| 系统权限/系统信息 | 业务场景/功能 | 使用目的 | 
| 电话权限 | 1.视频银行 2.音频KEY转账 | 用于在视频银行和音频KEY交易时确认电话状态,避免在通话过程中进入上述交易而出现设备占用异常状态。若您拒绝授权,上述功能将无法使用。 | 
| 存储权限 | 1.电子回单下载 2.扫一扫选取本地图片 3.人脸识别 4.身份证及银行卡识别 5.视频银行 6.二维码支付及转账 | 用于缓存图文信息,以及用于电子回单下载、扫一扫选取本地图片、人脸识别、身份证识别和银行卡识别、视频银行、二维码存储。拒绝授权后,上述功能无法使用。 | 
| 摄像头(相机)权限 | 1.身份证识别2.银行卡识别3.二维码识别4.人脸识别5.拍照6.视频银行 | 用于身份证识别、银行卡识别、二维码识别、人脸识别、拍照、视频银行。如不允许该权限上述功能将无法使用手机银行APP中人脸识别转账、云证通、扫一扫、代销产品购买、存款证明、云保管、贷款业务,微信小程序身份认证。 | 
| 相册权限 | 二维码扫描、云保管图片上传、银行卡及身份证识别、身份证有效期更新、客户信息补录 | 用于提供二维码扫描、云保管图片上传、银行卡及身份证识别、身份证有效期更新、客户信息补录服务。 | 
| 位置权限 | 1.交易风控2.网点定位 3.电子社保卡 4.链接蓝牙KEY 5.摇一摇转账 | 用于提供网点导航、电子社保卡、连接蓝牙KEY、摇一摇转账和个人电子银行交易风控。系统后台保存您交易时的位置信息。拒绝授权后,上述基于位置信息的功能无法使用。 | 
| 麦克风权限 | 1音频KEY转账2.视频银行 | 用于音频KEY转账、远程视频银行服务。如不允许该权限,则对应功能无法使用。 | 
| 通讯录权限 | 转账、话费充值 | 在转账、支付过程中,用于协助您通过通讯录快速选取电话号码,无需手动输入。拒绝授权后,手机号转账、汇款短信通知、话费充值功能仍可以使用,但需要手工输入电话号码。手机银行仅读取并记录指定电话号码,不读取客户全量通讯录。 | 
| 安装列表 | 用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。 | 用于手机银行病毒扫描,提供终端环境安全监测 | 
| 网络通讯 | 通讯 | 用于与电子银行端进行通讯,如不允许该权限将无法使用我行电子银行 | 
| 指纹、面容识别 | 1.身份识别2.登录验证 | 用于手机银行指纹或面容验证,完成身份识别、登录验证。如不允许该权限将可能需要通过其他方式进行验证 | 
| 手机短信 | 转账、缴费、安全设置 | 用于手机银行转账、缴费、安全设置时自动填充短信验证码,如不允许,将只能手工输入短信验证码 | 
| 蓝牙权限 | 蓝牙KEY转账 | 用于手机银行使用我行蓝牙KEY转账验证时手机与蓝牙的连接,如不允许该权限将无法使用我行蓝牙KEY转账。 | 
| 剪切板 | 转账快捷跳转功能 | 用于手机银行,不保存您的剪切板内容 | 
| 通知权限 | 消息推送 | 用于手机银行、微信银行消息推送,如不允许该权限,则对应功能无法使用。 | 
| NFC | 个人信息更新 设备绑定 | 用于手机银行身份证识读服务,如不允许该权限上述服务将无法正常使用 | 
| 设备状态 | 登录安全控制 | 记录您手机的唯一设备标识符(IMEI、Android ID、IDFV),用于登录和使用安全控制 | 
| 设备型号 | 用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。 | 用于判断用户手机、电脑类型,以使用不同的风险检测策略 | 
| 硬件序列号 | 用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。 | 用于设备标识符本身的有效性校验,并甄别设备环境异常,以识别设备风险 | 
| OAID | 用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。 | 用于设备标识符本身的有效性校验,并甄别设备环境异常,以识别设备风险和假流量 | 
| 网络状态 | 用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。 | 用于获取网络状态信息,进行传输优化 | 
| 系统设置、系统属性 | 用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。 | 检测设备环境、风险进程、恶意工具、多开环境、文件目录属性的系统情况,并识别恶意攻击行为和风险行为 | 
| 操作系统 | 用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。 | 用于甄别设备环境异常,识别风险行为(如虚假设备识别、设备参数恶意篡改) | 
| IP地址 | 用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。 | 用于网络传输、与SDK服务器建立通信,并用于网络风险检测 | 
| 运营商信息 | 用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。 | 用于识别运营商信息篡改,发现设备风险行为 | 
| IDFA | 用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。 | 用于识别虚假流量点击、虚拟推广流量 | 
| IDFV | 用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。 | 用于应用标识符本身的有效性校验,并甄别设备环境异常,以识别风险 | 
| IMEI、IMSI | 用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。 | 用于设备绑定、唯一设备识别 | 
| AndroidID | 用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。 | 用于设备绑定、唯一设备识别 |