焕新记 APP 隐私政策(2025 年修订版)

最后更新日期:2025 年 11 月 03 日

生效日期:2025 年 11 月 10 日

特别提示:本政策旨在明确广州赏金神符科技有限公司(以下简称 “我们”)如何收集、使用、存储、共享您的个人信息,以及您享有的信息权利。您使用焕新记 APP(以下简称 “本 APP”)及相关服务,即视为已阅读、理解并同意本政策全部条款。若您未满 18 周岁,请在法定监护人陪同下阅读并遵循本政策。

一、我们的承诺

  1. 我们严格遵守《中华人民共和国个人信息保护法》《数据安全法》及 GB/T 44588-2024《信息安全技术 个人信息保护要求》等法律法规,保障您的个人信息隐私、机密与安全。

  2. 我们仅出于本政策载明的目的收集和使用您的信息,不超出必要范围收集,不未经您同意向无关第三方共享,确保您对个人信息拥有充分的控制权。

  3. 我们的全体员工、合作方均需履行信息保护义务,违反者将承担相应法律责任。

二、我们如何收集与使用您的信息

(一)收集的信息类别

我们仅收集为提供服务所必需的信息,拒绝冗余收集。您有权拒绝提供非必要信息,但可能影响部分功能使用。

1. 您主动提供的信息

注册与身份信息:手机号、邮箱(用于账号登录、身份验证及重要通知);若您选择完善个人资料,可能提供姓名、性别、年龄、身高、头像、签名等,此类信息仅用于优化健康服务(如计算 BMI、优化运动方案)。

订单与支付信息:若您购买会员服务或相关商品,需提供收货地址、联系电话、支付账户信息(如微信 / 支付宝账号),此类信息仅用于订单处理、配送及售后,支付过程由第三方支付机构加密处理,我们不存储完整支付密码。

反馈与沟通信息:您通过客服咨询、意见反馈提交的文字、图片、语音等内容,用于解决问题及优化服务。

2. 我们在服务过程中收集的信息

设备信息:根据您授予的权限,收集设备型号、操作系统版本、设备识别码(IMEI/MAC/Android ID/IDFA/OAID 等,仅用于设备绑定与安全验证)、屏幕分辨率、网络类型(Wi-Fi / 蜂窝网络)、IP 地址,此类信息不关联个人身份,仅用于保障 APP 稳定运行、修复故障及适配设备。

使用行为信息:您使用 APP 的功能路径(如进入 “健康报告”“饮食记录” 页面)、操作记录(如修改健康目标、收藏内容)、停留时长,用于优化功能布局,不涉及隐私内容。

位置信息:仅在您授权 “位置权限” 后收集,用于定位附近的运动场所、健康服务机构,您可随时在手机系统设置中关闭该权限,关闭后不影响核心健康管理功能。

权限相关信息:

◦ 相机 / 相册权限:仅在您上传头像、健康记录图片(如体检报告)时临时调用,调用期间不自动存储无关图片;

◦ 蓝牙权限:用于连接智能健康设备(如体脂秤)同步数据,收集设备 MAC 地址、电量、型号等信息,仅用于设备匹配与数据传输;

◦ 麦克风权限:仅在您录制语音反馈、使用语音输入健康记录时调用,语音内容仅用于对应功能,不额外存储;

◦ 苹果健康权限:若您授权本 APP 访问苹果 “健康” 应用,仅读写与健康管理相关的数据(如运动、睡眠),不用于广告推送或出售给第三方,且仅在您明确允许时向提供健康服务的合作方共享。

(二)信息使用目的

我们收集的信息仅用于以下合法目的,无其他用途:

1. 提供核心服务:如通过健康数据生成 BMI、体脂率、基础代谢等计算结果,展示身体综合评分,个性化饮食方案、运动方案;

2.保障账号安全:通过设备信息、IP 地址识别异常登录(如陌生设备登录),触发安全验证,保护账号不被盗用;

3. 优化产品体验:根据使用行为信息调整功能位置(如高频使用的 “体重记录” 放在首页),修复闪退、卡顿等问题;

4. 发送必要通知:如会员到期提醒、健康目标达成通知、订单状态更新,不发送无关营销信息,您可在 APP “设置 - 通知管理” 中关闭非必要通知;

5. 合规与风险防控:根据法律法规要求,排查违法违规使用行为(如伪造健康数据、盗用账号),保护用户与平台合法权益。

(三)Cookie 及同类技术的使用

我们使用 Cookie、匿名标识符等技术,仅用于以下目的,您可在浏览器设置中禁用 Cookie,但可能影响部分功能使用:

1. 安全验证:通过 Cookie 确认您的登录状态,避免重复输入账号密码;

2. 简化操作:记录您的常用设置(如默认健康目标单位 “公斤 / 厘米”),减少重复操作;

3. 服务优化:统计功能使用频率,不关联个人信息,仅用于技术分析(如 “饮食记录” 功能的用户使用率)。

三、我们如何共享、转让、公开披露您的信息

我们严格控制信息共享范围,*不主动向未授权第三方共享您的个人信息*,仅在以下情形下进行:

(一)获得您明确同意的共享

如您授权本 APP 将健康数据同步至合作的健康管理平台(如医院健康档案系统),我们仅共享必要数据,且提前告知共享范围与目的,您可随时撤销授权。

(二)依法合规的共享

1. 向关联方共享:仅与我们的关联公司(限于通信、技术、云服务领域)共享必要信息,且受本政策约束,关联方若变更信息使用目的,需重新获得您的同意;

2. 向第三方服务提供商共享:为实现服务功能(如支付、消息推送、数据存储),向合作的第三方共享信息,且已签订保密协议,要求其仅按约定目的使用:

◦ 支付服务:向微信支付、支付宝等机构共享订单号、交易金额(不含完整支付信息),用于完成支付;

◦ 消息推送:向厂商推送服务(如华为推送、小米推送)共享设备识别码,用于发送账号安全、服务通知;

◦ 数据存储:将健康数据存储于阿里云服务器(中国大陆境内),服务器提供商需遵守数据安全法规;

◦ 统计分析:向友盟、腾讯 analytics 共享匿名使用数据(无个人标识),用于流量分析与功能优化。

第三方服务商名单及隐私政策链接,可在 APP “我的 - 设置 - 关于 - 第三方服务说明” 中查阅。

1. 法律要求的共享:根据法律法规、司法机关或行政部门的强制性要求(如法院传票、警方协查函),披露必要信息,且会对要求文件进行合法性审核。

(三)转让与公开披露

1. 转让:仅在公司合并、收购、资产出售等重大交易中转让信息,交易前会通过弹窗、邮件通知您,且要求受让方继续遵守本政策,未获得您同意不变更信息使用目的;

2. 公开披露:仅在以下情形公开披露,且会对信息脱敏处理(如隐藏手机号中间 4 位):

◦ 您明确同意的公开活动(如健康挑战排行榜,仅展示昵称、目标完成率);

◦ 法律要求的公开(如公示违法违规账号处理结果,不披露个人隐私信息)。

(四)例外情形

以下情形共享信息无需您同意,且不视为违反本政策:

  1. 为保护国家安全、公共利益、用户或他人合法权益;

  2. 处理已公开的个人信息(如您在社区发布的健康经验分享);

  3. 用于统计分析、学术研究、市场调查,且已对数据脱敏,无法识别个人。

四、我们如何保护您的信息

(一)安全技术措施

1. 数据加密:敏感信息(如手机号、健康数据)采用 AES-256 加密存储,传输过程使用 SSL/TLS 加密协议,防止数据被窃取、篡改;

2. 访问控制:仅授权必要岗位人员(如客服、技术运维)访问个人信息,且需通过身份验证(如工号 + 动态密码),操作记录全程留痕;

3. 安全检测:定期进行漏洞扫描、渗透测试,防范黑客攻击、恶意代码注入,保障服务器安全;

4. 应急响应:制定《个人信息安全事件应急预案》,若发生信息泄露、丢失等安全事件,将立即启动预案,采取补救措施,并在 72 小时内通过弹窗、邮件告知您事件情况、影响及应对建议,同时按监管要求上报。

(二)您的安全责任

请您妥善保管账号密码、验证码,不向他人泄露;避免使用简单密码(如 “123456”),定期修改密码;发现账号异常(如陌生登录、数据篡改)时,立即通过 “我的 - 设置 - 账号安全” 锁定账号,并联系客服(ouyeoye@yeah.net)处理,我们将协助排查,但不承担因您保管不善导致的损失。

(三)数据存储期限

  1. 账号存续期间,我们持续存储您的个人信息,直至您注销账号;

  2. 账号注销后,我们将在 30 日内通过不可逆方式删除您的所有信息(法律法规要求保留的除外,如用于税务申报的订单记录,保留至法定追溯期结束);

  3. 匿名化处理后的数据(如无法识别个人的健康统计数据),可用于永久存储与分析,不视为个人信息。

五、您的信息权利

您对个人信息享有查询、更正、删除、撤回同意等权利,可通过以下方式行使:

(一)查询与下载

在 APP “我的 - 设置 - 隐私中心 - 个人数据查询” 中,可查看您的注册信息、健康数据、订单记录;点击 “下载数据副本”,我们将在 1 个工作日内生成 PDF 格式文件,通过注册邮箱发送给您。

(二)更正与补充

  1. 注册信息(如手机号、姓名):在 “我的 - 设置 - 账号安全” 中直接修改;

  2. 健康数据(如体重、运动记录):在对应功能页面(如 “体重记录”)修改或补充;

  3. 其他信息:若无法自行修改,可发送邮件至 ouyeoye@yeah.net,注明 “信息更正 + 账号”,我们将在 3 个工作日内回复。

(三)删除与撤回同意

1. 删除信息:可手动删除健康记录、反馈内容;若需删除注册信息,需先注销账号;

2. 撤回权限:在手机系统设置中关闭 “位置”“相机”“蓝牙” 等权限,关闭后我们不再收集对应信息,但不影响已收集信息的合法使用;

3. 拒绝营销:若您收到非必要营销信息(如合作品牌推广),可点击 “unsubscribe” 取消,或在 APP “设置 - 通知管理” 中关闭营销通知。

(四)账号注销

  1. 自助注销:在 “我的 - 设置 - 账号安全 - 注销账号” 提交申请,注销前请备份重要数据(如健康报告);

  2. 协助注销:发送邮件至 ouyeoye@yeah.net(主题 “账号注销 + 手机号”),我们将在 2 个工作日内完成审核与处理;

  3. 注销后果:账号注销后,所有数据将被删除,会员权益、未使用服务自动终止,不予折现或退还。

(五)投诉与申诉

若您对信息处理有异议,或认为个人信息被不当使用,可通过以下方式投诉:

• 客服邮箱:ouyeoye@yeah.net

• 客服电话:4000222079(工作日 9:00-18:00)

我们将在 15 个工作日内核实并反馈处理结果;若您对结果不满意,可向监管部门(如当地网信办)申诉。

六、未成年人信息保护

  1. 若您未满 18 周岁,需在法定监护人陪同下使用本 APP,并由监护人协助完成注册,提交的个人信息需经监护人确认;

  2. 我们仅收集未成年人的必要信息(如手机号、年龄),不收集生物识别、行踪轨迹等敏感信息;

  3. 监护人可联系我们查询、更正、删除未成年人的信息,或申请注销账号,需提供监护关系证明(如户口本、出生证明),我们将优先处理。

七、隐私政策的修订

  1. 我们可能根据法律法规更新、服务功能变更修订本政策,修订后将通过 APP 弹窗、站内信公示,公示期不少于 7 日;

  2. 若修订内容涉及扩大信息收集范围、变更使用目的、增加第三方共享等重大调整,将额外通过注册手机号 / 邮箱通知您,您继续使用服务即视为同意修订后的政策;若您不同意,可停止使用并注销账号;

  3. 本政策的历史版本可在 “我的 - 设置 - 关于 - 隐私政策历史版本” 中查阅。

八、联系我们

若您对本政策有疑问,或需要协助行使信息权利,可通过以下方式联系:

• 公司名称:广州赏金神符科技有限公司

• 注册地址:广州市海珠区新港东路996号1401室

• 隐私负责人邮箱:ouyeoye@yeah.net

• 客服电话:4000222079(工作日 9:00-18:00)

我们将在 3 个工作日内回复您的咨询,复杂问题将在 15 个工作日内解决。

广州赏金神符科技有限公司

2025 年 11 月 03 日