微博国际版个人信息保护政策
更新日期:2021年08月06日
生效日期:2021年08月06日
为切实保护微博国际版用户个人信息,优化用户体验,微博国际版(以下或称“我们”,指新浪网技术(中国)有限公司)根据现行法规及政策,制定《微博国际版个人信息保护政策》(以下简称“本政策”)。本政策将详细说明我们在获取、使用、管理及保护用户个人信息方面的政策及措施。
我们努力用通俗易懂、简明扼要的文字进行表达,并对本政策中与您的权益密切相关的条款以及本政策中所涉及的个人敏感信息,采用粗体字进行标注以提示您注意。因此,在您使用微博国际版前,请务必仔细阅读并充分理解本政策,在确认充分理解并同意后再使用微博国际版服务。
本政策适用于我们向您提供的所有服务,无论您是通过计算机设备、移动终端还是其他设备获得的微博国际版服务。本政策不适用于:
l通过微博国际版接入的第三方产品或服务(包括任何第三方网站)收集的信息,可能包括在个性化推荐中向您显示的产品或服务和广告内容,或者微博国际版中链接到的其他产品或服务;
l帮助微博国际版进行广告宣传的第三方收集的信息;以及在微博国际版中开展广告活动的第三方所收集的信息。
您使用这些第三方服务(包括您向这些第三方提供的任何个人信息),将受这些第三方的服务条款及隐私政策约束(而非本政策),具体规定请您仔细阅读第三方的相关条款。请您妥善保护您的个人信息,仅在必要的情况下向第三方提供。
请您了解,本政策中所述的客户端及相关服务可能会根据您装载客户端设备的型号、系统版本、软件应用程序版本等因素而有所不同。最终的产品和服务以您所使用的微博国际版客户端为准。
本政策将帮助您了解以下内容:
1、定义
2、我们如何收集和使用您的个人信息
3、Cookie及相关技术告知
4、我们如何委托处理、共享、转让及公开披露您的个人信息
5、我们如何保护您的个人信息
6、我们如何存储您的个人信息
7、您的个人信息主体权利
8、我们如何收集和处理未成年人的个人信息
9、本政策的更新
10、如何联系我们
1. 定义
个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
个人敏感信息:指包括身份证件号码、个人生物识别信息、银行账号、财产信息、交易信息、14岁以下(含)儿童信息等的个人信息(我们将在本隐私权政策中对具体个人敏感信息以粗体进行显著标识)。
设备信息:包括您使用的设备属性、连接和状态信息,例如设备型号、设备标识符(如IMEI/androidID/IDFA/OPENUDID/GUID/OAID、SIM卡IMSI、ICCID信息等)、设备MAC地址、软件列表、电信运营商等软硬件特征信息。
2.我们如何收集和使用您的个人信息
2.1 您自愿向我们提供的个人信息
2.1.1 在您注册微博国际版账号或使用账号管理功能添加其他账号时,我们会通过注册和登录流程收集您的账户昵称、密码、密码保护选项、电子邮箱、手机号码。
若您以其他方式关联登录微博国际版,我们会向关联第三方请求您的个人信息,对于我们要求但第三方无法提供的个人信息,我们仍可能会要求您提供:(1)当您使用QQ账号登录时,我们会访问获取您的QQ头像、昵称、地区和性别信息;(2)当您使用微信账号登录时,我们会获取您的微信头像、微信昵称、性别和地区信息;(3)当您使用Apple ID登录时,我们会获取您Apple ID的电子邮箱地址。为了确保账号安全和落实网络实名制,在您使用其他方式关联登录、使用微博国际版的某些功能时,您可能仍然需要绑定有效的手机号码。收集这些信息是为了帮您创建微博国际版账号和对您进行实名验证,如果您拒绝提供这些信息,将影响您注册使用微博国际版。
2.1.2 在您发布或转发微博、发表评论或与其他用户发送私信时,我们将收集您发布的内容(包括文字、图片或视频)。如您在发布微博时选择标记地理位置,我们会收集您的位置信息,如果您拒绝提供位置信息,您将无法在发布的内容上标记位置信息。
2.1.3 当您编辑您的个人主页时,您可以编辑您的昵称、性别、生日和所在地信息,可以根据实际情况主动填写简介、感情状况、家乡、学校、公司等拓展信息。如您拒绝提供拓展信息,不会影响您编辑您的个人主页或者使用微博国际版的其他功能。
2.1.6 在您使用我们提供的搜索服务时,我们会收集您搜索的关键字信息、搜索历史记录、设备信息。为了提供高效的搜索服务,部分信息会暂时存储在您的本地设备中。在此,您需要注意的是,单独的搜索关键字信息无法识别您的个人身份,其不属于您的个人信息,因此我们有权以其他的目的对其进行使用;只有当您的搜索关键字信息与您的其他信息互有联系并可以结合识别您的个人身份时,我们会将您的搜索关键字信息作为您的个人信息,与您的搜索历史记录一同按照本政策进行处理与保护。
2.1.7 在您使用微博国际版时,我们会根据您的设备信息、IP地址和位置信息向您推送个性化广告。在使用上述信息时,我们会进行去标识化处理,使得相关信息无法与您的真实身份直接关联。如果您拒绝个性化广告推送服务,可以在微博设置中将其关闭(路径:微博国际版-侧边栏(iOS端我的)-设置-隐私设置-个性化广告推荐),但不影响您正常使用微博的其他功能。
2.1.8 在您使用微博国际版时,我们会根据您的设备信息、IP地址、位置信息、个人主页信息以及您的行为信息(即历史浏览、评论、赞、关注信息),向您提供个性化内容推荐服务。您可以在微博设置中自主控制个性化内容推荐服务的开启和关闭(路径:微博国际版-侧边栏(iOS端我的)-设置-隐私设置-个性化内容推荐),不会影响您正常使用微博国际版的其他功能。
在某些特殊情况(如评估用户特定使用行为的合规性)下,我们可能会要求您提供相关书面证明的复印件或扫描件。我们会在收到您的材料后妥善处理您的信息并及时向您反馈。
我们如在上述场景之外获得您的个人信息,将重新征得您的明示同意,并在获得您明示同意前向您充分说明应用场景与获取您相关信息的内容与范围。
2.2 我们自动收集的个人信息
当您通过网站、客户端、小程序等服务入口使用我们的服务时,我们可能自动从您的设备处收集您的IP地址、设备型号、唯一设备识别码、浏览器型号、粗略位置信息(例如国家或者城市信息)以及其他的设备技术信息,我们也会收集一些您使用我们服务的日志信息,例如访问过的页面或者点击过的链接。
收集该等信息主要为了保障服务的安全运行,也可以使我们更好地了解您,比如您来自哪里以及我们的服务有哪些吸引您的内容。我们将该等信息用于内部分析,以及为您提升服务质量和服务相关性(如向您推荐您可能会感兴趣的信息和内容)。我们同时也需要留存相应的日志来记录我们网站、移动客户端等服务入口的运行状态,以符合中国法律法规的规定。
这些信息一般通过我们使用的cookie或者类似的追踪科技来进行收集,详情请见下方的“Cookie及相关技术告知”部分。
2.3 我们获取的设备权限
为向您提供便捷、优质的服务,我们可能会调用您设备上的一些权限。在您使用相应功能时会看到弹窗提醒,询问您是否授权。您可以在客户端或设备的设置功能中选择关闭部分或全部权限。在不同设备中,上述权限的开启和关闭方式可能有所不同,具体请参考设备及系统开发方的说明或指引。
关于微博国际版调用权限的具体情况,请见《设备权限清单》。
2.4 当涉及国家安全与利益、社会公共利益、与犯罪侦查有关的相关活动,或者涉及您或他人生命财产安全但在特殊情况下无法获得您的及时授权,以及能够从合法公开的渠道获取或法律法规规定的其他情形下,我们可能会在不经过您的同意情况下收集您的个人信息。
2.5 请您注意,除非您删除或通过系统设置拒绝我们收集,在您使用微博国际版期间,我们将在符合本政策所声明的范围内使用您的个人信息。但是,在法律法规允许的情形下,我们也会将您的个人信息用于与上述目的相关或者其他法律法规允许的用途,例如在对您的个人身份信息进行去标识化处理且不透露您的其他个人信息的前提下,对您去标识化处理后的个人信息进行分析和商业化利用。
3. Cookie及相关技术告知
3.1 Cookie和相关技术可以帮助网站辨认注册用户,计算用户数量,通常被各网站用来判定完成注册的用户是否已经实现登录,我们使用cookie及相关技术主要为了实现以下功能或服务:
3.1.1 保障产品或服务的安全、高效运转。我们可能会设置认证与保障安全性的cookie,以便确认您是否安全登录服务,或者是否遇到盗用、欺诈及其他不法行为。这些技术还会帮助我们改进服务效率,提升登录和响应速度。
3.1.2 简化您的操作步骤。使用此类技术,可以帮助您省去重复填写个人信息、输入搜索内容的步骤和流程,帮您获得更轻松的访问体验。
3.1.3 为您推荐、展示、推送您可能感兴趣的内容或账号。我们可能会利用此类技术了解您的偏好和使用习惯,进行数据分析,以改善产品服务、推荐您感兴趣的信息或功能,并优化您对广告的选择。
3.2 如您不希望个人信息保留在cookies中,您可以对浏览器进行配置:选择"拒绝cookies"或"当网站发送cookies时通知您"。鉴于我们的服务是通过支持cookies来实现的,完成关闭cookies的操作后,您访问微博国际版可能受到影响或不能充分获得我们的服务。您不禁用cookies时,可能会得到提示,例如是否在下一次进入此网站时保留用户信息以便简化登录手续(如自动登录)。
4. 我们如何委托处理、共享、转让及公开披露您的个人信息
4.1 为了提升信息处理效率,我们可能会委托第三方代表我们处理您的个人信息。对我们委托处理个人信息的第三方,我们会与其签署严格的保密协定,要求其按照我们的要求、本政策以及法律法规要求的保密和安全措施来处理个人信息。
4.2 除非经过您本人事先授权同意,我们不会向第三方共享、转让可识别您身份的个人信息。我们可能共享、转让经去标识化或匿名化处理后的个人信息。
特定前提下,我们可能将您的个人信息与第三方共享,但我们只会共享必要的个人信息,且第三方受本政策中所声明的目的的约束。我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示等形式征得您的同意,或确认第三方已经征得您的同意。第三方如要改变个人信息的处理目的,其将再次征求您的授权同意。
对我们与之共享个人信息的第三方,我们会评估其收集信息的合法性、正当性和必要性,对其数据安全环境进行调查,并在可行的情况下与其签署严格的保密协定,要求他们按照法律法规规定、我们的说明、本政策以及其他任何相关的安全措施来处理个人信息。
4.3 您同意我们基于如下目的与第三方共享信息:
4.3.1 实现微博国际版的服务及功能的信息共享
请您理解,微博国际版的某些功能和服务由第三方(包括我们的关联方)提供,为实现该等功能和服务,我们可能会与相关第三方共享您必要的信息,以便这些第三方向您提供相关的功能和服务,向您展示或推送您可能感兴趣的信息和内容。目前这类第三方主要包括软件服务提供商、智能设备提供商或系统服务提供商。
例如,当第三方软件、设备系统与微博国际版产品或服务结合为您提供基于位置的服务时,微博国际版可能会基于您对系统定位的授权及设定,获取您的位置信息及设备信息,并经过去标识化后提提供给前述合作伙伴。特殊情境下会包含您另行填写的联系信息。如您拒绝此类信息的收集及使用,您需要在设备系统中进行设置或关闭提供服务的软件,在微博国际版内可能无法自动或手动设置关闭相关服务。
4.3.2 实现广告相关的信息共享
为实现程序化广告推送,我们可能会与广告合作伙伴(包括广告主和其他广告服务提供商)共享去标识化或匿名化处理后的信息。未经您授权,我们不会将您的个人身份信息(即可以识别您身份的信息,例如姓名或手机号码)与广告合作伙伴共享。我们只会将匿名化的用户画像和经加密处理的设备信息与广告合作伙伴共享,以帮助其在不识别您个人身份的前提下提升广告的有效触达率。
例如,只有在广告合作伙伴同意遵守我们的广告发布规范后,我们才会告诉广告合作伙伴其广告的效果如何,或者有多少人看了他们广告或在看到广告后安装了应用,或者向这些合作伙伴提供不能识别您个人身份的统计信息(例如“女性,25-29岁,位于北京”),帮助他们了解其受众群体。
4.2.3 实现安全与分析统计的信息共享
为维护您和其他微博国际版用户的正当合法权益,保障微博国际版服务的稳定运行,我们会与数据安全合作伙伴共享脱敏后的您的设备信息、联网信息。此外,为分析微博国际版服务的使用情况,提升您的使用体验,我们会与数据分析合作伙伴共享脱敏后的您的微博国际版使用行为情况信息。
4.4 微博国际版服务中某些功能的技术模块由第三方SDK协助提供,有关微博国际版客户端中接入的第三方SDK收集和使用用户信息的具体情况,请见《微博国际版接入的第三方SDK清单》。
4.5 未经您本人同意,我们不会向除关联方以外的任何第三方共享、转让、公开披露您的个人信息,下列情形除外:
4.5.1 事先获得您的明确授权同意;
4.5.2 与我们履行适用法律法规规定的义务相关的;
4.5.3 与国家安全、国防安全直接相关的;
4.5.4 与公共安全、公共卫生、重大公共利益直接相关的;
4.5.5 与刑事侦查、起诉、审判和判决执行等直接相关的;
4.5.6 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
4.5.7 您自行向社会公众公开的个人信息;以及
4.5.8 从合法公开披露的信息中收集的您的个人信息,如合法的新闻报道、政府信息公开等渠道。
4.6 您应当理解,您在使用微博国际版服务过程中,可以向特定的人发送照片、身份信息、位置信息等个人信息,也可以基于我们的服务向不特定人共享自己的照片、位置信息、身份信息等个人信息。您因为这些主动共享、披露行为导致您个人信息被他人知晓的,我们不承担相关责任。
5. 我们如何保护您的个人信息
5.1 我们将尽一切合理努力保护我们获得的您的个人信息,并由专门的数据安全部门对个人信息进行保护,防止您的个人信息在意外的、未经授权的情况下被非法访问、复制、修改、传送、遗失、破坏、处理或使用。
目前,微博国际版已通过了国家网络安全等级保护(三级)的测评和备案,在信息安全方面已达到国内权威认证标准的要求,并已获得了相应的认证。
5.2 我们采取以下技术措施来保护您的个人信息:
5.2.1 我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保用户个人信息在传输过程中的安全;
5.2.2 通过采取加密技术对用户个人信息进行加密保存,并通过隔离技术进行隔离;
5.2.3 在个人信息使用时,例如个人信息展示、个人信息关联计算时,我们会采用包括内容替换、加密脱敏等多种数据脱敏技术增强个人信息在使用中的安全性;
5.2.4 设立严格的数据使用和访问制度,采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免您的个人信息被违规使用;以及
5.2.5 采取专门的数据和技术安全审计,设立日志审计和行为审计多项措施。
5.3 此外,我们还采取了以下的其他措施来保护您的个人信息:
5.3.1 通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用;
5.3.2 建立数据安全专项部门,负责安全应急响应组织,来推进和保障个人信息安全;
5.3.3 加强员工个人信息保护安全意识。我们还会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识;以及
5.3.4 其他法律法规明确要求采取的个人信息保护措施。
5.4 尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定要求的标准,但我们仍然无法保证您的个人信息通过不安全途径进行交流时的安全性。因此,您应采取积极措施保证个人信息的安全,例如定期修改账号密码,不将自己的账号密码等个人信息透露给他人。
5.5 网络环境中始终存在各种信息泄漏的风险,当出现意外事件、不可抗力等情形导致您的信息出现泄漏时,我们将极力控制局面,及时告知您事件起因、我们采取的安全措施、您可以主动采取的安全措施等相关信息。如发生个人信息有关的安全事件,我们将第一时间向有关主管机关报备,并及时进行问题排查,采取应急措施。同时,我们会向全量用户发送更改密码的通知提醒,或通过电话、短信等各种方式触达用户,并在微博国际版公共运营平台进行告知。
5.6 请您理解,我们提供的个人信息保护措施仅适用于微博国际版。一旦您离开微博国际版,浏览或使用其他网站、服务及内容资源,我们即没有能力及义务保护您在微博国际版以外的网站提交的任何个人信息,无论您登录或浏览上述网站是否基于微博国际版的链接或引导。
6. 我们如何存储您的个人信息
6.1 我们依照法律法规的规定,将境内收集的您的个人信息存储于中华人民共和国境内。目前,我们不会将您的个人信息在跨境业务中使用、储存、共享和披露,或将您的个人信息传输至境外。
如果今后的业务发生变更,我们可能需要将您的个人信息传输至其他国家或地区。这些国家或地区可能设有不同的数据保护法,甚至未设立相关法律。在这种情况下,我们将会依据相关法律法规的规定,确保您的个人信息得到与境内同等水平的保护,向您告知出境个人信息的类型、目的、接收方、安全保障措施和安全风险,并按照法律法规要求进行安全评估或者备案后进行出境。
6.2 我们仅在本政策所述目的所必需的期间和法律法规及监管规定要求的时限内保留您的个人信息。我们将会按照《网络安全法》等相关法律法规规定的期限保存您的个人信息。超出法定保存期限后,我们会将您的个人信息删除或做匿名化处理。
7. 您的个人信息主体权利
我们非常重视您对个人信息的管理,并尽全力保障您对于个人信息的访问、更正、删除以及撤回同意的权利,使您拥有充分的能力维护您的隐私和个人信息安全。
7.1 访问、修改、删除您的个人信息
当您完成微博国际版的账号注册后,您可以随时访问、修改您提交给我们的个人信息。发生以下情形,您可以向我们提出删除个人信息的请求:
7.1.1 如果我们处理个人信息的行为违反法律法规;
7.1.2 如果我们处理个人信息的行为违反了与您的约定;
7.1.3 如果我们终止微博国际版的运营及服务。
若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您个人信息的第三方,要求其及时删除,除非法律法规另有规定或这些第三方已获得您的独立授权。
对难以直接在客户端访问、修改、删除的个人信息,您也可以通过本政策提供的联系方式,将相关申请提交给我们。
7.2 撤回同意
微博国际版中特定的业务功能将需要您的信息或者您授予的设备权限才能得以完成。您可以通过关闭相应业务功能的方式撤回同意。当您撤回同意后,我们无法继续为您提供对应的功能,也不再处理您相应的个人信息。但您撤回同意的决定,不会影响我们此前基于您的授权而开展的个人信息处理。
7.3 注销账号
您可以通过微博国际版官方客户端注销账号。请您理解,注销账号是不可恢复的操作。鉴于新浪集团采用统一账号体系,一旦您注销您的账号,我们将删除有关您账号的一切信息(包括您使用同一账号登录的其他新浪集团应用中的信息),但法律法规另有规定的除外。您也无法通过已注销的账号重新获得微博国际版及其他新浪集团应用的相关服务。
7.4 响应您的请求
为保障安全,我们会在验证您身份后及时处理您的请求。对于无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。如存在以下情形之一时,按照法律法规要求,我们可能无法响应您的请求:
7.4.1 与我们履行法律法规规定的义务相关的;
7.4.2 与国家安全、国防安全直接相关的;
7.4.3 与公共安全、公共卫生、重大公共利益直接相关的;
7.4.4 与刑事侦查、起诉、审判和执行判决等直接相关的;
7.4.5 我们有充分证据表明您存在主观恶意或滥用权利的;
7.4.6 出于维护您或他人的生命、财产等重大合法权益但又很难得到本人授权同意的;
7.4.7 响应您的请求将导致您或他人、组织的合法权益受到严重损害的;
7.4.8 涉及商业秘密的。
7.5 如果我们终止服务或运营,我们会至少提前三十日向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。
8. 我们如何收集和处理未成年人的个人信息
8.1. 若您是未满18周岁的未成年人,在使用微博国际版前,应在您的父母(或其他监护人)监护、指导下共同阅读并决定是否同意本政策,我们根据国家相关法律法规的规定保护未成年人的个人信息。
8.2. 如果您是未满14周岁且希望使用微博国际版的儿童,请您告知您的家长(或其他监护人)本政策,我们需要在您开始使用微博国际版前取得您的家长(或其他监护人)的明示同意。
8.3. 我们不收集可以识别用户年龄的个人信息。
9. 本政策的更新
9.1 为给您提供更好的服务以及随着我们业务的发展,本政策也会随之更新。对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信、私信或在浏览页面做特别提示等方式,说明本政策的具体变更内容)。本政策所指的重大变更包括但不限于:
9.1.1 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
9.1.2 我们在所有权结构、组织架构等方面发生重大变化,导致实际收集和处理您的个人信息的主体发生变化,如业务调整、破产并购等引起的所有者变更等;
9.1.3 个人信息共享、转让或公开披露的主要对象发生变化;
9.1.4 您参与个人信息处理方面的权利及其行使方式发生重大变化;
9.1.5 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
9.1.6 个人信息安全影响评估报告表明存在高风险时。
9.2 我们会在客户端(“设置”-“关于我们”)上发出更新版本,并在生效前通过网站公告或其他适当方式提醒您相关内容的更新,以便您及时了解最新版本的本政策。您同意并继续使用微博国际版,即意味着您同意本政策(含更新版本)的内容。
10. 如何联系我们
如您对于本政策或相关事宜有任何问题,特别是认为我们的个人信息处理行为损害了您的合法权益,您可随时通过以下方式与我们取得联系。我们将尽快审核所涉问题,并按照法律法规的要求和期限及时予以回复。
客服热线:400-096-0960
在线客服:@微博客服或@国际版小助理,私信联系微博国际版客服
常用办公地址:北京市海淀区西北旺东路10号院西区8号楼新浪总部大厦