本隐私政策仅适用于蓝知APP

本版更新日期:2024年09月26日

南京汇银迅信息技术有限公司(常用办公地址:江苏省南京市建邺区江东中路359号国睿大厦1号楼B区8-10楼;联系方式:400-189-2020;以下简称“我们”)深知个人信息对蓝知客户服务申请人(以下简称“您”或“用户”)的重要性,并会尽全力保护您的个人信息安全可靠。鉴于此,我们制定本《蓝知隐私政策》(下称“本政策”或“本隐私政策”)。

我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

本APP尊重并保护所有使用服务用户的个人隐私权。为了给您提供更准确、优质的服务,本应用会按照本隐私权政策的规定处理您的个人信息。除本隐私权政策另有规定外,在未征得您事先许可的情况下,本应用不会将这些信息对外披露或向其他第三方提供。本应用会不时更新本隐私政策。您在同意本应用服务政策之时,即视为您已经同意本隐私权政策全部内容。

如您发现自己的个人信息泄密,尤其是您的账户及密码发生泄露,请您立即通过本隐私权政策中约定的联系方式联络我们,以便我们采取相应措施。

请在使用我们的产品(或服务)前,务必仔细阅读并透彻理解本政策,特别是以粗体标识的条款,您应在确认充分理解并同意后再开始使用。

本隐私政策采用如下定义:

蓝知:指蓝知APP

蓝知客户服务:指为蓝知客户提供移动平台APP及相应产品、服务。

关联公司:根据相关法律、法规及企业会计准则认定的关联企业

个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。

个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。

本隐私权政策将帮助您了解以下内容:

1. 我们如何收集和使用您的个人信息

2. 我们如何使用Cookie和同类技术

3. 我们如何共享、转移和公开披露您的个人信息

4. 我们如何保护您的个人信息

5. 您的权利

6. 我们如何处理未成年人的个人信息

7. 您的个人信息如何在全球范围转移

8. 本隐私权政策如何更新

9. 如何联系我们

一、我们如何收集和使用您的个人信息

(一)我们如何收集您的个人信息

请您知悉,根据我们与经中国人民银行批准的收单机构的合作协议,我们在收集以下商户注册服务、交易收款服务信息后将该信息提供给收单机构。为帮助您快速了解我们关于您的个人信息收集、使用的主要情况 ,我们以清单的方式进行了说明,具体个人信息收集说明请见下表:

1、账户注册

为完成创建账号,您需提供您的手机号,以帮助您完成蓝知账号的注册,如果您拒绝提供这些信息,您可能只有部分功能可以正常使用。

2、账户登录

当您登录蓝知APP时,我们将对您的登录手机号码、登录密码进行有效性验证,若您忘记密码需要重置时,我们需要通过您的注册手机号,验证您的身份信息。如您不提供以上信息,您将无法登录或者找回密码。

3.蓝知商户开通

为了保证您正常使用蓝知提供的技术服务,我们在为您开通账户过程中,需要获取您的手机相机使用权限、相册/存储权限、设备信息、定位权限、推送权限

(1)若您为个人用户,我们需要收集您的注册手机号、姓名、身份证号、身份证正反面照片、银行卡号。

(2)若您为企业用户,我们需要收集您的企业名称、统一社会信用代码、企业法定代表人姓名、身份证号及身份证正反面照片、企业银行账户名称、账号及开户行。

请您理解,为了全面享受蓝知APP内商户服务,您提供的上述信息将有利于您通过我们的客户注册以及商户入网审核,以便更好地享受蓝知为您提供的各项服务。如您不同意我们收集前述信息,则无法提交审核信息,将无法成为我们的蓝知商户。 以上涉及敏感个人信息的,我们将征求您的单独同意。

4.使用蓝知交易收款服务

在您成为蓝知商户后,当消费者对您的蓝知二维码进行条码支付时,我们需要按照法律法规及监管规定对您的交易进行风险管理,以防范套现、欺诈等违反监管规定的交易行为。因此,我们将收集您的交易金额、交易时间、交易渠道(支付宝交易、微信交易、云闪付等支持银联的手机银行交易)、交易备注(如有)。

5. 使用蓝知营销服务

当您使用蓝知APP的营销服务时,我们需要 根据“蓝知”营销规则,获取您的经脱敏后的账户信息。 蓝知的合作机构不会将其客户的账户数据提供给“蓝知”。您同意并授权,蓝知的合作机构可以根据蓝知营销规则计算等级及奖励金额,并在脱敏后提供给蓝知系统,且不会以此向蓝知的合作机构主张责任,该类信息仅限于在蓝知项目范围内使用,我们将予以严格保密,除非得到您的授权或法律另有规定,我们不会向外界披露。

如您不同意我们记录前述信息,则可能无法完成交易及营销,影响您使用我们提供的收款及营销服务。以上涉及敏感个人信息的,我们将征求您的单独同意。

6.使用蓝知提供的其他金融服务

当您使用蓝知APP内蓝知版块所提供的其他金融服务时,将根据您所选择的服务并经过您的同意后获取您的隐私信息。 如涉及第三方服务时,第三方可能会获取您的位置、姓名、证件类型、身份证件号码、手机号码信息、银行卡卡号/账号信息; 我们将告知您该第三方的名称、联系方式、处理上述信息的目的、处理方式和个人信息的种类,在经过您的明示、单独的同意后,第三方可获取您的以上信息。对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我们将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。 您有权拒绝第三方在提供服务时收集、使用或者传递上述信息,但将可能会导致您无法在蓝知中使用第三方的相应服务,但这不影响您使用蓝知的其他功能。以上涉及敏感个人信息的,我们也将征求您的单独同意。

7.开通蓝知合作机构提供的运营商服务

当您使用蓝知APP内所提供的相关通讯运营商服务时,将根据您所选择的服务并经过您的同意后获取您的姓名、手机号码信息。如涉及服务开通,通讯运营商可能会获取您的姓名、手机号码信息、商户名称及经营地址。您有权拒绝开通此类业务,且这不影响您使用蓝知的其他功能。以上涉及敏感个人信息的,我们也将征求您的单独同意。

8.为您提供安全保障

为了保障您的账号安全、交易安全以及系统运行安全、满足法律法规和我们协议规则的相关要求,在您访问及使用我们的产品/访问过程中,我们收集的数据可能包括SDK/API/JS代码版本、浏览器、互联网服务提供商、IP地址、平台、时间戳、应用标识符、应用程序版本、应用分发渠道、设备MAC地址、Android ID、独立设备标识符、BSSID、SSID、DHCP、OAID、iOS广告标识符(IDFA)、安卓广告主标识符、设备型号、设备序列号、终端制造厂商、终端设备操作系统版本、设备所在位置相关信息(包括您授权的GPS位置以及WLAN接入点、蓝牙和基站等传感器信息)、设备状态信息(例如设备应用安装列表)、软件安装列表、所在地区或位置、网络使用习惯以及其他服务相关的日志信息、日历、短信、本机电话号码、图片、音视频等个人信息、会话启动/停止时间、运行中进程信息、操作日志、语言所在地、时区和网络状态(WiFi等)、硬盘、CPU和电池使用情况。 为了避免非法设备登录或使用服务,我们会在前台和后台状态下不定时的采集记录的前述信息。如您不同意我们记录前述信息,可能无法提供相应的服务。

为向您提供更便捷、更符合您个性化需求的信息展示,我们会根据您的用户特征,向您推荐展示个性化内容和信息。若您需要关闭个性化推荐,您可以进入“设置—隐私管理-个性化推荐”中选择关闭“个性化推荐”。

9.以下功能中,您可以选择是否授权我们使用您的权限

1) 摄像头(或相机):用于识别二维码、签到签退、编辑店铺的信息、更换个人头像功能、OCR识别。

2) 相册:用于在编辑店铺信息、更换个人头像功能中从相册选择照片。

3) 地理位置:用于提交审核商户入网信息时,定位店铺的经营地址。

4) 通知权限:用于消息推送提醒功能。

5) 网络通讯:用户与服务端进行通讯。

6) 存储权限:用于存储用户拍摄的照片和视频,以及实现应用内升级和页面数据缓存。

7) IMEI/IMSI号/Android ID获取权限:用于保障账号安全以及交易安全。

上述功能可能需要您在您的设备中向我们开启您的相机(摄像头)、相册(图片库)、地理位置(位置信息)、通知、网络、IMSI/IMEI号/Android ID的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权我们可以收集和使用这些信息来实现上述功能, 您有权取消这些授权,我们将不再继续收集和使用您的这些信息,但也无法为您提供上述与这些授权所对应的功能。

如在上述情形之外收集或使用您的信息,我们会事先征求您的同意,并向您充分告知信息收集和使用的目的、方式和范围。

(二)我们如何使用您的信息

1、为履行反洗钱等法定义务时使用这些信息。

2、在向您提供各项金融服务,并为改进这些产品时使用这些信息。

3、在使用蓝知所提供的服务期间持续授权我们使用。在您注销账号、撤回同意授权时,除非法律有强制的存留要求以外,我们将停止收集您的个人信息并进行匿名化处理。

4、为提升您的产品或服务体验,或为防范风险,我们会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。

5、当我们要将信息用于本政策未载明的其它用途时,会事先征求您的同意。

6、当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

(三)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中,我们可能会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的(不包括您已明确拒绝处理,或对您个人权益有重大影响的信息);

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道(不包括您已明确拒绝处理,或对您个人权益有重大影响的信息);

7.根据您要求签订和履行合同所必需的;

8.为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

9.法律法规及监管要求规定的其他情形。

(四)设备权限调用

为确保相关业务功能的正常实现,我们需要根据具体的使用场景调用对应的必要权限,并在调用前向您弹窗询问,具体的权限调用说明请见下表:

您可在设备的设置中选择关闭部分或者全部权限,这可能导致对应的业务功能无法实现或者无法达到预期效果。

二、我们如何使用Cookie和同类技术

(一)Cookie

为使您获得轻松的体验,您在使用蓝知产品提供的服务时,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件,在您需要填写重复信息的时候,可以自动填入,为您提供更多的便利。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好或购物篮内的商品等数据。

我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我们的网站时亲自更改用户设置。如需详细了解如何更改浏览器设置。

(二)网站信标和像素标签

除Cookie外,我们还会在网站上使用网站信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们网站内容的点击URL。如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,可以随时从我们的寄信名单中退订。

(三)第三方SDK收集使用信息说明

为保障我们客户端的相关功能的实现和应用的稳定性,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入第三方提供的软件工具开发包(SDK)以实现相关目的。我们会对授权合作方获取有关信息的软件工具开发包(SDK)进行严格的安全监测,以保障数据安全。

三、我们如何共享、转移、公开披露您的个人信息

(一)共享

我们不会向其他任何公司、组织和个人分享您的个人信息,但以下情况除外:

1、事先获得您明确、单独同意的情况下共享:我们会在法律法规允许且不违背公序良俗的范围内,依据您的授权范围与第三方共享您的信息。

2、我们可能会根据法律法规规定,或按政府主管部门的强制性要求,以及为履行反洗钱等法定义务,对外共享您的个人信息。

3、事先获得您明确、单独同意的情况下与授权合作伙伴共享: 仅为实现本隐私权政策中声明的目的,我们的某些服务将由授权合作伙伴提供。 我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。 例如,我们聘请来提供第三方数据统计和分析服务的公司可能需要采集和访问个人数据以进行数据统计和分析。在这种情况下,这些公司必须遵守我们的数据隐私和安全要求。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,授权合作伙伴只能接触到其履行职责所需信息,且不得将此信息用于其他任何目的。

对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私权政策以及其他任何相关的保密和安全措施来处理个人信息。

(二)转移

我们不会将您的个人信息转移给任何公司、组织和个人,但以下情况除外:

1、在获取明确同意的情况下转移:获得您的明确同意后,我们会向其他方转移您的个人信息。

2、在涉及合并、收购或破产清算时,如涉及到个人信息转移,我们将告知您接收方的名称或者姓名和联系方式,会要求新的持有您个人信息的公司、组织继续受此隐私权政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

(三)公开披露

我们仅会在以下情况下,公开披露您的个人信息:

1、获得您明确、单独同意后。

2、基于法律的披露:在法律、法律程序、或政府主管部门强制性要求的情况下,我们可能会依据法律法规披露您的个人信息。

(四)共享、转移、公开披露个人信息时事先征得授权同意的例外

以下情形中,共享、转移、公开披露您的个人信息无需事先征得您的授权同意:

1、与国家安全、国防安全有关的;

2、与公共安全、公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉、审判和判决执行等司法或行政执法有关的;

4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5、您自行向社会公众公开的个人信息(不包括您已明确拒绝处理,或对您个人权益有重大影响的信息);

6、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。(不包括您已明确拒绝处理,或对您个人权益有重大影响的信息)

四、我们如何保护您的个人信息

(一)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,在您的浏览器与“服务”之间交换数据(如信用卡信息)时受 SSL 加密保护;我们同时对我们网站提供 https 安全浏览方式;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

(二)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的最短期限内保留您的个人信息,除非法律有强制的存留要求, 例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。 在您的个人信息超出保留期间后,我们会根据适用法律的要求删除您的个人信息或进行匿名化处理。

(三)互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他我们用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请您使用复杂密码,协助我们保证您的账号安全。

(四)我们会在法律法规允许的范围内与合作伙伴及其他有权共享您个人信息的第三方共享您的个人信息,并通过合同等形式明确双方的安全责任,约定合作伙伴及共享主体需承担与我们同等的保密义务,采取合理的保密和安全措施,保障您的信息安全。

(五)我们不会向任何第三方提供、出售、出租、分享或交易您的个人信息,除非事先得到您的许可,或该第三方和蓝知单独或共同为您提供服务,且在该服务结束后,其将被禁止访问包括其以前能够访问的所有这些资料。

同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

五、您的权利

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:

(一)访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:

账户信息——如果您希望访问或编辑您的账户中的个人资料信息、更改您的密码、添加安全信息或关闭您的账户等,您可以在您使用的产品中执行此类操作。

(二)更正您的个人信息

当您发现我们处理的关于您的个人信息有错误时,您可自行在您使用的产品中进行更正。

(三)删除您的个人信息

在以下情形中,您可以向我们提出删除个人信息的请求:

1、如果我们处理个人信息的行为违反法律法规。

2、如果我们收集、使用您的个人信息,却未征得您的同意。

3、如果我们处理个人信息的行为违反了与您的约定。

4、如果您不再使用我们的产品或服务,或您注销了账号。

5、如果我们不再为您提供产品或服务。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您在我们所提供的服务项目中删除信息后,因为适用的法律和安全技术,我们可能无法立即从备份系统中删除相应的信息,但我们将安全地存储您的个人信息并与任何进一步处理隔离,我们将会在备份更新时删除这些信息。

前述情形不适用于我们为履行反洗钱等法定义务而继续使用此前收集的信息。

(四)改变您授权同意的范围

每个业务功能需要一些基本的个人信息才能得以完成。对于我们收集的个人信息的使用,您可以随时给予或收回您的授权同意,为保障您撤回对个人信息使用的同意的权利,您可以联系我们的客服进行更改。当您收回同意后,我们将不再处理相应的个人信息。

(五)个人信息主体注销账户

您随时可注销此前注册的账户,您可以在我们的产品中申请注销。

在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,但法律法规另有规定的,或为履行反洗钱等法定义务而继续使用此前收集的信息时除外。

(六)个人信息主体获取个人信息副本

您有权获取您的个人信息副本,您可以联系我们的客服获取。

在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。

(七)约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,或拒绝我们仅通过自动化决策的方式作出决定。我们同时向您提供不针对您个人特征的自动化决策的选项及拒绝方式。

(八)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情形收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1、与国家安全、国防安全有关的;

2、为履行反洗钱等法定义务的;

3、与公共安全、公共卫生、重大公共利益有关的;

4、与刑事侦查、起诉、审判和执行判决直接相关的;

5、有充分证据表明您存在主观恶意或滥用权利的;

6、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

7、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

8、涉及商业秘密的。

六、我们如何处理未成年人的个人信息

我们的产品、网站和服务主要面向成年人,我们不向未成年人收集个人信息。如您使用我们的产品、网站和服务我们推定您具有相应的民事行为能力。未成年人不应创建自己的用户账户。

七、您的个人信息如何在全球范围转移

原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。

由于我们通过遍布全球的资源和服务器提供产品或服务,这意味着,在获得您的授权同意后,您的个人信息可能会被转移到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问。

此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。

八、本隐私权政策如何更新

我们可能适时会对本隐私权政策进行调整或变更,对于重大变更,我们会提供更显著的通知;若您点击确认经修订的《隐私权政策》,即表示同意受经修订的本《隐私权政策》的约束。您可以在蓝知“我的-设置”中查看本政策。如您在隐私权政策调整或变更后继续使用我们提供的任一服务或访问我们相关网站的,我们相信这代表您已充分阅读、理解并接受修改后的隐私权政策并受其约束。

九、如何联系我们

如果您对本隐私权政策有任何疑问、意见或建议,您可打电话至400-189-2020与我们联系。一般情况下,我们将在十五天内受理并反馈。

请您在点击“同意”之前仔细阅读本隐私权政策,确保对其内容的含义及相应法律后果已全部知晓并充分理解。您点击“同意”并确认提交即视为您接受本隐私权政策,我们将按照相关法律法规及本政策来合法使用和保护您的个人信息。