特别提示:请您在使用“禅心”应用(以下简称“本应用”)前仔细阅读并充分理解本隐私政策的全部内容,尤其是与个人信息收集、使用相关的条款。如您不同意本政策的任何条款,请立即停止使用本应用;您使用本应用的行为,即视为您已充分理解并同意本政策全部内容。
一、隐私政策导言
杭州谧宇科技有限公司(以下简称“我们”或“公司”)作为“禅心”app的运营者,深知个人信息对您的重要性,我们将严格按照《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《gb/t 35273-2020
信息安全技术 个人信息安全规范》等法律法规及标准的规定,保护您的个人信息及隐私安全。
本政策适用于我们通过禅心app向您提供的所有产品和服务。如我们关联公司的产品或服务中使用了禅心app提供的产品或服务但未设独立隐私政策的,本政策同样适用于该部分产品或服务。
二、我们如何收集和使用您的个人信息
我们严格遵循“正当、合法、必要”原则,仅出于本政策所述目的,收集和使用您主动提供或因使用服务而产生的个人信息,不会超出业务功能必要范围收集信息。
(一)账号注册与登录
- 当您注册禅心账号时,需提供手机号码用于身份验证及创建账号;您也可使用第三方账号(如微信、apple id)登录,此时我们会从第三方获取您授权共享的账号信息(头像、昵称),该过程将遵循第三方平台的隐私规则。
- 登录过程中,为保障账号安全及服务合规,我们可能收集设备唯一标识符(如imei、iccid、imsi、android
id、oaid、设备sn、boot_id)、设备型号、操作系统版本,用于识别设备身份、防范账号盗用风险。
(二)核心功能服务
为向您提供冥想指导、心理健康内容等核心服务,我们可能收集和使用以下信息:
-
设备与网络信息:包括设备型号、操作系统版本、mac地址、ip地址、网络信息(如运营商信息、连接的wifi信息(ssid、bssid)、cellid),用于保障服务稳定运行、优化适配不同设备及网络环境,提升使用体验。
-
使用数据:包括您的冥想记录、练习时长、偏好设置、浏览记录、搜索记录、点击偏好,用于为您提供个性化内容推荐、记录服务使用情况;您可在“设置-个性化推荐”中关闭个性化推荐功能,关闭后将不再基于上述信息进行推荐。
-
位置信息:当您使用基于位置的服务(如本地心理健康活动推荐)时,我们会获取您的粗略地理位置信息,该信息仅用于实现对应功能,您可在设备系统设置中随时关闭位置权限,关闭后将无法使用依赖位置的服务。
-
存储与多媒体信息:当您需要保存冥想内容、上传个人相关多媒体文件(如自定义冥想背景图)时,我们会获取外置存储访问权限,收集您主动上传的多媒体文件;该权限仅用于实现文件的读写功能,不会擅自读取您设备中的其他存储内容。
- 通讯录信息:当您使用“邀请好友”功能时,我们会获取通讯录访问权限,收集您选择分享的联系人信息,用于发送邀请链接;您可拒绝提供该权限,仅影响邀请功能使用,不影响其他核心服务。
-
传感器信息:当您使用需要设备状态适配的功能(如基于运动状态的冥想提醒)时,我们会收集设备传感器信息(如加速度传感器、陀螺仪数据),用于判断设备使用场景、优化功能触发时机;该信息仅在功能使用时实时获取,不会长期存储。
(三)第三方服务相关收集
为保障app稳定运行或实现特定功能,我们会接入第三方软件开发包(sdk),部分sdk可能基于功能需求收集相关信息,具体如下:
| sdk名称 |
运营主体 |
功能用途 |
收集信息类型 |
| 支付宝sdk |
支付宝(杭州)信息技术有限公司 |
提供支付服务 |
设备信息(如imei、设备型号)、网络信息,用于支付身份验证、交易安全保障 |
| 微信opensdk |
深圳市腾讯计算机系统有限公司 |
提供微信登录、分享、支付服务 |
设备信息(如android id、设备型号)、账号关联信息,用于实现第三方登录及分享功能 |
| 信通院msa sdk |
中国信息通信研究院 |
提供统一设备标识服务 |
设备标识信息(如oaid),用于合规识别设备,替代不可用的imei标识 |
| glide |
开源社区 |
提供图片加载与缓存服务 |
仅在本地处理图片资源,不收集个人信息 |
| fresco |
开源社区 |
提供图片管理与内存优化服务 |
仅在本地处理图片资源,不收集个人信息 |
| soloader |
开源社区 |
提供so库加载服务 |
仅在本地加载应用依赖库,不收集个人信息 |
| weex |
开源社区 |
提供跨平台应用开发框架支持 |
仅用于应用功能开发与运行,不收集个人信息 |
| okhttp3 |
开源社区 |
提供网络请求服务 |
收集网络请求日志(不含个人身份信息),用于排查网络问题、保障请求稳定 |
(四)敏感行为说明
-
剪切板使用:当您使用“复制冥想内容链接”“粘贴兑换码”等功能时,我们会访问剪切板,仅读取或写入与功能相关的内容(如链接、兑换码),并会添加剪切板监听器以确保功能实时响应;该行为仅在您主动触发对应功能时发生,不会擅自读取剪切板中的其他无关信息。
-
应用列表获取:为判断您是否已安装支付类应用(如支付宝、微信),以便优化支付流程(如优先唤起已安装应用),我们会收集您设备的已安装应用列表;该信息仅用于功能适配,不会用于其他用途,也不会将应用列表信息共享给第三方。
(五)安全与服务保障
为提高服务安全性,保护您或其他用户的人身财产安全,我们可能使用或整合您的账号信息、设备信息、服务日志(如登录时间、操作记录),用于安全防范(如识别异常登录、拦截恶意攻击)和诈骗监测,确保服务合规运行。
我们承诺,除非事先征得您的明确授权,或法律法规另有规定,不会将您的个人信息用于本政策未载明的其他用途;如因业务调整需变更用途,将再次征求您的同意。
三、我们如何使用cookie和同类技术
为使您获得更流畅的访问体验,我们会在您的移动设备上存储名为cookie的小数据文件,用于识别您的设备、记录您的偏好设置(如默认冥想时长)、优化功能交互。
您可在设备系统设置中清除或禁用cookie,但禁用后可能导致部分功能(如记住登录状态、保存偏好设置)无法正常使用,影响服务体验。
四、我们如何共享、转让、公开披露您的个人信息
(一)共享
我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:
- 事先获得您的明确同意或授权;
- 根据适用的法律法规、法律程序的要求,或强制性的行政、司法要求,必须提供的;
- 在法律要求或允许的范围内,为保护禅心、用户或社会公众的利益、财产或安全免遭损害而必要提供的;
- 第三方sdk基于功能需求收集信息的情况,具体已在本政策“二、(三)第三方服务相关收集”中明确说明,sdk的信息处理将遵循其自身隐私政策。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
- 事先获得您的明确同意或授权;
- 随着业务发展,如发生合并、收购、资产转让等交易,您的个人信息可能作为交易一部分转移,此时我们会确保受让方继续遵守本政策约定,保护您的个人信息安全;如受让方变更信息使用目的,将再次征求您的同意。
(三)公开披露
我们仅在以下情况下公开披露您的个人信息:
- 获得您的明确同意后;
- 基于法律规定:在法律、法律程序、诉讼或政府主管部门强制性要求下,可能公开披露您的个人信息。
我们承诺,不会通过任何方式(包括出售、出租)向第三方披露您的个人信息,除非符合上述法定或约定情形。
五、我们如何保护您的个人信息
我们已采取符合业界标准的安全防护措施,保障您个人信息的保密性、完整性和可用性,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失:
- 技术防护:采用加密技术(如ssl/tls加密)对个人信息(尤其是账号信息、支付相关信息)进行传输和存储,避免明文传输;采用受信赖的保护机制,防范恶意攻击、数据泄露。
- 访问控制:建立严格的访问控制机制,仅授权人员可访问个人信息,且访问需经过身份验证(如多因子认证),并记录访问日志,确保可追溯。
- 人员管理:定期举办安全和隐私保护培训课程,强化员工对个人信息保护的认识,明确员工信息处理职责及违规责任。
-
应急响应:如发生个人信息安全事件,我们将按照法律法规要求,在48小时内通过app站内信、短信或邮件等方式向您告知事件基本情况、可能影响、已采取的处置措施及您可自主防范的建议,并立即启动应急预案,降低风险损失;同时会向监管部门报告事件处置情况。
六、信息的存储
-
存储地域:我们在中华人民共和国境内收集和产生的个人信息,均存储在境内服务器,不会跨境传输至境外;如因业务需求需向境外传输,将按照《数据出境安全评估办法》等规定,事先完成安全评估,并征得您的同意,确保符合跨境传输合规要求。
-
存储期限:我们仅在实现本政策所述目的所必需的时间内,或法律法规规定的期限内保留您的个人信息;超出必要期限后,将对您的个人信息进行删除或匿名化处理(删除可识别个人身份的信息),不再用于任何业务功能。
七、您如何管理个人信息
我们重视您对个人信息的自主管理权,为您提供访问、更正、删除个人信息及撤回授权的便捷途径,具体方式如下:
(一)访问和更正个人信息
您可在app内“设置-账号与安全”中,访问并更正您的头像、昵称、手机号码等账号信息;在“设置-使用记录”中,查看您的冥想记录、浏览历史等使用数据。
(二)删除个人信息
在以下情形中,您可向我们提出删除个人信息的请求,我们将在15个工作日内处理并反馈:
- 我们处理个人信息的行为违反法律法规;
- 我们收集、使用您的个人信息未征得您的同意;
- 我们处理个人信息的行为严重违反与您的约定;
- 您不再使用我们的产品或服务,或要求注销账号。
您可通过“设置-帮助与反馈”提交删除请求,或发送邮件至services@zenheart.vip(邮件主题注明“个人信息删除申请”)。
(三)撤回授权同意
您可通过以下方式改变授权同意范围或撤回授权:
- 设备权限管理:在设备系统设置中,可关闭位置、通讯录、存储、传感器等权限,撤回授权后我们将不再收集对应权限相关的信息,但可能影响依赖该权限的功能使用;
- 功能授权管理:在app“设置-个性化推荐”中,可关闭个性化推荐授权,停止基于浏览、搜索记录的推荐服务;在“设置-第三方账号绑定”中,可解除微信、apple id等第三方账号的绑定,停止第三方账号信息同步。
(四)注销账号
您可通过以下方式注销禅心账号:
- app内注销:进入“设置-账号与安全-注销账号”,按照提示完成身份验证后即可提交注销申请;
- 邮件注销:发送邮件至services@zenheart.vip,注明“账号注销申请”,并提供账号绑定的手机号码用于身份验证。
账号注销后,我们将停止为您提供所有产品和服务,并在15个工作日内删除您的个人信息,或对其进行匿名化处理;注销后不可恢复,请您谨慎操作。
(五)响应您的请求
为保障您的信息安全,处理您的访问、更正、删除或注销请求时,我们可能要求您提供身份验证信息(如手机号码验证码),验证通过后再处理请求;如您对请求处理结果有异议,可通过“设置-帮助与反馈”进一步沟通。
八、未成年人保护
我们高度重视未成年人个人信息保护,根据《儿童个人信息网络保护规定》等法律法规,若您是18周岁以下的未成年人,使用禅心服务前必须事先取得您的家长或法定监护人的同意;如您是16周岁以下的未成年人,需在监护人陪同下注册账号并提供监护人信息。
若您是未成年人的监护人,发现您所监护的未成年人未经同意使用本应用并提供了个人信息,可通过本政策第九条的联系方式与我们联系,我们将立即停止处理相关信息,并删除该未成年人的个人信息。
九、如何联系我们
如您对本隐私政策有任何疑问、意见或建议,或发现个人信息可能被泄露,可通过以下方式与我们联系:
一般情况下,我们将在15个工作日内回复您的请求;如您对回复不满意,或认为我们的个人信息处理行为损害了您的合法权益,可向网信、公安、市场监管等监管部门投诉举报,或通过法律途径解决。
十、隐私政策变更
我们可能根据法律法规更新、业务功能调整,对本隐私政策进行修订。未经您明确同意,我们不会削减您按照本政策所享有的权利。
- 若政策发生变更,我们将在app内通过“弹窗提示”“站内信”等显著方式告知您变更内容,并更新本政策顶部的“最后更新日期”;
- 对于重大变更(如服务模式、个人信息处理目的/类型、共享对象发生重大变化,或您的权利行使方式变更等),我们将额外通过邮件或短信向您发送变更通知,确保您充分了解变更内容;
- 您继续使用本应用,即视为您已理解并同意变更后的隐私政策;如您不同意变更,应立即停止使用本应用。
杭州谧宇科技有限公司
© 2025 杭州谧宇科技有限公司 版权所有