最新更新日期:2021 年 6 月 4 日

本声明描述了我们为提供 Zoom Video Communications, Inc. (“Zoom”) 所直接提供的产品和服务,包括 Zoom 的网站及其会议、网络研讨会和消息平台(“Zoom 产品”或“产品”),而收集和/或处理(可能包括收集、整理、架构、存储、使用或披露)的个人数据。 Zoom 产品不包括单独的隐私政策(见此处)所涵盖的 Zoom 开发产品。

我们收到哪些个人数据?

个人数据系已识别或可识别人士提供的或与其有关的任何信息,包括 Zoom 可以与某个个体关联起来的信息。 当您使用 Zoom 产品或与 Zoom 产品互动时,我们可能代表我们的客户收集或处理以下类别的个人数据:

  • 账户信息:与许可 Zoom 产品的账户相关的信息,可能包括管理员姓名、联系信息、账户 ID、账单信息以及账户计划信息。
  • 个人资料和参会者信息:与在许可账户下使用 Zoom 产品的用户的 Zoom 个人资料相关的信息,或者加入会议的非授权参会者所提供的信息,可能包括姓名、显示名称、图片、电子邮件地址、电话号码、工作信息、规定的区域、用户 ID、或者用户或其账户所有者提供的其他信息。
  • 联系人和日历集成:账户或其用户为在 Zoom 上创建联系人列表而添加的联系信息,可能包括用户通过第三方应用集成的联系信息。用户还可以将从其他服务获得的日历与其 Zoom 个人资料或账户进行集成。
  • 设置:与账户或用户个人资料上的偏好和设置相关的信息,可能包括音频和视频设置、录制文件位置、屏幕共享设置以及其他设置和配置信息。
  • 注册信息:人员注册参加 Zoom 会议、网络研讨会或获取录制内容时所提供的信息,可能包括姓名、联系信息、注册问题的答案以及主持人请求提供的其他注册信息。
  • 设备信息:与人员在与 Zoom 产品互动时所使用的计算机、手机和其他设备相关的信息,可能包括与扬声器、麦克风、摄像头、操作系统版本、硬盘 ID、PC 名称、MAC 地址、IP 地址(可用于推断在城市或国家层面的大概位置)、设备属性(比如操作系统版本和电池电量)、WiFi 相关的信息以及其他设备信息(例如蓝牙信号)。
  • 会议、网络研讨会以及通信内容和背景:在 Zoom 产品上所举办的会议、网络研讨会或进行的通信中生成的内容,可能包括音频、视频、会议中消息、聊天消息内容、抄本、书面反馈、投票和问答回复、文件以及相关背景,例如邀请细节、会议或聊天名称或者会议议程。 内容可能包含您的语音和图像,具体取决于账户所有者的设置、您选择共享的内容、您的设置以及您在 Zoom 产品上的行为。
  • 产品和网站使用情况:与人员及其设备如何与 Zoom 产品进行互动相关的信息,例如:参会者加入和离开会议的时间;参会者是否发送消息,发送消息的对象;性能数据;鼠标移动、点击、击键或操作(例如,静音/解除静音或者视频开/关),以及其他可帮助 Zoom 了解功能使用情况、改进产品设计以及建议功能的其他用户反馈信息;用户添加到会议或其他产品中的第三方应用,以及该应用获授权访问的信息和执行的操作;所使用的功能(例如,屏幕共享、表情符号或滤镜);以及其他使用信息和指标。 这还包括关于人员在何时、以何种方式访问 Zoom 网站和与其互动的信息,包括访问的页面、与网站功能的互动情况以及是否注册 Zoom 产品。
  • 与 Zoom 进行的通信:关于您与 Zoom 进行的通信的信息,包括与支持问题、您的账户和其他咨询相关的信息。
  • 来自合作伙伴的信息:Zoom 从第三方公司(例如市场数据浓缩服务)获取与账户所有者及其用户相关的信息,包括与账户所有者公司规模或所属行业相关的信息、联系信息或特定企业领域的活动情况。

我们如何使用个人数据?

Zoom 员工不会访问会议、网络研讨会或通信内容(具体是指音频、视频、文件和消息),但账户所有者指示的或者出于法律或安全原因需要的除外,具体如下所述。 Zoom 将使用个人数据开展以下活动:

  • 提供 Zoom 产品和服务:向账户所有者、其用户及其邀请加入在其账户上举办的会议和网络研讨会之人员提供产品、功能和服务,包括为账户或其用户定制产品功能和推荐。 当人员使用 Zoom 产品发送邀请和消息时,Zoom 也会使用个人数据(包括联系信息)将邀请和消息传送给接收人。 这还包括按照账户所有者或其用户的指示使用个人数据提供客户支持,可能包括访问音频、视频、文件和消息。 我们还会使用个人数据管理我们与账户所有者之间建立的关系和签订的合同,包括账单、遵守合同义务以及相关管理。
  • 产品研究和开发:开发、测试并改进 Zoom 产品(包括背景滤镜等内容相关功能),以及解决产品和功能问题。
  • 营销和推广:营销、宣传并推广 Zoom 产品、功能和服务,包括根据您的产品使用情况或我们从第三方合作伙伴收到的信息进行产品或功能营销。 如果您访问我们的网站,我们可能记录与您的访问方式和时间以及您与网站的互动有关的信息,并将此信息用于向您提供与 Zoom 产品、功能和服务相关的广告,或者委托第三方营销合作伙伴记录您与我们网站之间的互动或向您推送广告。
  • 认证、完整性和安全性:对账户和活动进行认证,检测、调查和防止恶意行为或不安全体验,解决安全威胁,保护公共安全,以及保护 Zoom 产品。
  • 与您进行沟通:我们将使用个人数据(包括联系信息)与您就我们的产品、功能和服务进行沟通,包括产品更新、您的账户以及对我们的政策和条款所作的变更。 在您联系我们时,我们还会使用您的信息对您作出回复。
  • 法律原因:为遵守适用法律或者响应有效法律程序,包括执法或政府机构提出的法律程序,调查或参与民事证据开示、诉讼或其他对抗性法律诉讼,执行我们的服务条款或政策或者调查违反我们的服务条款或政策的潜在行为。

Zoom 使用高级工具自动扫描虚拟背景、个人资料图像以及通过聊天上传或交换的文件等内容,从而检测和防止违反我们的条款或政策的行为以及非法或其他有害活动,此外,Zoom 员工可能出于法律或安全原因的需要调查该等内容。

我们如何共享个人数据?

只有在获得同意后或者有下列情形之一的,Zoom 才会向第三方提供个人数据(根据适用法律要求,需要您事先同意):

  • 经销商:如果账户所有者通过 Zoom 产品的第三方经销商许可 Zoom,则经销商可能能够访问用户的个人数据和内容,包括账户所有者举办的会议、网络研讨会和收发的消息。
  • 供应商:Zoom 将与第三方服务提供商进行合作,提供、支持并改进 Zoom 产品和技术基础设施。 Zoom 还可以与第三方服务提供商进行合作,提供与 Zoom 产品相关的广告和商业分析。 这些供应商可以访问个人数据,但是需遵守保护个人数据以及禁止其将个人数据用于向 Zoom 提供服务或法律要求目的以外的任何目的的合同和技术要求。
  • 出于法律原因:Zoom 可根据需要,出于以下目的共享个人数据:(1) 遵守适用法律或响应、调查或参与有效的法律程序和诉讼,包括执法或政府机构的法律程序和诉讼;(2) 执行或调查潜在违反其服务条款或政策的行为;(3) 检测、防止或调查潜在欺诈、滥用或安全性问题,包括对公众的威胁;4) 践行我们的企业和社会责任承诺;(5) 保护我们和我们客户的权利和财产;(6) 解决争议和执行协议。
  • 营销和分析合作伙伴:Zoom 使用第三方营销和广告提供商提供与人们如何使用我们的网站相关的统计数据和分析,并且会提供广告和营销,包括基于您使用我们网站提供的针对性广告。 该等第三方合作伙伴可能通过第三方在 Zoom 网站上植入的 Cookie,收到与您在 Zoom 网站上开展的活动相关的信息。 如果选择不使用与该等合作伙伴共享数据的该等第三方 Cookie,请访问我们的 Cookie 管理工具。 如法律要求,Zoom 将在参与此处所述的活动之前首先征得您的同意。
  • 公司关联方:Zoom 将与 Zoom Voice Communications, Inc. 等公司关联方共享个人信息,以在 Zoom 产品之间提供完整、一致的体验(例如,使用户能够将 Zoom Phone 通话整合到会议中),并检测、调查和预防欺诈、滥用和对公共安全的威胁。
  • 控制权变更:我们可能会在协商涉及 Zoom 所有或部分业务或资产的任何销售、合并、收购、重组或控制权变更期间,包括在破产或类似程序中,与实际或潜在收购人、其代表以及其他相关参与者共享您的个人数据。

我使用 Zoom 时,谁可以看见并共享我的个人数据?

当您在 Zoom 上发送消息或者加入会议和网络研讨会时,其他人和组织(包括会议、网络研讨会或消息之外的第三方)可能能够看见您共享的内容和信息:


  • 账户所有者:账户所有者是注册 Zoom 账户的组织或个人。  通常而言,账户所有者会指定一人或多人(称为“管理员”)管理其账户,并且可以在账户上向用户授权。  账户所有者可以根据获得的 Zoom 许可,在账户上对其他用户授权,并且账户所有者能够在其账户上为所有用户创建个人资料信息和/或访问这些信息。  账户所有者及其用户可以邀请其他人(包括并非其账户上的访客)参加其账户上举办的会议或网络研讨会。  

    Zoom 会向账户所有者提供各种控件和功能,供其用于确定是否可以创建或发送录制或会议外消息等特定类型的内容,以及在其账户上举办的会议和网络研讨会中可以使用哪些第三方应用。  账户所有者及其指定人员可以根据设置访问加入在其账户上举办的会议和网络研讨会的人员的个人数据,或者向其账户上的用户发送消息。  具体而言,账户所有者有权访问:
    • 账户使用情况:
      • 产品使用情况:关于人员及其设备如何与其账户互动的信息,可能包括谁在聊天中向其用户发送消息、电子邮件地址、IP 地址、设备信息以及关于谁在其账户上加入会议或网络研讨会的其他信息、用户是否查看或下载录制内容、人员参与会议的时长、发送消息的时间、与 Zoom Phone 整合相关的信息以及其他使用情况信息和反馈指标。
      • 参会者名单:与 Zoom 会议、网络研讨会或聊天中的参会者相关的信息,可能包括姓名、显示名称、电子邮件地址、电话号码以及参会者或用户 ID。 
    • 注册信息:人们在账户举办的网络研讨会、会议或录制注册期间提供的信息。
    • Zoom Chat 会议外消息:如果在账户所有者的账户上启用,则账户所有者能够查看关于谁在其账户上向用户发送以及接收会议外消息的信息以及与消息相关的信息(例如,日期和时间以及参会者数量)。  根据设置,账户所有者还可以查看发送人和接收人信息及其他消息发送数据,以及在其账户上向用户发送和从用户处接收的消息内容,但账户所有者已经启用高级聊天加密的除外。
    • 会议/网络研讨会中消息:根据设置,有以下情形的,账户所有者可以查看发送人和接收人信息以及在其账户上向用户发送和从用户处接收的消息内容:
      • 在录制的会议中向所有人发送的消息 
      • 在录制的网络研讨会中向嘉宾发送的消息
      • 在账户所有者已启用存档的情况下直接发送的消息 
    • 录制:账户所有者可以查看其账户上举办的会议和网络研讨会的录制内容。  账户所有者还可以查看会议音频抄本(如果启用)。
    • 投票、问答和反馈:账户所有者可以查看关于谁为投票、问答或会议或网络研讨会会后反馈请求提供回复的信息,包括姓名和联系信息,以及回复或反馈的内容,但匿名提交的回复除外。
  • 会议主持人和参会者:会议中的主持人和其他参会者可能能够查看您的电子邮件、显示名称和个人资料图片。  会议主持人和参会者还可以查看并且(根据账户所有者的设置)录制或保存会议内容、音频抄本、发送给所有人或直接向其发送的消息,以及在会议期间共享的文件、白板或其他信息。  主持人可能还能够查看对会议期间生成的问答和投票的回复。
  • 网络研讨会嘉宾和观众:在网络研讨会期间,观众只能看见嘉宾,但是,观众可以听到同意解除静音的其他观众的声音。  如果观众在网络研讨会期间同意成为嘉宾,则根据设置,其他观众可以看见该观众。  嘉宾和观众可能能够看见在问答期间提出问题的参会者的姓名及其问题,但参会者匿名提交问题的除外。 
  • 直播:会议和网络研讨会主持人可以选择向第三方网站或服务进行直播,这意味着有权观看直播的任何人都能够观看会议或网络研讨会。
  • 第三方应用和集成:  
    • 账户所有者可以选择将第三方应用添加到账户及其使用的 Zoom 产品中,还可以授予用户添加并使用特定第三方应用的权限,包括在其账户上举办的会议、网络研讨会和聊天期间添加和使用。  根据具体设置,账户所有者及其用户和访客可以与其批准的第三方应用和集成共享您的个人数据和内容,可能包括上述账户所有者、主持人和参会者可获得的所有个人数据,例如账户信息、个人资料和联系信息、注册信息、参会者名单、设置、内容、产品使用情况和设备信息。
    • 如果第三方应用从会议接收实时功能和信息,则会议中的其他参会者能够看见您正在会议中使用的第三方应用。
    • 第三方开发者也可以将 Zoom 会议整合或嵌入到网站或应用体验中,或者支持从第三方应用访问 Zoom 产品的 Zoom 构建版本中。  
    • 账户所有者和用户与第三方应用和集成共享的个人信息,将根据应用开发者而非 Zoom 的条款和隐私政策进行收集和处理。 

隐私权利和选择

如果您位于欧洲经济区 (EEA)、瑞士或英国,或者居住在加利福尼亚州,请参见下文相应的专门部分。 否则,按照您的要求和适用法律的规定,我们将:

  • 向您告知我们持有、控制的关于您的个人数据;
  • 修订或更正该等个人数据或者您先前选择的任何隐私偏好,或者将您引导至适用的工具;和/或
  • 删除该等个人数据或者将您引导至适用的工具。

为行使您就 Zoom 所控制的个人数据所享有的权利,或者如果您对我们使用您的个人数据有任何其他疑问,请发送请求至 privacy@zoom.us。 请表明您自己的身份,并且就与 Zoom 产品相关的信息而言,请列明您的账户和/或用户信息以及其他信息,以便我们进行认证并回复您的请求。 在法律允许的情况下,我们可能会拒绝处理不当重复或不合逻辑,涉及不成比例的技术工作或危害他人隐私的请求。 作为账户所有者或授权账户下的用户,您还可以通过访问您的账户以及直接修改您的个人数据等措施来影响您的个人数据。

青少年

Zoom 不允许未满 16 周岁的青少年注册 Zoom 账户。

我们的联系方式

如果您要行使您的权利,或者对本隐私声明有任何隐私相关疑问或意见,请发送电子邮件至 privacy@zoom.us。

您还可以写信联系我们,地址如下:

Zoom Video Communications, Inc.

Attention: Data Privacy Officer

55 Almaden Blvd, Suite 600

San Jose, CA 95113 U.S.A.

或者写信联系我们的欧盟代表:

Lionheart Squared Ltd

Attn: Data Privacy

2 Pembroke House

Upper Pembroke Street 28-32

Dublin

DO2 EK84

Republic of lreland

电子邮件地址:zoom@LionheartSquared.eu

您可以发送电子邮件至 privacy@zoom.us 联系我们的数据保护官。

保留

我们将在采取本隐私声明中所述用途所需的期限内保留个人信息,但适用法律要求保留更长期限的除外。

确定我们的保留期限所使用的标准如下:

  • 我们与您保持长期关系以及向您提供 Zoom 产品的期限(例如,您拥有我们账户或持续使用我们产品的时间);
  • 账户所有者是否修改或者其用户是否通过其账户删除信息;
  • 我们是否具有保留数据的法律义务(例如,某些法律要求我们保留您的交易记录达一定期限才能删除);或
  • 从我们的法律立场上看,保留数据是否对我们有利(例如与执行我们的协议、解决争议、适用时效、诉讼或监管调查有关)。

欧洲数据保护特定信息

数据主体权利

如果您位于 EEA、瑞士或英国,就我们作为控制者处理的您的个人数据而言,您所享有的权利具体包括:

  • 访问和/或移植权:您有权访问我们所保留的有关您的个人信息,并在某些情况下,可以要求将这些信息提供给您,以便您可以将其提供或“移植”给其他提供商;
  • 删除权:在某些情况下,您有权删除我们保留的关于您的个人数据(例如这些数据不再是初始收集目的所必要的信息);
  • 反对处理权:在某些情况下,您有权要求我们停止处理您的个人数据和/或停止向您发送营销通讯;
  • 纠正权:您有权要求我们纠正任何不准确或不完整的个人数据;
  • 限制处理权:在某些情况下,您有权要求我们限制处理您的个人数据(例如,您认为我们所保留的有关您的个人数据不准确或不合法)。

为行使您就 Zoom 所控制的个人数据所享有的权利,或者如果您对我们使用您的个人数据有任何其他疑问,请按照本隐私声明我们的联系方式部分中所列的联系信息发送请求。 请注意,我们可能请求您向我们提供额外信息,以便确认您的身份,确保您有权访问相关个人数据。

您还有权向数据保护机构投诉。 欲了解更多信息,请联系您当地的数据保护机构。

处理个人数据的法律依据

我们仅以合法、透明、公平的方式使用您的信息。 根据具体个人数据以及实际情况,当 Zoom 在 EEA、瑞士和英国等地区作为控制者处理个人数据时,我们将依赖您所在管辖区内适用的以下法律依据:

  • 合同所需:当我们直接与您签订合同时,我们将根据我们的合同处理您的个人数据,以编制和签署合同以及履行和管理我们的合同(即,向账户所有者、其用户及其邀请加入在其账户上举办的会议和网络研讨会的人员提供 Zoom 产品、功能和服务,以及管理我们的关系和合同,包括账单、遵守合同义务以及相关管理)。 如果我们并非出于这些目的处理您的个人数据,则我们可能无法向您提供全部产品、功能和服务;
  • 与具体的可撤销同意保持一致:我们依赖您的事先同意,以便利用 Cookie 委托广告和分析合作伙伴交付定制广告以及对我们网站使用情况的分析。 您有权访问我们的 Cookie 管理工具,随时撤销您的同意;
  • 遵守我们的法律义务所需:我们将处理您的个人数据,以履行我们的法定义务,例如遵守适用于我们的 EEA 法律、法规、执业守则、指南或规则,以及回复 EEA 主管公共、政府、司法或其他监管机构提出的请求和与其进行的其他通信。 这包括检测、调查、防止和制止欺诈性、危害性、未授权或非法活动(“欺诈和滥用检测”)以及遵守隐私法;
  • 保护您或其他人的重大利益:我们将处理某些个人数据,以保护重大利益,目的是检测和防止影响重大利益和公共安全的违法活动,包括儿童性虐待资料;以及
  • 保障我们(或他人)的合法利益所需,但您的利益或基本权利和自由(要求保护个人信息)超越这些利益的情况除外:我们将根据该等合法利益处理您的个人数据,以 (i) 与账户所有者和/或向您提供产品的经销商签订并履行合同(包括账单、遵守合同义务以及相关管理和支持);(ii) 开发、测试并改进我们的产品,排除产品和功能故障;(iii) 确保账户、活动和产品的认证、完整性和安全性,包括检测并防止恶意行为以及违反我们的条款和政策的行为,防止或调查不愉快或不安全的体验,解决安全威胁;(iv) 发送与产品相关的营销通信、广告和推广;(v) 遵守适用于我们的非 EEA 法律、法规、执业守则、指南或规则,以及回复非 EEA 主管公共、政府、司法或其他监管机构提出的请求和与其进行的其他通信,践行我们的公司和社会责任承诺,保护我们及我们的客户的权利和财产,解决争议并执行协议。

国际数据传输

Zoom 运营范围遍布全球,这意味着,在最初收集个人数据的国家或地区之外,只要 Zoom 或其服务提供商拥有客户或设施,包括会议参会者或者举办您参与或接收您发送之消息的会议或网络研讨会的账户所有者所在的国家,就可以传输、存储(例如,存储在数据中心)并处理个人数据。

因此,使用 Zoom 产品或出于任何上述目的提供个人数据,即表明您承认,可以在我们总部所在地美国以及 EEA、瑞士和英国以外的其他国家/地区传输或存储您的个人数据。 这些国家或地区的数据保护规定可能与您所在国家或地区有所不同或保护等级相对较低。

不论在何处,我们都将根据本隐私声明处理您的个人数据,并根据适用法律采取适当的合同或其他措施保护个人数据。 如果 EEA、瑞士或英国用户的个人数据被传输到 EEA、瑞士或英国之外没有被认可具备充分数据保护水平的国家的接收人,则我们将确保根据欧盟执委会的标准合同条款进行传输。 如果您希望获得关于这方面的更多信息,请联系我们。

加利福尼亚隐私权

加利福尼亚消费者隐私法案

根据 2018 年《加利福尼亚消费者隐私法案》(CCPA),加利福尼亚居民有权:

  • 访问 Zoom 已经收集的个人数据的类别和具体内容、个人数据收集来源的类别、收集个人数据的业务目的以及 Zoom 与之共享个人数据的第三方的类别。
  • 在特定情形下删除个人数据;
  • 选择拒绝“出售”个人数据。 我们不会出售您传统意义上的个人数据。 但是,与许多公司一样,我们使用广告服务,它们会尝试通过 Cookie 或类似技术收集有关您的在线活动的信息,针对您的兴趣量身定制在线广告。 这称为基于兴趣的广告。 CCPA 对“出售”一词的法定定义很宽泛,可能包括基于兴趣的广告。 您可以通过点击网页页尾中的“请勿出售我的个人信息”链接并设置您的偏好,获取更多信息并选择退出我们网站上基于兴趣的广告目的使用 Cookie。 您需要从每个设备和每个网页浏览器设置您希望选择退出的偏好。 此功能使用 Cookie 来记住您的偏好,因此,如果您从浏览器中清除所有 Cookie,则需要重新设置您的偏好。

Zoom 不会因为您行使任何权利而对您进行歧视,这符合您在 CCPA 项下享有的权利。

为行使您的权利,请发送电子邮件至 privacy@zoom.us 或致电 +1-888-799-9666 联系我们。 要选择退出在我们网站上基于兴趣的广告目的使用 Cookie,请遵循上述说明。

我们将在 10 个工作日内确认收到您的请求,并且在 45 个日历日内提供实质性回复或者以书面形式向您告知原因和延长期限(最多 90 天)。

根据 CCPA,只有您或授权代理人可以提出与您的个人数据相关的请求。 请注意,根据 CCPA,要回复或删除您提出的个人数据访问或删除请求,我们必须验证您的身份。 为了验证您的身份,我们可能会要求您登录您的 Zoom 账户(如适用),提供与您的账户相关的信息(将与我们拥有的信息(例如个人资料信息)进行比较),提供身份声明并愿意承担伪证罪责任,和/或提供其他信息。 您可以通过提供书面授权和验证您的身份,或者通过提供授权委托书证明,指定授权代理人提交您的已验证消费者请求。

加利福尼亚《反客户信息披露法》

《加利福尼亚民法典》第 1798.83 节,又称《反客户信息披露法》,允许加利福尼亚居民每年请求一次关于在前一个日历年向第三方提供其个人信息(如有)用于第三方直接营销目的的信息。 我们不会出于第三方的直接营销目的与第三方共享个人信息。

对本隐私声明的变更

我们可能会定期更新本隐私声明,以说明我们收集和/处理个人数据所发生的变更,并且将在我们的网站上发布更新后的隐私声明,在顶部注明“最新更新日期”。 如果我们对本隐私声明作出重大变更,我们将通知您,让您有机会在选择继续使用我们的产品前进行查阅。