星展银行(中国)有限公司个人信息及隐私保护政策

本版本更新时间:2022年7月5日
本版本生效时间:2022年7月5日


星展银行(中国)有限公司(“星展”,“本行”或“我们”)深知个人信息对您的重要性,非常重视个人信息的保密和安全,并一直致力于依法保护您的个人信息及隐私权。因此,我们根据现行法律法规及政策,制定了本《个人信息及隐私保护政策》(“本政策”),以帮助您了解我们收集、使用个人信息的目的、方式、范围,了解我们有关个人信息及隐私保护的做法,了解您的有关个人信息及隐私的权益以及维护您的权益的方式。我们致力于维护您对我们的信任,恪守以下原则保护您的个人信息:合法、正当、必要和诚信原则以及公开透明原则等。

我们努力用通俗易懂、简明扼要的文字进行表达,并对本政策中与您的权益密切相关的条款以及本政策中所涉及的个人敏感信息,采用粗体字进行标注以提示您特别注意。因此,在您使用本行的产品或服务前,请务必仔细阅读并充分理解本政策,在确认充分理解并同意后再使用本行的产品或服务。本政策的要点如下:

  1. 为了便于您了解您或您的关联人士(例如,您的近亲属、您为其提供担保的借款人,以及您所任职、代表、投资或与之存在交易关系/资金往来的企业实体)在使用我们的服务时,我们需要收集的个人信息类型和用途,我们将结合具体服务向您逐一说明收集您的个人信息类型、使用理由及收集方式。
     
  2. 当您使用某些业务功能时,我们会在获得您的同意后,收集您的某些个人敏感信息,例如您的生物识别信息等,拒绝提供这些信息会影响您正常使用相关功能,但不影响您使用我们提供的其他服务。
     
  3. 如果为了向您提供服务而需要将您的信息共享至第三方,我们将评估该第三方收集信息的合法性、正当性、必要性。我们将要求第三方对您的信息采取保护措施并严格遵守相关法律法规与监管要求。我们会按照法律法规的要求,以确认协议、具体场景下的页面提示、交互流程、协议约定等形式征得您的同意或确认第三方已经征得您的同意。

除另有说明外,本政策适用于您或您的关联人士在访问、浏览、使用我们的网站、移动设备应用程序等在线服务平台,申请或使用我们或第三方的任何产品或服务,在本行办理业务或与我们进行交易,参加我们的营销活动、问卷调查,以及通过任何方式与我们进行沟通、联络的过程中所涉及的您及相关方的个人信息,不论该等信息由您或您的关联人士主动提供或由我们依据法律法规、监管规定或您或其他相关方的授权/同意从其他渠道收集或获得。若您想了解本政策更详细的信息,请按如下索引阅读相应章节:

一、 我们如何保护您的个人信息
二、 我们如何收集您的个人信息
三、 我们如何使用您的个人信息
四、 我们如何存储您的个人信息
五、 我们如何委托处理、共享、转让和公开披露您的个人信息
六、 信息处理的特殊情形
七、 我们如何使用Cookies及其他技术
八、 您的个人信息相关权利
九、 如何联系我们
十、 未成年人个人信息保护
十一、 本政策的制定、生效、更新及其他

我们将根据本政策收集、使用、加工、传输、存储、提供、公开、删除及保护您及相关方的个人信息。我们还可能就特定渠道、产品、服务、业务、活动另行制定专项个人信息保护政策(例如星展银行手机应用程序专项个人信息保护政策),如有该等专项个人信息保护政策,则在其确定的范围内适用专项个人信息保护政策
如您或您的关联人士与我们之间另行签订的协议或约定的条款、条件与本政策不一致,以该等特别约定为准。

一、我们如何保护您的个人信息

  1. 信息安全是我们的首要关切。我们在任何时候都竭力保护我们获得的您的个人信息,防止您的个人信息在意外的、未经授权的情况下被非法访问、复制、修改、传送、遗失、破坏、处理或使用。我们采取各种合适的安全技术和安全管理等措施保护您的个人信息,以实现我们对信息安全的承诺。如果由于我们的原因导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们将依法承担相应的法律责任。
     

  2.  我们的网站支持先进的内容加密技术保护个人信息。这种加密技术是目前互联网上保护数据安全的行业标准。我们的网站服务器装有防火墙,并且我们的系统处于监控之下,以防止未经授权的访问。
     

  3.  我们设有严格的安全系统,以防止未经授权的任何人获取您的信息。我们对可能接触到您的信息的员工采取了严格管理,包括但不限于对不同岗位采取不同的权限控制,与相关员工约定保密义务,制定、实施有关信息保密与安全的规章制度并提供相关培训。
     

  4.  除非是为了遵守法律法规或监管规定,根据本政策、相应的另行协议约定(如有)或基于您的另行同意或授权行事,我们不会向任何第三方提供您的个人信息。当我们需要使用外部服务机构/人士提供的服务时,我们也会与其约定严格的保密义务,要求他们遵守适用的法律法规的要求来处理个人信息。
     

  5.  对于您的信息安全,您与我们同样负有重要责任。您应妥善保管您的个人信息,例如您的银行账户信息、身份验证信息(如用户名、密码及其他动态口令、验证码等),包括与之相关或可能记录该等信息的文件、设备或其他介质,并应只在安全的环境中使用该等信息及相关文件、设备或其他介质。在任何时候,您均不应向任何他人透露或允许任何他人使用该等信息或相关文件、设备或其他介质。我们建议您采取积极措施保证个人信息的安全,例如定期修改账号密码,不将自己的账号密码等个人信息透露给他人。如您认为您的个人信息及/或相关文件、设备或其他介质已经泄露、遗失或被窃,并可能因此危及您与本行的关系或发生其他可能影响您安全使用我们的产品、设备或服务的情形,您应立即通知我们以便采取适当措施防止损失扩大。
     

  6. 我们会定期组织内部相关人员进行应急响应培训及相关演练,使其掌握岗位职责和应急处置策略和规程。若不幸发生个人信息安全事件,我们会采取应急措施,防止事件升级、损失扩大。同时,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、适用的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、短信、推送通知或其他合适的方式告知您。难以逐一告知信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照法律法规以及监管机构的要求,向监管机构报告个人信息安全事件及其处置情况。

二、我们如何收集您的个人信息

  1. 为了遵守法律法规和监管规定,向您或您的关联人士提供各类产品、服务及提高产品、服务质量,或为了与您或您的关联人士进行联络、沟通,了解您或您的关联人士的需求,建立、复查、维护、发展与您或您的关联人士的关系,我们会接收或留取您或您的关联人士主动提供的个人信息,或依据法律法规、监管规定或您的授权或同意,通过适当方式向星展集团成员或其他第三方(包括但不限于征信机构、信息服务提供商、非银行支付机构、清算机构、雇主、交易相对方、共同申请人、联系人、近亲属及其他合法留存您信息的其他个人或机构)收集、查询、核实您的个人信息。例如,我们合作的第三方可能会基于您的同意,将您作为潜在客户推荐给我们,并为此目的向我们提供您的姓名、性别、联系方式等基本个人信息,以便我们与您进行进一步沟通与联系。
     

  2.  我们收集的个人信息可能包括纸质、电子(例如但不限于通过本行网站、网上银行、微信平台、手机银行、自助机具、线下活动及路演平台的二维码及其他移动设备应用程序、电子邮件、短信、电话银行等渠道收集的信息)或其他任何形式的信息。
     

  3.  当您(以自身或关联人士名义)访问、浏览、使用我们的网站和/或应用程序时,为了维护服务的正常运行、保障您的交易安全,我们可能会收集有关您的电子设备信息(包括设备型号、操作系统、唯一设备标识符、登录IP地址、接入网络的方式、类型和状态、操作系统和浏览器版本等)、操作日志信息。这些信息是我们为您或您的关联人士提供服务必须收集的基础信息,以保障您或您的关联人士正常、安全使用本行的服务。我们通过使用Cookies和其他类似技术来收集前述信息,您可以选择变更设置禁用Cookies(详情请参阅本政策第七条“我们如何使用Cookies及其他技术”)。
     

  4. 当您登录、使用我们的线上开户等业务系统功能时,为了保证线上系统及有关服务的安全、稳定运行,我们可能需要获取下述系统权限,并据此采集与您所使用的设备、网络相关的信息数据:

    系统权限 授权功能/目
    允许程序访问Wi-Fi网络状态信息

    保证网络正常连接

    允许程序打开网络套接字 保证网络正常连接、实现安全检测功能
    允许程序访问有关GSM网络信息 判断网络状态、保证网络正常连接
    允许读取手机状态数据 防止账号被盗
    允许程序写入权限 保障业务系统配套程序稳定运行

     
  5. 无法识别个人身份的技术信息不被视为个人信息。但当该等信息单独或与其他信息组合可以识别您的个人身份时,我们将作为您的个人信息对其加以保护处理。
     

  6. 我们网站和/或应用程序的某些部分(包括我们的微信公众号)会邀请您订阅我们的出版物、通讯、通知,参加我们的营销活动、问卷调查、招聘活动等。您可以自主选择是否接收邀请。当您接受相关邀请,我们会收集您在订阅环节及/或相关联系表/问卷调查表等沟通材料中主动提供的个人信息,例如姓名、性别、电话、电子邮件、工作单位、职务等。该等信息的提供取决于您的自主选择。拒绝提供相关信息不会影响您访问、浏览、使用我们的网站和/或应用程序。
     

  7.  当您(以个人身份)申请或使用我们的服务时,为向您提供相关产品/服务、办理相应银行业务及履行配套监管合规与风控管理义务之目的,我们可能需要收集您的下述个人信息:

    目的或功能(产品/服务/业务) 们可能需要收集的信息
    用户注册

    如您在我们的网站、移动设备应用程序(包括但不限于手机银行应用程序、微信平台)进行注册的,为对您进行身份核验及创建相关用户账号信息之目的,我们会采集或(如该等信息已留存在本行)调取您的证件号码、通过您预设的手机发送的一次性动态验证码等个人信息,具体以星展银行手机应用程序个人信息保护政策等专项隐私政策或授权条款内容为准。

    账户的开立、变更与关闭/注销 为向您提供账户开立、变更及注销服务,我们会采集您的姓名、性别、国籍、出生地(国家/地区)、联系方式、身份证明文件类型、身份证明文件号码等信息。具体以您填写、提交及/或确认的相关开户/变更/关户申请文件所列范围为准。
    如您使用我们的微信平台注册开立二类户的,为进行身份核验、账户绑定及合规风控之目的,我们会采集您的姓名、手机号码、身份证号码、身份证地址、身份证有效期、身份证影像、(如您选择使用人脸识别服务的)人脸识别信息、拟绑定的本行或他行一类户账号以及您在登录相关电子银行服务端时的IP地址。同时,我们将基于您的真实意愿,处理经过中国银联等清算机构上送的账户验证交易,对您在一类户所在行留存的姓名、手机号、身份证明文件号码、银行卡号进行一致性比对并输出核验结果。
    借记卡申领 如您申请本行借记卡的,我们会采集您的姓名、性别、身份证明文件类型、身份证明文件号码以及关联账户等信息。具体以您填写、提交及/或确认的相关申请文件所列范围为准。
    存汇款 为向您提供存汇款服务之目的,我们会采集您的姓名、身份证号、账户号码及开户行、类型、币种、金额等账户信息,以及您提供或确认的存汇款金额收款人信息(包括收款人姓名、所在地区、收款账户信息等信息,具体以您填写、提交及/或确认的相关文件所列范围为准。
    外币汇兑 为向您提供外币兑换服务之目的,我们需要采集您以及您的代办人(如有)的姓名和身份证号码、交易币种、交易金额,以及您在服务申请/确认环节向我们提交、确认的其他信息。
    个人消费贷款(包括您通过第三方渠道方申请的消费信贷产品) 为审查您的贷款申请、向您发放贷款、提供相关贷款服务及开展相关反洗钱审查、风控管理、贷后管理之目的,在法律法规允许范围内,我们可能会自行或通过第三方合作平台采集您的:
    • 姓名、出生日期、身份证件信息(含身份证影像及身份证类别及所载信息)、身份核验结果、住址、电话号码、职业、联系人信息等个人基本信息。
    • 如您选择使用人脸识别功能的,我们还会采集您的人脸识别信息(例如人脸图片)。
    • 您的人行征信信息、借款申请信息、借款合同信息、还款行为信息、涉讼信息、行政处罚信息、违法犯罪信息等个人正常信用信息及不良信用信息;
    • 消费能力数据; 
    • 银行卡信息、不动产信息等财产性信息;以及
    • 其他为向您提供贷款服务、履行合规义务所必要或您另行授权的信息。
    个人房屋抵押贷款 为向您提供个人房屋抵押贷款(包括相关贷前审查、贷中及贷后管理)之目的,我们可能会采集您的姓名、出生日期、身份证号、国籍、户籍、婚姻及未成年子女状况、学历信息、居住地址、电话号码、电子邮箱、职业信息(工龄、任职单位、职务名称)、收入信息、房产信息(类型、租赁合同、所在地址、占地面积、购入价格)以及贷款信息(金额、利率、还款期限)
    投资理财(含基金、跨境理财通、结构性投资等) 为向您提供投资理财产品/服务(包括开展投资主体适当性/风险承受能力评估以及相关合规风控管理)之目的,我们可能会采集您的姓名、身份证件种类及号码、资金结算账户号码、投资账号以及您填写、提交及/或确认的申请表、认购书等申请文件或交易文件中所罗列的其他信息,例如产品类别、交易币种、金额、投资期限、起始日等。
    保险代销 为向您提供保险代销服务之目的,我们会采集:
    • 投保人的姓名、性别、年龄、出生日期、身份证件种类及号码和有效期等信息;
    • 被保险人的姓名、性别、年龄、出生日期、身份证件种类及号码和有效期等信息;
    • 受益人的姓名、性别、年龄、出生日期、身份证件种类及号码和有效期等信息。
    具体以您填写、提交及/或确认的申请书、投保单等申请文件或保险文件所列范围为准。
    跨境开户见证 为向您提供开户见证服务之目的,我们需要采集您的个人信息,具体以您填写、提交及/或确认的相关申请表中所列范围为准。

    上述信息系为了向您提供产品或服务、履行我们与您之间的协议及/或履行我们的法律和监管合规义务所必需。如您未能提供所要求的信息(或提供的信息不完整、不准确或不真实),我们将无法为您提供相应的产品或服务。

  8. 当您(以您的关联人士的身份)或您的关联人士申请或使用我们的服务时,为向您提供相关产品/服务、办理相应相关银行业务及履行配套监管合规与风控管理义务之目的,我们可能需要收集您的下述个人信息:

    目的或功能(产品/服务/业务) 我们可能需要收集的信息
    担保类借款(企业客户与个人客户)

    如您作为担保人,为您的关联人士在本行的债务提供担保的,为对您所提供的担保进行审查、管理及执行之目的,我们可能会采集您的下述信息: 

    • 个人身份信息,包括个人姓名、出生日期、性别、国籍、户籍、身份证件种类、号码及有效期限、身份证所列地址、婚姻及未成年子女状况、学历信息、职业信息(工龄、任职单位、职务名称、工作单位地址)、您与相关债务人的关系(如任职关系、持股及投资关系)、电话号码、电子邮箱、联系方式、住址;
    • 个人财产信息,包括个人收入状况、拥有的不动产状况、拥有的动产(如车辆、金融资产等)状况、负债状况、投资情况、纳税额、税务居民身份、纳税人识别号、公积金缴存金额等;
    • 个人信用信息,包括信用卡、贷款及其他信贷交易信息、诉讼、调查、处罚信息以及其他能够反映个人信用状况的信息;
    • 抵押物信息,例如房产信息(包括类型、租赁合同、所在地址、占地面积、购入价格)。
    企业客户产品/服务(企业开户、融资、网银、财咨、现金管理等)

    为向您的关联企业提供产品/服务或为其办理业务之目的,我们可能会采集您的下述个人信息:

    • 为进行企业客户尽职调查之目的,采集您的身份证信息(姓名,性别,身份证号,出生日期,民族),个人金融信息(账号信息、鉴别信息、金融交易信息、个人身份信息、财产信息、借贷信息等),手机号及签字信息。
    • 为提供企业开户服务之目的,采集您的身份证信息(姓名,性别,身份证号,出生日期,民族)、护照号码、邮箱、手机号、地址及签字信息
    • 为审查、提供贸易融资、财咨服务、现金管理、企业融资、企业网银等企业金融产品/服务之目的,采集您的身份证信息(姓名,性别,身份证号,出生日期,民族)、邮箱、联系方式(包括固定电话、手机号等)、签字信息及/或(如您为企业网银、现金管理等服务项下的指定收款人的)账户信息与地址信息
    • 如您以关联企业名义注册、登录或使用本行线上业务系统或相关企业服务平台的,我们可能会采集您的身份证照片及(如涉及人脸识别功能的)人脸识别信息。

    上述信息系为了向您的关联人士提供相关产品或服务或办理相关业务、履行我们与您或您的关联人士之间的协议,及/或履行我们的法律和监管合规义务所必需的。如您拒绝提供上述信息(或提供的信息不完整、不准确或不真实),我们可能无法为您的相关关联人士提供相应的产品或服务或办理相关业务。

  9. 在前述所述范围之外,我们同样可能为了下述目的而采集您的信息:
     i.  为了向您或您的关联人士提供相关产品/服务、履行合同及/或监管合规义务,我们同样会采集在与您或您的关联人士建立、维持业务或其他关系的过程中,获取、留存的您的其他个人信息,例如:为履行反洗钱等合规义务或应基金公司、保险公司等产品/服务提供方的要求需额外采集的信息,我们在对您的身份及有关业务进行审查的过程中从第三方渠道获得的信息,您或您的关联人士在办理有关业务的过程中产生的金融交易信息,您或您的关联人士在申请、使用、注销相关产品/服务/业务过程中与我们之间形成的通信和其他通讯记录(录音录像、通话记录、通信记录和内容)

    ii.  应监管/合作方要求,本行部分业务可能需要临柜办理及/或进行“双录(录音录像)”(如投资理财相关业务、见证开户类业务)。在此过程中,我们可能需要采集您的录音录像信息。如您拒绝我们采集前述信息的,我们将无法为您或您的关联方提供相关产品或服务或办理相关业务。
     

  10. 您可以自主选择,为特定目的或功能,向我们提供或允许我们向您或您同意的第三方收集相应信息,例如为提升服务体验,参加我们的营销活动、市场调查,预约开户或预约办理其他业务而向我们提供您的个人信息。您可以自主选择不提供该等信息,您不提供该等信息仅会使您无法参加或享受对应的便利或功能,但不影响您正常使用我们的其他服务。针对本行根据前述信息向您提供的营销活动通知、商业性电子信息或您可能感兴趣的广告,如您不希望接收此类信息,您可按照本政策“九、如何联系我们”所列方式进行退订。
     

  11. 请您理解,我们提供的服务是不断更新和发展的。如您或相关客户选择使用了前述说明中尚未涵盖的其他服务,且基于该服务我们需要收集您的个人信息,我们会通过提示、通知、交互流程、协议约定或其他适当方式另行向您或相关客户说明个人信息收集的目的、方式与范围等内容,并在适用的法律法规要求时征得您或相关客户的同意。我们会按照本政策以及其他协议约定(如有)使用、存储、提供及保护您的信息;如您或相关客户选择不提供相关信息,您或相关客户可能无法使用某项或某部分服务,但不影响您或相关客户使用我们提供的其他服务。

三、我们如何使用您的个人信息

  1. 我们会按照本政策上述第二条“我们如何收集您的个人信息”中所述之目的和用途,为实现我们的产品和/或服务的功能而使用您授权的个人信息。
     

  2. 当您以访客的身份访问、浏览、使用我们的网站和/或应用程序时,我们会基于下述目的、用途使用您的信息:
    i.    回复、响应您的询问和要求;
    ii.   提供您希望获得的或可能感兴趣的信息、产品或服务(在您事先同意的前提下);
    iii.  履行您与我们之间的合同、协议;
    iv.  使您能够使用网站和/或应用程序的互动功能;
    v.   通知您有关网站和/或应用程序的任何变更;
    vi.  使网站和/或应用程序的内容能够在您使用的设备上以较好的体验形式呈现;
    vii.  维护网站/应用程序及银行业务、服务的正常、安全运行,防范、控制风险,发现、阻止对我们的网站/应用程序、产品或服务的不当使用行为;
    viii. 履行本行及星展集团的合规责任、遵守或执行任何适用法律法规;
    ix.   对我们的业务、产品、服务、功能使用情况进行统计分析,但这些统计信息不包含您的任何身份识别信息。
     

  3. 当您申请或已经成为本行的个人客户或代表本行客户办理业务或向本行提供个人担保时,我们会基于下述目的、用途使用您的信息:
    i.     向您或您的关联人士提供产品或服务,识别、验证您的身份,审批、管理、处理、执行或实现您或您的关联人士要求或授权的任何交易;
    ii.    遵守或执行任何适用规范(“适用规范”指适用于任何星展集团成员的本地或外国法律、法规、条例、规章、判决、裁定、自律守则、指令、制裁制度、法院命令、任何星展集团成员与权力机关之间的协议,或权力机关之间达成的适用于本行或星展集团成员的协议或条约)或任何权力机关的命令或要求;
    iii.    履行本行及星展集团的合规责任(包括监管合规、税务合规及在任何适用规范项下或任何权力机关要求的合规责任)或执行本行及星展集团为履行合规责任而制定的政策和程序;
    iv.    保障金融服务的安全、稳定,预防或禁止非法或违规活动、控制或降低风险,侦测、调查及预防任何现实、涉嫌或潜在的金融犯罪活动(包括洗钱、恐怖主义融资、贿赂、贪污、逃税、欺诈、逃避经济或贸易制裁及/或违反有关此等事宜的任何适用规范,或旨在规避或违反有关此等事宜的任何适用规范的任何行为或企图),管理金融犯罪风险;
    v.    向欠款人收取任何欠款;
    vi.   进行信贷或征信调查,核验、获取或提供资信或信用信息;
    vii.  行使或维护本行或星展集团成员的权利,履行本行或星展集团成员的义务;
    viii.  满足本行或星展集团的合理营运要求(包括信用及风险管理,数据统计、分析、加工、处理、存档和备份,系统、产品、服务的设计研发/改进,以及计划、保险、审计及管理);
    ix.    根据您或您的关联人士的授权,向您或您的关联人士促销或推广相关产品或服务,评估您或您的关联人士对相关产品或服务的兴趣,进行市场调查、满意度调查;
    x.    获取或使用管理、咨询、电信、电脑、支付、数据存储/处理、外包及/或其他第三方服务。
     

  4. 本政策前述有关个人信息收集和使用的内容不影响我们按照您与我们另行特别约定的用途使用您的信息。
     

  5. 当我们要将您的个人信息用于本政策未载明的其它用途时,或要将基于特定目的而收集您的个人信息用于其他目的时,我们会向您告知该等用途等信息,并在适用的法律法规要求时,在使用您个人信息前再次征得您的同意。

四、我们如何存储您的个人信息

  1. 我们遵守中华人民共和国关于数据存储的法律、法规、规范要求。当我们收集或处理您的信息时,我们将依据法律法规、监管规定、档案、会计、审计、报告要求以及本政策所述之目的、用途,将您的信息保存至满足信息收集目的、用途所需的最短保存时间。
     

  2. 在相应保留期结束后,我们会将相关信息进行销毁、删除或匿名化处理,或者在销毁、删除或匿名化皆不可能实现的时候,安全地储存您的这些个人信息并严格控制其访问。但我们依据法律法规、监管规定、档案、会计、审计、报告要求,您或相关客户与我们之间的特别约定,或为了清理您或相关客户与我们之间的债权债务关系,向您、相关客户、监管机构及其他有关机关提供记录查询,而需要继续保留的信息除外。

五、我们如何委托处理、共享、转让和公开披露您的个人信息

  1. 委托处理、共享
    为本政策前述之目的与用途,在为必要目的并采取相应的保护措施(参见本政策前述第一条“我们如何保护您的个人信息”)的前提下,我们可能会将您的个人信息的部分或全部提供给下列接收者(接收者亦可为上述目的和用途,使用、处理及提供该等信息,但需依法或根据我们的要求采取相应的保护措施):
    i.    星展集团成员(具体请参见此处);
    ii.    星展集团的相关承包商、分包商、代理人、服务或产品供应商、许可方、专业顾问、业务合作方或星展集团的关联人(包括其雇员、董事及职员);
    iii.    任何监管机构或其他权力机关,或监管机构或其他权力机关指定的机构或人士;
    iv.    经您或相关客户授权或依法代表您或相关客户行事的任何人,收款人、受益人、账户代名人、中介人、往来及代理行(例如CHAPS,BACS及SWIFT系统中的往来及代理行)、清算所、清算或结算系统、市场交易对手、上游预扣税代理人、掉期或交易登记机构、证券交易所、您拥有证券权益的公司(如该等证券由本行为您或相关客户持有),或向您或相关客户作出任何付款的人士;
    v.    就您或相关客户接受的本行任何产品与服务、在本行办理的任何业务或与本行进行的任何交易,享有权利或负有义务,获得利益或承担风险的任何人士或相关方(例如为您或相关客户在本行的债务提供或拟提供任何抵押或其他担保的人士,例如您购买的本行代销保险产品的受益人);
    vi.    其他金融机构、行业协会、银行卡组织、信用评级机构、征信机构(包括但不限于金融信用信息基础数据库)和信息服务提供商;
    vii.    通过本行向您或相关客户提供资产管理服务的第三方资产管理人;
    viii.    任何向本行提供介绍、代理或居间的中介经纪商,任何由本行向其提供介绍、代理或居间的第三方;
    ix.    与本行的业务/资产转让、重组、处置(包括资产证券化)、合并、分立或收购有关的任何一方;
    x.    本行或任何星展集团成员就所列之目的与用途有义务或必须向其提供的任何人士;
    xi.    规范本行与您或本行客户之间关系的协议及/或条款和条件中列明的相关第三方。
    由于我们依赖集团的全球资源提供产品或服务,在法律法规允许的情况下,我们可能会使用位于境外(例如新加坡)的集团内部系统处理您的个人信息,这意味着您的个人信息可能会在本行集团内部进行跨境传输。同时,为办理跨境业务之目的,我们可能需要向相关境外合作方或服务方提供您的个人信息,例如,为向您或您的关联人士提供跨境汇款服务之目的,向境外中间行和收款行等参与方提供您的个人信息;或者,为向您或您的关联人士提供跨境理财通产品/服务,向位于香港的跨境理财通合作银行提供您的个人信息。针对前述跨境信息传输,您可以通过相关业务文件或本政策“九、如何联系我们”所列联系方式进一步了解接收方信息、信息类别等具体信息。若我们向境外传输您的个人信息,我们将遵守法律法规关于个人信息跨境提供的规定与要求。
    无论是在境内或境外处理个人信息,根据适用的法律法规,您的个人信息将受到本行、星展集团成员及其员工以及第三方均需遵守的保密及安全规范的保护。当适用的法律法规要求时,我们会向您告知我们向第三方提供您个人信息的有关事项,包括个人信息接收方的身份、联系方式、处理目的、处理方式和个人信息的种类(若涉及跨境数据传输,还包括您向境外个人信息接收方行使有关权利的方式和程序等),并在适用的法律法规要求时,我们亦将事先征得您的同意。
  2. 转让
    除非获得您的授权同意,我们不会将您的个人信息转让给任何公司、组织或个人,但在涉及我们的任何业务/资产转让、重组、处置(包括资产证券化)、合并、分立、收购时需要转让的除外。在该等情况下,我们会按照适用的法律法规的要求向您告知个人信息接收方的身份和联系方式,并要求其继续接受本政策的约束,如果个人信息接收方变更本政策有关个人信息处理目的、处理方式,其应当重新取得您的同意。
  3. 公开披露
    除非获得您的单独同意,我们不会对外公开披露您的个人信息。

六、信息处理的特殊情形

请您理解,一般情况下,我们会基于您的同意来处理(比如收集、存储、使用、加工、传输、提供、公开)您的个人信息。但在以下情形中,我们处理您的个人信息不必征得您的同意:

  1. 为订立、履行您作为一方当事人的合同所必需的;
  2. 为履行法定职责或者法定义务所必需的;
  3. 为应对突发公共卫生事件,或者紧急情况下为保护您或其他个人的生命健康和财产安全所必需的;
  4. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
  5. 依照适用的法律法规在合理的范围内处理您自行公开或者其他已经合法公开的个人信息的;
  6. 法律、行政法规规定的其他情形。

七、我们如何使用Cookies及其他技术

本行的网站和应用程序(“应用程序”)使用Cookies。Cookies是您访问网站或使用应用程序时放置在您的计算机或移动设备上的小型文本文件。Cookies收集有关用户及其访问网站或使用应用程序的信息,例如他们的互联网协议(IP)地址,他们如何到达网站(例如,通过搜索引擎或来自其他网站的链接)以及他们如何在网站或应用程序内导航。我们使用Cookies和其他技术来促进您的互联网会话和使用我们的应用程序,根据您的首选设置提供产品和/或服务,跟踪我们的网站和应用程序的使用,并汇编在我们的网站和/或应用程序上进行的活动的统计数据。

像素标记(也称为网络信标)是放置在我们网站的某些页面上但不在您的计算机上的不可见标记。像素标记通常与Cookies结合使用,用于监控访问网站的用户的行为。
您可以将网络浏览器设置为阻止Cookies,从而禁用像素标记来监控您的网站访问。您还可以删除从您的计算机或移动设备存储的Cookies。但是,如果您阻止Cookies和像素标记,您可能无法使用我们网站的某些功能和特性。

此外,本行网站和/或应用程序亦可能会使用第三方公司来调查网站和/或应用程序流量和于本网站和/或应用程序上的其他活动。此类公司可能会使用web beacons及Cookies等技术,以搜集更多关于本行网站和/或应用程序访客的资料(例如用户分布及行为和使用模式)及提高本行市场推广效率。此类公司将收集的资料综合后提供予本行,本行不会向此类公司提供或从此类公司得到可辨别您的身份的个人资料。如您想禁用与该等技术有关的Cookies,可更改您的浏览器和/或应用程序的设置。然而,更改后您可能无法进入网站和/或应用程序的某些部分。

八、您的个人信息相关权利

  1. 您有权要求我们按照法律法规及本政策的规定,保障您的个人信息安全,并要求行使适用的法律法规赋予您的个人信息相关权利。

  2. 您有权向我们查询我们是否持有您的个人信息及查阅、复制您所提供的您的个人信息。

  3. 您有权改变您授权同意的范围或撤回您的授权,并按本政策“九、如何联系我们”所列方式进行操作。当您改变授权范围后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响我们此前基于您的授权而开展的个人信息处理。

  4. 您有权也有义务及时更新您在本行的个人信息,以确保相关信息是准确和最新的。您有权要求我们为您更新个人信息提供便利,有权要求我们更正任何有关您的不准确的信息。

  5. 在与个人信贷或担保有关等情况下,您有权要求获知我们向征信机构提供的您的个人信息,以便于您向有关征信机构提出查阅和更正信息的要求。

  6. 您有权要求我们根据法律法规、本政策及您或相关客户与我们之间的约定,妥善处理超过保留期的您的个人信息。如我们停止运营,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行妥善处理,法律法规或监管部门另有规定的除外。此外,在您之前使用我们的服务期间所产生的信息,我们仍会根据监管要求的时间进行保存,并在该保存期间依法配合权力机关依法进行查询。

  7. 您有权向本行查明本行对于个人信息和隐私保护的政策。当您对本政策存在疑问时,您有权要求我们向您说明、解释,以帮助您进一步了解我们有关个人信息及隐私保护的做法和可能的后果,以及您根据本政策享有的有关个人信息及隐私的权益。

  8. 本政策不会限制您作为个人信息主体根据适用的法律法规享有的其他权利。

九、如何联系我们

  1. 任何关于查阅、更正、删除个人信息,撤回授权或改变授权同意的范围,处理超过保留期的个人信息,或索取本政策文本及了解我们有关个人信息和隐私保护的做法,或行使其他适用的法律法规赋予您的个人信息相关权利的要求,可通过下述联系方式向我们提出:
    公司名称:星展银行(中国)有限公司
    常用办公地址:中国(上海)自由贸易试验区陆家嘴环路1318号
    客服热线:400-820-8988(若您是个人客户)或400-821-8881(若您代表公司客户)

  2. 为了保障安全,您可能需要提供书面请求,或者以其他方式证明您的身份。我们可能会要求您先验证自己的身份,然后再处理您的请求。

  3. 我们将在收到您的要求后最长不超过15个工作日或法律法规规定的更短期限(如适用)内予以回复。

  4. 对于您前述有关查阅、更正以及其他处理个人信息的合理要求,我们不会向您收取费用。
    尽管有上述约定,对非法、违规、无端重复、需要过多技术手段(例如,需要开发新信息系统或从根本上改变现行惯例)、给他人合法权益带来风险、超出合理限度或者技术上不切实际的要求,我们可能会予以拒绝。
    在以下情形中,我们也可能无法响应您的请求:
    i.   与我们履行法律法规规定的义务或金融监管合规义务相关的;
    ii.  与国家安全、国防安全直接相关的;
    iii. 与公共安全、公共卫生、重大公共利益直接相关的;
    iv.  与刑事侦查、起诉、审判和判决执行等直接相关的;
    v.   我们有充分证据表明您存在主观恶意或滥用权利的;
    vi.  出于维护您或其他个人的生命、财产等重大合法权益但难以获得您本人授权同意的;
    vii. 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
    viii. 涉及商业秘密的。

  5. 除非获得您的事先同意,我们不会向您直接发送营销信息。如您不希望我们为了广告促销目的使用您的个人信息或将您的个人信息提供给其他人士,您有权通知我们行使您的选择权,拒绝接收此类广告促销。如果您选择拒绝接收广告促销,请联络我们的电话服务中心。我们将在收到您的要求后尽快(通常不应迟于收到您的要求后15个工作日内)采取相应措施以确保不会再向您发送广告促销信息。

  6. 您有权就我们有关个人信息和隐私保护的做法进行监督或提出建议,并就本行或本行员工的任何侵害您的有关个人信息和隐私的权益的行为提出投诉或依法求偿。

  7. 如您有任何疑问、投诉、反馈、意见或建议,请您联系我们。您可以通过拨打本行热线电话或光临本行营业网点与我们联络。

十、未成年人个人信息保护

  1. 我们特别重视对未成年人个人信息的保护。我们无意收集任何未成年人的个人信息,除非已经获得该未成年人的父母或其他监护人的同意且为向该未成年人提供的相关产品或服务(如未成年人可能成为本行的青少年成长账户的持有人、本行代销的部分保险产品的受益人、本行客户的权利继承人等)所需。

  2. 若您是18周岁以下的未成年人,我们建议由您的父母或其他监护人仔细阅读本政策并在征得您的父母或监护人的同意后再提交您的任何个人信息,同时建议您在您的父母或监护人的指导下使用我们的任何产品和服务。如您的父母或监护人不同意您提交您的个人信息,或不同意您使用我们的任何产品和服务,请您立即终止提交信息或终止使用我们的产品和服务,并尽快将此情况通知我们,以便我们采取相应措施。如您为14周岁以下的儿童,您应当在征得您父母或监护人同意的前提下使用我们提供的服务或向本行和第三方提供您的信息。

  3. 若您是18周岁以下的未成年人,对于经过您的父母或监护人同意而收集您的个人信息,我们只会在法律法规允许、父母或监护人明确同意或者为保护未成年人的权益所必要的情况下使用、提供该等个人信息。如您是14周岁以下的儿童,我们会按照《儿童个人信息网络保护规定》等相关法律法规的要求处理您的个人信息。

十一、 本政策的制定、生效、更新及其他

  1. 我们制定并在官方网站发布本政策。本政策于文首载明的生效之日起生效。为给您提供更好的服务以及随着我们业务的发展或者适用法律法规的变化,本政策可能不时修改、更新(包括修订政策名称),尤其是发生下列重大变化情形时:
    i.    我们的服务模式发生重大变化,如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式和保存期限等;
    ii.    我们在所有权结构、组织架构等方面发生重大变化,导致实际收集和处理您的个人信息的主体发生变化,如业务调整、破产并购等引起的所有者变更等;
    iii.    个人信息共享、转让或公开披露的主要对象发生变化;
    iv.    您参与个人信息处理方面的权利及其行使方式发生重大变化;
    v.    我们负责处理个人信息权利请求的联络方式及投诉渠道发生变化时;
    vi.    其他可能对您的个人信息权益产生重大影响的变化。
    我们会在官方网站或应用程序客户端上发出本政策的更新版本,并在生效前通过网站公告等适当方式提醒您相关内容的更新,以便您及时了解最新版本的本政策。您同意并继续使用我们的产品或服务,即意味着您同意本政策(含更新版本)的内容。本政策的变更不应削减或限制您作为个人信息主体根据适用的法律法规所享有的权利。您与本行之间的所有沟通、交易均应适用届时有效的本政策的最新版本,无论本政策名称为《隐私权政策》、《个人信息及隐私保护政策》或其他表达相同含义的名称。

  2. 如您向我们提供其他人士的个人信息,您应确保该人士知悉本政策,特别告知该人士我们将如何收集和使用其个人信息,并取得该等人士的有关授权同意。您可提醒该人士事先阅读本政策,也可以向该人士提供本政策的副本。