《勒夫防御性驾驶隐私政策》
本版更新时间:更新日期:2024年09月26日
本版生效时间:更新日期:2024年09月26日
上海勒夫企业管理咨询有限公司(以下也称“我们”)深知个人信息对您的重要性,因此我们非常重视保护您的隐私和个人信息,我们亦将本《勒夫防御性驾驶隐私政策》中的内容以高度审慎的义务对待和处理。本政策与您所使用的我们的产品与/或服务息息相关,您在下载、安装、启动、注册、登录、使用、卸载、退出我们的产品与/或服务(以下统称“使用我们的产品与/或服务”或“使用产品与/或服务”)时,我们将按照本政策的约定处理和保护您的个人信息,因此我们希望您能够仔细阅读、充分理解本政策的全文,并在需要时,按照本政策的指引,做出您认为适当的选择。本政策之中涉及的相关技术词汇,我们尽量以通俗易懂的表述向您解释,以便于您理解。
您应当在仔细阅读、充分理解本《勒夫防御性驾驶隐私政策》后选择是否同意本政策的内容以及是否同意使用我们的产品与/或服务,如果您不同意本政策的内容,将可能导致我们的产品与/或服务无法正常运行,或者无法达到我们期待的服务效果,或者无法达到您期待的个人信息保护状态,对此,您应立即停止访问/使用我们的产品与/或服务。您使用或继续使用我们提供的产品与/或服务的行为,或者您在使用或继续使用我们提供的产品与/或服务的行为之前没有以任何明示的方式向我们表达异议,都表示您充分理解和同意本《勒夫防御性驾驶隐私政策》(包括更新版本)的全部内容。
勒夫公司已经以字体加粗或其他合理方式提示您重点阅读本政策中与您的权益(可能)存在重大关系的条款,请您留意重点查阅。您应当在充分阅读、明确理解本政策前述加粗条款并同意本政策全部条款的有效性的前提下使用我们的产品与/或服务,您不会以勒夫防御性驾驶未尽到合理提示义务为由而声称本政策中的条款非法或无效。
如您在阅读本《勒夫防御性驾驶隐私政策》过程中有任何疑惑或其他相关事宜的,我们为您提供了多种反馈渠道,具体请见本政策“如何联系我们”章节,我们会尽快为您做出解答。
上海勒夫企业管理咨询有限公司成立于2011年,是一家专业的交通及物流安全解决方案供应商。我们专注于防御性驾驶培训、驾驶员行为观察、道路安全管理体系构建等,为企业级客户提供培训、评估、咨询及实施等一系列专业服务。我们与全球500强合作,推动创新,我们的使命是解决行业内各种重要问题以及改善人的道路安全观念和驾驶习惯。勒夫拥有一支国内为数不多的专注于该领域的团队,我们凭借在交通安全领域耕耘多年所积累的专业知识和经验,并为客户提供了可靠的服务。
本《勒夫防御性驾驶隐私政策》将帮助您了解以下内容
- 一、 本《勒夫防御性驾驶隐私政策》适用范围、相关词语涵义
- 二、 我们如何收集和使用您的个人信息
- 三、 应用自启和关联应用
- 四、 我们如何共享、转让、公开披露您的个人信息
- 五、 您对个人信息享有的控制权
- 六、 我们如何存储和保护您的个人信息
- 七、 本《勒夫防御性驾驶隐私政策》的更新
- 八、 如何联系我们
一、本《勒夫防御性驾驶隐私政策》适用范围、相关词语涵义
(一)本《勒夫防御性驾驶隐私政策》适用范围
本《勒夫防御性驾驶隐私政策》为勒夫公司的所有产品与/或服务统一适用的通用内容,当您使用我们的任何产品与/或服务时,本《勒夫防御性驾驶隐私政策》即适用,但如该产品与/或服务单独设置了隐私条款/隐私协议的,单独的隐私条款/隐私协议优先适用;单独的隐私条款/隐私协议未提及的内容,适用本政策。但请您注意,本《勒夫防御性驾驶隐私政策》不适用于以下情况:
- 为我们的产品与/或服务提供广告服务的第三方的信息收集/处理做法;
-
我们的产品与/或服务可能会包含或链接至第三方提供的信息与/或第三方服务(包括任何第三方应用、网站、产品、服务等),这些信息与/或服务由第三方负责运营,您使用该信息与/或服务与我们无关。我们在此善意的提醒您,您在使用第三方信息与/或服务时,应留意和仔细阅读第三方向您展示的相关用户协议和隐私政策,并妥善保管和谨慎提供您的个人信息。本《勒夫防御性驾驶隐私政策》仅适用于我们所收集的您的个人信息,并不适用于任何第三方对您的个人信息的收集,以及任何第三方提供的服务或第三方的信息使用规则,我们对任何第三方收集、储存和使用的您个人信息的行为在法律允许的范围内亦不承担任何责任;
- 其他非勒夫公司向您提供的产品与/或服务内容。
(二)相关词语涵义
为了勒夫防御性驾驶可以适配您的设备以及确保勒夫防御性驾驶可以在您的设备上持续稳定地运行,我公司会在您使用本产品的过程中(包括进入本产品以及使本产品处于后台运行状态)向您收集设备标识(包括IMEI、IMSI、设备MAC地址、设备序列号、设备SN号、android ID、device ID)、任务进程、设备信息(包括设备品牌、操作系统名称和版本)、加速传感器、重力感应器、陀螺传感器等相关信息,收集这些信息主要是用于监测并改善您的驾驶习惯,避免出现交通事故。并且您在使用我们的产品与/或服务时,我们需要/可能需要收集和使用您的一些个人信息,但以上搜集的数据仅用于分析您的驾驶行为习惯,在进行相关隐私保护处理后,您所属企业的授权人员可以通过web端查看您的表现。我们收集和使用的您的个人信息类型包括两种:第一种:我们产品与/或服务的核心业务功能所必需的信息:此类信息为产品与/或服务正常运行的必备信息,您须授权我们收集。如您拒绝提供,您将无法正常使用我们的产品与/或服务;第二种:我们产品与/或服务的附加业务功能可能需要收集的信息:此信息为非核心业务功能所需的信息,您可以选择是否授权我们收集。如您拒绝提供,将导致附加业务功能无法实现或无法达到我们拟达到的效果,但不影响您对核心业务功能的正常使用。
我们需要特别提醒您的是:由于我们的产品和服务较多,为您提供的内容也不同,因此核心业务功能(包括其收集的您的个人信息类型)也会因产品/服务的内容不同而有所区别,具体以产品/服务实际提供为准。除此之外,您理解并同意,我们希望提供给您的产品和服务是完善的,所以我们会不断改进我们的产品和服务,包括技术,这意味着随着产品和服务的迭代、拓展、升级等,我们可能会经常推出新的业务功能或重新划分业务功能,并可能需要收集新的个人信息或变更个人信息使用目的或方式。如果某一需要收集您的个人信息的功能或产品/服务未能在本《勒夫防御性驾驶隐私政策》中予以说明的,我们会通过更新本政策、启动或浏览界面提示、弹窗、网站公告、站内信、发送邮件、短信等一种或多种方式另行向您说明该信息收集的目的、内容、使用方式和范围,并为您提供自主选择同意的方式,且在征得您同意后收集。在此过程中,如果您对相关事宜有任何疑惑的,可以通过文末提供的方式联系我们,我们会尽快为您做出解答。
您需授权我们收集和使用您的个人信息的功能/场景包括:
(一) 账号注册/登录功能
当您使用账号注册功能时,我们会收集由您主动提供给我们的一些单独或者结合识别您实名身份的信息,包括:手机号码、验证码匹配结果,,并创建密码。
您的密码将以加密形式进行自动存储、传输、验证,我们不会以明文方式存储、传输、验证您的密码。您在保管、输入、使用您的密码时,应当对物理环境、电子环境审慎评估,以防密码外泄。
我们收集这些信息是用以完成注册程序、为您持续稳定提供专属于注册用户的产品与/或服务,并保护您的账号安全。您应知悉,手机号码和验证码匹配结果属于您的个人敏感信息,我们收集该类信息是为了满足相关法律法规的要求,如您拒绝提供可能导致您无法使用我们的此功能,请您谨慎考虑后再提供。
(二) 产品安全保障功能
我们需要收集您的一些信息来保障您使用我们的产品与/或服务时的账号与系统安全,并协助提升我们的产品与/服务的安全性和可靠性,以防产生任何危害用户、勒夫公司、社会的行为,包括您的如下个人信息:账号登录地、个人常用设备信息(例如:硬件型号、设备MAC地址、IMEI、IMSI)、登录IP地址、产品版本号、语言模式、网络使用习惯、服务故障信息。我们会根据上述信息来综合判断您账号、进行身份验证、客户服务、检测及防范安全事件、诈骗监测、存档和备份用途,并依法采取必要的记录、审计、分析、处置措施,一旦我们检测出存在或疑似存在账号安全风险时,我们会使用相关信息进行安全验证与风险排除,确保我们向您提供的产品和服务的安全性,以用来保障您的权益不受侵害。同时,当发生账号或系统安全问题时,我们会收集这些信息来优化我们的产品和服务。
此外,为确保您设备操作环境的安全以及提供我们的产品与/或服务所必需,防止恶意程序和反作弊,我们会在您同意本《勒夫防御性驾驶隐私政策》后获取您设备上已安装或正在运行的必要的应用/软件列表信息(包括应用/软件来源、应用/软件总体运行情况、崩溃情况、使用频率等)。请您知悉,单独的应用/软件列表信息无法识别您的特定身份。
您可自主选择提供个人信息的情形包括:
(一) 基于系统权限的附加服务
为向您提供更便捷、更优质的产品及/或服务,努力提升您的体验,我们在向您提供的以下附加服务中可能会通过开启系统权限以收集和使用您的个人信息。如果您不同意开启相关权限,会影响您勒夫防御性驾驶的基本服务,但您可能无法获得这些附加服务给您带来的用户体验。您可在您的设备设置中逐项查看权限的状态,并可自行决定这些权限随时的开启或关闭。请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。我公司仅会出于本政策所述的以下目的,获取相应手机权限。以下权限的获取方式包括以弹框形式向您提示并由您予以授权,或者直接由本政策向您告知,您同意本政策即同意该等权限授权。同一权限在不同终端设备上的获取方式可能有所不同,具体应以您使用的终端设备实际采用的方式为准。部分手机权限可能是由第三方SDK获取,您可
点击此处查看应用权限申请与使用情况说明。
(二) Cookie和同类技术的服务
Cookie和同类设备信息标识技术是互联网中普遍使用的技术。当您使用我们的服务时,我们可能会使用相关技术向您的设备发送一个或多个Cookie用于本隐私政策所述目的之外的任何其他用途。我们使用Cookie主要为了保障产品与服务的安全、高效运转,可以使我们确认您的安全状态,排查崩溃、延迟的相关异常情况。
例外情形
另外,您充分理解并同意,我们在以下情况下收集、使用您的个人信息无需您的授权同意:
-
与我们履行法律法规规定的义务相关的;
-
与国家安全、国防安全直接相关的;
-
与公共安全、公共卫生、重大公共利益直接相关的;
-
与刑事侦查、起诉、审判和判决执行等直接相关的;
-
出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
-
所收集的信息是您自行向社会公开的或者是从合法公开的渠道(如合法的新闻报道、政府信息公开等渠道)中收集到的;
-
根据与您签订和履行相关协议或其他书面文件所必需的;
-
用于维护我们的产品与/或服务的安全稳定运行所必需的,例如:发现、处置产品与/或服务的故障;
-
有权机关的要求、法律法规等规定的其他情形。
- 1、为确保本应用处于关闭或后台状况下,可正常接受客户端推送的信息和评估驾驶习惯、以及对驾驶习惯进行打分、未驾驶的时候播报灾害天气预警,并且防止在评估的时候应用被系统杀死,造成评估的不准确,本应用须使用(自启动能力、系统定时器的行为),将存在一定频率通过系统发送广播(启动定时任务)唤醒本应用自启动或关联启动行为,是因为实现功能及服务所必要的。
- 2、本应用其中的主要功能之一是能为本应用的用户实现活动推送,所以本应用需要一直保持在后台运行以确保本应用用户能够正常使用该模块功能,在获得用户授权的情况下,在出现意外崩溃,手机断电后重启、系统故障等等情况下,本应用会通过关联第三方等方式进行自启动和关联启动,如若不想使用该功能,可前往系统设置页面关闭推送功能。
(一)共享
我们非常重视保护您的个人信息。目前,未经您的授权同意,我们不会与勒夫以外的第三方公司、组织和个人共享您的个人信息,除非存在以下一种或多种情形:
- 1.第三方SDK类服务商
我们产品中可能会包含第三方SDK或其他类似的应用程序,如您在我们平台上使用这类由第三方提供的服务时,您同意将由其直接收集和处理您的信息(如 IMEI、IMSI、设备 MAC 地址、设备序列号、SUPI、SUCI、android ID、device ID、传感器、ICCID、BSSID、SSID、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频等)、手机安装、卸载应用。如您使用绘制轨迹和分析驾驶习惯功能,静默状态或后台由于手机统计里程不准确 ,百度SDK会在静默状态或后台收集您的精确位置信息、读取WIFI扫描结、读取基站信息,包括经纬度,这些信息是功能所必需的。您可点击此处查看SDK使用情况说明。
- 2.其他情形:
- (1)共享的是去标识化的信息,且接受该信息共享的第三方无法重新识别信息主体身份;
- (2)为了保护您、我们的其他用户或员工、勒夫公司或社会公共利益、财产或安全(例如:欺诈或信用风险等)免遭损害而与第三方的共享;
- (3)某些情况下,只有共享您的个人信息,才能实现我们的产品与/或服务的核心功能或提供您需要的服务,或处理您与他人的纠纷或争议;
- (4)依据您与我们签署的相关协议(例如:在线协议、平台规则等)或法律文件而共享的;
- (5)符合您与其他第三人之间的有关约定的;
- (6)基于合理商业习惯而共享的,例如:与第三方共享联合营销活动中的中奖/获胜者等信息,以便其能及时向您发放奖品/礼品等;我们接受尽调时等;
- (7)有权机关的要求、诉讼争议需要、法律法规等规定的其他需要共享的情形。
您可以基于勒夫公司的平台与第三人(包括不特定对象)共享您的个人信息或其他信息,但因您的共享行为而导致的信息泄露、被使用等情况,与勒夫公司无关,您需要自行承担相应的法律责任。
我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享必要的个人信息。在我们与业务合作伙伴共享信息时,我们会以多种方式保护您的个人信息,包括但不限于:(1)如具备上述合理事由且需要您授权同意的,我们会在共享前向您告知共享的信息的目的、信息接收方的类型以及可能产生的后果(如涉及共享、转让您的个人敏感信息的,我们还会向您告知涉及的个人敏感信息类型、信息接收方的身份和数据安全能力)并在取得您授权同意后再共享;(2)在合作协议层面,我们会严格要求合作伙伴的信息保护义务与责任,为此,我们的法律部门要求业务合作伙伴在合作前需与勒夫签署关于数据安全的保护协议,协议严格约定了业务合作伙伴的用户信息保密义务,包括信息的保管、使用和流转等均应满足我们的管控要求,接受我们的审核、监督等,一旦有任何违反,我们将立即要求业务合作伙伴停止相关行为,并采取或要求业务合作伙伴采取相应补救措施控制或消除您的风险,必要时业务合作伙伴将须承担相应法律责任;(3)此外,我们将对个人信息的共享、转让活动事先进行个人信息安全影响评估,并通过输出形式、流转、使用等采取有效的技术保护措施等。请您知悉,即使已经取得您的授权同意,我们也仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并尽量对共享内容中的个人信息进行匿名化处理。您理解并知悉,匿名化处理后的信息无法识别或关联到您,已不属于法律意义上的个人信息,其处理、使用、共享、转让无需征得您的授权同意。
(二)转让
转让是指将个人信息控制权向其他公司、组织或个人转移的过程。原则上我们不会将您的个人信息转让,但以下情况除外:
- 您自行提出要求的;
- 事先已征得您的明确授权同意;
-
如我们进行兼并、收购、重组、分立、破产、资产转让或类似的交易,而您的个人信息有可能作为此类交易的一部分而被转移,我们会要求新持有人继续遵守和履行该《勒夫防御性驾驶隐私政策》的全部内容(包括使用目的、使用规则、安全保护措施等),否则我们将要求其重新获取您的明示授权同意;
- 法律法规等规定的其他情形。
如具备上述事由确需转让的,我们会在转让前向您告知转让的信息的目的、类型(如涉及您的个人敏感信息的,我们还会向您告知涉及的敏感信息的内容),并在征得您的授权同意后再转让,但法律法规另有规定的或本政策另有约定的除外。
(三)公开披露
公开披露是指向社会或不特定人群发布信息的行为。除了因需要对违规账号、欺诈行为等进行处罚公告、公布中奖/获胜者等名单时脱敏展示相关信息等必要事宜而进行的必要披露外,我们不会对您的个人信息进行公开披露,如因经法律授权或具备合理事由确需公开披露的,我们会在公开披露前向您告知公开披露的信息的目的、类型(如涉及您的个人敏感信息的,我们还会向您告知涉及的敏感信息的内容),并在征得您的明示同意后再公开披露,但法律法规另有规定的或本政策另有约定的除外。
对于公开披露的您的个人信息,我们会充分重视风险,在收到公开披露申请后第一时间且审慎审查其正当性、合理性、合法性,并在公开披露时和公开披露后采取不低于本《勒夫防御性驾驶隐私政策》约定的个人信息安全保护措施和手段的程度对其进行保护。
请您知悉,即使已经取得您的授权同意,我们也仅会出于合法、正当、必要、特定、明确的目的公开披露您的个人信息,并尽量对公开披露内容中的个人信息进行匿名化处理。
例外情形
根据法律法规等规定,在下述情况下,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
-
与我们履行法律法规规定的义务相关的;
-
与国家安全、国防安全直接相关的;
-
与公共安全、公共卫生、重大公共利益直接相关的;
-
与犯罪侦查、起诉、审判和判决执行等直接相关的;或根据法律法规的要求、行政机关或公检法等有权机关的要求的;
-
出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
-
个人信息是您自行向社会公开的或者是我们从合法公开披露的渠道(如合法的新闻报道、政府信息公开等渠道)中收集到的;
-
根据与您签订和履行相关协议或其他书面文件所必需的;
-
法律法规等规定的其他情形。
(四)共享、转让、公开披露的相关责任
我们将严格按照本隐私政策的约定及相关法律法规的要求执行对个人信息的共享、转让、公开披露的操作,如因我们的过错原因导致您的合法权益遭受损害的,我们愿意就我们的过错在法律规定的范围内向您承担相应的损害赔偿责任。如我们违反了法律法规或与您的约定向第三方共享、转让或公开披露个人信息的,您可以要求我们删除,我们将在收到您的请求后立即停止共享、转让、公开披露的信息,并通知第三方及时删除
您对我们产品与/或服务中的您的个人信息享有多种方式的控制权,包括:您可以访问、更正/修改、删除您的个人信息,也可以撤回之前做出的对您个人信息的同意,同时您也可以注销您的勒夫防御性驾驶账号。为便于您行使您的上述控制权,我们在产品的相关功能页面为您提供了操作指引和操作设置,您可以自行进行操作,如您在操作过程中有疑惑或困难的可以通过文末的方式联系我们来进行控制,我们会及时为您处理。
(一)访问权
您可以在我们的产品与/或服务中查询或访问您的相关个人信息,包括:
-
账号信息:您可以通过相关产品页面随时登录您的个人账号,随时查询或访问您的账号中的个人资料信息,包括:头像、姓名、公司名称、部门、车辆类型,例如:“头像/姓名/公司名称/部门/车辆类型”信息在“勒夫防御性驾驶App”中的访问路径为:我的—头像;
-
其他信息:如您在此访问过程中遇到操作问题的或如需获取其他前述无法获知的个人信息内容,您可通过文末提供的方式联系我们,我们将在核实您的身份后在合理期限内向您提供,但法律法规另有规定的或本政策另有约定的除外。
(二)更正/修改权
您可以在我们的产品与/或服务中更正/修改您的相关个人信息。为便于您行使您的上述权利,我们为您提供了在线自行更正/修改和向我们提出更正/修改申请两种方式。
对于您的部分个人信息,我们在产品的相关功能页面为您提供了操作指引和操作设置,您可以直接进行更正/修改,例如:“头像/姓名”信息在“勒夫防御性驾驶App”中的更正/修改路径为:我的—头像;
对于您在行使上述权利过程中遇到的困难,或其他可能未/无法向您提供在线自行更正/修改权限的,经对您的身份进行验证,且更正不影响信息的客观性和准确性的情况下,您有权对错误或不完整的信息做出更正或修改,或在特定情况下,尤其是数据错误时,通过我们公布的反馈与报错等措施将您的更正/修改申请提交给我们,要求我们更正或修改您的数据,但法律法规另有规定的除外。但出于安全性和身份识别的考虑,您可能无法修改注册时提交的某些初始注册信息。
(三) 个人信息副本获取权
如您需要您的个人信息的副本,您可以通过本《勒夫防御性驾驶隐私政策》文末提供的方式联系我们,在核实您的身份后,我们将向您提供您在我们的服务中的个人信息副本(包括基本资料、身份信息),但法律法规另有规定的或本政策另有约定的除外。
(四) 撤回同意权
如您想更改相关权限的授权(例如:位置、电话、相机、相册、手机存储),您可以通过您的硬件设备进行修改。
您也可以通过注销账号的方式,永久撤回我们继续收集您个人信息的全部授权。如您在此过程中遇到操作问题的,可以通过本《勒夫防御性驾驶隐私政策》文末提供的方式联系我们。
(六)注销权
我们为您提供勒夫防御性驾驶账号注销的多种途径,您可以通过在线申请注销或联系我们的客服或通过其他我们公示的方式申请注销您的账号。。在您注销勒夫防御性驾驶账号后,您将无法再以此账号登录和使用勒夫公司旗下的相关产品与服务;该账号在勒夫公司旗下的产品与服务使用期间已产生的但未消耗完毕的权益及未来的预期利益等全部权益将被清除;该账号下的内容、信息、数据、记录等将会被删除或匿名化处理(但法律法规另有规定或监管部门另有要求的除外);同时,勒夫防御性驾驶账号一旦注销完成,将无法恢复。
我们在产品的相关功能页面为您提供了操作指引和操作设置,您可以直接进行注销,在“勒夫防御性驾驶App”中的“我的-头像-注销登录”
(七)提前获知产品与/或服务停止运营权
我们将持续为您提供优质服务,若因特殊原因导致我们的部分或全部产品与/或服务被迫停止运营,我们将提前在显著位置或向您发送推送消息或以其他方式通知您,并将停止对您个人信息的收集,同时在超出法律法规规定的必需且最短期限后,我们将会对所持有的您的个人信息进行删除或匿名化处理。
(八)帮助反馈权
我们为您提供了多种反馈渠道。
例外情形
请您理解并知悉,根据法律法规等规定,在下述情况下,我们可能不会响应您的关于查询权、更正/修改权、撤回同意权、注销权、个人信息副本获取权等的请求:
-
与我们履行法律法规规定的义务相关的;
-
与国家安全、国防安全直接相关的;
-
与公共安全、公共卫生、重大公共利益直接相关的;
-
与刑事侦查、起诉、审判和执行判决等直接相关的;
-
我们有充分证据表明您存在主观恶意或滥用权利的;
-
出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
-
响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
-
涉及商业秘密的;
-
法律法规等规定的其他情形。
(一)个人信息的存储
-
存储地点:我们依照法律法规的规定,将您的个人信息存储于中华人民共和国境内。目前我们不存在跨境存储您的个人信息或向境外提供个人信息的场景。如需跨境存储或向境外提供个人信息的,我们会单独向您明确告知(包括出境的目的、接收方、使用方式与范围、使用内容、安全保障措施、安全风险等)并再次征得您的授权同意,并严格要求接收方按照本《勒夫防御性驾驶隐私政策》以及法律法规相关要求来处理您的个人信息;
-
存储期限:我们在为提供我们的产品和服务之目的所必需且最短的期间内保留您的个人信息,例如:当您使用我们的注册登录及会员功能时,我们需要收集您的手机号码,且在您提供后并在您使用该功能期间,我们需要持续为您保留您的手机号码,以向您正常提供该功能、保障您的账号和系统安全。在超出上述存储期限后,我们会对您的个人信息进行删除或匿名化处理。但您行使删除权、注销账号的或法律法规另有规定的除外(例如:《电子商务法》规定:商品和服务信息、交易信息保存时间自交易完成之日起不少于三年)。
(二) 个人信息的保护措施
我们一直都极为重视保护用户的个人信息安全,为此我们采用了符合行业标准的安全技术措施及组织和管理措施等保护措施以最大程度降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险。包括:
-
数据安全技术措施
(1)数据安全收集方面,通过个人信息安全影响评估确认数据收集的合法性、正当性和必要性,识别并以清晰、准确的方式告知用户以征得同意,同时对用户的授权同意采集行为进行日志记录;采用敏感识别工具对收集的用户数据进行分类分级,针对不同级别的数据设置不同等级的安全策略;采用技术措施对收集或产生数据的来源方进行身份识别,确保数据来源的准确性和抗抵赖性;
(2)数据安全传输方面,使用安全通道传输个人信息,并通过合适的加密算法进行安全加密、脱敏处理,确保数据传输过程中个人信息的秘密性和完整性;
(3)数据安全存储方面,采用数据分类分级管理制度,针对数据分类分级结果采取不同的信息存储策略;个人敏感信息需加密存储,确保数据安全使用规范能够落实到位;针对存储有个人信息的数据库加强权限控制与安全审计;定期对个人信息进行备份与恢复,确保个人信息在存储使用过程中的完整性;
(4)数据安全处理方面,依照使用场景和安全需求对个人信息进行脱敏处理,例如:在前端显示个人敏感信息之前需在服务端完成脱敏处理;开发、测试环境严禁使用真实用户信息;实施严格的数据权限控制机制,采取多重身份认证、网络/数据隔离等技术措施,确保能够对处理个人信息的行为进行有效监控,避免数据被违规访问和未授权使用;
(5)数据安全销毁方面,根据法律法规要求和业务实际需求设定个人信息存储的最小可用期限,对到期的数据通过安全删除技术进行处理,确保已销毁数据不可恢复,技术手段包括但不限于数据彻底清除方案、磁盘销毁、物理销毁等;
(6)建立完整的审计机制,对数据生命周期的全流程进行监控与审计,防止您的个人信息遭遇未经授权的访问、公开披露、使用、修改、人为或意外的损坏或丢失;
(7)其他实现数据安全保护的措施。
-
数据安全组织和管理措施
(1)成立专门的个人信息保护责任部门,建立相关的内控管理流程,对可能接触到您的信息的工作人员采取最小化权限原则;
(2)建立数据分类分级制度、业务数据安全使用规范、数据合作规范等管理体系,保障您的信息在收集、传输、使用、存储、转移、销毁等环节的处置满足法律法规相关规范和安全要求;
(3)定期组织员工参加安全与隐私保护相关培训并要求完成规定的考核,加强员工对于保护个人信息重要性的认知;
(4)严格执行等级保护各项制度,通过持续迭代优化安全架构、全面提升合规框架下的安全技术支撑能力,我们的互联网业务系统、大数据平台、私有云平台、后台支撑系统等信息系统全部通过国家公安部信息安全等级测评备案,并获得了由公安部颁发的“国家信息安全等级保护三级认证”;
(5)信息安全管理和用户隐私保护能力达到国际权威认证标准的要求,并已获得了相应的认证,包括ISO/IEC
27001:2013(信息安全管理体系)和ISO/IEC
29151:2017(个人身份信息保护实践指南)认证,构建了完善的ISMS信息安全管理体系,并基于ISO
29151扩展了个人身份信息保护的最佳实践;
(6)其他可行的安全组织和管理措施。
-
合作协议条款保证
(1)在我们从第三方间接收集您的个人信息前,我们会明确以书面形式(如合作协议、承诺书)要求该第三方在已经取得您明示同意后收集以及处理(如共享等)个人信息,在书面协议层面要求第三方对个人信息来源的合法性和合规性做出承诺,如第三方有违反行为的,我们会明确要求该第三方承担相应法律责任;
(2)在我们向业务合作伙伴共享您的个人信息前,我们会严格要求合作伙伴的信息保护义务与责任,并要求业务合作伙伴在合作前签署关于数据安全的保护协议,一旦业务合作伙伴有任何违反协议的行为,将须承担相应法律责任;
(3)其他合作协议中明确约定的内容。
-
安全事件处理
(1)我们建立了合理有效、科学健全的安全应急响应体系,制定了《网络安全事件应急响应预案》、《紧急安全事件响应机制》、《重大事件应急预案》、《数据安全事件管理规范》等多项安全管理制度,明确了网络安全事件的分类分级标准、安全应急响应组织及职责,并根据安全事件的不同类型和级别制定了适当的应急响应预案,明确规范了安全事件的报告流程和应急响应处置流程(包括研判、分析、抑制、根除、恢复、结果公布和经验总结)。
(2)如不幸发生个人信息安全事件的,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、电话、短信、推送通知、信件等一种或多种方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况;
(3)请您知悉并理解,互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用复杂密码、定期修改密码、不将自己的账号密码及相关个人信息披露给他人等方式,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账户或密码发生泄露,请您立即根据本隐私政策文末中提供的联系方式联络我们,以便我们采取相应措施来保护您的信息安全。
我们鼓励您在每次使用我们的产品或服务时都查阅我们的《勒夫防御性驾驶隐私政策》。为了给您提供更好的服务,我们会根据产品的更新情况及法律法规的相关要求更新本《勒夫防御性驾驶隐私政策》的条款,该更新构成本《勒夫防御性驾驶隐私政策》的一部分。如该更新造成您在本《勒夫防御性驾驶隐私政策》下权利的实质减少或重大变更,我们将在本政策生效前通过在显著位置提示或向您发送推送消息或以其他方式通知您,若您继续使用我们的服务,即表示您充分阅读、理解并同意受经修订的《勒夫防御性驾驶隐私政策》的约束。为保障您的合法权益,我们建议您可以定期在我们平台的设置页面中查看本政策。
上述的“重大变更”包括但不限于:
-
我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息的类型、个人信息的使用方式等;
-
我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
-
个人信息共享、转让或公开披露的主要对象发生变化;
-
您参与个人信息处理方面的权利及其行使方式发生重大变化;
-
我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
-
个人信息安全影响评估报告表明存在高风险时;
-
其他重要的或可能严重影响您的个人权益的情况发生时。
(一)如您对本《勒夫防御性驾驶隐私政策》的执行或使用我们的服务时遇到的与隐私保护相关的事宜有任何问题(包括问题咨询、投诉等),我们专门为您提供了多种反馈通道,希望为您提供满意的解决方案:
- 在线客服/其他在线意见反馈通道:您可与我们平台上产品功能页面的在线客服联系或者在线提交意见反馈;
- 人工客服通道:您可以拨打我们的任何一部客服电话与我们联系;
- 专设的邮件通道:为更好地保护您的权益,我们专门设立了info@loveddt.com邮箱,您可以通过该邮箱与我们联系;
- 个人信息保护专员: 您可发送邮件至info@loveddt.com
(二)
我们会在收到您的意见及建议后,并在验证您的用户身份后的15个工作日内或法律法规规定的期限内尽快向您回复,一般情况下,我们不会因此对您收取服务费。但是,在以下情形下,您理解并知悉,我们将无法响应您的请求:
-
与我们履行法律法规规定的义务相关的;
-
与国家安全、国防安全直接相关的;
-
与公共安全、公共卫生、重大公共利益直接相关的;
-
与犯罪侦查、起诉和审判等有关的
-
有充分证据表明您存在主观恶意或滥用权利的;
-
出于维护您或其他个人的生命、财产等重大权益但又难得到本人授权同意的;
-
响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
-
涉及商业秘密的;
-
法律法规等规定的其他情形。
(三)如果您对我们的回复不满意,或我们对您个人信息的处理方式侵害了您的合法权益,且在您向我们反馈后我们仍拒绝改进的,您可以向工商、公安等监管部门进行投诉、举报。
上海勒夫企业管理咨询有限公司