掌上志愿隐私保护
更新日期:2020年12月11日
生效日期:2020年12月11日
掌上志愿是一款由我们提供升学规划、志愿填报服务的产品,为说明掌上志愿会如何收集、使用和存储你的个人信息及你享有何种权利,我们将通过本指引向你阐述相关事宜,其中要点如下:
i. 我们将逐一说明我们收集的你的个人信息类型及其对应的用途,以便你了解我们针对某一特定功能所收集的具体个人信息的类别、使用理由及收集方式。
ii. 当你使用一些功能时,我们会在获得你的同意后,收集你的一些敏感信息,例如你在使用400电话功能时我们会收集你的语音信息,你在使用拍摄功能时我们会收集你的手机图片信息,除非按照相关法律法规要求必须收集,拒绝提供这些信息仅会使你无法使用相关特定功能,但不影响你正常使用掌上志愿的其他功能。
iii. 目前,掌上志愿不会主动共享或转让你的个人信息至第三方,如存在其他共享或转让你的个人信息或你需要我们将你的个人信息共享或转让至第三方情形时,我们会直接或确认第三方征得你对上述行为的明示同意,此外,我们会对对外提供信息的行为进行风险评估。
iv. 目前,掌上志愿不会主动从第三方获取你的个人信息。如未来为业务发展需要从第三方间接获取你的个人信息,我们会在获取前向你明示你个人信息的来源、类型及使用范围,如掌上志愿开展业务需进行的个人信息处理活动超出你原本向第三方提供个人信息时的授权同意范围,我们将在处理你的该等个人信息前,征得你的明示同意;此外,我们也将会严格遵守相关法律法规的规定,并要求第三方保障其提供的信息的合法性。
v. 你可以通过本指引所列途径访问、更正、删除你的个人信息,也可以撤回同意、注销帐号、投诉举报以及设置隐私功能。
如你想了解更加详尽的信息,请根据以下索引阅读相应章节:
1. 我们收集的信息
2. 信息的存储
3. 信息安全
4. 我们如何使用信息
5. 对外提供
6. 你的权利
7. 权限获取说明
8. 变更
9. 联系我们

1.我们收集的信息
在你使用掌上志愿服务的过程中,掌上志愿会按照如下方式收集你在使用服务时主动提供或因为使用服务而产生的信息,用以向你提供服务、优化我们的服务以及保障你的帐号安全:
1.1 当你注册掌上志愿时,我们会收集你的昵称、头像、手机号码、性别、所在省市、选科情况、高考分数,收集这些信息是为了帮助你完成掌上志愿注册,保护你掌上志愿帐号的安全。手机号码属于敏感信息,收集此类信息是为了满足相关法律法规的网络实名制要求。若你不提供这类信息,你可能无法正常使用我们的服务。你还可以根据自身需求选择填写性别、地区等信息。
1.2 在使用App服务时,您也可使用手机号码一键登录功能,登录时我们还需要收集您的硬件序列号、唯一设备识别码(android_id、Mac地址、IMEI、IMSI)以验证账号及密码并完成登录。
1.3 当你使用微信服务时,为保障你正常使用我们的服务,维护我们服务的正常运行,改进及优化我们的服务体验以及保障你的帐号安全,我们会收集你的设备型号、操作系统、唯一设备标识符、登陆IP地址、微信软件版本号、接入网络的方式、类型和状态、网络质量数据、设备加速器(如重力感应设备)、操作日志、服务日志信息(如你在微信搜索、查看的信息、服务故障信息、引荐网址等信息)等日志信息,这类信息是为提供服务必须收集的基础信息。
1.4 当你使用微信朋友圈功能时,你上传的朋友圈照片、评论、点赞等信息会存储在我们的服务器中,因为存储是实现这一功能所必需的。我们会以加密的方式存储,你也可以随时删除这些信息。除非经你自主选择或遵从相关法律法规要求,我们不会对外提供上述朋友圈信息,或者将其用于该功能以外的其他用途。
1.5 当你使用掌上志愿课堂功能时,我们会收集你的搜索视频课程记录、观看记录和访问时间,目的是为了向你提供更加精准和个性化的服务和内容。
1.6 当你使用掌上志愿400客服电话时语音输入、语音与文字间转换时,我们会收集你的语音内容、待转换的语音文本信息,因为收集是实现上述功能所必需的。我们客服实时处理之后,向你返回处理结果,不会保存你的数据。
1.7 掌上志愿支付功能由财付通公司、支付宝公司或腾讯微信支付向你提供服务。当你开通掌上志愿支付功能时,财付通或支付宝公司会收集你的姓名、银行卡类型及卡号、有效期及银行预留手机号;当你使用掌上志愿支付时,财付通或支付宝公司还会收集你的相关支付记录以便于你查询。上述信息属于敏感信息,拒绝提供该信息仅会使你无法使用掌上志愿支付功能,但不影响你正常使用掌上志愿的其他功能。 另外,根据相关法律法规及国家标准,以下情形中,我们可能会收集、使用你的相关个人信息无需征求你的授权同意:
1) 与国家安全、国防安全等国家利益直接相关的;与公共安全、公共卫生、公众知情等重大公共利益直接相关的;
2) 与犯罪侦查、起诉、审判和判决执行等直接相关的;
3) 出于维护你或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;
4) 所收集的个人信息是你自行向社会公众公开的;
5) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
6) 根据你要求签订和履行合同所必需的;
7) 用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
8) 为开展合法的新闻报道所必需的;
9) 出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
10) 法律法规规定的其他情形。
请你理解,我们向你提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且收集了你的信息,我们会通过页面提示、交互流程、网站公告等方式另行向你说明信息收集的内容、范围和目的,以征得你的同意。 请你注意,目前掌上志愿不会主动从第三方获取你的个人信息。如未来为业务发展需要从第三方间接获取你个人信息,我们会在获取前向你明示你个人信息的来源、类型及使用范围,如掌上志愿开展业务需进行的个人信息处理活动超出你原本向第三方提供个人信息时的授权同意范围,我们将在处理你的该等个人信息前,征得你的明示同意;此外,我们也将会严格遵守相关法律法规的规定,并要求第三方保障其提供的信息的合法性。

2.信息的存储
2.1 信息存储的地点
我们会按照法律法规规定,将境内收集的用户个人信息存储于中国境内。
2.2 信息存储的期限
一般而言,我们仅为实现目的所必需的时间保留你的个人信息,例如: 手机号码:若你需要使用掌上志愿服务,我们需要一直保存你的手机号码,以保证你正常使用该服务,当你注销掌上志愿帐户后,我们将删除相应的信息; 当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知您,并在合理的期限内删除您的个人信息或进行匿名化处理。

3.信息安全
我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。
我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如,SSL)、匿名化处理等手段来保护你的个人信息。
我们通过不断提升的技术手段加强安装在你设备端的软件的安全能力,以防止你的个人信息泄露。例如,我们为了安全传输会在你设备本地完成部分信息加密的工作;为了预防病毒、木马程序或其他恶意程序、网站会了解你设备安装的应用信息或正在运行的进程信息。
我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。
若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知你。
目前,掌上志愿通过了国家网络安全等级保护(三级)的测评和备案,并已获得了相应的认证。

4.隐私政策SDK说明
1、第三方插件使用情况
(1)关键术语定义:设备信息:设备标识符(IMEI、IDFA、AndroidID、MAC、OAID等相关信息)应用信息(应用崩溃信息、通知开关状态、软件列表等相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)网络信息:IP地址,WiFi信息,基站信息等相关信息。
(2)单独的某一设备信息是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合识别特定自然人身份,或将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除非取得您的授权或法律法规另有规定外,我们会将这类信息做匿名化、去标识化处理。
(3)为了给您提供更专业、安全的核心业务功能和附加业务功能,我们的产品中会接入第三方插件产品(包括在我们的网页或应用程序中部署统计分析工具、软件开发工具包SDK、调用地图API接口)。
2、通过第三方SDK手机与使用您的个人信息披露如下:
(1)微信SDK(tencent.wechat)收集您的网络状态信息,以根据您的指令实现账号的登录、以及资讯信息的分享、微信支付功能;深圳市腾讯计算机系统有限公司https://open.weixin.qq.com/
(2)支付宝支付(alipay)SDK:使用您的网络权限以实现支付功能;支付宝中国网络技术有限公司https://render.alipay.com/p/c/k2cx0tg8
(3)移动安全联盟设备标示SDK:获取移动智能终端补充设备标识体;中国信息通信研究院官网http://www.msa-alliance.cn/
(4)个推收集您的设备信息、网络信息、应用信息以及设备参数以及系统信息,为您提供精准的推送服务以及政策提醒每日互动股份有限公司https://docs.getui.com/privacy/
(5)华为推送SDK收集您的设备信息、运营商信息及网络状态用于华为设备的用户进行消息推送;华为技术有限公司https://consumer.huawei.com/cn/privacy/privacy-policy/
(6)小米推送SDK收集您的设备信息、运营商信息及网络状态用于小米设备的用户进行消息推送;小米科技有限公司https://dev.mi.com/console/doc/detail?pId=1822
(7)OPPO推送SDK收集您的设备信息、运营商信息及网络状态用于OPPO设备的用户进行消息推送;OPPO广东移动通信有限公司https://www.oppo.com/cn/service/help/640?id=640&name=服务政策&hdscreen=1
(8)VIVO推送SDK收集您的设备信息、运营商信息及网络状态用于VIVO设备的用户进行消息推送;维沃移动通信有限公司https://www.vivo.com.cn/about-vivo/privacy-policy
(9)高德地图SDK:使用高德地图SDK收集您的位置信息,为您提供当前所在省份的高考资讯等服务;高德软件有限公司https://lbs.amap.com/pages/privacy/

5.我们如何使用信息
我们可能将通过某些功能所收集的信息用于我们的其他服务。例如,我们可能将你在使用我们某一功能或服务时我们收集的信息,在另一功能或服务中用于向你提供特定内容,包括但不限于展示广告、对你阅读过的内容进行信息安全类提示、基于特征标签进行间接人群画像并提供更加精准和个性化的服务和内容等。)、对你阅读过的内容进行信息安全类提示、基于特征标签进行间接人群画像并提供更加精准和个性化的服务和内容等。 为了确保服务的安全,帮助我们更好地了解我们应用程序的运行情况,我们可能记录相关信息,例如,你使用应用程序的频率、崩溃数据、总体使用情况、性能数据以及应用程序的来源。我们不会将我们存储在分析软件中的信息与你在应用程序中提供的任何个人身份信息相结合。 如我们使用你的个人信息,超出了与收集时所声称的目的及具有直接或合理关联的范围,我们将在使用你的个人信息前,再次向你告知并征得你的明示同意。 在后台状态下我们会获取设备标识符(包括不限于Android ID),用于识别唯一用户,保证信息的准确统计。

6.对外提供
目前,我们不会主动共享或转让你的个人信息至任何第三方,如存在其他共享或转让你的个人信息或你需要我们将你的个人信息共享或转让至第三方情形时,我们会直接或确认第三方征得你对上述行为的明示同意。 我们不会对外公开披露其收集的个人信息,如必须公开披露时,我们会向你告知此次公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得你的明示同意。 随着我们业务的持续发展,我们有可能进行合并、收购、资产转让等交易,我们将告知你相关情形,按照法律法规及不低于本指引所要求的标准继续保护或要求新的控制者继续保护你的个人信息。 另外,根据相关法律法规及国家标准,以下情形中,我们可能会共享、转让、公开披露个人信息无需事先征得个人信息主体的授权同意:
1) 与国家安全、国防安全直接相关的;
2) 与公共安全、公共卫生、重大公共利益直接相关的;
3) 与犯罪侦查、起诉、审判和判决执行等直接相关的;
4) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5) 个人信息主体自行向社会公众公开的个人信息;
6) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

7.你的权利
在你使用掌上志愿期间,为了你可以更加便捷地访问、更正、删除你的个人信息,同时保障你撤回对个人信息使用的同意及注销帐号的权利,我们在产品设计中为你提供了相应的操作设置,你可以参考下面的指引进行操作。此外,我们还设置了投诉举报渠道,你的意见将会得到及时的处理。
7.1 访问个人信息
7.1.1访问头像、高考信息、考生信息、账号信息等基本信息:
1) 进入掌上志愿后,点击“我的”;
2) 点击头像栏;
3) 进行信息查询访问。
7.1.2访问我的消息:
1) 进入掌上志愿后,点击“我的”;
2) 点击界面右上角消息图标;
3) 进行系统通知、资讯推送、测评推送、社区消息的查询访问;
7.2更正个人信息
7.2.1 更改头像、昵称、性别、地区:
1) 进入掌上志愿后,点击“我”;
2) 点击头像栏;
3) 更改头像、昵称、性别、地区。
7.2.2 更改掌上志愿密码:
1) 进入掌上志愿后,点击“我”;
2) 点击“设置”;
3) 点击“帐号与安全”;
4) 更改掌上志愿密码。
7.3注销帐号
7.3.1注销掌上志愿帐号
1) 进入掌上志愿后,点击“我”;
2) 点击“设置”;
3) 点击“帐号与安全”;
4) 点击“注销帐号”
注: 当你注销帐号后,我们将删除或匿名化处理你的个人信息
7.4 投诉举报
1) 进入掌上志愿后,点击“我”;
2) 点击“设置”;
3) 点击“帐号与安全”;
4) 点击“投诉”;

8.权限获取说明
1)允许程序访问联系人通讯录信息:方便用户设置账户,绑定手机号,增加账号安全性;适用场景:用户在账号中心添加个人手机号绑定。
2)写入联系人,但不可读取:方便用户对APP内电话有存储及拨打需求;适用场景:用户访问大学页面,想拨打招办电话咨询招生事宜,或存储电话;2用户拨打或存储客服电话
3)获取粗略位置:软件需要根据用户省份提供不同数据服务,定位用户填报省份,完成快速甄别
4)获取精确位置:软件需要根据用户省份提供不同数据服务,定位用户填报省份,为用户提供更高的服务体验
5)拨打电话:方便用户拨打客服电话需求
6)安装应用程序:实现功能增值
7)请求安装包:实现功能增值
8)读取联系人:方便用户实现志愿方案共享
9)写入联系人:方便用户存储客服电话及院校招办电话需求

9.推送
1)消息推送服务供应商:由每日互动股份有限公司提供推送技术服务,我们可能会将您的设备平台、设备厂商、设备品牌、设备识别码等设备信息,应用列表信息、网络信息以及位置相关信息提供给每日互动股份有限公司,用于为您提供消息推送技术服务。我们在向您推送消息时,我们可能会授权每日互动股份有限公司进行链路调节,相互促活被关闭的SDK推送进程,保障您可以及时接收到我们向您推送的消息。详细内容请访问《个推用户隐私政策》(需将《个推用户隐私政策》超链至:http://docs.getui.com/privacy
2)华为推送服务会收集您的以下信息: 您的ID、应用ID、应用包名、服务器公网IP地址。另外,如果您开通了回执权益,那么回执证书和回执地址URL信息将被我们收集;如果您开通了iOS权益,那么iOS证书信息将被我们收集;如果您开通了WebPush权益,那么WebPush对应的密钥对信息将被我们收集;以上这些信息将同时保存在德国、新加坡、俄罗斯、中国的服务器。 如果您在AppGallery Connect网站上创建消息推送任务,那么华为推送各功能的使用频次、任务名称、消息内容和推送范围(应用Token、或者主题名称、或者受众群组名称)信息将被我们收集,并按照您选择的数据处理位置进行数据处理;但如果您未选择数据处理位置,那么您将不能在AppGallery Connect网站上创建消息推送任务。
另外,华为Push会收集您的终端用户的以下信息: AAID(应用匿名标识)、应用Token、Topic订阅关系,如果您选择了数据处理位置,则按照您选择的数据处理位置进行数据处理;否则以上信息将不被进行处理。 消息下发记录、Token申请记录、显示/点击/关闭打点上报记录,需要您开启华为分析能力并且选择数据处理位置,才会进行数据处理,否则不进行数据处理。 缓存消息内容,根据客户端所在的大区进行数据处理(具体大区请参见数据处理位置的分布)。 如果您的应用推送消息时,启用了基于华为帐号的消息校验功能,我们将在该场景下收集手机用户的标识符HMS Core openId,HMS Core openId将进行不可逆加密仅保存在设备端侧。 您发送的消息内容将被保存到最终用户设备端侧。

10.变更
我们可能会适时对本指引进行修订。当指引的条款发生变更时,我们会在你登录及版本更新时以推送通知、弹窗的形式向你展示变更后的指引。请你注意,只有在你点击弹窗中的同意按钮后,我们才会按照更新后的指引收集、使用、存储你的个人信息。

11.与我们联系
当你有其他的投诉、建议,个人信息相关问题时,请通过 4000985000与我们联系。你也可以将你的问题寄到如下地址:
北京市海淀区北京国际大厦C座1006室 圣达信教育公司 法务部 数据及隐私保护中心(收)
邮编:100044
我们将尽快审核所涉问题,并在验证你的用户身份后的三十天内予以回复。
北京圣达信教育科技有限公司 掌上志愿