隐私政策
Haio One · 智能穿戴伴侣应用
生效日期:2026年7月1号 · 版本 1.0
1 我们是谁
上海还有智能科技有限公司(以下简称"我们")是通过 Haio One 移动应用程序("本应用")处理个人信息的数据控制者。本公司依据中华人民共和国法律在境内注册并运营。
我们指定的个人信息保护负责人联系方式详见第 13 条。
2 本政策的适用范围
本政策适用于通过以下途径收集的个人信息:
- Haio One 移动应用程序(iOS 及 Android)
- 我们的后端服务及 API 接口
- 配对的智能戒指和智能手表设备所传输的数据
本应用仅面向中国大陆地区用户。
3 我们收集的个人信息
我们仅收集提供服务所必要的最少信息。以下各类别说明了我们收集的内容及原因。
3.1 账号与身份信息
| 数据类型 | 说明 | 是否必须 |
|---|---|---|
| 手机号码 | 作为您的登录标识 | 必须 |
| 显示名称 | 在应用中显示的昵称 | 必须 |
| 头像 | 您上传的图片;存储于阿里云 OSS | 可选 |
3.2 健康档案信息
| 数据类型 | 说明 | 是否必须 |
|---|---|---|
| 出生日期 | 用于个性化健康指标与 AI 分析 | 可选 |
| 生理性别 | 男 / 女;用于健康数据计算 | 可选 |
| 身高(cm) | 用于步距和卡路里计算 | 可选 |
| 体重(kg) | 用于卡路里和代谢计算 | 可选 |
| 活动水平 | 自报活动强度(久坐至极度活跃) | 可选 |
3.3 健康与生物特征测量数据(敏感信息)
| 数据类型 | 说明 |
|---|---|
| 心率(bpm) | 来自戒指/手表传感器的连续时序采样数据 |
| 血氧 / SpO₂(%) | 外周血氧饱和度读数 |
| 睡眠数据 | 入睡/醒来时间;深睡、浅睡、REM 及清醒时长;详细睡眠阶段分析 |
| 步数 | 每日及各时段步数统计 |
| 压力水平 | 基于心率变异性分析得出的数值压力指数 |
| 心率变异性(HRV) | RMSSD 值(毫秒) |
| 血压 | 收缩压和舒张压读数(mmHg) |
| 体温 / 皮肤温度 | 来自可穿戴传感器的温度读数 |
| 心电图(ECG) | 完整波形信号、时长、采样率、平均心率、HRV、RR 间期、QRS 分类、房颤检测标志。原始波形以加密形式存储于阿里云 OSS。 |
| 运动 / 锻炼记录 | 运动类型、开始时间、时长、步数、距离(米)、卡路里(千卡)、平均和最大心率 |
3.4 设备信息
| 数据类型 | 说明 |
|---|---|
| 设备 MAC 地址 | 配对智能戒指或手表的主要标识符 |
| 设备类型与名称 | 例如"Ring HK06"、"Watch S26" |
| 固件版本 | 用于支持更新通知 |
| 最后连接时间 | 用于检测过期设备配对 |
| 手机设备名称与平台 | 例如"iPhone 15 Pro",iOS / Android;按会话记录 |
| 设备指纹(哈希值) | 设备标识符的单向哈希值,用于会话安全;原始标识符不被存储 |
3.5 身份验证与安全数据
| 数据类型 | 说明 |
|---|---|
| 一次性密码(OTP) | 通过短信发送的 6 位验证码;临时存储于 Redis 缓存,使用或过期后立即删除 |
| 会话令牌(JWT) | 访问令牌(有效期 15 分钟)和刷新令牌(有效期 30 天);刷新令牌经哈希处理后存储 |
| IP 地址 | 每次登录事件记录,用于欺诈检测和安全审计 |
| 身份验证审计日志 | 事件类型(如 OTP 请求、登录成功、可疑活动)、时间戳、IP 地址、设备指纹及用户代理 |
3.6 位置数据(仅限天气功能)
当您使用天气功能时,本应用将请求您的大致位置(GPS 坐标)。这些坐标将转发至和风天气(QWeather)以获取您所在区域的天气信息。坐标不会存储于我们的数据库,并经过精度降低处理(约 1 公里),以防止精确追踪。仅将所得地名和天气数据进行缓存。
3.7 用户设置与偏好
- 通知与健康提醒偏好设置
- 每日健康目标(步数、卡路里、活动时间)
3.8 后台数据采集
为提供持续的健康监测服务,Haio One 会在后台自动、定期地采集特定健康数据,即使您未主动打开应用,采集也会进行。采集内容包括由配对穿戴设备传输的心率、心率变异性(HRV)、压力水平、步数及其他指标。
只要应用已安装且您已授予必要的系统权限,后台采集即持续运行。这是服务的核心功能——没有后台采集,实时健康追踪和及时健康提醒将无法实现。后台采集的数据会优先存储在您设备的本地数据库中,再按照第 8 条所述同步至我们的服务器。
您可随时在设备操作系统设置中撤销相关权限,或卸载本应用以停止后台采集。
4 处理的法律依据
| 处理目的 | 法律依据(PIPL) |
|---|---|
| 账号注册与 OTP 身份验证 | 履行合同所必需(第十三条第二款) |
| 采集与展示健康指标 | 您的明确同意(第十三条第一款及第二十九条) |
| 心电图录制与分析 | 您的明确同意(第十三条第一款及第二十九条) |
| AI 生成健康洞察(DashScope) | 您的明确同意(第十三条第一款及第二十九条) |
| 安全日志与欺诈防范 | 维护网络安全的合理必要(第十三条第五款) |
| 推送通知 | 您的明确同意(可在设备设置中撤回) |
| 履行法定义务 | 法律法规规定(第十三条第三款) |
5 我们如何使用您的信息
- 提供服务:在健康仪表盘上展示实时及历史健康指标。
- 个性化健康洞察:基于您的数据生成 AI 驱动的每日健康分析与建议。
- 设备管理:配对、同步和管理您的智能戒指和智能手表。
- 通知与提醒:发送健康阈值提醒、目标提醒和低活动量提示。
- 离线优先同步:优先将数据存储在您的设备本地,再同步至我们的云端服务器。
- 数据导出:允许您以标准格式导出完整的健康历史数据。
- 安全保障:检测可疑登录行为,管理活跃会话,保护您的账号。
- 服务改善:使用匿名化日志诊断技术错误。我们不将健康数据用于广告,也不向第三方出售您的信息。
我们不会将您的个人信息用于定向广告、商业画像或本政策未载明的任何目的。
6 向第三方共享信息
我们不出售您的个人信息。我们仅在运营服务必要的范围内,与以下处理者共享数据:
| 第三方 | 用途 | 共享数据 |
|---|---|---|
| 阿里云短信服务 (Alibaba Cloud SMS) |
发送 OTP 验证码 | 手机号码、OTP 验证码 |
| 阿里云对象存储(OSS) (Alibaba Cloud OSS) |
存储头像、心电图波形及健康数据导出文件 | 头像图片、加密心电图波形数据、加密导出文件 |
| 阿里云百炼(Qwen AI) (Alibaba DashScope) |
生成 AI 驱动的每日健康洞察与建议 | 用户档案(年龄、性别、活动水平)、每日健康指标快照、历史趋势数据。不发送姓名或手机号码等直接标识符。 |
| 和风天气(QWeather) (QWeather) |
对位置进行逆地理编码以获取天气信息 | 大致 GPS 坐标(精度降低,约 1 公里),不与您的账号关联。 |
上述所有第三方处理者均为中国大陆境内服务。您的数据不会离开中国大陆境内。
在适用的中国法律或合法的政府机关要求时,我们可能披露个人信息,且仅在必要的最小范围内进行。
7 自动化决策与 AI 分析
Haio One 使用阿里云百炼(Qwen)AI 模型,基于您的健康指标生成每日健康评分(0–100)、文字洞察及个性化建议。这是一个自动化过程。
依据《个人信息保护法》第二十四条,我们告知您:
- AI 生成的健康洞察仅供参考,不构成医疗诊断、临床建议或治疗方案。
- 自动化分析不会产生对您具有法律效力或类似重大影响的决定。
- 您可通过第 13 条所列联系方式,就特定分析的生成方式向我们申请说明。
8 数据存储与安全
8.1 存储地点
所有个人信息均存储于中华人民共和国境内的服务器上,由阿里云基础设施承载。不发生跨境数据传输。
8.2 本地设备存储
健康数据首先写入您手机上经加密的本地 SQLite 数据库(离线优先设计),随后同步至我们的云端服务器。您可通过卸载本应用清除本地数据。
8.3 安全措施
- 传输加密:本应用与我们服务器之间的所有通信均采用 TLS 1.2 或更高版本。
- 静态加密:心电图波形和健康数据导出文件在阿里云 OSS 中采用 AES-256 静态加密。数据库记录在存储层经加密处理。
- 访问控制:严格的基于角色的访问控制,限制可访问个人数据的员工范围。
- 身份验证:短期访问令牌(15 分钟)和刷新令牌轮换机制,降低令牌泄露的影响。
- 会话安全:设备指纹验证和基于 IP 的异常检测,识别可疑登录行为。
- 令牌黑名单:已撤销的刷新令牌立即加入 Redis 黑名单,防止被再次使用。
- 数据完整性:健康导出文件包含 SHA-256 完整性哈希值。
8.4 安全事件通知
若发生可能损害您权益的个人信息安全事件,我们将依据《个人信息保护法》第五十七条及相关法规采取以下措施:
- 监管报告:我们将及时向主管机关报告安全事件。
- 用户通知:我们将及时通知受影响用户,内容包括:事件描述及涉及的个人信息类别;事件可能造成的影响;我们已采取或将要采取的补救措施;以及供进一步咨询的联系方式。
- 应急处置:我们将立即采取措施控制事件影响,评估波及范围,并防止进一步的未授权访问或数据泄露。
若第三方处理者(如阿里云)发生影响您数据的安全事件,我们作为数据控制者仍承担责任,并将代表您履行上述通知义务。
9 数据保留期限
| 数据类别 | 保留期限 |
|---|---|
| OTP 验证码 | 使用或过期后数分钟内自动删除 |
| 会话令牌 | 访问令牌:15 分钟。刷新令牌:自签发之日起 30 天,或至登出/撤销时止。 |
| 身份验证审计日志 | 180 天(用于欺诈检测和安全目的) |
| 健康数据导出文件(OSS) | 生成后 12 小时,随后自动删除 |
| 健康指标(时序数据) | 账号有效期内持续保留 |
| 心电图波形(OSS) | 账号有效期内持续保留 |
| AI 分析结果 | 账号有效期内持续保留 |
| 档案数据 | 账号有效期内持续保留 |
保留期届满后,数据将被安全删除或进行不可逆匿名化处理,使其不再能与您关联。
10 您依据《个人信息保护法》享有的权利
依据《个人信息保护法》,您就个人信息享有以下权利:
了解我们持有的您的信息,并决定是否提供相关信息。
请求获取我们持有的您的个人信息副本。可使用应用内导出功能或联系我们。
请求更正不准确或不完整的个人信息。大多数档案数据可直接在应用内更新。
通过向第 13 条所列联系地址提交书面申请,请求删除您的个人信息。
随时撤回对敏感数据处理或 AI 分析的同意,且不影响撤回前处理行为的合法性。
在特定情况下(如投诉调查期间),请求我们限制对您数据的处理。
通过应用内导出功能,以结构化、机器可读的格式获取您的健康数据。
如认为我们侵犯了您的权利,可向国家互联网信息办公室(网信办)提出投诉。
如需行使应用内无法直接操作的权利,请向第 13 条所列联系地址提交书面申请。我们将在 15 个工作日内予以回复。处理申请前,我们可能需要核实您的身份。
我们不会因您行使上述权利而对您实施歧视或限制您对核心服务的访问。
11 未成年人个人信息保护
Haio One 不面向 14 周岁以下的未成年人提供服务。我们不会在知情的情况下收集 14 周岁以下未成年人的个人信息。如您是父母或监护人,且认为您的子女在未经您同意的情况下向我们提供了个人信息,请立即通过第 13 条所列联系方式联系我们,我们将及时予以删除。
14 至 18 周岁的未成年用户须在注册前取得监护人同意。
12 本政策的变更
我们可能不时更新本政策,以反映我们实践、本应用或适用法律的变化。当我们作出重大变更时,我们将:
- 在变更生效前在应用内显著位置发布通知;
- 对于涉及新类型敏感个人信息的变更,重新征求您的明确同意。
在修订版政策生效后继续使用本应用,即视为您接受相关变更。如您不同意更新后的政策,可停止使用本应用。
13 联系我们
如对本政策有任何疑问、需行使您的权利或提出隐私投诉,请联系我们的个人信息保护负责人:
公司名称:上海还有智能科技有限公司
公司地址:上海市静安区宏慧视界10号楼
电子邮件:privacy@haioarts.com
服务时间:周一至周五 09:30–18:30(北京时间)