公司主体:上海茂萦科技有限公司
发布日期:2020年12月10日
更新日期:2022年12月22日
生效日期:2022年12月22日
健身减肥(以下或称“我们”)非常注重保护用户(“您”)的个人信息及隐私,我们深知个人信息对您的重要性,并将按照法律法规要求和业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。我们希望通过本隐私政策向您清晰地介绍在使用我们的产品或服务时,我们如何处理您的个人信息,以及我们为您提供的访问、更正、删除和保护这些信息的方式。
【特别提示】请您在使用我们提供的各项产品或服务前,仔细阅读并充分理解本《隐私政策》并作出相应选择。一旦您使用或继续使用我们的产品或服务时,即意味着您同意我们按照本隐私政策处理您的相关信息。
如对本隐私政策有任何疑问,您可以通过App上提供的联系方式或客服系统与我们联系。
一、我们如何收集和使用您的个人信息
1. 在您注册本应用帐号时,您根据本应用要求提供的个人注册信息;
2. 我们在您使用服务过程中会收集的个人信息
为了满足法律法规及提供服务的基本要求,保障您的账号安全与系统运行安全,我们会收集您在使用我们服务过程中产生的相关信息,包括:
(一)在使用健身减肥时,我们会获取您安卓设备的部分权限。我们主要会获取的权限以及对应的用途如下:1、权限名称:获取手机信息(包含手机号、IMEI、IMSI、IDFA、Android ID、设备设备MAC地址、唯一设备标识码) 获取方式:动态获取,用户主动授权 获取该权限的目的:1.标识用户唯一性2.防止作弊并作为识别真实用户而非外挂软件的依据,保证账户安全3.用于收集统计应用产生的Bug信息,以便更好的改进产品
2、权限名称:访问网络 获取方式:静默获取 获取该权限的目的:用于登录注册
3、权限名称:获取WiFi状态 获取方式:静默获取 获取该权限的目的:用于判断网络质量,提升用户体验
4、权限名称:读写存储权限 获取方式:动态获取,用户主动授权 获取该权限的目的:用于记录和读取用户健身的日期进行计划表日历展示
5、权限名称:获取网络状态 获取方式:静默获取 获取该权限的目的:用于用户信息状态同步
7、权限名称:设备保持唤醒状态 获取方式:静默获取 获取该权限的目的:用于识别请求中保持设备常亮,避免请求失效
8、权限名称:软件安装列表 获取方式:静默获取 获取该权限的目的:用于第三方广告SDK(穿山甲)在展示广告时,优化后不显示手机上已安装的APP广告,提升用户体验
9、权限名称:更改网络状态 获取方式:静默获取 获取该权限的目的:用于打开网络链接设置
10、权限名称:震动权限 获取方式:静默获取 获取该权限的目的:用于增强用户体验
11、权限名称:获取粘贴板信息 获取方式:静默获取 获取该权限的目的:用于复制客服邮箱
(二).设备信息。我们会根据您在软件安装及使用中的具体权限,接收并记录您在接受我们服务过程中使用的相关设备信息(例如设备序列号、用户的硬件型号、国际移动设备身份码IMEI、SIM卡信息IMSI、ios系统广告标识符IDFA、安卓系统广告标识符OAID、Android Id、设备MAC地址)
(三)改进我们的产品或服务
1. 我们可能会收集您在参与产品或服务调查时主动向我们提供的信息,以及您与我们的关联方、合作伙伴之间互动时提供的相关信息,以便于我们优化客户服务的质量与流程。
2. 为了优化和改善我们的服务,我们APP中加入了第三方的SDK,包括但不限于百度统计、穿山甲。在获取您授权后,这些第三方SDK在配合我们向您提供更全面的服务同时,可能会收集您的个人信息,例如设备信息(浏览器类型,设备类型和型号,CPU,系统语言,内存,操作系统版本,WiFi状态,时间和区域,设备运动参数和载体)、您的唯一设备识别符(IMEI、IDFA、Android ID、OAID、IMSI、通过算法得出得唯一标识、设备序列号)、粗略位置信息、您的网络行为轨迹(如点击次数、参与时间)、软件安装列表、检索正在运行的程序、获取运行中的进程、访问日期和时间、服务日志信息。我们会对收集的信息进行加密,上述所有信息将去标识化传输,且存在后台状态和静默状态下的数据上报行为,从而提高对隐私的保护。我们会对第三方进行尽职调查、也会采取技术手段严格控制第三方的信息获取行为,请您理解我们无法完全对第三方行为负责,因此为了您的利益安全,我们强烈建议您仔细阅读第三方的隐私政策和我们隐私政策第二条(第三方 SDK 处理个人信息的目的、方式和范围),以便全面理解相关的第三方的隐私权限。以上这些内容需要经过您的同意,才会开始收集,若您不同意,则不会开始收集您的任何信息。
(四).日志信息。当您使用我们提供的产品或服务时,我们会自动收集您使用我们服务的详细情况,并作为有关的网络日志保存,包括但不限于您的IP地址、浏览器的类型、使用的语言、操作系统的版本、访问的日期和时间、及您请求的网页记录等信息。
(五)其他用途
我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的时,会单独征求您的授权同意。
(六)请您知悉,以下情形中,我们收集、使用个人信息无需征得您的授权同意:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和判决执行等有关的;
4、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5、所收集的个人信息是个人信息主体自行向社会公众公开的;
6、从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;
7、根据您的要求签订合同所必需的;
8、用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
9、为合法的新闻报道所必需的;
10、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
11、法律法规规定的其他情形。
二、第三方 SDK 处理个人信息的目的、方式和范围
您同意并理解,为了更好的提供服务,我们的产品可能会集成或接入第三方服务,如SDK、API等,这些第三方服务商独立运营,单独获得您的授权同意,直接收集您的个人信息,并独立承担相关责任和义务,您可以点击如下第三方隐私政策链接,了解第三方手机、处理信息的具体规则
1.百度统计SDK
提供方名称:百度
场景描述:针对App的各维度的统计功能
收集方式:调用系统相关接口自动采集
个人信息类型与字段:设备信息、日志信息、应用程序列表信息
设备信息:最终用户的硬件型号及基本信息,操作系统版本及系统情况,设备配置,国际移动设备身份码IMEI、国际移动用户识别码IMSI、网络设备硬件地址MAC、设备MAC地址、广告标识符IDFA、匿名设备标识符OAID、硬件序列号等设备标识符、终端品牌、终端制造厂商)、设备连接信息(例如浏览器的类型、电信运营商、使用的语言、WIFI信息)以及设备状态信息(例如设备应用安装列表)
应用信息:开发者应用名、应用包名、版本号、设备显示屏高度/宽度、屏幕分辨率、通知开关状态、软件安装列表、应用崩溃信息等相关信息
日志信息:最终用户的IP 地址、浏览器的类型和使用的语言、硬件设备信息、操作系统的版本、网络运营商的信息、最终用户访问服务的日期、时间、时长等最终用户在使用我们的产品或服务时提供、形成或留存的信息
用途或目的:用于统计详细的崩溃日志以及行为分析来优化app的功能和体验
是否为必要信息:是
信息处理方式:采用去标识化方式对个人信息进行脱敏处理
隐私政策:https://tongji.baidu.com/web/help/article?id=330&type=0
2. LeanCloudSDK
提供方名称:leancloud
场景描述:用户把意见反馈字段传到云存储上供我们进行整理分析
收集方式:调用系统相关接口自动采集
个人信息类型:设备信息、应用信息、网络信息、用户反馈信息
设备信息:设备参数及系统信息(设备信息、设备型号、操作系统及硬件相关信息)
网络信息:IP地址、WiFi信息、基站信息等相关信息
用途或目的:用于获取用户意见反馈进行分析优化产品
是否为必要信息:是
信息处理方式:采用去标识化方式对个人信息进行脱敏处理
隐私政策:https://www.leancloud.cn/privacy/sdk-data-collection/android/
3. 穿山甲SDK
提供方名称:今日头条
场景描述:为用户展示广告
收集方式:调用系统相关接口自动采集
个人信息类型与字段:设备信息、应用信息、广告信息、位置信息、日志信息
设备信息:设备品牌、型号、操作系统版本信息、分辨率、网络信号强度、IP地址、设备语言、传感器信息等、设备标识符(如IMEI、AndroidID、OAID、IMSI、ICCID、GAID(仅GMS服务)、MEID、设备序列号bulid_serical,具体字段因软硬件版本不同而存在差异)、无线网SSID名称、WiFi路由器MAC地址、设备的MAC地址等基础信息
应用信息:开发者应用名、应用包名、版本号、应用列表信息、应用前后台状态、软件安装列表、应用崩溃信息、性能数据等相关信息
其他信息:位置信息、性能数据(如崩溃数据、性能数据)、运营商信息、设备时区、广告信息(对广告的展示、点击及转化等交互数据)
用途或目的:用于展示第三方广告,广告投放合作、广告监测归因、反作弊、减少APP崩溃、提供稳定可靠的服务
是否为必要信息:是
信息处理方式:采用去标识化方式对个人信息进行脱敏处理
隐私政策:https://www.pangle.cn/privacy
4. 优量汇SDK
提供方名称:深圳市腾讯计算机系统有限公司
场景描述:为用户展示广告
收集方式:调用系统相关接口自动采集
个人信息类型与字段:粗略位置信息、设备信息、应用信息、广告数据、诊断数据
设备信息:基站、附近的WIFI、连接的WIFI、设备制造商、品牌、设备型号、操作系统版本、屏幕分辨率、屏幕方向、屏幕DPI、IP地址、时区、网络类型、运营商、磁力、加速度、陀螺仪传感器、设备标识符(如OAID、 IMEI/MEID(Device ID)、Android_ID)等基础信息
应用信息:开发者应用名、应用包名、版本号、应用的进程名称、运行状态、可疑行为、应用安装信息、软件安装列表等相关信息
其他信息:广告数据(如产品交互数据、广告数据(如展示、点击、转化广告数据))、崩溃数据、性能数据
用途或目的:用于展示第三方广告,广告投放合作、广告监测归因、反作弊、减少APP崩溃、提供稳定可靠的服务
是否为必要信息:是
信息处理方式:采用去标识化方式对个人信息进行脱敏处理
隐私政策:https://qzs.gdtimg.com/union/res/union_cdn/page/dev_rules/ylh_sdk_privacy_statement.html
三、对Cookie和同类技术的使用
Cookie 和同类技术是互联网中的通用常用技术。为使您获得更轻松的访问体验,您访问或使用我们软件及相关服务时,我们可能会使用相关技术向您的设备发送一个或多个Cookie 或匿名标识符,以收集和存储您访问、使用本产品时的信息。我们可能会设置认证与保障安全性的cookie 或匿名标识符,保障产品与服务的安全、高效运转,帮助我们改进服务效率,提升登录和响应速度。
四、我们如何共享、转让、公开披露您的个人信息
(一)共享
1、我们不会与我们以外的任何公司、组织和个人共享您的个人信息,但以下情况除外:
(1)事先获得您明确的同意或授权;
(2)基于法定情形下:根据法律法规的规定、诉讼争议解决需要,或行政、司法等有权机关依法提出的要求;
(3)与关联方共享:为向您提供一致化服务以及便于您进行统一管理,我们可能会将您的个人信息与我们的关联方共享。但我们只会共享必要的个人信息,如果我们共享您的个人敏感信息或者关联方改变个人信息的使用目的,将再次征求您的授权同意。
(4)与合作伙伴分享:我们可能与委托我们进行合作的伙伴共享信息,但我们仅会向这些合作伙伴提供有效性以及统计类等信息,而不会提供可以识别您身份的个人信息。
(5)基于协议约定:依据您与我们签署的相关协议(包括在线签署的电子协议及平台规则)或法律文件,有必要向第三方共享时;
(6)基于学术研究;例如为科研机构开展统计或学术研究之必要;
(7)基于符合法律法规的社会公共利益等。
请您知悉,即使已经取得您的授权同意,我们也仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并尽量对共享内容中的个人信息进行去标识化处理。其中您的联络信息和地址信息属于个人敏感信息,我们已经采取了“默认号码保护”、“地址隐藏”等举措尽全力保护您的个人信息。
对我们仅为实现本政策中声明的目的与之共享个人信息的公司、组织和个人,我们会与其签署严格的信息保护和保密协定,要求他们遵守协议并采取相关的安全措施来保护您的个人信息
(二)转让
随着我们业务的发展,我们及我们的关联方有可能进行合并、收购、资产转让或类似的交易,如涉及个人信息的转让,我们会要求受让您个人信息的公司、组织继续接受本隐私政策的约束,否则,我们将要求该公司、组织重新征求您的授权同意。
(三)公开披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才可能公开披露您的个人信息:
1、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。
(四)共享、转让、公开披露个人信息时事先征得授权同意的例外
以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和判决执行等有关的;
4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5、其他维护公共利益的情形,例如您的信用评价信息需要被公开或共享;
6、您自行向社会公众公开的个人信息;
7、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
根据法律规定,共享、转让、公开披露经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,我们对此类数据的处理将无需另行向您通知并征得您的同意。
五、我们如何保存和保护您的个人信息
(一)个人信息的保存
1、保存期限:除非依据法律法规或双方约定,我们仅会在实现目的所必需的最短时间内留存您的相关个人信息。在您主动注销账号时,我们将根据法律法规的要求尽快删除您的个人信息或作匿名化处理,有关注销账号的相关规则和流程,请参见本政策中用户注销账号。
2、保存地域:原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中国境内,但以下情形除外:
法律法规有明确规定的;
单独征得您的授权同意;
您主动发起的注册登录,购买VIP等行为。
在上述情形中,我们会并要求数据接收方按照本隐私政策以及其他相关的安全保密措施来处理个人信息。
(二)个人信息的保护措施
1、数据安全措施
为保障您的信息安全,我们努力采取各种符合业界标准的物理、电子和管理方面的安全措施来保护您的个人信息,建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用。
我们通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制。防止您的个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如在您的浏览器与“服务”之间交换数据(如信用卡信息)时采用SSL加密保护技术;同时对网站本身提供https安全浏览方式;使用加密技术确保数据的保密性;使用受信赖的保护机制防止数据遭到恶意攻击;部署访问控制机制,确保只有授权人员才可访问个人信息;以及举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
2、安全认证
我们已先后通过了公安部信息安全等级保护三级认证、第三方支付行业(支付卡行业PCI DSS)数据安全标准国际认证、ISO27001信息安全管理体系国际认证等认证资质,并与监管机构、第三方测评机构建立了良好的协调沟通机制,及时抵御并处置各类信息安全威胁,为您的信息安全提供全方位保障。
3、请您知悉并理解,互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用复杂密码,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账户或密码发生泄露,请您立即根据本隐私政策中提供的联系方式联络我们,以便我们采取相应措施。
4、安全事件
在不幸发生个人信息安全事件后,我们会立即成立专项应急小组,启动应急预案,防止安全事件扩大,并按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、展示通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
5、注销账号
您可以通过【我的】-【关于我们】-【注销账号】自主申请注销您的账号,我们将在收到请求的十五个工作日内进行处理。如您有任何疑问,请通过以下方式与我们联系
客服邮箱:feedback_maoying@163.com
您注销上诉账号的行为是不可逆的,我们将停止为您提供产品或服务,不再收集您的个人信息,并依据您的要求删除与您账号相关的个人信息或做匿名化处理,但法律法规另有规定或监管部门另有要求除外。
六、未成年人的个人信息保护
我们非常重视对未成年人个人信息的保护。我们的网站和服务主要面向成人。如您为未成年人的,建议您请您的父母或监护人仔细阅读本隐私权政策,并在征得您的父母或监护人同意的前提下使用我们的服务或向我们提供信息。
对于经父母或监护人同意使用我们的产品或服务而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。
如果我们发现自己在未事先获得可证实的父母或法定监护人同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。
七、通知和修订
为给您提供更好的服务,我们的业务将不时变化,本隐私政策也将随之调整。未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。我们会通过在我们网站、移动端上发出更新版本或以其他方式提醒您相关内容的更新,也请您访问我们以便及时了解最新的隐私政策。在前述情况下,若您继续使用我们的服务,即表示同意接受修订后的本政策并受之约束。
八、如何联系我们
如果您对于我们的个人信息处理行为存在任何投诉举报需求,您可以通过App上提供的联系方式或客服系统与我们联系并作充分描述,我们将在验证您身份的十五个工作日内答复您的请求并尽力解决.11、权限名称:获取粘贴板信息 获取方式:静默获取 获取该权限的目的:用于复制客服邮箱