尊敬的壹行天下用户:欢迎您使用壹行天下产品以下简称“本产品”!包含移动客户端、微信公众号、小程序、网站(域名1bus.net)。当您使用我们的产品和服务时,我们可能会收集和使用您的相关信息。在使用我们的产品和服务前,请您务必仔细阅读《壹行天下用户隐私权政策》。本政策最近更新日期:2022年9月7日,仅适用于壹行天下的产品或服务,包括汽车票销售、船票销售、出行保障等服务。我们十分注重保护用户的个人信息及隐私安全,我们理解您通过网络向我们提供信息是建立在对我们信任的基础上,我们重视这种信任,也深知隐私对您的重要性,并尽最大努力全力保护您的隐私。
1、如何收集和使用您的个人信息
2、如何共享、转让、公开披露您的个人信息
3、信息保存及跨境传输
4、Cookie的使用
5、个人敏感信息提示
6、信息安全与保护
7、信息安全事件处置
8、未成年人的信息保护
9、您的信息保护权利
10、本隐私权政策的变更
11、如何联系我们
为给您带来更好的产品和服务体验,我们在持续努力改进我们的技术,随之我们可能会不时推出新的或优化后的功能,可能需要收集、使用新的个人信息或变更个人信息使用目的或方式。对此,我们将通过更新本政策、弹窗、页面提示等方式另行向您说明对应信息的收集目的、范围及使用方式,并为您提供自主选择同意的方式,且在征得您明示同意后收集、使用。如您是儿童用户的法定监护人,在您同意儿童个人信息收集使用规则之后,我们方可收集和使用儿童的个人信息;如您是儿童用户,在您的监护人知晓并同意儿童个人信息收集使用规则之后,我们方可收集和使用您的个人信息。在此过程中,如果您有任何疑问、意见或建议的,您可通过壹行天下提供的各种联系方式与我们联系,我们会尽快为您作出解答。
•如果您成为我们的注册用户,便于我们为您提供购票等服务,您需要创建用户名和密码,并提供姓名、性别、证件类型、证件号码、出生日期,以及与身份信息对应的且可通话联络的唯一手机号码。
•如果您仅需使用浏览本产品、查询余票、班次等信息服务,您不需要注册成为我们的用户及提供上述信息。在您主动注销账号时,我们将在账号注销之日6个月后匿名您的个人信息。
您向我们提供的信息:
• 如您选择汽车票订票服务,需提供乘车人姓名、证件类型、证件号码、手机号码、乘车人的出发城市、到达城市、乘车日期信息。
• 如您选择船票订票服务,需提供乘船人姓名、证件类型、证件号码、手机号码、乘船人的出发港口、到达港口、乘船日期信息、车牌号码、车辆类型。
• 如您选择“出行保障”服务,需提供投保人姓名、证件类型、证件号码、手机号码;为他人投保时,需提供被保人的姓名、证件类型、证件号码。
• 如您选择通过微信、支付宝接收通知、快捷登陆,您需要提供相应的第三方账号信息,以便我们提供更优质的通知服务。
• 在您下单后,您可以选择与壹行天下合作的第三方支付机构(包括银行卡支付、微信支付、支付宝支付等支付通道,以下称“支付机构”)所提供的支付服务,此时可能需要您提供银行卡卡号、银行预留手机号、持卡人姓名、持卡人身份证件、卡验证码信息。支付功能本身并不收集您的个人信息,但我们需要将您的订单号与交易金额信息与这些支付机构共享以实现其确认您的支付指令并完成支付。
• 为了您安全、便捷地登录壹行天下,您在登录时可选择密码登录、短信验证码、第三方账号登录等方式。手机号码和验证码匹配结果将作为我们核验您身份的方式。
为了保障您的账户安全,在您进行一些重要的账户操作时(例如:找回或修改密码、修改手机号),此时需要您提供手机号和验证码匹配结果、姓名、证件号码(身份证)中的一项或几项以核验您的身份。
• 如您为其他人订购商品或服务,您需要提供该实际订购人的前述个人信息。一旦完成订购行为,即视为该实际订购人亦同意接受本《隐私政策》。因此,您在为其他人办理订购商品或服务之前,您需确保您已经取得其授权同意。
我们在您使用服务过程中收集的信息
• 为向您提供更契合您需求的页面展示和搜索结果、了解产品适配性、识别账号异常状态,我们会收集关于您使用的服务以及使用方式的信息并将这些信息进行关联,这些信息包括:
设备信息:我们会根据您在软件安装及使用中授予的具体权限,接收并记录您所使用的设备相关信息(例如设备型号、操作系统版本、设备设置、唯一设备标识符等软硬件特征信息)。
位置信息:指您开启设备定位功能并使用我们基于位置提供的相关服务时,收集的有关您位置的信息,例如IP地址、GPS位置以及能够提供相关信息的Wi-Fi接入点、蓝牙和基站等传感器信息,开启位置权限,方便在“发车地址”车站中自动增加当前所在城市的车站,方便查询附近代售点等功能。
日志信息:当您使用我们的网站或客户端提供的产品或服务时,我们会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。例如您的搜索查询内容、IP地址、浏览器的类型、电信运营商、使用的语言、访问日期和时间及您访问的网页记录等。
相册:如您需要使用保存、分享行程功能,请开启相册权限。
相机:如您需要拍摄、拍照、扫码,请开启相机权限。
通讯录:您可以允许我们访问您的通讯录,获取联系人姓名、手机号码信息,方便为您的联系人进行下单及预订。
电话拨打:在预订及售后服务过程中,当您需要联系我们的客服、车站、合作伙伴时,您需要授权我们电话拨打权限。
请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。
请您注意,单独的设备信息、日志信息、位置信息、使用相机、相册是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。
• 为展示您账户的订单信息,我们会收集您在使用我们服务过程中产生的订单信息用于向您展示及便于您对订单进行管理。
• 当您与我们联系时,我们可能会保存您的通信/通话记录和内容或您留下的联系方式等信息,以便与您联系或帮助您解决问题,或记录相关问题的处理方案及结果。
我们通过间接获得方式收集您的个人信息
• 为确认交易状态及为您提供售后与争议解决服务,我们会通过您基于交易所选择的交易对象、支付机构等收集与交易进度相关的您的交易、支付信息,或将您的交易信息共享给上述服务提供者。
为提高您使用我们及我们合作伙伴提供服务的安全性,确保操作环境安全与识别注册账号异常状态,更好地保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或壹行天下相关协议规则的情况,我们可能使用或整合您的用户信息、交易信息、设备信息、有关网络日志以及我们合作伙伴取得您授权或依据法律共享的信息,来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。
我们可能会对收集的信息进行去标识化地研究、统计分析和预测,用于改善壹行天下的内容和布局,为商业决策提供产品或服务支撑,以及改进我们的产品和服务。
我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意,若涉及到儿童的个人信息,如您是儿童用户的法定监护人,在您同意后我们方可用于其他用途;如您是儿童用户,在事先征求您法定监护人的同意后我们方可用于其他用途。前述情形下法定监护人有权通过本政策第11条的途径联系我们,要求更正或删除涉及儿童个人信息的内容。
根据相关法律法规规定,以下情形中收集您的个人信息无需征得您的授权同意:
1)与国家安全、国防安全有关的;
2)与公共安全、公共卫生、重大公共利益有关的;
3)与犯罪侦查、起诉、审判和判决执行等有关的;
4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
5)所收集的个人信息是您自行向社会公众公开的;
6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
7)根据您的要求签订合同所必需的;
8)用于维护所提供服务的安全稳定运行所必需的;
9)为合法的新闻报道所必需的;
10)学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
11)法律法规规定的其他情形。
如我们停止运营壹行天下产品或服务,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,对所持有的个人信息进行删除或匿名化处理。
(1)共享
根据您的选择,我们可能会向第三方共享您的订单信息、账户信息、联系方式以及位置信息,以保障为您提供的服务顺利完成。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。若涉及儿童个人信息的,一般情况下我们不会向第三方分享儿童的个人信息,我们仅在法定监护人同意情况下,才会与相关商品和服务的提供者分享儿童个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。我们的合作伙伴包括以下类型:
• 商品或技术服务的供应商。我们可能会将您向我们提供的个人信息共享给支持我们服务的第三方。包括但不限于为我们提供基础设施技术服务、物流配送服务、支付服务、酒店预订、约车服务、出行保险、汽车票等服务,汽车票服务除了共享您主动提供的信息之外,为了完成服务,我们须向第三方共享您的姓名、证件类型、证件号码和联系电话。我们共享这些信息的目的是可以实现产品与/或服务的功能,比如我们必须与网约车公司共享您的手机号码才能及时联系到您并成功搭乘;或者我们需要将您的订单号和订单金额与第三方支付机构共享以实现其确认您的支付指令并完成支付等。
• 第三方商家。我们须将您的订单信息与交易有关的必要信息与第三方商家共享来实现您向其购买商品或服务的需求,并使其可以完成后续的售后服务。
• 委托我们进行推广的合作伙伴。有时我们会代表其他企业向使用我们产品与/或服务的用户群提供促销推广的服务。在您同意之后,我们会向这些合作伙伴提供有关其推广覆盖面和有效性的信息,而不会提供您的个人身份信息,或者我们将这些信息进行汇总,以便它不会识别您个人。比如我们可以告知该委托方有多少人看了他们的推广信息或在看到这些信息后购买了委托方的商品,或者向他们提供不能识别个人身份的统计信息,帮助他们了解其受众或顾客。
对于我们与之共享个人信息的公司、组织,我们会与其签署严格的保密协定,要求他们按照本隐私政策以及我们其他相关的保密和安全措施来处理个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途,如要改变个人信息的处理目的,将再次征求您的授权同意。如我们与第三方分享儿童的个人信息,我们将进行安全评估并采用加密、匿名化、去标识处理等方法保障儿童的信息安全。
(2)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
• 事先获得您的明确同意或授权;
• 根据适用的法律法规、法律程序的要求、强制性的行政或司法要求;
• 在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。
• 涉及儿童个人信息的转让,需事先经过其法定监护人的同意。
(3)公开披露
我们仅会在以下情形,公开披露您的个人信息:
• 在您明确同意或主动选择情况下,我们可能会公开披露您所指定的个人信息;
• 根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。
一般情况下我们禁止披露儿童个人信息,但我们可能基于以下目的披露儿童的个人信息:
• 遵守使用的法律法规等有关规定;
• 遵守法院判决、裁定或其他法律程序的规定;
• 遵守相关政府机关或其他法定授权组织的要求;
(4)共享、转让、公开披露个人信息时事先征得授权同意的例外
以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
1)与国家安全、国防安全有关的;
2)与公共安全、公共卫生、重大公共利益有关的;
3)与犯罪侦查、起诉、审判和判决执行等有关的;
4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5)您自行向社会公众公开的个人信息;
6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
传输目的: 为了提供更好的客户服务和用户体验,例如,设备异常状态、了解您在使用本产品的操作习惯、留存信息、活跃状态、事件转换率等。如您不同意此要求可点击不同意按钮退出APP。
方式: 我们通过第三方SDK方式,在需要埋点页面和部分页面的点击按钮的操作中,通过友盟SDK发往友盟+,我们会要求该等第三方服务商对您的个人信息采取保护措施,并严格遵守相关法律法规与监管要求。
范围:我们只将您的个人信息发往友盟+平台,仅此而已。
第三方友盟+隐私政策连接: 友盟+隐私政策链接
3、APP使用的软件开发工具包(SDK)使用目的:为帮助开发者向最终用户提供定位功能,无需最终用户手动输入自身地理坐标就可以向反馈最终用户的位置信息、汽车车站和港口客运站的地理位置并展示出来。
收集个人信息类型: 仅使用期间允许访问位置信息获取位置(位置信息可能包括GNSS信息、WiFi地址及信号强度信息、基站ID数据信息、运营商信息、传感器信息、设备信号强度信息、IP地址和蓝牙信息) 始终允许访问位置信息(位置信息可能包括GNSS信息、WiFi地址及信号强度信息、基站ID数据信息、运营商信息、传感器信息、设备信号强度信息、IP地址和蓝牙信息)
授权方式: APP使用时选择当前城市时弹出允许访问位置信息获取位置。
百度定位隐私政策地址: 百度地图隐私政策链接
服务类型:U-APP统计分析服务。
使用目的:为了解您如何使用产品,设备异常状态、了解和/或优化产品适配性、向您提供更契合您需求的页面展示和搜索结果,我们会收集您的使用情况并存储为网络日志信息,应用在后台或前台状态下获取您的MAC信息,以提供统计分析服务,并通过地理位置校准报表数据准确性,提供基础反作弊能力。
收集个人信息类型:设备信息(IMEI/Mac/android ID/IDFA/OPENUDID/GUID、SIM 卡 IMSI 信息)。
后台收集MAC信息:为了了解您在使用本产品的操作习惯、留存信息、活跃状态、事件转换率,应用会在您切换后台情况下获取您的MAC信息用于友盟设备标识。
友盟+隐私政策地址: 友盟+隐私政策链接
服务类型:U-Share社会化分享。
使用目的:帮助用户使用微信和QQ账号快捷登录。
收集个人信息类型:设备信息(IMEI/Mac/android ID/IDFA/OPENUDID/GUID、SIM 卡 IMSI 信息)。
友盟+隐私政策地址: 友盟+隐私政策链接
此类信息非核心业务功能所需的信息,您可以选择是否授权,如果拒绝提供,将导致附加业务功能无法实现或无法达到我们拟到的效果,但不影响您对核心业务功能的正常使用。
通讯录: 汽车票、船票购买时候需要添加联系人手机号,通过通讯录按钮可以便携的选择手机系统联系人
位置: 选择当前城市、查找客运站和港口客运站的地理位置及地图展示,方便用户了解详细的地理位置
(1)我们已采取符合业界标准、合理可行的安全防护措施保护您提供的个人信息安全,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,在您的浏览器与服务器之间交换数据时受 SSL(Secure Socket Layer)协议加密保护;我们同时对壹行天下产品提供HTTPS(Hyper Text Transfer Protocol over Secure Socket Layer)协议安全浏览方式;我们会使用加密技术提高个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
(2)在不幸发生个人信息安全事件后,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、电话等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报信息安全事件的处置情况。我们已制定儿童个人信息安全事件应急预案,定期组织内部相关人员进行应急响应培训和应急演练,在不幸发生儿童个人信息安全事件后,我们将按照《儿童个人信息网络保护规定》等法律法规的要求进行处理。
(3)如果您从中国大陆以外地区访问我们网站,请您注意,您的信息将存储于中国大陆,并且在中国大陆进行处理。我们会确保依据本隐私权政策对您的个人信息提供足够的保护。
选择使用我们的服务的同时,您了解并同意您的信息可能被传送至我们的产品,并如本隐私政策所诉的与我们共享信息的第三方。
Cookie是网页服务器放在您访问设备上的文本文件,会帮助您在后续访问时调用信息,简化记录您填写个人信息的流程。您有权接受或拒绝Cookie,如果浏览器自动接收Cookie,您可以根据自己的需要修改浏览器的设置以拒绝Cookie。请注意,如果您选择拒绝Cookie,那么您可能无法完全体验壹行天下提供的服务。
壹行天下隐私政策在此提醒您,您在使用壹行天下为您提供的产品及服务中所上传或发布的内容和信息可能会披露或泄露您的个人敏感信息。包括但不限于证件号码、行程信息、14岁以下(含)儿童的个人信息。因此,您需要在使用我们为您提供的产品或服务前谨慎考虑。您同意这些个人敏感信息将按照本隐私政策阐明的目的和方式来进行处理。
(1)壹行天下非常重视信息安全,我们努力为您提供信息保护,采取了合适的管理、技术以及物理安全措施,参照国内外信息安全标准及实践建立了与业务发展相适应的信息安全保障体系。
(2)我们从数据的生命周期角度出发,在数据收集、存储、显示、处理、使用、销毁等各个环节建立了安全防护措施,根据信息敏感程度的级别采取不同的控制措施,包括但不限于访问控制、SSL加密传输进行加密存储、敏感信息脱敏显示等。
(3)我们对可能接触到您信息的员工也采取了严格管理,可监控他们的操作情况,对于数据访问、内外部传输使用、脱敏、解密等重要操作建立了审批机制,并与上述员工签署保密协议等。与此同时,我们还定期对员工进行信息安全培训,要求员工在日常工作中形成良好操作习惯,提升数据保护意识。
(4)尽管有前述的安全措施,但同时也请您理解在网络上不存在“完善的安全措施”。我们会按现有的技术提供相应的安全措施来保护您的信息,提供合理的安全保障,我们将尽力做到使您的信息不被泄露、损毁或丢失。
(5)您的帐户均有安全保护功能,请妥善保管您的帐号及密码信息,切勿将密码告知他人或第三方网站,如果您发现自己的个人信息泄露,特别是您的帐号和密码发生泄露,请您立即与我们的客服联系,以便我们采取相应的措施;涉及儿童用户个人信息的泄露,儿童用户的法定监护人发现后请与我们的客服联系,儿童用户发现后请告知您的法定监护人与我们的客服联系。
(6)请您及时保存或备份您的文字、图片等其他信息,您需理解并接受,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。
在不幸发生个人信息安全事件后,我们会启动应急预案,同时按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以电话等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
如果没有父母或监护人的同意,未成年人,尤其是未满14周岁儿童不允许使用本网站。若使用本网站,请在父母或监护人的陪同和帮助下仔细阅读本隐私权政策,并在征得其父母或监护人同意的前提下使用我们的服务或向我们提供信息。
对于经父母或监护人同意使用我们的产品或服务而收集未成年人,尤其是儿童的个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。我们会采取以下措施:
(1)对于收集到的儿童个人信息,我们除遵守本隐私政策关于用户个人信息的约定外,还会秉持正当必要、知情同意、目的明确、安全保障、依法利用的原则,严格遵循《儿童个人信息网络保护规定》等法律法规的要求进行存储、使用、披露,且不会超过实现收集、使用目的所必须的期限,到期后我们会对儿童个人信息进行删除或匿名化处理。我们会指定专人负责儿童个人信息保护事宜。
(2)当您作为监护人为被监护的儿童选择使用本产品相关服务时,我们可能需要向您收集被监护的儿童个人信息,用于向您履行相关服务之必要。在具体服务中需要向您收集儿童个人信息的,我们会事先取得您的授权同意,并告知您收集的目的和用途。如果您不提供前述信息,您将无法享受我们提供的相关服务。您作为监护人应当正确履行监护职责,保护儿童个人信息安全。若儿童本人需要注册或使用我们的产品与/或服务,您应正确引导并予以监护。
(3)儿童或其监护人有权随时访问和更正儿童个人信息,还可以向我们提出更正和删除的请求。如您对儿童个人信息相关事宜有任何意见、建议或投诉、举报,请联系我们。我们会随时为您提供帮助。
(1)您可以随时登录“我的”-“设置”-个人资料、常用乘客,查询、更正及删除自己的账户信息,修改个人资料、隐私设置、安全设置,修改乘车人、密码等使用壹行天下服务时您提供的个人信息,如有问题,请联系我们。
(2)您可通过如下路径注销壹行天下账户:您可以通过登录壹行天下产品进行账户注销,具体路径为:点击 “我的”,然后点击“设置”。注销壹行天下账户后,我们将不会再收集、使用或共享与该账户相关的个人信息,但已采集的信息我们仍需按照监管要求的时间进行保存,您的个人信息我们将保存至您的账号注销之日后的6个月,除非需要延长保留期或收到法律或者有权机关的允许或协助有权机关协助调查。
(3)您可以通过关闭设备功能来撤回您的授权。您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权。
本隐私政策的内容可能会不时更新,以适应法律、技术或商业的发展。更新后的隐私政策将在壹行天下产品上公布,重大变更将以公告、用户通知等合适的形式告知用户。当您使用我们的产品时,您可以随时审查我们的隐私政策,以便您了解其修改。
您可以通过以下方式与我们联系,我们将在15天内回复:
(1)如对本政策内容有任何疑问、意见或建议,您可通过壹行天下客服与我们联系;
(2)如发现个人信息可能被泄露,您可以通过壹行天下客服投诉举报;
如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您可以向壹行天下客服进行投诉,您还可以向北京市海淀区人民法院起诉。