概述
定义
一、我们如何收集信息
二、我们如何存储和保护信息
三、我们如何使用信息
四、我们如何使用Cookie技术
五、我们如何对外提供信息
六、您如何访问和管理您的个人信息
七、对第三方责任的声明
八、本政策的适用及更新
概述
ColaWinPay(以下称“ColaWinPay”或称“我们”)尊重并保护您的个人信息和隐私。您使用我们的ColaWinPay相关服务时,我们将按照ColaWinPay隐私政策(以下简称“本政策”)收集、存储、使用及对外提供您的个人信息。同时,我们会通过本政策向您说明,我们如何为您提供访问、更新、管理和保护您的个人信息的服务。本政策与您使用我们的服务关系紧密,请您仔细阅读并理解本政策全部内容,做出您认为适当的选择。我们努力用通俗易懂、简明扼要的文字表达,并对本政策中与您的权益存在重大关系的条款和个人敏感信息,采用粗体字进行标注以提示您注意。
我们深知个人信息对您而言的重要性,也感谢您对我们的信任。我们将通过本政策向您说明ColaWinPay会如何收集、存储、保护、使用及对外提供您的个人信息,并说明您享有的权利,其中要点如下:
1.为了便于您了解您在使用我们的服务时,我们需要收集的信息类型与用途,我们将结合具体服务向您逐一说明。
2.为了向您提供服务所需,我们会按照合法、正当、必要的原则收集您的信息。
3.如果为了向您提供服务而需要将您的信息共享至第三方,我们将评估该第三方收集信息的合法性、正当性、必要性。我们将要求第三方对您的信息采取保护措施并且严格遵守相关法律法规与监管要求。
另外,我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示等形式征得您的同意或确认第三方已经征得您的单独同意。
4.如果为了向您提供服务而需要从第三方获取您的信息,我们将要求第三方说明信息来源,并要求第三方保障其提供信息的合法性;如果我们开展业务需进行的个人信息处理活动超出您原本向第三方提供个人信息时的授权范围,我们将重新征得您的明确同意。
为了遵守相关法律法规及监管规定(例如:进行实名制管理、履行反洗钱职责、网络与数据安全管理),也为了向您提供服务及提升服务质量,我们需要收集、存储、使用及对外提供您的个人信息。您同意我们按照本政策约定处理您的个人信息,以便您享受优质、便捷、个性化的服务,同时更好地保护您的账户及资金安全。
您使用或在我们更新本政策后(我们会及时提示您更新的情况)继续使用我们的产品与/或服务,即意味着您同意本政策(含更新版本)内容。
定义
1.个人信息:个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
2.个人敏感信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息等。
3.去标识化:是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
4.匿名化:是指个人信息经过处理无法识别特定自然人且不能复原的过程。
一、我们如何收集个人信息
在您使用ColaWinPay服务的过程中,在以下情形中我们需要收集您的一些个人信息,用以向您提供服务、提升我们的服务质量、保障您的账户和资金安全以及符合国家法律法规及监管规定:
1.账号注册
当您注册ColaWinPay跨境支付平台账号时,您需要提供您本人的邮箱地址和邮箱验证码。如您不提供前述信息,可能无法完成注册。
2.实名认证
为了满足法律法规要求,我们需要验证您的身份信息和其他信息的真实性。您需要提供姓名、身份证号码、身份证有效期、身份证照片、手持身份证照片、预期月交易金额、住所地址,以完成实名认证。如您不提供前述信息,可能无法使用ColaWinPay服务。为了验证您提供信息的准确性和完整性,我们会与合法留存您的个人信息的国家机关、金融机构、企事业单位等机构进行核对;如在验证核对过程中我们需要向前述验证机构收集您的个人信息,我们会依照法律法规的规定要求相关验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认。
3.收款
为了使用收款服务,您应向我们提供您在相关电商平台上开展贸易活动所形成的交易订单数据(包括但不限于商品或服务信息、交易时间、交易价格)物流信息(包括但不限于发件人姓名、详细地址、联系方式,收件人姓名、详细地址、联系方式)结算信息(包括但不限于付款人姓名、银行账号/IBAN,收款人姓名、收款人身份证号码、联系地址、开户名、银行账号/IBAN)和其它相关信息为您完成收款,同时为了满足法律要求核实您的交易场景。如您不提供前述信息,您将无法使用收款服务。
4.提现
为了帮助您完成提现,您需要添加您的银行卡信息:银行卡账户类型、账户所在地、币种、开户名、银行账号/IBAN、绑定手机号、验证码。如您不提供前述信息,可能无法使用提现服务。
5.申请境外银行账户
如您已经有电商平台店铺,则需要绑定店铺。您需要提供店铺名称、经营范围、预计月销售额、店铺链接、平台商户号、MWS授权令牌,提交后系统会验证您提交信息的有效性,验证通过后我们会为您分配境外银行账户。申请境外银行账户后,可以将分配给您的境外账户信息配置在对应电商平台上,用于接收电商平台的结算款。如您暂无电商平台店铺信息,无法提供或者拒绝提供上述信息,您仍可取得境外银行账户,但可能无法使用提现服务。
6.付款
为了准确执行您的付款指令,在您向他人转账时,您需要提供收款人姓名、收款人英文姓名、收款人身份证号码、详细地址、合同到期日期、合作关系证明文件、账户所在地、币种、开户名、银行账号/IBAN。如您不提供前述信息,可能无法使用付款服务。
7.风险防范
为了提高您使用我们服务的安全性,防止您的资金、个人信息被不法分子获取,以及满足电子支付和个人信息安全相关法律要求,我们需要记录您使用的ColaWinPay服务类别、方式及相关操作信息,以进行风险监测,例如:设备型号、IP地址、设备软件版本信息、设备识别码、设备标识符、所在位置、网络使用习惯以及其他与ColaWinPay服务相关的日志信息。
8.根据相关法律法规及国家标准,在以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的同意:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4)出于维护您或他人的生命、财产等重大合法权益但又很难得到您本人同意的;
(5)所收集的个人信息是您自行向社会公众公开的或者其他已经合法公开的,我们在合理范围内处理的;
(6)根据您的要求签订和履行合同所必需的;
(7)与履行国家法律法规及监管部门、行业主管部门规定业务相关的;
(8)法律法规规定的其他情形。
二、我们如何存储和保护个人信息
1.我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。我们仅在本政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。我们将会按照《支付机构反洗钱和反恐怖融资管理办法》规定的期限保存您的身份资料、交易记录。
2.为了保障您的信息安全,我们在收集您的信息后,将采取各种合理必要的措施保护您的信息。例如,在技术开发环境当中,我们仅使用经过去标识化处理的信息进行统计分析;对外提供研究报告时,我们将对报告中所包含的信息进行去标识化处理。我们会将去标识化后的信息与可用于恢复识别个人的信息分开存储,确保在针对去标识化信息的后续处理中不重新识别个人。
3.我们承诺我们将使信息安全保护满足业界标准的安全水平。为保障您的信息安全,我们致力于使用各种安全技术及配套的管理体系来尽量降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险。例如:通过网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问。传输和存储个人敏感信息(含个人生物识别信息)时,我们将采用加密、权限控制、去标识化等安全措施。
4.我们设立了个人信息保护责任部门,针对个人信息收集、使用、共享、委托处理等开展个人信息安全影响评估。同时,我们建立了相关内控制度,对可能接触到您的信息的工作人员采取最小够用授权原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规及隐私安全准则和安全意识强化宣导,并每年组织全体工作人员参加安全学习和安全考试。
5.我们已制定个人信息安全事件应急预案,定期组织内部相关人员进行应急响应培训和应急演练,使其掌握岗位职责和应急处置策略和规程。在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以发送邮件/短消息等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。若您的合法权益受损,我们将承担相应的法律责任。
6.请您务必妥善保管好您的ColaWinPay登录名及其他身份要素。您在使用ColaWinPay服务时,我们会通过您的登录名及其他身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会蒙受损失,并可能对您产生不利。如您发现ColaWinPay登录名及/或其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。
7.在您终止使用ColaWinPay服务后,我们会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。如我们停止运营,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。
三、我们如何使用个人信息
1.为了遵守相应法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我们会在以达成服务为目的时,在以下情形下使用您的信息;
2.我们会根据本政策的约定并为实现本政策中“我们如何收集个人信息”所述目的进行使用。
3.请您了解并同意,我们有权使用去标识化且无法识别您个人身份的个人信息;并在不透露您个人信息的前提下,我们有权对用户数据库进行分析并予以利用。
4.请您注意,您在使用我们的产品与/或服务时所提供的所有个人信息,将在您使用我们的产品与/或服务期间持续授权我们使用。
5.我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。
6.当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行脱敏,以保护您的信息安全。
7.我们将收集的信息用于本政策未载明的其他用途时,会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认动作等形式再次征求您的同意(无需经过您同意的法定情形除外)。
四、我们如何使用Cookie技术
1.Cookie是一种可让网站服务器将数据存储于客户端或从客户端中读取数据的中立技术。我们使用Cookie技术从而便于您快捷、高效使用我们的网站产品和/或服务,以及帮助我们统计独立访客数量等。运用Cookie技术,我们能够为您提供更加周到的个性化服务,并允许您设定特定的服务选项。
2.为实现您联机体验的个性化需求,使您获得更轻松的访问体验。我们会在您的计算机或移动设备上发送一个或多个名为Cookie的小数据文件,指定给您的Cookies是唯一的,它只能被将Cookie发布给您的域中的Web服务器读取。我们向您发送Cookie是为了简化您重复登录的步骤、存储您的偏好或您浏览历史等数据进而为您提供偏好设置、帮助判断您的登录状态以及账户或数据安全。
3.如果您的浏览器或浏览器附加服务允许,您可以选择禁用某些类型的Cookie。单击不同类别标题可了解更多信息和更改我们的默认设置。但是,阻止某些类型的Cookie可能会影响您的网站使用体验以及我们能够提供的服务。
五、我们如何对外提供个人信息
1.共享
(1)业务共享
我们承诺对您的个人信息进行保密。除法律法规及监管部门另有规定外,我们仅在以下情形中与第三方共享您的信息,第三方包括我们的关联公司、合作金融机构以及其他合作机构。在将信息提供给第三方前,我们将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我们会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规,尽力要求第三方对您的个人信息采取保护措施。在共享您的信息前,我们还需要取得您的单独同意,但以下情形除外:
a.为了让您完成交易、实现交易合同目的,我们需要向您的交易相对方提供相关支付信息,同时您的交易相对方可在付款过程中或付款成功后查看您的部分信息;
b.某些产品或服务可能由第三方提供或由我们与第三方共同提供,因此,只有共享您的个人信息,才能提供您需要的产品或服务;
c.事先获得您明确同意的情况下,我们会在法律法规允许且不违背公序良俗的范围内,依据您的授权范围与第三方共享您的信息。
(2)投诉处理
当您投诉他人或被他人投诉时,为了保护您及他人的合法权益,我们可能会将您的姓名及有效证件号码、联系方式、投诉相关内容提供给消费者权益保护部门及监管机关,以便及时解决投诉纠纷,但法律法规明确禁止提供的除外。
(3)根据本条前述规定,我们可能会向ColaWinPay合作第三方共享与您有关的信息。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作机构包括以下类型:
a.同我们合作的银行或金融机构:在为您提供ColaWinPay跨境支付服务时(例如ColaWinPay收款服务、ColaWinPay提现服务及其他付款服务),根据相关合作银行或金融机构的合规、反洗钱等监管要求共享您的信息(主要为您的身份信息及交易信息)以实现有关支付的进一步操作(包括验证您的信息、核验并处理与您相关的支付指令等);若为您提供的服务需要中国境外的合作银行或金融机构的参与或协助的,您的相关信息也将传输至该等境外合作机构(针对数据跨境传输的情形,我们将按照本隐私政策第七条约定提供相关保护);
b.同我们合作的第三方认证机构,这些机构将帮助我们对您提供的信息(主要为您的身份信息)进行真实性、准确性等方面的认证;
c.同我们合作的电商平台:如果您是与我们合作的电商平台的卖家,我们将根据与该等电商平台合作内容共享您的信息(主要为您的身份信息及交易信息)以帮助发现和防止欺诈、洗钱、假冒商品交易以及其他犯罪或滥用行为;
d.其他服务提供商:让与我们有合同关系的服务提供商能够支持我们的业务运营,例如防止欺诈、客户服务和技术服务。我们的合同规定,这些服务提供商只能出于为我们提供服务的目的使用您的信息,而不得出于其自身利益使用您的信息。
(4)请注意:如果您直接在第三方网站或通过第三方应用程序进行交易,您在该网站或应用程序上输入的任何信息将与第三方网站或应用程序的所有者共享。鉴于该网站或应用程序方可能会有其自身的隐私政策规则,建议您在向其提供个人信息之前,查看它们的隐私政策规则。我们对此类第三方的内容或信息规范不承担任何责任。
2.转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
(1)事先获得您的单独同意;
(2)根据法律法规或强制性的行政或司法要求;
(3)在涉及资产转让、收购、兼并、重组或破产清算时,如涉及到个人信息转让,我们会向您告知接收方的名称或者姓名和联系方式,并要求新的持有您个人信息的接收方继续受本政策的约束。如接收方变更个人信息使用目的时,接收方应按照法律规定重新取得您的明确同意。
3.公开披露
除法律法规或强制性的行政或司法要求外,原则上我们不会将您的信息进行公开披露。如确需公开披露时,我们会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的单独同意。
4.委托处理
为了提升信息处理效率,降低信息处理成本,或提高信息处理准确性,我们可能会委托有能力的我们的关联公司或其他专业机构代表我们来处理用户信息,但我们会通过书面协议、现场检查等方式要求受托公司遵守严格的保密义务及采取有效的保密措施,禁止其将这些信息用于未经您授权的用途。在委托关系解除时,我们要求受托公司将个人信息向我们返还或者予以删除,不得保存相关个人信息。
5.根据相关法律法规及国家标准,在以下情形中,我们可能会依法共享、转让、公开披露您的个人信息无需征得您的同意:
(1)与履行国家法律法规及监管部门、行业主管部门规定业务相关的;
(2)为订立、履行由您作为一方当事人的合同所必需;
(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4)公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(5)依法在合理的范围内处理您个人自行公开或者其他已经合法公开的个人信息。
6.跨境数据传输
为了帮您完成跨境支付服务,我们需要向共同完成跨境支付服务的第三方传输境内收集的相关个人信息的,我们会按照法律法规和相关监管部门的规定执行;同时我们将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我们会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规,以及对您的个人信息采取必要的保护措施。(第三方具体名录详见附件)
六、您如何访问和管理您的个人信息
ColaWinPay非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、更正、删除的权利,以使您拥有充分的能力保障您的隐私和个人信息安全。您的权利包括:
1.访问您的个人信息
您有权通过ColaWinPay服务平台和客户中心等渠道访问您的个人信息,法律法规另有规定的除外。
2.更正您的个人信息
若您发现关于您的个人信息处理有误时,您有权要求我们做出更正。您可以通过跨境支付服务平台、客服等渠道提出更正申请。您也可以通过发送邮件至service@colawinpay.com联系我们更正。
3.删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
(1)处理目的已实现、无法实现或者为实现处理目的不再必要;
(2)我们停止提供产品或者服务,或者保存期限已届满;
(3)如果个人信息处理是基于个人同意为前提的,您撤回同意;
(4)如果我们违反法律、行政法规或者违反约定处理个人信息;
(5)如果您不再使用我们的产品或服务;
(6)法律、行政法规规定的其他情形。
法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们会及时停止除存储和采取必要的安全保护措施之外的处理。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的ColaWinPay合作第三方,要求其及时删除,除非法律法规另有规定,或这些ColaWinPay合作第三方获得了您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。您可以通过发送邮件至service@colawinpay.com联系我们删除。
4.个人信息主体注销账户
您可以致电我们的客服人员申请注销您的账户。我们需要核实您的身份进行注销,并在您与ColaWinPay之间不存在任何权利义务关系后,帮助您完成注销;您注销账户后,我们将停止为您提供产品与/或服务,并依据您的要求,除法律法规另有规定外,我们将删除或匿名化处理您的个人信息。但您在使用ColaWinPay服务期间提供或产生的信息我们仍(1)将按照法律法规及监管要求的期限及本政策第二条相关说明进行保存,且在该保存期限内依法配合有权机关的查询;(2)或者按照您的另行授权同意的内容进行保存。
5.响应您的请求
如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品和/或服务时所产生的其他个人信息,或您认为ColaWinPay存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以通过本政策最下方公示的其他联系方式与我们联系。
为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的30天内答复您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将可能无法响应您的请求:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与刑事侦查、起诉、审判和判决执行等直接相关的;
(4)有充分证据表明您存在主观恶意或滥用权利的;
(5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(6)涉及商业秘密的。
七、对第三方责任的声明
请您注意,您的交易相对方、您访问的第三方网站经营者、通过我们接入的第三方服务和由ColaWinPay处接收您的个人信息的第三方可能有自己的隐私权保护政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的Cookie或像素标签,这些Cookie或像素标签不受我们的控制,且它们的使用不受本政策的约束。我们会尽商业上的合理努力去要求这些主体对您的个人信息采取保护措施,但我们无法保证这些主体一定会按照我们的要求采取保护措施,请您与他们直接联系以获得关于他们的隐私政策的详细情况。如您发现这些第三方创建的网页或第三方开发的应用程序存在风险时,建议您终止相关操作以保护您的合法权益。
八、本政策的适用及更新
为给您提供更好的服务以及随着ColaWinPay业务的发展,本政策也会随之更新。但未经您明确同意,我们不会削减您依据本政策所应享有的权利。我们会通过跨境支付服务网站发出更新版本并在生效前通过网站公告或以其他适当方式提醒您相关内容的更新,也请您访问跨境支付服务网站以便及时了解最新的隐私政策。如您使用或在我们更新本政策后(我们会及时提示您更新的情况)继续使用我们的产品和/或服务,即意味着您同意本政策(含更新版本)内容,并且同意我们按照本政策收集、使用、保存和共享您的相关信息。发生下列重大变化情形时,我们会适时对本政策进行更新:
(1)我们的基本情况发生变化,例如:兼并、收购、重组引起的所有者变更;
(2)收集、存储、使用个人信息的范围、目的、规则发生变化;
(3)对外提供个人信息的对象、范围、目的发生变化;
(4)您访问和管理个人信息的方式发生变化;
(5)数据安全能力、信息安全风险发生变化;
(6)用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;
(7)其他可能对您的个人信息权益产生重大影响的变化。