宁易签隐私权政策

                                更新时间:2024606

生效时间:2024427

 

欢迎您使用宁易签产品及服务!

南京数字认证有限公司(以下简称“南京CA”或“我们”)及其关联公司为保护您的用户信息安全可控,将按照适用的法律法规要求,对您的用户信息采取安全保护措施。因此,宁易签制定本《宁易签隐私权政策》(以下或简称“隐私权政策”)并提醒您:在使用宁易签的各项服务前,请您务必仔细阅读并透彻理解本隐私权政策,在确认充分理解并同意后方使用相关产品和服务。一旦您开始使用宁易签服务,将被视为对本隐私权政策的接受和认可。

宁易签(以下或称为“我们”)尊重并保护用户信息,并且将以高度勤勉和审慎的义务对待这些信息。在您使用了南京CA提供的服务时,我们将按照本隐私权政策收集、处理及披露您的信息。我们希望通过本隐私权政策向您清晰地介绍我们对您信息的处理方式,因此我们建议您完整地阅读本隐私权政策,以帮助您了解维护自己隐私权的方式。

【特别提示】

请仔细阅读《隐私权政策》(尤其是加粗的内容)并确定了解我们对您个人信息的处理规则。阅读过程中,如您有任何疑问,可通过《隐私权政策》(“本隐私权政策”)中的联系方式咨询我们。

如您有任何疑问、意见或建议,您可通过以下联系方式与我们联系:

联系邮箱:njcaadmin@163.com

注册地址:南京市秦淮区龙蟠中路218号中航科技大厦1611

本隐私权政策主要包括以下内容:

一、定义

二、适用范围

三、用户个人信息的收集与使用

四、用户个人信息共享、转让、公开披露的方式

五、用户业务数据和公开信息

六、用户个人信息的查询、更正与删除

七、cookie和同类技术的使用方式

八、用户个人信息的安全保护措施

九、我们如何存储您的个人信息

十、未成年人用户个人信息的特别约定

十一、隐私权政策的更新

十二、投诉与举报

十三、我们的联系方式

*一、定义*

1.1. 南京CA网站:指南京CA官网(域名为:www.njca.com.cn)及相应的客户端(即APP,如宁易签)。

1.2. 用户:指购买南京CA服务产品并接受相关技术及网络支持服务的个人、企业、公司、事业单位等其他依据中华人民共和国法律享有民事权利并能独立承担民事义务的组织。

1.3. 用户个人信息:用户个人信息是指用户向宁易签提交的或者宁易签收集的用户信息,上述信息可以电子或者其他方式记录,并可单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况。

1.4. 敏感个人信息:是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。宁易签服务的敏感个人信息包括身份证件号码、手机号码、个人生物识别信息、银行账号、财产信息、交易信息、16岁以下(含)儿童的个人信息等

1.5. 业务数据:不同于用户信息,是指宁易签的用户利用宁易签的服务上传、下载、分发等通过宁易签的技术服务处理的数据。

1.6. 收集:指宁易签获得对用户的个人信息的控制权的行为,包括由用户主动提供、通过与用户交互或记录用户行为等自动采集,以及通过共享、转让、搜集公开信息间接获取等方式。

1.7. 个人信息控制者:有权决定个人信息处理目的、方式等的组织或个人。本隐私权政策的宁易签服务中的部分个人信息控制者为宁易签用户。

 

*二、 适用范围*

2.1. 本隐私权政策适用于南京CA提供的所有服务,包括南京CA基于互联网技术建立且享有著作权的公有云系统服务平台以及基于该云平台提供的各类企业互联网应用服务,及上述服务涉及的移动客户端(即APP,如有宁易签)。

*三、 用户个人信息收集与使用*

在您使用我们的产品及/或服务时,我们需要/可能需要收集和使用的您的个人信息包括如下两种:

1)为实现向您提供我们产品及/或服务的基本功能,您须授权我们收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用我们的产品及/或服务;

2)为实现向您提供我们产品及/或服务的附加功能,您可选择授权我们收集、使用的信息。如您拒绝提供,您将无法正常使用相关附加功能或无法达到我们拟达到的功能效果,但并不会影响您正常使用我们产品及/或服务的基本功能。

3.1我们使用您的个人信息的目的

3.1.1. 为了向您提供服务,我们会向您发送信息、通知或与您进行业务沟通,包括但不限于为保证服务完成所必须的验证码、使用服务时所必要的推送通知;

3.1.2. 我们可能以您的用户个人信息统计数据为基础,设计、开发、推广全新的产品及服务;我们会对我们的服务使用情况进行统计,并可能会与公众或第三方分享这些统计信息,但这些统计信息在分享前会去除您的身份标识并做匿名化处理;

3.1.3. 为提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,确保操作环境安全与识别账号异常状态,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或南京CA相关协议、规则的情况,我们可能使用您的用户个人信息整合设备信息、有关网络日志以及我们关联公司、合作伙伴合法分享的信息,来判断您账户及交易风险、进行身份验证、安全事件的检测及防范,并依法采取必要的记录、审计、分析、处置措施;

3.1.4. 如我们超出本款约定使用您的用户个人信息,或者在超出具有合理范围使用您的用户个人信息前,我们会再次向您告知并征得您的明示同意。

3.2我们收集您的个人信息的范围

您的个人信息是指单独使用或结合其他信息使用时能够确定您个人身份的信息。您或您所在的企业组织用户注册、使用我们的网站、产品或服务时,我们会向其收集您的必要个人信息,具体如下:

3.2.1实现使用移动端所必须的功能

3.2.1.1 登录账户时收集的信息

您在登录宁易签客户端账户时,我们会收集您的如下信息:

宁易签个人用户需要收集您的手机号或邮箱号以便进行登录验证,若您忘记了您的登录密码我们需要收集您的手机号码/邮箱号及短信验证码/邮箱验证码以帮助您找回您的密码。

3.2.1.2使用服务时收集的信息

1)身份识别信息

     包括但不限于您的姓名、身份证明、电话号码、银行卡号、生物特征信息。

2)平台操作信息

     包括但不限于您的IP地址、设备型号、设备标识符、操作系统版本信息

3.3我们收集您的个人信息的方式

您使用宁易签平台服务前,需要在宁易签平台创建账号并完善个人资料。通过用户主动提供的方式,我们会收集您的以下信息:

3.3.1您需要向我们提供您的手机号码,并设置宁易签平台的用户密码。我们以此识别您在宁易签平台的网络身份,并为您提供宁易签平台服务。如果您拒绝提供手机号码,宁易签平台将无法为您创建账号并提供服务;

3.3.2您可以选择性提供姓名、身份证号、银行卡号,做银行四要素认证;或者提供姓名、身份证号、人脸,做人脸识别公安比对认证。如果您是宁易签平台用户,您可以选择是否填写或授权宁易签平台获取上述信息。

3.3.3您使用可以通过宁易签平台使用的第三方服务过程中,我们将收集(包括您提供的信息、系统记录的信息)您的必要个人信息,并将其共享给提供服务的第三方,可以通过宁易签 APP涉及数据共享的第三方SDK及收集信息说明,以使第三方能够为您提供相应服务。如果您拒绝我们收集此类信息,会导致您无法在宁易签平台使用第三方服务,但不影响您使用宁易签平台核心业务信息。

 

 

3.3.4设备权限调用情况:在您使用宁易签平台的服务过程中,我们可能会调用您的设备权限。如下:

      1) 读写内存权限:用于读取、写入证书文件等业务文件。

      2) 指纹权限:用于使用指纹验证代替证书密码验证。

      3) 拨打电话权限:用于需要让用户在app内直接调起拨打电话功          能,联系客服。

      4) 相机相关权限:用于扫描二维码、实名认证时人脸识别。

可以通过宁易签 APP信息收集明细中查看个人信息收集的内容。

*四、用户个人信息委托处理、共享、转让、公开披露的方式*

4.1委托处理

4.1.1为了提高效率、降低成本,我们可能会委托关联公司或其他外部专业服务商代表我们来处理您的个人信息。对我们委托处理个人信息的公司、组织和个人,我们会通过签署书面协议、审计等方式要求其遵守严格的保密义务并采取有效的保密措施,要求其只能在委托范围内处理您的信息,而不得出于其自身利益使用您的信息。

4.2. 共享

我们不会与其他组织和个人共享您的用户信息,但以下情况除外:

4.2.1. 在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的用户信息;

4.2.2. 在法定情形下的共享:我们可能会根据法律法规规定、诉讼、仲裁解决需要,或按行政、司法机关依法提出的要求,对外共享您的用户信息;

4.2.3. 对我们与之共享用户信息的公司、组织和个人,我们会与其签署严格的保密协议以及信息保护约定,要求他们按照我们的说明、本隐私权政策以及其他任何相关的保密和安全措施来处理用户信息。

4.3. 转让

我们不会将您的用户信息转让给任何公司、组织和个人,但以下情况除外:

4.3.1. 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的用户信息;

4.3.2. 在南京CA与其他法律主体者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到用户信息转让,我们会要求新的持有您用户信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。

4.4. 公开披露

在对您的任何个人信息进行披露之前,我们会咨询您,并接受由您通过合同形式约定的个人信息披露内容。除了您的明确授权和法律法规要求,我们不会向其他人授权您的个人信息,我们仅会在以下情况下,公开披露您的用户个人信息:

4.4.1. 获得您明确同意或基于您的主动选择,我们可能会公开披露您的用户信息;

4.4.2.  或为保护南京CA及其关联公司用户或公众的人身财产安全免遭侵害,我们可能依据适用的法律或南京CA平台相关协议、规则披露关于您的用户信息。

4.5. 共享、转让、公开披露用户信息时事先征得授权同意的例外

以下情形中,共享、转让、公开披露您的用户信息无需事先征得您的授权同意:

4.5.1. 与国家安全、国防安全有关的;

4.5.2. 与公共安全、公共卫生、重大公共利益有关的;

4.5.3. 与犯罪侦查、起诉、审判和判决执行等有关的;

4.5.4. 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

4.5.5. 您自行向社会公众公开的个人信息;

4.5.6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

*五、用户业务数据和公开信息*

不同于您的用户信息,对于用户业务数据和公开信息,南京CA将按如下方式处理:

5.1 用户业务数据

5.1.1. 您通过宁易签提供的服务,加工、存储、上传、下载、分发以及通过其他方式处理的数据,均为您的用户业务数据,您完全拥有您的用户业务数据。我们只会严格执行您的指示处理您的业务数据,除按与您协商一致或执行明确的法律法规要求外,不对您的业务数据进行任何非授权的使用或披露。

5.1.2. 您应对您的用户业务数据来源及内容负责,宁易签提示您谨慎判断数据来源及内容的合法性。因您的用户业务数据内容违反法律法规、部门规章或国家政策而造成的全部结果及责任均由您自行承担。

5.1.3. 为了优化服务质量和向您提供新的产品与服务,宁易签会收集您于宁易签相关产品内的交易数据、交易过程与订单信息进行数据分析并将上述业务数据(敏感信息除外)共享给南京CA关联公司。

*六、用户权利条款

6.1. 用户个人信息的查询、更正与删除

6.1.1 您可以查看您提供给的登录信息及使用平台过程中产生的其他信息,您可以随时登入您的客户端账户来查询您的个人信息。具体查看路径为【我的个人头像】;

6.1.2. 若您需要更正您的个人信息,需要联系您的企业管理员,由企业管理员进行更改;

6.1.3.对于收集的个人信息,如存在下述情形,您可以登入您的平台账户,并依照相应页面的指示来删除您的账户:

1)您认为我们不再有必要持有您的个人信息;

2)我们曾取得您的同意来处理个人信息,且您事后收回同意(且我们并无其他理由处理该个人信息);

3)您认为我们以非法方式处理您的个人信息;

账户注销途径为:【我的→账号注销】

您可以发送邮件到(njcaadmin@163.com)与我们联系,我们会在15个工作日内响应并完成您的上述请求。

6.2. 存储信息删除仅限存储目的而处理

对于收集的个人信息,如存在下述情形,你有权请求除存储目的外将停止处理该个人信息:

6.2.1. 您认为该个人信息不正确(限于我们验证其是否正确之期间内);

6.2.2. 处理该个人信息为非法,我们因此希望消除该个人信息,但您希望我们保留该信息并仅存储

6.2.3. 再无必要处理该个人信息并因此希望删除该个人信息,但您要求存储该信息,以便提出、主张或对抗法律救济。

您可以发送邮件到(njcaadmin@163.com)与我们联系,我们会在15个工作日内响应并完成您的上述请求。

6.3. 个人信息的可携带性

6.3.1. 对于收集的个人信息,您有权取得副本。您有权以结构化、通用且机器可读之格式获得此信息。您可以通过您所在的企业管理员获取您的个人信息副本,或者发送邮件到(njcaadmin@163.com)与我们联系,我们会在15个工作日内响应并完成您的上述请求。您也有权要求将该个人信息移转给其他人或行使导出数据的权利。若您希望将上述个人信息移转给第三方,请确保您会详述该第三方。如您要行使以上权利,请通过的客户隐私专用邮箱(njcaadmin@163.com)与我们联系,我们会在15个工作日内响应并完成您的上述请求。请注意,仅在技术上可行的情况下才能转移信息。一旦该第三方接收该个人信息后,对该信息之安全与否或对其处理方式,概不负责。若提供特定个人信息会影响他人权利,则我们可能无法将之提供给您(例如,提供该个人信息会揭露他人信息、或任何第三方的商业秘密或知识产权信息)。

6.4. 个人信息收集和使用的拒绝权

6.4.1. 如您之前已同意收集并使用您的个人信息,在适用法律与规定的允许范围内,您可以撤回先前授予给我们的任何同意并有权拒绝我们使用该个人信息。您可以在设备本身操作系统中设置关闭相关权限,撤回您的授权;您也可以通过的客户隐私专用邮箱(njcaadmin@163.com)与我们联系,我们会在15个工作日内响应并完成您的上述请求,撤回授权后我们将不再收集与该权限相关的信息。

6.5. 注销账号

6.5.1. 当您所在企业/组织用户注销企业组织时,我们将会匿名化处理您在该组织的相关个人信息,但您作为个人用户的个人信息仍将保留,除非您主动注销您的个人账户。在您主动注销个人账户之后,我们将停止为您提供服务,并根据适用法律的要求对您的个人信息做匿名化处理。

6.5.2. 如果您希望注销您的个人账号,请通过的客户隐私专用邮箱(njcaadmin@163.com)与我们联系,我们会在15个工作日内响应并完成您的请求。

6.5.3. 此外若您作为app个人用户时,您可以通过以下方式自动进行:登录app手机客户端,通过操作【我的个人头像账号注销】以完成删除您的个人信息,该操作是在确认删除后立即生效的。

*七、cookie和同类技术的使用方式*

7.1. 我们会在南京CA服务上使用并允许其他特定公司使用 Cookie、网络信标以及其他同类技术。此举是为了了解您对南京CA服务的使用情况。

7.2. Cookie是在您访问网站时下载到您设备上的包含少量信息的文本文件。通过这些Cookie,我们能记住您在南京CA网站上进行的选择。同时,我们使用自身的 Cookie /或第三方Cookie及其他标识符(如网络信标)查看您如何使用我们的网站和服务,以便增强其性能,并根据您的偏好选择对其进行开发。

7.3. 您可根据自己的偏好管理Cookie,您也可以清除设备上保存的所有 Cookie。大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问南京CA网站时更改用户设置。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。

7.4. Cookie 外,我们还会在网站上使用网站信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们网站内容的地址链接,如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好以便于我们主动改善客户服务体验。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时从我们的寄信名单中退订。

*八、用户个人信息的安全保护措施*

南京CA及南京CA的关联公司将采用严格的安全制度以及行业通行的安全技术和程序来确保您的个人信息不被丢失、泄露、毁损或滥用。南京CA的供应商、合作伙伴或入驻南京CA平台的第三方服务商将受到保密协议的约束,同时还将受到数据信息的权限控制和操作监控。

南京CA南京CA的关联公司将采用严格的安全制度以及行业通行的安全技术和程序来确保您的个人信息不被丢失、泄露、毁损或滥用。南京CA的供应商、合作伙伴或入驻南京CA平台的第三方服务商将受到保密协议的约束,同时还将受到数据信息的权限控制和操作监控。

我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保用户数据在传输过程中的安全,比如用户显示手机号、邮箱,均做了数据脱敏处理。我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,避免数据被违规使用。

*九、我们如何存储您的个人信息*

9.1. 存储地点:我们将在中华人民共和国境内运营的宁易签服务中收集和产生的个人信息存储在中华人民共和国境内。如涉及向境外传输个人信息,我们将明确向您告知个人信息出境的目的、接收方、安全保障措施等情况,并另行征得您的同意。

9.2. 存储期限:我们会采取合理可行的措施存储您的个人信息,尽力避免收集无关的个人信息。我们只会在在限于达成本政策所述目的所需的期限以及所适用法律法规所要求的期限内保留您的个人信息。南京CA将依据《中华人民共和国网络安全法》的要求,就您使用宁易签应用服务留存相关的网络日志不少于六个月。

9.3. 在您使用我们的产品与/或服务期间,您的个人信息将在为了实现本政策所述目的之期限内保存,同时将结合法律有强制的留存要求期限的规定确定,如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。在超出保存期间后,我们会根据适用法律的要求删除您的个人信息或进行匿名化处理。                         

9.4. 另外在您或由您组织发起的成功注销账号后,我们会根据适用法律的要求删除您的个人信息或进行匿名化处理。

9.5 如果我们终止服务或运营,我们会至少提前三十日向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

*十、未成年人用户信息的特别约定*

10.1. 我们非常重视对未成年人信息的保护。南京CA产品及服务不提供给任何16周岁以下的未成年人,如您未满16周岁,请勿使用我们的产品及服务。如果我们发现在未事先获得可证实的父母或法定监护人明确同意的情况下收集了未成年人的个人信息,将会采取措施尽快删除相关数据。若您未成年人的父母或监护人,发现在未事先获得可证实的父母或监护人明确同意的情况下收集了未成年人的个人信息,请与我们取得联系,我们将进行删除。

 

*十一、隐私权政策的更新*

11.1. 我们可能会适时对本隐私权进行更新。当相关条款发生变更时,我们会在你登录及版本更新时以网站公示、推送通知、弹窗的形式向你展示变更后的隐私权政策。届时会再次征得您同意最新版的隐私协议,以继续使用南京CA服务。

*十二、投诉与举报*

如您有关于个人信息安全的投诉和举报,请与我们联系。

邮箱地址:【njcaadmin@163.com

一般情况下,我们将在收到您的问题、意见或建议之日起十五天内予以回复。

*十三、我们的联系方式*

如您对本隐私权政策或对本隐私权政策的实践以及操作上有任何疑问和意见,可通过南京CA的客户隐私专用邮箱(njcaadmin@163.com)与我们联系

如果您对我们的回复不满意,特别是你认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向消费者权益保护部门、网信、电信、公安及工商等监管部门进行投诉或举报

附录一:宁易签 APP信息收集明细

业务功能

收集的个人信息

收集目的和场景

宁易签

相机相关权限

用于扫描二维码。

宁易签

人脸识别、身份证号、姓名

用于人脸识别、公安比对授权。

宁易签

拨打电话权限

用于需要让用户在app内直接调起拨打电话功能,联系客服。

宁易签

读写内存权限(仅安卓端)

用于读取、写入证书文件等业务文件。

宁易签

短信、手机号码权限

用于账号注册,实名认证功能。

附录二:宁易签 APP涉及数据共享的第三方SDK及收集信息说明

SDK名称

SDK法人主体名称

产品类型

信息种类

使用目的

使用场景

隐私协议链接

百度人脸安全采集SDK

北京百度网讯科技有限公司

 

人脸图片、姓名、身份证件号码、身份证照片、人脸视频信息(含语音)

用于人脸识别

人脸识别公安比对认证

https://ai.baidu.com/ai-doc/REFERENCE/Vkdygjliz

 

附录三:第三方SDK及收集信息说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                

SDK名称

百度人脸安全采集SDK

SDK的法人主体名称

北京百度网讯科技有限公司

SDK目的

人脸认证

处理方式

 

SDK收集的信息

设备信息(包括IMEIIMSIAndroidIDMAC地址、MEIDICCIDOAID、运营商信息、WiFi状态、WiFi参数、WiFi列表、系统设置、系统属性、设备型号、操作系统、设备应用安装列表)

位置信息(通过IP地址解析获取粗略位置信息)

日志信息(包括设备信息和IP地址)

人脸图片

姓名、身份证件号码

身份证照片

人脸视频信息(含语音)

SDK隐私政策

https://ai.baidu.com/ai-doc/REFERENCE/Vkdygjliz

 

附录四:宁易签 APP功能、权限与收集的个人信息

业务功能

申请开启手机权限

收集的个人信息

SD卡文件查看、修改、删除等功能

读写SD卡权限(仅安卓端)

SD卡文件

扫描二维码、实名认证时人脸识别

相机相关权限

相册

账号注册

短信、手机号码权限

短信、手机号码

拨打电话

拨打电话权限

手机号码

您理解并同意,上述附加服务所需要的SD卡、相册均不会默认开启,只有经过您的明确授权后才会在为实现上述相关功能或服务时使用,您也可以在您的设备中查看上述权限的状态,并可以随时撤回授权。特别需要指出的

是,即使经过了您的授权,我们获得了这些敏感权限,也不会在相关功能和服务不需要时收集这些信息。