伴游天下 ® 伴游网隐私政策
第一章 总则
1.1 政策目的:为保护用户(含会员及非会员用户,以下统称 “用户”)个人信息安全,规范伴游天下 ® 伴游网(以下简称 “平台”)对用户个人信息的处理行为,保障用户合法权益,依据《中华人民共和国个人信息保护法》《网络安全法》等法律法规,制定本政策。
1.2 适用范围:本政策适用于平台通过 PC 端官网、移动端 APP、小程序等所有服务渠道(以下统称 “平台服务”)收集、存储、使用、共享、转让、删除用户个人信息的行为;若用户使用平台合作方提供的服务,需遵守合作方独立隐私政策,平台不承担相应责任。
1.3 定义:
- “个人信息”:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息;
- “敏感个人信息”:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、身份证件号码、银行账户、行踪轨迹等信息(平台处理的敏感个人信息具体见第二章)。
第二章 个人信息的收集与使用
2.1 收集范围
平台仅在提供服务的必要范围内收集用户个人信息,具体场景及信息类型如下:
- 注册与认证场景:
- 基础注册:收集用户手机号(用于账号登录、验证码验证)、设置的账号密码;
- 会员认证:普通会员需提供身份证正反面照片、人脸识别信息(生物识别数据);VIP / 高端会员需额外提供职业证明(如工作证、营业执照)、资产证明(如银行存款证明、房产 / 车辆证明)(具体以会员认证规则为准),用于身份核验与等级判定。
- 服务使用场景:
- 伴游匹配:收集用户出行目的地(如三亚、上海)、出行时间、服务类型偏好(如商务伴游、私人伴游)、行程需求,用于精准匹配伴游资源;
- 订单处理:收集用户支付记录(含支付方式、交易金额)、收货地址(如需配送行程相关资料)、联系电话(用于订单通知、行程对接);
- 客服沟通:收集用户与客服的沟通记录(文字、语音),用于处理咨询、投诉及纠纷调解。
- 安全保障场景:
- 设备信息:收集用户使用的设备型号、操作系统版本、IP 地址、浏览器类型、设备唯一标识符(如 IMEI),用于识别账号异常登录、防范网络攻击;
- 日志信息:收集用户登录时间、操作记录、服务访问记录,用于排查服务故障、优化平台功能。
2.2 使用目的
平台收集的个人信息仅用于以下合法目的,超出以下范围使用需另行获得用户书面同意:
- 完成用户注册与身份认证,确保账号安全及服务合规;
- 提供伴游资源匹配、行程定制、订单管理等核心服务,满足用户出行需求;
- 提供客服支持,处理用户咨询、投诉、退款申请等;
- 保障平台服务安全,识别、防范违法违规行为(如账号盗用、诈骗);
- 优化平台服务体验,基于用户使用习惯(如出行偏好)改进功能、推荐相关服务(非强制推荐,用户可在 “个人中心 – 隐私设置” 关闭推荐);
- 履行法律法规规定的义务(如配合监管部门调查、留存交易记录)。
2.3 敏感个人信息处理特别约定
平台处理身份证号、人脸识别信息、资产证明等敏感个人信息时,将额外采取以下保护措施:
- 仅在会员认证、高端服务匹配等必要场景收集,收集前明确告知用户处理目的及必要性;
- 敏感信息传输过程采用 SSL 加密技术,存储时采用加密存储(如人脸识别信息仅存储哈希值,不保留原始图像);
- 仅限平台专人(如认证审核人员、专属管家)在授权范围内访问,访问记录全程留痕,定期审计。
第三章 个人信息的存储与保护
3.1 存储期限
- 平台将按照 “最小必要 + 最短期限” 原则存储个人信息:
- 手机号、账号信息:自用户账号注销之日起留存 2 年(用于处理注销后可能的纠纷);
- 身份证、人脸识别等认证信息:按国家监管要求留存 5 年,到期后自动脱敏处理(删除可识别用户身份的内容);
- 订单记录、支付信息:自订单完成之日起留存 3 年,用于售后服务及合规备查;
- 沟通记录、设备日志:留存 1 年,到期后自动删除(法律法规另有规定的除外)。
- 用户主动申请删除个人信息(如非必要的行程记录)且符合删除条件的,平台在 15 个工作日内完成删除(需留存的合规信息除外)。
3.2 存储地点
平台所有用户个人信息均存储在中国大陆境内的服务器(合作云服务商为阿里云、腾讯云),不向境外传输用户个人信息;若未来需向境外传输,将提前获得用户书面同意,并通过国家网信部门组织的安全评估。
3.3 保护措施
- 技术保障:采用防火墙、入侵检测系统、数据加密(传输加密、存储加密)等技术,防范信息泄露、篡改、丢失;
- 管理保障:建立信息安全管理制度,明确员工访问权限(“最小授权” 原则),定期开展信息安全培训及审计;
- 应急响应:制定个人信息泄露应急预案,若发生信息泄露,将在 48 小时内通知受影响用户(告知泄露信息类型、应对措施),并向监管部门报告。
第四章 个人信息的共享与转让
4.1 共享规则
平台原则上不向第三方共享用户个人信息,仅在以下情形下,经用户同意或法律法规允许后共享:
- 合作服务提供:为实现服务功能(如第三方支付、实名认证),向合作方(如支付宝、微信支付、第三方身份核验机构)共享必要信息(如支付金额、身份证核验结果),且要求合作方仅用于指定服务,不得转用于其他用途;
- 监管合规要求:按政府部门、司法机关等有权机构的要求,提供用户个人信息(需出具合法文书,如调查函、传票);
- 安全保障需要:为防范平台及用户权益受损(如打击诈骗、账号盗用),向公安机关等机构共享涉嫌违法的用户信息。
4.2 转让限制
平台不会将用户个人信息转让给任何第三方,除非发生以下情形:
- 平台合并、分立、收购、破产清算等重大变更,转让前将提前 7 个自然日通知用户,用户有权选择是否继续使用服务;
- 转让获得用户书面同意,且受让方承诺遵守本隐私政策及信息保护要求,未获得用户同意的,受让方不得使用用户个人信息。
4.3 公开披露
平台不会公开披露用户个人信息,除非:
- 获得用户明确的书面同意;
- 为保护平台或其他用户合法权益(如公示违规用户账号,隐去手机号、身份证号等敏感信息)。
第五章 用户的权利与行使方式
5.1 用户享有的权利
根据《个人信息保护法》,用户有权:
- 知情权:查询个人信息的收集、使用、存储、共享情况;
- 更正权:更正错误或不完整的个人信息(如手机号变更、职业信息更新);
- 删除权:申请删除非必要的个人信息(如过往行程记录、过时的订单信息);
- 撤回同意权:撤回对特定信息处理的同意(如关闭服务推荐、取消第三方共享授权);
- 注销权:申请注销账号,注销后平台将按本政策第三章约定处理个人信息;
- 投诉权:对个人信息处理行为投诉,平台在 15 个工作日内反馈处理结果。
5.2 权利行使方式
- 线上操作:用户可在平台 “个人中心 – 隐私管理” 中,自主查询、更正、删除个人信息,关闭服务推荐;
- 人工协助:申请注销账号、更正敏感信息(如身份证号)、投诉等,可拨打平台客服电话或通过 APP 内 “客服中心” 提交申请,平台在 5 个工作日内响应。
第六章 隐私政策的更新与通知
- 平台将根据法律法规修订、业务调整(如新增服务功能)更新本政策,更新后将通过以下方式通知用户:
- 平台首页公告、APP 弹窗(显著位置展示);
- 会员用户额外通过绑定手机号发送短信通知;
- 政策更新后,用户继续使用平台服务,视为同意更新后的政策;若用户不同意,可申请终止服务(如注销账号);
- 本政策更新历史将在平台 “帮助中心 – 隐私政策历史版本” 中存档,用户可随时查阅。
第七章 附则
- 若用户为未成年人(未满 18 周岁),需在监护人陪同下使用平台服务,且监护人需同意本隐私政策;平台不主动收集未成年人个人信息,若发现误收集,将立即删除;
- 本政策与《伴游天下 ® 平台用户协议》《伴游天下 ® 会员条款》不一致的,以本政策为准(仅针对个人信息处理事项);
- 平台对本政策的解释权归伴游天下 ® 伴游网运营主体所有;
- 若用户对本政策有疑问,可发送邮件至平台隐私保护邮箱或拨打官方客服电话咨询;
- 本政策自 发布日期 2015 年 09 月 17 日 起生效。
