豆瓣阅读隐私政策

初始版本
查看历史版本

引言

豆瓣阅读深知个人信息(含个人敏感信息)对你的重要性,并会全力保护你的个人信息安全。我们致力于维持你对我们的信任,恪守以下原则,保护你的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、公开透明原则、确保安全原则、主体参与原则等。同时,豆瓣阅读承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护你的个人信息。

本隐私政策(以下简称「本政策」)适用于豆瓣阅读的所有相关服务。在使用豆瓣阅读各项服务前,请你务必仔细阅读并透彻理解本政策,并做出你认为适当的选择。一旦你开始使用豆瓣阅读的各项服务,即表示你已充分理解并同意本政策。需要提醒你注意,本隐私政策仅适用于我们所收集的信息,不适用于通过我们的服务而接入的第三方服务(包括任何第三方网站)收集的信息以及通过在我们服务中进行广告服务的其他公司或机构所收集的信息,同时因豆瓣阅读的所有者与经营者北京方舟阅读科技有限公司系北京豆网科技有限公司的关联公司,故豆瓣阅读将适用豆瓣网的隐私政策,详细内容请见《豆瓣隐私政策》本隐私政策未尽事宜,都将以《豆瓣隐私政策》约定为准。

本政策将帮助你了解以下内容:

  • 我们如何收集和使用你的个人信息
  • 我们如何使用 Cookie 技术
  • 我们如何共享、转让、公开披露你的个人信息
  • 我们如何保护你的个人信息
  • 你的权利
  • 关于儿童的个人信息
  • 你的个人信息如何在全球范围转移
  • 如何联系

相关术语及定义

  • 豆瓣阅读:指豆瓣阅读或对豆瓣阅读享有所有权或运营权的主体北京方舟阅读科技有限公司及其关联公司北京豆网科技有限公司。
  • 个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括个人基本资料(姓名、出生日期)、个人身份信息(身份证、军官证、护照、工作证)、个人生物识别信息(个人基因、指纹)、网络身份标识信息(系统账号、IP 地址、邮箱地址及前述有关的密码、口令、口令保护答案)、个人健康生理信息、个人教育工作信息(个人职业、职位、工作单位、学历、学位、教育经历)、个人财产信息(银行账号、存款信息、交易和消费记录、财产信息、征信信息)、个人通信信息(通信通讯联系方式、通信记录和内容)、联系人信息(通讯录、好友列表、群列表)、个人上网记录(指通过日志存储的用户操作记录)、个人常用设备记录(包括硬件序列号、设备 MAC 地址、软件列表、唯一设备识别码)、个人位置信息(包括行踪轨迹、精准定位信息、住宿信息等)其他信息(婚史、宗教信息、性取向、未公开的违法犯罪记录等)。本定义出自于 GB/T35273《信息安全技术个人信息安全规范》。
  • 个人敏感信息:指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。包括个人财产信息(银行账号、鉴别信息、交易和消费记录、流水记录等)、个人生物识别信息、个人身份信息(如身份证、军官证、护照、工作证)、网络身份标识信息(如系统账号、邮箱地址及前述有关的密码、口令、口令保护答案)、其他信息(个人电话号码、性取向、婚史、行踪轨迹、网页浏览记录、精确定位信息)等,我们将在本隐私政策中对全部个人敏感信息加粗斜体处理。本定义出自于 GB/T35273《信息安全技术个人信息安全规范》。
  • 收集:指获得对个人信息的控制权的行为,包括由个人信息主体主动提供、通过与个人信息主体交互或记录个人信息主体行为等自动采集,以及通过共享、转让、搜集公开信息间接获取等方式。
  • 删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。
  • 公开披露:指向社会或不特定人群发布信息的行为。
  • 转让:指将个人信息控制权由一个控制者向另一个控制者转移的过程。
  • 共享:指个人信息控制者向其他控制者提供个人信息,且双方分别对个人信息拥有独立控制权的过程。
  • 匿名化:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能 被复原的过程。注:个人信息经匿名化处理后所得的信息不属于个人信息。
  • 去标识化:指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。
  • 关联公司:指相互之间存在关联关系的公司,关联关系是指公司控股股东、实际控制人、董事、监事、高级管理人员与其直接或者间接控制的企业之间的关系,以及可能导致公司利益转移的其他关系

我们如何收集和使用你的个人信息

我们如何收集你的个人信息

你在使用豆瓣阅读提供的服务时,为了实现本政策所述的以下业务功能,以及更好地实现你的目的,我们会按照如下方式收集和使用你的信息。包括:

  • 账号注册及登录

    • 注册及登录

      注册并登录豆瓣阅读账号时,我们需要收集你的手机号码电子邮箱以及账号密码,用以创建账号、登录校验、保证账号安全。我们将通过发送短信验证码或邮件的方式来验证你的账号是否有效。在你通过第三方账号注册及登录时,我们需要向第三方(微信、微博、Apple)请求获取你的第三方账号信息(ID、昵称及其他经你授权的信息)。

      你通过电子邮箱或第三方账号注册及登录豆瓣账号后,在使用发布及其他要求实名认证的功能前,我们还需要收集你的手机号码以完成实名制认证。在你登录豆瓣账号后,你可以根据自身需求,自行选择绑定/解绑手机号码电子邮箱或第三方账号,为完成上述绑定/解绑操作,我们需要你提供手机号码、电子邮箱或授权我们从第三方(微信、微博、Apple)获取你的第三方账号信息(ID、昵称及其他经你授权的信息)。

      你注册的豆瓣账号还可以登录豆瓣阅读、豆瓣FM等关联方的产品,并获得相关服务或使用相关功能。

    • 账号信息

      注册并登录豆瓣账号后,你可根据自身需求补充填写你的个人信息(头像、昵称、性别、常居地、家乡、生日、域名、简介)和个性化设置你的豆瓣ID。你的豆瓣头像、昵称、性别、ID、域名、注册时间、常居地、简介会在豆瓣展示,用以标识你的豆瓣用户身份,方便你和其他豆瓣用户交流互动。

    • 非注册模式

      如果你在未注册或未登录状态下使用豆瓣,我们依照非注册模式为你提供「仅浏览」服务,非注册模式下我们仅能为你提供部分功能。为保障功能实现,我们将收集和使用你的网络信息(WLAN 接入点、基站等传感器信息、IP 地址、接入网络的方式、网络质量数据、移动网络信息)、设备信息(设备标识符、操作系统的设置信息、设备硬件信息、设备网络信息)、日志信息(网络访问日志、用户操作日志)、个人上网记录信息(网站浏览记录操作点击记录)、搜索关键字信息。

      除上述信息外,在你使用过程中,我们可能会申请获取你的设备权限以实现其他附加功能(见本政策「我们如何收集和使用你的个人信息」之「其他附加功能」)。

  • 信息发布、浏览、互动

    你可以在豆瓣阅读发布作品、评论,浏览作品、评论,关注其他用户,收藏、点赞、标记有关内容。

    为向你提供、维护和改进以上产品或服务,我们会存储你发布的所有内容,也会收集你的个人上网记录信息(网站浏览记录、操作点击记录、收藏或关注列表等),用以建立你的书架、笔记、评论等档案;建立和管理你和其他豆瓣阅读用户间的关注关系,以向你展示和推送你关注的用户发布的内容。

  • 交易功能

    当你购买豆瓣阅读的商品或服务时,我们需要收集和使用交易记录及支付渠道,以便为你提供高效的交易服务,并保障你的交易安全。

  • 搜索功能

    你可以使用对关键字进行搜索的功能。为实现此功能,我们需要使用网络存储机制和应用数据缓存,收集和使用你的搜索关键字信息并进行本地存储,以提供更高效、便捷的搜索服务。搜索结果将跟据你的搜索关键字信息进行展示。

  • 认证功能

    你可以使用身份认证的功能。当你申请成为豆瓣阅读作者时,我们将会对你的个人账号进行基于真实姓名手机号码有效身份证件信息的实名认证,信息审核通过后,我们会为你的个人账号提供认证标识。

  • 其他附加功能

    为向你提供更加便捷、优质、个性化的产品或服务,我们在向你提供的以下附加功能中可能会收集和使用你的个人信息。如果你不提供这些信息,不会影响你使用我们的其他业务功能,但你可能无法获得这些附加功能给你带来的便利体验。这些附加功能包括:

    1、基于相机权限的附加功能

    当你需要使用豆瓣阅读中的扫一扫、拍摄照片更改头像,你可以选择开启设备相机权限,以便进行扫码、实时拍摄图片设置头像。若你不开启此权限,你将无法使用扫码、图片拍摄相关的功能,但不影响你使用其他服务。

    2、基于存储权限的附加功能

    下载电子书需要该权限。

    请你注意,你开启任一权限即代表你授权我们可以收集和使用相关个人信息来为你提供对应服务,你一旦关闭任一权限即代表你取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法为你提供该权限所对应的服务。但是,你关闭权限的决定不会影响此前基于你的授权所进行的信息收集及使用。

  • 在你使用服务的过程中收集的信息

    使用本隐私政策「我们如何使用你的个人信息」中所列举的豆瓣阅读产品与 / 或服务时,我们可能会收集你使用的设备信息(包括操作系统、软件版本、语言设置、IP 地址),浏览信息(包括搜索关键词、访问页面链接和访问时间),发表信息(包括文字、图片、视频),位置信息(包括搜索热映电影、同城活动),交易信息(包括交易记录、购买需要邮寄的物品时提供的地址信息),身份信息(包括认证阅读作者、音乐人、创作者时需要提供的身份证号码、手机号码)。

你提供的上述信息,将在你使用本服务期间持续授权我们使用。在你注销账号时,我们将停止使用并删除上述信息。

上述信息将存储于中华人民共和国境内,不会进行跨境传输。

提供上述信息,尤其是个人敏感信息,你可能面临用户信息泄露或用户账号被盗、个人隐私及财产安全难以保障等风险,但我们将尽最大努力避免上述风险发生。

如你选择不提供上述信息,你可能无法注册成为我们的用户或无法享受我们提供的某些服务,或者无法达到相关服务拟达到的效果。

我们如何使用你的个人信息

我们会在下列情况下使用你的个人信息:

向你提供你使用的各项服务,并维护、改进这些服务。

我们需要结合你的操作行为并通过算法分析,向你进行个性化推荐、展示或推送你可能感兴趣的特定信息。有的信息可能不是你喜欢的信息。

  • 搜索功能:你可以使用对关键字进行查询的服务,我们需要使用网络存储机制和应用数据缓存,收集你设备上的信息并进行本地存储,以提供更便捷的搜索服务。
  • 认证功能你可以使用身份认证的服务。当你申请「豆瓣阅读创作者」时,我们需要收集你的姓名、有效身份证件验证身份信息。信息审核通过后,我们会为你的个人账号提供认证标识。

经你同意的其他目的,包括但不限于向你发出产品和服务信息,或通过系统向你展示个性化的第三方推广信息,或在征得你同意的情况下与我们的合作伙伴共享信息以便他们向你发送有关其产品和服务的信息。有的信息有可能是你不希望接收的信息。

需要提醒你注意,以下情形中,使用你的个人信息无需你的同意:

  • 与国家安全、国防安全直接相关的。
  • 与公共安全、公共卫生、重大公共利益直接相关的。
  • 与犯罪侦查、起诉、审判和判决执行等直接相关的。
  • 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的。
  • 所收集的个人信息是你自行向社会公众公开的。
  • 从合法公开披露的信息中收集的你的个人信息的,如合法的新闻报道、政府信息公开等渠道。
  • 根据你的要求签订和履行合同所必需的。
  • 用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障。
  • 出于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。
  • 法律法规规定的其他情形。

我们如何使用 Cookie 技术

当你注册豆瓣阅读时,豆瓣阅读亦会使用 Cookie。在这种情况下,豆瓣阅读会收集并存储有用信息,当你再次访问豆瓣阅读时,我们可辨认你的身份。来自豆瓣阅读的 Cookie 只能被豆瓣阅读读取。如果你的浏览器被设置为拒绝 Cookie,你仍然能够访问豆瓣阅读的大多数网页。

我们如何共享、转让、公开披露你的个人信息

以下列举了具体的授权合作伙伴,并提供了该第三方的隐私政策链接,我们建议您阅读该第三方的隐私政策:

推送服务供应商:由浙江每日互动网络科技股份有限公司提供推送技术服务,我们可能会将您的设备厂商、设备品牌、设备型号、Android 版本、Rom 信息、设备识别码(如 IMEI、Android ID、设备序列号、MAC、Android Advertisement ID、IMSI 等设备相关信息)、应用列表、网络信息(包括 IP 地址、MAC 信息、WIFI 列表、基站信息)以及位置相关信息(经纬度)提供给浙江每日互动网络科技股份有限公司,用于为您提供推送技术服务,详细内容请访问《个推用户隐私政策》

我们充分知晓因违法共享、转让、公开披露个人信息对个人信息主体造成损害时所应承担的法律责任,对于你的个人信息的一切共享、转让、公开披露,我们将严格按照以下条款进行:

共享

尊重用户个人隐私是豆瓣阅读的一项基本原则。除以下情形外,我们不会与任何公司、组织和个人分享你的个人信息:

  • 在获取明确同意的情况下共享:获得你的明确同意后,我们会与其他方共享你的个人信息。
  • 我们可能会按照司法机关或行政机关的要求,对外共享你的个人信息。
  • 与我们的关联公司共享:你的个人信息可能会与豆瓣阅读的关联公司共享。我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。关联公司如要改变个人信息的处理目的,将再次征求你的授权同意 。
  • 与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享你的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享你的个人信息,并且只会共享提供服务所必要的个人信息,例如在你上网购买我们的产品时必须与物流公司共享你的信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。
    对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
  • 接入的第三方软件工具开发包(SDK):为了分析我们产品或服务的使用情况,提升用户使用体验,以及使你能够接收信息、广告推送,使用位置、支付、登录、分享信息等服务功能,我们的应用中会嵌入第三方的 SDK(查看第三方 SDK 目录)。

    我们将审慎评估、监测合作方的安全保障能力,并要求其遵循合作协议的约定,以保护你的个人信息安全。也请你充分知晓,如你在豆瓣使用这类由第三方提供的服务,你将同意由其直接收集和处理你的个人信息(如以嵌入代码、插件等形式)。前述第三方收集和处理个人信息的行为应遵守其自身的个人信息保护政策,为了最大程度保障你的信息安全,我们建议你在使用任何第三方 SDK 服务前先行查看其个人信息保护政策。

转让

我们不会将你的个人信息转让给任何公司、组织和个人,但以下情况除外:

  • 在获取明确同意的情况下转让:获得你的明确同意后,我们会向其他方转让你的个人信息。
  • 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有你个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向你征求授权同意。

公开披露

我们仅会在以下情况下,公开披露你的个人信息:

  • 获得你明确同意后。
  • 基于司法机关或行政机关的要求,我们可能会公开披露你的个人信息。

我们如何保护你的个人信息

我们已使用符合业界标准的安全防护措施保护你提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护你的个人信息。例如,在你的浏览器与「服务」之间交换数据 (如信用卡信息) 时受 SSL 加密保护;我们同时对豆瓣阅读网站提供 https 安全浏览方式;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

我们会采取一切合理可行的措施,确保未收集无关的个人信息。除非取得你的书面许可,我们将在且仅在你删除或注销账户后 36 个月保留你的个人信息,超出此期限后,我们将会对你的个人信息进行匿名化处理或销毁。

互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他豆瓣阅读用户的交流方式并未加密,我们强烈建议你不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证你的账号安全。

互联网环境并非百分之百安全,我们将尽力确保或担保你发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致你的合法权益受损,我们将承担相应的法律责任。

在不幸发生个人信息安全事件后,我们将按照《网络安全法》第 42 条第二款之规定及时向你告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、你可自主防范和降低风险的建议、对你的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知你,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

你的权利

无论你何时使用豆瓣阅读,我们都会尽一切可能保证你可以顺利访问自己的账户信息。如果这些信息有误,我们会努力提供各种方式来让你快速更新或删除账户内信息。为了使你拥有充分的能力保障你的隐私和安全,你拥有如下权利:

约束信息系统自动决策


在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显着影响你的合法权益,你有权要求我们做出解释,我们也将提供适当的救济方式。

注销/删除账号


你可以选择注销/删除豆瓣账号,账号被注销/删除后将不可恢复,你的个人信息将被删除,建议你做好备份。注销/删除账号后手机号可自动解除绑定,之后可以与其它豆瓣账号绑定。

如果你确定要注销 / 删除豆瓣账号,按照豆瓣阅读网页上提示,通过「设置」-「账号设置」前往豆瓣「账号管理」-「删除账号」即可删除账号。或在豆瓣阅读 App 中通过「设置」-「账号与安全」-「安全中心」-「注销账号」操作注销账号。

响应你的上述请求


为保障安全,你可能需要提供书面请求,或以其他方式证明你的身份。我们可能会先要求你验证自己的身份,然后再处理你的请求。
我们将在十五天内做出答复。如你不满意,还可以通过以下途径投诉:发送邮件到 help@ark.team。对于你合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段 (例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际 (例如,涉及备份磁带上存放的信息) 的请求,我们可能会予以拒绝。(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际 (例如,涉及备份磁带上存放的信息) 的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应你的请求:

  • 与国家安全、国防安全直接相关的。
  • 与公共安全、公共卫生、重大公共利益直接相关的。
  • 与犯罪侦查、起诉、审判和判决执行等直接相关的。
  • 有充分证据表明你存在主观恶意或滥用权利的。
  • 响应你的请求将导致你或其他个人、组织的合法权益受到严重损害的。
  • 涉及商业秘密的。

关于儿童的个人信息

我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,未成年人不得创建自己的用户账户。对于经父母同意而收集未成年个人信息的情况,我们只会在司法机关或行政机关要求、父母或监护人明确同意或者保护未成年人所必要的情况下使用或公开披露此信息。

尽管当地法律和习俗对未成年人的定义不同,但我们将不满 16 周岁的任何人均视为未成年人。

如果我们发现自己在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。

你的个人信息如何在全球范围转移

我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内,不会存在个人信息出境之情况。

如何联系我们

如果你对本隐私政策有任何疑问、意见或建议,北京方舟阅读科技有限公司注册地址以及常用办公地址为:北京市朝阳区酒仙桥路 14 号 A3 区 1 单元 3 层豆瓣阅读。

如果你对我们的回复不满意,特别是我们的个人信息处理行为损害了你的合法权益,你还可以通过向豆瓣阅读所在地有管辖权的人民法院提起诉讼的方式寻求解决方案。