Roborock App
隐私政策

更新日期:2024年10月22日

生效日期:2024年10月22日

《Roborock App隐私政策》(下文称“本隐私政策”)规定了北京石头世纪科技股份有限公司及其关联公司(下文简称“石头科技”或“我们”)如何收集、使用、披露、共享、转让、存储和保护您的个人信息以及您享有的权利。我们深知个人信息对您的重要性,我们将按法律法规要求,采取相应安全保护措施,尽全力保护您的个人信息安全可控。

本隐私政策仅适用于您使用石头智能设备(下文简称“设备”)配套在线应用程序Roborock App(下文简称“App”)时我们处理您个人信息的情况,不适用于具备独立隐私政策的任何其他石头科技产品、服务、网站、功能或内容,例如您使用设备时的个人信息处理情况将适用于该设备对应的隐私政策;您使用App商城功能(如涉及)时的个人信息处理情况将适用于该功能界面展示的单独隐私政策。请您注意,我们产品和服务中可能包含第三方的产品、服务以及第三方网站的链接。当您使用这些产品或服务或通过链接访问第三方网站时,第三方也可能收集您的个人信息。本隐私政策不适用于任何第三方提供的产品、服务或通过App链接的其他第三方网站的个人信息处理活动,我们亦不对第三方的个人信息处理活动承担任何责任。我们强烈建议您仔细阅读第三方的隐私保护政策,以便审慎决策。

在使用App前,请您务必仔细阅读并透彻理解本隐私政策。如您对本隐私政策的内容有任何疑问、意见或建议,请通过本隐私政策第七章所述方式联系我们,我们将根据法律规定的时间向您给予回复。

本隐私政策将帮助您了解以下内容:

  1. 我们如何收集及使用您的个人信息
  2. 我们如何委托处理、共享、转让和公开披露您的个人信息
  3. 我们如何存储及保护您的个人信息
  4. 您的权利
  5. 未成年人保护
  6. 本隐私政策的更新
  7. 联系我们

一、我们如何收集及使用您的个人信息

(一)提供基本功能需要收集和使用您的个人信息

为了向您提供App相关服务,我们会收集、使用提供App基本功能所必需的个人信息。如果您在欧洲经济区内使用App,我们根据《通用数据保护条例》(以下简称“GDPR”)第6条第1款b项为履行合同处理您的个人信息。您并没有法律或合同义务提供下述个人信息,但如果没有这些信息,我们可能无法向您提供App的基本功能。

1. 石头账号创建与登录

为了帮助您顺利完成石头账号创建,您需要向我们提供您的手机号码或邮箱地址,并为您的石头账号设置密码。当您登录石头账号时,我们会收集您的账号凭证信息,包括(1)账户名、密码、手机号及验证码,用于验证您的身份;(2)Token(登录令牌)用于帮助您保持登录状态。此外,当您创建或登录石头账号时,我们还会收集您选择的区域和国家代码,以辅助确定设备和移动设备所连接的数据中心。如您使用第三方账号登录App,包括Apple ID、Facebook账号、Google账号,我们将收集您的第三方账号信息,具体以您授权的范围为准。由于手机号码、邮箱地址是您登陆App的重要信息,因此该信息将一直保存在运行该App的移动设备中。如想删除该石头账号信息,您可选择通过下文第四章所述方式删除您的石头账号。若您已删除石头账号并希望进而删除本地缓存,您需要在您的移动设备中删除App。

2. 石头账号资料维护

为了帮助您管理、维护您的石头账号,您可自主选择设置您的头像、昵称,并自主选择绑定第三方账号,包括Apple ID、Facebook账号、Google账号。您的头像将仅被用于在资料页中展示。

3. 设备联网与绑定

当设备需要在连接网络的情况下使用时,为了支持您通过App安全地连接、操控设备,您需将您的石头账号、移动设备和设备接入您所在的Wi-Fi网络进行配网,以在App中绑定您的设备。在此过程中,我们将收集您的(1)石头账号信息;(2)移动设备信息,包括设备型号、唯一识别码(仅用于保护您安全使用网络和服务)、网卡(Mac)地址、操作系统及其版本;(3)您的设备信息,包括设备型号、SN码、网卡(Mac)地址;(4)用于执行云端定时任务和实现智能场景的时区设置信息;(5)WiFi网络信息,包括当前连接WiFi的名称、WiFi的模式(局域网模式、远程模式)、IP地址、接收的WiFi信号强弱指标(即设备RSSI),以及您主动提供的WiFi密码。您的密码信息将仅在设备端存储,不会被上传至我们的后台服务器。您可以随时通过删除设备历史连接记录、恢复设备出厂设置和删除App来清除WiFi名称及密码。

4. 设备信息展示

为了帮助您更好地了解您的设备状态,我们在App上向您展示您自行编辑的设备名称以及您的设备状态信息。我们收集此类设备信息的详细情况请参见您所绑定设备各自对应的隐私政策。

5. 设备固件升级

我们可能收集通过App与您石头账号相绑定的设备固件版本信息、设备型号以及绑定的设备情况,用于为您提供设备固件版本升级功能。如果您选择开启自动更新功能,我们还会使用您设置的时区信息,以在夜间不打扰的情况下完成更新。

6. 维护App运行稳定与安全

在您使用App的过程中,为了维持App运行的稳定与安全,我们需要收集您的App崩溃信息和移动设备相关信息,包括您移动设备的系统版本、语言设置、移动设备型号、连接的设备型号。

(二)提供附加功能需要收集和使用您的个人信息

为向您提供更便捷、更优质的服务,提升您的App使用体验,我们在向您提供以下附加服务中可能会收集和使用您的个人信息。如果您在欧洲经济区内使用App,我们根据GDPR第6条第1款a项基于您的同意处理您的个人信息。您并没有法律或合同义务提供下述个人信息。如果没有这些信息,您依然可以使用上述App的基础功能,但您可能无法使用这些可以为您带来更优质服务的附加服务。

1. 问题和意见反馈

您选择提供的反馈对帮助我们改进服务及协助您解决App和设备使用过程中遇到的问题极为珍贵。为了跟踪您提供的反馈,我们会收集您选择向我们提供的石头账户名、输入的反馈信息(文字和图片)、移动设备的型号名称及系统版本。此外,若您在使用App时遇到任何问题,您可以自行选择上传您的App日志信息,以便我们帮助您解决日常使用问题。

2. 用户关怀和调研活动与信息推送

为改善我们的产品和服务,进一步提升用户体验,我们可能会向您推送您感兴趣的信息,以邀请您参加产品免费试用活动、测试版服务体验活动或其它用户关怀和调研活动。我们会在您明确授予同意后使用您的地区、设备类型、激活时间信息用于信息推送。您可以随时在“设备-消息中心-消息设置-接受Roborock产品与服务信息推荐”关闭此功能。如您选择参加此类活动,根据活动的具体情况,我们可能会以问卷的形式收集您的姓名、性别、手机号、收货地址、石头账号信息以及其它活动所需信息(具体以您参加的活动为准)。如您成功参与活动,这些信息可以帮助我们与您联系以及向您发放测试产品或礼品。

3. 小组件功能及自启动

当您使用App桌面小组件时,为确保您及时接收及了解您的设备状态信息,App将存在一定频率的自启动行为,该行为是实现小组件功能所必须的。若您未使用App桌面小组件,App不会自启动。

4. 信息展示与推送

我们可能会在App内向您发送设备通知及系统通知消息,为此我们会收集并使用您的石头账户信息、设备ID、移动设备系统信息、设备型号。您可以随时通过本隐私政策第七章所述方式联系我们要求停止信息推送。

5. 用户体验改善计划

为了更好地改进我们的产品和服务,为您提供更优质的服务体验,我们特邀您参加我们的“用户体验改善计划”。当您参加我们的“用户体验改善计划”时,我们收集和使用您的个人信息详细情况参见《用户体验改善计划》。

(三)调用移动设备权限的情况

为了向您提供特定服务功能,我们需要您开启移动设备的相关权限。我们仅会在您触发相关业务功能时调用相关权限,并获取您的个人信息(如涉及)。对于可选权限,您可以拒绝或随时撤回对该权限的授权,为此您可能无法使用相应的服务功能,但这不会影响您正常使用App的其它功能。目前App可能调用的移动设备权限情况具体如下:

二、我们如何委托处理、共享、转让和公开披露您的个人信息

(一)委托处理

我们可能委托第三方服务供应商(包括邮寄商店、送货服务供应商、电信公司、数据存储服务供应商、技术支持供应商、客户服务供应商、IOT服务供应商)处理您的个人信息,以便向您提供相应的产品或服务。前述第三方服务供应商仅会基于本隐私政策中所述目的代表我们处理您的个人信息。对我们委托处理个人信息的公司、组织和个人,我们会与其签署严格的保密协议或其他数据保护相关协议,要求他们按照我们的要求、遵守您所属司法辖区中适用的隐私保护要求以及其他能够保证个人信息的保密和安全的措施来处理个人信息。

(二)共享

我们不会将任何个人信息出售给第三方。我们不会将您的个人信息共享给任何第三方(包括公司、组织和个人),但以下情况除外:

  1. 在获取明确同意的情况下共享:获得您的明确同意后,我们会与第三方共享您的个人信息;
  2. 在法定情形下的共享:我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的强制性要求,对第三方共享您的个人信息。
  3. 与关联公司和第三方合作伙伴共享:为了向您提供更好的服务,在满足您所属司法辖区数据保护法律的要求的情况下,您的信息可能会在石头科技的关联公司(涉及生产制造、产品销售、售后服务等)内共享。此外,App中部分功能由第三方合作伙伴通过软件工具开发包(SDK)提供,在满足您所属司法辖区数据保护法律的要求的情况下,我们会向第三方服务提供商共享您的个人信息,以提供您需要的服务,但我们只会共享必要的个人信息,且受本隐政策所声明目的的约束。如果您在韩国使用App,我们仅会在您授权同意的情况下与关联公司和第三方合作伙伴共享您的个人信息,且您有权拒绝共享,但您拒绝后可能无法正常享受相应的App服务。目前我们向关联公司和第三方共享个人信息的具体情况如下:

[向关联公司共享]

接收方共享目的所涉个人信息存储和使用期限
北京石头创新科技有限公司App日常运营维护本隐私政策所涉的所有个人信息为实现业务需要所必须或用户要求的期限

[向第三方合作伙伴共享]

移动设备类型收集工具名称所涉第三方收集工具类型使用目的所涉个人信息
AndroidTuya杭州涂鸦信息技术有限公司SDK使用户得以使用IoT服务设备信息例如设备标识符
FirebaseGoogle LLCSDK执行数据分析设备标识符
Facebook登录MetaSDKFacebook 登录Facebook账号
Google play-services-authGoogle LLCSDKGoogle登录Google账号
IOSFBSDK Core Kit FBSDK Login KitMetaSDKFacebook 登录Facebook账号信息
Google Sign InGoogle LLCSDKGoogle登录Google账号信息
FirebaseGoogle LLCSDK执行数据分析、App崩溃分析设备标识符

(三) 转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

  1. 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
  2. 在涉及合并、分立、解散、收购或被宣告破产时:如涉及到个人信息转让,我们会向您告知个人信息接收方的名称和联系方式。我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

(四)公开披露

我们仅会在以下情况下,公开披露您的个人信息:

  1. 获得您的单独同意后;
  2. 在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

(五)共享、转让、公开披露个人信息时事先征得授权同意的例外

为避免不必要的疑问,在您所属司法辖区数据保护法律明确许可的范围内,且仅在此范围内,我们可能会在未经您同意的情况下对外共享、转让、公开披露您的个人信息。

三、我们如何存储及保护您的个人信息

(一)您个人信息的存储位置及跨境转移情况

石头科技使用了全球化部署的云服务来处理并备份个人信息,目前,石头科技使用位于中国、德国、俄罗斯和美国的数据中心。根据您注册石头账号时所选择的国家或地区,我们将对您的信息进行就近存储(特别地,针对有本地化存储要求的国家我们将在本地存储)。比如如果您在欧洲经济区内使用App,您的个人信息将在德国数据中心处理并存储;如果您在中华人民共和国境内使用App,您的个人信息将被存储在中国的数据中心;如果您在俄罗斯境内使用App,您的个人信息将在俄罗斯数据中心处理并存储。针对位于前述数据中心所在地之外的其他用户,我们可能会将您的个人信息存储于您所属司法辖区以外的数据中心。此外,我们亦可能需要将个人信息转移到您所属的司法管辖区之外的关联公司或第三方服务供应商。因此您的个人信息可能被转移至您所属的司法管辖区之外,而这些司法管辖区的法律和数据保护合规要求可能与您所在司法管辖区不同。

我们仅会在获取您明确同意或遵循适用数据保护法律实施适当安全保护机制的情况下向您所属的司法辖区外转移您的个人信息。然而,无论您的个人信息在何处被处理,都不会改变我们在本隐私政策中对您作出的个人信息保护承诺。

若您在韩国使用App,为了向您提供App的服务,我们将在美国数据中心收集和处理您的个人信息;同时我们会向下述关联公司、第三方委托、共享您的个人信息。为防止因灾害或事故导致的数据丢失,原则上我们会对全部数据进行备份(保存)。如您拒绝下述个人信息跨境传输活动,您可能无法正常使用App服务。您可以通过本隐私政策第七章所述的方法联系我们注销您的石头账号。

法律依据所涉个人信息跨境传输国家/地区传输日期和方法接收方使用目的存储和使用期限
韩国个人信息保护法第28条之8第1款第3项本隐私政策所涉及的所有个人信息美国实时,TLS + HTTPSAmazon Web Services提供通信服务为实现业务需要所必须或用户要求的期限
韩国个人信息保护法第28条之8第1款第1项设备信息例如设备标识符美国实时,SDK杭州涂鸦信息技术有限公司使用户得以使用IoT服务为实现业务需要所必须或用户要求的期限
韩国个人信息保护法第28条之8第1款第1项设备标识符美国、智利、乌拉圭、爱尔兰、荷兰、丹麦、芬兰、比利时、中国台湾、日本、新加坡实时,SDKGoogle LLC执行数据分析、App崩溃分析为实现业务需要所必须或用户要求的期限
韩国个人信息保护法第28条之8第1款第1项Facebook账号美国、爱尔兰、丹麦、瑞典实时,SDKMetaFacebook 登录为实现业务需要所必须或用户要求的期限
韩国个人信息保护法第28条之8第1款第1项Google账号美国、智利、乌拉圭、爱尔兰、荷兰、丹麦、芬兰、比利时、中国台湾、日本、新加坡实时,SDKGoogle LLCGoogle登录为实现业务需要所必须或用户要求的期限

(二)您个人信息的存储期限

我们会在实现个人信息收集目的所必须的期限内,或在适用法律规定或允许的期限内,存储您的个人信息。一旦我们合理地认为,继续存储个人信息已不再符合其收集目的,我们将立即停止存储并删除个人信息或对其进行匿名化处理。

如果个人信息处理活动是基于公共利益、科学、历史研究或统计目的,在适用数据保护法律允许的情况下,我们可能继续保留相关数据,即使进一步的数据处理与原有的收集目的无关。

(三)我们采取的保护措施

我们承诺保证您的个人信息安全。为了防止未经授权的访问、披露或其他类似风险,我们采取了合理的物理、电子和组织措施,以保护我们通过App收集的个人信息。我们将采取所有合理的措施保护您的个人信息。

您的数据全都被储存在安全的服务器上,并在受控设施中受到保护。我们依据重要性和敏感性对您的数据进行分类,并且保证您的个人信息具有最高的安全等级。我们保证通过访问这些信息来帮助向您提供产品和服务的员工及第三方服务供应商具有严格的合同保密义务;如果未能履行这些义务,其将会受到纪律处分或被终止合作。同样,我们针对基于云服务的数据存储采取了专门的访问控制措施。总而言之,我们定期审查信息收集、储存和处理实践,包括物理安全措施,以防止任何未经授权的访问和使用。

我们将采取所有可行的措施保护您的个人信息。但是,您应当意识到互联网的使用并不总是安全的。因此,我们不能保证在通过互联网双向传输时任何个人信息的安全性或完整性。

根据适用法律要求,包括您所属司法辖区的个人信息保护立法,若发生个人信息泄露事件,我们将及时通知相关监管机构;在一些特殊的情况下,我们亦会通知您与您相关的个人信息泄露事件。

(四)您可采取的保护措施

为保护您的个人信息,请您不要向任何人披露您的账户信息,除非此人经您正式授权。如因您未能保护个人信息的私密性而导致第三方访问您的个人信息,石头科技不对所造成的安全疏漏承担责任。尽管如此,如果您发现任何其他互联网用户未经授权使用您的账户或任何其他安全漏洞,您必须立即通知我们。您的协助将有助于我们保护您个人信息的私密性。

四、您的权利

根据您所属司法辖区的适用法律法规,您或其他有权主体可以对我们持有的与您相关的任何个人信息行使相关权利。石头科技保障您对自己的个人信息行使以下权利,并为您提供了相关控制设置。

根据适用的数据保护法律,在收到您的请求后,我们可能会先要求您验证自己的身份。身份核验成功后,我们将在适用数据保护法律规定的时间内对您的请求做出回应。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,根据适用的数据保护法律,我们可能会予以拒绝。但当我们无法响应您的请求时,我们会向您说明相应的原因。

(一)删除您的个人信息

根据您适用的数据保护法律,您有权删除您的个人信息。您可以通过以下方式自主删除您的个人信息:

  1. 通过在App中选择“清除缓存”,以将缓存中的信息从App中删除。
  2. 如果您想将保存在我们的服务器中的个人信息删除,您可以登录App,进入“我的”板块,点击上部的名片进入档案界面,在档案界面点击“删除账号”进行对应操作。
  3. 您还可以通过撤销授权的方式将您的所有个人信息从App端中删除,具体操作见下文的“撤销同意”。

除上述方式外,您亦可以通过本隐私政策第七章所述方式联系我们要求删除您的个人信息。请您理解,当您或我们协助您删除相关个人信息后,受限于适用的法律和安全技术,我们可能无法立即在备份系统中删除相应的信息,但我们将安全地存储您的个人信息并将其与任何进一步处理隔离,直到备份被清除或完成匿名化处理。

(二)访问、复制、更正、补充您的个人信息

您有权要求访问和/或更正我们持有的与您有关的任何个人信息。基于您的要求,我们可免费提供一份我们已收集并处理的关于您的个人信息记录。如果您希望请求访问我们持有的个人信息或者如果您认为我们持有的关于您的任何信息是不正确或不完整的,请尽快通过本隐私政策第七章所述方式联系我们。

(三)限制或拒绝对您个人信息的处理

根据适用法律,您可能有权限制或拒绝我们在特定场景下使用您的个人信息。您可以通过本隐私政策第七章所述的方法联系我们以请求行使这一权利。

(四)撤回同意

当我们基于您的同意处理个人信息时,您可以通过本隐私政策第七章所述方式提交请求,或自行在App中通过APP中“我的-关于我们-用户协议与隐私政策”中,随时撤销同意我们的隐私政策,以撤销同意我们依据本隐私政策收集、使用和/或披露我们掌握或控制的您的个人信息。我们将在您撤销同意后,停止收集您的个人信息,同时不再使用和/或披露您的个人信息。

请注意,您撤销同意会导致某些法律后果。根据您撤回同意的范围,您可能无法享受我们通过App提供的部分服务,但您撤回同意的决定不会影响此前基于您的授权而开展的个人信息处理活动。

(五)要求解释说明

若您对我们的个人信息的处理规则有任何疑问,您可以通过本隐私政策第七章所述方式联系我们,以要求我们提供相关解释说明。

(六) 转移您的个人信息

根据适用的数据保护法律,您有权请求将按照法律规定的方式将您的个人信息转移至其他个人信息处理者。您可以通过本隐私政策第七章所述方式联系我们以行使此项权利。

(七)其他权利

根据您所属司法辖区的数据保护法律,您可能还享有其他权利。特别地,如果您在欧洲经济区内使用App,您还有权拒绝完全基于自动化决策的个人信息处理活动、有权就我们的个人信息处理行为向适用的数据保护机构提出投诉。如果您在韩国使用App,您还有权要求暂停个人信息处理、就个人信息处理造成的损害获得适当赔偿、拒绝完全基于自动化决策的个人信息处理活动或要求对其进行解释说明。

(八)针对加利福尼亚州居民的通知

如果您是美国加利福尼亚州的居民,根据《加利福尼亚隐私权法案》(“CPRA”)我们需向您提供下述额外信息。

  1. 您个人信息的收集和使用。我们在过去12个月内按照上述第一章的描述,收集并使用您的个人信息。
  2. 个人信息的披露。我们在过去12个月内按照上述第二章的描述基于商业目的向第三方披露了个人信息。
  3. 您的权利。作为加利福尼亚州的居民,您可以行使以下权利:
  4. 限制敏感个人信息的使用。您还有权要求限制敏感个人信息的使用和披露,但需遵守某些例外情况。如果您希望限制对您的敏感个人信息的使用,请通过本隐私政策第七章所述方式与我们联系。根据CPRA的定义,您的石头账户密码属于敏感个人信息。目前,我们使用并向第三方云服务提供商披露该数据以便向您提供石头账号创建、登录以及相关服务。我们不会“出售”或“共享”(根据CPRA的定义)您的敏感个人信息。
  5. 拒绝出售或共享您的个人信息。根据CPRA中“出售”和“共享”的定义,我们认为我们未从事此类活动,并且在本隐私政策生效日期前的12个月内也未从事此类活动。
  6. 提交加利福尼亚消费者权利请求。您可以通过本隐私政策第七章所述联系方式提交请求,以行使您的加利福尼亚消费者权利。我们需要验证您的身份后才能处理您的请求,可能需要向您请求其他个人信息,或要求您登录石头账户。在某些情况下,我们可能会拒绝或限制您的请求,特别是在无法验证您的身份或无法在我们的系统中找到您的信息时,或法律允许的情况下。您可以指定代理人为您行使权利,前提是我们收到您授权该代理人提出请求的书面授权。如果我们无法合理确认授权或无法验证您的身份,我们有权拒绝代理人的请求。
  7. 申诉。如果我们拒绝对您的请求采取行动,您可以通过本隐私政策第七章所述联系方式联系我们进行申诉。如果申诉被拒绝且您是加利福尼亚州居民,您可以通过以下链接向加利福尼亚州总检察长提交投诉:https://oag.ca.gov/contact/consumer-complaint-against-business-or-company。

五、未成年人保护

根据适用法律和我们的《用户协议》,我们将18岁以下的用户(以及在您所属司法辖区适用法律要求的更高年龄)视为未成年人。我们不会有意收集未成年人的个人信息或向未成年人发送任何营销信息。如果我们发现自己在未事先获得未成年人父母或法定监护人同意的情况下收集了未成年人的个人信息,我们会设法尽快删除相关数据。如果家长或监护人有理由相信未成年人未经他们事先同意而向我们提交了个人信息,我们强烈建议您及时通过本隐私政策第七章所述方式联系我们,我们将尽快删除相关个人信息并保证未成年人取消订阅任何适用的石头科技的服务。

六、本隐私政策的更新

我们会定期审核并可能更新本隐私政策,以反映我们个人信息处理实践的变化。如果我们对本隐私政策进行了重大变更,我们将通过App通知您,以便您及时了解本隐私政策的最新版本。此类隐私政策变化将从通知或网站规定的生效日期开始适用。我们建议您定期查阅本页面以获取关于我们隐私实践的最新信息。

七、联系我们

如果您对本隐私政策有任何意见或问题,或者您对石头科技处理您的个人信息有任何问题,请通过下述信息联系我们并在相关问询或意见中注明其与“隐私政策”相关:

如您不满意我们的回复,特别是当您认为我们的个人信息处理行为损害了您的合法权益时,您还可以根据适用法律规定向有管辖权的法院提起诉讼、或通过向监管机构投诉等外部途径解决您的诉求。