「海目易聚」个人信息保护政策
发布/更新日期【2022年08月31日】
生效日期【2022年09月01日】
尊敬的用户:
感谢您使用「海目易聚」【智能摄像头设备】(以下简称“设备”)及移动应用程序(以下简称“应用”)时(以下合称“「海目易聚」”或“本服务”),「海目易聚」是上海商汤信息科技有限公司及其关联方(以下简称“商汤”或“我们”)运营的一款智能设备及配套移动应用。我们深知个人信息对您的重要性,并将竭尽全力保护您的个人信息安全。我们将按国家法律法规要求,恪守权责一致、目的明确、选择同意、最少够用、公开透明、确保安全、主体参与的原则,保护您的个人信息。
为了帮助您了解我们通过「海目易聚」收集了您的哪些个人信息,以及您在使用「海目易聚」时,我们如何使用、保存、共享和转让这些信息,我们特制定《「海目易聚」个人信息保护政策》(以下简称“本政策”)。请您仔细阅读本政策,尤其是粗体显示的内容。如您有任何疑问、意见或建议,您可通过本政策第十一节的联系方式与我们联系。
鉴于「海目易聚」设备和应用需要根据您的选择收集和使用被监测对象的个人信息,请您确保您已经获得被监测对象的同意,同意我们收集和使用被监测对象的个人信息,或您有权向我们提供被监测对象的个人信息。如您选择的被监测对象涉及儿童,请您务必阅读本政策第九部分的内容。
本政策将帮助您了解以下内容:
一、本政策适用范围
二、我们如何收集和使用您的个人信息
三、征得授权同意的例外
四、我们如何使用Cookie等同类技术
五、我们如何存储您的个人信息
六、我们如何共享、转让、公开披露您的个人信息
七、我们如何保护您的个人信息
八、您的权利
九、我们如何处理儿童的个人信息
十、本政策的变更和修订
十一、 如何联系我们
十二、 本政策的生效
一、本政策适用范围
本政策适用于我们通过「海目易聚」向您提供的服务。
需要特别说明的是,本政策不适用于其他第三方向您提供的服务,例如您通过「海目易聚」链接到的第三方服务或网站。您理解这些服务由第三方独立向您提供,第三方将依照其政策或用户协议单独对您的个人信息处理承担责任。
我们可能针对设备或应用的特定功能或模块制定个人信息保护政策、声明、通知等,例如针对收集、使用人脸识别信息而制定的《生物识别信息授权书》(以下简称“具体政策”)。在其他具体政策有专门规定的情况下,以该等具体政策为准;该等具体政策未尽之处,以本政策为准。
二、我们如何收集和使用您的个人信息
个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。在本隐私政策中包括被监测对象昵称、手机号码、设备信息、日志信息、IP地址、人脸识别信息(人脸识别底图照片、人脸识别底图特征、人脸抓拍图片、人脸抓拍图片特征)。
个人敏感信息:指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。在本隐私政策中包括人脸识别信息(人脸识别底图、人脸识别底图特征、人脸抓拍图片、人脸抓拍图片特征)。
在您使用「海目易聚」时,我们会按照如下方式收集和使用提供相关服务所必需的个人信息;如果您不使用该项功能,我们将不会收集对应的信息。
1. 保障服务的正常提供
为了保障设备与应用的正常运行,以及保障您的信息安全,我们会收集您的下述信息
1) 设备信息:包括设备型号及设备序列号、手机型号、手机厂商、IP地址,这些信息是我们提供服务和保障产品正常运行所必须收集的基本信息,用于将设备与应用适配并对设备和应用进行升级。
2) WIFI SSID列表及密码:当您使用「海目易聚」服务时,我们会收集您对服务使用的WIFI SSID列表及密码,用于配置摄像头网络等服务提供的目的。
2. 使用我们的产品和服务
1) 注册账号
为注册成为「海目易聚」用户,我们需要收集您的手机号码及密码,以注册并创建「海目易聚」账号。创建账号是为了实现您的设备与应用绑定并启用设备,使您可通过应用查看设备拍摄图像,生成被监测对象状况报告,保护您的信息安全。上述功能属于「海目易聚」基本功能,如果您不提供上述信息,您将无法使用「海目易聚」服务。
2) 账号登录并查看设备拍摄信息
当您首次登录「海目易聚」时,我们需要收集您的手机号码及短信验证码以确认您的用户身份并用于之后的登录。
登录账号是为了使您可通过应用查看设备拍摄图像和状况报告,保护您的信息安全。上述功能属于「海目易聚」的基本功能,如果您不提供这一信息,您将无法使用「海目易聚」服务。
3) 状态分析
如您在使用我们设备和应用时选择开启状态分析功能,查看被监测对象的状态,并生成被监测对象的状态分析报告,则您需要在开启时向我们提供被监测对象的人脸识别底图照片,用于提取人脸识别底图特征,以确定被监测对象,用于后续身份识别、图像抓拍及状态分析。
本项功能为扩展业务功能,您可以选择不开启此项业务功能。
4)为了实现特定的软件功能,更好的为您提供服务,我们在软件中嵌入了第三方软件开发工具包(SDK),请您点击查看我们产品中接入的第三方SDK目录《接入第三方SDK目录》,以了解可能获得您信息的第三方SDK、相关服务提供方身份、其通过我们收集或获取的您的信息的范围以及使用目的。我们会不时对该等合作伙伴或服务提供商进行技术检测和行为审计,并要求其遵循合作法律协议,以最大限度地确保其依法、依规、依约收集和使用数据。请您注意,尽管我们会通过合同和技术手段要求该等第三方严格保护您的个人信息,但该等第三方将依据其个人信息保护政策对您的个人信息独立承担保护责任。
三、征得授权同意的例外
根据相关法律法规规定,以下情形中收集和使用您的个人信息无需征得您的授权同意:
1. 与我们履行法律法规规定的义务相关的;
2. 与国家安全、国防安全有关的;
3. 与公共安全、公共卫生、重大公共利益有关的;
4. 与犯罪侦查、起诉、审判和判决执行等有关的;
5. 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
6. 所收集的个人信息是您自行向社会公众公开的;
7. 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
8. 用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
9. 学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
10. 法律、法规或国家标准规定的其他情形。
四、我们如何使用Cookie等同类技术
Cookie是我们让浏览器存储在您设备(例如计算机或智能手机)上的一小段数据(文本文件),记录下有关您的登录状态信息或您的设备信息,以便您再次访问时无需重新登录。与通用术语“cookies”有关的“类似技术”还包括本地对象(有时称为flash cookies)、网页信标、像素标签、浏览器指纹技术或任何在用户设备上存储或访问信息的技术。这些信息通常不能让我们识别您的身份,但是可以在您访问网站(包括我们的网站)时提供更好的用户体验。
五、我们如何存储您的个人信息
我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。
我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求。我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:
1. 完成您同意使用的业务功能;
2. 您同意的更长的留存期间;
3. 是否存在有关保留期限的其他特别约定。
在超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或对其进行匿名化处理。
如我们停止运营「海目易聚」及相关服务,我们将及时停止继续收集您个人信息的活动,并将以公告的形式进行停止运营通知。同时,对我们存储的个人信息进行删除或匿名化处理。
注:匿名化处理指通过对个人信息的技术处理,使得个人信息主体无法被识别或者关联,且处理后的信息不能被复原的过程。根据相关法律法规及国家标准,经匿名化处理的信息不属于个人信息。
为了更好地保护您及您提供的监测者的人脸识别信息,我们会将人脸识别信息与其他个人识别信息分开存储,以增强信息存储的安全性。
六、我们如何共享、转让、公开披露您的个人信息
(一) 共享
我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:
1. 在获取您明示同意的情况下,我们会与其他方共享您的个人信息。
2. 我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
3. 在法律法规允许的范围内,为维护我们、我们的关联公司或合作伙伴、您或其他商汤科技用户或社会公众利益、财产或安全免遭损害而有必要共享您的个人信息。
4. 与我们的关联公司共享。为便于我们向您提供服务,我们可能会将您的个人信息与我们的关联公司共享。但我们只会共享必要的个人信息,且关联公司对您个人信息的使用受本政策,或经过您授权同意的且对您的个人信息提供与本政策保护水平实质相同的关联公司政策的约束。我们和我们的关联公司均会严格遵守商汤科技的个人信息及数据安全保护制度和政策。
(二) 转让
我们不会将您的个人信息转让给其他任何公司、组织或个人,但以下情形除外:
1. 事先获得您明确的同意或授权;
2. 根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;
3. 符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
4. 随着我们业务的发展,我们及我们的关联公司有可能进行合并、收购、资产转让或其他类似的交易。如相关交易涉及到您的个人信息转让,我们会要求新持有您个人信息的公司、组织和个人继续受此政策约束,否则我们将要求该公司、组织和个人重新征得您的授权同意。
(三)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1、获得您明确同意后;
2、基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
七、我们如何保护您的个人信息
我们非常重视您的个人信息安全,已采取符合业界标准的安全防护措施保护您提供的个人信息,以防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。
1. 商汤科技设置了专门的个人信息保护负责人,负责处理商汤科技相关产品和服务可能涉及到用户个人信息的各项事务,以及规划和制定公司的政策、审核各产品的用户使用协议、监督各产品的工作原理和信息处理机制等。
2. 我们进行了ISO 27001信息安全管理体系认证、ISO27701隐私信息管理体系认证、关键产品的网络安全等级保护的定级测评。我们按照信息安全等级保护的要求制定了信息安全工作的总体方针和安全策略,建立了覆盖主机、数据、应用、管理等层面的安全管理制度,成立了信息安全管理委员会及信息安全执行委员会,设立了系统平台部为产品安全管理工作的职能部门,明确了安全管理机构内的各个部门和岗位的职责、分工和技能要求,制定了明确的人员录用和离职管理规范。
3. 我们会对可识别的个人敏感信息进行加密传输和加密存储,加密强度符合安全要求,以确保数据的保密性。我们的应用系统提供了身份鉴别、用户标识唯一性检查、基于角色的访问控制等功能,采用HTTPS安全协议进行通信,设置了最大并发会话连接数,能够对系统服务水平降低到预先规定的最小值进行监测和报警。我们在服务端部署访问控制机制,对可能接触到您个人信息的工作人员采取最小够用授权原则,并定期核查访问人员名单和访问记录。我们的服务器操作系统和数据库系统口令有复杂度要求,采用SSH安全协议进行远程管理,严格限制默认账号的访问权限,并修改了默认口令,审计记录全面并覆盖了所有用户。
4. 我们存储用户个人信息的服务器系统均为安全加固后的操作系统。我们会对服务器操作进行账号审计及监控。如果发现外部公告有安全问题的服务器操作系统,我们会在第一时间进行服务器安全升级,确保所有服务器系统及应用安全。
5. 我们为工作人员定期举办个人信息保护相关法律法规培训,以加强工作人员的用户个人隐私保护意识。
6. 我们制定了网络安全事件应急预案,并调配足够的资源保障确保应急预案的执行。我们每年对应急预案进行了培训和应急事件演练。如果我们的物理、技术或管理防护措施不幸遭到破坏,我们会及时启动应急预案,防止安全事件扩大,按照法律法规的要求上报国家主管机关,并及时采取推送、公告等合理、有效的方式向您告知安全事件的基本情况、可能的影响、已经采取的措施或将要采取的措施等。
八、您的权利
在您使用「海目易聚」期间,您可以通过以下方式访问并管理您的个人信息:
(一)访问和更正您的个人信息
您有权查询、更正或补充您的信息。您可以通过以下方式自行进行:
登录「海目易聚」手机客户端,通过操作“我的”或“分组”可以查询您的个人注册信息及您选择的分析对象的人脸识别底图照片。
如果您希望访问和更正其他个人信息,您可以通过本政策第十一节的联系方式来联系我们进行访问和更正。
(二)删除您的个人信息
以下情况发生时,您可以向我们提出删除您的个人信息的请求:
1. 我们没有征求您的同意,违法收集了您的个人信息。
2. 我们处理您的个人信息违反了法律法规要求。
3. 我们违反了与您的约定来使用和处理您的个人信息。
4. 您不再使用我们的产品或服务。
5. 我们停止对您提供服务。
您可以通过本政策第十一节提供的方式联系我们要求删除您的个人信息,我们会在15个工作日内给予答复。当我们从服务器中删除您的个人信息后,我们可能不会立即从备份系统中删除相应的数据,但会在备份更新的时候删除这些信息。请您注意,如果删除您的个人信息从技术上难以实现,我们也将及时停止处理您的个人信息。
(三)撤回您的授权同意
每项业务功能需要一些基本的个人信息才能得以完成。对于其他您主动提供的个人信息,您可以随时给予或收回您的授权同意。您撤回同意不影响我们此前对您个人信息的处理活动,但我们不会继续处理您的个人信息。您可以通过以下第十一节的联系方式来联系我们改变您授权同意的范围。
(四)注销账户
您随时可以通过以下第十一节的联系方式来联系我们注销您的账户。
(五)获取您的个人信息副本
您可以通过以下第十一节的联系方式来联系我们获取您的个人信息副本。
在相关技术可行的前提下,如数据接口已匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。
九、我们如何处理儿童的个人信息
1. 我们的产品和服务主要用于监测被分析对象的状态,主要面向成人提供服务。当您使用我们的产品或者服务监测儿童的状态时,我们将按照如下规则处理儿童的个人信息。本规定所称儿童,是指不满十四周岁的未成年人。我们需要根据本政策第二部分收集和使用儿童的个人信息。根据法律法规的要求,收集、使用儿童的个人信息应当征得监护人的同意。您应当确保您有权向我们提供儿童的个人信息或者同意我们收集和使用儿童的个人信息。
2. 我们需要根据本政策第五节存储儿童的个人信息。
3. 我们需要根据本政策第六节共享、转让、公开披露儿童的个人信息。如果我们计划向第三方转移儿童个人信息,我们将根据法律法规的要求开展安全评估。
4. 我们将根据本政策第七节保护儿童的个人信息。除此之外,我们设置了专门的人员负责管理儿童的个人信息。我们将严格设定信息访问权限和规则,确保最少的人员接触到儿童个人信息。
5. 我们将根据本政策第八节响应您或儿童就儿童个人信息提出的各项权利要求。此外,您有权通过本政策第十一节提供的联系方式联系我们撤回同意并要求我们删除儿童的个人信息。
6. 对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。
十、本政策的变更和修订
我们的个人信息保护政策可能变更。未经您明确同意,我们不会限制您按照本政策所应享有的权利。
对于本政策的重大变更,我们会提供显著的通知。您亦可以随时浏览「海目易聚」查看最新的政策。
本政策所指的重大变更包括但不限于:
1. 我们的服务模式发生重大变化。如处理个人信息的目的、处理个人信息的类型、个人信息的使用方式等;
2. 我们在控制权等方面发生重大变化。如并购重组等引起的所有者变更等;
3. 个人信息共享、转让或公开披露的主要对象发生变化;
4. 您参与个人信息处理方面的权利及其行使方式发生重大变化;
5. 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6. 个人信息安全影响评估报告表明存在高风险时。
您在此类变更和修订之后继续使用我们的产品和服务,将被视为您同意本政策的变更和修订。
十一、如何联系我们
上海商汤信息科技有限公司为「海目易聚」的运营主体,亦是您个人信息的控制者,注册及联系地址为上海市宝山区上大路668号1幢518K。如果您对我们的政策及对您个人信息的处理有任何疑问、意见、建议或投诉,请通过海目易聚“我的-用户反馈”与我们进行联系,在一般情况下,我们会在15个工作日内对您的请求予以答复。您也可以通过拨打400-900-5986与我们的个人信息保护专员取得联系。
请理解,由于材料审核、业务核对、操作流程等原因,对用户请求的处理完成时间可能会长于上述时限。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了用户的合法权益,还可以向我们所在地网信、电信、公安及工商等监管部门进行投诉或举报;或向我们所在地具有管辖权的法院提起诉讼。我们希望用户在向政府或法院投诉或起诉前,可以与我们进行友好协商,欢迎并感谢用户对我们的监督和建议。
十二、本政策的生效
本政策版本更新日期为2022年08月31日,将于2022年09月01日正式生效。
接入sdk目录
为保障软件相关功能的实现与应用安全稳定的运行,我们可能会接入由第三方提供的软件开发包(SDK)实现相关目的。 我们会对合作方获取信息的软件工具开发包(SDK)进行严格的安全监测,以保护数据安全。 我们对接入的相关第三方SDK在目录中列明。
友盟+SDK
使用目的:统计分析
数据类型: 设备识别码,位置信息及IP地址
收集个人信息类型:设备信息(MAC地址/IMEI/android ID/IDFA/OPENUDID/IP地址/GUID、SIM 卡 IMSI 信息/地理位置)
官网隐私政策链接:https://www.umeng.com/page/policy