元萝卜隐私政策
版本更新日期:2023年12月18日
版本生效日期:2023年12月18日
欢迎您使用元萝卜智能设备(以下简称“设备”)及元萝卜移动应用程序(以下简称“应用”)(以下合称 “元萝卜”)!元萝卜是上海元罗卜智能科技有限公司及其关联方(以下简称“元萝卜”或“我们”)运营的一款智能设备及配套移动应用。我们深知个人信息对您的重要性,并将竭尽全力保护您的个人信息安全。我们将按国家法律法规要求,恪守权责一致、目的明确、选择同意、最少够用、公开透明、确保安全、主体参与的原则,保护您的个人信息。
我们非常重视用户的隐私和个人信息保护。为了帮助您了解我们通过元萝卜收集了您的哪些个人信息,以及您在使用元萝卜时,,我们如何收集、使用、保存、共享和转移这些信息,以及我们为您提供的访问、更新、删除和保护这些信息的方式。我们特制定《元萝卜个人信息保护政策》(以下简称“本政策”)。请您仔细阅读本政策,尤其是粗体显示的内容。如您有任何疑问、意见或建议,您可通过本政策第十节的联系方式与我们联系。
鉴于元萝卜设备和应用需要根据您的选择收集和使用被监测对象的个人信息,请您确保您已经获得被监测对象的同意,同意我们收集和使用被监测对象的个人信息,或您有权向我们提供被监测对象的个人信息。如您选择的被监测对象涉及儿童,请您务必阅读本政策第九部分的内容。
一、本政策适用范围
本政策适用于我们通过元萝卜向您提供的服务。
需要特别说明的是,本政策不适用于其他第三方向您提供的服务,例如您通过元萝卜链接到的第三方服务或网站。您理解这些服务由第三方独立向您提供,第三方将依照其政策或用户协议单独对您的个人信息处理承担责任。
我们可能针对设备或应用的特定功能或模块制定个人信息保护政策、声明、通知等,在其他具体政策有专门规定的情况下,以该等具体政策为准;该等具体政策未尽之处,以本政策为准。
二、我们如何收集和使用您的个人信息
个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。
在您使用元萝卜时,我们会按照如下方式收集和使用提供相关服务所必需的个人信息;如果您不使用该项功能,我们将不会收集对应的信息。
1. 保障服务的正常提供
为了保障设备与应用的正常运行,以及保障您的信息安全,我们会收集您的下述信息
1)IP地址:这些信息是我们提供服务和保障产品正常运行所必须收集的基本信息,用于将设备与应用适配并对设备和应用进行升级。
2) WIFI SSID列表及密码:当您使用元萝卜服务时,我们会收集您对服务使用的WIFI SSID列表及密码,用于配置设备网络等服务提供的目的。
3)位置信息:当您使用元萝卜服务时,我们会收集您的位置信息,用于配置设备网络服务提供的目的。
4)基于获取粘切板信息的附加服务:我们将在您同意协议和开启剪切板权限后(部分手机需要单独开启剪切板权限),获取剪切板内容用于复制设备SN信息,实现根据粘切板内容进行信息输出的功能。请您知晓,我们获取粘切板信息仅用于该功能的实现,不会泄漏或用于其他任何用途。
2. 注册及登录
为注册成为元萝卜用户,我们需要收集您的手机号码,如需微信登录,还需要收集您的微信账号名、微信昵称、微信头像、微信ID,以注册并创建元萝卜账号,并通过手机号或微信平台来验证您的身份是否有效。创建账号是为了实现您的设备与应用绑定并启用设备。上述功能属于元萝卜基本功能,如果您不提供上述信息,您将无法使用元萝卜服务。
3、棋类机器人系列功能
1)创建棋手
当您选择创建棋手时,您可通过向我们提供您的人脸照片创建人脸ID,或者选择手动切换(无需提供人脸照片),在此过程中,我们需要开启设备的拍照、相册权限。
人脸ID功能为扩展业务功能,如您不希望我们通过人脸ID创建棋手,则您可以选择不开启此项业务功能。
2)下单及订单管理
当您为账号充值萝卜、为自己或管理的棋手进行评测报名、购买课程时,系统会生成您购买商品的订单。您需要在订单中确认用户姓名、身份证/护照证件号码,同时该订单中会载明订单号、您所购买的商品或服务信息、下单时间、您应支付的金额(兑换萝卜)。
上述所有信息构成您的“订单信息”,我们将使用您的订单信息来(包括与为您提供上述服务的第三方)进行您的身份核验、确定交易、支付结算、完成服务、为您查询订单以及提供客服咨询与售后服务。我们还会使用您的订单信息来判断您的交易是否存在异常以保护您的交易安全。
3)星球联盟功能
当您选择使用星球联盟功能时,我们将为您与三方平台对接,方便您通过元萝卜智能设备进行线上真人对弈。当您使用元萝卜账号进行对弈时,我们会将您在元萝卜的ID提供给第三方平台用以创建用户。当您已有第三方平台账号,并使用第三方平台账号进行对弈时,我们将通过扫描第三方平台二维码实现您的第三方账号与您的元萝卜ID进行关联。
对弈过程中,元萝卜会与第三方平台建立长连接,分发棋局数据,如双方昵称、等级信息、对弈计时、落子、提子、求和、认输、请求数子等信息。
结束对弈时,元萝卜会获取平台上的等级升级或降级数据,并完全断开长连接。
4.元萝卜光翼灯功能
1)灯光控制功能
您可以通过手机设备控制光翼灯设备的开关灯、泛光灯/聚光灯模式切换、灯光亮度/色温调整、音量调整、入座感应控制、按键背光控制,在此过程中我们不会收集您的任何个人信息。
2)数字人功能
当您使用光翼灯数字人功能时,光翼灯设备会收集、记录抓拍到的被监测对象图像。该等被监测对象图像将仅在您的设备端完成分析并即时删除,与相关日志信息一同用于提取相关状态信息,模拟坐姿状态及学习专注力状态,生成状态分析报告,不会被上传至元萝卜服务器进行存储或分析。
3)、视图模式-实拍图
当您使用视图模式-实拍图功能时,设备在开启时会收集被监测对象的坐姿变化图像、专注度变化图像,该等图像会加密传输与存储至元萝卜的服务器进行分析,并供您在App中查看。图像存储仅保留7天,7天后将在元萝卜服务器中彻底删除,不可找回。用户有权自行下载保存7天内的图像数据,App下载图片时我们需要获取您的媒体和文件权限。
本项功能为扩展业务功能,如您不希望定向监测特定对象并记录其坐姿状态及学习专注力状态,则您可以选择不开启此项业务功能。
5、第三方服务
为了实现特定的软件功能,更好的为您提供服务,我们在软件中接入第三方软件工具开发包(SDK)、应用程序接口(API),请您点击此处查看我们产品中接入的第三方目录《接入第三方信息共享清单》,以了解可能获得您信息的第三方、相关服务提供方身份、其通过我们收集或获取的您的信息的范围以及使用目的。我们会不时对该等合作伙伴或服务提供商进行技术检测和行为审计,并要求其遵循合作法律协议,以最大限度地确保其依法、依规、依约收集和使用数据。请您注意,尽管我们会通过合同和技术手段要求该等第三方严格保护您的个人信息,但该等第三方将依据其个人信息保护政策对您的个人信息独立承担保护责任。
请您注意,如果我们要将您的个人信息用于本政策中未载明的其他用途或额外收集未提及的其他个人信息,我们会通过页面提示、交互流程或其他方式另行征得您的同意。一旦您同意,该等额外用途将视为本政策的一部分,该等额外信息也将适用本政策。
三、征得授权同意的例外
根据相关法律法规规定,以下情形中收集和使用您的个人信息无需征得您的授权同意:
1. 与我们履行法律法规规定的义务相关的;
2. 与国家安全、国防安全有关的;
3. 与公共安全、公共卫生、重大公共利益有关的;
4. 与犯罪侦查、起诉、审判和判决执行等有关的;
5. 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
6. 所收集的个人信息是您自行向社会公众公开的;
7. 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
8. 用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
9. 学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
10. 法律、法规或国家标准规定的其他情形。
四、我们如何使用Cookie等同类技术
Cookie是我们让浏览器存储在您设备(例如计算机或智能手机)上的一小段数据(文本文件),记录下有关您的登录状态信息或您的设备信息,以便您再次访问时无需重新登录。与通用术语“cookies”有关的“类似技术”还包括本地对象(有时称为flash cookies)、网页信标、像素标签、浏览器指纹技术或任何在用户设备上存储或访问信息的技术。这些信息通常不能让我们识别您的身份,但是可以在您访问网站(包括我们的网站)时提供更好的用户体验。
五、我们如何存储您的个人信息
我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。
我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求。我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:
1. 完成您同意使用的业务功能;
2. 您同意的更长的留存期间;
3. 是否存在有关保留期限的其他特别约定。
在超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或对其进行匿名化处理。
如我们停止运营元萝卜及相关服务,我们将及时停止继续收集您个人信息的活动,并将以公告的形式进行停止运营通知。同时,对我们存储的个人信息进行删除或匿名化处理。
注:匿名化处理指通过对个人信息的技术处理,使得个人信息主体无法被识别或者关联,且处理后的信息不能被复原的过程。根据相关法律法规及国家标准,经匿名化处理的信息不属于个人信息。
为了更好地保护您及您提供的监测者的人脸识别信息,我们会将人脸识别信息与其他个人识别信息分开存储,以增强信息存储的安全性。
六、我们如何共享、转让、公开披露您的个人信息
(一)共享
我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:
1. 在获取您明示同意的情况下,我们会与其他方共享您的个人信息。
2. 我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
3. 在法律法规允许的范围内,为维护我们、我们的关联公司或合作伙伴、您或其他元萝卜科技用户或社会公众利益、财产或安全免遭损害而有必要共享您的个人信息。
4. 与我们的关联公司共享。为便于我们向您提供服务,我们可能会将您的个人信息与我们的关联公司共享。但我们只会共享必要的个人信息,且关联公司对您个人信息的使用受本政策,或经过您授权同意的且对您的个人信息提供与本政策保护水平实质相同的关联公司政策的约束。我们和我们的关联公司均会严格遵守元萝卜科技的个人信息及数据安全保护制度和政策。
(二)转让
我们不会将您的个人信息转让给其他任何公司、组织或个人,但以下情形除外:
1. 事先获得您明确的同意或授权;
2. 根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;
3. 符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
4. 随着我们业务的发展,我们及我们的关联公司有可能进行合并、收购、资产转让或其他类似的交易。如相关交易涉及到您的个人信息转让,我们会要求新持有您个人信息的公司、组织和个人继续受此政策约束,否则我们将要求该公司、组织和个人重新征得您的授权同意。
(三)公开披露
我们仅会在以下情况,且在采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:
(1)根据您单独同意的授权范围披露相应个人信息;
(2)如果您严重违反法律法规或者相关协议、规则,我们可能会披露您的相关违规行为及我们对您采取的措施。
七、我们如何保护您的个人信息
我们非常重视个人信息安全,并采取一切合理可行的措施,保护您的个人信息:
元罗卜科技设置了专门的个人信息保护负责人,负责处理元罗卜科技相关产品和服务可能涉及到用户个人信息的各项事务,以及规划和制定公司的政策、审核各产品的用户使用协议、监督各产品的工作原理和信息处理机制等。
我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。我们进行了ISO 27001信息安全管理体系认证、ISO27701隐私信息管理体系认证、关键产品的网络安全等级保护的定级测评。我们按照信息安全等级保护的要求制定了信息安全工作的总体方针和安全策略,建立了覆盖主机、数据、应用、管理等层面的安全管理制度,成立了信息安全管理委员会及信息安全执行委员会,设立了系统平台部为产品安全管理工作的职能部门,明确了安全管理机构内的各个部门和岗位的职责、分工和技能要求,制定了明确的人员录用和离职管理规范。
我们会对可识别的个人敏感信息进行加密传输和加密存储,加密强度符合安全要求,以确保数据的保密性。我们的应用系统提供了身份鉴别、用户标识唯一性检查、基于角色的访问控制等功能,采用HTTPS安全协议进行通信,设置了最大并发会话连接数,能够对系统服务水平降低到预先规定的最小值进行监测和报警。我们在服务端部署访问控制机制,对可能接触到您个人信息的工作人员采取最小够用授权原则,并定期核查访问人员名单和访问记录。我们的服务器操作系统和数据库系统口令有复杂度要求,采用SSH安全协议进行远程管理,严格限制默认账号的访问权限,并修改了默认口令,审计记录全面并覆盖了所有用户。
我们存储用户个人信息的服务器系统均为安全加固后的操作系统。我们会对服务器操作进行账号审计及监控。如果发现外部公告有安全问题的服务器操作系统,我们会在第一时间进行服务器安全升级,确保所有服务器系统及应用安全。
我们仅允许有必要知晓这些信息的元罗卜及元罗卜关联方的员工,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务。我们为工作人员定期举办个人信息保护相关法律法规培训,以加强工作人员的用户个人隐私保护意识。
我们制定了网络安全事件应急预案,并调配足够的资源保障确保应急预案的执行。我们每年对应急预案进行了培训和应急事件演练。如果我们的物理、技术或管理防护措施不幸遭到破坏,我们会及时启动应急预案,防止安全事件扩大,按照法律法规的要求上报国家主管机关,并及时采取推送、公告等合理、有效的方式向您告知安全事件的基本情况、可能的影响、已经采取的措施或将要采取的措施等。
互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件等与其他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时请使用复杂密码,并注意保护您的个人信息安全。在通过元罗卜与第三方进行网上产品与/或服务的交易时,您不可避免的要向交易对方或潜在的交易对方披露自己的个人信息,如联络方式或者邮政地址等。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。
八、您的权利
在您使用元萝卜期间,您可以通过以下方式访问并管理您的个人信息:
(一)访问和更正您的个人信息
您有权查询、更正或补充您的信息。您可以通过以下方式自行进行:
登录元萝卜手机客户端,通过操作“用户管理”可以查询您的个人注册信息。
如果您希望访问和更正其他个人信息,您可以通过本政策第十一节的联系方式来联系我们进行访问和更正。
(二)删除您的个人信息
以下情况发生时,您可以向我们提出删除您的个人信息的请求:
1. 我们没有征求您的同意,违法收集了您的个人信息。
2. 我们处理您的个人信息违反了法律法规要求。
3. 我们违反了与您的约定来使用和处理您的个人信息。
4. 您不再使用我们的产品或服务。
5. 我们停止对您提供服务。
您可以通过本政策第十一节提供的方式联系我们要求删除您的个人信息,我们会在15个工作日内给予答复。请您注意,如果删除您的个人信息从技术上难以实现,我们也将及时停止处理您的个人信息。
(三)撤回您的授权同意
每项业务功能需要一些基本的个人信息才能得以完成。对于其他您主动提供的个人信息,您可以随时给予或收回您的授权同意。您撤回同意不影响我们此前对您个人信息的处理活动,但我们不会继续处理您的个人信息。您可以通过以下第十一节的联系方式来联系我们改变您授权同意的范围。
(四)注销账户
当您不再需要使用元萝卜时,可通过【设置】-【关于】-【注销账号】-【同意注销规则】-【确认注销】来完成注销。
一旦注销元萝卜账号,一旦注销元萝卜账号,表示您自愿放弃账号内所有用户数据和用户权益,您账号内的全部数据将无法检索、访问、恢复。详细内容可查看《注销规则》。
(五)获取您的个人信息副本
您可以通过以下第十一节的联系方式来联系我们获取您的个人信息副本。
在相关技术可行的前提下,如数据接口已匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。
九、我们如何处理儿童的个人信息
1. 我们的产品和服务主要用于监测被分析对象的状态,主要面向成人提供服务。当您使用我们的产品或者服务监测儿童的状态时,我们将按照如下规则处理儿童的个人信息。本规定所称儿童,是指不满十四周岁的未成年人。我们需要根据本政策第二部分收集和使用儿童的个人信息。根据法律法规的要求,收集、使用儿童的个人信息应当征得监护人的同意。您应当确保您有权向我们提供儿童的个人信息或者同意我们收集和使用儿童的个人信息。
2. 我们需要根据本政策第五节存储儿童的个人信息。
3. 我们需要根据本政策第六节共享、转让、公开披露儿童的个人信息。如果我们计划向第三方转移儿童个人信息,我们将根据法律法规的要求开展安全评估。
4. 我们将根据本政策第七节保护儿童的个人信息。除此之外,我们设置了专门的人员负责管理儿童的个人信息。我们将严格设定信息访问权限和规则,确保最少的人员接触到儿童个人信息。
5. 我们将根据本政策第八节响应您或儿童就儿童个人信息提出的各项权利要求。此外,您有权通过本政策第十一节提供的联系方式联系我们撤回同意并要求我们删除儿童的个人信息。
6. 对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。
十、通知和修订
为给您提供更好的服务以及随着元罗卜业务的发展,本隐私政策也会随之更新。但未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。
对于本政策的重大变更,我们会提供显著的通知。您亦可以随时浏览查看最新的政策。
本政策所指的重大变更包括但不限于:
1. 我们的服务模式发生重大变化。如处理个人信息的目的、处理个人信息的类型、个人信息的使用方式等;
2. 我们在控制权等方面发生重大变化。如并购重组等引起的所有者变更等;
3. 个人信息共享、转让或公开披露的主要对象发生变化;
4. 您参与个人信息处理方面的权利及其行使方式发生重大变化;
5. 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6. 个人信息安全影响评估报告表明存在高风险时。
您在此类变更和修订之后继续使用我们的产品和服务,将被视为您同意本政策的变更和修订。
十一、如何联系我们
上海元罗卜智能科技有限公司为元萝卜的开发主体,亦是您个人信息的控制者,注册及联系地址为上海市徐汇区虹梅路1900号6楼6-77单元。如您对本隐私政策或您个人信息的相关事宜或者投诉、举报、有任何问题、意见或建议,请通过以下方式与我们联系邮箱:yuanluobo@sensetime.com。一般情况下,我们将在15天内回复。
请理解,由于材料审核、业务核对、操作流程等原因,对用户请求的处理完成时间可能会长于上述时限。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。
十二、本政策的生效
本政策版本更新日期为2023年12月18日,将于2023年12月18日正式生效。