导言:
尊敬的“杭州市民码”用户(以下统称“您”),“杭州市民码”(以下简称“本应用”或“市民码”)是由杭州市民卡管理公司(以下简称“我们”或“市民卡管理”)提供的能够实现市民权益直享、便利惠民服务的应用。为说明本应用会如何收集、使用、存储和对外提供您的个人信息及您享有何种权利,我们将通过《杭州市民码用户隐私政策》(以下简称“本政策”)向您阐述相关事宜,其中要点如下:
1、您在使用我们的产品或服务时,我们需要按照实名制国家法律法规及监管政策的相关要求收集、存储、使用、共享您的信息。为向您提供服务及提升服务质量,我们希望通过本政策向您说明:在您使用我们的产品或服务时,我们会收集哪些数据、为什么收集这些数据、会利用这些数据做什么以及我们如何保护这些数据。本政策与您所使用的我们的产品或服务息息相关,对于您行使用户权利及保护您的用户信息至关重要,请您在使用我们的产品或服务前认真阅读并充分理解本政策所写明的内容。
2、请您仔细阅读本政策,并确定理解我们对您的信息的处理规则。如您有任何疑问,可联系本应用客服热线0571-96225进行咨询。如您在市民码开通页点击“同意协议并授权”开通、使用市民码或在我们更新/修改本政策后(我们会及时通知您更新/修改的情况)继续使用本应用,即视为您同意本政策(含更新版本)全部内容,并且同意我们按照本政策收集、使用、保存和对外提供您的用户信息。
3、如果为了向您提供服务而需要将您的信息共享至第三方,我们将评估该第三方收集信息的合法性、正当性、必要性。我们将要求第三方对您的信息采取保护措施并且严格遵守相关法律法规与监管要求。另外,我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示等形式征得您的同意或确认第三方已经征得您的同意。如果为了向您提供服务而需要从第三方获取您的信息,我们将要求第三方说明信息来源,并要求第三方保障其提供信息的合法性;如果我们开展业务需进行的个人信息处理活动超出您原本向第三方提供个人信息时的授权范围,我们将征得您的明确同意。
4、特别提示:您通过市民码使用第三方服务时,第三方可能有自己的隐私保护政策。当您查看第三方创建的网页或使用第三方开发的服务时,这些第三方可能会放置他们自己的Cookie或网络Beacon,这些Cookie或网络Beacon不受我们的控制,我们会努力去要求这些主体对您的个人信息采取保护措施,建议您与他们取得联系获得关于他们的隐私政策的详细情况。如您发现这些第三方服务存在风险时,建议您终止相关操作以保护您的合法权益。
您可以根据以下索引阅读相应章节,进一步详细了解我们隐私政策的具体约定:
一、我们如何收集与使用您的个人信息及其他信息
二、我们如何使用 Cookie 和同类技术
三、我们如何共享、转让和公开披露您的用户信息
四、我们如何保存您的用户信息
五、您如何管理您的用户信息
六、征得授权同意的例外
七、我们如何保护您的用户信息
八、我们如何保护未成年人信息
九、本政策如何更新
十、如何联系我们
十一、其它
一、我们如何收集与使用您个人信息及其他信息
(一) 原则
我们根据合法、正当、必要和诚信的原则,仅收集实现产品功能所必要的信息。
(二)信息收集范围
为保障您使用市民码过程的安全性,并改善您的使用体验,我们会收集、使用和存储下列与您有关的信息。如果您不提供相关信息,您将无法享受我们提供的以下对应服务:
1.当您在市民码上进行开通、管理、实名认证相关必要活动时,您需要提交真实、合法、有效的信息,包括您的真实姓名、身份证号码、联系电话、生物信息或其他身份认证信息,并同意我们对您提供的信息进行有效性核验。
2. 当您使用本应用时,我们可能收集已获得您授权或主动填写的如下信息:
(1)日志信息,指您使用我们的服务时,系统可能通过自动采集的技术信息;
(2)设备或软件信息,包括您的移动设备、网页浏览器或用于接入我们服务的其他程序所提供的配置信息、您的IP地址和移动设备所用的版本和设备识别码;
(3)有关您曾使用的移动应用和其他软件的信息,以及您曾经使用该类移动应用和软件的信息。
(4)您通过我们的服务进行通讯的信息,包括曾通讯的帐号。
3.当您使用本应用中基于位置提供的相关服务时,需要您授权我们使用您的位置信息,包括:
(1)您通过具有定位功能的移动设备使用我们的服务时,通过包括GPS或WiFi的方式收集的您的地理位置信息。
(2)您或其他用户提供的包含您所处地理位置的实时信息:1)您提供的账户信息中包含的您所在地区信息 2)您上传的显示您当前或曾经所处地理位置的共享信息。
(3)您可以通过关闭定位功能,停止对您的地理位置信息的收集。
4.为保障市民码服务的正常运行,您在使用基于法定职责的事项时,本应用将在获得各委办局及其他相关政府机构的许可的情况下,从各委办局及其他相关政府机构的业务系统中获取您的个人信息。
5.如果您需要使用部分可选的功能或服务,您还应该提供使用该功能或服务所必须的信息,包括性别、出生日期、出生地、户籍所在地、民族等。若您不提供上述信息,将无法使用该特定功能或服务,但并不影响您使用本应用的其他功能或服务。
6.我们可能会获得您在使用第三方合作伙伴服务时所产生或分享的信息。例如,您在本应用中授权并使用第三方服务时,我们会获得您登录第三方合作伙伴服务的名称、登录时间,方便您进行授权管理。请您仔细阅读第三方合作伙伴服务的用户协议或隐私政策。
(三)信息的收集方式
1.当您开通市民码时:
(1)我们依据法律法规及监管规定进行实名制管理,您必须先通过实名认证后才可开通市民码,开通时需提供您的姓名、身份证号码或能证明身份的其他证件信息进行实名认证,实名认证方式为人脸识别,该认证需要提供您的生物识别(静态、活动态的面部特征)。
(2)我们通过您主动提交,以及在您使用我们的服务过程中产生相应的记录或其他合法的方式收集您的信息。如果您不提供服务所需的必要信息,可能无法正常使用服务,请您理解。
(3)您可通过(设置-我的勋章)对个人信息(包括姓名、证件号、照片及所拥有的勋章)做查询。
(4)如果您不想继续使用该产品或服务,可通过联系客服的方式选择注销本应用。在您主动注销后,我们将停止为您提供产品或服务,根据相关法律法规的要求删除您的个人信息,或使其匿名化处理。
2.在服务使用过程中,我们可能还需要您提供以下必要的系统权限才能完成服务的使用:
(1)在您接收系统消息推送时,需要您允许访问手机通知权限。
(2)在您查看基于定位的机构信息和特色省市定位时,需要您允许访问手机地理位置权限。
(3)在您使用建议征集、勋章申领等服务时,需要输入相关信息、上传或下载图片,需要您允许读取手机存储权限、相机权限。
(4)在您使用人脸识别登录时,我们需要获取包含但不限于您的真实姓名、证件号码、手机号码、人脸生物信息完成信息验证。您同意我们将您向我们提供的姓名和证件号码与法律法规允许的机构或政府机关授权的机构进行对比核验。
(5)在您使用电话与客服沟通时,需要您允许电话权限。
3.除了必要的系统权限,在服务使用过程中,我们还需要您提供服务所需的个人信息才能为您提供完整的服务,您可以选择是否向我们提供相关信息,如您选择不提供相关信息则无法使用这些服务,但不会影响您使用其他市民码中的服务。包含以下服务或分类:
(1)当您使用人脸识别功能时,需要您授权我们使用您的相机权限,您同意我们将您向我们提供的面部画像信息与法律法规允许的机构或政府机关授权的机构进行对比核验,确认当前登录的账号是否是您本人正在操作。如果您不使用人脸识别功能,则无需提供相关信息。
(2)当您使用市民码服务时,为保障您正常使用我们的服务,维护我们服务的正常运行,改进及优化我们的服务体验以及保障你的账号安全,我们会收集、使用你的设备型号、操作系统、唯一设备标识符(Android端如AndroidID/OAID, iOS端如iOS14.5之前的IDFA)、登录IP地址、接入网络的方式、类型和状态、网络质量数据、操作日志、服务日志信息等日志信息。同时,为了预防病毒、木马程序或其他恶意程序、网站,我们可能会收集你设备安装的应用信息、正在运行的进程信息或设备内存中寄存的数据,以防止你的个人信息泄露。
(3)当您使用景区入园服务时,该场景下的各服务所属业务主管单位会收集您的用户信息,包括您的姓名、证件类型、证件号码(如身份证号)、手机号码、已有权益等,您需要向我们授权获取或您按页面提示文字主动输入以上全部或部分信息,您同意我们将您向我们提供的信息与法律法规允许的机构或政府机关授权的机构进行对比校验。如果您不使用景区入园场景,则无需提供相关信息。
(4)当您使用公共交通服务时,该场景下的各服务所属业务主管单位会收集您的用户信息,包括您的姓名、手机号码、证件类型、证件号、已有权益,您需要向我们授权获取或您按页面提示文字主动输入以上全部或部分信息,您同意我们将您向我们提供的信息与法律法规允许的机构或政府机关授权的机构进行对比校验。如果您不使用公共交通服务,则无需提供相关信息。
(5)当您使用“我的权益”时,该板块下的各服务所属业务主管单位会收集您的用户信息,包括您的姓名、手机号码、证件类型、证件号、身份权益(如荣誉教师、退役军人等)、权益有效期、出生日期、国籍、证件照,您需要向我们授权获取或您按页面提示文字主动输入以上全部或部分信息,您同意我们将您向我们提供的信息与法律法规允许的机构或政府机关授权的机构进行对比校验。
(6)当您使用“钱江分”服务时,为了在市民码平台向您展示您的“钱江分”分值,帮助您筛选适合您的信用权益,该服务的建设运营单位(杭州惠民征信有限公司)将会收集您的用户信息,包括您的姓名、手机号码、证件类型、证件号码,并查询您的“钱江分”授权状态、钱江分分数、已有权益。您需要向我们授权获取或您按页面提示文字主动输入以上全部或部分信息,您同意我们基于上述目的将您向我们提供的信息通过本服务的建设运营单位进行查询,并在市民码平台进行展示钱江分分值。如果您未开通钱江分,则无需基于上述目的向钱江分的建设运营单位提供上述信息;如果您已开通钱江分但不展示本人的钱江分分值,则无需基于上述目的向我们提供上述信息。
(7)当您在市民码中使用由非我们提供的第三方政务便民服务,我们会向您询问是否同意授权第三方获取相应的个人信息,包括您的用户名、姓名、手机号码、身份证号码、地理位置信息,您可根据自己的意愿选择使用或拒绝授权。我们将评估该第三方收集信息的合法性、合理性、必要性,要求第三方对您的信息采取保护措施,并严格遵守相关法律法规。如您不授权或拒绝第三方在提供服务时收集、使用、存储和对外提供您的用户信息,将可能会导致您无法在本应用中使用第三方的相应服务,但这不影响您使用本应用的其他功能。
(8)为了更方便地使用本应用服务,以下情形中,您可选择是否授权我们收集、使用您的用户信息:
l 基于相机(摄像头)的相关功能/服务:您可以使用1)身份证识别 2)图片上传 3)人脸识别认证。
l 基于相机(图片库)的相关功能/服务:您可以使用1)身份证识别 2)图片上传 。
l 基于地理位置的功能:您可以获取周边服务及权益推送。
l 基于存储的相关功能/服务:您可以在公共交通场景中使用市民码
l 基于电话的相关功能/服务:您可以使用拨打电话功能进行咨询。
l 基于网络通讯的功能:您开通本小程序的网络通讯功能后,才能通过我们小程序获取系统提供的各类服务。
4. 本应用已集成诸多第三方服务,在您使用服务过程中第三方服务采集的信息:按照业务要求,我们会内嵌第三方服务,第三方服务采集的信息,由第三方承担保密责任,相关保密政策请参考第三方隐私政策。如您选择不提供所述信息则可能无法使用对应服务。但不影响您使用我们提供的其他服务。
5.在业务要求或交互设计变更时,在必要的情况下,我们会收集关于您使用产品、服务以及使用方式的信息并将这些信息进行关联,这些信息包括:
(1)设备信息:为了保障向您提供的服务安全稳定运行,我们需要记录您使用市民码服务的类型、方式及设备型号、IP地址、设备软件版本信息、设备识别码、设备标识符、正在运行的进程信息,应用程序的总体运行,所在地区、网络使用情况。如果您不同意我们记录前述信息,可能无法完成风控验证。
(2)日志信息:当您使用我们的网站或客户端提供的产品或服务时,我们会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。包括:搜索查询内容、访问的服务记录、访问日期和时间、服务请求状态、网络情况、出码记录和核验记录。
(3)请注意,单独的设备信息、日志信息是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。
(4)当您与我们联系时,我们可能会保存您的通信/通话记录和内容或您留下的联系方式,以便与您联系或帮助您解决问题,或记录相关问题的处理方案及结果。
6.如我们在使用您的用户信息,超出了与收集时所声称的目的及具有直接或合理关联的范围,我们将在使用您的用户信息前,再次向您告知并征得您的明示同意。
(四)信息的使用
1.为了向您提供更加优质、便捷、安全的服务,我们严格遵守法律法规的规定及与用户的约定,将收集的信息用于以下用途。若我们超出以下用途使用您的信息,我们将再次向您进行说明,并征得您的同意。如果注销账号不再使用我们的服务,我们将依法对您的个人信息进行删除和销毁。
(1)向您提供服务。
(2)满足您的个性化需求。包括位置设定、更好的帮助服务和指示,或对您和其他用户做出其他方面的回应。
(3)服务优化和开发。例如,当我们的系统发生故障时,我们会记录和分析系统故障时产生的信息,优化我们的服务。
(4)安全保障。保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入及其他安全风险,更准确地识别违反法律法规或本应用相关协议、规则的情况,我们可能使用您的账号信息、并整合设备信息、有关网络日志以及有关政府机构、关联公司、合作伙伴分享的信息,来判断您账号风险、进行身份验证、安全事件的检测及防范,并依法采取必要的记录、审计、分析、处置措施。
(5)向您提供相关服务。例如,向您提供您可能感兴趣的类似功能或服务、广告、资讯等。
(6)邀请您参与有关我们产品和服务的调查。
(7)其他可能需要使用收集的信息的相关场景,如果使用场景与初始场景无合理的关联性,我们会在使用信息前重新征得您的同意。
2.在收集您的用户信息后,我们将利用技术手段对您的信息进行去标识化、加密或匿名化处理,通过这些去标识化、加密或匿名化的信息将无法识别您的具体信息主体身份。
3.您授权同意的以及法律法规规定、监管要求的其它用途。
二、我们如何使用 Cookie 和同类技术
我们可能会通过 Cookies(储存在用户本地终端上的数据)和其他相关技术收集和使用您的信息。Cookie及同类技术是互联网行业普遍使用的技术。按照法律法规的相关规定,我们或我们的第三方合作伙伴,可能通过放置安全的Cookie、标识符及相关技术收集您的信息,以便为您提供更好的用户体验和服务。我们会严格要求第三方合作伙伴遵守本隐私政策的相关规定。
您可以通过浏览器设置管理 Cookies。但请注意,如果停用 Cookies,您有可能无法享受最佳的服务体验,某些功能的可用性可能会受到影响。
三、我们如何共享、转让和公开披露您的用户信息
(一)共享
我们不会与我们以外的公司、组织和个人共享您的用户信息,但因很多服务由第三方系统提供,因业务流转处理存在三方业务系统之间需要共享您的信息情况,但我们会遵循以下原则:
1. 在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的用户信息;
2. 在法定情形下的共享:我们可能会根据法律法规规定、监管要求、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的用户信息。
3. 为了促成办理服务或协助解决争议,某些情况下只有共享您的用户信息,才能促成办理或处理您与他人的纠纷或争议。
4. 与授权合作伙伴共享:我们可能委托受信赖的合作伙伴来提供服务,因此我们可能会与合作伙伴共享您的某些用户信息,以提供更好的客户服务和优化用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的用户信息,并且只会共享提供服务所必要的用户信息。我们的合作伙伴无权将共享的用户信息用于任何其他用途。
目前,我们的授权合作伙伴包括如下类型:供应商、服务提供商和其他合作伙伴。我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括提供基础技术服务、提供咨询、分析在内的系列专业服务。对我们与之共享用户信息的公司、组织和个人,我们会与其签署严格的保密协议以及信息保护约定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理用户信息。
(二)转让
我们不会将您的用户信息转让给任何公司、组织机构和个人。但以下情况除外:
1.事先获得您的同意。
2.根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供。
(三)公开披露
未经您同意,我们不会与任何无关第三方分享您的信息,以下情形除外:
1.我们可能将您的信息与我们的关联公司、第三方服务提供商、承包商及代理分享,仅用作下列用途:提供“一、我们如何收集与使用您个人信息及其他信息”中的“(二)信息收集范围”中的相应功能或服务所必需,以及出于“(四)信息的使用”中的部分所述目的所必需。
如我们与任何上述第三方分享您的信息,我们将努力确保第三方在使用您的信息时遵守本声明及我们要求其遵守的其他适当的保密和安全措施。
2.如果我们确定您出现违反法律法规或严重违反我们相关协议规则的情况,或为保护我们或公众的人身财产安全免遭侵害,我们可能依据法律法规,遵守法院判决、裁定或其他法律程序的规定,遵守相关政府机关或其他有权机关的要求或我们相关协议规则公开披露您的用户信息,包括相关违规行为以及我们已对您采取的措施。
3.根据国家政策安排或法律规定,我们以及有关政府机构有可能进行组织架构调整、资产调配、转让或类似的交易,您的信息有可能作为其中一部分而被转移。我们将遵守相关法律法规的要求,在转移前通知您,确保信息在转移时的机密性,以及变更后继续履行相应责任和义务。
(四)共享、转让、公开披露用户信息时事先征得授权同意的例外
以下情形中,共享、转让、公开披露您的用户信息无需事先征得您的授权同意:
1.与国家安全、国防安全有关的;
2.与公共安全、公共卫生、重大公共利益有关的;
3.与犯罪侦查、起诉、审判和判决执行有关的;
4.出于维护您或其他个人的生命、财产重大合法权益但又很难得到本人同意的;
5.您自行向社会公众公开的用户信息;
6.从合法公开披露的信息中收集用户信息的,如合法的新闻报道、政府信息公开等渠道;
7.与我们履行法律法规规定、监管要求以及行业主管部门规定的义务相关的其他情形。
四、我们如何存储您的用户信息
我们在中华人民共和国境内收集和产生的用户信息将存储在中华人民共和国境内。我们仅在本政策所述目的所必需期和法律法规、监管规定的时限内保存您的用户信息,超出保存期限后,我们将对所收集的信息进行匿名化处理
您在使用市民码服务期间,我们将持续为您保存您的用户信息。在您注销本应用后,我们仅在法律法规规定、监管要求的期限内,以及为实现本政策声明的目的所必须的时限内保留您的用户信息。超出上述用户信息保存期限后,我们会对您的用户信息进行删除或匿名化处理。
一般而言,我们仅为实现目的所必需的最短时间保留您的个人信息。但在下列情况下,我们有可能因需符合法律要求,更改个人信息的存储时间:
1.遵守适用的法律法规等有关规定。
2.遵守法院判決、裁定或其他法律程序的要求。
3.遵守相关政府机关或其他有权机关的要求。
4.我们有理由确信需遵守法律法规等有关规定。
5.为执行相关服务协议或本隐私政策、维护社会公共利益、处理投诉/纠纷,保护我们的客户我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。
五、您如何管理您的用户信息
(一)查看您的个人信息
1.您打开市民码后,可以在首页查看您的姓名和证件号码。可在我的权益中查看您已拥有的身份权益。
2.更正您的用户信息:当您发现本应用处理的关于您的信息有误,且无法自行更正的,您可致电0571-96225联系客服进行更正。
3.为保障您的个人信息在市民码中的安全性,暂未开放在线删除个人信息权限。
(二)申请注销
您可通过联系客服的方式选择注销本应用。在您主动注销后,我们将停止为您提供产品或服务,根据适用法律的要求删除您的个人信息,或使其匿名化处理。
(三)注销用户管理
您通过联系客服的方式注销账号之后,我方及其他基于市民码身份认证的应用系统也将停止为您提供服务,并依据您的要求删除您的用户信息,法律法规另有规定的除外。
在以下情形中,您可以向我方提出删除用户信息的请求:
(1)如果我方处理用户信息的行为违反法律法规;
(2)如果我方收集、使用您的用户信息,却未征得您的同意;
(3)如果我方处理用户信息的行为违反了与您的约定;
(4)如果您不再使用我方的产品或服务,或您注销了账号;
(5)如果我方不再为您提供产品或服务。
当您从我方的服务中删除信息后,我方可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。
(四)在访问、修改您的相关信息时,我们可能会要求您进行身份验证并审核合法性,以保障账号安全。请您理解,由于技术所限、基于法律法规要求,您的某些请求可能无法进行响应。基于法律法规要求、保障信息安全等正当事由,您的部分信息可能无法访问、修改和删除。
(五)约束信息系统自动决策
在某些业务系统中,我们可能会依据信息系统、算法在内的非人工自动决策机制作出决定。若这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供合适的解决方案。
(六)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
尽管有上述约定,但按照法律法规要求,如涉及以下情形我们将可能无法响应您的请求:
1.与国家安全、国防安全相关的;
2.与公共安全、公共卫生、重大公共利益相关的;
3.与犯罪侦查、起诉、审判和判决执行等相关的;
4.有充分证据表明您存在主观恶意或滥用权利的;
5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6.涉及商业秘密的;
7.为履行反洗钱和制裁规定。
如您对上述权利实现存在疑问,可以根据“如何联系我们”中的相关联系方式与我们取得联系。
六、征得授权同意的例外
根据相关法律法规、监管要求及国家标准,以下情形中,我们可能会收集、使用您的相关用户信息而无需另行征求您的授权同意:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益直接相关的;
3.与犯罪侦查、起诉、审判和判决执行等直接相关的;
4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
5.收集的用户信息是您自行向社会公众公开的;
6.合法公开披露的信息中收集用户信息的,如合法的新闻报道、政府信息公开等渠道;
7.根据您要求签订和履行合同所必需的;
8.对于维护我们所提供的产品或服务的安全稳定运行所必需的,发现、处置产品或服务的故障、欺诈或被盗用等;
9.法律法规规定、监管要求及行业主管部门有关规定的义务相关的;
10.我们或接入的第三方服务为政府机构或具有法律赋予的行政权力机构,因执行公权利而进行收集、使用用户数据的行为。
七、我们如何保护您的用户信息
我们将努力为用户信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或公开披露。
(一)为了保障您的信息安全,我们将在法律法规相关规定要求和现有技术水平下使用符合业界标准的安全保护措施保护您提供的用户信息,采取物理、技术和行政管理安全措施降低丢失、误用、非授权访问、披露和更改的风险,尽力防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。
例如:通过网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问。传输和存储个人敏感信息(含个人生物识别信息)时,我们将采用加密、权限控制、去标识化等安全措施。
(二)我们将设立专职部门并制定应急预案,设立个人信息保护责任部门,针对个人信息收集、使用、共享、委托处理等开展个人信息安全影响评估。同时,我们已建立相关管理制度,对可能接触到您的信息的工作人员采取最小够用授权原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规及隐私安全准则和安全意识强化宣导,并每年组织全体工作人员参加安全考试。另外,我们的相关网络系统通过了国家网络安全等级保护的测评。我们每年还会聘请外部独立第三方对我们的信息安全管理体系进行评估。
我们已制定个人信息安全事件应急预案,定期组织内部相关人员进行应急响应培训和应急演练,使其掌握岗位职责和应急处置策略和规程。在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以APP推送通知、发送邮件短消息等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。若您的合法权益受损,我们将承担相应的法律责任。
(三)互联网环境并非百分之百安全,我们将尽力确保您的用户信息安全性。如果我们的物理、技术或管理防护设施遭到破坏,导致发生信息被非授权访问、公开披露、篡改或毁坏及其它个人信息泄露安全事件,我们会启动应急预案,阻止安全事件扩大,并以消息通知等形式将相关情况告知您。同时,我们还将按照监管要求,上报个人信息安全事件的处置情况。
(四)您在使用市民码服务时,我们会通过您的手机号码、姓名、身份证号或者其他身份验证信息来识别您的身份,请您务必妥善保管上述信息。一旦您泄露了上述信息,您的账号信息可能因此泄露,并可能使您的资金安全等个人权益遭受损失。
(五)我们会采取一切合理可行的措施,确保未收集与您所办理业务无关的个人信息。
八、我们如何保护未成年人信息
1.我们期望父母或监护人指导未成年人使用我们的服务。我们将根据国家相关法律法规的规定保护未成年人的信息的保密性及安全性。
2. 如您是未成年人,请您的父母或监护人仔细阅读本政策,并在征得您的父母或监护人同意的前提下使用我们的服务或向我们提供信息。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。
3.对于经父母或法定监护人同意而收集未成年人用户信息的情况,我们只会在受到法律允许、父母或法定监护人明确同意或者保护未成年人所必要的情况下使用或公开披露此信息。如果父母或监护人发现我们在未获父母或监护人同意的情况下收集了未成年人的用户信息,请通过客服热线反馈联系我们,我们会设法尽快删除相关数据。
4.未成年人的实名认证信息受实名认证管理机构管理,基于管理机构风险控制的考虑,未成年人的实名认证可能存在无法通过的情况,在此情况下,我们将无法提供相应服务。
九、本政策如何更新
在相关法律法规发生变化或我们服务发生变动等必要情形下,我们有权对本政策相关内容做出更新/修改等,将在更新/修改后通过在主页弹窗提示的方式再次请您确认,确认后即生效,并取代此前相关内容。您如不同意新的更新/修改内容,请及时与我们联系或立即停止使用本政策约定的服务,如您选择继续使用相关服务,则视为您完全同意并接受新的更新/修改内容。如客观情况及经营方针变化导致我们需要中断或停止相关服务的,我们将及时进行通知,请您对此表示理解和认同。
十、如何联系我们
如您对本政策存在任何疑问,或有任何相关的投诉、纠纷、意见,请联系我们官方客服热线(0571-96225)进行反馈。我们将尽快受理您的请求并在验证您的用户身份后予以回复。
十一、其它
(一)本政策的成立、生效、履行、解释及纠纷解决,适用中华人民共和国法律,法律无明文规定的,可适用国内通行的惯例。
(二)本政策无论因何种原因部分无效或不可执行,都不影响本政策其它部分的效力。
(三)本政策中未尽事宜,按照法律法规和国内通行的惯例办理。
(四)因本政策内容或执行发生任何争议,当事各方应协商解决;协商不成时,应向市民卡管理所在地即杭州市上城区人民法院提起诉讼解决。