引言
您的信任对金蝶征信有限公司及其关联公司(以下简称“金蝶征信”或“我们”)非常重要,我们深知个人信息安全的重要性,我们将按法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。鉴此,我们制定《金蝶征信隐私政策》(下称“本隐私政策”)并提醒您:
本隐私政策适用于我们的产品或服务。如金蝶征信关联公司(范围详见定义部分)的产品或服务中使用了金蝶征信提供的产品或服务(如通过金蝶征信开展征信相关的业务)但未设置独立的隐私政策的,则本隐私政策同样适用于该部分产品或服务。
需要特别说明的是,本隐私政策不适用于其他第三方向您提供的产品或服务,第三方向您提供的产品或服务适用其向您说明的隐私政策。
在使用我们的各项产品或服务前,请您务必仔细阅读并透彻理解本隐私政策,特别是以粗体\粗体下划线标识的条款,您应重点阅读,请在确认充分理解并同意后使用我们的产品或服务。如对本隐私政策内容有任何疑问、意见或建议,您可通过本隐私政策“九、如何联系我们”中披露的联系方式与我们联系。如您不同意本隐私政策,请您不要点击或勾选同意本隐私政策以及使用我们需要收集您个人信息方可使用的功能,但您仍可以进行浏览、搜索我们网站和产品页面展示的信息。
第一部分 定义
企业用户:指注册、登录、使用金蝶征信产品或服务并获得有效授权的个人或组织,包括但不限于法人以及政府机构、合伙企业、个体工商户等非法人组织(下称“企业用户”);企业用户可以通过金蝶征信的产品或服务平台(下称“金蝶征信平台”)实现获得征信相关产品和服务的目的。
个人用户:指个人通过手机号码和验证码或金蝶征信提供的特定账号密码而成为金蝶征信平台用户并登陆金蝶征信平台的自然人用户,或使用金蝶征信允许的第三方账号授权登录金蝶征信平台,并以个人身份激活并使用金蝶征信产品或服务的用户。前述个人用户通常包括:金融机构的员工;企业用户的法定代表人或授权代表。
金蝶征信:指金蝶征信有限公司。
关联公司:指金蝶征信有限公司的关联公司,关联公司列表详见请点击。
金蝶征信平台:指金蝶征信所有或由其关联公司运营的,为您提供征信相关产品或服务的网站、客户端、移动应用程序、微信公众号、微信小程序等渠道(包括未来技术发展出现的新的形态),包括金蝶征信官网(https://bigdataxy.com/site/)、泾渭云交易征信(小程序)。
产品或服务:指我们通过金蝶征信平台为您提供的各项产品功能或服务。
平台规则:指在金蝶征信平台上已经发布的及未来根据需要不定期更新的或新发布的所有服务规则、公告及各项产品或服务的流程说明、使用方法\规则介绍等。
个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
个人敏感信息:指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。个人敏感信息包括身份证件号码、个人生物识别信息、银行账户、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、14岁以下(含)儿童的个人信息(我们将在本隐私政策中对所涉及的个人敏感信息以粗体和加*号方式进行显著标识)。
企业信息:指企业从事生产经营活动过程中形成的信息,以及我们在为企业提供产品或服务过程中产生的能够反映企业状况的信息。
第二部分 隐私政策
本隐私政策部分将帮助您了解以下内容:
一、我们如何收集和使用个人信息
二、我们如何使用Cookie和同类技术
三、我们如何委托处理、共享、转让、公开披露个人信息
四、我们如何保护个人信息
五、您如何管理个人信息
六、我们如何处理儿童的个人信息
七、个人信息如何在全球范围转移
八、本隐私政策如何更新
九、如何联系我们
一、我们如何收集和使用个人信息
我们会出于本隐私政策所述的以下目的,收集和使用您的个人信息:
(一)用户注册
1、用户注册
金蝶征信主要为金融机构及企业用户提供企业征信相关服务,即:通过采集、查询、整合、分析、处理、存储企业合法授权的相关数据信息,最终依据签署信息形成数据报告供金融机构了解企业资信情况及共企业用户自行使用。
1) 您可能因为系金融机构之员工,需使用金蝶征信平台,为此您需要提供机构名称、个人姓名、手机号码、电子邮箱地址,并设置用户名和密码用于后续平台的登陆;
2) 当您作为企业法定代表人或授权代表,需要向金蝶征信授权企业相关数据信息时,您需要向我们提供您的姓名、身份证号码、个人手机号码,我们将通过发送短信验证码的方式来验证您的身份是否有效,否则您将不能使用、体验我们的产品或服务。
如您仅需浏览、搜索我们网站和产品页面展示的信息,您不需要注册金蝶征信平台账号和提供上述信息。
2、附加用户服务
企业认证:为遵循国家有关实名认证的规定,以及为了识别产品或服务的许可使用主体,您作为企业/组织的账号管理人,需代表企业/组织提交特定信息和资料完成企业认证(包括营业执照、统一社会信用代码、企业组织名称、地址、法定代表人身份件或护照照片*、法定代表人姓名及手机号码这些企业基本信息)。在企业认证的过程中,您授权我们通过第三方服务商提取您上传的相关证件中的信息并与企事业单位公开信息查询平台的信息进行校对核验,以便核实您的企业真实存续状态。
3、第三方平台账号:如您是通过第三方平台登录使用我们的产品或服务,需要您通过第三方平台授权我们获得您的第三方平台账号(OPEN ID、UUID)、头像、昵称、手机号信息。如您拒绝授权,将不能绑定第三方账号。
(二)提供企业征信服务
我们为您提供企业征信服务时,除了验证登录账号的真实性和安全性所必需的与注册账号相关的个人信息外,一般情况需要收集的是与您认证企业以及所需的企业征信服务相关的企业信息。但请您特别注意的是:
根据企业征信服务的性质,我们可能需要您补充提供与股东、法定代表人或其他业务相关人员的个人信息,请您关注相关金蝶征信平台的页面提示,您主动填写和补充即视为您的明确的同意。
(三)为您提供安全保障
为提高您使用我们及我们合作伙伴产品或服务的安全性,保护您或其他用户或公众的人身、财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或本隐私政策、平台规则的情况,我们可能使用或整合您的上述个人信息、订购信息、登录\使用信息、设备信息(包括操作系统或数据库版本、CPU型号及频率、MAC地址、设备名称及型号、设备标识信息(Android ID、OAID、IDFA、IMEI)服务器名称、IP地址信息、设备序列号)、有关网络日志以及我们合作伙伴取得您授权或依据法律共享的信息,来综合判断您的账号安全及经营风险、进行实名认证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。
(四)金蝶征信作为个人信息受托处理者时提供的用户服务
1、企业用户控制的数据
当您作为个人用户,注册金蝶征信平台账号,具备企业用户身份的该企业/组织使用我们的产品或服务实现识别其他授权企业/本企业资信情况,最终由金蝶征信出具的企业征信数据报告功能时,企业最终用户使用我们产品或服务过程中可能会提交或产生的信息和数据(下称“企业用户控制数据”),企业用户控制数据由企业用户管理与控制,企业用户在提供这些涉及个人的信息时,应当确保已经事先获得个人信息主体的明确同意,且仅限于企业实现与金蝶征信间所达成的合作目的或企业正常经营管理目的收集和处理,并应充分向个人信息主体告知处理其个人信息的目的、方式及使用方式等。
2、企业用户控制的数据权归属
您同意并理解,企业用户为上述企业用户控制数据的控制者并决定处理目的与方式。我们仅根据企业用户的指令,开通、管理和使用上述产品或服务处理企业用户控制数据或您的个人信息。您作为个人用户,理解并同意企业用户有权为了履行其与您签署的合同所必须,或者通过依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必须,有权作为个人信息处理者,包括委托我们在开通、管理和使用我们产品或服务的目的和范围内,基于合法合理必要性,处理您作为企业最终用户的个人信息。
(五)其他用途
1、若你提供的信息中含有其他用户的个人信息,在向我们提供这些个人信息之前,您需确保您已经取得合法的授权。
2、若我们将信息用于本隐私政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,或者我们主动从第三方处获取您的个人信息,均会事先获得您的同意。
若我们从第三方处间接获取您的信息的,我们会在收集前明确以书面形式要求该第三方在已依法取得您同意后收集您的信息,并向您告知共享的信息内容,且涉及个人敏感信息、企业重要信息的在提供给我们使用前需经过您的明确确认,要求第三方对个人信息来源的合法性和合规性作出承诺,如第三方有违反行为的,我们会明确要求该第三方承担相应法律责任;同时,我们的专业安全团队对个人信息会进行安全加固(包括个人敏感信息、企业重要信息报备、加密存储、访问权限控制等)。我们会使用不低于我们对自身个人信息同等的保护手段与措施对我们间接获取的个人信息进行保护。
请知悉,您同意我们根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定用户且不能复原,或我们可能会对收集的个人信息进行匿名化地研究、统计分析和预测,用于改善金蝶征信平台的内容和布局,为商业决策提供产品及或服务支撑,以及改进我们的产品及或服务(包括使用匿名数据进行机器学习或模型算法训练、模拟重现产品问题并处理),则此类处理后数据的使用无需另行向您通知并征得您的同意。
如我们停止金蝶征信平台的运营、产品或服务的提供,我们将及时停止继续收集、处理个人信息的活动,将停止运营、提供的通知以逐一送达或公告的形式通知您,对所持有的个人信息进行删除或匿名化处理。
二、我们如何使用Cookie和同类技术
(一)Cookie
为确保金蝶平台相关的网站正常高效运转、为您获得更轻松的访问体验、向您推荐您可能感兴趣的内容,我们会在您的计算机或移动设备上存储相关信息:这些信息可能是Cookie、Flash Cookie,或您的浏览器或关联应用程序提供的其他本地存储(统称“Cookie”)。
请您理解,我们的某些产品及或服务只能通过使用Cookie才可得到实现。如果您的浏览器或浏览器附加服务允许,您可以修改对Cookie的接受程度或者拒绝我们的Cookie,但拒绝我们的Cookie在某些情况下可能会影响您安全访问网站和使用我们提供的产品及或服务。
如果您的浏览器或浏览器附加服务允许,您可修改对Cookie的接受程度或拒绝我们的Cookie。但如果您这么做,在某些情况下可能会影响您安全访问金蝶征信平台相关的网站,且可能需要在每一次访问金蝶征信平台相关的网站时更改用户设置。
(二)Do Not Track(请勿追踪)
很多网络浏览器均设有Do Not Track功能,该功能可向网站发布Do Not Track请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了Do Not Track,那么金蝶征信平台相关的所有网站都会尊重您的选择。您还可以使用您的浏览器设置来删除或阻止您计算机上的Cookie。
三、我们如何委托处理、共享、转让、公开披露个人信息
(一)委托处理
金蝶征信平台、我们产品及或服务中某些具体的模块或功能由外部供应商提供。例如我们会聘请服务提供商来协助我们提供技术支持。
对我们委托处理个人信息的公司、组织和个人,我们会与其签署严格的保密协议,要求他们按照我们的要求、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
(二)共享
我们不会与我们服务提供商以外的公司、组织和个人共享个人信息,但以下情况除外:
1、在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的信息。
2、在法定情形下的共享:我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的信息。
3、关联公司之间共享:因您可以使用金蝶征信平台账号登录平台、使用我们的产品及或服务,为便于我们的账号共同向您提供产品及或服务,推荐您可能感兴趣的信息或保护我们或其他用户、公众的人身财产安全免遭侵害,您的信息可能会在我们之前共享。我们只会基于“一、我们如何收集和使用个人信息”中所述目的共享必要的个人信息(如为便于您使用金蝶征信平台账号使用金蝶征信关联公司的产品或服务,金蝶征信会向关联公司共享您必要的账号信息,或金蝶征信关联公司将您的信息向金蝶征信共享),如果我们共享您的个人敏感信息、企业重要信息或关联公司改变个人信息的使用及处理目的,将再次征求您的授权同意。
了解此情形中目前涉及的公司、组织和个人,请点击此处
4、与授权合作伙伴共享:仅为实现本隐私政策中声明的目的,我们的某些产品及或服务将由我们和授权合作伙伴共同提供。我们可能会与合作伙伴共享您的某些信息,以便为您提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的信息,并且只会基于“一、我们如何收集和使用个人信息”中所述目的,共享提供产品或服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于与产品及或服务无关的其他用途。
对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的数据保护协议,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
(三)转让
我们不会将您的信息转让给任何公司、组织和个人,但以下情况除外:
1、在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的信息。
2、在我们产品及或服务的提供者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转让,我们会要求新的持有您信息的公司、组织和个人继续受本隐私政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。
(四)公开披露
我们仅会在以下情况下,公开披露个人信息:
1、获得您明确同意或基于您的主动选择,我们可能会公开披露您的信息;
2、如果我们确定您出现违反法律法规或严重违反本隐私政策、平台规则的情况,或为保护我们及其他用户、公众的人身财产安全免遭侵害,我们在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,可能会公开披露您的信息。
根据法律规定,共享、转让经匿名化处理的个人信息,且确保数据接收方无法复原并重新识别该用户的,不属于个人信息的对外委托处理、共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
四、我们如何保护个人信息
(一)我们已采取符合业界标准、合理可行的安全防护措施保护个人信息安全,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,在您的浏览器与服务器之间交换数据时受SSL(Secure Socket Layer)协议加密保护;我们同时对我们提供HTTPS(Hyper Text Transfer Protocol over Secure Socket Layer)协议安全浏览方式;我们会使用加密技术提高个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
(二)我们有行业先进的以数据为核心,围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升金蝶征信平台及产品及或服务的安全性
(三)我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们只会在达成本隐私政策所述目的所需的期限内保留个人信息。我们只会在达成本隐私政策所述目的所需的期限内保留个人信息,除非法律有强制的存留要求。而我们判断前述期限的标准包括:
1、完成与您相关的产品及服务使用目的、维护相应业务记录、应对您可能的查询或投诉;
2、保证我们为您提供产品及或服务的安全和质量;
3、您是否同意更长的留存期间;
4、是否存在保留期限的其他特别约定。
在个人信息超出保留期间后,我们会根据适用法律的要求删除个人信息,或使其匿名化处理。
(四)互联网并非绝对安全的环境,我们强烈建议您不要使用非我们推荐的通信方式发送个人信息。您可以通过金蝶征信搭建的平台或渠道与第三方建立联系,请您谨慎判断第三方的身份,自主决定向其沟通、交易或分享的内容。请您妥善保护自己的信息,仅在必要的情形下向第三方提供。
(五)我们将不定期更新并公开安全风险、个人信息安全影响评估报告等有关内容,您可通过我们公告方式获得。
(六)在不幸发生个人信息安全事件后,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您,难以逐一告知用户时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
五、您如何管理个人信息
您可以通过以下方式访问及管理您的信息:
(一)访问您的信息
您有权访问您的信息,法律法规规定的例外情况除外。您可以通过以下方式自行访问您的信息:
账号信息——如果您希望访问或编辑您的账号中的基本个人信息、更改您的账号密码、添加安全信息或关闭您的账号,或有其他需求,请联系第九条列明的联系方式联系我们处理。我们将在15个工作日内回复您的访问请求。
对于您在使用我们的产品及或服务过程中产生的其他信息,我们将根据本条“(八)响应您的上述请求”中的相关安排向您提供。
(二)更正或补充您的信息
您应确保提交的所有个人信息都准确无误。我们会尽力维护您的个人信息的准确和完整,并基于您向我们提供的信息及时更新您的个人信息。
当您发现我们处理的关于您的信息有错误时,您有权要求我们做出更正或补充。请通过第九条列明的联系方式联系我们处理,我们将在15个工作日内回复您的访问请求。
若我们有合理理由怀疑您提供的资料存在错误、不完整、不真实等情况,我们有权向您询问或通知您改正,甚至暂停或中止对您提供部分服务。
(三)删除您的信息
您可以通过“(一)访问您的信息”中列明的方式删除您的部分信息。
在以下情形中,您可以向我们提出删除信息的请求:
1、如果我们处理信息的行为违反法律法规;
2、如果我们收集、使用您的信息,却未征得您的明确同意;
3、如果我们处理信息的行为严重违反了与您的约定;
4、如果您不再使用我们的产品及或服务,或您主动注销了账号;
5、如果我们永久不再为您提供产品及或服务。
您可以通过本隐私政策第九条披露的联系方式联系我们删除。若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的信息的第三方,要求其及时删除,除非法律法规另有规定,或这些第三方获得您的独立授权。
当您或我们协助您删除相关信息后,因为适用的法律和安全技术,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的信息并将其与任何进一步处理隔离,直到备份可以清除或实现匿名。
(四)改变您授权同意的范围
我们产品及或服务的每个业务功能可能需要一些基本个人信息才能得以完成(见本隐私政策“第二部分”)。对于额外个人信息的收集和使用,您也可以通过我们的客服热线电话:4008-830-822或通过第九条列明的其他方式联系我们撤回您对隐私政策内容的部分或全部同意。
请您注意,您注销您的账户的同时,将视同您撤回了对本隐私政策全部内容的同意。当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
(五)用户注销账号
当您所在的企业用户注销企业账户时,我们会匿名化或删除企业用户控制数据中您的相关个人信息,但您作为金蝶征信平台个人用户的个人信息将被保留,除非您主动按照如下方式申请注销您的个人账户。在您主动向我们提出申请注销账户后,我们将在账号注销完成后停止为您提供服务,并根据适用法律法规的要求删除您的个人信息或进行匿名化处理。在您主动注销账号之后,我们将停止为您提供产品及或服务,根据适用法律的要求删除您的信息,或使其匿名化处理。
注销规则:
①如您的账号归属于企业用户,为了不影响所属企业客户的账户管理权利,建议您先行就注销一事获得充分授权,并了解账户注销可能产生的不利影响,避免因您的注销行为给所在企业带来不利影响。
②如您的账号是所在企业的唯一账号,您应当先考虑转移企业至其他账号或删除该企业,您才能申请注销账号。
您可以通过我们的客服热线电话或通过第九条列明的其他方式与我们取得联系,我们收到您的账号注销申请后,将在15个工作日内完成核查与处理。
(六)获取个人信息副本及转移您的个人信息
您有权获取您的信息副本,您可以通过第九条列明的联系方式联系我们处理。我们在技术可行的前提下,我们会提供关于您个人信息的标准格式的可读文本。
(七)约束信息系统自动决策
在我们产品或服务的某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将在不侵害我们商业秘密或其他用户权益、社会公共利益的前提下提供申诉方法。
(八)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
我们将在15个工作日内做出答复。如您不满意,还可以通过联系我们发起投诉。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。但按照有关法律法规规定,我们将无法响应您的请求除外。
六、我们如何处理儿童的个人信息
金蝶征信非常重视对儿童个人信息的保护,作为服务于企业用户的平台,我们不接受任何未成年人在金蝶征信平台代表商业主体创建账户。如果我们发现我们无意中收集了未成年人的个人信息,我们会设法尽快删除相关数据。
七、个人信息如何在全球范围转移
我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。未经您的允许并符合国家的相关要求,我们不会对您的个人信息进行跨境传输。
八、本隐私政策如何更新
我们的隐私政策可能变更。
未经您明确同意,我们不会限制您按照本隐私政策所应享有的权利。我们会在金蝶征信平台上发布对隐私政策所做的任何变更。
对于重大变更,我们还会提供更为显著的通知(包括我们会通过我们公示的方式进行意见征集、公告通知甚至向您提供弹窗提示)。
本隐私政策所指的重大变更包括但不限于:
1、我们的产品及或服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2、我们在控制权等方面发生重大变化。如并购重组等引起的信息控制者变更等;
3、个人信息共享、转让或公开披露的主要对象发生变化;
4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
6、个人信息安全影响评估报告表明存在高风险。
九、如何联系我们
我们设有专门法务合规部门监督个人信息保护事宜,有关本隐私政策或我们的隐私措施相关问题可通过如下方式联系我们,我们将在15个工作日内回复您的请求:
公司名称:金蝶征信有限公司
邮编:[518057]
电子邮箱:[li_yang@kingdee.com]
个人信息保护负责人联系方式:[4008830822转1]
如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决方案。