隐私政策用户协议技术支持
隐私保护规则
1.我们十分尊重及重视会员的隐私权,我们将竭力保证您的信息与数据安全,让客户无后顾之忧,这是我们一直遵循的隐私权政策宗旨。
2.我们绝不会透露任何能识别个人身份的资料给任何第三方,除非收到法庭传票或应可行法律的要求及判决。我们有权通过网站向有关付款平台服务提供商以及金融保险机构提供必要的个人信息以完成付款要求。
3.您提供的所有个人信息,其传送均通过128位SSL加密的安全端口,并存放在普通公众无法进入的保密环境之中。所有数据的内部出入将受到严格限制和严密监控。
4.为保障服务的正常运行,保护您或第三方的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规,我们在您使用服务期间,将记录并保存您登录和使用的详细情况,并作为网络日志进行保存,包括 Internet协议(IP)地址、Internet服务提供商(ISP)、浏览器类型、访问日期和时间、软硬件特征信息、网页浏览记录及使用记录。
简介
1.为了让客户在这能享受到安全愉悦的服务体验,我们征求客户仔细阅读此“隐私政策”,这将涉及到我们使用您个人信息的相关事项。对待客户的个人隐私,本公司本着严谨的态度。
2.为了让客户享受进一步服务,有时我们可能需要客户提供个人信息。本政策将会涵盖相关客户个人信息的使用事项,同时也涉及相关信息的记录程序。任何情况下,我们都将对照此政策来处理您的个人信息。在使用您的个人信息时我们
3.将适用现行的法律条款,并竭力采取最佳最稳妥的方式处理。
4.我们包括IM即时通讯服务,为您提供私聊、群聊等通讯基础能力,通过该服务您可以将即时通讯、实时网络能力快速集成至自身产品和服务中并为您的最终用户提供即时通讯服务。
5.为实现运行环境准确判断,优化网络调度,保障服务正常运行,便于排查通信服务运行中出现的问题,我们将收集最终用户的下列信息,包括(1)设备信息:设备类型、设备品牌及型号、设备厂商、设备所运行系统版本、名称、编辑版本信息、系统内核信息、CPU型号、设备内存及存储大小、屏幕亮度及分辨率、设备输入装置、设备架构、基带信息、字体HASH、HOSTNAME、辅助功能列表、系统进程列表;(2)日志信息:设备运行状态(CPU、内存运行状态)、浏览器类型及版本信息、网络连接类型及状态、WIFISSID、WIFIBSSID、IP地址、运营商信息、网络代理、通信服务运行日志信息。
6.为保障您的账户安全,保证通信服务仅在经您授权的应用中使用,我们将在最终用户的设备收集您开发的IOS应用的Bundle ID及/或您开发的Android应用的应用包名、应用版本号、应用签名、安装更新时间、安装运行路径。
最终用户的个人信息授权与使用
您作为最终用户的个人信息控制者,我们接受您的委托并根据您指示为您提供数据处理服务,但无法控制您如何使用最终用户的个人信息。您应当采用符合适用的法律和道德义务的方式收集、使用并授权我们收集、使用您的最终用户的个人信息。
如果您接受本政策,您需保证您已经遵守并将持续遵守适用的法律、法规和监管要求和本政策的规定,包括但不限于:
1、将遵守向最终用户收集信息有关的所有适用的法律、法规和监管要求;
2、必须向最终用户披露自身的产品,以及我们如何收集和使用最终用户个人信息的规则并获得最终用户充分、必要且明确的授权同意,允许我们在符合相关法律法规的前提下可将收集的信息用于本政策列明的服务用途。为履行上述义务,您应当制定、发布不低于本政策规定的个人信息保护标准的隐私类政策文件。
3、已经向最终用户提供易于操作的权利实现和信息管理机制,说明用户如何行使选择权、如何访问、更正其个人信息、行使删除权、更改其授权同意的范围等操作。
如果您无法满足前述条件或者您的最终用户不同意根据本政策收集、使用其个人信息的,则您不应当继续使用服务;您的继续使用行为,视为您已经同意并向我们保证您所有的最终用户已同意我们有权收集和使用其个人信息提供相应服务。无论如何,如因您未能事先获得最终用户同意以使我们有权收集并使用其个人信息提供服务而引起的一切责任由您承担,如给我们造成任何损失,您应予以全部赔偿。
我们如何保护您及最终用户的个人信息
我们非常重视信息安全,成立了专门的安全团队,并采取一切合理可行的措施,保护您及最终用户的个人信息:
1、我们会采用符合业界标准的安全技术措施,包括采取加密等技术对您及最终用户的个人信息进行加密保存,并通过隔离技术进行隔离,以防止您及最终用户的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。
2、我们有行业先进的以个人信息为核心,围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理等方面多维度提升整个系统的安全性。我们通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用。
3、我们仅允许有必要知晓这些信息的人员访问您及最终用户的个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您及最终用户的个人信息的所有人员履行相应的保密义务。
4、我们重视信息安全合规工作,并通过众多国际和国内的安全认证,如ISO27001信息安全管理体系认证、信息系统安全等级保护认证等,以业界先进的解决方案充分保障您及最终用户的信息安全。
5、为应对个人信息泄露、损毁和丢失等可能出现的风险,我们制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。我们也为安全事件建立了的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击。
请您理解,由于技术的限制以及风险防范的局限,即便我们已经尽量加强安全措施,也无法始终保证信息百分之百的安全。若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,按照《国家网络安全事件应急预案》等有关规定及时上报,并以发送邮件、推送通知、公告等形式告知您相关情况,并向您给出安全建议。
您需要了解,您使用服务所用的系统和通讯网络等,有可能因我们可控范围外的情况而发生问题。为更有效的保障您及最终用户的信息安全,我们也希望您能够加强自我保护,如果因您的物理、技术、或管理防护设施遭到破坏,导致您及最终用户的个人信息被非授权访问、公开披露、篡改、或毁坏,由此产生的风险和责任将由您自行承担,我们将不承担责任。
Copyright 2023 © DingDong Information Technology Co., Ltd.