TIM隐私保护指引

发布日期:2020年8月 14日

生效日期:2020年8月 14日

TIM是一款由腾讯集团(以下简称“我们”)研发和运营的社交产品。我们将通过《TIM隐私保护指引》帮助您了解TIM会如何收集、使用和存储您的个人信息及您享有何种权利。其中要点如下:

i. 我们将逐一说明我们收集的您的个人信息类型及其对应的用途,以便您了解我们针对某一特定功能所收集的具体个人信息的类别、使用理由及收集方式。

ii. 当您使用一些功能时,我们会在获得您的同意后,收集您的一些敏感信息,例如您在使用推荐通讯录朋友功能时我们会收集您的手机联系人信息,您在使用位置发送、面对面加好友的功能时我们会收集您的地理位置信息。除非按照相关法律法规要求必须收集,拒绝提供这些信息仅会使您无法使用相关特定功能,但不影响您正常使用TIM的其他功能。

iii. 我们的第三方合作伙伴会使用第三方SDK收集、使用你的个人信息。如您使用华为手机的,QQ接入的手机厂商Push SDK需要收集手机设备MAC地址、唯一标识信息(例如IMEI),并可能会收集您的手机型号、系统类型、系统版本、网络状态等参数用于实现信息的推送,具体情况请参见SDK运营方的隐私政策或相关声明。除此之外,QQ不会主动共享或转让您的个人信息至腾讯集团外的第三方。存在其他共享或转让您的个人信息或您需要我们将您的个人信息共享或转让至腾讯集团外的第三方情形时,我们会直接或确认第三方征得您对上述行为的明示同意。此外,我们会对对外提供信息的行为进行风险评估。

iv. 您可以通过本指引所列途径访问、更正、删除您的个人信息,也可以撤回同意、注销账号以及设置隐私功能。

1.我们收集的信息

在您使用TIM服务的过程中,TIM会按照如下方式收集您在使用服务时主动提供或因为使用服务而产生的信息,用以向您提供服务、优化我们的服务以及保障您的账号安全:

1.1 当您注册TIM账号时,我们会收集您的昵称、头像、手机号码。收集这些信息是为了帮助您完成TIM账号的注册,保护您的账号安全。手机号码属于敏感信息,收集此类信息是为了满足相关法律、法规关于网络实名制要求。若您不提供这类信息,您可能无法正常使用我们的服务。您还可以根据自身需求选择填写性别、地区等信息。

如果您使用微信作为账号关联登录TIM软件的,我们会收集您的微信账号涉及的唯一标识、昵称、头像以及您授权的其他信息,以及您在TIM中的相关操作信息(具体包括但不限于您的登录状态等)进行使用,并可向您本人或其他用户或好友展示。我们可能会视TIM软件具体情况为您提供相关权限,以便您可以对是否展示前述相关信息进行相应设置。

您应知晓TIM软件为QQ的办公简化版,因此如果您使用QQ作为账号关联登录TIM软件的,我们会获得您 QQ号码的唯一标识、昵称、头像、QQ好友关系、聊天记录、空间相册等信息以及您授权的其他信息,以及您在TIM中的相关操作信息(具体包括但不限于您的登录状态等)进行使用,并可向您本人或其他用户或好友展示。同样,您在TIM软件中的昵称、头像、好友关系、聊天记录以及相关操作信息,我们也会在QQ软件中向您本人或其他用户或好友展示。我们可能会视TIM软件具体情况为您提供相关权限,以便您可以对是否展示前述相关信息进行相应设置。

1.2 当您使用TIM服务时,为保障您正常使用我们的服务,维护我们服务的正常运行,改进及优化我们的服务体验以及保障您的账号安全,我们会收集您的设备型号、操作系统、设备Mac地址、唯一设备标识符、应用ID、登录IP地址、TIM软件版本号、接入网络的方式、类型和状态、网络质量数据、操作日志、服务日志信息(如您在阅读功能下的浏览历史、服务故障信息等信息)等日志信息,这类信息是为提供服务必须收集的基础信息。

1.3 在iOS系统中,在TIM使用设备锁、钱包支付、Animoji表情功能,我们会使用TrueDepth APIs,以保障用户账号安全。在此过程中,仅使用TrueDepth APIs进行身份验证。

TrueDepth APIs的使用不会收集用户的FaceID信息。

TrueDepth APIs的使用不会产生任何缓存到文件或上传到云端等其他任何记录用户的FaceID信息的操作。

TrueDepth APIs的使用不会分享用户的FaceID信息。

TrueDepth APIs的使用不会公开用户的FaceID信息。

1.4当您使用TIM发消息(包括图片、视频)、拍摄或编辑图片或视频时,为了向您提供该服务,我们会在获得您的明示同意后,访问您的相册、相机、麦克风,或将您的地理位置信息和/或其对应地理位置的天气状况以水印的形式保存至您拍摄、编辑的照片中。上述信息属于敏感信息,拒绝提供该信息不影响您正常使用TIM的其他功能。

1.5当您使用TIM语音输入、语音通话、语音与文字间转换功能时,我们会收集您的语音内容,因为收集是实现上述功能所必需的。我们实时处理之后,向您返回处理结果,不会保存您的数据。

1.6当您使用加好友功能时,我们会在获得您的明示同意后,读取您手机通讯录的信息。上述信息属于敏感信息,拒绝提供该信息仅会使你无法使用上述功能,但不影响你正常使用TIM的其他功能。

1.7当您使用空间功能时,您发布的文字、照片、视频等信息以及互动信息会存储在我们的服务器中,因为存储是实现这一功能所必需的。我们会以加密的方式存储,您也可以随时删除这些信息。除非经您自主选择或遵从相关法律法规要求或服务协议的约定,我们不会对外提供上述信息,或者将其用于该功能以外的其他用途。

1.8 当您使用TIM面对面加好友、面对面建群、向好友共享位置、填写个人资料等功能时,我们会在获得您的明示同意后,记录您的地理位置信息,目的是为了向您提供该服务。该信息属于敏感信息,拒绝提供该信息仅会使您无法使用上述功能,但不影响您正常使用TIM的其他功能。

1.9 TIM钱包功能由财付通公司向您提供服务。当您开通钱包功能时,财付通会收集您的姓名、银行卡类型及卡号、有效期及银行预留手机号;当您使用钱包时,财付通公司还会收集您的相关支付记录以便于您查询。上述信息属于敏感信息,拒绝提供该信息仅会使您无法使用TIM钱包功能,但不影响您正常使用TIM的其他功能。

1.10 当您使用钱包等功能时,未经您的许可,TIM不会向第三方商家公开、透露您的个人信息。

1.11 当您使用日程功能时,我们会在获得您的明示同意后,读取您的日历信息。上述信息属于敏感信息,拒绝提供该信息仅会使你无法使用上述功能,但不影响你正常使用TIM的其他功能。

1.12 当你使用收藏功能来储存各类信息时,该等信息将被上传并存储在我们的服务器中,以便你在其他设备上登录账号时使用该等信息,这是实现收藏功能所必需的。我们会对你收藏的信息以加密的方式存储,你也可以随时删除自己所收藏的信息。除非经你自主选择或遵从相关法律法规要求,我们不会对外提供上述信息,或者将其用于该功能以外的其他用途。

1.13 TIM服务中的第三方服务由外部第三方主体提供,TIM无法获得您在使用该类第三方服务时产生的信息。但是,如果您已明示同意该第三方获得您向我们提供的个人信息(头像、昵称、地理位置信息等),该第三方将通过TIM接口获得上述信息。该地理位置信息属于敏感信息,拒绝提供该信息仅会使您无法使用上述第三方服务,但不影响您正常使用TIM的功能。

另外,根据相关法律法规及国家标准,以下情形中,我们可能会收集、使用您的相关个人信息无需征求您的授权同意:

1) 与国家安全、国防安全等国家利益直接相关的;与公共安全、公共卫生、公众知情等重大公共利益直接相关的;

2) 与犯罪侦查、起诉、审判和判决执行等直接相关的;

3) 出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

4) 所收集的个人信息是您自行向社会公众公开的;

5) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

6) 根据您要求签订和履行合同所必需的;

7) 用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

8) 为开展合法的新闻报道所必需的;

9) 出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

10) 法律法规规定的其他情形。

请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且收集了您的信息,我们会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的内容、范围和目的,以征得您的同意。

2.信息的存储

2.1 信息存储的地点

我们会按照法律法规规定,将境内收集的用户个人信息存储于中国境内。

目前我们不会跨境传输或存储您的个人信息。将来如需跨境传输或存储的,我们会向您告知信息出境的目的、接收方、安全保证措施和安全风险,并征得您的同意。

2.2 信息存储的方式和期限

手机号码:若您需要使用TIM服务,我们需要一直保存您的手机号码,以保证您正常使用该服务,当您注销TIM账户后,我们将删除相应的信息;

图片或视频:当您使用空间等功能发布了图片、视频,我们需要保存您上述信息及相关评论,以保证您正常使用;当您主动删除上述信息后,我们将删除相应的信息。 当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知您,并在合理的期限内删除您的个人信息或进行匿名化处理。

3.信息安全

3.1 安全保护措施

我们努力为用户的信息安全提供保障,以防止信息的泄露、丢失、不当使用、未经授权访问和披露等。我们使用多方位的安全保护措施,以确保用户的个人信息保护处于合理的安全水平,包括技术保护手段、管理制度控制、安全体系保障等诸多方面。此外,我们还通过了国家网络安全等级保护(三级)的测评和备案。

我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强安装在您设备端的软件的安全能力。例如,我们会在您的设备本地完成部分信息加密工作,以巩固安全传输;我们会了解您设备安装的应用信息和运行的进程信息,以预防病毒、木马等恶意程序。

我们建立了保障个人信息安全专门的管理制度、流程和组织。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务并进行审计,违反义务的人员会根据规定进行处罚。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露用户的信息。

3.2 安全事件处置措施

若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式告知您安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对您的应对建议。如果难以实现逐一告知,我们将通过公告等方式发布警示。

4.我们如何使用信息

我们严格遵守法律法规的规定以及与用户的约定,按照本隐私保护指引所述使用收集的信息,以向您提供更为优质的服务。

4.1 信息使用规则

我们会按照如下规则使用收集的信息:

1) 我们会根据已收集的信息向您提供各项功能与服务,包括加好友、发消息、空间等功能;

2) 当您同意手机厂商读取您手机通讯录的信息并向我们传输后,我们会使用您TIM账号绑定的手机号码进行验证,以便您可以在手机通讯录中发起TIM音视频通话;

3) 为了保证账号安全,我们会使用您的地理位置信息进行安全检测,以便为您提供更安全的账号注册服务;

4) 我们会根据您使用TIM的频率、故障信息、性能信息等分析我们产品的运行情况,以确保服务的安全性并优化我们的产品,提高我们的服务质量。我们不会将我们存储在分析软件中的信息与您提供的个人身份信息相结合。

4.2 告知变动目的后征得同意的方式

我们将会在本隐私保护指引所涵盖的用途内使用收集的信息。如我们使用您的个人信息,超出了与收集时所声称的目的及具有直接或合理关联的范围,我们将在使用您的个人信息前,再次向您告知并征得您的明示同意。

5.对外提供

我们的第三方合作伙伴会使用第三方SDK收集、使用你的个人信息。如您使用华为手机的,QQ接入的手机厂商Push SDK需要收集手机设备MAC地址、唯一标识信息(例如IMEI),并可能会收集您的手机型号、系统类型、系统版本、网络状态等参数用于实现信息的推送,具体情况请参见SDK运营方的隐私政策或相关声明。除此之外,我们不会主动共享或转让您的个人信息至腾讯集团外的第三方,如存在其他共享或转让您的个人信息或您需要我们将您的个人信息共享或转让至腾讯集团外的第三方情形时,我们会直接或确认第三方征得您对上述行为的明示同意。

我们不会对外公开披露其收集的个人信息,如必须公开披露时,我们会向您告知此次公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明示同意。

随着我们业务的持续发展,我们有可能进行合并、收购、资产转让等交易,我们将告知您相关情形,按照法律法规及不低于本指引所要求的标准继续保护或要求新的控制者继续保护您的个人信息。

另外,根据相关法律法规及国家标准,以下情形中,我们可能会共享、转让、公开披露个人信息无需事先征得个人信息主体的授权同意:

1) 与国家安全、国防安全直接相关的;

2) 与公共安全、公共卫生、重大公共利益直接相关的;

3) 与犯罪侦查、起诉、审判和判决执行等直接相关的;

4) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5) 个人信息主体自行向社会公众公开的个人信息;

6) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

6.您的权利

在您使用TIM期间,为了您可以更加便捷地访问、更正、删除您的个人信息,同时保障您撤回对个人信息使用的同意及注销账号的权利,我们在产品设计中为您提供了相应的操作设置,您可以参考下面的指引进行操作。此外,我们还设置了投诉举报渠道,您的意见将会得到及时的处理。

6.1 访问个人信息

6.1.1访问头像、昵称、TIM号、二维码、性别、生日、地区、个性签名等基本信息:

1) 进入TIM后,点击我的;

2) 点击个人头像,进行信息完整查询、访问。

6.1.2访问手机号码:

1) 进入TIM后,点击我的;

2) 点击“设置”;

3) 点击“手机号码”,进行信息完整查询、访问。

6.2删除个人信息

6.2.1删除一对一全部聊天记录:

1) 进入TIM后,打开一对一对话,点击右上角“图标;

2) 点击“聊天记录”;

3)点击右上角,清空聊天记录。

6.2.2删除部分聊天记录:

1) 进入TIM后,打开对话,长按点击一条需要删除的消息;

2) 选择“删除”,删除此条消息;

6.2.3删除头像、昵称、性别、生日、地区等基本信息(账号和二维码无法修改):

1) 进入TIM后,点击左上角头像;

2) 点击个人头像;

3) 点击“编辑资料”;

4) 删除信息。

6.3更正个人信息

6.3.1更改头像、昵称、性别、地区、生日、个性签名等信息:

1) 进入TIM后,点击左上角头像;

2) 点击个人头像;

3) 点击“编辑资料”;

4) 更改头像、昵称、性别、地区、生日、个性签名等信息。

6.3.2更改手机号码:

1) 进入TIM后,点击“我的”;

2) 点击“设置”;

3) 点击“手机号码”;

4) 更改手机号码。

6.3.3更改TIM密码、手势或指纹锁:

1) 进入TIM后,点击“我的”;

2) 点击“设置”;

3) 点击“账号安全”;

4) 更改TIM密码、手势或指纹锁。

6.4注销账号

6.4.1注销TIM账号

1) 进入TIM后,点击我的;

2) 点击“设置”;

3) 点击“账号与安全”;

4) 点击“注销账号”。

注: 当您注销账号后,我们将删除或匿名化处理您的个人信息。

6.4.2注销TIM钱包

1) 进入TIM后,点击我的;

2) 点击“TIM钱包”;

3) 点击右上角“设置”;

4) 点击“实名认证”;

5) 点击最下方“账户更名”。

6.5 隐私功能设置

6.7.1设置添加好友时是否需要验证:

1) 进入TIM后,点击“我的”;

2) 点击“设置”;

3) 点击“隐私”;

4) 点击“加我为好友时的验证设置”进行更改。

7.变更

我们可能会适时对本指引进行修订。当指引的条款发生变更时,我们会在您登录及版本更新时以推送通知、弹窗的形式向您展示变更后的指引。请您注意,只有在您点击弹窗中的同意按钮后,我们才会按照更新后的指引收集、使用、存储您的个人信息。

8.未成年人保护

我们非常重视对未成年人个人信息的保护。根据相关法律法规的规定,若您是18周岁以下的未成年人,在使用TIM服务前,应事先取得您的家长或法定监护人的书面同意。若您是未成年人的监护人,当您对您所监护的未成年人的个人信息有相关疑问时,请通过第10节中的联系方式与我们联系。

特别地,若你是14周岁以下的儿童,我们还专门为你制定了《儿童隐私保护声明》,儿童及其监护人在为14周岁以下的儿童使用TIM服务前,还应仔细阅读腾讯公司专门制定的《儿童隐私保护声明》。只有在取得监护人对《儿童隐私保护声明》的同意后,14周岁以下的儿童方可使用TIM的服务。

9.其他

腾讯《隐私政策》是腾讯统一适用的一般性隐私条款,其中所规定的用户权利及信息安全保障措施均适用于TIM用户。如腾讯《隐私政策》与本指引存在不一致或矛盾之处,请以本指引为准。

《儿童隐私保护声明》是适用于14周岁以下的儿童用户的信息保护规则。在《儿童隐私保护声明》的适用范围内,如其与《腾讯隐私政策》、本指引存在不一致或矛盾之处,请以《儿童隐私保护声明》为准。

10.与我们联系

当您有其他的投诉、建议、未成年人个人信息相关问题时,请通过 http://kf.TIM.com/ 与我们联系。您也可以将您的问题发送至Dataprivacy@tencent.com或寄到如下地址:

中国广东省深圳市南山区科技中一路腾讯大厦 法务部 数据及隐私保护中心(收)

邮编:518057

我们将尽快审核所涉问题,并在验证您的用户身份后的十五天内予以回复。

腾讯公司