AI家智控APP隐私政策
艾欧史密斯(中国)热水器有限公司(以下称“A.O.史密斯”或“我们”)非常重视您的个人信息保护。在您注册及使用我们运营的AI家智控APP时,我们可能会收集和使用您个人的相关信息。本政策(以下称“隐私政策”)将向您介绍AI家智控APP如何收集、使用和保存这些信息,以及我们为您提供访问、更新、删除和保护这些信息的方式。
本版本政策更新时间为:2021年 3 月 1 日
本政策将帮助您了解以下内容:
一、 我们收集和使用哪些个人信息以及信息收集、使用的场景
二、 我们对Cookie和同类技术的使用
三、 我们如何共享、转让、披露您的信息
四、 我们如何存储您的个人信息
五、 我们如何保护您的个人信息
六、 我们如何处理未成年人个人信息
七、 您的权利
八、 响应您的上述请求
九、 本隐私权政策如何更新
十、 联系我们
本政策与您使用的AI家智控APP以及该AI家智控APP上所提供的各种业务功能息息相关。请在注册及使用AI家智控APP前仔细阅读本政策,尤其是本政策中以黑体、加粗、下划线等方式显著标识的条款,请您仔细阅读并确保您已经充分理解本政策所载明的内容以及我们对您个人相关信息的处理规则,以便您按照本政策的指引作出您认为适当的选择。本政策中涉及的相关术语,我们尽量以简明扼要的语言予以表述,以便您更好地理解。当您注册或使用AI家智控APP时,即意味着您已知悉本政策所有条款,充分理解本政策条款的含义及相应法律后果,并且同意我们按照本政策收集、使用并保护您的隐私及个人信息。
阅读过程中,如您有任何疑问,可及时与我们联系(联系方式以隐私权政策里约定的为准)。
(一)我们收集的个人信息类型
当您使用AI家智控APP时,我们可能会收集您的个人信息(个别情况下可能包含个人敏感信息),有关定义如下:
“个人信息”:是指以电子或者其他方式记录的、能够单独或者与其他信息结合识别特定自然人身份的各种信息。包括个人生物识别信息(指纹特征、面部识别特征、声音识别特征、录像识别特征、电子签名特征等)、个人身份信息(身份证、港澳居民来往内地通行证、台湾居民来往内地通行证、军官证、护照、驾驶证、工作证、社保卡、居住证、学位信息、户口本等)、资信财务信息(包括根据您的授权并通过中国人民银行征信中心及其分支机构分中心以及其他信息服务机构查询和收集到的您的资信财务相关信息)等信息。
“个人敏感信息”:是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。包括身份证件号码、个人生物识别信息、银行账号、财产信息、行踪轨迹、交易信息、14岁以下(含)儿童信息等的个人信息。
此外,针对我们收集和使用您个人信息的具体类型和目的,请见下文中“信息收集场景”相关内容。
(二)信息收集场景
1.您必须授权我们收集和使用您的个人信息的情形
我们的产品与/或服务的一些核心功能需要我们收集和使用您的相关信息才能实现,如果您不提供相关的信息,您将无法享受我们提供的产品与/或服务。这些场景包括:
1)实现服务所必须的信息收集
A. 用户注册
在您使用AI家智控APP前,您首先需要以用户身份在我们的APP上注册账号。注册时,您至少需要提供您的手机号码用于接收短信验证码。同时,我们会收集您的手机的定位信息,手机设备标识码用于验证登录身份的一致性。
B. 设备添加和控制
您需要在APP中完成设备的添加,配网和绑定后,方能通过APP对设备进行控制。设备添加过程中我们会收集和使用设备的以下信息:WI-FI密码,设备ID,设备型号,机器条码,设备的定位信息。
2)家庭管理
家庭管理中:您可以通过房间设置功能添加设备安装的房间列表,我们会收集您家庭的城市位置信息以提供设备的维护服务。
家庭共享:您可以通过家庭共享功能与他人共享A.O.史密斯的服务,作为必要的条件,我们会收集您分享的用户的手机号码。
3)保障账户安全所必须的信息收集
为提高您使用我们的产品或服务时系统的安全性,我们可能会记录你的服务日志信息,包含您的浏览信息,IP地址、浏览器类型、进入/退出的页面及 URL地址、点击次数和您与链接网站的互动、域名、登录页面、浏览过的网页。
2.您可自主选择是否授权我们收集和使用您的个人信息的情形
为了提升您的使用体验,我们的以下扩展功能中会收集和使用您的个人信息。如果您不提供这些个人信息,您依然可以使用我们的产品,但您可能无法使用APP的某些功能:
1) 基于位置信息的的扩展功能:我们可能会收集您的定位信息:如您的GPS定位、蓝牙室内定 位,WLAN定位、媒体收藏中的定位信息以了解您的设备所处的环境情况,以便更好为您提供主动服务。
2) 基于摄像头(相机)的扩展功能:您可以使用这项扩展功能完成拍照。
3) 基于相册上传的扩展功能:您可在开启相册权限后使用该功能上传您的照片以实现更换头像。
4) 基于语音技术的扩展功能:您可在开启麦克风权限后使用麦克风与我们的客服联系和咨询,或者使用智能监控设备的语音对讲功能。
上述附加功能需要您在您的设备中向我们开启您的相机(摄像头)、相册(图片库)、麦克风的访问权限,以实现这些功能所涉及的信息的收集和使用。您可以自愿提供任何上述信息,如果您选择不提供上述信息,您将无法使用AI家智控APP上的修改头像,智能监控设备语音对讲及客服咨询功能。
请您注意:如果您开启这些权限即代表您授权我们可以收集和使用这些个人信息来实现上述的功能,您关闭权限即代表您取消了这些授权,我们将不再继续收集和使用您的这些个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。
3. 收集、使用个人信息的例外情况
根据相关法律法规,在以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的同意:
1. 与我们履行法律法规规定的义务相关的;
2. 与国家安全、国防安全有关的;
3. 与公共安全、公共卫生、重大公共利益有关的;
4. 与犯罪侦查、起诉、审判和判决执行等有关的;
5. 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
6. 您自行向社会公众公开的;
7. 从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;
8. 用于提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;
9. 开展合法的新闻报道、舆论监督行为所必需的;
10. 学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的自动收集的信息;
11. 法律、行政法规规定的其他情形。
(三)信息使用场景
收集个人信息的目的在于向您提供产品和/或服务,并且我们会遵守相关法律的规定。我们将基于以下目的使用您的信息(包括个人信息),包括但不限于:
1、 展示
为了您更好地使用我们的产品和/或服务,我们可能会对您的个人信息(如用户性别、年龄、履历等)进行展示。
请您注意,当我们展示您的个人信息时,我们会根据您的需要,对您的信息进行脱敏,以保护您的信息安全。
2、 汇聚融合
为了您更好地使用我们的产品和/或服务,我们可能会对收集的您的个人信息进行汇聚融合。
请您注意,在进行个人信息汇聚融合时,我们将通过技术手段对个人信息进行去标识化处理,并经分析、统计、加工后形成不含身份识别内容的信息、报告等(以下简称“匿名汇总统计数据”)。请您了解并同意,在此情况下我们有权并在不透露您个人信息的前提下,对匿名汇总统计数据进行商业化的利用,如为研究开发、产业分析、产品改良、遵循法律等目的而使用、对外公开、与我们的第三方合作伙伴(第三方服务供应商、承包商、代理、广告合作伙伴、应用开发者等)分享并授权其使用和披露上述匿名汇总统计数据。
此外,为实现我们的产品和/或服务的核心功能或提供您需要的服务,我们所嵌入的第三方SDK可能会收集您的个人信息以确保功能的正常使用,具体包括但不限于如下:
1. 就A.O.史密斯及其产品和/或服务、活动与您进行沟通;
2. 回应您的询问、评论或发帖;
3. 改善并定制AI家智控APP提供产品和/或服务;
4. 用于内部管理之目的,包括提高我们的产品和/或服务质量、市场营销工作以及开展调查和分析;
5. 开发新产品和/或服务;
6. 调查或解决询问、投诉和争议;
7. 执行AI家智控APP的使用条款和条件;
8. 保护A.O.史密斯业务和服务的安全性和完整性;
9. 用于A.O.史密斯客户或潜在客户关怀计划;
10. 产品信息统计和进行与产品检测、维护、保修、售后有关的服务和沟通;
11. 开展用户满意度调查和市场调研;
12. 进行产品质量分析,向您提供技术支持;
13. 用于数据合并、存储和整合;
14. 进行证据保全,包括但不限于公证、认证、见证;
15. 根据适用的法律、法规和监管要求向主管政府机构和/或其指定的机构报告和传输数据。
(一) Cookies的使用
1. 在您使用我们提供的服务时,我们会利用 Cookies来帮助判断您账户的登录状态及账户的安全性。Cookie是计算机或移动设备上存储信息的小数据文件,Cookies用于帮助我们了解您在一段时间内您对APP的访问和使用情况。
2. 我们不会将 Cookies 用于本政策所述目的之外的任何用途,大多数浏览器自动接受Cookies。您可以根据自己的需要调整您的浏览器设置以接受或拒绝Cookies。此外,您也可以清除APP内保存的所有Cookies。
(二) SDK的使用
本业务中部分服务内容由第三方服务提供商提供,第三方服务提供商可能会收集您的部分个人信息。我们的隐私政策不适用于第三方提供的产品或服务,我们强烈建议您花时间阅读第三方的隐私政策,我们不对第三方收集和使用您的个人信息负责,也不能控制其使用。目前我们接入的合作伙伴的SDK目录如下:
1) 高德地图定位SDK
服务供应商:高德
应用场景和目的:用于提供定位功能/服务
收集的信息:可能会收集您的设备信息、位置信息、WLAN及其他传感器信息等,用于为您提供定位功能/服务
高德隐私政策链接:https://lbs.amap.com/home/privacy
2) 个推SDK:
服务供应商:每日互动股份有限公司
应用场景和目的:为了向您提供消息推送服务,可能会收集您的以下信息。
收集的信息:可能会收集您的设备平台、设备厂商及型号、设备序列号、设备品牌、设备识别码相关的设备信息,应用列表信息、网络信息以及位置相关信息,用于为您提供消息推送技术服务。
个推隐私政策链接:https://docs.getui.com/privacy
3) 萤石SDK:
服务供应商:萤石
应用场景和目的:用于监控和远程对讲服务
收集的信息:可能会收集您相关设备的信息,包括类型、型号、固件编号、MAC地址、系统版本号及系统设置等信息,用于萤石云提供监控和远程对讲服务。
萤石隐私政策链接:https://service.ys7.com/policy?id=140
4.对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理您的个人信息。
(一)共享
1.我们将遵照法律法规的规定,对信息的分享进行严格的限制,我们不会主动与除我们之外的任何公司、组织和个人分享您的个人信息,但以下情况除外:
(1) 已获得您的授权同意;
(2) 为保障我们的产品和/或服务,向代表我们提供各类服务(包括但不限于APP的开发、维护和支持服务、支付处理服务、通讯服务和市场调查和分析服务)的第三方(无论其位于中国大陆地区或以外地区)共享您的个人信息;
(3) 基于推广和其他目的而向A.O.史密斯关联公司(无论其位于中国大陆地区或以外地区)提供(“关联公司”是指A.O.史密斯直接或间接地控制、受其控制或者与其共同受控制的任何其他实体);
(4) 为了遵守适用的法律、法规、监管要求、法院判决、仲裁裁决、行政命令或者其他法律程序要求,或者配合法律调查的要求;
(5) 在法律法规允许的范围内,为维护我们、我们的关联方或合作伙伴、您或其他用户、社会公众的利益、财产或安全免遭损害而确有必要提供;
(6) 应您需求为您处理您与他人的纠纷或争议;
(7) 符合与您签署的相关协议(包括在线签署的电子协议以及相应的用户协议)或其他的法律文件约定所提供;
(8) 基于学术研究而使用;
(9) 基于符合法律法规的社会公共利益而使用。
2.我们可能会将您的个人信息与我们的关联公司共享。但我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。我们的关联公司如要改变个人信息的处理目的,将再次征求您的授权同意。
3.您同意我们可能会为实现外部处理等目的与第三方合作伙伴分享您的个人信息,让他们按照本隐私政策以及其他相关的保密和安全措施来为我们处理上述信息,并用于以下用途:向您提供服务;实现上文“一、我们如何收集和使用您的个人信息”部分所述目的;履行我们在用户协议和本隐私政策中的义务和行使我们的权利;理解、维护和改善我们的服务。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。我们还可能会将您的个人信息共享给支持我们功能的第三方。这些支持包括为我们的产品和服务或提供基础设施技术服务、维护修理、数据处理等。我们共享这些信息的目的是实现我们的产品和/或服务的核心功能或对我们的产品和/或服务进行改进和优化。
4.对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理您的个人信息。
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1. 已获得您的授权同意;
2. 根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;
3. 符合与您签署的相关协议(包括在线签署的电子协议以及相应的用户协议)或其他的法律文件约定;
4. 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
我们仅会在以下情况下,公开披露您的个人信息:
1.为执行用户协议或本隐私政策、维护国家安全或社会公共利益、保护我们的客户、我们或我们的关联公司、其他用户或雇员的人身财产安全或其他合法权益等合理且必要的用途,不过这并不包括违反本隐私政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露个人信息。
2.在符合法律法规的前提下,当我们收到上述根据法律、法规的要求、强制性的行政执法或司法要求所必须披露信息的请求时,我们会要求相关部门出具与之相应的法律文件,如传票或调查函,并对相关请求进行慎重的审查,以确保其具备合法依据,且我们披露的信息仅限于执法部门因特定调查目的且有合法权利获取的数据。
3. 根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
(四)共享、转让、公开披露个人信息时事先征得授权同意的例外
根据相关法律法规,在以下情形中,我们可能会共享、转让、披露您的个人信息无需征得您的同意:
1. 与我们履行法律法规规定的义务相关的;
2. 与国家安全、国防安全有关的;
3. 与公共安全、公共卫生、重大公共利益有关的;
4. 与犯罪侦查、起诉、审判和判决执行等有关的;
5. 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
6. 您自行向社会公众公开的;
7. 从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道。
(一) 信息存储及跨境传输
AI家智控APP收集的有关您的信息和资料将全部被存储于中华人民共和国境内,如需跨境传输,我们将会单独征得您的授权同意。
(二) 信息存储期限
为了保持我们的服务的持续性和您的用户体验,我们会基于提供服务目的在合理期限内保留您的个人信息,您可按照本政策第(十二)条联系我们进行删除。
当您从我们的服务中删除相关信息后,我们不会立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其进行进一步的处理,直到备份可以删除或实现匿名化。
个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。
1. 我们为保护您的个人信息采取的安全措施
我们努力采取各种合理的物理、电子和管理方面的安全措施来保护您的信息,使您的信息不会被泄漏、毁损或者丢失。
我们的网络传输服务使用了SSL加密协议来保护您个人信息,使用HTTPS方式提供安全的浏览服务,确保数据在传输过程中的安全。
我们通过校验账号密码或者账号绑定手机验证码,进行用户身份合法性鉴别,防止非经授权的介入。
我们对可能接触到您的信息的员工或外包人员也采取了严格管理,包括但不限于根据岗位的不同采取不同的权限控制,与他们签署保密协议,监控他们的操作情况等措施。用户在进行身份鉴别后,才能查询并管理用户信息和资源,未经过身份鉴别,不能管理用户资源。
我们与第三方服务供应商签署数据保护协议或其他合同,明确双方的责任与义务,要求、监督其采取不低于本隐私政策个人信息保护水平的相应技术、管理措施来保障您个人信息的安全。
A.O.史密斯设有信息安全保护专职部门、信息安全应急响应组织来推进和保障个人信息安全。
我们会定期推出安全和个人信息保护培训课程,加强员工对于保护个人信息重要性的认识。
2. 安全事件处置
互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。但是,您也应该同时意识到:任何数据的传输、存储均不能保证百分之百安全。
在不幸发生个人信息安全事件后,我们将按照法律和法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时会及时将事件相关情况以[邮件、信函、电话、短信或推送通知等方式告知您。难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还可能按照监管部门的要求,上报个人信息安全事件的处置情况。
3. 您也有义务保护您的账户安全
请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。如您发现自己的个人信息已经被泄露或者存在被泄露的可能,且有可能会危及您注册的AI家智控账户安全,或者给您造成其他的损失的,请您务必在第一时间通知本隐私政策提到的联系方式与我们取得联系,以便我们采取相应措施维护您的AI家智控账户安全,防止损失的发生或者进一步扩大。
AI家智控APP并非为18周岁以下的未成年人使用而设计。我们不会明知在没有家长或者监护人同意的情况下收集18周岁以下的未成年人的个人信息。如果您认为我们在没有家长或者监护人同意的情况下或者在法律和法规没有授权的情况下收集了此类信息,请您通过客服热线或邮箱告知我们,我们在审核通过后将予以删除。
1. 访问和更正您的个人信息
您有权访问、更正或补充您的信息。您可以通过以下方式进行:
1) 登录AI家智控APP,进入“设置”,点击用户头像后查询、更正您的头像,昵称,手机号码。
2) 拨打服务热线寻求帮助,我们将协助您查询、更正或补充您的信息。
2. 删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
1) 如果我们处理个人信息的行为违反法律法规;
2) 如果我们收集、使用您的个人信息,却未征得您的同意;
3) 如果我们处理个人信息的行为违反了与您的约定;
4) 如果您注销了账号;
我们删除您的相关信息后,我们可能无法立即从备份系统中删除相应的信息,我们在合理期限内安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以删除或实现匿名化。
3. 改变您授权同意的范围
您可以提交请求,撤销授权我们收集、使用和/或披露我们掌握或控制的您的个人信息的许可。您可以通过客服热线或邮箱联系我们进行相关操作。我们将会在您做出请求后的15天内处理您的请求,并且会根据您的请求,在此后不再收集、使用和/或披露您的个人信息。请注意,由于每个业务功能需要一些基本的个人信息才能得以完成,您撤销同意可能导致APP的部分服务不可用。
4. 注销您的账户
您可以通过客服电话或者邮件直接申请注销账户。您注销账户后,我们将停止为您提供产品和/或服务。除法律和法规另有规定外,我们将删除您的个人信息或对其匿名化处理。
5. 取消消息推送
您有权选择是否接收来自A.O.史密斯的消息推送
1) 我们向您发送的每一条短信将会为您提供取消订阅功能,您可以退订短信。
2) 您可以通过移动端APP“设置-消息图标-设置图标”,设置是否接受我们通过“通知”推动给您的商品和促销信息。
您向我们提出上述第九条的请求时,为保障您的信息安全,您可能需要提供书面请求,或以其他方式证明您的身份。
对于您向我们提出的上述请求,我们将在15天内做出答复。如您不满意我们的答复,可以通过客服热线发起投诉。
1. A.O.史密斯保留在任何时候修订本政策的权利。未经您明确同意,我们不会削减您依据本隐私权政策所应享有的权利。我们会在APP首页上发布对本隐私权政策所做的任何变更。
2. 对于重大变更,我们还会提供更为显著的通知(我们会通过短信,弹窗提示的方式说明隐私政策的具体变更内容)。
本政策所指的重大变更包括但不限于:
1) 我们的服务模式(如处理个人相关信息的目的、处理的信息类型、信息的使用方式等)发生重大变化;
2) 我们在所有权结构发生重大变化(如业务调整、破产并购等引起的所有者变更);
3) 个人信息公开披露的主要对象发生变化;
4) 您参与个人信息处理方面的权利及其行使方式发生重大变化;
5) 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6) 个人信息安全影响评估报告表明存在高风险时。
1. 如果您对本政策或者我们的隐私保护做法有任何疑问或者评论,请通过以下方式联系我们:
客服热线:[4008288988]
个人信息保护邮箱:[privacy@hotwater.com.cn]
联系地址:南京市南京经济技术开发区尧新大道336号
2. 我们将尽快审核所涉问题,并在验证您的用户身份后的15天内回复您的请求。