小米穿戴/小米穿戴Lite应用隐私政策

我们的隐私政策已于 2022 年 1 月 10 日更新,并于2022 年 1月 10 日生效。 请花一些时间熟悉我们的隐私政策,如果您有任何问题,请联系我们。

引言

小米新加坡私人有限公司[Xiaomi Singapore Pte. Ltd.]、小米荷兰公司[Xiaomi Technology Netherlands B.V.]以及在小米集团下的关联公司(下文简称“小米”或“我们”)非常重视您的隐私。小米穿戴/小米穿戴Lite应用是由小米公司及其关联公司(以下简称"小米"或"我们")为您提供与移动智能可穿戴设备相关的运动健康记录和展示、智能家居控制、语音助手等功能的平台。 我们非常重视您的隐私。本隐私政策是针对小米穿戴/小米穿戴Lite应用做出的隐私方面的陈述与承诺,属于《小米隐私政策》的重要组成部分。涉及到小米穿戴/小米穿戴Lite应用特殊约定的,若与《小米隐私政策》之间存在不一致的,以本隐私政策为准;若本隐私政策未约定的,以《小米隐私政策》为准。特别是关于"未成年人信息保护、安全措施、跨境传输"等部分的约定,建议您详细阅读《小米隐私政策》。 本隐私政策在制定时充分考虑到您的需求,您全面了解我们的个人信息收集和使用惯例,同时确保您最终能控制提供给我们的个人信息,这一点至关重要。本隐私政策规定我们如何收集、使用、披露、处理和存储您使用我们的小米穿戴/小米穿戴Lite应用时提供给我们的信息。本隐私政策下"个人信息"指通过信息本身或通过关联其他信息后能够识别特定个人的数据。我们将严格遵守本隐私政策来使用这些信息。 最后,我们希望为用户带来最好的体验。如果您对本隐私政策中描述的个人信息处理实践有任何疑问,请通过访问 https://privacy.mi.com/support 联系我们,以便我们处理您的特殊需求。我们很高兴收到您的反馈。

一、我们收集哪些信息以及如何使用信息

(一)您须授权我们收集和使用您个人信息的情形

收集个人信息的目的在于向您提供产品和/或服务,并且保证我们遵守适用的相关法律、法规及其他规范性文件。您有权自行选择是否提供该信息,但多数情况下,如果您不提供,我们可能无法向您提供相应的服务,也无法回应您遇到的问题。这些功能包括:

(1) 智能可穿戴设备的绑定

为了支持您智能可穿戴设备与应用的绑定,我们可能收集您的小米帐号信息、智能可穿戴设备的标识信息、手机设备的标识信息(哈希算法加密后的 IMEI 号、imsi、Mac地址、meid、Android ID、设备硬件序列号、SIM 卡标识)、手机型号、系统版本号、智能可穿戴设备的蓝牙信息。

(2) 运动健康信息记录和展示

在您使用我们的智能可穿戴设备过程中,我们可能收集记录您的运动活动相关信息,包括您的步数、站立活动和时长、运动模式、步频、运动距离、运动时间、海拔、心率、划水次数、划水频率、转身次数、心率、心跳的信息。除此之外,我们可能收集您的个人相关信息,包括您的昵称、性别、生日、身高、体重。这些信息将用于为您计算和在智能可穿戴设备和应用页面内展示心率、步数、运动消耗的卡路里、睡眠时间等,以便让您更好地了解您的运动状态。您的个人信息也将用于为您提供运动建议。这些信息会在智能可穿戴设备和应用页面上展示,您可以随时查看。

(3) 设定健康计划

您可以在应用中使用健康计划功能,根据您设定的健康计划,此功能可以为您实现运动提醒、喝水提醒等功能。为了实现该功能,我们需要收集您设定的健康计划信息。我们也为您提供健康知识文章的阅览,在您阅览文档的过程中,我们可能会收集您提供的转发、文章点赞等信息。

(4)消息通知功能

如果您开启了通知推送功能,我们可能会获取您的应用列表信息,用于为您在可穿戴设备上提供其他应用的消息推送服务。请您放心,我们不会读取您的通知消息,您的通知消息仅会用于在可穿戴设备上显示,我们不会保存您的通知消息。您可以在小米穿戴/小米穿戴Lite应用中的设备设置选项中对同步推送设置进行管理。

(5) 语音识别和对话

当您在智能可穿戴设备上登陆了小米帐号后,我们可以为您提供基于小爱能力的智能语音识别和对话。为了向您提供此功能,我们需要收集您的小米帐号信息、输入的语音信息以及设备标识符。如果您不提供这类信息,将不能通过智能可穿戴设备进行语音识别、文本输入和对话。

(6) 智能家庭控制

当您在智能可穿戴设备上登陆了小米帐号后,您可以在智能可穿戴设备端控制您小米帐号下的智能家居设备。为了向您提供智能家庭控制的功能,我们需要收集您的小米帐号以完成用户安全校验并和米家服务和相关系统进行关联。同时,我们需要获取您小米帐号下智能家居设备的名称、家庭、房间、状态信息,以按照您的要求对相应设备进行操作控制。

(7) 虚拟卡片功能

当您在智能可穿戴设备上登陆了小米帐号后,您可以在智能可穿戴设备或应用中添加 NFC 卡片,以此实现刷公交卡、门禁卡或银行卡的功能。为了向您提供此功能的服务,我们可能会收集您开通空白卡功能时登陆的小米帐号信息、开卡时使用的机型、智能可穿戴设备安全单元、时间戳、智能可穿戴设备的标识信息。这些信息将用于为您验证开卡的真实性,以为您提供智能可穿戴设备刷公交卡、门禁卡或银行卡的功能。当您开通 NFC 卡片后,您的设备中将拥有一张虚拟的卡片,当您使用卡片过程中,我们会收集并保存您卡片的最近10条支付信息,请您放心,您的卡片交易信息仅会存储在智能可穿戴设备本地,不会上传至云端。

(8) 问题反馈

我们可能收集您提供给我们的反馈的问题,您的联系方式信息(您主动填写的电话号码或邮箱),这些信息将用于让我们更好地了解您遇到的问题以及联系您。如果您主动上传日志用于解决问题的话,我们会收集您的日志信息,您上传的日志中包含运动数据(例如运动里程、运动时长等)和健康数据(例如心率、睡眠时间、压力数据等)。请您放心,您上传的日志信息仅会用于解决问题,我们不会用于其他用途。 为了保证设备连接体验及数据同步稳定性,在您连接了可穿戴设备的情况下,手机关机重启后,为了保证可穿戴设备与应用间的连接状态,应用需要通过自启动来连接设备。如果您关闭了应用自启动,在您将手机关机重启后,如果不再次主动打开app,将无法使用小爱同学、消息通知、来电提醒等相关功能。此外,当您使用可穿戴设备发起户外运动时,需要在可穿戴设备与应用处于连接状态,以此获取到应用的定位信息和保证户外功能下数据同步的可用性。您可以在智能可穿戴设备与应用处于连接状态时,在应用内通过“个人信息-开启后台运行权限-选择当前手机系统”查看对应的路径来开启和关闭应用自启动。

(二)您可选择是否授权我们收集和使用您的个人信息的情形

为使您在使用我们的语音交互服务时更便捷,从而提升您的使用体验,我们的以下附加功能中可能会收集和使用您的个人信息。如果您不提供这些个人信息,您依然可以使用上述基础服务,但您可能无法使用这些可以为您带来更优化服务的附加功能。这些附加功能包括:

(1)语音识别优化:

为了向您提供更加准确的小爱语音助手的语音识别服务,我们需要将您的语音数据进行语音模型训练从而优化语音识别结果。在开启语音识别优化的状态下,您的语音信息可能会用于小爱的语音优化分析,从而帮助小爱更智能的识别指令。请您放心,我们会对您的语音信息做匿名化处理,并且我们仅会将随机抽取到的语音信息用于识别优化,以最大限度地保护您的信息安全。您可以在应用中通过【我的】-【语音优化】开关控制此附加功能所涉及的信息的收集和使用。

(2) 运动轨迹描绘 基于位置信息的附加功能:

如果您想要记录户外运动场景下的运动轨迹,在您开启应用的位置权限后,我们会收集您的位置信息为您进行运动轨迹绘制。

(3)小米运动历史数据导入

为给您提供更全面的运动健康评估建议,若您是小米运动应用的历史用户,您可以主动选择开启小米运动数据导入功能,将您在小米运动应用中记录的历史数据(包括接入小米手环系列产品以及您在小米运动应用内手动记录的运动健康数据)迁移到小米穿戴/小米穿戴Lite应用中。导入的运动健康数据包括您的步数、睡眠、心率、运动记录、压力、血氧饱和度、PAI。请您注意,数据导入后无法单独撤回,您可以通过“小米穿戴-我的-App设置-用户协议与隐私政策”中注销账号的方式撤回应用中的全部数据或查看小米运动数据导入说明,根据操作指引撤回导入。

(4)运动数据分享

为给您提供更多运动数据记录体验,您可以主动选择将您的运动数据分享至第三方平台(例如微信、支付宝)。为了支持此功能,我们会收集您的第三方平台的共享帐号信息,包括帐号id、帐号昵称、头像。如果您不再使用此功能,您可以解除绑定和停止共享,解除绑定后,我们即会删除此信息。

(三)小米穿戴/小米穿戴Lite权限调用说明

此外,在您使用小米穿戴/小米穿戴Lite App时可能会触发以下设备权限。为使您更好地管理您的信息,我们会在产品使用过程权限申请时同步告知您该权限的使用目的,以及如您不开启该权限可能对您使用服务的影响,请您仔细查阅。您在使用特定功能前,可选择是否授权开通以下权限。同时,您可以随时通过设备权限设置页面自己更改授权情况。

以下为相关功能及调用权限的细节,为您列举供参考: 1.读写外部存储空间(Android版本):用于在用户设置表盘图片时读取手机上的图片;当用户分享图片时,用于将图片保存在用户手机中; 2.位置权限(Android、iOS版本):用于在用户绑定穿戴设备时扫描蓝牙设备;当用户开启户外运动功能时,用于帮助用户记录运动轨迹;由于岭南通公交卡只有基于定位信息才能确定卡片类型完成开卡,因此当用户开通岭南通公交卡时,用于支持用户开通此卡片;用于为用户同步在穿戴设备上展示天气信息; 3.获取手机账户列表(Android 6.0-8.0版本且在MIUI系统上):用于获取手机的账户列表以便快捷登录; 4.读写日历(Android、iOS版本):用于将用户在小米穿戴/小米穿戴Lite App中添加的小习惯同步到系统日历中; 5.读取通讯录、通话记录:用于在用户使用“显示联系人”信息功能时候将来电号码和联系人姓名同步至可穿戴设备上显示; 6.拨打、接通电话:用于在用户使用“来电提醒”功能时从穿戴设备控制手机打电话; 7.访问相机(Android、iOS版本):用于扫描二维码设备。 8.基于发送短信权限的附加功能:如果您想要使用来电拒接后的短信回复功能,在您打开发送短信权限后,我们会在您在应用内的“来电提醒设置”中预置了来电回复短信、在设备上操作了拒接电话并发送短信功能时,为您提供向对方发送来电回复短信的服务。

(四)您充分知晓,以下情形中,我们收集、使用个人信息无需征得您的同意:

1、与国家安全、国防安全有关的; 2、与公共安全、公共卫生、重大公共利益有关的; 3、与犯罪侦查、起诉、审判和判决执行等有关的; 4、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的; 5、所收集的个人信息是个人信息主体自行向社会公众公开的; 6、从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道; 7、根据您的要求签订合同所必需的; 8、用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障; 9、为合法的新闻报道所必需的; 10、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

(五)非个人信息

我们还可能收集其他无法识别到特定个人的信息(即不属于个人信息的信息),例如您使用特定服务时产生的统计类数据,如日活事件等。收集此类信息的目的在于改善我们向您提供的服务。所收集信息的类别和数量取决于您如何使用我们产品和/或服务。

就本隐私政策而言,汇总数据被视为非个人信息。如果我们将非个人信息与个人信息结合使用,则在结合使用期间,此类信息将被视为个人信息。

二、我们如何使用Cookie和同类技术

收集哪些信息以及如何使用这些信息?

小米穿戴和第三方服务提供商及业务合作伙伴(更多详细信息请参阅上方“我们收集哪些信息以及如何使用信息”)使用Cookie、标签和脚本等技术。这些技术用于分析趋势、追踪您的活动并收集关于整个用户群体的统计信息。我们会收到通过以上技术收集的个体或汇总的分析报告。此等技术帮助我们更好地了解您的行为,使我们了解您浏览我们应用的哪些部分,并对功能加以改善。

• 身份认证:为了判断您是否进行账号登录以及身份认证。我们基于cookie携带用户userId、serviceToken,其中serviceToken是用户账号登录校验后的凭证,基于serviceToken判断用户是否已做账号登录以及提取用户的身份标识,来实现账号登录功能以及用户身份的识别。 • 多语言功能:为了向您提供app的多语言功能支持。我们通过基于cookie携带用户的locale设置,对于部分需要按特定语言展示的内容基于locale来做多语言翻译。 • 移动分析:为了更好地了解我们的软件在您手机中的使用。我们会对app版本、系统类型的信息进行采集。具体方式为基于cookie携带User-Agent字段。我们不会将此信息与您的个人信息进行关联。

三、保留政策

我们基于本隐私政策中所述的信息收集的目的所必需的期间,或者遵守适用的相关法律要求保留个人信息。个人信息在完成收集目的,或在我们确认您的删除或注销申请后,或我们终止运营相应产品或服务后,我们将停止保留,并做删除或匿名化处理。如果是出于公众利益、科学、历史研究或统计的目的,我们将基于适用的法律继续保留相关数据,即使进一步的数据处理与原有的收集目的无关。

四、您的权利

(一)控制设置

我们承认每个人对隐私权的关注各不相同。因此,我们提供了一些示例,说明小米穿戴/小米穿戴Lite应用提供的各种方式,供您选择,以限制收集、使用、披露或处理您的个人信息,并控制您的隐私权设置: • 开启或关闭语音识别优化开关 • 在应用中绑定/解绑智能可穿戴设备; • 在设置页面中修改您的个人信息; • 在“我的-App设置-用户协议与隐私政策”中注销账号来撤回运动数据导入

如果您之前因为上述目的同意我们使用您的个人信息,您可以随时通过书面或者通过访问 https://privacy.mi.com/support 联系我们来改变您的决定。

(二)您对您的个人信息享有的权利

根据您所适用的国家或地区法律法规,您有权要求访问、更正、删除我们持有的与您相关的任何个人信息(以下简称请求)。 与您小米帐号中的个人信息相关的更多详细信息,您可以通过https://account.xiaomi.com/或者通过您的设备登入帐号来访问和更改。其他信息,请致信或者通过访问https://privacy.mi.com/support 联系我们。 大多数法律要求个人信息主体提出的请求应遵循特定要求,本隐私政策要求您的请求应当符合以下情形: • 通过我们专门的请求渠道,并且出于保护您的信息安全的考虑,您的请求应当是书面的(除非当地法律明确承认口头申请); • 提供足够的信息使我们可以验证您的身份,确保请求人是所请求信息主体本人或合法授权人; 一旦我们获得充分信息确认可处理您的请求时,我们将在十五个工作日内或在适用数据保护法律规定的时间内对您的请求做出回应。具体而言: • 基于您的要求及适用法律规定,我们可免费提供一份我们已收集并处理的关于您的个人信息记录, 如您提出对于相关信息的其他请求,我们可能会基于相关适用法律,并结合实际的管理成本向您收取一笔合理的费用。 • 如果您认为我们持有的关于您的任何信息是不正确或不完整的,可要求基于使用目的更正或完善个人信息。 • 根据您适用的法律法规,您可能有权要求我们删除您的个人数据。我们将会根据您的删除请求进行评估,若满足相应规定,我们将会采取包括技术手段在内的相应步骤进行处理。当您或我们协助您删除相关信息后,因为适用的法律和安全技术,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并将其与任何进一步处理隔离,直到备份可以清除或实现匿名。

我们有权拒绝处理无实质意义/纠缠式重复的请求、损害他人隐私权的请求、极端不现实的请求,要求不相称的技术工作,以及根据当地法律无需给予的请求,已经公之于众的信息,保密条件下给出的信息。如果我们认为删除数据或访问数据的请求的某些方面可能会导致我们无法出于前述反欺诈和安全目的合法使用数据,可能也会予以拒绝。

(三)撤销同意

• 您可以通过提交请求撤销同意,包括收集、使用和/或披露我们掌握或控制的您的个人信息。根据您所使用的具体服务,可以通过访问 https://privacy.mi.com/support 联系我们进行相关操作。我们将会在您做出请求后的合理时间内处理您的请求,并且会根据您的请求,在此后不再收集、使用和/或披露您的个人信息。 • 请注意,您撤销同意会导致某些法律后果。根据您授权我们处理信息的范围,这可能导致您不能享受小米的产品或服务。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)注销服务或账号

如您希望注销具体产品或服务,您可以通过以下方式实现:

打开小米穿戴/小米穿戴Lite访问 “我的”—“设置”—“用户协议与隐私政策”—“注销账号”完成注销账户或服务。为保护您的权益,请您仔细查阅注销账号页面的提示说明完成注销。我们会在页面提示的时间内(一般不超过法律规定的15天时限内)完成您的注销请求。

如您希望注销账号,由于注销账号的操作将使您无法使用我们的产品和服务,请您谨慎操作。我们为了保护您或他人的合法权益会结合您对产品和服务的使用情况判断是否支持您的注销请求。

五、您的个人信息如何在全球范围转移

小米通过全球运营及控制设施处理和备份个人信息。 目前,小米在中国、印度、美国、德国、俄罗斯和新加坡设有数据中心。 基于本隐私政策所描述的目的,您的信息可能会根据适用的法律传输至这些数据中心。 我们还可能将您的个人信息传输给第三方服务提供商与业务合作伙伴,因此,您的信息可能也会传输至其他国家或地区。 这些全球设施所处的司法管辖区可能不会依据您所处的司法管辖区所具有的相同标准保护个人信息,根据不同的数据保护法,可能存在不同的风险。但是,这并不会改变我们遵守本隐私政策以及保护您的个人信息的承诺。 特别地, • 我们将在中华人民共和国大陆境内运营中收集和产生的个人信息,均在中国大陆地区的数据中心存储,但根据适用法律的规定允许跨境传输的除外。 • 我们在俄罗斯运营中所收集和产生的个人信息,在俄罗斯的数据中心处理和存储,但根据俄罗斯相关法律允许跨境传输的除外。 • 我们在印度运营中所收集和产生的个人信息,在印度的数据中心存储。 如果我们需要将个人信息转移到您所属的司法管辖区之外,无论是转移给我们的关联公司或第三方服务提供商时,我们都将遵照相关适用法律。我们通过落实统一的安全保障措施,保证所有这类转移满足当地适用的数据保护法的要求。您将有权通过访问 https://privacy.mi.com/support 联系我们获知我们已有的安全保障机制。

如果您在欧盟专属经济区内使用我们的产品或服务,小米荷兰公司[Xiaomi Technology Netherlands B.V.]将作为数据控制者,小米新加坡私人有限公司[Xiaomi Singapore Pte. Ltd.]将负责数据处理。联络方式请见“联系我们”章节。

如果小米将您在欧盟专属经济区内产生的信息转移至在欧盟专属经济区外的小米相关机构或第三方服务提供商,我们将基于欧盟标准合同条款或《一般数据保护条例》(GDPR)中规定的安全保护机制进行转移。您将有权通过访问 https://privacy.mi.com/support 联系我们获知我们已有的安全保障机制或向我们索取标准合同条款副本。

六、与第三方服务提供商共享您的个人信息

本业务中部分服务内容由第三方服务提供商提供,为此我们需要向第三方服务提供商提供您的部分个人信息,点击查看我们向关联方、合作伙伴及第三方共享您的个人信息的情形。如我们与这些第三方分享您的个人信息,我们将采取加密等手段保障您的信息安全。对我们与之共享个人信息的公司、组织,我们会对其数据安全环境进行合理审查,并与其签署严格的数据处理协议,要求第三方对您的信息采取足够的保护措施,严格遵守相关法律法规与监管要求。

七、本政策如何更新

我们会基于业务和技术的变更对隐私政策进行定期审核,我们可能会更新本隐私政策。如果我们对本隐私政策进行重大变更,我们将通过应用内弹窗提示通知您,这样您可以了解我们收集的信息以及我们如何使用这些信息。此类隐私政策变化将从通知的更新日期开始适用。我们建议您定期查阅应用内隐私政策获取我们隐私权实践的最新信息。您继续使用产品、手机和/或其他任何设备上的服务,将被视为接受更新的隐私政策。在我们向您收集更多的个人信息或我们因为新的目的使用或披露您的个人信息时,我们会再次征得您的同意。

八、联系我们

如果您对本隐私政策有任何意见或问题,或者您对我们收集、使用或披露您的个人信息有任何问题,请通过下方地址或通过访问 https://privacy.mi.com/support 联系我们,并提及"隐私政策",一般情况下,我们将在十五个工作日内作出答复。针对您关于个人信息相关的权利请求、问题咨询等时,我们有专业的团队解决你的问题。如果你的问题本身涉及比较重大的事项,我们可能会要求你提供更多信息。如果您对收到的答复不满意,您可以将投诉移交给所在司法辖区的相关监管机构。如果您咨询我们,我们会根据您的实际情况,提供可能适用的相关投诉途径的信息。

联系地址: 北京市海淀区西二旗中路 33 号院 6 号楼 6 层 006 号 邮政编码 100085 小米新加坡私人有限公司 克罗士街 20 号中央中国广场 #02-12 新加坡邮区 048422 小米科技印度公司 Xiaomi Technology India Private Limited Building Orchid, Block E, Embassy Tech Village, Outer Ring Road, Devarabisanahalli, Bengaluru, Karnataka - 560103, India 如个人敏感信息处理与本隐私政策有任何不一致,或有不满,须告知指定投诉处理人。 姓名:Vishwanath C 联系电话:080 6885 6286;办公时间:周一至周六,上午9: 00—下午6: 00 电子邮箱:grievance.officer@xiaomi.com 对于来自欧盟专属经济区的用户,请联系: Xiaomi Technology Netherlands B.V. Room 04-106, Wework Strawinskylaan 4117 4th Floor, Atrium North Tower Amsterdam, 1017XD