隐 私 政 策
欢迎来到首航云网页版或手机版APP(以下简称“首航云”), 因您是我们首航云的注册用户,我们希望让您了解我们更新的隐私政策,该协议将于2023年9月4日生效。
我们致力于保护您的个人数据隐私,作为我们隐私保护实践的一部分,我们特别强调在您使用我们平台的过程中该隐私政策始终适用。
本政策适用于深圳市首航新能源股份有限公司名下的首航云或网页版、手机版APP提供的各项产品及服务,您可以使用我们的APP应用或网页应用的功能享受各项服务,比如随时知晓您创建电站的基础信息、获悉电站的异常报警信息、随时联系我们为您提供电站数据服务等。
最近更新日期:2024年7月。
如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:
电子邮件: service@sofarsolar.com
电 话:400-892-5766
- 首航云的个人信息收集使用规则
- 我们如何保护您的个人信息
- 您的权利
- 我们如何处理儿童的个人信息
- 您的个人信息如何在全球范围转移
- 第三方SDK
- 设备权限调用
- 本政策如何更新
- 如何联系我们
我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
请在使用我们的首航云及服务前,仔细阅读并了解本隐私政策。
业务功能的个人信息收集使用规则
1、我们收集哪些您的个人信息
我们提供的首航云及服务需要依赖部分信息才能得以提供和完成。您选择使用首航云,则需要向我们提供或允许我们收集的必要信息,我们仅收集首航云及服务所需的个人信息,如下表:
APP账号注册
用户手机号和邮箱、用户密码、用户名称、以及国家或地区
用户管理
用户名、用户密码、用户的手机号和邮箱、BSSID、IP、SSID
2、我们如何使用您的个人信息
对于必要的个人信息,我们会用来提供该项业务功能,包括首航云APP账号注册、电站管理、设备管理,以及用户管理功能等。
APP账号注册
用户手机号和邮箱、用户密码、用户名称、以及国家或地区、获取手机短信验证码
1.在用户主动要求新增账号或角色的场景下,协助用户完成账号创建;在用户遗失或忘记密码的情况下,协助用户完成账号密码重置工作;在用户主动要求开通API账号或定位相关问题的场景下,需要首航协助完成API账号的开通、登录、数据调试和API账号增加关联电站等操作。
2.当您使用账号注册、忘记密码功能时,需要您使用手机号码的验证码来核实您的身份
电站管理
电站名称、电站位置、获取软件安装列表
1.解答客户疑惑或提供用户所要求的服务,当平台出现bug时,在电站中进行bug定位和数据修复。
2.获取百度/高德/谷歌地图是否安装,判断使用已安装的地图进行导航
设备管理
设备序列号、获取剪切板
1.售后人员对设备进行远程查看及操作,进行故障维修或提升产品性能。
2.当您分享设备链接时,我们将收集您的头像、昵称,并调用您的剪切板功能以判断是否有相关口令码信息,我们手机该信息在服务端做校验后向您反馈您所需的内容或绑定相关权益。我们不会存储您剪切板的其他信息。
用户管理
用户名、用户密码、用户的手机号和邮箱、BSSID、IP、SSID、获取传感器数据
1.对用户进行管理,收集用户的手机BSSID、SSID、IP,采集到的设备信息用于对用户的身份进行识别、验证,提高用户使用我们服务的安全性。
2.当您使用APP时,会获取方向传感器、加速度传感器、陀螺仪设备传感器信息,用于鉴别您是否为真实用户。在您使用录像照相相关功能时,会获取加速度设备传感器信息,用于获取拍摄手机角度
3、我们如何委托处理、共享、转让、公开披露您的个人信息
(1)委托处理
首航云中的某些服务由外部供应商提供。例如我们会聘请服务提供商来协助我们提供客户支持。
对我们委托处理个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的要求、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
(2)共享
我们不会与本公司以外的任何公司、组织和个人分享您的个人信息,除非获得您的明确同意或基于法律法规的强制性规定。
我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,只会共享提供服务所必要的个人信息。相关第三方无权将共享的个人信息用于任何其他用途。我们会要求他们采取相关的保密和安全措施来处理个人信息,明确合作方对您的个人信息的保护责任和义务。
我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
(3)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:
a) 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
b) 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(4)公开披露
我们仅会在以下情形下,公开披露您的个人信息:
a) 获得您明确的同意后;
b) 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
我们如何保护您的个人信息
(一)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,个人信息匿名化、访问权限控制、SSL传输加密、个人信息数据加密等符合业界标准的安全措施。
匿名化:通过对收集到的姓名、电话、邮箱、联系地址等个人信息中的部分内容进行遮掩,达到个人信息不可识别的安全措施目的。
访问控制:我们通过一系列的安全措施(如:授权流程审批、职责分离、安全管理制度等)保障您的个人信息仅允许我司产品售后服务有关的授权人员方可查看,未经授权人员无权访问您的个人信息。
传输加密:我们的售后服务网站仅允许通过https的加密协议进行访问,我们的SSL证书来自DigiCert(全球领先的数字信任提供商),以保证您的个人信息在网络传递过程中的安全。
数据加密:您的个人信息在我们数据库中将以AES加密的形式进行保存,以保障您的个人信息的安全。
(二)我们的数据安全能力:我们制定有年度的信息安全培训计划,定期对公司员工进行隐私保护和信息安全意识培训,以确保我们的员工有着良好的安全意识能更好的保护客户的个人信息;我司建立有信息安全管理组织架构,在组织、人员、物理、技术等方面不断完善和改善信息安全管理工作。
(三)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
(四)互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
(五)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
您的权利
按照中国相关法律法规、标准以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一)访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。
如果您想行使数据访问权,可以通过以下方式自行访问:https://corp.sofarsolarmonitor.com/login
如果您无法通过上述链接访问这些个人信息,您可以随时使用我们的Web表单联系,或发送电子邮件至service@sofarsolar.com
我们将在三十天内回复您的访问请求。
对于您在使用我们的产品或服务过程中产生的其他个人信息,只要我们不需要过多投入,我们会向您提供。如果您想行使数据访问权,请发送电子邮件至service@sofarsolar.com
(二)更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。您可以通过“(一)访问您的个人信息”中罗列的方式提出更正申请。
如果您无法通过上述链接更正这些个人信息,您可以随时使用我们的 Web 表单联系,或发送电子邮件至service@sofarsolar.com
我们将在三十天内回复您的更正请求。
(三)删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
1、如果我们处理个人信息的行为违反法律法规;
2、如果我们收集、使用您的个人信息,却未征得您的同意;
3、如果我们处理个人信息的行为违反了与您的约定;
4、如果您不再使用我们的产品售后服务,或您注销了账号;
5、如果我们不再为您提供产品售后服务。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
(四)改变您授权同意的范围
我们提供的产品售后服务需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以随时给予或收回您的授权同意。 可通过平台的授权信息自行操作,或者联系对应的售后为您处理。
当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
(五)个人信息主体注销账户
您随时可注销此前注册的账户,可通过平台的注销账号自行操作,或者联系对应的售后为您处理。在注销账户之后,我们将停止为您提供首航云及服务,并依据您的要求,删除您的个人信息,法律法规另有规定的除外。
您可以通过以下方式进行账号注销:
1、网页端:您可以通过一级菜单中的管理/注销商家,点击申请注销按钮,进行注销。
2、APP端:在个人设置/账号相关/账号安全中,进入注销账号,点击确认注销,,进行账号注销。
(六)个人信息主体获取个人信息副本
您有权获取您的个人信息副本,可通过平台的导出功能自行操作,或者联系对应的售后为您处理。
在技术可行的前提下,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。
(七)约束信息系统自动决策
在首航云中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。
如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的救济方式。
(八)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
我们将在三十天内作出答复。如不满意,您可以通过以下途径投诉:service@sofarsolar.com
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。
对于那些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
在以下情形中,我们将无法响应您的请求:
1、与个人信息控制者履行法律法规规定的义务相关的;
2、与国家安全、国防安全直接相关的;
3、与公共安全、公共卫生、重大公共利益直接相关的;
4、与刑事侦查、起诉、审判和执行判决等直接相关的;
5、个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
6、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
7、响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;
8、涉及商业秘密的。
我们如何处理儿童的个人信息
我们的首航云及服务主要面向成人。如果没有父母或监护人的同意,儿童不应创建自己的个人信息主体账户。
对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。
尽管当地法律和习俗对儿童的定义不同,但我们将不满 14 周岁的任何人均视为儿童。
如果我们发现在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。
您的个人信息如何在全球范围转移
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。
由于我们通过遍布全球的资源和服务器提供产品或服务,这意味着,在获得您的授权同意后,您的个人信息可能会被转移到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问。
此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。
如您要求将我们采集的您的个人信息向中国及欧盟以外的国家或地区进行转移,可能需要您提供该国家或地区的有关数据保护的法案或规定,以确保该信息的跨境转移符合当地的相关法案和规定。如您在不能证明信息的跨境转移符合当地相关数据法案和规定的情况下,坚决要求我们进行信息跨境转移的,我们有权拒绝,并有权停止为您提供服务。如您提供不准确的资料导致我们为您进行的信息跨境转移违反当地相关数据保护法案和规定,因此造成的损失由您自行承担,如因此给我们造成损失的我们有权向您索赔。
第三方SDK
为了向您提供部分功能/服务,例如地图定位、提供WiFi自动配网功能等,我们集成了合作伙伴的软件工具开发包(简称“SDK”)或其他类似的应用程序。
我们会对SDK或其他类似的应用程序进行严格的安全检测,并要求合作伙伴采取严格的措施来保护您的个人数据。
在满足新的服务需求或业务功 能变更时,我们可能会调整接入的第三方SDK,并及时在本说明中向您公开说明接入第三方SDK的最新情况。请注意,第三方SDK可能因为版本升级、策略调整等 原因导致数据类型存在一些变化,请以其公示的官方说明为准。目前本应用接入的第三方SDK如下:
第三方名称
产品/类型
使用目的
使用场景
涉及个人信息
第三方SDK隐私声明或者开发指南:
高德软件有限公司
定位、地图sdk
提供用户地理定位、地图展示等功能
用户配置电站、浏览地理位置
需要收集您的设备信息包括设备标识符(IDFA、Android ID、OAID、OpenUDID)、应用信息(应用崩溃信息、通知开关状态、运行中的进程及其他应用相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统、硬件序列号及硬件相关信息、外部存储目录),设备网络环境信息(IP地址,WiFi信息,SSID、BSSID、蓝牙信息、基站信息及其他网络相关信息)、重力传感器信息、运营商信息,并可能使用或整合您的会员信息、交易信息、位置信息、服务日志信息,并可能使用或关联整合我们、我们的关联方以及合作伙伴取得您授权或依据法律共享的信息,来综合判断您账户及交易风险、进行身份验证、识别违法违规情况、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。
第三方官网链接:https://lbs.amap.com/
隐私声明链接:https://lbs.amap.com/pages/privacy/
Google Inc
定位、地图sdk
提供用户地理定位、地图展示等功能
国外用户配置电站、浏览地理位置
设备标识符(Android如IMEI、MEID、OAID、硬件序列号/Serial、ICCID、Android ID、IMSI、iOS如IDFV、IDFA)、IP地址、MAC地址、位置信息(如GPS、蓝牙和基站)、WLAN接入点(如SSID、BSSID)、Wifi列表、设备传感器信息、应用信息、设备信息
https://policies.google.com/technologies/location-data?hl=zh-CN
设备权限调用
在您使用 APP 时,我们仅在必要的情况下调用如下权限:
(一)存储权限
当您使用个人信息相关服务时,我们需要向您申请并获取此权限来读写 存储卡中的内容,以便您上传头像图片及下载文件。我们承诺仅读取或存储应用所必需的信息。关闭存储权限会影响个人消息的使用,但不影响其他服务。
(二)相机权限
当您使用添加电站-扫一扫、应用-本地控制-扫一扫、个人信息-编辑头像相关服务时,我们需要向您申请并获取此权限来进行条码的识别,图片的上传。关闭相机权限会影响相关服务正常使用,但不影响其他服务。
(三)位置权限
当您使用添加电站、应用-本地控制-搜索相关服务时,我们需要向您申请并获取此权限来进行地理位置定位、扫描附近蓝牙设备。关闭位置权限会影响相关服务的正常使用,但不影响其他服务。
本政策如何更新
我们的个人信息保护政策可能变更。未经您明确同意,我们不会削减您按照本个人信息保护政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更,还会将本政策的旧版本存档,供您查阅。
对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件发送通知,说明个人信息保护政策的具体变更内容)。 本政策所指的重大变更包括但不限于:
1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3、个人信息共享、转让或公开披露的主要对象发生变化;
4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6、个人信息安全影响评估报告表明存在高风险时。
如何联系我们
如果您对本隐私政策有任何疑问、意见或建议,请通过以下方式与我们联系:service@sofarsolar.com
我们设立了个人信息保护专职部门,您可以通过以下方式与其联系:it@sofarsolar.com
一般情况下,我们将在三十天内回复。