1、本规则仅适用于KANG HONG SHU ZHI HUA SUPPLY CHAIN LIMITED(以下或称“我们”或“康宏”)运营的康宏相关产品与/或服务,包括康宏APP、康宏小程序、相关H5页面、spreadlogistics.com官网及康宏开放平台相关康宏产品与/或服务。
2、您同意本规则,仅代表您已了解康宏提供的功能,以及功能运行所需的必要个人信息,并不代表您已同意我们收集非必要个人信息。对于非必要的个人信息处理,我们会在您使用服务的过程中单独征求您的同意。如果您拒绝我们收集非必要个人信息,并不会影响您使用基本业务功能。
3、设备敏感权限并不会默认开启,当涉及重要或敏感的设备权限时,我们会在您使用到相应业务功能时,另行弹窗再次征得您的同意后开启;权限开启后,您还可以随时通过设备设置关闭权限;你不同意开启权限,将不会影响其他非相关业务功能的正常使用。
版本更新日期:2023年3月14日
版本生效日期:2017年3月21日
版本:2023年3月版
如您有任何疑问、意见或建议,您可通过以下联系方式与我们联系:
联系电话:0917 247 783
电子邮件:logisticsservice@spreadlogistics.com
注册地址:新台五路1段95號8樓之6汐止 22175
常用办公地址:新台五路1段95號8樓之6汐止 22175
本规则与您所使用的康宏服务以及该服务所包括的各种业务功能(以下统称“我们的产品与/或服务”)息息相关,希望您在使用我们的产品与/或服务前仔细阅读并确认您已经充分理解本规则所写明的内容(特别是加粗字体的内容),并让您可以按照本规则的指引做出您认为适当的选择。本规则中涉及的相关术语,我们在文尾用简明扼要的表述进行了定义,以便您更好地理解。
需要特别说明的是,本规则仅适用于本规则定义的产品与/或服务。当您使用第三方机构直接向您提供的产品或服务并向其提供您的个人信息时,我们建议您在使用之前仔细查看他们的个人信息处理规则,了解他们如何处理您的信息,以便审慎决策。
1、您的个人信息会被用于“(一)基本业务功能和扩展业务功能”条款明确列明的使用场景。
2、您的个人信息可能被用于以下与“(一)基本业务功能和扩展业务功能”条款所声称的目的具有直接或合理关联的场景:
(1)我们通过技术手段对数据进行去标识化处理后,去标识化处理的信息将无法在不借助额外信息的情况下识别到您的自然人身份。请您了解并同意,在此情况下我们有权使用已经去标识化的信息;在不透露您个人信息的前提下,我们有权对去标识化后的用户数据库进行分析并予以商业化的利用,改进产品或服务、辅助公司运营决策、审计和数据分析。
(2)我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。
(3)我们会向您发送信息和通知,包括为保证服务完成所必需的验证码、使用产品或服务时所必要的推送通知、市场活动及优惠促销信息、支付提醒通知。如果您不希望继续接收上述信息,可以根据信息中提供的退订方式予以退订。
3、当我们要将您的个人信息用于本规则未载明的其它用途时,或基于特定目的收集而来的信息用于其他目的时,会再次向您展示相应的个人信息收集使用规则并获取您的明示同意。
(1)订立、履行您作为一方当事人的合同所必需;
(2)为履行法定职责或者法定义务所必需;
(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(5)在合理的范围内处理您自行公开的或者其他已经合法公开的个人信息;
(6)法律法规规定的其他情形。
1、为使您获得更轻松的访问体验,我们有时会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie是一种网络服务器存储在计算机或移动设备上的纯文本文件,其内容只能由创建它的服务器检索或读取。每个Cookie对您的网络浏览器或移动应用程序都是唯一的。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够记住用户的单次访问(使用会话Cookie)或多次访问(使用永久Cookie)。借助于Cookie,网站能够保存设置,例如计算机或移动设备的语言、字体大小和其他浏览偏好。这意味着,用户无需在每次访问时重新配置用户偏好设置。如果某个网站不使用Cookie,那么在用户每一次打开网页时,该网站都会将其视为新访客。例如,如果您登录某个网站后转到另一个网页,该网站就不会识别出您,而您会被再次注销。
2、为了向您提供更为便捷的服务,我们通过Cookie等技术为您提供以下服务:
(1)记住您的账号。例如,当您访问一个需要您登录才可以提供的信息或服务,当您登录时,我们会把该您的登录名加密存储在您计算机的Cookie文件中,由于是不可逆转的加密存储,其他人即使可以使用该您的计算机,也无法识别出您的登录名。您并不需要额外做任何工作,所有的收集、保存和加密工作都由系统自动完成。Cookie可能帮助您省去为使用我们服务而重复输入账号的步骤。
(2)分析您使用我们服务的情况。例如,我们可通过Cookie、网络信标等技术来了解您使用我们服务的具体用途,或哪些网页或服务最受您的欢迎。
(3)我们也可能通过网络信标技术来统计匿名访问的数据,同样,这些统计信息并不包括您的个人信息。
(3)我们不会将Cookie用于本规则所述目的之外的任何用途。您可以随时使用自带清除Cookie功能的浏览器或操作系统软件根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器会自动接受Cookie,但您通常可根据自己的需要来修改浏览器的设置以拒绝Cookie或删除Cookie。但如果您这么做,您可能需要在每一次访问我们的网站时亲自更改用户设置,可能会对您所使用服务的安全性和便捷性有一定影响,但不影响您正常使用我们提供的其他服务。
除Cookie外,我们还会在网站上使用网络信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们网站内容的点击URL。如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品和服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时选择退订。
我们通过建立数据分类分级、数据安全管理规范、安全开发规范来管理规范个人信息的存储和使用:
(1)机制保障:我们建立了数据安全委员会并下设信息保护专职部门,开展个人信息保护影响评估。
(2)分级分类管理:根据个人信息的敏感程度和类型的不同采取了分类分级管理,并根据分类分级结果进行使用者权限、使用场景权限、使用授权权限、分级审批机制等多方面的权限限制。
(3)定期安全审计:我们采用代码安全检查、数据访问日志分析技术对个人信息处理活动的合规性和安全性进行审计。
(4)安全培训:我们还会每年举办安全和个人信息保护培训课程,加强员工对于保护个人信息重要性的认识。
(1)对数据(包含个人信息)进行分类分级管理,敏感数据进行加密存储。
(2)当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行脱敏展示,以保护您的信息安全。
(3)我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保您的个人信息在传输过程中的安全。
(4)在使用您的个人信息时,例如个人信息展示、个人信息关联计算,我们会采用包括内容替换、SHA256在内的多种数据脱敏技术增强个人信息在使用中的安全性。
(5)我们会采用白盒代码安全检测、黑盒安全测试、入侵检测防御技术进行恶意代码防范措施保护您的个人信息安全。
(6)我们采用严格的数据访问权限和多重身份认证技术控制和保护个人信息,通过与信息接触者签署严格的保密协议、监控和审计机制来对数据进行全面安全控制,避免数据被违规使用。
(1)互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
(2)为应对个人信息泄露、损毁和丢失等可能出现的风险,我们制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。我们为安全事件建立了专门的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击。
(3)一旦发生个人信息安全事件,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、站内信、电话、短信、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
安全提示:如您发现自己的个人信息泄密,尤其是您的账号及密码发生泄露,请您立即通过本规则最下方【如何联系我们】约定的联系方式联络我们,以便我们采取相应措施。1、在以下情形中,您可以通过本规则【如何联系我们】约定的联系方式向我们提出删除个人信息的请求:
(1)如果我们处理个人信息的行为违反法律、行政法规或者违反约定;
(2)如果我们处理个人信息的目的已实现、无法实现或者为实现处理目的不再必要;
(3)如果我们停止提供产品或者服务,或者保存期限已届满;
(4)如果您撤回您的授权同意(含注销账号);
(5)如果您基于法律、行政法规规定的其他情形提出删除要求。
收到您的删除请求后,我们会根据您及相关法律法规的要求进行后续删除处理并向您反馈结果。若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
2、若法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们将停止除存储和采取必要的安全保护措施之外的处理,直到可以删除或实现匿名化。您有权获取您的个人信息副本。如您需要获取我们收集的您的个人信息副本,您可通过本规则【如何联系我们】约定的联系方式进行申请,人工客服会对您进行身份核验后,将个人信息副本提交给您。在符合相关法律规定且技术可行的前提下,我们将根据您的要求向您提供您的个人信息副本。
1、为了保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
2、针对您行使权利的请求,我们将在十五日内作出答复并完成核查与处理。如您不满意,还可以通过本规则【如何联系我们】约定的联系方式投诉。
3、康宏用户去世后,您作为近亲属为了自身的合法、正当利益,可通过本规则【如何联系我们】约定的方式联系我们,对去世用户的个人信息行使查阅、复制、更正、删除等权利;死者生前另有安排的除外。为了保障安全,我们将对相关材料进行核实,如去世用户的身份文件证明、死亡证明文件、申请人身份证件、申请人与去使用户的亲属关系证明。
4、对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。在以下情形中,我们将无法响应您的请求:
(1)履行法律法规规定的义务所必需;
(2)维护国家安全、国防安全所必需;
(3)维护公共安全、公共卫生、重大公共利益所必需;
(4)刑事侦查、起诉、审判和执行判决所必需;
(5)有充分证据表明个人信息主体存在主观恶意或滥用权利的;
(6)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
(8)涉及商业秘密的。
如果我们判断无法响应您的请求,我们会向您告知该决定的理由,并向您提供投诉的途径。
1、我们的产品与/或服务主要面向成人。如果您是未满14周岁的未成年人,希望注册并使用康宏的,您应当告知您的父母或其他监护人并事先取得其同意,并由您的家长或法定监护人帮助您完成产品或服务注册流程。
2、我们非常重视对未成年人个人信息的保护;不满14周岁未成年人的个人信息属于敏感信息,我们将严格根据中华人民共和国法律法规要求进行保护。我们专门针对处理未满14周岁未成年个人信息制定了《康宏未成年个人信息处理规则》,若未成年人及其监护人在为未满14周岁未成年使用我们的产品、网站或服务的,请仔细阅读。
3、对于经父母或其他法定监护人同意而收集未成年人个人信息的情况,我们只会在受到法律允许且符合双方的约定范围和必要期限的情况下处理此信息。如果未成年人监护人撤回同意,或者我们发现触发本规则第四条第(一)款“存储期限”中其它超期情形时,我们会对未成年人的个人信息进行删除或匿名化处理。
1、未经您明确同意,我们不会削减您依据本规则所应享有的权利。
2、我们会在康宏平台发布对本规则所做的任何变更。对于重大变更,我们还会采取如下任一更为显著的方式及时通知您:
(1)您使用康宏服务时进行弹窗提醒;
(2)您更新康宏客户端软件版本时进行弹窗提醒;
(3)发送电子邮件、短信。
3、本规则所指的重大变更包括但不限于:
(1)我们的业务和服务模式发生重大变化。如业务功能、处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
(3)个人信息共享、转让或公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
(6)个人信息安全影响评估报告表明存在高风险时。
4、为了您能及时接收到通知,建议您在联系方式更新时及时通知我们。如您在本规则更新生效后继续使用我们的服务,即代表您已充分阅读、理解并接受更新后的规则并愿意受更新后的政策约束。我们鼓励您在每次使用我们服务时都查阅本规则。您可以在康宏微信小程序中通过“我-设置-隐私政策”或在康宏APP中通过“我-设置-关于康宏APP-隐私政策”或在康宏物流官网jdl.com最下方点击“个人信息处理规则”查看本规则。
1、我们设立了个人信息保护专职部门和个人信息保护专员,如您对本规则或您个人信息的相关事宜有任何疑问、意见或建议,请通过以下方式与我们联系:
(1)拨打客服电话0917 247 783。
(2)发送邮件至个人信息反馈专用邮箱logisticsservice@spreadlogistics.com
客服部门将会同个人信息保护专职部门及时答复您。
2、一般情况下,我们将在十五日内回复并完成核查与处理。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以通过以下外部途径寻求解决方案:向有管辖权的法院提起诉讼,或向网信、电信、公安及工商等监管部门进行投诉或举报。
1、“个人信息”:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
2、“个人敏感信息”:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。
3、必要个人信息:指保障App基本功能服务正常运行所必需的个人信息,缺少该信息App即无法实现基本功能服务。
4、匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。
5、去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
6、自动化决策:指指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动。
7、SDK:Software Development Kit,软件工具开发包,一种嵌入式的为某个功能提供接口或采集信息的技术工具。
注:本规则版本更新日期为2023年3月21日,本版规则更新内容主要如下:
1、区分了基本业务功能和扩展业务功能。
2、更新了如何保护您的个人信息的说明。
3、增加了邮箱联系方式。
4、进一步完善了用户在各应用端在线行使其权利的路径。