隐私保护政策
序言
本政策仅适用于河北伏羲信息技术有限公司(开发者名称)的职工e惠服务(以下简称“职工e惠” 或 “我们 )
非常感谢您对我们的信任!我们深知个人信息对您的重要性,也深知为您的个人信息提供有效保护是我们业务健康可持续发展的基石。感谢您对我们产品和服务的使用和信任!我们秉承公开、透明原则,向您明示我们处理您的个人信息的规则,我们采用合法、正当的方式和以明确、合理的目的处理您的个人信息。
我们希望通过本隐私保护政策(以下简称“本政策”)向您说明,在使用职工e惠时,我们如何处理您的个人信息和智能硬件设备的信息,以及您的权利及实现方式。为遵守适用法律,包括本地数据保护法律,如欧盟的《全面数据保护法规》,我们将会对于特定类别的个人数据的处理征求您的明确同意。另外,我们承诺遵照适用法律(包括您所在地的数据保护法律)来保护您的个人信息的隐私、机密和安全。请在使用产品前,务必仔细阅读并了解本政策,在确认充分理解并同意后使用我们的产品。一旦您开始使用我们,即表示您已充分理解并同意本政策,并同意我们按照本政策处理您的相关信息。如对本政策内容有任何疑问、意见或建议,您可通过本政策提供的各种联系方式与我们联系。
本政策将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息
二、 我们如何存储您的个人信息
三、 我们如何共享、转让、公开披露您的个人信息
四、 我们如何保护您的个人信息
五、 您管理个人信息的权利
六、 未成年人个人信息保护
七、 隐私保护政策的适用范围
八、 隐私保护政策的变更和修订
九、 如何联系我们
十、 隐私保护政策的生效
一、我们如何收集和使用您的个人信息
我们将按照本政策所述收集和使用您的个人信息,包括您的敏感信息,收集和使用这些敏感信息的目的和用途详见下述功能描述部分。个人敏感信息一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视行待遇等。因此,我们会采取合规技术对您明确同意和主动提供的敏感信息进行加密传输和存储,保护您个人信息的安全。
我们收集和使用您的信息的目的和用途详情如下:
(一)实现职工e惠的核心功能
核心功能是指支撑我们和职工e惠正常运行和提供服务的基本功能。若您不同意我们收集和使用向您提供服务所必需的个人信息,将无法正常使用职工e惠。
1.   通过登录收集的信息。当您在手机上安装职工e惠后,需要在职工e惠登录账号方可使用。当您登录职工e惠帐号时,我们会收集您的手机号码、用户名、非明文密码,收集这些信息是为了帮助您完成职工e惠帐号登录,保护您的帐号安全。如果您拒绝提供这些信息,您可能无法成功登录职工e惠帐号。您可通过【我的->点击头像】填写或修改您的头像、昵称。您注销职工e惠账号时,我们将停止使用并删除上述信息,法律法规另有规定的除外。
2.  位置授权。在您明确授权后,我们会在您使用商品信息展示和搜索功能时,职工e惠使用的高德SDK将会在前台或后台收集您的位置相关信息。
3.  设备信息。为识别您的设备D并预防恶意程序及反作弊、提高服务安全性、保障运营质量及效率,我们会收集您的设备信息(包括IMEI、设备序列号、OAID、MEID、Android ID.IMSI、GUID、MAC地址、SIM卡序列号)、已安装APP信息或运行中的进程信息。
(二)实现职工e惠的附加功能
附加功能是指除核心功能和第三方功能以外的服务功能,需要您自主选择或自主开启使用。您未开启的功能,我们将不会收集您的个人信息。同时,您可以通过下文所提及的关闭路径关闭附加功能;关闭后,我们将不再收集和使用您的个人信息,且不会影响您使用本产品和职工e惠的核心功能。
1.下单及订单管理。当您选择对商品/服务进行结算时,职工e惠会生成您购买商品的订单。您需要在订单中至少填写您的收货人姓名、收货地址以及手机号码,同时该订单中会载明订单号、您所购买的商品或服务信息、下单时间、您应支付的货款金额及支付方式。您可以另外填写收货人的联系电话以增加更多的联系方式确保商品可以准确送达,不填写这些信息不影响您订单的生成。 您可以通过【我的->订单】查看您的购买信息。
2.商品/服务信息展示。为了向您展示商品或者服务,我们会收集您的设备信息(包括设备型号、OAID/IDFA、IDFV、操作系统和应用程序版本、语言设置、分辨率)、浏览器类型来对相应的商品或者服务内容进行排序和适应您的应用版本和设备界面。为了向您提供搜索历史、浏览记录、收藏的商品或店铺、关注的店铺、购物车或订单商品或服务展示服务,我们会收集您的浏览信息、搜索记录、收藏记录、关注记录、加购信息、订单信息。
3.支付功能。在您下单后,您可以使用职工e惠关联方或合作方(以下称“支付机构”)所提供的支付服务。我们需要将您的订单号与交易金额信息与这些支付机构共享以完成下单支付功能。在您使用支付功能时,支付机构会通过其页面收集或验证您的银行卡(含储蓄卡、信用卡)及其他支付必要信息,以实现其确认您的支付指令并完成支付,具体适用各支付机构相应的隐私政策。为了解您的支付进度及状态,我们会向您所选择的支付机构收集相应的支付信息,包括支付时间、支付方式、支付金额。
(三)手机权限调用
我们绑定的职工e惠在提供服务过程中,会调用您手机的一些设备权限。以下是职工e惠调用权限对应的业务功能、调用权限的目的以及调用权限前向您询问的情况。您可以在您的手持终端中选择关闭部分或全部权限,从而拒绝职工e惠收集相应的个人信息。
请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也将停止为您提供相对应的服务。但是,您关闭权限的操作不会影响此前基于您的授权所进行的信息收集及使用。
设备权限 对应业务功能 调用权限的目的 是否询问 用户可否关闭权限
位置权限 核心功能 获取您所在位置,根据您的位置展示所在城市店铺或景点 是 是
相机权限 附加功能 用于拍摄照片,实现更换账号头像或进行订单评价上传图片目的 是 是
相册权限 附加功能 用于选择照片,实现更换账号头像或进行订单评价上传图片目的 是 是
存储权限 附加功能 为实现垃圾清理与运行加速功能,我们将请求您的存储权限获取外置存储信息(SD卡数据),用以检查手机CPU、内存和SD卡情况,如存储客服二维码。 是 是
传感器权限 附加功能 当你播放视频等内容时,为了适配你的设备状态,我们会调用设备的重力、加速度等传感器信息,以识别你的设备横竖屏状态。 是 是
剪切板权限 附加功能 在你分享或接收被分享的信息时,需要在本地访问你的剪切板读取其中包含的口令、分享码、链接,以实现跳转、分享、活动联动等功能或服务。 是 是

(四)提供安全保障,解决技术故障,处理您关于本产品的问题
1.提供安全保障,解除技术故障,处理您关于本产品的问题。为保障账号与设备安全,处理您关于本产品的提问,不断改进我们的产品、排除并减少产品崩溃情况以及为您提供更优质的产品功能服务,我们会通过手机系统的公用接口获取您手持终端及所绑定的物联网智能设备的以下信息:运营商、IP地址、手机型号、手机系统版本号、系统编号、系统ID号、屏幕分辨率、上网类型、职工e惠版本号、包名、职工e惠使用时间和频率、职工e惠崩溃日志信息,用于排查崩溃原因以及优化产品功能,这些信息不涉及您的个人身份相关信息。
2.保障服务的安全性。为提高您使用职工e惠的安全性,保护您或其他您或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规的情况。我们可能使用或整合您的账户信息、职工e惠使用信息以及我们取得您授权或依据法律共享的信息,用于进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。
3.反馈和咨询。您可以通过职工e惠的【我的->联系我们】向我们反馈或咨询您使用本产品中遇到的问题。我们会通过分析前段中提到的信息找出问题原因并努力解决问题。
(五)征得授权同意的例外
根据相关法律、法规、国家标准以及行业指南规定,以下情形中处理您的个人信息无需征得您的授权同意:
1.与国家安全、国防安全有关的;
2.与公共安全、公共卫生、重大公共利益有关的;
3.与犯罪侦查、起诉、审判和判决执行等有关的;
4.出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
5.所收集的个人信息是依法或者您主动公开的;
6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
7.根据您的要求签订和履行合同所必需的;
8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
9.为合法的新闻报道所必需的;
10.学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
11.法律法规规定的其他情形。
二、我们如何存储您的个人信息
我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内,不涉及跨境传输。
将来您的相关个人信息如发生数据跨境处理时,确需向境外机构传输境内收集的相关个人信息的,我们会按照法律、行政法规和相关监管部门的规定执行,并在数据跨境传输前再次征求您的同意和允许,再进行数据传输。同时,我们确保会在本政策中或者通过弹窗、电话或者邮件通知等单独提示方式详细说明数据传输的地点、用途和数据接收方等信息,让您随时了解个人信息的存储位置。同时,我们将采取相应的加密、匿名化等技术确保您的个人信息在传输时得到足够的保护。
我们仅在本政策所属目的的所必须最短期限和法律法规要求的时限内存储您的个人信息。如我们停止运营本产品或服务,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对我们存储的个人信息进行删除或匿名化处理。
三、我们如何共享、转让、公开披露您的个人信息
(一)共享
我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:
1.在获取您明确同意的情况下,我们会与其他方共享您的个人信息。
2.我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
3.在法律法规允许的范围内,为维护公司、公司的关联方或合作伙伴、您或其他社会公众利益、财产或安全免遭损害而有必要共享您的个人信息。
4.关联公司间共享:在我们的关联方向您或向我们提供服务的情况下,我们可能与我们的关联公司共享您的个人信息。但我们仅共享必要的个人信息且不超出您同意的使用目的,关联方对您信息的处理受本政策的约束。关联公司如要改变您个人信息的处理目的,将再次征求您的授权和同意。
5.与合作伙伴间共享:我们仅会出于合法的、正当的、必要的、特定的、明确的以及为实现本政策中声明的目的,并在您明示授权同意的情况下,我们将会与我们的供应商、服务提供商、顾问、代理人、第三方广告商、应用程序开发者、开放平台或其他合作伙伴共享必要的个人信息(例如您举报的短信或来电号码),或是汇总后的信息、匿名化后的信息或者其他不会识别到您个人身份的信息(例如,我们可能会告知应用程序开发者有多少人安装过其开发的应用程序),以提供更好的客户服务和用户体验。这些供应商、服务提供商、顾问、代理人可能为我们提供技术基础设施服务,分析我们服务的使用方式,衡量广告和服务的有效性,提供客户服务和支付服务,进行学术研究和调查,或提供法律、财务与技术顾问服务。例如,我们可能会不定期地邀请您参加抽奖活动。如您幸运中奖,我们需要向物流服务提供商提供您的个人信息,以便向您发送我们的奖品,或者安排合作伙伴提供服务。我们所有的合作伙伴无权将共享的个人信息用于与产品或服务无关的其他用途。
对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的数据保护协定,要求其按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理个人信息。
(二)转让
我们不会将您的个人信息转让给其他任何公司、组织和个人,但以下情形除外:
1..随着公司业务的发展,我们及我们的关联公司有可能进行合并、收购、资产转让或其他类似的交易。如相关交易涉及到您的个人信息转让,我们会要求新持有您个人信息的公司、组织和个人继续受此政策约束,否则我们将要求该公司、组织和个人重新征得您的授权同意。
2.满足法律法规、法律程序的要求或强制性的政府要求或司法裁定。
3.在获得您明确同意的情形下转让,亦即获得您明确同意后,我们会向其他方转让我们已经获取的您的个人信息。
(三)披露
我们仅会在以下情况下,公开披露您的个人信息:
1.已经获得您明确同意。
2.在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
3.在法律法规允许的范围内,为维护我们、我们的关联方或合作伙伴、您或其他我们的用户或社会公众利益、财产或安全免遭损害而有必要披露您的个人信息。
4.法律法规规定的其他情形。
5.根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
四、我们如何保护您的个人信息
我们已采取符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。
1.我们非常重视您个人信息的安全,将努力采取合理的安全措施来保护您的个人信息。
2.我们会对可识别的个人身份信息进行加密传输和存储,以确保数据的保密性。
3.如果您登录了职工e惠账号,我们可能通过对您的登录时间、IP、登录次数等信息进行分析,妥善做好风控管理。如有疑似非本人登录操作的情况,我们将通过短信提醒您,避免职工e惠账户被非本人登录操作。对于您使用的手机与我们客户端之间的数据交换,我们采用了我们自定义的加密方案和https双重加密的方式进行传输,以确保数据传输的安全性。
4.若我们的应用采用了WebView技术,我们会对在WebView中使用的所有file协议进行URL校验且限制访问本应用敏感数据以及SDCard数据,避免在无特殊权限的情况下职工e惠产品的任意私有文件和敏感信息被恶意盗用,从而造成您的个人信息被泄露。
5.我们在服务端部署访问控制机制,对可能接触到您个人信息的工作人员采取最小够用授权原则,并定期核查访问人员名单和访问记录。
6.我们存储您个人信息的服务器系统均为安全加固后的操作系统。我们会对服务器操作进行账户审计及监控。如果发现外部公告有安全问题的服务器操作系统,我们会在第一时间会进行服务器安全升级,确保我们所有服务器系统及应用安全。
7.我们为工作人员定期举办个人信息保护相关法律法规培训,以加强工作人员的您个人个人信息保护保护意识。
8.如果不幸发生我们的物理、技术或管理防护措施遭到破坏的事件,我们会及时启动应急预案,防止安全事件扩大,按照法律法规的要求上报国家主管机关,并及时采取推送、公告等合理、有效的方式向您告知安全事件的基本情况、可能的影响、已经采取的措施或将要采取的措施等。
五、您管理个人信息的权利
在您使用产品期间,您可以通过以下方式访问并管理您的个人信息:
(一)访问和更正您的个人信息
您可通过本政策的“ 一、我们如何收集和使用您的个人信息”模块的功能描述中的具体路径和方式访问您的个人信息。
如果您无法通过上述方式更正您的个人信息,也可以通过本政策提供的联系方式向我们提出更正请求。
(二)删除您的个人信息
以下情况发生时,您有权要求公司删除您的个人信息:
1.我们没有取得您的同意,收集了您的个人信息。
2.我们处理您的个人信息违反了法律法规要求。
3.我们违反了与您的约定来使用和处理您的个人信息。
4.您注销了职工e惠账号、卸载或者不再使用我们的产品(或服务)。
5.我们停止对您提供服务。
6.您撤回同意,但是您撤回同意要求我们删除您的个人信息不影响我们之间基于您的同意对个人信息的处理。
您可以通过本政策第九节提供的方式联系我们要求删除您的个人信息,我们会在15个工作日内给予答复。当我们从服务器中删除您的个人信息后,我们可能不会立即从备份系统中删除相应的数据,但会在系统更新备份信息的时候删除这些信息。在您向我们提出删除信息的请求时,我们可能会要求您提供额外信息以验证核实您的身份,确保是您本人提出的删除请求。
(三)撤回您的同意或改变同意的范围
在职工e惠中,您可以通过以下方式撤回您对我们的同意或者改变同意的范围。
1.您可以通过向18632182700电话的方式联系我们提交请求,撤销同意收集、使用和/或披露我们掌握或控制的您的个人信息。我们将会在您做出请求后的合理时间内处理您的请求,并且会根据您的请求,在此后不再收集、使用和/或披露您的个人信息。
请您理解,每项业务功能需要一些基本的个人信息才能得以完成(见本政策第一节),当您撤回同意或者改变同意范围后,我们无法继续为您提供撤回同意或改变同意范围所对应的服务,也将不再处理相应的个人信息。但您撤回同意或者改变同意范围的决定,不会影响此前基于您的同意而开展的个人信息处理活动。
(四)注销您的个人账户
您可通过【我的->设置->注销账号】申请注销您的职工e惠账户。请您注意,如果您选择注销职工e惠账户,那么您的职工e惠账号将不可被使用且相关账号信息将被清除,您将无法再通过职工e惠账号登录并使用职工e惠的产品功能和服务(但不会影响您使用无需账号登录即可使用的服务和功能)。我们为了保护您或他人的合法权益会结合您对职工e惠各产品和服务的使用情况判断是否支持您的注销请求。
当您注销账户后,除法律法规要求我们保存相关信息的情况外,我们将停止为您提供相应的产品(或服务),并在注销审核通过后删除或匿名化您的个人信息。
(五)对您管理个人权利的限制
请您理解,在以下情形中,我们可能无法响应您的请求:
1.与我们履行法律法规规定的义务相关的。
2.与国家安全、国防安全直接相关的。
3.与公共安全、公共卫生、重大公共利益直接相关的。
4.与刑事侦查、起诉、审判和执行判决等直接相关的。
5.您存在主观恶意或滥用权利情形。
6.影响其他个人的生命、财产等重大合法权益。
7.将导致您或其他个人、组织的合法权益受到严重损害。
8.涉及我们或者他方商业秘密。
六、未成年人个人信息保护
我们并非专门针对未成年人设计。不满十八周岁的未成年人在使用我们时,需要未成年人本人或者监护人同意和授权。不满十四周岁的儿童在使用我们时,需要儿童父母等监护人阅读本政策,儿童应当在提交个人信息之前寻求父母等监护人的同意和指导。若您是儿童的父母或者监护人,当您对您所监护的儿童的个人信息有疑问时,您可以通过本政策第九节的联系方式与我们联系。
七、隐私保护政策的适用范围
本政策仅适用于我们。职工e惠的其他产品和服务将适用相关产品或服务的隐私保护政策。特别需要说明的是,本政策不适用以下情况:
1.将职工e惠产品(或服务)嵌入到第三方产品(或服务),第三方产品(或服务)收集的信息。
2.在职工e惠产品(或服务)中接入的第三方服务、广告或其他公司、组织或个人所收集的信息。
我们在此提醒您,您在使用第三方产品与/或服务时,请仔细阅读第三方向您展示的相关用户协议和隐私保护政策,并妥善保管和谨慎提供您的个人信息。
八、隐私保护政策的变更和修订
本政策可能变更。未经您明确同意,我们不会限制您按照本政策所应享有的权利。
对于本政策的重大变更,我们还会提供显著的通知(例如,在职工e惠改版或升级、或您重新登录时,以弹窗形式对您进行及时通知)。本政策所指的重大变更包括但不限于:
1.我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等。
2.我们在控制权等方面发生重大变化,如并购重组等引起的所有者变更等。
3.个人信息共享、转让或公开披露的主要对象发生变化。
4.您参与个人信息处理方面的权利及其行使方式发生重大变化。
5.我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时。
6.个人信息安全影响评估报告表明存在高风险时。
九、如何联系我们
如果您对本政策及对您个人信息的处理有任何疑问、意见、建议或投诉,请通过以下方式与我们联系:
联系电话:18632182700
地址:河北省石家庄市桥西区南长街与工农路交口华域城2号楼1单元1501室
在一般情况下,我们会在15个工作日内对您的请求予以答复。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定成本费用。对于需要使用超出行业通行的技术手段才能实现或者将实质性影响他人合法权益的请求,我们可能会予以拒绝。
十、隐私保护政策的生效
本政策版本更新日期为2023年6月7日,将于2023年年6月7日正式生效。
 
附录一 名词释义
1.个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括:基本信息(包括个人姓名、生日、性别、住址、个人电话号码、电子邮箱);个人身份信息(包括身份证、军官证、护照、驾驶证等);个人生物识别信息(包括声纹、指纹、面部特征等);网络身份标识信息(包括系统账号、IP地址等);个人财产信息(包括银行账户、交易和消费记录、游戏类兑换码等虚拟财产信息);个人通信信息(包括通讯录内容等);个人上网记录(包括网站浏览记录、软件使用记录、点击记录等);个人常用设备信息(包括硬件型号、设备MAC地址、软件列表、唯一设备识别码(如IMEI/IDFA/AndroidID/OPENUDID/GUID/SIM卡IMSI信息等在内的描述个人常用设备基本情况的信息);个人位置信息(包括行踪轨迹、精准定位信息、住宿信息、经纬度等)。
2.个人敏感信息:指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,个人敏感信息包括:个人财产信息(包括银行账户、交易和消费记录、游戏类兑换码等虚拟财产信息);个人生物识别信息(包括声纹、指纹、面部特征等);个人身份信息(包括身份证、军官证、护照、驾驶证等);其他信息(包括通讯录、行踪轨迹、网页浏览记录、住宿信息、精准定位信息)。
3.去标识化:指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。
4.匿名化:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。
5.个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。
6.儿童:指不满十四周岁的未成年人。
7.处理:指个人信息的收集、存储、使用、加工、传输、提供、公开等活动。
 


附录二: 第三方SDK合作伙伴及共享信息说明
为保障我们相关功能的实现与应用安全稳定的运行,我们可能会接入由第三方提供的软件开发包(SDK)实现相关目的。
我们会对合作方获取信息的软件工具开发包(SDK)进行严格的安全监测,以保护数据安全。
我们对接入的相关第三方SDK在目录中列明,建议您认真阅读和了解第三方的隐私保护政策。目前我们接入的第三方SDK信息如下:
合作伙伴类型 合作伙伴名称 合作目的 合作方式 共享个人信息字段 隐私保护政策
地图服务 高德地图开放平台 提供地图、地理位置等相关服务 嵌入第三方SDK,SDK收集传输个人信息。收集/共享信息:写入外部存储,使用存储权限读取外置存储信息,设备标识信息 (包括IMEl、设备序列号、OAID.MEID、Android ID、IMSIGUID、MAC地址、SIM卡序列号)、已安装APP信息、传感器信息、剪切板。 无 https://developer.amap.com/pages/privacy/