比尔易购隐私政策
生效日期:2021年09月18日
引言
欢迎您使用我们的产品和服务!我们深知个人信息对您的重要性,您的信赖对我们非常重要,我们将严格遵守法律法规要求采取相应的安全保护措施,致力于保护您的个人信息安全可控。基于此,比尔易购服务提供者(或简称“我们 ”)制定本《比尔易购隐私政策》(下称“本政策”/“本隐私政策”),帮助您充分了解在您使用我们产品和服务的过程中,我们会如何收集、使用、共享、存储和保护您的个人信息以及您可以如何管理您的个人信息,以便您更好地作出适当的选择。
在您开始使用我们的产品和服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意之后再开始使用。本政策中涉及的专业词汇,我们尽量以简明通俗的表述向您解释,以便于您理解。如对本政策内容有任何疑问、意见或建议,您可通过本政策文末的联系方式与我们联系。
您同意隐私政策表示您已了解应用提供的功能,以及功能运行所需的必要个人信息,并给予相应的收集使用授权,但并不代表您已单独同意开启附加功能、处理非必要个人信息,相关附加功能的开启、处理非必要个人信息以及处理敏感个人信息,我们会根据您的实际使用情况单独征求您的同意。
本隐私政策将帮助您了解以下内容:
一、适用范围
二、信息收集及使用
三、对外提供信息
四、信息的存储
五、政策的更新
六、未成年人保护
七、联系我们
八、第三方SDK
九、应用权限申请
十、账号注销
附录:相关定义
一、适用范围
本政策适用于比尔易购服务提供者以客户端、小程序以及随技术发展出现的新形态向您提供的各项产品和服务。
二、信息收集及使用
在您使用我们的产品/服务时,我们需要/可能需要收集和使用的您的个人信息包括如下两种:
1、为实现向您提供我们产品及/或服务的基本功能,您须授权我们收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用我们的产品及/或服务;
2、为实现向您提供我们产品及/或服务的附加功能,您可选择单独同意或不同意 我们收集、使用的信息。如您拒绝提供,您将无法正常使用相关附加功能或无法达到我们拟达到的功能效果,不会影响您使用我们的基本功能。 我们在此特别提醒您:我们致力于打造多样的产品和服务以满足您的需求。因我们向您提供的产品和服务种类众多,且不同用户选择使用的具体产品/服务范围存在差异,故基本/附加功能及对应收集使用的个人信息类型、范围会有所区别,请以具体的产品/服务功能为准。 我们会为您提供的各项具体功能场景包括:
(一)帮助您成为我们的会员及账户管理
1、基础会员服务
我们基于平台账户为您提供服务。为了创建平台账户您需要至少向我们提供您的手机号码、拟使用的会员名和密码。如果您拒绝提供上述信息,您将无法使用我们的产品及/或服务。
为了确保我们是在为您本人提供服务,我们可能会根据您提供的上述信息校验您的身份。若存在依法需确定您必要身份的场景(包括依法保护未成年人权益、打击电信网络诈骗、为您扣缴税费、行政执法或司法诉讼中相关主体认定)时,您授权我们可自获取您账户的必要认证信息用于上述目的。
我们会根据您的平台账户使用情况及平台设置的账户等级计算规则确定您当前的等级,并为您提供相应账户等级所对应的基本权益。
(二)客服及争议处理
当您与我们联系或提出售中、售后、争议纠纷处理申请时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息以核验您的会员身份。
为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会保存您与我们的沟通、通信/通话记录及相关内容(包括账户信息、订单信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息)。如果您针对具体订单进行咨询、投诉或提供建议的,我们会使用您的账户信息和订单信息。
为了提供服务及改进服务质量的合理需要,我们还可能使用的您的其他信息,包括您与客服联系时您提供的相关信息,您参与问卷调查时向我们发送的问卷答复信息。
(三)为您提供安全保障
为履行保障电子商务交易安全的法定义务,提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入风险,更准确地识别违反法律法规或比尔易购的相关协议、规则的情况,我们在应用程序中嵌入我们关联公司开发的应用安全SDK收集您的设备信息、服务日志信息,并可能使用或整合您的会员信息、交易信息、设备信息、服务日志信息以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息(其中,我们可能会在应用 后台运行期间收集MAC地址、IMEI及其他设备标识符进行风险校验),来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。
(三)为您提供的其他附加服务
1、基于系统权限的附加服务
//: # (为向您提供更便捷、更优质的服务,努力提升您的体验,我们在向您提供的以下附加服务中可能会通过开启系统权限以收集和使用您的个人信息。如果您不同意开启相关权限,不会影响您使用比尔易购的基本服务)(但您可能无法获得这些附加服务给您带来的用户体验。)
您可自行决定这些权限随时的开启或关闭。这些附加服务包括:
请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法继续为您提供该权限所对应的服务。您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。
2、 Cookie和同类技术的服务
Cookie和同类设备信息标识技术是互联网中普遍使用的技术。当您使用我们的服务时,我们可能会使用相关技术向您的设备发送一个或多个 Cookie 或匿名标识符(以下简称“Cookie”),以收集、标识和存储您访问、使用本产品时的信息。我们承诺,不会将 Cookie 用于本隐私政策所述目的之外的任何其他用途。我们使用 Cookie 主要为了保障产品与服务的安全、高效运转,可以使我们确认您账户与交易的安全状态,排查崩溃、延迟的相关异常情况,帮助您省去重复您填写表单、输入搜索内容的步骤和流程。
三、对外提供信息
(一)共享
我们不会与比尔易购服务提供者以外的公司、组织和个人共享您的个人信息,但以下情况除外:
1、履行法定义务所必需的共享:我们可能会根据法律法规规定、诉讼、争议解决的必要,或按行政、司法机关依法提出的要求,以及其他法定义务履行的必需,共享您的个人信息。
2、取得您同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。
3、为订立、履行您作为一方当事人的合同所必需的情况下的共享:您通过比尔易购购买商品或服务,我们会根据您的选择,将您的订单信息中与交易有关的必要信息共享给相关商品或服务的提供者,以实现您的交易、配送及售后服务需求。
请注意,您在使用我们服务时自愿共享甚至公开分享的信息,可能会涉及您或他人的个人信息甚至敏感个人信息。请您更加谨慎地考虑并做出决定。
(二)委托处理
我们可能委托授权合作伙伴处理您的个人信息,以便授权合作伙伴代表我们为您提供某些服务或履行职能。我们仅会出于本政策声明的合法、正当、必要、特定、明确的目的委托其处理您的信息,授权合作伙伴只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何超出委托范围的目的。如果授权合作伙伴将您的信息用于我们未委托的用途,其将单独征得您的同意。
目前,我们委托的授权合作伙伴包括以下类型:
1、广告、分析服务类的授权合作伙伴。我们会在采用行业通用的安全技术前提下,委托这些合作伙伴处理与广告投放、覆盖面和有效性相关的信息。我们不会将您的个人身份信息委托合作伙伴处理。
2、供应商、服务提供商和其他合作伙伴。我们将信息委托给支持我们业务的供应商、服务提供商和其他合作伙伴处理,这些支持包括受我们委托提供的技术基础设施服务、分析我们服务的使用方式、提供客户服务、支付便利或进行学术研究和调查。
为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入授权合作伙伴的SDK或其他类似的应用程序。我们会对授权合作伙伴获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与授权合作伙伴约定严格的数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。
(三)转让
如果我们因合并、分立、解散、被宣告破产的原因需要转移个人信息的,我们会向您告知接收方的名称或者姓名和联系方式。接收方将继续履行本政策及其他法定义务。接收方变更原先的处理目的、处理方式的,会重新取得您的同意。
(四)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1、 基于您的主动选择及其他单独同意的情况下,我们可能会公开披露您的个人信息;
2、如果我们确定您出现违反法律法规或严重违反比尔易购相关协议及规则的情况,或为保护比尔易购用户或公众的人身财产安全免遭侵害,我们可能披露关于您的个人信息,包括相关违规行为以及比尔易购已对您采取的措施。
四、信息的存储
(一)存储期限
我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求。例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。
我们判断个人信息的存储期限主要依据以下标准:
1、完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉;
2、保证我们为您提供服务的安全和质量;
3、您是否同意更长的留存期间;
4、是否存在关于保留期限的其他特别约定或法律法规规定。
在超出保留期间后,我们会根据适用法律的要求删除或匿名化处理您的个人信息。
(二)存储位置
我们在中华人民共和国境内运营中收集和产生的个人信息,将存储在中国境内。以下情形下,我们会在履行法律规定的义务后,向可能的境外实体提供您的个人信息:
1、适用的法律有明确规定;
2、获得您的单独同意;
3、您作为一方当事人的跨境电子商务交易及其他类型合同订立和履行所必需的。
针对以上情形,我们会按照本政策依法保护您的个人信息安全。
(三)存储安全
1、数据保护技术措施
我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,我们会使用加密技术提高个人信息的安全性,在您的浏览器与服务器之间交换数据时受 SSL协议加密保护,我们提供HTTPS协议安全浏览方式;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息。目前,我们的重要信息系统已经通过网络安全等级保护的三级以上测评。
2、数据保护管理组织措施
我们建立了行业内先进的以数据为核心、围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理及产品技术的维度提升个人信息的安全性。我们已经设置了个人信息保护专职部门,并指定了专人负责儿童个人信息保护。我们通过培训课程和考试,不断加强员工对于保护个人信息重要性的认识。
3、个人信息安全事件的响应
如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损的,我们会及时启动应急预案,采取合理必要的措施,以尽可能降低对您个人的影响。如发生个人信息安全事件,我们还将按照法律法规的要求向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们将以短信、电话、推送通知及其他合理渠道告知您,难以逐一告知的,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
4、账户安全风险的防范
在使用比尔易购服务进行网上交易时,您不可避免地要向交易对方或潜在的交易对方披露自己的个人信息,如联络方式或联系地址。此外,您也可以通过我们的服务与第三方建立沟通、交流信息或分析内容。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供,不轻信通过其他交易工具进行交易,以免信息被窃取甚至遭遇电信网络诈骗。
如您担心自己的个人信息尤其是您的账户或密码发生泄露,请您立即联络比尔易购客服以便我们根据您的申请采取相应措施。您也可以在“比尔易购首页我-设置-账户安全-安全中心”自主进行使用“设备管理”“账号日志”“账号锁定”等功能,以及提交欺诈的投诉举报等。
五、政策的更新
为给您带来更好的产品和服务体验,我们持续努力改进我们的产品、服务及技术。在新的服务及业务流程变更时,我们可能会更新我们的隐私政策以告知您具体的变化。但未经您明确同意,我们不会限制您按照本政策所享有的权利。我们会发布对本政策所做的任何变更。
对于重大变更,我们还会提供更为显著的通知(包括我们会通过比尔易购客户端公示的方式进行通知或向您提供弹窗提示)。
本政策所指的重大变更包括但不限于:
1、产品的业务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;
2、业务调整、交易并购引起的隐私政策的主体变更,新主体接收方变更原先的处理目的、处理方式;
3、个人信息共享或公开披露的主要对象发生变化;
4、用户个人信息权利及其行使方式发生重大变化;
5、处理个人信息保护负责人的联络方式及投诉渠道发生变化时;
6、个人信息保护影响评估报告表明产品存在对个人权益有重大影响时。
六、未成年人保护
在电子商务活动中我们推定您具有相应的民事行为能力。如您为未成年人,我们要求您请您的父母或其他监护人仔细阅读本政策,并在征得您的父母或其他监护人同意的前提下使用我们的服务或向我们提供信息。
如果您是14周岁以下儿童的,在您使用我们的服务前,确保在取得监护人的同意后,您才可在监护人的指导下使用我们的服务,确保您在使用我们的服务和进行交易时的安全。
若您是儿童的父母或其他监护人,请您关注儿童是否是在取得您的授权同意之后使用我们的服务。如您对儿童的个人信息有疑问,请与我们的个人信息保护专职部门联系。
七、联系我们
您可以通过以下方式与我们联系,我们将在15天内回复您的请求:
1、如您对本政策内容有任何疑问、意见或建议,您可通过比尔易购客服与我们联系;
2、我们还设立了个人信息保护专职部门,您可以通过 13928258585 与其联系(请您注明与比尔易购有关,并说明具体事实情况),办公地址:北京市顺义区金蝶软件园一座707室。 需注意的是,我们可能不会回复与本政策或您的个人信息权利无关的问题。
如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决方案。
八、第三方SDK
为保障手机App的稳定运行或实现相关功能,我们可能会接入由第三方提供的软件开发包(SDK)实现前述目的。我们会尽到审慎义务,对合作方获取信息的软件工具开发包(SDK)进行严格的安全监测,以保护数据安全。
我们接入的第三方SDK主要服务于您以及您所代表的企业的需求,因此在满足新的服务需求及业务功能变更时,我们可能会调整我们接入的第三方SDK。我们会及时在本说明中向您公开说明接入第三方SDK的最新情况。目前手机App接入的第三方SDK列明如下:
科大讯飞SDK
运营方:科大讯飞股份有限公司
使用目的:语音生成
收集个人信息类型:设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM卡IMSI/地理位置等)
隐私权政策链接:https://www.xfyun.cn/doc/policy/privacy.html
友盟SDK
运营方:友盟同欣(北京)科技有限公司
使用目的:进行APP运营统计与分析
收集个人信息类型:设备信息(IMEI/MAC/Android ID/IDFA/OAID/OpenUDID/GUID/SIM卡IMSI/ICCID)、位置信息、网络信息
隐私权政策链接:https://www.umeng.com/page/policy
支付宝SDK
收集个人信息用途/目的:支付宝支付
收集个人信息类型:设备标识符
第三方隐私政策链接:
http://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201902141711_54837.html?spm=5176.19720258.J_9220772140.89.47cb2c4ax8Oqld
微信SDK
收集个人信息用途/目的:微信支付
收集个人信息类型:设备标识符
第三方隐私政策链接:https://www.wechat.com/zh_CN/privacy_policy.html
农行SDK
收集个人信息用途/目的:农行支付
收集个人信息类型:设备标识符
第三方隐私政策链接:https://passport.nxin.com/home/agreement/50171
九、应用权限申请
1、为保障我们的产品/服务功能实现与安全稳定运行目的,我们可能会申请或使用操作系统的相关权限;
2、为保障您的知情权,我们通过下列列表将产品/服务可能申请、使用的相关操作系统权限进行展示,您可以根据实际需要对相关权限进行管理;
3、根据产品/服务的升级,申请、使用权限的类型与目的可能会有变动,我们将及时根据这些变动对列表进行调整,以确保您及时获悉权限的申请与使用情况;
4、请您知悉,我们为业务与产品/服务的功能与安全需要,我们可能也会使用第三方SDK,这些第三方也可能会申请或使用相关操作系统权限;
5、在使用我们产品/服务的过程中,您可能会使用第三方开发的H5页面或小程序,这些第三方开发的插件或小程序也可能因业务功能所必需而申请或使用相关操作系统权限;
安卓操作系统应用权限列表
权限名称(英文) | 权限名称(中文) | 权限功能说明 | 使用场景或目的 |
---|---|---|---|
READ_EXTERNAL_STORAGE | 读取存储 | 提供读取手机储存空间内数据的功能 | 允许App读取存储中的图片、文件等内容,主要用于截图反馈及上传图片用于帮助您发布信息,在本地记录崩溃日志信息(如有)等功能 |
WRITE_EXTERNAL_STORAGE | 写入存储 | 提供写入外部储存功能 | 允许App写入/下载/保存/修改/删除图片、文件、崩溃日志等信息 |
READ_PHONE_STATE | 读取电话状态 | 提供读取手机设备标识等信息,请您放心该权限无法监听、获取您的任何通话内容与信息 | 读取设备通话状态和识别码,识别手机设备ID,安全保障等主要功能 |
CAMERA | 拍摄 | 使用拍摄照片和视频、完成扫描二维码 | 用于扫码、拍摄视频、拍摄照片时使用 |
ACCESS_FINE_LOCATION | 访问精确定位 | 通过全球定位系统(GPS)或网络位置信息(例如基站和WLAN)获取精准地理位置信息 | 用于完成安全保障、推荐信息以及基于地理位置的服务(LBS)等相关功能 |
ACCESS_COARSE_LOCATION | 访问粗略位置 | 通过网络位置信息(例如基站和WLAN)获取大致地理位置信息 | 用于完成安全保障以及基于地理位置的服务(LBS)等相关功能 |
ACCESS_NETWORK_STATE | 检测联网方式 | 在网络异常状态下避免数据发送,节省流量和电量。 | 在网络异常状态下避免数据发送,节省流量和电量。 |
INTERNET | 允许联网 | 允许应用程序联网和发送统计数据的权限,以便提供统计分析服务。 | 允许应用程序联网和发送统计数据的权限,以便提供统计分析服务。 |
ACCESS_WIFI_STATE | 获取WIFI 状态 | 获取WIFI状态 | 获取WIFI 状态,在wifi情况下进行日志、更新文件的传输与下载,减少流量消耗。 |
iOS 操作系统应用权限列表
plist 中描述名称 | 对应功能 | 使用场景或目的 |
---|---|---|
NSPhotoLibraryUsageDescription | 读取相册中内容 | 用于帮助您在图片搜索时读取图片、发表评价时上传图片、扫码时识别本地图片、编辑头像时上传本地照片 |
NSPhotoLibraryAddUsageDescription | 向相册中添加内容 | 用于保存商品图片时将图片存储至相册 |
NSMicrophoneUsageDescription | 使用麦克风 | 帮助您完成音视频信息发布、语音搜索等需要使用该权限的相关功能 |
NSLocationWhenInUseUsageDescription | 仅App被使用时获取地理位置 | 用于完成安全保障、填写收货地址和基于地理位置的服务(LBS)等相关功能 |
NSFaceIDUsageDescription | 访问面容ID | 用于帮助您基于面容 ID 完成支付操作 |
NSContactsUsageDescription | 读取用户通讯录 | 用于在话费充值等时可以更便利地取用您通讯录内的联系人信息,无需再手动输入 |
NSCameraUsageDescription | 使用摄像头 | 用于商品评价、退货上传、晒单等场景下扫码、上传头像、发表评价 |
NSUserTrackingUsageDescription | 访问广告标识符 | 用于开屏广告 |
十、账号注销
在您进行账号注销前,我们将验证你已授权给我们的个人身份、安全状态、设备信息等。注销账号行为是不可逆的行为,在你注销账号后,我们将删除所有关于你的信息,若删除个人信息从技术上难以实现的,我们将会进行匿名化处理,或停止除存储和采取必要的安全保护措施之外的处理,但法律法规另有规定的除外。除此之外,如果你或其他有权主体对相关法律法规赋予的个人信息权利的行使,有任何主张、要求或者疑问,你可以通过 13928258585 与其联系,我们将尽快审核所涉问题,并在验证你的用户身份后的十五个工作日内回复。
我们对您注销账号的决定深表遗憾。如果您如决定继续进行账号注销,您的账号需同时满足一下条件:
附录:相关定义
比尔易购:指比尔易购服务提供者运营客户端,包括:比尔易购、比尔易购卖家版、比尔管理通、比尔档口通、比尔运维通、比尔易购、比尔易购卖家版,各端均适用(Android、IOS、HMOS、PC、小程序)。
比尔易购服务提供者:指比尔信息技术(北京)有限公司。
个人信息:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹信息,以及不满十四周岁未成年人的个人信息。
儿童:指不满十四周岁的未成年人。
设备信息 :包括设备标识符(IMEI、IDFA、Android、ID、MAC、OAID、IMSI及其他设备相关信息)、应用信息(应用崩溃信息、通知开关状态、应用安装列表及其他应用相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息),设备网络环境信息(IP地址,WiFi信息,基站信息及其他网络相关信息)。以产品实际采集情况为准。
服务日志信息:包括浏览记录、点击查看记录、搜索查询记录、交易、售后、关注分享信息、发布信息,以及IP地址、浏览器类型、电信运营商、使用语言、访问日期和时间。
去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。