条款每周动态Vol.32(250601-250607)

写在前面 不同类型的网络条款构成了互联网法律关系的半壁江山。网络条款的起草、更新、删除不仅是法律关系的波动,更是监管环境、商业合作、内部经营等更复杂变化的体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性做出任何保证。本文所列内容只是个人主观挑选的本周部分更新的内容,不代表所列条款所有更新内容都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《千问-使用规范》是一份全面重写的禁止性行为准则。文件定位从服务说明/用户指导转变为法律合规文件,名称从"使用政策"改为"使用规范",结构从"AI内容生成阶段→AI生成物使用及分发阶段→其他"三段式改为1-6条数字编号的禁止性行为分类。新增大量具体禁止条款:第1条(危害国家安全/散布颠覆政权内容/宣扬民族偏见/封建迷信——含"虚假算命、占卜改运"/非法集会/丑化革命先烈),第2条(淫秽色情暴力/诈骗洗钱/危害未成年人/伪造人民币/禁售商品推广),第3条(侵犯名誉权/声音权——新增列举"声音权"侵权类型/肖像权/知识产权/传播谣言/学术不端/生成虚假证明材料),第4条(仇恨/歧视/极端内容),第5条(软色情/低俗/不良价值观——含畸形婚恋观/炫富/拜金/虐宠/畸形饭圈文化/人肉搜索),第6条(恶意对抗安全检测——措辞从"来输入或生成不当/违法言论"改为"/越狱攻击/未授权插件)。同时删除了旧版中关于AI生成物版权说明、分发合规要求、知识产权免责声明、“二、AI生成物使用及分发阶段"和"三、其他"整章。 《Plaud隐私政策》进行了桌面端引入和功能扩展两方面的重大修订。产品定义中正式引入Plaud Desktop桌面端,隐私政策查阅路径、账号注销路径、运行维护信息收集均按App/Web/Desktop三端分别说明。新增"自动标注说话人"功能:对录音文件中的音频片段分析提取声音特征信息区分说话人,支持手动命名和添加"我的声音"样本,数据默认仅本地保存,开启"同步说话人标签"后上传至服务器。新增"记忆功能”:产品可记住并总结用户的转写/总结内容及对话中有用细节作为输出背景信息。新增"活动与奖励发放"和"产品更新和优惠通知"章节。原有"体验提升计划"更名为"帮助改进Plaud",明确排除营销用途(“仅用于产品功能改进,不会用于营销、广告投放或用户画像分析”)。模板社区章节删除了"您上传的图片不会存储到我们的服务器"的明确承诺。Cookie章节大幅扩展为必要Cookie、分析/性能Cookie、功能/偏好Cookie三类。生物识别解锁扩展为"应用锁",新增"验证均通过操作系统的本地身份验证机制完成,验证结果仅在设备本地处理"的声明。 《即梦AI/字节第三方信息共享清单》将原先未分章节列出的各厂商推送SDK统一归入新增的"一、第三方SDK目录"章节,包含OPPO PUSH SDK、华为PUSH SDK、vivo PUSH SDK、小米PUSH SDK、荣耀PUSH SDK共5个推送SDK的完整信息披露(第三方名称、个人信息类型、使用目的、使用场景、收集方式),全部标注"SDK自行采集",并在第三方的合作方主体、涉及个人信息字段上有详细展开。同时在"提供基础服务"部分新增"剪切板"作为涉及的个人信息字段。 《懂车帝隐私政策》进行了业务扩张驱动的实质性修订,共涉及约23项新增、24项修改。服务主体从"重庆懂车帝科技有限公司"变更为"重庆万象优车科技有限公司及其关联公司"。新增懂车帝开放平台生态:注册登录时收集企业/个人资质信息(企业名称、信用代码、营业执照、法人信息、负责人姓名/手机/邮箱、接入需求信息等),创建应用时收集应用名称/描述/创建时间/开发密钥/权限包。新增AI咨询服务数据收集(用户输入内容、点赞/点踩反馈、历史对话记录);新增附近充电服务(收集订单信息/支付信息/充电度数/消费金额/优惠券信息)、优惠加油管理(收集加油记录/优惠券信息/收藏加油站)、提现功能(绑定支付宝账号,或懂车号提现收集真实姓名/身份证号/收款银行账号/开户支行);新增政府补贴信息收集(证件类型/照片/号码、申请人姓名、开户行信息、银行卡账号/照片、银行预留手机号);新增懂车号服务完整章节(含作者认证、推广服务"懂车声浪"、数据分析、商业信息管理等场景下的个人信息收集,包括微信号、达人标签、MCN公司名称、报价信息等)。用户权利方面新增个人信息转移权和拒绝/限制处理权。关联公司名称从"重庆万象优车科技有限公司"改为"重庆空间变换科技有限公司"。个人资料中删除了"性别、生日、地区"的收集。 《Trae隐私协议》新增三项功能条款:智能诊疗(自助诊断)——检测到系统资源异常时自动收集CPU/内存/磁盘/进程列表/插件状态/系统日志并发送至AI模型分析生成优化建议,可在「设置-Beta-智能诊疗」中关闭;记忆功能——记住并总结用户与Trae聊天中的有用细节作为输出背景信息,通过「设置-规则与记忆」开关控制;付费信息收集——收集支付方式/支付订单号/交易历史记录。第(8)条故障排查扩展了自动收集信息的具体清单(用户ID、设备ID、操作系统版本、租户ID、CPU型号、系统版本、内存、资源使用率、已安装插件、前1天内应用日志),并声明"仅用于定位及解决你反馈的问题,不会用于其他用途"。《Trae用户协议》新增第9条「付款与税费」章节:服务含税定价、第三方支付服务商处理付款、用户提供支付方式即授权代扣、一经购买概不退款(法律强制规定除外)、付款成功后可按指引申请增值税普通发票。其他章节仅因新增第9条导致编号+1顺延,内容无变化。 《万相用户协议》在第5条知识产权条款中大幅收窄了对用户内容的权利索取:第5.6条用户内容授权从"全球范围、永久有效、免费的许可权(含可转让、可向第三方分许可或再许可)“改为"免费的、全球范围内的使用权”,删除"永久有效"“可转让性"“分许可/再许可"权利。第5.5条合成内容归属新增"及相关权益"表述。 互联网与云服务 《豆瓣第三方合作清单》进行了SDK目录重整和扩展。原"号码认证SDK”(阿里巴巴单一条目)被拆分为4个独立SDK:阿里巴巴号码认证SDK、中移互联网有限公司号码认证SDK、联通在线信息科技有限公司联通认证SDK、天翼数字生活科技有限公司天翼账号认证SDK。所有保留SDK条目的"联系地址"字段统一升级为"联系方式”(新增邮箱、电话或隐私问询链接)。支付宝App支付SDK的第三方名称从"支付宝(中国)网络技术有限公司、支付宝(杭州)信息技术有限公司"改为仅保留"支付宝(杭州)信息技术有限公司",使用目的从"支付宝支付"大幅扩展为"支付宝支付、保障用户账户和资金安全以及支付服务的安全稳定运行、履行反洗钱/反恐怖融资/反电信网络诈骗等法定义务、实现网络链路的选择和优化",同时删除了位置权限和粗略位置信息/宿主APP进程信息的收集。新增腾讯图灵盾风险识别SDK、Qone SDK(广告归因/识别黑产和虚假设备)和Android Video Cache SDK(视频播放缓存加速)三个完整条目。移动智能终端补充设备标识体系统一调用SDK新增收集VAID和AAID。性能加速库SDK的涉及个人信息从"无"大幅扩充为设备信息、网络信息、应用信息、接口信息四项。BumpTech Glide SDK的第三方名称字段和隐私政策链接被删除(链接改为"无")。 《脉脉社区管理规范》在创作者专项中新增「违背诚实信用原则」整段条款:平台可对违规用户采取撤销活动资格/撤回奖励/封禁账号等措施,已发放奖励可收回;具体违规行为包括下载非官方客户端、使用高危作弊嫌疑手机号/虚拟手机号注册登录、修改页面参数/篡改设备数据;引入严格"同一用户"定义(同一账号/手机号/设备/提现账户中任意一项相同即视为同一用户);规定同一设备最多使用一个账号参与活动。编造不真实内容条款新增示例"虚假信息"。实名声明中删除品牌宣传性历史回顾段落,个人资料规则中删除"虚夸职位或从业经历"并新增"冒用他人身份"作为违规示例。 《联想账号用户注册协议》原有协议正文未作任何修改,但在文件末尾新增了整套《联想商城交易规则》(约260行全新内容),由《联想商城交易提示条款》(11条)和《联想销售协议条款和条件》(16条)组成。交易提示条款新增异常订单处理规则,“同一用户"的认定标准包括同一联想账号、收货地址/收货人/电话/支付账号/IP地址相同或相近、同一身份认证信息、多个账号实际控制人为同一人。违规订单情形列举十余种,联想可采取中止/取消订单、拒绝发货、拦截追回、限制购买、删除或屏蔽账户(含被认定由同一人控制的账户)、收回优惠券/赠品、退款扣除物流费用等处理措施。预售条款规定定金使用现金支付不得退还,预售商品七天无理由退货仅退尾款不退定金,卖方过错导致无法购买时双倍返还定金。 《小红书用户隐私政策》在第2.3条「安全运行与风控验证」进行了全面修订。将原本连续列表式的信息项拆分为6个清晰子项:(1)设备标识信息、(2)设备唯一性验证信息、(3)网络与连接信息、(4)运行状态信息、(5)传感器数据、(6)存储。删除IMEI/IMSI/MEID三类敏感设备标识符的采集,并新增兼容性历史说明:“在小红书App旧版本中,因设备兼容性需要,曾收集过IMEI、IMSI、MEID等设备标识符。上述信息目前已不再采集。“目的表述从"防止您的个人信息被非法获取"改为"防止账号被非法登录”。新增"浏览器类型和设置”、“语言设置”、“应用列表"等字段。对SN和ICCID增加了"仅用于在换机、多设备登录等场景下验证设备唯一性,以防止账号被盗用"的用途说明和可选性告知。 《ima.copilot隐私保护指引》新增第1.5节「增值消费类服务」,引入付费服务模式(购买算力、付费知识库等),收集微信账号信息、交易服务信息(服务类型/期限)、交易金额、下单时间、订单编号、订单状态、支付方式/账号/状态、虚拟商品消费使用记录、服务开通时间等。更新提示焦点从"桌面小组件+知识库优化"变为"增加付费服务涉及的个人信息收集规则”。因新增1.5节,后续节号从1.5起依次+1(共6个节号顺延),内容未作修改。 《友盟+隐私政策》第七部分标题删除"及全球化声明”,第一段删除了"我们将作为您的受托处理者将有关您最终用户的信息和资料将传输到在新加坡或德国的服务器上"和"您可能涉嫌违反中国现行法律法规中的有关跨境传输的相关规定"两个分句,第二段关于欧盟地区GDPR合规的特别条款被完全删除,美国特别条款因欧盟条款删除而顺位前移。 《小红书用户隐私政策》(6月4日版本)进行了约37处修改,核心实质变化为两处:账号注销处理时限从"七个工作日内"改为"十五日内"(显著延长),用户问题答复时限从"十五个工作日内"改为"十五日内"(计时标准从"工作日"变为"日")。其余变化主要为"如"统一改为"如果"(约20处)、删除"等"字精炼表述(约10处)、跨境传输保护措施删除"等形式"锁定为"合同形式"。 《萤石云视频隐私政策》实质变更集中在第7节广告营销SDK:新增领摩广告SDK、宸星广告SDK、趣盟广告SDK三个广告合作方;腾讯Qone SDK数据收集范围大幅扩大(新增网络状态/系统设置/特定应用安装状态/已安装应用包名/用户上网行为/WiFi状态/通话状态/麦克风占用状态等);美数聚合广告SDK功能从"广告监测"扩展为"广告投放及监测归因、反作弊、统计分析"。其余为"光线传稿器"→“光线传感器"错别字修正、多处萤石品牌名增加【】括号等格式调整。 《vivo推送隐私政策》在第1节第(6)款新增"地理围栏状态"作为智能化推送的数据来源,同时将引用文件从《AI服务引擎隐私声明》更换为《智慧服务隐私声明》。 《秒验SDK隐私政策》在"存储期限"部分首次明确个人信息保存期限上限为"不超过五(5)年”,并新增调整存储期限的程序性规定(提前通知+征求同意);“如何联系我们"部分新增官方座机021-3350-3213。《MobTech秒验SDK隐私政策》和《MobTech ShareSDK隐私政策》同一周内进行了相同模式的更新:明确存储期限上限不超过5年并新增座机联系方式(021-3350-3213)。《MobTech MobPush隐私政策》同步更新。 《小红书第三方信息共享清单》对个推SDK的共享信息字段进行了精确化改写:将笼统的"设备信息"拆解为设备型号/设备名称/操作系统版本/Android ID/IMEI/OAID等具体标识符,“网络设备硬件地址"补充为”(MAC地址)",“蓝牙状态信息"补充为”(蓝牙地址)"。实际收集的数据类型未新增。 《QQ音乐隐私保护指引》在条款1.46生日场景关怀中,将生日闪屏服务从简单使用生日信息/头像/昵称扩展为"结合听歌记录、关注、收藏等使用情况生成个性化展示内容(如歌曲推荐、音乐偏好内容展示、生日祝福内容等)",功能从信息展示升级为基于算法的个性化推荐。 《喜马拉雅平台隐私信息保护政策》将全文多处"十五个工作日内"统一修改为"十五日内”,响应时限从"工作日"改为"自然日"。 《陌陌用户协议》和《陌陌会员协议》均在6月5日将运营主体名称从"北京陌陌科技有限公司"修正为"北京陌陌科技集团有限公司",协议其余条款零变化。 《万相用户协议》在第5条知识产权条款中大幅收窄了对用户内容的权利索取:第5.6条用户内容授权从"全球范围、永久有效、免费的许可权(含可转让、可向第三方分许可或再许可)“改为"免费的、全球范围内的使用权”,删除"永久有效"“可转让性"“分许可/再许可"权利。第5.5条合成内容归属新增"及相关权益"表述。 《Qoder CN隐私政策》在设备信息定义中扩充传感器列举,新增磁场传感器、方向传感器、近程传感器、压力传感器、相对湿度传感器、旋转矢量传感器信息六类,其余条款零变化。 《陌陌隐私权政策》将运营主体从"北京陌陌科技有限公司"修正为"北京陌陌科技集团有限公司”,并在AI智能服务列表中新增"群组小陌AI助手"功能。《陌陌AI智能服务协议》同步进行了相同的两处变更:公司名称加"集团”、服务内容新增"群组小陌AI助手"。 《喜马拉雅APP涉及个人信息传输的SDK情况表_android》新增第62项TME UNI SDK(深圳市腾讯计算机系统有限公司),用于腾讯广告投放,收集粗略位置/设备信息/设备标识符(IMEI、Android_ID)/应用信息/使用数据/诊断数据,共享方式为"SDK本机采集,后台接口传输"。 《搜狗输入法隐私政策》在日历权限描述前增加了"(仅在20.10及以上版本申请)“的版本适用范围限定说明。 《QQ阅读隐私政策》进行了多项更新:公司注册地址从"环科路999弄1号708室"变更为"盛荣路333号1号楼316室”;服务范围移除"小程序"终端;新增扫码登录方式(调用相机权限识别二维码);HarmonyOS版本功能限制大幅移除——6处附加功能的"HarmonyOS版本不适用"标注被删除,仅创建快捷方式权限保留了HarmonyOS不适用的限定。版本更新原因从"遵守法律法规"改为"新增登录方式"。 《乐橙隐私政策》在第三方广告模块中新增「腾讯营销联盟SDK」,收集设备制造商/品牌/型号/操作系统/屏幕信息/IP地址/网络类型/运营商/磁盘空间/电量/充电状态等(双端)、OAID(Android+HarmonyOS)、ODID(仅HarmonyOS)、IDFV/IDFA(仅iOS)、粗略位置信息、加速度/陀螺仪传感器、应用列表等,按不同操作系统分列收集范围。 《即梦AI/字节隐私政策》仅更新了版本日期,正文114行条款零变化。 《百度网盘基础功能隐私政策》新增第1.7节「试卷中心功能」,需收集粗略地理位置定位权限以展示所在地区的本地试卷,用户可随时取消系统授权但将无法使用基于地区的试卷位置优先展示功能。但设备权限调用表中未同步新增地理位置权限行。后续章节编号从1.71.15顺延为1.81.16。 《友盟+隐私政策》第七部分标题删除"及全球化声明",第一段删除了"我们将作为您的受托处理者将有关您最终用户的信息和资料将传输到在新加坡或德国的服务器上"和"您可能涉嫌违反中国现行法律法规中的有关跨境传输的相关规定"两个分句,第二段关于欧盟地区GDPR合规的特别条款被完全删除,美国特别条款因欧盟条款删除而顺位前移。 交通出行 《货拉拉隐私政策(企业版)》是一次全方位的重大修订。运营者明确为"深圳货拉拉科技有限公司",适用范围从原来扩展为货拉拉企业版APP+小程序。信息收集范围大幅扩展:新增剪切板权限(快速填写地址)、WiFi扫描权限(网络定位)、方向传感器信息、getPackageInfo()方法获取安装包版本信息;安全保障部分新增UUID、BSSID、设备序列号、SIM卡序列号、SSID、IMSI、IMEI、GAID、进程信息、WiFi信息、Android_ID等多项设备标识符;发票开具新增收集电子邮箱/企业邮箱/订单编号;线下汇款充值新增绑定银行卡信息。用户权利方面新增数据可携权(转移个人信息)、新增算法透明度条款(《算法公开》链接及算法投诉邮箱 suanfa@huolala.cn)、新增《第三方信息共享清单》和《第三方SDK目录-Android》、新增《个人信息收集清单》和《个人信息权限清单》查阅途径。未成年人保护条款发生重大转变:原"儿童条款"全面替换为"未成年人条款"——“我们不会故意收集任何未成年人的个人信息……请不要尝试注册”。录音保存期限从"7日"改为"法律法规规定的时效期间内"。客服电话从400-017-3636变更为400-878-3636。个人信息保护联系人从实名"白雷"改为职务+邮箱"个人信息保护负责人, isc@huolala.cn"。豁免征得同意情形从旧版12条详细列举改为《个人信息保护法》第十三条的6条法律表述。 《春秋航空隐私政策》新增"客票验真"服务,需提供乘机人证件号码、航班日期、手机号、验证码。新增通讯录权限申请(用于将通讯录信息导入乘机人信息填写页面)。新增绿翼商城微信小程序注销账号路径。会员信息访问路径具体化,新增春秋航空小程序渠道。“征得同意的例外"条款从旧版列举式描述重构为直接引用《个人信息保护法》第十三条。 汽车与交通科技 《汇天飞行汽车官网隐私政策》从约37行的精简摘要式版本全面重写为约325行的完整隐私政策(含附录)。公司主体名称从"广东汇天飞行汽车有限公司"变更为"广东汇天航空航天科技有限公司”,注册地址新增"广州市天河区岑村丰庄大街8号8层801室"。新增具体业务场景章节:账号服务(注册登录时收集手机号码用于实名认证)、试乘试驾试飞(预约体验飞行汽车需收集姓名/手机号码/城市)、活动报名(需提供姓名/手机号/身份证/地址)、车辆订购(需提供上牌人姓名/身份证/购车类型/支付信息等)。系统权限新增相册权限、相机权限、电话权限的说明。详细列出存储期限的4条判断标准(引用《汽车销售管理办法》保存10年、刑事案件追诉时效等)。用户权利从1条概括性权利细化为7项具体权利(访问/复制/更正/补充/删除/注销/个人信息副本获取/限制处理/去世用户保护),响应时间从"15天内"改为"15个工作日内"。未成年人保护从"应事先取得监护人同意"改为"未满十八周岁的未成年人不应使用本网站产品/服务"。新增"附则"章节,约定争议提交中国国际经济贸易仲裁委员会华南分会仲裁。附录新增第三方合作伙伴情况表(阿里云arms SDK、网易易盾SDK)。 《小鹏汇天隐私政策》(原《汇天飞行汽车官网隐私政策》)同样进行了全面重写,公司主体同步变更为"广东汇天航空航天科技有限公司",章节从8章扩展为9章,新增"委托处理"章节和"附则"章节,新增《第三方合作伙伴收集使用个人信息情况表》(阿里云计算有限公司arms SDK收集设备ID/IP地址/网络制式/运营商信息、杭州网易智企科技有限公司网易易盾SDK收集设备/验证环境数据/验证token)。 《小鹏汽车第三方共享信息清单》在阿里云HTTPDNS SDK的共享信息中网络信息一项新增"IP信息",并将IMEI表述从"IMEI等设备识别符"收窄为"IMEI设备识别符"。 《小鹏汽车网络平台隐私政策》新增第15项业务情形"访客通行",收集访客姓名/手机号码/单位用于访客来访登记。第三方合作条款中新增数据收集频度说明,并披露自研SDK"XIPC"收集APP进程名称(声明APP进程名称不属于个人信息)。 电商与物流 《淘宝网卖家服务协议》新增第3.3.7条「商品及/或服务交付」,明确卖家交付义务:须按承诺/约定/规则及时交付,支持多种交付方式。核心新增为买家选择平台支持的特定快递物流服务(含特定快递公司/特定派件方式)时卖家须配合,设定两项例外(物流无法覆盖所在地/不支持运输该商品),并赋予平台制定发货相关服务规则的权力。 ...

June 7, 2026 · 1 min

条款每周动态Vol.31(250525-250531)

写在前面 不同类型的网络条款构成了互联网法律关系的半壁江山。网络条款的起草、更新、删除不仅是法律关系的波动,更是监管环境、商业合作、内部经营等更复杂变化的体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性做出任何保证。本文所列内容只是个人主观挑选的本周部分更新的内容,不代表所列条款所有更新内容都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《扣子用户协议》在第五条和第十二条做了两处实质性增补。要求通过平台自定义接入第三方服务(自定义Agent、自定义模型等)的开发者用户,自行完成互联网信息服务算法备案、安全评估、上线备案等全部合规程序。第十二条新增12.4及子项,明确平台对用户自行接入的第三方服务不提供任何担保,因自定义接入引发的纠纷、索赔或监管处罚由用户自行承担,并对平台承担赔偿责任。同时导言中新增云存储服务由关联方北京火山引擎科技有限公司提供。 《扣子隐私政策》在第1.3节大幅扩展了数据处理场景:新增云端Agent创建服务(收集Agent基础信息、模型凭证、设备在线状态等)、第三方Agent接入服务(收集Agent配对信息、设备绑定关系)、扣子AI Agent操作本地设备服务(收集本地文件目录及内容,相关数据可能上传云端处理)、添加自定义模型服务(收集API访问密钥、模型调用记录)和项目多人协作服务(收集成员关系、协作邀请记录、会话已读进度)。同时云设备托管服务新增重要操作场景的自动暂停机制,当Agent涉及财产流转、身份认证、高风险系统权限等操作时任务将自动暂停等待用户确认,并承诺托管场景下不留存用户操作数据。 《豆包隐私政策》将豆包从AI对话助手正式扩展为综合性平台,新增"AI创作"独立章节(从智能对话中剥离AI生图和AI写真)和"AI办公功能"章节(含文件生成和编辑、云盘功能、录音转写),其中文件生成和编辑功能明确豆包与北京飞书科技有限公司共同处理个人信息,生成文件自动存储于云盘并可同步至飞书。AI办公功能中录音转写替代了旧版会议录制,新增移动端地理位置权限申请,声纹特征匿名化聚类分组处理后自动存入云盘。智能对话下新增同声传译和原声翻译功能,实时处理语音数据进行音色模拟,声明不涉及声纹识别信息提取。购物功能从仅接入抖音电商扩展至接入抖音生活服务平台(成都所见所得科技有限公司),合作方从一种扩展为两种。另新增安全认证信息披露,声明豆包已通过国家信息安全等级保护(三级)测评和备案。 《陌陌AI智能服务协议》在"一、服务内容"第1款中公示了底层大模型的具体备案编号"Bei jing-MoMoSheJiaoDuiHua-202510200141",并在服务功能列表中新增"智能找人"和"处理招呼"两项功能,意味着AI可能直接代为执行社交匹配与打招呼行为。 《豆包AI使用须知》(即梦AI/字节)将文件标题从"豆包AI功能说明"改为"豆包AI使用须知",并新增"绑定豆包账号"机制:用户可通过今日头条App授权手机号绑定豆包独立应用账号,绑定后今日头条内与豆包AI的对话记录将同步至豆包独立端查看。同时账号注销提示中新增"建议你及时完成豆包账号的绑定"。 《贝壳平台服务使用协议》在第五章"人工智能内容生成服务"中新增第三个AI服务"贝壳小安",依托第三方云雀大模型,通过交互对话为用户提供装修业务咨询、装修知识问答等服务,适用独立的《贝壳小安服务使用协议》。 《云盘使用须知》(原"豆包云盘使用须知")进行"去豆包化"品牌处理,统一改为中性的"云盘"表述。服务提供方明确为豆包关联方北京飞书科技有限公司,并建立豆包↔飞书双向数据同步机制:用户可在飞书云盘查看、编辑和管理豆包生成的文件,飞书内创建的文件也支持同步至豆包查看和管理。AI生成的文档、PPT、表格、录音转写等文件以及在豆包对话内上传的文件将自动存入云盘。同时删除侵权投诉专用邮箱和违法有害信息举报邮箱,相关投诉渠道合并至其他协议。 《豆包第三方信息共享清单》在第三方SDK目录中进行多处实质性调整:高德地图SDK合作方主体从"高德软件有限公司"变更为"北京高德图强科技有限公司";百度地图SDK使用目的从单一"导航功能"扩展为"导航功能及展示与地理位置相关的内容或服务",使用场景从"用户主动要求导航前往明确目标地点"放宽为"使用导航等与地理位置相关功能";飞书Office SDK新增音频内容数据类型及录音转写服务场景。同时新增"生活服务购物服务"合作方(成都所见所得科技有限公司),标志豆包正式拓展本地生活服务领域。 《猫箱隐私政策》首次系统性新增"个性化推荐"独立章节,明确收集设备信息(硬件型号、操作系统版本、设备标识符、设备传感器数据、WLAN接入点、蓝牙、IP地址)、行为信息(搜索、点击、发布、关注、点赞、浏览、下载、分享等)、个人账号资料(昵称、头像、性别、内容偏好)及其他合作方提供的信息,用于对个性化推荐模型进行实时训练和反馈。用户可通过【我的】-【设置】-【隐私设置】关闭个性化内容推荐,或通过长按内容选择"不感兴趣"进行单条反馈。此外在设备信息标识符中新增GAID(Google Advertising ID),明确Android系统下Google Play服务用户的广告追踪标识符收集。 《豆包算法及模型备案公示说明》仅更新了版本日期,算法备案编号、模型列表及各项说明均保持不变。 《华住模型服务协议》将"服务范围"段落中主语从"大模型"改为"本服务",并在"模型和算法情况"条款中新增华小AI大模型的具体备案信息:备案单位为汉庭星空(上海)酒店管理有限公司,备案号Shanghai-HuaXiaoAI-202603020130。 《讯飞晓医隐私政策》在健康咨询(人机交互对话)功能中新增"推荐代茶饮"服务,位置信息收集目的相应扩展;相机和相册/存储权限对应业务功能中新增"识药方";定位权限业务功能列新增"茶饮调理"。 互联网与云服务 《飞书隐私政策》新增第1.23节"与豆包的共同处理个人信息",明确飞书与豆包将共同处理用户在豆包内使用PPT、云盘、文档、录音转写等办公服务所产生的个人信息,数据存储于飞书,可在豆包内展示和处理。新增豆包账号登录飞书功能,登录时获取豆包账号的头像、昵称、手机号、账号状态等信息。会议功能中新增AI同声传译功能,实时处理语音数据并输出同传音频。未成年人保护条款显著收紧:旧版"不应自行创建飞书账号"改为"不应自行创建、使用飞书账号",并删除旧版监护人联系条款。 《喜马拉雅平台隐私信息保护政策》在第三部分"共享"条款中新增"与关联实体共享"专条,明确为提供生态一体化产品与服务,将通过系统接口调用、数据回传等方式与腾讯音乐娱乐集团内的关联实体(包括腾讯音乐娱乐(深圳)有限公司、腾讯音乐娱乐科技(深圳)有限公司、深圳市腾讯计算机系统有限公司、北京酷我科技有限公司等)共享用户ID、设备标识符、操作日志、交易/订单记录、权益/资产信息和用户画像标签。同时删除统一账号体系中"奇迹小说"的列举。 《Soul App个人信息保护政策》将个性化推荐条款从"算法与自动化决策"中独立为"个性化服务"专条,并按操作系统(Android/iOS)区分设备标识符的列举方式。新增在条款内直接提供关闭个性化推荐的具体路径(“我-设置-隐私-个性化服务”),降低了用户行使拒绝权的门槛。 《咪咕视频隐私政策》新增AI智能体服务"不会用于训练数据、优化模型"的承诺,并建立显式+隐式AI标识体系以响应《人工智能生成合成内容标识办法》。客服与意见反馈环节大幅扩展信息收集范围,新增手机号码、邮箱、设备信息、位置信息、用户操作信息、客服会话记录、用户投诉建议、满意度评价、发票及支付凭证等。删除本地生活到家服务及MAC地址收集。安全保护措施从简短两段式扩展为包含加密技术、数据脱敏、访问权限控制、多重身份认证、数据分类分级制度、安全开发规范、网络安全事件应急预案等的四个子章节。 《陌陌隐私权政策》在多个条款中扩展了AI智能服务的数据范围:公开发布的信息(动态、个人资料页内容)和地理位置权限将被用于智能找人等AI智能服务场景,AI服务功能列表新增"智能找人"和"处理招呼"。同时统一了设置页面路径名称(“隐私"改为"隐私设置”)。《陌陌用户协议》在"内容规范"中新增第4条,引入《陌陌直播打赏营利行为负面清单》作为协议组成部分,主播的直播及打赏营利行为将受该清单约束。 《爱奇艺应用权限申请及使用说明》全面收窄Android端存储权限范围:权限名称从"存储(媒体和文件)“改为"存储(仅媒体影音)",涉及的信息类型从笼统的"媒体和文件"精确限定为"照片/视频/音频”,并在内容发布和交流互动场景中增加了"当您使用功能时按需读取"的动态申请前置说明。《爱奇艺信息共享清单》在合作商第三方清单第(11)项中,将金融产品服务提供商的使用目的中的"、保障商业安全和反欺诈等"删除,仅保留"帮助用户完成借贷/金融产品购买服务"。 《QQ音乐隐私保护指引》在条款1.7的iOS灵动岛歌词功能描述中,将"地理位置信息"修正为"精确地理位置信息"。 《上海迪士尼度假区隐私政策》在设备ID列表中新增AAID(Google广告标识符),新增"会员专属定制服务"数据处理描述(通过企业微信收集游玩意向、称呼和联系方式),“我的奇妙之星"小程序新增强制登录要求使得互动数据与注册身份强关联,录音使用目的从偏重内部培训扩展至售前售后服务场景,并新增鸿蒙设备通知权限说明。其《隐私政策摘要》同步更新:设备ID列表新增AAID,客户服务收集信息类型中新增"游玩意向”。 《微信公众平台服务协议》将运营主体名称从"深圳腾讯计算机系统有限公司"修正为"深圳市腾讯计算机系统有限公司"(补全了遗漏的"市"字),其余条款内容无变化。 《灵光用户服务协议》新增独立的第8章"举报与投诉",建立了完整的内容投诉举报机制和侵权通知-删除-反通知机制。同时在第7章和第7.3条末尾各新增一处免责声明:“除非法律有明确规定,我们不对由于使用本服务给您引起的损害承担责任”,原第7.4条独立免责条款被移除但内容被整合强化。 《起点读书用户服务协议》是一次实质性修订。运营主体定义中正式引入"玄霆"“关联公司"“阅文集团"三层概念;账号体系全面升级为"阅文通行证”,第三方登录自动生成阅文通行证账号,注册时设置的账号密码被认定为"唯一标识”;第13.2条大幅重写,新增平台可"独立判断且无须通知"实施处罚、限制用户获取福利/奖品、处罚可跨产品联动(阅文集团旗下产品联动受限)、平台可公告处理结果以及"已删除内容将无法恢复";新增第16.7条明确发布未成年人素材即视为已获权利人同意。 《讯飞输入法第三方信息共享清单》在Android和iOS端分别新增"凡提联盟API及SDK"(北京凡提科技有限公司)作为广告合作方;iOS端删除腾讯图灵盾风险识别SDK和百度移动统计SDK两个完整条目;Android端拼多多API删除"进程信息"字段,iOS端爱奇艺表情API删除"OAID"字段;百青藤移动广告SDK名称修正(原"百青移动广告");多处大小写格式统一(sim→SIM、mcc&mnc→MCC&MNC、api→API等)。 《小红书第三方信息共享清单》将SDK清单中的分类名称从"一键登录服务"改为"登录服务",并在此分类下新增小米卸载重装SDK和OPPO keychain SDK,用于支持卸载重装App后自动登录功能,共享信息包括用户ID、设备登录凭证、昵称和头像URL。 《快手第三方数据合作清单》在关联方部分新增第8条"广州数聚云创科技有限公司",用于安全防护、风控能力建设及业务运营分析,共享账户标识信息、行为信息及必要的业务交互信息。其余为格式微调。 SDK 《RDelivery SDK个人信息保护规则》从一份简短说明全面重写为八个章节的结构化合规文档。新增表格化个人信息收集清单,将5类个人信息按操作系统分列,每项标注必选/可选、处理目的、处理方式和具体代码配置示例。开发者特别说明中新增"在征得终端用户同意后初始化SDK产品"的时机条件,以及"在用户触发相应功能场景前"不应收集信息的前置约束。新增终端用户权利管理、信息存储地点与期限、信息安全措施、未成年人保护、政策变更等完整章节。整体体现了从"告知同意"转向"数据最小化、按需收集、开发者自主可控"的主动合规模式。 《德施曼隐私政策》在第三方SDK清单中批量新增了多家独立广告SDK的详细描述(包括Sigmob、华为广告鲸鸿动能、米盟、游可赢、TapTap SDK、阿里妈妈Tanx、OPPO联盟广告、vivo广告联盟、爱奇艺、美数AdMateX等),以及乐游SDK和酷盈广告SDK两个全新广告合作方。原有腾讯广告联盟SDK(优量汇)条目中新增"动态注册监听应用安装/卸载广播"的行为监控能力,Menta广告SDK条目新增地理定位和IP地址收集。 《友盟+隐私权政策》新增美国司法部《关于防止受关注国家访问美国人批量敏感个人数据和美国政府相关数据的最终规则》限制声明,明确服务不面向该规则定义的"美国人"提供,禁止"美国人"使用友盟+服务或传输"受管辖数据"。适用范围从仅欧盟扩展至欧盟+美国,新增美国特别条款引用。同时删除旧版中关于海外服务器传输的大段风险提示及开发者赔偿条款,仅保留"SDK面向中国境内开发者独立提供服务"的表述。 《BeiZi SDK个人信息保护规则》完全移除对"位置信息"的收集及相关的Android/iOS位置权限申请,用户在使用集成该SDK的应用时将不再看到位置权限弹窗。但更新说明未反映此次核心变更,存在透明度瑕疵。 《腾讯图灵盾人脸防攻击SDK个人信息保护规则》删除了"特定应用安装状态"个人信息收集项(原用于风险病毒检测、识别外挂/群控/双开等恶意行为),新增指向可选个人信息配置文档的链接及说明段落,章节标题从"相关系统权限申请"修改为"为实现SDK产品功能所需的权限"。 《货拉拉Android APP第三方SDK列表》批量补全了33个SDK的联系方式字段(此前全部为空),新增第40项"高德地图SDK"完整条目,支付宝SDK个人信息类型中新增OAID、百度地图SDK新增Android ID和OAID。 电商与物流 《得物APP用户协议》在新增个人卖家身份与得物账户绑定规则:账户注销后个人卖家身份同步注销,个人卖家不支持单独注销或退出。在第四章第4条新增跨境服务费条款,境外购买行为部分场景下需支付跨境服务费,具体金额和方式以订单页展示为准。 《美团基本功能隐私政策》进行了结构性重构。新增生成式AI服务"问小团"及隐私计算联合数据分析章节:前者基于生成式人工智能模型收集用户主动输入的文本/音频、行为信息及历史订单信息;后者与电信运营商、公共数据授权运营机构等依法获得资质的数据合作方进行联合数据分析,通过去标识化、加密处理或隐私计算确保各方均无法获取对方的原始用户数据。第三方合作框架从笼统的"共享/转让/公开披露"重构为"委托处理、共同处理、共享场景"的法律精准分类。用户权利方面新增"限制处理权"(15个工作日响应)和"个人信息转移"的完整实现路径(剪切板复制、下载后自行转移、联系客服提供支持)。不满十四周岁的未成年人个人信息被升格为敏感个人信息,采取加密存储、权限管控等加强性措施。此外新增数电发票场景下对旅客运输服务发票的出行人姓名、身份证件号、出行日期、出发地、到达地等信息的收集。 《华住会个人会员隐私声明》在个性化推荐部分大幅扩充用于提取用户偏好特征的数据类型描述:从笼统的"会员账号ID"扩展为四大类——账号相关信息(姓名、生日、账号ID、注册时间、会员等级、所在省市)、酒店预定相关信息、领取和使用优惠券相关信息、领取和使用积分相关信息。同时将历史版本查阅路径从"请点击旧版本"改为精确的菜单层级操作指引。 《ALDI奥乐齐官方会员隐私政策》将SDK列表从Markdown表格重构为逐条项目形式,所有SDK新增"共享方式"标注。新增三个SDK:QIYUSDK(七鱼客服,收集设备识别码、音视频信息、设备及网络信息等)、天御验证码(腾讯云计算提供,收集系统属性、操作数据、IP地址)、HYPERS微信小程序SDK(收集设备/页面/订单/搜索行为等用于统计分析)。 交通出行 《飞猪隐私政策》在第四部分"存储位置"中重写了数据跨境传输条款。将"合法处理理由"修正为"适用的合法性基础",并首次详细披露跨境交易数据流转链条:飞猪国际平台交易场景中,飞猪作为受托处理方接受平台经营者委托,个人信息将依次提供给境外商家和最终服务提供方(航空公司、酒店等)。 《12306隐私政策》修正了章节编号(将重复/跳跃的编号统一为7-10连续序列),并修正了"儿童"条款中的"儿儿童"笔误。 汽车 《比亚迪汽车DiLink系统隐私政策》新增DiGuard生命守护系统,整合原疲劳驾驶监测和儿童遗留监测,并首次接入可穿戴设备收集实时心率和血氧饱和度等生理健康数据,当监测到危险状态且车端提醒无效时可能通过E-call联系第三方救援。驾驶辅助功能重构为泊车辅助、行车辅助、安全辅助和数据闭环四个子功能,明确将泊车辅助数据、行车辅助数据、安全辅助信息、相关零部件及驾驶辅助日志、车架号、经纬度、脱敏后的车外视频图片数据等上传云端用于模型训练和性能迭代。E-call和I-call功能新增通话录音收集。驾驶模式数据收集显著收缩,从收集定位、电量、胎压、差速锁状态等多维数据缩减为仅收集车速信息。另新增后排视野功能(车内摄像头收集后排影像,仅本地处理)、感应式开门功能(车外影像和钥匙位置)和全民K歌SDK。 《凯迪拉克MyCadillac APP个人信息说明》将第八章"未成年人个人信息保护"章节的保护范围从"不满14周岁"扩展至全体未成年人:标题删除"不满14周岁",正文将"未满14周岁未成年人"改为"未成年人"。但新版本存在"不满未成年人"的表述瑕疵(疑为笔误)。 《通用汽车(中国)用户服务协议》进行了多处实质性修订。平台列表中删除了道朗格微信小程序、TDG时尚生活微信小程序、通用汽车企业微信、腾讯平台及官方微博等6个平台条目,道朗格APP描述从商业推广调整为"车主权益服务";知识产权条款新增澄清条款明确第三方模块内上传内容亦属"用户上传内容";联系方式章节新增电子邮件( gmpi.privacyprotection@gm.com )、实体地址(上海浦东金皖路56号)及道朗格专属客服电话(400 100 1818)。 《通用汽车中国隐私声明》是一次大规模的结构性重写。大量业务场景被删除:微信小程序平台(道朗格、TDG时尚生活)、腾讯平台、官方微博、商业推广活动、营销调查活动、个性化推荐(含自动化决策说明)、访客登记服务、线上商城、车辆置换服务等全部移除;新增车联网卡实名制登记服务(收集姓名、身份证件号码、正面免冠照片等)、道路救援服务独立章节、延长保修服务、售后维修信息订阅服务、企业微信售后支持(收集聊天记录、微信账号昵称头像);第三方信息披露大幅简化为概括性声明;公开披露新增例外条款(为宣传资料或活动结果可使用用户照片/音视频,“您于此同意该等使用”);跨境传输新增远程访问豁免条款(美国团队日常维护无需另行同意);个人信息存储地点从北京/上海改为张家口/上海。 ...

June 2, 2026 · 1 min

条款每周动态Vol.30(260518-260524)

写在前面 不同类型的网络条款构成了互联网法律关系的重要基础。网络条款的起草、更新、删除,体现了法律关系、监管环境、商业合作与内部运营的持续变化。 相关政策条款及相应信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观筛选的本周部分更新内容,不代表所列条款的全部变更点都会在本文列明。 我们强烈建议本文仅作为高效追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《Qoder CN隐私政策》与后续版本《Qoder CN隐私政策》构成本周一组连续修订。5月20日的版本把适用范围从“通义灵码智能编码插件、Web端、Lingma IDE”扩展为网页、插件、应用程序、SDK、API 等多种形态,并将账号信息从“账号唯一识别码”细化为邮箱、用户昵称/姓名、账号ID;同时新增 Cookie 专章、应用权限 说明和“隐私模式”入口,把用户内容是否用于产品优化的管理交给用户自行开启或关闭。5月23日的版本继续把协议名称、服务名称、官网名称统一为“Qoder CN”,把前一版完成的产品重命名进一步固化到整份政策中。 《Qoder CN用户协议》及后续版本《Qoder CN用户协议》同样属于短周期连更。5月21日的版本完成了从“通义灵码服务协议”到“Qoder用户协议”的整体重写:一方面新增“企业或其他实体授权代表”条款,明确企业应对账号使用行为承担法律和财务责任;另一方面正式定义“用户内容”为输入与输出,并把 AI 输出的独立审阅、评估和使用责任明确压回用户,还新增团队/企业版成员管理、管理员控制、知识产权投诉流程等内容。5月22日的版本则继续把协议名称、服务名称和隐私政策引用统一改成“Qoder CN”,形成独立的中国大陆版本口径。 《JVS Claw第三方SDK收集使用信息说明》从仅披露阿里安全 SDK 的单项说明,改写为覆盖 vivo/OPPO/华为/荣耀/魅族/小米 推送、Glide 图片加载、权限管理、性能监控和数据分析等多个模块的综合性 SDK 清单;对应收集信息也从设备标识符、SIM 序列号、操作系统等基础信息,扩展到应用列表、运行进程、BSSID/SSID、通讯录、短信记录、音频、精确位置、通话记录、图片/视频等更广泛字段。新版已经形成一份完整的第三方接入说明,且收集范围明显扩大。 《钉钉算法服务说明》新增了独立的“生成式人工智能服务说明”章节,把“钉钉AI助理”单独列为生成式人工智能服务,并给出独立备案名称和备案编号 ZheJiang-DingDingAIZhuLi-20240408。这意味着原先统一放在一般算法说明中的 AI 助理,被单独拆到生成式 AI 监管框架下处理。 《JVS Claw服务协议》属于一轮框架性重写,核心变化至少有三层:其一,服务定义从“个人云电脑”转向“智能体创建、配置、模型调用和工具调用”等人工智能服务;其二,新增 JVS Claw Teams 特别条款,把企业客户、管理员和最终用户之间的账号管理、费用承担和企业责任单独写出;其三,新增整章“第三方服务”,明确第三方模型、组件、插件、技能适用各自协议,且用户内容可能共享给第三方服务商,平台对第三方服务本身不承担责任。除此之外,新版还单独要求用户检查输入和分享内容中的登录凭证、API Key 等敏感信息,并对文件写入、删除、本地软件操作等行为承担更高的人工监控义务。 互联网与云服务 《阿里云产品服务协议》在“专用说明”部分新增了第 87 条【伶鹊-Voice Studio】服务专用说明,把语音合成及 AI 音频相关服务正式纳入产品服务协议体系。相较旧版到 86 条为止的产品专用说明,新版把新的语音类 AI 服务单独立条处理。 《腾讯会议隐私保护指引》对第二章中的个人信息处理情况做了更细的重写,把原本偏概括的处理说明进一步落到具体功能和具体信息类别层面。会议相关特定场景下的数据收集表述被写得更具体。 《Soul App个人信息保护政策》在设备信息部分做了较为关键的缩减,删除了多项敏感设备标识符的收集表述,属于收集范围收窄型更新。变动重点集中在设备标识符和运行环境信息的删减。 搜狗《已收集个人信息清单》新增了跨设备复制粘贴、游戏活动和账户安全管理等多个收集场景,并把日历权限等敏感调用补入正式说明。相比旧版按既有输入法场景展开的收集清单,新版已经把更多跨设备、设备管理和活动运营场景纳入正式披露。 《陌陌隐私权政策》在实名认证部分新增了非内地居民身份证用户的身份核验路径,允许通过港澳台护照或外国护照完成认证,并明确收集姓氏、名字、性别、国籍、证件号码、证件有效期、证件信息页照片以及手持证件面部照片等信息。新增内容集中在触发风险登录后的身份核验场景,直接扩大了实名认证环节的敏感信息处理范围。 《搜狗输入法隐私政策》围绕跨设备复制粘贴、登录设备管理、游戏活动预约等新增功能补充了个人信息收集和权限申请说明,并把这些新增业务场景写回总政策框架。它与《已收集个人信息清单》的联动关系比较明确:前者扩写场景总述,后者补足字段和权限明细。 《华为APIs使用协议》及次日版本《华为APIs使用协议》是一组连续修订,重点在俄罗斯数据传输场景下的签约主体和适用条件澄清。两个版本连在一起看,更新重点并不在 API 功能本身,而在不同地域业务场景对应的法律关系和签约路径。 《华为开发者基础服务协议》把协议中的“账号”统一规范为“华为帐号”,并修正了若干关键条款中的术语表述。变动集中在开发者账户定义和相关条款口径统一。 SDK 《天翼账号认证SDK隐私政策》重点重写了“用户权利响应”部分,把更正授权范围、注销账户、限制处理、转移个人信息副本等多项请求的响应规则统一改写为“15日内”答复或处理;同时新增“个人信息全球范围转移”请求的 7个工作日 响应时限,并把第三方合作方的官网链接进一步细化为独立的隐私保护说明链接。 《联通认证服务隐私政策》属于一次覆盖面较大的重写,涉及个人信息收集范围、权限申请时机、用户权利保障和服务中断通知方式等多个核心部分,并补充了多项告知内容。新版不仅调整了认证链路本身的数据处理说明,也把用户权利、服务中断通知和响应方式写得更完整。 ...

May 25, 2026 · 1 min

条款每周动态Vol.29(260511-260517)

写在前面 不同类型的网络条款构成了互联网法律关系的重要基础。网络条款的起草、更新、删除,不仅是法律关系本身的波动,也是监管环境、商业合作与内部经营变化的外在体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观筛选的本周部分更新内容,不代表所列条款的全部变更点都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《阶跃AI隐私政策》在个性化及记忆功能部分进一步明确,用户提供的个性化信息仅用于优化对话回答,不用于个性化推送;同时新增会员积分相关条款,正式引入积分获取、消耗记录这一新的个人信息处理场景。这一版同时完成了“用途澄清”和“商业化功能预埋”两件事。 《讯飞晓医隐私政策》新增了“下载来源统计”功能及相应的剪切板读取说明,将剪切板权限的用途从用户交互场景扩展到后台运营统计。虽然平台强调只读取渠道信息,但这仍然属于新的个人信息处理场景。 《LiblibAI用户服务协议》在知识产权条款上出现了实质性收缩,弱化了用户对 AI 生成内容的权利确定性,并引入“相关知识产权人”这一更有利于平台解释的概念。对把生成内容用于商用的用户而言,这一变化的实际风险不低。 《“抖音”算法及模型备案公示说明》继续扩展算法与模型披露范围,把电商、生活服务等业务更深地并入推荐和搜索说明,同时补入内容安全治理中的大模型角色,并新增图生视频模型。相比单纯增加备案编号,这一版更像是对平台算法治理图谱的系统补写。 《阶跃AI用户协议》新增了账号注销与付费权益终止之间的直接联系,明确用户一旦注销账号,已购买的订阅服务、权益数据将无法恢复。这类条款对会员用户影响非常直接。 Qoder《Privacy Policy》扩大了与第三方平台共享的数据范围,在原有日志信息之外新增支付信息和使用信息,并以“提供服务所必要”为前提进行表述。对于面向开发者和 AI 工具场景的产品来说,这类共享扩张值得单独留意。 银行金融 《交通银行个人手机银行和个人网上银行隐私政策》是一轮覆盖面很广的实质性修订,涉及数据收集范围、第三方SDK管理、未成年人保护、业务功能场景以及设备权限要求,尤其是位置等敏感权限的扩张更值得关注。整体看,它在提升服务能力和风险控制的同时,也明显提高了用户需要让渡的信息范围。 《抖音支付隐私权政策》本周主要是日期层面的版本刷新,未见到对核心条款的实质性改写。对用户权利义务本身没有新增影响。 互联网与云服务 《Microsoft 隐私声明》继续围绕 AI 产品命名、硬件平台描述和第三方合作表述做细化更新,例如统一 AI 设备与产品的命名口径,并澄清部分功能的订阅要求。它不属于框架重写,但对大型国际平台如何把 AI 能力写回通用隐私声明很有参考价值。 《微信输入法隐私政策》在前一轮“隔空传送”说明的基础上又做了一次重写,不仅继续细化设备间直传和服务器辅助传输条件,还强化了“不存储文件”的承诺,并增加个人信息保护团队、负责人与反馈处理表述。这一版比上周更像一次面向合规透明度的补强。 《美团基本功能隐私政策》是一轮范围很小但方向明确的澄清性调整,主要补充推荐登录页面的性质、一键登录的信息处理逻辑,并收窄可选填个人信息的范围,从多维偏好信息压缩到更基础的人口统计信息。它没有改动主框架,但进一步强化了数据最小化口径。 《Unity 服务条款》主要澄清了退款条款的适用层级,明确结账流程中出现的地区性条款可以优先于一般性“最终销售”规则适用。对跨地区用户而言,这种优先顺位写法比单纯的日期更新更重要。 阿里巴巴《夸克用户协议》与其后续版本《夸克用户协议》构成了本周一组连续修订。5月13日的版本新增了个性化推荐特别是商业广告推荐的规则基础,5月15日的版本又对未成年人条款进行了简化,并删除了部分特别约定中的免责内容。合并来看,这一轮更新同时涉及广告数据使用、未成年人条款简化和平台责任结构调整。 《App Store与隐私》继续扩展广告业务范围,把广告投放场景明确延伸到 Apple Maps 和 Apple TV,并增加设备端上下文广告定向能力的说明。对国际平台来说,这类“在端上做广告相关决策”的表述很值得观察。 《作业帮用户隐私政策》主要删除了一处关于预装包权限的含混表述,属于提高文本准确性的小修。未见数据收集范围、用户权利或第三方共享层面的实质变化。 媒体 《“剪映”隐私政策》本周未见到实质性正文变化,更接近版本刷新或文档维护。对用户侧的规则边界暂未形成新增影响。 《腾讯视频隐私保护指引》核心变化是扩展账号注册、活动参与等场景下的数据处理说明,并补入活动场景获取精确位置权限的表述。两次更新叠加后,平台对活动与账号相关的收集场景写得更细,但也把更多行为纳入正式说明。 《QQ阅读隐私政策》大幅收缩了广告相关条款,把“个性化广告”的说法和多项设备、网络、操作偏好、广告交互与自动化决策相关字段一并删去,转而保留更基础的标识符和会员身份信息。它是本周少见的广告收集条款明显“瘦身”的案例。 爱奇艺《信息共享清单》本周主要调整 Android 端内嵌 SDK 和合作商清单,既有合作方替换,也有部分数据共享路径被移除。整体趋势更偏向精简和规范合作生态。 喜马拉雅《喜马拉雅APP涉及个人信息传输的SDK情况表_android》仅体现日期层面的更新,第三方 SDK、字段和共享方式本身未见改动。这类条目应保留,但无需过度展开。 豆瓣《第三方合作清单》、《第三方合作清单》和《第三方合作清单》构成了三天连续更新。5月14日的版本大幅移除多家运营商 SDK、手机厂商推送 SDK 以及广告监测、风控类服务;5月15日的版本又对多个广告 SDK 的数据收集和处理说明做细化调整;5月16日的版本则仅剩元数据层面的技术性刷新。这组连续更新整体呈现出“先收缩合作面、再精修剩余广告链路”的节奏。 《小红书商业产品服务合作协议》通过删除部分关键条款,明显收窄了平台对投放素材的永久性修改、使用权限,并削弱了与其他关联产品协议之间的直接违约联动。对商家和投放合作方而言,这一轮调整比普通措辞修订更有实际意义。 EA《用户协议 - EA官方网站》引入了独立的《销售条款》,并通过引用纳入用户协议体系,同时强化了用户的申诉程序指引。规则结构因此变得更复杂,用户需要额外追踪购买条款的变化。 电商与物流 得物《隐私权协议》与次日后续版本《隐私权协议》组合后,主线非常清楚:先是在安全风控和社区内容审核场景中扩大数据收集范围,新增用户行为轨迹和音频相关处理,再在后续版本中补入用户对个性化广告推荐的独立关闭选项。这意味着平台一边扩张风控与广告能力,一边补充控制入口。 《拼多多商家版隐私政策》是一轮系统性升级,重点在于提升透明度、增强用户控制权并补齐合规流程。虽然公开摘要没有逐条展开所有细节,但可以确认它并非轻量版本刷新。 《盒马基本功能隐私政策》主要补充了用户注销流程的执行细节和生效时间规则,强化了注销权行使的可预期性。这类更新虽然范围不大,但对用户权利落地很关键。 交通出行 《厦门航空隐私通知》是一轮结构性重写,显著增强了敏感个人信息识别、用户权利、响应时效、个性化推荐关闭路径以及数据出境相关说明。对航空平台而言,这种面向《个人信息保护法》的全面补写属于非常重的合规更新。 厦门航空《设备权限清单》新增了麦克风、剪切板读写和 NFC 权限,对应语音客服、快速复制信息和认证等场景。权限维度的明显扩张,需要和上一条隐私通知一起观察。 ...

May 18, 2026 · 1 min

条款每周动态Vol.28(260504-260510)

写在前面 不同类型的网络条款构成了互联网法律关系的重要基础。网络条款的起草、更新、删除,不仅是法律关系本身的波动,也是监管环境、商业合作与内部经营变化的外在体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观筛选的本周部分更新内容,不代表所列条款的全部变更点都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《讯飞晓医隐私政策》在医疗问诊相关场景中新增了“舌面诊”能力,明确会通过第三方中科芯创处理用户上传的舌面图像或面部图像,并相应扩写相机、相册等权限用途说明。这次更新的重点不只是权限补充,而是把特定医疗影像处理链路正式写入主隐私政策。 《灵光算法及模型备案公示说明》新增了视频生成算法和音乐生成算法的备案信息,连同原有文本、图片相关能力一起,进一步扩展了灵光的生成式 AI 披露范围。本周这一条最值得关注的是,备案公示已经从单一生成类型走向多模态能力矩阵。 《法睿隐私政策》主要将产品名称从“通义法睿”统一调整为“法睿”,主文的数据处理规则并未见到新的权限、共享或用途变化。它仍然属于应被纳入周报的有效更新,但更接近产品命名体系调整后的政策同步。 《法睿服务协议》同样围绕产品名从“通义法睿”调整为“法睿”展开,协议核心权利义务结构未出现明显改写。这类条目虽然不属于实质性重写,但涉及产品主体对外表述统一,仍然应当保留。 互联网与云服务 《微信输入法隐私政策》新增了“隔空传送”功能的专门说明,区分二维码直连、本地直传与服务器辅助传输场景,并补充了相关的 IP 地址、设备名称、权限调用与关闭路径。同时,政策继续强化“本地处理”为主的表述,并新增“信息收集清单”入口,整体上属于功能扩展和透明度增强并行的一次更新。 《开放平台应用审核规范》主要更新了适配设备与分辨率要求,将兼容的主流机型与系统基线调整到更靠近当前硬件生态的位置,并重写了部分附录说明。这一变化主要影响开发者侧的适配与审核预期,实质上是在抬高对新设备环境的兼容要求。 《米家隐私政策》新增“智能助手”场景下读取健康与运动数据的说明,并扩写了相机、相册、麦克风在视频通话、人脸录入、声纹录制和特定插件功能中的用途边界。这次更新对权限用途的细化非常明显,也意味着智能家居产品正在把更多跨设备、多模态交互能力纳入主政策。 《Taku隐私政策》将原先偏“个性化推荐”的表述重构为“基础广告需求匹配”,同时补充了关联公司、数据保存、退出路径,以及针对未成年人信息处理的更严格约束。更新后的政策在广告匹配与开发者义务上都更具体,属于本周工具与服务平台里改动较大的一条。 《钉钉基本功能隐私权政策》新增了无需征得同意即可处理个人信息的法定情形,并更明确地区分了企业组织控制的数据、平台自身控制的数据及客户委托处理的数据边界。同时,政策还补充了平台无法响应用户请求的例外情形,对企业场景下的数据控制关系做了更完整的说明。 SDK 《个推用户隐私政策》将“用户运营SDK服务”调整为“用户运营(AIBI)SDK服务”,并更新了关联公司名单,新增浙江个知智能科技有限公司,删除浙江云合数据科技有限责任公司。除此之外,政策还补充了官网端的数据权利申请路径,使 SDK 服务方的主体结构与用户权利入口都更清晰。 《中国移动认证服务协议》新增了争议解决条款,明确相关纠纷将提交公司住所地有管辖权的法院处理,同时更新了地址与联系方式。对这类认证服务商而言,争议解决机制单独入文,比一般联系方式更新更值得注意。 媒体 《猫眼平台基本功能隐私政策》在扫码场景中新增了对环境光传感器的使用说明,用于提示用户开启闪光灯或提升亮度,以改善识别体验。变动不大,但这是较少见的把光线传感器用途明确写进主政策的更新。 《脉脉社区管理规范》大幅扩写了社区治理规则,新增或细化了不良信息类型、账号资料要求、违规处理矩阵,并将 AI 批量创作、AI 接管账号运营等行为纳入社区灌水或异常运营治理框架。这是本周媒体与社区类条目里最重的一次规则更新。 《网易游戏隐私政策》新增了个性化推荐与个性化广告推送的专门章节,分别说明相关数据类别、使用目的和关闭路径,同时将原有“AI服务”表述细化为“AI生成合成服务”。这类写法意味着平台在继续把推荐与广告逻辑从泛化隐私说明中拆分出来,转向单独披露。 小红书《第三方信息共享清单》主要细化了“微信开放平台”条目中的共享信息描述,将原先较空泛的表述补充为“网络信息”。变动本身较轻,但属于共享透明度层面的有效补充。 《小红书用户隐私政策》新增了开通店铺时的身份证照片、营业执照等主体认证信息处理说明,并补入关闭个性化广告的具体路径,同时明确了新的生效日期。这一条与第三方共享清单结合起来看,更像是围绕商业化与广告定向能力做的一轮政策同步。 《QQ音乐隐私保护指引》本周出现了新版本对比页,但未见到明确的实质性正文差异,更接近版本刷新或存档更新。考虑到本期按全量覆盖处理,仍保留在正文中。 电商与物流 《顺丰速运隐私政策》新增了查看、复制地址簿与订单信息的路径说明,并补充“代他人下单”时应当充分告知并取得寄件人、收件人同意的规则。同时,政策还增加了基于实名信息发放生日福利的说明,使用户权利、代下单义务与运营激励三类内容同时得到扩写。 IKEA《个人信息保护政策》主要更新了附录中的电商主体地址信息,未见到主要数据处理规则的明显变化。它属于本周轻量更新条目,应作为版本同步保留。 汽车 《平安好车主App隐私政策》在安全管理部分将 OAID 调整为 GAID,并新增了写入存储卡、读取照片地理位置信息等用途说明,用于足迹打卡等功能场景。同时,原有“开车赚钱”表述被统一替换为“安驾计划”,体现出活动场景、设备标识符和权限使用口径的同步更新。 交通出行 《春秋航空儿童个人信息保护规则及监护人须知》本周主要调整了个人信息保护负责人的联系地址,未见到儿童信息处理规则本身的结构性变化。该条属于轻量版本更新。 出行酒店 《乐园须知 | 上海迪士尼度假区》仅对个别项目名称表述作了微调,将“太空幸会史迪奇”更新为“太空对话史迪奇”,未见到入园规则、行为限制或责任条款层面的实质变化。就本周范围而言,它应归入文旅场景下的轻量更新。

May 13, 2026 · 1 min

条款每周动态Vol.27(260427-260503)

写在前面 不同类型的网络条款构成了互联网法律关系的重要基础。网络条款的起草、更新、删除,不仅是法律关系本身的波动,也是监管环境、商业合作与内部经营变化的外在体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观挑选的本周部分更新内容,不代表所列条款的全部变更点都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方发布的原文作为决策依据。 AI 《阶跃AI隐私政策》新增了“个性化信息”收集与修改入口,允许用户主动填写昵称、职业、输出偏好等信息以支持更个性化的回答;同时补充了 iPhone Action 键、相机键、锁屏快捷入口触发“拍照问”时的相机权限调用说明,属于个性化能力和设备快捷入口的同步扩展。 扣子《隐私政策》将“数据用于模型训练和优化”的退出路径,从邮件联系改为端内设置开关,明显降低了用户拒绝其数据用于模型优化的操作门槛,是本周较为明确的一次用户权利强化。 《讯飞星火隐私政策》与后续版本构成连续更新:4月29日版把“小星畅聊”重组为“音频对话”和“视频通话”两个子模块,4月30日版又在问题排查与安全维护场景中补入 BSSID,进一步细化设备与网络环境标识符的披露范围。 Trae《隐私协议》明确列出 Kimi、MiniMax、GLM 三家第三方模型提供方,补足外部模型调用链路的主体透明度,属于对 AI 服务供应链披露的直接细化。 互联网与云服务 《腾讯微信软件许可及服务协议》新增“人工智能相关服务”完整条款,明确 AI 功能仅限个人学习、研究、欣赏、生活和娱乐等非商业场景,要求用户对输入输出内容自行负责,并补入 AI 标识义务和更严格的自动化操作限制,是本周最典型的“AI 能力写入主协议”案例。 《微信隐私保护指引》对多个核心功能做了系统扩写,新增或强化了贴图号、微信小店、AI 搜索、可穿戴设备接入微信运动、扫一扫能力、聊天记录导入导出等场景的个人信息处理说明,整体上属于功能边界和数据处理范围的明显扩展。 《百度网盘基础功能隐私政策》在4月27日版新增“记忆功能”,明确可记录和调用用户提供的信息,并说明可统一关闭、手动删除且不用于大模型训练;但4月28日版又将该章节从“基础功能隐私政策”中删除,转而收紧文件边界,形成了一次非常典型的“AI扩展功能先写入、后移出基础政策”的快速回摆。 小米《小米云服务隐私政策》新增“优化存储空间”说明,明确在开启小米云服务且本地存储空间不足时,平台会以云端高清图替换本地原图,并同步给出关闭路径,直接影响用户对本地照片原件与云端同步策略的理解。 《钉钉开放平台隐私权政策》本周生成了新的版本对比页,但公开对比页未显示出明确的正文差异,更像一次版本刷新或存档更新,暂未见实质性条款变化。 《米哈游用户个人信息及隐私保护政策》主要是第三方 SDK 信息的同步更新,将“极验SDK”改为“极验行为验证第四代SDK”,并相应调整了字段描述,整体更像一次技术组件说明更新而非处理规则重写。 PlayStation《隐私政策(个人信息保护政策)》本周的主要变化集中在表述精确化,例如将联系人职务调整为“数据保护专员”,并优化“您提供给我们的信息”部分的列表结构,偏向法律术语和可读性层面的校正。 SDK 《优量汇 SDK个人信息保护规则》、4月30日版和5月1日版构成一周三更。4月29日和4月30日版本把“广告”整体替换为“营销”,并一度删除详细的第三方共享清单;5月1日版又重新回到“广告”口径,并恢复了更完整的第三方共享表格。这个条目本周最值得注意的不是单一字段,而是披露口径、业务定位和共享透明度在极短时间内反复调整。 《天翼账号认证SDK隐私政策》调整了“用户接受验证码”场景下的第三方合作方,减少并替换了短信服务商,同时删去了对儿童规则的单独提示语,核心影响在于手机号等认证数据将流向哪些合作主体。 《SDK 隐私政策 - 声网》本周出现新版本页,但公开对比页未见可识别的正文差异,现阶段更接近版本刷新。 媒体 小红书《用户隐私政策》与《用户隐私政策-简明版》同步重写。正式版重点补充了直播营销人员身份核验、举报违规行为时的证据与身份信息收集、以及与广告合作方签署严格保密协议等内容;简明版则更进一步扩展到账号找回与换绑、运动功能、群聊和直播间互动、AI 功能、NFC、Face ID、指纹ID、运动健康权限等场景,整体属于一次大幅扩写。 《QQ音乐隐私保护指引》主要修改了 AI 助手“基本原理、目的意图和主要运行机制”的查看入口,从外部“使用须知”转到隐私政策内部条款,变化不大,但强化了 AI 能力相关说明在主指引中的可见性。 电商与物流 《大众点评隐私政策》新增“路线打卡提醒”功能说明,明确在用户主动开启并同意单独协议后,可基于地理位置向接近已收藏商户的用户推送提醒。这个场景同时绑定了位置权限和站内通知权限,是本周较典型的位置数据新用途扩展。 交通出行 《滴滴网约车算法政策协议》在原有算法备案内容不变的前提下,新增了完整的 Q&A 章节,集中回应“大数据杀熟”、优惠券发放、价格差异、派单逻辑等敏感问题。虽然这不代表算法本身调整,但明显提升了平台对外解释算法运作方式的力度。 出行酒店 《飞猪隐私政策》在支付场景中新增了银行卡 BIN 码处理说明,明确可从支付宝获取用户绑定银行卡的前六位或前八位数,用于识别发卡行或卡组织并匹配支付优惠,是本周较有代表性的金融支付信息扩写。 亚朵《应用权限说明》在鸿蒙系统权限清单中新增 ohos.permission.APP_TRACKING_CONSENT,说明可为消息推送生成脱敏的设备唯一标识,意味着鸿蒙侧开始出现更明确的跟踪同意机制。 智能硬件 《德施曼隐私政策》本周主要修正了联系回复时限表述,将“十五个工作日日内”统一改为“十五日内”,未见更深层的数据处理规则变化。

May 4, 2026 · 1 min

条款每周动态Vol.26(260420-260426)

写在前面 不同类型的网络条款构成了互联网法律关系的半壁江山。网络条款的起草、更新、删除不仅是法律关系的波动,更是监管环境、商业合作、内部经营等更复杂变化的体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性作出任何保证。本文所列内容只是个人主观挑选的本周部分更新的内容,不代表所列条款所有更新内容都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《DeepSeek 开放平台服务协议》新增了“人工智能生成内容”专章,进一步明确开发者对输出内容、终端用户行为、品牌使用和违约后果承担责任;同时补入品牌误用、账户资金不予退还、平台调价权、身份信息验证、对第三方赔付的追偿条款,并将协议更新的替代生效机制从“一经公布即替代”调整为“公布七日后替代”。 紫东太初《紫东太初隐私政策》将政策主体从“中国科学院自动化研究所”切换为“武汉人工智能研究院及其关联公司”,并把适用范围明确扩展到 SDK、API 及后续技术形态,整份文本也从相对简略的声明重写为结构更完整的隐私政策。 支付宝《灵光用户服务协议》在使用规范和知识产权部分做了较大调整,尤其把原先对非个人或商业化用途的绝对禁止,改写为“允许但由用户自行承担后果和责任”的风险分配模式,同时进一步扩大了平台对生成内容和用户授权的控制边界。 Trae《隐私协议》先在 4 月 22 日版本中补充了移动端配对、位置服务、AI 助手交互范围和权限管理说明,扩展了数据收集与使用场景;随后 4 月 24 日的新一版《隐私协议》又继续细化移动端设备信息收集范围,并补充 AI 模型调用机制透明度,属于同周连续加密披露。 《关于华为开发者联盟与隐私的声明》调整了“问题与建议”部分的服务路径,把用户沟通和问题处理能力更多转向工单平台,并同步影响用户更正个人信息等权利的行使入口。 《火山引擎服务条款》本周虽生成了新版本页面,但正文内容与旧版完全一致,未见实质性条款变化。 智谱华章《AutoGLM隐私政策》新增了一键登录功能及对应的个人信息收集规则,并在简介部分扩展了数据处理说明范围,使登录方式与收集场景写得更具体。 《阶跃AI隐私政策》是本周 AI 类里另一项重要修订:公司名称由“有限公司”改为“股份有限公司”,强化了敏感个人信息风险提示,删除“个性化信息”功能并重组“记忆功能”表述,同时在个人信息转移场景下补入对用户的告知义务。 《阶跃AI用户协议》则以勘误和主体名称修正为主,核心条款未见明显扩张,但协议生效日期与法律主体同步校正,体现出与隐私政策同周联动更新。 银行金融 《平安一账通会员服务协议》本周仅对附件《第三方服务列表》中的主体名称做了更正,将“平安付科技服务有限公司”改为“平安付电子支付有限公司”,未触动会员权利义务框架。 互联网与云服务 搜狗《第三方信息共享清单》在“大同上报 SDK”条目中补充了 OAID 字段,使原本对设备标识符的披露更完整;虽然更接近澄清式更新,但也说明共享字段的列举仍在持续细化。 阿里云《号码认证服务隐私权政策》和同日另一版《号码认证服务隐私权政策》都将“运营商类型”明确补入 SDK 收集字段,意味着号码认证服务对最终用户信息收集范围进一步写实,开发者侧的隐私披露也需要同步更新。 小米《设备互联隐私政策》在“设备发现及连接”场景中把“设备型号”补入收集字段,属于对既有设备信息项的明确化,而非新增功能场景。 网易《智能风控系统隐私政策》扩展了“风控引擎”和“设备指纹”服务收集的设备信息范围,直接影响客户及最终用户在风控场景下的数据处理边界。 《钉钉基本功能隐私权政策》本周仅更新了版本时间戳,正文未见实质变化。 Keep《用户协议》修改了 AI 教练服务的技术来源与算法定性描述,将其从既有深度合成语境切换到新的生成合成类算法表述,涉及服务底层技术与合规口径的同步调整。 Keep《隐私政策》主要是产品界面路径与表述校正,把多处“右上角”入口修正为“左上角”,并对 AI 模型训练数据来源做了轻微补充,整体仍偏勘误型更新。 SDK 《极验用户后台隐私政策》主要围绕产品和服务名称做品牌化统一,将“极验行为验证”等旧表述更新为新的服务命名体系,便于开发者侧保持政策文本与官方口径一致。 媒体 爱奇艺《爱奇艺VIP会员服务协议》调整了核心会员权益参数,其中星钻 VIP 同一账号可登录设备上限由 8 个提高到 10 个,并同步修改了一项会员权益名称,属于直接影响会员体验的实质性修订。 《陌陌隐私权政策》补充了注册服务、展示信息、消息推送、信息存储等多处说明,对昵称、头像之外的账户等级、注册时长等展示信息,以及存储规则、软件关联启动告知都做了更细化披露。 《Soul App个人信息保护政策》把算法与自动化决策部分集中改写为更结构化的“个性化推荐服务”说明,对推荐机制、信息字段和使用逻辑都补充了更多细节。 豆瓣《第三方合作清单》在“广告投放与监测”部分新增了“银联智策顾问(上海)有限公司”,意味着广告相关共享对象范围有所扩大。 消费零售 麦当劳《会员服务协议》由原本相对单薄的“使用规范”扩展为完整的会员服务协议,新增会员注册、积分规则、账号管理、知识产权、未成年人使用、法律适用等章节,属于从行为规范向完整会员规则体系的升级。 《麦当劳中国隐私政策》则在个人信息收集、共享和用户权利部分做了系统重写,例如新增“支付宝福利群”适用场景、购物车商品记录缓存规则,以及更细的收集与共享说明,整体透明度明显提高。 《唯品会基本功能隐私政策》首次明确在经安全加密和严格去标识化前提下,可将收集的数据用于算法模型训练,并引导用户查看算法机制说明;同时对安全风控环节的设备标识信息做了技术性补充。 IKEA《个人信息保护政策》新增了个人信息转移权,并扩展智能购物助手收集的信息类型、支付环节的敏感生物识别信息处理以及运营地址说明,是本周零售类中较大的一次隐私修订。 电商与物流 《淘宝闪购基本功能隐私政策》与同周后续版《淘宝闪购基本功能隐私政策》连续围绕未成年人个人信息保护做重构:旧版中专门面向 14 周岁以下儿童的规则,被统一替换为面向“未成年人”的独立保护框架,并引导监护人与未成年人共同阅读新的专门规则,体现出未成年人保护从儿童规则向更宽口径规则体系的调整。 ...

April 27, 2026 · 1 min

条款每周动态Vol.25(260413-260419)

写在前面 不同类型的网络条款构成了互联网法律关系的半壁江山。网络条款的起草、更新、删除不仅是法律关系的波动,更是监管环境、商业合作、内部经营等更复杂变化的体现。 相关政策条款及相关信息,均从互联网公开渠道获取和处理。我们尽力确保数据的准确性和及时性,但无法对所有信息的准确、完整或实时性做出任何保证。本文所列内容只是个人主观挑选的本周部分更新的内容,不代表所列条款所有更新内容都会在本文列明。 我们强烈建议本文仅作为高效的追踪和辅助理解工具,并始终以官方网站发布的原文作为决策依据。 AI 《扣子用户协议》在第十二条“第三方服务”部分补入了一段更具体的风险分配条款:如用户通过Agent或其他自动化方式在第三方平台进行高频、批量、挂机等不被允许的操作,导致第三方平台对账号、功能或登录状态采取限制、封禁、删除内容等措施,相应责任和损失由用户自行承担,平台不承担责任;同时,协议顶部的更新日期和生效日期也顺延至2026年4月17日、2026年4月24日。这意味着平台进一步把跨平台自动化操作触发的外部规则风险明确压回到用户侧。 《WPS AI隐私保护政策》新增了本次更新摘要,并重写了“WPS AI服务”的定义方式:从旧版按对话、生成、阅读理解、美化推荐等具体功能列举,转为以“智能化的生成、处理、分析与优化”以及“智能交互”为核心的开放式表述;同时新增“AI演讲视频生成服务”条款,明确使用该服务需授权设备存储权限,并会收集、存储、使用用户的人脸信息。相较旧版,这一变化既为后续AI功能扩展预留了更大政策空间,也把敏感个人信息处理直接写进了服务规则。 《讯飞星火隐私政策》仅在“问题排查与安全维护”功能中,对可能收集的唯一设备识别码列表补入了“SSID”,将原有设备标识符描述写得更细。这类修改更接近技术披露层面的补充,没有改变核心数据处理目的,但体现出设备识别字段的持续细化。 互联网与云服务 《WPS隐私保护政策》在适用范围中补充列明了客户端、插件、微信/QQ/支付宝小程序等具体软件形态;对“WPS AI服务”从分项列举改为概括性定义,并新增“AI演讲视频生成服务”条款,明确涉及人脸信息处理;在安全保障与运营部分,还扩充了设备制造商、平台类型、处理器、内存、GPU、屏幕、电池、浏览器类型及版本、用户行为信息、设备网络信息等字段;此外,政策新增了个人信息转移情形、存储期限判断标准,以及网页端、移动端、客户端的注销账号和撤回同意操作路径。整体看,这次更新一方面强化了AI业务扩展的制度支撑,另一方面也把用户权利路径写得更具体。 《核准服务隐私政策》把整套服务及处理场景从“备案”系统性改写为“核准”,包括政策名称、首次接入、新增快应用、变更主办单位、注销后保留期限等表述都同步切换。这不是单纯改名,而是将个人信息处理的适用场景整体对应到新的“核准”流程上。 《开放平台应用审核规范》在“二、应用详情审核”部分仅做了两处分类名称调整:将儿童益智类小游戏可选分类由“育儿母婴”改为“教育学习”,将桌游类小游戏可选分类由“通讯社交”改为“社交通讯”。这类更新主要是平台内部分类口径标准化,不涉及开发者义务实质变化。 《搜狗用户服务协议》对账号绑定规则做了更细的风险分配和边界说明:新版要求用户在绑定前确认对第三方账号具有合法使用权,并提示用户注意绑定后可能出现的数据覆盖、差异或丢失风险,由用户自行承担;同时补充说明某些客户端数据不会因绑定而跨端展示。除此之外,协议还在“关联公司”定义中明确列入“北京搜狗信息服务有限公司等”。这使账号绑定的风险提示和关联主体范围都更具体。 SDK 《SDK 隐私政策 - 声网》围绕即时通讯SDK做了几项更具体的调整:将iOS端APNS Token从必要改为可选;在Android和鸿蒙端新增“应用包名、应用版本号、安装运行路径”等必要收集项,用于确保通信服务只在授权应用中使用;新增“会话内容(历史消息、漫游消息、消息附件)”作为可选收集项,用于跨设备同步并默认7天后删除;同时补充了《即时通讯 SDK 接入第三方 SDK 清单》的披露说明。与旧版相比,这一版把即时通讯场景下的内容处理和第三方嵌入关系讲得更完整了。 小红书《第三方信息共享清单》在“一、接入SDK名单”的“一键登录服务”类别下新增了“荣耀账号SDK”,用于荣耀账号授权登录,涉及账号信息、联系方式、应用信息等字段。就本次变化而言,核心不是扩大敏感信息处理,而是补充了一条新的品牌账号登录通道。 飞书《与第三方共享个人信息清单》在Android版“提供基础服务”条目中,将“WLAN接入点”细化为“WLAN接入点(如SSID、BSSID)”,并把设备传感器信息补充为“如加速度传感器、重力传感器”;与此同时,在iOS版同一场景下删除了“设备MAC地址”。这组调整一边提高了Android端披露精度,一边在iOS端做了数据最小化处理。 唯品会《第三方SDK目录》新增了《第三方SDK收集个人信息清单》正式标题,并在HarmonyOS端新增“腾讯云慧眼卡证OCR SDK”;为多个SDK补充了可点击的隐私政策链接;把多个SDK中“应用当前正在运行的进程名和PID”收窄为“本应用当前正在运行的进程名和PID”;删除了HarmonyOS端“银联云闪付”SDK并以更具体的“中国银联线上收银台SDK”替代;对支付宝客户端SDK收集字段做了较大幅度收窄,删除了SSID、BSSID、系统设置、IP地址、Wi-Fi列表等表述;同时在cmic sso等场景中补入OAID字段。整体上,这一版既有透明度提升,也有支付和设备标识符字段的重新整理。 酷我音乐《第三方共享信息清单》对第三方SDK披露做了大幅升级:新版为绝大多数SDK新增了“使用的敏感权限”字段,并把“共享信息名称”从零散列举重写为按设备信息、网络信息、位置信息、生物识别信息等分类的详细清单;部分SDK的信息范围也被明显扩展或重构。相比旧版,这次更新一方面显著提升了SDK披露透明度,另一方面也更清楚地暴露出多类SDK的收集深度。 《用户隐私政策》在第三方SDK披露部分新增了对《第三方共享个人信息清单》的明确指引,说明用户可查看SDK名称、使用目的、收集信息类型和隐私政策地址。其核心变化在于把第三方共享从概括性描述推进到可查阅清单的层级,透明度更高。 《高德地图开放平台隐私权政策》把不同操作系统下的SDK个人信息收集清单拆分为Android、iOS、鸿蒙独立表格,提升了按系统查看收集规则的透明度;在定位SDK等场景中,把部分调用频率和配置主体改为“开发者可配置”,并将Android端部分IP地址收集改为非必须;同时新增广告推送与分析功能的退出机制说明,明确这类扩展功能可以通过相应入口取消授权;在分操作系统披露后,多项SDK在iOS和鸿蒙端的收集字段也明显精简。整体上,这是一版兼具结构化披露、用户控制权补充和字段收窄的更新。 数字联盟《隐私协议》本周仅修改了“联系方式”中的公司通信地址,属于维护性更新,不涉及数据处理规则、用户权利或投诉渠道实质变化。 媒体 《起点读书隐私政策》在个性化推荐条款中移除了“设备唯一识别符”这一数据源,保留手机运营商信息、阅读记录、浏览记录、收藏记录、搜索记录和阅读偏好等行为数据作为推荐依据。这意味着起点的推荐逻辑对强设备标识符的依赖有所下降,更接近以内容行为数据进行推荐。 《红果短剧隐私政策》在基本功能模式下,把设备基本信息示例从单一的“AndroidID”扩展为“AndroidID、OAID和IDFV”,并同步更新了生效和更新日期。变化本身不大,但体现出设备标识符披露继续朝更细的列举方式演进。 财新《自动续费服务协议》新增了“4.3 续费通知时间与方式”条款,明确对于非手机联运应用内购买渠道,平台将在续费前24小时通过短信、站内信、邮件等方式发送提醒;对于安卓手机联运应用内购买渠道,则由各应用平台按其自身规则负责通知。相比旧版,这次更新把续费前告知义务写得更清楚,强化了自动扣款前的用户知情权。 消费零售 Adidas《算法推荐服务说明》删除了“adiClub阿迪达斯会员中心微信小程序”作为指定渠道的表述,并在“热卖榜单”场景下新增了更细的规则说明:包括基于订单和行为记录推断细分品牌、品类、性别偏好,按近14天销量排序,说明榜单的更新频率,并通过示例解释榜单如何个性化展示;同时新增了网页端关闭个性化推荐的路径。和旧版相比,这次更新显著提升了榜单推荐规则的可解释性,也把用户在网页端的选择权补齐了。 《Valentino华伦天奴线下精品店退货政策》做了渠道化分层处理:新版新增了独立的“线下奥莱店退换货政策”章节,将奥莱店从原本“一概不接受退货”的规则调整为在指定奥莱店可于14天内办理换货,但仅能转换为商店信用额度、仍不接受退款;同时精品店退货、增值税退税、香水等特定商品、顾客接受条款等表述也一并收紧。整体上,品牌把精品店和奥莱店的售后规则正式拆开了。 出行酒店 《亚朵隐私政策》在多个用户权利相关条款中,把“15日内作出答复”统一升级为“15日内作出答复并完成处理”,并明确账号注销后将在15日内删除相关信息。对于删除权、注销权和投诉反馈而言,这相当于把原本偏程序性的回复承诺,改成了带完成时限的处理承诺。 智能硬件 《德施曼隐私政策》是本周智能硬件方向最重的一次更新之一:新增智能门锁语音播报功能,明确会处理语音录音数据并在生成语音包后30天内删除;新增人脸标签、隐私猫眼、AI管家等功能;补入“请求解释说明和转移个人信息”等权利;并把第三方SDK披露改为外部清单链接,同时新增附件形式的个人信息收集清单。整体上,这一版既扩大了AI和生物特征处理场景,也同步增强了结构化披露和用户权利说明。 电商与物流 《申通快递隐私政策》修改了服务载体表述,把提供服务的入口从“官方网站、微信公众号、小程序”调整为“官方网站、APP、小程序”;在实名制收集条款中把“身份证号”改写为更宽泛的“身份证件信息”;新增图片识别、蓝牙打印面单等功能说明;删除安全管理中对设备MAC地址的收集表述;但同时移除了正文附带的完整第三方SDK目录,只保留概括性接入声明。它一边增加了部分功能透明度,一边降低了第三方SDK披露的直观性。 《货拉拉隐私政策(企业版)》本周的实质变化仅是客服电话从 400-878-3636 更新为 400-017-3636。政策主体、收集范围、删除与注销路径都未发生实质变化,属于运营信息更新。 汽车 上汽大众《用户个人信息出境规则》删除了原版本中“通过大众酷翼(北京)科技有限公司及大众汽车(中国)投资有限公司传输出境数据的情况说明”整节内容,不再列示经该间接路径向多家境外接收方传输个人信息的安排;在保留的“通过上汽大众汽车有限公司传输出境数据的情况说明”中,也把向境外提供的信息种类从“车辆唯一识别码(VIN码)、车辆唯一识别码(VIN码)(经哈希加密)、去标识化的用户识别码”收窄为“车辆识别码(汽车VIN号)”。这一调整使得个人信息出境路径和字段都明显缩减。 《广汽丰田个人信息保护政策》主要围绕“TSS功能车辆采集车外影像信息”的告知做了术语和表述微调:将“部分配备了智能驾驶辅助功能的车辆”明确为“部分配备了丰田安全系统(TSS)的车辆”,并把拍摄范围从“前方或相邻车道”改为“周围行驶车辆”。这类修改更接近描述精细化,没有改变核心处理目的或用户权利规则。 银行金融 《交通银行个人手机银行和个人网上银行隐私政策》仅修正了一处业务名称表述:将旧版第2.2.1条第(25)项中的“结构性存款业务”更正为“储蓄存款业务”,从而与后续的“结构性存款业务”条款形成区分。这属于明显的文本勘误,不涉及收集范围或处理规则变化。

April 20, 2026 · 1 min