“什么值得买”个人信息保护政策
版本更新日期:2022年 12月 07日
版本生效日期:2022年 12月 14日
北京值得买科技股份有限公司及其关联方(以下简称“什么值得买”或“我们”)作为“什么值得买”平台(包括但不限于什么值得买网站www.smzdm.com、什么值得买客户端、小程序以及随技术发展出现的新形态向您提供的各项产品和服务等)的运营者,深知个人信息对您的重要性,我们将按照法律法规的规定,保护您的个人信息安全。基于此,我们制定本《个人信息保护政策》(以下简称“本政策”),帮助您充分了解在您使用我们产品和服务的过程中,我们会如何收集、存储、使用、加工、传输、提供、公开、删除和保护您的个人信息以及您可以如何管理您的个人信息,以便您更好地作出适当的选择。
在您开始使用我们的产品和服务前,请您务必仔细阅读并理解本政策,特别应重点关注我们以粗体标识的条款,确保您充分理解和同意之后再开始使用。本政策中涉及的相关术语,我们尽量以简明扼要的方式进行表述,以便您更好地理解。如对本政策内容有任何疑问、意见或建议,您可通过本政策文末的联系方式与我们联系。
本政策将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息
二、我们会如何使用Cookies
三、数据使用过程中涉及的合作方以及转让、公开披露个人信息
四、我们会如何保护和保存您的个人信息
五、您的权利
六、我们会如何处理未成年人的个人信息
七、本政策如何更新及适用范围
八、如何联系我们
一、我们如何收集和使用您的个人信息
(一)我们收集和使用个人信息的功能和场景
您的个人信息会在您注册和使用我们的产品和服务时被收集,“什么值得买”会出于本政策所述的以下目的收集和使用您的个人信息。
1、账户服务
(1)账户注册、登录
您使用“什么值得买”提供的产品和服务,可以注册并登录经注册的“什么值得买”账号。当您注册“什么值得买”账号时,您需向我们提供您的手机号码,我们将通过发送短信验证码的方式来验证您的身份是否有效,验证无误后我们会为您创建账号,您也可以设置登录密码。收集手机号码是履行国家法律法规关于网络实名制(真实身份信息认证)要求的必要信息,如果您拒绝提供手机号码用于注册、登录,我们可能无法为您提供信息发布功能。
基于我们与通信运营商的合作,您也可使用“一键登录”功能进行登录,经过您的同意,我们会使用运营商提供的功能,将您设备中的手机号码作为您的注册、登录账号并免于密码或动态验证码核验,为您提供快捷的注册、登录服务。
您也可以使用第三方账号(如微信、微博、QQ、中粮我买网)登录并使用“什么值得买”,此时您需要授权我们获取您在第三方平台的信息(头像、昵称等公开信息以及您授权的其他信息),但您仍需要提供您的手机号码用于“什么值得买”账号的创建与绑定,账号创建及绑定后,您可以直接使用第三方账号登录并使用本产品和相关服务。我们可能从第三方获取您的上述信息的目的是为了记住您作为“什么值得买”用户的登录身份。您可以自行对您享有的上述第三方账号与“什么值得买”平台进行绑定和解绑操作。
对于使用“通过Apple登录”功能的用户,请您知悉并了解,我们不会收集储存在您设备当中的Apple ID及电子邮箱信息,并有权根据本政策要求您提供其他创建、登录账号的必要信息(手机号码及登录密码);对于“通过Apple登录”功能涉及的其他个人信息相关问题,请您查看Apple的隐私政策加以了解。
您可以修改、补充您的昵称、头像、个人简介、性别、生日、常居地、兴趣管理、会员信息、婚姻状况、宝宝档案、收货地址等相关信息,并可进行绑定邮箱、手机号码、淘宝账号、社交账号及设置安全密码(在申请众测、兑换礼品、打赏等重要操作时会验证安全密码)、进行获取微信通知服务设置等操作。您设置头像时,可选择采取拍照上传头像或使用您设备中的照片作为头像。若您选择拍照上传头像,我们将申请获取您的相机权限;若您选择使用您设备中的照片作为头像,我们将申请获取您的相册(存储)权限。您补充的信息将有助于我们为您提供个性化的商品推荐和更优质的服务体验,但如果您不提供这些补充信息,不会影响您使用“什么值得买”平台的基本业务功能(如浏览“好价”、“社区”内容)。
您补充的昵称、头像、个人简介及您发布的好价爆料、文章、晒物、视频、百科及评论,以及您的关注等动态将在账号的个人主页中公开展示。
(2)创作者认证
当您申请我们为您进行个人创作者认证时,我们可能需要收集您的姓名、手机号码、微信号、联系邮箱、所在城市、行业/职业信息、兴趣爱好信息以证实您的身份;当您申请我们为您进行机构创作者认证时,我们可能需要收集您的机构全称、营业执照、运营者资料信息(包括姓名、手机号码、微信号、联系邮箱)及相关授权文件以证实您的身份。我们在对您提交信息的真实性进行审核后,会为您标记认证标识,并提供认证账号的专属服务。
(3)品牌任务平台实名认证
当您申请入驻品牌任务平台时,我们可能需要收集您的实名身份信息(包括真实姓名、身份证号码、手机号码及验证码)。实名身份信息将用户身份认证、安全识别、收益提现、个税代扣代缴及商业任务接单的用途,通过认证的实名信息将与您的账户唯一绑定。如您的实名身份信息发生变更,您应及时通知我们并重新提供最新、真实、完整的信息进行认证。我们有权对您提交的实名身份信息进行审核,包括通过提供认证服务的第三方认证机构进行信息的核验。
如您拒绝提供前述信息,您将无法成功入驻品牌任务平台,但不会影响您使用其他功能。
2、内容浏览和搜索
在您浏览商品或服务信息的过程中,为向您提供连续性、一致化的使用体验,我们会记录您的使用情况。如您未登录账号,我们会通过设备对应的标识符信息来记录您的浏览、搜索、点值(点赞)、分享信息;如果您已登录账号,我们会通过您的账号来记录您浏览、搜索、点值(点赞)、分享、关注、收藏信息。
在为您提供与设备所在位置相关的内容或服务时,经过您的授权,我们会使用与本服务相关的地理位置信息(如精确定位信息、WLAN接入点、蓝牙和基站),以保障内容或服务的质量,并向您推荐可能感兴趣的内容或服务。其中地理位置信息是敏感个人信息,如果您拒绝开启设备位置权限,则我们不会根据通过您的位置权限获得的地理位置信息向您进行内容推荐,但不会影响您其他功能的正常使用。
当您使用搜索功能时,我们会收集您的搜索关键字信息、日志记录。为了提供高效的搜索服务,搜索关键字信息会暂时存储在您的设备中,因此当您在同一设备上再次使用搜索功能时,我们会向您展示您的搜索历史记录。
3、发布与互动
您发布文章、图片、音视频等内容或进行评论、点值(点赞)时,我们将收集您发布的信息,并展示您的昵称、头像、发布内容和信息。您发布的信息中可能包含他人的个人信息,请您在发布前务必取得他人的合法授权,避免非法泄露他人的个人信息。
您使用发布图片、音视频功能时,我们会请求您授权相册(存储)、相机、麦克风的访问权限;您在使用品牌任务平台过程中需上传文件时,我们会请求您授权文件读取权限。您如果拒绝提供授权,将无法使用对应的功能,但不影响您正常使用“什么值得买”的其他功能。
在您分享或被分享信息、参加活动情形下,我们需要访问您的剪切板,读取其中包含的口令、分享码、链接,以为您实现跳转、分享、活动联动功能或服务。
当您关注账号时,我们会收集您关注的账号信息并向您展示您关注的账号发布的内容。
当您使用“优惠日历”中的预约功能时,我们会请求您的日历权限,在您授权日历权限后,我们会访问您的日历,帮助您创建一条提醒;当您取消预约时,也会取消日历中的提醒。拒绝授权将导致我们无法通过日历提醒您,但不会影响我们向您发送通知或提醒的推送,也不会影响“什么值得买”其他功能的正常使用。
当您进行“摇一摇”、重力滚动跳转等依赖于动作开展的互动或活动时,我们会使用您的加速度、重力传感器信息(单纯的传感器数据不属于个人信息),以识别您的动作,用于活动参与或为您展示下一步互动场景。
4、帮助您完成下单、会员权益兑换、订单及财产管理
当您购买我们提供的产品或服务、进行会员权益兑换(含领取优惠券、进行卡券兑换等),或参加需要支付一定保证金或对价的活动时,我们会收集您的交易(兑换)记录(包括交易内容、交易状态、交易方式、交易时间、金额、单号、流水记录),并在您账户中的相关页面进行展示。当您通过参与站内活动等途径获得卡券、金币、碎银子或者其他活动奖励时,我们会收集您参与活动的相关记录以及您获得的卡券、金币、碎银子或者其他活动奖励信息并在您账户中的相关页面进行展示。
我们收集这些信息是为了帮助您顺利完成交易、保障您的交易安全、便于您查询订单信息、提供客服与售后服务及其他我们明确告知的目的。
5、参与活动
当您选择参与我们举办的趣味活动、营销活动或品牌任务活动时,根据活动实际情况,我们可能需要收集并展示您的报名信息、报名记录、活动参与情况、奖品获取情况、银行账户及相关交易记录,以便我们记录您参与活动的情况、向您兑现活动奖励或实现其他活动参与目的。
当您参与“值友步数挑战赛”活动时,我们还可能需要收集并展示您的行走数据、报名时支付的报名费、挑战记录。为获取您的行走记录,我们需要您开启“运动与健身”权限,您拒绝提供可能会影响您参与“值友步数挑战赛”活动,但不会影响其他功能。
当您使用金融服务提供方提供的金融产品时,您参与活动可能需完成实名认证,此时我们可能需要调用您的相册(存储)、相机、麦克风权限以保证您能够将您的身份证正反面照片、人脸信息及音视频图像信息传输给金融服务提供方对您的身份进行识别,但我们本身不会收集您的前述信息。
前述相关交易记录、身份证正反面照片、人脸信息及音视频图像信息属于敏感个人信息,拒绝提供可能会影响您参加相关活动,但不会影响其他功能。
6、支付和提现功能
您在购买我们提供的产品或服务,或参与需要支付一定保证金或对价的活动时,您可能需要使用第三方支付账户来完成支付。在支付过程中,我们可能会收集您的第三方支付账户信息(如微信支付openid、支付宝userid及授权页面提示的其他信息)。
对于您参与活动获取的活动奖励,在符合发放条件的前提下,我们将发放至“我的钱袋”,如您需要提现,则需要绑定至少一个收款账户,此时我们也会收集您的收款账户信息(如微信支付openid、支付宝userid及授权页面提示的其他信息)。
7、帮助向您完成商品或服务的交付
当您进行实物礼品兑换、获得众测产品或完成品牌任务所需的实物产品、收取我们发放的活动奖励等需要向您交付实物商品或服务的情形时,您需向我们提供收货人姓名、地址、邮政编码、联系电话信息,请您知悉并理解,因部分产品、奖励将由我们的关联方或合作方为您提供,故我们可能会将您提供的收货信息共享给该等第三方,但不会超出必要的使用目的。如您拒绝提供收货信息,将无法获取相应的实物商品或服务,但不影响其他功能的正常使用。同时,为向您提供售后与争议解决服务之目的,我们可能还需要及时获悉并确认交付进度及状态,您同意我们可自前述主体处收集与交付进度相关的信息。
8、个性化推荐
我们会收集(包括在后台状态下收集)您的设备信息、服务日志信息、地理位置信息,以及其他取得您授权的信息(包括依法取得您授权后,自合作伙伴处收集的您在合作伙伴平台的部分信息),通过算法模型预测您的偏好特征,匹配您可能感兴趣的商品、服务或其他信息,对向您展示的商品、服务或其他信息进行排序。
为了向您提供更优质的服务,我们也会与包括友盟在内的第三方数据服务商合作预测您的特征偏好;为了保障您的数据安全,该种预测以指数分分值的方式提供,数据分析在严格去标识化安全措施前提下进行。同时,我们的广告合作方也可能向我们提供广告合作方在其运营平台向您推荐的商品或服务的相关情况,以便我们向您推荐更符合您需求的内容。
为满足您的多元需求,我们会在排序过程中引入多样化推荐技术,拓展推荐的内容,避免同类型内容过度集中。我们也会基于您的偏好特征在“什么值得买”及其他第三方应用程序向您推送您可能感兴趣的商业广告及其他信息,或者向您发送商业性短信息。
请知悉,“什么值得买”中的个性化推荐算法并不会识别特定自然人的真实身份,仅是基于用户行为和特征提供相关性更高与更丰富的信息。
您可根据本政策第五章节中的“(三)个性化推荐的管理”指引的路径管理个性化内容推荐及个性化广告推荐,当您关闭后,我们不会基于个性化推送的目的处理您的个人信息,而仅会向您推送与您的偏好无关的具有普遍性的内容或广告。
9、客服与账号申诉、举报投诉
当您与我们的客服进行联系咨询或者向我们进行账号申诉、举报投诉时,为了保障您的账户及系统安全,我们可能需要您先行提供账户信息,并与您之前的个人信息相匹配以核验您的用户身份。同时,我们可能还会需要收集您的如下个人信息:联系方式(您与我们联系时使用的电话号码/电子邮箱或您主动向我们提供的其他联系方式)、您与我们或客户服务供应商进行沟通的信息(包括文字/图片/音视频/、通话记录形式)、与您需求相关联的其他必要信息。我们收集这些信息是为了调查事实并帮助您解决问题,如您拒绝提供上述信息,我们可能无法及时响应您的需求或向您反馈咨询或申诉、举报投诉结果。
为了提供服务及改进服务质量的合理需要,我们还可能使用您的其他信息,包括您参与问卷调查时向我们发送的问卷答复信息。
当您使用在线客服沟通等的部分功能时,我们会请求您的相册(存储)、相机、麦克风权限,并收集您的图片/音视频、语音信息。若您拒绝提供的,仅会使您无法使用该功能,但并不影响您正常使用产品或服务的其他功能。
10、消息通知
您知悉并同意,对于您在使用产品和服务的过程中提供的您的联系方式(例如:手机号码、绑定邮箱、社交账号),我们在运营中可能会向其中的一种或多种发送多类通知,用于用户消息告知、身份验证、安全验证、用户使用体验调研等用途,我们也可能通过站内私信的方式发送此类通知;此外,我们也可能会通过我们的站内私信、电子邮件或其他方式,为您提供您可能感兴趣的服务、功能或活动等商业性信息。如相关页面设置了“退订”或类似功能且您不希望我们通过上述方式向您发送商品或服务的相关信息,您可以按照页面提示的操作进行设置或联系我们进行反馈,要求全部或部分停止接收我们发送的相关推广信息。
11、保障网站安全所必须的功能
为提高您使用我们的服务时系统的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入风险,更准确地识别违反法律法规或“什么值得买”平台相关协议、规则的情况,我们可能会通过收集(包括在后台状态下收集)和使用您在访问或使用“什么值得买”平台时的账户信息、交易信息、设备信息、服务日志信息、正在运行的进程信息,以及依法取得您的授权后自我们关联方、合作方收集的信息,来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采集必要的记录、审计、分析、处置措施。
(二)设备权限调用
我们在提供产品和服务的过程中,可能需要使用您设备中的系统权限来收集相关个人信息。您可以选择是否授权我们使用您的设备相关权限,即使授权后也允许您自行关闭或者再开启。
请您注意,您开启这些权限即代表您授权我们可以按本政策的规定收集和使用这些个人信息,您关闭权限即代表您取消了这些授权,则我们将不再继续收集和使用您的这些个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。
您可点击此处查看应用权限申请与使用情况的汇总说明。
(三)除同意外的其他合法性事由
根据相关法律法规的规定,在以下情形中,我们可以在不征得您的授权同意的情况下收集、使用您的个人信息:
1、为订立、履行个人作为一方当事人的合同所必需;
2、为履行法定职责或者法定义务所必需;
3、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
4、依照《中华人民共和国个人信息保护法》的规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
5、法律、行政法规规定的其他情形。
特别提示您注意,如信息无法单独或结合其他信息识别到您的个人身份,其不属于法律意义上您的个人信息;当您的信息可以单独或结合其他信息识别到您的个人身份时或我们将无法与任何特定个人信息建立联系的数据与其他您的个人信息结合使用时,这些信息在结合使用期间,将作为您的个人信息按照本政策处理与保护。
二、我们会如何使用Cookies
(一)为确保网站正常运转、为您获得更轻松的访问体验、向您推荐您可能感兴趣的内容,我们会在您的计算机或移动设备上存储名为Cookies的小数据文件。Cookies通常包含标识符、站点名称以及一些号码和字符。
(二)我们不会将Cookies用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookies。大多数浏览器均为用户提供了清除浏览器缓存数据的功能,您可以进行相应的数据清除操作,或可修改对Cookie的接受程度或拒绝我们的Cookie。您可能因为这些修改,无法使用依赖于Cookie的服务或相应功能。
三、数据使用过程中涉及的合作方以及转让、公开披露个人信息
(一)数据使用过程中涉及的合作方
1、基本原则
我们与合作方合作过程中,将遵守以下原则:
(1)合法原则:涉及数据处理活动的,应当遵守合法原则。
(2)正当与最小必要原则:数据使用必须具有正当目的,且应以达成目的必要为限。
(3)安全审慎原则:我们将审慎评估合作方使用数据的目的,对这些合作方的安全保障能力进行综合评估,并要求其遵循合作法律协议。我们会对合作方获取信息的软件工具开发包(SDK)、应用程序接口(API)进行严格的安全监测,以保护数据安全。
2、委托处理
对于委托处理个人信息的场景,我们会与受托合作方根据法律规定签署相关处理协议,并对其个人信息使用活动进行监督。
3、共同处理
对于共同处理个人信息的场景,我们会与合作方根据法律规定签署相关协议并约定各自的权利和义务,确保在使用相关个人信息的过程中遵守法律的相关规定、保护数据安全。
4、合作方的范围
若具体功能和场景中涉及由我们的关联方、第三方提供服务,则合作方范围包括我们的关联方与第三方。
(二)合作的场景
目前,我们的合作伙伴主要包括以下类型,具体您可点击此处查看《个人信息共享清单》。
1、为实现“什么值得买”的业务功能
(1)一键登录功能:为给您提供账号登录的一键登录功能,第三方服务商可能会获取您的必要设备信息、sim卡信息、手机号码信息;
(2)第三方账号登录、绑定及信息分享功能:当您使用“什么值得买”账号登录其他第三方的产品或服务、将“什么值得买”账号与其他第三方账号进行绑定或进行信息分享时,第三方服务商可能会获取您的昵称、头像、必要设备信息、服务日志信息、应用进程信息及其他您授权的信息;
(3)消息推送服务:为给您提供消息推送,第三方推送服务商可能会获取您的必要设备信息、sim卡信息、应用进程信息;
(4)内容审核服务商:为保证用户在互联网信息平台上发布的内容是合法合规的,我们可能会向委托的第三方内容审核服务商共享您在平台上发布的内容信息;
(5)云储存服务:为给您提供云端储存服务(您上传至“什么值得买”平台的图片、音视频内容会储存在云端以及有关场景),第三方服务商可能会收集您的必要设备信息;
(6)支付服务:为保障您顺利实现支付、提现功能并保证支付安全,第三方支付服务商可能会收集您的必要设备信息、设备传感器信息等;
(7)第三方物流服务:当需要向您寄送礼品、众测产品或其他实物礼品(如有)等向您交付实物商品或服务时,我们为了准确、安全向您完成产品的交付及配送,第三方物流公司在发货及配送环节内不可避免地会获知您的相关配送信息;
(8)客户服务:为及时处理您的投诉、建议以及其他诉求,客户服务提供商需要使用您的账户信息、必要设备信息、账户状态信息、您的历史发布记录、您与客服进行沟通的信息及其他为提供客户服务所需的信息,以及时了解、处理和响应您的需求。如有必要,也可能需要使用您的手机号码或通过其他通讯方式与您取得联系;
(9)联合营销活动:为确保您的完整参与、帮助合作方向您兑现活动奖励或实现其他活动参与目的,我们会将您参与活动所需的及向您发放奖励所需的必要信息提供给与我们开展联合营销活动的合作方。
(10)品牌任务活动:为便于委托我们进行任务发布和执行的合作方更好、更全面地了解您的信息,帮助您与合作方更好地达成合作目的,并供合作方审核和确认您提交的服务成果,我们会将您必要范围内的个人信息(包括您填写的任务报名信息、您的昵称、粉丝量、账号主页、优质案例链接、服务成果)与合作方进行共享。
(11)链接跳转技术支持服务:为便于您在点击“直达链接”或类似外部链接时跳转至第三方平台进行信息浏览或购买,第三方技术服务商可能会收集您的必要设备信息、设备传感器信息等。
2、广告
我们可能与广告推送、投放相关的广告主、服务商、供应商和其他合作伙伴(合称“广告合作方”,如秒针等)共享分析去标识化的设备信息、应用进程信息或统计信息,这些信息难以或无法与您的真实身份相关联。这些信息将帮助我们分析、衡量广告和相关服务的有效性,并可能用于个性化内容推荐。
(1)广告推送与投放:进行推送/推广和广告投放或提供相关服务的广告合作方可能需要使用去标识化或匿名化后的设备、网络、渠道信息以及标签信息;与广告主合作的广告推送/推广、投放/分析服务的广告合作方可能需要使用前述信息,以实现广告投放、优化与提升广告有效触达率。广告合作方也可能向我们提供您通过“什么值得买”平台提供的链接跳转至广告合作方指定平台并在一定期限内在广告合作方指定平台产生的相关交易信息,以便达成我们和广告合作方的合作目的并监测广告推送与投放的效果,并向您推送您可能感兴趣的信息、话题或活动。
(2)广告统计分析:提供广告统计分析服务的广告合作方可能需要使用您的设备、网络、广告点击、浏览、展示以及广告转化数据等信息用于分析、衡量、提升广告和相关服务的有效性。这类合作伙伴可能将上述信息与他们合法获取的其他数据相结合,并向我们返回分析结果,以执行我们委托的广告服务或决策建议。
(3)广告留资信息:您在广告中主动填写、提交的联系方式、地址等相关信息,可能被广告主或其委托的合作方收集并使用。
3、与我们的关联公司进行必要、合理共享
为便于我们向您提供一致化服务、完善个性化体验及实现安全风控之需要,功能有相应联系的关联公司产品或服务将适用统一账号体系。适用统一账号体系的关联公司产品或服务将共享您注册、登录、使用我们的产品或服务的一些个人信息,具体可能包括以下部分或全部信息,并在关联公司产品或服务内联动展示:(1)您的基本资料信息,包括昵称、头像、手机号码、登录密码、微信账号;(2)您的设备信息;(3)您的浏览、评论、收藏、搜索记录等。
注:
(1)“统一账号体系”是指对您在关联公司产品或服务中绑定的同一手机号码,创建统一的字符串,实现账号统一登录,并获得相关功能。如您在关联公司任一款产品中对该账号信息(包括绑定手机号码、登录密码、绑定微信账号)进行修改,该等修改将会自动同步至您的统一账号。
(2)适用统一账号体系的“关联公司产品或服务”包括海南值选科技有限公司、值得买科技(杭州)有限公司等关联公司运营的积木小站、花钱帝、好闻好价、爱宠次元、跑者RUNNER、Fit挑食值选、WANTOBE、尿裤帮、厨卫U家、甜漫记、必境、白酒星球、芯舍、小树苗悦读、醉山房、光圈社、NAS迷等相关产品。
4、实现安全与统计分析
(1)保障使用安全:为充分保障您的账户及交易安全,提高您使用“什么值得买”平台服务的安全性,保护您的财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,我们会将必要的设备信息、服务日志信息等信息与安全服务提供方进行共享,用于安全事件的预防和处理。
(2)学术科研:为提升相关领域的科研能力,促进科技发展水平,我们在确保数据安全与目的正当的前提下,可能会与合作的科研院所、高校等机构使用去标识化或匿名化的数据。
(三)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
2、在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(四)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1、获得您明确同意或基于您的主动选择后;
2、因公布账号中奖、优秀案例、违规处罚公告时会公布账号昵称、中奖/案例/违规情况相关信息。
四、我们会如何保护和保存您的个人信息
(一)我们保护您个人信息的技术与措施
1、数据保护技术措施
我们已采取符合业界标准、合理可行的安全防护措施保护您的个人信息,防止您的个人信息遭到未经授权的访问、披露、使用、修改、损坏或丢失。例如,我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保用户信息在传输过程中的安全。我们通过采取加密技术对用户个人信息进行加密保存,并通过隔离技术进行隔离。我们对用户敏感个人信息的保存和传输均采取强加密算法的单向哈希,同时会对加密算法进行加密保护,并对保存和传输的敏感个人信息的环境定期进行病毒查杀以及系统漏洞扫描检测。
目前,我们的重要信息系统已经通过网络安全等级保护的三级以上测评。
2、数据保护管理组织措施
我们建立了行业内先进的以数据为核心、围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术的维度提升个人信息的安全性。我们设有信息安全部,统一协调管理信息安全工作,推动各项信息和数据安全活动;我们会举办安全和个人信息保护培训课程,加强员工对于保护个人信息重要性的认识。
我们仅允许有必要知晓这些信息的“什么值得买”及“什么值得买”关联方的员工、合作伙伴访问个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的人员履行相应的保密义务,如果未能履行这些义务,可能会被追究法律责任或被中止/终止与我们的合作关系。
3、个人信息安全事件的响应
为应对个人信息泄露、损毁和丢失等可能出现的风险,我们制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。我们也为安全事件建立了专门的应急响应团队,制定了应急处理预案,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击。
在发生个人信息安全事件时,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
4、安全提示
我们会尽全力保护您的个人信息,但请您理解,由于技术的限制以及可能存在的各种恶意手段,互联网行业并非绝对安全的环境。您需要了解,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。因此,我们强烈建议您采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的账号密码和相关个人信息排除给他人等。
(二)我们如何保存您的个人信息
1、我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。
2、我们仅会在达到本政策所述目的所必需的时限内保存您的个人信息,同时将结合法律有强制的留存要求期限的规定确定。在超出保存期间后,我们会根据适用法律的要求删除您的个人信息,或者进行匿名化处理。
3、在您成功注销账号后,我们将停止为您提供服务,您的个人信息将在“什么值得买”全站匿名化处理,使您的账号处在不可被检索、访问的状态,同时我们会在符合相关法律法规规定的前提下删除您的个人信息。
4、请您理解,当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以删除或实现匿名化。
5、如果我们终止服务或运营,我们会至少提前三十日向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。
五、您的权利
我们非常重视您对个人信息的管理,并尽全力保护您对于您个人信息访问、更正、删除、撤回同意、注销账号、投诉举报等权利,以使您拥有充分的能力保障您的个人信息安全。
但请您理解,特定的业务功能和服务需要一些您的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供对应的功能和服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
我们在不同的版本或操作系统中提供的管理方式的路径可能有差异,请以实际为准。
(一)访问、更正和删除您的个人信息
1、您的账户信息
PC端的具体操作路径为:您可以在“个人中心”页面的“账户设置”页面中访问您提交给我们的个人信息,包括昵称、头像、电子邮箱、手机号码、个人简介、收货地址、绑定的社区账号、安全密码,您也可以通过上述途径进行更正、补充操作,或进行相关解绑操作。
APP端具体操作路径为:个人资料信息:您可以通过首页-“我的”-右上角设置按钮-“个人资料设置”进行访问,您也可以更正、补充及删除您的用户昵称、头像、头像挂件、个人简介、性别、生日、常居地、兴趣管理、会员信息、婚姻状态、宝宝档案、收货地址。安全信息:您可以通过首页-“我的”-右上角设置按钮-“账号与安全”进行访问,您也可以更正、补充您的登录密码、绑定邮箱、绑定手机、绑定淘宝账号、绑定社交账号、设置安全密码,或进行相关解绑操作。您也可以进行账号注销操作。
2、您的关注信息
PC端的具体操作路径为:您可以在“我的关注”页面中访问您关注的达人、粉丝、商品、关键词、好店信息,并可进行“取消关注”的操作。
APP端具体操作路径为:您可以通过首页-“我的”-“关注”进行访问,您也可以进行添加关注操作,或对已关注内容进行开启或关闭推送、订阅设置、取消关注等操作。
3、您的收藏信息
PC端的具体操作路径为:您可以在“我的收藏”页面中访问您收藏的好价、文章、百科信息,并可进行“取消收藏”的操作。
APP端具体操作路径为:您可以通过首页-“我的”-“收藏”进行访问,您也可以通过右上角“编辑”按钮选择“删除收藏”或将已收藏内容“加入清单”。
4、您的浏览信息
APP端具体操作路径为:您可以通过首页-“我的”-“足迹”进行访问,您也可以选择删除或清空您的浏览信息。
5、您发布与互动的信息
PC端的具体操作路径为:您可以在“我的文章”/“我的爆料”/“我的百科”/“我的评论”/“我的众测”/“我的消息”中访问您发布与互动的相关信息。
APP端具体操作路径为:您可以通过首页-“我的”-“我的功能”-“我的消息”/“我的创作”/“我的众测”访问您发布与互动的信息。
6、您的预约提醒信息
APP端的具体操作路径为:您可以通过首页-“我的”-“预约提醒”进行访问,您也可以选择取消提醒。
7、您的交易(兑换)记录及财产相关信息
PC端的具体操作路径为:您可以在“个人中心”中访问您获得的经验、金币、碎银子信息,并通过“个人信息”-“兑换记录”访问您的兑换记录、成长日志、金币日志、碎银子日志等信息。
APP端的具体操作路径为:您可以通过首页-“我的”-“值会员”-“兑换记录”查看和管理您的交易(兑换)记录。您可以通过首页-“我的”-“卡券”/“金币”/“碎银子”/“我的钱袋”访问您获取的卡券、金币、碎银子、零钱信息,以及相关的交易明细或订单记录等信息。
8、清除搜索历史
PC端的具体操作路径为:您可以通过点击“搜索框”-“最近搜过”中进行清空的操作。
APP端的具体操作路径为:您可以通过点击“搜索框”-点击“历史搜索”一栏右侧图标进行清除。
9、我们收集您的信息的情况概要
APP端的具体操作路径为:您可以通过首页-“我的”-右上角设置按钮-“个人信息收集清单”查阅我们收集您的信息的情况概要。
10、对于您在使用我们的产品和服务过程中产生的其他个人信息需要访问、更正或删除的,请随时联系我们。我们会根据本政策所列明的方式和期限响应您的请求。
11、在以下情形中,您可以向我们提出删除个人信息的请求:
(1)处理目的已实现、无法实现或者为实现处理目的不再必要;
(2)我们已停止提供产品或者服务,或者保存期限已届满;
(3)您已明确撤回同意;
(4)如您有足够的理由认为我们违反法律、行政法规或者违反约定处理您的个人信息;
(5)法律、行政法规规定的其他情形。
(二)改变您授权同意的范围
1、控制信息可见范围
您可以在APP端首页-“我的”-右上角设置按钮-“隐私设置”页面中,选择是否“允许别人看到我的点值点赞数据/是否“允许别人看我的打赏动态”/是否“允许别人看我的关注动态”。
2、改变或撤回敏感权限设置
您可以在APP端首页-“我的”-右上角设置按钮-“隐私设置”-“系统权限”中查看和管理APP使用的系统权限;您也可以按照移动终端设备提供的应用权限设置路径进行权限管理。
3、改变或撤回推送设置
您可以在APP端首页-“我的“-右上角设置按钮-“App推送设置”中设置是否允许我们通过“通知”推送给您的相关内容通知、互动通知和功能通知等内容,您还可以进行“个性化设置”,管理上述通知的“安静时间段”等设置。
(三)个性化内容推荐的管理
1、当您接受我们提供的个性化内容推荐服务时,如对具体信息不感兴趣或希望减少某类信息推荐时,您可以长按该被推荐的内容,选择“不感兴趣”,我们会基于您的反馈调整策略。
2、如果您不希望受个性化内容推荐的影响,我们在搜索结果中向您提供了按照最新、最热排序等不针对个人特征的选项。
3、如您想管理我们给您发送的个性化内容,您可以在APP端首页-“我的”-右上角设置按钮-“隐私设置”-“内容推荐服务设置”中进行设置,包括是否允许“首页内容智能排序”/“好价频道内容智能排序”/“社区频道内容智能排序”/“其他场景的智能排序”中进行设置。
点击前往。
(四)个性化广告管理
您可以自主决定是否接收个性化广告,您可以在APP端首页-“我的”-右上角设置按钮-“隐私设置”-“个性化广告管理”中选择是否接收个性化广告推荐。如您关闭接收,您所看到的广告数量可能不会减少,但与您的相关度将会降低。
点击前往。
(五)注销账户
您可注销您注册的“什么值得买”账户,具体注销路径为:登录APP端首页-“我的”-右上角设置按钮-账号与安全-注销账号,进入注销账号页面,认真阅读并勾选《账户注销协议》后,点击“申请注销”按钮。我们将在收到您的注销账户申请后,验证您的账户安全,如您的账户和身份验证无误,我们会在验证完毕之日起15个工作日内处理您的注销申请,该申请不可撤销,因此请您谨慎操作。关于您注销账户应满足的条件及注销账户对您的影响,请详见
《什么值得买账户注销协议》及相关提示页面。
(六)获取您的个人信息副本
您有权获取您的个人信息副本。如您需要获取我们收集的您的个人信息副本,您随时联系我们。在符合相关法律规定且技术可行的前提下,我们将根据您的要求向您提供您的个人信息副本。
(七)约束信息系统自动决策
在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的救济方式。
(八)响应您的上述请求
为保障您的账户安全,我们会首先对您的身份进行验证(如要求您提供书面请求或或提供您的身份证明文件),然后再处理您的请求。
我们将在收到您反馈并验证您的身份后的十五个工作日内答复您的请求。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情形收取一定成本费用。对于那些与法律法规要求相悖、无端重复、需要过多技术手段(例如需要开发新系统或从根本上改变现行惯例等)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
六、我们会如何处理未成年人的个人信息
(一)若您是未满18周岁的未成年人,在使用我们的产品和服务前,应在您的父母或其他监护人的监护、指导下共同阅读并同意本政策或提交个人信息。
(二)特别的,若您是未满十四周岁的未成年人,在使用我们的产品和服务前,应事先取得您的父母或其他监护人的同意,并在监护人的监护、指导下阅读并同意本政策。
(三)我们根据国家相关法律法规的规定保护未成年人的个人信息,只会在法律允许、父母或其他监护人明确同意或保护未成年人所必要的情况下收集、使用、共享或披露未成年人的个人信息。如果我们发现在未事先获得可证实的父母或其他监护人同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关信息。同时我们建立了严格的未成年人信息收集使用规则,以保护儿童(未满14周岁)和青少年(已满14周岁但未满18周岁)的个人信息安全,您及您的父母或其他监护人可以通过阅读
《儿童/青少年个人信息保护规则》了解更多信息。
(四)若您为未成年人的监护人,为被监护的未成年人选择使用我们的产品和服务时,我们可能需要向您收集被监护的未成年人的个人信息,用于向您或被监护的未成年人履行相关服务之必要。在具体服务中需要向您收集未成年人的个人信息的,我们会事先取得您的授权同意,并告知您收集的目的、用途以及对未成年人个人权益的影响等。您作为监护人应当正确履行监护职责,保护未成年人的个人信息安全。若未成年人本人需要注册或使用我们的产品和服务,您应正确引导并予以监护。如您对所监护的未成年人的个人信息有相关疑问,请通过本政策公示及《儿童/青少年个人信息保护规则》所公示的联系方式与我们取得联系。
七、本政策如何更新及适用范围
(一)为给您提供更好的服务以及随着“什么值得买”业务的发展,本政策也会随之更新。但未经您明确同意,我们不会削减您依据本政策所应享有的权利。我们会在“什么值得买”平台页面上发布更新版本并在生效前通过网站公告或以其他适当方式提醒您相关内容的更新,也请您访问“什么值得买”平台以便及时了解最新的个人信息保护政策。
(二)对于重大变更,我们还会提供更为显著的通知方式向您发送变更通知,包括但不限于私信通知、电子邮件通知或在浏览页面做特别提示等方式,说明个人信息保护政策的具体变更内容。
本政策所指的重大变更包括但不限于:
1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3、个人信息共享、转让或公开披露的主要对象发生变化;
4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6、个人信息安全影响评估报告表明存在高风险时。
(三)我们鼓励您在每次使用服务时都查阅本政策。您可以通过“什么值得买”平台PC端首页底部“隐私政策”或APP端首页-“我的”-右上角设置按钮-“关于什么值得买”-“什么值得买”个人信息保护政策中查看本政策。我们还会将本政策旧版存档,供您查阅。您可以通过点击本页面右上角的“历史版本”进行查阅。
(四)“什么值得买”的所有服务均适用本政策。但如果某些服务涉及特定的个人信息保护政策时,以该特定个人信息保护政策为准。
八、如何联系我们
(一)当您对本政策或您个人信息的相关事宜或者投诉、举报等事项有任何问题、意见或建议,请通过以下方式与我们联系。
个人信息保护负责人邮箱:service@zhidemai.com
联系电话:4008108106
注册地址:北京市丰台区汽车博物馆东路1号院3号楼33层3801
常用办公地址:北京市丰台区汽车博物馆东路1号院3号楼33层3801
您还可以通过点击“什么值得买”平台的“联系我们”(PC端)或“在线客服”(APP端)进行咨询。
(二)我们将尽快审核所涉问题,并在验证您的用户身份后的十五个工作日内回复。
附录:相关定义
1、个人信息:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
2、敏感个人信息:一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。(我们将在本政策中对涉及到的敏感个人信息以粗体进行显著标识。)
3、设备信息:包括设备标识符(IMEI、IDFA、Android ID、MAC、OAID、IMSI及其他设备相关信息)、设备序列号、应用信息(应用崩溃信息、通知开关状态、应用安装列表及其他应用相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)、设备网络环境信息(IP地址,WiFi信息,基站信息及其他网络相关信息)、设备传感器信息。以产品实际采集情况为准。
4、服务日志信息:包括浏览记录、点击查看记录、搜索查询记录、收藏、反馈、交易、售后、关注分享信息、发布信息,以及IP地址、浏览器类型、电信运营商、使用语言、访问日期和时间。
5、去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
6、匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。