Nucleus™ Smart应用程序是由科利耳有限公司开发的移动应用程序。科利耳有限公司已授权澳科利耳医疗器械(北京)有限公司(“科利耳”、或“我们”)作为Nucleus Smart应用程序(“应用程序”)中国大陆的发行商。科利耳已授权AppInChina在中国大陆发布该应用程序并提供维护服务。当您使用本应用程序时,我们会按照本Nucleus Smart应用程序隐私政策(“政策”)中的规定收集和使用您的个人信息。请仔细阅读本政策,因为它解释了科利耳及其关联公司(“科利耳集团”)如何收集、使用和披露您的信息。它还告诉您如何访问和更新您的个人信息,以及您如何对您的个人信息的使用方式做出某些选择。
请注意,我们可能会汇总来自不同来源(网站、线下活动)和不同设备的个人信息。作为其中的一部分,我们可能会合并最初由不同的科利耳实体或科利耳合作伙伴所收集到的个人信息。
科利耳会收集哪些个人信息?
在向您提供各类业务功能(以下简称“服务”)的过程中,我们会本着合法、正当、必要、诚实信用的原则,在以下情形中收集您的个人信息。
您提供的个人信息。
当您使用应用程序时,我们需要/可能需要收集和使用您的个人信息,包括以下类型:
个人信息类型
个人信息功能
收集个人信息的方式
用户能够拒绝是/否
应用功能在被拒绝时会受到的影响
名字
创建账户以登录应用程序时需要识别用户
创建应用程序账户时收集
是
用户将无法创建账户或登录访问应用程序
电子邮件地址
这是用户在线账户的用户名,也用于向用户发送操作通信,例如账户激活电子邮件
创建应用程序账户时收集
是
用户将无法创建账户来访问应用程序
出生日期
确保用户超过创建在线账户的年龄阈值
创建应用程序账户时收集
是
用户将无法创建账户来访问应用程序
声音处理器数据日志
向用户提供有关其声音处理器使用情况的见解(例如,语音时间和线圈断开连接)
使用应用程序时收集
是
用户将无法使用“听力追踪器”功能
IMEI和MAC地址
由百度SDK收集
创建应用程序账户时收集
是
用户将无法使用该应用程序
软件安装列表
由百度SDK收集
创建应用程序账户时收集
是
用户将无法使用该应用程序
通讯录
由百度SDK收集
创建应用程序账户时收集
是
用户将无法使用该应用程序
短信
由百度SDK收集
创建应用程序账户时收集
是
用户将无法使用该应用程序
安卓ID
由百度SDK收集
创建应用程序账户时收集
是
用户将无法使用该应用程序
SD卡/手机外置存储信息
由百度SDK收集
创建应用程序账户时收集
是
用户将无法使用该应用程序
请注意,收集以下类别的个人信息是使用应用程序的必要条件:姓名、电子邮件地址、出生日期、IMEI和MAC地址、软件安装列表、通讯录、短信、安卓ID和SD卡。声音处理器数据日志不是使用应用程序的必要个人信息,然而,如果不采集该日志,用户将无法使用“听力追踪器”功能。
权限
为保证应用产品功能的实现和安全稳定运行的目的,我们可能会申请或使用操作系统的相关权限。为了更好地保障您的知情权,我们将通过以下列表对产品可能申请和使用的相关操作系统权限进行说明,您可以根据实际需求对相关权限进行管理和设置。随着产品的升级,操作系统权限的应用和使用可能会发生变化,我们将根据这些变化及时调整本政策,以确保您及时了解权限的应用和使用情况。
权限类型
应用内权限功能
是否可以拒绝授权
拒绝授权后的效果
位置
记录用户设备的最后已知位置
是
“查找我的处理器”功能不再能够在地图上显示最后一次已知的处理器位置。
通过您使用我们的产品和服务收集的个人信息。
当您使用科利耳应用程序和服务时,科利耳会收集到信息。这些信息包括您如何使用应用程序和/或助听器,以及与您的声音处理器相关的信息(例如,设备编号、您的账号、型号、硬件版本)。此外,当您访问我们的网站或使用我们的应用程序时,您的计算机或移动设备可能会向我们发送某些分析数据,例如您的IP地址,浏览器版本,您正在使用的应用程序版本以及在使用过程中遇到的任何错误。
科利耳如何使用个人信息?
为了改变人们理解和治疗听力损失的方式,创新并将一系列植入式听力解决方案推向市场,我们将个人信息用于本政策中所述的目的。
个人信息的使用目的
我们何以这样做
保修和记录。我们使用您的个人信息来保存和维护与我们的医疗设备相关的记录,跟踪保修期,维护科利耳产品的分销记录和设备历史记录,并维护与我们产品相关的医疗查询和/或投诉的记录。
征得您的同意(如果需要)
履行合同义务(例如,科利耳的全球有限保修)
监管义务
设备注册。我们使用您的个人信息来注册您的设备,以使我们能够保留适当的记录并为服务和维修提供全面支持。
征得您的同意(如果需要)
顾客服务。我们将您的个人信息用于客户服务目的,包括回复有关我们产品和服务信息的查询和请求。我们还可能向您提供与服务相关的通知,例如保修到期。
履行合同义务
法律义务
产品和服务开发和改进。我们可能会使用您的个人信息来测试、支持和开发我们产品和服务的升级和改进(例如,实现设备的正确配置、激活、维护和管理),以及开发新产品和服务,分析产品性能、服务和可靠性数据,并改进我们网站和应用程序的内容、功能和可用性。
征得您的同意(如果需要)
其他一般用途(例如,内部或市场研究、分析、安全)。根据适用法律,我们可能会将您的个人信息用于其他一般商业目的,例如维护您的账户、进行内部或市场研究以及衡量广告活动的有效性。如果您有科利耳的账户,我们保留将这些账户调整为单一账户的权利。我们还可能将您的个人信息用于管理和运营我们的通信、IT和安全系统,并为安全或反欺诈目的进行监测。
法律义务
征得您的同意(如果需要)
请注意,该应用程序的基本业务功能包括:允许您通过蓝牙®将兼容的声音处理器与兼容的智能手机配对,允许您快速更改程序、调节音量、控制流媒体配件和访问操作提示。扩展业务功能包括:定位丢失或被错误放置的声音处理器。
此外,我们将收集的个人信息用于人口统计和统计目的,以便更好地了解我们的客户和潜在客户。
如果我们使用您的个人信息,超出了与收集时所声称的目的直接相关的范围,且依照法律规定需要重新征得您的同意的,我们会在使用您的个人信息前再次通知您并征得您的同意。根据相关法律法规及国家标准,我们在以下情形中进行处理(包括未经您同意而收集、存储、使用、处理、传输、提供、披露、删除您的个人信息):
1. 订立和履行您作为一方的合同所必需;
2. 履行法定职责或法律义务所必需;
3. 为应对突发公共卫生事件或在紧急情况下为保护自然人的生命、健康和财产所必需;
4. 为公共利益进行新闻报道、舆论监督等行为,并在合理范围内处理个人信息;
5. 根据法律规定,在合理范围内处理您所披露的个人信息或其他已合法披露的个人信息;
6. 法律、行政法规规定的不需要征得您同意的其他情形。
使用去标识化的数据。
在某些情况下,法律允许我们对您的个人信息进行汇总或去标识化,以确保这些信息不含可识别到您的信息,并且在汇总或去标识化后,这些数据不再被列为个人信息。这种信息的使用也将不受本政策的约束。
我们何时以及与谁共享个人信息?
在科利耳集团内部。
我们可能会在全球范围内共享科利耳集团内部所收集到的个人信息。科利耳集团的每个成员将仅按照本政策的规定使用和共享您的个人信息。
与我们的服务提供商共享。
我们与向科利耳、为科利耳或代表科利耳提供或执行服务的组织共享个人信息,例如,我们的经销商、为我们提供网站支持服务的公司,或帮助我们推销产品和服务的公司。在某些情况下,您可能会直接向这些第三方服务提供商提供您的个人信息,并且该第三方可能会,也可能不会与科利耳共享数据。根据合同规定,我们的服务提供商必须保护我们与他们共享的个人信息的机密性,并只将其用于向我们提供服务。
与第三方公司合作。
我们只会出于本政策规定的合法、正当、最低限度必要和指定的目的与第三方共享您的个人信息,并且只会共享必要的个人信息。如果第三方超出您原同意的范围更改或处理您的个人信息,我们会要求该第三方再次征得您的同意。
对于我们与之共享个人信息的公司、组织和个人,我们会要求其严格遵守我们在数据隐私保护方面的措施和要求,包括但不限于按照数据保护协议、承诺和相关数据处理政策处理个人信息,以避免识别个人身份,确保隐私和安全。
为了提高服务水平,科利耳业务中的某些特定功能由外部供应商提供,我们会要求我们委托的公司、组织和个人按照我们的要求、本政策以及其他任何相关的保密和安全措施处理个人信息。
除本政策所述的相关信息收集和使用场景外,本政策不适用于其他第三方向您提供的其他服务,其他服务以单独向您说明的隐私政策和其他个人信息收集使用规则为准。
为了保证应用程序的稳定运行或实现相关功能,我们可能会访问第三方提供的软件开发工具包(SDK)以实现上述目的。对于合作伙伴获取个人信息,我们会对SDK进行严格的安全监控,并在遵守相关法律法规的前提下,按照与第三方的约定,在确认个人信息来源合法性后,使用您的个人信息,以保护您的个人信息安全。
关于该应用程序,我们访问的相关第三方SDK列在以下目录中。请您注意,第三方SDK可能会因版本升级、政策调整等原因改变个人信息处理类型,请参考其发布的官方说明。
SDK名称
使用目的
收集的个人信息类型
隐私政策链接
Mixpanel
分析供应商
发送的所有数据都是匿名的
https://mixpanel.com/legal/privacy-policy/
应用中心
崩溃报告
发送的所有数据都是匿名的
https://privacy.microsoft.com/en-gb/privacystatement
百度地图
地图供应商
用户位置、IMEI、MAC地址、软件安装列表、地址簿、短信
https://ir.baidu.com/baidu-statement-privacy-protection
亚马逊AWS
可选诊断信息
电子邮件、姓名、出生日期
https://aws.amazon.com/privacy/
Salesforce
标识供应商
电子邮件、姓名、出生日期
https://www.salesforce.com/
/au/company/privacy/full_privacy/
商业交易。
您的个人信息可能会被转让给收购科利耳集团成员或我们某个运营部门的股票或资产的公司;例如,作为出售、合并、重组或清算的结果。如果发生此类转移,收购公司对您的个人信息的使用仍将受本政策和您向我们表达的隐私偏好的约束。
法律/政府要求以及科利耳与其他主体的保护。
当我们真诚地认为披露个人信息适合于以下情况时,我们可能会披露个人信息:
遵守法律(或法院命令或传票);
遵守公共和政府当局的合法要求;
预防或调查可能的犯罪,例如欺诈或身份盗用;或
保护科利耳集团、我们的用户或其他人的权利、财产或安全。
存储个人信息
个人信息在哪里处理和存储?
在我们运营期间收集和产生的个人信息将被存储在中华人民共和国境内。我们仅在征得您单独同意后才向外国提供您的个人信息。如我们因业务需要,确有必要向中华人民共和国境外提供个人信息,我们应该具备法律规定的条件,并将向您告知境外接收方的名称或姓名、联系方式、处理目的、处理方式、个人信息的种类以及您作为境外接收方的个人信息权利主体的方法和程序等事项。我们将采取必要措施,确保境外接收方对个人信息的处理符合中国法律规定的个人信息保护标准。
如果个人信息的删除在技术上难以实施,科利耳会怎么做?
如果删除个人信息在技术上存在困难,科利耳停止除存储和必要的安全措施以外的处理。
科利耳如何将您的个人信息传输到中国境外?
为了向您提供必要的售后服务、产品保修和运营支持,并实现必要的采购管理,我们可能会在遵守中国法律法规要求的前提下,将您的个人信息传输到中国境外。详情如下:
境外接收方和联系信息
联系方式
境外接收方所在的国家
传输的个人信息类型
科利耳有限公司
privacy@cochlear.com
澳大利亚
姓名、联系方式、设备详细信息、出生日期、手术/试穿日期、医疗记录、听力信息和其他健康信息。
如果您是未成年人,我们还将传输您的监护人信息,包括监护人的姓名、联系方式以及与您的关系。
Cochlear Malaysia Sdn Bhd
马来西亚
科利耳将保留个人信息多长时间?
科利耳仅会在为实现最初收集信息的目的或您同意的任何额外用途,或为履行我们的监管和法律记录义务所需的时间内,保留可识别形式的个人信息。在此之后,我们将删除该信息或对其进行去标识化,使其不再与您相关联。
安全
科利耳采取的措施。科利耳已实施适当的物理、管理、技术和组织措施,以帮助保护个人信息免遭滥用、丢失和不必要的访问或披露。我们的安全措施包括适当的访问控制、加密(如适用)和定期安全评估。
我们希望您采取的措施。重要的是,您还必须在确保您的个人信息安全方面发挥作用。注册在线账户时,请务必选择他人难以猜到的账户密码,并且切勿向他人透露您的密码。您有责任对这个密码和对您的账户的任何使用方式予以保密。如果您使用共享或公共计算机,切勿选择记住您的登录ID/电子邮件地址或密码,并确保每次离开计算机时都注销您的账户。您也应该使用我们的网站/应用程序中为您提供的任何隐私设置或控制。
儿童信息
科利耳如何解决儿童的隐私和父母的权利问题?
我们的网站和服务面向一般受众,如患者、父母、监护人和公众,并非专门针对儿童。某些特定科利耳服务和应用程序可通过科利耳账户访问,儿童账户可以在父母或监护人的同意下创建。处理儿童的个人信息对于实现向儿童提供本政策所述服务的目的是必要的。我们会采取严格保护措施保护儿童的个人信息,我们预期此类处理活动不会对儿童的权益造成重大不利影响。其他关于儿童个人信息的处理规则与本政策一致。
适用法律
本政策受中华人民共和国法律的约束。如果法律管辖权存在冲突,则中华人民共和国法律具有法律优先权。
您的权利
您如何访问、更正或删除个人信息?
我们尊重您对我们如何收集、使用和共享您的个人信息做出选择的权利。每当我们收集您的个人信息时,我们都会采取措施帮助确保其是准确、完整和最新的。我们也理解,您的个人信息和您的隐私偏好可能会随着时间的推移而改变。
在法律规定的情况下,您可以在科利耳的控制范围内要求访问、更正、修订、移植或删除您的个人信息。请注意,在某些情况下,如果不删除您的用户账户,我们将无法删除您的个人信息。在您请求删除后,我们可能需要保留您的一些个人信息,以履行我们的法律或合同义务或满足我们的业务需求(在适用法律允许的情况下)。
根据适用法律,您还有权以与您的特定情况有关的理由,反对我们或代表我们(的主体)使用您的个人信息,或出于直接营销目的处理您的个人信息。如果您同意处理您的个人信息,您有权随时修改或撤回您的同意。您可以随时通过通信中的取消订阅链接或联系我们来取消订阅推广或营销通信。
为了帮助保护您的隐私和安全,在向您提供访问您的详细信息或更正、修改或删除我们的记录之前,我们将采取合理步骤验证您的身份。请注意,提供给我们的任何身份信息将仅根据适用法律并在适用法律允许的范围内进行处理。
我们希望我们能够满足您对我们处理您的个人信息的方式的疑问。但是,如果您有未解决的问题,您也有权向主管数据保护的机构投诉。
您如何获得您的个人信息的副本?
在法律要求的情况下,我们可能会复制您的个人信息,在向您提供信息复制服务之前,我们将采取合理措施对您进行身份验证。请注意,提供给我们的任何识别信息只会在适用法律允许的范围内进行处理。
您如何注销您的应用程序账户?
如果您想注销您的应用程序账户并删除您的所有个人信息和数据(在适用法律和法规允许的范围内,或者除非您单独同意保留个人信息和数据),请通过在应用程序的设置菜单中选择“删除帐户”来发送您的请求以注销您的应用账户。此注销应用程序账户的请求将发送给科利耳客户支持团队,并将在十(10)个工作日内进行审核和处理。
隐私补充
在下面的补充条款中,我们描述了具体的产品、服务和活动如何以我们的主要政策(上文)中未描述或需要进一步澄清的方式收集和使用个人信息。
科利耳™账户
创建科利耳账户使您能够登录和使用该应用程序。
当您创建科利耳账户时,我们会询问您的姓名、电子邮件地址和出生日期。我们使用这些信息将您的科利耳账户与您的科利耳设备注册相关联,以帮助我们为您提供最相关的服务。此外,您的电子邮件地址可能用于与您的科利耳账户相关的通信,出生日期则有助于我们确保儿童账户仅在父母或监护人同意的情况下创建。
儿童账户和家长同意书
儿童可以通过儿童账户使用科利耳服务和应用程序。儿童账户可以由父母或监护人通过应用程序创建。
儿童账户可以访问成人可用的相同应用程序。这可能会导致个人信息被发送到科利耳。例如,使用该应用程序的儿童可能会启用数据同步等功能。
父母或监护人可以按照本政策所述与我们联系,查看、编辑、要求删除或阻止进一步收集或使用其做子女的个人信息。
Nucleus™ Smart应用程序
使用该应用程序,您可以直接从兼容的Apple®或AndroidTM设备优化您的听力体验。该应用程序可让您通过蓝牙®将兼容的声音处理器与兼容的智能手机配对,从而快速更改程序、调节音量、控制流媒体配件、访问操作提示以及查找丢失或误放的声音处理器。
数据同步
当您启用数据同步时,来自声音处理器和应用程序的听力数据将定期与科利耳服务同步,以便从所有连接的设备访问这些数据。发送的数据包括来自应用程序的听力跟踪器功能的数据,例如您在对话中花费的时间以及音圈断开连接的频率。同步数据不包括或显示您的医疗状况的详细信息。通过与科利耳同步这些数据,多个移动设备的用户将在每个移动设备的听力追踪器中看到相同的数据。
数据同步功能基于每个接受者的基础上启用。当父母或监护人为科利耳植入接受者启用数据同步功能时,也将为其配偶和/或其他通过植入接受者的设备使用该应用程序的监护人启用该功能。例如,如果科利耳植入接受者的父母或监护人为其子女的声音处理器启用数据同步功能,这也将为植入接受者的另一位父母/其他监护人启用该功能,他们正在使用该应用程序通过自己的移动设备控制子女的声音处理器。同样,当一位父母或监护人禁用数据同步功能时,植入接受者的所有其他监护人都会禁用该功能。
科利耳使用通过数据同步功能接收的个人信息来提供同步服务,并在中国大陆提供其他科利耳服务。此外,科利耳仅以去标识化的形式使用个人信息,而不包含接受者或监护人的姓名,以识别趋势、推进和分享科学研究结果、了解其产品和服务的使用方式,并不断改进其产品和服务。只要您仍然使用您的科利耳账户,我们将保留数据同步功能,或者直到您提出其他要求。
使用声音处理器不需要数据同步功能。这是一项可选功能,您可以随时从应用程序的“设置”中启用或禁用。
基本数据
当您使用科利耳账户登录应用程序时,与植入物和声音处理器相关的信息将发送至科利耳。此信息使我们能够验证应用是否与批准的硬件一起使用。
通知
该应用程序要求您启用通知,以允许应用程序通知您有关声音处理器的重要警报。此功能还启用背景功能,例如听力跟踪器。
您可以在智能手机的应用程序通知“设置”中启用或禁用此功能。
查找我的处理器/定位服务
该应用程序使用设备的GPS和Wi-Fi或蜂窝网络来帮助您查找丢失或误放的声音处理器。它通过存储最后一次使用声音处理器的位置,以及最后一次与声音处理器一起使用该应用程序的位置来实现此目的。您的位置数据不会发送到科利耳。
您可以在智能手机的位置服务“设置”中启用或禁用此功能。
分析数据
该应用程序收集并向科利耳发送有关该应用程序使用及其遇到的任何错误的去标识化数据。这些数据有助于科利耳不断改进应用程序和其他科利耳产品和服务。分析数据的示例包括所使用的移动设备类型和使用的操作系统、应用程序中功能的使用频率以及互联网协议地址以评估应用程序使用的一般地理区域。科利耳实施了技术和管理措施,以防止这些数据与您的身份相关联。
后台运行
为确保本应用处于关闭或后台运行状态下可以与您的科利耳设备保持同步,本应用须使用(自启动)能力,将存在一定频率通过系统发送广播唤醒本应用自启动或关联启动行为,是因实现功能及服务所必要的。
您如何对本政策或科利耳如何处理您的个人信息提出问题、疑虑或投诉?
如果您希望访问您的信息,或对本政策或我们如何处理您的个人信息提出任何问题、疑虑或投诉,请通过以下方式与我们联系
(i) 发送电子邮件至privacy@cochlear.com或
(ii) 联系人:
收件人:隐私官
中国北京市朝阳区建国路91号金地中心B座 2608-2617号
邮编100022
当本政策发生变化时会发生什么?
出于各种原因,我们可能需要不时更新本政策,包括法律、法规和我们的商业惯例的变化。我们建议您定期查看本政策,以确保您了解最新动态。
重大变化
我们还将提供更重要的重大变更通知(包括,对于某些服务,我们会通过页面提示等方式发送通知,说明本政策的具体变更)。本政策中提及的重大变更包括但不限于:
1.我们的服务模式发生重大变化,例如处理个人信息的目的、处理的个人信息类型以及个人信息使用方式的变化;
2.我们的股权结构、组织架构等发生了重大变化,如业务调整、破产并购导致所有者变更等;
3.共享、转让或公开披露个人信息的主要对象发生变化;
4.您参与个人信息处理的权利及其行使方式发生重大变化;
5.当我们负责处理个人信息安全的部门、联系方式和投诉渠道发生变化时;
6.当个人信息安全影响评估报告表明存在高风险时。
我们也会将本政策的旧版本存档,供您查阅。
谢谢
感谢您抽出宝贵时间阅读本政策。我们知道,您选择与我们分享您的个人信息,是出于对科利耳的信任,我们也会负责任地使用这些信息。
Cochlear,Nucleus,Hear now,椭圆形徽标,和带有®或者™符号的标记始终是科利耳集团公司的商标或注册商标(除非另有说明)。
The Bluetooth®文字标志和图标是Bluetooth SIG, Inc.的注册商标,科利耳有限公司对这些标志的任何使用都是经过许可的。
Apple是Apple Inc.的商标,其于美国和其他国家/地区注册。
Android是Google LLC. 的商标。
出版日期:2024/01/24
最后更新:2024/01/24
文件编号:D2075228 V3