为切实保护微博用户个人信息,优化用户体验,微博(以下或称“我们”,指北京微梦创科网络技术有限公司)根据现行法规及政策,制定《微博个人信息保护政策》(以下简称“本政策”)。本政策将详细说明我们在获取、使用、管理及保护用户个人信息方面的政策及措施。
我们努力用通俗易懂、简明扼要的文字进行表达,并对本政策中与您的权益密切相关的条款以及本政策中所涉及的个人敏感信息,采用粗体字进行标注以提示您注意。因此,在您使用微博前,请务必仔细阅读并充分理解本政策,在确认充分理解并同意后再使用微博服务。
本政策适用于我们向您提供的所有服务,无论您是通过计算机设备、移动终端还是其他设备获得的微博服务。本政策不适用于:
您使用这些第三方服务(包括您向这些第三方提供的任何个人信息),将受这些第三方的服务条款及隐私政策约束(而非本政策),具体规定请您仔细阅读第三方的相关条款。请您妥善保护您的个人信息,仅在必要的情况下向第三方提供。
请您了解,本政策中所述的客户端及相关服务可能会根据您装载客户端设备的型号、系统版本、软件应用程序版本等因素而有所不同。最终的产品和服务以您所使用的微博客户端为准。
本政策将帮助您了解以下内容:
1、我们如何收集和使用您的个人信息
2、Cookie及相关技术告知
3、我们如何委托处理、共享、转让及公开披露您的个人信息
4、我们如何保护您的个人信息
5、我们如何存储您的个人信息
6、您的个人信息主体权利
7、我们如何收集和处理未成年人的个人信息
8、本政策的更新
9、如何联系我们
若您以其他方式关联登录微博,我们会向关联第三方请求您的个人信息,对于我们要求但第三方无法提供的个人信息,我们仍可能会要求您提供:(1)当您使用QQ账号登录时,我们会访问获取您的QQ头像、昵称、地区和性别信息;(2)当您使用微信账号登录时,我们会获取您的微信头像、微信昵称、性别和地区信息;(3)当您使用Apple ID登录时,我们会获取您Apple ID的电子邮箱地址。为了确保账号安全和落实网络实名制,在您使用其他方式关联登录、使用微博的某些功能时,您可能仍然需要绑定有效的手机号码。收集这些信息是为了帮您创建微博账号和对您进行实名验证,如果您拒绝提供这些信息,将影响您注册使用微博。
另外,如果您希望为您的孩子设置“青少年模式”,我们会收集您的孩子的账户昵称、出生年月信息。
如您希望与所观看的主播进行互动,您可能需要开启您设备上的摄像头和麦克风;您在使用免流量观看直播功能时,我们可能还需要根据您的IMSI确认您的免流服务资格。如您计划创建直播预约,您还可以开启设备上的日历权限,以便我们创建日程并在直播开始前进行提醒,您还可以根据意愿调整您直播的封面图片或标注您直播的位置。如果您拒绝提供这些信息或开启相关权限,您将无法使用该等信息和权限相对应的功能,但不会影响您观看、发起或预约直播。
如您需要结算视频在平台上的收益,您需要向我们提供您的真实姓名、支付宝账户、手机号码、身份证号码,以便我们验证您的身份并向您打款。如果您拒绝提供这些信息,我们将无法为您结算相关收益。
其中,针对部分涉及公共信息传播的账号(例如实名官方账号),我们将强制收集主要责任人(例如账号运营人)的身份证信息,以维护公共传播秩序。除上述情形以外,我们一般不强制收集用户的身份证信息。
在某些特殊情况(如评估用户特定使用行为的合规性)下,我们可能会要求您提供相关书面证明的复印件或扫描件。我们会在收到您的材料后妥善处理您的信息并及时向您反馈。
我们如在上述场景之外获得您的个人信息,将重新征得您的明示同意,并在获得您明示同意前向您充分说明应用场景与获取您相关信息的内容与范围。
1.2.我们间接收集的个人信息
当您在微博中使用接入的第三方应用时,我们为提供对接技术支持等目的,可能从此类第三方应用的开发者及其技术服务提供商处获取您必要的个人信息,例如设备信息、操作行为日志信息。如果涉及您的个人敏感信息,我们将单独向您取得授权。如您拒绝我们收集相关个人信息,可能导致第三方应用的全部或部分功能无法实现,但是不影响您使用微博的其他功能。
此外,此类第三方应用的开发者及技术服务提供商可能依据其提供的隐私政策直接收集、使用您的个人信息,但我们不会获取这些个人信息。我们建议您在接受相关服务和提供个人信息前阅读并确认理解该等隐私政策。
1.3.我们自动收集的个人信息
当您通过网站、客户端、小程序等服务入口使用我们的服务时,我们可能自动从您的设备处收集您的IP地址、设备型号、唯一设备识别码、浏览器型号、粗略位置信息(例如国家或者城市信息)、安装的应用信息以及其他的设备技术信息,我们也会收集一些您使用我们服务的日志信息,例如访问过的页面或者点击过的链接。
收集该等信息主要为了保障服务的安全运行,也可以使我们更好地了解您,比如您来自哪里以及我们的服务有哪些吸引您的内容。我们将该等信息用于内部分析,以及为您提升服务质量和服务相关性(如向您推荐您可能会感兴趣的信息和内容)。我们同时也需要留存相应的日志来记录我们网站、移动客户端等服务入口的运行状态,以符合中国法律法规的规定。
这些信息一般通过我们使用的cookie或者类似的追踪科技来进行收集,详情请见下方的“Cookie及相关技术告知”部分。
1.4.我们获取的设备权限
为向您提供便捷、优质的服务,我们可能会调用您设备上的一些权限。在您使用相应功能时会看到弹窗提醒,询问您是否授权。您可以在客户端或设备的设置功能中选择关闭部分或全部权限。在不同设备中,上述权限的开启和关闭方式可能有所不同,具体请参考设备及系统开发方的说明或指引。
关于微博调用权限的具体情况,请见《设备权限清单》。
1.5.当涉及国家安全与利益、社会公共利益、与犯罪侦查有关的相关活动,或者涉及您或他人生命财产安全但在特殊情况下无法获得您的及时授权,以及能够从合法公开的渠道获取或法律法规规定的其他情形下,我们可能会在不经过您的同意情况下收集您的个人信息。
1.6.请您注意,除非您删除或通过系统设置拒绝我们收集,在您使用微博期间,我们将在符合本政策所声明的范围内使用您的个人信息。但是,在法律法规允许的情形下,我们也会将您的个人信息用于与上述目的相关或者其他法律法规允许的用途,例如在对您的个人身份信息进行去标识化处理且不透露您的其他个人信息的前提下,对您去标识化处理后的个人信息进行分析和商业化利用。
特定前提下,我们可能将您的个人信息与第三方共享,但我们只会共享必要的个人信息,且第三方受本政策中所声明的目的的约束。我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示等形式征得您的同意,或确认第三方已经征得您的同意。第三方如要改变个人信息的处理目的,其将再次征求您的授权同意。
对我们与之共享个人信息的第三方,我们会评估其收集信息的合法性、正当性和必要性,对其数据安全环境进行调查,并在可行的情况下与其签署严格的保密协定,要求他们按照法律法规规定、我们的说明、本政策以及其他任何相关的安全措施来处理个人信息。
3.3.您同意我们基于如下目的与第三方共享信息:
请您理解,微博的某些功能和服务由第三方(包括我们的关联方)提供,为实现该等功能和服务,我们可能会与相关第三方共享您必要的信息,以便这些第三方向您提供相关的功能和服务,向您展示或推送您可能感兴趣的信息和内容。目前这类第三方主要包括软件服务提供商、智能设备提供商或系统服务提供商。
例如,当第三方软件、设备系统与微博产品或服务结合为您提供基于位置的服务时,微博可能会基于您对系统定位的授权及设定,获取您的位置信息及设备信息,并经过去标识化后提提供给前述合作伙伴。特殊情境下会包含您另行填写的联系信息。如您拒绝此类信息的收集及使用,您需要在设备系统中进行设置或关闭提供服务的软件,在微博内可能无法自动或手动设置关闭相关服务。
另外,当您使用微博账号登录第三方产品或与第三方账号绑定时,我们会将您微博账号的头像、昵称及其他您授权的信息共享至运营前述产品的第三方。
为帮助您参加营销推广活动,我们可能会与第三方共享您的信息。当您选择参加我们举办的营销推广活动时,根据不同活动的需要,您可能需要向我们提供姓名、手机号码、通信地址。经过您的明示同意,我们会将上述信息与第三方共享,以便第三方能及时向您提供服务。
为实现程序化广告推送,我们可能会与广告合作伙伴(包括广告主和其他广告服务提供商)共享去标识化或匿名化处理后的信息。未经您授权,我们不会将您的个人身份信息(即可以识别您身份的信息,例如姓名或手机号码)与广告合作伙伴共享。我们只会将匿名化的用户画像和经加密处理的设备信息与广告合作伙伴共享,以帮助其在不识别您个人身份的前提下提升广告的有效触达率。
例如,只有在广告合作伙伴同意遵守我们的广告发布规范后,我们才会告诉广告合作伙伴其广告的效果如何,或者有多少人看了他们广告或在看到广告后安装了应用,或者向这些合作伙伴提供不能识别您个人身份的统计信息(例如“女性,25-29岁,位于北京”),帮助他们了解其受众群体。
为维护您和其他微博用户的正当合法权益,保障微博服务的稳定运行,我们会与数据安全合作伙伴共享脱敏后的您的设备信息、联网信息。此外,为分析微博服务的使用情况,提升您的使用体验,我们会与数据分析合作伙伴共享脱敏后的您的微博使用行为情况信息。
3.4.微博服务中某些功能的技术模块由第三方SDK协助提供,有关微博客户端中接入的第三方SDK收集和使用用户信息的具体情况,请见《微博接入的第三方SDK清单》。
3.5.未经您本人同意,我们不会向除关联方以外的任何第三方共享、转让、公开披露您的个人信息,下列情形除外:
目前,微博已通过了国家网络安全等级保护(三级)的测评和备案,在信息安全方面已达到国内权威认证标准的要求,并已获得了相应的认证。
4.2.我们采取以下技术措施来保护您的个人信息:
如果今后的业务发生变更,我们可能需要将您的个人信息传输至其他国家或地区。这些国家或地区可能设有不同的数据保护法,甚至未设立相关法律。在这种情况下,我们将会依据相关法律法规的规定,确保您的个人信息得到与境内同等水平的保护,向您告知出境个人信息的类型、目的、接收方、安全保障措施和安全风险,并按照法律法规要求进行安全评估或者备案后进行出境。
5.2.我们仅在本政策所述目的所必需的期间和法律法规及监管规定要求的时限内保留您的个人信息。我们将会按照《网络安全法》等相关法律法规规定的期限保存您的个人信息。超出法定保存期限后,我们会将您的个人信息删除或做匿名化处理。
我们非常重视您对个人信息的管理,并尽全力保障您对于个人信息的访问、更正、删除以及撤回同意的权利,使您拥有充分的能力维护您的隐私和个人信息安全。
6.1.访问、修改、删除您的个人信息
当您完成微博的账号注册后,您可以随时访问、修改您提交给我们的个人信息。发生以下情形,您可以向我们提出删除个人信息的请求:
若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您个人信息的第三方,要求其及时删除,除非法律法规另有规定或这些第三方已获得您的独立授权。
对难以直接在客户端访问、修改、删除的个人信息,您也可以通过本政策提供的联系方式,将相关申请提交给我们。
6.2.撤回同意
微博中特定的业务功能将需要您的信息或者您授予的设备权限才能得以完成。您可以通过关闭相应业务功能的方式撤回同意。当您撤回同意后,我们无法继续为您提供对应的功能,也不再处理您相应的个人信息。但您撤回同意的决定,不会影响我们此前基于您的授权而开展的个人信息处理。
6.3.注销账号
您可以通过微博官方客户端注销账号。请您理解,注销账号是不可恢复的操作。鉴于新浪集团采用统一账号体系,一旦您注销您的账号,我们将删除有关您账号的一切信息(包括您使用同一账号登录的其他新浪集团应用中的信息),但法律法规另有规定的除外。您也无法通过已注销的账号重新获得微博及其他新浪集团应用的相关服务。
6.4.响应您的请求
为保障安全,我们会在验证您身份后及时处理您的请求。对于无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。如存在以下情形之一时,按照法律法规要求,我们可能无法响应您的请求:
如您对于本政策或相关事宜有任何问题,特别是认为我们的个人信息处理行为损害了您的合法权益,您可随时通过以下方式与我们取得联系。我们将尽快审核所涉问题,并按照法律法规的要求和期限及时予以回复。
客服热线:400-096-0960
在线客服:@微博客服,私信联系微博客服
常用办公地址:北京市海淀区西北旺东路10号院西区8号楼新浪总部大厦