儿童个人信息保护规则及监护人须知
生效时间:2023 年 7 月 10 日
上海吉的堡教育软件开发有限公司及旗下各关联公司(以下统称“吉的堡”或“我们”)深知儿童(未满十四周岁的未成年人,下同)个人信息和隐私安全的重要性。我们希望通过《儿童个人信息保护规则及监护人须知》(以下简称“本政策”)说明我们在收集和使用儿童个人信息时对应的处理规则等相关事宜。在使用我们的各项产品和服务(以下统称“服务”)前,请儿童、儿童的父母或其他监护人务必仔细阅读并透彻理解本政策,特别是以粗体/下划线标识的条款应重点阅读,在确认充分理解并同意全部条款后再开始使用。
监护人特别说明:
若我们获悉您的孩子不满十四周岁,我们将根据本政策采取特殊措施保护我们获得的您孩子的个人信息。请帮助我们保护您孩子的个人信息和隐私安全,要求他们在您的监护下共同阅读并接受本政策,且应在您的同意和指导下使用服务、提交个人信息。如果您不同意本政策的内容,将可能导致我们的产品和服务无法正常运行,或者无法达到我们拟达到的服务效果,您应要求您的孩子立即停止访问/使用吉的堡服务。您点击同意本政策,或者您的孩子使用/继续使用吉的堡服务、提交个人信息,都表示您同意我们按照本政策(包括更新版本)收集、使用、储存和分享您孩子的个人信息。
儿童特别说明:
我们建议:任何儿童参加网上活动都应事先取得监护人的同意。如果您是儿童,请通知您的监护人共同阅读本政策,并在您使用服务、提交个人信息之前,寻求您的监护人的同意和指导。您点击同意本政策,或者您使用/继续使用服务、提交个人信息,都表示您已获得您的监护人的许可,您的监护人均同意我们按照本政策(包括更新版本)收集、使用、储存和分享您的个人信息。
本政策适用于我们在中华人民共和国境内通过网络从事收集、使用、储存和分享儿童个人信息等活动。当儿童使用任何吉的堡提供的服务时,监护人同意接受本政策以及我们在该单项服务中发出的特定儿童个人信息保护类规则条款(如有,以下称“特定条款”)的保护,在此情况下特定条款与本政策条款同时对监护人和儿童产生效力。如特定条款与本政策条款存在同类条款的不一致约定,则在特定条款约束范围内应以特定条款为准。如我们提供的某一单项服务不适用本政策的,该服务中会以适当方式明示排除适用本政策。在儿童个人信息保护规则方面,本政策与《隐私政策》正文不一致的,本政策优先适用,如本政策中未提及的,则以《隐私政策》为准。
在阅读完本政策后,如对本政策或与本政策相关的事宜有任何问题,可通过本政策“如何联系我们”章节所列的反馈渠道联系我们,我们会尽快作出解答。
目录
一、我们如何收集和使用儿童个人信息
《隐私政策》阐述了我们通常的个人信息收集做法。我们会出于以下目的,在征得监护人的同意后,收集和使用儿童以下类型的个人信息:
1、完成注册、登录及注销
为便于我们提供服务,儿童需要提供基本注册或登录信息,包括姓名、手机号码、电子邮箱地址,并创建服务账号、用户名和密码。如果仅需使用浏览、搜索等基本服务,儿童不需要注册成为吉的堡用户及提供上述信息。
在吉的堡服务注册及登录过程中,如果儿童愿意提供其他额外信息(包括性别、出生年月日、兴趣爱好、学习阶段、学习目标),将有助于我们为其提供个性化的推荐和更优的服务体验,但如果不提供这些信息,并不会影响其使用服务的基本功能。同时,依照相关法律法规的实名要求或者特定功能及服务需要,我们可能需要儿童和/或监护人提供其他信息(包括身份证信息)。如果不提供上述信息,我们将不能向其提供相关的功能及服务。
此外,在符合吉的堡服务的服务协议约定条件及国家相关法律法规规定的情况下,我们也提供儿童注册账号的注销,儿童和监护人可以自行按照本政策的约定完成注销。
2、提供产品或服务
儿童在使用服务时、上传和/或发布信息以及进行相关行为时,我们将收集儿童上传、发布或形成的信息,经授权同意,我们会展示儿童的昵称、头像和发布内容。
3、维护基础功能的正常运行
在儿童使用我们服务过程中,为识别账号异常状态、了解产品适配性,向儿童提供浏览、搜索等基本服务,维护基础功能的正常运行,我们可能会自动收集、储存关于儿童使用的服务以及使用方式的信息并将这些信息进行关联,这些信息包括:
(1)日志信息:当儿童使用我们的服务时,我们可能会自动收集儿童对我们服务的详细使用情况,作为有关网络日志保存。日志信息包括儿童的登录账号、搜索查询内容、访问日期和时间及儿童访问的网页浏览记录、停留时长、发布记录、关注、订阅、收藏及分享。
4、我们通过间接方式收集到的儿童个人信息:
我们可能从关联方、第三方合作伙伴获取儿童授权共享的相关信息。我们可能从第三方获取儿童授权共享的账户信息(包括用户名、头像、昵称)并在监护人同意本政策后将儿童第三方账户与其吉的堡服务账户绑定,使儿童可以通过第三方账户直接登录并使用我们的产品与/或服务。我们将在符合相关法律法规规定,并依据与关联方或第三方合作伙伴的约定、确信其提供的信息来源合法的前提下,收集并使用这些儿童信息。
5、安全保障
为提高儿童使用我们及合作伙伴提供服务的安全性,保护儿童或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或问向服务相关协议规则的情况,我们可能会收集、使用或整合儿童的账户信息、设备信息、日志信息以及我们关联公司、合作伙伴取得授权或依据法律共享的信息,来综合判断儿童账户及交易风险、进行儿童和/或监护人的身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。
6、改进我们的服务
我们可能将通过服务所收集的信息,用于我们的其他产品服务。在儿童使用服务时所收集的信息,可能在另一项服务中用于向其提供特定内容或向其展示与其相关的、而非普遍推送的信息;我们可能让监护人和儿童参与有关服务的调查,帮助我们改善现有服务或设计新服务。
7、其他用途
在收集儿童个人信息后,我们可能通过技术手段对数据进行去标识化处理,去标识化处理的信息将无法识别特定儿童的身份,在此情况下我们有权使用已经去标识化的信息,对用户数据库进行分析并予以商业化的利用,而无需另行获得监护人的同意。
如果我们要将儿童的个人信息用于本政策中未载明的其他用途或额外收集未提及的其他儿童个人信息,我们会通过页面提示、交互流程、网站公告或其他方式另行征得监护人的同意。一旦同意或继续使用我们的服务,该等额外用途将视为本政策的一部分,该等额外信息也将适用本政策。
8、征得授权同意的例外
根据相关法律法规规定,以下情形中收集儿童的信息无需征得监护人的授权同意:
(1)与国家安全、国防安全有关的;
(2)与公共安全、公共卫生、重大公共利益有关的;
(3)与犯罪侦查、起诉、审判和判决执行等有关的;
(4)出于维护信息主体或其他个人的生命、财产等重大合法权益但又很难得到监护人本人同意的;
(5)所收集的信息是儿童或监护人自行向社会公众公开的;
(6)从合法公开披露的信息中收集信息的,如合法的新闻报道、政府信息公开等渠道;
(7)根据监护人的要求签订合同所必需的;
(8)用于维护问向服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
(9)通过计算机信息系统自动留存处理信息且无法识别所留存处理的信息属于儿童个人信息的;
(10)学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的信息进行去标识化处理的;
(11)法律法规规定的其他情形。
二、我们可能转让或披露的儿童个人信息
(一)转让
1、随着我们业务的持续发展,我们有可能进行合并、收购、资产转让或类似的交易,而儿童的信息有可能作为此类交易的一部分而被转移。我们会进行安全评估,并要求新的持有儿童个人信息的公司、组织继续受本政策的约束,否则,我们将要求该公司、组织重新向监护人征求授权同意。
2、在获得监护人的同意后,我们会向其他方转让儿童个人信息。
(二)披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会披露儿童个人信息:
1、根据儿童或监护人的需求,在监护人同意的披露方式下披露其所指定的信息;
2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供儿童信息的情况下,我们可能会依据所要求的信息类型和披露方式披露儿童的信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求接收方必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。
(三)转让、披露信息时事先征得授权同意的例外
以下情形中,转让、披露儿童的信息无需事先征得监护人的授权同意:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和判决执行等司法或行政执法有关的;
4、出于维护儿童或其他个人的生命、财产等重大合法权益但又很难得到监护人同意的;
5、儿童或监护人自行向社会公众公开的信息;
6、从合法公开披露的信息中收集信息的,如合法的新闻报道、政府信息公开等渠道。
根据法律规定,转让、披露经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向监护人通知并征得监护人的同意。
三、我们如何保留、储存和保护儿童个人信息
我们仅在本政策所述目的所必需期间和法律法规要求的最短时限内保留儿童个人信息。如我们终止服务或运营,我们将及时停止继续收集儿童个人信息的活动,同时会遵守相关法律法规要求提前向监护人通知,并在终止服务或运营后对儿童的个人信息进行删除或匿名化处理,但法律法规或监管部门另有规定的除外。
我们非常重视儿童的隐私安全,成立了专门的安全团队,并采取一切合理可行的措施,保护儿童个人信息:
(一)数据安全技术措施
我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止儿童个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。
我们将利用加密技术对儿童个人信息进行加密保存,并通过隔离技术进行隔离。
在儿童个人信息使用时,例如信息展示、信息关联计算,我们会采用多种数据脱敏技术增强信息在使用中的安全性。
我们还会采用严格的数据访问权限控制和多重身份认证技术保护儿童个人信息,避免数据被违规使用。所有人员访问儿童个人信息的,将会经过儿童个人信息保护负责人或者其授权的管理人员审批,记录访问情况,并采取技术措施,避免违法复制、下载儿童个人信息。
(二)我们为保护儿童个人信息采取的其他安全措施
我们通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范儿童个人信息的存储和使用。
我们通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制,严格设定信息访问权限,控制儿童个人信息知悉范围。
我们还会举办安全和隐私保护培训课程,加强员工的安全意识以及对于保护信息重要性的认识。
(三)我们以最小授权为原则,仅允许有必要知晓这些信息的员工、合作伙伴访问儿童个人信息,并为此设置了严格的访问权限控制。我们同时要求可能接触到儿童个人信息的所有人员履行相应的保密义务。
(四)我们会采取一切合理可行的措施,确保未收集无关的儿童个人信息。
(五)互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件或其他服务软件等与其他用户的交流方式无法确定是否完全加密,我们建议监护人和儿童使用此类工具时请使用复杂密码,并注意保护信息安全。
(六)互联网环境并非百分之百安全,我们将尽力确保或担保监护人和儿童发送给我们的儿童个人信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致儿童个人信息被非授权访问、公开披露、篡改、或毁坏,导致儿童的合法权益受损,我们将承担相应的法律责任。
(七)安全事件处置
为应对个人信息泄露、损毁和丢失等可能出现的风险,我们制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。我们也为安全事件建立了专门的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击。
在不幸发生信息安全事件后,我们将按照法律法规的要求,及时向监护人和儿童告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、监护人和儿童可自主防范和降低风险的建议、补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知监护人和儿童,难以逐一告知信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报信息安全事件的处置情况。
由于技术的限制以及风险防范的局限,即便我们已经尽量加强安全措施,也无法始终保证信息百分之百的安全。监护人需要了解,儿童接入吉的堡服务所用的系统和通讯网络,有可能因我们可控范围外的情况而发生问题。
请监护人和儿童务必妥善保管好服务账号、密码及其他身份要素。儿童在使用服务时,我们会通过账号、密码及及其他身份要素来识别其身份。一旦监护人和儿童泄露了前述信息,可能会蒙受损失,并可能对自身产生不利影响。如监护人和儿童发现账号、密码及/或其他身份要素可能或已经泄露时,请立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。
四、如何管理儿童个人信息
(一)监护人控制和选择
我们鼓励监护人更新和修改儿童个人信息以使其更准确有效。监护人和儿童可以通过其使用的服务查看、访问我们收集的关于儿童的个人信息,要求修改、删除或拒绝允许进一步收集或使用这些信息。请记住,删除这些信息的请求可能会限制儿童访问所有或部分服务。我们将采取适当的技术手段或提供提交申请的联系渠道,尽可能保证监护人和儿童可以访问、更新和更正儿童的个人信息或使用服务时提供的其他信息。
如果监护人认为其未满十四周岁的子女可能向我们提供了个人信息,或者希望查看、要求删除或禁止进一步收集关于其子女的信息,可以按照服务的具体指引进行操作或通过本政策“如何联系我们”章节所列的反馈渠道联系我们处理。我们强烈建议监护人监督儿童对所有数字媒体的使用。
在访问、更新、更正和删除前述信息时,我们可能会要求监护人和/或儿童进行身份验证,以保障信息安全。
除法律法规另有规定,当监护人和儿童更正、删除儿童个人信息或申请注销儿童账号时,我们可能不会立即从备份系统中更正或删除相应的信息,但会在备份更新时更正或删除这些信息。
(二)公开与分享
我们的部分单项服务可让儿童不仅与其社交网络、也与使用该服务的所有用户公开分享其相关信息,例如,儿童在使用服务中所上传或发布的信息、儿童对其他人上传或发布的信息作出的回应,通过电子邮件或在服务中不特定用户可见的公开区域内上传或公布儿童的信息,以及包括与这些信息有关的位置数据和日志信息。只要监护人和儿童不删除其所公开或共享的信息,有关信息可能一直留存在公众领域;即使监护人和儿童删除共享信息,有关信息仍可能由其他用户或不受我们控制的第三方独立地缓存、复制或储存,或由其他用户或该等第三方在公众领域保存。如监护人和儿童将信息通过上述渠道公开或共享,由此造成的信息泄露,我们不承担责任。因此,我们提醒并请监护人和儿童慎重考虑是否通过上述渠道公开或共享信息。
(三)改变授权同意的范围
监护人和儿童总是可以选择是否披露信息。有些信息是使用服务所必需的,但大多数其他信息的提供是自行决定的。监护人和儿童可以通过删除信息、关闭设备功能等方式改变其授权我们继续收集信息的范围或撤回其授权。
当监护人和儿童撤回授权后,我们无法继续提供撤回授权所对应的服务,也不再处理相应的信息。但撤回授权的决定,不会影响此前基于监护人和儿童的授权而开展的信息处理。
五、第三方服务
吉的堡服务可能为儿童链接至第三方提供的社交媒体或其他服务(包括网站或其他服务形式)。
该等第三方社交媒体或其他服务由相关的第三方负责运营。儿童使用该等第三方的社交媒体服务或其他服务(包括儿童向该等第三方提供的任何信息),须受第三方自己的服务条款及信息保护声明(而非本政策)约束,监护人和儿童需要仔细阅读其条款。本政策仅适用于我们所收集的个人信息,并不适用于任何第三方提供的服务或第三方的信息使用规则。如监护人和儿童发现这些第三方社交媒体或其他服务存在风险时,建议终止相关操作以保护儿童的合法权益。
六、通知和修订
为了提供更好的服务,我们可能会根据服务的更新情况及法律法规的相关要求适时修改本政策的条款,该等修改构成本政策的一部分。如该等更新造成监护人和儿童在本政策下权利的实质减少或重大变更,我们将在本政策生效前通过网站公告、推送通知、弹窗提示或其他方式来通知,监护人如果不同意该等变更,可以选择停止使用吉的堡服务;如儿童仍然继续使用吉的堡服务的,即表示监护人已充分阅读、理解并同意受经修订的本政策的约束。
我们的任何修改都会将用户的满意度置于首位。我们鼓励监护人和儿童在每次使用服务时都查阅我们的《儿童个人信息保护规则及监护人须知》。
我们可能在必需时(例如当我们由于系统维护而暂停某一项服务时)发出与服务有关的公告。监护人和儿童可能无法取消这些与服务有关、性质不属于推广的公告。
七、如何联系我们
我们设有个人信息保护专职部门并指定了专门的儿童个人信息保护负责人,将严格按照本政策保护儿童个人信息。如监护人和儿童有关于网络信息安全的投诉和举报,或对本儿童个人信息保护规则相关事宜有任何问题、意见或建议,请随时与我们联系。
客服电话:4000920999
邮箱:WebService1@kidcastle.com.cn
一般情况下,我们将在收到问题、意见或建议,并验证监护人和/或儿童身份后的十五天内予以回复。