康乃心智慧宝——用户协议与隐私政策(完整详细版)

版本号:v1.0|更新日期:2025-09-05|生效日期:2025-09-05

本政策由北京深谋科技有限公司(以下简称“深谋”“我们”)制定并发布,适用于您使用“康乃心智慧宝”移动应用、官方小程序/网页与配套智能硬件(统称“本产品”)。我们深知个人信息与隐私对您的重要性,将按照最小必要、公开透明、安全可控的原则处理您的个人信息。

重要提示:康乃心智慧宝用于健康行为管理与参考,不作为医疗器械,不用于疾病诊断或治疗。如您有医学问题,请咨询专业医师。

一、定义与适用范围

二、我们如何收集与使用您的个人信息

我们遵循合法、正当、必要原则,按功能模块和场景收集并使用您的个人信息。您可以在系统权限中进行管理与撤回。不同功能所需信息、用途、收集方式、必要性与保留期限如下表:

功能/场景 信息类别与具体项目 收集方式 使用目的/法律依据 必要性 保留期限
注册/登录与账号管理 姓名、性别、出生日期、手机号/邮箱、联系地址、头像、昵称;验证码、登录日志 您主动填写;系统自动生成日志 创建与维护账号、身份核验、通知沟通;
法律依据:履行合同、取得明示同意
核心必要 账号存续期间;注销后30天内删除或匿名化(法律另有要求的除外)
设备绑定与管理 设备标识符:ICCID、IMSI、SNAndroid ID、IMEI、OAID、MAC;
设备型号、系统版本、应用版本、运营商、网络状态、蓝牙/Wi‑Fi信息(BSSID/SSID/IP)
自动采集;调用系统/蓝牙/网络接口 实现设备唯一性识别、绑定与配对;防止恶意注册与欺诈;稳定性与兼容性适配;
法律依据:履行合同、合法权益(安全保障)、取得明示同意
核心必要 账号存续期间;安全审计与追溯信息最长保留24个月
健康数据采集与分析 敏感个人信息:心率、呼吸率、心率变异性(HRV)、睡眠时长/阶段/质量、设备传感器数据与生成的健康/睡眠报告、风险评估结果;
可选:既往病史、用药情况(非必填
通过配套硬件、蓝牙同步、您主动输入/导入 提供健康趋势、个性化建议与提醒;
法律依据:明示同意(可随时撤回)
核心必要(生成报告所必需) 您账户存续期间;您删除或注销后30天内删除或匿名化;汇总统计数据可能长期保留且不可逆去标识化
健康提醒/通知(含SOS) 推送标识(Push Token)、设备标识、最近一次监测结果、提醒规则;可选紧急联系人姓名与电话(由您主动添加) 自动生成/您主动填写;推送服务SDK 向您或紧急联系人发送阈值/异常提醒;
法律依据:履行合同、明示同意
核心必要(开启提醒时) 提醒产生之日起12个月;紧急联系人信息可随时删除
客服与问题反馈 联系方式、问题描述、工单记录、必要的设备/日志信息 您主动提交;客户端生成日志 定位问题、提供支持与售后;
法律依据:履行合同、明示同意
必要 工单关闭后24个月
运行安全与故障诊断 崩溃日志、性能指标、异常堆栈、网络请求记录(脱敏)、时间戳与IP 自动采集 保障服务安全稳定、防攻击与反作弊;
法律依据:合法权益(安全)
必要 不超过24个月
可选定位相关功能 定位信息(GPS、Wi‑Fi、基站)—仅在您授权时采集 经系统授权后自动采集 蓝牙扫描/配对辅助、地理化提醒;
法律依据:明示同意
非核心,可关闭 不超过12个月或您撤回授权即停止并删除
资料完善/问卷 生活习惯、作息、运动偏好等(可选 您主动填写 优化分析模型与个性化建议;
法律依据:明示同意
非核心,可不提供 账号存续期间或您删除时
特别提示(设备标识符):为满足应用商店合规要求并保障设备绑定与账号安全,我们明确披露会收集并使用 ICCID、IMSI、SN、Android ID、IMEI、MAC 等标识符,用于设备唯一性识别、绑定管理、反作弊与安全。您可在系统权限或“设置-隐私管理”中撤回授权,但可能导致绑定与提醒功能不可用。

征得授权同意的例外

根据法律法规,以下情形我们处理个人信息无需另行征得您的授权同意:与国家安全、公共安全、重大公共利益有关;与犯罪侦查、起诉、审判和判决执行有关;为履行法律法规规定的义务;为签订、履行与您作为一方当事人的合同所必需;在合理范围内为保护您或他人的生命健康财产安全而必需;您自行向社会公众公开或其他合法公开的个人信息;依照法律规定在合理范围内处理。

三、我们如何使用Cookie、SDK与同类技术

1)Cookie/本地存储

用于保存登录状态、偏好设置与页面性能。您可在系统设置中清除,但可能影响体验。

2)第三方SDK清单(请按实际使用情况维护)

SDK/服务商 功能用途 可能收集的信息 使用场景 官网/隐私政策
厂商推送通道(如华为/小米/OPPO/vivo等) 消息/提醒推送 设备标识(Push Token、设备型号、系统版本)、网络信息、应用信息 健康提醒、消息通知 请填写各厂商隐私政策链接
统计分析(如华为Analytics、友盟等) 崩溃与性能分析、活跃统计 设备标识、应用版本、崩溃日志、使用事件 稳定性与体验优化 请填写对应链接
云存储/对象存储 数据与资源存储 账号ID、文件元数据、加密后的内容摘要 报告与记录保存 请填写对应链接

说明:我们与受托处理的第三方签署严格的数据处理协议,要求其仅在受托范围内处理信息并采取不低于我们的安全措施。

四、个人信息的共享、转让与公开披露

五、我们如何存储与保护您的个人信息

六、您的权利与行使方式

在不违反法律法规的前提下,您享有以下权利,并可通过“我的-隐私管理”、应用内在线客服、或邮件/电话行使:

七、未成年人与儿童信息保护

如您为未成年人(未满18周岁),应在监护人同意与指导下使用本产品;如您为不满14周岁的儿童,我们将按照法律要求征得监护人明示同意并采取更严格的保护措施。发现未经同意收集儿童个人信息的,我们将及时删除。

八、信息跨境

目前我们未进行个人信息出境。如未来确需出境,我们将遵循监管要求开展安全评估或签署个人信息出境标准合同,明确接收方义务,并单独征得您的明示同意

九、权限使用与关闭指引(Android)

权限名称(示例) 调用目的 触发场景 是否必需 关闭方式与影响
蓝牙(BLUETOOTH/BLUETOOTH_SCAN/CONNECT/ADVERTISE) 与硬件配对、数据同步 设备绑定、实时监测 绑定/采集所必需 系统设置→应用权限→蓝牙;关闭将无法绑定/同步
位置信息(ACCESS_FINE_LOCATION/COARSE_LOCATION) Android 要求用于BLE扫描;定位相关功能 搜索/配对设备、定位服务(如启用) 非核心(但BLE扫描在部分系统上需要) 关闭可能影响配对稳定性与定位功能
电话/设备信息(READ_PHONE_STATE 等) 读取 ICCID/IMSI/IMEI、网络状态用于设备唯一识别与安全 注册登录、设备绑定、安全风控 绑定/风控必要 关闭将影响绑定、反作弊与异常排查
存储(READ/WRITE_EXTERNAL_STORAGE 或分区存储) 缓存报告、导出数据、选择头像/图片 查看/导出报告、上传头像/反馈附件 非核心 关闭将无法导出或上传图片附件
相机(CAMERA) 扫码绑定设备、上传反馈图片/头像 扫码配对、上传资料 非核心 关闭后可改用手动输入或不上传图片
通知(POST_NOTIFICATIONS) 健康提醒与SOS弹窗/推送 消息/提醒 非核心(开启提醒时必要) 关闭后将无法接收通知提醒

注:不同设备与系统版本的权限名称与呈现可能有所差异,请以系统界面为准。

十、后台运行说明

为保障您及时接收 SOS 通知和设备蓝牙状态变更提醒,本应用可能会在后台运行或被系统唤醒。

我们不会在未经您同意的情况下频繁自启动或关联启动,您可以在应用"设置-后台权限管理"中自主选择是否允许后台运行。

十一、应用商店披露一致性说明(AppGallery 等)

我们已在应用内隐私政策页面应用商店提交的隐私政策链接中同步披露“所收集个人信息的目的、方式、范围”,特别是对 ICCID、IMSI、SN、Android ID、IMEI、MAC 等设备标识符的收集与使用作出明确说明,并与实际权限申请保持一致。

十二、政策更新与变更

当发生以下重大变化时,我们会通过站内信、弹窗或页面公告等显著方式再次征求您的同意:

十三、联系我们(个人信息保护负责人)

如您对本政策或个人信息保护有任何问题、意见或建议,可通过以下方式联系我们:

我们将在收到您的请求后15个工作日内予以回复;如涉及复杂事项,最长不超过30个工作日

十四、用户协议要点(与隐私政策并行适用)

十五、附录A:不收集/默认不开启的个人信息类别

除非您在特定功能中主动启用或我们另行征得您的明示同意,我们不收集:您的通讯录、通话记录、短信内容、日历、浏览历史、财务账户与支付密码、生物识别信息(人脸/指纹)。

十六、附录B:术语与说明

十七、版本与生效


© 北京深谋科技有限公司 保留所有权利