FanDoki 隐私协议与服务条款
前言
本文件为独立生效的隐私政策+服务条款,依据《中华人民共和国个人信息保护法》《网络安全法》《数据安全法》《儿童个人信息网络保护规定》《电信和互联网用户个人信息保护规定》《APP违法违规收集使用个人信息行为认定办法》及欧盟GDPR、美国CCPA/COPPA等制定。
请您在注册、登录或使用本服务前,完整阅读并充分理解本协议全部条款。您点击"同意"、开始使用或继续使用本服务,即视为已充分阅读、理解并同意接受本协议全部约束。
第一条 适用范围与核心定义
1. 本政策适用
覆盖所有使用本服务的用户,包括境内用户、欧盟/加州等境外用户及未成年人用户。
适用于运营主体、关联公司、授权合作伙伴及第三方SDK处理的全部个人信息。
2. 核心定义
- 个人信息:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不含匿名化处理后的信息。
- 敏感个人信息:一旦泄露、非法提供或滥用,容易导致人身、财产安全受损或人格尊严受损的信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹、未成年人信息等。
- 处理:包括收集、存储、使用、加工、传输、提供、公开、删除等。
3. 政策更新与通知
我们有权不定期修订本政策,重大变更将通过APP内弹窗、首页公告、邮件至少提前15日公示。
您继续使用服务视为接受更新后政策;如不接受,应立即停止使用并注销账号。
第二条 未成年人保护
1. 年龄分层保护
- 未满14周岁儿童:必须取得监护人明示、可验证同意方可注册/使用;仅收集最小必要信息(用户名、年龄);禁止广告追踪与个性化推送;禁止向第三方共享儿童信息。
- 14–17周岁用户:默认关闭个性化广告与追踪;可自主申请删除/注销;平台不主动收集敏感信息。
2. 验证与处置
采用年龄问卷、辅助验证等方式核验年龄;发现未经监护人同意的14周岁以下账户,立即停止服务、删除账号与数据并通知监护人。
监护人可通过数据保护官邮箱查询、更正、删除被监护人信息或注销账号。
3. 儿童数据留存
儿童个人信息在监护人提出删除请求后30日内永久清除,法律法规要求保留的除外。
第三条 我们收集的个人信息
3.1 账户注册与基础信息
| 信息类型 | 收集目的 | 收集方式 | 是否必要 | 拒绝后果 |
|---|---|---|---|---|
| 手机号/邮箱 | 注册、登录、找回密码、安全验证 | 用户主动填写 | 必要 | 无法注册账号 |
| 用户名、头像 | 账号标识、社区展示 | 用户主动填写 | 非必要 | 不影响核心服务 |
3.2 系统权限与对应信息
| 权限 | 收集信息 | 用途 | 开启方式 | 关闭影响 |
|---|---|---|---|---|
| 日历 | 行程日程数据 | 同步偶像行程 | 功能触发时申请 | 仅无法使用行程同步 |
| 通知 | 设备推送标识 | 行程/活动提醒 | 首次启动申请 | 仅收不到推送 |
| 相册/存储 | 图片/文件 | 上传/保存素材 | 使用时申请 | 仅无法上传图片 |
| 位置(精确/粗略) | 地理位置 | 本地活动推荐 | 单独弹窗同意 | 不影响核心服务 |
设备权限调用说明
为保障购票、核验、支付、出票、客服等功能正常使用,您在使用对应功能时,APP可能申请以下设备权限:
- 1. 网络权限:用于订单加载、支付、消息推送,拒绝将无法使用核心服务;
- 2. 存储/相册权限:用于上传证件、保存出票凭证、查看票品信息;
- 3. 相机权限:用于扫码核验、实名认证、身份信息上传;
- 4. 通知权限:用于订单状态、出票、退款、赔付结果提醒;
- 5. 电话/设备信息权限:用于账号安全、风控校验、防欺诈核验。
所有权限均需您手动授权同意才可开启,未授权不影响其他非关联功能使用。平台仅在实现服务目的的最小范围内使用权限,不私自后台调用、不超范围收集信息。
3.3 设备与日志信息
设备型号、操作系统、Android ID、OAID、IDFA、IP地址、网络状态、操作日志、崩溃日志。
用途:保障账号安全、风控反欺诈、故障排查、服务优化,遵循最小必要、不关联身份原则。
3.4 用户行为数据
浏览、点击、收藏、投票、抽奖、分享等行为,仅做匿名统计,不与个人身份绑定。
3.5 后台/静默状态收集规则
仅在您明示同意并开启对应功能时,后台临时收集:
- 开启"后台行程提醒":临时获取通知权限信息;
- 开启"位置活动推荐":短时获取位置,不存储、实时销毁。
- 为业务与产品的功能与安全需要,应用内集成的获取集成的个推在后台获取MAC/WIFI的SSID。
- 应用内集成的获取集成的个推,用于向您推送手机提醒的信息,这些提醒信息是您事先设置的。个推消息推送SDK自身功能可能存在收集“精确位置、WIFI列表、读取WIFI的SSID、读取WIFI的BSSID,OAID,AndroidID”等信息的行为。请您放心,我们不会收集您的“精确位置、WIFI列表”等隐私信息,也不会将这些信息用于App的任何功能上
未开启对应功能时,后台绝不主动收集任何个人信息。
3.6 收集合法性基础
- 履行服务合同所必需;
- 取得您的同意;
- 履行法定义务、应对公共安全/司法要求;
- 为公共利益实施新闻报道、舆论监督等行为;
- 您自行公开或其他已合法公开的信息。
第四条 个人信息使用规则
1. 核心用途
- 账号创建、身份验证、订单/票务履约、客服与售后、支付结算、代付、退款、赔付处理。
- 服务优化、故障排查、安全风控、反作弊、防欺诈。
2. 推送与营销
- 仅在您同意后发送服务/活动通知;提供一键关闭开关。
- 禁止向未成年人发送营销推送。
3. 禁止行为
- 不收集与服务无关的信息;
- 不欺诈、诱骗、强制授权;
- 不超目的、超范围处理;
- 不非法出售、提供个人信息。
支付、代付与退款赔付说明
- 1. 您下单支付时,平台将通过微信、支付宝等第三方支付机构完成交易,并共享必要订单信息以完成支付、核验与对账。
- 2. 您使用代付功能时,代付人完成支付即视为代付人知晓并同意代付行为,相关资金风险由付款方自行承担。
- 3. 发生退款、赔付时,资金将按支付路径原路退回至实际付款账户(含代付账户),平台可通过银行代付、微信/支付宝代付等合法渠道完成打款,无需额外授权。
- 4. 平台承诺仅用于订单履约、资金结算、安全风控,不用于其他无关用途。
第五条 第三方信息共享与SDK披露
5.1 共享原则
- 仅在合法、正当、必要、特定、明确前提下共享;
- 对第三方进行安全评估,签订数据处理协议/标准合同条款(SCCs);
- 不向非法第三方、无资质广告商泄露数据。
5.2 第三方SDK清单
| SDK名称 | 收集信息 | 用途 | 隐私政策 |
|---|---|---|---|
| Google Analytics | 匿名行为、设备信息 | 数据分析、产品优化 | https://policies.google.com/privacy |
| Facebook SDK | 广告ID(IDFA/AAID) | 广告投放(需同意) | https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0 |
| 消息推送 SDK Android ( 开发者:每日互动股份有限公司) | 个推消息推送SDK收集您的网络信息(包含IP地址、WIFI连接信息(SSID、BSSID)、基站信息、运营商信息、DHCP)以及位置相关信息:为了最大程度保持网络连接的稳定性,建立长链接,我们需要了解设备的网络状态和变化,从而实现稳定连续的推送服务。我们提供应景推送功能,位置相关信息将有助于我们为您提供线下场景的精细化推送,可以为您推荐更符合您需要的推送内容,减少无用推送消息对您的打扰,以及个推消息推送SDK收集您的OAID、AndroidID,用于生成唯一的推送目标ID(CID)和设备ID(GID),以此保证消息推送的准确下发和消息设备的准确识别 | 消息送达 | https://docs.getui.com/privacy/ |
| 移动智能终端补充设备标识体系统一调用SDK ( 开发者:中国信息通信研究院) | 收集您的OAID、AndroidID,用于生成唯一的推送目标ID(CID)和设备ID(GID),以此保证消息推送的准确下发和消息设备的准确识别 | 设备信息 | https://www.msa-alliance.cn/col.jsp?id=122 |
| 支付/认证SDK | 订单/核验必要信息 | 交易与票证核验 | https://opendocs.alipay.com/open/54/01g6qm#%E6%94%AF%E4%BB%98%E5%AE%9D%20App%20%E6%94%AF%E4%BB%98%E5%AE%A2%E6%88%B7%E7%AB%AF%20SDK%20%E9%9A%90%E7%A7%81%E6%94%BF%E7%AD%96 |
5.3 关闭广告追踪路径
- iOS:设置 → 隐私与安全性 → 跟踪 → 关闭FanDoki
- Android:设置 → Google → 广告 → 重置广告ID/选择停用
5.4 数据出境规则
向境外提供个人信息将进行安全评估/备案,签订欧盟标准合同条款(SCCs),采取加密等保护措施。
香港/新加坡服务器均签署SCC并加密存储。
第六条 用户个人信息主体权利
您依法享有以下权利,我们在15个工作日内响应,不设置不合理障碍:
- 1. 查询/复制:获取个人信息及处理情况;
- 2. 更正/补充:对错误、缺失信息申请更正;
- 3. 删除:符合法定情形可申请删除;
- 4. 限制处理:暂停处理(如对信息准确性有争议);
- 5. 数据可携:以通用格式获取可移植数据;
- 6. 撤回同意:不影响此前处理效力,不影响核心服务使用;
- 7. 注销账号:无障碍申请,按规则删除/匿名化数据。
行权渠道
- 数据保护官(DPO):service@cfanfever.com
- EU用户:dpo@cfanfever.com
- 加州用户:privacy@cfanfever.com
第七条 账号管理与使用规范
1. 所有权与使用权
账号所有权归平台所有,用户仅享有合法使用权。
严禁赠与、借用、租用、转让、售卖账号,违者封禁并追责。
2. 长期未登录处理
连续12个月未登录,平台有权提前通知后清理数据、注销账户。
3. 账号注销
入口:APP【设置】---【账号与安全】---【注销账号】
- 时限:15个工作日内完成核验与处理;
- 注销后:账号信息30天内删除/匿名化,交易/税务/维权证据按法定期限保留;公开非身份关联内容可保留以维护社区秩序。
第八条 数据存储、保护与安全事件处置
8.1 存储地域与期限
境内存储:中国大陆用户信息存储于中国境内。
| 数据类型 | 保留期限 |
|---|---|
| 账户信息 | 注销后30天 |
| 交易/票务/支付/退款记录 | 7年 |
| 位置信息 | 1年 |
| 营销/授权信息 | 同意撤回/关闭后立即删除 |
| 儿童信息 | 请求删除后30天清除 |
8.2 安全保护措施
- 技术:加密传输、加密存储、访问权限控制、漏洞扫描、渗透测试、日志审计。
- 管理:专人负责、权限最小化、员工保密培训、应急演练。
8.3 安全事件处置
- 发生泄露、毁损、丢失等立即启动应急预案;
- 按要求72小时内向监管部门报告;
- 对高风险用户邮件/APP内通知,告知影响、补救措施与客服渠道。
第九条 知识产权
1. 平台内容
平台原创文字、图片、设计、UI、视频、软件等知识产权归平台所有。
2. 用户生成内容(UGC)
版权归用户;用户授予平台全球、非独占、可再许可、免费使用权,用于展示、传播、推广、运营相关服务;
用户保证内容不侵权,否则自行承担责任并赔偿平台损失。
第十条 违规行为与处罚
10.1 禁止行为
- 利用漏洞、外挂、虚拟机、模拟器、爬虫、群控等刷票、刷奖、刷量;
- 发布违法、侵权、色情、暴力、谣言、垃圾广告、引战内容;
- 伪造票证、倒卖账号、欺诈、扰乱平台秩序、恶意代付、套现、虚假退款。
10.2 处罚分级
| 违规等级 | 处置措施 | 通知时限 |
|---|---|---|
| 轻度 | 内容删除、警告、功能限制 | 24小时内 |
| 严重 | 封禁7天–永久、设备封禁 | 48小时内 |
| 违法 | 封禁+保存证据+上报执法机关 | 立即 |
10.3 申诉机制
- EU用户:处罚后30天内申诉,15工作日内回复;
- 加州/境内用户:10工作日内回复;
- 平台每半年发布内容审核透明度报告。
第十一条 服务变更、中断与终止
- 1. 平台可依法变更、暂停、终止服务,计划维护提前通知。
- 2. 因不可抗力、第三方故障、运营商问题、监管要求等导致中断,平台不承担违约赔偿,但会尽力恢复。
第十二条 免责与责任限制
- 1. 平台已尽合理安全保障义务,对不可抗力、第三方攻击、系统漏洞、用户自身泄密、设备感染病毒等非平台原因造成的损失,依法不承担责任。
- 2. 平台对间接损失、利润损失、预期利益等不承担赔偿。
- 3. 法律强制规定除外。
第十三条 投诉、争议解决与法律适用
1. 投诉渠道
- 客服:support@cfanfever.com(30日内回复)
- EU用户:可向本国DPA投诉;
- 加州用户:可向CPPA投诉。
2. 法律适用
- 境内用户:适用中华人民共和国法律;
- EU用户:适用GDPR及当地法;
- 加州用户:适用CCPA/COPPA及加州法。
3. 争议解决
优先协商;协商不成,提交深圳国际仲裁院仲裁,或向运营主体所在地有管辖权法院提起诉讼。
第十四条 数据保护官(DPO)信息
数据保护官: Tao Li
联系邮箱: service@cfanfever.com
EU专线: dpo@cfanfever.com
加州隐私专员: privacy@cfanfever.com
运营主体: 深圳多芬多奇文化传媒有限公司