隐私政策

小黑盒用户协议及隐...

      5.12 个性化推荐

  •       5.12.1 为了向您提供更适合的定制化服务,例如向您展现或推荐相关程度更高(而非普遍推送)的搜索结果、文章推送、社区动态或者广告/推广信息结果,我们需要收集(包括在后台状态下收集)您的信息,包括您的设备信息(例如硬件型号、设备MAC地址、IMEI、IDFA、IMSI、必要的软件列表)、浏览器型号、日志信息、浏览记录、点赞/分享/评论/互动的对象、搜索的字词、性别、年龄、个人位置信息,或使用您填写的个人资料信息(如性别、生日、教育经历、职业)。
  •       5.12.2 为保障您接收信息的自主性,您有权自行控制和决策是否使用个性化推荐功能:当您对我们推荐的个性化内容不感兴趣或希望减少某些信息推荐时,您可以在app内通过点击推荐内容下方的“x"按钮,进行【内容反馈】或选择【不感兴趣】或【屏蔽】进行精准屏蔽;如果您不希望被推荐个性化的内容,可通过【我-设置-隐私设置-个性化推荐】关闭个性化内容推荐。当您选择关闭个性化内容推荐后,您将无法享受个性化内容推荐服务,我们会基于内容热度等非个性化因素向您展示内容,您可能会看到您不感兴趣甚至不喜欢的内容,您的使用体验可能会受到影响。
  •       5.12.3 当您更新app版本后,未经您明确同意,我们不会更改您之前设置的权限状态。

      5.13 扫描二维码、拍摄照片

      当您使用设备相机扫描二维码、拍摄照片时,我们将访问您的设备相机相关权限,并收集您提供的基于扫描二维码、拍摄照片后向我们上传的图片信息。如您拒绝提供该权限和内容的,仅会使您无法使用该功能,但并不影响您正常使用产品/服务的其他功能。同时,您也可以随时通过您的设备系统设置页面开启/取消该权限。您开启该权限即视为您授权我们可以访问、获取、收集、使用您的该类个人信息;当您取消该授权后,我们将不再收集该信息,也无法再为您提供上述与之对应的服务;但除非您依照法律的规定删除了您的个人信息,否则您的取消行为不会影响我们基于您之前的授权进行的您个人信息的处理、存储。

      5.14 游戏发售和活动上线提醒

      为了帮您创建游戏发售和平台活动的日历提醒,我们将在经过您的同意后获取或修改已设置的系统日程信息权限

      6. 除上述情况外,我们还可能在以下场景收集和使用您的个人信息:

      6.1 从第三方间接收集的您的个人信息

      您理解并知悉,您向外部第三方(小黑盒关联公司不在此限)提供的个人信息,或外部第三方收集的您的个人信息,我们无法获取,更不会使用非常规方式(如:恶意干预对方系列APP数据)擅自以软件程序获得您的个人信息。小黑盒可能因业务发展的需要而确实需要从第三方间接收集(如共享等)您的个人信息的,且由我们直接或共同为您提供产品或服务的,我们(或第三方)在收集前会向您明示共享的您个人信息的来源、类型、使用目的、方式和所用于的业务功能、授权同意范围(如果使用方式和范围超出您在第三方原授权范围的,我们会再次征得您的授权同意)。我们的某些产品或服务由第三方业务合作伙伴提供或共同提供时,为了必要且合理的开展业务,我们可能会使用从部分业务合作伙伴处间接收集的您的部分信息、其他方使用我们的产品/服务时所提供有关您的信息。 我们的专业安全团队对个人信息将进行安全加固(包括敏感信息加密存储、访问权限控制等)。我们会使用不低于我们对自身用户个人信息同等的保护手段与措施对间接获取的个人信息进行保护。

      6.2 消息通知与营销推广

      我们可能会通过您在使用产品/服务过程中所提供的联系方式(如电话号码),向您发送一种或多种类型的通知,用于用户消息告知、身份验证、安全验证、用户使用体验调研;此外,我们也可能会通过短信、电话的方式向您提供您可能感兴趣的服务、功能或活动等商业性信息。如您不愿接收我们的商业性信息,您可通过手机短信中提供的退订方式进行退订,您也可以联系我们退订(本《隐私政策》第十条“联系我们”)。为确保应用处于关闭或者后台运行状态下可以正常接收客户端推送的广播消息,本应用须使用(自启动)能力,将存在一定频率通过系统发送广播唤醒本应用自启动行为,是因实现功能及服务所必要的。

      6.3 出于其他合理且必要的目的

      如果某一需要收集您的个人信息的产品/服务未能在本隐私政策中予以说明的,或者我们超出了与收集您的个人信息时所声称的目的及具有直接或合理关联范围的,我们将在收集和使用您的个人信息前,通过更新本隐私政策、页面提示、弹窗、站内信、网站公告或其他便于您获知的方式另行向您说明,并为您提供自主选择同意的方式,且在征得您明示同意后收集和使用。

      6.4 依法豁免征得同意的情形

      您理解并同意,在以下情况下,我们无需取得您的授权同意即可收集和使用您的个人信息:

      (1)为订立、履行我们与您签署的合同所必需;

      (2)为履行法定职责或者法定义务所必需,例如与国家安全、国防安全、与刑事侦查、起诉、审判和判决执行等直接相关的法定职责或者法定义务;

      (3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

      (4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

      (5)在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

      (6)法律法规规定的其他情形。

      四、我们如何共享、转让、公开披露您的个人信息

      1. 共享

      通常情况下,我们不会与任何公司、组织、个人共享您的个人信息。但是,为了向您提供更完善、优质的产品/服务,我们可能会在遵守“合法正当、最小必要、目的明确原则”的前提下,与第三方合作伙伴共享您的某些个人信息。此时,我们会与合作伙伴签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理您的个人信息,如果您拒绝我们的合作伙伴在提供服务时收集为提供服务所必须的个人信息,将可能导致您无法在我们的平台中使用该第三方服务。通常我们的合作伙伴有如下几类:

      1.1 为我们的产品/服务提供功能支持的服务提供商:例如提供支付服务的支付机构、提供配送服务的第三方公司和其他服务提供商、提供内容分发服务的提供商(如入驻小黑盒并获得您授权的开发者)、提供实名认证功能的验证机构,我们共享信息的目的仅为实现我们产品/服务的功能;

      1.2 我们平台的第三方商家:为实现您购买产品或服务的需求(包括享受售后服务),我们会将您的订单信息与交易相关的信息共享给我们平台的第三方商家。

      1.3 第三方SDK类服务商:我们的产品中可能会包含第三方SDK或其他类似的应用程序,如您在我们平台上使用这类由第三方提供的服务时,您同意将由其直接收集和处理您的信息(如以嵌入代码、插件等形式)。您可以通过【我-设置-第三方信息共享清单】 具体查阅目前我们产品中包含的第三方SDK服务。前述服务商收集和处理信息等行为遵守其自身的隐私条款,而不适用于本政策。为了最大程度保障您的信息安全,我们建议您在使用任何第三方SDK类服务前先行查看其隐私条款。为保障您的合法权益,如您发现这等SDK或其他类似的应用程序存在风险时,建议您立即终止相关操作并及时与我们取得联系。

      1.4 信息推广和广告投放的合作伙伴:您确认我们有权与信息推广和广告投放的合作伙伴共享我们使用您的相关信息集合形成的间接用户画像、去标识化或匿名化处理后的分析/统计类信息(例如「位于北京的90后男性,关注英雄联盟」)以及去标识化的用户设备识别码,以帮助其进行广告或决策建议、提高广告有效触达率、进一步了解用户需求。我们承诺:未经您的同意,我们不会与其共享可以识别您身份的个人信息。

      2. 转让

      除获取您的明示同意外,我们不会将您的个人信息转让给任何公司、组织或个人。如因合并、收购或破产清算的情形需要转移您的个人信息,我们会向您告知接收方的名称或者姓名,并要求接收方继续受本隐私政策的约束。如接收方变更本隐私政策中约定的个人信息处理目的、处理方式,我们将要求接收方重新获取您的授权同意。

      3. 公开披露

      除符合法律法规的规定进行公开披露或获得您单独同意外,我们不会公开披露您未自行公开或者其他未合法公开的个人信息。如需公开披露您的个人信息,我们会提前进行个人信息保护影响评估,并采用符合行业内标准的安全保护措施和手段保护您的个人信息安全。

      4. 共享、转让、公开披露您个人信息的例外

      根据相关法律法规的规定,在以下情形中,我们可能在未事先征得您的授权同意的情况下共享、转让、公开披露您的个人信息:

      (1)为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

      (2)为履行法定职责或者法定义务所必需;

      (3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

      (4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

      (5)依照《个人信息保护法》规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

      (6)法律法规规定的其他情形。

      您理解并同意,根据现行法律规定及监管要求,共享、转让经匿名化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,无需另行向您通知并征得您的同意。

      五、您管理个人信息的权利

      我们理解您对个人信息的关注,并尽全力确保您对于自己个人信息访问、更正、删除以及撤回授权的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:

      1. 访问

      您可以按照我们提供的产品/服务的相关说明(或设置),对您已提供给我们的相关个人信息进行查阅。包括:

      1.1 账号信息:您可以通过相关产品页面随时登陆您的个人中心,以访问您账号中的个人资料信息,包括:头像、昵称、ID、个性签名、性别、生日、邮箱、教育经历、职业、所绑定的游戏平台账号信息等;

      1.2 使用信息:您可以通过相关产品页面随时查阅您的使用信息,包括:动态发布内容、投稿内容、收藏记录、历史浏览记录、互动记录(评论、点赞等)、订单信息等;

      1.3 其他信息:如您在访问过程中遇到操作问题需获取其他前述无法获知的个人信息内容,您可通过本隐私政策提供的方式联系我们。

      2. 修改/更正

      当您发现您提供给我们的个人信息存在登记错误、不完整或有更新的,您可在我们的产品/服务中更正/修改您的个人信息。

      2.1 对于您的部分个人信息,我们在产品的相关功能页面为您提供了操作设置,您可以直接进行修改/更正,例如:“头像、昵称、个性签名、性别、生日、邮箱、教育经历、职业”在小黑盒安卓客户端中的修改/更正路径为:【我-设置-修改】。

      2.2 对于您在行使上述权利过程中遇到的困难,或者其他可能目前无法向您提供在线自行修改/更正服务的,经过对您身份的验证,且修改/更正不影响信息的客观性和准确性的情况下,您有权对错误或不完整的信息作出修改或更正,或在特定情况下,尤其是数据错误时,通过我们公布的反馈与报错等渠道将您的修改/更正申请提交给我们,要求我们修改或更正您的数据,但法律法规另有规定的除外。但出于安全性和身份识别的考虑,您可能无法修改注册时提交的某些初始注册信息。

      3. 删除

      3.1 对于您的部分个人信息,您也可以自行通过我们提供的相关产品/服务的功能页面,主动删除您提供的信息。例如:“历史浏览”信息在小黑盒安卓客户端中的删除路径为:【我-历史浏览-编辑】。您也可以自主删除您发布的文章、动态等。一旦您删除后,我们即会对此类信息进行删除或匿名化处理,除非法律法规另有规定。

      3.2 当发生以下情况时,您可以直接要求我们删除您的个人信息,但已做匿名化处理或法律法规另有规定的除外:

      (1)当我们处理个人信息的行为违反法律法规时;

      (2) 当我们收集、使用您的个人信息,却未征得您的同意时;

      (3)当我们处理个人信息的行为违反了与您的约定时;

      (4)当您注销了小黑盒账号时;

      (5)当我们终止服务及运营时。

      3.3 若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。

      3.4 当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。

      4. 撤回

      4.1 如前文所述,我们提供的产品/服务的部分功能需要获得您使用设备的相关权限(包括:相机、相册、存储、麦克风等,具体以本隐私政策第三条为准)。您可以在授权后随时撤回(或停止)对该权限的继续授权。当您更新APP版本后,未经您的明确同意,我们不会更改您之前设置的权限状态。例如您可以通过移动设备中的【设置-隐私-权限管理】来关闭您对手机相册的授权。您也可以通过注销账号的方式,永久撤回我们继续收集您个人信息的全部授权。您需理解,当您撤回授权后,我们无法继续为您提供撤回授权所对应的特定功产品/服务。但您撤回授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

      4.2 您可以通过【我-设置-安全与绑定-永久注销账号】的方式申请注销您的账号。当您注销账号后,您将无法再以该账号登录和使用我们的产品与服务(包括小黑盒app、小黑盒加速器、黑盒工坊);且该账号在小黑盒及旗下的其他产品与服务(包括小黑盒加速器、黑盒工坊)使用期间已产生的但未消耗完毕的权益及未来的预期利益等全部权益将被清除;该账号下的内容、信息、数据、记录等将会被删除或匿名化处理(但法律法规另有规定或监管部门另有要求的除外,如依据《中华人民共和国网络安全法》规定,您的网络操作日志将至少保留六个月的时间);小黑盒账号注销完成后,将无法恢复。

      4.3 我们会在收到您的注销申请,并在验证您的用户身份后的15个工作日内尽快向您回复。

      如果您在处置您的个人信息时有任何疑问,您可以通过本隐私政策第九条“联系我们”中公示的联系方式与我们沟通解决。

      六、我们如何存储和保护您的个人信息

      1. 我们依照法律法规的规定,仅会将收集到的有关您的个人信息存储于中华人民共和国境内。目前我们暂时不存在跨境存储您的个人信息或向境外提供个人信息的场景。如果确有必要进行数据的跨境传输,我们会单独向您明确告知(包括数据出境的目的、接收方、使用方式与范围、使用内容、安全保障措施、安全风险等),并征得您的授权同意,我们会确保数据接收方有充足的数据保护能力来保护您的个人信息。

      2. 我们在为您提供满足产品/服务目的所必需且最短的期间内保留您的个人信息,例如:当您使用我们的注册和登录功能时,我们需要收集您的手机号码,且在您提供后并在您使用该功能期间,我们需要持续保存您的手机号码,以向您正常提供该功能、保障您的账号和系统安全。此外,我们会对您的相关信息保存至相关法律所规定的必要期限(例如《电子商务法》规定:商品和服务信息、交易信息保存时间自交易完成之日起不少于三年)。

      3. 您的个人信息安全对于我们至关重要。我们将严格遵守相关法律法规,采取业内认可的合理可行的措施,保护您的个人信息,防止信息遭到未经授权的访问、披露、使用、修改,避免信息损坏或丢失。

      3.1 安全技术措施:我们使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改,防止数据发生损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息,例如使用https进行安全数据传输以及使用AES进行敏感数据加密存储。

      3.2 管理制度:我们成立了专门的信息安全部门并制定了安全管理制度以及妥善的安全事故预警机制和应急预案。我们通过建立访问控制机制,确保只有授权人员才可以访问个人信息;我们不时举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

      3.3 个人信息安全事件:一旦发生个人信息安全事件,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议和对您的补救措施,并立即启动应急预案,力求将损失最小化。我们将及时将事件相关情况以电话、推送通知等方式告知您。

      3.4 安全提示:尽管已经采取了上述合理有效措施,并已经遵守了相关法律法规要求的标准,请您理解,由于技术的限制以及可能存在的各种恶意手段,我们无法始终保证信息百分之百的安全,但我们将竭尽所能提供安全措施保障您提供给我们的个人信息的安全性。

      4. 您知悉并理解,您接入我们的服务所用的系统和通讯网络,有可能出现我们可控范围外的安全问题。因此,我们强烈建议您采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的帐号密码及相关个人信息透露给他人等。

      5. 如您离开小黑盒,前往第三方提供的浏览页面或其他产品/服务,我们将没有能力和直接义务保护您向第三方提交的任何个人信息,无论您登录、浏览或使用上述产品或服务是否基于小黑盒的链接或引导。但我们会提示您注意将进入第三方产品或服务,以便您更好地保护您的个人信息。

      七、我们如何使用cookie和类似技术

      1. 在您使用我们的产品/服务时,我们可能会使用Cookie和同类技术收集您的一些个人信息,包括:您访问网站的习惯、您的浏览信息、您的登录信息。使用Cookie和同类技术收集该类信息是为了您使用我们的产品/服务的必要、简化您重复操作的步骤(如注册、登录)、便于您查看使用历史、向您提供更切合您个人需要的服务内容和您可能更感兴趣的内容、保护您的信息和账号安全性、提升我们的产品/服务等。

      2. 如果您拒绝我们使用Cookie及同类技术收集和使用您的相关信息,您可在浏览器具备该功能的前提下,通过您的浏览器的设置以管理、(部分/全部)拒绝Cookie与/或同类技术;或删除已经储存在您的计算机、移动设备或其他装置内的Cookie与/或同类技术,从而实现我们无法全部或部分追踪您的个人信息。您如需详细了解如何更改浏览器设置,请具体查看您使用的浏览器的相关设置页面。您理解并知悉:我们的某些产品/服务只能通过使用Cookie或同类技术才可得到实现,如您拒绝使用或删除的,您可能将无法正常使用我们的相关产品/服务或无法通过我们的产品/服务获得最佳的服务体验,同时也可能会对您的信息保护和账号安全性造成一定的影响。

      八、未成年人个人信息保护

      1. 未成年人使用我们的产品/服务前应取得其监护人的同意。如您为未成年人,在使用我们的产品/服务前,应在监护人监护、指导下共同阅读本隐私政策且应在监护人明确同意和指导下使用我们 的产品/服务、提交个人信息。我们根据国家相关法律法规的规定保护未成年人的个人信息,只会在法律法规允许、监护人明确同意或保护您的权益所必要的情况下收集、使用或公开披露未成年人的个人信息。

      2. 若您是未成年人的监护人,当您对您所监护的未成年人的个人信息有相关疑问时,您可以通过本隐私政策第九条“联系我们”中公示的联系方式与我们沟通解决。如果我们发现在未事先获得可证实的监护人同意的情况下收集了未成年人的个人信息,则会尽快删除相关数据。

      九、联系我们

      1. 如您对本《隐私政策》的内容或使用我们的服务时遇到的与隐私保护相关的事宜有任何疑问或需要进行咨询或投诉时,您均可以通过如下任一方式与我们取得联系:

      (1)您可找到我们平台上产品/服务的功能页面中的在线客服与其联系或者在线提交反馈意见;

      (2)您可以向我们开通的客服邮箱(jubao@xiaoheihe.cn)发送邮件与我们联系;

      (3)您可以写信至:北京市朝阳区利星行广场B座1601室 法务部(收);邮编:100020。

      2. 我们会在收到您的意见及建议后,并在验证您的用户身份后的15个工作日内尽快向您回复。需要注意的是,我们可能不会回复与本政策或您的个人信息权利无关的问题。此外,请您理解并知悉,在与个人信息有关的如下情形下,我们将无法回复您的请求:

      (1)与国家安全、国防安全有关的;

      (2)与公共安全、公共卫生、重大公共利益有关的;

      (3)与犯罪侦查、起诉和审判等有关的;

      (4)有充分证据表明您存在主观恶意或滥用权利的;

      (5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

      (6)涉及商业秘密的;

      (7)法律法规等规定的其他情形。

      十、本政策如何更新

      1. 为了给您提供更好的服务,我们会根据产品的更新情况及法律法规的相关要求更新本《隐私政策》的条款,该等更新构成本《隐私政策》的一部分。未经您明确同意,我们不会削减您按照本政策所应享有的权利。我们将在更新后的本隐私政策生效前通过在显著位置提示或向您发送弹窗或以其他方式通知您,如该等更新造成您在本隐私政策下权利的实质减少或重大变更,我们会再次征求您的明示同意。

      2. 重大变更包括但不限于:

      (1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

      (2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

      (3)个人信息共享、转让或公开披露的主要对象发生变化;

      (4)您参与个人信息处理方面的权利及其行使方式发生重大变化;

      (5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;

      (6)个人信息安全影响评估报告表明存在高风险时。

      十一、争议解决

      本隐私政策的解释及争议解决均应适用中华人民共和国大陆地区法律。任何因本隐私政策以及我们处理您个人信息事宜引起的争议,您同意向北京市朝阳区人民法院提起诉讼解决,诉讼结果对双方均具有法律约束力。

      十二、名词解释

      除非另有约定,本隐私政策中使用到的名词,通常仅具有以下定义:

      1. 个人信息(出自于《个人信息保护法》):是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

      2. 敏感个人信息(出自于《个人信息保护法》):是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

      3. 设备信息:通常包括设备名称、设备型号、硬件序列号、MAC地址、WIFI的BSSID、设备标识信息(IMEI/MEID/AndroidID/OpenUDID/IMSI/IDFA/IDFV/OAID/ICCID及其他综合设备参数及系统信息形成的设备标识符)、移动应用列表等软硬件特征信息、操作系统和应用程序版本、语言设置、分辨率、服务提供商网络ID(PLMN)、IP地址、浏览器类型。

      4. AES:AES(Advanced Encryption Standard)指的是高级加密标准。其使用的是置换-组合架构,在软件及硬件上都能快速地加解密,在全世界广为使用。

      5. Cookie:Cookie是包含字符串的小文件,在您登入和使用网站或其他网络内容时发送、存放在您的计算机、移动设备或其他装置内(通常经过加密)。Cookie同类技术是可用于与Cookie类似用途的其他技术,例如:Web Beacon、Proxy、嵌入式脚本等。

      6. 匿名化:是指通过对个人信息的技术处理,使得个人信息主体无法被识别或者关联,且处理后的信息不能被复原的过程。

      7. 去标识化:是指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别或关联个人信息主体的过程。