微博钱包个人信息保护政策

 

本版本发布日期:2023年3月

生效日期:2023年3月

 

概述:

微博钱包为新浪旗下综合金融服务平台,北京新浪支付科技有限公司作为微博钱包的平台运营方,为您提供包括但不限于微博钱包平台内各子版块“借钱”、 “信用卡”、“理财”、“保险”、“支付服务”-以及其他符合金融监管规定的金融业务及其辅助业务的资产展示、银行卡管理、账户安全管理及必要个人信息集合共享服务(下称“微博钱包服务”)。微博钱包平台内的子版块借钱业务由北京微聚智汇科技有限公司、北京微聚未来科技有限公司运营。微博钱包APP的软件著作权方、ICP备案方、应用商店的发版上架方为北京新浪支付科技有限公司。

微博钱包非常重视您的个人信息和隐私保护,因此我们根据相关法律法规规定,制定了本个人信息保护政策(下称“本政策”)。本政策适用于本平台为您提供的微博钱包服务(或称“服务”)。

我们特此提醒您:本政策与您使用我们的服务关系紧密,在您下载、安装、开启、浏览、注册、登录、使用、注销(以下统称“使用”)“微博钱包”软件及相关服务时,我们将按照本政策收集、保存、使用、共享、披露及保护您的个人信息。因此,在您使用“微博钱包”前,请务必仔细阅读并充分理解本政策,在确认充分理解并同意后方使用相关产品和服务。

本政策中所称的“个人信息”指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,包括姓名、身份证件号码、通讯地址、住址、账号信息、财产状况、行踪轨迹等。本政策涵盖如何收集、使用和保护您的个人信息,因此,在您使用微博钱包前,请务必仔细阅读并充分理解本政策,在确认充分理解并同意后方使用相关产品和服务。

如果您有任何疑问、意见或建议,请通过本文件的“联系我们”部分所列的联系方式与我们联系。

本政策不适用于:

·通过我们的服务而接入的其他第三方产品或服务(包括任何第三方网站)收集的信息;

·为“微博钱包”相关服务进行广告宣传的其他第三方收集的信息;以及

·在“微博钱包”中开展进行广告活动的其他公司或机构所收集的信息。

您使用这些第三方服务(包括您向这些第三方提供的任何个人信息),将受这些第三方的服务条款及个人信息保护政策约束(而非本政策),具体规定请您仔细阅读第三方的条款。请您妥善保护您的个人信息,仅在必要的情况下向第三方提供。

请您了解,本政策中所述的客户端及相关服务可能会根据您装载客户端设备的型号、系统版本、软件应用程序版本等因素而有所不同。最终的产品和服务以您所使用的“微博钱包”客户端为准。

 

本政策将帮助您了解以下内容:

一、 我们如何收集和使用您的个人信息

二、 我们如何使用 Cookie 和同类技术

三、 我们如何共享、转让、公开披露您的个人信息

四、 我们如何存储和保护您的个人信息

五、 您如何访问和管理自己的个人信息

六、 未成年人隐私权特别约定

七、 本政策如何更新

八、 如何联系我们

 

一、 我们如何收集和使用您的个人信息

我们会遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您在使用产品与/或服务过程中主动提供或因使用产品与/或服务而产生的个人信息,以及从第三方获取您的相关个人信息。

1.我们如何收集您的信息

我们会通过如下三种渠道获取您的个人信息:

1.1您直接提供的信息:我们可能收集并存储您在使用微博钱包服务时向我们提供的信息,包括您在我们页面中在线填写信息时、申请产品与/或服务时、参与网络社区讨论时、解决争议或就微博钱包服务与我们联系时所提供的信息,以及您在使用我们服务过程中产生的关于您的交易和活动的信息。

1.2我们主动收集的信息:在您使用微博钱包相关服务过程中,我们会收集您的计算机、手机及其他访问设备发送给我们的信息。

1.3我们从其他来源取得的信息:当您在微博钱包中使用接入的第三方服务时,在取得您同意的前提下,我们为提供对接技术支持等目的,可能从此类第三方应用的开发者及其技术服务提供商处获取您必要的个人信息。如果涉及您的个人敏感信息,我们将单独向您取得授权。如您拒绝我们收集相关个人信息,可能导致第三方服务的全部或部分功能无法实现,但是不影响您使用微博钱包的其他功能。

2.我们收集您的哪些信息

在实现微博钱包以下各项业务功能的过程中,我们需要收集您的一些信息,用以向您提供服务、保障您的账号和资金安全以及符合国家法律法规及监管规定。请您注意,如果您提供的是他人个人信息,请您确保已取得相关主体的授权。

2.1注册、登录本平台账号

2.1.1您需要在本平台注册账号才能享受微博钱包及其子版块主要功能或服务。当您注册账号时,您需要向我们提供您的手机号码,以及我们向该手机号码限时发送的短信验证码

2.1.2若您以微博账号登录微博钱包,我们会获取您的微博账号昵称、微博头像、微博ID,同时您需要向我们提供您的手机号码,以及我们向该手机号码限时发送的短信验证码。在您同意本政策后,将您的微博账号、手机号码与您的微博钱包账号绑定,使您可以通过该等账号直接登录并使用微博钱包。

2.1.3若您以Apple ID (iOS系统)登录微博钱包,我们会获取您的Apple ID邮箱号,同时您需要向我们提供您的手机号码,以及我们向该手机号码限时发送的短信验证码。在您同意本政策后将您的Apple ID、手机号码与您的微博钱包账号绑定,使您可以通过该等账号直接登录并使用微博钱包。

2.1.4当您使用微博钱包各子板块服务时,您授权同意微博钱包可从各子板块获取您的手机号,以核实您是否已注册了微博钱包平台账号,若您未注册过微博钱包平台账号,您需先注册微博钱包平台账号后才能继续享受各子板块的主要功能或服务。

2.1.5为保障您账户的安全性与统一性,在您实际使用微博钱包各子板块服务时,您授权同意微博钱包可将您的姓名、身份证、手机号码及您的账户信息(如微博钱包ID、头像、昵称)共享至相应子板块,否则,可能会影响您使用各子板块的主要功能。

2.2实名认证及安全管理

2.2.1您首先需要注册一个微博钱包账号以成为微博钱包用户,当您实名认证时,基于《中华人民共和国网络安全法》实名认证的要求及为了遵守投资者适当性管理及及支付业务相关的法律法规及监管规定等,您需要向我们提供本人身份信息,可能包括姓名、国籍、性别、职业、住址或工作单位地址、联系方式以及有效身份证件的种类、号码和有效期限以及其他能够识别您真实身份的真实身份信息;在发生法律法规及监管规定的特定情形时,您需要提供身份证件彩色照片或影印件以供我们核对并留存,或需要通过身份基本信息多重交叉验证后方可使用我们的部分支付服务(例如大额支付)。在进行多重身份验证时,若通过绑定银行卡卡号(含储蓄卡、信用卡)进行身份实名认证的,我们还需要您提供银行卡卡号(含储蓄卡、信用卡)和银行预留手机号。如果您不提供上述信息或您的实名验证未通过,则您将无法使用支付服务。为了验证您提交信息的准确性和完整性,我们会将您提供的信息与合法存储您信息的外部验证渠道(包括政府部门数据库、商业银行信息系统和商业化数据库等)核验。此外,根据《支付机构反洗钱和反恐怖融资管理办法》等反洗钱相关法律法规及监管要求,我们会提示您适时更新您提供的信息及材料以供我们核对、留存。。

2.2.2若通过刷脸进一步确认您提供信息的准确性时,我们还需要您提供脸部图像/视频。我们会将上述信息提交给合法持有您上述信息的第三方身份验证机构,以便对您所提供信息的准确性进行核对。

2.2.3 在为了保障您账户安全时,我们需要您设置微博钱包平台登陆密码,以完善您在本平台的身份识别信息。

2.2.4 在您对微博钱包账号进行重要操作时(例如:修改密码、找回密码、账户冻结或挂失、申请开具资金和账户凭证等),为进行操作验证,我们需要收集、存储、使用发送至您向我们预留的手机号所收到的动态验证码。如您拒绝提供前述信息,我们将无法对您操作的安全和真实性进行验证,无法继续上述操作,但不影响您使用我们提供的其他服务。

2.2.5为确保您的账号安全,我们需要收集、存储、使用您与我们签署的相关服务协议签署信息(包括服务开通时相关服务协议的签署时间、协议名称、用户姓名、微博钱包账号、IP地址、使用时的交易记录)并存储在我们的数据库

2.2.6为了在我们能力所及范围内保护您的权益,识别是否属于异常登录和欺诈交易,防止潜在欺诈行为的发生,进行安全管理,帮助调查欺诈交易,我们会在您开通或使用微博钱包时根据需要收集、存储、使用您的IP地址信息,并会收集、存储、使用您使用微博钱包服务时的日志信息,包括您支付时的设备类型(PC或移动设备)、设备品牌、MAC地址、广告标识符、IP地址、您的系统环境、您的访问时间、您的年龄。如您不同意提供前述信息,将可能影响您的账户和资金安全,但不影响您正常使用我们提供的其他服务。

2.3银行卡管理及支付服务

2.3.1为了您能实现基于银行卡的消费、转账、提现或购买理财等金融产品等快捷支付服务,以及实现在您已开通新浪支付账户前提下通过银行卡对支付账户余额的充值、提现,确保相关银行卡为您本人所有,并确保相关操作属于您本人发起的操作,我们需要收集、存储、使用您的银行卡卡号、姓名、身份证号码、银行预留手机号;我们会将该等信息向发卡银行进行验证。如您拒绝提供此类信息,将无法使用银行卡快捷支付服务,但不影响您使用我们提供的其他服务。

2.3.2如您已开通新浪支付账户的,为了您能实现使用新浪支付账户内的余额资金进行消费、新浪支付账户间转账、购买理财等金融产品等服务功能,我们需要收集、存储和使用您的新浪支付账户余额信息、交易信息。如您拒绝提供此类信息,您可能无法使用余额服务,但不影响您使用我们提供的其他服务。

2.3.3为了执行您的支付指令,我们需要在您发起支付指令时收集、存储和使用相应的收款人账户、收款人姓名、转账金额。如您拒绝提供此类信息,我们可能无法执行您的支付指令,但不影响您使用我们提供的其他服务。

2.3.4为了向您提供支付交易管理服务,我们需要向您所接受服务的服务提供方收集您交易的相关信息,包括支付金额、支付对象、商品/服务名称、商品/服务类型、付款IP、付款设备类型,您需要单独授权同意相关服务提供方向我们提供上述信息,并同意我们存储和使用上述信息。如您不同意提供前述信息,您将无法使用交易管理服务,但不影响您使用我们提供的其他服务。

2.4资产展示服务

在您使用微博钱包服务时,为了便于您在本平台查阅您在各子板块的资产情况,您授权同意我们可从各子板块中获取您的资产信息(如:借贷金额等),并在您使用本平台服务后向您展示。

2.5用户管理服务

为更好地提供用户管理服务,保障您使用服务时系统的稳定性和安全性,防止您的个人信息被非法获取、防范欺诈风险,以及为更好地保护您的账户安全,我们会收集您的设备信息,以及您和您的设备如何与服务交互的信息,来判断您的账号在所处登录设备和网络环境风险。我们在收集此类信息时,需要您向本平台授权手机设备信息访问和获取权限。此类信息包括:

2.5.1设备及应用信息:为了保证服务安全运行和控制外部风险,微博钱包可能会收集您的设备名称、设备识别码(IMEI/android ID/OAID/AAID/VAID/IDFA/OPENUDID/GUID/、SIM 卡 IMSI 信息)、设备MAC地址、设备型号、设备序列号、系统版本号、WIFI名称、电池电量、网络类型。

2.5.2日志信息:当您使用服务或者查看由本平台提供的内容时,我们会自动收集某些信息并存储在日志中,如服务的访问时间、访问次数、访问IP、事件信息(如错误、崩溃、重启、升级)。收集日志信息是为了更好地保证服务稳定性,发现并防范安全风险。

2.5.3定位信息:为了保障交易安全,尽可能地降低您交易过程中可能发生的欺诈风险,及以便更迅速地定位欺诈行为和“黑名单”操作,您需要授权微博钱包收集您设备的模糊位置或准确位置定位信息。我们在收集此类信息时,需要您向本平台授权模糊定位或精确定位权限。您可以选择拒绝授权或在授权后撤回授权,如您拒绝或撤回授权,可能会影响第三方对您风险水平的判断。

2.5.4蜂窝数据和WLAN:您需要授权我们使用蜂窝数据和/或WLAN权限,以便于客户端可以连接网络为您提供服务。您可以选择拒绝授权或在授权后撤回授权,如您拒绝或撤回授权,可能无法正常使用客户端。

2.5.5剪切板:当您复制本平台中内容或在本平台内使用粘贴功能时,我们将根据您的操作指令访问您的剪切板并读取您剪切板中的内容。

2.5.6应用安装权限:当您使用应用升级安装时,您需要授权应用安装权限。如您拒绝,可能无法正常使用客户端。

2.5.7权限调用说明:我们在首次调用设备权限时会单独征询您是否同意开启权限调用并对权限调用目的进行说明,我们申请获取的权限具体如下列表。请您关注,您同意开启权限即代表您同意授权我们有权收集和使用该权限对应的您的个人信息,您关闭权限即代表取消了这些授权,我们将无法再继续收集此类您的个人信息,且同时请您知悉我们也将无法为您提供您关闭权限对应的服务和业务功能,但您关闭权限的行为不会影响此前基于您的授权所进行的个人信息的收集、使用等处理活动。

权限名称

设备类型

业务功能

是否可关闭

位置

ios/android

用于保护您的账户安全,防范异常风险

相机

ios/android

用于人脸识别、身份证及银行卡识别场景。

电话

android

用户确认设备识别码,以保证账户登陆的安全性。

存储

android

用户缓存使用过程中产生的文本,图像内容

日历

ios/android

用于为用户设置还款时间提醒

麦克风

ios

用于向在线客服发送视频文件

2.6客户服务

为了处理您的投诉或咨询,或出于评估我们的产品/服务质量目的,我们可能会收集、存储、使用您在本平台的搜索记录、交易记录、您与客户服务团队联系时提供的信息、您参与问卷调查时向我们发送的问卷答复信息、您使用的服务类别和方式、使用服务时的操作信息。如您不提供前述信息,不影响您使用我们提供的其他服务。

2.7服务升级

为完成上述服务,我们将可能收集并统计无法单独识别您的个人身份的信息,例如页面访问信息、APP下载信息。我们会收集汇总的统计信息,目的在于了解用户如何使用我们的服务,并可能会向公众或第三方共享这些统计信息。借此,我们可以改善自己的服务,更好地满足用户需求或展示我们服务的整体市场应用趋势。如果您对我们收集及处理您信息的方式存在任何困惑、异议,您可以通过本政策第八条"如何联系我们"所提示的联系方式向我们反馈。

2.8根据相关法律法规,在以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的同意:

2.8.1与我们履行适用法律法规规定的义务相关的;

2.8. 2为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;与国家安全、国防安全直接相关的;

2.8.3与公共安全、公共卫生、重大公共利益直接相关的;

2.8.4与犯罪侦查、起诉、审判和判决执行等直接相关的;

2.8.5出于维护您或他人的生命、财产等重大合法权益目的但又很难得到您本人同意的;

2.8.6您自行向社会公众公开的个人信息;

2.8.7从合法公开披露的信息中收集个人信息,例如:合法的新闻报道、政府信息公开等渠道;

2.8.8学术研究机构开展以公共利益为目的的统计或学术研究,且对外披露的研究结果已对任何个人信息进行去标识化处理的;法律法规规定的其他情形。

3.其他

3.1请您理解,我们向您提供的服务是不断更新和优化的,如您使用了本版政策发布时尚未提供的其他服务,且基于该服务我们需要收集您的信息的,我们会通过页面提示、交互流程、协议约定的方式另行向您说明信息收集的范围和目的,并征得您的同意。我们会按照本政策以及相应的用户协议约定收集、使用、共享、转让、公开披露、存储及保护您的信息;如您选择不提供上述信息,您可能无法使用某项或某部分服务,但不影响您使用我们提供的其他功能。

3.2第三方主体可能会通过本平台向您提供服务,当您进入第三方主体运营的服务页面时,请注意相关服务由第三方主体向您提供。涉及第三方主体向您收集个人信息的,建议您仔细查看第三方主体的个人信息保护政策或协议约定

3.3您知悉并同意,对于根据本条收集的信息,我们可能采取脱敏、去标识化、匿名化方式对您的身份信息、交易信息等进行综合统计、分析或加工等处理,并将加工后的标签信息用于改善我们或我们关联公司现有产品或服务,以及帮助我们或我们关联公司设计新产品及服务。

3.4您知悉并同意,对于根据本条收集的信息,我们会对您的个人信息以加密的形式汇聚融合,用于公司内部的经营分析。

3.5如我们要将您的信息用于本政策未载明的其他用途或者超出收集您信息所称的目的,我们会在使用您信息前,按照法律法规及国家标准的要求在具体场景下以点击确认协议等形式再次征求您的同意。

 

二、 我们如何使用 Cookie 和同类技术

Cookie是支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制。当您使用服务时,为使您获得更轻松安全的访问体验,我们可能会使用 Cookie或同类技术来收集和存储信息,在此过程中可能会向您的设备发送一个或多个Cookie或匿名标识符。这么做是为了收取您的信息,用于了解您的偏好,进行咨询或数据分析,改善服务及用户体验,或及时发现并防范安全风险,为您提供更好的服务。我们不会将Cookie用于本政策所述目的之外的任何用途,您可根据自己的偏好留存或删除Cookie。您可清除软件内保存的所有Cookie,当您手动清除后您的相关信息即已删除。鉴于服务是通过支持Cookie来实现的,完成关闭或删除Cookie的操作后,可能影响到您访问本平台或不能充分取得我们的服务。

我们平台上还可能包含一些电子图像(以下简称“单像素GIF文件"或“网络 Beacon"),使用网络 Beacon可以计算浏览网页的用户或访问某些Cookie,我们会通过网络Beacon收集您浏览网页活动的信息,例如: Internet协议(IP)地址,浏览器类型, Internet服务提供商(ISP),参考/退出页面,操作系统,日期/时间戳,和点击数据流。

 

三、 我们如何共享、转让、公开披露您的个人信息

1.委托处理

1.1为了提升信息处理效率,我们可能会委托第三方代表我们处理您的个人信息。我们对您的信息委托处理时,不会超过您授权同意的范围,并会对委托行为事前进行个人信息安全影响评估,准确记录和保存委托处理的个人信息情况。对我们委托处理个人信息的第三方,我们会与其签署严格的保密协定,对其个人信息处理活动进行监督要求其按照我们的要求、本政策以及法律法规要求的保密和安全措施来处理个人信息。

2.共享

2.1除非经过您本人事先授权同意,我们不会向第三方共享、转让您的个人信息。我们可能共享、转让经去标识化或匿名化处理后的个人信息。

2.2特定前提下,我们可能将您的个人信息与我们的关联方和为我们提供服务的第三方共享,但我们只会共享必要的个人信息,且我们的关联方和为我们提供服务的第三方受本政策中所声明的目的的约束。我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示等形式征得您的同意,或确认第三方已经征得您的同意。第三方如要改变个人信息的处理目的,其将再次征求您的授权同意。

2.3对我们与之共享个人信息的第三方,我们会评估其收集信息的合法性、正当性和必要性,对其数据安全环境进行调查,并在可行的情况下与其签署严格的保密协定,要求他们按照法律法规规定、我们的说明、本政策以及其他任何相关的安全措施来处理个人信息。

2.4在您使用本平台时,我们将基于如下场景及目的与第三方共享信息,有关我们共享信息的第三方公司的具体处理场景和处理内容等信息,详见《第三方SDK及信息共享清单》

2.4.1实现微博钱包的服务及功能的信息共享

2.4.1.1请您理解,微博钱包的某些功能和服务由第三方(包括我们的关联方,下同)或由我们与第三方共同为您提供,为实现该等功能和服务,我们可能会与相关第三方共享您必要的信息,以便这些第三方向您提供相关的功能和服务。为在本平台内给您提供更加方便快捷的服务体验,根据不同场景的需要,我们可能会将您使用本平台时所提供的信息(如姓名、身份证号、银行卡ID、银行卡卡号及对应预留手机号等)共享至第三方,我们将在实际场景触发时按照法律法规及国家标准的要求以确认协议、确认具体场景文案或单独弹窗等方式取得您的同意并通过技术手段最大程度保护您的信息安全,同时我们将要求合作方就获取前述信息获得您的授权,您有权选择拒绝在上述场景下共享信息,您将无法体验便捷的服务功能,但不影响您正常使用后续服务。

2.4.1.2当您通过第三方平台使用我们的支付服务时,必要的情形下,我们可能会与第三方分享您的个人身份信息。例如:如您在第三方服务场景下使用我们的支付相关服务的,我们需向相关第三方共享您的支付信息,以确认付款状态、完成商品/服务交易,否则您将无法完成第三方提供的商品/服务的交易。

2.4.1.3另外,当您使用微博钱包账号登录第三方产品或与第三方账号绑定时,我们会将您微博钱包账号的头像、昵称及其他获得您授权的信息共享至运营前述产品的第三方。

2.4.2帮助您参加营销推广活动的信息共享

为帮助您参加营销推广活动,我们可能会与第三方共享您的信息。当您选择参加我们举办的营销推广活动时,根据不同活动的需要,我们可能收集您的姓名、手机号码、通信地址。经过您的明示同意,我们才会将上述信息与第三方共享,以便第三方能及时向您提供服务。您可以选择拒绝,如您拒绝,您可能无法参加营销推广活动。

2.4.3实现安全与分析统计的信息共享

为维护您和其他微博钱包用户的正当合法权益,保障微博钱包服务的稳定运行,我们会与数据安全合作伙伴共享脱敏后的您的设备信息、联网信息。此外,为分析微博钱包服务的使用情况,发现并防范安全风险我们会与数据分析合作伙伴共享脱敏后的您的微博钱包使用行为情况信息。

3. 转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

3.1在获取您的明确同意后,我们会向其他方转让您的个人信息;

3.2在涉及合并、分立、收购、资产转让、运营主体变更或业务迁移、重组或破产清算时,在获得您的同意之后,我们会将您的个人信息转移至我们的关联方、新的业务主体或其他参与我们业务变更的其他公司、组织,并要求新的持有您个人信息的公司、组织继续按照本政策保护和使用您的个人信息,否则我们将要求该公司、组织重新向您征求授权同意。

4.未经您本人同意,我们不会向任何第三方共享、转让、公开披露您的个人信息,下列情形除外:

4.1事先获得您的明确授权同意;

4.2为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4.3与我们履行适用法律法规规定的义务相关的,或应有权机关要求的;

4.4与国家安全、国防安全直接相关的;

4.5与公共安全、公共卫生、重大公共利益直接相关的;

4.6与刑事侦查、起诉、审判和判决执行等直接相关的;

4.7出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

4.8您自行向社会公众公开的个人信息;

4.9从合法公开披露的信息中收集的您的个人信息,如合法的新闻报道、政府信息公开等渠道。

 

四、 我们如何存储和保护您的个人信息

1.我们如何存储您的个人信息

1.1我们将根据《非银行支付机构网络支付业务管理办法》《支付机构反洗钱和反恐怖融资管理办法》等反洗钱相关法律法规及监管要求存储您的个人信息。

1.2您的信息将会保存至中华人民共和国境内。我们将在中华人民共和国大陆地区运营中收集和产生的个人信息,存储在中国大陆地区的数据中心。目前,我们不会将您的个人信息在跨境业务中使用、储存、共享和披露,或将您的个人信息传输至境外。

如果今后的业务变更需要将您的个人信息传输至境外,我们将会依据相关法律法规的规定,向您告知出境个人信息的类型、目的、处理方式、接收方的名称或姓名及联系方式、安全保障措施和安全风险,并征得您明确授权同意。同时,我们会在出境前进行个人信息保护影响评估,并记录具体情况。

1.3我们仅在本政策所述目的所必需的最短期间和法律法规及监管规定要求的时限内保留您的个人信息。我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:

1.3.1完成您同意使用的我们的服务;

1.3.2您同意的更长的存储时间;

1.3.3我们与您就存储期限的其他特别约定;

1.3.4《金融机构客户尽职调查和客户身份资料及交易记录保存管理办法》、《支付机构反洗钱和反恐怖融资管理办法》等法律法规要求或规定的更长存储期限。

当您的个人信息超出我们所保存的期限后,我们会将您的个人信息删除或做匿名化处理。

2.我们如何保护您的个人信息

2.1我们将尽一切合理努力保护我们获得的您的个人信息,并由专门的数据安全部门对个人信息进行保护,防止您的个人信息在意外的、未经授权的情况下被非法访问、复制、修改、传送、遗失、破坏、处理或使用。目前,微博钱包已通过了国家网络安全等级保护(三级)的测评和备案,在信息安全方面已达到国内权威认证标准的要求,并已获得了相应的认证。

2.2我们采取以下技术措施来保护您的个人信息:

2.2.1我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保用户个人信息在传输过程中的安全;

2.2.2通过采取加密技术对用户个人信息进行加密保存,并通过隔离技术进行隔离;

2.2.3在个人信息使用时,例如个人信息展示、个人信息关联计算时,我们会采用包括内容替换、加密脱敏等多种数据脱敏技术增强个人信息在使用中的安全性;

2.2.4设立严格的数据使用和访问制度,采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免您的个人信息被违规使用;

2.2.5我们会严格甄选业务合作伙伴和服务提供商,将在个人信息保护方面的要求落实到双方的商务合同或审计、考核等活动中。

2.2.6采取专门的数据和技术安全审计,设立日志审计和行为审计多项措施。

2.3此外,我们还采取了以下的其他措施来保护您的个人信息:

2.3.1通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用;

2.3.2建立数据安全专项部门,负责安全应急响应组织,来推进和保障个人信息安全;

2.3.3加强员工个人信息保护安全意识。我们还会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识;

2.3.4其他法律法规明确要求采取的个人信息保护措施。

 

五、 您如何访问和管理自己的个人信息

我们非常重视您对个人信息的管理,并尽全力保障您对于个人信息的访问、更正、删除以及撤回同意的权利,使您拥有充分的能力维护您的隐私和个人信息安全。

1.访问、修改、删除您的个人信息

1.1当您完成微博钱包的账号注册后,您可以通过“我的”-“设置”-“账号与安全”随时访问、修改您绑定的手机号码。发生以下情形,您可以向我们提出删除个人信息的请求:

1.1.1如果我们处理个人信息的行为违反法律法规;

1.1.2如果我们处理个人信息的行为违反了与您的约定;

1.1.3如果我们终止微博钱包的运营及服务。

1.2若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您个人信息的第三方,要求其及时删除,除非法律法规另有规定或这些第三方已获得您的独立授权。

1.3对难以直接在客户端访问、修改、删除的个人信息,您也可以通过本政策提供的联系方式,将相关申请提交给我们。

2.撤回同意

微博钱包中特定的业务功能将需要您的信息或者您授予的设备权限才能得以完成。您可以通过以下方式关闭相应业务功能的方式撤回同意:

2.1您可以通过【我的--右上角设置--系统权限设置】,开启或关闭位置、相机、电话、存储、日历、麦克风权限;

2.2当您撤回同意后,我们无法继续为您提供对应的功能,也不再处理您相应的个人信息。但您撤回同意的决定,不会影响我们此前基于您的授权而开展的个人信息处理。

3.获取个人信息副本(查阅、复制和导出)

您有权查阅、复制您的个人基本资料、个人身份信息副本,您可以通过客服电话4000308800联系我们。

如您希望将您的个人信息导出、转移至您指定的其他个人信息处理者,您可以联系客服电话4000308800,我们将在收到您的请求后在最长不超过十五天或法律法规规定期限内作出答复。在符合国家网信部门规定条件的情况下,我们会提供转移的途径。

4.注销账号

您可以通过微博钱包官方客户端注销账号。请您理解,注销账号是不可恢复的操作。一旦您注销您的账号,我们将删除有关您账号的一切个人信息,但法律法规另有规定的除外。您也无法通过已注销的账号重新获得微博钱包的相关服务。

Android及ios注销路径:我的-设置-账户与安全-账号注销。

 

5.响应您的请求

为保障安全,我们会在验证您身份后及时处理您的请求。对于无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。如存在以下情形之一时,按照法律法规要求,我们可能无法响应您的请求:

5.1与我们履行法律法规规定的义务相关的;

5.2与国家安全、国防安全直接相关的;

5.3与公共安全、公共卫生、重大公共利益直接相关的;

5.4与刑事侦查、起诉、审判和执行判决等直接相关的;

5.5我们有充分证据表明您存在主观恶意或滥用权利的;

5.6出于维护您或他人的生命、财产等重大合法权益但又很难得到本人授权同意的;

5.7响应您的请求将导致您或他人、组织的合法权益受到严重损害的;

5.8涉及商业秘密的。

6.如果我们终止服务或运营,我们会至少提前三十日向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

 

六、 未成年人隐私权特别约定

原则上,我们的平台和服务不向未成年人提供服务。如您是18周岁以下的未成年人,请您停止使用本平台服务。如在您注册时,我们识别到您是18周岁以下的未成年人,我们将不向您提供服务。

我们将根据国家相关法律法规及本政策的规定确保未成年人用户信息的保密性及安全性。如果我们发现自己在未事先获得可证实的父母或法定监护人同意的情况下收集了未成年人的个人信息,我们会采取必要措施主动及时地删除相关信息。

若您是未成年人的监护人,当您注意到您所监护的未成年人存在使用平台上的产品和/或服务或自行向我们提供的个人信息的情况时,请您及时与我们联系。

 

七、 本政策如何更新

1.发生下列重大变化情形时,我们会适时对本政策进行更新:

1.1我们的基本情况发生变化,例如:兼并、收购、分立、重组、资产转让、运营主体变更或业务迁移等引起的所有者变更;

1.2收集、存储、使用个人信息的范围、目的、规则发生变化;

1.3对外提供个人信息的对象、范围、目的发生变化;

1.4您访问和管理个人信息的方式发生变化;

1.5数据安全能力、信息安全风险发生变化;

1.6用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;

1.7其他可能对您的个人信息权益产生重大影响的变化。

2.如本政策发生更新,我们将以弹窗提醒、在页面顶部位置提示、发送邮件/短消息或者在官方网站发布公告的方式来通知您。为了您能及时接收到通知,建议您在联系方式更新时及时通知我们。如您在本政策更新生效后继续使用服务,即表示您已充分阅读、理解并接受更新后的本政策并同意我们按照更新后的本政策收集、使用、保存和共享您的相关信息。

 

八、 如何联系我们

如果您对本政策有任何疑问、意见或建议,请通过以下方式与问我们联系:

公司名称:北京新浪支付科技有限公司

注册地址/常用办公地址:北京市海淀区东北旺西路中关村软件园二期(西扩)N-1、N-2地块新浪总部科研楼5层519室

客服电话:4000308800

通常情况下,我们将在3个工作日内初步回复,并尽最大努力在15个工作日之内解答您的疑问。