SaleSmartly 原生SDK隐私政策

引言

SaleSmartly SDK 是一款由广州标品软件有限公司(以下统称为“我们”或“ SaleSmartly ” )提供的客服软件开发工具包,公司注册地为广州市天河区员村三横路东巷1号之二3楼1031房。SaleSmartly SDK产品对接方式包含 SDK、API 能力,由于目前相关法律法规、政策及标准中主要对 SDK 产品的应用提供相关指引,以下将统一以 SDK 视角描述相关内容,如您仅调用API能力,则不涉及系统权限申请,但仍需遵守本政策中关于个人信息收集范围、存储及安全的相关约定。本政策所列个人信息的保存期限详见本文"五、信息的存储"章节。

《SaleSmartly 原生SDK隐私政策》(以下简称“本政策”)主要向开发者及其终端用户(“终端用户”)告知,为了实现 SDK 产品的相关功能,SDK 产品需收集、使用和处理终端用户个人信息的情况。

请开发者及终端用户认真阅读本规则。如您是开发者,请您确认充分了解并同意本规则后再集成SDK产品,如果您不同意本规则及按照本规则履行对应的用户个人信息保护义务,应立即停止接入及使用SaleSmartly 原生SDK 产品。

特别说明:

如您是开发者,您应当:
(1) 遵守法律、法规收集、使用和处理终端用户的个人信息,包括但不限于制定和公布有关个人信息保护的隐私政策等;
(2) 告知终端用户 SaleSmartly 原生SDK 产品收集、使用和处理终端用户个人信息的情况,并依法征得终端用户同意,在征得终端用户同意后初始化SaleSmartly 原生 SDK 产品;
(3) 在征得终端用户的同意前、以及在用户触发相应功能场景前,除非法律法规另有规定,不应收集任何终端用户的个人信息;
(4) 应按您的应用的具体功能场景,在用户触发具体功能场景时调用SaleSmartly 原生 SDK 的相应功能、调用相应权限或处理终端用户的个人信息,未到具体功能场景时不应调用相应的SaleSmartly 原生SDK 功能、调用相应权限或处理终端用户的个人信息。
(5) 向终端用户提供易于操作且满足法律法规要求的用户权利实现机制, 并告知终端用户如何查阅、复制、修改、删除个人信息,撤回同意,以及限制个人信息处理、转移个人信息、获取个人信息副本和注销账号;
(6) 遵守本规则的要求,并详细阅读 SaleSmartly原生 SDK隐私政策查看详细操作指引。如开发者和终端用户对本政策内容有任何疑问或建议,可随时通过本政策第八条提供的方式与我们联系。

一、我们收集的信息及我们如何使用信息

(一)为实现 SaleSmartly 原生SDK 产品功能所需收集的个人信息

为实现 SDK 产品的相应功能所必须,我们将向终端用户或开发者收集终端用户在使用与SDK产品相关的功能时产生的如下个人信息:
基本功能:SaleSmartly 原生SDK 的基本功能是为开发者提供在线客服功能。
可选功能:在基本功能的基础上,SaleSmartly 原生 SDK 还提供了额外的可选功能,提供发送图片、视频消息功能。各扩展功能接入请见SaleSmartly 原生 SDK开发者文档。

为实现基本功能和可选功能必须收集的个人信息如下:

信息收集类型 信息收集目的
设备信息:设备及系统信息(包括操作系统类型、系统版本、APP 包名、APP 版本、设备类型、设备厂商、设备型号、网络类型)、网络身份标识信息(IP 地址)(基础功能) 用于建立并维持在线客服会话的长连接、保障消息收发的稳定性与实时性,以及排查在线客服服务运行中可能出现的问题。上述信息仅用于保障客服服务质量,我们不会将其用于用户画像、广告追踪或营销推荐。
最终用户的图片和视频信息(可选功能) 为终端用户使用本SDK进行在线客服咨询时提供发送图片和视频消息功能,提高沟通效率。该等信息仅在终端用户主动选择发送时收集,且属于可选功能;终端用户拒绝提供该等信息,不影响基础在线客服功能的使用。

(二)为实现 SDK 产品功能所需的权限

为实现 SDK 产品的相应功能所必须,我们会通过开发者的应用在对应的功能场景下申请所需权限。如您是开发者,请您注意,您应按您的应用的具体功能场景,在用户触发具体功能场景时调用 SDK 的相应功能、调用相应权限或处理终端用户的个人信息,未到具体业务或功能场景时不应调用相应权限,请您点击SaleSmartly 原生 SDK 合规配置指引可查看相关操作指引。

2.1 为提供在线客服服务基础功能和可选功能,我们将通过开发者应用获取如下权限:

权限名称 权限类型 目的和用途 操作系统 是否为必选
INTERNET 网络 访问网络权限 允许SaleSmartly SDK联网的最基础权限,和业务平台进行数据交互 Android
READ_MEDIA_IMAGES/READ_MEDIA_VISUAL 访问设备媒体及文件 访问设备媒体及文件 终端用户使用 SaleSmartly SDK 进行在线客服咨询时,可通过系统文件选择器主动选择图片、视频及文件进行上传,仅在终端用户点击“+”时触发,不会后台扫描文件。 Android
POST_NOTIFICATIONS 发送通知 发送通知(Android 13 及以上) 为终端用户展示本地未读消息通知;关闭后不影响在线聊天、消息收发及附件发送等核心功能。 Android
User Notifications 用户通知 允许App发送推送 用于展示客服未读消息提醒。用户若拒绝,仍可在 App 内正常聊天,仅无法收到锁屏/通知中心的推送。 iOS
User Defaults 本地存储 沙盒内轻量数据存储 用于在 App 私有沙盒内保存会话 ID、未读消息数等临时状态,保证 SDK 重启后能恢复聊天上下文。此接口仅访问 SDK 自身产生的数据,不读取用户相册、通讯录等隐私信息,也不会触发系统的权限弹窗。 iOS 系统级(无需用户授权)
NS Privacy Accessed API Category
User Defaults用户默认设置访问
iOS隐私清单分类 在隐私清单文件中,UserDefaults 对应的 Category 填:
NSPrivacyAccessedAPICategoryUserDefaults
iOS iOS系统接口调用要求
3.敏感个人信息

敏感个人信息通常是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,其范围根据不同适用法律的规定会所有不同。

未经您的单独同意,我们不会收集您的敏感个人信息。

4.根据法律法规的规定,以下是征得用户同意的例外情形:
(1) 为订立、履行与终端用户的合同所必需。
(2) 为履行我们的法定义务所必需。
(3) 为应对突发公共卫生事件,或者紧急情况下为保护终端用户的生命健康和财产安全所必需。
(4) 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理终端用户的个人信息。
(5) 依照本法规定在合理的范围内处理终端用户自行公开或者其他已经合法公开的个人信息。
(6) 法律行政法规规定的其他情形。
特别提示: 如我们收集的信息无法单独或结合其他信息识别到终端用户的个人身份,其不属于法律意义上的个人信息。

二、未成年人

本 SDK 产品面向成年人。

若您是开发者,如果终端用户是未满14周岁的未成年人(“儿童”),您应当向儿童的父母或其他监护人告知本规则,并在征得儿童的父母或其他监护人同意的前提下处理儿童个人信息。如果我们发现开发者未征得儿童监护人同意向我们提供儿童个人信息的,我们将会采取措施尽快删除。

若您是儿童监护人,当您对您所监护儿童个人信息保护有相关疑问或权利请求时,您可以联系开发者, 或通过本规则第八条提供的方式与我们联系。

三、第三方数据处理及信息的公开披露

为提供稳定的技术服务,我们可能会委托具备相应安全资质的云服务提供商存储及处理终端用户的个人信息。该等云服务商仅作为我们的受托方,根据我们的委托指令在约定目的、期限和方式内处理数据,受严格的保密条款约束,不得将数据用于委托目的之外的任何其他用途。
我们不会与我们的关联公司、合作伙伴及第三方共享(“接收方”)终端用户的个人信息。
我们与第三方合作过程中,将遵守法律规定,按照最小必要原则,安全审慎地处理相关数据。
我们将按照法律法规的规定,对数据处理涉及的第三方进行严格的限制,要求其严格遵守我们关于个人信息保护的措施与要求。
我们不会将终端用户的个人信息转移给任何公司、组织和个人, 但以下情况除外:
1.事先告知终端用户转移个人信息的种类、目的、方式和范围,并征得终端用户的单独同意;
2.如涉及合并、分立、解散、被宣告破产等原因需要转移个人信息的, 我们会向终端用户告知接收方的名称或者姓名和联系方式, 并要求接收方继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的, 我们会要求接收方重新取得终端用户的同意。

我们不会公开披露终端用户的个人信息, 但以下情况除外:
1.告知终端用户公开披露的个人信息的种类、目的、方式和范围并征得终端用户的单独同意后;
2.在法律法规、法律程序、诉讼或政府主管部门强制要求的情况下。

四、数据安全

我们为终端用户的个人信息提供相应的安全保障,以防止信息的丢失、不当使用、未经授权访问或披露。
我们严格遵守法律法规保护终端用户的个人信息。
我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们使用加密技术、匿名化处理等手段来保护终端用户的个人信息。
我们建立专门的管理制度、流程和组织确保信息安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审查。
若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知开发者。

五、信息的存储

(一)存储信息的地点
我们在中国境内存储最终用户的个人信息。如开发者有需要将最终用户的个人信息存储在海外,开发者应按照中国现行法律法规的规定履行个人信息出境的义务(如征得最终用户单独同意,履行数据出境安全评估等),并承担由此引发的相应风险及后果。

(二) 存储信息的期限
一般而言,我们仅在为实现目的所必需的最短时间内保留终端用户的个人信息,但下列情况除外:
为遵守适用的法律法规等有关规定。
为遵守法院判决、裁定或其他法律程序的规定。
为遵守相关政府机关执法的要求。

六、终端用户如何管理自己的信息

我们非常重视终端用户对其个人信息管理的权利,并尽全力帮助终端用户管理其个人信息,包括个人信息查阅、复制、修改、删除、撤回同意、限制个人信息处理、获取个人信息副本、注销账号以及设置隐私功能等,以使终端用户有能力保障自身的隐私和信息安全。

如您是开发者,您应当为终端用户提供并明确其查阅、复制、修改、删除个人信息、撤回同意、转移个人信息、限制个人信息处理、获取个人信息副本和注销账号的方式。

如您是终端用户,由于您不是我们的直接用户,与我们无直接的交互对话界面,为保障您的权利实现,我们已要求开发者提供便于操作的用户权利实现方式。您也可通过本规则第八条中的方式与我们取得联系。请您理解,特定的业务功能和服务将需要您的信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供对应的功能和服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响我们此前基于您的授权而开展的个人信息处理。

七、变更

我们可能适时修订本规则的内容。
如该等变更会导致终端用户在本规则项下权利的实质减损,我们将在变更生效前,通过网站公告等方式进行提示。如您是开发者,当更新后的本规则对处理终端用户的个人信息情况有重大变化的,您应当适时更新隐私政策,并以弹框形式通知终端用户并且获得其同意,如果终端用户不同意接受本规则,请停止集成 SDK 产品。

八、 联系我们

如果开发者或终端用户对本隐私政策有任何疑问、意见或建议,通过以下方式与我们联系:
​ 1、邮寄信件至:广州市天河区兴国路21号2001室,个人信息保护专员收。
​ 2、发送个人信息保护邮件:support@salesmartly.com​

​ 我们将尽快审核所涉问题,并在15个工作日或法律法规规定的期限内予以反馈。