E居管家扩展业务功能个人信息保护政策
更新日期:2023 年 01月19 日
生效日期:2023 年 01月19 日
【重要须知】
杭州海康威视系统技术有限公司(以下简称“海康威视”或“我们”)非常重视用户信息安全与隐私保护。为保障您的相关权利,《E居管家扩展业务功能个人信息保护政策》(以下简称“本政策”)将向您说明在向您提供服务时您所属的企业/组织(下称“企业用户”) 如何收集、使用、保存、披露、转让您的个人信息及您享有何种权利。除本政策特别说明外,本服务使用过程中产生和收集的信息和数据均由您所在的企业/组织(以下简称“企业用户”)收集和控制。请您仔细阅读本政策(尤其是加粗的内容)并确定了解您所属的企业用户对您个人信息的处理规则。如您有任何疑问,请及时与您所属的企业用户联系。如您不同意协议中的任何条款,您可停止访问该功能。
本政策将帮助您了解以下内容:
(一)提醒您注意:
1、由于我们提供的产品和服务较多,功能具有多样性,且不同用户选择使用的具体服务存在差异;相应地,扩展业务功能及收集使用的个人信息类型、范围等会有所区别,请您注意,未标注*的信息项为非必要信息,具体以您的产品填写页面为准,您不提供此类非必要信息不会影响您正常使用相关服务与功能,请以具体的服务功能为准;
2、鉴于本服务部署在企业用户自有或自主控制的服务器上,在您使用本App的过程中产生和收集的以下数据将由企业用户收集和控制,为了更好的保障您的权益,以下会对企业用户收集您的信息进行说明,具体以企业用户实际收集为准,如果您有任何疑问需联系企业用户。
(二)您需要提供个人信息的情形:
企业用户会出于本政策载明的目的收集您相应类型的个人信息,如企业出于本政策中未载明的其他用途或额外收集未提及的其他个人信息,企业用户应通过其他方式征得您的同意。一旦您同意,该等额外用途将视为本政策的一部分,该等额外信息也将适用本政策。您可以通过【我的】-【关于软件】-【个人信息收集清单】详细了解企业用户收集和使用您的个人信息的具体情况。
1、 智能家居
A、个人信息使用范围
(1)当您使用智能家居功能时,会收集您的手机号、短信验证码、物联网设备、物联网设备消息、人脸/人形识别(需要预先录入人脸图片),具体收集的个人信息种类以及目的由您所属的物业用户决定,因此产品最终收集的个人信息以您产品的填写界面为准。
B、调取的敏感权限
(1)当您使用上传头像,需要直接拍摄并使用照片时,App需要调用您的相机权限。若您拒绝相关系统权限,您将无法正常拍摄并上传照片。
(2)当您添加设备时扫描设备二维码,App需要调用您的相机权限。若您拒绝相关系统权限,您将无法正常扫描二维码。
(3)当您上传头像、保存视频截图和录像、访问设备二维码图片,App需要调用您的相册权限。若您拒绝相关系统权限,您将访问、读取相册内的信息。
(4)当您使用智能设备配网,App需要调用您的定位权限。若您拒绝相关系统权限,您将不能采集位置信息(gps)。
(5)当您使用智能设备配网,App需要调用您的本地网络权限。若您拒绝相关系统权限,您将不能添加设备。
(6)当您使用设备语音对讲功能,App需要调用您的麦克风权限。若您拒绝相关系统权限,您将不能与设备对讲。
C.
使用第三方SDK
萤石智能家居SDK:当您使用智能家居功能时,App将使用智能家居SDK来实现功能,此SDK会收集您的手机号、短信验证码、萤石设备的产品序列号和产品验证码,报警事件抓图产生的视频画面截图于次日立即删除,使用远程对讲等功能时,收集提交的音频内容,收集人脸/人形识别,需要预先录入人脸图片等基准信息。在您的智能物联网硬件设备通过WiFi方式进行连接时,我们还会收集您的硬件设备的网络连接方式、运营商、Wifi信息(Wi-fi SSID信息、BSSID信息、信号强度)以及 Wifi密码;在您的智能硬件设备通过蓝牙方式进行连接时,我们会收集您的智能硬件设备的蓝牙 Mac地址信息。此类信息属于SDK功能必要的个人信息
2、 其他功能
(1)客户服务或其他用户响应功能
当您联系我们寻求客户服务时,或使用其他客户支持工具时,我们可能会收集您的姓名、电子邮件、IP或日志文件,以便为您提供客户支持。
(2)安全保障与运维服务
为保障您的账号安全与系统运行安全,您所属的企业用户会收集您的使用E居管家服务过程中产生的相关信息,包括:
1)、当您使用E居管家软件及相关服务时,您所属的企业用户会根据您在软件安装及使用中授予的具体权限,接收并记录您用来安装使用E居管家软件的设备及其位置信息,包括您的手机或电脑硬件型号、操作系统版本号、国际移动设备识别码(IMEI)、国际移动用户识别码(IMSI)、设备应用安装列表、应用信息(运行列表/运行中进程/任务列表)。请您了解,这些信息是您所属的企业用户提供服务和保障产品正常运行所必须收集的基本信息。
2)、在您使用E居管家服务管理您所绑定的智能电子硬件设备时,您所属的企业用户会自动接收并记录相关设备信息(设备类型、版本号、序列号、通道信息)。您所属的企业用户依赖这些信息向您提供服务及保障设备安全运行。
3)、为帮助更好地了解E居管家软件及相关服务的运行情况,以便确保运行与提供服务的安全,您所属的企业用户会记录网络日志信息,以及使用软件及相关服务的频率、崩溃数据、报错或异常服务数据、异常设备的系统运行状态信息。
3、 消息通知
对于您在使用本服务的过程中提供的您的联系方式(如您的联系邮箱、电话),企业用户在运营中可能会向其中的一种或多种发送多类通知,用于用户消息告知、身份验证、安全验证、用户使用体验调研等用途。如您不愿意接受这些信息,您可以通过这些信息中提供的退订方式或【我的
–
设置 – 通知设置】退订。
4、 权限开启
您理解并同意,当您使用本服务时可能需要您在您的设备中开启特定的访问权限,以实现这些权限所涉及个人信息的收集和使用。
当您需要关闭权限时,您可以在您所使用的移动设备的设置界面或App内进行操作,具体操作路径为【我的 – 关于软件 –
系统权限管理】。请您注意,若开启任一权限即代表您授权App可以收集和使用相关个人信息来为您提供对应服务,一旦关闭任一权限即代表取消了授权,App将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供该权限所对应的服务。但是,关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。
具体权限名称、适用端口、获取场景及目的等详情如下:
Android应用权限列表:
序号 |
权限分组 |
权限名 |
功能描述 |
可访问的个人信息 |
业务功能 |
1 |
CAMERA 相机 |
CAMERA 拍摄 |
允许App使用摄像头 |
相机 |
扫描二维码/拍照/拍摄视频
|
2 |
STORAGE 存储 |
READ_EXTERNAL_STORAGE读取外置存储器 |
允许App读取外置存储器 |
外置存储器存储的个人文件 |
文件管理,访问相册 |
3 |
WRITE_EXTERNAL_STORAGE写入外置存储器 |
允许App写入外置存储器 |
存储拍摄的照片和视频,存储文件 |
||
4 |
PHONE 设备 |
READ_PHONE_STATE 读取设备信息 |
允许获取设备相关信息 |
设备信息 |
推送 |
5 |
MICROPHONE 麦克风 |
RECORD_AUDIO 录音/麦克风 |
允许使用麦克风 |
录音/麦克风 |
云对讲 |
6 |
SYSTEM_ALERT_WINDOW 悬浮窗 |
SYSTEM_ALERT_WINDOW 悬浮窗 |
允许在其他应用上层显示 |
无 |
收到云对讲消息时主动弹出云对讲界面 |
7 |
INTENT 网络 |
INTERNET 网络 |
允许网络链接 |
无 |
访问互联网 |
IOS应用权限列表:
序号
|
受保护的资源
|
权限名
|
功能描述
|
可访问的个人信息
|
业务功能
|
1 |
CameraandMicrophone相机与麦克风 |
Camera相机(NSCameraUsageDescription) |
允许App使用摄像头 |
相机
|
在添加设备时扫描设备二维码、拍摄上传头像
|
2 |
Photos照片 |
PhotoLibrary读取和写入照片库(NSPhotoLibraryUsageDescription) |
访问用户照片库
|
照片库中的图片和视频
|
上传头像、保存视频截图和录像、访问设备二维码图片 |
3 |
Location定位服务 |
LocationWhenInUseUsage使用期间访问位置(NSLocationWhenInUseUsageDescription) |
允许App获取位置信息 |
位置信息
|
使用智能设备配网功能时,采集位置信息
|
4 |
Location定位服务 |
LocationAlwaysandWhenInUse始终访问位置(NSLocationAlwaysUsageDescription) |
允许App获取位置信息 |
位置信息
|
使用智能设备配网功能时,采集位置信息
|
5 |
CameraandMicrophone相机与麦克风 |
Microphone麦克风(NSMicrophoneUsageDescription) |
允许使用麦克风
|
录音
|
设备语音对讲
|
6 |
LocalNetwork本地网络
|
LocalNetwork本地网络(NSLocalNetworkUsageDescription) |
智能设备配网
|
无
|
智能设备配网 |
5、 征得授权同意的例外
根据相关法律法规规定,以下情形中收集您的信息无需征得您的授权同意:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与刑事侦查、起诉、审判和判决执行等直接相关的;
(4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(5)所收集的个人信息是您自行向社会公众公开的;
(6)根据您的要求签订和履行合同所必需的;
(7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(8)开展合法的新闻报道所必需的;
(9)法律法规规定的其他情形。
6、 有关敏感个人信息的提示
敏感个人信息,是指一旦泄露或非法使用,容易导致自然人的人格尊严受到侵害或人身、财产安全受到危害的个人信息。本政策中涉及的敏感个人信息包括:【位置信息】。
7、 第三方链接的说明
App中可能包括链接至第三方提供的信息/服务,该第三方产品/服务在使用前,您需要跳转到相应的第三方页面,您使用该第三方服务(包括您向该第三方提供的任何个人信息),须受该第三方的服务条款及隐私政策(而非本政策)约束,您需要仔细阅读其条款并自行决定是否接受。请您妥善保护自己的个人信息,仅在必要的情况下向他人提供。
1、企业用户会按照如下规则使用您的个人信息
(1)企业用户应根据本政策的约定并为实现相应的App的功能进行使用。
(2)经您许可的其他用途。
2、请您注意,您在使用本App时所提供或授权企业用户收集的所有个人信息,除非您删除、通过账号设置或系统设置拒绝企业用户收集,否则将在您使用本App期间持续授权企业用户使用。在您注销账号时,企业用户将停止使用并删除或匿名化处理您的个人信息,法律法规另有规定的除外。
3、当企业用户展示您及您提供的个人信息时,本App会采用包括内容替换、匿名处理方式对您的信息进行脱敏,以保护您的信息安全。
4、请您理解,我们的App是不断更新和发展的,如因新的功能或服务需要收集并使用您的个人信息,我们会通过页面提示、交互流程、网站公告等方式另行向您告知信息收集的类型、范围、目的及使用规则并征得您的明示同意。
5、我们在此特别提示您注意,如信息无法单独或结合其他信息识别到您的个人身份,其不属于法律意义上您的个人信息;当您的信息可以单独或结合其他信息识别到您的个人身份时或我们将无法与任何特定个人信息建立联系的数据与其他您的个人信息结合使用时,这些信息在结合使用期间,将作为您的个人信息按照本政策处理与保护。
(一)Cookie
1、Cookie是支持服务端(或者脚本)在网站或客户端上存储和检索信息的一种机制。当您使用本服务时,您所属的企业用户会在您的计算机或移动设备上发送一个或多个名为Cookie的小数据文件,指定给您的Cookie是唯一的,它只能被将Cookie发布给您的域中的Web服务端读取。Cookie通常包含标识符、站点名称以及一些号码和字符。您所属的企业用户会使用Cookie技术来简化您重复登录的步骤进而帮助判断您的登录状态以及账号或数据安全。
2、您所属的企业用户对Cookie信息的研究仅用于提升服务/产品质量及优化用户体验之目的。您所属的企业用户不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。有关详情,请参见AboutCookies.org。您可以清除计算机上保存的所有Cookie,大部分网络浏览器会自动接受cookies,但您通常可根据自己的需要来修改浏览器的设置以拒绝 Cookie;另外,您也可以清除软件内保存的所有Cookie。但如果您这么做,您可能需要在每一次访问本服务时亲自更改用户设置,而且您之前所记录的相应信息也可能会被删除,并且可能会对您所使用服务的安全性有一定影响。
(二)网站信标和像素标签
除Cookie之外,您所属的企业用户可能还会在网站上使用网站信标和像素标签等其他同类技术。例如,向您发送的电子邮件可能含有链接至您所属的企业用户网站内容的点击URL。如果您点击该链接,您所属的企业用户则会跟踪此次点击,帮助您所属的企业用户了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,您所属的企业用户能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时从您所属的企业用户的寄信名单中退订。
1、信息存储的地点:企业用户应按照法律法规规定,将在中国境内收集和产生的个人信息存储于中国境内。如果您的个人信息存储地点从中国境内转移到境外的,企业用户将严格依照法律法规的规定执行。
2、信息存储的期限:企业用户应根据管理需要的时间或实现目的所必需的时间设定数据的留存期限。超出上述个人信息存储期限后,企业用户应依法对个人信息进行删除或匿名化处理。
3、当企业用户提供的产品或服务发生停止运营的情形时,企业用户应以推送通知、公告等形式通知您,在合理的期限内删除您的个人信息或进行匿名化处理,并立即停止收集个人信息的活动。
4、企业用户应努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露,企业用户应在合理的安全水平内使用各种安全保护措施以保障信息的安全。
5、企业用户应建立专门的管理制度、流程和组织以保障信息的安全。例如,企业用户严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。
6、若发生个人信息泄露等安全事件,企业用户应阻止安全事件的扩大,并以推送通知、公告等形式告知您安全事件的情况、事件可能对您的影响以及企业用户将采取的补救措施。企业用户还应按照法律法规和监管部门要求,上报个人信息安全事件的处置情况。
(一)委托与共享
1、企业用户不应与第三方共享您的个人信息,但以下情况除外:
(1)企业用户已经取得您的明确授权或同意,依据您的授权范围与第三方共享您的个人信息;
(2)企业用户可能会根据法律法规规定、诉讼、争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息;
(3)侵权投诉处置:在您被他人投诉侵犯知识产权或其他合法权利时,需要向投诉人披露您的必要资料,以便进行投诉处理;
2、为了您能够使用我们的服务,我们的App中会嵌入授权合作伙伴的SDK或其他类似的应用程序。我们会对授权合作伙伴获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全监测,并与授权合作伙伴约定严格的数据保护措施,令其按照我们的委托目的、服务说明及本政策来处理个人信息。
3、此外,本App可能会接入第三方提供的服务,当您在使用这些第三方提供的服务时,第三方可能出于提供服务需要而收集、使用您的个人信息,因此我们提醒您在使用这些服务前,仔细阅读第三方提供的相关条款与政策。
4、要特别说明的是,第三方服务提供者可以通过终端向您提供产品或者服务,您可以选择是否使用第三方服务以及何时终止或取消对第三方服务的使用。在使用过程中,第三方服务提供者可能会收集、使用和存储您的相关数据或信息。您在决定是否使用该等服务前,请向第三方服务提供者充分了解其个人信息和隐私保护策略,或联系您的企业/组织用户了解更多信息。
具体情况可以通过App内【我的】-【关于软件】-【第三方共享个人信息清单】查看。
(二)转让
企业用户不应将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、获得您的明确同意时;
2、在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您的个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(三)公开披露
1、企业用户应仅在以下情况下,公开披露您的个人信息:
(1)获得您的明确同意或基于您的主动选择,可能会公开披露您的个人信息;
(2)基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,可能会公开披露您的个人信息;
(3)为执行相关服务协议或本个人信息保护政策、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。
(四)共享、转让、公开披露个人信息时事先征得授权同意的例外
根据相关法律法规及国家标准,以下情形中,企业用户可能会共享、转让、公开披露个人信息且无需事先征得个人信息主体的授权同意:
1、与我们或企业用户履行法律法规规定的义务相关的;
2、与国家安全、国防安全直接相关的;
3、与公共安全、公共卫生、重大公共利益直接相关的;
4、与刑事侦查、起诉、审判和判决执行等直接相关的;
5、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
6、个人信息主体自行向社会公众公开的个人信息;
7、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
此外,根据前述法规,对外提供经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,将无需另行向您通知或征得您的同意。
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,企业用户应保障您对您提供的个人信息行使以下权利:
(一)访问或更正您提供的个人信息
您有权访问、更新您的部分个人信息。通常,您可以在“个人中心”或类似页面查看或更新您的注册信息,在资源中心页面查看或更新您的设备信息。您同意,在您进行相关操作前,本App可能会要求您进行身份验证,以确认访问者身份,保障您的信息安全。
(二)删除您的个人信息
1、您的部分个人信息可由您自行直接删除,具体以服务页面实际展现为准。
2、在以下情形中,您可以向企业用户提出删除个人信息的请求:
(1)如果企业用户处理个人信息的行为违反法律法规;
(2)如果企业用户收集、使用您的个人信息,却未征得您的同意;
(3)如果企业用户处理个人信息的行为违反了与您的约定;
(4)如果您的账号被注销或回收;
(5)如果企业用户终止服务及运营。
3、当您或企业用户协助您删除相关信息后,因为适用的法律和安全技术,企业用户可能无法立即从备份系统中删除相应的个人信息,但应在备份更新时或合理的时间删除这些信息。
(三)改变您授权同意的范围或撤回您的授权
1、您可以通过删除个人信息、关闭设备或服务功能、在本服务网站或软件中进行隐私设置等方式改变您授权企业用户继续收集个人信息的范围或撤回您的授权。您也可以通过注销账号的方式,撤回企业用户继续收集您个人信息的全部授权。
2、请您理解,每个业务功能需要一些您的个人信息才能实现,当您撤回同意或授权后,企业用户无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的信息处理。
3、您在使用本服务时,可能会收到系统消息推送等。您可以随时开启或关闭向用户推送信息的权限。
(四)注销账号
本App为您提供账号注销的通道,路径为【我的】-【账号安全】-【注销账号】,账号注销的具体流程以相关页面公示为准。账号注销的具体流程以相关页面公示为准。您的账号一旦注销,不可恢复,请谨慎操作。在您主动注销相关账号之后,企业用户将停止为您提供该产品或服务,并根据适用法律的要求删除您提供的个人信息或做匿名化处理,但法律法规等另有规定除外。
(五)响应您的上述请求
1、如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品及/或服务时所产生的其他信息,或您认为企业用户存在任何违反法律法规或与您关于信息的收集或使用的约定,您均可以与您所属的企业用户的管理员进行联系。企业用户应在十五个工作日内响应您的请求。
2、在以下情形中,按照法律法规要求,企业用户将无法响应您的请求:
(1)与国家安全、国防安全有关的;
(2)与公共安全、公共卫生、重大公共利益有关的;
(3)与犯罪侦查、起诉、审判和判决执行等有关的;
(4)有充分证据表明您存在主观恶意或滥用权利的;
(5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(6)涉及商业秘密的
本产品不向儿童提供服务。儿童不应创建自己的个人信息主体账号。
1、发生下列重大变化情形时,我们会适时对本政策进行更新:
(1)我们的基本情况发生变化,例如:兼并、收购、重组引起的所有者变更;
(2)收集、存储、使用个人信息的范围、目的、规则发生变化;
(3)对外提供个人信息的对象、范围、目的发生变化;
(4)您访问和管理个人信息的方式发生变化;
(5)数据安全能力、信息安全风险发生变化;
(6)用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;
(7)其他可能对您的个人信息权益产生重大影响的变化。
2、如本政策发生更新,我们将以推送通知、弹窗提示、发送邮件/短消息或者在官方网站发布公告的方式来通知您。为了您能及时接收到通知,建议您在联系方式更新时及时通知我们。如您在本政策更新生效后继续使用本服务,即表示您已充分阅读、理解并接受更新后的政策并愿意受更新后的政策约束。
如果您对本政策有关您的企业如何收集、处理、保护个人信息等事宜有任何疑问或投诉、建议时,您可以联系您所属企业/组织。
如果您对本产品或产品功能存在任何疑问或投诉、建议时您可以与我们联系,我们将在收到您相关信息并核实您身份后15个工作日内回复:
杭州海康威视系统技术有限公司
电子邮箱:400@hikvision.com
联系电话:400-800-5998
【附录】
本政策中引用的概念和术语应按以下解释:
1、个人信息:个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
2、敏感个人信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
3、基本业务功能:移动互联网应用程序实现用户主要使用目的的业务功能。
4、扩展业务功能:移动互联网应用程序所提供的基本业务功能之外的其他业务功能。
5、必要个人信息:保障移动互联网应用程序基本业务功能正常运行所必需的个人信息,缺少该信息移动互联网应用程序无法实现基本业务功能。
6、儿童:指不满十四周岁的未成年人。
7、去标识化:是指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别到个人信息主体的过程。
8、匿名化:是指个人信息经过处理无法识别特定自然人且不能复原的过程。
9、删除:是指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。
10、SDK:也称软件开发工具包,是特定的软件包、软件框架、硬件平台、操作系统等建立应用软件时的开发工具的集合。
11、企业用户:是指在企业自有或自主控制的服务器上部署软件服务,登录、使用软件服务并获得管理权限的组织,包括但不限于法人、政府机构、其他组织、合伙或个体工商户等,企业用户可邀请并授权其它个人用户加入组织并对个人用户进行相应管理。