Aha Chinese隐私政策
更新日期:2024年10月10日
生效日期:2024年10月10日
发布日期:2024年10月10日
《Aha Chinese隐私政策》(以下简称“本政策”)仅适用于北京科大讯飞教育科技有限公司(以下简称“讯飞高教”或“我们”)为您提供的Aha Chinese产品与/或服务(完成教师下发的任务、自主学习、练习、挑战、学习社区等英语口语学习相关功能)。您在使用本软件前,请仔细阅读本政策,以了解我们处理您个人信息的详情。其中有关个人敏感信息以及与您个人信息权益相关的重要内容我们已用加粗形式提示,请特别关注。
特别提示:
1.您同意本隐私政策仅代表您已了解本软件提供的功能,以及功能运行所需的必要个人信息,并不代表您已同意我们可以收集非必要个人信息,非必要个人信息的收集会根据您使用过程中的授权情况单独征求您的同意。
2.相应的设备权限并不会默认开启,当涉及重要或敏感的设备权限时,我们会在您使用到相应业务功能时,另行弹窗再次征得您的同意后开启;权限开启后,您还可以随时通过系统权限设置页面自行关闭权限;您若不同意开启某业务功能对应的权限,将不会影响其他非相关业务功能的正常使用。
3.如您是未满18周岁的未成年人,请在监护人陪同下仔细阅读并充分理解本政策,并征得监护人的同意后使用Aha Chinese产品与/或服务。
本政策将帮助您了解以下内容:
一、定义与解释
二、我们如何收集和使用您的个人信息
三、我们如何使用Cookie和同类技术
四、我们如何委托处理、共享、转让、公开披露您的个人信息
五、我们如何保护您的个人信息
六、我们如何存储您的个人信息
七 、您如何实现管理您个人信息的权利
八、您的个人信息如何在全球范围内转移
九、我们如何保护未成年人的个人信息
十、我们如何更新本政策
十一、如何联系我们
十二、其他
一、定义与解释
1. Aha Chinese产品与/或服务:包括Aha ChineseApp(以下简称“本软件”)所提供的产品与/或服务。
2. Aha Chinese服务:是指Aha Chinese的经营者讯飞高教向用户提供的口语评测、任务管理、任务发布、数据分析、学习社区等汉语口语学习相关功能服务,以下简称“本服务”。
3. 北京科大讯飞教育科技有限公司:Aha Chinese的经营者,充分利用人工智能等新信息技术,赋能教育,助力教学,面向高校和职业院校提供涵盖课堂教学、在线学习、考试测评等软硬件一体化的产品、服务和解决方案,汇聚教、学、考数据,进而打造面向多学科的智慧教学与大数据平台,为学校提供智慧教学整体解决方案。注册地址/常用办公地址:北京市海淀区西北旺东路10号院东区5号楼互联网创新中心,联系电话:400-626-5026;如您想要更详细的了解我们公司、平台,您可以通过本政策第十一条提供的联系方式与我们联系。
4. 用户:
(1)组织用户:是指通过合作,在本产品中创建组织架构后,代表组织开通、管理和使用本服务的用户。
(2)组织管理员:指经组织用户授权或指定,拥有该组织用户管理系统操作权限,代表组织开通和管理系统账号信息的个人用户。
(3)个人用户:是指注册账户的个人用户,包括具有组织用户管理员权限的个人用户以及登录使用本软件并通过启用、浏览或上传数据至本软件的用户,以下简称“您”。
5. 关联公司:指任何直接或间接控制讯飞高教、受讯飞高教控制或与讯飞高教受共同控制的任何一方。此处的“控制”和“受控制”分别指通过投票权、合同或其他方式而督导某一方的管理政策的权利。
6. 账号:指您完成真实信息注册后,享有的用户账号,该用户账号由您负责保管;您应当对以您账号下进行的所有行为负法律责任。
7. 个人信息:个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。为免疑义,个人信息包括但不限于敏感个人信息。
8. 敏感个人信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账号、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
9. 个人信息的处理:个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。
10.个人信息处理者:个人信息处理者是指在个人信息处理活动中自主决定处理目的、处理方式的组织、个人。
11. 个人信息主体:个人信息主体指个人信息所标识或者关联的自然人。
12. 自动化决策:自动化决策是指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动。
13. 去标识化:去标识化指个人信息经过处理,使其在不借助额外信息的情况下,无法识别特定自然人的过程。
14. 匿名化:匿名化指个人信息经过处理无法识别特定自然人且不能复原的过程。
15. 设备:设备是指可用于访问Aha Chinese服务的装置,例如台式计算机、笔记本电脑、平板电脑或智能手机。
16. 唯一设备标识符:唯一设备标识符(专属 ID 或 UUID)是指由设备制造商编入到设备中的一串字符。唯一设备标识符有多种用途,包括可在不能使用cookies时用以提供广告。
17. IP地址:每台上网的设备都会指定一个编号,称为互联网协议 (IP) 地址。这些编号通常都是根据地理区域指定的。IP 地址通常可用于识别设备连接至互联网时所在的位置。
18. SSL:SSL(Secure Socket Layer)又称为安全套接层,是在传输通信协议(TCP/IP)上实现的一种安全协议。SSL支持各种类型的网络,同时提供三种基本的安全服务,均通过使用公开密钥和对称密钥技术以达到信息保密的效果。
19. 信息收集技术:
(1)Cookie(网络饼干):Cookie是您浏览网页时,网站服务器放在客户端(您的计算机、移动电话或其他智能终端内)里面的一个小小的文本文件,可用于改善您的使用体验。
(2)Log files(日志文件):Log files储存自动收集的若干数据。该等数据包括互联网协议(IP)地址、浏览器类型、互联网服务提供商(ISP)、引用/退出页面、操作系统、日期/时间戳和点击流数据等。
(3)ET Tag(实体标签):ET Tag是在互联网浏览器与互联网服务器之间背后传送的HTTP协议标头,可代替Cookie,用以追踪个别使用者,使我们可更深入地了解和改善我们的服务。
(4)JavaScript(脚本语言):JavaScript是一种编程语言,用于制作更具互动性和动态的网页。JavaScript可以设定Cookie、阅读Cookie及删除Cookie。
二、我们如何收集和使用您的个人信息
北京科大讯飞教育科技有限公司作为个人信息的处理者,会遵循合法、正当、必要和诚信的原则,出于如下所述的目的收集和使用您的个人信息。
1. 向您提供产品与/或服务过程中您主动提供的个人信息
根据《常见类型移动互联网应用程序必要个人信息范围规定》,本软件属于“学习教育类”App,必要个人信息为:注册用户移动电话号码。为实现我们的基本业务功能,您仅需要向我们提供该功能所对应的基本必要的个人信息,相关法律法规和规范性文件有特殊要求的除外。若您拒绝提供,我们将无法向您提供相应的服务。提示您注意:如果您提供的是非本人的个人信息,请您确保已取得相关主体的同意。
1.1注册/登录
(1)信息范围
如您是组织账号使用者,我们将通过组织用户预先向我们提供的单位/组织的学校名称、学校简称、学制、上级机构、区域信息在本服务中生成组织用户账号。我们将通过组织用户提供的管理员信息,先创建具有组织用户管理员权限的个人用户账号,一般为校管理员账号,并由该管理员账号负责统一管理组织内各账号。
不具有组织管理员权限的个人用户账号,将由组织用户管理员通过输入姓名、学生学号或教师工号、教学班名称、年级、学院、专业信息统一进行账号注册,以便于我们为您提供口语评测、任务管理、任务发布、数据分析、学习社区等英语口语学习相关功能。前述信息属于注册的必要信息,如您不提供,您将无法使用与账号绑定的各项功能服务。
您在登录时可以通过绑定邮箱来进行邮箱加密码的方式进行登录,在该过程中您需要输入您的手机号/邮箱地址和验证码/密码。如不使用邮箱加密码的登录方式,则可不必提供相应信息,且不影响您正常使用AhaChinese产品与/或服务。
1.2更换头像
(1)信息范围
为了向您提供更换头像服务,我们将收集您的主动拍摄的[1]头像信息或您提供的其他拍摄内容。如您选择本地上传,我们将收集您的相册(图片库/视频库)中上传的图片信息和/或您提供的其他拍摄内容。
(2)调用的权限范围
在您通过拍摄上传头像时,我们需要调用您设备的相机/摄像头权限;在您通过本地上传图片以更换头像时,我们需要调用您设备的存储/相册权限(部分设备显示为访问设备上的照片、媒体内容和文件)。前述权限属于更换头像的必要权限,若您拒绝,您将无法上传头像。
请您知晓,即使您已同意开启相机/摄像头权限、存储权限,我们也仅会在您主动开启对应功能时,才会通过调取相机/摄像头权限或者存储权限获取图片信息。当您使用上传单张图片功能时,我们将采用Android原生系统的方法来调用图片,不再申请读取外部存储权限,此方法仅读取当前用户在相册中选取的一张图片,不会获取也无法获取相册里的其他图片信息。
1.3学习服务
(1)信息范围
为了向您提供录音上传、语音评测、语音评论服务,我们将收集您的语音信息或您提供的其他录音内容。此类信息属于提供前述语音服务的必要信息,如您拒绝提供,您将无法使用语音服务。
为了向您提供资源下载、作业作答、社区发帖服务,我们将收集您上传的图片、视频、音频或您提供的其他文件内容。此类信息属于提供前述服务的必要信息,如您拒绝提供,您将无法使用对应服务。
(2)调用的权限范围
在您使用语音服务的过程中,我们需要调用您设备的麦克风权限,该权限属于提供语音服务的必要权限,若您拒绝,您将使用语音服务。请您知晓,即使您已同意开启麦克风权限,我们也仅会在您主动开启客户端内麦克风或音视频录制功能时,才会通过调取麦克风权限获取语音信息。
1.4资源与通知服务
(1)调用的权限范围
为了向您提供精品课程资源或重要通知内容,经您同意开启推送权限后,我们将为您即时推送对应信息。同时,为提升消息的送达率,及时地为您进行消息提醒,我们会默认为您开启关联启动功能,以保持应用的活跃度。如您不想开通此功能,我们建议您手动进行关闭般关闭路径:设置- 应用- 应用启动管理 选择应用“AhaChinese”- 关闭关联启动功能。
有关自启动和关联启动的具体说明如下:
①为确保本软件处于关闭或后台运行状态下可正常接收到客户端推送的信息,实现本软件功能及服务所必要,本软件须使用(自启动)能力,将存在一定频率通过系统发送广播唤醒本软件自启动或关联启动行为。
②当您打开内容类推送消息,在征得您的明确同意后,会跳转打开相关内容。在未征得您同意的情况下,则不会有自启动或关联启动。
③当您打开本软件内部下载的文件后,会关联启动第三方软件。
1.5联系客服
(1)信息范围
当您通过我们的客服提出意见反馈,进行投诉、申诉或咨询AhaChinese产品与/或服务的相关问题时,为了确保您的账号与系统的安全,您需要向我们提供您注册/登录时的账号信息,以便我们对您的用户身份进行核验。在反馈、投诉或咨询过程中,为了帮助您解决问题或记录相关问题的处理方案及结果,系统可能会记录您与客服之间的沟通记录,以便能够更好地帮您解决所咨询的问题和改善客服质量。如您不提供上述信息,我们可能无法向您及时反馈咨询的结果,但不影响您正常使用AhaChinese产品与/或服务。
1.6 赛事参与
(1)信息范围
在您参与赛事的过程中,我们需要收集您提供的手机号码、专业、院系全称、邮箱信息,以进行实名认证并提供赛事参与、颁奖服务。此类信息属于提供赛事参与的必要信息,如您拒绝提供,您将无法参与赛事。
2. 向您提供产品与/或服务过程中我们主动收集的个人信息
在符合法律法规前提下,为了保障您的账号安全和更好地为您提供优质的服务,我们会收集和使用您在使用Aha Chinese产品与/或服务过程中产生的如下信息:
2.1问题排查与安全维护
(1)信息范围
当您使用我们的产品与/或服务时,我们可能会根据您在软件安装及使用中,包括静默状态下/或后台运行时的具体权限,接收并记录您的相关设备信息,相关必要信息包括:设备名称、设备型号、设备序列号、硬件序列号、操作系统版本、设备设置、IP地址、IMSI、IMEI、IDFA、IDFV、OAID、Android ID、OPENUDID、SSID、BSSID等设备标识符、设备环境、电池、信号强度、语言设置、分辨率、设备传感器参数、服务提供商网络ID、应用软件安装列表、运行列表、获取指定包名的APP信息、SIM卡信息等软硬件特征信息、设备所在位置相关信息(包括通过WLAN接入点、网络位置信息(例如基站、IP及WLAN)获取的大致地理位置信息)。我们会将收集设备信息的频率保持在合理范围内,并将上述信息用来进行版本校验、安装冲突检测、综合判断您的账户和交易风险、进行身份验证、检测及防范安全事件,依法采取必要的记录、审计、分析、处置措施,并最终达到保障您的账号与使用安全的目的。此为进行问题排查与安全维护的必要信息,如您拒绝我们收集上述信息,我们将无法为本软件进行安全监测,可能会影响您账号的使用安全与相关问题的及时排查。
(2)使用的第三方SDK
请您知悉,上述设备信息中,相关第三方SDK会直接收集您的部分设备信息,详情可以通过点击阅读 《第三方共享与SDK清单》 以了解第三方SDK收集您设备信息的详情。请您注意,上述设备信息中,我们将不再收集IMSI、IMEI信息,但部分第三方SDK可能存在收集IMSI、IMEI的行为,具体的您可以通过阅读查看 《第三方共享与SDK清单》 进行了解。但是,对于IMSI、IMEI信息,由于本软件本身不会申请读取电话状态权限(部分设备中显示为“电话权限”或“读取设备信息权限”),因而第三方SDK也将无法实际获取到您IMSI、IMEI信息。
2.2运营统计与分析
(1)信息范围
当您使用Aha Chinese产品与/或服务时,我们会自动收集您在使用Aha Chinese产品与/或服务时的详细情况并作为网络日志信息进行保存,包括Aha Chinese浏览记录、下载记录、点击记录、关注记录、点击记录,以便我们统计Aha Chinese产品与/或服务的使用情况,保障服务稳定和网络安全,并通过数据统计进行运营分析、改进和优化产品交互体验,为您提供更好的服务体验。此为进行运营统计与分析的必要信息,如您拒绝我们收集上述信息,我们将无法为本软件进行问题排查与运营统计,可能会影响您的使用安全和使用体验。
2.3搜索显示
(1)信息范围
当您使用本软件内的搜索服务时,我们会收集您的搜索记录,以方便您后续查找时无需再次输入。您可以自主删除前述搜索记录。搜索的关键词信息通常无法单独识别您的个人身份,不属于您的个人信息,不在本政策的限制范围内。但当您的搜索关键词信息与您的其他信息有联结并可识别您的个人身份时,在结合使用期间,我们会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本政策对其进行处理与保护。
2.4 剪贴板
(1)信息范围在您使用剪贴板的粘贴上屏服务时,我们需要获取您的剪切板内容信息,以便我们为您提供更方便的文本内容粘贴和选取服务。此为提供剪贴板服务的必要信息,如您拒绝您将无法使用剪贴板服务。但请您知悉,在您使用剪切板的内容粘贴上屏功能时,剪切板内容不会上传到云端。
(1)为便于您进一步明晰上述功能服务所涉权限调用您的个人信息的详情,您可以查阅《设备权限清单》[2]了解详情。请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。
(2)根据适用的法律法规,我们可能会对您的个人信息进行技术处理,使得根据该信息无法精确识别到用户个人,并对技术处理后的信息进行匿名化或去标识化的学术研究或统计分析(包括使用匿名化或去标识化后的语音信息进行模型算法的训练),以更好地提升产品功能和服务能力。
(3)根据相关法律法规规定,以下情形中处理您的个人信息无需征得您的同意:
• 为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
• 为履行法定职责或者法定义务所必需;
• 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
• 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
• 依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
• 法律、行政法规规定的其他情形。
(4)为便于您进一步明晰本软件的权限调用涉及您的个人信息,我们将调用情况总结如下,请见《个人信息收集清单》。
三、我们如何使用Cookie和同类技术
1、Cookie技术的使用
(1)AhaChineseApp不会使用我们自己的Cookie及同类技术收集和使用您的个人信息。
(2)AhaChinese网站会通过Cookie收集和使用您的信息,并将该等信息存储为日志信息,我们使用自己的Cookie,目的是为您提供更优质的用户体验和服务,并用于以下用途:
■记住您的身份,例如:Cookie有助于我们辨认您作为我们的注册用户的身份,或保存您向我们提供的有关您的其他信息;
分析您使用我们服务的情况,例如,我们可以利用Cookie来了解您使用我们的服务进行什么活动
2、Cookie同类技术的使用
AhaChinese的产品/服务不会使用Cookie同类技术收集和使用您的信息。
请您知晓,我们的产品和服务上可能会有广告商或其他第三方服务提供商放置的Cookie及同类技术,这些Cookie及同类技术可能会收集与您相关的非个人身份信息,以用于分析用户如何使用该等服务、评估广告服务的效果等,这些第三方Cookie及同类技术收集和使用该等信息,不受本政策的约束,而是受相关使用者的隐私政策约束,我们不对第三方的Cookie及同类技术承担责任。
四、我们如何对外提供您的个人信息
1.委托处理
为了向您提供更完善、更优质的产品和服务,我们可能会委托第三方(包括公司、组织和个人)处理您的某些个人信息。对我们委托处理您个人信息的第三方,我们会与其签署严格的数据处理协议,明确约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,并对第三方的个人信息处理活动进行监督,要求第三方仅按照我们的要求、本政策的规定以及其他任何相关的保密和安全措施来处理您的个人信息,不得超出约定的处理目的、处理方式等处理个人信息。如果您拒绝我们的第三方在提供服务时收集为提供服务所必需的个人信息,将可能导致您在使用Aha Chinese学生端产品与/或服务的过程中无法享受该第三方提供的服务。
我们不会与第三方(包括公司、组织和个人)共享您的个人信息,但以下情况除外:
(1)在获取明确同意的情况下共享:获得您的明确同意后,我们会与第三方共享您的个人信息。
(2)在法定情形下的共享:我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对第三方共享您的个人信息。
(3)与关联公司间共享:为了与我们的其他产品或服务所关联,为您提供更好的服务,或保护科大讯飞关联公司或其他用户或公众的人身财产安全免遭侵害,您的信息可能会在讯飞高教的关联公司内共享。我们仅会出于特定、明确而合法的且在本政策所声明的目的范围内,在科大讯飞的关联公司之间共享您的个人信息,并且只会共享提供服务所必要的信息。例如:在注册Aha Chinese学生端账号时为了避免重复注册,我们需要对拟注册的账号进行校验。对于与关联公司共享的信息,我们会要求关联公司对您的信息采取不低于本政策声明的保护措施,并且严格遵守相关法律法规与监管要求。关联公司如要改变个人信息的处理目的,将需要再次征求您的授权同意。
(4)与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由我们和授权合作伙伴共同提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。目前,我们的授权合作伙伴包括以下类型:供应商、服务提供商和其他合作伙伴。我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括提供技术基础设施服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务或进行学术研究和调查。
对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理个人信息,不得超出约定的处理目的、处理方式等处理个人信息,并且要求他们的处理行为不得违反中华人民共和国个人信息保护和数据安全相关的法律、法规、国家标准和其他规范性文件。原则上,我们与之共享个人信息的公司、组织和个人无权将我们共享的个人信息用于本政策之外的任何其他用途。
(5)第三方SDK
Aha Chinese学生端中的部分功能由我们合作的第三方机构(以下称“SDK技术服务提供方”)以SDK插件的形式提供,SDK技术服务提供方会基于向您提供功能或服务之必须获取相应权限及信息。我们对本软件中集成的SDK均进行了安全监测,确保这些SDK仅使用了为实现其功能或服务的基本权限。具体地,您可以通过点击阅读《第三方共享与SDK清单》以了解我们委托处理、共享您个人信息详情。
3. 转让
我们不会将您的个人信息转让给任何第三方(包括公司、组织和个人),但以下情况除外:
(1)在获取明确同意的情况下转让;
(2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行转让;
(3)在本产品服务提供者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转让,我们会告知您接收方的名称或者姓名和联系方式,并要求新的持有您个人信息的接收方继续受本政策的约束,对于接收方变更原先的处理目的、处理方式的,我们将要求该重新向您征求授权同意。
4. 公开披露
我们仅会在以下情况下,公开披露您的个人信息:
(1)获得您单独同意或基于您的主动选择,我们可能会公开披露您的个人信息;
(2)在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
(3)如果我们确定您出现违反法律法规或严重违反本产品相关协议规则的情况,或为保护本产品及其关联公司用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或本产品相关协议规则披露关于您的个人信息,包括相关违规行为以及本产品已对您采取的措施。
5. 委托处理、共享、转让、公开披露个人信息时事先征得授权同意的例外
以下情形中,委托处理、共享、转让、公开披露您的个人信息无需事先征得您的授权同意。
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与刑事侦查、起诉、审判和判决执行等直接相关的;
(5)出于维护您或其他个人生命、财产等重大合法权益但又很难得到本人同意的;
(6)您自行向社会公众公开的个人信息;
(7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
请您知悉:根据法律规定,共享、转让经匿名化的个人信息,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
五、我们如何保护您的个人信息
1. 我们非常重视用户的隐私和个人信息保护,也会采取合理的措施保护用户的个人信息。除法律法规规定或本政策另有约定的情形外,讯飞高教将运用各种安全技术和程序建立完善的管理制度来保护您的个人信息,以免遭受未经授权的访问、使用或披露。未经用户许可我们不会向第三方公开、透露用户个人信息,并会对相关信息采用专业加密存储与传输方式,保障用户个人信息的安全。
2. 我们已与资质良好的供应商与安全伙伴合作,积极开展风险影响评估,定期或不定期的举办培训、测试和宣传活动,将数据安全与个人信息保护相关的工作进行全方位的落地。
3. 数据安全措施
(1)讯飞高教已采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。例如,我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保用户数据在传输过程中的安全;我们采取加密技术(TLS、SSL)、匿名化或去标识化处理和保护机制对用户个人信息进行加密保存,并通过隔离技术进行隔离;我们通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用;我们通过信息接触者保密协议等方式,仅允许有必要知悉这些信息的员工、关联方和合作伙伴访问个人信息,并为此设置了严格的访问权限控制和监控机制,同时要求接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,会被追究法律责任或被中止与讯飞高教的合作关系;我们已举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识;我们已制定并组织实施个人信息安全事件应急预案等。
(2)我们已采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
(3)互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的账号安全。
(4)互联网环境并非百分之百安全,讯飞高教将尽力确保或担保您发送给我们的任何信息的安全性。如果讯飞高教的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
(5)在不幸发生个人信息安全事件后,讯飞高教将按照法律法规的要求,及时向您告知:安全事件发生的原因、可能造成的危害、涉及个人信息的种类、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议和可采取的措施等。我们将及时将事件相关情况以邮件、短信、电话、发送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,讯飞高教还将按照监管部门要求,主动上报个人信息安全事件的处置情况。请您知悉,根据可适用法律法规的规定,如采取措施能够有效避免信息泄露、篡改、丢失造成危害的,我们可以不向您进行告知。
六、我们如何存储您的个人信息
本产品与/或服务仅面向于中国大陆地区(仅为本政策之目的,不包含香港特别行政区、澳门特别行政区和台湾地区)提供。原则上,我们在中华人民共和国境内收集产生的个人信息,存储在中华人民共和国境内,不会进行跨境传输。
1.存储信息的地点
讯飞高教遵守法律法规的规定,收集的有关您的信息和资料将保存在中华人民共和国境内大陆地区的服务器上。以下情形除外:
• 法律法规有明确规定;
• 获得您的明确授权;
• 您通过互联网进行跨境交易等个人主动行为。
2.存储信息的期限
一般而言,我们仅在实现本政策所述目的所必需的时间内保留您的个人信息,除非可适用的法律法规或国家规范性文件另有规定。具体参考法规包括:
(1)《中华人民共和国网络安全法》第三章第二十一条规定:采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。
(2)《中华人民共和国电子商务法》第二章第三十一条规定:商品和服务信息、交易信息保存时间自交易完成之日起不少于三年;法律、行政法规另有规定的,依照其规定。
在超过上述期限,或您主动要求删除您的个人信息或注销您的账号后,我们将根据适用法律法规的要求尽快删除您的个人信息,除非可适用的法律法规或国家规范性文件要求在更长的期间内保留这些信息。但在下列情况下,讯飞高教因需符合法律要求,更改个人信息的存储时间:
• 为遵守适用的法律法规等有关规定;
• 为遵守法院判决、裁定或其他法律程序的规定;
• 为遵守相关政府机关或法定授权组织的要求;
• 讯飞高教有理由确信需要遵守法律法规等有关规定;
• 为执行相关服务协议或本政策、维护社会公共利益,为保护讯飞高教的客户、讯飞高教、其他用户或雇员的人身财产安全或其他合法权益所合理必需的用途。
在您终止使用Aha Chinese学生端后,讯飞高教会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。
当Aha Chinese学生端的相关服务发生停止运营的情形时,我们将采取包括发送通知和公告形式通知您,并在法律法规要求的期限内删除服务器中留存的您的个人信息。
七、您如何实现管理您个人信息的权利
1.按照中国相关的法律、法规、标准,您在个人信息处理活动中享有若干权利,具体包括:
• 您对个人信息处理享有知情权、决定权,有权限制或者拒绝他人对您个人信息进行处理,法律、行政法规另有规定的除外;
• 您有权向个人信息处理者查阅、复制您的个人信息,法律另有规定情形的除外;
• 您有权请求将您的个人信息转移至您指定的个人信息处理者;
• 您发现您的个人信息不准确或不完整的,有权请求个人信息处理者更正、补充;
• 您有权请求删除您的个人信息;
• 您有权要求个人信息处理者对其个人信息处理规则进行解释说明。
2.我们保障您对自己的个人信息行使前述权利,并为您提供相关操作路径,具体地,您可以参考以下步骤进行相关操作:
(1)查阅、更正、补充、删除您的个人信息:
①访问/修改账户信息——您可以按照以下步骤访问/修改您账户中的登录密码
• 点击APP端底部导航“我的”
• 点击页面上方个人头像选择“我的信息”下的“密码”
• 进行新密码的设置操作
②清除缓存——您可以按照以下步骤清除本软件中的缓存:
• 点击底部导航“我”
• 点击“设置”,点击“清除缓存”
• 点击清理已完成课程的缓存、清除全部课程的缓存、清除联系录音的缓存。
(2)获取您的个人信息副本
您有权获取您的个人信息副本,您可以通过根据本政策第十章所述的方式联系我们的客服,我们将在15个工作日内对您的请求进行处理。
(3)转移您的个人信息
您有权请求将您的个人信息转移至您指定的个人信息处理者,符合国家网信部门规定条件的,我们会为您提供转移的途径。您可以通过根据本政策第十章所述的方式联系我们的客服,我们将在15个工作日内对您的请求进行处理。
(4)改变您授权同意的范围或撤回授权
您可以通过在您的设备设置中更改隐私设置的方式撤回您的授权,如:
Android端:“设置-应用管理-Aha Chinese-权限管理” 自行决定权限开启或关闭
iOS端:“设置-下拉找到Aha Chinese-点开后进入权限设置列表”自行决定权限开启或关闭
不同品牌型号设备的关闭路径可能存在区别,请以实际设备的路径为准。。您也可以通过注销账号的方式,撤回我们继续收集您个人信息的全部授权。如您在此过程中遇到操作问题的,可以通过本隐私政策文末提供的方式联系我们。
请您理解,当您执行上述操作后,我们将无法继续为您提供撤回同意或授权所对应的服务,但不会影响此前基于您的授权而开展的个人信息处理。
(5)注销账号
您有权注销您的Aha Chinese学生端账号,您可以根据本政策第十一章所述的方式联系我们的客服协助您注销账号。我们收到您的请求后需要您提供与账号相关的信息,以核对您的用户身份,核验成功后我们将在15个工作日内为您完成注销。为了保障安全,我们可能需要您提供相应方式证明您的身份和请求的正当性。您注销成功后,我们将根据法律法规的要求尽快删除您的个人信息。
您也可以按照以下步骤自行注销:
1)如果您的账号不是由学校统一开通的,可直接拨打我们的客服电话【400-626-5026】与我们联系。
2)如果您的账号是学校统一开通的,要进行账号注销操作需联系校管理员或院管理员,通过线下签署账号注销确认书并签字,由学校盖章确认之后,可联系我们进行注销操作。如您暂时无法联系到校管理员,可拨打客服电话【400-626-5026】与我们联系。
3)如您暂时无法联系到校管理员,或不确定最初账号是如何开通的,可直接拨打客服电话【400-626-5026】与我们联系。
提请您特别注意的是,为保障客服服务和线上/线下活动的安全和责任溯源,根据您参与的活动(包括但不限于主题活动、积分换礼活动)规定的时间要求(如某活动半年内同一用户不可重复参与),我们会在半年或您参与的相关活动另行规定的时间范围内继续保留您在客服服务和参与活动中提供的个人信息。在达到前述时限后,我们将对这些信息进行删除。
如组织用户需要注销,需要组织用户管理员通过个人中心的“注销账号”获得注销账号的官方渠道与我们获得联系。为了保障安全,我们可能需要您提供相应方式证明您的身份和请求的正当性。
(6)关闭消息推送
关闭消息推送功能:
• 点击底部导航“我的”;
• 点击“设置”;
• 选择关闭“接收推送消息”开关;
(7)响应您的上述请求
讯飞高教将采取适当的技术手段,保证您对于自己的个人资料可进行查阅、补充、更正、删除,或通过Aha Chinese学生端产品与/或服务发布的反馈或投诉渠道申请讯飞高教对相关信息进行补充、更正、删除、复制、转移;科大讯飞收到您的申请后将按流程予以处理,为保障安全,按照流程,讯飞高教可能会先要求您验证自己的身份,我们需要您提供与账号相关的信息,待核验成功后再处理您的请求。我们将在15个工作日内做出答复,对于您合理的请求,讯飞高教原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,讯飞高教可能会予以拒绝。
如果您无法查阅、补充、更正、删除、复制、转移您的个人信息,或改变您授权同意的范围或撤回授权、注销账号、关闭消息推送,或您需要查阅、补充、更正、删除、复制、转移您在使用Aha Chinese学生端时所产生的其他个人信息,或您认为讯飞高教存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您可通过我们对外公布的相关产品或服务的官方反馈渠道与我们联系。
请您知悉:在以下情形中,我们将无法响应您的请求:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和执行判决等直接相关的;
(5)我们有充分证据表明您存在主观恶意或滥用权利的;
(6)出于您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
八、我们如何保护未成年人的个人信息
1.讯飞高教非常重视对未成年人个人信息的保护,我们将根据国家相关法律法规的规定保护未成年人的个人信息。
2.我们将不满18周岁的任何人均视为未成年人。根据相关法律法规的规定,若您是年满14周岁的未成年人,我们在收集您的个人信息之前,会征得您或您的监护人的同意,并且当您、父母或者其他监护人要求我们更正、删除未成年人个人信息的,我们将及时采取措施予以更正、删除,但法律、行政法规另有规定的除外。
3.若您是不满14周岁的未成年人(下称儿童),我们在收集您的个人信息之前,会征得您的父母或其他监护人的同意。
4.我们在处理儿童个人信息时,将采取以下措施予以保障:对于收集到的儿童个人信息,我们除遵守本政策关于用户个人信息的约定外,还会秉持正当必要、知情同意、目的明确、安全保障、依法利用的原则,严格遵循《未成年人保护法》、《儿童个人信息网络保护规定》等法律法规的要求进行存储、使用、披露,且不会超过实现收集、使用目的所必须的期限,到期后我们会对儿童个人信息进行删除。
九、您的个人信息如何在全球范围转移
原则上,我们在中华人民共和国境内收集产生的个人信息,会存储在中华人民共和国境内,不会进行跨境传输。如因业务等需要,确需向境外提供您的个人信息的,我们会向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使本法规定权利的方式和程序等事项,并在获得您的单独同意和法律法规规定的跨境提供应具备的条件后,才会将您的个人信息转移到您使用产品与/或服务所在国家/地区的境外管辖区,或者使您的个人信息受到来自这些管辖区的访问。
请您知悉,此类管辖区可能设有不同的个人信息保护相关法律法规,我们会遵守管辖区内相关法律法规的要求确保您的个人信息得到充分保护。如此类管辖区未设立个人信息保护相关的法律法规,我们会尽力保障您的个人信息得到在中华人民共和国境内足够同等的保护。
十、我们如何更新本政策
1. 为给您提供更好的服务,Aha Chinese学生端产品与/或服务将不时更新与变化,我们会适时对本政策进行修订,这些修订构成本政策的一部分。但是未经您明确同意,我们不会削减您按照本政策所应享有的权利。
2. 本政策更新后,我们会在Aha Chinese学生端发出更新版本,通过应用市场新版本特性公告或弹窗等方式再次提醒您阅读更新后的隐私政策,以便您及时了解本政策的最新版本。如果您不同意本政策,或对本政策修改、更新的内容有异议,您可以选择停止使用Aha Chinese学生端产品与/或服务或者注销Aha Chinese学生端账号。但请您知悉,您账号注销之前、停止使用本服务之前的行为和活动仍受本政策的约束。
3. 对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信或在浏览页面做特别提示等方式,说明本政策的具体变更部分)。
本政策所指的重大变更包括但不限于:
(1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息的类型、个人信息的使用方式等;
(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有变更等;
(3)个人信息共享、转让或公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
(6)个人信息安全影响评估报告表明存在高风险时;
(7)伴随政策或法律发布实施,为响应国家政策或者法律规范,做出变更。
十一、如何联系我们
为更好地保护您的个人信息,我们设立有专门的网络安全与个人信息保护部门。如您在使用Aha Chinese学生端的过程中对本政策或对您的个人信息有任何疑问或建议,请通过以下联系方式与我们联系:
联系QQ:2491686896
联系电话:400-626-5026
联系微信公众号:“讯飞高教”(打开微信-添加好友-公众号-搜索“讯飞高教”)
联系地址:北京市海淀区上地软件园东北旺西路7号楼 讯飞大厦
如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,且在您向我们反馈后我们无法提供让您满意的回复且拒绝改进的,您可以向相关监管机构进行投诉和举报。
十二、其他
与本政策相关的任何纠纷,双方应经友好协商解决;若不能协商解决,您在此同意向讯飞高教所在地有管辖权的法院提起诉讼。
如果有管辖权的任何法院裁定或判决本政策的任何条款无效,则该条款将从本政策中移除,但该条款的无效不影响本政策其余条款的效力。本政策的其余条款将继续执行。
[1]原本写的是“面部信息”,如果收集面部信息不是必须的,建议修改为“头像信息”