【引言】
隐私权政策
最新版本生效日期:2023年11月14日
【引言】
欢迎您使用首都博物馆产品和服务!我们深知个人信息对您的重要性,您的信赖对我们非常重要,我们将严格遵守法律法规要求,采取相应的安全保护措施,致力于保护您的个人信息安全。基于此,首都博物馆产品及服务提供者(下称“我们”)制定本《隐私权政策》(下称“本政策”),帮助您充分了解在您使用我们产品和服务的过程中,我们会如何收集、使用、共享、存储和保护您的个人信息以及您可以如何管理您的个人信息,以便您更好地作出选择。 在您开始使用我们的产品和服务前,请您务必先仔细阅读和理解本政策,确保您充分理解和同意后再开始使用。当您向我们提供您的个人信息或开始使用我们的产品和或服务时,即表示您已知悉并同意我们在本政策中所述内容。 如对本政策内容有任何疑问、意见或建议,您可通过邮箱digitalmuseum@capitalmuseum.org.cn与我们联系。
本政策将帮助您了解以下内容:
一、个人信息的定义及范围
二、我们如何收集和使用您的个人信息
三、设备权限调用
四、我们如何共享、转让、公开披露您的个人信息
五、我们如何保护您的个人信息
六、我们如何存储您的个人信息
七、您如何管理个人信息
八、适用法律
九、本政策如何更新
一、个人信息的定义及范围
(一)个人信息
首都博物馆产品及服务提供者:指首都博物馆产品及服务的互联网信息及软件技术服务提供者。
个人信息:指以电子或其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本政策中涉及的个人信息包括:
1.基本信息:包括真实姓名、身份证号、手机号码、微信、兴趣偏好;
2.个人常用设备信息:包括硬件型号、序列号、设备MAC地址、操作系统类型、软件列表、唯一设备识别码(如IMEI/ANDROID ID/IDFA/OPENUD ID/GUID OAID)、SIM卡IMSI信息、获取WiFi_SSID、获取WI-FI BSSID、操作系统和应用程序版本在内的描述个人常用设备基本情况的信息;
3.个人位置信息:定位信息、经纬度等。
(二)个人敏感信息:
指包括姓名、身份证件号码、行踪轨迹、以及14岁以下(含)儿童信息等的个人信息。
(三)匿名化处理后的信息
匿名化处理后的信息指通过对个人信息的技术处理、使得个人信息主体无法被识别,且处理后不能被复原的信息,匿名化处理后的信息不属于个人信息。其他无法识别特定自然人活动情况的信息不属于个人信息。
(四)个人信息删除
指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。
二、 我们如何收集和使用您的信息
在您使用我们的产品/服务时,我们需要/可能需要收集和使用您的个人信息包括如下两种:
1.当您使用注册、登录服务时,我们会收集您的设备MAC地址、唯一设备识别码等标识信息,用于标识您为本产品的用户。您也可以通过第三方账号登录并使用,您将授权我们获取您在第三方平台注册的公开信息(头像、昵称以及您授权的其他信息),用于与本产品账号绑定,使您可以直接登录并使用本产品和相关服务。
2.为保障您正常使用我们的服务,维护我们服务的正常运行,改善及优化您的服务体验并保障您的账号安全,我们会收集您的设备标识、硬件参数、系统版本、网络状态及记录、系统日志等信息。我们在此特别提醒您:
1)我们会遵循本政策收集、使用您的信息,但不会仅因您同意本政策而采用强制捆绑的方式一揽子收集个人信息。
当您使用或开启相关功能或使用服务时,为实现功能、服务所必需,我们会收集、使用相关信息。除非是为实现基本业务功能或根据法律法规要求所必需的必要信息,您均可以拒绝提供且不影响其他功能或服务。
2)为给您带来更好的服务体验,我们在持续努力改进我们的服务及技术,随之我们可能会不时推出新的或优化后的功能,可能需要收集、使用新的个人信息或变更个人信息使用目的或方式。如发生上述情形,我们将通过更新本政策、弹窗、页面提示等方式另行向您详细说明,并为您提供自主选择同意的方式,且在征得您明示同意后再开始收集使用。
在此过程中,如果您有任何疑问、意见或建议,您可通过邮箱digitalmuseum@capitalmuseum.org.cn与我们联系,我们会尽快为您作出解答。
我们会为您提供的各项具体功能场景包括:
(一)预约服务
当您参与首都博物馆的在线活动(预约活动)时,我们可能会请您提供姓名、身份证号或其他相关个人信息。如果您拒绝提供上述信息,您将无法进行活动预约。
(二)为您提供收藏、分享功能
在您使用我们的产品及服务的过程中,您可以选择对感兴趣的服务进行收藏,我们会收集包括您的收藏信息、分享历史在内的服务日志信息用于我们明确告知的目的。您可以在收藏管理里查看您的收藏信息。
(三)收集和使用个人信息的其他规则
1.若您提供的信息中含有其他用户的个人信息,在向首都博物馆平台提供这些个人信息之前,您需确保您已经取得合法的授权。
2.若我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,均会事先获得您的同意。
3.精确地理位置、摄像头、麦克风、相册(存储)权限,均不会默认开启,只有经过您的明示授权才会在为实现特定功能或服务时使用,您也可以撤回授权。
特别需要指出的是,即使经过您的授权,我们获得了这些敏感权限,也不会在相关功能或服务不需要时而收集您的信息。

4.若我们从第三方处间接获取您的信息的,我们会在收集前明确以书面形式要求该第三方说明其个人信息来源,以及是否已经就其收集、处理以及向我们提供您的个人信息取得了您的合法授权。除法律明确允许的情形外,我们只会在确认第三方已经取得您的授权同意后再从第三方收集您的个人信息,如果第三方的授权范围无法涵盖我们的处理和使用目的时,我们会自行或者要求该第三方征得您的同意后再行处理您的个人信息。同时,我们的互联网安全服务提供商会对个人信息会进行安全加固(包括敏感信息报备、敏感信息加密存储、访问权限控制等)。我们会使用我们对自身用户个人信息同等的保护手段与措施对间接获取的个人信息进行保护。
5.征得授权同意的例外
根据相关法律法规规定,我们在以下情况下收集、使用您的个人信息无需您的授权同意:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和判决执行等司法或行政执法直接相关的;
(5)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(6)您自行向社会公众公开的个人信息;
(7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(8)根据与您签订和履行相关协议或其他书面文件所必需;
(9)用于维护所提供的产品及/或服务的安全稳定运行所必需的,例如发现、处置产品及/或服务的故障;
(10)法律法规规定的其他情形。
请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原 ,或我们可能会对收集的信息进行去标识化地研究、统计分析和预测,用于改善首都博物博物馆的相关产品的内容和布局,以及改进我们的服务(包括使用匿名数据进行机器学习或模型算法训练), 则此类处理后数据的使用无需另行向您通知并征得您的同意。
6.如我们停止运营首都博物馆产品及服务,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的信息通知您,并对我们所持有的与已关停业务相关的个人信息进行删除或匿名化处理
三、设备权限调用
1.首都博物馆可能会调用您的一些设备权限,以下是调用权限对应的业务功能、我们调用权限的目的、以及调用权限前向您询问的情况。
2.您可在设备的设置功能中选择关闭部分或全部权限。使用Android系统的不同设备,权限显示方式及关闭方式可能有所不同,具体请联系设备及系统开发方。
(1)iOS系统权限调用
设备权限 对应业务功能 调用权限目的 是否询问 是否可关闭权限
无线数据 全部业务功能 连接网络
相机权限 核心业务功能 用户上传头像
麦克风权限 核心业务功能 语音、视频播放
存储权限 核心业务功能 下载保存图片
(2)Android系统权限调用
设备权限 对应业务功能 调用权限目的 是否询问 是否可关闭权限
无线数据 全部业务功能 连接网络
相机权限 核心业务功能 用户上传头像
麦克风权限 核心业务功能 语音、视频播放
存储权限 核心业务功能 下载保存图片
四、我们如何共享、转让、公开披露您的信息
(一)共享
我们不会与首都博物馆产品及服务提供者以外的公司、组织和个人共享您的信息,但以下情况除外:
1.在法定情形下的共享:我们可能会根据法律法规规定的诉讼、争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
2.在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。
3.与授权合作伙伴共享:我们可能委托授权合作伙伴为您提供某些服务或代表我们履行职能,我们仅会出于本隐私权政策声明的合法、正当、必要、特定、明确的目的共享您的信息,授权合作伙伴只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何目的。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但会在获取明确同意的情况下转让您的个人信息。
(三)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1.获得您明确同意或基于您的主动选择,我们可能会公开披露您的个人信息;
2.如果我们确定您出现违反法律法规或严重违反首都博物馆平台相关协议及规则的情况,或为保护首都博物馆平台用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或征得您同意的情况下披露关于您的个人信息,包括相关违规行为以及首都博物馆平台已对您采取的措施。
(四)共享、转让、公开披露个人信息时事先征得授权同意的例外
根据相关法律法规规定,以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
1.与我们履行法律法规规定的义务相关的;
2.与国家安全、国防安全直接相关的;
3.与公共安全、公共卫生、重大公共利益直接相关的;
4.与犯罪侦查、起诉、审判和判决执行等司法或行政执法直接相关的;
5.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
6.您自行向社会公众公开的个人信息;
7.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,则此类处理后数据的共享、转让、公开披露无需另行向您通知并征得您的同意。
五、我们如何保护您的个人信息
(一)我们采取的数据保护技术措施
我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,我们会使用加密技术提高个人信息的安全性,在您的浏览器与服务器之间交换数据时受SSL协议加密保护;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息。目前,我们的重要信息系统已经通过网络安全等级保护的二级以上测评。
(二)个人信息安全事件的响应
如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损的,我们会及时启动应急预案,采取合理救济措施,以尽可能降低对您个人信息和其他权益的影响。在不幸发生个人信息安全事件后,我们还将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响,我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件处置情况。
六、我们如何存储您的个人信息
(一)存储地点
我们在中华人民共和国境内运营中收集和产生的个人信息,将存储在中国境内。
(二)存储期限
我们会采取合理可行的措施,尽力避免收集和处理无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求。我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:

1.保证我们为您提供服务的安全和质量;
2.您是否同意更长的留存期间;
3.是否存在保留期限的其他特别约定。
在超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。
七、您如何管理个人信息
您可以通过以下方式访问及管理您的信息:
(一)删除您的信息
在以下情形中, 您可以通过向digitalmuseum@capitalmuseum.org.cn发送邮件提出删除个人信息的请求:
1.如果我们处理个人信息的行为违反法律法规;
2.如果我们收集、使用您的个人信息,却未征得您的明确同意;
3.如果我们处理个人信息的行为严重违反了与您的约定。
若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。
当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。
(二)撤销授权
您可以通过设备的设置功能,关闭相应设备权限(包括位置、通讯录、照片、麦克风、相机等。
八、适用法律
本隐私政策的成立、生效、履行、解释及纠纷解决,适用中华人民共和国大陆地区法律。
九、本政策如何更新
因为我们的服务以及技术是一直跟随您以及其他用户的需求在更新和优化的,因此在新的服务及业务流程变更时,我们可能会更新本政策以告知您具体的变化。但未经您明确同意,我们不会限制您按照本政策所应享有的权利。我们会在专门页面上发布对本政策所做的任何变更。
本政策所指的重大变更包括但不限于:
1.我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2.我们在控制权等方面发生重大变化。如组织架构变动等引起的信息控制者变更等;
3.个人信息共享、转让或公开披露的主要对象发生变化;
4.您参与个人信息处理方面的权利及其行使方式发生重大变化;
5.我们负责处理个人信息保护的责任部门、联络方式及投诉渠道发生变化;