# 概述
支付宝支付科技有限公司(注册地址/常用办公地址:中国(上海)自由贸易试验区南泉北路 447 号 15 层;联系方式:4007585858(应用开发者服务电话) 、95188(用户服务电话);以下简称“支付宝”或“我们”)尊重并保护用户的隐私。本文将说明 App 支付宝客户端 SDK 将如何处理最终用户(以下可简称“您”)的个人信息。
App 支付宝客户端 SDK 由支付宝为您提供服务,该 SDK 适用于开发者在其 App 应用中集成支付宝提供的支付功能。开发者的 App 调用本 SDK,不仅可以让最终用户在开发者的 App 内使用支付宝账号快速登录,还可以调用支付宝 App 内的支付模块。
如果开发者目前暂未获取最终用户关于本服务下所需个人信息的授权同意,请不要接入 App 支付宝客户端 SDK 服务。
# 我们如何收集和使用个人信息
第三方应用集成 App 支付宝客户端 SDK 并提供服务的过程中,为了保障您的账户和资金安全以及支付服务的安全稳定运行,同时为了履行反洗钱、反恐怖融资、反电信网络诈骗等法定义务,我们需要收集和使用您的下列个人信息:**可变更设备唯一标识**、**基本设备信息 **以及 **网络信息**。为实现网络链路的选择和优化,以提升用户体验,我们需要收集和使用网络信息。
使用 App 支付宝客户端 SDK 的服务将涉及以下权限的申请,开发者应根据实际需求向您进行权限获取请求:
| **平台** | **权限** | **是否必选** | **申请目的** |
| --- | --- | --- | --- |
| 安卓平台 | 设备状态权限 | 必选 | 1. 为了保障您的账户和资金安全以及支付服务的安全稳定运行。
2. 为履行反洗钱、反恐怖融资、反电信网络诈骗等法定义务。 |
| | 网络连接权限 | 必选 | 1. 允许程序使用网络连接,进行数据传输。
2. 允许程序获取当前网络信息。 |
| iOS平台 | 网络连接权限 | 必选 | 1. 允许程序使用网络连接,进行数据传输。
2. 允许程序获取当前网络信息。 |
| 鸿蒙平台 | 设备状态权限 | 必选 | 1. 为了保障您的账户和资金安全以及支付服务的安全稳定运行。
2. 为履行反洗钱、反恐怖融资、反电信网络诈骗等法定义务。 |
| | 网络连接权限 | 必选 | 1. 允许程序使用网络连接,进行数据传输。
2. 允许程序获取当前网络信息。 |
# 我们如何存储和保护个人信息
1. 我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。我们仅在本说明所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。如涉及前述信息向境外提供的,我们将严格遵守相关法律法规及监管要求,包括但不限于:向您说明个人信息出境的目的以及涉及的个人信息类型,按照国家网信部门会同国务院有关部门制定的办法和相关标准进行安全评估,并符合其要求。
2. 为了保障您的信息安全,我们在收集您的信息后,将采取各种合理必要的措施保护您的信息。例如,在技术开发环境当中,我们仅使用经去标识化处理的信息进行统计分析;对外提供研究报告时,我们将对报告中所包含的信息进行去标识化处理。我们会将去标识化后的信息与可用于恢复识别个人的信息分开存储,确保在针对去标识化信息的后续处理中不重新识别个人。
3. 我们承诺我们将使信息安全保护达到业界领先的安全水平。为保障您的信息安全,我们致力于使用各种安全技术及配套的管理体系来尽量降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险。例如:通过网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问。传输和存储个人敏感信息(含个人生物识别信息)时,我们将采用加密、权限控制、去标识化/匿名化等安全措施。
4. 我们设立了个人信息保护责任部门,针对个人信息处理开展个人信息安全影响评估。同时,我们建立了相关内控制度,对可能接触到您的信息的工作人员采取最小够用授权的原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规及隐私安全准则,并进行安全意识强化宣导,每年组织全体工作人员参加安全考试。另外,我们的相应网络/系统通过了国家网络安全等级保护的测评。我们每年还会聘请外部独立第三方对我们的信息安全管理体系进行评估。
5. 我们已制定个人信息安全事件应急预案,定期组织内部相关人员进行应急响应培训和应急演练,使其掌握岗位职责和应急处置策略和规程。在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。
6. 如开发者去除其应用中集成的本SDK,我们将停止通过前述开发者应用向您提供本服务。
当您停止使用我们提供的服务时,我们将按照法律要求删除您的服务信息,但如有相关个人信息按照法律法规规定的保存期限未届满或者其他依法不适宜删除的情形,我们将停止除存储和采取必要的安全保护措施之外的处理。
# 您如何访问和管理个人信息
1. 我们非常重视您对个人信息的管理,并尽全力保护您对于个人信息依法享有的各项权利,以确保您有能力保障自身的隐私和信息安全。为了使您可以更加便捷地访问和管理个人信息,我们通过支付宝官方网站和支付宝客户端为您提供了相应的操作设置,请参考[《支付宝支付隐私权政策》](https://render.alipay.com/p/yuyan/180020010001196791/preview.html?agreementId=AG00000132)中的相关指引进行操作。
2. 如您需要进一步行使访问、更正、删除等个人信息权利,您可以通过[《支付宝支付隐私权政策》](https://render.alipay.com/p/yuyan/180020010001196791/preview.html?agreementId=AG00000132)中列明的联系方式与我们取得联系,联系渠道包括:
- 客服热线 4007585858(应用开发者服务电话) 、95188(用户服务电话)。
- 在线客服“我的客服”。
- 个人信息保护负责人邮箱:privacy-protection-officer@service.alipay.com。
- 邮寄地址:杭州市西湖区西溪路 569 号蚂蚁 A 空间 隐私保护办公室。
客服部门将会同隐私保护办公室及时答复您。为了及时进行服务响应,我们推荐您使用前述客服热线或线上服务方式与我们联系。我们将在核验您的身份和凭证资料后十五个工作日或法律法规规定期限内作出答复。
# 我们如何保护未成年人的信息
1. 我们非常重视对未成年人个人信息的保护。我们期望父母或监护人指导未成年人使用我们的服务。我们将根据国家相关法律法规的规定保护未成年人的信息的保密性及安全性。
2. 如您为未成年人,建议请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我们的服务或向我们提供您的信息。对于经父母或监护人同意而收集您的信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或公开披露此信息。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。
3. 如您为未成年人的父母或监护人,当您对您所监护的未成年人的信息处理存在疑问时,请通过上文中的联系方式联系我们。
4. 特别提示:14周岁以下的儿童及其监护人在为儿童注册支付宝账户前,敬请仔细阅读专门为儿童制定的《儿童个人信息保护规则》。在儿童使用我们的服务之前,应当确保已经取得其监护人对《儿童个人信息保护规则》的同意。更多详情,敬请查阅[《儿童个人信息保护规则》](https://render.alipay.com/p/yuyan/180020010001196791/preview.html?agreementId=AG00000177)。
# 特别说明
由于 App 支付宝客户端 SDK 与用户无直接的交互对话界面,开发者应当根据适用的法律、法规和监管要求,保证我们可以合法地处理最终用户的相关个人信息。建议开发者在集成该 SDK,使用或者计划使用本 SDK 的服务时,应当在应用的显著位置或以其他可触达最终用户的方式告知最终用户(包括但不限于:SDK 提供方名称、收集的个人信息类型、使用目的、最终用户可浏览本隐私说明的链接),确保最终用户可以阅读并理解本 SDK 服务的信息收集状况,便于最终用户作出适当的选择。开发者可以参考如下方式提供条款内容:
+ 第三方 SDK 名称:App 支付宝客户端 SDK
+ 第三方名称:支付宝支付科技有限公司
+ 收集的个人信息类型:**AndroidID、OAID**、**IDFV**、**传感器信息(传感器列表)、设备屏幕密度、运营商信息、WIFI参数、网络类型**
+ 使用目的:
1. 保障用户账户和资金安全以及支付服务的安全稳定运行。
2. 履行反洗钱、反恐怖融资、反电信网络诈骗等法定义务。
3. 实现网络链路的选择和优化,以提升用户体验。
SDK 隐私说明链接:[App 支付宝客户端 SDK 隐私说明](https://opendocs.alipay.com/common/02kiq3.md)
# 附录
1. 重点概念说明
1. 可变更的唯一设备识别码:是指用户可重置、变更或关闭追踪的唯一设备识别码,如 **Android ID**、**OAID**、**AAID、****SSID**、**BSSID**。
2. 基本设备信息:设备机型相关信息,通常用于功能适配、稳定性等功能,如 **系统设置**、**系统属性**、**设备型号**、**设备品牌**、**操作系统**。
3. 网络信息:如 **IP 地址**、**网络类型**、**运营商信息**、**Wi-Fi 状态**、**Wi-Fi 参数**、**Wi-Fi 列表**。
2. 如本政策发生更新,我们将通过支付宝官方网站发布公告或其他推送方式进行通知。如您在本政策更新生效后继续使用本服务,即表示您已充分阅读、理解并接受更新后的政策并愿意受更新后的政策约束。
3. 本说明未明确约定的部分以[《支付宝支付隐私权政策》](https://render.alipay.com/p/yuyan/180020010001196791/preview.html?agreementId=AG00000132)为准。