安全KER用户隐私协议

更新时间:2024年12月26日

生效时间:2024年12月26日

安全KER网站(以下简称“本网站”或“本平台”)由三六零数字安全科技集团有限公司(以下简称“我们”或“360”)提供。我们深知个人信息对用户(以下简称“您”或“用户”)的重要性,也深知为您的个人信息提供有效保护是我们业务健康可持续发展的基石。感谢您对 360 的使用和信任!我们深知这份信任来之不易,我们秉承公开、透明原则,向您明示我们处理您的个人信息的规则,我们采用合法、正当的方式和明确、合理的目的处理您的个人信息。我们将按照法律法规的要求和业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息,让这份信任更加坚固。 我们希望通过本隐私政策向您说明,在使用我们的产品或服务时,如何收集、使用、存储、共享、转移和公开披露您的个人信息,以及为您提供的访问、更新、删除和保护这些信息的方式。 【特别提示】请在使用我们的产品或服务前,务必仔细阅读并了解本隐私政策,特别是以粗体或下划线标识的条款,您应重点阅读,在确认充分理解并同意后使用我们的产品或服务。一旦您开始使用我们的产品或服务,即表示您已充分理解并同意本政策,并同意我们按照本隐私政策收集、使用、储存和共享您的相关信息。如对本政策内容有任何疑问、意见或建议,您可通过本隐私政策提供的联系方式与我们联系。 本隐私政策将帮助您了解以下内容:

一、 我们如何收集和使用您的个人信息

二、 我们如何使用 Cookie 和同类技术

三、 我们如何存储您的个人信息

四、 我们如何共享、转移、公开披露您的个人信息

五、 我们如何保护您的个人信息

六、 您管理个人信息的权利

七、 未成年人个人信息保护

八、 隐私政策的适用范围

九、 隐私政策的变更和修订

十、 如何联系我们

一、 我们如何收集和使用您的个人信息

我们会遵循合法、正当、必要的原则,出于本隐私政策所述以下目的,收集和使用您的个人信息:

1. 通过注册账号收集的信息。当您注册安全KER账号时,360 会收集您的手机号码、密码,收集这些信息是为了帮助您完成安全KER账号注册,保护您的账号安全。如果您拒绝提供这些信息,您可能无法成功注册安全KER账号。

2. 在您注册并成功登录安全KER账号后,您可以向我们提供您的所在地、用户名、地址、姓名等信息,这些信息有助于我们向您提供更加个性化的服务和推荐,但拒绝提供这些信息不影响您使用本款产品的其他功能。您可以通过【安全设置】界面更改这些信息。

3. 文章投稿。安全KER是一个资讯类平台,用户可注册登录后在安全KER平台上发布文章、资讯等信息,也可以对他人发表的内容进行回复、评论。根据国家法律规定,当您使用本平台进行文章发布或回帖、发帖时,我们将收集您的【文章及城市】等个人信息。如果您拒绝提供前述信息,可能无法文章发表、发帖评论等,但可以游客身份浏览本平台内容。

我们会在征得您的明确授权后,收集和使用上述信息,但以下情况除外:

1. 为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的法律规章制度和依法签订的集体合同实施人力资源管理所必需;

2. 为履行法定职责或者法定义务所必需;

3. 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

5. 依照《个人信息保护法》规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

6. 法律、行政法规规定的其他情形。

二、 我们如何使用 Cookie 和同类技术

Cookie 是由用户访问的网站向浏览器发送的一小段文本文件,通常包含标识符、站点名称以及一些号码和字符。每个网站发给您的 Cookie 是唯一的,它只能被发给您 Cookie 的 Web 服务器读取,常用来简化您重复登录的步骤、帮助我们记住您的设备和使用服务的偏好、分析您使用我们网站的情况,从而帮助您获得更轻松的访问体验,并向您推荐您感兴趣的网站或其他服务。 我们不会将 Cookies 用于本隐私政策所述目的之外的任何用途。您可以根据自己的偏好管理或清除本网站内保存的所有 Cookies。如果您清除这些 Cookies,您之前所记录的相应信息也均会被删除,这会对您所使服务的安全性和便捷性有影响

三、 我们如何存储您的个人信息

(一) 保存地域

我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。

(二) 保存期限

我们仅在本政策所述目的的所必须的最短时限内和法律法规要求的时限内存储您的个人信息。超过此期限后,我们会将您的个人信息删除或进行匿名化处理。 如我们停止运营本款产品,我们将及时停止继续收集您个人信息的活动,并将停止运营的通知以逐一送达或公告的形式通知您,并在合理的期限内对我们存储的个人信息进行删除或匿名化处理。

四、 我们如何共享、转移、公开披露您的个人信息

(一)共享

我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:

1. 在获取您明确同意的情况下,我们会与其他方共享您的个人信息。

2. 在法律法规允许的范围内,为您或其他 360 用户或社会公众利益、财产或安全免遭损害而有必要共享您的个人信息。

3. 除非获得您的明确授权和同意,否则我们不会与第三方广告商、应用程序开发者、开放平台或其他合作伙伴因本隐私政策声明之外的目的共享您的个人信息。我们会为这些合作伙伴提供汇总后的信息、匿名化后的信息或者其他不会识别到您个人身份的信息。我们会告知应用程序开发者有多少人安装过其开发的应用程序。

4. 为保证我们产品或服务的稳定运行,我们会接入第三方软件工具开发包(SDK)并与之共享您的个人信息,以上共享行为仅为实现本隐私政策中生命的目的。我们接入的第三方软件工具开发包(SDK)的提供者包括我们的供应商、服务提供商、顾问或代理人,为我们提供技术基础设施服务,分析我们服务的使用方式,衡量广告和服务的有效性,提供客户服务和支付服务,进行学术研究和调查,或提供法律、财务与技术顾问服务。

对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的数据保护协定,要求其按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

(二)转移

我们不会将您的个人信息转移给其他任何公司、组织和个人,但以下情形除外:

1. 随着 360 业务的发展,我们有可能进行合并、收购、资产转移或其他类似的交易。如相关交易涉及到您的个人信息转移,我们会要求新持有您个人信息的公司、组织和个人继续受此政策约束,否则我们将要求该公司、组织和个人重新征得您的授权同意。

2. 满足法律法规、法律程序的要求或强制性的政府要求或司法裁定。

3. 在获得您明确同意的情形下转移,亦即获得您明确同意后,我们会向其他方转移我们已经获取的您的个人信息。

4. 响应您请求的转移。如您请求将您的个人信息转移至指定的个人信息处理者,且符合国家网信部门规定条件的,我们将依法提供转移的途径。

(三)公开披露

我们仅会在以下情况下,公开披露您的个人信息:

1. 已经获得您明确同意。

2. 在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们会公开披露您的个人信息。

3. 在法律法规允许的范围内,为维护 360、360 的关联方或合作伙伴、您或其他 360 用户或社会公众利益、财产或安全免遭损害而有必要公开披露您的个人信息。

4. 法律法规规定的其他情形。

(四)共享、转移、公开披露个人信息事先征得同意的例外

1. 与个人信息控制者履行法律法规规定的义务相关的;

2. 与国家安全、国防安全直接相关的;

3. 与公共安全、公共卫生、重大公共利益直接相关的;

4. 与刑事侦查、起诉、审判和判决执行等直接相关的;

5. 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;

6. 个人信息主体自行向社会公众公开的个人信息;

7. 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

根据法律规定,共享、转移及公开披露经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转移及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。

五、 我们如何保护您的个人信息

我们已采取符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们非常重视您的个人信息安全,会采取一切合理可行的措施,尽最大努力保护您的个人信息。

1. 我们会对可识别的个人身份信息进行加密传输和存储,以确保数据的保密性。

2. 如果您注册了本平台账户,我们可能通过对您的登录时间、IP、登录次数等信息进行分析,妥善做好风控管理。如有疑似非本人登录操作的情况,我们将通过短信提醒用户,避免本平台账户被非本人登录操作。对于您使用的手机与我们客户端之间的数据交换,我们采用了我们自定义的加密方案和 https 双重加密的方式进行传输,以确保数据传输的安全性

3. 若我们的应用采用了 WebView 技术,我们会对在 WebView 中使用的所有 file 协议进行 URL 校验且限制访问本应用敏感数据以及 SDCard 数据,避免在无特殊权限的情况下本平台的任意私有文件和敏感信息被恶意盗用,从而造成您的个人信息被泄露。

4. 我们在服务端部署访问控制机制,对可能接触到您个人信息的工作人员采取最小够用授权原则,并定期核查访问人员名单和访问记录。

5. 我们存储用户个人信息的服务器系统均为安全加固后的操作系统。我们会对服务器操作进行账户审计及监控。如果发现外部公告有安全问题的服务器操作系统,360 会在第一时间会进行服务器安全升级,确保 360 所有服务器系统及应用安全。

6. 我们为工作人员定期举办个人信息保护相关法律法规培训,以加强工作人员的用户个人隐私保护意识。

7. 如果不幸发生我们的物理、技术或管理防护措施遭到破坏的事件,我们会及时启动应急预案,防止安全事件扩大,按照法律法规的要求上报国家主管机关,并及时采取推送、公告等合理、有效的方式向您告知安全事件的基本情况、可能的影响、已经采取的措施或将要采取的措施等。

六、 您管理个人信息的权利

在您使用本款产品期间,您可以通过以下方式访问并管理您的个人信息:

(1) 访问和更正个人信息 在任何时候,您都可以在网站->用户->个人中心页面查看、访问、或更正您的个人信息,包括用户名、密码、年龄、生日等信息。

(2) 删除个人信息 以下情况发生时,您有权要求 360 删除您的个人信息:

1. 我们没有征求您的明确同意,收集了您的个人信息。

2. 我们处理您的个人信息违反了法律法规要求。

3. 我们违反了与您的约定来使用和处理您的个人信息。

4. 您注销了本平台账号或者不再使用我们的产品(或服务)。

5. 我们停止对您提供服务。

您可以通过本隐私政策第十节提供的方式联系我们要求删除您的个人信息,我们会在 15 个工作日内给予答复。当我们从服务器中删除您的个人信息后,我们可能不会立即从备份系统中删除相应的数据,但会在备份更新的时候删除这些信息。

(3) 撤回授权 请您理解,每项业务功能需要一些基本的个人信息才能得以完成(见本隐私政策第一节),当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(4) 注销您的账户 您可以在【安全设置】选择注销您的账户。请您理解,如果您选择注销账户,您将无法再通过本平台账号登录所有需要登录本平台账号的服务,请您谨慎操作。 当您注销账户后,除法律法规要求我们必须保存的相关信息外,我们将停止为您提供相应的产品或服务。

七、 未成年人个人信息保护

若您是 18 周岁以下的未成年人,在使用本款产品前,应事先取得您的家长或法定监护人的同意。 若您是未满 14 周岁的未成年人(儿童),须在监护人的陪同下阅读本隐私政策或相应产品或服务的隐私政策,决定是否使用本款产品。如获得产品或服务需要提交个人信息,请取得监护人的同意,并在监护人的指导下完成。 若您是儿童的监护人,当您在帮助儿童完成产品或服务的注册、使用前,应当仔细阅读本政策或特定产品的隐私保护政策,决定是否同意隐私政策。当您对您所监护的儿童的个人信息有疑问时,您可以通过本隐私政策第十节的联系方式与我们联系。

八、 隐私政策的适用范围

本隐私政策仅适用于本款产品。360 的其他产品或服务将使用相关产品或服务的隐私政策。特别需要说明的是,本隐私政策不适用以下情况:

1. 将本款产品嵌入到第三方产品(或服务),第三方产品(或服务)收集的信息。

2. 在本款产品中接入的第三方服务、广告或其他公司、组织或个人所收集的信息。

我们再次提醒您,您在使用第三方产品或服务时,请仔细阅读第三方向您展示的相关用户协议和隐私政策,并妥善保管和谨慎提供您的个人信息。

九、 隐私政策的变更和修订

我们的隐私政策会变更。未经您明确同意,我们不会限制您按照本隐私政策所应享有的权利。 对于本隐私政策的重大变更,我们还会提供显著的通知(在软件改版或升级、或您重新登录时,以弹窗形式对您进行及时通知)。 本政策所指的重大变更包括但不限于:

1. 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;

2. 我们在控制权方面发生重大变化。如并购重组引起的所有者变更;

3. 个人信息共享、转移或公开披露的主要对象发生变化;

4. 您参与个人信息处理方面的权利及其行使方式发生重大变化;

5. 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

6. 个人信息安全影响评估报告表明存在高风险时。

十、 如何联系我们

如果您对我们的隐私政策及对您个人信息的处理有任何疑问、意见、建议或投诉,请通过以下方式与我们联系。

联系邮箱:【anquanke@360.cn】

联系电话:【400-0309-360】

您也可以将反馈意见寄到如下地址:

地址:中国北京市朝阳区酒仙桥路 6 号院电子城国际电子总部,360 隐私保护部(收)

邮编:100015

在一般情况下,我们会在 15 个工作日内对您的请求予以答复。

附录一 名词释义

个人信息:个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息包括:基本信息(包括个人姓名、生日、性别、住址、个人电话号码、电子邮箱);个人身份信息(包括身份证、军官证、护照、驾驶证等);个人生物识别信息(包括声纹、指纹、面部特征等);网络身份标识信息(包括系统账号、IP 地址等);个人财产信息(包括银行账户、交易和消费记录、游戏类兑换码等虚拟财产信息);个人通信信息(包括通讯录内容等);个人上网记录(包括网站浏览记录、软件使用记录、点击记录等);个人常用设备信息包括硬件型号、设备 MAC 地址、软件列表、唯一设备识别码(指由设备制造商编入到设备中的一串字符、可用于以独有方式标识相应设备信息);个人位置信息(包括行踪轨迹、精准定位信息、住宿信息、经纬度等)。

敏感个人信息:指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,个人敏感信息包括:个人财产信息(包括银行账户、交易和消费记录、游戏类兑换码等虚拟财产信息);个人生物识别信息(包括声纹、指纹、面部特征等);个人身份信息(包括身份证、军官证、护照、驾驶证等);其他信息(包括通讯录、行踪轨迹、网页浏览记录、住宿信息、精准定位信息)。

唯一设备标识符:指由设备制造商编入到设备中的一串字符、可用于以独有方式标识相应设备

去标识化:指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。

匿名化:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。

个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。

儿童:指不满十四周岁的未成年人

附录二:第三方 SDK 合作伙伴及共享信息说明

本平台目前接入的第三方 SDK 信息如下:

产品/服务名称
共享接收方名称
个人信息内容
共享目的
共享的场景
共享方式
第三方隐私政策链接
微信SDK
深圳市腾讯计算机系统有限公司
唯一ID
第三方登录及分享
客户在登陆平台产品的时候进行注册和登录
SDK本地收集
微博开放平台(SinaDeviceidJni)
北京微梦创科网络技术有限公司
唯一ID
第三方登录及分享
客户在登陆平台产品的时候进行注册和登录
SDK本地收集
腾讯QQ互联
深圳市腾讯计算机系统有限公司
唯一ID
第三方登录及分享
客户在登陆平台产品的时候进行注册和登录
SDK本地收集