条款每周动态Vol.30(260518-260524)

写在前面 不同类型的网络条款构成了互联网法律关系的重要基础。网络条款的起草、更新、删除,体现了法律关系、监管环境、商业合作与内部运营的持续变化。 相关政策条款及相应信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观筛选的本周部分更新内容,不代表所列条款的全部变更点都会在本文列明。 我们强烈建议本文仅作为高效追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《Qoder CN隐私政策》与后续版本《Qoder CN隐私政策》构成本周一组连续修订。5月20日的版本把适用范围从“通义灵码智能编码插件、Web端、Lingma IDE”扩展为网页、插件、应用程序、SDK、API 等多种形态,并将账号信息从“账号唯一识别码”细化为邮箱、用户昵称/姓名、账号ID;同时新增 Cookie 专章、应用权限 说明和“隐私模式”入口,把用户内容是否用于产品优化的管理交给用户自行开启或关闭。5月23日的版本继续把协议名称、服务名称、官网名称统一为“Qoder CN”,把前一版完成的产品重命名进一步固化到整份政策中。 《Qoder CN用户协议》及后续版本《Qoder CN用户协议》同样属于短周期连更。5月21日的版本完成了从“通义灵码服务协议”到“Qoder用户协议”的整体重写:一方面新增“企业或其他实体授权代表”条款,明确企业应对账号使用行为承担法律和财务责任;另一方面正式定义“用户内容”为输入与输出,并把 AI 输出的独立审阅、评估和使用责任明确压回用户,还新增团队/企业版成员管理、管理员控制、知识产权投诉流程等内容。5月22日的版本则继续把协议名称、服务名称和隐私政策引用统一改成“Qoder CN”,形成独立的中国大陆版本口径。 《JVS Claw第三方SDK收集使用信息说明》从仅披露阿里安全 SDK 的单项说明,改写为覆盖 vivo/OPPO/华为/荣耀/魅族/小米 推送、Glide 图片加载、权限管理、性能监控和数据分析等多个模块的综合性 SDK 清单;对应收集信息也从设备标识符、SIM 序列号、操作系统等基础信息,扩展到应用列表、运行进程、BSSID/SSID、通讯录、短信记录、音频、精确位置、通话记录、图片/视频等更广泛字段。新版已经形成一份完整的第三方接入说明,且收集范围明显扩大。 《钉钉算法服务说明》新增了独立的“生成式人工智能服务说明”章节,把“钉钉AI助理”单独列为生成式人工智能服务,并给出独立备案名称和备案编号 ZheJiang-DingDingAIZhuLi-20240408。这意味着原先统一放在一般算法说明中的 AI 助理,被单独拆到生成式 AI 监管框架下处理。 《JVS Claw服务协议》属于一轮框架性重写,核心变化至少有三层:其一,服务定义从“个人云电脑”转向“智能体创建、配置、模型调用和工具调用”等人工智能服务;其二,新增 JVS Claw Teams 特别条款,把企业客户、管理员和最终用户之间的账号管理、费用承担和企业责任单独写出;其三,新增整章“第三方服务”,明确第三方模型、组件、插件、技能适用各自协议,且用户内容可能共享给第三方服务商,平台对第三方服务本身不承担责任。除此之外,新版还单独要求用户检查输入和分享内容中的登录凭证、API Key 等敏感信息,并对文件写入、删除、本地软件操作等行为承担更高的人工监控义务。 互联网与云服务 《阿里云产品服务协议》在“专用说明”部分新增了第 87 条【伶鹊-Voice Studio】服务专用说明,把语音合成及 AI 音频相关服务正式纳入产品服务协议体系。相较旧版到 86 条为止的产品专用说明,新版把新的语音类 AI 服务单独立条处理。 《腾讯会议隐私保护指引》对第二章中的个人信息处理情况做了更细的重写,把原本偏概括的处理说明进一步落到具体功能和具体信息类别层面。会议相关特定场景下的数据收集表述被写得更具体。 《Soul App个人信息保护政策》在设备信息部分做了较为关键的缩减,删除了多项敏感设备标识符的收集表述,属于收集范围收窄型更新。变动重点集中在设备标识符和运行环境信息的删减。 搜狗《已收集个人信息清单》新增了跨设备复制粘贴、游戏活动和账户安全管理等多个收集场景,并把日历权限等敏感调用补入正式说明。相比旧版按既有输入法场景展开的收集清单,新版已经把更多跨设备、设备管理和活动运营场景纳入正式披露。 《陌陌隐私权政策》在实名认证部分新增了非内地居民身份证用户的身份核验路径,允许通过港澳台护照或外国护照完成认证,并明确收集姓氏、名字、性别、国籍、证件号码、证件有效期、证件信息页照片以及手持证件面部照片等信息。新增内容集中在触发风险登录后的身份核验场景,直接扩大了实名认证环节的敏感信息处理范围。 《搜狗输入法隐私政策》围绕跨设备复制粘贴、登录设备管理、游戏活动预约等新增功能补充了个人信息收集和权限申请说明,并把这些新增业务场景写回总政策框架。它与《已收集个人信息清单》的联动关系比较明确:前者扩写场景总述,后者补足字段和权限明细。 《华为APIs使用协议》及次日版本《华为APIs使用协议》是一组连续修订,重点在俄罗斯数据传输场景下的签约主体和适用条件澄清。两个版本连在一起看,更新重点并不在 API 功能本身,而在不同地域业务场景对应的法律关系和签约路径。 《华为开发者基础服务协议》把协议中的“账号”统一规范为“华为帐号”,并修正了若干关键条款中的术语表述。变动集中在开发者账户定义和相关条款口径统一。 SDK 《天翼账号认证SDK隐私政策》重点重写了“用户权利响应”部分,把更正授权范围、注销账户、限制处理、转移个人信息副本等多项请求的响应规则统一改写为“15日内”答复或处理;同时新增“个人信息全球范围转移”请求的 7个工作日 响应时限,并把第三方合作方的官网链接进一步细化为独立的隐私保护说明链接。 《联通认证服务隐私政策》属于一次覆盖面较大的重写,涉及个人信息收集范围、权限申请时机、用户权利保障和服务中断通知方式等多个核心部分,并补充了多项告知内容。新版不仅调整了认证链路本身的数据处理说明,也把用户权利、服务中断通知和响应方式写得更完整。 ...

May 25, 2026 · 1 min

条款每周动态Vol.29(260511-260517)

写在前面 不同类型的网络条款构成了互联网法律关系的重要基础。网络条款的起草、更新、删除,不仅是法律关系本身的波动,也是监管环境、商业合作与内部经营变化的外在体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观筛选的本周部分更新内容,不代表所列条款的全部变更点都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《阶跃AI隐私政策》在个性化及记忆功能部分进一步明确,用户提供的个性化信息仅用于优化对话回答,不用于个性化推送;同时新增会员积分相关条款,正式引入积分获取、消耗记录这一新的个人信息处理场景。这一版同时完成了“用途澄清”和“商业化功能预埋”两件事。 《讯飞晓医隐私政策》新增了“下载来源统计”功能及相应的剪切板读取说明,将剪切板权限的用途从用户交互场景扩展到后台运营统计。虽然平台强调只读取渠道信息,但这仍然属于新的个人信息处理场景。 《LiblibAI用户服务协议》在知识产权条款上出现了实质性收缩,弱化了用户对 AI 生成内容的权利确定性,并引入“相关知识产权人”这一更有利于平台解释的概念。对把生成内容用于商用的用户而言,这一变化的实际风险不低。 《“抖音”算法及模型备案公示说明》继续扩展算法与模型披露范围,把电商、生活服务等业务更深地并入推荐和搜索说明,同时补入内容安全治理中的大模型角色,并新增图生视频模型。相比单纯增加备案编号,这一版更像是对平台算法治理图谱的系统补写。 《阶跃AI用户协议》新增了账号注销与付费权益终止之间的直接联系,明确用户一旦注销账号,已购买的订阅服务、权益数据将无法恢复。这类条款对会员用户影响非常直接。 Qoder《Privacy Policy》扩大了与第三方平台共享的数据范围,在原有日志信息之外新增支付信息和使用信息,并以“提供服务所必要”为前提进行表述。对于面向开发者和 AI 工具场景的产品来说,这类共享扩张值得单独留意。 银行金融 《交通银行个人手机银行和个人网上银行隐私政策》是一轮覆盖面很广的实质性修订,涉及数据收集范围、第三方SDK管理、未成年人保护、业务功能场景以及设备权限要求,尤其是位置等敏感权限的扩张更值得关注。整体看,它在提升服务能力和风险控制的同时,也明显提高了用户需要让渡的信息范围。 《抖音支付隐私权政策》本周主要是日期层面的版本刷新,未见到对核心条款的实质性改写。对用户权利义务本身没有新增影响。 互联网与云服务 《Microsoft 隐私声明》继续围绕 AI 产品命名、硬件平台描述和第三方合作表述做细化更新,例如统一 AI 设备与产品的命名口径,并澄清部分功能的订阅要求。它不属于框架重写,但对大型国际平台如何把 AI 能力写回通用隐私声明很有参考价值。 《微信输入法隐私政策》在前一轮“隔空传送”说明的基础上又做了一次重写,不仅继续细化设备间直传和服务器辅助传输条件,还强化了“不存储文件”的承诺,并增加个人信息保护团队、负责人与反馈处理表述。这一版比上周更像一次面向合规透明度的补强。 《美团基本功能隐私政策》是一轮范围很小但方向明确的澄清性调整,主要补充推荐登录页面的性质、一键登录的信息处理逻辑,并收窄可选填个人信息的范围,从多维偏好信息压缩到更基础的人口统计信息。它没有改动主框架,但进一步强化了数据最小化口径。 《Unity 服务条款》主要澄清了退款条款的适用层级,明确结账流程中出现的地区性条款可以优先于一般性“最终销售”规则适用。对跨地区用户而言,这种优先顺位写法比单纯的日期更新更重要。 阿里巴巴《夸克用户协议》与其后续版本《夸克用户协议》构成了本周一组连续修订。5月13日的版本新增了个性化推荐特别是商业广告推荐的规则基础,5月15日的版本又对未成年人条款进行了简化,并删除了部分特别约定中的免责内容。合并来看,这一轮更新同时涉及广告数据使用、未成年人条款简化和平台责任结构调整。 《App Store与隐私》继续扩展广告业务范围,把广告投放场景明确延伸到 Apple Maps 和 Apple TV,并增加设备端上下文广告定向能力的说明。对国际平台来说,这类“在端上做广告相关决策”的表述很值得观察。 《作业帮用户隐私政策》主要删除了一处关于预装包权限的含混表述,属于提高文本准确性的小修。未见数据收集范围、用户权利或第三方共享层面的实质变化。 媒体 《“剪映”隐私政策》本周未见到实质性正文变化,更接近版本刷新或文档维护。对用户侧的规则边界暂未形成新增影响。 《腾讯视频隐私保护指引》核心变化是扩展账号注册、活动参与等场景下的数据处理说明,并补入活动场景获取精确位置权限的表述。两次更新叠加后,平台对活动与账号相关的收集场景写得更细,但也把更多行为纳入正式说明。 《QQ阅读隐私政策》大幅收缩了广告相关条款,把“个性化广告”的说法和多项设备、网络、操作偏好、广告交互与自动化决策相关字段一并删去,转而保留更基础的标识符和会员身份信息。它是本周少见的广告收集条款明显“瘦身”的案例。 爱奇艺《信息共享清单》本周主要调整 Android 端内嵌 SDK 和合作商清单,既有合作方替换,也有部分数据共享路径被移除。整体趋势更偏向精简和规范合作生态。 喜马拉雅《喜马拉雅APP涉及个人信息传输的SDK情况表_android》仅体现日期层面的更新,第三方 SDK、字段和共享方式本身未见改动。这类条目应保留,但无需过度展开。 豆瓣《第三方合作清单》、《第三方合作清单》和《第三方合作清单》构成了三天连续更新。5月14日的版本大幅移除多家运营商 SDK、手机厂商推送 SDK 以及广告监测、风控类服务;5月15日的版本又对多个广告 SDK 的数据收集和处理说明做细化调整;5月16日的版本则仅剩元数据层面的技术性刷新。这组连续更新整体呈现出“先收缩合作面、再精修剩余广告链路”的节奏。 《小红书商业产品服务合作协议》通过删除部分关键条款,明显收窄了平台对投放素材的永久性修改、使用权限,并削弱了与其他关联产品协议之间的直接违约联动。对商家和投放合作方而言,这一轮调整比普通措辞修订更有实际意义。 EA《用户协议 - EA官方网站》引入了独立的《销售条款》,并通过引用纳入用户协议体系,同时强化了用户的申诉程序指引。规则结构因此变得更复杂,用户需要额外追踪购买条款的变化。 电商与物流 得物《隐私权协议》与次日后续版本《隐私权协议》组合后,主线非常清楚:先是在安全风控和社区内容审核场景中扩大数据收集范围,新增用户行为轨迹和音频相关处理,再在后续版本中补入用户对个性化广告推荐的独立关闭选项。这意味着平台一边扩张风控与广告能力,一边补充控制入口。 《拼多多商家版隐私政策》是一轮系统性升级,重点在于提升透明度、增强用户控制权并补齐合规流程。虽然公开摘要没有逐条展开所有细节,但可以确认它并非轻量版本刷新。 《盒马基本功能隐私政策》主要补充了用户注销流程的执行细节和生效时间规则,强化了注销权行使的可预期性。这类更新虽然范围不大,但对用户权利落地很关键。 交通出行 《厦门航空隐私通知》是一轮结构性重写,显著增强了敏感个人信息识别、用户权利、响应时效、个性化推荐关闭路径以及数据出境相关说明。对航空平台而言,这种面向《个人信息保护法》的全面补写属于非常重的合规更新。 厦门航空《设备权限清单》新增了麦克风、剪切板读写和 NFC 权限,对应语音客服、快速复制信息和认证等场景。权限维度的明显扩张,需要和上一条隐私通知一起观察。 ...

May 18, 2026 · 1 min

条款每周动态Vol.28(260504-260510)

写在前面 不同类型的网络条款构成了互联网法律关系的重要基础。网络条款的起草、更新、删除,不仅是法律关系本身的波动,也是监管环境、商业合作与内部经营变化的外在体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观筛选的本周部分更新内容,不代表所列条款的全部变更点都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《讯飞晓医隐私政策》在医疗问诊相关场景中新增了“舌面诊”能力,明确会通过第三方中科芯创处理用户上传的舌面图像或面部图像,并相应扩写相机、相册等权限用途说明。这次更新的重点不只是权限补充,而是把特定医疗影像处理链路正式写入主隐私政策。 《灵光算法及模型备案公示说明》新增了视频生成算法和音乐生成算法的备案信息,连同原有文本、图片相关能力一起,进一步扩展了灵光的生成式 AI 披露范围。本周这一条最值得关注的是,备案公示已经从单一生成类型走向多模态能力矩阵。 《法睿隐私政策》主要将产品名称从“通义法睿”统一调整为“法睿”,主文的数据处理规则并未见到新的权限、共享或用途变化。它仍然属于应被纳入周报的有效更新,但更接近产品命名体系调整后的政策同步。 《法睿服务协议》同样围绕产品名从“通义法睿”调整为“法睿”展开,协议核心权利义务结构未出现明显改写。这类条目虽然不属于实质性重写,但涉及产品主体对外表述统一,仍然应当保留。 互联网与云服务 《微信输入法隐私政策》新增了“隔空传送”功能的专门说明,区分二维码直连、本地直传与服务器辅助传输场景,并补充了相关的 IP 地址、设备名称、权限调用与关闭路径。同时,政策继续强化“本地处理”为主的表述,并新增“信息收集清单”入口,整体上属于功能扩展和透明度增强并行的一次更新。 《开放平台应用审核规范》主要更新了适配设备与分辨率要求,将兼容的主流机型与系统基线调整到更靠近当前硬件生态的位置,并重写了部分附录说明。这一变化主要影响开发者侧的适配与审核预期,实质上是在抬高对新设备环境的兼容要求。 《米家隐私政策》新增“智能助手”场景下读取健康与运动数据的说明,并扩写了相机、相册、麦克风在视频通话、人脸录入、声纹录制和特定插件功能中的用途边界。这次更新对权限用途的细化非常明显,也意味着智能家居产品正在把更多跨设备、多模态交互能力纳入主政策。 《Taku隐私政策》将原先偏“个性化推荐”的表述重构为“基础广告需求匹配”,同时补充了关联公司、数据保存、退出路径,以及针对未成年人信息处理的更严格约束。更新后的政策在广告匹配与开发者义务上都更具体,属于本周工具与服务平台里改动较大的一条。 《钉钉基本功能隐私权政策》新增了无需征得同意即可处理个人信息的法定情形,并更明确地区分了企业组织控制的数据、平台自身控制的数据及客户委托处理的数据边界。同时,政策还补充了平台无法响应用户请求的例外情形,对企业场景下的数据控制关系做了更完整的说明。 SDK 《个推用户隐私政策》将“用户运营SDK服务”调整为“用户运营(AIBI)SDK服务”,并更新了关联公司名单,新增浙江个知智能科技有限公司,删除浙江云合数据科技有限责任公司。除此之外,政策还补充了官网端的数据权利申请路径,使 SDK 服务方的主体结构与用户权利入口都更清晰。 《中国移动认证服务协议》新增了争议解决条款,明确相关纠纷将提交公司住所地有管辖权的法院处理,同时更新了地址与联系方式。对这类认证服务商而言,争议解决机制单独入文,比一般联系方式更新更值得注意。 媒体 《猫眼平台基本功能隐私政策》在扫码场景中新增了对环境光传感器的使用说明,用于提示用户开启闪光灯或提升亮度,以改善识别体验。变动不大,但这是较少见的把光线传感器用途明确写进主政策的更新。 《脉脉社区管理规范》大幅扩写了社区治理规则,新增或细化了不良信息类型、账号资料要求、违规处理矩阵,并将 AI 批量创作、AI 接管账号运营等行为纳入社区灌水或异常运营治理框架。这是本周媒体与社区类条目里最重的一次规则更新。 《网易游戏隐私政策》新增了个性化推荐与个性化广告推送的专门章节,分别说明相关数据类别、使用目的和关闭路径,同时将原有“AI服务”表述细化为“AI生成合成服务”。这类写法意味着平台在继续把推荐与广告逻辑从泛化隐私说明中拆分出来,转向单独披露。 小红书《第三方信息共享清单》主要细化了“微信开放平台”条目中的共享信息描述,将原先较空泛的表述补充为“网络信息”。变动本身较轻,但属于共享透明度层面的有效补充。 《小红书用户隐私政策》新增了开通店铺时的身份证照片、营业执照等主体认证信息处理说明,并补入关闭个性化广告的具体路径,同时明确了新的生效日期。这一条与第三方共享清单结合起来看,更像是围绕商业化与广告定向能力做的一轮政策同步。 《QQ音乐隐私保护指引》本周出现了新版本对比页,但未见到明确的实质性正文差异,更接近版本刷新或存档更新。考虑到本期按全量覆盖处理,仍保留在正文中。 电商与物流 《顺丰速运隐私政策》新增了查看、复制地址簿与订单信息的路径说明,并补充“代他人下单”时应当充分告知并取得寄件人、收件人同意的规则。同时,政策还增加了基于实名信息发放生日福利的说明,使用户权利、代下单义务与运营激励三类内容同时得到扩写。 IKEA《个人信息保护政策》主要更新了附录中的电商主体地址信息,未见到主要数据处理规则的明显变化。它属于本周轻量更新条目,应作为版本同步保留。 汽车 《平安好车主App隐私政策》在安全管理部分将 OAID 调整为 GAID,并新增了写入存储卡、读取照片地理位置信息等用途说明,用于足迹打卡等功能场景。同时,原有“开车赚钱”表述被统一替换为“安驾计划”,体现出活动场景、设备标识符和权限使用口径的同步更新。 交通出行 《春秋航空儿童个人信息保护规则及监护人须知》本周主要调整了个人信息保护负责人的联系地址,未见到儿童信息处理规则本身的结构性变化。该条属于轻量版本更新。 出行酒店 《乐园须知 | 上海迪士尼度假区》仅对个别项目名称表述作了微调,将“太空幸会史迪奇”更新为“太空对话史迪奇”,未见到入园规则、行为限制或责任条款层面的实质变化。就本周范围而言,它应归入文旅场景下的轻量更新。

May 13, 2026 · 1 min

条款每周动态Vol.27(260427-260503)

写在前面 不同类型的网络条款构成了互联网法律关系的重要基础。网络条款的起草、更新、删除,不仅是法律关系本身的波动,也是监管环境、商业合作与内部经营变化的外在体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观挑选的本周部分更新内容,不代表所列条款的全部变更点都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方发布的原文作为决策依据。 AI 《阶跃AI隐私政策》新增了“个性化信息”收集与修改入口,允许用户主动填写昵称、职业、输出偏好等信息以支持更个性化的回答;同时补充了 iPhone Action 键、相机键、锁屏快捷入口触发“拍照问”时的相机权限调用说明,属于个性化能力和设备快捷入口的同步扩展。 扣子《隐私政策》将“数据用于模型训练和优化”的退出路径,从邮件联系改为端内设置开关,明显降低了用户拒绝其数据用于模型优化的操作门槛,是本周较为明确的一次用户权利强化。 《讯飞星火隐私政策》与后续版本构成连续更新:4月29日版把“小星畅聊”重组为“音频对话”和“视频通话”两个子模块,4月30日版又在问题排查与安全维护场景中补入 BSSID,进一步细化设备与网络环境标识符的披露范围。 Trae《隐私协议》明确列出 Kimi、MiniMax、GLM 三家第三方模型提供方,补足外部模型调用链路的主体透明度,属于对 AI 服务供应链披露的直接细化。 互联网与云服务 《腾讯微信软件许可及服务协议》新增“人工智能相关服务”完整条款,明确 AI 功能仅限个人学习、研究、欣赏、生活和娱乐等非商业场景,要求用户对输入输出内容自行负责,并补入 AI 标识义务和更严格的自动化操作限制,是本周最典型的“AI 能力写入主协议”案例。 《微信隐私保护指引》对多个核心功能做了系统扩写,新增或强化了贴图号、微信小店、AI 搜索、可穿戴设备接入微信运动、扫一扫能力、聊天记录导入导出等场景的个人信息处理说明,整体上属于功能边界和数据处理范围的明显扩展。 《百度网盘基础功能隐私政策》在4月27日版新增“记忆功能”,明确可记录和调用用户提供的信息,并说明可统一关闭、手动删除且不用于大模型训练;但4月28日版又将该章节从“基础功能隐私政策”中删除,转而收紧文件边界,形成了一次非常典型的“AI扩展功能先写入、后移出基础政策”的快速回摆。 小米《小米云服务隐私政策》新增“优化存储空间”说明,明确在开启小米云服务且本地存储空间不足时,平台会以云端高清图替换本地原图,并同步给出关闭路径,直接影响用户对本地照片原件与云端同步策略的理解。 《钉钉开放平台隐私权政策》本周生成了新的版本对比页,但公开对比页未显示出明确的正文差异,更像一次版本刷新或存档更新,暂未见实质性条款变化。 《米哈游用户个人信息及隐私保护政策》主要是第三方 SDK 信息的同步更新,将“极验SDK”改为“极验行为验证第四代SDK”,并相应调整了字段描述,整体更像一次技术组件说明更新而非处理规则重写。 PlayStation《隐私政策(个人信息保护政策)》本周的主要变化集中在表述精确化,例如将联系人职务调整为“数据保护专员”,并优化“您提供给我们的信息”部分的列表结构,偏向法律术语和可读性层面的校正。 SDK 《优量汇 SDK个人信息保护规则》、4月30日版和5月1日版构成一周三更。4月29日和4月30日版本把“广告”整体替换为“营销”,并一度删除详细的第三方共享清单;5月1日版又重新回到“广告”口径,并恢复了更完整的第三方共享表格。这个条目本周最值得注意的不是单一字段,而是披露口径、业务定位和共享透明度在极短时间内反复调整。 《天翼账号认证SDK隐私政策》调整了“用户接受验证码”场景下的第三方合作方,减少并替换了短信服务商,同时删去了对儿童规则的单独提示语,核心影响在于手机号等认证数据将流向哪些合作主体。 《SDK 隐私政策 - 声网》本周出现新版本页,但公开对比页未见可识别的正文差异,现阶段更接近版本刷新。 媒体 小红书《用户隐私政策》与《用户隐私政策-简明版》同步重写。正式版重点补充了直播营销人员身份核验、举报违规行为时的证据与身份信息收集、以及与广告合作方签署严格保密协议等内容;简明版则更进一步扩展到账号找回与换绑、运动功能、群聊和直播间互动、AI 功能、NFC、Face ID、指纹ID、运动健康权限等场景,整体属于一次大幅扩写。 《QQ音乐隐私保护指引》主要修改了 AI 助手“基本原理、目的意图和主要运行机制”的查看入口,从外部“使用须知”转到隐私政策内部条款,变化不大,但强化了 AI 能力相关说明在主指引中的可见性。 电商与物流 《大众点评隐私政策》新增“路线打卡提醒”功能说明,明确在用户主动开启并同意单独协议后,可基于地理位置向接近已收藏商户的用户推送提醒。这个场景同时绑定了位置权限和站内通知权限,是本周较典型的位置数据新用途扩展。 交通出行 《滴滴网约车算法政策协议》在原有算法备案内容不变的前提下,新增了完整的 Q&A 章节,集中回应“大数据杀熟”、优惠券发放、价格差异、派单逻辑等敏感问题。虽然这不代表算法本身调整,但明显提升了平台对外解释算法运作方式的力度。 出行酒店 《飞猪隐私政策》在支付场景中新增了银行卡 BIN 码处理说明,明确可从支付宝获取用户绑定银行卡的前六位或前八位数,用于识别发卡行或卡组织并匹配支付优惠,是本周较有代表性的金融支付信息扩写。 亚朵《应用权限说明》在鸿蒙系统权限清单中新增 ohos.permission.APP_TRACKING_CONSENT,说明可为消息推送生成脱敏的设备唯一标识,意味着鸿蒙侧开始出现更明确的跟踪同意机制。 智能硬件 《德施曼隐私政策》本周主要修正了联系回复时限表述,将“十五个工作日日内”统一改为“十五日内”,未见更深层的数据处理规则变化。

May 4, 2026 · 1 min

条款每周动态Vol.26(260420-260426)

写在前面 不同类型的网络条款构成了互联网法律关系的半壁江山。网络条款的起草、更新、删除不仅是法律关系的波动,更是监管环境、商业合作、内部经营等更复杂变化的体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观挑选的本周部分更新的内容,不代表所列条款所有更新内容都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《DeepSeek 开放平台服务协议》新增了“人工智能生成内容”专章,进一步明确开发者对输出内容、终端用户行为、品牌使用和违约后果承担责任;同时补入品牌误用、账户资金不予退还、平台调价权、身份信息验证、对第三方赔付的追偿条款,并将协议更新的替代生效机制从“一经公布即替代”调整为“公布七日后替代”。 紫东太初《紫东太初隐私政策》将政策主体从“中国科学院自动化研究所”切换为“武汉人工智能研究院及其关联公司”,并把适用范围明确扩展到 SDK、API 及后续技术形态,整份文本也从相对简略的声明重写为结构更完整的隐私政策。 支付宝《灵光用户服务协议》在使用规范和知识产权部分做了较大调整,尤其把原先对非个人或商业化用途的绝对禁止,改写为“允许但由用户自行承担后果和责任”的风险分配模式,同时进一步扩大了平台对生成内容和用户授权的控制边界。 Trae《隐私协议》先在 4 月 22 日版本中补充了移动端配对、位置服务、AI 助手交互范围和权限管理说明,扩展了数据收集与使用场景;随后 4 月 24 日的新一版《隐私协议》又继续细化移动端设备信息收集范围,并补充 AI 模型调用机制透明度,属于同周连续加密披露。 《关于华为开发者联盟与隐私的声明》调整了“问题与建议”部分的服务路径,把用户沟通和问题处理能力更多转向工单平台,并同步影响用户更正个人信息等权利的行使入口。 《火山引擎服务条款》本周虽生成了新版本页面,但正文内容与旧版完全一致,未见实质性条款变化。 智谱华章《AutoGLM隐私政策》新增了一键登录功能及对应的个人信息收集规则,并在简介部分扩展了数据处理说明范围,使登录方式与收集场景写得更具体。 《阶跃AI隐私政策》是本周 AI 类里另一项重要修订:公司名称由“有限公司”改为“股份有限公司”,强化了敏感个人信息风险提示,删除“个性化信息”功能并重组“记忆功能”表述,同时在个人信息转移场景下补入对用户的告知义务。 《阶跃AI用户协议》则以勘误和主体名称修正为主,核心条款未见明显扩张,但协议生效日期与法律主体同步校正,体现出与隐私政策同周联动更新。 银行金融 《平安一账通会员服务协议》本周仅对附件《第三方服务列表》中的主体名称做了更正,将“平安付科技服务有限公司”改为“平安付电子支付有限公司”,未触动会员权利义务框架。 互联网与云服务 搜狗《第三方信息共享清单》在“大同上报 SDK”条目中补充了 OAID 字段,使原本对设备标识符的披露更完整;虽然更接近澄清式更新,但也说明共享字段的列举仍在持续细化。 阿里云《号码认证服务隐私权政策》和同日另一版《号码认证服务隐私权政策》都将“运营商类型”明确补入 SDK 收集字段,意味着号码认证服务对最终用户信息收集范围进一步写实,开发者侧的隐私披露也需要同步更新。 小米《设备互联隐私政策》在“设备发现及连接”场景中把“设备型号”补入收集字段,属于对既有设备信息项的明确化,而非新增功能场景。 网易《智能风控系统隐私政策》扩展了“风控引擎”和“设备指纹”服务收集的设备信息范围,直接影响客户及最终用户在风控场景下的数据处理边界。 《钉钉基本功能隐私权政策》本周仅更新了版本时间戳,正文未见实质变化。 Keep《用户协议》修改了 AI 教练服务的技术来源与算法定性描述,将其从既有深度合成语境切换到新的生成合成类算法表述,涉及服务底层技术与合规口径的同步调整。 Keep《隐私政策》主要是产品界面路径与表述校正,把多处“右上角”入口修正为“左上角”,并对 AI 模型训练数据来源做了轻微补充,整体仍偏勘误型更新。 SDK 《极验用户后台隐私政策》主要围绕产品和服务名称做品牌化统一,将“极验行为验证”等旧表述更新为新的服务命名体系,便于开发者侧保持政策文本与官方口径一致。 媒体 爱奇艺《爱奇艺VIP会员服务协议》调整了核心会员权益参数,其中星钻 VIP 同一账号可登录设备上限由 8 个提高到 10 个,并同步修改了一项会员权益名称,属于直接影响会员体验的实质性修订。 《陌陌隐私权政策》补充了注册服务、展示信息、消息推送、信息存储等多处说明,对昵称、头像之外的账户等级、注册时长等展示信息,以及存储规则、软件关联启动告知都做了更细化披露。 《Soul App个人信息保护政策》把算法与自动化决策部分集中改写为更结构化的“个性化推荐服务”说明,对推荐机制、信息字段和使用逻辑都补充了更多细节。 豆瓣《第三方合作清单》在“广告投放与监测”部分新增了“银联智策顾问(上海)有限公司”,意味着广告相关共享对象范围有所扩大。 消费零售 麦当劳《会员服务协议》由原本相对单薄的“使用规范”扩展为完整的会员服务协议,新增会员注册、积分规则、账号管理、知识产权、未成年人使用、法律适用等章节,属于从行为规范向完整会员规则体系的升级。 《麦当劳中国隐私政策》则在个人信息收集、共享和用户权利部分做了系统重写,例如新增“支付宝福利群”适用场景、购物车商品记录缓存规则,以及更细的收集与共享说明,整体透明度明显提高。 《唯品会基本功能隐私政策》首次明确在经安全加密和严格去标识化前提下,可将收集的数据用于算法模型训练,并引导用户查看算法机制说明;同时对安全风控环节的设备标识信息做了技术性补充。 IKEA《个人信息保护政策》新增了个人信息转移权,并扩展智能购物助手收集的信息类型、支付环节的敏感生物识别信息处理以及运营地址说明,是本周零售类中较大的一次隐私修订。 电商与物流 《淘宝闪购基本功能隐私政策》与同周后续版《淘宝闪购基本功能隐私政策》连续围绕未成年人个人信息保护做重构:旧版中专门面向 14 周岁以下儿童的规则,被统一替换为面向“未成年人”的独立保护框架,并引导监护人与未成年人共同阅读新的专门规则,体现出未成年人保护从儿童规则向更宽口径规则体系的调整。 ...

April 27, 2026 · 1 min

条款每周动态Vol.25(260413-260419)

写在前面 不同类型的网络条款构成了互联网法律关系的半壁江山。网络条款的起草、更新、删除不仅是法律关系的波动,更是监管环境、商业合作、内部经营等更复杂变化的体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性做出任何保证。本文所列内容只是个人主观挑选的本周部分更新的内容,不代表所列条款所有更新内容都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《扣子用户协议》在第十二条“第三方服务”部分补入了一段更具体的风险分配条款:如用户通过Agent或其他自动化方式在第三方平台进行高频、批量、挂机等不被允许的操作,导致第三方平台对账号、功能或登录状态采取限制、封禁、删除内容等措施,相应责任和损失由用户自行承担,平台不承担责任;同时,协议顶部的更新日期和生效日期也顺延至2026年4月17日、2026年4月24日。这意味着平台进一步把跨平台自动化操作触发的外部规则风险明确压回到用户侧。 《WPS AI隐私保护政策》新增了本次更新摘要,并重写了“WPS AI服务”的定义方式:从旧版按对话、生成、阅读理解、美化推荐等具体功能列举,转为以“智能化的生成、处理、分析与优化”以及“智能交互”为核心的开放式表述;同时新增“AI演讲视频生成服务”条款,明确使用该服务需授权设备存储权限,并会收集、存储、使用用户的人脸信息。相较旧版,这一变化既为后续AI功能扩展预留了更大政策空间,也把敏感个人信息处理直接写进了服务规则。 《讯飞星火隐私政策》仅在“问题排查与安全维护”功能中,对可能收集的唯一设备识别码列表补入了“SSID”,将原有设备标识符描述写得更细。这类修改更接近技术披露层面的补充,没有改变核心数据处理目的,但体现出设备识别字段的持续细化。 互联网与云服务 《WPS隐私保护政策》在适用范围中补充列明了客户端、插件、微信/QQ/支付宝小程序等具体软件形态;对“WPS AI服务”从分项列举改为概括性定义,并新增“AI演讲视频生成服务”条款,明确涉及人脸信息处理;在安全保障与运营部分,还扩充了设备制造商、平台类型、处理器、内存、GPU、屏幕、电池、浏览器类型及版本、用户行为信息、设备网络信息等字段;此外,政策新增了个人信息转移情形、存储期限判断标准,以及网页端、移动端、客户端的注销账号和撤回同意操作路径。整体看,这次更新一方面强化了AI业务扩展的制度支撑,另一方面也把用户权利路径写得更具体。 《核准服务隐私政策》把整套服务及处理场景从“备案”系统性改写为“核准”,包括政策名称、首次接入、新增快应用、变更主办单位、注销后保留期限等表述都同步切换。这不是单纯改名,而是将个人信息处理的适用场景整体对应到新的“核准”流程上。 《开放平台应用审核规范》在“二、应用详情审核”部分仅做了两处分类名称调整:将儿童益智类小游戏可选分类由“育儿母婴”改为“教育学习”,将桌游类小游戏可选分类由“通讯社交”改为“社交通讯”。这类更新主要是平台内部分类口径标准化,不涉及开发者义务实质变化。 《搜狗用户服务协议》对账号绑定规则做了更细的风险分配和边界说明:新版要求用户在绑定前确认对第三方账号具有合法使用权,并提示用户注意绑定后可能出现的数据覆盖、差异或丢失风险,由用户自行承担;同时补充说明某些客户端数据不会因绑定而跨端展示。除此之外,协议还在“关联公司”定义中明确列入“北京搜狗信息服务有限公司等”。这使账号绑定的风险提示和关联主体范围都更具体。 SDK 《SDK 隐私政策 - 声网》围绕即时通讯SDK做了几项更具体的调整:将iOS端APNS Token从必要改为可选;在Android和鸿蒙端新增“应用包名、应用版本号、安装运行路径”等必要收集项,用于确保通信服务只在授权应用中使用;新增“会话内容(历史消息、漫游消息、消息附件)”作为可选收集项,用于跨设备同步并默认7天后删除;同时补充了《即时通讯 SDK 接入第三方 SDK 清单》的披露说明。与旧版相比,这一版把即时通讯场景下的内容处理和第三方嵌入关系讲得更完整了。 小红书《第三方信息共享清单》在“一、接入SDK名单”的“一键登录服务”类别下新增了“荣耀账号SDK”,用于荣耀账号授权登录,涉及账号信息、联系方式、应用信息等字段。就本次变化而言,核心不是扩大敏感信息处理,而是补充了一条新的品牌账号登录通道。 飞书《与第三方共享个人信息清单》在Android版“提供基础服务”条目中,将“WLAN接入点”细化为“WLAN接入点(如SSID、BSSID)”,并把设备传感器信息补充为“如加速度传感器、重力传感器”;与此同时,在iOS版同一场景下删除了“设备MAC地址”。这组调整一边提高了Android端披露精度,一边在iOS端做了数据最小化处理。 唯品会《第三方SDK目录》新增了《第三方SDK收集个人信息清单》正式标题,并在HarmonyOS端新增“腾讯云慧眼卡证OCR SDK”;为多个SDK补充了可点击的隐私政策链接;把多个SDK中“应用当前正在运行的进程名和PID”收窄为“本应用当前正在运行的进程名和PID”;删除了HarmonyOS端“银联云闪付”SDK并以更具体的“中国银联线上收银台SDK”替代;对支付宝客户端SDK收集字段做了较大幅度收窄,删除了SSID、BSSID、系统设置、IP地址、Wi-Fi列表等表述;同时在cmic sso等场景中补入OAID字段。整体上,这一版既有透明度提升,也有支付和设备标识符字段的重新整理。 酷我音乐《第三方共享信息清单》对第三方SDK披露做了大幅升级:新版为绝大多数SDK新增了“使用的敏感权限”字段,并把“共享信息名称”从零散列举重写为按设备信息、网络信息、位置信息、生物识别信息等分类的详细清单;部分SDK的信息范围也被明显扩展或重构。相比旧版,这次更新一方面显著提升了SDK披露透明度,另一方面也更清楚地暴露出多类SDK的收集深度。 《用户隐私政策》在第三方SDK披露部分新增了对《第三方共享个人信息清单》的明确指引,说明用户可查看SDK名称、使用目的、收集信息类型和隐私政策地址。其核心变化在于把第三方共享从概括性描述推进到可查阅清单的层级,透明度更高。 《高德地图开放平台隐私权政策》把不同操作系统下的SDK个人信息收集清单拆分为Android、iOS、鸿蒙独立表格,提升了按系统查看收集规则的透明度;在定位SDK等场景中,把部分调用频率和配置主体改为“开发者可配置”,并将Android端部分IP地址收集改为非必须;同时新增广告推送与分析功能的退出机制说明,明确这类扩展功能可以通过相应入口取消授权;在分操作系统披露后,多项SDK在iOS和鸿蒙端的收集字段也明显精简。整体上,这是一版兼具结构化披露、用户控制权补充和字段收窄的更新。 数字联盟《隐私协议》本周仅修改了“联系方式”中的公司通信地址,属于维护性更新,不涉及数据处理规则、用户权利或投诉渠道实质变化。 媒体 《起点读书隐私政策》在个性化推荐条款中移除了“设备唯一识别符”这一数据源,保留手机运营商信息、阅读记录、浏览记录、收藏记录、搜索记录和阅读偏好等行为数据作为推荐依据。这意味着起点的推荐逻辑对强设备标识符的依赖有所下降,更接近以内容行为数据进行推荐。 《红果短剧隐私政策》在基本功能模式下,把设备基本信息示例从单一的“AndroidID”扩展为“AndroidID、OAID和IDFV”,并同步更新了生效和更新日期。变化本身不大,但体现出设备标识符披露继续朝更细的列举方式演进。 财新《自动续费服务协议》新增了“4.3 续费通知时间与方式”条款,明确对于非手机联运应用内购买渠道,平台将在续费前24小时通过短信、站内信、邮件等方式发送提醒;对于安卓手机联运应用内购买渠道,则由各应用平台按其自身规则负责通知。相比旧版,这次更新把续费前告知义务写得更清楚,强化了自动扣款前的用户知情权。 消费零售 Adidas《算法推荐服务说明》删除了“adiClub阿迪达斯会员中心微信小程序”作为指定渠道的表述,并在“热卖榜单”场景下新增了更细的规则说明:包括基于订单和行为记录推断细分品牌、品类、性别偏好,按近14天销量排序,说明榜单的更新频率,并通过示例解释榜单如何个性化展示;同时新增了网页端关闭个性化推荐的路径。和旧版相比,这次更新显著提升了榜单推荐规则的可解释性,也把用户在网页端的选择权补齐了。 《Valentino华伦天奴线下精品店退货政策》做了渠道化分层处理:新版新增了独立的“线下奥莱店退换货政策”章节,将奥莱店从原本“一概不接受退货”的规则调整为在指定奥莱店可于14天内办理换货,但仅能转换为商店信用额度、仍不接受退款;同时精品店退货、增值税退税、香水等特定商品、顾客接受条款等表述也一并收紧。整体上,品牌把精品店和奥莱店的售后规则正式拆开了。 出行酒店 《亚朵隐私政策》在多个用户权利相关条款中,把“15日内作出答复”统一升级为“15日内作出答复并完成处理”,并明确账号注销后将在15日内删除相关信息。对于删除权、注销权和投诉反馈而言,这相当于把原本偏程序性的回复承诺,改成了带完成时限的处理承诺。 智能硬件 《德施曼隐私政策》是本周智能硬件方向最重的一次更新之一:新增智能门锁语音播报功能,明确会处理语音录音数据并在生成语音包后30天内删除;新增人脸标签、隐私猫眼、AI管家等功能;补入“请求解释说明和转移个人信息”等权利;并把第三方SDK披露改为外部清单链接,同时新增附件形式的个人信息收集清单。整体上,这一版既扩大了AI和生物特征处理场景,也同步增强了结构化披露和用户权利说明。 电商与物流 《申通快递隐私政策》修改了服务载体表述,把提供服务的入口从“官方网站、微信公众号、小程序”调整为“官方网站、APP、小程序”;在实名制收集条款中把“身份证号”改写为更宽泛的“身份证件信息”;新增图片识别、蓝牙打印面单等功能说明;删除安全管理中对设备MAC地址的收集表述;但同时移除了正文附带的完整第三方SDK目录,只保留概括性接入声明。它一边增加了部分功能透明度,一边降低了第三方SDK披露的直观性。 《货拉拉隐私政策(企业版)》本周的实质变化仅是客服电话从 400-878-3636 更新为 400-017-3636。政策主体、收集范围、删除与注销路径都未发生实质变化,属于运营信息更新。 汽车 上汽大众《用户个人信息出境规则》删除了原版本中“通过大众酷翼(北京)科技有限公司及大众汽车(中国)投资有限公司传输出境数据的情况说明”整节内容,不再列示经该间接路径向多家境外接收方传输个人信息的安排;在保留的“通过上汽大众汽车有限公司传输出境数据的情况说明”中,也把向境外提供的信息种类从“车辆唯一识别码(VIN码)、车辆唯一识别码(VIN码)(经哈希加密)、去标识化的用户识别码”收窄为“车辆识别码(汽车VIN号)”。这一调整使得个人信息出境路径和字段都明显缩减。 《广汽丰田个人信息保护政策》主要围绕“TSS功能车辆采集车外影像信息”的告知做了术语和表述微调:将“部分配备了智能驾驶辅助功能的车辆”明确为“部分配备了丰田安全系统(TSS)的车辆”,并把拍摄范围从“前方或相邻车道”改为“周围行驶车辆”。这类修改更接近描述精细化,没有改变核心处理目的或用户权利规则。 银行金融 《交通银行个人手机银行和个人网上银行隐私政策》仅修正了一处业务名称表述:将旧版第2.2.1条第(25)项中的“结构性存款业务”更正为“储蓄存款业务”,从而与后续的“结构性存款业务”条款形成区分。这属于明显的文本勘误,不涉及收集范围或处理规则变化。

April 20, 2026 · 1 min

条款每周动态Vol.20(260309-260315)

写在前面 不同类型的网络条款构成了互联网法律关系的半壁江山。网络条款的起草、更新、删除不仅是法律关系的波动,更是监管环境、商业合作、内部经营等更复杂变化的体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性做出任何保证。本文所列内容只是个人主观挑选的本周部分更新的内容,不代表所列条款所有更新内容都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 人工智能 阿里巴巴《JVS Claw隐私政策》进行了重大产品与账号体系变更:一是产品名称从"无影JVS"全面更名为"JVS Claw";二是删除了直接手机号注册和"一键登录"功能,强制要求使用阿里云会员账号登录,第三方登录范围缩小为仅保留淘宝、支付宝;三是新增iOS系统权限说明表格;四是注销账户路径从"我的-右上角详情"调整为"JVS Claw-我的-账号";五是新增"关联公司"和"删除"等术语定义。 《讯飞听见网站隐私政策》进行了文本优化更新:语法修正(“更详细的了解"改为"更详细地了解”)、表述简化(删除联系客服描述中的冗余)、术语规范化(“中华人民共和国境内大陆地区"改为"中国大陆”)。核心隐私政策内容未发生实质变化。 LiblibAI《用户服务协议》新增"哩布哩布AI"的定义范围,明确将SDK和API纳入服务范畴;新增统一账号服务条款,规定跨平台内容同步和违规处罚协同;品牌名称从"哩布哩布"统一为"LiblibAI";管辖法院明确指定为"北京市海淀区有管辖权的人民法院"。 千问《产品隐私政策》细化了注销账户操作路径,从笼统描述改为两条具体路径;新增个人信息权利请求15个工作日回复时限承诺;将联系运营者响应时限从"15天"调整为"15个工作日"。 社交与娱乐 腾讯《QQ隐私保护指引》在"通讯与社交服务"章节新增独立的"人工智能(AI)相关功能服务"条款,明确了AI搜索、QQ空间和频道AI评论、频道AI助手等服务的信息收集规则,包括用户主动输入的信息、行为信息、AI生成内容的反馈信息等。 快手《基本功能隐私政策》在"保障使用安全"条款中新增二次号查验功能:当识别出用户登录账号所使用的手机号码有二次放号或其他安全风险时,会将手机号码、账号注册/登录时间提供给通信运营商做二次号查验。 爱奇艺《算法&模型备案情况公示》在"奇智大模型"的适用产品列表中新增"纳逗Pro"产品。 脉脉《第三方SDK列表》进行了实质性更新:新增个推SDK(用于标签和数据统计分析、运营活动分析,涉及IMEI、MAC地址、AndroidID、IDFA等设备标识符);新增腾讯播放器SDK(用于社区动态视频播放,涉及Wi-Fi状态、设备型号/操作系统、IP地址/网络类型、传感器信息)。 快手《隐私保护平台》进行了更新,具体变更与快手基本功能隐私政策的二次号查验功能相关。 电商与物流 《盒马基本功能隐私政策》在安全保障功能的设备网络环境信息中新增"BSSID"(基本服务集标识符),可用于更精确的设备识别和位置定位。 《拼多多商家版隐私政策》将响应时限从"十五个工作日"调整为"十五日"(自然日);在设备信息的网络环境信息中新增SSID和BSSID。 《转转隐私政策》进行了技术描述简化:身份验证功能描述从"使用我们开发的语言库kotlin.io写入文件"简化为"进行文件写入";网络诊断功能描述删除具体技术实现"i.n0.n0"的提及。 《转转隐私政策》进行了多项更新:新增"手机3C招商"业务场景,要求收集商户名称、手机号、身份证号、营业执照等B端商家信息;修改"上门回收师"信息收集字段(“年龄"改为"出生日期”);删除"转转乐租"服务中的SIM卡IMSI信息收集;清单名称从《与第三方共享个人信息清单》更名为《个人信息清单》。 教育与工具 洪恩教育《第三方收集个人信息的情况》和《洪恩个人信息保护政策》进行了格式优化:友盟移动统计SDK(Android)的收集信息从"设备信息、系统版本、网络信息、IP"新增明确列出"Android ID",使数据收集描述更加透明具体。 出行酒店 《亚朵隐私政策》新增了一键登录功能的SDK数据收集说明,引入了4个新的第三方SDK(秒验SDK、号码认证SDK、联通一键登陆SDK、天翼账号服务SDK),明确了这些SDK在静默期间可能收集的设备及网络信息类型。 《上海迪士尼度假区隐私政策》新增"我的奇妙之星服务"完整条款,明确收集关联门票/年卡信息、用户上传的照片(用于生成星群卡或纪念视频)、网络日志信息等;用户上传的照片经另行书面授权后可用于宣传推广。 汽车 《雷克萨斯eLC隐私政策》进行了重大更新:一是删除了二手车用户实名认证流程(涉及人脸图片、视频流等高敏感信息);二是新增完整的10项系统权限清单(蓝牙、相机、相册、位置、麦克风、通讯录、剪切板、通知、网络、拨打电话);三是新增7个第三方SDK(华为基础sdk安全模块、百度安全黑产挖掘sdk、阿里百川HotFixSDK、OPPO推送系列SDK、Chromium开源框架、中金支付SDK、银联支付SDK);四是新增独立的《第三方共享个人信息清单》;五是提供历史版本查阅入口。 《极氪个人信息保护政策》在客户服务场景中新增位置权限说明:为了方便展示用户所在位置以便客服人员及时救援以及提供附近服务,需要获取用户位置权限和实时位置。 《上汽大众用户个人信息出境规则》扩大了出境个人信息种类:新增"车辆唯一识别码(VIN码)(经哈希加密)“和"去标识化的用户识别码"两种数据类型,通过上汽大众传输出境的数据范围有所扩大。 互联网与科技平台 《OPPO消息推送服务个人信息保护政策》进行了重大合规升级:一是新增7项具体安全保护措施(SSL加密、任命个人信息保护负责人、最小授权原则、存储传输加密、筛选合作伙伴、数据安全管理规范、安全培训);二是新增独立的"第三方服务提供商及其服务"章节,明确免责条款;三是政策更新条款大幅扩充,新增推送通知和弹窗形式通知,新增"重大变更"明确定义(6种情形);四是新增"其他"和法律适用章节;五是新增政策用语的定义(个人信息、敏感个人信息、关联公司)。 《搜狗输入法隐私政策》仅修正了生效日期(从2025年3月12日修正为2026年3月12日)。 Microsoft《隐私声明》进行了营销实践披露更新:新增AI营销电话条款,明确使用自动拨号器和/或人工/预录制语音(可能使用AI生成)进行营销联系;产品名称中文化(“Surface Earbuds"改为"Surface 耳塞”);Cookie合作伙伴"LinkedIn"修改为"领英”。 华为《华为开发者商户服务协议》进行了税务条款更新:定价条款新增税费说明;新增针对俄罗斯业务开发者的差异化税务规则(与深圳市华为羲思技术有限公司签约且业务分发至俄罗斯的开发者,定价不含中国增值税);新增税务法规变动调整机制,约定税率调整时的协商条款。 小米《米家云存储用户协议》进行了客服热线更新:发票相关客服电话从"400-100-5678"变更为"950816"。 罗技《隐私政策》进行了中国用户数据合规的重大调整:一是新增中国用户政策指引,位于中国境内的G HUB、Options+和G Cloud用户需参考独立的《罗技中国隐私政策》;二是重构"致中国用户的特别信息"章节,适用范围从G HUB、Options+、Logi ID和G Cloud收窄为仅适用于Logi ID用户;三是新增"查阅、复制权"、“补充权”、“转移权"和"要求解释说明权"四项中国用户特定权利;四是更新儿童年龄表述,增加年龄验证措施。 百度《百度网盘基础功能隐私政策》进行了更新。百度网盘在"运营及安全保障"条款中对设备信息进行了更明确和集中的列举:新增GAID、网络接入及状态信息、IP地址、WLAN接入点(SSID、BSSID)、蓝牙、基站、软件版本号、传感器等;将"访问应用信息"从仅风控触发调整为常规收集。 搜狗《已收集个人信息清单》在"活动参与"业务场景的使用目的中新增"或者部分第三方虚拟福利的领取"说明,明确使用场景从单纯的商品送达扩展至虚拟福利(如游戏点券、会员卡券等)。 搜狗《第三方信息共享清单》在"非SDK主体"部分新增北京三快科技有限公司(美团):当用户参与搜狗输入法"兴趣盒子"活动并选择领取美团权益福利时,用户绑定的手机号码将被共享给美团以完成福利领取。 云服务与开发工具 阿里巴巴《无影JVS服务协议》进行了重大品牌与账号体系变更:服务名称全面从"无影JVS"更名为"JVS Claw”;账号体系从支持手机号注册或关联淘宝/支付宝账号,变更为必须使用阿里云账号;新增未登录状态下提供有限制服务的条款说明;隐私政策引用同步更新为《JVS Claw隐私政策》。 《阿里云产品服务协议》进行了产品线扩展更新:在专用说明部分新增第86条关于【JVS Claw】服务的条款,要求用户使用该服务前需同意《JVS Claw服务协议》及《JVS Claw隐私政策》。 SDK与第三方服务 阿里巴巴《JVS Claw第三方SDK收集使用信息说明》仅进行品牌名称更新,从"无影JVS"更名为"JVS Claw"。 《神策数据SDK隐私声明》进行了联系信息更新:联系电话从"400-650-9827"变更为"010-62080817";注册地址从"北京市海淀区上地信息产业基地信息中路M18号5层501室"变更为"北京市海淀区上地信息路7号6层601";版本号从6更新至7。核心隐私数据处理条款未发生实质性变更。

March 16, 2026 · 1 min