文档中心>游戏多媒体引擎>服务协议>SDK 个人信息保护规则

SDK 个人信息保护规则

最近更新时间:2024-05-11 11:26:01

我的收藏

更新说明

我们对游戏多媒体引擎(以下简称“GME”)《SDK 个人信息保护规则》 进行了更新,更新内容主要为:
1. 名称修改为《SDK 个人信息保护规则》;
2. 梳理和重述了 App 开发者使用 SDK 处理个人信息或使用 SDK 构建处理个人信息的 App 的规则;
3. 细化信息主体行使相关权利的机制;
4. 更新了处理未成年人个人信息的规则;
5. 根据《个人信息保护法》更新了相关术语和表述。

引言

GME SDK(以下简称“SDK产品”)由腾讯云计算(北京)有限责任公司(以下简称“我们”)开发,公司注册地为:北京市海淀区知春路49号3层西部309。
游戏多媒体引擎《SDK 个人信息保护规则》(以下简称“本规则”)主要向第三方开发者及其终端用户(“终端用户”)说明,为了实现 SDK 产品的相关功能,本 SDK 产品将如何处理终端用户的个人信息,“处理”包括收集、存储、使用、加工、传输、提供、公开个人信息等行为。
在注册、接入、使用 GME SDK 产品和/或相关服务前,请第三方开发者和终端用户务必认真阅读本规则。如您是第三方开发者,您应当将本规则向终端用户公开提供,以便终端用户在使用由您开发并适配、集成和装载本 SDK 产品的产品和/或相关服务前,能够仔细阅读并理解本规则,如果您不同意本规则的任何内容,应立即停止接入及使用SDK产品和/或相关服务,同时,您应仅在获得终端用户的同意后使用本 SDK 产品并处理终端用户的个人信息。
我们对敏感个人信息采用“加黑并斜体”的书写方式进行特别提醒。如第三方开发者和终端用户对本规则内容有任何疑问、意见或建议,可随时通过本规则 第九条 提供的方式与我们联系。

一、为实现 SDK 产品功能需要收集和使用终端用户的个人信息

(一)终端用户使用与本 SDK 产品相关的功能时,SDK 产品向终端用户或第三方开发者收集的个人信息

为实现 SDK 产品的相应功能(本产品不区分基础业务功能和扩展业务功能),我们将向终端用户或第三方开发者收集终端用户在使用与本 SDK 产品相关的功能中产生的如下必要个人信息(无可选个人信息)
收集的个人信息
用途
使用场景
处理方式
设备型号
根据设备型号调整音频编码参数
SDK 初始化时获取设备型号以调整音频编码参数
加密或匿名化处理
操作系统
根据操作系统调整音频编码参数
SDK 初始化时获取操作系统以调整音频编码参数
加密或匿名化处理
Wi-Fi 状态
根据网络类型调整音频编码参数
SDK 终端用户使用实时语音功能时获取 Wi-Fi 状态以调整音频编码参数
加密或匿名化处理
IP 地址
用于网络数据传输
SDK 终端用户使用实时语音功能时获取 IP 地址以实现网络数据传输
无处理,仅通过 IP 进行网络数据传输
录音
用于音频通话
音频通话时获取录音以实现音频互通
加密或匿名化处理
SDK 初始化说明
调用 GetInstance 接口即对 SDK 进行初始化。

(二)相关系统权限申请

为实现本 SDK 产品的相应功能(本产品不区分基础业务功能和扩展业务功能),我们可能通过第三方开发者的应用申请开启终端用户设备操作系统的特定权限。具体的使用场景和申请目的如下:
操作系统
权限名称
使用目的
是否可选
使用场景
拒绝影响
Android
录音(麦克风)
音频通话中采集语音数据
必选
用户使用语音功能
可以正常运行第三方开发者产品,但无法使用 SDK 提供的所有语音功能,其他产品功能不受影响
Android
允许访问电话状态权限
监听电话的打断
必选
SDK 需要监听电话的打断,在电话呼入时,停止音频的采集
可以正常运行第三方开发者产品,但无法正常使用 SDK 提供的所有语音功能
Android
存储
存储或读取配置文件
可选
存储或读取配置文件与日志
可以正常运行第三方开发者产品,但每次需要拉取配置文件且无法写日志
Android
蓝牙
允许应用程序连接到蓝牙设备配对
Android 12以下不可选,Android 12以上可选
用户使用蓝牙耳机
可以正常运行第三方开发者产品,但会从手机麦克风采集音频
Android
网络连接
访问网络连接
必选
用户使用网络与其他端互动交流
可以正常运行第三方开发者产品,但无法使用 GME 的所有功能
Android
网络信息状态
获取网络信息状态
可选
根据网络信息设置音频参数
可以正常运行第三方开发者产品及 GME 的功能,但声音质量可能较差
Android
Wi-Fi 状态
允许获取当前 Wi-Fi 接入的状态以及 WLAN 热点的信息
可选
根据 Wi-Fi 信息设置音频参数
可以正常运行第三方开发者产品及 GME 的功能,但声音质量可能较差
Android
声音设置信息
修改声音设置信息
可选
用户使用语音功能,修改声音类型、听筒和扬声器的配置信息
可以正常运行第三方开发者产品,但不能使用语音相关功能
iOS
Microphone(麦克风)
音频通话中采集语音数据
必选
用户使用语音功能
可以正常运行第三方开发者产品,但无法使用 SDK 提供的所有语音功能,其他产品功能不受影响
MacOs
Microphone(麦克风)
音频通话中采集语音数据
必选
用户使用语音功能
可以正常运行第三方开发者产品,但无法使用 SDK 提供的所有语音功能,其他产品功能不受影响
请注意,在不同设备和系统中,权限显示方式及关闭方式可能有所不同,请终端用户参考其使用的设备及操作系统开发方的说明或指引。当终端用户关闭权限即代表其取消了相应的授权,我们和第三方开发者将无法继续收集和使用对应的个人信息,也无法为终端用户提供上述与该等授权所对应的功能。

(三)根据法律法规的规定,以下是征得用户同意的例外情形

1. 为订立、履行与终端用户的合同所必需;
2. 为履行我们的法定义务所必需;
3. 为应对突发公共卫生事件,或者紧急情况下为保护终端用户的生命健康和财产安全所必需;
4. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理终端用户的个人信息;
5. 依照本法规定在合理的范围内处理终端用户自行公开或者其他已经合法公开的个人信息;
6. 法律行政法规规定的其他情形。
特别提示:如我们收集的信息无法单独或结合其他信息识别到终端用户的个人身份,其不属于法律意义上的个人信息。

(四)个人信息的使用规则

我们仅为实现本SDK产品和/或服务功能,对所收集的终端用户个人信息进行处理。若需要将收集的个人信息用于其他目的,我们会以合理方式告知终端用户,并在获得终端用户的同意后进行使用。

二、第三方开发者的合规义务

如您是第三方开发者,在您将本 SDK 产品适配、集成或装载到您的产品、应用或服务前,您应仔细阅读并同意我们在官网公示的相关服务协议、本规则及/或第三方开发者合规指南(或具有同样性质的相关法律文件),并对您适配、集成或装载本 SDK 产品的收集、使用个人信息情况进行合规自查。您应当:
1. 遵守法律、法规和监管要求收集、使用和处理终端用户的个人信息,包括但不限于制定和公布有关个人信息保护的隐私政策等;
2. 在您适配、集成或装载本 SDK 产品前,应告知终端用户,为提供与本 SDK 产品对应的功能,本 SDK 产品处理终端用户个人信息的情况(包括但不限于信息种类、使用目的、使用场景)、本 SDK 产品向除了您之外的其他应用或服务器、第三方 SDK 等第三方发送、共享用户个人信息的情况(包括第三方公司名称、产品/类型、共享信息名称、使用目的、使用场景、共享方式、第三方个人信息处理规则),以及您将会如何收集、使用及共享终端用户的个人信息(包括但不限于列出本SDK产品的提供方名称、产品/类型、共享信息的名称、使用目的、使用场景、共享方式、本 SDK 产品的个人信息保护规则),并且已经依法获得终端用户充分、必要且明确的知悉、授权、同意和许可(包括制定专项的儿童个人信息保护规则,并据此获取儿童监护人对提供终端用户是儿童的个人信息的单独同意);
3. 在获得终端用户的同意前,除非法律法规另行允许,不应收集终端用户的任何个人信息,不应启用本 SDK 产品及/或相关服务;
4. 已经向终端用户提供了易于操作且满足法律要求及监管部门要求的用户权利实现机制,并说明了终端用户可以如何行使查阅、复制、修改、删除个人信息,如何撤回同意,如何便捷退订个性化推送,以及如何限制个人信息处理、转移个人信息、获取个人信息副本和注销账号等权利;
5. 在非服务所必需或无合理应用场景下,不得将本 SDK 自启动或关联启动,确有需要的,应在符合相关法律法规的前提下,默认配置为不自动开启关联启动服务,并应在您的隐私政策中明确告知使用场景和个人信息保护规则,并提供相应功能,由终端用户自主选择并同意是否开启关联启动;
如您是终端用户,请您留意,我们已经要求第三方开发者遵守以上合规义务。我们将尽合理注意义务监督第三方开发者使用本 SDK 处理您的个人信息的行为,保护您个人信息的安全。请您注意,我们难以控制第三方开发者的所有处理个人信息行为,但如果我们发现第三方开发者未能满足前述任何一款或多款要求的合规承诺的,我们将立即采取相应措施以保护您的个人信息的安全(包括但不限于立即要求第三方开发者停止集成和应用本 SDK 产品)。

三、如何共享、转让、公开披露终端用户的个人信息

(一)共享

我们不会与我们的关联公司、合作伙伴及第三方共享(“接收方”)终端用户的个人信息。

(二)转让

我们不会将终端用户的个人信息转移给任何公司、组织和个人,但以下情况除外:
1. 事先告知终端用户转移个人信息的种类、目的、方式和范围,并获得终端用户的单独同意;
2. 如涉及合并、分立、解散、被宣告破产等原因需要转移个人信息的,我们会向终端用户告知接收方的名称或者姓名和联系方式,并要求接收方继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的,我们会要求接收方重新取得终端用户的同意。

(三)公开披露

我们不会公开披露终端用户的个人信息,但以下情况除外:
1. 告知终端用户公开披露的个人信息的种类、目的、方式和范围并获得终端用户的单独同意后;
2. 在法律法规、法律程序、诉讼或政府主管部门强制要求的情况下。

四、终端用户如何管理个人信息

我们非常重视终端用户对其个人信息管理的权利,并尽全力帮助终端用户管理其个人信息,包括个人信息查阅、复制、修改、删除、撤回同意、限制个人信息处理、获取个人信息副本、注销账号以及设置隐私功能等,以使终端用户有能力保障自身的隐私和信息安全。

(一)针对第三方开发者

如您是第三方开发者,您应当:
根据使用的开发者平台功能设置,为终端用户提供并明确其查阅、复制、修改、删除个人信息、撤回同意、转移个人信息、限制个人信息处理、获取个人信息副本和注销账号的方式。
当您在使用本SDK产品的过程中,如果终端用户提出管理其个人信息的请求,并且您已确定该等请求涉及到了本SDK产品处理的个人信息、需要我们协助处理时,您应当及时通过本规则 第九条 所述方式联系我们,并附上必要的终端用户请求的书面证明材料。我们将及时核验相关材料,并按照相关法律法规,以及本规则等法律文本中明确的规则,为终端用户的行权请求提供相应的支持与配合。

(二)针对终端用户

如您是终端用户,请您留意,由于您不是我们的直接用户,与我们无直接的交互对话界面,为保障您的权利实现,我们已要求第三方开发者承诺提供便于操作的用户权利实现方式。如您需要查阅、复制、修改、删除其相关的个人信息、撤回同意、限制个人信息处理、获取个人信息副本和注销账号,可向第三方开发者提供的上述权利实现方式。请您留意,我们难以控制第三方开发者的行为,如第三方开发者未按照承诺进行提供,您可通过本规则 第九条 中的方式与我们取得联系,我们将尽力协调、支持并保障您的权利的实现。
当您直接联系我们管理您的个人信息时,为了更好保障您的相关账号安全和个人信息安全,我们可能需要进行验证操作,并可能需要您提供配合。此外,为了帮助您更好地管理您的个人信息,我们还可能需要将您的管理个人信息的需求发送给第三方开发者,并要求其处理,或由我们和第三方开发者一起为您处理。
如果您是终端用户,您可以通过以下指引管理您的个人信息:
1. 查阅、复制和修改个人信息 当您所使用的某项功能由本SDK产品提供,您可以在使用第三方开发者提供的产品或服务过程中,通过第三方开发者的隐私政策中的指引查阅、复制、修改相关的个人信息,也可按照本规则 第九条 所述方式与我们联系。
2. 删除个人信息 在以下情形下,我们将删除与您相关的个人信息: a. 处理目的已实现、无法实现或者为实现处理目的不再必要; b. 我们停止提供服务,或者信息保存期限已届满; c. 我们收到您的撤回同意的请求; d. 您认为我们的处理违反法律、行政法规或者违反约定处理个人信息; e. 法律、行政法规规定的其他情形。 我们将会自行进行内部评估,和/或在收到您的删除请求后进行评估,若满足相应法律规定的情形时,我们将会采取包括技术手段在内的相应步骤进行处理。 如法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们将停止除存储和采取必要的安全保护措施之外的处理。
3. 撤回同意 基于您的同意而进行的个人信息处理活动,您有权撤回该同意。我们已向第三方开发者提供关闭本 SDK 产品的能力,您可以联系第三方开发者,要求其关闭本 SDK 产品的产品或/和服务,停止收集和处理终端用户的个人信息。 由于我们与您无直接的交互对话界面,您可以直接联系第三方开发者或在设备操作系统主张撤回同意或关闭已开启的权限,也可通过本规则的联系方式联系我们,主张撤回同意的权利。 当您撤回其对个人信息处理的同意,或关闭本 SDK 产品所提供的相应服务,或关闭已开启的权限后,我们将无法继续为您提供撤回(关闭)所对应的功能和服务,也不再处理您相应的个人信息。但您撤回同意的决定,不会影响撤回前基于您同意的,已进行的个人信息处理活动的效力。
4. 账号注销服务 如您希望注销在第三方开发者的具体产品或服务内注册的账号时,您可以根据第三方开发者的具体产品或服务的隐私政策申请注销相应账号。
5. 限制或者拒绝他人对个人信息的处理 如您希望限制或拒绝他人对其个人信息进行处理,您可以根据第三方开发者的具体产品或服务的隐私政策的指引操作,也可以按照本规则 第九条 所述方式与我们联系。
6. 获取个人信息副本 在符合法律规定的情况下,您可以请求获取个人信息副本。您可以根据第三方开发者的具体产品或服务的隐私政策的指引操作,也可以按照本规则 第九条 所述方式与我们联系。

(三)响应终端用户的合理请求

在以下情形中,我们可能基于法律法规的规定将无法响应终端用户的请求:
1. 为订立、履行终端用户作为一方当事人与我们之间的合同所必需;
2. 为履行法定义务所必需;
3. 为应对突发公共卫生事件,或者紧急情况下为保护终端用户的生命健康和财产安全所必需;
4. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
5. 依照法律规定在合理的范围内处理终端用户自行公开或者其他已经合法公开的个人信息;
6. 法律、行政法规规定的其他情形。
如终端用户对第三方开发者或我们如何实现上述权利存在疑问,可以根据本规则 第九条 所述方式与我们联系。

(四)响应个人信息请求的例外

基于法律法规的要求下,我们可能无法及时响应终端用户的个人信息管理请求。在此情况下,我们将尽最大努力尽快向终端用户进行反馈。

五、如何存储终端用户的个人信息

(一)存储方式和期限

我们会通过安全的方式存储终端用户的信息,包括本地存储、数据库和服务器日志。
一般情况下,我们只会在为实现本规则所述目的所必需的最短时间内或法律法规规定或个人信息主体另行授权同意的条件/范围内保存终端用户的个人信息。
但在下列情况下,且仅出于下列情况相关的目的,我们有可能需要较长时间保留终端用户的个人信息:
1. 遵守适用的法律法规等有关规定;
2. 遵守法院判决、裁定或其他法律程序的要求;
3. 遵守相关政府机关或其他有权机关的要求;
4. 为执行相关服务协议或本规则、维护社会公共利益、处理投诉/纠纷,保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身和财产安全或合法权益所合理必需的用途。

(二)存储地域

我们会按照法律法规规定,将境内收集的个人信息存储于中国境内。
目前,我们不会跨境传输或存储终端用户的个人信息。如您是第三方开发者,若我们将来需跨境传输或存储时,您应向终端用户告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使本法规定权利的方式和程序以及其他法律要求事项,并应征得终端用户的单独同意,履行必要的评估程序,并满足法律法规所规定的其他条件。

六、如何保护终端用户的个人信息安全

(一)安全保护措施

我们已使用符合业界标准的安全防护措施保护终端用户提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损毁、泄漏或丢失。
我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如 SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强将 SDK 集成到第三方开发者的产品或服务上的安全能力。
我们建立了专门保障个人信息安全的管理制度、流程和组织。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露终端用户的信息。

(二)安全事件处置措施

若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式向第三方开发者告知安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对终端用户的应对建议以及法律法规要求披露的其它事项。如您是第三方开发者,您应当按法律规定告知终端用户。

七、如何处理儿童个人信息

本 SDK 产品主要面向成年人。如果经我们发现,我们在不知情的情况下收集了不满十四周岁的未成年人(“儿童”)的个人信息,我们将及时对其进行删除,除非法律法规要求保留。
如您是终端用户,认为我们错误地或意外地向儿童收集了信息,请按本规则 第九条 所述方式及时联系我们。如您是儿童监护人,当您对所监护儿童的个人信息处理行为有相关疑问时、或希望查询、复制、变更、撤回同意或删除相应儿童的个人信息时,您可以联系第三方开发者,或通过本规则 第九条 的联系方式与我们联系。
如您是第三方开发者,如终端用户涉及不满14周岁的未成年人(“儿童”),请您确保终端用户在使用您的应用前,您已向其告知本规则并征得其父母或其他监护人的同意。如果经我们发现,您未获得儿童的监护人同意向我们提供儿童个人信息的,我们将尽快删除该儿童的个人信息并确保不对其进一步处理。

八、如何变更与更新本规则

为给第三方开发者和/或终端用户提供更好的服务,以及随着本SDK产品和/或相关服务的不断发展与变化,我们可能会适时对本规则进行修订。
当本规则的条款发生变更时,我们以网站公告等方式进行提示,并说明生效日期。如果更新后的本规则对处理终端用户的个人信息情况有重大变化的,如您是第三方开发者,您应当适时更新隐私政策,并以弹框形式通知终端用户并且获得其同意,如果终端用户不同意接受本规则,请停止接入和使用我们的服务。
本规则所指的重大变更包括但不限于:
1. 我们的服务模式发生重大变化。如处理个人信息的目的、类型、个人信息的使用方式等;
2. 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产、并购等引起的所有者变更等;
3. 负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
4. 个人信息安全影响评估报告表明存在高风险。

九、如何联系我们

我们设立了专门的个人信息保护团队和个人信息保护负责人,如果第三方开发者和/或终端用户对本规则或个人信息保护相关事宜有任何疑问或投诉、建议时,可以通过以下方式与我们联系: (i)通过 https://kf.qq.com/ 与我们联系进行在线咨询; (ii)发送邮件至 Dataprivacy@tencent.com; (iii)邮寄信件至:中国广东省深圳市南山区海天二路33号腾讯滨海大厦 数据隐私保护部(收)邮编:518054。 我们将尽快审核所涉问题,并在15个工作日或法律法规规定的期限内予以反馈。

十、其它

当第三方开发者进行个人信息的处理活动,如果符合以下任何一项条件,我们将要求第三方开发者注意同时遵守《欧盟通用数据保护条例》(General Data Protection Regulation,以下简称“GDPR”):
1. 第三方开发者在欧盟经济区域(“EEA”),无论该处理活动是否在欧盟进行;
2. 向在 EEA 的个人提供商品或服务(不论是否有偿),或者监视其在 EEA 内的行为;
3. 不在 EEA 内,但根据国际公法适用欧盟成员国法律(例如 EEA 成员国的使馆或领事馆)。
如果第三方开发者和/或终端用户来自EEA,我们收集和使用上述个人信息的法律依据将取决于相关个人信息以及我们收集信息的具体背景。
对于 EEA 中的第三方开发者和/或终端用户,有权根据适用的数据保护法律向主管数据保护机构投诉或向具有管辖权的法院提起诉讼。
如果第三方开发者和/或其终端用户对我们收集和使用个人信息的法律依据有疑问或需要进一步信息的,请根据本规则 第九条 所述方式与我们联系。