隐私政策
最后更新:2024年07月09日
我们的隐私政策已于2024年07月09日更新。我们对隐私政策进行了修订,从该日期开始,这一隐私政策能够提供有关我们如何管理您在使用脉迹 app 及所有连接脉迹 app 的设备和服务时透露的个人信息的隐私详情。请花一些时间熟悉我们的隐私权惯例,如果您有任何问题,请告诉我们。
我们向您承诺
本隐私政策规定了上海脉感科技有限公司(下文简称“脉感”或“我们”)如何收集、使用、披露、处理和保护您在使用我们的产品和服务时提供给我们的信息。若我们要求您提供某些信息,以便在使用脉感产品和服务时验证您的身份,我们将仅严格遵守本隐私政策和/或我们的用户条款与条件来使用这些信息。
本隐私政策在制定时充分考虑到您的需求;您全面了解我们的个人资料收集和使用惯例而且确信自己最终能控制提供给脉感的个人信息,这一点至关重要。
在这项隐私政策中,“个人信息”指信息本身或与脉感能够访问的个人的其他信息联系后能够识别特定个人的数据。此类个人信息包括您的姓名、地址和电话号码。
通过使用脉感产品和服务,即表示您已阅读、认可并接受本隐私政策中所述之所有条款,包括我们随时作出的任何变更。我们承诺遵照适用法律(包括您所在地的数据保护法律)来保护您的个人信息的隐私、机密和安全。同时我们承诺我们的全体员工和代理商履行这些义务。
最后,我们所希望的就是为我们的用户带来最好的体验。如果您对这一隐私政策中概括的数据处理惯例有任何疑问,请通过 service@maigantech.com 联系我们的数据保护官,以便我们处理您的特殊需求。我们很高兴能直接处理您的问题。
收集哪些信息以及如何使用信息?
收集的信息类别
为了向您提供我们的服务,我们会要求您提供向您提供服务所必需的个人信息。如果您不提供个人信息,我们可能无法向您提供我们的服务。
我们收集以下各类信息(无论其是否为个人信息):
关于您的资料:我们可能会收集和使用脉迹账号、微信账号、手机号码、头像、昵称、性别、时区、语言及地区数据。
个人身体数据:启动脉迹 app 后,我们需要您提供生日、身高、体重、性别数据。
设备记录的数据:当您使用脉迹 app 同步相关设备的数据时,我们会记录个人资料,包括运动信息、脉波图、心率、血压、心输出量、平均动脉压、血液黏稠度、外周总阻力。
行为标注信息:当您选择标记相关的行为时,脉迹 app 会采集包括但不限于测量提醒等用于为您提供对应服务标记功能。
网络使用数据:我们可能会收集与脉迹 app 特定功能相关的网络类型、网络信号等。
意见反馈信息:当您提交相关意见反馈时,会根据您的选择,收集相关的用户反馈日志、联系方式等信息。
设备信息:当您使用脉迹 app 连接手环硬件设备时,该设备的唯一标识符、固件版本及相关的功能使用统计情况(非个人资料)将被传送至服务器。上述数据收集亦可能适用于您的更新系统或软件、恢复原厂设定等。
用药信息:如果您在脉迹 app 中进行了用药提醒设定,您自行填写的用药种类、用药剂量、用药时间将被收集,以便当目标达到时对您进行提示或预警。
亲友信息:使用亲友功能时,您可以选择添加其他用户为您的亲友,经您的亲友授权后,您亲友相关的数据(如血压测量数据、用药数据、运动数据等)将被用于向您展示。
这些个人信息将会被如何使用
收集个人信息的目的在于向您提供产品和/或服务,并且保证我们遵守适用法律。您特此同意我们出于本隐私政策规定的目的处理个人信息,并向我们的第三方服务供应商披露个人信息。
我们可能会将您的个人信息用于下列目的:
设立脉迹账户:在通过脉迹 app 建立脉迹帐户时,填写的资料会用于建立您的脉迹帐户以及在脉迹 app 中展示相关数据。
计算健康结果:我们会使用个人身体数据及设备记录的脉搏波数据计算健康结果,用于在 app 及设备内向您展示,例如:心率、血压、心输出量、平均动脉压、血液黏稠度、外周总阻力等。
身体情况分析:基于您提供的个人身体数据及设备记录的数据,为您提供与您身体情况相关的分析供您参考。例如:向您提供一个理想体重的区间值供您参考;向您展示您当前或全天的血压值及血压变化趋势。
提供脉迹 app 服务:设备与脉迹 app 同步后,设备中记录的数据将会同步到脉迹 app 中,并展示给用户。
确定手机是否受支持:与手机相关的信息将用于判断您的手机能否使用脉迹 app 。
提供提醒功能:我们会收集您的测量提醒信息,在您开启闹钟提醒时,及时通过设备的震动提醒您。
提供网络相关服务:脉迹 app 会根据不同的网络类型、网络信号等信息,判断是否有新版本的脉迹 app 可更新。
统计分析:我们会对我们的服务或设备情况进行统计分析,并可能会与公众或第三方分享这些统计数据,用于展示我们产品或服务的使用趋势、进行产品及服务的优化、向您展示排名、好友PK等,例如通过统计您的步数,向您展示与您有相关性(如与同一地区的用户)对比的结果,但这些统计信息不包含您的任何身份识别信息。
我们与谁共享您的信息
我们不会将任何个人信息出售给第三方。
我们有时可能会向第三方披露您的个人信息,以便提供您要求的产品或服务。
我们可能会向本部分下文列出的第三方服务供应商和关联公司作出披露。在本部分所述的各种情况下,您可以放心,脉感仅会根据您的授权共享您的个人信息。您应当了解,在下文描述的任何情况下,当脉感与第三方服务供应商共享您的个人信息时,脉感会通过合同规定第三方的实践和义务,遵守适用的地方数据保护法。脉感会通过合同保证第三方服务供应商遵守您所属司法管辖区中适用于他们的隐私权标准。
与第三方服务供应商共享信息
我们可能会在我们的设备或应用程序中集成第三方服务供应的SDK,以向您提供产品和服务的全部功能,我们可能不时向我们的第三方服务供应商披露您的个人信息。此类第三方服务供应商可能代表脉感处理您的个人信息。如果您不再希望允许我们共享这些信息,请发送电子邮件到
service@maigantech.com 联系我们。
目前,我们的第三方服务供应商包括以下两大类型:
1)分析服务类的服务供应商。除非得到您的许可,否则我们不会将您的个人身份信息(指可以识别您身份的信息,例如姓名或电子邮箱,通过这些信息可以联系到您或识别您的身份)与提供广告、分析服务的合作伙伴分享。我们会向这些合作伙伴提供有关广告覆盖面、广告点击率和有效性的信息,而不会提供您的个人身份信息,或者我们将这些信息进行汇总,以便它不会识别您个人),帮助他们了解其受众或顾客。
2)供应商、服务提供商和其他合作伙伴。我们将信息发送给在全球范围内支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括提供技术基础设施服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务、提供产品功能或进行学术研究和调查。
我们保证仅出于正当、合法、必要、特定、明确的目的共享与为您提供服务所必要的个人信息。如我们与这些第三方分享您的个人信息,我们将采取加密等手段保障您的信息安全。对我们与之共享个人信息的公司、组织,我们会对其数据安全环境进行合理审查,并与其签署严格的数据处理等协议,要求第三方对您的信息采取足够的保护措施,严格遵守相关法律法规与监管要求。您应当了解对我们的授权包括针对第三方服务供应商的子处理者。
不需要同意的信息
为免存疑,脉感可能在地方数据保护法明确允许的情况下和范围内不经您的同意而收集、使用或披露您的个人信息,并且当我们可能会出于诚意相信为了保护我们的权利、保护您的安全或他人安全、为调查欺诈行为或对政府要求作出回应而必需披露时,不经您的同意而披露您的信息。
安全措施
脉感的安全措施
我们承诺保证您的个人信息安全。为了防止未经授权的访问、披露或其他类似风险,我们落实了合理的物理、电子和管理措施流程,保护我们从您的设备上收集的信息。我们将采取所有合理的措施保护您的个人信息。
您的个人信息全都被储存在安全的服务器上,并在受控设施中受到保护。我们依据重要性和敏感性对您的数据进行分类,并且保证您的个人信息具有合理的安全等级。同样,我们对以云为基础的数据存储设有专门的访问控制措施。总而言之,我们定期审查信息收集、储存和处理实践,包括物理安全措施,以防止任何未经授权的访问和使用。
我们会严格甄选业务合作伙伴和服务提供商,将在个人信息保护方面的要求落实到双方的商务合同或审计、考核等活动中。我们保证通过访问这些信息来帮助向您提供产品或服务的员工和第三方服务供应商具有严格的合同保密义务,如果未能履行这些义务,其将会受到纪律处分或被终止合作。
我们会举办安全和隐私保护培训课程、测试与宣传活动,加强员工对于保护个人信息重要性的认识。我们将采取所有可行的措施保护您的个人信息。但是,您应当意识到互联网的使用并不总是安全的,因此,我们不能保证在通过互联网双向传输时任何个人信息的安全性或完整性。
我们将对于个人数据的泄露,及时通知相关的监管机构,并根据适用法律要求(包括您所在地的数据保护法规),通知数据主体相关的数据泄露事件。
您能做什么
- 您可以通过不向任何人(除非此人经您正式授权)披露您的登录密码或账号信息,您可以为脉感设置唯一的密码,以防止其他网站密码泄露危害您的账号安全。无论何时,请不要向任何人(包括自称是脉感的客服的人士)透露您收到的验证码。无论您何时登录,尤其是在他人的计算机或公共互联网终端上登录时,在会话结束时您总应注销登出。
- 我们不对因您未能保持个人信息的私密性而导致第三方访问您的个人信息进而造成的安全疏漏承担责任。尽管有上述规定,如果发生其他任何互联网用户未经授权使用您账号的情况或其他任何安全漏洞,您应当立即通知我们。
- 您的协助将有助于我们保护您个人信息的私密性。
保留政策
我们基于本隐私政策以及特定服务隐私政策中所述的信息收集的目的所必需的期间,或者遵守适用的相关法律要求保留个人信息。个人信息在完成收集目的,或在我们确认您的删除或注销申请后,或我们终止运营相应产品或服务后,我们将停止保留,并做删除或匿名化处理。如果是出于公众利益、科学、历史研究或统计的目的,我们将基于适用的法律继续保留相关数据,即使进一步的数据处理与原有的收集目的无关。
访问您的设备上的其他功能
我们的应用程序可能会访问您设备上的某些功能,例如 Wi-Fi 网络状态,以及其他功能。这些信息用于允许这些应用程序在您的设备上运行,并且允许您与其互动。在任何时候,您可以通过在设备水关闭应用程序或者通过 service@maigantech.com 联系我们来撤销许可。
设备权限调用说明
存储权限:当您需要保存或分享您的心电图测量图形或计步数据,以及需要设置头像图片时,您可以选择开启该权限,以便读取或写入图片以及步数中间数据。如果您不需要此类服务,可以随时关闭该权限,这不会影响其他服务的使用。
相机权限:当您通过需要拍摄图片设置头像,我们需要向您申请并获取该权限,以便完成图片拍摄。如果您不需要此类服务,可以随时关闭该权限,这不会影响其他服务的使用。
位置权限:当您需要进行蓝牙配对时,您可以选择开启该权限,以便完成与设备的蓝牙配对。如果您不需要此类服务,可以随时关闭该权限,这不会影响其他服务的使用。
您有权控制您的信息
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对您自己的个人信息行使以下权利:
访问您的个人信息
- 您有权要求访问我们持有的与您有关的任何个人信息,法律法规规定的例外情况除外。
- 我们通常免费提供这些服务,但是保留对您的数据访问请求收取合理费用的权利。
- 如果您希望请求访问我们持有的个人数据或者如果您认为我们持有的关于您的任何信息是不正确或不完整的,请尽快致信或者向下方提供的电子邮箱地址发送电子邮件联系我们。电子邮箱:service@maigantech.com。我们将在 30 天内回复您的访问请求。
- 当您发现我们处理的有关您的个人信息错误时,您有权要求更正我们持有的与您有关的任何个人信息。当您更新个人信息时,在我们处理您的请求前,会要求验证您的身份。一旦我们获得充分信息,可处理您的请求以更正您的个人信息时,我们将在适用数据保护法规定的时间内对您的请求做出回应。
- 我们通常免费提供这些服务,但是保留对您的数据访问请求收取合理费用的权利。
- 如果您希望请求访问我们持有的个人数据或者如果您认为我们持有的关于您的任何信息是不正确或不完整的,请尽快致信或者向下方提供的电子邮箱地址发送电子邮件联系我们。电子邮箱:service@maigantech.com。我们将在 30 天内回复您的访问请求。
更正您的个人信息
删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
- 如果我们处理个人信息的行为违反法律法规;
- 如果我们手机、是用您的个人信息,却未征得您的同意;
- 如果我们处理个人信息的行为违反了与您的约定;
- 如果您不再使用我们的产品或服务,或您注销了账号;
- 如果我们不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的第三方,要求其及时删除,除非法律法规另有规定,或这些第三方已获得您的独立授权。
当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除响应的信息,但会在备份更新时删除这些信息。
改变授权同意的范围
- 每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以随时给予或收回您的授权同意。您可以通过以下方式自行操作:我的-设置-隐私-统权限。
- 当您收回同意后,我们讲不在处理相应的个人信息。但您收回同意的决定,不会影响之前基于您的授权而开展的个人信息处理。
- 请注意,您撤销同意会导致某些法律后果。根据您撤销同意让我们处理您的个人信息的范围,这可能表示您不能享受脉感的产品和服务。
个人信息主体注销账号
- 您随时可以在脉迹 app 中直接注销您的账号,您可以通过以下方式自行操作:我的-设置-账号与安全-注销账号。
- 在您注销账号前,我们会对您的账号信息进行验证。您知悉并理解,注销账号的行为是不可逆的行为,当您注销账号后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,但法律法规另有规定的除外。
个人信息主体获取个人信息副本
- 您有权获取您的个人信息副本,您可以通过以下方式自行操作:我的-设置-隐私-下载我的数据。
- 在技术可行的前提下,如数据接口已匹配,我们还可根据您的要求,直接将您的个人信息副本传输到您指定的第三方。
将个人信息转移到您所属的司法管辖区之外
我们将在中华人民共和国大陆地区运营中收集和产生的个人信息,存储在中国大陆地区的数据中心。
若根据适用法律的规定允许跨境传输的,基于隐私政策中描述的目的,在保证满足适用法的基础上,您的数据仍可能被传输到其他数据中心,我们也可能将您的个人信息转移至第三方服务商,您的数据因而也可能被传输到其他国家或地区。这些全球设施所在的司法管辖区可能或不能提供与您所属的司法管辖区相似的数据保护法律。您已理解在不同的数据保护法律下存在的风险有所不同,并且我们可能会向海外设施转移并存储您的个人信息。但是,这并不会改变我们对遵守本隐私政策和保护您的个人信息的所有承诺。目前,我们在中国和瑞典设有数据中心。
其他规定
未成年人
- 我们认为监督未成年人使用我们的产品和服务是父母及监护人的责任。如果您的孩子是未满14周岁的未成年人,在您的孩子使用我们提供的产品和服务前,您作为父母或监护人必须明确同意脉感按照本隐私政策的规定收集您孩子的个人信息。
- 如果父母或监护人有理由相信未成年人未经他们事先同意而向脉感提交了个人信息,请联系我们以确保删除此类个人信息,并保证未成年人取消订阅任何适用服务。
优先顺序
如果您同意了适用的用户协议或其他文件,并且此类文件和本隐私政策之间存在不一致,将以此类文件为准。
隐私政策的更新
我们会对隐私政策进行定期审核,为反映我们信息惯例的变更,我们可能会更新本隐私政策。如果我们对本隐私政策进行重大变更,我们将通过(向您账户指定的邮箱地址发送)电子邮件或在所有脉感网站公布或通过移动设备通知您,这样您可以了解我们收集的信息以及我们如何使用这些信息。此类隐私政策变化将从通知或网站规定的生效日期开始适用。我们建议您定期查阅本网页获取我们隐私权实践的最新信息。您继续使用产品和网站、手机和/或其他任何设备上的服务,将被视为接受更新的隐私政策。在我们向您收集更多的个人信息或我们希望因为新的目的使用或披露您的个人信息时,我们会再次征得您的同意。
我是否必须同意任何第三方条款与条件?
我们的隐私政策不适用于第三方提供的产品和服务。取决于您所使用的脉感产品和服务,其中可能包括第三方的产品和服务,涉及分析统计、社交分享、推送服务、安全服务等类型,其中一些会以第三方网站的链接形式提供,还有一些会以
SDK、API
等形式接入。当您使用这些产品或服务时,也可能收集您的信息。因此,我们强烈建议您花时间阅读该第三方的隐私政策,就像阅读我们的政策一样。我们不对第三方如何使用他们向您收集的个人信息负责,也不能控制其使用。我们的隐私政策不适用通过我们的服务链接的其他网站。
脉迹 app 中集成了下述SDK,当您使用这些特定产品时,SDK所收集的您的信息、使用目的及适用的第三方隐私政策如下所列:
- 使用微信,收集您的软件安装列表:用于验证设备上安装微信APP的状态;网络状态:用于根据您的指定为您提供账号登录以及信息分享服务;隐私政策:https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy&cc=CN
- 使用QQ,收集您的软件安装列表:用于验证设备上安装QQ APP的状态;网络状态:用于根据您的指定为您提供账号登录以及信息分享服务;隐私政策:https://privacy.qq.com/
- 使用友盟SDK,进行用户行为的统计分析,收集您的设备信息(IMEI、MAC、Android ID、IDFA、OpenUDID、GUID、SIM卡IMSI、地理位置等);隐私政策:https://developer.umeng.com/docs/147377/detail/209997
- 使用极光推送SDK,收集您的设备信息(包括设备序列号、Android ID、GAID、OAID、UAID、IDFA、MEID、IMEI、MAC等相关信息):用于生成脱敏的终端用户设备唯一性标识,以确保能准确进行消息推送;设备硬件信息(包括设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称):用于保证服务在不同设备上的兼容性,确保消息准确下发;操作系统信息(包括操作系统版本、系统名称、系统语言):用于保证服务在不同设备上的兼容性,确保消息准确下发;网络信息(包括网络类型、运营商名称、WIFI状态信息):用于判断SDK与服务器的网络连接状态,保证服务的稳定性和连续性;推送信息日志:用于您查询推送服务记录,了解推送信息送达的情况;软件安装列表:用于优化SDK⻓连接,提升推送送达率及应用活跃度;隐私政策:https://www.jiguang.cn/license/privacy
- 使用阿里云号码认证SDK,收集网络类型、设备信息(含IP地址、设备制造商、设备型号、手机操作系统、SIM卡信息SIM State),用于实现本机号码一键登录和认证;隐私政策:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112211045_86198.html?spm=a2c4g.11186623.0.0.5cb52a3c8m1KzV
- 使用极验SDK,处理和存储包括设备信息(设备系统信息、设备厂商信息、设备型号、设备品牌、设备内存大小、设备系统语音)、设备网络信息(IP、设备联网状态和类型等信息)、设备环境信息(设备屏幕尺寸、设备电池充电状态、设备电量、设备越狱标识、设备调试标识、设备代码篡改标识、浏览器UA、浏览器默认语言、网页请求referer等信息)、用户生物轨迹信息(指用户在操作验证过程中所产生的滑动、点击等轨迹信息)和其他信息(验证时间戳、安装包名等信息),用于实现图形认证;隐私政策:https://www.geetest.com/Private
联系我们
上海脉感科技有限公司
地址:上海市徐汇区钦州路100号2号楼703室
电子邮箱:service@maigantech.com
感谢您花时间了解我们的隐私政策!