SSA 隐私政策

更新时间:2024.11.27

生效时间:2024.12.04

过往隐私政策的版本,请点击此次进行查看。

您的隐私对我们来说至关重要。我们的稳私政策旨在提升透明度,以易于阅读和浏览的形式,帮助您了解我们的隐私保护措施。为此我们优先提供了隐私政策摘要,供您快速了解我们的政策,若您想深入了解,可阅读隐私政策摘要后的全文。请阅读以下章节,了解我们如何收集、使用、分享和保护您的信息,以为您提供流畅的产品体验。

隐私政策摘要

1. 我们如何收集个人信息

我们会遵循正当、合法、必要的原则,在注册和登录、设备管理、安全管理、工单执行等场景下收集和使用您的个人信息,具体您可查看我们正文部分的内容。

2. 我们如何使用系统权限

出于提升您的产品/服务体验,我们的产品和/或服务中可能需要使用系统权限,您可根据实际需要对相关权限进行管理。

3. 我们如何共享个人信息

我们在遵守合法正当、最小必要、目的明确原则的前提下向关联方、合作方共享您的个人信息,具体情况请见我们正文部分的内容

4. 您如何掌控个人信息

1)查阅和更正

除法律法规规定外,您在使用我们的产品与/或服务过程中产生的其他个人信息需要访问或更正,请随时联系我们。我们会根据本隐私政策所列明的方式和期限响应您的请求。

2)删除

在以下情形中,您可以向我们提出删除个人信息的请求: 

a)如果我们处理个人信息的行为违反法律法规;

b)如果我们收集、使用您的个人信息,却未征得您的同意;

c)如果我们处理个人信息的行为违反了与您的约定;

d)如果您注销了账户;

e)如果我们终止服务及运营。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。

3)管理授权

您可以通过删除信息、关闭设备功能、在APP软件中进行设置等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权。 请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法 继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

4)注销账户

您可以通过App点击注销帐号注销账户。您注销账户后,我们将停止为您提供产品与/或服务,并依据您的要求,除法律法规另有规定外,我们将删除您的个人信息。若您通过联系我们以人工方式处理您注销账户的请求,我们会在收到您注销账户请求后,在15天内完成核查和处理。

5)响应请求

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

5. 我们的未成年人保护

我们非常重视对未成年人个人信息的保护。我们的产品和服务主要面向成年人。我们不会主动直接向未成年人收集其个人信息。如果我们发现在未事先获得可证实的监护人同意的情况下收集了未成年人的个人信息,我们会设法尽快删除相关信息。如果您发现我们无意收集了未成年人的个人信息,请您通过联系我们提供的方式通知我们,我们会尽快设法删除相关数据。

6. 联系我们

 个人信息保护负责人邮箱:【Dataprivacy.group@wbstar.com

 热线:【400-828-0768

 邮寄地址:【江苏省常州市武进国家高新技术产业开发区龙惠路39 信息安全部 收】

一般情况下,我们将在十五(15)天内完成身份核查和处理响应。

隐私政策全文

引言

万帮星星充电科技有限公司(注册地址:江苏省常州市武进国家高新技术产业开发区龙惠路39号)及其关联公司(以下简称星星充电我们)重视并致力于保护用户个人信息与隐私安全。

 星服务APP星星充电品牌下为新能源设备的安装、运维提供标准执行SOPSLA提醒的现场任务执行工具。提供了安装运维全流程智能化服务管理。我们通过星服务APP以及我们现在或将来还可能在其他客户端或场景中为您提供星星充电产品/服务,我们可能会由此处理与您相关的个人信息。本隐私政策与您使用我们各项产品/服务关系紧密,我们收集和处理个人信息会因具体产品/服务场景而有所不同,请以您使用产品/服务的具体场景为准,我们希望您在使用我们的产品/服务前,务必仔细阅读并确认您已经充分理解本隐私政策所写明的内容,让您可以根据本隐私政策的指引做出您认为适当的选择。请您知悉,本政策仅适用于中国大陆地区的用户,对于非中国大陆地区的用户请仔细阅读SSA Privacy Policy”

我们的产品或服务在设计之初即嵌入了隐私保护理念。我们会遵循本隐私政策,在您使用对应产品/服务时收集、使用您的信息,但不会仅因为您同意本隐私政策而采用强制捆绑的方式收集个人信息,具体以您实际使用的产品/服务的实际情况为准。若某项产品/服务有单独的隐私政策,则该单独隐私政策将被优先适用。我们努力用简明扼要、通俗易懂的文字表述,并对与您的权益存在重大关系的条款所涉及的个人敏感信息,我们采用粗体字的方式进行显著标注以提示您注意,请您注意仔细阅读。

如对本隐私政策有任何疑问、意见或建议,您可通过本隐私政策联系我们部分提供的联系方式与我们联系。

一、我们如何收集和使用个人信息

本节将向您详细介绍我们会收集哪些个人信息。

(一)基本功能

1. 注册和登录。我们为您提供邮箱注册登录,基于邮箱注册和安全校验的需要,在邮箱注册登录过程中,您可以通过自己的邮箱进行注册,并在注册过程中需要用户完成邮箱的验证码校验。同时基于账号管理需要,我们会收集您的账号、用户名、手机号、邮箱,亦方便您进行进行控制您的个人信息。

2. 设备管理。我们为您提供基于网络连接和蓝牙连接能源设备的方式,以获取设备信息。若您选择网络连接方式,您可以使用扫描能源设备的二维码,此时我们需要您同意相机或相册(存储权限)。若您选择蓝牙连接方式,您可以通过蓝牙连接设备进行设备配置,此时我们需要您的蓝牙权限。若您是工程师,初次登录后需将账号与常用设备进行绑定,此时需要使用设备型号、硬件序列号、唯一设备识别码(Android ID IDFA)、手机设备品牌信息。如果需要换绑,需要根据企业配置来进行换绑,根据您所在企业的配置要求,您可以通过后台提供的手机号进行验证,也可以通过您在后台提供的身份证照片进行实名认证。我们通过识别您的姓名和身份证号码,进行人脸识别对您进行活体认证,在此过程中我们需要收集您的相机权限。对于人脸识别,为向您提供可信的身份认证服务,我们和杭州阿里云智能科技有限公司(简称阿里云)开展合作,我们不收集和处理您的人脸信息,由阿里云进行实际处理您的人脸信息,具体的处理规则详见其隐私权协议。

3. 工单执行。若您是我们的运维伙伴或合作伙伴,您在具有服务单执行的功能。基于地址导航的便捷,根据工单详细地址会触发导航功能,点击后可跳转您的设备已安装的三方导航应用,此时需要查看手机导航软件的列表。基于管理需要,需要您完成签到关注,以匹配您当前位置和工单详细地址,过程中需要您同意精准定位权限;当您通过工单上传现场施工图片时,我们需要您同意相机或相册(存储)权限用于拍照和上传。

(二)我们如何使用cookies和同类技术

Cookie 和同类设备信息标识技术是互联网中普遍使用的技术。当您使用我们的产品/服务时,我们目前不存在使用cookies等类似技术。

(三)我们所调用的系统权限

为提升服务体验或实现扩展功能,我们的产品/服务可能需要使用您的系统权限,这些权限只有经过您的明示授权才会开启,并且仅在相关功能或服务需要时才会收集您的个人信息。如果您关闭相关权限,我们可能无法为您提供这些授权所对应的功能。您可根据实际需要在系统中对相关权限进行管理

安卓系统

权限组

权限名称

权限功能说明

使用场景或目的

相机

拍摄

允许App使用摄像头

设备扫描查询、工单执行时施工图片拍摄、活体认证

定位

访问精准定位

允许App获取基于GPS等的精准地理位置

工单执行时的现场签到

存储

读取外置存储器

允许App读取外置存储器

设备扫描查询、工单执行时施工图片上传

写入外置传感器

允许App写入外置存储器

蓝牙

蓝牙

获取蓝牙权限并收集您的蓝牙信号

设备连接

IOS系统

受保护的资源

权限名称

权限功能说明

使用场景或目的

相机与麦克风

相机

访问设备的相机

设备扫描查询、工单执行时施工图片拍摄、活体认证

定位服务

在使用期间访问位置

使用App期间(前台运行时)访问用户的位置信息

工单执行时的现场签到

照片

读取和写入照片库

读取和写入照片库

设备扫描查询、工单执行时施工图片上传

蓝牙

蓝牙

获取蓝牙权限并收集您的蓝牙信号

设备连接

 

请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法继续为您提供该权限所对应的服务。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息收集及使用。

(四)收集和使用个人信息的其他规则

请您充分知晓,根据法律法规,当存在以下合法事由时,我们收集、使用您的个人信息无需征得您的授权同意:

1.    为订立、履行您作为一方当事人的合同所必需;

2.    为履行法定职责或者法定义务所必需,例如与国家安全、国防安全、公共安全以及与司法侦查、起诉、审判和判决执行等直接相关的法定职责或者法定义务;

3.    为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4.    为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

5.    依照《中华人民共和国个人信息保护法》规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

6.    法律、行政法规规定的其他情形。

二、我们如何分享个人信息

在本节中,我们将向您描述对外提供、转让、公开披露信息、这些信息的情况。

(一)对外提供

我们会以高度的勤勉义务对待您的个人信息。除非征得您的授权同意,或遵照有关法律法规的其他合法基础外,我们不会向星星充电以外的任何公司、组织和个人提供您的个人信息。

我们提供的部分产品/服务需要第三方的参与才能完成,因此我们可能会向我们的关联公司以及第三方服务商或合作伙伴提供您的部分个人信息,以保障和优化我们为您提供的产品/服务。我们将遵照法律法规的规定,对个人信息的对外提供进行严格的限制和管理。对于委托处理您个人信息的场景,我们会与受托方根据法律规定签署相关处理协议,要求其根据我们的要求、本隐私政策处理您的个人信息,并对其个人信息处理活动进行监督。对于对外共享您个人信息场景,我们会基于本隐私政策以下列明的情形基于合法、正当、必要原则对外共享您的个人信息。

为保障App相关功能的实现与应用的稳定运行,我们可能会接入由第三方提供的软件开发包(SDK)以实现相关目的。不同版本的第三方SDK会有所不同,一般包括账号登录类、推送通知消息类、第三方支付类、地图导航类、厂商推广类。我们对合作方获取信息的软件工具开发包(SDK)进行严格的安全检测,以保障数据安全。请您知悉,我们仅会在获得您同意或其他依法可向第三方共享的情况下,向其提供您的个人信息。具体清单如下:

1. 【高德地图SDK
运营方:【高德软件有限公司】
使用场景:【工单执行时导航引导】
处理目的:【导航指引】
收集个人信息类型:【位置信息(经纬度、精确位置、粗略位置)、设备信息【如IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSIDBSSID、基站信息、信号强度的信息、蓝牙信息、传感器列表、传感器信息(矢量、加速度、压力、方向、地磁)、设备信号强度信息、外部存储目录】、设备标识信息(IMEIIDFAIDFVAndroid IDMEIDOAIDIMSIICCID、硬件序列号)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)
隐私政策链接:https://lbs.amap.com/pages/privacy/

2. 【极光推送SDK
运营方:【深圳市和讯华谷信息技术有限公司】
使用场景:【为APP用户提供信息推送服务】
处理目的:【消息推送】
收集个人信息类型:【设备参数及系统信息(设备类型、设备型号、系统版本、及相关硬件信息):用于识别用户的设备类型、设备型号、系统版本,确保消息准确下发;设备标识符(IDFAAndroid IDGAIDOAIDVAIDAAIDMEIDUAID、硬件序列号信息、ICCIDSIM信息):用于识别唯一用户,保证推送的精准送达及推送信息的准确统计;网络信息(IP 地址、WiFi 信息、基站信息、DNS地址、DHCP地址、SSIDBSSID)与位置信息(经纬度):用于优化SDK与极光服务器的网络连接请求,保证服务的稳定性和连续性,同时实现区域推送功能;应用列表信息(应用崩溃信息、通知开关状态、APP 应用列表及活跃状态、APP 应用页面信息、APP 功能事件相关信息):当一个设备有多个 APP 的推送链路同时活跃时,我们采用合并链路技术,随机合并成一条链路,以达到为用户节省电省流量的目的;推送日志信息:以便开发者查询使用推送服务记录,了解推送信息送达的情况,调整推送策略】
隐私政策链接:https://www.jiguang.cn/license/privacy

3. VIVO推送SDK
运营方:【运营方公司全称】
使用场景:【为APP用户提供信息推送服务】
处理目的:【消息推送】
收集个人信息类型:【设备参数及系统信息(设备类型、设备型号、系统版本、及相关硬件信息):用于识别用户的设备类型、设备型号、系统版本,确保消息准确下发;设备标识符(IDFAAndroid IDGAIDOAIDVAIDAAIDMEIDUAID、硬件序列号信息、ICCIDSIM信息):用于识别唯一用户,保证推送的精准送达及推送信息的准确统计;网络信息(IP 地址、WiFi 信息、基站信息、DNS地址、DHCP地址、SSIDBSSID)与位置信息(经纬度):用于优化SDK与极光服务器的网络连接请求,保证服务的稳定性和连续性,同时实现区域推送功能;应用列表信息(应用崩溃信息、通知开关状态、APP 应用列表及活跃状态、APP 应用页面信息、APP 功能事件相关信息):当一个设备有多个 APP 的推送链路同时活跃时,我们采用合并链路技术,随机合并成一条链路,以达到为用户节省电省流量的目的;推送日志信息:以便开发者查询使用推送服务记录,了解推送信息送达的情况,调整推送策略】
隐私政策链接:https://www.jiguang.cn/license/privacy

4. 【华为推送SDK
运营方:【华为技术有限公司】
使用场景:【为APP用户提供信息推送服务】
处理目的:【消息推送】
收集个人信息类型:应用基本信息(AppID,推送服务和HMS Core应用版本号、华为推送SDK版本号,应用版本号和应用包名)、应用内设备标识符(AAIDPush Token)、设备的硬件信息(设备型号、设备类型(如手机,平板))、系统基本信息(系统类型(Android)和系统版本)和系统设置信息(国家码)、传感器列表、加速度传感器、应用包信息
隐私政策链接:https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177

5. OPPO推送SDK
运营方:【广东欢太科技有限公司】
使用场景:【为APP用户提供信息推送服务】
处理目的:【消息推送】
收集个人信息类型:设备相关信息(如IMEIOAIDSerial NumberIMSIUser IDAndroid IDGoogle Advertising ID, 手机Region设置,设备型号,手机电量,手机操作系统版本及语言)、使用推送服务的应用信息(如APP包名及版本号,运行状态)、推送SDK版本号、网络相关信息(如IP或域名连接结果,当前网络类型)、消息发送结果、通知栏状态(如通知栏权限、用户点击行为),锁屏状态(如是否锁屏,是否允许锁屏通知)
隐私政策链接:https://open.oppomobile.com/new/developmentDoc/info?id=10288

6. 【小米推送SDK
运营方:【小米科技有限责任公司】
使用场景:【为APP用户提供信息推送服务】
处理目的:【消息推送】
收集个人信息类型:设备标识OAID和加密的Android ID,以及使用推送服务的应用信息如应用包名、版本号和运行状态;消息创建、送达和点击时间并暂存从第三方应用处获得并推送给您的消息内容;设备相关信息如设备厂商、设备型号、设备内存、操作系统版本、小米推送SDK版本、设备归属地(国家或地区)、SIM卡运营商名称、当前网络类型、WiFi状态;通知栏设置信息,包括是否屏蔽通知栏、是否设置锁屏弹出消息
隐私政策链接:https://dev.mi.com/console/doc/detail?pId=1822

7. 【阿里云金融级人脸识别sdk】【SDK本机采集,不涉及数据共享】
运营方:【杭州阿里云智能科技有限公司】
使用场景:【实名认证】
处理目的:【账号和本人的信息绑定】
收集个人信息类型:设备基础信息:设备制造商、设备品牌、设备类型及型号、设备名称、设备操作系统信息、设备内存及存储大小、电池及电量信息、基带信息、开机时间、屏幕亮度及分辨率、CPU信息、系统时区、系统语言、充电状态、系统内核信息、传感器列表、光线传感器信息;设备标识信息:IDFA (可选)、IDFVAndroid IDOAID;设备网络信息:BSSIDSSID、运营商信息、网络类型、SIM卡状态;设备应用信息:SDK宿主APP信息(包括:宿主APP应用名称、宿主APP应用版本、宿主APP安装时间);获取最终用户的姓名、身份证号、人脸图片和视频流进行用于检查真实人脸、进行身份验证比对。此外,当您使用实人认证OCR功能时,我们还将通过最终用户拍照上传的身份证图片(正面)获取最终用户的姓名、性别、民族、出生日期、住址、身份证号码等身份信息,以进行安全验证;当您使用多因子意愿认证功能时,我们将通过最终用户录制并上传的音视频文件获取最终用户的语音信息及声纹特征;网络权限、存储权限、相机权限、麦克风权限和录屏权限;您的操作参数、操作时间、服务响应时间、操作步骤、验证结果、错误原因
隐私政策链接:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202107281509_18386.html?spm=a2c4g.11186623.0.0.168350f3ZcZhv6

8. 【友盟移动统计SDK
运营方:【友盟同欣(北京)科技有限公司】
使用场景:【进行APP数据统计与分析】
处理目的:【数据统计】
收集个人信息类型:【设备信息(Android ID/IDFA/OAID/OpenUDID/GUID)、网络信息】
隐私政策链接:https://www.umeng.com/page/policy

(二)转让

除非获得您的明确同意,我们不会将您的个人信息转让给任何公司、组织或个人。

在我们涉及合并、收购、分立、解散、资产转让等交易时,如果涉及个人信息转让,在转移您的个人信息前,我们会向您告知接收方的名称和联系方式,要求接收您个人信息的公司、组织或个人继续受本隐私政策的约束,否则,我们将要求该公司、组织或个人重新向您征求授权同意。

(三)公开披露

我们将遵守相关法律法规,对您的个人信息予以保密。我们不会主动公开您未自行公开的个人信息,除非遵循法律法规规定或获得您的单独同意。

(四)例外情况

请您充分知晓,根据法律法规,当存在以下合法事由时,我们共享、转让、公开披露您的个人信息不必事先征得您的授权同意:

1.    为订立、履行您作为一方当事人的合同所必需;

2.    为履行法定职责或者法定义务所必需,例如与国家安全、国防安全、公共安全以及与司法侦查、起诉、审判和判决执行等直接相关的法定职责或者法定义务;

3.    为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4.    为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

5.    依照《中华人民共和国个人信息保护法》规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

6.    法律、行政法规规定的其他情形。

三、我们如何存储个人信息

在本节中,我们将向您提供有关我们保存您信息的时长、保存您信息的原因,并重点强调我们可能需要保存您的信息以遵守法律、法院和其他义务的信息。

请知悉,我们的总部在中国常州。我们依照法律法规的规定,将在中国境内运营过程中收集和产生的您的个人信息存储在中国境内,位于由我们管控的常州、杭州、盐城的数据中心。我们不会将您的个人信息传输至境外,如果我们向境外传输,我们将会严格遵循相关法律法规政策要求或单独征求您的授权同意。

我们仅在为实现本隐私政策所述目的所必需的期限内留存您的个人信息,法律法规另有规定或者个人信息主体另行授权同意的除外。根据您使用的产品/服务不同,您的个人信息存储期限可能会有所差别。我们判断个人信息的存储期限主要依据以下标准:

1.     完成与您相关的产品与服务目的、维护相应产品及业务记录,以应对您可能的查询或投诉;

2.     保证我们为您提供服务的安全和质量;

3.     您是否同意更长的留存期间;

4.     根据诉讼时效的相关要求;

5.     是否存在关于存储期限的其他特别约定或法律法规规定。

超出存储期限后,我们会对您的个人信息进行删除或匿名化处理。

四、您如何掌控个人信息

您的个人信息和设置拥有控制权是我们产品或服务体验的核心组成部分。根据适用的法律法规,我们将采取适当的技术手段,保证您对自己的个人信息行使以下权利。在您行使您的权利时,我们可能要求您提供身份证明,以确保我们保护客户信息的保密和安全性。我们将在收到您请求并验证您的身份后的十五(15)天内回复处理意见或结果。基于某些例外,我们可能会在适用法律及法规允许的范围内拒绝您的请求。

(一)查阅和更正

除法律法规规定外,您有权随时访问和更正您的个人信息,具体包括: 

1)您的账户信息:您可以在星服务App中点击我的-账户与安全,查看和管理您提交的账户个人信息。

2)对于您在使用我们的产品与/或服务过程中产生的其他个人信息需要访问或更正,请随时联系我们。我们会根据本隐私政策所列明的方式和期限响应您的请求。

3)您无法访问和更正的个人信息:除上述列明的信息外,您的部分个人信息我们还无法为您提供访问和更正的服务,这些信息主要是为了提升您的用户体验和保证交易安全所收集的您的设备信息。上述信息我们会在您的授权范围内进行使用,您无法访问和更正 ,但您可联系我们进行删除或做匿名化处理。

(二)删除

在以下情形中,您可以向我们提出删除个人信息的请求: 

1)如果我们处理个人信息的行为违反法律法规;

2)如果我们收集、使用您的个人信息,却未征得您的同意;

3)如果我们处理个人信息的行为违反了与您的约定;

4)如果您注销了星服务账户;

5)如果我们终止服务及运营。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)管理授权

您可以通过删除信息、关闭设备功能等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权。请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法 继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)注销账户

请知悉,国内用户我们采用账号后台统一管理的模式,您可以通过客服电话与我们取得联系注销账户。您注销账户后,我们将停止为您提供产品与/或服务,并依据您的要求,除法律法规另有规定外,我们将删除您的个人信息。 若您通过联系我们以人工方式处理您注销账户的请求,我们会在收到您注销账户请求后,在15天内完成核查和处理。

(五)响应请求

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

尽管有以上约定,在以下情形中,我们将无法响应您的请求:

    1)    为与您签订和履行合同所必需;

    2)    与我们履行法律法规规定的责任或义务所必需;

    3)    与国家安全、国防安全直接相关的;

    4)    与公共安全、公共卫生、重大公共利益直接相关的;

    5)    与刑事侦查、起诉、审判和执行判决等直接相关的;

    6)    在紧急情况下为保护您或他人的生命健康和财产安全所必需;

    7)    为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

    8)    有充分证据表明您存在主观恶意或滥用权利的;

    9)    依照《中华人民共和国个人信息保护法》的规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

    10)  响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

    11)  可能涉及商业秘密的;

    12)  法律法规规定的其他情形。

五、我们的隐私安全政策

(一)数据保护措施

我们非常重视您个人信息的安全,我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,我们会使用加密技术提高个人信息的安全性,在您的浏览器与服务器之间交换数据时受 SSL协议加密保护,我们提供 HTTPS 协议安全浏览方式;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息。我们会定期举办信息安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

(二)安全认证

我们的重要系统已经通过了国家信息安全等级保护(三级)的测评和备案,并通过了国际权威的ISO27001ISO27701ISO37301TISAX行业等安全认证。我们与监管机构、第三方测评机构建立了良好的协调沟通机制,及时抵御并处置各类信息安全威胁,为您的信息安全提供全方位保障。

(三)安全事件响应

在不幸发生个人信息安全事件后,我们会立即成立个人信息安全事件应急领导小组,启动应急预案,防止安全事件扩大,并按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

(四)特别提示

互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用复杂密码,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账号或密码发生泄露,请您立即通过联系我们提供的方式联络我们,以便我们采取相应措施。

我们也请您理解,由于技术的限制以及可能存在的各种恶意手段,在互联网环境,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的个人信息的安全性。

(五)隐私保护理念和执行监督

我们已按照行业最佳实践,将隐私保护理念嵌入到了产品设计中。具体来说,我们设立隐私合规专员,深入业务线,确保隐私保护被嵌入到业务规划设计、产品或系统开发、设计以及验证的各个环节中,并将上述要求实现数字化管理。

我们也已经建立了三道防线”——业务单元自检、隐私合规专业团队稽查和内外部审计,实现度量、稽查和审计的管理闭环。

六、我们的未成年人保护

我们非常重视对未成年人个人信息的保护。我们的产品和服务主要面向成年人。我们不会主动直接向未成年人收集其个人信息。如果我们发现在未事先获得可证实的监护人同意的情况下收集了未成年人的个人信息,我们会设法尽快删除相关信息。如果您发现我们无意收集了未成年人的个人信息,请您通过联系我们提供的方式通知我们,我们会尽快设法删除相关数据。

七、政策更新

为给您提供更好的服务,伴随着我们业务的发展,本隐私政策也会及时随之更新。

未经您的明确同意,我们不会减损您在本隐私政策下应享有的权利。我们会发出更新版本并在生效前通过公告或以其他适当方式提醒您相关内容的更新,也请您及时登录我们的官方网站和 App、小程序以了解最新的隐私政策。如果本隐私政策有重大变更,我们也将提供更明显的通知,如当您登录App 时使用弹出窗口、短信或直接向您发送电子邮件等。本隐私政策重大变更包括但不限于:

    1)    我们的服务模式发生重大变化,如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

    2)    我们在所有权结构、组织架构等方面发生重大变化,如业务调整、破产并购等引起的所有者变更等;

    3)    个人信息共享、转让或公开披露的主要对象发生变化;

    4)    您参与个人信息处理方面的权利及其行使方式发生重大变化;

    5)    我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;

    6)    个人信息安全影响评估报告表明存在高风险时。

八、联系我们

我们有专门的个人信息保护负责人来处理您的需求。如您对本隐私政策存在任何疑问,或对于您的个人信息处理有任何投诉、意见,可以通过我的-问题反馈页面,或者通过以下渠道联系我们。

 个人信息保护负责人邮箱:【Dataprivacy.group@wbstar.com

 热线:【400-828-0768

 邮寄地址:【江苏省常州市武进国家高新技术产业开发区龙惠路39 信息安全部 收】

一般情况下,我们将在十五(15)天内完成身份核查和处理响应。