系统权限与系统信息使用清单

系统权限/系统信息

业务场景/功能

使用目的

电话权限

1.视频银行

2.音频KEY转账

用于在视频银行和音频KEY交易时确认电话状态,避免在通话过程中进入上述交易而出现设备占用异常状态。若您拒绝授权,上述功能将无法使用。

存储权限

1.电子回单下载

2.扫一扫选取本地图片

3.人脸识别

4.身份证及银行卡识别

5.视频银行

6.二维码支付及转账

用于缓存图文信息,以及用于电子回单下载、扫一扫选取本地图片、人脸识别、身份证识别和银行卡识别视频银行、二维码存储。拒绝授权后,上述功能无法使用。

摄像头(相机)权限

1.身份证识别2.银行卡识别3.二维码识别4.人脸识别5.拍照6.视频银行

用于身份证识别、银行卡识别、二维码识别、人脸识别、拍照、视频银行。如不允许该权限上述功能将无法使用手机银行APP中人脸识别转账、云证通、扫一扫、代销产品购买、存款证明、云保管、贷款业务,微信小程序身份认证。

相册权限

二维码扫描、云保管图片上传、银行卡及身份证识别身份证有效期更新、客户信息补录

用于提供二维码扫描、云保管图片上传、银行卡及身份证识别、身份证有效期更新、客户信息补录服务。

位置权限

1.交易风控2.网点定位

3.电子社保卡

4.链接蓝牙KEY

5.摇一摇转账

用于提供网点导航、电子社保卡、连接蓝牙KEY、摇一摇转账和个人电子银行交易风控。系统后台保存您交易时的位置信息。拒绝授权后,上述基于位置信息的功能无法使用。

麦克风权限

1音频KEY转账2.视频银行

用于音频KEY转账、远程视频银行服务。如不允许该权限,则对应功能无法使用。

通讯录权限

转账、话费充值

在转账、支付过程中,用于协助您通过通讯录快速选取电话号码,无需手动输入。拒绝授权后,手机号转账、汇款短信通知、话费充值功能仍可以使用,但需要手工输入电话号码。手机银行仅读取并记录指定电话号码,不读取客户全量通讯录。

安装列表

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于手机银行病毒扫描,提供终端环境安全监测

网络通讯

通讯

用于与电子银行端进行通讯,如不允许该权限将无法使用我行电子银行

指纹、面容识别

1.身份识别2.登录验证

用于手机银行指纹或面容验证,完成身份识别、登录验证。如不允许该权限将可能需要通过其他方式进行验证

手机短信

转账、缴费、安全设置

用于手机银行转账、缴费、安全设置时自动填充短信验证码,如不允许,将只能手工输入短信验证码

蓝牙权限

蓝牙KEY转账

用于手机银行使用我行蓝牙KEY转账验证时手机与蓝牙的连接,如不允许该权限将无法使用我行蓝牙KEY转账。

剪切板

转账快捷跳转功能

用于手机银行,不保存您的剪切板内容

通知权限

消息推送

用于手机银行、微信银行消息推送,如不允许该权限,则对应功能无法使用。

NFC

个人信息更新

设备绑定

用于手机银行身份证识读服务,如不允许该权限上述服务将无法正常使用

设备状态

登录安全控制

记录您手机的唯一设备标识符(IMEI、Android ID、IDFV),用于登录和使用安全控制

设备型号

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于判断用户手机、电脑类型,以使用不同的风险检测策略

硬件序列号

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于设备标识符本身的有效性校验,并甄别设备环境异常,以识别设备风险

OAID

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于设备标识符本身的有效性校验,并甄别设备环境异常,以识别设备风险和假流量

网络状态

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于获取网络状态信息,进行传输优化

系统设置、系统属性

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

检测设备环境、风险进程、恶意工具、多开环境、文件目录属性的系统情况,并识别恶意攻击行为和风险行为

操作系统

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于甄别设备环境异常,识别风险行为(如虚假设备识别、设备参数恶意篡改)

IP地址

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于网络传输、与SDK服务器建立通信,并用于网络风险检测

运营商信息

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于识别运营商信息篡改,发现设备风险行为

IDFA

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于识别虚假流量点击、虚拟推广流量

IDFV

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于应用标识符本身的有效性校验,并甄别设备环境异常,以识别风险

IMEI、IMSI

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于设备绑定、唯一设备识别

AndroidID

用于登录病毒扫描,提供终端安全环境监测及异地登录、异地借款的风险识别。

用于设备绑定、唯一设备识别