写在前面 不同类型的网络条款构成了互联网法律关系的半壁江山。网络条款的起草、更新、删除不仅是法律关系的波动,更是监管环境、商业合作、内部经营等更复杂变化的体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性做出任何保证。本文所列内容只是个人主观挑选的本周部分更新的内容,不代表所列条款所有更新内容都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《千问产品隐私政策》新增"打电话"功能的数据处理规则:进行语音通话或视频通话时收集语音数据和视频画面数据,用户开启"改进音视频通话服务"开关后,将抽取去标识化处理后的通话数据用于模型训练和功能优化。用户权利部分撤回授权的功能名称相应从"改进语音服务"更新为"改进音视频通话服务",并新增近亲属行使个人信息权利条款。 《腾讯元宝隐私政策》进行了两处文本微调:条款1.2.2将"天气询问"概括化为"与粗略地理位置相关的问题"(覆盖面更广),条款1.5.2个性化推荐收集信息列举末尾新增"以及其他经您授权的信息"兜底表述。 《Trae隐私协议》在移动端设备收集清单中删除了"网络设备硬件地址(设备MAC地址)",其余267行条款零变化。 《LiblibAI用户服务协议》运营主体名称从"北京奇点星宇科技有限公司"变更为"北京演语科技有限公司",其余全部条款零变化。《LiblibAI用户协议》第1.1条签约主体同步从"北京奇点星宇科技有限公司"变更为"北京演语科技有限公司"。《LiblibAI隐私政策》运营主体名称同步变更为"北京演语科技有限公司",涉及政策开头定义、联系方式单位全称、争议解决管辖法院三处文本替换,其余全部内容零变化。 互联网与云服务 《QQ隐私保护指引》进行了功能扩展驱动的多点更新。条款1.2.6新增QQ空间"精选回忆视频"功能的自动分析、筛选数据处理说明;频道个性化推荐范围从"频道等业务中"收窄为"频道中",删除"或对应功能场景的相关说明"的模糊引用,并新增频道个性化推荐关闭路径;新增独立的QQ空间个性化推荐条款(数据范围含群友关系、设备信息、IP地址)。条款1.3新增四个子条款:微视功能(1.3.4,含个性化推荐数据收集与关闭路径)、小说与动漫功能(1.3.5)、个性装扮功能(1.3.6)、QQ漫剧功能(1.3.7),各有完整的个性化推荐算法规则说明及关闭开关。 《OPPO应用审核规范》在"不收录应用类别"第60条之后新增第61条:“不收录违规清除、去除AI生成标识的应用”。 《阿里云产品服务协议》通用条款(第1-14条)零变化。专用说明部分新增第89条"电商经营助手Aidge"服务(通义云启(杭州)信息技术有限公司提供,围绕跨境电商场景的内容生成与辅助能力,含使用授权、用户内容合规、知识产权归属、数据处理责任、违规处理措施、责任限制条款)。支持计划服务中对智能顾问授权的表述新增"为了保障……完整性"前置理由。因新增条款,部分交叉引用编号整体后移。 《百度网盘基础功能隐私政策》第1.7节删除"粗略"二字,将"粗略地理位置定位权限"改为"地理位置定位权限",其余内容零变化。 《钉钉基本功能隐私权政策》新增"桌面机器人"功能条款:启用"注视唤醒"与"主人识别"功能时,通过设备摄像头处理人脸相关数据(面部姿态、注视方向、眨眼信息、人脸特征向量、人脸缩略图),全部数据在设备本地处理与存储,不上传至服务器也不共享给第三方,用户可随时关闭功能或重新录入。 《抖音儿童/青少年使用须知》进行了全面重写式修订。文件新增生效时间行(2026年6月19日),全文"你"统一改为"您"。适用平台新增抖省省、可颂、随变三个应用,并新增抖音关联版本在对应App按引导设置未成年人模式的说明。“亲子平台"重命名为"亲子护航”,规则从旧版"同一账号下分设家长/儿童模式"改为"不同账号间绑定管理",监护人可为被监护人远程设置是否开启未成年人模式、浏览时长等,并引用《抖音亲子护航服务协议》。触发未成年人模式的条件从"年龄信息等情形"精确为"实名认证信息"。新增未成年人模式下禁止账号注销的条款(解除或退出后方可注销)。产品名称从"抖音"扩展为"抖音及适用本须知的各抖音关联版本"。 《洪恩个人信息保护政策》进行了多方面的文本修订。1.1.1.6「客服或客诉」条款末尾新增发票开具场景:“当您购买洪恩产品与/或服务时,我们会通过系统为您生成订单。如您需要开具发票,您需要提供发票抬头、纳税人识别号、电子邮箱、联系手机号。“5.1节数据安全技术措施的子条款编号从错误的"5.5.1"“5.5.2"修正为"5.1.1"“5.1.2”。8.3.1条错别字修正:“个人信息处境情况”→“个人信息出境情况”。11.3条补全了"您和/或您孩子"后缺失的闭合引号。第三方SDK表格中,数字联盟可信ID SDK的Android端收集信息从详细逐项列举(含设备制造商、型号、系统版本、具体传感器名称、IMEI/IMSI/MEID/SN等标识符)大幅简化为"设备信息"“设备唯一标识码"“设备传感器信息"“设备网络状态信息"等笼统类别名称。OPPO SDK条目中IMEI与"获取权限"之间补全了缺失的顿号,并删除了关于存储空间权限重复请求的特别提醒段落。 《快手基本功能隐私政策》新增三项功能条款:手游直播功能(调用屏幕录制/共享权限录制屏幕,警告用户关闭通知以防密码/付款明细等被直播展示);内容发布智能推荐服务(设备本地扫描相册实现发布推荐,不上传原始数据);账号安全验证扩展(停机/销号/二次放号场景下可向运营商提供实名信息或备用手机号核验)。系统权限列表同步新增"屏幕录制/共享权限”。删除关于"隐私门户网站展示历史版本"的一句话。 《快手隐私政策(完整版)》同步进行了上述手游直播、内容发布智能推荐(5.3节,由此原5.3"个性化推荐管理"后移为5.4)、账号安全验证扩展(运营商"及或其授权的合作主体”)三项更新,措辞与基本功能版一致。 《乐橙隐私政策》更新说明从"引入AI智能助手"改为"引入腾讯营销联盟SDK”。在广告营销第三方SDK部分新增腾讯营销联盟SDK完整条目,收集范围涵盖双端设备信息(制造商、型号、系统版本、屏幕DPI、IP地址、网络类型、磁盘空间等)、OAID/ODID/IDFA/IDFV/Android_ID、粗略位置信息、加速度/陀螺仪/磁力/重力传感器、应用安装信息等。 《咪咕视频隐私政策》设备信息收集目的从笼统的"保障正常运行"明确为"判断账号安全、交易安全、身份验证、识别违法违规、检测防范安全事件”。设备标识符新增VAID、GAID。日历、剪切板、传感器信息等功能新增”(www/h5网页及小程序端不涉及)“限定说明。全文唯一设备标识符定义同步补全VAID和GAID。 《陌陌直播打赏营利行为负面清单》进行了编号格式和核心内容的全面修订:全部八条条款编号从"一、“改为”(一)“格式,排版从标题与禁令分行改为合并段落。条款三(违规PK活动)和条款五(诱导打赏行为)内容完全重写:旧版条款三为未成年人保护内容(已迁移整合至条款四),新版新增三条PK行为禁令(恶意挑衅人身攻击、诱导非理性打赏、低俗惩罚);旧版条款五为简单诱导打赏禁令,新版升级为话术引导+情感裹挟、夸大福利+虚假回馈、精准诱导青少年/弱势群体三条新禁令。其余条款一、二、六、七、八仅编号和排版变更。 《启信宝第三方信息数据共享清单》仅修改两处日期(更新日期和生效日期),微信(信息分享)共享信息中删除"手机状态"字段,表格末尾新增"点击查阅旧版本"入口,其余全部内容零变化。 《启信宝隐私政策》仅更新了更新日期(2025-11-25→2026-6-12)和生效日期(2025-12-2→2026-6-19),正文零变化。 《起点读书隐私政策》将全文两处用户请求响应时限从"15个工作日"统一修改为"15日”(自然日,理论上时限更短),其余全部内容零变化。 《QQ音乐隐私保护指引》QPlay技术协议统一更名为TMEConnect(涉及条款1.38、iOS蓝牙和本地网络权限说明)。新增客服沟通数据处理规则(1.50),收集手机号/微信号/QQ号、通信记录和内容,用于身份验证及客户服务。因新增1.50,后续条款编号顺延+1。 《小红书用户隐私政策》(6月12日版本,紧随6月6日版本之后)新增录屏直播、有线投屏直播功能的数据收集说明:“当您使用录屏直播、有线投屏直播功能时……我们会收集您的录屏、截屏信息”。更新日期和生效日期均未变化。 《小米MiMo开放平台服务协议》第3.17条取消自动订阅服务的操作路径从"控制台-订阅管理-关闭自动续费"修正为"控制台-Token Plan-关闭自动续费”,其余内容零变化。 电商与物流 《Miu Miu一般销售细则及条款》进行了退货条款的全面收紧。第1.1条网站域名从www.miumiu.cn变更为www.miumiu.com/cn,并新增"仅"字强调排他性。第8.5条退货清单从笼统的"标签"拆分为"品牌标签"和"防伪标签”,新增"保卡"作为必须退回物品;新增"未经任何形式的洗涤"作为退货前提条件;新增"标牌、品牌标签及防伪标签应保持原始未拆除的状态"的要求。末尾新增三个整段:PRADA退货检查权条款、拒绝退货权条款(含"顾客并非以验证商品性质和特性的必要措施而验证商品"的《电子商务法》式表述)、拒绝退货后保留索赔权条款。 《天猫国际隐私权政策》跨境购物实名信息收集范围扩大:从"获取您淘宝平台账户的实名信息(姓名、身份证号码)“改为"获取或核验您淘宝平台账户的实名信息(姓名、身份证号码、手机号码)",新增"或核验"权限与手机号字段。支付机构公司名称从"支付宝(中国)网络技术有限公司"更正为"支付宝支付科技有限公司”。 《唯品会基本功能隐私政策》新增"AI小唯"智能导购服务条款:基于生成式人工智能模型提供商品选购咨询、活动及优惠推荐、穿搭效果展示,收集对话内容、行为信息、IP地址、历史订单信息、日志信息。 酒店与旅游 《华住会个人会员隐私声明》进行了五方面改进:AI预定功能新增"我们可能会收集您通过文字或语音输入的提示词"的明确告知;删除"服务日志信息在App初始化时被采集"和"品牌宣传视频后台缓存"两段描述;行为偏好新增括号示例"(住宿品牌、房型偏好)";未成年人预订从"授权同意"简化措辞为"同意";账号注销条款重构(路径从"会员-设置"改为"我的-账号与安全",新增实名身份或手机号来电两种核实方式,新增《华住会账号注销须知》引用)。 《雅诗阁个人数据保护政策》是一次从术语到实体再到权利义务的全面重写(约37行扩至约510行)。术语方面:全文"个人数据"→“个人信息”、“财务信息”→“金融账户信息”、“数据控制方”→“数据处理者”、“家庭成员和同伴”→“同住人”、“雇主详情”→“工作单位”、“中国/中国地区”→“中国境内”、“数据保护官”→“数据保护官/个人信息保护负责人”、“或"改为"且”(适用范围两处)。法律实体方面:数据处理主体从"雅诗阁集团"变更为"雅诗阁物业管理(上海)有限公司",境外接收方从"雅诗阁有限公司"变更为"雅诗阁国际管理(2001)私人有限公司",多处"凯德集团"修正为"雅诗阁集团",“我们"替换为"雅诗阁集团”(欧盟活动条款)。用户权利方面:新增七项权利(访问/复制/更正/补充/删除/个人信息副本获取/限制处理)及各15个工作日内响应时限;敏感信息同意从"明示同意"升级为"明示单独同意",并引用《个人信息保护法》第二十八条;新增跨境传输撤回同意条款、儿童信息"仅用于入住登记不用于营销"的限制说明、加密存储和访问权限分级等技术措施说明。业务场景方面:宾客登记新增住宿信息(预订号、物业名称、房间类型、房费单价、货币类型),会员注册大幅增加必要信息字段(性别、称呼、生日、手机号、国家/地区、会员登录密码等),营销促销新增生日出生地点/性别/消费记录/金融账户信息等。多处错别字修正(“旧电脑”→“酒店内”、“明确支出”→“明确提出”)。 《锦江酒店(中国区)隐私政策》进行了全面结构重组和实质性补强。政策开头新增"核心说明"板块(含三个场景的信息收集摘要、委托处理与共享摘要、用户权利与行权途径摘要)。加盟投资场景新增采购与财务核算目的和单位名称/证件号/银行信息等字段。入住接待场景新增订单履约/会员管理/对账结算/旅馆业治安管理法定登记义务等多重目的,系统自动生成信息项大幅扩充(订单号、房单号、会员等级/卡号/ID/状态、积分、房晚数、消费额/房晚/优惠券/礼包明细等)。目的变更条款从"允许不冲突的新目的"收紧为"变更目的需另行征得同意"。数据跨境方面新增"如确需向境外提供……依法取得单独同意"的声明。存储期限新增"因技术原因无法立即删除则停止除存储和安保外处理"的兜底条款。未成年人保护新增引用《锦江酒店(中国区)儿童信息保护指引》。全文新增"六项法定豁免情形"(与《个人信息保护法》第十三条对齐)。 交通出行 《滴滴网约车算法政策协议》将全文七处"滴滴出行APP"统一简化为"滴滴APP"(含一处"滴滴出行应用程序"→“滴滴应用程序”),所有算法描述、表格数据零变化。 《货拉拉隐私政策》核心实质变更为撤回微信小程序授权的路径大幅简化:从"右上方’…’→‘货拉拉司机 面包车货主找资源’→页面右上’…’→‘设置’“简化为"右上方’…’→‘设置’",删除中间冗余的小程序名称及二次进入步骤。 汽车与交通科技 《乐道汽车隐私政策》(6月13日版本,紧随6月12日版本)第15条"运营安全与保障服务"目的描述从"保障稳定性和安全性,提升运营质量及效率"修订为"实现反诈、身份验证、判断账号安全并预防和禁止非法活动”,并新增"基于关联方/合作方获得授权后收集或依法收集的信息用于判断账户安全、识别违法违规"的合法性声明。另将注销账号条款中错误的"第九节"引用修正为"第八节"。6月12日版本(《乐道汽车隐私政策》)已进行了上述目的描述的重大修订,将"我们可能用于"改为"我们需要收集",强化必要性和强制性;13日版本在此基础上补充了信息分析与关联使用的声明和章节引用修正。两个版本的生效日期均未变更(仍为2024年9月28日)。 《理想汽车用户隐私政策》第19节个性化内容推荐的触发条件从模糊的"收集您使用产品/服务的信息"改为明确的"根据您的车系信息",新增"如您购买理想汽车"的前置条件。另修正两处文本错误:“购买单立”→“购买单位”、“另有安排的的除外”→“另有安排的除外”。其余全部内容零变化。 运动与时尚 《Adidas设备权限列表》核心变化为全面清理已下线的Live800在线客服SDK:Adidas APP和Confirmed APP的Android端共11处SDK调用中移除Live800,CALL_PHONE(拨打电话)权限条目整段删除(两App各一处),REQUEST_INSTALL_PACKAGES权限条目整段删除(两App各一处),iOS端NSPhotoLibraryAddUsageDescription的SDK从Live800改为"无",SYSTEM_ALERT_WINDOW(悬浮窗)权限条目整段删除。新增CHANGE_WIFI_MULTICAST_STATE和VIBRATE两个权限条目(分别用于维音客服的网络监控和录音震动提示)。小程序章节新增编号。 开发者平台 《Apple App审核指南》(6月9日版本)进行五处修订:替代分发适用范围从具体列举"欧盟……日本"改为模糊表述"在部分市场和特定平台上",删除"日本iOS App公证"提法;用户生成内容(UGC)规则新增整段违规内容强制删除义务和改进合规计划要求(违规回应可能导致App下架,严重/重复违规可导致移除Apple Developer Program资格);“创作者提供的内容"条款标识新增"ASR & NR"标记(适用于公证审核);数据共享条款明确新增"第三方AI"的披露要求;健康数据条款删除了"必须清楚说明要从设备收集的具体健康数据"的回答要求。 SDK 《Bugly专业版SDK个人信息保护规则》更新说明从"调整Harmony(鸿蒙)版本"改为"优化增加了IP地址采集的说明等”。Android版本新增Android ID(可选)和IP地址(可选,用于网络链路分析),iOS和小程序版本同步新增IP地址(小程序为必选)。全文15处"闪退"统一改为"崩溃"。Harmony和Windows版本同步进行措辞更新。 《货拉拉Android APP第三方SDK列表》在AliPay SDK中新增"获取全部传感器信息",百度地图SDK传感器信息新增"获取全部传感器信息",高德地图SDK新增"经纬度"。小程序SDK列表新增第7项高德地图SDK完整条目。 《快手第三方数据合作清单》进行了大规模SDK信息更新:共9处SDK名称修改(QQ登录→QQ互联sdk、新浪微博开放平台→微博移动SDK、支付宝→APP支付客户端SDK、腾讯云人脸识别→慧眼基础版SDK等)、5处公司名称变更(支付宝(中国)→支付宝(杭州)、深圳市腾讯→腾讯云计算(北京)、阿里云→杭州阿里云智能、小米科技→北京小米移动软件、高德软件→北京高德图强)。新增荣耀推送SDK完整条目。高德定位SDK新增传感器列表和IP地址收集。金融级实人认证SDK的使用场景异常变为"0"。 《蚂蚁灵光App第三方SDK说明》进行了大规模SDK信息更新。支付宝SDK共享信息中唯一设备识别码从"可变更的"改为直接列举,新增IMSI、IMEI、设备序列号、SIM卡序列号,网络信息新增MAC地址,已安装应用列表升级为"应用列表(正在运行应用列表、已安装应用列表)"。华为情景感知SDK从四类笼统描述展开为具体字段说明。高德定位SDK新增WiFi网关地址和硬件序列号,删除IDFA。Mtop SDK新增SSID、设备序列号和应用列表。阿里号码认证SDK重构增加网络类型和切换通道。天翼账号认证SDK整段删除。新增阿里安全SDK(杭州橙盾信息科技有限公司)完整条目。数典UT SDK新增IMEI字段。开源组件列表替换(bouncycastle替代ANetwork等四个组件)。 《神策数据SDK隐私声明》在三处设备标识符列表中新增ODID(Open Device Identifier),包括引言示例列表、设备属性信息列表和必选个人信息列表。ODID被直接归入"必选个人信息"类别,未标注可选性。其余全部内容零变化。 ...
条款每周动态Vol.32(250601-250607)
写在前面 不同类型的网络条款构成了互联网法律关系的半壁江山。网络条款的起草、更新、删除不仅是法律关系的波动,更是监管环境、商业合作、内部经营等更复杂变化的体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性做出任何保证。本文所列内容只是个人主观挑选的本周部分更新的内容,不代表所列条款所有更新内容都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《千问-使用规范》是一份全面重写的禁止性行为准则。文件定位从服务说明/用户指导转变为法律合规文件,名称从"使用政策"改为"使用规范",结构从"AI内容生成阶段→AI生成物使用及分发阶段→其他"三段式改为1-6条数字编号的禁止性行为分类。新增大量具体禁止条款:第1条(危害国家安全/散布颠覆政权内容/宣扬民族偏见/封建迷信——含"虚假算命、占卜改运"/非法集会/丑化革命先烈),第2条(淫秽色情暴力/诈骗洗钱/危害未成年人/伪造人民币/禁售商品推广),第3条(侵犯名誉权/声音权——新增列举"声音权"侵权类型/肖像权/知识产权/传播谣言/学术不端/生成虚假证明材料),第4条(仇恨/歧视/极端内容),第5条(软色情/低俗/不良价值观——含畸形婚恋观/炫富/拜金/虐宠/畸形饭圈文化/人肉搜索),第6条(恶意对抗安全检测——措辞从"来输入或生成不当/违法言论"改为"/越狱攻击/未授权插件)。同时删除了旧版中关于AI生成物版权说明、分发合规要求、知识产权免责声明、“二、AI生成物使用及分发阶段"和"三、其他"整章。 《Plaud隐私政策》进行了桌面端引入和功能扩展两方面的重大修订。产品定义中正式引入Plaud Desktop桌面端,隐私政策查阅路径、账号注销路径、运行维护信息收集均按App/Web/Desktop三端分别说明。新增"自动标注说话人"功能:对录音文件中的音频片段分析提取声音特征信息区分说话人,支持手动命名和添加"我的声音"样本,数据默认仅本地保存,开启"同步说话人标签"后上传至服务器。新增"记忆功能”:产品可记住并总结用户的转写/总结内容及对话中有用细节作为输出背景信息。新增"活动与奖励发放"和"产品更新和优惠通知"章节。原有"体验提升计划"更名为"帮助改进Plaud",明确排除营销用途(“仅用于产品功能改进,不会用于营销、广告投放或用户画像分析”)。模板社区章节删除了"您上传的图片不会存储到我们的服务器"的明确承诺。Cookie章节大幅扩展为必要Cookie、分析/性能Cookie、功能/偏好Cookie三类。生物识别解锁扩展为"应用锁",新增"验证均通过操作系统的本地身份验证机制完成,验证结果仅在设备本地处理"的声明。 《即梦AI/字节第三方信息共享清单》将原先未分章节列出的各厂商推送SDK统一归入新增的"一、第三方SDK目录"章节,包含OPPO PUSH SDK、华为PUSH SDK、vivo PUSH SDK、小米PUSH SDK、荣耀PUSH SDK共5个推送SDK的完整信息披露(第三方名称、个人信息类型、使用目的、使用场景、收集方式),全部标注"SDK自行采集",并在第三方的合作方主体、涉及个人信息字段上有详细展开。同时在"提供基础服务"部分新增"剪切板"作为涉及的个人信息字段。 《懂车帝隐私政策》进行了业务扩张驱动的实质性修订,共涉及约23项新增、24项修改。服务主体从"重庆懂车帝科技有限公司"变更为"重庆万象优车科技有限公司及其关联公司"。新增懂车帝开放平台生态:注册登录时收集企业/个人资质信息(企业名称、信用代码、营业执照、法人信息、负责人姓名/手机/邮箱、接入需求信息等),创建应用时收集应用名称/描述/创建时间/开发密钥/权限包。新增AI咨询服务数据收集(用户输入内容、点赞/点踩反馈、历史对话记录);新增附近充电服务(收集订单信息/支付信息/充电度数/消费金额/优惠券信息)、优惠加油管理(收集加油记录/优惠券信息/收藏加油站)、提现功能(绑定支付宝账号,或懂车号提现收集真实姓名/身份证号/收款银行账号/开户支行);新增政府补贴信息收集(证件类型/照片/号码、申请人姓名、开户行信息、银行卡账号/照片、银行预留手机号);新增懂车号服务完整章节(含作者认证、推广服务"懂车声浪"、数据分析、商业信息管理等场景下的个人信息收集,包括微信号、达人标签、MCN公司名称、报价信息等)。用户权利方面新增个人信息转移权和拒绝/限制处理权。关联公司名称从"重庆万象优车科技有限公司"改为"重庆空间变换科技有限公司"。个人资料中删除了"性别、生日、地区"的收集。 《Trae隐私协议》新增三项功能条款:智能诊疗(自助诊断)——检测到系统资源异常时自动收集CPU/内存/磁盘/进程列表/插件状态/系统日志并发送至AI模型分析生成优化建议,可在「设置-Beta-智能诊疗」中关闭;记忆功能——记住并总结用户与Trae聊天中的有用细节作为输出背景信息,通过「设置-规则与记忆」开关控制;付费信息收集——收集支付方式/支付订单号/交易历史记录。第(8)条故障排查扩展了自动收集信息的具体清单(用户ID、设备ID、操作系统版本、租户ID、CPU型号、系统版本、内存、资源使用率、已安装插件、前1天内应用日志),并声明"仅用于定位及解决你反馈的问题,不会用于其他用途"。《Trae用户协议》新增第9条「付款与税费」章节:服务含税定价、第三方支付服务商处理付款、用户提供支付方式即授权代扣、一经购买概不退款(法律强制规定除外)、付款成功后可按指引申请增值税普通发票。其他章节仅因新增第9条导致编号+1顺延,内容无变化。 《万相用户协议》在第5条知识产权条款中大幅收窄了对用户内容的权利索取:第5.6条用户内容授权从"全球范围、永久有效、免费的许可权(含可转让、可向第三方分许可或再许可)“改为"免费的、全球范围内的使用权”,删除"永久有效"“可转让性"“分许可/再许可"权利。第5.5条合成内容归属新增"及相关权益"表述。 互联网与云服务 《豆瓣第三方合作清单》进行了SDK目录重整和扩展。原"号码认证SDK”(阿里巴巴单一条目)被拆分为4个独立SDK:阿里巴巴号码认证SDK、中移互联网有限公司号码认证SDK、联通在线信息科技有限公司联通认证SDK、天翼数字生活科技有限公司天翼账号认证SDK。所有保留SDK条目的"联系地址"字段统一升级为"联系方式”(新增邮箱、电话或隐私问询链接)。支付宝App支付SDK的第三方名称从"支付宝(中国)网络技术有限公司、支付宝(杭州)信息技术有限公司"改为仅保留"支付宝(杭州)信息技术有限公司",使用目的从"支付宝支付"大幅扩展为"支付宝支付、保障用户账户和资金安全以及支付服务的安全稳定运行、履行反洗钱/反恐怖融资/反电信网络诈骗等法定义务、实现网络链路的选择和优化",同时删除了位置权限和粗略位置信息/宿主APP进程信息的收集。新增腾讯图灵盾风险识别SDK、Qone SDK(广告归因/识别黑产和虚假设备)和Android Video Cache SDK(视频播放缓存加速)三个完整条目。移动智能终端补充设备标识体系统一调用SDK新增收集VAID和AAID。性能加速库SDK的涉及个人信息从"无"大幅扩充为设备信息、网络信息、应用信息、接口信息四项。BumpTech Glide SDK的第三方名称字段和隐私政策链接被删除(链接改为"无")。 《脉脉社区管理规范》在创作者专项中新增「违背诚实信用原则」整段条款:平台可对违规用户采取撤销活动资格/撤回奖励/封禁账号等措施,已发放奖励可收回;具体违规行为包括下载非官方客户端、使用高危作弊嫌疑手机号/虚拟手机号注册登录、修改页面参数/篡改设备数据;引入严格"同一用户"定义(同一账号/手机号/设备/提现账户中任意一项相同即视为同一用户);规定同一设备最多使用一个账号参与活动。编造不真实内容条款新增示例"虚假信息"。实名声明中删除品牌宣传性历史回顾段落,个人资料规则中删除"虚夸职位或从业经历"并新增"冒用他人身份"作为违规示例。 《联想账号用户注册协议》原有协议正文未作任何修改,但在文件末尾新增了整套《联想商城交易规则》(约260行全新内容),由《联想商城交易提示条款》(11条)和《联想销售协议条款和条件》(16条)组成。交易提示条款新增异常订单处理规则,“同一用户"的认定标准包括同一联想账号、收货地址/收货人/电话/支付账号/IP地址相同或相近、同一身份认证信息、多个账号实际控制人为同一人。违规订单情形列举十余种,联想可采取中止/取消订单、拒绝发货、拦截追回、限制购买、删除或屏蔽账户(含被认定由同一人控制的账户)、收回优惠券/赠品、退款扣除物流费用等处理措施。预售条款规定定金使用现金支付不得退还,预售商品七天无理由退货仅退尾款不退定金,卖方过错导致无法购买时双倍返还定金。 《小红书用户隐私政策》在第2.3条「安全运行与风控验证」进行了全面修订。将原本连续列表式的信息项拆分为6个清晰子项:(1)设备标识信息、(2)设备唯一性验证信息、(3)网络与连接信息、(4)运行状态信息、(5)传感器数据、(6)存储。删除IMEI/IMSI/MEID三类敏感设备标识符的采集,并新增兼容性历史说明:“在小红书App旧版本中,因设备兼容性需要,曾收集过IMEI、IMSI、MEID等设备标识符。上述信息目前已不再采集。“目的表述从"防止您的个人信息被非法获取"改为"防止账号被非法登录”。新增"浏览器类型和设置”、“语言设置”、“应用列表"等字段。对SN和ICCID增加了"仅用于在换机、多设备登录等场景下验证设备唯一性,以防止账号被盗用"的用途说明和可选性告知。 《ima.copilot隐私保护指引》新增第1.5节「增值消费类服务」,引入付费服务模式(购买算力、付费知识库等),收集微信账号信息、交易服务信息(服务类型/期限)、交易金额、下单时间、订单编号、订单状态、支付方式/账号/状态、虚拟商品消费使用记录、服务开通时间等。更新提示焦点从"桌面小组件+知识库优化"变为"增加付费服务涉及的个人信息收集规则”。因新增1.5节,后续节号从1.5起依次+1(共6个节号顺延),内容未作修改。 《友盟+隐私政策》第七部分标题删除"及全球化声明”,第一段删除了"我们将作为您的受托处理者将有关您最终用户的信息和资料将传输到在新加坡或德国的服务器上"和"您可能涉嫌违反中国现行法律法规中的有关跨境传输的相关规定"两个分句,第二段关于欧盟地区GDPR合规的特别条款被完全删除,美国特别条款因欧盟条款删除而顺位前移。 《小红书用户隐私政策》(6月4日版本)进行了约37处修改,核心实质变化为两处:账号注销处理时限从"七个工作日内"改为"十五日内"(显著延长),用户问题答复时限从"十五个工作日内"改为"十五日内"(计时标准从"工作日"变为"日")。其余变化主要为"如"统一改为"如果"(约20处)、删除"等"字精炼表述(约10处)、跨境传输保护措施删除"等形式"锁定为"合同形式"。 《萤石云视频隐私政策》实质变更集中在第7节广告营销SDK:新增领摩广告SDK、宸星广告SDK、趣盟广告SDK三个广告合作方;腾讯Qone SDK数据收集范围大幅扩大(新增网络状态/系统设置/特定应用安装状态/已安装应用包名/用户上网行为/WiFi状态/通话状态/麦克风占用状态等);美数聚合广告SDK功能从"广告监测"扩展为"广告投放及监测归因、反作弊、统计分析"。其余为"光线传稿器"→“光线传感器"错别字修正、多处萤石品牌名增加【】括号等格式调整。 《vivo推送隐私政策》在第1节第(6)款新增"地理围栏状态"作为智能化推送的数据来源,同时将引用文件从《AI服务引擎隐私声明》更换为《智慧服务隐私声明》。 《秒验SDK隐私政策》在"存储期限"部分首次明确个人信息保存期限上限为"不超过五(5)年”,并新增调整存储期限的程序性规定(提前通知+征求同意);“如何联系我们"部分新增官方座机021-3350-3213。《MobTech秒验SDK隐私政策》和《MobTech ShareSDK隐私政策》同一周内进行了相同模式的更新:明确存储期限上限不超过5年并新增座机联系方式(021-3350-3213)。《MobTech MobPush隐私政策》同步更新。 《小红书第三方信息共享清单》对个推SDK的共享信息字段进行了精确化改写:将笼统的"设备信息"拆解为设备型号/设备名称/操作系统版本/Android ID/IMEI/OAID等具体标识符,“网络设备硬件地址"补充为”(MAC地址)",“蓝牙状态信息"补充为”(蓝牙地址)"。实际收集的数据类型未新增。 《QQ音乐隐私保护指引》在条款1.46生日场景关怀中,将生日闪屏服务从简单使用生日信息/头像/昵称扩展为"结合听歌记录、关注、收藏等使用情况生成个性化展示内容(如歌曲推荐、音乐偏好内容展示、生日祝福内容等)",功能从信息展示升级为基于算法的个性化推荐。 《喜马拉雅平台隐私信息保护政策》将全文多处"十五个工作日内"统一修改为"十五日内”,响应时限从"工作日"改为"自然日"。 《陌陌用户协议》和《陌陌会员协议》均在6月5日将运营主体名称从"北京陌陌科技有限公司"修正为"北京陌陌科技集团有限公司",协议其余条款零变化。 《万相用户协议》在第5条知识产权条款中大幅收窄了对用户内容的权利索取:第5.6条用户内容授权从"全球范围、永久有效、免费的许可权(含可转让、可向第三方分许可或再许可)“改为"免费的、全球范围内的使用权”,删除"永久有效"“可转让性"“分许可/再许可"权利。第5.5条合成内容归属新增"及相关权益"表述。 《Qoder CN隐私政策》在设备信息定义中扩充传感器列举,新增磁场传感器、方向传感器、近程传感器、压力传感器、相对湿度传感器、旋转矢量传感器信息六类,其余条款零变化。 《陌陌隐私权政策》将运营主体从"北京陌陌科技有限公司"修正为"北京陌陌科技集团有限公司”,并在AI智能服务列表中新增"群组小陌AI助手"功能。《陌陌AI智能服务协议》同步进行了相同的两处变更:公司名称加"集团”、服务内容新增"群组小陌AI助手"。 《喜马拉雅APP涉及个人信息传输的SDK情况表_android》新增第62项TME UNI SDK(深圳市腾讯计算机系统有限公司),用于腾讯广告投放,收集粗略位置/设备信息/设备标识符(IMEI、Android_ID)/应用信息/使用数据/诊断数据,共享方式为"SDK本机采集,后台接口传输"。 《搜狗输入法隐私政策》在日历权限描述前增加了"(仅在20.10及以上版本申请)“的版本适用范围限定说明。 《QQ阅读隐私政策》进行了多项更新:公司注册地址从"环科路999弄1号708室"变更为"盛荣路333号1号楼316室”;服务范围移除"小程序"终端;新增扫码登录方式(调用相机权限识别二维码);HarmonyOS版本功能限制大幅移除——6处附加功能的"HarmonyOS版本不适用"标注被删除,仅创建快捷方式权限保留了HarmonyOS不适用的限定。版本更新原因从"遵守法律法规"改为"新增登录方式"。 《乐橙隐私政策》在第三方广告模块中新增「腾讯营销联盟SDK」,收集设备制造商/品牌/型号/操作系统/屏幕信息/IP地址/网络类型/运营商/磁盘空间/电量/充电状态等(双端)、OAID(Android+HarmonyOS)、ODID(仅HarmonyOS)、IDFV/IDFA(仅iOS)、粗略位置信息、加速度/陀螺仪传感器、应用列表等,按不同操作系统分列收集范围。 《即梦AI/字节隐私政策》仅更新了版本日期,正文114行条款零变化。 《百度网盘基础功能隐私政策》新增第1.7节「试卷中心功能」,需收集粗略地理位置定位权限以展示所在地区的本地试卷,用户可随时取消系统授权但将无法使用基于地区的试卷位置优先展示功能。但设备权限调用表中未同步新增地理位置权限行。后续章节编号从1.71.15顺延为1.81.16。 《友盟+隐私政策》第七部分标题删除"及全球化声明",第一段删除了"我们将作为您的受托处理者将有关您最终用户的信息和资料将传输到在新加坡或德国的服务器上"和"您可能涉嫌违反中国现行法律法规中的有关跨境传输的相关规定"两个分句,第二段关于欧盟地区GDPR合规的特别条款被完全删除,美国特别条款因欧盟条款删除而顺位前移。 交通出行 《货拉拉隐私政策(企业版)》是一次全方位的重大修订。运营者明确为"深圳货拉拉科技有限公司",适用范围从原来扩展为货拉拉企业版APP+小程序。信息收集范围大幅扩展:新增剪切板权限(快速填写地址)、WiFi扫描权限(网络定位)、方向传感器信息、getPackageInfo()方法获取安装包版本信息;安全保障部分新增UUID、BSSID、设备序列号、SIM卡序列号、SSID、IMSI、IMEI、GAID、进程信息、WiFi信息、Android_ID等多项设备标识符;发票开具新增收集电子邮箱/企业邮箱/订单编号;线下汇款充值新增绑定银行卡信息。用户权利方面新增数据可携权(转移个人信息)、新增算法透明度条款(《算法公开》链接及算法投诉邮箱 suanfa@huolala.cn)、新增《第三方信息共享清单》和《第三方SDK目录-Android》、新增《个人信息收集清单》和《个人信息权限清单》查阅途径。未成年人保护条款发生重大转变:原"儿童条款"全面替换为"未成年人条款"——“我们不会故意收集任何未成年人的个人信息……请不要尝试注册”。录音保存期限从"7日"改为"法律法规规定的时效期间内"。客服电话从400-017-3636变更为400-878-3636。个人信息保护联系人从实名"白雷"改为职务+邮箱"个人信息保护负责人, isc@huolala.cn"。豁免征得同意情形从旧版12条详细列举改为《个人信息保护法》第十三条的6条法律表述。 《春秋航空隐私政策》新增"客票验真"服务,需提供乘机人证件号码、航班日期、手机号、验证码。新增通讯录权限申请(用于将通讯录信息导入乘机人信息填写页面)。新增绿翼商城微信小程序注销账号路径。会员信息访问路径具体化,新增春秋航空小程序渠道。“征得同意的例外"条款从旧版列举式描述重构为直接引用《个人信息保护法》第十三条。 汽车与交通科技 《汇天飞行汽车官网隐私政策》从约37行的精简摘要式版本全面重写为约325行的完整隐私政策(含附录)。公司主体名称从"广东汇天飞行汽车有限公司"变更为"广东汇天航空航天科技有限公司”,注册地址新增"广州市天河区岑村丰庄大街8号8层801室"。新增具体业务场景章节:账号服务(注册登录时收集手机号码用于实名认证)、试乘试驾试飞(预约体验飞行汽车需收集姓名/手机号码/城市)、活动报名(需提供姓名/手机号/身份证/地址)、车辆订购(需提供上牌人姓名/身份证/购车类型/支付信息等)。系统权限新增相册权限、相机权限、电话权限的说明。详细列出存储期限的4条判断标准(引用《汽车销售管理办法》保存10年、刑事案件追诉时效等)。用户权利从1条概括性权利细化为7项具体权利(访问/复制/更正/补充/删除/注销/个人信息副本获取/限制处理/去世用户保护),响应时间从"15天内"改为"15个工作日内"。未成年人保护从"应事先取得监护人同意"改为"未满十八周岁的未成年人不应使用本网站产品/服务"。新增"附则"章节,约定争议提交中国国际经济贸易仲裁委员会华南分会仲裁。附录新增第三方合作伙伴情况表(阿里云arms SDK、网易易盾SDK)。 《小鹏汇天隐私政策》(原《汇天飞行汽车官网隐私政策》)同样进行了全面重写,公司主体同步变更为"广东汇天航空航天科技有限公司",章节从8章扩展为9章,新增"委托处理"章节和"附则"章节,新增《第三方合作伙伴收集使用个人信息情况表》(阿里云计算有限公司arms SDK收集设备ID/IP地址/网络制式/运营商信息、杭州网易智企科技有限公司网易易盾SDK收集设备/验证环境数据/验证token)。 《小鹏汽车第三方共享信息清单》在阿里云HTTPDNS SDK的共享信息中网络信息一项新增"IP信息",并将IMEI表述从"IMEI等设备识别符"收窄为"IMEI设备识别符"。 《小鹏汽车网络平台隐私政策》新增第15项业务情形"访客通行",收集访客姓名/手机号码/单位用于访客来访登记。第三方合作条款中新增数据收集频度说明,并披露自研SDK"XIPC"收集APP进程名称(声明APP进程名称不属于个人信息)。 电商与物流 《淘宝网卖家服务协议》新增第3.3.7条「商品及/或服务交付」,明确卖家交付义务:须按承诺/约定/规则及时交付,支持多种交付方式。核心新增为买家选择平台支持的特定快递物流服务(含特定快递公司/特定派件方式)时卖家须配合,设定两项例外(物流无法覆盖所在地/不支持运输该商品),并赋予平台制定发货相关服务规则的权力。 ...
条款每周动态Vol.31(250525-250531)
写在前面 不同类型的网络条款构成了互联网法律关系的半壁江山。网络条款的起草、更新、删除不仅是法律关系的波动,更是监管环境、商业合作、内部经营等更复杂变化的体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性做出任何保证。本文所列内容只是个人主观挑选的本周部分更新的内容,不代表所列条款所有更新内容都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《扣子用户协议》在第五条和第十二条做了两处实质性增补。要求通过平台自定义接入第三方服务(自定义Agent、自定义模型等)的开发者用户,自行完成互联网信息服务算法备案、安全评估、上线备案等全部合规程序。第十二条新增12.4及子项,明确平台对用户自行接入的第三方服务不提供任何担保,因自定义接入引发的纠纷、索赔或监管处罚由用户自行承担,并对平台承担赔偿责任。同时导言中新增云存储服务由关联方北京火山引擎科技有限公司提供。 《扣子隐私政策》在第1.3节大幅扩展了数据处理场景:新增云端Agent创建服务(收集Agent基础信息、模型凭证、设备在线状态等)、第三方Agent接入服务(收集Agent配对信息、设备绑定关系)、扣子AI Agent操作本地设备服务(收集本地文件目录及内容,相关数据可能上传云端处理)、添加自定义模型服务(收集API访问密钥、模型调用记录)和项目多人协作服务(收集成员关系、协作邀请记录、会话已读进度)。同时云设备托管服务新增重要操作场景的自动暂停机制,当Agent涉及财产流转、身份认证、高风险系统权限等操作时任务将自动暂停等待用户确认,并承诺托管场景下不留存用户操作数据。 《豆包隐私政策》将豆包从AI对话助手正式扩展为综合性平台,新增"AI创作"独立章节(从智能对话中剥离AI生图和AI写真)和"AI办公功能"章节(含文件生成和编辑、云盘功能、录音转写),其中文件生成和编辑功能明确豆包与北京飞书科技有限公司共同处理个人信息,生成文件自动存储于云盘并可同步至飞书。AI办公功能中录音转写替代了旧版会议录制,新增移动端地理位置权限申请,声纹特征匿名化聚类分组处理后自动存入云盘。智能对话下新增同声传译和原声翻译功能,实时处理语音数据进行音色模拟,声明不涉及声纹识别信息提取。购物功能从仅接入抖音电商扩展至接入抖音生活服务平台(成都所见所得科技有限公司),合作方从一种扩展为两种。另新增安全认证信息披露,声明豆包已通过国家信息安全等级保护(三级)测评和备案。 《陌陌AI智能服务协议》在"一、服务内容"第1款中公示了底层大模型的具体备案编号"Bei jing-MoMoSheJiaoDuiHua-202510200141",并在服务功能列表中新增"智能找人"和"处理招呼"两项功能,意味着AI可能直接代为执行社交匹配与打招呼行为。 《豆包AI使用须知》(即梦AI/字节)将文件标题从"豆包AI功能说明"改为"豆包AI使用须知",并新增"绑定豆包账号"机制:用户可通过今日头条App授权手机号绑定豆包独立应用账号,绑定后今日头条内与豆包AI的对话记录将同步至豆包独立端查看。同时账号注销提示中新增"建议你及时完成豆包账号的绑定"。 《贝壳平台服务使用协议》在第五章"人工智能内容生成服务"中新增第三个AI服务"贝壳小安",依托第三方云雀大模型,通过交互对话为用户提供装修业务咨询、装修知识问答等服务,适用独立的《贝壳小安服务使用协议》。 《云盘使用须知》(原"豆包云盘使用须知")进行"去豆包化"品牌处理,统一改为中性的"云盘"表述。服务提供方明确为豆包关联方北京飞书科技有限公司,并建立豆包↔飞书双向数据同步机制:用户可在飞书云盘查看、编辑和管理豆包生成的文件,飞书内创建的文件也支持同步至豆包查看和管理。AI生成的文档、PPT、表格、录音转写等文件以及在豆包对话内上传的文件将自动存入云盘。同时删除侵权投诉专用邮箱和违法有害信息举报邮箱,相关投诉渠道合并至其他协议。 《豆包第三方信息共享清单》在第三方SDK目录中进行多处实质性调整:高德地图SDK合作方主体从"高德软件有限公司"变更为"北京高德图强科技有限公司";百度地图SDK使用目的从单一"导航功能"扩展为"导航功能及展示与地理位置相关的内容或服务",使用场景从"用户主动要求导航前往明确目标地点"放宽为"使用导航等与地理位置相关功能";飞书Office SDK新增音频内容数据类型及录音转写服务场景。同时新增"生活服务购物服务"合作方(成都所见所得科技有限公司),标志豆包正式拓展本地生活服务领域。 《猫箱隐私政策》首次系统性新增"个性化推荐"独立章节,明确收集设备信息(硬件型号、操作系统版本、设备标识符、设备传感器数据、WLAN接入点、蓝牙、IP地址)、行为信息(搜索、点击、发布、关注、点赞、浏览、下载、分享等)、个人账号资料(昵称、头像、性别、内容偏好)及其他合作方提供的信息,用于对个性化推荐模型进行实时训练和反馈。用户可通过【我的】-【设置】-【隐私设置】关闭个性化内容推荐,或通过长按内容选择"不感兴趣"进行单条反馈。此外在设备信息标识符中新增GAID(Google Advertising ID),明确Android系统下Google Play服务用户的广告追踪标识符收集。 《豆包算法及模型备案公示说明》仅更新了版本日期,算法备案编号、模型列表及各项说明均保持不变。 《华住模型服务协议》将"服务范围"段落中主语从"大模型"改为"本服务",并在"模型和算法情况"条款中新增华小AI大模型的具体备案信息:备案单位为汉庭星空(上海)酒店管理有限公司,备案号Shanghai-HuaXiaoAI-202603020130。 《讯飞晓医隐私政策》在健康咨询(人机交互对话)功能中新增"推荐代茶饮"服务,位置信息收集目的相应扩展;相机和相册/存储权限对应业务功能中新增"识药方";定位权限业务功能列新增"茶饮调理"。 互联网与云服务 《飞书隐私政策》新增第1.23节"与豆包的共同处理个人信息",明确飞书与豆包将共同处理用户在豆包内使用PPT、云盘、文档、录音转写等办公服务所产生的个人信息,数据存储于飞书,可在豆包内展示和处理。新增豆包账号登录飞书功能,登录时获取豆包账号的头像、昵称、手机号、账号状态等信息。会议功能中新增AI同声传译功能,实时处理语音数据并输出同传音频。未成年人保护条款显著收紧:旧版"不应自行创建飞书账号"改为"不应自行创建、使用飞书账号",并删除旧版监护人联系条款。 《喜马拉雅平台隐私信息保护政策》在第三部分"共享"条款中新增"与关联实体共享"专条,明确为提供生态一体化产品与服务,将通过系统接口调用、数据回传等方式与腾讯音乐娱乐集团内的关联实体(包括腾讯音乐娱乐(深圳)有限公司、腾讯音乐娱乐科技(深圳)有限公司、深圳市腾讯计算机系统有限公司、北京酷我科技有限公司等)共享用户ID、设备标识符、操作日志、交易/订单记录、权益/资产信息和用户画像标签。同时删除统一账号体系中"奇迹小说"的列举。 《Soul App个人信息保护政策》将个性化推荐条款从"算法与自动化决策"中独立为"个性化服务"专条,并按操作系统(Android/iOS)区分设备标识符的列举方式。新增在条款内直接提供关闭个性化推荐的具体路径(“我-设置-隐私-个性化服务”),降低了用户行使拒绝权的门槛。 《咪咕视频隐私政策》新增AI智能体服务"不会用于训练数据、优化模型"的承诺,并建立显式+隐式AI标识体系以响应《人工智能生成合成内容标识办法》。客服与意见反馈环节大幅扩展信息收集范围,新增手机号码、邮箱、设备信息、位置信息、用户操作信息、客服会话记录、用户投诉建议、满意度评价、发票及支付凭证等。删除本地生活到家服务及MAC地址收集。安全保护措施从简短两段式扩展为包含加密技术、数据脱敏、访问权限控制、多重身份认证、数据分类分级制度、安全开发规范、网络安全事件应急预案等的四个子章节。 《陌陌隐私权政策》在多个条款中扩展了AI智能服务的数据范围:公开发布的信息(动态、个人资料页内容)和地理位置权限将被用于智能找人等AI智能服务场景,AI服务功能列表新增"智能找人"和"处理招呼"。同时统一了设置页面路径名称(“隐私"改为"隐私设置”)。《陌陌用户协议》在"内容规范"中新增第4条,引入《陌陌直播打赏营利行为负面清单》作为协议组成部分,主播的直播及打赏营利行为将受该清单约束。 《爱奇艺应用权限申请及使用说明》全面收窄Android端存储权限范围:权限名称从"存储(媒体和文件)“改为"存储(仅媒体影音)",涉及的信息类型从笼统的"媒体和文件"精确限定为"照片/视频/音频”,并在内容发布和交流互动场景中增加了"当您使用功能时按需读取"的动态申请前置说明。《爱奇艺信息共享清单》在合作商第三方清单第(11)项中,将金融产品服务提供商的使用目的中的"、保障商业安全和反欺诈等"删除,仅保留"帮助用户完成借贷/金融产品购买服务"。 《QQ音乐隐私保护指引》在条款1.7的iOS灵动岛歌词功能描述中,将"地理位置信息"修正为"精确地理位置信息"。 《上海迪士尼度假区隐私政策》在设备ID列表中新增AAID(Google广告标识符),新增"会员专属定制服务"数据处理描述(通过企业微信收集游玩意向、称呼和联系方式),“我的奇妙之星"小程序新增强制登录要求使得互动数据与注册身份强关联,录音使用目的从偏重内部培训扩展至售前售后服务场景,并新增鸿蒙设备通知权限说明。其《隐私政策摘要》同步更新:设备ID列表新增AAID,客户服务收集信息类型中新增"游玩意向”。 《微信公众平台服务协议》将运营主体名称从"深圳腾讯计算机系统有限公司"修正为"深圳市腾讯计算机系统有限公司"(补全了遗漏的"市"字),其余条款内容无变化。 《灵光用户服务协议》新增独立的第8章"举报与投诉",建立了完整的内容投诉举报机制和侵权通知-删除-反通知机制。同时在第7章和第7.3条末尾各新增一处免责声明:“除非法律有明确规定,我们不对由于使用本服务给您引起的损害承担责任”,原第7.4条独立免责条款被移除但内容被整合强化。 《起点读书用户服务协议》是一次实质性修订。运营主体定义中正式引入"玄霆"“关联公司"“阅文集团"三层概念;账号体系全面升级为"阅文通行证”,第三方登录自动生成阅文通行证账号,注册时设置的账号密码被认定为"唯一标识”;第13.2条大幅重写,新增平台可"独立判断且无须通知"实施处罚、限制用户获取福利/奖品、处罚可跨产品联动(阅文集团旗下产品联动受限)、平台可公告处理结果以及"已删除内容将无法恢复";新增第16.7条明确发布未成年人素材即视为已获权利人同意。 《讯飞输入法第三方信息共享清单》在Android和iOS端分别新增"凡提联盟API及SDK"(北京凡提科技有限公司)作为广告合作方;iOS端删除腾讯图灵盾风险识别SDK和百度移动统计SDK两个完整条目;Android端拼多多API删除"进程信息"字段,iOS端爱奇艺表情API删除"OAID"字段;百青藤移动广告SDK名称修正(原"百青移动广告");多处大小写格式统一(sim→SIM、mcc&mnc→MCC&MNC、api→API等)。 《小红书第三方信息共享清单》将SDK清单中的分类名称从"一键登录服务"改为"登录服务",并在此分类下新增小米卸载重装SDK和OPPO keychain SDK,用于支持卸载重装App后自动登录功能,共享信息包括用户ID、设备登录凭证、昵称和头像URL。 《快手第三方数据合作清单》在关联方部分新增第8条"广州数聚云创科技有限公司",用于安全防护、风控能力建设及业务运营分析,共享账户标识信息、行为信息及必要的业务交互信息。其余为格式微调。 SDK 《RDelivery SDK个人信息保护规则》从一份简短说明全面重写为八个章节的结构化合规文档。新增表格化个人信息收集清单,将5类个人信息按操作系统分列,每项标注必选/可选、处理目的、处理方式和具体代码配置示例。开发者特别说明中新增"在征得终端用户同意后初始化SDK产品"的时机条件,以及"在用户触发相应功能场景前"不应收集信息的前置约束。新增终端用户权利管理、信息存储地点与期限、信息安全措施、未成年人保护、政策变更等完整章节。整体体现了从"告知同意"转向"数据最小化、按需收集、开发者自主可控"的主动合规模式。 《德施曼隐私政策》在第三方SDK清单中批量新增了多家独立广告SDK的详细描述(包括Sigmob、华为广告鲸鸿动能、米盟、游可赢、TapTap SDK、阿里妈妈Tanx、OPPO联盟广告、vivo广告联盟、爱奇艺、美数AdMateX等),以及乐游SDK和酷盈广告SDK两个全新广告合作方。原有腾讯广告联盟SDK(优量汇)条目中新增"动态注册监听应用安装/卸载广播"的行为监控能力,Menta广告SDK条目新增地理定位和IP地址收集。 《友盟+隐私权政策》新增美国司法部《关于防止受关注国家访问美国人批量敏感个人数据和美国政府相关数据的最终规则》限制声明,明确服务不面向该规则定义的"美国人"提供,禁止"美国人"使用友盟+服务或传输"受管辖数据"。适用范围从仅欧盟扩展至欧盟+美国,新增美国特别条款引用。同时删除旧版中关于海外服务器传输的大段风险提示及开发者赔偿条款,仅保留"SDK面向中国境内开发者独立提供服务"的表述。 《BeiZi SDK个人信息保护规则》完全移除对"位置信息"的收集及相关的Android/iOS位置权限申请,用户在使用集成该SDK的应用时将不再看到位置权限弹窗。但更新说明未反映此次核心变更,存在透明度瑕疵。 《腾讯图灵盾人脸防攻击SDK个人信息保护规则》删除了"特定应用安装状态"个人信息收集项(原用于风险病毒检测、识别外挂/群控/双开等恶意行为),新增指向可选个人信息配置文档的链接及说明段落,章节标题从"相关系统权限申请"修改为"为实现SDK产品功能所需的权限"。 《货拉拉Android APP第三方SDK列表》批量补全了33个SDK的联系方式字段(此前全部为空),新增第40项"高德地图SDK"完整条目,支付宝SDK个人信息类型中新增OAID、百度地图SDK新增Android ID和OAID。 电商与物流 《得物APP用户协议》在新增个人卖家身份与得物账户绑定规则:账户注销后个人卖家身份同步注销,个人卖家不支持单独注销或退出。在第四章第4条新增跨境服务费条款,境外购买行为部分场景下需支付跨境服务费,具体金额和方式以订单页展示为准。 《美团基本功能隐私政策》进行了结构性重构。新增生成式AI服务"问小团"及隐私计算联合数据分析章节:前者基于生成式人工智能模型收集用户主动输入的文本/音频、行为信息及历史订单信息;后者与电信运营商、公共数据授权运营机构等依法获得资质的数据合作方进行联合数据分析,通过去标识化、加密处理或隐私计算确保各方均无法获取对方的原始用户数据。第三方合作框架从笼统的"共享/转让/公开披露"重构为"委托处理、共同处理、共享场景"的法律精准分类。用户权利方面新增"限制处理权"(15个工作日响应)和"个人信息转移"的完整实现路径(剪切板复制、下载后自行转移、联系客服提供支持)。不满十四周岁的未成年人个人信息被升格为敏感个人信息,采取加密存储、权限管控等加强性措施。此外新增数电发票场景下对旅客运输服务发票的出行人姓名、身份证件号、出行日期、出发地、到达地等信息的收集。 《华住会个人会员隐私声明》在个性化推荐部分大幅扩充用于提取用户偏好特征的数据类型描述:从笼统的"会员账号ID"扩展为四大类——账号相关信息(姓名、生日、账号ID、注册时间、会员等级、所在省市)、酒店预定相关信息、领取和使用优惠券相关信息、领取和使用积分相关信息。同时将历史版本查阅路径从"请点击旧版本"改为精确的菜单层级操作指引。 《ALDI奥乐齐官方会员隐私政策》将SDK列表从Markdown表格重构为逐条项目形式,所有SDK新增"共享方式"标注。新增三个SDK:QIYUSDK(七鱼客服,收集设备识别码、音视频信息、设备及网络信息等)、天御验证码(腾讯云计算提供,收集系统属性、操作数据、IP地址)、HYPERS微信小程序SDK(收集设备/页面/订单/搜索行为等用于统计分析)。 交通出行 《飞猪隐私政策》在第四部分"存储位置"中重写了数据跨境传输条款。将"合法处理理由"修正为"适用的合法性基础",并首次详细披露跨境交易数据流转链条:飞猪国际平台交易场景中,飞猪作为受托处理方接受平台经营者委托,个人信息将依次提供给境外商家和最终服务提供方(航空公司、酒店等)。 《12306隐私政策》修正了章节编号(将重复/跳跃的编号统一为7-10连续序列),并修正了"儿童"条款中的"儿儿童"笔误。 汽车 《比亚迪汽车DiLink系统隐私政策》新增DiGuard生命守护系统,整合原疲劳驾驶监测和儿童遗留监测,并首次接入可穿戴设备收集实时心率和血氧饱和度等生理健康数据,当监测到危险状态且车端提醒无效时可能通过E-call联系第三方救援。驾驶辅助功能重构为泊车辅助、行车辅助、安全辅助和数据闭环四个子功能,明确将泊车辅助数据、行车辅助数据、安全辅助信息、相关零部件及驾驶辅助日志、车架号、经纬度、脱敏后的车外视频图片数据等上传云端用于模型训练和性能迭代。E-call和I-call功能新增通话录音收集。驾驶模式数据收集显著收缩,从收集定位、电量、胎压、差速锁状态等多维数据缩减为仅收集车速信息。另新增后排视野功能(车内摄像头收集后排影像,仅本地处理)、感应式开门功能(车外影像和钥匙位置)和全民K歌SDK。 《凯迪拉克MyCadillac APP个人信息说明》将第八章"未成年人个人信息保护"章节的保护范围从"不满14周岁"扩展至全体未成年人:标题删除"不满14周岁",正文将"未满14周岁未成年人"改为"未成年人"。但新版本存在"不满未成年人"的表述瑕疵(疑为笔误)。 《通用汽车(中国)用户服务协议》进行了多处实质性修订。平台列表中删除了道朗格微信小程序、TDG时尚生活微信小程序、通用汽车企业微信、腾讯平台及官方微博等6个平台条目,道朗格APP描述从商业推广调整为"车主权益服务";知识产权条款新增澄清条款明确第三方模块内上传内容亦属"用户上传内容";联系方式章节新增电子邮件( gmpi.privacyprotection@gm.com )、实体地址(上海浦东金皖路56号)及道朗格专属客服电话(400 100 1818)。 《通用汽车中国隐私声明》是一次大规模的结构性重写。大量业务场景被删除:微信小程序平台(道朗格、TDG时尚生活)、腾讯平台、官方微博、商业推广活动、营销调查活动、个性化推荐(含自动化决策说明)、访客登记服务、线上商城、车辆置换服务等全部移除;新增车联网卡实名制登记服务(收集姓名、身份证件号码、正面免冠照片等)、道路救援服务独立章节、延长保修服务、售后维修信息订阅服务、企业微信售后支持(收集聊天记录、微信账号昵称头像);第三方信息披露大幅简化为概括性声明;公开披露新增例外条款(为宣传资料或活动结果可使用用户照片/音视频,“您于此同意该等使用”);跨境传输新增远程访问豁免条款(美国团队日常维护无需另行同意);个人信息存储地点从北京/上海改为张家口/上海。 ...
条款每周动态Vol.30(260518-260524)
写在前面 不同类型的网络条款构成了互联网法律关系的重要基础。网络条款的起草、更新、删除,体现了法律关系、监管环境、商业合作与内部运营的持续变化。 相关政策条款及相应信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观筛选的本周部分更新内容,不代表所列条款的全部变更点都会在本文列明。 我们强烈建议本文仅作为高效追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《Qoder CN隐私政策》与后续版本《Qoder CN隐私政策》构成本周一组连续修订。5月20日的版本把适用范围从“通义灵码智能编码插件、Web端、Lingma IDE”扩展为网页、插件、应用程序、SDK、API 等多种形态,并将账号信息从“账号唯一识别码”细化为邮箱、用户昵称/姓名、账号ID;同时新增 Cookie 专章、应用权限 说明和“隐私模式”入口,把用户内容是否用于产品优化的管理交给用户自行开启或关闭。5月23日的版本继续把协议名称、服务名称、官网名称统一为“Qoder CN”,把前一版完成的产品重命名进一步固化到整份政策中。 《Qoder CN用户协议》及后续版本《Qoder CN用户协议》同样属于短周期连更。5月21日的版本完成了从“通义灵码服务协议”到“Qoder用户协议”的整体重写:一方面新增“企业或其他实体授权代表”条款,明确企业应对账号使用行为承担法律和财务责任;另一方面正式定义“用户内容”为输入与输出,并把 AI 输出的独立审阅、评估和使用责任明确压回用户,还新增团队/企业版成员管理、管理员控制、知识产权投诉流程等内容。5月22日的版本则继续把协议名称、服务名称和隐私政策引用统一改成“Qoder CN”,形成独立的中国大陆版本口径。 《JVS Claw第三方SDK收集使用信息说明》从仅披露阿里安全 SDK 的单项说明,改写为覆盖 vivo/OPPO/华为/荣耀/魅族/小米 推送、Glide 图片加载、权限管理、性能监控和数据分析等多个模块的综合性 SDK 清单;对应收集信息也从设备标识符、SIM 序列号、操作系统等基础信息,扩展到应用列表、运行进程、BSSID/SSID、通讯录、短信记录、音频、精确位置、通话记录、图片/视频等更广泛字段。新版已经形成一份完整的第三方接入说明,且收集范围明显扩大。 《钉钉算法服务说明》新增了独立的“生成式人工智能服务说明”章节,把“钉钉AI助理”单独列为生成式人工智能服务,并给出独立备案名称和备案编号 ZheJiang-DingDingAIZhuLi-20240408。这意味着原先统一放在一般算法说明中的 AI 助理,被单独拆到生成式 AI 监管框架下处理。 《JVS Claw服务协议》属于一轮框架性重写,核心变化至少有三层:其一,服务定义从“个人云电脑”转向“智能体创建、配置、模型调用和工具调用”等人工智能服务;其二,新增 JVS Claw Teams 特别条款,把企业客户、管理员和最终用户之间的账号管理、费用承担和企业责任单独写出;其三,新增整章“第三方服务”,明确第三方模型、组件、插件、技能适用各自协议,且用户内容可能共享给第三方服务商,平台对第三方服务本身不承担责任。除此之外,新版还单独要求用户检查输入和分享内容中的登录凭证、API Key 等敏感信息,并对文件写入、删除、本地软件操作等行为承担更高的人工监控义务。 互联网与云服务 《阿里云产品服务协议》在“专用说明”部分新增了第 87 条【伶鹊-Voice Studio】服务专用说明,把语音合成及 AI 音频相关服务正式纳入产品服务协议体系。相较旧版到 86 条为止的产品专用说明,新版把新的语音类 AI 服务单独立条处理。 《腾讯会议隐私保护指引》对第二章中的个人信息处理情况做了更细的重写,把原本偏概括的处理说明进一步落到具体功能和具体信息类别层面。会议相关特定场景下的数据收集表述被写得更具体。 《Soul App个人信息保护政策》在设备信息部分做了较为关键的缩减,删除了多项敏感设备标识符的收集表述,属于收集范围收窄型更新。变动重点集中在设备标识符和运行环境信息的删减。 搜狗《已收集个人信息清单》新增了跨设备复制粘贴、游戏活动和账户安全管理等多个收集场景,并把日历权限等敏感调用补入正式说明。相比旧版按既有输入法场景展开的收集清单,新版已经把更多跨设备、设备管理和活动运营场景纳入正式披露。 《陌陌隐私权政策》在实名认证部分新增了非内地居民身份证用户的身份核验路径,允许通过港澳台护照或外国护照完成认证,并明确收集姓氏、名字、性别、国籍、证件号码、证件有效期、证件信息页照片以及手持证件面部照片等信息。新增内容集中在触发风险登录后的身份核验场景,直接扩大了实名认证环节的敏感信息处理范围。 《搜狗输入法隐私政策》围绕跨设备复制粘贴、登录设备管理、游戏活动预约等新增功能补充了个人信息收集和权限申请说明,并把这些新增业务场景写回总政策框架。它与《已收集个人信息清单》的联动关系比较明确:前者扩写场景总述,后者补足字段和权限明细。 《华为APIs使用协议》及次日版本《华为APIs使用协议》是一组连续修订,重点在俄罗斯数据传输场景下的签约主体和适用条件澄清。两个版本连在一起看,更新重点并不在 API 功能本身,而在不同地域业务场景对应的法律关系和签约路径。 《华为开发者基础服务协议》把协议中的“账号”统一规范为“华为帐号”,并修正了若干关键条款中的术语表述。变动集中在开发者账户定义和相关条款口径统一。 SDK 《天翼账号认证SDK隐私政策》重点重写了“用户权利响应”部分,把更正授权范围、注销账户、限制处理、转移个人信息副本等多项请求的响应规则统一改写为“15日内”答复或处理;同时新增“个人信息全球范围转移”请求的 7个工作日 响应时限,并把第三方合作方的官网链接进一步细化为独立的隐私保护说明链接。 《联通认证服务隐私政策》属于一次覆盖面较大的重写,涉及个人信息收集范围、权限申请时机、用户权利保障和服务中断通知方式等多个核心部分,并补充了多项告知内容。新版不仅调整了认证链路本身的数据处理说明,也把用户权利、服务中断通知和响应方式写得更完整。 ...
条款每周动态Vol.29(260511-260517)
写在前面 不同类型的网络条款构成了互联网法律关系的重要基础。网络条款的起草、更新、删除,不仅是法律关系本身的波动,也是监管环境、商业合作与内部经营变化的外在体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观筛选的本周部分更新内容,不代表所列条款的全部变更点都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《阶跃AI隐私政策》在个性化及记忆功能部分进一步明确,用户提供的个性化信息仅用于优化对话回答,不用于个性化推送;同时新增会员积分相关条款,正式引入积分获取、消耗记录这一新的个人信息处理场景。这一版同时完成了“用途澄清”和“商业化功能预埋”两件事。 《讯飞晓医隐私政策》新增了“下载来源统计”功能及相应的剪切板读取说明,将剪切板权限的用途从用户交互场景扩展到后台运营统计。虽然平台强调只读取渠道信息,但这仍然属于新的个人信息处理场景。 《LiblibAI用户服务协议》在知识产权条款上出现了实质性收缩,弱化了用户对 AI 生成内容的权利确定性,并引入“相关知识产权人”这一更有利于平台解释的概念。对把生成内容用于商用的用户而言,这一变化的实际风险不低。 《“抖音”算法及模型备案公示说明》继续扩展算法与模型披露范围,把电商、生活服务等业务更深地并入推荐和搜索说明,同时补入内容安全治理中的大模型角色,并新增图生视频模型。相比单纯增加备案编号,这一版更像是对平台算法治理图谱的系统补写。 《阶跃AI用户协议》新增了账号注销与付费权益终止之间的直接联系,明确用户一旦注销账号,已购买的订阅服务、权益数据将无法恢复。这类条款对会员用户影响非常直接。 Qoder《Privacy Policy》扩大了与第三方平台共享的数据范围,在原有日志信息之外新增支付信息和使用信息,并以“提供服务所必要”为前提进行表述。对于面向开发者和 AI 工具场景的产品来说,这类共享扩张值得单独留意。 银行金融 《交通银行个人手机银行和个人网上银行隐私政策》是一轮覆盖面很广的实质性修订,涉及数据收集范围、第三方SDK管理、未成年人保护、业务功能场景以及设备权限要求,尤其是位置等敏感权限的扩张更值得关注。整体看,它在提升服务能力和风险控制的同时,也明显提高了用户需要让渡的信息范围。 《抖音支付隐私权政策》本周主要是日期层面的版本刷新,未见到对核心条款的实质性改写。对用户权利义务本身没有新增影响。 互联网与云服务 《Microsoft 隐私声明》继续围绕 AI 产品命名、硬件平台描述和第三方合作表述做细化更新,例如统一 AI 设备与产品的命名口径,并澄清部分功能的订阅要求。它不属于框架重写,但对大型国际平台如何把 AI 能力写回通用隐私声明很有参考价值。 《微信输入法隐私政策》在前一轮“隔空传送”说明的基础上又做了一次重写,不仅继续细化设备间直传和服务器辅助传输条件,还强化了“不存储文件”的承诺,并增加个人信息保护团队、负责人与反馈处理表述。这一版比上周更像一次面向合规透明度的补强。 《美团基本功能隐私政策》是一轮范围很小但方向明确的澄清性调整,主要补充推荐登录页面的性质、一键登录的信息处理逻辑,并收窄可选填个人信息的范围,从多维偏好信息压缩到更基础的人口统计信息。它没有改动主框架,但进一步强化了数据最小化口径。 《Unity 服务条款》主要澄清了退款条款的适用层级,明确结账流程中出现的地区性条款可以优先于一般性“最终销售”规则适用。对跨地区用户而言,这种优先顺位写法比单纯的日期更新更重要。 阿里巴巴《夸克用户协议》与其后续版本《夸克用户协议》构成了本周一组连续修订。5月13日的版本新增了个性化推荐特别是商业广告推荐的规则基础,5月15日的版本又对未成年人条款进行了简化,并删除了部分特别约定中的免责内容。合并来看,这一轮更新同时涉及广告数据使用、未成年人条款简化和平台责任结构调整。 《App Store与隐私》继续扩展广告业务范围,把广告投放场景明确延伸到 Apple Maps 和 Apple TV,并增加设备端上下文广告定向能力的说明。对国际平台来说,这类“在端上做广告相关决策”的表述很值得观察。 《作业帮用户隐私政策》主要删除了一处关于预装包权限的含混表述,属于提高文本准确性的小修。未见数据收集范围、用户权利或第三方共享层面的实质变化。 媒体 《“剪映”隐私政策》本周未见到实质性正文变化,更接近版本刷新或文档维护。对用户侧的规则边界暂未形成新增影响。 《腾讯视频隐私保护指引》核心变化是扩展账号注册、活动参与等场景下的数据处理说明,并补入活动场景获取精确位置权限的表述。两次更新叠加后,平台对活动与账号相关的收集场景写得更细,但也把更多行为纳入正式说明。 《QQ阅读隐私政策》大幅收缩了广告相关条款,把“个性化广告”的说法和多项设备、网络、操作偏好、广告交互与自动化决策相关字段一并删去,转而保留更基础的标识符和会员身份信息。它是本周少见的广告收集条款明显“瘦身”的案例。 爱奇艺《信息共享清单》本周主要调整 Android 端内嵌 SDK 和合作商清单,既有合作方替换,也有部分数据共享路径被移除。整体趋势更偏向精简和规范合作生态。 喜马拉雅《喜马拉雅APP涉及个人信息传输的SDK情况表_android》仅体现日期层面的更新,第三方 SDK、字段和共享方式本身未见改动。这类条目应保留,但无需过度展开。 豆瓣《第三方合作清单》、《第三方合作清单》和《第三方合作清单》构成了三天连续更新。5月14日的版本大幅移除多家运营商 SDK、手机厂商推送 SDK 以及广告监测、风控类服务;5月15日的版本又对多个广告 SDK 的数据收集和处理说明做细化调整;5月16日的版本则仅剩元数据层面的技术性刷新。这组连续更新整体呈现出“先收缩合作面、再精修剩余广告链路”的节奏。 《小红书商业产品服务合作协议》通过删除部分关键条款,明显收窄了平台对投放素材的永久性修改、使用权限,并削弱了与其他关联产品协议之间的直接违约联动。对商家和投放合作方而言,这一轮调整比普通措辞修订更有实际意义。 EA《用户协议 - EA官方网站》引入了独立的《销售条款》,并通过引用纳入用户协议体系,同时强化了用户的申诉程序指引。规则结构因此变得更复杂,用户需要额外追踪购买条款的变化。 电商与物流 得物《隐私权协议》与次日后续版本《隐私权协议》组合后,主线非常清楚:先是在安全风控和社区内容审核场景中扩大数据收集范围,新增用户行为轨迹和音频相关处理,再在后续版本中补入用户对个性化广告推荐的独立关闭选项。这意味着平台一边扩张风控与广告能力,一边补充控制入口。 《拼多多商家版隐私政策》是一轮系统性升级,重点在于提升透明度、增强用户控制权并补齐合规流程。虽然公开摘要没有逐条展开所有细节,但可以确认它并非轻量版本刷新。 《盒马基本功能隐私政策》主要补充了用户注销流程的执行细节和生效时间规则,强化了注销权行使的可预期性。这类更新虽然范围不大,但对用户权利落地很关键。 交通出行 《厦门航空隐私通知》是一轮结构性重写,显著增强了敏感个人信息识别、用户权利、响应时效、个性化推荐关闭路径以及数据出境相关说明。对航空平台而言,这种面向《个人信息保护法》的全面补写属于非常重的合规更新。 厦门航空《设备权限清单》新增了麦克风、剪切板读写和 NFC 权限,对应语音客服、快速复制信息和认证等场景。权限维度的明显扩张,需要和上一条隐私通知一起观察。 ...
条款每周动态Vol.28(260504-260510)
写在前面 不同类型的网络条款构成了互联网法律关系的重要基础。网络条款的起草、更新、删除,不仅是法律关系本身的波动,也是监管环境、商业合作与内部经营变化的外在体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观筛选的本周部分更新内容,不代表所列条款的全部变更点都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《讯飞晓医隐私政策》在医疗问诊相关场景中新增了“舌面诊”能力,明确会通过第三方中科芯创处理用户上传的舌面图像或面部图像,并相应扩写相机、相册等权限用途说明。这次更新的重点不只是权限补充,而是把特定医疗影像处理链路正式写入主隐私政策。 《灵光算法及模型备案公示说明》新增了视频生成算法和音乐生成算法的备案信息,连同原有文本、图片相关能力一起,进一步扩展了灵光的生成式 AI 披露范围。本周这一条最值得关注的是,备案公示已经从单一生成类型走向多模态能力矩阵。 《法睿隐私政策》主要将产品名称从“通义法睿”统一调整为“法睿”,主文的数据处理规则并未见到新的权限、共享或用途变化。它仍然属于应被纳入周报的有效更新,但更接近产品命名体系调整后的政策同步。 《法睿服务协议》同样围绕产品名从“通义法睿”调整为“法睿”展开,协议核心权利义务结构未出现明显改写。这类条目虽然不属于实质性重写,但涉及产品主体对外表述统一,仍然应当保留。 互联网与云服务 《微信输入法隐私政策》新增了“隔空传送”功能的专门说明,区分二维码直连、本地直传与服务器辅助传输场景,并补充了相关的 IP 地址、设备名称、权限调用与关闭路径。同时,政策继续强化“本地处理”为主的表述,并新增“信息收集清单”入口,整体上属于功能扩展和透明度增强并行的一次更新。 《开放平台应用审核规范》主要更新了适配设备与分辨率要求,将兼容的主流机型与系统基线调整到更靠近当前硬件生态的位置,并重写了部分附录说明。这一变化主要影响开发者侧的适配与审核预期,实质上是在抬高对新设备环境的兼容要求。 《米家隐私政策》新增“智能助手”场景下读取健康与运动数据的说明,并扩写了相机、相册、麦克风在视频通话、人脸录入、声纹录制和特定插件功能中的用途边界。这次更新对权限用途的细化非常明显,也意味着智能家居产品正在把更多跨设备、多模态交互能力纳入主政策。 《Taku隐私政策》将原先偏“个性化推荐”的表述重构为“基础广告需求匹配”,同时补充了关联公司、数据保存、退出路径,以及针对未成年人信息处理的更严格约束。更新后的政策在广告匹配与开发者义务上都更具体,属于本周工具与服务平台里改动较大的一条。 《钉钉基本功能隐私权政策》新增了无需征得同意即可处理个人信息的法定情形,并更明确地区分了企业组织控制的数据、平台自身控制的数据及客户委托处理的数据边界。同时,政策还补充了平台无法响应用户请求的例外情形,对企业场景下的数据控制关系做了更完整的说明。 SDK 《个推用户隐私政策》将“用户运营SDK服务”调整为“用户运营(AIBI)SDK服务”,并更新了关联公司名单,新增浙江个知智能科技有限公司,删除浙江云合数据科技有限责任公司。除此之外,政策还补充了官网端的数据权利申请路径,使 SDK 服务方的主体结构与用户权利入口都更清晰。 《中国移动认证服务协议》新增了争议解决条款,明确相关纠纷将提交公司住所地有管辖权的法院处理,同时更新了地址与联系方式。对这类认证服务商而言,争议解决机制单独入文,比一般联系方式更新更值得注意。 媒体 《猫眼平台基本功能隐私政策》在扫码场景中新增了对环境光传感器的使用说明,用于提示用户开启闪光灯或提升亮度,以改善识别体验。变动不大,但这是较少见的把光线传感器用途明确写进主政策的更新。 《脉脉社区管理规范》大幅扩写了社区治理规则,新增或细化了不良信息类型、账号资料要求、违规处理矩阵,并将 AI 批量创作、AI 接管账号运营等行为纳入社区灌水或异常运营治理框架。这是本周媒体与社区类条目里最重的一次规则更新。 《网易游戏隐私政策》新增了个性化推荐与个性化广告推送的专门章节,分别说明相关数据类别、使用目的和关闭路径,同时将原有“AI服务”表述细化为“AI生成合成服务”。这类写法意味着平台在继续把推荐与广告逻辑从泛化隐私说明中拆分出来,转向单独披露。 小红书《第三方信息共享清单》主要细化了“微信开放平台”条目中的共享信息描述,将原先较空泛的表述补充为“网络信息”。变动本身较轻,但属于共享透明度层面的有效补充。 《小红书用户隐私政策》新增了开通店铺时的身份证照片、营业执照等主体认证信息处理说明,并补入关闭个性化广告的具体路径,同时明确了新的生效日期。这一条与第三方共享清单结合起来看,更像是围绕商业化与广告定向能力做的一轮政策同步。 《QQ音乐隐私保护指引》本周出现了新版本对比页,但未见到明确的实质性正文差异,更接近版本刷新或存档更新。考虑到本期按全量覆盖处理,仍保留在正文中。 电商与物流 《顺丰速运隐私政策》新增了查看、复制地址簿与订单信息的路径说明,并补充“代他人下单”时应当充分告知并取得寄件人、收件人同意的规则。同时,政策还增加了基于实名信息发放生日福利的说明,使用户权利、代下单义务与运营激励三类内容同时得到扩写。 IKEA《个人信息保护政策》主要更新了附录中的电商主体地址信息,未见到主要数据处理规则的明显变化。它属于本周轻量更新条目,应作为版本同步保留。 汽车 《平安好车主App隐私政策》在安全管理部分将 OAID 调整为 GAID,并新增了写入存储卡、读取照片地理位置信息等用途说明,用于足迹打卡等功能场景。同时,原有“开车赚钱”表述被统一替换为“安驾计划”,体现出活动场景、设备标识符和权限使用口径的同步更新。 交通出行 《春秋航空儿童个人信息保护规则及监护人须知》本周主要调整了个人信息保护负责人的联系地址,未见到儿童信息处理规则本身的结构性变化。该条属于轻量版本更新。 出行酒店 《乐园须知 | 上海迪士尼度假区》仅对个别项目名称表述作了微调,将“太空幸会史迪奇”更新为“太空对话史迪奇”,未见到入园规则、行为限制或责任条款层面的实质变化。就本周范围而言,它应归入文旅场景下的轻量更新。
条款每周动态Vol.27(260427-260503)
写在前面 不同类型的网络条款构成了互联网法律关系的重要基础。网络条款的起草、更新、删除,不仅是法律关系本身的波动,也是监管环境、商业合作与内部经营变化的外在体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观挑选的本周部分更新内容,不代表所列条款的全部变更点都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方发布的原文作为决策依据。 AI 《阶跃AI隐私政策》新增了“个性化信息”收集与修改入口,允许用户主动填写昵称、职业、输出偏好等信息以支持更个性化的回答;同时补充了 iPhone Action 键、相机键、锁屏快捷入口触发“拍照问”时的相机权限调用说明,属于个性化能力和设备快捷入口的同步扩展。 扣子《隐私政策》将“数据用于模型训练和优化”的退出路径,从邮件联系改为端内设置开关,明显降低了用户拒绝其数据用于模型优化的操作门槛,是本周较为明确的一次用户权利强化。 《讯飞星火隐私政策》与后续版本构成连续更新:4月29日版把“小星畅聊”重组为“音频对话”和“视频通话”两个子模块,4月30日版又在问题排查与安全维护场景中补入 BSSID,进一步细化设备与网络环境标识符的披露范围。 Trae《隐私协议》明确列出 Kimi、MiniMax、GLM 三家第三方模型提供方,补足外部模型调用链路的主体透明度,属于对 AI 服务供应链披露的直接细化。 互联网与云服务 《腾讯微信软件许可及服务协议》新增“人工智能相关服务”完整条款,明确 AI 功能仅限个人学习、研究、欣赏、生活和娱乐等非商业场景,要求用户对输入输出内容自行负责,并补入 AI 标识义务和更严格的自动化操作限制,是本周最典型的“AI 能力写入主协议”案例。 《微信隐私保护指引》对多个核心功能做了系统扩写,新增或强化了贴图号、微信小店、AI 搜索、可穿戴设备接入微信运动、扫一扫能力、聊天记录导入导出等场景的个人信息处理说明,整体上属于功能边界和数据处理范围的明显扩展。 《百度网盘基础功能隐私政策》在4月27日版新增“记忆功能”,明确可记录和调用用户提供的信息,并说明可统一关闭、手动删除且不用于大模型训练;但4月28日版又将该章节从“基础功能隐私政策”中删除,转而收紧文件边界,形成了一次非常典型的“AI扩展功能先写入、后移出基础政策”的快速回摆。 小米《小米云服务隐私政策》新增“优化存储空间”说明,明确在开启小米云服务且本地存储空间不足时,平台会以云端高清图替换本地原图,并同步给出关闭路径,直接影响用户对本地照片原件与云端同步策略的理解。 《钉钉开放平台隐私权政策》本周生成了新的版本对比页,但公开对比页未显示出明确的正文差异,更像一次版本刷新或存档更新,暂未见实质性条款变化。 《米哈游用户个人信息及隐私保护政策》主要是第三方 SDK 信息的同步更新,将“极验SDK”改为“极验行为验证第四代SDK”,并相应调整了字段描述,整体更像一次技术组件说明更新而非处理规则重写。 PlayStation《隐私政策(个人信息保护政策)》本周的主要变化集中在表述精确化,例如将联系人职务调整为“数据保护专员”,并优化“您提供给我们的信息”部分的列表结构,偏向法律术语和可读性层面的校正。 SDK 《优量汇 SDK个人信息保护规则》、4月30日版和5月1日版构成一周三更。4月29日和4月30日版本把“广告”整体替换为“营销”,并一度删除详细的第三方共享清单;5月1日版又重新回到“广告”口径,并恢复了更完整的第三方共享表格。这个条目本周最值得注意的不是单一字段,而是披露口径、业务定位和共享透明度在极短时间内反复调整。 《天翼账号认证SDK隐私政策》调整了“用户接受验证码”场景下的第三方合作方,减少并替换了短信服务商,同时删去了对儿童规则的单独提示语,核心影响在于手机号等认证数据将流向哪些合作主体。 《SDK 隐私政策 - 声网》本周出现新版本页,但公开对比页未见可识别的正文差异,现阶段更接近版本刷新。 媒体 小红书《用户隐私政策》与《用户隐私政策-简明版》同步重写。正式版重点补充了直播营销人员身份核验、举报违规行为时的证据与身份信息收集、以及与广告合作方签署严格保密协议等内容;简明版则更进一步扩展到账号找回与换绑、运动功能、群聊和直播间互动、AI 功能、NFC、Face ID、指纹ID、运动健康权限等场景,整体属于一次大幅扩写。 《QQ音乐隐私保护指引》主要修改了 AI 助手“基本原理、目的意图和主要运行机制”的查看入口,从外部“使用须知”转到隐私政策内部条款,变化不大,但强化了 AI 能力相关说明在主指引中的可见性。 电商与物流 《大众点评隐私政策》新增“路线打卡提醒”功能说明,明确在用户主动开启并同意单独协议后,可基于地理位置向接近已收藏商户的用户推送提醒。这个场景同时绑定了位置权限和站内通知权限,是本周较典型的位置数据新用途扩展。 交通出行 《滴滴网约车算法政策协议》在原有算法备案内容不变的前提下,新增了完整的 Q&A 章节,集中回应“大数据杀熟”、优惠券发放、价格差异、派单逻辑等敏感问题。虽然这不代表算法本身调整,但明显提升了平台对外解释算法运作方式的力度。 出行酒店 《飞猪隐私政策》在支付场景中新增了银行卡 BIN 码处理说明,明确可从支付宝获取用户绑定银行卡的前六位或前八位数,用于识别发卡行或卡组织并匹配支付优惠,是本周较有代表性的金融支付信息扩写。 亚朵《应用权限说明》在鸿蒙系统权限清单中新增 ohos.permission.APP_TRACKING_CONSENT,说明可为消息推送生成脱敏的设备唯一标识,意味着鸿蒙侧开始出现更明确的跟踪同意机制。 智能硬件 《德施曼隐私政策》本周主要修正了联系回复时限表述,将“十五个工作日日内”统一改为“十五日内”,未见更深层的数据处理规则变化。
条款每周动态Vol.26(260420-260426)
写在前面 不同类型的网络条款构成了互联网法律关系的半壁江山。网络条款的起草、更新、删除不仅是法律关系的波动,更是监管环境、商业合作、内部经营等更复杂变化的体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观挑选的本周部分更新的内容,不代表所列条款所有更新内容都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《DeepSeek 开放平台服务协议》新增了“人工智能生成内容”专章,进一步明确开发者对输出内容、终端用户行为、品牌使用和违约后果承担责任;同时补入品牌误用、账户资金不予退还、平台调价权、身份信息验证、对第三方赔付的追偿条款,并将协议更新的替代生效机制从“一经公布即替代”调整为“公布七日后替代”。 紫东太初《紫东太初隐私政策》将政策主体从“中国科学院自动化研究所”切换为“武汉人工智能研究院及其关联公司”,并把适用范围明确扩展到 SDK、API 及后续技术形态,整份文本也从相对简略的声明重写为结构更完整的隐私政策。 支付宝《灵光用户服务协议》在使用规范和知识产权部分做了较大调整,尤其把原先对非个人或商业化用途的绝对禁止,改写为“允许但由用户自行承担后果和责任”的风险分配模式,同时进一步扩大了平台对生成内容和用户授权的控制边界。 Trae《隐私协议》先在 4 月 22 日版本中补充了移动端配对、位置服务、AI 助手交互范围和权限管理说明,扩展了数据收集与使用场景;随后 4 月 24 日的新一版《隐私协议》又继续细化移动端设备信息收集范围,并补充 AI 模型调用机制透明度,属于同周连续加密披露。 《关于华为开发者联盟与隐私的声明》调整了“问题与建议”部分的服务路径,把用户沟通和问题处理能力更多转向工单平台,并同步影响用户更正个人信息等权利的行使入口。 《火山引擎服务条款》本周虽生成了新版本页面,但正文内容与旧版完全一致,未见实质性条款变化。 智谱华章《AutoGLM隐私政策》新增了一键登录功能及对应的个人信息收集规则,并在简介部分扩展了数据处理说明范围,使登录方式与收集场景写得更具体。 《阶跃AI隐私政策》是本周 AI 类里另一项重要修订:公司名称由“有限公司”改为“股份有限公司”,强化了敏感个人信息风险提示,删除“个性化信息”功能并重组“记忆功能”表述,同时在个人信息转移场景下补入对用户的告知义务。 《阶跃AI用户协议》则以勘误和主体名称修正为主,核心条款未见明显扩张,但协议生效日期与法律主体同步校正,体现出与隐私政策同周联动更新。 银行金融 《平安一账通会员服务协议》本周仅对附件《第三方服务列表》中的主体名称做了更正,将“平安付科技服务有限公司”改为“平安付电子支付有限公司”,未触动会员权利义务框架。 互联网与云服务 搜狗《第三方信息共享清单》在“大同上报 SDK”条目中补充了 OAID 字段,使原本对设备标识符的披露更完整;虽然更接近澄清式更新,但也说明共享字段的列举仍在持续细化。 阿里云《号码认证服务隐私权政策》和同日另一版《号码认证服务隐私权政策》都将“运营商类型”明确补入 SDK 收集字段,意味着号码认证服务对最终用户信息收集范围进一步写实,开发者侧的隐私披露也需要同步更新。 小米《设备互联隐私政策》在“设备发现及连接”场景中把“设备型号”补入收集字段,属于对既有设备信息项的明确化,而非新增功能场景。 网易《智能风控系统隐私政策》扩展了“风控引擎”和“设备指纹”服务收集的设备信息范围,直接影响客户及最终用户在风控场景下的数据处理边界。 《钉钉基本功能隐私权政策》本周仅更新了版本时间戳,正文未见实质变化。 Keep《用户协议》修改了 AI 教练服务的技术来源与算法定性描述,将其从既有深度合成语境切换到新的生成合成类算法表述,涉及服务底层技术与合规口径的同步调整。 Keep《隐私政策》主要是产品界面路径与表述校正,把多处“右上角”入口修正为“左上角”,并对 AI 模型训练数据来源做了轻微补充,整体仍偏勘误型更新。 SDK 《极验用户后台隐私政策》主要围绕产品和服务名称做品牌化统一,将“极验行为验证”等旧表述更新为新的服务命名体系,便于开发者侧保持政策文本与官方口径一致。 媒体 爱奇艺《爱奇艺VIP会员服务协议》调整了核心会员权益参数,其中星钻 VIP 同一账号可登录设备上限由 8 个提高到 10 个,并同步修改了一项会员权益名称,属于直接影响会员体验的实质性修订。 《陌陌隐私权政策》补充了注册服务、展示信息、消息推送、信息存储等多处说明,对昵称、头像之外的账户等级、注册时长等展示信息,以及存储规则、软件关联启动告知都做了更细化披露。 《Soul App个人信息保护政策》把算法与自动化决策部分集中改写为更结构化的“个性化推荐服务”说明,对推荐机制、信息字段和使用逻辑都补充了更多细节。 豆瓣《第三方合作清单》在“广告投放与监测”部分新增了“银联智策顾问(上海)有限公司”,意味着广告相关共享对象范围有所扩大。 消费零售 麦当劳《会员服务协议》由原本相对单薄的“使用规范”扩展为完整的会员服务协议,新增会员注册、积分规则、账号管理、知识产权、未成年人使用、法律适用等章节,属于从行为规范向完整会员规则体系的升级。 《麦当劳中国隐私政策》则在个人信息收集、共享和用户权利部分做了系统重写,例如新增“支付宝福利群”适用场景、购物车商品记录缓存规则,以及更细的收集与共享说明,整体透明度明显提高。 《唯品会基本功能隐私政策》首次明确在经安全加密和严格去标识化前提下,可将收集的数据用于算法模型训练,并引导用户查看算法机制说明;同时对安全风控环节的设备标识信息做了技术性补充。 IKEA《个人信息保护政策》新增了个人信息转移权,并扩展智能购物助手收集的信息类型、支付环节的敏感生物识别信息处理以及运营地址说明,是本周零售类中较大的一次隐私修订。 电商与物流 《淘宝闪购基本功能隐私政策》与同周后续版《淘宝闪购基本功能隐私政策》连续围绕未成年人个人信息保护做重构:旧版中专门面向 14 周岁以下儿童的规则,被统一替换为面向“未成年人”的独立保护框架,并引导监护人与未成年人共同阅读新的专门规则,体现出未成年人保护从儿童规则向更宽口径规则体系的调整。 ...
京津冀消协组织联合约谈“洲际酒店”,及回应
4月8日,针对洲际酒店集团会员计划《洲际优悦会会员条款与附则》中涉嫌侵害消费者合法权益的多项条款,京津冀三地消协组织依据《中华人民共和国消费者权益保护法实施条例》等规定,对洲际酒店集团国内运营方——六洲酒店管理(上海)有限公司进行联合约谈,并提出明确整改要求。 从公开披露的信息看,此次约谈聚焦的并不是单一营销表述,而是整套会员条款中的争议解决、法律适用、单方变更和免责声明安排,尤其涉及消费者跨境维权成本被显著抬高的问题。 《洲际优悦会会员条款与附则》官方中文链接: https://www.ihg.com/content/cn/zh/customer-care/member-tc.html 涉外管辖与强制仲裁条款被指涉嫌无效 根据《人民日报》披露,京津冀三地消协组织调查发现,洲际酒店在网站及 APP 的会员条款中设置了多项涉嫌侵害消费者合法权益的内容。 其中最核心的一类,是通过格式条款排除中国法律适用并限制消费者诉讼选择权。相关条款将会员条款的解释与执行强行指向美国佐治亚州法律,并规定未纳入仲裁的争议也只能向该州法院提起诉讼。此类安排实质上显著提高了中国消费者的维权门槛,也压缩了消费者依照中国法律主张权利的空间。 京津冀三地消协组织据此指出,上述规定排除了我国法律管辖,限制了消费者便利、高效寻求法律救济的渠道,相关条款依法应属无效。 “单方变更 + 默示同意”模式被重点指出 除涉外管辖与仲裁安排外,约谈还点出了会员条款中的另一类高风险条款:经营者保留随时单方面修改或取消会员计划全部或部分内容的权利,同时又把会员“继续保留会员资格”的行为推定为对更新内容的同意。 这一模式的问题在于,它将持续关注、理解并承担格式条款变动后果的责任几乎完全转移给消费者。消费者并未必然收到足够显著、清晰、逐项的变更提示,却可能因为继续使用账户或保留会员资格,被推定已经接受所有更新。 从消费者权益保护视角看,这类“单方变更 + 默示同意”安排,容易在合同权利义务配置上形成明显失衡,也与近期多起围绕平台单方变更管辖、仲裁或会员权益条款的争议形成呼应。 宽泛免责声明同样被认为显失公平 公开报道还提到,洲际酒店会员条款中存在对使用商品造成的损失“概不负责”等宽泛免责声明。京津冀三地消协组织认为,这类表述可能不恰当地免除经营者自身依法应承担的责任,同时单方面加重消费者责任,在权利义务设定上显失公平,相关条款同样应认定为无效。 这意味着,此次约谈并非只针对某一个争议解决条款,而是从整体上审视会员格式条款是否存在系统性排除、限制消费者主要权利的情形。 明确整改要求并限期全面审查 针对上述问题,京津冀三地消协组织已现场向六洲酒店管理(上海)有限公司提出明确整改要求,要求其限期对会员条款进行全面审查与修订。 虽然目前公开报道尚未披露完整整改方案或明确修订版本,但从约谈内容看,至少包括以下方向: 不得通过格式条款排除中国法律适用,或者将中国消费者强行导向境外仲裁、境外法院诉讼。 不得通过“继续使用/继续保留资格”当然推定消费者已同意全部条款更新。 不得以过于宽泛的免责声明免除经营者法定责任,或不合理限制消费者求偿权。 后续回应 4月9日,洲际酒店集团向澎湃新闻回应称,高度重视并诚恳接受京津冀消协组织的监督与指导,并表示“始终坚持将消费者权益置于首位”。 从澎湃报道补充的信息看,洲际酒店集团会员体系在其整体经营中占比很高。其2025年业绩报告显示,忠诚度计划贡献的间夜占比已提升至全部已预订间夜的66%,会员数超过1.6亿。也正因此,会员条款的公平性并不是边缘问题,而是直接关系到大规模消费者权益保护的重要基础规则。 后续值得持续关注的重点,不只是企业是否作出原则性表态,更是: 《洲际优悦会会员条款与附则》是否实际修订。 涉外法律适用、境外仲裁/诉讼、单方变更、默示同意、免责声明等条款是否被删除或实质调整。 中国区网站、APP 与全球版本条款之间是否仍存在对中国消费者明显不利的特殊安排。 来源 《人民日报》:京津冀消协组织联合约谈“洲际酒店” 澎湃新闻:洲际酒店:高度重视并诚恳接受京津冀消协组织的监督与指导 洲际优悦会 | 会员条款与附则
平台单方变更《用户服务协议》中的管辖条款,是否对用户发生约束力?
案号与程序信息 正式案名:周某某诉上海寻梦信息技术有限公司等信息网络买卖合同纠纷案 一审:沂水县人民法院(2025)鲁1323民初260号 二审:临沂市中级人民法院(2025)鲁13民辖终175号 入选信息:本案入选中国消费者协会发布的《2025年全国消费维权十大典型司法案例》,列为“案例八”,对应“网购纠纷管辖”这一典型问题。 基本案情 某信息技术有限公司系网络购物平台经营者。周某于2023年5月注册、登录该平台账户,并签署《用户服务协议》。 此后,平台于2024年10月27日公示、于2024年11月4日生效更新《用户服务协议》,将争议解决条款中的管辖法院更改为“各方一致同意由本协议履行地(上海市长宁区)人民法院管辖”。但平台未以弹窗、站内信等有效方式就该变更向消费者作出显著提示,也未取得周某的明示同意。 2024年12月,周某通过平台购买电脑、酒等商品,订单成交后被平台以“不符合发货条件”为由取消并退款。双方协商无果后,周某以信息网络买卖合同纠纷为由,向其住所地及收货地法院即山东省沂水县人民法院提起诉讼。 诉讼中,平台提出管辖权异议,主张周某注册时已签署《用户服务协议》,且协议文首以加粗、下划线方式提示阅读全部条款,用户点击“同意”后方可完成注册登录,因此应视为周某受更新后的协议约束,本案应由上海市长宁区人民法院管辖。 裁判理由 法院认为,《用户服务协议》属于平台预先拟定、面向不特定用户重复使用、未与用户协商的格式合同。争议管辖法院条款直接影响消费者维权成本和诉讼路径,属于与消费者有重大利害关系的内容,平台依法负有显著提示和按要求说明的义务。 在用户已经完成注册、原合同已经成立的情况下,平台后续修改协议内容,实质上属于对原合同条款的单方变更。对于此类变更,应当遵循合同法上的“要约-承诺”规则:平台应当就变更内容向用户发出明确的新要约,并取得用户对该变更事项的明示同意。用户的沉默或继续一般性使用行为,不能当然推定为对变更内容作出承诺。 本案中,平台未能证明其就更新后的管辖条款向周某作出过个别、显著、有效的提示说明,也未能证明周某曾以明示方式接受该变更。因此,双方并未就新的管辖条款达成新的合意。 同时,该做法也违反了经营者在格式条款场景下应承担的强制提示说明义务。平台仅在后台更新协议版本,而未通过足以引起普通消费者注意的方式告知具体变更事项,实际上剥夺了消费者的知情权和选择权。因此,更新后的管辖条款对周某不发生法律约束力。 法院据此认定,本案作为以信息网络方式订立的买卖合同纠纷,应依照信息网络合同履行地规则确定管辖,由买受人周某住所地法院管辖,平台提出的管辖权异议不成立。 裁判要旨 网络平台在用户注册后单方变更《用户服务协议》中的管辖条款,属于对既有合同内容的变更,原则上仍应遵循“要约-承诺”规则,取得用户对变更事项的明示同意。 争议管辖条款属于与消费者有重大利害关系的格式条款内容。经营者未采取合理、显著方式提请消费者注意,也未进行必要说明的,该变更后的条款对消费者不发生约束力。 在消费者未对变更条款作出明确同意的情况下,平台不得仅以“后台更新协议版本”或“用户继续使用平台”为由,主张变更后的争议管辖约定已经成立。 维权指引 结合中消协发布该案的背景,本案对消费者的现实提示意义主要在于: 网络购物平台通过格式条款约定或变更争议解决法院时,如果没有以合理、显著方式提示消费者注意,消费者可以主张该管辖协议或者变更条款不发生效力。 对于注册后平台单方更新的《用户服务协议》或类似规则,消费者应特别留意涉及管辖、仲裁、免责、售后、退款限制等与维权成本密切相关的内容。 一旦发生纠纷,消费者应尽量保留注册页面、协议版本、更新提示记录、订单信息、平台通知和聊天记录等材料,以便证明平台是否已就重大变更尽到提示说明义务。 关联索引 《中华人民共和国民法典》第471条、第483条、第496条 《中华人民共和国消费者权益保护法》第26条 最高人民法院《关于适用〈中华人民共和国民事诉讼法〉的解释》第31条 来源 山东高法公众号原文 中国消费者协会:中消协发布2025年全国消费维权十大典型司法案例