隐私政策
发布日期:2022年09月17日
最近更新日期:2023年10月20日
本隐私协议的摘要主要向您说明:我们在必要范围内收集和使用您的个人信息类型和业务场景,以及我们处理您个人信息的基本规则。
大笨象深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。大笨象承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
若您想要了解我们收集和使用您的个人信息的详细内容,请仔细阅读并了解《隐私协议》(尤其是加粗及下划线部分)。
本协议将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
大笨象仅会出于本协议所述的以下目的,收集和使用用户的个人信息:
(一)产品功能
业务功能一:注册成为用户与登录
为完成创建账号,您需提供手机号码,用于大笨象验证码登录或短信验证注册。用户注册完成后,会默认使用您的手机号码。如果不同意,将无法完成注册。
此外在历史的客户端版本内(Android端V8.0.0及以下版本,iOS端V7.4.0及以下版本),您可以登录应用后访问【“我的”-->右上角“设置”】进行查询和设置您的其他信息(包含头像,手机号,昵称,性别)。
您提供的上述信息,将在您使用本服务期间持续授权我们使用。在您注销账号时,我们将停止使用并删除上述信息。
我们使用的账号为大笨象账号,以上用户账号相关的信息,均存储于大笨象账号服务器中。上述信息将存储于中华人民共和国境内。如需跨境传输,我们将会单独征得您的授权同意。
当您登录时,我们需要收集您的手机号码、查看网络连接、查看WLAN连接、更改网络连接、IP地址以便于我们验证您的身份用于登录。当您登录时,我们还需要获取当前或最近运行的应用,用于防范页面劫持以及动态代码调试风险。您如果拒绝提供上述信息,您将无法登录您的账号,无法正常使用我们的服务。
业务功能二:对话模块功能
大笨象提供对话模块功能,可以和诊所医生发起对话聊天、发送图片、发送视频、发送定位、发送语音等等,当使用图片、视频传输功能时(上传、下载),需要读取本机设备的文件,供您选择需要上传的图片、视频,下载保存图片、视频时,需要获取手机存储状态,确认本地存储空间剩余容量,并将图片、视频保存至本机设备内;需要读取您的设备型号、操作系统、网络类型、IP地址,用于提供稳定的传输服务;发送定位时,还需要获取位置服务的权限读取当前定位;发送语音时,需要读取本机设备的文件、通话录用或本地录音的权限,确认本地存储空间剩余容量,并将语音保存至本机设备内,需要读取您的设备型号、操作系统、网络类型、IP地址,用于提供稳定的传输服务。
业务功能三:根据地区显示诊所项目
首次进入大笨象在您提供定位服务的情况下,会向你展示当前定位服务位置的诊所项目,如果您没有提供定位服务,将会显示默认城市的诊所项目。
业务功能四:消息推送
大笨象提供消息推送服务,为您及时推送消息信息。当您使用大笨象消息推送功能时,我们需要读取您的消息开关状态、软件安装列表、唯一设备标识符(Android ID),获取当前或最近运行的应用、用于接收信息推送服务。
业务功能五:项目分享
大笨象提供项目分享服务,为了您可以分享或者打开分享项目。当您使用大笨象项目分享功能时,我们需要获取粘贴板信息的权限,用于进入APP后打开分享的项目查看项目详情信息。
(二)其他信息
1、活动运营:大笨象会开展运营活动,在您中奖时,会让您提供姓名、联系方式、地址用于奖品寄送。这些信息属于敏感个人信息,您可以拒绝提供,如果拒绝提供,您将可能无法参与运营活动或无法获得奖品,但不影响其他功能和服务的正常使用。
2、信息推送:为了更好为您提供服务,我们引入了第三方消息推送SDK和短信通道实现对您及时的信息推送服务,需要向您收集的信息仅包含设备型号、应用名称与版本、设备APPlist、操作系统类型版本、设备型号与类型。
3、问卷答复:我们可能会不定期向您投放用户体验改善的调查问卷,您如果参与问卷调查的话,可能会收集到您提供的信息内容。
4、设备管理:我们需要收集您的设备型号、唯一设备标识符(安卓端为Android ID,iOS端为UUID),用于管理各终端设备,并在使用新设备时进行登录认证。
5、安全保障:为保障您的账户及交易安全,我们会依法根据网络运行安全需要收集和处理您的不可变设备标识(硬件序列号)、可变设备标识(Android ID,IP地址,OAID)、基本设备信息(设备型号、设备制造商、设备序列号、手机品牌)、基本硬件信息(IMSI, IMEI 、MAC地址、IDFA、UUID)、操作系统及软件版本信息、设备状态、网络状态、悬浮窗,并将使用您的权限进行存储,我们也会将前述信息用于预防各类非法使用或侵害合法权益的行为。
(三)有关敏感个人信息的提示
敏感个人信息,是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。以上由您提供或我们收集您的信息中,可能包含您的敏感个人信息,包括通讯录、短信信息、地址。请您谨慎并留意敏感个人信息,您同意我们可以按本协议所述的目的和方式来处理您的敏感个人信息。
(四)权限说明
1、系统使用权限说明
业务功能 |
对应权限 |
调用权限目的 |
安装与卸载应用 |
创建桌面快捷方式的权限 |
安装大笨象客户端时部分Android终端需要使用您的创建桌面快捷方式的权限,生成系统桌面图标。如果您卸载大笨象客户端,卸载后我们不会在终端设备内保留您的用户信息。如果不同意,部分Android终端可能无法在终端主页面创建桌面快捷方式,需要您进入系统的抽屉式桌面才可访问大笨象客户端。 |
登录 |
安卓设备会使用到以下权限:查看网络连接(允许应用查看网络连接的相关信息),更改WLAN状态(允许应用程序连接到WLAN接入点以及WLAN接入点断开连接,并对配置的WLAN网络进行更改),更改网络连接性权限(允许该应用更改网络连接的状态) |
大笨象支持短信验证码登录。在登录过程中需要检查您的网络环境(是移动网络还是在WiFi环境下),登录过程安卓设备会使用到以下权限:查看网络连接(允许应用查看网络连接的相关信息),更改WLAN状态(允许应用程序连接到WLAN接入点以及WLAN接入点断开连接,并对配置的WLAN网络进行更改),更改网络连接性权限(允许该应用更改网络连接的状态)。 |
退出 |
展开/收拢状态栏权限 |
大笨象会在您的安卓终端设备内使用展开/收拢状态栏权限,当您在大笨象退出账号时,用于清空保留在状态栏提示的消息。 |
拍照上传 |
获取相机权限 |
大笨象提供拍照上传功能,此功能需要您同意获取相机权限。如果不同意,将无法开启摄像头进行拍照上传。 |
图片、视频预览及传输 |
读取本机设备图片视频、获取手机存储状态、获取读写手机存储权限 |
当使用图片视频传输功能时(上传、下载),需要读取本机设备的图片视频,供您选择需要上传的图片视频,下载图片视频时,需要获取手机存储状态,确认本地存储空间剩余容量,并将图片视频保存至本机设备内。这些功能需要您授权同意获取读写手机存储权限。如果不同意,将无法预览图片视频,无法加载或加载缓慢,无法上传、下载。 |
推送通知 |
开机启动权限、同意开启通知权限 |
大笨象支持向移动终端设备推送通知,方便您及时收到好友分享通知、信息、系统公告,信息可能会按手机号码归属地分别推送。此功能在应用内默认开启,会用到您的开机启动权限以及需要您授权同意开启通知,如果您不同意可以进行关闭。 |
语音发送 |
使用手机麦克风权限 |
当您在大笨象客户端内绑定了智能硬件设备后,部分智能硬件设备支持语音发送功能,您在使用此功能前,需要您授权同意使用手机麦克风,如果您不同意,将会导致无法与设备语音对讲。 |
安全管理 |
获取大笨象安卓终端和iOS终端的设备型号 |
为了保障向您提供的服务的安全稳定运行,预防传输过程的风险(识别是否常用设备登录,是否常用位置登录),我们会对您使用的大笨象Android终端、iOS终端的设备型号、mac设备地址进行记录。如果您不同意,可能无法完成风控验证。 |
二、我们如何使用 Cookie 和同类技术
1、Cookie
在您访问我们的网站时,我们会在您的计算机或移动设备中存储名为Cookie的小数据文件。Cookie通常包含了一些标识符,主要存储了用户标识(不涉及用户真实名称)、用户访问的时间以及用户访问页面的字符。借助Cookie标识,能够帮助网站统计用户的访问频次、访问页面偏好及接入网站的加载性能的数据,用于确保网站正常高效运转、保护您的数据安全。
我们不会将 Cookie用于本协议所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。有关详情,请参见 AboutCookies.org。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,则需要在每一次访问我们的网站时亲自更改用户设置。
2、网站信标和像素标签
除 Cookie 外,我们还会在网站上使用网站信标和像素标签及其他同类技术。由于大笨象产品需要嵌入到第三方的网站中,受同源策略的影响,为了能准确发送统计结果,大笨象使用了网站信标和像素标签及其他同类技术,如用户在访问了您的网站时,我们会通过像素标签的方式,将用户访问的页面信息、网站加载性能数据通过该技术去跨域发送到采集服务,以实现后续的运营指标及性能指标数据的统计、分析。所有通过网站信标及像素标签技术发起的请求,都通过HTTPS方式发送,SSL会对数据进行加密,您的数据都在加密协议下传输。
3、本地存储器
除上述技术外,大笨象还启用了本地存储器的方式,对网站的访问者的一些交互行为进行记录,这部分数据主要为了帮助您对网站的点击生成热力分布,方便运营决策者优化自己的网站结构,所有用户数据都存在用户自身的本地浏览器中。同时,数据在通过HTTPS发送到服务器后,大笨象会对用户的本地数据进行清除,确保数据的安全性。
4、征得授权同意的例外
您充分理解并同意,我们在以下情况下收集、使用您的个人信息无需您的授权同意,且我们可能不会响应您提出的更正/修改、删除、注销、撤回同意、索取信息的请求:
1、与国家安全、国防安全有关的。
2、与公共安全、公共卫生、重大公共利益有关的。
3、与犯罪侦查、起诉、审判和判决执行等司法或行政执法有关的。
4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的。
5、您自行向社会公众公开的个人信息。
6、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
7、根据与您签订和履行相关协议或其他书面文件所必需的。
8、用于维护所提供的产品及/或服务的安全稳定运行所必需的,发现、处置产品及/或服务的故障。
9、为合法的新闻报道所必需的。
10、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。
11、法律法规规定的其他情形。
三、我们如何使用信息
1、我们会保持您的个人数据及时更新;安全地存储或销毁它;最小化收集和保留我们需要为您提供服务所需的数据;保护个人信息免遭泄露、滥用、未经授权的访问和披露;采取适当的技术措施保护您个人信息的安全。
2、我们将您的信息用于以下用途:
(1)根据我们与您签订的合同向您提供服务。
(2)实现您的服务请求,包括履行订单;交付、激活或验证产品或服务;参加线上或线下活动;应您的要求进行变更或者提供您请求的信息(产品或服务的营销资料);以及提供技术支持。
(3)向您发送产品和服务信息;邀请您参与活动(包括促销活动)、市场调查或满意度调查;或向您发送营销信息。
(4) 按照我们收集信息时所述的要求提供其他您所要求的服务。
(5)维持我们储存和处理您个人信息的数据技术系统的完整性和安全性。
(6)执行或保护我们的协议或与您签订的合同。
(7)检测和调查信息泄露、非法活动和欺诈行为。
(8)联系您解决问题。
(9)经过您许可的其它用途。
3、需要注意的是,以上使用方式涵盖了我们使用您信息的主要方式。我们可能根据实际需要通过更新网站页面、APP、小程序或设备固件等方式,为用户提供更加多样化的服务。当我们要将信息用于本协议未载明的其他用途时,或要将基于特定目的收集而来的信息用于其他目的时,会以签署协议、弹窗提示、更新本协议等形式再次征求您的同意。
四、我们如何共享、转让、公开披露用户的个人信息
(一)共享
除本协议其他条款另有载明的情形及下列情形外,未经您的同意,我们不会与其他第三方共享您的个人信息,但以下情况除外:
1、在法定情形下的共享:我们可能会根据法律法规规定、诉讼、仲裁等争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
2、与关联公司间共享:为便于我们向您提供产品和服务,识别账号异常,保护其他用户或公众的人身财产安全免遭侵害,您的个人信息可能会与我们的关联公司和/或其指定的服务提供商共享。我们只会共享必要的个人信息,且受本协议中所声明目的的约束,如果我们共享您的个人敏感信息或关联公司改变个人信息的使用及处理目的,将再次征求您的授权同意。
3、委托处理:我们可能委托授权合作伙伴为您提供某些服务或代表我们履行职能,我们仅会出于本隐私协议声明的合法、正当、必要、特定、明确的目的共享您的信息,授权合作伙伴只能接触到其履行职责所需信息,且不得将此信息用于其他任何目的。如我们委托第三方处理您的个人信息的,我们将会与受托人约定委托处理的目的、期限、处理方式个人信息的种类、保护措施以及双方的权利和义务等,并对受托人的个人信息处理活动进行监督。
4、与第三方SDK类服务商共享:在您使用大笨象的功能或者服务时,在某些特定使用场景下,我们可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称SDK)和代码来为您提供服务。以下是具体调用的第三方SDK/代码的名称、收集信息的目的、方式和范围。
(1)第三方SDK名称:网易云通信SDK、网易云信-即时通讯
应用场景:用于您与客服和其他用户聊天发送消息以及消息的及时推送
方式和范围:为提供消息投递、多端消息同步、消息漫游功能,同时为了预防安全风险,准确识别违反法律法规的情况,我们需对最终用户进行唯一标识,我们需获取最终用户的设备信息相关权限,并收集和使用最终用户的唯一设备识别码(APNS Token、设备序列号、AndroidID、OAID、GAID、IDFV、CID、MAC地址)、设备运行状态(SIM卡状态、USB状态、充电状态、电池容量及电量、锁屏时间、启动时间)、模拟器信息。
SDK隐私政策链接:http://yunxin.163.com/clauses?serviceType=3
(2)第三方SDK名称:友盟SDK
应用场景: 为App 提供统计分析服务及基础反作弊服务
方式和范围: 唯一设备识别码(IMEI/android ID/IDFA/OPENUDID/GUID、SIM卡IMSI信息);获取位置信息,为开发者提供反舞弊功能,剔除作弊设备。
SDK隐私政策链接: https://www.umeng.com/page/policy
(3)第三方SDK名称:小米推送
应用场景: 小米推送向您提供推送服务,用于发送关于软件消息提醒。
方式和范围: 小米推送也会收集您的设备标识信息,包括IMEI /OAID(适用于Android 8以上系统)、IMEI MD5/MEIDMD5、Android ID、VAID、AAID,以及您的MID(适用于MIUI系统)。会使用设置信息,包括是否屏蔽通知栏、是否设置锁屏弹出消息来提供服务。还会收集使用推送服务的应用信息(包名、版本号、应用名称、首次安装时间、上次完成更新的时间),以确保卸载应用后不会再接收到和该应用相关的通知。如果设置了应用分身,我们还会收集Space ID来进行区分不同应用。如果使用的是非小米手机,还会收集运营商名称,用于统计接入质量,优化推送服务。以上用户数据中, IMEI、网络类型、运营商名称、设备运行进程信息将只会在本地读取,并不会上传。
SDK隐私政策链接:https://dev.mi.com/console/doc/detail?pId=1822
(4)第三方SDK名称:vivo推送
应用场景: vivo推送向您提供推送服务,用于发送关于软件消息提醒。
方式和范围:推送会收集您的设备标识信息,包括IMEI /OAID(适用于Android 8以上系统)、IMEI MD5/MEIDMD5、Android ID、VAID、AAID。
SDK隐私政策链接:https://www.vivo.com.cn/about-vivo/privacy-policy/
(5)第三方SDK名称:腾讯QQ互联SDK、TBS腾讯浏览
应用场景: 用于分享项目,QQ好友分享功能;使APP可以正常使用浏览网页消息。
方式和范围:在App开发者采取相关服务的前提下,用户分享至QQ、QQ空间或时,需使用内存卡权限。昵称、头像、性别、openid、pay_token。
SDK隐私政策链接:https://wiki.connect.qq.com/qq%e4%ba%92%e8%81%94sdk%e9%9a%90%e7%a7%81%e4%bf%9d%e6%8a%a4%e5%a3%b0%e6%98%8e
(6)第三方SDK名称:微信 SDK
应用场景: 用于分享项目,微信好友分享功能
方式和范围:使用服务分享时使用到的个人信息、设备信息(设备型号、操作系统版本、唯一设备标识符、电池、信号强度等)、软件信息,例如,软件的版本号、浏览器类型、收集有关您使用的移动应用和其他软件的信息、IP地址、服务日志信息、通讯日志信息、位置信息、openid、其他相关信息。
SDK隐私政策链接:https://privacy.qq.com/
(7)第三方SDK名称:魅族集成推送SDK
应用场景: 魅族推送向您提供推送服务,用于发送关于软件消息提醒。
方式和范围: 推送会收集您的设备标识信息,包括IMEI /OAID(适用于Android 8以上系统)、IMEI MD5/MEIDMD5、Android ID、VAID、AAID。
SDK隐私政策链接:http://static.meizu.com/resources/term/privacy8.html
(8)第三方SDK名称:华为HMS推送
应用场景: 华为推送向您提供推送服务,用于发送关于软件消息提醒。
方式和范围: 推送会收集您的设备标识信息,包括IMEI /OAID(适用于Android 8以上系统)、IMEI MD5/MEIDMD5、Android ID、VAID、AAID。
SDK隐私政策链接:https://www.huawei.com/cn/privacy-policy
(9)第三方SDK名称:OPPO PUSH 客户端SDK
应用场景: OPPO推送向您提供推送服务,用于发送关于软件消息提醒。
方式和范围: 推送会收集您的设备标识信息,包括IMEI /OAID(适用于Android 8以上系统)、IMEI MD5/MEIDMD5、Android ID、VAID、AAID。
SDK隐私政策链接:https://privacy.oppo.com/cn/policy/
(10)第三方SDK名称:百度地图
应用场景: 百度地图用于查看诊所地址便于导航。
方式和范围: 百度地图需要您打开定位获取MAC地址,用于查看诊所地址便于导航。
SDK隐私政策链接:https://map.baidu.com/zt/client/privacy/index.html
(11)第三方SDK名称:com.alipay
应用场景:用于线上付款,支付宝;阿里乘车码;阿里芝麻信用实名认证;芝麻认证
SDK隐私政策链接:
https://render.alipay.com/p/yuyan/180020010001196791/preview.html?agreementId=AG00000132
(12)第三方SDK名称:云信即时通讯
第三方公司名称:杭州网易质云科技有限公司
共享类型:内嵌SDK
共享信息:唯一设备识别码(APNS Token、设备序列号、AndroidID、OAID、GAID、IDFV、CID、MAC地址);设备运行状态(SIM卡状态、USB状态、充电状态、电池容量及电量、锁屏时间、启动时间);设备信息(设备类型、设备品牌及型号、设备厂商、设备所运行系统版本、名称、编辑版本信息、系统内核信息、CPU型号、设备内存及存储大小、屏幕亮度及分辨率、设备输入装置、设备架构、基带信息、字体HASH、HOSTNAME、辅助功能列表、系统进程列表);日志信息(设备运行状态(CPU、内存运行状态)、浏览器类型及版本信息、网络连接类型及状态、WIFISSID、WIFIBSSID、IP地址、运营商信息、网络代理、云信通信服务运行日志信息)。
使用目的:提供消息投递、多端消息同步、消息漫游功能,同时为了预防安全风险,准确识别违反法律法规的情况
使用场景:提供即时通讯服务
共享方式:(外部)接口共享
第三方隐私链接:https://yunxin.163.com/clauses?serviceType=3
需要特别说明的是,您通过大笨象接入使用的第三方产品或服务,查看第三方创建的网页或使用第三方开发的应用程序时,向您提示这些第三方可能会收集您的信息,第三方服务收集的用户信息及权限获取由第三方自行取得用户的同意与授权,我们对第三方服务提供方对您的个人信息采取保护措施会尽到法律规定的义务。
服务提供方应有自己的独立隐私权保护协议,您使用的第三方服务受其隐私协议约束,因此,我们强烈建议您花时间阅读该第三方的隐私协议。如果您发现这些第三方服务存在风险时,建议您终止操作以保护您的合法权益。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息。
2、 在大笨象服务提供者发生兼并、重组或破产清算情形,或其他涉及兼并、重组或破产清算情形时,如涉及到个人信息转让,我们会向您告知并要求新的承接您个人信息的公司、组织继续受本隐私协议的约束,承接数据安全责任和义务,否则我们将要求该公司、组织和个人重新向您征求授权同意。没有数据承接方的,将对数据作销毁处理。
(三)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1、获得您明确同意后。
2、基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
五、我们如何存储收集的用户信息
我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内。由于我们的产品不涉及跨境业务,您的数据不会涉及跨境传输。除非法律有另外规定,大笨象将按照如下期限保存您的信息:
1、在您使用大笨象产品或服务期间,我们将持续为您保存,将严格按照国家有关规定做好您数据存储工作,除非您主动删除或注销大笨象帐号。
2、我们将根据大笨象的数据备份策略定期对收集的信息进行备份处理。
3、我们仅为实现目的所必需的最短时间保留您的个人信息。但在下列情况下,我们有可能因需符合法律要求,更改个人信息的存储时间:
•为遵守适用的法律法规等有关规定;
•为遵守法院判决、裁定或其他法律程序的规定;
•为遵守相关政府机关或法定授权组织的要求;
•我们有理由确信需要遵守法律法规等有关规定;
•为执行相关服务协议或本协议、维护社会公共利益,为保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身财产安全或其他合法权益所合理必需的用途。
当我们要将信息用于本协议未载明的其它用途时,会事先征求您的同意。当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。
4、对于所收集的信息,我们将在法律规定的最短期限内保存,超出保存期限后,我们将对所收集的信息进行匿名化处理。您的个人信息经过匿名化与脱敏处理后将形成可以使用的流通数据,大笨象对此数据的保存和使用无需另外征得您的同意。
5、当您删除信息或注销大笨象帐号后,大笨象将停止对您个人信息的使用,并在一定期限内删除您的个人信息或匿名化处理。
6、当我们停止运营其产品或服务时,我们将:
(1)及时停止继续收集您个人信息的活动。
(2)将停止运营的通知以送达或公告的形式通知您。
(3)对我们所持有的个人信息进行删除或匿名化处理。
六、我们如何保证收集的用户信息安全
(一)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您站点下用户的个人信息。在您站点用户的浏览器与“服务”之间交换数据(如采集用户访问频次、访问偏好及网站性能)时受 SSL加密保护;我们同时对大笨象网站提供 https 安全浏览方式;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
(二)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本协议所述目的所需的期限内保留您的个人信息,除非需要延长保留期(详见四、存储信息的期限)或受到法律的允许。
(三)互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送大笨象账号信息。请使用复杂密码,协助我们保证您的账号安全。
(四)互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
(五)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
(六)对于所收集的信息,我们将在法律规定的最短期限内保存,超出保存期限后,我们将对所收集的信息进行匿名化处理。
七、您如何管理个人信息(即,用户主体权利(管理、修改和删除等))
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一)访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:
账户信息——为了您的个人信息安全,您可以通过【“我的”—>右上角“设置”】查看您的用户头像、昵称、手机号、性别。目前APP内支持昵称、手机号修改。
(二)更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。您可以通过访问您的个人信息修改更正信息。
(三)删除您的个人信息
您可以通过联系我们进行信息删除,我们将在30个工作日内做出答复。若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。
(四)个人信息主体注销账户
您随时可注销此前注册的账户,您可以通过以下方式自行操作:
1、APP在【“我的”->右上角“设置”->“注销账号”】
2、APP联系客服【“我的”->“联系客服”】我们将在30个工作日内做出答复。(服务时段:9:00-18:00)
在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,法律法规另有规定的除外。
(五)改变您授权同意的范围
大笨象业务功能可能需要一些基本的个人信息才能得以完成。除此之外,对于额外个人信息的收集和使用,您可以与通过在线客服以及联系个人信息保护相关负责人给予或撤回授权。
对于您已经授权同意我们收集和使用的终端设备权限信息,您可以通过在终端设备进行设置、改变或撤回您的授权同意,Android终端可点击【系统设置->应用与权限->应用权限管理】进行设置。您改变或撤回授权同意后,可能无法使用相应的功能服务。
当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
(六)转移您的个人信息
您的个人信息如何在全国范围转移,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。 若符合以下条件
(1)适用的法律有明确规定;
(2)获得您的明确授权
针对以上条件,您可通过隐私协议文本底部的联系方式要求对您在大笨象服务器的信息进行转移
(七)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
我们将在七个工作日内做出答复。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
1、与国家安全、国防安全直接相关的;
2、与公共安全、公共卫生、重大公共利益直接相关的;
3、与犯罪侦查、起诉、审判和判决执行等直接相关的;
4、有充分证据表明您存在主观恶意或滥用权利的;
5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6、涉及商业秘密的。
八、未成年人保护
我们的产品、网站和服务主要面向用户对象一般为成人。如果没有父母或监护人的同意,儿童不得创建自己的用户账户。
对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。
尽管当地法律和习俗对儿童的定义不同,但我们将不满 14 周岁的任何人均视为儿童。如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。
九、隐私政策变更
我们的隐私协议可能变更,所有隐私协议更新后,我们会以app内弹窗的形式通知并再次征得您的同意。
未经您明确同意,我们不会削减您按照本隐私协议所应享有的权利。我们会在本页面上发布对本协议所做的任何变更。
对于重大变更,我们会以弹窗、推送消息、电子邮件或其他合适的能触达您的方式通知您,并再次征得您的同意。
本协议所指的重大变更包括但不限于:
1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3、个人信息共享、转让或公开披露的主要对象发生变化;
4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6、个人信息安全影响评估报告表明存在高风险时。我们还会将本协议的旧版本存档,供您查阅。
十、如何联系我们
如果您对本隐私协议有任何疑问、意见或建议,也通过以下方式与我们联系:
电子邮箱:info@dbxapp.com
服务电话:0771-2082167(服务时段:9:00-18:00)
联系客服:【进入APP->点击底部“我的”->“联系客服”】
意见反馈:【进入APP->点击底部“我的”->“意见反馈”】
企业名称:广西大笨象科技有限公司
地点:广西南宁市青秀区新民路4号华星时代广场雅仕阁26楼