最后更新时间:2025年【10】月【30】
引言:
感谢您对小宿(指上海小宿科技有限公司,以下亦称“小宿”或“我们”)的关注,也欢迎并感谢使用我们的网站 xiaosuai.com(以下简称“网站”)以及我们提供的产品或服务(统称为“服务”)。
我们根据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》等相关法律法规制定本《隐私政策》(以下简称“本政策”),并保护您的个人信息安全。本政策适用于您通过任何方式对本网站下的产品及服务的访问和使用。我们希望通过本政策向您清晰地介绍我们对您个人信息的处理方式,因此我们建议您完整地阅读本政策,以帮助您了解维护自己个人信息权益的方式。
通过访问我们的网站或使用我们的服务或其他符合适用法律的操作,即表示您已阅读并接受本政策中所述之所有条款,包括我们不定期作出的任何 变更。
特别提示:
1.如我们提供的产品、服务或开展的活动设置了单独的隐私政策或相应的用户服务协议当中存在特殊约定,则您使用该等产品、服务或参加相关活动时单独的隐私政策或特殊约定将优先适用。相应单独的隐私政策和用户服务协议未涵盖的内容,以本政策内容为准。
2.本隐私政策依据截至修订日适用的、有效的法律、法规制定,同时也参考了适用的国家及行业标准、国际协议及惯例。此外,我们在向您提供具体的产品或服务时,我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示等形式征得您的同意。可能还会与您签署其他具体协议,本隐私政策与其他的具体协议冲突的,应以其他的具体协议为准。
3.如果您或您的监护人不同意本政策的任何内容,请您立即停止使用。当您继续使用本网站下的服务时,即表示您已同意我们按照本政策来合法收集、使用和存储您的个人信息。在将您的信息用于本政策未涵盖的用途时,我们会事先征求您的同意。
4.本政策不适用于我们的产品/服务中包含的或链接至第三方提供的信息/服务(包括任何第三方应用、网站等),该等信息/服务由第三方负责运营,须遵循该第三方的个人信息保护政策或类似规定。
我们会根据正当、合法、公开、透明、最小必要的原则,基于本政策所述的目的,收集和使用您的个人信息。
为了向您提供更优质和智能的产品和服务,我们可能需要收集下述信息,以下我们将详细说明本产品收集和使用的个人信息。如果您拒绝提供,将无法享用对应的业务功能和服务。
一、定义
1.1. 概念:小宿指上海小宿科技有限公司及其关联公司。
1.2. 个人数据:指任何指向一个已识别或可识别的自然人(“数据主体”)的信息,如姓名,识别号码,位置数据,在线识别符等。
1.3. 控制者:指决定个人数据的处理目的和方式的主体。
1.4. 处理者:指为控制者处理个人数据的主体。
1.5. 第三方:指除数据主体、控制者、小宿以及小宿经控制者同意的引入的其他数据处理者以外的自然人、法人、公共机构、行政机关或其他非法人组织。
1.6. 小宿网站:指小宿官网(域名为:xiaosuai.com及其二级域名)以及小宿客户端。
1.7. 未在本条款中阐明的概念,适用《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》以及具有管辖权的其他相关法律法规中的规定。
二、收集或处理的个人数据范围
在向客户提供服务的过程中,小宿收集或处理的个人数据包括:
2.1. 接受小宿服务的客户网站内容中包含的网站访问者的个人数据。 若客户购买小宿的AI服务,则按照小宿与客户之间签署的服务合同,为了优化传输效率,提升最终用户的访问体验,这部分包含个人数据的网站内容将会缓存或存储在小宿的服务器中,在服务器之间进行传输,并最终传递给客户及其他最终用户。而网站访问者的个人数据可能会包括登录信息、用户姓名及联系方式、付款方式及交易信息、访问者提供的与个人数据有关的内容以及其他客户通过其网页所收集的访问者个人资料。
2.2. 小宿用户访问日志数据中包含的个人数据。 用户访问日志是指服务器对通过小宿的服务所进行的用户活动的记录,用户访问日志中的个人数据可能包括最终用户的IP地址、带有时间戳的站点页面访问活动数据和与IP地址相结合的URLs、最终用户用于访问网站的浏览器以及访问的时长,小宿还可能基于IP地址和小宿服务器位置获得地理位置信息以及遥测数据如鼠标点击、移动速率、用户代理以及相关的浏览器数据等。
2.3. 客户联系人信息中包含的个人数据及访问小宿网站时所收集的个人信息。 小宿或小宿网站收集及保存的客户方法定代表人、工作人员或联系人的个人数据,用于日常工作联系、维护客户关系、更好地为客户提供服务等。客户个人数据可能包括:客户网站负责人姓名、身份证号、客户联系人姓名、职位、工作地址、电话、电子邮箱、ip、浏览器、cookie、url等等。
三、对于所收集的个人数据的处理方式
对于小宿收集到的上述数据,我们的处理方式为:
3.1. 针对客户内容中的个人数据,即最终用户个人数据
3.1.1. 小宿的客户通过其自身的网站收集、处理及转移最终用户的个人数据,小宿主要代表客户对客户网站内容进行处理。网站最终收集用户的哪些个人数据、是否将这些信息用于网页、是否将此类最终用户个人数据缓存在小宿的服务器中以及缓存的时间以及是否使用小宿提供的安全类服务进行加密的网络传输、收集及处理,均由客户通过其网站的功能设计以及在小宿客户服务系统中输入的指令来决定。小宿将根据客户设置、网络拥塞等必要的参数确定最终用户个人数据的缓存方式及传输的最佳路径。
3.1.2. 因此,客户应当对相关数据处理的合法性负责,如,遵守服务区域的法律法规、承担对最终用户的合理告知义务,就相关数据处理获得最终用户的同意,告知最终用户其行使个人数据保护权利的方式,以及选择适合传输最终用户个人数据的服务类型。
3.1.3. 除非按照法律规定及客户购买的服务的要求,小宿不会做额外的存储或处理最终用户的个人数据的行为。若最终用户及监管单位对此数据处理有任何疑问或需求,小宿将全力配合将该诉求转交至小宿的客户,并由小宿的客户负责处理该诉求,而不会擅自进行任何处理。
3.2. 针对日志数据中包含的个人数据,即日志个人数据:
3.2.1. 基于为客户提供关于服务性能和数据分析的产品,提供防欺诈和Bot管理的功能,改进服务,提高最终用户的使用体验等需求,小宿需要做到准确地识别恶意的网络流量,准确地拒绝恶意的访问请求,同时避免正常访问请求被拒绝。这进一步要求小宿通过从网站会话或最终用户的浏览器中收集的日志个人数据对其网络进行流量分析。由此产生的威胁数据被集成到小宿的工具、产品和服务中,以保护自身及其客户免受网络攻击、黑客攻击、恶意软件、病毒、欺诈、攻击和其他恶意活动的侵害。
3.2.2. 小宿还将为了计费的目的、解决服务问题或改进服务的目的、服务故障排除和汇总报告等目的对日志个人信息进行处理。其中对公众发布的相关报告(如“互联网报告”)将隐匿个人信息。 如,小宿通过收集日志个人数据,结合最终用户IP、IP的粗略地理信息、时间戳、url、活动数据分析该最终用户的服务质量,结合活动数据及访问时长用于分析小宿机房节点及其之间的质量,结合IP、时间戳、URL、浏览器信息、访问时长、遥感数据用于分析关于该IP的威胁情报,并根据客户的配置及小宿的调度策略,调整服务及安全策略,以提高最终用户的使用体验,为客户提供服务质量报表,并准确屏蔽对小宿或对客户有威胁的攻击IP。
3.2.3. 小宿会将因向客户提供服务而收集的日志个人数据分发给该客户,以履行合同,并帮助客户了解其网站的访问情况。
3.2.4. 需要强调的是,无论是对于IP,URLs还是任何其他小宿日志数据中的个人数据,小宿的收集和处理行为均不以识别特定个人为目的。
3.3. 针对客户联系人信息中的个人数据,即客户个人数据:
3.3.1. 小宿收集及处理客户个人数据以便直接与客户进行联系、沟通,在发生服务异常时及时进行通知等等,目的为向其提供服务,以及管理客户关系。收集网站负责人姓名及身份证号是依照《中华人民共和国网络安全法》规定的为用户提供相关网络服务时,应当要求用户提供真实身份信息的要求。
3.3.2. 小宿网站会在您的计算机或移动设备上存储名为Cookie的小数据文件,Cookie通常包含标识符、站点名称以及一些字符。通过Cookie,能有效降低小宿受垃圾邮件骚扰的概率,使访问小宿网站更为轻松及简单。小宿网站用户可以配置浏览器来确定是否接受cookie,若选择不接受cookie,则有可能造成网站的某些功能不可用。
3.3.3. 在为客户提供服务,进行数据收集和处理的过程中,我们内置了安全功能,为了防止他人未经授权访问、获取客户个人信息,我们对客户个人数据进行了加密技术以保持私密性,只允许必要对个人信息进行接触和处理的主体访问个人数据,并且保证前述主体都深知个人数据安全保护的重要性以及严格遵守合同中及相关数据保护法律中所规定的保密义务。
3.4. 对个人数据的转移
3.4.1. 小宿的服务器位于世界各地,为了更好地向客户提供服务,我们提供服务时所使用的服务器可能并不是位于客户所在的国家或地区,但对数据进行处理的服务器均为小宿或其关联公司所拥有的服务器或者经客户同意的,小宿引入的其他数据处理者的服务器,均拥有同等安全保护能力,遵守同样的数据安全保护规则。
3.4.2. 但是,除上述外,小宿不会主动将收集到的任何个人数据向任何除数据主体、控制者、处理者、经控制者同意的其他数据处理者之外的第三方转移或出售,除非:
(1) 根据数据主体的请求或控制者的书面指示,向其他主体分享数据;
(2) 根据国家安全、公共安全、公共利益、法律监管(相关法律、法规、法律程序要求)或政府的强制性要求,将这些个人数据进行披露,客户及最终用户承认并同意这类数据的转移,以符合法律合规程序。
3.4.3. 安全措施:小宿通过相应的安全管理措施来保护客户提供的客户个人数据,同时也包括多种安全技术措施,包括但不限于使用SSL加密,以确保个人数据传输中的安全;小宿采用身份鉴定、访问控制防止此类信息未经授权的访问;小宿会定期对平台进行安全评估及渗透测试,以确保平台可靠。任何个人数据的处理变更,小宿都会进行相应的数据安全评估,以确保遵守数据保护的相关法律及本协议。
3.4.4. 处理个人数据的基本原则:
(1) 公正合法:以公正合法的方式收集和处理个人数据;
(2) 限定用途:对收集的个人数据的处理仅限于收集数据前确定的目的,而不用于识别个人;
(3) 透明:在收集数据时,数据主体能够知道数据处理的方式、目的以及数据可能被传输到的第三方。
(4) 必要性审查:对个人数据进行处理之前检查是否确有必要进行这种处理。
(5) 不识别:不通过对个人数据的处理来识别任何个人。
四、其他
4.1. 联系我们: 客户有权查阅小宿获取、存储及处理的对应客户的个人数据,并按法律规定及客户的书面指令更正、删除相应个人数据。数据主体可以通过客户服务代表或通过info@xiaosuai.com邮箱与我们联系,请求访问、更正或删除对应的个人数据,我们会在合理的时间内回复您的请求。如果客户不想再接受我司的营销信息,您也可以直接联系客户服务代表或通过info@xiaosuai.com与我们联系,我们也会在合理的时间处理完成。
4.2. 若您对小宿的隐私条款有任何疑问,或是希望行使您根据法律拥有的任何权利,可以将您的书面请求发送至以下邮箱:info@xiaosuai.com,我们会一直致力于保护您的信息。
4.3. 关于本条款的修订:小宿将不时对本条款进行修订,以更好地实施数据保护政策,但任何修订都将在相关数据保护法律的规定及本隐私条款中约定的数据处理的原则下进行。对于重大变更,小宿将以网站公告或邮件等方式明确向您发出通知。
上海小宿科技有限公司