本政策仅适用于到家护理服务,包括到家(养老)护理、照护,包括音数汇元(上海)智能科技有限公司发布的App《尔家护》和《尔家护互联网+护理服务管理系统》
最近更新日期:2023年12月18日
生效日期:2023年12月18日
如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:
电子邮件:policies@inaicare.com
电话:021-52956757

本政策将帮助您了解以下内容:
ㆍ 我们如何收集和使用您的个人信息
ㆍ 我们如何保护您的个人信息
ㆍ 您的权利
ㆍ 我们如何处理儿童的个人信息
ㆍ 本政策如何更新
ㆍ 如何联系我们

音数汇元(上海)智能科技有限公司深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。同时,音数汇元(上海)智能科技有限公司承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

请在使用我们的产品或服务前,仔细阅读并了解本《个人信息保护政策》一、我们如何收集和使用您的个人信息
1、我们收集哪些您的个人信息
(1)我们提供的业务功能需要依赖部分信息才得以运行。您选择使用该项业务功能,则需要向我们提供或允许我们收集的必要信息包括:身份证、手机号码、照片、视频、声音、位置。
(2)您可自主选择向我们提供或允许我们收集下列信息:身份证、手机号码、照片、视频、声音、位置共计6类个人信息。这些信息并非该业务功能运行所必需,但这些信息对改善服务质量、研发新产品或服务等有非常重要的意义。我们不会强制要求您提供这些信息,您如拒绝不会对使用该业务功能产生不利影响。
(3)在您使用该业务功能时,我们的App会向您申请下列与个人信息相关的系统权限:
    a)存储空间:用于获取设备本地存储空间的读写权限,缓存图片、音频等业务数据,保证应用基础业务功能的正常使用;
    b)电话:用于访问设备唯一识别码等信息,保证应用中第三方SDK的正常初始化;
    c)位置:用于通过GPS/Wi-Fi/移动基站等形式获取设备位置信息,保证应用打卡签到和蓝牙相关业务功能的正常使用;
    d)相机:用于获取设备摄像头权限,保证用户在扫码、面部识别认证、拍照、视频通话等特定业务场景下可以使用完整的应用功能;
    e)麦克风:用于获取设备的麦克风权限,保证智能设备音视频通话功能的正常使用以及业务数据采集,如服务监管所需要的音频数据;
    f)附近的设备:用于Android 12版本及以上系统的蓝牙扫描及连接,保证蓝牙相关业务功能的正常使用。
    如果您不授权,将会导致我们无法提供该业务功能。除上述列举权限之外,您可自主选择是否额外授予App其他的非必要权限。
(4)自启动和关联启动说明
    a)为确保应用处于后台运行状态下仍能够持续正常运行,本应用需使用(自启动)能力,这将存在一定频率通过监听系统广播唤醒本应用的自启动或关联启动行为,这是实现完整业务功能所必要的;
    b)本应用集成了消息推送类SDK,因此当应用处于后台或关闭时可能因收到新消息产生自启动或关联启动行为;
    c)本应用集成了实时音视频SDK,因此当您收到新通话邀请时可能会产生自启动或关联启动行为。
2、我们如何使用您的个人信息
(1)对于必要的个人信息,我们会为用户提供服务工单签入时定位、签出时定位、服务人员身份识别认证、服务过程行为识别等功能以及满足相关法律法规的要求。我们也会使用上述信息来维护和改进本项业务功能,开发新的业务功能等。
(2)对于非必要的个人信息,我们会用于以下用途,包括服务人员上门位置确认、服务人员身份确认、服务过程确认。
3、我们如何委托处理、共享、转让、公开披露您的个人信息
(1)委托处理
    本业务功能中某些具体的模块或功能由外部供应商提供。例如我们会聘请服务提供商来协助我们提供客户支持。对我们委托处理个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的要求、本个人信息保护政策以及其他任何相关的保密和安全措施来处理个人信息。
(2)共享
    我们的产品基于DCloud uni-app(5+App/Wap2App)开发,应用运行期间需要收集您的设备唯一识别码(IMEI/IMSI/ANDROID_ID或Android_ID/DEVICE_ID或Device_ID/IDFA、设备序列号、SIM序列号、OAID)以提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验,为用户提供更好的服务。详情内容请访问《DCloud用户服务条款》。我们不会与本公司以外的任何公司、组织和个人分享您的个人信息,除非获得您的明确同意。目前,我们会在以下情形中,向您征求您对共享个人信息的明示同意。我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
以下为接入的第三方SDK清单:

a)uni-app(5+、web2app)SDK
    使用目的:应用基础模块
    使用场景:用户使用本应用各个功能模块时
    涉及个人信息:本地存储权限、设备序列号(IMEI、ANDROID_ID/Android_ID、DEVICE_ID、IMSI)、SIM序列号、已安装APP信息
    共享方式:SDK本机采集
    隐私政策链接:数字天堂(北京)网络技术有限公司(https://ask.dcloud.net.cn/protocol.html)
b)阿里Weex SDK
    使用目的:作为uni-app基础模块默认集成
    使用场景:用于渲染uniapp的nvue页面引擎
    涉及个人信息:本地存储权限、设备信息(IMEI、ANDROID_ID/Android_ID、DEVICE_ID、IMSI)、SIM序列号、设备序列号/识别信息
    共享方式:SDK本机采集
    官方网址链接:http://doc.weex.io/zh
c)阿里云OSS存储SDK
    使用目的:提供应用文件上传、下载服务
    使用场景:用户进行图片、音视频、文档等上传、下载时
    涉及个人信息:本地存储权限、查看网络状态、访问网络、查看WIFI状态
    共享方式:SDK本机采集
    隐私政策链接:阿里云计算有限公司(http://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201902141711_54837.html)
d)高德地图定位SDK
    使用目的:发送/共享地理位置
    使用场景:考勤打卡签到、签出记录位置
    涉及个人信息:位置信息(包括GNSS信息、IP地址、WLAN热点、基站信息、蓝牙设备以及其他能够用于定位的传感器信息)、设备信息(包括终端设备唯一标识符(包含IDFV、OAID、IMEI、MEID、IMSI)、MAC地址、操作系统版本、设备品牌及型号、设备配置、运营商类型、应用信息)、WiFi信息、已安装APP信息、本地存储权限
    共享方式:SDK本机采集后单独处理
    了解此情形中目前涉及的公司、组织和个人,请点击此处:https://lbs.amap.com/pages/privacy/
e)友盟SDK
    服务类型:移动统计分析、消息推送
    使用场景:应用运行时
    收集个人信息类型:设备序列号(IMEI/MAC/Android ID或Android_ID/IDFA/OAID/OpenUDID/GUID/SIM卡IMSI/ICCID)、地理位置、设备品牌及型号、配置、运营商类型、已安装APP信息/本地存储权限
    共享方式:SDK本机采集
    隐私权政策链接:https://www.umeng.com/page/policy
f)声网音视频通话SDK
    使用目的:声网Agora为全球开发者提供实时音视频SDK和API,通过全球部署的SD-RTN ™,在应用内创建多种音视频互动场景
    使用场景:应用使用声网音视频通话SDK方式进行音视频通话时
    涉及个人信息:设备信息状态、本地存储权限、麦克风/录音、摄像头、粗略位置权限、蓝牙信息、网络状态等
    共享方式:SDK本机采集后单独处理
    官方网址链接:https://www.agora.io/cn/
g)腾讯实时音视频SDK
    使用目的:腾讯实时音视频(Tencent Real-Time Communication,TRTC),将腾讯多年来在网络与音视频技术上的深度积累,以多人音视频通话和低延时互动直播两大场景化方案,通过腾讯云服务向开发者开放,致力于帮助开发者快速搭建低成本、低延时、高品质的音视频互动解决方案
    使用场景:应用使用腾讯实时音视频SDK方式进行音视频通话时
    涉及个人信息:设备信息状态、本地存储权限、麦克风/录音、摄像头、粗略位置权限、蓝牙信息、网络状态等
    共享方式:SDK本机采集后单独处理
    官方网址链接:https://cloud.tencent.com/document/
h)移动安全联盟OAID
    使用目的:移动智能终端补充设备标识体系与SDK严格遵守我国《网络安全法》、《数据安全法》和《电信和互联网用户个人信息保护规定》等相关法律法规和《信息安全技术 个人信息安全规范》等国家标准要求。SDK不会主动收集任何数据,只在APP调用时获取以下数据,用于本地判断,不会进行任何网络传输
    使用场景:获取移动智能设备标识,用于判断终端调用接口、虚拟机环境和校验签名
    涉及个人信息:设备信息(制造商、型号、品牌)、设备网络运营商名称、应用包名信息
    共享方式:SDK本机采集
    官方网址链接:http://www.msa-alliance.cn/
i)LitePal数据库SDK
    使用目的:LitePal是一款开源的Android数据库框架,它采用了对象关系映射(ORM)模式简化开发中常用的数据库操作
    使用场景:用于应用临时缓存业务数据
    涉及个人信息:本地存储权限
    共享方式:SDK本机采集
    网址链接:https://github.com/guolindev/LitePal
j)Fresco图片库SDK
    使用目的:用于nvue页面加载图片使用
    使用场景:应用页面需要加载图片时
    涉及个人信息:本地存储权限、本地或网络图片文件
    共享方式:SDK本机或网络采集
    官方网址链接:https://www.fresco-cn.org/
k)Glide图片库SDK
    使用目的:用于图片预览使用
    使用场景:预览本地或网络图片时
    涉及个人信息:本地存储权限、本地或网络图片文件
    共享方式:SDK本机或网络采集
    官方网址链接:https://bumptech.github.io/glide/
l)android-gif-drawable
    使用目的:加载GIF动态图
    使用场景:需要预览、加载GIF图片时
    涉及个人信息:本地存储权限、本地或网络图片文件
    共享方式:SDK本机或网络采集
    网址链接:https://github.com/koral--/android-gif-drawable
m)fastjson
    使用目的:JSON数据解析
    使用场景:解析、处理网络业务数据时
    涉及个人信息:业务数据
    共享方式:SDK本机采集
    网址链接:https://github.com/alibaba/fastjson
n)360加固SDK (适用于APK/HAP/APK插件/SDK加固) 
    使用目的:App安全加固保护、签名校验、终端威胁检测防护
    使用场景:应用安装、运行过程
    涉及个人信息:应用或SDK的包名/版本/签名信息、设备信息(包括终端设备唯一标识符(包含IDFV、OAID、IMEI、MEID、IMSI)、MAC地址、操作系统版本、设备品牌及型号、设备配置、运营商类型)、WiFi信息、本地存储权限 
    共享方式:SDK本机采集 
    网址链接:https://jiagu.360.cn/#/global/help/322   

(3)转让
    我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:
    a)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
    b)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此个人信息保护政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(4)公开披露
    我们仅会在以下情形下,公开披露您的个人信息:
    a)获得您明确同意后;
    b)基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

二、我们如何保护您的个人信息
(一)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,个人信息完整性保护措施,个人信息传输、存储和备份过程的加密措施,个人信息访问、使用的授权和审计机制,个人信息的保留和删除机制等。
(二)我们已经遵循《移动互联网应用程序(APP)收集个人信息基本要求》、《个人信息安全规范》、《个人信息安全协议》和取得的认证。包含个人信息控制者目前主动遵循的国际或国内的个人信息安全法律、法规、标准、协议等,以及个人信息控制者目前已取得的个人信息安全相关的权威独立机构认证。在发生个人信息安全事件后,将及时告知个人信息主体,个人信息控制者将承担法律责任。
(三)我们的数据安全能力:采用阿里巴巴云计算多机房、多分区服务器部署方案,达到淘宝安全级别异地多机房配置和部署。
(四)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
(五)我们将定期更新并公开安全风险、个人信息安全影响评估等报告的有关内容。您可通过咨询以下方式获得policies@inaicare.com
(六)互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
(七)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
    同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

三、您的权利
    按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一)访问您的个人信息
    您有权访问您的个人信息,法律法规规定的例外情况除外。您可以通过以下方式访问您的个人信息:联系邮箱policies@inaicare.com。我们将在30天内回复您的访问请求。
    对于您在使用我们的产品或服务过程中产生的其他个人信息,只要我们不需要过多投入,我们会向您提供。如果您想行使数据访问权,可通过以下方式访问您的个人信息:联系邮箱policies@inaicare.com
(二)更正您的个人信息
    当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。您可以通过“(一)访问您的个人信息”中罗列的方式提出更正申请,我们将在30天内回复您的更正请求。
(三)删除您的个人信息
    在以下情形中,您可以向我们提出删除个人信息的请求:
    1、如果我们处理个人信息的行为违反法律法规;
    2、如果我们收集、使用您的个人信息,却未征得您的同意;
    3、如果我们处理个人信息的行为违反了与您的约定;
    4、如果您不再使用我们的产品或服务,或您注销了账号;
    5、如果我们不再为您提供产品或服务。
    若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
    当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
(四)改变您授权同意的范围
    每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以随时给予或收回您的授权或同意。您可以通过邮箱联系方式更改您的授权或同意:联系邮箱policies@inaicare.com
    当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
    如果您不想接受我们给您发送的商业广告,您随时可通过以下方式取消:联系邮箱policies@inaicare.com
(五)个人信息主体注销账户
    您随时可注销此前注册的账户,您可以通过以下方式自行操作:联系邮箱policies@inaicare.com
    在注销账户之后,我们将停止为您提供产品或服务。
    操作过程需要人工处理,通过邮箱联系后,我们承诺在15个工作日内完成核查和处理。我们将删除有关您的相关信息或进行匿名化处理,但法律法规另有规定的除外。
(六)个人信息主体获取个人信息副本
    您有权获取您的个人信息副本,您可以通过以下方式自行操作:联系邮箱policies@inaicare.com
在技术可行的前提下,如数据接口已匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。
(七)约束信息系统自动决策
    在填写具体进行自动化决策的功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的救济方式:联系邮箱policies@inaicare.com。
(八)响应您的上述请求
    为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
    我们将在30天内作出答复。如您不满意,还可以通过以下途径投诉:联系邮箱policies@inaicare.com。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
    在以下情形中,我们将无法响应您的请求:
    1、与个人信息控制者履行法律法规规定的义务相关的;
    2、与国家安全、国防安全直接相关的;
    3、与公共安全、公共卫生、重大公共利益直接相关的;
    4、与刑事侦查、起诉、审判和执行判决等直接相关的;
    5、个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
    6、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
    7、响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;涉及商业秘密的。

四、我们如何处理儿童的个人信息
    我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,儿童不应创建自己的个人信息主体账户。
    对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。
    尽管当地法律和习俗对儿童的定义不同,但我们将不满14周岁的任何人均视为儿童。
    如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。

五、本政策如何更新
    我们的隐私政策可能变更。
    未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。
    对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件发送通知,说明隐私政策的具体变更内容)。
    本政策所指的重大变更包括但不限于:
    1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
    2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
    3、个人信息共享、转让或公开披露的主要对象发生变化;
    4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
    5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
    6、个人信息安全影响评估报告表明存在高风险时。
我们还会将本政策的旧版本存档,供您查阅。

六、如何联系我们
    如果您对本隐私政策有任何疑问、意见或建议,通过以下方式与我们联系:联系邮箱policies@inaicare.com。
    我们设立了个人信息保护专职部门(或个人信息保护专员),您可以通过以下方式与其联系:联系邮箱policies@inaicare.com。
    一般情况下,我们将在30天内回复。
    如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以通过个人信息控制者所在管辖区的法院的外部途径寻求解决方案。
    本政策应根据中华人民共和国法律解释与管辖,有关于您和我们之间发生的任何形式的争议均应友好协商解决。协商不成的,任一方有权将争议提交音数汇元(上海)智能科技有限公司所在地有管辖权的人民法院诉讼解决。