隐私政策

博世汽车技术服务(北京)有限公司 个人信息保护政策

更新日期:【  2023年824日】

本《个人信息保护政策》(以下简称“本政策”)阐述了 博世汽车技术服务(北京)有限公司

 (以下统称为“我们” 或“公司)如何在您使用我们的博修系统时处理来自您或者关于您的个人信息,【包括您使用或访问我们在店提供的博修系统网页端平台和手机管家APP】;以及您接受适用本政策的我们的其他服务(上述统称为“服务”)。

在我们的业务和提供服务过程中,我们非常注重保护您的个人信息。我们将根据法律规定,收集、使用、存储、共享和保护您的个人信息。个人信息指以电子或者其他方式记录的与已识别或者可识别的您个人有关的各类信息,不包括匿名化处理后的信息。我们的公司政策对数据保护和信息安全有着严格规定。

请您在使用我们的服务前,仔细阅读本政策,以便您更好地了解我们是如何处理您的个人信息的。

本政策将帮助您了解以下内容:

一、 我们如何收集和使用您的个人信息

二、 我们如何保护您的个人信息

三、 我们如何存储您的个人信息

四、 我们如何共享、转让、公开披露您的个人信息

五、 您的权利

六、 Cookies和同类技术的使用

七、 APP的使用

八、 未成年人保护

九、 本政策如何更新

十、 如何联系公司

 

一、 我们如何收集和使用您的个人信息

我们会根据合法、正当、必要、透明的原则,基于本政策所述的目的,收集您的个人信息。如果我们将您的个人信息用于本政策未载明的其他用途,或基于其他特定目的而收集您的个人信息,我们将以合理的方式告知您,并再次征得您的同意。

1. 您须授权给我们处理您的个人信息的情形

(1) 账户注册、登录和验证

为了实现您在店进行全车系汽车故障诊断、维修保养、钣金喷漆、配件销售、洗车美容、轮胎服务、保险一站式服务、二手车第三方鉴定及工单结算服务,您需要向我们提供您的手机号、个人姓名、车牌。

 

 

 

2. 您可选择提供给我们的您的个人信息的情形

1)个性化推荐等附加功能

您可以补充您的微信号、性别、生日、身份证号、座机号码、地址,这些信息均属于您的账户信息。您补充的账户信息进行数据分析以形成用户画像将有助于我们为您提供个性化的商品推荐和更优的购物体验,但如果您不提供这些补充信息,不会影响您车辆维修和工单结算的基本服务

2)配件匹配

为了更好的实现汽车维修服务准确的匹配相应配件,您可以补充品牌、车系、车型、年款这些信息。但如果您不提供这些补充信息,不会影响您的客户服务体验

3) 下单及订单管理

当您在我们的产品与/或服务中订购具体商品与/或服务时,我们会通过系统为您生成购买该商品与/或服务的订单。在下单过程中, 我们可能会收集、使用您的收货人姓名、收货地址、收货人联系电话,同时该订单中会载明您所购买的商品及/或服务信息、具体订单号、订单创建时间、您应支付的金额。上述所有信息构成您的 订单信息。我们将收集并使用您的订单信息来进行您的身份核验、确定交易、支付结算、完成配送、为您查询订单以及提供客服咨询与售后服务。我们还会使用您的订单信息来判断您的交易是否存在异常以保护您的交易安全。

(4) 客服与售后功能

当您与我们联系或提出售中售后、争议纠纷处理申请时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息(包括您的姓名、账号、联系方式)以核验您的身份。

为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会保存您与我们的通信/通话记录及相关内容(包括账号信息、订单信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息),如果您针对具体订单进行咨询、投诉或提供建议的,我们会使用您的账号信息和订单信息。

3. 基于合理和其他必要目的收集获取的您的个人信息

在以下情况下,我们可在不取得您同意的情况下收集您的个人信息:

(1) 为了与您订立、履行合同所必需;

(2) 履行法定职责或者法定义务所必需;

(3) 应对突发公共卫生事件,或紧急情况下为保护您或他人的生命健康和财产安全所必需;

(4) 为公共利益实施新闻报道,在合理的范围内处理个人信息;

(5) 在合理的范围内处理您自行公开或者已经合法公开的个人信息;

(6) 法律、行政法规规定的其他情形。

二、 我们如何保护您的个人信息

1. 完善的信息安全管理系统

我们会采取一切合理可行的措施,保护收集的您的个人信息。公司内部已经实施了【信息安全管理系统(ISMS),该系统是以ISO27001为标准而制定的】。

我们的信息安全管理系统定义了信息分类方法。根据分类,信息在存储和传输时需要加密,而且只允许使用先进的加密方法和去标识化等安全技术措施。同时我们实施了复杂的授权管理方法,其中权限的角色分为标准授权,关键授权或敏感授权。

我们将定期对于个人信息保护情况进行合规审计。      

2. 进行安全评估、记录和保存

在以下情形时,我们将事前进行个人信息保护影响评估,并对评估报告和处理情况依法进行记录和保存:

(1) 处理您的敏感个人信息;

(2) 利用个人信息进行自动化决策;

(3) 委托处理个人信息,向第三方提供个人信息,公开个人信息;

(4) 向境外提供个人信息;

(5) 其他对个人权益有重大影响的个人信息处理活动。

3. 安全事件处置

我们将尽力确保您个人信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、泄露、篡改、或丢失,我们将立即采取补充措施,并按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。

我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们将会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

三、 我们如何存储您的个人信息

1. 存储地点

我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。

2. 存储期限

我们将在您使用我们的服务期间及达成本政策所述目的所需的必要期限内为您保存您的个人信息, 但法律要求或可更长保存期的除外。如果我们收到您申请注销您的注册账户或删除您的个人信息请求时,我们将依据适用的法律法规规定停止使用,并删除您的个人信息或进行匿名化处理。

四、 我们如何共享、转让、公开披露个人信息

1. 与第三方共享或委托处理

原则上我们不会与任何公司、组织和个人分享您的个人信息,必要时我们可能与以下第三方共享并委托处理您的个人信息:

(1) 执法部门、监管机构:依据法律法规的规定、诉讼、仲裁等争议解决需要,或按行政、司法机关依法提出的要求提供给相关机构或团体 ;

(2) 第三方合作伙伴:我们仅会出于本政策声明的合法、正当、必要、特定、明确的目的共享您的信息,第三方合作伙伴只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何目的。目前,我们的第三方合作伙伴,包括运营服务商数据中心、系统服务商,依据合作的业务内容不同,我们可能分享您的特定个人信息,包括账号信息、交易信息、日志信息、 设备信息、收货人信息。

(3) 关联公司:为了更好地向您提供我们的服务和产品以及出于业务运营需要,您的个人信息可能会与我们的关联公司共享。以便向您提供更优质的服务,同时为了向您提供个性化推送服务,我们可能将您的姓名、手机号、地址、个人信息、所属门店信息、订单信息、车辆信息、配件信息、服务信息共享给博世集团附属公司或母公司及博世车联加盟站:

(1) 博世汽车技术服务(中国)有限公司    江苏省南京市润博路1号

(2) 博世(中国)投资有限公司    上海市长宁区福泉北路333号

(3) 加盟站清单列表见:https://www.boschcarservice.com.cn/web/dealer_list.jsp

 

2. 转让

我们不会将您的个人信息转让给任何公司、组织和个人,以下情况例外:

(1) 在获取您的同意授权下,我们会向其他方转让您的个人信息。在此情况下,我们将取得您的单独同意,并告知您接收方的名称/姓名、联系方式、处理目的、处理方式和个人信息的种类。第三方变更对您个人信息的处理目的、处理方式的,将重新取得您的同意;

(2) 当涉及合并、分立、解散或被宣告破产,公司需要将您的个人信息进行转让时,我们将告知您接收方的名称或者姓名和联系方式,并会要求接收方继续依法履行个人信息处理者的义务,保护您的个人信息安全。接收方变更原先的处理目的、处理方式的,应当依法重新取得您的同意。

3. 公开披露

我们仅会在以下情况下,公开披露您的个人信息:

(1) 出于必要原因并事前获得您的单独同意

(2) 基于法律或合理依据的公开披露:包括法律法规规范、法律程序、诉讼或应政府主管部门要求。

五、 您的权利:

按照中国相关的法律法规,您对自己的个人信息可以行使以下权利:

1.  查阅、复制、转移您的个人信息

您有权查阅、复制您的个人信息,法律法规规定的例外情况除外。如果您想行使您的个人信息查阅权,您可以依照指引,可以通过本政策提供的联系方式与我们联系获取对您个人信息的查阅,也可以联系我们查阅或复制您的个人信息。

如果您请求将您的个人信息转移至您指定的其他个人信息处理者,符合国家网信部门规定条件的,我们将相应提供转移的途径。

2. 更正和补充您的个人信息

当您发现我们处理的关于您的个人信息有错误或缺漏时,您有权要求我们做出更正和补充。您可以通过本政策提供的联系方式与我们获得联系进行更正或补充您的个人信息。

 

3. 删除您的个人信息

在以下情形中,我们将主动删除您的个人信息;您可以通过本政策提供的联系方式与我们联系向我们提出删除个人信息的请求:

(1) 如果我们处理您个人信息的目的已实现、无法实现或者实现处理目的不再必要;

(2) 我们停止向您提供服务或者产品或者保存期限已届满;

(3) 您个人撤回我们收集和处理您个人信息的同意的;

(4) 我们违反法律、行政法规或者违反约定处理您的个人信息的;

(5) 如果您注销了您的个人账户;

(6) 法律、行政法规规定的其他情形。

在法律、行政法规规定的保存期限未届满,或者删除您的个人信息从技术上难以实现时,我们将停止除储存和采取必要的保护措施之外的处理。

4. 您授权同意的范围

您可以通过关闭相关功能、解除绑定账号、修改个人设置、删除相关信息等方式撤回部分授权。您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权。

请您理解,每个业务功能需要一些基本的个人信息才能得以实现,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的同意或授权而开展的个人信息处理。

 

5. 注销账户

您随时可注销已注册的账户,可以通过本政策提供的联系方式,联系我们进行人工注销操作

您注销账户后,我们将停止为您提供目前的产品和/或服务,除法律法规另有规定外,我们将删除您的个人信息或对其进行匿名化处理。

6. 响应您的上述请求

为保障安全,我们可能会先要求您验证自己的身份(如要求您提供书面请求,或以其他方式证明您的身份),然后再处理您的请求。我们将在15个工作日内做出答复。

在以下情形中,我们将无法响应您的请求:

(1) 与我们履行法律法规规定的义务相关的;

(2) 与国家安全、国防安全直接相关的;

(3) 与公共安全、公共卫生、重大公共利益直接相关的;

(4) 与刑事犯罪侦查、起诉、审判和执行判决等直接相关的;

(5) 有充分证据表明个人信息主体存在主观恶意或滥用权利的;

(6) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;

(7) 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

(8) 涉及商业秘密的。

六、 Cookies和同类技术的使用

1. 我们使用的Cookies

我们会使用Cookies和活动脚本(例如JavaScript)来追踪访问者的偏好,并相应优化我们的网站。

Cookies是您访问我们网站时存储在您计算机内的小型文本文件。如果有需要,您可以随时删除这些cookies,但这可能导致本网站某些功能不可使用。有关如何删除Cookies的信息,请查阅浏览器的帮助功能。

2. Cookies类别

对于在线服务技术功能上必不可少的Cookie及非必要的Cookies和追踪机制之间,我们作出了区分。通常在没有技术用途的情况下,也可以使用没有Cookies的在线服务。

(1) 技术上必要的Cookie

技术上必要的Cookies是指用于保证在线服务的Cookies。比如,存储数据以确保视频或音频素材流畅再现的Cookies。当您离开网站时,此类Cookies将被删除。

(2) 技术非上必要的Cookie和追踪机制

除了用于存储您当前隐私设置的Cookie (selection cookie),技术上非必要的Cookies和追踪机制让我们能够为您提供出色的用户体验和定制产品(marketing cookies和追踪机制)。此类Cookie仅在事先征得您同意的情况下才会使用。该Cookie是依照合法权益设置的。

(3) 统计资料工具

通过使用统计工具,我们可以对您的网页浏览量等数据进行统计。

转化追踪:如果您通过各自合作伙伴的广告访问我们的网站,我们的转化追踪合作伙伴会将Cookies放置在您的计算机上(“Conversion Cookie”)。如果您访问我们网站的某些页面并且Cookies尚未过期,则我们和相关的合作伙伴可以识别出您单击了相关页面,从而被重新定向到我们的网站。这也可以跨多个设备完成。通过Conversion Cookie获得的信息会被用于编译转化统计数据并记录相应页面点击量与使用转化追踪标签,重定向到网站的用户总数。

请注意,使用这些工具可能包括将您的数据转移到中华人民共和国以外的第三方。我们将依法通过安全评估或认证;或与境外接收方签订合同,约定双方的权利和义务;或符合法定的其他条件。我们将保障境外接收方的数据保护不低于境内的同等信息保护水平。

有关这方面的更多详细信息,请参阅以下各个工具的描述:

名称:Google Analytics

提供者:USA, CA 94043Mountain View, 1600 Amphitheatre ParkwayGoogle Inc.

功能:分析用户行为(页面检索,访问者和访问次数,下载),基于已登录Google用户的跨设备信息,创建匿名用户配置文件(跨设备追踪),使用Google提供的特定目标群组的信息补充匿名用户数据,重新定位,UX测试,转化追踪以及与Google Ads一起重新定位

名称:Google Tag Manager

提供者:USA, CA 94043Mountain View, 1600 Amphitheatre ParkwayGoogle Inc.

功能:通过用户界面管理网站标签,在我们的网站上集成程序代码

名称: New Relic Browser

提供者: New Relic, Inc., 188 Spear Street #1200, San Francisco, CA 94105, USA

功能:为了跟踪用户体验和解决客户问题或投诉,需要将您的个人数据传输到上述控制器

 

Cookies的管理和追踪机制

您可以在浏览器和/或我们的隐私设置中管理cookie和追踪机制的设置。

 

请注意您所做的设置仅涉及当前情况下使用的浏览器。

 

停用所有cookies

若您希望禁用所有cookies,请前往您的浏览器设置并停用cookies设置。请注意此操作可能会影响此网站功能。

 

管理您在技术上不需要的Cookies和追踪机制的设置

当访问我们的网站时,您将在cookie层中被询问是否同意我们使用营销cookie或追踪机制。在我们的隐私设置中,您可以随时撤销同意或设置同意。

 

七、 APP的使用:

除了我们的线下服务,我们还提供加盟站移动应用程序(APP),您可以下载到您的移动设备上。除了在线下加盟站收集的数据外,在获得您明确同意授权的情况下,我们还通过我们的线下加盟站移动应用程序APP收集您的个人信息。

我们不收集您在下载应用程序时提交的用户名、电子邮件地址等个人信息(例如苹果App Store)数据。我们声明应用程序对您个人信息的收集和进一步处理与我们无关。

 

八、 未成年人保护

我们重视并依法保护未成年人个人信息的保护。没有父母或其他监护人的同意,未满18周岁的未成年人不得创建自己的主体账户。未满14周岁的儿童未经父母或其他监护人单独同意不得注册和使用我们的服务。

经父母或其他监护人同意而收集未成年人个人信息的情况,我们只会在受到法律允许、父母或其他监护人明确单独同意或者保护未成年人所必要的情况下,收集和处理未成年人个人信息。

九、 本政策如何更新

因公司业务和经营的变化或适用法律的变化,我们保留不时更新本政策的权利。我们将通过站内信及维修站店内展示方式提供经更新的本政策,请您及时查看以获得更新。对本政策的任何更新将在更新版的本政策发布后自更新之日起立即生效。在本政策更新后继续使用本政策项下服务,即表示您确认已阅读并理解更新后的政策。

本政策首页会显示最近一次更新的日期。对于重大变更,我们会向您就该重大变更提供适当通知。

本政策所指的重大变更包括但不限于:

1. 处理个人信息的目的、处理的个人信息类型、个人信息的使用方式发生变化;

2. 个人信息共享、转让或公开披露的主要对象发生变化;

3. 您参与个人信息处理方面的权利及其行使方式发生重大变化;

4. 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

5. 个人信息安全影响评估报告表明存在高风险时。

只有在获取您的同意后,我们才会按照更新后的政策处理您的个人信息。

 

十、 如何联系公司

如果您对本政策有任何疑问、意见或建议,请通过以下方式与公司的信息收集方或数据安全管理部门联系,公司一般将在15个工作日内予以反馈。

联系方式如下:

信息收集及处理方联系方式:

电话: 400 852 8588-2

部门:博世汽车售后-数字产品部

数据安全部门联系方式:

电子邮件:China.DPO@cn.bosch.com