步步培优英语儿童隐私保护协议
更新日期:2021年 04月 06日 生效日期:2021年 04月 06日 引言 欢迎您使用步步培优英语的服务!步步培优英语(“我们”)深知儿童个人信息和隐私安全的重要性,也感谢您对我们的信任,我们将按法律法规要求,采取相应安全保护措施,尽力保护儿童的个人信息安全可控。因此,我们制定了《步步培优英语儿童隐私保护协议》(以下称“本政策”),本政策适用于您和您监护的儿童通过任何方式对步步培优英语网站、软件、相关产品或服务(包括“步步培优英语”官方网站、“步步培优英语”电脑端、“步步培优英语”Ios版客户端、“步步培优英语”Android版客户端、相关微信开放平台账号或小程序。以下统称“产品或服务”)的访问和使用。 本政策旨在帮助您了解我们会收集哪些儿童信息、为什么收集这些儿童信息、所收集儿童信息的用途及如何保护这些儿童信息等。 请您在使用步步培优英语提供的任何产品或服务前仔细阅读本政策,与您或您监护的儿童的权益(可能)密切相关的重要条款,我们已采用加粗或加下划线字体来特别提醒您,请您重点查阅,在确认充分了解并点击同意本政策后使用“步步培优英语”产品或服务。如果您或您的监护人不同意本政策的任何内容,将可能导致我们的产品和服务无法正常运行,或者无法达到我们的服务效果,您应立即停止访问、使用步步培优英语。一旦您或您监护的儿童开始使用“步步培优英语”产品或服务,即表示您已充分理解并同意本政策,本政策将对您及步步培优英语具有法律约束力,如本政策与步步培优英语《用户注册协议》、《个人信息保护及隐私政策》的同类条款约定存在不一致的,以本政策为准;本政策未尽事宜以《个人信息保护及隐私政策》为准。 请注意:您可以在我的设置(步步培优英语首页点击我的-设置)找到一些设置项,通过这些设置项,您可以对自己的信息及课程进行设置管理。 儿童监护人特别说明: 如果您是儿童用户的监护人,请您仔细阅读和选择是否同意本政策。请帮助我们保护您孩子的个人信息和隐私安全,要求他们在您的监护下共同阅读并接受本政策,且应在您的同意和指导下使用步步培优英语、提交个人信息。如果您不同意本政策的内容,将可能导致我们的产品和服务无法正常运行,或者无法达到我们的服务效果,您应要求您的孩子立即停止访问、使用步步培优英语。您点击同意本政策,或者您的孩子使用、继续使用步步培优英语,提交个人信息,都表明您同意我们按照本政策(包括更新版)收集、使用存储和分享您孩子的个人信息。 儿童特别说明: 如果您是14周岁以下的儿童,您需要和您的监护人一起仔细阅读本政策,并在征得您的监护人同意后,使用步步培优英语、提交个人信息。如果您使用或继续使用步步培优英语,提交个人信息,都表示您已经获得监护人的许可,您和您的监护人均同意我们按照本政策收集、使用、储存和分享您的个人信息。 请您注意:通过步步培优英语为您提供产品和服务的第三方,均会根据其自身隐私政策所述标准存储、使用、处理和保护您的个人信息及儿童信息,本政策不能代替上述第三方的隐私政策。我们会尽力要求第三方服务提供商为您的个人信息及儿童信息提供足够的安全保护水平,同时强烈建议您在使用上述第三方服务前先行了解、确认服务提供方的隐私保护情况。 本政策将帮助您了解以下内容: 一、我们收集哪些儿童个人信息,以及我们对这些儿童个人信息的使用方式 二、我们如何使用Cookie和同类技术 三、我们接入的第三方及我们如何共享、转让、公开披露儿童个人信息及所接入的第三方 四、我们如何保护儿童个人信息 五、监护人和儿童的权利 六、儿童个人信息如何在全球范围转移 七、本政策如何更新 八、争议解决 九、如何联系我们 我们将恪守以下原则,保护儿童的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们郑重承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护儿童的个人信息。 一、我们如何收集和使用儿童的个人信息 个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。 为了向您提供更好、更个性化的产品和服务,当您使用以下服务、功能或设置时,我们会以下列方式收集和使用儿童的个人信息: 1.您直接提供和我们自动采集的儿童个人信息 (1)步步培优英语业务功能分为基本业务功能、扩展业务功能和第三方提供的服务。 基本业务功能包括用户注册服务、购买课程服务、寄送教具服务、绘本服务、客服服务。扩展业务功能包括用户参与营销活动功能。第三方提供的服务包括第三方提供的支付等金融服务。 (2)注册信息。儿童使用步步培优英语服务,首先监护人或儿童需要注册一个账户成为步步培优英语用户。当注册步步培优英语账户时,监护人或儿童需要向我们提供手机号码用于创建您的登录账号及密码,您在注册登录后可以通过“我的”页面自行选择完善儿童的昵称、出生日期、性别信息。当然,监护人或儿童不注册登录步步培优英语,并不会妨碍浏览步步培优英语课程内容,但可能会影响到监护人及儿童使用步步培优英语课程等需要经过注册登录后才能使用的基本业务功能、扩展业务功能和第三方提供的服务的业务功能。 (3)产品或服务订单信息。当监护人或儿童购买我们任一产品或服务时,系统会生成购买该产品或服务的订单,该订单中会载明订单号、所购买的产品或服务信息、应支付的金额及支付方式。为展示账户的订单信息及提供课程服务、寄送教具服务,我们会收集儿童在使用服务过程中产生的订单信息,以及与交易进度相关的物流(收货人姓名、收货地址、邮政编码、收货人联系电话、微信账号等信息)、支付信息(监护人支付时直接跳转到第三方支付页面的,该等第三方将会直接搜集监护人的支付信息,该等信息的收集、使用、储存和分享将遵守第三方的隐私条款,请监护人注意事先仔细查看),如果我们委托第三方向监护人和儿童交付时,我们会在征得监护人同意后将上述信息共享给第三方。如果监护人或儿童不购买具体产品或服务时,则无需提供相关信息。 (4)课程服务信息。当监护人和儿童购买我们任一产品或服务后并开始使用课程服务时,为了给儿童提供完整的课程服务,保证在课程结束后儿童可以回放观看,我们将对课程进行录音录像,儿童学习完毕后,我们将为儿童生成课程报告,课程报告中包含儿童上课的录音录像,供儿童查看和回顾,监护人需要授权我们访问设备的麦克风和摄像头权限,请监护人知悉,在此过程中,我们并不收集监护人和儿童的生物识别信息。如果监护人和儿童不需要我们提供前述服务,监护人和儿童可在设备中随时关闭相应访问权限,关闭权限即代表监护人和儿童取消了这些授权,则我们将不再继续收集和使用儿童的这些个人信息,也无法为儿童提供上述与这些授权所对应的功能,如继续使用这些功能监护人和儿童需重新开启访问权限;当您购买体验营活动后,儿童在上课前需要参与入学测试,测试时需要向我们提供儿童的出生日期,学龄阶段、校外学习英语时长信息,以此我们为儿童提供适合的课程级别及服务,如果儿童不参与体验营活动,则不需向我们提供前述信息,同时,也不会影响儿童使用其他课程服务。 (5)绘本服务信息。当儿童使用绘本服务时,为了儿童可以回放、收听及发布儿童的作品,我们会在获取监护人的同意后,访问儿童设备的麦克风权限;儿童在跟读绘本时,我们将进行录音,跟读结束后儿童可以回放收听。儿童跟读完毕后,可通过点击“提交成绩”将录制的作品发布到“录音作品排行榜”、收听排行榜上的其他作品,并为其他作品点赞。我们将展示儿童上传的头像、昵称、年龄、上传时间、录音作品和作品点赞情况。 监护人和儿童可在设备中随时关闭麦克风权限,关闭后,我们将不再继续收集和使用麦克风权限,也无法为儿童提供上述功能,如儿童继续使用上述功能监护人和儿童需重新开启访问麦克风权限,如果监护人不购买绘本服务时,则无需提供相关信息。 为了向儿童提供完整的课程服务,我们会获取监护人或儿童的同意后,再开启设备的读取外置存储器权限和写入外置存储器权限。监护人或儿童开启这些权限即代表授权我们可以收集和使用这些个人信息来实现上述的功能。 (6)客服服务。当监护人和儿童使用步步培优英语客服服务时,我们的系统可能会记录儿童与客服之间的通讯记录,以及使用儿童的账号信息以便核验身份;当儿童需要我们提供售前咨询或者与儿童订单信息相关的客服与售后服务时,我们可能会查询儿童的相关订单信息以便给予适当的帮助和处理,当儿童需要客服协助修改有关信息(如配送地址、联系方式等)时,儿童可能还需要提供上述信息外的其他信息以便完成修改;为帮助儿童及时解决问题,我们可能会保存儿童的通信、通话记录、通话内容、儿童留下的联系方式,或记录相关问题的处理方案及结果,如果监护人和儿童不使用客服服务,则无需提供上述相关信息,同时也不会影响监护人和儿童使用步步培优英语其他业务功能。 (7)营销活动服务。当儿童选择参加我们举办的有关营销活动时,根据活动需要可能使用到儿童提供个人信息(如收货人电话号码、收货地址等),是儿童收到转账或者礼品所必要的。如果拒绝提供这些信息,我们将可能无法向儿童转账或发放礼品,如儿童不使用上述服务时,则无需提供相关信息,同时也不会影响儿童使用步步培优英语其他业务功能。 (8)第三方服务。为向儿童提供完整的课程服务,监护人需要授权我们可能会将儿童的产品或服务订单等信息共享给支持我们基本业务功能的第三方。这些第三方包括为我们提供支付服务、数据处理、物流服务等服务的第三方,如果监护人拒绝授权内容,将影响我们为儿童提供完整的课程服务。 监护人和儿童理解并同意,我们向儿童提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且收集了儿童的个人信息,我们会通过页面提示、交互流程、网站公告等方式另行向监护人说明信息收集的内容、范围和目的,以征得监护人的同意。 请您注意,目前我们不会主动从第三方获取儿童的个人信息。如未来为业务发展需要从第三方间接获取儿童的个人信息,我们会在获取前向监护人明示儿童个人信息的来源、类型及使用范围,如开展业务需进行的儿童个人信息处理活动超出儿童原本向第三方提供儿童个人信息时的授权同意范围,我们将在处理儿童的该等个人信息前,征得监护人的明示同意;此外,我们也将会严格遵守相关法律法规的规定,并要求第三方保障其提供的信息的合法性。 (9)设备及位置信息。我们会根据您在软件安装或使用中授予的具体权限,接收并记录您的设备型号、操作系统、接入网络的方式、类型和状态、网络质量数据、唯一设备标识符和账号登陆IP地址。其中:收集设备型号、操作系统、接入网络的方式、类型和状态、网络质量数据,是为了在您使用APP期间碰到问题时,基于我们收集的这些APP运行环境数据来快速定位问题原因和解决问题,以保证您的课程服务权益;收集唯一设备标识符、登陆IP地址数据,是通过将您的账号、您使用的设备、您的网络IP进行绑定实现一个账号只能绑定特定数量的设备,及时发现异常的登录行为,从而实现您账号的安全性和防欺诈,同时我们还会通过设备标识符来记录您在设备上的一些偏好设置(如:是否播放背景音乐等偏好等)。如果您在安装或使用过程中拒绝授予我们相应权限,我们并不会记录您上述对应的信息,但当您在使用服务过程遇到问题时,我们可能无法及时排查到问题原因,以及无法达到相关服务拟达到的效果。 (10)服务日志信息。当您使用步步培优英语的网站或客户端时,我们会自动收集您对我们服务的操作日志、服务日志信息(如您在“步步培优英语”查看、浏览的信息、服务故障信息、引荐网址、您上传的图片、您的IP 地址、浏览器的类型和使用的语言、硬件设备信息、操作系统的版本、网络运营商的信息、您访问服务的日期、时间、时长等信息),作为有关网络日志保存,我们可能会使用浏览器网络存储等机制(包括HTML5)和应用数据缓存,收集您设备上的信息并进行本地存储。如第一条之第(9)项中所述,我们收集这些信息和服务日志的目的主要是便于快速定位和解决您遇到的问题,以保障您账号的安全,从而保障您的服务权益。 2.事先征得授权同意的例外 以下情形中,个人信息控制者收集、使用个人信息不必征得个人信息主体的授权同意:a) 与个人信息控制者履行法律法规规定的义务相关的; b)与国家安全、国防安全直接相关的; c)与公共安全、公共卫生、重大公共利益直接相关的; d)与犯罪侦查、起诉、审判和判决执行等直接相关的; e)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的; f)所涉及的个人信息是个人信息主体自行向社会公众公开的; g)根据个人信息主体要求签订和履行合同所必需的; 注:隐私政策的主要功能为公开个人信息控制者收集、使用个人信息范围和规则,不应将其视为本条中的合同。 h)从合法公开披露的信息中收集儿童个人信息的,如:合法的新闻报道、政府信息公开等渠道; i)维护所提供的产品或服务的安全稳定运行所必需的,例如发现或处置产品或服务的故障; j)个人信息控制者为新闻单位,且其开展合法的新闻报道所必需的; k)个人信息控制者为学术研究机构,出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。 3.儿童个人信息的去标识化/匿名化处理 在收集到儿童的个人信息后,我们将通过技术手段及时对数据进行去标识化或/和匿名化处理。在不泄露儿童个人信息的前提下,步步培优英语有权对匿名化处理后的用户数据库进行挖掘、分析和利用(包括商业性使用)。 4.监护人授权我们在儿童使用步步培优英语产品及服务的期间使用儿童的个人信息,若监护人和儿童注销帐号,我们将停止使用并删除儿童的个人信息。 5.设备权限调用 步步培优英语在提供服务中会调用儿童的一些设备权限(例如摄像头、相册、麦克风、外置存储器等,具体见:步步培优英语应用权限申请与使用说明)。监护人或儿童可以在设备的设置功能中选择关闭部分或全部权限,从而拒绝步步培优英语收集相应的儿童个人信息。在不同设备中,权限显示方式及关闭方式可能有所不同,具体请参考设备及系统开发方说明或指引。 当设备被开启任一权限即代表监护人授权我们可以收集和使用相关信息来为儿童提供对应的服务,一旦设备关闭任一权限即代表监护人取消了授权,我们将不再基于对应的权限继续收集和使用相关信息,也无法为儿童提供该权限所对应的服务。但是,关闭权限的决定不影响此前基于监护人授权所进行的信息收集及使用。 6.当我们要将儿童个人信息用于本政策未载明的其它用途时,会事先征求监护人的同意。当我们要将基于特定目的收集而来的儿童个人信息用于其他目的时,会事先征求监护人的同意。 二、我们如何使用Cookie和同类技术 为确保儿童获得更轻松的访问体验、向儿童推荐儿童可能感兴趣的内容,我们会在儿童的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储儿童的偏好或购物篮内的商品、服务等数据。监护人和儿童可根据自己的偏好管理或删除Cookie。监护人和儿童可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果监护人和儿童这么做,则需要在每一次访问我们的网站时更改用户设置。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。 除Cookie外,我们还会在网站上使用网站信标和像素标签等其他同类技术。例如,我们向监护人和儿童发送的电子邮件可能含有链接至我们网站内容的地址链接,如果监护人或儿童点击该链接,我们则会跟踪此次点击,帮助我们了解儿童的产品或服务偏好以便于我们主动改善客户服务体验。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果监护人或儿童不喜欢这种跟踪方式,请勿点击电子邮件中的文本或图片链接。 三、我们接入的第三方及我们如何共享、转让、公开披露儿童的个人信息及所接入的第三方 1.为了使监护人和儿童能够接收信息推送、在第三方平台完成支付及向监护人和儿童提供数据处理、物流服务等功能,步步培优英语中接入了第三方合作方,上述合作方包括部分社交平台(如微信)和第三方支付机构(如支付宝)、我们与第三方教育平台联合运营的课程(包括但不限于华为教育中心,在这种情况下,我们会将您购买的联合运营课程的学习情况信息同步给华为教育中心展示)等。为了给监护人和儿童提供服务,第三方合作方可能会调用部分权限收集儿童的个人信息以实现功能,第三方所调用的权限类型可能包括获取儿童的位置信息、读/写儿童的外部存储卡、读取手机状态和身份、查看WLAN连接、检索正在运行的应用/蓝牙。 2.我们会以高度的勤勉义务对待儿童的个人信息。在获得监护人的明确同意后,我们会与其他方共享儿童的个人信息。我们可能会根据法律法规规定,或按照法律法规、法律程序的要求或强制性的政府要求或司法裁定,对外共享儿童的个人信息。 3.仅为实现本政策中声明的目的,我们的某些服务将由第三方提供。我们可能会与第三方共享儿童的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享儿童的个人信息,并且只会共享提供服务所必要儿童的个人信息。我们的合作第三方无权将共享的儿童个人信息用于任何其他用途。如因使用我们接入的第三方SDK导致您和儿童的合法利益受到损害的,我们在收到您提供的合法证明后,代替第三方先行承担责任。 4.监护人同意我们与如下几类第三方合作方共享信息 (1)商品或技术服务的供应商。 我们可能会将儿童的个人信息共享给支持我们功能的第三方。这些支持包括为我们提供支付服务、数据处理、物流服务等。我们共享这些信息的目的是可以实现我们产品或服务的基本业务功能。 (2)为保障步步培优英语APP相关功能的实现与应用的安全稳定的运行,我们可能会接入由第三方提供的软件开发包(SDK)实现相关目的。我们会对合作方获取信息的软件工具开发包(SDK)进行严格的安全监测,以保护数据安全。我们对接入的相关第三方SDK在目录中列明。 我们将努力确保该等第三方在使用儿童的个人信息时遵守本政策及我们要求其遵守的其他适当的保密和安全措施,并明确要求该等第三方仅将共享的儿童个人信息用于与步步培优英语产品或服务相关的特定用途。如要改变儿童个人信息的处理目的,该等第三方将再次征求监护人的授权同意。 5.对我们与之共享儿童个人信息的公司、组织和个人,我们会对其数据安全环境进行调查,与其签署严格的保密协定,要求他们按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理儿童个人信息。 6.转让 我们不会将儿童的个人信息转让给除步步培优英语关联公司以外任何公司、组织和个人,但以下情况除外: (1)事先获得监护人明确的同意或授权; (2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供; (3)符合与监护人和儿童签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供; (4)在涉及合并、收购、资产转让或类似的交易时,如涉及到儿童个人信息转让,我们会要求新的持有儿童个人信息的公司、组织继续受本政策的约束,否则,我们将要求该公司、组织重新向监护人征求授权同意。 7.公开披露 我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露儿童的个人信息: (1)根据监护人或儿童的需求,在监护人明确同意的披露方式下披露其所指定的儿童个人信息; (2)根据法律、法规的要求、强制性的行政执法或司法要求所必须提供儿童个人信息的情况下,我们可能会依据所要求的儿童个人信息类型和披露方式公开披露儿童的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。在法律法规许可的前提下,我们披露的文件均在加密密钥的保护之下。 8.以下情形中,个人信息控制者共享、转让、公开披露个人信息不必事先征得个人信息主体的授权同意: a)与个人信息控制者履行法律法规规定的义务相关的; b)与国家安全、国防安全直接相关的; c)与公共安全、公共卫生、重大公共利益直接相关的; d)与x刑事侦查、起诉、审判和判决执行等直接相关的; e)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到监护人同意的; f)个人信息主体自行向社会公众公开的个人信息; g)从合法公开披露的信息中收集个人个人信息的,如合法的新闻报道、政府信息公开等渠道。 四、我们如何保护儿童的个人信息 1.保存期限。为了儿童能够使用步步培优英语的产品服务以及有效处理可能产生的争议,除满足《网络安全法》及相关法律法规对于数据留存的强制性要求外(例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年;《教育部等六部门关于规范校外线上培训的实施意见》规定,用户行为日志须留存一年以上。),我们将在儿童使用步步培优英语期间及相关行为的诉讼时效届满前保存儿童的个人信息。在超过上述期限后,我们会对儿童的信息进行删除或进行匿名化处理(即会对儿童的个人信息进行处理以使儿童的身份无法被任何第三方识别)。 2.保存地域。儿童的个人信息均储存于中华人民共和国境内,如需跨境传输,我们将会单独征得监护人的授权同意。 3.安全措施。 (1)我们会以“最小化”原则收集、使用、存储和传输儿童的个人信息,并通过用户协议和隐私政策告知监护人相关信息的使用目的和范围。 (2)我们非常重视信息安全。我们成立了专责团队负责研发和应用多种安全技术和程序等,我们会对安全管理负责人和关键安全岗位的人员进行安全背景审查,我们建立了完善的信息安全管理制度和内部安全事件处置机制等。我们会采取适当的符合业界标准的安全措施和技术手段存储和保护儿童的个人信息,以防止儿童的信息丢失、遭到被未经授权的访问、公开披露、使用、毁损、丢失或泄漏。我们会采取一切合理可行的措施,保护儿童的个人信息。我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击。 (3)我们会对员工进行数据安全的意识培养和安全能力的培训和考核,加强员工对于保护个人信息重要性的认识。我们会对处理个人信息的员工进行身份认证及权限控制,并会与接触儿童个人信息的员工、合作伙伴签署保密协议,明确岗位职责及行为准则,确保只有授权人员才可访问儿童个人信息。若有违反保密协议的行为,会被立即终止与步步培优英语的合作关系,并会被追究相关法律责任,对接触儿童个人信息人员在离岗时也提出了保密要求。 (4)我们提醒监护人和儿童注意,互联网并非绝对安全的环境,当监护人或儿童通过步步培优英语中嵌入的第三方社交软件、短信等与其他用户传递儿童的信息时,不确定第三方软件对信息的传递是否完全加密,请注意确保儿童个人信息的安全。 (5)我们也请监护人和儿童理解,在互联网行业由于技术的限制和飞速发展以及可能存在的各种恶意攻击手段,即便我们竭尽所能加强安全措施,也不可能始终保证信息的百分之百安全。请监护人和儿童了解,您使用我们的产品和/或服务时所用的系统和通讯网络,有可能在我们控制之外的其他环节而出现安全问题。 根据我们的安全管理制度,儿童个人信息泄露、毁损或丢失事件被列为最特大安全事件,一经发生将启动公司最高级别的紧急预案,由多部门组成联合应急响应小组处理。 4.安全事件通知 (1)我们会制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险,在发生危害网络安全的事件时,我们会立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。 (2)在不幸发生儿童个人信息安全事件后,我们将按照法律法规的要求,及时向监护人和儿童告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、监护人和儿童可自主防范和降低的风险的建议、对监护人和儿童的补救措施等。我们将及时将事件相关情况以站内通知、短信通知、电话、邮件等监护人和儿童预留的联系方式告知监护人和儿童,难以逐一告知时我们会采取例如在官网、微信公众号等公开渠道发布公告等合理、有效的方式告知监护热和儿童。同时,我们还将按照监管部门要求,主动上报儿童个人信息安全事件的处置情况。 五、监护人和儿童的权利 按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障监护人和儿童对儿童的个人信息行使以下权利: 1.访问权 监护人和儿童可以通过步步培优英语APP内“我的”页面访问儿童的个人信息(包括账户信息、订单信息、使用信息),监护人和儿童也可以通过步步培优英语APP“我的”页面点击关于“步步培优英语”后,添加服务号或直接拨打客服热线的方式来访问儿童的个人信息,法律法规规定的例外情况除外。 2.更正权 当监护人和儿童发现我们处理的关于儿童的个人信息有错误时,可以通过步步培优英语APP“我的”页面点击关于“步步培优英语”后,添加服务号或直接拨打客服热线的方式更正儿童的个人信息。 3.删除权 监护人和儿童可以通过步步培优英语APP“我的”页面点击关于“步步培优英语”后,添加服务号或直接拨打客服热线的方式向我们提出删除个人信息的要求: 我们还将同时通知从我们获得儿童个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得监护人的授权。 当儿童从我们的服务中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。 4.撤回同意权 监护人和儿童可以通过步步培优英语APP“我的”页面点击关于“步步培优英语”后,添加服务号或直接拨打客服热线的方式向我们提出撤回收集、使用儿童个人信息的同意授权。撤回同意后,我们后续不会再处理儿童的个人信息。同时,我们会保障儿童拒绝接收基于儿童个人信息推送的商业广告的权利。在我们对外共享、转让、公开披露儿童的个人信息时,我们会向监护人和儿童提供撤回同意的通知。 当监护人和儿童撤回授权后,我们无法继续提供撤回授权所对应的服务,也不再处理相应的信息。但撤回同意授权不影响撤回前基于监护人和儿童同意开展的个人信息处理。 5.注销权 监护人和儿童可以通过步步培优英语APP“我的”页面点击设置,打开设置后点击“账号注销”来注销账号,也可以通过步步培优英语APP“我的”页面点击关于“步步培优英语”后直接拨打客服热线400-827-9800(周一至周五9:00-18:00)说明注销需求,我们将安排专业人员响应注销需求。在注销账号之后,我们将停止为儿童提供产品或服务,并依据监护人和儿童的要求,删除儿童的个人信息,法律法规另有规定的除外。 6.查询权 监护人和儿童可以通过登录“步步培优英语-我的”进行查询。 7.公开与分享 儿童可以选择通过步步培优英语与所有使用该服务的用户公开分享其相关信息,例如儿童在步步培优英语中所上传或发布的录音、包含录音录像在内的课程报告,以及包括与录音、课程报告有关的发布时间、头像、昵称、年龄,以及与这些信息有关的位置数据和日志信息。使用我们服务的其他用户也有可能分享与您有关的信息(包括位置数据和日志信息)。只要监护人和儿童不删除其所公开或共享的信息,有关信息可能一直存留在公众领域,即使监护人和儿童删除共享信息,有关信息仍可能由其他用户或不受我们控制的第三方独立地缓存、复制或储存,或由第三方用户或该等第三方在公众领域保存。 如监护人和儿童将信息通过上述渠道公开或共享,由此造成的信息泄露,我们不承担责任。因此,我们提示并请监护人和儿童慎重考虑是否通过上述渠道公开或共享信息。 8.响应上述请求 为保障安全,监护人和儿童可能需要提供书面请求,或以其他方式证明身份。我们可能会先要求监护人和儿童验证自己的身份,然后再处理请求。 我们将在15日内做出答复。 对于监护人和儿童合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。 以下情况可不响应个人信息主体提出的请求,包括但不限于: 1)与个人信息控制者履行法律法规规定的义务相关的;2)与国家安全、国防安全直接相关的; 3)与公共安全、公共卫生、重大公共利益直接相关的; 4)与犯罪侦查、起诉、审判和判决执行等直接相关的; 5)个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的; 6)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的; 7)响应个人信息主体的请求将个人信息主体或其他个人、组织的合法权益受到严重损害的。 8)涉及商业秘密的。 六、儿童的个人信息如何在全球范围转移 我们在中华人民共和国境内收集和产生的儿童个人信息,存储在中华人民共和国境内,我们不会将儿童的个人信息转移至境外,法律法规有明确规定的除外。 七、本政策如何更新 本政策可能变更。 未经监护人明确同意,我们不会削减监护人和儿童按照本政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。 本政策为步步培优英语《用户注册协议》的重要组成部分。我们保留不时更新或修改本政策的权利。如果该等修改造成监护人和儿童在本政策下权利的实质减少(即“重大变更”),我们会通过不同渠道向监护人和儿童发送变更通知,包括但不限于网站公示、私信通知等方式。 若监护人不同意修改后的政策,有权并应立即停止使用步步培优英语的服务。如果儿童继续使用我们的服务,则视为监护人接受我们对本政策相关条款所做的修改。 本政策所指的重大变更包括但不限于: (1)我们的服务模式发生重大变化。如处理儿童个人信息的目的、处理的儿童个人信息类型、儿童个人信息的使用方式等; (2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等; (3)儿童个人信息共享、转让或公开披露的主要对象发生变化; (4)监护人与儿童参与个人信息处理方面的权利及其行使方式发生重大变化; (5)我们负责处理儿童个人信息安全的责任部门、联络方式及投诉渠道发生变化; (6)儿童个人信息安全影响评估报告表明存在高风险时; 在“步步培优英语”停止运营时,我们会及时停止继续收集监护人和儿童个人信息,可能以注意送达或网站公告的形式通知监护人停止运营的情况,并对儿童的个人信息进行删除或匿名化处理。 八、争议解决 监护人及儿童和步步培优英语因本政策产生的一切争议,应协商解决,协商不成的,监护人与步步培优英语一致同意将该争议提交至北京市海淀区人民法院管辖。 九、如何联系我们 如果监护人和儿童对本政策有任何疑问,或对于儿童的个人信息处理存在任何投诉、意见,请通过以下方式与我们联系:400-827-9800(周一至周五9:00-18:00)。我们将尽快审核所涉问题,并在验证监护人和儿童的身份后15日内予以回复。 附:名词解释 “我们”或“步步培优英语”,指北京葡萄智学科技有限公司,注册地为北京市海淀区北四环西路9号9层908-1 。 “个人信息”是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。 “个人敏感信息”是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。个人敏感信息包括身份证件号码、个人生物识别信息、银行账号、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、14岁以下(含)儿童的个人信息等。 “设备”是指可用于使用步步培优英语产品和/或服务的装置,例如桌面设备、平板电脑或智能手机。 “唯一设备标识符”是指具有唯一性的设备标识符(有时称为通用专属 ID 或 UUID)是指由设备制造商编入到设备中的一串字符,可用于以独有方式标识相应设备(例如国际移动设备身份码IMEI号、网络设备硬件地址MAC)。不同的设备标识符在有效期、用户是否可以重置以及获取方式方面会有所不同。相应设备可能会有多个不同的具有唯一性的设备标识符。唯一设备标识符可用于多种用途:通过账号和设备的绑定实现一个账号只能绑定三个设备,从而实现账号的安全性和欺诈;通过设备标识符来记录用户在设备上的一些偏好设置(如:是否播放背景音乐等偏好)。 “Cookie”是指支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制,通过增加简单、持续的客户端状态来扩展基于Web的客户端/服务器应用。服务器在向客户端返回HTTP对象的同时发送一条状态信息,并由客户端保存。状态信息中说明了该状态下有效的URL范围。此后,客户端发起的该范围内的HTTP请求都将把该状态信息的当前值从客户端返回给服务器,这个状态信息被称为Cookie。 “匿名化”是指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。 “关联公司”是指步步培优英语的经营者北京葡萄智学科技有限公司及其他与步步培优英语存在关联关系的公司的单称或合称。“关联关系”是指对于任何主体(包括个人、公司、合伙企业、组织或其他任何实体)而言,即其直接或间接控制的主体,或直接或间接控制其的主体,或直接或间接与其受同一主体控制的主体。前述“控制”指,通过持有表决权、合约或其他方式,直接或间接地拥有对相关主体的管理和决策作出指示或责成他人作出指示的权力或事实上构成实际控制的其他关系。 感谢您对步步培优英语的信任和使用! 北京葡萄智学科技有限公司