NBA APP隐私政策
最近更新日期:2021年【12】月【1】日
本隐私政策(以下简称“本政策”)适用于NBA体育文化发展(北京)有限责任公司及其关联方(以下简称“NBA”或“我们”)委托北京瑞奥视科技有限公司(“瑞奥视”)及其他处理者运营的NBA APP,向您提供以建立与NBA联系为目的一系列服务,包括但不限于NBA资讯与视频的浏览与互动、比赛预测、会员管理等服务(以下简称“本服务”或“[NBA APP]服务”)。
我们努力以简明、清晰、易于理解的方式展现本政策。NBA深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,NBA承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
请在使用我们的产品前,仔细阅读并了解本政策,以便您更好地了解我们的产品及其提供的各项服务,并作出适当的选择。为了使您充分理解和知悉我们对您的个人信息的处理方式、处理范围和处理后果等规则,我们特别撰写了《重要定义和个人信息处理说明》,以落实我们应向您履行的法定告知义务。基于此,我们强烈建议您首先仔细阅读该说明,并在充分理解附录和本政策内容的基础上做出授权同意或明示同意。
如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:
电子邮件:MBao@nba.com
客服联系方式:NBAChinaAPP@nba.com
本政策将帮助您了解以下内容:
1.重要定义和个人信息处理说明
2.我们如何收集和使用您的个人信息
3.我们如何保护您的个人信息
4.您的权利
5.我们如何处理儿童的个人信息
6.本政策如何更新及法律适用
7.如何联系我们
1. 重要定义和个人信息处理说明
本政策中的重要定义以《个人信息安全规范》(GB/T35273-2020)中的相关定义为基准,针对我们的实际情况进行了相关补充,若有不一致之处应以《个人信息安全规范》的规定为准。提请您额外注意的是,本说明的核心目的在于指导您充分理解和知悉我们对您的个人信息的处理方式、处理范围和处理后果等规则,以落实我们应向您履行的法定告知义务。基于此,我们强烈建议您仔细阅读本说明,并在充分理解说明内容的基础上做出授权同意或明示同意。
1.1 个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,如个人电话号码、个人信息主体账号、IP地址、唯一设备识别码等。本政策中,若个人信息为个人敏感信息的,我们将以字体加粗和/或标注*号的形式提示您注意并获取您的明示同意,您应额外关注此类信息的列举。同时,为方便您了解个人信息收集的必要性,我们将以列表形式区分说明您在某一业务功能项下向我们提供的个人信息是否属于必要个人信息。
1.2 处理:包括对个人信息的收集、存储、使用、加工、传输、提供、公开等。有关我们如何收集和使用您的个人信息,您可查看“2 我们如何收集和使用您的个人信息”。
1.2.2 使用: 我们会在“2.1 基本业务功能的个人信息收集和使用”及“2.2 扩展业务功能的个人信息收集和使用”所列的表格中说明我们会将您的个人信息用于何种场景和目的。当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意,但相关法律法规及国家标准豁免我们获取您的同意的情形除外。本隐私政策所述“使用”专指根据现行法律和个人信息主体的授权许可,对数据进行技术处理以实现数据的存储、访问和展示、汇聚融合、统计分析、个性化展示和自动决策等使用和利用方式。
a) 我们在此向您着重说明,为向您提供注册便利、或免去您多次提交个人信息的重复性操作、或统一管理目的,在法律法规允许范围内,您同意我们将依据本政策获取的您的个人信息按照我们统一的管理规则在集中的科技信息系统中存储并进行关联、汇集、融合、分析或采用其他可行方式予以处理。例如,当您注册后,我们将关联同一注册账户在我们已有账户系统中的个人信息,包括您用于注册的手机号码、账户头像、昵称等,以便于在您开通本服务时,向您提供核对身份并开通本服务账户等相关服务。我们将会依据现有法律法规、规范性文件及相关国家标准的要求实施相应的制度和措施,开展个人信息安全影响评估,采取适当的个人信息保护措施,并履行其他必要的个人信息保护义务。基于经授权合法收集的个人信息,我们也会通过信息系统、算法等非人工自动决策技术实现标签化或画像处理:
(i) 自动决策:是指利用个人信息对个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,通过计算机系统和算法程序自动分析、评估并进行决策的活动。本服务中,我们将利用自动决策机制评估您的设备登陆环境的安全性。如果这些决定显著影响您的合法权益,您有权通过“7. 如何联系我们”的联系方式要求我们做出解释,我们也将提供适当的救济方式。
(ii) 个性化展示:指基于特定个人信息主体的网络浏览历史、兴趣爱好、消费记录和习惯等个人信息,向该个人信息主体展示信息内容、提供商品或服务的搜索结果等活动。本服务中,暂不涉及将个人信息用于个性化展示目的;但基于我们会员管理系统的统一性,通过本服务收集的个人信息将有可能进行汇总并在其他NBA产品和服务中用于个性化展示目的。
b) 运营和向您提供服务是我们的重要经营活动。基于正常业务经营所需,我们需要对您的个人信息的内部利用,包括开展内部审计、数据分析和研究;以及会将所收集到的信息用于大数据分析。例如,我们将收集到的信息用于分析形成不包含任何个人信息的统计类产品,展示NBA服务的整体全貌,分析不同群体的行为模式等。我们可能对外公开并与我们的合作伙伴分享经统计加工后不含身份识别内容的大数据分析信息。同时,我们需要使用收集的信息来提供并改进NBA的产品和服务,进行必要的业务运营与评估、客户支持,改进产品和服务的性能等。基于保障业务安全运营及网络安全所需,我们需要收集您的IP地址,设备信息,网络信息和操作日志,若您拒绝提供此类信息,则我们将无法向您确保本服务的正常运营。
1.2.3 共享: 指个人信息控制者向其他控制者提供个人信息,且双方分别对个人信息拥有独立控制权的过程。本政策中,我们以个人信息字段作为颗粒度向您披露相应信息的共享目的、共享方式,并根据适用保护政策的要求向您说明个人信息接收方的身份及安全能力。具体请见“2 我们如何收集和使用您的个人信息”。
1.2.4 匿名化:通过对个人信息的技术处理,使得个人信息主体无法被识别或者关联,且处理后的 信息不能被复原的过程。 匿名化处理后所得的信息不属于个人信息。
1.2.5 关联方: 指NBA体育文化发展(北京)有限公司控制的或被其所控制的,或与其共同受制于同一实体的任何企业。包括但不限于NBA体育文化发展(北京)有限公司的母公司、子公司、与NBA体育文化发展(北京)有限公司受同一母公司控制的子公司等。“控制”是指直接或间接拥有该企业百分之五十(50%)以上的股权、投票权或直接或间接拥有该企业百分之五十(50%)以上的任何其他相当的资产或其他能够决定该企业管理的法律权利。本定义中的“实体”包括但不限于个人、合伙、公司及其他法律实体。
2. 我们如何收集和使用您的个人信息
我们会遵循合法、正当、必要的原则,出于实现相关功能的目的向您收集并处理您的个人信息并列示如下,我们尽可能全面、完整、及时地向您披露您的个人信息的收集和使用情况,若您发现我们的披露存在错误或遗漏,请及时与我们通过“7. 如何联系我们”与我们联系。
2.1 基本业务功能的个人信息收集和使用
基本业务功能指我们提供的满足您选择、使用[NBA APP]服务的根本期待和最主要的需求的相关业务功能,随着产品或服务的迭代、拓展、升级,基本业务功能及其收集和使用的个人信息将会发生变化。基于[NBA APP]的服务设计,[NBA APP]的基本功能为向您提供相关资讯浏览,活动信息展示功能,本功能无需收集您的任何个人信息。
2.2 扩展业务功能的个人信息收集和使用
指我们所提供的基本业务功能之外的其他功能。对于如下扩展业务功能,您可以拒绝授权或关闭相关功能以停止我们对相应个人信息的收集,这将导致我们无法向您提供相应的服务或无法达到服务效果,但不会影响您使用本服务的基本业务功能。
业务功能和使用场景 |
收集 |
保存 |
使用 |
共享 |
|||||||
必要性 |
个人信息字段 |
收集目的 |
合理理由 |
收集方式 |
设备访问及使用权限 |
存储期限 |
存储理由 |
自动化决策 |
个性化展示 |
||
用户登录和注册/账户管理 |
必要 |
手机号码 |
会员管理 |
强制性法律要求(评论实名); |
主动提供 |
无 |
自收集之日起至用户注销/删除账户全部信息且诉讼时效届满,除非法律法规存在更长存储期限要求 |
强制性法律要求; |
无 |
无 |
|
必要 |
微信/QQ头像 |
微信/QQ授权登录,用于保存用户登录信息以便用户在不同设备登录,实现账户绑定等服务 |
授权同意 |
间接获取 |
无 |
自收集之日起至用户注销/删除账户全部信息且诉讼时效届满,除非法律法规存在更长存储期限要求 |
授权同意 |
无 |
无 |
||
必要 |
微信/QQ昵称 |
微信/QQ授权登录,用于保存用户登录信息以便用户在不同设备登录,实现账户绑定等服务 |
授权同意 |
间接获取 |
无 |
自收集之日起至用户注销/删除账户全部信息且诉讼时效届满,除非法律法规存在更长存储期限要求 |
授权同意 |
无 |
无 |
||
必要 |
设备硬件序列号、设备唯一识别码、MAC地址、IMEI、IMSI |
识别用户,账户安全和反欺诈; |
授权同意 |
自动采集 |
电话 |
自收集之日起至用户注销/删除账户全部信息且诉讼时效届满,除非法律法规存在更长存储期限要求 |
授权同意 |
无 |
无 |
||
非必要 |
昵称 |
用户自主完善个人信息资料 |
授权同意 |
主动提供 |
无 |
自收集之日起至用户注销/删除账户全部信息且诉讼时效届满,除非法律法规存在更长存储期限要求 |
授权同意 |
无 |
无 |
||
发表评论 |
必要 |
账号信息 |
用户自主发表评论 |
授权同意 |
主动提供 |
无 |
自收集之日起至用户注销/删除账户全部信息且诉讼时效届满,除非法律法规存在更长存储期限要求 |
授权同意 |
无 |
无 |
|
意见反馈 |
必要 |
账号信息 |
联系用户回复反馈意见 |
授权同意 |
主动提供 |
无 |
自收集之日起至用户注销/删除账户全部信息且诉讼时效届满,除非法律法规存在更长存储期限要求 |
授权同意 |
无 |
无 |
|
预测活动 |
必要 |
账号信息 |
记录预测活动,发放奖励,发放pick值虚拟奖励 |
授权同意 |
主动提供 |
无 |
自收集之日起至用户注销/删除账户全部信息且诉讼时效届满,除非法律法规存在更长存储期限要求 |
授权同意 |
无 |
无 |
2.3 我们如何使用cookie和同类技术
为实现您联机体验的个性化需求,使您获得更轻松的访问体验。我们会在您的计算机或移动设备上发送一个或多个名为 Cookies的小数据文件或同类技术文件,指定给您的Cookies 是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。我们向您发送Cookies是为了简化您重复登录的步骤、帮助判断您的登录状态以及账户或数据安全。
我们不会将 Cookies 用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookies。您可以清除计算机上保存的所有 Cookies,大部分网络浏览器会自动接受Cookies,但您通常可根据自己的需要来修改浏览器的设置以拒绝 Cookies;另外,您也可以清除软件内保存的所有Cookies。但如果您这么做,您可能需要在每一次访问户户通时亲自更改用户设置,而且您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。
很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我们会尊重您的选择。
a) 在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。
b) 我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
c) 与我们的关联公司共享:您的个人信息可能会与具体产品运营方的关联公司共享。我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。关联公司如要改变个人信息的处理目的,将再次征求您的授权同意。
d) 与授权合作伙伴共享:为实现某些具体产品模块或功能,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。例如,为我们提供数据存储和处理的数据服务商。为我们提供短消息验证服务的通信服务商;为我们提供商品仓储或物流服务的服务商。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。
为了遵守法律、执行或适用我们的使用条件和其他协议,或者为了保护NBA APP、您或其他NBA APP用户的权利及其财产或安全,比如为防止欺诈等违法活动和减少信用风险,在法律法规许可范围内与其他公司和组织交换信息。不过,这并不包括违反本隐私政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露的个人信息。
2.5 转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
2.6 公开披露
我们仅会在以下情况下,公开披露您的个人信息:
2.7 SDK使用
为保障客户端的稳定运行或实现相关功能,我们可能会接入由第三方提供的软件开发包(SDK)实现前述目的。我们接入的第三方SDK如下:
Alipay(支付宝) SDK
使用目的:帮助用户在应用内使用支付宝
数据类型:设备标识信息
官网链接:
https://docs.open.alipay.com/54
微信
功能:用于帮助用户将信息分享至微信,微信联合登录
收集个人信息类型:设备标识符
官网链接:
https://open.weixin.qq.com/
QQ
功能:用于帮助用户将信息分享至QQ,QQ 联合登录
收集个人信息类型:设备标识符
官网链接:
https://open.tencent.com/
微博分享 SDK
使用目的:帮助用户分享内容至第三方应用
数据类型:设备标识信息
官网链接:
https://open.weibo.com/wiki/Android_SDK%E8%AF%B4%E6%98%8E%E6%96%87%E6%A1%A3
Quick Tracking 全域采集与增长分析
功能:用于统计分析
数据类型:设备标识信息
收集个人信息类型:唯一设备识别码
官网链接:
https://help.aliyun.com/product/194063.html
小米 PUSH
使用目的:推送消息
数据类型:设备标识信息
官网链接:
https://dev.mi.com/console/appservice/push.html
VIVO PUSH
使用目的:推送消息
数据类型:设备标识信息
官网链接:
https://dev.vivo.com.cn/documentCenter/doc/365
OPPO PUSH
使用目的:推送消息
数据类型:设备标识信息
官网链接:
https://open.oppomobile.com/wiki/doc#id=10196
魅族 PUSH
使用目的:推送消息
数据类型:设备标识信息
官网链接:
https://open.flyme.cn/open-web/views/push.html
华为 PUSH
使用目的:推送消息
数据类型:设备标识信息
官网链接:
https://developer.huawei.com/consumer/cn/hms/huawei-pushkit
3. 我们如何保护您的个人信息
3.1 我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
3.2 我们的数据安全能力:NBA有强大的信息安全部门为NBA的产品构建完整先进的数据安全保护体系,包括对用户信息进行分级分类、加密保存、数据访问权限划分;制定了内部数据管理制度和操作规程,从数据的获取、使用、销毁都有严格的流程要求,避免用户隐私数据被非法使用;确定接触用户个人信息的各部门及其负责人安全管理责任;建立用户个人信息收集、使用及其相关活动的工作流程和安全管理制度; 对工作人员及代理人实行权限管理,对批量导出、复制、销毁个人信息实行审查,并采取防泄密措施; 妥善保管记录用户个人信息的纸介质、光介质、电磁介质等载体,并采取相应的安全储存措施;对储存用户个人信息的信息系统实行接入审查,并采取防入侵、防病毒等措施;记录对用户个人信息进行操作的人员、时间、地点、事项等信息;定期举办安全和隐私保护培训,提高员工的个人信息保护意识。
3.3 我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成具体隐私指引所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
3.4 互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
3.5 在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
若您发现您的个人信息泄露时,请您立即通过本政策约定的联系方式与我们联系,以便我们及时采取相应措施。
4. 您的权利
按照中国相关的法律、法规、标准的通行做法,我们将努力保障您对自己的个人信息行使以下权利:
4.1 访问您的个人信息
4.2 更正您的个人信息
4.3 删除您的个人信息
a) 如果我们处理个人信息的行为违反法律法规;
b) 如果我们收集、使用您的个人信息,却未征得您的同意;
c) 如果我们处理个人信息的行为违反了与您的约定;
d) 如果您不再使用我们的产品或服务,或您注销了账号;
e) 如果我们不再为您提供产品或服务。
4.4 改变您授权同意的范围
4.5 个人信息主体注销账户
4.6 个人信息主体获取个人信息副本
4.7 约束信息系统自动决策
4.8 响应您的上述请求
a) 与个人信息控制者履行法律法规规定的义务相关的;
b) 与国家安全、国防安全直接相关的;
c) 与公共安全、公共卫生、重大公共利益直接相关的;
d) 与刑事侦查、起诉、审判和执行判决等直接相关的;
e) 个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
f) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
g) 响应您的请求将导致个人信息主体或其他个人、组织的 合法权益受到严重损害的;
h) 涉及商业秘密的。
5. 我们如何处理儿童的个人信息
6. 本政策如何更新及法律适用
7. 如何联系我们
公司名称:NBA体育文化发展(北京)有限责任公司
注册地址:北京市朝阳区建国路79号华贸中心写字楼2座19层
个人信息保护相关负责人联系方式:Max Bao,联系方式 MBao@nba.com
客服联系方式:NBAChinaAPP@nba.com;或通过“我的-意见反馈”与我们取得联系