隐私政策



连通(杭州)技术服务有限公司

个人信息及隐私保护政策

 

更新日期:2021年11月10日

生效日期:2021年11月10日

 

连通(杭州)技术服务有限公司( “连通”或者“我们”)非常重视个人信息的保密和安全,并一直致力于依法保护客户及其他相关个人信息主体(统称“信息主体”或“”)的个人信息及隐私权。因此,我们制定了本《个人信息及隐私保护政策》(“本政策”),以帮助您了解我们收集、使用个人信息的目的、方式、范围,了解我们有关个人信息及隐私保护的做法,了解您的有关个人信息及隐私的权益以及维护您的权益的方式。我们建议您仔细阅读本政策,对本政策中我们认为与您的权益存在重大关系的条款和个人敏感信息,我们采用粗体字进行标注以提示您特别注意。

 

本政策适用于您在访问、浏览、使用我们的网站、官方微信及官方微博,申请或使用我们的权益或服务,参加我们的营销活动、有奖互动活动、问卷调查,以及通过任何方式与我们进行沟通、联络的过程中所涉及的您的个人信息,不论该等信息由您或由我们依据法律法规、监管规定或您授权/同意从其他渠道收集或获得。

 

我们将根据本政策收集、使用、存储、披露、保护您的个人信息。我们还可能就特定渠道、业务、活动另行制定专项个人信息保护政策(例如美国运通礼遇小程序隐私政策),如有该等专项个人信息保护政策,则在其确定的范围内适用专项个人信息保护政策。如您与我们之间另行约定的条款、条件与本政策不一致,以该等特别约定为准。

 

一、    我们如何收集和使用您的个人信息

 

1. 为了遵守法律法规和监管规定,向您提供权益或服务,提高服务质量,与您进行联络、沟通,了解您的需求,建立、复查、维护与您的关系,我们会接收或留取您主动提供的个人信息。

 

2. 我们收集的个人信息可能包括纸质、电子或其他任何形式的信息。

 

3. 我们的官方微信可能会邀请您订阅我们的通讯、通知,官方微信及官方微博亦有可能会要求您参加我们的有奖互动活动、问卷调查等。当您接受相关邀请,我们会收集您在相关联系表/问卷调查表等中主动提供的个人信息,例如姓名、电话、邮寄地址等。该等信息的提供取决于您的自主选择。拒绝提供相关信息不会影响您访问、浏览、使用我们的官方微信及官方微博。当我们应监管机构或行业协会要求发起问卷调查或市场调研时,我们会将您主动提供的个人信息提供给相关监管机构或行业协会。

 

4. 当您拨打客服热线电话或与客服进行互动以获取服务或资讯时,我们会收集您的姓名、联系方式、卡号、权益订单相关信息等以回复您关于卡权益、卡产品的咨询、处理您关于卡权益的投诉、验证您的身份及向您提供相应的服务。

 

5. 当您通过我们的业务合作伙伴预订或者兑换相关产品和服务并就该预订联系我们进行咨询、投诉或寻求帮助时,我们可能会从相关业务合作伙伴处获取您的相关信息,我们也可能会向相关合作伙伴共享您的订单信息、账户信息,以便我们协助您处理预订相关事宜。

 

二、    我们如何收集和处理儿童个人信息

 

我们旨在为成年用户提供服务。如果您是不满14周岁的儿童,请通过您的家长或者监护人与我们联系。

 

三、    我们如何存储您的个人信息

 

1.  我们会按照适用的中国法律法规的要求,将收集的您的个人信息存储在中国境内。

 

2.  除法律法规另有规定,我们将按如下期间存储您的信息:

 

Ÿ  我们会将收集到的您的个人信息用以满足我们正当的业务需求,例如向您提供服务或者来满足相应的法律、税务以及财务的要求。我们会将您的信息保存至满足信息收集目的、用途所需的最短保存时间。

 

Ÿ  当我们没有这些需要使用到您个人信息的正当业务需求时或者当法律法规规定的保存期限到期时,我们会删除您的个人数据或者对其进行匿名化处理;如果匿名化或者删除皆不可能实现(例如您的个人信息已经在备份中存储),我们会安全地储存您的这些个人信息并且将这些个人信息与其他的数据处理区隔开来。但我们依据法律法规、监管规定、档案、会计、审计、报告要求,您与我们之间的特别约定,向您、监管机构及其他有关机关提供记录查询,而需要继续保留的信息除外。

 

四、    我们会向谁分享您的个人信息

 

1. 委托处理、共享

 

为本政策之目的,在必要且采取相应的保护措施(参见本政策第五条“我们如何保护您的个人信息”)的前提下,我们会把您的个人信息的部分或全部提供、披露给下列接收者:

 

(1) 我们的集团公司或关联公司;

(2) 任何我们的监管机构或其他权力机关,或监管机构或其他权力机关指定的机构或人士;

(3) 您的发卡银行;

(4) 第三方权益供应商或服务商;

(5) 我们的合作伙伴。

 

当且仅当前述接收者涉及境外机构/人士时,该等提供和披露会发生个人信息的跨境传输,包括传输至境外或受到来自于境外的访问。无论是在境内或境外处理个人信息,根据适用的个人信息或数据保护法律,您的个人信息将受到我们以及第三方均需遵守的保密及安全规范的保护。

 

当适用的法律法规要求时,我们会向您告知我们向第三方提供您个人信息的有关事项,包括个人信息接收方的身份、联系方式、处理目的、处理方式和个人信息的种类(若涉及跨境数据传输,还包括您向境外个人信息接收方行使有关权利的方式和程序等),并取得您的单独同意。

 

2. 转让

 

除非获得您的明确同意,我们不会将您的个人信息转让给任何公司、组织或个人,但在涉及我们的任何业务、资产转让、重组、处置、合并、分立、收购时需要转让的除外。如涉及个人信息转让,我们会要求新的持有您个人信息的公司、组织或人士继续接受本政策的约束,否则我们将要求该公司、组织或人士重新向您征求授权同意。


3. 公开披露

 

除非获得您的明确同意,我们不会对外公开披露您的个人信息。如须披露,我们会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息。

 

4. 共享、转让、公开披露个人信息时事先征得授权同意的例外

 

在法律法规允许的范围内,我们可能会在以下情形中共享、转让、公开披露您的个人信息而无需征得您的授权同意:

 

(1) 与我们履行法律法规规定的义务相关的;

(2) 与国家安全、国防安全直接相关的;

(3) 与公共安全、公共卫生、重大公共利益直接相关的;

(4) 与刑事侦查、起诉、审判和判决执行等直接相关的;

(5) 出于维护您或其他个人的生命、财产等重大合法权益,但又难以获得您本人授权同意的;

(6) 相关信息是您自行向社会公众公开的;

(7) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

 

五、    我们如何保护您的个人信息

 

1. 我们已使用符合业界标准的安全防护措施保护您的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如:网络安全层技术(SSL)实现数据加密传输,数据加密存储,数据脱敏展示,严格限制数据库访问权限等。

 

2. 互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。请您务必保管好您的登录名和其他身份验证要素,当您使用我们的服务时,我们会通过您的登录名和其他身份验证要素来识别您的身份,一旦前述信息被泄露,可能会对您产生不利影响或遭受损失。若您发现您的身份验证要素可能/或已经泄漏时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。

 

3. 我们设立了个人信息保护责任部门,针对个人信息收集、使用、共享、委托处理等活动开展相关的影响评估。我们设立了相关的信息安全保护体系及内控制度,对可能处理您的个人信息的工作人员采取“最小够用”的授权原则;对处理您个人信息的工作人员我们会进行定期/不定期的法律法规培训与安全意识强化宣贯;对于个人信息的处理活动我们会进行合理的监控;我们的核心业务系统已经通过了国家网络安全等级保护的测评。

 

4. 我们已制定个人信息安全事件应急预案,并定期在内部组织应急响应培训和应急演练,确保相关人员明确其安全事件处置职责与响应流程。在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况通过邮件、电话方式或其他我们认为适当的方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

 

5. 如果我们停止运营,我们将及时停止收集您个人信息的活动,并将停止运营的通知以逐一送达或公告的形式通知您,并对我们所持有的个人信息进行删除或匿名化处理。

 

六、    您的个人信息相关权利

 

1. 您有权要求我们按照法律法规及本政策的规定,保障您的个人信息安全,并要求行使适用的法律法规赋予您的个人信息相关权利,包括但不限于知情权、决定权、限制或拒绝处理权。

2. 您有权向我们查询我们是否持有您的个人信息及查阅、复制您所提供的您的个人信息。

3. 您有权改变您授权同意的范围或撤回您的授权,当您改变授权范围后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响我们此前基于您的授权而开展的个人信息处理。

4. 您有权及时更新您主动提供给我们的个人信息。您有权要求我们为您更新个人信息提供便利,有权要求我们更正任何有关您的不准确的信息。

5. 您有权要求我们根据法律法规、本政策及您与我们之间的约定,删除或以其他方式妥善处理超过保留期的您的个人信息。如我们停止运营,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理,法律法规或监管部门另有规定的除外。

6. 本政策不会限制您作为信息主体根据适用的法律法规享有的其他权利。

7. 您可以通过“八、如何联系我们”中列明的方式联系我们并提出您的请求。为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

8. 在以下情形中,我们将无法响应您的请求:

(1) 与我们履行法律法规规定的义务相关的;

(2) 与国家安全、国防安全直接相关的;

(3) 与公共安全、公共卫生、重大公共利益直接相关的;

(4) 与刑事侦查、起诉、审判和执行判决等直接相关的;

(5) 我们有充分证据表明您存在主观恶意或滥用权利的;

(6) 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

(7) 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

(8) 请求的信息涉及商业秘密的。

 

七、    本政策的制定、生效及更新

 

1. 我们制定并在官方网站发布本政策。本政策于发布之日起生效。本政策可能不时修改、更新,尤其是发生下列重大变化情形时:

 

(1) 我们的服务模式发生重大变化,如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

(2) 我们在所有权结构、组织架构等方面发生重大变化,如业务调整、破产并购等引起的所有者变更等;

(3) 个人信息对外提供、转让或公开披露的主要对象发生变化;

(4) 您参与个人信息处理方面的权利及其行使方式发生重大变化;

(5) 我们负责处理个人信息的联络方式及投诉渠道发生变化时;

(6) 其他可能对您的个人信息权益产生重大影响的变化。

 

我们会在官方网站通过公告方式发布对本政策所做的变更或更新后的政策。本政策的的变更不应削减或限制您作为信息主体根据适用的法律法规享有的权利。

 

2. 如您向我们提供其他人士的个人信息,您应确保该人士知悉本政策,特别告知该人士我们将如何收集和使用其个人信息,并取得该等人士的有关授权同意。您可提醒该人士事先阅读本政策,也可以向该人士提供本政策的副本。

 

八、    如何联系我们

 

如您对我们如何使用您的个人信息或本政策有任何的问题或者疑虑,请通过如下信息联系我们,我们会在15个工作日内完成核查和处理:

Ÿ  连通(杭州)技术服务有限公司

Ÿ  地址:浙江省杭州市滨江区长河街道越达巷79号1幢801室

Ÿ  联系人:数据保护官(DPO)—— 张喆

Ÿ  数据保护办公室邮箱:privacy@aexpec.com

Ÿ  客服热线:4008203737

 


中国大陆地区指中国内地,不含港澳台地区