康联家APP隐私政策
声明主体:合肥市康联家健康科技有限公司(以下简称“我们”或“康联家”)
生效日期:2026.01.16
提示条款:您点击“同意”、完成注册或实际使用“康联家”APP(以下简称“本APP”)服务,即视为您已充分阅读、理解并同意本隐私政策全部内容。本政策将明确我们如何收集、使用、存储、保护您的个人信息,以及您享有的相关权利,我们承诺严格遵守《中华人民共和国个人信息保护法》《网络安全法》《互联网应用程序个人信息收集使用规定》等法律法规,保障您的信息安全与合法权益。若您不同意本政策,请勿使用本APP任何服务。
一、个人信息的收集与使用
我们遵循“合法、正当、必要”原则收集使用个人信息,仅收集实现服务目的所需的最小范围信息,且在您使用对应功能时才索要相关权限,不提前索要或超范围收集。
(一)基础注册与账号相关信息
1. 一键登录信息:您选择“一键登录”功能时,我们将通过运营商及阿里云号码认证SDK(如号码认证-android、联通认证SDK、移动认证SDK、电信认证SDK)获取您的手机号(用于快速完成账号注册与身份验证),该过程仅在您主动点击“一键登录”并授权后触发,不会提前获取或存储手机号以外的运营商信息。若您拒绝一键登录,可选择短信验证码方式完成注册,我们同样仅收集您主动提供的手机号及验证码。更多详细信息请查看下方《第三方服务与SDK说明》
2. 补充信息:您可自愿补充昵称、头像等信息,用于个性化账号标识,不补充此类信息不影响核心服务使用。
(二)核心服务相关权限与信息收集
相册权限
○ 收集场景:仅在您主动上传健康报告照片、修改头像、分享饮食/运动记录时调用。
○ 使用目的:读取您主动选择的图片文件,完成上传或展示功能;若您需要保存APP生成的饮食计划、健康报告,我们将在获得您授权后写入相册。
○ 权限规范:仅访问您主动选择的图片,不遍历或读取相册内其他文件;您可通过设备设置随时关闭该权限,关闭后无法使用图片上传/保存功能,但不影响其他核心服务。
相机权限
○ 收集场景:仅在您主动拍摄健康报告、实时记录饮食(如餐食照片)、拍摄头像时调用。
○ 使用目的:获取相机拍摄的图像数据,用于生成健康分析素材或账号标识。
○ 权限规范:仅在您使用对应拍摄功能时启动相机,使用完毕后停止调用;不在后台或无关场景触发相机权限,您可通过设备设置随时关闭。
定位与地图权限
○ 收集场景:仅在您使用“附近运动场所推荐”“户外运动轨迹记录”功能时调用。
○ 使用目的:通过高德开放平台定位SDK获取您的实时地理位置,为您推荐周边健身房、公园等运动地点。
○ 权限规范:提供“使用期间定位”和“单次定位”两种授权选项,您可根据需求选择;运动轨迹记录仅在您主动开启该功能时持续获取位置信息,频率限于实现功能的最低要求;不索要后台持续定位权限,您可通过设备设置或APP内功能开关随时关闭。详细信息请查看下方《第三方服务与SDK说明》
网络权限
○ 收集场景:APP启动及使用所有在线服务时均需调用。
○ 使用目的:实现健康数据同步、饮食/运动计划生成、账号登录验证、服务内容更新等核心功能,属于基础服务必需权限。
○ 权限规范:仅传输实现服务所需的数据,采用加密方式保障数据传输安全;不通过网络权限收集无关信息。
健康相关敏感信息:
您手动录入的身高、体重、血压、血糖、饮食偏好、运动习惯等信息,仅用于个性化方案生成,属于敏感个人信息,我们将获得您单独同意后收集。
基于本地存储的附加功能:
为了提供更好的服务,我们在系统运行时需要记录相关信息到您手机的外部存储器中,需要您开启可读取/写入您存储的权限。
为识别您的设备并预防恶意程序及反作弊、提高服务安全性、保障运营质量及效率,我们会收集您的设备信息(包括IMEI、设备序列号、OAID、MEID、Android ID、IMSI、GUID、MAC地址,SIM卡序列号)或运行中的进程信息。
为实现垃圾清理与运行加速功能,我们将请求您的存储权限获取外置存储信息(SD卡数据),用以检查手机CPU、内存和SD卡情况。
当你播放视频等内容时,为了适配你的设备状态,我们会调用设备的重力、加速度等传感器信息,以识别你的设备横紧展状态
账号注销
账号注销途径:点击我的-进入设置-选择注销账号.
账号注销须知:
1.注销成功后您将无法登陆、使用、找回或者处置该账 号,您将丢失该账号下的订单、收益所有相关信息, 请谨慎操作。
2.注销账号为不可恢复操作,您的全部账户信息将永久 删除且无法恢复。
3:注销康联家帐号是不可恢复的操作,你应自行备份康联家帐号相关的信息和数据。操作之前,请确认与康联家帐号相关的所有服务均已进行妥善处理。
(三)服务优化相关信息
我们可能自动收集设备型号、操作系统版本、唯一设备标识符、应用使用日志(如功能访问记录、页面停留时间)等信息,用于保障APP稳定运行、优化功能适配、提升服务推荐精准度,此类信息不单独识别您的身份。
二、第三方服务与SDK说明
为保障康联家App 的稳定运行或实现部分相关功能,我们可能会接入由第三方提供的软件开发包(SDK)实现前述目的。我们会进到审慎义务,对合作方获取信息的软件工具开发包(SDK)进行严格的安全检测,以保护数据安全。
我们接入的第三方SDK主要服务于您以及其他用户的需求,因此在满足新的服务需求及业务功能变更时我们可能会调整我们接入的第三方SDK。我们会及时在本说明中向您公开说明接入第三方SDK 的最新情况。目前康联家APP接入的第三方SDK列明如下:
极光push
极光推送SDK
SDK名称:极光推送 - JPush SDK - Android
(1)极光推送服务为APP赋予消息和通知的推送能⼒,在此过程中,极光推送SDK将收集使⽤实现
服务所必须的个⼈信息: 设备参数及系统信息, ⽤于识别⽤户的设备类型、设备型号、系统版本等,设备标识符(IMEI、IDFA、Android ID、GID、 MAC、OAID、VAID、AAID、IMSI、MEID、UAID、SN、ICCID、SIM信息):用于识别唯一用户,保证推送的精准送达及推送信息的准确统计;
(2)极光认证提供了快速验证⽤户的⼿机号码和本机SIM卡号码⼀致性的功能。极光认证SDK收集。
(3)WiFi连接状态(获取设备BSSID,SSID信息)权限:获取手机wifi连接状态,判读是否正常推送提醒。
(4) 极光推送SDK收集用户的移动设备识别码网络类型、运营商名称、基站信息、IP地址、WiFi信息、SSID、BSSID、AndroidID、OAID、ssid(1次/分)、 bssid(1次/分)、 MAC地址(1次/分)、 Wifi信息(1次/分):用于判断SDK与服务器的网络连接状态,保证服务的稳定性和连续性;推送信息日志:用于您查询推送服务记录,了解推送信息送达的情况。
极光推送SDK具有自启动功能,为确保本应用处于关闭或后台运行状态下可正常接收到客户端推送的信息,将存在一定频率通过系统发送广播唤醒本应用自启动或关联启动行为是因实现功能及服务所必要的。本应用须使用 (自启动)能力,其目的是确保推送通道的稳定性,以便正常及时地向安卓设备推送消息。当系统发送广播时,将唤醒极光推送SDK自启动行为。鉴于极光推送SDK系以集成方式接入应用,极光推送SDK自启动,则应用亦随之自启动。该行为系因实现推送功能及服务所必要。
使⽤的个⼈信息包括:
SDK认证相关请求结果:⽤于判断开发者是否违规使⽤,以及监控线上⼀键认证稳定性。
设备信息: 设备参数/系统信息与设备标识符⽤于识别唯⼀⽤户,检测和防⽌欺诈活动,帮助开发者规避不必要的损失。
⽹络信息与 位置信息 :优化SDK与极光服务器的⽹络连接请求,
保证服务的稳定性和连续性;分析认证请求失败原因。
⼿机号码:由APP开发者主动提供,APP开发者通过极光的通道获得电信运营商的认证结果并将
结果展示给终端⽤户;在获得终端⽤户授权后我们会从运营商处获得终端⽤户sim卡对应的电话号
码,并将电话号码返还给APP开发者进⾏号码校验,完成⼀键登录。
APP应⽤列表及活跃状态信息:为了保护您的账号安全,实现反作弊功能,我们将收集该类信
息。
开发者:深圳市和讯华谷信息技术有限公司
SDK隐私政策链接:https://www.jiguang.cn/license/privacy;
小米推送 SDK
SDK名称:小米推送
涉及的个人信息类型:设备标识符(如 Android ID、OAID、GAID)、设备信息
使用目的:推送消息
使用场景:在小米手机终端推送消息时使用
第三方主体:北京小米移动软件有限公司
数据处理方式:通过去标识化、加密传输及其他安全方式
官网链接:https://dev.mi.com/console/appservice/push.html
隐私政策:https://dev.mi.com/console/doc/detail?pId=1822
华为 HMS SDK
SDK名称:华为推送SDk
涉及的个人信息类型:应用基本信息、应用内设备标识符、设备的硬件信息、系统基本信息和系统设置信息
使用目的:推送消息
使用场景:在华为手机终端推送消息时使用
第三方主体:华为软件技术有限公司
数据处理方式:通过去标识化、加密传输及其他安全方式
官网链接:https://developer.huawei.com/consumer/cn/
隐私政策:https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177
荣耀推送 SDK
SDK名称:荣耀推送SDK
涉及的个人信息类型:应用匿名标识 (AAID),应用 Token
使用目的:推送消息
使用场景:在荣耀手机终端推送消息时使用
第三方主体:荣耀终端有限公司
数据处理方式:通过去标识化、加密传输及其他安全方式
官网链接:https://developer.hihonor.com/cn/promoteService
隐私政策:https://www.hihonor.com/cn/privacy/privacy-policy/
SDK名称:OPPO PUSH 客户端SDK
涉及的个人信息类型:设备标识符(如 IMEI、ICCID、IMSI、Android ID、GAID)、应用信息(如应用包名、版本号和运行状态)、网络信息(如 IP 或域名连接结果,当前网络类型)、获取已安装APP信息
使用目的:推送消息
使用场景:在 OPPO 手机终端推送消息时使用
第三方主体:广东欢太科技有限公司
数据处理方式:通过加密传输和处理的安全处理方式
官网链接:https://open.oppomobile.com/new/introduction?page_name=oppopush
隐私政策:https://open.oppomobile.com/wiki/doc#id=10288
SDK名称:vivo推送SDK
涉及的个人信息类型:设备信息
使用目的:推送消息
使用场景:在 vivo 手机终端推送消息时使用
第三方主体:维沃移动通信有限公司
数据处理方式:通过去标识化、加密传输及其他安全方式
官网链接:https://dev.vivo.com.cn/promote/pushNews
隐私政策:https://www.vivo.com.cn/about-vivo/privacy-policy
魅族推送SDK:
SDK名称:魅族推送SDK
使用目的:推送消息
使用场景:在 魅族手机终端推送消息时使用
开发者:珠海星纪魅族信息技术有限公司
SDK隐私政策链接:https://open.flyme.cn/docs?id=202
高德定位SDK、高德地图SDK
SDK名称:定位SDK、地图SDK
SDK包名:com.amap.api.location、com.amap.api.maps
第三方名称:北京高德图强科技有限公司
使用目的:为了向用户提供定位以及地图服务
数据类型:设备标识信息(BSSID/设备序列号/MEI/MAC地址/SSID/MS1)、位置信息、运营商信息、W-Fi地址、应用列表
SDK隐私政策链接:https:/lbs.amap.com/pages/orvacy/
轻量版地图SDK:
SDK名称:轻量版地图SDK
使用目的:为了向用户提供定位以及地图服务
开发者:北京高德图强科技有限公司
SDK隐私政策链接:https://lbs.amap.com/pages/privacy/;
阿里云号码认证SDK
SDK名称:号码认证-android
开发者:阿里巴巴云计算(北京)有限公司
使用目的:用于用户一键登录简化登录注册流程
SDK内部会收集部分业务返回结果数据用于线上稳定性监控
移动隐私协议:https://wap.cmpassport.com/resources/html/contract.html
联通隐私协议:https://msv6.wosms.cn/html/oauth/protocol2.html
电信隐私协议:https://e.189.cn/sdk/agreement/detail.do?isWap=true&hidetop=true&appKey=8138111118
阿里云服务协议:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202012111724_21199.html?spm=a2c4g.11186623.2.2.4ae04dc3w7Srx8
移动智能终端补充设备标识体系统
使用目的:简化登录流程
SDK名称:移动智能终端补充设备标识体系统一调用SDK
开发者:中国信息通信研究院
SDK隐私政策链接:https://www.msa-alliance.cn/col.jsp?id=122;
联通认证SDK(com.unicom.online.account):
SDK名称:联通认证SDK
使用目的:简化登录流程
开发者:联通在线信息科技有限公司
SDK隐私政策链接:https://msv6.wosms.cn/html/oauth/protocol2.html;
性能加速库,
SDK名称:性能加速库
使用目的:更好的用户体验
开发者:华为软件技术有限公司
SDK隐私政策链接:https://developer.huawei.com/consumer/cn/doc/development/graphics-Guides/sdk-data-security-0000001050700772;
三、个人信息的存储与安全
(一)存储规则
1. 存储地点:所有个人信息均存储于中华人民共和国境内服务器,不会擅自跨境传输;确需跨境传输的,将单独取得您的书面同意并完成安全评估。
2. 存储期限:仅保留实现服务目的所必需的最短时间,如手机号保留至您注销账号后;健康数据保留至服务终止后6个月(法律法规要求留存的除外),超出期限后将自动删除或进行匿名化处理。
(二)安全保障措施
1. 技术防护:采用AES-256/SM4加密算法对敏感信息进行存储与传输加密,对健康数据、手机号等核心信息实施字段级加密;设置访问权限分级管控,仅授权人员可接触相关信息。
2. 管理规范:建立个人信息保护内部管理制度,定期开展员工信息安全培训,对信息访问行为进行全程日志记录并留存至少6个月。
3. 应急机制:制定个人信息安全事件应急预案,若发生信息泄露、篡改、丢失等情况,将立即采取补救措施,并在72小时内通过弹窗、短信等方式通知受影响用户,告知事件详情、补救措施及联系方式。
四、个人信息的共享、转让与公开披露
1. 共享限制:我们不会向第三方出售、出借您的个人信息。仅在以下情形下,经您单独同意或依法依规共享:
○ 与前述第三方SDK服务商共享,且仅提供实现服务必需的信息,通过协议约束其不得超范围使用或泄露。
○ 基于法律法规要求、司法机关或监管部门强制命令,向相关部门提供必要信息。
2. 转让规则:因公司合并、分立、解散、被宣告破产等原因需要转移个人信息的,将提前告知您接收方信息,接收方需继续履行信息保护义务,未获得您同意不得变更原处理目的和方式。
3. 公开披露:除非获得您单独同意或法律法规另有规定,我们不会公开披露您的个人信息。经匿名化处理后无法识别特定个人的统计数据,可用于服务优化或行业研究,无需另行获得您的同意。
五、您的个人信息权利
请您理解,我们无法单独向您提供全部的服务,很多时候我们还需要同我们的关联公司以及其他的服务供应商一起为您提供服务,因此,为满足您提供上述服务的必要,我们需要向我们的关联公司、供应商、合作伙伴以及其他第三方以共享或委托处理的方式提供您的部分个人信息。我们会采取必要的技术和管理措施保护您的个人信息安全。
1. 访问、复制权:您可随时查询、导出个人健康档案、注册信息等数据,导出格式支持PDF、Excel等常用文档格式。
2. 更正、补充权:若您发现个人信息不准确或不完整,可通过APP内功能提交更正申请,我们将在3个工作日内核实处理。
3. 删除权:在以下情形下,您可申请删除个人信息,我们将在核实后及时处理:
○ 信息收集目的已实现或存储期限届满;
○ 您撤回信息处理同意(如关闭定位、相册权限);
○ 我们停止提供相关服务;
○ 其他依法可删除的情形。
4. 撤回同意权:您可通过APP设置功能或设备系统设置,撤回对相册、相机、定位等权限的同意,也可关闭各类推送服务;撤回同意前基于同意的合法处理行为依然有效,且不影响其他服务的正常使用。
5. 注销账号权:您可通过APP“我的-设置-账号注销”申请注销账号,我们将在15个工作日内完成注销流程,删除您的全部个人信息(法律法规要求留存的除外);注销账号无需您提供人脸、手持身份证照片等超出已收集范围的信息。
6. 解释权:您有权要求我们对本隐私政策及个人信息处理规则进行解释说明,我们将通过客服电话、邮箱等方式予以答复。
六、未成年人保护
我们的产品和服务主要面向成人。若您是18周岁以下的未成年人,在使用我们的产品与/或服务前,应事先取得您家长或法定监护人的书面同意。
1、我们非常重视对未成年人个人信息的保护。康联家会根据国家相关法律法规的规定保护未成年人的个人信息。
2、对于经父母或法定监护人同意而收集未成年人个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用或公开披露此信息。
3、尽管当地法律和习俗对儿童的定义不同,但我们将不满14周岁的任何人均视为儿童。
4、如果我们发现自己在未事先获得可证实的父母或法定监护人同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。
七、隐私政策的变更
我们有权根据法律法规更新或业务调整修改本政策,变更后将通过APP弹窗、站内信等显著方式通知您,对核心条款的修改将以加粗、放大字号等方式提示重点内容;您继续使用服务即视为同意变更后的政策;若您不同意,应立即停止使用本APP服务。变更后的政策自通知发布之日起生效,历史版本将存档供您查询。
八、联系方式与争议解决
1. 若您有个人信息相关咨询、投诉、权利行使申请或政策疑问,可通过app内 我的 - 客服服务 联系我们,我们将在15个工作日内答复您的诉求。
2. 若您对我们的信息处理行为有异议,可先与我们协商解决;协商不成的,有权向合肥市康联家健康科技有限公司住所地有管辖权的人民法院提起诉讼。
【其他说明】:本政策未尽事宜,需遵守《中华人民共和国个人信息保护法》《网络安全法》等相关法律法规规定。