基于更好地向您展示和说明我们的隐私规则和您的用户权利,以及向您提供更完善的个人信息保护措施,我们于前述时间对我们的原《用户隐私政策协议》进行了更新,本次更新的内容主要包括:依照最新法律要求完善第三方业务合作伙伴对于用户个人信息的收集和使用情况的说明。请您在使用/继续使用徐州公交的产品/服务前仔细阅读和充分理解全文,尤其是加粗内容,并在同意全部内容后使用/继续使用。
我们会在本《徐州公交隐私政策》生效前通过在产品与/服务的主页上显著位置(弹窗、公告)提示通知您,让您在选择继续使用我们的产品/服务之前可以及时查看更新后的隐私政策,用户注册登录徐州公交APP后,可在“我的”—“关于我们”下面查看并阅读隐私政策。
徐州公交(以下也称“我们”)深知个人信息对您的重要性,因此我们非常重视保护您的隐私和个人信息,我们亦将本《徐州公交隐私政策》(以下也称“本政策”)中的内容以高度审慎的义务对待和处理。本政策与您所使用的我们的产品/服务息息相关,您在下载、安装、启动、浏览、注册、登录、使用我们的产品与/服务(以下统称“使用我们的产品与/服务”)时,我们将按照本政策的约定处理和保护您的个人信息,因此我们希望您能够仔细阅读、充分理解本政策的全文,并在需要时,按照本政策的指引,作出您认为适当的选择。本政策之中涉及的相关技术词汇,我们尽量以简明扼要的表述向您解释,以便于您理解。我们在此善意的提醒您,本政策中与您的权益存在重大关系的条款,我们已采用加粗字体来特别提醒您,请您留意重点查阅。
您应当在仔细阅读、充分理解本《徐州公交隐私政策》后使用我们的产品/服务,如果您不同意本政策的内容,将会导致我们的产品/服务无法正常运行,或者无法达到我们拟达到的服务效果,您应立即停止访问/使用我们的产品/服务。您使用或继续使用我们提供的产品/服务的行为,都表示您充分理解和同意本《徐州公交隐私政策》(包括更新版本)的全部内容。
如您在阅读本《徐州公交隐私政策》过程中有任何疑惑或其他相关事宜的,您可通过产在徐州公交APP—“个人中心”—“联系客服”板块与我们联系,主要的联系渠道为客服,我们将在7个工作日回复用户的请求。如对本政策内容有任何疑问、意见或建议,用户可通过徐州公交APP客服与我们联系,我们会高效处理用户的问题并及时向用户反馈。
徐州公交APP由徐州市公共交通集团有限公司开发,软件归属为徐州市公共交通集团有限公司,办公地址为徐州市淮海西路255号。徐州公交APP是一款徐州地区市民选择公共交通出行服务APP,提供多种公交服务和咨询。主要功能包含:实时公交、二维码支付、定制公交、IC卡圈存功能。
特别强调,读取手机状态和身份权限、相机权限、写入存储卡内容权限、读取存储卡内容权限以及访问地理位置权限默认关闭,只有经过您的明示授权才会在为实现特定功能或服务时使用,您也可以撤回授权。即使经过您的授权,我们获得了这些敏感授权,也不会在相关功能或服务不需要时而收集您的信息。以下为权限使用情况说明:
Android操作系统应用权限列表
权限 |
权限功能说明 |
使用场景与目的 |
使用权限的功能模块 |
android.permission.READ_PHONE_STATE |
提供读取手机设备标识信息, |
读取设备通话状态和识别码, |
登录/注册 |
android.permission.WAKE_LOCK |
防止手机锁屏权限 |
防止应用锁屏导致闹铃功能失效 |
上车闹铃,下车闹铃 |
android.permission.VIBRATE |
消息通知及手机震动权限 |
当用户通过设置上下车闹铃功能到站 |
上车闹铃,下车闹铃 |
android.permission.ACCESS_FINE_LOCATION |
通过全球定位系统(GPS)或网络位置信息(例如基站和WLAN) |
用于获取用户当前位置,查询用 |
实时公交,出行规划, |
android.permission.ACCESS_COARSE_LOCATION |
通过网络位置信息(例如基站和 |
用于获取用户当前位置,查询用 |
实时公交,出行规划, |
android.permission.READ_EXTERNAL_STORAGE |
提供读取手机存储 |
允许APP读取存储中的图片, |
设置头像,意见建议 |
android.permission.WRITE_EXTERNAL_STORAGE |
提供写入外部存储功能 |
为了App正常使用,需要写入必要的系统文件。 |
设置头像,意见建议 |
|
外部文件管理权限 |
为了App正常使用,需要写入必要的系统文件。 |
设置头像,意见建议 |
android.permission.CAMERA |
拍摄照片和视频 |
使用拍摄照片 |
用于帮助您修改头像, |
android.permission.READ_LOGS |
读取日志权限 |
读取logcat日志,方便BuglySDK |
异常收集功能 |
android.permission.ACCESS_WIFI_STATE |
wifi网络状态信息 |
用于查看当前wifi状态提供网 |
地理位置定位,软件更新 |
android.permission.RECORD_AUDIO |
录音权限 |
用于软件出行语音助手对用户说出的要求进行识别,找出关键字,实现快速跳转 |
出行语音助手 |
IOS操作系统应用权限列表
1、NSCameraUsageDescription
权限功能说明:使用摄像头
使用场景和目的:用于更换头像时拍摄照片
使用权限的功能模块:设置头像,使用反馈。
2、NSPhotoLibraryUsageDescription
权限功能说明:使用相册
使用场景和目的:用于更换头像,使用反馈时选择相册照片
使用权限的功能模块:设置头像,使用反馈。
3、NSLocationAlwaysAndWhenInUseUsageDescription
权限功能说明:访问位置
使用场景和目的:通过地理位置信息获取周边的公交数据
使用权限的功能模块:实时公交,出行规划,公交闹铃,搜素线路站点。
4、NSLocationUsageDescription
权限功能说明:访问位置
使用场景和目的:通过地理位置信息获取周边的公交数据
使用权限的功能模块:实时公交,出行规划,公交闹铃,搜素线路站点。
5、NSLocationWhenInUseUsageDescription
权限功能说明:访问位置
使用场景和目的:通过地理位置信息获取周边的公交数据
使用权限的功能模块:实时公交,出行规划,公交闹铃,搜素线路站点。
6、消息通知及手机震动权限
权限功能使用说明:业务场景需要、常规模式时调用设备提示音进行提醒、震动模式时,调用手机震动功能进行提醒。
使用场景与目的:提供公交到站提醒服务。
使用权限的功能模块:实时公交。
特别说明:徐州公交APP为公共出行类APP,为保证您快速准确且实时的了解公交车辆实时位置信息、公交线路信息及出行规划方案。实时公交、出行规划、公交闹铃、定制公交、公交导航及公交地图功能模块需要依靠网络定位(wifi和基站)及GPS定位同时获取保证高精度的定位信息,徐州公交APP需要通过高德地图在保证用户使用必要产品/服务完整的前提下,以最低频率获取位置信息。
一、 本《徐州公交隐私政策》适用范围、相关词语涵义
二、 我们如何收集和使用您的个人信息
三、 我们如何使用Cookie和同类技术
四、 我们如何共享、转让、公开披露您的个人信息
五、 您对个人信息享有的控制权
六、 我们如何存储和保护您的个人信息
七、 未成年人保护
八、 本《徐州公交隐私政策》的更新与通知
九、 如何联系我们
十、 其他
(一)本《徐州公交隐私政策》适用范围
本《徐州公交网隐私政策》为我们的所有产品/服务统一适用的通用内容,当您使用我们的任何产品/服务时,本《徐州公交隐私政策》即适用,无论该产品/服务是否单独设置了隐私条款,也无论您是浏览用户(访客)还是注册登录用户。但请您注意,本《徐州公交隐私政策》不适用于以下情况:
通过我们的产品/服务而接入的由第三方直接提供的第三方服务(包括任何第三方网站)收集的信息;
(二)相关词语涵义
个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本隐私政策中涉及的个人信息包括个人基本资料(包括个人姓名、性别、住址、个人电话号码、电子邮箱)、个人身份信息(包括身份证信息)、面部特征、网络身份标识信息(包括账户名、账户昵称、IP地址以及与前述有关的密码)、个人财产信息(包括交易和消费记录、优惠券虚拟财产信息)、个人常用设备信息(包括网络信息、硬件型号、设备MAC地址、操作系统类型、软件列表、唯一设备识别码(如IMEI/android ID/IDFA/OPENUDID/GUID、SIM卡IMSI信息在内的描述个人常用设备基本情况的信息)、设备拍照及录像功能、个人位置信息(包括精准定位信息)。
去标识化/匿名化处理:指对个人信息进行技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原。
您在使用我们的产品/服务时,我们需要收集和使用您的一些个人信息,我们收集和使用的您的个人信息类型包括两种:第一种:我们产品/服务的核心业务功能所必要的信息:此类信息为产品/服务正常运行的必备信息,您须授权我们收集。如您拒绝提供,您将无法正常使用我们的产品/服务;第二种:附加业务功能需要收集的信息:此信息为非核心业务功能所需的信息,您可以选择是否授权我们收集。如您拒绝提供,将导致附加业务功能无法实现或无法达到我们拟达到的效果,但不影响您对核心业务功能的正常使用。具体列表如下:
序号 |
功能名称 |
收集个人信息类型 |
功能描述及使用个人信息目的 |
功能定位 |
1 |
首页搜索栏 |
用户搜索词 |
通过使用输入的关键字,搜索公交线路及站点信息 |
必要功能 |
2 |
实时公交 |
用户当前GPS坐标 |
通过用户当前的GPS坐标获取周边实时公交信息,根据公交车辆实时GPS信息,通过文字、地图形式提供公交车辆实时信息。可以进行线路方向切换,同站线路查询。 |
必要功能 |
3 |
出行规划 |
用户搜索起始以及终点GPS坐标信息 |
根据用户的起始及终点位置,给出建议性线路推荐。 |
必要功能 |
4 |
登录/注册 |
手机号码,IMEI |
用户可以通过手机号码,短信激活码方式注册登录,IMEI用来确定设备唯一性,更安全。 |
必要功能 |
5 |
设置 |
手机号码、头像、昵称、性别 |
集合了用户昵称修改、头像修改,注销账号,换绑手机功能 |
必要功能 |
6 |
联系客服 |
无 |
拨打公交方客服电话 |
必要功能 |
7 |
关于我们 |
无 |
介绍当前应用版本号、及用户协议、用户隐私政策 |
必要功能 |
8 |
首页BANNER |
无 |
展示公交方需要显示的图文信息 |
附加功能 |
10 |
资讯中心 |
无 |
公交方发布与自身的交通方面或企业方面的资讯内容 |
附加功能 |
11 |
最新公告 |
无 |
公示公告:支持向用户发布公告信息,包含:线路,站点调整信息。公司信息,行业动态,本地新闻。 |
附加功能 |
12 |
我的收藏 |
用户选择的线路信息 |
针对之前收藏的线路信息编辑 |
附加功能 |
13 |
公交闹铃 |
用户录入的闹铃信息 |
针对设置好的上车或下车闹铃进行编辑 |
附加功能 |
14 |
消息中心 |
无 |
系统对运营活动,充值,提现和官方消息发布APP站内信。 |
附加功能 |
15 |
汽车购票 |
无 |
汽车票购买服务 |
附加功能 |
16 |
当地天气显示 |
定位信息 |
通过定位获取当前定位城市显示app使用地天气 |
附加功能 |
17 |
火车购票 |
无 |
火车票购买服务 |
附加功能 |
18 |
广告招商 |
无 |
附加功能 |
|
19 |
乘车权益 |
无 |
附加功能 |
为了给您更好的服务,在使用徐州公交APP过程中,软件在每次启动后会自动检查更新,如有更新包后会提醒您更新,如您选择同意,徐州公交APP会自动下载更新包到您的设备外部存储器中,并读取安装包进行安装。在此过程中,徐州公交APP需要对您的设备的外部存储器进行挂载、反挂载、读取和写入操作。如您不允许进行操作,则无法完成升级操作。
如上文所述,如果某一需要收集您的个人信息的功能或产品/服务未能在本《徐州公交隐私政策》中予以说明的,或者我们超出与收集您的个人信息时所声称的目的具有直接或合理关联的范围后使用个人信息前,我们会通过更新本《徐州公交隐私政策》、页面提示、弹窗、消息通知、网站公告或其他便于您获知的方式另行向您说明,并为您提供自主选择同意的方式,且在征得您明示同意后收集和使用。
另外,您充分理解并同意,我们在以下情况下收集、使用您的个人信息无需您的授权同意,且我们不会响应您提出的更正/修改、删除、注销、撤回同意、索取信息的请求:
与国家安全、国防安全有关的;
与公共安全、公共卫生、重大公共利益有关的;
与犯罪侦查、起诉、审判和判决执行直接相关的;或根据法律法规的要求、行政机关或公检法机关的要求的;
出于维护您或其他个人的生命、财产重大合法权益但又很难得到您本人同意的;
所收集的信息是您自行向社会公开的或者是从合法公开的渠道(如合法的新闻报道、政府信息公开渠道)中收集到的;
根据与您签订和履行相关协议或其他书面文件所必需的;
我们有充分证据表明您存在主观恶意或滥用权利的(如您的请求将危害公共安全和其他人合法权益,或您的请求超出了一般技术手段和商业成本可覆盖的范围);
对收集的个人信息已经进行匿名化/去标识化处理的;
为合法的新闻报道所必需的;
作学术研究用途,例如为科研机构开展统计或学术研究之必要;
基于社会公共利益;
其他法律法规规定的情形。
(一)关于Cookie和同类技术
Cookie是包含字符串的小文件,在您登入和使用网站或其他网络内容时发送、存放在您的计算机、移动设备及外部存储器(通常经过加密)。Cookie同类技术是可用于与Cookie类似用途的其他技术,包括:Web Beacon、Proxy、嵌入式脚本。
目前,我们主要使用Cookie收集您的个人信息。您知悉并同意,随着技术的发展和我们产品和服务的进一步完善,我们也会使用Cookie同类技术。
(二)我们如何使用Cookie和同类技术
在您使用我们的产品/服务时,我们会使用Cookie和同类技术收集您的一些个人信息,包括:您访问APP的习惯、您的登录信息,Cookie和同类技术收集该类信息是为了您使用我们的产品/服务的必要、简化您重复操作的步骤(包括注册、登录)、便于您查看使用历史(包括出行习惯)、向您提供更切合您个人需要的服务内容、保护您的信息和账号安全性、改善我们的产品和服务。我们承诺仅在本《徐州公交隐私政策》所述目的范围内使用Cookie和同类技术。
如果您的设备允许,您可以通过您的设备的设置以管理、(部分/全部)拒绝Cookie与同类技术;或删除已经储存在您的移动设备或其他装置内的Cookie与同类技术,从而实现我们无法全部或部分追踪您的个人信息。您如需详细了解如何更改设备设置,请具体查看您使用的设备的设置页面。您理解并知悉:我们的产品/服务只能通过使用Cookie或同类技术才可得到实现,如您拒绝使用或删除的,您将无法正常使用我们的产品/服务或无法通过我们的产品/服务获得最佳的服务体验,同时也会对您的信息保护和账号安全性造成一定的影响。
(一)共享
您的个人信息是我们为您提供产品/服务的重要依据和组成部分,对于您的个人信息,我们仅在本《徐州公交隐私政策》所述目的和范围内或根据法律法规的要求收集和使用,并严格保密,我们不会与第三方公司、组织和个人共享您的个人信息,除非存在以下一种或多种情形:
您自行提出要求的;
事先已征得您的明确授权同意;
徐州公交内部的必要共享;
包括:为便于我们基于徐州公交统一的账号体系向您提供一致化服务以及便于您进行统一管理、保障系统和账号安全,您的个人信息会在徐州公交APP内部进行必要共享;
与部分业务合作伙伴的必要共享;
您理解并知悉,我们的某些服务将由业务合作伙伴提供或者我们与业务合作伙伴共同提供,为了必要/合理的业务的顺利开展、履行我们在相关用户协议或本隐私政策中的义务和行使我们的权利,我们需要向部分业务合作伙伴共享您的部分信息。但我们承诺我们只会共享您的必要功能中的最小范围内个人信息,如果我们共享您的个人信息的使用及处理目的,将再次征求您的授权同意。我们的业务合作伙伴主要包括:
(1) 支付类合作伙伴:例如:为您提供支付服务的支付机构、合作金融机构,如支付宝;您授权我们有权根据您对合作银行/合作金融机构的授权,或基于法律法规、司法机关或行政机关要求、本协议的约定,与合作金融机构共享我们使用您的相关信息集合形成的间接用户画像、去标识化或匿名化处理后的分析/统计类信息,以帮助其判断您的资信状况,降低坏账率;
(2) 出行类合作伙伴:为实现您享受便捷出行的需求,我们会将您的需求信息与搜索结果相关的信息共享给我们平台的出行类合作伙伴,如高德地图;
(3) 数据类合作伙伴(包括网络数据统计、数据分析)的合作伙伴;为维护/改进我们的产品/服务、为您提供更好的内容,我们会与提供该服务的指定合作伙伴共享您的相关信息(包括:APP使用次数、app浏览记录、展示记录、终端型号、您所在的城市),为了您的信息安全,我们目前仅与已签署严格数据安全保密协议的合作伙伴进行合作,包括:友盟统计。除非得到您的同意,我们不会与其共享您的个人身份信息;
(4) 第三方SDK类服务商:我们APP中会包含第三方SDK或其他类似的应用程序,如您在我们平台上使用这类由第三方提供的服务时,您同意将由其直接收集和处理您的信息(如以嵌入代码、插件形式),如您使用支付宝付款的,为了让您能够在交易安全的环境中完成交易、实现交易目的,支付宝SDK需要读取您的IMEI信息。前述服务商收集和处理信息行为遵守其自身的隐私条款,而不适用于本政策。但我们也会努力审查该第三方的业务准入资质并努力要求该服务商的合法合规性与安全性。为保障您的合法权益,如您发现这SDK或其他类似的应用程序存在风险时,建议您立即终止相关操作并及时与我们取得联系;
基于以上业务合作伙伴及第三方SDK关于用户隐私政策,我们根据实际情况做了详细说明《第三方SDK个人信息保护政策说明》,如下:
1、高德地图、定位、导航以及搜索SDK
场景描述:使用高德定位SDK获取您的当前位置信息,通过您的定位帮您获取周边的实时公交信息情况以及定制公交供显示您的当前位置。高德地图SDK用来展示您当前定位所在的位置和线路规划功能。高德导航SDK用来在公交线路地图以及出行规划功能中为您提供导航功能。高德搜索SDK用来在搜索线路及地点功能中获取您输入的地点所对应位置信息的功能。
使用过程中获取您如下的权限:修改存储卡中的内容权限、读取手机状态和身份权限、访问确切位置信息权限(使用GPS和网络进行定位)、修改系统设置权限、查看获取网络状态权限、访问互联网权限、查看WLAN状态权限。
获取您如下的用户信息:MAC地址、WLAN状态信息、定位信息、终端唯一标识、手机屏幕密度/尺寸/型号/系统版本。
信息化处理方式:用去标识化方式对个人信息进行处理
公司名称:高德软件有限公司
隐私协议链接访问地址:https://lbs.amap.com/pages/privacy/
2、腾讯bugly SDK
场景描述:腾讯buglySDK用于应用的异常收集功能以及应用更新功能使用。
使用过程中获取您如下的权限:读取手机的状态和身份权限、访问互联网权限、查看互联网状态权限、查看WLAN状态权限、修改存储卡内容权限、读取手机日志堆栈权限、安装包安装权限。
获取您如下的用户信息:设备信息IMEI、ANDROID ID、IDFV。App信息包名,版本名称,所属进程名称,系统名称,系统版本,国家码。crash信息 CarshLog信息堆栈信息,手机ROM/RAM/SD卡容量,网络状态信息。
信息化处理方式:用去标识化方式对个人信息进行处理
公司名称:腾讯科技(深圳)有限公司
隐私协议链接访问地址:
3、友盟统计SDK
场景描述:友盟统计SDK用于统计应用日活及应用启动量数据分析功能通过数据为您提供更好的服务优化功能。
使用过程中我们会获取如下权限:访问互联网权限、查看互联网状态权限、读取设备状态和身份权限、查看WLAN状态权限、访问确切位置信息权限(使用GPS和网络进行定位)
获取您的用户信息:设备识别码IMEI、MAC、ANDROID ID、IDFA、OPENUDID、GUID和IMSI,定位信息。非个人信息SDK/API/JS代码版本、浏览器、互联网服务提供商、平台、时间戳、应用标识符、应用程序版本、应用分发渠道、独立设备标识符、设备型号、传感器参数、终端制造厂商、终端设备操作系统版本、会话启动/停止时间、语言所在地、时区和网络状态、硬盘、CPU和电池使用情况。
信息化处理方式:用去标识化方式对个人信息进行处理
公司名称:友盟同欣(北京)科技有限公司
隐私协议链接访问地址:
https://www.umeng.com/page/policy?spm=a311a.7996332.0.0.14433080FPbty5
4、科大讯飞语音合成SDK
场景描述:科大讯飞语音合成SDK用于线路导航功能提供导航信息的语音播报功能。
使用过程中获取您如下的权限:访问互联网权限、查看网络状态权限、查看WLAN状态权限、修改网络状态权限、读取手机的状态和身份权限、读取修改存储卡内容权限、配置权限。
获取您如下的用户信息:WLAN信息、IP地址、基站信息。
信息化处理方式:用去标识化方式对个人信息进行处理
公司名称:科大讯飞股份有限公司
隐私协议链接访问地址:
5、TBS腾讯浏览服务
场景描述:优化移动端webview体验。
使用过程中我们会获取如下权限:设备信息(设备ID、IMSI、ANDROID_id、设备型号、操作系统、CPU类型)、应用信息(宿主应用包名,版本号)、Wi-Fi状态和参数、位置信息、附近的Wi-Fi、CellID。
获取您如下的用户信息:网络权限、存储权限、剪切板、地理位置、传感器权限、摄像头权限、已安装的支持文件打开的应用列表、麦克风权限。
信息化处理方式:用去标识化方式对个人信息进行处理
公司名称:深圳市腾讯计算机系统有限公司
隐私协议链接访问地址:
https://rule.tencent.com/rule/preview/1c4e2b4b-d0f6-4a75-a5c6-1cfce00a390d
6、极光推送SDK
场景描述:极光推送SDK用来在用户乘公交功能扫码成功之后通知用户扫码成功的提示。
使用过程中我们会获取如下权限:读取手机的状态和身份权限、访问确切位置信息权限(使用GPS和网络进行定位)、读取修改存储卡中的内容权限、访问互联网权限、查看获取网络状态权限,查看WLAN状态权限。
获取您如下的用户信息:设备标识符IMEI,ANDROID ID,MAC,IDFA,IMSI,OAID。设备以及系统参数设备型号,设备类型,操作系统硬件信息。网络信息IP地址,WIFI信息以及基站信息。
信息化处理方式:用去标识化方式对个人信息进行处理
公司名称:深圳市和讯华谷信息技术有限公司
隐私协议链接访问地址:
https://www.jiguang.cn/license/privacy
7、阿里云号码认证SDK
公司名称:阿里云
使用场景:本机号码一键登录和认证
使用目的:提供APP一键登录功能
包含SDK框架名称:阿里云号码认证SDK
共享方式:嵌入第三方SDK收集传输个人信息
共享信息:网络类型、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State、SIM卡信息ICCID)。
信息化处理方式:用去标识化方式对个人信息进行处理
隐私协议链接访问地址:
https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112211045_86198.html?spm=a2c4g.295966.0.0.73af55cbHueuMF
共享的是去标识化的信息,且接受该信息共享的第三方无法重新识别信息主体身份;您可以基于徐州公交的平台与第三人(包括不特定对象)共享您的个人信息或其他信息,但因您的共享行为而导致的信息泄露、被使用情况,与徐州公交无关,徐州公交不因此承担法律责任。
我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享必要的个人信息。在我们与业务合作伙伴共享信息时,我们会以多种方式保护您的个人信息,例如:(1)如具备上述合理事由且需要您授权同意的,我们会在共享前向您告知共享的信息的目的、类型(如涉及您的个人敏感信息的,我们还会向您告知涉及的敏感信息的内容)并在取得您授权同意后再共享;(2)在合作协议层面,我们会严格要求合作伙伴的信息保护义务与责任,在合作协议中严格约定了业务合作伙伴的用户信息保密义务条款,一旦有任何违反,将承担相应法律责任;(3)此外,我们的安全团队将对信息数据的输出形式、流转、使用做安全评估与处理。请您知悉,即使已经取得您的授权同意,我们也仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并尽量对共享内容中的个人信息进行去标识化处理。您理解并知悉,去标识化或匿名化处理后的信息无法指向与识别您,已不属于您的个人信息,其共享无需征得您的授权同意。
(二)转让
转让是指将个人信息控制权向其他公司、组织或个人转移的过程。原则上我们不会将您的个人信息转让,但以下情况除外:
您自行提出要求的;
事先已征得您的明确授权同意;
如我们进行兼并、收购、重组、分立、破产、资产转让或类似的交易,而您的个人信息作为此类交易的一部分而被转移,我们会要求新持有人继续遵守和履行该《徐州公交隐私政策》的全部内容(包括使用目的、使用规则、安全保护措施),否则我们将要求其重新获取您的明示授权同意;
其他法律法规规定的情形。
如具备上述事由确需转让的,我们会在转让前向您告知转让的信息的目的、类型(如涉及您的个人敏感信息的,我们还会向您告知涉及的敏感信息的内容),并在征得您的授权同意后再转让,但法律法规另有规定的或本政策另有约定的除外。
(三)公开披露
公开披露是指向社会或不特定人群发布信息的行为。除了因需要对违规账号、欺诈行为进行处罚公告、公布中奖/获胜者名单时脱敏展示相关信息而进行的必要披露外,我们不会对您的个人信息进行公开披露,如具备合理事由确需公开披露的,我们会在公开披露前向您告知公开披露的信息的目的、类型(如涉及您的个人敏感信息的,我们还会向您告知涉及的敏感信息的内容),并在征得您的授权同意后再公开披露,但法律法规另有规定的或本政策另有约定的除外。
对于公开披露的您的个人信息,我们会充分重视风险,在收到公开披露申请后第一时间且审慎审查其正当性、合理性、合法性,并在公开披露时和公开披露后采取不低于本《徐州公交隐私政策》约定的个人信息安全保护措施和手段的程度对其进行保护。
请您知悉,即使已经取得您的授权同意,我们也仅会出于合法、正当、必要、特定、明确的目的公开披露您的个人信息,并尽量对公开披露内容中的个人信息进行去标识化处理。您理解并知悉,去标识化或匿名化处理后的信息无法指向与识别您,已不属于您的个人信息,其公开披露无需征得您的授权同意。
例外情形
根据法律法规规定,在下述情况下,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
国家安全、国防安全直接相关的;
与公共安全、公共卫生、重大公共利益直接相关的;
与犯罪侦查、起诉、审判和判决执行直接相关的;或根据法律法规的要求、行政机关或公检法有权机关的要求的;
出于维护您或其他个人的生命、财产重大合法权益但又很难得到您本人同意的;
个人信息是您自行向社会公开的或者是从合法公开的渠道(如合法的新闻报道、政府信息公开渠道)中收集到的;
根据与您签订和履行相关协议或其他书面文件所必需的;
对收集的个人信息已经进行匿名化/去标识化处理的;
为合法的新闻报道所必需的;
作学术研究用途,例如为科研机构开展统计或学术研究之必要;
基于社会公共利益;
其他法律法规规定的情形。
您对我们产品/服务中的您的个人信息享有多种方式的控制权,例如:您可以访问、更正/修改、删除您的个人信息,也可以撤回之前作出的对您个人信息的同意,同时您也可以注销您的徐州公交账号。为便于您行使您的上述控制权,我们在产品的相关功能页面为您提供了操作指引和操作设置,您可以自行进行操作,如您在操作过程中有疑惑或困难的可以通过文末的方式联系我们来进行控制,我们会及时为您处理。
(一)访问权
您可以在我们的产品/服务中查询或访问您的相关个人信息,包括:
账号信息:您可以通过相关产品页面随时登录您的个人账号,以访问您的账号中的个人资料信息,包括:头像、昵称、性别。
使用信息:您可以通过相关产品页面随时查阅您的使用信息,包括:收藏记录、出行历史、搜索记录、充值记录、刷卡记录。
其他信息:如您在此访问过程中遇到操作问题的或如需获取其他前述无法获知的个人信息内容,您可通过文末提供的方式联系我们,我们将在核实您的身份后在合理期限内向您提供,但法律法规另有规定的或本政策另有约定的除外。
(二)更正/修改权
您可以在我们的产品/服务中更正/修改您的相关个人信息。为便于您行使您的上述权利,我们为您提供了在线自行更正/修改和向我们提出更正/修改申请两种方式。
对于您的部分个人信息,我们在产品的相关功能页面为您提供了操作指引和操作设置,您可以直接进行更正/修改。
对于您在行使上述权利过程中遇到的困难,或无法向您提供在线自行更正/修改权限的, 经对您的身份进行验证,且更正不影响信息的客观性和准确性的情况下,您有权对错误或不完整的信息作出更正或修改,或在特定情况下,尤其是数据错误时,通过我们公布的反馈与报错措施将您的更正/修改申请提交给我们,要求我们更正或修改您的数据,但法律法规另有规定的除外。但出于安全性和身份识别的考虑,您无法修改注册时提交的某些初始注册信息。
(三)删除权
一般而言,我们只会在法律法规规定或必需且最短的时间内保存您的个人信息。为便于您行使您的上述删除权,我们为您提供了在线自行删除和向我们提出删除申请两种方式。
对于您的部分个人信息,我们在产品的相关功能页面为您提供了操作指引和操作设置,您可以直接进行删除,一旦您删除后,我们即会对此类信息进行删除或匿名化处理,除非法律法规另有规定。
在以下情形下,您可以直接向我们提出删除您个人信息的请求,但已做数据匿名化处理或法律法规另有规定的除外。
我们违反法律法规规定,收集、使用您的个人信息的;
我们违反了与您的约定,收集、使用您的个人信息的;
其他法律法规规定的情形。
关于您不再使用我们提供的产品/服务且注销徐州公交账号后、以及我们终止部分或全部产品/服务后我们对您的个人信息的处理为您理解并同意:当您从我们的产品/服务中删除信息后,我们不会立即备份系统中删除的相应的信息,但会在备份更新时删除这些信息。
(四)索取权
如您需要您的个人数据的副本,您可以通过本《徐州公交隐私政策》文末提供的方式联系我们,在核实您的身份后,我们将向您提供您在我们的服务中的个人信息副本(例如基本资料、身份信息),但法律法规另有规定的或本政策另有约定的除外。
(五)撤回同意权
如您想更改相关功能的授权范围(例如:相机、麦克风),您可以通过您的硬件设备修改个人设置,您也可以通过注销徐州公交账号的方式,永久撤回我们继续收集您个人信息的全部授权。如您在此过程中遇到操作问题的,可以通过本《徐州公交隐私政策》文末提供的方式联系我们。
当您取消相关个人信息收集的授权后,我们将不再收集该信息,也无法再为您提供上述与之对应的服务;但您知悉并同意,除非您行使前述“ 删除权”,否则您的该行为不会影响我们基于您之前的授权进行的个人信息的处理、存储。
(六)注销权
我们为您提供徐州公交账号注销权限,您可以通过联系我们的客服或通过其他我们公示的方式注销您的账号(但法律法规另有规定的或本政策另有约定的除外)注销账号必须证明账号属于本人和符合法律法规,一旦您注销账号,将无法使用我们提供的全线用户产品的服务且自动放弃已有的权益,因此请您谨慎操作。除法律法规另有规定外,我们将在7个工作日内完成注销,注销账号之后,我们将停止为您提供我们所有的产品和服务,您曾通过该账号使用的我们的产品与服务下的所有内容、信息、数据、记录将会被删除或匿名化处理。
(七)提前获知产品/服务停止运营权
我们愿一直陪伴您,若因特殊原因导致我们的部分或全部产品/服务被迫停止运营,我们将提前15日在产品/服务的主页面或站内信或向您发送电子邮件或其他合适的能触达您的方式通知您,并将停止对您个人信息的收集,同时在超出法律法规规定的必需且最短期限后,我们将会对所持有的您的个人信息进行删除或匿名化处理。
(八)帮助反馈
我们为您提供了在线客服和使用反馈渠道,例如:“徐州公交APP”中的操作路径为:我的—客服电话。同时,您可以通过051696889611向我们反馈您的意见或建议。
(一)个人信息的存储
存储地点:我们依照法律法规的规定,将您的个人信息存储于中华人民共和国境内。目前我们不存在跨境存储您的个人信息或向境外提供个人信息的场景。如需跨境存储或向境外提供个人信息的,我们会单独向您明确告知(包括出境的目的、接收方、使用方式与范围、使用内容、安全保障措施、安全风险)并再次征得您的授权同意,并严格要求接收方按照本《徐州公交隐私政策》以及其他相关要求来处理您的个人信息;
存储期限:我们在为提供我们的产品和服务之目的所必需且最短的期间内保留您的个人信息,例如:当您使用我们的注册功能时,我们需要收集您的手机号码,且在您提供后并在您使用该功能期间,我们需要持续为您保持您的手机号码,以向您正常提供该功能、保障您的账号和系统安全。在超出上述存储期限后,我们会对您的个人信息进行删除或匿名化处理。但您行使删除权、注销账户的或法律法规另有规定的除外(例如:《电子商务法》规定:商品和服务信息、交易信息保存时间自交易完成之日起不少于三年)。
(二)个人信息的保护
我们一直都极为重视保护用户的个人信息安全,为此我们采用了符合行业标准的安全技术措施及配套的组织架构和管理体系多层面保护措施以最大程度降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险。包括:
数据安全技术措施
(1) 数据安全传输方面,采用传输层安全协议密码技术,通过Https方式防止传输链路被嗅探、窃听截取风险,建立安全的隐私数据采集环境,保证数据采集的私密性和完整性;
(2) 数据安全存储方面,对数据进行分类分级处置并对用户个人敏感信息采取独立、加密存储的安全保护措施;
(3) 数据访问和使用的安全控制方面,实施严格的数据权限控制机制,采取多重身份认证技术,并对能够处理您的信息的行为进行监控,避免数据被违规访问和未授权使用;
(4) 建立完整的审计机制,对数据生命周期的全流程进行监控与审计,防止您的个人信息遭遇未经授权的访问、公开披露、使用、修改、人为或意外的损坏或丢失;
(5) 其他实现数据安全保护的措施。
数据安全组织和管理措施
(1) 成立专门的个人信息保护责任部门,建立相关的内控管理流程,对接触到您的信息的工作人员采取最小化权限原则;
(2) 建立数据分类分级制度、业务数据安全使用规范、数据合作规范管理体系,保障您的信息在收集、传输、使用、存储、转移、销毁环节的处置满足法律法规相关规范和安全要求;
(3) 定期组织员工参加安全与隐私保护相关培训并要求完成规定的考核,加强员工对于保护个人信息重要性的认知;
(4) 其他可行的安全组织和管理措施。
合作协议条款保证
(1) 在我们从第三方间接收集您的个人信息前,我们会明确以书面形式(如合作协议、承诺书)要求该第三方在已经取得您明示同意后收集以及处理(共享)个人信息,在书面协议层面要求第三方对个人信息来源的合法性和合规性作出承诺,如第三方有违反行为的,我们会明确要求对方承担相应法律责任;
(2) 在我们向业务合作伙伴共享您的个人信息前,我们会严格要求合作伙伴的信息保护义务与责任,在合作协议中严格约定了业务合作伙伴的用户信息保密义务条款,一旦有任何违反,将承担相应法律责任;
(3) 其他合作协议中明确约定的内容
安全事件的处理
(1) 我们建立了合理有效、科学健全的安全应急响应体系,制定了多项安全管理制度,明确了网络安全事件的分类分级标准、安全应急响应组织及职责,并根据安全事件的不同类型和级别制定了适当的应急响应预案,明确规范了安全事件的报告流程和应急响应处置流程(包括研判、分析、抑制、根除、恢复、结果公布和经验总结)。同时,我们还具备徐州公交安全应急响应中心,由专业的安全技术和运营团队负责维护,便于及时有效的响应、处置各类安全漏洞和突发事件,联合相关部门进行安全事件溯源和打击;
(2) 如不幸发生个人信息安全事件的,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们将及时将事件相关情况以邮件、信函、电话通知方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况;
(3) 请您知悉并理解,互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用复杂密码,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账户或密码发生泄露,请您立即根据本隐私政策文末中提供的联系方式联络我们,以便我们采取相应措施来保护您的信息安全。
徐州公交的服务主要面向成年人提供(学生卡除外),针对这部分服务,我们不会主动直接向未成年人收集其个人信息,如未成年人需要使用的,应首先取得其监护人的同意(包括本政策),在监护人同意后和指导下进行使用、提交个人信息;我们希望监护人亦能积极的教育和引导未成年人增强个人信息保护意识和能力,保护未成年人个人信息安全。我们会严格履行法律规定的未成年人保护义务与责任,我们只会在法律允许、监护人同意或保护未成年人所必要的情况下收集、使用、共享未成年人个人信息,如果我们发现未成年人在未事先获得其监护人同意的情况下使用了我们的产品/服务的,我们会尽最大努力与监护人取得联系,并在监护人要求下尽快删除相关未成年人个人信息。此外,对于在运营中涉及的未成年人个人信息,我们会根据实际情况适用本政策附件一《未成年人个人信息保护规则》。
我们鼓励您在每次使用我们的产品或服务时都查阅我们的《徐州公交隐私政策》。为了给您提供更好的服务,我们不定期更新本《徐州公交隐私政策》的条款,该更新构成本《徐州公交隐私政策》的一部分。如该更新造成您在本《徐州公交隐私政策》下权利的实质减少或重大变更,我们将在本政策生效前通过在主页上显著位置提示或向您发送电子邮件或以其他方式通知您,让您在选择继续使用我们的产品/服务之前可以及时查看修订后的隐私政策。因此,为了您能及时接收到通知,建议您在联系方式更新时及时通知我们。在政策更新的情况下,若您继续使用我们的服务,即表示您充分阅读、理解并同意受经修订的本《徐州公交隐私政策》的约束。如您在本政策更新生效后继续使用我们的服务,即表示您已充分阅读、理解并接受更新后的文本并愿意受更新后的文本约束。
上述的“重大变更”包括但不限于:
我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息的类型、个人信息的使用方式;
我们在所有权结构、组织架构方面发生重大变化。如业务调整、破产并购引起的所有变更;
个人信息共享、转让或公开披露的主要对象发生变化;
您参与个人信息处理方面的权利及其行使方式发生重大变化;
我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
个人信息安全影响评估报告表明存在高风险时;
其他重要的或严重影响您的个人权益的情况发生时。
(一)如您对本《徐州公交隐私政策》或使用我们的服务相关的事宜有任何问题(包括问题咨询、投诉),您可通过产品功能页面的“我的-客服电话”渠道、拨打人工客服电话与我们取得联系;此外,我们设立了专门的反馈通道,您也可以通过051696889611向我们反馈您的意见或建议。
(二)我们会在收到您的意见及建议后,并在验证您后用户身份后的15个工作日内尽快向您回复,一般情况下,我们不会因此对您收取服务费。但是,在以下情形下,您理解并知悉,我们将无法响应您的请求:
与国家安全、国防安全有关的;
与公共安全、公共卫生、重大公共利益有关的;
与犯罪侦查、起诉和审判有关的;
有充分证据表明您存在主观恶意或滥用权利的;
响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
(三)如果您对我们的回复不满意,或我们对您个人信息的处理方式侵害了您的合法权益,且在您向我们反馈后我们仍拒绝改进的,您可以向工商、公安监管部门进行投诉、举报。
(一)本《徐州公交隐私政策》的解释及争议解决均应适用中华人民共和国大陆地区法律。与本《徐州公交隐私政策》相关的任何纠纷,双方应协商友好解决;若不能协商解决,您同意将争议提交至当地人民法院诉讼解决。
(二)本《徐州公交隐私政策》的标题仅为方便及阅读而设,并不影响正文其中任何规定的含义或解释。
徐州市公共交通集团有限公司
附件一:未成年个人信息保护规则
徐州公交一直非常注重对未成年人的保护,致力于践行我们的企业社会责任。本《未成年个人信息保护规则》(以下也称“本规则”)旨在更详细的向监护人(以下也称“您”)和未成年人说明我们如何收集、使用、存储和处理未成年人个人信息,以及我们为您与未成年人提供的访问、更正、删除、保护这些信息的方式。如果您是未成年人用户的监护人,请您仔细阅读、充分理解并决定选择是否同意本规则以及是否同意您和您监护的未成年人使用我们的产品/服务。
一. 适用范围
本《未成年人个人信息保护规则》(以下也称“本规则”)仅适用于主要面向未成年人群体并为未成年人提供查公交功能和学生卡功能。《徐州公交隐私政策》展示了徐州公交收集、使用、处理、保护个人信息的一般做法,本规则为《徐州公交隐私政策》的一部分;如在未成年人个人信息保护规则方面,本规则与《徐州公交隐私政策》正文存在不一致的,本规则优先适用,如本规则中未提及的,则视产品实际情况适用/参照适用《徐州公交隐私政策》正文执行或以徐州公交另行说明为准。除非本规则另有说明,本规则中涉及的词语含义与《徐州公交隐私政策》正文中的一致。
二. 我们收集和使用未成年人个人信息的规则
我们会严格履行法律规定的未成年人个人信息保护义务与责任,遵循正当必要、知情同意、目的明确、安全保障、依法利用的原则收集和使用未成年人个人信息,不会收集与我们提供的产品/服务无关的未成年人个人信息,不会违反法律规定和我们与您的约定收集、使用未成年人个人信息。
三. 我们共享未成年人个人信息的规则
(一) 共享
对于未成年人个人信息,我们仅在本规则所述的目的和范围内或依照法律要求进行共享,除非存在以下一种或多种情形:
与作为监护人的您之间的共享;
事先已征得您的明确授权同意;
为了必要/合理的业务的顺利开展、满足您和未成年人的要求、履行我们在相关用户协议或本规则中的义务和行使我们的权利或遵守法律规定目的,但我们承诺我们只会共享未成年人必要个人信息,如果我们需要改变未成年人个人信息的处理目的时,将再次征求您的授权同意。请您放心,我们会对服务商和其服务行为进行安全评估,签署协议,明确责任、处理事项、处理期限、处理性质和目的,要求其处理行为不得超出我们的授权范围;
有权机关的要求、法律法规规定的其他情形。
四. 您及未成年人对未成年人个人信息的控制权
(一) 删除权
在以下情形下,您或未成年人可以直接向我们提出删除未成年人个人信息的请求,我们会在完成身份验证和核实问题后及时采取措施予以删除,包括:
我们违反法律法规规定或我们与您的约定收集、存储、使用、转移、披露未成年人个人信息的;
我们超出目的范围或者必要期限收集、存储、使用、转移、披露未成年人个人信息的;
您撤回同意的;
人工客服方式终止使用APP的;
法律法规规定的其他情形。
(二) 提前获知产品/服务停止运营权
我们将持续为您提供优质服务,若因特殊原因导致我们的部分或全部产品/服务被迫停止运营,我们将提前在显著位置或向您发送或以其他方式通知您,并将停止对未成年人个人信息的收集,删除或匿名化处理我们持有的未成年人个人信息。
五. 我们存储和保护未成年人个人信息的规则
我们依照法律法规的规定,将未成年人个人信息存储于中华人民共和国境内。我们仅在为提供我们的产品和服务之目的所必需且最短的期间内保留未成年人个人信息。在超出上述存储期限后,我们会对未成年人个人信息进行删除或匿名化处理。
我们采用了符合行业标准的安全技术措施及配套的组织架构和管理体系多层面保护措施来保护未成年人个人信息;同时,我们遵循最小授权原则,对工作人员设定了严格的信息访问权限,控制未成年人个人信息知悉范围;我们也采取了必要技术措施,避免违法复制、下载未成年人个人信息。如您希望了解更多,请您查阅《徐州公交隐私政策》正文第六章节。
六. 如何联系我们
如您对本规则的执行或使用青少年模式时遇到的与未成年人隐私保护相关的任何问题(包括问题咨询、投诉),您可以通过051696889611与我们联系,我们有专门人员负责对接;您也可以通过《徐州公交隐私政策》正文第九章节中提供的反馈通道与我们联系,我们会尽最大努力为您提供满意的解决方案。