思迪信息理财商城SDK隐私协议

思迪信息理财商城SDK隐私协议

思迪信息理财商城SDK产品(以下简称“SDK 产品”)由深圳市思迪信息技术股份有限公司(以下简称“我们”)开发。 公司注册地为深圳市南山区粤海街道深圳湾科技生态园二区9栋B座14层08-14室。

《思迪信息理财商城SDK隐私协议》(以下简称“本协议”)主要向第三方开发者及其用户(以下简称“最终用户”)说明,为了实现 SDK 产品的相关功能,本 SDK 产品将如何处理最终用户的个人信息,“处理”包括收集、存储、使用、加工、传输、提供、公开个人信息等行为。

在注册、接入、使用思迪信息理财商城SDK 产品和相关服务前,请第三方开发者和最终用户务必认真阅读本协议。如您是第三方开发者,您应当将本协议向最终用户公开提供,以便最终用户在使用由您开发并适配、集成和装载本 SDK 产品的产品和相关服务前,能够仔细阅读并理解本协议。如果您不同意本协议的任何内容,应立即停止接入及使用 SDK 产品和相关服务。同时,您应仅在获得最终用户的同意后使用本 SDK 产品并处理最终用户的个人信息,在获得最终用户同意前不得启用或初始化本 SDK 产品。

我们对敏感个人信息采用“加黑”的书写方式进行特别提醒。如第三方开发者和最终用户对本协议内容有任何疑问、意见或建议,可随时通过本协议所列联系方式与我们联系。

一、SDK 产品功能介绍及需要收集和使用最终用户的个人信息
(一)本 SDK 功能介绍

基本功能:思迪信息理财商城SDK主要面向金融机构 App 集成理财商城 H5 的场景,为第三方开发者提供理财商城 Web 容器、页面加载与打开,以及登录、登出、分享等代理事件桥接能力(各终端具体能力以对应平台集成文档为准)。

(二)最终用户使用与本 SDK 产品相关的功能时,SDK 产品向最终用户或第三方开发者收集的个人信息

本 SDK 产品为了帮助开发者向最终用户提供理财商城及理财产品购买等相关服务功能,需要获取相应系统权限(详见本条(三)相关系统权限申请),并在理财商城业务流程中处理相应的个人信息。

当最终用户使用相应功能及服务时,我们会通过开发者应用收集最终用户的:

设备及网络信息:包括应用名称、应用版本号、手机系统、手机型号、系统版本号、AndroidID(安卓)、IDFV(iOS)、IMEI、IMSI、ICCID、MEID、RMPN(注册手机号)、UMPN(实际使用手机号)、公网 IP、内网 IP、MAC 地址、网络信息(网络类型和网络提供商、网络状态、SIM 卡状态)、WiFi 信息(SSID、BSSID、状态信息)等。

上述信息主要用于保障理财商城 H5 正常加载、网络通信稳定及满足金融监管对交易终端留痕的要求。理财产品购买、实名认证等业务所需的其他个人信息,由宿主 App 或理财商城 H5 业务系统按其隐私政策另行处理,不在本 SDK 默认采集范围内。

(三)相关系统权限申请

为实现本 SDK 产品在不同终端上的功能,我们可能通过第三方开发者的应用申请开启最终用户设备操作系统的特定权限。具体的使用场景和申请目的如下:

1. 思迪理财商城SDK 在安卓端使用权限清单如下:

权限名称 权限描述 / 使用场景 是否必选
网络访问 使用最终用户的网络权限,以便于使用与访问网络,包括 WIFI 和蜂窝数据权限。 必选
读取设备ID/手机号码权限 基于金融监管和账户安全管控要求,我们将收集和记录最终用户的终端信息,包括登录终端的 IP 地址、移动终端信息(包括 IMEI、IMSI、ICCID、MEID 和 UMPN)及其他能识别客户交易终端的特征代码。 必选
查询网络连接状态 便于向最终用户提供稳定的网络链接,提供连续的服务。 必选

2. 思迪理财商城SDK 在 iOS 端使用权限清单如下:

权限名称 权限描述 / 使用场景 是否必选
网络访问 使用最终用户的网络权限,以便于使用与访问网络,包括 WiFi 和蜂窝数据权限。 必选

3. 思迪理财商城SDK 在鸿蒙(HarmonyOS)端使用的权限清单如下:

权限名称 权限描述 / 使用场景 是否必选
ohos.permission.INTERNET 允许使用 Internet 网络。在理财商城浏览与交易过程中发起网络请求,与服务器通信,用于访问业务后台及拉取/提交业务数据。 必选
ohos.permission.GET_NETWORK_INFO 允许应用获取数据网络信息。用于订阅和获取当前网络连接状态与类型,进行网络质量判断、异常提示和重试策略控制。 必选
ohos.permission.GET_WIFI_INFO 允许获取 Wi‑Fi 信息。在理财商城浏览与交易过程中,用于获取当前 Wi‑Fi 网络相关信息,辅助判断网络环境与连接质量。 必选

请注意,在不同设备和系统中,权限显示方式及关闭方式可能有所不同,请最终用户参考其使用的设备及操作系统开发方的说明或指引。当最终用户关闭权限即代表其取消了相应的授权,我们和第三方开发者将无法继续收集和使用对应的个人信息,也无法为最终用户提供上述与该等授权所对应的功能。

(四)根据法律法规的规定,以下是依法使用用户相关信息的例外情形:

1、为订立、履行与最终用户的合同所必需;

2、为履行我们的法定义务所必需;

3、为应对突发公共卫生事件,或者紧急情况下为保护最终用户的生命健康和财产安全所必需;

4、为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理最终用户的个人信息;

5、依照本协议规定在合理的范围内处理最终用户自行公开或者其他已经合法公开的个人信息;

6、法律、行政法规规定的其他情形。

特别提示:如我们收集的信息无法单独或结合其他信息识别到最终用户的个人身份,其不属于法律意义上的个人信息。

(五)个人信息的使用规则

我们仅为实现本 SDK 产品和服务功能,对所收集的最终用户个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知最终用户,并在获得最终用户的同意后进行使用。

二、第三方开发者的合规义务

如您是第三方开发者,在您将本 SDK 产品集成或装载到您的产品、应用或服务前,您应仔细阅读并同意我们的相关服务协议、本协议及/或第三方开发者合规指南,并对您集成或装载本 SDK 产品的产品的收集、使用个人信息情况进行合规自查。

您应当:

1、遵守法律、法规和监管要求收集、使用和处理最终用户的个人信息,包括但不限于制定和公布有关个人信息保护的隐私政策等;

2、在集成 SDK 产品前,告知最终用户 SDK 产品处理最终用户个人信息的情况,并依法获得最终用户同意;

3、在获得最终用户的同意前,除非法律法规另行允许,不应收集最终用户的任何个人信息,不应启用本 SDK 产品及/或相关服务。

三、如何共享、转让、公开披露最终用户的个人信息
(一)转让

我们不会将最终用户的个人信息转移给其他任何公司、组织和个人,但以下情况除外:

1、事先告知最终用户转移个人信息的种类、目的、方式和范围,并获得最终用户的单独同意;

2、如涉及合并、分立、解散、被宣告破产等原因需要转移个人信息的,我们会向最终用户告知接收方的名称或者姓名和联系方式,并要求接收方继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的,我们会要求接收方重新取得最终用户的同意。

(二)公开披露

我们不会公开披露最终用户的个人信息,除非:

1、告知最终用户公开披露的个人信息的种类、目的、方式和范围并获得最终用户的单独同意后;

2、在法律法规、法律程序、诉讼或政府主管部门强制要求的情况下。

(三)委托处理

为实现本 SDK 产品的功能,我们可能会为 SDK 产品引入第三方服务商,在必要的限度内向我们的服务商(例如技术支持、运维服务商)提供最终用户的个人信息,委托其进行必要的处理。我们将会要求第三方服务商采取相应的管理措施和技术措施妥善保管最终用户个人信息,并要求其遵守与我们进行的约定,在约定的服务范围内处理个人信息。

四、最终用户如何管理个人信息

我们非常重视最终用户对其个人信息管理的权利,并尽全力帮助最终用户管理其个人信息,包括个人信息查阅、复制、修改、删除、撤回同意、限制个人信息处理、获取个人信息副本、注销账号以及设置隐私功能等,以使最终用户有能力保障自身的隐私和信息安全。

(一)如您是第三方开发者,您应当:

根据使用的开发者平台功能设置,为最终用户提供并明确其查阅、复制、修改、删除个人信息、撤回同意、转移个人信息、限制个人信息处理、获取个人信息副本和注销账号的方式。

当您在使用本 SDK 产品的过程中,如果最终用户提出管理其个人信息的请求,并且您已确定该等请求涉及到了本 SDK 产品处理的个人信息、需要我们协助处理时,您应当及时联系我们,并附上必要的最终用户请求的书面证明材料。我们将及时核验相关材料,并按照相关法律法规,以及本协议等法律文本中明确的规则,为最终用户的行权请求提供相应的支持与配合。

(二)如您是最终用户,请您留意:

由于您不是我们的直接用户,与我们无直接的交互对话界面,为保障您的权利实现,我们已要求第三方开发者承诺提供便于操作的用户权利实现方式。如您需要查阅、复制、修改、删除与您相关的个人信息、撤回同意、限制个人信息处理、获取个人信息副本和注销账号,可通过第三方开发者提供的路径进行操作。

如您需要就本 SDK 产品处理的个人信息行使上述权利,且需要我们协助时,可通过本协议“如何联系我们”章节所列方式与我们联系,我们将在法律规定的范围内提供支持。

五、如何存储最终用户的个人信息
(一)存储方式和期限

我们会通过安全的方式存储最终用户的信息,包括本地存储、数据库和服务器日志。一般情况下,我们只会在为实现本协议所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内保存最终用户的个人信息。

但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要较长时间保留最终用户的个人信息:

1、遵守适用的法律法规等有关规定;

2、遵守法院判决、裁定或其他法律程序的要求;

3、遵守相关政府机关或其他有权机关的要求;

4、为执行相关服务协议或本协议、维护社会公共利益、处理投诉 / 纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。

(二)存储地域

我们会按照法律法规规定,将境内收集的个人信息存储于中国境内。

目前,我们不会跨境传输或存储最终用户的个人信息。如您是第三方开发者,若我们将来需跨境传输或存储时,您应向最终用户告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使本法规定权利的方式和程序以及其他法律要求事项,并应征得最终用户的单独同意,履行必要的评估程序,并满足法律法规所规定的其他条件。

六、如何保护最终用户的个人信息安全
(一)安全保护措施

我们已使用符合业界标准的安全防护措施保护最终用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损毁、泄漏或丢失。

我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如 SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强将 SDK 集成到第三方开发者的产品或服务上的安全能力。

我们建立了专门保障个人信息安全的管理制度、流程和组织。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露最终用户的信息。

(二)安全事件处置措施

若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式向第三方开发者告知安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对最终用户的应对建议以及法律法规要求披露的其它事项。如您是第三方开发者,您应当按法律规定告知最终用户。

七、如何处理未成年人的个人信息

我们的服务主要面向成人。如果最终用户是未满 18 周岁的未成年人,请务必在使用已集成思迪理财商城SDK的开发者应用前,在父母或其他监护人监护、指导下共同仔细阅读开发者应用隐私政策,并在征得监护人同意的前提下使用开发者应用或提供个人信息。

八、如何变更与更新本协议

为给第三方开发者和最终用户提供更好的服务,以及随着本 SDK 产品和相关服务的不断发展与变化,我们可能会适时对本协议进行修订。

当本协议的条款发生变更时,我们将通过网站公告、邮件等方式进行提示,并说明生效日期。如果更新后的本协议对处理最终用户的个人信息情况有重大变化的,如您是第三方开发者,您应当适时更新隐私政策,并以弹框形式通知最终用户并且获得其同意。如果最终用户不同意接受本协议,请停止接入和使用我们的服务。

本协议所指的重大变更包括但不限于:

1、我们的服务模式发生重大变化,如处理个人信息的目的、类型、个人信息的使用方式等;

2、我们在所有权结构、组织架构等方面发生重大变化,如业务调整、破产、并购等引起的所有者变更等;

3、负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;

4、个人信息安全影响评估报告表明存在高风险。

九、如何联系我们

如果您对本协议存在任何疑问,或任何相关的投诉、意见,可通过拨打客服热线 0755-86030082 与我们联系。受理您的问题后,我们会及时、妥善处理,一般情况下将在 15 个工作日内给予答复。如无法响应您的请求,您还可以通过向我们所在地人民法院提起民事诉讼等外部途径寻求解决。

运营单位:深圳市思迪信息技术股份有限公司

注册地:深圳市南山区粤海街道深圳湾科技生态园二区9栋B座14层08-14室

常用办公地:深圳市南山区粤海街道深圳湾科技生态园二区9栋B座14层08-14室

服务邮箱:service@thinkive.com

客服热线:0755-86030082