隐私政策

目录

更新日期:2023年11月8日

生效日期:2023年11月8日

引言

北一辰健康信息南京有限公司(以下简称为北一辰或我们)尊重并保护所有聚合用户的个人信息及隐私安全。为同时给您提供更准确、有个性化的服务和更安全的互联网环境,我们依据《中华人民共和国网络安全法》、《信息安全技术 个人信息安全规范》以及其他相关法律法规和技术规范明确了我们收集/使用/对外提供个人信息的原则,进一步阐述了关于您个人信息的相关权利。

本政策与您所使用的我们的产品与/或服务息息相关,您在下载、安装、启动、浏览、注册、登录、使用我们的产品与/或服务(以下统称“使用我们的产品与/或服务”)时,我们将按照本政策的约定处理和保护您的个人信息。我们尽量以简明扼要的表述向您解释本政策所涉及的技术词汇,以便于您理解。本政策中与您权益(可能)存在重大关系的条款,我们已使用加粗字体予以区别,请您重点查阅。

请在使用/继续使用我们的各项产品与服务前,仔细阅读并充分理解本政策,并在需要时,按照本政策的指引,做出适当的选择。如果您不同意本政策的内容,将可能导致我们的产品与/或服务无法正常运行,或者无法达到我们拟达到的服务效果,您应立即停止访问/使用我们的产品与/或服务。您使用或继续使用我们提供的产品与/或服务的行为,都表示您充分理解和同意本《北一辰用户隐私政策》(包括更新版本)的全部内容。

关于我们

北一辰视觉康复训练APP的经营者为北一辰健康信息有限公司。

联系地址:南京市江宁创新街绿地城际空间站F-1座324室

一、 我们如何收集和使用您的个人信息

我们会遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您在使用我们服务过程中主动提供或因使用我们产品和/或服务而产生的个人信息。如果我们要将您的个人信息用于本政策未载明的其它用途,或基于特定目的将已经收集的信息用于其他目的,我们将以合理的方式向您告知,并在使用前再次征得您的同意:

1. 账号注册及登录

1.1. 当您注册及登录时,如您使用一键登录的功能,基于我们与通信运营商的合作,我们会收集您的手机号码和手机运营商信息,以便为您提供快捷的登录服务;同时,为帮助您完成注册过程,我们还将收集您的兴趣,以为您提供初始服务。

1.2. 如您使用第三方账号进行登录,为了满足网络实名制要求,在您使用发布、评论及其他要求实名认证的功能与服务前,我们将另行收集您的手机号码以完成实名认证。请您谨慎考虑后提供这类信息,若您拒绝提供,您可能无法正常使用相应的功能。

1.3. 您还可以根据自身需求选择填写或更改性别、出生年月日、教育经历(院校及入学时间)、地区及个人介绍来完善您的信息,但如您不提供此类信息,不会影响您使用本产品和相关服务。

1.4. 如果您成功注册北一辰账号,我们会在聚合应用程序中显示您的用户名、头像、地区。

2. 向您提供产品和/或服务

2.1. 信息浏览、发送功能。

2.1.1. 为了向您提供我们最核心的信息展示服务并向您推荐可能感兴趣的笔记及相关信息,我们会收集您的浏览记录和点击操作记录(如点击、搜索)。其中, 您的浏览记录和点击操作记录属于个人敏感信息,但属于提供最核心的信息展示和信息发布服务所必需的信息。

2.1.2. 当您使用发送图片、文字、文件功能时,我们会请求您授权照片、相机权限。您如果拒绝授权提供,将无法使用相应功能,但不影响您正常使用其他功能。

2.1.3. 当您使用发送功能时,您发布的文字、照片信息会存储在我们的服务器中,因为存储是实现这一功能所必需的。我们会以加密的方式存储,您也可以随时删除这些信息。

2.2. 安全运行。为了保障软件与服务的安全运行,我们会收集您的设备型号、设备名称、设备唯一标识符、浏览器类型和设置、语言设置、操作系统和应用程序版本、网络设备硬件地址、登录IP地址、接入网络的方式、网络质量数据、移动网络信息(包括运营商名称)、产品版本号。

2.3. 搜索功能。当您使用北一辰搜索功能时,我们会收集您查询的关键词、阅读记录和访问时间、评论和互动记录。收集此信息可以向您提供您所需要的内容和可能更感兴趣的服务,同时亦可以改进我们的产品和服务。

2.5. 互动功能与服务。

2.6. 购买、查询、使用虚拟财产。为了方便您查询虚拟财产,并尽量降低可能存在的风险,钱包会记录您的充值、余额与使用情况。

2.7. 身份认证功能及账号找回。

2.7.1. 当您使用身份认证功能申请成为认证用户时,我们可能会收集您的身份信息,包括您的真实姓名、身份证号码、面部识别信息,用于证实您的个人身份。

2.7.2. 当您使用账号找回功能时,我们可能会收集您的身份信息,包括您的真实姓名、身份证号码、面部识别信息,用于核实您的身份,便于您找回北一辰账号。

2.7.3. 当您申请开通直播功能时,根据法律法规的要求,我们可能会收集您的身份信息,包括您的真实姓名、身份证号码、面部识别信息,用于证实您的个人身份。

2.8. 商品购买功能。您可以在北一辰商城订购商品/服务。为了帮助您顺利完成交易、保障您的交易安全、查询订单信息、提供物流服务,在您下单交易或为了完成交易时,我们会收集您的交易商品/服务信息、订单号、下单时间、交易金额、支付方式、收货人姓名、地址、联系电话、物流信息。

2.9. 支付功能。您可以在北一辰应用程序购买商品/服务以及北一辰会员服务。在您使用该功能的过程中可能会需要进行支付,在支付过程中,我们可能会收集您的第三方支付账号(例如支付宝账号、微信账号)。

2.10. 信息预填写功能。您在北一辰填写表单或订单信息时,为帮您节省填写时间,我们会根据您注册时向平台提供的姓名、手机号码、地区(如有)帮您自动填充表单信息。

3. 我们可能从第三方间接获取您的个人信息

3.1. 如您使用第三方平台的账号登录时,经过您明确授权账号绑定后, 第三方平台会向我们同步您在该平台上使用的头像、用户名、地区(如有),以使您可以直接登录并使用北一辰应用程序。

4. 征得授权同意的例外

根据相关法律法规的规定,在以下情形中,我们可以在不征得您的授权同意的情况下收集、使用一些必要的个人信息:

(1) 与我们履行法律法规规定的义务相关的;

(2) 与国家安全、国防安全直接相关的;

(3) 与公共安全、公共卫生、重大公共利益直接相关的;

(4) 与犯罪侦查、起诉、审判和判决执行等直接相关的;

(5) 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(6) 所收集的个人信息是您自行向社会公众公开的;

(7) 从合法公开披露的信息中收集到您的个人信息,如从合法的新闻报道、政府信息公开等渠道;

(8) 根据您与平台签署的在线协议或合同所必需的;

(9) 用于维护我们产品和/或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

(10) 法律法规规定的其他情形。

二、 我们如何共享、转让、公开披露您的个人信息

1. 共享:

对于您的个人信息,我们不会与任何公司、组织和个人进行共享,除非存在以下一种或多种情形:

(1) 事先已得到您的授权;

(2) 您自行提出的;

(3) 与商业合作伙伴的必要共享:

您理解并知悉,为了向您提供更完善、优质的产品和服务,我们将授权商业合作伙伴为您提供部分服务。此种情形下,我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。请您注意,我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们将对信息数据的输出形式、流转、使用进行安全评估与处理,以保护数据安全。

目前,我们的合作伙伴包括以下类型:

A.第三方物流服务商:当您成功下单后,如商品需第三方配送的,我们为了准确、安全向您完成货物的交付及配送。第三方物流公司在发货及配送环节内不可避免地会获知 您的相关配送信息 。我们向您承诺,我们会以最大努力保障您的个人信息安全,我们会严格要求第三方物流公司对您的个人信息保密,只以配送之目的获悉和使用,不得对外泄露或做其他任何用途。

B.数据服务供应商:包括网络广告监测的合作伙伴。为维护/改进我们的产品/服务、为您提供更好的内容,我们可能会与提供该服务的指定合作伙伴共享您的相关信息( 含广告播放/展示记录、设备标识符 )。请您知悉,为了您的信息安全,我们目前仅与已签署严格数据安全保密协议的合作伙伴进行合作; 但我们承诺:未经您的同意,我们不会与其共享可以识别您身份的个人信息。

C.实名认证审核服务商:当您进行实名认证或使用找回账号功能时,我们会向第三方审核服务商共享您的个人信息,以便您顺利找回账号。

D.其他业务合作伙伴:例如:委托我们进行推广和广告投放的合作伙伴等。您授权我们有权与委托我们进行推广和广告投放的合作伙伴共享我们使用您的相关信息集合形成的 间接用户画像,以帮助其进行广告或决策建议、提高广告有效触达率、进一步了解用户需求。 但我们承诺:未经您的同意,我们不会与其共享可以识别您身份的个人信息。

E. 合作的第三方SDK服务商:当您使用北一辰APP中由第三方提供的功能时,我们可能会接入由第三方提供的软件开发包(SDK)以实现相关功能。此时,第三方SDK服务商可能会收集您相关的个人信息:

(4) 与我们的关联公司必要共享:我们可能会与我们的关联公司共享您的个人信息。我们只会共享必要的个人信息,且这种共享受本政策所声明的目的的约束。关联公司如要改变个人信息的处理目的,将再次征得您的授权和同意;

(5) 您可以基于北一辰与第三人(包括不特定对象)共享您的个人信息或其他信息,但因您的共享行为而导致的信息泄露、被使用等情况,与北一辰无关,北一辰不因此承担法律责任。

2. 转让:

转让是指将取得您个人信息的控制权转让给其他公司、组织或个人。除非获取您的明确同意,否则我们不会将您的个人信息转让给任何公司、组织或个人。但下述情形除外:

(1) 事先已征得您的同意;

(2) 您自行提出的;

(3) 如果公司发生合并、收购或破产清算,将可能涉及到个人信息转让,此种情况下我们会告知您有关情况并要求新的持有您个人信息的公司、组织继续受本政策的约束。否则我们将要求其重新获取您的明示同意。

(4) 其他法律法规规定的情形。

3. 公开披露:

公开披露是指向社会或不特定人群发布信息的行为。原则上,我们不会对您的个人信息进行公开披露。但下述情况除外:

(1) 取得您的明示同意后。

4. 共享、转让、公开披露个人信息授权同意的例外情形

根据相关法律法规的规定,在以下情形中,我们可能在未事先征得您的授权同意的情况下共享、转让、公开披露您的个人信息:

(1) 与我们履行法律法规规定的义务相关的,含依照法律规定、司法机关或行政机关强制性要求向有权机关披露您的个人信息;在该种情形下,我们会要求披露请求方出具与其请求相应的有效法律文件,并对被披露的信息采取符合法律和业界标准的安全防护措施;

(2) 与国家安全、国防安全直接相关的;

(3) 与公共安全、公共卫生、重大公共利益直接相关的;

(4) 与犯罪侦查、起诉、审判和判决执行等直接相关的;

(5) 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(6) 您自行向社会公众公开的个人信息;

(7) 从合法公开披露的信息中收集到的个人信息的,如合法的新闻报道、政府信息公开等渠道。

(8) 法律法规规定的其他情形。

请您了解,根据现行法律规定及监管要求,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,无需另行向您通知并征得您的同意。

三、 我们如何存储和保护您的个人信息

1. 存储:

存储地点:我们将从中华人民共和国境内获得的个人信息存放于中华人民共和国境内。如果发生个人信息的跨境传输,我们会单独向您以站内通知或邮件的方式告知您个人信息出境的目的、接收方,并征得您的授权同意,我们会严格遵守中国的法律法规,确保数据接收方有充足的数据保护能力来保护您的个人信息。

存储时间:我们承诺始终按照法律的规定在合理必要期限内在存储您个人信息。超出上述期限后,我们将删除您的个人信息或对您的个人信息进行匿名化处理。

如我们停止运营,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。

2. 保护:

为了保护您的个人信息安全,我们将努力采取各种符合行业标准的安全措施来保护您的个人信息以最大程度降低您的个人信息被毁损、盗用、泄露、非授权访问、使用、披露和更改的风险。我们将积极建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用,确保未收集与我们提供的服务无关的个人信息。

您的账户均有安全保护功能,请妥善保管您的账户及密码信息。北一辰将通过向其它服务器备份、对用户密码进行加密等安全措施确保您的信息不丢失,不被滥用和变造。尽管有前述安全措施,但同时也请您注意在信息网络上不存在“完善的安全措施”。为防止安全事故的发生,我们已按照法律法规的规定,制定了妥善的预警机制和应急预案。如确发生安全事件,我们将及时将相关情况选择以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况,紧密配合政府机关的工作。

当我们的产品或服务发生停止运营的情形时,我们会及时停止继续收集个人信息的活动。上述变更,我们将以推送通知、公告等形式通知你,并在合理的期限内删除你的个人信息或进行匿名化处理(所谓“匿名化处理”,是指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息)。

四、 您如何管理您的个人信息

我们非常重视并尽全保障您对自己个人信息的相关权利。

1. 自主决定接收信息

在关注中会根据您主动选择关注的账号信息进行展示,您可以根据需要自主选择关注或取消关注。

2. 自行访问、更正和删除相关信息

我们通过交互界面的设计,为您提供了可自行访问、更正和删除相关个人信息的渠道,您可通过以下方式进行设置:

(1) 通过个人中心-个人资料设置访问、更正自己的个人资料,含头像、昵称、地址;

(2) 通过个人中心-个人资料设置访问、更正账号信息,含手机号、登录密码、绑定的第三方平台账号(含微信账号);

3. 变更或撤回授权范围

您可通过个人中心-个人资料设置变更授权范围,包括:微信帐号的绑定

您也可以通过设备本身操作系统变更或撤回摄像头、相册权限,我们将根据您变更或撤回权限的设置进行个人信息的收集,如您撤回授权我们将不再收集与这些权限相关的信息,但提请您注意这将导致部分功能或全部功能的不可用。同时,您变更或撤回授权的决定,不会影响我们此前基于您的授权而进行的个人信息处理。

4. 联系我们进行管理

出于安全性和身份识别的考虑,您可能无法直接通过北一辰交互界面自行访问、更正或删除某些信息(如实名认证后的信息、您的部分使用记录);如您确有必要访问、修改或依法要求删除该类信息,请您按照本政策第十条中所提供的联系方式,将您的问题通过邮件发送至指定的联系邮箱,我们将尽快审核所涉问题,并在核验您的用户身份后及时予以回复。

五、 您如何注销您的账号

您可以通过个人中心-个人资料注销账号,在满足账号注销的条件下选择申请注销账号,来注销您的账号;账号注销后,除法律明确规定必须由我们保留的个人信息外,您的个人信息将会从北一辰移除 。

注销时效:账号注销将在您完成操作后立即生效。

六、 我们如何使用Cookie和其他同类技术

(1)在您未拒绝接受cookies的情况下,北一辰在您的计算机以及相关移动设备上设定或取用cookies,以便您能登录或使用依赖于cookies的北一辰平台服务或功能。北一辰使用cookies可为您提供更加周到的个性化服务,包括推广服务。

(2)您有权选择接受或拒绝接受cookies。您可以通过修改浏览器设置的方式或在移动设备中设置拒绝接受cookies。但如果您选择拒绝接受cookies,则您可能无法登录或使用依赖于cookies的北一辰平台服务或功能。

(3)通过北一辰所设cookies所取得的有关信息,将适用本政策。

(4)第三方SDK的使用:为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入授权合作伙伴的SDK或其他类似的应用程序。

我们的产品北一辰视觉康复训练+SDK需要收集您的设备Mac地址、唯一设备识别码(IMEI/android ID/IDFA/OPENUDID/GUID、SIM 卡 IMSI 信息)以提供统计分析服务,收集您的粗略的位置信息权限,并通过地理位置校准报表数据准确性,提供基础反作弊能力。您随时可以在移动设备系统中通过相关设置改变您授权同意的范围。关闭相应权限后友盟平台无法获取到权限对应的个人信息,但不影响北一辰服务的使用。

七、 未成年人保护

以下条款请未成年用户 (特别是未满十四周岁的儿童用户) 在监护人的陪同下仔细阅读,并由监护人在充分理解后作出是否接受或拒绝本政策的决定:

1. 若用户是未满18周岁的未成年人(特别是未满十四周岁的儿童用户),应在监护人监护、指导并获得监护人同意情况下阅读本协议和使用北一辰相关服务。

2. 我们重视对未成年人个人信息的保护,未成年用户在填写个人信息时,请加强个人保护意识并谨慎对待,请在监护人指导时正确使用北一辰相关服务 。

3.若您是未成年人的监护人,当您对您所监护的未成年人使用我们的服务或其向我们提供的用户信息有任何疑问时,请您根据本政策第十条提供的联系方式及时与我们联系。我们将根据国家相关法律法规及本政策的规定保护未成年人用户信息的保密性及安全性。如果我们发现自己在未事先获得可证实的父母或法定监护人同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据 。

八、 我们如何更新隐私政策

1. 我们保留不时更新或修订本政策的权利。这些更新与修订将构成本政策的一部分并具有等同于本政策的效力,未经您明确同意,我们不会削减您依据当前生效的本政策所应享受的权利。

2. 如遇本政策更新,我们会通过APP客户端推送通知等合理方式通知您,以便您能及时了解本政策所做的任何变更。

九、 如何联系我们

如您对个人信息保护问题有任何投诉、建议、疑问,或您对本政策有任何疑问,您可以通过以下方式联系我们,我们将尽快审核所涉问题,并在验证您的用户身份后的十五个工作日内予以答复 :services@bychealth.cn。

十、 其他

1. 因本政策以及我们处理您个人信息事宜引起的任何争议,您可诉至南京市江宁区人民法院。

2. 如果您认为我们的个人信息处理行为损害了您的合法权益,您也可向有关政府部门进行反映。

十一、SDK的使用

为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入并授权SDK或其他类似的应用程序。我们会对授权合作伙伴获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与授权合作伙伴约定严格的数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。

以下是北一辰视觉康复训练APP涉及用户信息使用的SDK相关情况逐项列举:

1.第三方SDK:微信OpenSDK
个人信息类型:个人常用设备信息
个人信息字段:设备信息、个人信息、应用程序列表信息
应用场景:登录APP时使用微信登录、APP内部购买商品
第三方机构名称:深圳市腾讯计算机系统有限公司
第三方相关隐私政策:https://privacy.qq.com/policy/tencent-privacypolicy
数据是否去标示化传输:是

2.第三方SDK:支付宝支付
个人信息类型:个人常用设备信息
个人信息字段:设备信息、个人信息、应用程序列表信息
应用场景:APP内部购买商品
第三方机构名称:支付宝(杭州)信息技术有限公司
第三方相关隐私政策:https://help.alipay.com/lab/help_detail.htm?help_id=201602900850&flag=0
数据是否去标示化传输:是

十二、 附录-权限申请、使用目的及业务场景

1. APP权限:网络访问权限 描述:访问网络信息 使用目的及业务场景:从服务端更新贴纸。

2. APP权限:电话权限Android 描述:读取手机状态 使用目的及业务场景:读取手机状态,涉及到用户设备的IMEI信息,用于进行用户数据统计(安装、活跃度等)及识别用户、保障您的帐号、网络、运营及系统安全,降低盗号风险。

3. APP权限:存储权限(写入)Android 描述:写入外部存储 使用目的及业务场景:用于将用户拍摄完毕的图片、视频保存到本地等的文件保存功能。

4. APP权限:相机权限 描述:允许使用相机 使用目的及业务场景:用于拍照、二维码扫描。

5. APP权限:存储权限(读取)Android 描述:读取外部存储 使用目的及业务场景:读取本地文件、图片、表情包文件,用于帮助用户进行图片美化。

6. APP权限:通知权限 描述:向用户发送通知 使用目的及业务场景:向用户推送平台活动、营销信息等。

7. APP权限:下载安装包Android 描述:下载安装包 使用目的及业务场景:应用更新、推送安装包等。

8. APP权限:相册读取、写入权限IOS 描述:允许使用手机相册 使用目的及业务场景:写入、读取本地文件、图片、表情包文件,用于帮助用户进行图片。

9. APP权限:改变WiFi状态 描述:改变wifi开关状态 使用目的及业务场景:请求网络、连接wifi。

10. APP权限:清除应用缓存 描述:允许清除应用缓存,提高硬件速度 使用目的及业务场景:多用于垃圾清理、手机加速。

11. APP权限:清除用户数据 描述:允许清除应用的用户数据 使用目的及业务场景:用户退出登录时需要该权限。

12. APP权限:电源管理 描述:允许访问底层电源管理 使用目的及业务场景:电量管理功能需要改权限。

13. APP权限:设置屏幕方向 描述:设置屏幕方向为横屏或标准方式显示,不用于普通应用 使用目的及业务场景: 锁定旋转,防止UI奔溃。

14. APP权限:设置应用参数 描述:设置应用的参数,已不再工作具体查看介绍 使用目的及业务场景:完善UI适配,防止按钮错位。