TEL : 195-1797-0286
追零隐私政策
1、 本政策适用于境内注册并使用追零APP的用户(港澳台地区除外)。
2、 本政策仅适用于 杭州追零供应链科技有限公司 运营银联追零APP提供相关产品和服务 。
如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:
电子邮件:zuilingkeji@qq.com
联系地址:浙江省杭州市临平区南苑街道九洲大厦1803-1室。

本政策将帮助您了解以下内容:
■个人信息的收集和使用
■个人信息的安全管理方式
■用户权利的保障和响应
■未成年人的个人信息保护
■敏感个人信息的特别提示
■跨境信息的特殊处理规则
■Cookie 和同类技术应用
■已故用户的个人信息保护
■政策更新方式
■附录

我们深知个人信息对您而言的重要性,并会尽全力保护您的个人信息,也感谢您对我们的信任。我们承诺将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息,尽力采用通俗易懂的文字表述向您进行说明和告知,并就本政策中可能与您的合法利益存在重大关系的条款,采用字体加粗的方式以提请您的注意。我们强烈建议您在使用我们的服务前,仔细阅读并完全理解本政策中的全部内容。我们将根据您的选择,为您提供追零APP产品及服务。本政策适用于在中华人民共和国境内 (为了本隐私政策的目的,港、澳、台地区除外) 收集、使用、存储及对外提供您的个人信息的行为。 如果您勾选“我已阅读并同意”并确认提交,即视为您同意本政策并授权我们按照本政策规定处理您的个人信息。

一、个人信息的收集和使用
(一) 我们向您收集哪些信息
•基本信息 姓名、家庭地址、电话号码、职业、民族、性别、年龄、国籍。
•身份证件信息 由相关政府部门发放的身份证件,例如身份证、护照、台胞证、驾驶证、军官证等,对用户进行实名制管理。
•个人金融鉴别信息 (登陆密码、查询密码、交易密码、动态口令、短信验证码、安全问题、卡片CVN2)。个人金融鉴别信息属于敏感个人信息。
•生物识别信息 面部图片、面部特征、动态视频、指纹。生物识别信息属于敏感个人信息。
•银行卡信息 例如发卡银行名称、银行卡类型(借记卡、信用卡)、银联卡等级(普卡、金卡、白金卡、钻石卡)或其他银行卡信息。银行卡信息属于敏感个人信息。
•支付交易信息 使用追零促成的交易的信息,如交易金额、交易时间、交易地点、商户名称、商户编号、终端编号、受理机构等。部分支付交易信息属于敏感个人信息。
•使用信息 有关您在产品上的活动和产品使用和浏览的日志的信息,例如服务内的 APP 启动信息(时间、地点),包括浏览历史记录、搜索历史记录、收藏记录、软件使用记录、产品交互、崩溃信息、性能和其他诊断信息。
•账号信息 您的追零账户详细信息,包括追零注册手机号、电子邮件地址、注册的设备、账号状态和注册时间。
•设备信息 可用于识别你设备的数据 ,如设备识别信息(设备型号、设备名称、序列号、设备MAC地址、操作系统类型、IMEI)、Android ID、Android
OAID、IDFA、OpenID、GUID、SIM卡IMSI信息等在内的描述个人常用设备基本情况的信息。
•位置信息 精确位置、大致位置、IP地址。精准位置信息属于敏感个人信息。
•您提供给我们的其他信息 例如您通过在线客服提交的互动内容。
•权限信息 设备里的权限信息,包括通讯录信息、位置信息、相机、手机相册等。如您是ios系统,点击路径为您设备中的“设置-隐私”,如您是安卓系统,点击路径为您设备中的“设置-隐私-权限管理”。
各相关业务功能可能开启您的设备访问权限的逐项列举, 可以点击此处查询 可以点击此处查询 。

(二) 您的个人信息使用目的
•为我们的服务提供支持 我们 会收集必要的个人信息 来为我们的服务提供支持,收集的信息可能用于产品或服务的改进、用于审计或数据分析等内部目的或用于故障诊断等。
•处理您的支付交易 用于完成支付,例如我们需要收集您的身份信息、银行卡信息向付款银行发出支付指令。
•与您沟通 用于开展我们产品和服务的营销,例如通知您参与活动、使用权益、参加抽奖等。有时,我们可能会使用个人信息发送重要通知例如收集并展示您的实时支付动态。
•安全和防欺诈 为了保障服务的稳定性,同时保护您的账户财产安全,防止损失和预防欺诈。
•处理投诉纠纷 配合您在使用过程中出现的纠纷,如司法请求、消费者权益保护部门的通知处理。
•遵守法律 旨在遵守适用法律——例如反洗钱合规义务或遵守行业监管报告要求。
•改善服务 为了向您提供更加流畅及便捷的服务。例如分析软件闪退、崩溃情形。

(三) 基本业务功能及扩展业务功能
追零APP是一款集合了购物商城、活动任务的综合性支付应用软件,我们主要向您提供的基础业务功能围绕 账户注册、登录、支付、参与活动、积分管理、购物 等功能。我们对于信息的收集和使用都将遵循法律法规所明示的合法性基础。
我们提供的基本业务功能,需要依赖必要信息才得以运行,必要信息是指在保障APP基本功能服务正常运行所必需的个人信息, 您选择使用追零APP提供的基本业务功能,则需要向我们提供或允许我们收集与使用必要个人信息,如您不同意,您将无法使用我们的基础产品服务 。关于基本业务功能个人信息处理详情, 详见附件一 。
您选择使用追零APP提供的扩展业务功能,需要向我们提供或允许我们收集相应的个人信息用于扩展产品和服务的使用,如您不同意不影响使用我们的基本业务功能,关于扩展业务功能收集详情, 详见附件二 。

(四) 我们如何委托处理、对外提供、转让、公开您的个人信息
1、信息处理
我们将按照本政策以及其他任何相关的保密和安全措施来处理您的个人信息,未经您的授权,我们不会委托其他人处理个人信息或变更数据处理方式、目的等。
2、对外提供
除非获得您的同意 ,我们不会向银联以外的任何公司、组织和个人提供您的个人信息,在您单独同意后,我们仅会处于合法、正当、必要、明确的目的提供您的个人信息,并且只会提供服务所必要的个人信息,法律法规另有规定的除外。
对于我们向其提供个人信息的公司、组织,我们会与其签署严格的数据处理协议,要求他们按照我们的说明、本隐私政策以及其他任何相关的约定来处理个人信息,并且我们会要求该公司、组织提供数据安全能力和信息安全资质(如等级保护测评、信息安全管理体系等)说明。
我们可能会根据法律法规规定,或按政府主管部门的强制性要求,向其提供您的个人信息。
我们可能会向以下合作伙伴提供您的个人信息:
•我们的服务提供商、业务合作伙伴
我们可能会将您的个人信息提供给支持我们功能的服务提供商、业务合作伙伴。这些支持包括为我们提供基础设施技术服务、支付服务、数据处理。
•关联公司
我们可能会将您的个人信息向我们的关联公司提供,我们只会提供必要的个人信息并会单独征得您的同意,同时您在关联公司服务下及页面产生的个人信息将根据关联公司提供的隐私政策向您承诺保护。
•您授权的第三方
我们可能会按照您的指示或在您同意的情况下向您指定的他人提供您的个人信息,例如您使用追零的账户信息登录他人运营的平台。
上述由我们对外提供的场景、涉及信息字段、频次、接收方、目的等可 点击此处查询 。
3、转让
在涉及合并、分立、解散、被宣告破产等原因需要转移您个人信息的,我们会向您告知接收方的名称或者姓名和联系方式。同时要求新的持有您个人信息的公司、组织继续按照本政策处理您的个人信息,否则,我们将要求该公司、组织重新向您征求授权同意。
4、公开
我们基于法律法规要求的合法性基础,在必要的情形下对您的个人信息进行公开。如需公开,我们会告知您公开的目的、公开的个人信息类型、涉及的敏感个人信息种类,并征得您的单独同意。
5、关于第三方向您收集信息的提示
追零包含第三方产品和服务,该第三方产品和服务在使用前,您需要跳转到相应的追零小程序或第三方页面。您使用的第三方服务将受到第三方的服务条款及隐私政策(而非本政策)约束,您需要仔细阅读其条款并决定是否接受。本隐私政策仅适用于我们为您提供追零APP产品及服务的需要处理您的个人信息,第三方处理您的个人信息时的行为由其自行负责。
如果您对第三方使用您的个人信息有异议或发现这些第三方开发的应用程序或者页面存在风险时,我们建议您终止相关操作以保护您的合法权益,您还可以与相应的第三方协商解决,我们将尽可能提供帮助。如果银联在此过程中违反法律法规的规定,给您造成损失的,银联将承担因此引起的相应责任。 具体第三方类型与处理的个人信息类型如下:
•第三方SDK服务商
我们的产品包含第三方SDK,如您在我们的平台上使用相关服务,您知悉由其直接收集和处理您的个人信息,我们会约束该类第三方严格按照合法、正当、必要的原则进行处理,您可以通过 点击此处 查阅我们的产品包含的第三方SDK服务。
•其他第三方
追零APP小程序功能向第三方提供接入服务,该类第三方将在其平台内对您的个人信息承担管理职责。您可以通过 点击此处 查看我们的第三方接入名录。

二、个人信息的安全管理方式
1、存储
•存储地点 按照相关法律法规规定,我们将把中华人民共和国境内运营过程中收集和产生的您的个人信息存储在 中国境内 。
•存储期限 我们仅在为您提供追零APP产品及服务之目的所必需且合理的期限内或法律法规及监管规定的时限内留存您的个人信息,存储期限届满后,我们将删除或对您的个人身份信息和交易信息进行匿名化处理。
2、安全资质。
3、内部管理措施
我们采取了内部管理制度和技术保障措施等多方面的保护方式以保护您的个人信息,具体而言包括但不限于:
•根据个人信息的敏感程度和类型的不同采取了 分类分级制度 ,并根据分类分级结果进行使用者权限、使用场景权限、使用授权权限、分级审批机制等多方面的 权限限制 。
•定期安全审计 ,我们通过审计机制来对隐私政策和相关规程的有效性以及数据安全进行全面核查与控制。
•机制保障上 , 我们设立了个人信息保护小组 ,针对个人信息收集、使用、提供、委托处理等开展个人信息保护影响评估 ,对内部员工培训相关法律法规及个人信息安全准则和安全意识强化宣导,并每年组织全体工作人员参加合规考试。
•当您更正、删除个人信息或注销账户后,您的个人信息涉及的备份系统均将依照法规要求进行处理。
4、技术保障
技术保障措施上,我们在存储时采取了 不可逆的加密存储、隔离存储 ,在信息展示和下载时采取了 去标识化处理 ,传输时采取了 专线传输、加密传输、密钥和数据介质隔离传输 等技术措施,以确保您的个人信息安全。
•我们已制定相关的信息安全事件应急预案,定期组织内部相关人员进行应急响应培训和应急演练,使其掌握岗位职责和应急处置策略和规程。
•在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以APP推送通知、发送邮件/短消息、电话等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。若您的合法权益受损,我们将承担相应的法律责任。

三、用户权利的保障和响应
我们保障您对自己的个人信息行使以下权利:
(一)查询、访问您的个人信息
您可以通过追零APP“我的-个人中心”访问、查阅您的姓名、身份证信息(掩码),或通过联系在线客服联系我们,法律法规规定的例外情况除外。
(二)更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正,您可以联系在线客服向我们提出更正个人信息的需求。 点击查看相关路径。
(三)转移您的个人信息
当您对您在追零APP中的个人信息有转移需求且符合网信部门规定的条件时,您有权要求我们提供信息转移的途径,并可以通过联系在线客服向我们提出具体的个人信息转移需求。
(四)删除您的个人信息
您可以在以下情形中,直接联系在线客服向我们提出删除个人信息的需求,法律法规另行规定的除外:
(1)如果我们处理个人信息的行为,未征得您的同意或违反了与您的约定;
(2)如果我们处理个人信息的行为违反法律法规;
(3)如果您不再使用我们的产品或服务,或您注销了账号,或者个人信息保存期限已届满;
(4)我们处理您的个人信息目的已实现、无法实现或者为实现处理目的不再必要(如破产、停止运营等),并将及时告知您;
(5)您向我们撤回您的授权同意。
(五)撤回您授权同意的范围
1、您可以通过注销追零APP账户,撤回我们继续收集您个人信息的全部授权。
2、您可以在APP内通过以下路径改变授权同意的范围:
(1)第三方的账号管理:“我的-设置-隐私设置-账号授权”;
(2)系统权限管理:“我的-设置-隐私设置-权限管理”。
3、请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
(六)注销您的账户
当您符合约定的注销条件时,您可以随时注销此前注册的账户,具体路径为“我的→设置→安全中心→注销账户”。系统将根据您当前所处的环境进行风险识别,通过 人脸识别 ,或 短信 加 登录密码 进行注销操作,如果因特殊原因无法注销成功,您也可以通过联系在线人工客服进行注销。
(七)获取您的个人信息副本
您有权获取您的个人信息类型副本。您可以通过联系在线人工客服获取您确认的追零隐私政策副本,以了解您在追零APP的个人信息使用情况。
(八)约束自动化决策的使用
1、我们为您提供的自动化决策服务指使用您允许我们处理的相关信息,利用计算机程序对您的偏好、习惯等特征进行自动化分析与决策。我们不会在仅使用算法或分析程序,且不提供人工审查机会的情况下作出任何会对您产生重大影响的决策。
2、为向您提供更便捷、更符合您个性化需求的信息展示、搜索及推送服务,我们会根据您的设备信息、服务日志信息、区域信息、浏览点击记录等提取您的偏好特征,并基于特征标签产出间接人群画像,用于向您提供精准化信息展示、推送服务,您也可以关闭“个性化广告跟踪”相关的自动化决策功能。
3、您可以在APP内通过以下路径关闭自动化决策功能:
(1)开启/关闭个性化展示设置:“我的-设置-隐私设置-【个性化推荐设置】“;
(2)开启/关闭个性化广告跟踪设置:“我的-设置-隐私设置-广告权限管理“。
(九)响应您的上述请求
您的任何疑问、建议、意见及投诉,可以通过联系我们的客服提交,为保障安全,我们将在必要的身份验证通过后进行处理,除法律法规另有规定外,一般情况下,我们将在15个工作日内完成处理。
四、未成年人的个人信息保护保护
1、我们的产品、网站和服务主要面向成人。如果您是已满14周岁,未满18周岁的未成年人,在注册和使用追零前,建议在您的父母或其他监护人指导下共同阅知本政策内容并经其同意,我们将根据中华人民共和国作相关法律法规的规定保护未成年人的个人信息。
2、 如果您是未满14周岁的儿童,希望注册并使用追零的,您应当告知您的父母或其他监护人 ,事先取得您的家长或法定监护人的同意,并由您的家长或法定监护人帮助您完成产品或服务注册流程。考虑到个人金融信息的特殊性,追零APP的所有支付功能都不对未满14周岁的儿童开放。此外,我们将儿童的个人信息作为敏感个人信息,并依法遵照法律法规制作了单独的 《追零儿童个人隐私保护指引》 。
3、如您为不满14周岁的未成年人(儿童)的父母或监护人,当您对您所监护的未成年人的信息处理存在疑问时,请通过本政策或者 《追零儿童个人隐私保护指引》 约定的联系方式联系我们。
五、敏感个人信息的特别提示
1、我们根据法律法规的合法性基础收集和使用您的敏感个人信息。我们仅在向您提供追零产品和服务具有特定的目的和充分的必要性下,并采取严格保护措施的情形下,处理您的敏感个人信息。
2、我们向您收集的敏感个人信息包括生物识别信息、特定身份信息、金融账户信息以及不满十四周岁儿童的个人信息。例如,在业务核身场景下,触发人脸使用的规则为根据该业务功能的必需时,我们会要求您提供 人脸信息 ,以验证您的身份,如果您拒绝同意,您将无法使用该业务功能。
3、对于敏感个人信息的特殊处理要求,如生物识别信息,在使用服务之前,我们会向您获取 单独同意 并告知您的 敏感个人信息 使用规则。在传输和存储敏感个人信息方面,我们会采用加密等安全措施,同时,我们会将您的生物识别信息与您的个人身份信息分开存储,并且原则上不会存储您原始的生物识别信息,仅存储您的生物识别信息的摘要信息。此外,我们不会留存您的个人金融鉴别信息。
六、跨境信息的特殊处理规则
•我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内。
•我们的追零APP支持完成银联卡跨境支付服务,在此服务下,我们将把您用于支付的 手机号码、银行卡号、CVN2、银行卡有效期 向专门从事银联卡跨境交易处理的关联公司提供,该关联公司位于境内,为完成银行卡跨境交易之必要性,其需要将您的相关个人信息传输至境外合作机构,您可以 点击此处 查看详情或根据本隐私政策提供的联系方式与我们沟通。
•此外,我们的追零APP境外服务主要由关联公司及其合作的第三方提供,涉及向境外合作方传输信息的业务情况,您可以 点击此处 查看详情。
•如我们直接将您的个人信息向境外传输,我们会向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使相关权利的方式和程序等事项,并取得您的单独同意。我们会根据境内法律法规规定,对您的个人信息出境前开展安全评估。同时,在相关条件具备时我们将依照国家网信部门组织的安全评估、国家网信部门的规定专业机构个人信息保护认证或按照国家网信部门制定的标准合同与境外接收方订立合同开展个人信息跨境传输工作。
七、Cookie
和同类技术应用
为确保您获得更为流畅、轻松的使用体验,在您使用追零APP及相关服务时,我们可能会通过小型数据文件“Cookie”识别您的身份,以帮助您减少信息录入的次数和频率,或协助判断您账户的安全状况。Cookie 通常包含标识符、站点名称以及一些号码和字符,借助于 Cookie,网站能够存储您的偏好或购物篮内的商品等数据。我们也将借助Cookie,用于传输设备标识,便于您参加追零APP的营销活动。
除了Cookie,我们同时使用了电子图像技术(简称Web Beacon)。我们可能通过Web Beacon来统计匿名访问的数据,用于计算用户访问数量、停留时间、访问的页面地址、显示设定等,让您能享受到更多的个性化服务,且这些统计信息不包含您的个人信息。
八、已故用户的个人信息保护
追零用户去世后,您作为近亲属为了自身的合法、正当利益,可以通过本隐私政策的联系方式联系我们,对去世用户在追零APP产生的个人信息行使查阅、复制、更正、删除等权利。需要特别提示,如查询追零用户银行卡账户信息,请联系银行卡账户银行。
同时,为了充分保护去世用户的个人信息权益,我们将对相关材料进行核实,如去世用户的身份文件证明、死亡证明文件、申请人身份证件、申请人与去使用户的亲属关系证明。
九、政策更新方式
我们的隐私政策会根据产品的更新情况及法律法规要求进行变更。当本政策发生重大变化时,我们将采取弹窗提醒、消息推送、邮件通知或银联官方网站发布公告等方式及时通知您,构成重大变化的情况包括但不限于:
•我们提供的服务范围、模式等发生重大变化;
•我们的经营主体、组织架构、所有权结构等方面发生重大变化;
•您的个人信息对外提供、转移或公开披露的主要对象发生变化;
•您参与个人信息处理方面的权利及其行使方式发生重大变化;
•我们负责个人信息安全的责任部门及其联系方式、投诉渠道发生变化;
•其他可能对您的个人信息权益产生重大影响的变化。
您可以在追零APP通过“我的→设置→隐私设置→隐私政策”中查看本政策。如果您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议,请通过联系在线客服(邮箱:zuilingkeji@qq.com与我们联系。一般情况下,我们将在十五个工作日内完成处理。如果您对我们的响应情况不满意,可先友好协商,再次沟通,您有权利通过上海市浦东新区人民法院或监管机构寻求解决方案。
注:本《隐私政策》版本更新日期为 2022年7月6日
•本版本《隐私政策》更新内容主要如下:
1、更新第三方SDK情况表
2、补充争议解决说明
3、增加权限相关附录
以及其他表述性文字调整。
我们还会将 上一版本的隐私政策 存档,供您查阅。
十、附录
本政策中涉及的专用术语和关键词有:
1、个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
2、敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
3、银联卡是指按照银联(中国银联及银联国际)的技术标准和业务规范发行,BIN号由银联分配或管理,或卡面带有“银联”标识的支付卡以及与支付卡相应对的支付账号。
4、合法性基础:本隐私政策下关于您的个人信息所有处理环节的合法性基础指《个人信息保护法》第十三条所列之情形。
6、必要信息:必要信息是指在保障APP基本功能服务正常运行所必需的个人信息,缺少该信息APP将无法实现基本功能服务。
7、自动化决策:指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动。
8、去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
9、SDK:Software Development Kit,软件工具开发包,一种嵌入式的为某个功能提供接口或采集信息的技术工具。
10、Cookies:一种记录用户ID、浏览信息、停留时长的技术工具。
11、Web
Beacon:网络信标,是可以暗藏在任何网页元素或邮件内的1像素大小的图片,常用来收集目标电脑用户的上网习惯等数据,并将这些数据写入Cookie。
12、境内注册:为了本隐私政策的目的,指在境内(港、澳、台地区除外)使用通信运营商网络提供的手机号完成注册。
195-1797-0286
copyright© 浙ICP备2022022951号
隐私政策