《360用戶隱私白皮書》
360家 隱私政策
序言
360家(以下簡稱“360家”、或“本產品”) 是由北京奇虎科技有限公司(以下簡稱“360”、“我們”、或“公司”)提供的、便于360公司內部員工在手機端實現即時通訊、企業(yè)通訊錄查找、流程發(fā)起申請、審批和個人信息查看和更改等功能的應用軟件。非常感謝您對360的信任。360作為互聯網安全公司,在為用戶提供隱私保護的同時,對自身的安全產品提出了更高級別的標準,保證公司各產品(或服務)在使用您的個人信息的時候遵循“四不三必須”的七個規(guī)范 ,即:
一、 不該看的不看。
二、 不該傳的不傳。
三、 不該存的不存。
四、 不該用的不用。
五、 一切行為必須明示,尊重用戶的知情權和選擇權。
六、 必須經過用戶許可。
七、 必須對收集的用戶隱私信息負責。
本隱私政策將幫助您了解以下內容:
一、 我們如何收集和使用您的個人信息
二、 我們如何存儲您的個人信息
三、 我們如何共享、轉讓、公開披露您的個人信息
四、 我們如何保護您的個人信息
五、 您管理個人信息的權利
六、 未成年人個人信息保護
七、 隱私政策的適用范圍
八、 隱私政策的變更和修訂
九、 如何聯系我們
十、 隱私政策的生效
我們希望通過本隱私政策向您說明,在您使用360家時,我們如何收集、使用、存儲、(特定情形下)分享和轉讓(以下統(tǒng)稱處理)您的個人信息,以及我們?yōu)槟峁┑脑L問、更新、刪除和保護這些信息的方式。請在使用360家前,務必仔細閱讀并了解本隱私政策,在確認充分理解并同意后使用我們的產品或服務。一旦您開始使用360家,即表示您已充分理解并同意本政策,并同意我們按照本隱私政策收集、使用、儲存、(特定情形下)分享和轉讓您的相關信息。如對本政策內容有任何疑問、意見或建議,您可通過本隱私政策中后文提供的聯系方式與我們聯系。
一、關于您的個人信息的收集和使用
為向您提供本產品的功能服務,我們將按照本隱私政策所述收集和使用您的個人信息。其中,如果涉及您的敏感信息(包括您的個人電話號碼、系統(tǒng)賬號),我們會采取合規(guī)技術對您明確同意和主動提供的敏感信息進行加密存儲,以確保您個人信息的安全。
我們沒有通過共享、轉讓等其他渠道間接獲取您的個人信息。如將來需通過其他渠道間接獲取您的個人信息,我們只獲取實現本產品/服務功能所必需的最少數量的信息,且在收集和使用之前明確告知您并征求您的明示同意。我們對于您個人信息處理不會超出相關授權范圍,如需超出授權范圍處理,我們將另行征得您的明示同意。
本產品/服務功能以及我們收集和使用您個人信息的目的和用途如下:
(一) 為您提供360家的功能服務
1、登錄本產品。您需要在本產品上登錄后,方可使用本產品的功能或服務。當您登錄時,您需要提供手機號,我們檢驗并核實此號碼是您在公司作為在職員工登記使用的號碼后,將會隨機給您發(fā)送驗證碼,便于您進行下一步的密碼設置操作。如果您拒絕提供或提供錯誤手機號,您將無法正常進入本產品和使用功能服務。同時,為了簡化您后續(xù)在同部手機上登錄本產品的操作,我們將需要獲取您手機的國際移動設備身份碼(IMEI)、網絡設備地址(MAC)、設備序列號、系統(tǒng)ID號的信息,并上傳到360服務器。上述信息用于在系統(tǒng)內隨機生成一個手機設備的唯一標識,以標識您在手機上已首次登錄過,不會用于他處,亦不會共享給第三方。
2、應用中心。我們?yōu)槟峁┕緝炔總€人相關的流程發(fā)起申請、審批進度跟進的功能。您發(fā)起申請時,請按照流程要求提供準確的相關信息。您所提供的信息僅會用于公司內部管理人員對您的申請進行審批,不會用于他處,亦不會共享給第三方。您可通過“審批”功能界面搜索并查看您發(fā)起審批的流程以及其狀態(tài)。且可在“”的功能界面查看需要您審批的流程及個人的考勤詳情。
3、即時通訊。在您使用360家時,為方便企業(yè)內部溝通,我們提供了即時通訊功能,采用富媒體消息的形式提供服務,360家提供一對一的溝通和群組的溝通,在使用此功能的過程中,360家會使用設備本身或者外置的攝像頭、麥克風以及揚聲器。富媒體消息及離線消息會上傳到360服務器并進行存儲。
4、企業(yè)通訊錄。我們?yōu)榉奖闫髽I(yè)內部通訊錄查找,提供企業(yè)通訊錄功能,可通過企業(yè)通訊錄查看企業(yè)內人員的基本信息包括但不局限于:姓名、電話、部門、郵箱、頭像、簽名等。您可以通過訪問您的設備相冊或使用攝像頭上傳照片為您的賬號設置頭像,該照片會上傳到360服務器并進行存儲,以保證您在不同的設備登錄時保持頭像一致。我不會將該信息用于他處,亦不會共享給第三方。
(二) 設備權限調用
360家在提供服務過程中,會調用您的一些設備權限。以下是360家調用權限對應的業(yè)務功能、調用權限的目的以及調用權限前向您詢問的情況。
您可以在設備的設置功能中選擇關閉部分或全部權限,從而拒絕360家收集相應的個人信息。在不同設備中,權限顯示方式及關閉方式可能有所不同,具體請參考設備及系統(tǒng)開發(fā)方說明或指引。
請您注意,您開啟任一權限即代表您授權我們可以收集和使用相關個人信息來為您提供對應服務,您一旦關閉任一權限即代表您取消了授權,我們將不再基于對應權限繼續(xù)收集和使用相關個人信息,也無法為您提供該權限所對應的服務。但是,您關閉權限的決定不會影響此前基于您的授權所進行的信息收集及使用。
設備權限 | 對應業(yè)務功能 | 調用權限的目的 | 是否詢問 | 用戶可否關閉權限 |
無線數據 | 核心業(yè)務 | 網絡 | 首次使用網絡時 | 是 |
攝像頭 | 審批單據提交,上傳頭像,掃描二維碼,視頻會議 | 打開攝像頭進行拍照,錄像等 | 在上述功能用戶首次選擇拍照或者視頻時詢問 | 是 |
麥克風 | 語音消息 | 發(fā)送指令 | 首次使用語音消息時詢問 | 是 |
照片 | 上傳頭像、審批單據提交資料 | 獲取用戶照片庫 | 在上述功能用戶首次選擇“從相冊上傳”時 | 是 |
通知 | 全部功能 | 發(fā)送消息 | 首次打開客戶端時 | 是 |
位置 | 核心業(yè)務 | 獲取用戶當前位置,用于查找路線 | 首次打開地圖時客戶端時詢問 | 是 |
(三) 完善我們的產品
1、用戶體驗改進計劃。為不斷改進我們的產品、排除并減少產品崩潰情況以及為您提供更優(yōu)質的產品功能服務,我們會通過手機系統(tǒng)的公用接口獲取您設備的以下信息:手機的國際移動設備身份碼(IMEI)、網絡設備地址(MAC)、、系統(tǒng)ID號、軟件崩潰日志信息。收集上述信息用于統(tǒng)計我們產品的用戶數量、分析產品的使用狀況、排查崩潰原因以及優(yōu)化產品功能。這些信息不涉及您的個人身份信息和敏感信息。
(四) 我們如何使用 Cookie 和同類技術
360家會使用Cookie技術。Cookie是我們在您計算機上存儲的小數據文件,通常包含標識符、站點名稱以及一些號碼和字符。每個網站發(fā)給您的Cookie是唯一的,它只能被發(fā)給您Cookie的Web服務器讀取,常用來簡化您重復登錄的步驟、幫助我們記住您的設備和使用服務的偏好、分析您使用我們網站的情況,從而幫助您獲得更輕松的訪問體驗,并向您推薦您可能感興趣的網站或其他服務(例如進行個性化的廣告推薦)。
我們不會將Cookies用于本隱私政策所述目的之外的任何用途。你可以根據自己的偏好管理或清除本網站內保存的所有Cookies。如果您清除這些Cookies,您之前所記錄的相應信息也均會被刪除,這可能會對您所使服務的安全性和便捷性有影響。
除Cookie外,我們可能還會在我們的網站中采用Beacon等其他同類技術來計算用戶訪問量等您使用我們的網站的行為。Beacon技術是指在網頁設計中包含一個1像素*1像素透明圖片,通過請求這個圖片時攜帶的參數來統(tǒng)計用戶對當前頁面的訪問,例如您訪問的頁面地址、您先前訪問的援引頁面的位址、您停留在頁面的時間、您的瀏覽環(huán)境以及顯示設定等,方便網站開發(fā)者了解自身網站的使用情況。Beacon技術僅用于簡化網站開發(fā)者使用服務器日志進行分析的繁瑣過程,不能獲取除本網站以外的您的其他信息。
(五) 安全保障
為提高您使用我們及我們關聯公司、合作伙伴提供服務的安全性,保護您或其他用戶或公眾的人身財產安全免遭侵害,更好地預防釣魚網站、欺詐、網絡漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險,更準確地識別違反法律法規(guī)或360相關協(xié)議規(guī)則的情況。我們可能使用或整合您的賬戶信息、設備信息、軟件使用信息以及我們關聯公司、合作伙伴取得您授權或依據法律共享的信息,用于進行身份驗證、檢測及防范安全事件,并依法采取必要的記錄、審計、分析、處置措施。
(六) 其他用途
在符合法律法規(guī)的前提下,我們可能會將您的個人信息在匿名化、匯總、脫敏和加密處理后,形成統(tǒng)計信息或用戶畫像(但畫像無法識別您個人),為您展示和推送相關服務、產品或功能。如果我們將信息用于本政策未載明的其他用途,或者將基于特定目的收集而來的信息用于其他目的,我們會事先征求您的同意。
(七) 其他用途
根據相關法律法規(guī)規(guī)定,以下情形中收集您的個人信息無需征得您的授權同意:
1. 與國家安全、國防安全有關的;
2. 與公共安全、公共衛(wèi)生、重大公共利益有關的;
3. 與犯罪偵查、起訴、審判和判決執(zhí)行等有關的;
4. 出于維護個人信息主體或其他個人的生命、財產等重大合法權益但又很難得到您本人同意的;
5. 所收集的個人信息是您自行向社會公眾公開的;
6. 從合法公開披露的信息中收集個人信息的,如合法的新聞報道、政府信息公開等渠道;
7. 根據您的要求簽訂合同所必需的;
8. 用于維護所提供的產品或服務的安全穩(wěn)定運行所必需的,例如發(fā)現、處置產品或服務的故障;
9. 為合法的新聞報道所必需的;
10. 學術研究機構基于公共利益開展統(tǒng)計或學術研究所必要,且對外提供學術研究或描述的結果時,對結果中所包含的個人信息進行去標識化處理的;
11. 法律法規(guī)規(guī)定的其他情形。
二、我們如何存儲您的個人信息
我們在中華人民共和國境內收集和產生的個人信息將存儲在中華人民共和國境內,不涉及跨境傳輸。
將來本產品如發(fā)生數據跨境處理時,確需向境外機構傳輸境內收集的相關個人信息的,我們會按照法律、行政法規(guī)和相關監(jiān)管部門的規(guī)定執(zhí)行。并在數據跨境傳輸前再次征求您的同意和允許,再進行數據傳輸。同時,我們確保會在隱私政策中詳細說明數據傳輸的地點和用途,讓您隨時了解個人信息的存儲位置。同時,我們將采取相應的加密、匿名化等技術確保您的個人信息在傳輸時得到足夠的保護。
我們僅在本政策所屬目的的所必須最短期限和法律法規(guī)要求的時限內存儲您的個人信息。若我們存儲您的個人信息的時間超出保存期限,我們直接對您的信息進行刪除或匿名化處理。
如我們停止運營360的產品或服務,我們將及時停止繼續(xù)收集您個人信息的活動,將停止運營的通知以逐一送達或公告的形式通知您,并對我們存儲的個人信息進行刪除或匿名化處理。
三、我們如何共享、轉讓、公開披露您的個人信息
(一) 共享
我們不會與任何公司、組織和個人共享您的個人信息,但以下情況除外:
1. 在獲取您明確同意的情況下,我們會與其他方共享您的個人信息。
2. 我們可能會根據法律法規(guī)規(guī)定、訴訟爭議解決需要,或按行政、司法機關依法提出的要求,對外共享您的個人信息。
3. 在法律法規(guī)允許的范圍內,為維護360、360的關聯方或合作伙伴、您或其他360用戶或社會公眾利益、財產或安全免遭損害而有必要共享您的個人信息。
4. 與關聯公司間共享:在本產品中,當前沒有關聯方向您或向我們提供任何服務,我們亦不會將您的個人信息與我們的關聯公司共享。您授權給360家的個人信息只有在您明確授權同意的情況下,才會與關聯方共享必要個人信息,否則我們不會與關聯方共享您的任何信息。若共享內容發(fā)生變更時,我們會再次明示告知您并征求您的明示同意。關聯方對您信息的處理受相關協(xié)議約束。如關聯公司要改變您個人信息的處理目的,將再次征求您的授權和同意。
5. 與外部合作伙伴間共享:我們不會將您的個人信息與外部合作伙伴共享。
(二) 轉讓
我們不會將您的個人信息轉讓給其他任何公司、組織和個人,但以下情形除外:
1. 隨著360公司業(yè)務的發(fā)展,我們及我們的關聯公司有可能進行合并、收購、資產轉讓或其他類似的交易。如相關交易涉及到您的個人信息轉讓,我們會要求新持有您個人信息的公司、組織和個人繼續(xù)受此政策約束,否則我們將要求該公司、組織和個人重新征得您的授權同意。
2. 在獲得您明確同意的情形下轉讓,亦即獲得您明確同意后,我們會向其他方轉讓我們已經獲取的您的個人信息。
(三) 披露
我們僅會在以下情況下,公開披露您的個人信息:
1. 已經獲得您明確同意。
2. 在法律、法律程序、訴訟或政府主管部門強制性要求的情況下,我們可能會公開披露您的個人信息。
3. 在法律法規(guī)允許的范圍內,為維護360、360的關聯方或合作伙伴、您或其他360用戶或社會公眾利益、財產或安全免遭損害而有必要披露您的個人信息。
4. 法律法規(guī)規(guī)定的其他情形。
根據法律規(guī)定,共享、轉讓經去標識化處理的個人信息,且確保數據接收方無法復原并重新識別個人信息主體的,不屬于個人信息的對外共享、轉讓及公開披露行為,對此類數據的保存及處理將無需另行向您通知并征得您的同意。
四、我們如何保護您的個人信息
我們已采取符合業(yè)界標準的安全防護措施保護您提供的個人信息,防止數據遭到未經授權訪問、公開披露、使用、修改、損壞或丟失。我們會采取一切合理可行的措施,保護您的個人信息。
1. 我們會對可識別的個人身份信息進行加密傳輸和存儲,以確保數據的保密性。對于您手機設備標識符國際移動設備身份碼(IMEI)、網絡設備地址(MAC),我們在您的設備端會用MD5算法進行匿名化和加密,并僅收集和上傳經過匿名化和加密后的標識符。
2. 如果您注冊了本產品的賬號,我們可能通過對您的登錄時間、IP、登錄次數等信息進行分析,妥善做好風控管理。如有疑似非本人登錄操作的情況,我們將通過短信提醒您,避免本產品的賬戶被非本人登錄操作。對于您使用的手機與我們客戶端之間的數據交換,我們采用了我們自定義的加密方案和https雙重加密的方式進行傳輸,以確保數據傳輸的安全性。
3. 若我們的應用采用了WebView技術,我們會對在WebView中使用的所有file協(xié)議進行URL校驗且限制訪問本應用敏感數據以及SDCard數據,避免在無特殊權限的情況下360產品的任意私有文件和敏感信息被惡意盜用,從而造成您的個人信息被泄露。
4. 我們在服務端部署訪問控制機制,對可能接觸到您個人信息的工作人員采取最小夠用授權原則,并定期核查訪問人員名單和訪問記錄。
5. 我們存儲您個人信息的服務器系統(tǒng)均為安全加固后的操作系統(tǒng)。我們會對服務器操作進行賬戶審計及監(jiān)控。如果發(fā)現外部公告有安全問題的服務器操作系統(tǒng),360會在第一時間會進行服務器安全升級,確保360所有服務器系統(tǒng)及應用安全。
6. 我們?yōu)楣ぷ魅藛T定期舉辦個人信息保護相關法律法規(guī)培訓,以加強工作人員的您個人隱私保護意識。
7. 如果不幸發(fā)生我們的物理、技術或管理防護措施遭到破壞的事件,我們會及時啟動應急預案,防止安全事件擴大,按照法律法規(guī)的要求上報國家主管機關,并及時采取推送、公告等合理、有效的方式向您告知安全事件的基本情況、可能的影響、已經采取的措施或將要采取的措施等。
五、您管理個人信息的權利
在您使用360家期間,您可以通過以下方式訪問并管理您的個人信息:
(一)訪問和更正您的個人信息
您可通過瀏覽器訪問并登錄360人力資源管理系統(tǒng)(EHR 系統(tǒng))(http://ehr.corp.qihoo.net)網站,在“我的信息”中查詢和更正您在公司的登記個人信息。
(二)刪除您的個人信息
以下情況發(fā)生時,您有權要求360公司刪除您的個人信息:
1. 我們沒有征求您的明確同意,收集了您的個人信息。
2. 我們處理您的個人信息違反了法律法規(guī)要求。
3. 我們違反了與您的約定來使用和處理您的個人信息。
4. 您卸載或者不再使用我們的產品(或服務)。
5. 我們停止對您提供服務。
6. 您已離職。
您可以通過本隱私政策第九節(jié)提供的方式聯系我們要求刪除您的個人信息,我們會在15個工作日內給予答復。當我們從服務器中刪除您的個人信息后,我們可能不會立即從備份系統(tǒng)中刪除相應的數據,但會在系統(tǒng)更新備份信息的時候刪除這些信息。
(三)注銷您的個人賬戶
當您所在企業(yè)組織用戶注銷360家賬戶時,我們將會匿名化處理或刪除您在該組織的相關個人信息。
六、未成年人個人信息保護
未成年人在使用360產品(或服務)時,需要監(jiān)護人同意和授權。我們建議未成年父母或監(jiān)護人為其閱讀本隱私政策,并建議未成年人在提交個人信息之前尋求父母或監(jiān)護人的同意和指導。若您是未成年人的監(jiān)護人,當您對您所監(jiān)護的未成年人的個人信息有疑問時,您可以通過本隱私政策第九節(jié)的聯系方式與我們聯系。
七、隱私政策的適用范圍
本隱私政策僅適用于360家。360的其他產品和服務將使用相關產品或服務的隱私政策。特別需要說明的是,本隱私政策不適用以下情況:
1. 將360產品(或服務)嵌入到第三方產品(或服務),第三方產品(或服務)收集的信息。
2. 在360產品(或服務)中接入的第三方服務、廣告或其他公司、組織或個人所收集的信息。
八、隱私政策的變更和修訂
我們的隱私政策可能變更。未經您明確同意,我們不會限制您按照本隱私政策所應享有的權利。
對于本隱私政策的重大變更,我們還會提供顯著的通知(例如,在軟件改版或升級、或您重新登錄時,以彈窗形式對您進行及時通知)。
本政策所指的重大變更包括但不限于:
1. 我們的服務模式發(fā)生重大變化。如處理個人信息的目的、處理的個人信息類型、個人信息的使用方式等;
2. 我們在控制權等方面發(fā)生重大變化。如并購重組等引起的所有者變更等;
3. 個人信息共享、轉讓或公開披露的主要對象發(fā)生變化;
4. 您參與個人信息處理方面的權利及其行使方式發(fā)生重大變化;
5. 我們負責處理個人信息安全的責任部門、聯絡方式及投訴渠道發(fā)生變化時;
6. 個人信息安全影響評估報告表明存在高風險時。
九、如何聯系我們
在一般情況下,我們會在15個工作日內對您的請求予以答復。
十、隱私政策的生效
本隱私政策版本更新日期為2020年3月,將于2020年3月正式生效。