讯飞听力健康隐私政策

更新日期:2023年4月24日
发布日期:2023年4月24日
生效日期:2023年4月24日

《讯飞听力健康隐私政策》(以下简称“本政策”)仅适用于讯飞医疗科技股份有限公司(以下简称“讯飞医疗”或“我们”)为您提供的讯飞听力健康产品与/或服务。您在使用本软件前,请仔细阅读本政策,以了解我们处理您个人信息的详情。其中有关个人敏感信息以及与您个人信息权益相关的重要内容我们已用加粗形式提示,请特别关注。如您是未满14周岁的未成年人,请在您的父母或其他监护人陪同下仔细阅读并充分理解本政策,并征得您父母或其他监护人的同意后使用讯飞听力健康产品与/或服务。

特别提示:

1、您同意本政策仅代表您已了解讯飞听力健康提供的功能,以及功能运行所需的必要个人信息,并不代表您已同意我们可以收集非必要个人信息,非必要个人信息的收集会根据您使用过程中的授权情况单独征求您的同意。

2、对于个人敏感信息,我们会在收集前通过弹窗等方式单独征得您的同意。

3、相应的设备权限并不会默认开启,当涉及重要或敏感的设备权限时,我们会在您使用到相应业务功能时,通过弹窗等方式单独征得您的同意后开启;权限开启后,您可以随时在设备系统权限设置页面自行关闭权限;您若不同意开启某业务功能对应的权限,将不会影响其他非相关业务功能的正常使用。

4、如您拒绝本政策,您仍然能够在非注册/登录状态下使用讯飞听力健康的基本功能。您也可以在后续使用服务过程中自行选择同意,以使用讯飞听力健康的全部功能。

本政策将帮助您了解以下内容:
一、定义与解释
二、我们如何收集和使用您的个人信息
三、我们如何使用Cookie和同类技术
四、我们如何委托处理、共享、转让、公开披露您的个人信息
五、我们如何保护您的个人信息
六、我们如何存储您的个人信息
七、您如何实现管理您个人信息的权利
八、我们如何保护未成年人的个人信息
九、您的个人信息如何在全球范围内转移
十、我们如何更新本政策
十一、如何联系我们
十二、其他

一、定义与解释

1. 讯飞听力健康产品与/或服务:包括讯飞听力健康App(以下简称“本软件”)、耳内式助听器HB-01(以下简称“助听器HB-01”)、耳内式助听器HB-02(以下简称“助听器HB-02”)和耳内式助听器HB-03(以下简称“助听器HB-03”)所提供的产品与/或服务。

2. 讯飞听力健康服务:是指讯飞听力健康的经营者讯飞医疗向用户提供的听力测试(验配)、不同通道听力补偿、场景降噪、字幕助听、设备信息读取和设置的服务,以下简称“本服务”。

3. 讯飞医疗科技股份有限公司:讯飞听力健康的经营者,专业从事智能语音及语言技术研究、软件及芯片产品开发、语音信息服务及电子政务系统集成。注册地址/常用办公地址:合肥市高新区望江西路666号A5楼23-24层,联系电话:0551-65331500;如您想要更详细的了解我们公司、平台,您可以通过本政策第十一章提供的联系方式与我们联系。

4. 用户:是指注册、登录以及使用本软件并通过启用、浏览或上传数据至讯飞听力健康服务的用户,在本政策中更多地称为“您”。

5. 关联公司:指任何直接或间接控制讯飞医疗、受讯飞医疗控制或与讯飞医疗受共同控制的任何一方。此处的“控制”和“受控制”分别指通过投票权、合同或其他方式而督导某一方的管理政策的权利。

6. 账号:指您完成真实信息注册后,享有的用户账号,该用户账号由您负责保管;您应当对以您账号下进行的所有行为负法律责任。

7. 个人信息:个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。为免疑义,个人信息包括但不限于敏感个人信息。

8. 敏感个人信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账号、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

9. 个人信息的处理:个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。

10.个人信息处理者:个人信息处理者是指在个人信息处理活动中自主决定处理目的、处理方式的组织、个人。

11. 个人信息主体:个人信息主体指个人信息所标识或者关联的自然人。

12. 自动化决策:自动化决策是指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动。

13. 去标识化:去标识化指个人信息经过处理,使其在不借助额外信息的情况下,无法识别特定自然人的过程。

14. 匿名化:匿名化指个人信息经过处理无法识别特定自然人且不能复原的过程。

15. 设备:设备是指可用于访问讯飞听力健康服务的装置,例如台式计算机、笔记本电脑、平板电脑或智能手机。

16. 唯一设备标识符:唯一设备标识符(专属 ID 或 UUID)是指由设备制造商编入到设备中的一串字符,可用于以独有方式标识相应设备(移动设备的 IMEI 号)。唯一设备标识符有多种用途,包括可在不能使用cookies时用以提供广告。

17. IP地址:每台上网的设备都会指定一个编号,称为互联网协议 (IP) 地址。这些编号通常都是根据地理区域指定的。IP 地址通常可用于识别设备连接至互联网时所在的位置。

18. SSL:SSL(Secure Socket Layer)又称为安全套接层,是在传输通信协议(TCP/IP)上实现的一种安全协议。SSL支持各种类型的网络,同时提供三种基本的安全服务,均通过使用公开密钥和对称密钥技术以达到信息保密的效果。

19. 信息收集技术:讯飞听力健康在本政策中所述的“自动收集”包括以下方式:

(1)Cookie(网络饼干):Cookie是您浏览网页时,网站服务器放在客户端(您的计算机、移动电话或其他智能终端内)里面的一个小小的文本文件,可用于改善您的使用体验。

(2)Log files(日志文件):Log files储存自动收集的若干数据。该等数据包括互联网协议(IP)地址、浏览器类型、互联网服务提供商(ISP)、引用/退出页面、操作系统、日期/时间戳和点击流数据等。

(3)ET Tag(实体标签):ET Tag是在互联网浏览器与互联网服务器之间背后传送的HTTP协议标头,可代替Cookie,用以追踪个别使用者,使我们可更深入地了解和改善我们的服务。

(4)JavaScript(脚本语言):JavaScript是一种编程语言,用于制作更具互动性和动态的网页。JavaScript可以设定Cookie、阅读Cookie及删除Cookie。

二、我们如何收集和使用您的个人信息

讯飞医疗作为个人信息的处理者,会遵循合法、正当、必要和诚信的原则,出于如下所述的目的收集和使用您的个人信息。

1. 向您提供产品与/或服务过程中您主动提供的个人信息

根据《常见类型移动互联网应用程序必要个人信息范围规定》,讯飞听力健康属于“实用工具类”App,为向您提供账号注册/登录、听力测试、语音转文字、联系客服等其他功能服务,您仅需要向我们提供该功能所对应的基本必要的个人信息,相关法律法规和规范性文件有特殊要求的除外。若您拒绝提供,我们将无法向您提供相应的功能服务。提示您注意:如果您提供的是非本人的个人信息,请您确保已取得相关主体的同意。讯飞听力健康完整功能及所需处理个人信息详情如下:

1.1 账号注册与登录

(1)必要信息、非必要信息范围

为保障您的个人空间使用安全,您需要注册并登录“讯飞听力健康账号”后,才可以正常使用在注册登录并绑定助听器设备后的听力测听(验配)、不同通道听力补偿、场景降噪、网络同步、语音转文字的服务。您在注册和登录时需要向我们提供您的手机号码,并且通过输入短信验证码,以便我们对您的用户身份进行核验。此类信息属于该功能的必要信息,如您不提供您将无法完成注册/登录。您的账号、密码将被加密保存在我们的服务器上,只有您自己才能使用,建议您妥善保管好您的密码信息,谨防您的账号被他人盗用。您如果不选择注册并登录“讯飞听力健康账号”,不影响您在浏览模式下访问本软件相关页面。
对于从您在登录后我们收集到的信息,我们会通过讯飞账号系统将它们进行关联,以便为您提供更加便捷的服务。您可以使用该账号来访问/使用/购买我们及我们关联公司为您提供的各项应用产品、服务、网站和其他软硬一体设备。具体地,您可以通过点击并阅读我们的《讯飞账号隐私政策》以了解讯飞账号处理您个人信息的详情。

1.2 设备连接

(1)必要信息、非必要信息范围

在您需要使用听力测听(验配)、不同通道听力补偿、场景降噪、网络同步、语音转文字的服务时,您需要连接助听器HB-01/助听器HB-02/助听器HB-03设备。在进行连接时,我们会在后台状态下收集设备Mac地址硬件标识来组合生成设备在本软件里的唯一标识,以将本软件与助听器HB-01/助听器HB-02/助听器HB-03相连接并读取助听器的设备信息;在完成连接后,本软件会读取设备的设备参数信息,包括电量场景设置、入耳检测设置、拾音方向设置、默认验配参数硬件版本蓝牙和DSP版本SN码信息,以便于您进行设备管理。此类信息属于设备连接的必要信息,如您拒绝提供,您将无法实现连接助听器设备并进行设备管理。

(2)调用的权限范围

当您连接助听器HB-01/助听器HB-02/助听器HB-03时,您需要主动开启蓝牙权限和位置权限,我们通过获取蓝牙权限以将本软件与助听器HB-01/助听器HB-02/助听器HB-03相连接并读取助听器设备信息。此为进行设备连接的必要权限,如您拒绝提供,我们将无法为您提供配对连接服务。

1.3 听力测试与字幕助听

(1)必要信息、非必要信息范围

当助听器HB-01/助听器HB-02/助听器HB-03与本软件绑定连接后,您可使用听力测试和字幕助听服务。为了方便您查看测试结果,我们会收集您的听力测试(验配)信息,包括标题、测试时选择的左右耳情况、测试时长、激活状态,此类信息属于进行听力测试的必要信息,如您拒绝,我们将无法向您提供听力测试服务;如您需要将听力测试报告进行保存,您可能需要向我们个人相关信息,包括姓名、年龄和性别,以便为您提供更好的服务体验,此类信息属于该功能的非必要信息,如您不提供也可正常使用该功能。 为方便您查看助听结果,我们会收集通过助听器设备本地收集语音信息,以及进行语音转文字后的文本信息,并将该文本信息展示在本软件页面内,便于您进行文件管理。

(2)调用的权限范围

在您保存听力报告时,我们会获取您的相册权限,此权限为保存报告的必要权限,如您拒绝,您将无法保存您的报告。

1.4 完善个人信息

(1)必要信息、非必要信息范围

在您使用更换头像的功能时,我们将收集您自行从相册(图片库/视频库)中上传的图片信息,或您拍照上传的图片信息,此类信息属于本软件正常运行的非必要信息,如您不提供,不影响您正常使用本软件。您还可以额外输入您的昵称,以提升使用体验。

(2)调用的权限范围

在您使用更换头像的功能时,如您选择本地上传,我们会获取您的存储/相册权限,以完成图片信息的上传;如您选择拍照上传,我们会获取您的相机权限;前述权限为非必要权限,如您拒绝,不影响您正常使用本软件。

1.5 用户反馈

(1)必要信息、非必要信息范围

当您进行问题反馈时,我们会收集您的问题描述信息与/或您上传的问题图片信息,以根据您反馈的需求为您解决相关问题。此类信息属于用户反馈的必要信息,如您不提供,您将无法使用用户反馈功能。

如您直接通过本政策第十一条所述的方式与我们联系,提出意见反馈,进行投诉、申诉或咨询讯飞听力健康产品与/或服务的相关问题时,为了确保您的账号与系统的安全,您需要向我们提供您注册/登录时的账号信息,以便我们对您的用户身份进行核验,此类信息属于用户反馈中进行身份核验的必要信息。在反馈、投诉或咨询过程中,为了帮助您解决问题或记录相关问题的处理方案及结果,您可能需要向我们提供相应的证明材料(图片或视频),系统可能会记录您与客服之间的沟通记录,以便能够更好地帮您解决所咨询的问题和改善客服质量。如您不提供上述信息,我们可能无法向您及时反馈咨询的结果,但不影响您正常使用讯飞听力健康产品与/或服务。

(2)调用的权限范围

在您使用用户反馈的上传图片功能时,如您选择本地上传,我们会获取您的相册权限,以对应获取您上传的图片信息;如您选择拍照上传,我们会获取您的相机权限。前述权限为上传图片所必须的系统权限,若您拒绝,您将无法使用上传图片功能。当您选择在本软件内拨打客服热线时,我们会获取您的电话权限,以直接跳转到电话拨打页面便于您拨出电话,此为进行电话拨打的必要权限,如您拒绝,您将无法进行软件内拨打客服电话。

1.6 软件与设备安全维护

(1)必要信息、非必要信息范围

当您使用讯飞听力健康产品与/或服务时,我们可能会根据您在软件安装及使用中,包括静默状态下/或后台运行时的具体权限,接收并记录您的相关设备信息,以进行安装冲突检测、问题排查与定位、保障您的账号与使用安全,包括手机硬件型号、手机系统信息、手机屏幕信息、操作系统信息、讯飞听力健康App安装信息、IMEI、DFV(iOS)、CCID(Android)、IMSI(Android)、唯一设备识别码(Android ID/IDFA/OPENUDID/GUID)。此为进行软件与设备安全维护的必要信息,如您拒绝我们收集上述信息,我们将无法为本软件进行安全监测,可能会影响您账号的使用安全与相关问题的及时排查。

(2)使用的第三方SDK

请您知悉,上述设备信息中,相关第三方SDK会直接收集您的部分设备信息(如IMEI、IMSI、MAC地址),具体地,您可以通过阅读《讯飞听力健康第三方信息共享清单》以了解第三方SDK收集您设备信息的详情。

1.7 运营统计与分析

(1)必要信息、非必要信息范围

当您使用讯飞听力健康产品与/或服务时,我们会自动收集您在使用讯飞听力健康产品与/或服务时的详细情况并作为网络日志信息进行保存,包括讯飞听力健康App启动退出记录、下载记录、操作系统信息、登录IP信息操作记录、浏览记录和点击记录。以便我们统计讯飞听力健康产品与/或服务的使用情况,优化讯飞听力健康产品与/或服务,为您提供更好的服务体验。此为进行运营统计与分析的必要信息,如您拒绝我们收集上述信息,我们将无法进行本软件的问题排查与运营统计,可能会影响您的使用安全和使用体验。

2. 个人信息处理说明

2.1 为便于您进一步明晰上述功能服务所涉权限调用您的个人信息的详情,您可以查阅《设备权限清单》了解详情请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。

2.1.1 iOS系统权限调用说明

权限名称

对应业务功能

调用权限目的

请求权限时机

相册权限

使用更换头像、用户反馈功能、保存听力报告

选取相册照片、用户反馈、保存听力报告图片

修改头像、用户反馈、保存听力报告图片

相机权限

完善个人信息

用于拍照上传头像、拍照上传问题图片

拍照上传头像时或拍照上传问题图片时  

电话权限

拨打服务热线

直接跳转到电话拨打页面

服务热线

蓝牙权限

连接设备

使用蓝牙功能

使用蓝牙连接设备时

录音权限

字幕助听

用于在用字幕助听功能时、验配环境音检测、自适应场景识别、进行语音转文字

开始字幕助听功能、环境音检测、自适应场景识别

2.1.2 Android系统权限调用说明

权限名称

对应业务功能

调用权限目的

请求权限时机

相册权限

使用更换头像、用户反馈功能、保存听力报告

选取相册照片、用户反馈、保存听力报告图片

修改头像、用户反馈、保存听力报告图片

相机权限

完善个人信息

用于拍照上传头像、拍照上传问题图片

拍照上传头像时或拍照上传问题图片时  

电话权限

拨打服务热线

直接跳转到电话拨打页面

服务热线

粗略位置

连接设备(适用于Android9及其以下版本)

用于蓝牙连接设备时进行确定所连接设备的所在位置

使用蓝牙连接设备时

精确定位

连接设备(适用于Android10和Android11)

用于蓝牙连接设备时进行确定所连接设备的所在位置

使用蓝牙连接设备时

蓝牙权限

连接设备

使用蓝牙功能

使用蓝牙连接设备时

录音权限

字幕助听

用于在用字幕助听功能时、验配环境音检测、自适应场景识别、进行语音转文字

开始字幕助听功能、环境音检测、自适应场景识别

2.2 我们收集的敏感个人信息已在本政策中通过显著标识进行展示。一旦您的敏感个人信息被泄露、篡改或被非法使用,将会对您的人身或财产安全造成损害。为防止您的敏感个人信息被泄露或被非法使用,我们已采取适当的技术和组织保护措施,尽力保障您的信息安全。

2.3 根据适用的法律法规,我们可能会对您的个人信息进行技术处理,使得根据该信息无法精确识别到用户个人,并对技术处理后的信息进行匿名化或去标识化的学术研究或统计分析(包括使用匿名化或去标识化后的语音信息进行模型算法的训练),以更好地提升产品功能和服务能力。

2.4 根据相关法律法规规定,以下情形中处理您的个人信息无需征得您的同意:

2.5 您可以通过点击查阅《讯飞听力健康个人信息收集清单》以快速了解我们收集您个人信息的基本情况,包括信息种类、使用目的、使用场景等。

三、我们如何使用Cookie和同类技术

我们会通过cookies收集和使用您的信息,并将该等信息储存为日志信息。我们使用自己的cookies,目的是为您提供更好的用户体验和服务,并用于以下用途:

(1)记住您的身份。例如:cookies有助于我们辨认您作为我们的注册用户的身份,或保存您向我们提供的有关您的喜好或其他信息;

(2)分析您使用我们服务的情况。例如,我们可利用cookies来了解您使用我们的服务进行什么活动,或哪些网页或服务最受您的欢迎。

四、我们如何委托处理、共享、转让、公开披露您的个人信息

1. 委托处理

为了向您提供更完善、更优质的产品和服务,我们可能会委托第三方(包括公司、组织和个人)处理您的某些个人信息。对我们委托处理您个人信息的第三方,我们会与其签署严格的数据处理协议,明确约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,并对第三方的个人信息处理活动进行监督,要求第三方仅按照我们的要求、本政策的规定以及其他任何相关的保密和安全措施来处理您的个人信息,不得超出约定的处理目的、处理方式等处理个人信息。如果您拒绝我们的第三方在提供服务时收集为提供服务所必需的个人信息,将可能导致您在使用讯飞听力健康产品与/或服务的过程中无法享受该第三方提供的服务。

2. 共享

我们不会与第三方(包括公司、组织和个人)共享您的个人信息,但以下情况除外:

(1)在获取明确同意的情况下共享:获得您的明确同意后,我们会与第三方共享您的个人信息。

(2)在法定情形下的共享:我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对第三方共享您的个人信息。

(3)与关联公司间共享:为了与我们的其他产品或服务所关联,为您提供更好的服务,或保护讯飞医疗关联公司或其他用户或公众的人身财产安全免遭侵害,您的信息可能会在讯飞医疗的关联公司内共享。我们仅会出于特定、明确而合法的且在本政策所声明的目的范围内,在讯飞医疗的关联公司之间共享您的个人信息,并且只会共享提供服务所必要的信息。例如:在注册讯飞听力健康账号时为了避免重复注册,我们需要对拟注册的账号进行全球唯一性校验。对于与关联公司共享的信息,我们会要求关联公司对您的信息采取不低于本政策声明的保护措施,并且严格遵守相关法律法规与监管要求。关联公司如要改变个人信息的处理目的,将需要再次征求您的授权同意。

(4)与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由我们和授权合作伙伴共同提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。目前,我们的授权合作伙伴包括以下类型:供应商、服务提供商和其他合作伙伴。我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括提供技术基础设施服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务或进行学术研究和调查。

具体地,您可以通过点击阅读《讯飞听力健康第三方信息共享清单》以了解我们共享您个人信息的详情。

对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理个人信息,不得超出约定的处理目的、处理方式等处理个人信息,并且要求他们的处理行为不得违反中华人民共和国个人信息保护和数据安全相关的法律、法规、国家标准和其他规范性文件。原则上,我们与之共享个人信息的公司、组织和个人无权将我们共享的个人信息用于本政策之外的任何其他用途。

(5)第三方SDK
讯飞听力健康中的部分功能由我们合作的第三方机构(以下称“SDK技术服务提供方”)以SDK插件的形式提供,SDK技术服务提供方会基于向您提供功能或服务之必须获取相应权限及信息。我们对本软件中集成的SDK均进行了安全监测,确保这些SDK仅使用了为实现其功能或服务的基本权限。具体地,您可以通过点击阅读《讯飞听力健康第三方信息共享清单》以了解第三方SDK处理您个人信息的详情。

3. 转让

我们不会将您的个人信息转让给任何第三方(包括公司、组织和个人),但以下情况除外:

(1)在获取明确同意的情况下转让;

(2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行转让;

(3)在本产品服务提供者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转让,我们会告知您接收方的名称或者姓名和联系方式,并要求新的持有您个人信息的接收方继续受本政策的约束,对于接收方变更原先的处理目的、处理方式的,我们将要求该接收方重新向您征求授权同意。

4. 公开披露

我们仅会在以下情况下,公开披露您的个人信息:

(1)获得您单独同意或基于您的主动选择,我们可能会公开披露您的个人信息;

(2)在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

(3)如果我们确定您出现违反法律法规或严重违反本产品相关协议规则的情况,或为保护本产品及其关联公司用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或本产品相关协议规则披露关于您的个人信息,包括相关违规行为以及本产品已对您采取的措施。

5. 委托处理、共享、转让、公开披露个人信息时事先征得授权同意的例外

以下情形中,委托处理、共享、转让、公开披露您的个人信息无需事先征得您的授权同意。

(1)与我们履行法律法规规定的义务相关的;

(2)与国家安全、国防安全直接相关的;

(3)与公共安全、公共卫生、重大公共利益直接相关的;

(4)与刑事侦查、起诉、审判和判决执行等直接相关的;

(5)出于维护您或其他个人生命、财产等重大合法权益但又很难得到本人同意的;

(6)您自行向社会公众公开的个人信息;

(7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

 

请您知悉:根据法律规定,委托处理、共享、转让及公开披露经匿名化处理的个人信息的,不属于个人信息的对外委托处理、共享、转让及公开披露的处理行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。

五、我们如何保护您的个人信息

1. 我们非常重视用户的隐私和个人信息保护,也会采取合理的措施保护用户的个人信息。除法律法规规定或本政策另有约定的情形外,讯飞医疗将运用各种安全技术和程序建立完善的管理制度来保护您的个人信息,以免遭受未经授权的访问、使用或披露。未经用户许可我们不会向第三方公开、透露用户个人信息,并会对相关信息采用专业加密存储与传输方式,保障用户个人信息的安全。

2. 您理解并同意,在不透露单个用户隐私资料的前提下,讯飞医疗有权对整个用户数据库进行技术分析,只有对进行分析、整理后达到匿名化后的用户数据方才进行商业上的利用。

3. 数据安全措施

(1)讯飞医疗已采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。例如,讯飞医疗的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保用户数据在传输过程中的安全;我们采取加密技术(TLS、SSL)、匿名化或去标识化处理和保护机制对用户个人信息进行加密保存,并通过隔离技术进行隔离;我们通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用;我们通过信息接触者保密协议等方式,仅允许有必要知悉这些信息的讯飞医疗及讯飞医疗关联方的员工、合作伙伴访问个人信息,并为此设置了严格的访问权限控制和监控机制,同时要求接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,会被追究法律责任或被中止与讯飞医疗的合作关系;我们已举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识;我们已制定并组织实施个人信息安全事件应急预案等。

(2)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。

(3)互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的账号安全。

(4)互联网环境并非百分之百安全,讯飞医疗将尽力确保或担保您发送给讯飞医疗的任何信息的安全性。如果讯飞医疗的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

(5)在不幸发生个人信息安全事件后,讯飞医疗将按照法律法规的要求,及时向您告知:安全事件发生的原因、可能造成的危害、涉及个人信息的种类、讯飞医疗已采取或将要采取的处置措施、您可自主防范和降低风险的建议和可采取的措施等。讯飞医疗将及时将事件相关情况以邮件、短信、电话、发送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,讯飞医疗还将按照监管部门要求,主动上报个人信息安全事件的处置情况。请您知悉,根据可适用法律法规的规定,如采取措施能够有效避免信息泄露、篡改、丢失造成危害的,讯飞医疗可以不向您进行告知。

六、我们如何存储您的个人信息

本产品与/或服务仅面向于中国大陆地区(仅为本政策之目的,不包含香港特别行政区、澳门特别行政区和台湾地区)提供。原则上,我们在中华人民共和国境内收集产生的个人信息,存储在中华人民共和国境内,不会进行跨境传输。

1. 存储信息的地点

讯飞医疗遵守法律法规的规定,收集的有关您的信息和资料将保存在中华人民共和国境内大陆地区讯飞医疗的服务器上。以下情形除外:

2. 存储信息的期限

一般而言,我们将在您使用讯飞听力健康产品与/或服务期间为实现本政策所述处理目的所必需的时间内保留您的个人信息,除非可适用的法律法规或国家规范性文件另有规定。具体参考法规包括:

(1)《网络安全法》第三章第二十一条规定:采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。

(2)《电子商务法》第二章第三十一条规定:商品和服务信息、交易信息保存时间自交易完成之日起不少于三年;法律、行政法规另有规定的,依照其规定。

(3)《关于印发电子病历应用管理规范(试行)的通知》规定:门(急)诊电子病历保存时间自患者最后一次就诊之日起不少于15年;住院电子病历保存时间自患者最后一次出院之日起不少于30年。

在超过上述期限,或您主动要求删除您的个人信息或注销您的账号后,我们将根据适用法律法规的要求尽快删除您的个人信息,除非可适用的法律法规或国家规范性文件要求在更长的期间内保留这些信息。但在下列情况下,讯飞医疗因需符合法律要求,更改个人信息的存储时间:

在您终止使用讯飞听力健康后,讯飞医疗会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。

当讯飞听力健康的相关服务发生停止运营的情形时,讯飞医疗将采取包括发送通知和公告形式通知您,并在法律法规要求的期限内删除服务器中留存的您的个人信息。

七、您如何实现管理您个人信息的权利

1. 按照中国相关的法律、法规、标准,您在个人信息处理活动中享有若干权利,具体包括:

2. 我们保障您对自己的个人信息行使前述权利,并为您提供相关操作路径,具体地,您可以参考以下步骤进行相关操作:

(1)查阅、更正、补充、删除您的个人信息:

(2)获取您的个人信息副本

您有权获取您的个人信息副本,您可以通过根据本政策第十一章所述的方式联系我们的客服,我们将在15个工作日内对您的请求进行处理。

(3)转移您的个人信息

您有权请求将您的个人信息转移至您指定的个人信息处理者,符合国家网信部门规定条件的,我们会为您提供转移的途径。您可以通过根据本政策第十一章所述的方式联系我们的客服,我们将在15个工作日内对您的请求进行处理。

(4)改变您授权同意的范围或撤回授权

您可以通过在本软件中更改隐私设置的方式撤回您的授权,具体地您可以通过以下方式进行操作:

Android用户:

iOS端用户:

请您理解,当您执行上述操作后,我们将无法继续为您提供撤回同意或授权所对应的服务,但不会影响此前基于您的授权而开展的个人信息处理。

(5)注销账号

您有权注销您的讯飞听力健康账号,您可以根据本政策第十一章所述的方式联系我们的客服协助您注销账号。我们收到您的请求后需要您提供账号(手机号码)以及短信验证码,以核对身份,核验成功后我们将在15个工作日内为您完成注销。为了保障安全,我们可能需要您提供相应方式证明您的身份和请求的正当性。您注销成功后,我们将根据法律法规的要求尽快删除您的个人信息。

您也可以按照以下步骤自行注销:

登录需要注销的讯飞听力健康账号

提请您特别注意的是,为保障客服服务和线上/线下活动的安全和责任溯源,根据您参与的活动(包括但不限于主题活动、积分换礼活动)规定的时间要求(如某活动半年内同一用户不可重复参与),我们会在半年或您参与的相关活动另行规定的时间范围内继续保留您在客服服务和参与活动中提供的个人信息。在达到前述时限后,我们将对这些信息进行删除。

(6)响应您的上述请求

讯飞医疗将采取适当的技术手段,保证您对于自己的个人资料可进行查阅、补充、更正、删除,或通过讯飞听力健康产品与/或服务发布的反馈或投诉渠道申请讯飞医疗对相关信息进行补充、更正、删除、复制、转移;讯飞医疗收到您的申请后将按流程予以处理,为保障安全,按照流程,讯飞医疗可能会先要求您验证自己的身份,我们需要您提供账号(手机号码)以及短信验证码,待核验成功后再处理您的请求。讯飞医疗将在15个工作日内做出答复,对于您合理的请求,讯飞医疗原则上不收取费用,但对多次重复、超出合理限度的请求,讯飞医疗将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,讯飞医疗可能会予以拒绝。

如果您无法查阅、补充、更正、删除、复制、转移您的个人信息,或改变您授权同意的范围或撤回授权、注销账号,或您需要查阅、补充、更正、删除、复制、转移您在使用讯飞听力健康时所产生的其他个人信息,或您认为讯飞医疗存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您可通过讯飞医疗对外公布的相关产品或服务的官方反馈渠道与讯飞医疗联系。

请您知悉:在以下情形中,我们将无法响应您的请求:

(1)与我们履行法律法规规定的义务相关的;

(2)与国家安全、国防安全直接相关的;

(3)与公共安全、公共卫生、重大公共利益直接相关的;

(4)与犯罪侦查、起诉、审判和执行判决等直接相关的;

(5)我们有充分证据表明您存在主观恶意或滥用权利的;

(6)出于您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(7)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

(8)涉及商业秘密的。

八、我们如何保护未成年人的个人信息

1. 讯飞医疗非常重视对未成年人个人信息的保护,我们将根据国家相关法律法规的规定保护未成年人的个人信息。

2. 我们将不满18周岁的任何人均视为未成年人。根据相关法律法规的规定,若您是年满14周岁的未成年人,我们在收集您的个人信息之前,会征得您或您的监护人的同意,并且当您、父母或者其他监护人要求我们更正、删除未成年人个人信息的,我们将及时采取措施予以更正、删除,但法律、行政法规另有规定的除外。

3. 若您是不满14周岁的未成年人(下称儿童),我们在收集您的个人信息之前,会征得您的父母或其他监护人的同意。

4. 我们在处理儿童个人信息时,将采取以下措施予以保障:对于收集到的儿童个人信息,我们除遵守本政策关于用户个人信息的约定外,还会秉持正当必要、知情同意、目的明确、安全保障、依法利用的原则,严格遵循《儿童个人信息网络保护规定》等法律法规的要求进行存储、使用、披露,且不会超过实现收集、使用目的所必须的期限,到期后我们会对儿童个人信息进行删除。具体地,请通过阅读《讯飞听力健康儿童隐私保护政策》以了解详情。

5. 若您是未成年人的父母或监护人,如您对本政策及《讯飞听力健康儿童隐私保护政策》中所述相关事宜有任何疑问、意见、建议或投诉、举报需求,请通过第十一章所述方式与我们进行反馈。

九、您的个人信息如何在全球范围转移

原则上,我们在中华人民共和国境内收集产生的个人信息,会存储在中华人民共和国境内,不会进行跨境传输。

十、我们如何更新本政策

1. 为给您提供更好的服务,讯飞听力健康产品与/或服务将不时更新与变化,我们会适时对本政策进行修订,这些修订构成本政策的一部分。但是未经您明确同意,我们不会削减您按照本政策所应享有的权利。

2. 本政策更新后,我们会在讯飞听力健康发出更新版本,通过应用市场新版本特性公告或弹窗等方式再次提醒您阅读更新后的隐私政策,以便您及时了解本政策的最新版本。如果您不同意本政策,或对本政策修改、更新的内容有异议,您可以选择停止使用讯飞听力健康产品与/或服务或者注销讯飞听力健康账号。但请您知悉,您账号注销之前、停止使用本服务之前的行为和活动仍受本政策的约束。

3. 对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信或在浏览页面做特别提示等方式,说明本政策的具体变更部分)。

本政策所指的重大变更包括但不限于:

(1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息的类型、个人信息的使用方式等;

(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有变更等;

(3)个人信息共享、转让或公开披露的主要对象发生变化;

(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;

(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

(6)个人信息安全影响评估报告表明存在高风险时;

(7)伴随政策或法律发布实施,为响应国家政策或者法律规范,做出变更。

4. 我们鼓励您在使用我们产品与/或服务的过程中查阅本政策。具体地,您可以通过“我的-协议管理-隐私政策”中查看本政策。

十一、如何联系我们

为更好地保护您的个人信息,我们设立有专门的网络安全与个人信息保护部门。如您在使用讯飞听力健康的过程中对本政策或对您的个人信息有任何疑问或建议,请通过以下联系方式与我们联系:

联系电话:4000-199-199

联系邮箱:xwh_khfwyyb@iflytek.com

联系邮箱(个人信息保护负责人):dpo@iflytek.com

联系微信公众号:“科大讯飞客户服务”(打开微信-添加好友-公众号-搜索“科大讯飞客户服务”)

联系地址:安徽省合肥市蜀山区高新技术产业开发区望江西路666号

如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,且在您向我们反馈后我们无法提供让您满意的回复且拒绝改进的,您可以向相关监管机构进行投诉和举报。

十二、其他

与本政策相关的任何纠纷,双方应经友好协商解决;若不能协商解决,您在此同意向安徽省合肥市高新区人民法院提起诉讼。

如果有管辖权的任何法院裁定或判决本政策的任何条款无效,则该条款将从本政策中移除,但该条款的无效不影响本政策其余条款的效力。本政策的其余条款将继续执行。

附录:历史版本

隐私政策-v1.0.5

隐私政策-v1.0.4

隐私政策-v1.0.3

隐私政策-v1.0.2

隐私政策-v1.0.1

隐私政策-v1.0.0