API文档
IOS_SDK文档
SDK隐私政策
更新日期:2024 年 6 月 5 日
生效日期:2024 年 6 月 5 日
在阅读完本政策后,如您对本政策或与本政策相关的事宜有任何问题,您可通过本政策“如何联系我们”章节所列的反馈渠道联系我们,我们会尽快为您作出解答。
为实现 SDK 产品的相应功能所必须,我们将向最终用户或开发者收集最终用户在使用与 SDK 产品相关的功能时产生的如下个人信息:
个人信息类型 | 是否必须 | 个人信息内容 | 处理目的 |
---|---|---|---|
文本信息 | 是 | 用户输入的文本数据 | 提供文本输入后的作文批改服务 |
图片信息 | 是 | 用户输入的图片数据 | 提供图片输入后的作文批改服务 |
设备信息 | 是 | Android ID(安卓唯一设备 ID) | 用户身份识别和验证、用户授权、计费扣费、使用问题精准处理和解决 |
日志信息 | 是 | 运行日志 | 统计服务使用情况、保障服务的正常运行和安全运行,运营分析用来改进产品 |
为实现本 SDK 产品的相应功能所必须,我们会通过开发者的应用申请以下所需权限:
设备权限 | 操作系统 | 是否必须 | 处理目的 |
---|---|---|---|
网络权限 | Android、iOS | 必须权限 | 判断当前客户网络是否连接,连接成功则可以提供作文批改服务 |
读写权限 | Android、iOS | 必须权限 | 将使用信息写入 SD 卡/沙盒文件/本地存储中,为最终用户提供一个安全的使用环境,同时为了更准确定位并解决开发者以及最终用户在使用作文批改 SDK 时遇到的问题。 |
请注意,基于不同的设备和系统,权限显示方式及关闭方式会有所不同,需同时参考最终用户使用的设备及操作系统开发方的说明或指引。请您注意,您开启任一权限即代表您授权我们可以收集和使用相关信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关信息,也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。
根据相关法律法规规定,以下情形中收集您的个人信息无需征得您的授权同意:
(1)为订立、履行与最终用户的合同所必需;
(2)为履行我们的法定职责或法定义务所必需;
(3)为应对突发公共卫生事件,或者紧急情况下为保护最终用户的生命健康和财产安全所必需;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(5)依照本法规定在合理的范围内处理最终用户自行公开或者其他已经合法公开的个人信息;
(6)法律行政法规规定的其他情形。
我们非常重视保护您的个人信息。除以下情形外,我们不会与我们及我们的关联方之外的任何第三方分享您的个人信息:
(1)在获取明确同意的情况下共享:获得最终用户的明确同意后,我们会与第三方共享最终用户的个人信息。
(2)与我们的部分合作伙伴的必要共享。为了必要/合理的业务的顺利开展、满足您的要求、履行我们在相关用户协议或本政策中的义务和行使我们的权利或遵守法律规定等目的,我们可能需要向部分合作伙伴共享您的信息,例如:(a)向提供数据服务(包括网络广告监测、数据统计、数据分析等)的合作伙伴共享日志信息、设备信息;(b)向提供产品分析服务(包括应用崩溃分析、网络性能分析、域名解析优化)的合作伙伴共享您的产品使用情况(如崩溃、闪退)的统计性数据;(c)向提供营销服务(包括广告投放、市场营销)的合作伙伴共享您的相关信息(包括:设备信息);(d)向委托我们进行推广的合作伙伴共享有多少人看了他们的推广信息或在看到这些信息后购买了的商品,或者向他们提供不能识别个人身份的统计信息,帮助他们了解其受众或顾客;(e)其他与我们的部分合作伙伴的必要共享。
(3)与我们的关联方的必要共享。为便于我们基于统一的账号体系向您提供一致化服务以及便于您进行统一管理、保障系统和账号安全等,您的个人信息可能会在我们和我们的关联方之间进行必要共享,包括:1)为了帮助您节省时间、简化操作流程,您在注册手机账号/邮箱账号后无需重复注册即可登录部分单项服务,您的账号相关信息会在我们和我们的关联方的产品内部进行必要共享;2)为了使您在我们的及我们关联方产品与/或服务有一致性的浏览、广告等服务体验,您知悉并同意,您的账号信息、设备信息、相关浏览数据等反映您使用习惯和爱好的信息可能会与我们的关联方共享。
(4)在法律法规允许的范围内,为了遵守法律、维护我们及我们的关联方或合作伙伴、您或其他有道用户或社会公众利益、财产或安全免遭损害,比如为防止欺诈等违法活动和减少信用风险,我们可能与其他公司和组织交换个人信息。不过,这并不包括违反本政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露的个人信息。
(5)应您合法需求,协助处理您与他人的纠纷或争议;
(6)应您的监护人合法要求而提供您的个人信息;
(7)根据与您签署的单项服务协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
(8)基于学术研究而提供;
(9)基于符合法律法规的社会公共利益而提供。
我们不会将最终用户的个人信息转让给任何第三方,但以下情况除外:
(1) 事先告知并获得最终用户明确同意的情况下转让;
(2) 根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行转让;
(3) 因合并、分立、收购、解散、资产转让或宣告破产等原因,涉及个人信息转让的,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会披露您的个人信息:
(1)根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
(2)根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露个人信息的请求时,我们会要求接收方必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的个人信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。
以下情形中,共享、转让、披露您的个人信息无需事先征得您的授权同意:
(1)与个人信息控制者履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与刑事侦查、起诉、审判和判决执行等直接相关的;
(5)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
(6)个人信息主体自行向社会公众公开的个人信息;
(7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
我们仅在本政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。如我们终止服务或运营,我们将及时停止继续收集您个人信息的活动,同时会遵守相关法律法规要求提前向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理,法律法规或监管部门另有规定的除外。
(1)法律法规有明确规定;
(2)获得您的授权同意;
(3)您使用的本 SDK 服务涉及跨境,且需要向境外提供您的个人信息的;
针对以上情形,我们会确保依据本政策及国家法律法规要求对您的个人信息提供足够的保护。
我们非常重视个人信息安全,成立了专门的安全团队,并采取一切合理可行的措施,保护您的个人信息:
(1)数据安全技术措施
我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。网络服务采取了多种加密技术,例如在某些服务中,我们将利用加密技术(例如 SSL)来保护您的个人信息,采取加密技术对您的个人信息进行加密保存,并通过隔离技术进行隔离。 在个人信息使用时,例如个人信息展示、个人信息关联计算,我们会采用多种数据脱敏技术增强个人信息在使用中的安全性。采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规使用。
(2)我们为保护个人信息采取的其他安全措施
(a)我们有行业先进的以数据为核心,围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升整个系统的安全性。我们通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用。
(b)我们通过个人信息接触者保密协议、监控和审计机制来对数据进行全面安全控制。
(c)我们还会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识和安全意识。
(d)我们仅允许有必要知晓这些个人信息的我们及我们关联方的员工、合作伙伴访问您的个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您的个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与我们的合作关系。
(3)互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件或其他服务软件等与其他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时请使用复杂密码,并注意保护您的个人信息安全。
(4)互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何个人信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致个人信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。 4.安全事件处置
为应对个人信息泄露、损毁和丢失等可能出现的风险,我们制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。我们也为安全事件建立了的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击。我们亦定期组织内部培训和应急演练,使得我们的相关工作人员掌握相应的应急处置策略和规程。
在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、短信、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
请您理解,由于技术的限制以及风险防范的局限,即便我们已经尽量加强安全措施,也无法始终保证个人信息百分之百的安全。您需要了解,您接入本 SDK 服务所用的系统和通讯网络,有可能因我们可控范围外的情况而发生问题。
我们鼓励您更新和修改您的个人信息以使其更准确有效,也请您理解,您更正、删除、撤回授权或停止使用本 SDK 服务的决定,并不影响我们此前基于您的授权而开展的个人信息处理。除法律法规另有规定,当您更正、删除您的个人信息或申请注销账号时,我们可能不会立即从备份系统中更正或删除相应的个人信息,但会在备份更新时更正或删除这些个人信息。
1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2、我们在所有权结构方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3、个人信息共享、转让或公开披露的主要对象发生重大变化;
4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生重大变化;
6、其他重要的或可能严重影响您的个人权益的情况发生。
我们的任何修改都会将您的满意度置于首位。我们鼓励您在每次使用本 SDK 服务时都查阅我们的隐私政策。
我们可能在必需时(例如当我们由于系统维护而暂停某一项服务时)发出与服务有关的公告。您可能无法取消这些与服务有关、性质不属于推广的公告。最后,您必须对您的账号和密码信息负有保密义务。任何情况下,请小心妥善保管。
我们设立了个人信息保护专职部门和个人信息保护负责人,如您有关于个人信息安全的投诉和举报,或您对本政策、您的个人信息的相关事宜有任何问题、意见或建议,以及有关本政策或有道隐私措施的问题,请与我们联系:
电话:【010-8255-8901】;邮箱地址:【AIcloud_Business@corp.youdao.com
】,或写信至以下地址【北京市海淀区西北旺东路 10 号院中关村软件园西区 7 号楼 A 座 2 层,北京网易有道计算机系统有限公司 个人信息保护负责人(收),邮编:100193】。
一般情况下,我们将在收到您的问题、意见或建议之日起十五天内予以回复。