个人信息保护指引
第 2 版本
生效日期:2021 年 12 月 30 日

知乎日报产品和/或服务由北京智者天下科技有限公司(注册地址:北京市海淀区学院路甲 5 号 1 幢三层 1#厂房 3-010,联系地址:北京市海淀区学院路甲 5 号 1 幢三层 1#厂房 3-010)和智者四海(北京)技术有限公司(注册地址:北京市海淀区学院路甲 5 号 1 幢三层 1#厂房 3-011;联系地址:北京市海淀区学院路甲 5 号 1 幢三层 1#厂房 3-011)作为共同处理者共同提供(以下简称“我们”)。我们为用户(以下简称“您”)通过知乎日报 App 以及我们现在或将来还可能不时提供的其他程序、软件、客户端或其他类似产品(以下统称“本平台”)提供浏览图文信息。我们根据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》《常见类型移动互联网应用程序必要个人信息范围规定》等法律法规,并参考《信息安全技术 个人信息安全规范》(GB/T 35273-2020)等国家标准,制定《个人信息保护指引》(以下简称“本指引”)并致力于保护您的个人信息安全。

请您在使用本平台前,仔细阅读并充分理解本指引。重点内容我们已采用粗体标示,希望您特别关注。

如对本指引有任何疑问,您可以通过本指引中第九节「如何联系我们」提供的联系方式与我们联系。我们会不时对指引进行修订。当本指引依照第八节发生实质变更时,我们会在版本更新后以推送通知、弹窗等形式向您展示变更后的内容。

目录:

我们如何收集和使用您的个人信息
我们将在以下业务场景收集和使用您的个人信息:
除同意外的其他合法性事由
我们如何共享、转让、公开披露您的个人信息
委托处理您的个人信息
共享您的个人信息
转让您的个人信息
公开披露您的个人信息
我们如何保护您的个人信息
技术措施与数据安全措施
安全认证
安全事件处置
您管理个人信息的方式
删除您的个人信息
获取您的个人信息副本
撤回您授权同意
知乎日报账号注销
响应您的上述请求
您个人信息的存储
我们如何使用 Cookie 和其他技术
我们如何处理未成年人的个人信息
我们如何更新与修改本指引
如何联系我们
争议解决
概念及定义
我们如何收集和使用您的个人信息
我们会遵循正当、合法、必要的原则,出于本指引所述的以下目的,收集和使用您在使用服务过程中主动提供或因使用知乎日报而产生的个人信息。如果我们要将您的个人信息用于本指引未载明的其它用途,或基于特定目的将收集而来的信息用于其他目的,我们将以合理的方式向您告知,并再次征得您的同意。如果您对下列内容中的概念有疑问,请查阅第十一条的定义和解释。

知乎日报产品和/或服务基本业务功能(属于全部业务功能的一部分)为浏览图文信息,在基本业务功能下,知乎日报不会收集您的个人信息。

在提供基本的业务功能以外,我们一直在努力提供更丰富的知乎日报产品和/或服务,以扩展、提高和加强您的使用体验;此类业务功能需要收集、使用相应的必要个人信息。如您拒绝提供,您将无法使用该等扩展体验的业务功能或无法达到我们拟达到的最佳扩展功能效果和体验,但并不会影响您正常使用知乎日报产品和/或服务基本的业务功能。

提示您注意:由于不同的产品或服务所需的个人信息有所不同,我们还会在您使用具体产品和/或服务前通过页面提示、交互流程等方式征求您的同意,获取个人信息的范围以您同意的特定产品和/或服务的协议或规则为准。

由于我们向您提供的产品和/或服务是不断更新的,如果某一产品或服务未在前述内容中说明且收集了您的信息,我们会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的内容,以征得您的单独同意。该说明构成本指引的一部分,且该信息适用本指引的约定。

我们将在以下业务场景收集和使用您的个人信息:
账号注册、登录、账号绑定和安全
当您使用第三方账号(包括知乎、微博)注册、登录知乎日报时,您需要授权知乎日报在符合相关法律法规的前提下读取并共享获得您在该第三方平台上公布、记录的公开信息(包括昵称、头像、地区、性别、联系邮箱中的一项或几项),以便将您的第三方账号与知乎日报账号进行绑定,并记住您作为知乎日报用户的登录身份。我们依据实名制相关法律规定,需要您提供有效的中国大陆手机号码。如您拒绝提供,则我们无法向您提供知乎日报全部的业务功能,您将仅能使用「仅浏览」模式。

话题讨论和信息分享
当您成为知乎日报用户并登录本平台后,您可以对内容进行评价(包括分享、喜欢、收藏和评论)。为保证提供服务的安全性、稳定性以及知乎日报服务的可持续性和健康成长,我们会收集在此过程中产生的网络日志信息,留存您发布的内容。

除了上述信息之外,我们不会收集您的其他个人信息,也不会调用您的系统权限。

保障服务稳定性与安全
为了保障服务的稳定性与安全性,我们将收集您的硬件型号、操作系统版本号、设备名称、设备配置、国际移动设备识别码、唯一设备标识符、网络设备硬件地址、IP 地址、WLAN 接入点、IMSI、WIFI 的 SSID 及 BSSID、蓝牙、基站、软件版本号、网络接入方式、类型、状态、网络质量数据、操作、使用、服务日志。我们可能会在后台运行状态下收集您的上述信息,也可能将您的设备信息或电话号码与您的知乎帐号相关联,以用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途。

除同意外的其他合法性事由
根据相关法律法规的规定,在以下情形中,我们可以在不征得您的授权同意的情况下收集、使用一些必要的个人信息:

(1) 为订立、履行个人作为一方当事人的合同所必需;

(2) 为履行法定职责或者法定义务所必需;

(3) 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

(4) 依照《中华人民共和国个人信息保护法》的规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

(5) 法律、行政法规规定的其他情形。

我们如何共享、转让、公开披露您的个人信息
委托处理您的个人信息
为了向您提供更完善、优质的产品和/或服务,某些功能可能由我们的服务合作方提供(如我们的第三方服务供应商、承包商、代理等),我们会委托服务合作方代表我们处理您的某些个人信息,例如第三方供应商代表我们发出电子邮件或推送通知、代表我们发送调研邀请、代表我们向您邮寄您已购买或确认接收的商品、对去标识化的信息进行数据统计分析。

对接受我们委托处理您个人信息的公司、组织和个人,我们会与其签署严格的保密协定或数据处理协议,明确委托事项、委托处理目的、期限、处理方式、处理个人信息的种类、保护措施以及双方的权利义务等,要求他们仅按照我们的要求、本指引以及相关的保密和安全措施来处理个人信息。如该等第三方要改变个人信息的处理目的,该等第三方应再次征求您的同意。如果您拒绝我们的服务合作方在提供服务时收集为提供服务所必需的个人信息,将可能导致您无法使用部分知乎日报产品和/或服务中由该合作方提供的服务。

关于我们的合作方(委托处理)收集个人信息类型及收集目的,详情请参阅《第三方收集使用个人信息列表》。

共享您的个人信息
为了向您提供完善的产品和服务,我们的某些服务或技术将由授权合作伙伴提供。请您知悉,我们不会主动向其他个人信息处理者提供您的个人信息,我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享必要的个人信息。在以下情形下,我们将向其他个人信息处理者提供您的个人信息,向您告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得您的单独同意。同时,我们会与合作方签署严格的保密协定,要求他们严格按照我们的说明、本指引以及其他任何相关的保密政策并采取安全措施来处理您的个人信息。我们要求我们的合作方无权将共享的个人信息用于任何其他用途。当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的 Cookie 或使用其他技术手段,这些技术手段不受我们的控制,且它们的使用不受本政策的约束。合作方可能有其独立的隐私政策和用户协议,我们建议您阅读并遵守第三方的用户协议及个人信息保护政策。

关于我们的合作方(共享)收集个人信息类型及收集目的,详情请参阅《第三方收集使用个人信息列表》。

转让您的个人信息
原则上我们不会将您的个人信息控制权向其他公司、组织或个人进行转移。

如果发生合并、收购或破产清算,将涉及到个人信息转让,此种情况下我们将向您告知接收方的名称或者姓名和联系方式,并要求新的持有您个人信息的公司、组织继续受本指引的约束。如果本指引中约定的个人信息的收集、处理方式发生任何改变,该公司、组织将重新向您征求授权同意。

公开披露您的个人信息
除非获取您的单独同意,我们不会公开披露您的个人信息。

特别提示:使用知乎日报的过程中,您主动公开分享、共享的个人信息,不受本指引限制(如向其他互联网平台转发内容)。您应注意,任何您分享的信息均可被任何第三方阅读、收集和使用,请您审慎考虑通过知乎日报发布和传播的内容中含有您的个人信息。您充分了解,当您自行作出披露时,知乎日报仅是存储了包含该等信息的内容或系统日志,但不会主动识别该等信息属于您的个人信息。只要您不删除您公开发布的信息,该信息可能会一直留存在公众领域;在一些情况下,即使您删除您公开发布的信息,该等信息仍可由其他用户或与知乎日报没有关联及不受知乎日报控制的第三方独立地缓存、复制或储存,或通过其他用户或第三方在公众领域保存。

我们如何保护您的个人信息
您的个人信息安全对于我们至关重要。我们将严格遵守相关法律法规,采取业内认可的合理可行的措施,保护您的个人信息。防止信息遭到未经授权的访问、披露、使用、修改,避免信息损坏或丢失。

技术措施与数据安全措施
我们努力采取各种符合业界标准的物理、电子和管理方面的安全措施来保护您的个人信息安全。我们积极建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用,确保未收集与我们提供的服务无关的个人信息。

我们通过与信息接触者签署保密协议、监控和审计机制来对数据进行全面安全控制。防止您的个人信息遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。

我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改,防止数据发生损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,我们会部署访问控制机制,确保只有授权人员才可以访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理等方式对您的信息进行脱敏展示,以保护您的信息安全。

安全认证
我们已通过了公安部信息安全等级保护三级认证,并与监管机构、第三方测评机构建立了良好的协调沟通机制,及时抵御并处置各类信息安全威胁,为您的信息安全提供全方位保障。

安全事件处置
我们将尽力确保您发送给我们的任何信息的安全性,但请您理解,由于技术的限制以及在互联网行业存在的各种恶意手段,我们无法保证信息百分之百的安全。您需要了解,您接入我们服务所用的系统和通讯网络,有因我们可控范围外的因素而出现问题。为防止安全事故的发生,我们制定了妥善的预警机制和应急预案。若不幸发生个人信息安全事件,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议和对您的补救措施,并立即启动应急预案,力求将损失最小化。我们将及时将事件相关情况以电话、推送通知等方式告知您,难以逐一告知用户时,我们会采取合理、有效的方式发布公告。

同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况,紧密配合政府机关的工作。

您管理个人信息的方式
我们非常重视您对个人信息的关注,提供了多种功能以保护您对于个人信息访问、更正、删除以及撤回同意的权利。由于操作系统的区别,以下功能在 iOS 和 Android 系统的展示可能存在一定差异。

删除您的个人信息
在以下情形中,我们将主动删除您的个人信息。如我们未删除的,您可通过发送邮件至user@zhihu.com向我们提出删除个人信息的请求:

(1) 处理目的已实现、无法实现或者为实现处理目的不再必要;

(2) 我们停止提供产品或者服务,或者保存期限已届满;

(3) 您撤回同意;

(4) 我们违反法律、行政法规或者违反约定处理个人信息;

(5) 法律、行政法规规定的其他情形。

您删除信息后,我们将据此调整知乎日报向您提供的产品或服务。但请您理解,这不会影响此前基于您的授权而开展的个人信息处理。

获取您的个人信息副本
您有权获取您的个人信息副本。如您需要获取我们收集的您的个人信息副本,您可通过发送邮件至user@zhihu.com,我们会对您进行身份核验后,在符合相关法律规定且技术可行的前提下,将个人信息副本提交给您。如您请求将您的个人信息转移至您指定的个人信息处理者,符合国家网信部门规定条件的,我们将提供转移的途径。

撤回您授权同意
您可以在【我的 → 设置 → 隐私中心 → 撤回授权】页面进行:

撤回个人信息保护指引:您可以通过点击「撤回隐私协议」的方式选择撤回对本指引的授权。当您撤回后,需要您重新对您的授权状态做出选择,以便您可以继续使用知乎日报的产品或服务。

当您撤回同意或授权后,我们将不再收集和处理相应的个人信息,但请您理解,当您撤回同意或授权后,我们无法继续为您提供该同意或授权所对应的特定功能和/或服务。您撤回同意或授权的决定,不会影响此前基于您的同意或授权而开展的个人信息处理活动的效力。

知乎日报账号注销
如果您需要注销您的知乎日报账号,请在知乎日报 App 中【设置 → 账号与安全 → 账号注销 】中提交申请,并依据页面指示填写信息,以便我们核实您的请求。在注销账号之后,我们将停止为您提供知乎日报的全部产品和服务,并依据法律法规相关要求通过匿名化等方式处理您的个人信息,或删除与您帐户相关的个人信息,但法律法规或监管机构对用户信息存储时间另有规定的除外。

响应您的上述请求
为保障您的账户安全,我们可能会先要求您验证自己的身份(如要求您提供书面请求或其他方式), 然后再处理您的请求。对于您的请求,我们将于收到您的请求并在验证您用户身份后的十五日内完成核查和处理回复您,协助解决您的问题。

对于您合理的请求,我们原则上不收取费用。但对多次重复、超出合理限度的请求,我们将视情况收取一定的成本费用。对于那些与法律法规要求相悖、无端重复、需要过多技术手段(比如需要开发新系统或者从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。

如您对自身作为数据主体权利有进一步要求或存在任何疑问、意见或建议,可通过本指引中「如何联系我们」一节所述方式与我们取得联系并行使您的相关权利。

您个人信息的存储
我们将对从中华人民共和国境内获得的用户个人信息存放于中华人民共和国境内,并在本指引所述目的所需的最短期限内保留您的个人信息。超出保存期限后,我们会对您的个人信息进行删除或者匿名化处理,但国家法律法规、规章、规范性文件或政府的政策、命令等另有要求或为履行我们的合规义务而需要保留您的个人信息的除外。例如:《中华人民共和国网络安全法》要求采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。

我们如何使用 Cookie 和其他技术
您使用我们的服务时,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。我们使用该等信息判断注册用户是否已经登录,提升服务和/或产品质量及优化用户体验。如您不希望个人信息保存在 Cookie 中,您可对浏览器进行配置,选择禁用 Cookie 功能。

您可根据自己的偏好管理或删除 Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止 Cookie 的功能。

以下链接提供了有关如何在所有主流浏览器中控制 Cookie 的说明:

Google Chrome:https://support.google.com/chrome/answer/95647?hl=en

IE:https://support.microsoft.com/en-us/help/260971/description-of-cookies

Safari(桌面版):https://support.apple.com/kb/PH5042?locale=en_US

Safari(移动版):https://support.apple.com/en-us/HT201265

火狐浏览器:https://support.mozilla.org/en-US/kb/cookies-information-websites-store-on-your-computer?redirectlocale=en-US&redirectslug=Cookies

Opera:https://www.opera.com/zh-cn/help

如您使用其他浏览器,请参阅浏览器制造商提供的文档。

请您知悉,倘若您拒绝使用或清除已有的追踪技术,则需要在每一次访问时亲自更改用户设置,并且,我们可能无法向您提供更加优质的使用体验,部分服务亦可能会无法正常运作。

我们如何处理未成年人的个人信息
我们的产品、网站和服务主要面向成人。若您是 18 周岁以下的未成年人,请您不要或终止使用我们的产品和/或服务。

若您是未成年人的监护人,当您对您所监护的未成年人是否使用我们的服务或其向我们是否提供信息有任何疑问时,请您及时按照第九条所述方式与我们联系。如果我们发现自己在不知情的情况下收集了未成年人的个人信息,会设法尽快删除相关数据。

我们如何更新与修改本指引
虽然本指引说明了我们在保护个人信息方面所遵循的标准,但这些标准可能会随我们适时的修订而发生变化,该等修订构成本指引的一部分。本指引为《知乎协议》的重要组成部分。知乎日报保留不时更新或修改本指引的权利。当本指引发生变更时,我们会通过 App 客户端推送通知、弹窗形式等合理方式通知您,以便您能及时了解本指引所做的任何变更。您可在 App 中通过【我的-设置-隐私中心】查看本指引的最新内容。历史版本可参见这里https://www.zhihu.com/term/privacy?from=zhihuDaily

请您注意,只有在获取您的同意后,我们才会按照更新后的声明收集、使用、处理和存储您的个人信息。未经您明确同意,我们不会削减您按照本指引所应享有的权利。

对于重大变更,视具体情况我们还会提供更为显著的通知说明本指引的具体变更内容。重大变更包括但不限于:

(1) 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

(2) 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

(3) 个人信息共享、转让或公开披露的主要对象发生变化;

(4) 您参与个人信息处理方面的权利及其行使方式发生重大变化;

(5) 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;

(6) 个人信息安全影响评估报告表明存在高风险时。

若您不同意修改后的个人信息保护指引,您有权并应立即停止使用知乎日报的服务。如果您继续使用知乎日报的服务,则视为您接受知乎日报对本指引相关条款所做的修改。

如何联系我们
当您对本指引有任何疑问,可以发送邮件至user@zhihu.com 咨询,我们设立了个人信息保护专职部门,将及时解决您的问题。我们将在收到您的请求后十五个工作日内完成核查和处理,协助解决您的问题。

请您理解并知悉,为保障安全和高效处理您的问题并及时向您反馈,我们会在验证您的身份后处理您的请求。当我们验证您的身份时,可能会要求您提供相关证据。

争议解决
因本指引以及我们处理您个人信息事宜引起的任何争议,您可诉至北京市海淀区人民法院。如果您认为我们的个人信息处理行为损害了您的合法权益,您也可向有关政府部门进行反映。

概念及定义
本指引中使用到的名词,在通常意义中有如下定义:

(1) 个人信息:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、 住址、电话号码等,不包括匿名化处理后的信息。

(2) 关联方:指一方直接或间接控制;或直接或间接控制一方;或与一方受同一机构直接或间接控制的机构。「控制」指直接或间接地拥有影响机构管理的能力,无论是通过所有权、有投票权的股份、协议或其他方式。

(3) 日志信息:包括您在使用知乎日报时发布、浏览的内容,您发布内容时的操作时间、类型、网络原地址、目标地址、端口,访问的日期和时间,登录 IP 信息。

(4) 去标识化:个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。

(5) 匿名化:个人信息经过处理无法识别特定自然人且不能复原的过程。

(6) 中国大陆或中国大陆境内:指中华人民共和国大陆地区,仅为本指引之目的,不包含香港特别行政区、澳门特别行政区和台湾地区。

历史版本知乎日报隐私保护指引