个推用户隐私政策

个推用户隐私政策

最近更新日期:2020年3月6日

引 言

  浙江每日互动网络科技股份有限公司(以下简称“个推”)深知用户信息对您的重要性,并会尽全力保护您的用户信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的用户信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,依据《中华人民共和国网络安全法》以及互联网行业关于信息保护的法律法规,并参考《信息安全技术 个人信息安全规范》(GB/T 35273-2017)等推荐性国家标准,采取相应的安全保护措施来保护您的用户信息。
  鉴于您不是与个推存在直接合同关系的开发者,而是安装了经有效注册个推账号并集成了个推SDK的开发者所开发或者运营的应用的设备持有者,我们会要求开发者通过隐私政策或服务协议等适当的方式使您知晓其应用集成了个推服务功能模块,并应确保您知悉且同意开发者获取和使用您的用户相关信息的权利延展至个推,使我们可以获取和使用实现相关服务功能所必要的合理信息。我们希望通过本隐私政策帮助您了解个推提供服务过程中是如何收集、使用、共享、转让、公开披露、保护您的用户信息,同时向您披露我们收集和使用用户信息的目的、方式、范围,为您提供访问、更新、删除用户信息的方法。因此,请您仔细阅读并充分理解本隐私政策。

本政策将帮助您了解以下内容:
一、我们如何收集和使用您的用户信息
二、我们如何共享、转让、公开披露您的用户信息
三、我们如何保护您的用户信息
四、您的权利
五、我们如何处理儿童的个人信息
六、用户信息的存储与全球范围转移
七、本政策如何更新
八、如何联系我们
九、定义

一、我们如何收集和使用您的用户信息

  个推仅会出于本政策所述的业务功能需要以及目的,要求开发者保证在征得您授权同意的情况下收集和使用您的用户信息,具体如下:

(一)个推提供消息推送服务过程中收集和使用的信息:
  1、设备信息:设备识别码将被用于生成唯一的推送目标ID,即CID。设备平台、设备厂商、设备品牌等设备相关信息有助于我们帮助开发者给您提供更好的推送服务和体验。
  2、应用列表信息:我们采用合并链路技术进行技术推送,当一个设备有多个APP的推送链路同时活跃时,我们会随机合并成一条链路,以达到为您省电省流量的目的,因此需获得应用列表信息;同时我们提供智能推送功能,通过该信息推荐更符合您需要的推送内容,减少无用推送信息对您的打扰。
  3、网络信息以及位置相关信息:为了最大程度保持网络连接的稳定性,建立长链接,我们需要了解设备的网络状态和变化,从而实现稳定连续的推送服务。我们提供应景推送功能,位置相关信息将有助于我们为您提供线下场景的精细化推送,可以为您推荐更符合您需要的推送内容,减少无用推送消息对您的打扰。

(二)个推提供个像用户画像服务过程中收集和使用的信息:
  1、设备信息:设备识别码将被用于生成唯一的用户标识,即GIUID。设备平台、设备厂商、设备品牌等设备相关信息有助于我们生成更丰富的画像,如设备品牌、设备版本等画像标签。
  2、应用列表信息:这些信息有助于我们帮助开发者分析您的兴趣爱好,从而可以提供更加丰富的画像标签。
  3、网络信息以及位置相关信息:有助于我们为开发者结合线上、线下数据提供更精准的画像信息。
  我们将通过上述信息帮助开发者获得精准的用户画像能力,通过丰富的画像信息为您提供更加精准、全面、优质的服务,减少无用信息对您的打扰,提升您使用开发者应用的用户体验。

(三)个推提供个验风控和认证服务过程中收集和使用的信息:
  1、设备信息:设备识别码将被用于生成唯一的客户端ID,即GYUID;设备平台、设备厂商、设备品牌、设备型号等设备相关信息有助于我们帮助开发者更好地识别当前的设备,这会提升我们的反欺诈能力。
  2、应用列表信息、网络信息以及位置相关信息:我们通过上述信息分析当前设备的风险等级,可有效识别各种作弊行为,有效识别风险设备,可用于评估渠道质量,识别恶意刷量、恶意程序等。
  通过上述信息,我们可以帮助开发者通过我们的风控和认证服务为您提供更加安全的服务。

(四)个推提供个数应用统计服务过程中收集和使用的信息:
  1、设备信息:设备识别码将被用于生成唯一的统计标识ID,即GCID,供系统内部使用,用做数据去重和不同维度数量统计;设备平台、设备厂商、设备品牌等设备相关信息将用于多维度的统计计算。
  2、网络信息:用来和个数服务器建立连接。
  3、应用相关信息:包括但不限于应用列表、渠道、时间戳、页面唯一标识、用户打点事件。我们使用上述信息来提供多维的统计分析,实现包括可视化埋点、行业分析在内的统计功能。
  我们将通过上述信息帮助开发者开发出更加适合您使用的应用产品,提升您的用户体验,为您带来更加优质的服务。

  请您注意,我们已经要求开发者保证您已确认并授权我们在服务期间,允许我们在符合相关法律法规的前提下,为实现本政策所述之目的收集、使用和处理信息,并在对已收集的信息依法进行去标识化或匿名化处理后用于本隐私政策列明之用途。
  我们保证会依法对收集后的用户信息进行去标识化或匿名化处理,这些信息经脱敏、筛选、清洗、整理并经深度挖掘后进入公司“个推大数据平台”,该类信息为无法重新识别个人信息主体身份的非用户信息,已不属于《中华人民共和国网络安全法》中的个人信息的范畴。我们将以创新的技术通过该平台提供移动互联网开发者服务、用户增长服务、品牌营销、公共服务和风控服务等各垂直领域的大数据解决方案。
  如果我们将非个人信息与其他信息结合识别到您的个人身份时,或者与您的个人信息结合使用时,我们会在结合使用期间,将此类信息作为您的个人信息按照本隐私政策对其进行处理和保护。
  为了更好运营和改善个推的技术和服务,或出于商业策略的变化,当我们提供服务所需的用户信息收集、使用、处理超出上述范围或者要将收集到的用户信息用于本隐私政策未载明的其他用途,或当我们要将基于特定目的收集而来的信息用于其他目的时,我们会在获取用户信息后的合理期限内或处理用户信息前要求开发者通知您,并获得您的授权同意。

(五)征得授权同意的例外:
  请您理解,根据法律法规,以下情形中,我们收集和使用您的信息无需征得您的授权同意:
  1、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
  2、所收集的您的用户信息是您自行向社会公众公开的;
  3、从合法公开披露的信息中收集的您的用户信息,如合法的新闻报道、政府信息公开等渠道;
  4、根据您的要求签订或履行合同所必需的;
  5、用于维护软件及相关服务的安全稳定运行所必需的,例如发现、处置软件及相关服务的故障;
  6、法律法规规定的其他情形。

二、我们如何共享、转让、公开披露您的用户信息

(一)共享
  我们不会与个推以外的任何公司、组织和个人分享您的用户信息,但以下情况除外:
  1、在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享。
  2、我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享。
  3、与我们的关联公司共享:您的用户信息可能会与个推的关联公司共享,我们只会共享必要的信息,且受本隐私政策中所声明目的的约束。关联公司如要改变信息的处理目的,将再次征求您的授权同意。
  4、与授权合作伙伴共享:仅为实现本政策中声明的目的,我们可能会与受信赖的第三方供应商、顾问或其他服务商(简称“合作伙伴”)共享您的某些用户信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享信息,并且只会共享提供服务所必要的信息。
  对我们与之共享信息的公司、组织,我们会与其签署严格的保密协议,要求他们按照我们的说明、本隐私政策列明的目的或用途、以及保密和安全措施来处理共享信息。

(二)转让
  我们不会将您的用户信息转让给任何公司、组织和个人,但以下情况除外:
  1、在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让;
  2、在涉及合并、收购或破产清算时,如涉及到您的用户信息转让,我们会再要求新的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

(三)公开披露
  我们仅会在以下情况公开披露您的用户信息:
  1、获得您的明确同意后;
  2、基于法律法规的披露:在法律法规、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露。

(四)共享、转让、公开披露信息时事先征得授权同意的例外
  请您理解,根据法律法规,以下情形中,我们共享、转让、公开披露您的信息无需征得您的授权同意:
  1、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
  2、您自行向社会公众公开的信息;
  3、从合法公开披露的信息中收集的,如合法的新闻报道、政府信息公开等渠道;
  4、法律法规规定的其他情形。

三、我们如何保护您的用户信息

(一)我们已使用符合业界标准的安全防护措施保护您的用户信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的用户信息。例如,我们会部署访问控制机制,确保只有授权人员才可访问用户信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护用户信息重要性的认识。

(二)我们已经取得了以下认证:信息系统安全等级保护三级认证、ISO9001质量管理体系认证、ISO27001信息安全管理体系认证证书。

(三)我们的数据安全能力:我们依据《网络安全法》、《个人信息安全规范》等一系列法律法规和行业标准已先后完成了个推业务信息系统安全等级保护三级认证、数据分类分级及配套的数据安全保障技术(明确数据脱敏、存储等要求)等一系列工作,制定了《安全总纲》、《数据分类分级规范》等各种管控流程和应急响应制度等,对管理体系建设、物理环境安全、主机安全、应用系统安全、网络安全、数据安全等维度都进行了建设和落实。

(四)我们会采取一切合理可行的措施,确保不收集无关的信息。我们只会在达成本政策所述目的所需的期限内保留您的用户信息,除非需要延长保留期或受到法律法规的允许。

(五)互联网并非绝对安全的环境,而且电子邮件、即时通讯及其他交流方式并未加密,我们强烈建议您不要通过此类方式发送信息。

(六)互联网环境并非百分之百安全,我们将尽力确保您提供给我们的任何信息的安全性。即使我们做出了很大努力,采取了一切合理且必要的措施,仍然有可能无法杜绝您的用户信息被非法访问、非法盗取、非法篡改或毁坏,导致您的合法权益受损,请您理解信息网络的上述风险并自愿承担。

(七)在我们采取必要合理的安全保护措施后,仍不幸发生信息泄露等安全事件,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。难以逐一告知时,我们将会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报信息安全事件的处置情况。

四、您的权利

  鉴于您不是个推的直接客户,我们建议您根据您所使用的应用的提供方的隐私政策,将您的相关请求直接发送给应用提供方,由应用的提供方帮助您向我们转达您的请求。我们会要求开发者承诺向您提供易于操作的用户权利实现机制,向您说明如何行使选择权,如何访问、更正、补充您的用户信息、行使删除权、更改您授权同意的范围等。
  若您依然选择直接向个推提出相关请求的,我们为了保护个推的客户以及他人的合法权益,我们会要求您进行身份的验证,请您及时提供相关的权利要求证明文件。在向您的应用提供方进行核实后,我们会根据法律法规以及本隐私政策的规定处理您的相关请求。按照中国相关的法律法规、标准,以及其他国家、地区的通行做法,我们保障您对您的用户信息行使以下权利:

(一)访问、更正和补充您的信息
  您有权访问您的用户信息,法律法规规定的例外情况除外。如果您想行使数据访问权,或者当您发现我们处理的关于您的信息有错误或不完整需要更正或补充时,您可以通过本政策第八条列明的联系方式与我们联系,我们将协助您进行操作。
  我们将努力使您能够访问、更正和补充您的信息,但是也请您理解,在您执行某项操作时,我们可能会要求您提供足够的信息使我们能够验证您的身份,以确保请求人是所请求信息主体本人或合法授权人。对于您补充提供的信息,我们将按照本隐私政策列明的目的、方式、保密和安全措施进行处理。

(二)删除信息
  在以下情形中,您可以通过联系用户信息保护负责人邮箱support@getui.com的方式,向我们提出删除信息的请求:
  (1)如果我们处理信息的行为违反法律法规;
  (2)如果我们收集、使用需要您同意的信息,却未征得同意;
  (3)如果我们处理信息的行为违反了与您的约定;
  (4)如果您不再使用我们的产品或服务;
  (5)如果我们违反法律法规规定或违反与您的约定公开披露或向第三方共享、转让您的信息。
  我们将会根据您的删除请求进行评估,若满足相应规定,我们将会采取相应步骤进行处理。当您向我们提出删除请求时,我们可能会要求您进行身份验证,以保障账户的安全。当您从我们的服务中删除信息后,因为适用的法律法规和安全技术,我们可能不会立即从备份系统中删除相应的信息,我们将安全存储您的信息直到备份可以清除或实现匿名化。

(三)改变您授权同意的范围
  每个业务功能需要一些基本的用户信息才能得以实现(见本政策“第一部分”)。对于您的用户信息的收集和使用,您可以通过本政策第八条列明的联系方式与我们联系,要求撤销授权同意。
  我们将在收到您的请求后的30天内处理您的请求,确认撤回授权后,我们将不再处理您相应的信息。同时也请您注意,您撤销授权同意可能会导致某些后果,例如我们可能无法继续为您提供相应的服务或特定的功能,但您撤回授权同意的决定,不会影响此前基于您的授权而开展的信息处理。

(四)响应您的上述请求
  为保障安全,您需要提供书面请求,并证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。原则上我们将在收到您的请求并验证通过后三十天内作出答复。如您不满意,还可以通过本政策第八条列明的联系方式向我们进行投诉。
  对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。也请您理解,出于安全保障的考虑、相关法律法规的要求或技术上的限制,对于您的某些请求我们可能无法做出响应,例如以下情形:
  (1)与个推履行法律法规规定的义务相关的;
  (2)有充分证据表明您存在主观恶意或滥用权利的;
  (3)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
  (4)响应您请求将导致您或其他个人、组织的合法权益受到严重损害的;
  (5)涉及商业秘密的;
  (6)法律法规规定的其他情形。

五、我们如何处理儿童的个人信息

  个推非常重视儿童个人信息的保护,我们不接受儿童注册使用个推的产品或服务。尽管各地法律法规和习俗对儿童的定义不同,但我们将不满14周岁的任何人均视为儿童。如果开发者的应用是针对儿童开发的,我们会请该开发者采取必要的措施告知儿童的父母或监护人,并确保儿童的父母或监护人授权同意其提供儿童的信息给个推以实现相关的功能或服务,并要求其严格遵守《儿童个人信息网络保护规定》及其他有关儿童个人信息保护的相关法律法规、政策、标准和指南的要求。
  对于经父母或监护人同意而收集儿童个人信息的情况,我们只会在得到法律法规允许、父母或监护人明确同意或者保护儿童所必要的情况下保留、使用或公开披露此信息,否则我们会设法尽快删除相关数据。
  鉴于现有技术和业务模式的限制,我们很难主动识别儿童的个人信息,如果您发现我们在不知情的情况下或在未事先获得可证实的父母或监护人同意的情况下收集了儿童的个人信息,您可以及时联系我们,我们将在发现后设法及时删除,如果我们自己发现前述情形的,我们也会及时删除,法律法规要求我们保留的除外。

六、用户信息的存储与全球范围转移

  原则上,我们在中华人民共和国境内收集和产生信息,将存储在中华人民共和国境内,如需跨境传输,我们将会单独征得您的授权同意。
  如果我们开发者使用个推的产品或服务应用于中华人民共和国大陆以外的地区,我们会要求开发者严格遵守当地有关数据跨境传输转移的法律法规和监管要求,因为个推收集的有关您的信息将被传输到个推在中华人民共和国境内的服务器上,并存储于中华人民共和国境内,并确保开发者就有关此项跨境传输转移事项取得了您的授权同意。在此情况下,我们会确保您的用户信息得到在中华人民共和国境内足够同等的保护。
  我们只会在本政策所述目的和用途所需的期限内和法律法规规定的最短期限内保存您的用户信息,超出上述保存期间后,我们会根据适用法律法规的要求,按照《个推数据安全保障技术实施指南》的规定删除您的用户信息或进行匿名化处理。法律法规另有规定,或出于公共利益、科学历史研究等的目的,或您另行授权同意的情形下,我们可能需要较长时间保存相关数据。

七、本政策如何更新

  我们的隐私政策可能变更,个推会根据实际运营、履行情况、法律法规的要求对本隐私政策进行适时调整并重新发布,我们会将更新后的隐私政策公布在我们的官网上,经调整或变更后的隐私政策将在公布后7天后生效。生效前,我们会以适当的方式通知您,以便您能够及时了解隐私政策的更新。若您不同意个推对本政策相关条款所做的修改,请停止使用个推服务;如果您选择继续使用个推服务,则视为您接受对本政策相关条款所做的调整或变更。
  未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。
  对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过站内置顶等方式通知,说明隐私政策的具体变更内容)。
  本政策所指的重大变更包括但不限于:
  1、我们的服务模式发生重大变化,如处理信息的目的、处理的信息类型、信息的使用方式等;
  2、我们在所有权结构、组织架构等方面发生重大变化,如业务调整、破产并购等引起的所有者变更等;
  3、信息共享、转让或公开披露的主要对象发生变化;
  4、您参与信息处理方面的权利及其行使方式发生重大变化;
  5、我们负责处理信息安全的责任部门、联络方式及投诉渠道发生变化时;
  6、个人信息安全影响评估报告表明存在高风险时。
  我们还会将本政策的旧版本存档,供您查阅。

八、如何联系我们

  如果您对本隐私政策有任何疑问、意见或建议,请通过以下联系方式与我们联系:
  电子邮件:business@getui.com
  电  话:4006-808-606
  传  真:0571-86473223
  联系地址:浙江省杭州市西湖区西斗门路9号福地创园1号楼4楼
  您还可以随时通过访问https://www.getui.com在线客服系统或拨打我们的任何一部客服电话等多种方式与我们联系。
  我们还设立了个人信息保护专职部门,您可以通过用户信息保护负责人邮箱support@getui.com与其联系。
  如果您对我们的回复不满意,特别是我们的信息处理行为损害了您的合法权益,您还可以通过向个推所在地有管辖权的人民法院提起诉讼来寻求解决方案。

九、定义

  1、我们或个推:指浙江每日互动网络科技股份有限公司。
  2、个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
  3、设备识别码:是指如IMEI、IDFA、Android ID、MAC、OAID等设备相关信息。
  4、网络信息:是指如IP地址、WIFI信息、基站信息等相关信息。
  5、个人信息主体:个人信息所标识的自然人。
  6、信息控制者:有权决定信息处理目的、方式等的组织或个人。
  7、删除:在实现日常业务功能所涉及的系统中去除信息的行为,使其保持不可被检索、访问的状态。
  8、公开披露:向社会或不特定人群发布信息的行为。
  9、转让:将信息控制权由一个控制者向另一个控制者转移的过程。
  10、共享:信息控制者向其他控制者提供信息,且双方分别对信息拥有独立控制权的过程。
  11、匿名化:通过对信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。
  12、去标识化:通过对信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。
  13、关联公司:指与个推之间存在直接或者间接的拥有或者控制关系,直接或者间接地同为第三者所拥有或者控制,在利益上具有相关联的其他关系(包括但不限于法定代表人或实际控制人为同一人,或具有家族、家属关系等)的企业。
  14、中华人民共和国境内:指中华人民共和国大陆地区,不包含香港特别行政区、澳门特别行政区和台湾地区。

文档中心搜索