隐私政策
版本:V2.1 更新日期:2026年9月24日
深圳市优创亿科技有限公司(以下简称“优创亿”“我们”或“本公司”)重视您的隐私和个人信息安全。本隐私政策说明我们在提供智能穿戴设备配套 App、云服务、设备连接、健康与运动功能、数据同步、数据导出及相关技术服务时,如何收集、使用、存储、共享、转移和保护您的个人信息,以及您如何行使相关权利。
1. 本政策的适用范围
1.1 多层 OEM / ODM 业务模式
优创亿主要作为智能穿戴技术方案、App 和云服务提供方开展业务。我们的技术方案可能经过一个或多个 OEM、ODM、品牌商、经销商、进口商或其他商业合作方,最终以不同品牌、型号或产品组合向用户提供。
因此,除具体产品或项目另有明确说明外:
- 本政策不绑定某一最终消费品牌;
- 本政策不绑定某一具体硬件型号;
- 优创亿不当然是最终硬件产品的品牌方、销售方、进口商或制造商;
- 具体硬件产品的品牌、制造商、销售方、进口商及售后服务主体,以产品包装、销售页面、App 内说明或相应品牌方公开信息为准。
在不同项目中,优创亿可能根据实际数据处理关系承担不同法律角色。例如,我们可能在某些处理活动中独立决定处理目的和方式,在另一些活动中仅根据 OEM / 品牌客户的合法指示提供技术处理服务。具体法律角色应根据实际项目、合同安排和适用法律确定。
1.2 通用政策与产品/地区补充说明
由于不同设备、品牌、功能、国家和地区的数据处理方式可能不同,我们可能针对特定 App、设备、功能或地区提供《产品隐私说明》《第三方 SDK 清单》《联网产品及相关服务数据说明》或其他补充文件。
如补充文件与本政策就某一具体产品或处理活动存在冲突,以更具体的补充文件为准;其他未冲突部分继续适用本政策。
2. 术语说明
在本政策中:
- “个人信息”是指以电子或其他方式记录的、与已识别或可识别自然人有关的信息。不同地区法律可能使用“个人数据”“Personal Data”“Personal Information”等表述。
- “敏感个人信息”是指一旦泄露或被非法使用,可能对个人权益产生较高风险的信息,包括医疗健康、精确位置/行踪轨迹、生物识别、儿童信息等,具体范围以适用法律为准。
- “健康数据”包括由用户输入、智能穿戴设备测量、App 计算或用户授权从第三方健康平台读取的、与身体状况、健康、运动或生理状态有关的信息。
- “联网产品数据”和“相关服务数据”在欧盟/欧洲经济区适用 Regulation (EU) 2023/2854(EU Data Act)时,具有该法规规定的含义。
3. 我们收集和处理哪些信息
具体数据取决于设备型号、传感器能力、固件版本、App 版本、用户主动启用的功能、账户状态和授权范围。并非所有产品均处理以下全部数据。
3.1 账户与基础资料
当您注册、登录或管理账户时,我们可能处理:
- 手机号码;
- 电子邮箱;
- 昵称;
- 头像;
- 国家/地区;
- 语言;
- 时区;
- 出生日期或年龄;
- 性别;
- 身高、体重;
- 运动偏好、目标及其他您主动填写的资料。
如您使用第三方登录,我们可能根据您的授权取得第三方平台返回的必要账户标识、昵称、头像、邮箱或其他登录所需信息。
3.2 健康与身体数据
根据设备和功能支持情况,我们可能处理:
- 心率;
- 血氧饱和度(SpO₂);
- 血压;
- 体温;
- 体重;
- BMI;
- 体脂及身体成分;
- ECG / 心电测量结果;
- 呼吸率;
- 睡眠时间、睡眠阶段、睡眠结果;
- 压力和情绪相关结果;
- 女性健康数据,例如经期记录、周期信息、相关症状和预测;
- 其他由兼容智能穿戴设备产生并由您选择同步的健康数据。
在中国大陆,上述医疗健康信息以及与健康功能有关的行踪轨迹等可能属于敏感个人信息;在欧盟/欧洲经济区,健康数据通常属于 GDPR 第9条所称特殊类别个人数据;在美国,相关信息可能属于适用州法下的消费者健康数据或敏感个人信息。
3.3 活动与运动数据
可能包括:
- 步数;
- 距离;
- 卡路里;
- 活动时长;
- 运动类型;
- 运动开始/结束时间;
- 运动时长;
- 配速;
- 海拔;
- 游泳趟数、划水次数、泳姿等;
- GPS 经纬度、运动路线和轨迹;
- 训练效果、训练负荷、恢复时间等运动结果。
3.4 设备、App 与网络技术数据
为了实现设备连接、兼容性判断、服务鉴权、故障诊断、安全保障和必要的统计分析,我们可能在取得用户同意并满足具体功能场景后处理以下信息:
- 手机品牌、型号、操作系统及版本;
- App 名称、App 版本、语言、地区、时区;
- 智能穿戴设备名称、型号、必要设备标识;
- 固件版本、蓝牙连接状态、电量、同步状态;
- IP 地址、网络类型、网络状态、运营商信息;
- Android ID、OAID、IDFA/IDFV(仅在适用系统、具体 SDK 实际启用且法律允许时);
- IMEI、IMSI、ICCID(仅在具体 SDK 的可选能力被实际启用且具有明确必要场景时);
- 设备 MAC 地址(仅在设备连接、兼容或依法允许的必要场景中;不作为后台持续追踪标识);
- SUPI、SUCI(如终端系统或第三方 SDK 在具体兼容场景中可依法读取且确有必要;默认不作为通用功能持续采集);
- 检测工具标记为 DET、DIST 的设备/网络相关技术字段(仅在相关 SDK 实际启用、用于兼容性、服务诊断或安全分析的范围内处理);
- 必要的崩溃、错误、故障和诊断信息。
处理目的:设备连接与兼容、服务鉴权、故障诊断、安全保障、反作弊、统计分析和提升服务稳定性。 处理方式:通过 App 系统接口或已披露的第三方 SDK 在本机读取,必要时向相应服务端传输;不因“技术上可获取”而当然收集。 触发场景与频率:仅在用户同意隐私政策后、相关功能或 SDK 被实际启用时处理;设备/应用基本参数通常在相关 SDK 初始化或启动对应功能时获取,设备或网络环境发生变化时可能重新获取。 后台/静默状态:除实现用户已主动开启且必须持续运行的功能外,不在后台或静默状态持续读取上述设备标识信息。对于可选设备标识能力,应在 SDK 配置中关闭非必要采集。
3.5 位置、Wi‑Fi 与网络环境信息
当您主动使用户外运动、运动轨迹、地图、天气、蓝牙配对或其他确需位置的功能时,我们可能在获得系统权限后处理:
- 大致位置;
- GPS/GNSS 精确位置;
- 经纬度;
- 运动轨迹;
- IP 地址;
- 网络类型和网络状态;
- Wi‑Fi 状态;
- Wi‑Fi 参数;
- Wi‑Fi SSID、BSSID;
- Wi‑Fi 信号强度、网关地址;
- 基站信息;
- 与定位、地图展示或网络判断必要相关的信息。
处理目的:提供户外运动轨迹、地图展示、定位、天气、蓝牙扫描/配对以及必要的网络状态判断。 处理方式:在相关功能启动后通过系统定位能力或已披露的地图/定位 SDK 本机采集,必要时向地图/定位服务提供方发送定位请求。 触发场景与频率:
- 普通定位/天气/地图:在用户主动打开相应页面或触发定位时获取;
- 户外运动:在用户主动开始运动记录后,根据系统定位回调或运动记录所需频率持续获取,结束运动后停止;
- Wi‑Fi SSID/BSSID 等网络环境信息:仅在实际定位/地图功能前台运行并确有必要时处理,不作后台持续扫描。
后台/静默状态:
- 除用户已主动开始并明确需要持续记录轨迹的户外运动外,我们不在后台或静默状态持续获取位置;
- 高德地图/定位 SDK 在后台或静默状态读取 Wi‑Fi SSID 的行为应关闭;
- 高德 SDK 的 OAID 属可配置的非必需字段时,我们在中国大陆发行版本中关闭非必要采集,不在后台/静默状态主动读取 OAID。
- 高德地图SDK:在我们地图展示、位置搜索、路线规划、运动轨迹记录等功能中使用高德地图 SDK。仅在您主动进入并使用相关功能、且应用处于前台可感知状态时,才会调用该 SDK 获取必要的位置信息、网络状态及相关设备信息,用于实现定位、地图展示、路线规划和轨迹记录等功能。当您退出相关页面、停止使用相关功能或应用进入后台后,我们将停止触发相关定位能力。我们不会在您未主动使用相关功能、应用静默运行或超出您预期的情况下,额外收集与该功能无关的个人信息。
3.6 联系人、通话、短信和日历信息
仅在您主动开启对应的穿戴设备提醒或同步功能并授予系统权限后,我们可能处理:
- 联系人姓名和电话号码;
- 来电号码、来电状态;
- 通话记录中实现设备提醒所必要的号码、时间或状态信息;
- 短信发送方、短信内容(用于您主动开启的短信提醒);
- 日历事件标题、开始/结束时间、提醒时间等实现日历提醒所必要的信息(仅在具体版本提供日历提醒功能时)。
处理目的:在配对的智能手表/手环上显示来电、联系人、短信或日历提醒。 处理方式:通过 Android/iOS 系统授权接口在本机读取,并通过蓝牙发送至您已配对的穿戴设备;除非具体功能另有明确说明,不将完整通讯录、完整通话记录、短信正文或日历数据库长期上传云端。 触发场景与频率:
- 通讯录:用户主动开启联系人/来电名称同步或主动刷新时读取;
- 来电/通话状态:系统发生来电/通话事件且用户已开启相应提醒时按事件触发;
- 短信:系统收到短信事件且用户已开启短信提醒时按事件触发;
- 日历:用户主动开启日历提醒、同步或刷新时读取必要的近期事件;不进行与功能无关的周期性全量扫描。
后台/静默状态:不进行周期性后台遍历通讯录、通话记录、短信或日历。若用户已主动开启来电/短信/日历提醒,App 可在系统事件到达时进行一次必要处理并同步到配对设备,处理完成后停止。
3.7 本机电话号码
我们不会将“自动读取本机电话号码”作为账户注册或 App 基本功能的必要条件。
如您使用手机号注册、登录或找回账户,电话号码原则上由您主动输入或通过运营商/第三方号码认证服务在您主动选择后完成验证。
3.8 图片、音频和视频
当您主动使用头像、表盘、扫码、拍照、上传反馈附件或其他需要媒体文件的功能时,我们可能处理:
- 您主动选择的图片;
- 您主动拍摄的照片;
- 您主动选择或录制并提交的音频/视频(仅限具体版本实际提供的功能);
- 文件名称、大小、格式等必要文件属性。
处理目的:设置头像/表盘、扫描二维码、保存或选择用户指定文件、反馈问题或实现用户主动请求的媒体功能。 处理方式:通过系统相机、照片选择器或文件选择器,在用户主动操作后读取或生成对应文件;仅处理用户明确选择或产生的媒体内容。 触发场景与频率:每次用户主动拍摄、选择、上传或保存时处理一次。 后台/静默状态:不在后台或静默状态主动扫描、读取或上传用户相册、图片、音频或视频。
3.9 音乐控制信息
当您使用音乐控制功能时,我们可能读取当前播放的:
- 歌曲名称;
- 专辑名称;
- 歌手;
- 播放状态;
- 与音乐控制必要相关的信息。
这些信息主要用于同步至穿戴设备显示和控制。 触发频率:在用户开启音乐控制且播放状态/曲目发生变化时按事件处理。 后台/静默状态:仅在用户已主动开启音乐控制并存在系统播放事件时处理,不对媒体库进行后台扫描。
3.10 女性健康及用户主动提交的信息
如果您主动开启女性健康功能,我们可能处理您输入的:
- 月经持续天数;
- 周期间隔;
- 最近一次月经开始日期;
- 经期开始/结束日期;
- 经期症状和心情;
- 与周期计算和提醒相关的信息。
如果您设置运动目标、体重目标、心率提醒、表盘背景或其他个性化功能,我们会处理您为完成相应功能而主动提供的信息。
3.11 亲友功能相关信息
如某一具体 App 提供亲友、家庭成员或数据共享功能:
- 只有在相关用户主动建立关系并完成必要授权后,才会显示或共享相应健康、活动或设备数据;
- 每一方均可根据产品提供的方式撤销授权;
- 未经数据主体授权,不得通过该功能访问其健康数据。
3.12 用户反馈和客服信息
当您向我们提交反馈、故障报告或客服请求时,我们可能处理:
- 您主动填写的问题描述;
- 联系方式;
- 截图;
- 设备型号;
- App/固件版本;
- 用户主动上传的日志;
- 为定位问题必要的诊断信息。
上述信息仅在您主动提交反馈/客服请求时处理,除故障诊断功能另有明确说明外,不在后台主动读取您的图片、音视频或文件。
3.13 Android 软件安装/应用可用性信息
为判断特定登录、分享、推送或第三方服务是否可用,App 可能在系统允许范围内查询特定目标应用是否安装。
我们不以获取“完整软件安装列表”作为 App 基本功能的必要条件。
处理目的:判断微信、QQ、Facebook、X 等具体功能所依赖的目标应用是否可用。 处理方式:优先通过 Android 官方推荐的受限查询方式,仅查询特定目标包名/应用状态。 触发场景与频率:仅在用户进入或主动使用相应登录、分享、跳转功能时查询;不进行无关场景周期性扫描。 后台/静默状态:不在后台或静默状态扫描完整软件安装列表。
3.14 第三方健康与运动平台数据
在您主动授权后,我们可能与以下服务交换您授权范围内的数据:
- Apple Health / HealthKit;
- Google Health Connect;
- Strava。
具体读写的数据类别以您在系统或第三方平台看到的授权范围为准。
3.15 中国大陆 App 审核专项个人信息处理明细
为便于您清楚理解 App 和第三方 SDK 在中国大陆发行版本中的处理情况,我们将审核检测中可能涉及的信息进一步说明如下:
| 个人信息/权限 | 处理目的 | 获取方式 | 触发场景与频率 | 后台/静默处理 |
|---|---|---|---|---|
| DET、DIST(检测工具标记的设备/网络相关字段) | SDK 兼容性、服务诊断、安全/统计 | 相关 SDK 本机读取 | 用户同意后,仅在相关 SDK 初始化、对应功能使用或环境变化时 | 非必要后台采集应关闭 |
| MAC 地址 | 设备连接、兼容/诊断;不得用于无关追踪 | 系统接口/SDK | 对应连接或诊断功能需要时 | 不持续后台读取 |
| SUPI、SUCI、IMSI/ICCID | 运营商/网络识别、兼容或 SDK 可选能力 | 系统接口/第三方 SDK | 仅在实际功能确有必要且法律允许时;可选能力默认关闭 | 不后台持续读取 |
| OAID/Android ID/IDFA/IDFV | 统计、诊断、反作弊(如具体 SDK 实际使用) | SDK 本机读取 | 用户同意后、SDK 初始化或其隐私文档载明的必要时点 | 可选 OAID 后台采集关闭 |
| 软件安装/应用列表 | 判断特定第三方 App 是否可用 | Android 受限应用查询/SDK | 用户主动使用对应登录/分享功能时 | 不扫描完整列表 |
| 位置信息 | 户外运动、地图、天气、定位 | 系统定位/地图 SDK | 用户主动定位或运动记录期间按定位回调 | 仅用户主动进行户外运动时可持续定位 |
| Wi‑Fi SSID/BSSID | 定位/网络判断(仅必要场景) | 高德等定位 SDK | 前台实际定位/地图功能运行时 | 后台/静默读取关闭 |
| 联系人 | 来电/短信联系人名称显示 | 系统通讯录接口 | 用户主动开启/刷新同步时 | 不周期遍历;事件需要时仅处理必要项 |
| 通话记录/来电状态 | 穿戴设备来电提醒/号码显示 | 系统电话接口 | 来电/通话事件触发 | 不周期读取完整通话记录 |
| 日历 | 日历事件提醒(如功能存在) | 系统日历接口 | 用户主动开启/同步时 | 不后台全量扫描 |
| 短信 | 穿戴设备短信提醒 | 系统短信/通知事件 | 新短信事件触发 | 不周期读取短信数据库 |
| 本机电话号码 | 账户号码验证(原则上由用户输入) | 用户输入/主动号码认证 | 注册、登录或认证时 | 不后台自动读取 |
| 图片 | 头像、表盘、二维码、反馈 | 系统相册/相机选择器 | 用户主动拍摄/选择时 | 不后台扫描 |
| 音频/视频 | 用户主动使用的媒体或反馈功能 | 系统录制/文件选择器 | 用户主动录制/选择/上传时 | 不后台扫描或上传 |
如实际发行包新增、删除或改变上述信息处理行为,我们将同步更新本政策及《第三方 SDK / 服务清单》,并在法律要求时重新取得用户同意。
4. 我们为什么处理这些信息
我们可能基于以下目的处理信息:
- 创建和管理账户;
- 连接、绑定和管理智能穿戴设备;
- 同步并展示活动、运动、睡眠和健康数据;
- 计算或展示 BMI、睡眠结果、运动结果等用户请求的功能;
- 提供心率、血氧、ECG、女性健康等用户主动启用的功能;
- 提供 GPS 运动轨迹、地图和天气服务;
- 将来电、短信、联系人或音乐状态同步至配对设备;
- 提供固件升级、设备兼容性和设置管理;
- 与 HealthKit、Health Connect、Strava 等用户选择的第三方服务互通;
- 提供数据导出、账户管理和用户权利请求;
- 进行故障分析、安全防护和服务稳定性维护;
- 改进产品、优化算法、分析功能使用情况和研发新功能;
- 进行匿名化或聚合统计;
- 履行法律义务、处理争议并保护用户、我们或第三方的合法权益。
4.1 健康数据用途限制
我们不会将用户健康数据用于个性化广告或广告用户画像。
我们不会将用户健康数据用于 AI 模型训练。
产品改进、算法优化和研发应优先使用匿名化、聚合化或去标识化的数据。如确需使用可识别的健康数据,我们将根据适用法律确定合法依据,并在法律要求时取得单独同意、明确同意或其他有效授权。
5. 不同地区的处理依据
5.1 中国大陆用户
在适用《中华人民共和国个人信息保护法》等法律时,我们可能基于:
- 您在充分知情基础上作出的同意;
- 为订立或履行您作为一方当事人的合同所必需;
- 履行法定义务所必需;
- 保护自然人生命健康和财产安全所必需的紧急情形;
- 适用法律允许的其他处理依据。
对于医疗健康、精确位置/行踪轨迹以及其他敏感个人信息,我们仅在具有特定目的和充分必要性时处理,并采取严格保护措施;依法需要单独同意的,我们会另行取得单独同意。
5.2 欧盟/欧洲经济区用户
在适用 GDPR 时,我们根据具体处理活动依赖:
- GDPR Art. 6(1)(b):履行合同或应用户请求采取合同前措施;
- GDPR Art. 6(1)(a):用户同意;
- GDPR Art. 6(1)(c):履行法律义务;
- GDPR Art. 6(1)(f):我们或第三方的合法利益,例如安全、反欺诈、故障诊断和适度的产品改进,在相关利益不被用户基本权利和自由所凌驾的情况下;
- 其他依法适用的依据。
对于构成特殊类别个人数据的健康数据,在需要时我们将同时依赖 GDPR Art. 9 规定的有效依据,通常包括 Art. 9(2)(a) 的明确同意,或适用法律允许的其他依据。
5.3 美国用户
美国隐私法律因州和数据类别而不同。我们会根据适用法律和具体处理活动,以:
- 提供用户主动请求的产品或服务;
- 用户同意;
- 履行法律义务;
- 防止欺诈和安全事件;
- 其他法律允许的目的
处理个人信息和消费者健康数据。
如果某一州要求对消费者健康数据、敏感个人信息、出售或共享行为取得独立同意或提供选择退出机制,我们将按该州法律执行。
6. 设备权限
App 仅在相关功能需要时申请权限。常见权限可能包括:
| 权限 | 典型用途 |
|---|---|
| 蓝牙 / 附近设备 | 搜索、连接和同步智能穿戴设备 |
| 定位 | 户外运动轨迹、地图、天气;部分 Android 版本用于蓝牙扫描 |
| 后台定位 | 仅在持续记录户外运动等确有必要的功能中使用 |
| 通知 | 来电、短信、App 消息或设备提醒 |
| 电话状态 / 通话相关权限 | 在支持的 Android 版本中实现来电提醒、拒接等用户主动启用的功能 |
| 通讯录 | 在穿戴设备上显示联系人名称 |
| 短信 | 在用户主动开启短信提醒时同步必要内容至设备 |
| 相机 | 扫描二维码、拍摄头像、制作表盘等 |
| 相册 / 照片 / 文件 | 设置头像、表盘、保存或选择必要文件、固件升级等 |
| 健康数据权限 | 与 HealthKit、Health Connect 等健康平台进行用户授权的数据互通 |
| 网络 | 登录、云同步、固件升级、地图、第三方服务和必要网络功能 |
您可以随时通过手机系统设置管理或撤销权限。撤销某项权限可能导致对应功能无法正常使用,但不会影响与该权限无关的功能。
7. Cookie 和同类技术
我们的网页、帮助中心或 Web 服务可能使用 Cookie、像素、SDK 或其他类似技术,以:
- 保持登录状态;
- 保存语言和偏好;
- 提供基础功能;
- 保障安全;
- 分析页面或服务使用情况。
我们会根据适用法律提供 Cookie 设置、同意管理或选择退出机制。
对于美国用户,如适用法律要求识别并响应 Global Privacy Control(GPC)等法定偏好信号,我们将按照法律要求处理。
我们不会仅因为浏览器发送传统 “Do Not Track” 信号而作出超出适用法律要求的承诺。
8. 我们如何共享、委托处理或披露信息
我们不会出售您的健康数据。
我们不会为了广告画像向广告商提供您的健康数据。
在以下情况下,我们可能共享、委托处理或披露必要信息:
8.1 用户主动授权或请求
例如您主动连接:
- Apple Health / HealthKit;
- Google Health Connect;
- Strava;
- 亲友数据共享;
- 其他您明确选择的第三方服务。
8.2 服务提供商
为提供云存储、基础设施、地图、统计分析、推送、登录、客服、安全或其他必要服务,我们可能委托服务提供商在合同约束下处理必要数据。
我们将根据适用法律对服务提供商进行合理管理,并要求其仅按照约定目的处理数据、采取安全措施,并承担保密和数据保护义务。
8.3 OEM / ODM / 品牌合作方
在多层 OEM / ODM 项目中,如某一品牌方或合作方依法承担具体产品或服务的数据控制、售后、用户请求或合规义务,我们可能在必要范围内向该主体提供相关信息。
具体项目的数据角色、范围和责任以实际产品隐私说明、合同及适用法律为准。
8.4 法律要求和权益保护
我们可能在法律法规、法院、监管机构或执法机关依法要求时提供必要信息,或在法律允许范围内为保护用户、本公司或第三方的合法权益、安全和财产而进行必要披露。
8.5 企业交易
如发生合并、收购、重组、资产转让等交易,我们可能在法律允许范围内转移相关信息,并采取必要措施确保个人信息继续受到保护;法律要求通知或重新取得同意的,我们将依法执行。
9. 第三方 SDK / 第三方服务 / App 使用权限
不同 OEM / ODM App 版本可能使用不同第三方组件。每一正式发行版本应以 App 内可访问的《第三方 SDK / 服务清单》为准,并保持该清单与实际安装包一致。
根据中国大陆 App 合规要求,第三方 SDK 如独立收集、传输或存储个人信息,我们会明确说明 SDK 名称、提供者、使用目的、个人信息类型、处理方式、触发场景/频率、后台/静默行为以及第三方隐私政策。
9.1 当前主要第三方 SDK / 服务说明
| SDK / 服务 | 提供者 | 使用目的 | 可能处理的信息 | 获取方式及触发频率 | 后台/静默状态 | 隐私政策 |
|---|---|---|---|---|---|---|
| 高德开放平台地图/定位 SDK | 北京高德图强科技有限公司 | 户外运动地图、定位、轨迹展示 | 经纬度、IP、GNSS、网络类型、Wi‑Fi 状态/参数、SSID/BSSID、基站、传感器、设备信号强度;当前应用信息、设备品牌/型号/系统/运营商/分辨率;OAID 为可配置项 | 用户同意后,仅在地图/定位功能被实际调用时处理;设备/应用基本参数按 SDK 启动或使用时获取,定位信息按定位请求/回调获取 | 已要求关闭非必要后台/静默读取 SSID;OAID 可配置时关闭非必要采集。除用户主动开始户外运动并允许后台定位外,不在后台持续定位 | https://lbs.amap.com/home/privacy/ |
| 友盟+ SDK(如当前版本实际启用) | 友盟同欣(北京)科技有限公司等其官方披露主体 | 统计分析、稳定性分析、推送或反作弊(以实际集成模块为准) | Android ID/IDFA/IDFV/OAID/OpenUDID/GUID;IMEI/IMSI/ICCID、位置信息、应用列表等仅在对应可选能力实际启用时处理 | 仅在用户同意隐私政策后初始化;基础设备信息在 SDK 初始化/必要统计事件时处理;可选信息仅在对应业务开启时处理 | 关闭与当前服务无关的后台周期采集、完整应用列表、非必要位置和设备标识能力;不得在用户同意前初始化采集 | https://www.umeng.com/page/policy |
| Apple Health / HealthKit | Apple | 用户授权的健康数据读取/写入 | 用户在系统中明确授权的健康数据 | 用户主动连接/授权后,按用户选择的读写范围处理 | 按 Apple 权限及用户授权执行 | https://www.apple.com/legal/privacy/ |
| Google Health Connect | 用户授权的健康和运动数据互通 | 用户明确授权的数据类型 | 用户主动连接/授权后,按系统接口规则处理 | 按系统权限及用户授权执行 | https://policies.google.com/privacy | |
| Strava | Strava, Inc. | 用户主动授权的运动数据互通 | 用户授权的运动/账户必要信息 | 用户主动连接并授权后处理 | 不在未授权状态处理 | https://www.strava.com/legal/privacy |
| Google Maps(如当前地区/版本启用) | 地图、定位和运动轨迹展示 | 位置、设备/网络必要信息(以实际 SDK 配置为准) | 用户主动使用地图/定位功能时 | 依系统权限和实际功能配置 | https://policies.google.com/privacy | |
| 微信 SDK(如当前版本启用) | 深圳市腾讯计算机系统有限公司等 | 用户主动选择的登录、分享 | 登录授权信息、网络及实现分享所必要的信息 | 用户主动点击微信登录/分享时 | 不因未使用微信功能而后台周期收集 | https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy |
| Facebook / Meta SDK(如当前版本启用) | Meta Platforms, Inc. | 用户主动选择的登录/分享 | 账户授权、网络及设备必要信息 | 用户主动选择登录/分享时 | 未触发相关功能时不应进行非必要后台采集 | https://www.facebook.com/privacy/policy/ |
| X SDK / 服务(如当前版本启用) | X Corp. | 用户主动选择的登录/分享 | 账户授权、网络及必要设备信息 | 用户主动选择登录/分享时 | 未触发相关功能时不应进行非必要后台采集 | https://x.com/en/privacy |
说明:
- 当前通用版本不再将 Google Fit、支付宝支付、QQ、微博作为基础功能披露;如某一 OEM 版本实际重新集成,应在该版本 SDK 清单中单独恢复并准确披露。
- SDK 的可选个人信息能力应遵循“默认关闭、按需启用、最小必要”原则。
- App 首次启动、用户尚未同意隐私政策前,不应初始化会采集个人信息的非必要第三方 SDK。
- 用户撤回同意或关闭某功能后,应停止相应 SDK 的非必要个人信息处理。
9.2 后台和静默状态处理规则
除以下用户已明确主动开启、且实现服务确有必要的场景外,我们和第三方 SDK 不应在 App 后台或静默状态持续收集个人信息:
- 用户主动开始户外运动后,为持续记录运动轨迹或更新天气信息而进行的后台定位;
- 用户主动开启来电/短信/日历/通知提醒后,由系统事件触发的一次必要处理;
- 用户主动开启蓝牙设备持续连接后,为维持连接及同步必要状态而进行的蓝牙通信;
- 法律允许且保障账户/服务安全确有必要的安全事件处理。
对于 DET、DIST、MAC、SUPI、SUCI、IMSI、OAID、完整软件安装列表、联系人、完整通话记录、日历数据库、短信数据库、本机电话号码、图片、音频、视频等信息,不得仅因 App 处于后台、SDK 自启动、定时任务或无关统计需求而周期性采集。
如第三方 SDK 无法关闭与当前业务无关的后台采集能力,我们将优先升级、替换或移除相应 SDK。
9.3 App 使用权限
存储/照片权限:当您主动通过相册设置头像、设置表盘背景、选择固件或反馈附件时申请,仅处理您选择的文件;不会在后台扫描整个相册。
相机权限:当您主动扫描二维码、拍摄头像、拍摄表盘素材或使用具体拍照功能时申请;不会在后台启动相机。
位置权限:当您使用户外运动、地图、天气、蓝牙扫描/配对等确需位置的功能时申请。后台位置仅在用户主动开始户外运动等确有持续定位必要的场景使用,运动结束后停止。
电话/通话状态权限:当您主动开启穿戴设备来电提醒、拒接或号码显示功能时申请,仅按来电/通话事件触发处理。
通话记录权限:仅在具体版本确需从通话记录中获取实现来电提醒所必要的信息时申请;不进行无关的后台周期读取。
通讯录权限:当您主动开启联系人名称同步或来电/短信联系人显示功能时申请;仅在用户主动同步/刷新或系统事件需要时读取必要联系人信息。
短信权限:当您主动开启短信提醒时申请,用于将系统收到的短信提醒同步至配对设备;不周期扫描短信数据库。
日历权限:仅在具体版本提供日历提醒且用户主动启用时申请;用于同步用户选择范围内的日历事件提醒,不进行无关全量扫描。
麦克风权限:仅在具体版本提供录音、语音或音视频功能且用户主动启动该功能时申请;不在后台静默录音。
自启动/后台运行能力:用于用户主动启用的设备持续连接、消息/来电提醒或运动记录。我们不以自启动能力作为第三方 SDK 在后台无关采集个人信息的依据。
您可以随时在手机系统“设置”中管理或撤销相关权限。拒绝非基本功能所必需的权限,不影响您使用与该权限无关的其他功能。
10. 数据存储与国际传输
10.1 欧盟/欧洲经济区用户
对于欧盟/欧洲经济区用户:
账户及相关健康、运动数据的主要云端存储区域位于德国法兰克福。
欧盟数据采用跨 Region 灾难恢复架构,主存储 Region 和灾备 Region 均位于德国法兰克福。
对于本政策涉及的欧盟账户健康及运动数据库:
- 中国香港不保存数据库或灾备副本;
- 新加坡不保存数据库或灾备副本;
- 美国不保存数据库或灾备副本;
- 欧盟环境的相关服务日志不进行跨境同步。
为提供技术支持、系统运维、故障排查、安全管理和服务稳定性保障,优创亿位于中国大陆的授权技术人员可能在必要情况下远程访问位于德国法兰克福的相关数据。
我们对该访问实施最小权限、身份认证、按岗授权、访问控制、操作审计、数据最小化、必要性限制和保密要求。
该远程访问不意味着欧盟用户数据库被复制并长期存储在中国大陆。
如具体访问安排构成 GDPR 第五章意义上的国际数据传输,我们将依据实际接收关系采用适用的合法传输机制和保障措施,例如欧盟标准合同条款(SCCs)、适当的数据传输风险评估及补充安全措施。
10.2 中国大陆用户
对于在中国大陆收集和产生的个人信息,我们将根据适用中国法律确定数据存储和跨境安排。
如确需向中华人民共和国境外提供个人信息,我们将在适用情况下:
- 履行相应的数据跨境合规机制;
- 告知境外接收方、处理目的、处理方式、个人信息种类及权利行使方式等;
- 在法律要求时取得您的单独同意;
- 采取必要措施确保境外处理达到适用的数据保护标准。
具体产品如存在中国大陆个人信息出境,将通过产品隐私说明、单独告知或其他合法方式进一步披露。
10.3 美国及其他地区用户
对于美国及其他地区用户,数据存储和处理位置取决于具体 OEM 项目、用户所在地区和所使用的云服务架构。
如数据被传输至用户所在地以外的国家或地区,我们将依据适用法律采取合理的合同、组织和技术保障措施。
11. 数据保留与账户注销
11.1 一般保留原则
我们仅在实现本政策所述目的所必要的期间内保留个人信息,或按照法律要求保留。
不同数据的实际保留时间可能因产品功能、账户状态、法律义务和安全需要不同。
11.2 健康、运动和账户历史数据
对于登录账户并使用云同步的用户,健康、运动和账户历史数据原则上保存至:
- 您主动删除;
- 您注销账户;
- 对应服务终止且不再需要相关数据;
- 或法律要求的其他期限届满。
11.3 账户注销
您可以通过 App 中:
“我的” → “个人信息” → “注销账号”
申请注销账户(具体路径可能随版本调整)。
账户注销完成后,正常业务系统中与账户相关的个人数据、健康数据和运动数据原则上将在 1–3 日内删除或不可逆匿名化,法律法规要求继续保存的有限数据除外。
灾难恢复环境中的数据按既定灾备生命周期覆盖、失效或删除。在正常业务数据删除后,灾备中的对应数据将受到隔离,不再用于一般业务处理。
12. 数据访问、导出与可携带
用户可通过:
“我的” → “第三方服务” → “数据导出”
导出适用的数据。
当前导出形式为:
ZIP 压缩包 + CSV 文件。
在适用法律要求范围内,我们会提供结构化、常用、机器可读的数据及理解该数据所必要的相关说明或 metadata。
如 App 内功能无法满足您的法定权利请求,您可以通过:
support@ute-tech.com.cn
联系我们。
13. 您如何管理个人信息和行使权利
根据您所在地区和适用法律,您可能享有:
- 了解/知情权;
- 访问和复制权;
- 更正或补充权;
- 删除权;
- 撤回同意权;
- 限制处理权;
- 反对处理权;
- 数据可携带权;
- 请求解释自动化决策的权利;
- 选择退出特定出售、共享、定向广告或画像行为的权利;
- 限制敏感个人信息使用和披露的权利;
- 向监管机构投诉的权利;
- 适用法律规定的其他权利。
我们可能为了保护账户和健康数据安全而合理验证您的身份。我们不会因您依法行使隐私权而进行法律禁止的歧视或不公平待遇。
14. 中国大陆地区特别条款
14.1 敏感个人信息
医疗健康、精确位置/行踪轨迹以及不满14周岁未成年人的个人信息等可能构成敏感个人信息。
我们仅在具有特定目的、充分必要性并采取严格保护措施时处理。依法需要单独同意时,我们将通过独立弹窗、功能授权页、系统权限或其他明确方式取得单独同意。
14.2 个人信息处理活动的影响评估
在法律要求的情况下,我们会对敏感个人信息处理、委托处理、向其他处理者提供、跨境提供或其他可能对个人权益产生重大影响的处理活动开展个人信息保护影响评估,并保存相应记录。
14.3 未成年人
如我们处理不满14周岁未成年人的个人信息,将依法取得父母或其他监护人的同意,并按照适用法律采取专门保护措施。
14.4 跨境
如中国大陆用户个人信息被依法提供至境外,我们将按照适用法律履行数据出境机制、告知和单独同意义务。
15. 欧盟/欧洲经济区特别条款
如果您位于欧盟/欧洲经济区,本节与本政策其他部分共同适用。
15.1 GDPR 权利
在 GDPR 规定的条件下,您可能享有:
- 访问权;
- 更正权;
- 删除权;
- 限制处理权;
- 反对权;
- 数据可携带权;
- 撤回同意权;
- 对某些自动化决策提出异议或获得人工干预的适用权利;
- 向有管辖权的数据保护监管机构投诉的权利。
15.2 健康数据
心率、血氧、ECG、睡眠、女性健康等健康数据可能属于 GDPR Art. 9 特殊类别个人数据。我们会在适用情况下取得明确同意或依赖其他合法适用依据。
15.3 EU Data Act
对于适用 Regulation (EU) 2023/2854 的联网产品数据和相关服务数据,用户可以通过 App 数据导出功能访问适用数据。
当前路径:
“我的” → “第三方服务” → “数据导出”
当前导出格式:
ZIP + CSV
对于由优创亿实际取得且属于适用范围的 readily available data,我们会在法律要求范围内免费、安全、不无故拖延地以结构化、常用、机器可读方式向用户提供,并提供必要 metadata。
用户还可依法要求将适用数据提供给其选择的合格第三方。可通过 support@ute-tech.com.cn 提交请求;如果相应数据由其他品牌方、制造商或 Data Holder 控制,我们可能将请求引导至相应主体。
用户的数据访问权并不当然意味着取得软件源代码、算法源码、算法权重、校准参数、私有 BLE 协议、固件内部参数或其他依法受商业秘密和知识产权保护的技术信息。
15.4 欧盟代表 / DPO
如 GDPR 第27条要求我们指定欧盟代表,我们会通过 App、官网或相关产品隐私说明公布其身份和联系方式。
如根据 GDPR 第37条需要指定数据保护官(DPO),我们将依法公布相关联系方式。
16. 美国地区特别条款
如果您位于美国,本节与本政策其他部分共同适用。
16.1 一般州隐私权
部分美国州法律可能赋予您访问、确认处理、获取副本、更正、删除、数据可携带、选择退出出售/共享/定向广告/某些画像、限制敏感信息处理以及申诉等权利。
如相关法律适用于我们或某一具体 OEM 项目,我们将依法响应。
16.2 California / CCPA-CPRA(如适用)
如 California Consumer Privacy Act(经 CPRA 修订,下称“CCPA”)适用于相关处理活动,California 消费者可能享有:
- 知晓我们收集、使用和披露哪些个人信息的权利;
- 获取个人信息副本的权利;
- 删除权;
- 更正权;
- 选择退出“出售”或“共享”的权利;
- 在适用条件下限制敏感个人信息使用和披露的权利;
- 不因行使 CCPA 权利受到法律禁止的歧视待遇的权利。
我们不会出售用户健康数据。
我们不会将用户健康数据用于跨情境行为广告。
如果某一具体 OEM 版本引入依法构成 CCPA “出售”或“共享”的非健康数据处理,我们将提供适用的 Notice at Collection、选择退出机制,并在法律要求时识别和响应 GPC。
16.3 消费者健康数据
美国部分州对非 HIPAA 场景下的消费者健康数据提供专门保护。
对于心率、血氧、睡眠、ECG、女性健康、身体测量、与健康有关的精确位置等消费者健康数据:
- 我们会清晰披露收集的数据类别和目的;
- 除为提供用户主动请求的产品或服务所必要或法律允许外,在法律要求时取得相应同意;
- 如法律要求对“共享”取得与“收集”分开的同意,我们将分别取得;
- 用户可以依法请求访问、删除或撤回未来处理/共享的同意;
- 我们不会出售消费者健康数据;如未来特定项目发生法律定义的“出售”,必须事先满足适用的独立授权要求并更新相关说明。
16.4 健康数据安全事件
如果适用美国联邦 FTC Health Breach Notification Rule 或其他州数据泄露通知法律,并发生依法需要通知的健康数据安全事件,我们将按照适用法律向受影响用户、监管机构或其他要求的主体提供通知。
16.5 HIPAA
本 App 是面向消费者的智能穿戴及健康管理技术服务,并不因为处理健康数据而当然适用 HIPAA。
如某一具体 OEM、医疗机构合作或其他项目使某些数据受到 HIPAA 或其他美国医疗健康专门法律约束,相应项目的专门隐私说明和法律要求将优先适用。
17. 儿童和未成年人
我们的通用服务不以儿童作为主要目标用户。
- 中国大陆:如处理不满14周岁未成年人的个人信息,我们将依法取得父母或其他监护人同意并采取专门保护。
- 欧盟/欧洲经济区:当处理依据为儿童对信息社会服务的同意时,适用年龄根据 GDPR 及相应成员国法律确定,可能在13至16岁之间。
- 美国:如适用 COPPA 或其他儿童隐私法律,并且我们明知收集受保护儿童的个人信息,我们将依法取得可验证的父母同意或采取法律要求的其他措施。
如果您是父母或监护人,并认为儿童在未经适当授权的情况下向我们提供了个人信息,请通过 support@ute-tech.com.cn 联系我们。
18. 信息安全和数据泄露
我们采用合理的技术和组织措施保护个人信息,包括:
- TLS 等传输加密;
- 适当的存储保护;
- 身份认证;
- 最小权限和访问控制;
- 操作审计;
- 环境隔离;
- 漏洞修复和安全更新;
- 数据备份和灾难恢复;
- 员工保密义务和隐私安全培训;
- 第三方服务提供商的合同和安全要求。
任何互联网系统都无法保证绝对安全。
如发生个人信息或健康数据安全事件,我们将按照适用法律采取补救措施,并在法律要求时向用户、监管机构或其他主体履行通知义务。
19. 自动化决策、画像和营销
我们的健康数据不会用于广告画像。
如果未来某一具体版本使用自动化决策或画像,并对用户产生法律规定的重要影响,我们将依据适用法律进行透明告知,并提供适用的选择退出、解释、人工干预或其他权利机制。
营销信息仅在法律允许或取得必要同意时发送。您可以通过消息中的退订方式、App 设置或联系我们退出非必要营销。
20. 商业秘密与匿名数据
去标识化、匿名化或聚合后的数据,在根据适用法律不再能够合理识别个人时,可能不再属于个人信息。我们可依法将此类数据用于统计、产品改进、算法优化、安全分析和研发。
算法源码、校准参数、私有 BLE 协议、固件内部参数、模型内部参数等可能属于我们的商业秘密或知识产权。本政策对用户数据权利的说明不构成对上述技术知识产权的转让。
21. 本政策的更新
我们可能因以下原因更新本政策:
- 产品功能变化;
- SDK 或第三方服务变化;
- 数据处理方式变化;
- 云架构变化;
- 法律法规或监管要求变化。
对于对用户权益产生重大影响的变更,我们将通过 App、网站、电子邮件或其他合理且显著的方式通知。
如果适用法律要求就新的处理目的重新取得同意,我们会在相应处理开始前依法取得。
22. 联系我们与投诉
如您对本政策、数据处理活动或您的权利有任何问题,可联系:
深圳市优创亿科技有限公司 地址:深圳市宝安区西乡街道龙腾社区汇智研发中心A座22层 邮箱:support@ute-tech.com.cn
我们可能在处理访问、删除、导出或其他权利请求前采取合理措施验证您的身份。
您还可以根据所在地适用法律向有管辖权的个人信息保护、数据保护、消费者保护或其他监管机构投诉。
对于由最终 OEM / ODM 品牌方独立控制的数据或功能,您也可以根据该品牌方提供的隐私联系方式直接向其提出请求。