本隐私保护协议与您所使用的磐石教育服务以及该服务所包括的各种业务功能(以下统称“我们的产品与/或服务”)息息相关,希望您在使用我们的产品与/或服务前仔细阅读并确认您已经充分理解本政策所写明的内容,并让您可以按照本隐私保护协议的指引做出您认为适当的选择。本隐私保护协议中涉及的相关术语,我们尽量以简明扼要的表述,以便您更好地理解。您使用或在我们更新本隐私保护协议后(我们会及时提示您更新的情况)继续使用我们的产品与/或服务,即意味着您同意本隐私保护协议(含更新版本)内容,并且同意我们按照本隐私保护协议收集、使用、保存您的相关信息。
目录
一、我们如何收集和使用您的个人信息
二、我们如何使用Cookie和同类技术
三、我们如何共享、转让、公开披露您的个人信息
四、我们使用的第三方SDK服务
五、我们如何保护和保存您的个人信息
六、您的权利
七、未成年人信息保护
八、通知和修订
九、如何联系我们
根据《中华人民共和国网络安全法》,个人信息是指“以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等”,我们在本隐私保护协议结尾处,以列表形式罗列了个人信息以及个人敏感信息的具体类型和范围,您可下拉至底部查看。
一、我们如何收集和使用您的个人信息
本隐私保护协议出于以下目的,收集和使用您的个人信息。
(一)我们如何收集您的信息
我们会通过如下三种渠道获取您的个人信息:
1、您直接提供的信息:我们可能收集并存储您在使用磐石教育服务时向我们提供的信息,包括您在我们页面中添加添加收货地址、提交投诉建议或就磐石教育服务与我们联系时所提供的信息,以及您在使用我们服务过程中产生的关于您的交易和活动的信息。
2、我们主动收集的信息:在您使用磐石教育网站、APP及相关服务过程中,我们会收集您的手机及其他访问设备发送给我们的信息。
(二)我们如何使用您的信息
您须授权我们收集和使用您个人信息的情形:
我们可能会收集、保存、使用下列与您有关的信息,以实现上述这些功能。由于所收集的个人信息是实现该业务功能的必要前提,如果不提供信息,我们将无法向您提供对应的产品/服务。这些功能包括:
1、提供客户服务及进行投诉处理
为保证您的账号安全,当您需要我们提供与您交易信息相关的客服与售后服务时,我们将会查询您的交易信息。
为了保证您及他人的合法权益,如您被他人投诉或投诉他人,我们会将投诉相关内容提供给消费者权益保护部门及监管机关,以便及时解决投诉纠纷,但法律法规明确禁止提供的除外。拨打我们的客服电话与我们联系,我们将在三十天内回复及合理解释,或向外部提出纠结解决的途径。
您可选择是否授权我们收集和使用您个人信息的情形:
为使您在磐石教育的服务体验更便捷、顺畅,以下附加功能中可能会收集和使用您的个人信息。您不提供这些个人信息,不会影响您使用磐石教育,但可能无法使用具体的功能或需要手动重复填写一些信息。同时这些附加功能在首次调用时会单独提示您是否开启。这些附加功能包括:
1、允许访问相机:访问您的相机是为了使用摄像头直接拍摄并上传头像图片。
2、允许访问相册:通过开启允许访问相册功能,您可以直接选择手机内的照片或图片上传头像或分享。
3、允许管理电话:通过获取电话访问权限,可以很方便地使用一键短信登录或者找回密码。
(三)您充分知晓,以下情形中,我们收集、使用个人信息无需征得您的授权同意:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和判决执行等有关的;
4、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5、所收集的个人信息是个人信息主体自行向社会公众公开的;
6、从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;
7、根据您的要求签订合同所必需的;
8、用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置服务的故障;
9、为合法的新闻报道所必需的;
10、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
11、法律法规规定的其他情形。
(四)您个人信息使用的规则
1、我们会根据本隐私保护协议的约定并为实现我们的产品与/或服务功能对所收集的个人信息进行使用。
2、在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理,去标识化处理的信息将无法识别主体。请您了解并同意,在此情况下我们有权使用已经去标识化的信息;并在不透露您个人信息的前提下,我们有权对用户数据库进行分析并予以商业化的利用。
3、请您注意,您在使用我们的产品与/或服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集,否则将在您使用我们的产品与/或服务期间持续授权我们使用。在您注销账号时,我们将停止使用并按照相关法律法规的要求删除您的个人信息或进行匿名化处理。
4、我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。
5、当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行脱敏,以保护您的信息安全。
6、当我们要将您的个人信息用于本政策未载明的其它用途时,或基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。
二、我们如何使用Cookie和同类技术
(一)Cookie的使用
1、为实现您联机体验的个性化需求,使您获得更轻松的访问体验,我们会在您的计算机或移动设备上发送一个或多个名为Cookies的小数据文件,指定给您的Cookies是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。我们向您发送Cookies是为了简化您重复登录的步骤、存储您的浏览习惯和偏好等数据进而帮助您简化个人信息的填写、提供您的服务偏好设置、帮助您优化对广告的选择与互动、帮助判断您的登录状态以及账户或数据安全。
2、我们不会将Cookie用于本隐私保护协议所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookies,大部分网络浏览器会自动接受Cookie,但您通常可根据自己的需要来修改浏览器的设置以拒绝Cookie;另外,您也可以清除软件内保存的所有Cookies。但如果您这么做,您可能需要在每一次访问磐石教育网站时亲自更改用户设置,而且您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。
三、我们如何共享、转让、公开披露您的个人信息
(一)共享
1、我们不会与磐石教育以外的任何公司、组织和个人共享您的个人信息,但以下情况除外:
(1)事先获得您明确的同意或授权;
(2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行提供;
(3)在法律法规允许的范围内,为维护磐石教育、磐石教育的关联方或合作伙伴、您或其他磐石教育用户或社会公众利益、财产或安全免遭损害而有必要提供;
(4)只有共享您的信息,才能实现我们的产品与/或服务的核心功能或提供您需要的服务;
(5)应您需求为您处理您与他人的纠纷或争议;
(6)符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
(7)基于符合法律法规的社会公共利益而使用。
2、我们可能会向合作伙伴等第三方共享您的交易信息、账户信息及设备信息,以保障为您提供的服务顺利完成。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。我们的合作伙伴包括以下类型:
(1)提供技术、咨询服务的供应商。我们可能会将您的个人信息共享给支持我们提供服务的第三方。这些机构包括为我们提供基础设施技术服务、数据处理。我们要求这些服务提供商只能出于为我们提供服务的目的使用您的信息,而不得出于其自身利益使用您的信息。
3、对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私保护协议以及其他任何相关的保密和安全措施来处理个人信息。在个人敏感数据使用上,我们要求第三方采用数据脱敏和加密技术,从而更好地保护用户数据。
4、为了遵守法律、执行或适用我们的使用条件和其他协议,或者为了磐石教育、您或其他磐石教育客户的权利及其财产或安全,比如为防止欺诈等违法活动和减少信用风险,我们可能会与其他公司和组织交换您的个人信息、交易信息及活动信息。不过,这并代表我们会违反本隐私保护协议中所作的承诺而为获利目的出售、出租、共享或以其它方式披露的个人信息。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、事先获得您明确的同意或授权;
2、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;
3、符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
4、在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私保护协议的约束,否则,我们将要求该公司、组织重新向您征求授权同意。
(三)披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:
1、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。在法律法规许可的前提下,我们披露的文件均在加密密钥的保护之下。
四、我们使用的第三方SDK服务
为实现本隐私政策中声明的功能,我们可能会接入第三方服务商提供的SDK或其他类似的应用程序,并将我们依照本隐私政策收集的您部分信息共享给第三方服务商,以便提供课程服务。目前,我们接入的第三方服务商主要包括以下几种:
极光
功能:极光统计 服务类型:为开发者提供智能标签以及展示业务统计信息的服务; 网络信息与位置信息(IP地址等相关信息)提升APP版本迭代的优化不同移动设备体验服务的稳定性和连续性;
支付宝
功能:可帮助用户完成付款及交易风控服务
微信支付
功能:可帮助用户完成付款及交易风控服务
五、我们如何保护和保存您的个人信息
(一)我们保护您个人信息的技术与措施
我们非常重视个人信息安全,并采取一切合理可行的措施,保护您的个人信息:
1、数据安全技术措施
我们会采用符合业界标准的安全防护措施以及行业内通行的安全技术来防止您的个人信息遭到未经授权的访问、修改,避免您的个人信息泄露、损坏或丢失:
(1)采取加密技术对您的个人信息进行加密存储。
(2)我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保您的个人信息在传输过程中的安全。
(3)在使用您的个人信息使用时,例如个人信息展示、个人信息关联计算,我们会采用包括内容替换、SHA256在内的多种数据脱敏技术增强个人信息在使用中的安全性。
(4)我们存储您个人数据的系统已通过PCI DSS(第三方支付行业数据安全标准)认证,从安全管理、策略、过程、网络体系结构等诸多方面保障交易及个人信息安全。
2、为保护个人信息采取的其他安全措施
我们通过建立数据分类分级、数据安全管理规范、安全开发规范来管理规范个人信息的存储和使用:
(1)我们采用严格的数据访问权限和多重身份认证技术控制和保护个人信息,通过与信息接触者签署严格的保密协议、监控和审计机制来对数据进行全面安全控制,避免数据被违规使用。
(2)我们采用代码安全检查、数据访问日志分析技术进行个人信息安全审计。
(3)我们建立了信息安全委员会并下设信息安全小组,由各小组信息安全专员负责个人信息安全事务。
(4)我们还会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
3、安全事件处置
(1)为应对个人信息泄露、损毁和丢失等可能出现的风险,我们制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。我们为安全事件建立了专门的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击。
(2)一旦发生个人信息安全事件,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
(3)如果您对我们的个人信息保护有任何疑问,可通过本政策最下方约定的联系方式联系我们。如您发现自己的个人信息泄密,尤其是您的账户及密码发生泄露,请您立即通过本政策最下方【如何联系我们】约定的联系方式联络我们,以便我们采取相应措施。
(二)您个人信息的保存
1、我们将在中华人民共和国境内收集的个人信息存储在中华人民共和国境内。如为处理跨境业务,且需要向境外传输您的个人信息完成交易的,我们会按照法律法规和相关监管部门的规定执行,并要求接收方按照我们的说明、本隐私保护协议以及其他任何相关的保密和安全措施来处理这些个人信息。
2、除非法律法规另有规定,您的个人信息我们将保存至您账号注销之日后的一个月。我们承诺这是为了保证您在磐石教育的消费者权益,您个人信息在磐石教育须保存的最短期间。当您的个人信息超出我们所保存的期限后,我们会对您的个人信息进行删除或匿名化处理。
3、如果我们终止服务或运营,我们会至少提前三十日通知您,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。
六、您的权利
教育非常重视您对个人信息的关注,并尽全力保护您对于您个人信息删除以及撤回同意的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:
1、改变您授权同意的范围或撤回您的授权
您可以通过删除信息、关闭设备功能、在磐石教育软件中进行隐私设置等方式改变部分您授权我们继续收集个人信息的范围或撤回您的授权。您也可以通过注销具体产品、注销磐石教育账户的方式,撤回我们继续收集您个人信息的全部授权。
请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
2、注销
您有权申请注销在“磐石教育”注册的账户,注销账号功能途径:我的-账号安全-更多安全设置-注销账号,现将注销账户的相关风险提示如下:
(1)您账户注销成功后将无法恢复,您将无法通过任何形式(包括但不限于:官方网站、APP、微信及其他开放平台账户或小程序等)使用磐石教育提供的任何与您账户相关的服务,且您账户内的所有权益(包括但不限于您已购买的全部课程、优惠券或抵扣券等)将视为您已全部自愿放弃,请您谨慎操作;
(2)您账户注销成功后,我们将删除您的个人信息,或对其进行匿名化处理。请您知悉并理解,根据相关法律法规规定,应予以保存的相关日志记录磐石教育将保留不少于6个月的时间;
(3)您账户注销成功后,您账户中的历史数据(包括但不限于报名记录、学习记录、练习题记录等)将会自动清除。
(4)您的账户注销期间,如果您的账户涉及争议纠纷,包括但不限于投诉、举报、诉讼、仲裁、国家有权机关调查等,请您知晓并理解,磐石教育有权自行决定是否终止您账户的注销,而无需另行得到您的同意;
(5)您的账户注销后,并不代表您在账户注销前及账户注销期间的行为所可能引发的相关责任得到减轻或免除。
3、响应您的请求
如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品与/或服务时所产生的其他个人信息,或您认为磐石教育存在任何违反法律法规或与您关于个人信息的收集或使用的约定,通过本协议下方的其他方式与我们联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的30天内答复您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
(1)与国家安全、国防安全有关的;
(2)与公共安全、公共卫生、重大公共利益有关的;
(3)与犯罪侦查、起诉和审判等有关的;
(4)有充分证据表明您存在主观恶意或滥用权利的;
(5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
七、未成年人信息保护
1、磐石教育非常重视对未成年人个人信息的保护。若您是18周岁以下的未成年人,在使用我们的产品与/服务前,应事先取得您家长或法定监护人的同意。磐石教育根据国家相关法律法规的规定保护未成年人的个人信息。
2、对于经父母或法定监护人同意而收集未成年人个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用或公开披露此信息。
3、如果我们发现自己在未事先获得可证实的父母或法定监护人同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。
八、通知和修订
1、为给您提供更好的服务以及随着磐石教育业务的发展,本隐私保护协议也会随之更新。但未经您明确同意,我们不会削减您依据本隐私保护协议所应享有的权利。我们会通过在磐石教育网站、磐石教育移动端上发出更新版本并在生效前通过网站公告或以其他适当方式提醒您相关内容的更新,也请您访问磐石教育以便及时了解最新的隐私保护协议。
2、对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信或在浏览页面做特别提示等方式,说明隐私保护协议的具体变更内容)。
本政策所指的重大变更包括但不限于:
(1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
(3)个人信息共享、转让或公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
(6)个人信息安全影响评估报告表明存在高风险时。
九、如何联系我们
1、如您对本隐私保护协议或您个人信息的相关事宜有任何问题、意见或建议,请发送邮件至2206593200@qq.com或拨打我们的任何一部客服电话等多种方式与我们联系。
2、我们设立了个人信息保护专职部门和个人信息保护专员,您可以通过发送邮件至2206593200@qq.com的方式与其联系。或者联系电话:0371-55911801。
3、一般情况下,我们将在三十天内回复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。
附:个人信息及个人敏感信息示例
个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。