“兰州大学”移动应用隐私政策

版本更新日期:2023年03月08日

版本生效日期:2018年10月21日

引言

“兰州大学”移动应用提供的服务!兰州大学(本隐私政策中指兰州大学,以下亦称“我们”)非常重视您的隐私保护和个人信息保护。本隐私政策适用于您通过任何方式对“兰州大学”移动应用提供的各项服务的访问和使用。

“兰州大学”移动应用包括但不限于iOS、Android等多个应用版本,请您在使用“兰州大学”移动应用时选择与所安装终端设备相匹配的版本。

您可以利用“兰州大学”移动应用搜索信息、浏览资讯、观看视频、社交、即时通讯、查看天气等(以下统称“‘兰州大学’移动应用产品或服务”)。

请您务必认真阅读本隐私政策,在确认充分了解并同意后使用“兰州大学”移动应用产品或服务。使用“兰州大学”移动应用,即表示您同意“兰州大学”移动应用隐私政策。如果您或您的监护人不同意本隐私政策的任何内容,您应该立即停止使用。

此隐私权政策旨在帮助您了解我们会收集哪些数据、为什么收集这些数据,会利用这些数据做些什么及如何保护这些数据。请您务必认真阅读本隐私政策,在确认充分了解并同意后使用“兰州大学”移动应用产品或服务。使用“兰州大学”移动应用,即表示您同意“兰州大学”移动应用隐私政策。如果您或您的监护人不同意本隐私政策的任何内容,您应该立即停止使用。

请注意:当您通过“兰州大学”移动应用使用第三方产品和服务时,如果向该第三方提供您的个人信息,您的信息将适用该第三方的隐私政策。

本政策将帮助您了解以下内容:

1. 我们收集哪些信息,以及我们对这些信息的使用方式

2. 我们如何使用 Cookie 和同类技术

3. 我们如何共享、转让、公开披露您的个人信息

4. 我们如何保存及保护您的个人信息

5. 您的权利

6. 您的个人信息如何进行跨境转移

7. 本政策如何更新

8. 如何联系我们

我们深知个人信息对您的重要性,也深知为您的信息提供有效保护是我们业务健康可持续发展的基石。感谢您对“兰州大学”的使用和信任!我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。

我们郑重承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

目录

一、我们如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。“兰州大学”数据中与您个人无关的信息不属于您的个人信息。

为了向您提供更好、当您使用以下服务、功能或设置时,我们会以下列方式收集和使用您的个人信息:

我们仅会出于以下目的,收集和使用您的个人信息:

1. 您直接提供和我们自动采集的个人信息

兰州大学”移动应用的业务功能分为核心业务功能、附加业务功能和第三方提供的服务。

核心业务功能包括一卡通基本服务(包括账单查询、转账、充值、缴费等)、信息流服务。附加业务功能包括定位服务、天气、即时通信、语音播报、收藏、下载、夜间模式、积分、关注等。第三方服务包括第三方提供的云平台、培训教学服务、团购服务、外卖预定服务、酒旅预定服务、共享单车服务、票务服务、金融服务等。

1) 注册信息。您使用“兰州大学”移动应用提供的服务,可以登录兰州大学统一身份认证帐号,无需注册。

2) 设备信息。为了提供更好的产品和/或服务并改善用户体验,我们会收集设备属性信息(例如您的硬件型号、操作系统版本、设备配置、唯一设备标识符、国际移动设备身份码IMEI、网络设备硬件地址MAC等),设备位置信息(如通过GPS、蓝牙或Wi-Fi信号获得的位置信息)、设备连接信息(浏览器的类型、电信运营商、使用的语言)以及设备状态信息(例如设备传感器数据,设备应用安装列表)。对于从您的各种设备上收集到的信息,我们可能会将它们进行关联,以便我们能在这些设备上为您提供一致的服务。我们可能会将您的设备信息或电话号码与您的兰州大学帐户相关联。

3) 位置信息。当您开启设备定位功能并使用我们基于位置提供的相关服务时,我们可能会收集和处理有关您的设备信息、位置信息、行踪轨迹、网络身份标识信息,以使得您不需要手动输入自身地理坐标就可获得相关服务。我们会使用各种技术进行定位,这些技术包括 IP 地址、GPS 以及能够提供相关信息的其他传感器(比如可能会为我们提供附近设备、Wi-Fi 接入点和基站的信息)。例如您使用“兰州大学”移动应用的天气功能,我们会收集您的位置信息,以便为您随时提供准确的天气信息。您可以通过系统授权关闭定位功能,停止我们对您的地理位置信息的收集,但之后您可能将无法使用相关服务或功能,或者无法达到相关服务拟达到的效果。

4) 日志信息。当您使用“兰州大学”移动应用服务时,我们的服务器会自动记录您的日志信息,例如您登录的日志和点击的链接,您发布的报错信息、反馈和评论信息,您上传的图片信息、您的IP 地址、浏览器的类型和使用的语言、硬件设备信息、操作系统的版本、网络运营商的信息、您访问服务的日期、时间、时长等您在使用我们的产品或服务时提供、形成或留存的信息。为了给您带来更便捷的搜索及信息流服务并不断完善“兰州大学”产品及服务,我们可能会使用浏览器网络存储等机制(包括HTML5)和应用数据缓存,收集您设备上的信息并进行本地存储。

5) 人脸信息。当您使用“兰州大学”人像采集服务时,我们的服务会获取的隐私权限包括相机权限和相册权限、人脸信息用于自然人身份鉴别,以便在特定场景下,基于实现产品功能及使用安全需要确认您本人的身份。在您上传“人像采集”照片后,我们将持续保存您的人脸信息,在您的兰州大学账号注销后,我们将对您的人脸信息进行删除或匿名化处理。如您不同意本声明中的条款,或拒绝提供个人信息进行人脸验证,这将导致我们无法为您提供与人脸验证相关的产品和服务,若您不同意本声明中的条款,请您不要开启相关功能,若您自主选择同意或开启人像采集相关服务,则视为您已充分理解并同意接受本声明的人像采集的全部内容。

6) 隐私权限。“兰州大学”获取的隐私权限包括相机权限,我们使用相机识别二维码。 获取相册权限,我们使用相册中的图片上传意见建议。数据流量权限。我们使用流量发送数据或请求数据。语音权限。我们使用语音播放识别二维码时播放音频。

获取个人日志:例如挂失解挂。

7) 自启动及关联启动。 a) “兰州大学”为确保应用处于关闭或者后台运行状态下可以正常接收客户端推送的广播消息,应用须使用(自启动)能力,将存在一定频率通过系统发送广播唤醒本应用自启动行为。 b) 当使用“兰州大学”-兰大悦跑应用服务时,为确保服务在处于后台运行状态下可以正常的记录位置信息、行踪轨迹、计时,应用须使用(自启动)能力,将存在一定频率通过系统发送广播等功能唤醒应用自启动行为。

8) 唯一应用程序编号。“兰州大学”移动应用包含唯一应用程序编号,当您安装、激活、更新、卸载“兰州大学”移动应用或当“兰州大学”移动应用定期需通信(例如软件的更新)时,系统会将此编号以及与安装相关的信息(例如操作系统类型和应用程序版本号)发送给我们。

2. 我们间接收集的您的信息

1) 您订购第三方产品或服务的信息。“兰州大学”移动应用如接入第三方服务。当您利用“兰州大学”App订购上述服务时,可能需要提交您的个人信息。我们将基于您的授权将该功能所必要的信息提供给为您提供服务的第三方(您的身份信息和位置信息等),同时您授权我们间接向第三方获取必要的相关信息(您的订单信息、地理位置信息等),以便您在“兰州大学”App查询您的信息。

a) 如您使用“兰州大学”App中的地图、运动服务时,我们会收集您的身份信息和位置信息.您授权我们将该信息提供给为您提供服务的第三方,以便第三方获知您的请求,为您提供相关车辆服务,并授权我们间接向第三方获取您的订单信息(包括但不限于您选择的车辆、行程信息、手机号码、交易状态及信息、IP地址、设备信息),以方便您在“兰州大学”App查询您的信息;

b) 如您使用“兰州大学”App中的团购、酒旅、票务服务时,我们会收集您的身份信息和位置信息.您授权我们将该信息提供给为您提供服务的第三方,并授权我们间接向第三方获取相关信息订单信息(包括但不限于您选定的酒店、住宿时间、选定的商家和影院、您的联系方式、交易状态),以方便您在“兰州大学”App查询您的订单。

2) 为共同向您提供产品/服务或改进产品服务的质量或出于对产品和服务安全性的考量等合理需要,我们将按照法律法规的规定或基于您的授权从兰州大学平台、关联公司、合作伙伴及其他受信任的第三方供应商处接收您的个人信息及其他信息,并依照您与第三方的约定或本隐私政策使用您的个人信息,两者出现冲突以本隐私政策为准。

3) 如您使用“兰州大学”App中的个人云盘(第三方服务)时,我们可能会收集/使用您的手机号、通讯录、短彩信、网络类型、登录IP,调用通讯录、相册、手机号、短信、存储、剪贴板权限,以方便为您提供个人与家庭文件,如视频、照片、文档、发票等数字资产的云存储服务

4) 您使用“兰州大学”App中的账号激活、手写前面(集成第三方服务)时可能会收集/使用收集您的姓名、身份证号码、身份证照片/护照等证件照片、脸部影像,以完成实名认证,实名身份申请证书、签署。

若您拒绝我们收集上述信息,请不要使用相应的“兰州大学”的相关附加功能和服务,您不提供相关信息不会影响您对“兰州大学”移动应用核心业务功能的使用。

3. 我们可能如何使用收集到的信息

1)提供和改进产品和服务。 我们使用收集的信息来提供并改进我们及我们的关联公司、合作伙伴及其他受信任的第三方供应商、服务商及代理商提供的产品和服务,并进行必要的业务运营,例如运营产品或提供服务、评估、维护和改进产品或服务的性能,参与有关我们产品和服务的市场调查活动,开发新的产品或服务、提供客户支持等。

为改进我们及我们的关联公司、合作伙伴及其他受信任的第三方供应商、服务商及代理商的产品和服务,兰州大学也可能会对产品使用情况进行统计和分析。同时,兰州大学可能会与公众共享这些统计信息,以展示我们服务的整体使用趋势,但这些统计信息将不会包含您的任何身份识别信息。

我们可能会将您在“兰州大学”移动应用中的画像信息与您在其他兰州大学服务中的信息(包括个人信息)结合起来,以便兰州大学整体能更好地满足您的需求。您同意授权我们与关联公司、联盟成员或其他合作伙伴共享必要的信息以便总体上提升为您提供产品。

4. 事先征得授权同意的例外

请注意:在以下情形中,收集、使用个人信息无需事先征得您的授权同意:

a) 与国家安全、国防安全直接相关的;

b) 与公共安全、公共卫生、重大公共利益直接相关的;

c) 与犯罪侦查、起诉、审判和判决执行等直接有关的;

e) 所收集的个人信息是您自行向社会公众公开的;

f) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

g) 根据您的要求向您提供产品或服务所必需的;

h) 用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

i) 为新闻单位开展合法的新闻报道所必需的;

j) 学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

k) 法律法规规定的其他情形。

5. 个人信息的匿名化处理

在收集到您的个人信息后,我们将通过技术手段及时对数据进行匿名化处理。在不泄露您个人信息的前提下,兰州大学有权对匿名化处理后的用户数据库进行挖掘、分析和利用(包括商业性使用),有权对产品/服务使用情况进行统计并与公众/第三方共享脱敏的统计信息。

6. 您授权我们在您使用“兰州大学”移动应用产品及服务的期间使用您的个人信息,若您注销帐号,我们将停止使用并删除您的个人信息。

7. 设备权限调用

在提供服务过程中,为了保证您能正常使用产品功能,我们会向系统申请您的以下设备权限,申请前我们会征询您的同意,您可以选择“允许”或“禁止”权限申请;申请成功后,您可以随时进入手机“设置-权限管理”中关闭相应权限,权限关闭后相关产品功能可能无法正常使用,请您理解:

1)为了给您提供拍照图像搜索、二维码识别、拍照翻译等服务,我们会向系统申请使用“相机权限”;

2)为了给您提供语音搜索服务,我们会向系统申请使用“麦克风权限”;

3)为了给您提供更精准的天气、本地服务、导航服务,我们会向系统申请“位置权限”;

4)为了给您提供互相添加好友、关注等社交化功能以及为通讯录好友充值功能,我们会向系统申请“读取通讯录权限”;

5)为了让您能在注册时或使用兰州大学钱包绑定银行卡或支付时快速进行短信验证码登录或验证,我们会向系统申请“短信权限”;

6)为了能正常读取设备识别号码,保证您能正常保存图片、文件或缓存信息到手机时使用,我们会向系统申请“读取手机状态、启用存储读取权限”。

7)为了实现本平台的基本业务功能,使用应用内部包

应用内部包名称 应用内部包名 实现功能及场景描述 可能收集/使用个人信息类型 调用的设备权限
服务埋点 com.hzsun.utility 用于收集用户使用APP内部服务点击量 androidID

为了给您提供更优质的服务,我们可能会根据产品功能向系统申请您的其他设备权限,如果您拒绝开启相应设备权限,您可以随时进入手机“设置-权限管理”中关闭相应权限,权限关闭后相关产品功能可能无法正常使用,请您理解。

在不同设备中,权限显示方式及关闭方式可能有所不同,具体请您参考设备及系统开发方说明或指引。

8. 我们可能使用您的信息用于安全防范和诈骗监测等,以预防、发现、调查欺诈、危害安全、非法或违反与我们的协议、政策或规则的行为,以保护您、我们或我们的关联公司、合作伙伴及社会公众的合法权益。

9. 当我们要将信息用于本隐私政策未载明的其它用途时,会事先征求您的同意。当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

二、我们如何使用 Cookie 和同类技术

Cookie和匿名标识符工具。Cookie是支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制。当您使用“兰州大学”移动应用产品或服务时,我们会向您的设备发送一个或多个Cookie或匿名标识符。当您与“兰州大学”移动应用服务进行交互时,我们允许Cookie或者匿名标识符发送给兰州大学服务器。Cookie 通常包含标识符、站点名称以及一些号码和字符。运用Cookie技术,兰州大学能够了解您的使用习惯,记住您的偏好,省去您输入重复信息的步骤,或帮您判断您账户的安全性。Cookie还可以帮助我们统计流量信息,分析页面设计。

我们不会将 Cookie 用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。有关详情,请参见 AboutCookies.org。

1. 我们会以高度的勤勉义务对待您的信息。在获得您的明确同意后,我们会与其他方共享您的个人信息。我们可能会根据法律法规规定,或按照法律法规、法律程序的要求或强制性的政府要求或司法裁定,对外共享您的个人信息。

2. 仅为实现本隐私政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。

3. 您同意我们与如下几类第三方授权合作伙伴共享信息:

1) 生活服务平台或服务提供商。“兰州大学”App接入了丰富的第三方生活服务。当您选择使用该第三方生活服务时,您授权我们将该信息提供给第三方生活服务平台或服务提供商,以便其基于相关信息为您提供服务。

2) 金融服务平台或服务提供商。您授权我们有权根据您对金融服务类合作伙伴的授权,或基于法律法规、法律程序的要求或强制性的政府要求或司法裁定,对您的个人信息进行匿名化的数据统计和分析处理,并将数据处理的结果提供给金融服务平台或提供商,用于判定您的资信状况,筛选出优质用户,降低信贷坏账率。

3) 对我们与之共享个人信息的公司、组织和个人,我们会对其数据安全环境进行调查,与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

4. 我们不会将您的个人信息转让给除兰州大学及其关联公司外的任何公司、组织和个人,但以下情况除外:

1) 事先获得您的明确授权或同意;

2) 满足法律法规、法律程序的要求或强制性的政府要求或司法裁定;

3) 如果我们或我们的关联公司涉及合并、分立、清算、资产或业务的收购或出售等交易,您的个人信息有可能作为此类交易的一部分而被转移,我们将确保该等信息在转移时的机密性,并尽最大可能确保新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

5. 我们仅会在以下情况下,公开披露您的个人信息:

1) 获得您的明确同意;

2) 基于法律法规、法律程序、诉讼或政府主管部门强制性要求下。

6. 您主动与他人共享的信息

您可以利用“兰州大学”App的分享功能与您手机通讯录中的联系人共享包括但不限于您感兴趣的资讯内容、搜索结果等。请您在分享前充分考虑信息接收人的信誉情况,并建议您查看您利用的社交网络或第三方服务提供商的隐私声明,以了解他们如何处理您的信息,以便审慎决策。

7. 共享、转让、公开披露个人信息时事先征得授权同意的例外
在以下情形中,共享、转让、公开披露个人信息无需事先征得个人信息主体的授权同意:

1) 与国家安全、国防安全直接相关的

2) 与公共安全、公共卫生、重大公共利益直接相关的;

3) 与犯罪侦查、起诉、审判和判决执行等直接相关的;

4) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;个人信息主体自行向社会公众公开的个人信息;从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

三、我们如何共享、转让、公开披露您的个人信息

1. 我们会以高度的勤勉义务对待您的信息。在获得您的明确同意后,我们会与其他方共享您的个人信息。我们可能会根据法律法规规定,或按照法律法规、法律程序的要求或强制性的政府要求或司法裁定,对外共享您的个人信息。

2. 仅为实现本隐私政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。

3. 您同意我们与如下几类第三方授权合作伙伴共享信息:

1) 生活服务平台或服务提供商。“兰州大学”App接入了丰富的第三方生活服务。当您选择使用该第三方生活服务时,您授权我们将该信息提供给第三方生活服务平台或服务提供商,以便其基于相关信息为您提供服务。

2) 金融服务平台或服务提供商。您授权我们有权根据您对金融服务类合作伙伴的授权,或基于法律法规、法律程序的要求或强制性的政府要求或司法裁定,对您的个人信息进行匿名化的数据统计和分析处理,并将数据处理的结果提供给金融服务平台或提供商,用于判定您的资信状况,筛选出优质用户,降低信贷坏账率。

4. 对我们与之共享个人信息的公司、组织和个人,我们会对其数据安全环境进行调查,与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

5. 我们不会将您的个人信息转让给除兰州大学及其关联公司外的任何公司、组织和个人,但以下情况除外:

1) 事先获得您的明确授权或同意;

2) 满足法律法规、法律程序的要求或强制性的政府要求或司法裁定;

3) 如果我们或我们的关联公司涉及合并、分立、清算、资产或业务的收购或出售等交易,您的个人信息有可能作为此类交易的一部分而被转移,我们将确保该等信息在转移时的机密性,并尽最大可能确保新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

6. 我们仅会在以下情况下,公开披露您的个人信息:

1) 获得您的明确同意;

2) 基于法律法规、法律程序、诉讼或政府主管部门强制性要求下。

7. 您主动与他人共享的信息
您可以利用“兰州大学”App的分享功能与您手机通讯录中的联系人共享包括但不限于您感兴趣的资讯内容、搜索结果等。请您在分享前充分考虑信息接收人的信誉情况,并建议您查看您利用的社交网络或第三方服务提供商的隐私声明,以了解他们如何处理您的信息,以便审慎决策。

8. 共享、转让、公开披露个人信息时事先征得授权同意的例外
在以下情形中,共享、转让、公开披露个人信息无需事先征得个人信息主体的授权同意:

1) 与国家安全、国防安全直接相关的

2) 与公共安全、公共卫生、重大公共利益直接相关的;

3) 与犯罪侦查、起诉、审判和判决执行等直接相关的;

4) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;个人信息主体自行向社会公众公开的个人信息;从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

9. 我们与第三方软件开发包(SDK)服务商的合作

您在使用帐号服务时,因帐号服务应用中包含我们授权的合作伙伴提供的SDK插件,当您使用该授权合作伙伴提供的相关服务,该等服务插件将收集和处理您的相关个人信息,详见下表:

(1)、高德定位SDK

SDK类型: 地图

SDK包名:com.amap.api

实现功能及场景描述/用途:跑步里程计算,签到定位

SDK提供者名称: 高德软件有限公司

可能收集/使用个人信息类型:

1)位置信息(经纬度、精确位置、粗略位置:为了给应用返回用户位置信息,并供开发者基于用户的位置信息提供相应服务;为了便于提供实时路况和路况预测服务,我们会对用户的位置信息进行数据统计和分析,并基于此对交通拥堵状况作判断

2)设备信息【如IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、基站信息、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息、外部存储目录】:为了帮助开发者向用户提供定位、辅助定位,实现给开发者提供最终用户更精准的位置信息

3)设备标识信息(IMEI、IDFA、IDFV、Android ID、MEID、MAC地址、OAID、IMSI、ICCID、硬件序列号)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息):为了提供定位服务准确性和成功率,追踪、排查、诊断、统计服务中的各类问题,保障产品和服务安全正常运行

调用的设备权限: 后台定位、定位

SDK提供者隐私政策: 《高德地图开放平台隐私权政策》

(2)、数字认证SDK

SDK类型: 数字认证

SDK包名:cn.org.bjca.identifycore

实现功能及场景描述/用途:身份信息及人脸核验

SDK提供者名称: 北京数字认证股份有限公司

可能收集/使用个人信息类型: 姓名、身份证号、人脸信息

调用的设备权限: 相机功能、相册

SDK提供者隐私政策:《电子认证服务协议》/ 《个人信息保护政策》

(3)、极光消息推送

SDK类型: 消息推送

SDK包名:cn.jiguang.sdk

实现功能及场景描述/用途:为 APP 用户提供信息推送服务

SDK提供者名称: 深圳市和讯华谷信息技术有限公司

可能收集/使用个人信息类型:

1)设备参数及系统信息(设备类型、设备型号、系统版本、及相关硬件信息):用于识别用户的设备类型、设备型号、系统版本等,确保消息准确下发;

2)设备标识符(IMEI、IDFA、Android ID、GID、 MAC、OAID、VAID、AAID、IMSI、MEID、UAID、SN、ICCID、SIM信息):用于识别唯一用户,保证推送的精准送达及推送信息的准确统计;

3)网络信息(IP 地址、WiFi 信息、基站信息、DNS地址、DHCP地址、SSID、BSSID)与位置信息(经纬度):用于优化SDK与极光服务器的网络连接请求,保证服务的稳定性和连续性,同时实现区域推送功能;

4)应用列表信息(应用崩溃信息、通知开关状态、APP 应用列表及活跃状态、APP 应用页面信息、APP 功能事件相关信息):当一个设备有多个 APP 的推送链路同时活跃时,我们采用合并链路技术,随机合并成一条链路,以达到为用户节省电省流量的目的;

5)推送日志信息:以便开发者查询使用推送服务记录,了解推送信息送达的情况,调整推送策略。

6)数据处理方式:通过去标识化、加密传输及其他安全方式

调用的设备权限: 消息权限

SDK提供者隐私政策:《极光隐私政策》《官网链接》

(4)、小米推送 SDK

SDK类型: 消息推送

实现功能及场景描述/用途:在小米手机终端推送消息时使用

SDK提供者名称: 北京小米移动软件有限公司

可能收集/使用个人信息类型: 设备标识符(如 Android ID、OAID、GAID)、设备信息

数据处理方式: 通过去标识化、加密传输及其他安全方式

SDK提供者隐私政策:《隐私政策》《官网链接》

(5)、华为 HMS SDK

SDK类型: 消息推送

实现功能及场景描述/用途:在华为手机终端推送消息时使用

SDK提供者名称: 华为软件技术有限公司

可能收集/使用个人信息类型: 应用基本信息、应用内设备标识符、设备的硬件信息、系统基本信息和系统设置信息

数据处理方式: 通过去标识化、加密传输及其他安全方式

SDK提供者隐私政策:《隐私政策》《官网链接》

(6)、荣耀推送 SDK

SDK类型: 消息推送

实现功能及场景描述/用途:在荣耀手机终端推送消息时使用

SDK提供者名称: 荣耀终端有限公司

可能收集/使用个人信息类型: 应用匿名标识 (AAID),应用 Token

数据处理方式: 通过去标识化、加密传输及其他安全方式

SDK提供者隐私政策:《隐私政策》《官网链接》

(7)、OPPO 推送 SDK

SDK类型: 消息推送

实现功能及场景描述/用途:在 OPPO 手机终端推送消息时使用

SDK提供者名称: 广东欢太科技有限公司

可能收集/使用个人信息类型: 设备标识符(如 IMEI、ICCID、IMSI、Android ID、GAID)、应用信息(如应用包名、版本号和运行状态)、网络信息(如 IP 或域名连接结果,当前网络类型)

数据处理方式: 通过去标识化、加密传输及其他安全方式

SDK提供者隐私政策:《隐私政策》《官网链接》

(8)、vivo 推送 SDK

SDK类型: 消息推送

实现功能及场景描述/用途:在 vivo 手机终端推送消息时使用

SDK提供者名称: 广东天宸网络科技有限公司及将来受让运营 vivo 开放平台的公司

可能收集/使用个人信息类型: 设备信息、

数据处理方式: 通过去标识化、加密传输及其他安全方式

SDK提供者隐私政策:《隐私政策》《官网链接》

(9)、魅族推送 SDK

SDK类型: 消息推送

实现功能及场景描述/用途:在魅族手机终端推送消息时使用

SDK提供者名称: 珠海市魅族通讯设备有限公司

可能收集/使用个人信息类型: 设备标识信息、位置信息、网络状态信息、运营商信息

数据处理方式: 通过去标识化、加密传输及其他安全方式

SDK提供者隐私政策:《极光隐私政策》《官网链接》

四、我们如何保护和保存您的个人信息

1. 保存期限。您在使用“兰州大学”产品及服务期间,我们将持续为您保存您的个人信息。如果您注销帐户或主动删除上述信息,我们将依据网络安全法等法律法规规定在您删除后6个月内继续保存您的信息。

2. 保存地域。您的个人信息均储存于中华人民共和国境内,如需跨境传输,我们将会单独征得您的授权同意。

3. 安全措施。

1) 我们会以“最小化”原则收集、使用、存储和传输用户信息,并通过用户协议和隐私政策告知您相关信息的使用目的和范围。

2) 我们非常重视信息安全。我们成立了专责团队负责研发和应用多种安全技术和程序等,我们会对安全管理负责人和关键安全岗位的人员进行安全背景审查,我们建立了完善的信息安全管理制度和内部安全事件处置机制等。我们会采取适当的符合业界标准的安全措施和技术手段存储和保护您的个人信息,以防止您的信息丢失、遭到被未经授权的访问、公开披露、使用、毁损、丢失或泄漏。我们会采取一切合理可行的措施,保护您的个人信息。我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击。

3) 我们会对员工进行数据安全的意识培养和安全能力的培训和考核,加强员工对于保护个人信息重要性的认识。我们会对处理个人信息的员工进行身份认证及权限控制,并会与接触您个人信息的员工、合作伙伴签署保密协议,明确岗位职责及行为准则,确保只有授权人员才可访问个人信息。若有违反保密协议的行为,会被立即终止与兰州大学的合作关系,并会被追究相关法律责任,对接触个人信息人员在离岗时也提出了保密要求。

4) 我们提醒您注意,互联网并非绝对安全的环境,当您通过“兰州大学”移动应用中嵌入的第三方社交软件、电子邮件、短信等与其他用户交互您的地理位置或行踪轨迹信息时,不确定第三方软件对信息的传递是否完全加密,注意确保您个人信息的安全。

5) 我们也请您理解,在互联网行业由于技术的限制和飞速发展以及可能存在的各种恶意攻击手段,即便我们竭尽所能加强安全措施,也不可能始终保证信息的百分之百安全。请您了解,您使用我们的产品和/或服务时所用的系统和通讯网络,有可能在我们控制之外的其他环节而出现安全问题。

6) 根据我们的安全管理制度,个人信息泄露、毁损或丢失事件被列为最特大安全事件,一经发生将启动公司最高级别的紧急预案,由安全部、政府关系部、法务部等多个部门组成联合应急响应小组处理。

4. 安全事件通知

1) 我们会制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险,在发生危害网络安全的事件时,我们会立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

2) 个人信息泄露、毁损、丢失属于公司级特大安全事件,我们会负责定期组织工作组成员进行安全预案演练,防止此类安全事件发生。若一旦不幸发生,我们将按照最高优先级启动应急预案,组成紧急应急小组,在最短时间内追溯原因并减少损失。

3) 在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、您可自主防范和降低的风险的建议、对您的补救措施等。我们将及时将事件相关情况以站内通知、短信通知、电话、邮件等您预留的联系方式告知您,难以逐一告知时我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

五、您的权利

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:

1. 访问权。原则上您可以通过如下方式访问您的个人信息:帐户信息:您可以随时登录“兰州大学”App,访问或编辑您的帐户中的个人资料信息、更改您的密码、添加安全信息、进行账户关联或身份认证等。使用信息:您可以在“兰州大学”App中查阅或清除您的搜索记录、浏览记录。订单信息:您可以在“兰州大学”App或接入“兰州大学”App的第三方平台中查阅或清除包括但不限于您的订单记录,交易记录、积分兑换记录及卡券包信息。

2. 更正权。当您发现我们处理的关于您的个人信息有错误时,经对您的身份进行验证,且更正不影响信息的客观性和准确性的情况下,您有权对错误或不完整的信息作出更正或更新,您可以自行在“兰州大学”App内进行更正,或通过反馈与报错等将您的更正申请提交给我们。

3. 删除权。在以下情形中,您可以向我们提出删除个人信息的请求:

1) 如果我们终止“兰州大学”移动应用的产品运营及服务;

2) 如果您注销了帐号,我们会删除您的个人信息或做匿名化处理;

3) 涉及商业秘密的。

如果我们违反法律法规或与您的约定收集、使用、与他人共享或转让您的个人信息,您有权要求我们及第三方删除。

如果我们违反法律法规规定或与您的约定,公开披露您的个人信息,您有权要求我们立即停止公开披露的行为,并发布通知要求相关接收方删除相应的信息。

如果我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。

4. 撤销权。每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以随时给予或收回您的授权同意。

1) 您可以通过“兰州大学”App的个人中心中的多个设置来关闭部分功能选项从而撤销部分授权。

2) 当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也将不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的同意或授权而开展的个人信息处理。

5. 注销权。注销权。由于升学、毕业或调动等原因,您离开兰大时,系统会根据规则,注销您兰州大学账号。除法律法规另有规定外,注销帐号之后我们将停止为您提供产品和服务,并根据您的要求删除您的个人信息。

6. 提前获知产品和服务停止运营权。“兰州大学”愿一直陪伴您,若因特殊原因导致“兰州大学”产品和服务被迫停止运营,我们将提前15日在产品或服务的主页面或站内信或向您发送电子邮件或其他合适的能触达您的方式通知您,并将停止对您个人信息的收集,同时会按照法律规定对所持有的您的个人信息进行删除或匿名化处理等。为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。我们将在三十天内做出答复。

7. 在以下情形中,按照法律法规要求,我们将无法响应您的更正、删除、注销信息的请求:

1) 与国家安全、国防安全直接相关的;

2) 与公共安全、公共卫生、重大公共利益直接相关的;

3) 与犯罪侦查、起诉、审判和执行判决等直接相关的;

4) 我们有充分证据表明您存在主观恶意或滥用权利的(如您的请求将危害公共安全和其他人合法权益,或您的请求超出了一般技术手段和商业成本可覆盖的范围);

5) 响应个人信息主体的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6) 涉及商业秘密的。

六、您的个人信息如何在全球范围转移

原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。

此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。

七、隐私政策的修订

我们的隐私政策可能变更。

未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本隐私政策所做的任何变更。

对于重大变更,我们会在产品或服务的主要曝光页面或站内信或向您发送电子邮件或其他合适的能触达您的方式通知您。若您不同意该等变更可以停止使用“兰州大学”移动应用产品和服务,若您继续使用我们的产品和/或服务,即表示您同意受修订后的本隐私政策的约束。

本政策所指的重大变更包括但不限于:

1. 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2. 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

3. 个人信息共享、转让或公开披露的主要对象发生变化;

4. 您参与个人信息处理方面的权利及其行使方式发生重大变化;

5. 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

6. 个人信息安全影响评估报告表明存在高风险时。

我们还会将本政策的旧版本存档,供您查阅。

八、投诉处理

您对“兰州大学”App及本隐私政策有任何意见或建议可发送邮件至mail@lzu.edu.cn。

为保障我们高效处理您的问题并及时向您反馈,需要您提交身份证明、有效联系方式和书面请求及相关证据,我们会在验证您的身份处理您的请求。

附:名词解释

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。

个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。个人敏感信息包括身份证件号码、个人生物识别信息、银行账号、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、14岁以下(含)儿童的个人信息等。

设备是指可用于使用兰州大学产品和/或服务的装置,例如桌面设备、平板电脑或智能手机。

唯一设备标识符是指具有唯一性的设备标识符(有时称为通用专属 ID 或 UUID)是指由设备制造商编入到设备中的一串字符,可用于以独有方式标识相应设备(例如国际移动设备身份码IMEI号、网络设备硬件地址MAC)。不同的设备标识符在有效期、用户是否可以重置以及获取方式方面会有所不同。相应设备可能会有多个不同的具有唯一性的设备标识符。唯一设备标识符可用于多种用途,其中包括安全性和欺诈检测、同步服务(如用户的电子邮件收件箱)、记录用户的偏好设置。

Cookie是指支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制,通过增加简单、持续的客户端状态来扩展基于Web的客户端/服务器应用。服务器在向客户端返回HTTP对象的同时发送一条状态信息,并由客户端保存。状态信息中说明了该状态下有效的URL范围。此后,客户端发起的该范围内的HTTP请求都将把该状态信息的当前值从客户端返回给服务器,这个状态信息被称为Cookie。

匿名标示符是指兰州大学基于设备参数,通过机器算法,生成一个标示符例如HZSUN、CUID,帮助兰州大学识别一个用户,为其提供更好的产品和/或服务与改善用户体验。

用户画像是指通过收集、汇聚、分析个人信息,对某特定自然人个人特征,如其职业、经济、健康、教育、个人喜好、信用、行为等方面做出分析或预测,形成其个人特征模型的过程。直接使用特定自然人的个人信息,形成该自然人的特征模型,称为直接用户画像。使用来源于特定自然人以外的个人信息,如其所在群体的数据,形成该自然人的特征模型,称为间接用户画像。

匿名化是指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。

兰州大学平台是指兰州大学智慧校园所涵盖的智慧一卡通、各应用系统、网站、程序、服务、工具及客户端。

关联公司是指“兰州大学”移动应用的经营者及其他与兰州大学存在关联关系的公司的单称或合称。“关联关系”是指对于任何主体(包括个人、公司、合伙企业、组织或其他任何实体)而言,即其直接或间接控制的主体,或直接或间接控制其的主体,或直接或间接与其受同一主体控制的主体。前述“控制”指,通过持有表决权、合约或其他方式,直接或间接地拥有对相关主体的管理和决策作出指示或责成他人作出指示的权力或事实上构成实际控制的其他关系。

再次感谢您对“兰州大学”移动应用的信任和使用!

兰州大学