《隐私政策》
尊敬的用户:感谢您对广州市润杰医疗器械有限公司(以下简称“润杰医疗”或“我们”)的信任。为了帮助您了解我们对个人信息的处理和保护规则,我们特制定《隐私政策》(“隐私政策”)。请您仔细阅读本隐私政策。如您有任何疑问、意见或建议,您可通过本隐私政策第十节的联系方式与我们联系。
本隐私政策适用于我们通过iOS系统开发的应用程序“脑电生物反馈”向您提供的产品或服务。为了更好地为您提供贴心的服务,您在使用我们的产品或服务时,我们可能会收集和使用您的相关信息。我们非常重视用户的隐私和个人信息保护,我们希望通过本隐私政策向您说明我们在您使用我们的产品或服务时如何收集、使用、保存、共享和转让这些信息,以及我们为您提供的访问、更新、删除和保护这些信息的方式。
我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
本隐私政策将帮助您了解以下内容:
一、我们收集了哪些信息
二、我们如何使用您的个人信息
三、我们如何收集和使用儿童的个人信息
四、征得授权同意的例外
五、我们如何存储您的个人信息
六、我们如何共享、转让、公开披露您的个人信息
七、我们如何保护您的个人信息
八、您管理个人信息的权利
九、隐私政策的适用范围、变更和修订
十、如何联系我们
十一、隐私政策的生效
一、我们收集了哪些信息
(一)用户相关信息
您可以根据自身需求选择填写昵称、性别等信息;此外,您还可以选择向我们提供脑电采样、反馈训练记录等数据,该信息属于敏感信息,拒绝提供该信息不影响您正常使用“脑电生物反馈”的其他功能。
(二)其他
如上文所述,如果某一需要收集您的个人信息的功能或产品/服务未能在本隐私政策中予以说明的,或者我们超出与收集您的个人信息时所声称的目的使用您的个人信息前,或者我们对收集信息的方式、范围及目的进行更新时,我们会通过更新本隐私政策、页面提示、弹窗、消息通知、网站公告或其他便于您获知的方式另行向您说明,并为您提供自主选择同意的方式,且在征得您同意后收集和使用您的个人信息。
二、我们如何使用您的信息
(一)根据您的账户信息、设备信息、使用我们服务的信息,统计和了解您使用我们服务的情况,改善我们的产品和服务的设计和功能,优化用户体验,根据您提供的联系方式对您进行必要的电话回访或电子邮件、短信通知。
(二)为提高您使用我们及我们合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或润杰医疗相关协议规则的情况,我们可能使用或整合您的账户信息、设备信息、应用程序使用信息以及我们合作伙伴取得您授权或依据法律共享的信息。
(三)我们可能将您在使用我们某一功能或服务时我们收集的信息,在另一功能或服务中用于向您提供特定内容,包括但不限于向您的电子邮件、手机、通信地址等推荐适合您的训练方案、付费指导课程、基于特征标签进行间接人群画像并提供更加精准和个性化的服务和内容等。您有权按照本隐私政策第八节“您管理个人信息的权利”中提供的方式关闭该等信息推送,在您关闭后,我们将不再向您的设备推送信息;关闭信息推送不会影响您使用其他服务。
(四)如果我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,我们会事先征求您的同意。
三、我们如何收集和使用儿童的个人信息
我们非常重视对未成年人个人信息的保护。针对中国举例,依据中国《个人信息安全规范》:收集年满14周岁的未成年人的个人信息前,应征得未成年人或其法定监护人的明示同意; 不满14周岁的,应征得其法定监护人的明示同意。(尽管各地法律和习俗对未成年人(儿童)的定义不同, 但我们将不满 14 周岁的任何人均视为未成年人(儿童)。)如果没有您家长或法定监护人的同意,未成年人不得创建自己的用户账户。对于经您家长或法定监护人同意而收集未成年人个人信息的情况,我们只会在受到法律允许、家长或法定监护人明确同意或者保护未成年人所必要的情况下使用或公开披露未成年人个人信息,所以若您是14或14周岁以下的未成年人,在使用中我们的产品或服务前,应事先取得您家长或法定监护人的许可同意。我们将根据国家相关法律法规的规定保护未成年人的个人信息。
如果我们发现我们在未事先获得儿童父母或者法定监护人同意的情况下收集了儿童个人信息,我们会按照适用法律要求删除或者匿名化该等个人信息。
四、征得授权同意的例外
根据相关法律法规规定,以下情形中收集和您的个人信息无需征得您的授权同意:
1.与我们履行法律法规规定的义务有关的;
2.与国家安全、国防安全直接有关的;
3.与公共安全、公共卫生、重大公共利益直接有关的;
4.与刑事侦查、起诉、审判和判决执行等直接有关的;
5.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人授权同意的;
6.所涉及的个人信息是您自行向社会公众公开的;
7.根据您要求签订和履行合同所必需的;
8.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
9.维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
10.为合法的新闻报道所必需的;
11.法律、法规或国家标准规定的其他情形。
五、我们如何存储您的个人信息
我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。我们仅在本政策所属目的的所必须期间和法律法规要求的时限内存储您的个人信息。在上述期限到期时,我们会删除您的个人信息或者对其进行匿名化处理,或者在匿名化或者删除皆不可能实现(例如您的个人信息已经在备份中存储)的时候,安全地储存您的这些个人信息并且将这些个人信息与其他的数据处理区隔开来。
如我们停止运营“脑电生物反馈”的产品或服务,我们将及时停止继续收集您个人信息的活动,并将以公告的形式进行停止运营通知。同时,我们会对您的个人信息按照本节第二段进行处理。
六、我们如何共享、转让、公开披露您的个人信息
(一) 共享
我们不会与任何公司、组织和个人共享您的个人信息,除非获得您的明确同意。但以下情况除外:
1.我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
2.在法律法规允许的范围内,为维护我们或合作伙伴、您或其他“润杰脑电”用户或社会公众利益、财产或安全免遭损害而有必要共享您的个人信息。
3.与第三方合作伙伴共享。我们可能会委托第三方合作伙伴代我们处理个人信息,或与我们有业务合作关系的合作伙伴共享您的个人信息。但我们仅会出于合法、正当、必要的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。除非您另行授权同意,我们的合作伙伴无权将共享的个人信息用于任何其他用途。我们的合作伙伴包括以下类型:
(1)提供技术、咨询服务的服务提供商。我们可能会将您的个人信息共享给支持我们提供服务的第三方服务提供商。这些服务提供商包括为我们提供基础设施技术服务、数据处理、核验、公估、信用审查、风控和客户服务等的机构。但我们要求这些服务提供商只能出于为我们提供服务的目的使用您的信息,而不得出于其自身利益使用您的信息。
(2)广告、分析服务类的授权合作伙伴。除非获得您的明确授权同意,否则我们不会与第三方广告商、分析服务提供商(例如应用流量监测服务提供商)或其他合作伙伴共享您的个人信息。我们可能会向这些合作伙伴提供汇总后的信息、匿名化后的信息或者其他不会识别到您个人身份的信息,但不会分享您的任何身份信息、账号信息或其他可识别信息。我们会不时对该等合作伙伴或服务提供商进行技术检测和行为审计,并要求其遵循合作法律协议,以最大限度地确保其依法、依规、依约收集和使用数据。
4.共享原则
(1)授权同意原则:向我们的关联方、第三方共享您的个人信息,需经过您的授权同意,除非共享的个人信息是去标识化处理后的信息,且共享第三方无法重新识别此类信息的自然人主体。如果关联方、第三方使用信息的目的超越原授权同意范围,他们需要重新征得您的同意。
(2)合法正当与最小必要原则:向关联方、第三方共享的数据必须具有合法正当目的,且共享的数据以达成目的必要为限。
(3)安全审慎原则:我们将审慎评估关联方、第三方数据使用共享信息的目的,对这些合作方的安全保障能力进行综合评估,并要求其遵循合作法律协议。我们会对合作方获取信息的软件工具开发包(SDK)、应用程序接口(API)进行严格的安全监测,以保护数据安全。
(二)转让
我们不会将您的个人信息转让给其他任何公司、组织或个人,但以下情形除外:
1.事先获得您明确的同意或授权;获得您的明确同意或授权后,我们会向其他方转让您的个人信息;
2.根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;
3.符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
4.随着润杰公司业务的发展,我们有可能进行合并、收购、资产转让或其他类似的交易。如相关交易涉及到您的个人信息转让,我们会要求新持有您个人信息的公司、组织和个人继续受此政策约束,否则我们将要求该公司、组织和个人重新征得您的授权同意。
(三)披露
我们仅会在以下情况,且采取符合业界标准的安全防护措施的前提下,公开披露您的个人信息:
1.根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2.根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或核查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定核查目的且有合法权利获取的数据。
七、我们如何保护您的个人信息
我们已采取符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。包括:
1.“脑电生物反馈”设置了专门的个人信息保护负责人,负责处理“脑电生物反馈” 相关产品和服务可能涉及到用户个人信息的各项事务,以及规划和制定公司的隐私政策、审核各产品的用户使用协议、监督各产品的工作原理和信息处理机制等。
2.我们按照信息安全等级保护的要求制定了信息安全工作的总体方针和安全策略,建立了覆盖主机、数据、应用、管理等层面的安全管理制度,设立了技术部为信息安全管理工作的职能部门,明确了安全管理机构内的各个部门和岗位的职责、分工和技能要求,制定了明确的人员录用和离职管理规范。
3.我们存储用户个人信息的服务器系统均为安全加固后的操作系统。我们会对服务器操作进行账户审计及监控。如果发现外部公告有安全问题的服务器操作系统,我们会在第一时间进行服务器安全升级,确保“脑电生物反馈”所有服务器系统及应用安全。
4.我们为工作人员定期举办个人信息保护相关法律法规培训,以加强工作人员的用户个人隐私保护意识。
5.我们制定了信息安全事件应急预案,并调配足够的资源保障确保应急预案的执行。我们每年对应急预案进行了培训和应急事件演练。如果我们的物理、技术或管理防护措施不幸遭到破坏,我们会及时启动应急预案,防止安全事件扩大,按照法律法规的要求上报国家主管机关,并及时采取推送、公告等合理、有效的方式向您告知安全事件的基本情况、可能的影响、已经采取的措施或将要采取的措施等。
八、您管理个人信息的权利
在您使用“脑电生物反馈”的产品及服务期间,您可以通过以下方式访问并管理您的个人信息:
(一)访问和更正您的个人信息
您可以通过登陆“脑电生物反馈”个人账号,查询和更正您的“脑电生物反馈”账户信息以及您提供的信息。
(二)删除您的个人信息
以下情况发生时,您有权要求“脑电生物反馈”删除您的个人信息:
1.我们没有征求您的同意,违法收集了您的个人信息。
2.我们处理您的个人信息违反了法律法规要求。
3.我们违反了与您的约定来使用和处理您的个人信息。
4.您注销了“脑电生物反馈”账号、卸载或者不再使用我们的产品或服务。
5.我们停止对您提供服务。
您可以通过本隐私政策第十节提供的方式联系我们要求删除您的个人信息,我们会在确认您的用户身份后的15个工作日内予以回复。当我们从服务器中删除您的个人信息后,我们可能不会立即从备份系统中删除相应的数据,但会在备份更新的时候删除这些信息。
(三)撤回您的授权或改变您授权同意的范围
请您理解,每个业务功能需要一些必要的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务和功能,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
如果您想撤回授予给我们的设备权限,您随时可通过以下方式撤回:
1.当您使用App时,您可以在设备本身操作系统中的“设置”中关闭相机(照片)、麦克风(录音)、通知(推送信息)、电话(设备通话状态和识别码),改变同意范围或撤回您的授权。撤回授权后我们将不再使用该等权限。关于 “脑电生物反馈”向您推送及推荐的内容,您也可以通过进入“脑电生物反馈” 相关页面撤回您的授权。
2.当您使用小程序时,您可以在小程序界面中管理小程序获得的应用权限,您可以撤回对小程序的应用权限授权。
(四)注销您的个人账户
您可以通过本隐私政策第十节的联系方式联系我们注销您的“脑电生物反馈”账户(但法律法规另有规定的除外),我们会在确认您的用户身份后的15 个工作日内予以回复。
一旦您注销账号,将无法使用我们提供的全线用户产品的服务,因此请您谨慎操作。我们为了保护您或他人的合法权益会结合您对我们提供的各产品的使用情况判断是否支持您的注销请求,比如若您在账户里有未使用的余额,则我们不会立即支持您的请求,而会提示您先进行相应处理。除法律法规另有规定外,注销账号之后,您该账户内的所有信息将被清空,并根据您的要求删除您的个人信息。
(五)响应您的上述请求
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,我们将无法响应您的请求:
1.与我们履行法律法规规定的义务相关的;
2.与国家安全、国防安全直接相关的;
3.与公共安全、公共卫生、重大公共利益直接相关的;
4.与刑事侦查、起诉、审判和执行判决等直接相关的;
5.我们有充分证据表明个人信息主体存在主观恶意或滥用权利的;
6.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
7.响应您的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;
8.涉及商业秘密的。
如果我们决定不响应您的请求,我们会向您告知该决定的理由,并向您提供投诉的途径。
九、隐私政策的适用范围、变更和修订
如我们在本隐私政策序言部分所述,本隐私政策适用于“脑电生物反馈”产品和服务。
需要特别说明的是,本政策不适用于其他第三方向您提供的服务。例如您通过“脑电生物反馈”链接到的第三方服务或网站。我们会在与这些第三方开展合作过程中尽最大努力督促其对保护您的个人信息,但您理解这些服务由第三方独立向您提供,第三方将依照其隐私政策或用户协议单独对您的个人信息处理承担责任。
我们的隐私政策可能变更。未经您明确同意,我们不会限制您按照本隐私政策所应享有的权利。
对于本隐私政策的重大变更,我们还会提供显著的通知(例如,在软件改版或升级、或您重新登录时,以弹窗形式对您进行及时通知)。
本政策所指的重大变更包括但不限于:
1.我们的服务模式发生重大变化。如处理个人信息的目的、处理个人信息的类型、个人信息的使用方式等;
2.我们在控制权等方面发生重大变化。如并购重组等引起的所有者变更等;
3.个人信息共享、转让或公开披露的主要对象发生变化;
4.您参与个人信息处理方面的权利及其行使方式发生重大变化;
5.我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6.个人信息安全影响评估报告表明存在高风险时。
十、如何联系我们
“润杰医疗”为“脑电生物反馈”的运营主体,联系地址为广州市黄埔区开泰大道28号归谷科技园C1栋11楼。如果您对我们的隐私政策及对您个人信息的处理有任何疑问、意见、建议或投诉,以及行使您的个人信息主体权利,请发送邮件至我司邮箱rj@rainjet.cn。与我们进行联系,我们会在验证您的用户身份后的15个工作日内予以回复。
十一、解释权
本隐私政策的最终解释权归“润杰医疗”所有。
十二、隐私政策的生效
本隐私政策版本更新日期为2023年08月 01日,将于2023年08月01日正式生效。