小雅智能助手隐私政策

发布日期:2023 年 8 月 30 日

生效日期:2023 年 8 月 30 日

小雅智能助手隐私政策

《小雅智能助手隐私政策》(以下简称“本《隐私政策》”)适用于我们提供的所有服务。本《隐私政策》是用户与华中师范大学教育大数据应用技术国家工程研究中心之间关于其使用小雅的服务所订立的协议。“华中师范大学教育大数据应用技术国家工程研究中心”是指小雅和/或其相关服务可能存在的运营关联单位。“用户”是指小雅的服务的使用人,在本协议中更多地称为“您”。

请您在使用我们小雅智能助手服务前,认真阅读并充分理解本《隐私政策》的全部内容,在阅读过程中如您对本政策内容有任何疑问、意见或建议,请联系我们。当您使用我们小雅智能助手服务时,即意味着您已经同意我们按照本隐私政策收集、使用、储存和披露您的相关信息,以及向您提供的控制和保护措施。

我们非常重视用户的隐私和个人信息安全保护,我们将按照法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。我们希望通过本《隐私政策》向您说明我们在收集和使用您相关个人信息时对应的处理规则,以及我们为您提供的访问、更正、删除和保护这些个人信息的方式,以便更好的保障您的权益。

本《隐私政策》将帮助您了解以下内容:

一、我们如何收集和使用您的个人信息

二、我们如何使用COOKIES或同类技术

三、我们可能分享、转让和披露的个人信息

四、本应用使用以下第三方SDK

五、我们如何保留、储存和保护您的个人信息安全

六、如何管理您的个人信息

七、如何联系我们

八、本政策如何更新与修改

一、我们如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。 我们会出于以下目的,收集和使用您的个人信息:

1、您须授权我们搜集和使用您个人信息的情形

您实现本产品核心业务功能必须向我们提供必要的个人信息及权限。在您登录账户的时候,您需要提供基本个人注册信息包括:账号(或手机号、邮箱)和密码, 如您未能提供上述信息,将无法登录账户。

您的登录账号注册及账号注销,统一由学校教务系统后台管理,包括但不仅限于账号的注册及注销。

2、产品中各项业务功能所收集使用您的个人信息列举如下:若您未授权核心业务功能所必须信息,您将无法使用本产品

核心信息

个人基本信息:账号(或手机号、邮箱)和密码,此信息仅用于注册或登录使用

附加信息

个人上网记录:浏览记录、点击记录

个人位置信息:精准定位信息(用户主动授权,用于为您提供更契合您需求的页面展示和产品服务)

3、本产品实现相关业务功能将开启您的设备访问权限列举如下

使用「设备访问权限」之前,会提示您是否允许使用。如果不同意部分功能可能无法使用,例如不同意「访问摄像头权限」则无法使用扫码签到、扫码加入课堂等。

访问及使用权限 场景说明
访问存储权限 从相册选择图片上传、下载文件到本地、上传课程作业/资料等
访问摄像头权限 拍照头像上传、扫码签到、扫码加入课堂、扫一扫登录等
访问麦克风权限 视频播放、录音、语音回复、语音评论、上课等
访问地位信息 用于为您提供更契合您需求的页面展示和产品服务
查看网络连接权限 查看设备是否连接网络
访问设备信息 为了保障在登录、页面展示时您的信息的安全性,为您提供更流畅的页面展示和产品服务
身体/心率传感器 获取用户心率健康信息
读取特定类型传感器列表 获取用户设备当前状态,用于视频横屏播放翻转,以及用于获取拍摄手机角度
访问应用内安装其他应用权限 升级应用

4、本应用使用以下第三方SDK

1)react-native-orientation-locker 使用目的:监听或改变用户设备方向

数据类型:设备加速度传感器,用户监听或改变用户设备方向,为用户观看视频时提供全屏或非全屏模式。

2)react-native-device-info 使用目的:确定用户机型,根据不同的设备类型进行app界面的设置,同时当app出错时提交具体报错信息,以方便定位到具体型号

用于获取设备信息,收集个人信息类型:设备标识符(IMEI、 IDFA. Android ID、MAC、OAID等相关信息)、应用信息(应用崩溃信息、通知开关状态、软件列表等相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)。

3)Facbok Reat Native 使用目的:定位权限、获收设备信息、全局弹出对话框、网络访向权限,访问网络信息、传感器、手机设备信息、操作系统版本、WIFI信息、网络信息、地理位置。

4)阿里云 SDK 使用目的:音视频播放下载。

5、征得授权同意的例外

根据相关法律法规规定,以下情形中收集您的信息无需征得您的授权同意:

1)与国家安全、国防安全有关的;

2)与公共安全、公共卫生、重大公共利益有关的;

3)与犯罪侦查、起诉、审判和判决执行等有关的;

4)出于维护信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5)所收集的信息是您自行向社会公众公开的;

6)从合法公开披露的信息中收集信息的,如合法的新闻报道、政府信息公开等渠道;

7)根据您的要求签订合同所必需的;

8)用于维护产品的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9)为合法的新闻报道所必需的;

10)学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的信息进行去标识化处理的;

11)法律法规规定的其他情形。

6、我们在您使用本产品过程中会收集的信息

为了解产品适配性、识别账号异常状态,保证网络安全或运营安全,我们会收集关于您使用的服务以及使用方式的信息并将这些信息进行关联,这些信息包括:

1)日志信息:当您使用本产品时,我们会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。 包括您的登录账号、IP地址、网络环境、访问日期和时间及您访问的网页浏览记录、Push打开记录、停留时长、刷新记录、收藏。

2)设备信息:我们会根据您在软件安装及使用中授予的具体权限,接收并记录您所使用的设备相关信息(包括:设备型号、操作系统版本、设备设置)、 设备所在位置相关信息(包括:IP 地址、GPS位置以及能够提供相关信息的WLAN接入点)。

3)在您使用APP时,React Native SDK会获取方向传感器、加速度设备传感器、陀螺仪设备传感器信息,用于视频横屏播放翻转。在您使用录像照相相关功能时,会获取加速度设备传感器信息,用于获取拍摄手机角度,当您使用我们的服务时,我们会调用设备的陀螺仪、加速度、重力传感器以识别判断您的设备状态。请您理解,单独的设备传感器数据不涉及任何个人位置信息且无法与其他信息结合用于识别特定自然人的身份。本APP获取摄像头仅用于扫码、获取图库信息方便用户图片上传。

7、您个人信息使用的规则

1)我们会根据本《隐私政策》的约定并为实现本产品功能对所收集的个人信息进行使用。

2)请您注意,您在使用本产品时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集,否则将在您使用产品期间持续授权我们使用。 在您注销账号时,我们将停止使用并删除您的个人信息。

3) 我们会对产品使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示产品的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。

4) 请您注意,如果我们要将您的信息用于本《隐私政策》中未载明的其他用途或额外收集未提及的其他信息,我们会另行事先请您同意。 一旦您同意,该等额外用途将视为本《隐私政策》的一部分,该等额外信息也将适用本《隐私政策》。

二、我们如何使用COOKIES或同类技术

1、COOKIES

我们或我们的第三方合作伙伴可能通过COOKIES或同类技术获取和使用您的个人信息,并将该个人信息储存为日志信息。

通过使用COOKIES,我们向您提供简单易行的网络体验。一个COOKIES是少量的数据,它们从一个网络服务器送至您的浏览器并存在计算机硬盘上。我们使用COOKIES是为了让您可以受益。

我们使用自己的COOKIES,可能用于以下用途:

1)记住您的身份。COOKIES有助于我们辨认您作为我们的注册用户的身份,或保存您向我们提供有关您的喜好或其他个人信息;例如,COOKIES可以在您进行登录时,通过存储的信息,帮您填入您最后一次登入的账户名称,提高您的操作效率。

2)COOKIES可帮助我们保障数据和服务的安全性,排查针对我们的产品和服务的作弊、黑客、欺诈行为。

3)Cookie可以避免不必要的服务器负载,提高服务效率,节省资源、能源。例如,Cookie可帮助我们优化在服务器之间路由流量,并且了解不同用户加载我们服务时的速度,有时,我们或会利用Cookie让您正在使用时加载及响应得更快。

4)我们使用这些Cookie来了解、改善我们的产品和服务,为新产品或功能的研发提供参考数据。例如,我们会使用Cookie来了解您使用我们服务的方式,以求改善用户体验。

三、我们可能分享、转让或披露的个人信息

1、分享

除以下情形外,未经您同意,我们不会与任何第三方分享您的信息:

1)向您提供服务,亦即只有向第三方共享您的信息,才能实现您需要的核心功能或提供您需要的服务。

2)实现本《隐私政策》第一条“我们如何收集和使用信息”部分所述目的;

3)履行我们在本《隐私政策》或我们与您达成的其他协议中的义务和行使我们的权利;

4)在法律法规允许的范围内,为了遵守法律、维护我们及我们的关联方或合作伙伴、您或其他产品用户或社会公众利益、财产或安全免遭损害, 比如为防止欺诈等违法活动和减少信用风险,我们可能与其他公司和组织交换信息。 不过,这并不包括违反本《隐私政策》中所作的承诺而为获利目的出售、出租、共享或以其它方式披露的信息。

5)应您合法需求,协助处理您与他人的纠纷或争议;

6)应您的监护人合法要求而提供您的信息;

7)根据与您签署的服务协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;

8)基于学术研究而提供;

9)基于符合法律法规的社会公共利益而提供。

我们仅会出于合法、正当、必要、特定、明确的目的共享您的信息。对我们与之共享信息的公司、组织和个人,我们会与其签署严格的保密协定, 要求他们按照我们的说明、本《隐私政策》以及其他任何相关的保密和安全措施来处理信息。

2、转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1)获得您明确的同意或授权后,向其他方转让您的信息;

2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供。

3、披露

我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会披露您的信息:

1)根据您的需求,在您明确同意的披露方式下披露您所指定的信息;

2)根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您信息的情况下,我们可能会依据所要求的信息类型和披露方式披露您的信息。 在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求接收方必须出具与之相应的法律文件, 如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。 我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。

4、分享、转让、披露信息时事先征得授权同意的例外

以下情形中,分享、转让、披露您的信息无需事先征得您的授权同意:

1)与国家安全、国防安全有关的;

2)与公共安全、公共卫生、重大公共利益有关的;

3)与犯罪侦查、起诉、审判和判决执行等司法或行政执法有关的;

4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5)您自行向社会公众公开的信息;

6)从合法公开披露的信息中收集信息的,如合法的新闻报道、政府信息公开等渠道。

根据法律规定,共享、转让经去标识化处理的信息,且确保数据接收方无法复原并重新识别信息主体的,不属于信息的对外共享、转让及公开披露行为, 对此类数据的保存及处理将无需另行向您通知并征得您的同意。

四、我们如何保留、储存和保护您的个人信息安全

我们仅在本《隐私政策》所述目的所必需期间和法律法规要求的时限内保留您的个人信息,超出期限后,我们将对信息进行删除或匿名化处理。 您的账户个人信息我们将保存至您申请注销账户之时。当您申请注销账户时,我们将对您的个人信息进行删除或匿名化处理。 当本产品停止运营时,我们将提前三十日以推送通知、公告形式通知您,并在产品停止运营后对您的个人信息进行删除或匿名化处理。

我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内。

我们将采取以下手段保护您的信息:

1、数据安全技术措施

我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。 我们的服务采取了多种加密技术,例如在某些服务中,我们将利用加密技术(例如SSL)来保护您的个人信息,采取加密技术对您的个人信息进行加密保存, 并通过隔离技术进行隔离。

在个人信息使用时,例如信息展示、信息关联计算,我们会采用多种数据脱敏技术增强信息在使用中的安全性。 我们还会采用严格的数据访问权限控制和多重身份认证技术保护信息,避免数据被违规使用。

2、我们为保护个人信息采取的其他安全措施

    1)我们通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范信息的存储和使用。

    2)我们通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制。

    3)我们还会举办安全和隐私保护培训课程,加强员工的安全意识以及对于保护信息重要性的认识。

3、我们仅允许有必要知晓这些信息的员工访问您的个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您的个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与我们的合作关系。

4、我们会采取一切合理可行的措施,确保未收集无关的个人信息。

5、互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件或其他服务软件等与其他用户的交流方式无法确定是否完全加密, 我们建议您使用此类工具时请使用复杂密码,并注意保护您的信息安全。

6、互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的个人信息的安全性。 如果我们的物理、技术、或管理防护设施遭到破坏,导致个人信息被非授权访问、公开披露、篡改、或毁坏, 导致您的合法权益受损,我们将承担相应的法律责任。

7、安全事件处置

为应对个人信息泄露、损毁和丢失等可能出现的风险,我们制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。 我们也为安全事件建立了专门的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案, 进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击。

在不幸发生信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、 您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知方式告知您, 难以逐一告知信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报信息安全事件的处置情况。

请您理解,由于技术的限制以及风险防范的局限,即便我们已经尽量加强安全措施,也无法始终保证信息百分之百的安全。 您需要了解,您接入服务所用的系统和通讯网络,有可能因我们可控范围外的情况而发生问题。

请您务必妥善保管好您的账号、密码及其他身份要素。您在使用本产品时,我们会通过您的账号、密码及其他身份要素来识别您的身份。 一旦您泄漏了前述信息,您可能会蒙受损失,并可能对您产生不利。如您发现账号、密码及/或其他身份要素可能或已经泄露时, 请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。

五、如何管理您的个人信息

我们鼓励您更新和修改您的个人信息以使其更准确有效。您能通过本产品访问您的个人信息,并在发现信息有误时根据对应信息的管理方式自行完成或要求我们进行修改和补充。 我们将采取适当的技术手段,尽可能保证您可以访问、更新和更正自己的个人信息或使用本产品时提供的其他信息。

1、修改和更新

除法律法规规定外,您有权随时访问和更正您的个人信息。具体路径:

客户端操作路径:手机登录本软件客户端,进入首页点击左上角头像可修改密码信息, 或登录网站修改您的个人资料,但出于安全性和身份识别的考虑或根据法律法规的强制规定,您可能无法修改注册时提供的初始认证信息。

2、公开与分享

我们的产品中与您相关的私人数据均属于隐私数据,不会在公开区域内上传和公布。

当您发现其他用户不正当地收集或使用您或他人的信息时,请及时与我们联系。

3、约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。 如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的救济方式。

4、响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。 对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。 对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、 给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,我们将无法响应您的请求:

1)与我们履行法律法规规定的义务相关的;

2)与国家安全、国防安全直接相关的;

3)与公共安全、公共卫生、重大公共利益直接相关的;

4)与刑事侦查、起诉、审判和执行判决等直接相关的;

5)我们有充分证据表明您存在主观恶意或滥用权利的;

6)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

7)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

8)涉及商业秘密的。

六、如何管理您从小雅获取的数据

为了保护数据安全,您从小雅获取的数据,不得从事包括但不限于以下行为,也不得为其他第三方提供便利:

1)未经其他小雅用户明确同意,或在未向其他小雅用户如实披露数据用途、使用范围(如科研、讲演)等相关信息的情形下收集、复制、下载存储、使用或传输其他小雅用户数据,侵害其他小雅用户隐私或合法权益。

2)将其他小雅用户账号、昵称、手机号、电子邮箱地址、出生日期、个人资源等个人数据用于任何未经用户及小雅授权的用途。

3)其他危害数据安全的行为。

七、如何联系我们

如您有关于个人信息安全的投诉和举报,或您对本《隐私政策》、您的信息的相关事宜有任何问题、意见或建议,请与我们联系:

地址:武汉市洪山区珞喻路 152 号华中师范大学教育大数据应用技术国家工程研究中心

邮编: 430079

联系电话:027-67867269

一般情况下,我们将在五个工作日内回复,特殊情形下,最长将在不超过 30 个工作日或法律法规规定期限内作出答复。 如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您可以与我们再次沟通。

八、本政策如何更新与修改

您理解并同意,平台有权适时根据产品及服务的发展情况,对本隐私政策进行修订。但未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。

届时平台会通过推送通知的方式向您发布修订的政策内容,您可通过勾选方式确认是否愿意接受修订后的政策并继续使用平台服务。