用户隐私政策

版本:1.0

发布日期:20231031

生效日期:20231031

上海豪嗨供应链管理有限公司(以下简称“我们”),我们尊重并保护您的隐私

您使用我们的服务时,我们将按照隐私权政策(以下简称“本政策”)收集、存储、使用及对外提供您的个人信息。同时,我们会通过本政策向您说明,我们如何为您提供访问、更新、管理和保护您的信息服务。本政策与您使用我们的服务关系紧密,我们建议您仔细阅读并理解本政策全部内容,做出您认为适当的选择。我们努力用通俗易懂、简明扼要的文字表达,并对本政策中与您的权益存在重大关系的条款,采用粗体字、下划线进行标注以提示您注意。

为了遵守国家法律法规及监管规定(例如:进行实名制管理、履行反洗钱职责、采取风险防范措施),也为了向您提供服务及提升服务质量(例如:支持我们开发新产品或完善已有产品功能,为您提供和推荐更为优质或适合的服务),我们需要收集、存储、使用及对外提供您的信息。您在本政策的展示页面点击“同意”即代表您同意我们按照本政策约定处理您的信息,以便您享受优质、便捷、个性化的服务,同时更好地保护您的账户及资金安全。

我们为何收集个人信息

在您使用我们服务的过程中,在以下情形中我们需要收集您的一些信息,用以向您提供服务、提升我们的服务质量、保障您的账户和资金安全以及符合国家法律法规及监管规定:

1、依据法律法规及监管规定履行反洗钱义务及进行实名制管理

1)在您注册账户或使用我们的服务时,您需提供您的有效身份证件信息、联系方式、地址。如您不提供前述信息,可能无法注册账户或无法使用我们的服务。根据相关法律法规的规定,您需通过身份基本信息多重交叉验证后方可使用我们的部分服务(例如:大额支付),如果您需使用此类服务,则需提供更多信息(例如:绑定银行卡信息)以完成身份基本信息多重交叉验证。同时,为了验证您提供信息的准确性和完整性,我们会与合法留存您的信息的国家机关、金融机构、企事业单位进行核对;如在验证核对过程中我们需要向前述验证机构收集您的信息,我们会依照法律法规的规定要求相关验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认;

2)您同意并授权,我们可收集并存储您在注册、使用服务时,所提供的姓名,身份证信息、影像,银行卡信息、身份验证过程中产生的图像视频数据等相关身份信息以及使用服务的相关操作及行为信息(例如,操作记录、设备型号、位置信息等)。我们通过使用这些信息识别您的身份,以便遵守国家相关法律法规的规定,为您提供服务。上述信息属于涉及个人敏感信息,如您拒绝提供上述信息,我们将无法完成身份识别。

3)您同意并授权,为了保障您的信息安全,被授权人会在现有技术水平下采取合理必要的措施来保护您的信息,采取物理、技术和行政管理安全措施来降低丢失、误用、非授权访问、披露和更改的风险,包括但不限于传输层数据加密、防火墙和加密存储、物理访问控制以及信息访问授权控制。为此我们设置了安全程序保护您的信息不会被未经授权的访问所窃取,所有的个人信息被加密储存并放置于国内专业防火墙内。

4)我们需根据《支付机构反洗钱和反恐怖融资管理办法》等反洗钱相关法律法规及监管要求,提示您适时提供有效身份证件的彩色影印件或照片以供我们核对并留存;如您不提供前述彩色影印件或照片,可能无法使用部分我们的服务。

5)我们需根据《支付机构反洗钱和反恐怖融资管理办法》等反洗钱相关法律法规及监管要求,对您的身份资料进行保存。保存期限自您与我们的业务关系结束当年或一次性交易记账当年计起至少保存5年。

2、支付

1)为了您能使用快捷支付服务,实现使用银行卡对账户余额的充值、提现以及基于银行卡的消费功能,您需提供您的银行卡卡号、姓名、身份证号码、银行预留手机号。我们会将前述信息与发卡银行进行验证。如您不提供上述信息,可能无法使用快捷支付服务,但不影响您使用我们提供的其他服务;

2)当您向商家付款时,按照法律法规及监管规定,我们需要对商家进行管理(例如:识别、防止其套现或欺诈),同时也为了向您提供账单查询管理功能,我们需要向商家收集您交易的相关信息(例如:支付金额、支付对象、商品名称、配送信息)。如您不同意提供前述信息,则可能无法完成交易;

3)为了保障您的账户和资金安全,在您需找回密码时,我们需要验证您的身份,为此您需向我们提供一些可识别您身份的证明资料,您可根据相关页面的提示上传您的身份证明;

3、风险防范

为了提高您使用我们服务的安全性,防止您的资金、个人信息被不法分子获取,我们需要记录您使用的我们的服务类别、方式及相关操作信息,例如:设备型号、IP地址、设备软件版本信息、设备识别码、设备标识符、所在位置、网络使用习惯以及其他与我们的服务相关的日志信息。如您不同意提供前述信息,可能无法完成风控验证

4、为了提供个性化服务及改进服务质量

为提升您的服务体验及改进服务质量,或者为您推荐更优质或更适合的服务:

1)您可以选择使用麦克风设备来进行语音输入(例如:语音消息、语音搜索),在使用过程中我们需要收集您的语音内容并进行必要的处理;

2)您可以授权提供您的位置信息,以便您基于所在地点位置接受个性化服务推荐;

3)我们会收集您使用我们的服务时的搜索记录、您与客户服务团队联系时提供的信息及您参与问卷调查时向我们发送的信息。

5、根据相关法律法规及国家标准,在以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的同意:

1)与国家安全、国防安全直接相关的;

2)与公共安全、公共卫生、重大公共利益直接相关的;

3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

4)出于维护您或他人的生命、财产等重大合法权益但又很难得到您本人同意的;

5)所收集的个人信息是您自行向社会公众公开的;

6)从合法公开披露的信息中收集个人信息,例如:合法的新闻报道、政府信息公开等渠道;

7)根据您的要求签订和履行合同所必需的;

8)用于维护所提供的服务的安全稳定运行所必需的,例如:发现、处置产品或服务的故障;

9)法律法规规定的其他情形。

6、其他

我们在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息;如您选择不提供前述信息,不会影响您使用支付服务。

如您通过我们的网站或APP,使用了由第三方而非我们提供的服务时,我们无法保证这些第三方会按照我们的要求采取保护措施,为尽力确保您的账号安全,使您获得更安全的访问体验,我们可能会使用专用的网络协议及代理技术(以下简称专用网络通道网络代理)。使用专用网络通道,可以帮助您识别到我们已知的高风险站点,减少由此引起的钓鱼、账号泄露等风险,同时更有利于保障您和第三方的共同权益,阻止不法分子篡改您和您希望访问的第三方之间正常服务内容,例如:不安全路由器、非法基站等引起的广告注入、非法内容篡改等。在此过程中,我们也可能会获得和保存关于您终端设备的相关信息,例如:IP地址、硬件ID等。

我们如何存储和保护个人信息

1、我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。我们仅在本政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。

2、我们承诺我们将使信息安全保护达到业界领先的安全水平。为保障您的信息安全,我们致力于使用各种安全技术及配套的管理体系来尽量降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险。例如:通过网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问、使用专用网络通道及网络代理。同时我们设立了个人信息保护责任部门,建立了相关内控制度,对可能接触到您的信息的工作人员采取最小够用授权原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规及隐私安全准则和安全意识强化宣导,并每年组织全体工作人员参加安全考试。

3、我们已制定个人信息安全事件应急预案,定期组织内部相关人员进行应急响应培训和应急演练,使其掌握岗位职责和应急处置策略和规程。在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以APP推送通知、发送邮件/短消息等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

4、请您务必妥善保管好您的登录名及其他身份要素。您在使用我们的服务时,我们会通过您的登录名及其他身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会蒙受损失,并可能产生对您不利的法律后果。如您发现登录名及/或其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。

5、当您自主删除个人信息或注销账户,我们将按照法律、法规规定的最短期限保留您的现有个人信息,在法律法规要求的最短保存期限内,我们将不再对您的个人信息进行商业化使用。当您的个人信息超出上述保存期限,我们将会对其进行匿名化处理。

6、如我们停止运营,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并在满足法律法规规定的最短保存期后,对收集的个人信息进行匿名化处理。

我们如何使用个人信息

1、为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账 户和资金安全,我们会在以下情形中使用您的信息:

1)实现本政策中我们如何收集个人信息所述目的;

2)为了使您知晓使用我们的服务的状态,我们会向您发送服务提醒。为了保障您的账户 和资金安全,付款提醒不可退订;

3)为了保障服务的稳定性与安全性,我们会将您的信息用于身份验证、安全防范、诈骗 监测、预防或禁止非法活动、降低风险、存档和备份用途;

4)根据法律法规或监管要求向相关部门进行报告;

5)邀请您参与我们产品或服务有关的客户调查;

6)我们会对您的信息进行综合统计、分析加工,以便为您提供更加准确、个性、流畅及 便捷的服务,或帮助我们评估、改善或设计产品、服务及运营活动等。我们可能根据前述信息向您提供营销活动通知、商业性电子信息或您可能感兴趣的广告,如您不希望接收此类信息,您可按照我们提示的方法选择退订。

2、当我们要将信息用于本政策未载明的其他用途时,会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认动作等形式再次征求您的同意。

3、进行营销活动

您同意我们利用您提供的以及我们自行采集的用户信息,通过短信、电话、APP推送的方式为您推荐个性化的产品或服务。如果您不想接收我们发送的营销信息,您可以选择退订或关闭个性化服务的推送,不影响您使用我们提供的其他信息。但我们将最大程度避免营销活动可能对您造成的影响。

我们可能会收集哪些信息或调用哪些设备权限

1、为了提高产品/服务质量和用户体验,我们会留存您使用我们产品/服务以及使用方式的相关信息,这类信息包括:

1)您的浏览器和终端设备上的信息。在您访问我们的产品/服务时,我们的系统自动接收并记录的您的浏览器和终端设备上的信息(包括您的IP地址、浏览器的类型、使用的语言、访问日期和时间、软硬件特征信息及您需求的网页记录)。

2)您的位置信息。当您下载或使用我们的应用程序,或访问移动网页使用我们产品/服务时,为保障您的账户和资金安全,我们可能会读取您的位置信息。如您不同意提供前述信息,您将无法完成特定操作,但不影响您使用我们提供的其他服务。您可以在设备的【设置】功能中随时选择关闭部分或者全部权限,从而拒绝我们收集您的上述信息。

3)您的通讯录信息。当您下载或使用我们的应用程序,或访问移动网页使用我们产品/服务时,为确保紧急联系人信息真实,我们可能会读取您的通讯录信息。如您不同意提供前述信息,您将无法完成特定操作,但不影响您使用我们提供的其他服务。您可以在设备的【设置】功能中随时选择关闭部分或者全部权限,从而拒绝我们收集您的上述信息。

4)您的设备信息。我们可能会读取您访问我们平台或使用我们产品/服务时所使用的终端设备的信息,包括但机型信息、网络信息(运营商/WIFI)、存储权限、GPS信息、设备IDCPU信息、USB信息、存储信息、sim卡信息、硬件参数、系统信息、应用信息、IP地址信息、传感器信息、WIFI列表信息、蓝牙列表信息。

5)您的行为或交易信息。我们可能会记录您访问我们平台或使用我们产品/服务时所进行的操作以及您在我们平台上进行交易的相关信息。同时,为提高您使用我们提供的产品/服务的安全性,更准确地预防钓鱼网站欺诈和木马病毒,我们可能会通过了解一些您的网络使用习惯、您常用的软件信息等手段来判断您账户的风险,并可能会记录一些我们认为有风险的链接(“URL”)。

6NFC。当您需要使用非接触支付功能时,我们会要求您开启NFC功能。如您不同意开启相应功能,您将无法完成特定操作,但不影响您使用我们提供的其他服务。您可以在设备的【设置】功能中随时选择关闭此功能。

7)检测应用的运行。当您下载或使用我们的应用程序,或访问移动网页使用我们产品/服务时,为保障您的账户和资金安全,我们可能会检测本应用是否正在运行。我们的检测仅限于你正在使用的本应用,不会对其他应用进行检测。

8)您的悬浮窗。当您下载或使用我们的应用程序,或访问移动网页使用我们产品/服务时,为确保语音播报检测正常使用,我们可能会调取您的悬浮窗信息。

2、为了提高产品/服务质量和用户体验,我们可能会调用您的一些设备权限,以下是调用权限对应的业务功能、我们调用权限的目的,以及调用权限前向您询问的情况。

1)您可以在设备的设置功能中选择关闭部分或全部权限,从而拒绝我们收集相应的个人信息。使用不同系统的不同设备中,权限显示方式及关闭方式可能有所不同,具体请联系设备及系统开发方。

2)设备权限调取

设备权限

对应的业务功能

调用权限的目的

是否询问

用户可否关闭权限

接收短信

发送注册验证码

帮用户填充验证码

电话

拨打客服电话

拨打客服电话

位置信息

进行交易时

交易时需要上传地理位置

存储空间

商户注册升级时

保存照片

相机

商户完善资料

提交照片

通讯录

完善授信信息

确认紧急联系人信息

摄像头权限及相册

上传身份验证材料时

实时拍摄照片或视频

悬浮窗

语音播报检测

检测语音播报

我们如何对外提供个人信息

1、共享

(一)业务共享

我们承诺对您的信息进行保密。除法律法规及监管部门另有规定外,我们仅在以下情形中 与第三方共享您的信息,第三方包括我们的关联公司、合作金融机构以及其他合作伙伴。 在将信息提供给第三方前,我们将尽商业上合理的努力评估该第三方收集信息的合法性、 正当性、必要性。我们会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规,尽力要求第三方对您的信息采取保护措施。

1)为了让您完成交易、实现交易目的,我们需要向您的交易相对方提供交易号与相关支付信息,同时您的交易相对方可在付款过程中或付款成功后查看您的部分注册信息;

2)某些产品或服务可能由第三方提供或由我们与第三方共同提供,因此,只有共享您的信息,才能提供您需要的产品或服务。例如:您通过我们购买金融、保险产品时,我们需要向合作的金融、保险机构提供您的有效证件信息与联系方式,以缔结、履行合同之用,同时保证您完成购买流程合性要求以及保证您的资产准确无误的登记;又如:您通过我们进行水电煤等生活缴费时,我们需要把您填写的户号和姓名等信息提供给合作的公共事业单位,才能使您完成缴费;

3)如您选择参与我们和第三方联合开展的抽奖、竞赛或类似推广活动,我们可能与其共享活动过程中产生的、为完成活动所必要的信息,以便第三方能及时向您发放奖品或为您提供服务,我们会依据法律法规或国家标准的要求,在活动规则页面或通过其他途径向您 明确告知需要向第三方提供何种个人信息;

4)事先获得您明确同意的情况下,我们会在法律法规允许且不违背公序良俗的范围内, 依据您的授权范围与第三方共享您的信息。

(二)共同控制

我们提供的某些服务和(或)产品功能可能由我们的第三方合作伙伴提供或由我们与合作伙伴共同提供,只有通过该第三方软件开发工具包(SDK)处理您的信息,我们才能实现相应功能。第三方SDK技术服务提供方会基于向您提供功能或服务之必需获取相应权限及信息。

1)为了实现活体认证和OCR识别而使用了百度SDK(提供方:北京市商汤科技开发有限公司),需要获取拍照权限、存储权限、网络信息(运营商/WIFI);

2)为了实现web页面加载兼容性而使用了腾讯X5浏览器SDK(提供方:深圳市腾讯计算机系统有限公司),需要获取机型信息、系统版本信息、网络信息(运营商/WIFI)、存储权限;

3)为了实现微信登录或分享、唤起小程序、支付而使用腾讯微信SDK(提供方:腾讯云计算(北京)有限责任公司),需要获取微信个人信息(昵称、头像)、IP地址、设备识别码(Android IMEIiOS IDFA);

(三)第三方登录

当您使用登录名登录第三方网站或微信小程序时,请您务必仔细阅读第三方的用户服务协议或隐 私政策,我们会依据您与第三方的约定,将您的部分信息提供给第三方。

(四)投诉处理

当您投诉他人或被他人投诉时,为了保护您及他人的合法权益,我们可能会将您的姓名及有效证件号码、联系方式、投诉相关内容提供给消费者权益保护部门及监管机关,以便及时解决投诉纠纷,但法律法规明确禁止提供的除外。

2、转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1)事先获得您的明确同意;

2)根据法律法规或强制性的行政或司法要求;

3)在涉及资产转让、收购、兼并、重组或破产清算时,如涉及到个人信息转让,我们会向您告知有关情况,并要求新的持有您个人信息的公司、组织继续受本政策的约束。如变更个人信息使用目的时,我们将要求该公司、组织重新取得您的明确同意。

3、公开披露

除在公布中奖活动名单时会脱敏展示中奖者手机号或登录名外,原则上我们不会将您的信息进行公开披露。如确需公开披露时,我们会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明确同意。

4、委托处理

为了提升信息处理效率,降低信息处理成本,或提高信息处理准确性,我们可能会委托有能力属我们的关联公司或其他专业机构代表我们来处理用户信息,但我们会通过协议、现场审计等方式要求受托公司遵守严格的保密义务及采取有效的保密措施,禁止其将这些信息用于未经您授权的用途。在委托关系解除时,受托公司不再保存个人信息。我们承诺对此负责。

5、根据相关法律法规及国家标准,在以下情形中,转让、公开披露您的个人信息无需征得您的同意:

1)与国家安全、国防安全直接相关的;

2)与公共安全、公共卫生、重大公共利益直接相关的;

3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5)您自行向社会公众公开的个人信息;

6)从合法公开披露的信息中收集的个人信息,例如:合法的新闻报道、政府信息公开等 渠道。

您如何访问和管理自己的个人信息

在您使用我们的服务期间,为了您可以更加便捷地访问和管理您的个人信息,同时保障您注销账户的权利,我们在产品设计中为您提供了相应的操作设置,您可以参考下面的指引进行操作。

1管理您的个人信息

您可通过我们官方网站或小程序登录账户中:

1查阅您的身份信息、账单信息、账户信息以及绑定的银行卡信息。为了您的个人信息 安全,您的身份证号码和银行账户会进行脱敏展示;

2)如发现您的信息有误,您可以根据页面提示自助修改您的信息,您也可以联系我们或通过在线客服要求更正。出于安全性和身份识别的考虑或根据法 律法规及监管规定,您需通过验证方可修改您已认证的姓名或已绑定的手机号码;

3)您可删除您的某笔账单信息或管理绑定的银行卡。

2管理您的授权范围

如您想改变授权范围,您可通过手机权限设置修改授权范围,例如:是否向好友公 开您的真实姓名、是否开启生日提醒等;还可通过取消向第三方共享信息的授权。当 您取消信息收集的授权后,我们将不再收集该信息;在您取消向第三方共享信息的授权后, 我们将不再在该业务场景下向该第三方提供信息。

3、注销账号:

如您希望注销账户,您可以致电联系我们或通过我们的官网或小程序在线客服按照客服指引协助处理注销账号。当您符合约定的账户注销条件并注销某账户后,除法律另有规定外,我们将停止为您提供服务,并在满足法律法规要求的最短保存期限要求的情况下,我们将对您的个人信息进行删除或匿名化处理。在上述法律法规要求的最短保存期限内,我们将不再对您的个人信息进行商业化使用。

4、删除个人信息

如您希望删除个人信息,您可联系我们的客服热线或通过在线客服,提交删除申请。在满足法律法规要求的最短保存期限要求的情况下,我们将对您的个人信息进行删除或匿名化处理。在上述法律法规要求的最短保存期限内,我们将不再对您的个人信息进行商业化使用。

但当融合+存在以下情形时,您删除的个人信息的申请将不受法律法规要求的最短保存期限限制:

1)融合+违反法律、行政法规的规定手机、使用您的个人信息;

2)融合+违反双方的约定收集、使用您的个人信息。

5、尽管有上述约定,但按照相关法律法规及国家标准,在以下情形中,我们可能无法响应您的请求:

1)与国家安全、国防安全直接相关的;

2)与公共安全、公共卫生、重大公共利益直接相关的;

3)与犯罪侦查、起诉、审判和执行判决等直接相关的;

4)有充分证据表明您存在主观恶意或滥用权利的;

5响应您的请求将导致其他个人、组织的合法权益受到严重损害的;

6)涉及商业秘密的。

6、如您对本政策存在任何疑问,或对于您的个人信息处理存在任何投诉、意见,请通过客服热线或通过在线客服联系我们,客服部门将会及时答复您。为保障您的信息安全,我们需要先验证您的身份和凭证资料。我们已经建立客户投诉管理机制,包括跟踪流程。一般来说,我们将在验证通过后的三个工作日内处理完成,特殊情形下最长将在不超过十五天或法律法规规定期限内作出答复。如您不满意我们的答复,还可以向消费者权益保护部门投诉或向有管辖权的法院提起诉讼。

本政策的适用及更新

我们所有服务均适用本政策。

发生下列重大变化情形时,我们会适时对本政策进行更新:

1)我们的基本情况发生变化,例如:兼并、收购、重组引起的所有者变更;

2)收集、存储、使用个人信息的范围、目的、规则发生变化;

3)对外提供个人信息的对象、范围、目的发生变化;

4)您访问和管理个人信息的方式发生变化;

5)数据安全能力、信息安全风险发生变化;

6)用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;

7)其他可能对您的个人信息权益产生重大影响的变化。

由于我们的用户较多,如本政策发生更新,我们将以小程序推送通知、发送短消息或者在我们的官方网站发布公告的方式来通知您。为了您能及时接收到通知,建议您在联系方式更新时及时通知我们。如您在本政策更新生效后继续使用我们的服务,即表示您已充分阅读、理解并接受更新后的政策并愿意受更新后的政策约束。

您可以在我们官方网站首页查看本政策,也可在APP中查看本政策。我们鼓励您在每次使用我们的服务前都查阅我们的隐私政策。

本政策中关键词说明

1、本政策中的身份要素是指:我们用于识别您身份的信息要素,例如:您的登录名、密码、短信校验码、电话号码、手机号码、证件号码及生物识别信息(例如:指纹信息、脸部信息)。

2、本政策中的关联公司是指:1、上海豪嗨供应链管理有限公司;2、上海豪嗨供应链管理有限公司参股或形成经营、协作的,且具有关联关系的企业。关联是指一方现在或将来控制、受控制或与其处于共同控制下的任何公司、合法机构以及前述公司、合法机构的合法继承人。

上海豪嗨供应链管理有限公司