个人信息保护政策



更新时间:2023年02月15日

生效时间:2023年02月15日



如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:

电子邮件:kefu@open-iot.net



本政策将帮助您了解以下内容:

一、我们如何收集和使用您的个人信息

二、我们如何使用Cookie和同类技术

三、我们如何共享、转让、公开披露您的个人信息及接入的第三方

四、我们如何保护和存储您的信息

五、您的权利

六、我们如何处理儿童的个人信息

七、您的个人信息如何在全球范围转移

八、本政策如何更新

九、如何联系我们



厦门鸿物世代科技有限公司(以下简称“我们”)是可汗学院、可汗学(以下简称“本应用”)的运营者,我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。



请在使用我们的产品或服务前,仔细阅读并了解本《个人信息保护政策》,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意之后再开始使用。如果您或您的监护人不同意本隐私政策的任何内容,您应该立即停止使用。



一、我们如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。



本应用仅会出于本政策所述的以下目的,收集和使用您的个人信息:



1、核心业务功能

本应用是一款教育学习的辅助应用,提供知识、题目讲解分析,快速搜索需要课程并收藏的服务。



2、我们提供的产品和服务

为保证服务的正常使用,以及为故障排查提供资料,会收集您的【设备信息】、【日志信息】。当您使用我们的产品和服务时,将通过以下方式收集和使用您的个人信息:



(1)【设备信息】为了保障软件与服务的正常运行,我们会收集您的移动设备硬件型号、操作系统版本号、设备识别码、Android_ID、AndroidID、ANDROID ID、android ID、android_ID、设备型号、唯一设备标识符等信息(比如:IMEI、IDFA、DeviceToken)、网络设备硬件地址(MAC)、IP地址、软件版本号、网络接入方式及类型、操作日志、设备存储读写、剪切板权限、获取粘贴板信息、获取传感器权限等信息。请您了解,这些信息是我们提供服务和保障产品正常运行所必须收集的基本信息。

(2)【日志信息】为持续改进和优化我们的服务体验、排查产品故障,我们的服务器会自动记录您的日志信息,包括您的设备型号、操作系统、唯一设备识别码、IP地址、接入网络方式、类型和状态、软件使用记录、操作日志信息、语言及时区信息。



请注意,本应用不会收集您除了上述以外的其他个人信息。



3、业务权限

为了向您提供、相应的服务,我们可能需要您开通下列终端系统权限:



设备权限


业务功能


调用目的


是否询问


用户可否关闭

电话


核心业务功能


获取设备信息和设备序列号(IMEI、设备ID、IMSI、软件安装列表、硬件序列号、网络设备硬件地址),用于统计分析和错误处理


首次运行时询问




存储


核心业务功能


保存和访问您设备上的文件,用于获取意见反馈图片


首次运行时询问






若您拒绝开通上述任意权限,只会无法实现相对应的功能,您可以继续使用本应用的其他功能。您也可以通过设备系统的权限设置,对自己的信息进行动态管理。



4、个人信息的去标识化/匿名化处理

在收集到您的个人信息后,我们将通过技术手段及时对数据进行去标识化或/和匿名化处理。在不泄露您个人信息的前提下,本应用有权对匿名化处理后的用户数据库进行挖掘、分析和利用(包括商业性使用)。



5、征得同意的例外

您充分知晓,以下情形中,我们收集、使用个人信息及其他信息无需征得您的授权同意:

(1)与我们履行法律法规规定的义务相关的;

(2)与国家安全、国防安全直接有关的;

(3)与公共安全、公共卫生、重大公共利益直接有关的;

(4)与犯罪侦查、起诉、审判和判决执行等直接有关的;

(5)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(6)所涉及的个人信息及其他信息是您自行向社会公众公开的;

(7)根据您的要求签订合同所必需的;

(8)从合法公开披露的信息中收集的您的个人信息及其他信息的,如合法的新闻报道、政府信息公开等渠道;

(9)用于维护所提供的产品和/或服务的安全稳定运行所必需的,例如发现、处置产品和/或服务的故障;

(10)法律法规规定的其他情形。



二、我们如何使用Cookie和同类技术

为确保本应用平台正常运转、为您获得更轻松的访问体验,我们会在您的计算机或移动设备上存储Cookie、FlashCookie,或浏览器(或关联应用程序)提供的其他通常包含标识符、站点名称以及一些号码和字符的本地存储(统称“Cookie”)。借助于Cookie,网站能够存储您的数据。



如果您的浏览器或浏览器附加服务允许,您可修改对Cookie的接受程度或拒绝我们的Cookie。有关详情,请参见AboutCookies.org。但如果您这么做,您将可能无法享受更佳的服务体验,甚至在某些情况下可能会影响您安全访问我们的网站,且可能需要在每一次访问我们的网站时更改用户设置。



三、我们如何共享、转让、公开披露您的个人信息及接入的第三方

1、共享

我们不会与本公司以外的任何公司、组织和个人分享您的个人信息,但以下情况除外:



(1)在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。

(2)我们可能会根据法律法规规定、诉讼争议解决需要、或按政府主管部门或司法机关依法提出的强制性要求,对外共享您的个人信息。

(3)在法律要求或允许的范围内,为了保护品果及其用户或社会公众利益、财产或安全免遭损害而有必要提供您的个人信息给第三方。

(4)与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以保障为您提供的服务得以完成,并为您提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。



目前,我们的授权合作伙伴主要是技术支持类合作伙伴。为了完成相应的功能,我们会接入第三方的SDK来获得技术支持,比如帮助我们统计了解产品用户分布和数据分析,我们可能会向此类合作伙伴提供以下个人信息。本应用在不同时期可能会选择使用其中部分合作方或变更合作方,故清单内的合作伙伴可能会进行调整。



SDK


个人信息


用途/目的


隐私政策/相关协议

友盟+SDK


设备信息:(Android_ID、IMEI/MAC/ AndroidID/ IDFA/ OPENUDID/ GUID/SIM卡 IMSI/ 地理位置)、硬件序列号、软件安装列表、网络信息、个人位置信息


在前台、后台状态下获取设备信息和设备序列号用于行为统计分析及基础反作弊


https://www.umeng.com/page/policy

bugly


设备信息:网络设备硬件地址(MAC)、Android_ID、唯一设备识别码(IMEI)、IMSI、设备ID、硬件序列号、软件安装列表、网络信息


用于崩溃日志收集


https://bugly.qq.com/v2/contract

穿山甲


设备信息:网络设备硬件地址(MAC)、Android_ID、唯一设备识别码(IMEI)、设备ID、硬件序列号、IMSI、软件安装列表、网络信息、位置信息


广告服务


http://partner.toutiao.com/privacy

腾讯广告


设备信息:网络设备硬件地址(MAC)、Android_ID、唯一设备识别码(IMEI)、设备ID、硬件序列号、IMSI、软件安装列表、网络信息、位置信息


广告服务


https://www.tencent.com/zh-hk/privacy-policy.html

腾讯TBS (X5)


设备信息:网络设备硬件地址(MAC)、Android_ID、唯一设备识别码(IMEI)、设备ID、硬件序列号、IMSI、软件安装列表


用于WebView网页控件的使用


https://x5.tencent.com/tbs/guide/develop.html#5

快手广告


设备信息:网络设备硬件地址(MAC)、Android_ID、唯一设备识别码(IMEI)、IMSI、设备ID、硬件序列号、软件安装列表、网络信息、位置信息


广告服务


https://www.kuaishou.com/about/policy?tab=privacy

华为广告


设备信息:网络设备硬件地址(MAC)、Android_ID、唯一设备识别码(IMEI)、IMSI、设备ID、硬件序列号、软件安装列表、网络信息、位置信息


广告服务


https://developer.huawei.com/consumer/cn/doc/distribution/monetize/yinsishengming-0000001085219712

七牛云


设备信息:网络设备硬件地址(MAC)、Android_ID、唯一设备识别码(IMEI)、IMSI、设备ID、设备序列号、软件安装列表、网络信息


用于存储意见反馈图片


https://www.qiniu.com/privacy-right



请您放心,我们会对第三方软件获取有关信息的软件工具开发包(SDK)进行安全检测,并要求其按照我们的服务目的、服务说明、隐私权政策以及其他任何相关的保密及安全措施来处理个人信息。为保障您的合法权益,如您发现此类SDK或其他类似的应用程序存在风险时,请您立即终止相关操作并及时与我们取得联系。



1.1、传感器应用场景声明

传感器类型


中文名


应用场景


接收方

TYPE_ACCELEROMETER


加速度传感器


用于播放视频时自动旋转功能


可汗学院



2、转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

(1)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;

(2)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。



3、公开披露

请您理解,在下列情形中,根据法律法规及国家标准,我们共享、转让、公开披露您的个人信息无需征得您的授权同意:



(1)获得您明确同意后;

(2)与国家安全、国防安全直接相关的;

(3)与公共安全、公共卫生、重大公共利益直接相关的;

(4)与犯罪侦查、起诉、审判和判决执行等直接相关的;

(5)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您的同意的;

(6)您自行向社会公众公开的个人信息;

(7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。



四、我们如何保护和存储您的信息

1.保存期限

为了您能够使用本应用的多样化产品服务以及有效处理可能产生的争议,除满足《网络安全法》对于数据留存的强制性要求外,我们将在您使用本应用期间及相关行为的诉讼时效届满前保存您的个人信息。在超过上述期限后,我们会对您的信息进行删除或进行匿名化处理(即会对您的个人信息进行处理以使您的身份无法被任何第三方识别)。



2.保存地域

您的个人信息均储存于中华人民共和国境内,如需跨境传输,我们将会单独征得您的授权同意。



3.安全措施

(1)我们会以“最小化”原则收集、使用、存储和传输用户信息,并通过用户协议和《个人信息保护政策》告知您相关信息的使用目的和范围。



(2)我们非常重视信息安全。我们成立了专责团队负责研发和应用多种安全技术和程序等,我们会对安全管理负责人和关键安全岗位的人员进行安全背景审查,我们建立了完善的信息安全管理制度和内部安全事件处置机制等。我们会采取适当的符合业界标准的安全措施和技术手段存储和保护您的个人信息,以防止您的信息丢失、遭到被未经授权的访问、公开披露、使用、毁损、丢失或泄漏。我们会采取一切合理可行的措施,保护您的个人信息。我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击。



(3)我们会对员工进行数据安全的意识培养和安全能力的培训和考核,加强员工对于保护个人信息重要性的认识。我们会对处理个人信息的员工进行身份认证及权限控制,并会与接触您个人信息的员工、合作伙伴签署保密协议,明确岗位职责及行为准则,确保只有授权人员才可访问个人信息。若有违反保密协议的行为,会被立即终止与本公司的合作关系,并会被追究相关法律责任,对接触个人信息人员在离岗时也提出了保密要求。



(4)我们提醒您注意,互联网并非绝对安全的环境,当您通过本应用中嵌入的第三方社交软件、电子邮件、短信等与其他用户交互您的地理位置或行踪轨迹信息时,不确定第三方软件对信息的传递是否完全加密,注意确保您个人信息的安全。



(5)我们也请您理解,在互联网行业由于技术的限制和飞速发展以及可能存在的各种恶意攻击手段,即便我们竭尽所能加强安全措施,也不可能始终保证信息的百分之百安全。请您了解,您使用我们的产品和/或服务时所用的系统和通讯网络,有可能在我们控制之外的其他环节而出现安全问题。



根据我们的安全管理制度,个人信息泄露、毁损或丢失事件被列为最特大安全事件,一经发生将启动公司最高级别的紧急预案,由安全部、政府关系部、法务部等多个部门组成联合应急响应小组处理。



4.安全事件通知

(1)我们会制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险,在发生危害网络安全的事件时,我们会立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。



(2)个人信息泄露、毁损、丢失属于公司级特大安全事件,我们会负责定期组织工作组成员进行安全预案演练,防止此类安全事件发生。若一旦不幸发生,我们将按照最高优先级启动应急预案,组成紧急应急小组,在最短时间内追溯原因并减少损失。



(3)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、您可自主防范和降低的风险的建议、对您的补救措施等。我们将及时将事件相关情况以站内通知、短信通知、电话、邮件等您预留的联系方式告知您,难以逐一告知时我们会采取例如在官网、微信公众号等公开渠道发布公告等合理、有效的方式告知您。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。



五、您的权利

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:



(一)访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。您可以通过一下方式访问您的个人信息:发送电子邮件至kefu@open-iot.net。

我们将在14个工作日内回复您的访问请求。

对于您在使用我们的产品或服务过程中产生的其他个人信息,只要我们不需要过多投入,我们会向您提供。如果您想行使数据访问权,可通过以下方式访问您的个人信息:发送电子邮件至kefu@open-iot.net。



(二)更正您的个人信息

当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。您可以通过“(一)访问您的个人信息”中罗列的方式提出更正申请,我们将在14个工作日内回复您的更正请求。



(三)删除您的个人信息

在以下情形中,您可以向我们提出删除个人信息的请求:

1、如果我们处理个人信息的行为违反法律法规;

2、如果我们收集、使用您的个人信息,却未征得您的同意;

3、如果我们处理个人信息的行为违反了与您的约定;

4、如果您不再使用我们的产品或服务,或您注销了账号;

5、如果我们不再为您提供产品或服务。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。



(四)改变您授权同意的范围

您可以通过设备本身操作系统变更或撤回电话、存储权限,我们将根据您变更或撤回权限的设置进行个人信息的收集,如您撤回权限授权我们将不再收集与这些权限相关的信息,但请您注意这将导致部分功能或全部功能的不可用。同时,您变更或撤回授权的决定,不会影响我们此前基于您的授权而进行的个人信息处理。



(五)个人信息主体注销账户

您可通过【账号中心-账号与安全-注销账号】内申请永久注销账户,我们将在14个工作日内删除您的用户信息。对此,若您有疑虑的情况下,您可以通过发送电子邮件至kefu@open-iot.net咨询和处理申请注销事宜。



(六)个人信息主体获取个人信息副本

您有权获取您的个人信息副本,您可以通过以下方式自行操作:发送电子邮件至kefu@open-iot.net。

在技术可行的前提下,如数据接口已匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。



(七)约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的救济方式。



(八)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。我们将在14个工作日内作出答复。如您不满意,还可以通过以下途径投诉:发送电子邮件至kefu@open-iot.net。



对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。



在以下情形中,我们将无法响应您的请求:

1、与个人信息控制者履行法律法规规定的义务相关的;

2、与国家安全、国防安全直接相关的;

3、与公共安全、公共卫生、重大公共利益直接相关的;

4、与刑事侦查、起诉、审判和执行判决等直接相关的;

5、个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;

6、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

7、响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的、涉及商业秘密的。



六、我们如何处理儿童的个人信息

我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,儿童不应创建自己的个人信息主体账户。如果您是儿童用户,请务必通知您的监护人共同阅读本政策,并在您使用本应用产品和/或服务、提交个人信息之前,寻求您的监护人的同意和指导。



对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。尽管当地法律和习俗对儿童的定义不同,但我们将不满14周岁的任何人均视为儿童。如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。



七、您的个人信息如何在全球范围转移

原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。



由于我们通过遍布全球的资源和服务器提供产品或服务,这意味着,在获得您的授权同意后,您的个人信息可能会被转移到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问。



此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。



八、本政策如何更新

我们的隐私政策可能变更。未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。



对于重大变更,我们会在产品或服务的主要曝光页面或向您发送电子邮件或其他合适的能触达您的方式通知您。并会在变更生效前给您预留合理的期限供您考虑是否接受变更。若您在新版本隐私政策和服务条款生效后继续使用本应用服务,即表示您已充分阅读并愿意受更新后的隐私政策和服务条款约束,若您不同意该等变更可以停止使用本应用产品和服务。



本政策所指的重大变更包括但不限于:

1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

3、个人信息共享、转让或公开披露的主要对象发生变化;

4、您参与个人信息处理方面的权利及其行使方式发生重大变化;

5、我们负责处理个人信息安全的责任部门、联络方式及投诉

6、个人信息安全影响评估报告表明存在高风险时。



我们还会将本政策的旧版本存档,供您查阅。



九、如何联系我们

如果您对本隐私政策有任何疑问、意见或建议,通过以下方式与本应用联系:

公司:厦门鸿物世代科技有限公司

公司注册地址:厦门市思明区屿后南里175号408之三

个人信息保护/信息安全部门联系方式:kefu@open-iot.net

通常情况下,将在14个工作日内回复您。



本政策应根据中华人民共和国法律解释与管辖,有关于您和我们之间发生的任何形式的争议均应友好协商解决。协商不成的,任一方有权将争议提交厦门鸿物世代科技有限公司所在地有管辖权的人民法院诉讼解决。