豆瓣個人信息保護政策歷史版本
引言
豆瓣(以下稱“我們”)深知個人信息對你的重要性,并會全力保護你的個人信息安全。我們致力于維持你對我們的信任,恪守以下原則,保護你的個人信息:合法原則、正當原則、必要原則、誠信原則、目的限制原則、公開透明原則、準確性原則、責任原則、安全原則等。同時,我們承諾,將按業界成熟的安全標準,采取必要的安全保護措施來保護你的個人信息。
豆瓣網及相關產品由北京豆網科技有限公司及其關聯公司提供運營和服務。《豆瓣個人信息保護政策》(以下簡稱“本政策”)適用于豆瓣的所有產品或服務。如豆瓣某類產品或服務單獨設有個人信息保護政策(如《豆瓣閱讀隱私政策》),則該類產品或服務適用相應的個人信息保護政策。在使用豆瓣各項產品或服務前,請你務必仔細閱讀并透徹理解本政策,并做出你認為適當的選擇。一旦你開始使用豆瓣的各項產品或服務,即表示你已充分理解并同意本政策。
本政策將幫助你了解以下內容:
1. 我們如何收集和使用你的個人信息
2. 我們如何使用Cookie和同類技術
3. 我們如何共享、轉移、公開你的個人信息
4. 我們如何保護你的個人信息
5. 你的權利
6. 我們如何保護未成年人的個人信息
7. 我們如何保護逝者的個人信息
8. 你的個人信息如何在全球范圍轉移
9. 本政策如何更新
10. 如何聯系我們
11. 爭議解決
相關術語及定義
1. 豆瓣:指北京豆網科技有限公司及其關聯公司,或北京豆網科技有限公司及其關聯公司以網站、客戶端、小程序以及隨技術發展出現的新形態提供的各項產品或服務。
2. 關聯公司:指與北京豆網科技有限公司存在關聯關系,且與本政策所述產品或服務有關的公司,即北京豆瓣互動科技有限公司、北京豆瓣豆品文化有限公司、北京方舟閱讀科技有限公司、北京音韻科技有限公司、天津兆維互聯科技有限公司。
3. 個人信息:是以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,不包括匿名化處理后的信息。
4. 個人敏感信息:是一旦泄露或者非法使用,容易導致自然人的人格尊嚴受到侵害或者人身、財產安全受到危害的個人信息,包括生物識別、宗教信仰、特定身份、醫療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個人信息。我們將在本政策中對全部個人敏感信息加粗斜體處理。
5. 個人信息處理者:是指在個人信息處理活動中自主決定處理目的、處理方式的組織、個人。
6. 匿名化:是指個人信息經過處理無法識別特定自然人且不能復原的過程。
7. 去標識化:是指個人信息經過處理,使其在不借助額外信息的情況下無法識別特定自然人的過程。
8. 自動化決策:是指通過計算機程序自動分析、評估個人的行為習慣、興趣愛好或者經濟、健康、信用狀況等,并進行決策的活動。
一、我們如何收集和使用你的個人信息
為了實現本政策所述的以下業務功能,以及更好地實現你的目的,我們會按照如下方式收集和使用你的信息。如你選擇不提供這些信息,你可能無法注冊成為我們的用戶或無法享受我們提供的某些產品或服務,或者無法達到相關產品或服務擬達到的效果。
這些信息將在你使用本產品或服務期間持續授權我們使用。
(一)賬號注冊及登錄
1. 注冊及登錄
你通過賬號密碼或手機號注冊及登錄豆瓣賬號時,我們需要收集你的手機號碼或電子郵箱以及賬號密碼,用以創建賬號、登錄校驗、保證賬號安全。我們可能會通過發送短信驗證碼或郵件的方式來驗證你的賬號是否有效。在你通過第三方賬號注冊及登錄時,我們需要向第三方(微信、微博、Apple)請求獲取你的第三方賬號信息(ID、昵稱及其他經你授權的信息)。
你通過電子郵箱或第三方賬號注冊及登錄豆瓣賬號后,在使用發布及其他要求實名認證的功能前,我們還需要收集你的手機號碼以完成實名制認證。在你登錄豆瓣賬號后,你可以根據自身需求,自行選擇綁定/解綁手機號碼、電子郵箱或第三方賬號,為完成上述綁定/解綁操作,我們需要你提供手機號碼、電子郵箱或授權我們從第三方(微信、微博、Apple)獲取你的第三方賬號信息(ID、昵稱及其他經你授權的信息)。
手機號碼、賬號密碼屬于敏感信息,收集此類信息是為了實現注冊和登錄功能,以及滿足相關法律法規的網絡實名制要求。若你不提供這類信息,你可能無法正常使用我們提供的某些產品或服務。
你注冊的豆瓣賬號還可以登錄豆瓣閱讀、豆瓣FM等關聯方的產品,并獲得相關服務或使用相關功能。
2. 賬號信息
注冊并登錄豆瓣賬號后,你可根據自身需求補充填寫你的個人信息(頭像、昵稱、性別、常居地、家鄉、生日、域名、簡介)和個性化設置你的豆瓣ID。你的豆瓣頭像、昵稱、性別、ID、域名、注冊時間、常居地、簡介會在豆瓣展示,用以標識你的豆瓣用戶身份,方便你和其他豆瓣用戶交流互動。
3. 未登錄狀態
如果你在未登錄狀態下使用豆瓣,我們僅能為你提供安全運行、信息瀏覽、搜索、個性化展示商品或服務推廣信息等部分功能。為保障功能實現,我們將收集和使用你的網絡信息(WLAN接入點、基站等傳感器信息、IP地址、接入網絡的方式、網絡質量數據、移動網絡信息)、設備信息(設備標識符、操作系統的設置信息、設備硬件信息、設備MAC地址)、日志信息、搜索關鍵字信息。
除上述信息外,在你使用過程中,我們可能會申請獲取你的設備權限以實現相關功能(見本政策“我們如何收集和使用你的個人信息”之“其他附加功能”)。
(二)信息發布、瀏覽、互動
你可以在豆瓣發布文字、圖片、音視頻等內容,瀏覽圖文、播放音視頻,創建豆列,關注其他用戶,收藏、點贊、轉發、標記有關內容。
為向你提供、維護和改進以上產品或服務,我們會存儲你發布的所有內容,也會收集你的個人上網記錄信息(指通過日志儲存的操作記錄,包括網站瀏覽記錄、點擊記錄、收藏列表等),用以建立你的書影音記錄等檔案,建立和管理你和社區內容的關注關系,向你展示和推送你關注的信息,幫助其他豆瓣用戶發現更多內容。
我們會收集你的友鄰列表信息,幫助你和其他豆瓣用戶發現更多友鄰,建立和管理你和其他豆瓣用戶間的關注關系,向你展示和推送你關注的用戶發布的內容。友鄰列表信息屬于敏感信息,拒絕提供該信息可能會使你無法使用上述功能,但不影響你正常使用其他功能。
為實現產品功能以及更便捷的使用體驗,我們可能會判斷你的設備是否安裝了某個App。例如,當你使用豆瓣的過程中點擊了跳轉至其他App的鏈接,為幫你喚起該App,我們會判斷你的設備是否安裝了該App。
為了幫助你通過m.douban.com打開豆瓣App時直接跳轉到具體頁面,或在發布內容時快速輸入網址,我們可能會讀取你設備的剪貼板,獲取網址信息并自動填充,以為你帶來更便捷的使用體驗。請你放心,我們不會對你剪貼板的內容進行存儲或用于其他目的。
(三)安全運行
為滿足《中華人民共和國網絡安全法》(以下簡稱“網絡安全法”)等法律法規的要求和網絡安全保障的需要,為你提供安全、可靠的產品與服務,保障系統運行的穩定性和安全性,防止你的賬號被盜、個人信息被非法獲取,保護你的賬號安全,我們需要收集你的網絡信息(WLAN接入點、基站等傳感器信息、IP地址、接入網絡的方式、網絡質量數據、移動網絡信息)、設備信息(設備標識符、操作系統的設置信息、設備硬件信息、設備MAC地址)、日志信息來判斷你的賬號風險,以及預防、發現、調查危害系統運行安全、非法或違反我們規則、協議的行為。我們也會收集你的前述設備信息、網絡信息、日志信息用于對我們產品或服務系統問題進行分析、統計流量并排查可能存在的風險,在你選擇向我們發送異常信息時予以排查。如果你不提供上述信息,我們則無法在你使用我們的產品或服務的過程中對產品或服務及你的賬號安全進行保護。
(四)其他附加功能
為向你提供更加便捷、優質、個性化的產品或服務,我們在向你提供的以下附加功能中可能會收集和使用你的個人信息。如果你不提供這些信息,不會影響你使用我們的其他業務功能,但你可能無法獲得這些附加功能給你帶來的便利體驗。這些附加功能包括:
1. 個性化推薦
你可以在豆瓣發布、瀏覽、播放、創建、關注、收藏、點贊、轉發、標記有關內容。我們會根據你的個人上網記錄信息(指通過日志儲存的操作記錄,包括網站瀏覽記錄、點擊記錄、收藏列表等),通過算法等自動化決策機制分析你的喜好特征,以為你推薦、展示或推送相關程度更高的動態、廣播、日記、話題、討論、小組、書影音條目等內容,有的可能不是你喜歡的內容。
為向你提供更精準、更符合你個性化需求的商品或服務推廣信息,我們會根據你的網絡信息(IP地址、接入網絡的方式、移動網絡信息)、設備信息(設備標識符、操作系統的設置信息、設備硬件信息、設備MAC地址)、個人上網記錄信息(指通過日志儲存的操作記錄,包括網站瀏覽記錄、點擊記錄、收藏列表等)、個人基本資料(性別、生日)信息、交易記錄信息,通過算法等自動化決策機制分析形成間接用戶畫像,用以向你展示、推送廣告。其中交易記錄信息是敏感信息,如果你不希望我們基于此信息對你進行個性化推薦,你可以通過約束自動化決策(見本政策“你的權利”之“約束自動化決策”)來拒絕相關信息的推送。
2. 搜索功能
你可以使用對關鍵字進行搜索的功能。為實現此功能,我們需要使用網絡存儲機制和應用數據緩存,收集和使用你的搜索關鍵字信息并進行本地存儲,以提供更高效、便捷的搜索服務。搜索結果將根據你的搜索關鍵字信息進行展示。
3. 交易功能
當你開通“贊賞功能”以使用收付款服務(錢包)時,我們需要收集和使用錢包交易記錄及支付渠道信息,以及你提供的真實姓名、身份證/護照號碼、手機號碼、微信賬號信息,以實現錢包功能,并保障你的錢包交易安全。交易記錄、真實姓名、身份證/護照號碼、手機號碼屬于敏感信息,拒絕提供這些信息可能會使你無法使用錢包功能,但不影響你正常使用其他功能。
當你購買豆瓣的商品或服務時,我們需要收集和使用交易記錄及支付渠道、物流信息,以及你提供的收貨人信息(收貨人姓名、收貨地址、聯系電話),以便為你提供高效的交易服務,并保障你的交易安全。交易記錄、收貨人信息(收貨人姓名、收貨地址、聯系電話)屬于敏感信息,拒絕提供這些信息可能會使你無法購買豆瓣的商品或服務,但不影響你正常使用其他功能。
4. 認證功能
你可以使用身份認證的功能。當你申請成為豆瓣閱讀作者、豆瓣音樂人、豆瓣創作者等,我們將會對你的個人賬號進行基于真實姓名、手機號碼、有效身份證件信息的實名認證,信息審核通過后,我們會為你的個人賬號提供認證標識。真實姓名、手機號碼、有效身份證件信息屬于敏感信息,拒絕提供這些信息可能會使你無法使用認證功能,但不影響你正常使用其他功能。
5. 營銷活動
你可以參加由我們或第三方舉辦的線上或線下營銷活動,包括提前觀影、線下沙龍、展覽、集市等,在征得你的同意后,我們可能會收集和使用你的豆瓣ID、性別、年齡、真實姓名、聯系電話信息,以為你提供良好的活動體驗。真實姓名、聯系電話屬于敏感信息,拒絕提供這些信息可能會使你無法參加由我們或第三方舉辦的線上或線下營銷活動,但不影響你正常使用其他功能。
6. 客服和售后功能
你可以使用客服和售后功能,向我們發起投訴、申訴、咨詢或售后申請。我們可能需要收集和使用與你的客服溝通記錄(線上聊天記錄、電話錄音、往來郵件)、與售后申請相關的交易信息、以及你提供的有效身份證件信息、真實姓名、聯系電話、電子郵箱信息,以便及時為你處理售后申請,反饋投訴、申訴或咨詢結果,以及保障你的交易和賬號安全。上述信息包含敏感信息,拒絕提供這些信息可能會使你無法使用相應的客服和售后服務,但不影響你正常使用其他功能。
7. 基于位置權限的附加功能
當你需要設置常居地或家鄉,使用豆瓣搜索熱映電影、同城活動及相關票務服務,或接收基于位置權限的個性化推送信息、廣告時,你可以選擇開啟設備位置權限,授權我們收集和使用你的精準定位信息,以便我們向你推送附近的內容和服務。精準定位信息是敏感信息,如你不同意開啟設備位置權限,我們將無法獲取該信息,你將無法收到基于精準定位信息進行的推薦,但不影響你使用其他功能。
請你注意,在你未開啟設備位置權限的情況下,若你選擇使用了我們提供的個性化推薦服務,我們或我們的第三方合作伙伴也可能根據你的網絡信息(IP地址、接入網絡的方式、移動網絡信息)、設備信息(設備標識符、操作系統的設置信息、設備硬件信息、設備MAC地址),通過自動化決策機制向你提供非精準地理位置(例如某城市)相關的商品、服務或廣告等信息。你可以通過約束自動化決策(見本政策“你的權利”之“約束自動化決策”)來拒絕相關信息的推送。
8. 基于相機權限的附加功能
當你需要使用豆瓣中的掃一掃、更改頭像、拍攝照片或視頻功能時,你可以選擇開啟設備相機權限,以便進行掃碼、實時拍攝圖片或視頻進行分享、設置頭像。若你不開啟此權限,你將無法使用掃碼、圖片或視頻拍攝相關的功能,但不影響你使用其他功能。
9. 基于存儲權限的附加功能
當你需要使用豆瓣中的掃一掃、更改頭像、拍攝照片或視頻功能時,你可以選擇開啟設備存儲權限以便訪問、上傳設備中的圖片或視頻,或保存圖片到設備。若你不開啟此權限,你將無法使用圖片或視頻上傳、保存相關的功能,但不影響你使用其他功能。
10. 基于電話權限的附加功能
如果你的設備系統是Android 10以下版本,我們可能會向你申請開啟電話權限,目的是識別你的唯一設備標識符IMEI,以便我們進行安全風控、數據統計和向你推送商品、服務及廣告信息。若你關閉此權限,不會影響你使用其他功能。
請你注意,你開啟任一權限即代表你授權我們可以收集和使用相關個人信息來為你提供對應服務,你一旦關閉任一權限即代表你取消了授權,我們將不再基于對應權限繼續收集和使用相關個人信息,也無法為你提供該權限所對應的服務。但是,你關閉權限的決定不會影響此前基于你的授權所進行的信息收集及使用。
(五)征得授權同意的例外
請你充分知曉,以下情形中,我們收集、使用你的個人信息不必取得你的同意:
1. 為訂立、履行你作為一方當事人的合同所必需,或者按照依法制定的勞動規章制度和依法簽訂的集體合同實施人力資源管理所必需;
2. 為履行法定職責或者法定義務所必需;
3. 為應對突發公共衛生事件,或者緊急情況下為保護自然人的生命健康和財產安全所必需;
4. 為公共利益實施新聞報道、輿論監督等行為,在合理的范圍內處理個人信息;
5. 依照相關法律規定在合理的范圍內處理你自行公開或者其他已經合法公開的個人信息,對你的個人權益有重大影響或你明確拒絕的除外;
6. 法律、行政法規規定的其他情形。
二、我們如何使用Cookie和同類技術
(一)Cookie
使用 Cookie 能幫助你實現你的聯機體驗的個性化,為了讓你在訪問豆瓣時能得到更好的服務,我們和我們的合作伙伴可能會使用 Cookie收集你的網站訪問信息、瀏覽信息,以便知道哪些網站受歡迎。你可以接受或拒絕 Cookie ,大多數 Web 瀏覽器會自動接受 Cookie,但你通常可根據自己的需要來修改瀏覽器的設置以拒絕 Cookie,或刪除你設備上保存的所有 Cookie。
當你注冊和登錄豆瓣時,我們亦會使用Cookie。在這種情況下,我們只在Cookie里保存你的瀏覽器里的登錄狀態信息,當你再次訪問豆瓣時,我們可辨認你的身份。來自豆瓣的Cookie只能被豆瓣讀取。如果你的瀏覽器被設置為拒絕Cookie,你仍然能夠訪問豆瓣的大多數網頁。
(二)網站信標和像素標簽
除 Cookie 外,我們還會在網站上使用網站信標和像素標簽等其他同類技術。例如,我們向你發送的電子郵件可能含有鏈接至我們網站內容的點擊 URL。如果你點擊該鏈接,我們則會跟蹤此次點擊,幫助我們了解你的產品或服務偏好并改善客戶服務。網站信標通常是一種嵌入到網站或電子郵件中的透明圖像。借助于電子郵件中的像素標簽,我們能夠獲知電子郵件是否被打開。如果你不希望自己的活動以這種方式被追蹤,則可以隨時從我們的寄信名單中退訂。
(三)Do Not Track(請勿追蹤)
很多網絡瀏覽器均設有 Do Not Track 功能,該功能可向網站發布 Do Not Track 請求。如果你的瀏覽器啟用了 Do Not Track,那么我們的網站都會尊重你的選擇。
三、我們如何共享、轉移、公開你的個人信息
我們充分知曉因違法共享、轉移、公開個人信息對你造成損害時所應承擔的法律責任,對于你的個人信息的一切共享、轉移、公開,我們將嚴格按照以下條款進行:
(一)共享
保護用戶個人信息是豆瓣的一項基本原則。除以下情形外,我們不會與任何公司、組織和個人共享你的個人信息:
1. 獲得你的明確授權或同意后共享。獲得你的明確授權或同意后,我們會與其他方共享你的個人信息。
2. 在法定情形下的共享。我們可能會根據法律法規規定、行政或司法機關的要求,對外共享你的個人信息。
3. 與關聯公司共享。本政策所述的部分業務功能是由北京豆網科技有限公司及其關聯公司共同向你提供,因此你的個人信息可能會在關聯公司之間共享。我們只會共享必要的個人信息,且受本政策中所聲明目的的約束。關聯公司如要改變個人信息的處理目的、范圍、方式,將再次征求你的授權同意。
4. 與授權合作伙伴共享。僅為實現本政策中聲明的目的,我們的某些產品或服務將由授權合作伙伴提供。我們可能會與合作伙伴共享你的某些個人信息,以提供更好的客戶服務和用戶體驗。
(1)為實現產品或服務功能的共享
A. 合作的第三方商家:為幫助你實現產品或服務的購買和為你提供售后服務(包括你在豆瓣書店、豆小鋪、豆瓣時間、豆瓣閱讀等選購的商品或服務),以及為我們與合作伙伴進行必要的財務結算需要,我們會與合作的第三方商家共享你的訂單和相關交易信息、收貨人信息(收貨人姓名、收貨地址、聯系電話)。相關交易信息、收貨人信息(收貨人姓名、收貨地址、聯系電話)屬于敏感信息,拒絕我們與合作的第三方商家共享這些信息可能會使你無法實現交易功能擬達到的目的,但不影響你正常使用其他功能。
B. 第三方物流服務商:當你成功下單后,如商品需要第三方配送,我們為了準確、安全地完成貨物的配送與交付,將會與第三方物流公司共享你的收貨人信息(收貨人姓名、收貨地址、聯系電話)。我們承諾,相關信息僅作配送之目的使用。收貨人信息(收貨人姓名、收貨地址、聯系電話)屬于敏感信息,拒絕我們與第三方物流服務商共享此信息可能會使你無法實現交易功能擬達到的目的,但不影響你正常使用其他功能。
C. 營銷活動合作商:你可以參加由我們或第三方舉辦的線上或線下營銷活動,包括提前觀影、線下沙龍、展覽、集市等。在此過程中,我們可能會與舉辦營銷活動的第三方共享你的豆瓣ID、性別、年齡段、真實姓名、聯系電話信息,以為你提供良好的活動體驗。真實姓名、聯系電話屬于敏感信息,拒絕我們與營銷活動合作商共享這些信息可能會使你無法參加由我們或第三方舉辦的線上或線下營銷活動,但不影響你正常使用其他功能。
D. 其他為我們的產品或服務提供支持的合作伙伴:為了向你提供產品或服務,我們可能需要與支持我們業務的供應商、服務提供商等合作伙伴共享你的個人信息,包括但不限于為豆瓣提供短信或推送通知的電信服務、數據存儲服務、技術支持服務、推廣服務的合作伙伴。這些合作伙伴會根據豆瓣的業務情況做變更,但我們僅會出于合法、正當、必要、特定、明確的目的共享你的個人信息,并且只會共享提供產品或服務所必要的個人信息,并對部分信息進行去標識化或匿名化處理,與合作伙伴簽署嚴格的保密協定,要求他們按照我們的說明、本政策以及其他任何相關的保密和安全措施來處理你的個人信息。
(2)廣告相關的共享
A. 廣告推送與投放:我們可能會與投放廣告的合作伙伴共享你的網絡信息(IP地址、接入網絡的方式、移動網絡信息)、設備信息(設備標識符、操作系統的設置信息、設備硬件信息、設備MAC地址)、經你同意獲取的精準定位信息,且會對部分信息進行去標識化或匿名化處理,以便不會識別你個人。我們也不會共享你的個人身份信息(指可以識別你身份的信息,例如真實姓名或手機號碼,通過這些信息可以聯系到你或識別你的身份)。這類合作伙伴可能將上述信息與他們合法獲取的其他數據相結合,以執行廣告服務或決策建議。精準定位信息是敏感信息,你可以關閉設備位置權限以拒絕我們與合作伙伴共享此信息。
B. 廣告監測與統計:我們可能與業務的服務商、供應商和其他合作伙伴共享你的前述網絡信息、設備信息,且會對部分信息進行去標識化或匿名化處理,以便不會識別你個人。我們也不會共享你的個人身份信息。這些信息將用來分析、衡量廣告和相關服務的有效性。
(3)接入的第三方軟件工具開發包(SDK)
為了分析我們產品或服務的使用情況,提升用戶使用體驗,以及使你能夠接收信息、廣告推送,使用位置、支付、登錄、分享信息等服務功能,我們的應用中會嵌入第三方的SDK(查看第三方SDK目錄)。
我們將審慎評估、監測合作方的安全保障能力,并要求其遵循合作協議的約定,以保護你的個人信息安全。也請你充分知曉,如你在豆瓣使用這類由第三方提供的服務,你將同意由其直接收集和處理你的個人信息。前述第三方收集和處理個人信息的行為應遵守其自身的個人信息保護政策,為了最大程度保障你的信息安全,我們建議你在使用任何第三方SDK服務前先行查看其個人信息保護政策。
(二)轉移
我們不會將你的個人信息轉移給任何公司、組織和個人,但以下情況除外:
1. 在獲取明確同意的情況下轉移。獲得你的明確同意后,我們會向其他方轉移你的個人信息。
2. 在涉及合并、分立、解散、被宣告破產時轉移。豆瓣因合并、分立、解散、被宣告破產等原因需要轉移你的個人信息時,我們會按照相關法律規定向你告知接收方的名稱或者姓名和聯系方式,并要求接收方繼續履行個人信息處理者的義務。接收方變更本政策所述個人信息處理目的、處理方式的,需按照法律規定重新取得你的同意。
3. 響應你請求的轉移。如你請求將你的個人信息轉移至指定的個人信息處理者,且符合國家網信部門規定條件的,我們將依法提供轉移的途徑。
(三)公開
除了因豆瓣社區維護需要,對欺詐、辱罵等違規或損害豆瓣社區的行為進行處罰公告(如公布被處罰賬號的主頁鏈接),或者公布中獎/獲勝者名單時展示相關信息等必要事宜而進行必要公開之外,我們僅會在獲得你的明確同意后,公開你的個人信息。
(四)共享、轉移、公開個人信息授權同意的例外情形
請你充分知曉,以下情形中,我們共享、轉移、公開你的個人信息不必取得你的同意:
1. 為訂立、履行你作為一方當事人的合同所必需,或者按照依法制定的勞動規章制度和依法簽訂的集體合同實施人力資源管理所必需;
2. 為履行法定職責或者法定義務所必需;
3. 為應對突發公共衛生事件,或者緊急情況下為保護自然人的生命健康和財產安全所必需;
4. 為公共利益實施新聞報道、輿論監督等行為,在合理的范圍內處理個人信息;
5. 依照相關法律規定在合理的范圍內處理你自行公開或者其他已經合法公開的個人信息,對你的個人權益有重大影響或你明確拒絕的除外;
6. 法律、行政法規規定的其他情形。
四、我們如何保護你的個人信息
(一)我們已使用符合業界標準的安全防護措施保護你提供的個人信息,防止數據遭到未經授權訪問、公開、使用、修改、損壞或丟失。我們會采取一切合理可行的措施,保護你的個人信息。例如,在你的瀏覽器與“服務”之間交換數據時受SSL加密保護;我們同時對豆瓣網站提供 HTTP 安全瀏覽方式;我們會使用加密技術確保數據的保密性;我們會使用受信賴的保護機制防止數據遭到惡意攻擊;我們會部署訪問控制機制,確保只有授權人員才可訪問你的個人信息;以及我們會舉辦安全和個人信息保護培訓課程,加強員工對于保護個人信息重要性的認識。目前,豆瓣網已經通過了國家信息安全等級保護(二級)的測評和備案。
(二)我們會采取一切合理可行的措施,確保未收集無關的個人信息。
(三) 我們將在且僅在為實現目的所必需的期限和網絡安全法、《中華人民共和國電子商務法》等法律法規要求的期限內保留你的個人信息,超出此期限后,我們會將你的個人信息刪除或進行匿名化處理。
(四)互聯網并非絕對安全的環境,而且電子郵件、即時通訊以及與其他豆瓣用戶的交流方式并未加密,我們強烈建議你不要通過此類方式發送個人信息。請使用復雜密碼,協助我們保證你的賬號安全。
(五)互聯網環境并非百分之百安全,我們將盡力確保你發送給我們的任何信息的安全性。如果我們的物理、技術或管理防護設施遭到破壞,導致信息被非授權訪問、公開、篡改或毀壞,導致你的合法權益受損,我們將承擔相應的法律責任。
(六)在不幸發生個人信息安全事件后,我們將按照網絡安全法第42條第二款之規定及時向你告知:安全事件的基本情況和可能的影響、我們已采取或將要采取的處置措施、你可自主防范和降低風險的建議、對你的補救措施等。我們將及時將事件相關情況以郵件、信函、電話、推送通知等方式告知你,難以逐一告知個人時,我們會采取合理、有效的方式發布公告。同時,我們還將按照監管部門要求,主動上報個人信息安全事件的處置情況。
五、你的權利
無論你何時使用豆瓣的產品或服務,我們都會盡全力確保你對于自己個人信息查閱、更正、刪除以及撤回授權的權利,以使你擁有充分的能力保障你的個人信息安全。你的權利包括:
(一)查閱和更正你的個人信息
你有權查閱和更正你的個人信息,法律法規規定的例外情況除外。如果你想查閱你的個人信息,或者發現我們處理的關于你的個人信息有錯誤,你可以通過我們提供的產品或服務的功能頁面,對你已提供給我們的相關個人信息進行查閱和更正,包括:
1. 賬號信息:你可以通過相關產品頁面隨時設置你的個人資料,以查閱和編輯你賬號中的個人信息,包括:頭像、昵稱、ID、域名、性別、常居地、家鄉、生日、簡介、注冊時間、電子郵箱、手機號碼、綁定的第三方賬號等。
2. 使用信息:你可以通過相關產品頁面隨時查閱和編輯你的使用信息,包括:我的收藏、瀏覽歷史、書影音標記、我的小組、友鄰、錢包、訂單、收貨地址、登錄設備等。
3. 其他信息:如你在訪問過程中遇到操作問題需獲取其他前述無法獲知的個人信息,你可通過本政策提供的方式聯系我們。但請你理解并充分知曉,出于安全性和身份識別的考慮,你可能無法修改某些初始注冊信息(如注冊時間)。
(二)刪除你的個人信息
你有權自行刪除或者聯系我們刪除你的個人信息,法律法規規定的例外情況除外。對于你的部分個人信息,你可以自行通過我們提供的相關產品或服務的功能頁面,主動刪除你提供的信息。有下列情形之一的,我們會主動刪除個人信息;我們未刪除的,你有權請求我們刪除:
1. 你的個人信息處理目的已實現、無法實現或者為實現處理目的不再必要;
2. 我們停止提供產品或者服務,或者你的個人信息保存期限已屆滿;
3. 我們處理個人信息的行為違反法律、行政法規或者與你的約定;
4. 你撤回同意;
5. 法律、行政法規規定的其他情形。
法律、行政法規規定的保存期限未屆滿,或者刪除個人信息從技術上難以實現的,我們會停止除存儲和采取必要的安全保護措施之外的處理。
(三)改變你授權同意的范圍或撤回你的授權
每個業務功能需要一些基本的個人信息才能得以完成(見本政策“我們如何收集和使用你的個人信息”)。對于額外收集的個人信息的收集和使用,你可以通過刪除信息或下文所述等方式隨時給予或撤回你的授權同意。當你撤回同意后,我們將不再處理相應的個人信息。但你撤回同意的決定,不會影響此前基于你的授權而開展的個人信息處理。
1. 取消賬號綁定。你可以通過豆瓣App“資料與帳號”-“賬號設置”,或豆瓣網頁“xxx的賬號”-“賬號管理”自行選擇解綁手機號碼、電子郵箱或第三方賬號。
2. 關閉系統權限。你可以通過在你的設備中關閉你的相機、存儲、位置、電話權限,自行選擇停止使用相應的附加功能,撤回這些權限所涉及個人信息收集和使用的同意。
3. 更改隱私及推送設置。你可以通過打開或關閉豆瓣App“推送”或“隱私”欄下各個開關進行隱私及推送設置,以改變你授權同意的范圍或撤回你的授權。
4. 約束自動化決策。在某些業務功能中,我們可能僅依據信息系統、算法等在內的非人工自動決策機制做出決定。如果這些決定對你的權益有重大影響,你有權要求我們做出說明,并有權拒絕我們僅通過自動化決策的方式作出決定。你也可以按照以下提示拒絕我們通過自動化決策機制向你進行信息推送、商業營銷:
通過豆瓣App“隱私”-“個性化推薦”-“個性化推薦設置”,或豆瓣網頁“xxx的賬號”-“個人主頁”-“設置”-“隱私設置”-“個性化推薦設置”按鈕關閉豆瓣上的所有個性化內容推薦,關閉后,我們將僅向你隨機推薦豆瓣上的內容。
(四)注銷/刪除賬號
你可以選擇注銷/刪除豆瓣賬號,賬號被注銷/刪除后將不可恢復,你的個人信息將被刪除,建議你做好備份。注銷/刪除賬號后手機號可自動解除綁定,之后可以與其他豆瓣賬號綁定。
如果你確定要注銷/刪除豆瓣賬號,按照豆瓣網頁上提示,通過“xxx的賬號”-“賬號管理”-“刪除賬號”即可刪除賬號。或在豆瓣App中通過“資料與帳號”-“豆瓣安全中心”-“注銷賬號”操作注銷賬號。
(五)獲取你的個人信息副本
我們將根據你的書面請求,為你提供以下類型的個人信息副本:你的個人基本資料、個人身份信息。但請注意,我們為你提供的信息副本僅以我們收集的信息為限。
(六)響應你的上述請求
為保障安全,你可能需要提供書面請求,或以其他方式證明你的身份。我們可能會先要求你驗證自己的身份,然后再處理你的請求。
我們將在15個工作日內做出答復。如你不滿意,還可以通過以下途徑投訴:發送郵件到help@douban.com。對于你合理的請求,我們原則上不收取費用,但對多次重復、超出合理限度的請求,我們將視情收取一定成本費用。對于那些無端重復、需要過多技術手段(例如,需要開發新系統或從根本上改變現行慣例)、給他人合法權益帶來風險或者非常不切實際(例如,涉及備份磁帶上存放的信息)的請求,我們可能會予以拒絕。
六、我們如何保護未成年人的個人信息
我們非常重視對未成年人個人信息的保護。若你是未滿18周歲的未成年人(特別是未滿14周歲的兒童),在使用豆瓣前,你應在監護人的監護、指導下閱讀本政策,并在征得你的監護人對本政策的同意后,使用我們的產品或服務及向我們提供你的個人信息。
如果你是未成年人(特別是未滿14周歲的兒童)的監護人,請你仔細閱讀和審慎選擇是否同意本政策。當你對你所監護的未成年人(特別是未滿14周歲的兒童)使用我們的產品或服務及向我們提供個人信息有任何疑問時,請通過本政策公示的聯系方式與我們聯系。
我們將嚴格按照國家相關法律法規的規定保護未成年人的個人信息(特別是未滿14周歲的兒童的個人信息),只會在法律允許、監護人明確同意或保護未成年人所必要的情況下處理未成年人的個人信息;如果我們發現自己在未事先獲得可證實的監護人同意的情況下處理了未成年人的個人信息,則會設法盡快刪除相關信息。
七、我們如何保護逝者的個人信息
如果你是已去世豆瓣用戶的近親屬,為了自身的合法、正當利益,可以通過本政策公示的聯系方式與我們聯系,對逝者的相關個人信息行使法律規定的查閱、復制、更正、刪除等權利;逝者生前另有安排的除外。
為充分保護逝者的個人信息權益,你行使上述權利時需要向我們提供逝者的有效身份證明信息、死亡證明信息,你的有效身份證件信息、與逝者的親屬關系證明信息。這些信息屬于敏感信息,同時也是你行使本條所述權利需要的必要信息。
八、你的個人信息如何在全球范圍轉移
我們在中華人民共和國境內收集和產生的個人信息,將存儲在中華人民共和國境內,我們不會向境外提供個人信息。
九、本政策如何更新
本政策將不定時更新。
通常情況下,我們不會削減你按照本政策所應享有的權利。我們會在本頁面上發布更新后的版本并且以彈框或與彈框同等顯著的方式通知你本政策所做的任何變更,你同意后,即表示同意受經修訂的本政策的約束。
你可在豆瓣網頁“關于豆瓣”或豆瓣 App“資料與帳號”中查看本政策的最新內容。我們還會將本政策的舊版本存檔,供你查閱。
十、如何聯系我們
如果你對本政策有任何疑問、意見或建議,可以通過如下任一方式聯系我們:
1、撥打400-835-3331客服電話,按“9”號鍵與我們聯系。
2、發送郵件至help@douban.com與我們的個人信息保護負責人聯系。
3、除此之外,你還可以將相關函件郵寄至我們常用辦公地址:北京市朝陽區酒仙橋路14號B區3樓3層304 用戶服務部(收)。
我們將盡快審核所涉問題,并在驗證你的身份后,于15個工作日內進行回復。
十一、爭議解決
如果你認為我們的個人信息處理行為損害了你的合法權益,你可向有關政府部門反映。
本政策以及我們處理你個人信息事宜引起的爭議,你還可以通過向豆瓣住所地有管轄權的人民法院提起訴訟的方式尋求解決。
- 當前版本
- 2025年05月27日 更新版本
- 2025年03月06日 更新版本
- 2025年01月02日 更新版本
- 2024年07月31日 更新版本
- 2024年06月19日 更新版本
- 2024年01月05日 更新版本
- 2023年11月27日 更新版本
- 2023年10月08日 更新版本
- 2023年08月22日 更新版本
- 2023年06月26日 更新版本
- 2023年04月12日 更新版本
- 2023年03月02日 更新版本
- 2023年01月09日 更新版本
- 2022年06月03日 更新版本
- 2022年04月26日 更新版本
- 2022年02月11日 更新版本
- 2021年12月22日 更新版本
- 2021年11月01日 更新版本
- 2021年04月16日 更新版本
- 2020年03月30日 更新版本
- 2019年06月14日 更新版本
- 2018年08月16日 更新版本
- 2018年03月03日 更新版本