优量汇SDK个人信息保护规则
我们对《优量汇 SDK隐私保护声明》进行了更新,更新内容主要为:更新了优量汇SDK收集的传感器信息;
【优量汇SDK】(以下简称“SDK产品”)由【深圳市腾讯计算机系统有限公司】(以下简称“我们”)开发, 公司注册地为【深圳市南山区粤海街道麻岭社区科技中一路腾讯大厦35层】。
《优量汇 SDK个人信息保护规则》(以下简称“本规则”)主要向第三方开发者及其终端用户(“终端用户”)说明,为了实现SDK产品的相关功能,本SDK产品将如何处理终端用户的个人信息,“处理”包括收集、存储、使用、加工、传输、提供、公开个人信息等行为。
在注册、接入、使用优量汇 SDK产品和/或相关服务前, 请第三方开发者和终端用户务必认真阅读本规则。如您是第三方开发者,您应当将本规则向终端用户公开提供, 以便终端用户在使用由您开发并适配、集成和装载本SDK产品的产品和/或相关服务前,能够仔细阅读并理解本规则,如果您不同意本规则的任何内容,应立即停止接入及使用SDK产品和/或相关服务,同时,您应仅在获得终端用户的同意后使用本SDK产品并处理终端用户的个人信息。
我们对敏感个人信息采用“加黑并斜体”的书写方式进行特别提醒。如第三方开发者和终端用户对本规则内容有任何疑问、意见或建议, 可随时通过本规则第九条提供的方式与我们联系。
为实现SDK产品的相应功能,我们将向终端用户或第三方开发者收集终端用户在使用与本SDK产品相关的功能中产生的如下个人信息:
个人信息名称 |
处理目的 |
粗略位置信息 第三方开发者可以选择是否向本SDK提供如下信息: 【双端】精确位置信息 |
广告投放 |
设备/网络/系统信息 【仅Android】磁力、加速度、重力、陀螺仪传感器 |
广告投放、反作弊 |
标识符 【仅Android】OAID 第三方开发者可以选择是否授权本SDK收集如下信息: |
广告投放、广告归因、广告监测、反作弊 |
应用信息 第三方开发者可以选择是否授权本SDK收集如下信息: 【双端】应用安装信息 |
广告投放、反作弊 |
使用数据 |
广告投放、广告归因 |
诊断数据 |
最大程度减少App崩溃、确保服务器正常运行、提升可扩展性和性能 |
为实现本SDK产品的功能所必需,我们会在本SDK产品中嵌入第三方SDK, 第三方SDK的信息如下:
第三方SDK名称 |
第三方SDK提供方的公司名称 |
处理的个人信息类型 |
使用目的 |
使用场景 |
第三方SDK个人信息保护规则 |
MMA 中国广告监测通用SDK |
上海亦拓广告有限公司 |
设备标识信息(OAID、IMEI、Android ID等)、网络信息(连接的WIFI、MAC地址等) |
广告监测 |
广告投放过程中 |
https://mmachina.cn/sdk-privacy/ |
图灵盾风险识别SDK |
深圳市腾讯计算机系统有限公司 |
硬件序列号、网络状态、系统设置、系统属性、设备型号、操作系统、IP地址、运营商信息、标识符如OAID、IDFA、IDFV等 |
广告推荐、归因及反作弊场景统计,如虚假流量识别等。 |
广告投放过程中 |
Andrioid版:https://privacy.qq.com/document/preview/5331f064a91a47eb93993fdacb91c8f7 IOS版:https://privacy.qq.com/document/preview/71da09a0402c439fac73f7b97f38f328 |
由第三方开发者根据实际情况决定是否采集并传输给SDK,SDK采取去标识、加密等方式进行处理。 |
我们可能从经第三方开发者授权同意的第三方(即我们的合作方)处间接收集终端用户的个人信息, 我们承诺在此情况下收集的个人信息数量应是为实现本SDK的产品和/或相关服务必要功能所必需的最少数量。
如您是第三方开发者,您应对个人信息来源的合法性作出承诺, 如基于终端用户的同意处理个人信息时, 您应向终端用户告知共享的目的、信息等内容, 在依法取得终端用户同意后,我们才会从第三方处受让个人信息, 以确保该等个人信息共享在终端用户的授权同意范围内进行共享。
如第三方存在违反法律法规要求或约定的行为, 我们会立即停止从该方收集信息、停止合作并采取相应的补救措施将损失减少到最小;同时,我们会使用不低于对自身用户个人信息同等的保护水平对间接收集的个人信息进行保护, 在间接收集敏感个人信息时, 我们会采用更加严格的(如传输加密等)安全保障措施。
为实现本SDK产品的相应功能,我们可能通过第三方开发者的应用申请开启终端用户设备操作系统的特定权限。具体的使用场景和申请目的如下:
操作系统 |
权限名称 |
使用目的 |
是否可选 |
使用场景(可选添加) |
安卓 |
访问粗略位置 |
广告投放 |
必选 |
广告投放过程中 |
请注意, 在不同设备和系统中, 权限显示方式及关闭方式可能有所不同, 请终端用户参考其使用的设备及操作系统开发方的说明或指引。当终端用户关闭权限即代表其取消了相应的授权, 我们和第三方开发者将无法继续收集和使用对应的个人信息, 也无法为终端用户提供上述与该等授权所对应的功能。
1. 为订立、履行与终端用户的合同所必需;
2. 为履行我们的法定义务所必需;
3. 为应对突发公共卫生事件, 或者紧急情况下为保护终端用户的生命健康和财产安全所必需;
4. 为公共利益实施新闻报道、舆论监督等行为, 在合理的范围内处理终端用户的个人信息;
5. 依照本法规定在合理的范围内处理终端用户自行公开或者其他已经合法公开的个人信息;
6. 法律行政法规规定的其他情形。
特别提示: 如我们收集的信息无法单独或结合其他信息识别到终端用户的个人身份, 其不属于法律意义上的个人信息。
为向用户提供个性化广告推荐的合理目的,我们会通过自动化决策处理方式处理终端用户的设备信息、标识符、应用信息、粗略位置信息等个人信息进行个性化广告推荐。
如您是第三方开发者,我们已为您提供了个性化广告推荐的关闭能力接口,您可以调用该接口为终端用户提供个性化广告推荐的关闭能力。请您查阅本SDK产品的接入文档(链接:https://e.qq.com/dev/help_detail.html?cid=2004&pid=5795)[wendy1] 理解该关闭能力接口的具体使用方法,并进行相应配置。
您应当在您的产品中向终端用户提供可便捷查找的个性化广告推荐关闭按钮,并保证用户点击关闭按钮后调用本SDK产品的关闭能力接口,以确保本SDK产品的个性化广告推荐功能关闭。
同时,您应当在隐私政策内告知终端用户相应的个性化广告推荐功能,并在终端用户同意的前提下启用与本SDK产品对应的功能。
如您是终端用户,请您留意,您可通过第三方开发者提供的退出机制关闭或退出个性化广告推荐。我们已向第三方开发者提供个性化广告推荐的关闭能力接口,并要求第三方开发者确保在您关闭或退出后调用该接口,以确保与个性化广告推荐功能真实关闭。
我们仅为实现本SDK产品和/或服务功能, 对所收集的终端用户个人信息进行处理。若需要将收集的个人信息用于其他目的, 我们会以合理方式告知终端用户, 并在获得终端用户的同意后进行使用。
如您是第三方开发者,在您将本SDK产品适配、集成或装载到您的产品、应用或服务前,您应仔细阅读并同意我们在官网公示的相关服务协议、本规则及/或开发者合规指引(或具有同样性质的相关法律文件), 并对您适配、集成或装载本SDK产品的产品的收集、使用个人信息情况进行合规自查。您应当:
1. 遵守法律、法规和监管要求收集、使用和处理终端用户的个人信息, 包括但不限于制定和公布有关个人信息保护的隐私政策等;
2. 在您适配、集成或装载本SDK产品前,应告知终端用户,为提供与本SDK产品对应的功能,本SDK产品处理终端用户个人信息的情况(包括但不限于信息种类、使用目的、使用场景)、本SDK产品向除了您之外的其他应用或服务器、第三方SDK等第三方发送、共享用户个人信息的情况(包括第三方公司名称、产品/类型、共享信息名称、使用目的、使用场景、共享方式、第三方个人信息处理规则),以及您将会如何收集、使用及共享终端用户的个人信息(包括但不限于列出本SDK产品的提供方名称、产品/类型、共享信息的名称、使用目的、使用场景、共享方式、本SDK产品的个人信息保护规则),并且已经依法获得终端用户充分、必要且明确的知悉、授权、同意和许可(包括制定专项的儿童个人信息保护规则,并据此获取儿童监护人对提供终端用户是儿童的个人信息的单独同意);
3. 在获得终端用户的同意前,除非法律法规另行允许,不应收集终端用户的任何个人信息,不应启用本SDK产品及/或相关服务;
4. 已经向终端用户提供了易于操作且满足法律要求及监管部门要求的用户权利实现机制, 并说明了终端用户可以如何行使查阅、复制、修改、删除个人信息, 如何撤回同意, 如何便捷退订个性化推送,以及如何限制个人信息处理、转移个人信息、获取个人信息副本和注销账号等权利;
5. 在非服务所必需或无合理应用场景下, 不得将本SDK自启动或关联启动, 确有需要的, 应在符合相关法律法规的前提下, 默认配置为不自动开启关联启动服务,并应在您的隐私政策中明确告知使用场景和个人信息保护规则,并提供相应功能, 由终端用户自主选择并同意是否开启关联启动;
6. 如本SDK产品会使用个人信息开展自动化决策(包括但不限于通过自动化决策方式进行个性化推送), 您应当在提供给终端用户的隐私政策 内告知终端用户相应的自动化决策情形(包括但不限于使用的个人信息种类、处理目的、处理方式),并在终端用户同意的前提下启用与本SDK产品对应的功能。此外,您应当按本规则第一条第(七)款的要求配合我们已为您提供的自动化决策关闭接口进行相关配置,以允许终端用户拒绝或退出自动化决策。
如您是终端用户,请您留意,我们已经要求第三方开发者遵守以上合规义务。我们将尽合理注意义务监督第三方开发者使用本SDK处理您的个人信息的行为,保护您个人信息的安全。请您注意,我们难以控制第三方开发者的所有处理个人信息行为,但如果我们发现第三方开发者未能满足前述任何一款或多款要求的合规承诺的,我们将立即采取相应措施以保护您的个人信息的安全(包括但不限于立即要求第三方开发者停止集成和应用本SDK产品)。
为实现本SDK产品的功能所必需,我们会基于以下使用目的、使用场景向第三方共享个人信息:
第三方类型 |
共享信息名称 |
使用目的 |
使用场景 |
共享方式 |
第三方个人信息保护规则 |
广告主和/或其委托的代理商、第三方广告监测服务商 |
如IDFA、OAID等设备标识符;如硬件型号、操作系统等设备信息;姓名、电话等用户主动填写的信息。 |
程序化广告推荐、广告归因、广告落地页信息收集、广告监测 |
广告投放过程中 |
后台接口传输/表单传输/终端发起传输 |
具体详见《广告服务第三方信息共享清单》https://privacy.qq.com/document/preview/7c8439a1d632427180da2a497f05dba1 |
如您是第三方开发者,您应告知终端用户上述接收方的公司名称、产品/类型、共享信息名称、使用目的、使用场景、共享方式、第三方个人信息保护规则,并征得终端用户的单独同意;接收方如要改变个人信息的处理目的, 您应告知终端用户,并重新征求终端用户的同意。
我们将要求相关第三方提供数据安全能力和信息安全资质(如等级保护测评、信息安全管理体系等)证明。
在敏感个人信息的处理上, 我们会要求接收方采用数据脱敏加密技术, 从而更好地保护个人信息。如果终端用户对接收方处理个人信息有异议或发现这些接收方存在风险时, 请按照本规则第九条所述方式联系我们。
我们不会将终端用户的个人信息转移给任何公司、组织和个人, 但以下情况除外:
1. 事先告知终端用户转移个人信息的种类、目的、方式和范围,并获得终端用户的单独同意;
2. 如涉及合并、分立、解散、被宣告破产等原因需要转移个人信息的, 我们会向终端用户告知接收方的名称或者姓名和联系方式, 并要求接收方继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的, 我们会要求接收方重新取得终端用户的同意。
我们不会公开披露终端用户的个人信息, 但以下情况除外:
1. 告知终端用户公开披露的个人信息的种类、目的、方式和范围并获得终端用户的单独同意后;
2. 在法律法规、法律程序、诉讼或政府主管部门强制要求的情况下。
我们非常重视终端用户对其个人信息管理的权利, 并尽全力帮助终端用户管理其个人信息,包括个人信息查阅、复制、修改、删除、撤回同意、限制个人信息处理、获取个人信息副本、注销账号以及设置隐私功能等, 以使终端用户有能力保障自身的隐私和信息安全。
如您是第三方开发者,您应当:
1. 根据使用的开发者平台功能设置, 为终端用户提供并明确其查阅、复制、修改、删除个人信息、撤回同意、转移个人信息、限制个人信息处理、获取个人信息副本和注销账号的方式。
2. 当您在使用本SDK产品的过程中, 如果终端用户提出管理其个人信息的请求, 并且您已确定该等请求涉及到了本SDK产品处理的个人信息、需要我们协助处理时, 您应当及时通过本规则第九条所述方式联系我们, 并附上必要的终端用户请求的书面证明材料。我们将及时核验相关材料, 并按照相关法律法规, 以及本规则等法律文本中明确的规则, 为终端用户的行权请求提供相应的支持与配合。
如您是终端用户,请您留意,由于您不是我们的直接用户,与我们无直接的交互对话界面, 为保障您的权利实现,我们已要求第三方开发者承诺提供便于操作的用户权利实现方式。如您需要查阅、复制、修改、删除其相关的个人信息、撤回同意、限制个人信息处理、获取个人信息副本和注销账号,可向第三方开发者提供的上述权利实现方式。请您留意,我们难以控制第三方开发者的行为,如第三方开发者未按照承诺进行提供,您可通过本规则第九条中的方式与我们取得联系,我们将尽力协调、支持并保障您的权利的实现。
当您直接联系我们管理您的个人信息时, 为了更好保障您的相关账号安全和个人信息安全,我们可能需要进行验证操作,并可能需要您提供配合。此外,为了帮助您更好地管理您的个人信息,我们还可能需要将您的管理个人信息的需求发送给第三方开发者, 并要求其处理, 或由我们和第三方开发者一起为您处理。
如果您是终端用户,您可以通过以下指引管理您的个人信息:
1. 查阅、复制和修改个人信息
当您所使用的某项功能由本SDK产品提供, 您可以在使用第三方开发者提供的产品或服务过程中, 通过第三方开发者的隐私政策中的指引查阅、复制、修改相关的个人信息, 也可按照本规则第九条所述方式与我们联系。
2. 删除个人信息
在以下情形下,我们将删除与您相关的个人信息:
a. 处理目的已实现、无法实现或者为实现处理目的不再必要;
b. 我们停止提供服务, 或者信息保存期限已届满;
c. 我们收到您的撤回同意的请求;
d. 您认为我们的处理违反法律、行政法规或者违反约定处理个人信息;
e. 法律、行政法规规定的其他情形。
我们将会自行进行内部评估, 和/或在收到您的删除请求后进行评估, 若满足相应法律规定的情形时, 我们将会采取包括技术手段在内的相应步骤进行处理。 如法律、行政法规规定的保存期限未届满, 或者删除个人信息从技术上难以实现的, 我们将停止除存储和采取必要的安全保护措施之外的处理。
3. 撤回同意
基于您的同意而进行的个人信息处理活动, 您有权撤回该同意。我们已向第三方开发者提供关闭本SDK产品的能力, 您可以联系第三方开发者,要求其关闭本SDK产品的产品或/和服务,停止收集和处理终端用户的个人信息。
由于我们与您无直接的交互对话界面,您可以直接联系第三方开发者或在设备操作系统主张撤回同意或关闭已开启的权限,也可通过本规则的联系方式联系我们,主张撤回同意的权利。
当您撤回其对个人信息处理的同意,或关闭本SDK产品所提供的相应服务,或关闭已开启的权限后, 我们将无法继续为您提供撤回(关闭)所对应的功能和服务,也不再处理您相应的个人信息。但您撤回同意的决定,不会影响撤回前基于您同意的,已进行的个人信息处理活动的效力。
4. 账号注销服务
如您希望注销在第三方开发者的具体产品或服务内注册的账号时,您可以根据第三方开发者的具体产品或服务的隐私政策申请注销相应账号。
5. 限制或者拒绝他人对个人信息的处理
如您希望限制或拒绝他人对其个人信息进行处理,您可以根据第三方开发者的具体产品或服务的隐私政策的指引操作, 也可以按照本规则第九条所述方式与我们联系。
6. 获取个人信息副本
在符合法律规定的情况下, 您可以请求获取个人信息副本。您可以根据第三方开发者的具体产品或服务的隐私政策的指引操作, 也可以按照本规则第九条所述方式与我们联系。
在以下情形中, 我们可能基于法律法规的规定将无法响应终端用户的请求:
1. 为订立、履行终端用户作为一方当事人与我们之间的合同所必需;
2. 为履行法定义务所必需;
3. 为应对突发公共卫生事件, 或者紧急情况下为保护终端用户的生命健康和财产安全所必需;
4. 为公共利益实施新闻报道、舆论监督等行为, 在合理的范围内处理个人信息;
5. 依照法律规定在合理的范围内处理终端用户自行公开或者其他已经合法公开的个人信息;
6. 法律、行政法规规定的其他情形。
如终端用户对第三方开发者或我们如何实现上述权利存在疑问, 可以根据本规则第九条所述方式与我们联系。
基于法律法规的要求下,我们可能无法及时响应终端用户的个人信息管理请求。在此情况下, 我们将尽最大努力尽快向终端用户进行反馈。
我们会通过安全的方式存储终端用户的信息, 包括本地存储、数据库和服务器日志。
一般情况下, 我们只会在为实现本规则所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内保存终端用户的个人信息。
但在下列情况下, 且仅出于下列情况相关的目的, 我们有可能需要较长时间保留终端用户的个人信息:
1. 遵守适用的法律法规等有关规定;
2. 遵守法院判决、裁定或其他法律程序的要求;
3. 遵守相关政府机关或其他有权机关的要求;
4. 为执行相关服务协议或本规则、维护社会公共利益、处理投诉/纠纷, 保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。
我们会按照法律法规规定, 将境内收集的个人信息存储于中国境内。
目前, 我们不会跨境传输或存储终端用户的个人信息。如您是第三方开发者,若我们将来需跨境传输或存储时,您应向终端用户告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使本法规定权利的方式和程序以及其他法律要求事项, 并应征得终端用户的单独同意, 履行必要的评估程序,并满足法律法规所规定的其他条件。
我们已使用符合业界标准的安全防护措施保护终端用户提供的个人信息, 防止数据遭到未经授权访问、公开披露、使用、修改、损毁、泄漏或丢失。
我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。此外, 我们还会不断加强将SDK集成到第三方开发者的产品或服务上的安全能力。
我们建立了专门保障个人信息安全的管理制度、流程和组织。我们也会审查该管理制度、流程和组织, 以防未经授权的人员擅自访问、使用或披露终端用户的信息。
若发生个人信息泄露、损毁、丢失等安全事件, 我们会启动应急预案, 阻止安全事件扩大。安全事件发生后, 我们会及时以推送通知、邮件等形式向第三方开发者告知安全事件的基本情况、我们即将或已经采取的处置措施和补救措施, 以及我们对终端用户的应对建议以及法律法规要求披露的其它事项。如您是第三方开发者,您应当按法律规定告知终端用户。
如果SDK产品涉及到处理不满十四周岁未成年人(“儿童”)的个人信息的, 如您是第三方开发者,您应当向儿童的父母或其他监护人告知本规则,未经相关儿童的父母或其他监护人的同意,SDK产品不会处理儿童个人信息。
若您是儿童监护人, 当您对所监护儿童的个人信息处理行为有相关疑问时、或希望查询、复制、变更、撤回同意或删除相应儿童的个人信息时, 您可以联系第三方开发者, 或通过本规则联系方式与我们联系。如果经我们发现第三方开发者未获得儿童的监护人同意向我们提供儿童个人信息的, 我们将尽快删除该儿童的个人信息并确保不对其进一步处理。
为给第三方开发者和/或终端用户提供更好的服务, 以及随着本SDK产品和/或相关服务的不断发展与变化,
我们可能会适时对本规则进行修订。
当本规则的条款发生变更时, 我们以网站公告等方式进行提示, 并说明生效日期。如果更新后的本规则对处理终端用户的个人信息情况有重大变化的, 如您是第三方开发者,您应当适时更新隐私政策,并以弹框形式通知终端用户并且获得其同意,如果终端用户不同意接受本规则, 请停止接入和使用我们的服务。
本规则所指的重大变更包括但不限于:
1. 我们的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等;
2. 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产、并购等引起的所有者变更等;
3. 负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
4. 个人信息安全影响评估报告表明存在高风险。
本规则是腾讯各SDK开发者平台服务协议的重要组成部分。我们还会将本规则的旧版本存档, 供第三方开发者和/或终端用户查阅下载。
我们设立了专门的个人信息保护团队和个人信息保护负责人, 如果第三方开发者和/或终端用户对本规则或个人信息保护相关事宜有任何疑问或投诉、建议时, 可以通过以下方式与我们联系: (i)通过
https://kf.qq.com/与我们联系进行在线咨询; (ii)发送邮件至Dataprivacy@tencent.com; (iii)邮寄信件至: 中国广东省深圳市南山区海天二路33号腾讯滨海大厦 数据隐私保护部(收)邮编: 518054。我们将尽快审核所涉问题, 并在15个工作日或法律法规规定的期限内予以反馈。
当第三方开发者进行个人信息的处理活动, 如果符合以下任何一项条件, 我们将要求第三方开发者注意同时遵守《欧盟通用数据保护条例》(General Data Protection Regulation, 以下简称“GDPR”):
(1)第三方开发者在欧盟经济区域(“EEA”), 无论该处理活动是否在欧盟进行;
(2)向在EEA的个人提供商品或服务(不论是否有偿), 或者监视其在EEA内的行为;
(3)不在EEA内, 但根据国际公法适用欧盟成员国法律(例如EEA成员国的使馆或领事馆)。
如果第三方开发者和/或终端用户来自EEA, 我们收集和使用上述个人信息的法律依据将取决于相关个人信息以及我们收集信息的具体背景。
对于EEA中的第三方开发者和/或终端用户, 有权根据适用的数据保护法律向主管数据保护机构投诉或向具有管辖权的法院提起诉讼。
如果第三方开发者和/或其终端用户对我们收集和使用个人信息的法律依据有疑问或需要进一步信息的, 请根据本规则第九条所述方式与我们联系。
[wendy1]链接应该是接入文档,且要保证接入文档中有个关能力的说明