服务提供方:杭州常伴无忧信息科技有限公司
一、信息收集
为了向您提供安全、便捷的健康守护服务,我们会在您使用本应用时收集以下信息:
⚠️ 重要说明:
- 所有传感器信息(步数、加速度计、陀螺仪等)仅在您登录或注册后开始收集
- 在您登录或注册前,应用不会收集任何传感器数据
- 您可以随时在「设置-通用设置-权限管理」中关闭相关权限
1.1 账户与身份信息
- 手机号码:用于注册账户、登录验证、接收重要通知
- 用户名:用于账户识别和个性化显示
- 用户头像:您主动上传的头像图片(可选)
- 账户设置:语言偏好、通知设置等个人偏好信息
1.2 位置信息(仅在登录后收集)
- GPS定位数据:实时位置坐标(经纬度)、定位精度、定位来源(GPS/网络/基站)
- 位置轨迹:您的位置移动轨迹记录,包括轨迹点、时间戳、速度等信息
- 地址信息:通过逆地理编码获取的地址信息,包括省、市、区、街道等
- 地理围栏:您设置的安全区域位置信息
- 说明:位置信息用于提供实时定位、轨迹记录、安全守护等功能。您可以在系统设置中关闭位置权限,但可能影响相关功能的使用。
1.3 健康与医疗信息(仅在登录后收集)
- 健康数据:血压、血糖、心率、体温、睡眠时长等健康指标数据
- 用药记录:用药名称、用药时间、用药频次、用药记录等
- 运动数据:每日步数、运动轨迹、运动时长等
- 健康分数据:健康活跃分、各维度得分(运动、户外、社交、娱乐)、健康趋势数据
- 体检报告:您上传的体检报告文件及相关信息(医院体检日期、体检类型等)
- 用药提醒设置:用药名称、用药时间、用药频次等提醒配置
- 说明:健康信息由您主动录入或通过设备传感器自动采集,用于提供健康管理、用药提醒、健康分析等功能。
1.4 设备与系统信息
- 设备标识:设备型号、设备ID、操作系统版本、应用版本号
- 传感器数据(仅在登录后收集):加速度传感器数据(用于跌倒检测)、陀螺仪传感器数据(用于运动识别)、计步传感器数据
- 屏幕使用时间:设备屏幕使用时长统计
- 网络信息:网络类型(WiFi/移动网络)、IP地址
- 剪切板信息:在您主动使用分享、复制等功能时,可能会读取剪切板内容以提供便捷服务(仅在您授权后读取)
- 说明:设备信息用于优化应用性能、适配不同设备、提供跌倒检测等功能。剪切板信息仅在您明确授权并主动使用相关功能时读取,不会在后台自动读取。
1.5 使用行为数据
- 功能使用记录:您访问的功能模块、使用频率、使用时长等
- 操作日志:关键操作记录(如添加用药、上传报告等)
- 错误日志:应用运行错误信息(用于问题诊断和修复)
- 说明:使用数据用于改善用户体验、优化产品功能、分析用户需求。
1.6 通讯与社交信息
- 家庭成员信息:您添加的家庭成员信息(姓名、关系、联系方式等)
- 消息记录:您与家庭成员之间的消息内容(文字、语音、图片等)
- 通话记录:通话记录信息(用于防诈骗检测,仅在您授权的情况下收集)
- 短信内容:短信内容(用于防诈骗检测,仅在您授权的情况下收集)
- 说明:通讯信息用于提供家庭圈、消息中心、防诈骗等功能。通话和短信信息仅在您明确授权的情况下收集,用于识别诈骗电话和短信。
1.7 其他信息
- 生日信息:用于生日提醒功能
- 待办事项:您创建的待办事项内容
- 时钟提醒:您设置的时钟提醒信息
- 紧急联系人:紧急联系人信息(用于SOS功能)
- 说明:上述信息由您主动提供,用于提供相应的功能服务。
二、信息使用
我们严格按照法律法规和本隐私政策的规定使用您的信息,主要用于以下目的:
2.1 核心服务功能
- 提供实时定位服务:向您和您的家庭成员展示实时位置
- 提供轨迹记录:记录和展示您的位置移动轨迹
- 提供健康管理:记录、分析和展示您的健康数据
- 提供用药提醒:根据您的设置发送用药提醒通知
- 提供安全守护:跌倒检测、紧急SOS、防诈骗等功能
- 提供家庭圈服务:家庭成员之间的消息沟通和信息共享
2.2 服务优化与改进
- 优化应用性能:根据设备信息优化应用运行效率
- 改善用户体验:根据使用数据优化界面和功能设计
- 功能开发:根据用户需求开发新功能
- 问题诊断:通过错误日志诊断和修复应用问题
2.3 安全与保障
- 账户安全:验证用户身份、防止账户被盗用
- 数据安全:检测异常行为、防范安全威胁
- 服务稳定:保障服务正常运行、防止系统故障
2.4 通知与沟通
- 重要通知:发送服务更新、安全提醒等重要信息
- 功能提醒:发送用药提醒、生日提醒、待办提醒等
- 客服支持:响应您的咨询和反馈
2.5 数据分析
- 统计分析:对使用数据进行匿名化统计分析
- 趋势分析:分析健康数据趋势、提供健康建议
- 说明:数据分析采用匿名化处理,不会识别到具体个人。
三、信息共享与披露
我们严格保护您的个人信息,仅在以下情况下共享或披露您的信息:
3.1 与家庭成员共享
- 位置信息:您的位置信息会与您授权的家庭成员共享,用于家庭守护功能
- 健康数据:您可以选择将健康数据与家庭成员共享
- 消息内容:您与家庭成员之间的消息内容在家庭圈内可见
- 说明:所有家庭成员间的信息共享都需要您的明确授权,您可以随时在设置中管理共享权限。
3.2 服务提供商
- 地图服务:我们使用高德地图、Google Maps等第三方地图服务,位置信息会传输给这些服务提供商用于地址解析和地图显示
- 云服务:我们使用云服务提供商存储您的数据,这些服务商受严格的保密协议约束
- 推送服务:我们使用推送服务提供商发送通知,仅传输必要的设备标识信息
- 说明:我们仅与符合数据保护要求的服务提供商合作,并要求其严格保密您的信息。
3.3 法律要求
- 在法律法规要求的情况下,我们可能需要向司法机关、政府部门披露您的信息
- 在涉及国家安全、公共安全、重大公共利益的情况下,我们可能需要披露信息
- 说明:我们会在法律允许的范围内,尽可能保护您的隐私权益。
3.4 我们不会
- 不会向第三方出售、交易或出租您的个人信息
- 不会在未经您同意的情况下,将您的信息用于商业推广
- 不会将您的信息提供给无关的第三方
四、信息安全保护
我们采用多层次的安全措施保护您的个人信息安全:
4.1 技术安全措施
- 数据加密:采用HTTPS/TLS加密协议传输数据,敏感数据采用AES加密存储
- 访问控制:严格的访问权限控制,仅授权人员可访问数据
- 数据备份:定期备份数据,防止数据丢失
- 安全审计:定期进行安全审计和漏洞扫描
- 安全更新:及时修复安全漏洞,更新安全补丁
4.2 管理安全措施
- 员工培训:对员工进行数据安全和隐私保护培训
- 保密协议:与员工签署严格的保密协议
- 权限管理:最小权限原则,仅授予必要的访问权限
- 安全制度:建立完善的数据安全管理制度
4.3 数据存储
- 存储位置:数据主要存储在中国境内的服务器
- 存储期限:根据法律法规要求和业务需要确定存储期限
- 数据删除:在您注销账户或超过存储期限后,我们会安全删除您的数据
4.4 安全事件处理
- 我们建立了安全事件应急响应机制
- 如发生数据泄露等安全事件,我们将及时通知您并采取补救措施
- 如涉及重大安全事件,我们将按照法律法规要求向监管部门报告
五、您的权利
根据相关法律法规,您对自己的个人信息享有以下权利:
5.1 访问权
- 您可以随时在应用中查看您的个人信息
- 您可以查看您的位置记录、健康数据、用药记录等信息
- 您可以通过"我的-账户设置"查看和编辑个人信息
5.2 更正权
- 您可以随时更正您的个人信息(如姓名、头像等)
- 您可以更正健康数据、用药记录等信息
- 如发现信息有误,请及时联系我们更正
5.3 删除权
- 您可以删除您上传的健康数据、用药记录、体检报告等
- 您可以删除位置轨迹记录
- 您可以删除消息记录、待办事项等
- 说明:删除操作不可恢复,请谨慎操作。
5.4 撤回同意权
- 您可以随时在系统设置中关闭位置权限、传感器权限等
- 您可以关闭位置上报、步数上报等功能
- 您可以撤回对家庭成员的信息共享授权
- 说明:撤回某些权限可能影响相关功能的使用。
5.5 注销权
- 您可以申请注销账户
- 注销账户后,我们将删除您的个人信息(法律法规要求保留的除外)
- 注销账户操作不可恢复,请谨慎操作
- 您可以通过"我的-账户设置-注销账户"申请注销
5.6 数据可携权
- 您可以申请获取您的个人信息副本
- 我们将以结构化、常用格式提供您的数据
- 您可以通过客服联系我们获取数据副本
5.7 投诉举报权
- 如您认为我们的信息处理行为侵犯了您的权益,您可以向我们投诉
- 您也可以向相关监管部门举报
- 联系方式见本政策"联系我们"部分
六、儿童隐私
我们非常重视儿童隐私保护。如果您是18岁以下的用户,请在监护人同意和指导下使用本服务。我们不会故意收集儿童的个人信息。
七、政策更新
我们可能会不定期更新本隐私政策。重大变更时,我们会通过应用内通知或邮件等方式告知您。继续使用服务即表示您接受更新后的政策。
八、联系我们
如您对本隐私政策有任何疑问、意见或建议,或需要行使您的权利,请通过以下方式联系我们:
- 公司名称:杭州常伴无忧信息科技有限公司
- 邮箱:changbantech@163.com
九、信息收集清单
为便于您了解我们收集的具体信息,以下是详细的信息收集清单:
9.1 必需收集的信息(用于核心功能)
- 手机号码:用于账户注册和登录(必需)
- 位置信息:用于实时定位和轨迹记录(必需,可关闭)
- 设备标识:用于设备识别和服务优化(必需)
9.2 可选收集的信息(用于增强功能)
- 健康数据:由您主动录入(可选)
- 用药记录:由您主动录入(可选)
- 步数数据:通过传感器自动采集(可选,可关闭)
- 传感器信息:陀螺仪、加速度计等传感器数据(可选,需授权)
- 通话记录:用于防诈骗检测(可选,需授权)
- 短信内容:用于防诈骗检测(可选,需授权)
- 剪切板信息:在使用分享、复制功能时读取(可选,需授权)
- 家庭成员信息:由您主动添加(可选)
9.3 自动收集的信息(用于服务优化)
- 应用使用情况:功能访问记录、使用时长等
- 设备信息:设备型号、系统版本、应用版本等
- 错误日志:应用运行错误信息
9.4 信息收集方式
- 您主动提供:注册信息、健康数据、用药记录等
- 自动采集:位置信息、步数数据、使用行为等
- 系统权限:通过系统权限获取位置、传感器等数据
9.5 信息存储期限
- 账户信息:账户存续期间及注销后法律法规要求的保留期限
- 位置信息:根据您的设置,通常保留最近30天的记录
- 健康数据:账户存续期间,您可随时删除
- 日志信息:通常保留90天
说明:您可以在应用设置中管理各项信息的收集和使用。
十、应用自启动说明
为确保守护功能的持续性和可靠性,本应用在以下场景下可能会自动启动:
⚠️ 重要说明:
- 应用自启动仅在您登录或注册后才会生效
- 在您登录或注册前,即使手机重启,应用也不会自动启动
- 这确保了在您同意隐私政策之前,应用不会收集任何数据
10.1 开机自启动(仅限已登录用户)
- 使用场景:手机开机后,应用会自动启动并恢复后台守护服务
- 必要性:确保「用药提醒」「跌倒检测」「定位上报」「电子围栏」等守护功能在手机重启后能够自动恢复运行,无需用户手动打开应用
- 技术实现:监听系统广播 android.intent.action.BOOT_COMPLETED,但会先检查登录状态,仅对已登录用户生效
- 用户控制:您可以在「设置-通用设置-权限管理」中关闭「应用自启动」权限,关闭后需要手动打开应用才能使用守护功能
10.2 定时任务唤醒
- 使用场景:系统定时任务(如用药提醒、整点报时)触发时,应用会被唤醒以执行提醒功能
- 必要性:确保提醒功能能够准时触发,不会因为应用被系统清理而失效
- 技术实现:使用 Android AlarmManager 和 WorkManager 机制
- 用户控制:您可以在应用内关闭相应的提醒功能,关闭后将不再触发自启动
10.3 后台任务补充执行
- 使用场景:当 WorkManager 任务因系统限制未能执行时,通过 AlarmManager 补充执行
- 必要性:确保「定位上报」「电池状态上报等后台任务的可靠性
- 技术实现:使用 BackgroundTaskReceiver 作为 WorkManager 的补充机制
- 用户控制:您可以在应用设置中关闭相应的后台功能
说明:
- 应用自启动仅用于恢复必要的守护服务,不会在后台进行其他操作
- 所有自启动行为都是为了提供更好的守护服务体验
- 您可以随时在系统设置或应用内设置中管理自启动权限
十一、应用权限说明
本应用在AndroidManifest.xml中声明了以下权限,以下是每个权限的详细说明和使用场景:
11.1 网络相关权限
- INTERNET(访问网络)
- - 使用场景:与服务器通信,上传健康数据、位置信息等
- - 必要性:核心功能必需,用于数据同步和云端存储
- ACCESS_NETWORK_STATE(获取网络状态)
- - 使用场景:检查网络连接状态,优化数据传输策略
- - 必要性:用于网络定位和判断是否可以上传数据
- ACCESS_WIFI_STATE(获取WiFi状态)
- - 使用场景:获取WiFi网络信息,用于网络定位
- - 必要性:在无GPS信号时提供网络定位功能
- CHANGE_WIFI_STATE(改变WiFi状态)
- - 使用场景:优化WiFi连接,提高定位精度
- - 必要性:用于网络定位功能的优化
11.2 位置相关权限(仅在登录后使用)
- ACCESS_FINE_LOCATION(精确定位)
- - 使用场景:获取精确的GPS位置信息
- - 必要性:提供实时定位、轨迹记录、电子围栏等功能
- ACCESS_COARSE_LOCATION(粗略定位)
- - 使用场景:获取基于网络的粗略位置
- - 必要性:在GPS信号弱时提供备用定位方案
- ACCESS_BACKGROUND_LOCATION(后台定位)
- - 使用场景:应用在后台时继续获取位置信息
- - 必要性:提供持续的位置守护功能
- ACCESS_LOCATION_EXTRA_COMMANDS(辅助定位命令)
- - 使用场景:调用A-GPS模块,加速卫星定位
- - 必要性:提高定位速度和精度
11.3 设备信息权限
- READ_PHONE_STATE(读取设备状态)
- - 使用场景:获取设备标识和运营商信息
- - 必要性:用于设备识别和网络定位
- READ_CALL_LOG(读取通话记录)
- - 使用场景:防诈骗检测功能
- - 必要性:仅在您授权后使用,用于识别诈骗电话
- CALL_PHONE(拨打电话)
- - 使用场景:紧急SOS功能,快速拨打紧急联系人
- - 必要性:提供一键呼救功能
- ANSWER_PHONE_CALL(接听电话)
- - 使用场景:自动接听功能(未启用)
- - 必要性:预留功能,当前未使用
11.4 短信相关权限
- RECEIVE_SMS(接收短信)
- - 使用场景:防诈骗检测功能
- - 必要性:仅在您授权后使用,用于识别诈骗短信
- READ_SMS(读取短信)
- - 使用场景:防诈骗检测功能
- - 必要性:仅在您授权后使用,用于识别诈骗短信
- SEND_SMS(发送短信)
- - 使用场景:紧急SOS功能,发送求救短信
- - 必要性:提供紧急求救功能
11.5 传感器相关权限(仅在登录后使用)
- ACTIVITY_RECOGNITION(活动识别)
- - 使用场景:识别用户运动状态,统计步数
- - 必要性:提供计步功能和运动数据统计
- 加速度传感器(android.hardware.sensor.accelerometer)
- - 使用场景:跌倒检测功能
- - 必要性:检测异常加速度变化,识别跌倒事件
- 陀螺仪传感器(android.hardware.sensor.gyroscope)
- - 使用场景:辅助跌倒检测和运动识别
- - 必要性:提高跌倒检测准确性(可选)
11.6 存储相关权限
- WRITE_EXTERNAL_STORAGE(写入外部存储)
- - 使用场景:保存体检报告、健康数据等文件
- - 必要性:用于数据缓存和文件保存
- READ_EXTERNAL_STORAGE(读取外部存储)
- - 使用场景:读取用户上传的体检报告等文件
- - 必要性:用于文件上传功能
- WRITE_SETTINGS(修改系统设置)
- - 使用场景:优化应用运行环境
- - 必要性:用于问题排查和性能优化
11.7 后台运行相关权限
- RECEIVE_BOOT_COMPLETED(开机自启动)
- - 使用场景:手机重启后自动恢复守护服务
- - 必要性:确保守护功能持续运行
- - 隐私保护:仅在用户登录后生效,未登录用户不会触发
- WAKE_LOCK(保持唤醒)
- - 使用场景:执行后台任务时保持设备唤醒
- - 必要性:确保定时任务能够准时执行
- SCHEDULE_EXACT_ALARM(精确定时)
- - 使用场景:用药提醒、整点报时等精确定时功能
- - 必要性:确保提醒准时触发
- USE_EXACT_ALARM(使用精确闹钟)
- - 使用场景:同上,Android 12+系统要求
- - 必要性:确保提醒准时触发
- REQUEST_IGNORE_BATTERY_OPTIMIZATIONS(忽略电池优化)
- - 使用场景:避免系统清理后台任务
- - 必要性:确保守护功能持续运行
- FOREGROUND_SERVICE(前台服务)
- - 使用场景:运行持续性守护服务
- - 必要性:提供持续的定位和监测功能
- FOREGROUND_SERVICE_LOCATION(前台服务-位置类型)
- - 使用场景:后台定位上报服务,持续获取位置并上报
- - 必要性:Android 14+ 要求,用于定位上报、电子围栏等位置守护功能
- FOREGROUND_SERVICE_DATA_SYNC(前台服务-数据同步类型)
- - 使用场景:后台数据同步服务(定位、电池、步数、屏幕使用时间等上报)
- - 必要性:Android 14+ 要求,确保守护数据能够可靠上报至服务器
11.8 其他权限
- POST_NOTIFICATIONS(发送通知)
- - 使用场景:发送用药提醒、生日提醒等通知
- - 必要性:提供提醒功能
- PACKAGE_USAGE_STATS(应用使用统计)
- - 使用场景:统计屏幕使用时间
- - 必要性:提供屏幕时间管理功能
- MODIFY_AUDIO_SETTINGS(修改音频设置)
- - 使用场景:微信支付功能
- - 必要性:支持微信支付的音频反馈
说明:
- 所有权限都有明确的使用场景和必要性说明
- 敏感权限(如位置、传感器)仅在用户登录后使用
- 您可以在系统设置中随时管理这些权限
- 关闭某些权限可能影响相关功能的使用
最后更新时间:2026年2月13日