三、我们如何共享、转让、公开披露您的用户信息
我们产品或/及服务中的某些模块和功能将由服务提供商提供,为此,我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们在与该等合作伙伴进行合作时,将会遵守以下原则:(1)合法正当与最小必要原则:数据处理应当具有合法性基础,具有正当的目的,并以实现处理目的最小范围为限;(2)用户知情权与决定权最大化原则:数据处理过程中充分尊重用户对其个人信息处理享有的知情权与决定权;(3)安全保障能力最强化原则:我们将采取必要措施保障所处理个人信息的安全,审慎评估合作方使用数据的目的,对这些合作方的安全保障能力进行综合评估,并要求其遵循合作协议的有关要求。
3.1. 委托处理
我们可能委托授权合作伙伴处理您的个人信息,以便授权合作伙伴代表我们为您提供某些服务或履行职能。我们仅会出于本政策声明的合法、正当、必要、特定、明确的目的委托其处理您的信息,授权合作伙伴只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何超出委托范围的目的。如果授权合作伙伴将您的信息用于我们未委托的用途,其将单独征得您的同意。目前,我们委托的授权合作伙伴包括以下类型:
3.1.1. 广告、分析服务类的授权合作伙伴。我们会在采用行业通用的安全技术前提下,委托这些合作伙伴处理与广告投放、覆盖面和有效性相关的信息。我们不会将您的个人身份信息委托合作伙伴处理。
3.1.2. 产品或服务的供应商和其他合作伙伴。我们将信息委托给支持我们业务的供应商和其他合作伙伴处理,这些支持包括受我们委托提供的咨询、分析、营销、技术支持等专业服务。
3.1.3. 支付类的授权合作伙伴。为完成订单支付,我们会将您的账号信息、订单信息、付款账户信息以及其他完成支付的必要信息提供给第三方支付类授权合作伙伴。
3.2. 第三方共享
原则上,我们不会与其他组织和个人共享您的用户信息,但以下情况除外:
3.2.1. 在获取您明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的用户信息。
3.2.2. 为履行阿里云法定义务所必需的共享:我们可能会根据法律法规规定、诉讼、仲裁解决需要,或按行政、司法机关依法提出的要求,对外共享您的用户信息。
3.2.3. 为订立、履行您作为一方当事人的合同所必需的情况下的共享:例如在阿里云云市场上创建的某一交易中,如交易一方履行或部分履行了交易义务并提出合理的信息披露请求的,阿里云有权决定向其提供交易对方的联络方式等必要信息,以促成交易的完成。
3.3. SDK 的使用
3.3.1. 为保障阿里云App端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,阿里云App端会嵌入授权合作伙伴的 SDK 或其他类似的应用程序,该等SDK将可能会采集您的信息,如硬件型号、硬件序列号、操作系统版本号、SD卡数据、MAC地址、唯一设备识别码、软件版本号、网络接入方式及类型、操作日志信息等。关于我们接入的授权合作伙伴 SDK 详情及其采集的具体信息请见《第三方SDK收集使用信息说明》。
3.3.2. 我们会对上述授权合作伙伴获取有关信息的应用程序接口( API )、软件工具开发包( SDK )进行严格的安全检测,并与授权合作伙伴约定严格的数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。
3.3.3. 此外,当您在阿里云App端中使用小程序时,我们为实现提供对接等技术支持的目的,需向小程序开发者及技术服务提供方(例如:支付宝小程序平台运营方)获取您为实现前述目的必要的个人信息(例如:设备信息、操作行为日志信息)。当您通过我方平台使用小程序服务时,您的信息将适用小程序开发者及技术服务提供方的隐私权政策,建议您在接受相关服务前阅读并确认理解相关协议。
3.3.4. 对我们与之共享用户信息的公司、组织和个人,我们会与其签署严格的保密协议以及信息保护约定,要求他们按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理用户信息。
3.4. 转让
原则上,我们不会与其他组织和个人共享您的用户信息,但在阿里云与其他法律主体者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到用户信息转让,我们会要求新的持有您用户信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。如涉及破产且无承接方的情形,我们将依法对数据进行删除处理。
3.5. 公开披露
我们仅会在以下情况下(具体情形可见第4.2.条),公开披露您的用户信息:
3.5.1. 获得您充分同意或基于您的主动选择,我们可能会公开披露您的用户信息;或
3.5.2. 为保护阿里云平台及其关联公司用户或公众的人身财产安全免遭侵害,我们可能依据适用的法律或阿里云平台相关协议、规则披露关于您的用户信息。例如,若您作为云市场服务商销售假货或盗版商品,我们可能会公开披露您的店铺主体信息与处罚情况。
3.6. 对外提供用户信息时事先征得授权同意的例外
以下情形中,对外提供用户信息无需事先征得您的授权同意:
3.6.1. 与国家安全、国防安全有关的;
3.6.2. 与公共安全、公共卫生、重大公共利益有关的;
3.6.3. 与刑事侦查、起诉、审判和判决执行等有关的;
3.6.4. 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
3.6.5. 您自行向社会公众公开的个人信息;
3.6.6. 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
3.6.7. 为履行我们的法定职责或者法定义务或者响应政府部门指示所必需的。
四、用户业务数据和公开信息
不同于您的用户信息,对于用户业务数据和公开信息,阿里云将按如下方式处理:
4.1. 用户业务数据
4.1.1. 您通过阿里云提供的服务,生成、加工、存储、上传、下载、分发以及通过其他方式处理的数据,均为您的用户业务数据,您完全拥有您用户业务数据的控制权。阿里云作为云服务提供商,我们只会严格执行您的指示处理您的业务数据,除按与您协商一致或执行明确的法律法规要求外,不对您的业务数据进行任何非授权的使用或披露。
4.1.2. 您应对您的用户业务数据来源及内容负责,阿里云提示您谨慎判断数据来源及内容的合法性。因您的用户业务数据内容违反法律法规、部门规章或国家政策而造成的全部结果及责任均由您自行承担。
4.1.3. 根据您与阿里云协商一致,阿里云在您选定的数据中心存储用户业务数据。阿里云恪守对用户的安全承诺,根据适用的法律保护用户存储在阿里云数据中心的数据。
4.2. 公开信息
4.2.1. 公开信息是指您公开分享的任何信息,任何人都可以在使用和未使用阿里云服务期间查看或访问这些信息。例如您在阿里云开发者论坛发布的信息。
4.2.2. 为使用阿里云服务,可能存在您必须公开分享的信息。例如云市场为构建诚信交易环境,您的信用评价信息(星级、客户评价)需要被公开分享。若您是服务商(卖家),您应当根据适用的法律法规和阿里云云市场规则的要求,公开分享企业或者自然人经营者的相关信息。
4.2.3. 在使用阿里云的云市场进行交易时,您不可避免地要向交易对方或潜在的交易对方披露自己的个人信息,如联络方式或者邮政地址。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。您也可以通过我们的服务建立联系和相互分享。当您通过我们的服务创建交流、交易或分享时,您可以自主选择沟通、交易或分享的对象,作为能够看到您的联络方式、交流信息或分享内容等相关信息的第三方。如您发现自己的个人信息泄露,尤其是您的账户或密码发生泄露,请您立即联络阿里云客服,以便阿里云采取相应措施。
五、您如何管理您的用户信息
5.1. 查阅、更正和补充
5.1.1. 您可自行【登录阿里云网站-“我的阿里云”-“账号中心”】查询、管理(变更、删除)使用阿里云服务时而提交的基本业务信息(基本资料)和联系人信息。
5.1.2. 您也可自行【登录阿里云App-“用户中心”-“账号&安全”】查询、管理(变更、删除)使用阿里云服务时而提交的基本业务信息(基本资料)和联系人信息。
5.1.3. 如果您需要变更您阿里云账户的实名认证信息,您需通过工单、电话等方式联系阿里云,按照阿里云的操作文档进行操作;如您需变更通过淘宝、或支付宝账号提交的实名认证信息的,您需到原账号注册的网站进行变更。
5.2. 复制
您可以通过以下方式复制您的信息:
5.2.1. 您可以通过第5.1.条中列明的路径查询后复制您的个人信息;
5.2.2. 您可以通过“我的-服务中心”选择联系客服或选择拨打热线:400-80-13260,联系我们下载您平台内的个人信息。
5.3. 删除
5.3.1. 您可以通过第5.1.条列明的路径删除您的部分信息,或通过第5.5.条申请注销账户删除您的全部信息。
5.3.2. 在以下情形中,您可以通过“我的-服务中心”选择联系客服或选择拨打热线:400-80-13260,向我们提出删除用户信息的请求:
(1)如果我们处理用户信息的行为违反法律法规;
(2)如果我们收集、使用您的用户信息,却未征得您的明确同意;
(3)如果我们处理个人信息的行为严重违反了与您的约定。
5.3.3. 当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。
5.4. 改变或撤回授权范围
5.4.1. 您可自行【登录阿里云网站-“我的阿里云”-“账号中心”】改变或者收回您授权我们收集和处理您的个人信息的范围。
5.4.2. 您也可自行【登录阿里云App-“用户中心”-“设置”-“系统权限管理”】改变或者收回您授权我们收集和处理您的个人信息的范围。
5.4.3. 对于您无法直接通过上述方式设置的授权,您可以通过“我的-服务中心”选择联系客服或选择拨打热线:400-80-13260进行修改,但请注意,对于部分类型的个人信息,例如实现阿里云基本功能所必须的信息或者我们履行法律法规规定的义务所必需的信息,我们可能没有办法响应您改变授权范围的请求。
5.4.4. 当您撤回同意后,我们将不再处理相应的个人信息。但您撤回同意的决定,不会影响我们此前基于您的授权而开展的个人信息处理行为。
5.5. 注销账户
5.5.1. 您可自行【登录阿里云网站-“我的阿里云”-“账号中心”-“安全设置”-“注销账号”】提交账号注销申请。
5.5.2. 您也可自行【登录阿里云App-“用户中心”-“账号&安全”-“注销账号”】提交账号注销申请。
5.5.3. 在您主动注销账户之后,我们将停止为您提供产品或服务,并删除您的个人信息,或对其进行匿名化处理,但法律法规或行业监管规则另有规定的除外。
5.6. 响应您的上述请求
5.6.1. 为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
5.6.2. 对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们有权酌情收取一定费用。对于与您的身份不直接关联的信息、无合理理由重复申请的信息,或者需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。
5.7. 在符合相关法律要求的情况下,您的近亲属经我们身份核实后,可以对您的相关个人信息行使上述查阅、更正、删除、复制等权利,但您另有安排的除外。
5.8. 响应您的权利请求的例外
以下情形中,我们有权不响应您的上述权利请求:
5.8.1. 与我们履行法律法规规定的义务相关的;
5.8.2. 与国家安全、国防安全直接相关的;
5.8.3. 与公共安全、公共卫生、重大公共利益直接相关的;
5.8.4. 与刑事侦查、起诉、审判和执行判决等直接相关的;
5.8.5. 我们有充分证据表明您或其他个人信息主体存在主观恶意或滥用权利的;
5.8.6. 出于维护您或其他个人信息主体的生命、财产等重大合法权益但又很难得到本人授权同意的;
5.8.7. 响应您或其他个人信息主体的请求将导致您或其他个人信息主体、组织的合法权益受到严重损害的;
5.8.8. 涉及商业秘密的。
六、我们如何使用 Cookie 和同类技术
6.1. 为确保正常运转、为您获得更轻松的访问体验、我们会在您的移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。阿里云只能读取阿里云提供的 Cookie 。
6.2. 您可根据自己的偏好管理 Cookie ,您也可以清除计算机上保存的所有 Cookie 。大部分网络浏览器都设有阻止 Cookie 的功能。但如果您这么做,则需要在每一次访问我们的网站时更改用户设置。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。
6.3. 除 Cookie 外,我们还会在App上使用网站信标和像素标签等其他同类技术。网站信标通常是一种嵌入到网页或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时从我们的寄信名单中退订。
6.4. 如您希望进一步了解我们使用的Cookie和同类技术,以及它们如何处理您的个人信息的细节,请见《阿里云Cookies政策》。
七、我们如何保护和保存您的用户信息
7.1. 阿里云非常重视您的信息安全。我们努力采取各种合理的物理、电子和管理方面的安全措施来保护您的用户信息。防止用户信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,我们会使用加密技术提高用户信息的安全性;我们会使用受信赖的保护机制防止用户信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问用户信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护用户信息重要性的认识。您可通过信任中心了解更多阿里云的隐私保护实践与数据安全管控能力。
7.2. 我们会采取合理可行的措施,尽力避免收集无关的用户信息。我们只会在达成本政策所述目的所需的期限内保留您的用户信息,除非受到法律的允许。超出上述用户信息保存期限后,我们会对您的个人信息进行删除或匿名化处理。
7.3. 尽管我们已经按照相关法律法规要求采取了合理有效的安全措施,但由于技术限制和可能存在的恶意手段,我们不能保证百分之百的信息安全。请您了解并理解,我们所提供的系统和通信网络可能会受到我们无法控制的因素影响而出现问题。因此,我们强烈建议您采取积极措施来保护个人信息的安全,例如使用复杂密码、定期更改密码、不将账号密码和相关个人信息透露给他人等。
7.4. 在不幸发生用户信息安全事件(泄露、丢失等)后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通等等方式告知您,难以逐一告知用户信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报用户信息安全事件的处置情况。
7.5. 如出现阿里云产品和服务停止运营的情形,我们会采取合理措施保护您用户信息安全,包括及时停止继续收集用户信息的活动;停止运营的通知将以逐一送达或公告的形式通知用户;并对所持有的个人信息进行删除或匿名化处理等。
7.6. 原则上,我们在中华人民共和国境内产生或收集的用户信息,将存储在中华人民共和国境内。但是,为向您提供某些阿里云服务,在遵守和符合相关法律法规要求的前提下,我们有可能将必要的用户信息传输至境外。但我们会在具体场景下明确告知您境外接收方的名称、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使权利的方式和程序等事项,并取得您的单独同意(如适用)。我们会采取去标识化处理、加密传输、定期评估审计接收方的安全能力水平、签订数据处理协议/条款等必要措施,并根据相关法律法规的要求履行合规义务,包括向网信部门申报安全评估、申请个人信息保护认证或与境外接收方订立个人信息出境标准合同并向网信部门备案。
7.7. 如第4.1.条所述,如您基于自身业务目的采购某些阿里云境外服务资源,可能会导致您的用户业务数据出境。对此,阿里云仍将采取充分的保护措施保障您的用户业务数据安全,但由于阿里云完全按照您的指示进行数据处理,您作为用户业务数据的完全控制方应承担上述的合规义务。如您对此有任何疑问,可通过本政策文末的联系方式与我们联系。
八、未成年人用户信息的特别约定
8.1. 我们主要面向成年人提供本网站服务及其他相关产品。但我们非常重视对未成年人个人信息的保护,如您为未成年人,我们要求您请您的父母或其他监护人仔细阅读本政策的所有内容,并在征得您的父母或其他监护人同意的前提下使用我们的产品或服务以及向我们提供信息。
8.2. 请您知悉并理解,在实名认证环节,如果我们识别到您是未满14周岁的儿童,我们将无法向您提供认证服务。
8.3. 受制于现有技术和商业模式,我们很难在账号注册环节主动识别未成年人的个人信息,如果您是未成年的监护人,且您发现我们存在未经其授权获取未成年人个人信息的情况,您可通过本政策中公示的联系方式联系我们,我们在收到通知后会及时予以核查,并在核查属实后及时删除或匿名化处理相关信息。如我们主动审查发现存在前述情形的,我们也会主动对相关个人信息予以删除或进行匿名化处理。
九、本政策的更新
9.1. 我们可能会对本政策进行不时地修订。
9.2. 未经您明确同意,我们不会限制您按照本政策所应享有的权利。我们会在专门页面上发布对本政策所做的任何修订。
9.3. 对于重大修订,我们还会提供更为显著的通知(包括对于某些服务,我们会通过网站公示的方式进行通知甚至向您提供弹窗提示,说明本政策的具体变更内容)。
9.4. 本政策所指的重大变更包括但不限于:
9.4.1. 我们的服务模式发生重大变化。如处理用户信息的目的、处理的用户信息类型、用户信息的使用方式等。
9.4.2. 我们在控制权、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等。
9.4.3. 用户信息共享、转让或公开披露的主要对象发生变化。
9.4.4. 您参与用户信息处理方面的权利及其行使方式发生重大变化。
9.4.5. 我们负责处理用户信息安全的责任部门、联络方式及投诉渠道发生变化时。
9.4.6. 用户信息安全影响评估报告表明存在高风险时。
我们还会将本政策的历史版本在网站专门页面存档,供您查阅。
十一、如何联系我们
您对本政策内容有任何疑问和意见,或者您对阿里云对本政策的实践以及操作上有任何疑问和意见,您可以通过“我的-服务中心”选择联系客服或选择拨打热线:400-80-13260与我们联系,我们将在15天内回复您的请求。如您对我们的解决方式不满,您有权向中国互联网举报中心投诉。
附录:相关定义
阿里云:除非另有约定,指阿里云计算有限公司(注册地址:浙江省杭州市西湖区三墩镇灯彩街1008号云谷园区1-2-A06室),阿里云计算有限公司是 www.aliyun.com 以及阿里云客户端的经营者。
阿里云网站:指阿里云官网(域名为:aliyun.com),但阿里云国际站(包括 alibabacloud.com以及所有下属页面)除外。
阿里云App:指阿里云开发的“阿里云”移动应用客户端。
关联公司:指阿里巴巴集团控股有限公司(Alibaba Group Holding Limited)最新上市公司年报披露的阿里云的关联公司。
用户信息:用户信息是指您注册阿里云网站账户,使用我们的服务以及我们为了向您提供服务,您提交的或者我们收集的用户会员类信息,如姓名、联系方式等,具体请见本政策“二、我们如何收集和使用您的用户信息”中各项业务功能对应所需要收集与使用的信息。其中,部分用户信息属于个人信息及/或敏感个人信息。
业务数据:不同于用户信息,是指用户利用阿里云的服务上传、下载、分发等通过阿里云的技术服务处理的数据。
设备信息:包括硬件型号、硬件序列号、软件列表、应用安装列表、软件安装列表、唯一设备识别码IMEI、设备MAC地址、SIM卡、IMSI信息、Android ID、MEID、Open UDID、GUID、BSSID、SSID、蓝牙信息、广播组件通讯信息、ICCID、运营商信息、传感器(陀螺仪、重力传感器、加速度传感器、环境传感器、光学心率传感器)、剪切板。以产品实际采集情况为准。
个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹信息,以及不满十四周岁未成年人的个人信息。
儿童:指不满十四周岁的未成年人。
去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。
中国互联网举报中心网址:https://www.12377.cn/。