我们的隐私政策已于 2025 年 5 月 20 日更新。
请了解我们的隐私处理方法,如果有任何疑问,请告知我们。
概览
引言
什么是个人资料?
我们会收集哪些资料并作何用途?
我们如何与第三方分享您的个人资料?
处理您的个人资料有何法律依据?
我们有哪些安全保护措施可保护您的个人资料?
您的个人资料会被储存多久?
如何管理您的隐私偏好?
您有哪些资料保护权利?
如何行使您的资料保护权利并与我们联络?
您的个人资料如何在全球传输?
如何保护未成年人?
您是否有义务提供个人资料?
您的个人资料会否用作自动化决策的依据,包括剖析建档?
您是否必须同意任何第三方条款及细则?
单一登入
我们如何更新本隐私政策?
1.引言
mi.com 网站和 Mi Store 应用程序(以下统称「本平台」)及其相关服务,包括账户建立、登入和管理,由 Xiaomi H.K. Limited 及/或其联属公司(以下统称「小米」、「本公司」、「我们的」或「我们」)提供。
我们致力保护您的隐私。本隐私政策说明在您使用本平台及其相关服务时,我们如何收集、使用、储存、转移、保护及以其他方式处理向您或从第三方收集的任何个人资料。我们的宗旨是,希望为所有用户提供最佳体验。若您对本隐私政策中概括的资料处理措施有任何疑问,请通过 https://privacy.mi.com/support 联络我们,以解决您的具体问题。我们十分乐意倾听您的意见。
2.什么是个人资料?
在本隐私政策中,「个人资料」是指可用于直接或间接识别个人身份的资料,无论是单独从有关资料,还是将有关资料与小米可存取有关该个人的其他资料相结合,除非您所在地区的适用法律另有明确规定。此类资料包括姓名、联络方式、身份证号码、位置资料或网上识别资料(例如小米账户 ID)。我们将严格按照本隐私政策来使用您的个人资料。
3.我们会收集哪些资料并作何用途?
3.1.向您收集个人资料
收集个人资料的目的是为您提供本平台及其相关服务。我们只会收集用于特定、具体、明确和合法用途的必要资料,而不会以不符合该等用途之方式继续处理资料。您有权选择是否提供我们要求的资料,但在大多数情况下,如果您不提供个人资料,我们可能无法为您提供我们的服务。为向您提供本平台及其相关服务,我们将处理以下个人资料:
3.1.1.您提供给我们的资料
在以下各种情况下,我们要求您提供所列的个人资料,以便我们能够为您提供在有关情况下所要求的服务,同时我们也可能不时开发新的服务:
§ 当您注册或登入我们的平台时,您可能需要向我们提供您的小米账户资料,包括您的小米账户 ID、电邮地址、个人档案照片和昵称,以便您能够:(1) 注册或登入本平台;以及 (2) 如果您的小米账户已连接电邮地址,接收条款及细则、用户协议、隐私政策或 Cookie 政策的重要变更通知。
如要注册小米账户,请在注册期间细阅相关的隐私政策。
§ 当您订阅我们的电子通讯时,您将会提供您的电邮地址,以便我们根据您的要求,向您发送有关推广活动、新产品、本平台及其相关服务的满意度调查,以及产品问卷调查的电子通讯。我们会注意避免频繁发送过多的电邮通讯,并会在每封电邮中提供取消订阅的链接。如果您不再希望接收我们的电邮通讯,您可以点击链接以取消订阅。
§ 当您在本平台提交购买订单时(仅适用于本平台提供销售和购买功能的情况),您将需要向我们提供以下资料:
a) 您的姓名、电话号码、电邮地址、邮递区号和配送地址,以便我们能够:(1) 通知您订单的状态;以及 (2) 向您配送在本平台订购的产品;
b) 您的订单资料,以便我们能够确保:(1) 您将根据您的购买订单收到产品;(2) 您可以自行选择根据您订购的产品开具发票;以及 (3) 您可在本平台上查看您的订单记录;
c) 管理您购买订单所需的付款资料,以便:(1) 我们可以将您的付款请求与您在提交购买订单时选择的银行、付款公司或其他实体共享;以及 (2) 您的付款请求可以由您选择的付款方式之实体处理;以及
d) 您的发票资料,例如您的姓名和账单地址,以便我们能够根据您的选择为您的购买订单开具发票。
§ 当您在本平台上使用或申请客户服务或售后服务时,您可能需要向我们提供您的姓名、电话号码、电邮地址、邮寄地址、IMEI(国际移动设备识别码)及/或您的设备序号,或我们要求的其他资料,以便我们能够:(1) 生成工单以记录您的服务申请进度;(2) 识别您的设备型号并就此对我们的服务作出相应的调整,例如维修和更换;(3) 在服务过程中与您联络,从而:(a) 更适切地了解您的需求及其原因;(b) 通知您相关进度;(4) 适时配送您的设备或替换设备(如适用);以及 (5) 在满足您的需求后与您联络,调查您对我们服务的满意度并改进我们的服务。
§ 当您参加我们的推广或市场营销活动时,包括但不限于:重大节日减价活动、比赛和产品发布直播,您可能需要向我们提供以下资料:
a) 您的小米账户 ID、电邮地址、电话号码、注册时选用的密码,以便我们能够:(1) 确认并记录您参加活动的情况,以便及后确定您是否符合获奖资格;(2) 与您联络,告知您活动结果;(3) 协调、管理和策划活动;
b) 当您通过小米提供的 (1) 活动专用网页,或 (2) 问卷调查平台注册参加我们的活动时,您可能需要向我们提供您的姓名、电邮地址、电话号码、居住城市、邮寄地址及我们要求的其他资料,以便我们能够:(1) 根据活动机制需要,确定您是否符合参加活动的资格;(2) 与您联络,告知您注册成功与否、活动进展及结果;(3) 向您发送奖品(如适用);以及 (4) 协调、管理和策划活动;以及
c) 您的照片、影片、留言中包含或涉及的姓名及其他个人资料,以及我们要求的其他资料,以便我们能够:(1) 确定您是否符合获奖资格;(2) 向您发送奖品(如适用);以及 (3) 协调、管理和策划活动。
§ 当您使用评论功能(如有提供),或通过评论功能以外的方式提供有关本平台相关产品或服务的意见反馈时,您可能需要向我们提供您的 (1) 意见反馈;以及 (2) 我们通过后续通讯跟进您的意见反馈时,可能包含或涉及的任何个人资料,以便我们能够:(1) 记录并展示您的评论以供其他用户参考;(2) 根据需要回应您的意见反馈;(3) 评估我们客户服务和售后服务的质量;以及 (4) 借助您的评论来改进我们的产品和服务。
§ 当您参与本平台及其相关服务的调查,以及产品调查时,您可能需要向我们提供您的年龄范围、性别、居住国家/地区、职业、收入范围及我们要求的其他资料,以便我们能够更全面地了解用户对本平台、其相关服务或我们产品的特色或功能之需求,并且了解用户的过去、现在以及潜在用户的整体概况。您可以在提交前随时退出问卷调查。上述问卷调查通常以匿名方式进行,而我们在设计问卷问题时,会避免能从答案识别您身份的可能。
3.1.2.在您使用服务期间收集的资料
为向您提供本平台及其相关服务,在必要的范围内,我们也会在您并未主动提供的情况下收集以下个人资料:
§ 设备或 SIM 卡相关资料,例如 GAID 号码、Android 版本、屏幕信息(屏幕高度和宽度)、设备制造商详情、网络运营商、连接类型和基本硬件资料;
§ 与应用程序使用相关的资料,包括应用程序基本资料,例如应用程序版本、应用程序设置(地区、语言、时区和字体)以及应用程序状态记录(例如下载、安装、更新和删除);
§ 使用服务时生成的资料,例如您在本平台提交购买订单时生成的订单编号、付款总额以及其他资料,例如您的信息、通话记录和对客户服务及售后服务的评分;
§ 位置信息;以及
§ 记录资料,即您使用特定功能、应用程序及网站的相关资料,例如 Cookie 和 IP 地址。
3.2.从第三方来源收集个人资料
在法律允许的情况下,我们会从第三方来源收集有关您的资料。
例如:
§ 我们可能会从第三方社交网络服务(例如当您使用社交网络账户登入我们的服务时)获取某些资料,例如昵称、电邮地址和个人档案照片。
§ 我们也可能会收集其他人向我们提供的有关您的资料。例如,当其他用户在本平台为您购买产品时,我们会收集该用户所提供之您的配送地址。
3.3.非个人身份资料
我们还会收集其他类型的资料,但该等资料不会直接或间接关联至个人,且依据适用的法律,不会被界定为个人资料。此类资料称为非个人身份资料,而我们可能会收集、使用、转移、披露和处理此类非个人身份资料。此类资料可能包括您使用特定服务时产生的统计资料,例如每日使用事件、页面存取事件、页面存取时长事件和工作阶段事件(在不被视为个人资料时)等互动记录,以及使用我们服务时的错误记录。收集此类资料的目的是改进我们为您提供的服务(例如修正网页错误)。收集的资料类型和数量,视乎您如何使用我们的服务。我们会汇整此类资料。此类资料的汇整形式并不属于个人资料,无法用于识别您的身份。然而,如果非个人身份资料与个人资料合并使用,则根据本隐私政策的规定,此类非个人身份资料将作为个人资料处理。
4.我们如何与第三方分享您的个人资料?
我们不会向第三方出售任何个人资料。
为确保我们向您提供本隐私政策中所述的本平台及其相关服务,我们可能会与小米附属公司、服务供应商、业务合作伙伴及其他第三方分享必要的个人资料,包括:
4.1.分享
4.1.1.分享您主动选择或要求的资料
在您明确同意的情况下或因应您的要求,我们将在您同意或要求的范围内,与您指定的特定第三方分享您的个人资料。
4.1.2.在小米集团内分享资料
为了业务成功运作并为您提供我们服务的所有功能,我们可能会不时向其他小米附属公司分享您的个人资料。这包括处理您个人资料的附属公司,这是向您提供我们的产品或服务所必需的。
我们保证只会出于合法、必需、特定和明确的用途,才会分享您的资料。小米将会执行尽职调查并签署合约,确保小米附属公司遵守您所在司法管辖区内的适用隐私法律。
4.1.3.与第三方服务供应商及业务合作伙伴分享
为协助我们向您提供本隐私政策中所述的服务,我们会在必要时与第三方服务供应商分享您的个人资料。
这些第三方服务供应商包括(如适用)我们的配送服务供应商、资料运算和储存供应商、客户服务供应商、售后服务供应商、欺诈侦测服务供应商、资料分析供应商、广告和市场营销供应商,以及其他与我们合作营运本平台和提供相关服务的服务供应商。此等第三方可能会代表小米处理您的个人资料,或就本隐私政策的一项或多项目的处理您的个人资料。
我们保证只会出于合法、必需、特定和明确的用途,才会分享您的资料。小米将会执行尽职调查并签署合约,确保第三方服务供应商遵守您所在司法管辖区内的适用隐私法律。第三方服务供应商可能会有其次级处理者。
为提供性能评估、分析和其他业务服务,我们也可能会以汇整形式与第三方分享资料(「非个人资料」)。我们利用现有资料协助业务合作伙伴评估其服务的有效性和覆盖范围,并了解使用其服务的人员类型,以及人们如何与其网站、应用程序和服务互动。我们还可能向他们分享我们服务的整体使用趋势,例如在特定人群中购买某类产品或进行某类交易的客户数量。
4.1.4.其他
§ 在必要时,小米会向以下机构披露相关个人资料:公共机构或其他具有监管权限的组织,以符合适用法律的特定要求;法院和法庭,以符合适用法律的特定要求;执法机构,以符合适用法律的特定要求。
在适用法律允许的情况下,小米会向上述机构披露您的个人资料。在任何上述情况下,我们只会向上述主管机构或组织披露实现其合法目的所必需的资料。
在必要且适用法律允许的情况下,我们也会向上述机构披露您的个人资料,以保护我们的业务、权利、资产或服务,例如执行我们的条款及细则。
§ 我们可能会与第三方合作伙伴分享您的个人资料,以评估您的账户可靠性,防止欺诈、违规和其他有害行为。
§ 当我们要求在保密义务下为我们提供服务的会计师、审计师、律师或其他专业外部顾问向我们提供专业意见时,或在适用法律要求他们提供专业服务时,我们可能会与他们分享您的个人资料。
§ 如发生与小米集团实体有关的实际或潜在出售或其他企业交易,我们可能会与投资者和其他相关第三方分享您的个人资料。
4.2.转移
小米不会将您的资料转移给任何第三方,惟在以下情况则除外:
§ 我们已取得您的明确同意;
§ 如果小米的全部或部分资产涉及合并、收购或出售,我们将通过电邮及/或在我们的网站上发布显眼的通知或以其他适当的方式,通知您有关所有权、使用情况以及您就个人资料可作选择的任何变更;或者
§ 根据本隐私政策之说明,或在遵守适用法律的情况下另行通知您。
4.3.公开披露
小米可能在以下情况下公开披露您的个人资料:
§ 当我们需要以去识别化形式发布某类活动的得奖者名单时,可能会公开得奖者的电话号码、电邮地址、小米账户 ID 或用户名称;
§ 当我们已取得您的明确同意,或您已通过我们的服务(如公开评论和论坛)披露资料时;以及
§ 基于法律或合理的理由公开披露:包括在法律法规、法律程序、诉讼要求或主管政府部门要求的情况下。
5.处理您的个人资料有何法律依据?
我们需要合法的依据,方可根据法律处理您的个人资料。在您所在司法管辖区适用的法律下,本隐私政策处理您个人资料的法律依据包括:
§ 履行合约义务。当您建立个人档案、注册或存取我们的平台时,处理您个人资料的目的主要由相关服务决定,我们将处理您的个人资料,以便向您提供有关服务。请注意,部分个人资料为必需提供(例如,标记为必填或标注星号)。如果您不提供此类个人资料,我们就可能无法为您提供相关服务。特别是:
a) 处理您的购买订单(如适用)。与购买订单相关的资料将用于处理购买订单并提供相关的售后服务。
b) 策划推广和市场营销活动,例如摄影比赛。
c) 发送必要的通知。我们可能会不时使用您的个人资料来发送重要通知,例如有关我们条款、细则及政策变更的通知。由于此类资料对您与小米的互动至关重要,因此不建议您封锁我们向您发送此类通知和信息。
§ 基于您的同意。您也可以自愿向我们提供个人资料,以便我们为您提供本平台及其相关服务,以及作其他用途。特别是:
a) 为您提供丰富个人档案及/或自订本平台账户的选项。例如,您可以提供您的昵称并上传您的个人档案照片。
b) 提供推广和市场营销信息。如果您不再希望接收某类推广资料或更新,您可以通过所接收讯息中提供的方式(即讯息底部的取消订阅链接),或通过本隐私政策中所述的其他方式选择停止接收,除非适用法律另有规定。
c) 进行调查,例如与我们的平台、其相关服务和产品相关的服务满意度或产品功能调查,包括客户服务和售后服务满意度调查。
d) 提供个性化服务和内容。我们可能会根据您使用我们服务时生成的资料(如购物记录、网站浏览记录和搜索记录)推荐个性化的产品、服务和活动。您有权随时选择不接收个性化推荐,并反对包括作直接市场营销目的在内的个性化剖析。因此,您可以随时在平台设置中启用或停用,或通过 https://privacy.mi.com/support 与我们联络,或使用本隐私政策中所述的其他方式。
e) 收集用户意见反馈。您选择提供的意见反馈对于协助小米改进服务非常宝贵。
f) 在适用法律及必要同意的前提下,我们可能会将您在与我们平台互动期间提供和生成的资料与其他资料(包括不同服务或设备上的资料,如电脑、手机和其他连接设备)合并,以提供和改进我们的服务和内容。例如,我们可能会在所有需要小米账户的服务中使用您的小米账户详细资料。此外,为改善您的体验及我们的服务,在遵守适用法律或取得您同意的情况下,我们可能会将来自您或与您相关的不同服务或设备的资料整理成标签,从而提供建议、定制化内容和个性化功能。例如,使用您的浏览器搜索记录,在我们平台上推荐您感兴趣的产品或服务。根据上述资料整合的原因及适用法律的要求,我们将为您提供特定的管控机制,以管理上述资料的整合使用。您有权选择不接收我们的直接市场推广通讯、不参与自动决策以及其他相关处理活动。要行使此等权利,您可以通过 https://privacy.mi.com/support 与我们联络,或参阅各产品或服务之个别隐私政策中所述的管控机制。
§ 基于小米的法律义务。小米须受资料保护和其他适用法律的法律义务约束。在某些情况下(例如,由于争议或因应资料保护监管机构的要求/查询而储存您的个人资料),我们需要处理您的个人资料以履行上述义务。
§ 在合法利益的范围内(在适用司法管辖区,例如根据 GDPR),以及保护我们的用户和服务。在某些情况下,我们会基于合法利益处理您的个人资料,同时确保对您的隐私影响最小,此类合法利益包括:使我们能够更有效管理和营运我们的业务并提升我们的服务;保护我们的业务、系统、服务和客户的安全(包括防止损失和防欺诈目的);开发产品和提升服务(包括分析和实现本平台的设置或功能最优化);营运公司、管理内部和遵守内部政策和流程;以及本隐私政策所述的其他合法利益。
例如,为了让我们更有效地管理和营运业务并提供服务,我们可能会就我们服务的使用情况进行资料分析、研究和开发相关的统计资料(例如,可能会在去识别化处理活动后进行机器学习或模型算法训练)。为保障我们的业务、系统、服务和客户的安全,我们可能会执行尽职调查及内部审计。
在适用的情况下,在欧洲经济区 (EEA)、英国或瑞士等部分地区,我们也会基于合法利益在服务后就提交我们的问卷调查与您联络,例如与我们平台、其相关服务和产品相关的服务满意度或产品功能调查,包括客户服务和售后服务满意度调查。
6.我们有哪些安全保护措施可保护您的个人资料?
6.1 小米的安全保护措施
我们致力保护您的个人资料安全。为防止未经授权的存取、披露或其他类似风险,我们制定了所有法律要求的实体、电子及管理程序,以保障及保护我们向您收集的资料。我们将确保依据适用法律来保护您的个人资料的安全。
例如,在存取小米账户时,如果您的账户存在风险,您可使用我们的双重验证程序以提高安全性。在您使用小米设备向我们服务器发送的资料,或接收我们服务器发出的资料时,我们会确保资料使用传输层安全性协议(「TLS」)及其他算法予以加密。
您的所有个人资料均储存于由受控设备保护的安全服务器上。我们会根据重要程度及敏感程度将您的资料分类,并确保您的个人资料具有所需的安全级别。我们对于云端资料存储拥有特殊存取控制,我们会定期审查资料收集、储存及处理措施,包括实体安全措施,以防止任何未经授权的存取及使用。
然而,您应明白使用互联网并非绝对安全,为此我们无法保证通过互联网从您获得或向您转移的任何个人资料之安全性或完整性。
我们会对业务合作伙伴以及第三方服务供应商执行尽职调查,以确保他们能够保护您的个人资料。我们还会进行适度的合约限制并进行审核与评估(如有必要),以此检查这些第三方是否维持适当的安全标准。此外,我们的员工以及存取您个人资料的业务合作伙伴与第三方服务供应商,均需履行合约的保密义务。我们举办安全性与隐私保护训练课程及测试,以此增强员工对于个人资料保护重要性的认识。我们会采取所有切实可行及法律要求的措施来保护您的个人资料。
如发生任何个人资料泄露事件,我们将依据适用的资料保护法律履行法律要求,其中包括在必要时向相关的资料保护监管机构与资料当事人知会违规事宜。
6.2 可以采取哪些措施
您可以为小米服务设置唯一的密码,同时不要向任何人(除非此人经过您正式授权)透露您的登入密码或账户资料,以免密码泄露至其他网站,继而损害您的小米账户安全。请勿向任何人(包括自称小米客户服务代表的人士)透露您收到的验证码。不论何时,您在本平台以小米账户用户的身份登入时,尤其是使用其他人的电脑或公共互联网终端机登入时,在使用时段结束后,请务必登出系统。假如因为您没有为个人资料保密,导致您的个人资料被第三方存取,小米无须对由此引发的安全漏洞负责。尽管有上述规定,如有任何其他互联网用户,在任何未经授权的情况下存取或使用您的账户,或出现任何其他违反安全规定的事件,您应立即通知我们。您的协助可帮助我们保护您的个人资料隐私。
6.3 存取设备上的其他功能
我们的应用程序可能会存取您设备上的某些功能。相关的资料将用于允许应用程序在您的设备上执行,并允许您与应用程序互动。您随时均可通过在设备层面关闭上述权限,或通过 https://privacy.mi.com/support 联络我们,以撤销您授予的权限。
7.您的个人资料会被储存多久?
一般而言,在本隐私政策所述之目的,或适用法律要求的期限内,我们将会保留个人资料。一旦达成收集目的;或者在我们确认您的删除要求后;或者我们终止相应服务的营运后,我们将停止保留个人资料并将其删除,或将其作匿名化处理,除非适用法律要求或允许。在此情况下,您的个人资料将被隔离,除履行法律责任和适用法律允许的其他目的外,我们不会进一步处理您的个人资料。在此情况下,您的个人资料仅会提供予适用法律允许的相关方。一旦相应的保留期限届满,相关的个人资料将被删除或匿名化。
8.如何管理您的隐私偏好?
我们明白对隐私疑虑因人而异。因此,我们提供以下方式,让您限制收集、使用、披露或以其他方式处理您的个人资料,以及管控隐私设置:
§ 您可以在设备上的「设置」 > 「小米账户」,或通过登入 https://account.xiaomi.com,查看和更新您的账户安全资料、个人资料、权限及设备管理;
§ 您可以在本平台的账户中,通过「我的账户」 > 「编辑资料」查看和更新您的资料;
§ 您可以在本平台的账户中,通过「我的账户」 > 「通知偏好」更新您的通知偏好;
§ 您可以取消服务或账户。如需取消您的小米账户,请按照「设置」 > 「小米账户」 > 「协助」 > 「删除账户」的步骤操作,或浏览 https://account.xiaomi.com;
§ 如果您先前已同意我们根据本隐私政策使用您的资料,您可随时通过 https://privacy.mi.com/support 联络我们,指出您想改变主意。
请注意,取消您的小米账户或个人档案将令您无法使用小米产品及其相关服务的全部功能。为了保护您或他人的合法权益,我们将根据您对各种小米产品和服务的使用情况,评估是否支持您的取消要求。
9.您有哪些资料保护权利?
您对我们持有之关于您的个人资料享有特定权利(以下简称「要求」)。请注意,根据您所在的地区,这些权利将受到当地适用法律规定之特定除外条款和例外条款的限制:
· 存取/获取我们持有之关于您的个人资料报告的权利。由我们处理的个人资料副本,将会在您的要求之下免费为您提供。如需就相关资料提出额外要求,我们可能会根据适用法律,就实际的行政成本收取合理费用。请注意,在任何情况下,您都可以登入小米账户及/或本平台,查看我们持有之您的部分个人资料。
· 更正个人资料的权利。如果我们持有之关于您的任何资料不正确或不完整,您有权依据使用目的更正或完善您的个人资料。请注意,您也可以通过登入小米账户及/或本平台来更正您的部分资料。
· 删除个人资料的权利。根据适用法律的要求,如果我们没有充分理由继续使用您的个人资料,您有权要求删除或移除您的个人资料。我们将会考虑您要求删除资料的理据,并采取合理程序,包括技术措施,以删除您的个人资料。请注意,由于适用法律(例如,当需要保留您的个人资料以应对可能因处理相关个人资料而产生,或与之相关的潜在索偿)及/或技术限制,我们可能无法立即从备份系统中删除资料。在此情况下,我们将安全地储存您的个人资料,并将其隔离,不再进行任何进一步处理,直至可以删除资料或将资料匿名化。
· 反对处理个人资料的权利。您有权基于您的情况反对基于小米的合法利益或适用法律允许的其他法律依据处理您的个人资料。如果您反对此类处理,除非适用法律允许,否则我们将不再基于相关理由和目的处理您的资料。
· 限制处理个人资料的权利。您有权限制我们处理您的个人资料,例如当您认为处理程序为非法,但又反对删除您的个人资料时。在此情况下,您的个人资料只会在您同意的情况下处理,以作行使或就法律申索辩护,或用于/根据适用法律允许的其他法律目的/理由。
· 资料可携权。在法律规定的某些情况下,您有权以结构化、常用且机器可读取的格式接收关于您的个人资料,及/或将有关的个人资料传输给其他资料控制者。
· 撤销同意的权利。在需要征得您的同意以处理个人资料的情况下,您可以随时撤销相关的同意决定。然而,请注意,如果您撤销同意,您可能无法继续使用本平台及其相关服务,及/或存取某些资料或功能。同意或授权的撤销不会影响依据撤销点之前同意执行的任何资料收集和处理的有效性。
· 适用法律下的其他权利。
请紧记,您还可以在本平台的账户中、在您的小米账户 (https://account.xiaomi.com) 中,或通过在设备上登入小米账户,存取、更新和删除与某些个人资料相关的部分详细资料。如需更多资讯,请致函给我们或通过 https://privacy.mi.com/support 与我们联络。
10.如何行使您的资料保护权利并与我们联络?
若您对本隐私政策有任何意见或问题,或对小米收集、使用或披露您的个人资料有任何问题,或希望根据上述条款行使您的资料保护权利,请随时通过 https://privacy.mi.com/support 或以下地址(以书面形式)与我们联络。当我们收到有关个人资料或下载或存取项目的要求时,我们将交由专业团队负责解决此类问题,包括资料保护专员 (DPO),您可以通过 https://privacy.mi.com/support 或以下邮寄地址联络他们。如果您的问题本身涉及重大议题,我们可能会要求您提供更多资讯。如果您向我们咨询,我们会根据您的实际情况,提供适用的相关投诉渠道资讯。
§ Xiaomi H.K. Limited, 香港九龙尖沙咀海港城港威大厦第5座32楼3209室
请确保您提供足够的资料,以便小米验证您的身份,并确保您为资料当事人或已获合法授权代表资料当事人行事。一旦我们获得足够的资料,确认您的要求可得到处理,我们将根据适用于您的资料保护法律所述之任何期限内回应您的要求。
对于无意义、明显欠根据或过分的要求;损害他人隐私的要求;极其不现实的要求;技术性工作过重的要求;当地法律不要求处理的要求;涉及已公开的资料;以及在保密条件下提供的资料,我们均有权拒绝处理。如果我们认为删除或存取资料的要求,有可能导致我们无法合法地将资料用于上述反欺诈和安全目的,则有关要求亦有可能遭拒。如果适用法律要求,我们将在适用法律规定的期限内,就任何不处理您要求的决定和理由,向您发出通知。
如果您不满意收到的答复,您可以将问题提交给您所在地区拥有司法权的相关监管机构。如果您位于欧洲经济区/英国/瑞士,请在此查阅主要的 欧洲经济区/英国/瑞士 主管机构名单。
11.您的个人资料如何在全球传输?
小米通过全球运营与控制基础设施来处理与备份个人资料。目前,小米在印度、荷兰、俄罗斯和新加坡等地均设有数据中心。针对隐私政策中所述的用途,您的资料将依据适用法律传输至这些数据中心。
我们可能还会将您的个人资料传输至第三方服务供应商以及业务合作伙伴,因此您的资料还可能会传输至其他国家或地区。上述全球设施、第三方服务供应商和业务合作伙伴所在地的司法管辖部门,可能会或可能不会以您所在司法管辖区的同等标准来保护您的个人资料。不同的资料保护法律下存在不同风险,我们可能会将您的个人资料传输并储存至海外设施,但这并不改变我们遵守本隐私政策以及保护个人资料的承诺。
特别是:
§ 我们在俄罗斯运营时收集与产生的个人资料将存放在位于俄罗斯的数据中心,依据俄罗斯法律许可进行的跨边界传输除外。
§ 我们在印度运营时收集与产生的个人资料将存放在位于印度的数据中心。
如果我们需要将个人资料转移至您所在司法管辖区之外,无论是转移至我们的附属公司、第三方服务供应商还是业务合作伙伴,我们都将按照适用法律进行。我们通过执行统一的保护措施来确保所有此类传输都符合适用的当地资料保护法的要求。您可以前往 https://privacy.mi.com/support 联络我们,了解我们已部署的保护措施。
若您在欧洲经济区、英国或瑞士使用我们的服务,Xiaomi Technology Netherlands B.V. 将作为资料控制者,而 Xiaomi Technologies Singapore Pte. Ltd. 将负责处理您的部分个人资料。若小米将您在欧洲经济区、英国或瑞士产生的个人资料分享给欧洲经济区、英国或瑞士之外的小米集团实体、第三方服务供应商、或业务合作伙伴(请参阅上文第 4 节了解更多资讯),当地法律可能无法按照您所在国家或地区的同等标准保护个人资料,但小米将依据 EU 标准合约条款,或 GDPR 或英国或瑞士适用法律中提供的任何其他保护措施,以最高的欧洲标准保护您的资料。
12.如何保护未成年人?
我们认为父母或监护人应负上监督子女使用我们服务的责任。但是,我们不会直接向孩子提供服务,也不会使用孩子的个人资料以用于营销目的。若您是家长或监护人,且您认为未成年人向小米提供了个人资料,请与我们联络(电邮地址为 https://privacy.mi.com/support),确保我们立即移除有关的个人资料,并确保涉事的未成年人取消订阅任何适用的小米服务。
13.您是否有义务提供个人资料?
如上所述,若您未能提供某些必需的个人资料,您可能无法使用本平台及其相关服务,或者我们可能无法回应您的查询。请参阅“我们会收集哪些资料并作何用途?”一节以获取更多资讯。
14.您的个人资料会否用作自动化决策的依据,包括剖析建档?
原则上,我们不会将您提供的个人资料用于完全自动化的决策过程,包括剖析建档。如果我们需要使用此等程序,我们会特别征得您的同意,并提前告知您相关事宜及您的相关权利。
15.您是否必须同意任何第三方条款及细则?
我们的隐私政策不适用于第三方提供的产品或服务。视乎您使用的服务,这可能包含第三方的产品或服务,例如付款处理服务等。部分产品或服务可能会以第三方网站链接的形式提供,其他产品或服务可能以 SDK、API 等形式提供。第三方在您使用此类产品或服务时可能收集您的个人资料。因此,我们强烈建议您花时间详阅第三方的隐私政策,如同您阅读我们的隐私政策一样。我们无法控制第三方如何使用其向您收集的个人资料,亦不就此承担任何责任。我们的隐私政策不适用于从我们服务链接的其他网站。
以下是使用上述特定服务时可能适用的第三方条款与隐私政策的示例:
• 当您使用第三方结账服务供应商完成并支付您的订单时,您在结账期间提供的个人资料将依据第三方的隐私政策处理。
16.单一登入
根据您的司法管辖区,您可以使用 OAuth 服务提供的多种登入方式来登入本平台。上述服务将验证您的身份,为您提供与我们共用特定个人资料(例如您的昵称及电邮地址)的选项,及预先填写我们的注册表格。OAuth 服务让您选择是否将有关您于本网站或应用程序上的个人活动资料,发布至您的个人资料页面,以便与您网络中的其他人分享。
17.我们如何更新本隐私政策?
我们将依据商业、技术和适用法律及良好实践的更动来定期审视本隐私政策,并会更新本隐私政策。如果我们对本隐私政策作出重大变更,我们将透过弹出视窗、发送电邮至您小米账户对应的电邮地址、在本平台上/透过本平台发出通知,或以其他合法且可用的方式通知您,以便您知悉我们收集的资料及其使用方式。而此类隐私政策的变更,将由上述通知列明的生效日期起生效。我们鼓励您定期审阅本页,获取本公司隐私实务的最新资讯。如果适用法律要求,在收集您更多个人资料之前,或我们希望就新的目的使用或披露您的个人资料时,我们将征求您的明确同意。