隐私说明
本隐私政策与您所使用的有顾商城服务以及该服务所包括的各种业务功能(以下统称“我们的产品或服务”)息息相关,希望您在使用我们的产品或服务前仔细阅读并确认您已经充分理解本隐私政策所写明的内容,并让您可以按照本隐私政策的指引做出您认为适当的选择。本隐私政策中涉及的相关术语,我们尽量以简明扼要的表述。如对本政策内容有任何疑问、意见或建议,您可通过本政策“如何联系我们”章节所列的反馈与我们联系。
本隐私政策将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息;
二、我们如何使用Cookie和同类技术
三、我们如何共享、转让、公开披露您的信息;
四、以下情形中,我们收集、使用个人信息无需征得您的授权同意;
五、您如何管理自己的个人信息;
七、未成年人的个人信息保护;
八、通知和修订;
九、如何联系我们。
一、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本隐私政策中涉及的个人信息包括:基本信息(包括个人姓名、生日、性别、住址、个人电话号码、电子邮箱) ;个人身份信息(包括身份证、军官证、护照驾驶证等) ;面部特征:网络身份标识信息(包括系统账号、IP地址、 邮箱地址及与前述有关的密码、口令、口令保护答案) ;个人常用设备信息(包括硬件型号、 设备MAC地址、操作系统类型、软件列表唯一设备识别码(如IME/androidID/IDFA/OPENUDID/GUID、 SIM卡IMSI信息等在内的描述个人常用设备基本情况的信息) ) ;个人位置信息(包括行程信息、精准定位信息、住宿信息、经纬度等) ;
个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,本隐私政策中涉及的个人敏感信息包括:您的财产信息(包括交易记录及有顾余额、有顾优惠券、等虚拟财产信息) ; 面部识别特征:个人身份信息(包括身份证、军官证、护照、驾驶证、户口本) ;网络身份识别信息(包括账号、邮箱地址及与前述有关的密码口令的组合) ;其他信息(包括通讯录、行程信息网页浏览记录、住宿信息、精准定位信息)。我们仅会出于以下目的,收集和使用您的个人信息:
二、我们如何使用Cookie和同类技术
(一)Cookie
为确保网站正常运转、为您获得更轻松的访问体验、向您推荐您可能感兴趣的内容,我们会在您的计算机或移动设备上存储Cookie、Flash Cookie,或浏览器(或关联应用程序)提供的其他通常包含标识符、站点名称以及一些号码和字符的本地存储(统称“Cookie”)。借助于 Cookie,网站能够存储您的偏好或购物车内的商品等数据。
如果您的浏览器或浏览器附加服务允许,您可修改对Cookie的接受程度或拒绝我们的Cookie。
有关详情,请参见 AboutCookies.org。但如果您这么做,在某些情况下可能会影响您安全访问我们的网站,且可能需要在每一次访问我们的网站时更改用户设置。
(二)Cookie同类技术
除Cookie外,我们还会在网站上使用网站信标、像素标签、ETag等其他同类技术。
例如,我们向您发送的电子邮件可能含有链接至我们网站内容的地址链接,如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好,以便于我们主动改善客户服务体验。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时从我们的寄信名单中退订。
ETag(实体标签)是在互联网浏览器与互联网服务器之间背后传送的HTTP协议标头,可代替Cookie。ETag可以帮助我们避免不必要的服务器负载,提高服务效率,节省资源、能源,同时,我们可能通过ETag来记录您的身份,以便我们可以更深入地了解和改善我们的产品或服务。大多数浏览器均为用户提供了清除浏览器缓存数据的功能,您可以在浏览器设置功能中进行相应的数据清除操作。但请注意,如果停用ETag,您可能无法享受相对更佳的产品或服务体验。
三、我们如何共享、转让、公开披露您的信息
(一)共享
我们不会与有顾提供者以外的公司、组织和个人共享您的个人信息,但以下情况除外:
1、在法定情形下的共享:我们可能会根据法律法规规定、诉讼、争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
2、在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。
3、在您主动选择情况下共享:您通过有顾购买商品或服务,我们会根据您的选择,将您的订单信息中与交易有关的必要信息共享给相关商品或服务的提供者,以实现您的交易及售后服务需求。
4、与关联公司间共享:为便于我们基于有顾账户向您提供产品和服务,推荐您可能感兴趣的信息,识别会员账户异常,保护有顾关联公司或其他用户或公众的人身财产安全免遭侵害,您的个人信息可能会与我们的关联公司或其指定的服务提供商共享。我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束,如果我们共享您的个人敏感信息或关联公司改变个人信息的使用及处理目的,将再次征求您的授权同意。
5、与授权合作伙伴共享:我们可能委托授权合作伙伴为您提供某些服务或代表我们履行职能,我们仅会出于本隐私权政策声明的合法、正当、必要、特定、明确的目的共享您的信息,授权合作伙伴只能接触到其履行职责所需信息,且不得将此信息用于其他任何目的。对于涉及儿童个人信息的,我们不允许合作伙伴进行转委托。
目前,我们的授权合作伙伴包括以下类型:
(1)广告、分析服务类的授权合作伙伴。除非得到您的许可,否则我们不会将您的个人身份信息与提供广告、分析服务的合作伙伴共享。我们会委托这些合作伙伴处理与广告覆盖面和有效性相关的信息,但不会提供您的个人身份信息,或者我们将这些信息进行去标识化处理,以便它不会识别您个人。这类合作伙伴可能将上述信息与他们合法获取的其他数据相结合,以执行我们委托的广告服务或决策建议。
(2)供应商、服务提供商和其他合作伙伴。我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括受我们委托提供的技术基础设施服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务、支付便利或进行学术研究和调查。
为了使您能够接收信息推送、在第三方平台分享信息、使用地图服务、播放视频等必要的功能用途,我们的应用中会嵌入授权合作伙伴的SDK或其他类似的应用程序。如您使用华为/小米/OPPO/VIVO手机时,华为/小米/OPPO/VIVO Push SDK需要读取您的设备识别号、联网相关信息,用于推送/下发通知栏消息;如您使用微博、微信账号登录我们的产品时,微博、微信SDK需要收集您的微博、微信账号、设备识别号、联网相关信息;如您使用向微博、微信等第三方平台分享信息功能,相关SDK会收集您的设备识别号、联网相关信息;如您使用百度提供的地图服务,百度SDK需要您打开设备位置权限并收集设备所在位置相关信息、设备识别号、联网相关信息;如您使用视频播放服务,云信/商汤SDK需要您打开摄像头(相机)权限并收集您的设备识别号、联网相关信息;如您使用移动/联通/电信运营商提供的一键注册/登录服务,相关SDK会收集您的您的设备识别号。
我们会对授权合作伙伴获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与授权合作伙伴约定严格的数据保护措施,令其按照我们的委托目的、服务说明、本隐私权政策以及其他任何相关的保密和安全措施来处理个人信息。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
2、在有顾服务提供者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。
(三)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1、获得您明确同意或基于您的主动选择,我们可能会公开披露您的个人信息;
2、如果我们确定您出现违反法律法规或严重违反有顾相关协议及规则的情况,或为保护有顾用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或征得您同意的情况下披露关于您的个人信息,包括相关违规行为以及有顾已对您采取的措施。
(四)共享、转让、公开披露个人信息时事先征得授权同意的例外,以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和判决执行等司法或行政执法有关的;
4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5、您自行向社会公众公开的个人信息;
6、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,则此类处理后数据的共享、转让、公开披露无需另行向您通知并征得您的同意。
四、您充分知晓,以下情形中,我们收集、使用个人信息无需征得您的授权同意
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;_
3、与犯罪侦查、起诉、审判和判决执行等有关的;
4、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5、所收集的个人信息是个人信息主体或监护人自行向社会公众公开的:
6、从合法公开披露的信息中收集的您的个人信息的.如合法的新闻报道、政府信息公开等渠道;
7、根据您的要求签订合同所必需的;
8、用于维护所提供的产品或服务的安全稳定运行所必需的。例如发现、处置产品与服务的故障;
9、为合法的新闻报道所必需的;
10、法律法规规定的其他情形。
(一)我们从第三方获得您个人信息的情形
我们可能从第三方获取您授权共享的账户信息(头像、昵称),并在您同意本隐私政策后将您的第三方账户与您的有顾账户绑定,使您可以通过第三方账户直接登录并使用我们的产品与服务。我们会将依据与第三方的约定、对个人信息来源的合法性进行确认后,在符合相关法律和法规规定的前提下,使用您的这些个人信息。
(二) 您个人信息使用的规则
1、我们会根据本隐私政策的约定并为实现我们的产品与服务功能对所收集的个人信息进行使用。
2、在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理,去标识化处理的信息将无法识别主体。请您了解井同意,在此情况下我们有权使用已经去标识化的信息;并在不透露您个人信息的前提下.我们有权对用户数据库进行分析并予以商业化的利用。
3、请您注意您在使用我们的产品与服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集否则将在您使用我们的产品与(或服务期间持续授权我们使用。在您注销账号时,我们将停止使用并删除您的个人信息。
4、我们会对我们的产品或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品或服务的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。
5、当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行整合,以保护您的信息安全。
6、当我们要将您的个人信息用于本隐私政策并载说明其它用途时,或基于特定目的收集而来的信息用于其他目的时,会通过您主动做出勾选的形式事先征求您的同意。
五、我们如何保护您的个人信息
(一)我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,在您的浏览器与服务器之间交换数据时受SSL协议加密保护;我们同时对有顾网站提供HTTPS协议安全浏览方式;我们会使用加密技术提高个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
我们指定了专人负责儿童个人信息的保护,严格设定信息访问权限,对可能接触到儿童个人信息的工作人员采取最小够用授权原则,并采取技术措施对工作人员处理儿童个人信息的行为进行记录和管控,避免违法复制、下载儿童个人信息。
(二)我们有行业先进的以数据为核心、围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升整个系统的安全性。目前,我们的重要信息系统已经通过网络安全等级保护的三级以上测评。
(三)我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的存留要求,例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。而我们判断前述期限的标准包括:
1、完成与您相关的交易目的、维护相应交易及业务记录、应对您可能的查询或投诉;
2、保证我们为您提供服务的安全和质量;
3、您是否同意更长的留存期间;
4、是否存在保留期限的其他特别约定。
在您的个人信息超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。
(四)互联网并非绝对安全的环境,使用有顾平台服务时,我们强烈建议您不要使用非有顾推荐的通信方式发送您的信息。您可以通过我们的服务建立联系和相互分享。当您通过我们的服务创建交流、交易或分享时,您可以自主选择沟通、交易或分享的对象,作为能够看到您的交易内容、联络方式、交流信息或分享内容等相关信息的第三方。
在使用有顾服务进行网上交易时,您不可避免地要向交易对方或潜在的交易对方披露自己的个人信息,如联络方式或联系地址。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。如您发现自己的个人信息尤其是您的账户或密码发生泄露,请您立即联络有顾购客服,以便我们根据您的申请采取相应措施。
请注意,您在使用我们服务时自愿共享甚至公开分享的信息,可能会涉及您或他人的个人信息甚至个人敏感信息。请您更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。
请使用复杂密码,协助我们保证您的账户安全。我们将尽力保障您发送给我们的任何信息的安全性。如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
(五)我们将不定期更新并公开安全风险、个人信息安全影响评估报告等有关内容,您可通过有顾公告方式获得。
(六)在不幸发生个人信息安全事件后,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
我们已制定儿童信息安全事件应急预案,定期组织内部相关人员进行应急响应培训和应急演练,使其掌握岗位职责和应急处置策略和规程。在不幸发生儿童信息安全事件后,我们将按照法律法规的要求,及时向儿童及其监护人告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、儿童及其监护人可自主防范和降低风险的建议、对儿童及其监护人的补救措施等。我们将及时将事件相关情况以APP推送通知、发送邮件/短消息等方式告知儿童及其监护人。难以逐一告知时,我们会采取合理、有效的方式发布相关警示信息。同时,我们还将按照监管部门要求,主动上报儿童信息安全事件的处置情况。若儿童及其监护人的合法权益受损,我们将承担相应的法律责任。
同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
六、您如何管理您的个人信息
有顾非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、更正、删除以及撒回同意的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:
(一)查询、更正和补充您的信息
您有权查询、更正或补充您的信息。您可以通过以下方式自行进行:
1、账户信息:如果您希望访问或编辑您的账户中的个人基本信息(如账户密码、昵称、性别、地址信息、感兴趣的类别等),您可以登录客户端通过“我的—设置”执行此类操作。
2、搜索信息:您可以通过点击PC端或移动端搜索框访问或清除您的搜索历史记录。
3、浏览信息:您可以登录客户端通过“我的—我的足迹”访问或清除您的浏览历史记录。您可以登录客户端通过“我的—设置—个人信息—感兴趣的类别”查看和修改您的兴趣设置。
4、订单信息:PC端您可以通过访问“我的订单”页面查看您的所有订单状态;移动端您可以通过“我的—我的订单”查看您的所有订单状态。
如果您无法通过上述路径访问、更正该等个人信息,您可以通过我们的在线客服与我们取得联系。对于您在使用有顾服务过程中产生的其他个人信息需要访问或更正,我们会根据本政策所列明的方式、期限及范围来响应您的请求。
(二)删除您的个人信息
您可以通过“(一)查询、更正和补充您的信息”中列明的方式删除您的部分信息。
在以下情形中,您可以向我们提出删除个人信息的请求:
1、如果我们处理个人信息的行为违反法律法规;
2、如果我们收集、使用您的个人信息,却未征得您的明确同意;
3、如果我们处理个人信息的行为严重违反了与您的约定;
4、如果您不再使用我们的产品或服务,或您主动注销了账户;
5、如果我们永久不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。
当您或我们协助您删除相关信息后,因为适用的法律和安全技术,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并将其与任何进一步处理隔离,直到备份可以清除或实现匿名。
(三)改变您授权同意的范围
每个业务功能需要一些基本的个人信息才能得以完成(见本隐私权政策“第二部分”)。除此之外,您可以通过删除信息、关闭设备功能等方式改变您授权我们继续调用附加功能收集您个人信息的范围或收回您的授权同意。
当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
(四)注销您的账户
您可以通过以下方式申请注销您的账户:
1、登录有顾客户端,通过“我的-帮助与客服” 中点击/搜索“注销”,进入注销页面提交账户注销申请;
2、登录有顾网站并选择联系客服,或登录有顾客户端并选择“我的-帮助与客服”寻求人工客服帮助,协助您申请注销您的账户。
在您主动注销账户之后,我们将停止为您提供产品或服务,根据适用法律的要求删除您的个人信息,或使其匿名化处理。
(五)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
我们将在15天内做出答复。如您不满意,还可以通过有顾客服发起投诉。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无端重复信息,或者需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和执行判决等有关的;
4、有充分证据表明个人信息主体存在主观恶意或滥用权利的;
5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6、涉及商业秘密的。
七、未成年人的个人信息保护
在电子商务活动中我们推定您具有相应的民事行为能力。如您为未成年人,我们要求您请您的父母或其他监护人仔细阅读本隐私权政策,并在征得您的父母或其他监护人同意的前提下使用我们的服务或向我们提供信息。
如果我们识别出您是儿童用户,我们将通知您的监护人并要求您的监护人同意儿童个人信息收集使用规则。对于经父母或其他监护人同意使用我们的产品或服务而收集儿童个人信息的情况,我们只会在法律法规允许、父母或其他监护人明确同意或者保护儿童所必要的情况下使用、共享、转让或披露此信息。
若您是儿童的父母或其他监护人,请您关注您监护的儿童是否是在取得您的授权同意之后使用我们的产品或服务。如您对您所监护的儿童的个人信息有疑问,请通过第九节中的联系方式与我们联系。
八、通知和修订
1、为给您提供更好的服务以及随着有顾业务的发展,本隐私政策也会随之更新。但未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。
我们会通过在有顾网站、有顾移动端上发出更新版本并在生效前通过网站公告或以其他适当方式提醒您相关内容的更新,也请您访问有顾以便及时了解最新的隐私政策。
2、对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信或在浏览页面做特别提示等方式,说明隐私政策的具体变更,本隐私政策所指的重大变更包括但不限于:
(1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
(3) 个人信息共享转让或公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化:
(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
(6)个人信息安全影响评估报告表明存在高风险时。
3、我们还会将本隐私政策的旧版本存档,供您查阅。
九、如何联系我们
您可以通过以下方式与我们联系,我们将在15天内回复您的请求:
如对本政策内容有任何疑问、意见或建议,您可通过有顾客服电话或在线客服与我们联系;或者拨打我们服务热线:400-0761-998