“沪碳行”App隐私权政策

生效时间:2024年4月1日

“沪碳行”(以下简称 “我们”)系由绿球金科(上海)数字科技有限公司(以下简称 “绿球金科”)开发并运营的移动端应用软件服务平台。我们高度重视您的个人隐私保护,将严格按照本政策收集、使用、共享、存储和保护您的个人信息。在您使用 “沪碳行” App 的产品及服务前,请仔细阅读并充分理解本政策全部内容;如您对本政策有任何疑问,可通过本政策载明的方式联系我们。若您为未成年人(未满十八周岁)、无民事行为能力人或限制民事行为能力人,应由您的监护人仔细阅读本政策并作出是否同意的意思表示,监护人同意后,您方可依照本政策使用我们的产品或服务。如您不同意本隐私政策的任何内容,您将无法正常使用我们的产品及服务;您继续浏览、访问或使用我们的产品及服务,即视为您已充分理解并同意我们按照本政策收集、使用、共享、存储和保护您的个人信息。

本政策中与您合法权益存在重大利害关系的条款,已通过字体加粗方式提示您重点注意。 我们将以高度的勤勉和审慎义务处理您的个人信息,除本政策另有明确规定外,未经您事先明示许可,我们不会将您的个人信息对外披露或向第三方提供。 本隐私权政策是《“沪碳行” App 服务使用协议》不可分割的组成部分,与该协议具有同等法律效力。

公司名称:绿球金科(上海)数字科技有限公司

常用办公地址:上海市徐汇区云锦路701号27层2704室

注册地址:上海市徐汇区云锦路701号27层2704室

信息保护负责人电话:400-652-0628

一、功能使用的权限授权说明

使用 “沪碳行” App 部分功能,需您授权开启相应设备权限,各权限的授权目的及使用范围如下,未开启对应权限不影响您使用其他无需该权限的功能:

1、区块链存证权限:用户数据上链时,为保障交易可追溯性,我们将对您的注册手机号进行加密处理,通过加密传输方式上传至区块链平台进行存证,全程保障手机号信息安全。

2、存储权限:读取、写入设备存储空间内的数据,用于您发布活动上传资料、上传头像,以及个人信息、使用数据的本地持久化存储。

3、电话权限:允许 “沪碳行” 调用设备拨号功能,仅用于您在 App 内直接拨打官方客服电话,不会擅自发起通话或管理您的通话记录。

4、位置信息权限:通过 GPS 或网络定位获取设备地理位置信息,仅用于向您推送属地化的运营活动,不收集高精度定位信息,且可由您随时关闭。

5、相机权限:访问设备相机及相册内的照片、媒体内容,仅用于您主动上传头像,不会擅自拍摄、读取或保存您的相册内容。

6、剪切板:允许授权“沪碳行”访问您的剪切板内容,用于复制客服微信号、邀请码、卡密等内容。

7、应用列表:允许授权“沪碳行”获取应用列表数据,用于检测/跳转合作方应用,如Metro大都会、上海交通卡、中国银行、微信小程序等。

二、个人信息的收集方式与范围

我们仅在实现服务功能所必需的范围内,通过以下合法方式收集您的个人信息,未收集与服务无关的信息:

1、收集您在浏览、访问或使用我们产品及服务时,主动向我们提供的信息(如注册手机号、头像、昵称等);

2、收集我们在向您提供产品及服务过程中,为完成服务所必需且自动生成的相关信息(如使用日志、操作记录等);

3、收集您通过我们的客服渠道、反馈入口等主动提交或反馈的信息(如咨询内容、投诉建议、问题反馈等);

4、从我们的关联方、商业合作伙伴处,收集其合法获得并经授权可共享的与您相关的信息,且会对信息来源的合法性进行核验;

5、依据法律法规规定,向依法设立的征信机构查询您的相关信用信息(包括但不限于信用分、信用报告),查询前将向您明示查询目的并征得您的同意;

6、如您选择第三方账户(微信、QQ 等)登录,我们将获取您授权共享的第三方账户基础信息(姓名、手机号、昵称、头像、性别等),并将第三方账户与 “沪碳行” 账户进行绑定,绑定前将征得您的明示同意;部分功能(如数据授权)会检测设备内软件安装列表,仅用于判断第三方 App 是否安装,优化您的使用体验,不会收集软件安装列表的详细信息;

7、我们的产品集成了第三方 SDK 以实现相关功能,各 SDK 的信息收集范围均为实现功能所必需,且已做脱敏处理,具体如下: cn.jpush.android(极光推送 SDK):用于系统消息推送,不收集无关个人信息; com.umeng(友盟 + SDK):用于统计页面访问 PV、接口请求状态、App 运行日志,仅收集设备 Mac 地址、唯一设备识别码(IMEI/Android ID/IDFA/OPENUDID/GUID)、SIM 卡 IMSI 信息,且均做脱敏处理; com.tencent.tauth(腾讯开放平台 SDK):用于微信、QQ、微信朋友圈、QQ 空间的分享功能,仅收集实现分享所需的基础信息。我们会对所有合作第三方 SDK 进行严格的安全监测,确保数据收集、传输和使用的安全性。

8、在 App后台运行状态下收集您的 Android ID 信息,仅用于账户安全验证、防范盗号等风险,不用于其他任何用途。

三、个人信息的使用目的

我们收集您的个人信息,仅为实现以下合法目的,且所有使用行为均符合法律法规及本政策约定:

1、为您提供 “沪碳行” App 的产品及服务,并对相关网站及 App 进行运营管理、功能优化和体验提升;

2、开展与产品及服务相关的市场活动,向您推送属地化、个性化的市场活动信息及优惠方案,您可通过 App 设置关闭推送;

3、设计、开发、推广全新的产品及服务,优化产品功能与服务体验;

4、提升产品及服务的安全性,包括但不限于身份验证、客户服务、安全防范、诈骗监测、数据存档和备份;

5、依据法律法规规定,协助行政机关、司法机构等有权机关开展合法调查,履行法定义务;收集信息时已明确告知您的其他特定用途,以及与上述用途直接相关的合理延伸用途;

6、向您发送与服务相关的必要信息和通知,包括但不限于服务验证所需的验证码、产品使用的必要推送通知、费用优惠及减免信息、产品及服务的更新公告以及市场活动优惠信息,前述必要信息和通知为服务完成所必需,您无法拒绝,非必要推送信息可通过设置关闭。

四、个人信息的使用规则

我们将严格按照本政策约定使用您的个人信息,遵循最小必要、合法合规的原则,具体使用规则如下:

1、收集您的个人信息后,我们将通过技术手段进行脱敏、匿名化处理,处理后的信息无法识别特定个人且不能复原。在此情况下,我们有权将该等处理后的非个人信息用于产品运营、数据分析及合法的商业化利用,无需另行征得您的同意;

2、您在使用我们服务时提供的个人信息,除您主动删除、通过系统设置拒绝收集或注销账户外,我们将在您使用服务期间持续保存并使用;您注销账户后,我们将立即停止使用并依法删除您的个人信息(法律法规另有规定的除外);

3、我们仅在本政策载明的用途范围内使用收集的个人信息;如因业务发展需要,使用范围超出收集时所声称的及具有直接、合理关联的范围,我们将在使用前再次向您明示告知并征得您的明示同意

五、个人信息的共享规则

我们对您的个人信息承担严格的保密义务,未经您明示同意,不会将您的个人信息向任何第三方共享;仅在下列法定或约定情形下,向第三方共享您的个人信息,且共享范围仅为实现相关目的所必需:

1、为提升产品及服务质量、向您提供全新产品及服务,在我们的关联方内部共享您的相关信息,或向第三方提供脱敏、匿名化后的非个人信息用于分析和统计;

2、与第三方开展联合推广活动时,共享开展活动所必需的、脱敏后的相关信息及活动过程中产生的非个人信息;

3、为维护您的合法权益,在协助处理与您有关的纠纷或争议时,向存在利害关系的第三方提供解决纠纷或争议所必需的最小范围信息;

4、依据法律法规规定及商业惯例,接受第三方的合法审计或尽职调查时,向其提供审计或尽职调查所必需的信息;

5、依据法律法规规定或行政机关、司法机构等有权机关的合法书面要求,向其提供您的相关个人信息;

6、其他经您明示同意或授权的共享情形。

六、个人信息的安全保护措施

我们高度重视个人信息安全,采取技术保护、制度管理、人员约束等多重安全措施,确保您的个人信息不被丢失、泄露、毁损、篡改或滥用,具体措施如下:

采用行业通行的安全技术和程序,包括但不限于数据加密、访问控制、防火墙、安全审计等,防止您的个人信息被未经授权的访问、使用或修改;

建立严格的内部安全管理制度,对个人信息的收集、存储、使用、共享等环节进行全流程管控,明确各岗位的数据操作权限;

对接触个人信息的员工进行严格的背景审查和安全培训,要求所有员工签署保密协议,同时对员工的数据操作行为进行实时监控和审计;

与所有接触您个人信息的合作方、第三方 SDK 服务商签署严格的保密协议,明确其信息保护义务,并对其履行义务的情况进行持续监督。

温馨提示:任何安全系统都存在潜在的、不可预知的风险,我们将持续提升安全防护能力,但无法完全规避所有安全风险。您访问的第三方网站、使用的第三方服务,其经营者或提供者的隐私保护规则及信息收集措施均不受我们控制;我们已尽合理努力督促第三方履行保密义务,但不对第三方的行为及后果承担任何责任,请您谨慎判断第三方服务的安全性。

如我们监测到您将我们的产品及服务用于欺诈、违法或其他非法目的,我们有权采取相应措施,包括但不限于中止、终止向您提供产品及服务,冻结或注销您的账户,并依法向有权机关举报。

七、个人信息的存储说明

(一)存储地点

我们依照法律法规规定,仅将您的个人信息存储于中华人民共和国境内,目前无跨境存储个人信息或向境外提供个人信息的场景。

如因业务发展确有必要进行个人信息跨境传输,我们将单独向您明确告知(包括但不限于数据出境的目的、接收方信息、使用方式与范围、使用内容、安全保障措施、安全风险等),并在征得您明示书面同意后,按照法律法规规定完成跨境传输备案,确保数据接收方具备充足的个人信息保护能力,保障您的个人信息安全。

(二)存储方式和期限

我们通过加密、隔离存储等安全方式保存您的个人信息,对敏感个人信息采取额外的加密保护措施;

我们仅在实现服务目的所必需的期限内或法律法规规定的时限内存储您的个人信息,超出上述期限后,将依法对您的个人信息进行删除或匿名化处理;例:您使用注册功能时提供的手机号码,将在您使用服务期间持续保存,用于账号登录、身份验证和系统安全保障;您注销账户后,将立即删除该手机号码(法律法规另有规定的除外)。

依据相关法律法规规定(如《电子商务法》要求商品和服务信息、交易信息自交易完成之日起保存不少于三年),我们需对部分信息保存至法定必要期限,该期限届满后将依法删除或匿名化处理;

如我们的产品或服务发生停止运营的情形,我们将通过App 推送通知、官方公告等多种有效方式告知您,并在合理期限内依法删除您的个人信息或进行匿名化处理。

八、App 自启动说明

为保障您能正常使用我们的产品及服务,仅在特定业务场景下会触发 App 或第三方 SDK 的自启动,自启动行为均为实现服务功能所必需,无无意义的自启动,具体情形如下:

1、接收系统通知消息时,可能触发 App 自启动,确保您及时接收服务相关通知;

2、分享海报、邀请链接等内容时,可能触发浏览器自启动,确保分享功能正常实现。

3、如您使用 Android 系统,可通过手机系统设置自主关闭 App 自启动权限,关闭后不影响您使用 App 的核心功能;iOS 系统无自启动权限相关设置,无需进行操作。

九、第三方 SDK 详细说明

为优化服务体验、提升服务质量,“沪碳行” App 内嵌了必要的第三方 SDK,各 SDK 的服务提供方、功能用途、信息收集范围、隐私政策链接均明确如下。您选择不提供相关信息,可能无法使用该 SDK 对应的功能,但不影响您使用 App 的其他服务;您可通过 App 设置或手机系统权限管理,随时关闭 SDK 相关的信息收集权限。

(一)极光推送 SDK

服务提供方:深圳市和讯华谷信息技术有限公司

功能用途:向您推送服务相关的系统通知、活动提醒等消息

极光推送SDK获取敏感信息说明:

信息收集范围:设备标识符(IMEI、IDFA、Android ID、GAID、MAC、OAID、IMSI、MEID、UAID,均做脱敏处理)、设备硬件信息(设备型号、屏幕分辨率、硬件制造商、产品名称)、操作系统信息(版本、名称、语言)、网络信息(网络类型、运营商名称、基站信息、IP 地址、WiFi 信息、SSID、BSSID)、推送信息日志、设备序列号;不收集传感器数据。

信息使用目的:生成脱敏的设备唯一性标识,确保消息精准推送;保证服务在不同设备上的兼容性;判断网络连接状态,保障服务稳定性;供您查询推送服务记录

隐私政策链接:https://www.jiguang.cn/license/privacy

(二)腾讯开放平台 SDK

服务提供方:腾讯计算机系统有限公司/p>

功能用途:实现微信、QQ 账户登录、支付、内容分享功能。

信息收集范围:仅收集实现登录、分享所需的第三方账户基础信息(昵称、头像、openid 等) 隐私政策链接:https://open.tencent.com/

(三)友盟 + SDK

服务提供方:友盟同欣(北京)科技有限公司

功能用途:统计 App 运行数据、页面访问数据、程序崩溃信息,优化产品体验;实现社会化分享功能

信息收集范围: 基础统计功能:设备标识信息(Android ID/OAID/IDFA/OpenUDID/GUID,脱敏处理)、位置信息(用于区域统计)、应用安装列表(用于卸载分析); 社会化分享功能:设备标识信息(脱敏处理)、应用安装列表(用于智能分享,避免展示未安装的分享应用)。

信息使用目的:完成移动应用基础统计、区域统计和卸载分析;提升分享链路体验,降低用户打扰

隐私政策链接:https://www.umeng.com/policy

(四)谷歌官方 UI 组件包(com.google.android.material:material)

本组件包为谷歌官方开发的 UI 基础组件,仅用于引入和使用 App 开发所需的 UI 控件,不收集任何个人信息。

十、个人信息的管理方式

您对自己的个人信息享有查阅、更正、删除、注销账户等权利,我们在 App 客户端及客服热线为您提供了便捷的操作渠道,您可按照以下指引进行操作;如您操作有疑问,可拨打客服热线 4006-520-628 寻求帮助。

(一)账户及基础信息管理

一个手机号码仅允许注册一个 “沪碳行” App 账户,账户注册后可通过 “我的 - 设置” 管理账户基础信息;

查阅:您登录个人账户后,可在 “我的” 页面查阅您的个人碳资产信息、任务完成信息、兑换记录等;为保障信息安全,您的手机号码等敏感信息将进行脱敏展示(如隐藏中间 4 位);更正 / 删除:如您发现个人信息存在错误,或希望删除部分非必要信息,可通过 App 内反馈入口或客服热线联系我们,我们将在核实您的身份后,及时为您处理;

注销:您可通过 App【我的 - 设置 - 注销账号】入口申请注销账户,我们将在核实您的账户状态(无未结清款项、无未完成任务等)后,为您办理注销手续。账户注销后,该账户内的所有信息将被清空,我们将停止收集、使用或对外提供与该账户相关的个人信息;但您在使用服务期间提供或产生的信息,我们仍需按照监管要求保存至法定期限,且在保存期限内依法配合有权机关的查询。

(二)权限管理

您可通过手机系统设置(如 Android 系统的 “设置 - 应用 - 沪碳行 - 权限”、iOS 系统的 “设置 - 沪碳行”),随时开启、关闭或修改 App 的设备权限(如位置、相机、存储、电话等),关闭权限后不影响您使用其他无需该权限的功能。

(三)异议处理

如您发现我们收集、使用、共享您个人信息的行为,违反法律法规规定或本政策约定,可立即拨打客服热线 4006-520-628 联系我们,要求删除、更正相应信息,我们将在核实后及时处理并向您反馈结果。

(四)无法响应请求的情形

按照相关法律法规及国家标准,在以下情形中,我们可能无法响应您的个人信息管理请求,且无需承担相应责任:

1、与国家安全、国防安全直接相关的;

2、与公共安全、公共卫生、重大公共利益直接相关的;

3、与犯罪侦查、起诉、审判和执行判决等司法程序直接相关的;

4、有充分证据表明您存在主观恶意或滥用权利(如反复提出无合理依据的请求、利用信息管理请求干扰我们的正常运营)的;

5、响应您的请求将导致其他个人、组织的合法权益受到严重损害的;

6、涉及商业秘密的。

十一、隐私政策的更新

随着我们产品及服务的持续优化,本隐私权政策的内容可能会进行更新。更新后的隐私政策将在 “沪碳行” App 内进行显著公告,自公告发布之日起生效,替代原隐私政策

如隐私政策发生重大变更(包括但不限于个人信息收集范围、使用目的、共享规则、安全保护措施、您的权利行使方式等发生变化),我们将在您登录 App 及版本更新时,通过弹窗提示的方式向您展示变更后的隐私政策,仅在您点击弹窗中的 “同意” 按钮后,我们才会按照更新后的隐私政策收集、使用、存储您的个人信息;如您不同意变更后的隐私政策,可停止使用 App 并注销账户。