内容自审制度
为进一步贯彻落实文化部《网络管理暂行办法》、《网络文化经营单位内容自审管理办法》、《网络内容审核工作指引》的相关规定,规范公司自审工作,结合公司实际,制订本办法。
第一章 自审机构及职责
第一条 本办法所称自审工作由公司自审委员会(以下简称“自审委员会”)负责。
第二条 自审委员会为公司非常设机构,由 2 名成员组成。其中,设主席 1 名,由公司总经理熊鑫担任,全面负责公司自审工作;设委员 1名,由公司技术总监林江担任,负责文化部及各级文化主管机关自审管理工作的各项要求的具体执行和落实。
第三条 自审委员会所有成员均应参加市文化厅举办的培训,并取得其颁发的《内容审核人员证书》,持证上岗。
第四条 自审委员会所有内容审核工作人员,均应熟悉并掌握相关法律法规及文化部与各级文化主管机关对网络自审管理工作的各项要求,能够独立表达审核意见,保证公司研发过程及所有运营内容与运营行为的合法性与合规性,并独立保管自审工作档案(保存期限从自审流程结束时起不少于 3 年)。
第五条 自审委员会所有内容审核工作人员,每年至少应当组织 1 次公司研发、市场及运营等业务部门人员进行自审制度培训。此外,自审委员会成员均应自觉跟踪学习文化部及各级文化主管机关发布的各类通知及规定的精神,并主动、及时地传达和落实。
第二章 自审标准
第六条 研发过程及与市场化相关的所有运营内容与运营行为均不得含有以下内容:
(一)违反宪法确定的基本原则的;
(二)危害国家统一、主权和领土完整的;
(三)泄露国家秘密、危害国家安全或者损害国家荣誉和利益的;
(四)煽动民族仇恨、民族歧视,破坏民族团结,或者侵害民族风俗、习惯的;
(五)宣扬邪教、迷信的;
(六)散布谣言,扰乱社会秩序,破坏社会稳定的;
(七)宣扬淫秽、色情、赌博、暴力,或者教唆犯罪的;
(八)侮辱、诽谤他人,侵害他人合法权益的;
(九)违背社会公德的;
(十)有法律、行政法规和国家规定禁止的其他内容的;
(十一)有相关行政主管部门规定禁止的其他内容的。
第七条 运营不得直接或间接利用虚拟货币进行网络赌博或从事其他违法犯罪活动。
第八条 公司不得提供虚拟货币兑换成实物或法定货币的任何渠道。
第九条 营销方案中所有内容均应真实、有效,无夸大或虚假宣传,且营销活动的合作方及其承诺贡献的资源均应符合相关法律法规的规定,不得有违法或侵权情形。
第十条 未经任何第三方事先书面同意或授权,运营内容及运营行为均不得使用他人受相关法律保护的图片、照片等作品,以及商标等,不得侵犯他人合法知识产权权益。
第三章 自审程序
第十一条 所有在报省级文化主管部门及文化部进行内容审查或备案前,均应经自审委员会事先审查通过,之后进行正式上报。
第十二条 自审工作,由相关业务部门于报审前主动提出自审申请而启动,自审委员会委员应根据相关法律法规以及文化部等各级文化主管机关对网络内容的各项管理要求,在相关业务部门提供完整的初审资料后五个工作日内进行初审,对发现有违法违规内容的,应签发初审意见,并要求有关业务部门进行修改。
第十三条 相关业务部门应于初审意见规定的期限内完成相关修改工作,并再次提交自审委员会委员进行初审,经审查符合相关法规规定和政策要求的,签发《自审报告》,经自审委员会主席审批同意并签字确认后,上报省级文化主管部门及文化部进行内容审查或备案。
第十四条 研发结束后且公测或正式上线运营前,自审委员会应再次对运营内容进行全面审查,包括但不限于客户端、公司官网、官网、公司经营资质标识、适龄提示以及实名注册系统等,经自审合格后方可正式上线运营。
第十五条 正式上线运营后,如运营行为可能涉及法律法规或有关政策或敏感政治因素的,运营行为负责人应在有关运营行为的策划方案确定后,且至迟应于策划方案执行启动前,及时填写《自审申请表》,按本办法规定启动公司自审流程。
第十六条 《自审申请表》中应详细说明计划运营行为的具体内容、策划与创意,策划样稿及截屏,以及其它要求提交的相关资料及信息。
第十七条 自审委员会委员应于收到齐全、完整且符合要求的自审申请文件及资料后五个工作日内,根据现行法律法规及相关政策,就申请审查事项予以审查。经审查合格的,应一并填写初审意见,报自审委员会主席进行复审;经审查不合格的,应填写初审意见,要求相关业务部门在规定期限内进行整改,整改完毕并经审查合格的,方可上报自审委员会主席进行复审。
第十八条 自审委员会主席应于收到初审意见后三个工作日内进行复审,经主席签字确认的《自审报告》为自审委员会终审意见。
第十九条 如申请自审的运营行为系公司将定期举行的常规经营行为,且首次自审流程结束后,未增加任何应予审查内容的,或运营行为不涉及法律法规、有关政策或敏感政治因素的,相关运营行为的负责人于次月 15 日前,经逐级签署确认后交由自审委员会存档备案。
第二十条 有关运营行为的自审工作,可事先以电子邮件方式进行,待公司内部最终意见确定后,再按照上述相关规定并完成线下审批流程。
第二十一条 自审委员会委员应于运营行为初审完成后,填写《自审报告》,经自审委员会主席复审通过并签署后予以确认。公司有关业务部门应根据《自审报告》给予的相关建议,结合公司运营的实际情况予以执行。
第二十二条 经自审委员会审查完毕后,对运营内容或运营行为的合法合规性仍不能进行准确判断的,应由自审委员会向市文化厅申请行政指导。经市文化厅审查认为符合相关自审要求的,批准实施;经审查不符合相关自审要求的,应在限期内按照市文化厅的指导意见完成修正后具体组织实施
第二十三条 经审批通过后的《自审申请表》原件应提交自审委员会存档,自审委员会应在该申请表复印件上签收,并交由业务部门自行保存。因运营行为未经自审委员会审批所导致的全部责任,应由运营行为负责人自行承担。
第二十四条 自审委员会将建立每周定期巡查制度,具体由委员会 2 成员轮值负责巡查公司官网、官网及其他相关运营内容或运营行为,并于当月结束前出具巡查月报,经自审委员会成员签字确认后存档备案。巡查过程中发现有违反本办法规定情形的,自审委员会将以电子邮件形式向相关业务部门说明情况,并提出合理的修正建议;相关业务部门应在收到自审委员会电子邮件后,及时对相关问题进行调查核实后予以修正,并将处理结果或计划反馈给自审委员会;自审委员会将根据业务部门的反馈意见进行再次核实,如修正未达到自审要求的,将再次要求业务部门限期完成修正,直至符合文化部及各级文化主管部门的各项管理要求。
第四章 责任追究
第二十五条 自审委员会成员在自审过程中,未按法律法规及相关政策之规定,切实履行审查义务的,由公司参照员工手册之规定,给予口头或书面警告 1-3 次;如给公司造成一定经济损失或给公司声誉造成一定不良影响的,由公司给予记过处分;遭受记过处分 3 次以上(含 3 次),或给公司造成重大经济损失或给公司声誉造成严重不良影响的,由公司根据员工手册中员工奖惩制度予以处理。
第二十六条 自审委员会成员,具备下列情形之一的,公司承诺提请市文化厅依法注销其《内容审核人员证书》:
(一)连续 2 年未按规定参加后续培训的;
(二)玩忽职守造成严重社会影响的。
第二十七条 经自审委员会通知修改后,研发或运营人员拒绝修改或在审查通过后擅自予以恢复相关违法违规内容的,按公司员工手册规定,予以记过处分;遭受记过处分 3 次以上(含 3 次),或给公司造成重大经济损失或给公司声誉造成严重不良影响的,由公司根据员工手册中员工奖惩制度予以处理。
第二十八条 运营人员(包括但不限于产品、市场等部门)在运营行为实施过程中,应主动对运营行为的合法合规性进行动态监测,对运营人员未按本办法之规定履行动态监测义务的,由公司参照员工手册之规定,给予口头或书面警告;如给公司造成一定经济损失或给公司声誉造成一定不良影响的,由公司给予记过处分;遭受记过处分 3 次以上(含 3 次),或给公司造成重大经济损失或给公司声誉造成严重不良影响的,由公司根据员工手册中员工奖惩制度予以处理。
未成年保护指引
监护人特别说明:
我们衷心提示儿童监护人正确履行监护职责,教育引导儿童增强个人信息保护意识和能力,维护儿童个人信息安全。为此,我们建议父母应当主动学习网络安全知识,增强网络安全意识,具备基本的网络保护能力,虎牙将切实履行法律责任,与您一起更好地保护孩子。
若我们获悉您的孩子不满十四周岁且为服务的用户,我们将根据本指引采取特殊措施保护我们获得的您孩子的个人信息。请帮助我们保护您孩子的个人信息和隐私安全,要求他们在您的监护下共同阅读并接受本指引,且应在您的同意和指导下使用服务、提交个人信息。如果您不同意本指引的内容,将可能导致服务无法正常运行,或者无法达到我们拟达到的服务效果,您应要求您的孩子立即停止访问/使用服务。您于线上主动勾选同意本指引,或者您的孩子使用/继续使用服务、提交个人信息,都表示您同意我们按照本指引(包括更新版本)的内容合法、规范地收集、使用、储存、分享、转让和披露您孩子的个人信息。
儿童特别说明:
我们建议:任何儿童参加网上活动都应事先取得监护人的同意。如果你是不满十四周岁的儿童,请通知你的监护人共同阅读本指引,并在你使用虎牙服务、提交个人信息之前,寻求你的监护人的同意和指导。你于线上点击同意本指引,或者你使用/继续使用虎牙服务、提交个人信息,都表示你已获得您的监护人的许可,你的监护人均同意我们按照本指引(包括更新版本)的内容合法、规范地收集、使用、储存、分享、转让和披露您的个人信息。
本指引适用于我们在中华人民共和国境内通过网络从事收集、使用、储存、共享、转让和披露未成年人个人信息等活动。由于互联网服务的特性,我们可能无法准确识别真实用户的儿童身份,如果您是儿童或儿童人的监护人,认为我们可能不当持有您或您的被监护儿童信息,或对本指引或与本指引相关的事宜有任何问题,您可以通过文末所列明的公开联系方式与我们取得联系,我们会尽快处理或答复,联系方式: 18676368119. 邮箱: 147335459@qq.com
隐私政策
本应用尊重并保护所有使用服务用户的个人隐私权。为了给您提供更准确、更有个性化的服务,本应用会按照本隐私权政策的规定使用和披露您的个人信息。但本应用将以高度的勤勉、审慎义务对待这些信息。除本隐私权政策另有规定外,在未征得您事先许可的情况下,本应用不会将这些信息对外披露或向第三方提供。本应用会不时更新本隐私权政策。您在同意本应用服务使用协议之时,即视为您已经同意本隐私权政策全部内容。本隐私权政策属于本应用服务使用协议不可分割的一部分。
1.适用范围:
(a)在您注册本应用帐号时,您根据本应用要求提供的个人注册信息;
(b)在您使用本应用网络服务,或访问本应用平台网页时,本应用自动接收并记录的您的浏览器和计算机上的信息,包括但不限于您的IP地址、浏览器的类型、使用的语言、访问日期和时间、软硬件特征信息及您需求的网页记录等数据;
(c)本应用通过合法途径从商业伙伴处取得的用户个人数据。
您了解并同意,以下信息不适用本隐私权政策:
(a)您在使用本应用平台提供的搜索服务时输入的关键字信息;
(b)本应用收集到的您在本应用发布的有关信息数据,包括但不限于参与活动、成交信息及评价详情;
(c)违反法律规定或违反本应用规则行为及本应用已对您采取的措施。
2、账号的注册、使用与个人信息保护
2.1 用户需通过实名手机号注册(升级)账号,注册(升级)成功之后,会按系统规则自动分配给用户一个号码,该号码即为平台账号。用户需自行设置符合安全要求的密码。
2.2 平台账号的性质是用户使用平台服务的凭证,平台账号的所有权属于平台,用户仅有账号的使用权。 用户不得有偿或无偿转让平台账号,以免产生纠纷。用户应当自行承担由此产生的任何责任,同时平台保留追究上述行为人法律责任的权利。
2.3 平台账号还是用户持有、使用相关虚拟财产、道具的身份凭证。用户若需要接受平台提供的增值服务,平台账号同时也是用户支付费用、接受增值服务的凭证。
2.4 用户注册了平台账号并不意味获得全部平台产品的授权,仅仅是取得了接受平台服务的身份凭证,用户在登录相关网页、加载应用、下载安装软件、使用某些单项服务时需要另行签署单个产品/服务的授权协议。
2.5 用户可以按照平台的业务规则用平台账号登录和使用平台提供的各种软件和服务。除了平台提供的软件和服务,用户还可以用平台账号登录使用平台合作伙伴的相关服务。
2.6 平台账号使用权仅属于申请注册并完成实名认证的用户,禁止账号的赠与、借用、租用、转让或售卖。具体的实名认证方式,可能包括基于移动电话号码、基于身份证明文件等一种或多种方式的结合,具体将按照您使用的特定服务内容、国家法律法规的特定要求有所差异。
2.7 用户保证注册平台账号时填写的身份信息是真实的,任何非法、不真实、不准确的用户信息所产生的责任由用户承担。用户应不断更新注册资料,符合及时、详尽、真实、准确的要求。所有原始键入的资料将引用用户的账号注册资料。如果因用户的注册信息不真实而引起的问题,以及对问题发生所带来的后果,平台不负任何责任。
2.8 用户平台账号的昵称须遵守《互联网用户账号名称管理规定》及国家法律法规、监管要求、平台规则关于昵称合法性的要求,不得设置任何包含危害国家安全、国家统一、社会稳定的内容,或侮辱诽谤、色情、暴力、引起他人不安及任何违反国家法律法规政策的内容作为昵称;否则平台可回收您的账号昵称,并重置为默认状态,情节严重的,平台可能会冻结修改昵称权限甚至封禁账号。
用户理解:平台将随着国家监管的要求和变化,而不时调整对账号昵称合法性的判断标准;账号昵称的回收、重置不影响用户以邮箱、手机号码、第三方认证方式登录平台软件并使用平台提供的平台服务。
2.9 为了充分利用平台账号资源,如果用户存在长期未登陆使用平台账号的情形,平台有权对账号进行注销、回收、替换或采取删除该账户在平台软件数据库中的任何记录(包括但不限于注册信息、虚拟礼物信息等)等清理措施,相应服务同时终止。平台在对此类账户进行清理前,将以包括但不限于弹窗、网站公告、站内消息、客户端推送信息等方式通知用户。
2.10 用户的平台账号、密码属于保密信息,平台应当采取积极的措施保护用户账号、密码的安全。用户的注册信息作为平台的商业秘密进来保护。但用户同时明白,互联网的开放性以及技术更新非常快,非平台可合理控制的因素导致用户泄漏的,平台不承担责任。
2.11 用户应当妥善保管自己的平台账号、密码,用户就其账号及密码项下之一切活动负全部责任,包括用户数据的修改,虚拟道具的损失以及其他所有的损失由用户自行承担。用户须重视平台账号密码保护。用户如发现他人未经许可使用其账号时立即通知平台。
2.12 用户平台账号在丢失或遗忘密码后,可遵照平台的申诉途径及时申诉请求找回账号。用户应不断提供能增加账号安全性的个人密码保护资料。用户可以凭账号身份认证信息、初始注册资料及个人密码保护资料填写申诉单向平台申请找回账号。平台的密码找回机制仅负责识别申诉单上所填资料与系统记录资料的正确性,而无法识别申诉人是否系真正账号使用人。对用户因被他人冒名申诉而致的任何损失,平台不承担任何责任,用户知晓平台账号及密码保管责任在于用户,平台并不承诺平台账号丢失或遗忘密码后用户一定能通过申诉找回账号。
2.13 如果平台账号的使用者存在使用归属争议,平台将按照评判规则,根据用户提交的信息进行判定。平台账号存在争议的情况下,平台有权暂时中止争议账号的使用,由此带来的损失由用户自行承担,上述损失包括但不限于:用户与第三方发生的纠纷、通过第三方代充值、第三方充值赠与、非登录充值带来的充值损失,通信中断,用户资料、邮件和游戏道具及相关数据等的清空,相关服务中止等。
2.14 请用户注意勿在使用平台软件服务中透露自己的各类财产账户、银行卡、信用卡、第三方支付账户及对应密码等重要资料,否则由此带来的任何损失由用户自行承担。
2.15 用户在使用平台软件服务时不可将自认为隐私的信息发表、上传至平台软件,也不可将该等信息通过平台软件的服务传播给其他人。若用户的行为引起的隐私泄漏,由用户承担责任。
2.16 就下列相关事宜的发生,平台软件不承担任何法律责任:
(1)平台根据法律规定或相关政府机关、安全机关、司法机关的要求提供用户的个人信息;
(2)由于用户将用户密码告知他人或与他人共享注册账户,由此导致的任何财产损失、虚拟财产损失、个人信息的泄漏,或其他非因平台原因导致的上述损失或泄漏;
(3)任何由于黑客攻击、电脑病毒侵入造成的任何财产损失、虚拟财产损失、信息泄漏;
(4)因不可抗力导致的任何财产损失、虚拟财产损失、信息泄漏。
2.17平台重视对用户个人信息的保护,关于用户的个人信息依《隐私政策》受到保护与规范,详情请参阅《隐私政策》[1] 。
3、用户行为规则
3.1 用户保证使用平台软件发布、传播的信息的真实性、准确性,同时保证不会利用平台的服务制作、复制、发布、传播、存储含有下列内容的信息:
(1)反对宪法所确定的基本原则的;
(2)危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;
(3)损害国家荣誉和利益的;
(4)煽动民族仇恨、民族歧视,破坏民族团结的;
(5)破坏国家宗教政策,宣扬邪教和封建迷信的;
(6)散布谣言,扰乱社会秩序,破坏社会稳定的;
(7)散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;
(8)侮辱或者诽谤他人,侵害他人知识产权或其他合法权益的;
(9)煽动非法集会、结社、游行、示威、聚众扰乱社会秩序的;
(10)含有虚假、有害、胁迫、侵害他人隐私、中伤、低俗、或其它道德上令人反感的内容的;
(11)含有法律、行政法规禁止的其他内容的。
3.2 用户不得在平台软件上违规进行广告发布、商品销售等商业行为,包括但不限于以下行为:
(1)发布宣传色情网站、成人用品网站等色情、低俗内容;
(2)发布宣传假冒伪劣产品或未经授权销售的产品内容;
(3)发布宣传国家明令禁止或未取得国家许可销售的产品内容;
(4)发布宣传游戏代挂、代练、虚假人气、贩卖虚拟货币、平台道具等内容;
(5)发布宣传游戏外挂、辅助等内容;
(6)发布组织、宣传网络兼职内容;
(7)宣传其他平台、网络游戏链接;
(8)恶意刷屏、扰乱平台秩序;
(9)其他违反法律法规或平台平台规则的内容。
3.3 用户不得进行任何危害计算机网络安全的行为,包括但不限于:使用未经许可的数据或进入未经许可的服务器/账户;未经允许进入公众计算机网络或者他人计算机系统并删除、修改、增加存储信息;未经许可,企图探查、扫描、测试本“软件”系统或网络的弱点或其它实施破坏网络安全的行为;企图干涉、破坏本“软件”系统或网站的正常运行,故意传播恶意程序或病毒以及其他破坏干扰正常网络信息服务的行为;伪造TCP/IP数据包名称或部分名称。
3.4 用户不得进行任何破坏平台服务公平性或者其他影响平台软件正常秩序的行为,包括但不限于主动或被动刷分、合伙作弊、使用外挂或者其他的作弊软件、利用BUG(又叫“漏洞”或者“缺陷”)、恶意多开账号等违反公平和诚实信用原则的行为来获得不正当的非法利益,或者利用互联网或其他方式将外挂、作弊软件、BUG公之于众。
3.5 未经平台书面许可,用户不得自行或授权、允许、协助任何第三人对平台软件及其系统进行地址扫描、网络端口扫描、操作系统探测等扫描及/或探测,不得对平台软件上的任何内容进行非法获取从而用于(包括但不限于):违法销售个人信息、宣传、增加点击量、浏览量、提供付费服务等。
“非法获取”是指采用非正常浏览的手段、方式非法获取、擅自使用平台软件内任何内容的行为,具体行为包括但不限于:利用机器人、“蜘蛛”(spider)程序、爬虫程序、拟人程序等非自然用户行为或利用BUG(又叫“漏洞”或者“缺陷”)避开、破坏技术措施,对平台软件内的任何内容进行监视、读取、复制、转存、展示、传播、镜像、上载、下载。
4.信息使用
(a)本应用不会向任何无关第三方提供、出售、出租、分享或交易您的个人信息,除非事先得到您的许可,或该第三方和本应用(含本应用关联公司)单独或共同为您提供服务,且在该服务结束后,其将被禁止访问包括其以前能够访问的所有这些数据。
(b)本应用亦不允许任何第三方以任何手段收集、编辑、出售或者无偿传播您的个人信息。任何本应用平台用户如从事上述活动,一经发现,本应用有权立即终止与该用户的服务协议。
(c)为服务用户的目的,本应用可能通过使用您的个人信息,向您提供您感兴趣的信息,包括但不限于向您发出产品和服务信息,或者与本应用合作伙伴共享信息以便他们向您发送有关其产品和服务的信息(后者需要您的事先同意)。
5.信息披露
在如下情况下,本应用将依据您的个人意愿或法律的规定全部或部分的披露您的个人信息:
(a)经您事先同意,向第三方披露;
(b)为提供您所要求的产品和服务,而必须和第三方分享您的个人信息;
(c)根据法律的有关规定,或者行政或司法机构的要求,向第三方或者行政、司法机构披露;
(d)如您出现违反中国有关法律、法规或者本应用服务协议或相关规则的情况,需要向第三方披露;
(e)如您是适格的知识产权投诉人并已提起投诉,应被投诉人要求,向被投诉人披露,以便双方处理可能的权利纠纷;
(f)在本应用平台上创建的某一交易中,如交易任何一方履行或部分履行了交易义务并提出信息披露请求的,本应用有权决定向该用户提供其交易对方的联络方式等必要信息,以促成交易的完成或纠纷的解决。
(g)其它本应用根据法律、法规或者网站政策认为合适的披露。
6.信息存储和交换
本应用收集的有关您的信息和数据将保存在本应用及(或)其关联公司的服务器上,这些信息和数据可能传送至您所在国家、地区或本应用收集信息和数据所在地的境外并在境外被访问、存储和展示。
7.Cookie的使用
(a)在您未拒绝接受cookies的情况下,本应用会在您的计算机上设定或取用cookies,以便您能登录或使用依赖于cookies的本应用平台服务或功能。本应用使用cookies可为您提供更加周到的个性化服务,包括推广服务。
(b)您有权选择接受或拒绝接受cookies。您可以通过修改浏览器设置的方式拒绝接受cookies。但如果您选择拒绝接受cookies,则您可能无法登录或使用依赖于cookies的本应用网络服务或功能。
(c)通过本应用所设cookies所取得的有关信息,将适用本政策。
8.信息安全
(a)本应用帐号均有安全保护功能,请妥善保管您的用户名及密码信息。本应用将通过对用户密码进行加密等安全措施确保您的信息不丢失,不被滥用和变造。尽管有前述安全措施,但同时也请您注意在信息网络上不存在“完善的安全措施”。
(b)在使用本应用网络服务进行网上交易时,您不可避免的要向交易对方或潜在的交易对方披露自己的个人信息,如联络方式或者邮政地址。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。如您发现自己的个人信息泄密,尤其是本应用用户名及密码发生泄露,请您立即联络本应用客服,以便本应用采取相应措施。
9.本隐私政策的更改
(a)如果决定更改隐私政策,我们会在本政策中、本公司网站中以及我们认为适当的位置发布这些更改,以便您了解我们如何收集、使用您的个人信息,哪些人可以访问这些信息,以及在什么情况下我们会透露这些信息。
(b)本公司保留随时修改本政策的权利,因此请经常查看。如对本政策作出重大更改,本公司会通过网站通知的形式告知。
用户举报投诉处理规定
第一条为及时处理用户各种投诉意见、建议、举报和投诉,规范各部门用户举报投诉处理流程,提高用户满意度,特制定本规定。
第二条本规定适用于与用户服务相关联的所有部门、员工
第三条用户举报投诉受理包括APP内在线客服、微信客服、联系电话、服务邮箱等渠道
第四条用户举报投诉处理流程:
值班客服受理-值班客服处理-对应负责人处理-总经理处理-处理完成
(1)值班客服收到用户举报投诉反馈后,记录用户投诉举报内容、证据和诉求,依据平台已有的规章制度解答,如无法解答或不在职责范围内,通报对应部门负责人;
时效:值班期间实时受理,非值班期间隔天处理,值班时间暂定工作日10-19点;
(2)各部分负责人收到投诉举报处理后,在职责范围内核实投诉举报内容,固定证据,依据平台规范和相应政策,做出对应结论,反馈客服;
(3)客服将对应负责人核实结果和处理意见反馈投诉举报用户,进一步协商,如用户同意处理结果并表示满意,投诉举报流程结束;如用户不满意,则递交总经理处理;
第五条时效:值班期间实时受理,非值班期间隔天处理,值班时间暂定工作日10-19点;普通投诉举报内容,要求3个工作日内处理完毕并和用户取得一致意见;特殊投诉举报内容,视情况延长处理时效。
第六条值班客服应将投诉举报内容记录表格备查;投诉日志保存6个月以上;
第七条值班客服和各负责人应对投诉举报人信息严格保密,不得泄露;
企业内容审核和协助查处制度
为加强网络管理,维护网络秩序,配合国家相关部门打击、查处网络违法案件,保证信息化建设的顺利进行,推动网络应用的健康发展,根据相关部门的要求,特制定本制度。
一、建立健全内容审核制度。利用合作第三方机器过滤,人工二次复审的模式,配合人工巡查,确保无违规信息发布。
二、建立投诉和举报机制,汇总多方渠道,每日以邮件格式汇总报备,完善流程。       
三、一旦发现网络违法案件产生,审核人员应该详细、如实记录事件经过,安全保存相关日志,要及时通知网络安全负责人和部门领导。        
四、当相关部门进行网络违法案件及其他网络安全检查时,安全负责人、网络安全员和其他有关人员必须积极配合。  
收到配合检查或其他要求执法协助请求后,由公司总经理张能辉负责接待解答,提供所需资料,如内容审核人员证书、企业营业相关资料、网络文化许可证等相关资料备查;为具体的协助事项安排具体人员跟进;
负责人:张镜清 18676368119
内容审核方面,由内容审核负责人介绍内容审核规范、审核流程、人员配置等情况,后台演示审核流程;
负责人:张镜清 18676368119
责任机构:审核部、运营部
服务器等硬件、数据调取方面,由公司总负责人和企业服务端开发工程师提供协助,包括公司硬件方面内容介绍、配置信息介绍、服务器信息、服务安全配置、数据库内容查询等
负责人:张镜清 18676368119
网络与信息安全应急预案 
1.总则 
(一)编制目的 
建立健全的公司网络与信息安全事件的预防和应急处理 工作机制提高网络与信息安全事件能力,保证公司网络和重要信息安全的运行,编制本预案。
(二)机构组成 
公司设置信息安全应急组,由运营、服务端开发工程师、前端开发工程师、总负责人组成。总负责人总体协调应急工作。
总负责人:张镜清 18676368119
2.预警防御机制
(一)事件分类及等级
根据网络与信息安全突发事件的性质,机理和发生过程,公司网络与信息安全事件分为有害程序事件、网络攻击事件、信息破坏事件、信息内容安全事件,设备设施故障和灾害性事件。
根据网络与信息安全突发事件的可控性,严重程度和影响范围,分为四级: I级, (特别重大网络与安全事件),II 级(重大网络与信息安全事件),III级(较大网络与信息安全事件) ,IV级(一 般网络与信息安全事件)。
(二)监控与预警信息报送
 运维承担公司网络与信息安全检测工作。发现网络与信息安全预警信息,应及时通知技术部,协同技术部进行处判,提出预警等级建议,遇到可能造成严重后果的I至II级信息安全预警事件,应按相关规定提报领导审查后发出预警。
(三)预警响应
运维安全部全员应保持24小时通信畅通,接到预警信息后,应立即启动应急预案,进入预警状态,做好应急处理各项准备工作。
(四)预警解除
I至III级预警解除后根据要求,经向领导请示同意后,及时进行解除安全事件预警。
3.应急措施
(一)信息报告
发生网络与信息安全事件后,运维安全部应立即通知部门负责人,并通知相关业务部]技术部和有关部门]进行研判后,保存证据,检查影响范围和危害程度,提出应急处理建议,报领导同意后,启动应急预案。
(二)先期处理
当发生网络与信息安全突发事件时,相关工作人员做好前期准备及处理工作,采取措施控制事态,必要时采取断网,关闭服务器等方式防止事态进一步扩大。
(三)应急处理
1.网络中断紧急处理流程
(1)故障排除。网络中断后,技术部技术人员要迅速判断故障节点,查明故障原因。
(2)故障排除
2.1如属于新路故障,应重新安装线路。
2.1如属于新路故障,应重新安装线路。
2.2如属于路由器,交换机等网络设备故障,技术部应立即检修并调试畅通。如漏油器交换机配置文件破坏,信息安全员应迅速安装要求重新配置。调试畅通必要时请有关技术部门协助调测畅通。
2.3如需更换设备应报上级领导,经批准后马上更换故障设备,尽快回复系统运行。
2.4如服务器属于租赁其他厂商的服务器,需要迅速与运营商取得联系,敦促尽快恢复线路故障。
2.5技术部无法修理时,应立即通知相关供应商及维护人员,在最短时间内安排修理。
2.黑客攻击的应急处理流程
      (1)当发现网络上有黑客攻击行为,应立即向领导汇报,并且将被攻击的服务器设备从网络中隔离出来,保护现场。
      (2)如事态较为严重,经向分管领导请示后,立即向公安部门报警,配合公安部门展开调查。
      (3)技术人员做好被攻击或破坏系统的恢复与重建工作。
      (4)技术部组织技术力量追查非法信息来源。
 
     (5)信息安全员将实施事件处理的过程和结果进行备案存档。
3.大规模病毒(含恶意软件)攻击的应急处理
      (1) 当发现有计算机被感染病毒后,计算机使用人员应立即使用杀毒软件对计算机杀毒,并将该计算机从网络上隔离开来,避免内网感染。
4.应用程序故障的应急处理流程
  
    (1)应用程序平时必须存有备份,与软件系统向对应的数据必须有最近几次的备份,并将保留着安全处。
      (2)应用程序发生故障后,安全员应立即向上级进行汇报,经确认后停止该系统,并切换至备份系统保证业务正常进行。
      (3)安全员检查日志等资料,确定故障原因。
      (4)处理完毕后将处理过程及结果备案存档。
5.数据库系统故障的应急处理流程
      (1)数据库系统每日都必须备份,与软件相对应的数据必须有进几日的备份,并且存在至安全服务器。
      (2)数据库发生故障后,应立即向上级汇报,经同意后采用重启或者其他手段尽快回复数据库运行,保证业务不中断。
      (3)技术部应及时的做好数据库系统的切换和有关数据的恢复工作。
      (4)检查日志等资料,确定故障原因。
      (5) 解决后,将处理过程及结果备案存档。