桌面日历隐私政策
广州耀诺淘商贸有限公司(以下简称“我们”)深知个人信息对你的重要性,并将按照合法、正当、必要和诚信原则处理个人信息。 本政策说明「桌面日历」Android 客户端、微信云开发服务及「设备绑定」微信小程序(以下合称“本产品”)如何收集、使用、存储、共享和保护你的信息。 本政策与《用户协议》为两份独立、并列生效的文件;个人信息处理规则以本政策为准,服务使用规则以《用户协议》为准。 请你在使用前仔细阅读本政策,尤其是以 加粗 标示的敏感个人信息相关条款。 勾选或同意本政策,即表示你知悉并同意我们按本政策处理个人信息,包括微信 OpenID、deviceId 等标识信息;上述规则详见本政策第二节、第三节。 对于摄像头、远程凭据、RTSP 等其他敏感个人信息,我们仍会在对应功能首次启用时另行弹窗征求你的单独同意。 如你不同意本政策或相关单独同意事项,请停止使用本产品。 关于服务使用规则,请同时阅读 《用户协议》。
重要提示:本应用不会默认收集你的精确地理位置(GPS 坐标)。 天气功能使用的是你或绑定用户主动设置的城市/省市区名称等位置相关配置,而非持续获取设备实时定位。 本应用不会主动收集你的身份证号、银行卡号、生物识别信息、IMEI 原始值;设备识别优先使用哈希后的安装标识、Android ID、OAID等字段。
远程凭据提醒:你自行填写的 FTP/SFTP/WebDAV/SMB 账号密码(含图片源与录像上传,二者独立保存)默认保存在本地设备。 自行配置第三方服务器存在凭据泄露风险;我们不对第三方服务器的数据安全负责,也不对因你配置错误或第三方服务器漏洞导致的凭据泄露承担赔偿责任,请你谨慎填写并妥善保管。
监控与录像合规提醒(极高敏感,请重点阅读):
摄像头录像与 RTSP 预览可能涉及敏感影像。当你使用摄像头预览、本地录像、移动检测录像、WebDAV/SMB 录像上传或 RTSP 拉流预览功能时,本应用将处理实时或录制的音视频流及影像内容,并可能保存在本地或按你的配置传输至你指定的存储目标。
我们承诺:上述音视频与影像默认仅在本地或你指定的存储目标中处理,不会上传至我们的服务器,也不会用于用户画像或自动化决策。 RTSP 流为本机直连拉流,不经我们的服务器转发。
严禁在酒店、出租屋、公共卫生间等他人私密空间,或在未经授权的公共场所安装和使用本功能。请确保你的使用场景完全合法合规,对监控设备与视频流享有合法权利,并妥善保管本地存储介质、NAS 或远程服务器;请勿在未经同意的情况下拍摄、存储、上传或展示他人隐私。因违规使用产生的任何法律责任,由你自行承担。
一、适用范围
- 本政策适用于你使用桌面日历 Android 客户端时的个人信息处理活动。
- 本政策也适用于为实现设备绑定、配置同步、功能授权、版本检查而使用的微信云开发数据及「设备绑定」微信小程序中的相关处理活动。
- 本政策不适用于你自行访问的第三方网页、远程服务器、图片源或其他外部服务;该等服务的信息处理规则由其提供方另行说明。
二、我们如何收集和使用个人信息
我们仅在实现业务功能所必需的范围内处理个人信息。若无特殊说明,拒绝提供非必要信息不影响日历、日程、倒计时等核心本地功能;但可能导致对应附加功能无法使用。
1. 设备标识与客户端安全校验
- 应用版本号、平台类型、包名、应用签名摘要;
- 设备型号、品牌、制造商、硬件信息、系统版本、SDK 版本;
- 安装实例标识的哈希值、Android ID 的哈希值、OAID 的哈希值(如设备支持且可获取);
- 由上述信息经服务端规则生成的 deviceId;
- 请求来源 IP 地址、请求时间、接口名称、错误码,用于频率限制、异常检测与安全审计。
使用目的:设备注册与识别、绑定关系校验、防止伪造客户端、接口限流、版本控制、故障排查与安全审计;并基于去标识化或匿名化后的聚合结果统计安装设备数量、活跃设备数量和版本分布,用于产品运营与服务质量改进,不用于用户画像、精准营销或向不特定第三方披露个人信息。
2. 绑定与授权相关信息
- 绑定 token、授权 token、绑定状态、绑定时间、解绑记录;
- 绑定用户的微信 OpenID 及与设备的对应关系;
- 布局设置、壁纸设置等功能授权的操作类型、授权状态、过期时间。
3. 位置相关配置信息
- 省、市、区名称、城市查询关键词、城市显示名称。
使用目的:向和风天气接口发起城市天气查询,并在设备端展示天气信息。该信息由你或绑定用户主动设置,并非 GPS 实时定位。你启用天气功能或使用天气查询,即视为你知悉并同意我们将上述城市/省市区关键词发送至广东和风天气科技有限公司,并同时同意其《和风天气隐私政策》。应用内首次发起天气查询前,我们亦会通过简明提示告知:“天气数据由和风天气提供,你的城市设置将被发送至其服务器”。
4. 本地配置与使用偏好
壁纸、布局、网页书签、日程、纪念日/倒计时、RTSP 地址簿、整点报时、主题等配置主要保存在设备本地,用于恢复你的使用状态,不属于基于用户画像的自动化推荐,详见本政策第八节。
5. 你主动填写的外部服务凭据
远程服务器 账号、密码、地址、路径 等,默认仅保存在本地,用于连接你指定的服务器或上传目标,不会默认上传至我们的云端。其中:
- 图片轮播使用的 FTP/SFTP/WebDAV/SMB 凭据;
- 摄像头录像 WebDAV/SMB 上传使用的独立凭据(与图片源凭据分开保存);
- RTSP 预览使用的流地址、别名等(保存在本地,用于本机直连拉流,不经我们的服务器转发)。
6. 相机、麦克风、存储与媒体文件
仅在你主动使用摄像头预览、本地录像、移动检测录像、可选 WebDAV/SMB 录像上传、壁纸、本地图片、RTSP 预览等功能时,按系统授权调用相应权限或读写本地/远程媒体文件,详见第四节及下文「看板各卡片功能与个人信息处理」专节。
7. 日志与故障信息
接口调用结果、限流记录、绑定/解绑/授权事件摘要、版本检查记录等,详见第六节存储期限说明。
8. 安装与活跃统计
我们会记录设备首次成功注册时间、最近活跃时间及按日去重的设备活动摘要,并基于设备标识摘要进行累计安装量、日新增安装量、近 7 日活跃设备量等聚合统计。运营管理界面仅展示汇总结果,不展示完整 deviceId、OpenID、IP 地址或单设备明细。
9. 第三方统计与性能监控 SDK
只有在你阅读并同意本《隐私政策》之后,我们才会初始化下列 SDK(含其预初始化步骤)。在你同意之前,我们不会调用其任何初始化方法,SDK 不会采集或上报任何信息。若你不同意,本应用的日历、日程、倒计时等核心本地功能仍可正常使用。
| SDK 名称 | 运营方 | 使用目的 | 收集的个人信息类型 | 隐私权政策 |
|---|---|---|---|---|
| 友盟移动统计 SDK(U-App) | 友盟同欣(北京)科技有限公司 | 进行 App 数据统计分析,统计应用启动、活跃、版本与终端分布 | 设备信息(Android ID、OAID、GUID 等设备标识符,用于生成脱敏的终端设备标识)、网络信息 | https://www.umeng.com/page/policy |
| 友盟应用性能监控 SDK(U-APM) | 友盟同欣(北京)科技有限公司 | 提供 App 应用性能监控服务,诊断崩溃、ANR 与异常 | 设备信息(Android ID、OAID、GUID 等)、网络信息、当前应用进程、崩溃与异常日志 | https://www.umeng.com/page/policy |
我们未启用的可选能力:上述 SDK 提供的位置信息(区域统计)、应用列表(卸载统计)等扩展功能,以及 IMEI、IMSI、ICCID 等可选设备标识,我们均未接入、未开启,也不会采集。我们同样未接入其「高级运营分析功能依赖库」。相关处理不用于广告定向投放、个性化营销或自动化决策。
关于设备型号、系统版本、应用版本、IP 地址:上述字段会随统计与崩溃日志一并被处理,用于区分终端机型、定位特定版本上的故障,以及由服务端推断粗略地区(省/市级,非 GPS 精确定位)。
你的权利:你可通过本政策第十一节向我们行使查阅、更正、补充、删除等权利;亦可直接通过友盟+ 个人信息保护专职邮箱 Umeng_Legal@service.umeng.com 与其联系。
10. 剪贴板(用户主动复制)
为方便你联系客服或管理本地文件,本应用在你主动点击相关按钮时,可能将下列信息写入系统剪贴板:
- 关于我们:复制客服电子邮箱(见第十六节);
- 图片轮播等:复制本地文件路径,便于你在其他应用中定位文件。
上述操作仅在本地完成,我们不会读取、采集或上传剪贴板内容;写入内容亦不由我们服务端提供或控制。
看板各卡片功能与个人信息处理
本应用主界面分为两页,每页四张卡片。下表说明各卡片涉及的信息类型、处理方式及是否上传至我们的云端;与《用户协议》第三节「看板八宫格功能模块」相互引用。
| 卡片(页/位置) | 主要处理的信息 | 处理方式与目的 | 是否上传至我们的云端 |
|---|---|---|---|
| 时间天气(第一页) | 系统本地时间;省/市/区或城市关键词 | 本地展示时间;联网向和风天气查询天气 | 城市关键词经微信云开发同步至绑定场景时可能存储于云侧;天气明细不长期保存 |
| 农历(第一页) | 系统日期 | 设备本地计算农历并展示 | 否 |
| 网页面板(第一页) | 你配置的书签 URL;目标站 Cookie 等 | WebView 加载你指定的网页 | 否(Cookie 由目标网站管理) |
| 图片轮播(第一页) | 本地路径或远程目录凭据、图片文件 | 按你的配置读取并轮播展示 | 否(凭据默认本地保存) |
| 摄像头预览与录像(第二页) | 相机画面、本地录像文件;可选 WebDAV/SMB 上传凭据 | 预览、手动/移动检测录像、按配置保存本地或上传至你指定服务器 | 否(录像与上传凭据默认本地保存;上传目标由你指定) |
| 纪念日/倒计时(第二页) | 标题、目标日期、提醒规则、提醒音偏好 | 本地展示与到期提醒 | 否 |
| 日程与节假日(第二页) | 本地日程条目;查询用的日期参数 | 本地日程管理;按日期向第三方节假日接口查询法定假日/调休信息 | 否(日程本地保存;节假日查询见第七节第三方清单) |
| RTSP 预览(第二页) | RTSP 地址、别名、多路源配置 | 本机直连拉流预览,不经我们的服务器转发 | 否 |
监控与录像合规提醒:摄像头录像与 RTSP 预览可能包含人像、室内场景或监控画面等敏感内容。我们仅在实现你主动启用的功能所必需范围内处理上述信息,不会用于用户画像或自动化决策;相关数据默认仅在本地或你指定的存储目标中处理,不会上传至我们的服务器。 严禁在酒店、出租屋、公共卫生间等他人私密空间,或在未经授权的公共场所安装和使用本功能。请确保使用场景完全合法合规,妥善保管本地录像与远程存储目标;因违规使用产生的任何法律责任,由你自行承担。
三、敏感个人信息处理与单独同意
监控与录像合规提醒(极高敏感):
本节所列音视频/影像内容、监控流地址、录像上传凭据等,均属于极高敏感场景。当你启用摄像头预览、录像或 RTSP 拉流时,我们将处理你的音视频流及影像内容;我们仅在本地或你指定的存储目标中处理该等数据,不会上传至我们的服务器。
严禁在酒店、出租屋、公共卫生间等他人私密空间,或在未经授权的公共场所安装和使用本功能。请确保你的使用场景完全合法合规,妥善保管存储介质与远程目标;因违规使用产生的任何法律责任,由你自行承担。
根据《个人信息保护法》,以下信息可能构成敏感个人信息。我们仅在具有明确、具体目的且为实现对应功能所必需时处理,并在你首次启用对应功能时通过弹窗等方式取得你的单独同意;你拒绝单独同意的,我们仍可向你提供不依赖该信息的其他功能。
| 敏感信息类型 | 典型字段 | 对应功能 | 单独同意方式 |
|---|---|---|---|
| 位置相关配置 | 省市区、城市关键词 | 天气展示、云端城市同步 | 首次启用天气/接受云端城市配置时弹窗单独同意 |
| 设备标识信息 | deviceId、安装/Android ID/OAID 哈希 | 设备注册、绑定、安全校验 | Android 端使用绑定/云端协同功能,并在小程序登录勾选同意《用户协议》《隐私政策》后完成绑定时处理 |
| 网络身份标识 | 微信 OpenID | 小程序绑定、授权确认 | 登录并勾选同意《用户协议》《隐私政策》后,在小程序完成绑定时处理 |
| 账号凭据(图片源) | FTP/SFTP/WebDAV/SMB 账号密码、地址、路径 | 图片轮播远程目录访问 | 首次配置并启用远程图片目录时弹窗单独同意 |
| 账号凭据(录像上传) | WebDAV/SMB 上传地址、账号、密码、远程路径 | 摄像头录像远程上传(与图片源凭据独立) | 首次配置并启用录像 WebDAV/SMB 上传时弹窗单独同意 |
| 音视频/影像内容 | 相机预览画面、本地录像文件 | 摄像头预览、手动/移动检测录像、可选上传 | 首次打开摄像头卡片或首次启用录像/上传相关能力时弹窗单独同意 |
| 监控流地址 | RTSP URL、流别名 | RTSP 多路预览(本机直连) | 首次保存 RTSP 地址或首次启用 RTSP 预览时弹窗单独同意 |
撤回单独同意:你无需单独寻找“撤回同意”入口,可通过以下与产品实际功能一致的方式行使该权利:在 Android 端关闭对应功能、清除相关本地配置或清除应用数据;在小程序端解绑设备、退出登录(停止继续使用并清除本机协议同意记录)或注销账号(删除云端绑定及相关数据并清除本机同意记录);亦可按本政策第十五节通过邮件申请。撤回后我们将停止基于该同意继续处理相应敏感信息,但不影响撤回前基于合法授权已完成的处理。
四、系统权限说明(必要与非必要)
我们承诺:拒绝非必要权限或拒绝非必要个人信息处理,不影响你使用日历、日程、倒计时、本地时间展示等核心功能。我们不会因你拒绝相机、麦克风等非必要权限而限制上述核心服务。
| 权限类型 | 性质 | 使用场景 | 拒绝后果 |
|---|---|---|---|
| 网络访问(INTERNET) | 实现联网功能所必需 | 天气、云端同步、网页、远程目录、RTSP 拉流、录像上传、版本检查、节假日查询;以及在你同意后由统计与性能监控 SDK 上报数据 | 联网相关功能不可用;纯本地核心功能仍可使用 |
| 网络状态与 WLAN 状态(ACCESS_NETWORK_STATE / ACCESS_WIFI_STATE) | 普通权限,无需你手动授权 | 检测当前联网方式,在网络异常时避免发送数据以节省流量和电量,并用于断线重连;由统计与性能监控 SDK 在其初始化时读取(仅在你同意本政策后才会初始化) | 不涉及运行时弹窗;如系统层面禁用,联网稳定性与统计上报可能受影响 |
| 存储/相册/文件访问 | 部分核心与扩展功能需要 | 本地壁纸、图片轮播、摄像头本地录像保存、目录浏览 | 依赖本地文件的壁纸/图片功能不可用;日历日程仍可用 |
| 相机 | 非必要(附加功能) | 摄像头预览、本地录像、移动检测录像 | 仅摄像头相关功能不可用 |
| 麦克风 | 非必要(附加功能) | 录像采集声音 | 仅带声音的录像不可用 |
五、Cookie、WebView 与同类技术
- 本静态政策页面本身不使用 Cookie,也不加载第三方统计脚本。
- Android 客户端本地配置主要通过 SharedPreferences 等方式保存,不使用网页 Cookie 机制。
- 本应用内置 WebView 访问你配置的网页时,可能按目标网站规则保存 Cookie 或本地存储。该等行为由第三方网页控制,我们无法干预其收集范围。你访问外部网页时应自行承担相应隐私风险,可在应用内清除网页 Cookie 或停止访问相关网页。
六、信息的存储地点、跨境传输与期限
1. 存储地点与跨境说明
- 你的大部分个性化配置、日程内容、纪念日条目、RTSP 地址簿、远程凭据、本地/远程录像文件、网页书签等,默认保存在中华人民共和国境内的设备本地或你指定的服务器。
- 设备注册、绑定关系、城市配置、授权 token、限流与审计记录等,存储于腾讯微信云开发环境,服务器位于中华人民共和国境内。
- 我们当前不会将你的个人信息传输至境外。如未来因业务需要发生跨境传输,我们将依法履行出境安全评估、单独告知并征得你的单独同意等义务,并更新本政策。
2. 存储期限
| 数据类型 | 留存期限 | 到期处理 |
|---|---|---|
| 本地配置、日程、纪念日、RTSP 地址簿 | 直至你卸载、清除数据或主动删除 | 本地删除 |
| 本地录像文件 | 直至你删除文件、清除应用数据或卸载 | 本地删除;已上传至你指定服务器的副本由你或服务器运营者管理 |
| 远程凭据(图片源/录像上传) | 直至你在应用内清除相关配置或卸载 | 本地删除 |
| 绑定/授权 token | 有效期内(通常不超过 1 分钟)或使用后即时失效 | 作废或删除 |
| 设备绑定关系、OpenID 映射 | 解绑前持续保存;解绑后 15 个工作日内删除或匿名化 | 删除/匿名化 |
| 设备安装与活跃统计摘要 | 自记录生成之日起通常不超过 180 天;仅保留去标识化或匿名化后的汇总结果用于长期趋势分析 | 到期删除原始活动摘要或匿名化 |
| 接口限流与安全审计日志(含 IP、deviceId 摘要) | 自记录生成之日起通常不超过 180 天(可能因日志滚动覆盖而更早删除) | 到期自动删除或匿名化 |
| 依法需留存的记录 | 法律法规规定的必要期限 | 期满删除或匿名化 |
日志中可能包含 IP、deviceId、接口名称等组合字段,但我们不会仅因日志本身向不特定第三方公开可识别你身份的信息。你可按第十五节申请查阅、复制或删除与你相关的可识别日志(依法须保留的除外)。
七、第三方共享、委托处理清单
我们不会出售你的个人信息。我们向第三方提供个人信息时,会在对应功能启用前告知并取得单独同意(法律法规另有规定的除外)。
| 第三方名称 | 联系方式/政策 | 共享/委托场景 | 共享字段 | 第三方用途 | 存储期限 |
|---|---|---|---|---|---|
| 广东和风天气科技有限公司(QWeather / 和风天气) | https://www.qweather.com/terms/privacy | 天气查询 | 城市/省市区关键词(不含 OpenID、不含精确 GPS) | 返回天气数据 | 以第三方规则为准;我们侧不长期保存第三方返回明细 |
| 深圳市腾讯计算机系统有限公司(微信云开发) | 微信隐私保护指引 | 设备注册、绑定、配置同步、授权、限流审计 | deviceId 哈希、OpenID、城市配置、token、IP、接口日志等 | 提供云存储、云函数与数据库托管 | 按本政策第六节;解绑/注销后 15 个工作日内删除或匿名化 |
| 友盟同欣(北京)科技有限公司 (友盟移动统计 SDK / U-App) |
https://www.umeng.com/page/policy Umeng_Legal@service.umeng.com |
应用启动与活跃统计、版本与终端分布分析;仅在你同意本政策后初始化 | 设备信息(Android ID、OAID、GUID)、网络信息、设备型号与品牌、系统版本、应用版本、IP 地址 | 生成脱敏的终端设备标识,提供去标识化的统计分析服务 | 以友盟+隐私政策及其服务规则为准 |
| 友盟同欣(北京)科技有限公司 (友盟应用性能监控 SDK / U-APM) |
https://www.umeng.com/page/policy Umeng_Legal@service.umeng.com |
崩溃、ANR 与异常诊断;仅在你同意本政策后初始化 | 设备信息(Android ID、OAID、GUID)、网络信息、当前应用进程、崩溃与异常日志、设备型号与品牌、系统版本、应用版本、IP 地址 | 提供应用稳定性与性能诊断服务 | 以友盟+隐私政策及其服务规则为准 |
| 第三方节假日数据接口 | 经我方微信云开发云函数代理访问;应用客户端不直连第三方域名 | 日程卡片展示法定节假日、调休信息 | 查询日期(如 YYYY-MM-DD);不含 OpenID、deviceId、日程正文 | 返回节假日/调休数据 | 我们侧不长期保存第三方返回明细;通信过程以该接口运营者规则为准 |
| 你自行配置的服务器/网站/流媒体 | 由你或服务器/设备运营者提供 | FTP/SFTP/WebDAV/SMB 图片目录、WebDAV/SMB 录像上传、网页访问、RTSP 直连拉流 | 你配置的地址、账号、密码、路径、Cookie、RTSP URL等 | 按你的指令访问资源、保存或上传录像、播放视频流 | 默认本地保存凭据与地址;通信与远端存储由第三方/你自行控制 |
和风天气共享说明:我们向和风天气仅共享城市/省市区关键词,不包含 OpenID、deviceId 或精确 GPS 坐标。你使用天气功能即视为你同时同意《和风天气隐私政策》;首次天气查询前,应用内亦会弹出简明告知:“天气数据由和风天气提供,你的城市设置将被发送至其服务器”。
撤回同意后的第三方通知:你撤回共享同意、解绑设备或注销账号后,我们将停止新的共享,并在合理期限内通知受托方/第三方停止处理并删除或匿名化相应数据(依法须保留的除外)。第三方因自身原因导致的数据安全问题,我们将依法协助你向其主张权利,并在法定范围内配合监管要求。
7.4 关于委托处理(微信云开发)约束说明
我方委托深圳市腾讯计算机系统有限公司提供云数据库、云函数存储运算服务,属于个人信息委托处理:
- 我方已通过平台服务协议约束受托方,仅可按照本政策约定目的处理数据,不得超出范围使用、向第三方二次共享你的个人信息;
- 我方定期核查受托方数据安全能力,对云侧数据安全承担全部管理责任;
- 当你解绑、注销账号后,我方将指令受托方在 15 个工作日内删除或匿名化全部关联个人信息,法律法规强制留存记录除外。
7.5 无需取得你单独同意即可提供信息的法定情形
出现以下情形,我方无需提前取得你的单独同意,可依法向对应主体提供相关个人信息:
- 人民法院、检察院、公安机关、网信办等国家有权机关出具合法生效法律文书、协查函调取数据;
- 为订立、履行你与我方之间服务合同所必需;
- 应对突发公共卫生、重大公共安全事件,保护自然人生命财产安全;
- 信息经过完整匿名化处理,无法识别到特定自然人;
- 你自行在公开渠道主动对外披露的个人信息。
八、自动化决策与个性化说明
- 本产品不对用户进行基于画像的自动化决策,不会仅通过自动化决策对你作出显著影响你权益的决定(如差别定价、限制服务、自动封禁等)。
- 壁纸、布局、主题、城市显示等“个性化展示”,系你主动配置或本地保存的偏好设置所致,并非我们基于你的行为数据进行的算法推荐。
- 如未来引入基于个人特征的推荐或自动化决策功能,我们将事前显著告知规则、影响及拒绝方式,并提供不针对个人特征的选项或人工复核渠道,依法取得你的同意。
- 你随时可在应用内恢复默认布局、清除本地配置、关闭天气/壁纸/远程目录等功能,以停止相关展示效果。
九、个人信息保护影响评估(PIA)说明
根据《个人信息保护法》第 55 条,我们在处理敏感个人信息、使用微信云开发委托处理及向和风天气等第三方共享前,已开展个人信息保护影响评估,主要结论如下:
- 处理必要性:各字段均与设备绑定、天气展示、安全审计等具体功能直接相关,遵循最小必要原则;
- 风险识别:主要风险包括凭据本地泄露、录像/监控画面外泄、接口滥用、第三方服务可用性变化等;
- 缓释措施:敏感信息单独同意、哈希化处理 deviceId、接口限流、token 短时效、解绑/注销删除机制、境内存储、安全审计与应急处置流程;
- 报告留存:评估报告由我们内部留存,保存期限不少于 3 年,供监管检查备查。
十、信息安全措施与应急处置
1. 安全措施
- 设备标识优先采用哈希或摘要方式处理;
- 包名、签名、版本号与 deviceId 联合校验;
- IP 与 deviceId 限流、异常行为记录;
- 一次性/短时效 token、云函数隔离访问数据库;
- 权限最小化、本地凭据默认不上云。
2. 安全事件应急处置
如发生或可能发生个人信息泄露、篡改、丢失等安全事件,我们将:
- 立即启动应急预案,采取补救措施,防止风险扩大;
- 按照法律法规要求,及时告知你事件基本情况、可能影响、已采取/将采取的处置措施、你可通过第十五节联系方式进行投诉举报;
- 如难以逐一告知,将通过应用内公告、推送或其他合理方式发布警示;
- 依法向有关主管部门报告;
- 事件处置完成后进行复盘,完善技术与管理措施,并记录存档。
3. 泄露责任划分
- 因我方技术漏洞、内部管理疏漏、未履行安全义务导致个人信息泄露、篡改、丢失,给你造成损失的,我方将依法承担赔偿责任;
- 因微信平台故障、和风天气等第三方服务商自身安全漏洞、你主动泄露账号/设备、网络攻击等非我方过错导致的信息安全事件,我方不承担赔偿责任,但会配合你提供维权所需记录。
4. 监管上报时限
发生大规模个人信息泄露事件的,我方将在 72 小时内向属地网信部门、公安机关完成上报备案,并持续同步处置进展。
十一、你的权利
- 查阅与复制:可在应用内查看本地配置;绑定信息可在「设备绑定」小程序“我的设备”中查看;亦可邮件申请查阅云端与你相关的绑定/配置记录。
- 更正与补充:可在应用内或小程序端修改城市、布局、壁纸、网页地址、远程目录等配置。
- 删除:可清除应用数据、删除本地配置、卸载应用;可在小程序解绑设备;可申请删除与你相关的可识别日志(依法须保留的除外)。
- 撤回同意:可在系统设置关闭权限、在 Android 端关闭功能或清除本地数据;小程序端可通过解绑设备、退出登录或注销账号停止继续处理(注销账号亦构成对 OpenID 等敏感信息单独同意的撤回);亦可邮件申请。
- 拒绝非必要处理:拒绝相机、麦克风、远程目录等非必要功能,不影响日历、日程、倒计时等核心功能。
- 个人信息转移(数据导出):你可邮件申请导出与你相关的日程、倒计时、本地配置摘要、绑定关系说明等,我们将提供 JSON 或常见可读格式,并在验证身份后 15 个工作日内 完成(技术确无法实现的除外)。
- 账号注销与停止处理:见下节专门说明。
- 投诉举报:可通过第十五节联系方式投诉;我们将在15 个工作日内答复(情况复杂的可延长并说明理由)。
十二、账号注销与停止服务
本产品 Android 端以设备标识运行,小程序端以微信 OpenID 识别绑定用户。账号注销指停止我们对你的个人信息继续处理,并删除或匿名化可识别信息(依法须保留的除外)。
1. 自助注销路径
- 小程序端注销账号:打开「设备绑定」小程序首页 → 点击「我的账号」→ 选择「注销账号」,按提示确认后将删除云端绑定与相关数据,并清除本机协议同意记录;
- 小程序端退出登录:打开「设备绑定」小程序首页 → 点击「我的账号」→ 选择「退出登录」,将清除本机协议同意记录并返回登录页,云端绑定关系不受影响;
- 小程序端解绑:打开「设备绑定」小程序 →「查看我的设备」→ 解绑设备;
- Android 端清除数据:系统设置中清除应用数据或卸载「桌面日历」,删除本地配置、日程、凭据等。
2. 申请彻底删除云端数据
如你需删除云端存储的 OpenID 绑定记录、deviceId 映射、城市配置、授权/审计日志 等,请发送邮件至 1252518667@qq.com,邮件标题注明「账号注销申请」,并提供:
- 绑定微信昵称或 OpenID 后四位(如已知);
- 设备端显示的 deviceId 或设备型号信息;
- 注销原因与联系方式。
我们将在身份核验通过后 15 个工作日内完成核查,删除或匿名化相关云端个人信息,并停止继续处理;结果将通过邮件反馈。注销完成后:
- 我们将停止基于该绑定关系提供新的云端协同服务;
- 我们将通知微信云开发等受托方停止处理并删除/匿名化相应数据(依法须保留的除外);
- 向和风天气发送的城市关键词为即时查询,我们不在第三方侧长期保存你的身份关联数据;
- 依法须留存的日志将在法定或本政策期限内匿名化后删除。
我们不会设置注销不合理门槛(如要求提供与服务无关的额外证明),但为防范冒名申请,需进行合理身份核验。
十三、未成年人保护
本产品主要面向成年人。不满 14 周岁的未成年人请勿单独使用本产品;如确需使用,必须由监护人阅读本政策并出具单独同意后方可使用。
- 14 周岁以下:其个人信息按敏感个人信息保护;我们不会在未获监护人单独同意的情况下收集;发现未经监护人同意的,将依法尽快删除。
- 14 周岁以上不满 18 周岁:应在监护人指导下阅读本政策并使用;监护人应承担相应监护责任。
- 我们建议未成年人不要自行填写远程服务器账号密码,不要绑定非家庭合法使用的设备。
监护人如认为我们在未获同意的情况下收集了未成年人信息,请通过第十六节联系方式联系我们,我们将依法处理。
3. 监护人代为操作渠道
未成年人监护人可凭监护关系证明、未成年人设备/账号信息,通过第十六节邮箱代为提交查阅、删除、撤回敏感信息处理同意的申请,我方核验监护关系后 15 个工作日内处理。
十四、匿名化数据与产品优化
我们可能对已无法识别特定自然人且不能复原的匿名化统计数据(如接口调用总量、功能使用频次、崩溃率)用于产品优化与安全分析。匿名化数据不属于个人信息,我们可依法合理使用,无需另行取得你的同意。
可识别个人的原始数据与匿名化数据严格区分处理;匿名化前如仍需处理个人信息,仍遵守本政策。
十五、政策更新
- 我们可能因功能调整、法律法规或监管要求变化而更新本政策。
- 一般更新将通过静态网页公示并更新“更新日期”。
- 如更新会扩大个人信息收集范围、新增共享第三方、改变敏感信息处理目的或实质性降低你的权利,我们将通过应用内弹窗、小程序通知等显著方式主动告知,并重新取得你的同意;你不同意更新的,可停止使用并行使注销/删除权利。
十六、联系我们
如你对本隐私政策或个人信息处理有任何疑问、意见、建议、投诉,或需行使查阅、复制、更正、删除、撤回同意、转移、注销等权利,请联系:
运营主体:广州耀诺淘商贸有限公司
注册地址:广州市南沙区金岭南路412号自编二栋350-351房B1632
电子邮箱:1252518667@qq.com
个人信息保护负责人:1252518667@qq.com(请在邮件标题注明“个人信息保护”)
你可在应用内「设置 → 关于我们 → 联系我们」中主动复制上述电子邮箱至系统剪贴板,以便发送邮件。该操作仅在本地完成,详见本政策第二节第 10 款。
我们将在收到你的请求并完成身份核验后 15 个工作日内答复;情况复杂需延期的,我们将告知原因。申请注销、删除、导出数据时,请按第十二节、第十一节提供必要核验信息。
1. 身份核验规则
你提交查阅、导出、彻底删除、未成年人信息清理申请时,我方核验以下材料中的任意两项即可:微信昵称、OpenID 后四位、设备 deviceId。不会要求你提供身份证、手机号等额外敏感材料;核验结果 15 个工作日内通过你发送申请的原邮箱反馈。