"一本日记"隐私政策
更新日期:2023年11月21日
生效日期:2023年11月21日

本政策仅适用于杭州先丰网络科技有限公司(以下简称「我们」)的产品「一本日记」及其相关服务。
您的个人信息安全对我们来说至关重要,一直以来,我们都尽全力保护您的个人信息安全,致力于维持您对我们的信任。我们将依据相关法律法规和技术规范收集和使用您的个人信息,以帮助我们向您提供更优质的产品和服务。同时,我们承诺会对您的个人信息和其他数据进行严格保密,确保您的个人信息安全。 我们制定本隐私政策并特别提示:希望你在使用一本日记前仔细阅读并理解本隐私政策,以便作出适当的选择。

目录

名词解释
一、我们如何收集和使用您的个人信息
二、我们如何共享、转让、公开披露您的个人信息
三、我们如何保存您的个人信息
四、我们如何保护您的个人信息
五、您管理个人信息的权利
六、本政策如何更新
七、如何联系我们

名词解释

为了帮助您理解本政策中提到的专有术语,我们对这部分专有术语进行了定义:
个人身份信息:个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息。
个人敏感信息:个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。
非个人身份信息:记录的与用户相关的信息,但实际上不可直接或间接识别您身份的信息,包括经过去标识化、匿名化处理或化名方式提供的个人信息。
Log files:Log files 储存自动收集的若干数据。该等数据包括互联网协议(IP)地址、浏览器类型、互联网服务提供商(ISP)、引用/退出页面、操作系统、日期/时间戳和点击流数据等。
去标识化:指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。
匿名化:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。

一、我们如何收集和使用您的个人信息

我们会遵循正当、合法、必要的原则,基于以下功能和服务,收集和使用您在使用产品(或服务)过程中自愿提供的个人信息。

(一)注册账户

您注册并登录一本日记账户时,根据以下几种注册方式,需要提供:
使用手机号注册:手机号,并设置登录密码
使用第三方账户登录(微信):微信提供的第三方账户ID
一本日记也提供无需注册账户的本地模式,如果您选择不注册账户,将无法在多设备间同步您的数据,且一旦您卸载应用,您本地模式的数据将会丢失。

(二)应用功能

1. 同步一本日记数据
一旦您注册账户并在账户中创建一本日记日记等数据,为使您再解锁高级版后能正常、完整地在各设备间同步数据,您需要允许我们收集:
您的日记标题、内容、日期、图片、音乐、背景、分类、配置
以上信息仅用于您在各设备间同步日记数据,所有数据都有经过多重加密隔离。

2. 提交反馈
您在应用内提交反馈时,为确保我们能准确理解并筛查您遇到的问题,我们可能会收集的信息包括:您的邮箱、Log files、设备型号、操作系统版本

3. 绑定第三方账户或服务
当您选择绑定微信到您的账户,需要向我们提供:微信第三方ID

4. 记录日记当前位置信息
当您记录日记时,需要记录自己的当前位置,我们会申请定位权限,收集用户手机的经纬度信息来帮助用户定位。

5. 记录录音
当用户需要记录自己的语音,我们会申请录音权限,记录录音帮助用户存储记录的录音。

6. 记录拍照
当用户需要拍照记录时,我们会申请相机权限,记录拍照信息帮助用户存储照片。

7. 剪切板
为了帮助用户更方便地粘贴记录,我们会在编辑页面点击粘贴键后,复制剪切板里的数据粘贴到内容数据框。

8. 其他
您可通过完善个人资料,自主选择向我们提供并允许我们收集以下信息:昵称,简介。这些信息并非使用各项业务或系统功能运行所必须,我们不会强制要求您提供这些信息,您如拒绝不会对使用一本日记产生不利影响。

(三)应用内会申请的权限

我们需要申请部分涉及个人隐私的系统权限,确保应用内某些功能可以正常使用。我们会在您使用这些功能时,向您申请授权,明确获得您的授权后,我们才会访问您的个人信息。若您不需要使用这些功能,可以拒绝授权;若您从未使用过这些功能,我们不会向您申请权限、也不会访问您的个人信息。 我们会申请的权限及这些权限对应的功能包括:

1. 储存权限
存储权限用于您更换设备时,进行导出备份数据。在设置中-导入导出-导出备份数据,会提示申请存储权限,您可以同意或者拒绝,拒绝该权限仅无法使用导入导出功能,不会影响正常记日记的功能。
3. 位置权限
用于您记录日记时方便记录自己的当前的位置。在日记编辑页面,点击获取位置信息,会提示申请位置权限,您可以同意或者拒绝,拒绝该权限仅无法记录位置,不影响正常记日记功能。您同意该权限后,我们会获取您当前设置的经纬度和地名信息,保存在您的日记信息中,您可以在编辑页面查看记录的信息。
4. 相机权限
用于您记录日记时方便拍照记录。在日记的编辑页面,点击添加按钮,会出现添加选项,选择拍照会提示申请相机权限,您可以同意或者拒绝,拒绝该权限仅无法拍照记录,不影响正常记日记功能。您同意该权限后,我们会调起相机,您可以拍照记录。拍摄完的拍照会在编辑页面显示。
5. 麦克风权限
用于您记录日记时方便记录自己的录音信息。在日记的编辑页面,点击添加按钮,会出现添加选项,选择录音会提示申请麦克风权限,您可以同意或者拒绝,拒绝该权限仅无法录制语音,不影响正常记日记功能。您同意该权限后,我们会调用麦克风,记录您当前的音频信息。录制完会在编辑页面显示。

以上权限均可以随时取消授权。

(四)第三方 SDK 服务

我们收集数据是根据您与我们的互动和您所做出的选择,包括您的隐私设置以及您使用的产品和功能。

* 微信登录\微信支付
第三方SDK运营方:深圳市腾讯计算机系统有限公司。
应用内场景描述:用于用户通过微信登录,支付解锁高级版功能。
SDK所需用户信息:IMEI、IMSI、MAC 地址、设备序列号、硬件序列号、SIM卡序列号、ICCID、;Android ID、OAID、SSID、BSSID;系统设置、系统属性、设备型号、设备品牌、操作系统;IP 地址、网络类型、运营商信息、Wi-Fi 状态、Wi-Fi 参数、Wi-Fi 列表;软件安装列表。
SDK隐私政策/用户协议:https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy

* 箩筐地图
第三方SDK运营方:北京中传视讯科技有限公司。
应用内场景描述:用于用户显示之前已记录过的位置信息。
SDK所需用户信息:用户提供的位置经纬度信息。
SDK隐私政策/用户协议:https://lbs.luokuang.com/static/agreement/service.html

* 支付宝支付SDK
第三方SDK运营方:支付宝(中国)网络技术有限公司。
应用内场景描述:支付解锁高级版功能时的风险控制。
SDK所需用户信息:IMEI、IMSI、MAC 地址、设备序列号、硬件序列号、SIM卡序列号、ICCID、;Android ID、OAID、SSID、BSSID;系统设置、系统属性、设备型号、设备品牌、操作系统;IP 地址、网络类型、运营商信息、Wi-Fi 状态、Wi-Fi 参数、Wi-Fi 列表;软件安装列表。
SDK隐私政策/用户协议:https://opendocs.alipay.com/common/02kiq3

* 360加固
第三方SDK运营方:北京鸿享技术服务有限公司。
应用内场景描述:用于检测App故障和诊断,App安全加固保护,盗版检测服务,威胁环境检测服务,以便帮助用户快速解决异常情况。
SDK所需用户信息:应用包名、版本、签名文件的MD5;设备基础信息,例如,网络类型、系统运行语言环境、操作系统版本名称、操作系统版本、机型、系统版本、厂商、终端主板名称、品牌、设备内存大小、手机屏幕分辨率、运行环境;用于基础加固服务。 网络信息,终端环境信息。
SDK隐私政策/用户协议:https://jiagu.360.cn/#/global/help/322

(五)应用自启动

* 场景
笔记更新,应用启动更新桌面小组件内容。
* 目的
自动更新桌面小组件内容,帮助用户显示最新笔记
* 规则
笔记更新时启动桌面小部件更新

(六)其他用途说明

当我们需要将您的信息用于本政策未说明的其他用途时,会提前征求您的同意。当我们需要将基于特定目的收集来的信息用于其他目的时,会提前征求您的同意。

二、我们如何共享、转让、公开披露您的个人信息

(一)共享

未经您同意,我们不会向其他任何公司、组织或个人分享您的个人信息,但以下情况除外:
获得您的明确同意或授权:获得您的明确授权后,我们会与其他方共享您的个人信息。
在法定情形下的共享:根据法律法规规定、诉讼争议解决需要,或按政府主管部门的强制性要求或司法裁定,必须对外共享您的个人信息。
在法律要求或允许的范围内,为了保护一本日记及其用户或社会公众的利益、财产或安全免遭损害而有必要提供您的个人信息给第三方

(二)转让

未经您同意,我们不会将您的个人信息转让给任何公司、组织或个人。

(三)公开披露

未经您同意,我们不会公开披露您的个人信息,但以下情况除外:
获得您的明确同意或授权。
基于法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会向有权机关披露您的个人信息。但我们保证,在上述情况发生时,我们会要求披露请求方必须出具与之相应的有效法律文件,并对被披露的信息采取符合法律和业界标准的安全防护措施。

三、我们如何保存您的个人信息

(一)保存期限

您在使用本平台期间,我们将持续保存您的个人信息,保存期限将以不超过为您提供服务所必须的期间为原则。在您终止使用本平台或关闭相应授权后,除法律法规对于特定信息保留期限另有规定外,我们会对您的信息进行删除或做匿名化处理。
如我们因经营不善或其他原因出现停止运营的情况,我们会立即停止对您个人信息的收集,并删除已收集的个人信息。我们会将此情况在网站上进行公告或以站内通知、邮件等其他合理方式逐一传达到各个用户。

(二)保存地域

我们将从中华人民共和国境内获得的信息存放于中华人民共和国境内。如部分产品或服务涉及跨境,我们需要向境外传输您的个人信息,我们会严格按照法律法规的规定执行,并保证您的个人信息安全。

四、我们如何保护您的个人信息

您的个人信息安全对于我们至关重要。我们将严格遵守相关法律法规,采取业内认可的合理可行的措施,保护您的个人信息。防止信息遭到未经授权的访问、披露、使用、修改,避免信息损坏或丢失。

(一)技术措施与数据安全措施

我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改,防止数据发生损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,在您的浏览器与我们之间交换数据时受 SSL 加密保护;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们已部署访问控制机制,确保只有授权人员才可以访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

(二)安全事件处理

互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。 在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。 同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

五、您管理个人信息的权利

我们尽全力保护您对于自己个人信息访问、更正以及删除的权利,以使您拥有充分的能力保障您的隐私和安全。 您的权利包括:

(一)访问和更正您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问并更正:

* 用户昵称,进入账号详情页面,点击昵称,即可进行修改。
* 用户简介,进入账号详情页面,点击用户简介,即可进行修改。
* 用户手机号,进入账号详情页面,点击手机号,即可进行修改。
* 应用指纹锁,进入设置页面,关闭指纹锁设置。

如果您无法通过上述方式访问或更正这些个人信息,您可以在应用内提交反馈,或发送电子邮件至 diaryfb@163.com。我们将在15天内回复您的访问请求。

(二)删除您的个人信息

在以下情形中,您可以向我们提出删除个人信息的请求:

* 如果我们处理个人信息的行为违反法律法规;
* 如果我们收集、使用您的个人信息,却未征得您的同意;
* 如果我们处理个人信息的行为违反了与您的约定;
* 如果您不再使用我们的产品或服务,或您注销了账号;
* 如果我们不再为您提供产品或服务。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。

您删除账户后,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)改变您授权同意的范围

每项功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以随时给予或收回您的授权同意。
当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)注销您的账户

如您需要注销账户,请您在设置-账号信息页面,点击底下的注销账户,提交注销申请。我们会在3日内完成确认账户的注销流程。
在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,但法律法规另有规定的除外。

(五)获取个人信息副本

您有权获取您的个人信息副本,您可以通过以下方式自行操作:在设置中,点击导出备份。这项功能仅支持导出您的一本日记数据。

(六)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。对于您的请求,我们将在15天内做出答复。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:

* 与我们履行法律法规规定的义务相关的;
* 与国家安全、国防安全有关的;
* 与公共安全、公共卫生、重大公共利益有关的;
* 与犯罪侦查、起诉和审判等有关的;
* 我们有充分证据表明您存在主观恶意或滥用权利的;
* 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
* 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
* 涉及商业秘密的。

六、本政策如何更新

由于本隐私政策可能不定时更新,您应定期查看以了解我们保护所收集之个人信息的方案及程序。您继续使用即构成您对本隐私政策及其任何更新版本的同意。

对于重大变更,视具体情况我们可能还会提供更为显著的通知说明本政策的具体变更内容。重大变更包括但不限于:

* 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
* 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
* 个人信息共享、转让或公开披露的主要对象发生变化;
* 您参与个人信息处理方面的权利及其行使方式发生重大变化;
* 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
* 个人信息安全影响评估报告表明存在高风险时。

七、如何联系我们

如果您对本隐私政策有任何疑问、意见或建议,通过以下方式联系我们:

* 在应用内发送反馈
* 发送邮件到 diaryfb@163.com