用户隐私权政策 第一部分 提示条款 杭州若茶科技有限公司一贯重视用户的个人信息及隐私的保护,在您使用健数(下称“我们或健数”)提供的产品和/或服务时,健数可能会收集和/或使用您的个人信息。我们深知个人信息对您的重要性,我们将按法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。为此,健数通过本《用户隐私权政策》(以下简称“本政策/本隐私政策”)向您说明您在使用健数的产品和/或服务时,健数是如何收集、存储、使用或分享这些信息的,以及健数向您提供的访问、更新、控制和保护这些信息的方式。 需要特别说明的是:本政策适用于健数提供的所有产品或服务,无论您是通过计算机设备、移动终端或其他设备获得的健数客户端服务,均构成您在健数使用的产品或接受的服务时所签订相关协议的组成部分并与该有关协议具有同等法律效力。您充分理解并同意,您一经使用健数相关服务即表示您充分阅读且理解并同意接受本隐私权政策。本政策不适用于其他第三方向您提供的服务,也不适用于健数其他另行独立设置法律声明及/或隐私政策的产品或服务。 鉴此,健数提醒您:本隐私政策与您使用健数的产品和/或服务息息相关,请您务必仔细阅读、充分理解(未成年人应当在其监护人的陪同下阅读)。 您在使用健数各项产品或服务前,请务必仔细阅读并透彻理解本政策。一旦您开始使用或者继续使用健数的产品和/或服务,即表示您已充分理解并完全接受、同意本隐私政策。您如果对本隐私政策或相关知识产权有任何疑问、意见或建议,您可通过健数客服联系我们,我们将在15个工作日内回复您的请求。如您对我们的回复不满意,尤其您认为我们的个人信息处理行为损害您的合法权益,您还可以通过向被告经营地有管辖权的法院提起诉讼寻求解决。 第二部分 隐私权政策 本政策将帮助您了解以下内容: 1.我们如何收集和使用您的个人信息 2.我们如何使用计算机技术 3.我们如何共享、转让、公开披露您的个人信息 4.我们如何保护和保存您的个人信息 5.您如何访问、管理您的个人信息 6.未成年人信息的保护 7.通知和修订 一、我们如何收集和使用您的个人信息 (一)个人信息的收集 1.个人信息 个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本隐私政策中涉及的个人信息包括:基本信息(包括个人姓名、性别、学历、住址、个人电话号码、电子邮箱);个人身份信息(包括身份证、军官证、护照、驾驶证、学历证书等);面部特征;网络身份标识信息(包括系统账号、IP地址、邮箱地址及与前述有关的密码、口令、口令保护答案);个人财产信息(交易和消费记录、以及余额、优惠类兑换码虚拟财产信息);通讯录;个人上网记录(包括网站浏览记录、软件使用记录、点击记录);个人常用设备信息(包括硬件型号、设备MAC地址、操作系统类型、软件列表唯一设备识别码(如IMEI/android ID/IDFA/OPENUDID/GUID、SIM卡IMSI信息等在内的描述个人常用设备基本情况的信息);个人位置信息(包括行程信息、精准定位信息等); 个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,本隐私政策中涉及的个人敏感信息包括:您的财产信息、银行账号、交易信息;个人生物识别信息;个人身份信息;网络身份识别信息;其他信息(包括通讯录、个人电话号码、手机号码、行程信息、网页浏览记录、精准定位信息,其他个人、公司、单位、或社会实体信息)。 2.个人信息的收集 (1)您向我们提供的信息 为便于向您提供健数相关服务,在您注册健数相关账号时,您充分理解并同意提供包括但不限于您的基本信息、个人身份信息、面部特征、指纹信息及其他生物识别信息、个人财务信息,通讯录、通话记录及短信信息、位置信息及软件使用等其他相关信息。若您以其他方式关联登录健数相关产品,我们会向关联第三方请求您的个人信息,对于我们要求但第三方无法提供的个人信息,我们仍要求您提供,否则我们有权拒绝提供服务。如果我们委托第三方向您提供服务时,我们会在征得您同意后将上述信息共享给第三方。如果您拒绝提供此类信息,我们将无法完成相关服务。 (2)我们在您使用服务过程中收集的信息 为向您提供更契合您需求的产品或服务、了解产品或服务的适配性、识别账号异常状态,您充分理解并同意我们收集及/或读取关于您使用的产品或需要的服务以及使用方式的信息并将这些信息进行关联,这些信息包括: 设备信息:我们会根据您访问健数产品或使用健数服务时所使用的设备信息(包括但不限于设备类型、设备型号、操作系统和应用程序版本、设备设置、设备识别码、唯一设备标识符等软硬件特征信息)、设备所在位置相关信息(例如IP 地址、GPS位置以及能够提供相关信息的Wi-Fi 接入点、蓝牙和基站等传感器信息)。 日志信息(如有):当您使用我们的客户端提供的产品或服务时,我们会自动收集您对我们服务的详细使用情况(包括但不限于IP地址、浏览器类型、搜索记录、浏览记录、浏览习惯、使用的语言、访问日期和时间、电信运营商及记录您需求的网页记录等),作为有关日志保存。 请注意,单独的设备信息、日志信息等是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。为展示您账户的信息,我们会收集您在使用我们服务过程中产生的信息用于向您展示及便于您对个人账户进行管理。 当您与我们联系时,我们可能会保存您的通信/通话记录和内容或您留下的联系方式等信息,以便与您联系或帮助您解决问题,或记录相关问题的处理方案及结果。 (3)我们通过间接获得方式收集到您的个人信息 为确认服务状态及为您提供后续服务,您充分理解并同意我们通过您基于所需服务进行的操作收集与权健服务运营相关的信息。 当您使用我们产品或服务时,您理解并同意授权我们根据实际业务及合作需要从我们关联公司或第三方合作机构处接收、汇总、分析我们确认其来源合法或您授权同意其向我们提供的您的个人信息或交易信息。您同意并授权我们通过人民银行征信系统、第三方征信机构、及其他第三方数据查询机构查询并获取您的个人信息(该个人信息包括但不限于个人身份信息、个人财产信息、个人信用记录、个人征信评分、学历信息、网上消费信息、行政处罚信息等)。您同时授权我们根据您提供的用户名及密码或其他查询途径,通过相关网站或软件查询您的个人信息(包括但不限于通讯信息、社保及公积金缴纳信息、电商购物记录、银行流水、社交软件使用信息、学历信息、已创作作品信息、信用卡账单信息等)。如您拒绝提供上述信息或拒绝授权,可能无法使用我们相应产品或服务,或者无法展示相关信息。 (二)个人信息的使用 为了向您提供更好的服务或产品,您充分理解并同意我们在以下情形使用您的个人信息: 1.根据相关法律法规及监管政策的要求; 2.根据您的授权; 3.根据我们产品的相关服务条款、注册/服务协议的约定,如: (1)您的服务相关申请/审核; (2)其他与健数运营管理相关的需要。 同时为提高您使用我们的产品或所接受服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或我们相关协议规则的情况,我们可能使用或整合您的注册信息、征信信息、交易信息、设备信息、有关网络日志(如有)以及通过其他间接获取方式取得您的信息或依据法律共享的信息,来综合判断您账户及健数服务运营中出现的可能风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、风控、分析、处置措施。 您充分理解并同意我们使用您的个人信息以解决争议、对纠纷进行调停、有助于确保在我们产品上进行安全服务,并执行我们的相关注册协议或服务协议。为禁止您或其他用户在我们有关产品或服务上的欺诈、非法或其他刑事犯罪活动,使我们免受其害,您同意我们可通过人工或自动程序对您的个人资料进行评价。您已充分知悉并同意:在现行法律法规允许的范围内,我们可以使用您的个人资料以改进我们产品或服务的推广/广告和促销工作、分析产品或服务的使用率、改善产品或服务的内容和推广形式,并使我们的产品或服务内容、设计更能符合您的要求,向您通知或推荐健数客户端的服务和产品信息。您同意我们利用您的资料与您联络并向您传递(在某些情况下)针对您的兴趣而提供的信息,例如:有针对性的广告条、行政管理方面的通知、产品提供以及有关您使用我们产品或服务的有关通讯。其中也包括您在采取授权等某动作时选择分享的信息,例如当您新增通讯录、在更多中下载分享等。 二、我们如何使用计算机技术 1.用户在网页端(如有)、APP客户端提交的数据通过加密传输。 2.对Cookie及web beacon的使用 Cookie可以帮助平台辨认使用用户,计算用户数量,通常被各平台用来判定完成申请的用户是否已实现登录。健数客户端承诺,对Cookie信息的研究仅用于提升服务/产品质量及优化用户体验之目的。同时,如不希望个人信息保留在Cookie中,您可以对浏览器进行配置:选择“拒绝Cookie”或当平台发送Cookie时通知您,您知道,鉴于健数客户端的服务是通过支持Cookie来实现的,完成关闭Cookie的操作后,可能影响到您访问健数客户端或不能充分取得健数客户端的服务。您不禁用Cookie时,可能会得到提示:是否在下一次进入此平台时保留用户信息以便简化登录手续(如自动登录)。 健数客户端使用web beacon的方法和目的与Cookie是相同的。 三、我们如何共享、转让、公开披露您的个人信息 (一)共享 1.我们不会与我们以外的任何公司、组织和个人共享您的个人信息,但以下情况除外: (1)事先获得您或您监护人明确的同意或授权; (2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行提供; (3)在法律法规允许的范围内,为维护我们或我们关联方或合作伙伴、您或我们其他用户或社会公众利益、财产或安全免遭损害而有必要提供; (4)只有共享您的信息,才能实现我们的产品与/或服务的核心功能或提供您需要的服务; (5)应您需求为您处理您与他人的纠纷或争议; (6)符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台或产品或服务规则)或其他的法律文件约定所提供; (7)基于学术研究而使用; (8)基于符合法律法规的社会公共利益而使用。 2.我们可能会将您的个人信息与我们的关联方共享。但我们只会共享必要的个人信息,且受本隐私政策中有关信息使用的约束。我们的关联方如要改变个人信息的处理目的,将再次征求您的授权同意。 3.我们可能会向合作伙伴等第三方共享您的交易或交易信息、账户信息、设备信息以及位置信息,以保障为您提供的服务顺利完成。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。我们的合作伙伴包括以下类型: (1)广告、分析服务类和技术服务商合作伙伴。您同意并授权我们基于为您提供更为优质服务和产品的目的,向我们因服务必要而开展合作的伙伴提供、查询、收集您的个人信息,并用于我们及合作伙伴为您提供服务、推荐产品、开展市场调查与信息数据分析。为确保您的个人信息安全,我们及合作伙伴对上述信息负有保密义务,并采取各种措施保证信息安全。 (2)供应商、服务提供商和其他合作伙伴。我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括提供技术基础设施服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务、支付便利或进行学术研究和调查。 对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的数据保护协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。 (二)转让 我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外: 1.事先获得您明确的同意或授权; 2.根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供; 3.符合与您签署的相关协议(包括在线签署的电子协议以及相应的产品或服务规则)或其他的法律文件约定所提供; 4.在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则,我们将要求该公司、组织和个人重新向您征求授权同意。 (三)公开披露 我们仅会在以下情况下,才会公开披露您的个人信息: 1.根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息; 2.如果我们确定您出现违反法律法规或严重违反我们相关协议规则的情况,或为保护我们及关联公司用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或我们相关协议规则征得您同意的情况下披露关于您的个人信息,包括相关违规行为以及我们已对您采取的措施。 3.您应知悉,若您未能按照与我们签订的相关协议等法律文本的约定履行应尽义务,我们有权披露您个人信息及违约事实,并有权将上述信息写入客户端或网站黑名单,且与任何第三方进行数据共享,以客户端或供网站及第三方审核、征信之用。由此给您造成的任何损失,我们不承担法律责任。 (四)共享、转让、公开披露个人信息时事先征得您授权同意的例外 以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意: 1.与国家安全、国防安全有关的; 2.与公共安全、公共卫生、重大公共利益有关的; 3.与犯罪侦查、起诉、审判和判决执行等有关的; 4.出于维护您或其他个人的生命财产等重大合法权益但又很难得到本人同意的; 5.您自行向社会公众公开的个人信息; 6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。 根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。 四、我们如何保护您的个人信息 (一)我们已采取符合业界标准、合理可行的安全防护措施保护您提供的个人信息安全,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。比如我们采取加密技术对您的个人信息进行加密保存,并通过隔离技术进行隔离。 (二)我们不断投入研发行业先进的以数据为核心,围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升整个系统的安全性。 (三)我们仅会允许有必要知晓这些信息的我们或关联方的员工、合作伙伴访问个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与我们的合作关系。 (四)健数客户端将尽一切努力保护其获得的用户个人信息。为防止用户个人信息在意外的、未经授权的情况下被非法访问、复制、修改、传送、遗失、破坏、处理或使用,健数客户端已经并将继续采取以下措施保护您的个人信息:1.以适当的方式对用户的个人信息进行加密处理;2.在适当的位置使用密码对用户个人信息进行保护;3.限制对用户个人信息的访问;4.其他的合理措施。但您应知悉互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件等与其他用户的交流方式无法确定是否完全加密。尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定要求的标准,但健数客户端仍然无法保证您的个人信息通过不安全途径进行交流时的安全性。因此,用户个人应采取积极措施保证个人信息安全,如“定期修改账号密码,不将自己的账号密码等个人信息透露给他人”,“使用复杂密码”。 (五)在不幸发生个人信息安全事件后,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话/短信、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。 五、如何访问/管理您的个人信息 个人信息的访问 您可以通过以下方式访问及管理您的个人信息: (一)访问您的个人信息 您有权访问您的个人信息,法律法规规定的例外情况除外。当您完成健数客户端的账号申请后,您可以查阅或修改您提交给健数客户端的个人信息。一般情况下,您可随时浏览、修改自己提交的信息,但出于安全性和身份识别的考虑,您可能无法修改申请开通健数服务时提供的某些初始信息以及验证信息。 (二)更正或补充您的个人信息 当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正或补充或由您个人进行个人信息更正、补充。 (三)删除您的个人信息 在以下情形中,您可以向我们提出删除个人信息的请求: 1.如果我们处理个人信息的行为违反法律法规; 2.如果我们收集、使用您的个人信息,却未征得您的同意; 3.如果我们处理个人信息的行为严重违反了与您的约定; 4.如果您履行了与我们或关联方的所有义务且主动注销了账号; 5.如果我们永久不再为您提供产品或服务。 若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,要求其及时删除,除非法律法规另有规定,或这些主体获得您的独立授权。 当您从我们的服务中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在符合相关法律法规或政策的前提下删除这些信息。 (四)改变您授权同意的范围 请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。 (五)注销账户 您可以申请注销账户。您注销账户后,我们将停止为您提供产品与/或服务,并依据您的请求,除法律法规另有规定外,我们将删除您的个人信息。 (六)响应您的上述请求 为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。我们将在15个工作日内做出答复。如您不满意,还可以通过客服发起投诉。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。 在以下情形中,按照法律法规要求,我们将无法响应您的请求: 1.与国家安全、国防安全有关的; 2.与公共安全、公共卫生、重大公共利益有关的; 3.与犯罪侦查、起诉、审判和执行判决等有关的; 4.有充分证据表明个人信息主体存在主观恶意或滥用权利的; 5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的; 6.涉及商业秘密的。 六、未成年人信息的保护 健数客户端用户群体不包括未成年人,若有特殊情况,出现未成年人使用健数客户端,健数客户端将根据国家相关法律法规及本政策的规定保护未成年人的个人信息。如果没有父母或监护人的书面同意,未成年人(本协议指无民事行为能力人和限制行为能力人)本人不得在我们的产品创建账户。 七、通知和修订 (一)为给您提供更好的服务以及随着我们业务的发展,本隐私政策也会随之更新。但未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。我们会通过在我们网站(如有)、客户端上发出更新版本并在生效前通过公告或以其他适当方式提醒您相关内容的更新,也请您访问我们产品或官网以便及时了解最新的隐私政策。 (二)对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信或在浏览页面/APP做特别提示等方式,说明隐私政策的具体变更内容)。 本政策所指的重大变更包括但不限于: 1.我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等; 2.我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等; 3.个人信息共享、转让或公开披露的主要对象发生变化; 4.您参与个人信息处理方面的权利及其行使方式发生重大变化; 5.我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时; 6.个人信息安全影响评估报告表明存在高风险时。 杭州若茶科技有限公司 本版发布日期:2018年12月25日