# FinClip 隐私政策
本版本生效日期:2021年7月14日
本版本更新日期:2023年10月19日
FinClip 严格遵守法律法规,按照业界成熟的安全与隐私标准,保护个人/企业用户和其终端用户的个人信息。FinClip 小程序 SDK(官方网站地址为https://www.finclip.com)是一款由深圳泰坪科技有限公司(凡泰极客全资控股公司)(以下简称“凡泰极客”或“我们”)提供服务的小程序运行容器 SDK 产品(以下简称“该SDK”或“FinClip 小程序 SDK”),公司注册地为深圳市福田区梅林街道孖岭社区凯丰路10号翠林大厦19层1901-1902。
本《隐私政策》主要向个人/企业用户和其终端用户说明我们如何处理个人信息(处理包括“收集、存储、传输、提供、公开等”)。在注册、接入、使用 FinClip 小程序 SDK 产品或服务前,请个人/企业用户务必仔细阅读本声明。同时,将本声明提供给App终端用户以便于了解相关内容并获取用户同意。如果个人/企业用户或第三方开发者不同意本声明,应立即停止接入及使用 FinClipSDK 产品或服务。
我们对涉及个人信息权益保护的重要条款采用“加黑并/或下划线”的书写方式进行特别提醒。 如对本指引内容有任何疑问、意见或建议,可随时通过本隐私政策中第十条提供的方式与我们联系。
# 第一部分 法律声明
# 一、权利归属
FinClip 小程序 SDK 的 Logo、“FinClip 小程序 SDK”等文字、图形及其组合,以及 FinClip 小程序 SDK 其他标识、徽记、FinClip 小程序 SDK 服务的名称等为深圳泰坪科技有限公司(凡泰极客全资控股公司)(以下简称泰坪科技或我们)及其关联公司在中国和其他国家的注册商标。未经泰坪科技书面授权,任何人不得以任何方式展示、使用或做其他处理(包括但不限于复制、传播、展示、镜像、上传、下载),也不得向他人表明您有权展示、使用或做其他处理。
FinClip 小程序 SDK 所有的产品、服务、技术与所有应用程序或其组件/功能/名称(以下或简称“技术服务”)的知识产权均归属于泰坪科技所有。
除非另行声明,泰坪科技公司拥有 FinClip 小程序 SDK 服务在产品内发布文档等信息(包括但不限于文字、图形、图片、照片、音频、视频、图标、色彩、版面设计、电子文档)的所有权利(包括但不限于版权、商标权、专利权、商业秘密和其他所有相关权利)。未经泰坪科技许可,任何人不得擅自使用如上内容(包括但不限于通过程序或设备监视、复制、转播、展示、镜像、上传、下载产品内的任何内容)。
被授权浏览、复制、打印和传播属于 FinClip 小程序 SDK 产品和服务内信息内容的,该等内容都不得用于商业目的且所有信息内容及其任何部分的使用都必须包括此权利声明。
# 二、责任限制
使用 FinClip 小程序 SDK 用户在 FinClip 小程序 SDK 移动客户端、官方主页、论坛、社区以及开放平台上自行上传、提供、发布相关信息,包括但不限于用户名称、公司名称、 联系人及联络信息,相关图片、资讯等,该等信息均由用户自行提供,FinClip 小程序 SDK 用户须对其提供的信息依法承担全部责任。
泰坪科技转载作品(包括论坛内容)出于传递更多信息以更好为 FinClip 小程序 SDK 企业/组织用户提供服务之目的,并不意味泰坪科技赞同其观点或证实其内容的真实性。
泰坪科技在此提示,您在使用 FinClip 小程序 SDK 产品及服务期间应当遵守中华人民共和国的法律,不得危害网络安全,不得利用 FinClip 小程序 SDK 产品及服务从事侵犯他人名誉、隐私、知识产权和其他合法权益的活动。尽管有前述提示,泰坪科技不对您使用 FinClip 小程序 SDK 产品及服务的用途和目的承担任何责任。
# 三、知识产权保护
我们尊重知识产权,反对并打击侵犯知识产权的行为。任何组织或个人认为泰坪科技提供的产品及服务以及 FinClip 小程序 SDK 平台上第三方提供的服务/内容和/或产品可能侵犯其合法权益的,可以通过以下形式向泰坪科技提出书面权利通知,泰坪科技将在收到知识产权权利人合格通知后依法尽快处理:
1、 通过邮寄的方式将通知书及证明材料原件邮寄至:
- 收件人:【泰坪科技科技有限公司】
- 地址:【深圳市福田区凯丰路 10号 国际金融科技城 19层】
2、 将通知书及证明材料扫描后通过电子邮件发送至电子邮箱:
- 邮箱:【service@finogeeks.com】
# 第二部分 隐私权政策
# 一、我们如何收集和使用您和您用户的信息
泰坪科技仅会出于本政策所述的业务功能需要以及目的,并通常会在征得您同意的情况下收集和使用您和您用户的信息,我们收集、使用信息的目的、方式、范围和使用规则如下:
# (一)您主动向我们提供的信息
1、注册开发者账号:需要您所提供的电子邮箱、手机号码、联系人信息,如果您是企业开发者,需要提供您的公司名称。
2、创建应用:需要提供您的产品信息,包括但不限于应用名称、包名等;如果包含 Android 服务,需要提供您的应用签名。
3、我们提供的部分业务功能(例如:灰度发布)需要依赖相关信息才得以运行,则需要向我们提供或允许我们收集必要合理用户信息,且保证已经获得了您用户的同意,便于您进行精细化运营。
# (二)我们主动采集的个人信息
1.使用 FinClip 小程序 SDK 各项功能及服务涉及的个人信息:
SDK 类型 | 收集个人信息类型 | 收集信息目的 | 必要或可选 | 使用场景 |
---|---|---|---|---|
FinClip 小程序 SDK | 设备信息 | 为了帮助开发者向最终用户提供 FinClip 功能/服务,同时为了更准确定位并解决开发者以及最终用户在使用 FinClip 小程序 SDK 产品和服务时遇到的问题,改进及优化FinClipSDK产品和服务在开发者侧以及最终用户侧的双重体验,我们会收集最终用户的设备属性信息(操作系统版本、唯一设备标识符(IDFV)、设备类型、内网IP、获取任务信息(正在运行的程序))。 | 必要 | 开发者调用 SDK 时 |
FinClip 小程序 SDK | 权限信息 | 为了帮助开发者更便捷的使用 FinClip 小程序 SDK 提供的定位、拍照、录音、图片、蓝牙、联系人相关api或功能,我们会使用到相册、相机、麦克风、蓝牙、定位、通讯录、日历、网络等权限 | 必要 | 开发者调用 SDK 时 |
FinClip 小程序 SDK | 使用信息 | 我们会收集您作为 FinClip 小程序 SDK 个人用户使用 FinClip 小程序 SDK 服务时提交或产生的信息,以及您作为 FinClip 小程序 SDK 企业/组织用户的最终用户使用 FinClip 小程序 SDK 服务时提交或产生的信息。 | 必要 | 小程序初始化时 |
FinClip 小程序 SDK | 日志信息 | 与大多数互联网服务一样,我们的服务器会自动记录最终用户在访问 FinClip 小程序 SDK 时所发出的请求,例如操作系统的版本、最终用户访问服务的日期、时间、时长等。请注意,这是我们为了保障软件与服务的正常运行所要收集的基本信息。 | 可选 | SDK 运行整个过程 |
- 具体且相关的个人信息如下所示:
权限类型 | 收集个人信息类型 | 收集信息目的 | 必要或可选 | 操作系统 |
---|---|---|---|---|
摄像头、相机 | 使用信息 | 提供音视频通话功能,或使用摄像头录制照片与视频时,需要开启摄像头 | 可选 | iOS 端、Android 端通用 |
相册 | 使用信息 | 提供传输和发送图片的功能 | 可选 | iOS 端 |
麦克风 | 使用信息 | 提供音视频通话功能,或使用麦克风录制音频时,需要开启摄像头 | 可选 | iOS 端、Android 端通用 |
蓝牙连接 | 使用信息 | 支持设备连接蓝牙耳机、耳麦进行音视频通话或播放媒体时 | 可选 | iOS 端、Android 端通用 |
网络连接 | 使用信息 | 用于小程序通过网络请求更新内容数据时 | 可选 | iOS 端、Android 端通用 |
存储读取 | 使用信息 | 用于向设备中存储相关文件或资源时,或读取 SDK 配置文件和日志文件 | 可选 | iOS 端、Android 端通用 |
电话 | 使用信息 | 用于识别设备接到电话呼入状态,当电话呼入时,停止音频传输和交互 | 可选 | iOS 端、Android 端通用 |
位置 | 使用信息 | 用于小程序通过地理位置更新位置数据时 | 可选 | iOS 端、Android 端通用 |
网络接入方式和类型 | 使用信息 | 判断网络接入和连通 | 可选 | iOS 端、Android 端通用 |
操作系统版本 | 日志信息 | 区分不同设备系统版本,确保产品服务在不同设备上的兼容性,对兼容/崩溃问题进行适配和故障排查 | 必要 | iOS 端、Android 端通用 |
设备品牌 | 日志信息 | 区分不同设备品牌,确保产品服务在不同设备上的兼容性,对兼容/崩溃问题进行适配和故障排查 | 必要 | iOS 端、Android 端通用 |
设备型号 | 日志信息 | 区分不同设备型号,确保产品服务在不同设备上的兼容性,对兼容/崩溃问题进行适配和故障排查 | 必要 | iOS 端、Android 端通用 |
操作系统版本 | 日志信息 | 区分不同设备系统版本,确保产品服务在不同设备上的兼容性,对兼容/崩溃问题进行适配和故障排查 | 必要 | iOS 端、Android 端通用 |
请注意: 在不同设备和系统中,权限显示方式及关闭方式可能有所不同,请终端用户参考其使用的设备及操作系统开发方的说明或指引。 当终端用户关闭权限即代表其取消了相应的授权,我们和开发者将无法继续收集和使用对应的个人信息,也无法为终端用户提供上述与该等授权所对应的功能。
请注意
若您属于在自有 App 中通过集成FinClip 小程序 SDK
的方式,您可以查看本文末的附录三:FinClip 小程序 SDK 中权限说明
了解核心与扩展 SDK 中的相关信息。
# (三)以下情形中,我们收集、使用个人信息无需征得个人/企业用户和/或终端用户的授权同意:
1、与个人信息控制者履行法律法规规定的义务相关的;
2、与国家安全、国防安全直接相关的;
3、与公共安全、公共卫生、重大公共利益直接相关的;
4、与刑事侦查、起诉、审判和判决执行等直接相关的;
5、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
6、所涉及的个人信息是个人信息主体自行向社会公众公开的;
7、根据个人信息主体要求签订和履行合同所必需的;
8、从合法公开披露的信息中收集的个人/企业用户或终端用户的个人信息的,如合法的新闻报道、政府信息公开等渠道;
9、维护所提供产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障。
特别提示:如我们收集的信息无法单独或结合其他信息识别到个人/企业用户或终端用户的个人身份,其不属于法律意义上的个人信息。
# (四)个人信息的使用规则
1、我们会根据本声明和/或与个人/企业用户的合同约定,并仅为实现 FinClip 小程序 SDK 产品和/或服务功能,对所收集的个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知个人/企业用户,并在个人/企业用户获得终端用户同意后进行使用。
2、对于个人/企业用户和/或终端用户的个人信息,我们将通过技术手段对个人信息进行去标识化或匿名化处理。
3、我们向个人/企业用户提供的SDK产品和/或服务停止运营后,或者个人/企业用户或终端用户撤回个人信息的授权后,或者在个人/企业用户或终端用户注销账号后,我们将会于合理的时间内销毁或匿名化处理从个人/企业用户或终端用户处接收的所有个人信息,除非法律另有规定。
# 二、App 终端用户的授权同意
个人/企业用户将 FinClipSDK 产品和/或服务集成到其 App 中,为向终端用户提供 FinClip 小程序 SDK 产品和/或服务,我们会以去标识化或匿名方式收集、存储、加工来自于个人/企业用户或终端用户的个人信息。
请个人/企业用户知悉并同意:
- 个人/企业用户已经遵守并将持续遵守适用的法律、法规和监管要求收集、使用和处理 App 终端用户的个人信息,包括但不限于制定和公布有关个人信息保护声明或隐私政策等;
- 个人/企业用户已经告知 App 终端用户并且已经获得终端用户充分、必要且明确的授权、同意和许可(包括获取了儿童监护人对提供终端用户是儿童的个人信息的授权同意)、为提供 FinClip 小程序 SDK 产品和/或服务以及与App功能对应的目的,我们会收集和共享以及如何使用(包括允许我们根据本声明的规定收集和处理)App 终端用户的个人信息;
- 除非适用法律另有规定,个人/企业用户已经告知终端用户并且获得终端用户充分必要的授权、同意和许可,允许我们对已经收集的个人信息进行去标识化处理,并且在符合相关法律法规的前提下,可以将收集、处理的信息用于本声明第一条列明的用途;
- 个人/企业用户已经向终端用户提供了易于操作的用户权利实现机制,并说明了终端用户可以如何以及何时行使选择权、如何访问、更正其个人信息,以及行使删除权、更改其授权同意的范围等操作。
# 三、如何使用Cookie等同类技术
当个人/企业用户访问、登录、使用我们的某类SDK开放平台服务时,为确保网站正常运转,我们会在个人/企业用户的计算机或移动设备上存储名为 Cookie 的小数据文件。
Cookie 通常包含标识符、站点名称以及一些号码和字符。运用 Cookie 技术,就可以为个人/企业用户针对某些功能设定特定的服务选项。
# 四、如何共享、转让、公开披露个人/企业用户或终端用户的个人信息
# (一)共享
我们会与我们的关联公司共享必要的个人信息,且受本声明中所提及目的的约束。我们的关联公司如要改变个人信息的处理目的,会再次征求个人/企业用户或终端用户的同意。
我们可能会向合作伙伴及第三方共享个人/企业用户或终端用户的必要的个人信息,以保障为个人/企业用户或终端用户提供的服务顺利完成。我们的合作伙伴无权将共享的个人信息用于任何其他用途。
我们会要求合作伙伴提供数据安全能力和信息安全资质(如等级保护测评、信息安全管理体系等)证明。在个人敏感信息的处理上,我们会要求第三方采用数据脱敏加密技术,从而更好地保护个人信息。如果个人/企业用户或终端用户对第三方处理个人信息有异议或发现这些第三方存在风险时,请按照本声明第十条所述方式联系我们。
# (二)转让
我们不会将个人/企业用户或终端用户的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、事先获得个人/企业用户或终端用户明确的同意或授权;
2、在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有个人/企业用户或终端用户个人信息的公司、组织继续受本隐私声明的约束,否则,我们将要求该公司、组织重新向个人/企业用户或终端用户征求授权同意。
# (三)公开披露
我们不会公开披露个人/企业用户或终端用户的个人信息,除非:
1、获得个人/企业用户或终端用户的明确同意后;
2、在法律、法律程序、诉讼或政府主管部门强制要求的情况下。
# (四)共享、转让、公开披露个人信息时事先征得授权同意的例外
请理解,在以下情形中,根据法律法规及国家标准,我们共享、转让、公开披露个人/企业用户或终端用户的个人信息,无需事先征得个人/企业用户或终端用户的授权同意:
1、与个人信息控制者履行法律法规规定的义务相关的;
2、与国家安全、国防安全有关的;
3、与公共安全、公共卫生、重大公共利益直接相关的;
4、与刑事侦查、起诉、审判和判决执行等直接相关的;
5、出于维护个人/企业用户或终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
6、个人/企业用户或终端用户自行向社会公众公开的个人信息;
7、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
请知悉,如我们收集的信息无法单独或结合其他信息识别到个人/企业用户或终端用户的个人身份,其不属于法律意义上的个人信息,此类处理后数据的共享、转让、公开披露,无需另行向个人/企业用户或终端用户通知并征得同意。
# 五、如何存储个人/企业用户或终端用户的个人信息
# (一)存储方式和期限
我们会通过安全的方式存储个人/企业用户或终端用户的信息,包括本地存储、数据库和服务器日志。
一般情况下,我们只会在为实现本声明所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内存储个人/企业用户或终端用户的个人信息。但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要较长时间保留个人/企业用户或终端用户的个人信息:
(1)遵守适用的法律法规等有关规定;
(2)遵守法院判决、裁定或其他法律程序的要求;
(3)遵守相关政府机关或其他有权机关的要求;
(4)为执行相关服务协议或本声明、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。
# (二)存储地域
我们会按照法律法规规定,将境内收集的个人信息存储于中国境内。
目前,我们不会跨境传输或存储个人/企业用户或终端用户的个人信息。将来如需跨境传输或存储的,我们会向个人/企业用户或终端用户告知个人信息出境的目的、接收方、安全保证措施和安全风险,并征得个人/企业用户或终端用户的同意。
# 六、如何保护个人/企业用户或终端用户的个人信息安全
# (一)安全保护措施
我们已使用符合业界标准的安全防护措施保护个人/企业用户或终端用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。
我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如 SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强将SDK集成到App上的安全能力。
我们建立了保障个人信息安全专门的管理制度、流程和组织。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露用户的信息。我们也请用户理解,任何安全措施都无法做到无懈可击。
# (二)安全事件处置措施
若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式向个人/企业用户或终端用户告知安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对个人/企业用户的应对建议。
# 七、个人/企业用户和/或终端用户如何管理其个人信息
我们非常重视个人/企业用户或终端用户对个人信息的管理,并尽全力提供对个人信息的查询、访问、修改、删除、投诉举报以及设置隐私功能等的相关权利,以使个人/企业用户或终端用户有能力保障自身的隐私和信息安全。
# (一)针对个人/企业用户
个人/企业用户访问、修改和删除个人信息的范围和方式将取决于个人/企业用户使用的开发者平台功能设置,也可以按照本声明第十条所述方式与我们联系。
# (二)针对 App 终端用户
由于App终端用户不是我们的直接客户,我们建议:
1、当终端用户所使用的 App 中某项功能由 FinClip 小程序 SDK 产品或服务提供,终端用户可以在使用我们服务的过程中,访问、修改和删除个人/企业用户提供的注册信息和其他个人信息,也可按照本声明第十条所述方式与我们联系;
2、当终端用户直接向我们主张个人信息主体权利时,应提供必要的证明文件,我们还会对终端用户进行身份验证。我们会向个人/企业用户核实终端用户身份以保障终端用户App账号安全的情况下,我们会响应终端用户的相关请求;
3、当终端用户直接向我们主张个人信息主体权利时,根据个人/企业用户的隐私政策或个人信息保护声明,我们还可能将与终端用户个人信息相关的请求直接发送给该个人/企业用户,要求其处理和/或寻求帮助。
# (三)响应个人/企业用户或终端用户的合理请求
我们会响应个人/企业用户或终端用户上述的合理请求,如无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,我们将无法响应个人/企业用户或终端用户的请求:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和执行判决等直接相关的;
(5)我们有充分证据表明个人/企业用户或终端用户存在主观恶意或滥用权利的;
(6)出于维护个人/企业用户或终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应个人/企业用户或终端用户的请求将导致个人/企业用户或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
如个人/企业用户或终端用户的对上述权利实现存在疑问,可以根据本声明第十条所述方式与我们联系。
# 八、如何处理儿童个人信息
请个人/企业用户确保是 18 周岁(含)以上人士。请个人/企业用户理解并知悉,如果 App 是针对儿童用户的,请个人/企业用户务必确保 App 终端用户(儿童)的监护人已经阅读并同意了 App 的隐私政策,并且经其同意后提供儿童个人信息给我们,以实现 App 在隐私政策中所述的相关功能。
如果个人/企业用户的 App 是针对儿童并为儿童用户设计和开发的,请务必确保该 App 终端用户(儿童)的监护人已经阅读并同意了 App 的隐私政策/个人信息保护声明,并且授权同意提供儿童个人信息给我们以实现 App 的相关功能。
如果我们在不知情的情况下收集了儿童的个人信息,我们将及时对其进行删除,除非法律要求我们保留此类资料。如果个人/企业用户或终端用户认为我们错误或意外地向儿童收集了信息,请按本声明第十条所述方式及时联系我们。如果经我们发现个人/企业用户未获得儿童的监护人同意向我们提供儿童个人信息的,我们将尽快删除该儿童的个人信息并确保不对其进一步处理。
# 九、如何变更与更新本声明
为给个人/企业用户提供更好的服务以及随着本平台产品和/或服务的不断发展与变化,我们可能会适时对本声明进行修订。
当本声明的条款发生变更时,我们会在版本更新时以弹窗、红点提示、网站公告等方式进行提示,并说明生效日期。此外,如果更新后的本声明对 App 终端用户的权利有所影响,还需要请个人/企业用户适时更新App的隐私政策。
对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件或站内信形式或公告形式发送通知,说明本声明的具体变更内容)。因此,请随时查看和了解本声明。如果个人/企业用户不同意接受本声明,请停止接入和使用我们的服务。
本声明所指的重大变更包括但不限于:
- 我们的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等;
- 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
- 个人信息共享、转让或公开披露的主要对象发生变化;
- 个人信息处理方面的权利及其行使方式发生重大变化;
- 负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
- 个人信息安全影响评估报告表明存在高风险时。
# 十、如何联系我们
如个人/企业用户或终端用户对本声明或个人信息相关事宜有疑问,可以通过以下方式与我们取得联系:
(i)进入 FinClip 官网可与我们进行在线交流;
(ii)发送邮件至 wangzi@finogeeks.com;我们将及时验证请求人身份并尽快审核所涉问题,并十五个工作日内予以回复。若您对我们的回复不满意,或者认为我们的处理方式损害了您的合法权益,您还可以寻求司法救济。
# 附录1:关键词定义
本声明中使用的特定词语,具有如下含义:
- 我们或泰坪科技:指深圳泰坪科技有限公司(凡泰极客全资控股公司)
- FinClip 小程序 SDK 产品和/或服务:指深圳泰坪科技有限公司(凡泰极客全资控股公司)开发的 SDK 产品和/或服务。
- 企业用户: 指通过企业或其他组织授权管理员或直接通过法定代表人注册成为 FinClip 小程序 SDK 用户,并以管理员身份通过 FinClip 管理平台上传企业/组织员工通讯录搭建企业组织架构后,代表企业组织开通、管理和使用 FinClip 小程序 SDK 服务。FinClip 小程序 SDK 企业/组织用户包括但不限于法人、政府机构、其他组织、合伙或个体工商户等。
- 个人用户:是指注册FinClip 小程序 SDK账户的个人用户,包括具有 FinClip 小程序 SDK 企业组织用户管理员权限的个人用户以及作为 FinClip 小程序 SDK 企业组织用户通讯录一员,不具有 FinClip 小程序 SDK 企业组织管理员权限的个人用户
- App 终端用户:指使用嵌入 FinClip 小程序 SDK 产品和/或服务的App终端用户。
- 应用程序产品和/或服务:指通过接入 FinClip 小程序 SDK 产品和/或服务,个人/企业用户自行开发并向 App 终端用户提供产品和/或服务。
- 个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
- 用户:通过使用 FinClip 小程序 SDK 产品和/或服务将其所持有的个人信息交托于数据控制者控制的自然人。
- 儿童:指未满 14 周岁的未成年人。
- 个人敏感信息:指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。
- 去标识化:指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。
- 匿名化:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。
- 中华人民共和国境内:指中华人民共和国大陆地区,不包含香港特别行政区、澳门特别行政区和台湾地区。
# 附录 2:SDK 使用清单(Web 端)
以下是我们目前在 FinClip.com 环境中使用的 SDK 名称及其收集信息的相关内容,您可以点击 这里 了解详细资料。
如您对第三方通过 SDK 收集的个人信息有所疑问,请查阅第三方各自具体的隐私政策。
SDK 名称 | 第三方厂商名称 | 功能类型 | 使用目的 | 收集数据类型 | 第三方隐私政策链接 |
---|---|---|---|---|---|
百度统计 | 北京百度网讯科技有限公司 | 数据统计与错误分析 | 使用百度网页与移动端统计优化 FinClip 用户体验,记录错误日志 | 设备标识信息、地理位置、网络信息 | https://tongji.baidu.com/web/help/article?id=330 |
微信开放平台 | 深圳市腾讯计算机系统有限公司 | 社交分享与第三方支付 | 使用应用中内容分享至微信好友与朋友圈,支持微信支付能力 | 设备标识信息 | https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/ONwPihxKd82RAkIJ |
Posthog | PostHog Inc | 数据统计分析 | 记录错误分析,优化 FinClip 用户体验 | 设备标识信息、网络信息 | https://posthog.com/privacy |
Google Analytics | Google LLC | 数据统计分析 | 使用谷歌分析统计优化 FinClip 用户体验 | 设备标识信息、地理位置、网络信息 | https://policies.google.com/privacy?hl=zh-CN |
Hotjar | Hotjar Ltd | 数据统计分析 | 使用 Hotjar 优化 FinClip 用户体验 | 设备标识信息、网络信息 | https://www.hotjar.com/legal/policies/privacy/ |
# 附录 3:SDK 使用清单(App 端)
以下是我们目前在 FinClip App(SaaS 及私有化版本) 中使用的 SDK 名称及其收集信息的相关内容,您可以点击 这里 了解详细资料。
如您对第三方通过 SDK 收集的个人信息有所疑问,请查阅第三方各自具体的隐私政策。
SDK 名称 | 第三方厂商名称 | 功能类型 | 使用目的 | 收集数据类型 | 第三方隐私政策链接 |
---|---|---|---|---|---|
百度统计 | 北京百度网讯科技有限公司 | 数据统计分析 | 优化 FinClip 用户体验 | 设备标识信息、地理位置、网络信息 | https://tongji.baidu.com/web/help/article?id=330 |
微信开放平台 | 深圳市腾讯计算机系统有限公司 | 社交分享,第三方支付 | 支持微信授权分享与微信支付 | 设备标识信息 | https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/ONwPihxKd82RAkIJ |
号码认证 | 深圳市腾讯计算机系统有限公司 | 手机号码一键登录 | 优化 FinClip APP 用户体验 | 网络信息 | https://cloud.tencent.com/document/product/1415/65372 |
移动推送 TPNS | 深圳市腾讯计算机系统有限公司 | 移动消息推送 | 见附录 2.2 内容 | 设备标识信息、网络信息、应用信息、应用数据 | https://privacy.qq.com/document/preview/8565a4a2d26e480187ed86b0cc81d727 |
高德地图 | 高德软件有限公司 | 地图能力 | 地图相关能力演示与调用 | 地理位置信息 | https://lbs.amap.com/pages/privacy/ |
百度地图 | 北京百度网讯科技有限公司 | 地图能力 | 地图相关能力演示与调用 | 地理位置信息 | https://lbsyun.baidu.com/index.php?title=openprivacy |
腾讯地图 | 深圳市腾讯计算机系统有限公司 | 地图能力 | 地图相关能力演示与调用 | 地理位置信息 | https://lbs.qq.com/userAgreements/agreements/privacy |
Agora 极速直播 | 上海兆言网络科技有限公司 | 直播能力 | 优化FinClip用户体验 | 设备标识信息、网络信息、麦克风、摄像头信息 | https://doc.shengwang.cn/basics/security/privacy |
移动认证 | 中移(苏州)软件技术有限公司 | 一键登录 | 优化FinClip用户体验 | 设备标识信息、网络信息 | https://ecloud.10086.cn/op-help-center/doc/article/27419 |
分享到支付宝 SDK | 支付宝(中国)网络技术有限公司 | 分享 | 完善FinClip 功能 | 设备标识信息、网络信息 | https://opendocs.alipay.com/common/067y9l |
# 附录 3.1 第三方 SDK 获取个人信息明细
# 3.1.1 百度统计 SDK 中获取了如下个人信息
信息类型 | 使用目的 | 使用场景 |
---|---|---|
设备信息与日志信息 | 为帮助开发者使用统计、分析服务,以便开发者了解其最终用户如何使用其移动应用程序。 | SDK 直接收集 |
应用程序列表信息与设备信息 | 为帮助开发者统计最终用户设备中各个移动应用的活跃情况,以便开发者分析并优化其移动应用程序功能和体验。 | SDK 直接收集 |
剪切板中的口令、链接等内容 | 为帮助开发者向最终用户提供信息内容的跳转、分享功能,以便用户进行信息分享或接收被分享的信息 | SDK 直接收集 |
# 3.1.2 微信开放平台 SDK 中获取了如下个人信息
信息类型 | 使用目的 | 使用场景 |
---|---|---|
用户在第三方应用中主动选择的图片或内容 | 让用户使用分享/收藏到微信功能,分享图片等内容到微信朋友圈或微信收藏 | 用户触发分享功能时 |
用户主动选择的微信头像、昵称信息 | 让用户使用微信头像、昵称登录第三方应用 | 用户授权后 |
用户发起支付时第三方应用生成的微信支付订单标识,及用户进行支付操作后的本次支付是否成功的状态信息 | 让用户在第三方应用中使用微信支付功能 | 用户触发微信支付时 |
# 3.1.3 号码认证 SDK 中获取了如下个人信息
信息类型 | 使用目的 | 使用场景 |
---|---|---|
网络类型 | 采集用于判断当前网络是 Wi-Fi 还是数据,用于精确取号 | 实现电话号码一键认证注册、登录时收集 |
Wi-FI 类型 | 采集判断当前网络状态,用于取号特定情况 | 实现电话号码一键认证注册、登录时收集 |
运营商信息 | 采集用于判断运营商归属 | 实现电话号码一键认证注册、登录时收集 |
imsi(仅 Android) | 业务逻辑处理需要(识别双卡和换卡) | 实现电话号码一键认证注册、登录时收集 |
手机型号 | 采集用于判断终端类型,用于确定一键登录的终端适配方案 | 实现电话号码一键认证注册、登录时收集 |
IP 地址 | 调用 SDK 预取号接口、获取一键登录或验证 Token 接口时使用 | 实现电话号码一键认证注册、登录时收集 |
idfv(仅 iOS) | 用于问题定位 | 实现电话号码一键认证注册、登录时收集 |
# 3.1.4 移动推动 TPNS SDK 中获取了如下个人信息
信息类型 | 使用目的 | 使用场景 |
---|---|---|
厂商、机型 | 用于判断用户的的手机类型,分别走不同的厂商通道。 | 推送时识别用户通道 |
Android/iOS 系统版本 | 支持第三方根据不同系统版本推送不同的消息内容。 | 下发标签推送 |
系统语言 | 支持第三方根据不同系统语言,推送不同的语言内容。 | 给设备进行推送 |
设备分辨率 | 支持根据不同的分辨率推送不同的图片。 | 进行包含图片相关推送时 |
时区 | 支持全球范围推送,规划对不同时区定时推送。 | 下发定时推送或不同时区推送时 |
设备启动时间 | 通过判断设备是否开机,用于智能推送。设备未开机时缓存消息,设备开机时立即推送消息。 | 推送消息进行离线缓存时 |
国家编码 | 支持对不同国家推送不同的消息内容。 | 进行地域推送时 |
网络类型(例如 Wi-FI、3G、4G) | 支持 Wi-FI 环境下推送视频 其他环境下推送文字和图片。 | 进行推送时 |
设备信息(手机型号、内核参数、SDCard信息等) | a. 用于推送用户设备统计及设置SDK缓存大小,避免缓存过大影响推送功能; b. 用于判断是否是真机,在推送时可以过滤掉虚拟机,防止黑产及外部恶意攻击。 | a. SDK 运行整个过程; b. 建立推送链接时识别设备。 |
网络状态 | 用于判设备是否在线,若设备在线则立即推送消息,若设备不在线则缓存消息。 | 建立推送链接时识别设备 |
ram、rom | a. 用于识别设备内存大小以及存储大小,在推送时选择最佳分辨率,提升推送效果; b. 用于判断是否是真机,在推送时可以过滤掉虚拟机,防止黑产及外部恶意攻击。 | a. SDK初始化及下发推送时; b. 建立推送链接时识别设备。 |
IDFV | a. 根据IDFV进行推送; b. 用于判断是否是真机,在推送时可以过滤掉虚拟机,防止黑产及外部恶意攻击。 | a. 根据IDFV下发推送时; b. 建立推送链接时识别设备。 |
通知栏开关状态 | 用于判断通知栏开关状态,对于关闭的应用不下发推送。 | 判断是否需要下发推送 |
第三方版本 | 支持第三方根据不同版本推送不同的消息内容。 | 进行标签推送以及推送用户统计时 |
终端IP | 用于网络链路优化。 | 终端用户推送链路接入的全流程 |
运营商代号 | 用于判断网络类型和网络状态,设备可就近接入,缩短推送下发路径,提高推送效率。 | 终端用户推送链路接入的全流程 |
推送流程中产生的送达、点击、曝光等数据 | 用于推送统计以及错误分析。 | 进行推送业务数据统计时 |
# 在移动 TPNS SDK 中可能涉及其他第三方 SDK 收集的信息
移动推送 SDK 会集成其他厂商通道 SDK 提升推送消息触达效率,并且提供以下信息供您参考(请注意,移动推送 SDK并不会通过以下第三方 SDK 进行数据收集或共享)。
第三方 SDK 名称 | 第三方公司名称 | 个人信息类型 | 使用第三方 SDK 的目的 | 使用第三方 SDK 的使用场景 | 第三方个人信息处理规则 |
---|---|---|---|---|---|
VIVO PUSH SDK | 维沃移动通信有限公司 | 设备标识信息(例如 IMEI、EmmCID、UFSID、ANDROIDID、GUID、GAID、OPENID、VAID、OAID、RegID、加密的 Android ID)、使用推送服务的应用软件信息(如应用包名、版本号、AppID、安装、卸载、恢复出厂设置、运行状态)、设备制造商、网络类型、国家码、设备类型、消息创建/送达和点击的时间戳、消息内容、推送 SDK 版本号、设备型号、操作系统版本、当前网络类型、消息发送结果、通知栏状态(如通知栏权限、用户点击行为)、锁屏状态(如是否锁屏,是否允许锁屏通知) | 提供推送服务。 进行关联,以便 VIVO 能在这些设备上提供一致的服务。 进行分析统计,以改进 VIVO 产品或服务。 | 使用 VIVO 厂商推送时 | 相关说明 (opens new window) |
OPPO PUSH SDK | 广东欢太科技有限公司 | 消息内容、设备相关信息(例如 IMEI 或 OAID,Serial Number,IMSI,User ID,Android ID,Google Advertising ID,手机 Region 设置,设备型号,手机电量、手机操作系统版本及语言)、使用推送服务的应用信息(例如 App 包名及版本号,运行状态)、推送 SDK 版本号、网络相关信息(例如 IP 或域名连接结果,当前网络类型)、消息发送结果、通知栏状态(例如通知栏权限、用户点击行为)、锁屏状态(如是否锁屏,是否允许锁屏通知)、广告主或开发者的指示收集终端用户的设备识别码(IMEI 或 OAID)、IP 地址、客户端系统、客户端网络类型、客户端时间(部分场景) | 提供推送服务,包括推送消息、记录消息发送结果返回给开发者,提供折叠不重要通知等功能。 分析和开发相关的统计信息,以产品或服务、优化产品的性能。 用于运营业务或履行法律义务。 进行与市场营销有关的活动,部分涉及评估营销效果的目的。 | 使用 OPPO 厂商推送时 | 相关说明 (opens new window) |
小米推送 SDK | 北京小米移动软件有限公司 | Android 版本:设备标识(OAID 和加密的 Android ID),以及使用推送服务的应用信息如应用包名、版本号和运行状态。 iOS 版:IDFV(当收集不到 IDFV 时则不收集)、应用包名、版本号。 Android 版本:消息创建、送达和点击时间并暂存从第三方应用处获得并推送给您的消息内容。 iOS 版本:消息创建、送达时间,并暂存从第三方应用处获得并推送给您的消息内容。 Android 版本:设备相关信息如设备厂商、设备型号、设备内存、操作系统版本、小米推送 SDK 版本、设备归属地(国家或地区)、SIM 卡运营商名称、当前网络类型、SSID。其中当前网络类型、SIM 卡运营商名称仅在设备本地读取,不会上传至小米服务器。 iOS 版本:设备相关信息如设备型号、操作系统版本、小米推送 SDK 版本。 Android 版本:通知栏设置信息,包括是否屏蔽通知栏、是否设置锁屏弹出消息等。 | 提供推送服务。 发送关于软件更新或新品发布(包括营销信息)的通知、评估广告效果等目的。 为针对终端用户的设备和系统等推送和展示消息。 更改通知栏设置来改变终端用户接收推送消息的方式。 进行信息关联以在设备上提供一致服务,用于信息统计以便改进产品和服务。 | 进行小米厂商推送时 | 相关说明 (opens new window) |
魅族推送 SDK | 珠海市魅族通讯设备有限公司 | 设备信息(手机型号、IMEI 号、UUID、MEID)、应用信息、日志信息、其他信息、位置信息、推送 SDK 版本号、网络相关信息、消息发送结果、通知栏状态、锁屏状态 | 移动推送包含魅族厂商推送,以提升消息抵达率。 | 使用魅族厂商推送 | 相关说明 (opens new window) |
华为推送 SDK | 华为软件技术有限公司 | 应用基本信息(AppID,应用版本号和应用包名,华为推送 SDK 版本号,已安装应用列表用于获取推送服务应用和 HMS Core 应用版本号)、应用内设备标识符(AAID,Push Token)、设备标识符(Android ID)、设备的硬件信息(设备类型,设备型号)、系统基本信息(系统类型,系统版本)、系统设置信息(国家码)、网络信息(BSSID) | 提供消息推送服务。 统计华为推送 SDK 接口调用成功率。 | 使用华为厂商推送时 | 相关说明 (opens new window) |
Google FCM SDK | Google LLC | IP地址、移动广告 IDFV、androidID、FireBase 安装 ID、分析应用等实例、设备信息、推送消息相关信息 | 移动推送包含 Google FCM 商推送,以提升消息抵达率。 | 使用 FCM 进行推送时(仅面向境外用户) | 相关说明 (opens new window) |
荣耀推送 SDK | 荣耀终端有限公司 | 设备信息、应用的基本信息 | 向用户推送通知消息。 | 使用 honor 厂商推送时 | 相关说明 (opens new window) |
# 3.1.5 高德地图 SDK 中获取了如下个人信息
信息类型 | 使用目的 | 使用场景 |
---|---|---|
位置信息(经纬度、精确位置、粗略位置) | 为了给应用返回用户位置信息,并供开发者基于用户的位置信息提供相应服务;为了便于提供实时路况和路况预测服务,我们会对用户的位置信息进行数据统计和分析,并基于此对交通拥堵状况作判断 | 用户触发定位于地图功能时 |
设备信息(如IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、基站信息、WiFi信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息、外部存储目录) | 为了帮助开发者向用户提供定位、辅助定位,实现给开发者提供最终用户更精准的位置信息 | 用户触发定位于地图功能时 |
设备标识信息(IDFA、OAID)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息) | 为了提供定位服务准确性和成功率,追踪、排查、诊断、统计服务中的各类问题,保障产品和服务安全正常运行 | 用户触发定位于地图功能时 |
# 3.1.6 百度地图 SDK 中获取了如下个人信息
信息类型 | 使用目的 | 使用场景 |
---|---|---|
设备信息(包括设备标识信息(Android ID、IDFA、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名) 、外部存储目录) | 为了提升定位服务准确性和成功率,为特定连续定位场景提供持续定位服务,并向您提供问题追踪、排查、诊断服务并进行数据统计,以保障产品和服务安全正常运行 | 用户触发定位于地图功能时 |
位置信息(可能包括经纬度、GNSS信息、WiFi网关地址、BSSID、SSID、WiFi信号强度、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)) | 为了给开发者应用返回您的精确或粗略位置信息,帮助开发者基于您的位置信息向您提供相关服务。其中传感器信息仅在隧道等特定连续定位场景使用,用来为您提供持续定位服务。 | 用户触发定位于地图功能时 |
网络信息(如移动网络、WiFi网络) | 为了提升定位服务准确性和成功率,向您提供问题追踪、排查、诊断服务并进行数据统计,以保障产品和服务安全正常运行 | 用户触发定位于地图功能时 |
# 3.1.7 腾讯地图 SDK 中获取了如下个人信息
信息类型 | 使用目的 | 使用场景 |
---|---|---|
OAID | 用户定位,处理用户反馈定位问题和反作弊 | 用户定位 |
IDFV | 用户定位,处理用户反馈定位问题和反作弊 | 用户定位 |
系统属性 | 处理不同系统属性的定位策略 | 用户定位,适配不同手机厂商对定位原始信息的处理策略,防止系统属性不兼容造成SDK崩溃及定位精度大幅下降,保证SDK在所有机型中能够正常使用 |
操作系统及版本 | 处理不同系统版本的定位策略 | 用户定位,判断系统版本避免系统接口不同造成SDK崩溃及定位精度大幅下降,保证SDK在所有系统中都能够正常使用 |
系统设置 | 处理用户位置服务开关是否打开的定位策略 | 用户定位,防止SDK接入版本不兼容造成系统崩溃,同时在不同设置下提供更合理的定位能力,排查定位失败问题 |
设备型号 | 兼容不同手机厂商的定位策略 | 用户定位,适配不同手机厂商对定位原始信息的处理策略,防止SDK接入机型不兼容造成崩溃及定位精度大幅下降,保证SDK在所有机型中能够正常使用 |
运营商基站信息(Cell id) | 向用户提供定位服务 | 用户定位 |
WIFI信息(WiFi状态、WIFI参数、附近的WIFI列表、连接的WIFI) | 向用户提供定位服务 | 用户定位 |
传感器信息(重力传感器、陀螺仪传感器 、加速度传感器 、磁场传感器 、旋转矢量传感器 ) | 辅助定位功能,在定位丢失时能推导预测定位点。其中旋转矢量传感器 用于获得屏幕朝向 | 用户定位 |
蓝牙信息 | 向用户提供定位服务 | 用户定位 |
设备运动数据 | 提供了设备姿态数据,用于判断手机在当前空间的位置和姿态 | 针对步骑行等户外运动场景做的定位效果优化 |
精确位置信息(GPS信息) | 向用户提供定位服务 | 用户定位 |
BSSID | 向用户提供定位服务 | 用户定位 |
SSID | 向用户提供定位服务 | 用户定位 |
SIM卡状态 | 向用户提供定位服务 | 用来判断用户是否可以使用基站定位,从而提供正确的定位结果 |
位置服务获取 | 向用户提供定位服务 | 用户定位,持续获取用户位置 |
电话状态获取 | 向用户提供定位服务 | 用户定位,用于获取基站状态的变化,获取基站定位 |
网络运营商名称 | 向用户提供定位服务 | 用户定位,处理用户反馈的和运营商类型相关的定位问题 |
手机制式 | 向用户提供定位服务 | 用户定位,处理用户反馈的手机信号类型相关的定位问题 |
# 3.1.8 Agora 极速直播 SDK 中获取了如下个人信息
- 在 Agora 极速直播(实时流数据) SDK 中用户产生的音视频数据不会由声网存储该类数据;
- 服务/运营相关数据,如服务日志、网络日志、性能数据、功能数据等数据,声网会每 30 天删除一次该类数据。
# 3.1.9 移动认证 SDK 中获取了如下个人信息
信息类型 | 使用目的 | 使用场景 |
---|---|---|
蜂窝网络权限 | 性能分析,分2G、3G、4G三种情况;分析不同网络环境对取号成功率和时延的影响,进行针对性优化 | 调用预取号接口 |
IDFV | 用于问题定位(为了定位取号失败的原因) | 首次安装 App 并且 SDK 首次运行时使用 |
网络类型 | 性能分析,分仅数据流量、仅 Wi-Fi、数据流量 + Wi-Fi 三种情况;分析不同网络环境对取号成功率和时延的影响,进行针对性优化 | 调用 SDK 预取号接口、获取一键登录或验证 Token 接口时使用 |
网络访问权限 | 判断当前网络是 Wi-Fi 还是数据,用于精确取号 | 正常请求时用到,SDK 上报 |
运营商信息 | 判断运营商归属 | SDK 初始化时用到 |
Wi-Fi 状态 | 请求前判断 Wi-Fi 是否开启 | 调用功能接口的前置检查 |
网络通道切换 | 切换网络通道 | Wi-Fi 和蜂窝网络双开时需要切换到蜂窝网络通道 |
手机型号 | 判断终端类型,用于确定一键登录的终端适配方案 | 调用 SDK 预取号接口、获取一键登录或验证 Token 接口时使用 |
IP 地址 | SDK 功能使用必需信息 | 调用 SDK 预取号接口、获取一键登录或验证 Token 接口时使用 |
# 3.1.10 分享到支付宝 SDK 中获取了如下个人信息
信息类型 | 使用目的 | 使用场景 |
---|---|---|
读取剪切板 | 提供分享功能 | 用户点击分享到支付宝时 |
# 附录 4:FinClip 小程序 SDK 中权限说明
如您在产品使用过程中需要集成 FinClip 小程序 SDK,希望进一步了解产品相关权限,可以查看以下文档:
- iOS 端:点击这里 (opens new window)
- Android 端:点击这里 (opens new window)