本政策适用于 “义金健康”产品和服务,包括您通过“义金健康”产品的应用程序(APP)、公众号、小程序、应用程序编程接口(API)、软件开发工具包接口(SDK)等方式访问或使用我们的产品和/或服务。

本政策中的“我们”是指“义金健康”产品和/或服务的运营者,基本情况如下:

公司名称:

义金(杭州)健康科技有限公司

注册地址:

浙江省杭州市滨江区西兴街道西兴路1819号1503-2室

本政策将帮助您了解以下内容:

2.我们如何使用cookie和同类技术

3.我们如何存储您的个人信息

4.我们如何共享、转让、公开披露您的个人信息

5.我们如何使用您的个人信息

6.我们如何保护您的个人信息

7.您的权利

8.我们如何保护未成年人的个人信息

9.本政策如何更新

10.如何联系我们

我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。请在使用我们的产品和/或服务前,仔细阅读并了解本政策。本政策中,使用加粗字体显著标识的内容,表示这些属于您的个人敏感信息;使用加粗字体与下划线相结合显著标识的内容,表示这些内容需要您特别关注或重点注意。

1.我们如何收集和使用您的个人信息

在您使用义金健康产品和/或服务的过程中,我们会按照如下方式收集您在使用服务时主动提供或因为使用服务而产生的信息,用以向您提供服务、优化我们的服务以及保障您的帐号安全:

1.1 当您注册义金健康时,我们会经您同意后获取您的微信登录授权,并收集您手机号码;您可以直接选择通过手机号注册而不提供微信登录授权。收集这些信息是为了帮助您完成注册,保护您的账号安全。手机号码属于敏感信息,收集此类信息是为了满足相关法律法规的网络实名制要求。若您不提供这类信息,您可能无法正常使用我们的服务。您还可以根据自身需求选择填写头像、昵称等信息,以方便您在使用我们的过程中,获得更好的体验。

1.2 当您使用义金健康产品和/或服务时,为保障您正常使用我们的服务,维护我们服务的正常运行,改进及优化我们的服务体验以及保障您的帐号安全,我们会收集您的设备型号、操作系统、唯一设备标识符、我们软件版本号、设备加速器(如重力感应设备)、操作日志、服务日志信息(您在义金健康搜索、查看的信息、服务故障信息)等日志信息,这类信息是为提供服务必须收集的基础信息。

1.3.为了更好的向您提供服务,我们在义金健康产品中嵌入了第三方SDK,其收集的个人信息及目的如下:

1.3.1友盟统计SDK:上报用户设备信息,包括设备系统版本和型号、网络状态等;目的:定位线上报错问题,以便迅速找到原因,解决问题。

1.3.2微信支付SDK:获取微信头像,微信账号,微信昵称;目的:实现支付机构确认您的支付指令并完成支付。

1.3.3支付宝SDK:获取支付宝账号;目的:实现支付机构确认您的支付指令并完成支付。

1.3.4维灵SDK(标准版):收集用户信息:照片、手机上的运动步数、位置、手机机器唯一识别码、年龄、性别;收集蓝牙设备信息:体脂、体重、体温、血氧、血压、运动、睡眠、心率、血脂、血糖;目的:连接智能健康设备获取设备健康数据并展示。

1.4 当您首次注册成为我们用户后,我们会收集您关注的健康/疾病问题,目的是为了向您提供更加精准和个性化的健康服务和内容。这些信息是需要您主动填写的,您也可以选择不填写,不会影响您正常使用我们APP的功能。

1.5 当您首次使用我们的健康计划时,我们会收集您的身高、体重、年龄、性别信息,收集此类信息是为了给您定制更加适合的健康计划。上述信息属于敏感信息,这些信息是需要您主动填写的,您也可以选择不填写,不会影响您正常使用我们APP的功能。

1.6 当您使用义金健康产品和/或服务的过程中,我们会通过机器人问答的方式收集您关注的健康/疾病问题、或通过健康问答的方式收集您对问题的回答,目的是为了向您提供更加精准和个性化的健康服务和内容,或实现健康评估报告的呈现。这些信息是需要您主动填写的,您也可以选择不填写,不会影响您正常使用我们APP的功能。

1.7我们为用户提供健康档案储存、查询服务,为实现此服务,我们会收集您的个人信息资料(姓名、性别、生日、健康数据(运动步数、睡眠时长、体重、血糖、血压)、健康评估结果、检查报告信息。上述信息均属于敏感信息,若您不提供上述信息,您可能无法正常使用上述服务,但不影响您正常使用我们的其他功能。

1.8当您使用我们的“数据”功能时,我们需要收集您的 运动、睡眠、心率、血压、血糖、体重、体脂、体温信息,目的是为了向您提供此类数据的展示、保存、查询、管理服务。这类信息由您主动填写,或由您主动通过相关设备上传,或经由您同意后通过手机本地授权上传。上述信息均属于敏感信息,若您不提供上述信息,您可能无法正常使用上述服务,但不影响您正常使用我们的其他功能。

1.9当您在我们商城进行购物时,我们会收集您的 收货人名称、联系方式、所在地区、详细地区信息,以便完整地实现电商购物流程。另外,我们会保存您的订单记录,目的是方便您日后查询订单或申请售后。上述信息均属于敏感信息,若您不提供上述信息,您可能无法正常完成商品购买流程,但不影响您正常使用我们的其他功能。

1.10当您在我们购买保险时,我们会收集您的姓名、出生日期、身份证、手机号、邮箱、常住地、有无社保、与投保人关系信息,并将这些信息提供给您所选保险产品从属的保险公司,因为向保险公司提供此类信息是完成保险购买流程所必须的。上述信息均由您主动填写完成,均属于敏感信息,若您不提供上述信息,您可能无法正常购买保险产品,但不影响您正常使用我们的其他功能。

1.11您使用我们以下服务时我们可能收集如下手机权限或信息:

1.11.1 当您使用我们对接的硬件设备上传数据时,我们会在获得您的自主选择同意后,获取您的手机蓝牙权限,目的是为了实现数据上传的功能。如果您拒绝提供该授权仅会使您无法使用上述功能,但不影响您正常使用我们其他功能。此外,您也可以随时在手机系统设置中关闭该授权。

1.11.2 为了您能够正常使用我们的服务,我们会将应用的缓存数据保存到您的手机内存卡中,因此,会获取外部存储的访问和读写权限,这是实现功能和服务所必须的信息。

1.11.3 当您使用义金健康产品和/或服务时,我们可能会获取您设备中当前或最近运行的应用的相关信息,目的是为了向您提供更加精准和个性化的服务和内容。

1.11.4当您使用义金健康产品和/或服务时,我们可能会获取管理AccountManager中的账户列表的权限,目的是通过AccountManager API实现标准的用户鉴权方式,简化应用登录流程。

1.11.5 另外,根据相关法律法规及国家标准,以下情形中,我们可能会收集、使用您的相关个人信息无需征求您的授权同意:

(1)与国家安全、国防安全等国家利益直接相关的;与公共安全、公共卫生、公众知情等重大公共利益直接相关的;

(2)与犯罪侦查、起诉、审判和判决执行等直接相关的;

(3)出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

(4)所收集的个人信息是您自行向社会公众公开的;

(5)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

(6)根据您要求签订和履行合同所必需的;

(7)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

(8)为开展合法的新闻报道所必需的;

(9)出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

(10)法律法规规定的其他情形。

请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且收集了您的信息,我们会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的内容、范围和目的,以征得您的同意。

如您的信息(如搜索关键字信息)无法单独或结合其他信息识别到您的个人身份,其不属于法律意义上您的个人信息;只有当您的信息可以单独或结合其他信息识别到您的个人身份时,则在结合使用期间,将作为您的个人信息按照本政策处理与保护。

2.我们如何使用cookie和同类技术

在您使用我们的产品和/或服务过程中,我们会使用cookie和同类技术自动收集您的信息,并将该信息储存为日志信息。您可以清除计算机上保存的cookie,或者启用Do Not Track(请勿追踪)功能,大部分网络浏览器都设有上述功能,有关详情请参见AboutCookies.org。

但提请您注意的是,如果您清除了计算机保存的cookie或启用了请勿追踪功能,这将导致我们无法为您提供完整的产品和/或服务。收集和使用用途如下所示:

Cookie的各种用途具体描述

认证cookie通知我们您何时登入我们的产品和/或服务,以便我们提供适合您的服务和体验。

场景示例:当您开启义金健康时,cookie会通知我们,让我们识别您是否已安全地登入该产品和/或服务,并显示仅与您有关的资料。

记录您的喜好设定cookie能够记录您的个人化版面格式、外观设计和其他个人设定,有助我们提供切合您个人需要的服务。

场景示例:我们使用cookie来记录您是否已阅读我们向您推送的内容或提示,以免重发,并有助储存您的参数设定(如字体大小),当您再使用有关服务时,可以自动调节到您的喜好设定。

安全使用,我们cookie来保护您的个人信息和我们的服务安全性,并防止欺诈、刑事或其他涉嫌的犯罪行为。

场景示例:cookie可以识别您是否在我们的正常位置登入我们的服务,并且防止您的数据被盗用,识别偷窃行为。

优化服务,我们使用cookie来执行我们的服务功能,并提升有关功能。

场景示例:cookie可以帮助我们预先填写您的账户数据,方便您使用我们的服务。cookie可以记录您使用我们产品和/或服务的情况,以确保向您展示和推送您更感兴趣的内容。

提高效率,我们使用这些cookie来提升我们的服务速度、表现和效率。

场景示例:这些cookie促进服务器之间的路由器信息流通,并核查不同用户使用我们的服务时的登载速度。我们有时亦可用cookie在您的客户端本地暂存数据,从而加快您使用我们的服务时的登载和响应速度。

分析和研究,我们使用cookie来跟进我们的服务表现和提升服务水平,cookie也为我们提供了研发新功能的参考数据。

场景示例:cookie让我们对如何使用我们的服务有更深入的认识,因此有助我们提升您和其他用户的体验。此类数据包括您登入我们的服务时于每一程序所耗用的时间、您使用我们的服务时进行了什么程序,以及您使用我们的服务时曾经查阅哪些网页和使用了什么功能。

改善广告宣传,我们使用cookie来改善广告宣传,确保这些服务切合您所需。

场景示例:cookie让我们显示更适合您的宣传信息,并追踪您是否已在我们的服务内阅读广告宣传及继而进入相应广告商的网页,以此来统计广告的点击量,作为我们与广告商结算的依据之一。

3.我们如何存储您的个人信息

3.1.信息存储的地点我们会按照法律法规规定,将境内收集的用户个人信息存储于中国境内。

3.2.信息存储的期限

一般而言,我们仅为实现目的所必需的时间保留您的个人信息我们仅为实现目的所必需的时间并经您授权保留您的个人信息(个人基本资料、个人健康生理信息等),例如:个人信息:若你需要使用义金健康服务,我们需要一直保存你的账户及关联信息,以保证你正常使用该服务,当你注销义金健康帐户后,我们将删除相应的信息;当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知您,并在合理的期限内删除您的个人信息或进行匿名化处理。

4.我们如何共享、转让、公开披露您的个人信息

4.1.我们不会与第三方公司、组织和个人共享您的个人信息,但以下情况除外:

(1)您自行提出要求的;

(2)征得您明确同意的;

(3)根据法律、行政法规、部门规章等规定,或政府部门提出的强制性要求;

(4)义金(杭州)健康科技有限公司内部的必要共享。

我们只会共享必要的个人信息,且受本政策中所声明目的的约束。如要改变个人信息的处理目的,将再次征求您的授权同意。

(5)与授权合作伙伴共享:仅为实现本政策中声明的目的,我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。我们的合作伙伴包括:

提供技术服务的合作伙伴:我们会与提供该服务的合作伙伴共享您的相关信息,以统计、分析用户在使用我们产品过程中出现的BUG、崩溃、卡顿等情况,以维护/改进我们的产品和/或服务。提供支付服务的合作伙伴:为实现您支付的需求,我们会与支付合作伙伴共享必要的信息。

提供第三方登录服务的合作伙伴:为实现您使用第三方账号登录的功能,我们会与提供该服务的合作伙伴共享您的必要信息。

我们与上述合作伙伴共享的均是无法直接识别到您个人身份的信息,且对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协议,要求他们按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理个人信息。如果我们共享能够直接识别到您身份的个人信息(如手机号码、身份证号等),会再次征得您的同意。

4.2.转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

(1)征得您明确同意的;

(2)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

4.3.公开披露

我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:

(1)披露方式和披露的个人信息范围征得您明确同意的;

(2)基于法律规定的披露:在法律、法规规定、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息,但我们会核实上述机构是否具有相应的法律、法规或其他法律文件依据,如传票或调查函。

4.4.征得同意的例外

请您充分知晓,以下情形中,共享、转让、公开披露您的个人信息的,无需事先征得您的授权同意:

(1)与国家安全、国防安全直接相关的;

(2)与公共安全、公共卫生、重大公共利益直接相关的;

(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

(4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(5)您自行向社会公众公开的个人信息;

(6)从合法公开披露的信息中收集的您的个人信息,如合法的新闻报道、政府信息公开等渠道。

5.我们如何使用您的个人信息

我们可能将通过某些功能所收集的信息用于我们的其他服务。例如,我们可能将你在使用我们某一功能或服务时我们收集的信息,在另一功能或服务中用于向你提供特定内容,包括但不限于展示广告对你阅读过的内容进行信息安全类提示、基于特征标签进行间接人群画像并提供更加精准和个性化的服务和内容等。

为了确保服务的安全,帮助我们更好地了解我们应用程序的运行情况,我们可能记录相关信息,例如,你使用应用程序的频率、崩溃数据、总体使用情况、性能数据以及应用程序的来源。我们不会将我们存储在分析软件中的信息与你在应用程序中提供的任何个人身份信息相结合。

6.我们如何保护您的个人信息

6.1.我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露:

(1)我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如,SSL)、匿名化处理等手段来保护您的个人信息。

(2)我们通过不断提升的技术手段加强安装在您设备端的软件的安全能力,以防止您的个人信息泄露。例如,我们为了安全传输会在您设备本地完成部分信息加密的工作;为了预防病毒、木马程序或其他恶意程序、网站会了解您设备安装的应用信息或正在运行的进程信息。

(3)我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。

(4)若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知您。

(5)目前,我们通过了国家网络安全等级保护(三级)的测评和备案,会及时防御并处置各类信息安全威胁,为您的个人信息安全提供保障。

6.2.尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定要求的标准,但请您理解,由于互联网环境并非百分之百安全,且因为技术的限制以及可能存在的各种恶意手段,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的个人信息的安全性。您知悉并理解,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。因此,我们建议您采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的账号密码等个人信息透露给他人。

7.您的权利

7.1.访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:

7.1.1 进入义金健康APP后,点击我的——点击头像栏——可以查看头像、账号、昵称、手机、进行微信解绑。

7.1.2 进入义金健康APP后,点击我的——在“我的健康”一栏中点击“健康档案”——可以查看姓名、性别、生日、检查报告(门诊、住院、体检)信息。

7.1.3 进入义金健康APP后,点击我的——在“健康数据报告”一栏中点击“人员卡”————可以查看体温、血氧、心率、呼吸率、脉率信息。

如果您无法通过上述路径访问这些个人信息,您可以随时拨打电话至400-9959-510与我们联系,我们将在15日内回复您的访问请求。

对于您在使用我们的产品或服务过程中产生的其他个人信息,只要我们不需要过多投入,我们会向您提供。如果您想行使数据访问权,请拨打电话至400-9959-510。

7.2.更正您的个人信息

当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。您可以通过“7.1访问您的个人信息”中罗列的方式提出更正申请。

如果您无法通过上述链接更正这些个人信息,您可以拨打电话至400-9959-510与我们取得联系,我们将在15日内回复您的更正请求。

7.3.删除您的个人信息

在以下情形中,您可以向我们提出删除个人信息的请求:

(1)如果我们处理个人信息的行为违反法律法规;

(2)如果我们收集、使用您的个人信息,却未征得您的同意;

(3)如果我们处理个人信息的行为违反了与您的约定;

(4)如果您不再使用我们的产品或服务,或您注销了账号;

(5)如果我们不再为您提供产品或服务。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

7.4.撤回您的授权或改变您授权同意的范围

请您理解,每个业务功能需要一些必要的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务和功能,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。对于我们收集的非必要个人信息,您可以随时给予或收回您的授权同意。

您可以通过以下方式自行操作:

如果您不想接受我们给您发送的商业广告,您随时可通过以下方式取消:

安卓用户:打开手机“设置”——点击“通知与状态栏”——点击“通知管理”——找到义金健康APP——关闭通知

iphone用户:打开手机“设置”——点击“通知”——找到义金健康APP——关闭通知

7.5.注销账户

您可以通过以下方式自行操作:

进入义金健康APP后,点击我的——点击页面右上角的“设置”——点击页面底部“注销账号”,根据页面提示操作即可。

账户注销后,我们将停止为您提供产品和服务,并依据适用法律的要求删除您的个人信息,或将其匿名化处理。

7.6.获取个人信息副本

您有权获取您的个人信息副本,您可以通过以下方式获取:拨打电话至400-9959-510与我们取得联系,我们将在15日内回复您的请求。在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。

7.7.约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的救济方式。

7.8.响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。

我们将在15日内作出答复。如您不满意,还可以通过以下途径投诉:拨打官方客服热线400-9959-510。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,我们将无法响应您的请求:

(1)与个人信息控制者履行法律法规规定的义务相关的;

(2)与国家安全、国防安全直接相关的;

(3)与公共安全、公共卫生、重大公共利益直接相关的;

(4)与刑事侦查、起诉、审判和执行判决等直接相关的;

(5)个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;

(6)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(7)响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;

(8)涉及商业秘密的。

8.未成年人保护

我们非常重视对未成年人个人信息的保护。根据相关法律法规的规定,若您是未满18周岁的未成年人,在使用我们的服务之前,请您让您的父母或监护人阅读本政策,并在提交您的个人信息之前获得您监护人的同意和指导。

9.本政策如何更新

我们可能会适时对本政策进行修订。当隐私政策内容发生变更时,我们会在您登录及版本更新时以推送通知、弹窗的形式向您展示变更后的隐私政策。请您注意,只有在您点击弹窗中的同意按钮或勾选同意选项后,我们才会按照更新后的隐私政策收集、使用、存储您的个人信息。

10.如何联系我们

当您有投诉、建议或注销账号等相关问题时,请通过以下方式与我们联系:

官方客服热线:400-9959-510

官方网址:www.tonti.cn

一般情况下,我们将在15日内回复。