TP-LINK商云个人信息保护政策
更新日期:【2024】年【3】月【22】日
生效日期:【2024】年【3】月【22】日
本政策适用于TP-LINK商云所提供的服务。本服务由【普联技术有限公司】提供。
普联技术有限公司(以下简称“TP-LINK”或“我们”)非常重视用户个人信息,我们深知个人信息对您的重要性,致力于维护您对我们的信任。恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。同时,TP-LINK承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
在使用或注册TP-LINK商云前,请您务必仔细阅读并透彻理解本《个人信息保护政策》,在确认充分理解并同意后方使用相关产品和服务。您并非必须接受本政策或前述类似文件,但您应知晓,如果您选择不接受,我们将无法为您提供完整的服务,也可能无法回应或解决您在某些具体场景下遇到的问题。您也可以选择停止使用TP-LINK商云。当您选择继续签署本政策或再次使用TP-LINK商云时,基于提供服务所必需,将视为您已接受和认可本政策或其他类似文件。
制定本政策的目的在于帮助您了解以下内容:
一、 如何收集和使用您的个人信息
二、如何委托处理、披露您的个人信息
三、 Cookie政策
四、 如何保护您的个人信息
五、您的权力
六、 您的个人信息如何在全球范围内转移
七、 个人信息保护政策的更新
八、 联系我们
一、 如何收集和使用您的个人信息?
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,您的个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。
个人敏感信息包括身份证件号码、个人生物识别信息、银行账户、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、14岁以下(含)儿童的个人信息等。 涉及到个人敏感信息将以加粗形式向您提示。 个人生物识别信息包括个人基因、指纹、声纹、掌纹、耳廓、虹膜、面部识别特征等, 对于需要收集到您的个人生物识别信息时,我们将单独以弹窗的方式告知您并获取您的同意,您应慎重考虑并加以勾选。
1.我们收集您的个人信息的情形
1.1.建立账户、购买、注册产品或服务
如果您在线提交申请建立账户、购买、注册我们的产品或服务,包括履行您的采购订单、交付您的产品或服务、产品启用或验证、因您的要求而进行变更、提供技术支持或授权更新等,我们可能会要求您提供相应的个人数据,例如 您的姓名、邮件地址、手机号码、收货地址、产品信息、购买时间以及支付方式等,以便我们完成您订单的处理、下载产品和获得服务。
1.2.升级服务
TP-LINK可能收集您终端产品的系统和应用程序信息,这是为了及时通知您有可用的系统和应用程序更新。为此目的收集的信息包括设备名称、系统和应用程序版本、操作系统和浏览器版本、地区和语言设置等。TP-LINK对以上信息的处理仅限于通知您有应用程序更新可用。
1.3.故障定位
当您的设备或应用程序发生异常情况,且您选择将相关信息发送给TP-LINK,让TP-LINK或其合作方提供故障分析服务时,TP-LINK可能会收集相关信息,包括设备型号、应用程序的名称和版本、设备识别号码、错误日志等。
1.4.我们会根据您所选择使用的具体功能收集、使用相应的个人信息:
(1) 当您为使用TP-LINK产品及服务而绑定您的设备时,我们会收集您绑定的产品序列号和产品验证码。这类信息是具有唯一性的产品基本信息,是绑定产品并进一步为您提供服务而必须收集的基础信息。
(2)当您安装软件并使用产品及服务时,为保障您账户使用安全,我们将读取您的电话状态权限,用于接收并记录设备的国际移动设备识别码(IMEI)。请您了解,该信息可标识已绑定的终端设备,是为保障服务安全正常运行所收集的数据。您也可不授予该权限,但这可能无法识别已绑定的终端设备。
(3) 当您使用APP扫描二维码、拍摄照片时,我们将访问您的设备相机权限,您可在开启相机权限后使用该功能进行扫码识别、拍摄照片,以及特定场景下经您授权的人脸识别等功能。请您知晓,我们仅会在您主动授权时获取此权限,并在前台为您呈现拍摄界面。
(4) 当您从手机相册中选择带有可识别二维码的照片,我们需要获取您的相册/存储权限识别获取设备类型及设备序列号以完成添加;您也可以通过此权限将设备拍照的照片、视频、由设备二维码生产的照片保存到手机相册,并通过此权限将您的图片或视频分享至社交平台,如微信。
(5) 当您使用需要采集图像的功能时,我们需要获取您的相机权限和相册/存储权限以便进行图像信息采集和存储,您可以通过系统设置关闭相机权限和相册/存储权限拒绝我们收集,但这将使您无法使用该项功能。请您知晓,我们仅会在您主动授权时获取此权限,并在前台为您呈现拍摄界面。
(6) 当您使用Wi-Fi信息相关功能时,我们将获取您的定位权限,此权限将用于获取Wi-Fi列表以及当前手机连接的Wi-Fi信息名称(Wi-Fi名称SSID和BSSID),便于在设备配网流程中自动填充,以及在更改路由器设置后,确保手机能够成功重连Wi-Fi。您也可以不授予此权限,通过手动输入Wi-Fi名称(SSID)或手动连接Wi-Fi以实现相关功能。
(7) 当您使用监控视频预览功能时,我们会收集您的当前视频画面截图,以方便您识别监控位置。此外,若您使用“全景照片”功能时,我们会为向您提供该功能之目的收集视频画面全景截图;该截图将在您使用该设备期间持续保存。需要说明的是,除非您另外使用基于视频分析的增值服务并相应授权予我们,我们不会查看您的视频内容及/或上述视频截图。当您使用监控视频预览、回放功能时,我们还会收集您手机的加速度传感器信息,用于判断手机横竖屏,请您理解,这些信息是您使用监控视频查看功能的必要信息,若您拒绝提供,我们将无法为您提供相关服务。
(8) 当您使用远程对讲等功能时,您需要开启麦克风权限,我们会相应收集您提交的音频内容,以便为您实现该功能。您可以通过系统设置关闭麦克风权限拒绝我们收集,但这将使您无法使用该项功能。
(9) 当您使用基于用户基准信息的分析或对比功能时(包括人脸/人形识别、车牌/车辆识别、声音识别、文字识别、指纹开锁),您需要预先录入人脸图片、指纹、声音等基准信息;若您拒绝提供,您将无法使用相关功能。
(10) 您开启消息提醒功能时,我们会收集您的摄像机拍摄的视频截图,从而将截图作为提醒消息的内容推送给您。您可以通过账户设置关闭该功能。
(11) 当您使用设备或视频、录像分享相关功能,您可能需要提交相关人士昵称、与您的关系、联系方式等信息;此外我们会预先获取您的手机中已安装的应用列表,以保障能正确快速分享到对应的APP中。若您拒绝提供,您将无法使用相关功能。需要提醒的是,分享或类似功能将使您的相应个人信息在您指定范围内公开,您须谨慎决定是否使用,并自行对相关后果负责。
(12) 当您使用增值服务时,我们会收集与服务目的直接相关的您的个人信息,具体服务目的、信息内容等将以服务说明或使用规则形式向您提示。这类信息是我们为您提供各类增值服务所必须收集的信息,如果您拒绝提供,可能无法正常使用相关服务。
(13) 为了确保您使用APP时能够顺利添加安防设备及路由器,能够正常预览摄像机监控画面,以及方便发现局域网下的安防设备和路由器等,我们需要获取您的本地网络权限。如果您不授予此权限,将无法正常使用相关功能,例如无法准确查看设备添加过程中的状态以完成添加,也无法自动发现局域网下的安防设备和路由器等。
(14)当您使用横竖屏切换功能时,我们会获取陀螺仪、加速度、重力传感器信息以识别判断您的设备状态。请您理解,单独的设备传感器数据不涉及任何个人位置信息且无法与其他信息结合用于识别特定自然人的身份。
(15)当您复制链接、邮箱账号时,我们将会向粘贴板中写入您选择复制的信息。这些信息仅供您之后的粘贴所使用,不会收集您的隐私信息。
1.5.安全保障与运维服务
为了满足《网络安全法》等法律法规及提供服务的基本要求,保障您的账号安全与系统运行安全,我们会收集您的使用我们的产品与/或服务过程中产生的相关信息,包括:
(1) 当您使用相关服务时,我们会根据您在软件安装及使用中授予的具体权限,接收并记录您用来安装使用软件的设备及其位置相关信息,包括您的手机或电脑硬件型号、操作系统版本号、浏览器类型、国际移动设备识别码(IMEI)、网络设备硬件地址(MAC)、IP 地址、软件版本号、网络接入方式及类型、操作日志信息。请您了解,这些信息是我们提供服务和保障产品正常运行所必须收集的基本信息。
(2) 在您使用服务管理您所绑定的设备时,我们会自动接收并记录相关设备的信息,包括类型、型号、固件编号、MAC地址、系统版本号及系统设置。我们依赖这些信息向您提供服务及保障设备安全运行;例如,在系统设置为允许设备自动升级时(部分设备下默认启用此设置),我们将在有升级包时自动为您安装运行,以确保您的设备与您所使用的软件始终有效适配。
(3) 为帮助我们更好地了解软件及相关服务的运行情况,以便确保运行与提供服务的安全,我们可能记录网络日志信息,以及使用软件及相关服务的频率、崩溃数据、报错或异常服务数据、异常设备的系统运行状态、总体安装与使用情况、性能数据等信息。
2.我们使用您的个人信息的情形
当我们需要履行在用户协议和/或服务合同下对您的义务、或我们受约束的法定义务或者经由评估我们认为对于保护我们或第三方的合法利益有必要时,我们将在取得您同意的前提下,出于本政策中描述的目的对您的个人信息进行处理。 我们将严格遵守本政策及其更新所载明的内容来使用您的个人信息。
2.1.我们会按照如下规则使用您的个人信息:
(1) 我们会根据本政策的约定并为实现相应的产品与/或服务功能进行使用。
(2) 我们可能会整合使用您的个人信息及/或我们以合法方式获取的与您的服务或产品使用行为有关的其他信息(下称“其他信息”),以预防、发现、调查欺诈、侵权、危害安全、非法或违反与我们或我们关联公司间协议的行为。
(3) 在您通过我们的产品与/或服务访问第三方服务时,我们会根据您的授权,与第三方服务提供者共享您授权范围内的个人信息。
(4) 经您许可的其他用途。
2.2.请您注意,您在使用我们的产品与/或服务时所提供或授权我们收集的所有个人信息,除非您删除、通过账号设置或系统设置拒绝我们收集,否则将在您使用我们的产品与/或服务期间持续授权我们使用。在您注销账号时,我们将停止使用并删除您的个人信息,法律法规另有规定的除外。
2.3.我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势及/或形成与此有关的市场满意度调研报告、服务改善计划等研究成果。但这些统计信息不会包含您的任何身份识别信息。
2.4.当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行脱敏,以保护您的信息安全。
2.5.当我们要将您的个人信息用于本政策未载明的其它用途时,或基于特定目的收集而来的信息用于其他目的时,会通过您主动做出勾选的形式事先征求您的同意。
2.6.我们在此特别提示您注意,如信息无法单独或结合其他信息识别到您的个人身份,其不属于法律意义上您的个人信息;当您的信息可以单独或结合其他信息识别到您的个人身份时,这些信息在结合使用期间,将作为您的个人信息按照本政策处理与保护。
3.征得授权同意的例外
根据相关法律法规的规定,以下情形中收集您的个人信息无需征得您的授权同意:
(1)与国家安全、国防安全有关的;
(2)与公共安全、公共卫生、重大公共利益有关的;
(3)与犯罪侦查、起诉、审判和执行等司法或行政执法有关的;
(4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(5)您自行向社会公众公开的个人信息;
(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报告、政府信息公开等渠道;
(7)根据与您签订和履行相关协议或其他书面文件所必需的;
(8)用于维护所提供的产品及服务的安全稳定运行所必需的,例如发现、处置产品及服务的故障;
(9)学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
(10)法律法规规定的其他情形。
二、如何委托处理、披露您的个人信息
TP-LINK商云提供的服务中某些具体的模块或功能由外部供应商提供。对于我们委托处理个人信息的公司、组织和个人,我们会与其签署严格的保密协议,要求他们按照我们的要求、本个人信息保护政策以及其他任何相关的保护和安全措施来处理个人信息。具体的外部供应商请见附录。
TP-LINK商云仅会在以下情况下,披露您的个人信息:
(1)为提供TP-LINK商云及其模块下的服务,而必须和第三方(包括客户)分享您的个人信息;
(2)获得您的明确同意后;
(3)基于法律的公开披露:在法律、法律程序、诉讼或政府主管部门有要求的情况下,TP-LINK可能会公开披露您的信息。
三、 Cookie政策
为确保我们的网站正常运作,有时我们会在您的计算机或移动设备上放置小型数据文件,这类档案称为Cookie。Cookie是一种简易文本文件,由网站的服务器储存在您的计算机或移动设备上,且只有该服务器能检索到或读取该Cookie的内容。对于浏览器而言,每一个Cookie都是独一无二的。它包含某些匿名信息,例如唯一标识符、网站名称和一些数字和号码。它可以让网站记住诸如您的喜好或购物车内容等信息。
大部分的大型网站或互联网服务提供商都会在您访问期间(使用会话Cookie)或再次访问(使用永续性Cookie)时,启用该网站记住您的功能,以改善用户体验。Cookie能协助网站记住您的设定,您在计算机或移动设备上浏览网站时所使用的语言、字号及其他喜好,每次返回网站时,就不需要再次输入这些设定。如果某个网站未使用Cookie,每当您移至该网站的新网页时,就会将您视为新访问者,例如,当您输入详细数据并移至另一个网页时,该网页将无法辨识您的身份,也无法让您保持登入状态。
我们的Cookie不会用于识别您的个人身份,仅用于让您在访问时APP运作得更好和更方便。如需要,您可以控制或删除Cookie。
TP-LINK不会将Cookie所收集到的个人信息用于本文所述之外的任何其他目的,也不会用于收集任何个人信息以满足任何其他目的。
四、 如何保护您的个人信息
1、我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如:
(1)我们的网络服务采取了传输安全协议、加密等技术,通过安全方式提供浏览服务,确保用户数据在传输、存储过程中的安全。
(2)通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范用户信息的存储和使用。
(3)设立严格的数据使用和访问制度,采用严格的数据访问权限控制和多重身份认证技术保护信息安全,避免数据被违规获取、使用。
(4)采取专门的数据和技术安全审计,设立日志审计和行为审计多项措施。
(5)举办安全和隐私保护培训课程,加强员工对于保护信息安全重要性的认识。
2、我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
3、我们将定期更新并公开安全风险、个人信息安全影响评估等报告的有关内容。您可通过以下方式获得【发邮件至fae@TP-LINK.com.cn】。
4、互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。
5、在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
五、 您的权利
我们将在实现本政策中所述目的所必需的期间内保留您的个人信息,除非法律要求或允许在更长的期间内保留这些信息。我们保障您对自己的个人信息行使以下权利:
1 访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:通过微信登录TP-LINK商云。如果您无法通过上述方式访问这些个人信息,您可以随时与我们联络,可通过发送电子邮件至fae@TP-LINK.com.cn。
2 更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。您可以通过“1.访问您的个人信息”中罗列的方式提出更正申请。
3 删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
(1)如果我们处理个人信息的行为违反法律法规;
(2)如果我们收集、使用您的个人信息,却未征得您的同意;
(3)如果我们处理个人信息的行为违反了与您的约定;
(4)如果您不再使用我们的产品与服务,或您注销了账号;
(5)如果我们不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除。除非法律法规另有规定,或这些实体获得您的独立授权。
4 改变授权同意的范围或撤回授权
您可以通过删除信息、关闭某项服务或功能、在APP中进行个人信息设置、应用权限管理等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。您也可以通过注销账号的方式,撤回我们继续收集您个人信息的全部授权。
请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
5 个人信息主体注销账户
您也可以通过客服或发送电子邮件至fae@TP-LINK.com.cn申请注销您的账号。
对于需要人工处理的,我们将在15个工作日内完成处理。
当您注销账号后,您将无法再以账号登录或使用我们的产品或服务,我们会主动删除您的个人信息,法律法规另有规定除外。
6 个人信息主体获取个人信息副本
如您需要获取相应的个人信息副本,您可通过发送电子邮件至fae@TP-LINK.com.cn或与我们联系,为了保障安全,我们可能需要您提供书面请求,或以其他方式验证您的身份,我们将在收到您反馈并验证您的身份后的15个工作日内答复您的请求。
在技术可行且符合相关法律规定的前提下,如数据接口已匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。
7 响应您的上述请求
对于您的合理请求,我们原则上不收取费用,并在法律规定的时限内(十五个工作日内)响应您的要求。但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,我们将无法响应您的请求:
(1)与TP-LINK履行法律法规规定义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与刑事侦查、起诉、审批或执行判决等直接相关的;
(5)TP-LINK有充分证据表明您存在主观恶意或滥用权利的;
(6)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
六、 您的个人信息如何在全球范围内转移
我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内,法律法规另有明确规定的除外。
七、 本个人信息保护政策的更新
1、TP-LINK商云可能会不定期修改、更新本政策。您可以通过访问TP-LINK商云获取本协议条款的最新版本。
2、未经您明确同意,我们不会限制您按照本政策所应享有的权利。对于重大变更,我们会以推送通知、弹窗、发送电子邮件等形式通知您。
3、本政策所指的重大变更包括但不限于:
(1)我们的服务模式发生重大变化。如处理个人信息的目的、类型、方式等发生变化;
(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购、重组等引起的所有者变更等;
(3)用户信息共享、转让或公开披露的主要对象发生变化;
(4)您使用我们服务时权利及其行使方式发生重大变化;
(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
(6)用户信息安全影响评估报告表明存在高风险时。
八、 联系我们
如果您对我们的政策有任何疑问、意见或建议,您可以发送邮件到fae@TP-LINK.com.cn与我们联络。一般情况下,我们将在十五个工作日内回复。
附录:
本服务下,我们接入的第三方SDK名称及运营者说明公示如下:
(一) Android