蓝天云盘基本功能隐私政策
【引言】
发布日期: 2024.8.30 生效日期: 2024.8.30
欢迎您使用我们的产品和服务!我们深知个人信息对您的重要性,您的信赖对我们非常重要,我们将严格遵守法律法规要求采取相应的安全保护措施,致力于保护您的个人信息安全可控。基于此,蓝天云盘服务提供者(或简称“我们”)制定本《蓝天云盘基本功能隐私政策》(下称“本政策”/“本隐私政策”),帮助您充分了解在您使用我们产品和服务的过程中,我们会如何收集、使用、共享、存储和保护您的个人信息以及您可以如何管理您的个人信息,以便您更好地作出适当的选择。
在您开始使用我们的产品和服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意之后再开始使用。除本政策外,在特定场景下,我们还会通过即时告知(含弹窗、页面提示等)、功能更新说明等方式,向您说明对应的信息收集目的、范围及使用方式,这些即时告知及功能更新说明等构成本政策的一部分,并与本政策具有同等效力。本政策中涉及的专业词汇,我们尽量以简明通俗的表述向您解释,以便于您理解。如对本政策内容有任何疑问、意见或建议,您可通过本政策文末的联系方式与我们联系。
我们的基本功能是云盘服务,包括为您提供账户注册及管理、文件在线存储与管理(包括文件上传、文件在线存储与管理、文件在线浏览播放、文件分享、文件下载)、账号安全保障、客户服务等服务;扩展功能包括智能图搜、笔记等功能。根据《常见类型移动互联网应用程序必要个人信息范围规定》,云盘类功能必要信息为注册用户电话号码。您同意基本功能隐私政策仅代表同意我们在您使用基本功能时收集、处理相关必要信息,不代表您同意开启扩展功能;不代表允许我们收集、处理非必要个人信息。对于非必要的个人信息处理,我们会在您使用服务的过程中单独征求您的同意,如果您拒绝我们收集非必要个人信息,并不会影响您使用基本功能。
本隐私政策将帮助您了解以下内容:
一、适用范围
二、信息收集及使用
三、对外提供信息
四、您的权利
五、信息的存储
六、政策的更新
七、未成年人保护
八、联系我们
附录:相关定义
一、适用范围
本政策适用于我们以蓝天云盘APP、网站(thesky.com待定)、小程序以及供第三方网站和应用程序使用的应用程序编程接口(API),以及随技术发展出现的新形态向您提供的各项产品和服务。
二、信息收集及使用
在您使用我们的产品/服务的基本功能时,我们需要/可能需要收集和使用的您的个人信息(或开启的权限)包括如下两种:
1、为实现向您提供我们产品及/或服务的基本功能,您必须授权我们收集、使用的必要的信息(或开启相应权限)。如您拒绝提供相应信息或开启权限,您将无法正常使用我们的产品及/或服务。
2、为实现向您提供我们产品及/或服务的基本功能,您可选择单独同意或不同意我们收集、使用的信息(或开启相应权限)。如您拒绝提供相应信息或开启权限,您在使用功能时将无法达到我们拟达到的功能效果,但不会影响您使用我们的基本功能。
由于我们向用户提供的产品和服务种类众多,故因您选择不同,基本功能及对应收集使用的个人信息类型、范围会有所区别。依法需要您单独同意的情形,我们会单独向您告知收集、使用个人信息的目的、方式、范围,并获得您的单独同意。
(一)账号注册与管理
1. 基础账号服务
必要信息、非必要信息范围:
账号注册:我们基于蓝天云盘账号为您提供服务,为了创建蓝天云盘账号,您至少需要向我们提供您的手机号码,您提交的手机号码将用于您注册、登录、密码找回时接收验证码,并且作为您与蓝天云盘指定的联系方式之一,用来接收相关业务通知(如新功能上线、服务通知/变更等)。该信息属于该功能的必要信息,如果您拒绝提供上述信息,您将无法注册蓝天云盘账号但您仍可以浏览、搜索蓝天云盘网站展示的蓝天云盘软件、功能及服务介绍。此外,您还可以根据自身的需求自主设置您的账号密码,该信息属于功能的非必要信息,如您拒维提供该信息会降低账号安全保护能力,但不影响使用注册功能。
完善个人信息:您可以选择填写昵称、头像、简介,您设置的昵称和头像将公开显示。此类信息为非必要信息,您可以自主选择是否提供,如果您不提供上述信息将由系统为您自动生成默认昵称及头像。
授权登陆:为了使您可在第三方处直接注册、登录、使用蓝天云盘,或使用第三方账号注册、登录、使用蓝天云盘,我们可能会根据您的单独同意从第三方处获取您的第三方账户信息,如:手机号、昵称、第三方用户ID等(以实际授权页面提示为准),并与您的蓝天云盘账号进行绑定(已注册蓝天云盘账户的用户)或为您注册蓝天云盘账户并绑定(未注册蓝天云盘账户的用户)。为了使您可以便捷地注册第三方账户或通过蓝天云盘账号直接登录使用第三方产品或服务,我们会在经您单独同意后向第三方提供您的账户信息(头像、昵称及其他页面提示的信息)。此类信息为非必要信息,您可以自主选择是否授权,如果您选择拒绝授权,您使用我们服务的便捷性会有所降低,但不会导致您无法使用我们的服务。
扫码登录:为了使您更加方便地登录蓝天云盘其他客户端(如网页端、PC端、平板端等),我们为您提供了扫码登录功能,使用该功能需要您开启摄像头权限,该权限为非必要权限。拒绝开启权限将导致您无法扫码登录,但您仍可以通过其他蓝天云盘允许的方式(如账号密码)进行登录。
2.身份认证
必要信息、非必要信息范围:
为满足相关法律规定及监管要求、确保用户身份真实性、实现反欺诈等风险控制、保障系统和服务安全等目的,当您存在异常操作(如分享违规内容)被我们的风控模型判定为风险用户、以及其他依法需要核验用户真实身份的场景(如打击电信诈骗、行政执法或司法诉讼中相关主体认定),我们会要求您进行身份认证。为实现认证目的,您需要主动提供您的真实姓名、身份证号信息,并授权我们通过国家权威可信身份认证机构进行信息核验,我们将依法记录、保存认证信息及认证结果,这些信息仅供完成认证目的或其他法律法规所规定的用途,未经您明示授权不会用作其他目的。此类信息为必要个人信息,如果您不提供此类信息,我们将无法继续为您提供云盘服务。
(二)为您提供文件在线存储及管理服务
1.文件上传
必要信息、非必要信息范围
本地文件/照片上传:为了向您提供本地文件、照片上传服务,我们需要您授予读取本地存储的权限和读取本地相册的权限(当上传照片时)。该权限为必要权限,如果您不开启该权限,我们将无法为您提供文件、照片上传服务。
相册自动备份:为了便于您及时将您的相册备份到云盘,我们为您提供了相册自动备份服务。使用该服务需要您授予本地相册读取权限,同时蓝天云盘会收集您的相册增加或删除信息,以便及时将新增的照片备份至云盘中。该权限为非必要权限,拒绝提供该权限将导致您无法将照片自动存储至云盘,但不影响您使用其他功能。您可以通过点击【我的-设置-相册备份设置】来开启/关闭对应的自动备份功能,以及查看备份的文件或数据。
通讯录自动备份:为了便于您及时将您的通讯录备份到云盘,我们为您提供了通讯录自动备份服务,使用该服务需要您授予本地通讯录的读取权限。该权限为非必要权限,如果您拒绝开启权限将导致您无法使用通讯录自动备份服务,但是不会影响您使用其他服务。
2.文件在线存储、管理
必要信息、非必要信息范围
文件搜索:为了帮您快捷地查找到您希望查找的功能、照片、文件,我们为您提供了文件搜索功能。为了让您更便捷地使用搜索功能,我们会收集您的搜索记录并在“最近搜索”下进行展示。该信息为非必要个人信息,您可以随时点击删除图标删除您的搜索记录,删除后不会影响您使用搜索功能。
相册快捷整理:为了帮助您更好地查找和管理相册,并为您提供趣味化或故事化的照片浏览体验,我们为您提供了相册快捷整理功能。该功能将基于您所存储的照片的拍摄地点,照片中的事物信息、人物信息等信息,对您的照片进行智能分组,进而生成“足迹”、“人物”、“景观”等不同类型的分组。前述信息为非必要信息,您可以在相册功能页面点击右上角的“...”,并点击“相册隐私设置”,控制“智能人脸识别分组”、“自动生成回忆”和“智能图片分类”的开启和关闭。关闭后不会影响您使用相册,但您将无法体验到相册快捷整理功能给您带来的便捷、智能化的整理体验。
3.文件浏览、播放
必要信息、非必要信息范围
为了向您提供文件在线浏览、播放服务,我们需要您授予本地存储的读写权限,以便能够对浏览、播放的文件进行本地存储和离线阅读、浏览。我们还会收集相应的文件名称、播放和浏览记录,以便我们帮助您快速定位到您上一次播放或浏览的位置。上述信息(或权限)为非必要信息(或权限),拒绝提供信息或开启权限将导致您无法使用文件浏览、播放服务,但不会影响您使用其他服务。
为确保本应用在后台运行状态下可正常播放您存储的音频文件,当您在后台播放音频文件时,蓝天云盘将存在一定频率通过系统发送广播唤醒蓝天云盘自启动或关联启动行为,这是保障您在蓝天云盘后台运行状态下仍能控制音频文件播放(含切换上一首/下一首) 和/或暂停所必须的。
4.文件分享
必要信息、非必要信息范围
通过第三方软件分享:为了帮助您快捷地进行文件分享,我们为您提供了将文件直接分享至指定第三方软件(如微信、钉钉等)的功能,使用该功能时蓝天云盘将检测您拟分享至的第三方软件的安装情况,以便唤起指定软件响应您的指令。该信息为非必要个人信息,如果您不提供此类信息,我们将无法为您提供将文件直接分享至指定第三方软件的服务,但您仍然可以通过复制分享链接的方式进行分享。
查看、转存他人分享的文件:为了帮助您快捷地查看、转存他人分享的文件,需要您授予我们剪切板的读取权限,以便蓝天云盘能够读取您剪切板的分享链接/口令使您能够快速查看、转存他人分享的内容。该权限为非必要权限,拒绝授予该权限不影响您查看、转存他人分享的文件,您可以通过手动粘贴的方式打开分享链接/口令。您还可以通过【我的-设置-隐私设置-功能管理-剪贴板设置】中来开启或关闭该权限。
5. 文件下载
必要信息、非必要信息范围
文件下载至本地:为了将您保存在云盘的文件下载至本地,您需要授予我们本地存储的写入权限;如果需要将照片下载至本地的,您需要授予我们本地相册的写入权限。该权限属于必要权限,拒绝授予该权限将导致您无法将文件下载至本地。
云端通讯录同步至本地:当您使用通讯录备份功能时,为了将您保存在云盘的通讯录同步至本地,您需要授予我们通讯录的写入权限。该权限属于非必要权限,拒绝授权该权限将导致您无法将备份在云盘的通讯录同步至本地终端设备中,但不影响您使用我们的其他功能。
(三)互动交流
1.消息通知
必要信息、非必要信息范围
我们在运营中会通过您在使用产品及/或服务的过程中所提供的联系方式(如联系电话),向您同时发送一种或多种类型的通知。我们通过您提供的联系方式向您发送服务通知、身份验证、安全验证时,该信息为必要信息,如您不提供可能导致我们无法及时向您告知您的交易情况、无法进行身份认证、安全认证导致您无法享受我们为您提供的基本服务。我们也可能通过您提供的联系方式向您发送用户使用体验调研、优惠权益等商业性信息,以上信息为非必要信息,您可以自主选择是否接收我们的商业性信息。如您不愿,您可以通过短信中提供的退订方式以及直接联系我们的客服进行退订或关闭;对于以弹窗方式展示的商业性信息,您也可以通过弹窗页面上的“跳过”按钮或相关按钮进行关闭,这不会影响您使用基本业务功能。
2. 活动参与
必要信息、非必要信息范围
当您参与我们举办的各种运营活动时,我们会根据活动形式不同我们需要收集及使用您的相关个人信息(例如您的昵称、头像、联系方式、账户等级等)。以上信息为非必要信息,您可以自主选择是否提供,如您不提供上述信息,不会影响您使用基本业务功能。
(四)客服及争议处理
必要信息、非必要信息范围
当您与我们的客服联系时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息以核验您的用户身份。为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们会保存您与我们的沟通、通话记录及相关内容(包括账户信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息)。为便于我们快速定位并解决故障,我们还可能会要求您提供客户端日志信息。此类信息是提供售后服务所必须的信息,若不提供将导致我们无法核实您的身份或定位相关问题,进而无法为您提供服务。
(五)为您提供安全保障
必要信息、非必要信息范围
为提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入风险,更准确地识别违反法律法规或蓝天云盘相关协议、规则的情况,我们会收集您的设备类型、设备型号信息、应用崩溃信息、服务日志信息、设备标识信息(Android ID、OAID、IDFA),软件安装列表信息(仅获取软件安装列表中的本应用相关信息,如包名、版本号)、操作系统、网络信息(IP地址、BSSID)。并使用或整合您的账号信息、交易信息、来综合判断您账户风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。该信息为必要信息,不提供将导致您无法使用我们的基本功能。
(六)为您提供的体验优化服务
1、基于权限的体验优化服务
为向您提供更便捷、更优质的产品及/或服务,努力提升您的体验,我们在向您提供的以下附加服务中可能会通过开启权限以收集和使用您的个人信息。如果您不同意开启相关权限,不会影响您使用蓝天云盘的基本服务,但您可能无法获得这些附加服务给您带来的用户体验。
您可自行决定这些权限随时的开启或关闭。但请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法继续为您提供该权限所对应的服务。您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。
您可查看《应用权限申请与使用情况说明》(附件)。
2、Cookie和同类技术的服务
为确保网站正常运转、为您提供更轻松的访问体验,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。蓝天云盘只能读取蓝天云盘提供的Cookies。借助于Cookie,能够存储您的偏好。当下一次您再次访问的时候,我们将显示您需要的信息。您可根据自己的偏好管理Cookie,您也可以清除计算机上保存的所有Cookie。大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,则需要在每一次访问我们的网站时更改用户设置。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。
(七)收集和使用个人信息的其他规则
1、若您提供的信息中含有其他用户的个人信息,在向蓝天云盘提供这些个人信息之前,您需确保您已经取得合法的授权。
2、若我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,均会事先获得您的同意。
3、在经安全加密技术处理且严格去标识化的前提下,我们会将所收集的数据用于机器学习、算法模型训练或其他数据分析和挖掘处理,以更好地保障我们的产品体验、辅助商业决策分析、模型优化。
三、数据使用过程中涉及的合作方及转移、公开个人信息
(一)数据使用过程中涉及的合作方
1、基本原则
我们与合作方合作时,将遵守以下原则:
1) 合法正当与最小必要原则:数据处理应当具有合法性基础,具有正当的目的,并以实现处理目的最小范围为限。
2) 用户知情权与决定权最大化原则:数据处理过程中充分尊重用户对其个人信息处理享有的知情权与决定权。
3) 安全保障能力最强化原则:我们将采取必要措施保障所处理个人信息的安全,审慎评估合作方使用数据的目的,对这些合作方的安全保障能力进行综合评估,并要求其遵循合作协议的有关要求。
2、合作方的范围
若具体功能和场景中涉及由我们的关联方、第三方提供服务,则合作方范围包括我们的关联方与第三方。
3、委托处理
我们可能委托授权合作方处理您的个人信息,以便授权合作方代表我们为您提供某些服务或履行职能。我们仅会出于本政策声明的合法、正当、必要、特定、明确的目的委托其处理您的信息,授权合作方只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何超出委托范围的目的。如果授权合作方将您的信息用于我们未委托的用途,其将单独征得您的同意。
4、共同处理
对于共同处理个人信息的场景,我们会与合作方根据法律规定签署相关协议并约定各自的权利和义务,确保在使用相关个人信息的过程中遵守法律的相关规定、保护数据安全。
5、合作场景
1) 为实现业务功能
A. 支付服务
在安卓端和Web端,为完成订单支付,我们会将订单支付相关信息、订单安全相关设备信息及其他反洗钱法律要求的必要信息通过在网站或客户端中嵌入通过支付宝SDK以及其他类似安全方式与支付宝SDK提供方共享。为使我们及时获悉并确认您的支付进度及状态,为您提供售后与争议解决服务,您同意我们可从支付宝处收集与支付进度相关的信息。在iOS端,为完成订单支付,我们会将订单支付凭证发送给苹果公司以便完成订单支付。
B. 小程序服务
为了使您享受到更加丰富的功能和服务,我们在蓝天云盘App中接入了多种第三方小程序服务(如司法鉴定、数据资产等),当您使用蓝天云盘接入的小程序服务时,我们会收集、使用您的小程序登录、浏览、使用等操作记录,以便为您提供更加便捷、优质的小程序服务和内容。您在使用第三方小程序服务时,我们的合作方(通常为相关小程序的开发者)会使用您的个人信息, 具体个人信息类型以小程序开通授权页面所展示的内容为准。
2) 广告与分析服务
我们会在采用行业通用的安全技术前提下,委托合作方处理与广告投放、覆盖面和有效性相关的信息。我们不会将您的个人身份信息委托合作方处理。
3) 其他合作场景
除上述合作场景外,我们还可能会将信息委托给支持我们业务的其他合作方处理,包括受我们委托提供技术基础设施服务、提供安全审核服务或其他客户服务。
为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入授权合作方的SDK或其他类似的应用程序。我们会对授权合作方获取有关信息的应用程序接口(API)、SDK进行严格的安全检测,并与授权合作方约定严格的数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。授权合作方单独取得您同意的除外。
您可查看我们接入的SDK详情(附件)。
(二)转移
如果我们因合并、分立、解散、被宣告破产的原因需要转移个人信息的,我们会向您告知接收方的名称或者姓名和联系方式。接收方将继续履行本政策及其他法定义务。接收方变更原先的处理目的、处理方式的,会重新取得您的同意。
(三)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1、基于您的主动选择及其他单独同意的情况下,我们可能会公开披露您的个人信息;
2、如果我们确定您出现违反法律法规或严重违反蓝天云盘相关协议及规则的情况,或为保护蓝天云盘用户或公众的人身财产安全免遭侵害,我们可能披露关于您的个人信息,包括相关违规行为以及我们已对您采取的措施。
(四)停止运营
如果我们停止运营产品及/或服务,将及时停止继续收集您的个人信息。我们会逐一送达通知或以公告的形式向您发送停止运营的告知,并对我们所持有的与已关停的产品及/或服务相关的个人信息进行删除或匿名化处理。
(五)依法豁免征得您的授权同意的情形
请您理解,在下列情形中,根据法律法规及国家标准,合作方使用,或我们转移、公开您的个人信息无需征得您的授权同意:
1、为履行法定职责或者法定义务所必需:我们可能会根据法律法规规定、诉讼、争议解决的必要,或按行政、司法机关依法提出的要求,以及其他法定义务履行的必需,共享您的个人信息。
2、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需。
3、为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息。
4、在合理的范围内处理您自行公开的个人信息,或者其他已经合法公开的个人信息(如合法的新闻报道、政府信息公开等渠道合法公开的个人信息)。
5、法律法规规定的其他情形。
四、您的权利
您可以通过以下方式查阅和管理您的信息,我们会在符合法律法规要求的情形下响应您的请求:
(一)查阅、更正和补充
您有权通过以下方式查阅、更正和补充您的信息:
1、登录蓝天云盘客户端,通过操作“我的-设置-点按编辑个人资料”可以查询、更正个人资料及个人账户相关信息(头像、昵称)。
2、登录蓝天云盘客户端,通过操作“我的-帮助与反馈”或登录蓝天云盘网站点击“意见与反馈”寻求在线帮助,协助您查询、更正或补充您的信息。
(二)复制
您可以通过以下方式复制您的信息:
“登陆蓝天云盘客户端—点击头像—点击设置——点击隐私设置——点击个人信息下载”。
(三)删除
您可以【通过“(一)查阅、更正和补充您的信息”列明的路径】删除您的部分信息,或申请注销账户删除您的全部信息。
在以下情形中,您可以通过与客服联系向我们提出删除个人信息的请求:
1、如果我们处理个人信息的行为违反法律法规;
2、如果我们收集、使用您的个人信息,却未征得您的明确同意;
3、如果我们处理个人信息的行为严重违反了与您的约定;
4、如果我们的处理目的已实现、无法实现或者为实现处理目的不再必要;
5、如果我们停止提供产品或者服务,或者保存期限已届满。
若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。
当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。
(四)改变授权范围
您可以通过以下方式改变或者撤回您授权我们收集和处理您的个人信息的范围:
1、在“我的-设置-隐私设置-授权管理”中管理授权。
2、在“我的-设置-隐私设置-权限管理”中管理App使用的权限授权。
对于您无法直接通过上述方式设置的授权,您可以通过客服联系进行修改。但请注意,对于部分类型的个人信息,例如实现蓝天云盘基本功能所必须的信息或者我们履行法律法规规定的义务所必需的信息,我们可能无法响应您改变授权范围的请求。当您撤回授权后,我们将不再处理相应的个人信息。但您撤回授权的决定,不会影响我们此前基于您的授权而开展的个人信息处理。
(五)注销账户
您可以在蓝天云盘客户端“注销账号”页面(【我的-设置-账号安全-注销账号】)提交账户注销申请。在您主动注销账户之后,我们将停止为您提供产品或服务,并根据适用法律的要求删除或匿名化处理您的个人信息。
(六)响应您的上述请求
对于您或可能的您的监护人、近亲属及其他有权主体向我们提出上述请求,以及中华人民共和国法律与其他适用法律规定的您的相关个人信息权利,您可以通过客服联系我们或直接向我们的个人信息保护专职部门发起投诉。我们将在15天内做出答复。
为保障您的账户安全和您的个人信息安全,您向我们提出上述请求时,我们可能会先验证您的身份(如增加账户核验、要求您提供书面请求或其他合理方式),然后再处理您的请求。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无合理理由重复申请的信息,或者需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。
五、信息的存储
(一)存储期限
我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求。例如根据《网络安全法》,网络运营者应当留存相关的网络日志不少于六个月。
我们判断个人信息的存储期限主要依据以下标准:
1、完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉;
2、保证我们为您提供服务的安全和质量;
3、您是否同意更长的留存期间;
4、我们在可能的诉讼案件中向法院进行举证;
5、是否存在关于保留期限的其他特别约定或法律法规规定。
在超出保留期间后,我们会根据适用法律的要求删除或匿名化处理您的个人信息。
(二)存储位置
我们在中华人民共和国境内产生或收集的个人信息,存储在中国境内的服务器。除非取得您的单独同意,或为了履行与您订立的合同,或为了遵循法律法规规定的义务,我们不会向境外提供您的任何个人信息。
(三)存储安全
1、 数据保护技术措施
我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,个人数据的存储使用业界领先的安全保障机制;个人数据获取采用SSL协议加密保护,提供安全的HTTPS访问机制;个人数据的分享采用了多种安全审核方案和防止窃取的保护措施;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息。
2、数据保护管理组织措施
我们建立了行业内先进的以数据为核心、围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理及产品技术的维度提升个人信息的安全性。我们已经设置了个人信息保护专职部门。我们通过培训课程和考试,不断加强员工对于保护个人信息重要性的认识。
3、个人信息安全事件的响应
如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损的,我们会及时启动应急预案,采取合理必要的措施,以尽可能降低对您个人的影响。如发生个人信息安全事件,我们还将按照法律法规的要求向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们将以短信、电话、推送通知及其他合理渠道告知您,难以逐一告知的,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
4、账户安全风险的防范
请您妥善保护自己的个人信息,仅在必要的情形下向他人提供,以免信息被窃取甚至遭遇电信网络诈骗。如您担心自己的个人信息尤其是您的账户或密码发生泄露,请您立即联络我们的客服以便我们根据您的申请采取相应措施。您也可以在“设置-账户与安全-安全中心”自主进行“更改绑定手机号”、“更改密码”、“登录设备管理”、“设置屏幕锁”等安全设置。
六、政策的更新
为给您带来更好的产品和服务体验,我们持续努力改进我们的产品、服务及技术。在新的服务及业务流程变更时,我们可能会更新我们的隐私政策以告知您具体的变化。但未经您明确同意,我们不会限制您按照本政策所享有的权利,我们会在专门页面上发布对本政策所做的任何变更。
对于重大变更,我们还会提供更为显著的通知(包括我们会通过小红点进行通知或向您提供弹窗提示)。
本政策所指的重大变更包括但不限于:
1、产品的业务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;
2、业务调整、交易并购引起的隐私政策的主体变更,新主体接收方变更原先的处理目的、处理方式;
3、个人信息共享或公开披露的主要对象发生变化;
4、用户个人信息权利及其行使方式发生重大变化;
5、处理个人信息保护负责人的联络方式及投诉渠道发生变化时;
6、个人信息保护影响评估报告表明产品存在对个人权益有重大影响时。
我们还会将本政策的旧版本在蓝天云盘专门页面存档,供您查阅。
七、未成年人保护
我们主要面向成人提供产品和服务。如您为未成年人,我们要求您请您的父母或其他监护人仔细阅读本政策,并在征得您的父母或其他监护人同意的前提下使用我们的服务或向我们提供信息。
若您是儿童的父母或其他监护人,请您关注儿童是否是在取得您的授权同意之后使用我们的服务。如您对儿童的个人信息有疑问,请与我们的个人信息保护专职部门联系。
八、联系我们
您可以通过以下方式与我们联系,我们将在15天内回复您的请求:
1、如您对本政策内容有任何疑问、意见或建议,您可通过【客户端-我的-帮助与反馈】或【网页端-意见与反馈】与我们联系;
2、我们还设立了个人信息保护专职部门,您可以通过发送邮件至thesky@xxxxx.com与我们进行联系(请您注明与【隐私保护】有关,并说明具体事实情况),办公地址:【山东省烟台市芝罘区通世南路7号B3号楼17楼】。需注意的是,我们可能不会回复与本政策或您的个人信息权利无关的问题。
如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决方案。
附录:相关定义
蓝天云盘:指蓝天云盘(域名为thesky.com)网站及蓝天云盘客户端。
蓝天云盘服务提供者:指山东蓝天云数据科技有限公司。
个人信息:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹信息,以及不满十四周岁未成年人的个人信息。
儿童:指不满十四周岁的未成年人。
设备信息:包括设备标识符(Android ID)、广告标识符(IDFA、OAID、GAID)、应用信息(应用崩溃信息、通知开关状态、软件安装列表信息(仅获取软件安装列表中的本应用相关信息,如包名、版本号)及其他应用相关信息)、设备参数及系统信息(设备类型、设备型号、硬件序列号、操作系统及硬件相关信息)、设备网络环境信息(IP地址,WiFi信息(BSSID),基站信息及其他网络相关信息)、运营商信息、广播组件通讯信息、设备传感器。以产品实际采集情况为准。
服务日志信息:包括您输入的搜索关键词、操作(上传、浏览、收藏、移动、删除)文件的记录、使用蓝天云盘音/视频播放时长、文件大小/类型、使用的语言、分享链接、分享链接被他人打开/下载等行为的日志记录。
去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。
应用权限申请与使用情况说明
1. 为保障蓝天云盘功能实现与安全稳定运行目的,我们可能会申请或使用操作系统的相关权限;
2. 为保障您的知情权,我们通过下列列表将产品可能申请、使用的相关操作系统权限进行展示,您可以根据实际需要对相关权限进行管理;
3. 根据产品的升级,申请、使用权限的类型与目的可能会有变动,我们将及时根据这些变动对列表进行调整,以确保您及时获悉权限的申请与使用情况;
4. 请您知悉,我们为业务与产品的功能与安全需要,我们可能也会使用第三方SDK,这些第三方也可能会申请或使用相关操作系统权限;
5. 在使用产品的过程中,您可能会使用第三方开发的H5页面或小程序,这些第三方开发的插件或小程序也可能因业务功能所必需而申请或使用相关操作系统权限;
6. 以下共同适用蓝天云盘,如有单独适用的场景或目的将在下列列表说明。
Android操作系统应用权限列表
权限名称 |
权限功能说明 |
使用场景或目的 |
READ_EXTERNAL_STORAGE |
读取外部存储 |
用于上传文件至云盘 |
WRITE_SETTINGS |
修改系统设置 |
从应用内打开系统设置界面,进行应用权限修改 |
CAMERA |
访问摄像头 |
允许访问摄像头进行拍照和扫描二维码 |
WRITE_EXTERNAL_STORAGE |
写入外部存储 |
将云盘中的文件保存到本地 |
READ_CONTACTS |
读取通讯录 |
允许读取通讯录以实现通讯录备份 |
WRITE_CONTACTS |
写入通讯录 |
允许将云端通讯录同步到本地通讯录 |
WRITE_CALENDAR |
写入日历权限 |
用于云盘签到提醒 |
SYSTEM_ALERT_WINDOW |
在其他应用上层显示 |
允许本应用在其他应用上层显示音视频悬浮窗,以提升音视频播放体验 |
POST_NOTIFICATIONS |
运行时通知 |
允许在用户使用云盘APP时,向用户发送消息通知 |
RECORD_AUDIO |
使用麦克风录制音频 |
用于在使用魔法棒功能时发送语音指令 |
SENSORS |
访问传感器数据 |
提供安全保障以及为蓝天云盘上的第三方小程序提供使用传感器数据的能力 |
iOS 操作系统应用权限列表
权限名称 |
权限功能说明 |
使用场景或目的 |
NSAppleMusicUsageDescription |
允许访问多媒体 |
获取对多媒体的访问权限,以便将文件上传至云盘。 |
NSCameraUsageDescription |
允许访问相机 |
允许访问相机进行拍照上传或进行扫描二维码登录 |
NSFaceIDUsageDescription |
允许使用FaceID |
在用户开启密码箱功能时,利用Face ID解锁登录密码箱 |
NSPhotoLibraryAddUsageDescription |
允许添加照片到相册 |
用于将云盘上的照片保存至本地相册 |
NSPhotoLibraryUsageDescription |
允许访问相册 |
用于备份、上传照片,以及管理本地照片等功能 |
NSUserTrackingUsageDescription |
允许访问广告标识符 |
访问您的IDFA 信息,用于识别安装来源 |
NSContactsUsageDescription |
允许读取用户通讯录 |
用于备份通讯录至云盘 |
NSCalendarsWriteOnlyAccessUsageDescription |
允许写入日历 |
用于云盘签到提醒 |
NSLocalNetworkUsageDescription |
允许访问本地网络 |
用于将云盘内的视频投屏至电视等设备上播放 |
NSMicrophoneUsageDescription |
允许访问麦克风 |
用于在使用模法棒功能时向AI发送语音指令 |
第三方SDK收集使用信息说明
为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入授权合作伙伴的SDK或其他类似的应用程序。我们会尽到审慎义务,对合作方获取信息的软件工具开发包(SDK)进行严格的安全监测,以保护数据安全。
我们接入的第三方SDK主要服务于您以及其他的用户的需求,因此在满足新的服务需求及业务功能变更时,我们可能会调整我们接入的第三方SDK。我们会及时在本说明中向您公开说明接入第三方SDK的最新情况。目前蓝天云盘接入的第三方SDK列明如下:
华为推送
运营方:华为终端有限公司
功能:用于蓝天云盘APP向华为手机用户推送消息
收集个人信息类型:设备信息(Android ID、OAID)、本应用运行中的进程、运营商信息。
隐私权政策链接:https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177
小米推送
运营方:小米科技有限责任公司
功能:用于蓝天云盘APP向小米手机用户推送消息
收集个人信息类型:设备信息(Android ID、OAID)、本应用运行中的进程
隐私权政策链接:https://dev.mi.com/console/doc/detail?pId=3222
VIVO推送
运营方:维沃移动通信有限公司
功能:用于向Vivo手机用户推送消息
收集个人信息类型:本应用运行中的进程
隐私权政策链接:https://dev.vivo.com.cn/documentCenter/doc/652
OPPO推送
运营方:广东欢太科技有限公司
功能:用于蓝天云盘APP向OPPO手机用户推送消息
收集个人信息类型:本应用运行中的进程
隐私权政策链接:https://open.oppomobile.com/new/developmentDoc/info?id=10288
魅族推送
运营方:珠海市魅族通讯设备有限公司
功能:用于蓝天云盘APP向魅族手机用户推送消息
收集个人信息类型:本应用运行中的进程、运营商类型
隐私权政策链接:https://open.flyme.cn/docs?id=202
高德位置服务
运营方:高德软件有限公司
功能:帮助用户获取照片/视频媒体拍摄地的地理位置信息,显示当前地点的照片/视频集合
收集个人信息类型:位置信息(经纬度、精确位置、粗略位置)、设备信息【如IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、基站信息、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度、外部存储目录】、设备标识信息(OAID、IDFA)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)
隐私权政策链接:https://lbs.amap.com/pages/privacy/
新浪分享
运营方:北京微梦创科网络技术有限公司
功能:用于帮助用户将云盘文件分享至微博
收集个人信息类型:本应用运行中的进程
隐私权政策链接:https://weibo.com/signup/v5/privacy
腾讯开放平台(com.tencent.open;com.tencent.tauth)
运营方:深圳市腾讯计算机系统有限公司
功能:用于帮助用户使用QQ、微信登陆蓝天云盘,以及将蓝天云盘文件、相册分享到QQ、微信
收集个人信息类型:本应用运行中的进程
隐私权政策链接:https://www.wechat.com/zh_CN/privacy_policy.html
淘宝sso登录
运营方:浙江淘宝网络有限公司、淘宝(中国)软件有限公司
功能:根据用户选择,为用户提供第三方账号登录功能
收集个人信息类型:本应用运行中的进程
淘宝Agoo推送
运营方:浙江淘宝网络有限公司、淘宝(中国)软件有限公司
功能:用于向用户推送消息
收集个人信息类型:本应用运行中的进程
淘宝Mtop
运营方:浙江淘宝网络有限公司、淘宝(中国)软件有限公司
功能:应用版本升级检测
收集个人信息类型:设备信息(Android ID、OAID、IDFA)、Wi-Fi 信息(BSSID)、本应用运行中的进程、运行中应用列表
UT(com.ut, com.ta.audid)
运营方:杭州数典科技有限公司
功能:统计分析服务
收集个人信息类型:IDFA、Android ID、OAID、GAID、CLIENT IP。
隐私权政策链接:
阿里云号码认证SDK
运营方:阿里云计算有限公司
功能:识别用户的手机号码用于号码认证和快速登录
收集个人信息类型:网络类型、切换wifi和蜂窝网络通道、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State)
中国移动(阿里云号码认证SDK集成)
运营主体:中国移动通信集团有限公司
功能:识别用户的手机号码快速登录,以及查询、分析和风险控制。
收集个人信息类型:网络类型、网络地址、运营商类型、本机号码信息、SIM卡状态、手机设备类型、手机操作系统、硬件厂商。
隐私权政策链接:https://wap.cmpassport.com/resources/html/contract2.html
中国联通(阿里云号码认证SDK集成)
运营主体:中国联合网络通信集团有限公司
功能:识别用户的手机号码快速登录,以及实现业务风控
收集个人信息类型:网络类型、网络地址、运营商类型、本机手机号、手机设备类型、手机操作系统、硬件厂商。
隐私政策链接:
https://opencloud.wostore.cn/authz/resource/html/disclaimer.html
中国电信(阿里云号码认证SDK集成)
运营主体:中国电信集团有限公司
功能:识别用户的手机号码快速登录,以及实现业务风控
收集个人信息类型:网络IP地址、网络类型、注册手机号码、本机号码、国际移动用户标识码、应用进程信息、网络连接类型、网络状态信息、网络地址、运营商类型、手机设备类型、手机设备厂商、手机操作系统类型及版本。
隐私政策链接:https://e.329.cn/sdk/agreement/detail.do
友盟(com.umeng,com.efs)
运营方:友盟同欣(北京)科技有限公司、北京锐讯灵通科技有限公司
功能:用于帮助用户将文件分享至微博、微信、QQ、钉钉
收集个人信息类型:设备信息(Android ID、OAID),本应用运行中的进程,粗略地理位置,运营商信息
隐私权政策链接:https://www.umeng.com/policy
支付宝
运营方:支付宝(中国)网络技术有限公司
功能:保障用户账户和资金安全以及支付服务的安全稳定运行;履行反洗钱、反恐怖融资、反电信网络诈骗等法定义务;实现网络链路的选择和优化以提升用户体验;支付宝小程序框架服务
收集个人信息类型:Android ID、OAID、SSID、BSSID;系统设置、系统属性、设备型号、设备品牌、操作系统;IP 地址、网络类型、运营商信息、Wi-Fi 状态、Wi-Fi 参数、Wi-Fi 列表。
隐私权政策链接:https://opendocs.alipay.com/open/54
钉钉
运营方:钉钉科技有限公司、钉钉(中国)信息技术有限公司
功能:帮助用户将云盘文件,相册分享至钉钉
收集个人信息类型:仅收集当前应用信息,不收集用户的个人信息。
隐私权政策链接:https://open.dingtalk.com/document/resourcedownload/open-latform-privacy-policy
UC
运营方:广州市动景计算机科技有限公司
功能:提供应用崩溃监测服务及视频播放服务
收集个人信息类型:本应用运行中的进程、模糊位置信息
隐私权政策链接:https://www.uc.cn/about/privacy/#about-content
优酷
运营方:优酷信息技术(北京)有限公司
功能:提供基本的视频播放、字幕、投屏功能;
收集个人信息类型:Wi-Fi信息(SSID)、运营商信息
阿里巴巴工具SDK
(alibaba.one,alibaba.security,alibaba.analytics,alibaba.motu,alibaba.jsi)
运营方:浙江淘宝网络有限公司、淘宝(中国)软件有限公司
功能:用于账号安全环境监测、运行质量分析
收集个人信息类型:设备标识信息(Android ID、OAID、IDFA)、操作系统、设备传感器(设备加速器,如重力感应器)