生效日期:2024年12月22日
更新日期:2024年12月22日
【引言】
欢迎您使用我们的产品和服务!我们深知个人信息对您的重要性,您的信赖对我们非常重要,我们将严格遵守法律法规要求采取相应的安全保护措施,致力于保护您的个人信息安全可控。基于此,归来兮服务提供者(或简称“归来兮公司”、“归来兮”或“我们”)制定本《归来兮基本功能隐私政策》(下称“本政策”或“本隐私政策”),帮助您充分了解在您使用我们产品和服务的过程中,我们会如何收集、使用、共享、存储和保护您的个人信息以及您可以如何管理您的个人信息,以便您更好地作出适当的选择。
在您开始使用我们的产品和服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意之后再开始使用。除本政策外,在特定场景下,我们还会通过即时告知(含弹窗、页面提示等)、功能更新说明等方式,向您说明对应的信息收集目的、范围及使用方式,这些即时告知及功能更新说明构成本政策的一部分,并与本政策具有同等效力。本政策中涉及的专业词汇,我们尽量以简明通俗的表述向您解释,以便于您理解。如对本政策内容有任何疑问、意见或建议,您可通过本政策文末的联系方式与我们联系。
我们的基本功能是二手信息发布服务,包括为您提供账户注册及管理、账号安全保障、信息发布服务等。我们将严格依照《中华人民共和国网络安全法》、《常见类型移动互联网应用程序必要个人信息范围规定》中确立的原则(即收集的个人信息应当遵循合法、正当、必要的原则,并且不得收集与其提供的服务无关的个人信息;同时,根据应用的具体功能和服务内容,开发者应确定哪些是保障基本功能服务正常运行所必需的个人信息,并确保用户的知情权和选择权)使用您的必要信息。您同意基本功能隐私政策仅代表同意我们在您使用基本功能时收集、处理相关必要信息,不代表您同意开启扩展功能;不代表允许我们收集、处理非必要个人信息。对于非必要个人信息的处理,我们会在您使用服务的过程中单独征求您的同意,如果您拒绝我们收集非必要个人信息,并不会影响您使用基本功能。
本隐私政策将帮助您了解以下内容:
一、 适用范围
二、 信息收集及使用
三、 对外提供信息
四、 您的权利
五、 信息的存储
六、 政策的更新
七、 未成年人保护
八、 联系我们
附录:相关定义
一、 适用范围
本政策适用于我们以归来兮科技网站以及供第三方网站和应用程序使用的应用程序编程接口(API),以及随技术发展出现的新形态向您提供的各项产品和服务。
二、 信息收集及使用
在您使用我们的产品/服务的基本功能时,我们需要/可能需要收集和使用您的个人信息(或开启的权限)包括如下两种:
1. 为实现向您提供我们产品及/或服务的基本功能,您必须授权我们收集、使用的必要的信息(或开启相应权限)。如您拒绝提供相应的信息或开启权限,您将无法正常使用我们的产品及/或服务。
2. 为实现向您提供我们产品及/或服务的基本功能,您可选择单独同意或不同意我们收集、使用的信息(或开启相应权限)。如您拒绝提供相应信息或开启权限,您在使用功能时将无法达到我们拟达到的功能效果,但不会影响您使用我们的基本功能。
由于我们向用户提供的产品和服务种类众多,故因您选择不同,基本功能及对应收集使用的个人信息类型、范围会有所区别。依法需要您单独同意的情形,我们会单独向您告知收集、使用个人信息的目的、方式、范围,并获得您的单独同意。
(一) 账号注册与管理
1. 基础账号服务
必要信息、非必要信息范围:
账号注册:我们基于归来兮账号为您提供服务,为了创建归来兮账号,您至少需要向我们提供您的账号用户名、电子邮箱,您提交的信息将用于您注册、登录、密码找回时接收验证码,并且作为您与归来兮指定的联系方式之一,用来接收相关业务通知(如新功能上线、服务通知/变更)。该信息属于该功能的必要信息,如果您拒绝提供上述信息,您将无法注册归来兮账号但您仍可以浏览、搜索归来兮网站展示的归来兮软件、功能及服务介绍。此外,您还可以根据自身需求自主设置您的账号密码,该信息属于功能的非必要信息,如您拒绝提供该信息会降低账号安全保护能力,但不影响使用注册功能。
授权登录:为了使您可使用第三方账户注册、登录、使用归来兮服务,我们可能会根据您的单独同意从第三方处获取您的第三方账户信息,包括头像、昵称、第三方用户ID(以实际授权页面提示为准)、手机号码等,并与您的归来兮账号进行绑定(已注册归来兮账户的用户)或为您注册归来兮账户并绑定(未注册归来兮账户的用户)。此类信息为非必要信息(归来兮微信小程序为必要信息),您可以自主选择是否授权;如果您选择拒绝授权,您使用我们服务的便捷性会有所降低,但不会导致您无法使用我们的服务(归来兮微信小程序的用户注册登录将不可用,需登录后使用的服务将受到影响)。
2. 身份认证
必要信息、非必要信息范围:
为满足相关法律规定及监管要求,确保用户身份真实性、实现反欺诈等风险控制、保障系统和服务安全目的,当您存在异常操作(如分享违规内容)被我们风控模型判定为风险用户、以及其他依法需要核验用户真实身份的场景(如行政执法或司法诉讼中相关主体认定),我们会要求您进行重新账号核验。对于正常使用归来兮服务的用户且未有合理和必要场景,我们不会强制要求您进行身份认证。
(二) 二手信息发布服务
二手产品信息
必要信息、非必要信息范围
为了让意向客户充分了解您发布的二手产品详情,产品名称、产品当前图片、新旧程度、购买时间为必要信息;其他信息为非必要信息。如果您拒绝提供必要信息,我们将无法保证让意向客户准确了解您发布的二手产品信息。
(三) 客服及争议处理
必要信息、非必要信息范围
当您与我们的客户联系时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息以核验您的用户身份。为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们会保存您与我们的沟通、通话记录及相关内容(包括账户信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息)。为便于我们快速定位并解决故障,我们还可能会要求您提供客户端日志信息或屏幕截图。此类信息是根据售后服务所必需的信息,若不提供将导致我们无法核实您的身份或定位相关问题,进而无法为您提供服务。
(四) 为您提供安全保障
必要信息、非必要信息范围
为提高您使用服务的安全性,保护您或其他用户人身财产安全免遭侵害更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入风险,更准确地识别违反法律法规或归来兮服务相关协议、规则的情况,我们可能会收集您的设备类型、设备型号信息、本应用信息(运行状态、应用崩溃信息)、服务日志信息、操作系统、网络信息(IP地址)等,并使用或整合您的账号信息、交易信息来综合判断您的账户风险,检测和防范安全事件,并依法采取必要的记录、审计、分析、处置措施。该信息为必要信息,不提供将导致您无法使用我们的基本功能。
(五) 为你提供的体验优化服务
1. 基于权限的体验优化服务
为向您提供更便捷、更优质的产品及/或服务,努力提升您的体验,我们在向您提供的以下附加服务中可能会通过开启权限以收集和使用您的个人信息。如果您不同意开启相关权限,不会影响您使用归来兮的基本服务,但你可能无法获得这些附加服务给您带来的用户体验。
您可自行决定这些权限随时的开启或关闭。但请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法继续为您提供该权限所对应的服务。您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。
2. Cookie和同类技术的服务
为确保网站正常运转、为您提供更轻松的访问体验,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。归来兮只能读取归来兮提供的Cookie。借助于Cookie,能够存储您的偏好。当下一次您再次访问的时候,我们将显示您需要的信息。您可根据自己的偏好管理Cookie,您也可以清除计算机上保存的所有Cookie。大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要每一次访问我们网站时更改用户设置。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。
3.
(六) 收集和使用个人信息的其他规则
1. 若您提供的信息中包含有其他用户的个人信息,在向归来兮提供这些个人信息之前,您需确保您已经取得合法的授权。
2. 目前我们提供的服务不包括个性化内容推荐、个性化广告推荐和跨APP程序广告。若我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,均会事先获得您的同意。
3. 在经安全加密技术处理且严格去标识化的前提下,我们会将所收集的数据用于必要的数据分析和挖掘处理,以更好地保障我们的产品体验、辅助商业决策分析、模型优化。
(七)
三、 数据使用过程中涉及的合作方及转移、公开个人信息
(一) 数据使用过程中涉及的合作方
1. 基本原则
我们与合作方合作时,将遵守以下原则:
1) 合法正当与最小必要原则:数据处理应当具有合法性基础,具有正当的目的,并以实现处理目的的最小范围为限。
2) 用户知情权与决定权最大化原则:数据处理过程中充分尊重用户对其个人信息处理享有的知情权与决定权。
3) 安全保障能力最强化原则:我们将采取必要措施保障所处理个人信息的安全,审慎评估合作方使用数据的目的,对这些合作方的安全保障能力进行综合评估,并要求其遵循合作协议的有关要求。
2. 合作方的范围
若具体功能和场景中涉及由我们的关联方、第三方提供服务,则合作方范围包括我们的关联方与第三方。
3. 委托处理
我们可能委托授权合作方处理您的个人信息,以便授权合作方代表我们为您提供某些服务或履行职能。我们仅会出于本政策声明的合法、正当、必要、特定、明确的目的委托其处理您的信息,授权合作方职能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何超出委托范围的目的。如果授权合作方将您的信息用于我们未委托的用户,其将单独征得您的同意。
4. 共同处理
对于共同处理个人信息的场景,我们会与合作方根据法律规定签署相关协议并约定各自的权利和义务,确保在使用相关个人信息的过程中遵守法律的相关规定、保护数据安全。
5. 合作场景
1) 为实现业务功能
A. 支付服务
在安卓端,未完成订单支付,我们会将订单支付相关信息、订单安全相关设备信息及其他反洗钱法律要求的必要信息通过在网站或客户端中嵌入通过支付宝SDK、微信SDK以及其他类似安全方式与SDK提供方共享。为使我们及时获悉并确认您的支付进度及状态,为您提供售后与争议解决服务,您同意我们可从支付宝或微信收集与支付进度相关的信息。在iOS端,未完成订单支付,我们会将订单支付凭证发送给苹果公司以便完成订单支付。
B.
2) 其他合作场景
除上述合作场景外,我们还可能会将信息委托给支持我们业务的其他合作方处理,包括受我们委托提供技术基础设置服务、提供安全审核服务或其他客户服务。
为保证我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们的应用中可能会嵌入授权合作方的SDK或其他类似的应用程序。我们会对授权合作方获取有关信息的应用程序接口(API)、SDK进行严格的安全检测,并与授权合作方约定严格的数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。授权合作方单独取得您同意的除外。
3)
6.
(二) 转移
如果我们因合并、分立、解散、被宣告破产的原因需要转移个人信息的,我们会向您告知接收方的名称或姓名和联系方式。接收方将继续履行本政策及其他法定义务。接收方变更原先的处理目的、处理方式,会重新取得您的同意。
(三) 公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1. 基于您的主动选择及其他单独同意的情况下,我们可能会公开披露您的个人信息;
2. 如果我们确定您出现违反法律法规或严重违法归来兮相关协议及规则的情况,或为保护归来兮用户或公众的人身财产安全免遭侵害,我们可能披露关于您的个人信息,包括相关违规行为以及我们对您采取的措施。
(四) 停止运营
如果我们停止运营产品及/或服务,将及时停止继续收集您的个人信息。我们会逐一送达通知或以公告的形式向您发送停止运营的告知,并对我们所持有的与已关停的产品及/或服务相关的个人信息进行删除或匿名化处理。
(五) 依法豁免征得您的授权同意的情形
请您理解,在下列情形中,根据法律法规及国家标准,合作方使用,或我们转移、公开您的个人信息无需征得您的授权同意:
1. 为履行法定职责或者法定义务所必需:我们可能会根据法律法规规定、诉讼、争议解决的必要,或按行政、司法机关依法提出的要求,以及其他法定义务履行的必需,共享您的个人信息。
2. 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需。
3. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息。
4. 在合理的范围内处理您自行公开的个人信息,或者其他已经合法公开的个人信息(如合法的新闻报道、政府信息公开等渠道合法公开的个人信息)。
5. 法律法规规定的其他情形。
(六)
四、 您的权利
您可以通过以下方式查询和管理您的信息,我们会在符合法律法规要求的情形下响应您的请求:
(一) 查阅、更正和补充
您有权通过以下方式查阅、更正、补充您的信息:
请联系与客服联系更正您的登录账号信息。如忘记密码,请通过“忘记密码”自行找回。
(二) 删除
您可以申请注销账户删除您的全部信息。
在下列情形中,您可以通过与客服联系向我们提出删除个人信息的请求:
1. 如果我们处理个人信息的行为违反法律法规;
2. 如果我们收集、使用您的个人信息,却未征得您的明确同意;
3. 如果我们处理个人信息的行为严重违反了与您的约定;
4. 如果我们的处理目的已实现、无法实现或者为实现处理目的不再必要;
5. 如果我们停止提供产品或服务,或者保存期限已届满。
若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。
当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除下响应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步处理,直到备份可以清除或实习匿名化。
(三) 注销账户
您可以与客户联系申请注销账户账户。在您主动注销账户之后,我们将停止为您提供产品或服务,并根据适用法律的要求删除或匿名化处理您的个人信息。
(四) 响应您的上述请求
对于您或可能您的监护人、近亲属及其他有权主体向我们提出上述请求,以及中华人民共和国法律与其他适用法律规定的您的相关个人信息权利,您可以通过客服联系我们或直接向我们的个人信息保护专职部门发起投诉。我们将在15天内作出答复。
为保障您的账户安全和您的个人信息安全,您向我们提出上述请求时,我们可能会先验证您的身份(如增加账户核验、要求您提供书面请求或其他合理方式),然后再处理您的请求。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无合理理由申请的信息,或者需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。
(五)
五、 信息的存储
(一) 存储期限
我们只会在达成本政策所属目的所需的期限内保留您的个人信息,除非法律有强制的留存要求。例如根据《网络安全法》,网络运营者应当留存相关的网络日志不少于六个月。
我们判断个人信息的存储期限主要依据以下标准:
1. 完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉;
2. 保证我们为您提供服务的安全和质量;
3. 您是否同意更长的留存期限;
4. 我们在可能的诉讼案件中向法院进行举证;
5. 是否存在关于保留期限的其他特别约定或法律法规规定。
在超出保留期限后,我们会根据适用法律的要求删除或匿名化处理您的个人信息。
(二) 存储位置
我们在中华人民共和国境内产生或收集个人信息,存储在中国境内的服务器。除非取得您的单独同意,或为了履行与您订立的合同,或为了遵循法律法规规定的义务,我们不会向境外提供您的任何个人信息。
(三) 存储安全
1. 数据保护技术措施
我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,个人数据的存储使用业界领先的安全保障机制;个人数据获取采用SSL协议加密保护,提供安全的HTTPS访问机制;个人数据的分享采用了多种安全审核方案和防止窃取的保护措施;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息。
2. 数据保护管理组织措施
我们建立了行业内先进的以数据为核心、围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理及产品技术的维度提升个人信息的安全性。我们已经设置了个人信息保护专职部门。我们通过培训课程和考试,不断加强员工对于保护个人信息重要性的认识。
3. 个人信息安全事件的响应
如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损的,我们会及时启动应急预案,采取合理必要的措施,以尽可能降低对您个人的影响。如发生个人信息安全事件,我们还将按照法律法规的要求向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们将以短信、电话、推送通知及其他合理渠道告知您,难以逐一告知的,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
4. 账户安全风险的防范
请您妥善保护自己的个人信息,仅在必要的情形下向他人提供,以免信息被窃取甚至遭遇电信网络诈骗。如您担心自己的个人信息尤其是您的账户或密码发生泄露,请您立即联络我们的客服以便我们根据您的申请采取相应措施。您也可以在“设置-账户与安全-安全中心”自主进行“更改密码”等安全设置。
5.
(四)
六、 政策的更新
为给您带来更好的产品和服务体验,我们持续努力改进我们的产品、服务及技术。在新的服务及业务流程变更时,我们可能会更新我们的隐私政策以告知您具体的变化。但未经您明确同意,我们不会限制您按照本政策所享有的权利,我们会在专门页面上发布对本政策所做的任何变更。
对于重大变更,我们还会提供更为显著的通知(包括我们会通过小红点进行通知或向您提供弹窗提示)。
本政策所指的重大变更包括但不限于:
1. 产品的业务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;
2. 业务调整、交易并购引起的隐私政策的主体变更,新主体接收方变更原先的处理目的、处理方式;
3. 个人信息共享或公开披露的主要对象发生变化;
4. 用户个人信息权利及其行使方式发生重大变化;
5. 处理个人信息保护负责人的联络方式及投诉渠道发生变化时;
6. 个人信息保护影响评估报告表明产品存在对个人权益有重大影响时。
七、 未成年人保护
我们主要面向成人提供产品和服务。如您为未成年人,我们要求您请您的父母或其他监护人仔细阅读本政策,并在征得您的父母或其他监护人同意的前提下使用我们的服务或向我们提供信息。
若您是儿童的父母或其他监护人,请您关注儿童是否是在取得您的授权同意之后使用我们的服务。如您对儿童的个人信息有疑问,请与我们的个人信息保护专职部门联系。
八、 联系我们
您可以通过以下方式与我们联系,我们将在15天内回复您的请求:
如您对本政策内容有任何疑问、意见或建议,您可以通过发送邮件至public#guilaixi.com.cn与我们进行联系(请您注明与【隐私保护】有关,并说明具体事实情况)。需注意的是,我们可能不会回复与本政策或您的个人信息权利无关的问题。
如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决方案。
附录:相关定义
归来兮/归来兮服务:指归来兮微信小程序及归来兮APP。
归来兮服务提供者:指宁波归来兮数字科技有限公司。
个人信息:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹信息,以及不满十四周岁未成年人的个人信息。
儿童:指不满十四周岁的未成年人。
设备信息:包括设备标识符(Android ID、IDFA、OAID、GAID)、应用信息(应用崩溃信息、通知开关状态、软件安装列表信息(仅获取软件安装列表中的本应用相关信息,如包名、版本号)及其他应用相关信息)、设备参数及系统信息(设备类型、设备型号、硬件序列号、操作系统及硬件相关信息)、设备网络环境信息(IP地址,Wi-Fi信息,基站信息及其他网络相关信息)、运营商信息、广播组件通讯信息、设备传感器。以产品实际采集情况为准。
服务日志信息:包括您输入的搜索关键词、操作(上传、浏览、收藏、移动、删除)文件的记录、文件大小/类型、使用的语言、分享链接、分享链接被他人打开/下载以及其他行为的日志记录。
去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。