Dune隐私政策

武汉和悦数字科技有限公司(以下或称“武汉和悦”“我们”)非常注重保护用户(“您”)的个人信息及隐私,我们深知个人信息对您的重要性,并将按照法律法规要求和业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。我们希望通过本隐私政策向您清晰地介绍在使用我们Dune产品\服务时,我们如何处理您的个人信息,以及我们为您提供的访问、更正、删除和保护这些信息的方式。

本政策将帮助您了解以下内容:

一、我们如何收集和使用您的个人信息;

二、我们如何使用Cookie和同类技术;

三、我们如何共享、转让、公开披露您的个人信息;

四、我们如何保存和保护您的个人信息;

五、您如何管理您的个人信息;

六、未成年人的个人信息保护;

七、通知和修订;

八、如何联系我们;

九、附录。

【特别提示】请您在使用我们提供的Dune产品\服务前,仔细阅读并充分理解本

《隐私政策》(重点内容我们已将字体加粗请您特别关注)并作出相应选择。一旦您使用或继续使用我们的产品\服务时,即意味着您同意我们按照本隐私政策处理您的相关信息。

一、我们如何收集和使用您的个人信息

(一)我们如何收集您的信息

我们会遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您在使用Dune服务过程中主动提供或产生的个人信息,帮助您成为我们的用户,向您提供产品\服务,为您优化用户体验,提供更安全的保障:

1、 注册、登录

使用本服务需要创建Dune账号,您需要提供您的手机号码及短信验证码以注册并创建Dune账号,否则您将不能使用Dune服务。

2、 即时通讯

使用Dune进行即时通讯聊天时,我们需要记录您的聊天信息、语音通话状态信息(非通话内容)以便实现信息的传输与交互,并同步到您的所有登录设备中。

如果您需要发送语音信息、进行语音/视频通话、发送即时拍摄的照片/视频,您需要授权Dune获取您设备的麦克风/摄像头权限。

如果您需要向对方发送照片、文件,您需要授权Dune获取您设备的相册/文件存储权限。

您在使用即时通讯服务时,需要向对方共享您的位置信息时,Dune会获取您的位置信息以便向对方进行发送和展示。

3、使用Dune服务过程中收集信息

为了满足法律法规及提供服务的基本要求,保障您的账号安全与系统运行安全,我们会收集您在使用Dune过程中产生的相关信息,包括:

(1)日志信息:当您使用我们提供的产品\服务时,我们会自动收集您使用我们服务的详细情况,并作为有关的网络日志保存,包括但不限于您的IP地址、浏览器的类型、使用的语言、操作系统的版本、访问的日期和时间、及您请求的网页记录等信息。

(2)设备信息:我们会根据您在软件安装及使用中授予的具体权限,接收并记录您所使用的设备相关信息(例如设备型号、操作系统版本、设备设置、唯一设备标识符等软硬件特征信息)、设备所在位置相关信息(例如IP地址、GPS以及能够提供相关信息的Wi-Fi接入点、蓝牙和基站等传感器技术)。

4、其他用途

我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的时,会单独征求您的授权同意。

5、请您知悉以下情形中,我们收集、使用个人信息无需征得您的授权同意:

(1)与国家安全、国防安全有关的;

(2)与公共安全、公共卫生、重大公共利益有关的;

(3)与犯罪侦查、起诉、审判和判决执行等有关的;

(4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(5)所收集的个人信息是个人信息主体自行向社会公众公开的;

(6)从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;

(7)根据您的要求签订合同所必需的;

(8)用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;

(9)为合法的新闻报道所必需的;

(10)学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

(11)法律法规规定的其他情形。

请注意,无法与任何特定个人直接建立联系的数据,不属于个人信息。如果我们将无法与任何特定个人建立联系的数据与其他信息结合用于识别自然人个人身份,或者将其与个人信息结合使用,则在结合使用期间,此类信息将被视为个人信息。

二、我们如何使用Cookie和同类技术

(一)Cookie的使用

我们使用Cookie和其他类似技术,以提升你使用本服务的体验。当你使用本服务时,我们可能会使用相关技术向你的设备发送一个或多个Cookie或匿名标识符,以收集和存储你访问、使用本服务时的信息。我们承诺,不会将Cookie用于本隐私政策所述目的之外的任何其他用途。我们使用 Cookie 主要为了保障产品与服务的安全、高效运转,可以使我们确认您账户与交易的安全状态,排查崩溃、延迟的相关异常情况,帮助您省去重复您填写表单、输入搜索内容的步骤和流程。

(二)网络Beacon和同类技术的使用

除Cookie外,我们网页上常会包含一些电子图象(称为"单像素"GIF文件或"网络Beacon")等其他同类技术,它们可以帮助网站计算浏览网页的用户或访问某些Cookie。我们使用网络Beacon的方式有:(1)我们通过在我们网站上使用网络Beacon,计算用户访问数量,并通过访问Cookie辨认注册用户;(2)我们通过得到的Cookie信息,可以在我们网站提供个性化服务。

三、我们如何共享、转让、公开披露您的个人信息

(一)共享

我们不会与武汉和悦以外的任何公司、组织和个人共享您的个人信息,但以下情况除外:

𝟏、事先获得您明确的同意或授权。

2、基于法定情形下,根据法律法规的规定、诉讼争议解决需要,或行政、司法等有权机关依法提出的要求。

3、与关联方共享,为向您提供一致化服务以及便于您进行统一管理,我们可能会将您的个人信息与我们的关联方共享。但我们只会共享必要的个人信息,如果我们共享您的个人敏感信息或者关联方改变个人信息的使用目的,将再次征求您的授权同意。

4、基于学术研究,例如为科研机构开展统计或学术研究之必要。

5、基于符合法律法规的社会公共利益等。

请您知悉,即使已经取得您的授权同意,我们也仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并尽量对共享内容中的个人信息进行去标识化处理。其中您的联络信息属于个人敏感信息,我们已经采取了“默认号码保护”等举措尽全力保护您的个人信息。

对我们仅为实现本政策中声明的目的与之共享个人信息的公司、组织和个人,我们会与其签署严格的信息保护和保密协定,要求他们遵守协议并采取相关的安全措施来保护您的个人信息。

(二)转让

随着我们业务的发展,我们及我们的关联方有可能进行合并、收购、资产转让或类似的交易,如涉及个人信息的转让,我们会要求受让您个人信息的公司、组织继续接受本隐私政策的约束,否则,我们将要求该公司、组织重新征求您的授权同意。

(三)公开披露

我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才可能公开披露您的个人信息:

𝟏、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;

2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。

(四)共享、转让、公开披露个人信息时事先征得授权同意的例外

以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:

𝟏、与国家安全、国防安全有关的;

2、与公共安全、公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉、审判和判决执行等有关的;

4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5、其他维护公共利益的情形,例如您的信用评价信息需要被公开\共享;

6、您自行向社会公众公开的个人信息;

7、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

根据法律规定,共享、转让、公开披露经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,我们对此类数据的处理将无需另行向您通知并征得您的同意。

四、我们如何保存和保护您的个人信息

(一)个人信息的保存

𝟏、保存期限:除非依据法律法规或双方约定,我们仅会在实现目的所必需的最短时间内留存您的相关个人信息。在您主动注销账号时,我们将根据法律法规的要求尽快删除您的个人信息或匿名化处理,有关注销账号的相关规则和流程,请参见本政策附件中的《用户注销协议》。

2、保存地域:原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中国境内,但以下情形除外:

(1)法律法规有明确规定的;

(2)单独征得您的授权同意;

(3)您主动发起的跨境预定、下单、交易等个人行为(如购买国际机票、预订国际酒店等)。

在上述情形中,我们会并要求数据接收方按照本隐私政策以及其他相关的安全保密措施来处理个人信息。

3、终止运营:如果发生终止运营等情形,我们将会至少提前30天通知您,并在终止运营后对您的个人信息进行删除或匿名化处理。

(二)个人信息的保护措施

𝟏、数据安全措施

为保障您的信息安全,我们努力采取各种符合业界标准的物理、电子和管理方面的安全措施来保护您的个人信息,建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用。武汉和悦通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制。防止您的个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如:在您的浏览器与“服务”之间交换数据(如信用卡信息)时采用SSL加密保护技术;同时对网站本身提供https安全浏览方式;使用加密技术确保数据的保密性;使用受信赖的保护机制防止数据遭到恶意攻击;部署访问控制机制,确保只有授权人员才可访问个人信息;举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

2、安全认证

已先后通过了公安部信息安全等级保护三级认证、第三方支付行业(支付卡行业PCIDSS)数据安全标准国际认证、ISO27001信息安全管理体系国际认证等认证资质,并与监管机构、第三方测评机构建立了良好的协调沟通机制,及时抵御并处置各类信息安全威胁,为您的信息安全提供全方位保障。

3、请您知悉并理解

互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用复杂密码,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账户或密码发生泄露,请您立即根据本隐私政策中提供的联系方式联络我们,以便我们采取相应措施。

4、安全事件

在不幸发生个人信息安全事件后,我们会立即成立专项应急小组,启动应急预案,防止安全事件扩大,并按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

五、您如何管理您的个人信息

(一)您有权访问、更正、删除您的个人信息,法律法规规定的例外情况除外。

(二)改变您授权同意的范围或撤回授权

(三)注销账户

如果您无法通过上述方式访问、更正或删除您的个人信息以及注销账号,或者如果您认为武汉和悦存在违反法律的规定收集、使用您个人信息的情形,您可以通过我们的客服或通过本隐私政策提供的其他方式与我们取得联系。为了保障安全,我们可能需要您提供相应方式证明您的身份和请求的正当性,我们将在收到您反馈并验证您的身份后的30天内答复您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

六、未成年人的个人信息保护

我们非常重视对未成年人个人信息的保护。我们的网站和服务主要面向成人。如您为未成年人的,建议您请您的父母或监护人仔细阅读本隐私权政策,并在征得您的父母或监护人同意的前提下使用我们的服务或向我们提供信息。

对于经父母或监护人同意使用我们的产品或服务而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。

如果我们发现自己在未事先获得可证实的父母或法定监护人同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。

七、通知和修订

为给您提供更好的服务,我们的业务将不时变化,本隐私政策也将随之调整。未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。我们会通过在我们网站、移动端上发出更新版本或以其他方式提醒您相关内容的更新,也请您访问我们以便及时了解最新的隐私政策。在前述情况下,若您继续使用我们的服务,即表示同意接受修订后的本政策并受之约束。

八、如何联系我们

如果您对于我们的个人信息处理行为存在任何投诉举报需求,您可以通过客服400-6886-119与我们联系并作充分描述,我们将在验证您身份的30天内答复您的请求并尽力解决。如果您对我们的回复不满意,特别是认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向被告住所地有管辖权的法院提起诉讼。

九、附录:

1、个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本隐私政策中可能涉及到的个人信息包括但不限于:个人基本信息(包括姓名、电话号码、性别、住址、生日等);个人身份信息(包括身份证、军官证、护照、驾驶证等);网络身份标识信息(包括系统账号、IP地址、邮箱地址及与前述有关的密码、口令、口令保护答案);个人财产信息(包括银行账号、交易和消费记录、信贷记录以及虚拟财产信息等);个人健康生理信息(包括病症、病历、病史等);联系人信息(包括通讯录、好友列表等);个人上网记录(包括网站浏览记录、点击记录等);个人设备信息(包括硬件型号、操作系统类型、唯一设备识别码等描述个人常用设备基本情况的信息);个人位置信息(包括行踪轨迹、精准定位信息、住宿信息、经纬度等)。

2、个人敏感信息:是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。本隐私政策中可能涉及到的个人敏感信息包括:个人身份信息(包括身份证、军官证、护照、驾驶证等);个人财产信息(银行账号、交易和消费记录、信贷记录以及虚拟财产信息等);网络身份识别信息(包括账户名、账户昵称、邮箱地址及与前述有关的密码与密码保护问题和答案);其他信息(个人电话号码、婚史、宗教信仰、行踪轨迹等)。

生效日期:2022年07月08日