用户隐私政策

版本更新日期:2025 年 5 月 26 日
版本生效日期:2025 年 5 月 26 日

提示条款

「星炽守护家」是一款由北京星炽动力科技有限公司(以下简称「我们」)开发并运营的产品, 我们深知个人信息对您的重要性,我们将按照法律法规要求以及业内成熟的优秀实践,采取 相应安全保护措施,尽全力保护您的个人信息安全可控。我们会恪守以下原则,保护您的个 人信息:权责一致原则、目的明确原则、选择同意原则、确保安全原则、主体参与原则、公 开透明原则等。

本隐私政策适用于您在使用星炽家庭具身机器人健康版、微信小程序或 App 时提供或产生 的个人信息。请您在使用我们的产品或服务前,仔细阅读并了解本隐私政策。特别是以粗体 标识的条款,您应重点阅读,在确认充分理解并同意后再开始使用。

一、我们收集的信息类型及用途

信息类型 具体内容 用途说明
基本信息 姓名、手机号 用于账号注册、登录、身份验证
健康数据 血压、血糖、血氧、血脂、心电图(十二导 联)等 用于数据分析,生成健康情况报告
医疗记录 在线问诊记录、处方、咨询记录等 用于医疗服务记录与合法留存
人脸识别信 息 人脸特征数据 用于机器人解锁、身份验证、个性 化服务
位置信息 GPS/Wi-Fi 信息(基于授权) 用于定位匹配医疗资源或紧急服 务
语音数据 您与机器人之间的语音交互记录 用于语义识别与服务优化
设备信息 设备型号、序列号、系统版本等 用于系统适配与故障排查

为提供健康服务与交互体验,我们将根据最小必要原则收集以下信息,并通过合理的技术手 段和流程验证用户提供的个人信息的真实性,以确保服务质量和安全性。

我们会在使用上述功能前向您请求相应权限,您可自主选择是否授权。如您拒绝授权,仅会 影响相关功能的使用,不影响其他功能。此外,如果您撤回授权或授权范围发生变更,我们 将立即更新您的授权状态,并确保相关功能和服务的调整符合您的最新授权情况。对于敏感 信息,我们会在收集前特别告知您,并在获得您的单独同意后进行处理。

二、第三方共享与数据安全

您的个人信息是我们为您提供产品与/或服务的重要依据,对于您的个人信息,我们仅在本 政策所述目的和范围内或根据法律法规的要求收集和使用,并严格保密。我们不会与第三方 公司、组织和个人共享您的个人信息,除非存在以下一种或多种情形,并且我们仅会出于合 法、正当、必要的目的共享您的个人信息:

(一)您自行提出要求的或事先已征得您的明确授权同意

获得您的授权或明确同意后,我们会与其他公司、组织和个人分享您的个人信息。如果我们 委托第三方向您提供产品或服务(如用户活动、抽奖奖品寄送、积分兑换奖品时),我们会 在征得您同意后将上述信息共享给第三方,如果您拒绝提供此类信息,我们将无法完成相关 交付服务。只有获得您单独同意,我们才会共享您的敏感个人信息。

(二)与我们的关联公司的必要共享

我们只会共享必要的个人信息(如为便于您使用我方账号登录并使用我们关联公司产品或服 务,我们会向关联公司共享您必要的个人信息),且受本政策中所声明目的的约束。如果我 们共享您的敏感个人信息或关联公司改变个人信息的使用及处理目的,将再次征求您的单独 同意或授权同意。

(三)与业务合作伙伴的必要共享

我们的某些服务将由业务合作伙伴提供或者我们与业务合作伙伴共同提供,为了必要/合理 的业务的顺利开展、满足您的要求、履行我们在相关用户协议或本政策中的义务和行使我们 的权利或遵守法律规定的目的,我们需要向部分业务合作伙伴共享您的部分信息。我们只会 共享您的必要个人信息,如果我们共享您的敏感个人信息或改变个人信息的使用及处理目的, 将再次征求您的单独同意或授权同意。我们的业务合作伙伴主要包括:

1. 合作的第三方公司名称:海尔盈海医院(已签署保密协议)
共享个人信息的类型:您的个人信息及健康指标类数据(包括但不限于姓名、手机号、血压、 血糖、血氧、血脂、心电图等),用于医院医生对于您健康报告的诊断及分析服务。共享条 件:仅在您授权同意的情况下,且仅用于提供医疗服务。共享范围:仅限于与您健康报告相 关的必要信息。

2. 合作的第三方公司名称:百洋医疗集团(已签署保密协议)
共享个人信息的类型:您的个人信息,及心脏十二导联等相关数据,用于医生对于您心脏指 标紧急情况的诊断及分析服务。共享条件:仅在您授权同意的情况下,且仅用于提供紧急医 疗服务。共享范围:仅限于与您心脏指标紧急情况相关的必要信息。

根据法律法规或有权机关要求,我们承诺不会未经您授权将信息出售、非法使用或公开披露。

第三方服务名称 信息获取 使用目的 隐私政策
示例:微信开放平台 服务供应商 集成腾讯微信开放平 台,共享信息种类: 设备信息(IMEI,设 备 MAC 地 址 , androidID,SIM 卡 IMSI 信息,硬件序列号 UUID) 提供微信分享和登 录功能。 《 隐 私 政 策 》 : https://privacy.qq.c om/policy/tencent-p rivacypolicy
示例:阿里短信 SDK 调用阿里云短信服 务,发送短信验证码 《短信认证SDK隐私 权 政 策 》 : https://terms.alicdn .com/legal-agreemen t/terms/privacy_polic y_full/202309221018 00634/20230922101 800634.html
示例:极光 SDK a.设备参数及系统信 息(设备类型、设备型 号、系统版本、及相 关硬件信息);
b.设备标识符(IMEI、 IDFA、Android ID、 GAID、 MAC、OAID、 VAID、AAID、IMSI、 MEID、UAID、硬件序 列号信息、ICCID、SIM 信息);
c.网络信息(IP 地址、 WiFi 信息、基站信 息、DNS 地址、DHCP 地址、SSID、BSSID) 与位置信息(经纬度)
a.用于识别用户的设 备类型、设备型号、 系统版本等,确保消 息准确下发;
b.用于识别唯一用 户,保证推送的精准 送达及推送信息的准 确统计;
c.用于优化 SDK 与极 光服务器的网络连接 请求,保证服务的稳 定性和连续性,同时 实现区域推送功能;
《 隐 私 政 策 》 : https://www.jiguan g.cn/license/privacy
示例:华为推送 BSSID、无线网络列 表、网络类型、网络 状态、设备型号、 SSID、AAID、手机 ID、 应用 ID、应用包名、 服务器公网IP 地址 作为辅助通道以提高 在华为设备上的到达 率 《华为隐私政策》: https://www.huawe i.com/cn/privacy-p olicy
uni-app(5+、web2app) 存储的个人文件,设 备信息(IMEI、 ANDROID_ID、 DEVICE_ID、IMSI), 网络信息 基础模块 《[DCloud App 引擎 隐私政 策](https://dcloud.i o/license/appprivacy .html)》

我们保证会依法对用户信息进行去标识化或匿名化处理,对于无法单独或者与其他信息结合 识别自然人个人身份的信息,不属于法律意义上的个人信息。如果我们将非个人信息与其他 信息结合识别到您的个人身份时,或者与您的个人信息结合使用时,我们会在结合使用期间, 将此类信息作为您的个人信息并按照本隐私政策对其进行处理和保护。

(四)转让

转让是指将个人信息控制权向其他公司、组织或个人转移的过程。原则上我们不会将您的个 人信息转让,但以下情况除外:

如具备上述事由确需转让的,我们会在转让前向您告知转让的信息的目的、类型(如涉及您 的敏感个人信息的,我们还会向您告知涉及的敏感信息的内容),并在征得您的授权同意后 再转让,但法律法规另有规定的或本政策另有约定的除外。

(五)公开披露

公开披露是指向社会或不特定人群发布信息的行为。除了因需要对违规账号、欺诈行为进行 处罚公告、公布中奖/获胜者名单时脱敏展示相关信息以及其他的必要事宜而进行的必要披 露外,我们不会对您的个人信息进行公开披露,如具备合理事由确需公开披露的,我们会在 公开披露前向您告知公开披露的信息的目的、类型(如涉及您的敏感个人信息的,我们还会 向您告知涉及的敏感信息的内容),并在征得您的授权同意后再公开披露,但法律法规另有 规定的或本政策另有约定的除外。

对于公开披露的您的个人信息,我们会充分重视风险,在收到公开披露申请后第一时间且审 慎审查其正当性、合理性、合法性,并在公开披露时和公开披露后采取不低于本政策约定的 个人信息安全保护措施和手段的程度对其进行保护。

请您知悉,即使已经取得您的授权同意,我们也仅会出于合法、正当、必要、特定、明确的 目的公开披露您的个人信息,并尽量对公开披露内容中的个人信息进行去标识化或匿名化处 理。您理解并知悉,匿名化处理后的信息无法识别您或关联到您,已不属于您的个人信息, 其公开披露无需征得您的授权同意。

如您不同意我们按照上述条款向第三方提供您的个人信息,请您立即停止使用我方平台服务。 如您使用我方平台提供的任一服务时,并未表示反对意见,即视为您已同意我们按照上述条 款向第三方提供您的个人信息。

根据法律法规等规定,在下述情况下,共享、转让、公开披露您的个人信息无需事先征得您 的授权同意:

(六)委托处理

「星炽守护家」中的某些具体的模块或功能由外部供应商提供,例如我们会聘请服务提供商来 协助我们提供客户支持、网络安全审核。

对我们委托处理个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们 按照我们的要求、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

三、信息存储与保护

所有数据均存储在中国大陆境内;
敏感数据(如健康、人脸信息)将加密存储;
我们通过访问控制、日志审计、权限限制等措施保障数据安全;
如发生数据安全事件,我们将在 72 小时内向您和监管机构报告。

四、您对个人信息享有的控制权

对于我们持有的您的个人信息,您拥有在适用的法律法规规定范围内的法定权利。当您行使 有关您的个人信息的权利时,请通过本政策中的联系方式联系我们,我们将按照适用的法律 法规积极响应您的权利主张。

(一)访问权

您可以在我们的产品与/或服务中查询或访问您的相关个人信息:

(二)更正/修改权

您可以在我们的产品与/或服务中更正/修改您的相关个人信息。为便于您行使您的上述权 利,我们为您提供了在线自行更正/修改和向我们提出更正/修改申请两种方式。

对于您的部分个人信息,我们在产品的相关功能页面为您提供了操作指引和操作设置,您可 以直接进行更正/修改。更正/修改路径:「星炽动力小程序—我的—账号」。

对于您在行使上述权利过程中遇到的困难,或其他未/无法向您提供在线自行更正/修改权 限的, 经对您的身份进行验证,且更正不影响信息的客观性和准确性的情况下,您有权对 错误或不完整的信息作出更正或修改,或在特定情况下,尤其是数据错误时,通过我们公布 的反馈与报错措施将您的更正/修改申请提交给我们,要求我们更正或修改您的数据,但法 律法规另有规定的除外。但出于安全性和身份识别的考虑,您有时无法修改注册时提交的某 些初始注册信息。

(三)删除权

一般而言,我们只会在法律法规规定或必需且最短的时间内保存您的个人信息。为便于您行 使您的上述删除权,我们为您提供了在线自行删除和向我们提出删除申请两种方式。一旦您 删除后,我们即会对此类信息进行删除或匿名化处理,除非法律法规另有规定。

在以下情形下,您可以直接向我们提出删除您个人信息的请求,但已做数据匿名化处理或法 律法规另有规定的除外:

关于您不再使用我们提供的产品与/或服务且注销星炽动力账号后、以及我们终止部分或全 部产品与/或服务后我们对您的个人信息的处理,我们将在本文其他专门章/节中为您详细 作出说明。

您理解并同意:当您从我们的产品与/或服务中删除信息后,我们可能不会立即从备份系统 中删除相应的信息,但会在备份更新时删除这些信息。

(四)个人信息副本获取权

如您需要您的个人数据的副本,您可以通过在我们的产品或服务中的相关功能设置界面进行 操作处理, 在核实您的身份后,我们将向您提供您在我们的服务中的个人信息副本(包括 基本资料、身份信息),但法律法规另有规定的或本政策另有约定的除外。

(五)注销权

我们为您提供星炽动力账号注销权限,您可以通过联系我们的客服或通过其他我们公示的方 式注销您的账号(但法律法规另有规定的或本政策另有约定的除外)(「注销账号」操作路径 为:我的—设置—账号与安全— 账号注销)。一旦您注销账号,将无法使用我们提供的全 线产品的服务且自动放弃已有的权益,因此请您谨慎操作。除法律法规另有规定外,注销账 号之后,我们将停止为您提供我们所有的产品和服务,您曾通过该账号使用的我们的产品与 服务下的所有内容、信息、数据、记录将会被删除或匿名化处理。

(六)约束信息系统自动决策权

在某些业务功能中,我们有时会仅依据信息系统、算法在内的非人工自动决策机制作出决定。 如果这些决定显著影响您的合法权益,您可通过文末提供的联系方式联系我们。

(七)提前获知产品与/或服务停止运营权

我们将持续为您提供优质服务,若因特殊原因导致我们的部分或全部产品与/或服务被迫停 止运营,我们将提前在显著位置或向您发送推送消息或以其他方式通知您,并将停止对您个 人信息的收集,同时在超出法律法规规定的必需且最短期限后,我们将会对所持有的您的个 人信息进行删除或匿名化处理。

(八)帮助反馈

我们为您提供了多种反馈渠道,具体请见本政策「如何联系我们」章节。

(九)响应您的上述权利

为保障安全,我们可能会先要求您验证自己的身份,然后再处理您的请求。您可能需要提供 书面请求,或以其他方式证明您的身份。 对于那些无端重复、需要过多技术手段(例如, 需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例 如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

五、我们如何存储和保护您的个人信息

(一)个人信息的存储

(二)个人信息的保护措施

我们一直都极为重视保护您的个人信息安全,为此我们采用了符合行业标准的安全技术措施 及配套的组织架构和管理体系,通过多层面的保护措施以最大程度降低您的信息被泄露、毁 损、误用、非授权访问、非授权披露和更改的风险。包括:

数据安全技术措施

  1. 数据安全传输方面,采用传输层安全协议,通过 Https 方式防止传输链路被嗅探、窃 听截取风险,建立安全的隐私数据采集环境,保证数据采集的私密性和完整性;
  2. 数据安全存储方面,对数据进行分类分级处置并对您敏感个人信息采取独立、加密存 储之类的额外的安全保护措施;
  3. 数据访问和使用的安全控制方面,实施严格的数据权限控制机制,并对能够处理您的 信息的行为进行监控,避免数据被违规访问和未授权使用;
  4. 建立完整的审计机制,对数据生命周期的全流程进行监控与审计,防止您的个人信息 遭遇未经授权的访问、公开披露、使用、修改、人为或意外的损坏或丢失;
  5. 其他实现数据安全保护的措施。

六、合作协议条款保证

  1. 在我们从第三方间接收集您的个人信息前,我们会明确以书面形式(如合作协议、承 诺书)要求该第三方在已经取得您明示同意后收集以及处理(如共享)个人信息,在书面协 议层面要求第三方对个人信息来源的合法性和合规性作出承诺,如第三方有违反行为的,我 们会明确要求对方承担相应法律责任;
  2. 在我们向业务合作伙伴共享您的个人信息前,我们会严格要求合作伙伴的信息保护义 务与责任,要求业务合作伙伴在合作前签署保密协议,协议严格约定了业务合作伙伴的您信 息保密义务,包括信息的保管、使用和流转均应满足我们的管控要求,接受我们的审核、监 督和审计,一旦有任何违反,将承担相应法律责任;
  3. 其他合作协议中明确约定的内容。

七、安全事件的处理

  1. 我们建立了合理有效、科学健全的安全应急响应体系,制定多项安全管理制度,明确 了网络安全事件的分类分级标准、安全应急响应组织及职责,并根据安全事件的不同类型和 级别制定了适当的应急响应预案,明确规范了安全事件的报告流程和应急响应处置流程(包 括研判、分析、抑制、根除、恢复、结果公布和经验总结)。
  2. 如不幸发生个人信息安全事件的,我们将按照法律法规的要求,及时向您告知安全事 件的基本情况和造成的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险 的建议、对您的补救措施。我们将及时将事件相关情况以邮件、信函、电话、推送通知之类 的方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同 时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况;
  3. 请您知悉并理解,互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用 复杂密码,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账户或 密码发生泄露,请您立即根据本隐私政策文末中提供的联系方式联络我们,以便我们采取相 应措施来保护您的信息安全。

八、未成年人保护

我们的产品及服务主要面向成年人,如果您是不满 14 周岁的未成年人,在您使用我们的服 务前,您的父母或者其他监护人应仔细阅读《星炽动力隐私政策》,确保在取得您的父母或 者其他监护人对《星炽动力隐私政策》的同意后,您才可在您的父母或者其他监护人的指导 下使用我们的服务,确保您在使用我们的服务和进行交易时的安全。

我们根据国家相关法律法规的规定保护未成年人的个人信息,只会在法律法规允许、您的父 母或者其他监护人明确同意或保护您的权益所必要的情况下收集、使用或公开披露未成年人 的个人信息;若您是未成年人的父母或者其他监护人,当您对您所监护的未成年人的个人信 息有相关疑问时,请通过「如何联系我们」章节中的联系方式与我们联系。如果我们发现在未 事先获得可证实的未成年人的父母或者其他监护人同意的情况下收集了未成年人的个人信 息,则会设法尽快删除相关数据。

九、本《星炽动力隐私政策》的更新

我们鼓励您在每次使用我们的产品或服务时都查阅我们的《星炽动力隐私政策》。为了给您 提供更好的服务,我们会根据产品的更新情况及法律法规的相关要求更新本《炽动力隐私政 策》的条款,隐私政策的更新构成《星炽动力隐私政策》的一部分。如隐私政策的更新造成 您在本《星炽动力隐私政策》下权利的实质减少或重大变更,我们将在本政策生效前通过在 显著位置提示或向您发送推送消息或以其他方式通知您,若您继续使用我们的服务,即表示 您充分阅读、理解并同意受经修订的本政策的约束。

上述的「重大变更」包括但不限于:

十、如何联系我们

(一)如您对本《星炽动力星炽动力小程序隐私政策》的执行或使用我们的服务时遇到的与 隐私保护相关的事宜有任何问题(包括问题咨询、投诉),我们专门为您提供了多种反馈通 道,希望为您提供满意的解决方案:

(1)星炽动力科技有限公司注册地址:北京市东城区王府井 45 号院 1号楼 10 层 1012
(2)专设的邮件通道:为更好地保护您的权益,我们专门设立了 xingchidongli@xingyoucai.com 邮箱,您可以通过该邮箱与我们联系。
(4)人工客服通道:您可以拨打 010-85416000 与我们联系。

(二)我们会在验证您的您身份后的 15 个工作日内尽快向您回复,一般情况下,我们不会 因此对您收取服务费。但是,在以下情形下,您理解并知悉,我们将无法响应您的请求: