尊敬的用户:我们对《先行者个人信息保护政策》进行了更新。此版本的更新主要集中在:细化功能和场景,并明确不同功能和场景所收集的信息。
引言
为切实保护用户个人信息保护,优化用户体验,海尔云健康科技(青岛)有限公司。根据现行法规及政策,制定本先行者生态平台个人信息保护政策。海尔云健康了解个人信息对客户的重要性,我们力求明确说明我们获取、管理及保护用户个人信息的政策及措施。
本个人信息保护政策将帮助您了解以下内容:
一、我们收集哪些您的个人信息
二、Cookie和网络Beacon等同类技术的使用
三、我们如何使用您的个人信息
四、我们如何委托处理、共享、转让、公开披露您的个人信息
五、一般储存期限
六、我们如何确保您的信息安全
七、您的权利
八、我们如何处理儿童的个人信息
九、您的个人信息的存储地点和出境情况
十、本个人信息保护政策不适用的范围
十一、本个人信息保护政策如何更新
十二、联系我们
十三、其他
为了向您提供我们的服务,我们会要求您提供向您提供服务所必需的个人信息。如果您不提供个人信息,我们可能无法向您提供我们的产品或服务。
我们收集以下各类信息(无论其是否为个人信息):
(1)人口统计学信息:我们可能会收集和使用身高、体重、性别数据、性别、生日、时区、语言、地区数据。
(2)设备记录的数据:当您使用先行者同步相关设备的数据时,我们会记录个人资料,包括活动信息、睡眠信息、心率信息、血氧饱和度(SpO2)、体重、划水次数、划水速率、游泳趟数、swolf指数、阻抗值、距离、泳姿、配速、运动时间。
(3)行为标注数据:当您选择标记相关的行为时,先行者会采集包括但不限于活动信息、心率数据等用于为您提供对应服务标记功能。
(4)来电信息:当您使用来电、短信提醒功能时,先行者会获得来电、短信、通讯录相关的数据。在您的允许下,相关的来电、短信、通讯录等数据用于手环、手表等设备显示,但是先行者不会存储您相关来电、短信、通讯录相关的数据。
(5)手机信息:当您使用先行者时,我们需要取得您的手机操作系统版本及移动手机品牌型号、手机硬件标识符(如IDFA、IMEI)、手机系统时间、手机闹钟。
(6)网络使用数据:我们可能会收集与先行者特定功能相关的网络类型、网络信号等。
(7)位置数据:当您使用基于位置的程序服务或功能时,我们可能会收集您的位置数据。
(8)意见反馈信息:当您提交相关意见反馈时,会根据您的选择,收集相关的用户反馈日志、联系方式等信息。
(9)智能设备信息:
·通过Wi-Fi连接的智能设备:Wi-Fi信息(SSID,BSSID, Wi-Fi的Mac地址、Wi-Fi密码)、设备Mac地址、设备ID。
·通过蓝牙建立本地连接后,通过Wi-Fi连接的智能设备:Wi-Fi信息(SSID,BSSID, Wi-Fi的Mac地址、Wi-Fi密码)、设备Mac地址、设备蓝牙Mac地址。
·通过蓝牙连接的智能设备:设备蓝牙Mac地址、设备ID。
(10)应用和智能设备升级
为了使您持续享受最新的先行者服务,我们可能会使用您先行者应用的版本信息、手机型号用于为您提供先行者应用的升级服务。同时,我们可能收集您已连接的智能设备列表和版本号信息,用于为您提供智能设备的升级功能,以确保您可以使用最新版本的服务(包括固件版本)
1. 设备权限调用:
先行者可能会调用您的设备权限,以下是调用权限对应的业务功能、我们调用权限的目的、以及调用权限前向您询问的情况。
您可以在设备的设置功能中选择关闭部分或全部权限,从而拒绝我们收集相应的个人信息。
(1) IOS系统权限调用
设备权限 | 调用权限的目的 | 是否询问 |
位置及定位 | 需要通过地理位置获取周边的天气、商店、可绑定的家电设备等信息 | 首次打开客户端时弹窗询问 |
照片 | 上传头像、设备二维码、上传照片、视频 | 首次使用相应功能时弹窗询问 |
相机 | 扫码添加设备、拍照、录制视频 | 首次使用相应功能时弹窗询问 |
通知 | 发送消息 | 首次打开客户端时弹窗询问 |
无线数据 | 连接网络 | 是 |
读取、写入存储 | 访问相册 | 是 |
蓝牙 | 连接蓝牙设备 | 是 |
(2) Android系统权限调用
设备权限 | 调用权限的目的 | 是否询问 |
位置及定位 | 需要通过地理位置获取周边的天气、商店、可绑定的家电设备等信息 | 首次打开客户端时弹窗询问 |
存储 | 数据存储 | 首次打开客户端时弹窗询问 |
照片 | 上传头像、设备二维码、上传照片、视频 | 首次使用相应功能时弹窗询问 |
相机 | 扫码添加设备、拍照、录制视频 | 首次使用相应功能时弹窗询问 |
电话 | 读取本机识别码和拨打电话 | 首次登陆客户端时弹窗询问 |
通讯录 | 拨打电话、向好友推荐产品 | 是 |
读取、写入存储 | 访问相册 | 是 |
蓝牙 | 连接蓝牙设备 | 是 |
常驻通知 | 系统消息、活动消息推送 | 是 |
无线数据 | 连接网络 | 是 |
2. 在每个设备详情页进行具体设置,开启或关闭设备智能联动等单个页面的权限等
关于您的健康资料:您可以选择提供您的生日、性别、昵称、体重、身高、健康信息(慢性病史及过敏史),以便创建您的健康档案。
关于您的健康数据:在创建健康档案的基础上,您可以选择向我们提供血压(舒张压和收缩压)、血糖(含检测时间)、体温、体重信息、上床时间、睡着时间、起床时间、睡醒时间、睡眠状况及睡眠影响因素,以便我们向您提供个性化的健康智能关爱及健康管理建议。
详见家人健康功能页面的个人信息保护说明。
3. 个人敏感信息
某些特殊的个人信息是个人敏感信息,例如您的个人身份信息。在提供此类个人敏感信息前,您需要谨慎考虑,确保准确。先行者会对敏感信息单独征得您的同意,并按国家要求加强安全保密处理。
您可以选择不提供某些类型的信息(例如,位置信息、通过智能设备测量的健康数据),但这样可能会影响您使用某些服务。例如,如有必要,您可以通过APP、设备本身(适用于部分设备)或恢复出厂设置来单独取消每个联网设备与互联网之间的连接的方式,但这样可能会导致(1)您将无法使用APP的某些功能;和/或(2)您只能通过智能设备本身来操作设备,而无法再通过APP执行操作。再如,您可以通过在手机上关闭APP的位置信息读取权限的方式不向先行者服务器传输您的位置信息,或者某些情况下您可以选择本地存储,不予上传。但这会导致您无法使用APP的某些功能。
不涉及使用Cookie和网络Beacon等同类技术的场景
收集个人信息的目的在于向您提供产品和/或服务,并且保证我们遵守适用法律。我们可能将所收集的个人信息用于以下用途和目的:
1. 创建您的先行者账号。将通过网站或移动设备创建先行者账号时收集的个人信息用于建立用户的个人先行者账户和资料页。
2.使您能够激活和控制、使用设备。您控制您的部分先行者设备需要使用APP登录账户,并正常完成设备的配网、绑定流程。完成这些流程后,您即可通过APP对设备进行远程控制或局域网内控制。部分智能设备需要激活后方可使用。激活过程需要使用相关的设备信息,包括:MAC地址、机器编码、TYPEID、WIFI密码。若激活失败,则我们可能读取相关的设备信息和日志信息用于评估激活失败的原因。同时,您控制您的联网设备可能需要使用用户名/密码信息。
3.创建您的健康档案,展示健康信息,并基于您填写的健康信息,我们将汇总为趋势图及历史记录,向您展示,提供健康建议。我们负责按"现状"和"可得到"的状态向您提供健康建议。但我们对健康建议不作任何明示或暗示的保证,包括但不限于适用性、没有错误或疏漏、持续性、准确性、可靠性、适用于某一特定用途。同时,我们也不对健康建议所涉及的信息的有效性、准确性、正确性、可靠性、质量、稳定、完整和及时性做出任何承诺和保证。
4. 提供基于位置的服务。在使用某些先行者服务时,我们可能会使用位置信息以为您提供正确版本的服务,并且提供准确的位置
5. 收集用户反馈。您选择提供的反馈对帮助先行者改进我们的服务而言极为珍贵。为了跟踪您选择提供的反馈,先行者可能会使用您所提供的个人信息与您联系,并保留记录。
6. 评估和分析市场、客户、产品及服务(包括询问您对我们的产品和服务的意见,以及执行客户调查),改善用户体验。我们可能会将来自某项服务的个人信息与来自其他服务的信息结合起来,用于改善服务并开发新产品和服务。我们可能使用某些选择性加入功能(例如用户体验计划)的数据,以分析用户如何使用设备和先行者服务,改善用户体验。
7. 发送通知。我们可能会不时使用您的个人信息来发送重要通知,例如有关购买物的物流信息和我们的条款、条件和政策变更。
8. 安全管理。保障向您提供的服务的安全稳定运行,我们可能会不时使用您的设备信息和日志信息。
9. 提供其他先行者服务。
请注意,以上的使用方式涵盖了先行者使用个人信息的主要方式。先行者可能时不时地通过更新网站页面、APP版本或设备固件方式,为用户提供更加多样化的服务。当我们要将信息用于本政策未载明的其他用途时,或要将基于特定目的收集而来的信息用于其他目的时,会以确认协议、具体场景下的确认行为、更新本个人信息保护协议的形式再次征求您的同意。
1. 委托处理、共享
先行者不涉及将您的个人委托处理、共享的业务
2. 转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
(1) 获得您的明确同意后;
(2) 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此个人信息保护政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
3. 公开披露
我们仅会在以下情况下,公开披露您的个人信息:
(1) 获得您明确同意后;
(2) 基于法律的披露:基于法律法规强制性要求、法院命令或政府主管要求的情况下,我们会公开披露您的个人信息。
除非法律另有明文规定或经您允许,我们只会在本个人信息保护政策所述目的所需的期限内保留您的个人信息。为了保持服务的持续性和用户体验的一致性,个人信息通常不会在单项服务完成后立即删除。
1. 数据安全技术措施
我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,在您的浏览器与“服务”之间交换数据(如信用卡信息)时受SSL加密保护;我们同时对部分网站提供https安全浏览方式;我们会使用加密技术确保数据的保密性;对用户密码我们采用md5加盐机制散列化保存;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;为保障您的信息安全,我们努力采取各种合理的物理、电子和管理方面的安全措施来保护您的信息,使您的信息不会被泄漏、毁损或者丢失,包括但不限于SSL、信息加密存储、数据中心的访问控制。
我们通过建立数据安全管理规范、数据安全开发规范来管理和规范和人信息的存储和使用。我们会举办安全和个人信息保护培训课程,加强员工对于保护个人信息重要性的认识。我们对可能接触到您的信息的员工或外包人员、供应商合作伙伴也采取了严格管理,包括但不限于根据岗位的不同采取不同的权限控制,与他们签署保密协议和数据处理协议,监控他们的操作情况措施。先行者会按现有技术提供相应的安全措施来保护您的信息,提供合理的安全保障,先行者将尽力做到使您的信息不被泄漏、毁损或丢失。
2. 我们在多种产品和服务中获得了不同的认证,例如EAL3+, ISO27001认证。
3. 互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
4. 在发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况告知您。
5. 您的账户均有安全保护功能,请妥善保管您的账户及密码信息。同时,为了保障您的信息安全,请在向第三方永久性售出或转让您的设备使用权之前,确保退出您的账户并删除配对网站或APP,以确保您的设备不再(重新)匹配到您的账户。如果您售出的是设备(例如家用电器),则应重置设备并恢复出厂设置。这样,您的设备与账户之间将不再关联。如果您购买了二手的设备,请检查APP中或设备商的账户设置以确保没有未知用户和您的家用电器相关联。如果还有任何疑问,您可以选择恢复出厂设置。先行者将通过备份、对用户密码进行加密安全措施确保您的信息不丢失,不被滥用和变造。尽管有前述安全措施,但同时也请您理解在信息网络上不存在“完美的安全措施”。
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对
自己的个人信息行使以下权利
1. 访问您的个人信息
您有权访问您的个人信息。如果您想行使数据访问权,可以通过以下方式自行访问:
(1) 账户信息:如果您希望访问或编辑您的账户中的个人资料信息和支付信息、更改您的密码、添加安全信息或关闭您的账户,您可以登录您的账户后通过访问设置页面执行此类操作。
a. 访问头像、昵称等基本信息:
登陆先行者App,进入右下角【我的】页面,点击个人资料进入【个人资料】界面,即可访问您的头像、昵称、姓名、手机号、地址、性别、生日信息。
(2) 其他个人信息:对于您在使用我们的产品或服务过程中产生的其他个人信息,只要我们不需要过多投入,我们会向您提供,请通过第十二节列明的联系方式与我们取得联系。
2. 更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权自行或要求我们做出更正。对于账户信息,您可以登录您的账户后通过访问设置页面执行此类操作。对于其他个人信息,请通过第十二节列明的联系方式与我们取得联系。
3. 删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
(1) 如果我们处理个人信息的行为违反法律法规;
(2) 如果我们收集、使用您的个人信息,却未征得您的同意;
(3) 如果我们处理个人信息的行为违反了与您的约定;
(4) 如果您注销了账号;
(5) 如果我们不再为您提供产品和服务。
当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。
4. 改变您授权同意的范围
您可以通过提交请求,撤销授权我们收集、使用和/或披露我们掌握或控制的您的个人信息的许可。您可以通过第十二节列明的联系方式联系我们进行相关操作。我们将会在您做出请求后的合理时间内处理您的请求,并且会根据您的请求,在此后不再收集、使用和/或披露您的个人信息。请注意,由于每个业务场景需要一些基本的个人信息才能得以完成,您撤销同意可能导致部分服务不可用。
您可以通过以下方式自行操作:
a.您可以通过解除智能设备绑定撤回部分授权。
b. 您可以通过移动设备的设置功能,关闭相应权限(包括位置、照片、麦克风、相机、通知等),撤回对获取您个人信息的授权。
当您撤回同意后,我们将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
5. 注销账户
您随时可通过第十二节列明的联系方式与我们取得联系,注销此前注册的账户。在您主动注销账号时,我们将根据法律法规的要求尽快删除您的个人信息或匿名化处理,有关注销账号的相关规则和流程,请参见我们注销流程中的《注销须知》。
注销账户会影响您正常使用所有相关应用和服务。我们在此善意地提醒您,您注销账户的行为会给您后续使用先行者服务带来诸多不便,且注销先行者账户后,我们将停止为您提供服务,您的个人信息会保持不可被检索、访问的状态,或被匿名化处理,法律法规另有规定的除外。
6. 获取您的信息副本
如果您需要获取您的信息副本,可与十二节列明的联系方式与我们取得联系。如果我们不需要过多投入,我们会向您提供符合法律法规要求的信息副本。
我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内,并不会出境,仅在中华人民共和国境内处理。
我们的个人信息保护政策不适用于第三方提供的产品和服务 。
我们的个人信息保护政策可能变更。未经您明确同意,我们不会削减您按照本个人信息保护政策所应享有的权利。我们会在本页面上发布对本个人信息保护政策所做的任何变更。对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件发送通知,说明个人信息保护政策的具体变更内容)。本政策所指的重大变更包括但不限于:
1. 我们的服务模式(如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式)发生重大变化;
2. 我们在所有权结构发生重大变化(如业务调整、破产并购引起的所有者变更);
3. 个人信息公开披露的主要对象发生变化;
4. 您参与个人信息处理方面的权利及其行使方式发生重大变化;
5. 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6. 个人信息安全影响评估报告表明存在高风险时。
1. 联系方式
如果您对本个人信息保护政策有任何疑问、意见或建议,通过以下方式与我们处理个人信息保护事宜的部门联系:
电子邮件:liumin.690@haier.com@haier.com
邮寄地址:山东省青岛市海尔路1号海尔工业园创牌中心4楼 南403C
2. 响应您的请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。一般情况下,我们将在15个工作日内回复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。
我们可能会先要求您验证自己的身份,然后再处理您的请求。我们将在15个工作日内做出答复。如您不满意,还可以通过本节列明的联系方式联系我们进行投诉。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定的成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
(1) 与国家安全、国防安全有关的,或者违反政府部门的强制性要求;
(2) 与公共安全、公共卫生、重大公共利益有关的;
(3) 与犯罪侦查、起诉和审判等有关的;
(4) 有充分证据表明您存在主观恶意或滥用权利的;
(5) 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
(6) 涉及商业秘密的。
若您与我们之间发生任何纠纷或争议,首先应友好协商解决;三个月内协商不成的,您同意将纠纷或争议提交青岛市崂山区有管辖权的人民法院管辖。
提示:基于各国和不同司法管辖区法律和监管要求等方面的差别,如您在其他司法管辖区使用我们的服务时发现当地语言版本的个人信息保护政策,与个人信息保护政策有所不同,请以您看到的当地语言版本为准。如有与本个人信息保护政策或您的个人信息使用相关的事项,请联系您所在地点特定的法律声明页面所载列的联系方式。
更新日期:
2021年5月28日星期五