萤石广告 SDK 隐私政策
最新修订于:2024年1月16日
欢迎使用萤石广告应用开发软件开发工具包(SDK)(下称“萤石广告SDK”或“本SDK”)服务!
萤石广告SDK由萤石公司(指杭州萤石网络股份有限公司及与其属于同一企业集团,且遵守同一套管理制度、统一进行安全和运维管理的关联主体,以下称“我们”或称“萤石”)提供。
本SDK仅对开发者提供调用,与使用开发者应用的最终用户(下称“最终用户”或“您”)无交互对话界面;但基于功能实现需要,本SDK会涉及最终用户的个人信息的处理。
我们深知个人信息对最终用户的重要性,也非常珍视开发者及最终用户对我们的信赖,我们将严格遵守法律法规要求采取相应的安全保护措施,致力于保护最终用户的个人信息安全可控。为此,我们特制订本隐私政策,以帮助开发者及其用户了解萤石广告SDK在被集成使用时将如何收集和使用最终用户个人信息。请开发者务必认真阅读,在确认充分了解并同意后再集成使用萤石广告SDK服务,并以必要形式提示其用户阅读本政策。对于本政策中的重要条款,我们采用粗体字进行标注以提示阅读者注意。
本隐私政策会不定时更新,请开发者持续关注。
本隐私政策将帮助开发者及其用户了解以下内容:
三、 萤石广告SDK下如何委托处理、共享、转让、公开披露最终用户的个人信息
五、 萤石广告SDK下如何保障最终用户的个人信息主体权利行使
一、 概述
(一)背景概述
开发者在其应用中集成萤石广告SDK后,可在其应用中实现【进行广告投放活动,包括广告展示、监测、归因及投放效果分析与优化】的功能;此过程中,萤石将会处理开发者应用相关信息,其中可能包括使用开发者应用的最终用户的个人信息。但本SDK与最终用户并无交互对话界面,萤石所能处理的最终用户的个人信息范围也将受限于开发者所选用的SDK具体功能。
此外,萤石并不收集最终用户的任何私人身份信息,也不会为本SDK运行之外的其他目的使用或处理最终用户的信息。
(二)开发者承诺
鉴于上述情况,如果开发者在其应用中集成并使用萤石广告SDK服务,则开发者应承诺并确保:
1、开发者应遵守收集、使用最终用户个人信息有关的所有可适用法律、政策和法规,保护最终用户个人信息安全。
2、开发者应将在其应用中集成并使用萤石广告SDK服务的情况,以及本SDK对最终用户必要信息的收集、使用和保护规则(即本隐私政策),在其应用的显著位置或以其他可触达的方式告知最终用户(包括但不限于:在其应用隐私政策显眼处提供最终用户可浏览本隐私政策的链接),并获得最终用户对于萤石广告SDK收集、使用最终用户相关个人信息的完整、合法、在使用本SDK服务期间持续有效的授权同意。如果开发者的应用最终用户是未成年人,请开发者务必确保获得该未成年用户的父母或其他监护人对于萤石广告SDK收集、使用最终用户相关个人信息的完整、合法、在使用本SDK服务期间持续有效的授权同意。
3、开发者应向最终用户提供易于操作的访问、更正、删除其个人信息,撤销或更改其授权同意、注销其个人账号等用户权利实现机制。
(三)必要说明
1、我们希望集成并使用萤石广告SDK服务的开发者应用以合法合规的方式收集、使用最终用户的个人信息,但我们并不了解且无法控制任何开发者以及他们的应用如何使用他们所控制的最终用户个人信息,因此也不应为其行为负责。我们建议最终用户认真阅读开发者应用相关隐私政策,在确认充分了解并同意他们如何收集、使用最终用户的个人信息后再使用开发者应用。
2、萤石广告SDK中可能含有一些第三方软件或技术,如开源代码等,我们会通过开源软件页面提示、本SDK特定文件夹中打包等形式对此进行说明。我们并不完全了解、也无法控制这些第三方软件或技术,因此也不为其行为负责。请开发者及最终用户谨慎查阅第三方软件或技术说明,确保充分理解、安全使用。
3、最终用户具体获得的萤石广告SDK服务内容由开发者根据其应用需要进行选择,可能因为最终用户所使用的开发者应用不同而有所差异,本SDK可能处理的个人信息取决于最终用户所使用的开发者应用的具体类型/版本以及最终用户所使用的功能。如果在部分开发者应用版本中不涵盖某些服务内容或未提供特定功能,则本隐私政策中涉及到上述服务/功能及相关个人信息的内容将不适用。
4、萤石广告SDK仅依据中华人民共和国的法律法规采集、存储和使用相关数据,开发者及其用户应仅在中华人民共和国大陆地区内(不含港澳台地区)使用本服务,若您在上述范围以外的其他国家、地区使用本服务,由此导致我们遭受任何形式的诉请、诉求以及投诉等,您应负全责并妥善解决,且需赔偿由此给我们造成的全部损失。
二、 萤石广告SDK下如何收集和使用个人信息
(一) 为帮助开发者向最终用户提供相应功能及服务
开发者应用集成“萤石广告”SDK并向最终用户提供相应功能及服务的过程中,我们会通过开发者应用的权限设置,收集最终用户的相关信息,以便帮助开发者实现相应的应用功能。这些信息均为实现本SDK功能的必要信息,若无法为我们所收集使用,可能导致最终用户无法使用本SDK相关功能,但除非开发者另有不同设置,不会影响最终用户使用开发者应用的其他功能。
开发者应确保最终用户可以随时通过取消系统授权开发者应用获取相应设备权限或开发者应用提供的其他授权设置,停止我们对最终用户个人信息的收集。
具体个人信息收集清单如下表所示:
业务功能 | 个人信息种类 | 收集和使用目的 | 收集 方式 |
帮助开发者在其应用中进行广告投放活动,包括广告展示、监测、归因及投放效果分析与优化 | ①客户端终端设备信息:SDK版本号,广告位信息,设备类型,设备型号,设备品牌,设备屏幕的高度、宽度和密度,操作系统版本号,操作系统类型,操作系统语言),iOS设备的IDFA和IDFV,Android设备的IMEI、androidId和OAID,MAC地址 ②应用信息:应用安装列表,APP版本,APP名称,包名 ③位置信息:经纬度(省/市/区) ④网络信息:网络连接方式,网络运营商 ⑤广告信息:点击、曝光、展示 ⑥传感器信息:加速度传感器、陀螺仪传感器(用于摇一摇交互式广告) | 广告投放 | 直接采集 |
萤石广告SDK 涉及的相关权限:使用萤石广告SDK 的服务可能涉及以下权限的申请:
序号 | 权限名称 | 使用目的 | 授权方式 |
安卓系统 | |||
1 | READ_EXTERNAL_STORAGE读取外置存储器 | 下载和存储广告素材 | 授权方式由设备系统开发方以及开发者应用决定,当最终用户同意向开发者应用授予该权限时开启 |
2 | WRITE_EXTERNAL_STORAGE写入外置存储器 | 下载和存储广告素材 | |
3 | READ_PHONE_STATE读取设备信息 | 进行广告投放及广告监测归因、反作弊 | |
4 | ACCESS_COARSE_LOCATION访问粗略位置 | 进行广告投放及反作弊 | |
5 | ACCESS_FINE_LOCATION访问精准定位 | 进行广告投放及反作弊 | |
6 | QUERY_ALL_PACKAGES应用安装列表 | 进行广告投放及反作弊 | |
IOS系统 | |||
1 | NSLocationAlwaysUsageDescription始终访问位置 | 进行广告投放及反作弊 | 授权方式由设备系统开发方以及开发者应用决定,当最终用户同意向开发者应用授予该权限时开启 |
2 | NSLocationWhenInUseUsageDescription使用期间访问位置 | 进行广告投放及反作弊 | |
3 | NSUserTrackingUsageDescription获取广告标识符 | 进行广告投放及反作弊 |
(二) 保证服务安全、优化和改善服务
为了更准确定位并解决开发者以及最终用户在使用本SDK时遇到的问题,改进及优化开发者侧以及最终用户侧的双重使用体验,提高本SDK服务的安全性,预防、发现、调查欺诈、危害安全、非法或违反与我们的协议、政策或规则的行为,以保护开发者及其用户、我们或我们的关联公司、合作伙伴及社会公众的合法权益,我们会收集开发者及最终用户提交的运行故障信息、日志信息及其他与本SDK服务调用环境相关的信息。
(三) 收集、使用个人信息时事先征得授权同意的例外
请注意,根据《信息安全技术 个人信息安全规范》及其法律依据, 以下情形中对个人信息的收集、使用无需征得事先授权同意:
1 .与萤石履行法律法规规定的义务相关的;
2 .与国家安全、国防安全直接相关的;
3 .与公共安全、公共卫生、重大公共利益直接相关的;
4 .与犯罪侦查、起诉、审判和判决执行等直接相关的;
5 .出于维护个人信息主体个人或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
6 .所涉及的个人信息是个人信息主体自行向社会公众公开的;
7 .根据您与我们签订和履行合同或其他书面文件所必需的;
8 .从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;
9 .法律法规规定的其他情形(如适用)。
提示您注意,当我们要将信息用于本隐私政策未载明的其它用途时,会另外地事先征求您的同意。
三、 萤石广告SDK下如何委托处理、共享、转让、公开披露最终用户的个人信息
(一) 委托处理
若本SDK功能实现需要,我们会根据需要委托授权合作伙伴处理您的个人信息,以便授权合作伙伴代表我们在授权的范围内为您提供部分服务或实现特定的功能。我们会出于本政策声明的合法、正当、必要、特定、明确的目的委托处理您的信息,同时,我们将会通过书面协议的形式明确委托处理的目的、期限、处理方式、个人信息的种类,与授权合作伙伴约定严格的数据保护措施,令其按照本政策以及书面协议的约定来处理个人信息,并对授权合作伙伴的个人信息处理活动进行监督。若授权合作伙伴将您的信息用于我们未委托的处理目的,其将单独征得您的同意。
(二) 共享
本SDK功能实现需要,我们会按照如下所示,与第三方共享最终用户的个人信息。我们承诺仅在本政策所述的,合法、正当、必要、特定、明确的目的下与第三方共享您的个人信息,并且只会共享相关目的实现所必要的个人信息。同时,我们还将通过包括严格准入、保密协议、审计和监督在内的多种方式做好第三方管理,要求其以不低于本政策所要求的保密和安全措施来处理相关信息。
SDK名称:百度联盟,由北京百度网讯科技有限公司提供,官网或隐私政策链接为https://union.baidu.com/bqt/#/legal/policies。具有提供广告投放、广告监测、广告归因、反作弊功保障服务稳定安全的功能;在向最终用户推送广告时,此SDK将本机采集信息为:①设备信息:设备品牌、型号、软件系统版本、分辨率、网络信号强度、磁盘总空间、系统内存空间、屏幕宽高,屏幕像素密度,系统版本号,设备厂商,设备型号,手机运营商、SIM卡信息、手机重启信息、手机系统更新时间、手机系统创建时间、IDFA(仅iOS端采集)、OAID基础信息,可选:IMEI(仅Andriod端采集);传感器信息(使用摇一摇等创新交互广告);网络状态(判断网络状态、提供不同类型广告);②应用信息:应用包名、应用签名、应用前后台状态、运行进程信息;③位置信息:可选;④广告信息:操作记录、点击、展示、转化交互数据;⑤性能数据:奔溃数据、性能数据。其中使用的敏感权限:安卓:读取、写入外部存储卡,位置,读取电话状态;iOS:位置,广告标识符(IDFA)。
SDK名称:穿山甲,由北京巨量引擎网络技术有限公司提供,官网或隐私政策链接为https://www.csjplatform.com/privacy/partner。具有提供广告投放活动,包括广告展示、监测、归因及投放效果分析与优化的功能;在向最终用户推送广告时,此SDK将本机采集的信息为:①设备信息:【双端】设备品牌、型号、软件系统版本、屏幕密度、屏幕分辨率、设备语言、设备时区、sim卡信息、CPU信息、可用存储空间大小等基础信息,【仅Android】AndroidID、OAID,【仅iOS】手机系统重启时间、磁盘总空间、系统总内存空间、IDFV,可选:【双端】无线网SSID名称、WiFi路由器MAC地址(BSSID)、设备的MAC地址(如为iOS端,则仅适用于IOS3200以下版本),【仅Android】设备标识符(如IMEI、IMSI、ICCID、GAID(仅GMS服务)、MEID、设备序列号build_serial,具体字段因软硬件版本不同而存在差异),【仅iOS】设备标识符(如IDFA,具体字段因软硬件版本不同而存在差异);②网络信息:【双端】IP地址、运营商信息、Wi-Fi状态、网络信号强度;③应用信息:【仅Android】应用包名、运行中的进程信息、版本号、应用前后台状态,可选:【仅Android】软件列表信息;④传感器信息:【仅Android】加速度传感器、陀螺仪传感器、线性加速度传感器、磁场传感器、旋转矢量传感器,【仅iOS】加速度传感器、陀螺仪传感器;⑤广告信息:【双端】对广告的展示、点击及转化等交互数据;⑥位置信息:可选,【双端】精确位置信息、粗略位置信息;⑦性能数据:【双端】如崩溃数据、性能数据。其中使用的敏感权限:安卓:读取外置存储器,写入外置存储器,访问粗略位置,访问精确位置,读取电话状态,应用安装列表;iOS:持续获取地理位置,仅App被使用时获取地理位置,获取设备标识。
SDK名称:广点通。由深圳市腾讯计算机系统有限公司提供,官网或隐私政策链接为https://datanexus.qq.com/doc/develop/compliance/android/privacy_policy。具有广告监测与归因、统计广告主广告投放效果的功能;在向最终用户推送广告时,此SDK将本机采集的信息为:①设备信息:设备型号、操作系统版本、设备标识符(Android ID、OAID、IMEI);②应用信息:宿主应用的包名、版本号、应用安装列表;③广告数据:曝光、点击数据;④网络信息:WiFi信息、BSSID。其中使用的敏感权限:网络权限(允许联网、检测联网方式)、电话权限(读取电话状态)、存储权限(写入外置存储器)。
我们不会对外共享您的个人信息,但以下情形除外:
( 1 )取得您或您监护人的明确同意 :获取您或您监护人的明确同意后,我们会与其他方共享您的个人信息;
( 2 )履行法定义务所必需的共享 :我们会根据法律法规的规定,诉讼、争议解决的必要,或按司法、行政机关及其他有权机关依法提出的要求以及其他法定义务履行的必需,共享您的个人信息;
( 3 )与我们的关联公司共享 :我们只会共享必要的个人信息,且受本政策中所声明的目的的约束,若我们共享您的敏感个人信息或关联公司改变个人信息的使用及处理目的,将再次征求您的授权同意。我们承诺,我们只会共享必要的个人信息,且这种共享受本政策目的的约束;同时,我们会通过包括关联公司间法律文件、内部系统及员工权限隔离在内的多种措施确保安全。
( 4 )根据您与萤石之间的相关服务协议、使用规则的约定及为实现向您服务之目的与我们的合作方共享: 具体根据您通过各萤石软件购买的产品或服务,以及您选择启用的萤石云服务和/或增值服务而定。
提请您注意,被共享方通常会有其独立的隐私政策或相关声明,我们建议您在做出相关授权前审慎查看,做出您认为适当的选择。
(三) 转让
随着我们业务的发展,若我们及我们的关联方进行合并、收购、重组、资产转让或类似的交易,涉及个人信息的转让,我们会要求受让您个人信息的公司、组织继续接受本隐私政策的约束,否则,我们将要求该公司、组织重新征求您的授权同意。除了上述情况,我们不会未经您的明确同意将您的个人信息进行转让。
(四) 公开披露
我们仅会在以下情况下,公开披露您的个人信息:
(1) 获得您的明确同意后;
(2)基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,或为保护其他用户或公众的人身财产安全免遭侵害,我们会在行政、司法机关及其他有权机关的法律文件明确请求的范围内公开披露与您违法或违约行为有关的个人信息。
(五) 共享、转让、公开披露个人信息时事先征得授权同意的例外
请您理解,根据包括《中华人民共和国个人信息保护法》、《网络安全法》、《信息安全技术个人信息安全规范》在内的所适用的法律法规及国家标准, 在下列情形中,我们共享、转让、公开披露您的个人信息无需征得您的授权同意:
1 、与萤石履行法律法规规定的义务相关的;
2 、与国家安全、国防安全直接相关的;
3 、与公共安全、公共卫生、重大公共利益直接相关的;
4 、与犯罪侦查、起诉、审判和判决执行等直接相关的;
5 、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的
6 、您自行向社会公众公开个人信息的;
7 、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
四、 萤石广告SDK下如何保护和保存最终用户的个人信息
(一) 我们采用符合法律要求以及行业标准的安全防护措施防止最终用户个人信息被非法访问、复制、修改、传送、遗失、破坏、处理或使用。我们的网络服务采取了传输安全协议的加密技术,通过包括https在内的多种方式提供浏览服务,确保用户数据在传输过程中的安全。
(二) 我们建立了数据安全与个人信息保护专职部门、个人信息保护专员、信息安全应急响应组,来推进和保障数据与个人信息安全。同时,我们建立了数据分类分级制度、数据安全管理规范、数据安全开发规范在内的一系列制度措施以管理规范个人信息的存储和使用;设立严格的数据访问制度,通过权限控制和多重身份认证技术保护个人信息,避免数据被违规使用;采取专门的数据和技术安全审计,设立日志审计和行为审计多项措施。
(三) 为应对包括个人信息泄露、损毁和丢失在内的多种风险,我们制定了《萤石隐私数据泄露响应管理程序》制度,一旦发生个人信息安全事件,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和涉及的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们会及时将事件相关情况以包括邮件、信函、电话、推送通知在内的多种方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。若相关事件涉及未成年人个人信息,我们将依法告知未成年人及其监护人。同时,我们将按照法律法规的要求,向相应主管机关报备。
(四) 我们会按照法律法规规定,将中华人民共和国大陆地区收集的最终用户个人信息存储于中国境内。 萤石不会向境外传输您的个人信息,除非为执行法规要求或已另行征得您的明示同意。除非法律法规有强制的保存要求,我们只会在达成本政策所述目的所需的期限内保留您的个人信息。我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:为您提供的萤石或产品的服务时间,完成与您相关的交易目的、维护相应交易及业务记录,以应对您的查询或投诉;保证我们为您提供服务的安全和质量;您是否同意更长的留存期间;是否存在关于保留期限的其他特别约定或法律法规规定。在超出保存期限后,我们会根据适用法律的要求删除您的个人信息,或将其匿名化处理。若您注销账号或主动删除个人信息,我们将依据相应的法律法规规定进行处理 。若发生终止运营的情形,我们将会至少提前30天通知您,并在终止运营后对您的个人信息根据法律法规的要求进行处理。
五、 萤石广告SDK下如何保障最终用户的个人信息主体权利行使
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,开发者应向最终用户提供易于操作的访问、更正、补充、删除其个人信息,撤销或更改其授权同意、注销其个人账号等用户权利实现机制。若开发者没有向最终用户提供响应机制,最终用户可就本SDK下个人信息的访问、更正、补充、删除等,要求我们依法保障您行使个人信息主体权利。由于与最终用户无交互对话界面,如果您有个人信息权利诉求,请您通过本政策列明的其他方式与我们联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的15个工作日内答复您的请求。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
请您注意,根据《网络安全法》、《信息安全技术 个人信息安全规范》等所适用的法律法规及国家标准,在以下情形中,我们可能无法响应您的请求:
1)与萤石履行法律法规规定的义务相关的;
2)与国家安全、国防安全直接相关的;
3)与公共安全、公共卫生、重大公共利益直接相关的;
4)与犯罪侦查、起诉、审判和判决执行等有关的;
5)有充分证据表明您存在主观恶意或滥用权利的;
6)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
7)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
8)涉及商业秘密的;
9)适用法律法规规定的其他情形。
六、 未成年人信息保护
萤石非常重视未成年人的个人信息保护,基于本SDK的服务性质,我们不接受任何未成年人使用本SDK服务。
如开发者的应用是允许未成年人使用的,请开发者采取必要的措施确保其最终用户的注册与使用均已获得未成年用户监护人的同意,同时,开发者应在开发者的隐私政策中履行相应的告知义务。
受制于现有技术和业务模式,我们无法主动识别未成年人的信息,如果未成年人的监护人发现存在未经授权而收集未成年人个人信息,监护人可通过本政策中的联系方式要求我们删除,如我们自己发现前述情形,我们也会主动予以删除。
七、 本政策的修订
我们会根据需要适时对本政策进行变更与修订。未经您明确同意,我们不会削减您按照本政策所应享有的权利,也不会主动调整您已进行的个人信息相关设置。 我们会在本页面上发布对本政策所作的任何变更。对于重大变更,我们还会提供更为显著的通知,包括以推送通知、弹窗、发送电子邮件在内的多种形式。请您经常回访本政策,以阅读最新版本。
本政策所指的重大变更包括但不限于:
1)我们的服务模式发生重大变化。包括处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;
2)我们在所有权结构、组织架构方面发生重大变化。包括业务调整、破产并购引起的所有者变更;
3)个人信息共享、转让或公开披露的主要对象发生变化;
4)您参与个人信息处理方面的权利及其形式方式发生重大变化;
5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6)个人信息安全影响评估报告表明存在高风险时。
八、 联系萤石
如您对本政策或您个人信息的相关事宜有任何问题、意见或建议,请通过发送邮件至 privacy@ezvizlife.com 或拨打400-878-7878与我们的个人信息保护专员联系。您也可以按下列方式寄信:
地址:浙江省杭州市滨江区启智街630号萤石安全组(收)
邮编:310051
一般情况下,我们将在十五个工作日内回复。
如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向包括网信、消费者保护协会在内的主管部门进行投诉或举报。 投诉方式见下:
(1)国家网信办举报中心:www.12377.cn
(2)消费者投诉举报电话:12315
您也可以通过有管辖权的人民法院提起诉讼以解决争议。