小米账号隐私政策
我们的隐私政策更新于 2025 年 3 月 6 日。
请您花一点时间熟悉我们的隐私政策,如您有任何问题,请联系我们。
概览
1、导言
2、个人信息是什么?
3、我们收集哪些信息以及为何收集?
3.1 收集您的个人信息
3.2 从第三方来源收集个人信息
3.3 非个人信息
4、我们如何与第三方共享您的个人信息?
5、处理您的个人信息的法律依据是什么?
6、您的个人信息会保存多长时间?
7、您如何管理您的隐私偏好?
8、您的数据保护权利是什么?
9、如何行使您的数据保护权利并与我们联系?
10、您的个人信息如何在全球范围内传输?
11、您有义务提供您的个人信息吗?
12、您的个人信息是否是自动化决策(包括分析)的基础?
13、我们如何更新本隐私政策?
1、导言
本产品及其相关服务由小米荷兰公司[Xiaomi Technology Netherlands B.V.]、小米新加坡科技有限公司[Xiaomi Technologies Singapore Pte. Ltd.]和/或其关联公司(以下简称“小米”或“我们”)提供,用于账号注册、登录和管理的服务。
我们致力于保护您的隐私。本隐私政策解释了我们如何收集、使用、存储、转移、保护和以其他方式处理我们在您使用本产品及其相关服务时从您或第三方收集的任何个人信息。您可以查阅相关服务的隐私政策,了解有关您使用其他服务时处理个人信息的条款和条件,或有关其他数据保护事项。有关保护未成年人或安全措施的条款和条件可在 https://privacy.mi.com/all/languages/ 中找到。
最后,我们希望为用户带来最好的体验。如果您对本隐私政策中总结的我们的数据处理实践有任何疑问,请通过访问 https://privacy.mi.com/support 与我们联系以解决您的具体问题。我们很乐意收到您的来信。
2、个人信息是什么?
本隐私政策下“个人信息”是指可用于直接或间接识别个人身份的信息,无论是从该信息本身还是从该信息与小米可获得的关于该个人的其他信息的结合,除非您所在地区的适用法律另有明确规定。“个人信息”包括姓名、联系方式、身份证号码、位置数据或在线标识符(例如:小米 ID)等信息。我们将严格按照本隐私政策使用您的个人信息。
3、我们收集哪些信息以及为何收集?
3.1 收集您的个人信息
收集个人信息的目的是向您提供本产品及其相关服务,为此,我们将处理以下个人信息:
注册或登录:您在注册时需要向我们提供您所在的国家或地区、手机号码和/或电子邮件地址用于创建小米账号和密码。我们将为您分配一个小米 ID。您的账号和密码会将被加密保存在服务器,建议您妥善保管好您的密码信息,谨防您的小米账号被他人盗用。
完善账号信息:在使用小米提供的各类服务过程中,您可以通过完善头像、昵称、性别等基础信息,以及设置密保问题,来获得更好的服务与体验,如不提供也不会影响小米账号的基本功能。
保障注册、登录安全所必须的功能:为提高您使用我们的产品和/或服务时系统的安全性,更准确地预防钓鱼网站欺诈和保护账号安全,我们还会通过短信验证、二次验证(如果需要)来验证您的身份。为此我们需要收集您的短信验证码、二次验证码。
信息技术和数字活动相关的信息:我们还会收集您的注册或登录时间、设备相关信息(如设备 IMEI/OAID(在 Android Q 上的)、设备型号及操作系统版本)、网络信息(如常用登录 IP 地址)来判断当前的注册、登录环境是否安全。
参加问卷调研:如果您参与我们发起的问卷调研活动,我们会要求您在每次调研时输入的具体个人信息类型(例如:年龄范围、性别、居住国家或地区、职业、收入范围等)在您打开调研问卷后始终可供您查看,并且您可以在提交调研结果之前随时退出调研活动;在调研活动中提供个人信息时,您可以选择“不愿说”或同等效力内容作为要求提供个人信息的问题的答案。
参与促销活动:如果您通过小米提供的任何调研平台报名参加我们的促销或营销活动,我们将处理每项活动中要求提供的个人信息(例如:姓名、电子邮件地址、电话号码和居住城市等)。
3.2 自第三方来源收集个人信息
小米产品和服务可能需要事先的小米账号个人资料。为了更快地登录或便捷填写小米账号个人信息,您也可以授权第三方账号与您的小米账号配对(例如:您的 Google、Facebook 或 Apple 账号)。在您同意的情况下,您授权第三方账号将您的个人资料图片、昵称、电子邮件和其他信息导入您的小米账号。
请注意,我们将采取加密等手段确保您的信息安全,但第三方对您的个人信息的处理受相关第三方隐私政策的约束。为此,我们建议您像阅读我们的隐私政策一样阅读第三方隐私政策,您可以随时在 https://account.xiaomi.com/ 的“绑定授权”中取消对第三方的授权。
3.3 非个人信息
我们还收集无法直接或间接识别到个人的信息,及根据可适用的法律不被定义为个人信息的信息。此类信息称为非个人识别信息,我们可能会收集、使用、转移、披露和以其他方式处理此类非个人识别信息。此类信息可能包括您使用特定服务时产生的统计数据,例如:日常使用事件、页面访问事件、页面访问时间事件、会话事件(当不被视为个人信息时)和您使用我们服务时的错误记录等交互记录。此类收集的目的是改进我们向您提供的服务(例如:纠正错误)。收集的信息类型和数量取决于您如何使用我们的服务。我们也汇总此类信息。在其汇总形式中,数据不是个人信息,不能用于识别您。但是,如果非个人识别信息与个人信息相结合,此类非个人识别信息将作为个人信息并根据本隐私政策规则处理。
4、我们如何与第三方共享您的个人信息?
为确保我们向您提供本隐私政策中描述的产品及其相关服务,我们可能会与小米关联公司、服务提供商、业务合作伙伴和其他第三方共享必要的个人信息,包括:
为实现本隐私政策项下的目的,当您在第三方网站或应用上使用小米账号登录时,我们会在您的授权同意下,与第三方(例如:您的 Google、Facebook 或 Apple 账号)共享您的昵称、头像、电子邮件和其他信息(取决于第三方服务和产品的性质),以便第三方应用或服务能够轻松登录、增强账号功能并更快地自动填充您的个人资料。如果您不希望第三方访问您的个人信息,请不要授权。
本产品中部分服务内容由第三方服务提供商提供,为此我们需要向第三方服务提供商提供您的部分个人信息,下文为我们向此类第三方服务提供商共享您的个人信息的情形。如我们与这些第三方分享您的个人信息,我们将采取加密等手段保障您的信息安全。对我们与之共享个人信息的公司、组织,我们会对其数据安全环境进行合理审查,并与其签署严格的数据处理协议,要求第三方对您的信息采取足够的保护措施,严格遵守相关法律法规与监管要求。
根据适用法规提出具体要求的公共行政部门。
根据适用法规提出具体要求的法院和法庭。
根据适用法规提出具体要求的执法机构。
5、处理您的个人信息的法律依据是什么?
根据法律规定,我们处理您的个人信息需要具备合法性基础(法律依据),根据您所在司法管辖区的法律适用的情况下,本隐私政策下处理您的个人信息行为法律依据如下:
遵守合同义务。当您创建个人资料、注册或访问小米产品及其服务时,处理您的个人信息的目的主要由该服务决定,我们处理您的个人信息以便我们能够向您提供该服务。请注意,提供您的某些个人信息是强制性的(例如:当标记此类为必须提供的信息或带有星号时)。如果您不提供此类个人信息,我们可能无法向您提供我们的产品或服务。
基于您的同意。您也可以自愿向我们提供个人信息,以便向您提供本产品及其相关服务。例如:向我们提供安全电话或上传您的头像。
基于小米的法律义务。作为数据控制者,小米承担法律义务。在某些情况下(例如:由于争议或数据保护监管机构的请求或查询而存储您的个人信息),我们会出于履行这些法律义务而需要处理您的个人信息。
在合法利益的范围内。有时考虑到对您的隐私影响最小,处理您的个人信息对于以下合法利益是必要的:
小米内部的信息系统安全和网络、网络环境安全。
增强系统安全性,防止钓鱼网站欺诈,保护账号安全。
公司运营、尽职调查及内审(特别是与信息安全和/或隐私相关的)。
产品开发和增强(包括分析和优化小米账号设置或功能)。
6、您的个人信息会保存多长时间?
作为一般规则,我们将在本隐私政策所述目的所需的期限内保留个人信息,或根据适用法律的要求。一旦收集目的得到满足,或在我们确认您的删除请求后,或在我们终止相应服务的运营后,我们将停止保留和删除或匿名化个人信息,除非适用法律要求或允许。若存在法律要求或允许继续留存的情形,您的个人信息将被单独隔离存储,仅用于履行法律责任,或实现适用法律所允许的其他特定目的,不会再作他用。在此期间,我们仅会将您的个人信息提供给适用法律所允许的相关方。一旦相应的保留期限届满,此类个人信息将被立即删除或匿名化处理。
7、如何管理您的隐私偏好?
我们认识到隐私问题因人而异。因此,我们为您提供了限制收集、使用、披露或其他处理您的个人信息以及控制您的隐私设置的方法示例:
在设置 > 小米账号页面,查看和更新您设备上的账号安全信息、个人信息、权限和设备管理,或登录 https://account.xiaomi.com;
如果您之前同意过我们将您的个人信息用于上述目的,您可以随时通过访问 https://account.xiaomi.com 联系我们改变主意;
取消服务或注销账号。如果您想取消服务或注销小米账号,您可以在设置 > 小米账号 > 帮助 > 注销账号页面或访问 https://account.xiaomi.com 进行操作。
请注意,撤销您的小米账号或个人资料将使您无法使用小米全系列产品及其相关服务。为保护您或他人的合法权益,我们将根据您对小米各种产品和服务的使用情况评估是否支持您的撤销请求。
8、您的数据保护权利是什么?
您享有某些对于我们持有的您的个人信息的权利(此处称为 “请求”),您享有某些权利。请注意,根据您所在的地区,这些权利将受当地适用法律规定的特定排除和例外条款的限制:
访问或获取详细说明我们持有的关于您的个人信息的报告的权利。我们将根据您的要求免费向您提供我们处理的您的个人信息的副本。对于任何额外的相关信息请求,我们可能会根据适用法律根据实际管理成本收取合理的费用。在任何情况下,请注意,您可以登录小米账号查看我们从您那里持有的个人信息。
更正您的个人信息的权利。如果我们持有的关于您的任何信息不正确或不完整,您有权根据使用目的更正或填写您的个人信息。请注意,您也可以登录小米账号更正您的数据。
删除您的个人信息的权利。根据可适用法律的要求,如果我们没有令人信服的理由继续使用您的个人信息,您有权要求删除您的个人信息。我们将考虑与您的删除请求有关的理由,并采取包括技术措施在内的合理步骤,删除您的个人信息。请注意,由于适用法律和/或安全技术限制,我们可能无法立即从备份系统中删除信息(例如:在必要时保留您的个人信息以应对因处理此类个人信息而可能产生的潜在索赔)。如果是这种情况,我们将安全地存储您的个人信息,并将其隔离在任何进一步的处理中,直到信息可以被删除或匿名。
拒绝处理您的个人信息的权利。您有权以与您的情况相关的理由反对基于小米的合法利益(例如:直接营销)处理您的个人数据。如果您反对此类处理,我们将不再出于这些目的处理您的数据,除非我们能够证明处理或建立、行使或辩护法律索赔的令人信服的合法理由。
限制处理您的个人信息的权利。您有权限制我们处理您的个人信息,例如:若您认为处理是非法的,同时您又不希望我们删除这些信息。在这种情况下,您的个人信息只会在您同意,或基于行使、辩护法律主张的情况下进行处理。请注意,小米账号设置允许您冻结和解冻您的账号等。
数据可移植的权利。在法律规定的某些情况下,您有权以结构化、常用和机器可读的格式接收有关您的个人信息和/或将该个人信息传输给其他数据控制者。
撤回同意的权利。在处理您的个人信息需要您的同意的情况下,您可以随时撤回此类同意。但是,请注意,如果您撤回同意,您可能无法继续使用产品及其相关服务,和/或访问某些信息、功能及服务。撤回您的同意或授权不会影响我们在撤回同意之前根据同意进行的收集和处理的有效性。
请记住,您也可以通过 https://account.xiaomi.com 或在您的设备上登录您的账号来访问、更新和删除与小米账号中的个人信息相关的详细信息。如需更多信息,请写信给我们或通过访问 https://privacy.mi.com/support 联系我们。
9、如何行使您的数据保护权利并与我们联系?
如果您对本隐私政策或与小米收集、使用或披露您的个人信息有关的任何问题有任何意见或疑问,或者您希望根据上述部分行使您的数据保护权利,请随时通过访问 https://privacy.mi.com/support 或以下地址与我们联系(您的请求应以书面形式提出)。当我们收到有关个人信息的问题或下载、访问项目的请求时,我们有一个专业团队来解决此类问题,包括数据保护官(DPO),他们可以通过访问 https://privacy.mi.com/support,或在以下邮政地址联系。如果您的问题本身涉及重大问题,我们可能会要求您提供更多信息。如果您咨询我们,我们将根据您的实际情况提供可能适用的相关投诉渠道信息。
适用于位于欧洲经济区(EEA)、英国和瑞士的用户: 小米荷兰公司[Xiaomi Technology Netherlands B.V.] Prinses Beatrixlaan 582, The Hague 2595BM Netherlands
适用于位于印度的用户: 小米科技印度公司[Xiaomi Technology India Private Limited] Building Orchid, Block E, Embassy Tech Village, Outer Ring Road, Devarabisanahalli, Bengaluru, Karnataka - 560103, India 有关敏感个人数据或信息处理的任何差异和申诉均应告知下文所述的指定申诉官:
姓名:Vishwanath C
电话:080 6885 6286, Mon-Sat 9 AM to 6 PM
邮箱:grievance.officer@xiaomi.com
对于位于其他国家或地区的用户: 小米新加坡科技有限公司[Xiaomi Technologies Singapore Pte. Ltd.] 1 Fusionopolis Link #04-02/03 Nexus@One-North, Singapore 138542
请确保您提供足够的信息以便小米能够验证您的身份,并确保您是数据主体或已被合法授权可代表数据主体行事。一旦我们获得足够的信息并确认您的请求可以得到处理,我们将在您适用的数据保护法规规定的任何时间范围内继续响应您的请求。
我们有权拒绝处理无意义、明显无根据或过度的请求、损害他人隐私权的请求、极其不切实际的请求和需要不成比例的技术工作的请求,以及当地法律未要求的关于已公开信息的请求,以及关于在保密条件下提供的信息的请求。如果我们认为删除或访问信息请求的某些方面可能导致我们无法合法的将信息用于上述反欺诈和安全目的,我们也可能会拒绝该请求。如果适用法律有要求,我们会在适用法律规定的时限内通知您不处理您请求的任何决定以及该决定的理由。
如果您对收到的回复不满意,您可以将问题移交给您所在司法管辖区的相关监管机构。如果您位于 EEA/UK/CH,请在此查找主要 EEA/UK/CH 主管当局的列表。
10、您的个人信息如何在全球范围内转移?
小米通过全球运营和控制基础设施处理和备份个人信息。目前,小米公司在印度、荷兰、俄罗斯和新加坡设有数据中心。出于本隐私政策所述目的,您的信息可能会根据适用法律传输至这些数据中心。
我们还可能将您的个人信息传输给第三方服务提供商和业务合作伙伴,因此您的数据也可能被传输到其他国家或地区。这些全球设施、第三方服务提供商和业务合作伙伴所在的司法管辖区可能会也可能不会实施与您所在司法管辖区相同的标准保护个人信息。根据不同的数据保护法律,可能存在风险,我们可能会将您的个人信息传输和存储到海外设施,但这并不会改变我们遵守本隐私政策和保护您的个人信息的承诺。
特别是:
除俄罗斯法律允许的跨境传输外,我们在俄罗斯运营中收集和生成的个人信息将在位于俄罗斯的数据中心进行处理和存储。
我们在印度运营中收集和生成的个人信息存储在位于印度的数据中心。
如果我们需要在您的管辖范围之外传输个人信息,无论是向我们的关联公司或第三方服务提供商或业务合作伙伴,我们都将遵守相关适用法律。我们通过实施统一的保障措施,确保所有此类传输符合当地适用的数据保护法的要求。您可以通过访问 https://privacy.mi.com/support 联系我们了解我们的保障措施。
- 如果您在欧洲经济区、英国或瑞士使用我们的服务,小米荷兰公司[Xiaomi Technology Netherlands B.V.]将担任数据控制者,小米新加坡科技有限公司[Xiaomi Technologies Singapore Pte. Ltd.]将负责处理您的部分个人信息。如果小米将您在欧洲经济区、英国或瑞士的个人信息共享给小米集团实体、第三方服务提供商或欧洲经济区、英国或瑞士以外的业务合作伙伴(有关更多信息,请参阅上文第 4 节),而当地法律可能无法按照与您所在国家或地区相同的标准保护个人信息,小米将使用欧盟标准合同条款、欧盟数据保护法、英国或瑞士适用法律中规定的任何其他保障措施,以最高的欧洲标准保护您的信息。
11、您是否有义务提供您的个人信息?
如上所述,如果您不提供一些强制性的个人信息,您可能无法使用本产品或其相关服务,或者我们可能无法回复您的查询。请查看“我们收集哪些信息以及为何收集?”部分以获取更多信息。
12、您的个人信息是否是自动化决策(包括分析)的基础?
原则上,我们不会将您提供的个人信息用于全自动决策链路,包括分析。如果我们应该使用此类流程,我们将提前明确告知您这一点以及您在这方面的权利,包括同意信息。
13、我们如何更新本隐私政策?
我们会根据业务、技术、适用法律及行业良好惯例的变化定期审查本隐私政策,并可能更新本隐私政策。如果我们对本隐私政策进行重大修改,我们将通过弹出窗口通知您,或通过电子邮件发送至您的小米账号对应的电子邮件地址,或通过其他合法和可用的方式通知您,以便您了解我们收集的信息以及我们如何使用这些信息。本隐私政策的变更将自上述通知中指定的生效日期起适用。我们建议您定期查看本页面,了解有关我们隐私惯例的最新信息。在适用法律要求的情况下,当我们向您收集额外的个人信息时,或者当我们出于新的目的使用或披露您的个人信息时,我们会征求您的明确同意。