禾尔健康隐私政策
更新日期:2021年12月17日
引言
“禾尔健康”是由上海助禾科技有限公司(以下简称“我们”或“禾尔健康”)为您提供运动指导和健康服务的应用。禾尔健康非常重视您的个人信息和隐私保护,我们将会按照法律要求和业界成熟的安全标准,为您的个人信息提供相应的安全保护措施。
为了提供更好的运动健康服务,需要收集您的:个人基本资料(年龄或出生日期、性别、身高、体重)、帐号信息(头像、昵称、积分)、运动健康信息(运动数据及健康数据)、应用信息(应用的基本信息、应用使用信息、帐号登录信息、搜索结果记录)、网络信息(运营商信息)、位置信息(精确位置信息、运动轨迹、基站信息)、设备信息(系统基本信息、设备名称、设备标识符、IMEI、MAC地址、系统日志、系统使用信息、设备使用信息)、个性化信息(兴趣爱好)以及您主动上传的数据(问题与建议、问卷调查的描述等)。这些信息能帮助更加准确地计算运动数据,运动健康信息被用来为用户存储和展示。
禾尔健康支持将您的数据分享给第三方以获得更专业的服务,您在开启服务前请在第三方软件中仔细阅读其隐私政策。此外,在数据分享前我们还会再次获得您的授权。
为了向您提供持续的运动记录和设备联动功能,“禾尔健康”应用在系统开机时会自启动,并在您退出本应用后仍会访问手机或平板传感器获取计步数据,并连接网络来完成数据同步、消息接收、设备软件更新和日志上传服务。
1**、我们如何收集和使用您的个人信息**
1.1 帐号登录
为了管理运动健康数据,我们基于帐号服务完成帐号的注册和登录功能,使用帐号之前请确保您阅读并同意遵守相应帐号的隐私声明,以了解和同意相应帐号的个人信息收集、使用和分享等处理情况。登录后我们需要使用您的帐号信息(昵称和头像)和个人基本资料(身高、性别和出生日期) 。使用昵称和头像是为了在应用中显示,使用身高、性别和出生日期是为了给您提供更好的健康分析和运动建议。
1.2 运动健康设备管理
为了管理您的运动健康设备(包括我们或第三方公司生产、销售的手环、手表、耳机、体脂秤、心率设备、血压计、血糖仪、血氧仪、温度贴、体温计、跑步机、智能单车、划船机、椭圆机、电子跳绳等运动健康生态类设备),我们需要收集您的设备标识符(含MAC地址)、设备的硬件信息、设备使用信息、系统基本信息和网络信息。收集此类信息的目的是为了建立蓝牙连接、管理设备配置、完成软件升级、显示数据来源、生成电子保卡以及统计设备激活情况,这些数据还将被用来提升网络连接体验。
为了支持设备与手机或平板信息联动,需要读取手机或平板的日历日程和系统基本信息到设备。这些数据不会上传禾尔健康服务器。我们通过WiFi、蓝牙、移动数据、声波或者NFC与运动健康设备相连,获取设备的运动健康数据,您可以通过断开连接或解除绑定来终止这类数据的收集。
连接部分运动健康设备后,为了提供更准确的数据监测,您在“禾尔健康”应用“我的”>“个人资料”输入的性别、年龄、身高、体重会同步到设备(如手环、手表、体脂秤等)。
部分穿戴设备支持设备支付、一碰传和门禁卡功能,需要访问 NFC 读取银行卡、标签卡或者门禁卡信息,并开通和管理银行卡、交通卡、标签卡或者门禁卡。运营商信息、设备的硬件信息、应用的基本信息、帐号信息、设备标识符(含IMEI、MAC地址)等信息将提供给发卡机构或发卡机构授权的服务提供商,用于卡片配置和风险控制。
部分智能穿戴设备支持开通eSIM卡功能,需要读取手表的ICCID、设备标识符(含IMEI、IMSI)等信息并发送给对应运营商,用于eSIM卡的激活和使用,开通后智能穿戴设备可以直接联网、完成接打电话等功能。更详细说明请参考具体运营商对应开卡服务的相关协议。
连接三方健身设备时,可能将您的心率数据和步数传递给健身设备,以便健身设备实时展示这些数据。如果您在健身设备上登录第三方帐号,健身设备会保留并上传您的健身数据到第三方服务器。您在开启服务前请在第三方软件中仔细阅读其隐私政策。Wi-Fi通信类设备可以通过 WLAN 直接连接服务器,Wi-Fi通信类设备上测量的健康数据(如体重、体脂、心率和压力数据)和设备标识符(含MAC地址)会由体脂秤直接上传禾尔健康云,并可在“禾尔健康”中查看,您可通过解绑来终止该数据上传。如果您分享Wi-Fi通信类设备给其他用户(下称“子用户”),为了管理您的设备分享信息,我们会将子用户的昵称、帐号信息和测量数据以及您分享的群组信息(分享设备的设备标识符、用户的昵称和帐号信息)上传到禾尔健康云平台。如果无法识别测量数据属于哪个子用户时,WWi-Fi通信类设备会将体重数据同时上传到群组中的多个帐户,由用户来确认是否为本人数据。如果您不愿意共享设备,请避免添加子用户,这不影响您对其他功能的使用。
连接第三方公司的运动健康设备时,“禾尔健康”仅提供设备升级途径,设备固件版本由设备的生产厂商提供,生产厂商对版本质量和升级结果负责。部分设备支持自动检测固件更新功能,启用自动检测功能后,设备将自动检测和下载固件的新版本。
禾尔健康与设备配对成功后,通过“禾尔健康”与已配对禾尔健康穿戴设备交互的第三方应用可以获取您设备的随机标识符(配对可重置且每个应用唯一)、设备名称、设备的硬件信息及状态(充电或使用中)等数据,第三方应用也可以向您的已配对穿戴设备发送消息或通知;根据您的明示授权,这些第三方应用可以访问设备的传感器数据(心率、心电图)、睡眠状态(出睡或入睡)、运动类型(行走、跑步)、心率异常告警、佩戴状态数据。
如果您的设备支持天气预报功能,我们会将您的位置信息发送给天气服务提供商,用于获取您所在地区的天气信息并显示在设备上。
1.3 运动健康数据管理
1.3.1 个人资料管理
为了管理您的个人资料数据,并提升运动数据的准确性,我们需要收集您的个人资料,包括性别、出生日期、身高、体重、兴趣爱好、运动设置数据(比如运动目标、心率区间、单位设置等)。您可以在APP里填写或修改。若您不提供这类信息,会影响运动数据计算的准确性。
1.3.2 运动数据管理
为记录、备份和管理您的运动数据,我们需要收集您的位置信息、运动轨迹、运动类型、运动时长、跑步姿势、步数、距离、热量、爬高、最大摄氧量、运动心率、速度、坡度、踏频、功率、阻力、桨频、桨数、跳数、绊绳次数以及其他运动数据。运动类型包括走路、跑步、骑车、爬山、游泳、铁人三项、篮球、滑雪、高尔夫等。收集此类信息的目的是记录并统计您的日常运动数据和轨迹,为您提供丰富的运动服务。
本服务中户外单次运动支持轨迹记录功能的提供商有:高德软件有限公司、百度公司、腾讯公司、谷歌公司、苹果公司。使用该服务需要收集并向地图服务提供商提供您的位置信息。部分地图还需要您提供您的设备标识符和网络信息,具体数据的收集和处理由第三方隐私政策管辖,请参考相应地图服务商的隐私政策。
若您不提供这类信息,将无法提供运动数据云侧保存,在您卸载应用或换机时,会造成运动数据丢失。
1.3.3 健康数据管理
为管理您的健康数据并显示您的相关数据,我们需要收集您的睡眠、心率、血氧、血压、血糖、体温、体脂、女性生理周期、心电图数据。体脂数据具体内容依赖于设备采集能力,可能包括体重、体脂量、体脂率、阻抗、BMI、肌肉量、基础代谢、水分重量、水分率、内脏脂肪等级、骨盐量、蛋白质比例、身体年龄、骨骼肌量、骨骼肌质量指数、脂肪均衡、肌肉均衡、身体形态、腰臀比、身体类型、身体得分以及其他测量计算数据。心率数据包括运动心率、日常心率,以及通过心率数据分析生成的压力等数据。腰臀比包括推测腰臀比和手动修正的腰臀比。健康数据属于个人敏感信息,收集此类信息的目的是进行健康相关数据的测量、记录、显示和统计,为您提供丰富的健康服务。
若您不提供这类信息,将无法为您提供健康数据云侧保存,在您卸载或换机时,会造成健康数据丢失。
1.4 运动健康增值服务
为了及时收到消息推送,“禾尔健康”应用使用“推送服务”来提供消息推送功能。为保障业务正常运行,“推送服务”会收集用户的IP 地址(不保存)以及消息发送、到达、显示、点击和清除记录,并共享给“禾尔健康”应用。为提供运动健康相关的资讯、产品和服务,我们将为您提供资讯消息推送。此类系统通知不会分析您的个人数据。
“家庭”功能支持在家人、亲友之间便捷、直观地分享运动记录(步数、运动时长、运动距离、消耗热量)和健康数据(日常心率、血压、血糖、血氧、睡眠、压力、体温、心电解读结果、饮食记录)。 “家庭”内其他用户不会看到您未授权共享的数据,您可以通过退出“家庭”来终止该数据分享。“家庭”还支持在得到您的授权以后将您的位置信息共享给关心您的家人,位置信息在被查看时才会上报云端。您可以在接受关注请求时开启定位分享,也可以在“家庭”页面右上角菜单“成员”列表内选择具体的成员,进行定位权限及其他授权数据项的管理。如果您未上传个人信息到服务器,则该功能不可用。
我们还需要收集您的运动数据和群组信息来进行群组数据分析,告知组内排名,在群组内分享您的步数、运动类型、运动时长、运动距离等运动数据,让您更了解自己、激励自己。群组外成员不会看到您的个人信息,您可以通过退出群组来终止该数据分享。如果您未上传个人信息到服务器,则该功能不可用。
为实现成就体系服务,我们根据您的运动健康历史数据,生成您的等级、卡卡、成绩单服务和周/月/年报服务,或以激励的形式为用户颁发虚拟勋章。若您不提供这类信息,将无法为您提供成就相关的服务。
为实现线上活动服务,我们会使用您的头像、昵称、以及相关的运动数据和健康数据。头像、昵称用于活动中显示排名,运动数据和健康数据用于计算活动成绩。参加活动时,可能需要输入您的姓名、地址和电话,用来完成参赛信息或者领取奖品。
1.5 用户体验改进服务
为改进产品质量并提升使用体验,我们需要收集您的设备标识符、系统基本信息、设备使用信息、系统使用信息和设备使用信息,包括您在应用中打开的页面和点击的按钮、应用和设备的功能运行情况,用来分析统计设备和应用的使用情况,改进服务和用户使用体验。以上数据只进行整体分析,不会关注您的个人信息,在使用完成后会删除所有相关数据。
当应用使用中出现问题时,您可以通过“意见反馈”界面反馈给我们,您需要输入您的问题描述和联系方式,并上传系统日志(含设备系统日志)。日志中可能包括您的个人信息(如运动类型、运动时长、跑步姿势等运动数据),但不含健康数据以及可直接标识您身份的信息(如帐号等)。为了方便我们尽快解决问题,我们还需要收集系统使用信息、设备的硬件信息、设备标识符和系统基本信息。您上传的日志和联系方式只用于沟通和定位问题,超过数据存储期限后会自动删除。若您不提供这类信息,可能导致开发人员无法解决您遇到的问题,但这并不会影响您使用本服务的其他功能。为了提高我们的服务质量,我们会收集设备标识符(含MAC地址)、设备硬件信息(如设备类型等)、系统基本信息(如国家码配置等),以便不定期推送问卷调查,以改进我们的产品。问卷内容可能需要您反馈一些个人信息,关于您个人信息的收集和使用将在问卷中具体说明并征得您的授权同意,如果您不愿意参与问卷调查,可以忽略问卷推送,不会影响您的正常使用。
2. 设备权限调用
存储权限:当您使用分享、社交、振动计步或登录帐号等功能时,您可以选择开启该权限,以便读取或写入应用使用信息、图片、视频以及步数中间数据。如您不需要此类服务,可以随时关闭该权限,这不会影响其他服务的使用。
相机权限:当您通过扫描二维码的方式连接设备、绑定公交卡或使用群组功能时,我们需要向您申请并获取该权限,以便完成图片拍摄。如您不需要此类服务,可以随时关闭该权限,这不会影响其他服务的使用。
位置权限:当您使用单次运动生成轨迹图片、蓝牙配对、天气推送或其他与位置相关的搜索等功能时,您可以选择开启该权限,用于确定您的当前位置信息。如您不需要此类服务,可以随时关闭该权限,这不会影响其他服务的使用。
电话权限:当您与关联设备进行配对、开卡或在穿戴设备使用接打电话、拒接来电、接收来电信息等功能时,您可以选择开启该权限,以便获取电话状态。如果您不同意此权限,可能会影响运动健康正常功能使用。
麦克风权限:当您使用穿戴设备下发语音指令、使用通话功能或使用音频接口传输数据时,部分运动健康设备需要访问麦克风权限。如您不需要此类服务,可以随时关闭该权限,这不会影响其他服务的使用。
通话记录权限:当您使用穿戴设备进行未接来电号码推送、控制音量和通话信道时,您可以选择开启该权限,以便在配对设备上显示未接来电号码,并同步通话状态。如您不需要此类服务,可以随时关闭该权限,这不会影响其他服务的使用。
通讯录权限:当您使用穿戴设备和群组添加联系人服务时,您可以选择开启该权限,以便将通讯录快速导入穿戴设备发起通话或添加群组成员信息。如您不需要此类服务,可以随时关闭该权限,这不会影响其他服务的使用。
短信权限:当您使用穿戴设备拒接来电并发送短信时,您可以选择开启该权限,以便将短信发送给指定联系人。如您不需要此类服务,可以随时关闭该权限,这不会影响其他服务的使用。
您可以随时访问系统“设置”来管理您的系统权限。
3. 个性化推荐
我们会使用本应用的个人资料、运动数据以及禾尔健康其他相关应用的数据,为您推荐合适的内容(其中可能包括广告)。包括通过手机、平板通知栏或应用内资讯消息向您提供更好的使用体验和个性化的服务,如运动健康资讯、智能推荐、课程推荐。
4. 广告与营销
我们可能会使用您的设备标识符、操作系统版本、当前设备用户昵称、网络信息以及其他相关应用的数据使用情况,为您推送服务通知、活动和中奖、优惠消息等。
我们会根据您的个人信息创建用户组别,同时采集您的设备及使用信息和广告互动信息,并向您展示更具相关性的个性化广告和其他推广内容。在此过程中我们会严格保护您的隐私,
禾尔健康广告平台会使用您在禾尔健康(含子公司)的个人信息创建用户组别(即广告细分)来将相似特征的人群分组并使用这些组别投放定向广告。您的信息用于决定将您分配到哪个细分组别,以及相应地,会收到哪些广告。为保护您的隐私,使用您的信息进行细分时,您所在组别至少会有 50人。
5. 与第三方共享
“禾尔健康”应用提供将收集到的数据共享给其他合作伙伴的功能,共享的数据类型包括您的个人基本资料(年龄或出生日期、性别、身高、体重)、帐号信息(头像、昵称)、运动健康信息(如步数、运动距离、运动时长、消耗热量、运动心率、血糖、血压、体脂、睡眠等数据)、设备信息(如设备标识符、设备名称、设备状态等),以便合作伙伴提供相应服务。您在开启相关服务前请在第三方软件中仔细阅读其隐私政策,在得到您的明示授权之前,“禾尔健康”不会将用户数据共享给任何组织或个人。
在得到您的明示授权后,“禾尔健康”可将数据共享给提供睡眠、压力、保险、医疗、游戏等与运动健康相关服务的第三方服务提供商。共享的数据包括步数、距离、热量、睡眠数据、身高、体重和运动目标数据,以供第三方服务提供商提供相应的服务。
“禾尔健康”为您提供了跨应用的运动健康数据开放平台,“禾尔健康”可以在您的授权下向Health Kit提供数据共享服务,通过Health Kit为三方服务提供更丰富的数据。您可在支持 Health Kit 的第三方应用中,通过登录帐号并且明示授权第三方服务访问您在 Health Kit 中的个人数据。
为了向您提供社交分享能力,我们还集成了微信、QQ 运动和支付宝运动,收集您的步数、设备标识符等信息进行排行展示。
使用上述功能前,您确认已阅读第三方服务的用户协议及相关的隐私政策。
6. 第三方SDK
部分服务需要由合作伙伴共同为您提供,例如第三方运动健康设备数据采集、社交分享、消息推送和地图定位等,为此我们集成了合作伙伴的软件工具开发包(简称“SDK”)或其他类似的应用程序。更多详情请查阅第三方SDK列表。
第三方类别:委托处理
SDK 的来源及联系方式:高德软件有限公司,北京市昌平区科技园区昌盛路 18 号 B1 座 1-5 层
收集方式:SDK 自动收集
收集的信息:地理位置(大概的位置源、精准的位置源)、WIFI 信息、正在运行的应用列表、传感器信息、网络运营商、SIM 信息、MAC 地址
业务功能和使用目的:获取用户地理位置,用户运动轨迹展示。
第三方隐私政策链接:https://lbs.amap.com/pages/privacy/
第三方类别:委托处理
第三方来源及联系方式:腾讯科技(深圳)有限公司,深圳市南山区高新区科技中一路腾讯大厦 35 层
收集方式:API 接入
收集的信息:请求唯一 ID、Android 设备 android ID、IMEI、OAID
业务功能和使用目的:程序化广告
第三方隐私政策链接:https://www.tencent.com/zh-cn/privacy-policy.html
第三方类别:共享
SDK 的来源及联系方式:深圳市腾讯计算机系统有限公司,深圳市南山区粤海街道麻岭社区科技中一路腾讯大厦 35 层
收集方式:SDK 自动收集
收集的信息:外置存储器存储的个人数据
业务功能和使用目的:支持 QQ 授权登录、QQ 分享、QQ 空间分享
第三方隐私政策链接:https://wiki.connect.qq.com/qq 互联 sdk 隐私保护声明
第三方类别:共享
SDK 的来源及联系方式:深圳市腾讯计算机系统有限公司,深圳市南山区粤海街道麻岭社区科技中一路腾讯大厦 35 层
收集方式:SDK 自动收集
收集的信息:手机 WIFI 信息、MAC 地址、手机 ID 信息
业务功能和使用目的:支持微信授权登录、微信分享、微信支付
第三方隐私政策链接:https://open.weixin.qq.com/cgi-bin/frame?t=news/protocol_developer_tmpl
第三方类别:委托处理
服务类型:智能认证,一键登录
收集个人信息类型:设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM 卡 IMSI 信息等)
隐私权政策链接:https://www.umeng.com/page/policy
使用目的:用于异常问题分析,改善产品质量,以提升用户体验
数据类型:联网信息、APP闪退情况、日志信息(包括:第三方开发者自定义日志、Logcat日志以及APP崩溃堆栈信息)、设备ID(包括:android ID以及IDFA、iccid)、系统名称、系统版本及国家码
SDK提供方:腾讯科技(深圳)有限公司
官网链接:https://privacy.qq.com/document/priview/fbd2c3f898df4c1c869925dd49d57827
使用目的:提供支付宝快捷登录
数据类型:联网信息、设备信息(如IMEI/IMSI、SIM卡序列号/Mac地址、android ID)、位置信息
SDK提供方:支付宝(杭州)信息技术有限公司
官网链接:https://opendocs.alipay.com/open/54/01g6qm
使用目的:通过微博登录、分享至微博
数据类型:联网信息、Mac地址、设备信息(iccid、IMSI)、设备序列号
SDK提供方:北京微梦创科网络技术有限公司
官网链接:https://m.weibo.cn/c/privacy
7. 管理您的数据
为使您在使用“禾尔健康”应用期间更加便捷地访问、更正和删除您的个人信息,同时保障您有权撤回对个人信息的使用权利,我们在产品设计中为您提供了相应的操作设置,您可以参考下面的指引进行操作。
7.1 访问个人信息
安装并登录“禾尔健康”后,您在禾尔健康云上保存的个人信息会自动下载同步到手机或平板本地。
在“禾尔健康”应用中,您可以通过数据卡片访问您的运动数据和健康数据,包括步数卡片、运动卡片、睡眠卡片、心率卡片、体重卡片、血压卡片、血糖卡片、血氧卡片和设备页。
您可以在“我的”页面中查看昵称、头像、性别、出生日期、身高、体重和运动设置数据。
7.2 更新个人信息
您可以在“我的”页面中修改更新您的昵称、头像、性别、出生日期、身高、体重,其中从手机、平板或运动健康设备上自动获取的数据,不提供编辑更新功能。
8. 数据存储地点及期限
上述信息将会传输并保存至中华人民共和国境内的服务器。
我们仅在实现本声明所述目的所必需的时间内保留您的个人信息,并在超出下述保留时间后删除或匿名化处理您的个人信息,除非法律法规另有要求。
为了您的数据安全,您的数据会和帐号绑定,您的运动健康数据会加密传输并保存在“禾尔健康”云服务器,直到您删除帐号时,您的数据才会被删除。
问卷调查业务中获取的问卷信息和升级服务中获取的设备信息,将从收集之日起留存六个月,或者在您删除帐号时,您的数据也会被同时安全删除。
用户体验改进服务中用于进行统计分析和产品改进而获取的个人信息,将从收集之日起留存一年。
问题与建议业务中获取的用于分析和定位的日志信息:日志在禾尔健康服务器(文件日志服务器)保存三十天,除日志之外的数据存留期为两年。
您参加的活动数据和参与抽奖的相关数据将从活动结束起留存两年
此外,当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知您,并在合理的期限内删除您的个人信息或进行匿名化处理。
9. 如何联系我们
如您对本隐私政策或个人信息保护有任何疑问或需要进行投诉,我们设立了个人信息保护专职部门(或个人信息保护专员),您可以通过访问隐私问题页面与其取得联系,我们会尽快回复。
如果您对我们的回复不满意,特别是当我们的个人信息处理行为损害了您的合法权益时,您还可以通过向有管辖权的人民法院提起诉讼、向行业自律协会或政府相关管理机构投诉等外部途径进行解决。您也可以向我们了解可能适用的相关投诉途径的信息。
禾尔健康将始终遵照我们的隐私政策来收集和使用您的信息。