《洛热供暖管家隐私政策》目录
一、 引言
二、 名词解释
三、 我们如何收集和使用您的个人信息
四、 我们如何共享、转让、公开披露您的个人信息
五、 关于使用Cookie和同类技术
六、 我们对您个人信息的存储与保护
七、 您管理个人信息的权利
八、 本政策如何更新
九、 争议解决
“洛热供暖管家”软件属于洛阳市热力集团有限公司(以下简称“洛阳热力”)与代
傲表计(济南)有限公司联合开发并使用的移动电子应用软件。洛热供暖管家
深知个人信息对您的重要性,我们尊重并保护所有使用洛热供暖管家服务的用
户的个人信息,并会尽全力保护您的个人信息安全可靠。同时,我们承诺,我
们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
请在使用我们的产品前,仔细阅读并了解本《洛热供暖管家隐私政策》(下称“
本隐私政策”)。
一、引言
1.本《洛热供暖管家隐私政策》(以下称“本隐私政策”)适用于洛热供暖
管家的全部产品,包括ios端应用程序、安卓端应用程序、鸿蒙端应用程序。
2.请您在使用洛热供暖管家各项产品和/或服务前,仔细阅读并充分理解本
隐私政策的全部内容。一旦您使用或继续使用洛热供暖管家的产品/服务,即表
示您同意我们按照本隐私政策使用和处理您的相关信息。
3.我们可能会不时依据法律法规或业务调整对本隐私政策进行修订。当本
隐私政策发生变更后,我们会在版本更新后通过在显著位置提示或推送通知、
消息等形式向您展示变更后的内容。
4.您需理解,只有在您确认并同意变更后的《洛热供暖管家隐私政策》,
我们才会依据变更后的隐私政策收集、使用、处理和存储您的个人信息;您有
权拒绝同意变更后的隐私政策,但请您知悉,一旦您拒绝同意变更后的隐私政
策,可能导致您不能或不能继续完整使用洛热供暖管家的相关服务和功能,或
者无法达到我们拟达到的服务效果。
二、名词解释
除非另有约定,本隐私政策中使用到的名词,通常仅具有以下定义:
1. 个人信息(出自于GB/T 35273-2017《信息安全技术个人信息安全规范
》):是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定
自然人身份或者反映特定自然人活动情况的各种信息。本隐私政策中涉及的个
人信息包括自然人的基本资料(包括姓名、生日、性别、住址、电话号码、电
子邮箱)、个人身份信息(包括身份证件号码)、个人生物识别信息(包括指
纹、面部特征)、网络身份标识信息(包括系统账号、IP地址、邮箱地址以及
与前述有关的密码、口令、口令保护答案)、个人财产信息(包括银行账号、
口令、交易和消费记录、虚拟货币、虚拟交易、兑换码等虚拟财产信息)、通
讯录信息、个人上网记录(包括网站浏览记录、软件使用记录)、个人常用设
备信息(包括硬件序列号、硬件型号、设备MAC地址、操作系统类型、软件列
表、唯一设备标识符)、个人位置信息(包括大概地理位置、精确定位信息
)。我们实际具体收集的个人信息种类以下文描述为准。
2.个人敏感信息(出自于GB/T 35273-2017《信息安全技术个人信息安全规
范》):是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致
个人名誉、身心健康受到损害或歧视性待遇等的个人信息。本隐私政策中涉及
的个人敏感信息包括您的个人财产信息、个人身份信息(包括身份证件号码
)、个人生物识别信息、网络身份标识信息、通讯录信息、精准定位信息、收
货地址。我们实际具体收集的个人敏感信息种类以下文描述为准。
3.设备:是指可用于访问我们的产品和/或服务的装置,例如台式计算机、
笔记本电脑、平板电脑或智能手机。
4.唯一设备标识符(专属 ID 或 UUID):是指由设备制造商编入到设备中
的一串字符,可用于以独有方式标识相应设备(例如手机的 IMEI 号)。唯一
设备标识符有多种用途,其中可在不能使用 Cookie(例如在移动应用程序中)
时用以提供广告。
5.IP 地址:每台上网的设备都会指定一个编号,称为互联网协议 ( IP ) 地址
。这些编号通常都是根据地理区域指定的。IP 地址通常可用于识别设备连接至
互联网时所在的位置。
6.SSL:SSL(Secure Socket Layer)又称为安全套接层,是在传输通信协议
(TCP/IP)上实现的一种安全协议。SSL 支持各种类型的网络,同时提供三种
基本的安全服务,均通过使用公开密钥和对称密钥技术以达到信息保密的效果
。
7.Cookie:Cookie是包含字符串的小文件,在您登入和使用网站或其他网络
内容时发送、存放在您的计算机、移动设备或其他装置内(通常经过加密
)。Cookie同类技术是可用于与Cookie类似用途的其他技术,例如:Web
Beacon、Proxy、嵌入式脚本等。
8.账号:当您注册账号并向我们提供一些个人信息,您就可以更好的使用
我们的服务。当您访问洛热供暖管家时,系统会利用这些账号信息对您进行身
份验证,以防止未经授权的人员访问您的账号。
9.去标识化/匿名化:是指通过对个人信息的技术处理,使其在不借助额外
信息的情况下,无法识别个人信息主体,且处理后的信息不能被复原的过程。
10.服务器日志:通常情况下,我们的服务器会自动记录您在访问网站时所
发出的网页请求。这些“服务器日志”通常包括您的网络请求、互联网协议地址
、浏览器类型、浏览器语言、请求的日期和时间及可以唯一识别您的浏览器的
一个或多个 Cookie。
三、我们如何收集和使用您的个人信息
1.洛热供暖管家依据法律法规以及遵循正当、合法、必要的原则而收集和
使用您在使用服务过程中主动提供或由于产品和/或服务需要而产生的个人信息
。如果我们欲将您的个人信息用于本隐私政策未载明的其它用途,或基于特定
目的将收集而来的信息用于其他目的,我们会及时以合理的方式向您告知,并
在使用前再次征得您的同意。
2.我们收集和使用的您的个人信息类型包括:我们产品与/或服务的核心业
务功能所必需的信息:此类信息为产品与/或服务正常运行的必备信息,您须授
权我们收集。如您拒绝提供,您将无法正常使用我们的产品与/或服务.
3.我们需要特别提醒您的是:由于我们的产品和服务较多,为您提供的内
容也不同,因此核心业务功能(包括其收集的您的个人信息类型)也会因产品/
服务的内容不同而有所区别,具体以产品/服务实际提供为准。除此之外,您理
解并同意,我们希望提供给您的产品和服务是完善的,所以我们会不断改进我
们的产品和服务,包括技术,这意味着我们可能会经常推出新的业务功能,可
能需要收集新的个人信息或变更个人信息使用目的或方式。如果某一需要收集
您的个人信息的功能或产品/服务未能在本隐私政策中予以说明的,我们会通过
更新本政策、页面提示、弹窗、网站公告等方式另行向您说明该信息收集的目
的、内容、使用方式和范围,并为您提供自主选择同意的方式,且在征得您明
示同意后收集。
4.通常情况下,我们会在以下场景中收集和使用您的个人信息:
4.1账号注册
(1)您注册并登录洛热供暖管家账号时,需要按照我们的指引完成一系列
注册流程,在此过程中,您需要向我们提供以下信息:手机号码或电子邮箱(
个人敏感信息,用于接受验证码匹配个人身份)等。您只有提供真实准确的上
述信息,才能成功注册洛热供暖管家账号并使用产品和/或服务的核心功能。如
果您选择不提供上述为实现洛热供暖管家核心产品功能的必备信息,或将导致
我们无法为您提供该核心产品功能。
(2)同时,您需理解,手机号码或电子邮箱和验证码匹配结果属于您的个
人敏感信息,我们收集该类信息是基于法律法规的相关要求,如您拒绝提供可
能导致您无法注册账号并使用相关产品功能,请您谨慎考虑后再选择是否提供
。
4.2视频展示和播放
我们的产品和/或服务为您提供视频展示和播放服务,在此过程中,我们需
要收集您的一些信息,包括如下个人信息:设备型号、设备名称、设备唯一标
识符、浏览器类型和设置、语言设置、操作系统和应用程序版本、登录IP地址
、接入网络的方式、网络质量数据、移动网络信息、产品版本号、网络日志信
息(如操作日志、服务日志)。同时为了收集上述基本的个人设备信息,我们
将会申请访问您的设备信息的权限,我们收集这些信息是为了向您提供视频展
示和播放服务,如您拒绝提供上述权限将可能导致您无法使用我们的相关产品
与服务。请您理解,单独的设备信息、日志信息等是无法识别特定自然人身份
的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份
,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视
为个人信息,除取得您授权或法律法规另有规定外,我们会将该类个人信息做
匿名化、去标识化处理。
4.3客户服务
当您向洛热供暖管家APP发起修改密码、修改手机号码或电子邮箱时,为
了您的账号与系统安全,我们可能需要您先行提供账号信息,并与您之前的个
人信息相匹配以验证您的用户身份。
4.4设备信息
我们可能通过react-native-device-info收集您终端用户的设备属性信息(硬件
序列号、唯一设备标识符、设备身份码IMEI等),设备连接信息(浏览器类型
、电信运营商、使用的语言)以及设备状态信息(设备传感器数据、设备应用
安装列表、地理位置信息、WIFI状态信息、CPU信息、内存信息、设备信息、
事件信息、电池使用情况)用于安全事件调查,以及用于检测和防止欺诈活动
,以及检测和防止网络攻击和滥用,以保障网络安全和运营安全。 我们承诺,
绝不收集或者要求您收集包括但不限于个人种族、政治倾向、宗教、信仰、个
人基因数据或生物特征数据、性取向等个人敏感信息。
4.5出于其他合理且必要的目的
(1)如前文所述,如果某一需要收集您的个人信息的功能或产品/服务未能
在本隐私政策中予以说明的,或者我们超出了与收集您的个人信息时所声称的
目的及具有直接或合理关联范围的,我们将在收集和使用您的个人信息前,通
过更新本隐私政策、页面提示、弹窗、站内信、网站公告或其他便于您获知的
方式另行向您说明,并为您提供自主选择同意的方式,且在征得您明示同意后
收集和使用。
(2)您理解并同意,在以下情况下,我们无需取得您的授权同意即可收集
和使用您的个人信息:
a)与国家安全、国防安全有关的;
b)与公共安全、公共卫生、重大公共利益有关的;
c)与犯罪侦查、起诉、审判和判决执行等直接相关的;
d)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本
人同意的;
e)所收集的信息是您自行向社会公开的或者是从合法公开的渠道(如合法
的新闻报道、政府信息公开等渠道)中收集到的;
f)根据与您签订和履行相关协议或其他书面文件所必需的;
g)用于维护我们的产品与/或服务的安全稳定运行所必需的,例如发现、处
置产品与/或服务的故障;
h)有权机关的要求、法律法规等规定的其他情形。
四、我们如何共享、转让、公开披露您的个人信息
1.共享
我们重视对您的个人信息的保护,您的个人信息是我们为您提供产品与/或
服务的重要依据和组成部分,对于您的个人信息,我们仅在本隐私政策所述目
的和范围内或根据法律法规的要求收集和使用,并严格保密。通常情况下,我
们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:
1.1事先已获得您的明确授权或同意;
1.2根据适用的法律法规、法律程序、政府的强制命令或司法裁定而需共享
您的个人信息;
1.3在法律要求或允许的范围内,为了保护洛热供暖管家及其用户或社会公
众的利益、财产或安全免遭损害而有必要提供您的个人信息给第三方;
1.4您的个人信息可能会在我们的关联公司之间共享。我们只会共享必要的
个人信息,且这种共享亦受本隐私政策声明目的的约束。关联公司如要改变个
人信息的处理目的,将再次征求您的授权同意;
1.5为了向您提供更完善、优质的产品和服务,我们的某些服务将由授权合
作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客
户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享
您的个人信息,并且只会共享提供服务所必要的个人信息。同时,我们会与合
作伙伴签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他
任何相关的保密和安全措施来处理您的个人信息。我们的合作伙伴无权将共享
的个人信息用于任何其他用途。如果您拒绝我们的合作伙伴在提供服务时收集
为提供服务所必须的个人信息,将可能导致您无法在我们的平台中使用该第三
方服务。通常我们的合作伙伴有如下:
1)第三方SDK服务商:我们的产品中可能会包含第三方SDK或其他类似的
应用程序,如您在我们平台上使用这类由第三方提供的服务时,您同意将由其
直接收集和处理您的信息(如以嵌入代码、插件等形式)。例如:当您使用洛
热供暖管家,JPush SDK需要读取您的IMEI信息,用于推送/下发通知栏消息(
如您使用其他品牌的,各手机品牌也有类似的Push SDK)。前述服务商收集和
处理信息等行为遵守其自身的隐私条款,而不适用于本政策。为了最大程度保
障您的信息安全,我们建议您在使用任何第三方SDK类服务前先行查看其隐私
条款。为保障您的合法权益,如您发现这等SDK或其他类似的应用程序存在风
险时,建议您立即终止相关操作并及时与我们取得联系。
2.转让
除非获取您的明确同意,我们不会将您的个人信息转让给任何公司、组织
或个人。如果发生合并、收购或破产清算,将可能涉及到个人信息转让,此种
情况下我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束
。如果本隐私政策中约定的个人信息的收集、处理方式发生任何改变,该公司
、组织将重新向您征求授权同意。
3.公开披露
3.1公开披露是指向社会或不特定人群发布信息的行为。除了因需要对违规
账号、欺诈行为等进行处罚公告、公布中奖/获胜者等名单时脱敏展示相关信息
等必要事宜而进行的必要披露外,我们不会对您的个人信息进行公开披露,如
具备合理事由确需公开披露的,我们会在公开披露前向您告知公开披露的信息
的目的、类型(如涉及您的个人敏感信息的,我们还会向您告知涉及的敏感信
息的内容),并在征得您的授权同意后再公开披露,但法律法规另有规定的或
本政策另有约定的除外。
3.2对于公开披露的您的个人信息,我们会在收到公开披露申请后第一时间
且审慎审查其正当性、合理性、合法性,并在公开披露时和公开披露后采取最
严格个人信息安全保护措施和手段对其进行保护。
4.共享、转让、公开披露您的个人信息的例外
请您知悉, 根据法律法规的规定,在下述情况下,共享、转让、公开披露
您的个人信息无需事先征得您的授权同意:
4.1与国家安全、国防安全直接相关的;
4.2与公共安全、公共卫生、重大公共利益直接相关的;
4.3与犯罪侦查、起诉、审判和判决执行等直接相关的;或根据法律法规的
要求、行政机关或公检法等有权机关的要求的;
4.4出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本
人同意的;
4.5个人信息是您自行向社会公开的或者是从合法公开的渠道(如合法的新
闻报道、政府信息公开等渠道)中收集到的;
4.6根据与您签订和履行相关协议或其他书面文件所必需的;
4.7法律法规等规定的其他情形。
五、关于使用Cookie和同类技术
1.在您使用我们的产品与/或服务时,我们可能会使用Cookie和同类技术收
集您的一些个人信息,包括:您访问网站的习惯、您的浏览信息、您的登录信
息,Cookie和同类技术收集该类信息是为了您使用我们的产品与/或服务的必要
、简化您重复操作的步骤(如注册、登录)、保护您的信息和账号安全性、提
升我们的产品和服务等。
2.如果您拒绝我们使用Cookie及同类技术收集和使用您的相关信息,您可
在浏览器具备该功能的前提下,通过您的浏览器的设置以管理、(部分/全部)
拒绝Cookie与/或同类技术;或删除已经储存在您的计算机、移动设备或其他装
置内的Cookie与/或同类技术,从而实现我们无法全部或部分追踪您的个人信息
。您如需详细了解如何更改浏览器设置,请具体查看您使用的浏览器的相关设
置页面。您理解并知悉:我们的某些产品/服务只能通过使用Cookie或同类技术
才可得到实现,如您拒绝使用或删除的,您可能将无法正常使用我们的相关产
品与/或服务或无法通过我们的产品与/或服务获得最佳的服务体验,同时也可能
会对您的信息保护和账号安全性造成一定的影响。
六、我们对您个人信息的存储与保护
1.信息存储
1.1存储地点:我们依照法律法规的规定,仅会将收集到的有关您的个人信
息存储于中华人民共和国境内。目前我们暂时不存在跨境存储您的个人信息或
向境外提供个人信息的场景。如果确有必要进行数据的跨境传输,我们会单独
向您明确告知(包括数据出境的目的、接收方、使用方式与范围、使用内容、
安全保障措施、安全风险等),并征得您的授权同意,我们会确保数据接收方
有充足的数据保护能力来保护您的个人信息。
1.2存储期限:我们在为您提供满足产品和服务目的所必需且最短的期间内
保留您的个人信息,例如:当您使用我们的注册功能时,我们需要收集您的手
机号码,且在您提供后并在您使用该功能期间,我们需要持续保存您的手机号
码,以向您正常提供该功能、保障您的账号和系统安全。此外,我们或对您的
相关信息保存至相关法律所规定的必要期限(例如《电子商务法》规定:商品
和服务信息、交易信息保存时间自交易完成之日起不少于三年)。
2.信息保护
2.1您的个人信息安全对于我们至关重要。我们将严格遵守相关法律法规,
采取业内认可的合理可行的措施,保护您的个人信息。防止信息遭到未经授权
的访问、披露、使用、修改,避免信息损坏或丢失。
2.2我们使用符合业界标准的安全防护措施保护您提供的个人信息,防止数
据遭到未经授权的访问、公开披露、使用、修改,防止数据发生损坏或丢失。
我们会采取一切合理可行的措施,保护您的个人信息。例如使用SSL对数据进
行加密保护;我们已建立访问控制机制,确保只有授权人员才可以访问个人信
息;我们不时的举办安全和隐私保护培训课程,加强员工对于保护个人信息重
要性的认识。
2.3为防止安全事故的发生,我们成立了专门的数据安全部门并制定了妥善
的预警机制和应急预案。一旦发生个人信息安全事件,我们将按照法律法规的
要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要
采取的处置措施、您可自主防范和降低风险的建议和对您的补救措施,并立即
启动应急预案,力求将损失最小化。我们将及时将事件相关情况以电话、推送
通知等方式告知您。
七、您管理个人信息的权利
我们理解您对个人信息的关注,并尽全力确保您对于自己个人信息访问、
更正、删除以及撤回授权的权利,以使您拥有充分的能力保障您的隐私和安全
。您的权利包括
1.您有权访问您的个人信息
您可以按照我们提供的产品和服务的相关说明(或设置),对您已提供给
我们的相关个人信息进行查阅。包括:
1.1账号信息:您可以通过相关产品页面随时进入”我的”页面,以访问您账
号中的个人资料信息,包括:头像、用户名等;
1.2使用信息:您可以通过相关产品页面随时查阅您的使用信息,包括:缴
费记录、测温记录、故障报修记录等;
1.3其他信息:如您在访问过程中遇到操作问题需获取其他前述无法获知的
个人信息内容,您可通过拨打客服的方式联系我们。
2.您有权更正/修改您的个人信息
当您发现您提供给我们的个人信息存在登记错误、不完整或有更新的,您
可在我们的产品和/或服务中更正/修改您的个人信息。
2.1对于您的部分个人信息,我们在产品的相关功能页面为您提供了操作设
置,您可以直接进行更正/修改,例如:“头像”在洛热供暖管家ios客户端中的更
正/修改路径为:点击头像-选择图片。
2.2对于您在行使上述权利过程中遇到的困难,或者其他可能目前无法向您
提供在线自行更正/修改服务的,经过对您身份的验证,且更正/修改不影响信息
的客观性和准确性的情况下,您有权对错误或不完整的信息作出更正或修改,
或在特定情况下,尤其是数据错误时,通过我们公布的反馈与报错等措施将您
的更正/修改申请提交给我们,要求我们更正或修改您的数据,但法律法规另有
规定的除外。但出于安全性和身份识别的考虑,您可能无法修改注册时提交的
某些初始注册信息。
3.您有权删除您的个人信息
3.1当发生以下情况时,您可以直接要求我们删除您的个人信息,但已做匿
名化处理或法律法规另有规定的除外:
(1)当我们处理个人信息的行为违反法律法规时;
(2)当我们收集、使用您的个人信息,却未征得您的同意时;
八、本政策如何更新
1.为了给您提供更好的服务,我们会根据产品的更新情况及法律法规的相
关要求更新本《隐私政策》的条款,该等更新构成本《隐私政策》的一部分。
未经您明确同意,我们不会削减您按照本政策所应享有的权利。如该等更新造
成您在本《隐私政策》下权利的实质减少或重大变更,我们将在本政策生效前
通过在显著位置提示或向您发送推送消息或以其他方式通知您,若您继续使用
我们的服务,即表示您充分阅读、理解并同意受经修订的《隐私政策》的约束
。
2.重大变更包括但不限于:
2.1我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信
息类型、个人信息的使用方式等;
2.2我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产
并购等引起的所有者变更等;
2.3个人信息共享、转让或公开披露的主要对象发生变化;
2.4您参与个人信息处理方面的权利及其行使方式发生重大变化;
2.5我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化
;
2.6个人信息安全影响评估报告表明存在高风险时。
九、争议解决
1.本隐私政策的解释及争议解决均应适用中华人民共和国大陆地区法律。
任何因本隐私政策以及我们处理您个人信息事宜引起的争议,您同意向
洛阳提起仲裁解决;该仲裁一裁终局,对双方均具有法律约束力。
2.如果您认为我们处理个人信息的行为损害了您的合法权益,您也可以选
择向有关政府部门进行反映。
3.本隐私政策的标题仅为方便及阅读而设,并不影响正文其中任何规定的
含义或解释。