意练隐私政策
本政策适用于“意练”应用及其提供的相关服务。我们按照合法、正当、必要、诚信和最小必要原则处理个人信息,不会因您拒绝提供非基本功能所需的信息而拒绝提供其他无关功能。
一、我们如何收集和使用个人信息
1. 账户注册、登录与安全
当您注册、登录或绑定账号时,我们会处理手机号码、短信验证码、登录凭证和账号标识,用于完成身份验证、登录状态保持和账号安全保护。当您主动选择本机号码一键登录时,号码认证SDK还会处理IP地址、网络类型、运营商类型、SIM卡状态、设备型号、操作系统及必要的认证日志。
应用会在您同意本政策后生成或读取设备标识并以“DeviceNumber”请求头随业务请求传输,用于识别客户端、保持游客数据连续性、设备注册和安全风控。该标识可能基于系统提供的设备标识或应用生成的设备号,不用于广告追踪。
2. 训练计划与健康相关信息
为生成和调整训练计划,您可以主动填写年龄、性别、身高、体重、体型、希望改善的部位、受伤情况、妊娠期/产后阶段、生理期日期、训练目标、训练频率和单次训练时长。妊娠、伤病、生理期等属于健康相关信息,我们仅在您主动设置后用于训练内容适配和安全提示。
3. 练习、收藏与统计
当您使用课程和动作练习时,我们会记录课程或动作标识、播放进度、练习时长、完成状态、收藏状态、训练日期和必要的操作日志,用于续播、历史记录、训练统计和课程推荐。
4. AI助手与语音输入
当您主动发送问题时,我们会处理您输入的文本和会话上下文以生成回复。当您点击语音输入并授予麦克风权限后,我们会处理麦克风采集的音频、识别文本、系统设备标识、网络信息和必要的SDK运行日志,用于语音转文字、SDK授权计量和故障排查。您可以拒绝麦克风权限并继续使用文字输入。
5. 消息推送
使用目的和场景:在您同意本政策后,我们会初始化极光推送SDK,用于生成和校验去标识化的推送设备唯一标识、建立并维护推送通道、发送训练提醒、服务通知和账号消息、确认消息送达状态及排查推送故障。
收集方式和时机:在您同意本政策后,极光推送SDK会在初始化注册、建立或维持推送连接、消息下发及消息点击时,通过调用系统接口和SDK自动采集的方式处理下列必要信息,并通过去标识化、加密传输及其他安全方式进行处理。
收集范围及用途:设备标识符(包括Android ID、GAID、OAID、UAID、IDFA、AAID、Boot ID),用于生成去标识化的终端用户设备唯一标识,确保消息准确推送;设备硬件信息(包括设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称、设备存储空间)和操作系统信息(包括操作系统版本、系统名称、系统语言),用于保证服务在不同设备上的兼容性并确保消息准确下发;网络信息(包括网络类型、运营商信息、IP地址、DHCP、Wi-Fi状态信息),用于判断SDK与服务器的网络连接状态,保证服务稳定性和连续性;推送信息日志、推送注册标识、通知开关状态及推送送达/点击日志,用于查询推送服务记录、确认消息送达和排查故障。
已关闭的可选信息及扩展功能:当前版本已通过SDK接口关闭IMEI、MAC、IMSI、SSID、BSSID、Wi-Fi列表、基站信息等可选信息采集,并关闭地理围栏、智能推送、链路融合、数据洞察、应用自启动、应用列表及软件运行列表相关扩展功能。
6. 投屏与局域网设备发现
当您主动使用投屏功能时,我们会在同一局域网中发现可用的Google Cast或DLNA设备,并处理局域网状态、投屏设备名称、设备类型、局域网地址、投屏连接状态和播放控制信息,用于建立连接、推送媒体地址和控制播放。相关信息仅在投屏功能需要的范围内处理。
7. 支付与订单
当您主动选择支付宝支付时,支付宝SDK会处理订单信息、设备与网络信息并调起支付。我们会接收订单号、商品、金额、支付渠道和支付结果,不会获取您的支付密码或完整银行卡信息。当前应用暂未开放微信支付,但微信OpenSDK仍用于微信登录、账号绑定和分享。
8. 头像、反馈与客服
当您主动编辑头像、提交反馈或联系客服时,我们会处理您选择的图片、反馈内容、联系方式及必要的设备和日志信息。图片通过系统照片选择器由您主动选择。
二、系统权限使用说明
| 权限/能力 | 使用目的 | 调用时机 | 能否拒绝 |
|---|---|---|---|
| 网络访问及网络状态 | 登录、课程、AI、支付、推送、投屏及其他在线服务 | 使用对应在线功能时 | 关闭网络后在线功能不可用 |
| 读取手机状态 | 号码认证和语音SDK的设备识别、授权计量及兼容处理 | 同意政策并使用对应功能时 | 拒绝后可能无法使用一键登录或语音输入,可改用手机号验证码和文字输入 |
| 麦克风 | AI助手语音输入 | 首次主动使用语音输入时申请 | 可以,仍可使用文字输入 |
| 通知 | 训练提醒和服务通知 | 需要发送通知时申请 | 可以,可在系统设置中关闭 |
| 附近Wi-Fi设备、Wi-Fi状态和组播 | 发现和连接同一局域网内的Cast/DLNA投屏设备 | 主动使用投屏时 | 可以,拒绝后可能无法搜索投屏设备 |
| 前台服务和唤醒锁 | 在投屏或媒体播放期间保持播放服务稳定 | 投屏或播放期间 | 停止投屏或播放后不再使用 |
当前版本不会申请定位、后台定位、读取应用列表、悬浮窗或相册/媒体库读取权限。头像和反馈图片使用系统照片选择器。
三、第三方SDK信息清单
下列SDK会根据您使用的客户端平台和实际功能,在您同意本政策后初始化,或在您主动使用相应功能时调用。SDK的实际处理规则还受其自身隐私政策约束。
APP支付客户端SDK
开发者:支付宝(杭州)信息技术有限公司
包名:com.alipay.sdk
目的和场景:您主动选择支付宝支付时完成支付、安全校验和结果确认。
处理信息:订单及交易信息、设备型号、操作系统、应用信息、IP地址、网络类型、设备标识和支付日志。
隐私政策:支付宝App支付客户端SDK隐私政策
号码认证-android
开发者:阿里巴巴云计算(北京)有限公司
包名:com.mobile.auth
目的和场景:在您选择本机号码一键登录或号码认证时完成运营商识别和本机号码校验。
处理信息:IP地址、网络类型、运营商类型、SIM卡状态、设备制造商、设备型号、操作系统、应用信息、认证令牌和认证日志。
隐私政策:号码认证服务隐私权政策
号码认证SDK
开发者:中移互联网有限公司
包名:com.cmic.sso.sdk
目的和场景:作为号码认证的运营商组件,在中国移动网络下提供一键登录和本机号码校验。
处理信息:网络类型、IP地址、运营商类型、本机号码信息、SIM卡状态、设备类型、操作系统、硬件厂商、OAID和应用包信息。
隐私政策:中国移动认证服务条款及隐私政策
联通认证SDK
开发者:联通在线信息科技有限公司
包名:com.unicom.online.account
目的和场景:作为号码认证的运营商组件,在中国联通网络下提供一键登录和本机号码校验。
处理信息:手机号码或掩码号码、认证令牌、SIM卡和运营商信息、IP地址、网络类型、设备型号、操作系统、应用信息及认证日志。
隐私政策:联通统一认证服务条款及隐私政策
微信OpenSDK Android
开发者:深圳市腾讯计算机系统有限公司
包名:com.tencent.mm.opensdk
目的和场景:您主动使用微信登录、账号绑定或微信分享时调起微信完成授权或分享。
处理信息:微信授权凭证、OpenID、您授权提供的微信公开信息、分享内容、设备及应用信息、IP地址、网络类型和功能日志。
极光推送 - JPush SDK - Android
开发者:深圳市和讯华谷信息技术有限公司
包名:cn.jpush.android
目的和场景:为用户提供训练提醒、服务通知和账号消息推送服务,生成去标识化的终端用户设备唯一标识,保证服务在不同设备上的兼容性和准确识别,确认消息送达状态并排查推送故障。
收集方式和时机:在您同意本政策后初始化SDK;SDK在初始化注册、建立或维持推送连接、消息下发及消息点击时,通过调用系统接口和SDK自动采集的方式处理下列信息。
处理个人信息类型及用途:设备标识符(包括Android ID、GAID、OAID、UAID、IDFA、AAID、Boot ID),用于生成去标识化的终端用户设备唯一标识,确保消息准确推送;设备硬件信息(包括设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称、设备存储空间)和操作系统信息(包括操作系统版本、系统名称、系统语言),用于保证服务在不同设备上的兼容性并确保消息准确下发;网络信息(包括网络类型、运营商信息、IP地址、DHCP、Wi-Fi状态信息),用于判断SDK与服务器的网络连接状态,保证服务稳定性和连续性;推送信息日志、推送注册标识、通知开关状态及推送送达/点击日志,用于查询推送服务记录、确认消息送达和排查故障。
数据处理方式:通过去标识化、加密传输及其他安全方式处理。
可选信息和扩展功能:当前已通过SDK接口关闭IMEI、MAC、IMSI、SSID、BSSID、Wi-Fi列表、基站信息等可选信息采集,并关闭地理围栏、智能推送、链路融合、数据洞察、应用自启动、应用列表及软件运行列表相关扩展功能。
隐私政策:极光隐私政策
科大讯飞SparkChain
开发者:科大讯飞股份有限公司
包名:com.iflytek.sparkchain.core
目的和场景:您主动使用AI助手语音输入时完成语音识别。
处理信息:麦克风音频、识别文本、系统设备标识、设备型号、操作系统、应用信息、IP地址、网络类型和语音服务日志。
隐私政策:科大讯飞SparkChain隐私政策
Google Cast SDK
开发者:Google LLC
包名:com.google.android.gms.cast
目的和场景:您主动使用Google Cast投屏时发现附近投屏设备、建立连接并控制播放。
处理信息:局域网状态、投屏设备名称和类型、局域网地址、连接状态及播放控制信息。
隐私政策:Google隐私权政策
四、信息共享、转让和公开披露
除本政策列明的SDK处理、取得您的另行同意或法律法规另有规定外,我们不会向其他公司、组织或个人共享您的个人信息。发生合并、分立、收购或资产转让并涉及个人信息转移时,我们会告知接收方信息,并要求其继续受本政策约束;接收方变更处理目的或方式的,将重新征得您的同意。
五、信息存储、保护和保存期限
我们在中华人民共和国境内收集和产生的个人信息原则上存储于境内。我们按照实现本政策所述目的所需的最短期限保存信息;法律法规另有保存期限要求的,从其规定。超过保存期限后,我们会删除或匿名化处理相关信息。
我们采取访问控制、加密传输、权限隔离、安全审计等措施保护个人信息。互联网环境并非绝对安全,如发生可能危害您权益的安全事件,我们会依法采取补救措施并履行告知和报告义务。
六、您的权利
您可以依法查询、复制、更正、补充、删除个人信息,撤回授权同意或注销账号。您可以通过应用内“我的-设置”管理个人资料和权限,通过账号注销入口提交注销申请,或通过本政策末尾联系方式联系我们。
您可以在系统设置中关闭麦克风、通知和附近设备权限。撤回同意不会影响撤回前基于您的同意已经进行的信息处理,但可能使对应功能无法继续使用。
七、未成年人保护
若您未满14周岁,请在监护人陪同下阅读本政策,并在取得监护人同意后使用服务。我们不会在明知的情况下未经监护人同意处理不满14周岁未成年人的个人信息。
八、本政策的更新
当处理目的、处理方式、信息种类、第三方SDK或您的权利发生重大变化时,我们会更新政策版本,并通过启动弹窗等显著方式重新征得您的同意。未经您同意,我们不会削减您依据本政策享有的权利。
九、联系我们
运营者:临沂市壹柒零贰健康管理有限公司
联系邮箱:service@yilianplt.com
如您对本政策或个人信息保护有疑问、意见、投诉或请求,可通过上述邮箱联系我们。我们将在法律规定的期限内核验并处理。