CTR样本户之家隐私权政策

最近更新日期:2019年1月14日
生效日期:2019年1月15日

提示条款

本政策适用于CTR样本户之家提供的所有产品和服务(详见附录)。如我们关联公司(范围详见附录)的产品或服务中使用了样本户之家提供的产品或服务(例如使用样本户之家账户登录)但未设独立隐私权政策的,则本政策同样适用于该部分产品或服务。

需要特别说明的是,本政策不适用于其他第三方向您提供的服务,也不适用于样本户之家中已另行独立设置法律声明及隐私权政策的产品或服务。例如您兑换礼品时的服务商向您提供服务时,您向礼品服务商提供的个人信息不适用本政策。

目录

一、我们收集了哪些信息

(一)您创建或者提供给我们的信息

1、成为我们的注册用户

当您通过CTR样本户之家网站(http://www.ctsp.com.cn), 央视问卷宝客户端,样本家客户端,单单拍客户端成为我们的注册用户,或当您接受我们委托的访问员的邀约,同意和我们合作。在您的同意及确认下,本网站将通过登记表记录您的个人信息以用于统计分析。

这些个人信息包括:

a.个人识别资料:如姓名、性别、年龄、出生日期、电话、常住地址、电子邮件地址等情况。

b.个人背景:职业、教育程度、收入状况、婚姻等。

2、填答我们的问卷或使用我们的硬件/软件。

当您填答我们的问卷时,您的所有答案都会被我们收集以用于统计分析。包括您答案中包含的个人信息。

当您使用我们提供的扫描仪时,您通过扫描仪主动输入或主动扫描的信息会被我们收集来记录您的购买行为以用于统计分析。

3、兑换您的礼品

为交付您所选择的礼品,我们会收集收货人姓名、收货地址、邮政编码、收货人联系电话等信息。您可以选择让我们把礼品直接发给您的亲友,但这种情况您需要提交亲友的收货信息,在向我们提供这些个人信息之前,您需确保您已经取得合法的授权。您的亲友的相关信息不会成为我们的统计分析信息。另外,其他用户提供或分享的信息中可能含有您的信息。例如,其他用户提供的物流地址或答卷的内容中可能包含您的信息。

(二)我们在您使用网站或客户端过程中收集的信息

我们会收集关于您使用我们产品或服务以及使用方式的信息,这些信息包括:

设备信息:我们会根据您在软件安装及/或使用中授予的具体权限,接收并记录您所使用的设备相关信息(例如设备型号、操作系统版本、设备设置、唯一设备标识符、设备环境等软硬件特征信息)、设备所在位置相关信息(例如IP 地址、GPS位置以及能够提供相关信息的WLAN接入点、蓝牙和基站等传感器信息)。如果您在安装及/或使用过程中拒绝授予我们相应权限的,我们并不会记录您上述对应的信息。

系统日志信息:当您使用我们的网站或客户端时,我们会自动收集您的详细使用情况,作为有关网络日志保存。例如搜索查询内容、IP地址、浏览器的类型、电信运营商、使用的语言、访问日期和时间及您访问的网页记录等。

请您理解,单独的设备信息、日志信息等是无法识别特定自然人身份的信息。除非将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,那么在结合使用期间,这类非个人信息将被视为个人信息,我们会将该类个人信息做匿名化、去标识化处理(取得您的授权或法律法规另有规定的情况除外)。

当您与我们联系时,为验证您的身份,帮助您解决问题,我们可能会记录您与我们的对话并收集其他为解决问题所需的必要信息。

二、我们收集信息的目的以及如何使用收集的信息

1、我们会对收集的信息进行去标识化地研究、统计分析和预测。建立包括您在内的某群体的行为、意向、感受、兴趣人群画像,用于市场研究分析使用,用于编写报告,内部管理,内部培训和履行我们对您的义务。

2、第三方公司可能会提供给我们您家庭及生活方式方面的信息和更多个人背景信息。我们可能会将这些信息与其他信息相结合,以建立和提高本隐私政策中所述的将被予以共享的背景信息。例如,通过结合网页浏览行为数据和店内购买行为数据,研究并找出,那些在了解一个产品时,往往会先查看一些网站上的信息及广告信息,并最终可能会在实体店进行购买的消费者细分群体。这类数据能帮助产品制造商或销售商更清楚的明白在哪能找出可能会对他们的产品感兴趣的客户。我们将发布总结性报告,该报告中并不会泄露能识别出您以及您的个人化信息。

3、我们可能会使用我们直接或通过委托第三方公司间接获得的您的数据信息,以提高我们的或我们客户的如上提及的消费者细分。当客户或合作方已有这类数据信息时,通常将采用背景信息与客户或者合作方的背景信息进行匹配的方法,这种情况下我们会使用您的数据信息。虽然,在这类案例中,我们允许其他合作方使用您的信息以提高他们的消费者细分,使他们能更精准定位广告,但我们会禁止合作方利用您的信息将广告单独定向投放到您个人,因此,如果您在日常在线浏览时,看到了依据您的数据信息定向投放的广告,则您此时可能是作为一类消费者细分群体中的一员而收到的。

4、为您计算点值和交付礼品

5、邀请您参加更多的调研项目或确认关于您填答的一些细节。

6、由于我们通过遍布全球的资源和服务器进行数据分析并服务全球的客户,这意味着您的个人信息可能会被转移到其他国家/地区的境外管辖区,或者受到来自这些管辖区的访问。具体请参见第八条:您的信息如何在全球范围转移如我们停止运营CTR样本户之家产品或服务,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对我们所持有的与已关停业务相关的个人信息进行删除或匿名化处理。

若我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

三、我们如何使用 Cookie 和同类技术

(一) Cookie

为确保网站正常运转、为您获得更轻松的访问体验、向您推荐您可能感兴趣的内容,我们会在您的计算机或移动设备上存储Cookie、Flash Cookie,或浏览器(或关联应用程序)提供的其他通常包含标识符、站点名称以及一些号码和字符的本地存储(统称“Cookie”)。借助于 Cookie,网站能够存储您的偏好等数据。

如果您的浏览器或浏览器附加服务允许,您可修改对Cookie的接受程度或拒绝我们的Cookie。有关详情,请参见 AboutCookies.org。但如果您这么做,在某些情况下可能会影响您安全访问我们的网站,且可能需要在每一次访问我们的网站时更改用户设置。

(二) Cookie 同类技术

除 Cookie 外,我们还会在网站上使用网站信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们网站内容的点击 URL。如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时从我们的寄信名单中退订。

四、我们如何共享、转让、公开披露您的信息

(一)共享

我们不会与CTR样本户之家服务提供者以外的公司、组织和个人共享您的个人信息,但以下情况除外:

1、在法定情形下的共享:我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。

2、在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。

3、在您主动选择情况下共享: 例如您通过CTR样本户之家兑换礼品,我们会根据您的选择,将您的订单信息中的信息共享给相关商品或服务的提供者,以实现您的兑换需求。

4、与授权合作伙伴共享:我们可能委托授权合作伙伴为您提供某些服务或代表我们履行职能,我们仅会出于本隐私权政策声明的合法、正当、必要、特定、明确的目的共享您的信息,授权合作伙伴只能接触到其履行职责所需信息,且不得将此信息用于其他任何目的。

目前,我们的授权合作伙伴包括以下类型:

(1)客户、广告、分析、数据服务类的授权合作伙伴。

除非得到您的许可,否则我们不会将您的个人身份信息(指可以识别您身份的信息,例如姓名或电话号码,通过这些信息可以联系到您或识别您的身份)与客户、广告、分析、数据服务类的授权合作伙伴分享。我们可能会向这些合作伙伴提供有关其广告覆盖面和有效性的信息,而不会提供您的个人身份信息,或者我们将这些信息进行汇总,以便它不会识别您个人。

我们可能会共享您的数据信息给客户或其他第三方合作公司,以提高我们的或我们客户的消费者细分能力。当客户或合作方已有这类数据信息时,通常将采用背景信息与客户或者合作方的背景信息进行匹配的方法,这种情况下我们会使用您的数据信息。虽然,在这类案例中,我们允许其他合作方使用您的信息以提高他们的消费者细分,使他们能更精准定位广告,但我们会禁止合作方利用您的信息将广告单独定向投放到您个人,因此,如果您在日常在线浏览时,看到了依据您的数据信息定向投放的广告,则您此时可能是作为一类消费者细分群体中的一员而收到的。

(2)供应商、服务提供商和其他合作伙伴。

我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括提供技术基础设施服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务或进行市场研究和调查。我们的当地合作伙伴为了邀请您参加更多的调研项目或确认关于您填答的一些细节,可能会获取您的个人信息用以和您联系。

(3)集团成员。

我们可能向集团其他成员透露您的个人信息,包括我们的子公司、我们的最终控股公司及其子公司。

针对任何共享您个人信息的公司,我们会与其约定严格的数据保护措施,令其按照我们的说明、本隐私权政策以及其他任何相关的保密和安全措施来处理个人信息。

(二)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1、在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;

2、在CTR样本户之家服务提供者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。

(三)公开披露

我们仅会在以下情况下,公开披露您的个人信息:

1、获得您明确同意或基于您的主动选择,我们可能会公开披露您的个人信息;

2、基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

(四)共享、转让、公开披露个人信息时事先征得授权同意的例外

以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:

1、与国家安全、国防安全有关的;

2、与公共安全、公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉、审判和判决执行等司法或行政执法有关的;

4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5、您自行向社会公众公开的个人信息;

6、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,则此类处理后数据的共享、转让、公开披露无需另行向您通知并征得您的同意。

五、我们如何保护您的信息

(一)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,在您的浏览器与“服务”之间交换数据(如信用卡信息)时受 SSL 加密保护;我们同时对CTR样本户之家网站提供 https 安全浏览方式;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。所有可能接触到您个人信息的员工均会签署相应保密协议。

(二)我们有行业先进的以数据为核心、围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升整个系统的安全性。

(三)我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息(除非法律有强制的存留要求)。

(四)互联网并非绝对安全的环境,而且电子邮件、即时通讯并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的账号安全。

我们将尽力保障您发送给我们的任何信息的安全性。如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

(五)我们将不定期更新并公开安全风险、个人信息安全影响评估报告等有关内容,您可通过CTR样本户之家公告方式获得。

(六)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。

同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。

六、您如何管理您的信息

您可以通过以下方式访问及管理您的信息:

(一)查询、更正或补充您的信息

您有权查询您的信息。您可以通过以下方式查询您的信息:

1、 您在样本户之家可以查看到您留下的电话号码和送货地址等信息

2、 通过定期背景更新的机会查看您的信息,并根据实际情况更正、补充您的信息

3、 您可以随时联络我们的工作人员或客服提出信息修改或信息补充

(二)删除您的信息

在我们与您的合作结束后,我们会注销删除您的账户,一段时间之后,我们将对您的个人信息进行删除。

合作过程时在以下情形中,您可以向我们提出删除个人信息的请求:

1、如果我们处理个人信息的行为违反法律法规;

2、如果我们收集、使用您的个人信息,却未征得您的明确同意;

3、如果我们处理个人信息的行为严重违反了与您的约定;

4、如果您不再使用我们的产品或服务,或您主动注销了账号;

5、如果我们永久不再为您提供产品或服务。

若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。

当您或我们协助您删除相关信息后,因为适用的法律和安全技术,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并将其进一步处理隔离,直到备份可以清除或实现匿名。

(三)改变您授权同意的范围

每个业务功能需要一些基本的个人信息才能得以完成(见本隐私权政策“第一部分”)。

当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)注销您的账户

在您与我们的合作结束后一个月内,我们将注销删除您的账户,并停止为您提供礼品或服务,并根据适用法律的要求删除您的个人信息,或使其匿名化处理。

(五)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。

我们将在30天内做出答复。如您不满意,还可以通过客服发起投诉。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无端重复信息,或者需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1、与国家安全、国防安全有关的;

2、与公共安全、公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉、审判和执行判决等有关的;

4、有充分证据表明个人信息主体存在主观恶意或滥用权利的;

5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6、涉及商业秘密的。

七、我们如何处理未成年人的信息

我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,儿童不得创建自己的用户账户。

对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。

尽管当地法律和习俗对儿童的定义不同,但我们将不满 14 周岁的任何人均视为儿童。

如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。

八、您的信息如何在全球范围转移

原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。

由于我们通过遍布全球的资源和服务器进行数据分析并服务全球的客户,这意味着您的个人信息可能会被去标识化后转移到其他国家/地区的境外管辖区,或者受到来自这些管辖区的访问。

此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。

九、本隐私权政策如何更新

我们的隐私政策可能变更。

未经您明确同意,我们不会削减您按照本隐私权政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。

对于重大变更,我们还会提供更为显著的通知(包括对于某些服务, 我们会通过电子邮件或短信发送通知,说明隐私政策的具体变更内容)。

本政策所指的重大变更包括但不限于:

1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

3、个人信息共享、转让或公开披露的主要对象发生变化;

4、您参与个人信息处理方面的权利及其行使方式发生重大变化;

5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

6、个人信息安全影响评估报告表明存在高风险时。

我们还会将本政策的旧版本存档,供您查阅。

十、如何联系我们

您可以通过以下方式与我们联系,我们将在30天内回复您的请求:

如果您对本隐私权政策有任何疑问、意见或建议,通过以下方式与我们联系:电话:010-8201 5388

我们设立了个人信息保护专职团队,您可以通过以下方式与其联系:Privicy@ctrchina.cn

一般情况下,我们将在30天内回复。

如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决方案。

附录

CTR样本户之家提供的所有产品和服务:

CTR样本户之家网站(http://www.ctsp.com.cn), 央视问卷宝客户端,样本家客户端,单单拍客户端。

关联公司:

TNS UK Limited(在英格兰和威尔士注册,公司号码是03073845) ,以及其子公司、最终控股公司及其子公司。

个人信息:

指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。

个人敏感信息:

指包括身份证件号码、个人生物识别信息、银行账号、财产信息、行踪轨迹、交易信息、14岁以下(含)儿童信息等的个人信息。

个人信息删除:

指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。

人群画像:

是指某消费者群体的性别、年龄、收入、城市、教育、家庭情况、生活态度,价值观念等特征。

去标识化:

通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息 主体的过程。 去标识化建立在个体基础之上,保留了个体颗粒度,采用假名、加密、哈希函数等技术手段 替代对个人信息的标识。