阿里云盘隐私政策









生效日期:2023年2月22日

更新日期:2023年2月22日

【引言】



欢迎您使用我们的产品和服务!我们深知个人信息对您的重要性,您的信赖对我们非常重要,我们将严格遵守法律法规要求采取相应的安全保护措施,致力于保护您的个人信息安全可控。基于此,阿里云盘服务提供者(或简称“我们”)制定本《阿里云盘隐私政策》(下称“本政策”/“本隐私政策”),帮助您充分了解在您使用我们产品和服务的过程中,我们会如何收集、使用、共享、存储和保护您的个人信息以及您可以如何管理您的个人信息,以便您更好地作出适当的选择。

在您开始使用我们的产品和服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意之后再开始使用。本政策中涉及的专业词汇,我们尽量以简明通俗的表述向您解释,以便于您理解。如对本政策内容有任何疑问、意见或建议,您可通过本政策文末的联系方式与我们联系。


您同意隐私政策表示您已了解应用提供的功能,以及功能运行所需的必要个人信息,并给予相应的收集使用授权,但并不代表您已单独同意开启附加功能、处理非必要个人信息,相关附加功能的开启、处理非必要个人信息以及处理敏感个人信息,我们会根据您的实际使用情况单独征求您的同意。

本隐私政策将帮助您了解以下内容:

一、适用范围

二、信息收集及使用

三、对外提供信息

四、您的权利

五、信息的存储

六、政策的更新

七、未成年人保护

八、联系我们

附录:相关定义



一、适用范围

本政策适用于我们以阿里云盘客户端、阿里云盘网站(aliyundrive.com)、供第三方网站和应用程序使用的阿里云盘软件开发工具包(SDK)和应用程序编程接口(API)、小程序等方式来访问和使用我们的产品和服务以及随技术发展出现的新形态向您提供的各项产品和服务。我们及关联公司就其向您提供的产品或服务单独设有隐私政策的,则相应产品或服务适用相应隐私政策。

除本政策说明的相关信息收集使用活动外,本政策不适用于第三方向您提供的其他服务,其他服务适用其向您另行说明的个人信息收集使用规则。

二、信息收集及使用

在您使用我们的产品/服务时,我们需要/可能需要收集和使用的您的个人信息包括如下两种:

1、为实现向您提供我们产品及/或服务的基本功能,您须授权我们收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用我们的产品及/或服务;

2、实现向您提供我们产品及/或服务的附加功能,您可选择单独同意或不同意我们收集、使用的信息。如您拒绝提供,您将无法正常使用相关附加功能或无法达到我们拟达到的功能效果,不会影响您使用我们的基本功能。

我们在此特别提醒您:我们致力于打造多样的产品和服务以满足您的需求。因我们向您提供的产品和服务种类众多,且不同用户选择使用的具体产品/服务范围存在差异,故基本/附加功能及对应收集使用的个人信息类型、范围会有所区别,请以具体的产品/服务功能为准。

我们会为您提供的各项具体功能场景包括:

(一)帮助您成为我们的用户及账户管理

1、帮助您成为我们的用户

当您在阿里云盘创建账户时,您须向我们提供您在中华人民共和国境内手机号码,并设置、确认您的登录密码。您提交的手机号码将用于您注册、登录、绑定账户、密码找回时接收验证码,并且作为您与阿里云盘指定的联系方式之一,用来接受相关业务通知(如新功能上线、服务通知/变更等)。如果您仅需浏览、搜索阿里云盘网站展示的阿里云盘软件、功能及服务介绍,您不需要注册成为阿里云盘用户并提供上述信息。

为了确保我们是在为您本人提供服务,我们可能会需要您提供真实姓名、身份证号以及面部信息进行实名认证,根据您提供的上述信息校验您的身份。若存在依法需确定您必要身份的场景(包括依法保护未成年人权益、打击电信网络诈骗、为您扣缴税费、行政执法或司法诉讼中相关主体认定)时,您授权我们可获取您对应账户的必要认证信息用于上述目的。

2、附加用户服务

完善信息:您可自主完善头像、昵称信息,您设置的昵称和头像将公开显示。

实人认证:您可以根据认证要求提交真实姓名、身份证号以及面部信息以完成实人认证。在进行面部信息的实人认证时,我们需要获取您的光线传感器数据判断光源是否充足以及陀螺仪传感器以判断是否在真人操作。

授权登录:我们可能经您单独同意后向第三方提供您的账户信息(头像、昵称及其他页面提示的信息),使您可以便捷地实现第三方账户的注册或第三方处直接登录。此外,我们可能会根据您的单独同意从第三方处获取您的第三方账户信息,如:手机号、昵称、第三方用户ID等(以实际授权页面提示为准),并与您的阿里云盘账号进行绑定(已注册阿里云盘账户的用户)或为您注册阿里云盘账户并绑定(未注册阿里云盘账户的用户),使您可在第三方处直接注册、登录、使用我们的产品及/或服务,或使用第三方账号注册、登录、使用我们的产品及/或服务。我们将在您单独同意的授权范围内使用您的相关信息。

(二)为您提供文件上传、下载、存储以及分享服务

为了向您提供文件的上传、存储以及下载服务,我们需要您授予本地文件的读写/存储权限。为了向您提供拍照上传功能,我们需要您授予相机权限,同时我们会使用光线传感器以判断拍照时光源是否充足。您可以通过阿里云盘网页端或手机客户端管理或删除已存储到阿里云盘的个人信息。当您通过阿里云盘将文件分享至指定软件,阿里云盘将获取您的软件安装列表,唤起指定软件以便及时响应您的指令。

为了帮助您快捷地实现文件分享或查看他人分享的文件,我们需要您授予剪切板的读写权限,以便我们将文件分享链接或口令写入剪切板或当您复制阿里云盘分享口令在阿里云盘App内打开时,阿里云盘会读取您剪切板的分享口令使您能够查看分享的内容。阿里云盘不会存储您的剪切板信息或用于其他用途,您可以通过【我的-设置-隐私设置-功能管理-剪贴板设置】中来开启或关闭该权限。

(三)为您提供文件备份服务

阿里云盘可帮助您备份相册、视频、文件等您指定需要备份的文件或数据,以避免丢失。自动备份功能需要在手机连网和登录阿里云盘的情况下方可实现。该功能需要您自行选择是否开启,以及由您选择设置自动备份的网络条件、文件类型、文件来源。同时,您亦可以通过【我的-设置-相册备份设置】/【我的-设置-手机文件备份设置】来开启/关闭对应的自动备份功能,以及查看备份的文件或数据。关闭后,除非您手动备份,否则我们将不再读取和同步对应信息。当您使用备份功能时,我们会请求您授权相册的读写/存储权限、本地文件的读写/存储权限。您如果拒绝授权提供,将无法使用对应的备份功能,但不影响您正常使用阿里云盘其它核心功能。

(四)为您提供相册服务

为了帮助您更好地查找和管理照片并为您提供趣味化或故事化的照片浏览体验,依托于AI技术,在您开启相关功能时,我们可向您提供照片智能分类功能以及精选时刻功能。照片智能分类功能基于您照片中的人脸、拍摄地点和事物信息进行分组,并为您创设回忆。同时,您可以为相册中的人脸分组添加个性化标记,以便于您可以快速查看需要的照片。精选时刻功能在开启后,会基于照片拍摄时间以天为单位将您相册中当日的照片整理为单独的相册,并自动剔除重复、低质量照片后为您生成精选时刻相册。我们不会单独为其他目的存储您的照片,也不会在该场景之外使用您的照片。如需关闭上述功能,可在【我的-设置-隐私设置】进行设置。关闭人脸分组功能后,您自行添加的个性化分组标记将被删除。

请注意,您上传的信息中可能会涉及您或他人的个人信息甚至个人敏感信息,如您选择上传包含个人信息的图片,请您更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。您公开分享的信息中涉及儿童个人信息的,需在发布前取得所涉及儿童的监护人授权。前述情形下儿童或监护人有权通过本政策第十条的途径联系我们,要求更正或删除涉及儿童个人信息的内容。

(五)为您提供通讯录备份服务

为了避免您的手机通讯录丢失,阿里云盘为您提供了手机通讯录备份功能。为了使用该服务,您需要授予阿里云盘本地通讯录读写的权限。您可以对本地通讯录进行查看,并手动选择待备份的通讯录内容,将其备份至云盘内。您也可以将备份至云端的通讯录同步至本地通讯录。您如果拒绝提供授权,将无法使用通讯录备份功能,但不影响您正常使用阿里云盘其它核心功能。

(六)为您提供信息公开发布功能

我们可能会为部分用户提供信息发布功能,允许该部分用户将文件分享链接发布至个人主页。我们可能会根据您的账户类型及服务日志信息,判断您是否可享受对应信息发布功能权限。请注意,您公开发布的信息中可能会涉及您或他人的个人信息甚至敏感个人信息,请您更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。若您公开发布的信息中涉及他人个人信息的,您需在发布前征得他人的同意。

(七)为您提供音视频在线播放、文档在线阅读服务

为了向您提供音视频在线播放、文档在线阅读服务,我们需要您授予本地文件的读写/存储权限,以便能够对音视频和阅读内容进行本地存储和离线阅读、浏览。我们还会收集相应的文件名称、音视频播放和文档浏览记录,以便我们帮助您快速定位到您上一次播放或浏览的位置。

(八)为您提供应用内搜索功能


您可以使用阿里云盘的搜索功能搜索包括产品功能、照片、文件在内的信息。为了让您更便捷地使用搜索功能,我们会收集您的搜索记录并在“最近搜索”下进行展示。您可以随时点击删除图标删除您的搜索记录。

为了更快速、准确地展示您可能想要搜索的内容,我们会收集您在使用阿里云盘时的文件浏览记录,通过算法模型预测和匹配您可能想要搜索的信息,并在“猜你想找”下进行展示。您可以通过点击“头像-设置-隐私设置-开启个性化推荐”以关闭该功能,您还可以点击此处查看阿里云盘算法原理及信息处理情况说明。

(九) 消息通知

在您使用阿里云盘服务过程中,我们可能会通过电话、短信,push消息、弹窗等方式向您发送一种或多种类型的消息,例如服务通知、身份验证、安全验证等。我们也可能会通过前述方式为您推荐、展示您可能感兴趣的服务、功能或活动的商业性信息及其他商品或服务信息。如您不愿接收我们的商业性信息及其他商品或服务信息,您可以通过短信中提供的退订方式或直接联系我们的客服进行退订、通过弹窗页面上的“关闭”按钮或相关按钮对弹窗信息进行关闭。为了保障您可以正常接收推送内容,避免消息遗漏,我们会使用App自启动功能。

(十)客服及争议处理

当您与我们的客服联系时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息以核验您的用户身份。

为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会保存您与我们的沟通、通信/通话记录及相关内容(包括账户信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息)。

为便于我们快速定位并解决故障,我们可能会要求您提供服务日志信息。

为了提供服务及改进服务质量的合理需要,我们还可能使用的您的其他信息,包括您与客服联系时您提供的相关信息,您参与问卷调查时向我们发送的问卷答复信息。

(十一)为您提供安全保障

在您的设备设置了指纹或面容解锁的前提下,当您开启了屏幕锁功能后,阿里云盘可根据当前设备的指纹或面容解锁识别结果实现客户端重新启动或超过设定时间后重新唤起的登入以及保险箱的登入。我们不会获取您的指纹或面容信息,如需关闭屏幕锁功能,您可在【我的-设置-账号与安全-屏幕锁】进行设置。

为提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入风险,更准确地识别违反法律法规或阿里云盘相关协议、规则的情况,我们在应用程序中嵌入我们关联公司开发的应用安全SDK收集您的设备信息(MAC地址、IMEI、MEID、Android ID、SIM卡序列号(ICCID)、SSID、BSSID、IMSI、设备硬件序列号、软件安装列表及其他设备标识符、传感器)、服务日志信息,并可能使用或整合您的账户信息、设备信息、服务日志信息以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息,来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。

(十二)为您提供的其他附加服务

1、基于系统权限的附加服务

为向您提供更便捷、更优质、个性化的产品及/或服务,努力提升您的体验,我们在向您提供的以下附加服务中可能会通过开启系统权限以收集和使用您的个人信息。如果您不同意开启相关权限,不会影响您使用阿里云盘的基本服务,但您可能无法获得这些附加服务给您带来的用户体验。

您可自行决定这些权限随时的开启或关闭。

请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法继续为您提供该权限所对应的服务。您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。

您可点击此处查看《应用权限申请与使用情况说明》。



2、Cookie和同类技术的服务

为确保网站正常运转、为您提供更轻松的访问体验,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。阿里云盘只能读取阿里云盘提供的Cookies。借助于Cookie,能够存储您的偏好。当下一次您再次访问的时候,我们将显示您需要的信息。您可根据自己的偏好管理Cookie,您也可以清除计算机上保存的所有Cookie。大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,则需要在每一次访问我们的网站时更改用户设置。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。



3. 第三方提供的功能或服务

阿里云盘接入了丰富的第三方功能和服务(如第三方小程序等)。当您选择或使用第三方相关功能或服务时,您授权我们将提供实现该功能和服务所必要的信息提供给为您提供服务的第三方,并授权我们间接向第三方获取必要的回流数据,以便为您提供完整的服务链路。阿里云盘中的小程序由阿里云盘及蚂蚁金服集团旗下小程序技术平台服务公司共同提供技术支持,当您使用阿里云盘中的小程序时,阿里云盘及小程序技术平台服务公司需收集您的用户ID、设备ID(idfa、utid)、设备状态信息、设备环境信息以及日志信息用以提供您在阿里云盘中使用小程序服务所需的相关功能支持。您在选择前应充分了解第三方技能或服务的功能及信息保护策略。如您拒绝我们收集上述信息,请不要使用相应的第三方功能或服务,拒绝提供相关信息不会影响您对阿里云盘基本功能的使用。



(十三)收集和使用个人信息的其他规则


根据适用的法律,我们可能对收集的个人信息进行去标识化后的研究、统计分析、预测、大数据计算等,用于帮助评估、改善、设计我们提供的各类产品和服务,以便我们提供更加准确、便捷的服务或辅助商业决策分析、优化广告投放效果、支撑及开展运营活动等。我们将按照业内领先的去标识化、匿名化、假名化等数据安全技术,以及基于情况使用联邦学习、安全多方计算、机密计算等隐私保护计算技术,在无法识别特定个人的前提下,对我们所收集的数据进行分析挖掘和处理,无需另行通知您并征得您的同意。



三、数据使用过程中涉及的合作方及转移、公开个人信息



(一)数据使用过程中涉及的合作方



1、基本原则

我们与合作方合作时,将遵守以下原则:

1) 合法正当与最小必要原则:数据处理应当具有合法性基础,具有正当的目的,并以实现处理目的最小范围为限。

2) 用户知情权与决定权最大化原则:数据处理过程中充分尊重用户对其个人信息处理享有的知情权与决定权。

3) 安全保障能力最强化原则:我们将采取必要措施保障所处理个人信息的安全,审慎评估合作方使用数据的目的,对这些合作方的安全保障能力进行综合评估,并要求其遵循合作协议的有关要求。



2、合作方的范围

若具体功能和场景中涉及由我们的关联方、第三方提供服务,则合作方范围包括我们的关联方与第三方。



3、委托处理

我们可能委托授权合作方处理您的个人信息,以便授权合作方代表我们为您提供某些服务或履行职能。我们仅会出于本政策声明的合法、正当、必要、特定、明确的目的委托其处理您的信息,授权合作方只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何超出委托范围的目的。如果授权合作方将您的信息用于我们未委托的用途,其将单独征得您的同意。



4、共同处理

对于共同处理个人信息的场景,我们会与合作方根据法律规定签署相关协议并约定各自的权利和义务,确保在使用相关个人信息的过程中遵守法律的相关规定、保护数据安全。



5、合作场景



1) 为实现业务功能



A. 支付服务

在安卓端和Web端,为完成订单支付,我们会订单支付相关信息、订单安全相关设备信息及其他反洗钱法律要求的必要信息通过在网站或客户端中嵌入的支付宝软件工具开发包(软件工具开发包在本政策中简称“SDK”)及其他安全方式由支付宝公司使用。为使我们及时获悉并确认您的支付进度及状态,为您提供售后与争议解决服务,您同意我们可从支付宝处收集与支付进度相关的信息。在iOS端,为完成订单支付,我们会将订单支付凭证发送给苹果公司以便完成订单支付。



B. 小程序服务

当您使用阿里云盘接入的小程序服务时,我们会收集、使用您的小程序登录、浏览、使用等操作记录,以为您提供更加便捷、优质的小程序服务和内容。您在使用我们的合作方为您提供的小程序服务时,我们的合作方(通常为相关小程序的开发者)会使用您的个人信息, 具体个人信息类型以小程序开通页面所展示的内容为准。



2) 广告与分析服务

我们会在采用行业通用的安全技术前提下,委托合作方处理与广告投放、覆盖面和有效性相关的信息。我们不会将您的个人身份信息委托合作方处理。



3) 安全与统计分析

A. 保障使用安全:我们非常重视产品及/或服务的安全性,为保障阿里云盘用户的正当合法权益免受不法侵害,我们的合作方可能会使用必要的设备、帐号及日志信息。

B.分析产品情况:为分析阿里云盘产品及/或服务的稳定性,提供分析服务的合作方可能需要使用服务情况、设备标识信息、应用总体安装使用情况等信息。

C.学术科研:为提升相关领域的科研能力,促进科技发展水平,我们在确保数据安全与目的正当的前提下,可能会与合作方(如科研院所、高校等机构)使用去标识化或匿名化的数据。



4) 其他合作场景

除上述合作场景外,我们还可能会将信息委托给支持我们业务的其他合作方处理,包括受我们委托提供技术基础设施服务、分析我们服务的使用方式、提供商家会员服务或者其他客户服务。

为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入授权合作方的SDK或其他类似的应用程序。我们会对授权合作方获取有关信息的应用程序接口(API)、SDK进行严格的安全检测,并与授权合作方约定严格的数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。授权合作方单独取得您同意的除外。

您可点击此处查看我们接入的SDK详情。



(二)转移

如果我们因合并、分立、解散、被宣告破产的原因需要转移个人信息的,我们会向您告知接收方的名称或者姓名和联系方式。接收方将继续履行本政策及其他法定义务。接收方变更原先的处理目的、处理方式的,会重新取得您的同意。



(三)公开披露

我们仅会在以下情况下,公开披露您的个人信息:

1、基于您的主动选择及其他单独同意的情况下,我们可能会公开披露您的个人信息;

2、如果我们确定您出现违反法律法规或严重违反阿里云盘相关协议及规则的情况,或为保护阿里云盘用户或公众的人身财产安全免遭侵害,我们可能披露关于您的个人信息,包括相关违规行为以及我们已对您采取的措施。



(四)停止运营

如果我们停止运营产品及/或服务,将及时停止继续收集您的个人信息。我们会逐一送达通知或以公告的形式向您发送停止运营的告知,并对我们所持有的与已关停的产品及/或服务相关的个人信息进行删除或匿名化处理。



(五)依法豁免征得您的授权同意的情形

请您理解,在下列情形中,根据法律法规及国家标准,合作方使用,或我们转移、公开您的个人信息无需征得您的授权同意:

1、为履行法定职责或者法定义务所必需:我们可能会根据法律法规规定、诉讼、争议解决的必要,或按行政、司法机关依法提出的要求,以及其他法定义务履行的必需,共享您的个人信息。

2、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需。

3、为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息。

4、在合理的范围内处理您自行公开的个人信息,或者其他已经合法公开的个人信息(如合法的新闻报道、政府信息公开等渠道合法公开的个人信息)。

5、法律法规规定的其他情形。

四、您的权利

您可以通过以下方式查阅和管理您的信息,我们会在符合法律法规要求的情形下响应您的请求:

(一)查阅、更正和补充

您有权通过以下方式查阅、更正和补充您的信息:

1、登录阿里云盘客户端,通过操作“我的-设置-点按编辑个人资料”可以查询、更正个人资料及个人账户相关信息(头像、昵称)并完成个人实人认证(人脸录入或身份证信息)。

2、登录阿里云盘客户端,通过操作“我的-帮助与反馈”或登录阿里云盘网站点击“意见与反馈”寻求在线帮助,协助您查询、更正或补充您的信息。

(二)复制

您可以通过以下方式复制您的信息:

“登陆阿里云盘客户端—点击头像—点击设置——点击隐私设置——点击个人信息下载”。



(三)删除

您可以【通过“(一)查阅、更正和补充您的信息”列明的路径】删除您的部分信息,或申请注销账户删除您的全部信息。

在以下情形中,您可以通过与客服联系向我们提出删除个人信息的请求:

1、如果我们处理个人信息的行为违反法律法规;

2、如果我们收集、使用您的个人信息,却未征得您的明确同意;

3、如果我们处理个人信息的行为严重违反了与您的约定;

4、如果我们的处理目的已实现、无法实现或者为实现处理目的不再必要;

5、如果我们停止提供产品或者服务,或者保存期限已届满。

若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。

当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。

(四)改变授权范围

您可以通过以下方式改变或者撤回您授权我们收集和处理您的个人信息的范围:

1、在“我的-设置-隐私设置-授权管理”中管理授权。

2、在“我的-设置-隐私设置-系统权限管理”中管理App使用的系统权限授权。

对于您无法直接通过上述方式设置的授权,您可以通过客服联系进行修改。但请注意,对于部分类型的个人信息,例如实现阿里云盘基本功能所必须的信息或者我们履行法律法规规定的义务所必需的信息,我们可能无法响应您改变授权范围的请求。当您撤回授权后,我们将不再处理相应的个人信息。但您撤回授权的决定,不会影响我们此前基于您的授权而开展的个人信息处理。



(五)注销账户

您可以在阿里云盘客户端“注销账号”页面(【我的-设置-账号安全-注销账号】)提交账户注销申请。在您主动注销账户之后,我们将停止为您提供产品或服务,并根据适用法律的要求删除或匿名化处理您的个人信息。



(六)响应您的上述请求

对于您或可能的您的监护人、近亲属及其他有权主体向我们提出上述请求,以及中华人民共和国法律与其他适用法律规定的您的相关个人信息权利,您可以通过客服联系我们或直接向我们的个人信息保护专职部门发起投诉。我们将在15天内做出答复。

为保障您的账户安全和您的个人信息安全,您向我们提出上述请求时,我们可能会先验证您的身份(如增加账户核验、要求您提供书面请求或其他合理方式),然后再处理您的请求。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无合理理由重复申请的信息,或者需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。



五、信息的存储



(一)存储期限

我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求。例如根据《网络安全法》,网络运营者应当留存相关的网络日志不少于六个月。

我们判断个人信息的存储期限主要依据以下标准:

1、完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉;

2、保证我们为您提供服务的安全和质量;

3、您是否同意更长的留存期间;

4、我们在可能的诉讼案件中向法院进行举证;

5、是否存在关于保留期限的其他特别约定或法律法规规定。

在超出保留期间后,我们会根据适用法律的要求删除或匿名化处理您的个人信息。



(二)存储位置

我们在中华人民共和国境内产生或收集的个人信息,存储在中国境内的服务器。除非取得您的单独同意,或为了履行与您订立的合同,或为了遵循法律法规规定的义务,我们不会向境外提供您的任何个人信息。



(三)存储安全



1、 数据保护技术措施

我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,个人数据的存储使用业界领先的安全保障机制;个人数据获取采用SSL协议加密保护,提供安全的HTTPS访问机制;个人数据的分享采用了多种安全审核方案和防止窃取的保护措施;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息。



2、 数据保护管理组织措施

我们建立了行业内先进的以数据为核心、围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理及产品技术的维度提升个人信息的安全性。我们已经设置了个人信息保护专职部门。我们通过培训课程和考试,不断加强员工对于保护个人信息重要性的认识。



3、 个人信息安全事件的响应

如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损的,我们会及时启动应急预案,采取合理必要的措施,以尽可能降低对您个人的影响。如发生个人信息安全事件,我们还将按照法律法规的要求向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们将以短信、电话、推送通知及其他合理渠道告知您,难以逐一告知的,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。



4、 账户安全风险的防范

请您妥善保护自己的个人信息,仅在必要的情形下向他人提供,以免信息被窃取甚至遭遇电信网络诈骗。如您担心自己的个人信息尤其是您的账户或密码发生泄露,请您立即联络我们的客服以便我们根据您的申请采取相应措施。您也可以在“设置-账户与安全-安全中心”自主进行“更改绑定手机号”、“更改密码”、“登录设备管理”、“设置屏幕锁”等安全设置。



六、政策的更新

为给您带来更好的产品和服务体验,我们持续努力改进我们的产品、服务及技术。在新的服务及业务流程变更时,我们可能会更新我们的隐私政策以告知您具体的变化。但未经您明确同意,我们不会限制您按照本政策所享有的权利,我们会在专门页面上发布对本政策所做的任何变更。

对于重大变更,我们还会提供更为显著的通知(包括我们会通过小红点进行通知或向您提供弹窗提示)。

本政策所指的重大变更包括但不限于:

1、 产品的业务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;

2、 业务调整、交易并购引起的隐私政策的主体变更,新主体接收方变更原先的处理目的、处理方式;

3、 个人信息共享或公开披露的主要对象发生变化;

4、 用户个人信息权利及其行使方式发生重大变化;

5、 处理个人信息保护负责人的联络方式及投诉渠道发生变化时;

6、 个人信息保护影响评估报告表明产品存在对个人权益有重大影响时。

我们还会将本政策的旧版本在阿里云盘专门页面存档,供您查阅。



七、未成年人保护

我们主要面向成人提供产品和服务。如您为未成年人,我们要求您请您的父母或其他监护人仔细阅读本政策,并在征得您的父母或其他监护人同意的前提下使用我们的服务或向我们提供信息。

若您是儿童的父母或其他监护人,请您关注儿童是否是在取得您的授权同意之后使用我们的服务。如您对儿童的个人信息有疑问,请与我们的个人信息保护专职部门联系。



八、联系我们

您可以通过以下方式与我们联系,我们将在15天内回复您的请求:

1、如您对本政策内容有任何疑问、意见或建议,您可通过【客户端-我的-帮助与反馈】或【网页端-意见与反馈】与我们联系;

2、我们还设立了个人信息保护专职部门,您可以通过发送邮件至aliyundrive@alibabacloud.com与我们进行联系(请您注明与【隐私保护】有关,并说明具体事实情况),办公地址:【杭州市余杭区五常街道高教路959号未来Park园区5号楼】。需注意的是,我们可能不会回复与本政策或您的个人信息权利无关的问题。

如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决方案。

附录:相关定义

阿里云盘:指阿里云盘(域名为aliyundrive.com)网站及阿里云盘客户端。

阿里云盘服务提供者:指阿里云盘的互联网信息及软件技术服务提供者杭州短趣网络传媒技术有限公司。

关联公司:指阿里巴巴集团控股有限公司(Alibaba Group Holding Limited)最新上市公司年报披露的阿里云盘服务提供者的关联公司,具体详见:https://www.alibabagroup.com/cn/ir/secfilings

个人信息:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

敏感个人信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹信息,以及不满十四周岁未成年人的个人信息。

儿童:指不满十四周岁的未成年人。

设备信息:包括设备标识符(IMEI、IDFA、Android ID、MAC、MEID、Open UDID、GUID、OAID、MEID、SIM卡ICCID、IMSI及其他设备相关信息)、应用信息(应用崩溃信息、通知开关状态、应用安装列表及其他应用相关信息)、设备参数及系统信息(设备类型、设备型号、硬件序列号、操作系统及硬件相关信息),设备网络环境信息(IP地址,WiFi信息,基站信息及其他网络相关信息),蓝牙信息,运营商信息、广播组件通讯信息、传感器(陀螺仪、重力传感器、加速度传感器、环境传感器、光学心率传感器)、剪切板。以产品实际采集情况为准。

服务日志信息:包括您输入的搜索关键词、操作(上传、浏览、收藏、移动、删除)文件的记录、使用阿里云盘音/视频播放时长、文件大小/类型、MAC地址/IP地址、设备序列号、使用的语言、分享链接、分享链接被他人打开/下载、应用/功能崩溃等行为的日志记录。

去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。

匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。



(完)