秘密星球隐私政策 前言 本《秘密星球隐私政策》(本隐私政策同其更新的版本共同构成 《秘密星球隐私政策》,以下称为“本隐私政策”或“本政策”),适用于用户(又称“您”)所使用的秘密星球产品服务提供方(以下称为“秘密星球运营方”或“我们”)所提供的产品及服务。本隐私政策将详细说明秘密星球运营方在获取、管理及保护您的个人信息方面的政策及措施。 需要特别说明的是:秘密星球产品是指标注名称为“秘密星球”的移动客户端应用程序以及对应域名为 “candybook.com”的移动网站, candybook为北京大拙创意科技公司注册商标。 在您使用秘密星球运营方提供的服务前,请务必仔细阅读并理解本隐私政策,详细了解我们对信息的收集、使用方式,并自主选择是否同意相关内容。选择“同意”或进行“下一步”(或进行其他具有不同称呼但性质相同的同类操作)则表示您已充分理解并同意签署本协议,承诺作为协议的一方当事人接受协议的约束,同意秘密星球运营方按照本隐私政策的约定处理您的个人信息。如果您对本协议的任何条款有异议,或者无法准确理解本协议任何条款,请不要访问和/或使用秘密星球应用及其相关服务。 未成年人应当在监护人的陪同下阅读本政策. 如果您对本隐私政策有任何意见、建议或疑问,您可以通过本隐私政策公示的方式(可以将相关内容发送至cb@candybook.com)或秘密星球内提供的其他联系/反馈渠道联系我们,我们将尽快为您解答。 第一部分 定义 个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。 个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。本隐私政策涉及的敏感信息主要包括:个人身份信息及相关身份证明(包括身份证、护照、驾驶证等);网络身份识别信息(包括账户名、账户昵称、邮箱地址等);其他信息(包括个人电话号码、手机号码、位置信息、银行账户等)。 第二部分 APP所需权限说明 1. 摄像头使用权限 允许程序访问摄像头进行拍照,这样您可以通过摄像头观看星球AR 场景 2. 录音使用权限 允许程序通过手机或耳机麦克录制声音,这样您在和其他用户的聊 天中可以发送和接收语音消息 第三部分 个人信息隐私政策 本政策将帮助您了解以下内容: 1. 我们如何收集和使用您的个人信息 2. 我们使用的第三方SDK 3. 我们如何共享、转让、公开披露您的个人信息 4. 我们如何保护及保存您的个人信息 5. 您如何访问及控制您的个人信息 6. 对未成人个人信息的特别保护 7. 您的个人信息如何在全球范围转移 8. 本政策如何更新 9. 如何联系我们 一、我们如何收集和使用您的个人信息 (一)我们收集的信息 1. 根据合法、正当、必要的原则,收集实现产品功能所必要的信息: (1)您在注册账户时所填写的信息 例如,为了完成账号的创建以便我们为您提供服务,您在注册秘密星球账户时所填写的手机号码。您的账号信息将仅被用于即时通讯识、保障账号信息安全以及聊天交流之用。 (2)您在使用服务时上传的信息 例如,您在使用秘密星球时所上传的头像、分享的照片。 (3)您在通过我们提供的联系/反馈渠道或参加我们举办的活动时所提交的信息 例如,您在参与我们线上活动时填写的调查问卷可能包含有您的姓名、电话、家庭地址信息。 (4)我们的部分服务可能需要您提供特定的个人敏感信息来实现特定功能。若您选择不提供该类信息,则可能无法正常使用服务中的特定功能,但不影响您使用服务中的其他功能。若您主动提供您的个人敏感信息,即表示您同意我们按本政策所述目的和方式来处理您的个人敏感信息。 例如,您于个人资料信息中(仅限部分星球可做更改)可以自行选择是否展示您的性别、年龄,如已选择展示,您可以随时对该展示进行更改,以上更改个人性别、年龄展示不影响您对其他功能的使用。 2. 我们在您使用服务时获取的信息 (1)网络日志 当您使用我们的服务时,我们可能会自动收集以下相关信息并存储 Ø 客户端敏感信息 应用将在征得用户的明示同意后, 在后台状态下收集IMSI, IMEI, AndroidID和MAC地址, IP信息,用于在应用中标识用户的唯一身份及存储应用数据。为了允许应用写入/下载/保存/缓存/修改/删除图片、文件、崩溃日志信息或读取手机存储空间内数据,应用将在后台状态下收集SD卡中的相册,视频,录音数据。为了粗略判断您的地理位置,并向您提供联网服务,应用将在后台状态下收集您的IP数据。 Ø 客户端硬件特征 例如,设备型号、操作系统版本、电池、信号强度等信息。 Ø 软件信息 例如,软件的版本号、浏览器类型。为确保操作环境的安全或提供服务所需,我们会收集有关您使用的移动应用和其他软件的信息。 Ø 服务日志信息 例如,您在使用我们服务时搜索、查看的信息、服务故障信息等信息。 (2)其他相关信息 为了帮助您更好地使用我们的产品或服务,我们会收集除以上列明的信息以外的相关信息。例如,我们可能会为改善产品、进行商业化决策需要,采集相关信息用于研究、统计分析和预测(包括使用匿名数据进行机器学习、进行模型算法训练等)。同时,当您与我们联系时,为了验证您的身份,我们可能会记录您与我们的对话并收集其他为解决问题所需的必要信息。 无论如何,我们在对以上信息做收集时仍会依照“最小的限度”以及“必要”的原则进行,同时将依照规定做好相关数据的保护工作。 3. 其他用户分享的信息中含有您的信息 例如,其他用户发布的照片或分享的视频中可能包含您的信息。 4. 征得同意的例外 请充分知悉,在以下情形中,我们收集、使用个人信息无须(再次)征得您的授权同意: (1)与国家安全、国防安全有关的; (2)与公共安全、公共卫生、重大公共利益有关的; (3)与犯罪侦查、起诉、审判和判决执行等有关的; (4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的; (6)所收集的个人信息是个人信息主体自行向社会公众公开的; (7)从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道; (8)根据您的要求签订和履行合同所必需的; (9)用于维护所提供的服务的安全稳定运行所必需的,例如发现、处置服务的故障; (10)法律法规规定的其他情形。 (二)我们如何使用收集的信息 1. 我们严格遵守法律法规的规定及与用户的约定,将收集的信息用于以下用途,若我们超出以下用途使用您的信息,我们将再次向您进行说明,并征得您的同意: (1)向您提供服务 (2)产品开发和服务优化 例如,当我们的系统发生故障时,我们会记录和分析系统故障时产生的信息,优化我们的服务。 (3)安全保障 例如,我们会将您的信息用于身份验证、安全防范、反诈骗监测、存档备份、客户的安全服务等用途。例如,您下载或安装的安全软件会对恶意程序或病毒进行检测,或为您识别诈骗信息。 2. 为了让您有更好的体验、改善我们的服务或用于经您同意的其他用途,在符合相关法律法规的前提下,我们可能将通过某些服务所收集的信息用于我们的其他服务。 3. 为了确保服务的安全,帮助我们更好地了解我们应用程序的运行情况,我们可能记录相关与您的使用相关的信息。例如,您使用应用程序的频率、故障信息、总体使用情况、性能数据以及应用程序的来源。我们不会将我们存储在分析软件中的信息与您在应用程序中提供的个人身份信息相结合。 二、我们使用的第三方SDK (一)com.netease(网易;网易IM;网易云信) SDK(包含cn.com.chinatelecom(电信;中国电信;天翼), com.netease.nis(网易易盾;移动安全联盟;MSA)SDK 我们应用中集成了com.netease(网易;网易IM;网易云信) SDK,com.netease.nis(网易易盾;移动安全联盟;MSA)SDK, 用于实现用户手机号码一键登陆 该SDK会获取用户设备IMEI,IMSI, MAC地址,Android_ID, IP,SD卡数据信息 获取SD卡数据的目的方式范围:为了允许应用写入/下载/保存/缓存/修改/删除图片、文件、崩溃日志等信息或读取手机存储空间内数据,该SDK将收集SD卡中的相册,视频,录音数据 获取IP地址的目的方式范围:获取用户设备IP地址,用于网络通信功能及用户身份核验 第三方隐私政策:https://yunxin.163.com/clauses?serviceType=3 (二)阿里云SDK(包含【com.huawei.hms(华为;华为推送) 】PUSH SDK 、com.heytap.mcs(OPPO;OPPO推送),com.heytap.msp(OPPO;OPPO推送) com.xiaomi.push(小米;小米推送)SDK,阿里云数据分析SDK、AliCloudAndroidPush SDK、阿里设备标识SDK ,com.alipay(支付宝;mPaaS;阿里乘车码;阿里芝麻信用实名认证;芝麻认证) ) 我们应用中集成了阿里云推送SDK(包含【com.huawei.hms(华为;华为推送) ,om.heytap.mcs(OPPO;OPPO推送),com.heytap.msp(OPPO;OPPO推送) com.xiaomi.push(小米;小米推送)SDK】PUSH SDK 、阿里云数据分析SDK、AliCloudAndroidPush SDK、阿里设备标识SDK, com.alipay(支付宝;mPaaS;阿里乘车码;阿里芝麻信用实名认证;芝麻认证) ), 用于通过CandyBook服务器向用户发送消息通知。 获取SD卡数据的目的方式范围:为了允许应用写入/下载/保存/缓存/修改/删除图片、文件、崩溃日志等信息或读取手机存储空间内数据,该SDK将收集SD卡中的相册,视频,录音数据 获取IP地址的目的方式范围:获取用户设备IP地址,用于网络通信功能及用户身份核验 第三方隐私政策:http://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201902141711_54837.html?spm=a2c4g.11174283.J_9220772140.88.55487da2EAApb3 该SDK会获取用户设备IMEI,IMSI, MAC地址,Android_ID, IP,SD卡数据 等信息 (三)友盟统计SDK,友盟组件化基础库(包括umeng/Utdid SDK和com.ta.utdid2 SDK) 我们应用中集成了友盟统计SDK(包括umeng/Utdid SDK和com.ta.utdid2 SDK),用于数据统计,分析。 该SDK会获取用户设备IMEI,IMSI, MAC地址,Android_ID, IP,SD卡数据信息 获取SD卡数据的目的方式范围:为了允许应用写入/下载/保存/缓存/修改/删除图片、文件、崩溃日志等信息或读取手机存储空间内数据,该SDK将收集SD卡中的相册,视频,录音数据 获取IP地址的目的方式范围:获取用户设备IP地址,用于网络通信功能及用户身份核验 第三方隐私政策链接:https://www.umeng.com/page/policy (四)腾讯即时通信IM SDK 我们应用中集成了腾讯即时通信IM SDK,用于实时语音通讯。 该SDK会获取用户设备IMEI,IMSI, MAC地址,Android_ID信息 第三方隐私政策链接:https://cloud.tencent.com/document/product/269/58094 (五)Unity3d SDK 我们应用中集成了Unity3d SDK,用于实现3D特效。 该SDK会获取用户设备IMEI,IMSI, MAC地址,Android_ID, IP信息 获取IP地址的目的方式范围:获取用户设备IP地址,用于网络通信功能及用户身份核验 第三方隐私政策链接:https://unity3d.com/legal/privacy-policy (六)淘宝SDK 我们应用中集成了淘宝SDK,用于提供淘宝授权服务。 该SDK会获取用户设备IMEI,IMSI, MAC地址,Android_ID、SD卡数据 获取SD卡数据的目的方式范围:为了允许应用写入/下载/保存/缓存/修改/删除图片、文件、崩溃日志等信息或读取手机存储空间内数据,该SDK将收集SD卡中的相册,视频,录音数据 第三方隐私政策链接:https://baichuan.taobao.com/doc2/detail?spm=a3c0d.7662652.1998907877.1.123cbe489AUSlK&treeId=27&articleId=102508&docType=1 (七) 微信Open SDK 我们应用中集成了微信Open SDK(com.tencent.open), 用于用户使用微信账号登陆秘密星球 该SDK会获取用户设备IMEI,IMSI, MAC地址,Android_ID信息 第三方隐私政策链接:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/ONwPihxKd82RAkIJ (八)新浪微博 SDK 我们应用中集成了新浪微博 SDK(com.sina.weibo), 用于用户使用微博账号登陆秘密星球 该SDK会获取用户设备IMEI,IMSI, MAC地址,Android_ID信息 第三方隐私政策链接:https://open.weibo.com/wiki/Sdk/privacy 三、我们如何共享、转让、公开披露您的个人信息 在为相关共享、转让和公开披露行为时,我们只会共享、转让和公开披露必要的个人信息,且受本政策中所声明目的的约束。 (一)个人信息的使用和提供 未经您同意,秘密星球运营方不会向其自身以外的任何公司、组织和个人共享您的个人信息,但以下情形除外: 1. 已获得明确授权同意的共享:已经取得您或您的监护人的授权或同意。如应您的需求为您处理您与他人的纠纷或争议或符合与您签署的相关协议(包括《秘密星球产品和服务许可协议》)或其他的法律文件约定所提供。 2. 法定情形下的共享:根据相关法律法规规定,为诉讼活动的需要,或为满足司法机关或行政机关基于法定程序要求披露。例如:在法律法规允许的范围内,为维护秘密星球或秘密星球的合作伙伴、您、其他秘密星球用户或社会公众的利益、财产、安全免遭损害而有必要提供的。 (二)转让 我们不会将您的个人信息转让给任何公司、组织、个人,但以下情形除外: 1. 在获取您的明确同意的情形下; 2. 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。 3. 符合与您签署的相关协议(包括在线签署的电子协议)或其他的法律文件约定所提供; 4. 根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供。 (三)公开披露 我们仅会在以下情况下,公开披露您的个人信息: 1. 获得您的明确同意或基于您的主动选择; 2. 基于法律法规规定的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。 (四)无需事先征得授权同意的共享、转让以及公开披露 基于相关法律法规的规定,以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意: 1. 与国家安全、国防安全有关的; 2. 与公共安全、公共卫生、重大公共利益有关的; 3. 与犯罪侦查、起诉、审判和判决执行等有关的; 4. 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的; 5. 您自行向社会公众公开的个人信息; 6. 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。 根据法律法规规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。 四、我们如何保护及保存您的个人信息 (一)个人信息的保护 1. 秘密星球运营方将依照相关规定对秘密星球进行等级测评与安全评估。 2. 我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们在中华人民共和国境内收集和产生的个人信息存储于中华人民共和国境内。 3. 秘密星球运营方内有严格的数据保护及管理措施,我们会采取安全保障措施努力保护您的个人信息不被未经授权地访问、使用、披露、修改、损坏或丢失及其它形式的非法处理。 4. 若不幸发生秘密星球运营方所获取并储存的数据安全受到危害的情形,或由于外部行为(例如黑客攻击)使用户的非公开信息被披露给不相关第三方情形,秘密星球运营方将启动应急预案,组织应急小组启动流程,进行调查、上报并通知监管部门,配合监管部门工作,降低事故对用户的影响;同时会采取推送通知、邮件、公告等形式告知相关用户。 5. 若我们的产品或服务发生停止运营情形,我们将及时停止继续收集您的个人信息的活动并通过推送通知、发布公告等形式告知您停止运营的情形。无论如何,我们都会在终止服务或运营后对我们所持有的您的个人信息进行删除或匿名化处理。 (二)个人信息的存储 秘密星球运营方会采取合适的安全措施和技术手段存储及保护您的个人信息,以防止丢失、被误用、受到未授权访问或泄漏、被篡改或毁坏。我们仅在实现本隐私政策所属目的必须的期限依照个人信息的不同等级对应的存储期限对个人信息进行存储,存储期限严格按照法律及相关法规规定。我们仅允许有必要知晓这些信息的人员访问个人信息,并要求他们履行相应的保密义务。 五、您如何访问及控制您的个人信息 您可以通过相关途径访问、更新/更正、删除您的个人信息或改变您授权同意的范围。 1. 查阅、修改个人信息 当您完成账号注册并进行合理和必要的身份验证后,您可以查阅、修改、删除您所提交的个人信息。一般情况下,您可以随时浏览、修改自己提交的信息,但出于安全性和身份识别(如号码申诉服务)的考虑,您可能无法修改注册时提供的某些初始注册信息及验证信息。 2.更新、更正个人信息 您有权自主或授权秘密星球运营方对您的个人信息进行更新、更正,基于个人信息保护的需要,在对某些重要信息进行更新/更正前,我们可能会要求您进行身份验证。 3. 删除个人信息 (1)您可以自行删除您在注册账户或进行动态发布时提交的个人信息(除了部分特定星球); (2)在以下情形,您可以向我们提出删除个人信息的请求: Ø 我们处理个人信息的行为违反了与您的约定 Ø 我们处理个人信息的行为违反了法律法规的规定 Ø 您主动注销了您的账号 Ø 因为系统原因您未能完成对个人信息的更改/更新 当您或我们协助您删除相关信息后,因为适用的法律和安全技术,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并将其进一步隔离,使其在我们提供的产品内保持不被检索、访问的状态,直到备份可以清除或实现匿名。 4. 撤回或改变授权 您可以通过设备自身的权限设置,对允许秘密星球客户端访问的设备权限进行设置和修改,相关设置和修改生效后,秘密星球运营方将无法向您提供对应服务。您撤回或改变您的授权,不会影响此前基于您的授权而进行的个人信息收集、使用行为。 5. 注销账号 您可以通过客户端“设置”里的“注销账号”注销秘密星球账号。您注销账号的行为是不可逆的,您的账号被注销后,秘密星球运营方将不会在平台界面内展示您的个人信息及已删除的信息,同时,您也无法通过已注销的账户获得秘密星球的相关服务。对于您已注销的账号及账号相关联信息,我们会依据适用法律法规的要求将信息保存至法定期限届满后尽快删除或采用去标识化处理。 六、我们如何处理未成年人的个人信息 未成年人使用我们的产品或服务应当取得监护人的同意。若您是未满十八周岁的未成年人,您在使用我们的产品或服务前应请您的父母或监护人仔细阅读本隐私政策,并在取得您的父母或监护人的同意的前提下使用我们的产品或服务或向我们提供信息。秘密星球运营方在依据法律规定或本协议约定要求您承担责任时,有权向您的监护人追偿。如您是未成年人的父母或监护人,您在同意给监护人使用我们的产品或服务前,应详细阅读本协议的所有内容。 提示:如您是未成年人的父母或监护人,您在同意给监护人使用我们的产品或服务前,应详细阅读本隐私政策的所有内容,如有任何疑问,可以通过本隐私政策中公示的联系方式与我们联系。 如您在秘密星球上申请注册账号,我们将默认为您已得到前述同意。我们将根据国家相关法律法规及本隐私政策的规定保护未成年人的个人信息。 七、您的个人信息在全球范围如何转移 秘密星球运营方将在中华人民共和国境内运营过程中收集和产生的个人信息存储在中国境内,以下情形除外: 1. 法律有明确规定的; 2. 获得您的明确授权的; 3. 您通过互联网进行的个人主动行为。 针对以上情形,秘密星球运营方会确保根据本隐私政策对您的个人信息提供足够的保护。 八、本政策如何更新 鉴于产品形态变化、法律法规修订等因素的影响,我们可能会不定期对本政策进行修订,同时,我们会在本页面上发布对本政策所做的任何变更。 如您对修订后的隐私政策有异议,您应及时停止使用我们的相关服务。若您同意新修订的政策或继续使用我们的服务,则表示您已经充分阅读、理解并同意我们的政策。 九、如何联系我们 如果您对本隐私政策有任何疑问、意见或建议,您可以将相关内容发送至:cb@candybook.com 我们收到您的问题后,将在核实您的身份后对您反馈的问题进行处理并及时向您答复。 若您对我们的答复不满意,特别是您认为我们的个人信息处理方式损害了您的合法权益,您还可以通过向北京市朝阳区有管辖的法院提起诉讼来寻求解决方案。 隐私政策更新日期:2022年11月20日 北京大拙创意科技有限公司