个人信息保护政策

壳牌忠诚度项目个人信息保护政策

本政策是中国壳牌忠诚度项目的个人信息保护政策,适用于壳牌平台访问者、当前或曾经的中国壳牌忠诚度项目会员。

1 本《个人信息保护政策》的适用范围?

本《个人信息保护政策》提供了有关您在以如下身份使用服务和/或向壳牌(北京)新能源科技有限公司及其经营成品油零售业务的关联公司(包括由其母公司壳牌(中国)有限公司独资、控股、参股的成品油零售企业,以下单称“壳牌参股子公司”,与壳牌(北京)新能源科技有限公司合称“壳牌”)购买产品和(或)访问壳牌运营的壳牌忠诚度网络应用平台(简称“平台”)时对您的个人信息进行处理的政策:(i)壳牌忠诚度会员计划(壳牌智享汇)的会员;(ii)壳牌App或其他壳牌应用(“壳牌App“)的用户。在平台上还存在指向其他网站、应用或平台的外部链接。虽然这些链接经过谨慎选择,但是我们并不对涉及链接的个人信息处理承担责任。本政策并不适用于上述外部链接。

如果您选择这样做,我们将会为您创建一份个人资料,供您使用和浏览这些壳牌服务。

本《个人信息保护政策》解释了处理您的哪些个人信息;我们为何处理您的个人信息以及处理目的是什么;我们持有您的个人信息多长时间如何访问和更新您的个人信息,以及您对您的个人信息有哪些选择,以及在哪里查看进一步的信息

特别提示 - 年龄不满 18 岁者请注意。对未成年人信息的处理:

除壳牌组织的专为未成年人设计的教育活动之外,壳牌无意收集未满18岁的未成年人的个人信息。如果您的年龄未满18岁,请切勿将您的个人信息(如您的姓名、住址和电子邮箱等)发送给我们。如果您的年龄未满18岁,而您仍希望与壳牌公司取得联络,且该联络需要您提交您的个人信息(比如为了参加教育或创新活动),请让您的家长或监护人代为处理。

2 我们处理您的哪些个人信息?信息收集

您作为壳牌忠诚度项目会员和/或平台访问者时,我们收集您的信息,包括个人信息。这些信息可能是:

●  您向我们提供的信息当您安装我们的APP时我们需要您的定位信息和消息通知以便有助于您在使用我们内嵌的百度地图导航到我们的油站或者进行一键加油服务时进行定位,另外消息通知是为了您能够获取到我们的优惠信息。您在创建或者更新壳牌忠诚度账号资料时,我们会请您提供您的手机号码、所在城市等必要信息。如果您决定要成为壳牌忠诚度项目会员和/或使用平台,为了提供相关服务和/或进行身份认证,我们可能会要求您提供更多个人信息,例如姓名、身份证号码、身份证图像、出生日期、性别(以让我们正确地称呼您,但您也可选择不提供这一信息)、电子邮件地址、驾照、服务和/或从业证明、以及关于您汽车的细节,包括您的车牌号、车辆运营注册、许可和运营情况。

●  我们通过您使用壳牌服务所获得的信息 - 使用壳牌服务和购买产品的方式和地点的信息。此类信息包括电子设备信息、IP 地址、个人网络身份标识信息、日志信息、浏览器类型及偏好、位置信息、启用 “Cookie” 及类似技术的在线标识符等。您的购买历史记录包括以下各项的相关信息:(i) 购买的特定产品;(ii) 每笔交易的购买总额;(iii) 进行购买的时间和地点,以及 (iv) 使用的付款方式,包括嵌入平台的付款方式(如移动支付选项)。

●  如果您是壳牌忠诚度会员计划的会员 -我们还会收集关于您参与这些项目的以下各项的相关信息:(i) 所选奖励类型及描述;(ii) 所选奖励;(iii) 所兑换积分的数额;(iv) 兑换积分的次数及时间,以及 (v) 奖励的交付方式(如果有)。

●   通过外部来源收集的信息 - 为了确保我们持有关于您的最新信息,为您提供更好的产品以及更加定制化的服务,我们会将我们掌握的有关您的信息与公开的或通过授权第三方(例如:Experian或Acxiom)获取的其他信息合并在一起。这包括关于您的购物习惯和可能使用的相关产品或服务的信息,例如您拥有的家用汽车的数量或您感兴趣的汽车类型。

●   通过社交媒体页面收集的信息 - 您通过壳牌社交媒体页面与我们交流时(例如:在您评论、分享或回应帖子、上传媒体文件、发送个人消息或订阅壳牌社交媒体页面时),我们会收到有关您的个人信息,如您的用户名、头像、家乡、电子邮箱地址和性别。我们会根据本个人信息保护声明使用从社交媒体上获得的信息。

●   敏感个人信息 - 在适用的法律法规允许且为实现本《个人信息保护政策》所述的处理目的所必须的情况下,壳牌可能会收集、处理您的一些敏感个人信息,并且将获得您的单独同意(当法律有此要求时)。比如,我们可能会收集和使用您的定位信息,以实现我们为您查询周边加油站的目的。为认证您的会员身份,我们会收集您的身份证号码、身份证图片以及驾照。在您使用壳牌服务和购买产品时,我们会收集您的电子设备信息、IMEI、IMSI、运行中进程信息、Android_ID、IP 地址、个人网络身份标识信息、日志信息、浏览器类型及偏好、位置信息、启用 “Cookie” 及类似技术的在线标识符;以及为防范、检查和调查欺诈行为而收集您的金融财务信息(请参见以下内容“9 交易安全与防止、检测和调查欺诈行为”)。

3 壳牌对客户的态度

为了确保您在壳牌集团内部的无缝体验,并根据您与壳牌的合作性质,我们结合从上述来源中收集的信息为您创建个人资料。这样,您能够更方便地与不同的壳牌公司互动,并确保我们掌握关于您的最新信息,更好地开发服务和产品。

但是,请注意,您可以控制壳牌如何使用该信息。您可以选择不以这种方式合并您的个人信息-请参见以下部分“10您对您的个人信息享有的权利

4 我们为何处理您的个人信息?

我们仅基于以下原因处理本《个人信息保护声明》涉及的个人信息:

●  您已明确同意(当法律要求时);

●  出于与您订立、履行服务/购买合同,以及完成交易的需要(如付款信息);

●   为应对突发公共卫生事件,或者紧急情况下为保护个人声明健康和财产安全所必须;

●  出于壳牌遵守法律义务、履行法定职责的需要;或

●  法律、行政法规规定的其他情形。

在需要征得您的同意才能处理信息时,您有权随时撤回您的同意。若您撤回同意,此前信息处理的有效性不受影响。

5 不提供您的个人信息会造成什么后果?

如果您选择不向我们提供上述出于加入壳牌忠诚度项目或使用平台的目的而需要的信息,唯一的后果是,这将影响您加入壳牌忠诚度项目和/或与平台充分互动的能力。

6 谁对收集的任何个人信息负责?

壳牌(北京)新能源科技有限公司(联系地址:中国北京市朝阳区建国门外大街1号国贸大厦三期B座30层,100004)和与您直接签署《壳牌智享汇会员协议》的壳牌参股子公司将负责对您的个人信息进行处理。

7 我们出于什么目的对您的个人信息进行处理?

我们出于以下目的对您的个人信息进行处理:

●  向您提供我们的产品并交付我们的服务;

●  管理客户关系并进行营销推广,如维护并促进与您的联系;

●  账户管理,包括账户验证(即:确保只有您或您授权的人才可访问您的帐户和信息);

●  客户服务和我们的产品和服务开发;

●  市场调查和营销战略的执行和分析;

●  为壳牌客户提供促销和竞赛,包括为您提供数字奖励以确认您的客户身份;

●  在您使用移动支付功能和电子预付费卡功能购买壳牌产品(如果您的市场可用)时,检测或防止欺诈行为;

我们也可能将您的个人信息用于与此密切相关的次要目的,如:

●  储存、删除或匿名化处理您的个人信息;

●  审计、调查、争议解决或保险、诉讼或索赔辩护;

●  统计、历史或科学研究;或

●  法律和/或法规的合规性。

8 通信与营销推广 – 您的选择

如果您已同意从壳牌接受此类通信,您可能会收到从上述各种来源收集的关于您的信息以及为您的偏好定制的内容,以便为您提供更好的产品以及更加定制化的服务。这些信息的来源包括您对壳牌忠诚度项目的参与、对壳牌服务的使用、购买历史、对促销的参与、调查、对平台和其他数字渠道的使用以及已向壳牌提供的其他信息。

在未获得您事先同意的情况下,我们也可能会向您发送服务升级和通知信息,但只有当您是平台或其他服务的当前用户,且此类升级和/或通知为平台或您正在使用的其他服务的适当运行所必需时,这种情况才会出现。

您可能会收到不同渠道发送的相关促销和通信信息,您可以随时通过您的单一帐户登录设置更新您的订阅偏好,或通过不同渠道取消订阅功能。

9 交易安全与防止、检测和调查欺诈行为

在您使用移动支付 App 购买壳牌产品时,为了完成交易,您可能会被要求提供额外的个人详细信息。我们可能会使用您提供的个人信息来防止、检测和调查欺诈行为和执行移动支付 App 的条款和条件。

我们可能会与移动支付涉及的服务提供商(如支付宝,微信)共享部分信息,包括但不限于您的 IP 地址、设备 ID 或唯一标识符、用于上述目的和收集积分的会员卡号、设备类型、地理位置信息、连接信息(例如 Wi-Fi)以及移动网络信息。

10 您对您的个人信息享有的权利

我们致力于使我们的信息尽可能地准确。您可要求:

●  访问您的个人信息;

●  更正或删除您的个人信息(但仅在合法商业目的不再需要的情况下,如完成零售交易之后);

●  不再接收营销通信;

●  限制处理您的个人信息、注销用户、撤回已同意的授权;

●  整合从不同来源处获得的您的个人信息以便创建新的个人档案;和/或

●  如果在技术上可行,您有权以结构化的、可传输给其他方的数字形式接收您提供给壳牌的个人信息。

如有上述任何要求,请前往您的壳牌帐户资料页面进行此类更新,或直接联系我们的客户服务中心(400-010-3218)。

11 如果我有疑问、担忧或投诉,可以与谁联系?

如您对个人信息的处理有任何问题、疑问或投诉,请直接联系我们的客户服务中心(电话400-010-3218)。您还可以通过privacy-office-SI@shell.com联系位于荷兰海牙的壳牌国际有限公司(Shell International B.V; 商业登记号:27155369;通信地址:Carel van Bylandtlaan 16, 2596 HR Den Haag, The Netherlands) 壳牌集团首席隐私官(Shell Group Chief Privacy Officer)。

如果您不满意壳牌对您的个人信息的处理,您有权向中国国家互联网信息办公室投诉,或向荷兰信息保护机构(Dutch Data Protection Authority;地址: Prins Clauslaan 60, 2595 AJ, The Hague, Netherlands)投诉。详情请见http://www.cac.gov.cn或者 https://autoriteitpersoonsgegevens.nl/en。

12 Cookie 与类似技术

当您使用平台时,壳牌会通过 Cookie 及类似技术收集和存储信息。这样做的目的是使壳牌公司能够识别您的互联网浏览器并收集有关您对平台使用情况的信息,包括访问的页面以及浏览时长,并在您再度访问平台时识别相关信息,以便改进平台浏览体验。您可以在浏览器设置中更改设置,对 Cookie 偏好进行控制和设置 - 如需更多信息,请在 http://www.shell.com/cookie-policy.html 查阅壳牌 Cookie 政策 - 在 Shell.com 上打开。

13 您的个人信息的安全

我们已实施有关技术和政策,以保护您的个人信息不被非法获取和滥用。特别是,我们会对部分服务使用加密技术。我们会应用验证与核实流程来访问壳牌服务。此外,我们还会定期测试、评估和评价安全措施的有效性。

14 我们将与谁共享我的个人信息?

我们仅会出于上述目的处理您的个人信息,并且仅在“有必要知悉”的情况下才会与以下各方共享您的个人信息:

●  壳牌集团旗下其他在中国参与加油站经营的壳牌参股子公司;

●  在取得您同意的情况下,与壳牌合作的可能为壳牌忠诚度项目的用户供应产品和/或服务的授权第三方;

●  移动支付所涉及的授权服务提供商(如微信、支付宝);

●  壳牌的授权代理商、被许可人、服务提供商、外部审计师和/或分包商;

●  相关壳牌公司出于履行法定或监管义务的必要或适用法律允许的情况下,分享给主管公共机关、政府、监管机构或财政机构;

●  壳牌拟向其转让任何权利和/或义务的任何个人。

15 我们如何与第三方共享、转让您的个人信息

壳牌可能会聘请、授权第三方合作伙伴(下称“第三方”)向我们提供服务或帮助我们推广产品和/或服务或为您购买、使用的产品和/或服务提供服务。壳牌在使用该等第三方的服务或者在与该等第三方开展所约定的合作时,可能会与这些第三方共享我们收集到的您的个人信息。

为提供和优化壳牌产品及服务,壳牌平台中内嵌了第三方的SDK。这些第三方SDK在配合我们向您提供更优质的服务时,可能会收集您的个人信息。壳牌将采取所有必要方式控制该等第三方SDK对您个人信息的收集与使用,确保您的个人信息得到有效保护。关于第三方的身份、收集目的以及第三方的个人信息保护政策链接等,请详见本《个人信息保护声明》附件“第三方SDK说明”。

16 个人信息传送

您的个人信息将在中国本地存储,且将仅在本地访问和处理。

若基于某一或某些壳牌业务场景,需要将您的个人信息传送至位于您所在国家/地区之外(包括欧洲经济区之外)的壳牌公司和/或授权第三方时,我们将根据本地相关法律、法规的要求取得您的单独同意,并且我们将采取组织、合同和法律措施来确保您的个人信息仅用于上述目的,并确保已实施足够的保护水平来保护您的个人信息。此类措施不仅包括对壳牌集团内部传送具有约束力的公司规范,还包括欧洲委员会批准的对传送到信息保护程度不高的国家/地区的第三方的传送机制,以及任何额外的当地法律的要求。您可以通过发送电子邮件至 SITI-MLM-Support@shell.com 或 privacy-office-SI@shell.com 索取这些文件的副本。

除本个人信息保护政策中规定的情况外,我们不会在未经您允许的情况下披露任何个人信息,除非我们在法律上有权利或被要求这样做,或者我们认为出于保护和/或捍卫我们、我们的用户/客户的或其他个人的权利、财产或人身安全的目的而有必要采取此类行为。仅在法律要求壳牌采取这种行动的情况下,您的个人信息才会被提供给监督机构、财政机构和调查机构。

17 通过社交媒体与壳牌互动

如果您选择通过我们的网站、App 或社交媒体内容(例如微信、微博或LinkedIn)与壳牌服务进行互动,根据您的社交媒体服务个人信息保护设置,您的个人网页的所有访问者均可在您的微信、微博或LinkedIn个人页面看到您的个人信息(例如您的姓名和您对壳牌感兴趣这一事实),壳牌也可以看到。对于此类个人信息的处理或此类社交媒体网站的个人信息保护政策,壳牌不承担任何责任。

您可通过相关社交媒体平台的账户随时删除在这些网站上共享的任何信息。壳牌不跟踪您在您使用的不同社交媒体网站之间的活动。如果您通过社交媒体平台上的任何信息服务向壳牌发送消息,则自收到之时起,这些消息的保存时间不超过一个月。如果您有自身无法操作的、与壳牌社交媒体页面相关的请求,请联系壳牌 — 参见上文“10 您对您的个人信息享有的权利“

此外,在壳牌与壳牌社交媒体页面的社交媒体平台共同担责的范围内,壳牌将通过该社交媒体平台访问汇总的数据,提供统计数据和见解,帮助了解您在壳牌社交媒体页面上的行动类型。有关如何在这些社交媒体平台上处理您的个人信息的更多信息,请参照个人信息保护设置,您可通过您的相关社交媒体账户访问。

18 我们会将您的个人信息保存多久

我们根据本《个人信息保护政策》处理的个人信息将被删除或匿名处理您(使其无法用于识别您的身份);

●  在您要求删除您的壳牌帐户资料或请求停止对壳牌忠诚度项目的参与后(无不适当的延误);

●  针对订阅的所有服务,自我们与您最后一次互动之时起 5 年后(即:您未使用我们的服务的时间达到 5 年);

●  关于财务交易(包括通过“平台”进行的交易)的个人信息将从交易之日起保留 5 年。

在所有情况下,a) 在存在法律或监管理由时,可能会延长信息的保留期限(在此情况下,当法律或监管目的不再需要该信息时即会将其删除)或 b) 当个人对他们的个人信息处理提出反对且不存在正当的保留理由时,可能会缩短信息的保留期限。

19 本《个人信息保护政策》的变更

本《个人信息保护政策》可能会不时变更。我们建议您定期审阅本个人信息保护政策,以了解可能的变更。但是如果出现重大变更,我们将向您提供适当的通知,包括必要的电子邮件通知。本个人信息保护政策最近更新日期为 2023年12月。

附件1:第三方SDK说明

1、当您在使用我们的微信以及支付宝MINI小程序处理B2B业务时:

微信(JS-SDK)
第三方主体:财付通支付科技有限公司
共享信息:地理位置授权定位
使用场景:当您使用微信支付时
iOS/Android:iOS & Android

第三方个人信息处理规则:
https://pay.weixin.qq.com/index.php/public/apply_sign/protocol

支付宝(JS-SDK)
第三方主体:支付宝(中国)网络技术有限公司
共享信息:地理位置、头像、昵称、性别、绑定手机号、实名身份证号、实名身份证姓名
使用场景:当您使用阿里支付时
iOS/Android:iOS & Android

第三方个人信息处理规则:
https://render.alipay.com/p/c/k2cx0tg8

2、当您在使用我们APP,微信以及支付宝MINI小程序处理B2C业务时:

腾讯地图导航
第三方主体:腾讯公司
共享信息:地理位置授权定位
使用场景:当您在使用我们的导航以及一键加油业务时
iOS/Android:iOS & Android

第三方个人信息处理规则:
https://ugc.map.qq.com/AppBox/Landlord/serveagreement.html

支付宝SDK
第三方主体:支付宝(中国)网络技术有限公司
共享信息:用户授权的支付宝上的手机号、头像、昵称、性别、生日
使用场景:当您使用阿里支付时
iOS/Android:iOS & Android

第三方个人信息处理规则:
https://render.alipay.com/p/c/k2cx0tg8

3、当您在使用我们壳牌APP平台时:

newRelic
共享信息:设备信息(设备型号、操作系统版本、设备设置、唯一设备标识等软硬件特征信息)
使用场景:进行用户使用统计分析
iOS/Android:iOS & Android

第三方个人信息处理规则:
https://newrelic.com/termsandconditions/services-notices
https://docs.newrelic.com/docs/security/security-privacy/data-privacy/new-relic-personal-data-requests
https://docs.newrelic.com/docs/security/security-privacy/data-privacy/security-controls-privacy

Dynatrace
共享信息:设备信息(设备型号、操作系统版本、设备设置、唯一设备标识等软硬件特征信息)
使用场景:进行用户使用统计分析
iOS/Android:iOS & Android

第三方个人信息处理规则:
https://www.dynatrace.com/support/help/how-to-use-dynatrace/data-privacy-and-security/data-privacy/personal-data-captured-by-dynatrace/

极光Jpush
第三方主体:深圳市和讯华谷信息技术有限公司
共享信息:设备标识符(包括IMEI、IDFA、AndroidID、GAID、MAC、OAID、IMSI、MEID、UAID)、设备硬件信息(包括设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称)、操作系统信息(包括操作系统版本、系统名称、系统语言)、网络信息(包括网络类型、运营商名称、基站信息、IP地址、WiFi信息、SSID、BSSID)、推送信息日志、精确位置信息、软件列表信息(包括软件列表及软件运行列表信息)。
使用场景:当我们需要向您的APP端推送促销等消息时
iOS/Android:iOS & Android

第三方个人信息处理规则:
https://www.jiguang.cn/license

微信支付Wechat
第三方主体:财付通支付科技有限公司
共享信息:用户授权的微信ID、头像、昵称、性别、生日,用户的IP地址、身份证号后六位,App安装应用列表
使用场景:当您使用微信支付时
iOS/Android:iOS & Android

第三方个人信息处理规则:
https://pay.weixin.qq.com/index.php/public/apply_sign/protocol

支付宝SDK
第三方主体:支付宝(中国)网络技术有限公司
共享信息:用户授权的支付宝上的手机号、头像、昵称、性别、生日,用户的IP地址、身份证号后六位
使用场景:当您使用阿里支付时
iOS/Android:iOS & Android

第三方个人信息处理规则:
https://render.alipay.com/p/c/k2cx0tg8

招商银行CMB
第三方主体:招商银行股份有限公司
共享信息:用户授权的招行ID、头像、昵称、性别、生日
使用场景:当您使用招商银行支付时
iOS/Android:iOS & Android

第三方个人信息处理规则:
http://www.cmbchina.com/personal/netbank/NetbankInfo.aspx?guid=ca085e03-b3f2-4ac8-8a35-3560e8276cb2

百度地图baidumap
第三方主体:北京百度网讯科技有限公司
共享信息:地理位置授权定位、用户的MAC地址、IMEI、获取Android_ID、SSID、BSSID
使用场景:当您在使用地图(百度地图)进行查找油站或导航到我们的油站时
iOS/Android:Android

第三方个人信息处理规则:
https://map.baidu.com/zt/client/privacy/index.html

高德地图Amap
第三方主体:高德软件有限公司
共享信息:地理位置授权定位、用户的MAC地址、IMEI、获取Android_ID、获取传感器信息、SSID、BSSID
使用场景:当您在使用地图(高德地图)进行查找油站或导航到我们的油站时
iOS/Android:Android

第三方个人信息处理规则:
https://lbs.amap.com/home/privacy/

腾讯X5 SDK Webview 内核
第三方主体:深圳市腾讯计算机系统有限公司
共享信息:设备信息(设备信号、操作系统、CPU类型),WiFi状态和参数、位置信息、附近的WiFi、CellID
使用场景:APP打开HTML5页面时使用
iOS/Android:Android

第三方个人信息处理规则:
https://x5.tencent.com/docs/privacy.html

zbar.jar
共享信息:摄像头拍摄的图片、视频
使用场景:APP打开HTML5页面时使用
iOS/Android: Android

第三方个人信息处理规则:
https://github.com/ZBar/ZBar

zxing.jar
共享信息:摄像头拍摄的图片、视频
使用场景:APP打开HTML5页面时使用
iOS/Android:Android

第三方个人信息处理规则:
https://github.com/zxing/zxing

cmbsdk-release-1.0
第三方主体:招商银行股份有限公司
共享信息:设备型号、设备唯一标识
使用场景:APP 使用招行一网通进行支付
iOS/Android:Android

第三方个人信息处理规则:
http://m.cmbchina.com/About/aboutweb.aspx?pageid=yinsitiaokuan

AuthAPP SDK
共享信息:应用安装列表
使用场景:登录获取 Token
iOS/Android:Android

第三方个人信息处理规则:
https://github.com/openid/AppAuth-Android

附件2:第三方SDK说明

业务场景:一键加油
收集个人信息字段:定位信息
收集目的:用于定位用户所在油站,提供相关服务
收集方式:APP收集

业务场景:壳牌预付卡
收集个人信息字段:姓名、身份证号码、身份证图像、定位信息、壳牌预付卡使用信息
收集目的:用于预付卡账户申请及注册;在APP上完成充值、加油付款,同时享受积分
收集方式:用户输入和APP收集

业务场景:壳牌加油站导航
收集个人信息字段:定位信息
收集目的:油站导航,为会员提供距离邻近的壳牌加油站和路程信息
收集方式:APP收集

业务场景:最新资讯与产品
收集个人信息字段:您的浏览信息,设备型号、操作系统版本、设备设置、唯一设备标识、获取已安装APP等软硬件特征信息
收集目的:为了向您提供更精准的相关推荐内容
收集方式:APP收集

业务场景:建议与反馈
收集个人信息字段:您建议与反馈的内容,设备型号、操作系统版本、设备设置、唯一设备标识、获取已安装APP等软硬件特征信息
收集目的:油站导航,为会员提供距离邻近的壳牌加油站和路程信息
收集方式:APP收集

业务场景:壳牌洗车
收集个人信息字段:车牌号
收集目的:为了向您提供壳牌洗车相关服务
收集方式:APP收集