生效日期:2023年【8】月【20】日

本隐私政策(以下简称“本政策”)适用于啊哈沃思(上海)网络技术有限公司及其关联方(以下简称“公司”或“我们”)通过官方网站【https://www.galee.com】、移动互联网应用程序嘎哩、嘎哩小程序或其他移动设备程序渠道向您(或称“用户”)提供的包括但不限于作品交易、信息发布与互动交流等服务(以下简称“本服务”)。我们将通过本政策向您介绍公司对个人信息保护的原则,对您的个人信息的收集和处理方式,通用的保护措施和机制,并向您展示公司个人信息保护的基本标准和系统化建设全貌。

我们努力以简明、清晰、易于理解的方式展现本政策。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

请在使用我们的产品前,仔细阅读并了解本政策,以便您更好地了解我们的产品及其提供的各项服务,并做出适当的选择。除非法律、行政法规另有规定外,针对我们如何处理您的个人信息,您享有知情权和决定权,有权限制或者拒绝我们或其他方对您的个人信息进行处理;同时,您有权要求我们对我们向您提供的个人信息处理规则进行解释说明。为了使您充分理解和知悉我们对您的个人信息的处理方式、处理范围和处理后果等规则,并作为您行使相关权利的基础,我们特别撰写了《重要定义和个人信息处理说明》,以落实我们应向您履行的法定告知义务。基于此,我们强烈建议您首先仔细阅读该说明,并在充分理解附录和本政策内容的基础上做出相应授权同意。

如果您有任何疑问、意见或建议,请通过客服联系方式【galee@galee.com】或通过本政策“9. 如何联系我们”中的联系方式进一步与我们联系。

本政策将帮助您了解以下内容:

1. 重要定义和个人信息处理说明

2. 我们如何收集和使用您的个人信息

3. 我们如何保护您的个人信息

4. 您的权利

5. 我们如何保护未成年人的个人信息

6. 我们如何使用cookie和同类技术

7. 您的个人信息如何在全球范围内转移

8. 本政策如何更新及法律适用

9. 如何联系我们

1. 重要定义和个人信息处理说明

本政策中的重要定义以《个人信息保护法》《个人信息安全规范》(GB/T35273-2020)中的相关定义为基准,针对我们的实际情况进行了相关补充,若有不一致之处应以《个人信息保护法》《个人信息安全规范》的规定为准。提请您额外注意的是,本说明的核心目的在于指导您充分理解和知悉我们对您的个人信息的处理方式、处理范围和处理后果等规则,以落实我们应向您履行的法定告知义务。基于此,我们强烈建议您仔细阅读本说明,并在充分理解说明内容的基础上做出授权同意或明示同意。

1.1 个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,如个人电话号码、个人信息主体账号、IP地址、唯一设备识别码。本政策中,若个人信息为个人敏感信息的,我们将以字体加粗和/或标注*号的形式提示您注意并获取您的明示同意,您应额外关注此类信息的列举。同时,为方便您了解个人信息收集的必要性,我们将以列表形式区分说明您在某一业务功能项下向我们提供的个人信息是否属于必要个人信息。

1.1.1 个人敏感信息:个人敏感信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

1.1.2 必要个人信息:保障移动互联网应用程序基本业务功能正常运行所必须的个人信息,缺少该信息移动互联网应用程序即无法实现基本业务功能。

1.1.3 非必要但有关联的个人信息:移动互联网应用程序基本业务功能可选收集的个人信息以及扩展业务功能收集的个人信息。

1.2 处理:包括对个人信息的收集、存储、使用、加工、传输、提供、公开和删除等。有关我们如何收集和使用您的个人信息,您可查看“2 我们如何收集和使用您的个人信息”。

1.2.1 收集:本隐私政策中的“收集”是指获得个人信息的控制权,可以自主决定对个人信息的处理目的、处理方式的行为,包括由个人信息主体主动向我们提供、通过我们与个人信息主体交互或记录个人信息主体行为等“自动采集”方式,以及我们通过接收其他个人信息和/或搜集公开信息等“间接获取”方式。

1.2.2 使用:我们会在“2.1 基本业务功能的个人信息收集和使用”及“2.2 扩展业务功能的个人信息收集和使用”所列的表格中说明我们会将您的个人信息用于何种场景和目的。当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意,但相关法律法规及国家标准豁免我们获取您的同意的情形除外。本隐私政策所述“使用”专指根据现行法律和个人信息主体的授权许可,对数据进行加工处理以实现数据的存储、访问和展示、汇聚融合和统计分析等使用和利用方式。

1.2.3 本服务中,您同意我们将通过我们自身或受托方技术对您在本服务中主动或被动提供的个人信息进行汇聚融合、识别分析、数据画像或进一步加工,并形成多种类及不同颗粒度的能够反映您的行为习惯、兴趣爱好或者经济、健康、信用状况、身份特征的标签信息(以下简称“标签信息”),我们可能会将标签信息用于具体的场景和目的中,以改进我们的服务,或向您展示和推荐更符合您的潜在需求的产品、服务或向您推广商业广告,包括

a) 自动化决策:是指利用个人信息对个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,通过计算机系统和算法程序自动分析、评估并进行决策,一般而言,我们会将自动化决策用于如下场景:

(i) 本服务中,我们将采集您的IP地址、粗略位置信息、APP内的操作行为并利用自动决策机制评估您的设备登陆环境的安全性,或判断您的账户或您的行为是否存在风险的判断依据。

(ii) 本服务中,为了提升您的产品体验,向您推荐更为优质或适合的服务,我们可能会收集您在使用我们的产品/服务时的自愿发布的信息(作品、动态、评论)以及个人上网记录(点击记录、浏览记录、搜索记录、关注、分享、喜欢等)、数字作品购买记录,提取您的偏好特征,我们将根据用户信息形成群体特征标签,用于向您展示您可能感兴趣的数字作品信息、账号、用户发布信息(动态、评论)、营销活动通知、商业性电子信息。

(iii) 自动化决策决定可能影响您的合法权益,您有权通过本政策约定的联系方式要求我们做出说明,并有权拒绝我们仅通过自动化决策的方式作出决定,我们将提供适当的救济方式。具体请见“4.6.约束信息系统自动决策和个性化展示”的描述。

b) 运营保障:运营和向您提供服务是我们的重要经营活动。基于正常业务经营所需,我们需要对您的个人信息的内部利用,包括开展内部审计、数据分析和研究;以及会将所收集到的信息用于大数据分析。例如,我们将收集到的信息用于分析形成不包含任何个人信息的统计类产品,展示数字作品交易服务的整体全貌,分析不同群体的行为模式等。我们可能对外公开并与我们的合作伙伴分享经统计加工后不含身份识别内容的大数据分析信息。同时,我们需要使用收集的信息来提供并改进数字作品交易的产品和服务,进行必要的业务运营与评估、客户支持,改进产品和服务的性能等。基于保障业务安全运营、反欺诈及网络安全所需,我们需要收集您的IP地址,设备信息,网络信息和操作日志,若您拒绝提供此类信息,则我们将无法向您确保本服务的正常运营。

1.3 保存:指以电子或非电子形式记录于我们可访问和检索的介质中。出于正常业务所需,我们会将产品所需个人信息根据不同的合法处理理由所需的保存期限内进行保存:

1.3.1 基于您的授权同意处理的个人信息将自收集之日起保存至处理目的实现、用户注销/删除账户全部信息或撤回同意且约定的反悔期届满的;

1.3.2 基于订立或履行合同您作为一方当事人的合同所必需的个人信息将自收集之日起保存至合同履行完毕且诉讼时效届满;

1.3.3 基于履行法定义务所必需的个人信息将自收集之日起保存至法定义务履行完毕且诉讼时效届满。法律法规、规范性文件及监管规定对上述保存期限存在不同要求的,遵守法律法规、规范性文件及监管规定的要求。

此外,我们基于本服务所收集的您的个人信息将保留在中华人民共和国境内服务器,未满足法律法规、规范性文件及监管规定的条件和程序的,我们不会向境外主体提供您的任何个人信息。

1.4 对外提供:指个人信息处理者向第三方个人信息处理者提供个人信息,且接收方在个人信息主体被告知的处理目的和处理方式下处理个人信息。本政策中,我们将向您披露对外提供相应信息的信息类别、处理目的、处理方式向您告知个人信息接收方的名称和联系方式。具体请见“2 我们如何收集和使用您的个人信息”。

1.5 委托处理:指个人信息处理者委托受托人处理个人信息,并对受托人的个人信息处理活动进行监督的活动。受托人仅能在受托范围内处理个人信息,未经个人信息处理者同意,受托人不得转委托他人处理个人信息。具体请见“2 我们如何收集和使用您的个人信息”。

1.6 匿名化:是指个人信息经过处理无法识别特定自然人且不能复原的过程。

1.7 关联方:指啊哈沃思(上海)网络技术有限公司控制的或被其所控制的,或与其共同受制于同一实体的任何企业。包括但不限于啊哈沃思(上海)网络技术有限公司的母公司、子公司、与啊哈沃思(上海)网络技术有限公司受同一母公司控制的子公司等。“控制”是指直接或间接拥有该企业百分之五十(50%)以上的股权、投票权或直接或间接拥有该企业百分之五十(50%)以上的任何其他相当的资产或其他能够决定该企业管理的法律权利。本定义中的“实体”包括但不限于个人、合伙、公司及其他法律实体。

2. 我们如何收集和使用您的个人信息

我们会遵循合法、正当、必要的原则,出于实现相关功能的目的向您收集并处理您的个人信息并列示如下,我们尽可能全面、完整、及时地向您披露您的个人信息的收集和使用情况。若您发现我们的披露存在错误或遗漏,请及时与我们通过“9.如何联系我们”与我们联系。

特别需要提示您注意的是,以字体加粗并标注*形式表示的为敏感个人信息字段,一旦泄露或者非法使用,容易导致您的人格尊严受到侵害或者人身、财产安全受到危害。我们将严格遵循相关现行法律法规的要求处理您的敏感个人信息,保障您的个人信息安全。

2.1 基本业务功能的个人信息收集和使用

基本业务功能指我们提供的满足您选择、使用本服务的根本期待和最主要的需求的相关业务功能,随着产品或服务的迭代、拓展、升级,基本业务功能及其收集和使用的个人信息将会发生变化。基本业务功能下,您可以拒绝授权或关闭相关功能以停止我们对相应个人信息的收集,这将导致我们无法向您提供相应的服务或无法达到服务效果。

业务功能和使用场景
必要性
个人信息字段
处理目的
合法性基础
注册/登录账户(包括一键登录)必要个人信息手机号码注册/登录账户,确定服务对象 数据融合分析履行法定义务 授权同意
必要个人信息*登录密码注册/登录账户,确定服务对象 数据融合分析履行法定义务 授权同意
必要个人信息*短信验证码注册/登录账户,确定服务对象 数据融合分析履行法定义务 授权同意
必要个人信息用户ID注册/登录账户,确定服务对象 数据融合分析履约必须 授权同意
非必要但有关联的个人信息账号信息(包括头像、昵称、个性签名、账户开立时间、即时通信账号、网络社交用户账号等)用户自主完善个人信息资料 统一集中管理用户账号 数据融合分析授权同意
非必要但有关联的个人信息第三方网络账号信息(微信/QQ/微博昵称、头像)第三方登录,实现账户绑定等服务 数据融合分析授权同意
实名认证必要个人信息*身份证号进行真实身份核验 数据融合分析履行法定义务 授权同意
必要个人信息姓名进行真实身份核验 数据融合分析履行法定义务 授权同意
非必要但有关联的个人信息*面部识别特征进行真实身份核验 数据融合分析授权同意
发布作品必要个人信息所在行政区位置(省级)显示用户IP属地 数据融合分析履行法定义务 授权同意
购买作品必要个人信息*个人交易信息(包括交易订单、交易金额、支付记录、交易状态、交易日志、交易凭证等)购买作品统计及外显 数据融合分析履约必须 授权同意
必要个人信息*下载记录购买作品后,为用户提供下载高清大图服务 数据融合分析履约必须 授权同意
收益管理 必要个人信息*创作收入查看创作收入 数据融合分析履约必须 授权同意
必要个人信息微信昵称、头像、openid绑定微信账户 创作收入提现 数据融合分析履约必须 授权同意
必要个人信息姓名
手机号
*身份证号码
*身份证复印件
身份验证及创作收入提现 数据融合分析履约必须 授权同意
必要个人信息*个人交易信息(包括交易订单、交易金额、支付记录、交易状态、交易日志、交易凭证等)查看交易明细 查看订单详情 数据融合分析履约必须 授权同意

2.2 扩展业务功能的个人信息收集和使用

指我们所提供的基本业务功能之外的其他功能。对于如下扩展业务功能,您可以拒绝授权或关闭相关功能以停止我们对相应个人信息的收集,这将导致我们无法向您提供相应的服务或无法达到服务效果,但不会影响您使用本服务的基本业务功能。

业务功能和使用场景
必要性
个人信息字段
处理目的
合法性基础
动态发布及互动非必要但有关联的个人信息发布的社交信息用于用户间进行信息分享、话题讨论、关注互动 数据融合分析履约必须 授权同意
非必要但有关联的个人信息所在行政区位置(省级)显示用户IP属地 数据融合分析履行法定义务 授权同意
非必要但有关联的个人信息*敏感个人信息(包括但不限于身份证号、护照等)用户自主发布含有个人敏感信息的动态 数据融合分析履约必须 授权同意
非必要但有关联的个人信息*下载记录用户保存动态中的图片保存至本地 优化服务 数据融合分析履约必须 授权同意
非必要但有关联的个人信息软件使用记录保存作品草稿 数据融合分析履约必须 授权同意
非必要但有关联的个人信息*点击记录获知作品热度、活跃社区氛围 优化服务 数据融合分析履约必须 授权同意
非必要但有关联的个人信息*内容偏好获知作品热度、活跃社区氛围 优化服务 数据融合分析履约必须 授权同意
非必要但有关联的个人信息*关系标签建立社区内的用户关系 优化服务 数据融合分析履约必须 授权同意
非必要但有关联的个人信息*浏览记录及访问时间查看历史浏览信息 优化服务 数据融合分析履约必须 授权同意
心愿单非必要但有关联的个人信息*点击记录未来购买作品 优化服务 数据融合分析授权同意
非必要但有关联的个人信息*收藏列表未来购买作品 优化服务 数据融合分析授权同意
搜索非必要但有关联的个人信息*搜索记录优化服务 数据融合分析履约必须 授权同意
反馈/举报非必要但有关联的个人信息手机号码联系用户回复反馈意见 数据融合分析履约必须 授权同意
通知推送非必要但有关联的个人信息可变更的唯一设备识别码给用户发送通知、PUSH 数据融合分析履约必须 授权同意

2.3 设备权限信息的收集和使用

出于遵守法律法规及保障交易安全的需求,以及为实现收集上述个人信息之目的,我们需要针对您所选择的不同服务类别,申请您向我们开启相应的设备访问权限。在您的手机系统允许的情况下,我们会在需要开启权限时向您弹窗说明用途并征得您的同意,您开启这些权限即代表您授权我们可以收集和处理这些信息来实现相应功能。您可以通过设备设置取消授权,但我们将无法为您提供前述对应服务。此类需要开启的权限及其具体使用场景包括下表所列:

权限名
涉及个人信息
是否调用及调用目的说明
READ_CALENDAR读取日历用户在日历中录入的个人日程安排等信息是,用于展示和记录备忘金融日历功能
CAMERA拍摄*面部识别特征是,用于人脸识别
PHOTOS读取和写入照片库照片库中的图片和视频是,用于上传头像、作品、图片以及储存图片和作品草稿
ACCESS_COARSE_LOCATION访问粗略位置粗略地理位置信息是,用于获取用户IP属地
READ_PHONE_STATE读取电话状态设备唯一标识信息是,用于给用户发送通知或推送
RECEIVE_SMS接收短信短信验证码是,用于用户注册、登录、修改账号信息时发送和读取短信验证码。
READ_SMS读取短信
WRITE_EXTERNAL_STORAGE写入外置存储器存储的用户个人文件中可能含有的个人信息是,为确保登录后App的正常运行、缓存图文信息,需要用户授权开启存储权限
剪切板写入权限剪切板中可能储存的个人信息是,复制的站内内容中可能包含的个人信息

2.4 在啊哈沃思(上海)网络技术有限公司及关联方范围内对您的个人信息进行数据融合分析和使用

2.4.1 基于啊哈沃思(上海)网络技术有限公司为受其控制的关联方提供统一基础支持,并基于啊哈沃思(上海)网络技术有限公司对受其控制的关联方的管理、指导、协调和服务职能,出于统一的反洗钱、反欺诈、信息安全管理要求和运营管控策略,我们会通过啊哈沃思(上海)网络技术有限公司汇聚融合并共同使用您在本政策“2 我们如何收集和使用您的个人信息”所列的表格中的全部信息。若我们的提供范围或接收方的使用目的超越本政策的描述的,则改变目的的接收方应重新获取您的同意。您有权通过本政策约定的联系方式向我们或面向您收集和处理了您的个人信息的任一关联方提出申诉,或就本条描述的啊哈沃思(上海)网络技术有限公司数据融合分析问题要求我们做出解释和回应。

2.4.2 您的个人信息可能基于如下处理目的而在啊哈沃思(上海)网络技术有限公司及关联方范围内使用:

a) 创建统一身份标识,在啊哈沃思(上海)网络技术有限公司及关联方范围内核验您的身份,统一身份认证并享受对应权益。

b) 识别分析并在啊哈沃思(上海)网络技术有限公司及关联方范围内加工形成标签信息,并用于啊哈沃思(上海)网络技术有限公司及关联方统计分析、运营保障、学术研究、通知和推送(包括经您事先同意后向您发送商业广告和信息推送)及改进产品和服务。

c) 在啊哈沃思(上海)网络技术有限公司及关联方范围内对您的个人信息、标签信息等进行综合判断,并用于啊哈沃思(上海)网络技术有限公司及关联方检测及防范反洗钱、反欺诈及其他安全风险(例如钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等),更准确地识别违反法律法规或产品服务相关协议规则的情况,以保护您、其他用户、我们或关联公司的合法权益。

d) 啊哈沃思(上海)网络技术有限公司及关联方分别在各自分工之内向您提供服务或实现具体产品的业务功能。

e) 您授权同意的以及法律法规、规范性文件及监管规定允许的其他用途。

2.4.3 我们将准确记录数据在啊哈沃思(上海)网络技术有限公司及关联方内的汇聚、融合、分析情况,并通过制度、协议和技术手段控制啊哈沃思(上海)网络技术有限公司及关联方的数据安全。例如:我们将实施内部常规检查措施,并要求关联方严格执行啊哈沃思(上海)网络技术有限公司信息安全管理要求。为避免歧义,本条所述的数据融合分析和使用均由啊哈沃思(上海)网络技术有限公司实施,啊哈沃思(上海)网络技术有限公司将严格隔离受其控制的关联方之间的数据流动。

2.5 委托处理与对外提供

2.5.1 为实现我们的业务功能,我们可能会委托外部供应商协助我们向您提供相关服务,在委托处理方式之下,接收个人信息的第三方仅有权根据我们的指示代表我们为您提供服务,我们在委托范围内就其受托行为向您承担责任。

2.5.2 非经法律法规、规范性文件及监管规定许可或获得您的事先单独同意,我们不会向第三方提供您的个人信息,但以下情况除外:

a) 我们可能会为履行法定职责,或按政府主管部门的强制性要求,对外提供您的个人信息。

b) 基于您的单独同意或其他合法处理理由:为履行与您之间缔结的协议或出于其他合理目的,我们可能会向第三方个人信息处理者提供您的某些个人信息,接收个人信息的该第三方个人信息处理者有权在已告知您的处理目的、处理方式和个人信息种类等范围内处理个人信息,接收方变更原先的处理目的、处理方式的,应当重新取得您的同意。

2.5.3 第三方个人信息共享情况

(i) 本服务中以“系统对接”形式对外提供您的个人信息的情形如下表所列:

第三方(接收方)名称
数据处理模式
收集的个人信息类型和字段
收集个人信息的目的
用户是否感知
接收方数据安全能力
蚂蚁区块链科技(上海)有限公司委托处理手机号码营销风控技术服务,适用于营销场景反欺诈识别、黑灰产识别、优惠申领作弊识别等场景。蚂蚁集团取得了国家信息安全等级保护三级认证、ISO/IEC 27001、TRUSTe等权威数据安全和个人信息保护认证。
隐私政策:https://render.alipay.com/p/yuyan/180020010001196791/preview.html?agreementId=AG00000174
好灵工科技有限责任公司共享模式姓名、手机号、*身份证图像及信息创作者管理及收入支付其网络系统平台技术服务相关的信息安全管理活动满足ISO/IEC 27001标准以及ISO/IEC 20000标准要求。
隐私政策:https://hlg.ipayun.com/webcp/pdfView?signUrl=https%3A%2F%2Fsaas-front-static-resources-test.oss-cn-beijing.aliyuncs.com%2Fproducts%2Fhlg-h5%2FprivacyProtocol.pdf

(ii) 独立的第三方通过SDK获取您的个人信息的情况:

我们的应用程序开发集成了部分由该第三方提供的SDK,以供实现统计分析、广告推广或登陆环境安全等目的。您应特别注意,此类SDK独立于我们的服务直接决策是否获取您的信息以及获取您的信息的类别。因此,尽管我们已经要求此类SDK提供方向我们说明其处理您的个人信息的范围和目的,但此类SDK仍作为独立的个人信息控制者向您承担相应责任,鉴此,您应谨慎阅读其隐私政策及相关文件,了解您的个人信息在此类第三方的处理情况:

 

SDK名称
数据处理模式
收集的个人信息类型和字段
收集个人信息的目的
SDK开发者名称
SDK开发者数据安全能力
可信身份认证SDK委托处理*生物识别信息(如人脸、声纹)、个人身份信息(如姓名、性别、民族、出生日期、住址、*身份证号码)、IMEI、IMSI、MAC地址、设备序列号、硬件序列号、SIM卡序列号、ICCID; Android ID、OAID、SSID、BSSID;系统设置、系统属性、设备型号、设备品牌、操作系统;IP地址、网络类型、运营商信息、WiFi状态、WiFi参数、WiFi列表;软件安装列表用户身份识别验证 保障产品功能的实现与安全稳定运行 实现网络链路的选择何优化,以提升用户体验蚂蚁区块链科技(上海)有限公司隐私政策: https://render.alipay.com/p/yuyan/180020010001196791/preview.html?agreementId=AG01000130
阿里云号码认证SDK委托处理网络类型、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State、SIM卡信息ICCID)一键登录阿里巴巴云计算(北京)有限公司取得了国家信息系统安全等级保护第三级、ISO/IEC 27001信息安全管理体系和ISO/IEC 29151个人身份信息保护等认证
隐私政策: https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112211045_86198.html?spm=a2c4g.11186623.0.0.395b633eVvQFil
阿里云OSS对象存储SDK委托处理设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM卡IMSI)、位置信息; 用户发布的图片为用户发布作品或图片类型的动态提供服务阿里巴巴云计算(北京)有限公司取得了国家信息安全等级保护第三级、ISO/IEC 27001信息安全管理体系和ISO/IEC 29151个人身份信息保护等认证
隐私政策: https://help.aliyun.com/document_detail/171608.html
微信Open SDK委托处理设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM卡IMSI)、位置信息; 用户分享时,获取用户选择的图片或视频;微信支付订单标识。微信分享、微信支付深圳市腾讯计算机系统有限公司取得了国家信息系统安全等级保护第三级、ISO/IEC 27001信息安全管理体系和ISO/IEC 29151个人身份信息保护等认证
隐私政策: https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
QQ互联SDK共享模式设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM卡IMSI)、位置信息; 用户分享时,获取用户选择的图片或视频。QQ分享、第三方登录深圳市腾讯计算机系统有限公司取得了国家信息系统安全等级保护第三级、ISO/IEC 27001信息安全管理体系和ISO/IEC 29151个人身份信息保护等认证
隐私政策: https://wiki.connect.qq.com/qq互联sdk隐私保护声明
微博SDK共享模式设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM卡IMSI); 用户分享时,获取用户选择的图片或视频微博分享、第三方登录北京微梦创科网络技术有限公司取得了国家信息系统安全等级保护第三级、ISO/IEC 27001信息安全管理体系和ISO/IEC 29151个人身份信息保护等认证
隐私政策: https://open.weibo.com/wiki/Sdk/privacy
个推推送SDK 委托处理 设备识别码(包含IMEI、IDFA、Android ID、MAC、OAID、Advertising ID、Serial Number、IMSI、UAID、ICCID、IDFV)、设备平台、设备厂商、应用列表信息、网络信息(包含IP地址、WIFI信息、在后台状态下获取的BSSID、SSID信息、基站信息、运营商信息)以及位置相关信息 消息推送每日互动股份有限公司 取得了国家信息系统安全等级保护三级认证、ISO9001质量管理体系认证、ISO27001信息安全管理体系认证、ISO/IEC27701隐私信息管理体系认证证书等
隐私政策: https://docs.getui.com/privacy/
高德SDK委托处理位置信息显示用户IP属地高德软件有限公司取得了国家信息系统安全等级保护第三级、以及ISO/IEC 27701和ISO/IEC27001等认证
隐私政策: https://lbs.amap.com/pages/privacy/
友盟SDK委托处理设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM卡IMSI)统计活动用户数量,精准广告推送,社会化分享,智能认证友盟同欣(北京)科技有限公司取得了国家信息系统安全等级保护第三级,以及ISO/IEC 27001:2013和ISO/IEC 27018:2019等认证
隐私政策https://www.umeng.com/page/policy
App支付宝客户端SDK委托处理IMEI、IMSI、MAC 地址、设备序列号、硬件序列号、SIM卡序列号、ICCID、;Android ID、OAID、SSID、BSSID;系统设置、系统属性、设备型号、设备品牌、操作系统;网络信息(IP地址/网络类型/运营商信息/Wi-Fi状态/Wi-Fi参数/Wi-Fi列表);软件安装列表。保障用户账户和资金安全以及支付服务的安全稳定运行。 履行反洗钱、反恐怖融资、反电信网络诈骗等法定义务。 实现网络链路的选择和优化,以提升用户体验。支付宝(中国)网络技术有限公司隐私政策https://opendocs.alipay.com/open/54/01g6qm
bugly SDK委托处理安卓版(手机型号、手机品牌、Android系统版本、Android系统api等级、厂商系统版本、cpu架构类型、设备是否root、磁盘空间占用大小、sdcard空间占用大小、内存空间占用大小、网络类型) iOS版(设备型号、操作系统版本、操作系统内部版本号、wifi状态、cpu属性、内存剩余空间、磁盘空间/磁盘剩余空间、运行时手机状态(进程所占内存、虚拟内存等)、IDFV、是否越狱、地区编码)排查崩溃问题,帮助APP提升稳定性深圳市腾讯计算机系统有限公司隐私政策https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56
OkHttp3委托处理设备识别码(包含IMEI、IDFA、Android ID、MAC、OAID、Advertising ID、Serial Number、IMSI、UAID、ICCID、IDFV)、设备平台、设备厂商、网络信息(包含IP地址、WIFI信息、在后台状态下获取的BSSID、SSID信息、基站信息、运营商信息)用于实现对服务器API发送请求,下载网络文件,访问网页。OkHttp隐私政策https://square.github.io/okhttp/

为避免歧义,您应知悉并了解,相关产品中可能含有其他独立第三方运营的网站、应用程序、产品和服务的链接,我们对此第三方网站、应用程序、产品和服务不作任何明示和默示的保证,该类链接仅为方便用户浏览相关页面而提供。当您访问该等第三方网站、应用程序、产品和服务链接时,应另行同意其为您提供的隐私政策或个人信息保护条款。我们与该等第三方网站、应用程序、产品和服务提供者在法律规定和双方约定的范围内各自向您承担独立的个人信息保护责任。

2.6 转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外

a) 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;

b) 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

2.7 公开披露

我们仅会在以下情况下,公开披露您的个人信息:

a) 获得您单独同意后;

b) 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

2.8 对外提供、转让和公开披露个人信息授权同意的例外

根据相关法律法规和国家标准的规定,在以下情形中,我们可以在不征得您的授权同意的情况下共享、转让、公开披露您的个人信息:

a) 与我们履行法律法规规定的义务相关的;

b) 与国家安全、国防安全有关的;

c) 与公共安全、公共卫生、重大公共利益有关的;

d) 与犯罪侦查、起诉、审判和判决执行等有关的;

e) 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

f) 您自行向社会公众公开的个人信息;

g) 从合法公开披露的信息中收集到的个人信息的,如合法的新闻报道、政府信息公开等渠道;

h) 法律法规规定的其他情形。

此外,根据相关法律法规和国家标准的规定,我们对外提供、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,无需取得您的授权同意。

3. 我们如何保护您的个人信息

3.1 我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

3.2 我们的数据安全能力:我们有强大的信息安全部门为应用程序构建完整先进的数据安全保护体系,包括对用户信息进行分级分类、加密保存、数据访问权限划分;制定了内部数据管理制度和操作规程,从数据的获取、使用、销毁都有严格的流程要求,避免用户隐私数据被非法使用;确定接触用户个人信息的各部门及其负责人安全管理责任;建立用户个人信息收集、使用及其相关活动的工作流程和安全管理制度; 对工作人员及代理人实行权限管理,对批量导出、复制、销毁个人信息实行审查,并采取防泄密措施;妥善保管记录用户个人信息的纸介质、光介质、电磁介质等载体,并采取相应的安全储存措施;对储存用户个人信息的信息系统实行接入审查,并采取防入侵、防病毒等措施;记录对用户个人信息进行操作的人员、时间、地点、事项等信息;定期举办安全和隐私保护培训,提高员工的个人信息保护意识。

3.3 我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成具体隐私指引所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。

3.4 互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

3.5 在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。

同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

若您发现您的个人信息泄露时,请您立即通过本政策约定的联系方式与我们联系,以便我们及时采取相应措施。

4. 您的权利

按照中国相关的法律、法规、标准的通行做法,我们将努力保障您对自己的个人信息行使以下权利:

4.1 查阅、复制和转移您的个人信息

4.1.1 您可以通过访问“设置-账号与安全”、“我的-编辑资料/收益管理”、“收益管理”自行查阅、复制和转移您的个人信息。

4.1.2 如果您无法通过上述途径查阅、复制和转移您的个人信息,您可以随时通过“9.如何联系我们”的联系方式联系我们,我们将在十五个工作日内回复您的访问请求,并在转移条件满足国家网信部门规定的条件时提供相应的转移途径。

4.1.3 对于您在使用我们的产品或服务过程中产生的其他个人信息,我们将根据本条“9.如何联系我们”中的相关安排向您提供。

4.2 更正和补充您的个人信息

4.2.1 当您发现我们处理您的个人信息存在错误、过时或不完整时,您可以通过“设置-账号与安全”、“我的-编辑资料/收益管理”、“收益管理”变更、补充您所提交的个人信息。若您无法通过上述方式更新您的个人信息,您可以随时通过“9.如何联系我们”的联系方式联系我们,我们将在十五个工作日内回复您的访问请求。

4.2.2 请您注意核对您提交的个人信息的真实、及时、完整和准确,否则会导致我们无法与您进行有效联系、无法向您提供部分服务。若我们有合理理由怀疑您提供的资料发生错误、不完整、不真实,我们有权向您询问或通知您改正,甚至暂停或中止对您提供部分服务。

4.2.3 尽管我们尽可能允许您访问和修改您的个人信息,但是您的部分个人信息无法访问和变更,这些信息主要包括账号信息(包括账户余额、订单和交易明细),主要原因是为了网络交易安全和确定提供网络产品和服务的对象。

4.3 删除您的个人信息

4.3.1 在以下情形中,若我们未主动删除您的个人信息的,您可以通过“9.如何联系我们”的联系方式向我们提出删除个人信息(包括应用列表在内)的请求:

a) 处理目的已实现、无法实现或者为实现处理目的不再必要;

b) 我们停止提供产品或者服务,或者保存期限已届满;

c) 您撤回了您的同意;

d) 我们违反法律、行政法规或者违反约定处理您的个人信息;

e) 法律、行政法规规定的其他情形。

4.3.2 我们将在收到您的删除个人信息申请后十五个工作日内回复。若我们决定响应您的删除请求,我们还将同时通知从我们处获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

4.3.3 当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。

4.3.4 法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们将停止除存储和采取必要的安全保护措施之外的处理。

4.4 改变您授权同意的范围

4.4.1 每个业务功能需要一些基本的个人信息才能得以完成(见本政策“2 我们如何收集和使用您的个人信息”),撤回同意后,相应的业务功能将无法继续使用

4.4.2 除此之外,您可以根据“4.1查阅、复制和转移您的个人信息”提示的路径设置等方式给予或撤回您的授权同意或可以通过更改智能设备中的相机等访问权限、更改具体产品的设置选项。

4.4.3 如果您有其他撤回同意的要求无法实现,您可以通过向我们“9.如何联系我们”的联系方式发送通知的方式改变授权同意的范围。

4.4.4 当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

4.4.5 特别地,如果您不想接受我们给您发送的商业性促销信息,您可通过促销电子邮件或短信息上明确告知的退订方式回复取消推送或联系我们。

4.5 个人信息主体注销账户

4.5.1 您可以通过“设置-账号与安全-注销账号”自行注销账户,也可以通过“9.如何联系我们”的联系方式联系我们提交申请,我们将在十五个工作日内回复您的访问请求。

4.5.2 在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息或进行匿名化处理,法律法规另有规定的除外。

4.5.3 请注意,我们有权根据法律法规的要求在您注销后的合理期限内保留您的个人信息。发生争议时,用户同意以我们的系统数据为准,我们将保证该数据的真实性。当您确认注销成功后,账户信息、个人身份认证信息等可能无法恢复或提供;但您仍应对您在注销账号前且使用本服务期间的行为承担相应责任。

4.6 约束信息系统自动决策和个性化推荐

4.6.1 本服务中,自动化决策仅根据“2.4 在啊哈沃思(上海)网络技术有限公司及关联方范围内对您的个人信息进行融合分析和使用”,用于安全保障、反欺诈和信用评价等目的。该决策决定可能显著影响您的合法权益,您有权通过“9.如何联系我们”的联系方式要求我们做出说明,并有权拒绝我们仅通过自动化决策的方式作出决定,我们将提供适当的救济方式保障您的合法权利,例如向您说明自动化的决策逻辑及对您产生的相关影响,或引入人工审核复核自动化决策结果的正确性。

4.6.2 您可以通过“我的-抽屉-设置-个性化内容推荐”对个性化内容推荐功能进行开启或关闭,并清除历史个性记录。当您选择关闭个性化内容推荐功能后,我们将基于内容热度、运营推荐等非个性化因素向您展示内容。

4.7 个人信息主体获取个人信息副本

4.7.1 您有权获取您的个人信息副本,您可以通过“9.如何联系我们”的联系方式联系我们索要您的个人基本资料、个人身份信息、个人上网记录和个人交易信息的副本。

4.7.2 在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,直接将您的以上个人信息副本传输给您指定的第三方。

4.8 已故用户的个人信息保护

4.8.1 用户(仅限自然人)去世后,其近亲属为了自身的合法、正当利益,可以通过本政策约定的联系方式对去世用户的相关个人信息行使查阅、复制、更正、删除等权利,但是去世用户生前另有安排的除外。

4.8.2 您理解并确认,为了充分保护去世用户的个人信息权益,申请行使本条权利的去世用户近亲属需要根据我们的指定流程或客服提示,提交去世用户的身份证明文件、死亡证明文件、申请人的身份证明文件、申请人与去世用户的亲属关系证明文件,并提供申请行使的权利种类、目的。您可以通过客服联系方式【galee@galee.com】或通过本政策约定的联系方式进一步获取更多关于去世用户的个人信息保护流程、条件等事项。

4.9 响应您的上述请求

4.9.1 为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。

4.9.2 我们将在十五个工作日内做出答复。如您不满意,还可以通过“9.如何联系我们”的联系方式进行投诉。

4.9.3 对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

4.9.4 在以下情形中,按照法律法规要求,我们将无法响应您的请求:

a) 与个人信息控制者履行法律法规规定的义务相关的;

b) 与国家安全、国防安全直接相关的;

c) 与公共安全、公共卫生、重大公共利益直接相关的;

d) 与刑事侦查、起诉、审判和执行判决等直接相关的;

e) 个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;

f) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

g) 响应您的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;

h) 涉及商业秘密的。

5. 我们如何保护未成年人的个人信息

5.1 我们期望父母或监护人指导未成年人使用我们的服务。我们将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。

5.2 如果您未满14周岁,您应提供监护人的联络方式(例如电子邮箱、电话号码),我们将通过该联络方式联系您的监护人,并采取合理措施征得您的监护人的明示同意;您应明确了解,若我们在服务过程中发现或怀疑您未满14周岁的,则我们可以随时中止或终止向您提供服务,直至您向我们提供您已满14周岁的证明,或协助我们获得您的监护人的明示同意(例如由您的监护人在您的相关申请中签字或向我们提供同意您使用服务的签字说明)。

5.3 如果我们发现自己在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。

5.4 如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策的联系方式联系我们。

6. 我们如何使用cookie和同类技术

6.1 Cookies和同类技术的使用

6.1.1 为使您获得更轻松的访问体验。我们会在您的计算机或移动设备上发送一个或多个名为Cookies的小数据文件或同类技术文件,指定给您的Cookies是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。我们向您发送Cookies是为了简化您重复登录的步骤、帮助判断您的登录状态以及账户或数据安全。

6.1.2 我们不会将Cookies 用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookies。您可以清除计算机上保存的所有Cookies,大部分网络浏览器会自动接受Cookies,但您通常可根据自己的需要来修改浏览器的设置以拒绝Cookies;另外,您也可以清除软件内保存的所有Cookies。但如果您这么做,您可能需要在每一次访问收银台时亲自更改用户设置,而且您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。

6.2 Do Not Track(请勿追踪)

6.2.1 很多网络浏览器均设有Do Not Track功能,该功能可向网站发布Do Not Track请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了Do Not Track,那么我们会尊重您的选择。

7. 您的个人信息如何在全球范围内转移

7.1 您的个人信息将全被存储于中华人民共和国境内。我们将确保依据现行法律法规的要求履行相应程序后方向境外传输您的个人信息。如您需要向境外传输您的个人信息完成交易的,视为您同意我们基于提供服务所必须向该笔交易中所涉及的境外主体传输您的个人信息。如果我们或我们的服务商/合作伙伴提供服务的过程中需要向境外传输您的个人信息的,我们会单独征得您的授权同意(或获取其他合法处理理由)并要求接收方按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理这些个人信息。

8. 本政策如何更新及法律适用

8.1 我们的隐私政策以及具体产品的隐私指引可能变更。未经您明确同意,我们不会削减您按照本政策所应享有的权利。若新增业务功能申请收集的个人信息超出您原有同意范围,我们将发布隐私政策的更新版本重新征得您的授权同意,若您不同意,您仍享有原有业务功能的使用权利。也请您访问“设置-隐私政策”以便及时了解最新的隐私政策。

8.2 对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件/短信/小程序推送等任一可以联络到您的方式发送通知,说明本政策的具体变更内容)。

8.3 本政策的重大变更包括但不限于:

a) 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

b) 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

c) 个人信息共享、转让或公开披露的主要对象发生变化;

d) 您参与个人信息处理方面的权利及其行使方式发生重大变化;

e) 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

f) 个人信息安全影响评估报告表明存在高风险时。

8.4 我们还会将本政策的旧版本存档,供您查阅。

8.5 本政策的订立、执行、解释及争议的解决均适用中华人民共和国法律(不包括港、澳、台),排除适用冲突规则。

8.6 如果本政策中的任何条款无论因何种原因完全或部分无效或不具有执行力,或违反任何适用的法律,则该条款被视为删除。但本政策的其余条款仍应有效并且有约束力。

9. 如何联系我们

9.1 我们设立了个人信息保护机构支持个人信息保护相关的意见、投诉及咨询,您可以通过以下方式与其联系,一般情况下,我们将在十五个工作日内回复。

公司名称:啊哈沃思(上海)网络技术有限公司

注册地址:上海市静安区西康路658弄5号6层

个人信息保护相关负责人联系方式:信息技术部

联系方式:galee@galee.com

客服联系方式:(+86)13263134803

9.2 如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,且协商无法达成一致的,您还可以向啊哈沃思(上海)网络技术有限公司所在地有管辖权的法院提起诉讼来寻求解决方案。