豆瓣個人信息保護政策歷史版本
引言
豆瓣(以下稱“我們”)深知個人信息對你的重要性,并會全力保護你的個人信息安全。我們致力于維持你對我們的信任,恪守以下原則,保護你的個人信息:權責一致原則、目的明確原則、選擇同意原則、最小必要原則、公開透明原則、確保安全原則、主體參與原則等。同時,我們承諾,將按業界成熟的安全標準,采取相應的安全保護措施來保護你的個人信息。
豆瓣網及相關產品由北京豆網科技有限公司及其關聯公司提供運營和服務。《豆瓣個人信息保護政策》(以下簡稱“本政策”)適用于豆瓣的所有產品或服務。如豆瓣某類產品或服務單獨設有個人信息保護政策,則該類產品或服務適用相應的個人信息保護政策。在使用豆瓣各項產品或服務前,請你務必仔細閱讀并透徹理解本政策,并做出你認為適當的選擇。一旦你開始使用豆瓣的各項產品或服務,即表示你已充分理解并同意本政策。
本政策將幫助你了解以下內容:
1、我們如何收集和使用你的個人信息
2、我們如何使用Cookie和同類技術
3、我們如何共享、轉讓、公開披露你的個人信息
4、我們如何保護你的個人信息
5、你的權利
6、關于兒童的個人信息
7、你的個人信息如何在全球范圍轉移
8、本政策如何更新
9、如何聯系我們
10、爭議解決
相關術語及定義
1、豆瓣:指北京豆網科技有限公司及其關聯公司,或北京豆網科技有限公司及其關聯公司以網站、客戶端、小程序以及隨技術發展出現的新形態提供的各項產品或服務。
2、個人信息:指以電子或者其他方式記錄的能夠單獨或者與其他信息結合識別特定自然人身份或者反映特定自然人活動情況的各種信息。本定義出自GB/T 35273-2020《信息安全技術 個人信息安全規范》。
3、個人敏感信息:指一旦泄露、非法提供或濫用可能危害人身和財產安全,極易導致個人名譽、身心健康受到損害或歧視性待遇等的個人信息。本定義出自GB/T 35273-2020《信息安全技術 個人信息安全規范》。我們將在本政策中對全部個人敏感信息加粗斜體處理。
4、收集:指獲得對個人信息的控制權的行為,包括由個人信息主體主動提供、通過與個人信息主體交互或記錄個人信息主體行為等自動采集,以及通過共享、轉讓、搜集公開信息間接獲取等方式。
5、刪除:指在實現日常業務功能所涉及的系統中去除個人信息的行為,使其保持不可被檢索、訪問的狀態。
6、公開披露:指向社會或不特定人群發布信息的行為。
7、轉讓:指將個人信息控制權由一個控制者向另一個控制者轉移的過程。
8、共享:指個人信息控制者向其他控制者提供個人信息,且雙方分別對個人信息擁有獨立控制權的過程。
9、匿名化:指通過對個人信息的技術處理,使得個人信息主體無法被識別,且處理后的信息不能被復原的過程。個人信息經匿名化處理后所得的信息不屬于個人信息。
10、去標識化:指通過對個人信息的技術處理,使其在不借助額外信息的情況下,無法識別個人信息主體的過程。去標識化建立在個體基礎之上,保留了個體顆粒度,采用假名、加密、哈希函數等技術手段替代對個人信息的標識。
11、關聯公司:指相互之間存在關聯關系的公司,關聯關系是指公司控股股東、實際控制人、董事、監事、高級管理人員與其直接或者間接控制的企業之間的關系,以及可能導致公司利益轉移的其他關系。
一、我們如何收集和使用你的個人信息
為了實現本政策所述的以下業務功能,以及更好地實現你的目的,我們會按照如下方式收集和使用你的信息。如你選擇不提供這些信息,你可能無法注冊成為我們的用戶或無法享受我們提供的某些產品或服務,或者無法達到相關產品或服務擬達到的效果。
這些信息將在你使用本產品或服務期間持續授權我們使用。在你注銷賬號時,我們將停止使用并刪除這些信息。
這些信息將存儲于中華人民共和國境內,不會進行跨境傳輸。
(一)賬號注冊及登錄
1、注冊及登錄
你通過賬號密碼或手機號注冊及登錄豆瓣賬號時,我們需要收集你的手機號碼或電子郵箱以及賬號密碼,用以創建賬號、登錄校驗、保證賬號安全。我們可能會通過發送短信驗證碼或郵件的方式來驗證你的賬號是否有效。在你通過第三方賬號注冊及登錄時,我們需要向第三方(微信、微博、Apple)請求獲取你的第三方賬號信息(ID、昵稱及其他經你授權的信息)。
你通過電子郵箱或第三方賬號注冊及登錄豆瓣賬號后,在使用發布及其他要求實名認證的功能前,我們還需要收集你的手機號碼以完成實名制認證。在你登錄豆瓣賬號后,你可以根據自身需求,自行選擇綁定/解綁手機號碼、電子郵箱或第三方賬號,為完成上述綁定/解綁操作,我們需要你提供手機號碼、電子郵箱或授權我們從第三方(微信、微博、Apple)獲取你的第三方賬號信息(ID、昵稱及其他經你授權的信息)。
你注冊的豆瓣賬號還可以登錄豆瓣閱讀、豆瓣FM等關聯方的產品,并獲得相關服務或使用相關功能。
2、賬號信息
注冊并登錄豆瓣賬號后,你可根據自身需求補充填寫你的個人信息(頭像、昵稱、性別、常居地、家鄉、生日、域名、簡介)和個性化設置你的豆瓣ID。你的豆瓣頭像、昵稱、性別、ID、域名、注冊時間、常居地、簡介會在豆瓣展示,用以標識你的豆瓣用戶身份,方便你和其他豆瓣用戶交流互動。
3、非注冊模式
如果你在未注冊或未登錄狀態下使用豆瓣,我們依照非注冊模式為你提供「僅瀏覽」服務,非注冊模式下我們僅能為你提供部分功能。為保障功能實現,我們將收集和使用你的網絡信息(WLAN接入點、基站等傳感器信息、IP地址、接入網絡的方式、網絡質量數據、移動網絡信息)、設備信息(設備標識符、操作系統的設置信息、設備硬件信息、設備網絡信息)、日志信息(網絡訪問日志、用戶操作日志)、個人上網記錄信息(網站瀏覽記錄、操作點擊記錄)、搜索關鍵字信息。
除上述信息外,在你使用過程中,我們可能會申請獲取你的設備權限以實現其他附加功能(見本政策“我們如何收集和使用你的個人信息”之“其他附加功能”)。
(二)安全運行
為滿足《中華人民共和國網絡安全法》(以下簡稱“《網絡安全法》”)等法律法規的要求和網絡安全保障的需要,為你提供安全、可靠的產品與服務,保障系統運行的穩定性和安全性,防止你的賬號被盜、個人信息被非法獲取,保護你的賬號安全,我們需要收集你的網絡信息(WLAN接入點、基站等傳感器信息、IP地址、接入網絡的方式、網絡質量數據、移動網絡信息)、設備信息(設備標識符、操作系統的設置信息、設備硬件信息、設備網絡信息)、日志信息(網絡訪問日志、用戶操作日志)來判斷你的賬號風險,以及預防、發現、調查危害系統運行安全、非法或違反我們規則、協議的行為。我們也會收集你的前述設備信息、網絡信息、日志信息用于對我們產品或服務系統問題進行分析、統計流量并排查可能存在的風險,在你選擇向我們發送異常信息時予以排查。如果你不提供上述信息,我們則無法在你使用我們的產品或服務的過程中對產品或服務及你的賬號安全進行保護。
(三)信息發布、瀏覽、互動
你可以在豆瓣發布文字、圖片、音視頻等內容,瀏覽圖文、播放音視頻,創建豆列,關注其他用戶,收藏、點贊、轉發、標記有關內容。
為向你提供、維護和改進以上產品或服務,我們會存儲你發布的所有內容,也會收集你的個人上網記錄信息(網站瀏覽記錄、操作點擊記錄、收藏或關注列表等)、友鄰列表信息,用以建立你的書影音記錄等檔案;建立和管理你和其他豆瓣用戶間的關注關系,以向你展示和推送你關注的用戶發布的內容;建立和管理你和社區內容的關注關系,以向你展示和推送你關注的信息。
當你在使用豆瓣的過程中點擊了跳轉至其他App的鏈接,我們會檢索你的設備是否安裝了該App。如有安裝,可能會在你點擊跳轉鏈接后幫你喚起該App,以為你帶來更便捷的使用體驗。
當你通過m.douban.com打開豆瓣App,或在小組帖中插入視頻鏈接,為了幫助你直接跳轉到具體頁面,或快速輸入網址,我們可能會讀取你設備的剪貼板,獲取網址信息并自動填充,以為你帶來更便捷的使用體驗。請你放心,我們不會收集你的隱私信息。
(四)交易功能
當你開通“贊賞功能”以使用收付款服務(錢包)時,我們需要收集和使用錢包交易記錄及支付渠道信息,以及你提供的真實姓名、身份證/護照號碼、手機號碼、微信賬號信息,以實現錢包功能,并保障你的錢包交易安全。
當你購買豆瓣的商品或服務時,我們需要收集和使用交易記錄及支付渠道、物流信息,以及你提供的收貨人信息(收貨人姓名、收貨地址、手機號碼),以便為你提供高效的交易服務,并保障你的交易安全。
(五)搜索功能
你可以使用對關鍵字進行搜索的功能。為實現此功能,我們需要使用網絡存儲機制和應用數據緩存,收集和使用你的搜索關鍵字信息并進行本地存儲,以提供更高效、便捷的搜索服務。搜索結果將跟據你的搜索關鍵字信息進行展示。
(六)認證功能
你可以使用身份認證的功能。當你申請成為豆瓣閱讀作者、豆瓣音樂人、豆瓣創作者等,我們將會對你的個人賬號進行基于真實姓名、手機號碼、有效身份證件信息的實名認證,信息審核通過后,我們會為你的個人賬號提供認證標識。
(七)營銷活動
你可以參加由我們或第三方舉辦的線上或線下營銷活動,包括提前觀影、線下沙龍、展覽、集市等,在征得你的同意后,我們可能會收集和使用你的豆瓣ID、性別、年齡段、真實姓名、手機號碼信息,以為你提供良好的活動體驗。
(八)客服和售后功能
你可以使用客服和售后功能,向我們發起投訴、申訴、咨詢或售后申請。為了你的賬號和交易安全,我們可能需要收集和使用與你的客服溝通記錄(線上聊天記錄、電話錄音、往來郵件)、與售后申請相關的交易信息、以及你提供的真實姓名、手機號碼、電子郵箱信息,以便及時為你處理售后申請,反饋投訴、申訴或咨詢結果。如你以個人名義進行投訴,還需要提供有效身份證件信息。
(九)個性化推薦
你可以在豆瓣發布、瀏覽、播放、創建、關注、收藏、點贊、轉發、標記有關內容。我們會收集你的個人上網記錄信息(網站瀏覽記錄、操作點擊記錄、收藏或關注列表等),通過算法分析你的喜好特征,以為你推薦、展示或推送相關程度更高的內容,有的可能不是你喜歡的內容。
為向你提供更精準、更符合你個性化需求的商品或服務推廣信息,我們會收集你的網絡信息(IP地址、接入網絡的方式、移動網絡信息)、設備信息(設備標識符、操作系統的設置信息、設備硬件信息、設備網絡信息),用以向你展示、推送廣告。
(十)其他附加功能
為向你提供更加便捷、優質、個性化的產品或服務,我們在向你提供的以下附加功能中可能會收集和使用你的個人信息。如果你不提供這些信息,不會影響你使用我們的其他業務功能,但你可能無法獲得這些附加功能給你帶來的便利體驗。這些附加功能包括:
1、基于位置權限的附加功能
當你需要使用豆瓣搜索熱映電影、同城活動及相關票務服務,或接收基于位置權限的個性化推送信息、廣告時,你可以選擇開啟設備位置權限,授權我們收集和使用你的精準定位信息,以便我們向你推送附近的內容和服務。若你不開啟此權限,你將無法收到基于精準定位信息進行的推薦,但不影響你使用其他服務。如你不同意開啟設備位置權限,我們的第三方合作伙伴也可能根據你的網絡信息(IP地址、接入網絡的方式、移動網絡信息)、設備信息(設備標識符、操作系統的設置信息、設備硬件信息、設備網絡信息)向你提供地理位置相關的商品、服務或廣告等信息。
2、基于相機權限的附加功能
當你需要使用豆瓣中的掃一掃、更改頭像、拍攝照片或視頻功能時,你可以選擇開啟設備相機權限,以便進行掃碼、實時拍攝圖片或視頻進行分享、設置頭像。若你不開啟此權限,你將無法使用掃碼、圖片或視頻拍攝相關的功能,但不影響你使用其他服務。
3、基于存儲權限的附加功能
當你需要使用豆瓣中的掃一掃、更改頭像、拍攝照片或視頻功能時,你可以選擇開啟設備存儲權限以便訪問、上傳設備中的圖片或視頻,或保存圖片到設備。若你不開啟此權限,你將無法使用圖片或視頻上傳、保存相關的功能,但不影響你使用其他服務。
4、基于電話權限的附加功能
如果你使用的是安卓系統的設備,我們可能會向你申請開啟電話權限,目的是識別你的唯一設備標識符IMEI,以便我們進行安全風控、數據統計和向你推送商品、服務及廣告信息。若你關閉此權限,不會影響你使用其他服務。
請你注意,你開啟任一權限即代表你授權我們可以收集和使用相關個人信息來為你提供對應服務,你一旦關閉任一權限即代表你取消了授權,我們將不再基于對應權限繼續收集和使用相關個人信息,也無法為你提供該權限所對應的服務。但是,你關閉權限的決定不會影響此前基于你的授權所進行的信息收集及使用。
(十一)征得授權同意的例外
請你充分知曉,以下情形中,個人信息控制者收集、使用個人信息不必征得個人信息主體的授權同意:
1、與個人信息控制者履行法律法規規定的義務相關的;
2、與國家安全、國防安全直接相關的;
3、與公共安全、公共衛生、重大公共利益直接相關的;
4、與刑事偵查、起訴、審判和判決執行等直接相關的;
5、出于維護個人信息主體或其他個人的生命、財產等重大合法權益但又很難得到本人授權同意的;
6、所涉及的個人信息是個人信息主體自行向社會公眾公開的;
7、根據個人信息主體要求簽訂和履行合同所必需的;
8、從合法公開披露的信息中收集個人信息的,如合法的新聞報道、政府信息公開等渠道;
9、維護所提供產品或服務的安全穩定運行所必需的,如發現、處置產品或服務的故障;
10、個人信息控制者為新聞單位,且其開展合法的新聞報道所必需的;
11、個人信息控制者為學術研究機構,出于公共利益開展統計或學術研究所必要,且其對外提供學術研究或描述的結果時,對結果中所包含的個人信息進行去標識化處理的。
二、我們如何使用Cookie和同類技術
(一)Cookie
使用 Cookie 能幫助你實現你的聯機體驗的個性化,為了讓你在訪問豆瓣時能得到更好的服務,我們有時會使用 Cookie收集你的網站訪問信息、瀏覽信息,以便知道哪些網站受歡迎。你可以接受或拒絕 Cookie ,大多數 Web 瀏覽器會自動接受 Cookie,但你通常可根據自己的需要來修改瀏覽器的設置以拒絕 Cookie,從而實現我們無法全部或部分追蹤你的個人信息。
當你注冊豆瓣時,我們亦會使用Cookie。在這種情況下,我們只在Cookie里保存你的瀏覽器里的登錄狀態信息,當你再次訪問豆瓣時,我們可辨認你的身份。來自豆瓣的Cookie只能被豆瓣讀取。如果你的瀏覽器被設置為拒絕Cookie,你仍然能夠訪問豆瓣的大多數網頁。
(二)網站信標和像素標簽
除 Cookie 外,我們還會在網站上使用網站信標和像素標簽等其他同類技術。例如,我們向你發送的電子郵件可能含有鏈接至我們網站內容的點擊 URL。如果你點擊該鏈接,我們則會跟蹤此次點擊,幫助我們了解你的產品或服務偏好并改善客戶服務。網站信標通常是一種嵌入到網站或電子郵件中的透明圖像。借助于電子郵件中的像素標簽,我們能夠獲知電子郵件是否被打開。如果你不希望自己的活動以這種方式被追蹤,則可以隨時從我們的寄信名單中退訂。
(三)Do Not Track(請勿追蹤)
很多網絡瀏覽器均設有 Do Not Track 功能,該功能可向網站發布 Do Not Track 請求。如果你的瀏覽器啟用了 Do Not Track,那么我們的網站都會尊重你的選擇。
三、我們如何共享、轉讓、公開披露你的個人信息
我們充分知曉因違法共享、轉讓、公開披露個人信息對個人信息主體造成損害時所應承擔的法律責任,對于你的個人信息的一切共享、轉讓、公開披露,我們將嚴格按照以下條款進行:
(一)共享
保護用戶個人信息和隱私是豆瓣的一項基本原則。除以下情形外,我們不會與任何公司、組織和個人共享你的個人信息:
1、獲得你的明確授權或同意后共享。獲得你的明確授權或同意后,我們會與其他方共享你的個人信息。
2、在法定情形下的共享。我們可能會根據法律法規規定、行政或司法機關的要求,對外共享你的個人信息。
3、與我們的關聯公司共享。你的個人信息可能會與我們的關聯公司共享。我們只會共享必要的個人信息,且受本政策中所聲明目的的約束。關聯公司如要改變個人信息的處理目的,將再次征求你的授權同意。
4、與授權合作伙伴共享。僅為實現本政策中聲明的目的,我們的某些產品或服務將由授權合作伙伴提供。我們可能會與合作伙伴共享你的某些個人信息,以提供更好的客戶服務和用戶體驗。
(1)為實現產品或服務功能的共享
A. 合作的第三方商家:為幫助你實現產品或服務的購買和為你提供售后服務(包括你在豆瓣書店、豆小鋪、豆瓣時間、豆瓣閱讀等選購的商品或服務),以及為我們與合作伙伴進行必要的財務結算需要,我們會與合作的第三方商家共享你的訂單和相關交易信息。
B. 第三方物流服務商:當你成功下單后,如商品需要第三方配送,我們為了準確、安全地完成貨物的配送與交付,將會與第三方物流公司共享你的收貨人信息(收貨人姓名、收貨地址、手機號碼)。我們承諾,相關信息僅作配送之目的使用。
C. 營銷活動合作商:你可以參加由我們或第三方舉辦的線上或線下營銷活動,包括提前觀影、線下沙龍、展覽、集市等。在此過程中,我們可能會與舉辦營銷活動的第三方共享你的豆瓣ID、性別、年齡段、真實姓名、手機號碼信息,以為你提供良好的活動體驗。
D. 其他為我們的產品或服務提供支持的合作伙伴:為了向你提供產品或服務,我們可能需要與支持我們業務的供應商、服務提供商等合作伙伴共享你的個人信息,包括但不限于為豆瓣提供短信或推送通知的電信服務、基礎技術支持服務、推廣服務的合作伙伴。這些合作伙伴會根據豆瓣的業務情況做變更,但我們僅會出于合法、正當、必要、特定、明確的目的共享你的個人信息,并且只會共享提供產品或服務所必要的個人信息,并對部分信息進行去標識化或匿名化處理,與合作伙伴簽署嚴格的保密協定,要求他們按照我們的說明、本政策以及其他任何相關的保密和安全措施來處理你的個人信息。
(2)廣告相關的共享
A. 廣告推送與投放:我們可能會與投放廣告的合作伙伴共享你的網絡信息(IP地址、接入網絡的方式、移動網絡信息)、設備信息(設備標識符、操作系統的設置信息、設備硬件信息、設備網絡信息)、經你同意獲取的精準定位信息,且會對部分信息進行去標識化或匿名化處理,以便不會識別你個人。我們也不會共享你的個人身份信息(指可以識別你身份的信息,例如真實姓名或手機號碼,通過這些信息可以聯系到你或識別你的身份)。這類合作伙伴可能將上述信息與他們合法獲取的其他數據相結合,以執行廣告服務或決策建議。
B. 廣告監測與統計:我們可能與業務的服務商、供應商和其他合作伙伴共享你的前述網絡信息、設備信息,且會對部分信息進行去標識化或匿名化處理,以便不會識別你個人。我們也不會共享你的個人身份信息。這些信息將用來分析、衡量廣告和相關服務的有效性。
(3)接入的第三方軟件工具開發包(SDK)
為了分析我們產品或服務的使用情況,提升用戶使用體驗,以及使你能夠接收信息、廣告推送,使用位置、支付、登錄、分享信息等服務功能,我們的應用中會嵌入第三方的SDK(查看第三方SDK目錄)。
我們將審慎評估、監測合作方的安全保障能力,并要求其遵循合作協議的約定,以保護你的個人信息安全。也請你充分知曉,如你在豆瓣使用這類由第三方提供的服務,你將同意由其直接收集和處理你的個人信息(如以嵌入代碼、插件等形式)。前述第三方收集和處理個人信息的行為應遵守其自身的個人信息保護政策,為了最大程度保障你的信息安全,我們建議你在使用任何第三方SDK服務前先行查看其個人信息保護政策。
(二)轉讓
我們不會將你的個人信息轉讓給任何公司、組織和個人,但以下情況除外:
1、在獲取明確同意的情況下轉讓。獲得你的明確同意后,我們會向其他方轉讓你的個人信息。
2、在涉及合并、收購或破產清算時轉讓。在涉及豆瓣合并、收購或破產清算時,如涉及到個人信息轉讓,我們會要求新的控制你個人信息的公司、組織繼續受本政策的約束,否則我們將要求該公司、組織重新向你征求授權同意。
(三)公開披露
除了因豆瓣社區維護需要,對欺詐、辱罵等違規或損害豆瓣社區的行為進行處罰公告(如公布被處罰賬號的主頁鏈接),或者公布中獎/獲勝者名單時展示相關信息等必要事宜而進行必要披露之外,我們僅會在獲得你的明確同意后,公開披露你的個人信息。
(四)共享、轉讓、公開披露個人信息授權同意的例外情形
以下情形中,個人信息控制者共享、轉讓、公開披露個人信息不必事先征得個人信息主體的授權同意:
1、與個人信息控制者履行法律法規規定的義務相關的;
2、與國家安全、國防安全直接相關的;
3、與公共安全、公共衛生、重大公共利益直接相關的;
4、與刑事偵查、起訴、審判和判決執行等直接相關的;
5、出于維護個人信息主體或其他個人的生命、財產等重大合法權益但又很難得到本人授權同意的;
6、個人信息主體自行向社會公眾公開的個人信息;
7、從合法公開披露的信息中收集個人信息的,如合法的新聞報道、政府信息公開等渠道。
四、我們如何保護你的個人信息
(一)我們已使用符合業界標準的安全防護措施保護你提供的個人信息,防止數據遭到未經授權訪問、公開披露、使用、修改、損壞或丟失。我們會采取一切合理可行的措施,保護你的個人信息。例如,在你的瀏覽器與“服務”之間交換數據時受SSL加密保護;我們同時對豆瓣網站提供 HTTP 安全瀏覽方式;我們會使用加密技術確保數據的保密性;我們會使用受信賴的保護機制防止數據遭到惡意攻擊;我們會部署訪問控制機制,確保只有授權人員才可訪問你的個人信息;以及我們會舉辦安全和個人信息保護培訓課程,加強員工對于保護個人信息重要性的認識。目前,豆瓣網已經通過了國家信息安全等級保護(二級)的測評和備案。
(二)我們會采取一切合理可行的措施,確保未收集無關的個人信息。除非取得你的書面許可,我們將在且僅在你刪除或注銷賬號后36個月保留你的個人信息,超出此期限后,我們會將你的個人信息清除或進行匿名化處理。
(三)互聯網并非絕對安全的環境,而且電子郵件、即時通訊以及與其他豆瓣用戶的交流方式并未加密,我們強烈建議你不要通過此類方式發送個人信息。請使用復雜密碼,協助我們保證你的賬號安全。
(四)互聯網環境并非百分之百安全,我們將盡力確保你發送給我們的任何信息的安全性。如果我們的物理、技術或管理防護設施遭到破壞,導致信息被非授權訪問、公開披露、篡改或毀壞,導致你的合法權益受損,我們將承擔相應的法律責任。
(五)在不幸發生個人信息安全事件后,我們將按照《網絡安全法》第42條第二款之規定及時向你告知:安全事件的基本情況和可能的影響、我們已采取或將要采取的處置措施、你可自主防范和降低風險的建議、對你的補救措施等。我們將及時將事件相關情況以郵件、信函、電話、推送通知等方式告知你,難以逐一告知個人信息主體時,我們會采取合理、有效的方式發布公告。同時,我們還將按照監管部門要求,主動上報個人信息安全事件的處置情況。
五、你的權利
無論你何時使用豆瓣的產品或服務,我們都會盡全力確保你對于自己個人信息訪問、更正、刪除以及撤回授權的權利,以使你擁有充分的能力保障你的隱私和信息安全。你的權利包括:
(一)訪問和更正你的個人信息
你有權訪問和更正你的個人信息,法律法規規定的例外情況除外。如果你想訪問你的個人信息,或者發現我們處理的關于你的個人信息有錯誤,你可以通過我們提供的產品或服務的功能頁面,對你已提供給我們的相關個人信息進行訪問和更正,包括:
1、賬號信息:你可以通過相關產品頁面隨時設置你的個人資料,以查閱和編輯你賬號中的個人信息,包括:頭像、昵稱、ID、域名、性別、常居地、家鄉、生日、簡介、注冊時間、電子郵箱、手機號碼、綁定的第三方賬號等。
2、使用信息:你可以通過相關產品頁面隨時查閱和編輯你的使用信息,包括:我的收藏、瀏覽歷史、書影音標記、我的小組、友鄰、錢包、訂單、收貨地址、登陸設備等。
3、其他信息:如你在訪問過程中遇到操作問題需獲取其他前述無法獲知的個人信息,你可通過本政策提供的方式聯系我們。但請你理解并充分知曉,出于安全性和身份識別的考慮,你可能無法修改某些初始注冊信息(如注冊時間)。
(二)刪除你的個人信息
你有權自行刪除或者聯系我們刪除你的個人信息,法律法規規定的例外情況除外。對于你的部分個人信息,你可以自行通過我們提供的相關產品或服務的功能頁面,主動刪除你提供的信息。在以下情形中,你可以向我們提出刪除個人信息的請求:
1、我們處理個人信息的行為違反法律法規的;
2、我們收集、使用你的個人信息,卻未征得你的同意;
3、我們處理個人信息的行為違反了與你的約定;
4、你不再使用我們的產品或服務,或你注銷了賬號;
5、我們不再為你提供產品或服務。
請你理解并充分知曉,當你自行或聯系我們刪除了某些你的個人信息,僅是取消了相應信息的公開展示。我們可能無法立即從備份系統中清除相應的信息,仍需要依據法律法規對相應的信息進行存儲,直到可以從備份系統中清除或實現匿名化。
(三)改變你授權同意的范圍或撤回你的授權
每個業務功能需要一些基本的個人信息才能得以完成(見本政策“我們如何收集和使用你的個人信息”)。對于額外收集的個人信息的收集和使用,你可以通過刪除信息或下文所述等方式隨時給予或收回你的授權同意。當你收回同意后,我們將不再處理相應的個人信息。但你收回同意的決定,不會影響此前基于你的授權而開展的個人信息處理。
1、取消賬號綁定:你可以通過豆瓣App“資料與賬號”-“賬號設置”,或豆瓣網頁“xxx的賬號”-“賬號管理”自行選擇解綁手機號碼、電子郵箱或第三方賬號。
2、關閉系統權限:你可以通過在你的設備中關閉你的相機、存儲、位置、電話權限,自行選擇停止使用相應的附加功能,撤回這些權限所涉及個人信息收集和使用的同意。
3、更改隱私及推送設置:你可以通過打開或關閉豆瓣App“推送”或“隱私”欄下各個開關進行隱私及推送設置,以改變你授權同意的范圍或撤回你的授權。
4、自主控制個性化展示:如你對個性化推薦內容不感興趣,可在豆瓣App首頁“推薦”頁面中點擊該內容右上角“…”按鈕,選擇“不感興趣”以拒絕相關內容推薦。你也可以管理我們向你推送的個性化廣告。
(四)注銷/刪除賬號
你可以選擇注銷/刪除豆瓣賬號,賬號被注銷/刪除后將不可恢復,你的個人信息將被刪除,建議你做好備份。注銷/刪除賬號后手機號可自動解除綁定,之后可以與其它豆瓣賬號綁定。
如果你確定要注銷/刪除豆瓣賬號,按照豆瓣網頁上提示,通過“xxx的賬號”-“賬號管理”-“刪除賬號”即可刪除賬號。或在豆瓣App中通過“資料與賬號”-“豆瓣安全中心”-“注銷賬號”操作注銷賬號。
(五)獲取你的個人信息副本
我們將根據你的書面請求,為你提供以下類型的個人信息副本:你的個人基本資料、個人身份信息。但請注意,我們為你提供的信息副本僅以我們收集的信息為限。
(六)約束信息系統自動決策
在某些業務功能中,我們可能僅依據信息系統、算法等在內的非人工自動決策機制做出決定。如果這些決定顯著影響你的合法權益,你有權要求我們做出解釋,我們也將提供適當的救濟方式。
(七)響應你的上述請求
為保障安全,你可能需要提供書面請求,或以其他方式證明你的身份。我們可能會先要求你驗證自己的身份,然后再處理你的請求。
我們將在15個工作日內做出答復。如你不滿意,還可以通過以下途徑投訴:發送郵件到help@douban.com。對于你合理的請求,我們原則上不收取費用,但對多次重復、超出合理限度的請求,我們將視情收取一定成本費用。對于那些無端重復、需要過多技術手段(例如,需要開發新系統或從根本上改變現行慣例)、給他人合法權益帶來風險或者非常不切實際(例如,涉及備份磁帶上存放的信息)的請求,我們可能會予以拒絕。
在以下情形中,按照法律法規要求,我們將無法響應你的請求:
1、與個人信息控制者履行法律法規規定的義務相關的;
2、與國家安全、國防安全直接相關的;
3、與公共安全、公共衛生、重大公共利益直接相關的;
4、與刑事偵查、起訴、審判和判決執行等直接相關的;
5、個人信息控制者有充分證據表明個人信息主體存在主觀惡意或濫用權利的;
6、出于維護個人信息主體或其他個人的生命、財產等重大合法權益但又很難得到本人同意的
7、響應個人信息主體的請求將導致個人信息主體或其他個人、組織的合法權益受到嚴重損害的;
8、涉及商業秘密的。
六、關于兒童的個人信息
豆瓣主要面向成人。如果沒有父母或監護人的同意,兒童不應創建自己的個人信息主體賬戶。
對于經父母同意而收集兒童個人信息的情況,我們只會在受到法律允許、父母或監護人明確同意或者保護兒童所必要的情況下使用或公開披露此信息。
盡管當地法律和習俗對兒童的定義不同,但我們將不滿14周歲的任何人均視為兒童。
如果我們發現自己在未事先獲得可證實的父母同意的情況下收集了兒童的個人信息,則會設法盡快刪除相關數據。
七、你的個人信息如何在全球范圍轉移
我們在中華人民共和國境內收集和產生的個人信息,將存儲在中華人民共和國境內,不會存在個人信息出境之情況。
八、本政策如何更新
本政策將不定時更新。
通常情況下,我們不會削減你按照本政策所應享有的權利。我們會在本頁面上發布更新后的版本并且以彈框或與彈框同等顯著的方式通知你本政策所做的任何變更,你同意后,即表示同意受經修訂的本政策的約束。
你可在豆瓣網頁“關于豆瓣”或豆瓣 App “資料與賬號”中查看本政策的最新內容。
我們還會將本政策的舊版本存檔,供你查閱。
九、如何聯系我們
如果你對本政策有任何疑問、意見或建議,可以通過如下任一方式聯系我們:
1、撥打400-835-3331客服電話,摁“9”號鍵與我們聯系。
2、發送郵件至help@douban.com與我們個人信息保護負責人聯系。
3、除此之外,你還可以將相關函件郵寄至我們常用辦公地址:北京市朝陽區酒仙橋路14號B區3樓3層304 用戶服務部(收)。
我們將盡快審核所涉問題,并在驗證你的身份后,于15個工作日內進行回復。
十、爭議解決
1、如果你認為我們的個人信息處理行為損害了你的合法權益,你可向有關政府部門反映。
2、本政策以及我們處理你個人信息事宜引起的爭議,你還可以通過向豆瓣住所地有管轄權的人民法院提起訴訟的方式尋求解決。
- 當前版本
- 2025年06月20日 更新版本
- 2025年05月27日 更新版本
- 2025年03月06日 更新版本
- 2025年01月02日 更新版本
- 2024年07月31日 更新版本
- 2024年06月19日 更新版本
- 2024年01月05日 更新版本
- 2023年11月27日 更新版本
- 2023年10月08日 更新版本
- 2023年08月22日 更新版本
- 2023年06月26日 更新版本
- 2023年04月12日 更新版本
- 2023年03月02日 更新版本
- 2023年01月09日 更新版本
- 2022年06月03日 更新版本
- 2022年04月26日 更新版本
- 2022年02月11日 更新版本
- 2021年12月22日 更新版本
- 2021年11月01日 更新版本
- 2021年04月16日 更新版本
- 2020年03月30日 更新版本
- 2019年06月14日 更新版本
- 2018年08月16日 更新版本
- 2018年03月03日 更新版本