保和理赔,我行可能向保险公司提供您的姓名、证件类型和证件号码、联系方式、信用卡卡号等基本信息或账户信息,以及您提供的理赔申请资料,并可从保险公司处获取投保结果信息和理赔结果信息。我行可能会根据为您提供的不同的优惠活动,向第三方服务机构提供必要的本人基本信息和账户信息,用于获取相应的产品权益和增值服务。

  (四)为了维护信用卡服务的正常运行,保障您的账户安全及我行的合法权益,我行可能会处理您的以下个人信息。

  1.我行可能基于信用卡业务的尽职调查、审查审批、额度管理、风险监测、业务办理、数据分析需要,向资信评估机构、持牌征信公司、电信运营商、数据服务公司、全国或地方的公积金机构、社保机构或大数据中心提供您的姓名、证件类型、证件号码、手机号、车辆信息,用于获取信息核验、查询结果或相关评级、评分及底层指标;我行可能向教育部学生服务与素质发展中心提供您的姓名、证件类型、证件号码、学历学籍信息,获取学历信息或学历核验结果、学籍信息核验结果。上述信息的处理是为了更好的评估您的资信状况,提供安全的用卡体验。

  2.为确保您的用卡和资金安全,我行可能将您的个人信息用于日常风险监控和风险筛查等用途。例如通过电话、短信等方式向您进行信息核实,风险提示等;或向依法设立的银行卡组织/清算机构提供您必要的基本信息、账户基本信息和交易信息,以及我行基于上述信息进行的分析评估结果,从上述单位获取信息核验结果、账户基本信息和交易信息及上述单位对您的分析评估结果。

  3.为向您提供更优质的服务,经您同意,我行可能将您的个人信息用于中国工商银行法人范围内的各类产品(不仅限于信用卡产品)的营销、用户体验改进或市场调查等用途。例如通过电话、短信、电子邮件等方式向您发送产品和服务、营销、用户体验改进和市场调查等相关信息。我行可能自行进行上述营销、用户体验改进或市场调查等活动,也可能委托第三方服务机构开展上述活动,我行可能将活动所需要的您的个人信息提供给该第三方服务机构,并从该机构处获取活动开展的情况信息。

  4.为维护我行合法债权,我行可能会自行或委托第三方通过信函、短信、电子邮件、电话、上门等方式对您进行还款提醒,也可能自行或委托第三方通过信函、短信、电子邮件、电话、上门、公告或司法渠道等方式对您进行催收欠款,若无法通过您预留的信息联系到您,我行或上述第三方也可能从其他机构或个人处获取您的相关信息,这些信息仅用于还款提醒或催收欠款。上述业务处理过程中可能涉及您的姓名、证件类型、证件号码及证件有效期、手机号、住宅地址、单位名称、单位地址、单位电话、联系人姓名、联系人关系、联系人电话号码等基本信息和卡号、账户余额、开户机构、授信、担保等账户信息。我行可自行处理,也可能对外提供给委托的第三方机构。

  5.我行有权依据法律法规转让、处置您的全部或部分债权,我行业务处理过程中,可能涉及您的姓名、证件类型、证件号码及证件有效期、手机号、住宅地址、单位名称、单位地址、单位电话、联系人姓名、联系人关系、联系人电话号码等基本信息和卡号、账户余额、开户机构、授信、担保、逾期期限、五级分类等账户信息。也可能会涉及您的收入状况、资产状况、经营信息、工商登记信息、财务信息、信贷信息、消费信息、公积金信息、社保信息、纳税信息、企业年金信息、代发工资信息等资产信息,以及公安涉案信息、涉及诉讼或仲裁信息、资产被查封、扣押或被强制执行情况、行政处罚情况等涉案信息。我行可自行处理,也可能对外提供给相应的资产管理公司、律师事务所、会计师事务所、税务师事务所、债权受让机构、评级机构、承销商、资产业务中介或合作机构、代理人等,并获取相应的处理结果。

  6.为向您提供更加准确、个性化和便捷的服务,提升服务体验、改进服务质量,或为防范风险,我行会收集您反馈意见建议或投诉举报时提供的信息,收集您参与问卷调查时向我行反馈的信息,及您在我行的个人信息,我行会对这些信息进行统计、分析等处理,并会根据建议或投诉的来源,将相关处理情况反馈来源单位。同时,我行也可能根据上述信息向您提供相应服务或产品。

  7.为维护您和我行合法权益,按照我国税务相关的法律、法规、规章及其他规范性文件的规定,如您信用卡涉及信用卡权益或优惠活动的税务处理(如个人所得税),或您账户逾期发生相应贷后管理工作的税务处理(如资产证券化的税务),我行将可能开展与您账户有关的税务处理,上述业务处理过程中可能涉及您的相关信息,包括您的姓名、证件类型、证件号码及证件有效期等基本信息和卡号、账户状态,账户余额等账户信息,以及税务处理所需的相关信息资料。这种税务处理我行可自行处理,也可能提供给委托的第三方机构处理。

  (五)请您理解,我行向您提供的信用卡服务是不断更新和发展的,如果某一功能或服务未在本规则载明且收集了您的个人信息,我行也可能会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集、使用的内容、范围和目的。

  (六)征得授权同意的例外

  根据相关法律法规、监管要求及国家标准,以下情形我行处理个人信息不必征求您的授权同意:

  1.为订立、履行个人作为一方当事人的合同所必需;

  2.为履行法定职责或者法定义务所必需;

  3.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

  4.为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

  5.依照法律规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

  6.法律、行政法规规定的其他情形。

  (七)第三方机构信息

  请您理解,基于部分信用卡业务需要,我行可能委托第三方机构处理您的个人信息,或基于业务需要向第三方机构提供或传输您的个人信息。由于信用卡服务是不断更新和发展的,本规则中相关第三方机构的信息可能是不断发生变化的。我行将通过不断更新附件第三方机构名单的方式告知您最新的第三方机构的主体信息和处理个人信息种类,并通过网站等渠道公告。

  二、我行如何处理敏感个人信息

  请您仔细阅读本条内容,充分理解我行在有关信用卡业务中使用有关敏感个人信息的必要性,充分认识到以下敏感个人信息对个人权益的重大影响,在自愿同意的情形下,同意我行处理您或您未满十四周岁未成年子女的敏感个人信息。

  1.只有在取得不满十四周岁的未成年人的父母或者其他监护人的同意时,我行才会为其办理牡丹信用卡并处理其个人信息。如您为不满十四周岁的未成年人,请您的父母或其他监护人仔细阅读本规则,并在征得您的监护人同意的前提下使用我行的牡丹信用卡服务或向我行提供信息。如您为主卡持卡人,需要为您不满十四周岁的未成年子女办理副卡的,请您仔细阅读本规则,在充分知悉并认可的情况下,同意您不满十四周岁的未成年子女使用我行的牡丹信用卡服务或向我行提供信息。我行只会在法律法规及监管要求允许、父母或其他监护人同意或者保护未成年人所必要的情况下处理未满十四周岁未成年人的个人信息。

  2.当您在中国工商银行App及对应微信小程序、工银e生活App及对应微信小程序、中国工商银行H5页面等线上渠道办理业务时,在柜面智能终端等线下设备办理业务时,必要时,我行会在必要时收集您的面部特征信息,可能会将您的面部特征信息与公安部联网核查系统信息进行核验,或由我行自行进行对比、识别。人脸识别验证后,您的部分人脸信息可能被归档存储于我行系统,以作为交易留存资料。如果您不提供人脸信息进行采集验证,我行将无法为您提供根据业务性质及风险控制等原因必需进行人脸识别验证的产品或服务,但部分业务仍可通过线下渠道或其他线上验证方式完成身份验证后办理。我行只会在法律法规及监管要求允许、您明确同意的情况下处理您的面部特征信息。

  3.我行在受理您的申请后,进行审查审批时可能收集您的声纹信息。若您不提供上述信息,我行可能无法验证您的身份,但这不影响我行根据其他信息综合判断您的资信状况完成审查审批工作。我行只会在法律法规及监管要求允许、您同意的情况下处理您的声纹信息。

  4.为了识别您的身份而保护业务或交易安全,我行可能向有关数据服务公司提供您的姓名、证件类型、证件号码、手机号、地址信息用于查询您的地理位置距离差信息。我行的处理行为具有必要性,并将采取严格的信息保护措施。

  5.为向您提供信用卡服务、保障信用卡交易或管理信用卡账户的需要,我行可能可自行或委托有关单位处理您的账户信息,可能向有关单位提供或传输您的账户信息。我行的处理行为具有必要性,并将采取严格的信息保护措施。

  三、我行如何存储和保护您的个人信息

  1.我行会按照法律、法规、规则、规范性文件的规定,以及业务需要保留您的个人信息相关资料,并根据个人信息处理目的所必需的时限来确定个人信息保存期限。为便于您查询您在我行信用卡业务相关情况,您的基本信息、账户信息、资产信息、涉案信息以及其他信息将进行永久保存。

  2.我行将遵守相关法律、法规、规则、规范性文件规定,采取必要措施保障个人信息的安全,以防止个人信息在意外的、未经授权的情况下被非法获取、复制、修改、传输、使用。例如,对信息进行加密存储、使用加密技术进行信息传输、对信息进行去标识化处理等手段来保护您的个人信息。

  3.我行已建立配套的管理制度、内控机制和流程以保障您的信息安全。例如,严格限制信息访问权限、对信息访问及处理行为进行系统监控、要求相关工作人员签署保密协议等。

  4.若发生个人信息泄露等安全事件,我行会启动应急预案,阻止安全事件扩大,并将及时将事件相关情况以推送通知、邮件或电话等方式中的一种或多种告知您,难以逐一告知个人信息主体的,我行会采取公告等合理、有效的方式告知。

  四、您如何管理您的个人信息

  按照中华人民共和国相关的法律法规和监管规定,我行保障您对自己的个人信息行使以下权利:

  (一)查询、修改及更新您的个人信息

  您有权通过我行营业网点、手机银行、网上银行、电话银行等渠道查询、修改您的个人信息,法律法规另有规定的除外。各个渠道可以查询、修改个人信息的种类可能存在差异,以您具体办理业务的情况为准。在您查询、修改、更新您的个人信息之前,我行会验证您的身份。

  1.您需要根据营业网点的具体要求提供您的有效身份证件、信用卡等材料中的一种或多种进行身份验证,或根据线上渠道的具体要求完成身份验证,如密码验证、人脸识别等方式中的一种或多种。

  2.您可申请对您的姓名、证件类型、证件号码、证件有效期、手机号、地址等个人基本信息,或卡号、账单日、到期还款日、额度、密码、担保等账户信息进行修改。我行会对您提供的证明材料或申请资料进行审查,审查通过后为您办理信息修改业务。

  (二)删除您的个人信息

  在以下情形中,您可以通过营业网点等渠道向我行提出删除个人信息的申请:

  1.如果我行收集、使用个人信息的行为违反法律法规规定或违反与您的约定;

  2.如果我行向第三方提供、转让个人信息的行为违反法律法规规定或违反与您的约定;

  3.如果我行公开披露个人信息的行为违反法律法规规定或违反与您的约定;

  4.如果我行对您的个人信息处理目的已实现、无法实现或者为实现处理目的不再必要;

  5.如果您撤回对我行收集个人信息的授权同意;

  6.法律、行政法规规定的其他情形。

  (三)响应您的上述申请

  1.请您理解,因目前技术手段尚不支持、可能给他人合法权益带来风险等原因,我行可能会拒绝为您修改、删除您的全部或部分个人信息。同时,为便于您今后查询在我行办理业务的历史情况,您的相关信息我行将长期留存。对于您全部的个人信息,我行均会采取严格的保密措施来保证您的信息安全。

  2.尽管有上述约定,但按照相关法律法规、监管要求等规定,存在以下情形的,我行将可能无法响应您的请求:

  (1)与个人信息控制者履行法律法规规定的义务相关的;

  (2)与国家安全、国防安全直接相关的;

  (3)与公共安全、公共卫生、重大公共利益直接相关的;

  (4)与刑事侦查、起诉、审判和执行判决等直接相关的;

  (5)个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;

  (6)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;

  (7)响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;

  (8)涉及商业秘密的。

  五、本规则如何更新

  因业务需要或法律法规及监管要求,我行会适时对本规则进行修订。在规则发生变更时,我行会在中国工商银行网站-信用卡栏目发出更新版本,以便您能及时了解最新内容。如您继续使用牡丹信用卡服务,即表示您已充分阅读、理解并接受更新后的规则并同意我行按照更新后的规则处理您的相关个人信息。

  六、如何联系我行

  如您对本规则有任何意见、建议或疑问,可以通过我行营业网点或95588电话客服与我行联系咨询、投诉或举报,我行会及时处理您的意见、建议及相关问题。

  公司名称:中国工商银行股份有限公司。

  注册地址:北京市西城区复兴门内大街55号。

  附件:牡丹信用卡个人信息处理规则——第三方机构名单(不含贷后管理)

  附件:牡丹信用卡个人信息处理规则——第三方机构名单(贷后管理)


(2024-12-13)
【关闭窗口】