财今商学堂《个人信息保护指引》
本版本发布日期:2021年12月17日
提示条款
尊敬的财今商学堂APP(以下简称“本平台”、“我们”、“财今商学堂”)用户(以下或称“您”),上海连弩信息技术有限公司 (注册地址:上海市青浦区徐泾镇联民路1881号12幢1层A区149室 ;联系方式:021-60333917)及关联方作为平台的运营者,深知个人信息对您的重要性,也感谢您对我们的信任,我们将按照法律法规的规定,保护您的个人信息及隐私安全。
在您使用财今商学堂移动客户端(APP)、公众号、小程序或使用我们的服务时,我们将按照《个人信息保护指引》(以下简称“个人信息保护指引”、“本指引”)收集、使用、存储、共享、转让、披露及保护您的个人信息。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。我们承诺将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
在正式通过本平台使用服务前,请您务必认真阅读本指引的内容,阅读过程中,如您有任何疑问,可联系我们的客服(客服热线:021-60333917)咨询。
本指引将帮您详细了解我们如何收集、使用、存储、传输、共享、转让(如适用)与保护个人信息;帮您了解查询、访问、删除、更正、撤回授权个人信息的方式。其中,有关您个人信息权益的条款重要内容我们已用加粗等形式提示,请特别关注。
如您点击“我已阅读并同意”按钮,即意味着您接受并同意本指引的条款,并同意我们按照本指引规定的方式收集、使用、存储、共享、转让、披露及保护您的个人信息;如您不同意本指引中的任何条款,您应立即停止访问和使用本平台。
我们会遵循本指引收集、使用您的信息,但不会仅因您同意本指引而采用强制捆绑的方式一揽子收集个人信息。当您使用或开启相关功能或使用服务时,为实现下述列举的功能、服务所必需,我们会收集、使用您的相关信息。除非是为实现业务功能或根据法律法规要求所必需的必要信息,您均可以拒绝提供。
读取手机号权限、麦克风权限、相册权限,均不会默认开启,只有经过您的明示授权才会在为实现特定功能或服务时使用,您也可以撤回授权。特别需要指出的是,即使经过您的授权,我们获得了这些敏感权限,也不会在相关功能或服务不需要时而收集您的信息。您可以通过《个人信息收集清单》和《第三方收集个人信息情况》查看我们收集和使用您的相关信息和权限的具体情况。
如果您未登录本平台,以游客身份浏览我们的平台,我们会通过设备对应的标识符信息来保障推送、浏览的基本功能。
本指引将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息
二、我们如何使用Cookie和同类技术
三、我们如何储存、共享、转让、披露您的个人信息
四、我们如何保护您的个人信息
五、您的权利
六、我们如何处理儿童的个人信息
七、您的个人信息如何在全球范围转移
八、本指引的适用和更新
九、对第三方责任的声明
十、解释与修改
十一、管辖与法律适用
十二、如何联系我们
十三、关键词说明
一、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
在您使用我们的产品及/或服务时,我们需要/可能需要收集和使用的您的个人信息包括如下两种,您可以通过《个人信息收集清单》查看我们收集和使用您的相关信息和权限的具体情况:
1.为实现向您提供我们产品及/或服务的基本功能,您须授权我们收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用我们的产品及/或服务;
2.为实现向您提供我们产品及/或服务的附加功能,您可选择授权我们收集、使用的信息。如您拒绝提供,您将无法正常使用相关附加功能或无法达到我们拟达到的功能效果,但并不会影响您正常使用我们产品及/或服务的基本功能。
您理解并同意:
1.我们致力于打造多样的产品和服务以满足您的需求。因我们向您提供的产品和服务种类众多,且不同用户选择使用的具体产品/服务范围存在差异,相应的,基本/附加功能及收集使用的个人信息类型、范围等会有所区别,请以具体的产品/服务功能为准;
2.为给您带来更好的产品和服务体验,我们在持续努力改进我们的技术,随之我们可能会不时推出新的或优化后的功能,可能需要收集、使用新的个人信息或变更个人信息使用目的或方式。对此,我们将通过更新本指引、弹窗、页面提示、《个人信息收集清单》等方式另行向您说明对应信息的收集目的、范围及使用方式,并为您提供自主选择同意的方式,且在征得您明示同意后收集、使用。在此过程中,如果您有任何疑问、意见或建议,您可通过本平台提供的各种联系方式与我们联系,我们会尽快为您作出解答。
我们会出于本指引所述的以下功能及服务,收集和使用您的个人信息:
(一)我们如何收集您的信息
以下我们将逐一说明本平台向您提供的业务功能,以及该等功能所对应的需要收集的您的个人信息,以保障您的账户安全以及符合国家法律法规及监管规定:
1.实名制管理
依据法律法规及监管规定,我们有进行实名制管理的义务,故在您使用本平台部分服务时,您需提供您本人的手机号码,我们将通过发送短信验证码的方式来验证您的身份是否有效。
在您使用身份认证的功能或相关服务所需时,根据相关法律法规的规定,您需通过身份基本信息多重交叉验证后方可使用我们的部分服务,如果您需使用此类服务,则需提供更多信息(例如:短信验证码)以完成身份基本信息多重交叉验证。同时,为了验证您提供信息的准确性和完整性,我们会与合法留存您的信息的验证机构进行交叉验证。这些信息属于个人敏感信息,您可以拒绝提供,如果拒绝提供您将可能无法获得相关服务,但不影响其他功能与服务的正常使用。
2.身份验证
(1)登录验证
a. 密码登录、短信验证码登录:当您登录本平台时,您可以通过手机号创建帐号,并且您可以完善相关的网络身份识别信息(头像、昵称、密码),收集这些信息是为了帮助您完成登陆。
b. 快捷登录:为了改善注册及登录界面用户体验,以便您更便捷地登录本平台,我们与第三方SDK一键登录服务商闪验SDK合作,用于帮助实现用户一键登录行为(包括微信一键登录等第三方授权的方式登录)。为了实现网关取号技术,闪验SDK需要获取IP地址、网卡(MAC)地址、国际移动设备识别码(IMEI)、OAID(替代IMEI)、sim卡信息,并会收集手机机型、系统类型、系统版本、网络环境、网关取号报错日志等数据以提供统计分析服务能力,并可提供反欺诈等功能。”如果拒绝将无法使用“一键登录”方式登录本平台,但不影响您通过其他方式注册登录。
(2)重要操作行为验证
为了保障您的账户和资金安全,在您进行一些重要的账户操作时(例如:找回密码),我们需要验证您的身份,为此您可能需向我们提供手机号码、短信验证码及其他在具体业务开展过程中基于您的同意而收集的可识别您身份的证明资料;个人身份信息属于个人敏感信息,您可以拒绝提供,如您不同意提供前述信息,您将无法完成特定操作,但不影响您使用我们提供的其他服务;
(3)我们会收集您的DeviceId、IMEI、Oaid、AndroidId信息,并用于用户来源平台判断及用户未登录时通过IMEI标识用户。
3.安全运行
(1)安全保障功能
我们致力于为您提供安全、可信的产品与使用环境,提供优质而可靠的服务与信息是我们的核心目标。为实现安全保障功能所收集的信息是必要信息。
(2)设备信息与日志信息
a.为了保障软件与服务的安全运行,我们会收集您的硬件型号、操作系统版本号、国际移动设备识别码、唯一设备标识符、网络设备硬件地址、IP地址、蓝牙、基站、软件版本号、网络接入方式、类型、状态、网络质量数据、操作、使用、服务日志,可能会使用您的更改网络连接性权限。
b.为了预防恶意程序及安全运营所必需,我们会收集安装的应用信息或正在运行的进程信息、应用程序的总体运行、使用情况与频率、应用崩溃情况、总体安装使用情况、性能数据、应用来源。
c.我们可能使用您的账户信息、设备信息、服务日志信息以及我们关联方、合作方在获得您授权或依法可以共享的信息,用于判断账户安全、进行身份验证、检测及防范安全事件。
4.发布与互动
(1)信息发布
您发布内容、点赞、评论时,我们将收集您发布的信息,并展示您的昵称、头像、发布内容、发布时间。若您使用信息发布功能,我们将收集用户日志信息,包括:账号、操作时间、操作类型、网络源地址和目的地址、网络源端口、用户端硬件特征、用户通讯组名称、昵称、简介、备注、标识、用户信息发布记录、转发记录、评论记录。根据《中华人民共和国网络安全法》规定,保存期限不少于6个月。
(2)互动交流
您主动关注您感兴趣的账号、话题等并与之进行互动,进行浏览、评论、收藏、点赞或分享内容时,我们会收集您关注的账号,并向您展示您关注账号发布内容。
5.搜索功能
您可以通过搜索来精准地找到您所需要的产品或服务。我们会保留您的搜索记录以方便您重复输入或为您展示与您搜索内容相关联的产品或服务。
6.客户服务
您与客服团队进行联系时提供的信息及您参与问卷调查时向我们发送的信息。为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会保存您与我们的通信/通话记录及相关内容(包括账号信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息等)。如您不提供前述信息,不影响您使用我们提供的其他服务;
您向我们索取发票时,您需要提供相关机构抬头、税号、邮箱地址及发票配送地址信息。
7.照片/图片/视频上传功能
为了实现上传您的照片/图片/视频,以实现更换头像、发表评论/分享等功能,我们会收集上述相关所需要的信息。如您不提供前述信息,我们将无法为您提供照片/图片上传相关服务,但不影响您使用我们提供的服务。
8.支付
当您购买平台的产品及第三方的服务时,按照法律法规及监管规定,我们需要对产品及第三方服务方进行管理(例如:识别、防止其套现或欺诈),同时也为了向您提供订单查询及管理功能,我们需要向产品及第三方服务方收集您交易的相关信息(例如:支付金额、支付对象、商品名称、配送信息)。前述交易信息属于您的敏感个人信息,如您不同意提供前述信息,则无法完成交易,但不影响其他功能的正常使用。
9.语音输入
我们的合作方会使用您的麦克风权限,以便您选择使用麦克风设备来进行语音输入(例如:语音消息),在使用过程中我们需要收集您的语音内容并进行必要的处理(如语音转文字);如您不提供前述信息,我们将无法为您提供语音相关服务,但不影响您使用我们提供的服务。
10.根据相关法律法规及国家标准,在以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的同意:
(1)根据个人信息主体要求签订和履行合同所必需的;
(2)为履行法定职责或者法定义务所必需的;
(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息的;
(5)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
(6)法律、行政法规规定的其他情形。
11.其他
我们在向您提供其他业务功能及其服务时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所需要的您的信息。我们会按照本指引的约定收集、使用、存储、共享、转让、披露及保护您的个人信息;如您选择不提供前述信息,不会影响您使用我们的核心服务。上述信息将存储于中华人民共和国境内。
您提供的上述信息,将在您使用平台及其服务期间持续授权我们使用。在您注销账号时,我们将停止使用并删除上述信息或进行匿名化处理。
若您提供的信息中含有其他用户的个人信息,在向本平台提供这些个人信息之前,您需确保您已经取得合法的授权。若其中涉及儿童个人信息,您需在提供前取得对应儿童监护人的同意,前述情形下监护人有权联系我们,要求更正或删除涉及儿童个人信息的内容。
(二)我们如何使用您的信息
为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我们会在以下情形中使用您的信息:
1.我们会根据本指引的约定并为实现我们的产品或服务功能对所收集的个人信息进行使用;
2.为了使您知晓使用本平台的状态,我们会向您发送服务提醒。您可以通过手机系统设置中的通知设置,关闭服务提醒。也可以通过通知设置重新开启服务提醒;
3.为了保障服务的稳定性与安全性,我们会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;
4.根据法律法规或监管要求将您在使用过程中收集的个人信息向相关部门进行报告;
5.邀请您参与我们产品或服务有关的客户调研;
6.我们会对您的信息进行综合统计、分析加工,以便为您提供更加准确、个性、流畅及便捷的服务,或帮助我们评估、改善或设计产品、服务及运营活动等。我们可能根据前述信息向您提供您可能感兴趣的广告,如您不希望接收此类信息,您可按照我们提示的方法选择退订;
7.在收集您的个人信息后,我们在通过技术手段对您的信息数据进行匿名化处理后,可以在不经您同意的情况下直接使用,可以对用户数据库进行分析并予以商业化的利用。该等匿名化的信息将无法识别信息主体;
8.我们会对我们的产品或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品或服务的整体使用趋势。但这些统计信息不包含您的任何身份识别信息;
9.当我们披露您的个人信息时,我们会采用包括内容替换、匿名化处理方式对您的信息进行脱敏,以保护您的信息安全;
10.当我们要将信息用于本指引未载明的其他用途时,会按照法律法规及国家标准的要求以确认协议,具体场景下的文案确认动作等形式再次征求您的同意。
11.在使用我们的产品或服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集,否则将在您使用我们的产品或服务期间持续授权我们使用。在您注销账号时,我们将停止使用并删除您的个人信息或对您的个人信息进行匿名化处理。如您注销了账户,您在使用该账户期间提供或产生的信息我们仍需按照监管要求的时间进行保存,且在该保存的时间内依法配合有权机关的查询。
二、我们如何使用 Cookie 和同类技术
(一)Cookie
通过使用 Cookie,我们可以为用户提供更为方便和快捷的登录服务和用户体验。为确保网站正常运转,我们会在您的计算机或移动设备上存储名为Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站能够存储您的偏好等数据。
我们不会将 Cookie 用于本指引所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。有关详情,请参见 AboutCookies.org。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问平台时亲自更改用户设置。如需详细了解如何更改浏览器设置,请自行在您的浏览器上进行操作。
(二)Do Not Track(请勿追踪)
很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了Do Not Track,那么我们的所有网站都会尊重您的选择。
三、我们如何储存、共享、转让、披露您的个人信息
(一)储存
我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国内。如部分产品或服务涉及跨境业务,我们需要向境外机构传输境内收集的相关个人信息的,我们会按照法律法规和相关监管部门的规定执行,并通过签订协议、现场核查等有效措施,要求境外机构为所获得的您的个人信息保密。我们仅在本指引所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。
(二)共享
1.共享原则
a.授权同意原则:未经您的同意,我们不会共享您的个人信息,除非共享的个人信息是匿名化处理后的信息,且共享第三方无法重新识别此类信息的主体。如果第三方使用信息的目的超越原授权同意范围,他们需要重新征得您的同意。
b.合法正当与最小必要原则:共享的数据必须具有合法正当目的,且共享的数据以达成目的必要为限。
c.安全审慎原则:我们将审慎评估第三方使用共享信息的目的,对这些合作方的安全保障能力进行综合评估,并要求其遵循合作法律协议。我们会对合作方获取信息的软件工具开发包(SDK)、应用程序接口(API)进行严格的安全监测,以保护数据安全。
接入第三方SDK(含第三方插件、代码)情况,详见《第三方收集个人信息情况》“第三方SDK目录”部分。
接入应用程序接口API(含公众号、小程序、服务应用)情况,《第三方收集个人信息情况》“第三方API目录”部分。
2.业务共享
我们承诺对您的信息进行保密。除法律法规及监管部门另有规定外,我们仅在以下情形中与第三方共享您的信息,第三方包括我们的关联方、合作金融机构以及其他合作伙伴。在将信息提供给第三方前,我们将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我们会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规,要求第三方对您的信息采取保护措施。
(1)在获得您的明确同意后,在法律法规允许且不违背公序良俗的范围内,依据您的授权范围与第三方共享您的信息;
(2)为了让您完成交易、实现交易目的,我们需要向您的交易相对方提供交易记录与相关支付信息,同时您的交易相对方可在付款过程中或付款成功后查看您的部分注册信息;
(3)某些产品或服务可能由第三方提供或由我们与第三方共同提供,因此,只有共享您的信息,才能提供您需要的产品或服务。 例如:在您购买平台的课程时,我们必须与第三方共享您的个人信息以保证您完成购买流程合规性要求或者安排第三方提供服务;
(4)与我们的关联方(指我们现在或将来控制、受控制或与其出于共同控制下的任何公司、合法机构以及上述公司、合法机构的合法继承人,下同)共享:您的个人信息可能会与我们的关联方共享,而且我们只会共享必要的个人信息。关联方如要改变个人信息的处理目的,将再次征求您的授权同意;
(5)与授权合作伙伴共享:仅为实现本指引中声明的目的,我们的某些服务将由合作伙伴提供。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。
目前,我们的授权合作伙伴包括以下类型:
(1)广告、分析服务类的授权合作伙伴。除非得到您的许可,否则我们不会将您的个人身份信息与提供广告、分析服务的合作伙伴共享。我们会通过神策收集您的设备信息(IDFA、操作系统、设备型号、设备制造商、系统版本、AndroidID、IMEI 以及 MAC 地址等)用于统计分析您在 App 内的使用效果。我们会委托这些合作伙伴处理与广告覆盖面和有效性相关的信息,但不会提供您的个人身份信息,或者我们将这些信息进行匿名化处理,以便它不会识别您个人。这类合作伙伴可能将上述信息与他们合法获取的其他数据相结合,以执行我们委托的广告服务或决策建议。
(2)供应商、服务提供商和其他合作伙伴。我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括受我们委托提供的技术基础设施服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务、支付便利或进行学术研究和调查。
为了使您能够使用上述服务及功能,我们的应用中会嵌入授权合作伙伴的SDK或其他类似的应用程序。如您使用华为/小米/魅族手机时,华为/小米/魅族Push SDK需要读取您的设备识别号、联网相关信息,用于推送/下发通知栏消息;如您使用向微博分享信息功能,相关SDK会收集您的设备识别号、联网相关信息。
(3)消息推送服务供应商。由每日互动股份有限公司提供推送技术服务,我们可能会将您的设备平台、设备厂商、设备品牌、设备识别码等设备信息,应用列表信息、网络信息以及位置相关信息提供给每日互动股份有限公司,用于为您提供推送技术服务。我们在向您推送消息时,我们可能会授权每日互动股份有限公司进行链路调节,相互促活被关闭的SDK推送进程,保障您可以及时接收到我们向您推送的消息。详细内容请访问《个推用户隐私政策》(http://docs.getui.com/privacy)。
(4)我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息;
对我们与之共享个人信息的公司、组织和个人,我们会与其签订严格的保密协定,要求他们按照我们的说明、本指引以及其他任何相关的保密和安全措施来处理个人信息。
3.其他用户浏览
为确保您正常行使对本平台内容文章的评论权利,您在发表评论后,其他用户可看到您账户对应的昵称、头像。
4.当您选择发布信息可以同步到第三方的产品或服务(微信等)后,本平台可能会使用SDK或相关技术与这些产品或服务的提供方共享发布的内容及评论、点赞信息。
5.为与您使用的终端机型适配消息推送功能,我们可能会通过SDK等技术与终端设备制造商(华为、小米、OPPO、VIVO等)共享手机型号、版本及相关设备信息。
6.营销活动推送:当您选择参加我们及我们的关联方或合作伙伴举办的有关营销活动时,可能需要您提供姓名、通信地址、联系方式、银行账号信息。这些信息是个人敏感信息,拒绝提供可能会影响您参加相关活动,但不会影响其他功能。只有经过您的同意,我们才会将这些信息与关联方或第三方共享,以保障您在联合活动中获得体验一致的服务,或委托第三方及时向您兑现奖励。
7.小程序:当您使用小程序时,未经您同意,我们不会向这些开发者、运营者共享您的个人信息。当您使用小程序时,小程序或将会使用您授权的相关系统权限,您可以在小程序中撤回授权。
(三)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1.在获得您的明确同意后,我们会向其他方转让您的个人信息。在法律法规允许且不违背公序良俗的范围内,依据您的授权范围向第三方转让您的信息;
2.根据法律法规或强制性的行政或司法要求;
3.在涉及合并、收购或破产清算时,如涉及个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本指引的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(四)披露
未经您的授权或同意,原则上我们不会公开披露您的个人信息。如确需公开披露时,我们会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并采取符合业界标准的安全防护措施。
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,披露您的个人信息:
1.在获得您的明确同意后,在法律法规允许且不违背公序良俗的范围内,披露您的个人信息;
2.在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会披露您的个人信息。
根据相关法律法规及国家标准,在以下情形中,我们可能会依法共享、转让、公开披露您的个人信息无须征得您的同意:
(1)根据个人信息主体要求签订和履行合同所必需的;
(2)为履行法定职责或者法定义务所必需的;
(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息的;
(5)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
(6)法律、行政法规规定的其他情形。
四、我们如何保护您的个人信息
(一)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,
1.在您的浏览器与“服务”之间交换数据(如信用卡信息)时受 SSL 加密保护;我们同时对我们网站提供 https 安全浏览方式;
2.我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;
3.我们会部署访问控制机制,确保只有授权人员才可访问个人信息;
4.我们设立了个人信息保护责任部门,建立了相关内控制度,对可能接触到您的信息的工作人员采取最小够用授权原则;
5.我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识;
6.我们定期聘请外部独立第三方对我们的信息安全管理体系进行评估。
(二)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本指引所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
(三)互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他我们用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的账号安全。
(四)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
(五)您务必妥善保管好您的账号及其他身份要素。您在使用平台及服务时,我们会通过您的账号及其他身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会蒙受损失,并可能产生对您不利的法律后果。如您发现账号及/或其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。
(六)在您终止使用本平台及服务后,我们会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。如我们停止运营,我们将及时停止收集您个人信息的活动,将停止运营的通知以送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。
五、您的权利
在您使用本平台及服务期间,为了您可以更加便捷地访问和管理您的个人信息,同时保障您注销账户的权利,我们为您提供了以下操作设置保障您对自己的个人信息行使权利:
(一)访问和更正您的个人信息
除法律法规规定外,您可随时访问您的下述个人信息并随时更正其中的部分信息,具体包括:
1.您的账户信息
(1)账户:APP首页—我的—设置—账号管理—访问/更正头像、昵称、性别、账号密码等;
(2)手机号码:APP首页—我的—设置—账号管理—更换手机号—联系客服。
2.说明
(1)如您发现您的个人信息有误或发生变化需要更正的情况下,您可以修改您的个人信息,或进行相关的隐私、安全设置;您无法自行更正的信息可以通过我们的客服电话协助您更正;我们将在15个工作日内回复您的请求。
(2)出于安全性和身份识别的考虑或根据法律法规及监管规定,您需通过验证方可修改您已绑定的手机号码。
(3)您无法访问及/或更正的个人信息:除上述列明的信息外,您的部分个人信息我们还无法为您提供访问及/或更正的服务,这些信息主要是为了保证交易安全满足相关强制性法律法规要求所收集的您的设备信息时产生的个人信息。上述信息我们会在您的授权范围内按照相关法律法规的规定进行使用,您无法变更或自主删除。
(二)删除您的个人信息
1.您在我们的产品及/或服务页面中可以直接清除或删除的信息,包括消息记录、缓存记录、发布内容、评论内容、点赞信息等。
2.在以下情形中,您可以向我们提出删除个人信息的请求:
(1)处理目的已实现、无法实现或者为实现处理目的不再必要;
(2)停止提供产品或者服务,或者保存期限已届满;
(3)个人撤回同意;
(4)违反法律、行政法规或者违反约定处理个人信息;
(5)法律、行政法规规定的其他情形。
若我们同意您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们将停止除存储和采取必要的安全保护措施之外的处理。
(三)改变您授权同意的范围或撤回您的授权
1.每个业务功能需要一些基本的个人信息才能得以完成(见本指引第一条),您可通过删除信息、关闭设备功能及在平台上进行隐私设置和以下方式修改授权范围:
(1)通过系统设置关闭权限;
您可以通过如“手机设置-应用管理-权限”路径修改权限;您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权;
当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
(2)通过财今商学堂APP登录您的账户,在“首页-点击头像-立即登录”;
2.如果您不想接受我们给您发送的广告,您随时可通过以下方式取消:
手机设置-应用管理-通知管理-关闭“允许通知”;
(四)注销账户
您可以注销此前注册的账户,您可以通过以下方式自行操作:
通过财今商学堂APP登录您的账户,在“APP首页—我的—设置—账号管理—注销账号—联系客服”;
当您符合账户注销条件并注销账户后,您该账户内的所有信息将被清空,我们将不会再收集、使用或对外提供与该账户相关的个人信息,但您在使用平台及服务期间提供或产生的信息我们仍需按照监管要求的时间进行保存,且在该依法保存的时间内有权机关仍有权依法查询。
(五)响应您的请求
如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品或服务时所产生的其他个人信息,或您认为本平台存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可通过本指引中的客服联系方式与我们取得联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在15个工作日内答复您的请求。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如:需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如:涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益直接相关的;
3.与犯罪侦查、起诉、审判和判决执行等直接相关的;
4.有充分证据表明您存在主观恶意或滥用权利的;
5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
6.涉及商业秘密的。
六、我们如何处理儿童的个人信息
我们的平台及服务主要面向成人。如果没有监护人的同意,儿童不得创建自己的账户。
对于经监护人同意而收集儿童个人信息的情况,我们只会在受到法律允许、监护人明确同意或者保护儿童所必要的情况下使用或披露此信息。
尽管当地法律和习俗对儿童的定义不同,但我们将不满 14 周岁的任何人均视为儿童。
如果我们发现自己在未事先获得可证实的监护人同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。
七、您的个人信息如何在全球范围转移
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。如需跨境传输,我们将会单独征得您的授权同意。
由于我们通过遍布全球的资源和服务器提供产品或服务,这意味着,在获得您的授权同意后,您的个人信息可能会被转移到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问。
此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如:我们会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据匿名化等安全举措。
八、本指引的适用和更新
(一)平台及其服务均适用本指引。
(二)发生下列重大变化情形时,我们会适时对本指引进行更新:
1.我们的服务模式发生重大变化,如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2.我们的基本情况发生变化,例如:兼并、收购、重组引起的所有者变更;
3.个人信息共享、转让或公开披露的主要对象发生变化;
4.您访问和管理个人信息的方式发生变化;
5.您询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;
6.数据安全能力、信息安全风险发生变化;
7.其他可能对您的个人信息权益产生重大影响的变化。
如本指引发生更新,我们将通过发送推送通知、发布公告及发送邮件/短消息的方式来通知您。如您在本指引更新生效后继续使用平台及其服务的,即表示您已充分阅读、理解并接受更新后的个人信息保护指引并愿意受更新后的个人信息保护指引约束。
您可以在平台通过“APP首页-我的—设置—相关协议—个人信息保护指引”中查看本指引。我们鼓励您在每次使用平台及其服务时都查阅我们的个人信息保护指引。
九、对第三方责任的声明
请您注意,您的交易相对方、您访问的第三方网站经营者、通过我们接入的第三方服务和由支付宝处接收您的个人信息的第三方可能有自己的隐私保护政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的Cookie或像素标签,这些Cookie或像素标签不受我们的控制,且它们的使用不受本指引的约束。我们会尽商业上的合理努力去要求这些主体对您的个人信息采取保护措施,但我们无法保证这些主体一定会按照我们的要求采取保护措施,请您与他们直接联系以获得关于他们的隐私权政策的详细情况。如您发现这些第三方创建的网页或第三方开发的应用程序存在风险时,建议您终止相关操作以保护您的合法权益。
十、解释与修改
本指引的解释权归我们所有。若我们决定更改我们的《个人信息保护指引》,我们将会把所做的变更上传至本平台,如此您就会注意到在何种情况下我们收集数据以及如何使用此数据。若我们决定在任何时间点上以不同于数据收集当时之政策中的方式使用个人基本数据,我们将用E-mail的方式或其他方式通知您。您将有选择是否让我们以不同的方式使用其数据的权利,我们也将根据资料收集当时的隐私权政策中所规范的方式使用信息。
十一、管辖与法律适用
(一)本指引的成立、生效、履行、解释及纠纷解决,适用中华人民共和国大陆地区法律。
(二)本政策签订地为中华人民共和国上海市青浦区。当您因为本指引的实施与我们产生任何纠纷时,首先应协商友好解决;若不能协商解决,您和我们均可以向合同签订地有管辖权的法院提起诉讼。
(三)本指引所有条款的标题仅为阅读方便,本身并无实际涵义,不能作为本政策涵义解释的依据。
(四)本指引条款无论因何种原因部分无效或不可执行,其余条款仍有效,对您和我们具有约束力。
十二、如何联系我们
如果您对本指引有任何疑问、意见或建议或进行投诉和申诉,通过以下方式与我们联系:
电子邮件:liannutech@163.com
客服热线:021-60333917
一般情况下,我们将在15个工作日内回复。
十三、关键词说明
1.身份要素:指平台用于识别您身份的信息要素,例如:您的平台登录名、密码、短信校验码、电话号码、手机号码、证件号码及生物识别信息(例如:指纹信息、脸部信息)。
2.去标识化:指通过对个人信息的处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。
3.个人敏感信息:指一旦泄露或滥用,可能危害人身和财产安全、导致个人名誉、身心健康等受到损害或歧视性待遇等的个人信息。
4.匿名化:是指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。