证件照研习社隐私保护指引
本版本发布日期:2022年06月23日
生效时间:2022年06月23日

“证件照研习社”是一款由上海蓝山办公软件有限公司(以下简称“我们”或“蓝山公司”)研发并运营的照片处理类App软件,注册地址为 中国(上海)自由贸易试验区张江路665号三层。您(以下亦称“用户”)在使用“证件照研习社”服务时,我们将按照《中华人民共和国网络安全法》等法律法规的规定,保护您的个人信息及隐私安全。因“证件照研习社”的成功取决于建立与维护对用户的良好信誉,我们会坚定的实施本隐私保护指引。

需提醒您:如您未满18周岁,请您在监护人陪同下仔细阅读并充分理解本隐私政策,并征得监护人的同意后使用我们的服务或向我们提供信息。

希望您在使用“证件照研习社”服务前仔细阅读并理解本隐私保护指引,在阅读完本政策之后,如您对本《隐私保护指引》或与本《隐私保护指引》相关的事宜有任何问题,请联系邮箱:heyin@021.com。

您使用或继续使用“证件照研习社”,都表示您同意我们按照本《隐私保护指引》收集、使用、储存和分享您的信息。有关您个人信息权益的条款重要内容我们已用加粗的形式提示,请特别关注。

本指引将帮助您了解以下内容:

一、我们如何收集和使用您的个人信息

二、依法豁免征得同意收集和使用的个人信息

三、我们对COOKIES 和同类技术的使用

四、我们如何共享、转让、公开披露您的个人信息

五、我们如何接入合作伙伴的SDK

六、我们如何存储、保护您的个人信息

七、您管理个人信息的权利

八、我们对未成年人的保护

九、通知和修订

十、如何联系我们

十一、争议解决

一、我们如何收集和使用信息

我们会按照如下方式收集您在使用服务时主动提供的,以及通过自动化手段收集您在使用功能或接受服务过程中产生的信息:

(一)注册、登录

我们产品中的某些功能/服务仅针对注册用户开放,为了您可以更加全面地享受我们所提供的服务,我们建议您注册账号成为我们的注册用户。您也可以不注册账号直接使用我们的产品,但您的服务会受到相应限制。

为了帮助您注册账号成为我们的注册用户,在您注册过程中我们需要收集您的如下信息,收集这些信息是为了帮助您完成“证件照研习社”账号注册,若您拒绝提供将导致您无法成为我们的注册用户。

手机号注册:您可以通过手机号创建账号。我们需要您提供手机号,并收集您的手机号,通过向您的注册手机号发送短信验证码来验证您的身份是否有效。

(二)业务功能

您在使用“证件照研习社”产品时,我们会依据您所使用的产品功能,开启相应的权限,上述权限的开启为我们实现产品功能所需要的权限;若您拒绝提供,仅会影响相关功能的使用,不影响我们继续您提供服务。

我们产品功能包括:

业务功能一:照片处理功能

照片处理功能提供包括但不限于【证件照】等类型的照片处理服务。当您使用任何一种照片处理服务,经您明确授权后,我们将调用您设备的相机或相册权限。

我们调用上述权限是为了帮助您完成所需要的服务。如您不同意我们调用上述权限,您可能因无法完成相应类型的照片处理而不能正常使用我们的服务。请您知晓,即使您已同意开启相机权限或相册权限,也仅会在您主动拍摄或选择的照片范围内进行相关处理。

业务功能二:照片的读取和管理

当您需要对照片进行存储、读取和删除等操作时,经您明确授权后,我们将调用您的设备存储权限。我们调用上述权限是为了帮助您完成照片的读取、管理和删除等操作,除您拍摄及自行选定的照片外,我们不会处理您在存储空间内的其他照片资料,如您不同意我们调用上述权限,您可能因无法完成照片读取、管理和删除等操作而不能正常使用我们的服务。

业务功能三:保障产品账号、系统安全及运营风险控制功能

为了提高您使用我们产品和/或服务时的安全性,更准确地综合判断您账号、账户及交易风险、进行身份验证、客户服务、检测及防范安全事件、诈骗监测、存档和备份用途,并依法采取必要的记录、审计、分析、处置措施,一旦我们检测出存在或疑似存在账号安全风险时,我们会使用相关信息进行安全验证与风险排除,确保我们向您提供的产品和服务的安全性,以用来保障您的权益不受侵害。我们需要收集您的设备硬件序列号、唯一设备识别码(Android ID/SIM卡 IMSI信息/MEID/OAID)、安装应用软件列表、GET_TASK检索应用程序、网络信息(SSID)、WiFi列表信息来保障产品运营安全。

业务功能四:支付结算功能

仅在您为“证件照研习社”的注册用户时,您可使用支付功能。当您在使用“证件照研习社”进行支付结算时,我们会收集您的订单信息、交易状态,我们会从微信、支付宝、Apple支付获取您的付款是否成功的信息。我们收集上述信息是为了确认您的订单状态以向您提供服务,保护您的财产安全以及处理用户纠纷。如您不同意我们收集上述信息,您可能因无法完成支付结算而无法进行会员充值或订单购买服务。

业务功能五:客户服务

在您通过向我们提出投诉、建议或进行反馈时,为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会收集您与我们的通信或通话记录、您提供的账号信息、您提供的联系方式信息、您为了证明相关事实提供的信息、程序运行日志、设备信息、系统版本、设备语言国家我们收集上述信息是为了完成客户服务,如您不提供这类信息,您的投诉、建议和反馈可能无法得到及时、有效处理,但不影响您正常使用我们的其他服务。

(三)设备信息和日志信息

1、基于以下原因,我们需要收集您的设备信息、日志信息:

(1)检测用户的账号是否安全,防止用户遇到盗用、欺诈等行为。

(2)保障网络安全和运营安全,杜绝恶意作弊的行为。

(3)为了帮助我们进行故障分析。

2、设备信息:是指您使用本软件时使用的设备的信息。我们会收集您的设备品牌、设备型号、屏幕分辨率、设备识别码(IMEI)、系统版本、应用识别码、IP地址、设备MAC地址、应用列表、IDFA、IDFV信息。

3、日志信息内容包括:

(1)本软件的使用信息:您使用本软件的版本号、软件的总体运行情况、使用情况及频率。该类数据都是匿名的,我们不会对该等信息进行一一匹配、也不会与您的个人身份信息进行匹配。

(2)网络安全事件相关日志信息,例如网络崩溃、系统活动等信息。此类信息为法律规定要求收集的信息,如您不想此等信息被我们收集,则请您不要使用本软件

4、为了预防恶意程序、确保运营质量及效率,我们需要收集您的应用列表信息,包括安装的应用信息或正在运行的进程信息、应用程序的总体运行、使用情况与频率、应用崩溃情况、总体安装使用情况、性能数据、应用来源情况,以更好地优化我们的移动软件在您的手机中的功能,从而为您提供更好的服务。

5、请您谅解,设备信息的收集是我们服务提供的前提和基础,您安装并打开本软件之后,我们将通过“授权弹窗”的方式征求您的同意。

6、单独的设备信息无法识别特定自然人身份,且该等信息我们均进行了去标识化、匿名化处理。

二、依法豁免征得同意收集和使用的个人信息

请您理解,在下列情形中,根据法律法规及相关国家标准,我们收集和使用您的个人信息无需征得您的授权同意:

1.与个人信息控制者履行法律法规规定的义务相关的;

2.与国家安全、国防安全直接相关的;

3.与公共安全、公共卫生、重大公共利益直接相关的;

4.与刑事侦查、起诉、审判和判决执行等直接相关的;

5.出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;

6.所涉及的个人信息是个人信息主体自行向社会公众公开的;

7.根据个人信息主体要求签订和履行合同所必需的;

8.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

9.维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;

10.个人信息控制者为新闻单位,且其开展合法的新闻报道所必需的;

11.个人信息控制者为学术研究机构,出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。

三、对COOKIES 和同类技术的使用

(一)COOKIES和同类技术的简介

我们或我们的第三方合作伙伴可能通过COOKIES和WEB BEACON获取和使用您的信息,并将该等信息储存为日志信息。

COOKIES是指一种技术,当使用者访问设有COOKIES装置的本网站时,本网站之服务器会自动发送COOKIES至您浏览器内,并储存到您的移动设备内,此COOKIES便负责记录日后您到访本网站的种种活动、个人资料、浏览习惯、消费习惯甚至信用记录。 COOKIES技术能够使我们更好、更快地提供服务,并且能够使本平台能够更有针对性为您服务。

(二)COOKIES和同类技术的使用用途

我们使用自己的COOKIES和WEB BEACON,用于以下用途:

(1)记住您的身份;

(2)就我们服务情况进行分析、优化;

(3)广告优化。COOKIES和WEB BEACON有助于我们根据您的信息,优化您对广告的选择。

(三)COOKIES和WEB BEACON的授权使用

Cookie 和设备信息标识等同类技术是互联网中普遍使用的技术。当您使用证件照研习社及相关服务时,我们可能会使用相关技术向您的设备发送一个或多个 COOKIES 或匿名标识符,以收集、标识您访问、使用本产品时的信息。我们承诺,不会将COOKIES 用于本隐私保护指引所述目的之外的任何其他用途。我们使用COOKIES 和同类技术主要为了实现以下功能或服务:

1、保障产品与服务的安全、高效运转

我们可能会设置认证与保障安全性的COOKIES 或匿名标识符,使我们确认您是否安全登录服务,或者是否遇到盗用、欺诈及其他不法行为。这些技术还会帮助我们改进服务效率,提升登录和响应速度。

2、数据分析及异常情况排查

a.我们可能会利用此类技术了解您的使用习惯,进行数据分析,以改善产品服务。

b.在使用证件照研习社服务时,我们可能会使用COOKIES对浏览活动进行记录,用于排查崩溃、延迟的相关异常情况以及探索更好的服务方式。

3、COOKIES的清除

大多数浏览器均为用户提供了清除浏览器缓存数据的功能,您可以在浏览器设置功能中进行相应的数据清除操作。如您进行清除,您可能无法使用由我们提供的、依赖于COOKIES的服务或相应功能。

四、我们如何共享、转让、公开披露您的个人信息

(一)分享信息的前提条件

1.我们不会与其他任何公司、组织和个人共享您的个人信息,但以下情况除外:

1.1事先获得您明确的同意或授权;

1.2根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下共享;

(二)为实现安全与分析统计的共享信息

保障使用安全:我们非常重视账号与服务安全,为保障您和其他用户的账号与财产安全,使您和我们的正当合法权益免受不法侵害,同时为了防止机器人对盗刷金币,我们或服务提供商可能会共享必要的设备、账号及日志信息。

分析产品使用情况:为分析我们服务的使用情况,提升用户使用的体验,可能会与关联方或第三方共享产品使用情况(崩溃、闪退)的统计性数据,这些数据难以与其他信息结合识别您的个人身份。

我们仅会出于正当、必要、特定的目的共享您的信息。对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协议,要求他们按照我们的说明、本隐私政策以及其他相关的保密及安全措施来处理个人信息。同时我们仅会向第三方提供推广的覆盖面和有效性的信息,而不会提供可以识别您身份的信息,或者我们将这些信息进行汇总匿名化处理,以便它不会识别您个人。

我们仅会出于正当、必要、特定的目的共享您的信息。

(三)收购、兼并、重组时个人信息的转让

随着我们业务的持续发展,我们有可能进行合并、收购、资产转让或类似的交易,而您的个人信息有可能作为此类交易的一部分而被转移。我们会要求新的持有您信息的公司、组织继续受本《隐私保护指引》的约束,否则,我们将要求该公司、组织重新向您征求授权同意。

(四)基于其他原因的信息披露

我们还可能为以下原因需要保留、保存或披露您的个人信息:

1.您授权或同意“证件照研习社”披露的;

2.遵守适用的法律法规;

3.遵守法院命令或其他法律程序的规定;

4.遵守相关政府机关的要求;

5.5、我们认为为遵守适用的法律法规、维护社会公共利益、或保护我们或我们的集团公司、我们的客户、其他用户或雇员的人身和财产安全或合法权益或公共安全及利益所合理必需的;及根据各服务条款及声明中的相关规定,或者我们认为必要的其他情形下。

五、我们如何接入合作伙伴的SDK

请您知悉,为了向您提供更完善、优质的产品和服务,我们的某些服务将由我们和授权合作伙伴共同提供。我们会接入合作伙伴的SDK/API,出于合法、正当、必要、特定、明确的目的,他们会通过SDK/API接口收集到实现产品功能和服务所必须的您的个人信息,以实现产品功能。我们在这个过程中不会收集您的任何信息。我们的合作伙伴无权将收集到的个人信息用于与产品或服务无关的其他用途。我们会向您展示接入合作伙伴SDK/API的目的,合作伙伴会通过SDK/API接口收集到实现产品功能和服务必须的您的个人信息,以及合作伙伴的类型或身份。具体情况请见 《第三方共享个人信息清单》

六、我们如何存储、保护信息

(一)信息存储的地点

我们仅在本《隐私政策》所述目的所必需期间和法律法规要求的时限内保留您的信息。我们在中华人民共和国境内运营中收集和产生的信息,存储在中国境内。如需跨境传输,我们将会单独征得您的授权同意。

(二)信息存储的时间

一般而言,我们仅在为实现产品目的所必需的时间内,依照法律、法规的规定保留您的个人信息,最长不超过5年。当上述期限届满或我们的产品、服务发生停止运营的情形时,我们将以推送通知、公告等形式通知您,并在合理的期限内删除您的个人信息或进行匿名化处理。

(三)信息的保护方式

1.我们会使用不低于行业同行的加密技术、匿名化处理等合理可行的手段保护您的个人信息,并使用安全保护机制防止您的个人信息遭到恶意攻击。

2.我们会建立专门的安全部门、安全管理制度、数据安全流程保障您的个人信息安全。

3.我们采取严格的数据使用和访问制度,确保只有授权人员才可访问您的个人信息,并适时对数据和技术进行安全审计。

4.为应对个人信息泄露、损毁和丢失等可能出现的风险,我们建立了专门的应急响应团队,按照公司有关安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、制定补救措施、联合相关部门进行溯源和打击。同时我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。同时我们会及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

5.请您注意,当您主动离开本软件或基于本软件的链接、引导,浏览或使用其他网站、服务及内容资源,您应审慎注意所提交的任何个人信息,防范潜在损害您个人权益的风险。

七、您管理个人信息的权利

我们非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、更正、删除以及撤回同意的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:

(一)查询访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:

(1)个人资料-您可以通过:进入“证件照研习社”App,点击“我的”查看个人信息资料;

(2)如果您无法通过上述方式访问上述这些个人信息,您可以发送电子邮件至heyin@021.com。我们将在15天内回复您的访问请求。

(二)更正/修改您的个人信息

当您发现我们处理的关于您的个人信息有错误、不完整或有更新的,您有权要求我们做出更正/修改。您可以通过发送电子邮件至heyin@021.com,我们将在15天内响应您的请求。但出于安全性和身份识别的考虑,您可能无法修改注册时提交的某些初始注册信息。

(三)删除您的个人信息

在以下情形中,您可以通过发送电子邮件至heyin@021.com向我们提出删除个人信息的请求:

(1)如果我们处理个人信息的行为违反法律法规;

(2)如果我们收集、使用您的个人信息,却未征得您的明确同意;

(3)如果我们处理个人信息的行为严重违反了与您的约定;

(4)如果我们的处理目的已实现、无法实现或者为实现处理目的不再必要;

(5)如果我们停止提供产品或者服务,或者保存期限已届满。

若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。

当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。

(四)注销您的账户

您可以通过依次点击“我的”-“注销账户”提交账户注销申请。或者您还可以发送电子邮件至heyin@021.com,我们将在15天内响应您的请求。提请您注意,在您主动注销账户之后,我们将停止为您提供产品或服务,并删除或匿名化处理您的个人信息,包括账号产生的相关收益等。

另外,在您违反证件照研习社的服务协议约定条件或国家相关法律法规规定的情况下,您的账号可能被注销或删除。当账号注销或被删除后,与该账号相关的全部服务资料和数据将被删除或者匿名化处理。

(五)获取您的个人信息副本

如您需要获取您的个人信息副本,您可通过发送电子邮件至heyin@021.com与我们联系。在核实您的身份后,我们将在__天内向您提供个人信息副本。我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。

在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。

(六)改变您授权同意的范围或撤回您的授权

您可以改变或者收回您授权我们收集和处理您的个人信息的范围:您可以改变您的智能移动设备的设置方式给予、修改或是收回您的授权同意,各家设备厂商的设置有所区别,但大多可在手机设置那进行,例如华为手机,您可以通过“设置”-“应用”-“应用管理”-“证件照研习社”-“权限”中给予、改变授权范围或撤回您的授权。

(七)约束信息系统自动决策

在某些业务功能中,我们可能会依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定影响您的合法权益,您有权要求我们做出解释或处理。

(八)响应您的上述请求

如果您无法通过上述方式访问查询、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品与/或服务时所产生的其他个人信息,或您认为我们存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以通过本协议下方的方式与我们联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的15天内答复您的请求。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无合理理由重复申请的信息,或者需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1、与国家安全、国防安全有关的;

2、与公共安全、公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉和审判等有关的;

4、有充分证据表明您存在主观恶意或滥用权利的;

5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

八、我们对未成年人保护

本软件服务主要面向成人。我们的产品、网站和服务主要面向成人。若您是 14 周岁以下的未成年人,在使用我们的产品和/或服务前,您应在监护人的陪同下阅读隐私政策及《证件照研习社儿童个人信息保护协议》,并应确保已征得您的监护人同意后使用我们的服务并向我们提供您的信息。 我们会根据国家相关法律法规的规定着重保护未成年人的个人信息。

如您的监护人不同意您按照隐私政策及《证件照研习社儿童个人信息保护协议》使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们。

对于经父母或法定监护人同意而收集未成年人个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用或公开披露此信息。

若您是未成年人的监护人,当您对您所监护的未成年人使用我们的服务或其向我们提供的用户信息有任何疑问时,请您及时与我们联系。我们将根据国家相关法律法规及隐私政策及《证件照研习社儿童个人信息保护协议》的规定保护未成年人用户信息的保密性及安全性。如果我们发现在未事先获得可证实的监护人同意的情况下收集了未成年人的个人信息,则会尽快删除相关数据。

九、通知和修订

为给您提供更好的服务以及满足国家法律法规的要求,本《隐私保护指引》也会随之更新。但未经您明确同意,我们不会削减您依据本隐私保护指引所应享有的权利。对于本《隐私保护指引》的更新,我们将以站内信的方式进行通知您。

对于重大变更,视具体情况我们还会提供更为显著的通知(包括平台会通过应用内部弹窗的方式进行意见征集、公告通知甚至向您提供弹窗提示),并再次征得您的同意。本政策所指的重大变更包括但不限于:我们的服务模式发生重大变化,如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;我们在控制权等方面发生重大变化,如并购重组等引起的所有者变更等;个人信息共享、转让或公开披露的主要对象发生变化;您参与个人信息处理方面的权利及行使方式发生重大变化;我们负责处理个人信息安全的责任部门、联系方式及投诉渠道发生变化时;个人信息安全影响评估报告表明存在高风险时。

如您确认接受变更后的内容,则可正常使用本软件的相关服务;如您不同意变更后的内容,请您不要点击确认同意《用户服务协议》及《隐私保护指引》,您将无法继续使用本软件。

十、如何联系我们

如果您对本隐私保护指引有任何疑问、意见或建议,通过以下方式与我们联系:

公司名称:上海蓝山办公软件有限公司

公司注册地址:  中国(上海)自由贸易试验区张江路665号三层

个人信息安全投诉、举报渠道:heyin@021.com,我们将在十五个工作日内回复。

十一、争议解决

1. 本隐私保护指引的解释及争议解决均应适用中华人民共和国大陆地区法律。任何因本隐私保护指引以及我们处理您个人信息事宜引起的争议,应尽量友好协商解决;协商不成时,则争议各方均一致同意向上海市浦东新区人民法院提起诉讼解决。

2. 如果您认为我们处理个人信息的行为损害了您的合法权益,您也可以选择向有关政府部门进行反映。

3. 本隐私保护指引的标题仅为方便及阅读而设,并不影响正文其中任何规定的含义或解释。