隐私声明

保护每位客户的个人隐私是获得您对我们的信任并保持这种信任的关键。我们希望通过下列隐私政策,向您具体阐明我们如何致力于保护您的个人信息的安全和您的个人隐私。

本隐私声明(以下简称“声明”)作为我们对您的承诺,用以保护您个人数据的安全,涵盖以下隐私问题:

1. 个人信息是什么

2. 我们在处理您的信息时扮演什么角色

3. 您的个人信息何时被收集

4. 我们收集的个人信息

5. 选择/订阅个人数据

6. 我们如何处理您的个人信息

7. 我们处理您的个人信息的合法依据是什么

8. 为我们提供数据的必要性

9. 共享您的信息

10. 我们持有您的个人信息多久

11. 16岁以下的个人信息主体的隐私

12. 您的权利和您的个人信息

13. 分析

14. 进一步处理

15. 安全性

16. 您有什么选择

17. 您应该联系谁

本声明不适用于通过我们在网站以及App界面上提供的链接所访问的第三方应用程序、产品、服务、网站或社交媒体,访问这些链接可能会导致有关第三方收集您的信息。我们不能控制或认可这些第三方或其隐私条款,我们建议您在与其进行互动之前先查看此类第三方的隐私政策。

您的隐私对我们来说至关重要,我们所提供的产品和服务均基于您对于个人隐私的权利的理解之上。

请仔细阅读如下隐私声明。当您访问我们的网站、使用我们的App或其他服务时,您需要同意遵守本声明的条款。

个人信息是什么?

个人信息为可以从中进行自然人身份识别的信息。身份识别可以指单独使用数据,或与数据控制者拥有或可能拥有的任何其他数据一起使用。个人数据的处理行为受具体适用的相关法律所管辖。

我们在处理您的信息时扮演什么角色?

我们是您的信息的数据控制者(联系方式见下文)。这意味着我们有权决定如何处理您的个人信息以及用于何种目的。我们知道您关心我们如何使用和分享您的数据,同时我们感谢您的信任,我们将谨慎且明智地做到这一点。

您的个人信息何时被收集?

我们可以收集您的一些信息,特别是:

• 当您在智能移动终端(如手机、平板设备等)中下载并安装iBodyPal应用程序,注册成为我们的用户时

• 当您登录或使用我们的在线服务时(每当您登入或进行使用时)

• 当您填写由我们发送给您的表格或合约时

• 当您使用我们的服务和产品时

• 当您通过我们提供给您的联系方式联系我们时

我们收集的个人信息

我们收集的个人信息包括您在注册用户、使用我们App或其他服务时向我们提供的所有数据,如您在注册、登录、使用应用程序、在您的帐户中更新或增加信息、或通过任何其他方式提供给我们的信息。您可以选择不向我们提供数据,但我们可能因为缺乏相关数据而无法为您提供相应服务。我们使用您提供的数据来向您提供例如与您通信、回应您的请求、管理您的帐户、定制化您的服务体验、改进我们的产品和服务以及个性化营销措施的服务。我们可能通过信件、电子邮件或电话与您沟通。如果有必要,我们会在极少数必要情况下向您发送与服务相关的公告或信息。

我们收集的信息包括:当您注册或登录时,我们收集您输入的信息,包括您在注册时所使用的电子邮箱地址或手机号、用户昵称、国家/地区、生日、性别和身高。根据您使用的版本,您可以选择电子邮件地址或电话号码进行登录,我们将存储您在帐户中选择的登录信息。

当您使用iBodyPal应用程序时,我们收集的信息包括:

• 体征信息:体重、阻抗、脂肪率、肌肉率、内脏脂肪指数、基础代谢率、水分率、蛋白质率、骨量、体围(如记录)等

• 设备信息:登入时间、IP地址、硬件设备Mac地址、设备型号、设备制造商、操作系统等其他用来提升我们服务的设备信息

• 其他个人信息:例如头像、用户评论信息、使用客服时提供的聊天记录、电话录音等

每当您与我们互动时,我们也会接收并存储某些类型的数据。例如,我们将发送Cookie到您的设备,并作为您的设备的唯一标识符,以便给您提供更好的服务:如其他网站的预填充信息、为您提供远程访问、允许您访问我们的网站而无需重新输入用户名和/或密码、处理您的请求时无需重复授权、个性化并改善您的体验、记录您的偏好、为您的设备定制功能等,不断改善我们的服务功能和用户友好性。我们使用的大部分Cookie都是所谓的“会话Cookie”。Cookie不会对您的计算机或设备造成任何损害,也不包含任何病毒。大多数浏览器会自动接受Cookie作为默认设置。您可以在浏览器进行弹窗提示时选择,或通过编辑浏览器选项来修改浏览器设置以拒绝使用Cookie。但是,如果浏览器不接受Cookie或拒绝Cookie,我们的某些服务可能无法正常运行。您可以通过访问www.allaboutcookies.org了解有关如何删除或拒绝Cookies的详细信息以及有关Cookies的更多一般信息。

当您访问我们的网站或访问由我们或代表我们在其他网站上发布的广告和其他内容时,我们会获得某些类型的数据,例如用于将您的计算机连接到网络的因特网协议(IP)地址、设备IDtoken 、唯一标识符、设备类型、参照URL、计算机和连接数据,如浏览器类型和版本,广告数据,浏览记录以及网络日志信息。当您使用我们的APP时,我们会获得某些您的智能移动终端的信息,例如设备制造商、设备型号、操作系统及其版本、屏幕宽度和高度、屏幕密度、电信运营商等。采集这些数据是为了改善您的用户体验,为您提供更好的服务。

如上所述,我们会在数据库中保存您的帐户信息,以便在您每次访问我们的网站、使用我们的App或其他服务时可以即刻获取您的个人数据。

我们收集的所有关于您的数据可能会以日志文件的形式存储在我们的服务器中,这些日志文件会用于分析、研究、审计和其他目的。在服务器处理之后,您的数据会传输到数据库中。 我们会定期备份数据以防止服务器故障或人为错误导致的数据丢失。 在我们的数据保留政策允许的前提下,我们会在备份数据库中保留所有此类数据副本(请参阅下面的“个人数据将保留多久?”),并且将会在您要求时立即删除。

请注意,对于使用Android67版本的设备,由于我们无法控制Google的规定,因此目前在启用蓝牙功能时也需要启用位置服务权限,但我们不会访问位置服务数据。

选择/订阅个人数据

您可以选择是否以及如何从我们那里获得有关产品解决方案、服务和有关商业内容的各种营销措施和活动。 您可以通过应用程序中的通知管理页面(路径为:我的/设置/通知/邮件通知)管理是否接收电子邮件及通知。

我们如何处理您的个人信息?

我们根据具体适用的相关法律规定的责任,通过储存和安全销毁,只收集和保留我们需要为您提供服务所必需的数据,保护您的个人信息使之免遭泄露、滥用、未经授权的访问和披露,并确保采取适当的技术措施来保护个人信息的安全以及数据的及时更新。

我们对您的个人信息执行的处理操作包括自动化和非自动化的收集、记录、组织、结构化、储存、更改、检索、使用、传输、传播或以其他方式提供,校准或合并,限制或删除数据。

我们将您的个人信息用于以下目的:

• 为您设计和提供我们的服务和产品

• 运营我们的网站和应用程序,以便您访问并使用我们的服务

• 根据我们收集信息时所述的要求提供您所要求的服务和产品

• 维持我们存储和处理您个人数据的数据技术系统的完整性和安全性

• 为内部和外部客户提供匿名报告

• 与我们的物流合作伙伴分享您的联系方式,以便他们协助我们向您提供我们的服务和产品

• 执行或捍卫我们的政策或与您签订的协议

• 检测和调查数据泄露、非法活动和欺诈行为

如果您希望订阅/选择参加我们的营销措施和活动,我们将使用您的姓名和电子邮件地址与您沟通。出于对您的隐私的尊重,如果您不再希望收到我们的邮件和通知,请在应用程序中的相关页面(我的/设置/通知/邮件通知)处选择关闭。

我们处理您的个人信息的合法依据是什么?

一般来说,我们处理您的个人信息(请参阅本声明中的“我们如何处理您的个人数据?”部分)的合法基础是您的同意。所以,我们需要您同意用户协议与隐私声明,以便与您达成并履行我们的协议,维护我们或第三方的合法利益。

关于合法利益或第三方合法利益,包括:

• 防止欺诈、滥用公司IT系统或洗钱

• 举报计划的运作

• 物理安全,IT和网络安全

• 内部调查

• 或有的兼并和收购

我们收集、处理和使用您提供的个人数据的目的仅仅是为了与您交流,不会将您的数据披露给第三方,除非在下列“共享您的信息”一节中所述的数据披露情况下。

为我们提供数据的必要性

您没有义务向我们提供任何个人信息。如下所述,是否向我们提供数据的选择权在您手中。但是,请注意,如果没有您的某些信息,我们可能无法根据用户协议向您承担部分或全部义务,或者向您提供我们的全部服务。如果您想获得更多关于此的详细信息,请按照下面“您应该联系谁?”部分中的说明与我们联系。

共享您的信息

您的个人信息将被视为严格保密,并且只会与下面列出的数据接收者共享。我们只会在征得您同意的情况下与公司外部的第三方分享您的信息,您将可以选择是否允许我们分享您的信息。

我们可能把您的个人信息披露给:

• 我们的被授权员工,是为了向您提供服务,用于内部管理目的,检测和处理数据侵害,非法活动和诈欺行为,并维持公司的信息技术系统完整性

• 本公司的第三方服务提供商,协助公司为我们提供服务,如数据处理、审计、订单履行、管理和增强客户数据、提供客户服务、进行客户调查或满意度调查、后勤支持、市场支持、支付处理和发票收集支持、信息系统技术支持、数据存储、维护服务、数据库管理、分析等,以帮助我们提供、分析和改进我们的服务,并协助我们检测和处理数据泄露,非法活动和欺诈行为

• 政府、法院或执法机构遵守本公司在相关法律下的义务,执行、维护公司政策或签订合同,响应索赔或对与政府或刑事调查有关的已核实的请求做出响应,可能使本公司或任何其他公司客户承担法律责任的诈欺或非法活动;如果任何适用执法机构要求提供数据,本公司将重新引导执法机构直接向您请求数据,在此情况下,公司可能会提供基本联系信息给执法机构

• 涉及法律诉讼的第三方,如果他们向公司提供法院命令或类似的要求公司这样做的法律程序

我们可能会为您提供与第三方应用程序或服务的连接的机会。如果您选择使用任何此类第三方应用程序或服务,我们可能会在您同意的情况下分享您的信息。 但是,我们无权控制第三方应用程序或服务对于您的信息的使用,您对此类应用程序和服务的使用不受本声明的约束。 请在使用其应用程序或服务之前查看这些第三方的条款和隐私政策。

我们会根据您设置的偏好在您的个人资料页面和我们的服务门户网站或应用程序的其他位置显示您的个人数据和帐户活动。 您可以随时查看和修改您的个人资料。 请仔细斟酌您在个人资料页面披露的信息以及您希望的隐私程度。 在您的个人资料页面中,我们还会显示您的设备信息,并将设备的网络连接信息提供给连接到您设备的应用程序。 我们的服务还包括共享和发布功能从而为您提供分享您的信息给您选择的用户的功能。 这些用户可能会从您的个人资料页面看到您的昵称、电子邮件地址、照片以及您选择共享的信息。 他们也可能会将您的共享文件或公布的设备信息转发给公众。 公共信息可能广泛而迅速地传播。请考虑您希望发布的信息和设备。

我们持有您的个人信息多久?

我们保留您个人信息的时间将不超过处理该信息的特定目的的合理需要。如果您已经同意我们处理您的个人信息,我们将处理该个人信息直到您的同意不再有效为止。尽管如此,根据适用法律的要求,我们可能仍会保留您的个人信息以协助进行任何政府和司法调查、提请或维护法律请求或民事、刑事或行政程序。如果上述理由不适用于我们所保存的数据,我们将根据数据保护政策,以安全的方式删除和销毁您的数据。

16岁以下的个人信息主体的隐私

我们的产品和服务不针对16岁以下的人士。我们不会故意收集或处理16岁以下人士的个人信息。请注意,如果您未满16岁,则需要向我们提供您父母或监护人的书面签名同意书,表明您的父母或监护人已同意我们处理您的数据,并请根据“您应该联系谁?”中的联系方式发送给我们。

您的权利和您的个人信息

除非受到适用法律的豁免,否则您对于您的个人信息拥有以下权利:

• 要求我们提供我们所持有的关于您的个人信息的副本的权利

• 如果发现错误或过期,要求我们更正的权利

• 在不再需要保留这些数据的情况下,请求删除您的个人信息的权利

• 在我们需要取决于您的同意来处理数据时,您有权撤回处理同意书

• 要求我们向您提供您的数据,并在可能的情况下将数据直接传输给另一位数据控制者的权利(其中处理是基于您的同意或是与您签订合同所必需的,并且在任何情况下通过自动化方式处理信息的权利)

• 如果您对我们处理个人资料的准确性或合法性有争议,请求对您的数据进一步处理进行限制的权利

• 反对我们使用您的个人信息进行直接营销的权利

• 关于我们处理您的数据向您的居住地或处理您的数据的主管当局提出申诉的权利

如果您想要行使上述任何权利,请通过”您应该联系谁?”进行操作。

收到您的请求后,我们会评估您的请求并通知您我们将如何继续处理您的请求。 在某些情况下,根据适用的隐私法律,我们可能会拒绝访问、修改、删除、移植或限制您的数据处理。

请注意,如果您行使删除数据、限制、反对我们的处理或撤回您的同意的权利,我们可能因为缺少处理所必须的数据而无法继续为您提供服务。

分析

为了向您提供更好的服务和产品,我们会分析您在App内的各个场景的操作流程(如称重、查看测量报告、查看数据趋势、查看数据分析等),归纳行为特征,挖掘操作偏好和兴趣,用以指导我们的产品或服务的迭代和优化;我们会通过您的体征信息(如体重、脂肪率、肌肉率、水分率、骨量等)分析您的身体健康状况,为您提供定制化内容和服务,以帮助您健康合理地改善身体状况;我们会通过分析如设备制造商、设备型号、操作系统及其版本、屏幕宽度和高度、屏幕密度、电信运营商等,归纳您使用的设备的特点,并针对这些特点针对性地用于改善产品质量、优化服务体验。

我们关心这些数据分析可能带来的影响。因此,我们采取以下保护措施:

• 在开始任何新的自动化决策或建档之前,我们已实施并每年进行一次数据保护影响评估,以考虑并解决您面临的风险

• 我们只收集我们用于分析目的所需的最小数据量

• 在可能的范围内,我们将优先在分析活动中使用匿名或假名数据,而并非可以直接或间接识别的数据

• 所有此类数据均采用本声明“安全性”部分所述的技术措施进行保护

• 我们定期进行检查,以确保我们的系统按照预期工作

如果您不同意我们使用您的数据进行分析,请注意,您有权反对我们使用您的数据,您可以将您的请求通过“您应该联系谁?”中的联系方式来提交给我们。

进一步处理

如果我们希望将您的个人信息用于本数据保护声明未涵盖的新目的,我们将在开始进行此类处理之前向您提供新通知,以列出、解释此新目的和相关处理条件。在这种情况下,我们将为进一步处理获得合法基础,并且在必要时事先征求您的书面同意以进行进一步的处理。

安全性

我们使用一定的技术手段保护您的数据来最大限度的减少误用、未经授权的存取、未经授权的披露和无法访问的风险。我们使用的部分安全措施包括数据伪匿名化、数据加密、防火墙和数据访问授权控制等。我们非常重视数据安全,因此,会定期检查和更新用于保护数据的安全机制,以提供有效的保护手段防范数据滥用。

通常情况下,我们对于收集的信息均已使用加密技术。此外,当您的数据通过网络进行存取访问时,我们已经实施了额外、全面的安全措施。防火墙能够阻止未经授权的访问,多种加密和鉴证技术可以保护您的数据在传输过程中不被侵入或披露给第三方。我们内部使用复杂的编码方法,以防止未经授权的人员反编译。

为了您的机密和安全,我们使用账号ID密码来保护您的个人信息,所以请您不要向任何人透露您的个人信息(特别是密码)。 当您完成使用时,请不要忘记从您的帐户注销。 如果您共享一台计算机,无论是在公共还是私人环境中,请务必在使用共享计算机完成注销并关闭浏览器。

如果您认为您的数据的安全性受到了损害,或者如果您想了解我们用于保护数据措施的更多信息,请按照下面的“您应该联系谁?”部分中的说明与我们联系。

您有什么选择?

您始终可以选择不向我们提供您的信息,尽管我们可能需要这些信息来处理您的请求,在这种情况下,我们会通知您我们的限制条件。

在您同意我们处理您的数据之后,您可以随时选择中止我们的处理。

您可以选择随时向我们索取我们所储存和处理的您的个人信息的副本。

您可以选择随时增加或更新您提供给我们的资料。

您可以选择删除数据,或选择限制对数据进行处理。

您可以选择在上述条件下将数据移植到第三方。

您可以选择不允许我们自动做出决定,包括进行用户画像。

您可以使用本声明“您应该联系谁?”部分中列出的渠道告知我们您对上述任何数据处理方面的选择或要求。

总而言之,根据适用的隐私法律,我们可以对您的数据进行的处理是有限的,且由您决定。 但是,如果您选择拒绝我们进一步处理您的数据可能会影响我们向您履行义务或服务; 在这种情况下,我们会通知您我们的限制条件。

您应该联系谁?

如果您对本隐私声明有任何疑问,或者您想要行使任何权利,或者您有任何要求要与我们讨论,请向我们发送包含签名、日期和您的身份证复印件的请求。请准确邮寄至:

江苏爱博派健康科技有限公司

数据保护官

地址:江苏省常州市金坛区金胜东路228

给我们发送电子邮件至:wing_yang@iBodyPal.com