可兰素一卡通隐私政策(含第三方SDK清单)
江苏可兰素环保科技有限公司(以下简称“本公司”或“我们”)非常重视个人信息和隐私保护。本政策说明可兰素一卡通 App 如何收集、使用、保存、共享和保护您的个人信息,以及您如何管理个人信息。
本政策适用于可兰素一卡通 App 及相关服务,第三方 SDK 清单为本政策组成部分。请您在使用服务前仔细阅读并充分理解。
一、定义和适用范围
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份,或者反映特定自然人活动情况的各种信息。本政策涉及的个人信息包括账号信息、联系方式、车辆信息、订单信息、支付结果信息、服务网点浏览和使用记录、设备基础信息、网络信息、位置信息,以及用户主动上传的图片、音视频或认证材料。
个人敏感信息是指一旦泄露、非法提供或滥用,可能危害人身和财产安全,或者导致个人名誉、身心健康受到损害或歧视性待遇的个人信息。本服务涉及的个人敏感信息主要包括手机号码、身份证件号码、身份证件照片、驾驶证或行驶证照片、交易和消费记录、精准定位信息。
本政策适用于通过“可兰素一卡通”App 向您提供的服务。
二、我们如何收集和使用您的个人信息
(一)我们收集和使用个人信息的目的
- 为您提供账号注册登录、门店导航、扫码加注、线上商城交易履约、订单支付、售后客服等核心服务。
- 在您使用京东锦礼、积分兑换商品等需实名认证后方可使用的权益服务时,用于身份核验、资质审核、账号及交易安全风控。
- 用于身份验证、客户服务、安全防范、诈骗检测、存档和备份,保障产品和服务安全稳定运行。
- 用于故障排查、服务优化、安全审计、统计分析和业务流程改进。
- 在您单独同意的情况下,向您发送产品促销、活动邀请等商业信息;您可以通过退订指引或联系客服取消。
(二)App 自身个人信息处理清单
以下为可兰素一卡通 App 自身在提供服务时处理个人信息的字段、用途、方式和范围。我们会在实现对应功能所必需的范围内处理相关信息。
账号注册、登录和账号安全
首页定位、网点展示和导航
订单、支付、售后和客服
实名认证、京东锦礼和积分兑换商品
扫码、上传、车辆认证和社区内容
页面访问、浏览记录和服务优化
设备、网络和运行日志
(三)敏感个人信息提示
精准位置信息、身份证件号码、身份证件照片、银行账号、交易和消费记录等敏感个人信息,仅在实现特定功能所必需时收集,并会在收集前通过系统弹窗或功能说明告知必要性及对您权益的影响。您有权拒绝提供,拒绝后仅影响对应功能,不影响其他基础服务。
当您使用京东锦礼、积分兑换商品等需实名认证后方可使用的权益服务时,我们会收集您的真实姓名、身份证件号码、身份证人像面照片、身份证国徽面照片,用于身份核验、资质审核、账号及交易安全风控。上述信息属于敏感个人信息,我们会在收集前通过页面说明和勾选确认向您告知处理目的、处理方式、处理范围及拒绝提供的影响,并取得您的单独同意。若您拒绝提供,将无法使用需实名认证的权益服务,但不影响其他基础服务。
(四)无需征得授权同意的情形
根据法律法规,在与我们履行法定义务相关、与国家安全和公共安全相关、为维护您或他人重大合法权益所必需、信息已由您自行公开、根据您的要求签订或履行合同所必需、用于维护服务安全稳定运行所必需等情形下,我们处理个人信息无需另行征得您的授权同意。
三、系统权限调用说明
位置权限
相机权限
相册/存储权限
麦克风权限
通知权限
四、第三方 SDK 清单
为保障可兰素一卡通 App 的登录、推送、地图、分享和页面运行能力,我们会接入以下第三方 SDK。我们仅在实现对应功能所必需的场景下调用 SDK,并要求第三方按照法律法规保护您的个人信息。
DCloud uni-app 基础运行 SDK
消息推送 SDK Android
地图SDK
定位SDK
轻量版地图SDK
微信OpenSDK Android
五、我们如何使用 Cookie 和同类技术
(一)Cookie、本地缓存的使用
为实现登录状态保持、购物车与订单记录、本地偏好保存、账户安全判断和访问体验优化等必要用途,我们可能使用 Cookie、本地缓存或同类技术。Cookie 或本地缓存仅用于简化登录、保持登录状态、记录必要业务状态、判断账户安全等服务必要场景。我们不使用 Cookie 收集车辆行驶信息,不用于广告个性化推送。
您可根据浏览器、系统或 App 设置管理、拒绝或删除 Cookie、本地缓存或同类技术。拒绝或删除后,可能影响登录自动延续、购物车记录、协议同意状态等体验,但不会影响扫码加注、订单交易、门店导航等核心功能的安全性与正常使用。
(二)网络 Beacon 和同类技术的使用
除 Cookie 外,我们可能使用网络 Beacon 等同类技术,仅用于统计访问数量、识别登录状态、保障服务安全和排查故障,不用于个性化推荐、用户画像或广告推送。若您访问 App 内嵌网页或第三方页面,该页面可能按照其自身规则使用 Cookie 或同类技术,具体以对应页面的隐私说明为准。
六、我们如何共享、转让、公开披露您的个人信息
(一)共享
我们不会向任何公司、组织和个人共享您的个人信息,但以下情况除外:事先获得您明确的同意或授权;根据适用的法律法规、法律程序、行政或司法要求必须提供;为应对突发公共卫生事件,或为保护您或其他个人的生命、财产等重大合法权益所必需;为实现门店导航、扫码加注、订单交易、支付、售后等核心功能所必需,且仅共享最小必要信息;应您需求为您处理您与他人的纠纷或争议;符合与您签署的相关协议或其他法律文件约定;基于学术研究或公共利益使用且已进行匿名化处理,无法识别特定个人。
我们可能会向实现核心功能所必需的合作伙伴及第三方 SDK 服务商共享您的个人信息,包括微信登录和分享、地图定位、消息推送、短信验证、服务器云服务等第三方技术服务提供商。我们仅共享实现功能所必需的最小范围信息,并会与合作方或服务商约定数据处理要求,要求其严格按照本政策、法律法规及保密安全措施处理个人信息。第三方 SDK 及其收集信息、使用目的详见本政策“第三方 SDK 清单”。如第三方变更处理目的,我们将另行依法取得您的同意。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:事先获得您明确的同意或授权;根据适用的法律法规、法律程序、行政或司法要求必须提供;符合与您签署的相关协议或其他法律文件约定;涉及合并、收购、资产转让或类似交易时,如涉及个人信息转让,我们会要求新的持有方继续受本政策约束,否则将要求其重新向您征求授权同意。
(三)公开披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,公开披露您的个人信息:根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;根据法律法规、强制性的行政执法或司法要求必须提供您的个人信息。我们在收到上述披露请求时,会依法审查其合法性、正当性和必要性。
(四)共享、转让、公开披露信息时无需事先征得授权同意的例外
根据法律法规,以下情形中共享、转让、公开披露您的信息无需事先征得您的授权同意:与我们履行法律法规规定的义务相关;与国家安全、国防安全直接相关;与公共安全、公共卫生、重大公共利益直接相关;与犯罪侦查、起诉、审判和判决执行等司法或行政执法直接相关;出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意;您自行向社会公众公开的个人信息;从合法公开披露的信息中收集的信息。根据法律规定,共享、转让、披露经匿名化处理且无法识别特定自然人、不能复原的个人信息,不属于个人信息的对外共享、转让及公开披露行为。
七、我们如何保护和保存您的个人信息
(一)我们保护您个人信息的技术与措施
我们非常重视个人信息安全,并采取一切合理可行的措施保护您的个人信息。我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术措施、传输加密、访问权限控制、多重身份认证、数据脱敏、日志审计等方式,防止您的个人信息遭到未经授权的访问、使用、修改、公开披露、损坏或丢失。
我们通过数据分类分级制度、数据安全管理规范、数据安全开发规范、信息接触者保密要求、监控和审计机制管理个人信息的存储和使用。我们仅允许有必要知晓这些信息的员工、关联方人员及合作伙伴访问个人信息,并为此设置严格的访问权限控制和监控机制。我们会采取合理措施,确保不收集与服务目的无关的个人信息。
互联网环境并非百分之百安全,我们将尽力保障您发送给我们的任何信息的安全性。如果因我们的过错导致您的个人信息泄露并造成您的合法权益受损,我们将依法承担相应责任。如您发现自己的个人信息泄露,尤其是账户、验证码或密码发生泄露,请通过本政策载明的联系方式及时联系我们,以便我们采取相应措施。
如发生个人信息安全事件,我们将按照法律法规要求及时告知您事件基本情况和可能影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、补救措施等。我们将通过 App 消息、电话、短信、邮件或公告等合理有效方式告知;难以逐一告知时,我们会采取合理、有效的方式发布公告,并按照监管部门要求主动上报个人信息安全事件处置情况。
(二)您个人信息的保存
您的个人信息将存储于中华人民共和国境内。如因业务需要确需向境外传输个人信息,我们将依法单独征得您的同意,并要求接收方按照法律法规、本政策以及其他安全保护措施处理相关个人信息。
我们将在实现本政策所述目的所必需的期限内保留您的个人信息,具体保存期限因信息类型而异:交易类信息根据法律法规要求保存不少于三年;非交易类个人信息在您注销账户后,我们将在十五个工作日内删除或匿名化处理;法律法规另有规定的,从其规定。如因技术原因或业务复杂性,在十五个工作日内删除个人信息确有困难的,我们将停止除存储和采取必要安全保护措施之外的一切处理,并向您作出合理解释。
如果我们终止服务或运营,我们会至少提前三十日向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理,法律法规另有规定的除外。
八、您如何管理您的个人信息
我们非常重视您对个人信息的关注,并尽力保障您对个人信息的访问、更正、删除、改变授权同意范围、撤回同意和注销账户等权利。您可以通过 App 内相关功能、客服电话 4006768988 或邮箱 lixia@lopal.cn 联系我们行使上述权利。
(一)访问、更正和删除您的个人信息
您可以访问、更正或删除您在使用本服务过程中形成的相关个人信息。在以下情形中,您可以向我们提出删除个人信息的请求:我们处理个人信息的行为违反法律法规;我们收集、使用您的个人信息却未征得您的同意;我们处理个人信息的行为违反与您的约定;您注销了账户;我们终止服务及运营。若我们决定响应您的删除请求,我们还将同时通知从我们处获得您个人信息的相关主体,要求其及时删除,除非法律法规另有规定,或该主体已获得您的单独授权。
(二)改变授权同意范围或撤回授权
您可以通过删除信息、关闭设备权限、系统设置、App 设置或联系我们等方式改变授权同意范围或撤回授权。请您理解,每项业务功能需要一些基本个人信息才能完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理相应个人信息,但不会影响此前基于您的授权而开展的个人信息处理。
(三)注销账户
您有权注销您的账户。如 App 当前版本未提供自助注销入口,您可以通过客服电话 4006768988 或邮箱 lixia@lopal.cn 申请注销账户。我们核实您的身份后,将在十五个工作日内完成注销处理。注销后,我们将停止为您提供服务,并依据法律法规要求删除您的个人信息或进行匿名化处理。
(四)响应您的请求
为保障账号安全,我们可能需要您提供书面请求,或以其他方式证明您的身份。我们将在收到您的请求并验证身份后的十五个工作日内答复。对于您合理的请求,我们原则上不收取费用;对多次重复、超出合理限度的请求,我们可能视情况收取一定成本费用。对于无端重复、需要过多技术手段、给他人合法权益带来风险或非常不切实际的请求,我们可能予以拒绝并说明理由。
在以下情形中,按照法律法规要求,我们可能无法响应您的请求:与国家安全、国防安全直接相关;与公共安全、公共卫生、重大公共利益直接相关;与犯罪侦查、起诉、审判和判决执行等直接相关;有充分证据表明您存在主观恶意或滥用权利;响应您的请求将导致您或其他个人、组织的合法权益受到严重损害;法律法规规定的其他情形。
九、未成年人信息的保护
我们高度重视未成年人个人信息保护,严格按照国家法律法规保护未成年人隐私权益。本服务面向全年龄段用户开放,我们不会主动收集任何未成年人额外个人信息。未满 18 周岁的未成年人使用本服务前,应事先取得家长或法定监护人同意;未满 14 周岁的未成年人属于重点保护对象,我们仅在监护人单独明示同意后,才会处理相关必要信息,绝不主动索要或私自收集未成年人敏感信息。
我们仅在法律允许、监护人明确同意、保障服务必要的范围内使用未成年人信息,不会用于营销推广、个性化推荐、广告推送等无关用途。如我们核实发现,在未获得监护人同意的情况下误收集到未成年人个人信息,我们将尽快删除或匿名化处理相关数据。
十、通知和修订
为给您提供更好的服务以及随着业务发展,本政策可能更新。但未经您明确同意,我们不会削减您依据本政策所享有的权利。我们会通过网站、App、公告或其他适当方式提示您相关内容的更新;对于重大变更,我们将通过弹窗、消息推送或其他显著方式再次提示,并依法取得您的同意。对于非重大变更,我们仍会进行通知;如您不同意更新后的政策,可以选择停止使用本服务。
本政策所指的重大变更包括但不限于:我们的服务模式发生重大变化,如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式发生变化;我们在所有权结构、组织架构等方面发生重大变化,如业务调整、破产并购等引起的所有者变更;个人信息共享、转让或公开披露的主要对象发生变化;您参与个人信息处理方面的权利及其行使方式发生重大变化;我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;个人信息安全影响评估报告表明存在高风险等。我们会对本政策的历史版本进行存档,供您查询。
十一、如何联系我们
如您对本隐私政策或个人信息处理有疑问、意见或建议,可通过以下方式联系我们:客服电话 4006768988;可兰素一卡通 App 在线客服;个人信息反馈邮箱 lixia@lopal.cn。