版本更新日期:2021年8月
引言:
尊敬的用户,欢迎您使用我们的产品和服务!我们深知个人信息对您的重要性,我们将按法律法规要求以及行业成熟的安全标准为您的个人信息安全提供充分保障,尽力保护您的个人信息安全。鉴此,北京自由蜂电子商务有限公司(或称“我们”或“本公司”)制定本《隐私政策》(下称“本政策”)以便您充分了解,在您使用我们的产品和服务的过程中,我们会如何收集、使用、共享、存储和保护您的个人信息,以及您可以如何管理您的个人信息。
在您开始使用我们的产品和服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意后再开始使用。本政策中涉及的专业词汇,我们尽量以简明通俗的表述向您解释,以便于您理解。
【本政策适用范围】
本政策适用于北京自由蜂电子商务有限公司(或称“我们”或“本公司”,注册地址:北京市朝阳区太阳宫中路12号楼9层901内01单元)接受便利蜂商标授权后运营的网站(域名为www.bianlifeng.com)、便利蜂APP、便利蜂小程序等(以下合称“服务系统”)所涉及的产品和服务。如我们及关联公司(指服务系统的开发者以及为服务系统提供技术支持的虫极科技(北京)有限公司,以下同)的其他产品或服务未设独立隐私政策的,则本政策同样适用于该部分产品或服务。
【联系我们】
如您对本政策内容有任何疑问、意见或建议,或者您在管理您的个人信息时遇到任何问题,您可通过客服电话:400-000-1234与我们联系。
我们还设立了个人信息保护专职部门,您可以通过以下地址与其联系:办公地址:北京市朝阳区太阳宫中路12号楼9层901内01单元法务服务台。
本政策将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息
二、我们如何使用Cookie和同类技术
三、我们如何共享、转让、公开披露您的个人信息
四、我们如何保护您的个人信息
五、我们如何存储您的个人信息
六、您如何管理您的个人信息
七、我们如何处理未成年人的个人信息
八、本政策如何更新
九、您如何联系我们
一、 我们如何收集和使用您的个人信息
个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
个人敏感信息:指包括身份证件号码、个人生物识别信息、银行账号、财产信息、行踪轨迹、交易信息、14岁以下(含)儿童信息等的个人信息。
在您使用我们的产品/服务时,我们需要/可能需要收集和使用的您的个人信息包括如下两种:
1.为实现向您提供我们产品/服务的基本功能,您须授权我们收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用我们的产品/服务;
2.为实现向您提供我们产品/服务的附加功能,您可选择是否授权我们收集、使用的信息。如您拒绝提供,您将无法正常使用相关附加功能或无法达到我们拟达到的功能效果,但并不会影响您正常使用我们产品/服务的基本功能。
我们会遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您在使用产品/服务过程中主动提供或因使用产品/服务而产生的个人信息,以及从第三方获取您的相关个人信息。如果我们要将您的个人信息用于本政策未载明的其它用途,或将基于特定目的收集而来的信息用于其他目的,我们将以合理的方式向您告知,并在使用前再次征得您的同意。
(一) 您须授权我们收集、使用您的个人信息的功能及场景
1.帮助您注册成为我们的用户
为遵守法律法规的要求,以及向您提供更便捷的服务,在您注册成为我们用户时,您需要至少提供您的手机号码以创建账户,并完善相关的网络身份识别信息(如手机验证密码,登录密码等);如果您不提供上述信息,您将不能注册账户并使用我们的产品和服务,包括浏览、搜索等功能。
您的账户名为您的默认昵称,您可以修改补充您的昵称、性别、生日以及您的实名验证相关信息,这些信息均属于您的补充“账户信息”。您补充的账户信息将有助于我们为您提供更优的购物体验,但如果您不提供这些补充信息,不会影响您使用我们产品及服务的基本功能。
如您选择授权使用第三方账号登录时,例如微信等软件,我们会从第三方获取您共享的账号信息(如头像、昵称、地区、性别、用户ID、手机号),将您的第三方账户与我们账户进行绑定用于快捷登录,我们会依据与第三方的约定,在符合相关法规的前提下,使用您的个人信息。
2.向您展示商品或服务信息
为了向您展示并让您快速地找到您所需要的商品或服务信息,经您授权,我们会收集您在使用我们产品/服务时的设备信息、服务日志信息,其中:
设备信息。在您使用我们服务的过程中,我们会收集您所使用的设备相关信息(包括设备厂商、设备型号、设备设置、设备识别码、操作系统和应用程序版本、分辨率、服务提供商网络ID(PLMN)、MAC地址及IMEI、IMSI、APP_LIST、SSID、WIFI_NAME、IP、IDFA、OAID等设备标识符、设备环境、移动应用列表等软硬件特征信息),来为您提供商品信息展示的最优方式。我们也会为了不断改进和优化上述的功能来使用您的上述个人信息。
服务日志信息。当您使用我们提供的产品/服务时,我们会自动收集您的浏览、搜索、点击、添加购物车、交易、售后、分享、发布等使用我们产品/服务的详细情况,并作为网络日志保存,包括您的IP地址、浏览器的类型、操作系统的版本、访问的日期和时间及您请求的网页记录等信息。
请您注意,单独的设备信息、服务日志信息是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我们会将这类信息做匿名化、去标识化处理。
3.为您提供加购、分享与心愿单功能
在您浏览的过程中,您可以选择对感兴趣的商品及/或服务进行添加至购物车、通过我们提供的功能组件向第三方分享商品/服务信息或将感兴趣的商品提交心愿单。在您使用上述功能的过程中,我们会收集包括您的添加购物车的记录、分享历史、心愿单历史在内的服务日志信息用于实现上述功能。您可以在购物车管理或删除加购信息。
4.帮助您完成下单及订单管理
当您准备对您购物车内的商品进行结算时,系统会生成您购买该商品的订单。在某些类型订单中(例如外卖)您需要至少填写您的收货人姓名、收货地址以及收货人联系电话。同时该订单中会载明订单编号、下单时间、您所购买的商品或服务信息、您应支付的商品金额及支付方式等。
在购买某些类型产品时,您还可能需要根据国家法律法规或服务提供方(包括海关,海外商品经销商等)的要求提供您的实名信息,这些实名信息可能包括您的身份信息(比如您的身份证、护照等载明您身份的证件复印件或号码)、您本人的姓名、电话号码等。
我们收集这些信息是为了帮助您顺利完成交易、保障您的交易安全、进行身份核验、支付结算、完成配送、对订单进行管理以及提供客服咨询与售后服务以及我们明确告知的目的。订单信息中可能包含您的敏感信息,请您谨慎向他人展示或对外提供,我们也将会在向任何第三方展示订单信息时,在保证信息可用性的基础上尽量去标识化处理。
您可以通过“我的订单”查看和管理您的历史订单信息。
5.帮助您完成支付
为完成订单支付,您可以选择余额支付或选择我们合作的第三方支付机构(如微信支付、支付宝支付、云闪付、Apple Pay合作方、银行)所提供的服务进行支付。我们需要收集您的订单信息、银行卡绑定信息(账户名称、账号、有效期及身份证)及其他实现支付目的的必要信息并与这些合作机构共享,以确认您的支付指令并帮助您完成支付。同时,为确保我们能够及时获悉并确认您的支付进度及状态,以为您提供售后服务,您同意我们自您选择的交易对象或您选择的支付机构处收集与支付进度相关的信息。
6.帮助向您完成商品或服务的交付
在某些类型服务(例如外卖)项目中,为便于向您交付商品或服务,您需提供收货人个人身份信息、姓名、收货地址、邮政编码、联系电话、支付状态等信息。如果您拒绝提供此类信息,我们将无法完成相关交付服务。如您通过我们产品和服务为其他人订购商品或服务,您需要提供该实际订购人的前述信息。向我们提供该实际订购人的前述信息之前,您需确保您已经取得其授权同意。当您下单完成支付后,我们或与我们合作的商家、第三方配送公司等将为您完成订单的交付。您知晓并同意我们会在上述环节内使用您的订单信息以保证您订购的商品能够安全送达。为更好地保护您的个人信息,我们会将您的信息做去标识化处理后共享至商家、第三方配送公司等。
7.客服及争议处理
当您与我们联系或提出售中、售后、争议纠纷处理申请时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息以核验您的身份。
为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会保存您与我们的沟通、通信/通话记录及相关内容(包括账户信息、订单信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息),如果您针对具体订单进行咨询、投诉或提供建议的,我们会使用您的账户信息和订单信息。
为了提供服务及改进服务质量的合理需要,我们还可能使用的您的其他信息,包括您与客服联系时您提供的相关信息,您参与问卷调查时向我们发送的问卷答复信息。
8.为您提供评论等信息发布功能
您可通过我们为您提供的评论及其他信息发布功能发布信息。请注意,您发布的信息中可能会涉及您或他人的个人信息甚至个人敏感信息,如您在评价时选择上传包含个人信息的图片。请您更加谨慎地考虑,是否在使用我们的服务时共享甚至分享相关信息。若您发布的信息中涉及他人个人信息的,您需在发布前征得他人的同意。
9.为您提供安全保障
为提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,我们可能将您的信息用于身份验证、客户服务、安全防范、诈骗监测、存档和备份等用途,确保我们向您提供的服务的安全性,并可能使用或整合您的交易信息、设备信息、服务日志信息以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息,来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。
(二) 您可以选择授权我们收集、使用您的个人信息的功能及场景
为向您提供个性化的服务,您可以选择使用我们提供的拓展功能,我们会在符合法律规定并根据您具体授权的情况下收集并使用如下信息。这类信息将在您选择的具体功能和业务场景中进行收集,如果您不提供这些信息,不会影响您使用基本功能。
请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。
1.基于地理位置的附加服务:为了便捷您发现周边的便利店等服务信息,我们会基于您的地理位置为您提供服务(LBS)。当您通过开启移动设备定位功能并使用我们的LBS时,我们会收集和使用您的位置信息,以实现我们为您提供便利服务的目的(即您不需要手动输入自身地理位置就可获得相关服务,以及估算商家与您之间的实际距离方便您进行消费决策等)。我们会使用有关技术对您的实际位置进行定位,这些技术包括 IP 地址、GPS 以及能够提供相关信息的Wi-Fi 接入点、蓝牙和基站等传感器技术。您可以在移动设备中关闭定位服务停止我们对您所在位置信息的收集,但您可能需要手动输入您的位置信息才能查看您周边的商品或服务。
2.基于相机/摄像头的附加服务:您可在开启相机/摄像头权限后使用该功能进行扫码用于登录、购物、领取优惠信息,拍摄照片或视频用于评价、分享等。请您知晓,即使您已同意开启相机/摄像头权限,我们也仅会在您主动拍摄、录制、扫码等使用相机/摄像头时获取信息。
3.基于相册(图片库/视频库)的图片/视频访问及上传的附加服务:您可在开启相册权限后使用该功能上传您的照片/图片/视频,以实现更换头像、发表评论/分享等功能。我们可能会通过您所上传的照片/图片来识别您需要购买的商品或服务;或使用包含您所上传照片、图片的评论信息。为实现您的好友、活动优惠等链接分享需求,我们可能会在设备本地读取您最近一次主动保存的图片链接地址。
4.基于存储权限的附加服务:我们向您申请获取此权限,目的是为了保障客户端的稳定运行。在您开启我们可读取/写入您设备存储的权限后,我们将自您设备存储空间内读取或向其中写入图片、文件、崩溃日志信息等必要信息,用于向您提供信息发布或在本地记录崩溃日志信息等功能。
5.帮助您参加抽奖活动:当您参与选择我们的抽奖及其他营销活动时,我们可能需要您提供您的姓名、通讯地址及联系方式,这些信息可以帮助我们对活动结果进行公示并与您取得联系,经您同意,我们可以对活动进行宣传。如果您拒绝我们获取此类信息,可能导致无法参与相应活动。
6.使用第三方服务:当您选择通过服务系统使用由关联公司及其他第三方提供的服务时,我们将依据实现第三方服务的具体服务收集您的个人信息并共享至第三方,收集及共享范围、目的以第三方公示的协议、隐私政策或相关声明为准,我们提示您于使用服务前仔细阅读该等协议、隐私政策或相关声明并确保您认可第三方拟收集、使用您的个人信息的范围。
(三) 收集和使用个人信息的其他规则
1.当您向我们提供的信息包含他人的个人信息时,在您向我们提供这些信息前,请您确保您已取得合法授权。
2.若我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,均会事先获得您的同意。
3.我们可能间接收集您的个人信息
若我们从第三方处间接获取您的信息,我们会在收集前明确以书面形式要求该第三方说明其个人信息来源,以及是否已经就其收集、处理以及向我们提供您的个人信息取得了您的合法授权。除法律明确允许的情形外,我们只会在确认第三方已经取得您的授权同意后再从第三方收集您的个人信息,如果第三方的授权范围无法涵盖我们的处理和使用目的时,我们会自行或者要求该第三方征得您的同意后再行处理您的个人信息。同时,我们的专业安全团队对个人信息会进行安全加固(包括敏感信息报备、敏感信息加密存储、访问权限控制等)。我们会使用不低于我们对自身用户个人信息同等的保护手段与措施对间接获取的个人信息进行保护。
我们可能会收集您在参与产品或服务调查时主动向我们提供的信息,以及您与我们的关联公司、合作伙伴之间互动时提供的相关信息,以便于您追踪订单情况、发起用户投诉以及我们优化客户服务的质量与流程。
4.征得授权同意的例外
请您知悉,根据相关法律法规规定,以下情形中收集您的个人信息无需征得您的授权同意:
(1)与我们履行法律、法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和判决执行等司法或行政执法直接相关的;
(5)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
(6)所收集的信息是您自行向社会公众公开的;
(7)从合法公开披露的信息中收集信息的,如合法的新闻报道、政府信息公开等渠道;
(8)根据与您签订和履行相关协议或其他书面文件所必需的;
(9)用于维护我们所提供产品/服务的安全稳定运行所必需的,例如发现、处置产品/服务的故障;
(10)法律法规规定的其他情形。
请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,或我们可能会对收集的信息进行去标识化地研究、统计分析和预测,用于改善我们产品的内容和布局,为商业决策提供产品或服务支撑,以及改进我们的产品和服务(包括使用匿名数据进行机器学习或模型算法训练),则此类处理后数据的使用无需另行向您通知并征得您的同意。
5.如我们停止运营产品或服务,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对我们所持有的与已关停业务相关的个人信息进行删除或匿名化处理。
二、 我们如何使用Cookie和同类技术
(一)Cookie
1.我们未来可能会设立为您提供商品及服务的网站,为确保网站正常运转、使您获得更轻松的访问体验,我们会在您的计算机或移动设备上发送一个或多个名为Cookie的小数据文件,指定给您的Cookie是唯一的,它只能被将Cookie发布给您的域中的Web服务器读取。我们向您发送Cookie是为了简化您重复登录的步骤、存储您的购物偏好或您购物车中的商品等数据进而为您提供购物的偏好设置、帮助您优化对广告的选择与互动、帮助判断您的登录状态以及账户或数据安全。
2.我们不会将Cookie用于本隐私政策所述目的之外的任何用途。如果您的浏览器或浏览器附加服务允许,您可修改对Cookie的接受程度或拒绝我们的Cookie。有关详情,请参见 AboutCookies.org。但如果您执行本条所述操作,在某些情况下可能会影响您安全访问我们的网站,且可能需要在您每一次访问我们的网站时更改用户设置,而且您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。
(二)Cookie同类技术的使用
除 Cookie 外,我们还会在您的移动设备上使用Cookie的同类技术。我们使用Cookie同类技术是为了简化您重复登录的步骤、帮助判断您的登录状态以及账户或数据安全、存储您的购物偏好或您购物车中的商品等数据进而为您提供购物的偏好设置。我们不会将Cookie同类技术用于本隐私政策所述目的之外的任何用途。大多数移动设备均为用户提供了清除缓存数据的功能,您可以在移动设备设置功能中进行相应的数据清除操作。
三、 我们如何共享、转让、公开披露您的个人信息
(一)共享
1.我们不会与我们以外的任何公司、组织和个人共享您的个人信息,但以下情况除外:
(1)获得您明确同意或授权的共享,包括您基于本政策作出的同意或授权。
(2)基于法定情形下:根据法律法规的规定、诉讼争议解决需要,或行政、司法等有权机关依法提出的要求。
(3)基于协议约定:依据您与我们签署的相关协议(包括在线签署的用户协议)或法律文件,有必要向第三方共享时。
(4)与关联公司共享:为向您提供一致化服务以及便于您进行统一管理,推荐您可能感兴趣的信息,识别您的账号异常情形,保护用户或公众的人身财产安全免遭侵害,我们可能会将您的个人信息与我们的关联公司、共享。但我们只会共享必要的个人信息,且受本政策中所声明目的的约束,如果我们共享您的个人敏感信息或关联公司改变个人信息的使用目的,将再次征求您的授权同意。
(5)与合作伙伴分享:我们可能委托授权合作伙伴为您提供某些服务或代表我们履行职能,我们仅会出于本隐私权政策声明的合法、正当、必要、特定、明确的目的共享您的信息,授权合作伙伴只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何目的。
目前,我们的合作伙伴包括以下类型:
A.技术服务供应商。我们可能会将您的个人信息共享给支持我们功能的第三方。这些支持包括为我们提供基础设施技术服务、物流配送服务、支付服务、数据处理等。我们共享这些信息的目的是可以实现我们产品和服务的核心功能,比如我们必须与物流服务提供商共享您的订单信息才能安排送货;或者我们需要将您的订单号和订单金额与第三方支付机构共享以实现其确认您的支付指令并完成支付等。
B.商家。我们必须将您的订单信息、必要交易信息与商家共享,以便其向您提供商品、服务等。但除非得到您的许可,否则我们不会将您的个人身份信息与商家共享,或者我们会将这些信息进行去标识化处理,以便商家无法识别您个人。
C.委托我们进行推广的合作伙伴。经您授权,我们可能会代表其他企业向使用我们产品/服务的用户群提供促销推广服务或提供广告投放推广和统计分析等信息。我们可能会使用您的个人信息以及您的非个人信息集合形成的间接人群画像与委托我们进行推广的合作伙伴(“委托方”)共享,但我们仅会向这些委托方提供推广的覆盖面和有效性以及统计类的信息,而不会共享可以识别您身份的个人信息,或者我们将这些信息进行汇总,以便它不会识别您个人。比如我们可以告知该委托方有多少人看了他们的推广信息或在看到这些信息后购买了委托方的商品,或者向他们提供不能识别个人身份的统计信息,帮助他们了解其受众或顾客。
D.SDK的使用
为保障我们服务系统的稳定运行、功能实现,使您能够享受和使用更多的服务及功能,我们的服务系统中会嵌入授权合作伙伴的SDK或其他类似的应用程序。我们会对授权合作伙伴获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与授权合作伙伴约定严格的数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。一旦涉及共享您的个人敏感信息或新增共享方,我们将再次征求您的授权同意。我们接入第三方SDK情形如下:
微信
功能类型:第三方账号登录
个人信息类型:设备信息
收集使用目的:根据用户选择,为用户提供第三方账号登录功能
链接:https://open.weixin.qq.com/
功能类型:信息分享
个人信息类型:设备信息
收集使用目的:根据用户选择,帮助用户将信息分享至第三方平台
官网链接:https://open.weixin.qq.com/
华为
功能类型:推送消息通知
个人信息类型:设备信息
收集使用目的:根据用户设备类型,提供通知推送功能
官网链接:https://developer.huawei.com/consumer/cn/
小米
功能类型:推送消息通知
个人信息类型:设备信息
收集使用目的:根据用户设备类型,提供通知推送功能
官网链接:https://dev.mi.com/console/appservice/push.html
银联支付
功能类型:第三方支付
个人信息类型:设备信息
收集使用目的:根据用户选择为用户提供支付
功能官网链接:https://open.unionpay.com
微信支付
功能类型:第三方支付
个人信息类型:设备信息
收集使用目的:根据用户选择为用户提供支付功能
官网链接:https://pay.weixin.qq.com
支付宝支付
功能类型:第三方支付
个人信息类型:Android:常用设备信息(如IMEI/IMSI、SIM卡序列号/MAC地址、android_id)、网络信息以及地理位置信息;iOS:常用设备信息(如IMEI/IMSI、SIM卡序列号/MAC地址)、网络信息以及地理位置信息
收集使用目的:用于用户登录账户和支付过程中的安全风控
官网链接:https://opendocs.alipay.com/open/009ys9#%E5%AE%A2%E6%88%B7%E7%AB%AF%20SDK
云闪付
功能类型:第三方支付
个人信息类型:设备信息
收集使用目的:根据用户选择为用户提供支付功能
官网链接:https://open.unionpay.com/
百度地图
功能类型:地图导航
个人信息类型:位置信息、设备信息
收集使用目的:为用户提供配送位置查看服务
官网链接:https://map.baidu.com/zt/client/privacy/index.html
友盟分享(U-Share)
功能类型:社会化分享服务
个人信息类型:设备标识符(IMEI/Mac/android ID/IDFA/OPENUDID/GUID、SIM 卡 IMSI 信息)以及社交账号公开信息
收集使用目的:向目标设备以及指定社交账号分享消息
个人信息类型:地理位置
收集使用目的:甄别分享通道,提供反作弊服务
官网链接:https://www.umeng.com/page/policy
Bugly
功能类型:收集应用错误信息
个人信息类型:设备信息
收集使用目的:修复应用崩溃等问题,改进用户体验
官网链接:https://bugly.qq.com/
2.对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协议,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1.在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
2.在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。
(三)公开披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:
1.根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2.根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求接收方必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。
(四)共享、转让、公开披露个人信息时事先征得授权同意的例外
根据相关法律法规规定,以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
1.与我们履行法律法规规定的义务相关的;
2.与国家安全、国防安全直接相关的;
3.与公共安全、公共卫生、重大公共利益直接相关的;
4.与犯罪侦查、起诉、审判和判决执行等司法或行政执法直接相关的;
5.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
6.您自行向社会公众公开的个人信息;
7.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,则此类处理后数据的共享、转让、公开披露无需另行向您通知并征得您的同意。
四、 我们如何保护您的个人信息
我们将采取以下手段保护您的信息:
(一)我们采取的数据安全技术措施
我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的信息遭到未经授权的访问使用、公开披露、修改,避免数据的损坏或丢失。网络服务采取了多种加密技术,例如在某些服务中,我们将利用加密技术(例如SSL)来保护您的信息,采取加密技术对您的信息进行加密保存,并通过隔离技术进行隔离;我们同时对我们网站提供https安全浏览方式;采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规使用。
(二)我们采取的数据保护管理组织措施
我们建立了行业内先进的以数据为核心、围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升个人信息的安全性。我们已经设置了个人信息保护专职部门,并指定了专人负责儿童个人信息保护。我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
(三)个人信息安全事件的响应
您在使用我们的服务时自愿共享或公开共享的信息,可能会涉及您或他人的个人信息(包括个人敏感信息),请您谨慎考虑是否在使用我们的服务时共享或公开分享相关信息。为应对信息泄露、损毁和丢失等可能出现的风险,我们制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。我们也为安全事件建立了专门的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击。
在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报信息安全事件的处置情况。
(四)我们采取的数据安全保护的其他措施
我们通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范信息的存储和使用。我们通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制。我们还会举办安全和隐私保护培训课程,加强员工对于保护信息重要性的认识。
(五)我们仅允许有必要知晓这些信息的员工、合作伙伴访问您的信息,并为此设置了严格的访问权限控制和监控机制。例如,当收到客户投诉,投诉处理人员才可访问该个人信息主体的相关信息。我们同时要求可能接触到您的信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与我们的合作关系。
(六)我们会采取一切合理可行的措施,确保未收集无关的信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。在您的个人信息超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或对其匿名化处理。
(七)互联网并非绝对安全的环境,我们将尽力确保或担保您发送给我们的任何信息的安全性。由于电子邮件、即时通讯、社交软件或其他服务软件等与其他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时使用复杂密码,并注意保护您的信息安全。请您妥善保护自己的个人信息,尽在必要的情形下向他人提供,如您发现您的个人信息或账户密码发生泄露,请您立即联系我们的客服。
五、 我们如何存储您的个人信息
(一)存储地点
我们在中华人民共和国境内运营中收集和产生的个人信息,将存储在中国境内。以下情形下,我们会在履行了法律规定的义务后,向境外实体提供您的个人信息:
1.适用的法律有明确规定;
2.获得您的明确授权。
针对以上情形,我们会确保依据本隐私政策对您的个人信息提供足够的保护。
(二)存储期限
我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求,例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:
1.完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉;
2.保证我们为您提供服务的安全和质量;
3.您是否同意更长的留存期间;
4.是否存在关于保留期限的其他特别约定或法律法规规定。
在超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或对其匿名化处理。
(三)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,我们会使用加密技术及数据隔离技术提高存储、传输个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息;我们会建立数据安全监控及审计制度,进行全面数据安全控制;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
六、 您如何管理您的个人信息
按照我国相关的法律、法规、标准,我们保障您对自己的个人信息行使以下权利:
(一)查询、访问和更正您的个人信息
您有权访问您的个人信息,除法律法规规定的例外情况,您可以通过以下方式自行访问和更正:
1.账户信息:如果您希望查询、访问或编辑您的账户中的个人资料信息和支付信息、更改您的密码,您可以通过登录服务系统执行此类操作。
2.您的订单信息:您可以在服务系统中查阅、管理您的订单及交易记录。
3.您的评论信息:您可以访问您的个人评论,路径为:订单—我的评价/去评价。
我们鼓励您更新和修改您的信息以使其更准确有效。您可以通过我们的服务访问您的信息,并根据对应信息的管理方式自行完成或要求我们进行修改、补充和删除。我们将采取适当的技术手段,尽可能保证您可以访问、更新和更正自己的信息或使用我们服务时提供的其他信息。
(二)删除您的个人信息
您在我们的产品/服务页面中可以直接清除或删除信息,包括订单信息、收货地址信息。
在以下情形中,您可以向我们提出删除个人信息的请求:
(1)如果我们处理个人信息的行为违反法律法规;
(2)如果我们收集、使用您的个人信息,却未征得您的同意;
(3)如果我们处理个人信息的行为违反了与您的约定;
(4)如果您注销了我们账户;
(5)如果我们终止服务及运营。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,并要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。
(三)改变您授权同意的范围或撤回您的授权
您可以通过删除信息、关闭设备功能等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权。
请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
(四)注销您的账户
您可以在我们的产品中直接申请注销账户,通过服务系统访问我的--设置-账户注销,关于您注销账户的方式以及您应满足的条件,请详见账户注销页面提示信息。您主动注销账户后,我们将停止为您提供产品/服务,并根据适用法律的要求删除您的个人信息(含个人敏感信息),或对其进行匿名化处理。
如您注销账户,您将无法再使用本账户,也将无法找回您账户中及与账户相关的任何内容或信息,包括但不限于:
(1)您将无法登录、使用本账户;
(2)本账户的个人资料和历史信息(包括但不限于用户名、头像、购物记录等)都将无法找回;
(3)您通过账户使用、授权登录或绑定账户后使用的相关或第三方的其他服务的所有记录将无法找回。您将无法再登录、使用前述服务,您曾获得的余额、优惠券、蜂蜜、会员权益资格、订单等账户权益及其他卡券等视为您已自行放弃,将无法继续使用。您理解并同意,我们无法协助您重新恢复前述服务。请您在提交注销申请前,务必先了解您须解绑的其他相关账户信息,具体可与我们的客服联系。
您理解注销账户并不代表您在账户注销前的账户行为和相关责任得到豁免或减轻。
(五)响应您的上述请求
如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品和服务时所产生的其他个人信息,或您认为我们存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可通过我们公布的联系方式与我们联系。
为保障您的账户安全,您向我们提出上述请求时,我们可能会先要求您验证您的身份(如要求您提供书面请求或其他方式),然后再处理您的请求。
对于您向我们提出的上述请求,我们将在15个工作日内做出答复。
对于您的合理请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定成本费用。对于与您的身份不直接关联的信息、无合理理由重复申请的信息,或者需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
1.与我们履行法律法规规定的义务相关的;
2.与国家安全、国防安全直接相关的;
3.与公共安全、公共卫生、重大公共利益直接相关的;
4.与刑事犯罪侦查、起诉、审判和执行判决等直接相关的;
5.有充分证据表明个人信息主体存在主观恶意或滥用权利的;
6.出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
7.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
8.涉及商业秘密的。
七、 我们如何处理未成年人的个人信息
我们非常重视对未成年人个人信息的保护。我们的网站和服务主要面向成人。如您为未成年人的,我们要求您请您的父母或其他法定监护人仔细阅读本隐私政策,并在征得您的父母或其他法定监护人同意的前提下使用我们的服务或向我们提供信息。
对于经父母或其他法定监护人同意使用我们的产品或服务而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或其他法定监护人明确同意或者保护未成年人所必要的情况下使用或披露此信息。
尽管当地法律和习俗对儿童的定义不同,但我们将不满14周岁的任何人均视为儿童。任何儿童参加网上活动都应事先取得监护人的同意。如果您是儿童,请务必通知您的监护人共同阅读本政策,并在您使用我们的产品及服务、提交个人信息之前,寻求您的监护人的同意和指导。如果我们发现自己在未事先获得可证实的父母或其他法定监护人同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。
八、 本政策如何更新
1.我们的服务以及技术不断跟随您以及其他用户的需求更新和优化,因此在新的服务及业务流程变更时,我们可能会更新我们的隐私权政策以告知您具体的变化。但未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。我们会通过在我们服务系统中发出更新版本提醒您相关内容的更新,也请您访问您我们账户主页-设置-协议及声明以便及时了解最新的隐私政策。
2.对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信或在浏览页面做特别提示等方式,说明隐私政策的具体变更内容)。
九、 您如何联系我们
您可以通过以下方式与我们联系,我们将在15个工作日内回复您的请求:
如您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议,请通过致电我们的客服电话:400-000-1234与我们联系。
我们还设立了个人信息保护专职部门,您可以通过以下地址与其联系:办公地址:北京市朝阳区太阳宫中路12号楼9层901内01单元法务服务台。
如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、公安及工商等监管部门进行投诉、举报或通过向北京市朝阳区人民法院提起诉讼来寻求解决方案。