四色笔记隐私权政策

生效日期:2025年11月18日

概述

上海舱屿科技有限公司(以下简称"我们")作为四色笔记产品及服务的运营者,深知个人信息对您的重要性,并感谢您对我们的信任。本《四色笔记隐私权政策》(以下简称"本政策")旨在说明四色笔记如何收集、存储、保护、使用及删除您的个人信息,并介绍您所享有的相关权利。主要内容如下:

  1. 我们将结合具体服务向您逐一说明,为提供服务所需收集的信息类型及其使用目的。
  2. 我们将依据合法、正当、必要和诚信的原则处理您的个人信息。
  3. 若因服务需要从第三方获取您的信息,我们将要求第三方明确说明信息来源,并保证其合法性;如处理行为超出原授权范围,我们将事先征得您的明确同意。
  4. 您可通过本政策说明的途径访问、管理您的信息,或进行投诉和举报。

政策索引

上海舱屿科技有限公司始终尊重并保护您的隐私。在使用四色笔记服务时,我们将按照本政策处理您的个人信息。同时,我们会向您说明查阅、更正、补充、管理和保护个人信息的方式。请您仔细阅读并理解本政策全部内容,以作出适当选择。为提示您重点关注,我们对与您权益重大相关的条款及个人信息处理相关内容进行了粗体标注。

一、我们如何收集信息

根据相关法律法规及国家标准,在下列情形中,我们可能依法处理您的个人信息:

  1. 取得您的同意;
  2. 订立和履行合同所必需;
  3. 履行法定义务所必需,如反洗钱、反恐怖融资、实名管理等法律法规要求;
  4. 与国家安全、国防安全直接相关;
  5. 为应对突发公共卫生事件,或紧急情况下保护生命健康和财产安全所必需;
  6. 与犯罪侦查、起诉、审判和判决执行等直接相关;
  7. 个人信息为您自行公开;
  8. 从合法公开披露的信息中收集,如合法的新闻报道、政府信息公开等渠道;
  9. 为维护服务安全稳定运行所必需,如发现、处置产品或服务的故障;
  10. 法律法规规定的其他情形。

请注意,属于上述第(2)至第(10)项情形的,我们可能依据适用法律法规无需另行征得您的同意。

在您使用四色笔记服务过程中,为向您提供服务、提升服务质量及满足国家法律法规与监管要求,我们将在以下场景收集必要信息:

1. 注册与登录

为帮助您注册、登录四色笔记并履行实名制管理义务,您需提供手机号码并设置密码。我们同时会收集您提供的头像、昵称并生成用户ID以完成注册。您也可使用第三方账号登录四色笔记,在征得您同意后,我们将获取该第三方平台提供的头像、昵称及注册手机号等必需信息(具体以第三方授权界面显示为准),以便直接登录并使用本服务。

2. 安全保障

为保障软件与服务的安全稳定运行,防范病毒、木马或其他恶意程序及网站,并履行反电信网络诈骗等法定义务,我们会记录您的不可变更/可变更设备标识码、基本设备信息、网络信息、所在地区及其他与服务相关的日志信息。

3. 内容发布与互动

您可在四色笔记中发表内容(如网页、文字、图片、图表等),并使用关注、收藏、点赞、评论等功能。我们将收集您发布的内容及相关上网记录,以提供文档编辑、知识管理、互动交流及内容搜索等服务。根据法律法规及监管要求,为维护健康网络环境,我们有权对您在四色笔记上的发布内容及使用行为进行审查与监督。

4. 分享与复制

当您在四色笔记APP中分享或复制信息时,APP需在本地访问您的剪切板,读取其中的文本、链接等内容,以实现快速插入等功能。若您开启存储器或相册权限,我们也可能在本地读取相册内容以便您上传或下载视频和图片。请注意,四色笔记APP仅在您明确选择使用相关文本、链接、视频或图片时,才会将其上传至服务器。

5. 其他信息

我们可能收集您使用产品或服务时提供、形成或留存的其他信息,如搜索关键词、参与运营活动时提交的信息,以及日志、服务记录、浏览记录等。您可选择不提供,但这可能导致无法使用部分服务或功能,或无法达到服务预期效果。

6. 服务更新

请您理解,我们提供的服务将不断更新和发展,如因服务目的需要收集其他信息,或因服务更新导致个人信息处理发生重要变更,我们将通过页面提示、交互流程、协议约定等方式说明信息收集的范围、目的与方式,并征得您的授权同意。我们将按本政策及相应服务协议约定使用、存储及保护您的信息;如您选择不提供,可能无法使用某项服务,但不影响您使用其他服务。

二、我们如何使用Cookie、Beacon、Proxy等技术

1. Cookie技术

为使您获得更轻松的访问体验,您访问我们网站或使用四色笔记服务时,我们可能会通过Cookie等小型数据文件识别您的身份,避免重复输入注册信息,或协助判断账户安全状态。这些数据文件可能是Cookie、Flash Cookie或浏览器/应用程序提供的其他本地存储。请注意,部分服务须借助Cookie才能实现。您可通过浏览器设置修改Cookie接受程度或予以拒绝,但这可能影响您安全访问网站和使用相关服务。

2. 网络Beacon

我们网站可能包含电子图像(即"网络Beacon"),用于计算浏览网页的用户或访问某些Cookie,并收集您浏览活动的信息(如页面地址、援引页面位置、浏览环境及显示设定)。

3. Proxy技术

若您通过我们网站或App使用第三方提供的服务,为提升账号安全及访问体验,我们可能会采用专用网络协议及代理技术(即"Proxy技术")。该技术可帮助识别高风险站点,降低钓鱼、账号泄露等风险,阻止不法分子通过不安全路由器、非法基站等篡改服务内容。在此过程中,我们可能获取并保存您设备的IP地址、硬件ID及访问的页面位置。

三、我们如何调用设备权限

为向您提供服务并帮助您通过四色笔记App发表和存储内容(包括网页、文字、图片、图表等),四色笔记App可能在必要范围内申请以下设备权限。请您放心,我们不会默认开启这些权限,仅在实现特定功能或服务时请求授权,且须经您主动确认开启。需特别说明,获取某一权限并不代表我们必然会收集相关信息;即使您已授权,我们也将在合法、正当、必要的范围内收集信息。

1. 读取及写入存储器权限

用于读取、存储图片等附件内容。如您拒绝开启,将无法使用相关功能,但不影响其他服务。

2. 摄像头权限及相册权限

用于头像设置、图片上传等功能。如您拒绝开启,将无法使用实时拍摄或图片/视频上传相关功能,但不影响其他服务。

四、我们如何存储和保护信息

1. 信息存储地点和期限

在中华人民共和国境内收集和产生的个人信息将存储在境内。如因产品或服务更新需向境外传输,我们将依法依规执行,并通过签订协议、现场核查等措施要求境外机构保密。我们仅在实现本政策所述目的所需期间及法律法规规定的时限内保存您的个人信息。

2. 信息安全技术措施

为保障信息安全,在收集信息后,我们将采取合理必要的技术和管理措施进行保护。例如,在技术开发环境中使用去标识化信息进行统计分析;对外提供研究报告时,对信息进行去标识化处理。我们将去标识化信息与可恢复识别个人的信息分开存储,确保后续处理中不重新识别个人。

3. 安全技术体系

我们致力于达到业界领先的安全水平,通过SSL加密传输、信息加密存储、严格限制数据中心访问、使用专用网络通道及代理等技术和管理体系,降低信息泄露、丢失、毁损、误用、非授权访问、披露和篡改的风险。

4. 内部管理制度

我们设立个人信息保护责任部门,开展个人信息安全影响评估,建立内控制度,对工作人员实施最小够用授权原则,系统监控其信息处理行为,定期进行法律法规和隐私安全培训,并每年组织安全考试。另聘请外部独立第三方对信息安全管理体系进行评估。

5. 安全事件应急响应

我们制定个人信息安全事件应急预案,定期组织内部培训和演练。一旦发生安全事件,将依法及时告知您事件基本情况、可能影响、已采取或即将采取的措施、您可采取的防范建议及补救措施,并通过App推送、邮件/短信等方式通知您。若难以逐一告知,我们将以合理有效方式发布公告。同时,按监管部门要求上报处置情况。若您的合法权益受损,我们将依法承担责任。

6. 身份要素保护

请您妥善保管身份要素。使用四色笔记时,我们通过身份要素识别您的身份。一旦泄露,可能导致损失或不利后果。如发现身份要素可能或已泄露,请立即联系我们以便采取相应措施。

7. 服务终止后的处理

您终止使用四色笔记后,我们将停止收集和使用您的个人信息,法律法规或监管部门另有规定的除外。如我们停止运营,将及时停止收集、使用活动,以逐一送达或公告形式通知您,并对所持个人信息进行删除或匿名化处理。

五、我们如何使用信息

为遵守法律法规、向您提供服务及提升服务质量、保障账户安全,我们仅在以下情形使用您的信息。除法律法规另有规定外,如将信息用于其他未载明用途,我们将依法再次征得您的同意。

  1. 实现本政策"我们如何收集信息"、"我们如何调用设备权限"条款所述目的。
  2. 为您提供适合的服务、状态通知等功能,并维护、改善这些功能,对信息进行分析、加工或其他处理。
  3. 根据法律法规或监管要求向相关部门报告或配合调查。
  4. 通过页面、电子邮件、消息推送、短信、电话等方式向您发送服务通知、营销活动或其他商业信息。如您认为这些信息造成打扰,请通过客服渠道反馈或按信息提示退订。
  5. 为保障服务稳定性与安全性、保护账户安全、履行法定义务,将信息用于身份验证、安全防范、预防或禁止非法活动、降低风险、存档和备份等用途。
  6. 根据适用法律,我们可能对个人信息进行匿名化处理,并将处理后数据用于研究、统计分析和预测,为商业决策提供支撑,以及改进产品和服务(如机器学习或模型算法训练),此类使用无需另行通知并征得同意。
  7. 我们可能与广告、内容推广合作伙伴合作,委托其处理与广告覆盖面和有效性相关的信息,但除非得到您的许可,不会共享可识别您个人身份的信息,或仅提供不可识别个人身份的处理后信息,以帮助提升推广内容的有效触达率。

六、我们如何对外提供信息

我们严格保密您的个人信息。除法律法规及监管部门另有规定外,仅在以下情形与第三方共享您的信息,第三方包括关联方及合作伙伴。如需向第三方共享信息以提供服务,我们将评估其收集信息的合法性、正当性、必要性,并要求其采取合理必要的保护措施,严格遵守法律法规与监管要求。

  1. 获得您另行明确同意。
  2. 提供您所需服务所必需的共享。某些产品或服务由第三方提供或与我们共同提供,只有共享信息才能提供您需要的产品或服务。
  3. 为提升服务效率、降低成本或提高质量,我们可能委托关联方或专业机构(合称"受托机构")协助完成部分服务或职责,如采集、分析、加工和处理信息用于风险控制或服务改善,或提供客户服务(如调研、问询、热线接听)。我们将在服务相关必要范围内向受托机构提供信息,并要求其遵守严格保密义务和采取有效保密措施,禁止用于未经您同意的用途,我们将对您的信息安全承担相应责任。
  4. 若您参与我们与第三方联合开展的运营活动(如抽奖、竞赛或类似推广活动),我们可能与第三方共享活动过程中产生的、为完成活动所必要的信息,以便第三方及时发放奖品或提供服务。我们将在活动规则页面或其他途径明确告知需向第三方提供的个人信息类型;除根据活动规则脱敏展示中奖者手机号或登录名外,不会公开披露您的信息。如确需公开披露,我们将告知公开披露的目的、信息类型及可能涉及的敏感信息,并征得您的明确同意。
  5. 当您投诉他人或被投诉时,为履行法定义务并保护您及他人的合法权益,我们可能将您的姓名、有效证件号码、联系方式及投诉相关内容提供给消费者权益保护部门及监管机关,以便及时解决投诉纠纷,法律法规明确禁止的除外。
  6. 为满足内部审计需要,向审计机构提供审计所需必要信息。
  7. 因监管检查或依据行政和司法机关的合法要求等。

七、您如何行使您的个人信息权利

1. 查阅和更正信息

我们将采取适当技术手段,保障您查阅、复制、补充、更正和获取个人信息。但出于安全性和身份识别(如号码申诉服务)考虑,或根据法律法规强制规定,您可能无法修改注册时提供的初始注册信息及其他验证信息。

2. 信息管理

您可通过访问"我"的界面查阅昵称、头像及注册信息等。如发现我们收集、存储的您的个人信息有错误或不完整,或我们的收集、使用行为违反法律法规或与您的约定,可联系客服电话400-xxx-xxxx要求更正、补充或删除。

3. 注销账户

您可通过四色笔记APP"我—设置—账号与安全—注销账号"或四色笔记网站"账户设置—账户管理—删除账号"功能注销账户。注销后,我们将依法删除该账户内所有个人信息或进行匿名化处理,但如相关个人信息依法规定的保存期限未届满或其他依法不适宜删除或匿名化的情形,我们将停止除存储和采取必要安全保护措施之外的处理。

4. 无法响应请求的情形

按照相关法律法规及国家标准,在以下情形中,我们可能无法响应您的请求:

  1. 与我们履行法律法规规定的义务相关;
  2. 与国家安全、国防安全直接相关;
  3. 与公共安全、公共卫生、重大公共利益直接相关;
  4. 与犯罪侦查、起诉、审判和执行判决等直接相关;
  5. 有充分证据表明您存在主观恶意或滥用权利;
  6. 响应您的请求将导致其他个人、组织的合法权益受到严重损害。

5. 第三方服务

当我们与第三方机构合作向您提供服务时,第三方机构将按其隐私权政策或与您签署的其他条款(如有)告知个人信息处理者信息,并依法保护您的信息、告知您行使权利的方式。请您仔细阅读相关政策和条款;如有疑问,可咨询该第三方机构。

6. 联系我们

如您对上述条款存在任何疑问,或对您的个人信息处理存在投诉、意见,请通过"反馈与帮助"或个人信息保护负责人邮箱sisekefu@163.com联系我们,客服部门将会同个人信息保护责任部门及时答复。

为保障信息安全,在响应您的请求前,我们需要验证您的身份和凭证资料。我们已建立客户投诉管理机制,包括跟踪流程。验证通过后,我们将在五个工作日内作出答复,特殊情形下最长不超过十五个工作日或法律法规规定期限。

八、对第三方责任的声明

1. 第三方网站和服务

请您注意,您访问的第三方网站经营者、通过四色笔记接入的第三方服务可能有自己的隐私权政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的Cookie或网络Beacon,这些不受我们控制,且其使用不受本政策约束。我们会努力要求这些主体保护您的个人信息,建议您与其联系了解其隐私权政策的详细信息。如发现这些网页或应用程序存在风险,建议您终止相关操作以保护合法权益。

2. 第三方SDK

此外,四色笔记部分服务需由我们与第三方共同提供(如内容分享功能)。为此,四色笔记App中会嵌入第三方的SDK或其他类似应用程序。我们会对其进行严格安全检测,并要求第三方采取严格数据保护措施,切实保障您的合法权益。更多详情,请查阅《四色笔记APP接入第三方SDK目录》。

九、我们如何保护未成年人的信息

1. 未成年人信息保护原则

我们高度重视未成年人个人信息保护。建议未成年人在父母或监护人指导下使用各项服务。我们将根据国家相关法律法规保护未成年人个人信息的保密性及安全性。

2. 未成年人使用须知

如您为未成年人,请您的父母或监护人阅读本政策,并在征得其同意的前提下使用服务或提供信息。对于经同意收集的信息,我们仅在法律法规明确规定、父母或监护人明确同意或保护您的权益所必要的情况下使用或公开披露。如您的监护人不同意您按照本政策使用服务或提供信息,请您立即终止使用服务并及时通知我们,以便我们采取相应措施。

3. 监护人权利

如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过上文联系方式联系我们。

4. 儿童个人信息保护

我们为不满十四周岁的未成年人制定了《儿童个人信息保护规则》,将按照该规则处理相应信息。如您为不满十四周岁的未成年人及其监护人,请在使服务前详细阅读该规则。

十、本政策的适用及更新

1. 适用范围

四色笔记服务适用本政策,但所承载的相关产品、服务已有独立隐私权政策或用户服务协议存在特殊约定的除外。

2. 政策更新情形

发生下列重大变化时,我们会适时更新本政策:

  1. 我们的基本情况发生变化,如兼并、收购、重组引起的所有者变更;
  2. 收集、存储、使用个人信息的范围、目的、规则、方式发生变化;
  3. 对外提供个人信息的对象、范围、目的、方式发生变化;
  4. 您访问和管理个人信息的方式发生变化;
  5. 数据安全能力、信息安全风险发生变化;
  6. 用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;
  7. 其他可能对您的个人信息权益产生重大影响的变化。

3. 更新通知

如本政策更新,我们将通过App通知、弹窗提示、短消息或官方网站公告等方式通知您,更新内容将在通知指定日期生效。为确保及时接收通知,建议您在联系方式变更时及时通知我们。

十一、本政策中关键词说明

1. 重点概念说明:

  1. 可变更的唯一设备识别码:指用户可重置、变更或关闭追踪的唯一设备识别码,如Android ID、OAID、SSID、BSSID。
  2. 不可变更的唯一设备识别码:指不因设备恢复出厂设置、应用安全卸载或用户操作而改变的硬件标识符,如IMEI、IMSI、MAC地址、设备序列号、硬件序列号(如传感器硬件序列号)、SIM卡序列号、ICCID。
  3. 基本设备信息:设备机型相关信息,通常用于功能适配、稳定性等功能,如系统设置、系统属性、设备型号、设备品牌、设备屏幕密度、操作系统。
  4. 网络信息:如IP地址、网络类型、运营商信息、WiFi状态、WiFi参数、WiFi列表。

2. 身份要素

本政策中的"身份要素"是指:四色笔记用于识别您身份的信息要素,包括但不限于您的用户标识、手机号码、密码等信息。