欢迎您使用我们的产品和服务!我们深知个人信息对您的重要性,您的信任对我们非常重要,我们将根据法律法规要求并参照行业最佳实践为您的个人信息安全提供充分保障。鉴于此,杭州沙盒网络科技有限公司(以下简称“我公司”/“我们”)制定本《隐私政策》(下称“本政策”)以帮助您充分了解在您使用我们的产品与/或服务时,我们如何收集、使用、保存、共享和转让这些信息,以及我们为您提供的访问、更新、删除和保护这些信息的方式。

隐私政策

发布日期:2023年12月01日

生效日期:2023年12月01日

本政策将帮助您了解以下内容:

一、我们如何收集和使用您的个人信息

二、我们如何“共享”“转让”“公开披露”您的个人信息

三、我们如何保护和保存您的个人信息

四、未成年人的个人信息保护

五、如何联系我们

六、通知和修订

本政策适用于“饭伙人”所提供的所有产品和服务。但不适用于第三方向您提供的其他服务,其他服务适用其向您另行说明的个人信息收集使用规则。 在使用我们所提供的产品或服务前,请您务必仔细阅读和理解对应的隐私政策,特别是以粗体/粗体下划线标识的条款,您应重点阅读,确认您充分理解并同意后再开始使用。

如对本政策内容有任何疑问、意见或建议,您通过平台客服可与我们联系。

一、我们如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇的个人信息。本隐私政策中涉及的个人信息包括:基本信息(包括个人姓名、个人电话号码);网络身份标识信息(包括个人微信账号、头像及昵称);个人财产信息(包括交易和消费记录);个人位置信息。 我们会通过如下渠道获取您的个人信息:

(一)您直接提供给我们及我们收集的个人信息

请您注意,如果您提供的是他人个人信息,请您确保已取得相关主体的授权。

我们收集的个人信息

使用目的

收集场景

法律依据

帐号注册信息联系方式 包括:微信账号(包括头像和昵称)、本人的手机号码。

提供新用户注册 提供老用户登录

注册/登录

履行合同

订单信息 包括:订单号、交易金额、订单评价(如需)等信息。

订单审核

返利提现、饭伙人团长提现

履行法定职责或法定义务

身份证号码

饭伙人团长收入个人所得税申报

饭伙人团长提现

履行法定职责或法定义务

位置信息 包括: 与您的IP地址关联的或通过Wi-Fi三角测量定位得到的城市、省和邮政编码。 在通过您移动设备上基于GPS的功能使用您的精确位置之前,我们将请求您的授权。

保障帐号安全性 显示商品距离

注册/登录

取得个人的同意履行法定职责或法定义务

 

分享互动

我们会读取您的剪贴板内容以判断是否存在相关口令,以实现跳转、分享、活动联动等功能或服务,但我们仅在本地识别出剪贴板内容属于饭伙人跳转、分享、活动联动等指令时才会将其上传我们的服务器,并不会收集、存储您的剪贴板其他信息,且单独的剪贴板信息无法识别您的个人身份。

您分享或接收被分享的信息、参加活动等

取得个人的同意

其他反馈信息 包括:您通过电话以及其他形式调查提交给我们的信息。                            

 

提升用户体验 解决交易纠纷 保障消费者个人权益

联系客服

取得个人的同意

设备信息: 如设备型号、操作系统版本号、设备序列号(Android如IMEI、Mac地址、 AndroidID、OAID、IMSI、ICCID、GAID、MEID,iOS如IDFV、IDFA)             

提升用户体验 用于确定设备唯一性 

广告投放合作、bug收集修复

取得个人的同意

 

设备 MAC 地址、蓝牙 MAC 地址、SIM 卡信息(如 ICCID、IMSI、运营商信息等)、唯一设备识别码(如 IMEI、 IDFA、安卓 ID 等)、设备的基本配置信息(如 CPU、内存、屏幕、型号、操作系统等)、网络信息(如 WIFI 及蜂窝网络信息、IP 地址、时间戳等)、安装软件列表、系统及软件相关配置信息等

用于风险控制和反欺诈,以保障账户和交易安全  

风险控制和反欺诈

取得个人的同意

WIFI的SSID、BSSID

用于识别移动热点,优化定位效果、用于服务端进行网络WiFi定位,WIFI信息在某些情境下被用作辅助定位手段之一  

由于定位服务的工作原理所致,尤其在GPS信号弱的环境下,可以帮助提高定位精度。这类信息的收集限于提供服务所必需(调用频率:每次请求定位时获取1次,1次/s)

高德开发者合规指南(https://lbs.amap.com/compliance-center/check-and-reference/sdkhgsy)

高德开发者合规指南(https://lbs.amap.com/compliance-center/check-and-reference/sdkhgsy)

需要特别说明的是:我们并不要求您提供外卖平台订单信息中的收货地址、收货人和联系方式等收货信息,为保护个人隐私,建议您在上传订单截图时隐去您的收货信息。如您上传的截图中包含了该等信息,我们不会对其进行识别及使用,并根据本协议约定在相关期限满后删除相关截图。

(二)征得同意的例外

您应充分知晓,以下情形中,我们收集、使用个人信息无需征得您的授权同意:

1.与国家安全、国防安全有关的;

2.与公共安全、公共卫生、重大公共利益有关的;

3.与犯罪侦查、起诉、审判和判决执行等有关的;

4.出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5.所收集的个人信息是个人信息主体自行向社会公众公开的;

6.从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;但是您明确拒绝或者处理该信息侵害您重大利益的除外。

7.根据您的要求签订合同所必需的;

8.用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;

9.为合法的新闻报道所必需的;

10.学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11.法律法规规定的其他情形。

(三)个人信息使用规则

1.我们会根据本隐私政策的约定,为实现我们的产品与/或服务功能而对所收集的个人信息进行使用。

2.在收集您的个人信息后,我们将通过技术手段对信息进行去标识化处理,去标识化处理的信息将无法识别主体。请您了解并同意,在此情况下我们有权使用已经去标识化的信息;并在不透露您个人信息的前提下,我们有权对用户数据库进行分析并予以商业化的利用。

3.请您了解并同意,对于您在使用我们的产品与/或服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集,否则将被视为在您使用我们的产品与/或服务期间持续授权同意我们使用。在您注销帐号时,我们将停止使用并删除您的个人信息。

4.我们会将业务中收集的个人信息用于技术改造、网络维护、故障排除、内部政策与流程制定、生成内部报告,将已经去标识化无法识别您身份且不能复原的信息用于建立数据库并进行商业化利用。但这些统计信息不包含您的任何身份识别信息。

5.当我们展示您的个人信息时,我们会采用包括内容替换、泛化处理方式对您的信息进行脱敏,以保护您的信息安全。

6.当我们要将您的个人信息用于本隐私政策未载明的其它用途时,或基于特定目的收集而来的个人信息用于其他目的时,会事先征求您的明示同意。请您理解,我们向您提供的产品与/或服务将不断更新变化。如果您选择使用本隐私政策中尚未列明的其他产品与/或服务时,我们会在收集您的个人信息前通过协议、页面提示等方式向您详细说明信息收集的目的、方式、范围并征求您的同意。若您不同意提供前述信息,您将无法使用该项产品与/或服务,但不影响您使用现有产品与/或服务。

二、我们如何共享、转让、公开披露您的个人信息

(一)共享

我们不会与第三方的公司、组织和个人共享您的个人信息,但以下情况除外:

1.在获取明确同意情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。例如,如果我们委托第三方向您提供产品或服务时,我们会在征得您同意-后将上述信息共享给第三方,如果您拒绝提供此类信息,我们将无法完成相关交付服务。

2.在法定情形下共享:我们会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。

3.与关联公司共享:为便于我们向您提供服务,您的个人信息会与我们的关联公司共享。我们只会共享必要的个人信息,且受本隐私政策中所政策目的的约束,如果我们共享您的个人敏感信息或关联公司改变个人信息的使用及处理目的,将再次征求您的授权同意。

4.与授权合作伙伴共享:我们会委托授权合作伙伴为您提供某些服务或代表我们履行职能,在委托前,我们将通过签订协议的方式征求您的同意,我们仅会出于合法、正当、必要、特定、明确的目的共享您的信息,授权合作伙伴只能接触到为其履行职责所需信息,且不能将此信息用于任何其他目的。 目前,我们的授权合作伙伴包括以下类型:

1)广告、分析服务类的授权合作伙伴。除非得到您的许可,否则我们不会将您的个人身份信息(指可以识别您身份的信息,例如姓名,通过这些信息可以联系到您或识别您的身份)与提供广告、分析服务的合作伙伴共享。

2)供应商、服务提供商和其他合作伙伴。我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括提供技术基础设施服务、分析我们服务的使用方式、衡量服务的有效性、提供客户服务、支付便利或进行学术研究和调查。 请您知晓,对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的数据保护协议,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

(二)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1.事先获得您明确的同意或授权;

2.根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;

3.符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;

4.随着我们业务的发展,我们及我们的关联方有可能进行合并、收购、资产转让或类似的交易,如涉及个人信息的转让,我们会要求受让您个人信息的公司、组织继续接受本隐私政策的约束,否则,我们将要求该公司、组织重新征求您的授权同意。

(三)公开披露

我们仅会在以下情况下,公开披露您的个人信息:

1.获得您明确同意或基于您的主动选择,我们会公开披露您的个人信息;

2.根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函,并且我们披露的文件均是加密后提供。

(四)共享、转让、公开披露个人信息时事先征得授权同意的例外

以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:

1.与我们履行法律法规规定的义务相关的;

2.根据法律法规的规定或行政、司法机构、国家部门等有权机关的要求依法提供的;

3.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

4.您自行向社会公众公开的个人信息;

5.与国家安全、国防安全直接相关的;

6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道

根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。

(五)例外情形

您知悉并同意,为审核您上传订单的真实性并完成返利,我们会将您上传订单信息中的下单时间、订单号、实付金额和评价情况(如涉及)等信息与外卖平台商家进行核对,由于该等信息本身已被外卖商家掌握,故不构成我们与外卖商家共享或转让您的个人信息。我们不对外卖商家处理该等个人信息的行为承担任何责任。

三、我们如何保护和保存您的个人信息

(一)我们保护您个人信息的技术与措施

我们非常重视个人信息安全,并采取一切合理可行的措施,保护您的个人信息。

1.数据安全技术措施

为保障您的信息安全,我们努力采取各种符合业界标准的安全防护措施,包括建立合理的制度规范、实施合宜的安全技术来防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。 我们会使用受信赖的保护机制防止数据遭到恶意攻击,以保障数据在传输过程中的安全。 使用加密技术对个人信息加密保存,确保数据的保密性。在个人信息使用时,例如订单查询、展示时,我们会采用多种脱敏技术增强个人信息在使用中的安全性。我们会采用严格的数据访问控制权限控制和多重身份验证机制,确保只有授权人员才可访问个人信息。同时,在数据使用过程中,我们提供数据安全审计,避免数据被违规使用。

2.其他安全措施

我们建立了数据分类分级制度、数据安全管理规范来管理及规范个人信息的存储和使用,并通过审计机制对数据安全进行全面检查。 我们会采取一切合理可行的措施,确保未收集无关的个人信息。 我们定期进行安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

(二)您个人信息的保存

1.存储地点:您的个人信息将存储于中华人民共和国境内。

2.存储期限:我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的存留要求。而我们判断前述期限的标准包括:

(1)完成与您相关的交易目的、维护相应交易及业务记录、应对您可能的查询或投诉;

(2)保证我们为您提供服务的安全和质量;

(3)您是否同意更长的留存期间

(4)是否存在保留期限的其他特别约定。

在您的个人信息超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。 请您注意,当您成功注销帐号后,我们将对您的个人信息进行删除或匿名化处理。 因为适用的法律和安全技术限制,我们无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以删除或实现匿名化。

(三)注销您的账号

如果您需要注销您的帐号,您可以通过【我的 → 设置 → 注销账号】对您的帐号进行注销。在注销帐号之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,我们将在一周之内对您的账号进行注销操作,法律法规另有规定的除外。

四、未成年人的个人信息保护

本政策所指的未成年人是指不满14周岁的个人,如果没有父母或监护人的同意,未成年人不得创建自己的用户帐号。如您为未成年人的,建议您请您的父母或监护人仔细阅读本隐私政策,并在征得您的父母或监护人同意的前提下使用我们的服务或向我们提供信息。 对于经父母或监护人同意使用我们的产品或服务而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。如果我们发现自己在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,则会设法尽快对相关数据采取适当处理。

五、第三方SDK列表

以下为饭伙人客户端接入第三方 SDK 目录与其所使用于的业务

5.1第三方公司名称:深圳市腾讯计算机系统有限公司

产品类型:微信 SDK

涉及个人信息: 设备标识符(Android如IMEI、Android ID、Serial,iOS如IDFV)、MAC地址、WLAN接入点、分享图片或内容

使用目的:支持微信登录和分享

使用场景:微信授权登录,微信好友和微信朋友圈分享功能

共享方式: 内嵌 SDK

 

5.2第三方公司名称:国家地理信息公众服务平台

产品类型:天地图

涉及个人信息: 位置信息(经纬度、访问精确位置、读取粗略位置)、设备信息【如IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、基站信息、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息】、设备标识信息(IMEI、IDFA、IDFV、Android ID、MEID、MAC地址、OAID、IMSI、硬件序列号、BSSID、SSID)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(读取手机状态和身份、系统属性、设备型号、操作系统)、修改/删除SD卡中的内容、访问相机

使用目的:获取用户所在位置,为用户提供更精准的服务

使用场景:为了给应用返回用户位置信息,并提供开发者基于用户的位置信息提供相应服务;用于在用户进入 app 之后获取当前位置,提供当前位置该用户能参加的活动

共享方式: 内嵌 SDK

 

5.3第三方公司名称:OPPO广东移动通信有限公司

产品类型:OPPO;OPush SDK

使用目的:及时地将优惠活动等传达给用户

使用场景:内容更新通知、活动推送、新闻推送、系统更新通知等

共享方式: 内嵌 SDK

 

5.4第三方公司名称:个推

产品类型:个推 SDK

使用目的:及时地将优惠活动等传达给用户

使用场景:内容更新通知、活动推送、新闻推送、系统更新通知等

共享方式: 内嵌 SDK

 

5.5第三方公司名称:小米科技有限责任公司

产品类型:小米推送 SDK

使用目的:及时地将优惠活动等传达给用户

使用场景:内容更新通知、活动推送、新闻推送、系统更新通知等

共享方式: 内嵌 SDK

 

5.6第三方公司名称:高德软件有限公司

产品类型:高德地图

涉及个人信息: 收集和使用您的设备信息(如设备标识信息(IDFA、OAID)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(设备品牌及型号、操作系统、运营商信息、屏幕分辨率)、IP 地址、GNSS信息、网络类型、SSID、BSSID、WiFi状态、WiFi参数、WiFi列表、WiFi信号强度的信息、基站信息传感器信息(矢量、加速度、压力)、设备信号强度信息、WiFi网关地址)、位置信息、服务日志信息

使用目的:获取用户所在位置,为用户提供更精准的服务

使用场景:为了给应用返回用户位置信息,并提供开发者基于用户的位置信息提供相应服务;用于在用户进入 app 之后获取当前位置,提供当前位置该用户能参加的活动

共享方式: 内嵌 SDK

 

六、如何联系我们

如有任何问题,可以联系我们,通过平台微信客服、企业微信客服或者电话与我们联系。地址:杭州西湖区东部软件园6幢806