哈庐隐私政策
更新日期: 2023 年 12 月 01 日
生效日期: 2023 年 12 月01 日
合肥百姓公共服务云平台有限公司(以下或称“我们”)非常注重保护用户(“您”)的个人信息及隐私,我们深知个人或者企业信息对您的重要性,并将按照法律法规要求和业界成熟的安全标准,采取相应的安全保护措施来保护您的个人或者企业信息。我们希望通过本隐私政策向您清晰地介绍在使用我们的产品/服务时,我们如何处理您的个人信息,以及我们为您提供的访问、更正、删除和保护这些信息的方式。
本政策将帮助您了解以下内容:
一、我们如何使用 Cookie和同类技术
二、我们如何共享、转让、公开披露您的个人信息
三、我们如何保存和保护您的个人信息
四、您如何管理您的个人信息
五、通知和修订
六、如何联系我们
七、附录
一、我们如何使用Cookie和同类技术
(一)Cookie的使用
为确保网站正常高效运转、为您获得更轻松的访问体验,我们会在您的设备终端/系统上存储名为Cookie的小数据文件。Cookie会帮助您在后续访问我们网站时调用您的信息,简化您填写个人信息(例如一键登录等)的流程;保护您的数据安全等。我们不会将 Cookie用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。您可以清除计算机或移动设备上保存的所有Cookie,您有权接受或拒绝Cookie。大多数浏览器会自动接受Cookie,但您通常可根据自己的需要来修改浏览器的设置以拒绝Cookie;另外,您也可以清除软件内保存的所有Cookie。但您可能因此无法完全体验我们某些便捷性和安全性的服务功能。
(二)网络Beacon和同类技术的使用
除Cookie外,我们网页上常会包含一些电子图像(称为“单像素”GIF文件或“网络Beacon”)等其他同类技术,它们可以帮助网站计算浏览网页的用户或访问某些Cookie。我们使用网络Beacon的方式有:
1、我们通过在我们网站上使用网络Beacon,计算用户访问数量,并通过访问Cookie辨认注册用户。
2、我们通过得到的Cookie信息,可以在我们网站提供服务。
二、我们如何共享、转让、公开披露您的个人信息
(一)共享
请您知悉,我们提供的产品/服务大多是无法单独完成的,因此我们可能会与我们的关联公司以及其他合作商等第三方共享或委托其处理您的部分个人信息,以保障和优化我们为您提供的产品/服务,此类情况包括:
1、提供平台服务。我们可能会作为电子商务平台向您提供产品/服务,如您在我们的平台上使用商家或其他合作方提供的产品/服务,我们可能会与相应产品/服务的提供方共享您的必要个人信息,以便于您能够正常使用相应的浏览、下单、交易、支付等功能。
2、提供统一管理服务。如您使用我们的账号登录和使用我们关联公司和其他第三方所提供的产品/服务,我们可能会共享您的个人信息。我们只会共享必要的个人信息以便向您提供一致化的服务和统一管理,例如在我们的产品/服务内查看订单并进行管理,如果我们共享您的个人敏感信息或者关联方改变个人信息的使用目的,将再次征求您的授权同意。
3、提供必要的合作服务。仅为实现本政策中声明的目的,我们的某些服务将由业务合作伙伴提供。为保障为您提供的服务顺利完成,我们可能会将您的个人信息共享给我们的合作伙伴,包括配送业务、技术服务、支付服务、金融业务服务等的供应商、服务合作商、第三方商家等,其中可能包括您的联络信息、订单信息、支付信息、地址信息等。
例如在您使用我们的外卖服务时,我们必须与配送服务合作商共享您的订单和配送信息,以保证订单的安全准确送达;又如我们需要将您的订单号和订单金额与第三方支付机构共享以实现确认您的支付指令并完成支付;将您的订单信息、必要交易信息与第三方商家共享,以便其向您提供商品、服务及售后等。其中您的联络信息和地址信息属于个人敏感信息,我们将努力通过采取“号码保护”、单据上的“地址隐藏”等合适的举措尽全力保护您的个人信息。
4、保障安全和优化服务。为了保障您在使用我们产品/服务时的安全,以及优化我们的服务,我们可能会与我们的相关合作伙伴共享您的必要信息。
5、安全保障服务。为了保障您的账号安全,避免您遭受欺诈、网络病毒、网络攻击等风险,我们可能会用与我们安全保障的合作伙伴共享与您有关的必要设备信息、日志信息,以及您的使用习惯和常用软件信息等来综合判断您的账号及交易风险,预防安全事件的发生。
6、统计、优化服务。经您授权,我们可能会与提供广告投放推广和统计分析的合作伙伴共享信息,用于相关合作伙伴可能会对上述信息进行汇聚分析,提供广告曝光监测或服务决策,为您提供更好的服务。但我们仅会向这些合作伙伴提供广告推广的覆盖面、有效性以及统计类等信息,而不会共享可以识别您身份的个人信息,否则我们会对这些信息进行去标识化处理以避免对您身份的识别。
7、二次号检查服务。本业务中的手机号码二次号检查服务由第三方中国电信运营商、中国联通运营商、中国移动运营商提供,为保障您的账号安全,我们可能会将您的手机号、手机号在哈庐的绑定时间(精确到天)提供给此类服务提供商。
8、基于法定情形提供。根据法律法规的规定、诉讼争议解决需要、您与我们签署的相关协议(包括在线签署的电子协议及平台规则)或法律文件,或行政、司法等有权机关提出要求时,我们可能会共享您的个人信息。
9、除了上述情况外,我们如果对其他任何公司、组织和个人共享您的个人信息,会再次征求您的明确同意或授权。
我们的产品基于DCloud uni-app(5+ App/Wap2App)开发,应用运行期间需要收集您的设备唯一识别码(IMEI/android ID/DEVICE_ID/IDFA、SIM 卡 IMSI 信息、OAID)以提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验,为用户提供更好的服务。详情内容请访问《DCloud用户服务条款》。
DCloud用户服务条款超链至:https://ask.dcloud.net.cn/protocol.html
(二)转让
随着我们业务的发展,我们及我们的关联方有可能进行合并、收购、重组、资产转让或类似的交易,如涉及个人信息的转让,我们会要求受让您个人信息的公司、组织继续接受本隐私政策的约束,否则,我们将要求该公司、组织重新征求您的授权同意。
除了上述情况,我们不会未经您的明确同意将您的个人信息进行转让。
(三)公开披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才可能公开披露您的个人信息:
1、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。
请注意,您在使用我们服务时自愿发布甚至公开分享的信息,可能会涉及您或他人的个人信息甚至个人敏感信息,如您的交易信息,以及您在评价时选择上传包含个人信息的文字、图片或视频等各种形式的信息。请您在使用我们的服务时更加谨慎地考虑,是否要发布甚至公开分享相关信息。
(四)共享、转让、公开披露个人信息时事先征得授权同意的例外
以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和判决执行等有关的;
4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5、其他维护公共利益的情形,例如您的信用评价信息需要被公开/共享;
6、您自行向社会公众公开的个人信息;
7、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。但是您明确拒绝或者处理该信息侵害您重大利益的除外;
8、其他依法规定可以无需征得授权的情况。
根据法律规定,共享、转让、公开披露经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,我们对此类数据的处理将无需另行向您通知并征得您的同意。
三、我们如何保存和保护您的个人信息
(一)个人信息的保存
1、保存期限:我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律法规有强制的留存要求,例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉;保证我们为您提供服务的安全和质量;您是否同意更长的留存期间;是否存在关于保留期限的其他特别约定或法律法规规定。
在超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。在您主动注销账号时,我们将根据法律法规和本政策的要求进行数据处理。
2、保存地域:我们在中华人民共和国境内收集和产生的个人信息,将存储在中国境内,但以下情形除外:
(1)法律法规有明确规定的;
(2)单独征得您的授权同意;
(3)您主动发起的跨境预定、下单、交易等个人行为(如购买国际机票、预订国际酒店等)。
在上述情形中,我们会根据法律法规要求履行相应流程和义务,并要求数据接收方按照不低于本隐私政策以及其他相关的安全保密措施来处理个人信息。
3、终止运营:如果发生终止运营等情形,我们将会至少提前30天在我们运营的相关平台上采用公告的方式通知您,并在终止运营后对您的个人信息根据法律法规的要求进行处理。
(二)个人信息的保护措施
1、数据安全措施
为保障您的信息安全,我们努力采取各种符合业界标准的物理、电子和管理方面的安全措施来保护您的个人信息,建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用。我们通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制,防止您的个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如在您的浏览器与“服务”之间交换数据(如信用卡信息)时采用SSL加密保护技术;同时对网站本身提供https安全浏览方式;使用加密技术确保数据的保密性;使用受信赖的保护机制防止数据遭到恶意攻击;部署访问控制机制,确保只有授权人员才可访问个人信息;以及举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
2、安全认证
我们已先后通过了公安部信息安全等级保护三级认证、ISO27001信息安全认证、第三方支付行业(支付卡行业PCI DSS)数据安全标准国际认证等认证资质,并与监管机构、第三方测评机构建立了良好的协调沟通机制,及时抵御并处置各类信息安全威胁,为您的信息安全提供全方位保障。
3、请您知悉并理解,互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用复杂密码,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账号或密码发生泄露,请您立即根据本隐私政策中提供的联系方式联络我们,以便我们采取相应措施。
4、安全事件
在不幸发生个人信息安全事件后,我们会努力防止安全事件扩大,并按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
四、您如何管理您的个人信息
您对您的个人信息享有以下权利。
(一)您有权访问、更正、删除您的个人信息,法律法规规定的例外情况除外。您可以通过以下方式管理您的信息:
个人信息查阅与管理:您可以通过“我的”-右上角点击进入“设置”-“隐私管理“,进行个人信息的查阅与管理。
账号信息——您可以通过“我的”页面访问、更正您账号中的个人资料及账号信息(身份认证信息除外)、支付信息、账号绑定信息等,也可以更改您的密码、添加安全信息或进行第三方账号和银行卡的解绑等,您可以通过访问网页及App在设置中执行此类操作。
搜索浏览信息——您可以通过搜索栏点击删除、“我的”—“足迹”等方式访问或清除您的搜索历史记录、查看和修改兴趣以及管理其他数据。
订单信息——您可以通过“我的”页面访问“我的订单”页面查看您的所有已经完成、待付款、待售后、待评价的订单。您可以选择删除已完成的订单信息,但这样可能导致我们无法根据您的购买信息而准确提供相应的售后服务。
评价信息——您可以通过“我的”页面中访问“我的订单”-“待评价”-“我的评价”来访问、增加、更正、删除您的评价内容。
请您知悉,根据法律法规的要求及不同信息的技术条件需要,我们可能无法立即从系统中完全删除您所希望删除的相应信息,在此之前,我们将根据法规要求对相应信息仅进行存储并采取必要的安全保护措施方面的处理。
如果您无法通过上述链接管理这些个人信息,您可以随时通过本隐私政策中提供的反馈方式联系我们。我们将在15天内回复您的访问请求。
(二)改变您授权同意的范围或撤回授权
您可以通过在哈庐App中删除信息、更改隐私设置或者在系统中关闭设备权限功能等方式改变同意范围或撤回您的授权。
请您理解,当您执行上述操作后,我们将无法继续为您提供撤回同意或授权所对应的服务,但不会影响此前基于您的授权已经开展的个人信息处理。
(三)注销账号
您有权注销您的哈庐账号,您可以通过拨打客服电话4006551628提出您要注销账号的要求,由客服进行注销操作。您注销成功后,除法律法规及相应的国家标准另有规定外,我们将删除您的个人信息或作匿名化处理。
如果您无法通过上述方式访问、更正或删除您的个人信息以及注销账号,或者如果您认为哈庐存在违反法律的规定收集、使用您个人信息的情形,您可以通过我们的客服或通过本隐私政策提供的其他方式与我们取得联系。为了保障安全,我们可能需要您提供相应方式证明您的身份和请求的正当性,我们将在收到您反馈并验证您的身份后的15天内答复您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
五、通知和修订
为给您提供更好的服务,我们的业务将不时变化,本隐私政策也将随之调整,对我们的基本情况、您的个人信息的处理目的方式种类和保存期限、您管理个人信息的方式、我们的联系方式发生变更的,我们会进行及时更新。未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。
我们会通过在我们网站、移动端上发出更新版本或以其他方式提醒您相关内容的更新,也请您访问我们以便及时了解最新的隐私政策。在前述情况下,若您继续使用我们的服务,即表示同意接受修订后的本政策并受之约束。
六、如何联系我们
您可以通过以下方式与我们联系,我们将在15天内答复您的请求;
1、您可以通过哈庐App上提供的在线联系方式/客服系统与我们联系;
2、您可以联系哈庐的客服电话进行反馈(客服电话:4006551628)。
3、我们还设立了专门的个人信息保护团队,您可以联系我们的个人信息保护负责人邮箱 bxywaimai@163.com,或者您也可以寄信到如下地址: 合肥市庐阳经开区清河路866号合肥庐阳大数据产业园20栋5层501室(收),邮编: 230000。
七、附录:
1、个人信息:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。本隐私政策中可能涉及到的个人信息包括但不限于:个人基本信息(包括姓名、电话号码、性别、住址、生日等);个人身份信息(包括身份证、军官证、护照、驾驶证等);网络身份标识信息(包括系统账号、IP地址、邮箱地址及与前述有关的密码、口令、口令保护答案);个人财产信息(包括银行账号、交易和消费记录、信贷记录以及虚拟财产信息等);个人健康生理信息(包括病症、病历、病史等);联系人信息(包括通讯录信息、好友列表等);个人上网记录(包括网站浏览记录、点击记录等);个人设备信息(包括唯一设备识别码等描述个人常用设备基本情况的信息);个人位置信息(包括行踪轨迹、精准定位信息、住宿信息等)。
2、敏感个人信息:是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。本隐私政策中可能涉及到的个人敏感信息包括:个人身份认证信息(包括身份证、军官证、护照、驾驶证、学生证等);个人财产信息(银行账号、交易和消费记录、信贷记录以及虚拟财产信息等);其他信息(行踪轨迹、通讯录信息、住宿信息、精准定位信息、医疗健康信息、生物识别信息等);14周岁以下的未成年人信息。