正大助手用户服务协议及隐私权政策

隐私权是每个人的重要权利,正大(下称“我们”)非常重视用户个人信息和隐私的保护。在使用正大助手APP前,请您务必仔细阅读并透彻理解《隐私政策》(下称“本隐私政策”、“本政策”)。我们希望通过本隐私政策向您说明我们在您使用正大的产品与服务时如何收集、使用、保存、共享和转让这些信息,以及我们为您提供的访问、更新、删除和保护这些信息的方式。

 

【特别提示】

为了更好保护您的个人信息,请在使用正大的产品与服务前,仔细阅读并充分了解本政策。重点内容我们已采用粗体特别提示,希望您在阅读浏览时特别关注。一旦您使用或继续使用正大产品与服务,即表示您同意我们按照本政策处理您的相关信息。对于我们所收集的您的个人信息,我们亦用粗体的方式进行了标示,以此向您增强式提示。一旦您同意提供您的个人信息,我们将按本政策所述的目的和方式处理您的个人信息。我们使用您的个人信息的目的是为了实现正大的产品与服务相关的功能。您有权拒绝向我们提供个人信息,但是拒绝我们收集使用这些信息可能会影响您使用相关功能。

 

目 录


一、我们如何收集和使用您的个人信息
二、我们如何使用Cookie技术
三、我们如何共享、转让、公开披露您的个人信息
四、我们如何储存和保护您的个人信息
五、您如何管理您的个人信息
六、本政策如何更新

 

一、我们如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本隐私政策中涉及的个人信息包括:个人身份信息(包括身份证、护照、驾驶证、军官证、社保卡、居住证等)、个人财产信息(包括银行账号、资产证明信息、借贷信息、交易和消费记录等)、网络身份标识信息(包括系统账号、IP 地址、邮箱地址及与前述有关的密码、口令、口令保护答案等)、个人生物识别信息(指纹、面部识别特征等)、个人常用设备信息(包括硬件型号、设备MAC 地址、操作系统类型、软件列表惟一设备识别码( IMEI/android ID/IDFA/OPENUDID/GUIDSIM IMSI 信息等在内的描述个人常用设备基本情况的信息)、个人位置信息(包括行程信息、精准定位信息、住宿信息、经纬度等)

个人敏感信息是指一旦泄露、非法提供或滥用,可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视行待遇等的个人信息,主要包括:个人财产信息(包括银行账号、资产证明信息、借贷信息、交易和消费记录等)、个人生物识别信息(指纹、面部识别特征等)、个人身份信息(包括身份证、护照、驾驶证、军官证、社保卡、居住证等)、网络身份标识信息(包括系统账号、IP 地址、邮箱地址及与前述有关的密码、口令、口令保护答案等)、其他信息(行踪轨迹、网页浏览记录、住宿信息、精准定位信息等)

 

我们仅会出于本政策以下目的,收集和使用您的个人信息:

(一)您须授权我们收集和使用您个人信息的情形

1、获取正大的产品与服务所需的功能

1)注册成为正大助手用户

您注册成为正大助手用户时,您需要至少向我们提供您准备使用的正大助手账户名、密码、您本人的手机号码。这些信息均属于您的账户信息

2)接口调用功能

您完成注册和登录后,即视为您同意和授权第三方站点和本软件使用正大数据接口调用您的正大助手账号和与该账号关联的系统的相关信息数据,并接受本协议全部内容。

第三方站点和软件的质量和品质由第三方独立负责,正大仅提供登录接口,对第三方站点或软件的服务等不承担任何责任。如果因第三方站点或软件存在漏洞、瑕疵、故障、病毒等原因造成您相关权益受损的,您可以请正大协调,但您不应就登录和使用第三方站点或软件的后果要求正大承担任何责任。

2、提供安全保障所必须的功能

为了保障您的权益,正大将对第三方站点和软件进行定期检测和代码扫描,但您理解任何技术手段并非完全可靠。正大郑重提醒您启用杀毒和安全措施,以减轻病毒、恶意代码、漏洞等的不良影响。

网络欺诈往往会模仿、仿冒本登录页面的样式制作视觉感相似的页面引诱用户输入账号和密码等信息,正大提醒您防范网络风险,不要向非正大网的站点或任何人士透露正大助手账号、密码等相关信息。

如您发现第三方站点或软件侵犯了您的合法权益的,或您不幸遭遇网络欺骗的,请您及时联系并通知正大。

3、需另行征得您的授权同意

当我们要将信息用于本政策未载明的其它用途时,会事先征求您的同意。当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

 

(二)无需征得您授权同意可收集、使用您个人信息的情形

根据相关法律法规、监管要求及国家标准,在以下情形中,我们可以在不征得您的授权同意情况下收集、使用一些必要的个人信息:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(5)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(6)所涉及的个人信息是您自行向社会公众公开的;
(7)根据您与我们签订和履行合同所必需的;
(8)从合法公开披露的信息中收集到您的个人信息,如从合法的新闻报道、政府信息公开等渠道;
(9)用于维护我们产品与服务的安全稳定运行所必需的,例如发现、处置产品与服务故障;
(10)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(11)出于公共利益开展统计或学术研究所必需,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
(12)法律法规规定的其他情形。

 

 

(三)您可选择是否授权我们收集和使用您的个人信息的情形

为提升用户体验,使正大的产品与服务更人性化,我们的以下附加功能中可能会收集和使用您的个人信息,包括但不限于用户个人身份信息、通讯录、电话状态、位置信息、语音输入信息、图片、视频拍摄信息等。

如果您不提供这些个人信息,您依然可以使用正大助手,但您可能无法使用这些附加功能或在使用某些功能时需要重复填写一些信息。这些附加功能包括:

    1.基于摄像头(相机)的附加功能:您可以使用这个附加功能完成视频拍摄、拍照、直播、扫码等功能。当您选择使用前述功能时,您理解并且同意,为实现向您提供该项服务并作持续优化之目的,我们可能会将您使用的图片上传至服务器进行处理完毕后再将处理后图片返回给您;在此过程中,还将同步收到您的图片的EXIF信息(根据设备厂商的不同,Exif信息可能包括图片拍摄与处理时的GPS、设备型号、感光度(ISO)、前后置摄像头与创建时间信息等),以供进一步优化服务。

2.基于图片上传的附加功能:您可以在与客户沟通时上传您的照片来实现商品介绍或者扫一扫、视频拍摄、直播等功能。

3.基于语音技术的附加功能:您可以直接使用麦克风来进行视频拍摄、直播等功能。

上述附加功能可能需要您在您的设备中开启相机(摄像头)、相册(图片库)、麦克风的访问权限,以实现这些功能所涉及的信息的收集和使用。您可以在手机系统设置中逐项查看您上述权限的开启状态,并可以决定将这些权限随时的开启或关闭。请您注意,您开启这些权限即代表您授权我们可以收集和使用这些个人信息来实现上述的功能,您关闭权限即代表您取消了这些授权,则我们将不再继续收集和使用您的这些个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。

 

(四)我们从第三方获得您个人信息

我们可能会在您的授权同意范围内从第三方(我们的合作方)处收集并使用您的个人信息。我们会将依据与第三方的约定并对个人信息来源的合法性进行确认后,在符合相关法律法规前提下,使用您的这些个人信息,同时请您详细阅读该第三方的隐私政策及用户协议。如您拒绝第三方在提供服务时收集、使用或者传递您的个人信息,将可能导致您无法使用正大对应的产品与服务。

 

(五)您个人信息使用的规则
1、我们会根据本隐私政策的约定并为实现我们的产品与服务功能对所收集的个人信息进行使用。当我们要将您的个人信息用于本政策未载明的其它用途时,会通过事先征求您的授权同意。
2
、在收集您的个人信息后,在我们对您的个人信息进行去标识化处理,去标示化处理的信息将无法识别主体。请您注意,在此情况下我们有权使用已经去标示化的信息,在不透漏您个人信息的前提下,我们可对去标识化处理后的用户数据库进行分析并予以商业化的利用。
3
、请您注意,您在使用我们的产品与服务时,除非您删除或通过系统设置拒绝我们收集,否则将在您使用我们的产品与服务期间将持续授权我们使用。
4
、我们会对我们的产品与服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与服务的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。
5
、如果我们发生合并、收购或破产清算可能涉及到个人信息转让时,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束。

 

二、我们如何使用Cookie技术

为确保网站或APP正常运转,我们会在您的计算机或移动设备上储存名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站或APP能够储存您的偏好数据。我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。有关详情,请参见AboutCookies.org。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我们的网站或APP时更改用户设置。

 

三、我们如何共享、转让、公开披露您的个人信息

(一)共享

1、我们可能会向合作伙伴等第三方共享您的账户信息、设备信息以及位置信息,以保障为您提供的产品与服务顺利完成。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。我们的合作伙伴包括以下几种类型:
1)业务合作伙伴:我们可能与合作伙伴一起为您提供产品或者服务,包括通讯服务、客户服务、市场推广、广告投放、技术服务、实名认证服务、咨询服务等等。
2)关联公司:我们可能会与我们的关联公司共享您的个人信息,使我们能够向您提供相关的产品及服务的信息,他们会采取不低于本隐私政策同等严格的保护措施。所谓关联公司是指与我们有关的任何直接或间接(通过一个或一个以上的中介或协议安排)控制该方或被该方控制、或与该方共同受控制的任何个人、合伙、组织或实体。控制是指直接或间接地拥有影响所提及公司管理的能力,无论是通过所有权、有投票权的股份、合同或其他被人民法院认定的方式。

如果您拒绝我们的合作方在提供服务时收集为提供服务所必须的个人信息,将可能导致您无法使用正大通过该合作方提供的产品与服务。

2、除上述第1种情况外,我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:
1)事先获得您的明确授权或同意:获得您的明确同意后,我们会与其他方共享您的个人信息;
2)在法定情形下的共享:根据适用的法律法规、法律程序、诉讼/仲裁、政府的强制命令、监管要求而需共享您的个人信息;
3)在法律要求或允许的范围内,为了保护您或社会公众的利益、财产或安全免遭损害而有必要提供您的个人信息给第三方(含消费者权益保护部门等行业组织);
4)为了保护国家安全、公共安全以及您和其他个人的重大合法权益而需要共享您的个人信息;
5)您自行公开的或者我们能从其他合法公开渠道获取到您的个人信息。

 

(二)转让

我们不会将您的个人信息转让给任何公司、组织或个人,除非发生下列情况:
1)事先获得您的明确同意;
2)根据所适用的法律法规、行业规定、法律程序要求、诉讼/仲裁、政府的强制命令、监管要求所必须要求提供的;
3)为了保护国家安全、公共安全以及您和其他个人的重大合法权益而需要转让您的个人信息;
4)您自行公开的或者我们能从其他合法公开渠道获取到您的个人信息。

如果发生合并、收购或破产清算,将可能涉及到个人信息转让,此种情况下我们会要求新的持有您个人信息的公司、组织继续受本政策的约束。如果本政策中约定的个人信息的收集、处理方式发生任何改变,该公司、组织将重新向您征求授权同意。

(三)公开披露

除非获取您的明确同意,我们不会公开披露您的个人信息。基于法律、法律程序、诉讼或政府主管部门强制性要求的情况下,为了保护国家安全、公共安全以及您和其他个人的重大合法权益,我们可能会向有权机关或公众披露您的个人信息。但我们保证,在上述情况发生时,我们会要求披露请求方必须出具与之相应的有效法律文件,并对被披露的信息采取符合法律和业界标准的安全防护措施。

 

四、我们如何储存和保护您的个人信息

(一)您个人信息的储存

1、您的个人信息将全被储存于中华人民共和国境内,储存位置包括正大及其关联公司的服务器,或正大委托机构的服务器。我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的存留要求。

请您注意,在您的个人信息超出保留期间后,我们会根据适用法律的要求删除您的个人信息或匿名化处理;此外,在注销账户后,我们将停止为您提供产品和服务,并根据您的要求,删除您的个人信息或匿名化处理,法律法规另有规定的除外。

2、我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内,部分场景需要将您的个人信息传输至境外:

1)适用的法律有明确规定;

2)获得您的明确授权;

3)您通过互联网进行跨境交易等个人主动行为。

针对以上情形,我们会确保依据本隐私权政策对您的个人信息提供足够的保护。

如您使用跨境交易服务,且需要向境外传输您的个人信息完成交易的,我们会单独征得您的授权同意并要求接收方按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理这些个人信息。

(二)我们保护您个人信息的技术与措施

我们非常重视个人信息安全,并采取一切合理可行的措施,保护您的个人信息:

1、数据安全技术措施

我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问、公开披露、使用、修改,避免数据的损坏或丢失。

正大的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保用户数据在传输过程中的安全。

正大采取加密技术对用户个人信息进行加密保存,并通过隔离技术进行隔离。

在个人信息使用时,例如个人信息展示、个人信息关联计算,我们会采用包括内容替换、SHA256 FPE在内多种数据脱敏技术增强个人信息在使用中安全性。

正大采用严格的数据访问权限控制和多因素身份认证技术以及数据防泄漏技术保护个人信息,避免数据被违规使用。

正大采用代码安全自动检查、数据访问日志分析、系统访问权限审计、数据访问流量审计技术进行个人信息安全审计。

2、正大为保护个人信息采取的其他安全措施

正大通过建立数据分类分级制度、数据安全管理规范、个人信息保护与合规总则、用户信息安全展示规范、安全开发规范、代码发布规范来管理规范个人信息的储存和使用。

正大通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制。

正大建立信息安全部并下设信息安全保护专职部门、数据安全应急响应中心来推进和保障个人信息安全。

安全认证和服务。我们通过了公安部安全等级保护三级认证,同时还获得了PCIDSS&UPDSS认证。

加强安全意识。我们还会定期举报信息安全意识和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

3、我们仅允许有必要知晓这些信息的正大及正大关联方的员工、合作伙伴访问个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与正大的合作关系。

4、我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。

5、正大的网站或APP、产品、或服务中可能含有到其他网站或APP的链接,我们提醒您,正大对其他网站或APP的隐私保护措施无法做出承诺和保证。但是,我们网站或APP的页面有显著的正大标记,您可以据此判断是否跳转至外部链接。

6、互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件等与其他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时请使用复杂密码,并注意保护您的个人信息安全。

7、互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

8、为了保护您的隐私,我们不会以任何方式和途径向您推送涉及宗教信仰、性、疾病等相关敏感内容信息给您。

9、在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

 

五、您如何管理您的个人信息

正大非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、更正以及撤回同意的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:

1、访问和更正您的个人信息

您有权访问和更正您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:
1您的账户信息PC端您可以在系统页面的员工管理菜单中查阅您提交给正大的所有个人信息。移动端具体路径为:首页--“我的”—左上角。
2)对于您在使用我们的产品与服务过程中产生的其他个人信息需要访问或更正,请随时联系我们。我们会根据本隐私政策所列明的方式和期限响应您的请求。
3)您无法访问和更正个人信息:除上述列明的信息外,您的部分个人信息我们还无法为您提供访问和更正的服务,这些信息主要是为了提升您的用户体验和保证交易安全所收集的您的设备信息、您使用附加功能时产生的个人信息。上述信息我们会在您的授权范围内进行使用,您无法访问和更正,但您可联系我们进行删除或做匿名化处理。

2、删除您的个人信息

在以下情形中,您可以向我们提出删除个人信息的请求:
1)如果我们处理个人信息的行为违反法律法规;
2)如果我们收集、使用您的个人信息,却未征得您的同意;
3)如果我们处理个人信息的行为违反了与您的约定;
4)如果您不再使用我们的产品与服务,或您注销了账号;
5)如果我们不再为您提供我们的产品与服务。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,因为适用的法律要求或安全技术原因,我们可能无法立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息或实现匿名。

3、改变您授权同意的范围或撤回您的授权

您可以通过删除信息、关闭设备功能、在正大网站或APP或软件中进行隐私设置等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权。

请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

4、注销账户

您可以在我们的产品中直接申请注销账户。您可通过以下方式自行操作:前往 PC 端,首页-设置-账号安全,点击注销账号”;您也可以登陆移动端,我的-设置-常见问题与反馈,点击注销账号。您注销账户后,我们将停止为您提供产品与服务,并依据您的要求,除法律法规另有规定外,我们将删除您的个人信息。

5、响应您的请求

为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的 30 天内答复您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:
1)与国家安全、国防安全有关的;
2)与公共安全、公共卫生、重大公共利益有关的;
3)与犯罪侦查、起诉和审判和判决执行等有关的;
4)有充分证据表明您存在主观恶意或滥用权利的;
5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6)涉及商业秘密的。

 

六、本政策如何更新

1、我们的隐私政策可能变更。但未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。当本政策发生变更时,我们会在正大网站或APP、正大移动端上提前以公告、弹窗或以其他适当方式向您展示变更后的政策。未经您同意,我们不会限制您按照政策所应享有的相关权利。

2、对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信或在浏览页面做特别提示等方式,说明隐私政策的具体变更内容)。

本政策所指的重大变更包括但不限于:
1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3)个人信息共享、转让或公开披露的主要对象发生变化;
4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6)个人信息安全影响评估报告表明存在高风险时。

3请您注意,只有在获取您的同意后,我们才会按照更新后的政策收集、使用、处理和储存您的个人信息。您可以选择不同意,这将导致您无法使用正大助手的服务。

4、我们还会将本政策的旧版本存档,您可通过本政策公示的联系方式与我们取得联系查阅旧版本隐私政策。