SANTOKER烘豆帮隐私政策

更新时间:2024年5月20日
生效时间:2024年5月20日

《SANTOKER烘豆帮隐私政策》目录
一、 引言
二、 关于我们
三、 我们如何收集和使用您的个人信息
四、 数据使用过程中涉及的合作方以及转让、公开披露您的个人信息
五、 您管理个人信息的权利
六、 我们对您个人信息的存储与保护
七、 我们对未成年人的个人信息保护
八、 我们对去世用户的个人信息保护
九、 联系我们
十、 本政策如何更新
十一、 争议解决
十二、 名词解释

一、 引言

1. 本《SANTOKER烘豆帮隐私政策》(以下称“本隐私政策”)适用于我们和/或我们与其合作方合法运营的全部客户端应用程序、官方网站以及供第三方网站和应用程序使用的软件开发工具包(SDK)和应用程序编程接口(API),上述产品/服务的终端设备包括但不限于PC、平板、手机、电视、机顶盒、可穿戴设备、车内平板设备、智能音箱设备等。

2.由于我们的产品/服务较多,为您提供的产品/服务内容也有所不同,针对某些特定产品/服务,我们单独制定了特定隐私政策:
(1)根据《常见类型移动互联网应用程序必要个人信息范围规定》,并结合SANTOKER烘豆帮内功能的实际情况,我们为您提供的基础服务为账号服务、安全保障服务、客户服务及产品/服务统计与分析等功能。我们通过 《SANTOKER烘豆帮基础服务隐私保护指引》 帮助您了解在SANTOKER烘豆帮及相关服务中提供的基础服务以及保障该服务正常运行所必需的数据。本隐私政策是我们统一适用的一般性隐私条款,其中所规定的用户权利及信息安全保障措施均适用于SANTOKER烘豆帮用户。
(2) 《SANTOKER烘豆帮未成年人个人信息保护指引》 是适用于十八周岁以下的未成年人用户的信息保护规则。在《SANTOKER烘豆帮未成年人个人信息保护声明》的适用范围内, 如其与本隐私政策存在不一致或矛盾之处,请以《SANTOKER烘豆帮未成年人个人信息保护指引》为准。
除本隐私政策外,在特定场景下,我们还会通过单独告知、即时告知、功能更新说明等方式(如:弹窗、页面提示、协议),向您说明对应的信息收集目的、范围及使用方式,这些告知及功能更新说明等构成本隐私政策的一部分,并与本隐私政策具有同等效力。

3.您同意本隐私政策表示您已经了解并同意在相关场景下,为实现功能运行,我们将对您的相关个人信息进行处理。但这并不代表只要您开始使用我们的产品/服务,我们将处理本隐私政策中涉及的全部个人信息。仅当您使用特定功能时,我们才会根据“最小必要”原则,为实现向您提供服务的目的,处理您的相关个人信息。

二、 关于我们

1. SANTOKER烘豆帮由湖南三豆客智能科技有限公司及其关联公司(以下合称“我们”)提供服务。

2. 关联公司是指在现在、将来控制湖南三豆客智能科技有限公司、受湖南三豆客智能科技有限公司控制或与湖南三豆客智能科技有限公司处于共同控制下的公司、机构。控制指通过所有权、有投票权的股份、合同、实际运营关联或其他被依法认定的方式直接或间接地拥有影响被控制对象管理/经营的能力。

3. 我们的主要运营主体的基本信息如下:湖南三豆客智能科技有限公司,成立于2023年04月03日,联系电话为17600809306,注册地址为湖南省株洲市天元区马家河街道仙月环路899号新马动力创新园5期A-3号厂房201室,常用办公地址为湖南省株洲市天元区马家河街道仙月环路899号新马动力创新园5期A-3号厂房201室。

三、 我们如何收集和使用您的个人信息

1. 我们依据法律法规以及遵循正当、合法、必要的原则而收集和使用您在使用产品/服务过程中主动提供或由于产品/服务需要而产生的个人信息。如果我们欲将您的个人信息用于本隐私政策未载明的其它用途,或基于特定目的将收集而来的信息用于其他目的,我们会及时以合理的方式向您告知,并在使用前再次征得您的同意。

2. 我们收集和使用的您的个人信息类型包括两种: 第一种:我们产品/服务的基本业务功能所必需的个人信息:此类个人信息为产品/服务正常运行的必要个人信息,您需授权我们收集。如您拒绝提供,您将无法正常使用我们的产品/服务;第二种:扩展业务功能可能需要收集的个人信息:此个人信息为非基本业务功能所需的个人信息,您可以选择是否授权我们收集。如您拒绝提供,将导致扩展业务功能无法实现或无法达到我们拟达到的效果,但不影响您对基本业务功能的正常使用。

3. 通常情况下,我们会在以下场景中收集和使用您的个人信息:

3.1 账号服务
3.1.1 账号注册与登录
(1) 您注册/登录SANTOKER烘豆帮账号时,为了帮您顺利完成注册/登录流程,您需要向我们提供手机号码(敏感个人信息)。收集手机号码是为了满足相关法律规定的网络实名制要求,如您拒绝提供手机号码进行核验,将导致注册/登录失败,我们将无法为您提供产品/服务的核心功能。若您采用邮箱方式登录,则需要向我们提供您的电子邮箱(敏感个人信息)、SANTOKER烘豆帮账号密码信息(敏感个人信息)。
(3)如您使用第三方平台的账号(微信账号)授权登录的, 您需授权我们获取该第三方账号下的相关信息(包括:用户ID、昵称、头像)以及身份验证信息(敏感个人信息), 用于与SANTOKER烘豆帮账号绑定、账号信息的完善、保障您的账号安全、防范安全风险。您拒绝授权前述信息将导致您无法使用第三方平台的账号登录SANTOKER烘豆帮,但您可以通过其他方式完成 注册/登录

3.2 烘焙服务
3.2.1 烘焙
(1)当您烘焙时,我们会根据您使用的功能类型分别申请使用您的 位置、蓝牙权限 ,并收集您提供的 曲线 。您可以 【设置】-【隐私权限设置】中选择关闭位置权限。 系统设置中选择关闭蓝牙权限。
(2)您拒绝提供前述信息仅会导致 您无法使用前述功能,但不影响 您使用我们提供的其他产品/服务。

3.3 曲线服务
3.3.1 剪贴板
(1)我们可能会通过您在使用产品/服务过程中读写剪贴板,识别剪贴板中分享的曲线,用于导入用户分享的曲线,可前往“设置->隐私权限设置->允许烘豆帮读写剪贴板”按需要打开或关闭。
(2)您拒绝提供前述信息仅会导致 您无法使用前述功能,但不影响 您使用我们提供的其他产品/服务。

3.4 客户服务
当您与我们联系,或您向我们发起客服需求(如:反馈意见/建议、投诉、申诉、咨询、争议纠纷调处)时,为了您的账号与系统安全,我们需要您先行提供必要的 账号信息 ,并与您之前的个人信息相匹配以验证您的用户身份。 同时,为了方便与您联系、尽快解决客服需求、记录相关需求的处理方案及结果,我们还需要收集和使用您的联系信息(手机号码、电子邮箱或您提供的其他联系信息,敏感个人信息)、所在城市/地区信息、您与我们的沟通信息(包括文字/图片/音视频/通话记录形式)、您为了证明相关事实提供的信息、与客服需求相关联的其他必要信息。 您拒绝授权我们收集、使用前述信息,仅会导致 您无法使用前述功能,但不影响 您使用我们提供的其他产品/服务。

3.5 安全保障
(1)我们致力于为您提供安全、可信的产品与使用环境,提供优质而可靠的服务与信息。为了维护SANTOKER烘豆帮的正常稳定运行,保护您或其他用户或公众的安全及合法利益,我们会收集(包括在后台状态下收集)您的 设备信息(IP地址、设备品牌、设备型号、操作系统类型及版本、应用程序版本、WiFi列表信息、蓝牙适配器信息、运行中的进程信息)、日志信息(启动/更新/初始化/浏览、行为时间、访问的页面/产品,根据不同行为类型可能有所不同),并使用或整合您的账号信息以及合作方取得您授权或依据法律提供给我们的信息, 来综合判断您的账号风险、进行身份验证、检测及防范安全事件、预防恶意程序,并依法采取必要的记录、审计、分析、处置措施。
(2)上述信息在去标识化或匿名化处理后,我们可能会用于研究、测试、分析、预测,改善SANTOKER烘豆帮的内容和布局,检测第三方产品/服务的有效性,为商业决策提供产品/服务支撑,改进我们的产品/服务。

4. 依法豁免征得同意的情形
我们在以下情况下处理您的个人信息无需您的授权同意:
(1) 为订立、履行我们与您签署的合同所必需;
(2) 为履行法定职责或者法定义务所必需,例如与国家安全、国防安全、与刑事侦查、起诉、审判和判决执行等直接相关的法定职责或者法定义务;
(3) 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4) 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(5) 依照《个人信息保护法》规定在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;
(6) 法律法规规定的其他情形。

四、 数据使用过程中涉及的合作方以及转让、公开披露您的个人信息

1. 数据使用过程中涉及的合作方
我们与合作方(包括我们的关联公司、外部第三方,下同)合作时,将遵守“合法正当、最小必要、目的明确原则”。
如我们委托合作方处理您的个人信息的,我们将会与合作方约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,并对合作方的个人信息处理活动进行监督。如我们与合作方共同决定您个人信息的处理目的和处理方式的,我们将与合作方约定各自的权利和义务,且该约定不影响您向其中任何一方要求行使您的权利,若侵害您的个人信息权益造成损害的,我们将依法承担连带责任。

1.1 第三方SDK类合作方:
为保SANTOKER烘豆帮App的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,SANTOKER烘豆帮App会接入第三方SDK或其他类似的应用程序。我们会对合作方获取有关信息的SDK或应用程序接口进行严格的安全检测,并要求其严格按照本隐私政策以及适用法律法规的要求处理个人信息,合作方单独取得您授权同意的除外。具体请查阅 《SANTOKER烘豆帮合作方目录》

2. 转让
除获取您的明示同意外,我们不会将您的个人信息转让给任何公司、组织或个人。如因合并、收购或破产清算的情形需要转移您的个人信息,我们会向您告知接收方的名称或者姓名,并要求接收方继续受本隐私政策的约束。如接收方变更本隐私政策中约定的个人信息处理目的、处理方式,我们将要求接收方重新获取您的授权同意。

3. 公开披露
除符合法律法规的规定进行公开披露或获得您单独同意外,我们不会公开披露您未自行公开或者其他未合法公开的个人信息。如需公开披露您的个人信息,我们会提前进行个人信息保护影响评估,并采用符合行业内标准的安全保护措施和手段保护您的个人信息安全。

4. 如某一需要合作方处理或我们转让、公开披露您的个人信息的产品/服务未能在本隐私政策中予以说明,或者超出了与处理您的个人信息时所声称的目的及具有直接或合理关联范围的,我们及/或合作方会根据法律法规的要求再次向您告知,并征得您的同意。

5. 依法豁免征得您的授权同意的情形
在下述情况下,合作方使用,或我们转让、公开披露您的个人信息无需事先征得您的授权同意:
5.1 为订立、履行我们与您签署的合同所必需;
5.2 为履行法定职责或者法定义务所必需,例如与国家安全、国防安全、与刑事侦查、起诉、审判和判决执行等直接相关的法定职责或者法定义务;
5.3 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
5.4 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
5.5 依照《个人信息保护法》规定在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;
5.6 法律法规规定的其他情形。

五、 您管理个人信息的权利

我们非常重视您作为个人信息主体所享有的权利,并尽全力保护您对于您个人信息的管理权,以使您有能力了解并保障您的个人信息安全。我们在不同的版本或操作系统中提供的管理方式的路径可能有差异,请以实际为准。

1. 查询、更正、删除
1.1 账号信息:您可以在【我的】中查询账号信息(头像、昵称、账号ID,并对部分信息更正、删除;
1.2 使用信息:您可以在【我的曲线】查询您的曲线,并对部分信息更正、删除;
1.3 对于您在我们的产品/服务中的个人信息,如无法通过前述途径获知的,您可通过本隐私政策第十条提供的方式联系我们。
1.4 当您发现我们处理的关于您的个人信息有错误时,您有权通过我们公布的反馈、报错等途径将您的更正申请提交给我们,要求我们做出更正。但出于安全性和身份识别的考虑,您可能无法修改注册时提交的某些初始注册信息。
1.5 当发生以下情况时,您可以直接要求我们删除您的个人信息,但已做匿名化处理或法律法规另有规定的除外:
(1) 当我们处理个人信息的行为违反法律法规时;
(2) 当我们收集、使用您的个人信息,却未征得您的同意时;
(3) 当我们处理个人信息的行为违反了与您的约定时;
(4) 当您注销了SANTOKER烘豆帮账号时;
(5) 当我们终止服务及运营时。

2. 撤回授权
2.1 您可以在设备本地或通过【设置】-【隐私权限设置】撤回位置、蓝牙等权限的授权;
2.2 对于合作方使用或我们转让、公开披露您的个人信息,您可以通过我们的相关功能页面或联系我们、合作方、接收方,撤回您的授权,但法律法规另有规定或本隐私政策另有约定的除外;
2.3 您可以通过卸载SANTOKER烘豆帮App的方式撤回我们通过当前设备对您的个人信息的收集能力。
部分产品/服务需要处理您的个人信息方可完成,当您撤回授权后,我们无法继续为您提供对应的产品/服务,也不再处理您相应的个人信息。但您撤回授权的决定,不影响我们此前基于您的授权而开展的个人信息处理。当您更新App版本后,未经您同意,我们不会更改您之前设置的授权状态。

3. 账号注销
您可以通过【设置】-【隐私权限设置】-【账号注销】、客服或其他我们公示的方式申请注销您的账号。 当您注销账号后,您将无法再以该账号登录和使用SANTOKER烘豆帮;且该账号在SANTOKER烘豆帮及旗下的其他产品与服务使用期间已产生的但未消耗完毕的权益及未来的逾期利益等全部权益将被清除;该账号下的内容、信息、数据、记录等将会被删除或匿名化处理(但法律法规另有规定或监管部门另有要求的除外);SANTOKER烘豆帮账号注销完成后,将无法恢复。
更多关于SANTOKER烘豆帮账号注销的流程、条件等事项请详见 《账号注销协议》

4. 响应您的上述请求
我们将在核实您的个人信息主体身份后尽快审核所涉请求,并在15日或法律法规规定的期限内完成处理。如您不满意或有任何问题,您可以通过本隐私政策第九条提供的方式联系我们。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些技术上难以实现、根据法律、行政法规的规定无需响应的请求或响应您的请求将违反法律、行政法规时,我们可能会予以拒绝,并向您说明理由。

六、 我们对您个人信息的存储与保护

1. 信息存储
1.1 存储地点:我们依照法律法规的规定,仅会将收集到的有关您的个人信息存储于中华人民共和国境内。目前我们暂时不存在跨境存储您的个人信息或向境外提供个人信息的场景。如果确有必要进行个人信息的跨境传输,我们会单独向您明确告知(包括出境的目的、接收方、使用方式与范围、使用内容、安全保障措施、安全风险等),并征得您的授权同意,我们会确保接收方有充足的个人信息保护能力来保护您的个人信息。
1.2 存储期限:我们在为您提供满足产品/服务目的所必需且最短的期间内保留您的个人信息,如:当您使用我们的账号注册/登录能时,我们需要收集您的手机号码,且在您提供后并在您使用该功能期间,我们需要持续保存您的手机号码,以向您正常提供该功能、保障您的账号和系统安全。此外,我们或对您的相关信息保存至相关法律所规定的必要期限(例如《电子商务法》规定:商品和服务信息、交易信息保存时间自交易完成之日起不少于三年)。
1.3 在超出上述存储期限后,我们会对您的个人信息进行删除或匿名化处理,法律法规另有规定的除外。

2. 信息保护
2.1 您的个人信息安全对于我们至关重要。我们将严格遵守相关法律法规,采取业内认可的合理可行的措施,保护您的个人信息,防止信息遭到未经授权的访问、披露、使用、修改,避免信息损坏或丢失。
2.2 安全技术措施:我们使用符合业界标准的安全防护措施保护您的个人信息,防止遭到未经授权的访问、公开披露、使用、修改,防止发生损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息,例如使用SSL进行加密保护。 安全提示 :尽管已经采取了上述合理有效措施,并已经遵守了相关法律法规要求的标准, 请您理解,由于技术的限制以及可能存在的各种恶意手段,我们无法始终保证信息百分之百的安全,但我们将竭尽所能提供安全措施保障您提供给我们的个人信息的安全性。
您知悉并理解,您接入我们的服务所用的系统和通讯网络,有可能出现我们可控范围外的安全问题。因此, 我们强烈建议您采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的帐号密码及相关个人信息透露给他人等。
如您离开SANTOKER烘豆帮,前往第三方提供的浏览页面或其他产品/服务,我们将没有能力和直接义务保护您向第三方提交的任何个人信息,无论您登录、浏览或使用上述产品或服务是否基于SANTOKER烘豆帮的链接或引导。但我们会提示您注意将进入第三方产品或服务,以便您更好地保护您的个人信息。

七、 我们对未成年人的个人信息保护

1. 未成年人使用我们的产品/服务前应取得其监护人的同意。 如您为未成年人,在使用我们的产品/服务前,应在监护人监护、指导下共同阅读本隐私政策及 《SANTOKER烘豆帮未成年人个人信息保护指引》 且应在监护人明确同意和指导下使用我们的产品/服务、提交个人信息。 我们根据国家相关法律法规的规定保护未成年人的个人信息,只会在法律法规允许、监护人明确同意或保护您的权益所必要的情况下收集、使用或公开披露未成年人的个人信息。

2. 若您是未成年人的监护人,当您对您所监护的未成年人的个人信息有相关疑问时,您可以通过本隐私政策第九条公布的联系方式与我们沟通解决。如果我们发现在未事先获得可证实的监护人同意的情况下收集了未成年人的个人信息,则会尽快删除相关数据。

八、 我们对去世用户的个人信息保护

1. 我们将根据《个人信息保护法》的相关规定保护死者个人信息。SANTOKER烘豆帮用户(仅限自然人)去世后,其近亲属为了自身的合法、正当利益,可以通过本隐私政策第九条公布的联系方式,对去世用户的相关个人信息行使查阅、复制、更正、删除等权利, 但是去世用户生前另有安排的除外

2. 您理解并确认,为了充分保护去世用户的个人信息权益, 申请行使本条权利的去世用户近亲属需要根据我们的指定流程或客服提示,提交去世用户的身份证明文件、死亡证明文件、申请人的身份证明文件、申请人与去世用户的亲属关系证明文件,并提供申请行使的权利种类、目的。

九、 联系我们

1. 如您对本隐私政策或个人信息保护相关事宜有任何疑问、投诉、建议的,您可以通过如下方式与我们联系:
1.1 联系SANTOKER烘豆帮的在线客服或者在线提交反馈意见;
1.2 写信至:湖南省株洲市天元区马家河街道仙月环路899号新马动力创新园5期A-3号厂房201室。

2. 我们将在核实您的个人信息主体身份后尽快审核所涉请求,并在15日或法律法规规定的期限内完成处理。 此外,在与个人信息有关的如下情形下,我们将无法回复您的请求:
2.1 与我们履行法律法规规定的义务相关的
2.2 与国家安全、国防安全直接有关的;
2.3 与公共安全、公共卫生、重大公共利益直接相关的;
2.4 与刑事侦查、起诉、审判和执行判决等直接相关的;
2.5 有充分证据表明您存在主观恶意或滥用权利的;
2.6 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
2.7 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
2.8 涉及商业秘密的。

十、 本政策如何更新

我们会根据产品/服务的更新情况及法律法规的相关要求更新本隐私政策的条款。未经您明确同意,我们不会削减您按照当前生效隐私政策所享有的权利。 本隐私政策更新后,我们通过在显著位置提示或向您发送推送消息或以其他方式提醒您,以便您及时了解本隐私政策的最新版本。

十一、 争议解决

1. 本隐私政策的解释及争议解决均应适用中华人民共和国境内(不含港澳台)地区法律。任何因本隐私政策以及我们处理您个人信息事宜引起的争议,您同意向湖南仲裁委员会提起仲裁解决;该仲裁一裁终局,对双方均具有法律约束力。

2. 如果您认为我们处理个人信息的行为损害了您的合法权益,您也可以选择向有关政府部门进行反映。

3. 本隐私政策的标题仅为方便及阅读而设,并不影响正文其中任何规定的含义或解释。

十二、 名词解释

除非另有约定,本隐私政策中使用到的名词,通常仅具有以下定义:

1. 个人信息 (出自于《个人信息保护法》) :是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

2. 敏感个人信息 (出自于《个人信息保护法》) :是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

3. 设备信息:通常包括设备名称、设备品牌、设备型号、硬件序列号、设备唯一标识信息(MEID/Android ID/Open UDID/IDFA/IDFV/OAID/ICCID等及其他综合设备参数及系统信息形成的设备标识符)、应用程序列表、操作系统类型、操作系统版本、应用程序版本、语言设置、分辨率、网络信息(服务提供商网络ID(PLMN)、网络接入方式、网络质量数据、移动网络信息、IP地址、WiFi列表信息)、浏览器类型和设置、UA、运行中的进程信息、蓝牙适配器信息。

4. SSL: SSL(Secure Socket Layer)又称为安全套接层,是在传输通信协议(TCP/IP)上实现的一种安全协议。SSL支持各种类型的网络,同时提供三种基本的安全服务,均通过使用公开密钥和对称密钥技术以达到信息保密的效果。

5. 匿名化: 是指通过对个人信息的技术处理,使得个人信息主体无法被识别或者关联,且处理后的信息不能被复原的过程。

7. 去标识化: 是指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别或关联个人信息主体的过程。