引言

象牙塔(以下简称为"我们")尊重并保护所有使用象牙塔平台服务用户的用户隐私权。为同时给您提供更准确的服务和更安全的互联网环境,我们依据《中华人民共和国网络安全法》、《信息安全技术用户信息安全规范》(GB/T35273-2020)以及其他相关法律法规和技术规范制定《象牙塔用户隐私政策》(以下简称"本政策"),明确双方享有的权利及应尽的义务。 本政策与您所使用的我们的产品与/或服务息息相关,您在下载、安装、启动、浏览、注册、登录、使用我们的产品与/或服务(以下统称"使用我们的产品与/或服务")时,我们将按照本政策的约定处理和保护您的用户信息。我们尽量以简明扼要的表述向您解释本政策所涉及的技术词汇,以便于您理解。我们特别提请您注意,本政策中与您权益(可能)存在重大关系的条款,已使用加粗字体予以区别,请您重点查阅。

请在使用/继续使用我们的各项产品与服务前,仔细阅读并充分理解本政策,并在需要时,按照本政策的指引,作出适当的选择。如果您不同意本政策的内容,将可能导致我们的产品与/或服务无法正常运行,或者无法达到我们拟达到的服务效果,您应立即停止访问/使用我们的产品与/或服务。您使用或继续使用我们提供的产品与/或服务的行为,都表示您充分理解和同意并授权我们使用您的用户信息用于本《象牙塔用户隐私政策》(包括更新版本)的全部内容。

本政策将帮助您了解以下内容:

一、我们如何收集和使用您的用户信息

用户信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本隐私政策中涉及的用户信息包括:基本信息(包括用户姓名、生日、性别、用户电话号码);网络身份标识信息(包括系统账号、IP地址、邮箱地址及与前述有关的密码、口令、口令保护答案);用户财产信息(交易和消费记录);用户上网记录(包括网站浏览记录、软件使用记录、点击记录);用户常用设备信息(包括硬件型号、设备MAC地址、操作系统类型、软件列表唯一设备识别码(如IMEI/android ID/IDFA/OPENUDID/GUID、SIM卡IMSI信息在内的描述用户常用设备基本情况的信息);用户位置信息(包括经纬度,粗略、精准定位信息);用户敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致用户名誉、身心健康受到损害或歧视性待遇的用户信息,本隐私政策中涉及的用户敏感信息包括:您的网络身份识别信息(包括账户名、账户昵称及与前述有关的密码与密码保护问题和答案);其他信息(包括用户电话号码、粗略精准定位信息、设备传感器信息)。

我们会遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您在使用我们服务过程中主动提供或因使用我们产品和/或服务而产生的用户信息。如果我们要将您的用户信息用于本政策未载明的其他用途,或基于特定目的将收集而来的信息用于其他目的,我们将以合理的方式向您告知,并在使用前再次征得您的同意:

1.您在使用我们产品和/或服务时主动提供的信息

1)注册成为象牙塔校安用户(由各地区教育局和学校在象牙塔平台PC端导入),以便我们为您提供相关服务,您需要提供包括注册、登录象牙塔平台帐号使用的帐号,以及用户自行填写的姓名、性别、出生年月、学校基本信息,并创建"象牙塔平台"帐号和密码。您在注册象牙塔账号时,我们会收集您的【手机号码】。收集这些信息是为了帮助您完成注册,保护您的账号安全。

2)在您注册象牙塔账号时,手机号码属于敏感信息,收集此类信息是为了满足相应法律法规的网络实名制要求以及适时为您推送服务信息,请您谨慎考虑后提供。若您不提供这类信息,您可能无法成功注册象牙塔账号,无法正常使用我们的服务。在您主动注销帐号之后,我们将根据法律的要求删除您的个人信息。

2.使用象牙塔服务过程中收集信息

在您使用象牙塔服务过程中,为向您提供您需求的产品服务、交互展示、识别账号异常状态,维护象牙塔服务的正常运行,改进及优化您对象牙塔服务的体验并保障您的账号安全,我们将收集使用包括您使用象牙塔服务以及使用方式的信息,并将这些信息进行关联:

1、使用信息

我们的巡查任务、隐患处理、巡更任务等功能,需要您个人姓名、手机号、头像等个人信息,以便实现信息的传输与交互。我们将提供明确上报人、完成任务人等服务。

2、设备信息

我们会根据您在软件安装及使用中授予的具体权限,接收并记录您所使用的设备相关信息(例如设备型号、操作系统版本、设备设置、唯一设备标识符等软硬件特征信息)、设备所在位置相关信息(例如IP地址、GPS/北斗位置信息以及能够提供相关信息的Wi-Fi接入点、蓝牙和基站等传感器信息)。

3、日志信息

当您使用我们的网站、APP提供的产品或服务时,我们会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。例如您的巡查记录、IP地址、电信运营商、访问日期和时间、您访问的网页记录、审批日志信息、学生考勤日志信息、任务处理信息等操作日志信息。请注意,单独的设备信息、日志信息等是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将有可能被视为个人信息,除取得您授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。

4、您向我们提供的信息

在象牙塔服务使用过程中,您可以对象牙塔的产品、功能、应用及服务的体验反馈问题,帮助我们更好地了解您使用我们产品或服务的体验和需求,改善我们的产品或服务,为此我们会记录您的联系信息、反馈的问题或建议,以便我们进一步联系您反馈我们的处理意见。

5、客服及争议处理

当您与我们联系或提出售中售后、争议纠纷处理申请时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息以核验您的象牙塔注册账号身份。

6、从第三方间接收集个人信息

我们可能会从第三方间接收集(如共享等)您的个人信息,但这只发生在:我们确认该等第三方已经就将相关个人信息分享给我们获得您的同意,或者第三方依法被许可或被要求向我们披露您的个人信息。

7、为您提供的其他服务

为向您提供更便捷、更优质的产品及/或服务,努力提升您的体验,我们在向您提供的以下服务中可能会收集和使用您的个人信息。您可选择是否授权我们收集和使用您的个人信息的情形

1)基于外部存储的服务功能

当您使用象牙塔中的头像设置、客服、版本更新、将文件下载至本地或打开使用本地文件时,我们会向您申请获取此权限以便使用或保存图片或文件。若您不开启此权限,您将无法使用与存储卡读取或缓存相关的功能,但不影响您使用其他服务。

2)基于位置信息的服务功能

我们会收集您的位置信息(我们仅收集您当时所处的地理位置,但不会将您各时段的位置信息进行结合以判断您的行踪轨迹)来判断您所处的地点,帮助您查看附近所在区域的校园安全隐患以及进行安全隐患的巡查。若您不开启此权限,您将无法实现前述功能,但不影响您使用其他服务。

3)基于摄像头(相机)的服务功能

您可以使用这个附加功能拍摄照片或视频用于换头像、随手拍、处理隐患。若您不开启此权限,您将无法实现前述功能,但不影响您使用其他服务。

4)基于相册(图片库/视频库)的图片/视频访问及上传的服务功能

当您在象牙塔上传您的照片/视频来实现设置个人资料头像以及与在线客服进行沟通的功能时,我们会使用包含您所上传图片的评价或使用包含您上传图片的个人资料头像。若您不开启此权限,您将无法实现前述功能,但不影响您使用其他服务。

5)基于读取电话状态的服务功能

当您运行象牙塔APP时,我们会向您申请获取此权限,目的是正常识别您的本机识别码,以便完成安全风控。

6)基于剪切板服务的功能

当您复制信息、标题、短信验证码,分享或接收被分享信息时,您的剪切板功能会被调用。剪切板信息仅会在您的设备上进行处理,我们不会存储您的剪切板信息用于任何其他途径。

7)基于设备信息的服务功能

您的账号进行用户登录的时候,我们对登录的设备进行二次认证,保障登录的设备是您授权的设备,我们会收集您的登录设备相关的信息:硬件型号、设备MAC地址、IMEl、IMSI、手机品牌、系统版本,该信息的收集用于保障您的账号安全、防盗号、信息安全的功能,我们不会作其他用途使用。

8)读取外置存储器权限功能

外置存储器权限,提供读取手机储存空间内数据的功能,允许App读取存储中的图片、文件等内容,主要用于帮助您发布信息,在本地记录崩溃日志信息(如有)等功能。您可以不授权象牙塔获取通知权限或关闭相应权限,您将无法使用前述功能,但不影响您使用其他服务。

9)修改系统设置功能

当您通知权限未打开时,提示跳转系统设置页面功能,用于接受象牙塔给您推送通知服务。您可以不授权象牙塔获取修改系统设置权限或关闭相应权限,您将无法使用前述功能,但不影响您使用其他服务。

上述功能 需要您在您的设备中向我们开启您的地理位置(位置信息)、相机(摄像头)、相册(图片库)、电话状态、设备信息、存储权限, 以实现这些功能所涉及的信息的收集和使用。 我们将在您首次下载APP或者具体使用到上述所列功能时逐一以弹窗的形式提前向您提示,您可以根据您的需要进行选择。 您可以在象牙塔APP(【系统设置】-【隐私中心】-【隐私设置】)或设备系统中逐项查看您上述权限的开启状态,并可以决定将这些权限随时的开启或关闭(我们会指引您在您的设备系统中完成设置)。 请您注意,您开启这些权限即代表您授权我们可以收集和使用这些个人信息来实现上述的功能,您关闭权限即代表您取消了这些授权,则我们将不再继续收集和使用您的这些个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。

3.征得授权同意的例外

根据相关法律法规的规定,在以下情形中,我们可以在不征得您的授权同意的情况下收集、使用一些必要的个人信息:

1)与国家安全、国防安全直接相关的;

2)与公共安全、公共卫生、重大公共利益直接相关的;

3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5)为履行法定职责或者法定义务所必需的;

6)所收集的个人信息是您自行向社会公众公开的;

7)从合法公开披露的信息中收集到您的个人信息,如从合法的新闻报道、政府信息公开等渠道;

8)根据您与平台签署的在线协议或合同所必需的;

9)用于维护我们产品和/或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

10)法律法规规定的其他情形。

二、我们如何使用Cookie和同类技术

(一)Cookie的使用

为确保网站正常运转,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的访问偏好数据。

我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我们的网站时亲自更改用户设置。

(二)网站信标和像素标签

除Cookie外,我们还会在网站上使用网站信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们网站内容的点击URL。

如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好并改善客户服务。网站信标通常是-种嵌入到网站或电子邮件中的透明图像。

借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时从我们的寄信名单中退订。

(三)Do Not Track(请勿追踪)

很多网络浏览器均设有DoNotTrack功能,该功能可向网站发布Do Not Track请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了Do Not Track,那么我们的所有网站都会尊重您的选择。

三、我们如何共享、转让、公开披露您的用户信息

(一)共享

我们不会与其他的任何公司、组织和个人分享您的用户信息,但以下情况除外:

1、在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的用户信息。

2、我们可能会根据法律法规规定,或按政府主管部门的强制性要求, 对外共享您的用户信息。

3、与我们的关联公司共享:您的用户信息可能会与我们的关联公司共享。我们只会共享必要的用户信息,且受本隐私政策中所声明目的的约束。关联公司如要改变用户信息的处理目的,将再次征求您的授权同意。

4、与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些用户信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的用户信息,并且只会共享提供服务所必要的用户信息。为了更好运营和改善技术和服务,您同意我们和授权合作伙伴在符合相关法律法规的前提下可将收集的信息用于其他服务和用途。

(二)第三方SDK

为保障象牙塔相关功能的实现与应用安全稳定的运行,我们可能会接入由合作方提供的软件开发包(SDK)、应用程序接口(API)、应用程序插件或通过其他合作方式,以实现相关目的。我们会对获取信息的合作方的代码进行严格的安全监测,以保护数据安全。我们对接入的相关合作方在目录中列明,合作方具体的处理情况请参见合作方的隐私政策或服务协议。请注意,合作方的代码可能因为其版本升级、策略调整原因导致数据处理类型存在一定变化,请以其公示的官方说明为准。

您可以通过APP访问 [系统设置] - [隐私中心] - [与第三方信息共享清单] 再次查看第三方信息共享清单。

第三方SDK使用说明:

1)高德地图SDK:

收集信息类型:设备标识符(Android如Android ID、IMEI、 MEID、IMSI、 OAID、 Serial, I0S如IDFV、IDFA)、MAC地址、IP地址、设备传感器信息、位置信息(如GPS、 WLAN接入点)

使用目的:帮助用户使用服务功能时定位位置使用场景:用户使用定位相关功能和导航功能

合作方主体:高德软件有限公司

收集方式:SDK采集

合作方官网链接:https://lbs.amap.com/

合作方隐私政策:https://bs.amap.com/pages/privacy/

Android系统权限调用

设备权限 对应的业务功能 调用权限的目的 是否询问 用户是否可以关闭权限
相机/摄像头 1、用户头像设置
2、随手拍发现隐患,拍照上传照片
3、处理隐患,拍照上传照片
点击“拍隐患”、”拍照”按钮时询问
读取位置信息 1、安全地图隐患查看
2、拍隐患进行隐患上报
3、处理隐患,进行隐患上报
1、获取位置,显示在安全地图中
2、获取位置,用户明确隐患的位置
多媒体访问权限 1、设置头像
2、随手拍、网格巡查等功能上传图片
获取相册图片
网络访问 提供基础服务 获取服务器数据

IOS系统权限调用

设备权限 对应的业务功能 调用权限的目的 是否询问 用户是否可以关闭权限
相机/摄像头 1、用户头像设置
2、随手拍发现隐患,拍照上传照片
3、处理隐患,拍照上传照片
点击“拍隐患”、”拍照”按钮时询问
读取位置信息 1、安全地图隐患查看
2、拍隐患进行隐患上报
3、处理隐患,进行隐患上报
1、获取位置,显示在安全地图中
2、获取位置,用户明确隐患的位置
照片 1、设置头像
2、随手拍、网格巡查等功能上传图片
获取相册图片

对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

(三)转让

转让是指将取得您个人信息的控制权转让给其他公司、组织或个人。除非获取您的明确同意,否则我们不会将您的个人信息转让给任何公司、组织或个人。但下述情形除外:

1、在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的用户信息;

2、在涉及合并、收购或破产清算时,如涉及到用户信息转让,我们会再要求新的持有您用户信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

3、其他法律法规规定的情形。

(四)公开披露

我们仅会在以下情况下,公开披露您的用户信息:

1、获得您明确同意后;

2、基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的用户信息。

(五)共享、转让、公开披露个人信息授权同意的例外情形:

请您理解,根据相关法律法规的规定,在以下情形中,我们可以在不征得您的授权同意的情况下共享、转让、公开披露您的个人信息:

1、与国家安全、国防安全直接相关的;

2、与公共安全、公共卫生、重大公共利益直接相关的;

3、与犯罪侦查、起诉、审判和判决执行等直接相关的;

4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5、为履行法定职责或者法定义务所必需的;

6、您自行向社会公众公开的信息;

7、从合法公开披露的信息中收集的,如合法的新闻报道、政府信息公开等渠道。

8、法律法规规定的其他情形。

根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。

四、我们如何保护您的用户信息

(一)我们已使用符合业界标准的安全防护措施保护您提供的用户信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的用户信息。例如,在您的浏览器与“服务”之间交换数据时受 SSL 加密保护;我们同时对网站提供https安全浏览方式,我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问用户信息,以及我们会举办安全和隐私保护培训课程,加强员工对于保护用户信息重要性的认识。

(二) 我们会采取一切合理可行的措施,确保未收集无关的用户信息。我们只会在达成本政策所述目的所需的期限内保留您的用户信息,除非需要延长保留期或受到法律的允许。

(三)互联网环境并非百分之百安全,我们将尽力确保您发送给我们的任何信息的安全性。即使我们做出了很大努力,采取了一切合理且必要的措施,仍然有可能无法杜绝您的用户信息被非法访问、被非法盗取,被非法篡改或毁坏,导致您的合法权益受损,请您理解信息网络的上述风险并自愿承担。

(四) 在不幸发生用户信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知用户信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报用户信息安全事件的处置情况。

五、您如何管理您的用户信息

您可以对自己个人信息访问、更正、删除的权利。

1.您可通过[个人中心]-[个人信息]设置、访问、更正、自己的个人资料;

2.您可通过[个人中心]-[账号安全]-[修改密码]设置、访问、更正密码;

3.您可通过[个人中心]-[系统设置]-[隐私中心]-[个人信息收集清单]、[个人中心]-[系统设置]-[隐私中心]-[个人信息下载]来查阅或复制您的个人信息副本。

六、您如何注销您的账号

您可以在我们的产品中直接申请注销账户。您可以通过APP访问 [个人中心]-[系统设置]-[隐私中心]-[隐私设置]-[注销账号] 完成账号注销。关于您注销账户的方式以及您应满足的条件,请详见提示。 您注销账户后,我们将停止为您提供产品与/或服务,并依据您的要求,除法律法规另有规定外,我们将删除您的个人信息。

七、未成年人保护

1. 我们的产品和服务主要面向成年人。如果没有父母或监护人的同意,儿童不应创建自己的用户账户。尽管当地法律和习俗对儿童的定义不同,但我们将不满 14 周岁的任何人均视为儿童。

2. 对于经父母或监护人同意而收集儿童用户信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下储存、使用或公开披露此信息,否则我们会设法尽快删除相关数据。鉴于现有技术和业务模式的限制,我们很难主动识别儿童的个人信息,如果您发现我们在不知情的情况下或在未事先获得可证实的监护人同意的情况下收集了儿童的个人信息,您可以及时联系我们,我们将在发现后设法及时删除,如果我们自己发现前述情形的,我们也会及时删除,法律要求我们保留的除外。

八、您的用户信息如何储存及如何在全球范围转移

原则上,我们在中华人民共和国境内收集和产生的用户信息,将存储在中华人民共和国境内。我们只会在本政策所述目的和用途所需的期限内和法律法规规定的最短期限内保留您的用户信息,超出上述保留期间后,我们会根据适用法律法规的要求删除您的用户信息或匿名化处理。法律法规另有规定,或出于公共利益、科学历史研究等的目的,或您的另行授权同意的除外,我们可能需要较长时间保留相关数据。

由于我们通过遍布全球的资源和服务器提供产品或服务,这意味着,在获得您的授权同意后,您的用户信息可能会被转移到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问。

此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的用户信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移用户信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。

九、隐私政策的查阅、修订和撤回同意隐私政策

1. 您可以通过APP访问[个人中心]-[系统设置]-[关于我们]-[隐私政策]页面查看本隐私政策。

2. 更新及通知

1)我们保留不时更新或修订本隐私政策的权利。

2)如遇本隐私政策更新,我们会通过APP客户端推送通知或弹窗方式通知您,以便您能及时了解本隐私政策所做的任何变更。

3. 撤回同意隐私政策

您可以通过APP访问[个人中心]-[系统设置]-[隐私中心]-[隐私设置]页面修改隐私权限设置,撤回隐私协议。

十、联系我们

如果您对本隐私政策有任何疑问、意见或建议,通过以下方式与我们联系:

开发者:北京象牙塔网格安全信息技术有限公司

注册地址:北京市海淀区中关村南大街17号3号楼 13层1304-5

常用办公地址:河北省石家庄市长安区向阳路2号盛阳门大厦A座22层

电子邮件:xyt@xyt360.com.cn

电  话:400-603-1126

更新日期:2023年02月07日

生效日期:2023年02月07日