系统隐私政策

引言

本系统严格遵守法律法规,遵循隐私保护原则,为您提供更加安全、可靠的服务:我们竭尽全力通过合理有效的信息安全技术及管理流程,防止您的信息泄露、损毁、丢失。我们为您提供便利的信息管理选项,以便您做出合适的选择,管理您的个人信息。我们严格遵照法律法规,保护您的通信秘密,为您提供安全的通信服务。为了向您和其他用户提供更好的服务,我们仅收集必要的信息。我们在产品和服务研发、运营的各个环节,融入隐私保护的理念。

希望您仔细阅读《隐私政策》(以下简称“本政策”),详细了解我们对信息的收集、使用方式,以便您更好地了解我们的服务并作出适当的选择。若您使用本系统服务,即表示您认同我们在本政策中所述内容。除另有约定外,本政策所用术语与《本系统服务协议》中的术语具有相同的涵义。如您有问题,请联系我们。

您可以根据以下索引阅读相应章节,进一步了解本政策的具体约定∶


一、我们如何收集您的信息

二、我们收集您的哪些信息

三、我们如何存储和保护信息

四、我们如何使用收集的信息

五、我们如何对外提供信息

六、我们如何维护信息安全

七、您如何管理自己的信息

八、我们可能向您发送的信息

九、如何保护未成年人信息

十、本政策的适用范围及变更


一、我们如何收集您的信息

信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本隐私政策中涉及的信息包括:基本信息(包括个人姓名、生日、性别、住址、个人电话号码、电子邮箱等);个人身份信息(包括身份证、护照、台胞证、回乡证等);面部特征(人脸打卡识别等);网络身份标识信息(包括系统账号、邮箱地址及与前述有关的密码);个人财产信息(账单明细等);其他相关信息。

根据相关法律法规及国家标准,我们可能在下列情形下依法收集处理您的个人信息∶

1.取得您的同意,您授权我们收集和使用您个人信息的情形;

2.根据您的要求订立和履行合同所必需的;

3.履行法定义务所必需的,如反洗钱、反恐怖融资、实名管理等相关法律法规要求的必要信息;

4.与国家安全、国防安全直接相关的;

5.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

6.与犯罪侦查、起诉、审判和判决执行等直接相关的;

7.所收集的个人信息是你您自行公开的;

8.从合法公开披露的信息中收集的个人信息,例如∶ 合法的新闻报道、政府信息公开等渠道;

9.用于维护所提供的服务的安全稳定运行所必需的,例如∶发现、处置产品或服务的故障;

10.法律法规规定的其他情形;

11.需要注意的是,当您的个人信息处理属于前述第2至第10项情形时,我们可能会依据所适用法律法规的要求而无需再征得您的同意。

二、我们收集您的哪些信息

在您使用本系统以下各项业务功能(以下简称"服务")的过程中,我们需要在以下情形收集您的一些信息,用以向您提供服务、提升我们的服务质量。保障您的账户和资金安全以及符合国家法律法规及监管规定:

1.依据法律法规及监管规定履行反洗钱义务及进行实名制管理

(1)在您注册系统账户或使用系统服务时,您需提供手机号码或者电子邮箱作为账户登录名,可能会要求您提供您的脸部图像或视频,以核验您的身份。您需按照《非银行支付机构网络支付业务管理办法》的要求身份基本信息,包括姓名、国籍、住址,联系方式以及有效身份证件的种类、号码和有效期限、。身份基本信息当中包含您的个人敏感信息。
个人选择通过商业银行信息系统验证身份基本信息的,则需要提供您的I类银行账户或信用卡信息及银行预留手机号,以便完成验证。前述信息属于您的个人敏感信息,如您不提供前述信息,可能无法通过个人认证使用后续服务。

2.余额支付

为了您能使用余额支付服务进行消费(以支付账户类型支持为准),我们需要记录您的支付账户余额信息以及交易信息,前述信息属于您的个人敏感信息,记录前述信息是我们需要履行的法定义务。

3.消费

当您进行消费时,我们需要按照法律法规及监管规定对商家进行管理,防范套现或欺诈风险,因此,我们将直接收集您的交易信息,包括交易金额、交易对象、交易时间等具体信息。前述信息属于您的个人敏感信息,记录前述信息是我们需要履行的法定义务。

4.账单查询

您可以在资金管理页面查看您的账户详情(即∶您的支付账户交易信息)。。前述信息属于您的个人敏感信息。

5.身份验证

(1)登录验证

为了让您更安全地登录系统,您需要以邮箱及密码登录、手机短信验证码登录方式登录系统。

(2)重要操作行为验证

为了保障您的账户和资金安全,在您进行一些重要的账户操作时(例如∶找回密码、设置白名单、审核受理订单等),我们需要验证您的身份或以弹窗的形式提示您,为此您可能需向我们提供在具体业务开展过程中基于您的同意而收集的可识别您身份的证明资料;前述信息属于您的个人敏感信息,如您不同意提供前述信息,您将无法完成特定操作,但不影响您使用我们提供的其他服务。

(3)支付指令验证

您在使用支付账户进行交易时,我们需要对您的身份进行验证,以确保您的账户与资金安全。我们会需要您弹窗确认、设置专属交易密码、二次手机验证码校验等身份校验;当安全风险等级提高时,我们可能会提示您进行再次验证。前述信息属于您的个人敏感信息。

6.其他

请您理解,我们向您提供的服务是不断更新和发展的。如您选择使用了前述说明当中尚未涵盖的其他服务,基于该服务我们需要收集您的信息的,我们会通过页面提示、交互流程、协议约定的方式另行向您说明信息收集的范围与目的。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息;如您选择不提供前述信息,您可能无法使用某项或某部分服务,但不影响您使用我们提供的其他服务。

此外,第三方主体可能会通过系统向您提供服务。当您进入第三方主体休运营的服条页面时 请注意相关服务由第三方主体向您提供,涉及到第三方主体向您收集个人信息的,建议您仔细查看第三方主体的隐私政策或协议约定。如果为了向您提供服务而需要将您的信息共享至第三方,我们将评估该第三方收集信息的合法性、正当性,必要性。我们将要求第三方对您的信息采取保护持施并且严格遵守相关法律法规与监管要求。另外,我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认,弹窗提示等形式征得您的同意,或确认第三方已经征得您的同意。

三、我们如何存储和保护信息

1.为了保障您的信息安全,我们在收集您的信息后,将采取各种合理必要的措施保护您的信息。例如,在技术开发环境当中,我们仅使用经过去标识化处理的信息进行统计分析;对外提供研究报告时,我们将对报告中所包含的信息进行去标识化处理。我们会将去标识化后的信息与可用于恢复识别个人的信息分开存储,确保在针对去标识化信息的后续处理中不重新识别个人。

2.为保障您的信息安全,我们致力于使用各种安全技术及配套的管理体系来尽量降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险。例如∶通过网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问。传输和存储个人敏感信息(含个人生物识别信息)时,我们将采用加密、权限控制、去标识化/匿名化等安全措施。

3.我们设立了个人信息保护责任部门,针对个人信息处理开展个人信息安全影响评估。同时,我们建立了相关内控制度,对可能接触到您的信息的工作人员采取工作人员参加安全考试。

4.我们已制定个人信息安全事件应急预案,定期组织内部相关人员进行应急响应培训和应急演练,使其掌握岗位职责和应急处置策略和规程。

5.请您务必妥善保管好您的登录信息及其他身份要素。您在使用系统服务时,我们会通过您的登录名及其他身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会蒙受损失,并可能对您产生不利。如您发现系统登录名及/或其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。

6.在您终止使用系统服务后,我们会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。

四、我们如何使用收集的信息

我们严格遵守法律法规的规定及与用户的约定,将收集的信息用于以下用途。若我们超出以下用途使用您的信息,我们将再次向您进行说明,并征得您的同意。向您提供服务,满足您的个性化需求。例如个性化的帮助服务等。

1.安全保障。例如,我们会将您的信息用于身份验证、安全防范、反诈骗监测、存档备份、客户的安全服务等用途。

2.管理软件。例如,进行软件认证、软件升级等。

3.法律规定。根据法律法规或监管要求向相关部门进行报告。

4.我们会采取脱敏、去标识化/匿名化等方式对您的信息进行综合统计、分析加工,以便为您提供更加准确、个性、流畅及便捷的服务,或帮助我们评估、改善或设计服务及运营活动。

5.根据所适用的法律,我们可能会对您的个人信息通过技术措施和其他必要措施进行匿名化处理,并将处理后的数据用于研究、统计分析和预测,为商业决策提供产品或服务支撑,以及改进我们的产品和服务(如进行机器学习或模型算法训练)等,我们就此类处理后数据的使用无需另行向您通知并征得您的同意。

五、我们如何对外提供信息

1.关于共享

我们不会与系统服务以外的任何公司、组织和个人共享您的个人信息,但以下情况除外:

(1)事先获得您明确的同意或授权;

(2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行提供;

(3)在法律法规允许的范围内,为维护关联方或合作伙伴、您或其他用户或社会公众利益、财产或安全免遭损害而有必要提供;

(4)只有共享您的信息,才能实现我们的产品与/或服务的核心功能或提供您需要的服务;

(5)应您需求为您处理您与他人的纠纷或争议;

(6)符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;

(7)基于符合法律法规的社会公共利益而使用。

我们可能会将您的个人信息与我们的关联方共享。但我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。我们的关联方如要改变个人信息的处理目的,将再次征求您的授权同意。我们可能会向合作伙伴等第三方共享您的个人信息,以保障为您提供的服务顺利完成。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。我们的合作伙伴包括以下类型:

(1)商品或技术服务的供应商。我们可能会将您的个人信息共享给支持我们功能的第三方。这些支持包括为我们的服务支持相关、数据处理等。我们共享这些信息的目的是可以实现我们产品与/或服务的功能。

(2)第三方服务提供者。我们可以通过第三方服务嵌入的形式为您提供系统的服务功能。

(3)委托我们进行推广的合作伙伴。有时我们会代表其他企业向使用我们产品与/或服务的用户群提供促销推广的服务。我们可能会使用您的个人信息以及您的非个人信息集合形成的间接用户画像与委托我们进行推广的合作伙伴(“委托方”)共享,但我们仅会向这些委托方提供推广的覆盖面和有效性的信息,而不会提供您的个人身份信息,或者我们将这些信息进行汇总,以便它不会识别您个人。比如我们可以告知该委托方有多少人看了他们的推广信息或在看到这些信息后执行了相关操作,或者向他们提供不能识别个人身份的统计信息,帮助他们了解其受众。

2.转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

(1)事先获得您的明确同意;

(2)根据法律法规或强制性的行政或司法要求;

(3)在涉及资产转让、收购、兼并、重组或破产清算时,如涉及到个人信息转让,我们会向您告知有关情况,并要求新的持有您个人信息的公司组织继续受本政策的约束。如变更个人信息使用目的时,我们将要求该公司、组织重新取得您的明确同意。

六、我们如何维护信息安全

1.我们为您的信息提供相应的安全保障,以防止信息的丢失、不当使用、未经授权访问或披露。

2.我们严格遵守法律法规保护用户的通信秘密。

3.我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们使用加密技术(例如,TLS、 SSL)、匿名化处理等手段来保护您的个人信息。

4.我们建立专门的管理制度、流程和组织确保信息安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审查。若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知您。

七、您如何管理自己的信息

您可以在使用我们服务的过程中,访问、修改和您提供的注册信息和其他个人信息,也可按照通知指引与我们联系。您访问、修改个人信息的范围和方式将取决于您使用的具体服务。我们将按照本政策所述,仅为实现我们产品或服务的功能,收集、使用您的信息。如您发现我们收集、存储的您的个人信息有错误的,您也可以要求我们更正。在您访问、修改相关信息时,我们可能会要求您进行身份验证,以保障帐号的安全。

请您理解,由于技术所限、法律或监管要求,我们可能无法满足您的所有要求,我们会在合理的期限内答复您的请求。

八、我们可能向您发送的信息

1.信息推送;

2.您在使用我们的服务时,我们可能向您发送电子邮件、短信、资讯或推送通知;

3.您可以按照我们的相关提示,在设备上选择取消订阅。

4.与服务有关的公告;

5.我们可能在必要时(例如,因系统维护而暂停某一项服务时)向您发出与服务有关的公告;

6.您可能无法取消这些与服务有关、性质不属于广告的公告。

九、如何保护未成年人信息

我们非常重视对未成年人个人信息的保护。

根据相关法律法规的规定,若您是18周岁以下的未成年人,在使用本系统的服务前,应事先取得您的家长或法定监护人的同意。

如您注册或使用这类产品或服务,根据相关法律法规的规定,若您是14周岁以下的儿童,在使用相关的产品或服务前,应当按照注册、使用流程,事先取得您的家长或法定监护人的同意,并由您的家长或法定监护人帮助您完成产品或服务注册流程,以便您能使用我们提供的产品或服务。

若您是儿童的监护人,当您在帮助儿童完成产品或服务的注册、使用前,应当仔细阅读本政策、产品具体的隐私保护指引,决定是否同意本政策并帮助儿童进行注册、使用,以便儿童能使用我们提供的产品或服务。

十、本政策的适用范围及变更

我们的所有服务均适用本政策。某些服务有其特定的隐私指引/声明,该特定隐私指引/声明更具体地说明我们在该服务中如何处理您的信息。如本政策与特定服务的隐私指引/声明有不一致之处,请以该特定隐私指引声明为准。

我们可能适时修订本政策内容。如该等变更会导致您在本政策项下权利的实质减损,我们将在变更生效前,通过在页面显著位置提示、向您发送电子邮件等方式通知您。在该种情况下,若您继续使用我们的服务,即表示同意受经修订的政策约束。