一、我们如何收集和使用您的个人信息
(一) 您需要授权我们收集和使用个人信息的场景
1、帮助您成为我们的用户
2、向您提供基于地理位置的信息展示
3、帮助您完成支付
4、为您提供安全保障
(二) 您可以选择授权我们收集和使用个人信息的场景
1、基于相机授权的拓展业务
2、基于相册授权的拓展功能
3、基于麦克风授权的拓展功能
4、基于通讯录授权的拓展功能
(三) 其他
(四) 征得同意的例外
二、我们如何使用 Cookie 和同类技术
(一) Cookie 的使用
(二) 网络 Beacon 和同类技术的使用
三、我们如何共享、转让、公开披露您的个人信息
(一) 共享
(二) 转让
(三) 公开披露
(四) 共享、转让、公开披露个人信息时事先征得授权同意的例外
四、我们如何保存和保护您的个人信息
(一) 个人信息的保存
法律法规有明确规定的;
单独征得您的授权同意;
您主动发起的跨境预定、下单、交易等个人行为(如购买国际机票、预订国际酒店等)。
在上述情形中,我们会并要求数据接收方按照本隐私政策以及其他相关的安全保密措施来处理个人信息。
(二) 个人信息的保护措施
为保障您的信息安全,我们努力采取各种符合业界标准的物理、电子和管理方面的安全措施来保护您的个人信息,建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用。法力通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制。防止您的个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如在您的浏览器与“服务”之间交换数据(如信用卡信息)时采用 SSL 加密保护技术;同时对网站本身提供https 安全浏览方式;使用加密技术确保数据的保密性;使用受信赖的保护机制防止数据遭到恶意攻击;部署访问控制机制,确保只有授权人员才可访问个人信息;以及举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
我们已先后通过了公安部信息安全等级保护三级认证、第三方支付行业(支付卡行业 PCI DSS)数据安全标准国际认证等认证资质,并与监管机构、第三方测评机构建立了良好的协调沟通机制,及时抵御并处置各类信息安全威胁,为您的信息安全提供全方位保障。
在不幸发生个人信息安全事件后,我们会立即成立专项应急小组,启动应急预案,防止安全事件扩大,并按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
五、您如何管理您的个人信息
(一) 您有权访问、更正、删除您的个人信息,法律法规规定的例外情况除外。
账户信息——您可以访问、更正您账户中的个人资料及账号信息(身份认证信息除外)、支付信息、账号绑定信息等,也可以更改您的密码、添加安全信息或进行第三方账号和银行卡的解绑等,您可以通过访问网页及 App 在设置中执行此类操作。
(二) 改变您授权同意的范围或撤回授权
六、通知和修订
七、附录:
八、第三方SDK情况说明
SDK收集个人信息类型说明:
1. 设备信息(IMEI/MAC/Android ID/IDFA/OAID/OpenUDID/GUID/SIM卡IMSI信息等):用于识别唯一用户,保证消息认证的精准送达;优化认证通道资源,我们会根据设备上不同APP的活跃情况,整合消息认证的通道资源,为开发者提高消息送达率;为开发者提供智能标签以及展示业务统计信息的服务;
2.网络信息与位置信息(IP地址,WiFi信息,基站信息等相关信息):优化SDK与极光服务器的网络连接请求,保证服务的稳定性和连续性;实现区域认证的功能。
3.APP安装列表信息:我们为向您提供智能认证功能,通过该信息推荐更符合您用户需要的认证内容,减少无用认证信息对您用户的打扰,您可以选择开启或关闭这项服务。
为了确保您可以在不同设备类型上使用法力(以下简称“我们”)提供的所有APP以及其接入的第三方服务,在向您提供服务过程中,基于实现在用户身份认证、手机设备安全、登录第三方服务、通过第三方服务分享信息以及信息及交易安全的需要,我们的APP接入了第三方SDK,其中部分第三方SDK可能会调用或获取您的相关信息。我们将这些第三方SDK的名称、使用目的以及可能调用的权限分列明如下。
第三方SDK来源:科大讯飞
收集用途/目的:提供语音转文字。
收集个人信息类型:常用设备信息(如设备Mac地址、唯一设备IMEI/Android
ID/device ID/GUID、SIM卡 IMSI信息等);个人位置信息(GPS定位)
可能调用的权限:访问网络、访问网络状态、访问WI-FI状态、保持唤醒
第三方隐私政策链接:https://www.xfyun.cn/doc/policy/privacyagreement.html
第三方SDK来源:阿里支付宝支付,阿里乘车码;阿里芝麻信用实名认证;芝麻认证
收集用途/目的:在购买本平台商品或服务时提供支付服务。
收集个人信息类型:常用设备信息(如设备Mac地址、唯一设备IMEI/Android
ID/device ID/GUID、SIM卡 IMSI信息等)
可能调用的权限:访问网络、访问网络状态、访问WI-FI状态、保持唤醒
第三方隐私政策链接:https://docs.open.alipay.com/54
第三方SDK来源:阿里支付宝支付
收集用途/目的:在购买本平台商品或服务时提供支付服务。
收集个人信息类型:常用设备信息(如设备Mac地址、唯一设备IMEI/Android
ID/device ID/GUID、SIM卡 IMSI信息等)
可能调用的权限:访问网络、访问网络状态、访问WI-FI状态、保持唤醒
第三方隐私政策链接:https://docs.open.alipay.com/54
第三方SDK来源:微信开放平台
收集用途/目的:微信支付服务。
收集个人信息类型:常用设备信息(如设备Mac地址、唯一设备IMEI/Android
ID/device ID/GUID、SIM卡 IMSI信息等)
可能调用的权限:访问网络、访问网络状态、访问WI-FI状态、保持唤醒
第三方隐私政策链接:https://open.weixin.qq.com/
第三方SDK来源:Umeng(友盟)
收集用途/目的:提供统计分析、推送信息服务。
收集个人信息类型:常用设备信息(如设备Mac地址、唯一设备IMEI/Android
ID/device ID/GUID、SIM卡 IMSI信息等);个人位置信息(GPS定位)
可能调用的权限:访问网络、访问网络状态、访问WI-FI状态、保持唤醒
第三方隐私政策链接:https://developer.umeng.com/docs/119267/detail/118585
https://www.umeng.com/push
第三方SDK来源:阿里推送
收集用途/目的:提供推送信息服务。
收集个人信息类型:常用设备信息(如设备Mac地址、唯一设备IMEI/Android
ID/device ID/GUID、SIM卡 IMSI信息等);个人位置信息(GPS定位)
可能调用的权限:访问网络、访问网络状态、访问WI-FI状态、保持唤醒
第三方隐私政策链接:https://docs.jiguang.cn//jpush/guideline/intro/
第三方SDK来源:腾讯bugly
运营主体:腾讯科技有限公司
官网链接:http://bugly.qq.com/v2/contract
使用目的:为提高服务稳定性,便于相关服务崩溃后快速准确定位存在问题
收集个人信息类型:Crash环境(Crash信息及线程堆栈,ROM/RAM/SD卡容量、网络/语言状态App信息:包名、版本、所属进程名)、设备信息、设备厂商、设备名称、操作系统版本、运营商代码,App运行状态,闪退、卡顿、网络信息、日志信息
第三方SDK来源:华为推送
收集用途/目的:用于推送消息。
收集个人信息类型:联网信息、设备信息、位置信息、日志信息
第三方隐私政策链接:https://consumer.huawei.com/cn/privacy/privacy-policy/
第三方SDK来源:极光认证
SDK 名称:极光安全认证 SDK
第三方主体:深圳市和讯华谷信息技术有限公司
合作目的:为 App 用户提供一键验证、安全风控和自启动服务
处理个人信息类型及用途:设备信息、网络信息:必要个人信息:设备标识符(包括 IDFA、Android ID、GAID、OAID、UAID、ICCID、Boot ID)、设备硬件信息(包括设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称、设备存储空间)、操作系统信息(包括操作系统版本、系统名称、系统语言)、网络信息(包括网络类型、运营商名称、IP 地址、DHCP、WIFI 状态信息)、手机号;可选个人信息:设备标识符(IMEI、MAC、IMSI)、基站信息、SIM 卡状态:用于有效识别设备、快速响应验证需求以提供高效、稳定、流畅的一键认证服务并生成唯一的极光设备标识符。网络信息(包括网络类型、运营商名称、基站信息、IP 地址、WiFi 状态信息、WiFi 列表信息、SSID、BSSID)、位置相关信息、软件列表信息(包括软件列表及软件运行列表信息):安全风控扩展功能的必要信息,用于分析当前设备的风险等级和应用环境,可有效识别作弊行为,剔除作弊设备,识别恶意刷量、恶意程序、保护用户账号安全等。软件列表信息(包括软件列表及软件运行列表信息):应用自启动扩展业务功能的必要信息,用于让用户的号码验证能够更及时、有效地完成,提高应用的安全性与保护用户账号安全。
数据处理方式:通过去标识化、加密传输及其他安全方式
官网链接:https://www.jiguang.cn
隐私政策链接:https://www.jiguang.cn/license/privacy
中国移动认证
处理的个人信息类型:网络类型、网络地址(IP 地址)、运营商类型、本机号码信息、SIM 卡状态、手机设备类型、手机操作系统、硬件厂商
目的及用途:识别⽤户的⼿机号码快速登录/号码校验,问题查询、分析、风险控制
信息处理方式:SDK 自行采集
第三方主体:中移互联网有限公司
隐私政策:https://wap.cmpassport.com/resources/html/contract.html
中国联通认证
处理的个人信息类型:设备系统版本、手机型号、首选卡、IP地址、手机号码
目的及用途:识别⽤户的⼿机号码快速登录/业务风控
信息处理方式:SDK 自行采集
第三方主体:中国联合网络通信有限公司
隐私政策:https://msv6.wosms.cn/html/oauth/protocol2.html
中国电信认证
处理的个人信息类型:国际移动用户标识码、应用进程信息、ANDROID_ID(可选,V3.8.10 以上版本去除)、注册手机号码、本机号码、网络连接类型、网络状态信息、网络地址、运营商类型、手机设备类型、手机设备厂商、手机操作系统类型及版本
目的及用途:识别⽤户的⼿机号码快速登录/号码校验及业务风控
信息处理方式:SDK 自行采集
第三方主体:天翼数字生活科技有限公司
隐私政策:https://e.189.cn/sdk/agreement/detail.do
火山引擎 API
处理的个人信息类型:手机号码、IP
目的和用途:提供终端用户风险识别服务
第三方主体:北京火山引擎科技有限公司
处理方式:API 接口
隐私政策:https://www.volcengine.com/docs/6504/166009
第三方SDK来源:极光推送
SDK名称:极光推送 SDK
第三方主体:深圳市和讯华谷信息技术有限公司
合作目的:为 APP 用户提供信息推送服务
处理个人信息类型及用途:设备标识符(包括Android ID、GAID、OAID、UAID、IDFA、AAID、Boot ID)、设备硬件信息(包括设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称、设备存储空间)、操作系统信息(包括操作系统版本、系统名称、系统语言)、网络信息(包括网络类型、运营商信息、IP地址、DHCP、WIFI状态信息)、推送信息日志:必要个人信息,用于推送服务基本业务功能场景中生成脱敏的终端用户设备唯一性标识,保证服务在不同设备上的兼容性和准确识别,同时了解推送信息送达的情况。设备标识符(包括IMEI、MAC、IMSI):可选个人信息,用于推送服务基本业务功能场景中生成终端用户设备唯一标识的补充,提升唯一设备标识的准确性,进而提升推送的精确度和触达率;网络信息(包括SSID、BSSID、WIFI列表信息、基站信息、SIM卡状态):可选个人信息,用于推送服务基本业务功能场景中判定模糊位置信息,选择就近推送服务节点提供推送服务,提升推送触达率。位置相关信息:地理围栏、用户分群推送、用户洞察扩展功能所必要个人信息,用于提供线下场景的精细化推送,根据位置信息推荐更符合您需要的推送内容;软件列表信息(包括软件列表及软件运行列表信息):用户分群、应用自启动、链路调节器、用户洞察扩展功能所必要个人信息:有助于帮助您洞察您终端用户的兴趣偏好,帮助您为用户提供更合适的推送内容,同时优化SDK长连接稳定性,提升推送送达率及应用活跃度及通过合并链路,达到为用户省电省流量的目的。
数据处理方式:通过去标识化、加密传输及其他安全方式
极光隐私权政策链接:https://www.jiguang.cn/license/privacy
官网链接:https://www.jiguang.cn/
第三方SDK来源:小米推送
运营主体:小米科技
使用目的:用于推送消息。
收集个人信息类型:设备信息、网络信息
第三方隐私政策链接:http://www.mi.com/about/new-privacy
第三方SDK来源:一键认证
运营主体:中国移动
使用目的:获取用户手机号,方便用户快捷登录,减少操作步骤
可能调用的权限:访问网络、访问网络状态、访问WI-FI状态、保持唤醒
第三方隐私政策链接:http://dev.10086.cn
第三方SDK来源:高德地图
运营主体:高德
使用目的:提供地图定位服务,方便用户找到相关位置
访问网络、访问网络状态、访问WI-FI状态、保持唤醒、访问GPS权限
第三方隐私政策链接:https://lbs.amap.com/pages/privacy/
第三方SDK来源:OPPO PUSH
运营主体:OPPO
使用目的:提供OPPO手机推送服务
访问网络、访问网络状态、访问WI-FI状态、保持唤醒、访问GPS权限
第三方隐私政策链接:https://open.oppomobile.com/new/developmentDoc/info?id=10288
第三方SDK来源:com.tencent.smtt
运营主体:腾讯
使用目的:提供第三方网页跳转服务。
访问网络、访问网络状态、访问WI-FI状态、保持唤醒、访问GPS权限
第三方隐私政策链接:https://x5.tencent.com/docs.html?indator=DeveloperServiceAgreement