ColorPi用户信息保护政策

更新日期:2022年01月01日
生效日期:2022年01月01日

ColorPi十分重视用户信息的保护,未经用户同意,我们不会从第三方获取或对第三方提供用户信息。为切实保护用户的隐私权益,优化用户体验,根据相关政策法规,制定本用户信息保护政策(以下称本政策),以详细说明ColorPi运营方在获取、管理及保护用户信息方面的政策及措施。本政策适用于用户通过计算机、移动终端或其他设备获得的由ColorPi平台向用户提供的所有服务和产品。

本政策是用户使用各项ColorPi服务及功能的基础性文件,用户在使用前须仔细阅读、充分理解和接受本政策的全部内容,并根据自己的理解做出合适的选择。使用ColorPi服务即意味着您同意本政策的全部内容并且同意我们按照本政策收集、使用、保存和共享您的相关信息。

本政策将帮助您了解以下内容:
1、用户信息的收集及使用
2、用户信息的分享、转发和披露
3、用户信息的保护
4、用户信息的管理
5、对未成年个人用户信息的保护
6、本政策的修改
7、争议的解决
8、本政策中关键词说明
9、所集成的第三方SDK

1.用户信息的收集及使用

1.1 账号服务

1.1.1 注册、登录
当用户注册、登录ColorPi及使用相关服务时,用户须提供包括但不限于手机号码、电子邮件地址、账号密码、昵称及验证码等信息。

基于我们与通信运营商的合作,当用户使用“一键登录”功能时,经过用户的同意,我们会使用运营商提供的功能,将用户设备中的手机号码作为用户的注册、登录账号并免于密码或动态验证码核验,为用户提供快捷的注册、登录服务。如果用户不希望使用“一键登录”功能,可以通过其他方式注册、登录ColorPi。

用户可以使用第三方账号注册、登录ColorPi,但需要授权我们获取用户在第三方平台的信息(头像、昵称等公开信息以及用户授权的其他信息),用于生成与该第三方账号绑定的ColorPi账号,使用户可以直接注册、登录并使用ColorPi和相关服务。部分情况下,我们需要重新验证并绑定用户的手机号码,以确认该第三方账号的真实性和关联性。

如果用户忘记了用户的ColorPi的登录方式,可以使用找回密码功能。为保障用户账号的安全,我们可能需要用户填写相关信息以进行验证,必要时可能通过真实身份信息验证等方式验证用户的身份。

1.1.2 头像
当用户设置头像时,我们会根据用户选择类型分别请求用户授权相机、相册权限。如用户拒绝授权,将无法使用拍摄、相册功能,但不影响用户使用ColorPi的其他功能。

1.2 内容浏览和搜索

在用户浏览ColorPi内容的过程中,我们会记录用户的使用情况。如果用户未登录账号,我们会通过设备对应的标识符信息来记录用户的【点击、浏览】。如果用户已登录账号,我们会通过用户的ColorPi账号记录用户的【点击、浏览、关注、收藏、反馈、发布、点赞、评论等】

当用户使用搜索时,我们会收集用户的搜索关键字信息、日志记录。

1.3 信息发布

当用户发布作品时,我们会根据用户选择类型分别请求用户授权相机、相册权限。如用户拒绝授权,将无法使用拍摄、相册功能,但不影响用户使用ColorPi的其他功能。

1.4 扫码

当用户使用扫码功能时,需要开启摄像头权限。如用户拒绝授权,将无法使用扫码功能,但不影响用户使用ColorPi的其他功能。

1.5 运营与安全运行

我们致力于为用户提供安全、可信的产品与使用环境,提供优质而可靠的服务和信息是我们的核心目标。为了维护相关产品或服务的正常稳定运行,保护用户或公众的安全及合法权益,我们会收集如下必要信息:
(1)为了保障软件与服务的安全运行、运营的质量及效率,我们会收集用户的硬件型号、操作系统版本号、IP地址。
(2)为了优化软件与服务,我们会收集ColorPi应用崩溃情况。

1.6 对Cookie及web beacon的使用

Cookie可以帮助网站辨认注册用户,计算用户数量,通常被各网站用来判定完成注册的用户是否已经实现登录。ColorPi运营方承诺,对cookie信息的研究仅用于提升服务/产品质量及优化用户体验之目的。同时,如不希望用户信息保留在cookie中,用户可以对浏览器进行配置:选择"拒绝cookie"或"当网站发送cookie时通知我",您知道,鉴于ColorPi的服务是通过支持cookie来是实现的,完成关闭cookie的操作后,可能影响到您访问ColorPi或不能充分取得ColorPi的服务。您不禁用cookie时,可能会得到提示是否在下一次进入此网站时保留用户信息以便简化登录手续(如一键登录)。

ColorPi运营方使用web beacon的方法和目的与cookie是相同的。

1.7 服务内容的变更

请您了解,随着我们业务的发展,可能会调整ColorPi提供的产品或服务。如调整变化后的产品或服务所处理个人信息的目的、方式和范围发生变化的,我们会再次向您告知,并根据法律法规的相关要求征得您的同意。

1.8 依法豁免征得同意处理个人信息

当遇到涉及国家安全与利益、社会公共利益、犯罪侦查等有关活动且无法获得用户及时授权等特殊情况时。在能够从其他合法公开的渠道、法律法规规定的其他情形下,ColorPi运营方可不经过用户的同意或授权处理其信息。

2.用户信息的分享、转发和披露

基于对用户信息的有效保护并且在用户同意的基础上,我们会对收集到的用户信息进行去标签化处理,以保护用户信息安全。您了解并接受,在不透露用户信息的前提下,ColorPi运营方有权对用户的信息进行分析并予以商业化的利用。

在某些特殊情况下,ColorPi运营方会要求用户提供相关证明等纸质信息,并于收到后的30日内发出反馈及妥善处理该信息。

如在上述场景之外获得用户信息,ColorPi将重新征得用户的明示同意,并在获得用户明示同意前向用户充分说明应用场景与获取用户信息的内容与范围。

为了向用户提供更好的服务或产品,ColorPi运营方会在以下情形中使用用户信息:
1)根据相关法律法规的要求;
2)根据用户的授权;
3)根据ColorPi相关服务协议条款等约定。

此外,您已知悉并同意:在现行法律法规允许的范围内,ColorPi运营方可能会将非敏感的用户信息用于市场营销,使用方式包括但不限于ColorPi运营方会使用用户所提供的信息在ColorPi平台中向用户展示或提供广告和促销资料,向用户通告或推荐ColorPi的服务或产品信息等。其中也包括用户在采取授权等动作时选择分享的信息。

用户信息的保护和安全措施

ColorPi运营方将尽一切合理努力保护其获得的用户信息,为防止用户信息在意外的、未经授权的情况下被非法访问、复制、修改、传送、遗失、破坏、处理或使用,ColorPi运营方已经并将继续采取以下措施保护用户的信息:

1、ColorPi运营方采取的安全措施

1)我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保用户数据在传输过程中的安全。

2)通过采取加密技术对用户信息进行加密保存,并通过隔离技术进行隔离。

3)在用户信息使用时,例如信息展示、关联计算等,我们会采用包括内容替换、加密脱敏等多种方式提高信息在使用中安全性。

4)设立严格的数据使用和访问制度,采用严格的数据访问权限控制和多重身份认证技术保护用户信息,避免数据被违规使用。

5)采取专门的数据和技术安全审计,设立日志审计和行为审计等措施。

2、保护信息采取的其他安全措施

1)通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用。

2)建立数据安全小组,负责安全应急响应组织来推进和保障个人信息安全。

3)提高安全意识,举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

3、用户信息安全事件的通知

1)如发生用户信息引发的安全事件,ColorPi运营方将第一时间向有关主管部门报备,并及时进行问题排查,开展应急措施。

2)通过与全站用户发送通知提醒更改密码。还可能通过邮件、电话等方式触达用户知晓,制止数据泄露。

尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定规定的标准,ColorPi运营方仍然无法百分之百保证用户信息安全。因此,用户应采取积极措施保证自身信息安全,如定期修改账号密码、不将账号密码等信息透露给他人等。

您知悉并理解:ColorPi运营方提供的用户信息保护措施仅适用于ColorPi平台,当用户在ColorPi平台以外浏览或使用其他网站、服务及内容资源时,无论用户登录或浏览上述网站是否基于ColorPi的链接或引导,ColorPi运营方均没有能力、责任及义务保护用户的任何信息。

网络环境中始终存在各种信息泄漏的风险,当出现意外事件、不可抗力等情形导致用户信息出现泄漏时,ColorPi运营方将极力控制局面并告知用户事件起因、ColorPi运营方采取的安全措施和用户可以主动采取的安全措施等。

用户信息的存储

ColorPi运营方会采取合适的安全措施和技术手段存储及保护用户信息,以防止丢失、被误用、受到未授权访问或泄漏、被篡改或毁坏。用户的个人信息存放在有密码控制的位于中国境内的服务器中,访问均是受到限制的。当用户需要跨境信息传输服务时,ColorPi运营方会默认用户继续使用中国境内的服务器。

ColorPi运营方会依照用户信息的不同等级存储不同期限,存储期限严格按照法律及相关法规规定,最低期限不少于6个月。

根据本条款的规定,ColorPi运营方仅允许有必要知晓这些信息的员工等第三方访问用户信息,并要求他们履行相应的保密义务。

ColorPi运营方如涉及向境外传输用户信息,将会向用户明确告知并征得同意。

用户信息的使用和对外提供

未经用户允许,ColorPi运营方不会向任何第三方公开用户信息,但下列情形除外:

1)ColorPi运营方已经取得机构用户法人、个人用户本人或其监护人的授权或同意;

2)司法机关或行政机关基于法定程序要求ColorPi运营方披露的;

3)ColorPi运营方为维护自身合法权益而向用户提起诉讼或仲裁时;

4)根据用户与ColorPi相关服务条款、应用许可、使用协议的约定;

5)在法律允许的范围内,为保障ColorPi运营方、ColorPi用户以及社会公共利益免受损害时;

6)符合用户与其他第三人之间有关约定的;

用户可以向特定的对象发送照片、身份信息、位置信息等,也可以基于ColorPi的服务向不特定人共享自己的照片、位置信息、身份信息等。当用户因该等共享行为导致其信息发生泄漏等严重情况时,ColorPi运营方不承担任何相关法律责任。

随着我们业务的发展,我们及我们的关联方有可能进行合并、收购、资产转让或类似的交易,用户信息有可能作为此类交易的一部分而被转移。我们将在转移前通知用户。

用户信息的管理

用户在完成账号注册并进行合理和必要的身份验证后,可以查阅、修改、删除其提交的用户信息。一般情况下,用户可随时浏览、修改、删除自己提交的信息,但出于安全性和身份识别(如账号申诉服务)的考虑,用户可能无法修改注册时提供的某些初始注册信息及身份验证信息。

ColorPi运营方将用户信息的保护放在首位并重视用户对信息安全的关注。用户可以通过手机客户端等途径在线查询、修改、删除其用户信息。

用户有权在通过身份验证后自主(或授权ColorPi客服)更新或更正其用户信息。

如果用户对本政策或其中有关用户信息的收集、使用、存储、保护等功能存在意见或建议时,可以通过[关于ColorPi]页面提交问题反馈,我们会尽快答复或处理。

用户可以通过关闭ColorPi部分功能的方式阻止ColorPi获得其用户信息,关闭部分功能之后,我们将无法向用户提供相应的服务。

用户可以自主要求注销ColorPi账号或取消ColorPi与其第三方账号的关联,以保障ColorPi运营方不再收集其用户信息。在注销账号之前,ColorPi运营方将验证用户的身份、安全状态、常用设备等信息。注销账号行为不可逆,账号注销后,ColorPi运营方仅会保留出于法律原因、解决争议或执行协议所需的信息,并删除以上信息以外的有关该账户的一切信息,并保证这些信息不会泄露,同时,用户也无法通过已注销的账户获得ColorPi相关产品的服务。

如果我们终止服务或运营,我们会至少提前十五日向用户发出通知,并在终止服务或运营后对用户信息进行删除或匿名化处理。

对未成年用户个人信息的特别保护

ColorPi运营方非常重视对未成年人个人信息的保护。14周岁以下的未成年人,在使用ColorPi服务前,应事先取得监护人的同意;已满14周岁但不满18周岁,在使用ColorPi服务前,应确保事先取得本人或监护人的同意。如未成年用户在ColorPi平台上申请注册账号,ColorPi运营方将认为其已得到以上同意,并将根据国家相关法律法规及本政策的规定保护未成年人的个人信息。

用户信息保护政策的修改

1.为给用户提供更好的服务,本政策会随着我们业务的发展更新。我们会通过ColorPi平台发出更新版本并在生效前通过公告等方式提醒用户相关内容的更新,以便及时了解最新的个人信息保护政策。

2.对于重大变更,我们还会提供更为显眼的通知(包括但不限于公告、私信、邮件或在浏览页面做特别提示等方式,说明本政策的具体变更内容)。

本政策所指的重大变更包括但不限于:
(1)我们的服务模式发生重大变化。如处理用户信息的目的、处理的用户信息类型和用户信息的使用方式等;
(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、并购等引起的所有者变更等;
(3)用户信息的分享、转发和披露的主要对象发生变化;
(4)用户参与用户信息处理方面的权利及其行使方式发生重大变化;
(5)我们负责处理用户信息安全的责任部门、联络方式等发生变化时;
(6)用户信息安全评估报告表明存在高风险时。

争议解决

因本政策实施导致的用户与ColorPi间的纠纷,双方应通过友好协商解决;若不能通过协商解决,双方有权依照《ColorPi服务协议》向有管辖权的法院提起诉讼。

本政策中关键词说明

如无特殊说明,下列名词或术语的定义适用于ColorPi平台的全部产品、服务和与之相关的全部协议、说明等。
1.ColorPi指ColorPi App,ColorPi.com、ColorPi.cn等ColorPi平台产品。
2.ColorPi平台是ColorPi运营方为用户提供的视觉展示、趣味互动、作品上传与交流的服务平台。
3.ColorPi运营方(ColorPi公司)为卡乐兀科技(大连)有限公司(COLORPI.COM CO., LTD.)。
4.ColorPi平台提供的一切服务和产品统称为ColorPi服务。
5.ColorPi用户是指用ColorPi或第三方账号登录并使用ColorPi服务的个人或组织,即ColorPi服务的使用者,以上简称为用户。

所集成的第三方SDK

为保障App相关功能的实现与应用安全稳定的运行,我们可能会接入由第三方提供的SDK实现相关目的,如您在我们平台上使用这类由第三方提供的服务时,您同意将由其直接收集和处理您的信息,具体接入的相关第三方SDK列明如下:
1.移动一键登录
运营主体:中移互联网有限公司
使用目的:一键登录
使用场景:在用户使用移动手机号一键登录时使用
涉及个人信息:设备标识符(如IMSI、ICCID)、IP地址
2.联通一键登录
运营主体:中国联合网络通信有限公司
使用目的:一键登录
使用场景:在用户使用联通手机号一键登录时使用
涉及个人信息:IP地址、SSID
3.电信一键登录
运营主体:世纪龙信息网络有限责任公司
使用目的:一键登录
使用场景:在用户使用电信手机号一键登录时使用
涉及个人信息:设备标识符(Android如Android ID)、IP地址
4.阿里云号码认证SDK
运营主体:阿里巴巴云计算(北京)有限公司与阿里云计算有限公司
使用目的:一键登录
使用场景:在用户使用手机号一键登录时使用
涉及个人信息:用户本机号码