- DM Hub数据采集概览
- DM Hub身份和事件模型
- DM Hub数据采集SDK
- DM Hub数据采集API
- 隐私保护声明
目录
引言
上海欣兆阳信息科技有限公司(以下简称“Convertlab”)将严格遵守法律法规,按照国家相关隐私保护的要求和标准,保护App、小程序、H5页面及其他程序和载体的开发者(简称“开发者”)及其终端用户的个人信息。
本声明主要向开发者和其终端用户说明我们如何处理个人信息(处理包括“收集、存储、使用、加工、传输、提供、公开等”)。在注册、接入、使用DMHub SDK产品和/或服务前,请开发者务必仔细阅读本声明。同时,将本声明提供给终端用户以便于了解相关内容并获取用户同意。如果开发者不同意本声明,应立即停止接入及使用DMHub SDK产品和/或服务。
我们对关键术语进行了定义,请参见本声明“附录1:关键词定义”。我们对个人敏感信息采用“加黑”的书写方式进行特别提醒。如对本声明内容有任何疑问、意见或建议,可随时通过本声明第十条提供的方式与我们联系。
本声明所称之DMHub SDK产品和/或服务包括:DMHub 网页JS SDK、DMHub微信小程序SDK、DMHub百度小程序SDK、DMHub iOS SDK、DMHub Android SDK 以及Convertlab不时提供或更新的其他版本。
一、如何收集和使用开发者和/或终端用户的个人信息
我们遵循正当、合法、必要的原则,基于为第三方提供数据分析和营销策略的目的,收集和使用如下个人信息:
1、开发者和/或终端用户主动提供或我们直接收集的个人信息;
2、从开发者获取的开发者和/或终端用户的个人信息。
我们会在本声明中载明收集的个人信息用途,如果我们要将收集个人信息用于本声明未载明的其它用途,我们会以合理的方式向开发者和/或终端用户告知。
(一)开发者和/或终端用户主动提供或我们直接收集的个人信息
为实现DMHub SDK的特定业务功能,我们可能需要向开发者和/或终端用户收集相关个人信息,主要包括: (具体详见Convertlab官网的SDK采集权限、信息说明,网址:
序号 | SDK版本 | 采集权限信息 |
---|---|---|
1 | 网页JS SDK | 详情 |
2 | 微信小程序SDK | 详情 |
3 | 百度小程序SDK | 详情 |
4 | iOS SDK | 详情 |
5 | Android SDK | 详情 |
(二)以下情形中,我们收集、使用个人信息无需征得开发者和/或终端用户的授权同意:
1、与个人信息控制者履行法律法规规定的义务相关的;
2、与国家安全、国防安全直接相关的;
3、与公共安全、公共卫生、重大公共利益直接相关的;
4、与刑事侦查、起诉、审判和判决执行等直接相关的;
5、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又难以得到本人同意的;
6、所涉及的个人信息是个人信息主体自行向社会公众公开的;
7、根据个人信息主体要求签订和履行合同所必需的;
8、从合法公开披露的信息中收集的开发者和/或终端用户的个人信息的,例如:合法的新闻报道、政府信息公开等渠道;
9、维护所提供产品或服务的安全稳定运行所必需的,例如:发现、处置产品或服务的故障。
(三)个人信息的使用规则
1、我们会根据本声明和/或与开发者的合同约定,并仅为实现DMHub SDK产品和/或服务功能,对所收集的个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知开发者,并在开发者获得终端用户同意后进行使用。
2、在收集开发者和/或终端用户的个人信息后,我们将根据开发者的需求,提供技术手段对个人信息进行去标识化或匿名化处理。
3、我们向开发者提供的SDK产品和/或服务停止运营后,或者开发者和/或终端用户撤回个人信息的授权后,或者在开发者和/或终端用户注销账号后,我们将会于合理的时间内销毁或匿名化处理从开发者和/或终端用户处接收的所有个人信息,除非法律另有规定。
二、终端用户的授权同意
开发者将DMHub SDK产品和/或服务集成到其App、小程序、H5页面或其他载体中,为向终端用户提供DMHub SDK产品和/或服务,我们可能会以去标识化或匿名方式收集、存储、加工来自于开发者和/或终端用户的个人信息。
1、开发者已经遵守并将持续遵守适用的法律、法规和监管要求收集、使用和处理终端用户的个人信息,包括但不限于制定和公布有关个人信息保护声明或隐私政策等;
2、开发者已经告知终端用户并且已经获得终端用户充分、必要且明确的授权、同意和许可(包括获取了儿童监护人对提供终端用户是儿童的个人信息的授权同意)、为提供DMHub SDK产品和/或服务以及与功能对应的目的,我们会收集和共享以及如何使用(包括允许我们根据本声明的规定收集和处理)终端用户的个人信息;
3、除非适用法律另有规定,开发者已经告知终端用户并且获得终端用户充分必要的授权、同意和许可,允许我们对已经收集的个人信息进行去标识化处理,并且在符合相关法律法规的前提下,可以将收集、处理的信息用于本声明第一条列明的用途;
4.开发者已经向终端用户提供了易于操作的用户权利实现机制,并说明了终端用户可以如何以及何时行使选择权、如何访问、更正其个人信息,以及行使删除权、更改其授权同意的范围等操作。
三、如何使用Cookie等同类技术
当开发者访问、登录、使用我们的网站时,为确保网站正常运转,我们会在开发者的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。运用Cookie技术,我们能够为开发者提供更加周到的个性化服务,并允许开发者设定开发者特定的服务选项。 有关我们使用的 Cookie 类型、原因、功能以及如何控制 Cookie 的更多信息,请参阅 Convertlab 隐私政策。
四、如何共享、转让、公开披露开发者和/或终端用户的个人信息
(一)共享
我们会与我们的关联公司共享必要的个人信息,且受本声明中所提及目的的约束。
我们可能会向合作伙伴及第三方共享开发者和/或终端用户的必要的个人信息,以保障为开发者和/或终端用户提供的服务顺利完成。我们的合作伙伴无权将共享的个人信息用于任何其他用途。
我们会要求合作伙伴提供数据安全能力和信息安全资质(例如:等级保护测评、信息安全管理体系等)证明。在个人敏感信息的处理上,我们会要求第三方采用数据脱敏加密技术,从而更好地保护个人信息。如果开发者和/或终端用户对第三方处理个人信息有异议或发现这些第三方存在风险时,请按照本声明第十条所述方式联系我们。
(二)转让
我们不会将开发者和/或终端用户的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、事先获得开发者和/或终端用户明确的同意或授权;
2、在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有开发者和/或终端用户个人信息的公司、组织继续受本隐私声明的约束,否则,我们将要求该公司、组织重新向开发者和/或终端用户征求授权同意。
(三)公开披露
我们不会公开披露开发者和/或终端用户的个人信息,除非:
1、获得开发者和/或终端用户的明确同意后;
2、在法律、法律程序、诉讼或政府主管部门强制要求的情况下。
(四)共享、转让、公开披露个人信息时事先征得授权同意的例外
请理解,在以下情形中,根据法律法规及国家标准,我们共享、转让、公开披露开发者和/或终端用户的个人信息,无需事先征得开发者和/或终端用户的授权同意:
1、与个人信息控制者履行法律法规规定的义务相关的;
2、与国家安全、国防安全有关的;
3、与公共安全、公共卫生、重大公共利益直接相关的;
4、与刑事侦查、起诉、审判和判决执行等直接相关的;
5、出于维护开发者和/或终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
6、开发者和/或终端用户自行向社会公众公开的个人信息;
7、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
五、如何存储开发者和/或终端用户的个人信息
(一)存储方式和期限
我们会通过安全的方式存储开发者和/或终端用户的信息,包括本地存储、数据库和服务器日志。
一般情况下,我们只会在为实现本声明所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内存储开发者和/或终端用户的个人信息。但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要较长时间保留开发者和/或终端用户的个人信息:
1、遵守适用的法律法规等有关规定;
2、遵守法院判决、裁定或其他法律程序的要求;
3、遵守相关政府机关或其他有权机关的要求;
4、为执行相关服务协议或本声明、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。
(二)存储地域
我们会按照法律法规规定,将境内收集的个人信息存储于中国境内。
六、如何保护开发者和/或终端用户的个人信息安全
(一)安全保护措施
我们已使用符合业界标准的安全防护措施保护开发者和/或终端用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。
我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强将SDK集成到APP、小程序、H5页面或其他载体上的安全能力。
我们建立了保障个人信息安全专门的管理制度、流程和组织。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露用户的信息。
(二)安全事件处置措施
若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式向开发者和/或终端用户告知安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对开发者的应对建议。
七、开发者和/或终端用户如何管理其个人信息
我们非常重视开发者和/或终端用户对个人信息的管理,并尽全力提供对个人信息的查询、访问、修改、删除、投诉举报以及设置隐私功能等的相关权利,以使开发者和/或终端用户有能力保障自身的隐私和信息安全。
(一)针对开发者
开发者访问、修改和删除个人信息的范围和方式将取决于开发者使用的开发者平台功能设置,也可以按照本声明第十条所述方式与我们联系。
(二)针对终端用户
由于终端用户不是我们的直接客户,我们建议:
1、当终端用户所使用的中某项功能由DMHub SDK产品和/或服务提供,终端用户可以在使用我们服务的过程中,访问、修改和删除向开发者提供的注册信息和其他个人信息,也可按照本声明第十条所述方式与我们联系;
2、当终端用户直接向我们主张个人信息主体权利时,应提供必要的证明文件,我们还会对终端用户进行身份验证。我们会向开发者核实终端用户身份以保障终端用户账号安全的情况下,我们会响应终端用户的相关请求;
3、当终端用户直接向我们主张个人信息主体权利时,根据开发者的隐私政策或个人信息保护声明,我们还可能将与终端用户个人信息相关的请求直接发送给该开发者,要求其处理和/或寻求帮助。
4、基于终端用户的同意而进行的个人信息处理活动,终端用户有权撤回该同意。DMHub SDK已向开发者提供关闭SDK服务的能力。由于DMHub SDK与终端用户无直接的交互对话界面,请终端用户直接向开发者主张撤回同意的权利。
(三)响应开发者和/或终端用户的合理请求
我们会响应开发者和/或终端用户上述的合理请求,如无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,我们将无法响应开发者和/或终端用户的请求:
1、与我们履行法律法规规定的义务相关的;
2、与国家安全、国防安全直接相关的;
3、与公共安公共卫生、重大公共利益直接相关的;
4、与犯罪侦查、起诉、审判和执行判决等直接相关的;
5、我们有充分证据表明开发者和/或终端用户存在主观恶意或滥用权利的;
6、出于维护开发者和/或终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
7、响应开发者和/或终端用户的请求将导致App开发者或其他个人、组织的合法权益受到严重损害的;
8、涉及商业秘密的。
如开发者和/或终端用户的对上述权利实现存在疑问,可以根据本声明第十条所述方式与我们联系。
八、如何处理儿童个人信息
请开发者确保是18周岁(含)以上人士。请开发者理解并知悉,如果是针对儿童用户的,请开发者务必确保终端用户(儿童)的监护人已经阅读并同意了隐私政策以及《儿童隐私保护声明》,并且经其同意后提供儿童个人信息给我们,以实现在隐私政策中所述的相关功能。
如果开发者的App、小程序、H5页面或其他载体是针对儿童并为儿童用户设计和开发的,请务必确保该终端用户(儿童)的监护人已经阅读并同意了的隐私政策/个人信息保护声明以及《儿童隐私保护声明》,并且授权同意提供儿童个人信息给我们以实现的相关功能。
如果我们在不知情的情况下收集了儿童的个人信息,我们将及时对其进行删除,除非法律要求我们保留此类资料。如果开发者和/或终端用户认为我们错误或意外地向儿童收集了信息,请按本声明第十条所述方式及时联系我们。如果经我们发现开发者未获得儿童的监护人同意向我们提供儿童个人信息的,我们将尽快删除该儿童的个人信息并确保不对其进一步处理。
九、如何变更与更新本声明
为给开发者提供更好的服务以及随着本平台产品和/或服务的不断发展与变化,我们可能会适时对本声明进行修订。
当本声明的条款发生变更时,我们会在版本更新时以网站公告等方式进行提示,并说明生效日期。此外,如果更新后的本声明对终端用户的权利有所影响,还需要请开发者适时更新的隐私政策。
对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件或站内信形式或公告形式发送通知,说明本声明的具体变更内容)。因此,请随时查看和了解本声明。如果开发者不同意接受本声明,请停止接入和使用我们的服务。
本声明所指的重大变更包括但不限于:
1、我们的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等;
2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3、个人信息共享、转让或公开披露的主要对象发生变化;
4、个人信息处理方面的权利及其行使方式发生重大变化;
5、负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6、个人信息安全影响评估报告表明存在高风险时。
十、如何联系我们
如开发者和/或终端用户对本声明或个人信息相关事宜有疑问,可以通过以下方式与我们取得联系:
(i)发送邮件至: PrivacyrequestTeam@convertlab.com ;
(ii)邮寄信件至:上海市黄浦区云南南路118号凯腾大厦5楼 法务部(收)邮编:200001。
我们将及时验证请求人身份并尽快审核所涉问题,并十五个工作日内予以回复。
十一、其它
(一)《隐私政策》是convertlab统一适用的一般性隐私条款,其中所规定的用户权利及信息安全保障措施均适用于开发者和/或终端用户。如《隐私政策》与本声明存在不一致或矛盾之处,请以本声明为准。
(二)我们请开发者特别注意:当开发者进行个人信息的处理活动,如果开发者符合以下任何一项条件,请开发者注意遵守《欧盟通用数据保护条例》(General Data Protection Regulation,以下简称“GDPR”):
1、开发者在欧盟经济区域(“EEA”),无论该处理活动是否在欧盟进行;
2、向在EEA的个人提供商品或服务(不论是否有偿),或者监视其在EEA内的行为;
3、不在EEA内,但根据国际公法适用欧盟成员国法律(例如EEA成员国的使馆或领事馆)。
如果开发者和/或终端用户来自EEA,我们收集和使用上述个人信息的法律依据将取决于相关个人信息以及我们收集信息的具体背景。
对于EEA中的开发者和/或终端用户,有权根据适用的数据保护法律向主管数据保护机构投诉或向具有管辖权的法院提起诉讼。
如果开发者和/或终端用户对我们收集和使用个人信息的法律依据有疑问或需要进一步信息的,请根据本声明第十条所述方式与我们联系。
附录:关键词定义
本声明中使用的特定词语,具有如下含义:
1、我们或Convertlab:指上海欣兆阳信息科技有限公司。
2、DMHub SDK产品和/或服务:指上海欣兆阳信息科技有限公司及其关联公司开发的SDK产品和/或服务。
3、开发者:指购买、接入、使用DMHub SDK产品和/或服务的开发者客户。
4、终端用户:指使用嵌入DMHub SDK产品和/或服务的App、小程序、H5页面等载体的终端用户。
5、应用程序产品和/或服务:指通过接入DMHub SDK产品和/或服务,开发者自行开发并向终端用户提供产品和/或服务。
6、关联公司:是指与上海欣兆阳信息科技有限公司合并报表范围内的下属公司或其他关联企业。上述公司中任何一方现在或将来控制、受控制或与其处于共同控制下。
7、控制:是指直接或间接地拥有影响所提及公司管理的能力,无论是通过所有权、有投票权的股份、合同或其他被依法认定的方式。
8、个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
9、用户:通过使用产品和/或服务将其所持有的个人信息交托于数据控制者控制的自然人。
10、儿童:指未满14周岁的未成年人。
11、个人敏感信息:指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。
12、去标识化:指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。
13、匿名化:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。
14、中国或中国境内:指中华人民共和国大陆地区,仅为本声明之目的,不包含香港特别行政区、澳门特别行政区和台湾地区。
15、欧盟经济区域(EEA),包括冰岛、列支顿士登和挪威(瑞士除外),以及欧盟成员国。