在不同设备中,权限显示方式及关闭方式可能有所不同,具体请最终用户参考设备及系统开发方说明或指引。
(二)保证服务安全、优化和改善服务目的
为了帮助开发者向最终用户提供上述功能及服务,同时为了更准确定位并解决开发者以及最终用户在使用百度云手机SDK产品和服务时遇到的问题,改进及优化百度云手机SDK产品和服务在开发者侧以及最终用户侧的双重体验,更准确定位并解决最终用户在使用百度云手机SDK服务时遇到的问题,改进及优化百度云手机SDK的服务体验,提高百度云手机SDK服务的安全性,预防、发现、调查欺诈、危害安全、非法或违反与我们的协议、政策或规则的行为,以保护开发者、最终用户、我们或我们的关联公司、合作伙伴及社会公众的合法权益,我们会收集最终用户的设备信息、位置信息、日志信息及其他与登录环境相关的信息。
(三)个人信息的匿名化处理
在不公开披露、对外提供最终用户个人信息的前提下,百度公司有权对匿名化处理后的用户数据库进行挖掘、分析和利用(包括商业性使用),有权对产品/服务使用情况进行统计并与公众/第三方共享匿名化处理后的统计信息。
(四)事先征得授权同意的例外
请注意,在以下情形中,收集、使用个人信息无需事先征得最终用户的授权同意:
- 与国家安全、国防安全直接相关的;
- 为订立、履行个人作为一方当事人的合同所必需;
- 为履行法定职责或者法定义务所必需;
- 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
- 与犯罪侦查、起诉、审判和判决执行等直接有关的;
- 出于维护最终用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
- 依照法律法规的规定在合理的范围内收集最终用户自行向社会公众公开或其他已经合法公开的个人信息;
- 依照法律法规的规定在合理的范围内从合法公开披露的信息中收集最终用户的个人信息,如合法的新闻报道、政府信息公开等渠道;
- 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
- 学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
- 法律法规规定的其他情形。
提示最终用户注意,当我们要将信息用于本隐私政策未载明的其它用途时,会事先征求最终用户的同意。
二、我们如何使用 Cookie 和同类技术
Cookie是支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制。当最终用户使用百度云手机SDK产品或服务时,我们会向最终用户的设备发送一个或多个Cookie或匿名标识符。当最终用户与百度云手机SDK服务进行交互时,我们允许Cookie或者匿名标识符发送给百度公司服务器。Cookie 通常包含标识符、站点名称以及一些号码和字符。运用Cookie技术,百度公司能够了解最终用户的使用习惯,记住最终用户的偏好,省去最终用户输入重复信息的步骤,为最终用户提供更加周到的个性化服务,或帮最终用户判断最终用户账户的安全性。Cookie还可以帮助我们统计流量信息,分析页面设计和广告的有效性。
我们不会将 Cookie 用于本政策所述目的之外的任何用途。最终用户可根据自己的偏好管理或删除 Cookie。有关详情,请参见 AboutCookies.org。最终用户可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止 Cookie 的功能。但如果最终用户这么做,则需要在每一次访问我们的网站时亲自更改用户设置,但最终用户可能因为该等修改,无法登录或使用依赖于Cookie的百度公司提供的服务或功能。
三、我们如何共享、转让、公开披露最终用户的个人信息
(一)共享
除非经过您本人事先单独同意或符合其他法律法规规定的情形,我们不会向除百度公司以外的第三方共享您的个人信息,但经过处理无法识别特定个人且不能复原的除外。
对我们与之共享个人信息的公司、组织和个人,我们会对其数据安全环境进行调查,与其签署严格的保密协定,要求他们按照依法采取保密和安全措施来处理个人信息。
1. 在下列情况下,经过最终用户的授权同意,我们可能会共享的个人信息:
仅为实现本隐私政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享最终用户的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享最终用户的个人信息,并且只会共享与提供服务相关的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。
目前,我们的授权合作伙伴包括以下类型:
(1) 服务平台或服务提供商。百度各产品接入了丰富的第三方服务。当最终用户选择使用该第三方服务时,最终用户授权我们将该信息提供给第三方服务平台或服务提供商,以便其基于相关信息为最终用户提供服务。
(2) 软硬件/系统服务提供商。当第三方软硬件/系统产品或服务与百度的产品或服务结合为最终用户提供服务时,经最终用户授权,我们会向第三方软硬件/系统服务提供商提供最终用户必要的个人信息,以便最终用户使用服务,或用于我们分析产品和服务使用情况,来提升最终用户的使用体验。
(3) 广告、咨询类服务商/广告主。未经最终用户授权,我们不会将最终用户的个人信息与提供广告、咨询类服务商共享。但我们可能会将经处理无法识别最终用户的身份且接收方无法复原的信息,例如经匿名化处理的用户画像,与广告或咨询类服务商或广告主共享,以帮助其在不识别最终用户个人的前提下,提升广告有效触达率,以及分析我们的产品和服务使用情况等。
2. 对我们与之共享个人信息的公司、组织和个人,我们会对其数据安全环境进行调查,与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
(二)转让
我们不会将最终用户的个人信息转让给除关联公司外的任何公司、组织和个人,但以下情况除外:
- 事先获得最终用户的明确授权或同意;
- 满足法律法规、法律程序的要求或强制性的政府要求或司法裁定;
- 如果我们或我们的关联公司涉及合并、分立、清算、资产或业务的收购或出售等交易,最终用户的个人信息有可能作为此类交易的一部分而被转移,我们将确保该等信息在转移时的机密性,并尽最大可能确保新的持有最终用户个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向最终用户征求授权同意。
(三)公开披露
我们仅会在以下情况下,公开披露最终用户的个人信息:
- 获得最终用户的单独同意;
- 基于法律法规、法律程序、诉讼或政府主管部门强制性要求下。
(四)共享、转让、公开披露个人信息时事先征得授权同意的例外
在以下情形中,共享、转让、公开披露个人信息无需事先征得最终用户的授权同意:
- 与国家安全、国防安全直接相关的;
- 为订立、履行个人作为一方当事人的合同所必需;
- 为履行法定职责或者法定义务所必需;
- 与公共安全、公共卫生、重大公共利益直接相关的。例如:为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
- 与犯罪侦查、起诉、审判和判决执行等直接相关的;
- 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
- 依照法律法规的规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息,例如:合法的新闻报道、政府信息公开等渠道等;
- 法律、行政法规另有规定的情形。
四、我们如何保存及保护最终用户的个人信息
(一)保存期限
我们将在百度云手机SDK自身提供服务以及开发者应用提供服务所需的期限内保存您的个人信息,但法律法规对保存期限另有规定、您同意留存更长的期限、保证服务的安全与质量、实现争议解决目的、技术上难以实现等情况下,在前述保存期限到期后,我们将依法、依约或在合理范围内延长保存期限。
在超出保存期限后,我们将根据法律规定删除您的个人信息或进行匿名化处理。
(二)保存地域
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。如您的个人信息可能会被转移到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问,我们会严格履行法律法规规定的义务并按照法律规定事先获得您的单独同意。此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会按照中国现行法律的规定传输您的个人信息,并会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。
(三)安全措施
- 我们会以“最小化”原则收集、使用、存储和传输用户信息,并通过用户协议和隐私政策告知您相关信息的使用目的和范围。
- 我们非常重视信息安全。我们成立了专责团队负责研发和应用多种安全技术和程序等,我们会对安全管理负责人和关键安全岗位的人员进行安全背景审查,我们建立了完善的信息安全管理制度和内部安全事件处置机制等。我们会采取适当的符合业界标准的安全措施和技术手段存储和保护您的个人信息,以防止您的信息丢失、遭到被未经授权的访问、公开披露、使用、毁损、丢失或泄漏。我们会采取一切合理可行的措施,保护您的个人信息。我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击。
- 我们会对员工进行数据安全的意识培养和安全能力的培训和考核,加强员工对于保护个人信息重要性的认识。我们会对处理个人信息的员工进行身份认证及权限控制,并会与接触您个人信息的员工、合作伙伴签署保密协议,明确岗位职责及行为准则,确保只有授权人员才可访问个人信息。若有违反保密协议的行为,会被立即终止与百度公司的合作关系,并会被追究相关法律责任,对接触个人信息人员在离岗时也提出了保密要求。
- 我们提醒您注意,互联网并非绝对安全的环境,当您通过百度云手机SDK中嵌入的第三方社交软件、电子邮件、短信等与其他用户交互您的地理位置或行踪轨迹信息时,不确定第三方软件对信息的传递是否完全加密,注意确保您个人信息的安全。
- 我们也请您理解,在互联网行业由于技术的限制和飞速发展以及可能存在的各种恶意攻击手段,即便我们竭尽所能加强安全措施,也不可能始终保证信息的百分之百安全。请您了解,您使用我们的产品和/或服务时所用的系统和通讯网络,有可能在我们控制之外的其他环节而出现安全问题。
- 根据我们的安全管理制度,个人信息泄露、毁损或丢失事件被列为最特大安全事件,一经发生将启动公司最高级别的紧急预案,由安全部、公共事务部、法务部等多个部门组成联合应急响应小组处理。
(四)安全事件通知
- 我们会制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险,在发生危害网络安全的事件时,我们会立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
- 个人信息泄露、毁损、丢失属于公司级特大安全事件,我们会负责定期组织工作组成员进行安全预案演练,防止此类安全事件发生。若一旦不幸发生,我们将按照最高优先级启动应急预案,组成紧急应急小组,在最短时间内追溯原因并减少损失。
- 在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、您可自主防范和降低的风险的建议、对您的补救措施等。我们将及时将事件相关情况以站内通知、短信通知、电话、邮件等您预留的联系方式告知您,难以逐一告知时我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。请您理解,根据法律法规的规定,如果我们采取的措施能够有效避免信息泄露、篡改、丢失造成危害的,除非监管部门要求向您通知,我们可以选择不向您通知该个人信息安全事件。
五、我们如何处理未成年人的个人信息
百度公司非常重视对未成年人信息的保护。
百度云手机SDK的产品和服务主要面向成年人。如果最终用户是未满14周岁的未成年人,请务必在使用已集成百度云手机SDK的开发者应用前,在父母或其他监护人监护、指导下共同仔细阅读开发者应用隐私政策、本隐私政策以及《百度儿童个人信息保护声明》,并在征得监护人同意的前提下使用开发者应用或提供个人信息。
如果我们发现在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,将会采取措施尽快删除相关信息。
如果任何时候监护人有理由相信我们在未获监护人同意的情况下收集了未成年人的个人信息,请通过官方渠道联系我们,我们会采取措施尽快删除相关数据。
六、我们如何保障最终用户的个人信息相关权利行使
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们将尽力协调、支持并保障最终用户对自己的个人信息行使以下权利:
1. 查阅权、更正及补充权、复制权、帐号注销权
鉴于最终用户通过开发者应用使用百度云手机SDK服务,并且使用服务时并不会注册/登录百度帐号,为保障最终用户查阅、更正、补充、复制其个人信息以及注销其开发者应用帐号的权利实现,我们在本隐私政策以及其他与开发者的约定中,要求开发者承诺提供便于操作的实现方式。如最终用户要查阅、更正、补充、复制其个人信息或注销其开发者应用帐号,应通过开发者提供的上述权利实现方式,如开发者未按照承诺进行提供,最终用户可通过八、如何联系我们中的方式与我们取得联系,我们将尽力协调、支持并保障最终用户的上述权利实现。
2. 删除权
为保障最终用户删除其个人信息的权利实现,我们在本隐私政策以及其他与开发者的约定中,要求开发者承诺提供便于操作的实现方式。如最终用户要删除其个人信息,应通过开发者提供的上述权利实现方式,如开发者未按照承诺进行提供,在以下情形中,最终用户可以通过八、如何联系我们中的方式与我们取得联系,向我们提出删除个人信息的请求:
- 如果我们违反法律法规或与最终用户的约定处理其个人信息;
- 如果我们的处理目的已实现、无法实现或者为实现处理目的不再必要;
- 如果我们停止提供产品或者服务,或者保存期限已届满;
- 如果最终用户撤回同意;
- 法律、行政法规规定的其他情形。
当最终用户从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。请最终用户知晓并理解,如果法律、行政法规规定的或本隐私政策说明的保存期限未届满,或者删除个人信息从技术上难以实现的,我们会停止除存储和采取必要的安全保护措施之外的处理。
3. 撤回同意
每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,最终用户可以随时给予或收回其授权同意。
最终用户可以在设备系统中直接关闭本隐私政策说明的我们可能调用的设备系统权限,或开发者应用提供的其他授权设置(如适用),改变同意范围或撤回其授权。
当最终用户撤回同意后,我们无法继续为最终用户提供撤回同意所对应的服务,也将不再使用最终用户相应的个人信息。但最终用户撤回同意的决定,不会影响此前基于其同意而开展的个人信息处理。
4. 可携带权
为保障最终用户转移其个人信息的权利实现,我们在本隐私政策以及其他与开发者的约定中,要求开发者承诺提供便于操作的实现方式。如最终用户要转移其个人信息,应通过开发者提供的上述权利实现方式,如开发者未按照承诺进行提供,最终用户可以通过八、如何联系我们中的方式与我们取得联系,我们将尽力协调、支持并保障其上述权利实现。
在法律法规规定的条件下,同时符合国家网信部门规定指令和条件的,如果技术可行,最终用户也可以要求我们将其个人信息转移至最终用户指定的其他主体。
5. 提前获知产品和服务停止运营权。
百度云手机SDK愿一直陪伴开发者和最终用户,若因特殊原因导致百度云手机SDK产品停止运营,我们将在合理期间内在产品或服务的主页面或站内信或向开发者和最终用户发送电子邮件或其他合适的能触达其方式通知开发者和最终用户,并将停止对最终用户个人信息的收集,同时会按照法律规定对已收集的最终用户的个人信息进行删除或匿名化处理。
6. 获得解释的权利
最终用户有权要求我们就个人信息处理规则作出解释说明。最终用户可以通过八、如何联系我们中的方式与我们取得联系。
七、隐私政策的修订与通知
我们的隐私政策可能变更。
未经最终用户明确同意,我们不会削减最终用户按照本隐私政策所应享有的权利。我们会在本页面上发布对本隐私政策所做的任何变更。
对于重大变更,我们会在百度云手机SDK官方网站的主要曝光页面向开发者以及最终用户公示,并以任何可触达的方式通知开发者。若开发者不同意该等变更可以停止集成并使用百度云手机SDK产品和服务,若开发者继续集成并使用百度云手机SDK产品和/或服务,即表示开发者同意受修订后的本隐私政策的约束,并将此变更通知最终用户,获取最终用户对此变更的完整、合法、在使用百度云手机SDK服务期间持续有效的授权同意。若最终用户不同意该等变更,可以停止使用百度云手机SDK产品和服务,开发者应向用户提供相应实现机制;若最终用户继续使用百度云手机SDK产品和/或服务,即表示最终用户同意受修订后的本隐私政策的约束。
本政策所指的重大变更包括但不限于:
- 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
- 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
- 个人信息共享、转让或公开披露的主要对象发生变化;
- 最终用户参与个人信息处理方面的权利及其行使方式发生重大变化;
- 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
- 个人信息安全影响评估报告表明存在高风险时。
本政策更新后,我们会将本政策的旧版本存档,供最终用户查阅。
如有本隐私政策未尽事宜,以《百度隐私权保护声明》为准。
八、如何联系我们
百度云手机SDK的成长离不开各方开发者及最终用户的共同努力,我们非常感谢开发者及最终用户对百度云手机SDK数据更新、使用反馈方面的贡献。
开发者及最终用户可以通过官方渠道反馈开发者及最终用户对百度云手机SDK产品和服务的建议以及在使用过程中遇到的问题,以帮助我们优化产品功能及服务,使更多用户更加便捷的使用我们的产品和服务。
开发者及最终用户可以通过个人信息保护问题反馈平台(http://help.baidu.com/personalinformation) 同我们联系。
开发者及最终用户也可以通过如下联络方式同我们联系:
中国北京市海淀区上地十街10号
北京百度网讯科技有限公司 法务部
邮政编码:100085
为保障我们高效处理开发者/最终用户的问题并及时向开发者/最终用户反馈,需要开发者/最终用户提交身份证明、有效联系方式和书面请求及相关证据,我们会在验证开发者/最终用户的身份后处理开发者/最终用户的请求。
如果开发者/最终用户对我们的回复不满意,特别是最终用户认为我们的个人信息处理行为损害了最终用户的合法权益,开发者/最终用户还可以通过以下外部途径寻求解决方案:向北京市海淀区人民法院提起诉讼。
附录1:名词解释
个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、帐号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。
敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
设备是指可用于使用百度产品和/或服务的装置,例如桌面设备、平板电脑或智能手机。
设备信息可能包括最终用户用于安装、运行百度云手机SDK的终端设备的设备属性信息(例如最终用户的硬件型号,操作系统版本及系统情况,设备配置,国际移动设备身份码IMEI、国际移动用户识别码IMSI、网络设备硬件地址MAC、广告标识符IDFA、供应商标识符IDFV、移动设备识别码MEID、匿名设备标识符OAID 、集成电路卡识别码ICCID 、Android ID、硬件序列号等设备标识符)、设备连接信息(例如浏览器的类型、电信运营商、使用的语言、WIFI信息)以及设备状态信息(例如设备应用安装列表)。
日志信息是指我们的服务器所自动记录最终用户在访问百度云手机SDK时所发出的请求,例如最终用户的IP 地址、浏览器的类型和使用的语言、硬件设备信息、操作系统的版本、网络运营商的信息、最终用户访问服务的日期、时间、时长等最终用户在使用我们的产品或服务时提供、形成或留存的信息。
Cookie是指支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制,通过增加简单、持续的客户端状态来扩展基于Web的客户端/服务器应用。服务器在向客户端返回HTTP对象的同时发送一条状态信息,并由客户端保存。状态信息中说明了该状态下有效的URL范围。此后,客户端发起的该范围内的HTTP请求都将把该状态信息的当前值从客户端返回给服务器,这个状态信息被称为Cookie。
位置信息是指通过GPS信息,WLAN接入点、蓝牙、基站以及其他传感器信息所获取的精确位置信息,也包括通过IP地址或其他网络信息等获取的粗略地理位置信息。
用户画像是指通过收集、汇聚、分析个人信息,对某特定自然人个人特征,如其职业、经济、健康、教育、个人喜好、信用、行为等方面做出分析或预测,形成其个人特征模型的过程。直接使用特定自然人的个人信息,形成该自然人的特征模型,称为直接用户画像。使用来源于特定自然人以外的个人信息,如其所在群体的数据,形成该自然人的特征模型,称为间接用户画像。
去标识化是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
匿名化是指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。
百度平台是指百度公司旗下各专门频道或平台服务(包括百度搜索、百度APP及衍生版、百度百科、百度知道、百度贴吧、百度智能云、百度手机助手及其他百度系产品https://www.baidu.com/more/) 等网站、程序、服务、工具及客户端。
关联公司是指百度云手机SDK的经营者北京百度网讯科技有限公司及其他与百度公司存在关联关系的公司的单称或合称。“关联关系”是指对于任何主体(包括个人、公司、合伙企业、组织或其他任何实体)而言,即其直接或间接控制的主体,或直接或间接控制其的主体,或直接或间接与其受同一主体控制的主体。前述“控制”指,通过持有表决权、合约或其他方式,直接或间接地拥有对相关主体的管理和决策作出指示或责成他人作出指示的权力或事实上构成实际控制的其他关系。
再次感谢开发者以及最终用户对百度云手机SDK的信任和使用!
北京百度网讯科技有限公司
2022年4月2日更新
2022年4月2日生效