隐私政策

更新时间:2022年10月15日
生效时间:2022年10月15日

宜宾市人力资源和社会保障局和宜宾人社APP运营团队四川华南信息产业股份有限公司非常重视用户的隐私和个人信息安全保护,我们将按照法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。 我们希望通过《隐私政策》(以下简称“本政策”)向您说明宜宾人社APP客户端(以下简称“本客户端”)如何收集、使用、存储、共享您的个人信息,以及您如何行使您的用户权利。 请您在使用本客户端前,认真阅读并充分理解本政策的全部内容。在阅读过程中如您对本政策内容有任何疑问、意见或建议,请联系我们。您使用或在我们更新本政策后继续使用我们的产品或服务,即表示您同意本政策(含更新版本)内容,并且同意我们按照本政策手机、存储、使用和共享您的相关信息。

本隐私政策将帮助您了解以下内容:
1.我们如何收集和使用您的个人信息。
2.我们如何使用 Cookie 和同类技术
3.我们如何共享、转让、公开披露您的个人信息。
4.我们如何保护和保存您的个人信息。
5.您的权利。
6.我们如何处理未成年人的个人信息。
7.您的个人信息如何在全球范围转移。
8.本隐私政策如何更新。
9.如何联系我们。

一、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
(一)为保证您正常使用本客户端的产品或服务,我们需要收集、存储和使用您的信息:
为保证您能正常登录和使用本客户端,我们需要接收和使用您的社会保障号码和登录密码。

(二)为您提供本客户端的其他具体服务,本客户端会在提供具体服务前通过弹框方式另行询问您是否授权访问:
1.为了保证您在使用本客户端时,能正常在线升级客户端,我们需要您授权同意我们获取设备的存储权限,如果不授权则无法在客户端正常使用升级服务功能。
2.为了保证您在使用本客户端时,能在电子社保卡模块、待遇资格认证模块、退役军人待遇资格认证以及人脸认证将调用摄像头,我们需要您授权我们获取您的摄像头权限,如果不授权则不能正常使用上述服务功能。同时块待遇资格认证模块、退役军人待遇资格认证以及人脸认证需要开启存储权限,如果不授权则不能正常使用上述服务功能。
3.为了跟踪电子社保卡的使用安全,系统在电子社保卡模块、电子社保卡授权登录模块、电子社保卡密码认证模块会请求您的位置信息,以便跟踪你的账号是否在异常的位置登录,服务渠道会将运行环境物理信息和地理位置信息共享给全国社保卡服务平台使用。您也可以不同意授权,并不影响相关的功能使用。
4.为了保证您在使用本客户端时,能在人社地图模块通过定位,通过集成的com.baidu.location(百度地图)SDK查找最近的服务机构,我们需要您授权定位权限,如果不授权则不能使用这个服务功能。该定位信息仅限于人社地图模块使用并不进行存储。为了提升定位服务准确性和成功率,为特定连续定位场景提供持续定位服务,并向最终用户提供问题追踪、排查、诊断服务并进行数据统计,以保障产品和服务的正常运行,百度地图将获取设备信息(包括Android ID、MAC地址、IMEI,IDFA、操作系统版本、设备品牌及型号、设备配置、应用信息(应用名));为帮助开发者向最终用户提供定位功能,无需最终用户手动输入自身地理坐标就可以向开发者应用反馈最终用户的位置信息,百度地图将获取位置信息(可能包括GNSS信息、WiFi地址及信号强度信息、基站ID数据信息、运营商信息、传感器信息、设备信号强度信息、IP地址和蓝牙信息);为了作为辅助定位依据实现给开发者提供最终用户更精准的位置信息的目的,百度地图将获取连接WiFi信息(包括WiFi状态、WiFi参数和WiFi列表)(仅Android)。
百度地图SDK隐私政策链接
5.为了保障您的账号使用安全,系统需要识别设备唯一性,这样您的账号在别的设备登录时就会收到安全提醒。为了识别设备唯一性,系统会获取用户的IMEI,MAC地址,该信息仅限于使用并不进行存储。
6.为了遵照监管规定,保证您在使用本客户端办理业务、参与活动时的合法性和安全性,防范网络安全风险、防止设备属性被恶意篡改、防止您个人的损失和不良影响,我们使用了北京梆梆安全科技有限公司的安全监测SDK
涉及权限及个人信息:Android:使用读取电话状态、GET_TASKS权限,获取WIFI信息(ip信息)、网络状态、SIM卡信息、获取正在运行进程、设备及系统信息(设备硬件序列号、IMEI、IMSI、MAC、蓝牙MAC、AndroidID、UDID)用于进行风险设备分析、网络攻击溯源。iOS:WiFi信息、SIM卡信息、系统进程信息、设备及系统信息,用于进行风险设备分析、网络攻击溯源。
信息共享情况:该功能服务端部署于宜宾人社内网,不与服务供应商共享任何信息
梆梆安全SDK隐私政策链接

(三)为满足“电子社保卡”功能需要至少实现两种实名或实人认证方式才能使用的标准规范,宜宾人社APP提供了“身份证认证”、“短信认证”和“人脸认证”三种认证方式:
1.“身份证认证”:实现实名认证,即用户使用身份证号码和初始密码进行登录完成认证。登录认证成功,系统将采集用户身份号号码,并将身份证号码作为用户在宜宾人社APP中的登录账号,登录认证失败,系统不会采集身份号码。同时,用户身份证号码也会作为APP在后台人社业务系统查询个人相关信息的唯一标识ID。
2.“短信认证”:实现实名认证,即用户在已登录状态下输入手机号码,通过接收并输入验证码进行手机号码绑定完成认证。认证成功,系统将采集手机号码并关联至对应用户账号,认证失败,系统不会采集手机号码。同时,绑定手机号码以后,用户在忘记密码时,可通过关联的手机号码实现密码找回功能。用户也随时可通过手机解绑功能取消手机号码绑定,取消绑定后,系统将实时清除已采集的用户手机号码记录。
3.“人脸认证”:实现实人认证,即用户通过人脸比对完成认证。宜宾人社APP不会采集并存储用户人脸特征信息,只是将人脸特征信息转换为数据流,并在加密后实时传输至后台人社业务系统进行即时比对,同时将比对结果反馈至用户。
在使用“电子社保卡”功能时,您可以根据自身意愿选择上述至少两种认证方式进行认证,针对系统采集的身份证号码和手机号码,我们将严格按照相关法律法规安全规范地进行保存。

(四)在遵守国家相关法律法规的前提下,我们可能在提供以下服务时使用接收到的信息用于以下服务:
为了确保服务安全,帮助我们更好地收集本客户端的运行情况,我们可能记录相关信息,包括使用本客户端的频率、崩溃数据、总体使用情况、性能数据以及应用程序的来源。

(五)在收集您的个人信息后,我们将在符合相关法律法规的前提下,基于整体分析和使用的目的,通过技术手段对个人信息进行去标识化处理。去标识化处理后的信息将无法识别主体。

(六)在以下情形中我们使用您的个人信息无需征得您的授权同意:
1.关系国家安全、国防安全的情况时。
2.关系公共安全、公共卫生、重大公共利益的情况时。
3.关系犯罪侦查、起诉、审判和判决执行的情况时。
4.出于维护个人信息主体或其他个人的生命、财产安全,但又很难得到本人同意的情况下。
5.所收集的个人信息是个人信息主体自行向社会公众公开的信息。
6.从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道。
7.根据您的要求签订合同所必需的。
8.用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障。
9.为合法的新闻报道所必需的。
10.学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。
11.法律法规规定的其他情形。

(七)请您注意,你同意我们使用以上信息及权限即代表您授权我们可以收集和使用这些个人信息,您关闭权限即代表您取消了这些授权,则我们将不再继续收集和使用您的个人信息,也无法为您提供与这些授权所对应的相关功能。您关闭授权的决定不会影响此前基于您的授权所进行的个人信息的处理。

(八)请您放心,我们收集和使用的个人信息均是在经过您的授权后通过合法渠道获得,不会从任何非法渠道间接获取您的个人信息。

二、我们如何使用 Cookie 和同类技术
当你在使用本客户端提供的服务时,为了给您带来更好的使用体验,本客户端会使用以下储存方案:
1.为确保客户端Web页面正常运转,本客户端会在您的设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。通过 Cookie,本客户端能够存储您的系统渠道号数据(加密字符串),便于您在不同页面间跳转时仍能记住您的系统渠道号,避免因无渠道号而不能正常访问页面。

2.我们不会将 Cookie文件用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。您可以清除客户端的缓存从而清除保存的所有 Cookie。

三、我们如何共享、转让、公开披露您的个人信息
(一)共享
我们不会与宜宾人社APP运营开发团队以外的任何公司、组织和个人分享您的个人信息,但以下情况除外:
1.获得您的明确同意后,我们会与其他方共享您的个人信息。
2.我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

(二)转让
在没有获得您明确授权的情况下,我们不会将您的个人信息转让给任何公司、组织和个人。

(三)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1.获得您明确同意后,按您授权情况披露您的个人信息。
2.在法律、法律程序或政府主管部门强制性要求的情况下,我们可能会按要求披露您的个人信息。

四、我们如何保护和保存您的个人信息
(一)我们如何保护您的个人信息
1.我们会严格按照《网络安全法》、《全国人民代表大会常务委员会关于加强网络信息保护的决定》、《电信和互联网用户个人信息保护规定》(工业和信息化部令第24号)等法律法规的要求,建立信息安全保障制度,在合理的安全范围内采取技术措施(包括身份鉴别认证、数据传输加密、访问控制)和其他必要措施(包括客户端安全加固、代码审计)防止信息泄露、信息丢失、不当使用、未经授权阅览或披露等,从而保障您的信息安全。

2.我们只会在本政策所述目的所需的期限内保留您的个人信息,按国家政策法律法规要求或允许延长保留期限的除外。

3.请您理解:互联网环境并非百分百安全,我们会尽力确保或担保从您处获取的提供信息的安全性,但由于技术局限性以及可能存在的各种恶意手段,安全问题有可能因我们可控范围外的因素而出现。若不幸发生个人信息安全事件,我们将按照法律法规的要求,及时告知您安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等信息。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您。在难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

(二)我们如何保存您的个人信息
1.信息存储的地点
我们会按照法律法规规定,将境内收集的用户个人信息存储于中国境内,不存在境外收集存储用户信息情况。

2.信息存储的期限
我们承诺您的个人信息的存储时间始终处于合理必要期限内,我们根据业务需要时长及国家相关法律法规去存储用户信息,当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告形式通知您,并在合理的期限内删除您的个人信息或进行匿名化处理。
注:法律法规有规定不能删除时或不能匿名化处理的情况除外。

(三)个人信息安全保护措施和能力
我们努力保障用户信息安全,以防止出现信息丢失、不当使用、未经授权访问或披露的情况。我们将在合理的安全范围内使用各种安全保护措施,包括但不限于聘请专业的网络信息安全团队,进行日常和定期安全巡检及升级,并通过不断提升技术手段加强本客户端运行、使用过程中需在您终端上安装的软件的安全性,以防止您的个人信息泄露。

五、您的权利
(一)查询和更正您的个人信息
您可以通过本客户端进行个人信息的查询,并拨打客服电话0831-12333进行咨询。您也可前往您社会保险参保地、社会保障卡发卡地的经办机构进行查询和更正您的个人信息。

(二)在以下情形中,您可以向我们提出删除个人信息的请求:
1.如果我们处理个人信息的行为违反法律法规;
2.如果我们收集、使用您的个人信息,却未征得您的同意;
3.如果我们处理个人信息的行为违反了与您的约定;

(三)在您注销、删除了您的社会保险、社保卡信息后,您的客户端账号将自动失效,但您依然可以使用本客户端提供的政策动态查询,附近服务查询,证明验证等部分服务功能。

(四)用户权利保障机制
1.撤销已同意授权功能
如您需要撤销已经同意的授权,可在“手机设置——>权限”中关闭相关隐私授权,具体为:
Android手机:设置——>应用——>权限;
iOS手机:设置——>隐私——>权限——>应用。

2.个人信息删除、账号注销
您在本客户端登录时所使用的用户名为您在宜宾市社会保险经办机构参保登记的社会保障号码,默认登录密码为您的社会保障卡后六位,本客户端会在您每次关闭退出(结束本客户端程序进程)时自动退出登录,在下次重新打开使用本客户端时,您需要重新进行验证登录,如您的社会保障卡正处于挂失和注销等异常状态,将会影响您使用部分需要验证登录才能使用的功能。本客户端通过信息关联的方式向您展示个人信息,如您需要办理个人社保信息变更、删除、社会保障卡注销等业务,请您拨打0831-12333咨询或前往您社会保险参保地、社会保障卡发卡地的经办机构进行办理。

六、例外情况
请您充分理解并同意,我们在以下情况下可能不会响应您提出的更正/修改、删除、注销、撤回同意、索取信息的请求:
1.与国家安全、国防安全有关的情况。
2.与公共安全、公共卫生、重大公共利益有关的情况。
3.与犯罪侦查、起诉、审判和执行判决等有关的情况。
4.有充分证据表明个人信息主体存在主观恶意或滥用权利的情况。
5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的情况。
6.涉及商业秘密的情况。
7.法律法规规定的其他情形。

七、我们如何处理未成年人的个人信息
(一)我们非常重视保护未成年人个人信息。若您是未成年人,在使用我们的服务前,应提前征得您的父母或法定监护人的同意。我们将根据国家相关法律法规保护未成年人的个人信息。
(二)对于已经过未成年人的父母或法定监护人同意而收集的未成年人个人信息,我们只会在法律允许、父母或法定监护人明确同意、保护未成年人所必要的情况下使用或公开披露相关信息。
(三)如果我们发现在未事先获得未成年人的父母或法定监护人同意的情况下收集了未成年人的个人信息,会尽快删除相关数据。

八、您的个人信息如何在全球范围转移
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。如果需要将您的个人信息转移到境外,我们将另行获得您的授权同意,并依据本政策保护您的个人信息安全。

九、本政策如何更新
我们的隐私政策可能变更。未经您明确同意,我们不会削减您应享有的个人隐私权利。我们会以弹窗通告的形式发布对本政策所做的任何变更。在该种情况下,若您同意并继续使用我们的服务,即表示您同意接受修订后的隐私政策约束。

十、如何联系我们
如果您对我们的隐私政策有任何疑问、意见、建议或需要投诉,可以在工作日通过拨打0831-12333客服电话与我们联系,我们会积极进行查证、处理并尽快答复。