隱私政策
隱私政策
更新日期:2020年12月7日
生效時間:2020年12月14日
感謝您對XXXX "英文名Xx Xx"(以下簡稱“我們”/“我司”)的信賴和支持,我們深知個人信息對您的重要性,您的信任對我們非常重要,我們將按法律法規要求采取相應安全保護措施,致力于保護您的個人信息安全可控。有鑒于此,XXXX制定本《隱私政策》(以下簡稱“本政策 /本隱私政策”),幫助您充分了解在您使用我們產品和服務的過程中,我們會如何收集、使用、共享、存儲和保護您的個人信息以及您可以如何管理您的個人信息,以便您更好地作出適當的選擇。
本政策與您使用我們的服務關系緊密,在使用我司產品和服務前,請您務必仔細閱讀本政策,在您確認充分理解并同意本政策后使用相關產品和服務。一旦您開始使用我們的各項產品或服務,即表示您已充分理解并同意本政策,并同意我們按照本政策的約定收集、使用、儲存、分享和保護您的相關信息。
本隱私政策適用于我們以網站、PC端、Xx Xx(以下簡稱“移動應用”)小程序以及隨技術發展出現的新形態向您提供的各項產品和服務。如我們及關聯公司的產品或服務中使用了XXXX的產品或服務(如使用XXXX賬戶登錄)但未設獨立隱私政策的,則本隱私政策同樣適用于該部分產品或服務。我們及關聯公司就其向您提供的產品或服務單獨設有隱私政策的,則相應產品或服務適用相應隱私政策。
如對本政策或相關事宜有任何問題,請通過郵箱service@XX.com以電子郵件方式或者通過本政策“如何聯系我們”中提供的聯系方式與我們聯系。
本政策將幫助您了解以下內容:
- 我們如何收集和使用您的個人信息
- 我們如何使用Cookie和同類技術
- 我們如何共享、轉讓、公開披露您的個人信息
- 我們如何保護您的個人信息
- 我們如何儲存您的個人信息
- GDPR所覆蓋之個人的更多權利或信息
- 您如何管理您的個人信息
- 我們如何保護未成年人的個人信息
- 本政策如何更新
- 如何聯系我們
一、 我們如何收集和使用您的個人信息
在您使用我們的產品及/或服務時,我們需要/可能需要收集和使用的您的個人信息包括如下兩種:
- 為實現向您提供我們產品及/或服務的基本功能,您須授權我們收集、使用的必要的信息。如您拒絕提供相應信息,您將無法正常使用我們的產品及/或服務;
- 為實現向您提供我們產品及/或服務的附加功能,經您選擇授權我們收集、使用的信息。如您拒絕提供,您將無法正常使用相關附加功能或無法達到我們擬達到的功能效果,但并不會影響您正常使用我們產品及/或服務的基本功能。
(一) 您需要授權我們收集和使用個人信息的場景
我們的產品及/或服務包括一些基本功能,我們需要收集和使用下列與您有關的信息才能實現這些基本功能。如果您不提供相關信息,您將無法享受我們提供的相應產品及/或服務。這些功能包括:
1.實現賬戶服務所必須的功能
(1) 用戶注冊
為遵守法律法規的要求,以及向您提供更個性化、更便捷的服務,當您注冊成為XX用戶時,您需要至少向我們提供手機號碼或電子郵箱地址以創建賬號,并完善相關的網絡身份識別信息(如頭像、昵稱及登錄密碼等);如果您僅需使用瀏覽、搜索等功能,您無需注冊成為我們的用戶以及提供上述信息。
(2) 授權登錄
為了使您可以便捷地使用第三方賬號在XX注冊或登錄,我們可能會根據您的授權從第三方處獲取您的賬號信息,并與您的XX賬號進行綁定,使您可以通過第三方賬號直接登錄、使用我們的產品及/或服務。我們將根據與第三方的約定,在您授權同意范圍內使用您的相關信息。此外,我們可能經您同意后向第三方共享您的XX賬號信息(頭像、昵稱及其他頁面提示的信息),使您可以在第三方平臺便捷地使用XX賬號信息進行注冊或登錄。
(3) 開通賬戶
依據法律法規及監管規定,為履行反洗錢義務及進行實名制管理,在您申請開通賬戶時,您需要按要求提供您的身份信息,包括姓名、國籍/法定居住國、有效身份證件及信息(包括身份證/護照/駕照)、手機號碼、電子郵箱、居住地址信息、家庭情況(婚姻狀況、家庭成員個數)、出生日期、個人簽名樣式、人臉識別信息;當您的國籍、出生地、法定居住地、納稅居住地不一致時,您還需填寫您的出生國、納稅管轄國和納稅識別號;當常住地址與身份證地址不同時,您需要另行提供地址證明文件(如含有地址信息的公共事業賬單/銀行結單/保險單/房產證/戶口簿)。
依據法律法規及監管規定,為履行投資適當性判斷、客戶評級和風險等級評估,在您開通賬戶時我們需要對您的投資適當性進行判斷和評級,并為您提供風險等級評估,為此我們需要您提供職業狀況、資產信息(凈流動資產范圍、凈資產范圍、總資產范圍、凈年收入范圍)、投資目標和投資經驗信息(不同品種交易年限和次數、投資偏好)。當您的職業狀況為受雇或創業的時候,您需要補充詳細的職業信息,包括單位名稱、所在地區及詳細地址,公司所屬行業及從事的職位名稱。若您或您的直系親屬是規管人員時,您還需要填寫規管成員公司名稱及上市公司股票代碼;當您的職業狀況是學生或退休人員時,您只需要填寫收入來源信息。
(4) 存入/提取資金
當您向您的賬戶存入/提取資金時,根據風控和反洗錢要求,您需要提供您的銀行卡號碼、銀行卡持有人姓名(須與開通資金賬戶姓名一致)及存入/提取的資金金額信息。
(5) 客服服務
當您與我們聯系或提出爭議糾紛處理或辦理個人賬戶相關業務操作申請時,為了保障您的賬戶及系統安全,我們需要您提供必要的個人信息以核驗您的身份。
為便于與您聯系、盡快幫助您解決問題或記錄相關問題的處理方案及結果,我們可能會保存您與我們的通信/通話記錄及相關內容(包括賬號信息、訂單信息、您為了證明相關事實提供的其他信息,或您留下的聯系方式信息),如果您針對具體訂單進行咨詢、投訴或提供建議的,我們會使用您的賬號信息和訂單信息。為了提供服務及改進服務質量的合理需要,我們還可能使用的您的其他信息,包括您與客服聯系時您提供的相關信息,您參與問卷調查時向我們發送的問卷答復信息。
2.為您提供安全保障所必須的功能
(1) 為提高您使用我們產品及/或服務的安全性,保護您或其他用戶或公眾的人身財產安全免遭侵害,更好地預防釣魚網站、欺詐、網絡漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險,更準確地識別違反法律法規的情況,我們可能使用或整合您的個人信息、交易信息、設備信息、服務日志信息以及我們關聯公司、合作伙伴取得您授權或依據法律共享的信息,來綜合識別您賬戶的風險、進行身份驗證、檢測及防范安全事件,并依法采取必要的記錄、審計、分析、處置措施。
(2) 為滿足法律法規及提供服務的基本要求,保障您的賬號安全與系統運行安全;為通過對收集的信息進行分析,便于我們在系統發生故障時排查原因,以實現對產品的開發與升級,優化服務質量。我們會收集關于您使用的服務及使用方式的信息并將這些信息進行關聯,這些信息包括:
設備信息:
我們會根據您在產品安裝及使用中授予的具體權限,接收并記錄您所使用的設備相關信息。我們需要記錄您的設備型號、唯一設備標識符、操作系統、IP地址、分辨率、移動應用下載渠道、當前移動應用版本號、移動應用語言設置信息。
操作日志信息:
當您使用我們的產品及/或服務時,我們會自動收集您對我們產品及/或服務的詳細使用情況,作為有關網絡日志保存。我們需要收集您的日志信息,包括賬戶狀態、登陸時間、瀏覽記錄、自選標的、交易市場、交易標的信息(不包含交易資金信息)我們會獲取您設備的存儲權限,用于保存前述日志信息。
(二) 您可以選擇授權我們收集和使用個人信息的場景
為向您提供更便捷、更優質的產品及/或服務,努力提升您的體驗,我們的移動應用會向設備申請一些必要的系統權限。如果拒絕下表內容,您將無法使用對應功能,但不影響您使用XX的其他服務。
基于相機/攝像頭的附加服務 | 可在開啟相機/攝像頭權限后使用該功能進行身份證及其他證件/材料拍攝、也可拍攝照片用于評價、分享,以及特定場景下經您授權的人臉識別等功能。當您使用該附加功能進行人臉識別時我們會收集您的面部特征,且嚴格在經您授權同意的范圍內使用,未來如果我們擬使用您的面部信息為您提供其他產品及/或服務功能,我們會再次與您確認。 |
---|---|
基于相冊(圖片庫)的圖片訪問及上傳的附加服務 | 您在開啟相冊權限后可使用該功能上傳您的照片/圖片,以實現更換頭像、發表評論、分享、上傳身份證等證明材料。 |
基于麥克風的語音技術相關附加服務 | 您可在開啟麥克風權限后使用麥克風實現客服語音反饋服務,或與客服進行語音溝通,即使您已同意開啟麥克風權限,我們也僅會在您主動點擊移動應用內麥克風圖標或錄制視頻時通過麥克風獲取語音信息。 |
于通訊錄信息的附加服務 | 通訊錄權限默認關閉。部分用戶如果需要切換清算服務商,可自行選擇開啟通訊錄權限,進行Auth認證。 |
基于日歷的附加服務 | 在您授權開啟可讀取/寫入您日歷的權限后,我們將根據您的操作將您關注的公司行動的日期讀取/記入系統日歷中,以便及時為您提供提醒服務。 |
基于指紋、人臉識別的附加服務 | 我們的移動應用提供了指紋或人臉識別代替交易密碼保障交易安全以及進入交易、資金賬戶界面前進行指紋或人臉識別的安全附加服務,使您可以獲得更加安全的使用體驗。 |
您理解并同意,上述附加服務可能需要您在您的設備中開啟您的攝像頭(相機)、相冊(圖片庫)、麥克風(語音)、通訊錄、日歷、指紋、人臉識別的訪問權限,以實現這些權限所涉及信息的收集和使用。您可在您的設備設置中逐項查看上述權限的狀態,并可自行決定這些權限隨時的開啟或關閉。請您注意,您開啟任一權限即代表您授權我們可以收集和使用相關個人信息來為您提供對應服務,您一旦關閉任一權限即代表您取消了授權,我們將不再基于對應權限繼續收集和使用相關個人信息,也無法為您提供該權限所對應的服務。但是,您關閉權限的決定不會影響此前基于您的授權所進行的信息收集及使用。
(三) 其他
請您理解,我們向您提供的服務是不斷更新和發展的。如您選擇使用了前述說明當中尚未涵蓋的其他服務,基于該服務我們需要收集您的信息的,我們將通過更新本政策、彈窗、頁面提示等方式另行向您說明對應信息的收集目的、范圍及使用方式,并為您提供自主選擇同意的方式,且在征得您明示同意后收集、使用。我們會按照本政策以及相應的用戶協議約定使用、存儲、對外提供及保護您的信息;如您選擇不提供前述信息,您可能無法使用某項或某部分服務,但不影響您使用我們提供的其他服務。在此過程中,如果您有任何疑問、意見或建議的,您可及時與我們聯系,我們會盡快為您作出解答。
(四) 征得同意的例外
根據相關法律法規及國家標準,在以下情形中,我們可能會依法收集并使用您的個人信息無需征得您的授權同意:
- 與國家安全、國防安全直接相關的;
- 與公共安全、公共衛生、重大公共利益直接相關的;
- 與犯罪偵查、起訴、審判和判決執行等直接相關的;
- 出于維護您或他人的生命、財產等重大合法權益但又無法及時得到您本人同意的;
- 所收集的個人信息是您自行向社會公眾公開的;
- 從合法公開披露的信息中收集您的個人信息,例如:合法的新聞報道、政府信息公開等渠道;
- 根據您的要求簽訂和履行合同所必需的;
- 用于維護所提供的服務的安全穩定運行所必需的,例如:發現、處置服務的故障;
- 為合法的新聞報道所必需的;
- 學術研究機構基于公共利益開展統計或學術研究所必要,且對外提供學術研究或描述的結果時,對結果中所包含的個人信息進行去標識化處理的;
- 法律法規規定的其他情形。
請知悉,根據適用的法律,若我們對個人信息采取技術措施和其他必要措施進行處理,使得數據接收方無法重新識別特定個人且不能復原,或我們可能會對收集的信息進行去標識化后研究、統計分析和預測,用于改善我們的內容和布局,為商業決策提供產品或服務支撐,以及改進我們的產品和服務(包括使用匿名數據進行機器學習或模型算法訓練),則此類處理后數據的使用無需另行向您通知并征得您的同意。
(五) 個人信息的使用規則
- 我們會根據本隱私政策的約定,為實現我們的產品及/或服務功能而對所收集的個人信息進行使用。
- 對于您在使用我們的產品及/或服務時所提供的所有個人信息,除非您通過系統設置拒絕我們收集,否則將被視為在您使用我們的產品及/或服務期間持續授權同意我們使用。
- 我們會對我們的產品及/或服務使用情況進行統計,并可能會與公眾或第三方共享這些統計信息,以展示我們的產品及/或服務的整體使用趨勢。但這些統計信息不包含您的任何身份識別信息。
- 為滿足您的個性化需求,維護、改進我們的產品及/或服務質量,我們會在符合法律規定并根據您具體授權的情況下使用如下信息:
我們可能會通過您的設備信息、操作日志信息、賬戶信息及交易信息等,對您的偏好、習慣、賬戶狀態等信息進行綜合統計、分析以形成用戶畫像,用來向您推薦或展示您可能感興趣的產品及/或服務信息,或通過系統向您展示個性化的第三方推廣信息。包括在App頁面向您推送消息通知,為您提供智能推薦;通過短信、APP 、電子郵件等給您發送推廣信息或展示商業廣告;通過電話進行回訪、向您提供信息咨詢等服務或邀請您參與服務、產品或功能有關的客戶調研。
例如:我們會向您展現或推薦相關程度高的社區和資訊服務、信息流或者廣告/推廣信息結果,展示您可能感興趣的社區文章、APP近期活動等。
再如:我們會使用您的注冊開戶信息,包括注冊時間、賬戶類型、工作單位相關信息,根據您已提供的聯系方式(包括但不限于:手機號、電子郵箱等)通過短信、電話等方式向您發送業務通知、進行用戶使用體驗調研、提供指引及營銷推廣信息等。
二、 我們如何使用cookie和同類技術
(一) Cookie
Cookie是由網站服務器創建并保存在用戶瀏覽器上的小文本文件,當用戶訪問網站服務器時,網站可以訪問Cookie信息。Cookie除了通常用于確認用戶身份外,還可以用來存儲用戶信息和跟蹤用戶的訪問行為。
我們除了使用Cookie確認用戶的身份和登錄狀態外,不會通過其采集和跟蹤用戶的任何信息和行為。
您可以根據自己的偏好管理和刪除Cookie,大部分瀏覽器均有允許您禁用或刪除系統中Cookie的功能。需要注意的是,阻止Cookie可能導致我們網站或系統中的某些功能無法有效工作或無法使用,這可能會影響您的使用體驗。
(二) Cookie同類技術
除Cookie外,我們還會在網站上使用Authorization或“網絡Beacon”等其他同類技術,Authorization是在互聯網瀏覽器與互聯網服務器之間背后傳送的HTTP協議標頭,可代替Cookie,使用網絡Beacon可以計算瀏覽網頁的用戶或訪問某些Cookie。我們會使用Authorization記錄您的身份,通過網絡Beacon收集您瀏覽網頁活動的信息,例如:Internet協議(IP)地址,瀏覽器類型,Internet服務提供商(ISP),訪問過的頁面,操作系統,日期/時間戳以及點擊數據流等,以便我們可以更深入地了解和改善我們的產品或服務。
三、 我們如何共享、轉讓、公開披露您的個人信息
(一) 共享
我們承諾對您的信息進行嚴格保密,不會與XX以外的公司、組織和個人共享您的個人信息,但以下情況除外:
- 在獲取您同意的情況下共享:獲得您的明確同意后,我們會與其他方共享您的個人信息。
- 在法定情形下的共享:我們可能會根據法律法規規定、訴訟爭議解決需要,或按行政、司法機關依法提出的要求,對外共享您的個人信息。例如:我們的各監管機構、自治協會或有權組織(包括但不限于各交易所及政府機關)出于監督及檢查的目的,可能會要求我們提供您的賬戶信息及交易信息,以便確認我們是否履行了相應的法律義務。
- 某些產品或服務可能由第三方提供或由我們與第三方共同提供,因此,我們需要向我們合作的第三方(包括但不限于:清算機構、交易所)提交您的身份信息、聯系信息、職業信息、資產信息、投資信息及訂單信息后,才能提供您需要的產品或服務。
- 我們會接入第三方SDK為您提供相關服務,這些接入的第三方服務由相關方負責運營,須受第三方自己的服務條款及信息保護聲明(而非本《隱私政策》)約束。關于第三方SDK具體調用的設備權限類型,以及如何收集、使用您的個人信息,建議您參考第三方SDK的相關服務協議及隱私政策。如果您希望進一步了解我們所接入的第三方SDK情況,請您閱讀第三方SDK情況說明。
- 依照法律法規的要求,為了有效識別您的身份,我們會在賬戶開立過程中向合作的第三方身份驗證供應商提供您的姓名、出生日期、性別、證件號碼信息及銀行卡號相關信息,以便我們能夠識別您為合法、有效的客戶,為您完成賬戶開立并提供后續服務。
- 與我們的關聯公司共享:您的個人信息可能會與XX的關聯公司共享。我們只會共享必要的個人信息,且受本隱私政策中所聲明目的的約束。關聯公司如要改變個人信息的處理目的,將再次征求您的授權同意。
- 與授權合作伙伴共享:僅為實現本政策中聲明的目的,我們的某些服務將由授權合作伙伴提供。我們可能會與合作伙伴共享您的某些個人信息,以提供更好的客戶服務和用戶體驗。例如,在您參與我們提供的獎勵活動時,我們必須與合作伙伴共享您的個人信息才能安排發放獎勵,或者安排合作伙伴提供服務。我們僅會出于合法、正當、必要、特定、明確的目的共享您的個人信息,并且只會共享提供服務所必要的個人信息。我們的合作伙伴無權將共享的個人信息用于任何其他用途。
- 當您有疑問需要我們解答、投訴我們、投訴他人或被他人投訴時,為了保護您及他人的合法權益,我們可能會在第三方供應商提供的客服系統中保存您的姓名及聯系方式、投訴及溝通的相關內容,并有可能會提供給消費者權益保護部門及監管機關,以便及時解決投訴糾紛,但法律法規明確禁止提供的除外。
- 為了遵守法律、執行或適用我們服務的使用條件和其他協議,或者為防止欺詐等違法活動和減少信用風險,而與其他公司和組織交換信息。
- 您與我們關于信息共享的其他約定。
如果為了向您提供服務而需要將您的信息共享至第三方,我們將評估該第三方收集信息的合法性、正當性、必要性。我們將要求第三方對您的信息采取保護措施,并且嚴格遵守相關法律法規與監管要求。另外,我們會按照法律法規及國家標準的要求以確認協議、具體場景下的文案確認、彈窗提示等形式征得您的同意,或確認第三方已經征得您的同意。
(二) 轉讓
我們不會將您的個人信息轉讓給任何公司、組織和個人,但以下情況除外:
- 事先獲得您的明確同意;
- 根據法律法規或強制性的行政或司法要求;
- 在涉及資產轉讓、收購、兼并、重組或破產清算時,如涉及到個人信息轉讓,我們會向您告知有關情況,并要求新的持有您個人信息的公司、組織繼續受本政策的約束。如變更個人信息使用目的時,我們將要求該公司、組織重新取得您的明確同意。
(三) 公開披露
除在公布某些中獎活動名單時會脫敏展示中獎者手機號或用戶昵稱外,原則上我們不會將您的信息進行公開披露。如確需公開披露時,我們會向您告知公開披露的目的、披露信息的類型及可能涉及的敏感信息,并征得您的明確同意。
(四) 根據相關法律法規及政策標準,在以下情形中,我們可能會依法共享、轉讓、公開披露您的個人信息無需征得您的同意:
- 與國家安全、國防安全直接相關的;
- 與公共安全、公共衛生、重大公共利益直接相關的;
- 與犯罪偵查、起訴、審判和判決執行等直接相關的;
- 出于維護您或其他個人的生命、財產等重大合法權益但又很難得到您本人同意的;
- 您自行向社會公眾公開的個人信息;
- 從合法公開披露的信息中收集的個人信息,例如:合法的新聞報道、政府信息公開等渠道。
請知悉,根據適用的法律,若我們對個人信息采取技術措施和其他必要措施進行處理,使得數據接收方無法重新識別特定個人且不能復原,則此類處理后數據的共享、轉讓、公開披露無需另行向您通知并征得您的同意。
四、 我們如何保護您的個人信息
(一) 我們已采取符合業界標準、合理可行的安全防護措施保護您的信息,防止數據遭到未經授權訪問、公開披露、使用、修改、損壞或丟失。我們會采取一切合理可行的措施,保護您的個人信息。我們采取物理、技術和行政管理安全措施來降低丟失、誤用、非授權訪問、披露和更改的風險,包括但不限于傳輸層數據加密、防火墻和加密存儲、物理訪問控制以及信息訪問授權控制。我們設置了安全程序保護您的信息不會被未經授權的訪問所竊取。例如:您與我們所有的網絡通信我們確保使用加密技術(SSL)進行加密保護。您的個人信息我們均采用高強度加密措施加密保存在我們的服務器上。我們會使用受信賴的保護機制防止個人信息遭到惡意攻擊;我們部署嚴格的數據訪問權限控制和多重身份認證技術保護個人信息,避免數據被違規訪問和使用。在個人信息使用時,例如個人信息展示、個人信息關聯計算,我們會采用包括內容替換、SHA256在內多種數據脫敏技術增強個人信息在使用中安全性。我們采用代碼安全自動檢查、數據訪問日志分析技術等加強個人信息安全審計。
(二) 我們有行業先進的以數據為核心,圍繞數據生命周期進行的數據安全管理體系,從組織建設、制度設計、人員管理、產品技術等方面多維度提升整個系統的安全性,保障您的個人信息。例如:我們建立數據分類分級制度、數據安全管理規范、安全開發規范等來規范個人信息的存儲和使用。我們要求全體員工簽署保密協議。我們會舉辦安全和隱私保護培訓課程,通過考核、審查及將數據保護加入員工日常考核等手段,加強員工對于保護個人信息重要性的認識并嚴格按保護要求操作。加強安全認證和服務,我們已經通過ISO27001認證。
(三) 若您是歐盟用戶,根據GDPR條款,我們除了提供系統性的個人數據保護辦法外,我們的安全部-個人信息保護專員將會作為數據保護官(DPO)全面負責您的數據保護工作。
(四) 我們會采取一切合理可行的措施,盡力避免收集無關的個人信息,我們只會在達成本政策所述目的所需的期限內保留您的個人信息,除非需要延長保留期或受到法律的允許。超出必要期限后,我們將對您的個人信息進行刪除或匿名化處理,但法律法規另有規定的除外。當我們的產品或服務發生停止運營的情形時,我們將以推送通知、公告等形式通知您。
(五) 請您知悉并理解,互聯網并非絕對安全的環境,我們強烈建議您通過安全方式、復雜可靠的密碼使用我們的產品及服務,協助我們保證您的賬號安全。如您發現自己的個人信息泄密,尤其是您的賬戶或密碼發生泄露,請您立即根據本政策中提供的聯系方式聯絡我們,以便我們采取相應措施。
(六) 在不幸發生個人信息安全事件后,我們將按照法律法規的要求向您告知:安全事件的基本情況和可能的影響、我們已采取或將要采取的處置措施、您可自主防范和降低風險的建議、對您的補救措施等。事件相關情況我們將以郵件、信函、電話、推送通知等方式告知您,難以逐一告知每位用戶時,我們會采取合理、有效的方式發布公告。同時,我們還將按照監管部門要求,上報信息安全事件的處置情況。
五、 我們如何儲存您的個人信息
(一) 我們在中華人民共和國境內收集和產生的個人信息,將存儲在中華人民共和國境內,并依法對這些信息進行嚴格保密。如部分服務涉及跨境業務,我們需要向境外機構傳輸境內收集的相關個人信息的,我們會按照法律法規和相關監管部門的規定執行,向您說明個人信息出境的目的以及涉及的個人信息類型,征得您的同意,并通過簽訂協議、現場核查等有效措施,要求境外機構為所獲得的您的個人信息保密。
(二) 我們將在實現本隱私政策中所述目的所必需的期限內保留你的個人信息,除非法律、法規、規章或規范性文件要求或允許在更長的期間內存儲這些信息,例如以下情形:
1.為遵守適用的法律法規等有關規定;
2.為遵守法院判決、裁定或其他法律程序的規定;
3.為遵守相關政府機關或法定授權組織的要求。
在超出保存期限后,我們會根據適用法律的要求刪除您的個人信息,或進行匿名化處理。
(三) 如果我們終止服務或運營,我們會至少提前三十日向您通知,并在終止服務或運營后對您的個人信息進行刪除或匿名化處理。
六、 GDPR所覆蓋之個人的更多權利或信息
如果您的個人信息被設立于歐洲經濟區(簡稱“EEA”),對于受《通用數據保護條例》(簡稱“GDPR”)保護的個人信息而言,您享有一系列與您在我司留存之個人信息相關的法律權利。該等權利包括:
(一) 獲取有關您個人信息處理的信息并訪問您在我司留存的個人信息。請注意,某些情況下,我們有權拒絕訪問個人信息(特別是受法律法規特別保護的信息)副本的請求。
(二) 如果您的個人信息不準確或不完整,可要求我們進行更正,但如果我們需要您提供有效身份證明文件副本,以證明您的身份信息之真實性,請您配合提供。
(三) 在某些情況下您可要求我們刪除您的個人信息。請注意,某些情況(如基于公共利益、公共健康或科學及歷史研究等目的)下即使您要求我們刪除您的個人信息,我們也有權將其保留。
(四) 在某些情況下就我們對您個人信息的處理提出反對,并要求我們對您個人信息的處理進行限制。同樣,在某些情況下,即使您提出反對或者要求我們限制您個人信息的處理,我們也有權拒絕您的請求。如果有其他正當法定理由,我們也有權不經過您的許可繼續使用或處理。
根據GDPR條款,我們除了提供系統性的個人數據保護辦法外,還會設置數據保護官(DPO)全面負責您的數據保護工作。
我們會評估我們收到的所有請求及投訴并及時向您提供回復。我們可能要求您提供有效的身份證明文件副本,以便我們履行安全義務并防止未授權的數據披露。若您要求訪問數據的請求顯然無根據或為超常請求。
對于受GDPR保護的個人信息而言,我們可能會為了特定許可用途將您的個人信息傳到EEA以外地區。我們將會確保任何該等國際傳遞都會根據GDPR或其他相關法律受到適當保護。
七、 您如何管理您的個人信息
按照中國相關的法律、法規、標準,以及其他國家、地區的通行做法,我們保障您對自己的個人信息行使以下權利:
(一) 訪問您的個人信息
- 您有權訪問您的個人信息,法律法規規定的例外情況除外;
- 您可以通過登錄我們的移動應用主頁進入 “我的”頁面,點擊右上角的“設置”進入“賬號管理”與“安全設置”中訪問及更改綁定手機和郵箱等信息,管理社交賬號的綁定和解除綁定;在“我的”-“個人主頁”-“編輯”中修改個人資料,包括頭像、昵稱、簡介;在“我的”-“設置”-“安全設置”下修改登錄密碼和交易密碼等。
- 您可以通過登錄我們的網站主頁進入“個人中心”頁面,修改個人資料,包括手機號、郵箱、登錄密碼等;
- 您可以通過登錄我們的PC端主頁,點擊“設置”進入“個人設置”頁面,修改個人資料,包括昵稱、簡介、手機號、郵箱、登錄密碼等;
- 您可以在我們的網站和移動應用中查看您的交易記錄;
- 如果您無法訪問上述信息,可以與客服取得聯系,我們將在15個工作日內回復您的訪問請求;
- 如果您是歐盟用戶,根據GDPR條款,您將有權要求我們調取您的個人數據并將其轉移到其他數據控制者。
(二) 更正您的個人信息
您可以通過“訪問您的個人信息”中列明的方式更正或補充個人信息。
如果您無法通過上述方式管理這些個人信息,您可以隨時聯系我們的客服。我們將在15個工作日內回復您的訪問請求。
(三) 刪除您的個人信息
在以下情形中,您可以向我們提出刪除個人信息的請求:
- 如果我們處理您的個人信息行為違反法律規定;
- 如果我們收集和使用您的個人信息,卻未征得您的明確同意;
- 如果我們處理個人信息的行為嚴重違反了與您的約定條款;
- 如果您不再使用我們的產品或服務,或您已主動注銷賬號;
- 如果我們不再為您提供產品或服務;
- 如果您是歐盟用戶,根據GDPR條款您有權要求我們刪除您的個人數據。
若我們決定響應您的刪除請求,我們還將同時通知從我們獲得您的個人信息的實體,要求其及時刪除,除非法律法規另有規定,或這些實體獲得您的獨立授權。當您從我們的服務中刪除信息后,我們可能不會立即在備份系統中刪除相應的信息,但會在備份更新時刪除這些信息。
(四) 保護您的個人信息
您可以通過使用復雜密碼且不向任何人透露您的登錄密碼或賬戶信息,以保護您的個人信息。一旦您泄漏了您的賬號及其密碼,可能產生對您不利的后果。如您發現您的賬號及其密碼因任何原因已經或將遭受泄泄露時,請您立即聯絡我們的客服,以便我們采取相應措施。但在我們知悉此種情況和在合理時間內采取行動前,我們對此不負任何責任。
當您登錄我們的網站或移動應用,尤其是在公共設備上登錄時,會話結束后應立即點擊“我的”-“設置”-“退出登錄”進行登出。
我們不對因您未能保護個人信息的私密性而導致您的個人信息被第三方訪問造成的損失承擔責任。若發現任何未經授權使用您的賬號的情況或其他安全漏洞,必須立即通知我們。您的協助將有助于我們更好的保護您的個人信息。
(五) 改變您授權同意的范圍或撤回您的授權
您可以通過刪除信息、關閉設備功能等方式改變您授權我們繼續收集個人信息的范圍或撤回您的授權。您也可以通過注銷賬戶的方式,撤回我們繼續收集您個人信息的全部授權。
請您理解,每個業務功能需要一些基本的個人信息才能得以完成,當您撤回同意或授權后,我們無法繼續為您提供撤回同意或授權所對應的服務,也不再處理您相應的個人信息。但您撤回同意或授權的決定,不會影響此前基于您的授權而開展的個人信息處理。
(六) 自主管理控制營銷信息及定向推送
我們的應用為您提供了新聞公告、熱帖、相關內容的提醒及通知,使您及時獲知您所關注內容的最新信息。
如果您不希望使用我們的信息推送服務,您可以自行在“我的”頁面,點擊“設置”-“通知管理”,關閉APP推送、短信郵件通知、微信服務號通知等信息推送服務。
如果您不希望接收我們的推廣短信或電話回訪,您還可通過信息中相應的退訂功能進行退訂,或者在電話回訪中明確表示拒絕。
(七) 注銷您的賬號
您可以通過以下方式申請注銷您的賬號:
- 您可以自行在“我的”頁面,點擊“設置”-“賬號管理”-“賬號注銷”直接申請注銷賬號;
- 聯系我們的客服尋求幫助,協助您申請注銷您的賬號。
在您主動注銷賬號之后,我們將停止為您提供產品或服務,根據適用法律的要求刪除您的個人信息,或使其匿名化處理。
(八) 響應您的上述請求
為保障安全,您可能需要提供書面請求,或以其他方式證明您的身份。我們可能會先要求您驗證自己的身份,然后再處理您的請求。我們將在15個工作日內做出答復。如您不滿意,還可以通過我們的客服發起投訴。對于您合理的請求,我們原則上不收取費用,但對多次重復、超出合理限度的請求,我們將可能拒絕或者視情收取一定成本費用。尤其是對于與您的身份不直接關聯的信息、無端重復的信息,或者需要過多技術手段(例如,需要開發新系統或從根本上改變現行慣例)、給他人合法權益帶來風險或者不切實際的請求,我們有權予以拒絕。
在以下情形中,按照法律法規要求,我們將有權拒絕您的請求:
- 與國家安全、國防安全有關的;
- 與公共安全、公共衛生、重大公共利益有關的;
- 與犯罪偵查、起訴、審判和執行判決等有關的;
- 有充分證據表明個人信息主體存在主觀惡意或濫用權利的;
- 響應您的請求將導致您或其他個人、組織的合法權益受到嚴重損害的;
- 涉及商業秘密的。
八、 我們如何保護未成年人的信息
(一) 我們非常重視對未成年人個人信息的保護, 如果您是18周歲以下的未成年人,在使用我們的產品與/或服務前,應事先取得您父母或監護人的書面同意。我們根據國家相關法律法規的規定保護未成年人的個人信息。如果您是未成年人,根據相關法律法規的要求,我們可能會拒絕向您開通某些服務;
(二) 對于經父母或監護人同意而收集未成年人個人信息的情況,我們只會在法律法規允許、父母或監護人明確同意或者保護未成年人所必要的情況下使用或披露此信息;
(三) 如果我們發現自身在未事先獲得可證實的父母或監護人同意的情況下收集了未成年人的個人信息,則會設法盡快刪除相關數據。
九、 本政策如何更新
為給您提供更好的服務,我們的業務將不時變化,我們的隱私政策可能不定期更新和調整。
未經您明確同意,我們不會限制您按照本政策所應享有的權利。我們會在專門頁面(如移動應用中“我的→設置→隱私政策”)上展示最新版的隱私政策。對于重大變更,我們還會提供更為顯著的通知(包括我們會通過公示的方式進行通知甚至向您提供彈窗提示)。
本政策所指的重大變更包括但不限于:
(一) 我們的服務模式發生重大變化。如處理個人信息的目的、處理的個人信息類型、個人信息的使用方式等;
(二) 我們在控制權等方面發生重大變化,如并購重組等引起的信息控制者變更等;
(三) 個人信息共享、轉讓或公開披露的主要對象發生變化;
(四) 您參與個人信息處理方面的權利及其行使方式發生重大變化;
(五) 我們負責處理個人信息安全的責任部門、聯絡方式及投訴渠道發生變化;
(六) 個人信息安全影響評估報告表明存在高風險時。
十、 如何聯系我們
(一) 運營單位為北京優虎網絡科技有限公司。如您對本政策或您個人信息的相關事宜有任何問題、意見或建議,請通過訪問https://www.xxx.com聯系在線客服、發送郵件至service@xx.com或撥打我們的客服電話400-XX-XXX等多種方式與我們聯系。
(二) 我們設立了安全部-個人信息保護專員,您可以通過發送郵件至security@xx.com的方式與其聯系。
(三) 一般情況下,我們將在收到您的意見后15個工作日內回復。如果您對我們的回復不滿意,特別是如果您認為我們的個人信息處理行為損害了您的合法權益,您還可以向網信、電信、公安及工商等監管部門進行投訴或舉報。
(四) 我司聯系地址:北京市xx層。
以上參考Tiger Trade,僅作為學習用,請勿商業傳播!