最近更新日期:2023年11月9日

生效日期:2023年11月9日

欢迎访问上海亘岩网络科技有限公司的电子签名平台(以下简称“契约锁”或“我们”),本隐私政策适用于我司电子签名平台所提供的服务。

尊敬的契约锁用户(以下简称“您”),我们非常重视您的隐私,您在使用契约锁服务时,我们将按照《隐私政策》(以下简称“本政策”)收集、存储、使用及对外共享您的个人信息。为了保证对您的个人隐私信息合法、合理、适度的收集、使用,并在安全、可控的情况下进行传输、存储,我们制定了本政策。希望您在使用我们的产品与/或服务前仔细阅读并确认您已经充分知悉并理解本政策所陈述的内容,一旦您开始使用或在我们更新本隐私政策后继续使用我们的产品与/或服务,即表示您已充分理解并同意本政策(含更新版本)内容,并且同意我们按照本隐私政策收集、使用、保存和共享您的相关信息。如对本隐私政策内容有任何疑问、意见或建议,可联系我们的客服(服务热线:400-888-9792)咨询。对本政策中我们认为与您的权益存在重大关系的条款和个人敏感信息,我们采用粗体字进行标注以提示您特别注意。

本政策将帮助您了解以下内容:

一、我们如何收集和使用您的个人/企业信息

二、我们如何使用Cookie和同类技术

三、我们如何共享、转让和公开披露您的个人/企业信息

四、我们如何存储和保护您的个人/企业信息

五、您的权利

六、我们如何处理儿童的个人信息

七、第三方收集和使用您信息的情况

八、本政策如何更新

九、如何联系我们

 

一、我们如何收集和使用您的个人/企业信息

我们根据合法、正当、必要的原则,收集为实现产品功能所需要的信息,并将收集信息进行合理使用。

(一)我们如何收集您的个人/企业信息

在您使用契约锁服务过程中,我们会收集您在使用服务过程中主动输入或因使用服务而产生的信息:

1. 您在注册账户或使用我们的服务时,您需要向我们提供可用于识别用户的个人身份的信息,例如姓名、电子邮件地址、电话号码等个人信息,以帮助您完成契约锁用户注册,如果您拒绝提供这些信息,您可能无法完成注册或无法正常使用我们的服务。

2. 当您使用契约锁功能或服务时,在下列情形中,您可能需要向我们提供或授权我们收集相应服务所需的个人信息。如您拒绝提供部分功能或服务所需的个人信息,您可能无法使用部分功能或服务,但这不影响您正常使用契约锁的其他功能或服务:

(1)您需要使用我们的部分服务(例如:签署服务、存证服务),您需要向我们提供更多信息(例如:姓名、证件号、手机号、银行卡号、人脸数据、证件数据等信息)以完成身份基本信息实名认证验证。您还可以升级成为企业用户,以享受更多高级功能(例如:管理企业成员、创建业务流程)。升级成为企业用户,需要您完成企业身份实名认证校验。您需要向我们提供企业的基本信息,包括:企业名称、统一社会信用代码、法定代表人姓名、法人身份证号码、营业执照、企业对公账户的开户行以及银行账号、加盖组织机构公章的认证授权书等信息,以便于验证您的企业身份。具体提供的信息以您实名认证过程中收集的信息为准。同时,为了验证您提供信息的准确性和完整性,我们会与合法留存您信息的国家机关、金融机构、企事业单位进行核对。如在验证核对过程中我们需要向前述验证机构收集您的信息,我们会依照法律法规或监管规定要求相关向验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认。

收集上述的信息是为了满足相关法律法规的实名制要求,如您拒绝提供该信息,仅会使您无法使用上述功能,但不影响您正常使用契约锁的其他功能。

(2)为了让您更安全、便捷地使用登录服务,如您的设备与契约锁App版本均支持指纹功能,您可选择开通指纹登录功能。您需在您的设备上录入您的指纹信息,在您进行指纹登录时,您需在您的设备上完成指纹验证。我们仅接收验证结果,并不收集您的指纹信息。如您不想使用指纹验证,仍可通过其他方式进行登录。

(3)为了让您更安全、便捷地使用登录服务,如您的设备与契约锁App版本均支持面容功能,您可选择开通面容登录功能。您需在您的设备上录入您的面容信息,在您进行面容登录时,您需在您的设备上完成面容验证。我们仅接收验证结果,并不收集您的面容信息。如您不想使用面容验证,仍可通过其他方式进行登录。

此外,为了保障我们服务的可用性、连续性及您的账户安全,我们会收集您的下述信息:

(1)设备信息:设备型号、操作系统版本、唯一设备标识符、IP 地址信息。

(2)软件信息:软件的版本号、浏览器类型。为确保操作环境的安全或提供服务所需(调用其他APP用于认证服务),我们会收集有关您使用的移动应用和其他软件的信息。

(4)某些设备权限:我们可能基于您的允许获得某些设备权限,包括通讯录权限,用于您在签署时便于选择通讯录的联系人作为签署方,并发送相关的签署通知。我们不会保存您的通讯录信息作为他用;相机/摄像头权限,用于人脸识别等特定的服务场景;访问照片权限,用于特定服务场景下您自行选择需要上传的保存在您相册内的图片。

(5)服务日志信息。您在使用我们服务时接入网络的方式、类型和状态、登录时间、操作日志、服务日志等与契约锁服务相关的日志信息。

(6)IP及位置信息。例如,我们可能会通过IP地址、GPS、WiFi或基站等途径获取您的地理位置信息。您可以选择开启或关闭地理位置信息的授权,如您关闭授权的,与地理位置相关的功能可能无法使用,可能无法完成相关验证。

(7)契约锁APP收集的个人信息以及获取的权限。

APP收集的个人信息及用途和必要性包括:

Android

业务板块

收集的个人信息类型

收集个人信息的用途及必要性

登录注册

手机号码、电子邮箱地址

以手机号/电子邮箱注册的用户所必须收集的个人信息,用于注册/登录创建账号、完善网络身份标识

消息推送

去标识化处理后的设备信息(如IMEI、AndroidId)

签署、审批功能必须收集的信息,用于签署/审批业务流程节点推送,推送对象为签署人/审批人

运营与安全保障

设备信息,包括手机型号、系统版本IMEI、Androidld、OAID (应用匿名标识)软件版本号、操作、服务日志

保障用户账户安全(如设备是否属于异常登录)及消息推送

iOS

登录注册

手机号码、电子邮箱地址

以手机号/电子邮箱注册的用户所必须收集的个人信息,用于注册/登录创建账号、完善网络身份标识

消息推送

去标识化处理后的设备信息(如UUID、手机型号、系统版本、软件版本号)

签署、审批功能必须收集的信息,用于签署/审批业务流程节点推送,推送对象为签署人/审批人

运营与安全保障

设备信息,包括手机型号、系统版本、UUID (应用匿名标识)软件版本号、操作、服务日志

保障用户账户安全(如设备是否属于异常登录)及消息推送

APP基于基本功能实现以及账户安全保障的需要,需要获取用户的以下权限:

申请的权限

权限功能说明

使用场景及目的

必要性

通讯录权限

允许应用读取电话及邮件联系人的相关数据

发起合同时快速添加联系人

基本功能所需权限,不授权无法快速添加联系人

麦克风权限

允许应用录制音频

人脸识别时录制朗读随机数的视频

基本功能所需权限,不授权无法完成人脸识别认证

相机权限

允许应用拍摄照片和视频、扫描二维码

拍摄文件照片、拍摄签名/印章照片、录制人脸识别认证视频、扫码打开合同

基本功能所需权限,不授权无法完成人脸识别认证;无法拍照上传文件、签名、印章;无法通过扫码打开合同

相册权限

允许应用读取系统相册

上传文件图片、签名/印章图片

基本功能所需权限,不授权无法上传文件图片、签名/印章图片

SD卡权限

允许应用读取存储卡上的照片、媒体内容和文件

上传合同文件、下载合同文件

基本功能所需权限,不授权无法上传本地合同文件;无法将文件帮存到本地

通知权限

允许应用推送通知

接收待签署的消息提醒

基本功能所需权限,不授权APP无法将签署和审批消息进行推送

蓝牙权限

允许该应用查看手机上的蓝牙配置,以及与配对设备建立连接

使用实体印章时,与用印宝连接进行解锁

开通物理用印功能所需的权限,不授权无法使用实体印章

位置权限

允许应用基于GPS、基站、 Wi-Fi 等网络源获取位置信息

使用实体印章时,监控印章的实际使用位置

开通物理用印功能所需的权限,不授权无法获取印章的实际使用位置

(二)我们如何使用您的个人/企业信息

为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户安全,我们会在以下情形中使用您的信息:

1.我们会根据本政策的约定并为实现我们的服务或功能对所收集的您的个人信息进行使用;

2.为了使您知晓使用契约锁服务的状态,我们会向您发送服务提醒。您可以通过手机系统设置中的通知设置关闭服务提醒,也可以通过通知设置重新开启服务提醒;

3.为了保障服务的稳定性与安全性,我们会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;

4.根据法律法规或监管要求向相关部门进行报告;

5.邀请您参与我们服务、产品或功能有关的客户调研;

6.在收集您的个人信息后,我们在通过技术手段对您的信息数据进行去标识化处理后,该等去标识化的信息将无法识别信息主体。

7.我们会对我们的服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的服务或功能的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。

8.当我们展示您的信息时,我们会采用包括内容替换、匿名化处理方式对您的信息进行脱敏,以保护您的信息安全。

9.因监管要求、业务规则、风控要求需加强身份验证时,我们会应用您在使用涉及核实身份业务时留存的活体检测人脸数据及身份证件人像照进行人脸识别。如您不同意我们应用前述信息,则可能无法完成需利用人脸识别加验的相关业务,但不影响您使用我们提供的其他服务。

(三)征得授权同意的例外

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我们提供的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的,我们会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.与国家安全、国防安全直接相关的;

2.与公共安全、公共卫生、重大公共利益直接相关的;

3.与犯罪侦查、起诉、审判和判决执行等直接相关的;

4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5.所收集的个人信息是您自行向社会公众公开的;

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.根据您要求签订和履行合同所必需的;

8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9.出于公共利益开展统计或学术研究所必需,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

10.法律法规及监管规定要求的其他情形。

二、我们如何使用Cookie和同类技术

为确保服务正常运转、为您获得更轻松的访问体验,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。我们不会在Cookie里面存储与个人身份或隐私相关的信息。

您可根据自己的偏好管理或删除Cookie。有关详情,请参见AboutCookies.org。您可以清除计算机或移动设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我们的网站或移动设备时更改用户设置。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。

三、我们如何共享、转让和公开披露您的个人/企业信息

  1. 共享

我们不会与契约锁服务提供者以外的公司、组织和个人共享您的个人信息,但以下情况除外:

1. 事先获得您明确的同意或授权;

2.我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的强制性要求,对外共享您的个人信息。

3.为维护用户合法权益,在协助处理与您有关的纠纷或争议时,我们可能向存在利害关系的相关方提供解决纠纷或争议所必需的信息。

4. 与合作机构共享:为实现电子签名或其他契约锁提供的服务的目的,我们的某些服务将由我们和合作机构共同提供。我们会根据法律法规及协议约定与合作伙伴共享您的某些个人信息。

(1)您的个人身份信息及签署信息需传输至电子认证服务机构(简称CA,Certificate Authority)、公证处、司法鉴定中心、区块链、互联网法院、仲裁委、第三方身份认证机构,由上述权威机构出具相应证明文件或基于处理案件的目的进行使用并保存。接入第三方服务的情形,我们将依照本政策收集的您某些信息共享给第三方服务商。我们仅会出于合法、正当、必要的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。 

第三方服务提供商涉及共享您的个人信息或相关数据的服务名称及其目的、方式和范围:

服务名称

第三方名称

使用目的

必要性

处理方式

个人信息类型

第三方隐私政策链接

支付宝人脸识别服务

支付宝网络技术有限公司

进行个人实名认证身份核验

使用电子签署服务所必须

通过加密传输和处理的安全处理方式

姓名、证件类型、证件号、人脸数据

https://render.alipay.com/p/f/fd-jn5u2nmf/index.html

百度AI人脸识别服务

北京百度网讯科技有限公司

进行个人实名认证身份核验

使用电子签署服务所必须

通过加密传输和处理的安全处理方式

姓名、证件类型、证件号、人脸数据

https://ai.baidu.com/ai-doc/REFERENCE/Vkdygjliz

腾讯云人脸识别服务

腾讯科技(深圳)有限公司

进行个人实名认证身份核验

使用电子签署服务所必须

通过加密传输和处理的安全处理方式

姓名、证件类型、证件号、人脸数据

https://cloud.tencent.com/document/product/301/11470

旷视人脸识别服务

北京旷视科技有限公司

进行个人实名认证身份核验

使用电子签署服务所必须

通过加密传输和处理的安全处理方式

姓名、证件类型、证件号、人脸数据

https://www.megvii.com/privacy_policy

手机号三要素认证服务

中国联合网络通信集团有限公司

进行个人实名认证身份核验

使用电子签署服务所必须

通过加密传输和处理的安全处理方式

姓名、证件类型、证件号、手机号

http://www.10010.com/net5/front/include/index_a/privacypolicy.html

银行卡四要素认证服务

上海创蓝云智信息科技股份有限公司

进行个人实名认证身份核验

使用电子签署服务所必须

通过加密传输和处理的安全处理方式

姓名、证件类型、证件号、银行卡号、银行卡预留手机号

https://www.chuanglan.com/document/6110e48109fd9600010209d3/61bfec2520eb52000187938e

(2)契约锁APP通过SDK方式共享的信息:某些产品和服务可能由我们的授权合作机构提供,我们会通过SDK的形式向您提供产品或服务。在此过程中,我们的授权合作机构可能会收集、使用和存储您的相关数据或信息,我们列举了具体的授权合作机构,并提供了该第三方的隐私政策链接,我们建议您阅读该第三方的隐私政策。

APP集成的涉及收集个人信息或相关数据的第三方SDK及其目的、方式和范围:

SDK名称

第三方名称

使用目的

必要性

处理方式

个人信息类型

第三方隐私政策链接

Bugly SDK

深圳市腾讯计算机系统有限公司

排查崩溃问题,帮助APP提升稳定性

基本功能所需, 排查崩溃问题,帮助APP提升稳定性

通过去标识化、加密传输和处理的安全处理方式

设备识别信息(IMEI/Mac/androidID/IDFA/OPENUDID/GUID)、WLAN接入点(如SSID、BSSID)、日志信息(包括:第三方开发者自定义日志、Logcat 日志以及 APP 崩溃堆栈信息、联网信息、系统名称、系统版本以及国家码、获取设备序列号 

https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56

百度地图定位 SDK

北京百度网讯科技有限公司

获取用户敏感操作时的位置信息

开通物理用印功能所需的权限,监控印章的实际使用位置

通过去标识化、加密传输和处理的安全处理方式

设备识别信息(IMEI/Mac/androidID/IDFA/OPENUDID/GUID、SIM卡 IMSI 信息) 、访问WI-FI状态、获取位置、传感器型号、陀螺仪信息

https://lbsyun.baidu.com/index.php?title=openprivacy

友盟 SDK

友盟同欣(北京)科技有限公司

统计分析、消息推送、社会化分享、性能监控

基本功能所需,在签署和审批业务场景中及时将业务流程中的节点信息和结果推送给用户

通过去标识化、加密传输和处理的安全处理方式

设备识别信息(IMEI/Mac/androidID/IDFA/OPENUDID/GUID、SIM卡 IMSI 信息)、WLAN接入点(如SSID、BSSID)、应用安装列表、获取设备序列号

https://www.umeng.com/page/policy

 

极验 SDK

武汉极意网络科技有限公司

提供验证码行为验证服务

基本功能所需,降低APP被机器破解的概率

通过去标识化、加密传输和处理的安全处理方式

应用基本信息(如名称,版本号),设备识别信息(IMEI/Mac/androidID/IDFA/OPENUDID/GUID、SIM卡 IMSI 信息) 、获取应用安装列表、传感器型号、陀螺仪信息

https://www.geetest.com/Private

微信分享 SDK

深圳市腾讯计算机系统有限公司

使对应微信用户通过微信实现签署、审批、合同查看的基本功能

把签署业务、审批业务或者签署的文档分享给微信里对应的账号

通过去标识化、加密传输和处理的安全处理方式

设备识别信息

https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy

支付宝身份验证 SDK

支付宝(杭州)信息技术有限公司

帮助用户在应用内使用支付宝完成身份验证

基本功能所需,在人脸识别认证场景中跳转至支付宝APP

通过去标识化、加密传输和处理的安全处理方式

设备识别信息(AndroidID如IMEI/IMSI、IOS如SIM卡序列号/MAC地址)、设备基础信息、WLAN接入点(如SSID、BSSID)、网络信息

https://docs.open.alipay.com/54

华为 PUSH

华为软件技术有限公司

消息推送

使华为手机用户收到业务场景中的节点信息推送,如签署链接

通过去标识化、加密传输和处理的安全处理方式

设备识别信息(AAID【应用匿名标识】、应用Token)

https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/privacy-statement-0000001050042021

小米 PUSH

北京小米移动软件有限公司

消息推送

使小米手机用户收到业务场景中的节点信息推送,如签署链接

通过去标识化、加密传输和处理的安全处理方式

设备识别信息(OAID和加密的AndroidID)、应用信息(应用包名、版本号和运行状态)

https://dev.mi.com/console/doc/detail?pId=1822

 

VIVO PUSH

广东天宸网络科技有限公司及将来受让运营vivo开放平台的公司

消息推送

使vivo手机用户收到业务场景中的节点信息推送,如签署链接

通过去标识化、加密传输和处理的安全处理方式

设备识别信息

https://www.vivo.com.cn/about-vivo/privacy-policy

OPPO PUSH

广东欢太科技有限公司

消息推送

使OPPO手机用户收到业务场景中的节点信息推送,如签署链接

通过去标识化、加密传输和处理的安全处理方式

设备识别信息(如IMEI号、SIM卡序列号、IMSI)、应用信息(如应用包名、版本号和运行状态)、网络信息(如IP或域名连接结果、当前网络类型)

https://open.oppomobile.com/wiki/doc#id=10288

 

魅族 PUSH

珠海市魅族通讯设备有限公司

消息推送

使魅族手机用户收到业务场景中的节点信息推送,如签署链接

通过去标识化、加密传输和处理的安全处理方式

设备识别信息

https://www.meizu.com/legal.html

QQ分享SDK

深圳市腾讯计算机系统有限公司

社会化分享

把签署业务、审批业务或者签署的文档分享给对应的账号

通过去标识化、加密传输和处理的安全处理方式

设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM卡IMSI/ICCID/地理位置等) 

https://wiki.connect.qq.com/qq%e4%ba%92%e8%81%94sdk%e9%9a%90%e7%a7%81%e4%bf%9d%e6%8a%a4%e5%a3%b0%e6%98%8e 

钉钉分享SDK

钉钉科技有限公司

社会化分享

把签署业务、审批业务或者签署的文档分享给对应的账号

通过去标识化、加密传输和处理的安全处理方式

设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM卡IMSI/ICCID/地理位置等) 

https://open.dingtalk.com/document/orgapp/android-share-sdk-compliance-guide 

友盟分享SDK

友盟同欣(北京)科技有限公司

社会化分享

把签署业务、审批业务或者签署的文档分享给对应的账号

通过去标识化、加密传输和处理的安全处理方式

设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM卡IMSI/ICCID/地理位置等)、应用列表

https://www.umeng.com/page/policy 

关于自启动或关联启动的行为
app集成了友盟推送,目的是为了保证推送消息送达的及时性,可靠性,有效性。
友盟推送使用了自启动和关联启动的方式,在您同意该隐私协议之后,友盟推送sdk会使用自启动和关联启动来尽量保活,否则您可能不能及时收到推送信息,如果您对此不同意,我们将无法向您提供服务。
如果您设备上已安装的其他软件中集成有友盟推送sdk,那么自启动与关联启动可能会频繁发生,友盟推送以此保证自身的活性,避免出现无法即时推送的情况,请知悉。 

请您知悉,我们仅会出于合法、正当、必要的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们会对授权合作机构开展个人信息安全影响评估,对其收集的个人信息或需要授权获得的权限进行合理性分析,定期对其服务能力和安全能力进行评估和监控,并与其签订有关协议明确约定严格的数据保护措施,要求其应遵守相关的法律法规的规定,严格按照我们的标准、本隐私政策以及其他任何相关的保密和安全措施来处理您的个人信息。以上SDK合作机构均通过去标识化、加密传输和处理的安全处理方式处理您的个人信息。

如您在使用过程中一旦发现我们的授权合作机构有违法违规的行为,您可以通过本隐私政策提供的联系方式与我们取得联系,我们会予以核实并及时中止与该第三方的合作,尽最大可能保障您的个人数据和隐私信息不受侵害。

 

(二)转让

我们不会将您的个人/企业信息转让给任何公司、组织和个人,但以下情况除外:

1.事先获得您的明确同意;

2.根据法律法规或强制性的行政或司法要求;

3. 在契约锁服务提供者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。

(三)公开披露

我们仅会在以下情况下,公开披露您的个人/企业信息:

1.我们不会公开披露您的个人信息,如确需披露,我们会获取您的同意,并告知您披露个人信息的目的、类型;

2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人/企业信息。执法机关提出披露要求,我们会及时通知您,除非执法机关另有禁止披露的要求。

(四)共享、转让、公开披露个人/企业信息时事先征得授权同意的例外

根据相关法律法规、监管规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的,我们可能会共享、转让、公开披露用户信息而无需事先征得您授权同意:

1.与履行国家法律法规及行业主管部门有关规定的义务相关的;

2.与国家安全、国防安全直接相关的;

3.与公共安全、公共卫生、重大公共利益直接相关的;

4.与犯罪侦查、起诉、审判和判决执行等直接相关的;

5.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

6.您自行向社会公众公开的个人信息;

7.根据您要求签订和履行合同所必需的;

8.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道;

四、我们如何存储和保护您的个人/企业信息

(一)存储

1.信息存储的地点

我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。若为处理跨境业务,确需向境外机构传输境内收集的相关个人信息的,我们会按照法律、行政法规和相关监管部门的规定执行。我们会确保您的个人信息得到足够的保护,例如匿名化、安全存储等。

2. 信息存储的期限

在您使用我们的产品与/或服务期间,您的个人信息将在为了实现本政策所述目的之期限内保存,同时将结合法律有强制的留存要求期限的规定确定,如按照《中华人民共和国电子签名法》的相关要求保存5年以上。在超出保存期间后,我们会根据适用法律的要求删除您的个人信息,或进行匿名化处理。

3. 信息存储的方式

收集的面部信息的存储方式包括数据库、服务器磁盘

(二)保护

1.我们已采取符合业界标准的安全防护措施保护您提供的个人/企业信息安全,防止个人/企业信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。;我们同时对契约锁网站提供HTTPS(HyperTextTransferProtocoloverSecureSocketLayer)协议安全浏览方式;我们会使用加密技术提高个人/企业信息的安全性;我们会使用受信赖的保护机制防止个人/企业信息遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人/企业信息;我们会举办安全和隐私保护培训课程,加强员工对于保护个人/企业信息重要性的认识。

2.我们已经取得以下认证:信息系统安全等级保护三级认证、ISO/IEC27001信息安全管理体系认证、ISO/IEC 27017 云服务信息安全管理体系认证、ISO/IEC 27018公有云中个人可识别信息保护管理体系认证、ISO/IEC 27701隐私信息管理体系认证、CSA STAR云安全评估、ISO22301业务连续性管理体系、ISO20000技术服务管理体系。

3.我们会采取合理可行的措施,避免收集无关的个人/企业信息。我们只会在达成本政策所述目的所需的期限内保留您的个人/企业信息,除非需要延长保留期或受到法律的允许。

4.互联网并非绝对安全的环境,我们强烈建议您不要使用非契约锁推荐的通信方式发送个人/企业信息。请您妥善保护自己的个人/企业信息,仅在必要的情形下向他人提供。如您发现自己的个人/企业信息尤其是您的账户或密码发生泄露,请您立即联络契约锁客服,以便我们根据您的申请采取相应措施。

请使用复杂密码,协助我们保证您的账号安全。我们将尽力保障您发送给我们的任何信息的安全性。如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

5.在不幸发生个人/企业信息安全事件后,我们将按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。事件相关情况我们将以邮件、信函、电话或推送通知的方式告知您,难以逐一告知个人/企业信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人/企业信息安全事件的处置情况。

6.您通过契约锁平台提交个人/企业信息,代表您同意并授权给契约锁收集、使用、共享和保护您的个人/企业信息,若您因特殊原因申请撤回授权,请及时联系我们,以便于我们做相应处理。

五、您的权利

您可以通过以下方式访问及管理您的个人信息:

(一)访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。您可以通过以下方式自行访问您的个人信息:

账户信息——如果您希望访问或编辑您的账户中的个人基本信息和更改您的密码、添加安全信息,您可以通过登录账号通过“个人中心”执行此类操作。

如果您无法通过上述路径访问该个人信息,您可以随时通过契约锁客服与我们取得联系。我们将在3个工作日内回复您的访问请求。

对于您在使用我们的产品或服务过程中产生的其他个人信息,我们将根据本条“(六)响应您的上述请求”中的相关安排向您提供。

(二)更正或补充您的个人信息

当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正或补充。您可以通过“(一)访问您的个人信息”中列明的方式提出更正或补充申请。

(三)删除您的个人信息

您可以通过“(一)访问您的个人信息”中列明的方式删除您的部分个人信息。

在以下情形中,您可以向我们提出删除个人信息的请求:

1、如果我们处理个人信息的行为违反法律法规;

2、如果我们收集、使用您的个人信息,却未征得您的明确同意;

3、如果我们处理个人信息的行为违反了与您的约定;

4、如果您不再使用我们的产品或服务,或您主动申请注销了账号;

5、如果我们不再为您提供产品或服务。

若我们决定响应您的删除请求,我们还将同时通知从我们处获得您的个人信息的主体,要求其及时删除,除非法律法规另有规定,或这些主体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(四)注销账户

在需要终止使用契约锁产品或服务时,您可以申请注销您的契约锁账户,您可以通过系统申请注销契约锁账户, 若满足注销条件(即需为个人账户且没有待办事项),账号将实时注销。

您可通过如下路径注销契约锁账户:

契约锁官网操作路径:打开www.qiyuesuo.com,登录契约锁账户,点击系统右上角头像,进入个人中心->点击安全中心->点击注销账号。

契约锁APP操作路径:打开契约锁APP,登录契约锁账户,在APP中点击左上角侧边栏->点击头像进入个人中心->点击下方注销账号按钮。

在您主动注销账户之后,我们将停止为您提供产品或服务,根据《中华人民共和国合同法》或《中华人民共和国电子签名法》适用条款删除您的个人信息,或使其匿名化处理。

(五)撤回已同意的授权

在需要撤回系统对契约锁的授权时,您可以进入手机系统设置取消对契约锁的系统授权。

(六)约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将在不侵害契约锁商业秘密或其他用户权益、社会公共利益的前提下提供申诉方法。

(七)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1、与国家安全、国防安全有关的;

2、与公共安全、公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉、审判和执行判决有关的;

4、有充分证据表明您存在主观恶意或滥用权利的;

5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6、涉及商业秘密的。

六、我们如何处理儿童的个人信息

我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,儿童(不满16周岁)不得创建自己的用户账户。

对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。

如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。

七、第三方收集和使用您信息的情况

当您在契约锁中使用第三方提供的服务时,第三方可能会获取您的姓名、证件类型、证件号码、证件有效期、手机号码信息及其他提供第三方服务所必须的信息;在经过您的明示同意后,第三方可获取您的以上信息;对于您在使用第三方提供的服务时主动提供给第三方的相关信息,我司将视为您允许该第三方获取上述此类信息;对于您在使用该第三方服务时产生的信息,应由您与该第三方依法约定上述信息的收集和使用事项。在将信息提供给第三方前,我司将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我司会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规和签署的法律文件,要求第三方对您的信息采取保护措施。如您拒绝第三方在提供服务时收集、使用或者传递上述信息,将可能会导致您无法在契约锁中使用第三方的相应服务,但这不影响您使用契约锁的其他功能。

八、本政策如何更新

我们的隐私政策可能变更。

未经您明确同意,我们不会限制您按照本隐私政策所应享有的权利。

对于重大变更,我们还会提供更为显著的通知(包括我们会通过契约锁网站公示的方式进行通知)。

本政策所指的重大变更包括但不限于:

1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;

2、我们在控制权方面发生重大变化。如并购重组引起的所有者变更;

3、个人/企业信息共享、转让或公开披露的主要对象发生变化;

4、您参与个人/企业信息处理方面的权利及其行使方式发生重大变化;

5、我们负责处理个人/企业信息安全的责任部门、联络方式及投诉渠道发生变化时;

6、个人/企业信息安全影响评估报告表明存在高风险时。

若您在本政策修订后继续使用契约锁服务,这表示您已充分阅读、理解并接受修订后的本政策并愿意受修订后的本政策约束。

九、如何联系我们

如果您对本隐私政策有任何疑问、意见或建议,通过以下方式与我们联系:

开发者名称:上海亘岩网络科技有限公司

APP名称:契约锁电子签约

电子邮件:supports@qiyuesuo.com

电话:400-888-9792

一般情况下,我们将在十五个工作日内回复。