小浴隐私政策

 

最近更新日期:2025033

 

江西艾芬达暖通科技股份有限公司(以下合称为“我们”或“小浴”)致力于保护您的个人隐私。您在使用我们的产品、服务时,包括小浴应用程序、小浴微信小程序时(统称为“服务”),我们会收集和处理您的相关信息,因此请您仔细阅读《小浴智能隐私政策》(下称“本政策”)并确定了解我们对您个人信息的收集和处理规则(包括如何收集、使用、保存、共享此类信息),以及为您提供访问、更新、删除和保护这些信息的方式。

 

当您同意本隐私政策,或以适当的方式开始、继续使用我们的产品或服务,且未通过适当的方式联系我们表达相反意见,我们将视为您充分理解并同意本政策。阅读过程中,如果您有任何疑问、意见、建议或投诉,请通过以下联系方式与我们联系:


隐私办公室:001@avonflow.com.cn

定义

在本政策中,

 

关联公司:是指由小浴直接控制或间接控制;或直接或间接控制小浴;或与小浴共同控制同一家公司;或与小浴受同一家公司直接或间接控制的公司,包括但不限于母公司、子公司;与小浴受同一母公司控制的子公司等。

 

1、依据法律的规定,我们将在特定情形下收集、使用和披露您的个人信息。以下条款描述了我们如何收集、使用和披露您的个人信息。

2、信息收集

1)用户提供

我们会对您直接提供的信息进行保存。比如:我们会记录您的注册信息、寻求客服或者其他和我们沟通的记录。记录信息的种类包括:头像、昵称、性别、出生日期、所在地区以及其他您选择提供的信息。我们收集、使用和披露个人信息是为了通过创建账户、识别用户、回应查询和邮件等方式来为您提供服务。

2)自动收集

当你接触或者使用我们的服务时,我们将自动收集您的 Log 信息(我们记录所有您使用服务时的log信息,包括使用时间、操作内容等)。APP集成了阿里生活物联网平台通用SDK(点击《通用SDK 隐私权政策》可查看详情),在使用过程中,以及在静默、后台状态下,将收集收集IMEI、IMSI、设备 MAC 地址、IP等信息,详细情况如下:

个人信息字段

适用场景

功能描述

 

用户信息类:用户名、手机号、邮箱、区域(多语言)

用于联网完成注册登录及账号绑定和语言选择

帮助您成为我们的用户

IP

网络状态检测

安全性和认证

数据同步与更新

优化服务体验

了解其当前是否连接到了互联网,以及连接的质量

验证请求来源的有效性

定期检查服务器上的新信息或同步本地数据至云端

选择最近的数据中心来提高响应速度

手机设备信息类

硬件:如mac、IMEI、IMSI、IDFA、运营商、设备型号、路由器、OAID、AndriodID信息

软件:如系统类型、操作系统版本、固件信息、

开关查询:gps、蓝牙

连接的网络信息:Wi-Fi、mobile等

 

用作Identity关联关系校验(安全身份认证)

体验优化

问题排查

 

帮助您成为我们的用户,向您提供技术服务

安全身份认证

体验优化

问题排查

 

设备运行状态信息:如灯的开关状态(以及物模型里定义的设备相关属性)、设备端支持的服务查询,比如设备支持的控制能力

用于设备状态等信息展示

提供去云端或本地获取设备的运行状态的能力,同时能接受本地或云端的设备运行状态变更推送

智能设备(即IOT设备)信息:设备mac(Wi-Fi 蓝牙)、连接的路由器信息(ssid、mac)、Wi-Fi信号信息(RSSI、channel信息、频率等)、

IP地址、设备固件信息、芯片类型等硬件信息

配网&配网控制等问题诊断&OTA升级;

主要是在进行配网优化、控制优化、问题诊断、OTA等需要采集这些信息

APP在静默状态下或在后台运行时,APP会定时收集IP信息,主要有以下几个目的:

1)网络状态监测:通过读取IP地址,应用程序可以了解其当前是否连接到了互联网,以及连接的质量如何。这对于确保IoT设备和服务之间的正常通信是非常重要的。

2)安全性和认证:在某些情况下,应用程序可能需要验证请求来源的有效性。IP地址可以作为认证过程的一部分,帮助确认访问请求不是来自未经授权的位置或者恶意攻击者。

3)数据同步与更新:当APP在后台运行时,它可能需要定期检查服务器上的新信息或同步本地数据至云端。获取IP地址是实现这种连接的一个步骤。

4)优化服务体验:基于用户的网络环境(如IP地址显示的地区),应用可能会调整其行为以优化用户体验,例如选择最近的数据中心来提高响应速度。

我们的应用程序使用了阿里生活物联网通用SDK,这使得我们在某些情况下(例如应用程序处于后台运行状态时)能够收集您的设备IP地址。我们收集这些信息是为了提供更好的服务体验,确保我们的服务稳定运行,并防止欺诈活动。请注意,通过使用此SDK,您的部分数据可能会传输给阿里云及其关联公司。我们会采取适当的措施来保护您的个人信息,并仅在必要的范围内与第三方共享。如果您对我们的隐私政策有任何疑问,请通过客服联系我们。

3、信息使用

1)除本隐私政策未载明或本隐私政策的更新未能首先通知您的情况下,您的个人信息将不会用于其他目的。

2)匿名汇总统计数据不是我公司所定义的个人用户信息,我们将为多种目的,包括但不限于分析和使用模式的报告等,来保存和使用此类信息。我公司保留以任何目的或单方面许可第三方使用和披露匿名汇总统计数据的权利。

3)您在本产品中上传的信息,有可能会损坏您或他人的合法权益,您必须充分意识此类风险的存在。您明确同意,自行承担因上传信息所存在的一切风险及后果,我公司无需承担任何责任。

4、法定披露

虽然我们会尽最大努力保护用户隐私,但当我们有理由相信只有公开个人信息才能遵循现行司法程序、 法院指令或其他法律程序或者保护我公司、我公司用户或第三方的权利、财产或安全时,我们可能披露个人信息。

5、信息安全

我们会采取合理的实际及电子手段以及规程保障措施来保护您的个人信息。 虽然通过因特网信息传输数据并非100% 安全,但我们已经采取并将继续采取商业范畴内合理的努力来确保您的个人信息得到保护。

6、未成年人隐私保护

我公司重视对未成年人个人隐私信息的保护。我公司将依赖用户提供的个人信息判断用户是否为未成年人。任何18岁以下的未成年人注册账号或使用本服务应事先取得家长或其法定监护人(以下简称“监护人”)的书面同意。除根据法律法规的规定及有权机关的指示披露外,我公司不会使用向任何第三方透露未成年人的个人隐私信息。

 

处理个人信息的目的和法律依据

我们处理您信息的目的如下:

 

l 为您提供服务:我们处理您的帐户信息、设备信息、使用信息、位置信息和智能设备相关信息,以提供您请求的产品和服务。此类处理的法律依据是根据我们的使用条款履行我们与您的合同。

 

l 改善我们的服务:我们处理您的设备信息、使用信息、位置信息和智能设备相关信息,以确保我们产品的功能和安全性,开发和改进我们的产品和服务,分析我们的运营效率,并防止和跟踪欺诈或不当使用行为。此类处理的法律依据是根据我们的使用条款履行我们与您的合同。

 

l 合规:我们仅在法律要求我们披露信息时,或当我们认为必要或适当的情况下处理您的个人信息时:

 

l 遵守适用的法律法规,法律程序或公共机构和政府当局请求;

 

l 履行我们的使用条款和其他协议、政策或标准,包括调查任何潜在的违规使用行为;

 

l 保护我们和/或包括您在内的其他用户的权利、隐私、安全或财产;以及

 

1) 寻求可用的检测、预防、补救措施或限制我们可能需要提供的损害赔偿或解决安全、欺诈或技术问题。

 

我们也以其他方式使用收集您的个人信息,在收集时我们会提供具体通知,并根据适用法律的要求获得您的同意。如果处理您的个人信息的目的发生任何变化,我们将通过电子邮件和/或我们网站上的显著通知将此类变化通知到您,并告知您关于个人信息的选择。

 

我们与谁共享您的个人信息?

小浴仅以您知晓的方式共享您的个人信息。我们会与下列参与者共享您的个人信息:

 

l 向为我们提供某些业务相关服务的第三方服务提供商披露您的个人信息,例如网站托管、数据分析、支付和信用卡处理、基础设施供应、IT服务、客户支持服务、电子邮件发送服务以及其他类似服务,从而确保他们能够为我们提供服务。

 

l 向直接或间接为您提供智能设备和/或您用来访问和使用我们网站和服务的网络和系统的客户以及其他业务合作伙伴披露您的个人信息。

 

l 当发生重组、合并、出售、合资、让渡、转让或其他处置我们所有或部分业务、资产或股票(包括但不限于与任何破产或类似程序相关的上述情况)的情况时,向附属公司或其他第三方披露您的个人信息。在这种情况下,您将通过电子邮件和/或我们的网站收到关于所有权变更、个人信息新的使用方式不兼容以及有关个人信息选择的明确通知。

 

l 对于以下必要或适当情况,我们会合理合法地共享您的个人信息:

 

l 遵守适用的法律法规、法律程序、政策和/或标准,或相应公共机构和政府当局的要求;

 

l 履行我们的使用条款和其他协议、政策和标准,包括调查任何潜在的违规行为;

 

l 保护我们的运营、业务和系统;

 

l 保护我们和/或包括您在内的其他用户的权利、隐私、安全或财产;以及

 

l 对非法、欺诈、欺骗或恶意活动进行的风险管理、检测和鉴定。

 

l 向公司旗下的子公司或附属公司披露您的个人信息,以定期开展业务活动。

 

l 除上述第三方以外,我们仅在您同意的情况下向其他第三方披露您的个人信息。

 

我们会通过应用程序接口(API)、软件工具开发包(阿里SDK和小米SDK)与第三方进行必要的信息共享,不同版本的第三方SDK会有所不同,一般包括第三方账号登录类、分享类、第三方支付类、地图导航类、厂商推送类、统计类等,我们会对第三方进行严格的安全检测并约定数据保护措施。请点击此处查看我们授权接入的SDK详情。

 

所收集信息的转移

 

小浴在全球范围内开展业务,因此我们依据本政策收集的个人信息可能会在不同国家或地区之间进行传输、存储和处理。我们经营地所在国家或地区适用的法律法规可能与您居住国家/地区的适用法律有所不同,但我们将严格遵守个人信息保护相关的法律法规和要求。因此在个人信息保护的框架下,为了促进我们的运营,我们可能将个人信息转移到我们开展业务的国家或地区。无论您的信息在何处存放,我们的隐私和安全做法旨在为您的个人信息提供全球性保护。

 

例如,欧盟委员会已确定欧洲经济区(EEA)、英国或瑞士以外的某些国家/地区能够充分保护个人信息的机制。当欧洲经济区、瑞士或英国用户的个人信息被转移到位于欧洲经济区、瑞士或英国以外的国家/地区,且未被认为具有充分信息保护水平的接收者,我们会确保遵守“欧盟标准合同条款”进行信息传输。

 

您可以点击此处查看根据GDPR第46条批准的“欧盟标准合同条款”达成的协议。

 

如果您想进一步了解我们的安全保障措施,您可以通过本政策直接联系我们。

 

与个人信息有关的权利

 

我们尊重您的权利,同时也会掌握您的个人信息。您可以行使下列任何一项权利:

 

l 通过我们应用程序中的【我的】-【个人中心】-【账号与安全】或【我的】-【常见问题与反馈】(适用于3.2及以上版本的产品);

 

l 请发送电子邮件至001@avonflow.com.cn(适用于3.2以下版本的产品)

 

您无需支付任何费用即可施行您的个人权利。依据当地信息保护法相关要求,若您的账号服务为中国大陆地区,那么我们将在15个工作日内对您的需求完成核查和处理;若您的账号服务范围为中国大陆以外的地区,那么我们将于30天内对您的需求进行回复。

 

如果您决定通过电子邮件向我们发送请求,请说明您希望更改哪些信息,您是否希望将您的

个人信息从我们的数据库中删除,或者您希望我们在使用您的个人信息时受到哪些限制。请注意,出于安全考虑,我们会在进一步处理您的请求之前要求您核实身份。

 

您可以:

 

• 要求访问我们处理的与您相关的个人信息;

 

• 要求我们纠正与您相关的不准确或不完整的个人信息;

 

• 要求删除您的个人信息;

 

• 要求暂时或永久限制我们处理您的部分或全部个人信息;

 

• 要求我们基于您的同意或与您签订的合同处理您的信息,以及我们自动处理您的信息时,向您本人或第三方传输个人信息;

 

• 当我们基于您的同意或我们的正当利益使用您的个人信息时,选择反对或拒绝我们使用您的个人信息。

 

• 撤销同意:我们将通过以下方式保障您撤销同意的权利:

 

1)通过设备系统设置获取的隐私权利,可通过变更设备权限撤销您的同意,包括位置、相机/摄像头、相册(图片库/视频库)、麦克风、蓝牙设置、消息通知推送等相关功能;

 

2)通过应用程序解绑智能设备,您使用智能设备的信息将不会被收集;

 

3)通过使用应用程序的游客模式,并且退出使用位置信息相关的服务时,此时我们不会收集有关您的个人信息;

 

当您撤回同意或授权后,导致我们无法为您继续提供撤回授权部分对应的服务。但您撤回同意或授权,不影响撤回前基于您的同意开展的个人信息处理。

 

•关于注销账号:您可通过以下路径注销账号:【我的】-【个人中心(头像) 】-【账号与安全】-【注销账号】”。

 

安全保障措施

我们采取商业上合理的物理、管理和技术保障措施,以维护您的个人信息的完整性和安全性。小浴提供多种安全保障策略,以有效确保用户和设备的信息安全。

 

在设备访问方面,我们采用小浴专有算法保障数据隔离、访问认证和授权申请。

 

在数据通信方面,支持使用安全算法和传输加密协议以及基于动态密钥的商业级信息加密传输进行通信。

 

在数据处理方面,采用严格的数据过滤和验证以及完整的数据审核流程。

 

在数据存储方面,用户的所有机密信息将进行安全的加密处理以便存储。

 

除上述技术层面的安全保障外,制度和管控层面上,小浴还制定了一系列的安全保障,如定岗定责,举办安全和隐私保护培训课程,加强员工数据保护意识,控制访问权限等措施,以防止数据丢失、被非法使用、收到未授权访问或泄漏、篡改或损毁。

 

如果您出于任何原因认为您与我们的交互不再安全(例如,您认为您的小浴帐户的安全性已经受损),请您按照下述方式发送电子邮件至001@avonflow.com.cn立即告知我们。

 

如果一旦发生安全事件影响到您的个人信息安全,我们将第一时间通过您预留的邮件地址、电话号码、消息中心推送等方式通知到您,并告知您降低或防范相关风险的建议等信息。必要时我们会按照内部安全事件应急预案,及时采取相应的补救措施,并按照规定向有关主管部门进行报告。

 

信息保留期限

 

我们将在达成本政策所述目的的最短期限内处理您的个人信息,除非根据特定法律要求需要保留较长时间。我们将根据个人信息的数量、性质和敏感性决定适当的保留期限,在保留期限结束后,我们将销毁您的个人信息。

 

1) 根据《服务条款》以及本政策以满足您请求的产品和服务;

 

2) 当您明确要求删除您的个人信息时,我们将此设为任务并不再保留您的个人信息

 

如果我们出于技术原因无法销毁信息,我们将采取适当措施防止您的个人信息被进一步使用。

 

儿童的个人信息保护

小浴非常重视儿童个人信息的保护,若您的年龄在13周岁(或您所在国家/地区的规定年龄)以下,则在您使用我们的服务前,务必事先取得您家长或法定监护人的书面同意。小浴根据各区域、国家或地区相关法律法规的规定保护儿童的个人信息。请注意,如我们发现未事先征得可证实的父母或法定监护人同意的情况下收集了儿童的个人信息,则会设法尽快删除相关个人信息。

 

关于政策变更的声明

我们会根据信息实践的变化对本政策进行至少每年一次的更新。如果我们作出任何重大变更,我们将通过电子邮件(发送至您帐户中指定的电子邮件地址)通知您,或于变更生效前在本网站上发布通知。我们建议您定期浏览本页面,以获取有关隐私做法的最新信息。


联系我们

如果您对我们的做法或本政策存在任何疑问,请通过以下方式联系我们:

 

江西艾芬达暖通科技有限公司

 

通讯地址:上饶市经济技术开发区兴业大道97号

电子邮箱:001@avonflow.com.cn