环信 SDK隐私政策
更新日期:2024年11月1日
生效日期:2024年11月1日
为了更好的保护您的相关权利,建议您仔细阅读本环信 SDK隐私政策声明(以下简称“本政策”),如果您对本政策内容有任何疑问和建议,您可以通过本政策中“联系我们”中公布的联系方式与我们联系。 环信严格遵守法律法规,按照业界成熟的安全与隐私标准,保护第三方开发者和其终端用户的个人信息。
环信SDK 是由北京亿思摩博网络科技有限公司(以下简称“我们”)提供服务的公有云产品。环信 SDK 产品对接方式包含 SDK、API 能力,由于目前相关法律法规、政策及标准中主要对 SDK 产品的应用提供相关指引,以下将统一以 SDK 视角描述相关内容,如果您是集成、调用 API 能力的第三方开发者,本指引中的内容同样适用于您。
《环信 SDK隐私政策》主要向第三方开发者和其终端用户说明我们如何处理个人信息(处理包括“收集、存储、使用、加工、传输、提供、公开等”)。在注册、接入、使用环信 SDK(以下简称“本SDK”)产品和/或服务前,请第三方开发者和终端用户务必仔细阅读本声明。在前述场景中,开发者作为个人信息处理者决定终端用户数据的处理目的、方式,我们作为个人信息处理受托方,在为开发者提供实现相关 SDK 特定业务功能的过程中仅代表开发者采集数据,并按开发者委托和指示处理数据。我们对个人敏感信息采用“加黑”的书写方式进行特别提醒。如对本政策内容有任何疑问、意见或建议,可随时通过本政策第九条提供的方式与我们联系。
面向开发者的特别说明
如您是开发者,请您:
1. 确认充分了解并同意本政策后再集成SDK产品,如果您不同意本政策的任何内容,应立即停止接入及使用SDK产品。
2. 应仅在获得终端用户的同意后集成SDK产品并处理终端用户的个人信息。
3. 遵守法律、法规收集、使用和处理终端用户的个人信息,包括但不限于制定和公布有关个人信息保护的隐私政策,向终端用户提供易于操作且满足法律法规要求的用户权利实现机制,并告知终端用户如何查阅、复制、修改、删除个人信息,撤回同意,以及限制个人信息处理、转移个人信息、获取个人信息副本和注销账号等。
面向终端用户的特别说明
1. 本政策不能替代开发者应用的隐私政策。
2. 开发者应就其应用向您披露隐私政策,以向您声明其如何收集、处理及保护您的个人信息。
3. 如果您寻求数据的访问权限,或试图纠正,修改或删除不正确数据,或您不想继续使用集成了SDK产品的应用,请直接与相应开发者(个人信息处理者)联系。
本政策将帮助您了解以下内容:
一、收集的个人信息及如何使用个人信息
二、第三方终端用户的授权同意
三、如何共享、转让、公开披露第三方开发者和/或终端用户的个人信息
四、如何存储第三方开发者和/或终端用户的个人信息
五、如何保护第三方开发者和/或终端用户的个人信息安全
六、第三方开发者和/或终端用户如何管理其个人信息
七、如何处理儿童个人信息
八、如何更新本隐私政策声明
九、如何联系我们
十、其他
一、收集的个人信息及如何使用个人信息
我们遵循正当、合法、必要的原则,基于本声明所述的以下目的,收集和使用:
1. 第三方开发者和/或终端用户主动提供或我们直接收集的个人信息;
2. 第三方终端用户在使用本 SDK 产品和/或服务过程中产生的个人信息;
3. 从第三方开发者或者其他第三方获取的第三方开发者和/或终端用户的个人信息。
我们通常会在征得第三方开发者同意后收集个人信息。第三方开发者在获得终端用户的同意前,除非法律法规另行允许,不应收集终端用户的任何个人信息,不应启用本 SDK 产品及/或相关服务。我们会在本声明中载明收集的个人信息用途,如果我们要将收集个人信息用于本声明未载明的其它用途,我们会以合理的方式向第三方开发者告知,并在使用前再次征得第三方开发者的同意。
(一)第三方开发者和/或终端用户主动提供或我们直接收集的个人信息
为实现本 SDK 的业务功能,我们可能需要向第三方开发者和/或终端用户收集相关个人信息。以下将详细列出本 SDK 的各项业务功能及为实现该功能所需收集的个人信息情况。
基本功能:本 SDK 的基本功能是为开发者提供稳定的即时通讯服务,包括登录、会话、好友关系、单聊、群聊、聊天室、推送等基础服务。
扩展功能:在基本功能的基础上,本 SDK 还提供了额外的扩展功能,比如文本消息翻译、内容审核等功能。
必要收集的个人信息:
为实现基本功能和扩展功能都必须收集的个人信息如下:
收集信息的具体内容 | 收集目的 | 平台 |
设备识别码(APNS Token) | 为提供消息投递、多端消息同步、消息漫游功能,同时为了预防安全风险,准确识别违反法律法规的情况 | iOS |
Bundle ID | 为保障您的账户安全,保证通信服务仅在经您授权的应用中使用 | iOS |
应用的应用包名、应用版本号、安装运行路径 | Android、HarmonyOS | |
设备类型、设备名称及型号、操作系统(版本信息)、网络连接类型及状态、IP地址 | 实现运行环境准确判断,优化网络调度,保障服务正常运行,便于排查通信服务运行中出现的问题 | Android、iOS、HarmonyOS |
可选信息:
为实现推送服务,我们会在SDK产品中嵌入第三方手机厂商的消息推送SDK,第三方SDK的信息请查阅环信 SDK 接入第三方SDK清单。
(二)我们从第三方获得的第三方开发者和/或终端用户的个人信息
我们可能从第三方开发者授权同意的第三方(我们的合作方)处间接获取第三方开发者和/或终端用户的个人信息,获取的个人信息是为实现本 SDK 产品和/或服务必要功能所必需的最少数量。
我们会在收集前要求第三方对个人信息来源的合法性作出承诺,如基于取得终端用户同意处理个人信息时,我们会要求第三方向开发者和/或终端用户告知共享的目的、信息等内容,在依法取得开发者和/或终端用户同意后收集个人信息,确保在已获得的个人信息处理的授权同意范围内进行共享。
如第三方有违反法律法规要求或约定的行为,我们会立即停止从该方收集信息、停止合作并采取相应的补救措施将损失减少到最小;同时,我们会使用不低于对自身用户个人信息同等的保护水平对间接获取的个人信息进行保护,在间接获取个人敏感信息时,我们会采用更加严格的(如传输加密等)安全保障措施。
(三)相关系统权限申请
根据开发者和终端用户使用本 SDK 服务方案范围的不同,我们可能在第三方开发者使用本 SDK 过程中申请使用终端用户的系统权限,具体使用场景请见如下,具体申请的权限及申请目的如下表:
系统权限申请表
权限名称 | 收集目的 | 平台 | 是否必要 |
网络连接状态(ACCESS_NETWORK_STATE) | 判断网络连接状态及网络是否可用 | Android | 必要权限 |
Wi-Fi网络状态(ACCESS_Wi-Fi_STATE和CHANGE_Wi-Fi_STATE) | 判断网络连接状态及网络是否可用 | Android | 必要权限 |
访问网络权限(INTERNET) | 判断是否能联网,以实现SDK 功能正常运行 | Android、iOS、HarmonyOS | 必要权限 |
获取网络信息(GET_NETWORK_INFO) | 判断网络连接状态及网络是否可用 | HarmonyOS | 必要权限 |
设备存储(WRITE_EXTERNAL_STORAGE) | 提供发送本地文件消息功能 | Android | 必要权限 |
设备存储(READ_EXTERNAL_STORAGE) | 提供发送本地文件消息功能 | Android | 必要权限 |
地理位置信息 | 提供发送地理位置消息的功能 | Android、iOS、HarmonyOS | 非必要权限 |
摄像头(CAMERA) | 提供拍照并发送图片消息功能 | Android | 非必要权限 |
麦克风(RECORD_AUDIO) | 提供发送音频消息功能 | Android | 非必要权限 |
设备存储(STORE_PERSISTENT_DATA) | 持久化存储业务系统运行所需的数据 | HarmonyOS | 非必要权限 |
注意:当终端用户关闭权限即代表其取消了这些授权,我们将不再继续收集和使用对应的个人信息,也无法为终端用户提供上述与这些授权所对应的功能。
(四)以下情形中,我们收集、使用个人信息无需征得第三方开发者和/或终端用户的授权同意:
1. 为订立、履行合同所必需;
2. 为履行法定职责或者法定义务所必需;
3. 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
4. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
5. 依照个人信息保护法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
6. 法律行政法规规定的其他情形。
注意 如我们收集的信息无法单独或结合其他信息识别到第三方开发者和/或终端用户的个人身份,其不属于法律意义上的个人信息。
(五)个人信息的使用规则
1. 我们会根据本声明和/或与第三方开发者的合同约定,并仅为实现本 SDK 产品和/或服务功能,对所收集的个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知第三方开发者和/或终端用户,并在第三方开发者获得终端用户同意后和/或单独获得终端用户同意后进行使用。
2. 我们向第三方开发者提供的 SDK 产品和/或服务停止运营后,或者第三方开发者和/或终端用户撤回个人信息的授权后,或者在第三方开发者和/或终端用户注销账号后,我们将会于合理的时间内销毁或匿名化处理从第三方开发者和/或终端用户处接收的所有个人信息,除非法律另有规定。
二、第三方终端用户的授权同意
第三方开发者将本 SDK 产品和/或服务集成到其第三方中,为向终端用户提供本 SDK 产品和/或服务,我们会以合法合规的方式收集、存储、加工来自于第三方开发者和/或终端用户的个人信息。
开发者在使用本 SDK 前,应当仔细阅读我们在官网公示的相关服务协议、本政策及第三方开发者合规指南(或同样性质的类似法律文件),并依据您的产品收集使用个人信息的情况进行合规自查。在获得终端用户的同意前,除非法律法规另行允许,开发者不应收集终端用户的任何个人信息,不应启用本 SDK 产品及/或相关服务。请您注意,我们向您提供本 SDK 产品和/或服务的前提是:
1. 第三方开发者已经遵守并将持续遵守适用的法律、法规和监管要求收集、使用和处理第三方终端用户的个人信息,包括但不限于制定和公布有关个人信息保护声明或隐私政策等;
2. 第三方开发者已经告知第三方终端用户并且已经依法获得终端用户充分、必要且明确的授权、同意和许可,尤其是涉及到敏感个人信息时的明示、单独同意和许可(若您的产品是针对不满十四周岁的儿童设计和开发的,您应已采取必要的技术措施,保证已获得其父母或者其他监护人的同意)、为提供本 SDK 产品和/或服务以及与第三方功能对应的目的,我们会收集和共享以及如何使用(包括允许我们根据本声明的规定收集和处理)第三方终端用户的个人信息;
3. 除非适用法律另有规定,第三方开发者已经告知终端用户并且依法获得终端用户充分必要的授权、同意和许可,允许我们对已经收集的个人信息进行去标识化处理,并且在符合相关法律法规的前提下,可以将收集、处理的信息用于本声明第一条列明的用途;
4. 第三方开发者已经向终端用户提供了易于操作的用户权利实现机制,并说明了终端用户可以如何以及何时行使选择权、如何访问、更正其个人信息,以及行使删除权、更改其授权同意的范围等操作。
三、如何共享、转让、公开披露第三方开发者和/或终端用户的个人信息
(一)共享
为实现本政策第一条中所提及目的的需要,我们可能会向我们的关联公司披露您的个人信息。“关联公司”指直接或间接控制我们、受我们控制或与我们共同受他人控制的任何其他主体。
我们将按照法律法规的规定,对数据处理涉及的第三方进行严格的限制,要求其严格遵守我们关于个人信息保护的措施与要求。除本政策所述或者在收集终端用户的信息时特别说明外,未经第三方开发者的明示同意,我们不会将终端用户的信息共享给第三方。
(二)转让
我们不会将第三方开发者和/或终端用户的个人信息转让给任何公司、组织和个人,但以下情况除外:
1. 事先获得第三方开发者和/或终端用户单独同意;
2. 在涉及合并、分立、解散、被宣告破产等原因需要转移个人信息的,我们会向开发者和/或终端用户告知接收方的名称或者姓名和联系方式,并要求接收方继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的,我们会要求接收方重新取得开发者和/或终端用户的同意。
3. 如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。接收方变更原先的处理目的、处理方式的,我们会要求接收方重新取得终端用户的同意。
(三)公开披露
我们不会公开披露第三方开发者和/或终端用户的个人信息,除非:
1. 获得第三方开发者和/或终端用户的单独同意后;
2. 在法律法规、法律程序、诉讼或政府主管部门强制要求的情况下。
四、如何存储第三方开发者和/或终端用户的个人信息
(一)存储方式和期限
我们会通过安全的方式存储第三方开发者和/或终端用户的信息,包括本地存储、数据库和服务器日志。
一般情况下,我们只会在为实现本政策所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内存储第三方开发者和/或终端用户的个人信息。但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要较长时间保留第三方开发者和/或终端用户的个人信息: (1)遵守适用的法律法规等有关规定; (2)遵守法院判决、裁定或其他法律程序的要求; (3)遵守相关政府机关或其他有权机关的要求; (4)为执行相关服务协议或本声明、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。
(二)存储地域
我们会按照法律法规规定,将境内收集的个人信息存储于中国境内。
目前,我们不会跨境传输或存储第三方开发者和/或终端用户的个人信息。将来如需跨境传输或存储的,我们会向开发者和/或终端用户告知个人信息出境的目的、接收方、安全保证措施和安全风险,并征得开发者的同意和/或终端用户的单独同意,并满足法律法规所规定的其他条件。
五、如何保护第三方开发者和/或终端用户的个人信息安全
(一)安全保护措施
我们已使用符合业界标准的安全防护措施保护第三方开发者和/或终端用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损毁、泄漏或丢失。
我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强将SDK集成到第三方上的安全能力。
我们建立了专门保障个人信息安全的管理制度、流程和组织。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露用户的信息。
(二)安全事件处置措施
若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式向第三方开发者和/或终端用户告知安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对第三方开发者和/或终端用户的应对建议。
六、第三方开发者和/或终端用户如何管理其个人信息
我们非常重视第三方开发者和/或终端用户对个人信息的管理,并尽全力提供对个人信息的查阅、复制、修改、删除、撤回同意、注销账号、投诉举报以及设置隐私功能等的相关权利,以使第三方开发者和/或终端用户有能力保障自身的隐私和信息安全。
(一)针对第三方开发者
1.第三方开发者应当为终端用户提供并明确其查阅、复制、修改、删除个人信息、撤回同意、转移个人信息、限制个人信息处理、获取个人信息副本和注销账号的方式。
2.第三方开发者在使用本 SDK 的过程中,如果终端用户根据第三方开发者与我们的约定提出了个人信息相关的行权请求,并且第三方开发者已确定该等行权请求涉及到了第三方开发者向本 SDK 提供的个人信息时,请及时通过本政策第九条所述方式联系我们,并附上必要的书面证明材料。我们将及时核验相关材料,并按照相关法律法规,以及本政策等法律文本中明确的规则,为第三方开发者提供相应的支持与配合。
3.如第三方开发者希望注销本 SDK 服务,可通过本政策第九条所述方式联系我们进行服务注销。我们将采取合理的步骤注销账户,我们将根据法律法规的要求删除个人信息。除非我们因法律原因而需要保存该等资料,我们将仅限于法律法规所规定的范围内进行处理,不会将其用于日常业务活动中。请知悉,第三方开发者账户一旦注销完成,将无法恢复,请谨慎操作。在进行注销操作之前,请确保与第三方开发者账户相关的服务均已妥善处理。
(二)针对第三方终端用户
由于第三方终端用户不是我们的直接用户,我们建议:
终端用户有权查阅、复制、修改、删除、撤回同意其相关的个人信息,如希望行使以上权利,由于您不是我们的直接用户,我们作为个人信息处理受托方,将遵照我们与第三方开发者的协议以及第三方开发者的指令处理您的个人信息,将与终端用户个人信息相关的请求直接发送给该第三方开发者,要求其处理和/或寻求帮助。开发者作为个人信息处理者对处理您的个人信息承担责任,并负有义务向您披露如何处理、保护您的个人信息,您应向开发者寻求行使个人信息主体权利。
七、如何处理儿童个人信息
请第三方开发者确保是14周岁(含)以上人士。请第三方开发者理解并知悉,如果第三方是针对儿童用户的,请第三方开发者务必确保第三方终端用户(儿童)的监护人已经阅读并同意了第三方的隐私政策,并且经其单独同意后提供儿童个人信息给我们,以实现第三方开发者在其隐私政策中所述的相关功能。
若此种场景下您作为儿童的父母或者监护人认为第三方开发者未取得您的同意而通过我们的SDK产品收集儿童信息,请第一时间联系第三方开发者进行删除,我们会基于第三方开发者的要求在核实情况后尽快协助删除相关数据。
八、如何更新本隐私政策声明
为给第三方开发者提供更好的服务以及随着本平台产品和/或服务的不断发展与变化,我们可能会适时对本政策进行修订。
当本政策的条款发生变更时,我们会在版本更新时以弹窗、站内信、网站公告等方式进行提示,并说明生效日期。此外,如果更新后的本政策对第三方终端用户的权利有所影响,还需要请第三方开发者适时更新您的隐私政策。
对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件或站内信形式或公告形式发送通知,说明本政策的具体变更内容)。因此,请随时查看和了解本政策内容。如果第三方开发者和/或终端用户不同意接受更新后的隐私政策声明,请停止接入和使用我们的服务。
九、如何联系我们
我们设立了专门的个人信息保护团队和个人信息保护负责人,如果第三方开发者和/或终端用户对本政策或个人信息保护相关事宜有任何疑问或投诉、建议时,可以通过以下方式与我们联系:
(i)通过客服咨询(400-622-1776) 或者 登录环信后台 与我们联系进行在线咨询;
(ii)发送邮件至 support@easemob.com 。我们将尽快审核所涉问题,并在验证身份后的15个工作日或法律法规规定的期限内予以反馈。
若您是终端用户,我们将及时将您的请求转达相应的开发者,并由开发者回复您并进行处理。我们仅在开发者明确授权的情况下才会直接回复您并根据开发者的指令进行处理。
十、其它
我们请第三方开发者特别注意:当第三方开发者进行个人信息的处理活动,如果符合以下任何一项条件,请第三方开发者注意同时遵守《欧盟通用数据保护条例》(General Data Protection Regulation,以下简称“GDPR”):
第三方开发者在欧盟经济区域(“EEA”),无论该处理活动是否在欧盟进行。
向在 EEA 的个人提供商品或服务(不论是否有偿),或者监视其在 EEA 内的行为。
不在 EEA 内,但根据国际公法适用欧盟成员国法律(例如 EEA 成员国的使馆或领事馆)。
如果第三方开发者和/或终端用户来自EEA,我们收集和使用上述个人信息的法律依据将取决于相关个人信息以及我们收集信息的具体背景。 对于EEA中的第三方开发者和/或终端用户,有权根据适用的数据保护法律向主管数据保护机构投诉或向具有管辖权的法院提起诉讼。 如果第三方开发者和/或终端用户对我们收集和使用个人信息的法律依据有疑问或需要进一步信息的,请根据本政策第九条 所述方式与我们联系。