隐私政策
更新时间∶2022年8月10日
生效时间:2021年6月1日
多问保产品/服务由由浙江楠吾科技有限公司及杭州云上易融科技有限公司及其运营人员孙胜男联合运营的。多问保尊重并保护用户(以下简称"您")的隐私,《"多问保"隐私政策》(以下简称"本政策")介绍了多问保在向您提供多问保产品/服务中收集、使用、共享您的个人信息的目的、方式和范围,相关的信息安全保护措施,以及您访问、控制您个人信息的方法。
本政策适用于多问保 向您提供的所有产品/服务,请您仔细、完整地阅读本政策。需要特别说明的是,本政策不适用于多问保关联公司或第三方合作机构直接向您提供的产品/服务,针对该等产品/服务,我们建议您在使用之前查看他们的隐私政策,了解他们如何处理您的信息,以便审慎决策。
您的个人信息安全对我们来讲至关重要,我们尊重并保护您的隐私,并且,我们一直以来都致力于为您提供安全的网络环境。我们将依据《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》以及金融行业关于个人信息保护的法律法规,并参考《信息安全技术个人信息安全规范》(G B/T 35273-2020)等推荐性技术规范保护您的个人信息。为便于您阅读本政策,我们尽量采用简单易懂的语句进行表述,并对关键术语进行了定义,请参见本政策"附录1∶关键词定义"来了解这些定义的具体内容。对于与您权益重大相关的内容以及涉及个人敏感信息内容,多问保还将采用"粗体字并以斜体"的书写方式进行特别标注,请您注意并完整理解这些内容。尤其是在向我们提供任何个人敏感信息前,请您结合本政策相关条款清楚考虑该等提供是恰当的并确认是否同意我们可按本政策所述的目的和方式处理您的个人敏感信息。当您访问多问保网站(www.zjnanwukj.cn)或多问保所支持的移动设备客户端,或您使用多问保产品/服务,一旦您通过页面点击或其他方式确认《“多问保”隐私政策》时,即表示您已同意多问保按照本政策来处理相关业务数据和个人信息。我们会在得到您的同意后收集和使用您的个人信息,以实现与多问保服务相关的功能。您可以拒绝向我们提供这些个人信息,但是拒绝提供这些信息会影响您使用多问保服务项下的特定功能。如果您不同意或者不理解本政策的部分或全部内容,您可通过客服电话就本政策相关事宜联系、咨询我们。
本政策所述的信息收集、使用和共享旨在向您提供多问保产品/服务。依据相关法律法规及监管政策,多问保应履行反洗钱和反恐怖融资义务,在为您提供多问保产品/服务时需获取您特定个人信息进行实名制管理,以更好地保护您的合法权
以下是本隐私政策的要点说明
为帮助您注册并使用本产品或服务,我们可能收集与提供服务相关的个人信息,您有权拒绝或撤回授权
您可以访问、更正您的个人信息,改变您授权同意的范围,注销您的账号。您可在【我】-【设置】-【注销】进行相关操作。
我们采取了互联网业内标准的技术措施和数据安全措施来保护您的个人信息安全。
除非再次征得您的同意,我们不会将您的个人信息用于本隐私政策未载明的其他目的。
当您对本隐私政策有任何疑问,可以和我们进一步联系与咨询。
本政策将帮助您了解以下内容∶
目录
一、我们如何收集您的个人信息
二、对Cookie技术的应用
三、我们如何使用您的个人信息
四、我们如何共享、转让、公开披露和委托处理您的个人信息
五、我们如何保存您的个人信息
六、我们如何保护您的个人信息
七、我们如何使您拥有管理个人信息的权利
八、重要权限说明
九、第三方平台及使用目的
十、未成年人信息保护
十一、对第三方责任的声明
十二、我们如何更新与修改本政策
十三、如何联系我们
引言
我们尊重并保护您的隐私,在您使用我们的服务时,为便于我们及时了解并满足您的需求,我们可能会收集和使用您的相关信息。我们希望能够通过本《隐私政策》向您充分解释和说明,在您使用我们的服务时,我们将如何收集、使用、储存和分享您的这些个人信息,以及我们为您提供的访问、更新、控制和保护这些信息的方式。《隐私政策》与您使用的平台服务息息相关,我们希望您能够仔细阅读,在需要时,按照《隐私政策》的指引,做出您认为适当的选择。
如果您使用或继续使用我们的服务,即意味着同意我们根据《隐私政策》约定收集、使用、储存和分享您的相关信息。如您不同意《隐私政策》中的内容,则应当立即停止使用我们的服务。
除法律法规要求外,一般情况下,我们将在十五个工作日内回复。
为保障我们高效处理您的问题并及时向您反馈,部分情况下我们可能会要求您提交身份证明、有效联系方式和书面请求及相关证据,我们会在验证您的身份后处理您的请求。
如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过以下外部途径寻求解决方案向成都市高新区有管辖权的人民法院提起诉讼,您也可向有关政府部门或者行业协会进行反映。
一、我们如何收集您的个人信息
我们会依据引言及概述中所提及的相关法律法规,遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您在使用多问保产品/服务过程中主动提供的、因您使用多问保产品/服务而产生的以及从第三方合作机构获取的您的个人信息。无论通过上述何种方式收集和使用您的个人信息,我们原则上只会在征得您同意的情况下进行,除非在某些情况下,基于法律义务或者可能需要保护您或其他人的重要利益向您收集个人信息,但我们不会收集法律法规禁止收集的个人信息。您可以选择不提供某一或某些信息。如您选择不提供某一或某些信息,可能会导致您无法使用或无法正常使用部分多问保产品/服务,但这不会对您使用其他多问保产品/服务产生影响。
请您理解,由于商业策略的变化,多问保产品/服务的功能也可能进行更迭和发展。如果我们要将您的个人信息用于本政策未载明的其它用途,或基于特定目的将收集而来的个人信息用于其他目的的,我们会通过多问保官方网站以及多问保所支持的移动设备客户端以合理的方式(如弹窗、勾选等形式)向您告知,并在使用前再次征得您的同意。
为了更好的保障您安全使用本产品,更好为您提供服务,当您使用我们的服务时,我们可能会收集相关信息并存储为服务日志信息。我们收集数据是根据您与我们的互动和您所做出的选择,包括您的隐私设置以及您使用的产品和功能。我们收集的数据可能包括但不限于SDK/API/JS代码版本、浏览器、互联网服务提供商、IP地址、平台、时间戳、应用标识符、应用程序版本、应用分发渠道、软件安装列表、独立设备标识符、iOS广告标识符(IDFA)、安卓广告主标识符、网卡(MAC)地址、国际移动设备识别码(IMEI)、唯一设备识别符(AndroidID、OAID、UUID或通过算法得出的唯一标识)、设备型号、终端制造厂商、终端设备操作系统版本、会话启动/停止时间、语言所在地、时区和网络状态(WiFi等)、硬盘、CPU和电池使用情况等。收集信息场景包括不限于APP运行时、APP前台运行时、使用APP行为阶段时等场景。
(一)开通多问保账户
在您注册、开通多问保账户时,我们将收集您的姓名、身份证号码实现账户的开通。同时,为满足反洗钱要求与对您进行实名制管理,您需要进一步向我们提供您的性别、手机号码、职业、国籍、有效身份证件类型、证件号码、证件有效期、身份证件的彩色照片或影印件、通讯地址/单位地址。多问保有权根据法律法规及相关规定核实您的身份信息的真实性和有效性,包括但不限于将您提供的信息与多问保合作的身份验证服务提供商等合法存有您信息的机构(政府机关、事业单位、商业机构、银行卡所属银行等)进行验证核对、要求您开启摄像头权限进行活体识别、要求您开启相册权限上传身份证件照片。前述信息属于您的个人敏感信息,若您不配合提供前述信息,多问保根据法律法规及相关规定将无法为您开通账户。
(二)身份验证
1.开通账户环节的身份验证
为了确保是您本人操作开通账户,我们需要验证您的身份,为此您可能需向我们提供短信验证码,前述信息属于您的个人敏感信息,如您不同意提供前述信息,则可能无法完成支付账户开通。
2.重要操作行为验证
为了保障您的账户和资金安全,在您进行一些重要的账户操作时(例如找回密码、挂失账户、冻结账户月、余额),我们需要验证您的身份,为此您可能需向我们提供身份证件影印件、手持身份证照片、短信验证码。前述信息属于您的个人敏感信息,如您不同意提供前述信息,则可能无法完成特定操作。
3、注册/登录账户时4.在您注册/登录账户时,您需要提供手机号码及验证码,使用App服务时,您需提供手机号码作为账户登录名,登录时我们还需要收集您的硬件序列号、唯一设备识别码(android_id、Mac地址、IMEI、IM SI,SIM序列号) 以验证账号及密码并完成登录;如您拒绝提供手机号码、验证码及密码个人信息,则可能无法成功注册/登录App账户。
【授权登录】在你使用第三方帐号进行登录时,我们会将为实现登录所必需的信息在剪切板中写入与读取。这些信息仅供实现登录相关的目的所使用,不会收集你的隐私信息。
4、支付验证
您在使用平台进行交易时,我们需要对您的身份进行验证,以确保您的账户与资金安全,我们可能会向您提供多种身份验证方式,您可以选择使用支付账户的静态支付密码、短信验证码、生物识别信息完成验证。前述信息属于您的个人敏感信息,如您不同意提供前述信息,则可能无法完成交易,但不影响您使用我们提供的其他服务。
5.客诉处理身份验证
在您与多问保客户服务团队沟通、投诉时,出于身份识别和交易验证所需,多问保将收集您主动提供的相关信息,包括您的姓名、证件类型、证件号码以及沟通投诉的相关内容。前述信息属于您的个人敏感信息,如您不同意提供前述信息,则可能无法享受客诉处理服务,但不影响您使用我们提供的其他服务。(三)风险控制
为了在您使用多问保产品/服务过程中保证您的账户及资金安全,多问保将收集您的以下信息用于风险识别、监控及防范∶
1.日志数据及操作记录。当您使用多问保产品/服务时,为了提高 多问保 产品/服务的安全性,进行有效的风险识别与监控,多问保会自动记录特定日志数据,包括您对多问保的使用情况、IP地址、浏览器类型、手机型号。
2.设备信息。为了保障软件与服务的安全运行、运营的质量及效率,我们会收集你的硬件型号、操作系统版本号、设备标识符不同的标识符在有效期、是否可由用户重置以及获取方式方面会有所不同)、网络设备硬件地址(MAC地址)、硬件序列号、IP地址、WLAN接入点(如SSID,BSSID)、蓝牙(Bluetooth)、基站、软件版本号、网络接入方式、类型、状态、网络质量数据、操作、使用、服务日志信息等数据。
3.位置信息。您理解并同意,为了提高您使用我们服务的安全性,防止您的个人信息被不法分子获取,我们可能会向您申请开启定位权限获得您的经纬度信息或精确定位信息,进而履行我们的反洗钱和可疑交易报送义务。
4.风险客诉信息。您理解并同意,为了更好的进行风险评估与控制,多问保可能会向网联清算机构收集您的风险客诉信息。您也理解并同意,若网联清算机构基于风险评估与控制,也可能会向多问保查询您的风险客诉信息。
5.剪切板。在你分享或接收被分享的信息、参加活动等情形下,我们需要在本地访问你的剪切板,读取其中包含的口令、分享码、链接,以实现跳转、分享、活动联动等功能或服务。我们仅在本地识别出剪切板内容属于跳转、分享、活动联动等指令时才会将其上传我们的服务器。除此之外,我们不会上传你剪切板的其他信息至我们的服务器。另外,我们可能需要读取你的手机相册以便于你分享或接收被分享的视频和图片。
6、其他信息。为了更好地进行业务风险评估与控制,我们会收集您的面部识别特征信息,以完成相关信息比对以及验证操作。为了提高验证的准确性,您同意多问保可在必要时自行或委托合作的身份验证服务提供商将您提供的面部信息与法律法规允许或政府机关授权机构所保存的您的面部信息进行比对核验。但我们会要求此类机构及时销毁其处理的相关信息。为了保障您的账户和资金安全、验证您的身份,在您进行一些重要账户操作时(如∶找回密码、解冻支付账户、风险账户身份核实、申请赔付),我们会收集您的身份证件的彩色照片或影印件、手持身份证件照片及其他在具体业务开展过程中基于您的同意而收集的可识别您身份的证明资料。前述信息属于您的个人敏感信息,如您不同意提供前述信息,您将无法完成特定操作。(四)客户服务
我们会收集您与我们客服团队联系时提供的信息,同时,为了保障服务质量,我们可能需要对客服电话内容进行录音在录音开始前我们会向您进行必要的提示,充分保障您的知情权和选择权。前述信息可能涉及您的个人敏感信息,若您不提供前述信息,不影响您使用我们提供的其他服务。SIM卡序列号
SDK简称∶友盟DK 合作方∶友盟同欣(北京)科技有限公司口合作目的用于统计APP内数据
SDK简称∶个推DK 合作方∶每日互动股份有限公司口合作目的∶用于APP内数据用户消息推送个人信息收集方式∶嵌入第三方SDK,SDK收集传输个人信息口个人信息收集范围∶采集设备标识符(I MEI/Mac/android ID/IDFA/OPENUDID/GUID、SIM 卡序列号)以及手机号码
SDK简称∶JPush 作用:读取MAC地址
SDK简称:极光SDK 作用:获取Android ID、极光SDK获取安装列表、极光SDK获取MAC
(六)其他
1. 多问保在必要时将从您自行向社会公众公开的或合法公开披露的信息中收集您的个人信息,如合法的新闻报道、政府信息公开等渠道;
2. 多问保将依据法律法规及监管规定履行反洗钱和反恐怖融资义务及进行实名制管理,在发生反洗钱或反恐怖融资相关法律法规规定及监管规定的特定情形时,您需要提供您有效身份证件的彩色扫描件以供核对并留存。
3. 多问保在必要时会向多问保 关联公司、第三方合作机构收集其合法留存的与您使用支付产品/服务有关的行为信息、交易信息、身份信息,以便于履行反洗钱义务。
(七)设备权限调用说明
各相关业务功能可能开启您的设备访问权限的逐项列举,详见下表∶设备权限业务功能/目的权限授予方式是否可关闭
摄像头
活体识别、人脸识别、实名认证、拍摄照片用户首次使用相关业务功能时在所支持的移动设备客户端中弹窗询问是
位置
反洗钱和可疑交易报送、保护账号安全、风险控制
用户首次使用相关业务功能时在所支持的移动设备客户端中弹窗询问是
存储/相册读取、写入照片
用户首次使用相关业务功能时在所支持的移动设备客户端中弹窗询问是
指纹指纹支付
用户首次使用相关业务功能时在所支持的移动设备客户端中弹窗询问是
指纹指纹支付
用户首次使用相关业务功能时在所支持的移动设备客户端中弹窗询问是
悬浮窗
辅助填写转账信息
用户首次使用相关业务功能时在所支持的移动设备客户端中弹窗询问是
您确认并同意开启这些权限即代表您授权我们可以收集和使用相关信息来实现特定业务功能;您也可以遵循多问保所支持的移动设备客户端的操作提示关闭或者变更这些授权,则我们将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能,但这不会影响您使用我们提供的其他功能。
二、对Cookie技术的应用
Cookie和设备信息标识等同类技术是互联网中普遍使用的技术。当您使用“多问保”及相关服务时,我们可能会使用相关技术向您的设备发送一个或多个Coo kie或匿名标识符,以收集、标识您访问、使用本产品时的信息。我们承诺,为确保正常运转,我们会在您的移动设备上存储名为Cookie的小数据文件。C ookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie我们将记录您的登陆信息及在APP 中的操作信息,以便我们存储您的偏好,帮您省去重复输入注册信息的步骤,并帮助判断您的账户安全状态,以为您提供更轻松的用户体验和服务。您可根据自己的偏好管理或停用Cookie。有关详情,请参考AboutCookies.org。使用Cookie和同类技术主要为了实现以下功能或服务∶
3.1 保障产品与服务的安全、高效运转我们可能会设置认证与保障安全性的Cookie或匿名标识符,使我们确认您是否安全登录服务,或者是否遇到盗用、欺诈及其他不法行为。这些技术还会帮助我们改进服务效率,提升登录和响应速度。
3.2帮助您获得更轻松的访问体验使用此类技术可以帮助您省去重复您填写个人信息、输入搜索内容的步骤和流程(示例记录搜索、表单填写)。3.3在“多问保”的分享页中,我们可能会使用Cookie对浏览活动进行记录,用于向您分享信息和排查崩溃、延迟的相关异常情况以及探索更好的服务方式。
3.4 Cookie的清除大多数浏览器均为用户提供了清除浏览器缓存数据的功能,您可以在浏览器设置功能中进行相应的数据清除操作。如您进行清除,您可能无法使用由我们提供的、依赖于Cookie的服务或相应功能。
3.5我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我们的网站时亲自更改用户设置,您可能因为该等修改,无法登录或使用依赖于Cookie的多问保提供的服务或功能。三、我们将如何使用您的个人信息
3.1我们会根据本政策的约定为实现多问保服务使用您的个人信息,当我们需将您的个人信息用于本政策未载明的其他用途时,我们将按照法律法规及相关国家标准的规定再次征求您的同意。
3.2 我们仅会以最低合理频度收集、使用为了正常运行特定业务功能所需的必要个人信息。
3.3基于国家法律规定以及基于服务安全性的考虑,多问保会将您的信息用于身份验证、安全防范、客户服务和反欺诈等用途。
3.4为了使您了解多问保产品/服务的具体情况以及为了向您提供更好的服务,多问保会在另行征得您同意之后通过电子邮件、手机短信、拨打电话的方式向您发送营销活动通知。如您后续拒绝接受相关通知,您可按照提示或通过多问保所支持的移动设备客户端的操作提示进行退订。
3.5当我们展示您的个人信息时,我们会采用包括内容替换、信息屏蔽(截词)、匿名处理等方式对您的信息进行屏蔽展示,以保护您的信息安全。我们会通过技术手段将您的个人信息进行脱敏处理,脱敏后的信息将无法识别特定个人。请您理解并同意,我们可能对脱敏信息分析加工或进行统计,并可能会与第三方或公众共享这些统计信息,但这些统计信息无法单独识别到特定个人。3.6 实现本政策中"我们如何收集您的个人信息"部分所述目的。
3.7当多问保需将信息用于本政策未说明的其他目的或用途时,或以本政策未说明的方式予以使用的,则我们会以确认具体协议或文案确认动作等形式再次征求您的同意。
3.8根据相关法律法规的规定,在以下情形中,我们可以在不征得您的授权同意的情况下收集、使用必要的个人信息∶
(1)与我们履行法律法规规定的义务相关的;(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的
(4)与刑事侦查、起诉、审判和判决执行等直接相关的
(5)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人授权同意的;
(6)所涉及的个人信息是您自行向社会公众公开的;(7)根据您的要求签订和履行合同所必需的;(8)从合法公开披露的信息中收集到您的个人信息,如从合法的新闻报道、政府信息公开等渠道;(9)用于维护我们产品和/或服务的安全稳定运行所必需的,例如识别、发现、处置产品或服务中的故障、欺诈和被盗用
(10)收集已进行匿名化处理的个人信息,该个人信息无法单独识别到个人身份(不具有可识别性的信息)
(11)第三方因被收购、兼并、重组、分拆等主体变更导致向我们提供或转让个人信息的;(12)法律法规规定的其他情形。
3.9如您对我们使用及处理您信息的方式存在任何困惑、异议,您可以通过本政策第十一条"如何联系我们"所提示的联系方式向我们反馈。如果我们在此过程中违反法律法规的规定,给您造成损失的,我们将承担因此引起的相应责任。3.10设备信息收集说明
(1)在您访问或使用我们服务(包括基本服务)的过程中,我们会收集您的设备信息,以便为您提供视频展示和播放(基本服务)、搜索(基本服务)、定向推荐、投屏以及保障您的账号安全、交易安全和系统运行安全(基本服务)等服务。
(2)为识别您的设备ID并预防恶意程序及反作弊、提高服务安全性、保障运营质量及效率,我们会收集您的设备信息(包括IMEI、MEID、AndroidID、IMS I、GUID、MAC地址)、您安装的应用信息或运行中的进程信息。
(3)我们收集的设备状态包括您的设备型号、设备名称、唯一设备识别码(IMEI/IDFA/IMSI)、设备M AC地址、设备IP地址、软件列表、操作系统等。未经您的授权,我们不会提前获取以上信息。目前多数手机终端厂商支持对设备识别码的更改,以保障您对个人信息的自主控制,具体撤回或更改的方式可参见您所使用的终端设备说明。
四、 我们如何共享、转让、公开披露和委托处理您的个人信息
(一)共享
除本政策及法律法规、监管政策另有要求外,多问保仅在本条所列各项特定情形下与多问保关联公司(定义详见附录1)、多问保的第三方合作机构共享您的信息并且在出现本条所列各项特定共享情形时,我们会按照法律法规及国家标准的要求以确认共享信息授权协议、具体场景下的授权文案确认、弹窗提示等形式另行征得您的同意并告知您具体的接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类并确认第三方是在符合有关法律法规的前提下处理您的个人信息。
在和我们的关联公司、第三方合作机构合作共享您的信息前,我们会尽商业上的合理努力对该等关联公司、第三方合作机构的安全能力进行检测,评估其采集信息的正当性、合法性和必要性,尽商业上的合理努力督促关联公司、第三方合作机构在使用您的个人信息时遵守法律法规及合作协议中约定的保密和安全措施,并与关联公司、第三方合作机构签署严格的保密协议、数据处理协议等,要求他们严格按照我们的说明、本政策的要求来处理您的个人信息,并且禁止用于合作协议约定外的任何其他用途。我们还将通过技术检测、安全审计等方式确保其个人信息收集、使用行为符合法律法规和约定要求。一经发现其违反协议约定将会采取有效措施乃至终止合作。为了保护您的个人信息即使我们采取了前述措施,但由于技术措施的有限性,您的个人信息仍存在被第三方合作机构泄露、滥用的风险。前述特定情形包括∶
4.1某些产品或服务可能由第三方提供或由我们与第三方共同提供,因此只有共享您的信息,才能提供您需要的产品或服务,或处理您与他人的交易纠纷或争议的情形,例如,为了多问保关联公司为向您提供服务而需履行监管对客户身份识别的要求,或为多问保与关联公司共同向您提供或推荐服务、产品,或为了协助解决您与多问保关联公司之间就交易产生的纠纷,多问保会与关联公司共享您的信息;4.2在以下场景下与以下第三方合作机构共享您的信息
(1)提供广告、调研、分析、客服、回访等服务类的提供商。根据您的授权,我们可能会将您的个人信息提供给共同为您提供服务的下述合作伙伴∶(a)为了给您提供更加优质的服务,我们可能向广告或信息服务供应商提供您的个人身份信息、账户信息、交易信息、浏览信息、关注的信息和我们自行采集的个人信息。
(b)为了更好地处理您的投诉及为您提供稳定的支付系统,我们可能会委托我们的关联公司或者其他专业机构代表我们向您提供客户服务、回访服务、技术服务。您理解并同意,多问保需要将您的个人身份信息、账户信息、交易信息提供给客服、回访、系统技术类服务提供商。我们会通过书面协议等方式要求受托公司遵守严格的保密义务,禁止将您的上述信息用于未经您授权的用途。
(c)为了更好地分析 多问保的使用情况,我们可能向分析数据的服务提供商提供平台用户的数量、地区分布、活跃情况等数据,但我们仅会向这些供应商提供匿名化且不能识别个人身份的统计信息。4.3 如您授权我们的关联公司或第三方合作机构向我们查询、采集您在多问保的信息,则我们会在法律法规允许范围内及您对我们的关联公司或第三方合作机构的授权范围内向该等关联公司或第三方合作机构共享您的信息
因我们与多问保APP的运营方建立了合作关系,共同为您提供服务,我们会根据您在多问保APP签订的个人信息保护政策或隐私政策、页面特别授权等约定的授权范围内向其共享您的信息。
(二)转让
在前述信息共享情况之外,我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外∶
1)事先获得您明确的同意或授权
2)根据适用的法律法规或强制性的行政或司法程序要求而必须予以提供,但我们会尽商业上合理努力,在法律法规允许的范围内采取必要的去标识化技术及信息安全等保护措施
3)在涉及合并、分立、收购或破产清算等事件时,如涉及到您的个人信息转移或移交,我们将确保该等信息在转移时的机密性,并要求新的持有您个人信息的公司或组织继续受本政策的约束,否则我们将要求该公司或组织重新向您征求授权或同意。
(三)公开披露
1)遵守适用的法律法规等有关规定
2)遵守法院判决、裁定或其他法律程序的规定;
3)遵守相关政府机关或其他法定授权组织的要求;
4)我们有理由确信需要遵守法律法规等有关规定;
5)基于法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会向有权机关披露您的个人信息。但我们保证,在上述情况发生时,我们会要求披露请求方必须出具与之相应的有效法律文件,并对被披露的信息采取符合法律和业界标准的安全防护措施。
(四)委托处理
1)为了开展多维度的身份验证活动,我们可能会将您的姓名、身份证号码、银行卡号、手机号码、面部信息委托第三方身份验证服务提供商进行验证比对。我们会与合作的第三方身份验证服务提供商签署协议约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,并对第三方身份验证服务商的个人信息处理活动进行监督。
2)为了提升信息处理效率,降低信息处理成本,或提高信息处理准确性,我们可能会委托有能力的我们的关联公司或其他专业机构代表我们来处理信息。我们会与受托公司签署严格的保密协定,要求他们按照我们的要求履行保密义务及采取有效的保密措施,禁止其将这些信息用于未经您授权的用途,并在委托关系结束后不再保留我们提供的相关信息。
(五)共享、转让、公开披露和委托处理个人信息时征得授权同意的例外
根据相关法律法规的规定,在以下情形中,我们可以在不征得您的授权同意的情况下共享、转让、公开披露、委托处理您的个人信息∶
1. 与我们履行法律法规或监管文件规定的义务相关的
2. 与国家安全、国防安全直接相关的;3. 与公共安全、公共卫生、重大公共利益直接相关的
4. 与犯罪侦查、起诉、审判和判决执行等直接相关的
5. 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;6. 您自行向社会公众公开的个人信息7. 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。法律法规规定的其他情形。
五、我们如何保存您的个人信息
为了遵守法律法规与监管要求,同时为了便于您查询相关的交易记录等个人信息,我们将保存您在申请或使用多问保产品/服务过程中提供、产生的必要信息。涉及个人敏感信息的,我们会采用加密等安全措施予以特殊保护。(一)存储地域
我们在中华人民共和国境内收集和产生的您的个人信息将储存于中华人民共和国境内。(二)存储期限
我们将在实现本政策所述目的的最短必要期限和法律法规及监管规定的时限内保留您的个人信息。我们将会按照《支付机构反洗钱和反恐怖融资管理办法》规定的期限保存您的身份资料、交易记录。当您的个人信息超出我们所保存的期限后,我们会对您的个人信息进行删除或匿名化处理。六、我们如何保护您的个人信息
多问保非常重视信息安全,并将妥善保管您的相关个人信息。我们将严格遵守相关法律法规,采取业内认可的合理可行的安全措施,保护您的个人信息。防止信息遭到未经授权的访问、披露、使用、修改,避免信息损坏或丢失。(一)技术措施与数据安全措施
1. 多问保在数据安全方面通过PCIDSS标准评估,建立了相应的个人信息传输安全策略和规程,研发和应用多种储存、加密的安全技术和程序等,如通过网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问,通过这些严格措施努力保护您的信息不被未经授权的访问、使用、泄露、毁损、篡改或丢失。
2.我们积极建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用,确保未收集与我们提供的服务无关的个人信息。
3.我们会对员工进行数据安全的意识培养和安全能力的培训和考核,加强员工对于保护个人信息重要性的认识。我们会部署访问控制机制,对处理个人信息的员工进行身份认证及权限控制。我们会与信息接触者、合作机构签署保密协议,明确岗位职责及行为准则,确保只有授权人员才可访问个人信息。若有违反保密协议的行为,会被追究相关责任。我们也会通过监控和审计机制来对数据进行全面安全控制,履行个人信息访问权限审批与控制措施,防止您的个人信息遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。
4.我们会定期进行数据安全能力评估/信息安全风险评估,确保安全保护系统始终处于完备状态。5.我们成立了专职团队负责研发和应用多种安全技术和程序等,我们建立了完善的信息安全管理制度和内部安全事件处置机制等。我们会采取符合业界标准的合理可行的安全措施和技术手段存储和保护您的个人信息,以防止您的信息丢失、遭到被未经授权的访问、公开披露、使用、修改、毁损、丢失或泄漏。我们会采取一切合理可行的措施,保护您的个人信息。我们会使用加密技术确保数据的保密性我们会使用受信赖的保护机制防止数据遭到恶意攻击。
6.但请您理解,由于互联网行业的飞速发展、技术的限制以及可能存在的各种恶意攻击手段,即便我们竭尽所能加强安全措施,也不可能始终保证信息的百分之百安全。请您了解,您使用我们的产品和或服务时所用的系统和通讯网络,有可能因超出我们控制能力之外的其他因素而出现身份及财产信息的安全风险或问题。
7.您可使用passport.baidu.com的密保工具服务进一步保障您的账号安全。
(二)安全事件处置
1.我们将尽力确保您发送给我们的任何信息的安全性,但请您理解,由于技术的限制以及在互联网行业可能存在的各种恶意手段,不可能始终保证信息百分之百的安全。您需要了解,您接入我们服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。为防止安全事故的发生,我们会制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险,在发生危害网络安全的事件时,我们会立即启动应急预案,采取相应的补救措施,力求将损失最小化,并按照规定向有关主管部门报告。
2.个人信息泄露、毁损、丢失属于公司级特大安全事件,我们会负责定期组织工作组成员进行安全预案演练,防止此类安全事件发生。若一旦不幸发生,我们将按照最高优先级启动应急预案,由安全部门、政府关系部门、法律合规部门等多个部门组成应急响应小组,在最短时间内追溯原因并减少损失。
3.在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、您可自主防范和降低的风险的建议和对您的补救措施等。我们将及时将事件相关情况以站内通知、短信通知、电话、邮件等您预留的联系方式告知您,难以逐一告知时我们会采取合理、有效的方式发布公告。
4.同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况,紧密配合政府机关的工作。如我们未能有效履行个人信息安全保护义务的,导致您的合法权益受损,我们将承担相应的责任。
七、我们如何使您拥有管理个人信息的权利我们非常重视您对个人信息的关注,并尽全力保护您对于自己个人信息访问、更正、删除、撤回以及注销支付账户的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括∶1.访问和更正您的个人信息
您可通过多问保通App,在【我的】中,查阅您的身份信息、支付账户信息、安全信息,或修改您的个人资料、登录密码、支付密码、绑定邮箱或手机号信息,或进行相关的隐私、安全设置但出于风控和身份识别考虑或根据法律法规的规定,您可能无法修改部分初始注册信息。
如果您无法通过上述方式访问该等个人信息,您可以通过联系客服电话与我们联系。
针对您在使用多问保产品/服务过程中产生的其他个人信息,如您需要我们协助提供的,我们会在合理范围内尽量满足您的需求。但为保护您的信息安全和我们的合法权益,未经我们同意,您不得采用其他方式或者授权第三方访问或收集平台保存的您的个人信息。
2. 删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求,我们会响应您的删除请求∶
(1)如果我们违反法律法规或与您的约定收集、使用个人信息的
(2) 如果我们违反法律法规或与您的约定与第三方共享或转让您的个人信息,我们将立即停止共享、转让行为,并通知第三方及时删除
(3) 如果我们违反法律法规规定或与您的约定,公开披露您的个人信息,我们将立即停止公开披露的行为,并发布通知要求相关接收方删除相应的信息
(4) 如果您不再使用我们的产品或服务,或您注销了账号,或我们终止了服务及运营。
您可以联系客服电话要求删除您的个人信息。以上删除请求一旦被响应,除法律法规另有规定要求保留的信息外,您的个人信息将被及时删除。当您从我们的服务中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。
3.改变您授权同意的范围
请您理解,多问保业务功能需要开启部分权限并收集必要的个人信息才能得以实现,对于您个人信息的收集、使用以及设备权限的管理,您可以通过多问保所支持的移动设备客户端进行设备系统权限设置或联系客服电话要求撤回同意或删除,或通过本政策中提供的以下方式自行操作删除信息或不再使用相应的服务∶4.注销多问保账户
您可通过登录多问保官方网站的多问保主页进行注销支付账户,具体路径如下∶您可在【我】-【设置】-【注销】进行相关操作。
为实现风控或合规目的,或为保护您的正当权益,特定情形下不支持您注销多问保账户,请根据提示要求操作后再尝试注销。注销多问保账户后,您在该账户内的所有信息将无法恢复,多问保将不会再收集、使用或共享与该账户相关的个人信息,因此可能影响您使用多问保关联公司、第三方合作机构提供的产品或服务。但您的身份资料信息和交易信息多问保仍需按照监管要求的时间进行保存,且在该依法保存的时间内主管机关仍有权依法查询。如您发现多问保采集、使用您个人信息的行为违反法律法规规定或违反与您的约定,或您发现我们采集、储存的您的个人信息有误,您可联系我们的客服电话多问保xx要求予以必要的更正或删除。
在响应您注销多问保账户的要求前,为保障安全,我们需要先验证您的身份和凭证资料,验证通过后,多问保将优先支持您进行账户注销后以更新信息注册。若无法注销,则在您提交相应资料后,我们将在三个工作日内完成实名认证撤销或变更有特殊情形的,最长将在不超过十五个工作日或法律法规规定期限内作出答复。如您不满意我们的答复,还可以向消费者权益保护部门投诉或向有管辖权的法院提起诉讼。5.获取个人信息副本
根据法律法规及相关国家标准,您有权获取您的个人基本资料、个人身份信息副本,您可以通过客服电话【多问保客服】联系我们。6.提前通知产品/服务停止运营
我们愿一直陪伴您,若因特殊原因导致多问保产品/服务被迫停止运营,我们将按照法律法规要求在产品和/或服务的主页面或站内信或向您发送电子邮件或其他合适的能触达您的方式通知您,并将停止对您个人信息的收集,同时会按照法律规定对所持有的您的个人信息进行删除或匿名化处理。7.响应您的上述请求
为保障安全,我们可能会要求先验证您的身份,再处理您的请求。您可能需要提供书面请求,或以其他方式证明您的身份。对于您提出的本节项下的所有请求,我们原则上将于收到您的请求并在验证您用户身份后的十五个工作日内进行反馈。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝,但我们会向您说明拒绝请求的理由。
尽管有上述约定,但按照法律法规要求,在以下情形下,我们可能无法响应您的请求∶(1)与我们履行法律法规规定的义务相关的;(2)与国家安全、国防安全直接相关的;(3)与公共安全、公共卫生、重大公共利益直接相关的
(4)与犯罪侦查、起诉、审判和执行判决等直接相关的
(5)我们有充分证据表明您存在主观恶意或滥用权利的(如您的请求将危害公共安全和其他人合法权益,或您的请求超出了一般技术手段和商业成本可覆盖的范围);
(6) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;(7)响应个人信息主体的请求将导致您或其他个人、组织的合法权益受到严重损害的;(8)涉及商业秘密的(9)法律法规规定的其他情形。八、重要权限说明
1、相机权限该权限不会默认开启,只有经过您的明示授权本APP才会使用该权限,为实现特定功能或服务。您有权拒绝该权限,但是你如果拒绝,将无法正常使用相册访问相关的服务和功能。特别需要指出的是,即使经过您的授权,我们获得了这些敏感权限,也不会在相关功能或服务不需要时而收集您的信息。
2、软件安装列表权限∶本APP使用该权限,主要用于在您已知的情况下,提供版本更新的时候,友好提示您,怎样设置APP相关权限。您有权拒绝该权限,不会有任何的影响。
3、Mac地址获取权限您有权拒绝应用获取Mac地址的获取。您可以通过拒绝授权获取手机状态权限,拒绝获取设备Mac地址。但是如果您拒绝,将无法使用依赖于Mac唯一地址相关的服务或功能4、录音权限本APP使用该权限,主要用于在您已知的情况下,使用语音功能。您有权拒绝该权限,若您拒绝了此权限,不会影响您使用本产品的其他服务。
5、存储权限∶本APP使用该权限,主要用于在您已知的情况下,使用文件上传功能。您有权拒绝该权限,若您拒绝了此权限,不会影响您使用本产品的其他服务。
九、第三方平台及使用目的
1、为了使您能够接收信息,提升用户体验,您理解并同意在第三方平台分享信息、展示更多的必要功能用途,我们可能会在多问保App中嵌入第三方软件开发工具包(SDK),实现数据统计、分析等功能。你在使用多问保服务时,SDK可能会收集和使用您的部分个人信息。目前,我们使用的主要为【个推】,目的在于统计分析多问保用户使用多问保服务时的具体数据等情况。我们会对第三方获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与第三方约定严格的数据保护措施,令其按照我们的委托目的、服务说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
2、为了让您详细了解相关SDK收集、使用您个人信息的情况,我们向您提供相关SDK的隐私政策链接,您可以直接访问
【个推隐私政策】链接∶ https∶//docs.getui.com/priva cy/
使用SDK名称∶友盟SDK口服务类型∶应用目的或场景用于统计、分析数据,设备应用性能监控、设备应用性能监控服务收集及共享个人信息的类型/范围∶ 设备识别信息(含设备标识符、IP地址、互联网服务提供商及网络状态)IMSI、安装应用列表、会话启动/停止时间口收集个人信息类型∶设备信息(IMEI/ACIAndroid ID/DFA/OpenUDID/GUID/SIM卡I MSI地理位置等)口隐私权政策链接https∶//www.u meng.com/page/policy
您理解并同意本政策,即意味着您同意多问保服务嵌入的相关SDK隐私政策,同意第三方按照公布的隐私政策通过SDK收集、使用及处理您的个人信息。目前我们使用的SDK有【极光推送】【Umeng(友盟)】【高德地图】【QQ分享】等
十、未成年人信息保护
多问保非常重视对未成年人信息的保护。若您是16周岁以上的未成年人,在使用多问保产品/服务前,您应事先取得您的家长或法定监护人的同意,并如实向我们提供您的个人信息。建议您在家长或法定监护人的协助和指导下使用多问保产品/服务。如您的家长或法定监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用多问保产品/服务并及时通知我们,以便我们采取相应的措施。若您是未满16周岁的未成年人,为了更好的维护您的权益,多问保暂不收集您的个人信息且不向您提供支付服务。
多问保将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。我们只会在法律法规允许、家长或法定监护人明确同意或者保护未成年人所必要的情况下使用或公开披露未成年人的个人信息。如果我们发现自己在未事先获得可证实的家长或法定监护人同意的情况下收集了未成年人的个人信息,我们会采取必要措施主动及时地删除相关信息。
十一、对第三方责任的声明
请您了解并注意,通过我们接入的第三方服务您访问的第三方网站经营者等可能有自己的隐私保护政策,该等第三方可能会放置自己的Cookie或像素标签,且不受我们的控制或本政策的约束。请您与该等第三方直接联系了解其个人信息保护政策相关内容。如果您发现该等第三方在为您提供服务的过程中,其创建的网页或开发的应用程序存在风险,建议您终止相关操作以保护您的合法权益。
十二、我们如何更新与修改本政策
我们可能对本政策进行不时修订,该等修订构成本政策的一部分。我们会在多问保官方网站上或通过其他合适的方式(包括弹窗提示、在页面显著位置提示、多问保所支持的移动设备客户端推送通知、向您发送电子邮件/短消息或以其他方式)发布或通知对本政策所做的任何变更。
对于重大变更,视具体情况我们可能还会提供更为显著的通知说明本政策具体变更内容。请您注意,只有在您重新授权后,我们才会按照更新后的个人信息保护政策收集、使用、共享、保存您的个人信息。重大变更包括但不限于∶
1.我们的服务模式和业务形态发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等
2.我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等
3.个人信息共享、转让或公开披露的主要对象发生变化
4.您参与个人信息处理方面的权利及其行使方式发生重大变化
5.我们负责处理个人信息安全的联络方式及投诉渠道发生变化
6.个人信息安全影响评估报告表明存在高风险时。未经您明确同意,我们不会削减您在本政策项下应享有的权利。若您不同意修改后的个人信息保护政策,您将无法使用修改后的新业务功能,您有权停止使用相关服务或在公告届满前与多问保 协商一致达成新的补充协议。若您继续使用我们的产品和/或服务,即表示您已充分阅读并同意受修订后的本政策的约束。
您可以在多问保App【我的-设置-我的协议】查看本政策。我们鼓励您在每次使用多问保产品/服务时都查阅我们的个人信息保护政策。我们还会将旧版本的个人信息保护政策进行存档,您可通过本政策提供的联系方式与我们联系并查阅。十三、如何联系我们
我们设立了专职个人信息保护负责人和个人信息保护工作机构。多问保的个人信息保护负责人∶联系方式为∶baoyuhua@zjnwkj.cn。如果您有任何的疑问、投诉、意见和建议。我们将安排专员及时为您提供咨询或协调解决您投诉、申诉的问题.