无 UI 集成方案

服务端 API

有奖征文|投稿上云技术实践,赢取价值5000元大奖> HOT

引言

IM SDK 隐私保护指引内容更新。
最近,我们对《腾讯云即时通信 IM SDK 隐私保护指引》进行了更新,主要包括以下内容:
1、更新了对 SDK 收集终端用户个人信息的要求;
2、删除了 Cookie 使用情况表述,本 SDK 不涉及 Cookie 的使用;
3、完善了 SDK 对个人信息处理的具体内容。

为了更好的保护您的相关权利,建议您仔细阅读更新后的隐私保护指引,如果您对本隐私保护内容有任何疑问和建议,您可以通过本隐私保护指引中“联系我们”中公布的联系方式与我们联系。
腾讯严格遵守法律法规,按照业界成熟的安全与隐私标准,保护第三方开发者和其终端用户的个人信息。

即时通信 IM 是一款由腾讯云计算(北京)有限责任公司(以下简称“我们”)提供服务的公有云产品,公司注册地为北京市海淀区知春路49号3层西部309。即时通信 IM 产品对接方式包含 SDK、API 能力,由于目前相关法律法规、政策及标准中主要对 SDK 产品的应用提供相关指引,以下将统一以 SDK 视角描述相关内容,如果您是集成、调用 API 能力的第三方开发者,本指引中的内容同样适用于您。

《即时通信 IM SDK 隐私保护指引》主要向第三方开发者和其终端用户说明我们如何处理个人信息(处理包括“收集、存储、使用、加工、传输、提供、公开等”。在注册、接入、使用即时通信 IM SDK(以下简称“本SDK”)产品和/或服务前,请第三方开发者和终端用户务必仔细阅读本声明。同时,请第三方开发者将本声明提供给第三方的终端用户,以便最终用户了解本声明相关内容并获得用户同意。如果第三方开发者或终端用户不同意本声明,应立即停止接入及使用本 SDK 产品和/或服务。

我们对个人敏感信息采用“加黑”的书写方式进行特别提醒。如对本声明内容有任何疑问、意见或建议,可随时通过本声明第九条提供的方式与我们联系。

一、如何收集和使用第三方开发者和/或终端用户的个人信息

我们遵循正当、合法、必要的原则,基于本声明所述的以下目的,收集和使用:

  1. 第三方开发者和/或终端用户主动提供或我们直接收集的个人信息;
  2. 第三方终端用户在使用本 SDK 产品和/或服务过程中产生的个人信息;
  3. 从第三方开发者或者其他第三方获取的第三方开发者和/或终端用户的个人信息。

我们通常会在征得第三方开发者和/或终端用户同意后收集个人信息。在获得终端用户的同意前,除非法律法规另行允许,不应收集终端用户的任何个人信息,不应启用本 SDK 产品及/或相关服务。我们会在本声明中载明收集的个人信息用途,如果我们要将收集个人信息用于本声明未载明的其它用途,我们会以合理的方式向第三方开发者和/或终端用户告知,并在使用前再次征得第三方开发者和/或终端用户的同意。

(一)第三方开发者和/或终端用户主动提供或我们直接收集的个人信息

为实现本 SDK 的业务功能,我们可能需要向第三方开发者和/或终端用户收集相关个人信息。以下将详细列出本 SDK 的各项业务功能及为实现该功能所需收集的个人信息情况。

关于本 SDK 的个人信息处理清单具体如下:

服务方案 个人信息类型 处理目的 处理方式 申请的权限 接入方式 敏感个人信息处理的必要性说明
IM SDK 网络连接状态 用于连网优化 调调用系统 API ,获取网络连接状态(WiFi 状态及4G\5G状态),进行逻辑判断 网络访问权限 SDK 当网络连接状态(WiFi 状态及4G\5G状态)发生切换时,需要根据当前连接的网络连接状态(WiFi 状态及4G\5G状态),重新连接后台服务器
IM SDK 设备型号 用于离线推送和 SDK 内部逻辑优化 调用系统 API ,获取设备型号,进行逻辑判断 SDK (1)Android 和 iOS 的 IM SDK 需要根据手机类型来判断走哪一个厂商的离线推送通道
(2)Web、小程序、Windows 和 macOS 的 IM SDK 根据用户使用设备型号做逻辑优化
IM SDK 系统版本 用于 SDK 内部逻辑优化 调用系统 API ,获取系统版本,进行逻辑判断 SDK 根据用户使用设备系统版本做逻辑优化

(二)我们从第三方获得的第三方开发者和/或终端用户的个人信息

我们可能从第三方开发者授权同意的第三方(我们的合作方)处间接获取第三方开发者和/或终端用户的个人信息,获取的个人信息是为实现本 SDK 产品和/或服务必要功能所必需的最少数量。

我们会在收集前要求第三方对个人信息来源的合法性作出承诺,如基于取得终端用户同意处理个人信息时,我们会要求第三方向开发者和/或终端用户告知共享的目的、信息等内容,在依法取得开发者和/或终端用户同意后收集个人信息,确保在已获得的个人信息处理的授权同意范围内进行共享。

如第三方有违反法律法规要求或约定的行为,我们会立即停止从该方收集信息、停止合作并采取相应的补救措施将损失减少到最小;同时,我们会使用不低于对自身用户个人信息同等的保护水平对间接获取的个人信息进行保护,在间接获取个人敏感信息时,我们会采用更加严格的(如传输加密等)安全保障措施。

(三)相关系统权限申请

根据开发者和终端用户使用本 SDK 服务方案范围的不同,我们可能在第三方开发者使用本 SDK 过程中申请使用终端用户的系统权限,具体使用场景请见如下,具体申请的权限及申请目的如下表:

  • Android 系统权限申请表
    所属权限组 子权限名称 申请目的
    网络权限 获取网络连接状态 用于长连接连网优化
    注意:

    当终端用户关闭权限即代表其取消了这些授权,我们将不再继续收集和使用对应的个人信息,也无法为终端用户提供上述与这些授权所对应的功能。

(四)以下情形中,我们收集、使用个人信息无需征得第三方开发者和/或终端用户的授权同意:

  1. 为订立、履行合同所必需;
  2. 为履行法定职责或者法定义务所必需;
  3. 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
  4. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
  5. 依照个人信息保护法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
  6. 法律行政法规规定的其他情形。
注意:

如我们收集的信息无法单独或结合其他信息识别到第三方开发者和/或终端用户的个人身份,其不属于法律意义上的个人信息。

(五)个人信息的使用规则

  1. 我们会根据本声明和/或与第三方开发者的合同约定,并仅为实现本 SDK 产品和/或服务功能,对所收集的个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知第三方开发者和/或终端用户,并在第三方开发者获得终端用户同意后和/或单独获得终端用户同意后进行使用。
  2. 我们向第三方开发者提供的 SDK 产品和/或服务停止运营后,或者第三方开发者和/或终端用户撤回个人信息的授权后,或者在第三方开发者和/或终端用户注销账号后,我们将会于合理的时间内销毁或匿名化处理从第三方开发者和/或终端用户处接收的所有个人信息,除非法律另有规定。

二、第三方终端用户的授权同意

第三方开发者将本 SDK 产品和/或服务集成到其第三方中,为向终端用户提供本 SDK 产品和/或服务,我们会以合法合规的方式收集、存储、加工来自于第三方开发者和/或终端用户的个人信息。

开发者在使用本 SDK 前,应当仔细阅读我们在官网公示的相关服务协议、本指引及第三方开发者合规指南(或同样性质的类似法律文件),并依据您的产品收集使用个人信息的情况进行合规自查。在获得终端用户的同意前,除非法律法规另行允许,开发者不应收集终端用户的任何个人信息,不应启用本 SDK 产品及/或相关服务。请您注意,我们向您提供本 SDK 产品和/或服务的前提是:

  1. 第三方开发者已经遵守并将持续遵守适用的法律、法规和监管要求收集、使用和处理第三方终端用户的个人信息,包括但不限于制定和公布有关个人信息保护声明或隐私政策等;
  2. 第三方开发者已经告知第三方终端用户并且已经依法获得终端用户充分、必要且明确的授权、同意和许可,尤其是涉及到敏感个人信息时的明示、单独同意和许可(若您的产品是针对不满十四周岁的儿童设计和开发的,您应已采取必要的技术措施,保证已获得其父母或者其他监护人的同意)、为提供本 SDK 产品和/或服务以及与第三方功能对应的目的,我们会收集和共享以及如何使用(包括允许我们根据本声明的规定收集和处理)第三方终端用户的个人信息;
  3. 除非适用法律另有规定,第三方开发者已经告知终端用户并且依法获得终端用户充分必要的授权、同意和许可,允许我们对已经收集的个人信息进行去标识化处理,并且在符合相关法律法规的前提下,可以将收集、处理的信息用于本声明第一条列明的用途;
  4. 第三方开发者已经向终端用户提供了易于操作的用户权利实现机制,并说明了终端用户可以如何以及何时行使选择权、如何访问、更正其个人信息,以及行使删除权、更改其授权同意的范围等操作。

三、如何共享、转让、公开披露第三方开发者和/或终端用户的个人信息

(一)共享

我们不会与我们的关联公司、合作伙伴及第三方共享第三方开发者和/或终端用户的必要的个人信息,除非为实现本声明第一条中所提及目的的需要。

(二)转让

我们不会将第三方开发者和/或终端用户的个人信息转让给任何公司、组织和个人,但以下情况除外:

  1. 事先获得第三方开发者和/或终端用户单独同意;
  2. 在涉及合并、分立、解散、被宣告破产等原因需要转移个人信息的,我们会向开发者和/或终端用户告知接收方的名称或者姓名和联系方式,并要求接收方继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的,我们会要求接收方重新取得开发者和/或终端用户的同意。

(三)公开披露

我们不会公开披露第三方开发者和/或终端用户的个人信息,除非:

  1. 获得第三方开发者和/或终端用户的单独同意后;
  2. 在法律法规、法律程序、诉讼或政府主管部门强制要求的情况下。

四、如何存储第三方开发者和/或终端用户的个人信息

(一)存储方式和期限

我们会通过安全的方式存储第三方开发者和/或终端用户的信息,包括本地存储、数据库和服务器日志。

一般情况下,我们只会在为实现本声明所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内存储第三方开发者和/或终端用户的个人信息。但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要较长时间保留第三方开发者和/或终端用户的个人信息:
(1)遵守适用的法律法规等有关规定;
(2)遵守法院判决、裁定或其他法律程序的要求;
(3)遵守相关政府机关或其他有权机关的要求;
(4)为执行相关服务协议或本声明、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。

(二)存储地域

我们会按照法律法规规定,将境内收集的个人信息存储于中国境内

目前,我们不会跨境传输或存储第三方开发者和/或终端用户的个人信息。将来如需跨境传输或存储的,我们会向开发者和/或终端用户告知个人信息出境的目的、接收方、安全保证措施和安全风险,并征得开发者的同意和/或终端用户的单独同意,并满足法律法规所规定的其他条件。

五、如何保护第三方开发者和/或终端用户的个人信息安全

(一)安全保护措施

我们已使用符合业界标准的安全防护措施保护第三方开发者和/或终端用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损毁、泄漏或丢失。

我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强将SDK集成到第三方上的安全能力。

我们建立了专门保障个人信息安全的管理制度、流程和组织。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露用户的信息。

(二)安全事件处置措施

若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式向第三方开发者和/或终端用户告知安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对第三方开发者和/或终端用户的应对建议。

六、第三方开发者和/或终端用户如何管理其个人信息

我们非常重视第三方开发者和/或终端用户对个人信息的管理,并尽全力提供对个人信息的查阅、复制、修改、删除、撤回同意、注销账号、投诉举报以及设置隐私功能等的相关权利,以使第三方开发者和/或终端用户有能力保障自身的隐私和信息安全。

(一)针对第三方开发者

  1. 第三方开发者实现终端用户查阅、复制、修改、删除个人信息等权利的范围和方式将取决于第三方开发者使用的开发者平台功能设置。
  2. 第三方开发者在使用本 SDK 的过程中,如果终端用户根据第三方开发者与我们的约定提出了个人信息相关的行权请求,并且第三方开发者已确定该等行权请求涉及到了第三方开发者向本 SDK 提供的个人信息时,请及时通过本指引第九条所述方式联系我们,并附上必要的书面证明材料。我们将及时核验相关材料,并按照相关法律法规,以及本指引等法律文本中明确的规则,为第三方开发者提供相应的支持与配合。
  3. 我们已向第三方开发者提供关闭本 SDK 服务的能力,第三方开发者可以通过发起对 unInitSDK API 的调用,来停止收集和处理终端用户在 Android 和 iOS 端的个人信息;可以通过发起对 destroy API 的调用,来停止收集和处理终端用户在 Web 和小程序端的个人信息;可以通过发起对 unInit API的调用,来停止 SDK 收集和处理用户在 Windows 和 macOS 端的个人信息。
  4. 如第三方开发者希望注销本 SDK 服务,可通过本指引第九条所述方式联系我们进行服务注销。我们将采取合理的步骤注销账户,我们将根据法律法规的要求删除个人信息。除非我们因法律原因而需要保存该等资料,我们将仅限于法律法规所规定的范围内进行处理,不会将其用于日常业务活动中。
    请知悉,第三方开发者账户一旦注销完成,将无法恢复,请谨慎操作。在进行注销操作之前,请确保与第三方开发者账户相关的服务均已妥善处理。

(二)针对第三方终端用户

由于第三方终端用户不是我们的直接用户,我们建议:

终端用户有权查阅、复制、修改、删除、撤回同意其相关的个人信息,如希望行使以上权利,请通过开发者平台功能设置,也可以按照本声明第九条所述方式与我们联系。

当终端用户直接向我们主张个人信息主体权利时,应提供必要的证明文件,我们还会对终端用户进行身份验证。我们会向第三方开发者核实终端用户身份以保障终端用户第三方账号安全的情况下,响应终端用户的相关请求;

当终端用户直接向我们主张个人信息主体权利时,根据第三方开发者的隐私政策或个人信息保护声明,我们还可能将与终端用户个人信息相关的请求直接发送给该第三方开发者,要求其处理和/或寻求帮助。

(1)查阅、复制和修改个人信息
当终端用户所使用的第三方中某项功能由本 SDK 产品和/或服务提供,终端用户可以在使用我们服务的过程中,向开发者查阅、复制、修改其在使用开发者产品中处理的个人信息,也可按照本声明第九条所述方式与我们联系。

(2)删除个人信息
符合下列情形之一的,第三方开发者或终端用户可以请求我们删除其有关个人信息:
a. 处理目的已实现、无法实现或者为实现处理目的不再必要;
b. 我们停止提供服务,或者信息保存期限已届满;
c. 终端用户撤回同意;
d. 认为我们的处理违反法律、行政法规或者违反约定处理个人信息;
e. 法律、行政法规规定的其他情形。

我们将会根据第三方开发者或终端用户的删除请求进行评估,若满足相应规定,我们将会采取包括技术手段在内的相应步骤进行处理。

(3)撤回同意
基于终端用户的同意而进行的个人信息处理活动,终端用户有权撤回该同意。我们已向开发者提供关闭 SDK 服务的能力,第三方开发者可以通过发起对 unInitSDK API 的调用,来停止收集和处理终端用户在 Android 和 iOS 端的个人信息;可以通过发起对 destroy API 的调用,来停止收集和处理终端用户在 Web 和小程序端的个人信息;可以通过发起对 unInit API 的调用,来停止 SDK 收集和处理用户在 Windows 和 macOS 端的个人信息。

由于我们与终端用户无直接的交互对话界面,终端用户可以直接向第三方开发者主张撤回同意的权利,也可通过第三方开发者提供的开发者平台功能设置主张撤回同意的权利。如开发者需要我们协助终端用户的权利请求,可按照本指引第九条所述方式向我们提出协助请求。

当终端用户撤回个人信息处理的同意并关闭 SDK 服务时,我们无法继续为终端用户提供撤回同意所对应的功能和服务,也不再处理终端用户相应的个人信息。但终端用户撤回同意的决定,不会影响撤回前基于终端用户同意已进行的个人信息处理活动的效力。

(4)注销服务
如终端用户希望注销具体产品或服务,且具体产品或服务的隐私政策中有明确指明,终端用户可通过该方式申请注销相应服务。

(三)响应第三方开发者和/或终端用户的合理请求
我们会响应第三方开发者和/或终端用户上述的合理请求,如无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁盘上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,我们将无法响应第三方开发者和/或终端用户的请求:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和执行判决等直接相关的;
(5)我们有充分证据表明第三方开发者和/或终端用户存在主观恶意或滥用权利的;
(6)出于维护第三方开发者和/或终端用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应第三方开发者和/或终端用户的请求将导致第三方开发者或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。

如第三方开发者和/或终端用户的对上述权利实现存在疑问,可以根据本声明 第九条 所述方式与我们联系。

七、如何处理儿童个人信息

请第三方开发者确保是18周岁(含)以上人士。请第三方开发者理解并知悉,如果第三方是针对儿童用户的,请第三方开发者务必确保第三方终端用户(儿童)的监护人已经阅读并同意了第三方的隐私政策,并且经其单独同意后提供儿童个人信息给我们,以实现第三方开发者在隐私政策中所述的相关功能。

如果我们在不知情的情况下收集了儿童的个人信息,我们将及时对其进行删除,除非法律法规要求我们保留此类资料。如果第三方开发者和/或终端用户认为我们错误或意外地向儿童收集了信息,请按本声明第九条所述方式及时联系我们。如果经我们发现第三方开发者未获得儿童的监护人同意向我们提供儿童个人信息的,我们将尽快删除该儿童的个人信息并确保不对其进一步处理。

八、如何变更与更新本声明

为给第三方开发者提供更好的服务以及随着本平台产品和/或服务的不断发展与变化,我们可能会适时对本声明进行修订。

当本声明的条款发生变更时,我们会在版本更新时以弹窗、红点提示、网站公告等方式进行提示,并说明生效日期。此外,如果更新后的本声明对第三方终端用户的权利有所影响,还需要请第三方开发者适时更新第三方的隐私政策。

对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件或站内信形式或公告形式发送通知,说明本声明的具体变更内容)。因此,请随时查看和了解本声明内容。如果第三方开发者和/或终端用户不同意接受本声明,请停止接入和使用我们的服务。

本声明所指的重大变更包括但不限于:

  1. 我们的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等;
  2. 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产、并购等引起的所有者变更等;
  3. 个人信息共享、转让或公开披露的主要对象发生变化;
  4. 个人信息处理方面的权利及其行使方式发生重大变化;
  5. 负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
  6. 个人信息安全影响评估报告表明存在高风险。

本声明是腾讯各 SDK 开发者平台服务协议的重要组成部分。我们还会将本声明的旧版本存档,供第三方开发者和/或终端用户查阅。

九、如何联系我们

我们设立了专门的个人信息保护团队和个人信息保护负责人,如果第三方开发者和/或终端用户对本隐私政策或个人信息保护相关事宜有任何疑问或投诉、建议时,可以通过以下方式与我们联系:
(i)通过 腾讯客服 或者 腾讯云工单/客服 与我们联系进行在线咨询;
(ii)发送邮件至 Dataprivacy@tencent.com;
(iii)邮寄信件至:中国广东省深圳市南山区海天二路33号腾讯滨海大厦 数据隐私保护部(收)邮编:518054。我们将尽快审核所涉问题,并在15个工作日或法律法规规定的期限内予以反馈。

十、其它

我们请第三方开发者特别注意:当第三方开发者进行个人信息的处理活动,如果符合以下任何一项条件,请第三方开发者注意同时遵守《欧盟通用数据保护条例》(General Data Protection Regulation,以下简称“GDPR”):

  • 第三方开发者在欧盟经济区域(“EEA”),无论该处理活动是否在欧盟进行。
  • 向在 EEA 的个人提供商品或服务(不论是否有偿),或者监视其在 EEA 内的行为。
  • 不在 EEA 内,但根据国际公法适用欧盟成员国法律(例如 EEA 成员国的使馆或领事馆)。

如果第三方开发者和/或终端用户来自EEA,我们收集和使用上述个人信息的法律依据将取决于相关个人信息以及我们收集信息的具体背景。
对于EEA中的第三方开发者和/或终端用户,有权根据适用的数据保护法律向主管数据保护机构投诉或向具有管辖权的法院提起诉讼。
如果第三方开发者和/或终端用户对我们收集和使用个人信息的法律依据有疑问或需要进一步信息的,请根据本声明 第九条 所述方式与我们联系。

目录