金科反欺诈SDK隐私协议

最近更新时间: 2021年07月08日 生效时间: 2021年07月08日

如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:

个人信息保护联系人:梁明剑

电子邮件: marvinliang@xwfintech.com

注册地址:四川省成都市高新区交子大道273号中海国际中心D

金科严格遵守法律法规,按照业界成熟的安全与隐私标准,保护第三方开发者和其终端用户的个人信息。

《金科反欺诈SDK隐私保护指引》主要向第三方开发者和其终端用户说明我们如何处理个人信息(处理包括收集、存储、使用、加工、传输、提供、公开等在注册、接入、使用金科反欺诈SDK(以下简称金科反欺诈SDK”)产品和/或服务前,请第三方开发者和终端用户务必仔细阅读本声明。同时,请第三方开发者将本声明提供给第三方的终端用户,以便最终用户了解本声明相关内容并获得用户同意。如果第三方开发者或终端用户不同意本声明,应立即停止接入及使用金科反欺诈SDK产品和/或服务。

我们对个人敏感信息采用加黑并斜体的书写方式进行特别提醒。如对本声明内容有任何疑问、意见或建议,可随时通过本声明第八条提供的方式与我们联系。

一、如何收集和使用第三方开发者和/或终端用户的个人信息

我们遵循正当、合法、必要的原则,基于本声明所述的以下目的,收集和使用:

  1. 第三方开发者和/或终端用户主动提供或我们直接收集的个人信息;
  2. 第三方终端用户在使用金科反欺诈SDK产品和/或服务过程中产生的个人信息;
  3. 从第三方开发者或者其他第三方获取的第三方开发者和/或终端用户的个人信息。

我们通常会在征得第三方开发者和/或终端用户同意后收集个人信息。我们会在本声明中载明收集的个人信息用途,如果我们要将收集个人信息用于本声明未载明的其它用途,我们会以合理的方式向第三方开发者和/或终端用户告知,并在使用前再次征得第三方开发者和/或终端用户的同意。

 

(一)第三方开发者和/或终端用户主动提供或我们直接收集的个人信息

为实现金科反欺诈SDK的功能,并根据法律法规或监管要求,以及相关业务风险控制需求我们可能需要向第三方开发者和/或终端用户收集相关个人信息,包括终端用户的设备信息(包括硬件设备型号、屏幕宽度和高度、您所使用的软件版本信息、您的操作系统及版本、您的IP地址、您所在的位置、设备传感器相关信息、移动网络信息、您的设备ID、设备电量、设备制造商、设备型号、运营商、IMEI/android ID/IDFA/OPENUDID/GUID、SIM卡IMSI等信息SDK会在收集信息前请求获取终端用户手机的位置信息获取权限、存储权限、读取通话状态和移动网络信息状态

(二)我们从第三方获得的第三方开发者和/或终端用户的个人信息

我们可能从第三方开发者授权同意的第三方(我们的合作方)处间接获取第三方开发者和/或终端用户的个人信息,获取的个人信息是为实现金科反欺诈SDK产品和/或服务必要功能所必需的最少数量。

我们会在收集前要求第三方对个人信息来源的合法性作出承诺,并向第三方开发者和/或终端用户告知共享的目的、信息等内容,在依法取得第三方开发者和/或终端用户同意后收集个人信息,确保在已获得的个人信息处理的授权同意范围内进行共享。

如第三方有违反法律法规要求或约定的行为,我们会立即停止从该方收集信息、停止合作并采取相应的补救措施将损失减少到最小;同时,我们会使用不低于对自身用户个人信息同等的保护水平对间接获取的个人信息进行保护,在间接获取个人敏感信息时,我们会采用更加严格的(如传输加密等)安全保障措施。

 

(三)以下情形中,我们收集、使用个人信息无需征得第三方开发者和/或终端用户的授权同意:

1、与个人信息控制者履行法律法规规定的义务相关的;

2、与国家安全、国防安全直接相关的;

3、与公共安全、公共卫生、重大公共利益直接相关的;

4、与刑事侦查、起诉、审判和判决执行等直接相关的;

5、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

6、所涉及的个人信息是个人信息主体自行向社会公众公开的;

7、根据个人信息主体要求签订和履行合同所必需的;

8、从合法公开披露的信息中收集的第三方开发者和/或终端用户的个人信息的,如合法的新闻报道、政府信息公开等渠道;

9、维护所提供产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障。

特别提示:如我们收集的信息无法单独或结合其他信息识别到第三方开发者和/或终端用户的个人身份,其不属于法律意义上的个人信息。

(四)个人信息的使用规则

1、我们会根据本声明和/或与第三方开发者的合同约定,并仅为实现金科反欺诈SDK产品和/或服务功能,对所收集的个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知第三方开发者和/或终端用户,并在第三方开发者获得终端用户同意后和/或单独获得终端用户同意后进行使用。

2、我们向第三方开发者提供的SDK产品和/或服务停止运营后,或者第三方开发者和/或终端用户撤回个人信息的授权后,或者在第三方开发者和/或终端用户注销账号后,我们将会于合理的时间内销毁或匿名化处理从第三方开发者和/或终端用户处接收的所有个人信息,除非法律另有规定。

我们可能从第三方开发者授权同意的第三方(我们的合作方)处间接获取第三方开发者和/或终端用户的个人信息,获取的个人信息是为实现金科反欺诈SDK产品和/或服务必要功能所必需的最少数量。

我们会在收集前要求第三方对个人信息来源的合法性作出承诺,并向第三方开发者和/或终端用户告知共享的目的、信息等内容,在依法取得第三方开发者和/或终端用户同意后收集个人信息,确保在已获得的个人信息处理的授权同意范围内进行共享。

如第三方有违反法律法规要求或约定的行为,我们会立即停止从该方收集信息、停止合作并采取相应的补救措施将损失减少到最小;同时,我们会使用不低于对自身用户个人信息同等的保护水平对间接获取的个人信息进行保护,在间接获取个人敏感信息时,我们会采用更加严格的(如传输加密等)安全保障措施。

二、第三方终端用户的授权同意

第三方开发者将金科反欺诈SDK产品和/或服务集成到其第三方中,为向终端用户提供金科反欺诈SDK产品和/或服务,我们会以合法合规的方式收集、存储、加工来自于第三方开发者和/或终端用户的个人信息。

请第三方开发者知悉并同意:

  1. 第三方开发者已经遵守并将持续遵守适用的法律、法规和监管要求收集、使用和处理第三方终端用户的个人信息,包括但不限于制定和公布有关个人信息保护声明或隐私政策等;
  2. 第三方开发者已经告知第三方终端用户并且已经获得终端用户充分、必要且明确的授权、同意和许可(包括获取了儿童监护人对提供终端用户是儿童的个人信息的授权同意)、为提供金科反欺诈SDK产品和/或服务以及与第三方功能对应的目的,我们会收集和共享以及如何使用(包括允许我们根据本声明的规定收集和处理)第三方终端用户的个人信息;
  3. 除非适用法律另有规定,第三方开发者已经告知终端用户并且获得终端用户充分必要的授权、同意和许可允许我们对已经收集的个人信息进行去标识化处理,并且在符合相关法律法规的前提下,可以将收集、处理的信息用于本声明第一条列明的用途;
  4. 第三方开发者已经向终端用户提供了易于操作的用户权利实现机制,并说明了终端用户可以如何以及何时行使选择权、如何访问、更正其个人信息,以及行使删除权、更改其授权同意的范围等操作。

三、如何使用Cookie等同类技术

 当App终端用户使用我们的某类SDK开放平台服务时,为确保网站正常运转,我们会在App开发者的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。运用Cookie技术,我们能够为App开发者提供更加周到的个性化服务,并允许App开发者设定App开发者特定的服务选项。

四、如何共享、转让、公开披露第三方开发者和/或终端用户的个人信息

(一)共享

一般情况下,我们不会与我们的关联公司、合作伙伴及第三方共享第三方开发者和/或终端用户的必要的个人信息,除非为实现本声明第一条中所提及目的的需要。

如存在分享的行为,我们会要求关联公司、合作伙伴及第三方提供数据安全能力和信息安全资质(如等级保护测评、信息安全管理体系等)证明。在个人敏感信息的处理上,我们会要求第三方采用数据脱敏加密技术,从而更好地保护个人信息。如果第三方开发者和/或终端用户对第三方处理个人信息有异议或发现这些第三方存在风险时,请按照本声明第八条所述方式联系我们。

我们的关联公司、合作伙伴及第三方如要改变个人信息的处理目的,我们会再次征求第三方开发者和/或终端用户的同意。

 

(二)转让

我们不会将第三方开发者和/或终端用户的个人信息转让给任何公司、组织和个人,但以下情况除外:

1、事先获得第三方开发者和/或终端用户明确的同意或授权;

2、在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有第三方开发者和/或终端用户个人信息的公司、组织继续受本隐私声明的约束,否则,我们将要求该公司、组织重新向第三方开发者和/或终端用户征求授权同意。

 

(三)公开披露

我们不会公开披露第三方开发者和/或终端用户的个人信息,除非:

1、获得第三方开发者和/或终端用户的明确同意后;

2、在法律法规、法律程序、诉讼或政府主管部门强制要求的情况下。

 

(四)共享、转让、公开披露个人信息时事先征得授权同意的例外

请理解,在以下情形中,根据法律法规及国家标准,我们共享、转让、公开披露第三方开发者和/或终端用户的个人信息,无需事先征得第三方开发者和/或终端用户的授权同意:

1、与个人信息控制者履行法律法规规定的义务相关的;

2、与国家安全、国防安全有关的;

3、与公共安全、公共卫生、重大公共利益直接相关的;

4、与刑事侦查、起诉、审判和判决执行等直接相关的;

5、出于维护第三方开发者和/或终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

6、第三方开发者和/或终端用户自行向社会公众公开的个人信息;

7、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

请知悉,如我们收集的信息无法单独或结合其他信息识别到第三方开发者和/或终端用户的个人身份,其不属于法律意义上的个人信息,此类处理后数据的共享、转让、公开披露,无需另行向第三方开发者和/或终端用户通知并征得同意。

五、如何存储第三方开发者和/或终端用户的个人信息

(一)存储方式和期限

我们会通过安全的方式存储第三方开发者和/或终端用户的信息,包括本地存储、数据库和服务器日志。

一般情况下,我们只会在为实现本声明所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内存储第三方开发者和/或终端用户的个人信息。但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要按照相关法律法规保留第三方开发者和/或终端用户的个人信息:

(1)遵守适用的法律法规等有关规定;

(2)遵守法院判决、裁定或其他法律程序的要求;

(3)遵守相关政府机关或其他有权机关的要求;

(4)为执行相关服务协议或本声明、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。

 

(二)存储地域

我们会按照法律法规规定,将境内收集的个人信息存储于中国境内。

目前,我们不会跨境传输或存储第三方开发者和/或终端用户的个人信息。将来如需跨境传输或存储的,我们会向第三方开发者和/或终端用户告知个人信息出境的目的、接收方、安全保证措施和安全风险,并征得第三方开发者和/或终端用户的同意。

六、如何保护第三方开发者和/或终端用户的个人信息安全

(一)安全保护措施

我们已使用符合业界标准的安全防护措施保护第三方开发者和/或终端用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损毁、泄漏或丢失。

我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强将SDK集成到第三方上的安全能力。

我们建立了专门保障个人信息安全的管理制度、流程和组织。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露用户的信息。

 

(二)安全事件处置措施

若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式向第三方开发者和/或终端用户告知安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对第三方开发者和/或终端用户的应对建议。

七、第三方开发者和/或终端用户如何管理其个人信息

我们非常重视第三方开发者和/或终端用户对个人信息的管理,并尽全力提供对个人信息的查询、访问、修改、删除、投诉举报以及设置隐私功能等的相关权利,以使第三方开发者和/或终端用户有能力保障自身的隐私和信息安全。

(一)针对第三方开发者

第三方开发者访问、修改和删除个人信息可以按照本声明第八条所述方式与我们联系。

 

(二)针对第三方终端用户

由于第三方终端用户不是我们的直接用户,我们建议:

1、当终端用户所使用的第三方中某项功能由金科反欺诈SDK产品和/或服务提供,终端用户可以在使用我们服务的过程中,访问、修改和删除第三方开发者提供的注册信息和其他个人信息,也可按照本声明第八条所述方式与我们联系;

2、当终端用户直接向我们主张个人信息主体权利时,应提供必要的证明文件,我们还会对终端用户进行身份验证。我们会向第三方开发者核实终端用户身份以保障终端用户第三方账号安全的情况下,响应终端用户的相关请求;

3、当终端用户直接向我们主张个人信息主体权利时,根据第三方开发者的隐私政策或个人信息保护声明,我们还可能将与终端用户个人信息相关的请求直接发送给该第三方开发者,要求其处理和/或寻求帮助。

 

(三)响应第三方开发者和/或终端用户的合理请求

我们会响应第三方开发者和/或终端用户上述的合理请求,如无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁盘上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,我们将无法响应第三方开发者和/或终端用户的请求:

(1)与我们履行法律法规规定的义务相关的;

(2)与国家安全、国防安全直接相关的;

(3)与公共安公共卫生、重大公共利益直接相关的;

(4)与犯罪侦查、起诉、审判和执行判决等直接相关的;

(5)我们有充分证据表明第三方开发者和/或终端用户存在主观恶意或滥用权利的;

(6)出于维护第三方开发者和/或终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(7)响应第三方开发者和/或终端用户的请求将导致第三方开发者或其他个人、组织的合法权益受到严重损害的;

(8)涉及商业秘密的。

八、如何变更与更新本声明

为给第三方开发者提供更好的服务以及随着本平台产品和/或服务的不断发展与变化,我们可能会适时对本声明进行修订。

当本声明的条款发生变更时,我们会在官网发布最新的隐私政策,并说明生效日期。此外,如果更新后的本声明对第三方终端用户的权利有所影响,还需要请第三方开发者适时更新第三方的隐私政策。

对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件或站内信形式或公告形式发送通知,说明本声明的具体变更内容)。因此,请随时查看和了解本声明内容。如果第三方开发者和/或终端用户不同意接受本声明,请停止接入和使用我们的服务。

本声明所指的重大变更包括但不限于:

  1. 我们的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等;
  2. 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产、并购等引起的所有者变更等;
  3. 个人信息共享、转让或公开披露的主要对象发生变化;
  4. 个人信息处理方面的权利及其行使方式发生重大变化;
  5. 负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
  6. 个人信息安全影响评估报告表明存在高风险。

本声明是金科各SDK开发者平台服务协议的重要组成部分。我们还会将本声明的旧版本存档,供第三方开发者和/或终端用户查阅。

九、如何处理儿童个人信息

 请App开发者确保是18周岁(含)以上人士。请App开发者理解并知悉,如果App是针对儿童用户的,请App开发者务必确保App终端用户(儿童)的监护人已经阅读并同意了App的隐私政策以及,并且经其同意后提供儿童个人信息给我们,以实现App在隐私政策中所述的相关功能。

 如果App开发者的App是针对儿童并为儿童用户设计和开发的,请务必确保该App终端用户(儿童)的监护人已经阅读并同意了App的隐私政策/个人信息保护声明,并且授权同意提供儿童个人信息给我们以实现App的相关功能。

 如果我们在不知情的情况下收集了儿童的个人信息,我们将及时对其进行删除,除非法律要求我们保留此类资料。如果App开发者和/或终端用户认为我们错误或意外地向儿童收集了信息,请按本声明第十条所述方式及时联系我们。如果经我们发现App开发者未获得儿童的监护人同意向我们提供儿童个人信息的,我们将尽快删除该儿童的个人信息并确保不对其进一步处理。

十、如何联系我们

如第三方开发者和/或终端用户对本声明或个人信息相关事宜有疑问,可以通过以下方式与我们取得联系:(i)通过https://www.xwfintech.com/与我们联系进行在线咨询;(ii发送邮件至marketing@xwfintech.com;(iii)邮寄信件至:四川省成都市高新区交子大道273号中海国际中心D座9F(收)我们将及时验证请求人身份并尽快审核所涉问题,并于十五个工作日内完成核查并处理。

金科全流程SDK隐私协议

最近更新时间: 2021年07月08日 生效时间: 2021年07月08日

如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:

个人信息保护联系人:梁明剑

电子邮件: marvinliang@xwfintech.com

注册地址:四川省成都市高新区交子大道273号中海国际中心D

金科严格遵守法律法规,按照业界成熟的安全与隐私标准,保护第三方开发者和其终端用户的个人信息。

《金科全流程SDK隐私保护指引》主要向第三方开发者和其终端用户说明我们如何处理个人信息(处理包括收集、存储、使用、加工、传输、提供、公开等在注册、接入、使用金科全流程SDK(以下简称金科全流程SDK”)产品和/或服务前,请第三方开发者和终端用户务必仔细阅读本声明。同时,请第三方开发者将本声明提供给第三方的终端用户,以便最终用户了解本声明相关内容并获得用户同意。如果第三方开发者或终端用户不同意本声明,应立即停止接入及使用金科全流程SDK产品和/或服务。

我们对个人敏感信息采用加黑并斜体的书写方式进行特别提醒。如对本声明内容有任何疑问、意见或建议,可随时通过本声明第八条提供的方式与我们联系。

一、如何收集和使用第三方开发者和/或终端用户的个人信息

我们遵循正当、合法、必要的原则,基于本声明所述的以下目的,收集和使用:

  1. 第三方开发者和/或终端用户主动提供或我们直接收集的个人信息;
  2. 第三方终端用户在使用金科全流程SDK产品和/或服务过程中产生的个人信息;
  3. 从第三方开发者或者其他第三方获取的第三方开发者和/或终端用户的个人信息。

我们通常会在征得第三方开发者和/或终端用户同意后收集个人信息。我们会在本声明中载明收集的个人信息用途,如果我们要将收集个人信息用于本声明未载明的其它用途,我们会以合理的方式向第三方开发者和/或终端用户告知,并在使用前再次征得第三方开发者和/或终端用户的同意。

 

(一)第三方开发者和/或终端用户主动提供或我们直接收集的个人信息

为实现金科反欺诈SDK的功能,并根据法律法规或监管要求,以及相关业务风险控制需求我们可能需要向第三方开发者和/或终端用户收集相关个人信息,包括终端用户的设备信息(包括硬件设备型号、屏幕宽度和高度、您所使用的软件版本信息、您的操作系统及版本、您的IP地址、您所在的位置、设备传感器相关信息、移动网络信息、您的设备ID、设备电量、设备制造商、设备型号、运营商、IMEI/android ID/IDFA/OPENUDID/GUID、SIM卡IMSI等信息SDK会在收集相关信息前请求获取终端用户手机的位置信息获取权限、读取通话状态和移动网络信息状态权限、手机存储权限、相机使用权限和麦克风使用权限。**

 

(二)我们从第三方获得的第三方开发者和/或终端用户的个人信息

我们可能从第三方开发者授权同意的第三方(我们的合作方)处间接获取第三方开发者和/或终端用户的个人信息,获取的个人信息是为实现金科全流程SDK产品和/或服务必要功能所必需的最少数量。

我们会在收集前要求第三方对个人信息来源的合法性作出承诺,并向第三方开发者和/或终端用户告知共享的目的、信息等内容,在依法取得第三方开发者和/或终端用户同意后收集个人信息,确保在已获得的个人信息处理的授权同意范围内进行共享。

如第三方有违反法律法规要求或约定的行为,我们会立即停止从该方收集信息、停止合作并采取相应的补救措施将损失减少到最小;同时,我们会使用不低于对自身用户个人信息同等的保护水平对间接获取的个人信息进行保护,在间接获取个人敏感信息时,我们会采用更加严格的(如传输加密等)安全保障措施。

 

(三)以下情形中,我们收集、使用个人信息无需征得第三方开发者和/或终端用户的授权同意:

1、与个人信息控制者履行法律法规规定的义务相关的;

2、与国家安全、国防安全直接相关的;

3、与公共安全、公共卫生、重大公共利益直接相关的;

4、与刑事侦查、起诉、审判和判决执行等直接相关的;

5、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

6、所涉及的个人信息是个人信息主体自行向社会公众公开的;

7、根据个人信息主体要求签订和履行合同所必需的;

8、从合法公开披露的信息中收集的第三方开发者和/或终端用户的个人信息的,如合法的新闻报道、政府信息公开等渠道;

9、维护所提供产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障。

特别提示:如我们收集的信息无法单独或结合其他信息识别到第三方开发者和/或终端用户的个人身份,其不属于法律意义上的个人信息。

 

(四)个人信息的使用规则

1、我们会根据本声明和/或与第三方开发者的合同约定,并仅为实现金科全流程SDK产品和/或服务功能,对所收集的个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知第三方开发者和/或终端用户,并在第三方开发者获得终端用户同意后和/或单独获得终端用户同意后进行使用。

2、我们向第三方开发者提供的SDK产品和/或服务停止运营后,或者第三方开发者和/或终端用户撤回个人信息的授权后,或者在第三方开发者和/或终端用户注销账号后,我们将会于合理的时间内销毁或匿名化处理从第三方开发者和/或终端用户处接收的所有个人信息,除非法律另有规定。

我们可能从第三方开发者授权同意的第三方(我们的合作方)处间接获取第三方开发者和/或终端用户的个人信息,获取的个人信息是为实现金科全流程SDK产品和/或服务必要功能所必需的最少数量。

我们会在收集前要求第三方对个人信息来源的合法性作出承诺,并向第三方开发者和/或终端用户告知共享的目的、信息等内容,在依法取得第三方开发者和/或终端用户同意后收集个人信息,确保在已获得的个人信息处理的授权同意范围内进行共享。

如第三方有违反法律法规要求或约定的行为,我们会立即停止从该方收集信息、停止合作并采取相应的补救措施将损失减少到最小;同时,我们会使用不低于对自身用户个人信息同等的保护水平对间接获取的个人信息进行保护,在间接获取个人敏感信息时,我们会采用更加严格的(如传输加密等)安全保障措施。

 

二、第三方终端用户的授权同意

第三方开发者将金科全流程SDK产品和/或服务集成到其第三方中,为向终端用户提供金科全流程SDK产品和/或服务,我们会以合法合规的方式收集、存储、加工来自于第三方开发者和/或终端用户的个人信息。

请第三方开发者知悉并同意:

  1. 第三方开发者已经遵守并将持续遵守适用的法律、法规和监管要求收集、使用和处理第三方终端用户的个人信息,包括但不限于制定和公布有关个人信息保护声明或隐私政策等;
  2. 第三方开发者已经告知第三方终端用户并且已经获得终端用户充分、必要且明确的授权、同意和许可(包括获取用户地理信息,设备信息,录像及语言信息)、为提供金科全流程SDK产品和/或服务以及与第三方功能对应的目的,我们会收集和共享以及如何使用(包括允许我们根据本声明的规定收集和处理)第三方终端用户的个人信息;
  3. 除非适用法律另有规定,第三方开发者已经告知终端用户并且获得终端用户充分必要的授权、同意和许可允许我们对已经收集的个人信息进行去标识化处理,并且在符合相关法律法规的前提下,可以将收集、处理的信息用于本声明第一条列明的用途;
  4. 第三方开发者已经向终端用户提供了易于操作的用户权利实现机制,并说明了终端用户可以如何以及何时行使选择权、如何访问、更正其个人信息,以及行使删除权、更改其授权同意的范围等操作。

三、如何使用Cookie等同类技术

 当App终端用户使用我们的某类SDK开放平台服务时,为确保网站正常运转,我们会在App开发者的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。运用Cookie技术,我们能够为App开发者提供更加周到的个性化服务,并允许App开发者设定App开发者特定的服务选项。

四、如何共享、转让、公开披露第三方开发者和/或终端用户的个人信息

(一)共享

一般情况下,我们不会与我们的关联公司、合作伙伴及第三方共享第三方开发者和/或终端用户的必要的个人信息,除非为实现本声明第一条中所提及目的的需要。

如存在分享的行为,我们会要求关联公司、合作伙伴及第三方提供数据安全能力和信息安全资质(如等级保护测评、信息安全管理体系等)证明。在个人敏感信息的处理上,我们会要求第三方采用数据脱敏加密技术,从而更好地保护个人信息。如果第三方开发者和/或终端用户对第三方处理个人信息有异议或发现这些第三方存在风险时,请按照本声明第八条所述方式联系我们。

我们的关联公司、合作伙伴及第三方如要改变个人信息的处理目的,我们会再次征求第三方开发者和/或终端用户的同意。

 

(二)转让

我们不会将第三方开发者和/或终端用户的个人信息转让给任何公司、组织和个人,但以下情况除外:

1、事先获得第三方开发者和/或终端用户明确的同意或授权;

2、在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有第三方开发者和/或终端用户个人信息的公司、组织继续受本隐私声明的约束,否则,我们将要求该公司、组织重新向第三方开发者和/或终端用户征求授权同意。

 

(三)公开披露

我们不会公开披露第三方开发者和/或终端用户的个人信息,除非:

1、获得第三方开发者和/或终端用户的明确同意后;

2、在法律法规、法律程序、诉讼或政府主管部门强制要求的情况下。

 

(四)共享、转让、公开披露个人信息时事先征得授权同意的例外

请理解,在以下情形中,根据法律法规及国家标准,我们共享、转让、公开披露第三方开发者和/或终端用户的个人信息,无需事先征得第三方开发者和/或终端用户的授权同意:

1、与个人信息控制者履行法律法规规定的义务相关的;

2、与国家安全、国防安全有关的;

3、与公共安全、公共卫生、重大公共利益直接相关的;

4、与刑事侦查、起诉、审判和判决执行等直接相关的;

5、出于维护第三方开发者和/或终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

6、第三方开发者和/或终端用户自行向社会公众公开的个人信息;

7、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

请知悉,如我们收集的信息无法单独或结合其他信息识别到第三方开发者和/或终端用户的个人身份,其不属于法律意义上的个人信息,此类处理后数据的共享、转让、公开披露,无需另行向第三方开发者和/或终端用户通知并征得同意。

五、如何存储第三方开发者和/或终端用户的个人信息

(一)存储方式和期限

我们会通过安全的方式存储第三方开发者和/或终端用户的信息,包括本地存储、数据库和服务器日志。

一般情况下,我们只会在为实现本声明所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内存储第三方开发者和/或终端用户的个人信息。但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要按照相关法律法规保留第三方开发者和/或终端用户的个人信息:

(1)遵守适用的法律法规等有关规定;

(2)遵守法院判决、裁定或其他法律程序的要求;

(3)遵守相关政府机关或其他有权机关的要求;

(4)为执行相关服务协议或本声明、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。

 

(二)存储地域

我们会按照法律法规规定,将境内收集的个人信息存储于中国境内。

目前,我们不会跨境传输或存储第三方开发者和/或终端用户的个人信息。将来如需跨境传输或存储的,我们会向第三方开发者和/或终端用户告知个人信息出境的目的、接收方、安全保证措施和安全风险,并征得第三方开发者和/或终端用户的同意。

六、如何保护第三方开发者和/或终端用户的个人信息安全

(一)安全保护措施

我们已使用符合业界标准的安全防护措施保护第三方开发者和/或终端用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损毁、泄漏或丢失。

我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强将SDK集成到第三方上的安全能力。

我们建立了专门保障个人信息安全的管理制度、流程和组织。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露用户的信息。

 

(二)安全事件处置措施

若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式向第三方开发者和/或终端用户告知安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对第三方开发者和/或终端用户的应对建议。

七、第三方开发者和/或终端用户如何管理其个人信息

我们非常重视第三方开发者和/或终端用户对个人信息的管理,并尽全力提供对个人信息的查询、访问、修改、删除、投诉举报以及设置隐私功能等的相关权利,以使第三方开发者和/或终端用户有能力保障自身的隐私和信息安全。

(一)针对第三方开发者

第三方开发者访问、修改和删除个人信息可以按照本声明第八条所述方式与我们联系。

 

(二)针对第三方终端用户

由于第三方终端用户不是我们的直接用户,我们建议:

1、当终端用户所使用的第三方中某项功能由金科全流程SDK产品和/或服务提供,终端用户可以在使用我们服务的过程中,访问、修改和删除第三方开发者提供的注册信息和其他个人信息,也可按照本声明第八条所述方式与我们联系;

2、当终端用户直接向我们主张个人信息主体权利时,应提供必要的证明文件,我们还会对终端用户进行身份验证。我们会向第三方开发者核实终端用户身份以保障终端用户第三方账号安全的情况下,响应终端用户的相关请求;

3、当终端用户直接向我们主张个人信息主体权利时,根据第三方开发者的隐私政策或个人信息保护声明,我们还可能将与终端用户个人信息相关的请求直接发送给该第三方开发者,要求其处理和/或寻求帮助。

 

(三)响应第三方开发者和/或终端用户的合理请求

我们会响应第三方开发者和/或终端用户上述的合理请求,如无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁盘上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,我们将无法响应第三方开发者和/或终端用户的请求:

(1)与我们履行法律法规规定的义务相关的;

(2)与国家安全、国防安全直接相关的;

(3)与公共安公共卫生、重大公共利益直接相关的;

(4)与犯罪侦查、起诉、审判和执行判决等直接相关的;

(5)我们有充分证据表明第三方开发者和/或终端用户存在主观恶意或滥用权利的;

(6)出于维护第三方开发者和/或终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(7)响应第三方开发者和/或终端用户的请求将导致第三方开发者或其他个人、组织的合法权益受到严重损害的;

(8)涉及商业秘密的。

八、如何变更与更新本声明

为给第三方开发者提供更好的服务以及随着本平台产品和/或服务的不断发展与变化,我们可能会适时对本声明进行修订。

当本声明的条款发生变更时,我们会在官网发布最新的隐私政策,并说明生效日期。此外,如果更新后的本声明对第三方终端用户的权利有所影响,还需要请第三方开发者适时更新第三方的隐私政策。

对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件或站内信形式或公告形式发送通知,说明本声明的具体变更内容)。因此,请随时查看和了解本声明内容。如果第三方开发者和/或终端用户不同意接受本声明,请停止接入和使用我们的服务。

本声明所指的重大变更包括但不限于:

  1. 我们的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等;
  2. 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产、并购等引起的所有者变更等;
  3. 个人信息共享、转让或公开披露的主要对象发生变化;
  4. 个人信息处理方面的权利及其行使方式发生重大变化;
  5. 负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
  6. 个人信息安全影响评估报告表明存在高风险。

本声明是金科各SDK开发者平台服务协议的重要组成部分。我们还会将本声明的旧版本存档,供第三方开发者和/或终端用户查阅。

九、如何处理儿童个人信息

 请App开发者确保是18周岁(含)以上人士。请App开发者理解并知悉,如果App是针对儿童用户的,请App开发者务必确保App终端用户(儿童)的监护人已经阅读并同意了App的隐私政策以及,并且经其同意后提供儿童个人信息给我们,以实现App在隐私政策中所述的相关功能。

 如果App开发者的App是针对儿童并为儿童用户设计和开发的,请务必确保该App终端用户(儿童)的监护人已经阅读并同意了App的隐私政策/个人信息保护声明,并且授权同意提供儿童个人信息给我们以实现App的相关功能。

 如果我们在不知情的情况下收集了儿童的个人信息,我们将及时对其进行删除,除非法律要求我们保留此类资料。如果App开发者和/或终端用户认为我们错误或意外地向儿童收集了信息,请按本声明第十条所述方式及时联系我们。如果经我们发现App开发者未获得儿童的监护人同意向我们提供儿童个人信息的,我们将尽快删除该儿童的个人信息并确保不对其进一步处理。

十、如何联系我们

如第三方开发者和/或终端用户对本声明或个人信息相关事宜有疑问,可以通过以下方式与我们取得联系:(i)通过 https://www.xwfintech.com/与我们联系进行在线咨询;(ii发送邮件至marketing@xwfintech.com;(iii)邮寄信件至:四川省成都市高新区交子大道273号中海国际中心D座9F(收)我们将及时验证请求人身份并尽快审核所涉问题,并于十五个工作日内完成核查并处理。