引言
[杭州蔚凯尔教育科技有限公司](以下简称"我们"或"本公司")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全。我们致力于维持您对我们的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。
特别提示:本隐私政策将详细说明我们在您使用华为运动健康服务SDK(HUAWEI Health Service Kit)时如何处理您的敏感健康数据。请您在使用本应用前,仔细阅读并了解本政策的全部内容。一旦您开始使用本应用,即表示您已充分理解并同意本政策。
1. 我们如何收集和使用您的个人信息
1.1 自主收集的信息
为向您提供[您的应用核心功能,如:综合运动数据分析、个性化健康建议]服务,我们需要收集:
- 账户信息:用户名、头像、注册邮箱/手机号
- 设备信息:设备型号、操作系统版本、唯一设备标识符
- 网络信息:IP地址、网络连接状态
- [根据实际业务补充]
1.2 通过华为运动健康服务SDK收集的信息
第三方SDK:华为运动健康服务SDK(HUAWEI Health Service Kit)
提供方:华为软件技术有限公司
使用目的:同步华为运动健康数据,提供[具体功能描述]
隐私政策链接:华为运动健康服务SDK隐私声明
在获得您的单独授权后,我们将通过该SDK访问以下信息:
| 数据类别 | 具体内容 | 敏感级别 |
|---|---|---|
| 运动健康信息 | 步数、速度、卡路里、锻炼记录 | 敏感 |
2. 设备权限调用说明
权限管理:您可以在设备的"设置" > "应用管理" > "[蔚凯尔运动]" > "权限"中随时查看和修改权限状态。关闭权限不会影响此前基于授权已进行的个人信息处理活动的效力。
3. 敏感个人信息的特别保护
根据《个人信息保护法》,健康数据和运动轨迹属于敏感个人信息。我们承诺:
- 单独同意:首次访问敏感健康数据时,通过弹窗等显著方式获取您的单独同意;
- 最小必要:仅申请实现服务功能所必需的最少敏感数据类型;
- 加密保护:采用AES-256加密存储和TLS 1.3传输协议;
- 访问控制:实施严格的内部访问控制,仅授权人员可访问;
- 未成年人保护:不主动向未满14周岁的未成年人收集敏感健康数据。
重要提示:我们不会将您的健康数据用于广告、赞助或销售给任何第三方。我们也不会基于健康数据进行用户画像分析用于精准营销。
4. 我们如何共享、转让、公开披露您的个人信息
4.1 共享
我们不会与任何第三方共享您的个人健康数据,除非:
- 获得您的单独同意;
- 华为软件技术有限公司作为技术提供方,为实现SDK功能而必要的数据处理(受华为隐私政策约束);
- 根据法律法规规定或行政、司法机关依法提出的要求。
4.2 转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:
- 在获取明确同意的情况下转让;
- 在涉及合并、收购或破产清算时,我们会要求新的持有方继续受此隐私政策的约束,否则将重新征求您的授权同意。
4.3 公开披露
我们仅会在获得您明确同意或基于法律法规要求的情况下,公开披露您的个人信息,且会采取符合业界标准的安全防护措施。
5. 您的权利(个人信息主体权利)
根据相关法律法规,您对您的个人数据享有以下权利:
| 权利类型 | 行使方式 | 处理时限 |
|---|---|---|
| 查阅、复制权 | 应用内"我的数据"页面查看,或联系客服申请数据副本 | 15个工作日内 |
| 更正、补充权 | 应用内"编辑资料"功能,或联系客服 | 15个工作日内 |
| 删除权 | 撤销华为授权、注销账户,或联系客服删除特定数据 | 15个工作日内 |
| 撤回同意权 | 应用内"解除绑定"或华为运动健康App取消授权 | 即时生效 |
| 限制处理权 | 联系客服申请限制特定数据处理 | 15个工作日内 |
| 拒绝自动化决策权 | 在"设置"中关闭个性化推荐 | 即时生效 |
撤回同意特别提示:您可以通过以下方式撤回对华为运动健康数据访问的授权:
- 在本应用内:"设置" > "数据同步" > "解除华为运动健康绑定";
- 在华为运动健康App:"我的" > "隐私管理" > "已授权应用" > 取消对[应用名称]的授权。
6. 信息的存储与保护
6.1 存储地点
- 自主收集的数据:存储于中华人民共和国境内的服务器([具体云服务提供商,如:阿里云/腾讯云])。
- 华为运动健康数据:根据华为隐私政策,存储于华为账号注册地所在国家的服务器(中国大陆用户数据存储于中国境内)。
6.2 存储期限
| 数据类型 | 保留期限 | 删除条件 |
|---|---|---|
| 运动健康数据 | 自最后使用之日起3年 | 用户注销账户或撤销授权 |
| 账户信息 | 注销后6个月 | 用于争议解决和合规审计 |
| 日志信息 | 6个月 | 到期自动删除 |
6.3 安全措施
- 数据传输采用SSL/TLS 1.3加密协议
- 敏感数据存储采用AES-256加密算法
- 实施严格的访问控制和身份验证
- 定期进行安全审计和渗透测试
- 制定数据安全事件应急响应预案
7. 未成年人保护
我们非常重视对未成年人个人信息的保护:
年龄限制:本应用主要面向年满18周岁的成年人。如果您是未满14周岁的儿童,请勿使用本应用。
- 14-18周岁未成年人:请在监护人的指导下使用本应用,并确保监护人已阅读并同意本隐私政策。
- 监护人权利:监护人有权访问、更正、删除未成年人的个人信息,或撤销授权。请联系我们行使相关权利。
- 发现机制:如果我们发现自己在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,会设法尽快删除相关数据。
8. 第三方SDK信息
除华为运动健康服务SDK外,本应用集成的其他第三方SDK:
| SDK名称 | 提供方 | 使用目的 | 收集信息类型 |
|---|---|---|---|
| 华为运动健康服务SDK | 华为软件技术有限公司 | 获取运动健康数据 | 见第1.2节详细列表 |
| [推送SDK名称] | [提供方] | 消息推送服务 | 设备标识符、网络信息 |
| [统计SDK名称] | [提供方] | 应用数据分析 | 设备信息、使用行为 |
9. 隐私政策的更新
我们可能会不时更新本隐私政策。更新后的隐私政策将在本应用内以弹窗、推送通知或首页公告等显著方式通知您。
重大变更包括但不限于:
- 我们的服务模式发生重大变化(如处理目的、处理类型、使用方式变更);
- 个人信息共享、转让或公开披露的主要对象发生变化;
- 您参与个人信息处理方面的权利及其行使方式发生重大变化;
- 我们的所有权结构、组织架构等方面发生重大变化(如破产、并购等)。
如您不同意更新后的内容,可以选择停止使用本应用并注销账户。您在修订后的隐私政策生效后继续使用本应用,即视为您已充分阅读、理解并接受修订后的政策。
10. 如何联系我们
如您对本隐私政策有任何疑问、意见或建议,或希望行使您的个人信息主体权利,请通过以下方式与我们联系:
公司名称:
[杭州蔚凯尔教育科技有限公司]
联系地址:
浙江省 杭州市 西湖区 晴川街217号西湖文体中心A座4楼(地铁19号线西溪湿地北A出口)
客服电话:
[4001-037-686]
工作时间:
周一至周五 9:00-18:00
一般情况下,我们将在15个工作日内回复。如您对我们的回复不满意,特别是当我们的个人信息处理行为损害了您的合法权益时,您还可以:
- 向[公司所在地]的网信、电信、公安及工商等监管部门进行投诉或举报;
- 向有管辖权的人民法院提起诉讼。