欢迎使用凌拓开放平台产品和服务!
凌拓开放平台产品和服务的提供者即厦门市凌拓通信科技有限公司(简称“凌拓”或“我们”)为开发者提供【体温、血氧、心率、血压、心电图和血糖等服务】(简称“本服务”)。开发者在其开发和/或运营的应用程序、小程序等产品和服务中(统称为“应用”)中集成本服务后,可通过本服务向使用其应用的最终用户(简称“最终用户”)提供健康功能检测的相关服务。
开发者在使用凌拓开放平台的部分产品和服务(例如SDK)时,我们可能会收集、使用最终用户的个人信息。最终用户的个人信息安全对我们至关重要,我们尊重并保护最终用户的个人信息。我们严格依据《中华人民共和国网络安全法》及其他关于信息保护的法律法规,并参考《信息安全技术个人信息安全规范》(GB/T 35273-2020)等国家标准保护个人信息并且制定了《凌拓开放平台隐私权政策》(简称“本政策”)。本政策旨在帮助开发者和最终用户了解我们在提供相关服务的过程中收集的最终用户个人信息的类型及我们如何使用、共享转让、披露、存储及保护最终用户的个人信息。为了便于阅读及理解,我们对关键术语进行了定义,请参见本政策最后部分“附录1:关键词定义”。
特别说明:
1、请开发者和最终用户了解和知悉,为了保护最终用户的个人信息,当开发者在其应用中集成本服务时,则开发者同意并承诺如下:
1)为了确保最终用户能够在充分知情并明示授权同意本政策的情况下使用凌拓的相关服务,且保证凌拓能够合法地获取必要的个人信息以为最终用户提供相关服务,开发者应当按照我们的要求在其应用中的隐私政策中明确说明其应用中集成的凌拓开放平台产品和服务的情况、我们为提供相关服务而收集的最终用户的个人信息的类型、以及本政策访问链接并确保最终用户可以点击链接查看本政策,并且应确保以显著的、可有效触达最终用户的方式告知最终用户,以获得最终用户对于我们收集、使用、处理、存储、共享、转让、公开披露其相关个人信息的充分、有效且明确的授权和同意。如果开发者应用的最终用户是未满14周岁的未成年人,请开发者务必确保就开发者使用凌拓开放平台产品和服务时我们收集、使用最终用户相关个人信息事宜获得最终用户的父母或其他监护人的充分、有效且明确的授权同意。
2)开发者应当始终遵守收集、使用最终用户个人信息有关的所有可适用的法律、法规、标准、政策和监管要求收集、使用最终用户的个人信息,充分保护最终用户的个人信息安全,并对其收集、使用最终用户个人信息的行为向最终用户负责。若开发者认为使用凌拓开放平台的产品和服务将会导致开发者的应用不符合相关法律、法规、标准、政策或监管要求,则开发者可以联系我们,也可以停止使用凌拓开放平台的产品和服务。
3)开发者应当并已经向最终用户提供易于操作的访问、更正、删除其个人信息,撤销或更改其授权同意、注销其个人账号等用户权利实现机制。
4)开发者应确保最终用户和监管机关不会因我们按照本政策的规定收集、使用、共享、转让、披露最终用户的个人信息而对我们进行任何形式的投诉、调查、处罚等。如开发者应用的最终用户因本政策项下对其个人信息的收集、使用、共享、披露等而致使我们遭受任何形式的投诉、调查、处罚等,开发者应负责全面给予解决;如因此导致我们或最终用户发生损失的,开发者应负责全额赔偿。
2、凌拓希望开发者的应用以符合相应法律法规的方式收集和使用最终用户的个人信息,但凌拓无法控制开发者及其应用如何收集和使用开发者所控制的最终用户的个人信息,因此凌拓也不应为开发者的行为负责。凌拓建议最终用户务必认真阅读和充分了解开发者应用的相关用户协议和隐私政策,并在同意开发者应用的隐私政策后再使用开发者应用。
3、最终用户通过开发者应用所使用的凌拓开放平台产品和服务由开发者根据其应用需要所自行选择和设置,并且可能因最终用户所使用的开发者应用的不同而有所差异。在提供本服务时,我们可能收集的最终用户的个人信息类型取决于最终用户所使用的开发者应用的具体类型、版本以及最终用户所使用的具体产品和服务。如果在开发者应用版本中不包括我们的某些产品或服务,则本政策中涉及到前述产品和服务及相关个人信息的内容将不适用。请开发者及最终用户务必认真阅读并透彻理解本政策。请开发者务必在确认理解并同意本政策后再在其应用中集成凌拓开放平台产品和服务。如对本政策有任何疑问,可通过本政策公布的联系方式与我们联系。
本政策将帮助开发者及最终用户了解以下内容:
1. 我们如何收集最终用户的个人信息
2. 我们如何使用最终用户的个人信息
3. 最终用户的授权与同意
4. 我们如何共享、转让、公开披露最终用户的个人信息
5. 我们如何存储和保护最终用户的个人信息
6. 我们如何处理儿童的个人信息
7. 最终用户的个人信息如何跨境转移
8. 本政策如何更新
9. 如何联系我们
一、我们如何收集最终用户的个人信息
我们会依据国家相关法律法规,遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集最终用户的个人信息:
1、我们在提供服务过程中收集的个人信息
为实现凌拓开放平台的基本服务功能,我们可能需要向开发者收集相关个人信息。以下将详细列出我们的基本服务功能及为实现该功能所需收集的个人信息类型以及与收集个人信息相关的权限,这些个人信息的收集仅会在开发者已获得终端设备系统权限允许的前提下进行:
(1)定位服务
当开发者在其应用中集成了凌拓产品时,我们将获取定位信息、终端设备唯一标识符,以便给开发者返回最终用户的位置信息并供开发者基于最终用户的位置信息向最终用户提供相应服务。我们会使用各种技术进行定位,包括IP地址、GNSS、以及能够提供相关信息的其他传感器(如可能会为凌拓提供附近设备、WLAN接入点和基站的信息)。
权限类型 | 功能及服务 | 权限授权方式 |
获取位置 | 以便给开发者返回不需要最终用户手动输入自身地理坐标就可获得的最终用户的位置信息 | 由设备系统开发方及开发者应用决定,当最终用户同意向开发者应用授予该权限时开启 |
获取设备信息 | 便于协助开发者追踪、排查服务中的各类问题 | 由设备系统开发方及开发者应用决定,当最终用户同意向开发者应用授予该权时开启(开发者可选) |
(2) 蓝牙服务
当开发者在其应用中集成了凌拓产品时,我们将获取蓝牙权限,以便给开发者让应用启动蓝牙设备发现、扫描、连接我们的产品、传输数据等并向最终用户提供相应的服务。
权限类型 | 功能及服务 | 权限授权方式 |
获取蓝牙权限 | 以便给开发者让应用启动蓝牙设备发现、扫描、连接、传输数据 | 由设备系统开发方及开发者应用决定,当最终用户同意向开发者应用授予该权限时开启 |
2、我们承诺,未经最终用户授权,我们不会收集包括但不限于个人种族、政治倾向、宗教、信仰、个人基因数据或生物特征数据、性取向等个人敏感信息。
二、我们如何使用最终用户的个人信息
为了遵守国家法律法规及监管政策,以及为了向开发者及最终用户提供服务及提升服务质量,我们会在以下情形下使用最终用户的个人信息:
1、为了实现本政策中“我们如何收集最终用户的个人信息”所述目的;
2、为了保障和提高我们、合作伙伴提供的产品和服务的安全性及稳定性,保护您、我们及凌拓关联公司、合作伙伴的合法权益以及国家和社会公共利益免遭侵害和损失,更好地预防、发现和调查钓鱼网站、欺诈、侵权、网络漏洞、计算机病毒、网络攻击、网络侵入和其他安全风险,更准确地识别违反法律法规、您与我们及关联方达成的协议和规则或危害国家和公共安全的情况,我们可能使用或整合您的设备信息、定位信息、服务日志等信息,我们及凌拓关联公司、合作伙伴取得您授权或依据法律共享的信息,并依法采取必要的记录、审计、分析、处置措施;
3、邀请开发者或最终用户参与相关产品或服务的调研;
4、对最终用户的个人信息进行去标识化的研究、统计分析、预测、大数据计算等,帮助评估、改善、设计我们提供的各类产品和服务,以便我们提供更加准确、个性及便捷的服务,或为商业决策提供产品和服务支撑及开展运营活动等。我们可能根据前述信息自行或由合作伙伴向最终用户提供营销活动通知或最终用户可能感兴趣的广告或内容,包括但不限于向最终用户发送产品和服务信息或展示推广信息。
5、我们将基于合法采集的最终用户的个人信息,按照业内领先的去标识化、匿名化、假名化等数据安全技术基于情况使用联邦学习、安全多方计算、机密计算等隐私保护计算技术对数据进行处理并提供数据技术服务,例如:可以将拥有共同特征及偏好的最终用户进行人群分类,提供人群分群管理、人群标签服务,帮助优化广告投放和提升营销效果。
6、当我们要将个人信息用于本政策未载明的其它用途时,会事先通知开发者,也会请开发者通知最终用户并征求最终用户的同意。
三、最终用户的授权与同意
为了向开发者和最终用户提供凌拓开放平台相关服务,我们会收集、存储、使用、加工、处理、共享、转让最终用户的个人信息。请最终用户理解,我们并非开发者委托的数据处理者,而是独立的数据控制者,我们依据本政策收集、存储、使用、处理、共享、转让最终用户的个人信息。
当您使用由开发者或其他第三方所提供的集成了凌拓开放平台产品和服务(例如SDK、API或其他产品等)的应用时,您可以到该应用中的隐私权政策中查看该应用中集成的凌拓开放平台产品和服务情况、我们为提供相关服务而收集的最终用户的个人信息类型、以及本政策访问链接。
最终用户可以通过上述应用的隐私权政策中所透出的本政策访问链接点击查找和阅读本政策的具体内容,并且当最终用户同意上述应用的隐私政策时或您开始使用凌拓平台产品或服务时,即表示最终用户已经完成理解和同意本政策,并对于我们收集、存储、使用、处理、共享、转让最终用户的相关个人信息给予了充分、有效且明确的授权和同意。
我们非常重视对最终用户的个人信息的保护,并采用业内通行的安全措施以确保信息安全。如果最终用户不希望使用应用程序中集成的本服务的,请最终用户向前述应用程序的提供者反馈。
四、我们如何共享、转让、公开披露最终用户的个人信息
(一)共享
我们以高度的勤勉义务保护最终用户的个人信息。除以下情形外,我们不会与任何第三方共享最终用户的个人信息:
1、事先获得最终用户的同意或授权;
2、根据法律法规的规定或行政或司法机构的要求;
3、在法律法规要求或允许的范围内,为了保护凌拓、凌拓用户、社会公众的利益、财产或安全以及国家和社会公共利益免遭损害和损失而有必要提供最终用户的个人信息给第三方;
4、为了保护国家安全、公共安全以及其他个人的重大合法权益而需要共享最终用户的个人信息;
5、只有共享最终用户的信息,才能提供服务,或处理最终用户与他人的纠纷或争议;
6、用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
7、与凌拓关联公司共享:最终用户的个人信息可能会与凌拓关联公司共享。我们只会共享必要的信息,并且受本政策中所声明目的的约束。凌拓关联公司如要改变信息的处理目的,将再次征求最终用户的授权同意;
8、与受信赖的合作伙伴共享:仅为实现本隐私政策中声明的目的,我们可能会向受信任的合作伙伴提供您的个人信息。我们仅会出于合法、正当、必要、特定、明确的目的共享最终用户的信息,并且只会共享提供服务所必要的信息。我们的合作伙伴无权将共享的信息用于任何其他用途。我们会与共享的合作伙伴签署严格的保密协定,要求他们按照我们的隐私政策以及采取严格的数据安全措施来处理和使用数据。我们受信赖的合作伙伴可能包含以下类型:
a.供应商、服务提供商和其他合作伙伴。
我们可能将您的个人信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括提供技术基础设施服务、提供产品内或产品链接后的功能型服务,分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务和调查等。
b.广告、营销分析服务类合作伙伴。
凌拓及凌拓关联公司会委托这些合作伙伴处理或向这些合作伙伴提供与广告、营销服务及其覆盖面和有效性相关的信息,但除非得到您的许可,否则我们不会将您的个人身份信息与提供广告、营销分析服务的合作伙伴共享,或者我们会将这些信息进行去标识化处理,以确保授权合作伙伴无法识别您个人。这类合作伙伴可能将上述信息与他们合法获取的其他数据相结合,以执行凌拓或凌拓关联公司委托的广告、营销服务或决策建议。
c.金融、征信类等其他合作伙伴。
根据您与金融、征信类等其他合作伙伴签订的相关协议或文件、以及本政策,我们或凌拓关联公司会对您的个人信息进行综合统计、分析或加工处理,并将数据处理结果分享给合作伙伴,以供其用于判定资信状况、筛选符合其要求的用户、提供适合的产品/服务、履行法定的风险管理责任、以及保护其合法权益等合法目的。
9、在共享您的个人信息前,我们会与共享个人信息的第三方签署严格的数据安全和保密相关协议,要求他们按照适用的法律法规、我们的说明、本政策采取相关的保密和安全措施来使用和处理个人信息。
(二)转让
我们不会将最终用户的个人信息转让给任何第三方,但以下情形除外:
1、事先获得最终用户的明确授权或同意;
2、满足法律法规、法律程序的要求或强制性的政府要求或司法裁定;
3、我们或凌拓关联公司涉及合并、分立、收购或破产清算时,最终用户的个人信息有可能作为此类交易的一部分而被转移,我们将确保该等信息在转移时的机密性,并要求新的持有最终用户个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向最终用户征求授权同意。
(三)公开披露
我们仅会在以下情形下,公开披露最终用户的个人信息:
1、获得最终用户的明确同意;
2、基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露最终用户的个人信息;
3、在紧急情况下,经合理判断是为了保护我们、我们的客户、最终用户或其他人的重要合法权益。
(四)依法豁免征得同意共享、转让、公开披露的个人信息
在以下情形中,共享、转让、公开披露最终用户的个人信息无需事先征得最终用户的授权同意:
1、与国家安全、国防安全直接相关的;
2、与公共安全、公共卫生、重大公共利益直接相关的;
3、与犯罪侦查、起诉、审判和判决执行等直接相关的;
4、出于维护最终用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5、最终用户自行向社会公众公开的个人信息;
6、从合法公开披露的信息中收集最终用户的个人信息的,如合法的新闻报道、政府信息公开等渠道。
7、根据个人信息主体要求签订和履行合同所必需的;
8、法律法规规定的其他情形。
请您知悉,根据适用的法律法规的规定,我们及或凌拓关联公司对个人信息采取相应技术措施进行处理,且确保数据接收方无法复原并重新识别个人信息主体的,使用、保存、共享、转让及公开披露前述处理后的数据将无需另行向最终用户通知并征得最终用户同意。
五、我们如何存储及保护最终用户的个人信息
1、原则上,我们在中华人民共和国境内收集的个人信息均储存于中华人民共和国境内。如因部分产品或服务涉及跨境,我们需要向中国境外传输个人信息的,我们会严格按照法律法规的规定执行,并保证开发者和最终用户的个人信息安全。
2、最终用户在使用开发者应用中包含的本服务期间,我们将持续为最终用户保存个人信息。如果最终用户提出删除其个人信息,我们将及时采取措施将您的个人信息从相应产品和服务系统中删除,使其保持不可被检索、访问的状态。为了维护您和我们的合法权益,我们有权在您提出删除这些个人信息之日起36个月内继续在单独的系统中保存您的个人信息用于证据保存。证据保存期限到期后,我们将及时对该等保存的个人信息进行删除或匿名化处理。如您在提出删除个人信息时,愿意放弃对凌拓与删除信息相关的全部法律救济权利,我们将依据网络安全法等法律法规的规定在您提出删除信息后6个月内将相关数据删除或匿名化处理。
3、我们已使用符合业界成熟的安全标准和规范收集、使用、存储和传输用户信息,并通过用户协议和隐私政策告知最终用户相关信息的使用目的和范围。
4、我们已采取符合业界标准的合理可行的安全措施和技术手段存储和保护开发者和最终用户的个人信息,以防止数据丢失、遭到被未经授权的访问、公开披露、使用、修改、毁损、丢失或泄漏。我们会采取一切合理可行的措施,保护开发者和最终用户的个人信息。例如,我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击等;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;我们建立了完善的信息安全管理制度和内部安全事件处置机制,会定期举办安全和个人信息保护培训课程,加强员工对于保护个人信息重要性的认识。
5、我们已经取得了以下安全认证:《信息系统等级保护第三级》、《ISO 27001信息安全管理体系认证》及《ISO 27018公有云个人可识别信息管理体系认证》。
6、互联网并非绝对安全的环境,且电子邮件、即时通讯、及与其他用户的交流方式并未加密,我们建议开发者及最终用户不要通过此类方式发送个人信息,以免造成个人信息泄露。请使用复杂密码并定期修改密码,协助我们保证开发者及最终用户的账号及个人信息安全。
7、我们会制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险,在发生危害网络安全的事件时,我们会立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
8、若不幸发生个人信息安全事件,我们将按照法律法规的要求,及时向开发者和最终用户进行告知。告知的内容包括:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、开发者和最终用户可自主防范和降低风险的建议、对开发者及最终用户的补救措施等。我们将及时将事件相关情况以邮件、推送通知等方式告知开发者及最终用户,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
六、我们如何处理儿童的个人信息
根据国家相关法律法规对儿童的定义,我们将不满14周岁的未成年人称为儿童。
如果开发者应用的最终用户是儿童,开发者应采取必要的措施确保最终用户的注册与使用均已获得其监护人的同意,同时,开发者应在应用的隐私权政策中履行相应的告知义务。
如果开发者应用的未满14周岁的儿童的的,请最终用户务必请您的父母或其他合法监护人,完整阅读并同意开发者应用的隐私政策和本政策。如果最终用户的监护人不同意本政策,请勿使用开发者应用中集成的凌拓开放平台产品和服务。
我们只会在受到法律允许、父母或监护人同意或者保护儿童所必要的情况下收集、使用、共享、转让、公开披露儿童的个人信息。受制于现有技术和业务模式,我们很难主动识别儿童的信息,如果儿童的监护人发现存在未经授权而收集儿童个人信息,监护人可通知我们予以删除,如我们自己发现前述情形,我们也会主动予以删除,除非法律要求我们保留此类信息。
七、个人信息如何跨境转移
原则上,我们在中国境内获取和产生的最终用户的个人信息,将存储在中国境内。如部分产品或服务涉及跨境,需要向中国境外传输或在中国之外存储最终用户的个人信息时,我们会严格按照相应法律法规的规定执行,并保证最终用户的个人信息安全。
若开发者使用我们提供服务用于海外用户,则应清楚并理解,不同国家或地区对于数据及个人信息的收集、存储、使用、共享等各有其监管要求,开发者应主动遵守海外国家或地区的法律法规和监管要求。开发者因未遵守相关国家法律法规而引发的相应风险及后果均由开发者自行承担;如凌拓因此遭受任何形式的诉请、诉求、投诉、处罚等的,开发者将负责全面给予解决;如导致凌拓或最终用户发生任何形式的损失,开发者负责给予赔偿。同时,凌拓将保留停止提供相关服务的权利。
最终用户理解并同意,在开发者使用我们提供的服务用海外用户时,我们收集的有关最终用户的个人信息将会传输到我们在美国的服务器上。开发者应确保针对有关此项数据跨境传输转移已经取得最终用户的明确有效同意。我们强烈建议开发者咨询当地专业人士,以保证此项数据跨境传输符合当地的监管要求。特别是,当数据跨境传输涉及到俄罗斯、印度、欧盟、美国等国家或地区时,请注意这些国家和地区的个人信息监管相关规定。开发者同意,跨境传输产生的风险和责任将由开发者自行承担;且若最终用户未接受本政策而由此引发的一切风险及后果亦由开发者自行承担;凌拓因此遭受任何形式的诉请、诉求、投诉、处罚等的,开发者将负责全面给予解决;如导致凌拓发生任何形式的损失,开发者负责给予我们全额赔偿。
若开发者在欧盟地区提供服务,我们的业务可能需要我们转移最终用户的个人数据至欧盟以外的国家。这些国家可能提供与欧盟国家不同水平的数据保护。我们作为最终用户个人数据的接收者,会采取适当的措施以确保履行保密义务,并确保如标准合同条款等措施的执行。
八、本隐私政策如何更新
我们可能适时会对本政策进行调整或变更,本政策的修订版本将以标注更新时间的方式发布在凌拓通信科技网站上,除法律法规另有强制性规定外,修订后的本政策一经通知或公布后即生效。未经最终用户明确同意,我们不会限制、削减最终用户按照本政策所享有的权利。
对于重大变更,我们将以更为显著的方式进行通知,如在凌拓通信科技官方网站的首页进行公示,或以任何更直接有效的触达方式通知开发者(包括通过电子邮件方式,说明本政策的更新情况)。
若开发者不同意更新后的本政策或对更新后的本政策有任何异议,可以停止使用本服务,若开发者继续集成、使用本服务,即表示开发者同意受更新后的本政策的约束,并同意将本政策的变更内容以任何可触达的方式通知最终用户,以获取最终用户对本政策更新版本的完整、合法、有效的授权同意。
若最终用户不同意更新后的本政策,可以停止使用已集成凌拓开放平台产品和服务的开发者应用,开发者应向用户提供相应实现机制;若最终用户继续使用已集成凌拓开放平台产品和服务的开发者应用,即表示最终用户已经同意更新后的本政策。
本政策所指的重大变更包括但不限于:
(1) 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2) 个人信息共享、转让或公开披露的主要对象发生变化;
(3) 最终用户参与个人信息处理方面的权利及其行使方式发生重大变化;
(4) 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
(5) 我们负责处理个人信息安全联络方式及投诉渠道发生变化时;
(6) 其他可能对最终用户的个人信息权益产生重大影响的变化时。
九、如何联系我们
1、 如您有关于个人信息安全的投诉和举报,或您对本《凌拓开放平台隐私政策》、您的信息的相关事宜有任何问题、意见或建议,请与我们联系:
(1) 客服电话:+86-592-3691601 (在线时间:9:00-18:00 周一至周五)
(2) 将您的问题发送至service@linktop.com
(3) 寄件到如下地址:
公司:厦门市凌拓通信科技有限公司
地址:中国福建省厦门市国家火炬高新区火炬广场北五楼凌拓法务部数据及隐私保护中心 (收)
联系电话:+86-592-3691841
邮编:361006
2、一般情况下,我们将在五个工作日内回复,特殊情形下,最长将在不超过七天或法律法规规定期限内作出答复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您可以与我们再次沟通,或向有权机关反映。