小米金融隐私政策
【特别提示】尊敬的小米金融用户,感谢您使用小米金融服务。我们始终重视您的隐私,并全力遵守国家法律法规的要求对您的个人信息进行保护。我们于2020年1月13日更新了《小米金融隐私政策》,在此版本中进一步明确了业务场景及对应功能,您的信息处理、存储情况,以及您行使个人信息权利如注销权等的详细操作方式。本次更新我们采取通知形式进行。请花一些时间熟悉我们的隐私政策,如果您有任何问题,请通过正文列举的方式联系我们。
版本更新及生效时间:2020年1月13日
引言
小米金融是小米数字科技有限公司
(注册地址:北京市北京经济技术开发区科创十四街99号33幢D栋2层2243号集中办公区,联系方式:010-60606666)及其关联公司(以下简称“小米公司”或“我们”)运营并为您提供信用评估、贷款发放、提供理财信息、保险产品服务的平台。其中,与贷款相关的业务由重庆市小米小额贷款有限公司(注册地址:重庆市渝北区龙兴镇迎龙大道19号,联系方式:010-60606666)为您提供,保险相关的业务由北京小米保险经纪有限公司(注册地址:北京市海淀区清河朱房路临66号E栋1单元,联系方式:010-60606666)为您提供,理财相关的业务由上海小米金融信息服务有限公司(注册地址:中国(上海)自由贸易试验区乳山路227号3楼E-195室,联系方式:010-60606666)为您提供,与支付相关的业务由小米数字科技有限公司(注册地址及联系方式见上方)及捷付睿通股份有限公司(注册地址:内蒙古自治区呼和浩特市赛罕区汇商广场A座14层1463室,联系方式:0471-5161076)提供。
我们非常重视您的隐私。本隐私政策是针对小米金融做出的隐私方面的陈述与承诺,属于《小米隐私政策》的重要组成部分。涉及到小米金融特殊约定的,若与《小米隐私政策》之间存在不一致的,以本隐私政策为准;若本隐私政策未约定的,以《小米隐私政策》为准。建议您详细阅读《小米隐私政策》。
本隐私政策在制定时充分考虑到您的需求,您全面了解我们的个人信息收集和使用惯例,同时确保您最终能控制提供给我们的个人信息,这一点至关重要。本隐私政策规定我们如何收集、使用、披露、处理和存储您使用我们的小米金融产品、服务时提供给我们的信息。本隐私政策下“个人信息”指通过信息本身或通过关联其他信息后能够识别特定个人的数据。我们将严格遵守本隐私政策来使用这些信息。对于本隐私政策中涉及的个人敏感信息的处理以及可能对您的权利义务有重大影响的条款,我们将采用加粗形式进行提示,请您留意阅读。
【如何联系我们】我们深知您的个人信息务必得到保护,因此提供专门渠道处理您的隐私诉求及问询。如果您对本隐私政策中描述的个人信息处理实践有任何疑问,请通过
privacy@xiaomi.com 联系我们。
目录
为使您清晰而详尽地了解我们的个人信息收集使用惯例,请参考以下目录阅读对应章节。
一、我们收集哪些信息以及如何使用信息
二、我们如何使用 Cookie 和同类技术
三、我们如何共享、转让、公开披露您的个人信息
四、我们如何保存和保护您的个人信息
五、您的权利
六、未成年人信息的保护
七、第三方网站和服务
八、本政策如何更新
九、联系我们
一、我们收集哪些信息以及如何使用信息
收集个人信息的目的在于向您提供我们的产品和/或服务,并且保证我们遵守适用的相关法律、法规及其他规范性文件。我们列举了产品和/或服务的核心功能,及该功能所相应需要收集的个人信息,如您不提供相应信息,我们可能将无法向您提供对应的产品与/或服务,具体影响请见下方详细描述。同时,我们谨遵最小必要原则,充分尊重您的自主选择权,针对部分附加功能,您有权根据自己的意愿选择是否使用并提供该服务所须信息,您不同意收集这部分信息不影响您使用产品和/或服务的前述核心功能。
(一)本产品和/或服务涉及的功能及所需信息包括:
(1)
帐号登录
您需要注册小米帐号登录本产品,请您在使用小米帐号登录功能前仔细阅读《小米帐号隐私政策》。同时,在您使用小米帐号登录小米金融的过程中,为将您的小米帐号与您在小米金融上的操作行为相关联,我们将收集您的小米帐号、手机号、昵称、头像,用于为您提供帐号登录服务并保障帐号安全,若您不提供上述信息,则您无法正常登录小米金融。
(2)
实名制、反洗钱等法律规定的管理功能
在您使用本产品内提供的服务时,根据《支付机构反洗钱和反恐怖融资管理办法》等反洗钱相关法律法规及监管要求,我们会要求您提供有效身份证件的照片以供我们核对并留存。此外,为了履行反洗钱职责,我们还会收集监管明确要求的信息如您的行业与职业信息。
您可以通过上传身份证照片,或者在首次绑定银行卡时提供信息(即银行卡号、身份证号、姓名、银行预留手机号)来进行实名验证。在实名验证的过程中,我们还会拍摄您的一张面部照片。我们会将上述信息提交给合法持有您上述信息的第三方身份验证机构,以便对您所提供信息的准确性进行核对,若您不提供上述信息或您的实名验证未通过,则您无法使用相应服务。
(3)
与理财服务相关的个人信息
若您使用本产品内的理财相关服务,除前述第(1)(2)部分提及的基础信息如身份证信息、手机号、银行卡信息外,根据您选择购买的具体理财服务,部分产品还会请您主动提供居住地区、联系地址、邮箱、人脸照片、职业信息;我们还会从理财服务合作方处同步您使用过程中产生的交易记录、资产及收益信息、银行二类户账号及余额,为您实现查询、提现功能。为了确保您的账户和资金安全,您需要设置或验证支付密码。理财服务板块由第三方机构为您提供服务,当您进入第三方主体运营的服务页面时,这些第三方机构可能通过SDK或者H5页面采集您的个人信息,建议您仔细查看第三方主体的隐私政策或协议约定。
(4)
与保险服务相关的个人信息
若您使用本产品内的保险相关服务,为使您实现投保、支付、续保、保单管理和查看的目的,除前述第(1)(2)部分提及的基础信息,本功能会收集保单信息、投保人信息、被保人、续保信息,以及根据您购买的保险类型获取相应必要信息,如手机碎屏险、手机延保时会获取设备信息。
(5)
与贷款服务相关的个人信息
若您使用本产品内的贷款相关服务,除前述第(1)(2)部分提及的基础信息外,以下功能还会采集信息如下:
针对信用评估及偿付能力审核功能,我们需要收集各类关于您的信息,以帮助我们判断您当前的信用,以及是否批准您的提额申请,为此,我们会收集您主动填写、提供的信息,包括前述实名认证信息,即姓名、身份证号、手机号、行业与职业信息,以及根据验证流程设置可能会采集银行卡号、身份证正反面照片、联系人信息;为了确保您的账户和资金安全,您需要设置或验证支付密码。此外我们还会收集面部信息、已安装应用列表。上述信息将用于对您的信贷资格、信用情况、偿付能力进行审核,帮助我们做好风险管理。若您不提供上述信息,则我们无法对您进行评估并决定是否提供您需要的服务。同时,我们可能会在明确获得您授权的前提下,从合法持有您个人信息的公司(包括小米关联公司)获取您的信息以实现该目的。
针对支用环节,为了您的资金安全,您在使用小米贷款时需要绑定本人的银行卡,用于在您的贷款请求审批通过后,向您发放款额。为此,我们会收集您的银行卡号以及银行预留用手机号码。为了确保您的账户和资金安全,在贷款前您需要设置或验证支付密码。
为保障您安全使用我们的产品和服务,根据产品流程设置,除添加银行卡外,我们可能还需要您提交身份证正反面照片、完成人脸识别、填写联系人信息。
(6)
与支付服务相关的个人信息
您在使用支付相关服务功能,如小米支付、红包、扫一扫、付款码、支付优惠时,除前述第(1)(2)部分涉及的基础信息,包括姓名、国籍、性别、职业、住址、联系方式、身份证件的种类、号码和有效期、开户行、银行卡号、银行预留手机号、银行卡有效期外,还会收集订单信息、交易记录、转账记录、红包记录。如您不提供上述信息,我们可能无法提供相关支付服务或功能。
(7)
保障交易安全与反欺诈所必须的功能
为保障您使用我们的产品与/或服务时系统的安全性,更准确地预防金融欺诈和保护账户安全,我们可能会通过了解您的网络信息、设备信息(包括IMEI或Android 10及以上版本的OAID)信息来判断当前操作环境是否安全以及确保是您本人进行的操作。
(8)
积分权益相关功能
为向您提供积分权益功能,本功能会收集积分信息、积分交易记录、兑换记录,用于为您实现查询积分信息/兑换记录,兑换商品功能 。其中商品/优惠券兑换及积分活动功能由第三方服务供应商兑吧提供。
(9)
提供客户服务及进行投诉处理
为向您提供客户服务、响应您的权利请求、投诉请求,我们会收集您主动提交的信息,同时,客服人员会收集必要的身份信息以便核验您的身份,取决于您所请求的具体权益,包括小米帐号、姓名、手机号、身份证号。当您需要我们提供与您交易信息相关的客服与售后服务时,我们将会查询您的交易信息。如您不提供前述信息,不影响您使用我们提供的其他服务。
为了保证您及他人的合法权益,如您被他人投诉或投诉他人,我们会根据适用将您的姓名及有效证件号码、联系方式、投诉相关内容提供给消费者权益保护部门及监管机关,以便及时解决投诉纠纷,但法律法规明确禁止提供的除外。
(二)小米金融设备权限调用说明
此外,在您使用本服务时可能会触发以下设备权限。为使您更好地管理您的信息,我们会在产品使用过程权限申请时同步告知您该权限的使用目的,以及如您不开启该权限可能对您使用服务的影响,请您仔细查阅。您在使用特定功能前,可选择是否授权开通以下权限。同时,您可以随时通过设备权限设置页面自己更改授权情况。
以下为相关功能及调用权限的细节,为您列举供参考:
1.
读写外部存储空间(Android版本):用于扫一扫、头像设置、用户反馈、打开产品协议的PDF文件、实名认证时上传照片、人脸识别、办理开户时身份认证及视频见证流程;
2.
获取手机账户列表(Android 6.0-8.0版本且在MIUI系统上):用于获取手机的账户列表以便快捷登录;
3.
读写日历(Android、IOS版本):同步还款计划到日历中,还款不遗忘,活动订阅提醒 ;
4.
访问麦克风(Android、IOS版本):智能客服语音输入时使用,以便进行快速便捷输入;办理开户业务时使用,以便进行身份认证及视频见证流程;
5.
访问相机(Android、IOS版本):用于提供扫一扫、头像设置、用户反馈、实名认证时上传身份证照片、人脸识别、办理开户时身份认证及视频见证流程;
6.
获取手机识别码(Android版本):正常识别您的本机识别码,用于交易风险检测,进行用户统计和服务推送;
7.
相册(IOS版本):用于提供扫一扫、头像设置、用户反馈、实名过程时上传身份证、人脸识别、办理开户时身份认证及视频见证流程;
8.
面容ID权限(IOS版本):在适用设备上,当您使用面容ID解锁时,您需要在您的设备上提前录入面容ID信息,并在使用服务时在您的设备上完成信息验证。我们需要使用您的面容ID权限以便接收验证结果,但我们并不收集您的面容ID信息。若您不开启此权限,不影响您选择其他解锁方式。
9.
位置权限(Android、IOS版本):我们产品内使用的某些第三方功能组件如蚂蚁扫脸、同盾SDK,可能会申请位置信息,用于完成扫脸环境检测、或信贷服务安全检测、反欺诈目的。您有权选择是否同意,如您不同意,不影响您使用本产品其他功能。
10.
指纹权限(Android、IOS版本): 您可选择开启以使用指纹解锁服务,若您不开启此权限,不影响您选择其他解锁方式。
(三)您充分知晓,以下情形中,我们收集、使用个人信息无需征得您的同意:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和判决执行等有关的;
4、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5、所收集的个人信息是个人信息主体自行向社会公众公开的;
6、从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;
7、根据您的要求签订合同所必需的;
8、用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;
9、为合法的新闻报道所必需的;
10、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
(四)我们从第三方获得您个人信息的情形
在一些法律允许的情况下,我们可能从第三方处获得您的个人信息。例如,为了评估您的信用或决定是否批准提升额度的申请。我们还可能从小米关联公司及合作伙伴、信用机构及依法成立并合法留存您的相关信息的第三方机构(如金融信用信息基础数据库、经国务院或其他政府有权部门批准合法设立的征信机构、中国互联网金融协会等)获取您的相关信息。例如,为向您展示您使用服务的记录,我们还会从理财服务合作方处同步您使用过程中产生的交易记录、资产及收益信息为您展示。
(五)非个人信息
我们还可能收集其他无法识别到特定个人的信息(即不属于个人信息的信息),例如您使用特定服务时产生的统计类数据,如设备相关信息、App使用行为记录等信息。收集此类信息的目的在于改善我们向您提供的服务。所收集信息的类别和数量取决于您如何使用我们产品和/或服务。
(六)您个人信息的其他使用目的
1. 我们可能会使用您的手机号码和帐号发送小米金融产品和服务相关的推广资料以及优惠券等通知。我们只会在征得您的同意或您表示不反对时使用您的个人信息。如果您不再希望接收某些类别的短信或通知,您可以短信退订、通过设备系统权限设置关闭推送通知。请您放心,我们不会将您的个人信息传送给我们的商业伙伴以便用于直接推广。
2. 我们会根据您的浏览行为为您推荐您可能感兴趣的信息或消息,您如果不希望接收基于您浏览行为的信息,可以在移动端APP的个人中心-更多设置-个性化服务进行关闭
3. 此外,我们向您提供的服务是不断发展更新的。如我们新增、变更产品和/或服务、收集使用信息的目的发生变化,会通过更新隐私政策或者在显著位置向您说明并获得您的授权同意的方式获得您的授权后进行。
二、我们如何使用 Cookie 和同类技术
收集哪些信息以及如何使用这些信息?
·
小米金融和第三方服务供应商使用
Cookie 、标签和脚本等技术,这些技术用于分析趋势、管理网站、追踪用户的网站活动并收集关于整个用户群体的统计信息。我们会收到通过以上技术收集的个体或汇总的分析报告。此等技术帮助我们更好地了解您的行为,使我们了解用户浏览我们网站的哪些部分,衡量广告和网络搜索的效果并加以改善。我们将通过 Cookie 和其他技术收集的信息视为非个人信息。但是,如果当地法律将
Internet 协议 (IP) 地址或类似识别标记视为个人信息,则我们亦将此等识别标记视为个人信息。
·
日志文件:和大部分网站一样,我们收集特定信息并保存在日志文件中。此类信息可能包括互联网协议 (IP) 地址、浏览器类型、互联网服务供应商 (ISP)、引用/退出页面、操作系统、日期/时间戳和/或点击流数据。我们不会把自动收集的日志数据与我们收集的其他信息进行关联。
·
移动分析:在某些移动应用中,我们使用移动分析软件,以更好地了解我们的移动软件在您的手机中的功能。此款软件可能记录以下信息,如您使用该应用程序的频率、该应用程序内发生的事件、累计使用、性能数据及应用程序崩溃发生的位置。我们不会将存储于分析软件内的信息关联到您在移动应用程序中提交的任何个人信息。
·
本地存储 -
HTML5/Flash:我们使用本地存储对象 (LSO),例如
HTML5 或 Flash 存储内容和偏好。根据您的网页浏览行为,与我们合作在网站上提供某些功能或投放广告的第三方也会通过 HTML5 或 Flash Cookie 来收集和存储相关信息。各种浏览器提供了各自的管理工具来删除 HTML5 本地存储对象。欲管理 Flash Cookie,请点击以下链接:http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager07.html 。
三、我们如何共享、转让、公开披露您的个人信息
(一)共享:
我们不会将任何个人信息出售给第三方。
我们有时可能会向第三方(定义见下文)共享您的个人信息,以便提供或改进我们的产品或服务,包括根据您的要求提供产品或服务。如果您不再希望允许我们共享这些信息,请发送电子邮件到 privacy@xiaomi.com 联系我们。
1、您主动选择的共享
在获得您的明确同意或主动选择的情况下,向您指定的第三方共享您授权范围内的信息。
2、与我们集团共享信息
为了顺利地从事商业经营,以向您提供产品或服务的全部功能,我们可能不时向其他的小米关联公司共享您的个人信息。
3、与我们集团的生态系统公司共享信息
小米集团与一组别具一格的公司进行合作,共同构成了小米生态系统。小米生态系统公司是由小米投资和运营的独立实体,并且是这些领域内的专家。我们可能会向小米生态系统公司披露您的个人信息,以便为您提供和改善来自于小米生态系统公司的令人兴奋的产品或服务(包括软件、硬件)。某些产品或服务仍使用小米品牌,但其他产品可能使用其自己的品牌。小米生态系统公司可能不时与小米金融共享与我们的产品或服务相关的数据,以提供软件、硬件服务,带来更好的功能和用户体验。我们将会采用适当的管理及技术方法,以保证您的个人信息处理过程中的安全,其中包括但不限于对个人数据的加密保护。
4.与第三方服务提供商共享您的个人信息
本业务中部分服务内容由第三方服务提供商提供,为此我们需要向第三方服务提供商提供您的部分个人信息,例如,在下列情况下,我们可能会与第三方服务提供商共享您的个人信息:
1.
实名验证服务提供商:本业务中的实名验证(含人脸识别)服务由包括蚂蚁佐罗SDK、Face++ SDK、腾讯扫脸SDK在内的第三方提供,我们可能会将您的面部照片/身份证照片信息提供给此类服务提供商,用于为您提供实名验证服务。
2.
第三方服务提供方:本业务中的部分服务由第三方服务提供方提供,我们可能会将该服务所必要的信息如您的身份证信息、电话号码信息提供给此类服务提供商,用于对您进行贷款授信、向您发放贷款、理财或保险购买等服务,您可以在具体产品的服务协议中查看合作金融机构的名称,在分享前也会通过相应合同或相关协议中的条款告知您具体分享细节。
3.
授信信息提供方:如您使用贷款服务,本业务中的部分授信信息由包括百融、央行、消费金融公司、信托公司在内的第三方提供,我们可能会将该服务所必要的信息如您的身份证信息提供给此类机构,用于获得各类与您相关的信息从而对您进行贷款授信。
4.
风控服务供应商:本业务中的部分风控服务部分由同盾SDK提供。
5.
统计服务供应商:本业务中的前述统计服务部分由fabric SDK、神策统计提供。
6.
移动设备标识供应商:为更好保护用户隐私,在 Android 10 及以上版本中,应用将不再自动获取IMEI等设备信息,采集OAID进行设备标识。本业务中的设备标识采集服务由移动安全联盟的OAID SDK提供。
7.
推送服务供应商:根据您所使用的系统,本业务中的推送服务部分由小米推送SDK提供
如我们与这些第三方分享您的个人信息,我们将采取加密等手段保障您的信息安全。对我们与之共享个人信息的公司、组织,我们会对其数据安全环境进行合理审查,并与其签署严格的数据处理协议,要求第三方对您的信息采取足够的保护措施,严格遵守相关法律法规与监管要求。
我们保证仅出于正当、合法、必要、特定、明确的目的共享与为您提供服务所必要的个人信息。此外,我们将采取加密等手段保障您的信息安全。我们会通过合同规定第三方的实践和义务,保证第三方服务供应商遵守您所属司法管辖区中适用的隐私标准。您应当了解对我们的授权包括针对第三方服务供应商的子处理者。
5、其他
·
根据法律法规规定要求、法律程序、诉讼和/或公共机构和政府部门依法提出的要求,我们可能有必要披露您的个人信息。如果我们确定就国家安全、执法或具有公众重要性的其他事宜而言,披露是必须的或适当的,我们也可能会披露关于您的信息。
·
如果我们确定为了执行我们的条款或保护我们的经营、权利、资产或产品,或保护用户,或对于达成以下目的(检测、预防并解决欺诈、对产品的未授权使用、对我们条款或政策的违反或其他有害或非法活动)披露是合理必要的,我们也可能会披露关于你的信息。(为避免疑问,在当地数据保护法律明确许可的范围内且仅限在此情况下,我们才会在未经您同意的情况下收集、使用或披露您的个人信息。)这可能包括向公共或政府机构提供信息;与第三方合作伙伴交流有关您账户可靠性方面的信息,以防止在我们产品内外所进行的欺诈、违规等其他有害行为。
(二)转让
除以下情形外,我们不会将您的信息转让给任何主体:
1、获得您的明确同意;
2、如果小米参与兼并、收购或出售其资产的全部或部分,且涉及到个人信息转让,我们会要求新的持有您个人信息的公司继续受本隐私政策的约束,否则,我们会要求该公司重新获得您的授权。如适用,我们将通过电子邮件和/或在我们网站上发布醒目通知,告知对您个人信息所有权、使用方面的任何变化,以及您可能拥有的关于您个人信息的任何选择。
(三)公开披露
除在公布中奖活动名单时会脱敏展示中奖者手机号或者小米账号、用户名外,我们仅会在以下情况下,公开披露您的个人信息:
1、获得您的明确同意;
2、基于法律或合理依据的公开披露:包括法律法规规范、法律程序、诉讼或应政府主管部门要求。
四、我们如何保存和保护您的个人信息
(一)安全措施
我们承诺保证您的个人信息安全。为了防止未经授权的访问、披露或其他类似风险,我们落实了合理的物理、电子和管理措施流程,保护我们从小米贷款上收集的信息。我们将采取所有合理的措施保护您的个人信息。
您的个人信息全都被储存在安全的服务器上,并在受控设施中受到保护。我们依据重要性和敏感性对您的数据进行分类,并且保证您的个人信息具有合理的安全等级。同样,我们对以云为基础的数据存储设有专门的访问控制措施。总而言之,我们定期审查信息收集、储存和处理实践,包括物理安全措施,以防止任何未经授权的访问和使用。
我们会严格甄选业务合作伙伴和服务提供商,将在个人信息保护方面的要求落实到双方的商务合同或审计、考核等活动中。我们保证通过访问这些信息来帮助向您提供产品或服务的员工和第三方服务供应商具有严格的合同保密义务,如果未能履行这些义务,其将会受到纪律处分或被终止合作。
我们会举办安全和隐私保护培训课程、测试与宣传活动,加强员工对于保护个人信息重要性的认识。我们将采取所有可行的措施保护您的个人信息。但是,您应当意识到互联网的使用并不总是安全的,因此,我们不能保证在通过互联网双向传输时任何个人信息的安全性或完整性。
我们将对于个人数据的泄露,及时通知相关的监管机构,并根据适用法律要求(包括您所在地的数据保护法规),通知数据主体相关的数据泄露事件。
(二)您能做什么?
·
您可以通过不向任何人(除非此人经您正式授权)披露您的登录密码或账号信息,您可以为小米设置唯一的密码,以防止其他网站密码泄露危害您在小米金融的账号安全。无论何时,请不要向任何人(包括自称是小米贷款客服的人士)透露您收到的验证码。
无论您何时作为小米账号用户登录小米贷款,尤其是在他人的计算机或公共互联网终端上登录时,在会话结束时您总应注销登出。
·
我们不对因您未能保持个人信息的私密性而导致第三方访问您的个人信息进而造成的安全疏漏承担责任。尽管有上述规定,如果发生其他任何互联网用户未经授权使用您账号的情况或其他任何安全漏洞,您应当立即通知我们。
您的协助将有助于我们保护您个人信息的私密性。
(三)数据存储及保留政策
我们基于本隐私政策中所述的信息收集的目的所必需的期间,或者遵守适用的相关法律要求保留个人信息。个人信息在完成收集目的,或在我们确认您的删除或注销申请后,或我们终止运营相应产品或服务后,我们将停止保留,并做删除或匿名化处理。如果是出于公众利益、科学、历史研究或统计的目的,我们将基于
适用的法律继续保留相关数据,即使进一步的数据处理与原有的收集目的无关。在“您的权利”部分也有详细描述,可以参阅。
您的信息将会保存至中华人民共和国境内。我们将在中华人民共和国大陆地区运营中收集和产生的个人信息,存储在中国大陆地区的数据中心。
五、您的权利
(一)隐私控制设置
我们承认每个人对隐私权的关注各不相同。因此,我们提供了一些示例,说明小米贷款提供的各种方式,供您选择,以限制收集、使用、披露或处理您的个人信息,并控制您的隐私权设置:
如果您之前因为上述目的同意我们使用您的个人信息,您可以随时通过书面或者向 privacy@xiaomi.com 发送邮件的方式联系我们来改变您的决定。
(二)您对您的个人信息享有的权利
小米金融非常重视您对个人信息的关注,根据您所适用的国家或地区法律法规,您有权要求访问、更正、删除我们持有的与您相关的任何个人信息(以下简称请求)。小米金融尽全力保护您对于您个人信息访问、更正、删除、注销以及撤回同意等适用的法律法规规范赋予您的权利请求,以使您拥有充分的能力保障您的隐私和安全。
与您小米帐号中的个人信息相关的更多详细信息,您可以通过 http://account.mi.com 或者通过您的设备登入帐号来访问和更改。
您在小米金融中的个人基本信息,您可通过首页-个人中心进行查询,并可进行银行卡管理和历史交易信息查询。
其他信息未在小米金融产品中直接展示给您的信息,如您希望行使权利,请致信或者通过以下电子邮箱地址联系我们。电子邮箱:privacy@xiaomi.com。
大多数法律要求个人信息主体提出的请求应遵循特定要求,本隐私政策要求您的请求应当符合以下情形:
·
通过我们专门的请求渠道,并且出于保护您的信息安全的考虑,您的请求应当是书面的(除非当地法律明确承认口头申请);
·
提供足够的信息使我们可以验证您的身份,确保请求人是所请求信息主体本人或合法授权人;
一旦我们获得充分信息确认可处理您的请求时,我们将在适用数据保护法律规定的时间内对您的请求做出回应。具体而言:
·
基于您的要求及适用法律规定,我们可免费提供一份我们已收集并处理的关于您的个人信息记录,
如您提出对于相关信息的其他请求,我们可能会基于相关适用法律,并结合实际的管理成本向您收取一笔合理的费用。
·
如果您认为我们持有的关于您的任何信息是不正确或不完整的,可要求基于使用目的更正或完善个人信息。
根据您适用的法律法规,您可能有权要求我们删除您的个人数据或进行注销。我们将会根据您的请求进行评估,若满足相应规定,我们将会采取包括技术手段在内的相应步骤进行处理。但根据相关法律法规等另有规定的遵从规定,例如,根据《中华人民共和国反洗钱法》、《金融机构大额交易和可疑交易报告管理办法》、《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》、《国家档案局令第79号——会计档案管理办法》等相关规定,您的身份资料、交易记录、贷款记录至少保存5年。
当您或我们协助您删除相关信息后,因为适用的法律和安全技术,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并将其与任何进一步处理隔离,直到备份可以清除或实现匿名。
我们有权拒绝处理无实质意义/纠缠式重复的请求、损害他人隐私权的请求、极端不现实的请求,要求不相称的技术工作,以及根据当地法律无需给予的请求,已经公之于众的信息,保密条件下给出的信息。如果我们认为删除数据或访问数据的请求的某些方面可能会导致我们无法出于前述反欺诈和安全目的合法使用数据,可能也会予以拒绝。
(三)撤销同意
·
您可以通过提交请求撤销同意,包括收集、使用和/或披露我们掌握或控制的您的个人信息。根据您所使用的具体服务,可以通过更改权限设置、发送邮件到privacy@xiaomi.com进行相关操作。我们将会在您做出请求后的合理时间内处理您的请求,并且会根据您的请求,在此后不再收集、使用和/或披露您的个人信息。
·
请注意,您撤销同意会导致某些法律后果。根据您授权我们处理信息的范围,这可能导致您不能享受小米的产品或服务。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
(四)注销服务或帐号
如您希望注销小米金融服务,您可以通过以下方式实现:
打开APP—“更多设置”—“注销服务”完成注销;您也可通过“智能客服”输入“注销小米金融”或通过“热线客服”咨询我们找到注销入口。为保护您的权益,请您仔细查阅注销页面的提示说明完成注销。我们会在页面提示的时间内(一般不超过法律规定的15天时限内)完成您的注销请求。
特别地,如您通过小米帐号登录并希望注销小米帐号,请点击注销页面中的“注销小米帐号”板块。由于注销小米帐号的操作将使您无法使用小米全线产品和服务,建议您谨慎申请操作。如您希望注销具体产品或服务,且具体产品或服务的隐私政策中有明确指明,您可通过该方式申请注销相应服务,如无特殊规定,您可以通过发送邮件至privacy@xiaomi.com进行服务注销。
如您希望注销小米帐号,由于注销小米帐号的操作将使您无法使用小米全线产品和服务,请您谨慎操作。我们为了保护您或他人的合法权益会结合您对小米各产品和服务的使用情况判断是否支持您的注销请求。例如存在尚未偿还的贷款,则我们不能立即支持您的请求。
六、未成年人信息的保护
·
我们认为监督孩子使用我们的产品或服务是家长或监护人的责任。但是,我们拒绝获得未成年人的个人信息,或者向这类人群发送任何促销资料。
· 我们不会寻求或试图寻求接收来自未成年人的任何个人信息。如果家长或监护人有理由相信未成年人未经事先同意而向我们提交了个人信息,请通过本政策所述联系方式联系我们以确保删除此类个人信息,并保证未成年人取消订阅任何适用的服务。
七、第三方网站和服务
我们的隐私政策不适用于第三方提供的产品或服务。取决于您所使用的小米金融的产品或服务,其中可能包括第三方的产品或服务,涉及人脸识别等类型,其中一些会以第三方网站的链接形式提供,还有一些会以SDK、API等形式接入。当您使用这些产品或服务时,也可能收集您的信息。因此,我们强烈建议您花时间阅读该第三方的隐私政策,就像阅读我们的政策一样。我们不对第三方如何使用他们向您收集的个人信息负责,也不能控制其使用。我们的隐私政策不适用通过我们的服务链接的其他网站。
以下提供了当您使用上述特定产品或服务时,适用于第三方条款和隐私政策的示例:
1.
拍摄面部照片进行实名验证时,蚂蚁金服的《蚂蚁金服隐私权政策》:https://docs.alipay.com/policies/privacy/antfin
2.
分享到第三方如微博、微信时,涉及微博、微信、QQ的SDK,
a)
微博《个人信息保护政策》:https://m.weibo.cn/page/646?entry=client
b)
微信《微信隐私保护指引》:http://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy
c)
QQ的《QQ隐私保护指引》:https://ti.qq.com/agreement/qqface.html?appname=mqq_2019
d)
使用券商理财服务时华宝的隐私政策:
http://m.touker.com/sdk/statement.html
八、本政策如何更新
我们会基于业务和技术的变更对隐私政策进行定期审核,我们可能会更新本隐私政策。如果我们对本隐私政策进行重大变更,我们将通过您登记的联系方式如电子邮件(向您帐号指定的邮箱地址发送)或在小米金融网页公布或通过移动设备通知您,这样您可以了解我们收集的信息以及我们如何使用这些信息。此类隐私政策变化将从通知或网站规定的生效日期开始适用。我们建议您定期查阅本网页获取我们隐私权实践的最新信息。您继续使用产品和网站、手机和/或其他任何设备上的服务,将被视为接受更新的隐私政策。在我们向您收集更多的个人信息或我们因为新的目的使用或披露您的个人信息时,我们会再次征得您的同意
九、联系我们
如果您对本隐私政策有任何意见或问题,或者您对我们收集、使用或披露您的个人信息有任何问题,请通过下方地址联系我们,并提及“隐私政策”。针对您关于个人信息相关的权利请求、问题咨询等时,我们有专业的团队解决你的问题。如果你的问题本身涉及比较重大的事项,我们可能会要求你提供更多信息。如果您对收到的答复不满意,您可以将投诉移交给所在司法辖区的相关监管机构。如果您咨询我们,我们会根据您的实际情况,提供可能适用的相关投诉途径的信息。
联系地址:北京市海淀区毛纺路58号院3号楼
邮箱:privacy@xiaomi.com