隐私政策

门店门户系统隐私政策

 

版本:1.0

生效日期:2024518

 

导言

        极星时代科技(南京)有限公司(或称我们我们的)充分保障和尊重您的个人信息权利。为说明我们通过本产品/服务会如何收集、使用、存储和保护您的个人信息以及您享有何种权利等重要信息,我们特此制定本政策以便进行充分阐述,相关要点说明如下:

        1. 本产品/服务为您提供的业务功能是指门店门户系统提供的门店组织架构管理、门店信息管理、服务商管理、岗位管理、账号权限管理、通知管理、公告管理、用户信息管理等门店管理信息化服务。

        2. 除本政策外,在您使用本产品/服务时,您将有可能阅读我们在本产品/服务中另行发布告知的单项处理规则(如敏感数据处理规则)。这些单项处理规则是本政策的重要组成部分,其与本政策存在不一致的,以该单项处理规则为准,单项处理规则未约定的,则以本政策为准。

        3. 对于本政策涉及的重要、敏感个人信息处理行为以及可能对您的权益有重大关系的条款或表述,我们将采用加粗等显著形式进行提示,请您留意阅读。

        4 在使用我们的产品及/或服务前,请您务必仔细阅读并理解本政策,在确认充分理解并同意后使用相关产品及/或服务。 一旦您开始使用我们的产品及/或服务,即表示您已充分理解并同意本政策。

一、我们如何收集、使用您的个人信息

        我们会遵循国家法律法规要求,恪守正当、合法、必要和诚信原则保护您的个人信息,仅出于本政策所述以下业务功能以及必要目的,并在征得您的同意或符合法律法规规定的其它合法性基础条件下,处理您基于该目的限制下的个人信息。 您并非必须向我们提供相关权限或个人信息,但在一些情况下,如果您选择不提供或授予,将可能影响我们为您提供对应的业务功能。

        1. 当您进行新用户注册申请时,我们会收集或使用您的姓名、性别、证件信息(证件类型、证件号)、手机号、电子邮箱地址、工作单位、岗位,收集的目的是为了验证您的身份,以帮助您完成注册。

        2. 当您使用本服务时,我们会收集您的操作日志,包括您的 IP地址、操作、使用、服务日志。收集的目的是为了判断您的账号风险、检测及防范安全事件、保障平台运营安全。

        请注意,单独的日志信息等是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将有可能被视为个人信息,除取得您 授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。

        3. 为向您提供产品/服务或响应您的相关请求,我们可能需要您提供或和您验证必要的个人信息,以保证安全处理。为便于与您联系、协助您解决问题或记录相关问题的处理方案及结果,我们可能会收集以下相关信息:联系方式(您与我们联系时使用的电话号码电子邮箱或您向我们主动提供的其他联系方式),您的沟通信息(包括您与我们或与相关人员的文字/图片/音视频/通话记录),以及其他必要信息(包括账户信息、您为了证明相关事实提供的其他信息)。

 4. 另外,根据相关法律法规及国家标准,以下情形中,我们可能会处理您的相关个人信息而无需基于您的同意:

    1)为个人信息处理者履行法定义务或法定职责所必需;

    2)为订立、履行您作为一方当事人的合同所必需;

    3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

    4)依法在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;

    5)法律、行政法规规定的其他情形。

       5. 请您理解,我们向您提供的业务功能是不断更新和发展的,如果某一业务功能未在前述说明中告知收集、使用您的信息的处理规则,我们会另行向您告知信息收集的场景、目的、种类及方式,以征得您的同意或取得其他合法处理个人信息的基础。

二、我们如何委托处理、共享、转让和公开您的个人信息

(一)委托处理、共享

        在实施必要的个人信息安全影响评估情况下,我们可能委托授权合作伙伴等第三方处理您的个人信息,以便授权合作伙伴代表我们为您提供某些服务或履行职能。我们会与受托方签署委托处理协议或共同遵守相关个人信息处理规则,明确委托处理的特定目的、期限、处理方式、个人信息种类、保护措施等权利义务。受托方有义务在授权范围内处理相关个人信息,并采取相关的保密和安全措施来保障个人信息安全。

        共享是指我们向其他个人信息处理者提供个人信息,且双方分别在个人信息处理活动中自主决定处理目的、处理方式。通常情况下,我们不会对外共享您的个人信息,但以下情况除外:

        1. 在获取单独同意情况下的共享,在获得您的单独同意后,我们会向第三方或我们的关联公司共享您授权范围内的个人信息;

        2. 为履行法定义务或法定职责所必需的共享:我们可能会根据法律法规规定、诉讼争议解决,或按相关行政、司法机关依法提出的要求,对外共享您的个人信息。

        3. 共享给业务合作伙伴:但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。

(二)转让

        在涉及合并、分立、解散、收购或被宣告破产时,如涉及到个人信息转移,我们会提前向您告知接收方的名称和联系方式,要求接收方继续按照本声明处理您的个人信息。接收方变更原先的处理目的、处理方式的,应当重新取得您的同意。

(三)公开披露

        我们仅会在以下情况下,公开披露您的个人信息:

        1. 获得您的同意后;

        2. 基于法律或合理依据的公开披露:在法律、法律程序、诉讼或公共和政府主管部门有要求的情况下,我们可能会公开披露您的信息。

三、我们如何存储您的个人信息

        1. 存储地点。我们依照法律法规的规定,将在中华人民共和国大陆地区(以下简称境内)运营过程中收集和产生的您的个人信息存储于中国境内。

        2. 如果您的个人信息从中国境内转移到境外的,我们将严格依照法律的规定执行。存储期限。除非法律要求或您另行授权同意更长的保存期限,否则我们只会在为您提供本产品/服务之目的必需的最短时间内存储您的个人信息。当适用时,我们将根据法律规定为您提供相关撤回同意(注销)和删除功能,当您申请撤回同意(注销)或删除后, 我们将根据法律规定进行删除,最小必要的存储期限将可由您自行决定。

        3. 收集、使用的个人信息超出必要的存储期限后,我们会根据法律法规要求尽快对您的个人信息进行删除或匿名化处理,但法律法规另有规定的除外。

四、如何使用 Cookies 和其他同类技术

        Cookie 和同类设备信息标识技术是互联网中普遍使用的技术。当您使用我们的服务时,我们可能会使用相关技术向您的设备发送一个或多个 Cookie 或匿名标识符(下称 “Cookie”),以收集、标识您使用本产品/服务时的信息。

        Cookie 的使用主要是为了保障产品功能与服务的安全、高效运转,使我们确认您的账户与交易的安全状态,排查崩溃、延迟的相关异常情况;帮助您省去重复填写表单、输入搜索内容的步骤和流程,以获得更轻松的使用体验;同时,我们还可能利用上述技术为您推荐、展示、推送您感兴趣的内容,优化您对内容的选择与互动。我们承诺,不会将 Cookie 用于本隐私政策所述目的之外的任何其他用途。

        您可根据自己的偏好管理或删除 Cookie。大多数浏览器均为用户提供了清除浏览器缓存数据的功能,您可以在浏览器设置中操作清除 Cookie 数据,另外,您也可以清除软件内保存的所有 Cookie。但清除后可能无法使用由我们提供的、依赖于 Cookie 的功能或服务。

五、我们如何保护您的个人信息

        我们重视您的个人信息的安全,我们采取业内标准做法来保护您的个人信息,防止其遭到未经授权的访问、披露、使用、修改、损坏或丢失。为此,我们特别采取了以下措施:

        1. 我们采取一切合理可行的措施,确保个人信息收集的最小化,不会收集与达到目的无关的个人信息。我们只会在达成本声明所述目的所需的期限内保留您的个人信息,除非需要延长保留期或法律允许。

        2. 为保障您的信息安全,我们努力采取各种符合业界标准的合理的物理、电子和管理方面的技术管控措施来保护您的信息,使您的信息不会被泄漏、毁损或者丢失。这些技术管控措施包括但不限HTTPS、加密技术、去标识化、本地存储和处理,以及数据中心的访问控制。

        3. 我们会部署访问控制机制,确保只有授权人员才可访问个人信息;并且依照业务需要和人员层级,控制授权人员的数量并对授权人员做到分层级的权限管理;对个人信息的访问都会被记录日志,并由管理员定期审计。

        4. 我们会严格甄选授权合作伙伴,将在个人信息保护方面的要求落实到双方的商务合同或审计、考核等活动中。

        5. 我们还会举办安全和隐私保护培训课程、测试与宣传活动,加强员工对于保护个人信息重要性的认识。

        我们会尽力保护您的个人信息。尽管如此,任何措施都无法做到无懈可击,也没有任何产品与服务、网站、数据传输、计算机系统、网络连接是绝对安全的。为应对个人信息泄露、损毁和丢失等可能出现的风险,我们制定了多项制度与管控措施,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行回溯和打击。

        若不幸发生个人信息安全事件,我们将按照法律的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将以邮件、短信、推送通知等方式告知您事件相关情况,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照当地监管部门要求,上报个人信息安全事件的处置情况。

六、您的个人信息主体权利

        我们尊重您的个人信息主体权利,并全力保护您对您个人信息的管理和控制权。为此,我们为您提供多种方式方便您更安心、更便捷地进行隐私设置及个人信息管理,保障您的个人信息安全。以下列出您依法享有的权利,以及提示我们将如何保护您的这些权利。

        请注意,出于安全考虑,在处理您的请求前,我们可能将需要验证您的身份;不同的产品/服务、操作系统、产品软件的不同版本之间,操作设置可能存在差异;此外,为了优化您的使用体验,我们可能对具体操作设置进行调整。

        您对您的个人信息享有的权利如下:

(一)查阅、更正、补充您的个人信息

        1. 查阅:您可以通过【门店门户系统】-【个人信息】路径查阅您的个人信息。

        2. 更正、补充:您可以通过【门店门户系统】-【个人信息】路径更正、补充您的个人信息。

         请知悉,由于门店门户系统账号的安全性要求,部分个人信息需要您联系您账号所属管理员进行更正或补充,具体以门店门户系统页面提示为准。如您无法通过上述途径实现,您也可以通过本政策载明的  联系方式与我们取得联系,我们将在15个工作日内响应您的请求。

(二)删除您的个人信息

        1. 有如下情形之一的,我们将主动删除您的个人信息,或您可以向我们提出删除请求:

        1)处理目的已实现、无法实现或者为实现处理目的不再必要;

        2)我们停止提供产品/服务,或者保存期限已届满,例如您已经不再使用我们的产品/服务;

        3)您已经撤回同意;

        4)我们违反法律、行政法规或者违反约定处理您的个人信息;

        5)法律、行政法规规定的其他情形。

        2. 请您理解,当您要求对您的信息进行删除或匿名化处理,如因适用法律和安全技术限制,我们可能无法立即从系统中删除,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到可以删除或实现匿名化

        3.请知悉,在您选择删除您的个人信息后,我们可能无法为您提供相对应服务或功能。

(三)复制、转移您的个人信息

        1. 您有权通过【门店门户系统】-【个人信息】路径访问并复制您的个人信息。

        2. 在符合国家有关部门规定条件的前提下,如您请求将您的个人信息转移至您指定的个人信息处理者处,我们将实现该转移。

(四)撤回同意

        1. 您可以通过本政策载明的联系方式与我们取得联系,撤回或改变您的授权。请注意,若您撤回同意服务或者撤回同意隐私政策,可能导致我们将无法继续为您提供基于原同意、原授权所对应的产品/服务。

        2. 当收到您撤的回同意后,我们将不再处理相应的个人信息,但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理

(五)投诉或获得解释

        您有权通过本政策中披露的方式联系我们并进行投诉并寻求帮助。如果您对我们的答复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、公安、工商等监管部门进行投诉或举报,或向有管辖权的法院提起诉讼。

七、我们如何保护未成年人的个人信息

       我们的产品和服务仅面向成人,我们不会主动收集未成年人的个人信息。如果任何时候监护人有理由相信我们收集了未成年人的个人信息,请通过本政策载明的联系方式联系我们,我们会采取措施尽快删除相关信息。

八、本政策的查阅与更新

        1. 查阅本政策。您可以在门店门户系统内查阅本政策。

        2. 更新本政策。我们保留不时更新或修改本政策的权利。当本政策发生变更时,我们会在门店门户系统内以推送通知、系统公告等合理方式通知您。

        3. 请您注意,只有在获取您的同意后,我们才会按照更新后的本政策处理您的个人信息。未经您的明确同意,我们不会削减您按照本政策所应享有的权利。若您不同意修改后的本政策,您有权并应立即停止使用我们的服务。

九、联系我们

        本政策的解释及争议解决均应适用中华人民共和国大陆地区法律。如就本政策的签订、履行等发生任何争议的,双方应尽量友好协商解决;协商不成时,任何一方均可向原告方住所地享有管辖权的人民法院提起诉讼。

        如您对本政策或个人信息保护相关事宜有任何疑问或投诉、建议时,您可以通过以下方式与我们联系,我们会在15个工作日内完成身份验证和响应处理。而您申请删除我们收集的敏感个人信息时,我们将在10个工作日内删除。考虑到个人请求的复杂性和数量、技术实现的可行性,在必要的时候,这一期限可能延长。

个人信息保护负责人联系方式:

将您的问题发送至: privacy@polestar-auto.com

或寄至如下地址:上海市徐汇区龙文路星瀚广场T5极星汽车 法务合规及知识产权部

十、本政策中用语的含义

        个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

        敏感个人信息:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

        关联公司:指极星时代科技(南京)有限公司直接或间接控制的公司、直接或间接控制极星时代科技(南京)有限公司的公司、或与极星时代科技(南京)有限公司共同受同一主体直接或间接控制或者施加重大影响的公司。在本定义中,控制系指通过持有股权、合同安排或任何其他方式直接或间接地拥有选举该等主体的至少半数董事或代表的权力或拥有该等实体至少50%的表决权。