更新日期:2024年10月18日 生效日期:2024年10月18日
本隐私政策适用于南京奕起嗨信息科技有限公司(简称“我们”或“本公司”)的奕起嗨智慧经营云产品或服务,包含奕起嗨手机、Pad、版客户端应用(简称“奕起嗨”、“本应用”或“本App”)。
我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。 请在使用我们的产品或服务前,仔细阅读并了解本隐私政策。
一、我们如何收集和使用您的个人信息 二、我们如何使用 Cookie 和同类技术 三、我们如何共享、转让、公开披露您的个人信息 四、我们如何保护您的个人信息 五、您的权利 六、我们如何处理儿童的个人信息 七、您的个人信息如何储存及如何在全球范围转移 八、本隐私政策如何更新 九、如何联系我们
根据《常见类型移动互联网应用程序必要个人信息范围规定》本APP不属于其中任何一类,本APP为奕起嗨商户端运营管理的工具类APP,基本功能为会员管理、收银结账、营销宣传、统计分析、员工管理,扩展功能为积分商城。必要个人信息为:注册奕起嗨智慧经营云服务的商户编码和员工工号、注册移动电话号码。
(一)您使用我司产品或服务过程中我们收集和使用的信息 我们仅会出于本隐私政策所述的业务功能,收集和使用您的个人信息,收集个人信息的目的在于向您提供产品或服务,您有权自行选择是否提供该信息,但多数情况下,如果您不提供,我们可能无法向您提供相应的服务,也无法回应您遇到的问题: 在您使用我们的服务时,允许我们收集您自行向我们提供的或为向您提供服务所必要的信息包括:商户编码或easyID、头像、员工号及登录密码、手机号码、设备名称及型号等。 对于我们收集的个人信息,我们将用于为您注册设备、校验员工账号及分配操作权限等。 您提供的上述信息,将在您使用本应用期间持续授权我们使用。 我们保证会依法对收集后的个人信息进行去标识化或匿名化处理,对于无法单独或者与其他信息结合识别自然人个人身份的信息,不属于法律意义上的个人信息。如果我们将非个人信息与其他信息结合识别到您的个人身份时,或者与您的个人信息结合使用时,我们会在结合使用期间,将此类信息作为您的个人信息按照本隐私政策对其进行处理和保护。 为了更好运营和改善我们的技术和服务,或出于商业策略的变化,当我们提供的产品或服务所需的个人信息收集、使用、处理超出上述范围或者要将收集到的个人信息用于本隐私政策未载明的其他用途,或当我们要将基于特定目的收集而来的信息用于其他目的时,我们会在获取个人信息后的合理期限内或处理个人信息前通知您,并获得您的授权同意。
(二)为保证您正常使用本应用的基础功能,我们需要收集和使用下列与您有关的必要信息,这些信息是本应用实现基础功能所需的必要信息,如您拒绝提供,将会影响基础功能的实现: 1、注册设备 当您开始使用本App时,需要将当前运行的设备注册到您所属的商户,需要获取您的商户编码或easyID、管理员手机号码及验证码,以验证您的商户身份后进行设备注册处理。如不提供所属商户信息,本应用将无法匹配到使用的商户,无法展示您的商户信息和为您校验分配员工操作权限。 2、登录认证 为了确认会员管理、收银结账等的实际操作人,需要您提供所在商户的员工号及登录密码,通过校验确认为有效员工、成功登录后方可进行会员管理、收银结账等业务操作。如不提供员工及登录密码、不完成登录,则因为无法确定操作人,将影响到会员管理、收银结账等功能的正常使用。 3、设备注销 当您准备注销设备时,需要提供员工号、登录密码及验证码来验证合法身份,避免其他使用者误操作导致本应用被注销后无法正常使用。
(三)以下为本应用所申请的非必要的信息,在您选择授权后我们收集和使用;如您拒绝提供,您依然可以使用,不会影响基础功能的实现: 1、为了能够识别会员身份、享受会员优惠,您可以选择提供会员手机号码,以便下单时获取会员能够享受的折扣,结账时使用会员名下的优惠券、会员卡抵扣订单费用;如您选择不提供,不会影响您的收银结账等操作,但无法享受会员优惠和使用卡券抵扣。
(四)为实现业务功能需要获取的系统权限 本应用申请使用的系统权限均为非必要权限,在为您提供本应用的具体服务时,本应用会在提供具体服务前通过弹框方式另行取得您的授权。 1、基于相机权限的业务功能。 当您使用扫码录入会员信息、扫码会员签到时,需要您的相机权限,用于识别会员二维码图片,若您拒绝授权,则无法使用扫码方式录入会员信息,但需要您录入会员号码来继续会员管理操作。 2、基于录音权限的业务功能,当前暂无业务功能需要使用。 3、基于读取相册图片权限的业务功能 当您使用会员管理录入会员头像和形象照片时,需要您的读取相册图片的权限,用于上传相册的图片并设置为会员的头像和形象照片,以便识别和区分会员,若您拒绝授权,则无法读取上传相册的图片,但您可以使用默认头像来标识会员。 当您使用会员卡类管理,上传自定义的卡面时,需要您的读取相册图片的权限,用于上传相册的图片并保存为会员卡的自定义卡面图,若您拒绝授权,则无法读取上传相册的图片,但您可以使用默认的会员卡面图。 4、基于保存图片到相册权限的业务功能 当您使用营销活动、海报生成功能时,需要您的保存图片到相册的权限,用于将营销活动的二维码图片、合成的宣传海报图片保存到您的相册,方便您存储和分享图片,若您拒绝授权,则无法将生成的图片保存到相册,但您可以通过直接分享活动链接来实现分享活动。 5、其他系统权限,当前无业务功能需要使用。
(五)征得授权同意的例外 请您理解,根据法律法规及相关国家标准,以下情形中,我们收集和使用您的个人信息无需征得您的授权同意: 1、与国家安全、国防安全直接相关的; 2、与公共安全、公共卫生、重大公共利益直接相关的; 3、与刑事侦查、起诉、审判和判决执行等直接相关的; 4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的; 5、所收集的您的个人信息是您自行向社会公众公开的; 6、从合法公开披露的信息中收集的您的个人信息,如合法的新闻报道、政府信息公开等渠道; 7、根据您的要求签订或履行合同所必需的; 8、用于维护软件及相关服务的安全稳定运行所必需的,例如发现、处置软件及相关服务的故障; 9、 个人信息控制者为新闻单位且其在开展合法的新闻报道所必需的; 10、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。 11、法律法规规定的其他情形。
(一)Cookie 为确保网站正常运转,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站能够存储您的访问偏好数据。 我们不会将 Cookie 用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,则需要在每一次访问我们的网站时亲自更改用户设置。
(二)网站信标和像素标签 除 Cookie 外,我们还会在网站上使用网站信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们网站内容的点击URL。 如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时从我们的寄信名单中退订。
(三)Do Not Track(请勿追踪) 很多网络浏览器均设有Do Not Track功能,该功能可向网站发布Do Not Track请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我们的所有网站都会尊重您的选择。
(一)共享 我们不会与其他的任何公司、组织和个人分享您的个人信息,但以下情况除外: 1、在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。 2、我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。 3、与授权合作伙伴共享:仅为实现本隐私政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。为了更好运营和改善技术和服务,您同意我们和授权合作伙伴在符合相关法律法规的前提下可将收集的信息用于其他服务和用途。 为保障我们的产品或服务的相关功能的实现与应用安全稳定的运行,我们会接入第三方提供的软件开发工具包(简称SDK)来实现相关目的。我们会对接入的软件开发工具包(SDK)进行严格的安全评估,以保护您的个人信息安全,并仅在您授权同意后才会触发这些SDK收集和使用您的个人信息。本应用接入的第三方软件开发工具包(SDK)及其所需收集或与之共享的信息如下: 本应用当前暂未接入任何第三方SDK,后续如随着版本升级、功能迭代需要接入第三方SDK将在此处列明。 这些软件开发工具包(SDK)也提供了该第三方的隐私政策链接,我们建议您阅读该第三方的隐私政策。 对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
(二)转让 我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外: 1、在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息; 2、在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会再要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(三)公开披露 我们仅会在以下情况下,公开披露您的个人信息: 1、获得您明确同意后,按您授权情况披露您的个人信息; 2、基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
(四)共享、转让、公开披露信息时事先征得授权同意的例外 请您理解,根据法律法规及相关国家标准,以下情形中,我们共享、转让、公开披露您的个人信息无需征得您的授权同意: 1、与国家安全、国防安全直接相关的; 2、与公共安全、公共卫生、重大公共利益直接相关的; 3、与刑事侦查、起诉、审判和判决执行等直接相关的; 4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的; 5、您自行向社会公众公开的信息; 6、从合法公开披露的信息中收集的,如合法的新闻报道、政府信息公开等渠道。
(一)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,使用加密技术确保“客户端”与“服务端”之间数据交换时的保密性;使用受信赖的保护机制防止数据遭到恶意攻击;对数据流转的各个环节所涉及的设备、文件、人员等进行严格控制;举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
(二)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本隐私政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
(三)互联网内很多通讯工具都并非足够安全,我们强烈建议您不要通过此类工具发送个人的隐私信息和安全信息,并使用复杂密码,以保证您的账号安全。
(四)互联网环境并非百分之百安全,我们将尽力确保您发送给我们的任何信息的安全性。即使我们做出了很大努力,采取了一切合理且必要的措施,仍然有可能无法杜绝您的个人信息被非法访问、被非法盗取,被非法篡改或毁坏,导致您的合法权益受损,请您理解信息网络的上述风险并自愿承担。
(五)如果不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
(六)个人信息的保存: 1、您的个人信息将存储于中华人民共和国境内。 2、在您使用我们的产品或服务期间,您的个人信息将在为了实现本隐私政策所述目的之期限内保存,同时将结合法律有强制的留存要求期限的规定确定,如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。在超出保存期间后,根据适用法律的要求,我们可能会删除您的个人信息。 3、请您注意,当您成功注销账户后,我们将对您的个人信息进行删除处理。 4、如果我们终止服务或运营,我们会至少提前三十日向您通知,并在终止服务或运营后对您的个人信息进行删除处理。 5、保存期限:我们只会在达成本隐私政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求,我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:a.完成与您相关的交易目的、维护相应交易记录,以应对您可能的查询或投诉;b.保证我们为您提供服务的安全和质量;c.您是否同意更长的留存期间;d.是否存在保留期限的其他特别约定。在超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一)访问您的个人信息 您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式或路径自行访问: 基本信息:工作台首页-右上角图标“ⓘ”-“关于...”,或点击“开始”登录到员工操作工作台后,主导航“我的”-“设置”查看个人信息。 订单信息:工作台首页-“开始点餐”-“全部”-已起菜状态的“桌位” 如果您无法通过上述链接访问这些个人信息,您可以发送电子邮件至dp@easy-hi.com。我们将在三十天内回复您的访问请求。
(二)更正您的个人信息 当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。您可以通过发送电子邮件至dp@easy-hi.com。我们将在三十天内回复您的更正请求。
(三)删除您的个人信息 在以下情形中,您可以向我们提出删除个人信息的请求: 1、如果我们处理个人信息的行为违反法律法规; 2、如果我们收集、使用您的个人信息,却未征得您的同意; 3、如果我们处理个人信息的行为违反了与您的约定; 4、如果您不再使用我们的产品或服务,或您注销了账号; 5、如果我们不再为您提供产品或服务。 我们将会根据您的删除请求进行评估,若满足相应规定,我们将会采取相应步骤进行处理。当您向我们提出删除请求时,我们可能会要求您进行身份验证,以保障账户的安全。当您从我们的服务中删除信息后,因为适用的法律和安全技术,我们可能不会立即从备份系统中删除相应的信息,我们将安全存储您的信息直到备份可以清除或实现匿名化。
(四)改变您授权同意的范围 每个业务功能需要一些基本的个人信息才能得以完成(见本隐私政策“第一部分”)。对于个人信息的收集和使用,您可以随时给予或收回您的授权同意。 当您收回同意后,我们将不再处理相应的个人信息。同时也请您注意,您撤销授权同意可能会导致某些后果,例如我们可能无法继续为您提供相应的服务或特定的功能,但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
(五)个人信息主体注销账户 您随时可注销此前注册的账户,您可以通过以下方式自行操作:本应用的工作台首页点击右上角图标“ⓘ”,打开“关于...”-“注销”-“确认注销”-短信验证-完成注销。 您还可以发送电子邮件至dp@easy-hi.com,我们将在十五日内响应您的请求。 在注销账户之后,我们将停止为您提供产品或服务并依据您的要求,删除或匿名化您的信息,法律法规另有规定的除外。这也将可能导致您失去对您账户中数据的访问权,请您谨慎操作。
(六)个人信息主体获取个人信息副本 您有权获取您的个人信息副本,您可以通过发送电子邮件至dp@easy-hi.com申请获取。 在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。
(七)约束信息系统自动决策 在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我们作出解释或处理。
(八)响应您的上述请求 2、与国家安全、国防安全直接相关的; 3、与公共安全、公共卫生、重大公共利益直接相关的; 4、与犯罪侦查、起诉、审判和执行判决等直接相关的; 5、个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的; 6、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的; 7、响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的; 8、涉及商业秘密的。
我们非常重视儿童个人信息的保护,我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,儿童不应创建自己的用户账户。尽管当地法律和习俗对儿童的定义不同,但我们将不满 14 周岁的任何人均视为儿童。 对于经父母或监护人同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下储存、使用或公开披露此信息,否则我们会设法尽快删除相关数据。 鉴于现有技术和业务模式的限制,我们很难主动识别儿童的个人信息,如果您发现我们在不知情的情况下或在未事先获得可证实的监护人同意的情况下收集了儿童的个人信息,您可以及时联系我们,我们将在发现后设法及时删除,如果我们自己发现前述情形的,我们也会及时删除,法律要求我们保留的除外。
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。我们只会在本隐私政策所述目的和用途所需的期限内和法律法规规定的最短期限内保留您的个人信息,超出上述保留期间后,我们会根据适用法律法规的要求删除您的个人信息或匿名化处理。法律法规另有规定,或出于公共利益、科学历史研究等的目的,或您的另行授权同意的除外,我们可能需要较长时间保留相关数据。 由于我们通过遍布全球的资源和服务器提供产品或服务,这意味着,在获得您的授权同意后,您的个人信息可能会被转移到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问。 此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。
我们的隐私政策可能变更。未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本隐私政策所做的任何变更。 对于重大变更,我们还会提供更为显著的通知。本隐私政策所指的重大变更包括但不限于: 1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等; 2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等; 3、个人信息共享、转让或公开披露的主要对象发生变化; 4、您参与个人信息处理方面的权利及其行使方式发生重大变化; 5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时; 6、个人信息安全影响评估报告表明存在高风险时。 我们还会将本隐私政策的旧版本存档,供您查阅。
如果您对本隐私政策有任何疑问、意见或建议,通过以下方式与我们联系: 公司名称:南京奕起嗨信息科技有限公司 公司地址:中国南京 建邺区奥体大街69号新城科技大厦1栋602 电子邮件:cs@easy-hi.com 电 话:180 6176 8778 我们设立了个人信息保护专员,您可以通过以下方式与相关人员联系:dp@easy-hi.com 一般情况下,我们将在三十天内回复。 如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以通过以下外部途径寻求解决方案:向本公司所在地人民法院提起诉讼。