隐私协议

最近更新日期:2023年7月【20】日生效日期:2023年7月【20】日

本隐私政策将帮助您了解以下内容:1.我们如何收集和使用您的个人信息2.我们如何使用Cookie和同类技术3.我们如何委托处理、共享、转让、公开披露您的个人信息4.我们如何保护和保存您的个人信息5.您如何管理您的个人信息6.未成年人的个人信息保护7.通知和修订8.如何联系我们

一、我们如何收集和使用您的个人信息

(一)帮助您成为我们的运车管家注册用户

在您注册运车管家账户或使用运车管家服务时,您需要向我们提供您的手机号,我们将通过发送短信验证码来验证您的身份是否有效。除此之外,在您通过不同渠道注册运车管家账户或使用运车管家服务时,我们会收集和使用您的其他个人信息,包括:

4.若您通过访问“运车管家汽车托运”支付宝小程序注册账号或使用运车管家服务时,为了保障产品的正常基础运行,实现各项功能和服务,我们还会收集您的支付宝小程序id信息。

(二)我们在您使用服务过程中收集的信息

您可以通过“我的订单”功能查看和管理您的订单信息。

为向您提供更便捷、更优质的产品或服务,努力提升您的体验,我们在向您提供的以下附加服务中可能会收集和使用您的个人信息。如果您不提供这些信息,不会影响您使用运车管家的基本服务,但您可能无法获得这些附加服务给您带来的用户体验。这些附加服务包括:

1.基于获取读取及存储图片权限的附加服务:

2.基于获取拍摄图片和视频权限的附加服务:

3.基于获取定位权限的附加服务:

在您使用“运车管家APP”时,我们将基于定位权限向您提供:自动填写完善个人信息-所在地城市信息、自动填写查运价-起始城市信息、自动填写发车起始城市信息、获取发车功能中上门提车/送车上门位置信息的服务。您可以选择开启手机的定位权限,用于提供您的位置信息,以便您基于所在地点位置接受服务。在此过程中,我们将收集您的位置坐标信息。

4.基于获取读取通讯录权限的附加服务:

5.基于获取修改和删除储存卡中的内容权限的附加服务:

当您使用运车管家的服务时,我们会访问您的修改、删除您储存卡内运车管家产生的信息,具体功能如下:拍摄照片后进行储存,软件报错信息储存及修改,消息通知及推送储存。此权限为基础权限建议您开启,如未开启部分功能将无法使用。

6.基于获取修改系统设置权限的附加服务:

7.基于获取银行账户信息的附加服务

(四)我们通过间接获得方式收集到的您的信息

在您使用“无忧运车”或“便捷运车”服务时,我们需要将您的投保信息与提供保险服务的保险公司共享,具体情况请见下文“三、我们如何委托处理、共享、转让、公开披露您的个人信息——(二)共享”。在帮助您购买保险后,我们将从与我们合作的保险公司处收集您的保险单号、保险单图片、被保人姓名、被保人身份证号、货物数量、保险金额、保险费、保险购买渠道等信息,用于帮助您进行后续理赔工作。

(五)我们如何使用您的信息

我们会出于以下目的使用您的个人信息:

1.进行司机实名制管理

您在使用“运车管家员工版APP”时我们需要认证您司机身份的真实性,为此您需要根据认证要求向我们提供相应的身份信息(身份证正反面照片、驾驶证首页照片、从业资格证照片、行驶证首页及副页照片、车辆运营证照片)以及驾驶车辆的照片。我们将在认证过程中收集您的姓名、联系地址、身份证号、驾驶证号、从业资格证号、准驾车型、车牌号、车辆板位数信息。如果您不提供上述信息则无法使用“运车管家员工版APP”进行车辆发运,运输保障服务。

2.进行资格、信用及风险承担能力的审核

您在使用运车管家服务时,我们会使用您的个人基本信息、个人身份信息及其他在具体业务开展过程中基于您的同意而采集的信息进行风险管理及控制,检测、预防及/或修复欺诈或其他潜在的非法活动。如果您不提供上述信息,我们则无法在您使用运车管家服务过程中对您的身份、信用及风险承担能力进行评估并决定是否提供您所需的车辆发运服务,运输保障服务。

4.提供专属的客户服务

1.为订立、履行您作为一方当事人的合同所必需;

2.为履行法定职责或者法定义务所必需;

3.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4.为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

5.依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

6.法律、行政法规规定的其他情形。

(七)您个人信息使用的规则

1.我们会根据本隐私政策的约定并为实现我们的产品与/或服务功能、履行协议、提供服务、解决争议、保障交易安全等目的对您所提供的以及我们收集的个人信息进行使用。

3.当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行脱敏,以保护您的信息安全。

4.当我们要将您的个人信息用于本隐私政策未载明的其它用途时,或基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

二、我们如何使用Cookie和同类技术

(二)网络Beacon和同类技术的使用

除Cookie外,我们还会在网站上使用网络Beacon等其他同类技术。我们的网页上常会包含一些电子图像(称为“单像素”GIF文件或“网络Beacon”)。我们使用网络Beacon的方式有:

三、我们如何委托处理、共享、转让、公开披露您的个人信息

(一)委托处理

(二)共享

1.我们只会在下列情况下将您的个人信息与第三方或我们的关联公司共享:

(1)为实现我们的产品或服务的核心功能或提供您需要的服务;

(3)根据法律法规的规定或行政或司法机构的要求共享您的个人信息。

3.我们可能会向合作伙伴等第三方共享您的服务信息、账户信息及设备信息,以保障为您提供的服务顺利完成。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。

5.为了遵守法律、执行或适用我们的使用条件和其他协议,或者为了保护运车管家、您或其他运车管家客户的权利及其财产或安全,比如为防止欺诈等违法活动和减少信用风险,我们可能会与其他公司和组织交换您的个人信息、服务信息及活动信息。这并不代表我们会违反本隐私政策中所作的承诺,而为获利目的出售、出租、共享或以其它方式披露的个人信息。

(三)SDK的使用

1.平台名称:极光

SDK名称:极光推送

使用目的、方式、范围:当向您通知最新的订单状态时,我们为了实现消息推送功能,我们集成【极光推送SDK】,该服务由第三方合作伙伴【极光】提供。

第三方合作伙伴极光在极光推送SDK中同时集成了华为、小米、OPPO、vivo的厂商通道,上述厂商通道SDK的具体信息如下:

(1)SDK名称:华为HMSSDK

涉及的个人信息类型:应用基本信息、应用内设备标识符、设备的硬件信息、系统基本信息和系统设置信息

使用目的:推送消息

使用场景:在华为手机终端推送消息时使用

第三方主体:华为软件技术有限公司

数据处理方式:通过去标识化、加密传输及其他安全方式

(2)SDK名称:小米推送SDK

涉及的个人信息类型:设备标识符(如AndroidID、OAID、GAID)、设备信息

使用场景:在小米手机终端推送消息时使用

第三方主体:北京小米移动软件有限公司

(3)SDK名称:OPPO推送SDK

涉及的个人信息类型:设备标识符(如IMEI、ICCID、IMSI、AndroidID、GAID)、应用信息(如应用包名、版本号和运行状态)、网络信息(如IP或域名连接结果,当前网络类型)

使用场景:在OPPO手机终端推送消息时使用

第三方主体:广东欢太科技有限公司

数据处理方式:通过加密传输和处理的安全处理方式

(4)SDK名称:魅族推送SDK

涉及的个人信息类型:设备标识信息、位置信息、网络状态信息、运营商信息

使用场景:在魅族手机终端推送消息时使用

第三方主体:珠海市魅族通讯设备有限公司

2.平台名称:友盟

SDK名称:友盟SDK

使用目的、方式、范围:用于为用户提供统计分析服务、消息推送服务;

收集个人信息类型:当您使用App时,需要采集您的设备信息,地理位置,括设备型号,MAC地址,IMEI,IMSI,AndroidID,IDFA,OpenUDID,GUID,手机操作系统,陀螺仪传感器信息,WiFiSSID和BSSID,为您提供更好的服务。

收集个人信息类型:网络类型、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIMState、SIM卡信息ICCID)。

4.平台名称:高德

SDK名称:高德开放平台定位SDK

使用目的、方式、范围:当您填写运车信息时,用于实现定位获得详细地址和展现地图

收集个人信息:位置信息(经纬度、精确位置、粗略位置)【通过IP地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息获取】、设备标识信息(IMEI、IDFA、IDFV、AndroidID、MEID、MAC地址、OAID、IMSI、硬件序列号)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统)。

5.平台名称:腾讯

SDK名称:[TBS腾讯浏览服务、腾讯浏览服务、腾讯X5浏览器、腾讯浏览器]SDK

使用目的、方式、范围:依托X5内核强大的能力,致力于提供优化移动端浏览体验

收集个人信息:设备信息(IMEI/MAC/AndroidID/IDFA/OpenUDID/GUID/SIM卡IMSI/SSID/BSSID/地理位置等)

(四)转让

(五)公开披露

我们仅会在以下情况下,披露您的个人信息:

1.在获得您单独同意后或基于您的主动选择,我们可能会披露您的个人信息;

2.为应对突发公共卫生事件,或为保护您或公众的人身财产安全免遭侵害,有必要披露您的个人信息,我们将在适用的法律、法规允许的范围内,披露您的个人信息。

四、我们如何保护和保存您的个人信息

(一)我们保护您个人信息的技术与措施

我们非常重视个人信息安全,但鉴于技术限制,运车管家无法确保您的个人信息完全不被泄露。我们决不会将您的信息恶意出售或免费共享给任何第三方且会采取一切符合行业标准和惯例的措施保护您的个人信息:

1.数据安全技术措施

(1)采取加密技术对您的个人信息进行加密存储。

(3)在使用您的个人信息使用时,例如个人信息展示、个人信息关联计算,我们会采用包括内容替换、SHA256在内的多种数据脱敏技术增强个人信息在使用中的安全性。

(4)我们存储您个人数据的系统已获取信息安全等级保护三级备案证明,并通过了ISO/IEC27001(信息安全管理体系)认证,从安全管理、策略、过程、网络体系结构等诸多方面保障交易及个人信息安全。

2.为保护个人信息采取的其他安全措施

我们通过建立数据分类分级、数据安全策略、安全开发规范来管理规范个人信息的存储和使用:

(1)我们采用严格的数据访问权限和多重身份认证技术控制和保护个人信息,通过与信息接触者签署严格的保密协议、监控和审计机制来对数据进行全面安全控制,避免数据被违规使用。

(2)我们采用代码安全检查、数据访问日志分析技术进行个人信息安全审计。

(3)我们建立了信息安全委员会并下设信息安全部,并设立数据安全小组负责个人信息安全事务。

(4)我们还会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

3.安全事件处置

(3)如果您对我们的个人信息保护有任何疑问,可通过本隐私政策最下方约定的联系方式联系我们。如您发现自己的个人信息泄密,尤其是您的账户及密码发生泄露,请您立即通过本隐私政策第八条”如何联系我们”展示的联系方式联络我们,以便我们采取相应措施。

(二)您个人信息的保存

2.除非法律法规另有规定,您的个人信息我们将保存至您账号注销之日后的一个月。我们承诺这是为了保证您在运车管家的消费者权益,您个人信息在运车管家须保存的最短期间。当您的个人信息超出我们所保存的期限后,我们会对您的个人信息进行删除或匿名化处理。

3.如果我们终止服务或运营,我们会至少提前三十日通知您,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

五、您如何管理您的个人信息

1.访问、复制和更新您的个人信息

除法律法规规定外,您有权随时访问下述您的个人信息并随时更新其中的部分信息,具体包括:

(1)您的账户信息:您可以通过以下路径,访问您的账户信息:我的-点击头像区域,如您需要变更您的账户信息,您可以通过点击“我的”-“点击头像区域”执行修改账户信息。

2.删除您的个人信息

在以下情形中,您可以向我们通过本隐私政策第八条”如何联系我们”展示的联系方式联络我们提出删除个人信息的请求:

(1)如果我们处理个人信息的行为违反法律法规;

(2)如果我们的处理目的已实现、无法实现或者为实现处理目的不再必要;

(3)如果您撤回同意;

(4)如果我们终止服务及运营,或者保存期限已满;

(5)法律、行政法规规定的其他情形。

3.注销您的账号

如果您出于个人需求,需要注销您的运车管家账户,您可以通过以下途径进行注销:

(1)运车管家APP:“我的”-点击头像进入“个人中心”-“注销账户”;

(2)运车管家员工版APP:“个人中心”-“设置”-“注销账号”;

(3)运车管家企业版APP:“我的”-“系统设置”-“注销账号”。

在您主动注销账号之后,我们将停止为您提供产品或服务,并且会及时删除您的个人信息或匿名化处理,法律法规另有规定的除外。若因法律原因而需要保存该等资料,我们将仅限于法律法规所规定的范围内进行处理,不会将其用于日常业务活动中。请您理解,一旦您注销账户,您将无法使用我们提供的全部产品或服务,同时视为您自动放弃您的已有权益。

4.撤回同意权

5.限制或拒绝处理

6.要求解释说明

若您希望获得我们对本隐私政策的解释说明,您也可以通过本隐私政策的“如何联系我们”中所载的方式联系我们。

7.响应您的请求

如果您无法通过上述方式行使您的个人信息权利,或您认为运车管家存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以通过本隐私政策第八条“如何联系我们”展示的联络方式与我们联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的十五个工作日内答复您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

六、未成年人的个人信息保护

七、通知和修订

2.对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于APP公告、短信或在浏览页面做特别提示等方式,说明隐私政策的具体变更内容)。

本隐私政策所指的重大变更包括但不限于:

(1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

(3)个人信息共享、转让或公开披露的主要对象发生变化;

(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;

(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

(6)个人信息安全影响评估报告表明存在高风险时。

八、如何联系我们

运车管家APP、运车管家企业版APP、运车管家员工版APP由北京运车网网络科技有限公司经营,通讯地址:浙江省杭州市余杭区五常大道175号。

2.一般情况下,我们将在十五个工作日内回复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。

附:个人信息示例

个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

个人信息举例

个人身份信息:身份证信息、身份证图片、驾驶证图片、行驶证图片;

个人财产信息:银行账户及其他支付工具的账户信息;

联系人信息:通讯录;

个人上网记录:网站浏览记录、软件使用记录、点击记录;

个人常用设备信息:硬件型号、设备MAC地址、操作系统类型、软件列表唯一设备识别码(如IMEI/AndroidID/IDFA/OPENUDID/GUID、SIM卡IMSI信息等在内的描述个人常用设备基本情况的信息)。

敏感个人信息是指,是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

THE END
1.汽车网络安全管理vdaacsms本文探讨了汽车网络安全管理体系的发展,特别是在UNESCO155和ISO/SAE21434标准下,汽车制造商如何构建网络安全管理系统(CSMS),以保护车辆免受网络威胁。文章详细阐述了VDA的ACSMS标准,涵盖了风险管理、风险评估、一致性检查等内容,强调了在整个供应链中确保网络安全的重要性。 https://blog.csdn.net/Soly_kun/article/details/137403010
2.汽车网络安全管理体系评估CSMS认证CSMS评估TüV南德什么是汽车网络安全管理体系评估? 汽车网络安全管理体系(CSMS) 评估是对汽车制造商或原始设备制造商的网络安全框架的审核。专家评估确定该组织的流程是否在整个产品生命周期中提供合适的网络安全框架,以及是否满足联合国欧洲经济委员会(UNECE)网络安全车辆法规以及ISO/SAE 21434的https://www.tuvsud.cn/zh-cn/industries/mobility-and-automotive/automotive-and-oem/autonomous-driving/automotive-cybersecurity-management-system-assessment
3.汽车行业网络安全管理体系审核标准中文版发布汽车行业网络安全(AutomotiveCyberSecurityManagementSystem)管理体系审核标准中文版发布了! 如果您是汽车电子/软件行业相关的从业人员,至今还没有听说过CSMS(网络安全管理体系),那您真不好意思和别人“打招呼”!用这句话开始我们的标准介绍足以说明该话题在当前阶段有多么“火爆”。 https://www.secrss.com/articles/30290
4.国际标准的安全小鹏汽车获颁UNR155车辆网络安全管理体系认证2022年10月09日小鹏汽车获颁UN R155(联合国欧洲经济委员会第155号法规)车辆网络安全管理体系认证,成为国内为数不多获得此项认证的公司之一。该认证证书由TüV南德意志集团(以下简称“TüV南德”)授予,不仅标志着小鹏汽车已完全搭建起符合国际纲领性车辆网络安全法规要求的管理流程,充分证明了其在车辆全生命周期内识https://www.xiaopeng.com/news/company_news/4497.html
5.浅谈ISO/SAE21434汽车网络安全标准(一):整体要求及项目网络安全ISO/SAE 21434 是SAE和ISO共同制定的第一个全球性的汽车行业的网络安全标准。https://www.51fusa.com/client/knowledge/knowledgedetail/id/1905.html
6.一文带你了解智能汽车车载网络通信安全架构本文从汽车车载网络信息安全的角度出发,提出一种汽车车载网络通信安全架构方案,该方案通过构建多域分层入侵检测模型,实现预防—检测—预警的完整安全防护体系。 目前,智能化、网联化、电动化是汽车发展的大趋势,各大汽车企业与互联网公司积极开展合作,共同开启云端新时代。与此同时,针对智能网联汽车的攻击事件却频繁发生,https://www.51cto.com/article/744091.html
7.车联网基础设施该怎么建?科技IMT-2020(5G)推进组C-V2X工作组推出《车联网基础设施参考技术指南1.0》,对车联网基础设施,从C-V2X RSU、路侧感知与计算设备及系统、道路交通信号控制机设备、回传网络、应用服务平台、安全证书管理系统和定位服务等方面给出了参考性技术要求。本指南适用于车联网基础设施的产品研发、规划设计。 https://www.ceconline.com/it/ma/8800115227/01/
8.专题·智能网联汽车安全车联网网络安全风险和应对思考R155 主要提出了网络安全管理体系认证(CSMS)和车辆型式认证(VTA)两方面技术要求,明确了车辆网络安全风险识别、验证、缓解、评估以及网络攻击事件监测、处置等管理流程和措施,强化对车辆设计、研发、生产、运行等全生命周期安全风险管理能力。R156提出了软件升级管理体系认证(SUMS)要求,规范了软件升级实施流程,确保安全、http://www.chinaaet.com/article/3000137565