版本更新日期:2023年 9 月 6 日

版本生效日期:2023年 9 月 6 日

 

 

隐私政策

 

本 “博管家”App产品(或服务)(以下简称“我们的产品(或服务)”)由威能(中国)供热制冷环境技术有限公司(以下简称“我们”)提供和运营。博管家App致力于为您打造一个便捷、安全、实时的智能家居管理平台。在您的设备通过安全校验并与博途售后服务平台实现线上互联后,您将可以通过博管家App在任何时间和地点对您设备的数据和运行状态进行实时监测、故障诊断和设备控制。同时,您还可以通过博管家App完成博途产品和服务的轻松咨询和选购。您在使用我们的产品与/或服务时,我们可能会收集和使用您的相关信息。我们希望通过《隐私政策》(“本隐私政策”)向您说明我们在您使用我们的产品与/或服务时如何收集、使用、保存、共享和转让这些信息,以及我们为您提供的访问、更新、删除和保护这些信息的方式。

 

请在使用我们的产品或服务前,仔细阅读并确认您已经充分理解本隐私政策所写明的内容,并让您可以按照本隐私政策的指引做出您认为适当的选择。本隐私政策中涉及的相关术语,我们尽量以简明扼要的表述,并提供进一步的说明(详见附件一),以便您更好地理解。

 

本隐私政策将帮助您了解以下内容:

  1. 1.个人信息收集和使用规则; 

  2. 2.我们如何使用Cookie和同类技术;

  3. 3.我们所接入的第三方软件开发工具包(SDK); 

  4. 4.我们如何共享、转让、公开披露您的个人信息; 

  5. 5.我们如何保存及保护您的个人信息; 

  6. 6.您的权利; 

  7. 7.我们如何处理未成年人的个人信息; 

  8. 8.您的个人信息如何进行跨境转移; 

  9. 9.本隐私政策如何更新; 

  10. 10.如何联系我们。 

 

  1. 1.个人信息收集和使用规则 

 

  1. 1.1我们会为您提供的各项具体功能服务的场景包括: 

 

1.1.1 帮助您创建博管家App的账号并进行登录

为了使用博管家App的各项功能,您需要创建博管家App的账号并使用该账号登录App。我们将收集您的手机号码、短信验证码,以及您设置的安全校验密码,用于为您创建博管家App的账号。在账号创建后,您可以通过在App中输入您的手机号码与验证码,或手机号码与安全校验密码完成登录,并使用博管家App的各项功能。以上各项信息均为帮助您创建博管家App的账号并进行登录的必要信息,如您拒绝授权我们收集和处理您的上述必要个人信息,很遗憾您将无法使用博管家App的各项功能,故请您谨慎考虑

 

1.1.2 帮助您完成设备绑定、配网

为帮助您完成设备绑定、配网流程,将博管家App连接到博途产品,我们可能会收集您的个人信息或调用您的设备权限。

如您为相应设备的安装人员或主用户,我们需要调用您设备的相机权限用于扫描拟绑定的博途产品二维码。同时,在需要匹配并连接WiFi的情形下,我们还需要调用您设备的位置权限与查找并联络到本地网络上的设备的权限(如您为iOS系统)、或设备的粗略位置权限、精确位置权限与设备信息权限(如您为安卓/鸿蒙系统),并获取您的IP地址信息Mac地址信息以及WiFi网络密码用于匹配并连接WiFi。

如您为相应设备的安装人员或主用户,且拟连接的博途产品为智能网关,则我们还可能需要调用访问附近的设备权限(如您为安卓/鸿蒙系统),以及蓝牙权限,用于扫描、添加和使用博途的蓝牙设备。

如您为相应设备的访客用户,我们需要调用您设备的相机权限用于扫描主用户创建的二维码,用于匹配并连接WiFi。

以上的各项个人信息和权限中,您可以自主决定是否授权我们调用您设备的位置权限(包括粗略位置权限、精确位置权限)与设备信息权限,如您拒绝授权,则您需要手动输入Wifi网络名称以完成设备配网流程,且如果您的设备为安卓/鸿蒙系统并拟连接智能网关设备,您可能无法正常完成配网流程并进行使用。除此之外,其他个人信息与权限均为必要个人信息与权限,如您拒绝授权我们获取、调用必要个人信息与权限,则很遗憾您将无法完成博管家App的设备配网流程并连接到博途产品,亦无法对博途产品进行控制,故请您谨慎考虑

 

1.1.3 为您提供选定城市的天气信息

博管家App可以为您展示您选定城市的实时天气信息。您可以通过博管家App的“家庭管理”功能输入您所在的城市。我们将根据您输入的城市信息同步向您展示当地的实时天气信息。

如您拒绝授权我们收集和处理您的上述必要个人信息,则很遗憾我们将无法为您提供选定城市的实时天气信息,但您仍可以使用博管家App的其他功能


1.1.4 帮助您进行博途设备上门验证

 

若在设备安全配置过程中,您所购买的博途智能家居设备尚未完成上门验证流程,则我们将需要您提供联系人姓名、联系人手机号码、设备安装时间、上门调试时间、设备序列号、该设备的详细安装地址以及备注栏内的信息,以便博途或者博途授权服务商的技师上门为您的设备进行人工验证和安全配置。

 

若您选择拒绝授权我们收集和处理您的上述必要个人信息(备注栏内的信息除外),则很遗憾我们将无法为您提供技师上门验证的替代方式以帮助您完成该步骤,从而因安全和技术原因您将无法使用博管家App控制博途产品的功能,故请您谨慎考虑

 

1.1.5 帮助您获取便捷的在线售后服务

 

为了向您提供便捷的在线售后服务,我们可能会通过博管家App推送的消息(如您为安卓/鸿蒙设备,我们将调用您设备的设备信息权限),和/或通过您另行向我们提供的您的联系方式如您的邮箱、您的手机号码向您发送售后服务相关信息,例如向您提供您所购买的博途智能家居设备的系统信息、以及故障和维护信息,向您提供该等设备相关售后服务记录信息,向您提供该等设备在线故障诊断及在线售后咨询。为此目的,我们可能会自行或向我们的授权服务商收集您的博途智能家居产品售后服务记录,包括收集您通过博管家App发起的售后服务需求及其处理情况。同时,如您为安卓/鸿蒙设备,为保证我们可以持续获取您所购买的智能家居设备的系统信息以及故障信息 ,博管家App还需要调用您设备的自启动权限,以保证我们获取信息的持续性与稳定性,并且,为提升消息的送达率,及时地为您进行消息提醒,我们会默认为您开启关联启动功能,以保持应用的活跃度( 如您不希望博管家App调用自启动权限或开启关联启动功能,您可以通过以下路径关闭上述权限及功能:“设置”-“应用”-“应用启动管理”-“选择应用‘博管家’”-“关闭自启动功能”/“关闭关联启动功能” )。当我们的在线售后客服与您沟通时,客服人员可能会记录您反馈的信息,且博管家App会调用系统内权限(例如相机权限、存储权限,详见附件二)以便您与客服人员分享与售后服务需求有关的信息。

 

您可以在博管家App中“我的-账户与安全-个人信息”页面完善您的个人信息,包括您的性别、邮箱、姓名或昵称,上述信息与您提供的手机号码将被我们用于在向您提供售后服务时使用正确的称谓,以及向您告知售后服务相关信息。

 

以上的各项个人信息和权限中,您的手机号码、您所购买的博途智能家居设备的故障和维护信息、该等设备相关售后服务记录信息(包括通过博管家App发起的售后服务需求及其处理情况、向客服人员反馈的信息)均为必要个人信息或权限,如您拒绝授权我们将上述信息用于本目的,则很遗憾我们将无法为您提供便捷的在线售后服务,如您拒绝设备信息权限(仅限于安卓/鸿蒙系统),则您可能无法获取App推送的信息,但您仍可以使用博管家App的其他功能。

除此之外,您的性别、邮箱、姓名或昵称,以及您设备的相机权限与存储权限均为非必要个人信息或权限、自启动权限,如您拒绝授权我们获取、调用前述个人信息与权限,则您仍可以获取我们的在线售后服务,但是可能将影响您通过博管家App所能获得的服务体验。如您拒绝博管家App调用自启动权限(仅限于安卓/鸿蒙系统),或手动关闭了关联启动功能(仅限于安卓/鸿蒙系统),则您仍可以收到App推送的信息,但是App推送消息的送达率可能会受到影响。此外,如您不再希望收到我们以短信形式提示的故障/告警信息,您可以致电博途客服热线(400-770-1300)关闭此类短信提示。如您不再希望收到博管家App通过极光推送SDK推送的故障/告警信息,您可以通过“我的-设置-消息推送设置-新消息系统通知”进行关闭。

 

1.1.6 帮助您进行博途品牌在线选购

 

为了向您提供博途产品和服务的轻松在线咨询和选购服务,博管家App目前还向您提供了博途天猫旗舰店的链接入口。如您点击该链接将自动跳转至博途天猫旗舰店,在此过程中博管家App不会收集您的个人信息,但我们特此提醒您,请您仔细阅读天猫网站的隐私保护政策以及博途天猫旗舰店的隐私保护政策,以了解您的个人信息在该等天猫旗舰店中被收集和处理的详情。

 

  1. 1.2敏感个人信息 

 

请您知悉,我们遵循收集个人信息的最小化要求,我们的业务和服务一般不会涉及到收集您的敏感个人信息(定义请见附件一),但为了确保相关业务功能的正常实现,我们亦可能会收集您的敏感个人信息。当出现该等情形时,我们会在收集行为开始之前就该等敏感个人信息逐项向您充分告知,并取得您的自愿、明确和单独的同意或者书面同意。


  1. 1.3操作系统权限调用 

 

为了确保相关业务功能的正常实现,我们需要根据具体的使用场景调用操作系统必要的权限。该等权限不会默认开启,而会在调用前向您弹窗询问供您选择。如您选择开启后需要关闭该等权限,您可以在您设备的设置中选择关闭(具体路径:iOS系统“手机系统”-“设置”-“博管家App”-“开启和关闭权限”;安卓系统(以Vivo示例步骤)“手机设置”-“应用管理”-“权限管理”-“博管家App”-“开启和关闭权限”),此外您也可以通过“我的-设置-隐私设置”这一路径关闭部分权限调用,但这可能会导致所对应的业务功能无法实现或者无法达到预期效果。具体的操作权限调用列表请见附件二。


  1. 2.我们将如何使用Cookie和同类技术 

 

  1. 2.1Cookie是支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制,Cookie通常包含标识符、站点名称以及一些号码和字符。 

 

  1. 2.2我们不会将Cookie用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie,您可以清除设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问时亲自更改用户设置,您可能因为该等修改,无法登录或使用依赖于Cookie的相关服务或功能。 

 

  1. 2.3如需详细了解其他浏览器如何更改浏览器设置,请参考该浏览器的帮助中心或其他相关功能指引页面。


  1. 3.我们所接入的软件开发工具包(SDK) 

 

本产品或服务中包含如附件三所列的软件开发工具包(SDK)。部分第三方SDK会收集和使用您的个人信息。关于第三方SDK如何收集和使用您的个人信息,建议您参考该等第三方SDK的隐私政策(相关链接如附件三所列,该等链接截至本隐私政策发布之日可被访问)。

 

  1. 4.我们如何共享、转让、公开披露您的个人信息 

 

  1. 4.1 共享 

  1. 4.1.1除非获得您的单独同意,我们不会与本公司以外的任何公司、组织和个人分享您的个人信息,以使其可以单独或与我们共同处理您的该等个人信息。当出现该等共享情形时,我们会告知您具体信息接收方的名称、联系方式、处理目的、处理方式和被分享的您的个人信息的种类。我们只会共享必要的个人信息,并尽我们合理努力要求该等接收方在您授权和同意的处理目的、方式和个人信息种类的范围内处理您个人信息。超出该等范围的,我们将重新获得您的授权和同意。 

 

  1. 4.1.2为了向您提供您所需要的产品或服务,我们可能会委托第三方处理您授权和同意我们处理的您的全部或部分个人信息,以协助和支持我们产品或服务相关功能的实现。比如委托我们的供应商、服务提供商和其他合作伙伴在您授权和同意我们处理您个人信息的范围内处理您的相关个人信息。我们会与该等第三方签署严格的信息保护协议,并要求他们仅依据我们的要求与指示处理个人信息,且应当采取相应的安全措施来保护您的个人信息。 

 

  1. 4.1.3我们可能会根据法律法规的规定,或按政府主管部门的强制性要求,在法律允许的范围内对外共享您的个人信息。 

 

  1. 4.2转让  

 

除下列情况外,我们不会将您的个人信息转让给任何公司、组织和个人:a) 获得了您的明确同意后;或 b) 我们因合并、分立、解散、被宣布破产等原因需要转移我们处理的您的个人信息。在该等情况下,我们会告知您接收您个人信息的接收方的名称和联系方式,且我们会在要求其继续履行我们对您做出的个人信息保护的承诺,包括若该等接收方对您个人信息的处理目的、方式超出您之前对我们的授权和同意范围的,将重新向您征求授权和同意。

 

  1. 4.3公开披露  

 

我们仅会在以下情况下,公开披露您的个人信息:获得您的单独同意后;或者基于法律、法律程序、诉讼或政府主管部门强制性要求。

 

  1. 5.我们如何保存和保护您的个人信息 

 

  1. 5.1保存期限 

 

我们只会在为实现本隐私政策所述的个人信息处理目的所必要的期限内保留您的个人信息,除非法律法规另有规定,或经您另行授权和同意。超出前述存储时间后,我们会对您的个人信息进行删除或匿名化处理。

 

  1. 5.2保存地域 

 

您的个人信息均储存于中华人民共和国境内,如需跨境传输,我们将会严格按照法律法规的规定执行,并单独征得您的授权和同意。

 

  1. 5.3安全措施 

 

  1. 5.3.1我们会根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取以下手段(包括但不限于):a) 对个人信息进行分类管理;b) 对个人信息进行加密或去标识化等安全措施;c) 合理确定员工对个人信息进行访问、使用的操作权限;d) 定期对从业人员进行安全教育和培训;e) 制定相应的管理制度和操作规程等措施;f) 防止未经授权的访问以及个人信息泄露、篡改、丢失。 

 

  1. 5.3.2互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。  

 

  1. 5.3.3在不幸发生个人信息安全事件后,且我们未能采取措施能够有效避免信息泄露、篡改、丢失造成危害的,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。 

 

  1. 6.您的权利  

 

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:

 

  1. 6.1访问您的个人信息  

 

您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使个人信息访问权,可以通过以下方式自行访问,或者如果前述方式不可行则您可以通过发送电子邮件至DP_CN@vaillant-group.com要求我们予以协助。我们将在十五个工作日内回复您。

 

自行访问界面:您可以通过访问博管家App的“我的-账户与安全-个人信息”页面,访问和管理本博管家App所记录的您向我们所提供的您的个人信息,如您的昵称、手机号码、您设置的安全校验密码、姓名、性别、邮箱

  1. 6.2更正您的个人信息  

 

当您发现我们处理的关于您的个人信息有错误或者不完整时,您有权要求我们做出更正或补充。您可以通过本隐私政策第6.1条说明的自行访问界面(如适用)中罗列的方式提出更正申请,或者如前述方式不可行则您可以通过发送电子邮件至DP_CN@vaillant-group.com要求我们予以协助。我们将在十五个工作日内回复您。

 

  1. 6.3删除您的个人信息  

 

您可以通过本隐私政策第6.1条说明的自行访问界面(如适用)直接删除您的相关个人信息,或者如前述方式不可行,您可以在以下任何情形中通过发送电子邮件至DP_CN@vaillant-group.com向我们提出删除个人信息的要求,我们将在十五个工作日内回复您。

    1. a)处理目的已实现、无法实现或者为实现处理目的不再必要; 

    2. b)我们停止提供产品或者服务,或者保存期限已届满; 

    3. c)您撤回授权和同意; 

    4. d)我们违反法律、行政法规或者违反约定处理您的个人信息; 

    5. e)法律、行政法规规定的其他情形。 

 

法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们将停止除存储和采取必要的安全保护措施之外的处理。当您从我们的服务中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。

 

  1. 6.4改变您授权和同意的范围  

 

您可以通过删除信息(见本隐私政策第6.3条)、关闭设备操作系统调用权限(见本隐私政策第1.3条)、或者通过我们另行为您提供的拒绝继续接收消息推送的方式,或者通过注销您的用户账号的方式,改变您对我们处理您个人信息的授权和同意,或者撤回您的授权和同意。

 

当您修改或撤回您的授权或同意后,我们将不再处理相应的个人信息。但不会影响此前基于您的授权和同意而开展的个人信息处理。

  1. 6.5个人信息主体注销账户 

 

如您为使用我们的产品或服务注册了个人账户,您可以通过“我的—账号与安全—个人信息—删除账号”这一路径进行注销。在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,在法律法规允许的范围内,按照本隐私政策第6.3条的规定删除您的相关个人信息。

 

  1. 6.6个人信息主体获取个人信息副本  

 

您有权获取您的个人信息副本,您可以通过本隐私政策第6.1条说明的自行访问界面(如适用)中罗列的方式自行操作。若上述方式不可行,您可以通过发送电子邮件至DP_CN@vaillant-group.com要求我们予以协助。我们将在十五个工作日内回复您。

 

在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,在法律法规允许的范围内直接将您的个人信息副本传输给您指定的第三方。

 

  1. 6.7约束信息系统自动决策 

 

如在特定业务中我们仅依据信息系统、算法等在内的非人工自动决策机制做出决定,我们会向您做出说明,并保证决策的透明度和结果公平、公正。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,并可以通过发送电子邮件至DP_CN@vaillant-group.com要求我们停止仅通过自动化决策的方式做出决定。我们将在十五个工作日内回复您。

 

  1. 6.8要求我们对规则进行解释 

 

您如果对本隐私政策有任何疑问,您有权通过发送电子邮件至DP_CN@vaillant-group.com要求我们进行解释说明。我们将在十五个工作日内回复您。

 

  1. 6.9响应您的上述要求  

 

  1. 6.9.1为保护您的隐私和安全,当您联系我们时,我们可能要求您验证您的身份,然后再处理您的要求。 

 

  1. 6.9.2对于您合理的要求,我们原则上不收取费用,但对多次重复、超出合理限度的要求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的要求,我们可能会予以拒绝。 

 

  1. 6.9.3在以下情形中,按照法律法规要求,我们将无法响应您的要求: 

  1. a)与国家安全、国防安全直接相关的; 

  2. b)与公共安全、公共卫生、重大公共利益直接相关的; 

  3. c)与犯罪侦查、起诉、审判和判决执行等直接相关的; 

  4. d)有充分证据表明您存在主观恶意或滥用权利的; 

  5. e)响应您的要求将导致您或其他个人、组织的合法权益受到严重损害的;或者 

  6. f)涉及商业秘密的。 

 

  1. 7.我们如何处理未成年人的个人信息  

 

我们的产品或服务,不收集儿童(不满14周岁)的个人信息,请您不要提供儿童的个人信息。如果我们发现收集了儿童的个人信息,则会设法尽快删除相关数据。

 

  1. 8.您的个人信息如何进行跨境转移  

 

  1. 8.1原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。 

 

  1. 8.2如果确有必要向中华人民共和国境外提供您的个人信息的,我们将提前向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使本法规定权利的方式和程序等事项,并取得您的单独同意。同时,我们也将按照法律法规的要求在您的个人信息进行跨境转移之前进行相关的安全评估。 

  1. 9.本隐私政策如何更新  

 

  1. 9.1本隐私政策可能变更。如您在本隐私政策更新生效后继续使用我们的产品或服务,即代表您已充分阅读、理解并接受更新后的政策并愿意受更新后的政策约束。我们鼓励您在每次使用我们产品或服务时都查阅本隐私政策。 

 

  1. 9.2未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本隐私政策所做的任何变更。对于重大变更,我们还会提供更为显著的通知。 

 

  1. 9.3本隐私政策所指的重大变更包括但不限于: 

  1. a)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等; 

  2. b)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等; 

  3. c)个人信息共享、转让或公开披露的主要对象发生变化; 

  4. d)您参与个人信息处理方面的权利及其行使方式发生重大变化; 

  5. e)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;或者 

  6. f)个人信息安全影响评估报告表明存在高风险而需要进一步调整隐私政策时。 

 

  1. 10.如何联系我们 

 

  1. 10.1如果您对本隐私政策有任何疑问、意见或建议,可以联系我们的个人信息保护专职部门,您可以通过以下方式与我们联系:DP_CN@vaillant-group.com。一般情况下,我们将在十五个工作日内回复您。 

 

  1. 10.2如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。 

 

[您同意本隐私政策并希望我们继续为您提供产品或服务]












附件一: 术语及定义

 

“个人信息”是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。请参见如下表格1列举(来源推荐性国家标准GB/T 35273-2020《信息安全技术 个人信息安全规范》)。

 

“敏感个人信息”是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。请参见如下表格1列举中标粗项目(来源推荐性国家标准GB/T 35273-2020《信息安全技术 个人信息安全规范》)。

 

个人基本资料

姓名、生日、性别、民族、国籍、家庭关系、住址、个人电话号码、电子邮件地址等

个人身份信息

身份证、军官证、护照、驾驶证、工作证、出入证、社保卡、居住证

个人生物识别信息

基因、指纹、掌纹、声纹、耳廓、虹膜、面部识别特征

网络身份标识信息

个人信息主体账户、IP地址、个人数字证书等

个人健康生理信息

个人因生病医治等产生的相关记录,如病症、住院志、医嘱单、检验报告、手术及麻醉记录、护理记录、用药记录、药物食物过敏信息、生育信息、以往病史、诊治情况、家族病史、现病史、传染病史等,以及与个人身体状况相关的信息,如体重、身高、肺活量等

个人教育工作信息

个人职业、职位、工作单位、学历、学位、教育经历、工作经历、培训记录、成绩单等

个人财产信息

银行账户、鉴别信息(口令)、存款信息(包括资金数量、支付收款记录等)、房产信息、信贷记录、征信信息、交易和消费记录、流水记录等,以及虚拟货币、虚拟交易、游戏兑换码等虚拟财产信息

个人通信信息

通讯记录和内容、短信、彩信、微信沟通记录和内容、电子邮件,以及描述个人通信的数据等

联系人信息

通讯录、好友列表、群列表、电子邮件地址列表等

个人上网记录

通过日志存储的个人信息主体操作记录、包括网站浏览记录、软件使用记录、点击记录、收藏列表等

个人常用设备信息

硬件序列号、设备MAC地址、软件列表、唯一设备识别号等描述个人常用设备基本情况的信息

个人位置信息

行踪轨迹精准定位信息住宿信息、经纬度等

其他信息

婚史、宗教信仰、性取向、未公开的违法犯罪记录

表格1

 

“自动化决策”,是指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状 况等,并进行决策的活动。

 

 

附件二:操作系统调用权限清单

 

IOS系统权限调用说明

权限

使用目的

是否询问

是否可拒绝授权/关闭

启用阶段

位置权限

获取精准定位,用于设备配网阶段获取WIFI列表

可以关闭,但关闭后需要手动输入WIFI名称及密码才能使用App连接博途产品

设备配网时

查找并连接到本地网络上的设备

用于设备配网阶段查找并连接到本地网络上的博途设备

可以关闭,但关闭后不能使用App连接博途产品

设备配网时

相机权限

用于扫描设备及其附属配件的条形码或者二维码,获取博途设备唯一识别码,或用于和线上客服对话时拍摄或录像,获取照片或视频以更方便的获取服务

可以关闭,但关闭后不能使用App连接博途产品或与客服对话时拍照或录像,但不影响您正常控制App已连接的博途产品

需要扫码时或和客服对话需要拍照或录像时

存储权限

用于读写手机存储

可以关闭,但关闭后不能在与客服对话时发送或查找手机内的照片和文件时

和客服对话需要发送或查找手机内的照片和文件时

蓝牙权限

用于连接智能网关设备

可以关闭,但关闭后不能使用智能网关的App配网功能

设备配网阶段

安卓/鸿蒙系统权限调用说明

权限

使用目的

是否询问

是否可拒绝授权/关闭

启用阶段

粗略定位

用于设备配网阶段获取WIFI列表

可以关闭,但关闭后需要手动输入WIFI名称及密码才能使用App连接博途产品,且将无法正常连接智能网关产品

设备配网时

精准定位

用于设备配网阶段获取经纬度信息,获取WIFI列表

可以关闭,但关闭后需要手动输入WIFI名称及密码才能使用App连接博途产品,且将无法正常连接智能网关产品

设备配网时

访问附近的设备

用于智能网关配网阶段查找智能网关设备并完成配网

可以关闭,但关闭后将无法正常连接智能网关产品

智能网关配网时

设备信息权限

用于设备配网阶段获取WIFI列表并推送App信息

可以拒绝授权,但拒绝授权后要手动输入WIFI名称及密码才能使用App连接博途产品,且将无法收到App推送的信息(但您仍可以收到我们通过短信推送的故障信息),而且将无法正常连接智能网关产品

设备配网时

相机权限

 

用于扫描设备及其附属配件的条形码或者二维码,获取博途设备唯一识别码,或用于和线上客服对话时拍摄或录像,获取照片或视频以更方便的获取服务

可以关闭,但关闭后不能使用App连接博途产品或与客服对话时拍照或录像,但不影响您正常控制App已连接的博途产品

需要扫码时或和客服对话需要拍照或录像时

存储权限

用于读写手机存储

可以关闭,但关闭后不能在与客服对话时发送或查找手机内的照片和文件时

和客服对话需要发送或查找手机内的照片和文件时

蓝牙权限

用于连接智能网关设备

可以关闭,但关闭后不能使用智能网关的App配网功能

设备配网阶段

自启动权限

用于持续获取智能家居设备的系统信息以及故障信息

可以关闭,但关闭后不能持续获取智能家居设备的系统信息以及故障信息 ,而且会因此影响App推送消息的送达率

用户同意隐私政策后

 

 

 

附件三:SDK及其隐私政策链接

 

产品运行系统/平台

SDK名称

SDK运营者

SDK功能/收集目的

SDK收集/处理个人信息类型

SDK隐私政策链接

iOS/安卓/鸿蒙

极光推送

深圳市和讯华谷信息技术有限公司

推送设备故障

设备参数及系统信息(设备类型、设备型号、系统版本、及相关硬件信息)、设备标识符(IMEI、IDFA、Android ID、GID、 MAC、OAID、VAID、AAID、IMSI、MEID、UAID、硬件序列号信息、ICCID、SIM信息)、网络信息(IP 地址、WiFi 信息、基站信息、DNS地址、DHCP地址、SSID、BSSID)与位置信息(经纬度)、推送信息日志

https://www.jiguang.cn/license/privacy

iOS/安卓/鸿蒙

华为 HMS SDK

华为软件技术有限公司

(1)提供消息推送服务 (2)统计华为推送SDK接口调用成功率

应用基本信息、应用内设备标识符、设备的硬件信息、系统基本信息和系统设置信息

https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177

iOS/安卓/鸿蒙

oppo推送SDK

广东欢太科技有限公司

(1)将App中与您相关的信息及时推送到您的设备终端。 (2)提供、处理、维护、改善、开发该SDK产品和/或提供给您的服务。 (3)分析和开发与该SDK产品或服务的使用相关的统计信息,以更好地改进该SDK产品或服务。 (4)优化产品的性能,如折叠消息算法的优化。 (5)储存并维护与您相关的信息,用于该SDK运营者运营业务或履行法律义务。 (6)进行与市场营销有关的活动,例如提供并更新市场营销或推广内容。

设备相关信息(如IMEI或OAID,Serial Number,IMSI,User ID,Android ID,Google Advertising ID, 手机Region设置,设备型号,手机电量,手机操作系统版本及语言)、使用推送服务的应用信息(如APP包名及版本号,运行状态)、推送SDK版本号、网络相关信息(如IP或域名连接结果,当前网络类型)、消息发送结果、通知栏状态(如通知栏权限、用户点击行为),锁屏状态(如是否锁屏,是否允许锁屏通知)

https://open.oppomobile.com/new/developmentDoc/info?id=10288

iOS/安卓/鸿蒙

小米推送SDK

北京小米移动软件有限公司

(1)将信息及时推送到您的设备终端 (2)发送关于软件更新或新品发布(包括营销信息)的通知、评估广告效果目的 (3)针对您的设备和系统等向您推送和展示消息 (4)改变您接收推送消息的方式 (5)分析和开发与该SDK产品或服务的使用相关的统计信息,以更好地改进该SDK产品或服务

如为安卓/鸿蒙设备:设备标识OAID和加密的Android ID,以及使用推送服务的应用信息如应用包名、版本号和运行状态、消息创建、送达和点击时间并暂存从App处获得并推送给您的消息内容,设备厂商、设备型号、设备内存、操作系统版本、小米推送SDK版本、设备归属地(国家或地区)、SIM卡运营商名称、当前网络类型、WiFi状态、是否屏蔽通知栏、是否设置锁屏弹出消息。 如为iOS设备: IDFV(当收集不到IDFV时则不收集)、应用包名、版本号、消息创建、送达时间,并暂存从App处获得并推送给您的消息内容、设备型号、操作系统版本、小米推送SDK版本、是否屏蔽通知栏、是否设置锁屏弹出消息

https://dev.mi.com/console/doc/detail?pId=1822

iOS/安卓/鸿蒙

GizwifiSDK

威能(中国)供热制冷环境技术有限公司

APP与云端、客户端通信(设备配网)

个人常用设备信息(MAC地址)

https://iotpi.vaillant.com.cn/Protherm/Privacy.html