阿里云盘基本功能隐私政策

生效日期:2023年10月17日

更新日期:2023年10月24日

【引言】

欢迎您使用我们的产品和服务!我们深知个人信息对您的重要性,您的信赖对我们非常重要,我们将严格遵守法律法规要求采取相应的安全保护措施,致力于保护您的个人信息安全可控。基于此,阿里云盘服务提供者(或简称“我们”)制定本《阿里云盘基本功能隐私政策》(下称“本政策”/“本隐私政策”),帮助您充分了解在您使用我们产品和服务的过程中,我们会如何收集、使用、共享、存储和保护您的个人信息以及您可以如何管理您的个人信息,以便您更好地作出适当的选择。

在您开始使用我们的产品和服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意之后再开始使用。除本政策外,在特定场景下,我们还会通过即时告知(含弹窗、页面提示等)、功能更新说明等方式,向您说明对应的信息收集目的、范围及使用方式,这些即时告知及功能更新说明等构成本政策的一部分,并与本政策具有同等效力本政策中涉及的专业词汇,我们尽量以简明通俗的表述向您解释,以便于您理解。如对本政策内容有任何疑问、意见或建议,您可通过本政策文末的联系方式与我们联系。

我们的基本功能是云盘服务,包括为您提供账户注册及管理、文件在线存储与管理(包括文件上传、文件在线存储与管理、文件在线浏览播放、文件分享、文件下载)、账号安全保障、客户服务等服务;扩展功能包括智能图搜、笔记等功能。根据《常见类型移动互联网应用程序必要个人信息范围规定》,云盘类功能必要信息为注册用户电话号码。您同意基本功能隐私政策仅代表同意我们在您使用基本功能时收集、处理相关必要信息,不代表您同意开启扩展功能;不代表允许我们收集、处理非必要个人信息。对于非必要的个人信息处理,我们会在您使用服务的过程中单独征求您的同意,如果您拒绝我们收集非必要个人信息,并不会影响您使用基本功能

 

本隐私政策将帮助您了解以下内容:

一、适用范围

二、信息收集及使用

三、对外提供信息

四、您的权利

五、信息的存储

六、政策的更新

七、未成年人保护

八、联系我们

附录:相关定义

 

一、适用范围

本政策适用于我们以阿里云盘APP、网站(aliyundrive.com)、小程序以及供第三方网站和应用程序使用的应用程序编程接口(API),以及随技术发展出现的新形态向您提供的各项产品和服务。

二、信息收集及使用

在您使用我们的产品/服务的基本功能时,我们需要/可能需要收集和使用的您的个人信息(或开启的权限)包括如下两种:

1、为实现向您提供我们产品及/或服务的基本功能,您必须授权我们收集、使用的必要的信息(或开启相应权限)。如您拒绝提供相应信息或开启权限,您将无法正常使用我们的产品及/或服务。

2、为实现向您提供我们产品及/或服务的基本功能,您可选择单独同意或不同意我们收集、使用的信息(或开启相应权限)。如您拒绝提供相应信息或开启权限,您在使用功能时将无法达到我们拟达到的功能效果,但不会影响您使用我们的基本功能

由于我们向用户提供的产品和服务种类众多,故因您选择不同,基本功能及对应收集使用的个人信息类型、范围会有所区别。依法需要您单独同意的情形,我们会单独向您告知收集、使用个人信息的目的、方式、范围,并获得您的单独同意。

(一)账号注册与管理

1. 基础账号服务

必要信息、非必要信息范围:

账号注册:我们基于阿里云盘账号为您提供服务,为了创建阿里云盘账号,您至少需要向我们提供您的手机号码,您提交的手机号码将用于您注册、登录、密码找回时接收验证码,并且作为您与阿里云盘指定的联系方式之一,用来接收相关业务通知(如新功能上线、服务通知/变更等)该信息属于该功能的必要信息,如果您拒绝提供上述信息,您将无法注册阿里云盘账号但您仍可以浏览、搜索阿里云盘网站展示的阿里云盘软件、功能及服务介绍。此外,您还可以根据自身的需求自主设置您的账号密码,该信息属于功能的非必要信息,如您拒维提供该信息会降低账号安全保护能力,但不影响使用注册功能。

完善个人信息:您可以选择填写昵称、头像、简介,您设置的昵称和头像将公开显示此类信息为非必要信息,您可以自主选择是否提供,如果您不提供上述信息将由系统为您自动生成默认昵称及头像。

授权登陆:为了使您可在第三方处直接注册、登录、使用阿里云盘,或使用第三方账号注册、登录、使用阿里云盘,我们可能会根据您的单独同意从第三方处获取您的第三方账户信息,如:手机号、昵称、第三方用户ID等(以实际授权页面提示为准),并与您的阿里云盘账号进行绑定(已注册阿里云盘账户的用户)或为您注册阿里云盘账户并绑定(未注册阿里云盘账户的用户)为了使您可以便捷地注册第三方账户或通过阿里云盘账号直接登录使用第三方产品或服务,我们会在经您单独同意后向第三方提供您的账户信息(头像、昵称及其他页面提示的信息)此类信息为非必要信息,您可以自主选择是否授权,如果您选择拒绝授权,您使用我们服务的便捷性会有所降低,但不会导致您无法使用我们的服务。

扫码登录:为了使您更加方便地登录阿里云盘其他客户端(如网页端、PC端、平板端等),我们为您提供了扫码登录功能,使用该功能需要您开启摄像头权限,该权限为非必要权限。拒绝开启权限将导致您无法扫码登录,但您仍可以通过其他阿里云盘允许的方式(如账号密码)进行登录。

2.身份认证

必要信息、非必要信息范围:

为满足相关法律规定及监管要求、确保用户身份真实性、实现反欺诈等风险控制、保障系统和服务安全等目的,当您存在异常操作(如分享违规内容)被我们的风控模型判定为风险用户、以及其他依法需要核验用户真实身份的场景(如打击电信诈骗、行政执法或司法诉讼中相关主体认定),我们会要求您进行身份认证。为实现认证目的,您需要主动提供您的真实姓名、身份证号信息,并授权我们通过国家权威可信身份认证机构进行信息核验,我们将依法记录、保存认证信息及认证结果,这些信息仅供完成认证目的或其他法律法规所规定的用途,未经您明示授权不会用作其他目的。此类信息为必要个人信息,如果您不提供此类信息,我们将无法继续为您提供云盘服务。

(二)为您提供文件在线存储及管理服务

1.文件上传

必要信息、非必要信息范围

本地文件/照片上传:为了向您提供本地文件、照片上传服务,我们需要您授予读取本地存储的权限和读取本地相册的权限(当上传照片时)该权限为必要权限,如果您不开启该权限,我们将无法为您提供文件、照片上传服务。

相册自动备份:为了便于您及时将您的相册备份到云盘,我们为您提供了相册自动备份服务。使用该服务需要您授予本地相册读取权限,同时阿里云盘会收集您的相册增加或删除信息,以便及时将新增的照片备份至云盘中。该权限为非必要权限,拒绝提供该权限将导致您无法将照片自动存储至云盘,但不影响您使用其他功能。您可以通过点击【我的-设置-相册备份设置】来开启/关闭对应的自动备份功能,以及查看备份的文件或数据。

通讯录自动备份:为了便于您及时将您的通讯录备份到云盘,我们为您提供了通讯录自动备份服务,使用该服务需要您授予本地通讯录的读取权限。该权限为非必要权限,如果您拒绝开启权限将导致您无法使用通讯录自动备份服务,但是不会影响您使用其他服务。

2.文件在线存储、管理

必要信息、非必要信息范围

文件搜索:为了帮您快捷地查找到您希望查找的功能、照片、文件,我们为您提供了文件搜索功能。为了让您更便捷地使用搜索功能,我们会收集您的搜索记录并在“最近搜索”下进行展示。该信息为非必要个人信息,您可以随时点击删除图标删除您的搜索记录,删除后不会影响您使用搜索功能。

相册快捷整理:为了帮助您更好地查找和管理相册,并为您提供趣味化或故事化的照片浏览体验,我们为您提供了相册快捷整理功能。该功能将基于您所存储的照片的拍摄地点,照片中的事物信息、人物信息等信息,对您的照片进行智能分组,进而生成“足迹”、“人物”、“景观”等不同类型的分组。前述信息为非必要信息,您可以在相册功能页面点击右上角的“...”,并点击“相册隐私设置”,控制“智能人脸识别分组”、“自动生成回忆”和“智能图片分类”的开启和关闭。关闭后不会影响您使用相册,但您将无法体验到相册快捷整理功能给您带来的便捷、智能化的整理体验。

3.文件浏览、播放

必要信息、非必要信息范围

为了向您提供文件在线浏览、播放服务,我们需要您授予本地存储的读写权限,以便能够对浏览、播放的文件进行本地存储和离线阅读、浏览。我们还会收集相应的文件名称、播放和浏览记录,以便我们帮助您快速定位到您上一次播放或浏览的位置上述信息(或权限)为非必要信息(或权限),拒绝提供信息或开启权限将导致您无法使用文件浏览、播放服务,但不会影响您使用其他服务。

为确保本应用在后台运行状态下可正常播放您存储的音频文件,当您在后台播放音频文件时,阿里云盘将存在一定频率通过系统发送广播唤醒阿里云盘自启动或关联启动行为(android.intent.action.MEDIA BUTTON),这是保障您在阿里云盘后台运行状态下仍能控制音频文件播放(含切换上一首/下一首) 和/或暂停所必须的。

 

4.文件分享

必要信息、非必要信息范围

通过第三方软件分享:为了帮助您快捷地进行文件分享,我们为您提供了将文件直接分享至指定第三方软件(如微信、钉钉等)的功能,使用该功能时阿里云盘将检测您拟分享至的第三方软件的安装情况,以便唤起指定软件响应您的指令。该信息为非必要个人信息,如果您不提供此类信息,我们将无法为您提供将文件直接分享至指定第三方软件的服务,但您仍然可以通过复制分享链接的方式进行分享。

查看、转存他人分享的文件:为了帮助您快捷地查看、转存他人分享的文件,需要您授予我们剪切板的读取权限,以便阿里云盘能够读取您剪切板的分享链接/口令使您能够快速查看、转存他人分享的内容。该权限为非必要权限,拒绝授予该权限不影响您查看、转存他人分享的文件,您可以通过手动粘贴的方式打开分享链接/口令。您还可以通过【我的-设置-隐私设置-功能管理-剪贴板设置】中来开启或关闭该权限。

5. 文件下载

必要信息、非必要信息范围

文件下载至本地:为了将您保存在云盘的文件下载至本地,您需要授予我们本地存储的写入权限;如果需要将照片下载至本地的,您需要授予我们本地相册的写入权限。该权限属于必要权限,拒绝授予该权限将导致您无法将文件下载至本地。

云端通讯录同步至本地:当您使用通讯录备份功能时,为了将您保存在云盘的通讯录同步至本地,您需要授予我们通讯录的写入权限。该权限属于非必要权限,拒绝授权该权限将导致您无法将备份在云盘的通讯录同步至本地终端设备中,但不影响您使用我们的其他功能。

(三)互动交流

1.消息通知

必要信息、非必要信息范围

我们在运营中会通过您在使用产品及/或服务的过程中所提供的联系方式(如联系电话),向您同时发送一种或多种类型的通知。我们通过您提供的联系方式向您发送服务通知、身份验证、安全验证时,该信息为必要信息,如您不提供可能导致我们无法及时向您告知您的交易情况、无法进行身份认证、安全认证导致您无法享受我们为您提供的基本服务。我们也可能通过您提供的联系方式向您发送用户使用体验调研、优惠权益等商业性信息,以上信息为非必要信息,您可以自主选择是否接收我们的商业性信息。如您不愿,您可以通过短信中提供的退订方式以及直接联系我们的客服进行退订或关闭;对于以弹窗方式展示的商业性信息,您也可以通过弹窗页面上的“跳过”按钮或相关按钮进行关闭,这不会影响您使用基本业务功能。

2. 活动参与

必要信息、非必要信息范围

当您参与我们举办的各种运营活动时,我们会根据活动形式不同我们需要收集及使用您的相关个人信息(例如您的昵称、头像、联系方式、账户等级等)。以上信息为非必要信息,您可以自主选择是否提供,如您不提供上述信息,不会影响您使用基本业务功能。

(四)客服及争议处理

必要信息、非必要信息范围

当您与我们的客服联系时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息以核验您的用户身份。为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们会保存您与我们的沟通、通话记录及相关内容(包括账户信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息)。为便于我们快速定位并解决故障,我们还可能会要求您提供客户端日志信息。此类信息是提供售后服务所必须的信息,若不提供将导致我们无法核实您的身份或定位相关问题,进而无法为您提供服务。

(五)为您提供安全保障

必要信息、非必要信息范围

为提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入风险,更准确地识别违反法律法规或阿里云盘相关协议、规则的情况,我们会收集您的设备类型、设备型号信息、应用崩溃信息、服务日志信息、设备标识信息(Android ID、OAID、IDFA),软件安装列表信息(仅获取软件安装列表中的本应用相关信息,如包名、版本号)、操作系统、网络信息(IP地址、BSSID)。并使用或整合您的账号信息、交易信息、来综合判断您账户风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。该信息为必要信息,不提供将导致您无法使用我们的基本功能。

(六)为您提供的体验优化服务

1基于权限的体验优化服务

为向您提供更便捷、更优质的产品及/或服务,努力提升您的体验,我们在向您提供的以下附加服务中可能会通过开启权限以收集和使用您的个人信息。如果您不同意开启相关权限,不会影响您使用阿里云盘的基本服务,但您可能无法获得这些附加服务给您带来的用户体验。

您可自行决定这些权限随时的开启或关闭。但请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法继续为您提供该权限所对应的服务。您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。

您可点击此处查看《应用权限申请与使用情况说明》。

2、Cookie和同类技术的服务

为确保网站正常运转、为您提供更轻松的访问体验,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。阿里云盘只能读取阿里云盘提供的Cookies。借助于Cookie,能够存储您的偏好。当下一次您再次访问的时候,我们将显示您需要的信息。您可根据自己的偏好管理Cookie,您也可以清除计算机上保存的所有Cookie。大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,则需要在每一次访问我们的网站时更改用户设置。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。

(七)收集和使用个人信息的其他规则

1、若您提供的信息中含有其他用户的个人信息,在向阿里云盘提供这些个人信息之前,您需确保您已经取得合法的授权。

2、若我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,均会事先获得您的同意。

3、在经安全加密技术处理且严格去标识化的前提下,我们会将所收集的数据用于机器学习、算法模型训练或其他数据分析和挖掘处理,以更好地保障我们的产品体验、辅助商业决策分析、模型优化。您可点击此处查看阿里云盘算法原理及信息处理情况说明。

三、数据使用过程中涉及的合作方及转移、公开个人信息

    (一)数据使用过程中涉及的合作方

    1、基本原则

    我们与合作方合作时,将遵守以下原则:

    1) 合法正当与最小必要原则:数据处理应当具有合法性基础,具有正当的目的,并以实现处理目的最小范围为限。

    2) 用户知情权与决定权最大化原则:数据处理过程中充分尊重用户对其个人信息处理享有的知情权与决定权。

    3) 安全保障能力最强化原则:我们将采取必要措施保障所处理个人信息的安全,审慎评估合作方使用数据的目的,对这些合作方的安全保障能力进行综合评估,并要求其遵循合作协议的有关要求。

    2、合作方的范围

    若具体功能和场景中涉及由我们的关联方、第三方提供服务,则合作方范围包括我们的关联方与第三方。

    3、委托处理

我们可能委托授权合作方处理您的个人信息,以便授权合作方代表我们为您提供某些服务或履行职能。我们仅会出于本政策声明的合法、正当、必要、特定、明确的目的委托其处理您的信息,授权合作方只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何超出委托范围的目的。如果授权合作方将您的信息用于我们未委托的用途,其将单独征得您的同意。

    4、共同处理

    对于共同处理个人信息的场景,我们会与合作方根据法律规定签署相关协议并约定各自的权利和义务,确保在使用相关个人信息的过程中遵守法律的相关规定、保护数据安全。

    5、合作场景

    1)  为实现业务功能

    A. 支付服务

在安卓端和Web端,为完成订单支付,我们会将订单支付相关信息、订单安全相关设备信息及其他反洗钱法律要求的必要信息通过在网站或客户端中嵌入通过支付宝SDK以及其他类似安全方式与支付宝SDK提供方共享。为使我们及时获悉并确认您的支付进度及状态,为您提供售后与争议解决服务,您同意我们可从支付宝处收集与支付进度相关的信息。在iOS端,为完成订单支付,我们会将订单支付凭证发送给苹果公司以便完成订单支付。

    B. 小程序服务

为了使您享受到更加丰富的功能和服务,我们在阿里云盘App中接入了多种第三方小程序服务(如传图识字、喜阅星球等),当您使用阿里云盘接入的小程序服务时,我们会收集、使用您的小程序登录、浏览、使用等操作记录,以便为您提供更加便捷、优质的小程序服务和内容。您在使用第三方小程序服务时,我们的合作方(通常为相关小程序的开发者)会使用您的个人信息, 具体个人信息类型以小程序开通授权页面所展示的内容为准。

    2) 广告与分析服务

我们会在采用行业通用的安全技术前提下,委托合作方处理与广告投放、覆盖面和有效性相关的信息。我们不会将您的个人身份信息委托合作方处理。

    3) 其他合作场景

除上述合作场景外,我们还可能会将信息委托给支持我们业务的其他合作方处理,包括受我们委托提供技术基础设施服务、提供安全审核服务或其他客户服务。

为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入授权合作方的SDK或其他类似的应用程序。我们会对授权合作方获取有关信息的应用程序接口(API)、SDK进行严格的安全检测,并与授权合作方约定严格的数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。授权合作方单独取得您同意的除外。

您可点击此处查看我们接入的SDK详情。

    (二)转移

如果我们因合并、分立、解散、被宣告破产的原因需要转移个人信息的,我们会向您告知接收方的名称或者姓名和联系方式。接收方将继续履行本政策及其他法定义务。接收方变更原先的处理目的、处理方式的,会重新取得您的同意。

    (三)公开披露

    我们仅会在以下情况下,公开披露您的个人信息:

    1、基于您的主动选择及其他单独同意的情况下,我们可能会公开披露您的个人信息;

    2、如果我们确定您出现违反法律法规或严重违反阿里云盘相关协议及规则的情况,或为保护阿里云盘用户或公众的人身财产安全免遭侵害,我们可能披露关于您的个人信息,包括相关违规行为以及我们已对您采取的措施。

    (四)停止运营

如果我们停止运营产品及/或服务,将及时停止继续收集您的个人信息。我们会逐一送达通知或以公告的形式向您发送停止运营的告知,并对我们所持有的与已关停的产品及/或服务相关的个人信息进行删除或匿名化处理。

    (五)依法豁免征得您的授权同意的情形

    请您理解,在下列情形中,根据法律法规及国家标准,合作方使用,或我们转移、公开您的个人信息无需征得您的授权同意:

    1、为履行法定职责或者法定义务所必需:我们可能会根据法律法规规定、诉讼、争议解决的必要,或按行政、司法机关依法提出的要求,以及其他法定义务履行的必需,共享您的个人信息。

    2、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需。

    3、为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息。

    4、在合理的范围内处理您自行公开的个人信息,或者其他已经合法公开的个人信息(如合法的新闻报道、政府信息公开等渠道合法公开的个人信息)。

    5、法律法规规定的其他情形。

四、您的权利

    您可以通过以下方式查阅和管理您的信息,我们会在符合法律法规要求的情形下响应您的请求:

    (一)查阅、更正和补充

    您有权通过以下方式查阅、更正和补充您的信息:

    1、登录阿里云盘客户端,通过操作“我的-设置-点按编辑个人资料”可以查询、更正个人资料及个人账户相关信息(头像、昵称)。

    2、登录阿里云盘客户端,通过操作“我的-帮助与反馈”或登录阿里云盘网站点击“意见与反馈”寻求在线帮助,协助您查询、更正或补充您的信息。

(二)复制

您可以通过以下方式复制您的信息:

“登陆阿里云盘客户端—点击头像—点击设置——点击隐私设置——点击个人信息下载”。

(三)删除

您可以【通过“(一)查阅、更正和补充您的信息”列明的路径】删除您的部分信息,或申请注销账户删除您的全部信息。

在以下情形中,您可以通过与客服联系向我们提出删除个人信息的请求:

1、如果我们处理个人信息的行为违反法律法规;

2、如果我们收集、使用您的个人信息,却未征得您的明确同意;

3、如果我们处理个人信息的行为严重违反了与您的约定;

4、如果我们的处理目的已实现、无法实现或者为实现处理目的不再必要;

5、如果我们停止提供产品或者服务,或者保存期限已届满。

若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。

当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。

(四)改变授权范围

您可以通过以下方式改变或者撤回您授权我们收集和处理您的个人信息的范围:

1、在“我的-设置-隐私设置-授权管理”中管理授权。

2、在“我的-设置-隐私设置-权限管理”中管理App使用的权限授权。

对于您无法直接通过上述方式设置的授权,您可以通过客服联系进行修改。但请注意,对于部分类型的个人信息,例如实现阿里云盘基本功能所必须的信息或者我们履行法律法规规定的义务所必需的信息,我们可能无法响应您改变授权范围的请求。当您撤回授权后,我们将不再处理相应的个人信息。但您撤回授权的决定,不会影响我们此前基于您的授权而开展的个人信息处理。

(五)注销账户

您可以在阿里云盘客户端“注销账号”页面(【我的-设置-账号安全-注销账号】)提交账户注销申请。在您主动注销账户之后,我们将停止为您提供产品或服务,并根据适用法律的要求删除或匿名化处理您的个人信息。

(六)响应您的上述请求

对于您或可能的您的监护人、近亲属及其他有权主体向我们提出上述请求,以及中华人民共和国法律与其他适用法律规定的您的相关个人信息权利,您可以通过客服联系我们或直接向我们的个人信息保护专职部门发起投诉。我们将在15天内做出答复。

为保障您的账户安全和您的个人信息安全,您向我们提出上述请求时,我们可能会先验证您的身份(如增加账户核验、要求您提供书面请求或其他合理方式),然后再处理您的请求。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无合理理由重复申请的信息,或者需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。

五、信息的存储

(一)存储期限

我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求。例如根据《网络安全法》,网络运营者应当留存相关的网络日志不少于六个月

我们判断个人信息的存储期限主要依据以下标准:

1、完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉;

2、保证我们为您提供服务的安全和质量;

3、您是否同意更长的留存期间;

4、我们在可能的诉讼案件中向法院进行举证;

5、是否存在关于保留期限的其他特别约定或法律法规规定。

在超出保留期间后,我们会根据适用法律的要求删除或匿名化处理您的个人信息。

(二)存储位置

我们在中华人民共和国境内产生或收集的个人信息,存储在中国境内的服务器。除非取得您的单独同意,或为了履行与您订立的合同,或为了遵循法律法规规定的义务,我们不会向境外提供您的任何个人信息。

(三)存储安全

1、 数据保护技术措施

我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,个人数据的存储使用业界领先的安全保障机制;个人数据获取采用SSL协议加密保护,提供安全的HTTPS访问机制;个人数据的分享采用了多种安全审核方案和防止窃取的保护措施;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息。

2、数据保护管理组织措施

我们建立了行业内先进的以数据为核心、围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理及产品技术的维度提升个人信息的安全性。我们已经设置了个人信息保护专职部门。我们通过培训课程和考试,不断加强员工对于保护个人信息重要性的认识。

3、个人信息安全事件的响应

如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损的,我们会及时启动应急预案,采取合理必要的措施,以尽可能降低对您个人的影响。如发生个人信息安全事件,我们还将按照法律法规的要求向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们将以短信、电话、推送通知及其他合理渠道告知您,难以逐一告知的,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。

4、账户安全风险的防范

请您妥善保护自己的个人信息,仅在必要的情形下向他人提供,以免信息被窃取甚至遭遇电信网络诈骗。如您担心自己的个人信息尤其是您的账户或密码发生泄露,请您立即联络我们的客服以便我们根据您的申请采取相应措施。您也可以在“设置-账户与安全-安全中心”自主进行“更改绑定手机号”、“更改密码”、“登录设备管理”、“设置屏幕锁”等安全设置。

六、政策的更新

为给您带来更好的产品和服务体验,我们持续努力改进我们的产品、服务及技术。在新的服务及业务流程变更时,我们可能会更新我们的隐私政策以告知您具体的变化。但未经您明确同意,我们不会限制您按照本政策所享有的权利,我们会在专门页面上发布对本政策所做的任何变更。

对于重大变更,我们还会提供更为显著的通知(包括我们会通过小红点进行通知或向您提供弹窗提示)。

本政策所指的重大变更包括但不限于:

1产品的业务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;

2业务调整、交易并购引起的隐私政策的主体变更,新主体接收方变更原先的处理目的、处理方式;

3个人信息共享或公开披露的主要对象发生变化;

4用户个人信息权利及其行使方式发生重大变化;

5处理个人信息保护负责人的联络方式及投诉渠道发生变化时;

6个人信息保护影响评估报告表明产品存在对个人权益有重大影响时。

我们还会将本政策的旧版本在阿里云盘专门页面存档,供您查阅。

七、未成年人保护

我们主要面向成人提供产品和服务。如您为未成年人,我们要求您请您的父母或其他监护人仔细阅读本政策,并在征得您的父母或其他监护人同意的前提下使用我们的服务或向我们提供信息。

若您是儿童的父母或其他监护人,请您关注儿童是否是在取得您的授权同意之后使用我们的服务。如您对儿童的个人信息有疑问,请与我们的个人信息保护专职部门联系。

八、联系我们

您可以通过以下方式与我们联系,我们将在15天内回复您的请求:

1、如您对本政策内容有任何疑问、意见或建议,您可通过【客户端-我的-帮助与反馈】或【网页端-意见与反馈】与我们联系;

2、我们还设立了个人信息保护专职部门,您可以通过发送邮件至privacy_zx@service.alibaba-inc.com与我们进行联系(请您注明与【隐私保护】有关,并说明具体事实情况),办公地址:【杭州市余杭区五常街道高教路959号未来Park园区5号楼】。需注意的是,我们可能不会回复与本政策或您的个人信息权利无关的问题。

如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决方案。

 

附录:相关定义

阿里云盘:指阿里云盘(域名为aliyundrive.com)网站及阿里云盘客户端。

阿里云盘服务提供者:指杭州短趣网络传媒技术有限公司。

关联公司:指阿里巴巴集团控股有限公司(Alibaba Group Holding Limited)最新上市公司年报披露的阿里云盘服务提供者的关联公司,具体详见:https://www.alibabagroup.com/cn/ir/secfilings

个人信息:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

敏感个人信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹信息,以及不满十四周岁未成年人的个人信息。

儿童:指不满十四周岁的未成年人。

设备信息:包括设备标识符(Android ID)、广告标识符(IDFA、OAID、GAID)、应用信息(应用崩溃信息、通知开关状态、软件安装列表信息(仅获取软件安装列表中的本应用相关信息,如包名、版本号)及其他应用相关信息)、设备参数及系统信息(设备类型、设备型号、硬件序列号、操作系统及硬件相关信息)、设备网络环境信息(IP地址,WiFi信息(BSSID),基站信息及其他网络相关信息)、运营商信息、广播组件通讯信息、设备传感器。以产品实际采集情况为准。

服务日志信息:包括您输入的搜索关键词、操作(上传、浏览、收藏、移动、删除)文件的记录、使用阿里云盘音/视频播放时长、文件大小/类型、使用的语言、分享链接、分享链接被他人打开/下载等行为的日志记录。

去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。

匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。