百川数安隐私政策

提示条款:


深圳市百川数安科技有限公司(以下统称“我们”或“百川数安”),一直以来都非常重视服务过程中个人信息的保护和隐私权保护。百川数安深知个人信息对您的重要性,会尽全力保护您的个人信息安全可靠,并按照法律法规要求,采取相应的安全保护措施,尽力保护您的个人信息安全。鉴于此,我们制作《百川数安隐私政策》,并提醒您:


1、我们将通过本政策向您介绍我们对您个人信息的处理方式,请您务必仔细阅读、理解并勾选确认同意本政策,在确认充分理解并同意本政策后再使用百川数安的产品或服务。在您同意前我们不会收集您的任何隐私信息。您同意本政策并使用我们的服务的,视为您已经阅读、理解并同意接受本政策,我们将按照本政策收集、存储、使用、披露和保护您的个人信息。如在阅读过程中有任何疑问,或者有任何的意见或建议,您可通过本政策所述联系方式联系我们,我们将及时为您解答。


2、本政策不适用于其他第三方向您提供的服务,如第三方通过百川数安提供的服务,或者百川数安网站上的第三方链接所指向的服务。您向第三方提供的个人信息不适用于本政策,建议您认真阅读并了解第三方的政策,除非法律有明确规定,我方对任何第三方使用由您提供的信息不承担任何责任。


本政策将帮助您了解以下内容:


一、我们如何收集和使用您和/或您的终端用户的个人信息


二、您的终端用户的授权同意


三、我们如何共享、转让、公开披露您和/或您的终端用户的个人信息


四、我们如何存储您和/或您的终端用户的个人信息


五、我们如何保护您和/或您的终端用户的个人信息


六、我们如何使用Cookie


七、我们对未成年人个人信息的特殊保护


八、您和/或您的终端用户如何管理个人信息


九、本政策的变更、更新


十、如何联系我们


十一、其它


一、我们如何收集和使用您和/或您的终端用户的个人信息


我们会依据相关法律法规,遵循正当、合法、必要的原则,出于本政策所述目的,收集和使用您在使用百川数安服务过过程中主动提供的、因您使用百川数安服务而产生的以及因您的终端用户使用您的产品和服务而产生的您和/或终端用户的个人信息。


百川数安仅会出于本政策所述的目的,收集和使用您和/或您的终端用户的个人信息。当我们要将信息用于本政策未载明的其他用途时,会事先征求您的同意。当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。


(一)您作为我们客户的个人信息

为实现百川数安的基本业务功能,我们可能需要收集、使用您的相关个人信息。以下将详细说明我们的基本业务功能以及为实现该功能所需的个人信息类型,若您拒绝提供,则无法使用百川数安的相关服务。


1、注册、登录


当您注册、登录、管理和实名认证等必要活动,您需要提交的信息包括:您基本的账号信息,包括用户名、手机号、邮箱地址、账号密码;您的身份信息,包括您的姓名、身份证号码、身份证正反面照片、包含您个人图像的手持身份证照片;您的企业信息:包括企业名称、统一社会信用代码、法定代表人身份证正反面照片。

我们使用这些信息是用于:向您发送注册确认;了解和管理账户;回应您的客户服务要求;了解您的企业和需求以确定适用的服务;基于市场营销和促销的目的联系您,并为您提供更多有关我们服务的信息。


为实现实名认证的目的,您同意并授权我们可能自行或委托第三方向有关身份认证机构(如征信机构、政府部门等)提供、查询、核对您的签署信息。


2、客户服务


当您后续与我们联系并持续使用百川数安服务时,我们可能会要求您提供更多的联系信息,包括:联系人姓名、通讯地址、电话号码、职务和职位;您的企业信息,例如业务类型和业务需求量;您的产品信息,包括您的产品名称、内容、行业分类和某些特性;推广渠道信息。

我们在网站上留下电子邮箱和电话号码允许您主动联系我们。当您通过电子邮箱或电话与我们联系时,您可能提供个人信息,包括:联系人姓名、联系人电话、联系邮箱、企业名称、职位、感兴趣的产品。

我们使用这些信息是用于:了解您的企业和需求以确定适用的服务,并提供更优质的服务;回应您的问题和服务要求;改善我们的网站和服务;经您同意的其他用途。


3、安全保障


为保障您的账户安全与系统运行安全,当您在访问和浏览百川数安网站时,我们将记录并保存您使用百川数安服务的详细情况,并作为网络日志进行保存,包括:Internet协议(IP)地址、浏览器类型、Internet服务提供商(ISP)、参考/退出页面、操作系统、日期/时间戳、点击数据流、网页浏览记录。

我们使用这些信息是用于:判断您的账户风险;保障百川数安为您正常提供服务;统计流量;排查异常信息以及检测、预防和调查欺诈、滥用、网络漏洞、计算机病毒、网络共计等安全事件;改善我们的网站和服务。


(二)您的终端用户的个人信息


为实现百川数安的服务功能,我们可能需要收集、使用您终端用户的相关个人信息。如果我们将不属于法律意义上的个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,此时这类信息将被视为个人信息。我们会将这类信息做匿名化、去标识化处理,除取得您授权或法律法规另有规定的除外。


(三)征得授权同意的例外


根据相关法律法规规定,以下情形中收集您的跟个人信息无需征得您的授权同意:


(1)与个人信息控制者履行法律法规规定的义务相关的;


(2)与国家安全、国防安全直接相关的;


(3)与公共安全、公共卫生、重大公共利益直接相关的;


(4)与刑事侦查、起诉、审判和判决执行等直接相关的;


(5)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又难以得到本人同意的;


(6)所涉及的个人信息是个人信息主体自行向社会公众公开的;


(7)根据个人信息主体要求签订和履行合同所必需的;


(8)从合法公开披露的信息中收集的您和/或您的终端用户的个人信息的,例如:合法的新闻报道、政府信息公开等渠道;


(9)维护所提供服务的安全稳定运行所必需的,例如:发现、处置服务的故障。


(10)出于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的信息进行去标识化处理的;


(11)法律法规规定的其他情形。


(四)个人信息的使用规则


1、我们会根据本政策和/或与您的合同约定,并仅为实现百川数安服务功能,对所收集的个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知您,并在您获得终端用户同意后进行使用


2、在收集您和/或您的终端用户的个人信息后,我们将通过技术手段对个人信息进行去标识化或匿名化处理。


3、我们向您提供的百川数安服务停止运营后,或者您和/或您的终端用户撤回个人信息的授权后,或者在您和/或您的终端用户注销账号后,我们将会于合理的时间内销毁或匿名化处理从您和/或您的终端用户处接收的所有个人信息,除非法律另有规定。


二、您的终端用户的授权同意


您作为终端用户个人信息的控制者,我们接受您的委托并根据您指示为您提供数据处理服务。您应当采用符合现行法律法规的方式收集、使用并授权我们收集、使用您的终端用户的个人信息。为提供百川数安服务,我们会以去标识化的方式收集、存储、加工来自于您和/或您的终端用户的个人信息。

您需保证已经遵守并将持续遵守使用的法律、法规和监管要求和本政策的约定,请您知悉并承诺:


(1)您已经遵守并将持续遵守适用的法律、法规和监管要求收集、使用和处理您的终端用户的个人信息,包括但不限于制定和公布有关个人信息保护声明或政策等;


(2)您已经告知您的终端用户您有第三方和/或合作伙伴(即百川数安)且第三方和/或合作伙伴将采用一定的技术手段收集、存储、处理和使用您的终端用户的个人数据,并说明该行为的必要性,且已经告知您的终端用户我们会如何收集、使用和共享您的终端用户的个人信息,并且已经获得终端用户充分、必要且明确的授权,允许我们根据本政策的规定收集和处理;您已经制定、发布不低于本政策规定的个人信息保护标准的隐私类政策文件,告知终端用户并且获得充分、必要的授权,允许我们在合法合规的前提下收集个人信息,且将收集的个人信息用于本政策所列明的用途。


(3)您已经向终端用户提供了易于操作的权利实现和信息管理方式,告知终端用户如何访问、更正、删除其授权同意的个人信息、更改其同意的个人信息范围、如何注销等操作。


如果您无法满足前述条件,或者您的终端用户不同意百川数安根据本政策收集、使用其个人信息的,则您不应当继续使用百川数安服务;您的继续使用行为,视为您已经同意并向我们保证您所有的终端用户已同意我们有权收集和使用其个人信息提供相应服务。无论如何,如因您未能事先获得终端用户同意以使我们有权收集并使用其个人信息提供服务而引起的一切责任由您承担,如给我们造成任何损失,您应予以全额赔偿。


三、我们如何共享、转让、公开披露您和/或您的终端用户的个人信息


(一)共享


我们不会与任何公司、组织和个人共享您和/或您的终端用户的个人信息,但以下情况除外:


1、为完成为您提供的服务,我们会与我们的关联公司共享必要的个人信息,且其受本政策中所提及目的的约束。


2、我们可能会向合作伙伴及第三方共享您和/或您的终端用户的必要的个人信息,以保障为您和/或您的终端用户提供的服务顺利完成。我们会与合作伙伴签署严格的保密文件,要求他们按照本政策并采取严格的数据安全措施来处理和使用数据,我们的合作伙伴无权将共享的个人信息用于任何其他用途。


(二)转让


我们不会将您和/或您的终端用户的个人信息转让给任何公司、组织和个人。但以下情况除外:


1、获得您明确同意或授权,且您已获得终端用户的同意后;

2、随着我们业务的持续发展,我们有可能进行合并、收购、资产转让或类似的交易,而您及终端用户的个人信息有可能作为此类交易的一部分而被转移。我们会要求新的持有您及终端用户个人信息的公司或组织继续受本政策的约束,否则,我们将要求其重新征求授权同意。


(三)披露及公开披露


我们不会向任何第三方或者公众公开披露您和/或您的终端用户个人信息。但以下情况除外:


1、获得您明确同意或授权,且您已获得终端用户的同意后;


2、根据法律法规的规定、强制性的行政执法或司法要求所必须提供相关信息的情况下,我们可能会依据所要求的信息类型和披露方式披露您或终端用户的个人信息。


(四)共享、转让、公开披露个人信息时事先征得授权同意的例外


根据法律法规及国家标准,我们在以下情形中共享、转让、公开披露您和/或您的终端用户的个人信息,无需事先征得您和/或您的终端用户的授权同意:


(1)与个人信息控制者履行法律法规规定的义务相关的;


(2)与国家安全、国防安全有关的;


(3)与公共安全、公共卫生、重大公共利益直接相关的;


(4)与刑事侦查、起诉、审判和判决执行等直接相关的;


(5)出于维护您和/或您的终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;


(6)您和/或您的终端用户自行向社会公众公开的个人信息;


(7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。


四、我们如何存储您和/或您的终端用户的个人信息


(一)存储期限


1、除法律法规、监管部门或您与我们另有规定,我们仅在本政策所述目的所必需期间且最短时限内储存您及终端用户的个人信息。如我们终止服务或运营,我们将及时停止继续收集个人信息的活动,同时会遵守相关法律法规要求提前向您通知,并在终止服务或运营后对相关个人信息进行删除或匿名化处理,但法律法规或监管部门另有规定的除外。


2、一般情况下,我们只会在为实现本政策所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内存储您和/或您的终端用户的个人信息。但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要较长时间保留您和/或您的终端用户的个人信息:


(1)遵守适用的法律法规等有关规定;


(2)遵守法院判决、裁定或其他法律程序的要求;


(3)遵守相关政府机关或其他有权机关的要求;


(4)为执行相关服务协议或本政策、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。


(二)存储方式


我们会通过安全的方式存储您和/或您的终端用户的信息。我们会采取相应的技术措施以保证存储方式的安全。


(三)存储地域


我们会按照法律法规规定,将境内收集的个人信息存储于中国境内,以下情况除外:


(1)法律法规有明确规定;


(2)获得您的同意,但前提是您确保已获得终端用户的同意。


我们请您特别注意:不同国家或地区对于个人信息的收集、存储、使用、共享等各有其监管要求, 您应主动遵守各个国家或地区的法律法规和监管要求。 为了避免您由于不了解您的终端用户所在国或所在地区关于个人信息保护相关法律法规而触犯当地的监管规定, 我们强烈建议您仅在中国境内使用百川数安服务。如您将百川数安服务应用于中国境外的,您应当遵循当地有关个人信息跨境传输转移的法律要求,以保证在中国境内存储个人信息符合当地的监管要求。特别是, 当跨境传输涉及到俄罗斯、印度、欧盟、美国等国家或地区时,请注意这些国家和地区的个人信息监管规定 。您同意,跨境传输产生的风险和责任将由您自行承担,如导致我们发生任何形式的损失,您负责给予我们全额赔偿。


五、我们如何保护您和/或您的终端用户的个人信息


(一)安全保护措施


1、我们已使用符合业界标准的安全技术防护措施保护您和/或您的终端用户提供的个人信息,对您及终端用户的个人信息进行加密保存,以防止数据遭到未经授权访问、公开披露、使用、修改,避免数据的损坏或丢失。我们使用的技术手段包括但不限于防火墙、加密、去标识化或匿名化处理、访问控制措施等。


2、我们仅允许有必要知晓这些信息的人员访问您及终端用户的个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时已经与可能接触您及终端用户的人员签署了保密文件,并要求其履行相应的保密义务。


3、我们重视信息安全合规工作,并尽力以业界先进的解决方案充分保障您及终端用户的个人信息权利。


4、我们制定了多项数据安全管理制度,用以管理规范不同类别级别个人信息的存储和使用,明确安全事件、安全漏洞的分类分级标准及相应的处理流程,以应对个人信息泄露、损毁和丢失等可能出现的风险。我们也为安全事件建立了的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击。


(二)安全事件处置措施


请您理解,由于技术的限制以及风险防范的局限,即便我们已经尽量加强安全措施,也无法始终保证信息百分之百的安全。若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大,并按照法律法规规定及时上报,并及时以推送通知、邮件等形式向您和/或您的终端用户通报安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对您的安全建议。


您需要了解,您使用百川数安服务所用的系统和通讯网络等,有可能因我们可控范围外的情况而发生问题。为更有效的保障您及终端用户的信息安全,我们也希望您能够加强自我保护,如果因您的物理、技术、或管理防护设施遭到破坏,导致您及终端用户的个人信息被非授权访问、公开披露、篡改、或毁坏,由此产生的风险和责任将由您自行承担,我们将不承担责任。


六、您和/或您的终端用户如何管理个人信息


(一)管理您的个人信息


1、访问、更新、更正、删除、注销


如您想查询、更新、修改、删除您的部分或全部个人信息,或者注销账号,您可以通过设置(如有)或者本政策所列的联系方式联系我们以行使您的权利,但法律法规另有规定的除外。在访问、更新、更正、删除前述信息,或者注销帐号时,我们可能会要求您进行身份验证,以保障信息安全。


2、删除、注销账号、撤回授权可能产生的影响


当您删除某项个人信息或撤回某项授权后,我们将无法继续为您提供所对应的服务,也不再处理您相应的个人信息;当您注销账号后,我们将停止为您提供全部百川数安服务,并依据您的要求,删除您的个人信息或做匿名化处理,但法律法规另有规定的除外。

您做出的上述决定,不会影响此前基于您的授权而开展的个人信息处理,由此造成您无法继续使用全部或部分百川数安服务的,相应后果和损失由您自行承担,我们将依据我们的服务条款和相应规则做出处理。


(二)管理终端用户的个人信息


1、鉴于您的终端用户不是百川数安的直接客户,您应当遵循适用的法律、法规和监管要求和本政策的规定,为终端用户易于操作的权利实现和信息管理方式,告知终端用户如何访问、更正、更新、删除其授权同意的个人信息、更改其同意的个人信息范围、如何注销等,并在法律法规和监管要求的时间内予以响应并处理。


2、您应当在您的产品中列示收集及使用的的终端用户个人信息,若终端用户要求管理其个人信息,请您联系我们,我们将根据您的委托、法律法规和本政策的规定进行处理。如果终端用户选择直接向百川数安提出相关请求的,我们在对该用户进行身份的验证并向您核实的情况下,将根据法律法规以及本政策的规定处理该用户的相关请求。


无论如何,作为终端用户的数据控制者,您都应当承担终端用户的请求响应和处理,如因您的原因给我们造成任何损失,您应予以全额赔偿。


(三)响应您及终端用户的上述请求


为保障安全,您及终端用户可能需要提供书面请求,或以必要的方式证明身份。为保护您、终端用户及他人的合法权益,我们在处理请求前会先要求您及终端用户验证自己的身份。如无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。我们会响应您和/或您的终端用户上述的合理请求,但是请您合理行使您的权利,若您多次重复、超出合理限度的请求,我们将视情收取一定成本费用。


在以下情形中,我们将无法响应您及终端用户的请求:


(1)与我们履行法律法规规定的义务相关的;


(2)与国家安全、国防安全直接相关的;


(3)与公共安全、公共卫生、重大公共利益直接相关的;


(4)与刑事侦查、起诉、审判和执行判决等直接相关的;


(5)我们有充分证据表明您或终端用户存在主观恶意或滥用权利的;


(6)出于维护您、终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;


(7)响应您及终端用户的请求将导致您、终端用户或其他个人、组织的合法权益受到严重损害的;


(8)涉及商业秘密的。


如您和/或您的终端用户的对上述权利实现存在疑问,可以根据本政策第十条所述方式与我们联系。


七、我们如何使用Cookie


为确保服务的正常运转或者为您获得更轻松的访问体验,您访问我们网站或者使用我们提供的服务时,我们会在您的设备上存储小型数据文件,这些数据文件可能是Cookie、Flash Cookie,或您的浏览器或关联应用程序提供的其他本地存储(统称为“Cookie”)。借助于Cookie,能够存储您的偏好或所选择的商品或服务等数据。


我们不会将Cookie用于本政策所述目的之外的任何用途,您可根据自己的偏好管理或删除Cookie。有关详情,请参见AboutCookies.org。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能,请您访问各浏览器的功能选项进行设置。但如果您这么做,则需要在每一次访问我们的网站时亲自更改用户设置,影响您的访问体验。


除Cookie外,我们向您发送的电子邮件可能含有链接至我们网站内容的点击URL。如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的应用或服务偏好并改善客户服务。如果您不希望自己的活动以这种方式被追踪,则可以随时联系我们退订。


八、我们对未成年人个人信息的特殊保护


我们非常重视未成年人的个人信息保护,若您为未成年人,请勿注册成为我们的用户并使用百川数安服务。


1、如果您的产品或服务是针对未成年用户的,请您务必遵守适用的法律、法规和相关监管要求,并采取必要的措施确保其监护人已经阅读并同意未成年人的注册、使用与未成年用户个人信息的收集、使用,同时,您应在您的隐私类政策文件中履行相应的告知义务。


2、受制于现有技术和业务模式,我们很难主动识别未成年人的信息。如果我们在不知情的情况下或者未事先获得监护人同意的情况下收集了未成年人的个人信息,我们将及时对其进行删除,除非法律要求我们保留此类资料。如果您和/或您的终端用户认为我们错误或意外地向未成年人收集了个人信息,请按本政策所述联系方式及时联系我们。如果经我们发现您未获得未成年人的监护人同意向我们提供未成年人个人信息的,我们将尽快删除该未成年人的个人信息并确保不对其进一步处理,且无需征得您的同意


九、本政策的变更、更新


为给您提供更好的服务以及随着百川数安服务的不断发展与变化,我们可能会根据百川数安的更新情况及法律法规相关要求适时对本政策进行修订,该等修改构成本政策的一部分,您如果不同意该等变更,您将无法继续使用百川数安服务;如您仍继续使用百川数安服务的,即表示您已充分阅读、理解并同意受经修订的本政策的约束。如果更新后的本政策对您的终端用户的权利有所影响,还需要请您适时更新您开发的应用的政策。


当本政策的条款发生重大变更时,我们会在版本更新时以网站公告、弹窗提醒、站内信息等方式进行提示。。请随时查看和了解本政策。


本政策所指的重大变更包括但不限于:


(1)我们的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等;


(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;


(3)个人信息共享、转让或公开披露的主要对象发生变化;


(4)您及终端用户参与个人信息处理方面的权利及其行使方式发生重大变化;


(5)负责处理个人信息安全的责任部门、联络方式及投诉渠道发生重大变化;


(6)其他重要的或可能严重影响您及终端用户个人权益的情况发生。


十、如何联系我们


如您和/或您的终端用户对本政策或个人信息相关事宜有疑问,或者有任何疑问、意见或建议,或者需要管理您或者终端用户的个人信息,可以通过以下方式与我们取得联系:


联系电话:400-111-0048


邮箱:pr@baichuanshuan.cn


地址:深圳市南山区招商街道蛇口赤湾一路10号山灵数码A栋A142


我们将及时验证请求人身份并尽快审核所涉问题,并十五个工作日内予以回复。


十一、其它


本服务面向中华人民共和国大陆地区用户提供。如果您位于中华人民共和国大陆地区之外,或者您使用百川数安服务的应用向中华人民共和国大陆地区之外的终端用户提供,可能涉及其他法域的数据及个人信息的收集、存储、使用、共享等的不同监管要求。百川数安提示您遵守所在地以及使用您的终端用户所在地的数据收集和保护的法律和行业标准,特别是根据《欧盟通用数据保护条例》(General Data Protection Regulation,以下简称“GDPR”),您处理欧盟主体的个人数据必须有适当的法律基础,并应满足数据控制者的义务和GDPR的各项要求。


如果您和/或您的终端用户对我们收集和使用个人信息的法律依据有疑问或需要进一步信息的,请根据本政策第十条所述方式与我们联系。