本版发布日期:2021年8月 11 日
生效日期:2021年8月 11 日
上海赛连信息科技有限公司、北京小鱼易连科技有限公司和小鱼优道(北京)信息技术有限公司(以下统称“小鱼易连”或“我们”)非常重视您的隐私并将竭力保护您的隐私。 您在使用我们的服务时,我们可能会收集和使用您的相关信息。我们希望通过本《隐私政策》向您说明,在使用我们的服务时,我们如何收集、使用、存储和分享这些信息。
本《隐私政策》与您所使用的小鱼易连各项服务息息相关,在使用小鱼易连产品或服务前,请您务必仔细阅读并透彻理解本政策,特别是以粗体、下划线标识的内容, 您应重点阅读,在确认充分理解并同意后使用相关产品或服务。如您对本隐私政策有任何疑问,您可以通过我们公布的联系方式(support@xylink.com)与我们联系。若您不同意本隐私政策,请您停止使用我们的产品。
我们将根据合法、正当、必要的原则,按照如下方式收集您在使用服务时主动提供的或因为使用服务而产生的信息,用以向您提供服务、优化我们的服务以及保障您的帐号安全。 如果我们使用您的个人信息,超出了与收集个人信息时所声称的目的具有直接或合理关联的范围,我们将在使用您的个人信息前,再次向您告知并取得您的明示同意。
1. 对于个人用户,当您创建个人账号时,需要您提供手机号码、名称信息。
当您通过微信登录时,如果您是新用户,将直接进入注册流程,您需要提供手机号码;如果您是老用户,我们仅获取您的微信头像和昵称。
如果您是iOS用户,您可以使用AppleID登录,我们会收集您的AppleID账号,同时需要您提供手机号码。
使用认证机构登录或使用SSO登录需要您输入企业域名。
2. 企业用户(指注册、登录、使用小鱼易连产品及服务并获得管理权限的个人或组织)在使用我们服务时,除了个人信息之外,根据实际开通服务的情况,可能会需要您提供企业全称、所在行业及选择相应企业规模。
如果您所在企业的企业管理员(指经企业用户指定,拥有企业用户管理后台系统操作权限的个人)选择为您开通小鱼易连会议服务,企业管理员将授权我们使用您的名称、所属部门、手机号或邮箱。 如果您不同意向我们提供上述信息,应提前告知您所在企业的企业管理员,企业管理员为您开通小鱼易连会议服务、提供您的名称、所属部门、手机号或邮箱的行为将视为您同意提供上述信息。
您理解,作为归属于企业用户的个人,企业用户为个人信息的控制者,我们仅根据企业用户的指示(包括企业用户以及企业管理员通过管理后台进行的操作等)以及我们与企业用户间的协议进行相应的处理。 如果您对以上个人信息的收集目的、范围和使用方式有任何疑问或意见,您理解并同意您应联系您所属的企业或企业管理员处理。
3. 为向您提供更契合您需求的页面展示、了解产品适配性、提升产品体验,我们会收集关于您使用产品服务的信息,这些信息包括:
设备信息:设备型号、操作系统版本、设备设置、唯一设备标识符;设备所在位置相关信息:IP地址、GPS信息以及能够提供相关信息的Wi-Fi接入点;运维信息:流量统计、操作日志、音频和视频质量数据。
4. 当您修改头像时,您需要允许我们获取您的文件读写权限,以便您通过相册选择新的头像上传。
5. 当您使用短信分享功能时,您需要允许我们使用您的短信功能,同时获取您的通讯录信息。
6. 音视频会议功能
(1) 如果您需要使用本平台的发起会议功能进行会议预约并写入日程,我们需要取得您的日历读写权限,以便在会议开始时感知会议开始时间并进行会议提醒。如果您拒绝我们获取,则无法把会议日程加入到您的日历中。
(2) 当您使用音视频会议功能时,您需要开启麦克风及相机/摄像头权限,如您不开启相应权限,将无法使用摄像头或麦克风相关功能。
(3) 当您需要手机传屏时,您需要开启相机/摄像头权限和GPS权限,并允许我们获取您的手机WiFi信息后,通过扫描二维码进行。如果您拒绝开启上述权限,我们将无法为您提供手机传屏功能。
(4) 当您使用会议录制功能时,您需要提供相关的音频和视频信息,如您不提供以上信息,您将无法使用会议录制功能。当您是被录制会议的参会人时,会收到录制提醒,如您不同意录制您的声音或画面,可以选择退出会议。
(5) 通过Android客户端参会,当您使用共享和最小化功能时,系统会提示您是否允许在其他应用上层显示,当您允许显示时,才可以正常使用共享和最小化功能; 如果您拒绝开启应用上层显示权限,则无法使用最小化和共享功能。您拒绝开启前述权限将不影响其他功能与服务的正常使用。
(6) 为了快速联系参会者,当您通过小鱼易连提供的通讯录功能找到参会人,直接拨打参会者电话时,您需要开启拨打电话权限,如果您拒绝开启上述权限,我们将无法为您提供拨打电话功能。
(7) 当您被主持人邀请参加会议,但您的应用不在线时,我们会使用PSTN服务呼叫您在小鱼平台注册的手机号,您可以通过接听来电加入会议。
7. 直播功能
(1) 为了实现平台内的直播功能,您作为直播发起方,在您同意授权摄像头权限及麦克风权限的情况下,我们会采集您的影像信息及语音信息,用于展现您的直播内容,如您不提供以上信息,您将无法作为直播发起方使用会议直播功能。
(2) 作为直播观看方,如果您需要评论,则您需要提供手机号码进行验证。如您不提供以上信息,则无法使用评论功能。
(3) 如您在视频会议或直播过程中使用美颜功能,我们会处理您的部分面部特征值信息,以实现面部美颜效果,这种处理仅会在您的本地设备中离线进行。 在此过程中,我们不会回传、存储您的任何面部信息,也不会将您的面部信息共享给任何第三方。如果您不同意我们处理这些信息,您可以选择不使用前述功能。
8. 安全监测
为提高您使用本平台的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规的情况, 在您使用本平台时,我们会收集您的IP地址、设备唯一标识符、硬件的型号和设置、操作系统及应用程序功能(如MAC地址)。
收集您的信息是为了向您提供服务及提升服务质量,为了实现这一目的,我们可能将您的信息用于下列用途:
(1) 向您提供高质量的小鱼易连音视频云服务,并维护、改进、优化这些服务及服务体验;
(2) 在我们提供服务时,用于身份验证、客户服务、安全防范等用途,确保我们向您提供产品和服务的安全性;
(3) 及时向您发送系统通知及预警;
(4) 经您许可的其他用途。
9. Cookie和同类技术
为使您获得更便捷的访问体验,当您使用小鱼易连客户端时,我们可能会收集和存储您使用小鱼易连客户端的相关数据,在您使用或再次使用时,我们能识别您的身份。 包含使用小型数据文件识别您的身份,这么做是为了解您的使用习惯,帮您省去重复输入账户信息的步骤,或者帮助判断您的账户安全。这些数据文件可能是Cookie、Flash Cookie, 或您的浏览器或关联应用程序提供的其他本地存储(统称“Cookie”)。
请您理解,我们的某些服务只能通过使用Cookie才可得到实现。如果您的浏览器或浏览器附加服务允许,您可以修改对Cookie的接受程度或者拒绝小鱼易连的Cookie, 但拒绝我们的Cookie在某些情况下您可能无法使用依赖于Cookies服务的部分功能。
10. 第三方SDK
为了给您提供更专业、安全的功能和服务,出于技术需要,我们平台嵌入了第三方软件开发工具包(SDK),关于第三方SDK收集的信息,请您参见第三方的隐私政策, 关于第三方SDK的信息详见附件一《第三方SDK目录》。
11. 当您使用我们的客户端遇到问题时,可向我们主动进行问题反馈。为解决您反馈的问题,我们会收集您对我们服务的详细使用情况,作为相关客户端运行的日志进行分析,其中包括发起呼叫的时间、通话状态及时长、本地动态带宽、音视频传输速率。
12. 根据相关法律法规及国家标准,以下情形中,我们可能会收集、使用您的相关个人信息无需征求您的授权同意:
(1) 与我们履行法律法规规定的义务相关的;
(2) 与国家安全、国防安全直接相关的;
(3) 与公共安全、公共卫生、重大公共利益直接相关的;
(4) 与刑事侦查、起诉、审判和判决执行等直接相关的;
(5) 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
(6) 所涉及的个人信息是您自行向社会公众公开的;
(7) 根据您要求签订和履行合同所必需的;
(8) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(9) 维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;
(10) 法律法规规定的其他情形。
(一)分享
1. 分享给授权合作伙伴
小鱼易连的某些服务可能由我们的合作伙伴提供,我们可能采购邮件服务提供商、数据分析商、智能语音服务等第三方服务提供商的服务。我们遵照法律法规的规定,对信息的分享进行严格的限制。 我们仅在必要的情况下与上述第三方合作伙伴共享您的信息,使其能够为我们服务。我们仅对合作伙伴披露为提供服务所需的必要信息。所选择的合作伙伴无权将共享的用户信息用于任何其他用途。
如我们向上述第三方分享您的信息,我们将会采用加密、匿名化处理等手段保障您的信息安全。我们将确保第三方在使用您的信息时遵守本《隐私政策》及我们要求其遵守的其他适当的保密和安全措施。
2. 我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
(二)公开披露
我们仅会在以下情形下,公开披露您的个人信息:
1. 获得您明确同意后;
2. 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
(三)主体变更的情形
如我们发生收购、兼并、重组、分立等变更的情形时,我们确保新的管理者将继续履行原有的责任和义务,当新的管理者变更个人信息的使用目的时,将重新征得您的明示同意。
(一)信息的存储
1. 信息的存储期限
我们仅在本《隐私政策》所述目的、所需期间和法律法规要求的时限内保留您的信息。除非需要延长保留期限或得到法律的允许。在您终止使用本平台或关闭相应授权后,除法律法规对于特定信息保留期限另有规定外,我们会对您的信息进行删除。
2. 信息的存储地域
我们会按照法律法规规定,将用户个人信息存储于中国境内。我们不会跨境传输或存储您的个人信息。
3. 产品和服务停止运营时的措施
当我们出现产品和服务停止运营的情形时,将及时停止继续收集您的个人信息的活动,并将停止运营的通知以推送通知或公告的形式告知您,同时将您的个人信息进行删除或匿名化处理。
(二)信息的保护
1. 我们会采取各种预防措施、加密技术来保护您的信息,以保障您的信息免遭丢失、盗用和误用,以及被擅自取阅、披露、更改或销毁。我们的信息保护措施包括:
(1) 技术架构方面,我们使用的保护手段包括但不限于:SSL加密、网关限流及请求签名检验、安全组规则检查、阿里云waf防火墙和自建waf防火墙双层防御技术、恶意代码检测、双因素认证。 通过从网络传输安全、数据完整性验证、双因素身份鉴权、入侵检测告警、去标识化或匿名化处理等多方面保证用户信息传输与存储链路的安全性。
(2) 安全体系方面,我们已经获得了信息系统“安全保护等级(三级)”认证,在安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理方面均满足安全保护等级三级要求。
2. 请注意在互联网上不存在绝对完善的安全措施,请您在使用产品和服务时充分注意对个人信息的保护,我们也将尽力确保您的信息的安全性。
3. 在发生危害网络安全的事件时,我们会按照网络安全事件应急预案,及时采取相应的补救措施。如果我们的物理设施或技术防护措施遭到破坏,导致您的个人信息被泄露、非法提供或滥用,造成您的合法权益受损,我们将严格依照法律的规定承担相应的责任。
4. 安全事件处置措施:如发生个人信息泄露、毁损、丢失等情况,我们将启动应急预案,并按照法律法规的要求,及时向您告知: 安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议等,我们将通过邮件、电话、推送通知等方式及时通知受影响的用户,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
1. 访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想访问手机号、头像、名称、邮箱、帐号权益等基本信息,可以在手机端登录后点击“我”之后点击个人名称访问个人信息。
2. 更正个人信息
如您归属于企业用户,您可以向您的企业管理员提交申请更正您的个人信息。
如您是个人用户,您可以在手机端登录后,点击“我”之后点击个人名称访问个人信息,通过点击“头像”、“名字”、“修改密码”对相应信息进行更改。
您也可以随时通过客服热线400-900-3567联系我们,我们将在15个工作日内回复您的更正请求。
3. 删除个人信息
(1) 如您归属于企业用户,您可以向您的企业管理员提交申请删除您的个人信息。
(2) 您可以按照上述“访问您的个人信息”步骤,在个人信息界面删除您的部分信息。
(3) 您也可以随时通过客服热线400-900-3567联系我们,我们将在15个工作日内回复您的删除请求。
(4) 在以下情形中,您可以向我们提出删除个人信息的请求:
1) 如果我们处理个人信息的行为违反法律法规;
2) 如果我们收集、使用您的个人信息,却未征得您的明确同意;
3) 如果我们处理个人信息的行为严重违反了与您的约定;
4) 如果您不再使用我们的产品或服务,或您主动注销了账号;
5) 如果我们永久不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。
4. 注销账号
我们提供注册账号的注销功能,在符合国家相关法律法规规定且符合《服务协议》约定的情况下,您可以自行操作注销账号:在手机端通过点击个人头像进入“个人信息”-“手机号”-“账号注销”, 输入登录密码后提交。在您的账号注销之后,我们将停止为您提供服务,并依据您的要求,删除您的个人信息,但法律法规另有规定的除外。
5. 撤回授权同意
(1) 您可以按照以下步骤撤回系统权限的授权同意:
1) iOS系统:设置-选择小鱼易连,关闭相关授权;
2) Android系统:设置-隐私-权限管理-应用-选择小鱼易连,关闭相关授权;或设置-应用-权限管理-选择相应权限,关闭小鱼易连授权。
(2) 您可以按照以下步骤选择拒绝接收我们推送的消息通知:
您可以在手机端登录后,点击“我”-“设置”-关闭“接收消息通知”按钮。
请您注意,当您撤回同意后,我们将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。若您希望撤回全部个人信息,可通过注销账号的方式实现。
6. 个人信息主体获取个人信息副本
如您需要您的个人信息副本,您可以通过本《隐私政策》文末提供的方式联系我们,在核实您的身份后,我们将向您提供您在我们的服务中的个人信息副本(包括基本资料、账户信息),但法律法规另有规定的或本政策另有约定的除外。
若您是未满14周岁的儿童,在使用本平台服务前,应在你的父母或其他监护人监护、指导下共同阅读并同意本隐私政策。
我们根据国家相关法律法规的规定保护儿童的个人信息,只会在法律允许、父母或其他监护人明确同意或保护儿童所必要的情况下收集、使用、储存、共享、转让或披露儿童的个人信息; 如果我们发现在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关信息。
若您是儿童的监护人,当您对您所监护的儿童个人信息有相关疑问时,请通过本隐私政策公示的联系方式与我们联系。
如果您居住在欧盟(EU)、英国、列支敦士登、挪威、冰岛或瑞士,则您在个人数据方面可能拥有一些法定权利,其中包括《欧盟通用数据保护法规》(GDPR)所列出的权利。
根据 GDPR 的规定,我们处理您的个人数据:(i) 需获得您的同意(如适用),(ii) 为了履行与客户之间的合同,以及(iii) 为了其他合法权益。
当隐私条款所声明的内容发生变更时,我们将及时对隐私条款进行相应的修订,并以适当的方式向您提示变更后的隐私政策,该等修订构成本隐私政策的一部分。 若您继续使用我们的服务,即表示同意我们按照修订后的隐私政策处理您的个人信息。
如您有关于网络信息安全的投诉和举报,或您对本隐私政策、您的个人信息相关事宜有任何问题、意见或建议,请与小鱼易连的客户成功团队联系。 邮箱地址:support@xylink.com,我们会在验证您的身份后的十五天内或法律法规规定的期限内作出答复。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无端重复信息, 或者需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。
本隐私政策中标题仅为阅读方便,并不影响本隐私政策中任何规定的含义或解释。
附件一:第三方SDK目录
第三方SDK名称 | 信息收集类型 | 信息收集/使用目的 | 第三方官网/隐私政策链接 |
---|---|---|---|
微信登录 | 设备型号、操作系统、唯一设备标识符、操作日志、服务日志信息等日志信息 | 用于实现第三方账号登录 | https://weixin.qq.com/cgibin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy |
微信分享 | 设备型号、操作系统、唯一设备标识符、操作日志、服务日志信息等日志信息、微信通讯录、微信聊天记录 | 用于实现发送会邀信息 | https://weixin.qq.com/cgibin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy |
企业微信分享 | 设备型号、操作系统、唯一设备标识符、GPS位置以及能够提供相关信息的Wi-Fi接入点等相关信息、操作日志、服务日志 | 用于实现发送会邀信息 | https://work.weixin.qq.com/nl/privacy |
钉钉分享 | 设备型号、操作系统版本、设备设置、唯一设备标识符等软硬件特征信息、GPS/北斗位置信息以及能够提供相关信息的Wi-Fi接入点 | 用于实现发送会邀信息 | https://page.dingtalk.com/wow/dingtalk/act/privacypolicycn?wh_biz=tm |
华为推送 | 设备相关信息(如IMEI号、HMS Core openId、手机型号、系统类型、系统版本)、缓存消息、消息下发记录、Push Token、AAID(应用匿名标识)等 | 用于实现消息推送 | https://developer.huawei.com/consumer/cn/doc/development/HMS-Guides/push-persondata |
小米推送 | 设备相关信息(包括IMEI/OAID(适用于Android Q以上系统)、IMEI MD5/MEIDMD5、Android ID、VAID、AAID,以及用户MID(适用于MIUI系统)、设备型号等)、安装列表信息 | 用于实现消息推送 | https://dev.mi.com/console/doc/detail?pId=1822 |
OPPO推送 | 设备相关信息(如IMEI号,Serial Number,IMSI,User ID,Android ID,Google Advertising ID, 手机Region设置,设备型号,手机电量,手机操作系统版本及语言等)、使用推送服务的应用信息、消息发送结果 | 用于实现消息推送 | https://open.oppomobile.com/wiki/doc#id=10288 |
腾讯Bugly闪退统计库 | 日志信息(包括:第三方开发者自定义日志、Logcat日志以及 APP 崩溃堆栈信息)、设备 ID(包括:androidid 以及 idfv)、国家码 | 用于实现统计应用闪退情况 | https://static.bugly.qq.com/bugly-sdk-privacy-statement.pdf |
友盟+ | 设备Mac地址、唯一设备识别码(IMEI/android ID/IDFA/OPENUDID/GUID、SIM 卡 IMSI 信息) | 用于实现统计应用内的功能使用情况 | https://www.umeng.com/page/policy |
微信支付 | 硬件设备型号、设备标识符、软件版本信息、所在地区、网络使用习惯、操作日志、支付账户余额信息、交易信息、指纹特征信息、人脸特征信息 | 用于实现第三方支付 | https://www.tenpay.com/v3/helpcenter/low/privacy.shtml |
支付宝支付 | 设备品牌、设备型号、设备名称、MAC地址、设备识别码、设备标识符、所在地区、网络使用习惯、日志信息、支付宝账户余额及交易信息、指纹信息、面容ID信息 | 用于实现第三方支付 | https://render.alipay.com/p/c/k2cx0tg8 |