南京市市民卡有限公司用户隐私政策
最近更新和发布日期:2022年4月21日
南京市市民卡有限公司(以下简称“南京市民卡”)及其关联公司(“关联公司”是指由南京市民卡控股的子公司)(以下简称“市民卡”或“我们”)一贯重视对消费者或潜在消费者(以下简称“您”)个人信息和隐私的保护,您在使用我们的产品或服务时,我们可能会收集和处理您的个人信息。我们深知个人信息对您而言的重要性,并会尽全力保护您的个人信息,也感谢您对我们的信任。我们承诺将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。 “市民卡”对您个人信息的所有收集和处理活动都将按照我们所应适用的法律和本《隐私政策》(以下简称“本政策”)进行。
在您使用市民卡的产品或服务前,请务必仔细阅读并理解本政策,尤其是其中加粗的条款。市民卡会在其网站、应用或其他产品或服务平台、运单背面条款上为您展示本政策或便捷阅读、获取本政策的链接或方式。当您使用市民卡的网站、应用或其他产品或服务时,或在本政策更新后继续使用市民卡的网站、应用或其他产品或服务时,即视为您已经阅读、理解并同意本政策及其不时更新的版本,同意我们按照本政策的约定收集和处理您的个人信息。
本政策包含以下内容:
(1)市民卡所收集的信息内容;
(2)业务中信息的使用目的、方式和范围;
(3)移动应用中通过手机权限收集的信息与目的;
(4)移动应用中第三方SDK收集的信息与目的;
(5)信息的共享或例外授权;
(6)市民卡如何保护您的信息及信息储存周期;
(7)市民卡如何保障您拥有管理信息的权利;
(8)如何处理未成年人信息;
(9)免责条款;
(10)条款独立性;
(11)本政策的更新;
(12)请求或投诉。
一、市民卡所收集的信息内容
1、市民卡可能会在下列活动中,收集您的个人信息:
(1)使用市民卡网站、app应用、各渠道小程序或服务;
(2)办理市民卡或者智汇系列智汇实名卡片;
(3)问卷调查;
(4)促销和其他优惠活动。
其中app应用部分详见第三、第四条款。
2、市民卡可能获得的个人信息类型包括:
(1)基本信息如:姓名、性别、国籍、职业、住所地或者工作单位地址、联系方式,身份证件或者身份证明文件的种类、号码和有效期限。客户的住所地与经常居住地不一致的,登记客户的经常居住地,对于办卡用户、部分大额支付订单用户,收集用户身份证照片影印件信息;南京市市民卡有限公司作为具备第三方支付牌照的支付企业,依据国家相关规定收集以上信息;
(2)用于获取市民卡产品和服务的用户名、密码和其他证书;
(3)邮箱信息,用于回答问卷调查时提供的信息,并通过邮箱向参与用户进行意见反馈(仅用户主动参与问卷调查后才有可能触发);
(4)在市民卡的官方社交媒体页面或互联网其他地方(例如其他公共区域)发布的社交媒体用户名、内容和其他数据,通过市民卡相关的社交媒体应用、工具和插件(包括第三方登录服务)获取的信息;
(5)您的移动设备使用市民卡应用的某些功能时提供的例如串号等基础设备信息;
(6)您的移动设备使用市民卡应用的某些功能时提供的地理位置信息;
(7)办理交通卡、旅游服务、实名校验过程中所需的其他照片信息;
(8) 支付信息(包括但不限于银行账号、支付卡详情、在线支付服务编号和商品寄送地址);
(9)纳税标识号(如果使用某些产品或服务要求您提供该信息,如电子发票功能)包含且不限于个人与公司的发票抬头名称、税号信息及其他发票所需填写的例如地址、对公账户号等选填项目;
(10)在市民卡的网站和应用上提供应用、工具和插件的第三方供应商,也有可能自动收集您使用这些功能时的信息。详见第四条。
(11)其他通过手机权限及SDK获取的具体用户信息内容与收集方式详见隐私权协议条款第三条。
(12)此外,当您访问市民卡的网站,使用市民卡的应用或与市民卡相关的工具和插件时,市民卡可能会通过cookie和网络信标(web beacon)等自动方式收集某些信息。市民卡以此方式收集的信息包括 IP 地址、特有的设备标识符、浏览器特征、设备特征、操作系统、语言偏好、引用URL、与您所进行之操作有关的信息以及活动的日期和时间。“cookie”是指网站向访问者的计算机或其他互联网连接设备发送的,用以唯一识别访问者浏览器或在浏览器中保存信息或设置的文本文件。“网络信标”亦称互联网标记、像素标签或clear GIF,可将网页或应用链接至web服务器,还可用于将信息传输回web服务器。通过该等自动收集方法,市民卡可获得并存储“点击流数据”,告诉市民卡使用模式。市民卡可将通过自动方式收集的某些数据(如您的浏览器信息)与所收集的与您有关的其他信息链接起来,以便知悉您是否打开过市民卡发送给您的电子邮件等信息。市民卡还可能利用第三方分析工具,收集有关市民卡网站或应用访问者流量的信息。您的浏览器可告知您,如何在收到某些类型cookie时获得通知,或如何限制或禁用某些类型的cookie。但请注意,如果没有cookie,您可能无法使用市民卡网站或应用的全部功能。市民卡可能收集访问者使用市民卡网站和应用时的在线活动信息。
二、业务中信息的使用目的、方式和范围
在以下业务场景中,市民卡可能会将收集的个人信息用于:
(1)在app注册、登录过程中:会员注册需要您提供手机号码,设置登录密码,用于会员标识与账号创建。
(2)实名认证:如需使用涉及账户业务,需要您通过支付宝等第三方应用进行实名认证,收集您的姓名、身份证号码信息。该业务是为履行法律法规规定义务和相关监管要求进行的实名制管理。
(3)完整实名认证(实名信息补全):根据中国人民银行的需要留存的实名制要素信息;
(4)在账户支付、卡片充值、产品购买业务中:可能调用支付宝、微信、云闪付等当前第三方支付工具的当前账号处理和收取款项,记录相关支付信息;
(5)出行功能中:记录您的乘车信息(如账号、乘车时间、车辆编号、扣款账户、金额);
(6)旅游功能中:记录您的旅游年卡开通与本人使用记录;
(7)在客服业务中:通过您的联系电话、邮箱等联系方式,就您的要求、问题和意见,向您提供客户支持、向您做出回应并与您沟通;处理就市民卡的服务所收到的申诉;
(8)在账号服务中:建立和管理您的市民卡账户,通过账号进行资金、消费时间、消费金额、消费场景记录;
(9)在绑卡服务中:关联与管理您的线下市民卡或者智汇卡片;
(10)在卡服务中:查询您交通卡片的余额、使用金额、消费场景、消费时间等信息。
(11)在智汇活动中:沟通和管理您参与调查、抽奖和其他优惠或促销活动的资格;
(12)在卡片充值业务中,涉及NFC读卡场景,需要唤起用户手机NFC功能,需要用到:修改/删除SD卡中的内容、读取手机状态和身份、获取设备IMEI等信息。
(13)卡片办理业务中:需要通过用户录入收入卡主基本身份信息、需要通过相册或者摄像头获取用户头像照片、证件照片信息。
(14)经营、评估和改善市民卡的业务(包括开发新产品和服务,管理市民卡的通信,判断市民卡的销售、营销和广告效果,分析和强化市民卡的产品、服务、网站和应用,和开展会计、审计、记账、对账),进行数据分析(包括市场和消费者调查、趋势分析、财务分析);
(15)网点、景点、周边商户查询业务过程中,收集手机定位信息。
(16)其他遵从市民卡所应适用的法律规定和市民卡的政策所需收集的用户信息,避免、识别和防止欺诈以及其他犯罪活动、申诉或其他法律责任。
此外,市民卡可能会将通过 cookie、web 信号和其他自动方式在线收集的信息用于相关目的,如:定制用户对市民卡网站和应用的访问;通过用户浏览市民卡网站和应用的方式提供根据用户兴趣定制的内容(包括广告);管理市民卡的业务。市民卡可能会用您所在场所的相关信息(如,您的邮政编码或邮递区号)来补充市民卡通过自动方式收集的数据,以便向您提供您可能感兴趣的内容。市民卡还会利用该信息帮助诊断技术和服务问题、管理市民卡的网站和应用、识别市民卡网站和应用用户的身份。市民卡还可能通过cookie、网络信标结合位置信息,收集、处理统计信息,如性别、年龄段、所处省市等。市民卡利用点击流数据,判断使用模式以及市民卡定制网站和应用的方式,以便更好地满足用户需求。
为向您提供更加准确、个性和便捷的服务,提升服务体验、改进服务质量,我们可能会新增业务功能,新增业务功能申请收集的个人信息超出您原有同意范围,您有权拒绝,拒绝后您可以使用原有业务功能,新增业务功能取代原有业务功能的除外。
三、具体移动应用中通过手机权限收集的信息与使用目的
(1)修改/删除SD卡中的内容:缓存文件及日志本地存储,手机NFC贴卡充值业务必须;
(2)读取手机状态和身份:校验用户身份信息,判断设备,手机NFC贴卡充值业务必须;
(3)访问相机、相册:旅游年卡电子卡入院需要相机、B卡申领需要拍摄用户头像等卡主信息;实名认证(此处实名认证是按人行相关规定,仅对极少数业务落实反洗钱要求,需用户提供完整9项身份要素与证照影印件信息情况)上传身份证照片;咨询客服业务时由用户主动选择上传操作界面,由客服提供使用帮助;
(4)访问精确位置:向用户展示附近的智汇网点、智汇合作景点、医院、停车场、商户信息;
(5)直接拨打电话号码:仅用于拨打热线客服电话;
(6)写入联系人数据:仅智能手环的来电提示功能使用此权限;
(7)读取SD卡上的内容:在卡片办理,需要用户拍摄或上传证照过程中,读取缓存文件及获取图片;
(8)开机时自动启动:对于用户未打开APP时,NFC读卡唤醒APP充值服务;
(9)防止手机休眠:仅为用户开通NFC交通卡过程中,需要不熄屏与手机底层进行交互使用;
(10)允许NFC通讯、蓝牙连接:开通蓝牙交通卡和蓝牙手环产品服务、NFC贴卡充值;
(11)允许程序安装文件:APP应用内更新本APP;
(12)访问网络:APP基本功能使用。
(13)获取软件安装列表:应用内集成的百度统计sdk运行所需权限,市民卡仅使用本sdk统计本APP用户应用访问数据用于自身功能优化,不会向第三方提供统计的用户信息。
(14)获取设备MAC:南京市市民卡有限公司作为持有预付卡支付牌照的第三方支付企业,根据人民银行风控要求,持牌第三方支付公司需要获取用户的mac地址,以做用户账户异常登录的判断及风险控制。
(15)获取设备IMEI:NFC贴卡为交通卡充值业务中,需要获取相关信息唤醒手机NFC模块进行交通卡数据交互。
(16)获取手机麦克风权限:在用户主动点击在线客服,通过跳转微信小程序客服获取服务时,由客服小程序提供的通过语音进行业务咨询的能力。
(17)剪切板:用户可以复制APP内提供的页面内容文字,包含且不限于活动说明、服务公告、温馨提示等。
四、APP内嵌入第三方sdk使用个人信息的目的、方式、范围等:
(1)APP内智能手环sdk:用于调用会员登录信息进行智能手环(易途papa、盟联lovefit等)交通功能钱包蓝牙充值;需要收集设备ID、会员账号信息;
(2)APP内生活服务sdk:用于向用户展示附近的服务网点与设备、合作商户、旅游年卡景点、医疗一账通设备、支撑服务的停车场等;需要收集设备ID、会员账号信息、当前位置信息;
(3)APP首页小程序sdk:用于服务用户小程序注册后进行标识;需要收集会员账号membercode信息;
(4)NFC贴卡充值sdk:用于交通卡充值订单生成;需要收集设备ID、会员账号信息;
(5)支付宝sdk :用于APP内用户实名认证(通过唤起支付宝,用户在支付宝内主动发起授权后,同意将用户实名制信息进行同步至市民卡APP)、支付宝支付;需要收集会员账号信息进行用户识别与订单维护;
(6)CA证书:用于APP内签署用户协议时,对部分用户数据、协议签字内容进行CA签名加密;需要收集设备ID、会员账号信息;
(7)高德地图及百度地图sdk:作为生活服务sdk的组成部分,辅助获取用户当前位置信息进行附近网点展示;需要收集设备ID、会员账号信息、当前位置信息;
(8)app内极光推送sdk(cn.jpush.android),该统计工具不用于客户身份信息与机型信息对应关系建立,仅用于整体运营情况分析;收集了用户机型、功能使用情况、APP活跃程度信息
(9)360软件加固sdk工具包(com.ak.torch.shell),用于APP签名与安全加固,不保存用户数据。
(10)安卓开发x5内核(com.tencent.smtt.export.external),用于页面替换原生的webview内容展示,不保存用户数据。
(11)微信支付模块(com.tencent),用于APP内业务用户交通卡储值使用;收集会员账号信息进行用户交通卡识别与订单维护;
(12)百度统计sdk插件(com.bytedance),用于从宏观上统计用户的APP使用情况,目前不对用户个体进行单独分析,用户数据不向第三方开放;收集了用户机型、功能使用情况、APP各个功能活跃程度信息;
(13)华为推送服务(com.huawei.hms),用于在华为手机客户端进行推送,由极光push工具集成,信息仅用于动帐、服务公告通知使用;需要收集设备ID、会员账号信息;
(14)友盟SDK:友盟推送模块,需要收集设备ID,仅用于消息推送。不涉及其他特殊功能。
(15)NFC虚拟交通卡:需要收集手机的设备ID,用户账号信息。用于交通卡的开卡、充值等操作。
(16)百度地图SDK:游园应用中用于景区详情页景点地图导航,收集了地理位置信息。
(17)ZXing二维码SDK:用于游园兑换卡激活时扫描解析二维码码体以及验票页面生成验票二维码。
(18)SGQRCode 二维码SDK:用于刮刮卡激活时扫描解析二维码码体以及验票页面生成验票二维码。
(19)libPassGuardCtrl:支付使用的密码控件。
五、信息的共享与例外授权
1、信息共享
(1)市民卡收集个人信息后,需征得用户的授权或同意,才会向第三方提供信息。
(2) 在生活服务的部分商品销售业务中,如果由用户主动发起,在app内向第三方采购了商品或服务,市民卡公司仅向第三方提供基础的会员编码membercode信息,其他包含用户手机号码、位置信息等商品购买过程中所需要的信息,需由用户与第三方供应商之间单独填写提交(市民卡不保存这些信息),页面内会有相关提示。
2、征得授权同意的例外
根据相关法律法规,监管要求等规定,以下情形中遇到国家有关机关或者监管机关强制性要求的,或者处于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,市民卡可能会共享、转让、公开披露用户信息无需征得您授权同意:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、公共利益直接相关的;
(3)与犯罪侦查、起诉、审批和判决执行直接相关的;
(4)出于维护您或其他个人的生命、财产、声誉等重大合法利益但又很难得到本人同意的;
(5)您自行向社会公众公开的个人信息;
(6)从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道。
(7)应法律要求、行业协会要求或者为提高行业服务水平和信用环境之目的,市民卡可能会向相关行业征信平台提供您的信息。
六、市民卡如何保护您的信息及信息储存周期
市民卡重视您的个人信息安全,会在管理、技术和物质上采取一切合理措施,保护您所提供的个人信息的安全,使其免受意外、非法或未经授权的破坏、损失、更改、存取、披露或使用。具体的措施包括但不限于:(1)符合业界标准的技术措施,如加密技术、访问权限限制、信息安全评估等;(2)数据安全管理制度,如数据合规政策、安全管理规范、保密协议、个人信息和数据保护方面的员工培训、具有法律约束力的合同或协议等;(3)信息安全事件应急制度,在发生信息安全事件时,我们将根据法律规定,立即启动应急措施。
您的账单信息、由业务需要保存的移动端信息的储存时间为6个月;交通卡办理时提交的证照信息保存2年,以上信息过期后自动删除。
其他用户会员信息您可以在app内选择手动注销账户,账户注销后信息删除。
七、市民卡如何保障您拥有管理信息的权利
按照中国相关的法律法规和监管规定,市民卡保障您对自己的个人信息行使以下权利:
(一)访问、更正及更新您的个人信息
您有权通过市民卡网点、应用、客服平台更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。在您修改个人信息之前,我们会验证您的身份。
(二)删除您的个人信息
您有权通过市民卡公司应用、客服提出删除个人信息的请求,法律法规另有规定的除外。
1.如果市民卡处理个人信息的行为违反法律法规;
2.如果市民卡收集、使用您的个人信息,却未征得您的同意;
3.如果市民卡处理个人信息的行为违反了与您的约定;
4.如果您不再使用我们的产品或服务,并注销了您的账号;
5.如果我们不再为您提供产品或服务。
(三)改变您授权同意的范围
每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以根据手机的不同品牌和型号,通过开通或关闭位置服务权限、读取联系人权限、拨打电话权限等,随时给予或收回您的授权同意。请您注意,您注销市民卡服务的同时,将视同您撤回了对南京市民卡《隐私政策》的同意。当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
(四)用户手机号码等部分个人信息可以通过APP进行修改;
(五)账户注销功能
市民卡在指定APP内提供账户注销功能,您可以按以下路径申请注销:个人中心-设置-更多设置-注销账户,市民卡在15个工作日内响应删除申请人个人信息及注销申请人账号;当您注销您的APP账户后,APP系统将删除您的APP注册会员信息(含实名认证信息),业务操作信息,日志类信息,请您谨慎操作;
(六)受理您的信息相关问题
其他关于您APP使用过程中的用户信息相关问题,您可以直接拨打市民卡客服热线025-96095进行咨询处理,市民卡公司将在三个工作日受理您的咨询,在15个工作日内完成核查和处理。
八、如何处理未成年人信息
(一)我们非常重视对未成年人的个人信息保护。除根据用户需求办理学生交通卡外,不会主动收集未成年人信息。根据相关法律法规的规定,若您是18周岁以下的未成年人,建议您的父母或监护人仔细阅读本政策并在征得您的父母或监护人的同意后提交您的个人信息,同时建议您在您的父母或监护人的指导下使用我们的服务。如您的父母或监护人不同意您提交您的个人信息或不同意您使用本服务,请您立即终止提交信息或终止使用我们的服务,并尽快将此情况通知我们,以便我们采取有效的措施。
(二)若您是18周岁以下的未成年人,对于经过您的父母或监护人同意而收集您的信息的情况,我们只会在受到法律法规允许、父母或监护人明确同意时使用此等信息。
(三)若您是未成年人的父母或监护人,当您对您所监护的未成年人的个人信息有相关疑问时,请通过第十二条中的联系方式与我们联系。
九、免责条款
为给您提供便利和更多信息,市民卡的网站和应用可能会包含非市民卡站点的链接。该等网站直接收集的信息受其自身的隐私政策保护。市民卡还可能通过第三方平台(如应用商店供应商)或其他第三方渠道向您提供服务。对任何通过非市民卡站点与渠道被收集的信息,市民卡不承担责任。请您在点击相关链接或访问相关网站时,注意您的个人信息安全,仔细阅读相关方的隐私政策。
第三方应用、工具和插件(如微博、QQ、微信、支付宝等第三方登录服务)直接收集的信息将受第三方服务供应商隐私政策的保护,市民卡对此不承担责任。请您在点击相关链接、使用相关应用、工具或插件时,注意您的个人信息安全,仔细阅读相关方的隐私政策。
十、条款独立性
如本政策存在违反其所应适用的法律之内容,则该部分内容以相关法律为准。如本政策有任何未涉及之内容,则该部分内容以相关法律为准。
如本政策的任何条款或者部分根据其所应适用的法律被宣告或判决违反法律、无效或不可执行,则该违反法律、无效或不可执行并不影响本政策其他条款的效力,本政策可依照删除该等违法、无效或不可执行的条款后解释。
十一、本政策的更新
为反映个人信息相关的法律的变化,以及市民卡个人信息保护实务方面的变动,市民卡可能会适时修订本政策,并将修订后的版本发布在本页面。我们鼓励您定期登录本页面,以了解我们对于本政策的修订。如该等修订是对本政策的实质性变更,我们将通过更为明显的方式通知您(如在市民卡网站的醒目位置张贴通知、弹窗提醒等),并注明最近更新时间。在这种情况下,如您继续使用我们的网站、应用或其他产品或服务,即表示您同意接受变更后的本政策。本政策以及本政策的更新版本从发布之日起,开始生效。
十二、示意、请求或投诉
为了更好地保护您的个人信息,更便捷地与您进行个人信息保护相关的沟通,市民卡设立了专门的信息保护部门。如果就个人信息方面您对市民卡有任何请求或投诉,或者对本政策有任何疑问,您可通过以下方式与我们取得联系。一般情况下,对于您的咨询、请求或投诉,市民卡会在5个工作日内向您作出答复和解释。
联系电话:025-96095
南京市市民卡有限公司