教安云隐私政策

最新版本生效日期:20240816日

引言

教安云服务提供者(我们)非常重视用户的隐私和个人信息保护。您在使用我们的产品与/或服务时,我们可能会收集和使用您的相关信息。我们希望通过《隐私政策》(本隐私政策)向您说明我们在您使用我们的产品与/或服务时如何收集、使用、保存、共享和转让这些信息,以及我们为您提供的访问、更新、删除和保护这些信息的方式。

本隐私政策将帮助您了解以下内容:

一、我们如何收集和使用您的个人信息

二、我们如何使用 Cookies 和同类技术

三、我们如何共享、转让、公开披露您的个人信息

四、我们如何保护和保存您的个人信息

五、您如何管理个人信息

六、通知和修订

七、如何联系我们

本隐私政策与您所使用的教安云商城服务以及该服务所包括的各种业务功能(以下统称我们的产品与/或服务)息息相关,在使用我们的产品与/或服务前,请您务必仔细阅读并透彻理解本隐私政策,特别是以粗体/粗体下划线标识的条款,您应重点阅读,在确认充分理解并同意后再开始使用。如对本政策内容有任何疑问、意见或建议,您可通过教安云提供的各种联系方式与我们联系。

一、我们如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本隐私政策中涉及的个人信息包括:基本信息(包括个人姓名、个人电话号码、电子邮箱);网络身份标识信息(包括系统账号、IP地址、邮箱地址及与前述有关的密码、口令、口令保护答案);个人财产信息(交易和消费记录、以及余额、优惠券等虚拟财产信息);通讯录;个人上网记录(包括网站浏览记录、软件使用记录、点击记录);个人常用设备信息(包括硬件型号、设备MAC地址、操作系统类型、软件列表唯一设备识别码(如IMEI/android ID/IDFA/OPENUDID/GUIDSIMIMSI信息等在内的描述个人常用设备基本情况的信息));

个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,本隐私政策中涉及的个人敏感信息包括:网络身份识别信息(包括账号、邮箱地址及与前述有关的密码口令的组合)。

我们仅会出于以下目的,收集和使用您的个人信息:

您可自主选择提供的个人信息(一)

1、为使您更便捷的管理和执行计划,从而提升您在教安云的体验,我们的以下功能中可能会收集和使用您的个人信息。如果您不提供这些个人信息,您依然可以进行安全教育计划的制订和执行。这些功能包括:

短信通知功能:我们将收集您的联系方式以方便您及时知悉有新的计划需要执行或管理。

(1) 视频上传功能:我们需要您授权访问您的设备。

(2) 剪切板内容:为了优化用户体验,我们可能会读取您的手机剪切板内容,以提供相关的功能和服务。请确保剪切板中的内容不包含敏感信息。

2、上述功能可能需要您在您的设备中向我们开启您的相册(图片库)访问权限,以实现这些功能所涉及的信息的收集和使用。您可在您的设备中逐项查看上述权限的状态,并可自行决定这些权限的开启或关闭(如适用)。请您注意,您开启这些权限即代表您授权我们可以收集和使用这些个人信息来实现上述的功能,您关闭权限即代表您取消了这些授权,则我们将不再继续收集和使用您的这些个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。

您充分知晓,以下情形中,我们收集、使用个人信息无需征得您的授权同意:(二)

1、与国家安全、国防安全有关的;

2、与公共安全、公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉、审判和判决执行等有关的;

4、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5、所收集的个人信息是个人信息主体或监护人自行向社会公众公开的;

6、从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;

7、根据您的要求签订合同所必需的;

8、用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;

9、为合法的新闻报道所必需的;

10、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11、法律法规规定的其他情形。

您个人信息使用的规则(三)

1、我们会根据本隐私政策的约定并为实现我们的产品与/或服务功能对所收集的个人信息进行使用。

2、在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理,去标识化处理的信息将无法识别主体。请您了解并同意,在此情况下我们有权使用已经去标识化的信息;并在不透露您个人信息的前提下,我们有权对用户数据库进行分析并予以商业化的利用。

3、请您注意,您在使用我们的产品与/或服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集,否则将在您使用我们的产品与/或服务期间持续授权我们使用。

4、我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。

5、当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行脱敏,以保护您的信息安全。

6、当我们要将您的个人信息用于本隐私政策未载明的其它用途时,或基于特定目的收集而来的信息用于其他目的时,会通过您主动做出勾选的形式事先征求您的同意。

7、在适用APP 时,我们使用了EMAS 用于推送消息至您的设备。涉及到的隐私以及适用场景如下:

SDK服务内容

个人信息字段

适用场景

HTTPDNS

设备信息(包括操作系统、设备型号),运营商信息,网络信息

用于实现HTTPDNS域名解析服务的基本功能,在网络切换时缓存域名解析结果,用于统计分析客户解析服务使用情况

移动推送

设备信息(包括操作系统、设备型号),IP ,运营商信息

用于识别推送设备,实现向单个设备推送功能

移动热修复

设备信息(包括操作系统、设备型号),运营商信息,网络信息,应用列表

用于按标签下发补丁

远程日志

网络信息,设备信息(包括操作系统、设备型号),IP,运营商信息

用于拉取指定设备上的日志并实现日志上报及缓存功能

崩溃分析

网络信息,设备信息(包括操作系统、设备型号),运营商信息

用于崩溃日志的上报及分析

性能分析

网络信息,设备信息(包括操作系统、设备型号),运营商信息

用于性能日志上报及分析

移动用户反馈

网络信息,设备信息(包括操作系统、设备型号 、操作系统、设备型号,运营商信息,录音,图片

用于提交反馈数据,判断网络状态,识别反馈设备并记录反馈内容

移动数据分析

设备信息,设备信息(包括IMEI 、AndroidID 、操作系统、设备型号),运营商信息

作为统计分析时使用的维度

 

8. 使您能够使用和享受更多的服务及功能,我们的应用中会嵌入授权合作伙伴的SDK或其他类似的应用程序。我们接入的第三方SDK主要服务于您以及其他的用户的需求,因此在满足新的服务需求及业务功能变更时,我们可能会调整我们接入的第三方 SDK 。我们会及时向您公开说明接入第三方 SDK 的最新情况。目前接入的第三方 SDK 列明如下:

 

集成第三方工具名称

第三方名称

采集用户信息

目的和用途

信息采集方式

隐私政策链接

华为推送SDK

华为软件技术有限公司

应用基本信息、应用内设备标识符(AAID、Push Token)、设备的硬件信息、系统基本信息和系统设置信息

1、提供消息推送服务;2、统计华为推送SDK接口调用成功率。

SDK自行采集

https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177

荣耀推送SDK

深圳荣耀软件技术有限公司

设备信息、应用的基本信息(AAID、Token)

用于荣耀手机的消息推送

SDK自行采集

https://developer.hihonor.com/cn/kitdoc?category=%E5%9F%BA%E7%A1%80%E6%9C%8D%E5%8A%A1&kitId=11002&navigation=guides&docId=sdk-data-security.md&token=

小米推送SDK

 

北京小米移动软件有限公司

 

Android采集设备标识OAID,加密的Android ID,应用信息如应用包名、版本号和运行状态iOS采集IDFV、应用包名、版本号

用于小米手机的消息推送

SDK自行采集

https://dev.mi.com/console/doc/detail?pId=1822

 

OPPO推送SDK

广东欢太科技有限公司

设备标识符(如IMEI或OAID,Serial Number,IMSI,User ID,Android ID,Google Advertising ID, 手机Region设置,设备型号,手机电量,手机操作系统版本及语言)、应用信息(如APP包名及版本号,运行状态)、网络信息(如 IP 或域名连接结果,当前网络类型)

用于oppo手机的消息推送

SDK自行采集

https://open.oppomobile.com/new/developmentDoc/info?id=10288

 

vivo推送SDK

维沃移动通信有限公司

应用基本信息(appid,appkey,应用包名,应用版本号,pushSDK版本)、应用内设备标识符、设备类型、系统类型及版本

提供推送消息服务、统计推送SDK接口调用成功率。

SDK自行采集

https://dev.vivo.com.cn/documentCenter/doc/652

魅族推送SDK

珠海星纪魅族信息技术有限公司

设备相关信息,如手机品牌、手机型号、系统版本、系统语言,以及设备标识符(通过相关标识符生成应用间不相关的用户标识:push ID)

用于魅族手机的消息推送

SDK自行采集

http://open.flyme.cn/docs?id=202 

 

阿里云推送SDK

阿里云计算有限公司

设备信息(包括IMEI 、AndroidID 、操作系统、设备型号),运营商信息,网络信息(如 IP 或域名连接结果,当前网络类型)

用于手机的消息推送

 

https://render.alipay.com/p/c/180021120000000340/index.html?agreementId=AG01000579

二、我们如何使用 Cookies 和同类技术

Cookies的使用(一)

1、为使您获得更轻松的访问体验,我们会在您的计算机或移动设备上发送一个或多个名为Cookies的小数据文件,指定给您的Cookies 是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。我们向您发送Cookies是为了简化您重复登录的步骤、帮助判断您的登录状态以及账户或数据安全。

2、我们不会将 Cookies 用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookies。您可以清除计算机上保存的所有 Cookies,大部分网络浏览器会自动接受Cookies,但您通常可根据自己的需要来修改浏览器的设置以拒绝 Cookies;另外,您也可以清除软件内保存的所有Cookies,若您一旦清除该信息后,则您可能需要在每一次访问我们网站时亲自更改用户设置,而且您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。

三、我们如何共享、转让、公开披露您的个人信息

共享(一)

1、我们不会与我们以外的任何公司、组织和个人共享您的个人信息,但以下情况除外:

事先获得您明确的同意或授权;(1

根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行提供;(2

在法律法规允许的范围内,为维护我们、我们的关联方或合作伙伴、您或其他我们用户或社会公众利益、财产或安全免遭损害而有必要提供;(3

只有共享您的个人信息,才能实现我们的产品与/或服务的核心功能或提供您需要的服务;(4

应您需求为您处理您与他人的纠纷或争议;(5

符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;(6

基于学术研究而使用;(7

基于符合法律法规的社会公共利益而使用。(8

2、我们可能会将您的个人信息与我们的关联方共享。但我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。我们的关联方如要改变个人信息的处理目的,将再次征求您的授权同意。

3、对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

4、我们在防止欺诈等违法活动、减少信用风险等情况下,可能与其他公司或组织交换用户个人信息,但并不包括违反本政策中所作的承诺而为获利目的出售、出租、共享或以其它任何方式披露的个人信息。

转让(二)

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1、事先获得您明确的同意或授权;

2、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;

3、符合与您签署的相关协议或其他的法律文件约定所提供;

4、在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,且在持有您的个人信息前,我们将要求该公司、组织重新以直接明示的方式向您征求授权同意。

公开披露(三)

我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:

1、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;

2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。

四、我们如何保护和保存您的个人信息

我们保护您个人信息的技术与措施(一)

我们非常重视个人信息安全,并采取一切合理可行的措施,保护您的个人信息:

1、数据安全技术措施

我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,在您的浏览器与服务器之间交换数据时受 SSL协议加密保护;我们同时对教安云网站提供HTTPS协议安全浏览方式;我们会使用加密技术提高个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有经过您明示授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

2、互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件等与其他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时请使用复杂密码,并注意保护您的个人信息安全。

3、互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

5、安全事件处置

在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等您提供的有效联系方式告知您,难以逐一告知个人信息主体时或您提供的联系方式有误的情况下,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

6、如果您对我们的个人信息保护有任何疑问,可通过本隐私政策中约定的联系方式联系我们。如您发现自己的个人信息泄密,尤其是您的账户及密码发生泄露,请您立即通过本隐私政策【八、如何联系我们】中约定的联系方式联络我们,以便我们采取相应措施。

您个人信息的保存(二)

1、您的个人信息将存储于中华人民共和国境内。

2、如果我们终止服务或运营,我们会至少提前三十日向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

五、您如何管理您的个人信息

您可以通过以下方式访问及管理您的信息:

查询、更正和补充您的信息(一)

您有权查询、更正或补充您的信息。您可以通过以下方式自行进行:

1、登录教安云APP,进入我的对个人资料、账户与安全等信息进行查询、更正或补充。

删除您的信息(二)

在以下情形中,您可以向我们提出删除个人信息的请求:

1、如果我们处理个人信息的行为违反法律法规;

2、如果我们收集、使用您的个人信息,却未征得您的明确同意;

3、如果我们处理个人信息的行为严重违反了与您的约定;

4、如果我们永久不再为您提供产品或服务。

若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。

当您或我们协助您删除相关信息后,因为适用的法律和安全技术,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并将其与任何进一步处理隔离,直到备份可以清除或实现匿名。

约束信息系统自动决策(三)

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将在不侵害教安云商业秘密或其他用户权益、社会公共利益的前提下提供申诉方法。

注销账号(四)

您可以通过联系我们客服申请账号注销。在您注销您的账号之前,我们将验证您的个人身份、安全状态、常用设备等信息。您注销账号的行为是不可逆的行为,一旦您注销您的账号,我们将不再收集您的个人信息,并即刻删除有关您账户的一切信息,并保证这些信息不会泄露,同时,您也无法通过已注销的账户获得我们产品的服务。

响应您的上述请求(五)

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。

我们将在15天内做出答复。如您不满意,还可以通过教安云客服发起投诉。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无端重复信息,或者需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1、与国家安全、国防安全有关的;

2、与公共安全、公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉、审判和执行判决等有关的;

4、有充分证据表明个人信息主体存在主观恶意或滥用权利的;

5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6、涉及商业秘密的。

六、通知和修订

1、为给您提供更好的服务以及随着教安云业务的发展,本隐私政策也会随之更新。但未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。我们会在专门页面上发布对隐私权政策所做的任何变更。

2、对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信或在浏览页面做特别提示等方式,说明隐私政策的具体变更内容)。

本隐私政策所指的重大变更包括但不限于:

我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;(1

我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;(2

个人信息共享、转让或公开披露的主要对象发生变化;(3

您参与个人信息处理方面的权利及其行使方式发生重大变化;(4

我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;(5

个人信息安全影响评估报告表明存在高风险时。(6

3、我们还会将本隐私政策的旧版本存档,供您查阅。

七、开发者信息

1、如您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议,您可以通过以下方式与我们联系:

开发者名称:广州桌桌互动科技有限公司

开发者邮箱:zzetouch@163.com

开发者网址:https://www.actzz.cn

开发者地址:广州市番禺区市桥街惠众街216606

2、一般情况下,我们将在15天内回复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。