我们是小五健康医生端的开发者(以下简称“我们”),深知个人信息对您的重要性,我们将按法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。鉴此,我们制定了本《隐私权政策》(下称“本政策”)并提醒您:
本政策适用于小五健康医生端产品或服务,请在使用我们的产品(或服务)前,仔细阅读并了解本《隐私权政策》。
1、我们如何收集和使用您的个人信息
2、我们如何共享、转让、公开披露您的个人信息
3、我们如何保护您的个人信息
4、您的数据主体权利
5、我们如何处理未成年人信息
6、本声明如何更新
7、如何联系我们
一、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特点自然人身份或者反映特点自然人活动情况的各种信息。
个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。
我们仅会出于本政策所述的以下目的,收集和使用您的个人信息:
1、登录
当您使用我们的产品时,需要登录才能使用,登录时您需要提供你的名字、手机号、电子邮箱地址、创建的用户名和密码,才能创建账号并登录。其中,手机号、电子邮箱地址属于个人信息中的个人基本资料;创建的用户名和密码属于个人信息中的网络身份标识信息。
若您不提供这些信息,您将无法登录和正常使用我们的产品和服务。
我们收集您的个人信息仅用于我们的产品和服务。
我们会将上述信息存储至服务器,用以信息查询,从而保证您的使用体验;当您注销账号时,我们将停止使用并删除上述信息。
2、浏览和使用
当您浏览并使用我们的产品和服务时,我们会收集您的设备信息和网络信息,包括操作系统类型、IP地址、浏览记录、点击记录,收集这类信息的目的是为了改善平台功能,为您提供更好的体验和服务。
其中,IP地址属于个人信息中的网络身份标识信息;操作系统类型、浏览记录、点击记录属于个人信息中的个人上网记录。
收集IP地址的目的是为了流量统计以及防止、拦截恶意攻击。
收集操作系统类型、浏览记录、点击记录是为了了解用户喜好,方便我们为您提供更好的服务。
3、参与活动
当您在我们的产品上参与我们发布的活动时(例如抽奖),可能需要您填写并同意我们收集您的姓名、电话、收货地址。这些都是个人敏感信息,收集这些信息的目的是为了发放奖品是能够联系并将奖品送至您的手中。
若您不提供这些信息,我们无法确认您的身份并将奖品送达。
4、留言反馈和评论
当您在我们的产品上留言反馈及评论时,在征得您的同意后,我们需要您的账号信息,包括:账号、昵称、头像、留言信息、评论内容。其中账号属于个人信息,收集账号的目的是帮助您登录及参与留言反馈及评论。
若您不同意提供这些信息,您将无法进行留言反馈及评论。
我们会将上述信息存储至服务器,对外展示时,默认对账号、用户昵称进行匿名化处理。
上述收集的个人信息我们会上传至我们的服务器上存储。您的个人信息将存储在国内,我们不会将您的个人信息迁移到国外。存储期限从您开始使用我们的产品和服务开始,到我们停止为您提供服务结束。
二、我们如何共享、转让、公开披露您的个人信息
1、共享
我们不会向其他任何公司、组织和个人分享您的个人信息,但以下情况除外:
①在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。
②我们可能会根据法律法规规定,或按政府部门的强制性要求,对外共享您的个人信息。
2、转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
①在获取明确同意的情况下转让:获取您的明确同意后,我们会向其他方转让您的个人信息。
②在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
3、公开披露
我们仅会在以下情况下,公开披露您的个人信息:
①获得您的明确同意后。
②基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
第三方SDK授权合作伙伴共享
我们可能委托授权合作伙伴为您提供某些服务或代表我们履行职能,我们仅会 出于本隐私权政策声明的合法、正当、必要、特定、 明确的目的共享您的信息,授权合作伙伴只能接触到为其履行职责所需信息,且不得将此信息用于其他任何目的。
以下内容为我们向第三方收集的协议生效时第三方SDK采集个人信息项说明:
.MSA移动安全联盟SDK(图片处理com.asus.msa),
使用目的:用于MSA移动安全联盟推送设备oaid生成
收集的方式:自动收集
收集的个人信息类型:唯一设备识别码
所属公司/机构:MSA移动安全联盟
隐私政策链接:http://www.msa-alliance.cn/col.jsp?id=122
.阿里设备标识SDK(com.ta.utdid2)
使用目的:用于阿里推送设备id生成
收集的方式:自动收集
收集的个人信息类型:唯一设备识别码
所属公司/机构:阿里云计算有限公司
隐私政策链接:https://weexapp.com/zh
.Facebook SDK(图片处理com.facebook.animated.gif)
使用目的:App使用fresco图片加载框架
收集的方式:自动收集
收集的个人信息类型:IP地址和网络状态
所属公司/机构:Facebook
隐私政策链接:https://www.fresco-cn.org/
.微信开放平台(com.tencent.mm)
使用目的:用于微信授权登录
收集的方式:自动收集
收集的个人信息类型:硬件设备型号、操作系统及版本、应用列表
所属公司/机构:深圳市腾讯计算机系统有限公司
隐私政策链接:https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy
.微信支付SDK
使用目的:为用户提供在线支付服务
收集的方式:自动收集
收集的个人信息类型:设备标识符、硬件设备型号、软件版本信息、IP地址、位置信息、移动网络信息、存储读写权限
所属公司/机构:财付通支付科技有限公司
隐私政策链接:https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy
.支付宝支付SDK
使用目的:为用户提供在线支付服务
收集的方式:自动收集
收集的个人信息类型:设备状态及身份信息、位置信息、运营商信息、Wi-Fi地址、应用列表
所属公司/机构:支付宝(杭州)信息技术有限公司
隐私政策链接:https://render.alipay.com/p/yuyan/180020010001196791/preview.html?agreementId=AG00000132
.DCloud(io.dcloud)
使用目的:广告投放合作,广告归因、反作弊、安全
收集的方式:自动收集
收集的个人信息类型:设备地理位置
所属公司/机构:数字天堂(北京)网络技术有限公司
隐私政策链接:https://doc.dcloud.net.cn/markdown-share-docs/1d821cdd3cdf2681045ec4be94bc8404/
.DCloud(io.dcloud)
使用目的:提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验,为用户提供更好的服务
收集的方式:自动收集
收集的个人信息类型:设备唯一识别码(IMEI/Android_ID/ANDROID ID/DEVICE_ID/IDFA、SIM序列号、OAID)
所属公司/机构:数字天堂(北京)网络技术有限公司
隐私政策链接:https://doc.dcloud.net.cn/markdown-share-docs/1d821cdd3cdf2681045ec4be94bc8404/
·友盟+SDK:为了便于帮助用户实现微信分享、QQ分享、微信登录功能,以及提供统计分析服务。
友盟+SDK采集信息:
设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM卡IMSI/ICCID/地理位置等)和您需要分享的社交账户公开信息。服务具备基础的反作弊功能,通过获取位置信息剔除作弊设备,同时矫正用户的地域分布数据,提高报表数据准确性。
为成功调起您用户设备中应用,高效实现第三方登录和社会化分享功能,我们会收集系统在装的应用列表信息,提升您用户的使用体验。
友盟+SDK隐私政策链接:https://www.umeng.com/page/policy
·环信IM SDK:为了帮助用户实现即时通讯功能。
在您使用环信IM期间,将收集为提供持续服务和保证服务质量所需的如下信息:
a.与您设备相关的信息:您的设备随机ID、设备硬件类型、设备型号、设备系统类型;
b.与您网络状况相关的信息:您的设备网络类型;
c.您与我们产品交互相关的信息:收发端用户ID、APPID(应用包名)、登录用时、SDK版本;
d.您的聊天信息:我们为企业客户提供通讯云服务及相关配套服务,若您作为企业客户的终端用户使用我们的该项功能时或者以个人用户名义使用我们的Demo时,我们将为实现通讯业务功能收集、传输、储存您在使用服务过程中产生的文字通讯信息及音视频流信息,这些信息可能包括您或者/及与您进行互动的个人向我们提供的您的个人信息(包括您发送的文字、图片、音频、视频、您的图像、声音、肖像以及您交流的内容);
我们将获取您的运行中的进程,确保 SDK 只在主进程完成初始化。
环信IM SDK隐私政策链接:https://www.easemob.com/protocol
·百度地图SDK:为了帮助用户推荐近距离的健康管理师,需要获取您的位置信息。百度地图会获取:设备信息【包括设备标识信息(Android ID、IDFA、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名)】、
位置信息【可能包括经纬度、GNSS信息、WiFi网关地址、WiFi MAC地址、WiFi信号强度、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)】。这些信息由百度地图SDK直接收集,不涉及数据传输共享。
百度地图SDK隐私政策链接:https://lbs.baidu.com/index.php?title=openprivacy
·腾讯BuglySDK:为移动开发者提供异常上报,帮助开发者快速发现并解决异常,提高用户体验。Bugly收集的信息都是为了更真实地为开发者还原Crash场景服务,会获取:
Crash环境:Crash信息及线程堆栈,ROM/RAM/SD卡容量、网络/语言等状态
App信息:包名、版本、所属进程名
设备信息:Android id,用于判断Crash设备做统计。
bugly 隐私协议文档下载地址 :https://static.bugly.qq.com/bugly-sdk-privacy-statement.pdf
·体脂秤SDK:用蓝牙连接,获取到个人体脂分析数据。用于本App分析用户体脂状态,提供相应的减脂恢复帮助,以及展示给用户自己查看体脂信息。涉及的个人信息类型:设备识别信息(IDFV、OAID、IMEI、 MEID、IMSI等)、地理位置信息(GNSS信息、IP地址、 WLAN接入点、蓝牙设备等)。
体脂秤SDK只将数据通过蓝牙提供给本App
·极光安全认证 SDK:为实现一键登录功能,提供安全认证服务
SDK 处理个人信息类型:
设备信息(IMEI/MAC/Android ID/IDFA/OAID/OpenUDID/GUID/SIM 卡 IMSI 信息等):用于检测和防止欺诈活动,检验用户行为是否为机器程序批量自动化操作判断提供相关依据,信息脱敏处理后用来建立异常流量识别模型,实现流量反欺诈技术。
网络信息与位置信息(IP 地址,WiFi 信息,基站信息等相关信息):优化 SDK 与极光服务器的网络连接请求,保证服务的稳定性和连续性;信息脱敏处理后用来建立异常、虚拟设备识别模型,实现流量反欺诈技术。
用户生物轨迹信息:用户在操作验证过程中所产生的滑动、点击、鼠标移动的轨迹等信息;这些信息脱敏处理后用来建立模拟、暴力、伪造轨迹识别模型,实现流量反欺诈技术。
APP 安装列表信息:我们为向您提供智能认证服务,需要通过该信息识别用户应用环境,帮助你的网站与 APP 识别与拦截机器程序的批量自动化操作。
极光隐私权政策链接:https://www.jiguang.cn/license/privacy
·极光推送SDK:提供APP推送,为用户提供全方位的通知服务。收集数据:
处理个人信息类型:
设备参数及系统信息(设备类型、设备型号、系统版本、及相关硬件信息):用于识别用户的设备类型、设备型号、系统版本等,确保消息准确下发;
设备标识符(IMEI、IDFA、Android ID、GID、 MAC、OAID、VAID、AAID、IMSI、MEID、UAID、SN、ICCID、SIM信息):用于识别唯一用户,保证推送的精准送达及推送信息的准确统计;
网络信息(IP 地址、WiFi 信息、基站信息、DNS地址、DHCP地址、SSID、BSSID)与位置信息(经纬度):用于优化SDK与极光服务器的网络连接请求,保证服务的稳定性和连续性,同时实现区域推送功能;
应用列表信息(应用崩溃信息、通知开关状态、APP 应用列表及活跃状态、APP 应用页面信息、APP 功能事件相关信息):当一个设备有多个 APP 的推送链路同时活跃时,我们采用合并链路技术,随机合并成一条链路,以达到为用户节省电省流量的目的;
推送日志信息:以便开发者查询使用推送服务记录,了解推送信息送达的情况,调整推送策略。
数据处理方式:通过去标识化、加密传输及其他安全方式
极光隐私政策链接:https://www.jiguang.cn/license/privacy
·小米推送sdk,向小米用户提供推送通知服务。此为系统级推送,调用的权限:查看WLAN连接;读取外置存储卡;开机启动;读取手机状态和身份;写入外部存储卡;检索正在运行的应用。收集数据:SIM卡信息(subscriber ID,ICCID,运营商信息),设备信息(IMEI,Mac地址,手机序列号),APP安装列表。隐私协议链接:https://dev.mi.com/console/doc/detail?pId=1822
·华为推送sdk,为华为手机用户提供推送通知服务。调用的权限:读取手机状态和身份。收集数据:设备信息;运营商信息。隐私协议链接:https://consumer.huawei.com/cn/privacy/privacy-policy/
·vivo推送sdk,向使用Vivo设备的用户提供消息推送服务。调用的权限:读取外置存储卡;写入外部存储卡;检索正在运行的应用。收集数据:设备信息;运营商信息。 隐私政策链接:https://www.vivo.com.cn/about-vivo/privacy-policy
·oppo推送sdk,向使用Oppo设备的用户提供消息推送服务。调用的权限:读取手机状态和身份。收集数据:设备信息;运营商信息。隐私政策链接:https://www.oppo.com/cn/service/help/640?id=640&name=服务政策&hdscreen=1
·魅族推送sdk,向使用魅族设备的用户提供消息推送服务。调用的权限:查看WLAN连接;读取外置存储卡;读取手机状态和身份;写入外部存储卡。收集数据:设备信息;Wi-Fi地址;运营商信息。隐私政策链接:https://www.meizu.com/legal.html
为保证功能正常使用,需要开启的权限
a)网络权限,用于聊天过程中需要使用网络;
b)获取网络状态权限,用于聊天过程中,需要监听移动网络状态,当没有网络链接的时候需要告知用户。在网络重新连接时需要重新连接客服;
c)获取wifi状态权限,用于聊天过程中,需要监听wifi网络状态,当没有网络链接的时候,需要告知用户。在网络重新连接时需要重新连接客服;
d)允许SDK修改手机声音设置信息,用于在播放视频的时候,有时需要静音播放,所以需要此权限修改手机声音信息;
e) Android 10以下读取手机外部存储的权限,用于在发送本地图片或本地视频的时候,需要此权限读取用户的相册信息;
f) Android 10以下写入手机存储的权限,用于在拍照或者拍摄视频的时候,需要把文件写入用户文件系统;
g)拍照权限,用于在拍摄照片或者录制视频消息的时候;
h)录音权限,用于在发送语音消息的时候,需要此权限录制用户的语音。当SDK在发送语音消息的时候;
i) Android 10及以上读取本地音频文件的权限,Android 10以上手机,用于在发送本地音频的时候,需要此权限读取用户的本地音频信息
j) Android 10及以上读取本地图片文件的权限,Android 10以上手机,用于在发送本地图片的时候,需要此权限读取用户的本地图片信息;
k) Android 10及以上读取本地视频文件的权限,Android 10以上手机,用于发送本地视频的时候,需要此权限读取用户的本地视频信息;
L) 电话权限,用于在在线沟通的时候,需要用到在线语音电话;
M)存储权限:用于下载图片、分享新闻、生成海报及缓存相关文件
N)设备信息或电话权限:用于适配设备,保障浏览内容顺畅、保证设备安全
O)地理位置权限:用于推荐附近医师,查找附近体脂秤;
P)录音权限:未了方便您使用语音、音频功能
Q)相机权限:为了给您提供扫描二维码、视频照片拍摄等功能
R)读取健康数据权限,用户步数、心率等身体信息;
S)蓝牙权限,用于连接体脂秤,获取体重体脂信息;
自启动和关联启动说明:
1、为确保用户能正常收到推送信息(聊天信息),本应用需使用自启动功能。将存在一定频率通过广播唤醒本应用自启动或关联自启动行为,是因实现功能及服务所必要的;
2、打开应用内下载的文件(例如更新的apk文件,会跳转应用安装)或相关文件链接,会关联启动第三方App。也存在功能,由微信小程序提供服务,在征得您同意的情况下,会关联启动
三、我们如何保护您的个人信息
1、我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,我们使用加密技术、匿名化处理等手段来保护你的个人信息;我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审查。我们会采取一切合理可行的措施,保护您的个人信息。
2、我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本声明所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
3、互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他我们用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的账号安全。
4、在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
四、您的数据主体权利
您可以通过以下方式访问及管理您的个人信息:
1、个人信息查询
您有权访问您的个人信息,法律法规规定的例外情况除外。您可以通过以下方式自行访问您的个人信息:
进入app“我的页面”————账号编辑———查看账号信息
2、个人信息更正
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正或补充。您可以通过“1、访问您的个人信息”中列明的方式提出更正或补充申请。
3、个人信息删除
您可以通过“1、访问您的个人信息”中列明的方式删除您的部分个人信息。
在以下情况中,您可以向我们提出删除个人信息的请求:
①如果我们处理个人信息的行为违反法律法规;
②如果我们收集、使用您的个人信息,却未征得您的明确同意;
③如果我们处理个人信息的行为严重违反了与您的约定;
④如果您不再使用我们的产品或服务,或您主动注销了账号;
⑤如果我们永久不再为您提供产品或服务。
若我们决定响应您的删除请求,我们将及时删除并通知您。
4、用户账户注销
您可以在“我的-》右上角设置-》账号设置”界面提交账号注销申请。
在您主动注销账号之后,我们将停止位您提供产品或服务,根据适用法律的要求删除您的个人信息,或使其匿名化处理。
同时,您也可以在“账号管理”界面提交撤销已同意授权和获取个人信息副本的请求。
5、响应您的合理请求
为保障自身安全,您可能会提出一些请求,我们可能会先要求您验证自己的身份,然后再处理您的请求。
对于您的合理请求,我们将在三十天内做出答复
。 对于您的合理请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定费用。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
①与国家安全、国防安全有关的;
②与公共安全、公共卫生、重大公共利益有关的;
③与犯罪侦查、起诉、审判和执行判决等有关的;
④有充分证据表明个人信息主体存在主观恶意或滥用权利的;
⑤响应您的请求将导致您或者其他个人、组织的合法权益受到损害的;
⑥涉及商业秘密的。
五、我们如何处理未成年人信息
对4+分级:我们的产品或服务是面向所有4+以上年龄段的用户,您可以随意创建您的用户账号。
对12+分级:如果没有父母或监护人同意,未成年人不得创建自己的用户账号。如您为未成年人的,请在您的父母或者监护人仔细阅读本隐私权声明并取得您父母或监护人的同意后,使用我们的服务或向我们提供信息。
对于经父母或监护人同意使用我们的产品或服务而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。
六、本隐私权声明如何更新
我们的隐私权声明可能变更。
未经您明确同意,我们不会限制您按照本隐私权声明所享有的权利。我们会在本产品中发布对本隐私权声明所做的任何变更。
七、如何联系我们
您可以通过以下方式联系我们,我们将在15天之内回复您的请求。
重庆市汇人健康管理有限责任公司
xz@hrjkgs.com