TMF移动开发平台移动网关SDK隐私保护指引
更新日期:2022-3-14 生效日期:2022-3-14
引言
TMF移动开发平台移动网关 SDK是一款由腾讯云计算(北京)有限责任公司(以下简称“我们”)面向企业用户(指购买并使用TMF移动开发平台移动网关SDK的企业)提供的网关连接服务产品,公司注册地为北京市海淀区知春路49号3层西部309。鉴于TMF移动开发平台移动网关SDK是通过私有化部署在企业用户自有或自主控制的服务器,TMF移动开发平台移动网关SDK使用过程中产生和收集的信息和数据均仅由企业用户收集和控制,所有信息和数据不回传至我们的服务器。您可以点击“企业用户收集使用的信息”详细了解企业用户收集和使用您的个人信息的具体场景、相关信息类型、收集目的、收集方式及处理方式等。如企业用户使用您的个人信息,超出了与收集时所称的目的及与其具有直接或合理关联的范围,企业用户将在使用您的个人信息前,再次向您告知并征得您的明示同意。
腾讯严格遵守法律法规,按照业界成熟的安全与隐私标准,保护第三方开发者(指使用TMF移动开发平台移动网关SDK进行移动端软件开发的人员)和其终端用户(指使用包含了TMF移动开发平台移动网关SDK的App用户)的个人信息。
TMF移动开发平台移动网关产品对接方式包含SDK能力,由于目前相关法律法规、政策及标准中主要对SDK产品的应用提供相关指引,以下将统一以SDK视角描述相关内容,如果您是集成、调用API能力或H5页面的第三方开发者,本指引中的内容同样适用于您。
《TMF移动开发平台移动网关 SDK隐私保护指引》(以下简称“本指引”)主要向第三方开发者和其终端用户说明企业用户在使用TMF移动开发平台移动网关SDK过程中如何处理个人信息(处理包括“收集、存储、使用、加工、传输、提供、公开等”。在注册、接入、使用TMF移动开发平台移动网关SDK(以下简称“本SDK”)产品和/或服务前,请第三方开发者和终端用户务必仔细阅读本指引。同时,请第三方开发者将本指引提供给第三方的终端用户,以便最终用户了解本指引相关内容并获得用户同意。如果第三方开发者或终端用户不同意本指引,应立即停止接入及使用本SDK产品和/或服务。
如涉及企业用户对个人敏感信息的处理,本指引将采用“加黑并斜体”的书写方式进行特别提醒。如对本指引内容有任何疑问、意见或建议,可随时通过本指引第十条提供的方式与企业用户或我们联系。
一、如何收集和使用第三方开发者和/或终端用户的个人信息
企业用户遵循正当、合法、必要的原则,基于本指引所述的以下目的,收集和使用:
1.第三方开发者和/或终端用户主动提供或企业用户直接收集的个人信息;
2.第三方终端用户在使用本SDK产品和/或服务过程中产生的个人信息;
3.从第三方开发者或者其他第三方获取的第三方开发者和/或终端用户的个人信息。
企业用户通常会在征得第三方开发者和/或终端用户同意后收集个人信息。企业用户会在本指引中载明收集的个人信息用途,如果企业用户要将收集个人信息用于本指引未载明的其它用途,企业用户会以合理的方式向第三方开发者和/或终端用户告知,并在使用前再次征得第三方开发者和/或终端用户的同意。
(一)第三方开发者和/或终端用户主动提供或企业用户直接收集的个人信息
为实现本SDK的业务功能,企业用户可能需要向第三方开发者和/或终端用户收集相关个人信息。以下将详细列出本SDK的各项业务功能及为实现该功能所需收集的个人信息情况。
关于本SDK的个人信息处理清单具体如下:
服务方案 | 个人信息类型 | 处理目的 | 处理方式 | 申请的权限 | 接入方式 | 敏感个人信息处理的必要性说明 |
---|---|---|---|---|---|---|
高性能安全网关及服务 | 设备信息(手机存储容量、mcc/mnc、手机型号、系统版本、固件版本、分辨率、cpuinfo、设备品牌、系统增量版本/可视版本、设备厂商、设备名称、设备平台) | 网关是自有通道推送、数据同步等上层模块的基础服务,上层服务借助这些数据做精准下发,及问题排查 | 将获取到的信息做国密加密后传输至网关后端 | 网络访问、网络状态、网络状态变化通知、设备信息读取、外部存储读写、WAKE_LOCK | sdk | 设备信息属于敏感个人信息,且是企业用户为开发者提供本服务所必需。如开发者和终端用户选择不提供或不同意企业用户处理以上敏感个人信息的,将导致开发者和终端用户无法正常使用本服务。 |
关于本SDK的个人信息处理服务方案为“安全网关及服务”,接入方式为“sdk”,以下是本SDK处理个人信息说明。
Android端处理个人信息类型如下:
个人信息类型 | 信息范围 | 处理目的 | 处理方式 |
---|---|---|---|
手机存储容量 | 设备信息 | 借助这些数据做精准下发,及问题排查 | 将获取到的信息做国密加密后传输至网关后端 |
mcc/mnc | 设备信息 | 借助这些数据做精准下发,及问题排查 | 将获取到的信息做国密加密后传输至网关后端 |
手机型号 | 设备信息 | 借助这些数据做精准下发,及问题排查 | 将获取到的信息做国密加密后传输至网关后端 |
系统版本 | 设备信息 | 借助这些数据做精准下发,及问题排查 | 将获取到的信息做国密加密后传输至网关后端 |
固件版本 | 设备信息 | 借助这些数据做精准下发,及问题排查 | 将获取到的信息做国密加密后传输至网关后端 |
分辨率 | 设备信息 | 借助这些数据做精准下发,及问题排查 | 将获取到的信息做国密加密后传输至网关后端 |
cpuinfo | 设备信息 | 借助这些数据做精准下发,及问题排查 | 将获取到的信息做国密加密后传输至网关后端 |
设备品牌 | 设备信息 | 借助这些数据做精准下发,及问题排查 | 将获取到的信息做国密加密后传输至网关后端 |
系统增量版本/可视版本 | 设备信息 | 借助这些数据做精准下发,及问题排查 | 将获取到的信息做国密加密后传输至网关后端 |
设备厂商 | 设备信息 | 借助这些数据做精准下发,及问题排查 | 将获取到的信息做国密加密后传输至网关后端 |
设备名称 | 设备信息 | 借助这些数据做精准下发,及问题排查 | 将获取到的信息做国密加密后传输至网关后端 |
设备平台 | 设备信息 | 借助这些数据做精准下发,及问题排查 | 将获取到的信息做国密加密后传输至网关后端 |
iOS端处理个人信息类型如下:
个人信息类型 | 信息范围 | 处理目的 | 处理方式 |
---|---|---|---|
手机型号 | 设备信息 | 借助这些数据做精准下发,及问题排查 | 所有信息加密后通过HTTPS方案传输 |
系统版本 | 设备信息 | 借助这些数据做精准下发,及问题排查 | 所有信息加密后通过HTTPS方案传输 |
敏感信息处理的必要性说明:
设备品牌属于敏感个人信息,且是企业用户企业用户为开发者提供本服务所必需。如开发者和终端用户选择不提供或不同意企业用户企业用户处理以上敏感个人信息的,将导致开发者和终端用户无法正常使用本服务。
(二)企业用户从第三方获得的第三方开发者和/或终端用户的个人信息
企业用户可能从第三方开发者授权同意的第三方(企业用户的合作方)处间接获取第三方开发者和/或终端用户的个人信息,获取的个人信息是为实现本SDK产品和/或服务必要功能所必需的最少数量。
企业用户会在收集前要求第三方对个人信息来源的合法性作出承诺,如基于取得终端用户同意处理个人信息时,企业用户会要求第三方向开发者和/或终端用户告知共享的目的、信息等内容,在依法取得开发者和/或终端用户同意后收集个人信息,确保在已获得的个人信息处理的授权同意范围内进行共享。
如第三方有违反法律法规要求或约定的行为,企业用户会立即停止从该方收集信息、停止合作并采取相应的补救措施将损失减少到最小;同时,企业用户会使用不低于对自身用户个人信息同等的保护水平对间接获取的个人信息进行保护,在间接获取个人敏感信息时,企业用户会采用更加严格的(如传输加密等)安全保障措施。
(三)相关系统权限申请
根据开发者和终端用户使用本SDK服务方案范围的不同,企业用户可能在第三方开发者使用本SDK过程中申请使用终端用户的系统权限,具体使用场景请见如下,具体申请的权限及申请目的如下表:
- iOS 系统权限申请表
所属权限组 | 子权限名称 | 申请目的 |
---|---|---|
无 | 设备联网权限 | 用于获取访问网络的权限 |
- Android 系统权限申请表
所属权限组 | 子权限名称 | 申请目的 |
---|---|---|
无 | android.permission.INTERNET(获取访问网络的权限) | 用于获取访问网络的权限 |
无 | android.permission.READ_PHONE_STATE | 用于获取设备标识信息 |
无 | android.permission.WAKE_LOCK | 维持半长连接使用 |
无 | android.permission.READ_EXTERNAL_STORAGE | 保存vidTicket等全局数据使用 |
无 | android.permission.WRITE_EXTERNAL_STORAGE | 读取vidTicket等全局数据使用 |
无 | android.permission.CHANGE_NETWORK_STATE | WiFi下使用移动网络,9.0系统要申请权限, 网络优化相关逻辑使用 |
无 | ${applicationId}.permission.TMF_SHARK | 使用自定义权限 内部广播使用 |
请注意,当终端用户关闭权限即代表其取消了这些授权,企业用户将不再继续收集和使用对应的个人信息,也无法为终端用户提供上述与这些授权所对应的功能。
(四)以下情形中,企业用户收集、使用个人信息无需征得第三方开发者和/或终端用户的授权同意:
1、为订立、履行合同所必需;
2、为履行法定职责或者法定义务所必需;
3、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
4、为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
5、依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
6、法律行政法规规定的其他情形。
特别提示:如企业用户收集的信息无法单独或结合其他信息识别到第三方开发者和/或终端用户的个人身份,其不属于法律意义上的个人信息。
(五)个人信息的使用规则
1、企业用户会根据本指引和/或与第三方开发者的合同约定,并仅为实现本SDK产品和/或服务功能,对所收集的个人信息进行处理。若需要将收集的个人信息用于其他目的,企业用户会以合理方式告知第三方开发者和/或终端用户,并在第三方开发者获得终端用户同意后和/或单独获得终端用户同意后进行使用。
2、企业用户向第三方开发者提供的SDK产品和/或服务停止运营后,或者第三方开发者和/或终端用户撤回个人信息的授权后,或者在第三方开发者和/或终端用户注销账号后,企业用户将会于合理的时间内销毁或匿名化处理从第三方开发者和/或终端用户处接收的所有个人信息,除非法律另有规定。
二、第三方终端用户的授权同意
第三方开发者将本SDK产品和/或服务集成到其第三方中,为向终端用户提供本SDK产品和/或服务,企业用户会以合法合规的方式收集、存储、加工来自于第三方开发者和/或终端用户的个人信息。
开发者在使用本SDK前,应当仔细阅读企业用户在官网公示的相关服务协议、本指引及第三方开发者合规指南(或同样性质的类似法律文件),并依据您的产品收集使用个人信息的情况进行合规自查。请您注意,企业用户向您提供本SDK产品和/或服务的前提是:
第三方开发者已经遵守并将持续遵守适用的法律、法规和监管要求收集、使用和处理第三方终端用户的个人信息,包括但不限于制定和公布有关个人信息保护声明或隐私政策等;
第三方开发者已经告知第三方终端用户并且已经依法获得终端用户充分、必要且明确的授权、同意和许可,尤其是涉及到敏感个人信息时的明示、单独同意和许可(若您的产品是针对不满十四周岁的儿童设计和开发的,您应已采取必要的技术措施,保证已获得其父母或者其他监护人的同意)、为提供本SDK产品和/或服务以及与第三方功能对应的目的,企业用户会收集和共享以及如何使用(包括允许企业用户根据本指引的规定收集和处理)第三方终端用户的个人信息;
除非适用法律另有规定,第三方开发者已经告知终端用户并且依法获得终端用户充分必要的授权、同意和许可,允许企业用户对已经收集的个人信息进行去标识化处理,并且在符合相关法律法规的前提下,可以将收集、处理的信息用于本指引第一条列明的用途;
第三方开发者已经向终端用户提供了易于操作的用户权利实现机制,并说明了终端用户可以如何以及何时行使选择权、如何访问、更正其个人信息,以及行使删除权、更改其授权同意的范围等操作。
在非服务所必须或无合理应用场景下,第三方开发者不得通过SDK自启动或关联启动,确有需要的,第三方开发者应在符合相关法律法规的前提下,配置不自动开启关联启动服务,应在其隐私政策中明确告知使用场景并提供相应功能,由终端用户自主选择是否开启关联启动。
三、如何使用Cookie等同类技术
当第三方开发者访问、登录、使用本SDK时,为确保网站正常运转,企业用户可能会在第三方开发者的计算机或移动设备上通过Cookie 缓存功能使用相关信息。Cookie 通常包含当前登录帐号、站点地址、浏览次数。运用Cookie技术,企业用户能够为第三方开发者提供更加周到的个性化服务,并允许第三方开发者设定第三方开发者特定的服务选项。
有关企业用户使用的 Cookie 类型、原因、功能以及如何控制 Cookie 的更多信息,请参阅腾讯《Cookie政策说明》。
四、如何共享、转让、公开披露第三方开发者和/或终端用户的个人信息
(一)共享
一般情况下,企业用户不会与企业用户的关联公司、合作伙伴及第三方共享第三方开发者和/或终端用户的必要的个人信息,除非为实现本指引第一条中所提及目的的需要。
如存在分享的行为,企业用户会单独征得第三方开发者和/或终端用户的同意,并要求关联公司、合作伙伴及第三方提供数据安全能力和信息安全资质(如等级保护测评、信息安全管理体系等)证明。在个人敏感信息的处理上,企业用户会要求第三方采用数据脱敏加密技术,从而更好地保护个人信息。如果第三方开发者和/或终端用户对第三方处理个人信息有异议或发现这些第三方存在风险时,请按照本指引第十条所述方式联系企业用户。
企业用户的关联公司、合作伙伴及第三方如要改变个人信息的处理目的,企业用户会再次征求第三方开发者和/或终端用户的同意。
(二)转让
企业用户不会将第三方开发者和/或终端用户的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、事先获得第三方开发者和/或终端用户单独同意;
2、在涉及合并、分立、解散、被宣告破产等原因需要转移个人信息的,企业用户会向开发者和/或终端用户告知接收方的名称或者姓名和联系方式,并要求接收方继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的,企业用户会要求接收方重新取得开发者和/或终端用户的同意。
(三)公开披露
企业用户不会公开披露第三方开发者和/或终端用户的个人信息,除非:
1、获得第三方开发者和/或终端用户的单独同意后;
2、在法律法规、法律程序、诉讼或政府主管部门强制要求的情况下。
五、如何存储第三方开发者和/或终端用户的个人信息
(一)存储方式和期限
企业用户会通过安全的方式存储第三方开发者和/或终端用户的信息,包括本地存储、数据库和服务器日志。
一般情况下,企业用户只会在为实现本指引所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内存储第三方开发者和/或终端用户的个人信息。但在下列情况下,且仅出于下列情况相关的目的,企业用户有可能需要较长时间保留第三方开发者和/或终端用户的个人信息:
(1)遵守适用的法律法规等有关规定;
(2)遵守法院判决、裁定或其他法律程序的要求;
(3)遵守相关政府机关或其他有权机关的要求;
(4)为执行相关服务协议或本指引、维护社会公共利益、处理投诉/纠纷,保护企业用户的客户、企业用户或企业用户的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。
(二)存储地域
企业用户会按照法律法规规定,将境内收集的个人信息存储于中国境内。
目前,企业用户不会跨境传输或存储第三方开发者和/或终端用户的个人信息。将来如需跨境传输或存储的,企业用户会向开发者和/或终端用户告知个人信息出境的目的、接收方、安全保证措施和安全风险,并征得开发者的同意和/或终端用户的单独同意,并满足法律法规所规定的其他条件。
六、如何保护第三方开发者和/或终端用户的个人信息安全
(一)安全保护措施
企业用户已使用符合业界标准的安全防护措施保护第三方开发者和/或终端用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损毁、泄漏或丢失。
企业用户采用业界领先的技术保护措施。企业用户使用的技术手段包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。此外,企业用户还会不断加强将SDK集成到第三方上的安全能力。
企业用户建立了专门保障个人信息安全的管理制度、流程和组织。企业用户也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露用户的信息。
(二)安全事件处置措施
若发生个人信息泄露、损毁、丢失等安全事件,企业用户会启动应急预案,阻止安全事件扩大。安全事件发生后,企业用户会及时以推送通知、邮件等形式向第三方开发者和/或终端用户告知安全事件的基本情况、企业用户即将或已经采取的处置措施和补救措施,以及企业用户对第三方开发者和/或终端用户的应对建议。
七、第三方开发者和/或终端用户如何管理其个人信息
企业用户非常重视第三方开发者和/或终端用户对个人信息的管理,并尽全力提供对个人信息的查阅、复制、修改、删除、撤回同意、注销账号、投诉举报以及设置隐私功能等的相关权利,以使第三方开发者和/或终端用户有能力保障自身的隐私和信息安全。
(一)针对第三方开发者
1、第三方开发者实现终端用户查阅、复制、修改、删除个人信息等权利的范围和方式将取决于第三方开发者使用的开发者平台功能设置。
2、第三方开发者在使用本SDK的过程中,如果终端用户根据第三方开发者与企业用户的约定提出了个人信息相关的行权请求,并且第三方开发者已确定该等行权请求涉及到了第三方开发者向本SDK提供的个人信息时,请及时通过本指引第十条所述方式联系企业用户,并附上必要的书面证明材料。企业用户将及时核验相关材料,并按照相关法律法规,以及本指引等法律文本中明确的规则,为第三方开发者提供相应的支持与配合。
3、企业用户已向第三方开发者提供关闭本SDK服务的能力,第三方开发者可以通过调用iOS版cancelRequest API或安卓版TencentLocationListener API来停止收集和处理终端用户的个人信息。
(二)针对第三方终端用户
由于第三方终端用户不是企业用户的直接用户,企业用户建议:
终端用户有权查阅、复制、修改、删除、撤回同意其相关的个人信息,如希望行使以上权利,请通过开发者平台功能设置,也可以按照本指引第十条所述方式与企业用户联系。
当终端用户直接向企业用户主张个人信息主体权利时,应提供必要的证明文件,企业用户还会对终端用户进行身份验证。企业用户会向第三方开发者核实终端用户身份以保障终端用户第三方账号安全的情况下,响应终端用户的相关请求;
当终端用户直接向企业用户主张个人信息主体权利时,根据第三方开发者的隐私政策或个人信息保护声明,企业用户还可能将与终端用户个人信息相关的请求直接发送给该第三方开发者,要求其处理和/或寻求帮助。
(1)查阅、复制和修改个人信息
当终端用户所使用的第三方中某项功能由本SDK产品和/或服务提供,终端用户可以在使用企业用户服务的过程中,向开发者查阅、复制、修改其在使用开发者产品中处理的个人信息,也可按照本指引第十条所述方式与企业用户联系。
(2)删除个人信息
符合下列情形之一的,第三方开发者或终端用户可以请求企业用户删除其有关个人信息:
a. 处理目的已实现、无法实现或者为实现处理目的不再必要;
b. 企业用户停止提供服务,或者信息保存期限已届满;
c. 终端用户撤回同意;
d. 认为企业用户的处理违反法律、行政法规或者违反约定处理个人信息;
e. 法律、行政法规规定的其他情形。
企业用户将会根据第三方开发者或终端用户的删除请求进行评估,若满足相应规定,企业用户将会采取包括技术手段在内的相应步骤进行处理。
(3)撤回同意
基于终端用户的同意而进行的个人信息处理活动,终端用户有权撤回该同意。企业用户已向开发者提供关闭SDK服务的能力,第三方开发者可以通过调用iOS版cancelRequest API或安卓版TencentLocationListener API来停止收集和处理终端用户的个人信息。。由于企业用户与终端用户无直接的交互对话界面,终端用户可以直接向第三方开发者主张撤回同意的权利,也可通过第三方开发者提供的开发者平台功能设置主张撤回同意的权利。如开发者需要企业用户协助终端用户的权利请求,可按照本指引第十条所述方式向企业用户提出协助请求。
当终端用户撤回个人信息处理的同意并关闭SDK服务时,企业用户无法继续为终端用户提供撤回同意所对应的功能和服务,也不再处理终端用户相应的个人信息。但终端用户撤回同意的决定,不会影响撤回前基于终端用户同意已进行的个人信息处理活动的效力。
(4)注销服务
如终端用户希望注销具体产品或服务,且具体产品或服务的隐私政策中有明确指明,终端用户可通过该方式申请注销相应服务。
(三)响应第三方开发者和/或终端用户的合理请求
企业用户会响应第三方开发者和/或终端用户上述的合理请求,如无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁盘上存放的信息)的请求,企业用户可能会予以拒绝。
在以下情形中,企业用户将无法响应第三方开发者和/或终端用户的请求:
(1)与企业用户履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和执行判决等直接相关的;
(5)企业用户有充分证据表明第三方开发者和/或终端用户存在主观恶意或滥用权利的;
(6)出于维护第三方开发者和/或终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应第三方开发者和/或终端用户的请求将导致第三方开发者或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
如第三方开发者和/或终端用户的对上述权利实现存在疑问,可以根据本指引第十条所述方式与企业用户联系。
八、如何处理儿童个人信息
请第三方开发者确保是18周岁(含)以上人士。请第三方开发者理解并知悉,如果第三方是针对儿童用户的,请第三方开发者务必确保第三方终端用户(儿童)的监护人已经阅读并同意了第三方的隐私政策以及《腾讯儿童隐私保护声明》,并且经其同意后提供儿童个人信息给企业用户,以实现第三方开发者在隐私政策中所述的相关功能。
如果企业用户在不知情的情况下收集了儿童的个人信息,企业用户将及时对其进行删除,除非法律法规要求企业用户保留此类资料。如果第三方开发者和/或终端用户认为企业用户错误或意外地向儿童收集了信息,请按本指引第十条所述方式及时联系企业用户。如果经企业用户发现第三方开发者未获得儿童的监护人同意向企业用户提供儿童个人信息的,企业用户将尽快删除该儿童的个人信息并确保不对其进一步处理。
九、如何变更与更新本指引
为给第三方开发者提供更好的服务以及随着本平台产品和/或服务的不断发展与变化,我们可能会适时对本指引进行修订。
当本指引的条款发生变更时,我们会以邮件形式告知企业用户,并说明生效日期。企业用户会在版本更新时以弹窗、红点提示、网站公告等方式进行提示,并说明生效日期。此外,如果更新后的本指引对第三方终端用户的权利有所影响,还需要请第三方开发者适时更新第三方的隐私政策。
对于重大变更,企业用户还会提供更为显著的通知(包括对于某些服务,企业用户会通过电子邮件或站内信形式或公告形式发送通知,说明本指引的具体变更内容)。因此,请随时查看和了解本指引内容。如果第三方开发者和/或终端用户不同意接受本指引,请停止接入和使用企业用户的服务。
本指引所指的重大变更包括但不限于:
企业用户的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等;
企业用户在所有权结构、组织架构等方面发生重大变化。如业务调整、破产、并购等引起的所有者变更等;
个人信息共享、转让或公开披露的主要对象发生变化;
个人信息处理方面的权利及其行使方式发生重大变化;
负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
个人信息安全影响评估报告表明存在高风险。
本指引是腾讯各SDK开发者平台服务协议的重要组成部分。企业用户还会将本指引的旧版本存档,供第三方开发者和/或终端用户查阅。
十、如何联系企业用户
企业用户设立了专门的个人信息保护团队和个人信息保护负责人,如果第三方开发者和/或终端用户对本隐私政策或个人信息保护相关事宜有任何疑问或投诉、建议时,请在企业客户的App内联系企业客服处理。
十一、其它
1. 《腾讯隐私政策》是腾讯统一适用的一般性隐私条款,其中所规定的用户权利及信息安全保障措施均适用于第三方开发者和/或终端用户。如《腾讯隐私政策》与本指引存在不一致或矛盾之处,请以本指引为准。
2. 企业用户请第三方开发者特别注意:当第三方开发者进行个人信息的处理活动,如果符合以下任何一项条件,请第三方开发者注意同时遵守《欧盟通用数据保护条例》(General Data Protection Regulation,以下简称“GDPR”):
(1)第三方开发者在欧盟经济区域(“EEA”),无论该处理活动是否在欧盟进行;
(2)向在EEA的个人提供商品或服务(不论是否有偿),或者监视其在EEA内的行为;
(3)不在EEA内,但根据国际公法适用欧盟成员国法律(例如EEA成员国的使馆或领事馆)。
如果第三方开发者和/或终端用户来自EEA,企业用户收集和使用上述个人信息的法律依据将取决于相关个人信息以及企业用户收集信息的具体背景。
对于EEA中的第三方开发者和/或终端用户,有权根据适用的数据保护法律向主管数据保护机构投诉或向具有管辖权的法院提起诉讼。
如果第三方开发者和/或终端用户对企业用户收集和使用个人信息的法律依据有疑问或需要进一步信息的,请根据本指引第十条所述方式与企业用户联系。