个人数据处理政策
本政策依据 2006 年 7 月 27 日第 152-FZ 号联邦法律《个人数据法》制定,规定 UniMessenger(下称「运营者」)处理个人数据的方式及所采取的安全措施。
1. 总则
1.1. 运营者将在处理个人数据时尊重人的权利与自由,包括私生活、个人与家庭秘密不受侵犯的权利,作为其活动的首要目标与前提。
1.2. 本政策适用于运营者可能获得的关于 https://unimessenger.ru 网站访问者及 UniMessenger 软件用户的全部信息。
1.3. 现行版本可自由查阅,地址为 https://unimessenger.ru/zh/privacy-policy。
2. 主要概念
个人数据 — 直接或间接与已识别或可识别的自然人相关的任何信息。
运营者 — 组织并实施个人数据处理,确定处理目的、数据构成及所实施行为的主体。
处理 — 对个人数据实施的任何行为或行为集合,包括收集、记录、系统化、累积、存储、更新、提取、使用、传输、匿名化、封锁、删除与销毁。
用户 — https://unimessenger.ru 网站的访问者或 UniMessenger 软件的使用者。
匿名化 — 使得在不借助补充信息的情况下无法确定个人数据归属于特定主体的行为。
跨境传输 — 向外国境内、外国自然人或法人、外国国家机关传输个人数据。
3. 处理目的、数据构成、法律依据与保存期限
3.1. 合同的订立与履行
**数据:**电子邮箱;姓名;电话号码(如提供);密码 — 仅以不可逆哈希形式保存(密码明文既不存储也不传输);所购许可与支付交易的信息。
电子邮箱同时作为用户唯一账户的登录名:同一套凭据既用于登录网站个人中心,也用于登录软件。
**依据:**数据主体为当事人或受益人的合同(《个人数据法》第 6 条第 1 款第 5 项)。
**保存期限:**许可有效期内及其届满后 3 年。
3.2. 处理咨询与技术支持
**数据:**咨询中的联系方式;咨询正文与附件;咨询渠道信息。
**依据:**合同;数据主体的同意。
**保存期限:**自最后一次咨询之日起 3 年。
3.3. 保障网站运行与安全、统计分析
**数据:**技术数据 — IP 地址、浏览器与设备信息、cookie、访问日志;匿名化的网络统计事件。
**依据:**运营者的合法利益(《个人数据法》第 6 条第 1 款第 7 项),且不侵害数据主体的权利与自由。
**保存期限:**自相应事件起最长 1 年。
3.4. 信息与广告消息
**数据:**电子邮箱;送达与点击信息。
**依据:**数据主体的同意,可随时撤回。
**保存期限:**同意有效期内。
3.5. 会计与税务合规
**数据:**支付交易与收银凭证信息。
**依据:**俄罗斯联邦法律的要求。
**保存期限:**自交易之日起 5 年。
3.6. 软件中的许可证运行
**数据:**基于硬件与操作系统特征生成的设备技术标识符;软件版本;许可证密钥;访问许可证服务器时的 IP 地址与日期。
**目的:**校验许可证有效性、将许可证绑定至设备并控制许可证规定的同时使用设备数量上限,防止非法复制。
**依据:**合同(《个人数据法》第 6 条第 1 款第 5 项);运营者保护软件权利的合法利益(第 6 条第 1 款第 7 项)。
**保存期限:**许可证有效期内及其到期后 1 年。
此外,软件可能传输匿名化的使用统计 — 仅限数字计数:已发送消息的数量(仅为数量)、程序启动次数、各项功能的调用次数。消息本身及其内容、电话号码、联系人列表与账户数据不包含在此类统计中,不会传输给运营者,运营者也不予存储。
4. 数据来源
4.1. 直接来自用户 — 下单、填写网站表单、联系支持、订阅更新时。
4.2. 自动获取 — 软件校验许可证时,范围见本政策第 3.6 条。
4.3. 自动获取 — 访问网站时,包括通过 cookie 及类似技术。详见 Cookie 政策。
4.4. 运营者不收集未成年人的个人数据。软件与网站不面向未满 18 周岁的人士。
4.5. 运营者不处理《个人数据法》第 10 条所指的特殊类别个人数据,也不处理生物识别个人数据。
5. 用户自行处理的数据
5.1. 本政策不适用于用户借助 UniMessenger 软件针对其客户、联系人及消息接收方自行开展的数据处理。
5.2. 软件安装并运行于用户自己的设备上。运营者无法访问用户的联系人数据库、消息文本与账户,也不存储上述内容。仅本政策第 3.6 条所列数据会传输至运营者服务器。
5.3. 就此类数据而言,用户本人即为个人数据运营者,自行确定处理目的与方式、取得必要同意,并对遵守法律承担责任。
6. 个人数据的提供
6.1. 除本节所列情形及法律规定的情形外,个人数据不向第三方提供。
6.2. 数据可在实现处理目的所必需的范围内提供给保障服务运行的承包方:
- 主机服务商与基础设施供应商;
- 支付服务 — 用于完成结算并出具收银凭证;
- 邮件发送服务 — 用于交付许可密钥与服务通知;
- 网络统计服务 — 以匿名化形式。
6.3. 上述主体按运营者的委托处理数据,负有保密义务并须遵守法律要求。
6.4. 在俄罗斯联邦法律明确规定的情形下,数据可提供给国家机关。
7. 跨境传输
7.1. 在个别技术服务运行所必需且俄罗斯联邦法律允许的范围内,可进行个人数据的跨境传输。
7.2. 开展跨境传输前,运营者将通知个人数据主体权利保护主管机关。
8. 数据主体的权利
8.1. 依据《个人数据法》,数据主体有权:
- 获取有关其个人数据处理的信息;
- 在数据不完整、过时、不准确、非法取得或与既定处理目的无关时,要求更正、封锁或销毁;
- 就以推广商品、工程和服务为目的的处理提出事先同意的条件;
- 撤回个人数据处理同意;
- 在缺乏合法依据时要求停止处理;
- 就运营者的作为或不作为向俄罗斯联邦通信监管局或法院申诉。
8.2. 行使上述权利请发送至 support@unimessenger.ru。运营者将在法律规定的期限内处理。
8.3. 撤回同意请发送至 support@unimessenger.ru,并注明「撤回个人数据处理同意」。除存在其他合法依据外,运营者将在 30 日内停止处理。
8.4. 数据更正请发送至 support@unimessenger.ru,并注明「更新个人数据」。
9. 保护措施
9.1. 运营者采取法律、组织与技术措施,防止个人数据被非法访问、销毁、更改、封锁、复制与传播,包括:
- 数据传输通道加密(HTTPS);
- 按最小必要权限原则划分访问权限;
- 凭据与密钥的安全存储;
- 备份;
- 安全事件的日志记录与监控;
- 个人数据处理的内部规程。
9.2. 运营者保障个人数据的保密性,未经数据主体同意不向第三方披露,联邦法律另有规定的除外。
10. 个人数据的销毁
10.1. 在处理目的已实现、保存期限届满、同意被撤回或收到停止处理的要求时 — 且不存在继续处理的其他合法依据的,个人数据将被销毁。
10.2. 销毁以杜绝后续访问的方式进行。备份中的数据在例行备份轮换中删除。
11. 第三方资源
11.1. 网站可能包含第三方资源链接。此类资源(包括支付服务与统计服务)收集的信息由其依据自身政策处理。运营者不对第三方的行为承担责任。
12. 附则
12.1. 运营者有权更新本政策。现行版本始终发布于 https://unimessenger.ru/zh/privacy-policy,最后修改日期标示于文首。
12.2. 本政策长期有效,直至被新版本取代。
12.3. 有关个人数据处理的说明可通过 support@unimessenger.ru 获取。
13. 运营者信息
- 电子邮箱: support@unimessenger.ru
- 网站: https://unimessenger.ru