星影隐私政策
协议
当前版本号:【1.0】
发布日期:【2024年6月12日】
生效时期:【2024年6月12日】
感谢您选择使用由笃笃(厦门)科技有限公司(以下简称“我们”)开发、运营的星影图数据库客户端及在线服务(以下简称“本服务”)。
特别提示:
在您使用本服务前,请您务必仔细阅读本政策,我们将逐一向您展示我们如何处理以及保护您使用本服务的任何部分或全部的过程中我们收集的个人信息。本政策中与您的权益(可能)密切相关的重要条款,已采用加粗字体来特别提醒您,请您重点查阅。
1. 联系我们
为有效保护您的个人信息,我们设立了专门的个人信息保护负责人,如果您对本政策或个人信息保护有任何疑问、意见或建议,可通过以下方式与我们联系,我们会在十五个工作日内受理并处理:
- 地址:福建省厦门火炬高新区创业园火炬东路11-1号创业大厦222-12室(收)
- 邮编:361000
- 邮箱:yeweicheng@dudu.ltd
2. 我们处理个人信息的总原则
请您理解,我们会基于本隐私政策列明的服务处理您在使用服务时主动提供或因为使用服务而产生的个人信息。在处理您的个人信息方面,我们致力于维持您对我们的信任,并恪守权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则,以保护您的个人信息。
3. 定义及本政策适用范围
个人信息 :指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
个人敏感信息 : 是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,我们将在本政策中对具体个人敏感信息以粗体提示您注意阅读。
个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。
个人信息匿名化:通过对个人信息的技术处理,使得您无法被识别,且处理后的信息不能被复原的过程。
本政策适用的范围 :
- 星影图数据库客户端(包括运行在Windows、Mac、Linux操作系统中的客户端);
4. 我们如何收集和使用您的个人信息
4.1 帮助您成为我们的用户及账户管理
4.1.1 注册、登录
为了向您提供注册成为我们用户的服务,即完成笃笃服务账号创建并使用该账号登录、使用本服务,我们为您提供以下登录方式:
- 使用微信账号更便捷地登录本服务时,我们将通过间接获得的方式访问、 收集您明示授权后的个人信息(具体以您授权的内容为准,包括但不限于:昵称、头像、性别、地区 )并将您的第三方账号与您的笃笃服务账号绑定。 若您拒绝提供第三方账号下的信息,则您无法使用第三方账号登录本服务。
同时请您知悉并理解,我们如果收集手机号码,只是为了满足相关法律法规的网络实名制要求,若您不提供这类信息,将可能无法正常使用,需要完成实名后方可使用的服务。
如您拒绝我们收集您的任何个人信息,我们将无法向您提供包括基本业务功能在内的软件任何功能。
4.2 问题反馈、需求提交等互动功能
当您使用我们目前已经及后续推出的需与服务端交互进行的功能服务时,我们将收集您在联网状态下、登录账号后主动上传的相关信息(图片、照片、语音、发票、填写/记录的内容等),具体以您实际上传为准。为保证提供服务的安全性、稳定性以及笃笃服务的可持续性和健康成长,我们会收集在此过程中产生的网络日志信息,留存您发布的内容(包括图片、文字、音视频信息)。 当您使用在线反馈时,为使参与反馈的各方知晓被反馈的信息,我们会展示您的头像、昵称、所使用软件版本、操作系统、软件版本等。
4.3 订单与支付
4.3.1 下单与订单管理
当您在购买本服务中的增值服务时,我们需要根据商品/服务类型收集如下部分或全部的个人信息,包括您的交易商品/服务信息、订单编号、下单时间、订单金额、您的备注信息、发票的相关发票信息(发票类型、发票抬头、税号、注册地址、注册电话、开户银行、银行账号、发票内容、发票金额、发票备注、发票接收电话或电子邮箱地址)。
请您知悉并理解,我们收集这些信息是为了帮助您顺利完成商品/服务购买、接收、查询订单信息、提供客户服务(包括但不限于售后服务)等。同时,为便于您了解、查询订单信息并对订单信息进行管理,我们会将收集的您在使用我们服务过程中产生的订单信息用于向您展示。
4.3.2 支付
为完成订单支付、保障交易安全,我们需要收集您的交易金额、下单时间、订单商户、订单编号、支付方式、支付账号、支付状态信息,并通过安全方式与支付机构(包括但不限于微信、支付宝)进行前述部分或全部信息的共享。
4.4 改善我们的产品或服务
为保障您正常使用本隐私政策所适用范围内的产品/服务,同时为了解您对前述产品/服务的使用情况、适配情况,为新产品/服务的研发、已有功能/服务的完善提供数据支撑,我们会通过您使用本服务的软件信息(包括版本号、语言类型、渠道号、渠道类型)、设备信息(包括运营商信息(MCC、MNC)、设备标识符(Android ID、 OAID)、设备型号、设备类型、系统版本、屏幕分辨率、屏幕尺寸)、设备连接信息(包括浏览器的类型、运营商类型、网络类型)、账号信息、网络位置信息(通过IP地址、运营商信息、基站信息、附近的WIFI、连接的WIFI获取的大致地理位置信息,且仅收集至国家/省/市)、操作行为数据(包括运行中的App进程信息、文档上传频率、使用时长)进行数据分析,并在获得您授权与同意的情况下将前述您的个人信息,与您使用我们开发、运营的其他产品/服务收集的个人信息进行关联,以便捷您在使用我们不同产品的场景下的统一服务(例如统一的账号登录服务)。
4.5 为您提供安全保障
为提高您使用我们服务的安全性,保护您、其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或我们相关协议规则的情况,我们会单独使用或整合您的账号信息、设备信息(包括运营商信息(MCC、MNC)、设备标识符(Android ID、 OAID)、设备型号、设备类型、系统版本、屏幕分辨率、屏幕尺寸)、网络日志,以及您使用本服务的频率、崩溃数据以及渠道分发信息,来综合判断您账户风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施,同时我们会综合分析用户账号活动异常、多端登录、流量异常等,以保护您的账号安全。
4.6 客服与售后
如您在使用本服务过程需要售后服务支持,我们会根据您的账号信息核对您的身份及购买的相关产品或服务(如有),并根据您的使用本服务的软件信息、软件安装位置、设备信息(包括设备名称、系统版本、设备品牌、设备型号、Android ID、处理器、显卡、内存、磁盘空间、非 unicode 程序语言、时区)、设备连接信息、网络位置信息(通过IP地址、运营商信息、基站信息、附近的WIFI、连接的WIFI获取的大致地理位置信息,且仅收集至国家/省/市)、日志信息以及您发送的邮件内容、截图、文档、公众号留言或与我们客服人员的电话对话内容等帮您查找原因和解决问题。
4.7 其他用途
4.7.1 消息推送
当您使用本服务的过程中,我们会使用您的设备信息(Android ID)、账号信息、使用本服务的行为数据,通过包括但不限于弹窗、通知、站内信、push消息等方式向您推送有关服务的不同类型消息,以帮助您及时获悉消息并做相应决策。
4.7.2 服务推荐
基于向您提供推荐服务(包括一般推荐及个性化推荐)之目的,我们会使用您的软件信息(包括应用包名、版本号、渠道号)、账号信息、设备信息(Android ID、设备制造商、设备名称、设备型号、操作系统版本、屏幕信息、传感器信息)、使用本服务的行为数据,向您展现或推送相关服务。其中因一般推荐是面向用户进行的普遍、无差别服务推荐,不会使用您的个人特征信息。
4.7.3 第三方渠道购买本服务
当您从我们的经销商、代理商渠道购买本服务,我们将从该等第三方渠道获取您的 订单信息,包括您的姓名/昵称、使用账号信息所购买的本服务的具体内容信息。
我们会通过技术手段对收集的您的个人信息进行 匿名化处理 。
4.8 征得授权同意的例外
您充分知悉,以下情形中,我们处理您的个人信息无需征得您的授权同意:
与履行法律法规规定的义务相关的;
与国家安全、国防安全直接相关的;
与公共安全、公共卫生、重大公共利益直接有关的;
与刑事侦查、起诉、审判和判决执行等直接相关的;
出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
所涉及的个人信息是您自行向社会公众公开的;
根据您的要求签订和履行合同所必需的;
从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
维护所提供的产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;
法律、行政法规所规定的其他情形。
5 我们如何使用Cookie和同类技术
5.1 Cookie
为确保本服务的正常运转,我们会使用相关技术向您的设备存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。我们可能会设置认证与保障安全性的Cookie,以确认您是否安全登录服务,或者是否遇到盗用、欺诈及其他不法行为。这些技术还会帮助我们改进服务效率,提升登录和响应速度。使用Cookie还可以帮助您省去重复您填写个人信息、输入搜索内容的步骤和流程。我们不会将Cookie用于本政策所述目的之外的任何用途。
5.2 Do Not Track(请勿追踪)
您可根据自己的偏好管理或删除Cookie。您可以清除您的设备上保存的所有Cookie,很多网络浏览器均设有Do Not Track功能,该功能可向网站发布Do Not Track请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了Do Not Track,那么我们的所有网站都会尊重您的选择。
6 我们如何共享、转让、公开披露您的个人信息
6.1 共享
我们在遵守“合法正当、最小必要、目的明确原则”的前提下共享您的个人信息。同时,我们将对个人信息的共享活动事先进行个人信息保护影响评估,对输出形式、流转、使用等采取有效的技术保护措施。在合作协议层面,严格要求合作伙伴履行对您个人信息的保护义务与责任,并在与业务合作伙伴合作前签署关于数据安全的保护协议。
6.2 转让
原则上我们不会将您的个人信息转让,但以下情形除外:
基于您提出的转让要求,且符合法律法规及监管相关规定条件的;
当我们因公司合并、分立、解散、被宣告破产的原因需要转让您的个人信息的,我们会提前、公开告知您接收方的名称及联系方式并征得您的明确同意。我们会要求新的持有您个人信息的接收方继续受本政策的约束,接收方改变原有的处理目的及处理方式的,我们将要求该接收方重新征求您的同意。
6.3 公开披露
我们不会公开披露您未自主公开或其他未合法公开的个人信息,除非该披露系在符合法律法规的规定进行或获得您单独同意,且在我们公开披露您的个人信息前会充分评估并采用符合行业内标准的安全保护措施进行处理。
7 我们如何保护和保存您的个人信息
7.1 技术保护
我们会严格遵守中国境内(不含港澳台,下同)关于处理个人信息的相关法律法规,采取严格的安全防护措施保护您的个人信息,防止您的个人信息遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。
我们采取的安全防护措施如下:
当您向我们的服务器发送或收取信息时,我们确保使用传输层安全协议(TLS、WSS)和其他适当的加密算法对其进行加密。
您的个人信息全都被储存在安全的服务器上,并在受控设施中受到保护。我们依据重要性和敏感性对您的信息进行分类,并且保证您的个人信息具有相应的安全等级。同样,我们对以云为基础的数据存储设有专门的访问控制措施,我们定期审查信息收集、储存和处理实践,包括物理安全措施,以防止任何未经授权的访问和使用。
我们将对第三方合作伙伴进行尽职调查以确保他们有能力保护您的个人信息。我们还将通过实施适当的合同限制,并在必要时进行审计及评估,来检查第三方是否采用了适当的安全标准。此外,访问您的个人信息的员工、第三方合作伙伴都遵守严格的合同保密义务。
我们会开展信息安全和隐私保护的培训和考试,以加强员工对于保护个人信息重要性的认识。
我们会不时对上述措施和管理方式加以修订完善以提升整体的安全性。
7.2 安全体系保证
我们围绕数据生命周期建立数据安全管理体系,从组织建设、制度设计、人员管理、产品技术、个人信息安全影响评估等方面多维度提升本服务的安全性。
7.3 信息安全事件处理
当我们获悉发生了个人信息泄露、非法提供或滥用的安全事件后,我们将按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况将以推送通知的方式告知您,难以逐一告知您时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
7.4 我们如何保存您的个人信息
7.4.1 存储地点
我们依照法律法规的规定,将在中国境内运营过程中收集和产生的您的个人信息存储于中国境内。目前,我们不会将您的个人信息传输至境外,如果我们向境外传输,我们将会遵循相关国家规定或者征求您的同意。
7.4.2 存储期限
我们会采取合理可行的措施避免收集无关的个人信息。我们只会在达成本政策所述目的所需的最短期限内保留您的个人信息,除非您同意延长保留期或受到法律的允许。超出保存期限后,我们将删除您的个人信息或采取技术措施进行匿名化处理,但法律法规另有规定的除外。
8 您的权利
我们非常重视您对个人信息的管理,并尽全力保障您对于个人信息的查阅、复制、更正、补充、删除、撤回同意等权利的行使。
8.1 改变或撤回授权范围
您可以通过以下方式改变或者撤回您授权我们处理您的个人信息的范围:
8.1.1 撤回同意
您可通过邮件联系我们,撤回对本隐私政策的同意:
- 通过邮件联系我们,我们将在十五个工作日内受理并处理; 当您撤回对本隐私政策的同意,我们将停止收集您的个人信息,并按相关法律规定删除我们所收集的、因您使用本服务所产生的个人信息(但其他法律法规对个人信息保存期限另有规定的除外),同时请您理解,您撤回同意后可能导致您无法使用本服务,且您撤回同意的决定,不会影响此前我们基于您的同意而开展的个人信息处理活动。
8.2 您的个人信息权利
8.2.1 查询、更正您的个人信息
您查询、更正您个人信息的途径可能有:
- 在您登录本软件的第三方平台完成信息变更,并在修改成功的一段时间后重新登录,生效时间取决于您所使用的第三方账号的信息同步时间。
- 星影图数据库客户端【个人中心 - 账户设置 - 个人信息查询与导出】。
8.2.4 注销您的账号
您可通过邮件联系我们注销您的账号:
在您的账号被注销前,我们将验证您的个人身份、安全状态、设备信息等信息后帮助您完成注销。您知悉并理解,注销账号的行为是不可逆的行为,在您的账号被注销后,我们将删除有关您的相关信息或进行匿名化处理,但法律法规另有规定或根据您的要求另行处理的个人信息除外。
8.2.5 投诉举报及响应
如果您有任何意见或您认为您的个人信息权利可能受到侵害,或者发现侵害个人信息权利的线索,您可以通过本政策公布的联系方式与我们联系。我们会在十五个工作日内受理并处理。
8.2.6 响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。我们将在15天内做出答复。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
请您知悉,在以下情形中,按照法律法规要求,我们将无法响应您的请求:
- (1)与国家安全、国防安全直接相关的;
- (2)与公共安全、公共卫生、重大公共利益直接相关的;
- (3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
- (4)有充分证据表明您存在主观恶意或滥用权利的;
- (5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
- (6)涉及商业秘密的。
8.3 访问隐私政策
您可以在网页端 ( 网址为https://dudu.ltd/docs/zh/Common/privacy-policy.html )或星影图数据库客户端【登录 - 隐私协议】查看本政策的全部内容。
请您了解,本政策中所述本服务的相关功能会根据您所使用的设备型号、系统版本、软件应用程序版本等因素而有所不同。
8.4 提前获知产品与/或服务停止运营
我们将持续为您提供优质服务,若因特殊原因导致我们的部分或全部产品与/或服务被迫停止运营,我们将提前在显著位置或向您发送推送消息或以其他方式通知您,并将停止对您的个人信息的收集,同时在符合法律法规规定的必需且最短期限内,我们将会对所持有的您的个人信息进行删除或匿名化处理。
8.5 其他
如根据届时合法、有效的有关处理个人信息的相关规定,您的近亲属在您离世之后为了其自身的合法、正当利益,有权对您的相关个人信息行使查阅、复制、更正、删除的,我们鼓励您在您的遗嘱或其他遗产计划中对您的个人信息另作安排。
9 儿童个人信息的保护
我们非常重视对儿童个人信息的保护。根据相关法律法规的规定,若您是14周岁以下的儿童,请在使用本服务前务必事先取得你的家长或法定监护人的书面同意。若你是儿童的监护人,当您对依照本政策所收集、处理您所监护的儿童的个人信息有相关疑问时,请按本政策所提供联系方式与我们联系。对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或披露其个人信息。如果我们发现本平台在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则我们会尽快删除相关数据和个人信息。我们将根据《儿童个人信息网络保护规定》等相关法律法规的规定保护未满十四周岁儿童的个人信息。
10 本政策如何更新
为给您提供更好的服务以及随着我们业务的发展,本政策之规定可能会不定期地修改,但未经您明确同意,我们不会削减您依据本政策所应享有的权利。
本政策更新后,我们会在您登录及版本更新时以推送通知、弹窗的形式向您展示变更后的本政策,以便您及时了解本政策的最新版本