隐私政策

您的信任对我们非常重要,我们深知用户信息安全的重要性,我们将按照法律法规要求,采取安全保护措施,保护您的用户信息安全可控。鉴此,蔚源(或简称“我们”)制定本《隐私政策》(以下或简称“本政策”)并提醒您:在使用蔚源网站的各项服务前,请您务必仔细阅读并透彻理解本政策,在确认充分理解并同意后再使用相关产品和服务。一旦您开始使用蔚源服务,将被视为对本政策内容的接受和认可。 我们的隐私政策已于2021年11月1日更新。我们对隐私政策进行了全面修订,自更新之日起,本隐私政策能够提供有关我们如何管理您在使用蔚源产品和服务时透露的个人信息的隐私详情。
请您花一些时间熟悉我们的隐私信息处理惯例,如果您有任何疑问、意见或建议,请发送电子邮件到 nb_weiyuan@nbhope.cn联系我们。
定义
蔚源网站:指蔚源客户端“敏智家”APP(以下或简称蔚源App)。
蔚源:除非另有约定,指宁波蔚源信息技术服务有限公司及/或关联公司
用户信息:用户信息是指您注册蔚源网站(App)账户,使用蔚源的服务以及蔚源为了向您提供服务,您提交的或者蔚源收集的用户会员类信息,如姓名、联系方式头像、昵称,具体详见隐私权政策第三条所述的信息。
业务数据:不同于用户信息,是指蔚源的用户利用蔚源的服务上传、下载、分发,通过蔚源的技术服务处理的数据。
范围
宁波蔚源信息技术服务有限公司及其附属公司和子公司(以下合称为“我们”或“蔚源”)认为您的个人隐私非常重要,也高度重视您的隐私权。本政策说明了我们如何收集、接收、使用、存储、共享、转移和处理您的信息,以及在下列情况下决定我们如何处理收集或持有的与您有关的信息的权利:您访问或使用(a)我们的网站和网络资源,我们的职业门户网站(统称为“网站”);(b)我们基于云的物联网(IoT)平台,我们向客户、用户和其他人提供的任何仪表板或门户网站(统称为“物联网平台”)和(c)蔚源智能云。网站、物联网平台和我们提供的与上述一项或多项业务相关的任何服务统称为“服务”。
本服务可能包含由第三方运营和维护的,不受我们控制或维护的其他网站或在线服务的链接。
本政策不适用于第三方如何收集、使用、披露或保留信息。我们建议您查看这些第三方网站或服务的隐私政策。
本政策还涵盖信息的处理。其中,此类信息是我们代表客户并根据客户的要求,通过OEM品牌移动应用程序和蔚源API收集的信息。此类信息的处理仅限于提供客户与我们约定的服务,蔚源与其处理的个人数据的所有者没有直接关系。如果您是我们客户的用户,并且您不希望使用我们服务的客户联系您,请直接联系该客户并告知您的诉求。在受限制的情况下,如果您是蔚源智能手机应用程序或智能生活手机应用程序的用户,我们可能会为了我们自己的业务利益收集和处理您的一些个人数据。有关详细信息,请参见我们的蔚源移动隐私政策。 在本政策中,“个人数据”是指单独使用或者结合其他信息使用能够识别个人身份的信息。
1、我们收集哪些个人数据
为了向您提供我们的服务,我们会要求您提供向您提供服务所必需的个人信息。如果您不提供个人信息,我们可能无法向您提供我们的产品或服务。
(1)智能设备连接
为了给您提供服务,使您可以安全地连接,管理智能设备,我们可能会收集您的Wi-Fi信息,位置信息,登录帐号信息,手机相关信息,智能设备相关信息以及帐号和智能设备的关联信息。这些信息将为您提供智能设备连接和设备管理的功能。上述这些信息,详细信息如下:
*登录帐号信息:手机帐号,昵称,头像信息。
*手机相关信息:硬件设备标识(IMEI / OAID,Mac地址,Android ID)
*连接智能设备过程中收集的信息:基于您需要链接的智能设备的类型,我们可能会收集如下信息:
*通过Wi-Fi连接的智能设备:Wi-Fi信息(SSID,BSSID,Wi-Fi的Mac地址,Wi-Fi密码),设备Mac地址,设备ID。
*通过Zig-bee方式连接的智能设备:设备Mac地址,设备ID。
(2)智能设备的家庭管理
为了给您提供服务,我们可能收集您提供的智能设备的房间设置信息,用于智能设备的家庭管理,这将使您享受到更便捷的操作体验(例如当有多款窗帘的时候,可以快速定位到需要管理的是客厅的窗帘,而非书房的窗帘)。
(3)设备和家庭共享
为了给您提供服务,我们支持您将智能设备或者家庭通过蔚源App帐号共享他人一起使用。经共享后,被共享者同样可以对智能设备进行控制。为了享受此功能,我们可能收集您的App帐号ID、您提供的共享帐号ID、被共享的设备信息(设备ID、设备名称、设备验证key、设备的共享状态),用于为您提供将设备/家庭共享给其他蔚源App帐号的用户共同控制、使用的功能,以及用于设备列表页展示共享状态。 (4)应用和智能硬件升级
为了使您持续享受最新的蔚源App服务,我们可能会使用您应用的版本信息,手机型号用于为您提供应用的升级服务。同时,我们可能收集您已连接的智能设备列表和版本号信息,用于为您提供智能设备的升级功能,以确保您可以使用最新版本的服务(包括固件版本)。 2、 您自愿向我们提供的信息
(1)帐户或个人资料数据:当您注册我们的帐户时,我们可能会收集您的联系方式,例如电话号码、用户名和登录凭据。
(2)为了给您提供服务,我们可能收集您发给我们的反馈的问题、反馈日志,以及您填写的电话号码,这些信息将用于让我们更好的了解您遇到的问题,以及联系您。
3、蔚源App具体功能调用权限
为了给您提供服务,在您使用蔚源App时可能会触发以下设备权限。为使您更好地管理您的个人信息,我们会在产品使用过程权限申请时同步告知您该权限的使用目的,以及如您不开启该权限可能对您使用服务的影响,请您仔细查阅。您在使用特定功能前,可选择是否授权开通以下权限。同时,您可以随时通过设备权限设置页面自己更改授权情况。
以下为相关功能及调用权限的细节,为您列举供参考:
(1)读写外部存储空间(Android版本):用于在扫一扫功能中读写设备上的照片及文件。
(2)位置权限(Android、iOS版本):用于扫描附近WLAN列表、定位位置等功能。
(3)相机权限(Android、iOS版本):用于扫描二维码以进行设备安装、账号登录、更换头像等功能。
(4)麦克风权限(Android、iOS版本):当用户在蔚源App中绑定了摄像机等设备时,用于视频对讲、语音指令的拾音等功能。
(5)读取电话权限(Android):用于在客户端本地生成设备id。
(6)开启WLAN权限(Android、iOS版本):用于快连设备时,连接设备发出的WIFI,以进行设备通信。
(7)悬浮窗权限(Android版本):当用户在蔚源App中绑定了摄像机,用于在悬浮窗中展示摄像机实时画面。
(8)通讯录权限(Android、iOS版本):当用户在蔚源App中对外进行分享时,用于快捷获取分享对象的电话号码信息。
4、 我们自动收集的信息
当您使用我们和服务时,我们可能会收集您使用网站和服务的某些信息,包括个人数据:
设备信息:当您通过硬件与我们的网站和服务交互时,我们会自动收集设备信息,例如设备的唯一设备标识标识符(“UDID”)、MAC地址、IP地址、无线连接信息、操作系统类型和版本、浏览器类型和版本、推送通知标识符以及移动网络信息。
使用数据:在您与我们的网站和服务交互期间,我们会自动收集与访问、点击、、接收消息和其他使用我们的服务相关的使用数据。
5、Cookies和类似跟踪技术
当您访问网站和服务时,我们和代表我们的服务提供商可能会向您的设备发送一个或多个小型数据文件“cookies”,以唯一标识您的浏览器,并让我们帮助您加快登录速度和促进网站导航。Cookies帮助我们测量如下数据:例如,网站的总访问人数、每个网页的访问人数、我们的用户如何使用和与服务交互,以及访问者的互联网服务提供商的域名。您可以重置网络浏览器以拒绝所有cookies,或指定何时发送某个cookie。如果您不想在设备上安装cookies,大多数浏览器都可以通过简单的设置,允许您拒绝接受cookies。请注意,如果您的设备禁用了cookies,网站和服务的某些功能将无法正常运行。
我们尊重系统检测和识别到的“请勿跟踪”信号或类似技术。当在您的设备上此类“请勿跟踪(DNT)”浏览器机制就位时,我们不会跟踪信息、植入cookies或使用广告。
处理个人数据的目的和法律依据
我们处理您信息的目的如下:
为您提供服务:我们处理您的帐户和个人资料数据、设备信息、使用数据、位置信息和智能设备数据,以提供您请求或购买的服务。此类处理的法律依据是根据我们的使用条款履行我们与您的合同。
改善我们的服务:我们处理您的设备信息、使用数据、位置信息和智能设备数据,以分析趋势,在必要时跟踪您对我们网站和服务的使用情况,从而开发和改进我们的网站,并为我们的用户提供更相关和更有用的内容。此类处理的法律依据是根据我们的使用条款履行我们与您的合同。
帐户管理:当您注册我们的帐户时,我们会处理您的个人数据以创建和管理帐户。此类处理的法律依据是根据我们的使用条款履行我们与您的合同。
处理联系和支持请求:我们会处理您的个人数据以便联系您,根据有关智能设备的诊断信息提供帮助,满足您的请求,回复您的询问并提供支持。此类处理的法律依据是根据我们的使用条款履行我们与您的合同。
研究:我们为内部业务目的处理您的个人数据,例如数据分析、审核、开发新产品或服务、增强和改进服务以及确定使用趋势。此类处理的法律依据是根据我们的使用条款履行我们与您的合同。
合规:我们会在我们认为必要或适当的情况下处理您的个人数据:
(1)遵守适用的法律法规;
(2)遵守法律程序;
(3)响应公共机构和政府当局的要求;
(4)履行我们的条款和条件;
(5)保护我们的运营、业务和系统;
(6)保护我们和/或包括您在内的其他用户的权利、隐私、安全或财产。 (7)寻求可用的补救措施或限制我们可能需要提供的损害赔偿。
如果处理您的个人数据的目的发生任何变化,我们将通过电子邮件和/或我们网站上的显著通知将此类变化通知到您,并告知您关于个人数据的选择。
我们与谁共享您的个人数据?
蔚源仅以您知晓的方式共享您的个人数据。我们不会将您的个人数据出售给第三方,且仅限于向以下人士披露您的个人数据:
向为我们提供某些业务相关服务的第三方服务提供商披露您的个人数据,例如网站托管、数据分析、支付和信用卡处理、基础设施供应、IT服务、客户支持服务、电子邮件发送服务以及其他类似服务,从而确保他们能够为我们提供服务。
向直接或间接为您提供智能设备和/或您用来访问和使用我们网站和服务的网络和系统的客户以及其他业务合作伙伴披露您的个人数据。
在我们认为必要或适当的情况下:
(a)遵守适用的法律法规;
(b)遵守法律程序;
(c)响应公共机构和政府当局的要求,包括您居住的国家/地区以外的公共机构和政府当局;
(d)履行我们的条款和条件;
(e)保护我们的运营、业务和系统;
(f)保护我们和/或包括您在内的其他用户的权利、隐私、安全或财产;
(g)寻求可用的补救措施或限制我们可能需要提供的损害赔偿。
除上述第三方以外,我们仅在您同意的情况下向其他第三方披露您的个人数据。
安全保障措施
我们采取商业上合理的物理、管理和技术保障措施,以维护您的个人数据的完整性和安全性。蔚源提供多种安全保障策略,以有效确保用户和设备的数据安全。在设备访问方面,我们采用蔚源专有算法保障数据隔离、访问认证和授权申请。在数据通信方面,支持使用安全算法和传输加密协议以及基于动态密钥的商业级信息加密传输进行通信。在数据处理方面,采用严格的数据过滤和验证以及完整的数据审核流程。在数据存储方面,用户的所有机密信息将进行安全的加密处理以便存储。如果您出于任何原因认为您与我们的交互不再安全(例如,您认为您的蔚源帐户的安全性已经受损),请您按照下述方式发送电子邮件至即告知我们。
您可以:
要求访问我们处理的与您相关的个人数据;
要求我们纠正与您相关的不准确或不完整的个人数据;
要求删除您的个人数据;
要求暂时或永久限制我们处理您的部分或全部个人数据;
要求我们基于您的同意或与您签订的合同处理您的数据,以及我们自动处理您的数据时,向您本人或第三方传输个人数据;
数据保留期限
我们将在达成本政策所述目的的最短期限内处理您的个人数据,除非根据特定法律要求需要保留较长时间。我们将根据个人数据的数量、性质和敏感性决定适当的保留期限,在保留期限结束后,我们将销毁您的个人数据。当您主动注销账户时,我们将即时销毁数据,如果我们出于技术原因无法销毁数据,我们将采取适当措施防止您的个人数据被进一步使用。
您的权利
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一) 访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。
对于您在使用我们的产品或服务过程中产生的其他个人信息,只要我们不需要过多投入,我们会向您提供。如果您想行使数据访问权,请发送电子邮件至nb_weiyuan@nbhope.cn联系我们。我们将在14个工作日内回复您的更正请求。
(二) 更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。请发送电子邮件至nb_weiyuan@nbhope.cn联系我们。我们将在14天内回复您的更正请求。
(三) 删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
1、 如果我们处理个人信息的行为违反法律法规;
2、 如果我们收集、使用您的个人信息,却未征得您的同意;
3、 如果我们处理个人信息的行为违反了与您的约定;
4、 如果您不再使用我们的产品或服务,或您注销了账号;
5、 如果我们不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
(四) 改变您授权同意的范围
每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以随时给予或收回您的授权同意。
您可以通过以下方式自行操作:在我们获取您的授权时,请选择不同意。当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
(五) 个人信息主体注销账户
您随时可注销此前注册的账户,您可以发送电子邮件至nb_weiyuan@nbhope.cn联系我们。我们将在14个工作日内完成注销工作。在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,法律法规另有规定的除外。
(六) 响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。我们将在14个工作日内作出答复。如您不满意,还可以通过以下途径投诉:发送电子邮件至nb_weiyuan@nbhope.cn联系我们。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,我们将无法响应您的请求:
1、 与个人信息控制者履行法律法规规定的义务相关的;
2、 与国家安全、国防安全直接相关的;
3、 与公共安全、公共卫生、重大公共利益直接相关的;
4、 与刑事侦查、起诉、审判和执行判决直接相关的;
5、 个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
6、 出于维护个人信息主体或其他个人的生命、财产重大合法权益但又很难得到本人同意的;
7、 响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;涉及商业秘密的。
我们如何处理儿童的个人信息
我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,儿童不应创建自己的个人信息主体账户。
对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。
尽管当地法律和习俗对儿童的定义不同,但我们将不满14周岁的任何人均视为儿童。如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。
附件一:APP使用的第三方SDK/框架列表