腾讯驿行隐私保护指引
更新日期:2022年7月5日
生效日期:2022年7月5日
【导言】
(1) 腾讯驿行(以下简称为“本产品”)是由深圳市腾讯计算机系统有限公司(以下简称为“我们”)提供服务的一款面向企业员工进行差旅预订及费用管控的产品。我们的注册地为广东省深圳市南山区粤海街道麻岭社区科技中一路腾讯大厦35层。
(2)《腾讯驿行隐私保护指引》(以下简称为“本指引”)按照中国相关的法律、法规、标准制订,旨在释明我们如何处理您的个人信息,以及您如何维护您的合法权益。
(3) 本指引适用于我们通过腾讯驿行平台(https://yixing.tencent.com/mainapp/#/Login)(以下简称“平台”)向您提供的出差申请、机票、酒店以及网约车预订、费用报销等差旅和费用管理服务。如本产品或相关服务单独设置了隐私政策/隐私协议的,单独的隐私政策/隐私协议优先于本指引适用;单独的隐私政策/隐私协议未提及的内容,适用本指引。
(4) 请您注意,本指引不适用于平台内第三方服务商及其他第三方向您提供的产品、服务或业务(统称“第三方服务”)。第三方服务受其自有隐私政策约束。我们建议您在使用任何第三方服务之前仔细查看对其加以约束的隐私政策。
(5) 目前腾讯驿行的服务对象为企业、事业单位或组织(以下简称“企业”)的员工或成员,暂不提供给未成年人使用。如果您是未成年人请立刻停止任何操作。
(6) 您在使用我们的平台时,我们会自行处理或根据您所任职企业的委托处理您的个人信息。请您在使用我们的平台前审慎阅读并确认您已经充分理解本指引内容,按照本指引,作出您认为适当的选择。我们对本指引中涉及您的敏感个人信息,采用粗体斜体标注以提示您注意。
(7) 请您特别注意,对于我们受您所任职企业的委托处理的个人信息,本指引中列举的相关个人信息类型是我们服务中预置的,但您任职的企业可能自定义更多或更少的个人信息类型,并通过我们的服务向您收集和使用。如您有任何疑问,您可以直接联系您所任职的企业或您的企业管理员。
(8) 除非另有说明,不同意本指引或其更新(我们将及时通知您此类更新)可能会影响您正常使用或继续正常使用我们的平台。
(9) 如果您对本指引或相关问题有任何疑问或顾虑,请通过“10.
联系我们”中所提供的联系方式与我们联系。
阅读本指引,您将了解:
1. 个人信息的收集和使用
2. Cookie等同类技术的使用
3. 信息的存储
4. 信息安全
5. 信息共享
6. 您的权利
7. 变更
8. 未成年人保护
9. 其他
10. 联系我们
1. 个人信息的收集和使用
我们会遵循合法、正当、必要、公开透明的原则,收集和使用您在使用我们的平台过程中提供的以及因使用我们的平台而产生的个人信息。
为提供完善的体验,我们会不断改进我们的产品和服务,并可能因此需要收集新的个人信息或变更个人信息使用目的或方式。如果某一需要收集您的个人信息的功能或场景未能在本指引中予以说明的,或者我们超出了与收集您的个人信息时所声称的目的及具有直接或合理关联范围的,我们会再次向您告知,并根据法律法规的相关要求征得您的同意。
1.1 通常情况下,我们会在以下场景中自行收集和使用您的个人信息:
(1) 登录
当您登录腾讯驿行时,为履行国家法律法规关于网络实名制(互联网用户账号真实身份信息认证)的要求,我们会收集您的手机号码,用于登录时校验您的身份。
如您使用企业微信登录的,我们还将收集您的企业微信账号信息。
(2) 客户服务
当您使用意见反馈功能时,为便于您反馈在使用腾讯驿行中所遇到的问题,我们将收集您的图文反馈内容。
当您与我们联系时,我们可能会保存您的通信/通话记录和内容或您留下的联系方式等信息,以便与您联系、帮助您解决问题,或记录相关问题的处理方案及结果。
1.2
为实现您所任职的企业对您的差旅管理及费用管控目的,我们会按照您所任职企业的委托,在以下场景中收集和使用您的个人信息:
(1)
个人资料维护
您可以在我们的平台查看您的企业管理员在平台管理端录入的您的员工信息,包括您的员工ID、姓名(中文及拼音)、出生日期、手机号码、电子邮箱地址、身份证号码、所任职的机构名称。
(2)
出差申请
您可以通过我们的平台提交出差申请。您申请出差的,需要在我们的平台上填写您的拟出差信息,包括:出行人姓名、部门、同行人姓名、同行人部门、出发地、目的地、行程日期(开始日期、结束日期)、是否包含差旅预订(机票预订、酒店预订)。
(3)
机票、酒店预订
您可以通过我们的平台进行机票、酒店预订。当您预订机票时,我们将收集您的出差申请单、出发地、目的地、出发时间、返程时间、姓名、工号、性别、邮箱、手机号、身份证号码、出生日期(仅国际机票使用);当您预订酒店时,我们将收集您的出差申请单、入住城市、入住日期、离店日期及您的搜索关键字信息(酒店名、地标、品牌)、您的姓名、工号、性别、邮箱、手机号、身份证号码。
为便于您查看您的偏好及您的预订信息,我们还将收集您的收藏记录及酒店预订记录。
(4)
出行用车
当您在我们的平台上使用出行打车服务时,我们将收集您的行程信息(出发地、目的地)。为确保您的出行用车符合您所任职企业的用车制度,我们还将收集您的位置信息。
(5)
酒店超标申请
如您入住酒店的价格超出您所任职企业的报销标准,您可通过我们的平台提起超标申请。该申请经您的企业管理员审批后,超标部分价款由您所任职企业承担。
当您提交超标申请时,我们将收集您的姓名、部门、住宿日期、住宿城市、个人差标金额、合住差标金额以及您的申请原因。
(6)
费用报销
当您通过我们的平台提交报销申请时,我们将收集您的报销信息,包括您的姓名、出差申请单、报销的产品、ERP项目名称、报销机构,您是否提前报备及您的发票信息(如有)。
请您注意,对于本指引第1.2条中所列的个人信息,您所任职的企业有权决定该等个人信息的处理目的和处理方式。我们是您所任职企业数据处理的受委托人,依据您所任职企业的操作、配置指令,对您所任职企业控制的数据(包括您的个人信息)进行收集、存储、使用、传输、公开、删除等的受托处理。
1.3 从第三方间接收集个人信息
请您注意,为了实现您所任职的企业对员工进行差旅预订及费用管控的功能,我们需要由您所任职的企业在管理端导入本指引第1.2(1)条所述的个人信息。
此外,为实现费用报销、供应商对账等功能,我们将通过接入我们平台的差旅出行服务供应商收集您的住宿信息、酒店消费信息及行程信息。
对于上述我们从第三方间接收集的您的个人信息,我们确认该等第三方已经就将相关个人信息分享给我们获得您的同意或依法满足征得同意的例外情形,或者第三方依法被许可或被要求向我们披露您的个人信息。
我们会要求第三方对个人信息来源的合法性和合规性作出承诺,如第三方有违反行为的,我们会明确要求对方承担相应法律责任。
我们会了解第三方已获得的个人信息处理的同意范围,包括使用目的,个人信息主体是否同意转让、共享、公开披露、删除等内容。
如果我们对这些个人信息的处理活动超出第三方已获得的同意范围,在获取个人信息的合理期限内或处理个人信息前,我们会直接或通过提供信息的第三方征得您的同意。
1.4征得同意的例外情形
尽管本指引有其他规定,以下情形中,我们处理个人信息(包括个人信息的收集、使用、存储、加工、传输、提供、公开、删除等),无需取得您的同意:
(1) 为订立、履行您作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
(2) 为履行法定职责或者法定义务所必需;
(3) 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4) 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理您的个人信息;
(5) 依照《个人信息保护法》规定在合理范围内处理您自行公开或者其他已经合法公开的个人信息;
(6) 法律、行政法规规定的其他情形。
2. Cookie等同类技术的使用
为确保我们平台的正常运转、简化您重复操作的步骤(如登录)、便于您查看已登记的资料(如基本信息等)、保护您的信息和账号安全性、提升我们的平台体验等,我们会使用Cookie及同类技术收集您的登录信息、设备信息、浏览信息、点击信息,并将该等信息储存为日志信息,为您提供个性化的用户体验、保障服务安全。
我们不会将 Cookie 及同类技术用于本指引所述目的之外的任何用途。如果您拒绝我们使用Cookie及同类技术收集和使用您的相关信息,您可在浏览器具备该功能的前提下,通过您的浏览器的设置以管理、部分/全部拒绝Cookie和/或同类技术;或删除已经储存在您的计算机上的Cookie和/或同类文件。您如需详细了解如何更改浏览器设置,请具体查看您使用的浏览器的相关设置页面。您理解并知悉:我们的某些平台功能或我们网站的某些安全功能的正常运行需依赖于Cookie或同类技术才可得到实现,如您拒绝使用或删除的,您可能将无法正常使用我们的相关平台功能或无法通过我们的平台获得最佳的用户体验,同时也可能会对您的信息保护和账号安全性造成一定的影响。
3. 信息的存储
3.1 信息存储的方式和期限
我们会通过安全的方式存储您的个人信息,存储方式包括数据缓存、数据库和服务器日志。
一般情况下,我们只会在实现您的个人信息处理目的所必要的最短时间内存储您的个人信息。鉴于本产品服务于您所任职企业的员工差旅管理,当您所任职的企业持续订购我们的产品时,我们会一直储存您的个人信息,但您行使删除权、注销账号或法律法规另有规定的除外。除法律法规另有规定外,当您所任职的企业不再订购我们的产品后的3个月内,我们会配合您所任职的企业进行所有数据的导出并提供相应备份。如超出3个月进行清除操作,则数据不可恢复。
3.2 信息存储的地域
我们在中华人民共和国境内运营中收集和产生的个人信息存储于中华人民共和国境内。
对于我们自行处理的个人信息,目前我们暂时不存在向境外提供您的个人信息的场景。
如我们因业务等需要,确需向中华人民共和国境外提供个人信息的,我们应具备法律规定的条件(通过国家网信部门组织的安全评估或按照国家网信部门制定的标准合同与境外接收方订立合同,约定双方的权利和义务等),并将向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使个人信息主体权利的方式和程序等事项,取得您的单独同意。我们将采取必要措施,保障境外接收方处理个人信息的活动达到中国法律规定的个人信息保护标准。
对于受您所任职企业的委托处理的个人信息,如涉及个人信息出境的,您所任职的企业应具备上述法律规定的条件。我们在确认您所任职的企业具备该等条件后,协助您所任职的企业进行相关个人信息出境。
3.3 产品或服务停止运营时的通知
当我们的产品和/或服务停止运营时,我们将以推送通知、公告等形式通知您,并在合理期限内删除您的个人信息或进行匿名化处理,法律法规另有规定的除外。
4. 信息安全
4.1 安全保护措施
我们努力为您的个人信息安全提供保障,以防止个人信息的泄露、篡改、丢失、不当使用、未经授权的访问和披露等。我们采用多方位的安全保护措施,包括技术保护措施、管理制度控制、安全体系保障等方面,以确保您的个人信息保护处于合理的安全水平。
(1) 技术保护措施
我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强安装在您设备端的软件的安全能力。例如,我们会在您的设备本地完成部分信息加密工作,以巩固安全传输;我们会了解您设备安装的应用信息和运行的进程信息,以预防病毒、木马等恶意程序。
(2) 管理制度和操作规程
我们建立了保障个人信息安全专门的管理制度、流程和组织。例如,我们严格限制访问个人信息的人员范围,要求他们遵守保密义务并进行审计,违反义务的人员会根据规定进行处罚。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露用户的信息。
我们建议您在使用我们的平台时充分注意对个人信息的保护,我们也会提供多种安全功能来协助您保护自己的个人信息安全。
(3) 安全体系保障
我们构建并完善包括安全体系认证、业务安全能力认证的个人信息安全管理体系。目前,我们的平台已通过ISO27001-信息安全管理体系认证。
4.2 安全事件处置措施
若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式告知您安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对您的应对建议。如果难以实现逐一告知,我们将通过公告等方式发布警示。
5. 信息共享
5.1 个人信息委托处理
对于我们受您所任职企业的委托处理的个人信息,未经您所任职企业的同意,我们不会转委托他人处理个人信息。
对于我们自行处理的个人信息,我们可能委托第三方对相关个人信息进行处理,以实现本产品的功能。例如,我们可能会聘请专业数据处理服务机构来为我们的平台提供数据分析方面的技术支持。
对我们委托处理个人信息的公司、组织和个人,我们会与其签署协议,约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,并对受托人的个人信息处理活动进行监督。
5.2 与第三方共享
为实现本平台的差旅出行预订功能,我们接受您所任职企业的委托,根据您预订服务的类别,需要将您的下述部分或全部个人信息分享给接入我们平台的差旅出行服务供应商:您的员工ID、姓名(中文及拼音)、性别、电子邮箱地址、手机号码、身份证号码、出生日期、您所任职企业的名称以及您的行程信息(出发地、目的地、行程日期)。
请您注意,对于我们接受您所任职企业的委托,对外共享您个人信息的场景,接收方的名称或姓名、联系方式、处理目的、处理方式和共享的个人信息种类,以您所任职的企业向您披露的为准。您所任职的企业应确保就该等个人信息共享,已经事前取得您的单独同意。
目前,除了上述情况以外,我们不会主动共享您的个人信息至第三方公司、组织或个人。如存在我们需要将您的个人信息共享给第三方的情形时,除法律另有规定,我们将在共享前征得您的单独同意。
我们仅会出于合法、正当、必要的目的与第三方共享您的个人信息,并且只会共享必要的个人信息。如果第三方改变或超越您原同意范围处理您的个人信息,则我们会要求第三方再次征得您的同意。
对我们与之共享个人信息的公司、组织和个人,我们会要求其严格遵守我们关于个人信息隐私保护的措施和要求,包括但不限于根据数据保护协议、承诺书及相关数据处理政策进行个人信息的处理,避免识别出个人身份,保障隐私安全。
5.3 个人信息转移
我们不会将您的个人信息转移给任何公司、组织和个人,但以下情形除外:
(1) 在获得您的明确同意后,我们会向其他方转移您的个人信息;
(2) 因合并、分立、解散、被宣告破产等原因需要转移您的个人信息的,我们将向您告知接收方的名称或者姓名和联系方式,并会要求新的持有您个人信息的公司、组织继续受本指引的约束,否则我们将要求该公司、组织重新向您征求同意。
5.4 公开披露
我们不会对外公开披露所收集的个人信息,如因我们的业务功能场景需要公开披露的,我们会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感个人信息,并征得您的单独同意。
5.5 共享、转让、公开披露个人信息时事先征得同意的例外
请您理解,在本指引第1.4条所列情形中,根据《个人信息保护法》,我们共享、转让、公开披露您的个人信息,无需事先征得您的同意。
6. 您的权利
我们非常重视您对您个人信息的管理,并尽全力提供或协助您所任职的企业为您提供对个人信息的查询、复制、更正、删除、撤回同意、注销账户、投诉举报等的相关权利,以使您有能力保障自身的个人信息安全。
6.1 查阅个人信息
(1) 您可以通过路径:“腾讯驿行-个人图标-个人中心-个人资料”查阅您的员工ID、姓名(中文及拼音)、出生日期、手机号码、电子邮箱地址、身份证号码、所任职的机构名称。
(2) 您可以通过路径:“腾讯驿行-酒店-我的订单”查询您的酒店预订记录。
(3) 您可以通过路径:“腾讯驿行-酒店-我的收藏”查询您的酒店收藏记录。
(4) 您可以通过路径:“腾讯驿行-酒店-超标申请单”查询您的超标申请单。
(5) 您可以通过路径:“腾讯驿行-出差申请单”查询您的出差申请单。
(6) 您可以通过路径:“腾讯驿行-报销-费用报销-报销单查询”查询您提交的报销单信息(包括报销单号、申请人姓名、报销描述、报销时间、报销金额、币种、出差申请单、单据状态、付款状态以及当前处理人)。
(7) 您可以通过路径:“腾讯驿行-报销-费用报销-报销发票查询”查询您的报销发票信息(包括发票号码、发票状态、报销单号、报销描述、申请人姓名、发票金额、币种、发票开具时间、发票种类、发票类型、付款方、销售方)。
6.2 复制个人信息
您可以通过联系您的企业管理员,复制您的个人信息。
在技术可行的前提下,符合国家网信部门规定条件的,经您所任职企业的指示,我们还可按您的要求,将您的个人信息副本传输给您指定的第三方。
6.3 更正、补充您的个人信息
(1) 您可以通过路径:“腾讯驿行-个人图标-个人中心-个人资料-编辑资料”自行更正、补充您的姓名拼音、出生日期、手机号码、电子邮箱地址以及身份证号码。
(2) 您可以通过联系您的企业管理员更正、补充您的个人信息。
6.4 删除个人信息
您可以通过联系您的企业管理员删除您的个人信息。
6.5 撤回个人信息处理的同意
(1) 对于本指引第1.1节所列个人信息,您可以通过本指引文末提供的方式联系我们,撤回处理您该等个人信息的同意。
(2) 对于本指引第1.2节所列个人信息,您可以通过联系您的企业管理员,撤回处理您该等个人信息的同意。
(3) 请您理解,我们的平台需要一些必要的个人信息才能实现其功能,当您撤回同意后,我们将无法继续为您提供撤回同意所对应的平台功能,也不再处理您相应的个人信息。但您撤回同意的决定,不会影响此前基于您的同意而开展的个人信息处理。
6.6 注销账号
您可以通过联系您所在企业的企业管理员,注销您的账号。
在您注销账号后,您不再使用我们的平台。我们将依据法律法规相关要求通过匿名化等方式处理您的个人信息,或删除与您账号相关的个人信息,但法律法规或监管机构对用户个人信息存储时间另有规定的除外。
6.7 意见反馈
您可以通过路径:“腾讯驿行-意见反馈”提交您的反馈意见。
6.8 获取本指引的解释说明
您可以通过本指引文末“10. 联系我们”中提供的方式联系我们,要求我们对本指引进行解释说明。
6.9 约束信息系统自动决策
在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您可以通过本指引文末提供的方式联系我们,要求我们予以说明,并拒绝我们仅通过自动化决策的方式作出决定。
6.10去世用户的个人信息保护
用户去世的,其近亲属为了自身的合法、正当利益,可以对死者的相关个人信息行使本指引规定的查阅、复制、更正、删除等权利;死者生前另有安排的除外。
6.11 响应您的上述请求
为保障安全,如您根据本指引第6条向我们提出请求,我们将先验证您的个人信息主体身份,然后再处理您的请求。对于您向企业管理员提出的请求,我们将根据企业管理员的委托,协助企业管理员响应您的请求。
我们将在十五(15)个工作日内答复您的请求。如您不满意或有任何问题,您可以通过本指引“10. 联系我们”中提供的方式联系我们。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些技术上难以实现、根据法律、行政法规的规定无需响应的请求或响应您的请求将违反法律、行政法规时,我们可能会予以拒绝,并向您说明理由。
7. 变更
我们可能会适时对本指引进行修订。当本指引的条款发生变更时,我们会在版本更新时向您提示变更后的隐私保护指引,并向您说明生效日期。当本指引发生重大变更时,我们还会提供更为显著的通知,将变更部分告知您。
上述“重大变更”包括:
(1) 个人信息处理者的名称或者姓名和联系方式;
(2) 个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;
(3) 个人行使本法规定权利的方式和程序;
(4) 法律、行政法规规定应当告知的其他事项。
请您仔细阅读变更后的隐私保护指引内容,您继续使用我们的平台表示您同意我们按照更新后的隐私保护指引处理您的个人信息。如果个人信息的处理目的、处理方式和处理的个人信息种类发生变更的,我们将重新取得您的同意。
8. 未成年人保护
我们不会收集未成年人的个人信息。若我们发现收集的个人信息中包含未成年人的个人信息,我们将及时删除或匿名化处理;若您发现我们收集了未成年人的个人信息,请通过“10. 联系我们”中提供的联系方式与我们联系,我们将及时删除或匿名化处理。
9. 其他
《腾讯隐私政策》(若链接地址变更的,则以变更后的链接地址所对应的内容为准)是我们统一适用的一般性隐私条款,其中所规定的用户权利及信息安全保障措施均适用于我们平台的用户。如《腾讯隐私政策》与本指引存在不一致或矛盾之处,请以本指引为准。
10. 联系我们
如果有任何关于个人信息保护相关的疑问或请求,您可以优先联系您所任职企业的企业管理员进行处理。
我们也设立了专门的个人信息保护团队和个人信息保护负责人,如果您对本指引或个人信息保护相关事宜有任何疑问或投诉、建议时,您可以通过以下方式与我们及我们的个人信息保护负责人取得联系:
(1) 发送邮件至【Dataprivacy@tencent.com】;
(2) 通过 https://kf.qq.com/ 与我们联系;
(3) 邮寄信件至下列地址:
中国广东省深圳市南山区海天二路33号腾讯滨海大厦 数据隐私保护部(收)
邮编:518054
我们将及时验证请求人身份并尽快审核所涉问题,并在15个工作日或法律法规规定的期限内予以反馈。
深圳市腾讯计算机系统有限公司
附录:定义
企业管理员:您所任职的企业授权使用本平台管理端账号的人员。
个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
处理个人信息:指个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。
Cookie:Cookie是包含字符串的小文件,在您登入和使用网站或其他网络内容时发送、存放在您的计算机、移动设备或其他装置内(通常经过加密)。Cookie同类技术是可用于与Cookie类似用途的其他技术,例如:Web Beacon、Proxy、嵌入式脚本、像素标签等。
SSL:SSL(Secure Socket Layer)又称为安全套接层,是在传输通信协议(TCP/IP)上实现的一种安全协议。SSL支持各种类型的网络,同时提供三种基本的安全服务,均通过使用公开密钥和对称密钥技术以达到信息保密的效果。