更新日期:2026年6月10日
生效日期:2026年6月26日
欢迎您使用Z-TRIP/在途商旅!Z-TRIP/在途商旅是由上海在途网络科技有限公司(统一社会信用代码:91310000MA1K33GA5P,注册地址:上海市静安区江场路1401弄14号3层302-1室,以下简称“我们”)研发和运营的提供境内/境外机票、境内/境外酒店、火车票/动车票/高铁票、用车/打车、境内/境外旅游团、签证、保险、报销、管理等一体化服务的商旅管理平台,包括Z-TRIP/在途商旅官方网站(即www.z-trip.cn)、Z-TRIP/在途商旅手机客户端应用软件/APP、Z-TRIP/在途商旅微信应用小程序及供第三方网站和应用程序使用的Z-TRIP/在途商旅软件开发工具包(SDK)和应用程序编程接口(API)等(以下合称“本平台”),涉及的具体服务将由有资质的服务供应商(包括航空公司、酒店等)提供。
我们深知个人信息对您的重要性,您的信任对我们非常重要,我们将依据《中华人民共和国民法典》《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》及其他相关法律法规、技术规范的规定并参照行业实践保护您的个人信息及隐私安全。在此特别提请您注意:我们希望您在使用我们的服务前仔细阅读并完整理解本政策,充分知晓个人信息处理规则后再做出使用选择。如您对本政策内容及页面提示信息有疑问,请勿进行下一步操作;请您通过本政策文末的联系方式联系我们,我们将为您做出完整解释和说明。如您不同意本政策的内容,将可能导致我们的服务无法正常提供,或无法达到我们拟提供的服务效果,您应立即停止使用我们的服务。您在页面通过点击、勾选或其他主动确认方式同意本政策,即表示您已在充分知情前提下,自愿、明确理解并同意本政策的全部内容。我们特别提请未满18周岁的未成年人(特别是未满14周岁的儿童)及其监护人重点查阅本政策第六条未成年人保护相关内容,谨慎授权及提供未成年人的个人信息。
本政策将向您完整说明我们如何收集、使用、共享、转让、委托处理、公开披露、存储、跨境传输及保护您的个人信息;同时明确您管理个人信息的合法权利、行使路径、响应时限。其中,涉及用户核心权益、敏感个人信息处理、单独同意、第三方共享、公开披露、跨境传输等关键条款,我们已用加粗形式提示,请您重点查阅。
目录
一、我们如何收集和使用您的个人信息
二、我们如何共享、转让、委托处理、公开披露您的个人信息
三、我们如何存储、跨境传输、保护您的个人信息
四、您如何管理您的个人信息
五、我们如何使用Cookie和其他同类技术
六、未成年人保护
七、通用数据保护条例
八、本政策的更新
九、联系我们
一、我们如何收集和使用您的个人信息
(一)我们如何收集您的个人信息
1、我们将收集您注册/登录本平台账户时提供的个人信息。您注册/登录账户时,须自行配备上网所需设备,包括个人电脑、手机、调制解调器或其他必备上网装置等,并自行负担个人上网所支付的与此服务有关的电话网络费用。为防止他人冒用您的身份注册/登录、使用我们的服务,我们会给您的手机发送短信进行验证,由此产生的短信费用由我们承担,您无需支付任何费用。为了保障功能或服务的一致性,您再次登录账户时,我们可能会对登录的账户与设备重新进行校验。所有登录校验仅用于账户安全核验,不会超范围收集设备敏感信息。
2、当您通过本平台或其他方式使用我们的服务时,我们将收集您自行提供或更新的个人信息。如您通过本平台使用我们的服务,除您自行输入或更新的个人信息外,我们还将通过自动化手段收集您的的个人信息,并将严格基于您主动授权的移动设备操作系统权限收集您的个人信息,无后台静默收集行为。
3、您的用人单位拟或已与我们建立合作关系,我们将收集其向我们共享的员工信息表/集中的您的个人信息或其管理员/负责人向我们传输的员工信息表/集中的您的个人信息。用人单位向我们传输员工信息前,应确保已依法取得员工本人同意,我们仅接收合法来源的个人信息。
4、我们可能通过关联企业、服务供应商、业务合作伙伴收集您的相关信息。例如当您通过关联企业、服务供应商、业务合作伙伴网站及其APP等预订、退改时,您向其提供的预订、退改信息可能会转交给我们,以便我们处理您的订单,保障您商旅出差的顺利完成。我们将根据与关联企业、服务供应商、业务合作伙伴的约定,对您个人信息来源的合法性进行确认,拒绝接收非法获取的个人信息。
(二)我们需要收集您的哪些个人信息
1、为了更好地为您提供服务,我们将遵循“合法、正当、必要、特定、明确”的原则,仅为实现服务功能收集、使用个人信息,不得收集与服务无关的信息。超出约定范围的处理行为,必须再次取得您的明确同意或授权,否则我们不得实施。您知悉且同意,我们将会收集您在本平台上输入的或以其他方式提供给我们的下列个人信息:
1)您注册本平台账户时,需要提供您的手机号码或电子邮箱并设置密码用以创建该账户;您应提供合法、真实、有效的注册资料,否则由此引发的责任及后果您须自行承担。手机号码、电子邮箱为账户注册必要信息,拒绝提供将无法注册及使用我们的服务。
2)您登录本平台账户后您自行输入或更新的个人信息【例如中文/英文姓名、(身份证/港澳通行证/港澳居民来往内地通行证/大陆居民往来台湾通行证/台湾居民来往大陆通行证/护照/港澳台居民居住证/港澳居民来往内地通行证/台湾居民来往大陆通行证/外国人永久居留证等)身份证件(以下简称“身份证件”)号码及有效期、国籍/地区、性别、出生日期、手机号码、电子邮箱等信息】;前述信息中,身份证件号码、中文/英文姓名属于敏感个人信息。您应输入或更新合法、真实、有效的个人信息,且需符合及时、详尽、准确的要求,否则可能会造成您不能或错误使用我们的服务,前述责任及后果您须自行承担。
3)您使用企业统一账户/管理员分配账户/第三方授权登录本平台账户时,需要您或您的用人单位提供您的中文/英文姓名、企业名称、部门、员工编号、岗位、手机号码、电子邮箱等信息,用于确认企业员工身份、划分服务权限、执行企业差旅管控规定。我们收集您的前述个人信息仅用于企业商旅管理,不会用于商业营销。
4)当您通过本平台预订、退改境内/境外机票时,需要提供乘客的中文/英文姓名、身份证件号码及有效期、国籍/地区、性别、出生日期、手机号码、电子邮箱等信息。此外,您也可以自愿选择向我们提供乘客的航空公司会员卡账户信息以获得里程累积等服务,拒绝提供会员卡账户信息不影响机票预订服务。
5)当您通过本平台预订、退改境内/境外酒店时,需要提供入住人的中文/英文姓名、国籍/地区、手机号码、电子邮箱等信息;特殊情况下(例如特惠房、酒店要求等)还需要提供入住人的身份证件号码及有效期、性别、出生日期等信息。身份证件号码为酒店方核验必要信息,仅在酒店强制要求场景下收集。
6)当您通过本平台预订、退改火车票/动车票/高铁票时,需要根据您选择的预订、退改方式,分别提供不同的信息。当您选择“在途商旅预订”时,您需要提供乘客的中文/英文姓名、身份证件号码及有效期、国籍/地区、性别、出生日期、手机号码等信息。当您选择“12306预订”时,您还需要额外提供您的中国铁路客户服务中心(即www.12306.cn,以下简称“12306”)账户信息,拒绝提供12306账户信息可切换预订方式,不影响火车票/动车票/高铁票预订服务。
7)当您通过本平台用车/打车时,需要提供乘客的中文/英文姓名、手机号码、电子邮箱等信息;特殊情况下(例如用车/打车平台/服务供应商要求等)还需要提供乘客的身份证件号码及有效期、国籍/地区、性别、出生日期等信息。
8)当您通过我们预订、退改境内/境外旅游团服务时,需要提供参团人的中文/英文姓名、身份证件号码及有效期、国籍/地区、性别、出生日期、手机号码、电子邮箱、身高、体重、鞋码、近视度数等信息。身高、体重、鞋码、近视度数为选填项,仅出于高空极限/空中游乐项目、户外攀爬/山地探险类项目、水上运动/潜水类项目、马术/骑行类项目等安全考虑,您可拒绝提供,拒绝后不影响常规旅游团服务。
9)当您通过我们办理签证时,需要提供申请人的中文/英文姓名、年龄段(区分成年人与儿童的签证申请费)、客户类型(区分办理签证所需材料)、收件地址及联系人的中文/英文姓名、手机号码、电子邮箱等信息。我们会通过您提供的电子邮箱向您另行告知办理签证的必要材料(视您选择的使领馆的要求而定),该等材料仅会用于向使领馆申请办理签证之目的,不得挪作他用。
10)当您通过本平台预订、退改保险时,需要提供被保人的中文/英文姓名、身份证件号码及有效期、手机号码、电子邮箱、居住地址等信息,部分险种需要提供被保人的国籍/地区、性别、出生日期、被保人是否有社保及投保人的中文/英文姓名/名称、手机号码/联系电话、电子邮箱、身份证件号码及有效期/统一社会信用代码及有效期、国籍/地区、投被保人关系及理赔对象的中文/英文姓名/名称、手机号码/联系电话、电子邮箱、银行卡账户信息及有效期等信息。银行卡账户信息属于敏感个人信息,仅用于保险理赔及费用结算。
11)当您通过本平台使用“积分商城”换购商品时,需要提供收件人的中文/英文姓名/名称、手机号码/联系电话、电子邮箱、收件地址等信息。我们收集的您的前述个人信息仅用于商品物流配送。
12)当您通过本平台绑定、解绑个人会员账户(例如我们旅行会员账户、美团旅行会员账户、华住集团会员账户等)时(用于享受会员价等优惠政策),需要提供您的会员卡账户信息、手机号码、电子邮箱等信息。绑定会员账户为自愿行为,拒绝绑定不影响我们的服务。
13)当您进行支付/结算时,需要提供银行卡的账户信息及有效期、预留手机号码等信息或支付宝、微信等第三方支付机构的账户信息、预留手机号码等信息。银行卡账户信息为支付结算必要敏感个人信息,拒绝提供将无法完成交易,但可选择其他支付方式。
14)您使用我们的服务后,如需开具(电子)发票,需要提供开票信息及联系人的中文/英文姓名、手机号码、电子邮箱、收件地址等信息。开票信息仅用于税务合规及发票交付。
15)当您的出行人中包含未成年人时,我们需要您作为其监护人提供或取得其监护人单独同意后提供出行的未成年人的中文/英文姓名、身份证件号码及有效期、国籍/地区、性别、出生日期等信息。未成年人个人信息严格按照本政策第六条规则保护。
16)当您通过本平台为他人预订、退改服务时,需要提供该出行人的个人信息(例如中文/英文姓名、身份证件号码及有效期、国籍/地区、性别、出生日期、手机号码、电子邮箱等信息),您应在提供前述信息前确保您已经取得该出行人本人的明确同意或授权,并确保其已知晓并接受本政策;如因您未取得明确同意或授权导致侵权,您须自行承担全部法律责任。
2、为便于提供服务,您知悉且同意,我们通过cookies、webbeacon或其他方式自动采集您的下列个人信息(所有自动化采集信息严格遵循最小必要原则,无后台采集、无过度采集),包括:
1)您的设备信息或软件信息,例如设备型号、操作系统版本、APP版本、网络类型、IP地址、浏览器/网页视图信息、崩溃日志、设备匿名标识符(OAID、推送Token等)。特别说明:非必要场景下,我们不主动收集IMEI、IMSI、MAC地址、设备序列号、应用安装列表;确因安全风控需要采集的,将通过独立弹窗单独向您告知采集用途、范围、留存期限,并取得您的明确同意或授权后方可采集,您有权拒绝,拒绝后不影响本平台的基础服务。
2)您在使用我们服务时搜索或浏览的信息,例如您使用的网页或APP搜索词语、访问页面,及您在使用我们服务时浏览或提供的其他信息等。前述浏览数据仅用于优化服务体验,不会对外共享。
3、为提升您的服务体验,我们可能会基于您授权的移动设备操作系统的相关权限来收集您的下列个人信息。特别说明:相机/摄像头/相册、地理位置、通知、存储等权限均默认关闭,只有经过您的明确同意或授权才会在为实现特定功能或服务时开启。如您拒绝开启,仅影响特定功能或服务的实现,不影响其他功能或服务的正常使用。
1)我们在您主动授权开启您的相机/摄像头/相册权限后收集的图片/视频等:
①当您使用本平台的“身份/实名认证功能或服务”时,或当您通过本平台的火车票/动车票/高铁票服务,向12306或其授权代售点进行查询、订票、退票、改签、候补等操作时(例如您未注册12306账户、未激活12306会员、需注销12306账户、需找回密码或需12306进一步认证且继续使用服务),我们或第三方有资质的认证机构或12306,根据相关法律法规的规定及安全保障的要求,需要您提供您的合法、真实、有效的人脸信息。人脸信息属于高度敏感个人信息,此处的人脸信息仅用于身份/实名认证或12306认证,严禁用于人脸识别、用户画像、营销推送等其他目的。我们必须通过独立弹窗获取您的单独同意,您可随时撤回该授权,授权撤回后,我们将立即、彻底删除已收集的人脸信息,不再留存。您拒绝授权人脸采集,可选择线下认证等其他方式,不影响火车票/动车票/高铁票预订服务。
②当您使用本平台的“打卡”功能时,如您需要提供图片/视频用于“打卡”,您需要主动授权开启您的相机/摄像头/相册权限用于提供图片/视频,我们将收集前述图片/视频以便于提供更好的服务。如您的用人单位要求您提供的图片/视频须包含人脸信息在内的您的部分或全部肖像的,我们将收集包含人脸信息在内的您的部分或全部肖像的图片/视频以便于提供更好的服务。人脸信息属于高度敏感个人信息,此处的人脸信息仅用于身份核验确认,不得用于人脸识别、人脸比对、人脸认证等其他目的。我们必须通过独立弹窗获取您的单独同意,您可随时撤回该授权,授权撤回后,我们将立即、彻底删除对应人脸图片/视频。拒绝授权人脸采集,可使用无肖像图片完成打卡。
③当您使用本平台的线上客服时,如您需要提供图片/视频给线上客服查看,您需要主动授权开启您的相机/摄像头/相册权限用于提供图片/视频,我们将收集前述图片/视频以便于提供更好的服务。前述图片/视频仅用于客服问题核验,服务结束后按规则清理。
④当您使用本平台的报销功能时,如您需要提供发票等图片/视频用于报销,您需要主动授权开启您的相机/摄像头/相册权限用于提供图片/视频,我们将收集前述图片/视频以便于提供更好的服务。
⑤当您使用本平台的管理功能时,如您需要提供图片/视频用于各管理事项,您需要主动授权开启您的相机/摄像头/相册权限用于提供图片/视频,我们将收集前述图片/视频以便于提供更好的服务。
2)我们在您主动授权开启您的地理位置权限后收集的地理位置信息:您使用我们的服务时(例如预订酒店、用车/打车、打卡等)需要定位地理位置,您需要主动授权开启您的地理位置权限用以获得精准的定位。另外,为了便于向您推荐附近服务(例如酒店、景区等),您需要主动授权开启您的地理位置权限用以获得精准的定位。我们将收集前述地理位置信息以便提供更好的服务,这些地理位置信息包括通过GPS、WLAN接入点、蓝牙和基站等传感器获取到的精确地理位置信息,或通过网络位置信息(基站、IP、WLAN等)获取的大致地理位置信息,或您提供账户信息中包含的您所在地区信息,您或他人上传的显示您当前或曾经所处地理位置的共享信息等。特别说明:本平台无后台持续定位、无静默定位,仅在您主动使用对应功能时临时获取位置信息;您可随时关闭定位权限,关闭后仅影响酒店定位、用车/打车定位、打卡定位及附近服务,不影响本平台的基础服务。
3)我们在您主动授权开启您的通知权限后收集您是否查看服务消息或沟通信息:当您使用我们的服务时(例如预订或退改服务、订单审批服务等)时,或与线上客服沟通时,为了及时通知到您最新的服务消息或客服的离线信息,您需要主动授权开启您的通知权限。如您未登录本平台账户,我们会通过设备对应的标识符信息来保障信息推送的基本功能;如您已登录本平台账户,我们会通过账户信息实现信息推送。我们将收集您是否已经查看前述服务消息或沟通信息以便提供更好的服务。您可随时关闭通知权限,关闭后不再接收推送消息,不影响我们的服务。
4)我们在您主动授权开启您的存储权限后收集的文件等:如您需要下载、保存本平台的相关文件,或当您使用线上客服、报销、管理等服务或功能时需要上传文件,您需要主动授权开启您的存储权限。我们将收集前述文件以便提供更好的服务。存储权限仅用于文件读写,拒绝授权无法上传/下载文件,不影响本平台的基础服务。
4、为提升服务质量、解决服务问题等目的,您知悉且同意,我们还将收集您的下列个人信息。
1)客户服务:您通过本政策所载的联系方式向我们进行咨询、投诉或建议时,为了便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们将收集您与我们的通信/通话记录及相关内容(包括您的联系方式、投诉/疑问/建议信息、您为了证明相关事实提供的其他信息等);如您针对具体订单进行咨询、投诉或建议的,我们还会收集您的账户信息、订单信息等;如您针对服务供应商的服务进行咨询、投诉或建议的,为便于服务供应商能与您有效联系并及时处理您的咨询、投诉或建议,服务供应商将收集您的前述信息。通话、聊天记录仅用于售后处理,留存期满后立即删除。
2)评价功能:当您使用本平台的评价功能时,我们将收集您在评价时向我们发送的评价信息。评价内容可自主编辑,可选择匿名评价。
3)问卷调查:出于提升服务质量的需要,如您参与过我们的问卷调查,我们将收集您在问卷调查时向我们发送的问卷答复信息。参与问卷为完全自愿行为,拒绝参与不影响我们的服务。
(三)我们如何使用您的个人信息
除下列情况外,未经您的明确同意或授权,我们不得使用您的前述个人信息:
1、向您提供我们的服务,包括预订服务、退改服务、订单审批服务、打卡服务、线上客服、报销服务、管理服务等,个人信息使用范围严格匹配服务场景。
2、您提供的人脸信息在获得您单独同意(单独弹窗授权、授权可随时撤回、撤回后数据立即删除)的情况下,仅可用于身份/实名认证或12306认证,或仅可用于确认身份,不得用于其他目的。
3、您提供的联系方式(例如手机号码、电子邮箱等),我们在运营中可能会向其中的一种或多种发送多类通知,用于对您的身份验证、安全验证、服务通知、客服沟通、问卷调查等,此外,我们也可能会通过其中的一种或多种向您发送您可能感兴趣的服务、功能或活动等商业性信息。如您不愿接收商业营销类信息,您可以退订或拒收,您也可以直接通过本政策文末的联系方式联系我们进行退订;服务类通知(订单提醒、安全核验)不属于营销信息,无法退订。
4、履行您用人单位与我们签订的商旅服务类合同约定的义务,及行使商旅服务类合同约定的权利。
5、实现本政策之目的,履行本政策规定的义务,及行使本政策规定的权利。
6、理解、维护和改善我们的服务,数据分析过程中全部对个人信息做去标识化、匿名化处理,无法定位到具体自然人。
二、我们如何共享、转让、委托处理、公开披露您的个人信息
(一)共享
1、为保障您能够顺利使用我们的服务,我们可能与下列境内/境外实体共享您的个人信息。在共享您的个人信息前,我们会与下列境内/境外实体签订书面协议或文件,严格要求下列境内/境外实体遵守相关法律法规及本政策的规定。我们仅与下列境内/境外实体共享实现服务必需的、最小范围的您的个人信息。
1)您的用人单位:您的用人单位作为我们的客户,我们将基于您用人单位与我们签订的商旅服务类合同的约定及您用人单位的相应需求共享您的个人信息给您的用人单位及其授权的个人或实体,用于实现对账、数据统计、成本控制、数据分析(如帮助用人单位分析员工疑似不合规行为)等管理目的。共享信息仅限企业差旅管理所需,用人单位不得用于其他目的。
2)我们的关联企业:我们可能会与我们的关联企业共享您的个人信息,使我们能够向您提供与商旅出差相关的或其他服务,他们会采取不低于本政策同等严格的保护措施。我们的关联企业为上海在途国际旅行社有限公司、上海凌程航空票务服务有限公司、浙江经远航空服务有限公司、北京迈思国际旅行社有限公司。
3)服务供应商:包括但不限于为了满足您具体服务需求的航空公司、酒店、12306及其授权代售点、用车/打车平台/服务供应商、旅行社、景区及其代理商等,我们将向服务供应商共享您的个人信息以便这些服务供应商完成具体服务,他们会采取不低于本政策同等严格的保护措施。
4)业务合作伙伴:我们可能与业务合作伙伴一起为您提供服务,我们将向业务合作伙伴共享您的个人信息,用于实名认证服务、通讯服务、咨询服务、技术服务、快递业务、客户服务、市场推广、广告投放等。例如,为向您发送您可能感兴趣的服务、功能或活动等商业性信息,我们会向短信业务合作伙伴提供您的手机号码及拟推送的信息内容。如您不愿接收这些信息,您可以退订或拒收,您也可以直接通过本政策文末的联系方式联系我们进行退订。
2、为了您能够接收信息推送、在第三方平台登录及分享信息、使用第三方支付、使用地图、使用身份/实名认证或12306认证、实现手机号码一键登录等服务及功能,本平台中会嵌入第三方的软件工具开发包或其他应用程序(以下简称“第三方SDK”)。本平台集成的所有第三方SDK均已在本政策附件中完整、逐一披露SDK名称、开发者、使用目的、收集信息、调用权限、使用场景、官方隐私政策链接。在您主动同意使用对应第三方SDK功能后,我们才会与其共享您的个人信息;您拒绝使用对应功能,第三方SDK不会收集、处理您的任何个人信息。我们持续监督第三方SDK的数据收集行为,发现违规收集立即停用对应SDK并追责。
3、根据相关法律法规的规定、争议解决的需要、您与我们书面协议或文件的约定,或行政/司法机关的依法要求,我们可能会共享您的个人信息。收到非法调取个人信息要求的,我们有权拒绝。
4、除了前述规定或相关法律法规另有规定外,如其他个人或其他实体需要我们共享您的个人信息,我们会依法再次获得您的明确同意或授权。
(二)转让
我们不会将您的个人信息转让给任何个人或实体,但下列情况除外:
1、事先获得您的明确同意或授权。
2、根据相关法律法规的规定,或行政/司法机关的依法要求。
3、在涉及合并、收购、资产转让或类似的交易时,如涉及到您个人信息的转让,我们会在转让前以弹窗、站内信、短信等显著方式提前告知您,新的持有您个人信息的个人或实体的姓名/名称和联系方式,且我们会要求新的持有您个人信息的个人或实体继续严格受本政策的约束,否则,我们将要求该个人或实体重新向您征求明确同意或授权。
(三)委托处理
为了提升信息处理效率,降低信息处理成本或提高信息处理准确性,我们可能会委托有专业技术能力的服务供应商或业务合作伙伴处理您的个人信息。我们会与受托方签订《委托处理协议》,明确约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施及双方的权利和义务等内容,且将要求受托方严格按照《委托处理协议》的约定、本政策的规定及相关法律法规的规定来处理个人信息,并定期对受托方的处理活动进行监督、审计。《委托处理协议》不生效、无效、被撤销或终止的,我们会要求受托方立即返还您的个人信息或彻底删除,不得留存任何副本。未经您的明确同意或授权,我们严禁受托方转委托他人处理您的个人信息。
(四)公开披露
在下列情况下,我们将全部或部分地披露您的个人信息:
1、原则上不公开披露您的个人信息;确需披露的,必须取得您单独同意(单独弹窗授权、授权可随时撤回、撤回后数据立即删除)。
2、根据有关法律法规的规定,或行政/司法机关的依法要求,向其他方或行政/司法机关披露您的个人信息。
三、我们如何存储、跨境传输、保护您的个人信息
(一)存储
1、存储地点:在我国境内收集、产生的个人信息,全部存储于我国境内服务器。
2、存储期限:我们仅在实现商旅服务类合同及本政策目的所必要的最短时间内,或相关法律法规规定的时限内存储您的个人信息。超出前述存储期限后,或在您的本平台账户被注销的情况下,我们会对您非法定留存的个人信息进行彻底删除或不可逆匿名化处理;订单、发票、财务审计等法定留存信息将做不可逆匿名化处理,留存期满后统一彻底删除。
3、存储安全:我们采用符合国家及业界标准的加密、访问权限管控、数据脱敏等技术措施来保障您的个人信息存储安全,并配备专业人员根据专业管理规范来确保您的个人信息存储安全。
4、停止运营:我们愿一直陪伴您、服务您,如我们停止运营,我们将以逐一送达或公告的形式通知您,并及时停止收集、使用、存储您的个人信息,同时对我们已存储的您非法定留存的个人信息进行彻底删除或不可逆匿名化处理;订单、发票、财务审计等法定留存信息将做不可逆匿名化处理,留存期满后统一删除。
(二)跨境传输
1、当您通过本平台进行跨境交易(例如预订境外机票、境外酒店或境外服务供应商提供的其他服务)时,或根据相关法律法规的规定,需要将您的个人信息传输至境外。届时我们将明确告知您境外接收方的姓名/名称、联系方式、处理目的、处理方式、个人信息的种类及您的法定权利等事项。您的个人信息需要跨境传输的,我们须获得您的单独同意(单独弹窗授权、授权可随时撤回、撤回后数据立即删除)。
2、我们还将根据相关法律法规和国家网信部门的规定,满足下列条件之一,并要求境外接收方对所获得的您的个人信息进行最高等级保密及保护:
1)通过国家网信部门组织的安全评估;
2)经专业机构进行个人信息保护认证;
3)按照国家网信部门制定的标准合同与境外接收方订立合同,约定双方的权利和义务;
4)法律、行政法规或国家网信部门规定的其他条件。
3、我们严禁境外接收方将信息二次传输至其他未合规国家/地区。我们会对境外接收方进行定期审计,发现违规二次传输立即终止合作并上报监管部门。
(三)保护
1、本平台的账户均有安全保护功能,请妥善保管您的用户名及密码等个人信息。我们将通过对用户密码进行加密、账户找回需要信息验证/实名认证等技术措施及配备专业人员根据专业管理规范来保护您的个人信息安全。我们参照国内外信息安全标准,建立信息安全保障体系,我们已分别获得ISO27001信息安全管理体系标准的认证及ISO27701隐私信息管理体系标准的认证。
2、我们在收集、使用您的个人信息时,将对您的个人信息去标识化处理;我们的数据分析仅对应特定的、无法直接关联您真实身份的个人信息编码,杜绝原始数据滥用。
3、我们对可能接触到您个人信息的员工也采取了严格管理,可监控他们的操作情况,对于数据访问、内外部传输使用、脱敏、解密等重要操作建立了多级审批机制,无审批不得操作。并与前述员工签署了《保密协议》,离职后三年内仍需履行保密义务。与此同时,我们还定期对员工进行信息安全、个人信息保护法律法规培训,要求员工在日常工作中形成良好操作习惯,提升数据保护意识。
4、如发生数据泄露、网络攻击等安全事件,我们将第一时间启动应急预案,采取阻断攻击、修复漏洞、隔离数据等补救措施。按照法律法规要求及时通知受影响用户及对应监管机构,完整留存事件处置记录,并依法承担相应责任。
5、除本政策规定、商旅服务类合同约定或您的明确同意或授权外,我们不会将您的个人信息共享、转让、披露给其他方,我们亦不允许其他方以任何方式或手段从我们这里收集您的个人信息,或使用、转让、披露我们收集的您的个人信息。如您发现其他方有前述违法行为,您可以通过本政策文末的联系方式联系我们,我们将通过司法途径追究其他方的法律责任。
四、您如何管理您的个人信息
您依法享有知情权、查阅/访问权、更正/补充权、删除权、复制/转移/数据可携带权、撤回授权、注销账户等合法权利,我们提供便捷、免费、无门槛的行使渠道。
1、查阅/访问、更正/补充、删除权
1)您可以在登录Z-TRIP/在途商旅官方网站后:
①通过“个人”,点击基础信息模块下的“个人信息”,您可查阅/访问、更正/补充、删除您的个人信息;通过“个人”,点击常用信息模块下的相关内容,您可查阅/访问、新增、更正/补充、删除其他信息。
②通过服务预订页面进入,点击“添加”或“删除”,您可查阅/访问、新增、删除其他信息。
2)您可以在登录Z-TRIP/在途商旅手机客户端应用软件/APP、Z-TRIP/在途商旅微信应用小程序后:
①通过“我的”,然后点击上方的个人姓名,进入个人信息,可查阅/访问、更正/补充、删除您的个人信息。
②通过服务预订页面进入,点击“添加”或“删除”,您可查阅/访问、新增、删除其他信息。
3)您也可以直接通过本政策文末的联系方式联系我们查阅/访问、更正/补充、删除您非法定留存的个人信息。
4)订单、发票、财务审计等法定留存信息将做不可逆匿名化处理,留存期满后统一删除;法定留存期间内,您可查阅/访问本人对应的匿名化信息,无法直接删除原始数据。
2、复制/转移/数据可携带权
1)您可以通过本政策文末的联系方式联系我们免费复制您的个人信息,我们在核验身份后及时提供。
2)如您需要转移您的个人信息,符合国家网信部门规定条件的,我们将为您提供安全、合规的转移途径。
3)您可以要求我们以通用、机器可读的结构化格式导出您的身份、订单、出行记录等个人数据,也可要求将个人数据直接传输至其他数据控制者(技术可行范围内)。
3、撤回授权
您可随时在手机的系统设置、本平台的设置中关闭相机/摄像头/相册、地理位置、通知、存储等权限,或联系本平台的线上客服撤回全部/单项信息处理授权。撤回授权不影响此前已合法开展的信息处理行为,且我们不得因您撤回授权而拒绝提供基础服务(权限为核心履约必需的除外)。
4、本平台账户的注册及注销
1)由于我们仅向企业员工提供服务,您本平台账户的注册是基于您用人单位提供的资料创建,您无法自行注册本平台账户,该规则已提前告知您的用人单位。
2)如您因离职等原因需要注销您的本平台账户,请优先联系您的用人单位,我们将根据您用人单位的正式要求5个工作日内注销您的本平台账户;如您的用人单位不予配合,您也可以直接通过本政策文末的联系方式联系我们,我们将根据您的要求10个工作日内注销您的本平台账户。
3)当您的本平台账户被注销后,该账户内非法定留存的个人信息将即时失效并被彻底清空;订单、发票、财务审计等法定留存信息将做不可逆匿名化处理,留存期满后统一删除。
4)您的本平台账户被注销后,我们不再收集、使用、存储该账户对应的任何个人信息。
五、我们如何使用Cookie和其他同类技术
1、在您未拒绝接受cookies的情况下,我们会在您的设备上设定或取用cookies,以便您能登录或使用依赖于cookies的本平台的服务或功能。我们使用cookies可为您提供更加周到的个性化服务、推广服务等。您有权选择接受或拒绝接受cookies。您可以通过修改浏览器、APP、系统设置的方式拒绝接受cookies。如您选择拒绝接受cookies,则您可能无法登录或使用依赖于cookies的本平台的服务或功能,但不影响本平台的基础服务。我们通过Cookie收集的信息仅用于本政策载明目的,不用于恶意追踪、违规画像。
2、除cookies外,我们还会在网站上使用网站信标和像素标签等其他同类技术。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。我们向您发送的电子邮件可能含有链接至我们网站内容的地址链接,如您点击该链接,我们则会跟踪此次点击,帮助我们了解您的服务偏好,以便于我们主动提升服务质量。如您不愿通过这种方式被追踪,您可以退订或拒收,您也可以直接通过本政策文末的联系方式联系我们进行退订。
六、未成年人保护
1、我们仅面向企业员工提供服务,我们不会为未成年人注册本平台账户,不面向未成年人开展独立服务。
2、如您的出行人中包含未成年人,我们需要您作为其监护人提供或取得其监护人单独同意后提供未成年人的个人信息;我们仅完成履约必需的信息处理,不得额外收集未成年人无关信息。
3、如您的出行人中包含未成年人,且您作为其监护人或取得其监护人单独同意后,需要行使查阅/访问、复制/转移/数据可携带、更正/补充、删除、撤回授权等权利的,请您通过本政策文末的联系方式联系我们的数据保护官(DPO)通过未成年人专用通道行使前述权利,我们优先响应未成年人相关诉求。
4、我们不会收集、使用、共享、转让、披露未成年人的个人信息;如您发现我们违规收集了未成年人的个人信息,请您让监护人通过本政策文末的联系方式联系我们的数据保护官(DPO)使用未成年人专用通道进行删除。
七、通用数据保护条例
如您为欧盟数据主体(指欧盟成员国境内自然人,包含欧盟居民、临时入境欧盟的出行人员),或您使用我们的服务涉及欧盟(例如预订欧盟机票、欧盟酒店、欧盟用车/打车、欧盟旅游团、欧盟签证、欧盟保险等),除遵守本政策的规定及我国相关法律法规外,我们将严格遵守欧盟《通用数据保护条例》(GDPR,Regulation(EU)2016/679)全部规定,具体合规规则、双方权利义务如下:
(一)适用范围与管辖规则
1、域外管辖适用:根据GDPR第3条域外管辖条款,我们虽注册运营于我国境内,但凡向欧盟数据主体提供服务、处理欧盟成员国境内自然人的个人数据、监测欧盟用户行为的,均全面适用GDPR规则,不受平台注册地限制。
2、豁免情形:如针对欧盟数据主体的数据处理为偶发性行为、不处理GDPR第9条规定的特殊类别个人数据(种族、政治观点、宗教、健康、生物识别、性生活等),且不会对欧盟成员国境内自然人权利自由造成风险,可豁免部分GDPR义务;我们收集您的身份证件号码、人脸信息、健康相关信息(欧盟旅游团中的身高、体重、鞋码、近视度数等)属于特殊类别数据,不适用本豁免。
(二)GDPR数据处理核心原则(遵循GDPR第5条)
我们处理欧盟数据主体的个人数据时,严格恪守七大核心原则,并主动留存合规记录以供核查:
1、合法、公平、透明:所有数据处理行为具备合法依据,以清晰易懂的方式向您公示数据用途、范围、留存期限,不隐瞒数据流向;
2、目的限定:仅基于提供预订服务、退改服务、安全核验等明确目的处理数据,不得超出初始约定用途二次使用;
3、数据最小化:仅收集完成跨境服务必要的最少信息,对身高、体重、鞋码、近视度数等非强制安全信息,明确标注为选填项,绝不强制收集;
4、数据准确性:建立数据定期核验机制,支持您随时更正错误的个人信息;
5、存储限制:针对欧盟数据主体的个人数据,仅在服务存续、法定留存期限内保存,服务终止后按规则删除或匿名化;
6、完整性与保密性:采用加密、访问权限管控、脱敏等技术措施保护数据,防范泄露、篡改、丢失;
7、问责制:我们可随时向欧盟监管机构、数据主体证明数据处理行为全程符合GDPR要求。
(三)数据处理的合法依据(GDPR第6条)
针对欧盟数据主体的个人数据处理,我们仅基于下列任一合法基础开展操作,无合法依据的处理行为立即终止:
1、您明确、主动、肯定性动作作出的同意(单独弹窗授权,可随时撤回同意,撤回不影响此前合法处理行为);
2、为履行您用人单位与我们签订的商旅服务类合同约定的义务,及行使商旅服务类合同约定的权利;
3、履行我们应承担的法定义务;
4、保护您或他人的重大生命、人身安全利益;
5、为公共利益开展必要的数据处理;
6、我们或第三方追求正当商业利益,且该利益未损害您的基本隐私权利。
(四)特殊类别个人数据保护(GDPR第9条)
我们收集您的身份证件号码、人脸信息、健康相关信息(欧盟旅游团中的身高、体重、鞋码、近视度数等)、国籍/地区、宗教等您的个人信息属于GDPR定义的特殊类别个人数据,执行最高等级保护:
1、处理该类数据必须获取您的书面单独同意,口头授权、默认勾选均无效;
2、仅在境外出行安全、证件核验、目的地国家法定要求范围内使用,严禁对外共享、转让;
3、禁止基于特殊类别数据开展自动化营销、用户画像;
4、存储全程高强度加密,仅限指定合规人员访问,留存完整访问日志。
(五)欧盟数据主体的法定权利(GDPR第四章)
除本政策第四条约定的权利外,欧盟数据主体额外享有下列GDPR法定权利,我们提供免费、便捷、无门槛的行使渠道:
1、知情权:您可随时要求我们以清晰文本告知个人数据全部处理细节、接收方、跨境流向、留存时长;
2、访问权:您有权免费获取我们存储的您全部个人数据副本及处理记录,平台在1个月内予以响应;
3、更正权:发现数据错误、不全时,可随时申请更正,平台即时处理;
4、删除权(被遗忘权):当数据无合法留存理由、您撤回同意、数据处理违反GDPR时,您可申请删除全部个人数据,平台在规定时限内完成删除,并通知所有接收方同步删除;
5、限制处理权:您可申请临时限制数据处理(如质疑数据准确性、处理行为合法性期间);
6、数据可携带权:您可要求我们以通用、机器可读的结构化格式导出您的身份、订单、出行记录等个人数据,也可要求将数据直接传输至其他数据控制者(技术可行范围内);
7、反对权:您可随时反对我们基于公共利益、商业营销开展的数据处理及自动化决策;
8、不受自动化决策约束权:我们不会仅依靠自动化决策(无人工干预)作出影响您权益的判定,如使用自动化决策,会提前明确告知并提供人工申诉通道。
(六)跨境数据传输合规规则(GDPR第五章)
因我们提供的服务必然涉及我国与欧盟之间的个人数据跨境传输,我们将严格执行GDPR跨境传输要求:
1、前置告知与单独同意:向欧盟传输您的个人数据前,单独告知您境外接收方名称、地址、数据处理目的、安全保障措施、您的维权权利,并获取您单独同意后方可传输;
2、跨境传输合规路径(满足下列任一条件方可传输):
1)使用欧盟委员会认定的充分性保护国家/地区接收数据;
2)与境外接收方签署欧盟标准数据保护合同(SCCs);
3)完成欧盟要求的数据保护认证;
4)通过我国国家网信部门跨境数据安全评估;
3、境外接收方管控:要求所有欧盟境内接收方(航空公司、酒店、地接社、签证机构等)遵守GDPR,签订约束性协议;如接收方违规,我们立即终止数据传输并追责;
4、禁止将欧盟数据主体的个人数据二次传输至其他未合规国家/地区。
(七)数据处理记录与风险评估(GDPR第30条、第35条)
1、数据处理活动记录(ROPA):我们建立完整的数据处理台账,记录内容包含:数据主体类型、数据类别、处理目的、数据接收方、跨境传输情况、存储期限、安全措施、授权依据;如处理欧盟用户数据规模较大或涉及特殊类别数据,台账永久留存并接受监管核查。
2、数据保护影响评估(DPIA):针对大规模欧盟用户数据处理、生物识别信息处理、跨境批量数据传输等高风险活动,我们提前开展数据保护影响评估,识别隐私风险并落实整改;评估报告存档备查,并根据监管要求公示关键内容。
(八)欧盟代表与数据保护官(DPO)安排(GDPR第27条、第37条)
1、欧盟合规代表:因我们提供的服务涉及欧盟、需要大规模处理欧盟数据主体的个人数据,我们已在欧盟成员国境内指定专职欧盟代表,负责对接欧盟数据保护监管机构、受理欧盟用户的投诉与咨询。欧盟代表联系方式将在本政策结尾处永久公示。
2、数据保护官(DPO):我们设立专职数据保护官,统筹GDPR及国内个人信息保护合规工作,负责对接用户、监管机构,开展内部合规培训、安全审计。数据保护官联系方式将在本政策结尾处永久公示。
(九)第三方处理者与委托管理(GDPR第28条)
1、我们与所有处理欧盟用户数据的第三方服务商(推送SDK、支付机构、地图服务商、境外商旅供应商等)签订GDPR专用数据处理协议,明确双方权责、数据保密、泄露追责、禁止转委托等要求;
2、定期对第三方处理者开展GDPR合规审计,发现违规立即终止合作;
3、第三方处理行为造成数据泄露、侵权的,我们先行向数据主体承担责任,再向第三方追偿。
(十)数据泄露应急与通知规则(GDPR第33条、第34条)
1、泄露上报:一旦发现欧盟数据主体的个人数据发生泄露、篡改、丢失,我们在72小时内向欧盟当地数据保护机构提交泄露报告,说明泄露范围、影响、处置措施;
2、用户告知:如数据泄露会对您的权利和自由造成高风险,我们将第一时间通过短信、邮件、平台站内信等方式向您告知泄露详情、风险及防护建议;
3、应急处置:启动数据泄露应急预案,阻断风险、修复漏洞、追溯源头,并完整留存全部处置记录。
(十一)GDPR政策更新与告知
如欧盟GDPR法规发生修订,或我们的服务调整导致GDPR适用规则变更,我们将提前15日通过本平台显著位置发布更新后的GDPR政策,15日公示期满后正式生效;涉及重大权益变更的,将单独向欧盟数据主体推送通知,并再次获取必要授权;GDPR政策更新后,与本政策其余条款具有同等法律效力。
(十二)违规处罚与争议解决
1、合规处罚:我们知晓违反GDPR将面临高额处罚,将持续落实内部合规管控,规避违规风险。
2、争议解决:
1)欧盟数据主体针对GDPR相关争议,可优先联系本平台线上客服、服务热线(400-010-5050)、欧盟代表(zaitu02@z-trip.cn)或数据保护官(DPO)(cs@z-trip.cn)协商解决;
2)协商无果的,您有权向欧盟境内属地数据保护监管机构提起投诉,也可向欧盟境内有管辖权的法院提起诉讼;
3)同时您仍可依据我国相关法律法规的规定,向国内网信办(www.12377.cn)、市场监管部门/消费者保护协会(021-12315)投诉或向上海市静安区人民法院起诉。
八、本政策的更新
为了更好的为您提供服务,我们可能根据法律法规、监管要求、服务功能或个人信息处理活动变化更新本政策,本平台将提前15日在平台显著位置发布,15日公示期满后正式生效。对于重大变更,我们会通过本平台的弹窗、站内通知、页面提示或其他适当方式向您告知,并在法律法规要求的情形下重新取得您的同意。
重大变更包括但不限于:个人信息处理目的、方式和类型发生重大变化,个人信息共享、转让、委托处理或公开披露的主要对象发生变化,您参与个人信息处理方面的权利及其行使方式发生重大变化,我们的联系方式或投诉渠道发生变化,个人信息安全影响评估表明存在高风险等。
如您不同意更新后的本政策的内容,将可能导致我们的服务无法正常提供,或无法达到我们拟提供的服务效果,您应立即停止使用我们的服务。您在页面通过点击、勾选或其他主动确认方式同意更新后的本政策,即表示您已在充分知情前提下,自愿、明确理解并同意更新后的本政策的全部内容。
九、联系我们
1、如您有个人信息相关的投诉、疑问或建议,或您对本政策的内容有任何疑问或建议,或需要行使查阅/访问、更正/补充、删除、复制/转移/数据可携带、撤回授权、注销账户等权利,您可以通过下列渠道联系我们:
公司名称:上海在途网络科技有限公司
统一社会信用代码:91310000MA1K33GA5P
注册地址:上海市静安区江场路1401弄14号3层302-1室
全国服务热线:400-010-5050
欧盟代表联系方式/电子邮箱:zaitu02@z-trip.cn
数据保护官(DPO)联系方式/电子邮箱:cs@z-trip.cn
隐私政策官方链接:【】
2、我们将尽快审核您提出的投诉、问题或建议,并在核验您用户身份后,常规诉求10个工作日内回复,隐私安全类紧急诉求5个工作日内回复。如您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信办(www.12377.cn)、市场监管部门/消费者保护协会(021-12315)等监管部门进行投诉,或向上海市静安区人民法院提起诉讼以解决争议。
附件:第三方SDK清单
说明:本清单完整、真实披露本平台集成的所有第三方SDK,包含SDK名称、开发者、使用目的、收集信息、调用权限、使用场景及官方链接。所有SDK均遵循合法、正当、最小必要、非静默收集原则,无后台静默违规收集个人信息、无超权限调用行为;SDK原生具备的设备识别类能力,本平台仅在服务必需场景下调用,非必要不采集敏感设备标识。下列第三方SDK对您个人信息的收集、使用等的规则(例如《用户服务协议》、《隐私政策》等)由其自行制作、发布及更新,由第三方SDK运营方独立承担法律责任。您在使用对应SDK功能前,请务必查阅其官网最新隐私政策,自愿选择是否使用。
1、第三方SDK名称:Vivo推送
开发者名称:广东步步高电子工业有限公司
使用目的:消息推送
涉及平台:安卓
收集信息:AndroidID、OAID/VAID/AAID、IMSI、BSSID、IMEI、操作系统版本号、无线网络列表、设备MAC地址、ICCID、EMMCID/UFSID、网络类型、设备型号、硬件序列号、SSID、位置信息、移动国家码、运营商信息、使用语言、系统设置、设备和应用程序数据
调用的安卓权限:READ_PHONE_STATE、READ_EXTERNAL_STORAGE、WRITE_EXTERNAL_STORAGE、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、ACCESS_COARSE_LOCATION、ACCESS_FINE_LOCATION、INTERNET
使用场景:向用户推送订单、行程等通知消息时触发
官网链接:https://dev.vivo.com.cn/documentCenter/doc/706
2、第三方SDK名称:OPPO推送
开发者名称:OPPO广东移动通信有限公司
使用目的:消息推送
涉及平台:安卓
收集信息:IMEI、OAID、硬件序列号、IMSI、AndroidID、IP、GoogleAdvertisingID、BSSID、手机区域设置、设备型号、手机电量、手机操作系统版本及语言、网络类型、消息发送结果、通知栏状态、锁屏状态、应用信息(APP包名及版本号、运行进程)、推送SDK版本号、运营商信息
调用的安卓权限:READ_PHONE_STATE、ACCESS_NETWORK_STATE、READ_EXTERNAL_STORAGE使用场景:向用户推送通知消息时触发
官网链接:https://open.oppomobile.com/wiki/doc#id=10288
3、第三方SDK名称:魅族推送
开发者名称:魅族科技有限公司
使用目的:消息推送
涉及平台:安卓
收集信息:BSSID、无线网络列表、设备MAC地址、网络类型、设备型号、硬件序列号、SSID、位置信息、运行任务、AndroidID、运营商信息
调用的安卓权限:READ_PHONE_STATE、READ_EXTERNAL_STORAGE、WRITE_EXTERNAL_STORAGE、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、ACCESS_COARSE_LOCATION、ACCESS_FINE_LOCATION、ACCESS_BACKGROUND_LOCATION、GET_TASKS、INTERNET
补充说明:ACCESS_BACKGROUND_LOCATION为SDK原生权限,本应用未实际调用后台定位能力。
使用场景:向用户推送通知消息时触发
官网链接:https://open.flyme.cn/docs?id=202
4、第三方SDK名称:小米推送
开发者名称:小米科技有限责任公司
使用目的:消息推送
涉及平台:安卓
收集信息:WIFI状态、设备型号、设备厂商、网络类型、设备归属地(国家或地区)、SIM卡运营商名称、设备内存、操作系统版本、小米推送SDK版本、IMEI、硬件序列号、SSID、AndroidID、OAID、运行进程、VAID、AAID、MID(适用于MIUI系统)、设备存储空间、SDK版本、手机区域设置、通知栏状态、锁屏状态、应用信息(包名、版本号、应用名称、首次安装时间、上次完成更新的时间)
调用的安卓权限:GET_TASKS、READ_PHONE_STATE、READ_EXTERNAL_STORAGE、WRITE_EXTERNAL_STORAGE、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、INTERNET
使用场景:向用户推送通知消息时触发
官网链接:https://dev.mi.com/console/doc/detail?pld=1822
5、第三方SDK名称:荣耀推送sdk
开发者名称:荣耀终端有限公司
使用目的:消息推送
涉及平台:安卓
收集信息:AndroidOAID、AAID、PushToken(包含从第三方推送服务获取的Token)
调用的安卓权限:无
使用场景:向用户推送消息时触发
官网链接:https://developer.honor.com/cn/docs/11002/guides/sdk-data-security
6、第三方SDK名称:华为HMS推送
开发者名称:华为技术有限公司
使用目的:消息推送
涉及平台:安卓
收集信息:BSSID、IMEI、无线网络列表、网络类型、网络状态、设备型号、SSID、AAID、手机ID、应用ID、应用包名、服务器公网IP地址
调用的安卓权限:READ_PHONE_STATE、WRITE_EXTERNAL_STORAGE、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、INTERNET
使用场景:向用户推送通知消息时触发
官网链接:https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177
7、第三方SDK名称:MaterialDesign组件
开发者名称:无(开源工具)
使用目的:简化页面布局,提升开发效率
涉及平台:安卓
收集信息:屏幕分辨率,设备制造商
调用的安卓权限:无
SDK隐私政策链接:https://github.com/material-components/material-components-android
8、第三方SDK名称:Picasso
开发者名称:无(开源工具)
使用目的:安卓端图片下载、缓存管理
涉及平台:安卓
收集信息:无
调用的安卓权限:无
官网链接:http://github.com/square/picasso
9、第三方SDK名称:微信开放平台
开发者名称:腾讯科技(深圳)有限公司
使用目的:微信登录、内容分享、微信支付
涉及平台:安卓、IOS
收集信息:设备MAC地址、OAID、UUID、陀螺仪传感器信息、IMEI、SIM卡序列号、AndroidID、IP地址、设备型号、SSID、BSSID、硬件序列号、IDFA(仅限IOS)、分享资源、微信头像、昵称信息、微信支付订单标识、位置信息、已安装应用包名、剪贴板
调用的安卓权限:ACCESS_COARSE_LOCATION、ACCESS_FINE_LOCATION、READ_PHONE_STATE、READ_EXTERNAL_STORAGE、WRITE_EXTERNAL_STORAGE、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、INTERNET
使用场景:用户使用微信登录、微信分享、微信支付功能时触发
官网链接:https://open.weixin.qq.com/
隐私政策链接:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwuOnb8/
微信支付链接:https://posts.tenpay.com/posts/18ed0968618e3db204d4931651708953.html
10、第三方SDK名称:支付宝
开发者名称:支付宝网络有限公司
使用目的:第三方支付服务
涉及平台:安卓、IOS、鸿蒙
收集信息:设备型号、品牌、设备序列号、制造商、设备MAC地址、MSI、BSSID、WIFI状态/参数/列表、SD卡目录、传感器信息、IMEI、AndroidID、ICCID、AAID、网络类型、运营商信息、硬件序列号、SIM卡序列号、IDFA(仅限IOS)、IDFV(仅限IOS)、SSID、IP、运行列表、已安装应用包名、系统设置、系统属性、OAID、运行进程、操作系统
调用的安卓权限:ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、READ_PHONE_STATE、READ_EXTERNAL_STORAGE、INTERNET
使用场景:用户选择支付宝完成支付时触发
官网链接:https://opendocs.alipay.com/open/54
11、第三方SDK名称:百度地图&定位
开发者名称:北京百度在线网络技术有限公司
使用目的:酒店位置查询、用车定位、地图导航等地图服务
涉及平台:安卓、IOS
收集信息:AndroidID、设备品牌及型号、运营商信息、网络状态、传感器信息、系统版本、制造商、设备名称、SD卡目录、设备通话状态、无线网络列表、IP、WIFI状态、BSSID、SSID、IDFA(仅限IOS)、位置信息
调用的安卓权限:READ_PHONE_STATE、WRITE_EXTERNAL_STORAGE、ACCESS_FINE_LOCATION、ACCESS_COARSE_LOCATION、ACCESS_BACKGROUND_LOCATION、GET_TASKS、WRITE_SETTINGS、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、INTERNET、BLUETOOTH
补充说明:ACCESS_BACKGROUND_LOCATION为SDK原生权限,本应用未实际调用后台定位能力。
使用场景:用户使用定位、地图相关业务功能时触发
官网链接:https://lbsyun.baidu.com/index.php?title=openprivacy
12、第三方SDK名称:高德地图&定位
开发者名称:高德软件有限公司
使用目的:定位、地图导航等地图服务
涉及平台:安卓
收集信息:基站信息、WIFI信息、GAID、运营商信息、屏幕分辨率、GNSS信息、网络类型、设备信号强度、IMEI、MEID、MAC地址、OAID、IMSI、序列号、SIM卡状态、ICCID、硬件序列号、应用名、应用版本号、AndroidID、设备型号、传感器信息、操作系统、制造商、设备名称、SD卡目录、设备通话状态、无线网络列表、IP、WIFI状态、BSSID、SSID、IDFA(仅限IOS)、位置信息
调用的安卓权限:READ_PHONE_STATE、WRITE_EXTERNAL_STORAGE、ACCESS_FINE_LOCATION、ACCESS_COARSE_LOCATION、ACCESS_BACKGROUND_LOCATION、GET_TASKS、WRITE_SETTINGS、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、INTERNET、BLUETOOTH
补充说明:ACCESS_BACKGROUND_LOCATION为SDK原生权限,本应用未实际调用后台定位能力。
使用场景:用户使用定位、地图相关业务功能时触发
官网链接:https://lbs.amap.com/pages/privacy/
13、第三方SDK名称:中国电信统一认证
开发者名称:世纪龙信息网络有限责任公司
使用目的:手机号码一键登录功能
涉及平台:安卓、IOS
收集信息:注册手机号码、本机号码、网络连接类型、网络状态信息、网络地址、运营商类型、手机设备类型、手机设备厂商、手机操作系统类型及版本
调用的安卓权限:READ_PHONE_STATE、WRITE_SETTINGS、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、CHANGE_NETWORK_STATE、INTERNET
使用场景:电信手机用户使用APP一键登录功能时触发
官网链接:https://e.189.cn/sdk/agreement/show.do?order=2&type=main&appKey=&hidetop=true&isShowPre=&returnUrl=
14、第三方SDK名称:中国移动统一认证
开发者名称:中国移动通信集团有限公司
使用目的:手机号码一键登录功能
涉及平台:安卓、IOS
收集信息:网络类型、网络地址(IP地址)、网络状态、运营商类型、本机号码信息、SIM卡状态、手机设备类型、手机操作系统、硬件厂商
调用的安卓权限:READ_PHONE_STATE、WRITE_SETTINGS、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、CHANGE_NETWORK_STATE、INTERNET
使用场景:移动手机用户使用APP一键登录功能时触发
官网链接:http://dev.10086.cn/
隐私政策链接:https://wap.cmpassport.com/resources/html/contract2.html
15、第三方SDK名称:OAID
开发者名称:中国信息通信研究院
使用目的:生成设备匿名标识,降低广告追踪风险
涉及平台:安卓
收集信息:网络状态、通话状态、OAID、设备制造商、AAID、VAID
调用的安卓权限:READ_PHONE_STATE、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE
使用场景:涉及设备匿名标识、广告风控场景时触发
官网链接:https://msaollianccnlcalisn2id-120
16、第三方SDK名称:Airbnb
开发者名称:无(开源工具)
使用目的:动画渲染涉及平台:安卓、IOS、鸿蒙
收集信息:系统版本信息
调用的安卓权限:无
使用场景:页面动画渲染时触发
官网链接:https://github.com/airbnb
17、第三方SDK名称:AppsFlyer
开发者名称:普速(北京)科技有限公司
使用目的:广告投放、数据统计分析
涉及平台:安卓、IOS
收集信息:设备信息(设备型号、传感器信息)、位置信息、IDFA(仅限IOS)
调用的安卓权限:ACCESS_COARSE_LOCATION、ACCESS_FINE_LOCATION、ACCESS_BACKGROUND_LOCATION
补充说明:ACCESS_BACKGROUND_LOCATION为SDK原生权限,本应用未实际调用后台定位能力。
使用场景:广告投放、数据统计相关场景时触发
官网链接:https://market.cmbchina.com/MPage/online/190717190011375/privacy.htm
18、第三方SDK名称:LeakCanary
开发者名称:无(开源工具)
使用目的:应用内存泄漏检测
涉及平台:安卓
收集信息:当前运行进程、SD卡目录、外部存储访问信息、位置信息、IP地址、运营商信息、运行任务、UUID、设备品牌
调用的安卓权限:READ_PHONE_STATE、READ_EXTERNAL_STORAGE、WRITE_EXTERNAL_STORAGE
使用场景:应用运行、故障检测时触发
官网链接:https://github.com/square/leakcanary
19、第三方SDK名称:trove
开发者名称:无(开源工具)
使用目的:开发辅助工具
涉及平台:安卓
收集信息:无
调用的安卓权限:无
官网链接:https://github.com/topics/trove
20、第三方SDK名称:Apache
开发者名称:无(开源工具)
使用目的:开发辅助工具
涉及平台:安卓
收集信息:IP地址
调用的安卓权限:无
官网链接:https://github.com/apache/httpd
21、第三方SDK名称:smack
开发者名称:无(开源工具)
使用目的:通讯服务组件
涉及平台:安卓、鸿蒙
收集信息:IP地址
调用的安卓权限:INTERNET
官网链接:https://github.com/igniterealtime/Smack
22、第三方SDK名称:zip4j
开发者名称:无(开源工具)
使用目的:压缩文件处理工具
涉及平台:安卓
收集信息:无
调用的安卓权限:无
官网链接:https://github.com/srikanth-lingala/zip4j/releases
23、第三方SDK名称:GSON
开发者名称:无(开源工具)
使用目的:JSON数据解析工具
涉及平台:安卓
收集信息:无
调用的安卓权限:无
官网链接:https://github.com/google/gson
24、第三方SDK名称:bouncycastle
开发者名称:无(开源套件)
使用目的:Java加密工具套件
涉及平台:安卓
收集信息:无
调用的安卓权限:无
官网链接:https://github.com/bcgit/bc-csharp
25、第三方SDK名称:Wire协议缓冲器
开发者名称:无(开源工具)
使用目的:协议数据处理工具
涉及平台:安卓
收集信息:无
调用的安卓权限:无
官网链接:https://github.com/square/wire
26、第三方SDK名称:Zxing二维码扫描
开发者名称:无(开源工具)
使用目的:二维码识别、扫描功能
涉及平台:安卓
收集信息:无
调用的安卓权限:无
官网链接:https://github.com/zxing/zxing
27、第三方SDK名称:okhttp
开发者名称:无(开源工具)
使用目的:网络请求组件
涉及平台:安卓
收集信息:IP地址、当前运行进程
调用的安卓权限:INTERNET
使用场景:应用发起网络请求时触发
官网链接:https://github.com/square/okhttp
28、第三方SDK名称:chromium
开发者名称:Google公司
使用目的:内置网页浏览组件
涉及平台:安卓
收集信息:无线网络信息(SSID、WIFI状态)、传感器信息、传感器列表、IP地址、剪贴板、应用列表、手机通话状态
调用的安卓权限:无
使用场景:使用内置浏览器访问网页时触发
官网链接:https://chromium.googlesource.com/chromium/src/
29、第三方SDK名称:Godeye
开发者名称:无(开源工具)
使用目的:应用内存泄漏检测
涉及平台:安卓
收集信息:运行进程
调用的安卓权限:无
官网链接:https://github.com/zixun/GodEye
30、第三方SDK名称:fastjson
开发者名称:阿里巴巴(中国)有限公司(开源组件)
使用目的:JSON数据解析库
涉及平台:安卓
收集信息:无
调用的安卓权限:无
链接:https://github.com/alibaba/fastjson
31、第三方SDK名称:OkSocket
开发者名称:无(开源工具)
使用目的:TCP网络通讯组件
涉及平台:安卓
收集信息:无
调用的安卓权限:无
链接:https://github.com/xuuhaoo/OkSocket
32、第三方SDK名称:orhanobutlogger
开发者名称:无(开源工具)
使用目的:日志打印工具
涉及平台:安卓
收集信息:无
调用的安卓权限:无
链接:https://github.com/orhanobut/logger
33、第三方SDK名称:ARouter
开发者名称:阿里巴巴
使用目的:Android组件化路由框架
涉及平台:安卓
收集信息:无
调用的安卓权限:无
链接:https://github.com/alibaba/ARouter
34、第三方SDK名称:JodaTime
开发者名称:无(开源工具)
使用目的:日期时间处理工具
涉及平台:安卓
收集信息:无
调用的安卓权限:无
链接:https://github.com/JodaOrg/joda-time
35、第三方SDK名称:腾讯MmkvSDK
开发者名称:腾讯
使用目的:数据存储组件
涉及平台:安卓、鸿蒙
收集信息:无
调用的安卓权限:无
链接:https://mvnrepository.com/artifact/com.tencent/mmkv?repo=jcenter
隐私政策链接:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/aY5BAtRiO1BpoHxo
36、第三方SDK名称:greenrobotEventBus
开发者名称:无(开源工具)
使用目的:应用内通讯组件
涉及平台:安卓
收集信息:网络类型
调用的安卓权限:无
链接:https://github.com/greenrobot/EventBus
37、第三方SDK名称:GreenDAO
开发者名称:无(开源工具)
使用目的:安卓本地数据库ORM框架
涉及平台:安卓
收集信息:网络类型
调用的安卓权限:无
链接:https://github.com/greenrobot/greenDAO
38、第三方SDK名称:iqiyixCrash
开发者名称:北京爱奇艺科技有限公司(开源组件)
使用目的:应用崩溃、异常捕获工具
涉及平台:安卓
收集信息:无
调用的安卓权限:无
链接:https://github.com/iqiyi/xCrash
39、第三方SDK名称:PhotoView
开发者名称:无(开源工具)
使用目的:图片展示组件
涉及平台:安卓
收集信息:无
调用的安卓权限:无
链接:https://github.com/chrisbanes/PhotoView
40、第三方SDK名称:XRecyclerView
开发者名称:无(开源工具)
使用目的:列表页面渲染组件
涉及平台:安卓
收集信息:无
调用的安卓权限:无
链接:https://github.com/XRecyclerView/XRecyclerView
41、第三方SDK名称:JetBrainsJavaAnnotations
开发者名称:无(开源工具)
使用目的:代码注解工具
涉及平台:安卓
收集信息:无
调用的安卓权限:无
链接:https://github.com/JetBrains/java-annotations
42、第三方SDK名称:squarewire
开发者名称:square(开源工具)
使用目的:协议缓冲区处理工具
涉及平台:安卓
收集信息:无
调用的安卓权限:无
链接:https://github.com/square/wire
43、第三方SDK名称:NineOldAndroids
开发者名称:无(开源工具)
使用目的:安卓版本兼容动画库
涉及平台:安卓
收集信息:无
调用的安卓权限:无
官网链接:https://github.com/JakeWharton/NineOldAndroids
44、第三方SDK名称:okio
开发者名称:无(开源工具)
使用目的:IO数据处理工具
涉及平台:安卓
收集信息:设备标识符(AndroidID、IMEI、MAC)、设备类型、设备型号、IP地址
调用的安卓权限:无
链接:https://github.com/square/okio/
45、第三方SDK名称:FacebookFrescoAnimatedWebp
开发者名称:开源工具
使用目的:动态Webp图片加载组件
涉及平台:安卓
收集信息:无
调用的安卓权限:无
链接:https://github.com/facebook/fresco
46、第三方SDK名称:FacebookFresco
开发者名称:开源工具
使用目的:图片加载、缓存组件
涉及平台:安卓
收集信息:SD卡目录
调用的安卓权限:无
链接:https://github.com/facebook/fresco
补充权限使用说明
1、定位权限:仅在您主动使用附近酒店、用车定位功能时调用,无后台持续定位,您可随时在手机系统设置关闭该权限。
2、相机/相册权限:仅用于实名认证、发票上传、客服传图、扫码功能,权限非默认开启;拒绝授权后不影响平台基础预订服务。
3、存储权限:仅用于文件下载、凭证上传等场景,按需调用。
4、网络权限:为本平台基础联网必需权限,无法关闭。
5、本平台仅提供机票、酒店等实体商旅服务,不售卖虚拟商品、会员订阅、数字内容。