北京海天瑞声科技股份有限公司

个人信息保护政策

北京海天瑞声科技股份有限公司(以下简称“海天瑞声”)主要从事训练数据的研发设计、生产及销售业务。海天瑞声业务经营中使用的数据,主要通过海天瑞声及原料数据采集供应商主动收集获取。海天瑞声非常重视个人信息保护,并会尽全力保护所收集、使用的个人信息安全可靠。本政策适用于海天瑞声及原料数据采集供应商主动收集获取个人信息,请您具体参与前仔细阅读并了解本《个人信息保护政策》。

最近更新日期:2020年8月。

如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:

电子邮件:【dpo@speechocean.com】

电 话:【010-62660053】

传 真:【010-62660053 ext. 8103】


本政策将帮助您了解以下内容:

一、我们如何收集和使用您的个人信息

二、我们如何保护您的个人信息

三、您的权利

四、我们如何处理儿童的个人信息

五、您的个人信息如何在全球范围转移

六、本政策如何更新

七、如何联系我们


海天瑞声深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。同时,海天瑞声承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。


请您在参与个人信息收集前,仔细阅读并了解本《个人信息保护政策》。


一、我们如何收集和使用您的个人信息

(一)我们收集哪些您的个人信息

● 我们收集的个人信息主要包括您的声音、图像、视频、肖像、邮件短信文本内容等,直接作为业务数据用于我们从事 AI 训练数据业务;您可自主选择提供或允许我们收集上述信息;

● 在采集上述个人声音、图像等业务数据之外,特定项目采集时会安排您自愿填写姓名、年龄、性别、身份证号、联系方式等个人身份信息,以便我们核验您符合我们对采集对象的要求,以及留存数据采集记录以保障您依法行使撤回授权、删除等个人信息权利。

(二)我们如何使用您的个人信息

● 对于您上述个人信息中的声音、图像、视频、肖像、邮件短信文本内容等非个人身份信息,我们会进行处理并用于向第三方客户提供数据资源服务。

● 对于您上述个人信息中的姓名、年龄、性别、身份证号、联系方式等个人身份信息,我们仅用于验证您的适格主体身份,以及留存数据采集记录以保障您的个人信息权利;除非明确告知您并取得同意,我们不会将其提供给第三方或做其他使用。

(三)我们如何委托处理、共享、转让、公开披露您的个人信息

1、委托处理

对于您的上述非个人身份信息的业务数据,我们会委托外部服务提供商来协助进行采集、标注等处理。

对我们委托的公司、组织和个人,我们会与其签署严格的保密协议,要求他们按照我们的要求、本个人信息保护政策以及其他任何相关的保密和安全措施来处理个人信息。

2、共享

我们不会与本公司以外的任何公司、组织和个人分享您的个人信息,除非获得您的明确同意。

我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

3、转让

我们会因向第三方客户提供训练数据服务和产品的需要而向第三方客户转让您的上述非个人身份信息的业务数据,不涉及任何您的个人身份信息。

我们不会将您的个人信息转让给其他任何公司、组织和个人,但以下情形除外:

a) 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;

b) 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受此个人信息保护政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

4、公开披露

我们仅会在以下情形下,公开披露您的个人信息:

a) 获得您明确同意后;

b) 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。


二、我们如何保护您的个人信息

(一)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,您的个人资料的实体记录将保存在设有接触限制的安全地方;您的个人身份信息资料和业务数据分开存储在我们的服务器中,服务器也将被放置在安全的地方及受足够的数据保安措施所保护;您的身份证号、联系方式等个人敏感信息已进行去标识化处理;当有需要于互联网上传送数据时会采取加密技术,数据访问权限控制按系统分配角色进行控制以及相应的安全监测与审计制度等。只有获得我们授权的员工(曾接受处理个人资料训练及有保密责任之人士)才可于“有需要知道”及“有需要使用”时接触该等记录及服务器。

(二)我们已经取得了北京塞西认证有限责任公司出具的《管理体系认证证书》,证明本公司信息安全管理体系符合GB/T22080-2016/ISO/IEC27001:2013《信息技术 安全技术 信息安全管理体系要求》,覆盖范围为与计算机应用软件的设计与开发,智能语音、计算机视觉、自然语言等人工智能数据资源产品及服务相关的信息安全管理活动。

(三)我们的数据安全能力:

1、我们自行研发了一体化数据处理平台、采集软件、工具等,嵌入业务过程的数据安全管理需求,实现除特定项目需要以外的大部分终端采集数据直接上传至服务器,标注工作主要在自有平台上加工处理;采用加密等安全措施存储和传输数据信息;定期对业务系统进行漏洞扫描,及时对业务系统漏洞进行修复;网络环境中部署 IPS、IDS 等安全设备等;

2、我们已制定《数据安全管理制度》、《IT安全管理办法》、《存储服务器使用规范和方法》、《网络安全规范》、《数据备份规范》、《网络应急响应机制》等制度,建立了个人信息保护、数据安全管理规范和流程。我们设有数据保护官负责全面统筹个人数据保护制度的落实,已建立各部门所持有的包含个人信息的数据类型和授权访问策略,定期开展个人信息安全影响评估和安全审计,建立个人数据泄露等应急处理机制。

(四)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们会根据相关协议约定和管理需要在所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。

(五)互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

(六)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。


三、您的权利

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:

(一)访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,您可以随时通过第七条所列方式联系我们。我们将在收到您的请求30天内回复。

(二)更正您的个人信息

当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。您可以通过“(一)访问您的个人信息”中罗列的方式提出更正申请,我们将在30天内回复您的更正请求。

(三)删除您的个人信息

在以下情形中,您可以向我们提出删除个人信息的请求:

1、如果我们处理个人信息的行为违反法律法规;

2、如果我们收集、使用您的个人信息,却未征得您的同意;

3、如果我们处理个人信息的行为违反了与您的约定。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(四)改变您授权同意的范围

对于个人信息的收集和使用,您可以通过第七条所列方式联系我们以给予或收回您的授权同意。

当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(五)个人信息主体注销账户

您随时可注销此前注册的账户,您可以通过第七条所列方式联系我们。

在注销账户之后,您将无法通过系统为我们提供数据收集服务,我们将依据您的要求,删除您的个人账户信息,法律法规另有规定的除外。

(六)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。我们将在30天内作出答复。如您不满意,还可以通过第七条所列方式向我们发起投诉。

对于那些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际、不可行的请求,我们可能会予以拒绝。

在以下情形中,我们将无法响应您的请求:

1、与个人信息控制者履行法律法规规定的义务相关的;

2、与国家安全、国防安全直接相关的;

3、与公共安全、公共卫生、重大公共利益直接相关的;

4、与刑事侦查、起诉、审判和执行判决等直接相关的;

5、个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;

6、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

7、响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;

8、涉及商业秘密的。


四、我们如何处理儿童的个人信息

如果没有监护人的同意,我们不会收集儿童的个人信息。

对于经监护人同意而收集儿童个人信息的情况,我们只会在受到法律允许、监护人明确同意或者保护儿童所必要的情况下使用此信息。

尽管当地法律和习俗对儿童的定义不同,但我们将不满 14 周岁的任何人均视为儿童。


五、您的个人信息如何在全球范围转移

原则上,我们在中华人民共和国境内收集和使用的个人信息,将存储在中华人民共和国境内。

由于我们通过向遍布全球的客户提供产品或服务,这意味着,在获得您的授权同意后,您的个人信息可能会被转移到其它国家/地区的境外管辖区,或者受到来自这些管辖区的访问。

此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护。


六、本政策如何更新

我们的个人信息保护政策可能变更。未经您明确同意,我们不会削减您按照本个人信息保护政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。

对于重大变更,我们还会提供更为显著的通知。

本政策所指的重大变更包括但不限于:

1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

3、个人信息共享、转让或公开披露的主要对象发生变化;

4、您参与个人信息处理方面的权利及其行使方式发生重大变化;

5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时。

我们还会将本政策的旧版本存档,供您查阅。


七、如何联系我们

如果您对本个人信息保护政策有任何疑问、意见或建议,或欲根据本隐私政策行使您对自己的个人信息的权利,欢迎与我们联络,联络方式为电邮至dpo@speechocean.com,一般情况下,我们将在收到您的请求30天内回复。

如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以通过其它途径如法院诉讼或向其他行政监管部门寻求解决方案。