商服通隐私政策
更新日期:[2022]年[8]月[1]日
生效日期:[2022]年[8]月[1]日
河北雄安商务服务中心有限公司(以下或称“我们”)作为商服通(本应用名称)的开发者,非常注重保护用户(“您”)的个人信息及隐私,我们深知个人信息对您的重要性,并将按照法律法规要求和业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。您在使用我们的产品或服务时,我们可能会收集和使用您的相关信息。
【特别提示】
希望您在使用我们的产品或服务前仔细阅读并确认您已经充分理解本政策所写明的内容,并让您可以按照本隐私政策的指引做出您认为适当的选择。本隐私政策中涉及的相关术语,我们尽量以简明扼要的表述,并提供进一步说明的链接,以便您更好地理解。如您访问或使用我们的产品或服务,以及在您我们更新本隐私政策后(我们会及时提示您更新的情况)继续访问或使用我们的产品或服务,即视为您同意本隐私政策(含更新版本)内容,并且同意我们按照本隐私政策收集、使用、保存和共享您的相关信息。
本政策将帮助您了解以下内容:
一.定义
二.我们如何收集和使用您的个人信息
三.我们如何共享、转让、公开披露您的个人信息
四.我们如何保护和保存您的个人信息
五.您如何管理您的个人信息
六.如何响应您的请求
七.未成年人的个人信息保护
八.本隐私政策的查阅、修订和通知
九.信息安全保障
一、定义
1.个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。不包括匿名化处理后的信息。
个人信息包括但不限于:基本信息(包括个人姓名、性别、个人手机号等);个人身份信息(包括身份证、军官证、护照、驾驶证);生物特征(指纹、面部特征);个人财产信息(包括银行账户信息、交费信息等);个人上网记录(包括软件使用记录、点击或浏览记录等);个人常用设备信息(包括硬件型号、设备MAC地址、操作系统类型、软件列表唯一设备识别码等在内的描述个人常用设备基本情况的信息);其他信息(包括精准定位信息、经纬度等)。
2.个人敏感信息
个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,本隐私政策中涉及的个人敏感信息包括但不限于:身份证件号码、个人生物识别信息、银行账户、通信内容、定位信息、口令、浏览记录等信息,以及不满十四周岁未成年人的个人信息。
3.个人信息主体
个人信息主体指个人信息所标识的自然人。
4.设备
设备是指可用于访问我们服务的装置,例如台式计算机、笔记本电脑或智能手机。
5.设备标识符
设备标识符(专属ID或UID)是指由设备制造商编入到设备中的一串字符,可用于以独有方式标识相应设备(移动设备的IMEI号)。唯一设备标识符有多种用途,包括可在不能使用cookies时用以推送消息,提供广告。
6.IP地址
每台上网的设备都会指定一个编号,称为互联网协议(IP)地址。这些编号通常都是根据地理区域指定的。IP地址通常可用于识别设备连接至互联网时所在的位置。
7.WiFi
Wi-Fi是一种允许电子设备连接到一个无线局域网(WLAN)的技术,通常我们所说的无线网络。
8.基站
基站,即公用移动通信基站,是无线电台站的一种形式,是指在一定的无线电覆盖区中,通过移动通信交换中心,与移动电话终端之间进行信息传递的无线电收发通信电台。
9.SSL
SSL (Secure Socket Layer)又称为安全套接层,是在传输通信协议(TCP/IP)上实现的一种安全协议。SSL支持各种类型的网络,同时提供三种基本的安全服务,均通过使用公开密钥和对称密钥技术以达到信息保密的效果。
二、我们如何收集和使用您的个人信息
为实现向您提供的我们的产品或服务的基本功能/附加功能,我们需要收集和使用的您的个人信息,其中:
(一)我们可能收集的信息
在您使用产品\服务的过程中,我们会按照下文描述的方式收集您在使用服务时主动提供或因为服务产生的信息,用以提供、改善服务及保障账号安全等。除了使用本政策必须提供的信息之外,您还可以根据自身需求选择填写其他信息。这些功能包括但不限于:
1.您在注册时向我们提供的信息
当您注册时,需要提供您的手机号。我们将通过发送短信验证码的方式来验证您的身份是否有效。您的账户名为您的手机号,您可以修改补充您的昵称、性别以及您的实名验证相关信息, 这些信息均属于您的账户信息 。您补充的账户信息将有助于我们为您提供个性化推荐和更优的体验,但如果您不提供这些补充信息,不会影响您使用“商服通”APP的基本功能。
2.我们在您使用服务过程中收集的信息
我们会收集关于您使用我们产品或服务以及使用方式的信息,这些信息包括:
(1)设备信息
为了更好地提供服务和改善用户体验,我们会根据您在软件安装及/或使用中授予的具体权限,接收并记录您所使用的设备相关信息(例如操作系统、设备设置、唯一设备标识符、设备环境等软硬件特征信息)、设备所在位置相关信息(例如GPS位置以及能够提供相关信息的WLAN接入点和基站等传感器信息)。如果您在安装及/或使用过程中拒绝授予我们相应权限的,我们并不会记录您上述对应的信息。
(2)浏览信息
我们可能会收集您的浏览信息、您设备的位置信息、您向我们提供的兴趣爱好进行数据分析以形成用户画像,用来将您感兴趣的房型或服务信息展示给您;为提高您使用我们的产品或服务时系统的安全性,更准确地预防钓鱼网站欺诈和保护账户安全,我们可能会通过了解您的浏览信息、您的设备信息等手段来判断您的账号风险,并可能会记录一些我们认为有风险的链接(“URL”);我们也会收集您的设备信息对于我们的系统问题进行分析、统计流量并排查可能存在的风险、在您选择向我们发送异常信息时予以排查。
(3)服务日志信息
当您使用我们提供的产品或服务时,我们会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。
(4)位置信息
当您开启设备定位功能并使用我们基于位置提供的相关服务时,我们会收集有关您的位置信息。我们收集您的位置信息(我们仅收集您当时所处的地理位置,但不会将您各时段的位置信息进行结合以判断您的行踪轨迹)来判断您所处的地点继而为您提供更精准的导航最佳路线,或供您选择您周边的房源信息。我们在进行定位后可能会缓存您的定位信息,目的是避免您频繁触发定位。
3.通过第三方SDK收集信息的情形
为了给您提供更专业、安全的基本功能和附加功能,我们的产品中需要使用第三方插件产品(包括在我们的网页或应用程序中部署统计分析工具、软件开发工具包SDK、应用程序接口API或外链等)来协助完成,或者由第三方插件或外链来直接提供相关服务。这些第三方插件可能会收集或使用您的个人信息,我们会以弹窗或其他形式另行通知,在您授权同意后再获取相关信息。如未取得您的授权,我们将不会收集和使用相关信息,也不会再反复弹窗向您获取授权。目前所使用的第三方插件产品包括:
(1)友盟SDK
使用目的:用于实现消息推送及移动统计功能
涉及个人信息:设备类型、设备型号、系统版本、设备标识符(设备序列号/READ_PHONE_STATE/IMEI/Mac/AndroidID/IDFA/OPENUDID/GUID/SIM卡IMSI信息/地理位置等)
使用场景:在您使用消息推送服务时,我们使用友盟SDK,在您授权开启消息推送后,才可以正常使用应用中的推送功能,及时获取消息通知
收集方式:SDK本机采集,不涉及数据传输共享
SDK提供方名称:北京友盟网络科技有限公司
客户端:Android/iOS
隐私权政策链接:https://www.umeng.com/page/policy
(二)您可选择是否授权我们收集和使用您的个人信息附加功能的情形
为使您使用平台更便捷,提升您的使用体验,我们的以下附加功能中可能会收集和使用您的个人信息。如果您不提供这些个人信息,您依然可以使用平台中的产品或服务中的基本功能,但您可能无法使用这些附加功能或在使用某些产品或服务时需要重复填写一些信息,这些附加功能包括:
1.基于图片上传的附加功能:您可以在平台上传您的照片来实现服务评价功能,也可以将预约二维码图片保存到相册中,我们会使用您保存的预约二维码图片来识别您预约的信息。
2.基于摄像头(相机)的附加功能:您可以使用这个附加功能完成拍照、扫码功能。
(三)根据相关法律法规及国家标准,在以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的同意:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益直接相关的;
3.与犯罪侦查、起诉、审判和判决执行等直接相关的;
4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
5.所收集的个人信息是您自行向社会公众公开的;
6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
7.根据您的要求签订和履行合同所必需的;
8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
9.法律法规规定的其他情形。
(四)我们从第三方获得您个人信息的情形
我们可能从第三方获取您授权共享的账户信息(头像、昵称),并在您同意本隐私政策后将您的第三方账户与您的商服通账户绑定,使您可以通过第三方账户直接登录并使用我们的产品或服务。我们会将依据与第三方的约定、对个人信息来源的合法性进行确认后,在符合相关法律和法规规定的前提下,使用您的这些个人信息。
(五)我们如何使用收集的信息
为了遵守国家法律法规及监管要求,以及向您提供服务及提升我们的服务质量,我们会在以下情形中使用您的信息:
1.我们会根据本隐私政策的约定并为实现我们的产品或服务功能对所收集的个人信息进行使用。
2.在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理,去标识化处理的信息将无法识别主体。请您了解并同意,在此情况下我们有权使用已经去标识化的信息;并在不透露您个人信息的前提下,我们有权对用户数据库进行分析并予以商业化的利用,以及帮助我们评估、改善或设计服务及运营活动等。我们会并可能会与公众或第三方共享这些统计信息对我们的产品与/或服务使用情况进行统计,以展示我们的产品与/或服务的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。
3.当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行脱敏,以保护您的信息安全。
4.根据法律法规或监管部门要求向相关部门进行报告。
5.邀请您参与我们服务有关的客户调研。
6.请您注意,您在使用我们的产品或服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集,否则将在您使用我们的产品或服务期间持续授权我们使用。在您注销账号时,我们将停止使用并删除您的个人信息。
7.当我们要将信息用于本政策未载明的其他用途时,会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认动作、弹窗提示等形式再次向您告知并征得您的明示同意。
三、我们如何共享、转让、公开披露您的个人信息
(一)共享
1.我们会以高度勤勉的义务对待您的信息,未经您同意和授权,我们不会向任何第三方共享您的个人信息,除以下情形外:
(1)事先获得您明确的同意或授权;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(5)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但情况紧急难以取得本人事前同意的;
(6)自行向社会公众公开的个人信息;
(7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
2.我们可能会将您的个人信息与我们的关联方共享。但我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。我们的关联方如要改变个人信息的处理目的,将再次征求您的授权同意。
3.对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。在个人敏感数据使用上,我们要求第三方采用数据脱敏和加密技术,从而更好地保护用户数据。
4.为了遵守法律、执行或适用我们的使用条件和其他协议,或者为了保护我们、您或其他客户的权利及其财产或安全,比如为防止欺诈等违法活动和减少信用风险,而与其他单位和组织交换信息,比如为了确认您的履约能力,我们会向第三方征信机构提供您的身份证件信息,以获取您在征信机构的个人信用。不过,这些共享行为并不包括违反本隐私政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露的个人信息。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1.在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
2.在涉及合并、收购或破产清算时,如涉及个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受此本保护政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(三)公开披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:
1.根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2.在根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。在法律法规许可的前提下,我们披露的文件均在加密密钥的保护之下。
(四)根据相关法律法规及国家标准,在以下情形中,我们可能会依法共享、转让、公开披露您的个人信息无需征得您的同意:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益直接相关的;
3.与犯罪侦查、起诉、审判和判决执行等直接相关的;
4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
5.您自行向社会公众公开的个人信息;
6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
请知悉,根据法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,则此类处理后数据的共享、转让、公开披露无需另行向您通知并征得您的同意。
四、我们如何保护和保存您的个人信息
(一)我们保护您个人信息的技术与措施:
我们非常重视个人信息安全,并采取一切合理可行的措施,保护您的个人信息:
1.我们会采用符合业界标准的安全防护措施 保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。包括建立合理的制度规范、安全技术来防止您的信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。例如在某些服务中,我们利用SSL协议加密保护;我们会使用加密技术提高个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息;以及我们会进行安全和隐私保护宣导,加强员工对于保护个人信息重要性的认识。
2.我们已建立数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升整个系统的安全性。目前,我们的重要信息系统已经通过网络安全等级保护的测评。
3.我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息(除非法律有强制的存留要求)。
4.我们仅允许有必要知晓这些信息的本公司员工及我们关联方的员工、合作伙伴访问个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与商服通的合作关系。
5.互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件等与其他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时,请使用复杂密码,并注意保护您的个人信息安全。
6.互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
7.在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
(二)您个人信息的存储:
您的个人信息将全被存储于中华人民共和国境内。在您使用我们软件服务期间,我们会持续保存您的个人信息。
五、您如何管理您的个人信息
我们非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、更正、删除以及撤回同意的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:
(一)访问和更正您的个人信息
除法律法规规定外,您有权随时访问和更正您的个人信息,具体包括:
1.您的账户信息:移动端APP具体路径为:账号与安全信息:首页--“我的”进入个人中心--点击右上角“设置”--点击“账号与安全”进入账户设置;个人资料信息:首页--“我的”进入个人中心--点击头像个人信息进入个人资料设置页面。
2.您的收藏信息:移动端APP具体路径为:首页--“我的”进入个人中心--点击“我的收藏”,显示所有收藏记录,可取消收藏。
3.对于您在使用我们的产品或服务过程中产生的其他个人信息需要访问或更正,请随时联系我们。我们会根据本隐私政策所列明的方式响应您的请求。
4.您无法访问和更正的个人信息:除上述列明的信息外,考虑到不响应请求可能给您合法权益带来的风险和损害、技术可行性及实现请求成本等因素,您的部分个人信息我们还无法为您提供访问和更正的服务,这些信息主要是为了提升您的用户体验和保证交易安全所收集的您的设备信息、您使用附加功能时产生的个人信息。上述信息我们会在您的授权范围内进行使用,您无法访问和更正,但您可联系我们进行删除或做匿名化处理。
(二)改变您授权同意的范围或撤回您的授权
您可以通过删除信息、关闭设备功能、在我们软件中进行隐私设置等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我们继续收集、处理您个人信息的全部授权。请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
(三)注销账户
您可以通过点击移动端APP“首页--我的--设置--账户与安全--账户注销”进行注销,一经点击账号注销【确认】,则我们立即注销您的账户,并停止为您提供产品与/或服务,并依据您的要求,除法律法规另有规定外,我们将删除您的个人信息。
您的账户一旦注销,将面临如下风险及问题:
1.账户内历史数据清除,即您的收藏、消息、服务会因您账户注销而无法继续执行,卡券清零,已领取未使用的卡券将无法继续使用;
2.如您的账户因违法违规操作或侵犯他人合法权益导致处罚或纠纷,我们将在必要的期限内保留处理此纠纷、投诉所必要的信息,并在该等期限届满后对相关个人信息进行删除或匿名化处理;
(四)如果您不想接收我们给您发送的推送信息,您随时可通过以下方式取消:
1.您可以通过移动端APP“设置-推送通知”设置是否接收我们以“通知”方式推送给您的活动或预约等信息。
2.为了保护您的隐私,我们不会以任何方式和途径向您推送涉及政治、宗教信仰、性、疾病等相关敏感内容的促销或商品信息给您。
六、如何响应您的请求
如果您无法通过上述方式访问、更正您的个人信息或注销账户,或您需要访问、更正您在使用我们产品或服务时所产生的其他个人信息,或您认为商服通存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可发送电子邮件至xashangfu@163.com与我们联系。
为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后尽快答复您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份硬盘上存放的信息)的请求,我们视情况予以拒绝。
在以下情形中,按照法律法规要求,我们将可能无法响应您的请求:
(1)与国家安全、国防安全有关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和执行判决等直接相关的;
(4)有充分证据表明您存在主观恶意或滥用权利的;
(5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(6)涉及商业秘密的。
七、未成年人的个人信息保护
1.商服通非常重视对未成年人个人信息的保护。若您是18周岁以下的未成年人,在使用我们的服务前,应事先取得您的监护人的书面同意。商服通根据国家相关法律法规的规定保护未成年人的个人信息。
2.对于经父母或法定监护人同意而收集未成年人个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用或公开披露此信息。
3.如果我们发现自己在未事先获得可证实的监护人同意的情况下收集了未成年人的个人信息,我们会设法尽快删除相关数据。
八、本隐私政策的查阅、修订和通知
1.查阅
您可以在注册登录页面点击【隐私政策】中查看最新的本隐私政策。
2.修订
为了给您提供更好的服务,以及基于我们产品和服务的不时更新与变化,我们会适时对本隐私政策进行修订。未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会通过在“商服通”移动端上发出更新版本并在生效前通过网站公告或以其他适当方式提醒您相关内容的更新,也请您访问“商服通”隐私政策界面及时了解最新的隐私政策。
3.通知
对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于短信或在浏览页面做特别提示等方式,说明隐私政策的具体变更内容)。
本政策所指的重大变更包括但不限于:
(1)我们的服务模式发生重大变化,如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
(3)个人信息共享、转让或公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化。
九、信息安全保障
1.商服通账号均有安全保护功能,请妥善保管您的用户名及密码信息。我们将通过对用户密码进行加密等安全措施确保您的信息不丢失,不被滥用和变造。尽管有前述安全措施,但同时也请您注意在信息网络上不存在"完善的安全措施"。
2.如您发现自己的个人信息泄密,尤其是“商服通”的用户名及密码发生泄露,请您立即联络“商服通”在线客服,以便我们采取相应措施。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。