奇星妍隐私政策

更新日期:2023年9月8日

生效日期:2023年9月8日

奇星妍隐私政策

简介及提示

您的信任对苏州禾雅品牌管理有限公司(“我们”)开发运营的“奇星妍”移动应用产品或服务非常重要,我们深知个人信息对您的重要性,我们将按照法律法规要求,采取相应安全保护措施,尽力保护您的个人信息。您在使用我们的产品与/或服务前,请您务必先仔细阅读和理解《奇星妍隐私政策》(“本隐私政策”),特别应重点阅读我们以粗体标识的条款,确保您充分理解和同意后再开始使用。我们希望通过本隐私政策向您说明我们在您使用我们的产品与/或服务时如何收集、使用、保存、共享和转让这些信息,以及我们为您提供的访问、更新、删除和保护这些信息的方式。如您阅读过程中有任何疑问,可通过本隐私政策中的联系方式咨询我们。

您同意隐私政策表示您已了解应用提供的基本功能及其运行所需的必要个人信息,并同意相应的收 集使用,但并不代表您已单独同意开启拓展功能、处理非必要个人信息,相关拓展功能的开启、处理非 必要个人信息以及处理敏感个人信息,我们会根据您的实际使用情况单独征求您的同意。

 

本隐私权政策部分将帮助您了解以下内容:

一、定义及适用范围;

二、我们如何收集和使用您的信息;

三、我们如何使用Cookie和同类技术产品;

四、我们如何共享、委托处理、转让、公开披露您的个人信息;

五、我们如何保护和保存您的个人信息;

六、您如何管理您的个人信息;

七、我们如何处理未成年人的个人信息;

八、您的个人信息如何在全球范围转移;

九、通知和修订;

十、如何联系我们。

 

一、定义及适用范围

1、本隐私政策与您所使用的“奇星妍”相关产品和服务(包括但不限于“奇星妍商城App”、“奇星妍App”、“奇星妍小程序端”、“奇星妍PC端”、“奇星妍商家端”、“奇星妍商家版”等)、线下门店以及随技术发展出现的新形态向您提供的各项产品和服务(以下统称“我们的产品与/或服务”)息息相关,希望您在使用我们的产品与/或服务前仔细阅读并确认您已经充分理解本政策所写明的内容,据此您可以按照本隐私政策的指引做出您认为适当的选择。本隐私政策适用于我们的产品与/或服务的最新版本。如我们关联公司的产品或服务中使用了奇星妍提供的产品或服务但未设置独立隐私政策的,则本隐私政策同样适用于该部分产品或服务。

 

2、本隐私政策所称的关联公司是指:一方直接或间接控制、共同控制另一方,以及两方或两方以上受同一主体控制、共同控制的公司。前述“控制”是指,直接或间接拥有的权力,从而通过行使表决权、合同或其他方式决定或影响某一方的管理或决策方向。

 

3、本隐私政策中涉及的相关术语,我们尽量以简明扼要的表述,并提供进一步说明的链接,以便您更好地理解。您使用或在我们更新本隐私政策后(我们会及时提示您更新的情况)继续使用我们的产品与/或服务,即意味着您同意本隐私政策(含更新版本)内容,并且同意我们按照本隐私政策收集、使用、保存和共享您的相关信息。

 

4、本隐私政策中涉及的相关术语:

(1)个人信息:以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反应特定自然人活动情况的各种信息,个人信息包括(姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息)等。

(2)个人敏感信息:一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康收到损害或歧视性待遇等的个人信息,个人敏感信息包括(身份证件号码、个人生物识别信息、银行账户、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、14岁以下(含)儿童的个人信息)等。

(3)个人信息处理:包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。

(4)个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。

(5)个人信息匿名化:通过对个人信息的技术处理,使得个人信息主体无法被识别或者关联,且处理后的信息不能被复原的过程。

(6)个人信息去标识化:通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别或者关联个人信息主体的过程。

(7)个人信息主体:个人信息所标识或者关联的自然人。

(8)个人信息控制者:有能力决定个人信息处理目的、方式等的组织或个人。

(9)设备信息:包括设备标识符(IMEI、IDFA、Android ID、MAC、OAID、IMSI及其他设备相关信息)、应用信息(应用崩溃信息、通知开关状态、应用安装列表及其他应用相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息),设备网络 环境信息(IP地址、WiFi信息,基站信息及其他网络相关信息),以产品实际采集情况为准。

(10)儿童:指不满十四周年的未成年人。

 

二、我们如何收集和使用您的个人信息

我们将遵循合法、正当、必要和诚信原则,在本政策范围内收集和使用您的个人信息:

1、为实现基本功能所收集和使用您个人信息的情形

我们的产品与/或服务类型为“网上购物”,基本功能为“购买商品或服务”,为实现向您提供我们的产品与/或服务的基本功能,我们会收集、使用和保存与您相关的必要个人信息。如果您拒绝提供相应信息,您将无法正常使用我们的产品与/或服务。实现网上购物基本功能的各项场景如下:

(1)注册会员

为成为我们的会员,以便我们为您提供会员服务,您需要提供手机号码,并创建用户名和密码。您使用第三方账号注册成为我们的会员或者登录会员的,仍需要您提供手机号码,用于创建奇星妍账户或绑定您已有的奇星妍账户。我们将通过发送短信验证码的方式来验证您的身份是否有效,通过SIM卡信息识别并显示对应的运营商。

您可以修改补充您的昵称、性别、生日、头像、实名验证绑定等相关信息,这些信息均属于您的“账户信息”。当您使用第三方账号登录时,如果您决定绑定该第三方平台的账号,经过您的第三方平台账号绑定授权,第三方平台会同步一部分您在该第三方平台账号下的相关信息给我们,如用户名、手机号、头像、昵称、地区、性别等(具体以您的授权为准)以及身份验证信息。我们收集上述信息是用于为您提供账号登录服务以及保障您的账户安全,防范安全风险。如果您拒绝授权上述信息,您将无法使用第三方平台的账号登录本应用平台,但不影响我们为您提供的其他产品和正常使用其他服务。

在使用过程中,如果您提供以下额外信息补全个人资料,将有助于我们给您提供更好的服务和体验:您的生日、职业、兴趣、手机号码。但如果您不提供这些信息,将不会影响使用本应用产品或服务的基本功能。

您提供的上述信息将在您使用本服务期间持续授权我们使用。在您主动申请注销账号时,我们将根据适用法律法规的要求尽快使其匿名或删除您的个人信息。

 

(2)展示商品或服务

基于确保在联网状态下向您提供适配的页面展示,保障商品或服务页面正常展示以及兼容性的需要,我们会根据您在软件安装及使用中主动授予的具体权限,收集并记录您所使用的相关设备信息。

(3)浏览

当您浏览商品或服务时,您可以选择对感兴趣的商品、品牌、文章、视频等进行点击/收藏/订阅/添加/关注/分享/点赞操作,我们会收集您的操作记录用于实现前述功能及其他我们明确告知的目的。

(4)搜索

当您使用搜索功能(包括图片、语音搜索)时,我们会收集您的搜索记录,包括搜索内容(搜索词、图片、语音信息)、浏览记录/时间、搜索时间/次数,并向您展示搜索历史记录。

(5)下单及交付

当您准备对您购物车/购物袋内的商品进行结算时,奇星妍系统会生成您购买该商品的订单。您需要在订单中至少填写您的收货人姓名、收货地址以及手机号码,同时该订单中会载明订单号、您所购买的商品或服务信息、您应支付的货款金额和支付方式及时间。

上述所有信息构成您的“订单信息”,我们将使用您的订单信息来进行您的身份核验、确定交易、支付结算、完成配送、为您查询订单以及提供客服咨询与售后服务。

如果我们委托第三方向您交付,您知晓并同意相应第三方获知及使用您的上述信息,用于完成交付目的。如果您在订单生成后修改了上述信息,您同意奇星妍和第三方均能获知及使用上述信息。如果您拒绝提供或者不同意共享此类信息,我们将无法完成相关交付服务。如果您在订单生成后更改了“订单信息”, 包括入线物流承运商更改等,您同意第三方将您修改后的“订单信息”完整的共享给我们。

您可以通过“奇星妍”为其他人订购商品或服务,您需要提供该实际订购人的前述个人信息。向“奇星妍”提供该实际订购人的前述个人信息之前,您需确保您已经取得其授权同意。

(6)支付

在您下单后,您可以选择与奇星妍合作的第三方支付机构所提供的支付服务。我们需要将您的订单号与交易金额信息与这些支付机构共享以实现其确认您的支付指令并完成支付。在您使用支付功能时,支付机构会通过其页面收集或验证您的银行卡(含储蓄卡、信用卡)及其他支付必要信息,以实现其确认您的支付指令并完成支付,具体适用各支付机构相应的隐私政策及相关用户服务协议。在您完成订单支付后,支付机构将向我们共享您的支付时间、支付金额、支付渠道、支付号、支付方式,以帮助我们确认您是否已经付款。

(7)为您提供安全保障

为履行保障网络安全与电子商务交易安全的法定义务,提高我们产品或服务的安全性,识别违反法律法规或奇星妍相关协议规则的情况,我们可能收集您的设备信息(包括设备标识符(IMEI、IDFA、Android ID、MAC、OAID、IMSI及其他设备相关信息)、应用信息(应用崩溃信息、通知开关状态、应用安装列表及其他应用相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息),设备网络环境信息(IP地址、WiFi信息、基站信息及其他网络相关信息))、服务日志信息(浏览记录、点击查看记录、搜索查询记录、收藏、关注分享信息、发布信息、以及IP地址、浏览器类型、电信运营商、使用语言、访问日期和时间)、您提交的基础信息(如昵称、性别、手机号),用来完善您的个人信息。

 

2、为实现拓展功能所收集和使用您的个人信息的情形

(1)基于系统权限提供的拓展功能

为提升您的购物体验和保障我们的产品/服务功能实现与安全稳定运行目的,我们可能会在扩展功能中申请或使用操作系统的相关权限以收集和使用您的个人信息。如果您不同意授权APP获取相关操作系统权限,您可能无法使用对应业务功能,但不影响您使用其他业务功能。您可在您的设备设置或“个人中心-设置-权限管理”中逐项查看APP权限的状态,并可自行随时决定这些权限的开启或关闭。

为实现向您提供我们产品及/或服务的附加功能,您可选择单独同意或不同意我们收集、使用的信息,如您拒绝提供,您将无法正常使用相关附加功能或无法达到我们拟达到的功能效果,不会影响您使用我们的基本功能。

在为您提供同城频道内容或者与设备所在位置相关的内容或服务时,经过您的授权,我们会使用与本服务相关的地理位置信息(如精确定位信息、WLAN接入点、蓝牙和基站、传感器信息),以保障内容或服务的质量。其中精确定位信息是个人敏感信息,若您拒绝授权位置权限会影响定位的准确性,但不会影响其他功能与服务的正常使用,我们也仅会基于网络信息(如IP)对应的城市及/或区县向您展示可能相关的内容或服务。

在您使用App时,会获取方向传感器、陀螺仪设备传感器信息,用于鉴别您是否为真实用户。在您使用录像照相相关功能时,会获取加速度设备传感器信息,用于获取拍摄手机角度。

(2)我们在此特别提醒您:这些信息并非该业务功能运行所必需,但这些信息对改善服务质量、研发新产品或服务等有非常重要的意义。我们不会强制要求您提供这些信息,您如果拒绝不会对使用该业务功能产生不利影响。

 

3、我们从第三方获得您个人信息的情形

当您通过第三方账户直接登录并使用我们的产品与/或服务时,我们可能从第三方获取您授权共享的账户信息(头像、昵称、手机号、邮箱号及授权页面提示的信息),并在您同意本隐私政策后将您的第三方账户与您的奇星妍账户绑定或关联。我们会将依据与第三方的约定、对个人信息来源的合法性进行确认后,在符合相关法律和法规规定的前提下,使用您的这些个人信息。

我们承诺,我们从第三方间接获取您的个人信息的数量为实现我们的产品/服务功能所必须的最少数量。

 

4、您个人信息使用的规则

(1)我们会根据本隐私政策的约定并为实现我们的产品与/或服务功能对所收集的个人信息进行使用。

(2)在收集您的个人信息后,我们会通过技术手段对您的个人信息进行去标识化处理。

(3)请您注意,您在使用我们的产品与/或服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集,否则将在您使用我们的产品与/或服务期间持续授权我们使用。

(4)我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势,但这些统计信息不包含您的任何身份识别信息。

(5)当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行脱敏,以保护您的信息安全。

(6)当我们要将您的个人信息用于本政策未载明的其它用途时,或基于特定目的收集而来的信息用于其他目的时,会通过您主动做出勾选的形式事先征求您的同意。请您理解,我们向您提供的产品与/或服务将不断更新变化。如果您选择使用本隐私政策中尚未列明的其他产品与/或服务时,我们会在收集您的个人信息前通过协议、页面提示等方式向您详细说明信息收集的目的、方式、范围并征求您的同意。若您不同意提供前述信息,您可能无法使用该项产品与/或服务,但不影响您使用现有产品与/或服务。

 

三、我们如何使用 Cookie 和同类技术

1、Cookie

(1)您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我们的网站时更改用户设置,也可能导致部分功能无法正常使用。如需了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。

 

2、网站信标和像素标签

除Cookie外,我们还会在网站上使用网站信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们网站内容的地址链接,如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好以便于我们主动改善客户服务体验。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,可以随时从我们的寄信名单中退订。

 

3、第三方SDK、插件

为保障我们的产品与/或服务稳定运行以及您能够充分享受和使用我们的产品与/或服务的必需、附加功能,我们的应用中会嵌入授权合作伙伴的SDK或其他类似的应用程序。如您使用相关支付和金融服务所必需的人脸识别功能,相关第三方SDK需要您打开设备的摄像头功能,用于进行实名验证、核验身份。我们会对授权合作伙伴获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并对关键的第三方执行信息安全审计,以验证第三方的个人信息安全保护措施是否满足奇星妍的相关要求。

我们接入的授权合作伙伴所使用的SDK收集信息的目的、方式、范围说明,如下:

(1)SDK名称:微信开放平台SDK

包名:com.tencent.mm

公司:深圳市腾讯计算机系统有限公司

用途:登录、分享、支付

权限:存储的个人文件、网络信息,分享的时候, 点击分享链接打开应用

隐私政策链接:微信隐私协议

 

(2)SDK名称:支付宝开放平台SDK

公司:支付宝(中国)网络技术有限公司

用途:在线支付

权限:网络信息、设备id、IP地址、OAID IMSI。

隐私政策链接:支付宝隐私协议

 

(3)SDK名称:腾讯云直播

包名:com.tencent.rtmp

公司:深圳市腾讯计算机系统有限公司

用途:用于开直播看直播

权限:写入外置存储器、读取外置存储器、获取网络状态、访问Wi-Fi状态

隐私政策链接:腾讯云视立方·直播 SDK (基础版)个人信息保护规则

 

(4)SDK名称:华为HMS push

包名:com.huawei.hms

公司:华为软件技术有限公司

用途: 用于消息离线推送,接收系统通知的时候, 点击通知栏打开应用

权限:获取设备信息(IMEI、ANDROID_ID、DEVICE_ID、IMSI)、应用已安装列表、网络信息

隐私政策链接:华为推送隐私政策

 

(5)SDK名称:魅族 Flyme push

包名:com.meizu.cloud

公司:珠海市魅族通讯设备有限公司

用途: 用于消息离线推送,接收系统通知的时候, 点击通知栏打开应用

权限:获取网络信息、存储的个人文件

隐私政策链接:魅族推送隐私政策

 

(6)SDK名称:OPPO push

包名:com.heytap

公司:广东欢太科技有限公司

用途: 用于消息离线推送,接收系统通知的时候, 点击通知栏打开应用

权限:获取网络信息

隐私政策链接:OPPO推送隐私政策

 

(7)SDK名称:vivo push

包名:com.vivo.push

公司:维沃移动通信有限公司

用途: 用于消息离线推送,接收系统通知的时候, 点击通知栏打开应用

权限:获取网络信息

隐私政策链接:vivo推送隐私政策

 

(8)SDK名称:小米 MiPush

包名:com.xiaomi.push

公司:北京小米移动软件有限公司

用途: 用于消息离线推送,接收系统通知的时候, 点击通知栏打开应用

权限:获取网络信息

隐私政策链接:小米推送隐私政策

 

(9)SDK名称:腾讯bugly

包名:com.tencent.bugly

公司:深圳市腾讯计算机系统有限公司

用途: 查看网络状态,用于数据上报,实现开发者查看崩溃信息的目的

权限:获取网络信息

隐私政策链接:Bugly SDK个人信息保护规则

 

(10)SDK名称:glide图库

包名:com.bumptech.glide

用途:用于原生加载图片使用,

权限:存储的个人文件、读取外置存储器、写入外置存储器。

官网连接:http://bumptech.github.io/glide/

 

(11)SDK名称:谷歌原生页面库

包名:com.google.android

用途:用于原生渲染页面引擎

权限:无。

 

(12)SDK名称:高德地图开放平台定位SDK

公司:高德软件有限公司

用途:向用户提供定位服务

权限:位置信息(经纬度、精确位置、粗略位置)【通过IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、基站信息、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息获取、外部储存目录】、设备标识信息(IMEI、IDFA、IDFV、Android ID、MEID、MAC地址、OAID、IMSI、ICCID、硬件序列号)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)。

隐私政策链接:高德隐私权政策

 

(13)SDK名称:高德地图开放平台地图SDK

公司:高德软件有限公司

用途:地图展示、定位

 

权限:位置信息(经纬度、精确位置、粗略位置)【通过IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、基站信息、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息获取、外部储存目录】、设备标识信息(IMEI、IDFA、IDFV、Android ID、MEID、MAC地址、OAID、IMSI、ICCID、硬件序列号)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)。

隐私政策链接:高德隐私权政策

 

(14)SDK名称:友盟分享

包名:com.umeng

公司:友盟同欣(北京)科技有限公司、北京锐讯灵通科技有限公司

用途: 用于唯一标识设备。向目标设备分享消息。采集地理位置甄别分享通道,提供反作弊服务。

权限:设备标识符(IMEI/Mac/android ID/IDFA/OPENUDID/GUID/SIM 卡 IMSI 信息/ICCID/SN),地理位置

隐私政策链接:友盟SDK隐私政策

 

(15)SDK名称:阿里云OSS存储

公司:阿里巴巴集团控股有限公司

用途:用于上传文件到阿里云OSS服务器

权限:网络信息、设备标识信息(IMEI/IMSI/Android_ID、SIM卡序列号、Mac地址)

隐私政策链接:阿里云官网法律声明及隐私权政策

 

(16)SDK名称:极光推送

包名:com.jiguang.sdk,

公司:每日互动股份有限公司

用途: 用于消息推送,接收系统通知的时候, 点击通知栏打开应用

权限:存储的个人文件、设备信息(IMEI/MAC/Android ID/IDFA/OAID/UAID/OpenUDID/GUID/BSSID/SIM卡IMSI信息等),网络信息与位置信息(IP地址,WiFi信息,基站信息等相关信息),APP安装列表信息

隐私政策链接:极光推送隐私政策

四、我们如何共享、委托处理、转让、公开披露您的个人信息

1、共享

(1)我们不会与奇星妍以外的任何公司、组织和个人共享您的个人信息,但以下情况除外:

在获取单独同意的情况下共享:获得您的单独同意后,我们会与其他方共享您的个人信息。

根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行共享。

(2)基于向您完整提供我们的产品和服务的需要,我们可能会将您的个人信息与我们的关联方或关联产品共享,但我们只会共享必要的个人信息,且受本隐私政策中所声明范围和目的的约束。我们的关联方或关联产品如要改变个人信息的处理目的、范围,将再次征求您的授权同意。

(3)与授权合作伙伴的共享,仅为实现本隐私政策中声明的目的,我们的某些服务将由我们和授权合作伙伴共同提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于与产品或服务无关的其他用途。对于我们与合作伙伴的共享,我们会与其签署严格的数据处理协议,要求其履行信息安全保障义务。

(4)为了遵守法律、执行或适用我们的使用条件和其他协议,或者为了保护奇星妍、您或其他奇星妍用户的权利及其财产或安全,比如为防止欺诈等违法活动和减少信用风险,而与其他公司和组织交换信息。不过,这并不包括违反本隐私政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露的个人信息。

(5)对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我 们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。在敏感个人信息使用上,我们要求第三方采用数据脱敏和加密技术,从而更好地保护用户个人信息。

 

2、委托处理

我们可能委托授权合作伙伴处理您的个人信息,以便向您提供相应的产品或服务。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会委托处理提供产品或服务所必要的个人 信息。我们的合作伙伴无权将委托处理的个人信息用于任何其他用途,如果其将您的个人信息用于我们未委托的用途,将单独征得您的同意。对于我们委托处理合作伙伴,我们会与其签署严格的数据处理协议,要求其履行信息安全保障义务。我们的合作伙伴包括以下类型:

(1)商品或技术服务的供应商。我们可能会将您的个人信息委托处理给支持我们功能的第三方。这些支持包括为我们的供货或提供基础设施技术服务、物流配送服务、支付服务、数据处理等。我们委托处理这些信息的目的是可以实现我们产品与/或服务的功能,比如我们必须与物流服务提供商委托处理您的订单信息才能安排送货(您可以通过“我的订单”—“订单详情”实时查阅具体服务方信息);或者我们需要将您的订单号和订单金额委托给第三方支付机构处理以实现其确认您的支付指令并完成支付等。

 

3、转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

(1)在获取单独同意的情况下转让:获得您的单独同意后,我们会向其他方转让您的个人信息;

(2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;

(3)符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;

(4)在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。

 

4、公开披露

我们仅会在以下情况下,才会公开披露您的个人信息:

(1)获得您单独同意或基于您的主动选择,我们可能会公开披露您的个人信息;

(2)根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。

 

五、我们如何保护和保存您的个人信息

1、个人信息保护的技术与措施

(1)数据安全技术措施

我们已采取符合业界标准、合理可行的安全防护措施保护您提供的个人信息安全,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会使用加密技术(如 TLS、AES 等)、脱敏技术和匿名化技术提高个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息;部署数据安全监控机制,尽力确保数据在数据生命周期(数据采集、存储、传输、使用、共享和销毁)中得到安全保障。

(2)其他安全措施

我们通过建立专门的管理制度、流程和组织以保障个人信息的存储和使用安全;我们通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制。我们建立了信息安全培训体系,通过多种手段对全体员工进行信息安全意识培训,提高员工的信息安全意识以及隐私安全意识,保障会员个人信息安全。

(3)我们仅允许有必要知晓这些信息的奇星妍奇星妍关联方的员工、合作伙伴访问个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与奇星妍的合作关系。

(4)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。在您的个人信息超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。

(5)互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件等与其他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时请使用复杂密码,并注意保护您的个人信息安全。当您在奇星妍网站与第三方进行网上商品或服务的交易时,您不可避免的要向交易对方或潜在的交易对方披露自己的个人信息,如联络方式或者邮政地址等。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。

(6)安全应急响应。在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动向监管部门上报个人信息安全事件的处置情况。

(7)如果您对我们的个人信息保护有任何疑问,可通过本政策最下方约定的联系方式联系我们。如您发现自己的个人信息泄露,尤其是您的账户及密码发生泄露,请您立即通过本政策最下方【如何联系我们】约定的联系方式联络我们,以便我们采取相应措施。

 

2、个人信息的保存

(1)您的个人信息将被存储于中华人民共和国境内。如您使用跨境交易服务,且需要向境外传输您的个人信息完成交易的,我们会要求接收方按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施 来处理这些个人信息。

(2)请您注意,当您成功申请注销奇星妍账户后,我们将对您的个人信息进行删除或匿名化处理。

(3)如果我们终止服务或运营,我们会至少提前三十日向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

(4)我们只会在实现本隐私政策所述目的所需的期限内保留您的个人信息,法律有强制的留存要求的除外,例如《电子商务法》规定商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。

 

六、您如何管理您的个人信息

1、您可以通过以下方式访问及管理您的个人信息:

查阅和更正您的个人信息

您有权随时查阅和更正您的个人信息,法律法规规定的例外情况除外,您可以通过以下方式查阅和更正您的个人信息:

账户信息:在移动端,您可以通过“个人中心—点击奇星妍会员头像”设置您的个人资料(包括头像、昵称、性别、生日、个人简介);您还可以通过“个人中心—右上角齿轮图标—账户与安全”修改您的绑定的手机号、密码、设置支付密码。

订单信息:在移动端,您可以通过“个人中心—我的订单”进行查看。

您在使用我们的产品与/或服务过程中产生的其他个人信息需要访问或更正,请随时联系我们。我们会根据本隐私政策所列明的方式和期限响应您的请求。

无法查阅和更正的个人信息:除上述列明的信息外,您的部分个人信息我们还无法为您提供查阅和更正的服务,这些信息主要是为了提升您的用户体验和保证交易安全所收集的您的设备信息、您使用附加功能时产生的非您主动提交的个人信息。上述信息我们会在您的授权范围内进行使用,您无法查阅和更正,但您可联系我们进行删除或做匿名化处理。

(2)删除您的个人信息

在以下情形中,您可以向我们提出删除个人信息的请求:

如果我们处理个人信息的行为违反法律法规;

如果我们收集、使用您的个人信息,却未征得您的同意;

如果我们处理个人信息的行为违反了与您的约定;

如果您注销了奇星妍账户;

如果我们终止服务及运营;

如果我们保存您个人信息的期限已届满。若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(3)改变您授权同意的范围或撤回您的授权

您可以通过以下方式改变或者撤回您的授权:

您可以通过删除信息、关闭设备功能、在奇星妍软件中通过“个人中心—右上角齿轮图标—设置—权限管理”等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。       

您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权。

请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

(4)个人信息主体注销账户

您可以在移动端“个人中心—右上角齿轮图标—注销账号”直接申请注销账户。您注销账户后,我们将停止向您提供产品与/或服务,除法律法规另有规定外,我们将删除您的个人信息。

(5)如果您不想接受我们给您发送的促销信息,您随时可通过以下方式取消:

您可以随时回复“TD”来取消我们给您发送的手机促销短信。

您可以通过移动端“个人中心—右上角齿轮图标—通知设置”设置是否接受我们通过“通知”推送给您的商品和促销信息。

为了保护您的隐私,我们不会以任何方式和途径向您推送涉及宗教信仰、性、疾病等相关敏感内容的促销或商品信息给您。

(6)响应您的上述请求

如果您无法通过上述方式查阅、更正或删除您的个人信息,或您需要查阅、更正或删除您在使用我们产品与/或服务时所产生的其他个人信息,或您认为奇星妍存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以通过本协议下方的方式与我们联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的15天内答复您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

与国家安全、国防安全有关的;

与公共安全、公共卫生、重大公共利益有关的;

与犯罪侦查、起诉和审判等有关的;

有充分证据表明您存在主观恶意或滥用权利的;

响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

 

七、我们如何处理未成年人的个人信息

1、在电子商务活动中我们推定您具有相应的民事行为能力。若您是18周岁以下的未成年人,在使用我们的产品与/或服务前,应事先取得您监护人的同意。

2、如果有事实证明未成年人在未取得监护人同意的情况下注册使用了我们的产品与/或服务,我们会与相关监护人协商,并设法尽快删除相关个人信息。

3、如果您是14周岁以下的儿童,在您使用我们的服务前,您和您的监护人应仔细阅读我们的相关协议、规定,确保在取得监护人的同意后,您才可在监护人的指导下使用我们的服务,确保您在使用我们的服务和进行交易时的安全。

  

八、您的个人信息如何在全球范围转移

  原则上,我们在中华人民共和国境内运营中收集和产生的个人信息,将存储在中华人民共和国境内,以下情形除外:

1、适用的法律有明确规定;

2、获得您的单独同意;

3、您通过互联网进行跨境交易等个人主动行为。

针对以上情形,我们会确保依据本隐私政策对您的个人信息提供足够的保护。

 

九、通知和修订

1、为给您提供更好的服务以及随着奇星妍业务的发展,本隐私政策也会随之更新。但未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。我们会通过在奇星妍网站、奇星妍移动端上发出更新版 本并在生效前通过网站公告或以其他适当方式提醒您相关内容的更新,也请您访问奇星妍以便及时了解最新的隐私政策。

2、对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信或在浏览页面做特别提示等方式,说明隐私政策的具体变更内容)。

本政策所指的重大变更包括但不限于:

(1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

(3)个人信息共享、转让或公开披露的主要对象发生变化;

(4)您参与个人信息处理方面的权利及其行使方式发生重大变化; (5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

(5)个人信息安全影响评估报告表明存在高风险时;

(6)我们还会将本策略的旧版本存档,供您查阅;

(7)为了您能及时接收到通知,建议您在联系方式更新时及时通知我们。如您在本政策更新生效后继续使用我们的服务,即代表您已充分阅读、理解并接受更新后的政策并愿意受更新后的政策约束。我们鼓励您在每次使用我们服务时都查阅本政策。您可以在我们的产品和服务中通过“我的--设置--隐私政策”中查看本政策。

 

十、如何联系我们

您可以通过以下方式与我们联系,我们将在15天内回复您的请求:

1、如对本政策内容有任何疑问、意见或建议,您可通过小程序客服及APP中“我的”-“联系我们”与我们联系;

2、如发现个人信息可能被泄露,您可以通过本应用意见反馈进行举报;

公司名称:苏州禾雅品牌管理有限公司

办公地址:江苏省苏州市吴江区东太湖生态旅游度假区(太湖新城)东太湖大道11888号-3幢706

EMAIL:he15150292779@163.com