OCR SDK隐私政策

 

上海合合信息科技股份有限公司(注册地址:上海市静安区万荣路1256、1258号1105-1123室,以下简称“合合信息”或“我们”)为软件开发者(以下简称“开发者”)提供识别服务的软件开发工具包(SDK)。开发者在其软件内集成OCR SDK,委托OCR SDK处理开发者软件相关数据信息,其中可能包括软件的最终用户的个人信息。此隐私政策旨在帮助开发者及最终用户了解我们收集最终用户个人信息的类型及我们如何利用和保护最终用户的个人信息。请开发者及最终用户认证阅读本隐私政策,在确认充分了解并同意后再集成并使用OCR SDK服务。如有任何疑问,请按本隐私政策的指引联系我们。

本隐私政策将帮助最终用户了解以下内容:
   一、开发者承诺与保证
   二、我们如何收集和使用最终用户的个人信息
   三、我们如何保存最终用户的个人信息
   四、我们如何共享、转让、公开披露最终用户的个人信息
   五、我们如何保护最终用户的个人信息
   六、最终用户如何管理最终用户的个人信息
   七、我们如何处理未成年人的个人信息
   八、您的个人信息如何在全球范围转移
   九、本隐私政策如何更新
   十、如何联系我们

 一、开发者承诺与保证

如果开发者在其软件中集成并使用OCR SDK服务,则开发者承诺并保证:

1. 开发者应遵守收集、使用最终用户个人信息有关的所有可适用法律、政策和法规,保护用户个人信息安全。

2. 开发者应将在其移动应用中集成并使用OCR SDK服务的情况,以及OCR SDK对最终用户必要个人信息的收集、使用和保护规则(即本隐私政策),在其移动应用的显著位置或以其他可触达最终用户的方式告知最终用户(包括但不限于:在其移动应用隐私政策显眼处提供最终用户可浏览本隐私政策的链接),并获得最终用户对于OCR SDK收集、使用最终用户相关个人信息的完整、合法、在使用OCR SDK服务期间持续有效的授权同意。如果开发者的移动应用最终用户是未满14周岁的未成年人,请开发者务必确保获得最终用户的父母或其他监护人对于OCR SDK收集、使用最终用户相关个人信息的完整、合法、在使用OCR SDK服务期间持续有效的授权同意。

3. 开发者应向最终用户提供易于操作的访问、更正、删除其个人信息,撤销或更改其授权同意、注销其个人账号等用户权利实现机制。

4. 基于开发者的移动应用在开发者与最终用户之间发生的隐私安全保护问题,应由开发者负责与最终用户解决。

5. 我们的OCR SDK面向中国境内(不含港、澳、台地区)开发者提供服务,我们将在中国境内储存数据。开发者应在中国境内使用OCR SDK服务,如开发者违反中国现行法律法规中的有关跨境传输的相关规定,由此引发的相应风险及后果均由开发者自行承担。我们作为开发者的最终用户个人数据的受托处理者,会采取适当的措施以确保履行保密义务,并确保如标准合同条款等措施的执行。

 二、我们如何收集和使用最终用户的个人信息

1. 信息收集

OCR SDK是一款为开发者提供识别服务的软件工具开发包,可识别内容包含名片、银行卡、身份证、驾驶证、票据等。开发者在其移动应用内集成OCR SDK后,可通过OCR SDK平台向最终用户进行提供识别和输出服务。为了实现前述功能,我们需收集和使用如下信息和权限。

获取权限/收集信息

收集目的

备注

Device ID、Android ID

用于设备识别,基于设备提供识别服务

由设备系统开发方及开发者应用决定,当最终用户同意向开发者应用授予该权限时开启。
如果最终用户拒绝图片收集或拒绝我们获取相机、相册及存储的权限,我们将无法为最终用户提供OCR识别功能

最终用户拍摄/选择识别的图片

提供识别服务

相机,相册,存储,网络

以便于完成识别、存储功能,网络权限只用于联网验证授权app的包名、签名、有效期等信息

注:最终用户拍摄/选择识别的图片中可能包含属于最终用户或他人受法律保护的个人信息或个人敏感信息(“用户内容”),包括身份证号、驾驶证号,性别、姓氏、名字、出生地点、出生日期、宗教、地址、身高、血型、职业、头像等用户内容中所有可识别内容。

请理解,我们收集最终用户拍摄/选择识别的图片是为了提供我们的OCR SDK服务,用户内容中的所有可识别内容,将于完成识别服务后自动删除,我们不予保存。如最终用户选择不提供或不同意我们收集、使用相应图片,将导致我们无法提供服务。

2. 个人信息的使用规则

(1) 我们会根据本隐私政策和/或与开发者的合同约定,并仅为实现OCR SDK的服务功能,对所收集的个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知开发者,并在开发者获得最终用户同意后进行使用。

(2) 在收集最终用户的个人信息后,我们将通过技术手段对个人信息进行去标识化或匿名化处理。

3. 事先征得授权同意的例外

请您理解,在下列情形中,根据法律法规,我们处理您的个人信息无需征得您的授权同意。

(1)根据您的要求订立或履行合同所必需;
(2)为履行法定职责或者法定义务所必需,例如与国家安全、国防安全、与刑事侦查、起诉、审判和判决执行等直接相关的法定职责或者法定义务;
(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(5)在合理的范围内处理您自行公开的个人信息,或者其他已经合法公开的个人信息(如合法的新闻报道、政府信息公开等渠道合法公开的个人信息);
(6)法律法规规定的其他情形。
特别说明:根据法律规定,如信息无法单独或结合其他信息识别到特定个人的,其不属于个人信息。当您的信息可以单独或结合其他信息识别到您时,或我们把没有与任何特定个人建立联系的数据与您的个人信息结合使用时,我们会将其作为您的个人信息,按照本隐私政策进行处理与保护。

 三、我们如何保存最终用户的个人信息

我们将在本隐私政策载明的目的所需的最短保存期限之内,保存最终用户的个人信息,除非法律法规另有规定,或最终用户向我们另行授权延长保存期限。前述期限届满后,我们将对最终用户的个人信息做删除或匿名化处理。

我们将最终用户的个人信息保存在中国境内。如最终用户要求将最终用户的个人信息传输到境外,请最终用户通过support@intsig.com联系我们,我们会严格按照法律法规的规定执行,开展数据出境安全评估并保证最终用户的个人信息安全。

 四、我们如何共享、转让、公开披露最终用户的个人信息

1. 共享

最终用户同意我们为向最终用户提供服务而向支持我们功能的关联方共享最终用户的个人信息。这些支持包括为我们提供基础设施技术服务、数据处理,支持我们功能的关联方无权将最终用户的个人信息用于与本隐私政策所载明的目的无关的其他用途;如要改变个人信息的处理目的,他们将另行征得最终用户的授权同意。我们目前不会将最终用户的个人信息共享给除关联方以外的第三方,如需将最终用户的个人信息共享给除关联方以外的第三方,我们会另行征求最终用户的同意,但经过处理无法识别特定个人且不能复原的除外。

本隐私政策中的关联方定义与《企业会计准则第36号-关联方披露》规定一致,在本隐私政策中指合合信息的全资子公司:上海生腾数据科技有限公司、上海临冠数据科技有限公司。

我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

2. 转让

我们不会将最终用户的个人信息转让给任何公司、组织和个人,但在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会向最终用户告知,并要求新的持有最终用户个人信息的公司、组织继续受此个人信息保护政策的约束,否则我们将要求该公司、组织重新向最终用户征求授权同意。

3. 公开披露

我们仅会在另行获得最终用户明确同意,或基于法律规定,或行政机关或司法机关的合法要求时,公开披露最终用户的个人信息。

根据法律规定、行政机关或司法机关的要求所必须提供最终用户个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露最终用户的个人信息。在符合法律的前提下,当我们收到上述披露信息的要求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们将对所有的要求都进行慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权力获取的数据。

 五、我们如何保护最终用户的个人信息

我们非常重视用户个人信息的安全。为此,我们采取了行业通行的数据保护技术与管理措施,例如网络隔离、数据加密、访问控制措施。

我们会对员工进行数据安全的意识培养和安全能力的培训和考核,加强员工对于保护个人信息重要性的认识。我们会对处理个人信息的员工进行身份认证及权限控制,并会与接触最终用户个人信息的员工签署保密协议,明确岗位职责及行为准则,确保只有授权人员才可访问个人信息。对于违规员工,我们会严格按照内部管理制度及相关法律法规规定追究法律责任。

我们提醒最终用户注意,互联网并非绝对安全的环境,当最终用户通过社交软件与其他用户交互信息时,不确定第三方软件对信息的传递是否完全加密,请注意确保最终用户个人信息的安全,我们建议最终用户不要通过此类方式发送个人信息,以免个人信息泄露。请使用复杂密码,协助我们保证最终用户的帐号以及个人信息安全。

请最终用户知悉,虽然我们依法采取了合理的措施保护最终用户的信息,但没有任何系统或网络是绝对安全的。如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致最终用户的合法权益受损,我们将在法律规定的范围内承担责任,我们也将尽最大努力追究侵权人的法律责任,同时希望最终用户尽最大努力配合我们的工作。

在不幸发生个人信息安全事件后,我们将按照法律法规的要求向最终用户告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、最终用户可自主防范和降低风险的建议、对最终用户的补救措施。我们会在本页面发布事件相关情况以告知最终用户,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。

我们的个人信息安全责任部门为【信息安全委员会】,联络方式及投诉渠道电话为4006083063,邮箱为support@intsig.com。

 六、最终用户如何管理最终用户的个人信息

我们非常重视最终用户对个人信息的管理,并尽全力提供对个人信息的查询、访问、修改、删除、投诉举报以及设置隐私功能等的相关权利,以使最终用户有能力保障自身的隐私和信息安全。由于最终用户不是我们的直接用户,我们建议:

1.最终用户可以按照本隐私政策第九条所述方式与我们联系,访问、修改和删除个人信息;基于最终用户的同意而进行的个人信息处理活动,最终用户有权撤回该同意。我们已向开发者提供关闭SDK服务的能力,由于我们与最终用户无直接的交互对话界面,最终用户可以直接向第三方开发者主张撤回同意的权利。
2.当最终用户直接向我们主张个人信息主体权利时,应提供必要的证明文件,我们还会对最终用户进行身份验证。我们会向开发者核实最终用户身份以保障最终用户第三方账号安全的情况下,响应最终用户的相关请求。
3.获取个人信息副本。最终用户可以联系我们向我们发送请求,获取其个人信息的副本,我们将在收到请求的十五个工作日内进行处理。
4.当最终用户直接向我们主张个人信息主体权利时,根据开发者的隐私政策或个人信息保护声明,我们还可能将与最终用户个人信息相关的请求直接发送给该开发者,要求其处理和/或寻求帮助。

我们会响应最终用户的合理请求,如无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁盘上存放的信息)的请求,我们可能会予以拒绝。如果最终用户的请求被拒绝,我们将告知拒绝的原因,最终用户可以通过本隐私政策载明的联系方式进行投诉。

在以下情形中,我们将无法响应最终用户的请求:
(1) 与我们履行法律法规规定的义务相关的;
(2) 与国家安全、国防安全直接相关的;
(3) 与公共安全、公共卫生、重大公共利益直接相关的;
(4) 与刑事侦查、起诉、审判和执行判决等直接相关的;
(5) 我们有充分证据表明个人信息主体存在主观恶意或滥用权利的;
(6) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7) 响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;
(8) 涉及商业秘密的。

 七、我们如何处理未成年人的个人信息

我们的OCR SDK服务主要面向成年人(即18周岁以上),如果最终用户是未满18周岁的未成年人,请在使用已集成OCR SDK的开发者移动应用之前,请最终用户的父母或其他监护人仔细阅读本隐私政策,最终用户应在征得最终用户的父母或其他监护人同意的前提下使用开发者移动应用或向我们提供信息。

我们只会在受到法律允许、父母或监护人同意或者保护未成年人所必要的情况下收集、使用、公开披露未成年人的个人信息。如果我们发现在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,将会采取措施尽快删除相关信息。

如果任何时候监护人有理由相信我们在未获监护人同意的情况下收集了未成年人的个人信息,请按照本隐私政策第九条所述联系方式联系我们,我们会采取措施尽快删除相关数据。

 八、您的个人信息如何在全球范围转移

原则上,我们在境内收集和处理您的个人信息,也会将您的个人信息保存在中国境内。

由于我们遍布全球的资源和服务器提供产品与服务,这意味着,在获得您的授权同意后,您的个人信息可能会被转移到您使用产品或服务所在国家/地区境外的其他司法管辖区,或者受到来自这些司法管辖区的访问。此类司法管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到所有适用法律和法规要求的充分且同等的保护。例如,我们会请求您对跨境转移个人信息的同意或者在跨境转移之前实施数据匿名等安全举措。

 九、本隐私政策如何更新

我们的隐私政策可能会适时发生变更。我们会在本页面上发布对本隐私政策所做的任何变更。对于重大变更,我们还会提供更为显著的通知(我们会通过在浏览页面做特别提示方式,说明隐私政策的具体变更内容)。未经最终用户明确同意,我们不会削减最终用户按照本隐私政策所应享有的权利。

本隐私政策所指的重大变更包括但不限于:
(1)我们的服务模式发生重大变化(如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式和范围等发生变化);
(2)个人信息共享、转让或公开披露的主要对象发生变化;
(3)最终用户参与个人信息处理方面的权利及其行使方式发生重大变化;
(4)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
(5)个人信息安全影响评估报告表明存在高风险时。

 十、 如何联系我们

如果最终用户对本隐私政策或个人信息保护有任何问题、意见或建议,请通过以下方式与我们联系:
客服电话: 4006083063
客服邮箱:support@intsig.com
我们收到最终用户的问题、意见或建议,并验证最终用户的用户身份后,我们将在十五个工作日内回复。如果最终用户对我们的回复不满意,特别是我们的个人信息处理行为损害了最终用户的合法权益,最终用户还可以向网信、电信、公安及工商等监管部门进行投诉或举报。