小度行业版FAQ知识库


隐私说明

<h1>DuerOS酒店版隐私政策</h1> <h3>引言</h3> <p>欢迎您使用DuerOS酒店版服务!小度公司(本隐私政策中指上海小度人工智能有限公司及其关联公司,以下亦称“我们”或“小度”)非常重视您的隐私保护和个人信息保护。本隐私政策适用于您(以下也可称之为用户)通过DuerOS酒店版服务对DuerOS酒店版设备的访问和使用。 DuerOS是一套开放式的软件操作系统,为小度全球领先人工智能技术的重要应用之一,其借助小度信息与服务的巨大生态,拥有海量数据,能通过自然语言完成对硬件的操作与对话交流,为用户提供完整的服务链条。您可以利用DuerOS实现对酒店版设备的控制、客房服务的呼叫、搜索信息和服务、日常聊天、智能提醒、寻址导航、控制设备等功能。 我们仅会处理您使用DuerOS酒店版服务所需的个人信息。在您使用DuerOS酒店版服务时,您将有机会阅读我们在该DuerOS酒店版设备端发布的专门的隐私条款或补充说明(以下称“产品隐私说明”)。我们建议您仔细阅读。各产品隐私说明是本协议的重要组成部分,DuerOS酒店版设备如何处理您的个人信息,您如何行使您的数据主体权利,相关的数据控制者以及如何联系该数据控制者等基本情况,由该产品隐私说明进行阐述。若产品隐私说明与本协议之间存在不一致,以该产品隐私说明为准,产品隐私说明中未约定的,以本协议为准。</p> <p>此隐私政策旨在帮助您了解我们会收集哪些数据、为什么收集这些数据,会利用这些数据做些什么及如何保护这些数据。我们会遵循隐私政策收集和使用您的个人信息,但不会仅因您授权同意本协议而采用强制捆绑的方式收集您全部的个人信息。<strong>我们会严格按照法律法规要求,在特定情况下征求您的单独同意</strong>。 除本隐私政策之外,我们还可能会通过产品页面告知、弹窗提示、信息推送等方式向您说明我们处理您个人信息的规则,具体业务功能对应的个人信息处理情况将以具体规则为准,具体规则与本隐私政策具有相同效力。 除非法律、行政法规另有规定外,针对我们如何处理您的个人信息,您享有知情权和决定权,有权限制或者拒绝我们或其他方对您的个人信息进行处理;同时,您有权要求我们对我们向您提供的个人信息处理规则进行解释说明。请您在使用DuerOS相关产品和服务前仔细阅读并理解本协议,以便做出适当的选择。 本隐私政策将帮助您了解以下内容:</p> <p><a href="#1">1、我们如何收集和使用您的个人信息</a> <a href="#2">2、我们如何使用Cookie和同类技术</a> <a href="#3">3、我们如何共享、转让、公开披露您的个人信息</a> <a href="#4">4、我们如何保存及保护您的个人信息</a> <a href="#5">5、您的选择与权利</a> <a href="#6">6、我们如何处理未成年人的个人信息</a> <a href="#7">7、隐私政策的修订及更新</a> <a href="#8">8、如何联系我们</a></p> <p>我们深知个人信息对您的重要性,也深知为您的信息提供有效保护是我们业务健康可持续发展的基石。感谢您对DuerOS的使用和信任!我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。 我们郑重承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。</p> <p>&lt;h2 id=&quot;1&quot;&gt; 1 我们如何收集和使用您的个人信息&lt;/h2&gt;</p> <p>我们郑重承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。</p> <h3>1.1 我们收集的信息及相应的使用目的</h3> <p>我们将遵循合法、正当、必要的原则,收集和使用您的个人信息。具体而言,我们出于为您提供相应的业务功能而收集并处理您的个人信息。相应功能中,如果您提供的是他人个人信息,请您确保已取得相关主体的授权,我们保留随时核查该等个人信息合法来源的权利。 您需要向我们提供个人信息以供我们实现DuerOS酒店版服务的基本业务功能。为实现基本业务功能所必需的信息为必要个人信息,若您拒绝提供这些必要个人信息,我们将无法向您提供该基本业务功能及相应服务。在基本业务功能之外,您可以自主选择向我们提供部分个人信息以供我们实现DuerOS酒店版服务的扩展业务功能。我们将向您告知使用的目的并基于您的授权同意或实现您选择的扩展业务功能必需的目的处理这些个人信息。您拒绝提供该等扩展业务功能信息,不会影响您使用我们的基本业务功能,但如您拒绝提供实现扩展业务功能必需的个人信息,我们将无法为您提供扩展业务功能。 <strong>为方便您的理解,我们将所提供的业务功能、处理目的及其所需个人信息如下所列:</strong></p> <p>1.1.1 设备信息。</p> <p>为保证我们向您正常提供DuerOS酒店版服务,使您安全地连接、管理DuerOS酒店版设备,或用于客房服务、酒店信息查询、酒店通话、地图导航、智能语音、闹钟等各项服务,我们会自动接收并记录DuerOS酒店版设备上的信息,包括但不限于DuerOS酒店版设备硬件类型、型号、固件编号、区域和语言设置、硬件MAC地址、WIFI的MAC地址、硬件系统版本号、IP地址、软硬件特征信息、浏览的页面、点击等操作行为 、互联网服务提供商、独立设备标识符(SN编号)、网卡(MAC)地址、国际移动设备识别码(IMEI)、终端制造厂商、终端设备操作系统版本、会话启动/停止时间、语言所在地、时区和网络状态(WiFi等)、硬盘、CPU使用情况等数据。</p> <p>1.1.2 日志信息</p> <p>我们的服务器会自动记录您使用服务期间有关DuerOS酒店版设备的日志信息,例如输入的搜索关键词信息(包括但不限于您通过智能语音功能(包括但不限于客房服务、客房控制、酒店通话、酒店信息查询等)输入的语音qurry信息)和点击的链接,观看的音视频链接、发布的报错信息,IP 地址、浏览器的类型和使用的语言、访问服务的日期、时间、时长等。为了带来更便捷的搜索服务并不断完善DuerOS服务,我们可能会使用浏览器网络存储等机制(包括HTML5)和应用数据缓存,收集DuerOS酒店版设备上的信息并进行本地或者云端存储。</p> <p>1.1.3 位置信息</p> <p>在您使用DuerOS酒店版服务基于位置提供的相关服务(如天气、交通、附近商家和服务等信息查询)时,我们可能会收集和处理有关您的设备信息、位置信息、网络身份标识信息,以使得不需要手动输入自身地理坐标就可使用相关服务。位置信息包括通过WLAN接入点、蓝牙、基站以及其他传感器信息所获取的精确位置信息,也包括通过IP地址或其他网络信息获取的粗略地理位置信息。当使用前述功能时,我们会请求精确地理位置权限授权,如拒绝授权精确地理位置权限,我们不会根据精确位置信息提供上述服务,我们仅会通过IP地址或其他网络信息所对应的城市及/或区县信息及根据其他网络位置信息推测的粗略位置信息提供服务。请您了解,我们使用的IP地址信息均进行了去标识化处理,数据分析和推测仅对应特定的、无法直接关联您身份的编码,不会与您的真实信息相关联。</p> <p>1.1.4 账号信息</p> <p>在您入住酒店并使用DuerOS酒店版服务时,我们并不收集您的小度/百度账号等相关信息,但在您使用DuerOS酒店版设备所涉第三方服务时(如DuerOS酒店版设备端内所涉爱奇艺等相关第三方内容服务),我们需要将您的账号信息(包括但不限于账号所对应的手机号等相关信息)与对应第三方共享以实现您所需的对应服务。若您拒绝共享相关账号等信息,则将导致您无法使用相关服务。</p> <p>1.1.5 智能语音服务信息</p> <p>当您通过智能语音唤醒DuerOS酒店版设备后,我们会自动接收并记录您与设备终端进行交互过程中产生的音频等相关信息(包括但不限于客房服务、客房控制、酒店通话、酒店信息查询等服务过程中所涉及的对应交互信息),用于为您提供服务。我们承诺,我们仅在听到唤醒词后才会收集语音信息。若您拒绝我们收集上述信息,请您关闭设备的信息收集功能或不要唤醒DuerOS酒店版设备,但这也将导致您无法获得相关服务。 为了提高DuerOS对语音指令的理解能力和智能性,更好地向您提供服务,我们会用您的语音信息进行模型训练,以便改进DuerOS酒店版服务的语音识别和语义理解以及响应的速度和质量。模型训练的过程是一种监督机器学习,需要人类帮助机器建立正确和高效的模型。只有在极少数我们发现(例如,根据日志或根据您的反馈)DuerOS未能正确响应您的需求的情况下,或者在您参与了帮助我们进一步改进语音处理能力的特定计划(例如,语音交互改进计划)的情况下,相应的语音信息才会被用来进行模型训练。我们有严格的技术和管理保障措施来增强模型训练时数据使用的安全性,例如,语音信息与您的标识是严格脱离的,所有信息都被高度保密,并且我们对任何滥用模型训练过程的行为都采取零容忍的态度。如果您不希望DuerOS针对向您提供的服务进行此等提高,您也可以在任何时候告知我们。您的决定不会影响此前对您的语音信息进行的处理。</p> <p>1.1.6 播放音视频信息</p> <p>为了向您使用的DuerOS酒店版设备提供播放音视频内容的功能,我们需要收集您当前使用的DuerOS酒店版设备正在播放的音乐、歌手、专辑、视频标题等音视频资源信息以完成对当前播放资源的回答。当向您提供第三方视频会员(如爱奇艺)服务时,我们需要收集您的订单信息(如订单号、下单时间、交易金额、购买权益的起始时间和结束时间)用于由第三方内容提供商确认服务购买行为已完成。</p> <p>1.1.7 麦克风权限信息</p> <p>当您使用DuerOS酒店版设备作为语音唤醒端口时,经您明示授权同意后,我们会在持续调取您使用的DuerOS酒店版设备端的麦克风权限,用于响应您的智能语音唤醒服务。请您放心,在小度被唤醒前,麦克风仅用于我们在本地识别唤醒词,您的任何音频信息都不会被收集。您可以随时通过取消麦克风授权或按照相关路径(即:设备设置-唤醒设置)关闭此功能。但此操作不会影响您对其他业务功能的正常使用。</p> <p>1.1.8 通话信息</p> <p>您在开启DuerOS酒店版设备通话功能后,可以通过联网实现酒店版设备酒店内部通话(例如拨打酒店前台电话)、也可以通过小度合作的第三方合作伙伴(包括但不限于技术服务或相关运营商等公司)提供的技术服务进行普通通话(您在启用相关功能时需另行签署相关使用协议)。针对酒店内部通话,在您入住酒店之前,酒店已在后台向我们录入了对应的酒店的通讯录信息;针对普通通话,您开启该项服务后,需手动输入联系人手机号,我们将收集您的联系人手机号信息,但不保存任何通话记录信息。 当您使用音频通话的过程中点击同意上传日志时,我们会收集您上传日志前至多1分钟的音频内容用于分析降噪过程中出现的技术问题。针对前述音频内容,我们会在不提取、不分析其文本及声纹信息的同时将音频信息去标识化,并在收集后的7个工作日内将其删除或做匿名化处理。</p> <p>1.1.9 支付信息</p> <p>当您使用支付功能,我们会收集您设定的支付方式、订单信息、付费内容的信息,您可以选择第三方支付机构(包括微信支付、支付宝、度小满及苹果Apple pay等支付通道)所提供的支付服务。支付行为本身并不收集您的个人信息,但我们需要将您的订单号与交易金额信息与这些支付机构共享以实现其确认您的支付指令并完成支付。</p> <p>1.2.0 健身信息</p> <p>当您使用DuerOS酒店版智能健身镜产品时,如您在健身课程开启时确认开启摄像头功能,我们会统计您的相关运动数据,包括AI动作匹配得分、动作结果记录(例如步数、步频)、结束页数据(运动次数、时长、卡路里),用于统计展示运动结果、运动成就、信息反馈、为您进行运动分析。 其它有关酒店版智能健身镜产品的免责声明,请参照<a href="https://xiaodu.baidu.com/saiya/superapp/tts.html#/protocolConfig?dataSource=https%3A%2F%2Fduerstatic.cdn.bcebos.com%2Fsuperapp%2FsmartMirrorSpecialProvisions_1650614764039.txt">《小度添添健身镜特别条款》</a>。</p> <h3>1.2 事先征得授权同意的例外</h3> <p>请注意:在以下情形中,收集、使用个人信息无需事先征得您的授权同意,我们也可能无法响应您的删除、复制及可携带、知情、决定的请求权:</p> <ul> <li>与国家安全、国防安全直接相关的;</li> <li>为订立、履行个人作为一方当事人的合同所必需;</li> <li>为履行法定职责或者法定义务所必需;</li> <li>为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;</li> <li>与犯罪侦查、起诉、审判和判决执行等直接有关的;</li> <li>出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;</li> <li>依照法律法规的规定在合理的范围内收集您自行向社会公众公开或其他已经合法公开的个人信息;</li> <li>依照法律法规的规定在合理的范围内从合法公开披露的信息中收集您的个人信息,如合法的新闻报道、政府信息公开等渠道;</li> <li>为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;</li> <li>学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的; 法律法规规定的其他情形。</li> </ul> <h3>1.3 个人信息的匿名化处理</h3> <p>在不公开披露、对外提供您个人信息的前提下,我们收集到您的个人信息后,有权对匿名化处理后的用户数据库进行挖掘、分析和利用(包括商业性使用),有权对产品/服务使用情况进行统计并与公众/第三方共享匿名化处理后的统计信息。</p> <h3>1.4 设备权限调用</h3> <p>鉴于DuerOS酒店版产品及服务的特殊性,在提供服务过程中,为了确保您的个人信息安全、保证您能正常使用对应DuerOS酒店版设备产品功能,我们会在您使用相关服务前预先向酒店申请DuerOS酒店版设备的以下系统设备权限,若酒店同意了相关授权,则您在实际入住酒店后即可享受相关的DuerOS酒店版服务;若您无对应设备权限所涉及的对应DuerOS酒店版服务的使用需求,您或酒店可以选择关闭对应功能权限。您或酒店关闭对应功能会导致您无法使用相关的业务功能,但不会导致您无法使用其他业务功能。 当您使用DuerOS酒店版服务时,我们对DuerOS酒店版设备系统隐私权限的调用情况如下:</p> <table> <thead> <tr> <th style="text-align: center;"><strong>设备权限</strong></th> <th style="text-align: center;"><strong>业务功能</strong></th> <th style="text-align: center;"><strong>权限授权方式</strong></th> <th style="text-align: center;"><strong>可否关闭</strong></th> </tr> </thead> <tbody> <tr> <td style="text-align: center;">酒店通话</td> <td style="text-align: center;">保障用户正常使用DuerOS酒店版设备进行通话,实现用户与酒店、酒店服务提供方(包括但不限于酒店软件、硬件服务提供商)之间的联系;</td> <td style="text-align: center;">酒店预先向我们获取授权,用户可通过下拉菜单栏-拒接来电进行关闭服务;</td> <td style="text-align: center;">是</td> </tr> <tr> <td style="text-align: center;">麦克风</td> <td style="text-align: center;">语音问答服务;通过语音输入方式发留言;使用通话功能;通话录音转文字服务;</td> <td style="text-align: center;">酒店预先向我们获取授权,用户可通过下拉菜单栏-禁用唤醒进行关闭服务;</td> <td style="text-align: center;">是</td> </tr> <tr> <td style="text-align: center;">无线网络</td> <td style="text-align: center;">各项业务功能进行网络连接</td> <td style="text-align: center;">酒店预先向我们获取授权,同时酒店可通过输入管理员密码进入网络设置,关闭无线网络。</td> <td style="text-align: center;">是</td> </tr> </tbody> </table> <p>在不同的DuerOS酒店版设备中,权限显示方式及关闭方式可能有所不同,具体请您参考DuerOS酒店版设备及系统开发方说明或指引。</p> <h3>1.5 其他您另行同意的目的</h3> <p>当我们要将信息用于本协议未载明的其它用途时,会事先征求您的同意。当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。</p> <p>&lt;h2 id=&quot;2&quot;&gt; 2 我们如何使用Cookie和同类技术&lt;/h2&gt;</p> <p>Cookie是支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制。当您使用DuerOS酒店版设备或服务时,我们会向您的设备发送一个或多个Cookie或匿名标识符。当您与DuerOS酒店版设备进行交互时,我们允许Cookie或者匿名标识符发送给小度服务器。Cookie 通常包含标识符、站点名称以及一些号码和字符。运用Cookie技术,我们能够了解对应DuerOS酒店版设备所对应的用户的使用习惯,为用户提供更加周到的个性化服务。 我们不会将 Cookie 用于本政策所述目的之外的任何用途。我们谨根据本协议目的及用途对DuerOS酒店版设备的Cookie进行管理。酒店可以授权我们对cookie进行重置设置,以清除您使用DuerOS酒店版设备期间所涉及的使用各类第三方信息及服务所涉及的各类信息。酒店也可以通过自行恢复出厂设置对DuerOS酒店版设备所涉及的全部cookie进行彻底清除。</p> <p>&lt;h2 id=&quot;3&quot;&gt; 3 我们如何共享、转让、公开披露您的个人信息&lt;/h2&gt;</p> <p>我们会以高度的勤勉义务对待您的信息。在获得您的明确同意后,我们会与其他方共享您的个人信息。我们可能会根据法律法规规定,或按照法律法规、法律程序的要求或强制性的政府要求或司法裁定,对外共享您的个人信息。 仅为实现本隐私政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。除另行获得您的授或者法律法规另有要求,我们的合作伙伴无权将共享的个人信息用于任何其他用途。</p> <h3>3.1共享</h3> <p>除非经过您本人事先单独同意或符合其他法律法规规定的情形,我们不会向除小度公司以外的第三方共享您的个人信息,但经过处理无法识别特定个人且不能复原的除外。 对我们与之共享个人信息的公司、组织和个人,我们会对其数据安全环境进行调查,与其签署严格的保密协定,要求他们按照依法采取保密和安全措施来处理个人信息。 但在下列情况下,我们可能会与以下第三方共享您的个人信息: 1) 酒店。鉴于DuerOS酒店版设备及服务的特殊性及需要,您需要授权我们与酒店共享您入住酒店期间所涉及的房间号、时间、服务类型等相关的脱敏后的工单信息(包括但不限于送水、送餐、客房清洁、退房续住、开发票、酒店信息查询、叫醒、通话等服务所涉及的客房服务请求;仅支持以蓝牙Mesh对接的酒店客房设备状态(例:空调打开/关闭)信息));如您拒绝共享,酒店将无法为您提供相关服务。 2)软件服务提供商。鉴于DuerOS酒店版设备及服务的特殊性及需要,您需授权我们与酒店已有合作的软件服务提供商共享您入住酒店期间所涉及的房间号、时间、服务类型等相关脱敏后的工单信息(包括但不限于送水、送餐、客房清洁、退房续住、开发票、酒店信息查询、叫醒服务等);如您拒绝共享,您将无法享受酒店或其已合作的软件服务提供商提供的相关服务。 3)硬件服务提供商。鉴于DuerOS酒店版设备及服务的特殊性及需要,您需授权我们与酒店已有合作的硬件服务提供商共享您入住酒店期间所涉及的房间号、时间、服务类型等相关脱敏后的工单信息(包括但不限于送水、送餐服务、客房内设备状态(如空调打开/关闭)等); 如您拒绝共享,您将无法享受酒店或其已合作的硬件服务提供商提供的相关服务。 如您拒绝此类信息的收集及使用,您需要与酒店进行协商及反馈,DuerOS酒店版设备中无法自动或手动设置关闭等相关服务。 4)对我们与之共享个人信息的公司、组织和个人,我们会对其数据安全环境进行调查,与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。</p> <h3>3.2 转让</h3> <p>我们不会将您的个人信息转让给除小度及其关联公司外的任何公司、组织和个人,但以下情况除外: 1)事先获得您的明确授权或同意; 2)满足法律法规、法律程序的要求或强制性的政府要求或司法裁定; 3)如果我们或我们的关联公司涉及合并、分立、清算、资产或业务的收购或出售等交易,您的个人信息有可能作为此类交易的一部分而被转移,我们将确保该等信息在转移时的机密性,并尽最大可能确保新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。</p> <h3>3.3 公开披露</h3> <p>我们仅会在以下情况下,公开披露您的个人信息: 1)获得您的明确同意; 2)基于法律法规、法律程序、诉讼或政府主管部门强制性要求下。 3)对违规帐号、违规行为进行处罚公告时,我们会披露相关帐号的信息,这些信息不可避免包含帐号相关认证信息及违规情况。</p> <h3>3.4 共享、转让、公开披露个人信息时事先征得授权同意的例外</h3> <p>在以下情形中,共享、转让、公开披露个人信息无需事先征得个人信息主体的授权同意:</p> <ul> <li>与国家安全、国防安全直接相关的;</li> <li>为订立、履行个人作为一方当事人的合同所必需;</li> <li>为履行法定职责或者法定义务所必需;</li> <li>与公共安全、公共卫生、重大公共利益直接相关的。例如:为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;</li> <li>与犯罪侦查、起诉、审判和判决执行等直接相关的;</li> <li>出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;</li> <li>依照法律法规的规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息,例如:合法的新闻报道、政府信息公开等渠道;</li> <li>法律、行政法规另有规定的情形。</li> </ul> <h3>3.5 我们所接入的第三方软件开发工具包(SDK)</h3> <p>为了适配在不同DuerOS酒店版设备上使用DuerOS以及第三方平台服务,实现DuerOS酒店版设备身份认证、设备安全、登录第三方平台帐号、通过第三方平台支付安全,DuerOS酒店版设备接入了第三方SDK。上述第三方SDK提供方包括手机设备厂商、社交平台、通讯运营商和第三方支付机构等其它第三方服务提供方。部分第三方SDK可能会调用设备权限、获取您的相关信息,以便您在DuerOS酒店设备或第三方平台上正常使用相应功能。不同的第三方SDK所调用的设备权限类型以及所获得的信息可能不同。关于第三方SDK具体调用的设备权限类型,以及如何收集、使用您的个人信息,建议您参考第三方SDK的相关服务协议及隐私政策。如果您希望进一步了解我们所接入的第三方SDK情况,请您阅读<a href="https://duer.bdstatic.com/webssr/protocol?id=49a858af-c172-47d0-9ae2-cd30588fcfc5">第三方SDK情况说明</a>。</p> <h3>3.6 委托处理与共同处理</h3> <p>为了更好地为您提供服务,我们可能委托第三方合作伙伴处理您的个人信息。我们仅会出于合法、正当、必要、特定、明确的目的委托第三方合作伙伴处理您的信息。我们会严格限制受托方的信息处理目的并要求受托方采取充分的数据安全保障手段。如果第三方合作伙伴将您的信息用于我们未委托的用途,其将另行征得您的同意。未经您有效授权,我们不会将可以直接识别您个人身份的信息委托第三方合作伙伴处理。如您主动为特定第三方合作伙伴留下您的联系方式、地址信息等个人信息以供其与您取得联系,其将直接处理您的个人信息。 在共同处理场景下,我们同样会按照法律法规要求与合作方签署符合法律法规要求的相关协议,并履行相关个人信息保护义务。</p> <p>&lt;h2 id=&quot;4&quot;&gt; 4 我们如何保存及保护您的个人信息&lt;/h2&gt;</p> <h3>4.1 保存期限。</h3> <p>我们将在提供DuerOS酒店版服务所需的期限内保存您的部分个人信息,在此期间我们不会再对您的个人信息进行商业化使用。 鉴于DuerOS酒店版设备及服务的特殊性,为保证您的个人信息安全,在您成功办理退房手续后,我们将会采取以下任一种方式将DuerOS酒店版设备进行重置,以删除您的个人信息(包括但不限于删除您使用的第三方apk(如爱奇艺,芒果心,快手,腾讯视频,哔哩哗哩,优酷等第三方应用)、语音qurry、网页浏览等相关数据;退出音视频播放功能;关闭闹钟提醒、夜间模式、勿扰模式;清除DuerOS酒店版设备下拉状态栏提示、IOT控制定时任务、恢复酒店版设备默认音量、默屏幕亮度等对应系统设置;开启酒店版设备唤醒、wifi等对应功能),使DuerOS酒店版设备恢复至初始状态。 (1)酒店重置:如酒店事先已对接我们的开放API,则您退房后,酒店后台可自动进行设备重置;<br /> (2)我们重置:我们提供后台服务,酒店在我们后台登录进行重置设置; (3)酒店工作人员重置:您退房后,酒店工作人员通过语音query或者手动操作进行设备重置; (4)您本人重置:您在办理退房时可通过语音query或者手动操作进行设备重置; (5)通常,酒店可以进行任意重置时间配置,若酒店未进行系统设置重置,DuerOS酒店版设备也未进行前述(1)、(2)、(3)、(4)任何形式的重置,自前次重置日志时间起计算,DuerOS酒店版设备默认每15天自动进行重置,清除全部数据。 另外,即便如此,若法律法规对保存期限另有规定、您同意留存更长的期限、保证服务的安全与质量、实现争议解决目的等现实情况下,在本条约定的前述保存期限到期后,我们还将依法、依约或在合理范围内延长保存期限。超出前述延长保存期限后,我们将根据法律规定删除您的个人信息或进行匿名化处理。</p> <h3>4.2 保存地域。</h3> <p>原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。如您的个人信息可能会被转移到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问,我们会严格履行法律法规规定的义务并按照法律规定事先获得您的单独同意。此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会按照中国现行法律的规定传输您的个人信息,并会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。</p> <h3>4.3 安全措施。</h3> <p>我们会以“最小化”原则收集、使用、存储和传输用户信息,并通过用户协议和隐私政策告知您相关信息的使用目的和范围。 我们非常重视信息安全。我们成立了专责团队负责研发和应用多种安全技术和程序等,我们会对安全管理负责人和关键安全岗位的人员进行安全背景审查,我们建立了完善的信息安全管理制度和内部安全事件处置机制等。我们会采取适当的符合业界标准的安全措施和技术手段存储和保护您的个人信息,以防止您的信息丢失、遭到被未经授权的访问、公开披露、使用、毁损、丢失或泄漏。我们会采取一切合理可行的措施,保护您的个人信息。我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击。 我们会对员工进行数据安全的意识培养和安全能力的培训和考核,加强员工对于保护个人信息重要性的认识。我们会对处理个人信息的员工进行身份认证及权限控制,并会与接触您个人信息的员工、合作伙伴签署保密协议,明确岗位职责及行为准则,确保只有授权人员才可访问个人信息。若有违反保密协议的行为,会被立即终止与小度公司的合作关系,并会被追究相关法律责任,对接触个人信息人员在离岗时也提出了保密要求。 我们提醒您注意,互联网并非绝对安全的环境,当您通过DuerOS中嵌入的第三方社交软件、电子邮件、短信等与其他用户交互您的地理位置或行踪轨迹信息时,不确定第三方软件对信息的传递是否完全加密,注意确保您个人信息的安全。 我们也请您理解,在互联网行业由于技术的限制和飞速发展以及可能存在的各种恶意攻击手段,即便我们竭尽所能加强安全措施,也不可能始终保证信息的百分之百安全。请您了解,您使用我们的产品和/或服务时所用的系统和通讯网络,有可能在我们控制之外的其他环节而出现安全问题。 根据我们的安全管理制度,个人信息泄露、毁损或丢失事件被列为最特大安全事件,一经发生将启动公司最高级别的紧急预案,由安全部、公共事务部、法务部等多个部门组成联合应急响应小组处理。</p> <h3>4.4 安全事件通知</h3> <p>我们会制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险,在发生危害网络安全的事件时,我们会立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。 个人信息泄露、毁损、丢失属于公司级特大安全事件,我们会负责定期组织工作组成员进行安全预案演练,防止此类安全事件发生。若一旦不幸发生,我们将按照最高优先级启动应急预案,组成紧急应急小组,在最短时间内追溯原因并减少损失。 在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、您可自主防范和降低的风险的建议、对您的补救措施等。我们将及时将事件相关情况以站内通知、短信通知、电话、邮件等您预留的联系方式告知您,难以逐一告知时我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。请您理解,根据法律法规的规定,如果我们采取的措施能够有效避免信息泄露、篡改、丢失造成危害的,除非监管部门要求向您通知,我们可以选择不向您通知该个人信息安全事件。</p> <p>&lt;h2 id=&quot;5&quot;&gt; 5 您的选择与权利&lt;/h2&gt;</p> <p>按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利,如您对权利行使有疑问或主张,您也可以通过【8.如何联系我们】中的方式与我们取得联系:</p> <p>1)删除权。在以下情形中,您可以向我们提出删除个人信息的请求:</p> <ul> <li>如果我们违反法律法规或与您的约定处理您的个人信息;</li> <li>如果我们的处理目的已实现、无法实现或者为实现处理目的不再必要;</li> <li>如果我们停止提供产品或者服务,或者保存期限已届满;</li> <li>如果您撤回同意;</li> <li>法律、行政法规规定的其他情形。 当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。请您知晓并理解,如果法律、行政法规规定的或本隐私政策说明的保存期限未届满,或者删除个人信息从技术上难以实现的,我们会停止除存储和采取必要的安全保护措施之外的处理。</li> </ul> <p>2)复制权及可携带权</p> <p>您有权复制我们收集的您的个人信息。在法律法规规定的条件下,同时符合国家网信部门规定指令和条件的,如果技术可行,您也可以要求我们将您的个人信息转移至您指定的其他主体。</p> <p>3)提前获知产品和服务停止运营权。</p> <p>小度愿一直陪伴您,若因特殊原因导致DuerOS酒店版产品及或服务被迫停止运营,我们将在合理期间内在DuerOS酒店版产品或服务端内或站内信或向您发送电子邮件或其他合适的能触达您的方式通知您,并将停止对您个人信息的收集,同时会按照法律规定对所持有的您的个人信息进行删除或匿名化处理等。</p> <p>4)获得解释的权利</p> <p>您有权要求我们就个人信息处理规则作出解释说明。您可以通过第“8如何联系”中的联系方式与我们取得联系。</p> <p>5)权利行使的例外</p> <p>在以下情形中我们可能无法响应您的删除、复制及可携带、知情、决定的请求:</p> <ul> <li>与国家安全、国防安全直接相关的;</li> <li>与公共安全、公共卫生、重大公共利益直接相关的;</li> <li>与犯罪侦查、起诉、审判和执行判决等直接相关的;</li> <li>我们有充分证据表明您存在主观恶意或滥用权利的(如您的请求将危害公共安全和其他人合法权益,或您的请求超出了一般技术手段和商业成本可覆盖的范围);</li> <li>响应个人信息主体的请求将导致您或其他个人、组织的合法权益受到严重损害的;</li> <li>涉及商业秘密的;</li> <li>法律、行政法规另有规定的情形。</li> </ul> <p>6)如何响应您的权利请求</p> <p>为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。通过验证后,我们将在十五个工作日内做出答复。如您不满意,还可以通过以下途径投诉:<code>duer-tob- service@baidu.com</code> 对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。</p> <p>&lt;h2 id=&quot;6&quot;&gt; 6 我们如何处理未成年人的个人信息&lt;/h2&gt;</p> <p>小度非常重视对未成年人信息的保护。 我们的DuerOS酒店版产品和服务主要面向成人。如果没有父母或监护人的同意,我们只会在受到法律法规允许、父母或其它监护人明确同意或者保护未成年人所必要的情况下处理未成年人的信息。 如您是未满14周岁的未成年人,在使用DuerOS酒店版产品和服务前,应请您的父母或其他监护人仔细阅读,或在您的父母或其他监护人的监护、指导下共同仔细阅读本隐私政策以及<a href="https://privacy.baidu.com/policy/children-privacy-policy/index.html">《百度儿童个人信息保护声明》</a>,并在征得您的父母或其他监护人同意的前提下使用我们的产品和服务,或向我们提供信息。 如果我们发现在未事先获得可证实的父母或其他监护人同意的情况下收集了未满14周岁的未成年人的个人信息,我们将会采取措施尽快删除相关信息。如果任何时候监护人有理由相信我们在未获监护人同意的情况下收集了未成年人的个人信息,请通过duer-tob-service@baidu.com联系我们,我们会采取措施尽快删除相关数据。</p> <p>&lt;h2 id=&quot;7&quot;&gt; 7 隐私政策的修订及更新&lt;/h2&gt;</p> <p>我们的隐私政策可能变更。 未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本隐私政策所做的任何变更。 对于重大变更,我们会在产品或服务的主要曝光页面或站内信或向您发送电子邮件或其他合适的能触达您的方式通知您。若您不同意该等变更,请您立即停止使用DuerOS产品和服务。 本政策所指的重大变更包括但不限于:</p> <ul> <li>我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;</li> <li>我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;</li> <li>个人信息对外提供、转让或公开披露的主要对象发生变化;</li> <li>您参与个人信息处理方面的权利及其行使方式发生重大变化;</li> <li>我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;</li> <li>个人信息安全影响评估报告表明存在高风险时。 如有本隐私政策未尽事宜,以<a href="https://www.baidu.com/duty/yinsiquan.html">《百度隐私权保护声明》</a>为准。</li> </ul> <p>&lt;h2 id=&quot;8&quot;&gt; 8 如何联系我们&lt;/h2&gt;</p> <p>DuerOS的成长离不开各方用户达人的共同努力,我们非常感谢您对DuerOS数据更新、使用反馈方面的贡献。 您可以通过DuerOS产品【设置】-【帮助与反馈】-【在线客服】-【扫码提交】 反馈您对DuerOS的建议以及在使用过程中遇到的问题,以帮助我们优化产品功能及服务,使更多用户更加便捷的使用我们的产品和服务。或发送邮件至duer-tob-service@baidu.com联系我们。或者您也可以拨打我们的客服电话:400-808-1111,我们的客服人员会通过电话解答您的问题。 您可以通过个人信息保护问题反馈平台<a href="https://help.baidu.com/personalinformation">(<a href="http://help.baidu.com/personalinformation">http://help.baidu.com/personalinformation</a>)</a> 同我们联系。 您也可以通过如下联络方式同我们联系:</p> <p>中国北京市海淀区上地十街10号 北京百度网讯科技有限公司 法务部 邮政编码:100085</p> <p>为保障我们高效处理您的问题并及时向您反馈,需要您提交身份证明、有效联系方式和书面请求及相关证据,我们会在验证您的身份处理您的请求。 如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过以下外部途径寻求解决方案:<strong>向北京市海淀区人民法院提起诉讼。</strong></p> <h2>附:名词解释</h2> <p><strong>个人信息</strong>是指是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、帐号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。 个人敏感信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。</p> <p><strong>DuerOS酒店版设备</strong>是指可利用DuerOS实现产品和/或服务的硬件装置,包括但不限于小度及或其关联公司品牌酒店版有屏、无屏智能硬件产品(包括但不限于小度有屏、无屏音箱、中控屏、健身镜等相关产品),具体以实际酒店搭载DuerOS的硬件设备为准。</p> <p><strong>DuerOS酒店版服务</strong>是指酒店通过对DuerOS酒店版设备实现的包括但不限于控制、客房服务的呼叫、搜索信息和服务、日常聊天、智能提醒、寻址导航等相关功能,用以实现为酒店入住用户提供可需、便捷的相关服务的服务。</p> <p><strong>酒店</strong>是指依托DuerOS酒店版设备及DuerOS酒店版服务为其实际入住用户提供便利便捷服务的服务提供方。</p> <p><strong>设备信息</strong>可能包括您用于安装、运行DuerOS SDK的终端设备的设备属性信息(例如硬件型号,操作系统版本及系统情况,设备配置,国际移动设备身份码IMEI、国际移动用户识别码IMSI、网络设备硬件地址MAC、广告标识符IDFA、供应商标识符IDFV、移动设备识别码MEID、匿名设备标识符OAID 、集成电路卡识别码ICCID 、Android ID、硬件序列号等设备标识符)、设备连接信息(例如浏览器的类型、电信运营商、使用的语言、WIFI信息)以及设备状态信息(例如设备应用安装列表)。</p> <p><strong>日志信息</strong>是指我们的服务器所自动记录您在访问DuerOS时所发出的请求,例如您的IP 地址、浏览器的类型和使用的语言、硬件设备信息、操作系统的版本、网络运营商的信息、您访问服务的日期、时间、时长等您在使用我们的产品或服务时提供、形成或留存的信息。</p> <p><strong>唯一设备标识符</strong>是指具有唯一性的设备标识符(有时称为通用专属 ID 或 UUID),是指由设备制造商编入到设备中的一串字符,可用于以独有方式标识相应设备(例如国际移动设备身份码IMEI号、网络设备硬件地址MAC)。不同的设备标识符在有效期、用户是否可以重置以及获取方式方面会有所不同。相应设备可能会有多个不同的具有唯一性的设备标识符。唯一设备标识符可用于多种用途,其中包括安全性和欺诈检测、同步服务(如用户的电子邮件收件箱)、记录用户的偏好设置以及提供具有相关性的广告。</p> <p><strong>Cookie</strong>是指支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制,通过增加简单、持续的客户端状态来扩展基于Web的客户端/服务器应用。服务器在向客户端返回HTTP对象的同时发送一条状态信息,并由客户端保存。状态信息中说明了该状态下有效的URL范围。此后,客户端发起的该范围内的HTTP请求都将把该状态信息的当前值从客户端返回给服务器,这个状态信息被称为Cookie。</p> <p><strong>匿名标示符</strong>是指小度基于设备参数,通过机器算法,生成一个标示符例如BAIDUID、CUID,帮助小度识别一个用户,为其提供更好的产品和/或服务与改善用户体验。</p> <p><strong>位置信息</strong>是指通过WLAN接入点、蓝牙、基站以及其他传感器信息所获取的精确位置信息,也包括通过IP地址或其他网络信息等获取的粗略地理位置信息。</p> <p><strong>用户画像</strong>是指通过收集、汇聚、分析个人信息,对某特定自然人个人特征,如其职业、经济、健康、教育、个人喜好、信用、行为等方面做出分析或预测,形成其个人特征模型的过程。直接使用特定自然人的个人信息,形成该自然人的特征模型,称为直接用户画像。使用来源于特定自然人以外的个人信息,如其所在群体的数据,形成该自然人的特征模型,称为间接用户画像。</p> <p><strong>匿名化</strong>是指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。</p> <p><strong>关联公司</strong>是指DuerOS的经营者上海小度人工智能有限公司及其他与上海小度人工智能有限公司存在关联关系的公司的单称或合称。“关联关系”是指对于任何主体(包括个人、公司、合伙企业、组织或其他任何实体)而言,即其直接或间接控制的主体,或直接或间接控制其的主体,或直接或间接与其受同一主体控制的主体。前述“控制”指,通过持有表决权、合约或其他方式,直接或间接地拥有对相关主体的管理和决策作出指示或责成他人作出指示的权力或事实上构成实际控制的其他关系。</p> <p>再次感谢您对DuerOS的信任和使用!</p> <p>上海小度人工智能有限公司</p>

页面列表

ITEM_HTML