“雪花慧” 应用隐私政策

为保障您的个人信息安全与合法权益,规范我们对个人信息的处理行为,根据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》《人脸识别技术应用安全管理办法》等相关法律法规,我们制定本《“雪花慧” 应用隐私政策》(以下简称 “本政策”)。

本政策将帮助您了解以下内容:

  1. 我们收集哪些类型的信息
  2. 我们如何存储这些信息
  3. 我们如何保护这些信息
  4. 我们如何使用这些信息
  5. 信息的分享和对外提供
  6. 您的个人信息权利和账户注销
  7. 未成年人个人信息保护
  8. 隐私政策的变更
  9. 联系方式

一、政策适用范围

本政策适用于 “雪花慧” 应用(包括移动端应用及后续可能上线的相关版本,以下简称 “本应用”)收集、存储、使用、加工、传输、提供、公开披露您个人信息的全部行为。

若您使用本应用中嵌入的第三方服务(如第三方支付、第三方登录等),该第三方服务提供者的隐私政策将单独适用,您在使用第三方服务前应充分了解第三方服务的产品功能及隐私保护政策;我们仅对自身收集的个人信息承担责任,不承担第三方处理您个人信息的相关责任。

您在登录或使用本应用服务前,应仔细阅读并充分理解本政策的全部内容,尤其是涉及个人信息收集范围、使用目的、共享规则、用户权利及人脸信息处理的专项条款。您点击 “同意” 并实际使用本应用服务,即视为您同意我们按照本政策处理您的个人信息;若您不同意本政策任何内容,应立即停止注册或使用本应用服务。

二、我们收集哪些类型的信息

为向您提供服务、优化服务体验及保障账号安全,我们仅会出于合法、正当、必要、诚信的原则,收集与本应用服务直接相关的个人信息,具体如下:

(一)账号登录信息

当您需要通过手机号验证码验证的方式登录本应用,需提供您的手机号码。您也可选择通过账号、密码的形式登录(账号密码仅企业内部员工拥有,在入职后由技术部门同步,无须用户主动注册)

(二)使用行为及设备信息

当您使用本应用服务时,为维护服务正常运行、改进优化服务体验及保障账号安全,我们会收集以下信息:

  1. 设备信息:包括设备型号、操作系统版本、唯一设备标识符(如 IMEI、OAID)、IP 地址、网络类型;
  2. 日志信息:包括接入网络的方式、类型和状态、网络质量数据、操作日志、服务日志信息(如您在本应用的点击操作记录、服务使用时长、服务故障信息等)。

该类信息仅用于本应用的运营维护,不会单独用于识别您的个人身份。

(三)人脸信息

  1. 收集内容:仅收集您主动上传的人脸图像(用于提取加密特征值);
  2. 收集目的:仅限用于门禁通行的身份核验,无任何其他用途;
  3. 为提供企业内部服务,我们会收集企业最终用户使用应用过程中提交或产生的信息和数据(下称“企业控制数据”),企业控制数据可能包括:录入的姓名、照片、手机号码、面部特征、面部识别特征以及联系人关系等企业用户提交或要求提供的个人信息;

你理解并同意,企业用户为企业控制数据的控制者,我们仅根据企业用户的指示以及我们与企业用户间的协议进行相应的处理。如果你对以上企业控制数据的收集目的、范围和使用方式有任何疑问或意见,请联系你所在企业用户或企业用户管理员处理。

请你理解,我们向你提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且需要收集你的信息,我们会通过页面提示、交互流程、网站公告等方式另行向你说明信息收集的内容、范围和目的,以征得你的同意。

收集前提:以您的主动单独同意为前提,您可自主选择是否上传人脸图像,未上传则仅无法使用门禁通行功能,不影响其他服务的正常使用。

(四)其他信息

您在使用本应用客服咨询、意见反馈、故障报修等特定服务时,可能需要提供与服务相关的额外信息(如问题描述、联系方式)。我们将根据服务需要收集该类信息,仅用于处理您的相关需求,需求处理完毕后将及时删除或匿名化处理。

三、我们如何存储这些信息

我们严格遵守法律法规的规定及与用户的约定,按照 “最小必要 + 最短期限” 原则存储您的个人信息:

我们严格遵守法律法规的规定及与用户的约定,将收集的信息用于以下用途。若我们超出以下用途使用您的信息,我们将再次向您进行说明,并征得您的同意。

  1. 信息存储的地点

我们会按照法律法规规定,将在中国境内收集和产生的个人信息(含面部识别特征)存储于中国境内。

  1. 信息存储的期限

一般而言,我们仅为实现目的所必需的时间保留你的个人信息。对于企业用户可自主设定留存期限的部分企业控制数据(如签到记录、签到图片等),我们会根据企业用户的设置留存相关信息,我们不会查看或使用企业用户留存的签到记录和签到图片。

当我们的应用或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知你,在合理的期限内删除你的个人信息或进行匿名化处理,并立即停止收集个人信息的活动,以及关闭第三方应用服务接口,避免第三方服务收集及继续使用个人信息。

四、我们如何保护这些信息

  1. 我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。
  2. 我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如,SSL /TLS)、匿名化处理等手段来保护你的个人信息(含面部识别特征)。
  3. .我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务。
  4. 若发生个人信息泄露等安全事件,我们会依法启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知你安全事件的情况、事件可能对你的影响以及我们将采取的补救措施。我们还将按照法律法规和监管部门要求,上报个人信息安全事件的处置情况。

五、我们如何使用这些信息

我们将收集的信息用于以下用途,若超出以下用途使用您的信息,将再次向您说明并征得您的同意:

  1. 提供核心服务:包括账号身份验证、门禁通行身份核验、客服咨询响应等;
  2. 安全保障:用于检测、防范和应对欺诈行为、滥用行为、非法行为、安全风险和技术问题,保障您的账号及服务安全;
  3. 服务优化:根据使用行为及设备信息,优化本应用的服务体验(如根据使用习惯推荐相关功能)、排查系统故障、提升服务稳定性;
  4. 遵从法律法规:根据相关法律法规、部门规章、政府指令的要求处理您的个人信息。

目前,我们不会将您的个人信息用于用户画像分析、个性化推荐或广告用途。

根据相关法律法规及国家标准,在以下情况下我们可能收集、使用您的个人信息而无需征求您的授权同意:

  1. 与国家安全、国防安全等国家利益直接相关的;与公共安全、公共卫生、公众知情等重大公共利益直接相关的;
  2. 与犯罪侦查、起诉、审判和判决执行等直接相关的;
  3. 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
  4. 所收集的个人信息是您自行向社会公众公开的;
  5. 从合法公开披露的信息中收集的个人信息,如合法的新闻报道、政府信息公开等渠道;
  6. 根据您要求签订和履行合同所必需的;
  7. 用于维护所提供的产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;
  8. 法律法规规定的其他情形。

六、信息的分享和对外提供

(一)一般原则

我们不会共享、转让或公开披露您的个人信息(含人脸信息相关数据)至第三方,但以下情况除外:

(二)共享情形

  1. 获得您的明确同意:经您事先明示同意,我们可将信息共享给第三方,用于提供您需要的服务;
  2. 法律法规强制要求:根据司法机关、行政监管部门的正式文书要求,提供您的个人信息,且我们将严格按照文书限定的范围和方式提供;
  3. 与合作方的必要共享:为实现本应用的核心服务功能(如停车服务、门禁设备运维),我们可能与合作方共享必要的个人信息,但共享信息仅限于实现服务所必需的最小范围(不包含原始人脸图像及可识别的人脸加密特征值);同时,我们会与合作方签订严格的数据处理协议,要求其按照本政策及法律法规处理信息,并对其信息处理行为进行监督;
  4. 人脸信息的专项共享约定:

1)我们不会将任何用户的原始人脸图像、人脸加密特征值共享给任何第三方(包括合作方、服务提供商等);

2)仅在法律法规明确要求,或执法机关依法出具正式调取文件时,才会在法定范围内提供脱敏后的相关数据(非原始人脸图像或可识别的加密特征值),且会严格遵循司法流程,不额外扩大数据提供范围;

3)上述脱敏数据的接收第三方仅用于执法或法定用途,不会将其作为人脸信息存储;若第三方确需临时留存该数据,需严格遵循相关法律法规规定的最短期限,且不得用于任何其他用途,我们将对其存储行为进行监督;

4)匿名化信息共享:我们可将经过匿名化处理的信息(无法识别您的个人身份,且无法复原)共享给第三方,用于数据分析、市场调研等,该类共享无需您同意;

5)业务变更后的信息处理:若发生公司合并、分立、收购、重组等业务变更,需将个人信息转让给新主体的,我们将提前通过本应用公示或单独告知您,并要求新主体继续遵守本政策;若新主体变更本政策的,需重新获得您的同意。其中,人脸生物特征信息禁止转让,业务变更时,新主体若需继续提供门禁服务,需重新获得用户的单独授权,并重新采集人脸数据;未获得授权的,原主体需彻底删除所有人脸相关数据。

(三)公开披露

我们不会公开披露您的个人信息,除非获得您的明示同意,或根据法律法规规定、行政监管要求必须公开披露。公开披露时,我们将采取脱敏、去标识化等合理措施保护您的信息安全。人脸照片及人脸生物特征信息不进行任何形式的公开披露。

七、您的个人信息权利和账户注销

根据法律法规规定,您对您的个人信息享有以下权利,我们将为您行使权利提供便捷、免费的协助:

  1. 查询与更正权:您有权通过本应用 “个人中心 - 我的资料” 功能,查询我们收集的您的个人信息;若发现信息存在错误或不完整,可通过该功能直接更正,或联系客服申请更正。我们将在核实您的身份后,及时处理您的更正申请;
  2. 删除权:在以下情形下,您有权向我们申请删除您的个人信息:

(1)我们收集、使用个人信息的目的已实现,或存储期限已届满;

(2)您撤回对个人信息收集的同意;

(3)我们的服务存在违法违规行为,收集、使用您的个人信息未经您同意;

(4)法律法规规定的其他可删除情形。

您可通过本政策 “九、联系方式” 向我司发送邮件申请删除信息,我们将在核实您的身份后 15 个工作日内,删除相关信息或停止使用该信息(法律法规另有规定的除外);

  1. 账号注销权:您有权随时通过本应用 “我的 - 账户安全中心”,申请账户注销;账号注销成功后,本应用相关功能同步关闭,包含门禁通行功能。我们将在 15个工作日内彻底删除您的人脸加密特征值;
  2. 投诉举报权:若您认为我们处理个人信息的行为违反法律法规规定或本政策约定,可通过本政策 “九、联系方式” 向我们投诉举报。我们将在收到投诉后 15 个工作日内核实并反馈处理结果。若您对处理结果不满意,还可向当地个人信息保护监管部门投诉。

八、未成年人个人信息保护

若您为未满 14 周岁的未成年人,应在法定监护人的陪同下阅读本政策,并在监护人同意的前提下注册和使用本应用服务。

我们不会主动收集未成年人的个人信息;若监护人发现未成年人未经同意向我们提供了个人信息,可联系我们申请删除,我们将在核实监护人身份后 10 个工作日内删除相关信息。

若本应用的服务针对未成年人设计或允许未成年人使用,我们将额外制定《未成年人个人信息保护规则》,明确信息收集的范围、目的及监护人的权利,该规则将作为本政策的补充条款公示并适用。

九、隐私政策的变更

为配合我们产品或服务质量的改进,我们可不定期修改本隐私政策,变更后的隐私政策将在修订生效前通过应用内公告或以其他适当、显著的方式通知您。该等情况下,若您继续使用我们的服务,即表示同意受经修订的隐私政策的约束。

十、联系方式

若您对本政策有任何疑问、意见或投诉,或需要行使个人信息相关权利,可通过以下方式联系我们:

我们将在收到您的反馈后 15 个工作日内,进行核实和处理,并向您回复处理结果。