隐私政策

更新日期:2023年5月6日
生效日期:2023年5月6日
引言
西安优塔卡信息科技有限公司(以下简称「手记」或「我们」)非常重视您的个人信息,并让您对个人信息拥有控制权,我们会使用加密技术来保护您的隐私,同时制定严格的政策来管理所有数据。当您访问手记时,或使用我们提供的服务前,您需要同意本政策中关于我们如何收集、使用、储存和分享您的相关信息的规定。如果您不同意本隐私政策中的任何内容,请立即停止使用或访问我们的产品和服务。若您对本政策有任何问题,请联系 hi@xiaojiaji.com。
关于我们
手记网页及App的运营者为西安优塔卡信息科技有限公司。
本隐私政策要点如下:
i. 我们将逐一说明我们收集的您的个人信息类型及其对应的用途,以便您了解我们针对某一特定功能所收集的具体个人信息的类别、使用理由及收集方式。
ii. 当您使用一些功能时,我们会在获得您的单独同意后,收集您的一些敏感信息,除非按照相关法律法规要求必须收集,拒绝提供这些信息仅会使您无法使用相关特定功能,但不影响您正常使用手记的其他功能。
iii. 目前,手记不会主动共享或转让您的个人信息至手记外的第三方,如存在其他共享或转让您的个人信息或您需要我们将您的个人信息共享或转让至手记外的第三方情形时,我们会直接或确认第三方征得您对上述行为的单独同意,此外,我们会对对外提供信息的行为进行风险评估。
iv.您可以通过本指引所列途径访问、更正、删除您的个人信息,也可以注销账号。
如您想了解更加详尽的信息,请根据以下索引阅读相应章节:
1. 我们如何收集和使用您的个人信息
2. 我们如何委托处理、共享、转让、公开披露您的个人信息
3. 我们如何存储您的个人信息
4. 我们如何保护您的个人信息
5. 您的个人主体权利
6. 第三方服务
7. 本政策的更新
8. 适用范围
9. 如何联系我们
10. 附则
一、我们如何收集和使用您的个人信息
我们提供服务时,会根据正当、合法、透明、最小必要的原则,基于本政策所述的目的,收集和使用您的个人信息。
1.1 注册、登录账号
A. 您可以使用第三方账号登录并使用手记,您将授权我们获取您在第三方平台注册的公开信息(头像、昵称),用于与手记账号绑定,使您可以直接登录并使用本产品和相关服务。
1.2 认证
在您使用身份认证的功能或相关服务所需时,根据相关法律法规,您可能需要提供您的真实身份信息(真实姓名、身份证号、电话号码)以完成实名验证。该部分信息属于敏感个人信息,您可以拒绝提供,如果拒绝提供您将可能无法获得相关服务,但不影响其他功能与服务的正常使用。当前版本的手记不需要您提供认证的相关信息。
1.3 交易信息
您可以在手记内购买服务(包括手记会员服务)。在您使用该功能的过程中可能会需要进行支付,在支付过程中,我们可能会收集您的第三方支付账号(包括支付宝账号、微信账号、银联账号)。
1.4 账号安全与异常排查
在您使用我们的服务过程中,为了了解产品适配性、保障您的账号安全与系统运行安全,判断您的账号风险,保障我们为您正常提供服务,统计、排查异常信息,我们会收集您使用的服务以及使用方式的相关信息。此类信息包括:
1.4.1 设备信息
我们会根据您在软件安装及/或使用授权的具体权限,接收并记录您所使用的设备相关信息,包括您的设备型号、操作系统版本信息、设备设置、移动设备版本、设备识别码(包括IMEI、AndroidID、IMSI等)、屏幕分辨率、设备环境等软硬件特征信息、设备所在位置相关信息(包括IP地址、GPS位置以及能够提供相关信息的WLAN接入点、蓝牙和基站传感器信息)。如果您在安装及/或使用过程中拒绝授予我们相应权限的,我们并不会收集您上述对应的信息。
1.4.2 日志信息
A. 设备或软件信息,包括您的移动设备、网页浏览器或用于接入我们服务的其他程序所提供的配置信息、您的IP地址和移动设备所用的版本和设备识别码(包括IMEI、AndroidID、OAID、IMSI、ICCID、GAID、MEID、AAID、VAID);
B. 在使用我们服务时搜索或浏览的信息,包括您使用的网页搜索词语、访问的社交媒体页面URL地址,以及您在使用我们服务时浏览或要求提供的其他信息和内容详情。
1.5 手记获取的权限
1.5.1 存储权限
当您在进行记账、习惯养成、随手记等相关操作时,如果您需要上传照片,需要您提供存储权限,用于读取您设备上的照片。如果您拒绝提供权限,您仅无法使用上传图片功能,并不影响您使用其他功能。同时,您可以随时通过相关功能设置取消该权限。
1.6 根据相关法律法规及国家标准,以下情形中,我们可能会收集、使用您的相关个人信息无需征求您的授权同意:
1.6.1 为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
1.6.2 为履行法定职责或者法定义务所必需;
1.6.3 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
1.6.4 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
1.6.5 依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
1.6.6 法律、行政法规规定的其他情形。
1.7 我们承诺
在任何时候、任何情况下都不会向任何第三方传输或共享您的个人信息,我们只会在法律允许的范围内使用根据本协议获得的信息。我们会制定严格的政策保护您的个人信息,除非事先获得您的授权或本声明另有规定之外,不会将您的这些信息对外公开或向第三方提供。
请您注意,如手记开展业务需进行的个人信息处理活动超出您原本向第三方提供个人信息时的授权同意范围,我们将在处理您的该等个人信息前,征得您的明示同意;此外,我们也将会严格遵守相关法律法规的规定,并要求第三方保障其提供的信息的合法性。
除非经过您的单独同意,否则我们不会向任何人提供您的个人信息。
二、我们如何委托处理、共享、转让、公开披露您的个人信息
1. 委托处理您的个人信息
为了提高效率、降低成本,我们可能会委托关联方代表我们来处理信息,例如我们会聘请我们的关联方为我们提供基础设施技术服务、客户支持服务。对我们委托处理个人信息的公司、组织和个人,我们会通过书面协议、现场审计方式要求其遵守严格的保密义务并采取有效的保密措施,要求其只能在委托范围内处理您的信息,而不得出于其自身利益使用您的信息,并对受托人的个人信息处理活动进行监督。在委托合同不生效、无效、被撤销或者终止时,我们会要求受托方返还个人信息或者将个人信息予以删除,不得保留。我们的受托方包括:
1.1 应用内推送服务的授权合作伙伴:推送合作伙伴会在我们提供的服务中使用SDK(软件程序开发包),可能将访问诸如您的系统语言、网络类型、IP 地址、相册、设备信息、外部存储状态、最近一次地理位置信息、网络位置信息、持续定位、WiFi 信息、应用安装列表,但不会采集您的个人身份信息。这些信息是为了用于创建内部用户编号以帮助我们更好地进行精准的信息推送,避免重复投递信息,对您造成信息干扰。
1.2 统计服务的授权合作伙伴:统计合作伙伴会在我们提供的服务中使用SDK(软件程序开发包),可能将访问诸如您的网络类型、WiFi信息、IDFA、IDFV,但不会采集您的个人身份信息。这些信息是为了用于帮助我们分析产品功能的使用情况,以更好地改进我们的产品和/或服务,提高您的用户体验。
2. 共享
除我们主动收集的个人信息,您通过手记发布的文字、上传的照片,我们仅作为数据存储于服务器,按照《网络安全法》《个人信息保护法》及其他法律法规、监管政策要求,我们不会将您的这些信息进行收集用于其他商业目的或信息分享,但当符合国家相关法律法规及其政策要求或国家相关部门的要求时,我们会在法律允许的范围内使用您的这些信息,例如检索、筛选您的这些信息中是否存在不符合法律、法规、违反公序良俗等情形的内容,并向国家相关部门提交涉嫌违反相关法律法规规定的信息。
您可以自行删除您上传、发布或分享的信息。
我们不会向其他个人信息处理者提供您的个人信息。
3. 转让
如我们因合并、分立、解散、被宣告破产等原因需要转移个人信息的,我们将向您告知接收方的名称或者姓名和联系方式,并要求接收方继续履行个人信息处理者的义务,如接收方变更原先的处理目的、处理方式的,我们将要求重新取得您的同意。
4. 公开披露
我们不会公开您的个人信息,除非取得您的单独同意。
三、我们如何存储您的个人信息
1. 信息存储的地点
我们将从中华人民共和国境内获得的信息存放于中华人民共和国境内。目前,我们不会将您的个人信息传输至境外。
2. 信息存储的期限
我们承诺始终按照法律的规定在合理必要期限内存储您个人信息。超出上述期限后,我们将删除您的个人信息。
当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知您,并在合理的期限内删除您的个人信息。
四、我们如何保护您的个人信息
1. 我们努力为用户的信息安全提供保障,以防止信息的泄露、丢失、不当使用、未经授权访问和披露等。我们使用多方位的安全保护措施,以确保用户的个人信息保护处于合理的安全水平,包括技术保护手段、管理制度控制、安全体系保障等诸多方面,同时我们会根据法规要求进行个人信息保护影响评估。
2. 为了保护您的个人信息安全,我们将努力采取各种符合行业标准的安全措施来保护您的个人信息以最大程度降低您的个人信息被丢失、毁损、盗用、泄露、非授权访问、使用、披露和更改的风险。我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全,其中包括:(1)使用加密技术(例如TLS)、匿名化处理等来确保您的数据在传输过程中保持私密性;(2)提供多种安全功能来协助您保护自己的账号安全;(3)审查我们在收集、存储和处理信息方面的做法(包括实体安全措施),以防未经授权的人员访问我们的系统;(4)所有因提供服务而必须接触个人信息的手记员工、承包商和代理商等,都需要遵守合同中规定的严格保密义务,否则可将被处分或被解约;(5)我们建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用,确保未收集与我们提供的服务无关的个人信息。
3. 您的账号均有安全保护功能,请妥善保管您的账号及密码信息。手记将通过向其他服务器备份、对用户密码进行加密等安全措施确保您的信息不丢失,不被滥用和变造。尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定要求的标准,但请您理解,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的个人信息的安全性。您确认知悉并理解,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。因此,为防止安全事故的发生,我们已按照法律法规的规定,制定了妥善的预警机制和应急预案。如确发生安全事件,我们将及时将相关情况选择以邮件、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况,紧密配合政府机关的工作。同时我们强烈建议您在使用产品和服务时充分注意对个人信息的保护,采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的账号密码等个人信息透露给他人。我们也会提供多种安全功能来协助您保护自己的个人信息安全。
4. 您能做什么?
无论何时,请不要向任何人(包括自称是手记客服)透露您的个人信息。无论您何时作为登录手记,尤其是在他人手机或公共互联网终端上登录时,在使用结束时您总应注销登出。
手记不对因您未能保持个人信息的私密性而导致第三方访问您的个人信息进而造成的安全疏漏承担责任。尽管有上述规定,如果发生其他任何互联网用户未经授权使用您账号的情况或其他任何安全漏洞,您应当立即通知我们。
您的协助将有助于我们保护您个人信息的私密性。
五、您的个人主体权利
我们非常重视您对个人信息的管理,并尽全力保障您对于个人信息的查询、更新、变更、删除的权利,使您拥有充分的能力维护您的隐私和个人信息安全。
1. 您在使用我们的产品和服务时,您应当对您所提供信息的真实性、合法性、有效性及完整性负责。您可以随时管理您的个人信息,例如您的个人账号注册信息。
2. 我们通过交互界面的设计,为您提供了可自行访问、查询、更正相关个人信息的渠道,您可通过以下方式进行设置:
2.1 您可以通过右下角「我的」进行访问、更正自己的个人资料,含头像、昵称、我的宣言;
2.2 您可以通过右下角「我的」-「小家设置」设置、访问、更正我的小家信息,含小家名、封面和养成时间。
3. 您可以自行从手记账号中删除您的内容或个人信息。
4. 注销服务或账号
您可以通过右下角「我的」-「助手」注销账号。
您希望注销手记账号,由于注销手记账号的操作将使您无法使用手记,并将彻底删除您在手记里发布的所有信息,请谨慎操作。
六、第三方服务
在某些特定业务场景下,为提升业务处理能力,我们可能会接入由第三方提供的软件开发包(SDK)来为您提供服务。我们接入的部分第三方SDK可能会收集使用您的个人信息,我们会在您授权同意后获取。如您不同意授权将可能无法使用该功能服务。这些SDK包括:
1. 华为SDK(所属机构:华为)
用途:根据API的调用情况进行必要的数据收集,用于手记内的消息推送(非广告)。
可能收集的信息类型:设备唯一标识,MAC地址,位置信息。
SDK官网隐私声明:https://consumer.huawei.com/cn/privacy/privacy-policy/
2. OPPO SDK(所属机构:广东欢太科技有限公司)
用途:根据API的调用情况进行必要的数据收集,用于手记内的消息推送(非广告)。
可能收集的信息类型:设备唯一标识,MAC地址,位置信息。
SDK官网隐私声明:https://open.oppomobile.com/new/developmentDoc/info?id=10288
3. vivo SDK(所属机构:广东天宸网络科技有限公司)
用途:根据API的调用情况进行必要的数据收集,用于手记内的消息推送(非广告)。
可能收集的信息类型:设备唯一标识,MAC地址,位置信息。
SDK官网隐私声明:https://dev.vivo.com.cn/documentCenter/doc/652#w1-12075822
4. 小米SDK(所属机构:小米科技)
用途:根据API的调用情况进行必要的数据收集,用于手记内的消息推送(非广告)。
可能收集的信息类型:设备唯一标识,MAC地址,位置信息。
SDK官网隐私声明:https://dev.mi.com/distribute/doc/details?pId=1534
七、本政策的更新
我们可能会不定期修改、更新本隐私政策,有关隐私政策的更新,我们会在手记中以通知公告等形式发布,您可以访问手记查询最新版本的隐私政策。对于重大变更,我们会向您发出郑重通知。
本政策所指的重大变更包括但不限于:
1 我们的产品或服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3 个人信息共享、转让或公开披露的主要对象发生变化;
4 您参与个人信息处理方面的权利及其行使方式发生重大变化;
5 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6 个人信息安全影响评估报告表明存在高风险时。
您同意并继续使用手记,即意味着您同意本政策(含更新版本)的内容。如不同意,请你不要使用手记。
八、适用范围
1. 我们的隐私政策适用于由西安优塔卡信息科技有限公司提供的所有服务。
2. 我们的隐私权政策不适用于第三方提供的产品和服务。
九、如何联系我们
您可以通过邮箱 hi@xiaojiaji.com 与我们联系。
十、附则
本政策的解释及争议解决均应适用中华人民共和国法律。
如果有管辖权的任何法院裁定或判决本政策的任何条款无效,则该条款将从本政策中移除,但该条款的无效不影响本政策其余条款的效力。本政策的其余条款将继续执行。
本政策的标题仅为方便阅读而设计,不影响本政策任何条款的含义或解释。