量子加密SDK隐私政策

更新发布日期:2025年03月04日

生效时间:2025年03月04日

中移互联网量子加密SDK业务(以下称“我们”)非常重视用户的隐私和个人信息安全保护,我们将按照法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。

我们希望通过《量子加密SDK隐私政策》(以下简称“本政策”)向您说明量子加密SDK(以下简称“本服务”)如何收集、使用、存储和共享您的个人信息,以及您可以如何行使您的隐私权利。

请您在使用本服务前,认真阅读并充分理解本《量子加密SDK隐私政策》的全部内容,特别是以字体加粗方式标识的内容。在阅读过程中如您对本政策内容有任何疑问、意见或建议,请联系我们。您使用或在我们更新本政策后继续使用我们的产品或服务,即表示您同意本政策(含更新版本)内容,并且同意我们按照本政策收集、存储、使用和共享您的相关信息。您方表示同意的方式包括但不限于通过单独弹窗、勾选或二次确认方式主动点击“同意”、“接受”选项或签字。

本隐私政策将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息。
二、我们如何使用Cookie和同类技术。
三、我们如何保护和保存您的个人信息。
四、您的权利。
五、您的个人信息如何在全球范围转移。
六、本政策如何更新。
七、如何联系我们。

作为量子加密SDK的提供者,本政策适用于量子加密SDK提供的各项服务,当您开启/使用“量子加密SDK” 时,请在使用我们的产品或服务前,仔细阅读并了解本政策。

一、我们如何收集和使用您的个人信息

(一)为保证您正常使用本服务的内容,我们需要收集和使用下列与您有关的信息:

1、根据《常见类型移动互联网应用程序必要个人信息范围规定》本SDK属于:特定工具类。
基本业务功能为:量子加解密功能。
拓展业务功能为:量子功能(包括创建量子会话、导出量子密钥、充注量子密钥、检测设备)

2、我们提供的业务功能需要依赖部分信息才得以运行。您选择使用该项业务功能,则需要向我们提供或允许我们收集的必要信息包括:

(1)为了保证您能正常使用软回落功能,我们在您使用该功能时,需要申请获取手机信息权限,READ_PHONE_STATE(读取手机状态),读取ICCID(集成电路卡识别码)

以上是目前以SDK形式或其他形式集成在第三方平台提供量子服务所需的1项系统权限。如果您不授权,将会导致我们无法提供对应业务功能。

3、在以下情形中我们使用您的信息时无需征得您的授权同意:

(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和判决执行等直接有关的;
(4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(5)所收集的个人信息是您自行向社会公众公开的;
(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(7)根据您的要求签订和履行合同所必需的;
(8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
(9)为开展合法的新闻报道所必需的;
(10)出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
(11)法律法规规定的其他情形。

请您理解,我们向您提供的服务是不断更新和发展的。如您选择使用了前述说明当中尚未涵盖的其他服务,基于该服务我们需要收集您的其他相关信息的,我们会通过页面提示、交互流程、协议约定的方式另行向您说明信息收集的范围与目的,并征得您的同意。

(二)我们如何委托处理、共享、转让、公开披露您的个人信息

1、委托处理

本业务功能中具体的模块或功能由外部供应商提供。例如我们会聘请服务提供商来协助我们提供客户支持。

对我们委托处理个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的要求、个人信息保护政策以及其他任何相关的保密和安全措施来处理个人信息。

2、共享

我们不会与本公司以外的任何公司、组织和个人分享您的个人信息,除非获得您的明确同意。

我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

3、转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:

(1)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;

(2)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此个人信息保护政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

4、公开披露

我们仅会在获得您明确的同意后,公开披露您的个人信息。

根据相关法律法规及国家标准,在以下情形中,我们将会依法收集并使用您的个人信息无需征得您的同意:

5、共享、转让、公开披露个人信息时事先征得授权同意的例外

在以下情形中,共享、转让、公开披露个人信息无需事先征得个人信息主体的授权同意:

(1)与国家安全、国防安全直接相关的;

(2)与公共安全、公共卫生、重大公共利益直接相关的;

(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

(4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(5)个人信息主体自行向社会公众公开的个人信息;

(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

6、除外情况

(1)我们不会公开披露您的个人生物识别信息。

(2)在共享、转让及公开披露您的个人信息前,我们会开展个人信息安全影响评估,并提供相应评估记录。

(3)在共享、转让及公开披露您的个人信息前,我们会向您告知共享、转让及公开披露个人信息的目的、类型,并事先征得您的明示同意。对于共享、转让及公开披露的信息涉及个人敏感信息的,除告知上述内容外,还会向您告知涉及的个人敏感信息的内容,数据接收方的身份和数据安全能力,并获得您的明示同意。我们会准确记录和保存个人信息的共享、转让及公开披露的情况,包括共享、转让及公开披露的日期、规模、目的、公开范围,以及数据接收方基本情况等。

(4)在共享、转让等业务合作开展前,我们会对合作方进行资质及背景审查,提供合作流程制度文件、资质证明等。对于共享、转让及公开披露的信息涉及个人敏感信息的,除告知上述内容外,还会向您告知涉及的个人敏感信息的内容,数据接收方的身份和数据安全能力,并获得您的明示同意。我们会准确记录和保存个人信息的共享、转让及公开披露的情况,包括共享、转让及公开披露的日期、规模、目的、公开范围,以及数据接收方基本情况等。

(5)如果由于我们公开披露您的个人信息,导致您的合法权益产生损害,我们将承担相应责任。

(6)在涉及资产转让、收购、兼并、重组或破产清算时,如涉及到个人信息转让,我们会向您告知有关情况,并要求新的持有您个人信息的公司、组织继续受本政策的约束。如变更个人信息使用目的时,我们将要求该公司、组织重新取得您的明确同意。

7、其他

如您选择使用我们提供的其他服务,基于该服务我们需要收集您的信息的,我们会另行向您说明信息收集的范围与目的,并征得您的同意。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息;如您选择不提供前述信息,您将无法使用某项或某部分服务,但不影响您使用我们提供的其他服务。

(三)我们如何使用您的个人信息

为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户安全,我们会在以下情形中使用您的信息:

(1)实现本政策中“我们如何收集您的个人信息”所述目的;

(2)为了提升服务体验,邀请您参与我们服务有关的客户调研;

(3)为了保障服务的稳定性与安全性,我们会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;

(4)根据法律法规或监管要求向相关部门进行报告;

(5)我们会采取脱敏、去标识化方式对您的信息进行综合统计、分析加工,以便为您提供更加准确、个性、流畅及便捷的服务。

当我们要将信息用于本政策未载明的其他用途时,会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认动作形式再次征得您的同意。

二、我们如何使用Cookie和同类技术

为确保客户端正常运转,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。通过 Cookie,客户端能够存储您的偏好数据。

我们不会将 Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。有关详情请参见 AboutCookies.org。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止 Cookie的功能。但如果您这么做,则需要在每一次访问我们的客户端时更改用户设置。

三、我们如何保护和保存您的个人信息

(一)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如:

1、我们会以业界成熟的安全标准和规范收集、使用、存储和传输用户信息,并通过用户协议和隐私政策告知您相关信息的使用目的和范围。

2、我们会采取适当的符合业界标准的安全措施和技术手段保障您的信息安全,以防止您的信息丢失、遭到被未经授权的访问、公开披露、使用、修改、毁损、丢失或泄露。

3、我们会对员工进行数据安全的意识培养和安全能力的培训和考核,加强员工对于保护个人信息重要性的认识。我们会对处理个人信息的员工进行身份认证及权限控制,并会与接触您个人信息的员工签署保密协议,明确岗位职责及行为准则,确保只有授权人员才可访问个人信息。对于违规员工,我们会严格按照中国移动内部管理制度及相关法律法规规定追究法律责任。

4、我们提醒您注意,互联网并非绝对安全的环境,当您通过社交软件与其他用户交互信息时,不确定第三方软件对信息的传递是否完全加密,请注意确保您个人信息的安全,我们建议您不要通过此类方式发送个人信息,以免个人信息泄露。请使用复杂密码,协助我们保证您的账号以及个人信息安全。

(二)我们已经取得了以下认证:

我们通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用。通过信息接触者保密协议、监控和审计制度来对数据进行全面安全控制。同时建立安全管理中心并下设信息保护专职部门、数据安全应急响应组织来推进和保障个人信息安全,加强安全意识。我们还会定期举办安全和隐私保护培训课程来加强对个人信息保护重要性的认识,同时进行定期安全审计。

(三)我们的数据安全能力:

网络安全层软件(SSL)进行加密传输、信息加密存储、去标识化、严格限制数据中心的访问、使用专用网络通道及网络代理。

(四)我们会采取一切合理可行的措施,确保未收集无关的个人信息。一般而言,我们仅为实现目的所必需的法律规定范围内的最短时间保留您的个人信息。但在下列情况下,我们有可能因需符合法律要求,更改个人信息的存储时间:①为遵守适用的法律法规等有关规定;②为遵守法院判决、裁定或其他法律程序的规定;③为遵守相关政府机关或法定授权组织的要求;④我们有理由确信需要遵守法律法规等有关规定;⑤为执行相关服务协议或本政策、维护社会公共利益,为保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身财产安全或其他合法权益所合理必需的用途。当我们的产品或服务超出上述存储期限或发生停止运营的情形时,我们将采取推送通知、公告的形式通知您,并在合理的期限内删除或匿名化处理您的个人信息。原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。

(五)我们将定期更新并公开安全风险、个人信息安全影响评估等报告的有关内容。我们会通过APP推送通知、弹窗提示或者在我们的官方网站发布公告等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。

(六)互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

(七)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

四、您的权利

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:

(一)访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,您可以随时发送电子邮件至super_sim@139.com

对于您在使用我们的产品或服务过程中产生的其他个人信息,只要我们不需要过多投入,我们会向您提供。如果您想行使数据访问权,请发送电子邮件至super_sim@139.com。

(二)删除您的个人信息

在以下情形中,您可以通过发送电子邮件至super_sim@139.com,向我们提出删除个人信息的要求,我们会在15个工作日内完成核查和处理:

1、如果我们处理个人信息的行为违反法律法规;

2、如果我们收集、使用您的个人信息,却未征得您的同意;

3、如果我们处理个人信息的行为违反了与您的约定;

4、如果您不再使用我们的产品或服务,或您注销了账号;

5、如果我们不再为您提供产品或服务;

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)改变您授权同意的范围

每个业务功能需要一些基本的个人信息才能得以完成。对于额外的个人信息的收集和使用,您可以随时给予或收回您的授权同意。

您可以通过以下方式自行操作:在本政策了解需要获取的系统权限,或者本地手机设置所属应用的应用管理权限。当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)约束信息系统自动决策

在业务功能中,我们不会依据信息系统、算法等在内的非人工自动决策机制作出决定。

(五)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。

我们将在15天内作出答复。如您不满意,还可以通过以下途径投诉:中国移动云手机微信公众号-自助服务-联系我们。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

(六)除外情况

在以下情形中,按照法律法规要求,我们将无法响应您的更正、删除、注销信息的请求:

1、与国家安全、国防安全直接相关的;

2、与公共安全、公共卫生、重大公共利益直接相关的;

3、与犯罪侦查、起诉、审判和判决执行等直接相关的;

4、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到 本人同意的;

5、所收集的个人信息是个人信息主体自行向社会公众公开的;

6、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7、根据个人信息主体要求签订和履行合同所必需的;

8、用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9、个人信息控制者为新闻单位且其在开展合法的新闻报道所必需的;

10、个人信息控制者为学术研究机构,出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

12、有充分证据表明您存在主观恶意或滥用权利的;

13、涉及侵犯他人商业秘密或个人隐私的;

14、法律法规规定的其他情形。

五、您的个人信息如何在全球范围转移

原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。

六、本政策如何更新

我们的个人信息保护政策可能变更。

未经您明确同意,我们不会削减您按照本个人信息保护政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。

对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件、短信发送通知,说明隐私政策的具体变更内容),涉及您的重大利益变更的,我们将征求您的意见并争取获得您的同意。

本政策所指的重大变更包括但不限于:

1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

3、个人信息共享、转让或公开披露的主要对象发生变化;

4、您参与个人信息处理方面的权利及其行使方式发生重大变化;

5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

6、个人信息安全影响评估报告表明存在高风险时。

七、如何联系我们

如您对本政策存在任何疑问,或对于您的个人信息处理存在任何投诉、意见,请通过以下渠道联系我们:

公司名称:中移互联网有限公司

公司地址:广州市天河区高唐路323号中国移动南方基地智汇中心

联系方式:10086

我们设立了个人信息保护专职部门(或个人信息保护专员),您可以通过以下方式与我们联系:联系电话:10086

一般情况下,我们将在15个工作日内回复。

如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以通过以下外部途径寻求解决方案:

如您对本政策存在任何疑问,或对于您的个人信息处理存在任何投诉、意见,请通过以下渠道联系我们: 客服热线:10086, 联系邮箱:super_sim@139.com

我们已经建立客户投诉管理机制,包括跟踪流程。一般来说,我们将在验证通过后的五个工作日内处理完成,特殊情形下最长将在不超过15个工作日内作出答复。如您不满意我们的答复,还可以向消费者权益保护部门或上级主管部门投诉。