球房+隐私政策
球房+ App及球房家小程序由北京乔氏以利科技有限公司研发并运营(以下简称“我们”)。本政策说明球房+管理端App(以下简称“本App”)中的个人信息处理规则。本次修订的适用应以实际发布及依法履行的告知、同意程序为准,不追溯改变此前处理活动的合法性。
一、适用范围与处理原则
本政策适用于本App的账号使用者,以及在本App业务中涉及的员工、会员、参赛人员等个人信息主体。球房家小程序的功能及平台接口与App不同,应以其实际展示的个人信息处理规则为准,不将本政策中的Android权限及SDK清单直接视为小程序处理情况。
我们根据实际场景,以您的有效同意、订立或履行您作为一方当事人的合同所必需、履行法定义务等合法依据处理信息,仅处理实现具体目的所必要的信息。您同意使用软件,不等同于同意所有可选权限、敏感信息处理或无关用途;依法需要单独同意的,应另行取得。
门店自行决定会员、员工等信息处理目的和方式时,应履行相应告知和合法处理义务;我们仅按门店合法指示提供处理服务的,按受托处理关系承担义务。我们自行决定用途的处理活动,由我们依法负责。相关人员可联系门店,也可通过本政策末尾渠道向我们提出请求,我们将核查自身职责并协助处理。
二、具体功能涉及的信息
1. 注册、登录与账号管理:处理您提交的手机号、验证码、密码以及必要的账号标识,用于创建账号、验证身份和维护账号安全;您修改个人资料时,处理您提交的昵称、头像等资料。拒绝提供必要验证信息将影响注册或登录,门店认证材料不作为普通注册的统一要求。
2. 门店入驻和资质核验:在提交门店认证时,处理门店名称、地址、经营及联系信息、营业执照、法人姓名和您提交的身份证件照片(含证件上的身份证号码等信息),用于核验门店及申请人的身份、资质与办理权限。身份证件照片及其中的身份证号码等身份信息属于敏感个人信息,泄露或滥用可能导致身份冒用、财产受损;仅在办理相关认证时提交,不应提供与核验无关的资料。代他人提交材料时,应具备合法依据。
3. 地址选择与考勤:选择门店或赛事地址时,处理定位结果及您选择的地址;使用位置考勤时,处理打卡位置、时间和对应人员、门店信息,用于核验打卡范围和记录考勤。精确位置涉及敏感个人信息,泄露或滥用可能暴露您的活动位置。应在相关功能需要时按适用要求告知并取得授权;拒绝位置权限会影响依赖定位的功能。
4. 设备连接与配网:处理搜索、连接所需的附近设备标识及连接状态、当前或手动填写的Wi-Fi名称和您填写的Wi-Fi密码,用于向所选设备下发网络配置。App的Wi-Fi历史选择功能在本地保存网络名称,您可在历史列表中删除。请仅为有权管理的设备配置网络,并避免向无关人员披露密码。
5. 门店经营与赛事管理:在您使用相应业务功能时,处理您输入、选择或在操作中产生的会员、员工及参赛者姓名或称呼、联系方式、业务关联标识,以及对应的订单、服务、赛事报名和成绩等记录,用于完成具体经营管理事项。具体人员资料由相应业务表单和记录确定,门店应遵循最小必要原则录入,不得任意上传无关个人信息。
6. 图片、视频和内容上传:处理您主动拍摄、选择或提交的头像、证件材料、门店及赛事图片、广告素材等内容,以及上传展示所需的文件信息,用于您选择的资料提交、展示或分享功能。内容中含他人信息时,应有合法提供依据。
7. 消息、分享及主动联系:通过推送标识和推送服务所需信息向您发送业务通知;您主动分享时,将选定内容交给相应分享服务;您主动拨打业务联系人电话时,将所选号码交给系统通话能力。复制订单号、邮箱等内容时,按您的操作写入剪贴板。
8. 应用运行及故障排查:处理运行所需的设备、系统、网络、应用版本信息和相关异常、性能信息。涉及第三方SDK的具体目的和范围见第九节,不以“优化体验”概括授权对所有设备数据的收集。
身份证件、精确位置等信息的处理应具备特定目的和充分必要性,并采取严格保护措施;基于同意处理时依法取得单独同意。本政策不授权在未另行告知的情况下开展人脸识别或无关金融账户信息采集。
三、系统权限及管理方式
相机:在扫码、拍摄及上传资料等功能需要时使用;拒绝后无法使用相应拍摄或扫码功能。照片、视频及适用系统上的存储访问:用于选择、上传、预览或保存您操作的媒体文件;系统文件选择器与直接媒体访问的授权方式因系统版本而不同。
麦克风:在您选择拍摄业务视频时,用于采集视频中的声音;拒绝后无法使用需要录音的视频拍摄功能,仍可选择已有视频或使用不需要麦克风的功能。
位置:用于地址定位、位置考勤,以及部分Android系统对蓝牙扫描或读取Wi-Fi名称的要求。附近设备/蓝牙:用于搜索并连接设备、完成配网。拒绝相应权限会影响依赖该权限的功能,不应因此限制不依赖该权限的功能。
通知:用于在系统通知栏展示业务消息,您可在系统设置中关闭。关闭通知展示不等同于撤回所有推送SDK的信息处理授权;如需进一步行使相关权利,可通过第六节所述渠道提出请求。拨打电话:在您主动拨打业务联系人号码时使用;拒绝后不能通过该方式直接发起通话。
您可在手机“设置—应用—球房+—权限/通知”等入口管理授权,具体名称以设备系统为准。涉及设备标识等SDK信息处理,应结合第九节了解用途;系统没有提供独立权限开关的,不代表可以不受限制处理。拒绝或撤回非必要授权,不影响与该授权无关功能的使用。
四、委托处理、提供与公开信息
我们委托服务方处理个人信息时,应依法约定处理目的、期限、方式、信息种类、保护措施及双方义务,监督受托方按约定处理,不允许其任意用于自身无关目的。门店委托我们处理的信息,同样受其合法指示及相关约定约束。
向独立决定处理目的和方式的其他个人信息处理者提供信息时,应依法告知接收方名称、联系方式、目的、方式和信息种类,并在法律要求时取得单独同意。第九节列示的SDK公示不能代替依法需要完成的授权程序。
您主动发布、分享或授权展示含个人信息的内容时,应注意展示对象与可见范围。我们公开个人信息或因合并、分立等发生信息转移时,应依法履行对应的告知、授权和保护义务,不以“合作伙伴共享”作为无限制提供或公开信息的依据。
收到具有法律依据的监管、司法要求时,我们依法核验并在必要范围内配合,不因此无限制扩大信息提供范围。
五、信息保存与安全保护
信息存储:我们根据提供服务的需要,将您的个人信息存储在您的本地设备、我们运营的服务器或依法委托的服务提供商的服务器中,并采取与信息类型和安全风险相适应的技术及管理措施,保护您的个人信息安全。
存储地域:我们在中华人民共和国境内运营过程中收集和产生的个人信息存储于中国大陆境内服务器,App还会按功能需要在设备本地保存必要缓存和设置。境内存储不替代对第三方接收方及数据流向的核查;如涉及向境外提供个人信息,应依法履行对应程序和告知义务。
保存规则:个人信息仅在实现相应目的所必要的最短期间保存。账号资料用于账号存续及必要安全管理;门店认证材料用于资质核验及必要的后续管理;经营和赛事记录按对应服务目的及合法约定处理。目的已实现、不再必要或出现法定删除事由时,应依法删除或匿名化;法律规定必须保留的,适用相应期限。
账号注销、门店停用与全部业务数据删除并非同一事项。涉及其他人员权益、依法保留的交易记录或门店受托数据时,应分别核实处理。因法定保存期限未届满或技术上难以删除而不能立即删除的信息,应停止除存储和必要安全保护之外的处理。受托处理终止后的返还、删除依法律及有效委托约定执行。
我们应采取与信息风险相适应的访问控制、身份验证、传输保护及必要的存储保护措施,限制处理权限,防范未经授权的访问、泄露、篡改和丢失。任何安全措施均不构成绝对安全保证;发生或可能发生个人信息安全事件时,应及时补救,并依法履行报告和通知义务。
六、您的权利与申请方式
查阅、更正:可通过“我的—账号管理—个人信息”等现有入口查看和修改可编辑资料;需查阅、复制、更正其他个人信息,或对处理规则要求解释说明时,可发送请求至本政策末尾的邮箱。
注销账号:可通过“我的—账号管理—注销账号”提交。当前门店创建者账号在App内会受到注销限制,可直接通过邮箱申请核查账号、门店权限及相关权益处理方式。我们应说明具体理由并依法处理,不以与请求无关的条件不合理阻碍注销。
删除及限制处理:如信息不再必要、您依法撤回同意、处理违反法律或约定,或出现其他法定情形,可提出删除或限制处理请求。对涉及门店受托数据的请求,我们将根据实际角色核验,并协助相关主体履行义务。
撤回同意:您可通过系统权限设置撤回可管理的授权,也可联系我们撤回相关基于同意的信息处理。撤回不影响此前合法处理活动的效力;撤回后停止相应基于同意的处理,依法仍需保存或具有其他合法处理依据的,应向您说明。
为避免他人冒用申请,我们可要求与请求相适应的必要身份或授权证明,不索取无关材料。依法不予满足请求或只能部分处理时,应说明理由及可用的反馈渠道;您可继续提出异议,或依法向主管部门投诉、向有管辖权的法院寻求救济。
七、未成年人信息
本App主要供门店经营者及获得授权的人员管理业务。涉及未成年人的账号或业务信息,应根据其年龄、民事行为能力和具体业务取得必要授权,不因成年人操作账号而推定所有信息主体均为成年人。
处理不满十四周岁未成年人的个人信息,应依法取得监护人同意并制定专门处理规则。不得仅依靠本政策的一般条款或门店管理员同意开展此类处理。如您发现相关信息被不当录入或使用,可由本人或监护人联系我们核查处理。
八、政策更新
我们将标明政策更新日期,对处理目的、方式、信息种类、接收方或用户权利等重要变化,通过App内提示等显著方式告知。基于同意的处理发生依法需要重新同意的变化时,应在实施前重新取得相应同意,不仅以“请定期查看”或继续使用推定同意。历史版本及相关请求可通过本政策末尾渠道联系查询。
九、第三方 SDK 信息公示(Android)
以下为Android端相关SDK及其处理说明。不同平台、版本、功能及可选配置涉及的信息可能不同;应以实际集成和启用的功能为范围,不因供应商提供某项能力就当然采集全部可选字段。SDK说明中的可选字段不构成对未启用功能的授权,依法需要的告知及同意应在相应处理前完成。
SDK名称:地图SDK
开发者:北京高德图强科技有限公司
包名:com.amap.api.maps
使用目的及场景:在门店、赛事地址选择等场景展示地图。
收集和处理的信息范围:应用名称及版本、设备品牌及型号、操作系统、屏幕分辨率、运营商及设备信号强度、传感器信息(矢量、加速度、压力、方向、地磁);OAID 为 SDK 可配置字段。
处理方式:通过 SDK 接口处理地图展示所需信息,并与高德服务交互。
SDK隐私政策链接:
SDK名称:定位SDK
开发者:北京高德图强科技有限公司
包名:com.amap.api.location
使用目的及场景:提供位置获取能力,用于地址选择等基于位置的服务。
收集和处理的信息范围:位置信息(经纬度、GNSS 信息)、设备品牌及型号、操作系统、屏幕分辨率、应用名称及版本、运营商、IP 地址、网络类型、Wi-Fi 状态及参数(SSID、BSSID、列表、信号强度、网关)、基站信息、设备信号强度、传感器信息(矢量、加速度、压力);OAID 为 SDK 可配置字段。
处理方式:在对应定位功能调用及获得相应位置授权后,通过 SDK 处理定位信息并与高德服务交互。
SDK隐私政策链接:
SDK名称:微信OpenSDK Android
开发者:深圳市腾讯计算机系统有限公司
包名:com.tencent.mm.opensdk
使用目的及场景:在您主动选择微信或朋友圈分享时,传递赛事、报名及门店等分享内容。
收集和处理的信息范围:您主动选择分享的文字、图片、链接及对应分享内容;用于发起分享的应用标识。
处理方式:通过 SDK 将所选内容传递至微信客户端,完成您发起的分享。
SDK隐私政策链接:
https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
SDK名称:消息推送 SDK Android
开发者:每日互动股份有限公司
包名:com.igexin.sdk;相关核心组件:com.getui.gtc
使用目的及场景:提供门店事项及业务消息通知,识别推送目标设备并保持推送通道稳定;GTC核心组件为个推提供公共运行支持。
收集和处理的信息范围:设备平台、厂商、品牌、型号及系统版本、OAID、Android ID、Wi-Fi 连接信息(SSID、BSSID)、运营商及 DHCP 信息;SDK 可选字段包括 IMEI、MAC、GAID、Serial Number、IMSI、ICCID、IP 地址及基站信息,其中新版 SDK 已不再采集 ICCID。
处理方式:通过 SDK 采集并传输至推送服务,生成推送标识并下发消息;推送服务可能在前台及后台保持连接。可选字段受 SDK 版本、配置和系统授权限制。
SDK隐私政策链接:
SDK名称:移动智能终端补充设备标识体系统一调用SDK
开发者:中国信息通信研究院
包名:com.bun.miitmdid
使用目的及场景:提供不同设备厂商的匿名设备标识读取能力,供相关服务识别设备。
收集和处理的信息范围:设备制造商、型号、品牌、网络运营商名称、App 包名及签名信息或应用商店 APPID、OAID、VAID、AAID。
处理方式:SDK 在设备端调用接口读取标识并返回调用方;根据其官方政策,该 SDK 本身不存储信息、不通过网络传输信息,调用方的后续处理按其对应说明执行。
SDK隐私政策链接:
SDK名称:DCloud App引擎
开发者:数字天堂(北京)网络技术有限公司
包名:io.dcloud
使用目的及场景:本APP基于DCloud uni-app开发,由该引擎提供应用运行支持,并通过性能及异常信息排查运行故障、改善稳定性。
收集和处理的信息范围:设备品牌及型号、CPU类型、屏幕参数、操作系统名称及版本、网络类型、IP地址、User Agent、设备语言、时区、模拟器或root状态、匿名设备标识符;应用名称、包名、版本、AppId、包含的SDK信息;异常堆栈、引擎启动时间及内存消耗。根据其官方政策,匿名设备标识符为随机生成的字符串,不包括OAID、IDFA、IMEI或Android ID。
处理方式:由集成的引擎在应用运行期间采集并向DCloud传输相关运行、性能和异常信息,用于故障排查;信息处理受平台能力和所集成引擎版本限制。
SDK隐私政策链接:
十、联系方式与响应期限
个人信息处理相关联系主体:北京乔氏以利科技有限公司。
电子邮箱:system@joyeli153.com。
请说明请求事项和必要的账号线索,不要直接发送密码或与请求无关的完整证件资料。
我们将在收到您的请求后15个工作日内予以响应。
对于个人信息更正、删除或账号注销请求,我们将在收到请求后15个工作日内完成核查和处理,并向您反馈处理结果。
依法需要保留信息、核验权限或无法满足请求时,也应在上述期限内明确反馈理由及处理情况,不以回复已收悉代替处理。