企业微信隐私保护指引
发布日期:2021年05月21日

生效日期:2021年05月21日



欢迎你使用私有化部署企业微信!

为保障你的相关权利,《企业微信隐私保护指引》(下称“本隐私指引”)将向你说明私有化部署企业微信(下简称 “企业微信”,有别于基于公有云服务的企业微信,本文所指的企业微信以及相关定义均特指企业私有化部署的企业微信)会如何收集、使用和存储你的个人信息及你享有何种权利。

本隐私指引适用于企业微信产品自身的功能及服务,不适用于其他通过企业微信网站或客户端提供的产品或服务,或任何其他第三方提供的产品或服务(以下统称“第三方服务”),你在选择使用第三方服务前应充分了解第三方服务的产品功能及隐私保护政策。

本隐私政策将帮助你了解以下内容:

1.
收集哪些类型的信息

2.
如何存储这些信息

3.
我们如何保护这些信息

4.
我们如何使用这些信息

5.
信息的分享和对外提供

6.
未成年人保护

7.
本隐私指引的变更

8.
其它

9.
联系我们

相关定义:

企业微信:企业微信是由腾讯(下称”我们”)提供的一款办公管理通讯工具。企业微信产品及服务,包括企业微信官网及企业微信客户端(包括Windows、Mac、iOS、Android等多个应用版本)等。

企业用户:指在企业自有或自主控制的服务器部署企业微信,通过组织机构域登录、使用企业微信产品及服务并获得管理权限的个人或组织,包括但不限于法人、政府机构、其他组织、合伙或个体工商户等(下称“企业用户”); 企业用户可以通过企业微信创建其工作平台(指由企业用户创建并管理的,可以多人加入共同使用企业微信服务的虚拟工作空间),邀请并授权个人用户加入其工作平台成为其最终用户。

企业用户管理员: 指经企业用户指定,拥有企业用户管理后台系统操作权限的个人;企业用户管理员可以一人或多人。

个人用户:指被企业用户邀请加入企业工作平台,使用企业微信的个人用户,以下称“你”或“最终用户”。当企业用户邀请你作为最终用户接入其工作平台,你会收到邀请并可以选择是否加入该企业用户。

更多定义(如个人信息、个人敏感信息定义)请参照腾讯隐私政策 。

1. 收集哪些类型的信息
鉴于企业微信私有化版本服务部署在企业用户自有或自主控制的服务器,企业微信使用过程中产生和收集的信息和数据均由企业用户收集和控制。为了向你和企业用户提供服务、保障帐号安全,企业用户可能会收集你在使用服务时主动提供、授权或因为使用服务而产生的信息。包括但不限于:

1.1
当你首次登录企业微信,你需要使用企业用户管理员提供的帐号密码登录企业微信,登录成功可以绑定微信帐号,会收集你的微信帐号昵称和头像;如果不绑定微信帐号,你将无法使用企业微信红包功能,但不影响你使用其他企业微信服务。

1.2
当企业用户管理员开启了设备管理,根据你在安装及使用企业微信服务过程中的设备型号及授予的权限,企业用户会收集设备相关信息,包括设备型号、操作系统、唯一设备标识符等。

1.3
为提供办公管理及通讯服务,企业用户会收集企业用户和该企业用户的最终用户使用企业微信过程中提交或产生的信息和数据,此类数据可能包括:

1.3.1 你的姓名、照片、性别、手机号码以及身份证等企业用户提交或要求你提供的个人信息;

1.3.2 所属企业、座机号码、电子邮箱地址、职位、职级、职务、隶属部门、传真号码、办公座位等与企业用户相关或企业用户分配给你的信息;

1.3.3 其他你在使用企业微信功能和服务中提交或产生的各类信息等。

你理解并同意,企业用户为以上信息和数据的收集者和控制者。如果你对以上数据的收集目的、范围和使用方式有任何疑问或意见,请参考你所在企业的隐私保护政策,或联系你所在企业用户或企业用户管理员。

1.4
在私有化服务基础上,企业用户可以选择是否开启的企业微信云服务功能。如果企业开启企业微信云服务,腾讯作为云服务提供者可能会收集以下信息:

1.4.1 当企业用户管理员选择使用与腾讯地图有关的服务时,我们可能会记录你设备所在的位置信息,以便为你提供相关服务。比如,在你使用服务时,我们可能会通过IP地址、GPS、WiFi或基站等途径获取你的地理位置信息;

1.4.2 当企业用户管理员选择开通外部沟通服务时,因实现互通和对外展示名片所需,我们会默认收集你的企业名称、帐号、姓名、头像、性别,以及企业用户指定的通讯录字段。

1.5
特别地,如你使用部分手机厂商(如小米、华为、VIVO、OPPO等品牌)的手机使用企业微信,我们接入的上述手机厂商Push SDK需要收集手机唯一标识信息(例如IMEI),并可能会收集你的手机型号、系统类型、系统版本、设备屏幕尺寸等参数用于实现我们产品信息的推送。

我们将对接入的相关第三方SDK在以下目录中列明。您可以通过相关链接查看第三方的数据使用和保护规则。请注意,第三方SDK可能由于版本升级、策略调整等原因导致其个人信息处理类型发生变化,请以其公示的官方说明为准:

a. 小米PUSH

使用目的:推送消息

数据类型:设备标识信息

官网链接:https://dev.mi.com/console/doc/detail?pId=1822

b. 华为PUSH

使用目的:推送消息

数据类型:设备标识信息

官网链接:https://consumer.huawei.com/cn/privacy/privacy-policy

c. VIVO PUSH

使用目的:推送消息

数据类型:设备标识信息

官网链接:https://dev.vivo.com.cn/documentCenter/doc/366

d. OPPO PUSH

使用目的:推送消息

数据类型:设备标识信息

官网链接:https://open.oppomobile.com/wiki/doc#id=10288

需要特别说明的是,第三方服务提供者可以通过企业微信网页或终端向你或企业用户提供产品或者服务,你所加入的企业用户可以选择是否开发或使用第三方服务以及选择使用何种第三方服务。在使用过程中,第三方服务提供者可能会收集、使用和存储你的相关数据或信息。你在决定是使用该等服务前,请向第三方服务提供者充分了解其个人信息和隐私保护策略,或联系你的企业用户了解更多信息。

请你理解,我们向你提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且需要收集你的信息,我们会通过页面提示、交互流程、网站公告等方式另行向你说明信息收集的内容、范围和目的,以征得你的同意。

2.我们如何存储这些信息
当企业用户开启企业微信云服务功能,我们将存储因使用这些功能所需的必要信息。我们严格遵守法律法规的规定及与用户的约定,将收集的信息用于以下用途。若我们超出以下用途使用你的信息,我们将再次向你进行说明,并征得你的同意。

2.1
信息存储的地点

我们会按照法律法规规定,将在中国境内收集和产生的个人信息存储于中国境内。

2.2
信息存储的期限

一般而言,我们仅为实现目的所必需的时间保留你的个人信息。企业用户可自主设定部分数据的留存期限(比如与企业微信外部联系人的聊天记录等),我们会根据企业用户的设置留存相关信息,我们不会查看或使用企业用户留存的聊天记录和文件图片。

当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知你,在合理的期限内删除你的个人信息或进行匿名化处理,并立即停止收集个人信息的活动,以及关闭第三方应用服务接口,避免第三方服务收集及继续使用个人信息。

3.我们如何保护这些信息
3.1
我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。

3.2
我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如,SSL /TLS)、匿名化处理等手段来保护你的个人信息。

3.3
我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。

3.4
若发生个人信息泄露等安全事件,阻止安全事件扩大,并以推送通知、公告等形式告知你安全事件的情况、事件可能对你的影响以及我们将采取的补救措施。我们还将按照法律法规和监管部门要求,上报个人信息安全事件的处置情况。

3.5
目前,企业微信在信息安全方面已达到ISO/IEC 20000、ISO/IEC 27001、ISO/IEC 27018、信息安全等级保护(三级)系等国际及国内权威认证标准的要求,并已获得了相应的认证。

4.我们如何使用信息
4.1
我们在你使用企业微信服务过程中收集相关的信息是为了向企业微信用户打造和提供更好的服务。我们会将收集的信息用于以下用途:

4.1.1 安全保障:为保障你以及所有企业微信用户的安全,我们会利用相关信息协助提升企业微信服务的安全性和可靠性,包括检测、防范和应对可能危害企业微信、我们的用户或公众的欺诈行为、滥用行为、非法行为、安全风险和技术问题等;

4.1.2 为了遵从相关法律法规、部门规章、政府指令的相关要求。

目前,我们不会将你的个人信息用于用户画像分析、个性化推荐或广告用途。如我们使用你的个人信息,超出了与收集时所声称的目的及具有直接或合理关联的范围,我们将在使用你的个人信息前,再次向你告知并征得你的明示同意。

4.2
根据相关法律法规以及国家标准,在以下情况下我们可能会收集、使用你的个人信息而无需征求你的授权同意:

1)与国家安全、国防安全等国家利益直接相关的;与公共安全、公共卫生、公众知情等重大公共利益直接相关的;

2)与犯罪侦查、起诉、审判和判决执行等直接相关的;

3)出于维护你或其他个人的生命、财产等重大合法权益但又很难得到你本人同意的;

4)所收集的个人信息时你自行向社会公众公开的;

5)从合法公开披露的信息中收集的个人信息,如合法的新闻报道、政府信息公开等渠道;

6)根据你要求签订和履行合同所必需的;

7)用于维护所提供的产品或服务的安全稳定运行所必需的。如发现、处置产品或服务的故障;

8)法律法规规定的其他情形。

5.信息的分享及对外提供
5.1
我们不会共享或转让你的个人信息至第三方,但以下情况除外:

5.1.1 获取你的明确同意:经你事先同意,我们可能与第三方分享你的个人信息;

5.1.2 为实现外部处理的目的,我们可能会与关联公司或其他第三方合作伙伴(第三方服务供应商、承包商、代理、应用开发者等)分享你的个人信息,让他们按照我们的说明、隐私政策以及其他相关的保密和安全措施来为我们处理上述信息,并用于向你提供我们的服务,实现“我们如何使用信息”部分所述目的。如我们与上述关联公司或第三方分享你的信息,我们将会采用加密、匿名化处理等手段保障你的信息安全。

5.2
我们不会对外公开披露所收集的个人信息,如必须公开披露时,我们会向你告知此次公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得你的明示同意。需要特别说明的是,对最终用户相关信息如何在其加入的企业用户工作平台中披露或对外共享,由企业用户决定并管理。

5.3
随着我们业务的持续发展,我们有可能进行合并、收购、资产转让等交易,我们将告知你相关情形,按照法律法规及不低于本指引所要求的标准继续保护或要求新的控制者继续保护你的个人信息。

5.4
我们可能基于法律要求或相关部门的执法要求披露你的个人信息。

5.5
你的企业微信帐号由你所在企业或组织的管理员分配和管理,如你希望注销帐号,可以联系所在企业或组织的系统管理员操作处理。

6.未成年人保护
我们非常重视对未成年人个人信息的保护。根据相关法律法规的规定,若你是未成年人,在使用企业微信服务前,应事先取得你的家长或法定监护人的书面同意。若你是未成年人的监护人,当你对你所监护的未成年人的个人信息有相关疑问时,请通过9节中的联系方式与我们联系。

7. 本政策的变更
我们可能会适时对本指引进行修订。当指引的条款发生变更时,我们会通过官网公告(https://work.weixin.qq.com)、推送通知或弹窗等形式向你展示变更后的指引。

8. 其他
腾讯 《隐私政策》 是腾讯统一适用的一般性隐私条款,其中所规定的用户权利及信息安全保障措施均适用于企业微信用户。如腾讯 《隐私政策》 与本隐私指引存在不一致或矛盾之处,请以本指引为准。

9.与我们联系
当你有其他的投诉、建议、未成年人个人信息相关问题时,请通过 http://kf.qq.com/ 与我们联系。你也可以将你的问题发送至Dataprivacy@tencent.com或寄到如下地址:

中国广东省深圳市南山区科技中一路腾讯大厦 法务部 数据及隐私保护中心(收)

邮编:518057

我们将尽快审核所涉问题,并在验证你的用户身份后的十五天内予以回复。