欢迎您使用武汉极意网络科技有限公司(以下称“极验”或称“我们”)提供的服务。极验严格遵守法律法规,遵循隐私保护原则制订本 《一键认证隐私政策》(以下简称“本政策”),本政策适用于我们为您和/或您的终端用户提供一键认证产品和/或服务以及您/或您的终端用户选择使用的相关服务(以下称“一键认证或“一键认证产品和/或服务”)过程中对于您和/或您的终端用户提供的个人信息处理和保护。我们提供的一键认证产品和服务包括但不限于开发者服务、数据服务等已经存在的以及不时创新研发的其他相关产品和服务。
您以及您的终端用户的个人信息安全对我们来讲至关重要,我们尊重并保护您和/或您的终端用户的个人信息,并且一直以来致力于为您和/或您的终端用户提供安全的网络环境。我们依据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国民法典》以及互联网行业关于个人信息保护的法律法规,并参考《信息安全技术个人信息安全规范》(GB/T 35273-2020)等推荐性国家标准保护您和/或您的终端用户的个人信息。本政策介绍了我们向您和/或您的终端用户提供本平台一键认证产品和/或服务中收集、使用、保存、共享、转让您和/或您的终端用户的个人信息的目的、方式、范围和信息安全保护措施,以及我们为您和/或您的终端用户提供访问、查阅、更新、修改、删除、转移等行使个人信息的权利和方法。我们制定本《一键认证隐私政策》以帮助您充分了解我们对您和您用户的个人信息的处理方式。在您开始使用我们的产品和服务前,请您务必先仔细阅读和理解本政策的内容,确保您充分理解和同意后再开始使用。
您知晓并确认您在注册时已经阅读并且充分理解本政策的所有内容。提示您注意,本政策中与您权益(可能)存在重大关系的条款,我们已使用加粗字体予以区别,请您重点查阅。在向我们提供任何属于您和/或您的终端用户的个人信息前,请您审慎考虑该等提供是恰当的并且同意我们可按本政策所述的目的和方式处理您和/或您的终端用户的个人信息。我们会在得到您的同意后,基于合法、正当、必要和诚信的原则收集和使用您和/或您的终端用户的个人信息,以实现本平台为您提供的相关功能。我们允许您对您和/或您的终端用户个人信息的收集与使用做出不同意的选择,但是拒绝提供这些信息,可能会影响本平台为您提供相关服务功能。
本政策将帮助您了解以下内容:
一、我们如何收集和使用您和/或您的终端用户的个人信息
二、我们如何使用Cookie和同类技术
三、终端用户的授权与同意
四、我们如何委托处理、共享、转让、公开披露您和/或您的终端用户的个人信息
五、我们如何保护您和/或您终端用户的个人信息
六、我们如何使您和/或您的终端用户拥有管理个人信息的权利
七、我们如何处理未成年人的个人信息
八、您和/或您的终端用户的个人信息的存储与转移
九、本政策如何更新与修改
十、如何联系我们
十一、保密义务
提示条款
为保护您及您终端用户的权益,请详细阅读本政策的全部条款,并在充分理解其含义的前提下,按照页面上的提示完成注册程序,完成注册后您将获得我们所提供的相关服务。我们在网站文档中添加了【一键认证合规指南】相关文档,以帮助您以更智能、更合规的方式使用极验产品或服务。如果您在注册过程中点击“我同意”按钮即表示已阅读并完全接受本政策的所有条款,知情并明确同意我们按本政策的规定处理您及您用户的信息。如果您不接受本政策的全部或部分条款,或者无法充分理解本政策的全部或部分条款的含义,请勿安装、使用、注册或以其他方式访问我们提供的一键认证产品或服务,包括极验平台、网站等。
需要特别说明的是,当您使用我们的一键认证产品和服务时,我们会处理的个人信息,详见本政策第一部分“我们如何收集和使用您和/或您的终端用户的个人信息”的描述。
我们处理这些类别的个人信息的方式会有不同,因为我们与您是直接合同关系,这不同于我们与您的终端用户的间接关系。作为我们的客户,若您使用我们的一键认证产品或服务,为您的终端用户再行提供服务而收集的信息部分,您应当根据适用的法律法规另行与您的终端用户约定隐私政策,极验对此不承担任何责任;且您应当在您的隐私政策或类似功能的法律文件中向您的终端用户明确阐明极验产品或服务集成于您的服务中,并且确保通过我们的产品或服务收集的个人信息获取了终端用户授权,敏感个人信息获取了终端用户的单独明确授权。
1.除非另有约定,本隐私政策适用于极验提供的所有服务,亦适用于极验对服务做出的升级、调整服务。 2.极验会定期或不定期的对本隐私政策的内容作出调整和更新。届时,极验会在相关网站界面进行公告,更新后的隐私政策一旦在网页上公布即有效代替原来的隐私政策。我们将在调整更新生效前通过在极验网站上的显著位置提示或以其他方式通知您。在前述情况下,若您继续使用我们的服务,即表示您同意接受修订后的内容。对终端用户的特别提示:因为极验的服务是开发者服务的一部分,当您点击“同意”(前述按钮的具体表述可能会做适当调整)按钮接受开发者的用户协议、服务条款等文件时,也表示您接受本政策。
定义
1. 您:是指已经成功注册极验账号使用应用程序接口( API )调用极验服务,或成功注册极验账号并在账号体系下的网页或应用中集成极验提供的软件工具开发包( SDK )的开发者。这包括了自然人、法人和其他组织。
2. 终端用户:是指直接访问、使用您提供的网页、小程序等内容的自然人,或是安装有您所开发或运营应用的设备使用者。
3. 匿名化:通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。
4. 去标识化:通过对个人信息的技术处理,使其在不接触额外信息的情况下,无法识别用户信息主体的过程。
一、我们如何收集和使用您和/或您的终端用户的个人信息
个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
我们会依据引言中所提及的相关法律法规,遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您和/或您的终端用户在使用本平台一键认证产品和/或服务过程中主动提供的、因您和/或您的终端用户使用本平台一键认证产品和/或服务而产生的以及我们从第三方获取的您和/或您的终端用户的个人信息。
无论通过上述何种方式收集和使用您和/或您的终端用户的个人信息,我们仅会出于本政策所述的业务功能,收集和使用您和/或您的终端用户的个人信息。我们通常只会在征得您和/或您的终端用户同意的情况下进行,除非在某些情况下,基于法律义务或者可能需要保护您和/或您的终端用户或其他人的重要利益向您和/或您的终端用户收集个人信息。
请您理解,由于商业策略的变化,本平台上的一键认证产品和/或服务的功能也可能进行更迭和发展。如果我们要将您和/或您的终端用户的个人信息用于本政策未载明的其它用途,或基于特定目的收集的个人信息将用于其他目的,我们会通过本平台以合理的方式向您告知,并在使用前再次征得您的同意。
为了实现完整功能需要,本平台上的一键认证产品和/或服务在服务开启状态中,我们处理您和/或您的终端用户的信息的目的、处理方式、处理的个人信息的种类、处理规则如下:
(一) 当您作为开发者在本平台进行注册、登录、认证时需要您主动提供的个人信息
1、注册、登录
当您注册极验账户时,您需要向我们提供您的手机号码,以便我们与您沟通产品使用与费用支付情况。请您在注册时详尽及准确的提供资料,并及时更新注册资料,所有原始键入的资料将被引用为注册资料。因注册信息不真实而引发的不良后果,将由您自行承担。建议您务必保管好您的账号,不要将您的账号、密码转让或出借予他人使用。如您发现您的账号遭他人非法使用、账号遭窃、遗失的情况,建议您立即通知我们。因黑客行为或您保管疏忽导致账号、密码遭他人非法使用而引发的不良后果,将由您自行承担。
(二) 向您提供一键认证产品和/或服务或者您选择的其他服务中我们可能会收集和使用您终端用户的相关个人信息
1、一键认证产品和/或服务
为您提供包括OneLogin、OnePass、一键认证、一键认证(安全版)等服务,系我们提供的一款帮助您实现一键验证功能的产品,该产品支持三大运营商号码认证,一次完成三网对接,从而降低因验证带来的终端用户流失率。我们会通过调用相关系统接口收集您终端用户的个人信息,这些个人信息的收集仅会在您确认已获得了终端用户同意,且终端用户并未向我们提出拒绝接受服务,亦未向我们要求改变授权/删除个人信息/注销账户的前提下进行,详见表格:一键认证个人信息收集及使用
为了使您的终端用户能够便捷快速地注册、登录您的APP并保障终端用户的账号安全,我们会通过调用相关系统接口,收集您终端用户的信息,包括网络状态信息以及手机号码。如果您的终端用户不同意我们收集手机号码,则我们将无法为您提供基于手机号码的一键登录功能以及将无法实现验证服务。此项为一键认证基础业务功能。
表格:一键认证个人信息收集及使用
设备信息:
个人信息类型 | 是否可配置 | 用途和目的 | 频次 | 端侧 |
---|---|---|---|---|
手机厂商 | 不可配置 | 运营商需要 | 1、调用预取号完成后 2、点击登录按钮后 | 安卓/IOS/HarmonyOS |
手机型号 | 不可配置 | 运营商需要 | 1、调用预取号完成后 2、点击登录按钮后 | 安卓/IOS/HarmonyOS/Web/小程序 |
系统版本 | 不可配置 | 运营商需要 | 1、调用预取号完成后 2、点击登录按钮后 | 安卓/IOS/HarmonyOS/Web/小程序 |
OAID | 不可配置 | 运营商需要 | 同意服务条款并点击一键登录按钮后 | 安卓/HarmonyOS |
IDFV | 不可配置 | 运营商需要 | 同意服务条款并点击一键登录按钮后 | IOS |
操作系统 | 不可配置 | 运营商需要 | 调用预取号完成后 | Web/小程序 |
设备型号 | 不可配置 | 运营商需要 | 调用预取号完成后 | Web/小程序 |
设备品牌 | 不可配置 | 运营商需要 | 调用预取号完成后 | Web/小程序 |
网络信息:
个人信息类型 | 是否可配置 | 用途和目的 | 频次 | 端侧 |
---|---|---|---|---|
客户端类型 | 不可配置 | 运营商需要 | 1、初始化 2、预取号/取号时 | 安卓/IOS/HarmonyOS |
运营商类型 | 不可配置 | 运营商需要 | 1、初始化 2、预取号/取号时 | 安卓/IOS/HarmonyOS/WEB/小程序 |
网络类型 | 不可配置 | 运营商需要 | 预取号/取号时 | 安卓/IOS/HarmonyOS/WEB/小程序 |
网络制式 | 不可配置 | 运营商需要 | 预取号/取号时 | 安卓/IOS/HarmonyOS/WEB/小程序 |
当前APN接入点(联通SDK获取) | 不可配置 | 运营商需要 | 预取号/取号时 | 安卓/IOS/HarmonyOS |
IP(联通、电信SDK获取) | 不可配置 | 运营商需要 | 预取号/取号时 | 安卓/IOS/HarmonyOS/WEB/小程序 |
SIM卡状态 | 不可配置 | 运营商需要 | 1、初始化 2、预取号/取号时 | 安卓/IOS/HarmonyOS |
2、安全服务
为了满足法律法规及提供服务的基本要求,保障您的账户安全与系统运行安全,更准确地预防钓鱼网站欺诈,我们会收集您或您终端用户在使用极验服务过程中产生的相关信息,以判断您的账户风险,保障极验为您正常提供服务,统计流量,排查异常信息以及检测、滥用或安全事件等。此项为一键认证扩展业务功能。这些信息包括:
日志信息
当您或您终端用户在访问和浏览极验网站或使用极验产品和/或服务时,我们会自动收集您或您终端用户使用极验产品和/或服务的详细情况,并作为网络日志进行保存,包括IP地址,浏览器类型,操作系统,日期/时间戳和点击数据流。
当我们要将个人信息用于本政策未载明的其它用途时,会事先通知您,也会请您通知您的终端用户并征求终端用户的同意。当我们要将基于特定目的收集而来的信息用于其他目的时,也会事先通知您并且请您通知您的终端用户并征求终端用户的同意。
3、一键认证申请系统权限的说明
对于一键认证可选申请的系统权限,您可以参考相关如下表格的内容,详细了解相关权限与各业务功能的关系及其申请时机。一键认证不主动申请可选系统权限,但相关权限的不申请将会对其对应的功能造成影响,您可以结合业务实际需要进行合理配置。
安卓操作系统应用权限列表:
权限 | 权限类别 | 用途和目的 | 申请时机 |
---|---|---|---|
android.permission.INTERNET | 必选 | 用于访问极验、运营商网关和认证服务器 | 调用一键认证时访问网络 |
android.permission.CHANGE_NETWORK_STATE | 必选 | 设备在WiFi跟数据双开时切换网络通道 | 取号流程中切换网络配置 |
android.permission.CHANGE_WIFI_STATE | 必选 | 设备在WiFi跟数据双开时切换网络通道 | 取号流程中切换网络配置 |
android.permission.ACCESS_WIFI_STATE | 必选 | 判断当前网络状态 | 初始化获取网络信息时 |
android.permission.ACCESS_NETWORK_STATE | 必选 | 判断当前网络状态 | 初始化获取网络信息时 |
iOS操作系统应用权限列表:
权限 | 权限类别 | 用途和目的 | 申请时机 |
---|---|---|---|
蜂窝数据权限 | 必选 | 调用预取号接口 | 调用时访问网络 |
鸿蒙操作系统应用权限列表:
权限 | 权限类别 | 用途和目的 | 申请时机 |
---|---|---|---|
ohos.permission.INTERNET | 必选 | 网络通信 | 调用时访问网络 |
ohos.permission.GET_NETWORK_INFO | 必选 | 获取网络信息 | 初始化获取网络信息时 |
ohos.permission.SET_NETWORK_INFO | 必选 | 切换网络配置 | 取号流程切换网络 |
以上,尽管存在约定之收集目的、用途来收集您和/或您终端用户的个人信息,我们可能会在必要时候,以包括但不限于弹窗、链接等形式直接、明确地要求您的终端用户决定是否授权我们收集终端用户的个人信息。
(三)征得授权同意的例外
请您理解,在下列情形中,根据法律法规及相关国家标准,我们收集和使用您和/或您终端用户的个人信息无需征得您和/或您的终端用户的授权同意:
A.为履行法定职责或者法定义务所必需;
B.与国家安全,国防安全直接相关的;
C.与刑事侦查、起诉、审判和判决执行等直接相关的;
D.为应对突发公共安全、公共卫生、重大公共利益事件,或紧急情况下为保护自然人的生命健康和财产安全所必需;
E.依照法律规定在合理的范围内处理您和/或您的终端用户自行公开或者其他已经合法公开的您和/或您的终端用户的个人信息;
F.法律、行政法规规定的其他情形。
特别提示您注意,如某信息无法单独或结合其他信息识别到您和/或您终端用户的个人身份,其不属于法律意义上您和/或您终端用户的个人信息;当您和/或您终端用户的相关信息可以单独或结合其他信息识别到您和/或您终端用户的个人身份时,或者我们将无法与任何特定个人信息建立联系的数据与其他您和/或您终端用户的个人信息结合使用时,这些信息在结合使用期间,将作为您和/或您终端用户的个人信息按照本政策处理与保护。
二、我们如何使用 Cookie 和同类技术
为确保网站正常运转,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。Cookie主要的功能是便于您使用本平台产品和/或服务,以及帮助网站统计独立访客数量等。运用Cookie技术,我们能够为您提供更加周到的个性化服务,并允许您设定您特定的服务选项。
当您使用本平台产品和/或服务时,会向您的设备发送Cookie。当您与我们提供给合作方的服务进行交互时,我们允许Cookie(或者其他匿名标识符)发送给我们的服务器。
我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我们的网站时亲自更改用户设置,且您可能因为该等修改,无法登录或使用依赖于Cookie的 极验提供的服务或功能。
如果您的浏览器被设置为拒绝 Cookie,您仍然能够访问极验的大多数网页。
三、终端用户的授权与同意
您作为我们的业务合作伙伴十分清楚,为给您和/或您的终端用户提供您所选择的极验服务,我们会以去标识化或匿名化方式收集、存储、加工来自于您的应用程序的终端用户的个人信息。因此,您接受本政策并把我们的SDK、API或其他统计分析工具、开发者工具集成到您的产品中,则表示您确认并保证:
1、您已经以显著方式、清晰易懂的语言真实、准确、完整地告知终端用户其个人信息的处理目的、处理方式,处理的个人信息种类、保存期限以及我们的名称和联系方式等法律法规/政策、标准要求等不时更新的您应当向您的终端用户披露的有关于我们的相关信息,并且获得终端用户充分、必要且明确的授权、同意和许可,为提供服务之目的允许我们收集和使用其信息;
2、除非适用法律另有规定,您已经告知终端用户并且获得终端用户充分必要的授权、同意和许可,允许我们对已收集的个人信息进行去标识化/匿名化处理,允许我们在符合相关法律法规的前提下可将收集、处理的信息用于本政策第一条列明的服务用途;
3、您已经遵守并将持续遵守适用的法律、法规、相关标准和监管要求,包括但不限于制定和公布有关个人信息保护和隐私保护的相关政策文本/文件;
4、您已经向终端用户提供便捷、易于操作的用户权利实现机制,说明用户如何以及何时可以行使选择权、如何访问、更正其个人信息、行使删除权、更改其授权同意的范围等操作。
四、我们如何委托处理、共享、转让、公开披露您和/或您的终端用户的个人信息
(一)委托处理
我们的产品功能或服务中某些具体的模块可能由外部供应商提供。如果存在前述情况,对我们委托处理个人信息的公司/组织/个人,我们会与其签署严格的保密协定及/或相关协议,在协议中明确委托处理的权利义务,同时也会要求合同相对方按照我们的要求、本政策以及其他任何相关的保密和安全措施来处理个人信息。
(二)共享
我们不会与极验以外的任何公司、组织和个人以可识别的形式分享您和/或您的终端用户的个人信息,但以下情况除外:
1、在获取明确同意的情况下共享:获得您和/或您的终端用户的明确同意后,我们会与其他方共享您和/或您的终端用户的信息;
2、我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您和/或您的终端用户的个人信息;
3、在法律要求或允许的范围内,为了保护您或社会公众的利益、财产或安全免遭损害而有必要提供您和/或您的终端用户的个人信息给第三方(含消费者权益保护部门等行业组织);
4、为了保护国家安全、公共安全以及您和其他个人的重大合法权益而需要共享您和/或您的终端用户的个人信息;
5、与授权合作伙伴共享:为实现您使用该产品、服务的目的,对我们与合作伙伴共同研发、提供的产品、服务,我们可能需要向合作伙伴共享您的部分信息。我们仅会基于合法、正当、必要原则,在为提供服务所必需的范围内与其共享您的信息,我们将优先共享去标识化或匿名化处理的信息,以帮助其在不识别您个人身份的前提下处理个人信息,并且我们将努力确保第三方在使用您的信息时遵守本声明及我们要求其遵守的其他适当的保密和安全措施,承诺不得将您的信息用于其他任何用途。
6、为保障我们服务的稳定运行或实现特定产品功能,使您能够使用和享受更多更优质的服务及功能,我们的服务中会接入由合作方提供的软件开发工具包(SDK) 或应用程序接口(API),我们接入的合作方详情参见 《接入合作方SDK目录》
(三)转让
我们不会将您或您的终端用户的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、事先获得您和/或您终端用户明确的同意或授权;
2、根据适用的法律、法规、法律程序的要求、行政或司法的强制性要求所必须时;
3、根据与您签署的相关协议或其他法律文件的约定;
4、在涉及合作、联营、合并、收购、资产转让或其他类似交易以及破产清算时,如涉及到个人信息转让,我们会再要求新的持有您和/或您终端用户个人信息的公司、组织重新向您和/或您的终端用户征求授权同意并告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类。如果本声明中约定的个人信息的收集、处理方式发生任何改变,该公司、组织将重新向您和/或您终端用户征求授权同意。
(四)公开披露
我们仅会在以下情况下,公开披露您和/或您终端用户的个人信息:
1、获得您和/或您的终端用户的明确同意后;
2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您和/或您终端用户个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您和/或您终端用户的个人信息;
3、其他依据法律规定或双方约定可以披露的情形。
五、我们如何保护您和/或您终端用户的个人信息
(一)我们已使用符合业界标准的安全防护措施保护您和您的终端用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您和/或您的终端用户的个人信息。例如,在您的浏览器与“服务”之间传输数据时受 SSL 加密保护;我们同时对官方网站提供 https 安全浏览方式;我们会使用加密技术、匿名化处理等手段确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们建立专门的管理制度、流程和组织确保信息安全;我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审查;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知您。
(二)我们已经取得了以下认证:《ISO 27001信息安全管理体系认证》、《ISO 27701 隐私信息管理体系认证》、《ISO 9001 质量管理体系认证》、《CMMI Level3》。
(三)我们的数据安全能力:我们依据《数据安全法》、《网络安全法》、《个人信息安全规范》等一系列法律法规和行业标准先后完成了信息系统安全等级保护三级认证、数据分类分级及配套的安全保障技术(明确数据脱敏、存储等要求)等一系列工作,制定了《数据分类分级规范》等各种管控流程和应急响应制度。同时,围绕数据生命周期,建设安全防御,涵盖数据采集、传输、存储、使用、流转、归档、删除等各数据处理阶段。
(四)如我们相关产品停止运营,我们将及时停止收集您个人信息的活动,并尝试将停止运营的通知以逐一送达或公告的形式提前7日通知您及您的用户,并对所持有的您及您用户的个人信息进行删除或匿名化处理。难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
(五)互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的账号安全。
(六)互联网环境并非百分之百安全,我们将尽力确保您和/或您的终端用户发送给我们的任何信息的安全性。即使我们采取了一切合理且必要的措施来保护您和/或您的终端用户的信息,仍然有可能无法完全杜绝您和/或您终端用户的信息被非法访问、盗取、篡改或毁坏,从而导致您和/或您终端用户的合法权益受到损害,请您理解信息网络的上述风险并自愿承担风险及结果。
(七)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
六、我们如何使您和/或您的终端用户拥有管理个人信息的权利
我们非常重视您和/或您的终端用户对个人信息的管理,并尽全力保护您和/或您的终端用户对个人信息的查阅、复制、更正、撤回、注销、补充、获取个人信息副本或删除您和/或您的终端用户信息、投诉举报以及设置隐私功能的相关权利,以使您和/或您的终端用户有能力保障个人隐私和信息安全。您应当承诺将向您的终端用户提供易于操作的用户权利实现机制,向您的终端用户说明如何行使决定权,如何查阅、复制、更正、撤回、注销、补充、获取个人信息副本、行使删除权、更改其授权同意的范围等。我们根据不同的关系,按照中国相关的法律法规、标准,尽可能地采取不同的方式保障您和您的终端用户管理信息的权利,具体如下:
(一) 针对极验的直接用户
1、查阅、复制、更正、撤回、注销、补充、获取个人信息您和/或您的终端用户信息
您有权查阅、复制、获取您和/或您的终端用户信息,法律法规规定的例外情况除外。如果您想行使查阅权或复制权,或者当您发现我们处理的关于您的信息不准确或不完整需要更正或补充时,或者您想行使数据访问权,譬如您希望访问或编辑您的账户中的企业/个人资料信息和支付信息、更改您的密码等,您可以在开发者后台自行进行操作,我们将在15天内处理您的请求。如果您某项权利无法行使或者在必要时您可以通过本政策列明的联系方式联系我们,我们将协助您行使相关权利或帮助您完成相关操作。
我们将努力使您能够访问、更正和补充您的信息,但是也请您理解,在您执行某项操作时,我们可能会要求您提供足够的信息使我们能够验证您的身份,以确保请求人是所请求信息主体本人或合法授权人。对于您补充提供的信息,我们将按照本隐私政策列明的目的、方式、保密和安全措施进行处理。
同时也请您理解,基于法律法规要求或者技术限制,您的某些请求可能无法进行响应。基于法律法规要求、保障信息安全等正当事由,您的部分信息可能无法访问。
2、 删除您的个人信息
在以下任一情形中,您可以通过通过本政策列明的联系方式联系我们,向我们提出关闭或删除您提供的个人信息的请求:
(1)我们违反法律法规规定,收集、使用个人信息的;
(2)我们违反了与您的约定,收集、使用个人信息的;
(3)我们违反法律法规规定或违反与您的约定向第三方共享、转让个人信息,我们将立即停止共享、转让的行为,并通知第三方及时删除;
(4)我们违反法律法规规定或与您的约定,公开披露个人信息,我们将立即停止公开披露的行为,并发布通知要求相关接收方删除相应的信息;
(5)您撤回同意,不再允许我们处理你的个人信息的;
(6)您注销账户,不再使用我们的产品或者服务;
(7)我们永久不再为您提供产品或服务。
在删除相关信息时,我们可能会要求您进行身份验证,以保障账户安全。以上删除请求一旦被响应,除法律法规另有规定要求保留的信息外,您的个人信息将被删除。
需要说明的是,若我们决定响应您的删除请求,我们可能不会立即从备份系统中删除相应的信息,我们将安全存储您的信息直到备份可以删除或实现匿名化,在此期间我们将采取必要的安全保护措施保护您信息的安全。
3、注销账户
您随时可注销此前注册的账户,您可以通过本政策列明的联系方式与我们联系进行注销。您应该知道,注销您的极验账户将导致您永久失去对账户和账户中数据的访问权。我们将在验证您的身份并与您协商处理完您账户中的资产后,为您提供账户注销服务。在注销极验账户后,我们将停止为您提供产品或服务,并依据您的要求,尽快删除您的个人信息或将其作匿名化处理,法律法规另有规定的除外。为了向您提供更加便捷的注销方式,注销申请可通过用户后台如下方式申请:
4、获得个人信息副本
您有权获取您的个人信息副本,您可以通过本政策列明的联系方式与我们联系。在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。
5、拒绝定向推送
您可以按照电子邮件中的取消订阅/退出说明选择不接收来自极验的推广电子邮件。您也可以通过本政策列明的联系方式与我们联系来选择退出。请注意,即使您选择退出推广通信,我们仍可能向您发送与我们的服务条款或隐私通知更新、安全警报以及与您访问或使用我们的产品和服务有关的其他通知等为保障您在本协议合作过程中合法权益相关的非推广信息。
6、响应您的上述请求
为保障安全,我们可能会要求先验证您的身份,再处理您的请求。您可能需要提供书面请求,或以其他方式证明您的身份。对于您提出的本节项下的所有请求,我们将于收到您的请求并在验证您用户身份后的15个工作日内进行反馈。
(二) 如果您是使用极验产品或服务的应用程序的终端用户,而不是极验的直接客户,我们建议您:
(1)根据您使用的应用程序提供商的隐私政策,请将与您个人信息相关的请求直接发送给相关应用程序提供商处理和寻求帮助。
(2)为了保护您以及您使用的应用程序提供商或者其他第三方的合法权益,我们可能会要求您提供相应证明文件来帮助我们对您进行身份验证,在向您的应用程序提供商核实并且保障客户账户安全的情况下,我们会根据相应法律法规及本政策的规定处理相关请求。我们将于收到您的请求并在验证您用户身份后的15个工作日内进行反馈。
(三) 对于响应上述请求所可能产生的费用
对于您和/或您终端用户的上述合理请求,我们原则上不收取费用。但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
请您和/或您终端用户理解,出于安全保障的考虑、相关法律法规的要求或技术上的限制,在以下情形中,我们将无法响应您和/或您的终端用户的请求:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与刑事侦查、起诉、审判和执行判决等直接相关的;
(5)我们有充分证据表明您存在主观恶意或滥用权利的;
(6)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的;
(9)法律法规规定的其他情形。
(四) 如您和/或您的终端用户对上述权利实现存在疑问,可以根据本政策第十条所述方式中的相关联系方式与我们取得联系
七、我们如何处理未成年人的个人信息
我们非常重视未成年人个人信息的保护,原则上我们不接受未成年人登记成为我们的用户,原则上也不接受您提供不满14周岁未成年人终端用户的个人信息。
基于现有技术和业务模式的限制,我们很难主动识别未成年人的个人信息。如果您发现我们错误或意外地向未成年人收集了信息,请按照本政策列明的联系方式及时联系我们。我们将及时删除相关资料,除非法律要求我们保留此类资料。
需要特别注意的是,如果您的应用是针对不满14周岁的未成年人而设计和开发的,请您严格遵守《中华人民共和国个人信息保护法》、《儿童个人信息网络保护规定》及其他有关未成年人个人信息保护的相关法律法规、政策、标准和指南的要求。请务必确保您的终端用户为监护人,且您的应用针对不满十四周岁的未成年人已经制定专门的个人信息处理规则。只有在未成年人的监护人已经仔细阅读您的政策和相关处理规则并征得监护人明确同意您将未成年人的个人信息提供给我们以使用我们的服务或向我们提供信息以实现应用的相关功能。
八、您和/或您的终端用户个人信息的存储与转移
(一) 存储地点
原则上,我们仅收集在中华人民共和国境内产生的个人信息。但您的个人信息将全部被存储在中华人民共和国境内。
您应自主地选择使用本服务的范围,并且负责遵守任何适用的法律。若您使用我们的产品或服务,应用于中华人民共和国大陆以外的地区,您应当遵守《中华人民共和国个人信息保护法》关于个人信息跨境传输的有关规定,并符合当地有关数据跨境传输转移的法律法规和监管要求。
请您注意,因跨境使用我们的产品/服务产生的任何风险和责任、因跨境使用我们的产品/服务引发的任何纠纷、处罚、投诉或因跨境使用我们的产品/服务造成任何损失,均由您自行承担。若我们因此遭到投诉、处罚、诉讼或者产生其他纠纷的,您应当负责解决,必要时您还需要承担由此给我们造成的损失。
(二) 存储期限
我们仅在本政策所述目的所必须的最短期间和法律法规要求的最短时限内保留您和/或您的终端用户的个人信息,一键认证的数据存储时间为60天(出于争议解决及年报的要求),超出保存期后,我们会删除您和/或您终端用户的信息或进行匿名化处理。
在下列情况下,且仅出于下列情况相关的目的,我们可能会延长您和/或您终端用户的个人信息存储期限:
(1)遵守适用的法律法规等有关规定;
(2)遵守法院判决、裁定或其他法律程序的要求;
(3)遵守相关政府机关或其他有权机关的要求;
(4)您和/或您终端用户授权同意;
(5)为执行相关服务协议或本隐私政策、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。
九、本政策如何更新与修改
为了给您提供更好的服务,本平台及相关服务将不时更新与变化,我们会适时对本政策进行修订,这些修订构成本政策的一部分并具有等同于本政策的效力,未经您明确同意,我们不会削减您和/或您的终端用户按照本隐私政策所应享有的权利。
本政策更新后,我们会在官方网站上发出更新版本,并在更新后的条款生效前通过适当的方式提醒您更新的内容,以便您及时了解本政策的最新版本。更新后的隐私政策将在更新日期之日起五个工作日内生效。
对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件发送通知,说明隐私政策的具体变更内容)。
本政策所指的重大变更包括但不限于:
1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3、个人信息共享、转让或公开披露的主要对象发生变化;
4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6、个人信息安全影响评估报告表明存在高风险时。
我们还会将本政策的旧版本存档,供您查阅。本政策是极验服务协议的重要组成部分。本隐私政策未明确授予的所有权利均由极验保留。
十、如何联系我们
如果您对本隐私政策有任何疑问、意见、建议或投诉,通过以下方式与我们联系:
我们设立了相关职能部门,您可以通过以下方式与其联系:
联系电话:027-87855826;邮箱:service@geetest.com
如果您对您的账户信息、个人信息或其他文档技术有疑问、建议或投诉或者行使您的权利,可以通过发送邮件至service@geetest.com或在线客服的方式联系我们。一般情况下,我们将在15个工作日内回复。
十一、 保密义务
我们欢迎您跟我们签署专门的《保密协议》,以明确我们的权利及义务,以此来维护我们的合法权益。
极验
武汉极意网络科技有限公司
安全业务专家将会尽快联系您
简单向我们描述业务背景和当前需求
根据您的诉求整理对应的方案,并达成一致
根据方案,我们一起部署落地,并观察效果
企业名称/站点名称:
请验证手机号: