-
4001百老汇隐私政策
-
欧盟客人公告
-
-
尊敬的欧盟顾客 您好:
-
-
由于中国免税品(集团)有限责任公司(下称"4001百老汇")对现有的会员个人信息数据管理程序尚不匹配欧盟《一般数据保护条例》(下简"GDPR")中关于个人数据定义、个人数据处理定义等标准,为了保障您的个人隐私安全,4001百老汇将在2020年11月1日起暂停为欧盟客人提供相关会员权益服务,待4001百老汇数据管理程序调整达到GDPR标准后再接收欧盟客人为4001百老汇会员。如有疑问,您可以致电4000500180或发送电子邮件至cdfvip@cdfg.com.cn咨询。
-
感谢您一直以来的惠顾和支持,以上给您带来的不便敬请谅解!
-
中国免税品(集团)有限责任公司
-
2020年10月29日
4001百老汇隐私政策
更新及生效日期:2024年11月20日
欢迎您使用我们的产品和服务!我们深知个人信息对您的重要性,您的信任对我们非常重要,我们将根据法律法规要求并参照行业最佳实践为您的个人信息安全提供充分保障。
中国免税品(集团)有限责任公司(以下称“4001百老汇”)的隐私政策(以下称“本隐私政策”)适用于您使用由以下单位和/或通过以下方式提供的用户及/或会员注册及相关服务:4001百老汇和其母公司中国旅游集团有限公司、及两者的分/子公司、控股公司、参股公司、并表公司、投资公司和附属公司等关联公司及上述所有公司的合作公司;您可能使用的4001百老汇官方网站www.cdfg.com.cn、电子邮箱cdfvip@ctg.cn及/或dpo@ctg.cn、4001百老汇会员小程序及/或APP及以上其关联公司的所属平台(以下称“cdf平台”)。您在使用我们的产品与/或服务时,我们可能会收集和使用您的相关信息。我们希望通过本隐私政策说明在您使用我们的产品与/或服务时,我们如何收集、使用、保存、共享和转让这些信息,以及我们为您提供的访问、更新、删除和保护这些信息的方式。在您开始使用我们的产品与/或服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意后再开始使用。
本隐私政策将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息
二、我们如何使用 Cookies 和同类技术等
三、我们如何共享、转让、公开披露您的个人信息
四、我们如何保存、存储和保护您的信息
五、您如何管理个人信息
六、未成年人的个人信息保护
七、本政策如何更新
八、您如何联系我们
如您对本隐私政策或相关事宜有任何问题,您可以发送邮件至dpo@ctg.cn与我们联系。
一、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇的个人信息。本隐私政策中涉及的个人信息及个人敏感信息包括:基本信息(包括个人姓名、生日、性别、住址、个人电话号码和电子邮箱);个人身份信息(包括中国居民身份证、护照、港澳通行证、台胞证或其他证明身份信息的证件等);个人生物识别信息(包括声纹、指纹和面部识别特征等);网络身份标识信息(包括个人信息主体账号、IP地址、个人数字证书等);个人财产信息(包括交易和消费记录、余额、优惠券、积分等);通讯录;个人上网记录(包括网页浏览记录、软件使用记录、点击记录);个人常用设备信息(包括硬件型号、设备MAC地址、操作系统类型、软件列表唯一设备识别码(如IMEI/Android
ID/IDFA/OPENUDID/GUID、SIM卡IMSI信息等在内的描述个人常用设备基本情况的信息);个人位置信息(包括行程信息、精准定位信息、住宿信息、经纬度等);其中,字体加粗部分为涉及的个人敏感信息。
我们会按照如下方式收集您在使用服务时主动提供的,以及通过自动化手段收集您在使用功能及/或接受服务过程中产生的信息:
(一)4001百老汇用户及/或会员注册及管理
1、为了能够使用cdf平台所提供的相关服务,您需要在cdf平台注册账户以成为平台用户。当您注册时,您需要向我们提供您准备使用的账户名、您的手机号码或电子邮箱及其验证码。当您申请注册4001百老汇实名会员(能够享受4001百老汇为您提供的会员权益及专属服务)时,您还需要向我们提供您的姓名、性别、出生年月日、国籍或地区、身份证件号码、网络即时通信及其头像和昵称,您还可以提供人像信息、固定电话、邮寄地址等。
2、您选择通过第三方社交媒体平台或其他第三方的帐户登录时,您将授权我们获取您在第三方平台注册的公开信息(头像、昵称以及您授权的其他信息),用于与cdf平台账户绑定,使您可以直接登录并使用本产品和相关服务。在使用第三方账号进行登录时,可能需要将实现登录所必需的信息写入与读取。这些信息仅供实现登录相关的目的所使用。
(二)向您展示商品或服务信息
1、为向您展示更契合您需求的商品或服务信息,我们会收集和使用您在访问或使用cdf平台的相关信息,如设备信息、地址数据、日志数据、网页浏览内容及您通过我们网站访问的第三方网站的链接,提取您的偏好特征,并向您推送您可能感兴趣的商业广告及其他信息。其中:
“设备信息”指我们会根据您在访问及/或使用中的具体操作,接收并记录您所使用的设备相关信息(包括设备型号、操作系统版本、设备设置、MAC地址及IMEI、IDFA、OAID等设备标识符、设备环境、移动应用列表等软硬件特征信息)、设备所在位置相关信息(包括您授权的GPS位置以及WLAN接入点、蓝牙和基站等传感器信息)。
“地址数据”指与您访问我们网站时的地址有关的信息,包括您用来访问我们网站的设备或因特网服务的IP地址,您访问我们网站的设备的所在地,及您的活动状况。
“日志数据”指在您使用或访问我们网站时我们通过cookies或第五条所述的其他手段自动收集的技术信息,其中包括与您的设备、您的浏览器设置有关的唯一识别码及其他信息。
请您注意,单独的设备信息、浏览器类型或仅搜索关键词信息无法识别您的身份,不属于您的个人信息,我们有权以任何的目的对其进行使用;只有当您的设备信息、浏览器类型或搜索关键词信息与您的其他信息相互结合使用并可以识别您的身份时,在结合使用期间,我们会将您的设备信息、浏览器类型或搜索关键词信息作为您的个人信息,按照本隐私政策对其进行处理与保护。
2、为了将您感兴趣的商品或服务信息展示给您,或在您搜索时向您展示您可能希望找到的商品或服务,我们可能会收集您的订单信息、浏览信息、您的兴趣爱好进行数据分析以形成用户画像。我们还可能为了提供服务及改进服务质量的合理需要而获得的您的其他信息,包括您与客服联系时您提供的相关信息,您参与问卷调查时向我们发送的问卷答复信息,以及您与我们的关联方、我们合作伙伴之间互动时我们获得的相关信息。对于从您的各种设备上收集到的信息,我们可能会将它们进行关联,以便我们能在这些设备上为您提供一致的服务。我们可能会将来自某项服务的信息与来自其他服务的信息结合起来,以便为您提供服务、个性化内容和建议。如果您不希望受个性化内容的影响,您可以在商品展示页选择按照分类进行浏览和查找商品和服务。我们还在搜索结果中向您提供了按照价格、销量排序等不针对个人特征的选项;未经您的明确同意,我们不会将您的相关个人信息提供给第三方。
(三)为您提供收藏、加购与分享功能
在您浏览我们网站、客户端或小程序的过程中,您可以选择对感兴趣的商品及/或服务进行收藏、添加至购物车、通过我们提供的功能组件向第三方分享商品/服务信息。在您使用上述功能的过程中,我们会收集包括您的收藏及添加购物车的记录、分享历史在内的服务日志信息用于实现上述功能及其他我们明确告知的目的。您可以在收藏夹删除您的收藏信息、在购物车删除您的加购信息。
(四)帮助您完成下单、订单支付、商品交付及保障交易安全
1、下单及订单管理
当您在cdf平台中订购具体商品及/或服务时,我们会通过系统为您生成购买该商品及/或服务的订单。在下单过程中,您需至少提供:(1)收货人或自提收货人的姓名、收货地址(自提方式无需提供)、收货人或自提收货人的联系电话;(2)您的行程信息,包括个人信息(姓名、手机号、身份证号、护照号、港澳通行证号、台胞证或其他证明身份信息的证件号码)、您所乘坐的交通工具信息(行程航班时间、航班号、轮船港口信息或火车发出时间、地点车次及车厢信息等);(3)对于部分特殊类型的商品和服务您还需要提供该商品或服务所必需的其他信息,如申请开具发票所需提供的相关信息。
同时该订单中会载明您所购买的商品及/或服务信息、交易单号、订单创建时间、您应支付的金额、您的备注信息。我们收集这些信息是为了帮助您顺利完成交易、保障您的交易安全、便于您查询订单信息、提供客服与售后服务及其他我们明确告知的目的。
为便于您了解查询订单信息并对订单信息进行管理,我们会收集您在使用我们服务过程中产生的订单信息用于向您展示及便于您对订单进行管理。
您可以通过“我的订单”查看和管理您的订单信息。
2、完成商品交付
为保证您购买的商品及/或服务能够顺利、安全、准确送达和向您提供您购买的服务,我们会向为cdf平台提供物流信息系统和/或技术服务的主体披露订单相关的配送信息。您知晓并同意相应物流配送主体不可避免地获知及使用您的配送信息,用于完成交付目的。
为使我们及时获悉并确认交付进度及状态,向您提供售后与争议解决服务,您同意我们可自物流相关服务主体处收集与交付进度相关的信息。
3、保障交易安全
为提高您使用我们的产品与/或服务时系统的安全性,更准确地预防钓鱼网站欺诈和保护账户安全,我们可能会通过了解您的浏览信息、订单信息、您常用的软件信息、设备信息来判断您的账号风险,并可能会记录一些我们认为有风险的链接。我们也可能会收集您的设备信息对cdf平台系统问题进行分析、统计流量并排查可能存在的风险,在您选择向我们发送异常信息时予以排查。
(五)客服互动、投诉及争议处理
为了提供服务及改进服务质量的合理需要,我们还可能收集您通过我们cdf平台或在您与我们的客服代表、店内人员及其他人员互动时向我们提供的其他信息,例如您对我们网站或我们产品及服务的反馈、查看、意见或投诉,以及您参与问卷调查时向我们发送的问卷答复信息。
为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会保存您与我们的沟通、通信/通话记录及相关内容(包括账户信息、订单信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息),如果您针对具体订单进行咨询、投诉或提供建议的,我们会使用您的账户信息和订单信息。
(六)消息通知及推广
您知悉并同意,对于您在使用产品及/或服务的过程中提供的您的联系方式(例如:联系电话),我们在运营中可能会向其中的一种或多种发送多类通知,用于用户消息告知、身份验证、安全验证、用户使用体验调研等用途;此外,我们也可能会以短信、电话的方式为您提供您可能感兴趣的服务、功能或活动等商业性信息的用途,但请您放心,如您不愿接受这些信息,您可以通过手机短信中提供的退订方式进行退订,也可以直接与我们联系进行退订。
当您同意接受下文所述的推广经营活动时,根据您的购物偏好和兴趣进行个人数据的自动处理,以进行分析和发送通信,经您同意,我们可能通过社交媒体、电话、短信、传真及电子邮件等方式使用文本/图片/视频信息与您进行联系,该等通信可能包括:
(1)就管理和识别会籍身份并完成日常交易和市场调研与您进行沟通;
(2)就会员计划和服务升级更新与您进行沟通;
(3)就线上线下促销活动与您进行沟通;
(4)就第三方品牌联合活动与您进行沟通;
(5)就新品发布与您进行沟通。
您可以通过联系4001百老汇数据保护官dpo@ctg.cn撤销对上述推广活动传播目的同意。
(七)为您提供的其他附加服务
为向您提供更便捷、更优质、个性化的产品及/或服务,努力提升您的体验,我们在向您提供的以下附加服务中可能会收集和使用您的个人信息。如果您不提供这些信息,不会影响您使用cdf平台进行浏览、搜索、购买等基本服务,但您可能无法获得这些附加服务给您带来的用户体验。这些附加服务包括:
1、基于位置信息的个性化推荐服务
我们会在您开启位置权限后访问获取您的位置信息,根据您的位置信息为您提供更契合您需求的页面展示、产品及/或服务,比如向您推荐附近的或离您最近的cdf线下门店的信息等。
2、基于摄像头(相机)的拓展服务
您可在开启相机/摄像头权限后使用该功能进行扫码、购物、领取优惠信息,拍摄照片或视频用于评价、分享、更换头像等功能。请您知晓,即使您已同意开启相机权限,我们也仅会在您主动点击客户端内相机图标或录制视频时通过相机获取照片信息。
3、基于相册(图片库/视频库)的图片/视频访问及上传的附加服务
您可在开启相册权限后使用该功能上传您的照片/图片/视频,以实现更换头像、发表评论/分享、拍照购物或与客服沟通提供证明等功能。我们可能会通过您所上传的照片/图片来识别您需要购买的商品或服务,或使用包含您所上传照片或图片的评论信息。为实现您的好友、活动优惠等链接分享需求,我们可能会在设备本地读取您最近一次主动保存的图片链接地址。
您理解并同意,上述附加服务可能需要您在您的设备中开启您的位置信息(地理位置)、摄像头(相机)、相册(图片库)的访问权限,以实现这些权限所涉及信息的收集和使用。您可在您的设备设置或我们客户端【我的-设置】中逐项查看上述权限的状态,并可自行决定这些权限随时的开启或关闭。请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。
(八)收集和使用个人信息的其他规则
1、我们从第三方获得您个人信息的情形
若我们从第三方处间接获取您的信息,我们会在收集前明确以书面形式要求该第三方说明其个人信息来源,以及是否已经就其收集、处理以及向我们提供您的个人信息取得了您的合法授权。除法律明确允许的情形外,我们只会在确认第三方已经取得您的授权同意后再从第三方收集您的个人信息,如果第三方的授权范围无法涵盖我们的处理和使用目的时,我们会自行或者要求该第三方征得您的同意后再行处理您的个人信息。我们会使用不低于我们对自身用户个人信息同等的保护手段与措施对间接获取的个人信息进行保护。
2、征得授权同意的例外
根据相关法律法规规定,我们在以下情况下收集、使用您的个人信息无需您的授权同意:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和判决执行等司法或行政执法直接相关的;
(5)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(6)您自行向社会公众公开的;
(7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(8)根据与您签订和履行相关协议或其他书面文件所必需的;
(9)用于维护所提供的产品及/或服务的安全稳定运行所必需的,例如发现、处置产品及/或服务的故障;
(10)法律法规规定的其他情形。
请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,或我们可能会对收集的信息进行去标识化地研究、统计分析和预测,为商业决策提供产品或服务支撑,以及改进我们的产品和服务,则此类处理后数据的使用无需另行向您通知并征得您的同意。
3、停止运营后的个人信息处理
如我们停止运营cdf平台产品或服务,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以公告或以逐一送达的形式通知您,并对我们所持有的与已关停业务相关的个人信息进行删除或匿名化处理。涉及儿童个人信息的,我们会并将停止运营的通知及时告知儿童监护人。
二、我们如何使用 Cookies 和同类技术等
(一)Cookies及其同类技术的使用
1、 我们通过跟踪我们cdf平台上的活动和表现、之前和之后访问的网站、使用的浏览器和计算机的IP地址,自动分析使用趋势并监控我们cdf平台的使用统计信息。您可以浏览我们cdf平台,而不用告诉我们您的身份或披露您的个人资料。根据您所访问及/或使用的我们每一个cdf平台,您可无须注册或登录或告诉我们您的身份或披露您的个人资料而浏览我们的网站。但是,除非您向我们提供个人资料,否则cdf平台提供的一些功能及/或服务可能无法使用。
2、我们在我们cdf平台上使用“Cookies”、信标(发送并存储在您计算机的小片信息)及类似技术(以下统称为“Cookies”),以帮助管理cdf平台的用户访问和使用、分析您对我们网站的使用情况、自定义我们的服务、衡量推广活动效果并维护互联网安全。具体而言包括:
(1)帮助识别您并保持您的登录状态。我们提供某些功能,这些功能仅通过使用Cookies才可使用。如果您的浏览器或操作系统允许,您可以随时拒绝Cookies,但敬请注意,这样做可能会干扰您使用我们cdf平台和/或限制我们向您所提供的功能。
(2)我们还与使用Cookies、像素标签和其他跟踪技术的广告合作伙伴合作,代表其零售客户(包括我们)在互联网上(包括在您访问cdf平台之后向您)提供广告。这些广告合作伙伴从事再销售、网上行为广告以及广告投放和报告。这些广告合作伙伴可能会收集有关您浏览互联网网站的浏览器(包括我们的cdf平台)的匿名信息,以及经过脱密处理后的您与我们的广告和电子邮件通信的互动。此匿名信息或脱密处理后的信息也可用于为您和互联网上其他地方的其他人定制广告。我们可能会将可访问这些广告合作伙伴收集的信息,与您向我们所提供的个人资料在本隐私政策约定的原则下结合使用,以增强您在我们网站上的体验。
(3)第三方分析Cookies,它是提供有关cdf平台如何交互的分析的软件工具。他们收集有关您访问的页面的具体信息,以及您是否多次访问过cdf平台,但不向4001百老汇提供详细信息,例如您的姓名和地址。
3、您可以决定使用浏览器或设备的设置来阻止、擦除、停用Cookies或其他类似技术。每个浏览器(在某些情况下,同一浏览器的每个版本)和每个设备都有一个特定的过程来擦除或停用Cookies。有关Cookies的偏好应针对每个使用的浏览器或设备单独设置,因为所提供的功能和选项可能会有所不同。我们建议您查阅浏览器或设备的支持页面以获取更多信息。
三、我们如何共享、转让、公开披露您的个人信息
(一)共享
为向您提供商品或服务浏览、完成交易等功能,您的个人信息可能与4001百老汇和其母公司中国旅游集团有限公司、及两者的分/子公司、控股公司、参股公司、并表公司、投资公司和附属公司等关联公司及上述所有公司的合作公司、各服务提供方进行共享,我们将根据法律法规要求并参照行业最佳实践,不断完善和提升对您个人信息的安全保障水平。除经本隐私政策允许或您另行同意外,我们并不为任何目的而与任何其他第三方分享您的个人信息。以下情况除外:
1、在法定情形下的共享:我们可能会根据法律法规规定、诉讼、争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
2、为遵守适用法律或法规、回应政府机构、执法部门或主管机关的要求(无论位于您所在司法管辖区或其他司法管辖区),或保障我们的合法权利或资产,向监管机构、相关机场、海关部门、税务部门等主管机关提供您的必要信息;
3、在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。
4、为您提供您需要的产品或服务必要的情况下共享:您通过cdf平台购买商品或服务,我们会根据您的选择,将您的订单信息中与交易有关的必要信息共享给相关商品或服务的提供者,以实现您的交易、配送及售后服务需求。
与关联公司间共享:为便于我们基于cdf平台账户向您提供产品和服务,推荐您可能感兴趣的信息,识别会员账户异常,保护4001百老汇关联公司或其他用户或公众的人身财产安全免遭侵害,我们可能会将您的个人信息与我们的关联公司和/或其指定的服务提供商共享。如您在登录本隐私政策项下的cdf平台账户之前、之后或同时开通并使用了4001百老汇和其母公司中国旅游集团有限公司、及两者的分/子公司、控股公司、参股公司、并表公司、投资公司和附属公司等关联公司及上述所有公司的合作公司。各法人主体所涉及的用户及/或会员账户(如有),我们将对前述账户进行必要的技术或业务整合、合并,您同意授权4001百老汇及其各关联公司、4001百老汇母公司中国旅游集团有限公司关联公司与芒果网有限公司(简称“芒果网”,为中国旅游集团有限公司的全资子公司)因会员数据整合及提供必要的服务而共享您的个人信息,并同意授权由芒果网查询、收集、使用、保存、处理您的个人信息。我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束,如果我们共享您的个人敏感信息或关联公司改变对您个人信息的使用及处理目的,将再次征求您的授权同意。关联方芒果网共享个人信息的情况:
公司名称 | 产品 |
共享信息名称 |
使用目的 |
使用场景 |
提供方式 |
芒果网有限公司 |
中旅通平台 |
个人信息、订单信息、会员等级信息 |
OneID整合、订单管理、会员等级信息展示 |
会员信息查看、订单信息查看 |
API |
以下为中旅通平台的《个人信息保护指引》以及《中旅用户协议》,您可以点击并了解该内容,您同意本隐私政策即为同时同意了上述《个人信息保护指引》以及《中旅用户协议》的内容。
与我们的代理人、承包商、第三方服务提供商或授权合作伙伴共享:我们可能委托前述合作伙伴为您提供某些服务或代表我们履行职能,我们仅会出于本隐私权政策声明的合法、正当、必要、特定、明确的目的共享您的信息,授权合作伙伴只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何目的。
目前,我们的合作伙伴包括以下类型:
(1)广告、分析服务类的授权合作伙伴。除非得到您的许可,我们不会将您的个人身份信息与提供广告、分析服务的合作伙伴共享,或者我们会将这些信息进行去标识化处理,以便授权合作伙伴无法识别您个人。这类合作伙伴可能将上述信息与他们合法获取的其他数据相结合,以执行我们委托的广告服务或决策建议。
(2)租赁方、机场管理方、特许合作伙伴为履行我们对租赁方、机场管理方以及特许合作伙伴的合同义务,我们可能会需要向该等主体共享您的部分信息;
(3)供应商、服务提供商和其他合作伙伴(如金融机构、卡或其他支付工具发行商、信贷提供商或收债机构)。我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括受我们委托提供的技术基础设施服务、分析我们服务的使用方式、提供客户服务、支付便利或进行学术研究和调查。
5、实现本隐私政策第一条“我们如何收集和使用信息”部分所述目的;
6、履行我们在本隐私政策或我们与您达成的其他协议中的义务和行使我们的权利;
7、在法律法规允许的范围内,为了遵守法律、维护我们及我们的关联方或合作伙伴、您或其他用户或社会公众利益、财产或安全免遭损害,比如为防止欺诈等违法活动和减少信用风险,我们可能与其他公司和组织交换信息。不过,这并不包括违反本隐私政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露的信息。
8、其他我们认为有遵守适用法律或法规之合理必要情况下。
我们仅会出于合法、正当、必要、特定、明确的目的共享您的信息。对我们与之共享信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理并保护您的个人信息。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、事先获得您明确的同意或授权;
2、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;
3、符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
4、在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则,我们将要求该公司、组织重新征求您的授权同意。
(三)公开披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:
1、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。
在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。此等情形下,我们将对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。
(四)依法豁免征得同意共享、转让、公开披露的个人信息
请您理解,在下列情形中,根据法律法规及国家标准,我们共享、转让、公开披露您的个人信息无需征得您的授权同意:
1、与国家安全、国防安全直接相关的;
2、与公共安全、公共卫生、重大公共利益直接相关的;
3、与犯罪侦查、起诉、审判和判决执行等直接相关的;
4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5、您自行向社会公众公开的个人信息;
6、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,则此类处理后数据的共享、转让、公开披露无需另行向您通知并征得您的同意。
四、我们如何保存、存储和保护您的信息
(一)个人信息的保存
除非依据法律法规或双方约定,我们仅会在实现目的所必需的最短时间内留存您的相关个人信息。在您主动注销账号时,我们将根据法律法规的要求尽快删除您的个人信息或匿名化处理。
如果发生终止运营等情形,我们将会至少提前【15】天通知您,并在终止运营后对您的个人信息进行删除或匿名化处理。
(二)个人信息的存储及跨境传输
我们在中华人民共和国境内运营中收集和产生的信息,存储在中国境内。但以下情形除外:
1、法律法规有明确规定的;
2、单独征得您的授权同意。
在上述情形中,我们会并要求数据接收方按照本隐私政策以及其他相关的安全保密措施来处理个人信息。
4001百老汇是一家国际性公司,您理解并认可您的个人信息可能会由4001百老汇、4001百老汇位于您居所所在司法管辖区以外司法管辖区的附属机构、供应商和/或代理人收集、访问或向其转移。敬请注意,在部分国家,包括对您的个人资料访问权限在内的隐私保护和法律规定,可能与您居所所在司法管辖区的隐私保护和法律规定不尽相同。但是,我们将在适用法律规定的范围内对个人资料的国际转移开展安全评估,并采取合理措施保护您的隐私,例如取得您的同意或对您的个人资料进行去个人识别化操作。
(三)我们如何保护您的个人信息
1、数据安全技术措施
我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。网络服务采取了多种加密技术,例如在某些服务中,我们将利用加密技术来保护您的信息,采取加密技术对您的信息进行加密保存,并通过隔离技术进行隔离。 在信息使用时,例如信息展示、信息关联计算,我们会采用多种数据脱敏技术增强信息在使用中安全性。采用严格的数据访问权限控制和多重身份认证技术保护信息,避免数据被违规使用。
2、我们采取的数据保护管理组织措施
我们建立了数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升个人信息的安全性。我们已经设置了个人信息保护专职岗位。我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。我们将不定期更新安全风险、个人信息安全影响评估报告等。
3、个人信息安全事件的响应
如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损的,我们会及时启动应急预案,采取合理救济措施,以尽可能降低对您个人信息和其他权益的影响。在不幸发生个人信息安全事件后,我们还将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
请您理解,互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件或其他服务软件等与其他用户的交流方式无法确定是否完全加密,我们建议使用此类工具时请使用复杂密码,并注意保护您的信息安全。我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
如您发现自己的个人信息泄露,尤其是您的账户及密码发生泄露,请您立即通过本隐私政策【八、您如何联系我们】部分约定的联系方式联络我们,以便我们采取相应措施。
五、您如何管理个人信息
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一)访问、更新和删除
1、我们鼓励您更新和修改您的信息以使其更准确有效。您能通过我们的服务访问您的信息,并根据对应信息的管理方式自行完成或要求我们进行修改、补充和删除。我们将采取适当的技术手段,尽可能保证您可以访问、更新和更正自己的信息或使用我们的服务时提供的其他信息。
2、您可以通过以下途径访问、更正、补充您上传的个人信息:
(1)登录4001百老汇会员小程序或APP,进入“我的-个人中心-帮助中心-设置”对个人资料、账户与安全及收货地址等信息进行查询、更正或补充;
(2)登录4001百老汇会员小程序或APP,选择联系客服寻求帮助。
在访问、更新、更正和删除前述信息时,我们可能会要求您进行身份验证,以保障信息安全。
3、在以下情形中,您可以向我们提出删除您的个人信息的请求:
(1)如果我们处理您的个人信息的行为违反法律法规;
(2)如果我们收集、使用您的个人信息,未征得您的同意;
(3)如果我们处理您的个人信息的行为违反了与您的约定;
(4)如果您不再使用我们的产品或服务,或您注销了账号;
(5)如果我们不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即从备份系统中删除该等信息,但会在备份更新时删除该等信息。
(二)注销您的账户
您可以通过联系cdf平台客服寻求帮助,协助您申请注销您的账户。
在您主动注销账户之后,我们将停止为您提供产品或服务,并根据适用法律的要求删除您的个人信息,或对其进行匿名化处理。
(三)改变您授权同意的范围
您总是可以选择是否披露信息。有些信息是使用服务所必需的,但大多数其他信息的提供是由您决定的。您可以通过删除信息、关闭设备功能等方式改变您授权我们继续收集信息的范围或撤回您的授权。当您撤回授权后,我们无法继续为您提供撤回授权所对应的服务,也不再处理您相应的信息。但您撤回授权的决定,不会影响此前基于您的授权而开展的信息处理。
为给您提供更好的服务,我们的业务将不时变化,本隐私政策也将随之调整。未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。我们会通过在cdf平台内发出更新版本或以其他方式提醒您相关内容的更新,并重新取得您的同意。
(四)响应您的上述请求
为保障您的账户安全,您向我们提出上述请求时,我们可能会先要求您验证自己的身份(如要求您提供书面请求或其他方式),然后再处理您的请求。
我们将在十五个工作日内做出答复。如您不满意我们的答复,还可以通过cdf平台客服中心发起投诉。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与刑事犯罪侦查、起诉、审判和执行判决等直接相关的;
(5)有充分证据表明个人信息主体存在主观恶意或滥用权利的;
(6)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
(7)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
六、未成年人的个人信息保护
1、在电子商务活动中我们推定您具有相应的民事行为能力。如您为未成年人,我们要求您请您的父母或其他监护人仔细阅读本隐私政策,并在征得您的父母或其他监护人同意的前提下使用我们的服务或向我们提供信息。
2、对于经父母或监护人同意使用我们的产品及/或服务而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。
3、如果我们发现自己在未事先获得可证实的父母或法定监护人同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据;对于可能涉及的不满14周岁的儿童个人信息,我们将严格遵守《儿童个人信息网络保护规定》等法律法规的要求对儿童个人信息进行处理。
七、本政策如何更新
1、为给您提供更好的服务以及随着我们业务的发展,本隐私政策也会随之更新。但未经您明确同意,我们不会限制您按照本隐私政策所应享有的权利。我们会在cdf平台客户端界面以公告、弹窗等方式发布对本政策所做的任何变更。
2、对于重大变更,我们还会提供更为显著的通知(包括我们会通过平台公示的方式进行通知或向您提供弹窗提示)。
本隐私政策所指的重大变更包括但不限于:
(1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
(3)个人信息共享、转让或公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
(6)个人信息安全影响评估报告表明存在高风险时。
1、如您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议,请通过以下方式与我们联系:
联系我们的数据保护官dpo@ctg.cn
联系地址:北京市东城区东直门外小街甲2号A座8层
您还可以联系cdf平台客服。
2、 一般情况下,我们将在15天内回复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您可以通过向《4001百老汇会员协议》中约定的有管辖权的法院提起诉讼来寻求解决方案,或者向网信、电信、公安及工商等监管部门进行投诉或举报。
特别提示:
4001百老汇是一家国际性公司,因此您的个人资料可能由4001百老汇、4001百老汇位于您居所所在司法管辖区以外司法管辖区的附属机构、供应商和/或代理人收集、访问或向其转移。敬请注意,在部分国家,包括对您的个人资料访问权限在内的隐私保护和法律规定,可能与您居所所在司法管辖区的隐私保护和法律规定不尽相同。但是,我们将在适用法律规定的范围内对个人资料的国际转移开展安全评估,并采取合理措施保护您的隐私,例如取得您的同意或对您的个人资料进行去个人识别化操作。
如果您是欧盟顾客,则以下条款已纳入本隐私政策,并在任何不一致的范围内覆盖隐私政策的其余部分。
① 您可能有权利:
• 请求访问您的个人数据并获取有关处理操作的信息。
• 纠正您的个人数据,或完善不完整的个人资料,包括提供补充声明。
• 在适用法律规定的情况下,要求删除您的个人数据以及限制处理。
• 以结构化,常用和机器可读的格式请求您提供给我们的个人数据,并要求将这些个人数据传输给另一个控制器,但要符合法律规定的特定条件。
• 反对推广活动传播以及基于合法利益处理个人数据。
• 此外,如果您认为您的个人数据已被非法处理,您有权向主管数据保护机构提出投诉。
② 数据保留
• 根据适用法律,您的个人数据将不会被保留超过收集和处理目的所需的一段时间。特别是,除非您选择退出,否则您的个人数据将保留所需的时间,以便为您提供所请求的服务,管理您的交易,注册或订阅会员资讯以及cdf平台的功能。
• 根据适用法律,我们还可能保留您的个人数据,以便在司法程序中维护权利或法律索赔或履行法律义务。
• 在某些情况下,我们可能会将您的个人数据匿名(以便不再与您联系)用于研究或统计目的,在这种情况下,我们可能会无限期地使用此信息,恕不另行通知。
③ 对本隐私政策的修订
如果本隐私政策的修订可能会严重影响您作为注册用户的权利,我们将提前通知您。