更新日期:2024年【8】月【02】日 生效日期:2024年【8】月【02】日
北京数美时代科技有限公司及其关联公司(以下统称“我们”或“数美科技”),作为一家专注提供在线业务风控服务的公司,一直以来都非常重视服务过程中个人信息的保护和隐私权保护。数美科技深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠,并恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少必要原则、确保安全原则、主体参与原则、公开透明原则等。在您浏览访问数美科技网站或者注册登录使用数美科技的任何服务时,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:
1)发送邮件至:【privacy@ishumei.com】;
2)邮寄信件至:【北京市朝阳区来广营西路5号院望京诚盈中心3号楼14层】。
特别提示:
数美科技隐私政策(“本政策”)仅适用于数美科技提供的各项服务,包括但不限于:我们提供的网站、SDK、API、代码、工具、产品文档等,并不适用于第三方通过数美科技提供的服务,或者数美科技网站上的第三方链接所指向的服务。在此情况下,建议您认真阅读和了解第三方的隐私政策。
本政策与数美科技所提供的服务密切相关。请仔细阅读以下隐私政策内容以了解我们是如何收集、使用、保存和转移来自于或关于您和您的终端用户的信息的。我们努力通过明确、易懂和适宜的方式向您做出说明,以便您在阅读后知悉您所享有的权利,做出您的选择。
请注意,访问数美科技网站或使用我们的服务,表示您已阅读、知悉和同意接受本隐私政策。本政策在您使用网站和服务的整个过程中有效,如果您不同意本政策,您应立即停止使用数美科技网站以及如下所具体介绍的各种服务。
本政策将帮助您了解以下内容:
1、我们如何收集和使用您和/或您的终端用户的个人信息
2、您的终端用户的授权同意
3、我们如何使用Cookie和同类技术
4、我们如何共享、转让、公开披露您和/或您的终端用户的个人信息
5、我们如何存储您和/或您的终端用户的个人信息
6、我们如何保护您和/或您的终端用户的个人信息
7、您和/或您的终端用户如何管理其个人信息
8、我们如何处理儿童的个人信息
9、如何变更与更新本政策
10、如何联系我们
11、其它
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
数美科技仅会出于本政策所述的以下目的,收集和使用您和/或者您的终端用户的个人信息。本服务面向中华人民共和国大陆地区用户提供。如果您位于中华人民共和国大陆地区之外,或者您使用数美科技服务的应用向中华人民共和国大陆地区之外的终端用户提供,可能涉及其他法域的数据及个人信息的收集、存储、使用、共享等的不同监管要求。
当我们要将信息用于本政策未载明的其他用途时,会事先征求您的同意。
当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。
为实现数美科技的基本业务功能,我们可能需要收集、使用您的相关个人信息。以下将详细说明我们的基本业务功能以及为实现该功能所需的个人信息类型,若您拒绝提供,则无法使用数美科技的相关服务。
当您注册数美科技服务的时候,我们会要求您提供您的个人信息,包括手机号码、账户密码、企业名称、企业邮箱地址、联系人姓名、感兴趣的产品来创建账户。
当您后续与我们联系并持续使用数美科技服务时,我们可能会要求您提供更多的联系信息,包括:联系人通讯地址、电话号码、职务和职位;您的企业信息,例如业务类型和业务需求量;您的应用信息,例如移动应用的名称、内容、类别和某些特性;推广渠道信息。
我们使用这些信息是用于:向您发送注册确认;了解和管理账户;回应您的客户服务要求;了解您的企业和需求以确定适用的服务;基于市场营销和促销的目的联系您,并为您提供更多有关我们服务的信息。
我们在网站上留下电子邮箱和电话号码允许您主动联系我们。当您通过电子邮箱或电话与我们联系时,您可能提供个人信息,包括:联系人姓名、联系人电话、联系邮箱、企业名称、职位、感兴趣的产品。
我们使用这些信息是用于:回应您的问题和服务要求;改善我们的网站和服务;经您同意的其他用途。
为保障您的账户安全与系统运行安全,当您在访问和浏览数美科技网站时,我们会自动收集您使用数美科技服务的详细情况,并作为网络日志进行保存,包括:Internet协议(IP)地址、浏览器类型、Internet服务提供商(ISP)、参考/退出页面、操作系统、日期/时间戳和点击数据流。
我们使用这些信息是用于:以判断您的账户风险;保障数美科技为您正常提供服务;统计流量;排查异常信息以及检测、预防和调查欺诈、滥用或安全事件。
为实现数美科技的服务功能,我们可能需要收集、使用您终端用户的相关个人信息。以下将详细列出我们各项业务功能及为实现该功能所需收集的个人信息情况。
数美科技基于先进的人工智能和大数据分析技术,深度融合全栈式风控模型,为您提供注册登陆保护、设备风险保护、营销活动反作弊、内容防盗爬、渠道流量反作弊、刷榜刷单防护、虚假用户裂变识别、支付风险防控等全栈式的账号安全风控服务。为实现上述服务之目的,我们需要:
(1)通过您应用中集成的数美SDK收集终端用户的设备基本信息、设备标识信息、设备网络信息和设备应用信息:
A:必要个人信息
a. 设备基本信息,包括设备品牌、设备制造商、设备型号、设备名称、设备系统类型及版本信息、设备基本设置、设备环境;
b. 设备标识信息,包括Android ID、IDFV(应用开发商标识符)、IDFA(广告标示符);
c. 设备网络信息,包括网络的接入形式、周边WIFI列表、网络运营商信息、网络连接状态;
d. 设备应用信息,包括SDK宿主应用包名及版本号、运行中进程信息(仅获取当前进程名称)。
B:可选个人信息
MAC地址、OAID(匿名设备标识符)、MediaDRM ID、软件列表、无线路由器标识(BSSID、SSID)及IP地址、粗略位置信息、精准位置信息、传感器(磁场、重力、加速传感器)信息、屏幕分辨率。
在Android系统下,为获取上述终端用户的部分设备信息,我们还需要您通过您的App向终端用户申请如下权限。如您未向终端用户申请权限或者终端用户未同意该等权限的申请,我们将无法收集到对应的设备信息,但不影响您继续使用我们提供的服务。
权限名称 | 权限用途 |
INTERNET(必选) | 用于联网发送采集数据 |
ACCESS_NETWORK_STATE(必选) | 用于获取网络连接状态信息 |
ACCESS_COARSE_LOCATION | 用于获取网络基站信息 |
ACCESS_FINE_LOCATION | 用于获取网络基站信息 |
ACCESS_WIFI_STATE | 用于获取BSSID、SSID信息 |
READ_EXTERNAL_STORAGE | 用于读取数美设备标识 |
WRITE_EXTERNAL_STORAGE | 用于写入数美设备标识 |
(2)您可能通过API(应用程序接口)等方式向我们传输终端用户的如下信息:
a. 个人基本资料和身份信息:姓名、性别信息、个人电话号码、出生日期、国籍、身份证号、地址;
b. 个人财产信息:银行卡号、银行账号、转账金额、银行账户类型、银行卡类型;
c. 个人交易信息:订单号、交易金额、商品名称、商品数量、支付方式、账户余额、发货人地址、收货人地址;
d. 个人通信信息:好友申请信息、用户网上评论信息;
e. 个人上网记录:网站浏览记录、点击记录、收藏记录、下载记录、订阅记录等信息;
f. 个人位置信息:精准地理位置;
g. 网络身份标识信息:账号、IP地址、昵称。
数美科技基于先进的人工智能技术,为您精准高效的识别文本、图片、音频、视频和网页等内容载体中涉及到的色情、暴恐、辱骂等违法违规内容,帮助您履行法定的内容审核义务,防范内容安全风险。为实现上述服务之目的,我们需要:
(1)您通过API(应用程序接口)等方式向我们共享终端用户的如下信息:
a. 用户内容信息,包括终端用户发布的文本、图片、音频、视频;
b. 网络身份标识信息,包括账号。
(2)如需进一步高效的识别和过滤文本、图片等内容载体中涉及的垃圾广告、恶意营销以及其他您定制化需要识别和过滤的不良信息,您可能需要通过API(应用程序接口)等方式向我们传输终端用户的如下额外信息:
a. 网络身份标识信息,包括昵称、IP地址;
b. 设备标识信息,包括设备ID;
c.用户账号关联信息,包括接受者账号、话题编号、被@的用户账号、直播间编号、用户等级、用户角色、性别。
我们将仅按照您传输的待审核信息对指定内容进行审核并反馈审核结果,并不主动收集和使用终端用户的任何个人信息。
1.如您使用我们及我们的合作方提供的号码认证、UAID以及二次号查询服务的,则您需要授权同意且应确保您的终端用户授权同意我们通过手机号码查询您的终端用户所使用的手机号在电信运营商(包括中国移动、中国电信、中国联通等及其下属单位)的号码认证状态、UAID以及是否为二次放号。上述授权仅用于向您及您的用户提供风控反欺诈服务,我们会确保获取的个人信息是为实现数美科技服务必要功能所必需的最少数量。
2.我们会在收集前要求第三方对个人信息来源的合法性作出承诺,并向第三方开发者和/或终端用户告知共享的目的、信息等内容,在依法取得第三方开发者和/或终端用户同意后收集个人信息,确保在已获得的个人信息处理的授权同意范围内进行共享。
3.如第三方有违反法律法规要求或约定的行为,我们会立即停止从该方收集信息、停止合作并采取相应的补救措施将损失减少到最小;同时,我们会使用不低于对自身用户个人信息同等的保护水平对间接获取的个人信息进行保护,在间接获取个人敏感信息时,我们会采用更加严格的(如传输加密等)安全保障措施。
根据相关法律法规规定,以下情形中收集您的跟个人信息无需征得您的授权同意:
1)与个人信息控制者履行法律法规规定的义务相关的;
2)与国家安全、国防安全直接相关的;
3)与公共安全、公共卫生、重大公共利益直接相关的;
4)与刑事侦查、起诉、审判和判决执行等直接相关的;
5)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又难以得到本人同意的;
6)所涉及的个人信息是个人信息主体自行向社会公众公开的;
7)根据个人信息主体要求签订和履行合同所必需的;
8)从合法公开披露的信息中收集的您和/或您的终端用户的个人信息的,例如:合法的新闻报道、政府信息公开等渠道;
9)维护所提供服务的安全稳定运行所必需的,例如:发现、处置服务的故障。
特别提示:如我们收集的信息无法单独或结合其他信息识别到您和/或您的终端用户的个人身份,其不属于法律意义上的个人信息。
1.我们会根据本政策和/或与您的合同约定,并仅为实现数美科技服务功能,对所收集的个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知您,并在您获得终端用户同意后进行使用。
2.在收集您和/或您的终端用户的个人信息后,我们将通过技术手段对个人信息进行去标识化或匿名化处理。
3.我们向您提供的数美科技服务停止运营后,或者您和/或您的终端用户撤回个人信息的授权后,或者在您和/或您的终端用户注销账号后,我们将会于合理的时间内销毁或匿名化处理从您和/或您的终端用户处接收的所有个人信息,除非法律另有规定。
您将数美科技服务集成到其应用中,为提供数美科技服务,我们会以去标识化的方式收集、存储、加工来自于您和/或您的终端用户的个人信息。
请您知悉并同意:
1)您已经遵守并将持续遵守适用的法律、法规和监管要求收集、使用和处理您的个人信息,包括但不限于制定和公布有关个人信息保护声明或隐私政策等;
2)您已经告知您的终端用户并且已经获得终端用户充分、必要且明确的授权、同意和许可(包括获取了儿童监护人对提供终端用户是儿童的个人信息的授权同意)、为提供数美科技服务以及与应用功能对应的目的,我们会收集和共享以及如何使用(包括允许我们根据本政策的规定收集和处理)您的终端用户的个人信息;
3)除非适用法律另有规定,您已经告知终端用户并且获得终端用户充分必要的授权、同意和许可,允许我们对已经收集的个人信息进行去标识化处理,并且在符合相关法律法规的前提下,可以将收集、处理的信息用于本政策第一条列明的用途;
4)您已经向终端用户提供了易于操作的用户权利实现机制,并说明了您的终端用户可以如何以及何时行使选择权、如何访问、更正其个人信息,以及行使删除权、更改其授权同意的范围等操作。
您使用我们的服务时,为确保服务的正常运转,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,能够存储您的偏好或所选择的商品或服务等数据。上述Cookie技术仅限于网页浏览器Cookie范围,我们不会使用Flash Cookie技术进行数据存储。
我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。有关详情,请参见AboutCookies.org。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我们的网站时亲自更改用户设置。如需详细了解如何更改浏览器设置,请访问各浏览器的功能选项。除Cookie外,我们向您发送的电子邮件可能含有链接至我们网站内容的点击URL。如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的应用或服务偏好并改善客户服务。如果您不希望自己的活动以这种方式被追踪,则可以随时从我们的寄信名单中退订。
很多网络浏览器均设有Do Not Track功能,该功能可向网站发布Do Not Track请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如 何应对此类请求。但如果您的浏览器启用了Do Not Track,那么我们的所有网站都会尊重您的选择。
1.我们会与我们的关联公司共享必要的个人信息,且受本政策中所提及目的的约束。
2.我们可能会向合作伙伴及第三方共享您和/或您的终端用户的必要的个人信息,以保障为您和/或您的终端用户提供的服务顺利完成。我们的合作伙伴无权将共享的个人信息用于任何其他用途。
3.我们会要求合作伙伴提供数据安全能力和信息安全资质(例如:等级保护测评、信息安全管理体系等)证明。在个人敏感信息的处理上,我们会要求第三方采用数据脱敏加密技术,从而更好地保护个人信息。如果您和/或您的终端用户对第三方处理个人信息有异议或发现这些第三方存在风险时,请按照本政策第十条所述方式联系我们。
我们不会将您和/或您的终端用户的个人信息转让给任何公司、组织和个人,但以下情况除外:
1)实现获得您和/或您的终端用户明确的同意后或授权;
2)在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会在要求新的持有您和/或您的终端用户个人信息的公司、组织继续受本政策的约束,否则,我们将要求该公司、组织重新向您和/或您的终端用户征求授权同意。
我们不会公开披露您和/或您的终端用户个人信息,除非:
1)获得您和/或您的终端用户的明确同意后;
2)基于法律、法律程序、诉讼或政府主管部门强制性要求的情况下。
请理解,在以下情形中,根据法律法规及国家标准,我们共享、转让、公开披露您和/或您的终端用户的个人信息,无需事先征得您和/或您的终端用户的授权同意:
1)与个人信息控制者履行法律法规规定的义务相关的;
2)与国家安全、国防安全有关的;
3)与公共安全、公共卫生、重大公共利益直接相关的;
4)与刑事侦查、起诉、审判和判决执行等直接相关的;
5)出于维护您和/或您的终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
6)您和/或您的终端用户自行向社会公众公开的个人信息;
7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
1.我们会通过安全的方式存储您和/或您的终端用户的信息。
2.一般情况下,我们只会在为实现本政策所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内存储您和/或您的终端用户的个人信息。但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要较长时间保留您和/或您的终端用户的个人信息:
1)遵守适用的法律法规等有关规定;
2)遵守法院判决、裁定或其他法律程序的要求;
3)遵守相关政府机关或其他有权机关的要求;
4)为执行相关服务协议或本政策、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。
我们会按照法律法规规定,将境内收集的个人信息存储于中国境内。
1.我们已使用符合业界标准的安全防护措施保护您和/或您的终端用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。
2.我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强将SDK集成到应用上的安全能力。
3.我们建立了保障个人信息安全专门的管理制度、流程和组织。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露用户的信息。
若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式向您和/或您的终端用户告知安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对您的应对建议。
我们非常重视您和/或您的终端用户对个人信息的管理,并尽全力提供对个人信息的查询、访问、修改、删除、投诉举报以及设置隐私功能等的相关权利,以使您和/或您的终端用户有能力保障自身的隐私和信息安全。
您访问、修改和删除个人信息的范围和方式将取决于您使用的开发者平台功能设置,也可以按照本政策第十条所述方式与我们联系。
由于您的终端用户不是我们的直接客户,我们建议:
1)当终端用户所使用的应用中某项功能由数美科技服务提供,终端用户可以在使用我们服务的过程中,访问、修改和删除向您提供的注册信息和其他个人信息,也可按照本政策第十条所述方式与我们联系;
2)当终端用户直接向我们主张个人信息主体权利时,应提供必要的证明文件,我们还会对终端用户进行身份验证。我们会向您核实终端用户身份以保障终端用户的账号安全的情况下,我们会响应终端用户的相关请求;
3)当终端用户直接向我们主张个人信息主体权利时,根据您的隐私政策或个人信息保护声明,我们还可能将与终端用户个人信息相关的请求直接发送给您,要求其处理和/或寻求帮助。
我们会响应您和/或您的终端用户上述的合理请求,如无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,我们将无法响应您和/或您的终端用户的请求:
1)与我们履行法律法规规定的义务相关的;
2)与国家安全、国防安全直接相关的;
3)与公共安全、公共卫生、重大公共利益直接相关的;
4)与刑事侦查、起诉、审判和判决执行等直接相关的;
5)我们有充分证据表明您和/或您的终端用户存在主观恶意或滥用权利的;
6)出于维护您和/或您的终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
7)响应您和/或您的终端用户的请求将导致您或其他个人、组织的合法权益受到严重损害的;
8)涉及商业秘密的。
如您和/或您的终端用户的对上述权利实现存在疑问,可以根据本政策第十条所述方式与我们联系。
1.请您确保您是18周岁(含)以上人士。请您理解并知悉,如果您开发的应用是针对儿童用户的,请您务必确保应用终端用户(儿童)的监护人已经阅读并同意了应用的隐私政策以及儿童隐私保护相关声明,并且经其同意后提供儿童个人信息给我们。
2.如果我们在不知情的情况下收集了儿童的个人信息,我们将及时对其进行删除,除非法律要求我们保留此类资料。如果您和/或您的终端用户认为我们错误或意外地向儿童收集了信息,请按本政策第十条所述方式及时联系我们。如果经我们发现您未获得儿童的监护人同意向我们提供儿童个人信息的,我们将尽快删除该儿童的个人信息并确保不对其进一步处理。
为给您提供更好的服务以及随着数美科技服务的不断发展与变化,我们可能会适时对本政策进行修订。
当本政策的条款发生变更时,我们会在版本更新时以网站公告等方式进行提示,并说明生效日期。此外,如果更新后的本政策对您的终端用户的权利有所影响,还需要请您适时更新您开发的应用的隐私政策。
对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件或站内信形式或公告形式发送通知,说明本政策的具体变更内容)。因此,请随时查看和了解本政策。如果您不同意接受本政策,请停止接入和使用我们的服务。
本政策所指的重大变更包括但不限于:
1)我们的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等;
2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3)个人信息共享、转让或公开披露的主要对象发生变化;
4)个人信息处理方面的权利及其行使方式发生重大变化;
5)负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6)个人信息安全影响评估报告表明存在高风险时。
如您和/或您的终端用户对本政策或个人信息相关事宜有疑问,可以通过以下方式与我们取得联系:
1)发送邮件至:【privacy@ishumei.com】;
2)邮寄信件至:【北京市朝阳区来广营西路5号院望京诚盈中心3号楼14层】。
我们将及时验证请求人身份并尽快审核所涉问题,并十五个工作日内予以回复。
我们请您特别注意:当您进行个人信息的处理活动,如果您符合以下任何一项条件,请您注意遵守《欧盟通用数据保护条例》(General Data Protection Regulation,以下简称“GDPR”):
1)您在欧盟经济区域(European Economic Area,以下简称“EEA”),无论该处理活动是否在欧盟进行;
2)向在EEA的个人提供商品或服务(不论是否有偿),或者监视其在EEA内的行为;
3)不在EEA内,但根据国际公法适用欧盟成员国法律。
如果您和/或您的终端用户来自EEA,我们收集和使用上述个人信息的法律依据将取决于相关个人信息以及我们收集信息的具体背景。
对于您和/或您的终端用户位于EEA,您和/或您的终端用户有权根据适用的数据保护法律向主管数据保护机构投诉或向具有管辖权的法院提起诉讼。
如果您和/或您的终端用户对我们收集和使用个人信息的法律依据有疑问或需要进一步信息的,请根据本政策第十条所述方式与我们联系。