心芽学堂用户隐私政策
本政策仅适用于上海芽圃教育科技有限公司“心芽学堂”学习平台产品及服务,包括 “心芽学堂”学习平台官网(域名为xinya.me)、“心芽学堂”学习平台iOS版软件客户端、“心芽学堂”学习平台Android版软件客户端。
心芽学堂(以下简称“我们”)深知个人信息(本政策所述“个人信息”或“个人敏感信息”所包含的内容出自于GB/T35273《个人信息安全规范》)对您而言的重要性,也感谢您对我们的信任,我们将按法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。基于此,“心芽学堂”学习平台产品和服务提供者上海芽圃教育科技有限公司(下称“芽圃教育”)制定本《隐私政策》。本政策主要向您阐述我们收集哪些信息、所收集信息的用途、您所享有的权利等,并申明了我们对保护个人隐私的承诺。我们未来可能根据信息处理情境的变化更新或修改本政策。请您在使用心芽学堂提供的任何服务前知晓本政策和任何补充政策。
我们将恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、公开透明原则、确保安全原则、主体参与原则等。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。在使用“心芽学堂”学习平台产品或服务前,请您务必仔细阅读并理解本政策全部内容。一旦您开始使用“心芽学堂”学习平台产品或服务,即表示您已充分理解并同意本政策。
如您对本政策内容有任何疑问、意见或建议,请通过文末的方式与我们联系。
本隐私政策将帮助您了解以下内容:
一、个人信息定义及范围
二、我们如何使用和收集您的个人信息
三、我们如何使用Cookie和同类技术
四、我们如何共享、转让、公开披露您的个人信息
五、我们如何保护您的个人信息
六、您的权利
七、我们如何保护和处理儿童的个人信息
八、您的个人信息如何在全球范围转移
九、本隐私政策如何更新
十、争议解决
十一、如何联系我们
本版发布日期:2021年6月1日
生效日期:2021年6月1日
一、个人信息定义及范围
(一)个人信息:指以电子或者其他方式记录的能够单独或与其他信息结合,识别特定自然人身份或者反映特定自然人活动情况的信息。
(二)个人敏感信息:包括手机号码、交易信息、14岁以下(含)儿童的个人信息等。
(三)本隐私政策中涉及的个人信息及个人敏感信息主要包括:
1.基本信息:姓名、性别、个人电话号码、收件地址;
2.网络身份标识信息(系统帐号(含第三方)、IP地址及与前述有关的密码)、昵称、头像;
心芽学堂使用数据(浏览及点击记录、软件使用记录、通过麦克风输入的内容);
4.个人常用设备信息(硬件型号、操作系统类型);
5.设备应用安装信息;
6. 使用第三方服务产生的资金流水记录。
二、我们如何使用和收集您的个人信息
我们会出于本政策所述的以下目的,收集和使用您的个人信息:
1.帮助您成为“心芽学堂”的用户
为使用“心芽学堂”学习平台,您需要首先成为“心芽学堂”的注册用户,以便我们为您提供会员服务,您需要提供注册、登录心芽学堂帐号使用的电话号码,用户自行填写的姓名或昵称、头像、年级、学校基本信息,并创建“心芽学堂”学习平台帐号和密码。在您主动注销帐号之后,我们将根据法律的要求对您的个人信息进行匿名化处理。
2.向您提供产品或服务
(1)用户体验改进计划
芽圃教育将基于您对“心芽学堂”使用数据,结合个人常用设备信息进行统计,来诊断系统问题,优化产品体验。我们会使用工具(含第三方工具)统计您在使用芽圃教育产品过程中产生的数据信息,其中包含应用启动数,页面访问数,重点按钮点击数,设置项的配置属性。随着芽圃教育产品的后续版本升级,我们统计的范围会有所改变,您下载/安装/使用芽圃教育后续版本产品的行为将被视为您对届时相关改变的同意。
(2)开展营销活动
当您选择参加我们举办的有关营销活动时,根据活动需要可能使用到您提供个人信息与第三方支付服务帐号。这些信息可能包括个人敏感信息(个人电话号码),但这是您收到转账或者礼品所必要的。如果您拒绝提供这些信息,我们将可能无法向您转账或发放礼品。
(3)客服与售后
我们的客服和售后功能会使用你的帐号信息以为您提供咨询服务。
当我们与您互相建立联系时,我们可能会保存您的通信或通话记录和内容或您留下的联系方式,以便帮助您解决问题,或记录相关问题的处理方案及结果。我们的客服会使用您的帐号信息与您核验您的身份。您有可能会在与我们的客服人员沟通时,提供给出上述信息外的其他信息。
(4)基础业务功能和附加业务功能
我们的基础业务功能包括:
注册/登录:您在使用心芽学堂某些核心功能时,需要先完成注册和登录。注册和登录都需要您提供手机号。
查看和编辑个人资料:您可以选择是否在心芽学堂上完善个人信息,可自行上传和编辑个人头像、姓名、年级、地址信息。上传头像功能需要获取您的摄像头、相册权限,您在选择课程时可以选择自动获取您的地理位置信息帮助筛选本地课程,也可以手动输入进行筛选。您在设置学校时可以选择自动获取您的地理位置信息帮助筛选学校,也可以手动输入进行筛选。如不获取以上信息或权限,您的个人资料页面展示的个人信息将不完整。
购买课程:您在心芽学堂购买课程产品时,您需要提供联系人姓名、地址信息、联系方式。如不提供以上信息,课程可能无法购买成功。
邮寄:当您在心芽学堂上使用邮寄(例如邮寄课程随材)服务时,您需要提供收件人的姓名、手机号码、通信地址,以便于您的订单能够安全准确送达。如您不提供以上信息,我们将无法为您邮寄课程随材。
支付:您可通过微信支付、支付宝。如不提供以上信息,可能无法完成订单支付。
上课:您可以观看已经购买的课程,观看过程中可参与互动教学,例如跟读等。参与这些互动需要获取您的麦克风权限。
习题:您可以直接在心芽学堂手机app上作答,并获得老师批改。作答形式支持学生选择答案、输入文字和拍照上传图片。这个过程需要获取您的拍摄照片权限。
考试/课堂测验:课程学习过程中会进行考试或课堂测验,作答过程中课程需要获取您的拍摄照片,麦克风权限。
学习能力测试:您在购买课程之前,可以选择是否参加某一科目的学习能力测试,作答完成后将由系统判定出对应得分。心芽学堂将保存该得分,并依据该得分为您推荐合适的课程。如您拒绝我们获取以上信息,我们将无法为您推荐合适的课程。
我们的附加业务功能包括:
发布课程评价:您报名的课程直播结束后,可以对该节课程做出总体评价,也可以发表评论留言。当您在心芽学堂上主动对课程进行评价时,我们将收集您发布的信息,并展示您的头像、姓名、年级、学校和发布内容。如您拒绝我们获取以上信息,您将无法正常发布课程评价信息。
3.为您提供安全保护保障
您的网络身份标识信息帮助您维护软件正常使用及使用安全。
我们将通过弹出窗口询问您是否可以获取相应权限,只有您选择同意后,我们才会为您开启相应权限并接受您的个人信息。
您可以开放设备麦克风权限来进行语音输入(语音消息),在此过程中我们使用您的语音内容,对此项心芽学堂使用数据进行必要的处理以满足您的软件使用需求。
我们会根据您在软件安装及使用中授予的具体权限,接收并记录您的个人常用设备信息:操作系统版本、设备标识符(IMEI、IDFA、Android ID、MAC、OAID等相关信息)、设备所在位置相关信息:IP地址、应用信息(应用崩溃信息、通知开关状态、软件列表等相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)或运行中的进程信息。
个人信息匿名化处理:在收集到您的个人信息后,我们将通过技术手段及时对数据进行匿名化处理。我们会将匿名化后的数据与可用于回复识别个人的信息分开存储,并保证在后续的个人信息处理中不重新识别个人。在不泄露您个人信息的前提下,芽圃教育有权对匿名化处理后的用户数据库进行挖掘、分析和利用(包括商业性使用)。
若我们对于您的个人信息用于除政策列明之外的目的、范围或与使用于数据收集不一致的传输方式时,我们将会通知您并取得您的同意。
4.征得授权同意的例外
根据相关法律法规规定及国家标准,以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的同意:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关;
(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
(5)所收集的个人信息是您自行向社会公众公开的;
(6)从合法公开披露的信息中收集个人信息的,如:合法的新闻报道、政府信息公开等渠道;
(7)根据您的要求签订和履行合同所必须的;
(8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现或处置产品或服务的故障;
(9)为新闻单位或学术研究机构基于新闻报道、公共利益开展统计或学术研究所必要等,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理,且数据接收方无法复原并重新识别个人信息的;
(10)与个人信息控制者履行法律法规规定的义务相关的;
(11)法律法规规定的其他情形。
5.第三方服务
心芽学堂可能链接至第三方提供的社交媒体或其他服务(包括网站或其他服务形式)。
您可利用“分享”功能将某些内容分享到第三方服务,或您可利用第三方服务登录心芽学堂。这些功能可能会收集您的信息(包括您的日志信息),并可能在您的电脑装置Cookies,从而正常运行上述功能。
6.第三方SDK
1)极光SDK
应用目的或场景:用于APP的课程通知
收集及共享个人信息类型/范围:设备标识符(IMEI、IDFA、Android ID、MAC、OAID、IMSI等相关信息)、应用信息(应用崩溃信息、通知开关状态、软件列表等相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)
SDK服务提供商:深圳市和讯华谷信息技术有限公司
极光隐私政策链接:https://www.jiguang.cn/license/privacy
2)友盟SDK
应用目的或场景:用于统计、分析数据,提供基础反作弊能力、设备应用性能监控服务
收集及共享个人信息类型/范围:设备标识符(IMEI、IDFA、Android ID、MAC、IP地址、IMSI等相关信息)、应用信息(应用崩溃信息、通知开关状态、软件列表等相关信息)、地理位置、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息),会话启动/停止时间
SDK服务提供商:友盟同欣(北京)科技有限公司
极光隐私政策链接:https://www.umeng.com/page/policy
三、我们如何使用Cookie、web和同类技术
为使您获得更轻松的访问体验,您访问“心芽学堂”学习平台产品或服务时,我们可能会通过采用各种技术收集和存储您访问“心芽学堂”学习平台服务的相关数据,这样可以识别您的身份,帮您省去重复输入注册信息的步骤,或者帮助判断您的帐号安全状态。这些数据文件可能是Cookie、web,以及您的浏览器或关联应用程序提供的其他本地存储(以下简称“Cookie”)。请您理解,我们的某些服务只能通过使用Cookie才可得到实现。如您的浏览器或浏览器附加服务允许。多数浏览器工具条中的“帮助”部分会告诉您怎样防止您的浏览器接受新的Cookie,怎样让您的浏览器在您收到一条新Cookie时通知您或者怎样彻底关闭Cookie。此外,您可以通过改变浏览器附加程序的设置,或通过访问提供商的网页,来关闭或删除浏览器附加程序使用的Flash Cookie及类似数据。您可以修改对Cookie的接受程度或者拒绝“心芽学堂”学习平台的Cookie,但拒绝“心芽学堂”学习平台的Cookie在某些情况下您可能无法使用依赖于Cookie的“心芽学堂”学习平台服务的部分功能。
四、我们如何共享、转让、公开披露您的个人信息
(一)共享
我们不会与除我们及我们的关联方以外的任何公司、组织和个人共享您的个人信息,但以下情况除外:
1.事先获得您明确的同意或授权;
2.根据法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下对外提供;
3.符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
4.应您要求为您处理您与他人的纠纷或争议;
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1.事先获得您明确的同意或授权;
2.根据法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;
3.符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
4.在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。
(三)公开披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:
1.根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2.根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。
(四) 共享、转让、公开披露个人信息时事先征得授权同意的例外
以下情形中,我们共享、转让、公开披露您的信息无需事先征得您的授权同意:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益直接相关的;
3.与犯罪侦查、起诉、审判和判决执行等直接相关的;
4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
5.您自行向社会公众公开的个人信息;
6.与个人信息控制者履行法律法规规定的义务相关的;
7.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
对外共享、转让、公开披露您的个人信息,我们对此负责,并承担相应的法律责任。
五、我们如何保护您的个人信息
1.我们已采用合理可行的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会使用加密技术确保敏感数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
2.SSL(Secure Socket Layer)协议加密保护。当您从设备或浏览器向我们的服务器发送或收取信息时,我们确保使用安全套接层(SSL)和其他算法对其进行加密。
3.我们会采取合理可行的措施,尽力避免收集和处理无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求,例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准: p 1、完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉; p 2、保证我们为您提供服务的安全和质量; p 3、保证在您未注销账号期间,持续为您提供在线教育服务; p 4、您是否同意更长的留存期间; p 5、是否存在保留期限的其他特别约定。 p 在超出保留期间后,我们会根据适用法律的要求对您的信息进行匿名化处理。
4.您的个人信息全都被储存在安全的服务器上,并在受控设施中受到保护。我们依据重要性和敏感性对您的数据进行分类,并且保证您的个人信息在公司内具有合理的安全等级。我们保证通过访问这些信息来帮助向您提供产品和服务的员工和第三方服务供应商具有严格的合同保密义务,如果未能履行这些义务,其将会受到纪律处分或被终止合作。同样,我们对以云为基础的数据存储设有专门的访问控制措施。总而言之,我们定期审查信息收集、储存和处理实践,包括物理安全措施,以防止任何未经授权的访问和使用。
尽管我们已经采取了上述合理有效措施和遵守了相关法律规定要求的标准,并通过了ISO27001信息安全管理体系认证和网络安全等级保护三级评测,但请您理解,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的个人信息的安全性。您知悉并理解,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。因此,我们强烈建议您采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的帐号密码等个人信息透露给他人。我们将对于个人数据的泄露,及时通知相关的监管机构,并在一些特别的环境下,通知数据主体相关的数据泄露事件,以满足适用的相关法律,包括您所在地的数据保护法规。
我们不对有可能进入第三方网站的隐私政策的合法性负责,您应检查第三方网站的隐私政策并确定是否接受。
5.在不幸发生个人信息安全事件后,我们将按照法律法规的要求并最迟不迟于30个自然日内向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范或降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
六、您的权利
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
1.访问权
您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:
帐号信息——如果您希望访问或编辑您的帐号中的个人资料信息等,您可以通过访问-“心芽学堂”-“我”执行此类操作。
2.更正权
当您发现我们处理的关于您的个人信息有错误时,您可以通过登录“心芽学堂”-“我”-“昵称”-“编辑资料”进行修改。
3.删除权
在以下情形中,您可以向我们提出删除个人信息的要求:
如果我们处理个人信息的行为违反法律法规;
如果我们收集、使用您的个人信息,却未征得您的同意;
如果我们处理个人信息的行为违反了与您的约定;
如果您不再使用我们的产品或服务,或您注销了帐号;
如果我们不再为您提供产品或服务;
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
当您被从我们的服务中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。
4.响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
我们将在十五天内做出答复。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
5.以下情形我们将无法响应您的以上权利
(1) 与个人信息控制者履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3) 与公共安全、公共卫生、重大公共利益直接相关的;
(4) 与刑事侦查、起诉、审判和执行判决等直接相关的;
(4) 与刑事侦查、起诉、审判和执行判决等直接相关的;
(5)个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
(6) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
(7) 响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
七、我们如何保护和处理儿童的个人信息
1、我们如何保护儿童的个人信息
我们非常重视对未成年人个人信息的保护。根据相关法律法规的规定,若您是18周岁以下的未成年人,在使用心芽学堂服务前,应事先取得您的家长或法定监护人的同意并仔细阅读本《隐私政策》。若您是未成年人的监护人,当您对您所监护的未成年人的个人信息有相关疑问时,请通过第11节中的联系方式与我们联系。
2、我们如何处理儿童的个人信息
对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。
如果我们发现自己在获得可证实的父母不同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。
八、您的个人信息如何在全球范围转移
我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内,我们不会将您的个人信息转移至境外。
九、本隐私政策如何更新
我们的隐私政策可能变更。
本政策为《心芽学堂用户协议》的重要组成部分。我们保留不时更新或修改本政策的权利。如果该等修改造成您在本政策下权利的实质减少(即“重大变更”),我们会通过不同渠道向您发送变更通知,包括但不限于网站公示、私信通知等方式。
若您不同意修改后的隐私政策,您有权并应立即停止使用心芽学堂的服务。如果您继续使用我们的服务,则视为您接受我们对本政策相关条款所做的修改。
心芽学堂的所有服务均适用本政策。但某些服务有其特定的隐私政策,该等特定的隐私政策更具体地说明心芽学堂在该服务中如何处理您的信息。如本政策与特定服务的隐私政策有不一致之处,请以该特定隐私政策为准。
本政策所指的重大变更包括但不限于:
1.我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2.我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3.个人信息共享、转让或公开披露的主要对象发生变化;
4. 您参与个人信息处理方面的权利及其行使方式发生重大变化;
5.我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
6.个人信息安全影响评估报告表明存在高风险时;
7.我们还会将本政策的旧版本存档,供您查阅。
在“心芽学堂”学习平台停止运营时,我们会及时停止继续收集个人信息,可能以注意送达或网站公告的形式通知您停止运营的情况,并对您的个人信息进行删除或匿名化处理。
十、争议解决
本用户协议及您与芽圃教育的关系适用于中华人民共和国大陆地区法律,但不包括其冲突法规范。您和芽圃教育同意服从芽圃教育所在地法院的司法管辖。
十一、如何联系我们
我们已经配备个人信息保护专门负责人员,如果您对本隐私政策有任何疑问,或对于您的个人信息处理存在任何投诉、意见,可以通过邮件方式联系我们的隐私负责人,我们的邮箱是:business@xinya.me,或者电话方式:021-64459700(周一至周五10:00-19:00)。
上海芽圃教育科技有限公司