隐私保护政策
更新时间:2021年11月23日
生效时间:2021年11月23日
版本更新提示:
感谢您使用去看看旅行,本次去看看旅行(以下简称“我们”)依据相关法律法规和技术规范更新了一些内容,主要包括:对基础的权限使用的说明访问网络、当前网络状态、读写文件、定位、电话状态。
《去看看旅行隐私政策》目录
一、 引言
二、 关于我们
三、 名词解释
四、 我们如何收集和使用您的个人信息
五、 我们如何共享、转让、公开披露您的个人信息
六、 关于使用Cookie和同类技术
七、 我们对您个人信息的存储与保护
八、 您管理个人信息的权利
九、 本政策如何更新
十、 争议解决
一、引言
1.本《去看看旅行隐私政策》(以下称“本隐私政策”)适用于去看看旅行的全部产品和服务,包括去看看旅行网站、iOS端应用程序、安卓端应用程序等全部终端客户端。
特别提醒:由于去看看旅行的产品和服务较多,为您提供的产品和服务内容也有所不同,本隐私政策为去看看旅行统一适用的一般性隐私政策条款。针对去看看旅行的某些特定产品/服务,去看看旅行还将制定特定隐私政策,您应在充分阅读并同意特定隐私政策的全部内容后再使用该特定产品/服务。
2.请您在使用去看看旅行各项产品和/或服务前,仔细阅读并充分理解本隐私政策的全部内容。一旦您使用或继续使用去看看旅行的产品/服务,即表示您同意我们按照本隐私政策使用和处理您的相关信息。
3.我们可能会不时依据法律法规或业务调整对本隐私政策进行修订。当本隐私政策发生变更后,我们会在版本更新后通过在显著位置提示或推送通知、消息等形式向您展示变更后的内容。
4.您需理解,只有在您确认并同意变更后的《去看看旅行隐私政策》,我们才会依据变更后的隐私政策收集、使用、处理和存储您的个人信息;您有权拒绝同意变更后的隐私政策,但请您知悉,一旦您拒绝同意变更后的隐私政策,可能导致您不能或不能继续完整使用去看看旅行的相关服务和功能,或者无法达到我们拟达到的服务效果。
二、关于我们
1.去看看旅行由北京艾克维伍科技有限公司(以下称“艾克维伍”)提供产品运营和服务。
三、名词解释
除非另有约定,本隐私政策中使用到的名词,通常仅具有以下定义:
1.个人信息(出自于GB/T 35273-2020《信息安全技术 个人信息安全规范》):是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本隐私政策中涉及的个人信息包括自然人的基本资料(包括个人姓名、生日、性别、住址、个人电话号码、电子邮箱地址)、个人身份信息(包括身份证件号码)、个人生物识别信息(包括指纹、面部特征)、网络身份标识信息(包括系统账号、IP地址、个人数字证书等)、个人财产信息(包括银行账号、口令、交易和消费记录、虚拟货币、虚拟交易、兑换码等虚拟财产信息)、通讯录信息、个人上网记录(包括网站浏览记录、软件使用记录、使用中的软件列表)、个人常用设备信息(包括硬件序列号、硬件型号、设备MAC地址、操作系统类型、软件列表、唯一设备识别码)、个人位置信息(包括大概地理位置、精准定位信息)。我们实际具体收集的个人信息种类以下文描述为准。
2.个人敏感信息(出自于GB/T 35273-2020《信息安全技术 个人信息安全规范》):是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。本隐私政策中涉及的个人敏感信息包括您的个人财产信息、个人身份信息、个人生物识别信息、网络身份标识信息、通讯录信息、精准定位信息、收货地址。我们实际具体收集的个人敏感信息种类以下文描述为准。
3.设备:是指可用于访问我们的产品和/或服务的装置,例如台式计算机、笔记本电脑、平板电脑或智能手机。
4.唯一设备识别码(专属ID或UUID):是指由设备制造商编入到设备中的一串字符,可用于以独有方式标识相应设备(如IMEI/android ID/IDFA/OpenUDID/GUID/SIM卡IMSI信息等)。唯一设备识别码有多种用途,其中可在不能使用Cookie(例如在移动应用程序中)时用以提供广告。
5.IP地址:每台上网的设备都会指定一个编号,称为互联网协议(IP)地址。这些编号通常都是根据地理区域指定的。IP 地址通常可用于识别设备连接至互联网时所在的位置。
6.SSL:SSL(Secure Socket Layer)又称为安全套接层,是在传输通信协议(TCP/IP)上实现的一种安全协议。SSL支持各种类型的网络,同时提供三种基本的安全服务,均通过使用公开密钥和对称密钥技术以达到信息保密的效果。
7.Cookie:Cookie是包含字符串的小文件,在您登入和使用网站或其他网络内容时发送、存放在您的计算机、移动设备或其他装置内(通常经过加密)。Cookie同类技术是可用于与Cookie类似用途的其他技术,例如:Web Beacon、Proxy、嵌入式脚本等。
8.账号:当您注册账号并向我们提供一些个人信息,您就可以更好的使用我们的服务。当您访问去看看旅行时,系统会利用这些账号信息对您进行身份验证,以防止未经授权的人员访问您的账号。
9.匿名化:是指通过对个人信息的技术处理,使得个人信息主体无法被识别或者关联,且处理后的信息不能被复原的过程。
10.去标识化:是指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别或关联个人信息主体的过程。
11.服务器日志:通常情况下,我们的服务器会自动记录您在访问网站时所发出的网页请求。这些“服务器日志”通常包括您的网络请求、互联网协议地址、浏览器类型、浏览器语言、请求的日期和时间及可以唯一识别您的浏览器的一个或多个Cookie。
四、我们如何收集和使用您的个人信息
1.去看看旅行依据法律法规以及遵循正当、合法、必要的原则而收集和使用您在使用服务过程中主动提供或由于产品和/或服务需要而产生的个人信息。如果我们欲将您的个人信息用于本隐私政策未载明的其它用途,或基于特定目的将收集而来的信息用于其他目的,我们会及时以合理的方式向您告知,并在使用前再次征得您的同意。
2.我们收集和使用的您的个人信息类型包括:我们产品与/或服务的核心业务功能所必需的信息:此类信息为产品与/或服务正常运行的必备信息,您须授权我们收集。如您拒绝提供,您将无法正常使用我们的产品与/或服务;
3.通常情况下,我们会在以下场景中收集和使用您的个人信息:
3.1账号注册
(1)您注册并登录去看看旅行账号时,需要按照我们的指引完成一系列注册程序,在此过程中,您需要向我们提供以下信息:账号昵称、手机号码或电子邮箱(个人敏感信息,用于接受验证码匹配个人身份)。您只有提供真实准确的上述信息,才能成功注册去看看旅行账号并使用产品和/或服务的核心功能。如果您选择不提供上述为实现去看看旅行核心产品功能的必备信息,或将导致我们无法为您提供该核心产品功能。
(2)我们的产品支持您使用第三方平台的账号(微信账号)进行登录,如您使用第三方平台的账号登录的,我们将根据您的授权获取该第三方账号下的相关信息(包括:用户名、昵称、头像等)以及身份验证信息(个人敏感信息)。我们承诺,收集上述信息是用于为您提供账号登录服务以及保障您的账号安全,防范安全风险。如您拒绝授权此类信息,则您将无法使用第三方平台的账号登录我们平台,但不影响我们提供的其他产品和服务的正常使用。
(3)同时,您需理解,手机号码或电子邮箱地址和验证码匹配结果属于您的个人敏感信息,我们收集该类信息是基于法律法规的相关要求,如您拒绝提供可能导致您无法注册账号并使用相关产品功能,请您谨慎考虑后再选择是否提供。
3.2 游记编写,游记编写时我们需要获取
3.2.1 访问网络的权限,上传您游记中的图片、视频、文字等信息;
3.2.2 当前网络状态的权限,用以确认您是否处于有网络的环境之下;
3.2.3 读取文件的权限,需要此权限来读取本地存储的图片和视频,在您选择上传后上传至服务器。注意,我们不会上传任何您未选择上传的内容;
3.2.4 定位的权限,需要此权限来读取本地存储的照片中的定位信息(exif)用以在游记中勾勒出您行程的轨迹线路。禁用此功能会导致我们无法绘制行程线路;
3.2.5 电话状态的权限,我们需要获知手机的唯一识别码以用于留言、评论时候的推送服务,统计系统(友盟)的统计功能;
3.2.6 MAC信息的权限,我们需要获得手机网络访问的唯一识别码MAC地址,用于推送服务,统计系统(友盟)的统计功能。
4. 您理解并同意,在以下情况下,我们无需取得您的授权同意即可收集和使用您的个人信息:
a)与国家安全、国防安全有关的;
b)与公共安全、公共卫生、重大公共利益有关的;
c)与犯罪侦查、起诉、审判和判决执行等直接相关的;
d)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
e)所收集的信息是您自行向社会公开的或者是从合法公开的渠道(如合法的新闻报道、政府信息公开等渠道)中收集到的;
f)根据与您签订和履行相关协议或其他书面文件所必需的;
g)用于维护我们的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;
h)有权机关的要求、法律法规等规定的其他情形。
五、我们如何共享、转让、公开披露您的个人信息
1.共享
我们重视对您的个人信息的保护,您的个人信息是我们为您提供产品与/或服务的重要依据和组成部分,对于您的个人信息,我们仅在本隐私政策所述目的和范围内或根据法律法规的要求收集和使用,并严格保密。通常情况下,我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:
1.1事先已获得您的明确授权或同意;
1.2根据适用的法律法规、法律程序、政府的强制命令或司法裁定而需共享您的个人信息;
1.3在法律要求或允许的范围内,为了保护去看看旅行及其用户或社会公众的利益、财产或安全免遭损害而有必要提供您的个人信息给第三方;
1.4您的个人信息可能会在我们的关联公司之间共享。我们只会共享必要的个人信息,且这种共享亦受本隐私政策声明目的的约束。关联公司如要改变个人信息的处理目的,将再次征求您的授权同意;
1.5为了向您提供更完善、优质的产品和服务,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。
为了实现地图展示、定位、搜索等服务,我们产品集成了高德开放平台地图SDK, 位置信息(经纬度、精确位置、粗略位置)、设备信息【如IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、基站信息、WiFi信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力、方向、地磁)、设备信号强度信息、外部存储目录】、设备标识信息(IDFA、OAID)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)。我们不会向第三方出售或共享您的个人信息,除非得到您的明确同意或法律要求。
我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。同时,我们会与合作伙伴签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理您的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。如果您拒绝我们的合作伙伴在提供服务时收集为提供服务所必须的个人信息,将可能导致您无法在我们的平台中使用该第三方服务。我们的产品中会包含友盟统计,友盟推送,通过友盟SDK获取ICCID个人信息,微信登录、高德地图、小米推送、华为推送、OPPO推送、vivo推送、阿里云oss的第三方SDK或其他类似的应用程序,如您在我们平台上使用这类由第三方提供的服务时,您同意将由其直接收集和处理您的信息(如以嵌入代码、插件等形式),前述服务商收集和处理信息等行为遵守其自身的隐私条款,而不适用于本政策。为了最大程度保障您的信息安全,我们建议您在使用任何第三方SDK类服务前先行查看其隐私条款。为保障您的合法权益,如您发现这等SDK或其他类似的应用程序存在风险时,建议您立即终止相关操作并及时与我们取得联系。
2.转让
除非获取您的明确同意,我们不会将您的个人信息转让给任何公司、组织或个人。如果发生合并、收购或破产清算,将可能涉及到个人信息转让,此种情况下我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束。如果本隐私政策中约定的个人信息的收集、处理方式发生任何改变,该公司、组织将重新向您征求授权同意。
3.公开披露
3.1公开披露是指向社会或不特定人群发布信息的行为。除了因需要对违规账号、欺诈行为等进行处罚公告、公布中奖/获胜者等名单时脱敏展示相关信息等必要事宜而进行的必要披露外,我们不会对您的个人信息进行公开披露,如具备合理事由确需公开披露的,我们会在公开披露前向您告知公开披露的信息的目的、类型(如涉及您的个人敏感信息的,我们还会向您告知涉及的敏感信息的内容),并在征得您的授权同意后再公开披露,但法律法规另有规定的或本政策另有约定的除外。
3.2对于公开披露的您的个人信息,我们会在收到公开披露申请后第一时间且审慎审查其正当性、合理性、合法性,并在公开披露时和公开披露后采取最严格个人信息安全保护措施和手段对其进行保护。
4.共享、转让、公开披露您的个人信息的例外
请您知悉,根据法律法规的规定,在下述情况下,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
4.1与国家安全、国防安全直接相关的;
4.2与公共安全、公共卫生、重大公共利益直接相关的;
4.3与犯罪侦查、起诉、审判和判决执行等直接相关的;或根据法律法规的要求、行政机关或公检法等有权机关的要求的;
4.4出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
4.5个人信息是您自行向社会公开的或者是从合法公开的渠道(如合法的新闻报道、政府信息公开等渠道)中收集到的;
4.6根据与您签订和履行相关协议或其他书面文件所必需的;
4.7法律法规等规定的其他情形。
六、关于使用Cookie和同类技术
1.在您使用我们的产品与/或服务时,我们可能会使用Cookie和同类技术收集您的一些个人信息,包括:您访问网站的习惯、您的浏览信息、您的登录信息,Cookie和同类技术收集该类信息是为了您使用我们的产品与/或服务的必要、简化您重复操作的步骤(如注册、登录)、便于您查看使用历史(如视频观看历史)、保护您的信息和账号安全性、提升我们的产品和服务等。
2.如果您拒绝我们使用Cookie及同类技术收集和使用您的相关信息,您可在浏览器具备该功能的前提下,通过您的浏览器的设置以管理、(部分/全部)拒绝Cookie与/或同类技术;或删除已经储存在您的计算机、移动设备或其他装置内的Cookie与/或同类技术,从而实现我们无法全部或部分追踪您的个人信息。您如需详细了解如何更改浏览器设置,请具体查看您使用的浏览器的相关设置页面。您理解并知悉:我们的某些产品/服务只能通过使用Cookie或同类技术才可得到实现,如您拒绝使用或删除的,您可能将无法正常使用我们的相关产品与/或服务或无法通过我们的产品与/或服务获得最佳的服务体验,同时也可能会对您的信息保护和账号安全性造成一定的影响。
3.我们的产品集成友盟+SDK,友盟+SDK需要收集您的设备Mac地址、IP地址、唯一设备识别码(IMEI/android ID/IDFA/OPENUDID/GUID、SIM 卡 IMSI 信息)以提供统计分析服务,并通过地理位置校准报表数据准确性,提供基础反作弊能力。了解此情形中目前涉及的公司、组织和个人,请点击此处。【https://www.umeng.com/page/policy】
4.我们的产品集成了阿里HttpDns及OssClient SDK, 需要收集您的设备Mac地址、IP地址、唯一设备识别码(IMEI/android ID/IDFA/OPENUDID/GUID)以确保游记上传图片、视频唯一来源。
七、我们对您个人信息的存储与保护
1.信息存储
1.1存储地点:我们依照法律法规的规定,仅会将收集到的有关您的个人信息存储于中华人民共和国境内。目前我们暂时不存在跨境存储您的个人信息或向境外提供个人信息的场景。如果确有必要进行数据的跨境传输,我们会单独向您明确告知(包括数据出境的目的、接收方、使用方式与范围、使用内容、安全保障措施、安全风险等),并征得您的授权同意,我们会确保数据接收方有充足的数据保护能力来保护您的个人信息。
1.2存储期限:我们在为您提供满足产品和服务目的所必需且最短的期间内保留您的个人信息,例如:当您使用我们的注册及会员功能时,我们需要收集您的手机号码,且在您提供后并在您使用该功能期间,我们需要持续保存您的手机号码,以向您正常提供该功能、保障您的账号和系统安全。此外,我们或对您的相关信息保存至相关法律所规定的必要期限(例如《电子商务法》规定:商品和服务信息、交易信息保存时间自交易完成之日起不少于三年)。
1.3在超出上述存储期限后,我们会对您的个人信息进行删除或匿名化处理。
2.信息保护
2.1您的个人信息安全对于我们至关重要。我们将严格遵守相关法律法规,采取业内认可的合理可行的措施,保护您的个人信息。防止信息遭到未经授权的访问、披露、使用、修改,避免信息损坏或丢失。
2.2我们使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改,防止数据发生损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如使用SSL对数据进行加密保护;我们已建立访问控制机制,确保只有授权人员才可以访问个人信息;我们不时的举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
2.3为防止安全事故的发生,我们成立了专门的数据安全部门并制定了妥善的预警机制和应急预案。一旦发生个人信息安全事件,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议和对您的补救措施,并立即启动应急预案,力求将损失最小化。我们将及时将事件相关情况以电话、推送通知等方式告知您。
2.4同时,我们还设立去看看旅行安全应急响应中心(https://security.bilibilli.com),由专业的安全技术和运营团队负责维护,便于及时有效的响应、处置各类安全漏洞和突发事件,联合相关部门进行安全事件溯源和打击。
八、您管理个人信息的权利
我们理解您对个人信息的关注,并尽全力确保您对于自己个人信息访问、更正、删除以及撤回授权的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:
1.您有权访问您的个人信息
您可以按照我们提供的产品和服务的相关说明(或设置),对您已提供给我们的相关个人信息进行查阅。包括:
1.1账号信息:您可以通过相关产品页面随时登陆您的个人中心,以访问您账号中的个人资料信息,包括:头像、昵称、UID、二维码名片、性别、出生年月、个人签名等;
1.2使用信息:您可以通过相关产品页面随时查阅您的使用信息,包括:动态发布内容、投稿内容、收藏记录、历史记录、订单信息、地址信息、账单记录等;
1.3其他信息:如您在访问过程中遇到操作问题需获取其他前述无法获知的个人信息内容,您可通过本隐私政策提供的方式联系我们。
2.您有权更正/修改/注销您的个人信息
当您发现您提供给我们的个人信息存在登记错误、不完整或有更新的,您可在我们的产品和/或服务中更正/修改您的个人信息。
2.1对于您的部分个人信息,我们在产品的相关功能页面为您提供了操作设置,您可以直接进行更正/修改,例如:“头像/昵称/性别/出生年月/个人签名”在去看看旅行iOS客户端中的更正/修改路径为:点击头像-编辑资料。
2.2对于您在行使上述权利过程中遇到的困难,或者其他可能目前无法向您提供在线自行更正/修改服务的,经过对您身份的验证,且更正/修改不影响信息的客观性和准确性的情况下,您有权对错误或不完整的信息作出更正或修改,或在特定情况下,尤其是数据错误时,通过我们公布的反馈与报错等措施将您的更正/修改申请提交给我们,要求我们更正或修改您的数据,但法律法规另有规定的除外。但出于安全性和身份识别的考虑,您可能无法修改注册时提交的某些初始注册信息。
3.您有权删除(注销)您的个人信息
3.1对于您的部分个人信息,您也可以自行通过我们提供的相关产品和服务的功能页面,主动删除(注销)您提供信息。一旦您删除(注销)后,我们即会对此类信息进行删除(注销)或匿名化处理,除非法律法规另有规定。
3.2当发生以下情况时,您可以直接要求我们删除(注销)您的个人信息,但已做匿名化处理或法律法规另有规定的除外:
(1)当我们处理个人信息的行为违反法律法规时;
(2)当我们收集、使用您的个人信息,却未征得您的同意时;
(3)当我们处理个人信息的行为违反了与您的约定时;
(4)当您注销了去看看旅行账号时;
(5)当我们终止服务及运营时。
4.您有权撤回您对个人信息的授权
如前文所述,我们提供的产品和服务的部分功能需要获得您使用设备的相关权限(包括:位置、相机、麦克风、日程安排等,具体以产品实际获取的功能为准)。您可以在授权后随时撤回(或停止)对该权限的继续授权。例如您可以通过iOS设备中的“设置-隐私-照片”来关闭您对手机相册的授权。您也可以通过注销账号的方式,永久撤回我们继续收集您个人信息的全部授权。您需理解,当您撤回授权后,我们无法继续为您提供撤回授权所对应的特定功能和/或服务。但您撤回授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
5.您有权注销您的账号
您可以通过在线申请注销或客服或通过其他我们公示的方式申请注销您的账号。注销将会立即生效。 当您注销账号后,您将无法再以该账号登录和使用我们的产品与服务;且该账号在去看看旅行及旗下的其他产品与服务使用期间已产生的但未消耗完毕的权益及未来的逾期利益等全部权益将被清除;该账号下的内容、信息、数据、记录等将会被删除或匿名化处理(但法律法规另有规定或监管部门另有要求的除外,如依据《中华人民共和国网络安全法》规定,您的网络操作日志将至少保留六个月的时间);去看看旅行账号注销完成后,将无法恢复。
九、本政策如何更新
1.为了给您提供更好的服务,我们会根据产品的更新情况及法律法规的相关要求更新本《隐私政策》的条款,该等更新构成本《隐私政策》的一部分。未经您明确同意,我们不会削减您按照本政策所应享有的权利。如该等更新造成您在本《隐私政策》下权利的实质减少或重大变更,我们将在本政策生效前通过在显著位置提示或向您发送推送消息或以其他方式通知您,若您继续使用我们的服务,即表示您充分阅读、理解并同意受经修订的《隐私政策》的约束。
2.重大变更包括但不限于:
2.1我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2.2我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
2.3个人信息共享、转让或公开披露的主要对象发生变化;
2.4您参与个人信息处理方面的权利及其行使方式发生重大变化;
2.5我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
2.6个人信息安全影响评估报告表明存在高风险时。
十、争议解决
1.本隐私政策的解释及争议解决均应适用中华人民共和国大陆地区法律。任何因本隐私政策以及我们处理您个人信息事宜引起的争议,您同意向中国北京仲裁委员会提起仲裁解决;该仲裁一裁终局,对双方均具有法律约束力。
2.如果您认为我们处理个人信息的行为损害了您的合法权益,您也可以选择向有关政府部门进行反映。
3.本隐私政策的标题仅为方便及阅读而设,并不影响正文其中任何规定的含义或解释。