叙之用户隐私保护指引

第2.0版本

更新日期:2024年4月10日

生效日期:2024年4月10日


引言:


叙之产品和/或服务是由叙之科技(杭州)有限公司提供(以下简称「本公司」或「我们」或「叙之」)。我们为用户(以下简称「您」)通过叙之App提供在线网络社区的产品和服务。我们以「让医学回归人文,让协同创造未来」为使命,旨在提供更准确、更人性化且值得信赖的内容给用户。我们根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国数据安全法》、《常见类型移动互联网应用程序必要个人信息范围规定》等法律法规,并参考《信息安全技术 个人信息安全规范》(GB/T 35273-2020)等国家标准,制定《叙之用户隐私保护指引》(以下简称「本指引」)并致力于保护您的个人信息安全。


请您在使用叙之平台前,仔细阅读且充分理解本指引,并在需要时,按照本指引做出适当的选择。我们已采用粗体标出本指引中需要您特别关注的重点内容。


如果您对本指引有任何疑问,您可以通过本指引中第9节「如何联系我们」提供的联系方式与我们联系。我们会不时对指引进行修订。当依照本指引第8节发生实质变更时,我们会在版本更新后以推送通知、弹窗、系统通知、站内私信等形式向您展示变更后的内容。若您不同意本指引的内容,您应当立即停止访问、使用我们的产品和/或服务。您使用或继续使用我们提供的产品和/或服务的行为,都表示您已经充分理解并同意本指引的全部内容。


目录:

叙之用户隐私保护指引

1.  我们如何收集和使用您的个人信息

1.1   叙之会收集和使用您的个人信息的业务场景

1.2   叙之App 所调用的系统权限

1.3   除同意外的其他合法性事由

2.  我们如何委托处理、共享、转让、公开披露您的个人信息

2.1   委托处理您的个人信息

2.2   共享您的个人信息

2.3   与第三方共享个人信息清单

2.4   转让您的个人信息

2.5   公开披露您的个人信息

2.6   共享、转让、公开披露个人信息时事先征得授权同意的例外

3.  我们如何保护您的个人信息

3.1 技术措施与数据安全措施

3.2 安全事件处置

4.  您该如何管理您的个人信息

4.1 管理帐号、发布的内容与相关记录

4.2 删除您的个人信息

4.3 撤回您的授权同意

4.4 注销叙之帐号

4.5 限制处理您的个人信息

4.6 响应您的上述请求

5.  我们如何存储您的个人信息

6.  我们如何使用 Cookie 和其他技术

7.  我们如何处理未成年人的个人信息

8.  我们如何更新与修改本指引

9.  您如何联系我们

10. 争议解决

11. 概念及定义


1.  我们如何收集和使用您的个人信息


我们会遵循正当、合法、必要的原则,出于本指引所述的以下目的,收集和使用您在使用服务过程中主动提供或因使用叙之产品和/或服务而产生的个人信息。如果我们要将您的个人信息用于本指引未载明的其它用途,或基于特定目的将收集而来的信息用于其他目的,我们将以合理的方式告知于您,并再次征得您的同意。如果您对下列内容中的概念有疑问,请查阅第11节的定义和解释。


在您使用叙之产品和/或服务时,我们需要/可能需要在以下两种情况下收集和使用您的个人信息:


如您拒绝我们收集您的任何个人信息,我们将无法向您提供包括基本业务功能在内的本平台任何功能。在此情况下,我们将向您提供 「仅浏览」模式,旨在让您在决定接受本指引前得到本平台的初步体验。


提示您注意:由于不同的产品和/或服务所需的个人信息有所不同,我们还会在您使用具体产品和/或服务前通过页面提示、交互流程等方式征求您的同意,获取个人信息的范围以您同意的特定产品和/或服务的协议或规则为准。


由于我们向您提供的产品和/或服务是不断更新的,如果某一产品或服务未在前述内容中说明且收集了您的信息,我们会通过页面提示、交互流程等方式另行向您说明信息收集的内容,以征得您的单独同意。该说明构成本指引的一部分,且该信息适用本指引的约定。


1.1     叙之会收集和使用您的个人信息的业务场景


1.1.1  帐号注册、登录、帐号绑定和安全


当您注册和登录叙之帐号时,我们依据实名制相关法律规定,需要您提供有效的中国大陆手机号码。请您注意,即便您是通过第三方平台授权登录叙之平台的,我们依然需要请您在叙之平台上绑定您的手机号码,您向我们提供中国大陆手机号码是我们向您提供基本业务功能所必需的个人信息,如您拒绝提供,则我们无法向您提供叙之平台基本的业务功能,您将只能使用「仅浏览」模式


当您使用第三方帐号登录叙之平台时,您需要授权我们在符合相关法律法规的前提下读取并共享获得您在该第三方平台上公布、记录的公开信息(包括昵称、头像、地区、性别、联系邮箱中的一项或几项),以便将您的第三方帐号与叙之帐号进行绑定,并记住您作为叙之用户的登录身份。


当您需要修改手机号时,请您输入正在使用的手机号和相应的短信验证码,然后再输入新手机号和相应的短信验证码。


当您的帐号无法使用时,您可以通过帐号申诉进行找回。此时,您可以选择提供您帐号绑定的手机号码、注册时间、常用访问城市、手机端登录常用设备、曾用名、或个人简介的任一项/任几项,以便我们核实您的身份。请您知悉,您可自行选择填写前述信息中的一项或几项,但您提供的信息需达到足够判断出您有权使用该帐号的合理程度。


1.1.2  话题讨论、信息分享和关注互动


当您注册成为叙之用户并登录本平台后,您可以在本平台使用基本的业务功能,包括(1)阅读、浏览其他用户或我们发布的内容;(2)发布自己的原创内容;(3)与其他用户进行互动,如:对其他用户发布的内容进行评价、拥抱故事作者、引用他人故事、关注其他用户等。为保证提供服务的安全性、稳定性以及叙之服务的可持续性和健康成长,我们会收集在此过程中产生的网络日志信息,留存您发布的内容(包括图片、文字等信息)。


当您通过其他除叙之App之外的程序、软件、客户端等阅读、浏览叙之平台上的内容时,因产品功能不同,特定情况下您只能阅读、浏览部分内容,如您需继续阅读、浏览剩余内容的,您需复制该页面显示的指定口令并打开叙之App,在叙之平台上继续您的阅读、浏览。为实现该功能,我们需要访问您的剪切板,读取其中包含的口令。


在您分享或接收被分享的内容、短链等情形下,我们可能需要访问您的剪切板,读取其中包含的口令、分享码、链接,以实现自动跳转、口令跳转、分享、活动联动等功能或服务。需要特别提示您的是,为了判断是否有相关口令码信息,我们会在您启动叙之APP、后台切前台时调用您的剪切板功能,如有相关口令、链接、分享码信息,则我们会收集该信息在服务器做校验后,向您反馈您所需的内容或相关权益。除此之外,我们并不会存储您剪切板的其他信息。


为方便您查看您已关注的用户和内容,我们将汇总您的关注记录并在「我的」主页中向您展示。


此外,当您发布的内容需要上传图片时,我们将在征得您的同意后,获取您的相册权限或相机权限


1.1.3  账号公开信息


1.1.3.1 个人主页


为了向其他叙之用户展示您的个人形象以及向您推荐内容,您可以选填并编辑您的基本信息,包括用户角色、性别、生日、个人简介、职业/社会角色、专业背景、专注领域、从业年限。此外,为丰富您的基本信息,您还可以设置帐号昵称,您的昵称可以和其他用户重名,我们会设置并记录专属于此帐号的系统识别标记,以便系统和其他用户能够准确分辨。您可以选择是否设置头像,但不设置头像不影响您使用。当您设置头像时,您可选择使用您已绑定的第三方帐号的头像,或者采取拍照上传头像或使用您设备中的照片作为头像。若您选择拍照上传头像,我们将申请获取您的相机权限;若您选择使用您设备中的照片作为头像,我们将申请获取您的照片/相册权限。


1.1.3.2 发布、互动等公开的帐号动态


您的关注数及其列表;您的被关注数及其列表;您公开发布的内容所获得的阅读量、收藏量、互动量、点赞量及被分享的次数;以及您帐号的其他动态和公开个人信息等,将会在您叙之帐号的个人主页中公开展示。如其他用户关注了您或您关注了其他用户,当被关注帐号发布新的故事或动态时,关注人可在主页查看到更新内容的详情。


1.1.4  个性化展示/推荐


在您使用叙之App时,为帮助我们更加了解您如何接入和使用我们的产品与/或服务、维护我们的产品与/或服务、维持叙之App最基本的业务运转或对您作出其他方面的回应,我们可能会收集和使用您使用我们的产品与/或服务时或相关产品与/或服务后台运行时的 IP 地址、软件使用记录、设备信息(硬件序列号、设备 MAC 地址、IMEI、IMSI、Android ID等)。请您理解,只有在您同意我们收集上述信息后您才能使用相应叙之基本的业务功能。


为实现向您展现或推荐相关程度更高(而非普遍推送)的内容、信息流或者搜索结果,我们会在您使用我们的产品和/或服务或相关产品和/或服务后台运行时收集您的浏览使用记录、设备信息(设备型号、MAC 地址、操作系统、网络环境、设备定位信息、设备的网络运营商、设备 ID、IMEI、IMSI等)、IP 地址、OAID、日志信息、位置信息(我们在您开启设备位置权限时会收集设备的精确定位信息)。这些信息有助于我们精细用户画像及相关特征分析,从而能够为您提供更适合的定制化服务。请注意,前述单独的各类信息是无法识别特定自然人身份的信息。如果我们将这类信息与其他信息结合使用后能够识别出特定自然人身份的,则在结合使用期间,这类信息将被视为个人信息,除取得您授权或法律法规另有规定外,我们会将这类信息做匿名化、去标识化处理。如您不需要该功能,您可以关闭个性化推送服务。


1.1.5  客户服务


当您向我们提起投诉、申诉或进行咨询时,为了方便与您联系或帮助您解决问题,我们可能需要您提供姓名、手机号码和/或电子邮箱及其他联系方式,并可能使用这些信息与您取得联系。我们也可能会使用您在注册时提供的手机号码与您联系。如果您提交的是侵权投诉,我们还会依据法律规定要求您提交身份证、授权委托、权属证明,以明确您作为投诉主体的资格,并判断您的投诉是否成立。如根据法律规定需要将您的前述信息提交给法院或其他监管机构或者司法部门的,我们将依法提供。若您不提供上述信息,我们将无法为您提供前述服务,但不影响您使用我们提供的其他服务。


当您作为被投诉方或纠纷相关方时,为了核实您在叙之平台上发布的内容,并厘清该内容是否影响和损害本公司或他人权益,我们也可能会使用您在注册时提供的手机号码与您联系。


1.1.6  搜索功能


当您使用我们提供的搜索功能时,我们会收集并存储您查询的关键字以及您在搜索结果中的点击情况。该等关键词信息通常无法单独识别您的个人身份,不属于您的个人信息,故不在本指引的规范范围内。只有当您搜索过的关键词信息与您的其他信息有联结并可识别您的个人身份时,则在结合使用期间,我们会将您的搜索关键词信息作为您的个人信息,按照本指引对其进行处理与保护。


1.1.7  故障上报


当叙之App发生系统故障或其他影响您正常使用本平台的问题时,您可以通过在叙之平台上反馈或发送邮件至客服邮箱的方式,向我们告知系统故障的情况。我们将收集您的设备型号、IP 地址、运营商名称、网络类型、软件版本、日志信息、故障描述,以及您上传的图片、页面截图或其他材料,以用于分析和处理系统问题。


1.1.8  问卷测评


为了了解用户的需求点,提升用户体验,我们会邀请您参与问卷调查,以便我们今后能够向您提供更好的服务。我们可能会根据实际情况收集调查问卷中您反馈内容中所含的个人信息。因每次调查问卷需要您回复的内容不同,因此,我们会在向您发送调查问卷前再次征得您的授权同意。


1.1.9  保障服务稳定性与安全


为了保障服务的稳定性与安全性,我们将收集您的硬件型号、操作系统版本号、设备名称、设备配置、国际移动设备识别码、唯一设备标识符、网络设备硬件地址、IP 地址、WLAN接入点、IMSI、蓝牙、基站、软件版本号、网络接入方式、类型、状态、网络质量数据、操作、使用、服务日志。我们可能会在后台运行状态下收集您的上述信息,也可能将您的设备信息或电话号码与您的叙之帐号相关联,以用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途。


1.2 叙之App 所调用的系统权限


为了向您提供叙之产品和/或服务,我们可能需要使用您设备中的系统权限来收集相关个人信息。本部分将对我们在第1节第1.1条中涉及的所有系统权限进行归纳整理,以方便向您更加系统、完整、透明地呈现。您可以选择是否授权我们使用您设备的相关权限,即使授权后也允许您自行关闭或者再开启。关于权限的具体信息请您详见《叙之App权限列表》


1.3 除同意外的其他合法性事由


根据相关法律法规的规定,在以下情形中,我们可以在不征得您的授权同意的情况下收集、使用一些必要的个人信息:


2.  我们如何委托处理、共享、转让、公开披露您的个人信息


2.1 委托处理您的个人信息


为了向您提供更优质的产品和/或服务,叙之平台的某些功能可能由我们的服务合作方提供(如我们的第三方服务供应商、承包商、代理等),我们会委托服务合作方代表我们处理您的某些个人信息,例如第三方供应商代表我们发出电子邮件或推送通知、代表我们发送调研邀请、对去标识化的信息进行数据统计分析。


对接受我们委托处理您个人信息的公司、组织和个人,我们会与其签署严格的保密协定或数据处理协议,明确委托事项、和委托处理目的、期限、处理方式、处理个人信息的种类、保护措施以及双方的权利义务等,要求他们仅按照我们的要求、本指引以及相关的保密和安全措施来处理个人信息。如该等第三方要改变个人信息的处理目的,该等第三方应再次征求您的同意。若您拒绝我们的服务合作方在提供服务时收集或使用为提供服务所必需的个人信息,将可能导致您无法使用部分叙之产品和/或服务中由该合作方提供的服务。


关于我们的合作方(委托处理)收集个人信息类型及收集目的,详情请参阅《与第三方共享个人信息清单》或2.3节。


2.2 共享您的个人信息


为了向您提供完善的叙之产品和/或服务,我们的某些服务或技术将由授权合作伙伴提供。请您知悉,我们不会主动向其他个人信息处理者提供您的个人信息,我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享必要的个人信息。在以下情形下,我们将向其他个人信息处理者提供您的个人信息。

我们会向您告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得您的单独同意。 同时,我们会与合作方签署严格的保密协定,要求他们严格按照我们的说明、本指引以及其他任何相关的保密政策并采取安全措施来处理您的个人信息。


请您知悉,我们提供的服务有部分功能是无法单独完成的,因此我们可能会与其他合作商等第三方共享或委托其处理您的部分个人信息,以保障和优化我们为您提供的服务。关于我们的合作方(共享)收集个人信息类型及收集目的,详情请参阅《与第三方共享个人信息清单》或2.3节。此外为保障我们客户端的稳定运行、功能实现,使您能够享受和使用更多的服务及功能,我们的应用中会嵌入授权合作伙伴的SDK或其他类似的应用程序,详情请参阅《与第三方共享个人信息清单》或2.3节。我们会对授权合作伙伴获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的检测,并与授权合作伙伴约定数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。


特别提醒:尽管我们要求我们的合作方无权将共享的个人信息用于任何其他用途。但是,当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的 Cookie 或使用其他技术手段,这些技术手段不受我们的控制,且它们的使用不受本政策的约束。合作方可能有其独立的个人信息保护政策和用户协议,我们建议您阅读并遵守第三方的个人信息保护政策及用户协议。


2.3 与第三方共享个人信息清单


第三方公司名称:深圳市腾讯计算机系统有限公司

产品类型:微信 SDK

共享信息名称:设备标识符(Android如IMEI、Android ID、Serial,iOS如IDFV)、MAC地址、WLAN接入点、分享图片或内容

使用目的:支持微信授权登录、微信分享

使用场景:在用户使用微信账号授权登录、分享内容到微信平台时使用

共享方式:SDK本机采集

第三方个人信息处理规则:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

第三方公司名称:深圳市和讯华谷信息技术有限公司

产品类型:极光推送SDK

共享信息名称:设备标识符(IMEI、IDFA、Android ID、MAC、OAID、UAID等);应用信息(应用崩溃信息、通知开关状态、软件安装列表等相关信息);设备参数及系统信息(设备

类型、设备型号、操作系统及硬件相关信息))、地理位置、网络信息(IP 地址,WiFi 信息,基站信息等相关信息,如SSID、BSSID)

使用目的:用于识别用户的设备类型、设备型号、系统版本等,确保消息准确下发

使用场景: 用于实现消息推送(或其他推送) 功能

共享方式:SDK本机采集

第三方个人信息处理规则: https://www.jiguang.cn/license/privacy

第三方公司名称:深圳市和讯华谷信息技术有限公司

产品类型:极光认证SDK

共享信息名称:设备参数及系统信息(设备类型、设备型号、系统版本、及相关硬件信息)、设备标识符(IMEI、IDFA、Android ID、GAID、 MAC、OAID、VAID、AAID、IMSI、MEID、UAID、硬件序列号信息、ICCID、SIM信息)、网络信息(IP 地址、WiFi 信息、基站信息、DNS地址、DHCP地址、SSID、BSSID)与位置信息(经纬度)、应用列表信息(应用崩溃信息、通知开关状态、APP 应用列表及活跃状态、APP 应用页面信息、APP 功能事件相关信息)

使用目的:号码认证服务,用于实现手机号一键登录功能

使用场景:在用户使用移动手机号码一键登录时使用

共享方式:SDK本机采集

第三方个人信息处理规则:https://www.jiguang.cn/license/privacy

第三方公司名称:中移互联网有限公司

产品类型:中国移动认证

共享信息名称:网络类型、网络地址、运营商类型、本机号码、手机设备类型、手机操作系统、硬件厂商

使用目的:识别户的⼿机号码快速登录/号码校验,问题查询、分析、风险控制

使用场景:在用户使用移动手机号码登录时、接收验证码时使用

共享方式:SDK本机采集

第三方个人信息处理规则:https://wap.cmpassport.com/resources/html/contract.html

第三方公司名称:中国联合网络通信有限公司

产品类型:中国联通认证

共享信息名称:网络类型、网络地址、运营商类型、本机号码、手机设备类型、手机操作系统、硬件厂商

使用目的:识别户的⼿机号码快速登录/号码校验

使用场景:在用户使用移动手机号码登录时、接收验证码时使用

共享方式:SDK本机采集

第三方个人信息处理规则:https://opencloud.wostore.cn/authz/resource/html/disclaimer.html?fromsdk=true

第三方公司名称:世纪龙信息网络有限责任公司

产品类型:中国电信认证

共享信息名称:网络 IP 地址、网络类型、注册手机号码、本机号码、国际移动用户标识码、应用进程信息、网络连接类型、网络状态信息、网络地址、运营商类型、手机设备类型、手机设备厂商、手机操作系统类型及版本

使用目的:识别户的⼿机号码快速登录/号码校验及业务风控

使用场景:在用户使用移动手机号码登录时、接收验证码时使用

共享方式:SDK本机采集

第三方个人信息处理规则:https://e.189.cn/sdk/agreement/detail.do?hidetop=true

第三方公司名称:阿里云计算有限公司

产品类型:阿里 OSS 上传 SDK

共享信息名称:写入外部存储,读取设备外部存储空间的文件

使用目的:支持图片上传

使用场景:在用户上传图片时使用

共享方式:SDK本机采集

第三方个人信息处理规则:http://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201802111644_32057.htmlspm=5176.smartservice_service_robot_chat_new.0.0.4927709aZk1pUs

第三方公司名称:北京百度网讯科技有限公司

产品类型:内容审核SDK

共享信息名称:用户提交的文字、图片

使用目的:支持对图像、文本内容进行安全审核

使用场景:在检测用户提交的文字、图片是否安全时使用

共享方式:SDK本机采集

第三方个人信息处理规则:https://ai.baidu.com/ai-doc/REFERENCE/kk3dwjg7d

第三方公司名称:高德软件有限公司

产品类型:定位SDK

共享信息名称:位置信息

使用目的:为了向用户提供定位服务

使用场景:在主页判断用户的位置时使用

共享方式:SDK本机采集

第三方个人信息处理规则:https://lbs.amap.com/pages/privacy/

第三方公司名称:上海维智卓新信息科技有限公司

产品类型:定位SDK

共享信息名称:设备参数及系统信息(设备类型、设备型号、系统版本、及相关硬件信息、操作系统版本)、设备标识符(IMEI、IDFA、Android ID、GID、 MAC、OAID、VAID、AAID、IMSI、MEID、UAID、SN、ICCID、SIM 信息中的一种或几种。  其中 UAID(Uniform Anonymous Identifier)为电信运营商推出的统一匿名标识)、应用信息(应用崩溃信息、通知开关状态、SDK 版本,SDK 名称,应用包名,应用签名)、网络信息(IP 地址、基站信息、DNS 地址、DNCP 地址)、位置信息(GNSS 信息、WLAN 接入信息(包括 mac 地址、ssid、信号强度、频率、连接状态),以及维智基于前述信息与网络信息计算出的位置结果)

使用目的:为了向用户提供定位服务,用于发布和查询文章时关联地点

使用场景:发布文章时关联地点、按地点查询文章、显示地点周边

共享方式:SDK本机采集

第三方个人信息处理规则: https://lothub.newayz.com/sdk_policy/index.html


2.4 转让您的个人信息


原则上我们不会将您的个人信息控制权向其他公司、组织或个人进行转移。但以下情况除外:


2.5 公开披露您的个人信息


除非获取您的单独同意,我们不会公开披露您的个人信息。但以下情形除外:基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。


特别提示:在使用叙之平台的过程中,您主动公开分享、共享的个人信息,不受本指引限制(如向其他互联网平台转发内容)。您应注意,任何您分享的信息均可被任何第三方阅读、收集和使用,请您审慎考虑通过叙之平台发布和传播的内容中含有您的个人信息。您充分了解,当您自行作出披露时,我们仅是存储了包含该等信息的内容或系统日志,但不会主动识别该等信息属于您的个人信息。只要您不删除您公开发布的信息内容,该信息就可能会一直留存在公众领域;在一些情况下,即使您删除您公开发布的信息,该等信息仍可由其他用户或与本公司没有关联及不受本公司控制的第三方独立地缓存、复制或储存,或通过其他用户或第三方在公众领域保存。例如,当您将您在叙之平台发表的内容信息转发到其他互联网平台,则该平台将独立地展示、缓存或保存您转发的内容信息,其他互联网用户也转发、保存您的内容信息,而相应的页面将不受本公司的控制。


2.6 共享、转让、公开披露个人信息时事先征得授权同意的例外


根据《个人信息保护法》的规定,在以下情形下,我们共享、转让、公开披露您的个人信息无需事先取得您的同意:


请您知悉:根据法律规定,共享、转让、披露经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。


3.  我们如何保护您的个人信息

您的个人信息安全对于我们至关重要。我们将严格遵守相关法律法规,采取业内认可的合理可行的措施,保护您的个人信息。防止信息遭到未经授权的访问、披露、使用、修改,避免信息损坏或丢失。


3.1 技术措施与数据安全措施



我们努力采取符合业界标准的物理、电子和管理方面的安全措施来保护您的个人信息安全。我们积极建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用,确保未收集与我们提供的服务无关的个人信息。


我们通过与信息接触者签署保密协议、监控和审计机制来对数据进行全面安全控制。防止您的个人信息遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。


我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改,防止数据发生损坏或丢失。我们会采取合理可行的措施,保护您的个人信息。例如,在您的浏览器与叙之平台之间交换数据时受 SSL加密保护;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可以访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理等方式对您的信息进行脱敏展示,以保护您的信息安全。


3.2 安全事件处置


我们将尽力确保您发送给我们的任何信息的安全性,但请您理解,由于技术的限制以及在互联网行业存在的各种恶意手段,我们无法保证信息百分之百的安全。您需要了解,您接入我们服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。为防止安全事故的发生,我们制定了妥善的预警机制和应急预案。若不幸发生个人信息安全事件,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议和对您的补救措施,并立即启动应急预案,力求将损失最小化。我们将及时就事件相关情况以电话、推送通知等方式告知您,难以逐一告知用户时,我们会采取合理、有效的方式发布公告。


同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况,紧密配合政府机关的工作。


4.  您该如何管理您的个人信息


我们非常重视实现您对个人信息的管理,并提供了多种功能以保障您对于个人信息访问、更正、删除以及撤回同意等权利。


4.1 管理帐号、发布的内容与相关记录


4.1.1 查询、更正与补充帐号信息


【我的 → 更多 → 设置 → 帐号安全】您可通过这一功能修改绑定手机号和/或社交帐号。

【我的 → 编辑资料】您可以在「编辑资料」中查看和修改您的其他帐号信息,包括头像、用户名、性别、生日、职业/社会角色、专业背景、专注领域、个人简介、从业年限等。


4.1.2 管理创作有关记录


【我的】您可以查看、修改、删除您已发布的内容的数据情况,包括已发布的文章,以及您保存的草稿。但您删除已发布的内容,仅是取消其公开展示,我们仍需要依据法律法规的要求,对您曾经发布的内容(除草稿箱内容外)进行后台的存储保留。您也可以在该路径下查看您已发布内容的数据情况。

【我的】您可以查看您已发布内容的数据情况。主要数据包括故事浏览量、动态浏览量、故事互动量、动态互动量。


4.1.3 管理浏览、关注与被关注和、收藏记录、发布的故事


【我的 → 更多 → 浏览历史】您可以查询/关闭最近浏览记录,删除或全部清空您的浏览记录。

【我的 → 更多 → 设置 → 隐私设置】您可以公开或不公开您的关注列表、被关注列表。

【我的 → 收藏 → 收藏夹管理】您可以管理您收藏的内容或您建立的收藏夹。

【我的 → 故事 → 故事集管理】您可以管理您已发布的故事或您创建的故事集。


4.1.4 清除缓存信息


【我的 → 更多 → 设置 → 清理缓存】您可以通过该路径清除叙之App在您设备中的缓存。


4.2 删除您的个人信息


除 4.1 条所述的您管理和删除个人信息的方式和情形外,在以下情形中,我们将主动删除您的个人信息。如我们未删除的,您可通过发送邮件至xuzhi@xu-zhi.cn向我们提出删除个人信息的请求:


您删除信息后,我们将据此调整叙之平台向您提供的产品和/或服务。但请您理解,这不会影响此前基于您的授权而开展的个人信息处理。


4.3 撤回您的授权同意


4.3.1. 撤回对消息和推送的同意


【我的 → 更多 → 设置 → 通知设置】您可以选择和管理消息设置、推送通知设置。您也可以针对推送通知设置免打扰模式。


4.3.2. 撤回对个性化推荐的同意


【我的 → 更多 → 设置 → 隐私设置】您可以在该页面撤回对个性化内容推荐的同意,即关闭个性化内容推荐。当您关闭个性化内容推荐后,我们将会取消依据算法向您推荐您可能感兴趣的内容。我们将仅向您随机推送内容,您看到的内容的推荐相关度会降低。


请您知悉:当您撤回同意或授权后,我们将不再收集和处理相应的个人信息。但请您理解,当您撤回同意或授权后,我们无法继续为您提供该同意或授权所对应的特定功能和/或服务。您撤回同意或授权的决定,不会影响此前基于您的同意或授权而开展的个人信息处理活动的效力。


4.4 注销叙之帐号


如果您需要注销您的叙之帐号,您需在【我的 → 更多 → 设置 → 账号安全 → 注销账号】页面中提交申请,并依据页面指示填写信息,以便我们核实您的请求。在注销帐号之后,我们将停止为您提供叙之的全部产品和/或服务,并依据法律法规相关要求通过匿名化等方式处理您的个人信息,或删除与您帐户相关的个人信息,但法律法规或监管机构对用户信息存储时间另有规定的除外。有关注销帐号的相关规则和流程,请参见《用户注销协议》


4.5 限制处理您的个人信息


请您知悉并理解,为了您能正常使用叙之的产品和/或服务,您需要向我们提供与该产品和/或服务相关的必要个人信息。在产品设置中,您可以对与个人信息相关的授权和功能进行调整。如果您希望更加具体和个性化地限制我们对您个人信息的处理或者不想接受我们发送给您的商业广告或营销信息,您可以发送电子邮件到 xuzhi@xu-zhi.cn。


4.6 响应您的上述请求


为保障您的帐号安全,我们会首先对您的身份进行验证, 然后再处理您的请求。您可能需要提供书面请求,或以其他方式证明您的身份。对于您的请求,我们原则上将于收到您请求后的十五个工作日内完成对您身份的核验和对您请求的响应。


对于那些与法律法规要求相悖、无端重复、需要过多技术手段(比如需要开发新系统或者从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。


如您对自身作为数据主体权利有进一步要求或存在任何疑问、意见或建议,可通过本指引中第9节所述方式与我们取得联系并行使您的相关权利。


5.  我们如何存储您的个人信息


我们将对从中华人民共和国境内获得的用户个人信息存放于中华人民共和国境内(如需跨境传输,我们将会在符合国家对于信息出境的相关法律规定下单独征得您的授权同意),并在本指引所述目的所需的最短期限内保留您的个人信息。超出保存期限后,我们会对您的个人信息进行删除或者匿名化处理,但国家法律法规、规章、规范性文件或政府的政策、命令等另有要求或为履行我们的合规义务而需要保留您的个人信息的除外。例如:《中华人民共和国网络安全法》要求采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。


6.  我们如何使用 Cookie 和其他技术


您使用我们的服务时,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。我们使用该等信息判断注册用户是否已经登录,提升服务和/或产品质量及优化用户体验。如您不希望个人信息保存在 Cookie 中,您可对浏览器进行配置,选择禁用 Cookie 功能。


您可根据自己的偏好管理或删除 Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止 Cookie 的功能。


以下链接提供了有关如何在所有主流浏览器中控制 Cookie 的说明:

Google Chrome:https://support.google.com/chrome/answer/95647?hl=en;

IE:https://support.microsoft.com/en-us/help/260971/description-of-cookies;

Safari(桌面版):https://support.apple.com/kb/PH5042?locale=en_US;

Safari(移动版):https://support.apple.com/en-us/HT201265;

火狐浏览器:https://support.mozilla.org/en-US/kb/cookies-information-websites-store-on-your-computer?redirectlocale=en-US&redirectslug=Cookies;

Opera:https://www.opera.com/zh-cn/help


如您使用其他浏览器,请参阅浏览器制造商提供的文档。


请您知悉,若您拒绝使用或清除已有的追踪技术,则需要在每一次访问时亲自更改用户设置,并且,我们可能无法向您提供更加优质的使用体验,部分服务亦可能会无法正常运作。


7.  我们如何处理未成年人的个人信息


我们的产品、网站和服务主要面向成年人。若您是 18 周岁以下的未成年人,请您在监护人的引导下使用我们的产品和/或服务。


若您是未成年人的监护人,当您对您所监护的未成年人是否使用我们的服务或其向我们是否提供信息有任何疑问时,请您及时按照第九条所述方式与我们联系。如果我们发现自己在不知情的情况下收集了未成年人的个人信息,会设法尽快删除相关数据。


8.  我们如何更新与修改本指引


虽然本指引说明了我们在保护个人信息方面所遵循的标准,但这些标准可能会随我们适时的修订而发生变化,该等修订构成本指引的一部分。本指引为《叙之用户协议》的重要组成部分。本公司保留不时更新或修改本指引的权利。当本指引发生变更时,我们会通过本平台客户端以推送通知、弹窗、系统通知、站内私信等合理方式通知您,以便您能及时了解本指引所做的任何变更。您可在本平台中通过【我的 → 更多 → 设置 → 隐私政策】查看本指引的最新内容。


请您注意,只有在获取您的同意后,我们才会按照更新后的声明收集、使用、处理和存储您的个人信息。未经您明确同意,我们不会削减您按照本指引所应享有的权利。


对于重大变更,视具体情况我们还会提供更为显著的通知说明本指引的具体变更内容。重大变更包括但不限于:


若您不同意修改后的个人信息保护指引,您有权并应立即停止使用叙之平台的服务。


9.  您如何联系我们


当您对本指引有任何疑问,可以发送邮件至 xuzhi@xu-zhi.cn 。我们将在收到您的邮件后十五个工作日内完成对您身份和请求的响应和处理,协助解决您的问题。请您理解并知悉,为保障安全和高效处理您的问题并及时向您反馈,我们会在验证您的身份后处理您的请求。当我们验证您的身份时,可能会要求您提供相关证据。


10. 争议解决


因本指引以及我们处理您个人信息事宜引起的任何争议,您可诉至杭州市萧山区人民法院。如果您认为我们的个人信息处理行为损害了您的合法权益,您也可向有关政府部门进行反映。


11. 概念及定义


本指引中使用到的名词,在通常意义中有如下定义: