小盾安全隐私政策

本版更新时间:2020年12月31日

前言

小盾安全致力于尊重您的隐私,本隐私政策适用于当您访问或使用本网站及“小盾安全”所有服务。本隐私政策可能会通过提供给您其他隐私声明,条款或通知进行补充。除非另有说明,否则小盾安全是您访问或使用本服务时收集信息的控制者。我们一直致力于保护您以及您的最终用户的个人信息之安全,重视您以及您的最终用户的隐私,并依照现行相关法律法规和行业规范,采取合理必要的安全保护措施来保护相关个人信息。在使用本网站服务前,请您务必仔细阅读并透彻理解本政策,特别是以粗体/粗体下划线标识的条款,您应重点阅读,在确认充分理解并同意后再开始使用。如果您不同意本政策的内容,您应立即停止访问/使用本网站服务。您使用或继续使用本网站服务,都表示您同意我们按照本政策(包括更新版本)收集、使用、储存、分享、转让和披露您的个人信息。本隐私政策适用于小盾安全所有产品和服务,如小盾安全某款产品有单独的隐私政策,则该产品的隐私政策将优先适用。该产品隐私政策未涵盖的内容,以本隐私政策内容为准。

目录

一、我们如何收集和使用个人信息

二、我们如何使用 Cookie 和同类技术

三、我们可能共享、转让和披露的个人信息

四、我们如何储存和保护个人信息

五、如何管理您的个人信息

六、未成年人保护

七、通知和修订

八、如何联系我们

一、我们如何收集和使用个人信息

我们收集您的个人信息主要是为了您能够更容易和更满意地使用小盾安全提供的服务。小盾安全朝着“成为数字化领域业务安全的重要基础设施”方向不懈努力,帮助客户构筑业务安全护城河,解决欺诈及内容合规问题,护航客户业务高速成长,我们收集相关信息有助于我们实现这一目标。

(一)我们将通过以下途径收集和获得相关个人信息:

1、您提供的信息。 例如:

(1)您在注册小盾安全服务的帐号或使用小盾安全服务时,向我们提供的信息;

(2)您使用小盾安全服务时向我们提供的信息。

2、通过其他途径试用或使用小盾安全服务的其他产品,我们可能会通过单项服务协议确认收集和获得您的个人信息的范围。

3、您的最终用户的个人信息。为实现小盾安全的基础服务功能,我们可能会收集您的最终用户的部分个人信息。我们仅在您确保已获取最终用户授权同意的前提下收集和使用该等个人信息。

(二)我们会出于以下目的,收集和使用您以下类型的个人信息:

1、帮助您完成注册及登录

为便于我们为您提供服务,您需要提供基本注册或登录信息,包括姓名公司名称手机号码电子邮箱地址所在城市,并创建您的帐号用户名密码如果您仅需使用浏览等基本服务,您不需要注册成为小盾安全用户及提供上述信息。

此外,在符合小盾安全单项服务的服务协议约定条件及国家相关法律法规规定的情况下,我们也提供注册帐号的注销,您可以通过service@xiaodun.com联系我们处理。

2、维护基础功能的正常运行

在您使用我们服务过程中,为识别帐号异常状态,向您提供浏览等基本服务,维护基础功能的正常运行,我们可能会自动收集、储存关于您使用的服务以及使用方式的信息并将这些信息进行关联,这些信息包括:

(1)日志信息:当您使用我们的服务时,我们可能会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。例如您的访问页面User-Agent等。

(2)设备信息:我们可能会根据您使用本网站服务或使用产品中授予的具体权限,接收并记录您所使用的设备所在位置相关信息(例如IP 地址)。

3、为您提供客服或其他用户响应功能

当您联系我们的客服或使用其他用户响应功能时(例如提出售中售后申请、个人信息保护投诉或建议、其他客户投诉和需求),我们可能需要您提供必要的个人信息以匹配并核验您的用户身份,以便保障您的帐号与系统安全。我们可能还会保存您的联系方式(您与我们联系时使用的或您向我们主动提供的其他联系方式)、您与我们的通信/通话记录和内容、与您需求相关联的其他必要信息,以便与您联系或帮助您解决问题,或记录相关问题的处理方案及结果。

4、向您提供商品或服务的信息展示和推送

基于您向我们提供的信息,我们会通过电话、电子邮件、短信或其他方式联系您提供或推广我们的如下产品和服务:

我们的产品和服务,包括但不限于:“天策-业务安全平台”标准版、“天策-业务安全平台” 高级版、“净朗·内容安全产品“标准版、“净朗·内容安全产品”高级版、净朗·高性能一体机、 净朗-专家人审服务、多维数据风险画像、终端风险感知、探真-全网风险情报、识人-智能无感人机验证、业务安全蓝军、风险建模咨询、风险策略咨询等。

在与您联系过程中,我们可能还会保存您主动提供的其他联系方式、我们与您的通信/通话记录和内容、与您需求相关联的其他必要信息,以便与您联系进行后续的产品推广和优化。

5、改进我们的服务

我们可能将通过某一项小盾安全服务所收集的信息,用于我们的其他服务。例如我们可能让您参与有关小盾安全服务的调查,帮助我们改善现有服务或设计新服务。

6、提供风险识别、拦截欺诈的风控服务

我们会使用SDK收集您的最终用户的部分设备信息(包括设备标识信息、设备类型、设备型号、系统类型、登录IP地址、设备App列表信息等),并会将其使用App过程中所产生的相关情况中的部分个人信息经去标识化后进行分析、处理,以实现识别风险、拦截欺诈的风控功能需求。

请注意,唯有在您确保已经获得最终用户有效授权同意,或最终用户直接授权我们的前提下,我们才会出于本政策第6条所声称的目的,通过SDK的方式收集和使用相关个人信息。同时您理解并保证您的最终用户在使用风控服务期间,持续授权我们使用所收集的上述信息。当您的最终用户不再使用上述服务时,我们将停止使用并及时删除上述信息;当您的最终用户不希望被收集上述信息时,其可以通过关闭相关系统权限来实现。

7、其他用途

请您注意,如果我们要将您或您的最终用户的个人信息用于本政策中未载明的其他用途或额外收集未提及的其他个人信息,我们会通过页面提示、交互流程、网站公告或其他方式另行征得您或您的最终用户的同意。一旦您或您的最终用户同意,该等额外用途将视为本政策的一部分,该等额外信息也将适用本政策。

8、征得授权同意的例外

根据相关法律法规规定,以下情形中收集您或您的最终用户的信息无需征得您或您的最终用户的授权同意:

(1)与国家安全、国防安全有关的;

(2)与公共安全、公共卫生、重大公共利益有关的;

(3)与犯罪侦查、起诉、审判和判决执行等有关的;

(4)出于维护信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

(5)所收集的信息是您自行向社会公众公开的;

(6)从合法公开披露的信息中收集信息的,如合法的新闻报道、政府信息公开等渠道;

(7)根据您的要求签订合同所必需的;

(8)用于维护小盾安全服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

(9)为合法的新闻报道所必需的;

(10)学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的信息进行去标识化处理的;

(11)法律法规规定的其他情形。

8、有关个人敏感信息的提示

以上由您提供或我们收集您的信息中,可能包含您的个人敏感信息。请您谨慎并留意个人敏感信息,您同意您的个人敏感信息我们可以按本政策所述的目的和方式来处理。

二、我们如何使用COOKIES或同类技术

我们或我们的第三方合作伙伴可能通过COOKIES或同类技术获取和使用您的信息,并将该等信息储存为日志信息。这些COOKIES和/或同类技术可能会收集与您相关的非个人身份信息,以用于保存您在使用第三方合作方伙伴提供的服务时记录的相关信息,例如客服系统中的历史对话记录。

这些第三方COOKIES或同类技术收集和使用该等信息不受本政策约束,而是受到其自身的信息保护声明约束,我们不对第三方的COOKIES或同类技术承担责任。

您可以通过浏览器或用户选择机制拒绝或管理COOKIES或同类技术。但请您注意,如果您停用COOKIES或同类技术,我们有可能无法为您提供最佳的服务体验,某些服务也可能无法正常使用。

三、我们可能共享、转让或披露的个人信息

(一)分享

除以下情形外,未经您同意,我们不会与小盾安全之外的任何第三方共享您或您的最终用户的个人信息:

1、与关联方或合作方的必要分享。为便于我们基于统一的帐号体系提供一致化服务以及便于您或您的最终用户进行统一管理、保障系统和帐号安全等,相关个人信息可能会在我们和我们的关联方或合作方之间进行必要共享;

2、实现本政策第一条“我们如何收集和使用个人信息”部分所述目的;

3、履行我们在本政策或我们与您达成的其他协议中的义务和行使我们的权利;

4、在法律法规允许的范围内,为了遵守法律、维护我们及我们的关联方或合作方、您或其他小盾安全用户或社会公众利益、财产或安全免遭损害,比如为防止欺诈等违法活动,我们可能与其他公司和组织交换信息。不过,这并不包括违反本政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露的信息。

我们仅会出于合法、正当、必要、特定、明确的目的共享您或您的最终用户的个人信息。对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理信息。

(二)转让

1、随着我们业务的持续发展,我们有可能进行合并、收购、资产转让或类似的交易,而您或您的最终用户的信息有可能作为此类交易的一部分而被转移。我们会要求新的持有相关个人信息的公司、组织继续受本政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。

2、在获得您或您的最终用户的明确同意后,我们会向其他方转让您或您的最终用户的个人信息。

(三)披露

我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会披露您或您的最终用户的个人信息:

1、根据您或您的最终用户的需求,在您或您的最终用户明确同意的披露方式下披露信息主体所指定的信息;

2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您或您的最终用户信息的情况下,我们可能会依据所要求的信息类型和披露方式披露相关信息。

(四)共享、转让、披露信息时事先征得授权同意的例外

以下情形中,分享、转让、披露相关个人信息无需事先征得您或您的最终用户的授权同意:

1、与国家安全、国防安全有关的;

2、与公共安全、公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉、审判和判决执行等司法或行政执法有关的;

4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5、您自行向社会公众公开的信息;

6、从合法公开披露的信息中收集信息的,如合法的新闻报道、政府信息公开等渠道。

根据法律规定,共享、转让、披露经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您或您的最终用户通知并征得您或您的最终用户的同意。

四、我们如何储存和保护您或您的最终用户的个人信息

我们仅在本政策所述目的所必需期间和法律法规要求的最短时限内储存相关个人信息。如我们终止服务或运营,我们将及时停止继续收集您或您的最终用户个人信息的活动,同时会遵守相关法律法规要求提前向您通知,并在终止服务或运营后对相关个人信息进行删除或匿名化处理,但法律法规或监管部门另有规定的除外。

我们在中华人民共和国境内运营中收集和产生的个人信息,储存在中国境内,以下情形除外:

1、法律法规有明确规定;

2、获得您的授权同意;

3、您使用的小盾安全服务涉及跨境,小盾安全需要向境外提供您的个人信息的。

针对以上情形,我们会确保依据本政策及国家法律法规要求对您的个人信息提供足够的保护。我们非常重视信息安全,成立了专门的安全团队,并采取一切合理可行的措施,保护您的个人信息:

(一)数据安全技术措施

我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。 在个人信息使用时,我们会采用多种数据脱敏技术增强信息在使用中的安全性。 我们还会采用严格的数据访问权限控制保护个人信息,避免数据被违规使用。

(二)我们仅允许有必要知晓这些信息的小盾安全及关联公司员工访问您的个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您的个人信息的所有人员履行相应的保密义务。若有违反保密协议的行为,会被追究相关责任。

(三)互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件或其他服务软件等与其他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时请使用复杂密码,并注意保护您的信息安全。

(四)安全事件处置

为应对个人信息泄露、损毁和丢失等可能出现的风险,我们制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。我们也为安全事件建立了专门的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击。

在不幸发生信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报信息安全事件的处置情况。

请您务必妥善保管好您的帐号、密码及其他身份要素。一旦您泄露了前述信息,您可能会蒙受损失,并可能对您产生不利。如您发现帐号、密码及/或其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。

五、如何管理您的个人信息

我们鼓励您更新和修改您的个人信息以使其更准确有效。我们将采取适当的技术手段或提供提交申请的联系渠道,尽可能保证您可以访问、更新和更正自己的个人信息或使用小盾安全服务时提供的其他信息。

在访问、更新、更正和删除前述信息时,我们可能会要求您进行身份验证,以保障信息安全。如您想更新或修改您的部分信息,请联系service@xiaodun.com进行操作。

如您是使用了小盾安全产品或服务的应用程序的最终用户,我们建议您根据应用程序运营方的隐私政策将管理您个人信息的相关请求直接发送给相应运营商处理,向其寻求帮助;您也可以向我们发送请求,我们会要求您出示相应权利要求证明文件,并可能会要求您进行身份验证,在确保账户安全的前提下,我们会及时相应您的相关请求。

六、未成年人保护

我们建议:任何未成年人参加网上活动应事先取得父母或其他监护人(以下简称"监护人")的同意。我们将根据国家相关法律法规的规定保护未成年人的相关信息。如果您是未成年人,请您通知您的监护人共同阅读并接受我们的隐私协议 ,并在您使用小盾安全服务、提交个人信息之前,寻求其同意和指导。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。如果监护人发现我们在未获监护人同意的情况下收集了未成年人的个人信息,请通过service@xiaodun.com联系我们,我们会设法尽快删除相关数据。

七、通知和修订

为了给您提供更好的服务,我们可能会根据小盾安全服务的更新情况及法律法规的相关要求适时修改本政策的条款,该等修改构成本政策的一部分。本隐私政策的任何更新将以标注更新时间的方式公布在本网页上,因此请您随时查看和了解隐私政策。如该等更新造成您在本政策下权利的实质减少或重大变更,我们将在本政策生效前通过网站公告、推送通知、弹窗提示或其他方式来通知您,您如果不同意该等变更,可以选择停止使用小盾安全服务;如您仍然继续使用小盾安全服务的,即表示您已充分阅读、理解并同意受经修订的本政策的约束。

八、如何联系我们

如您有对本政策、您的信息的相关事宜有任何问题、意见或建议,请与小盾安全工作人员联系,可发送邮件至service@xiaodun.com

一般情况下,我们将在收到您的问题、意见或建议,并验证您的用户身份后的十五天内予以回复。

400-068-9796
工作日 9:00-18:00
即刻接入小盾安全,获取您的业务安全独家解决方案
专属顾问全程服务
定制化产品及解决方案
7×24小时应急响应
免费试用