《隐私协议》

生效时间:【2025-01-01】

更新时间:【2025-03-01】

开发公司: 成都卡芒网络科技有限公司

注册与常用办公地址:中国(四川)自由贸易试验区成都市高新区天仁路387号2栋20层2001号

信息保护负责人联系方式:余先生 jumingkaiguan@gmail.com

提示条款

在使用【 CheckMate 】各项产品或服务前,请您务必仔细阅读并透彻理解本政策,特别是以粗体/粗体下划线标识的条款,您应重点阅读,在确认充分理解并同意后再开始使用。如对本政策内容有任何疑问、意见或建议,您可通过【 CheckMate 】提供的各种联系方式与我们联系。

您的信任对我们非常重要,我们深知个人信息对您的重要性,我们将按法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。鉴于此,【 CheckMate 】服务提供者(或简称“我们”或 “【 CheckMate 】”)制定本《隐私政策》(下称“本政策 /本隐私政策”)并提醒您:本政策适用于【 CheckMate 】提供的所有产品和服务及我们的关联公司的产品或服务(如【 CheckMate 】小程序),您可使用【 CheckMate 】平台 帐号 登录上述产品或服务,如上述产品或服务未设独立隐私政策的,则本政策同样适用于该部分产品或服务。

需要特别说明的是,本政策不适用于 其他第三 方向您提供的服务,也不适用于【 CheckMate 】中已另行独立设置隐私政策的产品或服务。

第一部分 定义

【CheckMate】服务提供者:【成都卡芒网络科技有限公司】

个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。

个人敏感信息:指包括身份证件号码、个人生物识别信息、银行账号、财产信息、行踪轨迹、交易信息、14岁以下(含)儿童信息个人信息(我们将在本隐私政策中对具体个人敏感信息以粗体进行显著标识)。

个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。

儿童:指不满十四周岁的未成年人。

除另有约定外,本政策所用定义与【CheckMate】平台用户协议中的定义具有相同的涵义。

第二部分 隐私政策

本隐私政策部分将帮助您了解以下内容:

一、我们如何收集和使用您的信息

二、我们如何使用Cookie

三、我们如何共享、转让、公开披露您的信息

四、我们如何存储您的信息

五、我们如何保护您的信息

六、您如何管理您的信息

七、您的信息如何在全球范围转移

八、本隐私政策如何更新

引言

腾讯云慧眼人脸核身增强版SDK、腾讯云慧眼人脸核身Plus版SDK(统称“腾讯云慧眼人脸核身SDK”,以下简称“SDK产品”)由腾讯云计算(北京)有限责任公司(以下简称“我们”)开发, 公司注册地为北京市海淀区西北旺东路10号院西区9号楼4层101。

《腾讯云慧眼人脸核身SDK个人信息保护规则》(以下简称“本规则”) 主要向第三方开发者及其终端用户(以下简称“终端用户”)说明,为了实现SDK产品的相关功能,SDK产品将如何处理终端用户的个人信息,“处理”包括收集、存储、使用、加工、传输、提供、公开个人信息等行为。

本规则同时适用于腾讯云慧眼人脸核身增强版SDK和腾讯云慧眼人脸核身Plus版SDK,差异处将区分列明。在注册、接入、使用腾讯云慧眼人脸核身增强版SDK、腾讯云慧眼人脸核身Plus版SDK和/或相关服务前, 请第三方开发者和终端用户务必认真阅读本规则。如您是第三方开发者,您应当将本规则向终端用户公开提供, 以便终端用户在使用由您开发并适配、集成和装载SDK产品的产品和/或相关服务前,能够仔细阅读并理解本规则,如果您不同意本规则的任何内容,应立即停止接入及使用SDK产品和/或相关服务,同时,您应仅在获得终端用户的同意后使用SDK产品并处理终端用户的个人信息,在获得终端用户同意前不得启用或初始化SDK产品。

我们对敏感个人信息采用“加黑并斜体”的书写方式进行特别提醒。如第三方开发者和终端用户对本规则内容有任何疑问、意见或建议, 可随时通过本规则的联系方式与我们联系。

特别说明

如您是开发者,您应当:

1.遵守法律、法规收集、使用和处理终端用户的个人信息, 包括但不限于制定和公布有关个人信息保护的隐私政策等;

2.告知终端用户SDK产品收集、使用和处理终端用户个人信息的情况,并依法征得终端用户同意,在征得终端用户同意后初始化SDK产品;

3.在征得终端用户的同意前、以及在用户触发相应功能场景前,除非法律法规另有规定,不应收集任何终端用户的个人信息;

4.应按您的应用的具体功能场景,在用户触发具体功能场景时调用SDK的相应功能、调用相应权限或处理终端用户的个人信息,未到具体功能场景时不应调用相应的SDK功能、调用相应权限或处理终端用户的个人信息。

5.向终端用户提供易于操作且满足法律法规要求的用户权利实现机制, 并告知终端用户如何查阅、复制、修改、删除个人信息, 撤回同意, 以及限制个人信息处理、转移个人信息、获取个人信息副本和注销账号;

6.遵守本规则的要求,并详细阅读《SDK合规使用指南》查看详细操作指引。

如您是终端用户,请您留意,我们已经要求第三方开发者遵守以上合规义务。我们将尽合理注意义务监督第三方开发者使用SDK处理您的个人信息的行为,保护您个人信息的安全。请您注意,我们难以控制第三方开发者的所有处理个人信息行为,但如果我们发现第三方开发者未能满足前述任何一款或多款要求的合规承诺的,我们将立即采取相应措施以保护您的个人信息的安全(包括但不限于立即要求第三方开发者停止集成和应用SDK产品)。

如开发者和终端用户对本规则内容有任何疑问或建议, 可随时通过本规则第八条提供的方式与我们联系。

一、我们收集的信息及我们如何使用信息

(一) 为实现SDK产品功能所需收集的个人信息

为实现SDK产品的基本业务功能所必须,我们将向终端用户或开发者收集终端用户在使用与SDK产品相关的功能时产生的如下个人信息。SDK目前不涉及提供其他扩展业务功能,如后续提供其他扩展业务功能,将通过本隐私政策进行说明并通过《腾讯云慧眼人脸核身SDK合规使用指南》为开发者提供扩展功能的配置方式和示例。

个人信息名称

处理目的

使用场景

处理方式

是否可选

身份证信息(姓名、身份证号码)

实人实名认证

用户在使用第三方开发者应用中与人脸核验/验证相关的功能场景时

加密传输和必要处理:

对人脸视频进行活体检测,将姓名、身份证号码、人脸图片与合作的“互联网+”可信身份认证平台权威核验机构存储的信息进行比对核验,得出一致或不一致的结果,并返回认证结果给开发者

可选

人脸视频和照片

实人实名认证

用户在使用第三方开发者应用中与人脸核验/验证相关的功能场景时

加密传输和必要处理:

对人脸视频进行活体检测,将姓名、身份证号码、人脸图片与合作的“互联网+”可信身份认证平台权威核验机构存储的信息进行比对核验,得出一致或不一致的结果,并返回认证结果给开发者

必选

光线传感器信息

引导用户在光线正常环境进行炫彩光线活体检测(即实人认证),减少因环境因素导致的认证不通过情况

仅在第三方开发者使用炫彩光线活体作为实人认证方式,且用户在使用第三方开发者应用中与人脸核验/验证相关的功能场景时

必要处理:采集的光线信息并进行必要处理后,用于判断认证环境光线情况,在光线异常情况下提示用户

可选

Android端及iOS端:

用户上网行为(仅涉及“点击滑动及界面切换”的操作事件,且由第三方开发者根据实际情况决定是否开启该功能、是否使用该项风险判断)

用于甄别设备环境异常,识别风险行为(如设备自动化控制风险)

登录风险识别、注册风险识别、营销风险识别、广告反作弊、虚假流量识别、游戏风险识别等风险识别场景

在终端用户本地收集点击滑动及界面切换的操作事件,且在终端用户本地通过模型对操作事件进行风险特征处理、风险识别,并仅在本地识别到异常风险时将本地处理后的相应风险特征加密传输到SDK后服务器进行分析

可选

设备型号、操作系统、网络连接类型 、IP地址、系统设置、系统属性(含传感器列表信息)、相机(相机参数、接口);

不同系统版本还采集以下信息:

Android 端:OAID、部分存储文件路径、sim状态信息;

iOS端:运营商信息、IDFV、sim状态信息 ;

鸿蒙端:OAID。

1.获取网络连接类型进行传输优化;

2.获取IP地址用于网络传输、与SDK服务器建立通信 ;

3.获取左列设备信息进行设备风险环境监测、恶意应用监测、ROM劫持攻击、网络安全监测等安全监测与防护功能,用于识别是否为真实设备及真人使用本SDK,及时拦截刷脸过程中的作弊、劫持或攻击等黑产行为

用户在使用第三方开发者应用中与人脸核验/验证相关的功能场景时

加密传输和必要处理:采集设备信息并进行必要处理后,用于检测实人认证时的实时风险,得到风险等级用于认证结果的判断,并返回给开发者

必选

Android端:手机型号、手机品牌、Android系统版本、Android系统api等级、厂商系统版本、cpu架构类型、设备是否root、磁盘空间占用大小、sdcard空间占用大小、内存空间占用大小、网络类型、应用当前正在运行的进程名和PID

对SDK运行时发生的故障问题进行排查,分析SDK和设备本身的异常和性能问题,定位和分析异常

(1)用户在使用第三方开发者应用中与人脸核验/验证相关的功能场景时

(2)定位并解决用户在使用本SDK服务时遇到的问题

加密传输和必要处理

必选

人脸视频和照片、身份证信息属于敏感个人信息,且是我们为第三方开发者提供本服务所必需,如第三方开发者和终端用户选择不提供或不同意我们处理以上敏感个人信息的,将导致第三方开发者和终端用户无法正常使用本SDK产品提供的服务。

本SDK产品除依据上述情形收集终端用户的个人信息外, 还会集成其他可供第三方开发者选择是否接入的其他SDK产品, 我们将会在本规则第三条说明相应的SDK列表。

请您查阅以下文档理解可选个人信息的具体调用方法并进行相应配置:

合规使用指南:https://privacy.qq.com/document/preview/e70cec2c3067459d941441fa669997ff

为实现SDK产品的相应功能所必须,我们会在SDK产品中嵌入第三方SDK, 第三方SDK的信息如下:

第三方SDK名称

第三方SDK提供方的公司名称

产品类型

使用目的

使用场景

处理的个人信息类型

第三方SDK个人信息保护规则

腾讯优图Faceln人脸核身SDK

深圳市腾讯计算机系统有限公司

人脸识别

活体检测实现实人认证

用户在使用第三方开发者应用中与人脸核验/验证相关的功能场景时

人脸视频及照片

点击查看

腾讯图灵盾人脸防攻击SDK

深圳市腾讯计算机系统有限公司

人脸防攻击

1.获取网络连接类型进行传输优化;

2.获取IP地址用于网络传输,与SDK服务器建立通信;

3.获取右列设备信息(网络连接类型除外)进行设备风险环境监测、恶意应用监测、ROM劫持攻击等安全监测与防护功能,用于识别是否为真实设备及真人使用本SDK,及时拦截刷脸过程中的作弊、劫持或攻击等黑产行为

用户在使用第三方开发者应用中与人脸核验/验证相关的功能场景时

1.系统设置、系统属性(含传感器列表信息 )、网络连接类型、设备型号、操作系统、IP地址、相机(相机参数、接口)

2.不同系统版本还共享以下信息:

Android:OAID、部分存储文件路径、用户上网行为;

iOS:运营商信息、iDFV、用户上网行为;

鸿蒙端:OAID

点击查看

(二) 为实现SDK产品功能所需的权限

为实现SDK产品的相应功能所必须,我们会通过开发者的应用在对应的功能场景下申请所需权限。如您是开发者,请您注意,您应按您的应用的具体功能场景,在用户触发具体功能场景时调用SDK的相应功能、调用相应权限或处理终端用户的个人信息,未到具体业务或功能场景时不应调用相应权限,点击此处可查看相关操作指引。

请您注意,对于SDK相应功能的可选权限,SDK不会强制获取,即使没有获取该可选权限,SDK的相应功能也能正常运行,您可在《腾讯云慧眼人脸核身SDK合规使用指南》“四、可选信息配置开关”中查看关于配置可选权限的相关操作指引。

操作系统

权限名称

使用目的

功能场景(申请时机)

是否可选

Android

相机(android.permission.CAMERA)

允许程序访问摄像头,采集人脸视频进行实人实名认证,以及用于操作相机接口,获取相机参数,检测实人认证时相机劫持风险

调起摄像头进行人脸识别时

必选

网络访问(android.permission.INTERNET)

允许程序访问网络连接,用于连接网络,进行数据传输

用户在使用第三方开发者应用中与人脸核验/验证相关的功能场景时

必选

网络连接类型获取(android.permission.ACCESS_NETWORK_STATE)

获取网络信息状态,用于获取当前网络信息,进行传输优化以及根据当前网络类型进行实人认证时网络风险维度识别

用户在使用第三方开发者应用中与人脸核验/验证相关的功能场景时

必选

存储(android.permission.WRITE_EXTERNAL_STORAGE)

允许程序读写外部存储权限,识别实人认证时的风险特征

触发人脸核身时

可选

iOS

相机(NSCameraUsageDescription)

允许程序访问摄像头,采集人脸视频进行实人实名认证,以及用于操作相机接口,获取相机参数,检测实人认证时相机劫持风险

调起摄像头进行人脸识别时

必选

鸿蒙

获取OAID(ohos.permission.APP_TRACKING_CONSENT)

当获取到该权限后,SDK可以通过获取OAID增强设备风险检测能力

进入核身页面时

必选

相机(ohos.permission.CAMERA)

允许程序访问摄像头,采集人脸视频进行实人认证以及用于操作相机接口,获取相机参数,检测实人认证时相机劫持风险

调起摄像头进行人脸识别时

必选

隐私窗口(ohos.permission.PRIVACY_WINDOW)

设置为隐私模式的窗口,窗口内容将无法被截屏或录屏。此接口可用于禁止截屏/录屏的场景。

进入核身页面,截图或录屏时

可选

网络访问(ohos.permission.INTERNET)

允许程序访问网络连接,用于连接网络,进行数据传输

用户在使用第三方开发者应用中与人脸核验/验证相关的功能场景时

必选

请注意, 在不同设备和系统中, 权限显示方式及关闭方式会有所不同, 需同时参考其使用的设备及操作系统开发方的说明或指引。当终端用户关闭权限即代表其取消了相应的授权, 我们和开发者将不会继续收集和使用相关权限所对应的个人信息, 也无法为终端用户提供需要终端用户开启权限才能提供的对应的功能。

(三)根据法律法规的规定,以下是征得用户同意的例外情形:

1.为订立、履行与终端用户的合同所必需;

2.为履行我们的法定义务所必需;

3.为应对突发公共卫生事件, 或者紧急情况下为保护终端用户的生命健康和财产安全所必需;

4.为公共利益实施新闻报道、舆论监督等行为, 在合理的范围内处理终端用户的个人信息;

5.依照本法规定在合理的范围内处理终端用户自行公开或者其他已经合法公开的个人信息;

6.法律行政法规规定的其他情形。

特别提示: 如我们收集的信息无法单独或结合其他信息识别到终端用户的个人身份, 其不属于法律意义上的个人信息。

(四)如何使用Cookie技术

在您使用本SDK产品时,我们会启用Cookie技术存储对应的APP ID以及您的登陆状态,确保用户本次使用本SDK产品期间的多次请求可被完整识别出来,过期或者退出SDK调用都会进行Cookie数据清除。除此项为实现SDK产品功能所必需的用途外,本SDK产品不会将Cookie用于本声明所述目的之外的任何用途。

如您是开发者,您应当向终端用户告知与SDK产品相关的Cookie使用情况,包括但不限于Cookie的类型、收集的个人信息、使用目的、使用场景,征得终端用户的同意,并向终端用户提供管理和删除Cookie的机制。

(五)个人信息的使用规则

我们仅为实现本SDK产品和/或服务功能, 对所收集的终端用户个人信息进行处理。若需要将收集的个人信息用于其他目的, 我们会以合理方式告知终端用户, 并在获得终端用户的同意后进行使用。

二、第三方数据处理及信息的公开披露

(一)委托处理

为实现SDK产品的功能所必须,我们会基于以下使用目的、使用场景委托第三方处理个人信息:

第三方公司名称

产品/类型

共享信息名称

使用目的

使用场景

共享方式

第三方官网

“互联网+”可信身份认证平台(CTID平台)

实名认证

姓名、身份证号码、人脸照片

实名认证

用户在使用第三方开发者应用中与人脸核验/验证相关的功能场景时

接口调用

点此查看

如您是第三方开发者,您应告知终端用户上述接收方的公司名称、产品/类型、信息名称、使用目的、使用场景、传输方式、第三方个人信息保护规则,并征得终端用户的单独同意;接收方如要改变个人信息的处理目的, 您应告知终端用户,并重新征求终端用户的同意。

我们将要求相关第三方提供数据安全能力和信息安全资质(如等级保护测评、信息安全管理体系等)证明。

在敏感个人信息的处理上, 我们会要求接收方采用数据脱敏加密技术, 从而更好地保护个人信息。如果终端用户对接收方处理个人信息有异议或发现这些接收方存在风险时, 请按照本规则的联系方式联系我们。

(二)转让

我们不会将终端用户的个人信息转移给任何公司、组织和个人, 但以下情况除外:

1.事先告知终端用户转移个人信息的种类、目的、方式和范围,并征得终端用户的单独同意;

2.如涉及合并、分立、解散、被宣告破产等原因需要转移个人信息的, 我们会向终端用户告知接收方的名称或者姓名和联系方式, 并要求接收方继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的, 我们会要求接收方重新取得终端用户的同意。

(三)公开披露

我们不会公开披露终端用户的个人信息, 但以下情况除外:

1.告知终端用户公开披露的个人信息的种类、目的、方式和范围并征得终端用户的单独同意后;

2.在法律法规、法律程序、诉讼或政府主管部门强制要求的情况下。

三、终端用户如何管理自己的信息

我们非常重视终端用户对其个人信息管理的权利, 并尽全力帮助终端用户管理其个人信息,包括个人信息查阅、复制、修改、删除、撤回同意、限制个人信息处理、获取个人信息副本、注销账号以及设置隐私功能等, 以使终端用户有能力保障自身的隐私和信息安全。

(一)如您是第三方开发者,您应当:

1.根据使用的开发者平台功能设置, 为终端用户提供并明确其查阅、复制、修改、删除个人信息、撤回同意、转移个人信息、限制个人信息处理、获取个人信息副本和注销账号的方式。

2.当您在使用本SDK产品的过程中, 如果终端用户提出管理其个人信息的请求, 并且您已确定该等请求涉及到了本SDK产品处理的个人信息、需要我们协助处理时, 您应当及时通过本规则的联系方式联系我们, 并附上必要的终端用户请求的书面证明材料。我们将及时核验相关材料, 并按照相关法律法规, 以及本规则等法律文本中明确的规则, 为终端用户的行权请求提供相应的支持与配合。

(二)如您是终端用户,请您留意:

1.由于您不是我们的直接用户,与我们无直接的交互对话界面, 为保障您的权利实现,我们已要求第三方开发者承诺提供便于操作的用户权利实现方式。如您需要查阅、复制、修改、删除其相关的个人信息、撤回同意、限制个人信息处理、获取个人信息副本和注销账号,可向第三方开发者提供的上述权利实现方式。请您留意,我们难以控制第三方开发者的行为,如第三方开发者未按照承诺进行提供,您可通过本规则的联系方式方式与我们取得联系,我们将尽力协调、支持并保障您的权利的实现。

2.当您直接联系我们管理您的个人信息时, 为了更好保障您的相关账号安全和个人信息安全,我们可能需要进行验证操作,并可能需要您提供配合。此外,为了帮助您更好地管理您的个人信息,我们还可能需要将您的管理个人信息的需求发送给第三方开发者, 并要求其处理, 或由我们和第三方开发者一起为您处理。

如果您是终端用户,您可以通过以下指引管理您的个人信息:

1)查阅、复制和修改个人信息

当您所使用的某项功能由本SDK产品提供, 您可以在使用第三方开发者提供的产品或服务过程中, 通过第三方开发者的隐私政策中的指引查阅、复制、修改相关的个人信息, 也可按照本规则的联系方式与我们联系。

2)删除个人信息

在以下情形下,我们将删除与您相关的个人信息:

a. 处理目的已实现、无法实现或者为实现处理目的不再必要;

b. 我们停止提供服务, 或者信息保存期限已届满;

c. 我们收到您的撤回同意的请求;

d. 您认为我们的处理违反法律、行政法规或者违反约定处理个人信息;

e. 法律、行政法规规定的其他情形。

我们将会自行进行内部评估, 和/或在收到您的删除请求后进行评估, 若满足相应法律规定的情形时, 我们将会采取包括技术手段在内的相应步骤进行处理。 如法律、行政法规规定的保存期限未届满, 或者删除个人信息从技术上难以实现的, 我们将停止除存储和采取必要的安全保护措施之外的处理。

3)撤回同意

基于您的同意而进行的个人信息处理活动, 您有权撤回该同意。我们已向第三方开发者提供关闭SDK产品的能力, 第三方开发者可以通过不发起对HuiYanAuth.init和startHuiYanAuth API的调用来停止收集和处理终端用户的个人信息。

由于我们与您无直接的交互对话界面,您可以直接联系第三方开发者或在设备操作系统主张撤回同意或关闭已开启的权限,也可通过本规则的联系方式联系我们,主张撤回同意的权利。

当您撤回其对个人信息处理的同意,或关闭本SDK产品所提供的相应服务,或关闭已开启的权限后, 我们将无法继续为您提供撤回(关闭)所对应的功能和服务,也不再处理您相应的个人信息。但您撤回同意的决定,不会影响撤回前基于您同意的,已进行的个人信息处理活动的效力。

4)账号注销服务

如您希望注销在第三方开发者的具体产品或服务内注册的账号时,您可以根据第三方开发者的具体产品或服务的隐私政策申请注销相应账号。

5)限制或者拒绝他人对个人信息的处理

如您希望限制或拒绝他人对其个人信息进行处理,您可以根据第三方开发者的具体产品或服务的隐私政策的指引操作, 也可以按照本规则的联系方式与我们联系。

6)获取个人信息副本

在符合法律规定的情况下, 您可以请求获取个人信息副本。您可以根据第三方开发者的具体产品或服务的隐私政策的指引操作, 也可以按照本规则的联系方式与我们联系。

(三) 响应终端用户的合理请求

在以下情形中, 我们可能基于法律法规的规定将无法响应终端用户的请求:

1.为订立、履行终端用户作为一方当事人与我们之间的合同所必需;

2.为履行法定义务所必需;

3.为应对突发公共卫生事件, 或者紧急情况下为保护终端用户的生命健康和财产安全所必需;

4.为公共利益实施新闻报道、舆论监督等行为, 在合理的范围内处理个人信息;

5.依照法律规定在合理的范围内处理终端用户自行公开或者其他已经合法公开的个人信息;

6.法律、行政法规规定的其他情形。

如终端用户对第三方开发者或我们如何实现上述权利存在疑问, 可以根据本规则的联系方式与我们联系。

(四) 响应个人信息请求的例外

基于法律法规的要求下,我们可能无法及时响应终端用户的个人信息管理请求。在此情况下, 我们将尽最大努力尽快向终端用户进行反馈。

四、信息的存储

(一) 存储信息的地点

我们会按照法律法规规定, 将境内收集的个人信息存储于中国境内。

目前, 我们不会跨境传输或存储终端用户的个人信息。如您是第三方开发者,若我们将来需跨境传输或存储时,您应向终端用户告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使本法规定权利的方式和程序以及其他法律要求事项, 并应征得终端用户的单独同意, 履行必要的评估程序,并满足法律法规所规定的其他条件。

(二) 存储信息的期限

我们会通过安全的方式存储终端用户的信息, 包括本地存储、数据库和服务器日志。

一般情况下, 我们只会在为实现本规则所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内保存终端用户的个人信息。

但在下列情况下, 且仅出于下列情况相关的目的, 我们有可能需要较长时间保留终端用户的个人信息:

1. 遵守适用的法律法规等有关规定;

2. 遵守法院判决、裁定或其他法律程序的要求;

3. 遵守相关政府机关或其他有权机关的要求;

4. 为执行相关服务协议或本规则、维护社会公共利益、处理投诉/纠纷, 保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。

五、信息安全

我们为终端用户的个人信息提供相应的安全保障,以防止信息的丢失、不当使用、未经授权访问或披露。

我们严格遵守法律法规保护终端用户的个人信息。

我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们使用加密技术、匿名化处理等手段来保护终端用户的个人信息。

我们建立严谨的管理制度、流程和组织确保信息安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审查。

若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知开发者。

六、未成年人保护

本SDK产品主要面向成年人。

若您是开发者,如果终端用户是未满14周岁的未成年人(“儿童”),您应当向儿童的父母或其他监护人告知本规则,并在征得儿童的父母或其他监护人同意的前提下处理儿童个人信息。如果我们发现开发者未征得儿童监护人同意向我们提供儿童个人信息的,我们将会采取措施尽快删除。

若您是儿童监护人,当您对您所监护儿童个人信息保护有相关疑问或权利请求时,您可以联系开发者, 或通过本规则第八条提供的方式与我们联系。

七、变更

为给第三方开发者和/或终端用户提供更好的服务,以及随着本SDK产品和/或相关服务的不断发展与变化, 我们可能会适时对本规则进行修订。

当本规则的条款发生变更时, 我们以网站公告、邮件等方式进行提示, 并说明生效日期。如果更新后的本规则对处理终端用户的个人信息情况有重大变化的, 如您是第三方开发者,您应当适时更新隐私政策,并以弹框形式通知终端用户并且获得其同意,如果终端用户不同意接受本规则, 请停止接入和使用我们的服务。

本规则所指的重大变更包括但不限于:

1.我们的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等;

2.我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产、并购等引起的所有者变更等;

3.负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;

4.个人信息安全影响评估报告表明存在高风险。

八、联系我们

我们设立了专门的个人信息保护团队和个人信息保护负责人, 如果第三方开发者和/或终端用户对本规则或个人信息保护相关事宜有任何疑问或投诉、建议时, 可以通过以下方式与我们联系:

(i)通过 https://kf.qq.com/或者腾讯云工单/客服与我们联系或在线咨询;

(ii)发送邮件至Dataprivacy@tencent.com;

(iii)邮寄信件至: 中国广东省深圳市南山区海天二路33号腾讯滨海大厦 数据隐私保护部(收)邮编: 518054。

我们将尽快审核所涉问题, 并在15个工作日或法律法规规定的期限内予以反馈。

十一、腾讯云慧眼人脸核身 SDK

引言

腾讯云即时通信 IM SDK 是一款由腾讯云计算(北京)有限责任公司(以下简称“我们”)提供服务的公有云产品,公司注册地为北京市海淀区知春路49号3层西部309。腾讯云即时通信 IM SDK 产品对接方式包含 SDK、API 能力,由于目前相关法律法规、政策及标准中主要对 SDK 产品的应用提供相关指引,以下将统一以 SDK 视角描述相关内容,如果您是集成、调用 API 能力的第三方开发者,本指引中的内容同样适用于您。

《IM SDK 个人信息保护规则》(以下简称“本规则”)主要向开发者及其终端用户(“终端用户”)告知,为了实现SDK产品的相关功能,SDK产品需收集、使用和处理终端用户个人信息的情况。

请开发者及终端用户认真阅读本规则。如您是开发者,请您确认充分了解并同意本规则后再集成SDK产品,如果您不同意本规则及按照本规则履行对应的用户个人信息保护义务,应立即停止接入及使用SDK产品。

特别说明:

如您是开发者,您应当:

遵守法律、法规收集、使用和处理终端用户的个人信息,包括但不限于制定和公布有关个人信息保护的隐私政策等;

告知终端用户 SDK 产品收集、使用和处理终端用户个人信息的情况,并依法征得终端用户同意,在征得终端用户同意后初始化 SDK 产品;

在征得终端用户的同意前、以及在用户触发相应功能场景前,除非法律法规另有规定,不应收集任何终端用户的个人信息;

应按您的应用的具体功能场景,在用户触发具体功能场景时调用 SDK 的相应功能、调用相应权限或处理终端用户的个人信息,未到具体功能场景时不应调用相应的 SDK 功能、调用相应权限或处理终端用户的个人信息。

向终端用户提供易于操作且满足法律法规要求的用户权利实现机制, 并告知终端用户如何查阅、复制、修改、删除个人信息,撤回同意,以及限制个人信息处理、转移个人信息、获取个人信息副本和注销账号;

遵守本规则的要求,并详细阅读 IM SDK 合规使用指南 查看详细操作指引。如开发者和终端用户对本规则内容有任何疑问或建议,可随时通过本规则第八条提供的方式与我们联系。

一、我们收集的信息及我们如何使用信息

(一)为实现 SDK 产品功能所需收集的个人信息

为实现 SDK 产品的相应功能所必须,我们将向终端用户或开发者收集终端用户在使用与SDK产品相关的功能时产生的如下个人信息:

基本功能:本 SDK 的基本功能是为开发者提供稳定的即时通信服务,包括登录、会话、聊天、关系链、群组等基础服务。

扩展功能:在基本功能的基础上,本 SDK 还提供了额外的扩展功能,比如推送服务、文本消息翻译、客服插件、语音转文字插件等功能。推送服务涉及可选信息收集,可参考下文进行接入。

必选信息

为实现基本功能和扩展功能都必须收集的个人信息如下:

服务方案

个人信息类型

处理目的

处理方式

申请的权限

接入方式

敏感个人信息处理的必要性说明

IM SDK

网络连接状态

用于连网优化

调用系统 API ,获取网络连接状态(WiFi 状态及4G\5G状态),进行逻辑判断

网络访问权限

SDK

当网络连接状态(WiFi 状态及4G\5G状态)发生切换时,需要根据当前连接的网络连接状态(WiFi 状态及4G\5G状态),重新连接后台服务器

IM SDK

设备型号

用于离线推送和 SDK 内部逻辑优化

调用系统 API ,获取设备型号,进行逻辑判断

SDK

Android 、iOS 和 Harmony的 IM SDK 需要根据手机类型来判断走哪一个厂商的离线推送通道

Web、小程序、Windows 和 macOS 的 IM SDK 根据用户使用设备型号做逻辑优化

IM SDK

系统版本

用于 SDK 内部逻辑优化

调用系统 API ,获取系统版本,进行逻辑判断

SDK

根据用户使用设备系统版本做逻辑优化

可选信息

基本功能和扩展功能(除推送服务外)不再收集其他可选信息。

为实现推送服务,我们会在 SDK 产品中嵌入第三方 SDK,第三方 SDK 的信息如下:

第三方公司名称

第三方SDK名称

处理的个人信息类型

使用目的

使用功能场景

自启动、关联启动说明

第三方

SDK个人信息保护规则

广东欢太科技有限公司

OPPO 推送 SDK

设备相关信息(例如 IMEI 号、Serial Number、IMSI、User ID、Android ID、Google Advertising ID、手机 Region 设置、设备型号、手机电量、手机操作系统版本及语言等)、使用推送服务的应用信息、推送 SDK 版本号、网络相关信息、消息发送结果

用于实现消息推送

推送通知消息

基于消息推送的目的,OPPO 推送 SDK 可能存在自启动行为

https://open.oppomobile.com/wiki/doc#id=10288

华为软件技术有限公司

华为推送 SDK

设备相关信息(HMS Core openId)、应用 Token、Topic 订阅关系、缓存消息、消息下发记录、PushToken、AAID(应用匿名标识)、Token 申请记录、显示/点击/关闭打点上报记录、应用 ID、应用包名、服务器公网IP地址

用于实现消息推送

推送通知消息

基于消息推送的目的,华为推送 SDK 可能存在自启动行为

https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177

https://developer.huawei.com/consumer/cn/devservice/term

维沃移动通信有限公司

vivo 推送 SDK

设备标识信息(如IMEI号)、手机型号、系统类型、系统版本

用于实现消息推送

推送通知消息

基于消息推送的目的,vivo 推送 SDK 可能存在自启动行为

https://www.vivo.com.cn/about-vivo/privacy-policy

小米移动软件有限公司

小米推送 SDK

设备相关信息(包括IMEI、OAID(适用于Android Q以上系统)、IMEI MD5、MEIDMD5、Android ID、VAID、AAID,以及用户 MID(适用于MIUI系统)、设备型号等)

用于实现消息推送

推送通知消息

基于消息推送的目的,小米推送 SDK 可能存在自启动行为

https://dev.mi.com/console/doc/detail?pId=1822

珠海市魅族通讯设备有限公司

魅族推送SDK

位置信息、设备标识信息(WIFI 信息、正在运行的应用列表、手机 ID 信息、运营商信息、MAC地址)

用于实现消息推送

推送通知消息

基于消息推送的目的,魅族推送 SDK 可能存在自启动行为

https://www.meizu.com/legal.html

荣耀终端有限公司

荣耀推送SDK

设备标识符(AAID、PushToken、OAID)、推送消息内容

用于实现消息推送

推送通知消息

基于消息推送的目的,荣耀推送 SDK 可能存在自启动行为

https://developer.hihonor.com/cn/kitdoc?category=%E5%9F%BA%E7%A1%80%E6%9C%8D%E5%8A%A1&kitId=11002&navigation=guides&docId=sdk-data-security.md

Google

Google FCM 推送 SDK

设备唯一标识符、设备类型和设置、操作系统、移动网络信息以及应用版本号、 IP 地址、崩溃报告、系统活动以及相应请求的日期、时间和引荐来源网址、运营商名称、崩溃报告、您已安装的应用,以及关于您如何使用 Android 设备的其他信息(具体取决于您的设备设置)

用于实现消息推送

推送通知消息

基于消息推送的目的,Google FCM 推送 SDK 可能存在自启动行为

https://policies.google.com/privacy

https://support.google.com/policies/answer/9581826

Apple(仅 iOS)

Apple Push Notification service

设备令牌(例如device token )、手机型号、系统版本

用于实现消息推送

推送通知消息

https://www.apple.com/legal/privacy/szh/

推送服务集成了 8 家手机厂商的消息推送 SDK,用户使用推送服务时,手机厂商收集和处理用户个人信息的方式,详见手机厂商相关隐私政策。请您查阅以下文档理解每个推送厂商收集的信息类型,根据需求选择具体的厂商进行接入,调用对应平台的集成接口进行相应配置:

Android 平台消息推送 SDK 集成对应厂商指引:Android集成 TIMPush

iOS 平台消息推送 SDK 集成对应厂商指引:iOS集成 TIMPush

(二)为实现 SDK 产品功能所需的权限

为实现 SDK 产品的相应功能所必须,我们会通过开发者的应用在对应的功能场景下申请所需权限。如您是开发者,请您注意,您应按您的应用的具体功能场景,在用户触发具体功能场景时调用 SDK 的相应功能、调用相应权限或处理终端用户的个人信息,未到具体业务或功能场景时不应调用相应权限,点击IM SDK 合规使用指南可查看相关操作指引。

操作系统

权限名称

使用目的

功能场景(申请时机)

是否可选

Android

android.permission.INTERNET

用于长连接连网优化

初始化 SDK 时。

HarmonyOS

ohos.permission.INTERNET

用于长连接连网优化

初始化 SDK 时。

请注意,在不同设备和系统中,权限显示方式及关闭方式可能有所不同,请终端用户参考其使用的设备及操作系统开发方的说明或指引。当终端用户关闭权限即代表其取消了相应的授权,我们和第三方开发者将无法继续收集和使用对应的个人信息,也无法为终端用户提供上述与该等授权所对应的功能。

(三)根据法律法规的规定,以下是征得用户同意的例外情形

为订立、履行与终端用户的合同所必需。

为履行我们的法定义务所必需。

为应对突发公共卫生事件,或者紧急情况下为保护终端用户的生命健康和财产安全所必需。

为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理终端用户的个人信息。

依照本法规定在合理的范围内处理终端用户自行公开或者其他已经合法公开的个人信息。

法律行政法规规定的其他情形。

特别提示: 如我们收集的信息无法单独或结合其他信息识别到终端用户的个人身份,其不属于法律意义上的个人信息。

二、第三方数据处理及信息的公开披露

我们不会与我们的关联公司、合作伙伴及第三方共享(“接收方”)终端用户的个人信息。

我们与第三方合作过程中,将遵守法律规定,按照最小必要原则,安全审慎地处理相关数据。

我们将按照法律法规的规定,对数据处理涉及的第三方进行严格的限制,要求其严格遵守我们关于个人信息保护的措施与要求。

我们不会将终端用户的个人信息转移给任何公司、组织和个人, 但以下情况除外:

事先告知终端用户转移个人信息的种类、目的、方式和范围,并征得终端用户的单独同意;

如涉及合并、分立、解散、被宣告破产等原因需要转移个人信息的, 我们会向终端用户告知接收方的名称或者姓名和联系方式, 并要求接收方继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的, 我们会要求接收方重新取得终端用户的同意。



我们不会公开披露终端用户的个人信息, 但以下情况除外:

告知终端用户公开披露的个人信息的种类、目的、方式和范围并征得终端用户的单独同意后;

在法律法规、法律程序、诉讼或政府主管部门强制要求的情况下。

三、终端用户如何管理自己的信息

我们非常重视终端用户对其个人信息管理的权利,并尽全力帮助终端用户管理其个人信息,包括个人信息查阅、复制、修改、删除、撤回同意、限制个人信息处理、获取个人信息副本、注销账号以及设置隐私功能等,以使终端用户有能力保障自身的隐私和信息安全。

如您是开发者,您应当为终端用户提供并明确其查阅、复制、修改、删除个人信息、撤回同意、转移个人信息、限制个人信息处理、获取个人信息副本和注销账号的方式。

如您是终端用户,由于您不是我们的直接用户,与我们无直接的交互对话界面,为保障您的权利实现,我们已要求开发者提供便于操作的用户权利实现方式。您也可通过本规则第八条中的方式与我们取得联系。请您理解,特定的业务功能和服务将需要您的信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供对应的功能和服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响我们此前基于您的授权而开展的个人信息处理。

四、信息的存储

(一)存储信息的地点

我们遵守法律法规的规定,将在中华人民共和国境内收集和产生的个人信息存储在境内。

(二) 存储信息的期限

一般而言,我们仅在为实现目的所必需的最短时间内保留终端用户的个人信息,但下列情况除外:

为遵守适用的法律法规等有关规定。

为遵守法院判决、裁定或其他法律程序的规定。

为遵守相关政府机关执法的要求。

五、信息安全

我们为终端用户的个人信息提供相应的安全保障,以防止信息的丢失、不当使用、未经授权访问或披露。

我们严格遵守法律法规保护终端用户的个人信息。

我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们使用加密技术、匿名化处理等手段来保护终端用户的个人信息。

我们建立专门的管理制度、流程和组织确保信息安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审查。

若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知开发者。

六、未成年人保护

本 SDK 产品主要面向成年人。

若您是开发者,如果终端用户是未满14周岁的未成年人(“儿童”),您应当向儿童的父母或其他监护人告知本规则,并在征得儿童儿童的父母或其他监护人同意的前提下处理儿童个人信息。如果我们发现开发者未征得儿童监护人同意向我们提供儿童个人信息的,我们将会采取措施尽快删除。

若您是儿童监护人,当您对您所监护儿童个人信息保护有相关疑问或权利请求时,您可以联系开发者, 或通过本规则第八条提供的方式与我们联系。

七、变更

我们可能适时修订本规则的内容。

如该等变更会导致终端用户在本规则项下权利的实质减损,我们将在变更生效前,通过网站公告等方式进行提示。如您是开发者,当更新后的本规则对处理终端用户的个人信息情况有重大变化的,您应当适时更新隐私政策,并以弹框形式通知终端用户并且获得其同意,如果终端用户不同意接受本规则,请停止集成 SDK 产品。

八、联系我们

我们设立了专门的个人信息保护团队和个人信息保护负责人,如果开发者和/或终端用户对本规则或个人信息保护相关事宜有任何疑问或投诉、建议时,可以通过以下方式与我们联系:

通过https://kf.qq.com/ 与我们联系。

将问题发送至 Dataprivacy@tencent.com。

邮寄信件至:中国广东省深圳市南山区海天二路33号腾讯滨海大厦 数据隐私保护部(收)邮编:518054。

我们将尽快审核所涉问题,并在15个工作日或法律法规规定的期限内予以反馈。

十、腾讯云即时通信 IM SDK

九、如何联系我们

十、腾讯云即时通信 IM SDK

十一、腾讯云慧眼人脸核身 SDK

一、我们如何收集和使用您的信息

在您使用我们的产品及/或服务时,我们需要/可能需要收集和使用的您的个人信息包括如下两种:

1、为实现向您提供我们产品及/或服务的基本功能,我们将按照《网络安全法》的规定收集、我们将会获取您的个人信息以及设备信息(IMEI、IMSI、设备MAC地址、应用安装列表、通讯录、剪切板、通话记录、相机、短信、设备序列号、 andridID、陀螺仪传感器,加速度传感器,重力传感器的行为)。如您拒绝提供相应信息,您将无法正常使用我们的产品及/或服务,但不影响您浏览我们的网页及客户端页面;

2、为实现向您提供我们产品及/或服务的附加功能,您可选择授权我们收集、使用您的个人敏感信息。如您拒绝提供,您将无法正常使用相关附加功能或无法达到我们拟达到的功能效果,但并不会影响您正常使用我们产品及/或服务的基本功能。

您理解并同意:

1、我们致力于打造多样的产品和服务以满足您的需求。因我们向您提供的产品和服务种类众多,且不同用户选择使用的具体产品/服务范围存在差异,因此基本/附加功能及收集使用的个人信息类型、范围会有所区别,请以具体的产品/服务功能为准;

2、为给您带来更好的产品和服务体验,我们在持续努力改进我们的技术,随之我们可能会不时推出新的或优化后的功能,可能需要重新收集、使用您的个人信息或变更个人信息使用目的或方式。对此,我们将通过更新本政策、弹窗、页面提示方式另行向您说明对应信息的收集目的、范围及使用方式,并征求您的明示同意。在此过程中,如果您有任何疑问、意见或建议的,您可通过【CheckMate】提供的各种联系方式与我们联系,我们会尽快为您作出解答。

我们会为实现本政策下述的各项功能,收集和使用您的个人信息:

(一) 帮助您成为我们的会员

1、基础会员服务

注册成为会员并使用我们的会员服务,您需要提供手机号码、拟使用的会员名和密码用于创建【 CheckMate 】平台账户。 如果您仅需 使用浏览、搜索服务,您不需要注册成为我们的会员及提供上述信息。

在您登录 帐户 时,我们可能会根据您提供的上述信息校验您的会员身份,确保我们是在为您本人提供服务。若存在依法需确定您会员身份的场景(包括依法为您扣缴税费、行政执法或司法诉讼中相关主体认定等)时,您授权我们可获取您对应支付账户的相关认证信息用于上述目的。

我们会根据您的会员账户使用情况为您提供相应会员所对应的基本权益。

2、附加会员服务

如果您选择提供真实姓名、性别、出生年月日、居住地个人信息,我们可以为您提供会员服务。为保证交易辨识度,您的 帐户 昵称、头像将公开显示。

授权登录: 经您同意 后我们向第三方共享您的账户信息(如微信,我们可能会共享您的头像、昵称),使您可以便捷地以【 CheckMate 】平台 帐户 实现第三方平台的注册或登录。此外,我们可能会根据您的授权从第三方处获取您的第三方账户信息,并与您的【 CheckMate 】平台账户进行绑定,使您可通过第三方账户直接登录、使用我们的产品及/或服务。我们将在您授权同意的范围内使用您的相关信息。

提现功能: 经您同意 后,我们将取得您的真实姓名、手机号码信息,与您已有的支付宝 帐号 进行实名匹配验证;验证通过后,您可以将【 CheckMate 】中的费用提现至您的支付宝中。

其他会员角色服务:如果您申请注册成为卖家、服务商或其他存在额外身份认证要求的会员角色,您应当向我们提供身份信息及/或企业相关信息,或授权我们自其他处获取您对应账户的上述相关认证信息,用于您身份及特殊会员角色获取资格的核验、登记、公示及其他我们明确告知的目的。

3、账户信息展示:如果您已拥有【CheckMate】平台账户,我们可能会在【CheckMate】平台服务中显示您的上述个人信息(实人认证仅显示认证是否通过的结果),以及您在【CheckMate】平台上或与【CheckMate】平台账户相关联的产品和服务中执行的操作(您可通过【CheckMate】平台账户在我们提供的手机【CheckMate】入口或其他产品/服务入口使用我们及/或关联公司提供的产品或服务),包括通过【CheckMate】平台账户集中展示您的个人资料、优惠权益、交易订单。我们会尊重您对【CheckMate】平台服务和【CheckMate】平台账户设置所做的选择。

(二) 为您提供商品或服务信息展示

在您使用我们服务过程中,为识别账号异常状态、了解产品适配性、向您提供更符合您需求的页面展示和搜索结果,我们可能会自动收集您的使用情况并存储为网络日志信息,包括:

设备信息:我们会根据您在软件安装及/或使用中的具体操作,接收并记录您所使用的设备相关信息(包括设备型号、操作系统版本、设备设置、唯一设备标识符、设备环境软硬件特征信息)、设备所在位置相关信息(包括您授权的GPS位置以及WLAN接入点)。

服务日志信息:当您使用我们的网站或客户端提供的产品或服务时,我们会自动收集您对我们服务的详细使用情况,作为服务日志保存,包括浏览、点击查看、搜索查询、收藏、添加至购物车、交易、售后、关注分享信息、发布信息,以及IP地址、浏览器类型、电信运营商、使用语言、访问日期和时间。

请注意,单独的设备信息、服务日志信息是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我们会将这类信息做匿名化、去标识化处理。

此外,我们也会为了不断改进和优化上述的功能来使用您的上述信息。

(三) 为您提供收藏、加购、关注与分享功能

在您浏览我们客户端的过程中,您可以选择对的商品及/或服务进行收藏、添加至购物车、与您的商家/品牌建立关注关系、通过我们提供的功能组件向其他第三方分享信息。在您使用上述功能的过程中,我们会收集包括您的收藏及添加购物车的记录、关注关系、分享历史在内的服务日志信息用于实现上述功能及其他我们明确告知的目的。

(四)帮助您完成下单及订单管理

当您在我们的产品及/或服务中订购具体商品及/或服务时,我们会通过系统为您生成购买该商品及/或服务的订单。在下单过程中,您需至少提供您的收货人姓名、收货地址、收货人联系电话,同时该订单中会载明您所购买的商品及/或服务信息、具体订单号、订单创建时间、您应支付的金额,我们收集这些信息是为了帮助您顺利完成交易、保障您的交易安全、查询订单信息、提供客服与售后服务及其他我们明确告知的目的。

您可以通过【CheckMate】为其他人订购商品及/或服务,您需要提供该实际订购人的前述个人信息,若其中涉及儿童个人信息的,您需在提供前征得对应儿童监护人的同意。

为便于您了解查询订单信息并对订单信息进行管理,我们会收集您在使用我们服务过程中产生的订单信息用于向您展示及便于您对订单进行管理。

您可额外填写/选择包括其他联系电话、收货时间在内的更多附加信息以确保商品或服务的准确送达。

(五) 帮助您完成支付

为完成订单支付,您需要提供支付账户并选择付款方式,我们会将您的【 CheckMate 】平台账户会员名、对应的支付账户会员名、订单支付相关信息及其他反洗 钱法律 要求的必要信息与第三方支付公司共享。如您选择由其他金融机构为您提供支付服务的,我们或我们的关联公司、合作伙伴还会将您的包括银行卡号、有效期在内的银行卡支付必要信息与您选择的相应金融机构共享。

您可以请求其他人为您付款,那么您需要提供代付人的 支付账户及/或手机号码。

为使我们及时获悉并 确认您 的支付进度及状态,为您提供售后与争议解决服务,您同意我们可自您所选择的交易对象、支付公司或您选择的其他金融机构处收集与支付进度相关信息。

(六) 帮助向您完成商品或服务的交付

为保证您购买的商品及/或服务能够顺利、安全、准确送达,我们会向为【CheckMate】平台提供物流信息系统和技术服务的物流配送公司披露订单相关配送信息,并由其根据商品及/或服务提供主体的指定向相应的物流配送主体同步相关配送信息。您知晓并同意相应物流配送主体不可避免地获知及使用您的配送信息,用于完成交付目的。

为使我们及时获悉并确认交付进度及状态,向您提供售后与争议解决服务,您同意我们可自物流相关服务主体处收集与交付进度相关信息。

(七) 客服及争议处理

当您与我们联系或提出售中售后、争议纠纷处理申请时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息以核验您的会员身份。

在您主动注销账号时,我们将根据适用法律法规的要求尽快使其匿名或 删除您 的个人信息。

为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会 保存您 与我们的通信/通话记录及相关内容(包括 账号信息、订单信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息),如果 您针对 具体订单进行咨询、投诉或提供建议的,我们会使用您的账号信息和订单信息。

(八) 为您提供安全保障

为提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入安全风险,更准确地识别违反法律法规或【 CheckMate 】相关协议规则的情况,我们可能使用或 整合您 的会员信息、交易信息、设备信息、服务日志信息以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息,来综合 判断您 账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。

(九)为您提供其他附加服务

为向您提供更便捷、更优质产品及/或服务,努力提升您的体验,我们在向您提供的以下附加服务中可能会收集、缓存和使用您的个人信息。如果您不提供这些信息,不会影响您使用【CheckMate】的浏览、搜索基本服务,但您可能无法获得这些附加服务给您带来的用户体验。这些附加服务包括:

1、基于相机/摄像头的附加服务:您可在开启相机(摄像头)权限后使用该功能。即使您已同意开启相机(摄像头)权限,我们也仅会在您主动点击相应图标或录制视频时通过相机获取照片信息。

2、基于读取、写入外置存储卡的附加服务:您可以在开启存储权限后,使用该功能上传您的照片/图片/视频,以实现发表评论/分享或与客服沟通提供证明等功能。

3.基于读取手机状态和身份信息的附加服务:我们将在您开启权限后收集您的IMEI、MSI、设备MAC地址、软件列表、设备序列号、android ID,根据您的设备确认您的账户安全,实现安全风控。

4、基于查看WLAN连接的附加功能:查看wifi连接状态,确保网络可靠性以及大流量场景下提示用户流量使用。

5、基于检索正在运行应用的附加功能:此功能可以使您在浏览【CheckMate】商品、服务时跳转到第三方APP的指定页面。

6、基于相册(图片库/视频库)的图片/视频访问及上传、外部存储、缓存、发布音视频功能的附加服务:您可在开启相册权限后使用该功能上传您的照片/图片/视频,发表评论/分享、拍照购物或与客服沟通提供证明等功能。我们可能会通过您所上传的照片/图片来识别您需要购买的商品或服务,或使用包含您所上传照片或图片的评论信息。您如果拒绝授权提供,将无法使用此功能,但不影响您正常使用【CheckMate】的其他功能。

7、基于麦克风的语音技术相关附加服务:您可在开启麦克风权限后使用麦克风实现语音购物功能,或与客服联系或与客服机器人实现语音交互,在这些功能中我们会收集您的录音内容以识别您的购物需求,或响应您的客服及争议处理等需求。请您知晓,即使您已同意开启麦克风权限,我们也仅会在您主动点击客户端内麦克风图标或录制视频时通过麦克风获取语音信息。

8、基于安装应用的附加服务:平台会定期更新应用的客户端,您可以在更新的时候,打开APP直接进行新版本的更新安装及使用。

9、基于应用程序获得当前运行任务的信息的附加服务:平台在统计APP数据的情况下,会对APP的页面进行判断。

10、基于保持APP在唤醒状态下的附加服务:您在本应用观看视频的情况下,需要保持应用为唤醒的状态。

您理解并同意,上述附加服务可能需要您在您的设备中开启您的位置信息 (地理位置)、摄像头(相机)、相册(图片库)、麦克风(语音)及/或日历、外部存储的访问权限,以实现这些权限所涉及信息的收集和使用。请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。

自启动或关联启动说明

推送相关:为确保本应用处于关闭或后台运行状态下可正常接收到客户端推送的广播信息,本应用须使用(自启动)能力,将存在一定频率通过系统发送广播唤醒本应用自启动或关联启动行为,是因实现功能及服务所必要的; 当您打开内容类推送消息,在征得您的明确同意后,会跳转打开相关内容。在未征得您同意的情况下,则不会有关联启动。

下载相关:当您在本APP内部下载文件(比如应用内版本更新提示),根据下载状态处理HTTP连接并监控连接中的状态变化以及系统重启来确保每一个下载任务顺利完成,特别是当用户切换不同的应用以后下载需要在后台继续进行(可能会有后台进程自启动),以及当下载任务顺利完成后获取APK文件安装。

小组件:本应用支持桌面小组件功能,小组件功能需要监听接收系统广播(android.appwidget.action.APPWIDGET UPDATE),此广播为系统刷新桌面小组件广播,刷新与否由系统执行;如果使用本应用的桌面小组件功能,本应用须使用白启动能力,通过接收系统广播唤醒本应用桌面小组件相关服务(包括但不限于小组件数据的更新)。

(十)其他

1、若你提供的信息中含有其他用户的个人信息,在向【CheckMate】提供这些个人信息之前,您需确保您已经取得合法的授权。若其中涉及儿童个人信息的,您需在发布前取得对应儿童监护人的同意,前述情形下监护人有权通过本政策第十条的途径联系我们,要求更正或删除涉及儿童个人信息的内容。

2、若我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,或者我们主动从第三方处获取您的个人信息,均会事先获得您的同意。

若我们从第三方处间接获取您的信息的,我们会在收集前明确以书面形式要求该第三方在已依法取得您同意后收集个人信息,并向您告知共享的信息内容,且涉及敏感信息的在提供给我们使用前需经过您的明确确认,要求第三方对个人信息来源的合法性和合 作出 承诺,如第三方有违反行为的,我们会明确要求对方承担相应法律责任;同时,我们对个人信息会进行安全加固(包括敏感信息报备、敏感信息加密存储、访问权限控制)。我们会使用不低于我们对自身用户个人信息同等的保护手段与措施对间接获取的个人信息进行保护。

3、征得授权同意的例外

您充分理解并同意,我们在以下情况下收集、使用您的个人信息 无需您 的授权同意,且我们可能不会 响应您 提出的更正/修改、删除、注销、撤回同意、索取信息的请求:

(1)与国家安全、国防安全有关的;

(2)与公共安全、公共卫生、重大公共利益有关的;

(3)与犯罪侦查、起诉、审判和判决执行等司法或行政执法有关的;

(4)出于维护您或其他个人的生命、财产相关的重大合法权益但又很难得到本人同意的;

(5)您自行向社会公众公开的个人信息;

(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

(7)根据与您签订和履行相关协议或其他书面文件所必需的;

(8)用于维护所提供的产品及/或服务的安全稳定运行所必需的,例如发现、处置产品及/或服务的故障;

(9)为合法的新闻报道所必需的;

(10)学术研究机构基于公共利益开展统计或学术研究所必要, 且对外 提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

(11)法律法规规定的其他情形。

请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,或我们可能会对收集的信息进行去标识化地研究、统计分析和预测,用于改善【 CheckMate 】的内容和布局,为商业决策提供产品或服务 支撑,以及改进我们的产品和服务(包括使用匿名数据进行机器学习或模型算法训练),则此类处理后数据的使用无需另行向您通知并征得您的同意。

4、如我们停止运营【CheckMate】产品或服务,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对我们所持有的与已关停业务相关的个人信息进行删除或匿名化处理。涉及儿童个人信息的,我们会并将停止运营的通知及时告知儿童监护人。

二、我们如何使用Cookie

为使您获得更轻松的访问体验、我们向您服务内容,我们会在您的移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助Cookie,我们能够 存储您 的账户信息、商品记录、订单记录、商品的数据。

若您不同意我们在您的移动设备上存储Cookie的小数据文件,您可停止使用【 CheckMate 】。

三、我们如何共享、转让、公开披露您的信息

(一)共享

我们不会与【 CheckMate 】服务提供者以外的公司、组织和个人共享您的个人信息,但以下情况除外:

1、在法定情形下的共享:我们可能会根据法律法规规定、诉讼、争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。

2、在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。

3、在您主动选择情况下共享:您通过【CheckMate】平台购买商品或服务,我们会根据您的选择,将您的订单信息中与交易有关的必要信息共享给相关商品或服务的提供者,以实现您的交易及售后服务需求。

4、与关联公司间共享:为便于我们基于【CheckMate】平台账户向您提供产品和服务,可能的信息,识别会员账号异常,保护【CheckMate】关联公司或其他用户或公众的人身财产安全免遭侵害,您的个人信息可能会与我们的关联公司和/或其指定的服务提供商共享。我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束,如果我们共享您的个人敏感信息或关联公司改变个人信息的使用及处理目的,将再次征求您的授权同意。

5、与授权合作伙伴共享:我们可能委托授权合作伙伴为您提供某些服务或代表我们履行职能,我们仅会出于本隐私政策声明的合法、正当、必要、特定、明确的目的共享您的信息,授权合作伙伴只能接触到其履行职责所需信息,且不得将此信息用于其他任何目的。对于涉及儿童个人信息的,我们不允许合作伙伴进行转委托。

目前,我们的授权合作伙伴包括以下类型:

(1)广告、分析服务类的授权合作伙伴。我们会委托这些合作伙伴处理与广告覆盖面和有效性相关的信息,但不会提供您的个人身份信息,或者我们将这些信息进行去标识化处理,以便它不会识别您个人。这类合作伙伴可能将上述信息与他们合法获取的其他数据相结合,以执行我们委托的广告服务或决策建议,帮助其在不识别您个人身份的前提下提升广告有效触达率。

(2)供应商、服务提供商和其他合作伙伴。我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括受我们委托提供的技术基础设施服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务、支付便利或进行学术研究和调查,这些信息难以与您的身份信息相关联,这些信息将帮助我们分析、衡量广告和相关服务的有效性。

为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入授权合作伙伴的SDK。我们会对授权合作伙伴获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与授权合作伙伴约定严格的数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。

实现智块加密 用户中心的基本功能

1、通过注册帐号收集的信息。当您通过手机号注册APP帐号时,APP只会收集您提供的手机号码,不会获取你通讯录里面的信息,收集这些信息是为了帮助您完成智块加密帐号注册和对应密钥分配。如果您拒绝提供这些信息,您无法成功注册智块加密帐号获得密钥分配。

2、间接收集的信息。为方便您登录智块加密帐号,您可以通过微信等第三方帐号登录本款产品及APP的其他产品和服务。为实现前述目的,我们可能需要,获得您设备的标识,如:IMSI用来对应您账户分配的当前设备的密钥,以及从第三方获取并收集您的第三方帐号信息,如昵称、头像等,方便实现账户、设备、密钥对应关系。软件安装目录获取后是为了选择用什么软件分享加密文件,通讯录是为了联系官方客服。如智块加密开展业务需要进行的个人信息处理活动超出了您向第三方授权同意的处理范围,我们将在处理您的个人信息前征得您的明示同意。我们亦将严格遵守相关法律规定,要求第三方保障其提供的信息的合法性。

3、帐号安全。为保证您的智块加密帐号的安全,我们会记录您在智块加密所有产品中注册、登录和使用智块加密帐号的时间、登录的智块加密产品名称等信息。帐号安全检测,通过短信动态验证码或其他一键登录认证功能是为了方便用户登录获取用户加密密钥,只用于用户身份验证和分配密钥不涉及用户隐私信息。

4、相册相机和存储权限。该app是加密文件和照片视频的工具,所以在加密文件或照片时需要有相册和手机SD卡存储权限,用于查询、新建、修改、删除加密文件,如果没有获得SD卡读写权限,无法对手机里面的文件进行加密操作,拍照加密功能需要相机权限,如果没有权限就无法拍照加密。

收集腾讯TBS浏览服务获取SD卡数据、com.insthub.BeeFramework获取SD卡数据的行为,以便给您提供广告服务和我们的用户使用管理分析统计,来更好的完善我们的App。

具体如下: SDK名称:SDK: 巨量引擎转化SDK

涉及个人信息:设备标识符(Android如IMEI、Android ID、OAID、IMSI、ICCID、GAID、MEID,设备序列号 build_serial ,iOS如IDFV、IDFA),设备MAC地址,IP地址,WLAN接入点(如SSID、BSSID),精确位置信息、粗略位置信息,设备传感器信息(加速度传感器、陀螺仪传感器、线性加速度传感器、磁场传感器、旋转矢量传感器、特定类型传感器列表),设备品牌、型号、软件系统版本、屏幕密度、屏幕分辨率、设备语言、设备时区、sim卡信息、CPU信息、可用存储空间大小、手机系统重启时间、磁盘总空间、系统总内存空间、运 营商信息、Wi-Fi状态、网络信号强度、软件列表、应用包名、运行中的进程信息、版本号、应用前后台状态

合作方主体:北京巨量引擎网络技术有限公司

使用目的:广告投放及监测归因、反作弊、统计分析、减少App崩溃、提供可靠稳定的服务

使用场景:向最终用户投放广告时使用

收集方式:SDK自行采集

官网链接 :https://www.csjplatform.com/privacy

隐私政策链接:https://www.csjplatform.com/privacy/partner

SDK 名称:QQ互联 sdk (Android版本)

合作方: 深圳市腾讯计算机系统 有限公司

合作目的:QQ分享

个人信息收集方式:嵌入第三方SDK,SDK收集 传个人 信息、设备信息

个人信息收集范围:查看WLAN连接;粗略定位;精确定位;读取外置存储卡;读取手机状态身份;写入外置存储卡;后台访问地理位置

隐私政策:https://wiki.connect.qq.com/qq互联 sdk 隐私保护声明

SDK 名称: 微信 openSDK

合作方: 腾讯科技 (深圳)有限公司

合作目的: 提供微信 APP第三方登录分享服务和第三方支付服务

个人信息收集方式:嵌入第三方SDK,SDK收集传输个人信息

个人信息收集范围:设备MAC地址、唯一设备标识码、位置信息、应用列表

隐私政策: https://open.weixin.qq.com/cgi-bin/frame?t=news/protocol_developer_tmpl

SDK 名称:支付宝SDK

合作方: 蚂蚁金服 网络技术有限公司

合作目的:使用支付宝授权在app内进行商品支付

个人信息收集方式:嵌入第三方SDK,SDK收集 传个人 信息、设备信息

个人信息收集范围:系统运营信息、网络状态信息、iOS广告标识符(IDFA)、MAC地址、国际移动设备识别码(IMEI)、匿名设备标 识符(OAID)、国际移动用户识别码(IMSI)、应用列表信息、基站信息、社交平台OpenID、地理位置

隐私政策:https://render.alipay.com/p/c/k2cx0tg8

SDK简称: 美洽 SDK

合作方:成都美洽网络科技有限公司

合作目的:美洽科技可能会将以上信息进行关联,以便能在不同设备上为用户提供一致的服务。进行app内部的在线沟通

个人信息收集方式:嵌入第三方SDK,SDK收集 传个人 信息、设备信息

个人信息收集范围:SDK收集数据的类型:采集常用设备信息(如IMEI/IMSI、SIM卡序列号/MAC地址、 android_id )、网络信息以及地理位置信息,用于用户登录账户和支付过程中的安全风控

隐私政策:https://meiqia.com/privacy-clause

SDK简称: 声网 SDK

合作方: 上海兆言网络科技有限公司

合作目的: CC获得场景视频 基于声网二次 封装实现学习课程的点播和直播功能

个人信息收集方式:嵌入第三方SDK

个人信息收集范围: 设备类型、设备型号、CPU信息、电池电量信息、操作系统信息、设备传感器信息、动态IP地址、网络类型、日志

隐私政策:

SDK简称:统一SDK

合作方:移动安全联盟

合作目的:获取设备唯一标识符

个人信息收集方式:嵌入第三方SDK

个人信息收集范围:UDID、OAID、VAID、AAID

隐私协议:http://msa-alliance.cn/col.jsp?id=120

SDK简称:高德地图SDK

合作方: 德软件 有限公司

合作方类型:定位位置服务合作方

合作目的:提供用户位置服务,帮助用户在发布信息时定位位置

个人信息收集方式:嵌入第三方SDK,SDK收集传输个人信息

个人信息收集范围:设备MAC地址、唯一设备标识码、位置信息、Wi-Fi地址、陀螺仪传感器,加速度传感器,重力传感器

隐私政策:

友盟 umengSDK 统计

使用目的:统计分析

涉及的个人信息类型:获取设备序列号、设备识别信息(IMEI/Mac/ androidID /IDFA/OPENUDID/GUID、SIM卡)、WLAN接入点(如SSID、BSSID)、IMSI

第三方主体:北京锐讯灵通科技有限公司、 友盟同 欣(北京)科技有限公司、浙江阿里巴巴 云计算 有限公司、北京 缔元信 互联网数据技术有限公司等

官网链接

隐私政策: https://www.umeng.com/page/policy

SDK简称:阿里云日志服务

合作方:阿里 云计算 有限公司

个人信息收集方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取

个人信息收集范围:获取运行 中进程 信息

隐私政策:https://help.aliyun.com/document_detail/29056.html

SDK简称:小米手机推送通道SDK

合作方:小米科技有限责任公司

合作方类型:消息推送服务合作方

合作目的:提供小米设备消息推送服务

个人信息收集方式:嵌入第三方SDK,SDK收集传输个人信息

个人信息收集范围:设备MAC地址、唯一设备标识码、位置信息、应用列表

隐私政策:https://dev.mi.com/console/doc/detail?pId=1698

SDK简称:OPPO手机推送通道SDK

合作方:广东步步高电子工业有限公司

合作方类型:消息推送服务合作方

合作目的:提供OPPO设备消息推送服务

个人信息收集方式:嵌入第三方SDK,SDK收集传输个人信息

个人信息收集范围:设备MAC地址、唯一设备标识码、位置信息、应用列表

隐私政策:https://open.oppomobile.com/wiki/doc#id=10194

SDK简称:vivo手机推送通道SDK

合作方: 维沃移动通信 有限公司

合作方类型:消息推送服务合作方

合作目的:提供vivo设备消息推送服务

个人信息收集方式:嵌入第三方SDK,SDK收集传输个人信息

个人信息收集范围:设备MAC地址、唯一设备标识码、位置信息、应用列表

隐私政策:https://dev.vivo.com.cn/documentCenter/doc/366#w1-08512613

SDK简称:华为、荣耀手机推送通道SDK

合作方:华为技术有限公司

合作方类型:消息推送服务合作方

合作目的:提供华为、荣耀设备消息推送服务

个人信息收集方式:嵌入第三方SDK,SDK收集传输个人信息

个人信息收集范围:设备MAC地址、唯一设备标识码、位置信息、应用列表

隐私政策:

SDK简称:华为推送SDK

共享信息名称 设备信息(OAID/IMEI/MAC/Android ID/SIM卡IMSI/IP)、位置信息、后台运行时获取设备信息

使用目的 为App用户提供消息推送技术服务

使用场景 每次启动时注册推送通道

隐私政策: https://consumer.huawei.com/cn/privacy/privacy-policy/ SDK名称: 个推消息 推送( Gtc com.igexin.push

使用目的:根据用户机型,为用户提供消息通知推送功能 涉及个人信息:设备信息(设备平台、设备厂商、设备品牌、设备识别码等)、应用列表,SD 卡数据 第三方链接:https://docs.getui.com/privacy/

SDK简称: OkHttp 网络请求SDK

合作方:开源

合作目的:提供网络请求服务

个人信息收集方式:嵌入第三方SDK

个人信息收集范围: ip

隐私政策:无

SDK简称: com.commonlib .util

个人信息收集范围:写入 SDCard 数据、获取剪切板内容、 AndroidID

隐私政策:无 SDK简称:Taku Android SDK

涉及个人信息: 系统版本名、系统版本号、当前应用包名、应用版本名、应用版本号、设备生产商、设备型号、分辨率、网络类型,例: WiFi /3G/4G、MNC、MCC、系统语言、时区、时间戳、 user_agent 信息、屏幕方向、设备id、应用安装来源、设备总内存、设备CPU核数、设备存储空间、设备CPU信息、电量信息、设备id( android_id )、 imei (用户授权才收集)、 oaid 、mac地址、 wifi ssid imsi gaid (google advertising id)、设备传感器信息 合作 方主体 : 广州塔酷信息科技有限公司 使用目的:1. 基于用户设备信息调整广告投放策略;2. 基于用户设备信息分析广告行为(如广告加载、展示、点击等)3.反作弊 使用场景:在开发者进行广告投放,需要进行广告变现策略调整及数据分析时进行使用 收集方式:SDK收集 官网链接 :https://www.takuad.com/ 隐私政策链接:https://help.takuad.com/docs/1Mn1B7 官网链接 :https://www.toponad.com/zh-cn

SDK简称: com.commonlib .BaseActivity

个人信息收集范围:读取系统设置、获取网络状态、获取剪切板内容

隐私政策:无

SDK简称: com.commonlib .model

个人信息收集范围:写入 SDCard 数据、读取系统设置、获取设备IMEI、、获取网络状态、获取剪切板内容、获取WIFI名称

隐私政策:无

SDK简称: AndroidSupportLibraryFragment androidx.fragment

个人信息收集范围:写入 SDCard 数据、获取剪切板内容

SDK简称:美洽SDK( com.meiqia

合作方:成都美洽网络科技有限公司

合作目的:

美洽科技可能会将以上信息进行关联,以便能在不同设备上为用户提供一致的服务。进行app内部的在线沟通

个人信息收集方式:嵌入第三方SDK,SDK收集 传个人 信息、设备信息

个人信息收集范围:SDK收集数据的类型:采集常用设备信息(如IMEI/IMSI、SIM卡序列号/MAC地址、 android_id )、获取运行 中进程 信息、网络信息以及地理位置信息,用于用户登录账户和支付过程中的安全风控

隐私政策:https://meiqia.com/privacy-clause

SDK简称:java-common-lib

合作方: sosy -lab

合作目的:提供本APP的技术支持服务

个人信息收集方式:SDK收集传输个人信,对接口传输个人信息

个人信息收集范围:获取粘贴板信息 、获取 Android_ID

隐私政策:https://github.com/sosy-lab/java-common-lib

SDK简称:阿里云移动数据分析

服务商名称:阿里 云计算 有限公司

使用目的:用于崩溃日志的上报及分析

使用场景:在用户使用App时使用

共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取

个人信息类型:网络信息,设备信息包括IMEI,Android系统设备标识(IMSIIMEISIM卡序列号 AndroidIDMAC 地址),IP地址

合作方隐私政策链接/ 官网链接 :https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112071754_83380.html

个人信息字段定义以及穷举

设备MAC地址:设备的mac地址,确认移动设备位置的地址

唯一设备识别码:iOS设备为IDFA,Android设备为IMEI、 oaid AndroidId 、UUID(Android以上识别码可能会收集多个)

设备IP地址:移动互联网链接协议,确认网络连接的运营商服务

设备信息:设备品牌、设备型号、操作系统、操作系统版本

网络信息:当前网络环境(如WIFI、5G、4G、3G、2G)

运营商信息: 号段归属 移动、联通、电信类型

应用列表:判断是否安装了合作的第三方APP(如微信、QQ、 新浪微博 、淘宝、支付宝、天猫、美团、饿了么)

(二)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1、在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;

2、在【CheckMate】服务提供者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。

(三)公开披露

我们仅会在以下情况下,公开披露您的个人信息:

1、获得您明确同意或基于您的主动选择,我们可能会公开披露您的个人信息;

2、如果我们确定您出现违反法律法规或严重违反【CheckMate】平台相关协议及规则的情况,或为保护【CheckMate】平台用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或征得您同意的情况下披露关于您的个人信息,包括相关违规行为以及【CheckMate】平台已对您采取的措施。

(四)共享、转让、公开披露个人信息时事先征得授权同意的例外

以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:

1、与国家安全、国防安全有关的;

2、与公共安全、公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉、审判和判决执行等司法或行政执法有关的;

4、出于维护您或其他个人的生命、财产相关的重大合法权益但又很难得到本人同意的;

5、您自行向社会公众公开的个人信息;

6、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开。

请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,则此类处理后数据的共享、转让、公开披露无需另行向您通知并征得您的同意。

四、我们如何存储您的信息

(一)存储地点

我们在中华人民共和国境内运营中收集和产生的个人信息,将存储在中国境内。以下情形下,我们会在履行了法律规定的义务后,向境外实体提供您的个人信息:

1、适用的法律有明确规定;

2、获得您的明确授权;

3、您通过互联网进行跨境交易等个人主动行为。

针对以上情形,我们会通过合同等形式确保以不低于本政策规定的程度保护您的个人信息。

(二)存储期限

我们会采取合理可行的措施,尽力避免收集和处理无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求,例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间 自交易 完成之日起不少于三年。 我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:

1、完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉;

2、保证我们为您提供服务的安全和质量;

3、您是否同意更长的留存期间;

4、是否存在保留期限的其他特别约定。

在超出保留期间后,我们会在15天内根据适用法律的要求删除您的个人信息,或使其匿名化处理。此外,在注销账户后,我们将在15天内停止为您提供产品和服务,并根据您的要求,删除您的个人信息或匿名化处理,法律法规另有规定的除外。

五、我们如何保护您的信息

(一)我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,在您的浏览器与服务器之间交换数据时受 SSL协议加密保护;我们同时对【 CheckMate 】网站提供HTTPS协议安全浏览方式;我们会使用加密技术提高个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机 制,尽力确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

我们指定了专人负责儿童个人信息的保护,严格设定信息访问权限,对可能接触到儿童个人信息的工作人员采取最小够用授权原则,并采取技术措施对工作人员处理儿童个人信息的行为进行记录和管控,避免违法复制、下载儿童个人信息。

(二)我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的存留要求,例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。而我们判断前述期限的标准包括:

1、完成与您相关的交易目的、维护相应交易及业务记录、应对您可能的查询或投诉;

2、保证我们为您提供服务的安全和质量;

3、您是否同意更长的留存期间;

4、是否存在保留期限的其他特别约定。

在您的个人信息超出保留期间后,我们会根据适用法律的要求 删除您 的个人信息,或使其匿名化处理。

(三)互联网并非绝对安全的环境,使用【 CheckMate 】平台服务时,我们强烈建议您不要使用非【 CheckMate 】平台的通信方式 发送您 的信息。您可以通过我们的服务建立联系和相互分享。当您通过我们的服务创建交流、交易或分享时,您可以自主选择沟通、交易或分享的对象,作为能够看到您的交易内容、联络方式、交流信息或分享内容相关信息的第三方。

在使用【CheckMate】服务进行网上交易时,您不可避免地要向交易对方或潜在的交易对方披露自己的个人信息,如联络方式或联系地址。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。如您发现自己的个人信息尤其是您的账户或密码发生泄露,请您立即联络【CheckMate】客服,以便我们根据您的申请采取相应措施。

请注意,您在使用我们服务时自愿共享甚至公开分享的信息,可能会涉及您或他人的个人信息甚至个人敏感信息。请您更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。

请使用复杂密码,协助我们保证您的账号安全。我们将尽力保障您发送给我们的任何信息的安全性。如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

(四)我们将不定期更新并公开安全风险、个人信息安全影响有关内容,您可通过【 CheckMate 】公告方式获得。

(五)在不幸发生个人信息安全事件后,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。事件相关情况我们将以邮件、信函、电话、推送通知的方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。

在不幸发生儿童个人信息安全事件后,我们将按照法律法规的要求,及时向儿童及其监护人告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、儿童及其监护人可自主防范和降低风险的建议、对儿童及其监护人的补救措施。我们将及时将事件相关情况以APP推送通知、发送邮件/短消息告知儿童及其监护人。难以逐一告知时,我们会采取合理、有效的方式发布相关警示信息。同时,我们还将按照监管部门要求,主动上报儿童个人信息安全事件的处置情况。若儿童及其监护人的合法权益受损,我们将依法承担相应的法律责任。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。

六、您如何管理您的信息

您可以通过以下方式访问及 管理您 的信息:

(一)查询、更正和补充您的信息

您有权查询、更正或补充您的信息。您可以通过以下方式自行进行:

1、登录手机【CheckMate】客户端,进入“我的”页面,点击页面右上方设置的图标查询、更正个人资料及个人账户相关信息;

(二)删除您的信息

您可以通过“(一)查询、更正和补充您的信息”中列明的方式注销您的部分信息。

在以下情形中,您可以向我们提出删除个人信息的请求:

1、如果我们处理个人信息的行为违反法律法规;

2、如果我们收集、使用您的个人信息,却未征得您的明确同意;

3、如果我们处理个人信息的行为严重违反了与您的约定;

4、如果您不再使用我们的产品或服务,或您主动注销了账号;

5、如果我们永久不再为您提供产品或服务。

若我们决定 响应您 的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。

当您或我们协助您删除相关信息后,因为适用的法律和安全技术,我们可能无法立即从备份系统中删除相应的信息,我们将安全地 存储您 的个人信息并将其与任何进一步处理隔离,直到备份可以清除或实现匿名。

(三)改变您授权同意的范围

如果您不再选择将您的个人信息提供给我们或拒绝使用我们提供的部分服务,您可以通过设置您的智能移动设备关闭您授权给【 CheckMate 】的部分权限。以华为手机为例:通过手机中的“设置--隐私--权限管理”,选择关闭部分或全部您已授权给我们的权限。

当您收回同意后,我们将 再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。 (四)注销您的账户

您可以通过以下方式申请注销您的账户:

1、进入【CheckMate】手机客户端,选择“我的--系统设置---注销账号”,您可以注销您的账户。

在您主动注销账户之后,我们将停止为您提供商品或服务,并根据适用法律的要求 删除您 的个人信息,或使其匿名化处理。

(五)约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将在不侵害【CheckMate】商业秘密或其他用户权益、社会公共利益的前提下提供申诉方法。

(六)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。

我们将在15天内做出答复。如您不满意,还可以通过【CheckMate】客服发起投诉。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无端重复信息,或者需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1、与国家安全、国防安全有关的;

2、与公共安全公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉、审判和执行判决有关的;

4、有充分证据表明个人信息主体存在主观恶意或滥用权利的;

5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6、涉及商业秘密的。

七、您的信息如何在全球范围转移

我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内,以下情形除外:

1、适用的法律有明确规定;

2、获得您的明确授权;

3、您通过互联网进行跨境交易的个人主动行为。

针对以上情形,我们会确保依据本隐私政策对您的个人信息提供足够的保护。

八、本隐私政策如何更新

我们的隐私政策可能变更。

未经您明确同意,我们不会限制您按照本隐私政策所应享有的权利。我们会在App上发布对隐私政策的更新。

对于重大变更,我们还会提供更为显著的通知(包括我们会通过【CheckMate】公示的方式进行通知甚至向您提供弹窗提示)。

本政策所指的重大变更包括但不限于:

1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;

2、我们在控制权方面发生重大变化。如并购重组引起的信息控制者变更;

3、个人信息共享、转让或公开披露的主要对象发生变化;

4、您参与个人信息处理方面的权利及其行使方式发生重大变化;

5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;

6、个人信息安全影响评估报告表明存在高风险。

九、如何联系我们

您可以通过以下方式与我们联系,我们将在15天内 回复您 的请求:

邮箱: jumingkaiguan@gmail.com