移动推送TPNS隐私保护指引
元数据
url:
- https://privacy.qq.com/document/preview/8565a4a2d26e480187ed86b0cc81d727
更新日期:2021-11-11
生效日期:2021-11-11
存档时间: 2022-01-27
正文
引言#
腾讯严格遵守法律法规,按照业界成熟的安全与隐私标准,保护第三方开发者和其终端用户的个人信息。
移动推送TPNS(官方网站地址为https://cloud.tencent.com/product/tpns)是一款由深圳市腾讯计算机系统有限公司(以下简称“腾讯”或“我们”)提供服务的消息推送SDK产品(以下简称“该SDK”或“TPNS SDK”),公司注册地为深圳市南山区粤海街道麻岭社区科技中一路腾讯大厦35层。
《移动推送TPNS隐私保护指引》(以下简称“本指引”)主要向第三方开发者和其终端用户说明我们如何处理个人信息(处理包括“收集、存储、使用、加工、传输、提供、公开等”。在注册、接入、使用该 SDK产品和/或服务前,请第三方开发者和终端用户务必仔细阅读本指引。同时,请第三方开发者将本指引提供给第三方的终端用户,以便最终用户了解本指引相关内容并获得用户同意。如果第三方开发者或终端用户不同意本指引,应立即停止接入及使用该SDK产品和/或服务。
我们对涉及个人信息权益保护的重要条款采用“加黑并/或下划线”的书写方式进行特别提醒。如对本指引内容有任何疑问、意见或建议,可随时通过本指引第十条提供的方式与我们联系。
一、如何收集和使用第三方开发者和/或终端用户的个人信息#
我们遵循正当、合法、必要的原则,基于本指引所述的以下目的,收集和使用:
1.第三方开发者提请终端用户同意由我们直接收集的个人信息;
2.第三方开发者经终端用户同意主动提供给我们的个人信息。
我们通常会在征得第三方开发者和/或终端用户同意后收集个人信息。我们会在本指引载明收集的个人信息用途,如果我们要将收集个人信息用于本指引未载明的其它用途,我们会以合理的方式向第三方开发者和/或终端用户告知,并在使用前再次征得第三方开发者和/或终端用户的同意。
TPNS除自身提供相关服务并需收集相关信息外,还会集成其他可供第三方开发者选择是否接入的第三方 SDK,此部分第三方 SDK 所收集的个人信息请第三方开发者和终端用户查看第三方 SDK 的隐私政策。
以下将详细列出为实现该SDK的推送服务功能所需收集的个人信息情况,请查阅下述列表了解TPNS SDK(包括调用的第三方SDK)针对的具体功能、收集个人信息的类型,实现的功能目的。
(一)我们直接收集的信息#
TPNS SDK推送服务所直接收集的个人信息清单如下表所示。同时鉴于第三方开发者可自行选择某些SDK或者功能的使用,所处理个人信息类型可能有所不同。具体可以参考第三方开发者的隐私政策以进行确认。第三方开发者接入 TPNS SDK后,可随时自行删除通过 TPNS SDK采集的信息。开发者在删除前述信息时,需符合国家法律法规的要求。
序号 | 信息类型 | 信息名称 | 使用目的 | 使用场景 |
---|---|---|---|---|
1 | 用户设备信息 | 厂商、机型 | 用于判断用户的的手机类型,分别走不同的厂商通道。 | 推送时识别用户通道 |
2 | OAID(仅Android) | 用于标签化推送用于判断是否是真机,在推送时可以过滤掉虚拟机,防止黑产及外部恶意攻击。 | 下发标签推送以及建立推送链接时识别设备 | |
3 | Android/iOS 系统版本 | 支持第三方根据不同系统版本推送不同的消息内容。 | 下发标签推送 | |
4 | 系统语言 | 支持第三方根据不同系统语言,推送不同的语言内容。 | 给设备进行推送 | |
5 | 设备分辨率 | 支持根据不同的分辨率推送不同的图片。 | 进行包含图片相关推送时 | |
6 | 时区 | 支持全球范围推送,规划对不同时区定时推送。 | 下发定时推送或不同时区推送时 | |
7 | 设备启动时间 | 通过判断设备是否开机,用于智能推送。设备未开机时缓存消息,设备开机时立即推送消息。 | 推送消息进行离线缓存时 | |
8 | 国家编码 | 支持对不同国家推送不同的消息内容。 | 进行地域推送时 | |
9 | 网络类型(例如 Wi-FI、3G、4G) | 支持 Wi-FI 环境下推送视频 其他环境下推送文字和图片。 | 进行推送时 | |
10 | 设备信息(手机型号、内核参数、SDCard信息等) | 用于判断是否是真机,在推送时可以过滤掉虚拟机,防止黑产及外部恶意攻击。 | 建立推送链接时识别设备 | |
11 | 网络状态 | 用于判设备是否在线,若设备在线则立即推送消息,若设备不在线则缓存消息。 | 建立推送链接时识别设备 | |
12 | ram、rom | 用于判断是否是真机,在推送时可以过滤掉虚拟机,防止黑产及外部恶意攻击。 | 建立推送链接时识别设备 | |
13 | 应用信息 | 通知栏开关状态 | 用于判断通知栏开关状态,对于关闭的应用不下发推送。 | 判断是否需要下发推送 |
14 | 第三方版本 | 支持第三方根据不同版本推送不同的消息内容。 | 进行标签推送以及推送用户统计时 | |
15 | 网络信息 | 终端IP | 用于网络链路优化。 | 终端用户推送链路接入的全流程 |
16 | 运营商代号 | 用于判断网络类型和网络状态,设备可就近接入,缩短推送下发路径,提高推送效率。 | 终端用户推送链路接入的全流程 | |
17 | 应用数据 | 推送流程中产生的送达、点击、曝光等数据 | 用于推送统计以及错误分析。 | 进行推送业务数据统计时 |
(二)第三方开发者共享给我们的信息#
基于账号推送功能,第三方开发者需要通过预埋账号类型绑定或设置IDFA接口共享给TPNS SDK,根据第三方开发者选择的推送通道的不同所共享给TPNS SDK的信息也会有所不同。如果第三方开发者未使用账号推送功能则不需要共享此类信息。
序号 | 信息类型 | 信息名称 | 实现的功能目的 | 使用场景 |
---|---|---|---|---|
1 | 设备标识信息(可选) | IDFA(仅 iOS) | 用于判断是否是真机,在推送时可以过滤掉虚拟机,防止黑产及外部恶意攻击。 | 设备运行时识别设备 |
2 | OAID(仅android) | 用于标签化推送用于判断是否是真机,在推送时可以过滤掉虚拟机,防止黑产及外部恶意攻击。 | 根据OAID进行账号推送 | |
3 | TAID | 用于判断用户的的手机类型,分别走不同的厂商通道。 | 根据TAID进行账号推送 | |
4 | QIMEI | 用于判断是否是真机,在推送时可以过滤掉虚拟机,防止黑产及外部恶意攻击。 | 根据QIMEI进行账号推送 | |
5 | 微信UnionID | 用于判断通知栏开关状态,对于关闭的应用不下发推送。 | 根据UnionID进行账号推送 | |
6 | QQ openID | 用于判设备是否在线,若设备在线则立即推送消息,若设备不在线则缓存消息。 | 根据QQ openID进行账号推送 | |
7 | 账号信息(可选) | 邮箱账号 | 支持第三方根据不同版本推送不同的消息内容。 | 根据邮箱进行账号推送 |
8 | 新浪微博账号 | 支持第三方根据不同系统语言,推送不同的语言内容。 | 根据新浪微博账号进行账号推送 | |
9 | 支付宝账号 | 支持第三方根据不同系统版本推送不同的消息内容。 | 根据支付宝账号进行账号推送 | |
10 | 淘宝账号 | 支持全球范围推送,规划对不同时区定时推送。 | 根据淘宝账号进行账号推送 | |
11 | 豆瓣账号 | 支持根据不同的分辨率推送不同的图片。 | 根据豆瓣账号进行账号推送 | |
12 | FaceBook账号 | 支持 Wi-FI 环境下推送视频 其他环境下推送文字和图片。 | 根据FaceBook账号进行账号推送 | |
13 | Twitter账号 | 通过判断设备是否开机,用于智能推送。设备未开机时缓存消息,设备开机时立即推送消息。 | 根据Twitter账号进行账号推送 | |
14 | Google账号 | 用于个性化推送,即在推送时可以自动将“设备名称”作为用户昵称,放到消息内容里。 | 根据Google账号进行账号推送 | |
15 | 百度账号 | 支持对不同国家推送不同的消息内容。 | 根据百度账号进行账号推送 | |
16 | 京东账号 | 用于判断网络类型和网络状态,设备可就近接入,缩短推送下发路径,提高推送效率。 | 根据京东账号进行账号推送 | |
17 | linkedin账号 | 用于判断是否是真机,在推送时可以过滤掉虚拟机,防止黑产及外部恶意攻击。 | 根据linkedin账号进行账号推送 |
(三)推送服务涉及其他第三方SDK(可选)收集的信息#
TPNS SDK会集成其他厂商通道SDK以供第三方开发者选择,并且提供以下信息供第三方开发者参考。请第三方开发者根据实际选择接入的情况,查阅对应其他第三方SDK的隐私政策并向终端用户进行披露。请注意,TPNS SDK并不会通过以下第三方SDK进行数据收集或共享。
序号 | 第三方SDK名称 | 第三方公司名称 | 个人信息类型 | 使用第三方SDK的目的 | 使用第三方SDK的使用场景 | 第三方个人信息处理规则 |
---|---|---|---|---|---|---|
1 | VIVO PUSH SDK | 维沃移动通信有限公司 | 设备相关信息、使用推送服务的应用信息、推送SDK版本号、网络相关信息、消息发送结果、通知栏状态、锁屏状态等 | TPNS SDK包含vivo厂商推送,以提升消息抵达率。 | 使用vivo厂商推送时 | 外部链接 |
2 | OPPO PUSH SDK | 广东欢太科技有限公司 | 设备相关信息、使用推送服务的应用信息、推送SDK版本号、网络相关信息、消息发送结果、通知栏状态、锁屏状态 | TPNS包含oppo厂商推送,以提升消息抵达率。 | 使用oppo厂商推送时 | 外部链接 |
3 | 小米推送 SDK | 小米移动软件有限公司 | 设备相关信息、设备ID(OAID、加密等androidID)、集成小米推送SDK应用信息、使用推送服务的应用信息、推送SDK版本号、网络相关信息、消息发送结果、通知栏状态、锁屏状态 | TPNS包含小米厂商推送,以提升消息抵达率。 | 进行小米厂商推送时 | 外部链接 |
4 | 魅族推送 SDK | 珠海市魅族通讯设备有限公司 | 设备信息、应用信息、日志信息、其他信息、位置信息、推送SDK版本号、网络相关信息、消息发送结果、通知栏状态、锁屏状态等 | TPNS包含魅族厂商推送,以提升消息抵达率。 | 使用魅族厂商推送 | 外部链接 |
5 | 华为推送 SDK | 华为软件技术有限公司 | AAID(应用匿名标识)、应用Token、Topic订阅关系、消息下发记录、Token申请记录、显示/点击/关闭打点上报记录、缓存消息内容、手机用户的标识符HMS Core openId(不可逆加密且保存在终端) | TPNS包含华为厂商推送,以提升消息抵达率。 | 使用华为厂商推送时 | 外部链接 |
6 | Google FCM SDK | Google LLC | IP地址、移动广告IDFV、androidID、FireBase安装ID、分析应用等实例、设备信息、推送消息相关信息 | TPNS包含Google FCM商推送,以提升消息抵达率。 | 使用FCM进行推送时 | 外部链接 |
7 | APNS | Apple Inc. | 账号信息、设备信息、使用数据、位置信息 | TPNS包含APNS推送,以提升消息抵达率。 | 使用APNS进行推送时 | 外部链接 |
(四)使用推送服务涉及到的相关权限声明#
使用TPNS SDK的推送服务可能涉及以下权限的申请,请第三发开发者根据实际需求向终端用户进行权限获取请求。
平台 | 权限 | 是否必选 | 说明 |
---|---|---|---|
安卓 | 应用包名.permission.XGPUSH_RECEIVE | 必选 | 使用TPNS推送的权限 |
安卓 | android.permission.INTERNET | 必选 | 允许程序访问网络连接,可能产生 GPRS 流量 |
安卓 | android.permission.ACCESS_WIFI_STATE | 必选 | 允许程序获取当前 Wi-Fi 接入的状态以及 WLAN 热点的信息 |
安卓 | android.permission.ACCESS_NETWORK_STATE | 必选 | 允许程序获取网络信息状态 |
安卓 | android.permission.SCHEDULE_EXACT_ALARM | 必须 | 允许定时广播 |
安卓 | com.huawei.android.launcher.permission.CHANGE_BADGE | 可选 | 使用华为设备角标功能权限 |
安卓 | com.vivo.notification.permission.BADGE_ICON | 可选 | 使用vivo设备角标功能权限 |
安卓 | android.permission.WAKE_LOCK | 可选 | 允许程序在手机屏幕关闭后,后台进程仍然运行 |
安卓 | android.permission.VIBRATE | 可选 | 允许应用震动 |
安卓 | android.permission.READ_PHONE_STATE | 可选 | 允许应用访问手机状态 |
安卓 | android.permission.RECEIVE_USER_PRESENT | 可选 | 允许应用可以接收点亮屏幕或解锁广播 |
安卓 | android.permission.WRITE_EXTERNAL_STORAGE | 可选 | 允许程序写入外部存储 |
安卓 | android.permission.RESTART_PACKAGES | 可选 | 允许程序结束任务 |
安卓 | android.permission.GET_TASKS | 可选 | 允许程序获取任务信息 |
iOS/Mac OS | APNS | 必选 | 允许程序使用APNS服务 |
iOS/Mac OS | 网络权限 | 必选 | 允许程序连接 |
(五)以下情形中,我们收集、使用个人信息无需征得第三方开发者和/或终端用户的授权同意:#
1、为履行个人信息处理者法定职责或者法定义务所必需;
2、与国家安全、国防安全直接相关的;
3、为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息;
4、与刑事侦查、起诉、审判和判决执行等直接相关的;
5、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
6、所涉及的个人信息是个人信息主体自行向社会公众公开的;
7、根据个人信息主体要求签订和履行合同所必需的;
8、从合法公开披露的信息中收集的第三方开发者和/或终端用户的个人信息的,如合法的新闻报道、政府信息公开等渠道;
9、维护所提供产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障。
特别提示:如我们收集的信息无法单独或结合其他信息识别到第三方开发者和/或终端用户的个人身份,其不属于法律意义上的个人信息。
(六)个人信息的使用规则#
1、我们会根据本声明和/或与第三方开发者的合同约定,并仅为实现TPNS SDK产品和/或服务功能,对所收集的个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知第三方开发者和/或终端用户,并在第三方开发者获得终端用户同意后和/或单独获得终端用户同意后进行使用。
2、我们向第三方开发者提供的SDK产品和/或服务停止运营后,或者第三方开发者和/或终端用户撤回个人信息的授权后,或者在第三方开发者和/或终端用户注销账号后,我们将会于合理的时间内销毁或匿名化处理从第三方开发者和/或终端用户处接收的所有个人信息,除非法律另有规定。
我们可能从第三方开发者授权同意的第三方(我们的合作方)处间接获取第三方开发者和/或终端用户的个人信息,获取的个人信息是为实现TPNS SDK产品和/或服务必要功能所必需的最少数量。
我们会在收集前要求第三方对个人信息来源的合法性作出承诺,并向第三方开发者和/或终端用户告知共享的目的、信息等内容,在依法取得第三方开发者和/或终端用户同意后收集个人信息,确保在已获得的个人信息处理的授权同意范围内进行共享。
如第三方有违反法律法规要求或约定的行为,我们会立即停止从该方收集信息、停止合作并采取相应的补救措施将损失减少到最小;同时,我们会使用不低于对自身用户个人信息同等的保护水平对间接获取的个人信息进行保护,在间接获取个人敏感信息时,我们会采用更加严格的(如传输加密等)安全保障措施。
二、第三方终端用户的授权同意#
第三方开发者将该SDK产品和/或服务集成到其第三方中,为向终端用户提供该SDK产品和/或服务,我们会以合法合规的方式收集、存储、加工来自于第三方开发者和/或终端用户的个人信息。
请第三方开发者知悉并同意:
-
第三方开发者已经遵守并将持续遵守适用的法律、法规和监管要求收集、使用和处理第三方终端用户的个人信息,包括但不限于制定和公布有关个人信息保护声明或隐私政策等;
-
第三方开发者已经告知第三方终端用户并且已经获得终端用户充分、必要且明确的授权、同意和许可(包括获取了儿童监护人对提供终端用户是儿童的个人信息的授权同意)、为提供该SDK产品和/或服务以及与第三方功能对应的目的,我们会收集和共享以及如何使用(包括允许我们根据本指引的规定收集和处理)第三方终端用户的个人信息;
-
除非适用法律另有规定,第三方开发者已经告知终端用户并且获得终端用户充分必要的授权、同意和许可,允许我们对已经收集的个人信息进行去标识化处理,并且在符合相关法律法规的前提下,可以将收集、处理的信息用于本指引第一条列明的用途;
-
第三方开发者已经向终端用户提供了易于操作的用户权利实现机制,并说明了终端用户可以如何以及何时行使选择权、如何访问、更正其个人信息,以及行使删除权、更改其授权同意的范围等操作。
三、如何使用Cookie等同类技术#
当第三方开发者访问、登录、使用该SDK时,为确保网站正常运转,我们可能会在第三方开发者的计算机或移动设备上通过Cookie 缓存功能使用相关信息。Cookie 通常包含当前登录帐号、站点地址、浏览次数。运用Cookie技术,我们能够为第三方开发者提供更加周到的个性化服务,并允许第三方开发者设定第三方开发者特定的服务选项。
有关我们使用的 Cookie 类型、原因、功能以及如何控制 Cookie 的更多信息,请参阅腾讯《Cookie政策说明》。
四、如何共享、转让、公开披露第三方开发者和/或终端用户的个人信息#
(一)共享#
一般情况下,我们不会与我们的关联公司、合作伙伴及第三方共享第三方开发者和/或终端用户的必要的个人信息,除非为实现本声明第一条中所提及目的的需要。
如存在分享的行为,我们会要求关联公司、合作伙伴及第三方提供数据安全能力和信息安全资质(如等级保护测评、信息安全管理体系等)证明。在个人敏感信息的处理上,我们会要求第三方采用数据脱敏加密技术,从而更好地保护个人信息。如果第三方开发者和/或终端用户对第三方处理个人信息有异议或发现这些第三方存在风险时,请按照本指引第十条所述方式联系我们。
我们的关联公司、合作伙伴及第三方如要改变个人信息的处理目的,我们会再次征求第三方开发者和/或终端用户的同意。
(二)转让#
我们不会将第三方开发者和/或终端用户的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、事先获得第三方开发者和/或终端用户明确的同意或授权;
2、在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会披露新的持有第三方开发者和/或终端用户个人信息的公司、组织的名称及联系方式并且要求其继续受本指引的约束,否则,我们将要求该公司、组织重新向第三方开发者和/或终端用户征求授权同意。
(三)公开披露#
我们不会公开披露第三方开发者和/或终端用户的个人信息,除非:
1、获得第三方开发者和/或终端用户的明确同意后;
2、在法律法规、法律程序、诉讼或政府主管部门强制要求的情况下。
(四)共享、转让、公开披露个人信息时事先征得授权同意的例外#
请理解,在以下情形中,根据法律法规及国家标准,我们共享、转让、公开披露第三方开发者和/或终端用户的个人信息,无需事先征得第三方开发者和/或终端用户的授权同意:
1、为履行个人信息处理者法定职责或者法定义务所必需;
2、与国家安全、国防安全有关的;
3、为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息;
4、与刑事侦查、起诉、审判和判决执行等直接相关的;
5、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
6、第三方开发者和/或终端用户自行向社会公众公开的个人信息;
7、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
请知悉,如我们收集的信息无法单独或结合其他信息识别到第三方开发者和/或终端用户的个人身份,其不属于法律意义上的个人信息,此类处理后数据的共享、转让、公开披露,无需另行向第三方开发者和/或终端用户通知并征得同意。
五、如何存储第三方开发者和/或终端用户的个人信息#
(一)存储方式和期限#
我们会通过安全的方式存储第三方开发者和/或终端用户的信息,包括本地存储、数据库和服务器日志。
一般情况下,我们只会在为实现本指引所述目的所必需的90天内(根据第三方开发者特殊要求的可以延长到180天)或法律法规规定或个人信息主体另行授权同意的条件/范围内存储第三方开发者和/或终端用户的个人信息。但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要较长时间保留第三方开发者和/或终端用户的个人信息:
(1)遵守适用的法律法规等有关规定;
(2)遵守法院判决、裁定或其他法律程序的要求;
(3)遵守相关政府机关或其他有权机关的要求;
(4)为执行相关服务协议或本声明、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。
(二)存储地域#
我们会按照法律法规规定,将境内收集的个人信息存储于中国境内。
目前,我们不会跨境传输或存储第三方开发者和/或终端用户的个人信息。将来如需跨境传输或存储的,我们会向第三方开发者和/或终端用户告知个人信息出境的目的、接收方、安全保证措施和安全风险,并征得第三方开发者和/或终端用户的单独同意。此外我们将根据法律法规和相关监管部门的规定,通过签订协议、评估核查等有效措施,保障数据出境的安全与保密。
六、如何保护第三方开发者和/或终端用户的个人信息安全#
(一)安全保护措施#
我们已使用符合业界标准的安全防护措施保护第三方开发者和/或终端用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损毁、泄漏或丢失。
我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强将SDK集成到第三方上的安全能力。
我们建立了专门保障个人信息安全的管理制度、流程和组织。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露用户的信息。
(二)安全事件处置措施#
若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式向第三方开发者和/或终端用户告知安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对第三方开发者和/或终端用户的应对建议。
七、第三方开发者和/或终端用户如何管理其个人信息#
我们非常重视第三方开发者和/或终端用户对个人信息的管理,并尽全力提供对个人信息的查询、访问、更正、补充、限制/拒绝处理、决定、修改、删除、投诉举报以及设置隐私功能等的相关权利,以使第三方开发者和/或终端用户有能力保障自身的隐私和信息安全。
(一)针对第三方开发者#
第三方开发者访问、修改和删除个人信息的范围和方式将取决于第三方开发者使用的开发者平台功能设置,也可以按照本指引第十条所述方式与我们联系。
(二)针对第三方终端用户#
由于第三方终端用户不是我们的直接用户,我们建议:#
1、当终端用户所使用的第三方中某项功能由该SDK产品和/或服务提供,终端用户可以在使用我们服务的过程中,访问、修改和删除第三方开发者提供的注册信息和其他个人信息,也可按照本指引第十条所述方式与我们联系:基于终端用户的同意而进行的个人信息处理活动,终端用户有权撤回该同意。我们已向开发者提供关闭SDK服务的能力,由于我们与终端用户无直接的交互对话界面,终端用户可以直接向第三方开发者主张撤回同意的权利。
2、当终端用户直接向我们主张个人信息主体权利时,应提供必要的证明文件,我们还会对终端用户进行身份验证。我们会向第三方开发者核实终端用户身份以保障终端用户第三方账号安全的情况下,响应终端用户的相关请求;
3、当终端用户直接向我们主张个人信息主体权利时,根据我们与第三方开发者签订的相关协议或第三方开发者的隐私政策或个人信息保护声明,我们还可能将与终端用户个人信息相关的请求直接发送给该第三方开发者,要求其处理和/或寻求帮助。
(三)响应第三方开发者和/或终端用户的合理请求#
我们会响应第三方开发者和/或终端用户上述的合理请求,如无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者实现需要不合理的成本(例如,涉及备份磁盘上存放的信息)的请求,我们可能会说明理由并予以拒绝。
在以下情形中,我们将无法响应第三方开发者和/或终端用户的请求:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和执行判决等直接相关的;
(5)我们有充分证据表明第三方开发者和/或终端用户存在主观恶意或滥用权利的;
(6)出于维护第三方开发者和/或终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应第三方开发者和/或终端用户的请求将导致第三方开发者或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
如第三方开发者和/或终端用户的对上述权利实现存在疑问,可以根据本指引第十条所述方式与我们联系。
(四)定向推送的退出机制#
如第三方开发者有使用TPNS SDK定向推送功能的,我们会按照如下规则向第三方开发者和/或终端用户提供相应的退出机制:
我们会根据第三方开发者绑定的账号、标签和/或终端用户设备名称等特征为第三方开发者和/或终端用户提供个性化的展示/推送内容,例如向终端用户展示/推荐带有用户昵称的消息。第三方开发者可以通过账号、标签解绑以降低推荐内容的相关性。
八、如何处理儿童个人信息#
我们非常重视对未成年人的个人信息保护,特别是儿童(不满14周岁的未成年人)。请第三方开发者确保终端用户是18周岁(含)以上人士。请第三方开发者理解并知悉,如果第三方是针对儿童用户的,请第三方开发者务必制定专门的个人信息处理规定,并确保第三方终端用户(儿童)的监护人已经阅读并同意了第三方的隐私政策以及《[腾讯儿童隐私保护声明][chpd》,并且经其单独同意后提供儿童个人信息给我们,以实现第三方在隐私政策中所述的相关功能。
如果第三方开发者的第三方是针对儿童并为儿童用户设计和开发的,请务必确保该第三方终端用户(儿童)的监护人已经阅读并同意了第三方的隐私政策/个人信息保护声明以及《腾讯儿童隐私保护声明》,并且授权同意提供儿童个人信息给我们以实现第三方的相关功能。
如果我们在不知情的情况下收集了儿童的个人信息,我们将及时对其进行删除,除非法律法规要求我们保留此类资料。如果第三方开发者和/或终端用户认为我们错误或意外地向儿童收集了信息,请按本指引第十条所述方式及时联系我们。如果经我们发现第三方开发者未获得儿童的监护人同意或监护人撤回同意而向我们提供儿童个人信息的,我们将确保不对其进一步处理并尽快删除该个人信息。
九、如何变更与更新本指引#
为给第三方开发者提供更好的服务以及随着本平台产品和/或服务的不断发展与变化,我们可能会适时对本指引进行修订。
当本指引的条款发生变更时,我们会在版本更新时以弹窗、红点提示、网站公告等方式对第三方开发者进行提示,并说明生效日期。此外,如果第三方开发者认为更新后的本指引对第三方终端用户的权利有所影响,还需要请第三方开发者适时更新第三方的隐私政策。
对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件或站内信形式或公告形式发送通知,说明本声明的具体变更内容)。因此,请随时查看和了解本声明内容。如果第三方开发者和/或终端用户不同意接受本指引,请停止接入和使用我们的服务。
本指引所指的重大变更包括但不限于:
-
我们的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等;
-
我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产、并购等引起的所有者变更等;
-
个人信息共享、转让或公开披露的主要对象发生变化;
-
个人信息处理方面的权利及其行使方式发生重大变化;
-
负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
-
个人信息安全影响评估报告表明存在高风险。
本指引是腾讯各SDK开发者平台服务协议的重要组成部分。我们还会将本指引的旧版本存档,供第三方开发者和/或终端用户查阅。
十、如何联系我们#
我们设立了专门的个人信息保护团队和个人信息保护负责人,如第三方开发者和/或终端用户对本指引或个人信息相关事宜有疑问,可以通过以下方式与我们取得联系:(i)通过 https://kf.qq.com/与我们联系进行在线咨询;(ii)发送邮件至Dataprivacy@tencent.com;(iii)邮寄信件至:中国广东省深圳市南山区海天二路33号腾讯滨海大厦 数据隐私保护部(收)邮编:518054。
我们将及时验证请求人身份并尽快审核所涉问题,并于十五个工作日内予以回复。
十一、其它#
-
《腾讯隐私政策》是腾讯统一适用的一般性隐私条款,其中所规定的用户权利及信息安全保障措施均适用于第三方开发者和/或终端用户。如《腾讯隐私政策》与本指引存在不一致或矛盾之处,请以本指引为准。
-
我们请第三方开发者特别注意:当第三方开发者进行个人信息的处理活动,如果符合以下任何一项条件,请第三方开发者注意同时遵守《欧盟通用数据保护条例》(General Data Protection Regulation,以下简称“GDPR”):
- 第三方开发者在欧盟经济区域(“EEA”),无论该处理活动是否在欧盟进行;
- 向在EEA的个人提供商品或服务(不论是否有偿),或者监视其在EEA内的行为;
- 不在EEA内,但根据国际公法适用欧盟成员国法律(例如EEA成员国的使馆或领事馆)。
如果第三方开发者和/或终端用户来自EEA,我们收集和使用上述个人信息的法律依据将取决于相关个人信息以及我们收集信息的具体背景。
对于EEA中的第三方开发者和/或终端用户,有权根据适用的数据保护法律向主管数据保护机构投诉或向具有管辖权的法院提起诉讼。
如果第三方开发者和/或终端用户对我们收集和使用个人信息的法律依据有疑问或需要进一步信息的,请根据本指引第十条所述方式与我们联系。
页面创建于: 2022-01-27 14:00:13.021000+08:00
页面更新于: 2022-06-19 16:45:55.455500+08:00
(由于更新时间是手动更新的,所以部分页面内容已更新,但忘记修改新的日期了……)