一教一学用户个人信息保护政策
最近更新日期:2022年 10月19日
发布日期:2022年 10月19日
生效日期:2022年 10月19日
欢迎您使用一教一学应用软件。
一教一学应用软件是由上海合煦信息科技有限公司(以下简称“我们”或“一起教育科技”,注册地址:上海市闵行区顾戴路2337号9幢10层A、B、C单元)为用户(以下简称“您”,当实际用户为未成年人时,则为未成年人的监护人)的被监护人或本人提供的学习教育产品(以下简称“一教一学”或“本软件”)。所有一教一学应用软件产品与/或服务(以下简称“一教一学服务”)均适用本《一教一学用户个人信息保护政策》(以下简称“本政策”)。我们根据《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》、《儿童个人信息网络保护规定》、《常见类型移动互联网应用程序必要个人信息范围规定》等相关法律法规,并参考国家标准《信息安全技术个人信息安全规范》(GB/T 35273-2020)制定本政策,并保护您或您的被监护人的个人信息安全。
一起教育科技深知个人信息对您和/或您的被监护人的重要性,并会尽全力保护您和/或您的被监护人的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您和/或您的被监护人的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。同时,一起教育科技承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您和/或您的被监护人的个人信息。
本政策介绍了我们在向您和/或您的被监护人提供一教一学产品与/或服务的过程中收集、使用、存储、共享、转让、公开披露您和/或您的被监护人个人信息的目的、方式、范围和信息安全保护措施,以及您管理个人信息的权利和实现方法。请您结合我们的《一教一学用户服务协议》仔细阅读本政策,并在同意本政策约定内容的情况下使用我们的产品或服务。对所有重点内容,我们采用“加粗”的书写方式进行提示。
相关定义:
管理者用户:指注册、登录、使用一教一学服务并获得管理权限的个人或组织,包括但不限于法人(如公司、政府机构、事业单位等)、非法人组织(如合伙企业等)、个体工商户等;管理者用户可以通过一教一学创建其工作平台(指由管理者用户创建并管理的,可以多人加入共同使用一教一学服务的虚拟工作空间),邀请并授权个人用户加入其工作平台成为其最终用户。
管理者用户管理员:指经管理者用户指定,拥有管理者用户管理后台系统操作权限的个人;管理者用户管理员可以为一人或多人。
最终用户:指被管理者用户邀请加入工作平台,注册使用一教一学的个人用户。当管理者用户、管理者用户管理员或个人用户邀请您作为最终用户接入其工作平台,您会收到邀请并可以选择是否加入该管理者用户。
以上类型用户,本协议中统称为“您”。
个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
匿名化处理:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。
去标识化处理:是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
需要特别说明的是,本政策不适用于其他第三方向您和/或您的被监护人提供的服务。对于由其他第三方提供的服务(不论该等服务是否通过一起教育科技平台提供),请您仔细阅读该第三方服务提供者的相应隐私政策,以便保护您和/或您的被监护人的合法权益。
以下是我们的特别提示,请您重点关注:
1. 对个人敏感信息,我们用“加粗斜体”的书写方式进行特别提醒,希望您在阅读时特别关注。在您向我们提供您和/或您的被监护人的任何个人敏感信息前,您已慎重考虑并在此确认该等提供是适当的,您在此同意您的个人敏感信息可按照本政策所述的目的和方式进行处理。
2.我们的个人信息权利实现方式包括但不限于访问、更正、删除、注销、撤回授权、及时得到响应等,以确保您实现对您个人信息的控制权。
3. 我们会严格依据本政策以及您的同意处理您的个人信息。
4.本政策已将在线教育学习类应用程序必要个人信息收集范围进行了单独列明,希望您重点关注。我们不会收集与提供服务无关的个人信息,若您不同意基本功能服务以外所需的个人信息被收集使用的,请您不要开启一教一学的各项扩展业务功能。
5.我们十分重视未成年人的个人信息保护,未成年人在使用一教一学产品与/或服务前,务必请其父母或其他监护人仔细阅读本政策,并在征得其父母或其他监护人同意的前提下方可使用我们的服务向我们提供信息。针对14周岁以下的儿童使用我们的产品或服务的,我们专门为其父母或其他监护人制定了《一教一学儿童隐私保护指引》(以下简称“指引”),在其父母或其他监护人仔细阅读指引并同意后,方可在父母或其他监护人的指导下使用我们的产品或服务,以确保儿童在使用我们的产品或服务时的安全。
如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:
电子邮件:class@17zuoye.com
电话:400-160-1717
本政策将帮助您了解以下内容:
一、我们如何收集和使用您和/或您被监护人的个人信息
二、我们如何使用Cookie及同类技术
三、我们如何委托处理、共享、转让、公开披露您和/或您被监护人的个人信息
四、我们如何保护您和/或您被监护人的个人信息
五、您如何管理您和/或您被监护人的个人信息
六、我们如何处理未成年人的个人信息
七、如何存储您和/或您被监护人的个人信息
八、本政策如何更新
九、如何联系我们
十、附则
一、我们如何收集和使用您和/或您被监护人的个人信息
我们会根据合法、正当、透明的原则,基于本政策所述的目的,最小必要地收集和使用您和/或您的被监护人的个人信息。我们不会收集与提供服务无关的个人信息,也不会因您不同意收集非必要个人信息,而拒绝您和/或您的被监护人使用一教一学的基本功能服务。如果我们将您和/或您的被监护人的个人信息用于本政策未载明的其它用途,或基于其他特定目的而收集您和/或您的被监护人的个人信息,我们将以合理的方式告知您,并在使用前再次征得您的同意。
(一)基于基本功能服务的个人信息收集和使用
一教一学的基本功能服务为智能学习服务。当您首次登录一教一学,您需要提供您的手机号,上述信息为您使用一教一学所必需,若您不提供这类信息,您将无法正常使用我们的服务。
(二)基于非基本功能服务的个人信息收集和使用
1. 管理者用户委托我们处理管理者用户和该管理者用户的最终用户使用一教一学过程中提交或产生的信息和数据,包括管理者用户提交或要求最终用户提供的信息、管理者用户分配给最终用户的信息,以及为完成工作需求、满足管理者日常管理需求而由最终用户提交给管理者用户的信息(以下简称“受托处理的个人信息”)。管理者用户是此类个人信息的处理者。我们接受管理者用户的委托,根据管理者用户的指示(包括管理者用户以及管理者用户管理员通过管理后台进行的操作等),以及我们与管理者用户间的协议或基于本协议项下的服务目的处理此类个人信息。受托处理的个人信息包括:
(1) 姓名:您需要向我们提供您或您的被监护人的姓名,以协助识别用户身份,以及在联系客服时便于我们验证您或您的被监护人的身份。如果您是老师,您的姓名还会通过www.17zouye.com网页端的“校长看板”模块被导出提供给校长以便校长查阅学校作业详情的。
(2) 移动电话号码:您需要向我们提供您或您的被监护人的移动电话号码,以便您或您的被监护人登录并使用本软件后验证您的身份。
(3) 学校:您需要向我们提供您或您的被监护人所在的学校信息,以协助识别用户的身份,实现作业完成情况的数据统计、试卷的批改,以及在联系客服时便于我们验证您的身份。
(4) 学习过程中的相关信息:当您或您的被监护人注册/登录我们或我们关联方的其他应用后,您需要向我们提供您或您的被监护人在使用一教一学过程中产生的学习数据(常见错题、错题率/正确率、平均做题时长、订正正确率)。
(5) 笔迹相关信息:当用户使用智慧笔批改或者完成作业时,我们会通过智慧笔收集笔迹信息、书写时间,用以判断该题目是否作答,是否正确,实现作业数据的统计及作答行为的分析。
以上,共计5类个人信息。
2. 向您提供产品与/或服务过程中我们主动收集的个人信息
在符合法律法规的前提下,为了保障您的账号安全以及为您和/或您的被监护人提供更优质的服务,我们会收集和使用在使用一教一学过程中产生的如下信息。请您注意,我们收集下述个人信息仅是为了实现上述第一条第(二)项下的非基本业务功能,下述个人信息的收集不适用第一条第(一)项下的基本业务功能:
(1) 设备信息
为了使一教一学与设备进行必要的适配与安全服务,在使用一教一学时,根据您在软件安装及使用中授予的具体权限,我们会收集您的设备型号、设备运行进程信息、设备标识符(如安卓ID(Android_ID)、国际移动用户识别码(IMSI)[Legal1] 、国际移动设备标识(IMEI)、广告标识符(IDFA))、网络设备硬件地址(Mac地址)、系统版本。收集这些信息是为了帮助我们进行bug分析,保障正常使用一教一学的服务、改进和优化我们的产品体验、保障您的账号安全。我们不会将该等信息与您和/或您的被监护人的个人身份信息进行匹配,同时,除本政策另有明确约定外,我们也不会将您的设备信息提供给任何第三方。但我们无法保证其他第三方不会通过其他途径获知您设备信息、并将设备信息与其他信息相结合识别您个人身份的情况,由此造成您任何损失的,您应向该第三方追偿。
(2) 地理位置信息(仅安卓手机)
为了帮助您连接智能设备(如点阵笔),经您同意打开地理位置权限后,我们可能会使用GPS、Wi-Fi或其他技术方式收集和处理有关您实际所在位置的信息。
(3) 设备连接信息
当使用一教一学时,我们会收集您的IP地址、电信运营商、使用的语言、访问日期和时间,以保障您和/或您的被监护人正常使用我们的服务,同时以便于我们改善产品与/或服务的相关功能,为您和/或您的被监护人提供更好的服务体验。
(4) 日志信息
当使用一教一学时,我们会收集您设备的相关网络日志信息,包括网络崩溃、系统活动信息、浏览记录、点击记录、IP地址信息,以便于我们改善产品与/或服务的相关功能,为您和/或您的被监护人提供更好的服务体验。
(5) 剪切板信息
当使用一教一学时,我们会收集您设备上的剪切板信息(可能含有您和/或您的被监护人的个人信息),以帮助您自动跳转到已复制的内容,优化您和/或您的被监护人的场景使用体验。
以上,共计5类个人信息。
3. 系统权限
如上所述,为了向您提供第一条第(二)项下非基本功能服务,我们可能需要使用您设备中的系统权限(不包括所接入第三方调用的权限)来收集相关个人信息。尽管我们在前述已经有所涉及,此处对我们所使用的所有系统权限进行归纳整理,以方便向您更加系统、完整、透明地呈现。您可以选择是否授权我们使用您设备的相关权限,如果您不授权我们使用相关权限,可能会导致一教一学部分扩展功能服务无法使用,但是不影响您使用第一条第(一)项下的基本功能服务和经您同意开启的其他扩展功能服务。
(1)存储权限:当您同意开启此项权限后,我们会使用您设备上的存储功能,收集SD卡数据,以便存储应用的图片和音频文件,节省您的流量;如果您不授权,将会导致我们无法提供该业务功能,但不会影响其他业务功能的使用;
(2)麦克风权限:当您同意开启此项权限后,我们会使用您设备上的麦克风功能并会收集您和/或您的被监护人上传的语音信息,以便您和/或您的被监护人在录制语音评语、练习录音功能时采集您和/或您的被监护人的声音;如果您拒绝该项授权,将会导致我们无法提供该业务功能,但不会影响其他业务功能的使用;
(3)摄像头权限:当您同意开启此项权限后,我们会使用您设备上的摄像头功能,以便您和/或您的被监护人拍摄练习、题目、头像所需的图像;如果您拒绝该项授权,将会导致我们无法提供该业务功能,但不会影响其他业务功能的使用;
(4)相册权限:当您同意开启此项权限后,我们会使用您设备上的相册的读取和存储功能,以便上传练习图片、头像等相关图片。如果您拒绝该项授权,将会导致我们无法提供该业务功能,但不会影响其他业务功能的使用;
(5)地理位置权限:当您同意开启此项权限后,我们会使用您设备上的地理位置功能,帮助您连接智能设备(如点阵笔);如果您拒绝该项授权,将会导致我们无法提供该业务功能,但不会影响其他业务功能的使用;
(6)蓝牙权限:当您同意开启此项权限后,我们会使用您设备上的蓝牙功能,为您连接智能设备(含智慧笔),以便于您进行错题打印与智慧笔的笔迹同步。如果您拒绝该项授权,将会导致我们无法提供该业务功能,但不会影响其他业务功能的使用。
(7)GET_TASKS(指获取设备运行进程信息权限):当您为安卓用户,我们会读取您设备上一教一学的当前所在进程,避免因初始化进程错误而导致启动变慢。如果不获取该项权限,您的启动速度可能会变慢,但不会影响其他业务功能的使用。
以上,共计7项系统权限。
请您注意,您在使用我们服务时自愿发布甚至公开分享的信息,可能会涉及您或他人的个人信息甚至个人敏感信息。因此请您在使用我们的服务时更加谨慎地考虑,是否要发布甚至公开分享相关信息。
还请您注意,若您是监护人,在公开发布、上传的信息中涉及儿童个人信息的,我们强烈建议您不要上传真实的儿童或未成年人的肖像照片,以保护您的被监护人的安全。
4. 征得同意的例外
根据法律法规,以下情形中收集和使用您和/或您的被监护人的个人信息无需征得您的同意:
(1) 与个人信息控制者履行法律法规规定的义务相关的;
(2) 与国家安全、国防安全直接相关的;
(3) 与公共安全、公共卫生、重大公共利益直接相关的;
(4) 与刑事侦查、起诉、审判和判决执行等直接相关的;
(5) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
(6) 所涉及的个人信息是个人信息主体自行向社会公众公开的;
(7) 根据个人信息主体要求签订和履行合同所必需的;
(8) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(9) 维护所提供的产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;
(10) 个人信息控制者为学术研究机构,出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。
(11) 维护我们所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
(12) 法律法规及监管政策规定的其他情形。
二、我们如何使用Cookie及同类技术
我们或我们的外部供应商,可能通过Cookies和Web Beacon收集和使用您的信息,并将该等信息储存为日志信息。
我们使用自己的Cookies和Web Beacon,目的是为您保存访问数据以便您下次访问时操作更加简便,并用于以下用途:
(1) 记住您的身份。例如:Cookies和Web Beacon,有助于我们辨认您作为我们注册用户的身份,或保存您向我们提供的有关您的喜好或其他信息。
(2) 分析您使用我们服务的情况。例如,我们可利用Cookies和Web Beacon来了解您使用我们的服务进行什么活动,或哪些服务最受您的欢迎。
我们为上述目的使用Cookies和Web Beacon的同时,可能将通过Cookies和Web Beacon收集非个人身份信息,经匿名化处理和统计加工(以便该等信息不会识别到您个人)后提供给合作广告商或其他合作伙伴,用于分析用户如何使用我们的服务,并用于广告服务。
一教一学服务上可能会有合作广告商或其他合作方放置的第三方Cookies和Web Beacon。这些Cookies和Web Beacon可能会收集您的非个人身份信息,以用于分析用户如何使用该等服务、向您发送您可能感兴趣的广告,或用于评估广告服务的效果。这些第三方Cookies和Web Beacon收集和使用该等信息,由第三方隐私政策约束。
您可以通过终端设备的系统设置清除Cookies或Web Beacon。但请注意,一旦您选择清除Cookies或Web Beacon,我们将有可能无法为您提供相对更佳的服务体验,某些扩展功能服务也可能无法正常使用。
三、我们如何处理、委托处理、共享、转让、公开披露您和/或您被监护人的个人信息
1、处理、委托处理
对于受托处理的个人信息,我们将根据管理者用户的决定以及我们与管理者用户的相关协议,或其在后台的操作依法予以处理。例如,管理者用户有权决定在一教一学内展示哪些以及如何展示最终用户的相关信息。
本软件功能中某些具体的模块或功能由外部供应商提供。例如我们会聘请服务提供商来协助我们提供客户支持。为保证您的信息安全,我们委托其他服务提供商处理您的个人信息之前,会征求您的授权同意。
对我们委托处理个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的要求、本政策以及其他任何相关的保密和安全措施来处理个人信息,并对受委托人的个人信息处理活动进行监督。
2、共享
我们不会与一起教育科技以外的任何公司、组织和个人分享您和/或您的被监护人的个人信息,除非获得您的明确同意。目前,我们会在以下情形中,向您征求您对共享个人信息的授权同意:
我们以及我们的关联公司,可能将您和/或您的被监护人的个人信息与我们的关联公司、合作伙伴及第三方服务供应商、承包商及代理(例如代表我们发出电子邮件或推送通知的通讯服务提供商、为我们提供位置数据的地图服务供应商)共享(他们与您处于同一法域),用作下列用途:
(1)向您和/或您的被监护人提供我们的服务;
(2)实现“我们如何收集和使用您和/或您的被监护人的个人信息”部分所述目的;
(3)履行我们在本政策或一起教育科技其他产品的用户服务协议中的义务和行使我们的权利;
(4)理解、维护和改善我们的服务。
请您知悉:如果我们或我们的关联公司需要与任何上述第三方共享您和/或您的被监护人的个人信息,我们将审慎评估第三方使用共享信息的目的,在达成目的的前提下提供最少够用的数据,并与其签署严格的保密协定,要求他们按照我们的要求、本政策以及其他任何相关的法律法规来处理个人信息,努力确保该等第三方在使用您的个人信息时遵守本政策及我们要求其遵守的其他适当的保密和安全措施。与此同时,我们也将对该等第三方获取信息的软件工具开发包(SDK)、应用程序接口(API)进行严格的安全监测,以保护数据安全。
我们可能会根据法律法规规定,或按政府主管部门的强制性要求,履行对外共享您和/或您的被监护人个人信息的相关义务。
2.1为实现相关功能或者服务所需的共享信息
(1)当您在使用本软件中由我们的关联公司以及其它第三方提供或与我们联合提供的服务时,我们会将实现该等服务所必需的信息与第三方共享,以实现软件维护、推送信息、直播、客户服务、教材点读功能。
(2)为了给您提供更专业、安全的基础业务功能和附加业务功能,出于技术需要,我们将委托外部供应商提供本软件中的某些具体的模块或功能或在本软件中嵌入第三方软件开发工具包(SDK)。当您通过本软件使用第三方提供或与我们联合提供的服务时,我们会依照接入第三方SDK目录中第三方列明的目的与第三方分享如下必需信息:
A. 为了软件维护,第三方可能会收集您的软件崩溃日志信息,其中可能包含您的设备信息,如手机型号、版本;
B. 为了推送方便您使用本软件的信息,第三方可能会收集您的设备信息,如手机型号、版本;
C. 为了直播功能的正常使用,第三方服务器可能会中转您的视频和声音;
D. 为了给您带来更便捷的客户服务,第三方可能会收集您的账号信息。具体而言,如果您是注册用户,第三方可能会收集您的手机号与用户ID。
以上外部供应商或第三方SDK会根据产品功能收集您的个人信息,我们仅会在您授权同意开通相关功能或您在主动使用相关功能、并且我们给予充分提示时,才会将您和/或您的被监护人的对应个人信息授权给上述外部供应商或第三方SDK。对于该等公司、组织和个人,在我们从第三方间接收集您和/或您的被监护人的个人信息前,我们会明确以书面形式(如合作协议、承诺书)要求该第三方在已经取得您明示同意后收集以及处理(如共享等)您和/或您的被监护人的个人信息,并要求第三方对个人信息来源的合法性和合规性以书面协议的形式作出承诺,如第三方有违反行为的,我们会明确要求对方承担相应的法律责任。
若以上外部供应商或第三方的免费、开源的SDK出现个人信息泄露等侵害您权益的情况,我们愿意承担相应责任。
3、转让
我们不会将您和/或您的被监护人的个人信息转让给任何公司、组织和个人,但以下情况除外:
(1)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您和/或您的被监护人的个人信息;
(2)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您和/或您的被监护人个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。涉及儿童个人信息的,我们也将要求该公司、组织重新征求儿童监护人的授权同意。
4、公开披露
我们仅会在以下情况下,公开披露您和/或您的被监护人的个人信息:
(1)获得您明确同意后;
(2)基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您和/或您的被监护人的个人信息。
5、共享、转让、公开披露个人信息时事先征得授权同意的例外
以下情形中,共享、转让、公开披露您和/或您的被监护人的个人信息无需事先征得您的授权同意:
(1)与个人信息控制者履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与刑事侦查、起诉、审判和判决执行等直接相关的;
(5)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
(6)个人信息主体自行向社会公众公开的个人信息;
(7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,则此类处理后数据的共享、转让、公开披露无需另行向您通知并征得您的同意。
四、我们如何保护您和/或您被监护人的个人信息
1、我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您和/或您的被监护人的个人信息。例如,我们努力采取各种合理的物理、电子和管理方面的安全措施来保护您的个人信息,并尽最大合理努力使您和/或您的被监护人的个人信息不会被泄漏、毁损或者丢失,包括但不限于SSL、信息加密存储、数据中心的访问控制。我们对可能接触到您和/或您的被监护人个人信息的员工或外包人员也采取了严格管理,包括但不限于采取信息访问权限控制、与接触个人信息的人员签署保密协议、监控该等人员的操作情况等措施。
特别是,我们还指定了专人负责儿童个人信息的保护,严格设定信息访问权限,对可能接触到儿童个人信息的工作人员采取最小够用授权原则,并采取技术措施对工作人员处理儿童个人信息的行为进行记录和管控,避免违法复制、下载儿童个人信息。
我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您和/或您的被监护人的个人信息,除非法律有强制的存留要求,例如《中华人民共和国电子商务法》要求产品和服务信息、交易信息保存时间自交易完成之日起不少于三年。而我们判断前述期限的标准包括:
(1)完成与您相关的交易目的、维护相应交易及业务记录、应对您可能的查询或投诉;
(2)保证我们为您提供服务的安全和质量;
(3)您是否同意更长的留存期间;
(4)是否存在保留期限的其他特别约定。
在您和/或您的被监护人的个人信息超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。
我们非常重视您和/或您的被监护人的个人信息安全。一起教育科技账号信息(包括网站及客户端账号名、密码信息)为非常重要的个人信息,请您妥善设置、保管您的账号名及密码信息。我们将通过备份、对密码进行加密等安全措施以保护您的账号信息等个人信息不丢失、不被滥用和变造。尽管有前述安全措施,但同时也请您理解在信息网络上不存在“完善的安全措施”,因此您对自身重要信息的妥善保管亦将十分重要。
2、我们已经取得了以下认证:ISO9001计算机教育软件开发质量管理体系认证。
3、我们的数据安全能力:我们在信息安全方面已达到信息安全等级保护(三级)认证。
4、我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
5、我们将定期更新并公开安全风险、个人信息安全影响评估等报告的有关内容。
6、互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
7、在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
并且,我们已制定儿童个人信息安全事件应急预案,定期组织内部相关人员进行应急响应培训和应急演练,使其掌握岗位职责和应急处置策略和规程。在不幸发生儿童个人信息安全事件后,我们将按照法律法规的要求,及时向儿童及其监护人告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、儿童及其监护人可自主防范和降低风险的建议、对儿童及其监护人的补救措施等。我们将及时将事件相关情况以应用推送通知、发送邮件/短消息等方式告知儿童及其监护人。难以逐一告知时,我们会采取合理、有效的方式发布相关警示信息。同时,我们还将按照监管部门要求,主动上报儿童个人信息安全事件的处置情况。若儿童及其监护人的合法权益受损,我们将依法承担相应的法律责任。
同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
五、您如何管理您和/或您被监护人的个人信息
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
1、访问您和/或您的被监护人的个人信息
您有权访问您和/或您的被监护人的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:
(1) 在一教一学App中,可以通过“我的”→“个人信息”进行访问个人信息,包括姓名、性别、学校、学科等;在一教一学网站中,可以通过“个人中心”访问个人信息;
(2) 在一教一学App中,您可以通过“我的”→“设置”进行访问手机号、密码等账号安全信息;在一教一学网站中,可以通过“个人中心”访问手机号、密码等账号安全信息。
如果您无法通过上述链接访问这些个人信息,您可以随时使用我们的 Web 表单联系,或发送电子邮件至class@17zuoye.com或拨打400-160-1717通过一起教育科技客服与我们取得联系。我们将在15日内验证您的身份并回复您的访问请求。
对于您在使用我们的产品或服务过程中产生的您和/或您的被监护人的其他个人信息,如果我们不需要过多投入,我们会向您提供。如果您想行使数据访问权,请发送电子邮件至class@17zuoye.com或拨打400-160-1717通过一起教育科技客服与我们取得联系。
2、获得您的个人信息副本
您有权获得个人信息副本。您可以随时发送电子邮件至privacy@17zuoye.com与我们取得联系。我们将在15日内验证您的身份并回复您的请求。
3、更正您和/或您的被监护人的个人信息
当您发现我们处理的关于您和/或您的被监护人的个人信息有错误时,您有权要求我们做出更正。您可以通过“我的”→“设置”→“个人信息”提出更正申请。
如果您无法通过上述链接更正这些个人信息,您可以随时通过在线客服联系我们,或发送电子邮件至class@17zuoye.com或拨打400-160-1717通过一起教育科技客服与我们取得联系。我们将在15日内验证您的身份并回复您的更正请求。
4、删除您和/或您的被监护人的个人信息
当符合以下情形时,您可以通过拨打400-160-1717与客服联系,要求向我们提出删除您和/或您的被监护人个人信息的请求,但已进行个人信息匿名化处理或法律法规另有规定的除外:
(1) 我们违反法律、行政法规的规定或与您的约定,收集、存储、使用、转移、披露您和/或您的被监护人的个人信息的;
(2) 我们超出目的范围或者必要期限收集、存储、使用、转移、披露您和/或您的被监护人的个人信息的;
(3) 您通过注销等方式终止使用我们的产品与/或服务的;
(4) 法律法规等规定的其他情形。
您在此同意,一旦删除请求被响应,您和/或您的被监护人的个人信息将被删除或匿名化处理,除非法律法规或规范性文件另有规定。
请您知悉,我们可能不会将响应的信息立即从备份系统中删除,但会在备份系统更新时进行删除。
5、改变您授权同意的范围
每个扩展功能服务需要一些基本的个人信息才能得以完成(见本隐私权政策“第一部分”)。
一教一学中,您可以通过“我的→设置”中设置、或与在线客服联系、或改变您的智能移动设备的设置等方式给予或收回您的授权同意。
当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
6、响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证身份,然后再处理您的请求。
我们将在15日内验证完毕您的身份并做出答复。如您不满意,还可以通过以下途径投诉:发送电子邮件至class@17zuoye.com或拨打400-160-1717通过一起教育科技客服与我们取得联系。
对于您的合理请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
(1)与个人信息控制者履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与刑事侦查、起诉、审判和执行判决等直接相关的;
(5)个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
(6)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
(7)响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
六、我们如何处理未成年人的个人信息
我们十分重视未成年人的个人信息保护,未成年人使用一教一学服务前,务必请父母或其他监护人仔细阅读本政策,并在征得父母或其他监护人同意的前提下使用我们的服务或向我们提供信息。
针对14周岁以下的儿童使用我们的产品或服务的,我们专门为其父母或其他监护人制定了《一教一学儿童隐私保护指引》(以下简称“指引”),在其父母或其他监护人仔细阅读并已对指引同意后,方可在父母或其他监护人的指导下使用我们的产品或服务,以确保儿童在使用我们的产品或服务时的安全。
如果没有父母或其他监护人的同意,未成年人不应创建自己的个人信息主体账号。
若您是儿童的父母或其他监护人,请您关注您监护的儿童是否是在取得您的授权同意之后使用我们的服务的。
对于经父母或其他监护人同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或其他监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。
尽管当地法律和习俗对儿童的定义不同,但我们将不满 14 周岁的任何自然人均视为儿童。
对于经父母或其他监护人同意使用我们的产品或服务而收集儿童个人信息的情况,我们只会在法律法规允许、父母或其他监护人明确同意或者保护儿童所必要的情况下使用、共享、转让或披露此信息。如果我们发现自己在未事先获得可证实的父母或其他监护人同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。
七、如何存储您和/或您被监护人的个人信息
在中华人民共和国境内收集和产生的个人信息,我们会按照法律法规规定,存储在中华人民共和国境内,不会向境外转移。
除非法律法规另有规定,我们将按如下期间存储您和/或您被监护人的个人信息:
(1)您和/或您被监护人使用我们的产品与/或服务期间,我们将根据业务需要在法律许可的最长时间范围内持续存储您和/或您被监护人的个人信息,除非您和/或您被监护人自主取消授权、删除这些信息或注销账户;
(2)当您和/或您被监护人取消授权、删除个人信息或注销账户后,我们将按照法律规定删除您和/或您被监护人的个人信息。
如我们因业务需求或其他原因出现停止运营的情况,除非法律法规或规范性文件另有规定,我们将会向您告知此类情况,并停止对您和/或您的被监护人个人信息进行收集,同时删除已收集到的个人信息或对其做匿名化处理。
八、本政策如何更新
本政策可能会变更。未经您明确同意,我们不会削减您按照本政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。
对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件发送通知,说明本政策的具体变更内容)。
请您仔细阅读变更后的本政策内容。如果您不同意本政策,或对本政策修改、更新的内容有异议,您可以选择停止使用一教一学或者注销一教一学账号。但请您知悉,您账号注销之前、停止使用一教一学服务之前的行为和活动仍受本政策的约束。
本政策所指的重大变更包括但不限于:
1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、并购等引起的所有者变更等;
3、个人信息共享、转让或公开披露的主要对象发生变化;
4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6、个人信息安全影响评估报告表明存在高风险时。
我们还会将本政策的旧版本存档,供您查阅。
九、如何联系我们
如果您对本政策有任何疑问、意见或建议,通过以下方式与我们联系:发送电子邮件至class@17zuoye.com或拨打400-160-1717通过一起教育科技客服与我们取得联系。
我们设立了个人信息保护专职部门(或个人信息保护专员),您可以通过以下方式与其联系:发送邮件至privacy@17zuoye.com。
一般情况下,我们将在15天内回复。
十、附则
本政策的解释及争议解决均应适用中华人民共和国法律。与本政策相关的任何纠纷,双方应经友好协商解决;若不能协商解决,特别是我们的个人信息处理行为损害了您和/或您的被监护人的合法权益,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决方案。
如果有管辖权的任何法院裁定或判决本政策的任何条款无效,则该条款将从本政策中移除,但该条款的无效不影响本政策其余条款的效力。本政策的其余条款将继续执行。
本政策的标题仅为方便阅读而设计,不影响本政策任何条款的含义或解释