上次更新日期:2025 年 3 月 31 日
生效日期:2025 年 3 月 31 日
《Roborock App 隱私權政策》(以下稱「本隱私權政策」)規定了北京石頭世紀科技股份有限公司及其關係企業(以下簡稱「石頭科技」或「我們」)如何收集、使用、揭露、共用、轉讓、儲存和保護您的個人資訊以及您身為個人資訊主體所享有的權利。我們深知個人資訊對您的重要性,我們將按照適用法律與法規要求,採取相對應的安全保護措施,盡全力保護您的個人資訊安全並可受控制。本隱私權政策僅適用於您使用石頭智慧裝置(以下簡稱「裝置」)配套線上應用程式 Roborock App(以下簡稱「App」)時,我們處理您個人資訊的情況,不適用於具備獨立隱私權政策的任何其他石頭科技產品、服務、網站、功能或內容。例如,您使用裝置時,個人資訊處理情況將適用於該裝置對應的隱私權政策;您使用 App 的商城功能(如涉及)時,個人資訊處理情況將適用於該功能介面展示的單獨隱私權政策。請注意,我們的產品和服務中可能包含第三方的產品、服務以及第三方網站的連結。當您使用這些產品或服務,或造訪第三方網站時,第三方也可能收集您的個人資訊。本隱私權政策不適用於任何第三方提供的產品、服務或透過 App 連結的其他第三方網站的個人資訊處理活動,我們亦不對第三方的個人資訊處理活動承擔任何責任。建議您務必仔細閱讀第三方的隱私權保護政策,以便審慎做出決策。
在使用 App 前,請務必仔細閱讀並徹底瞭解本隱私權政策。若您對本隱私權政策的內容有任何疑問、意見或建議,請透過本隱私權政策第 VII 章所述方式聯絡我們,我們將根據法律規定的時間給予您回覆。
本隱私權政策將幫助您瞭解以下內容:
I. 我們如何收集及使用您的個人資訊
II. 我們如何委託處理、共用、轉讓和公開揭露您的個人資訊
III. 我們如何儲存及保護您的個人資訊
IV. 您的權利
V. 未成年人保護
VI. 本隱私權政策的更新
VII. 聯絡我們
VIII. 針對於韓國居民的附加通知
為了提供給您 App 相關服務,我們會收集和使用提供 App 基本功能所需要的個人資訊。如果您在歐洲經濟區內使用 App,我們會根據《一般資料保護條例》(以下簡稱「GDPR」)第 6 條第 1 款 b 項為履行合約處理您的個人資訊。如果您在土耳其境內使用服務,我們會根據土耳其 PDPA 第 5 條第 2 款 c 項為履行合約處理您的個人資訊。您並沒有法律或合約義務提供下述個人資訊,但如果沒有這些資訊,我們可能無法為您提供 App 的基本功能。
1. 石頭帳號建立與登入
為了幫助您順利完成石頭帳號的建立作業,您需要將您的手機號碼或電子郵件地址提供給我們,並為您的石頭帳號設定密碼。當您登入石頭帳號時,我們會收集您的帳號憑證資訊,包括 (1) 帳號名稱、密碼、手機號碼及驗證碼,用於驗證您的身分; (2) Token,用於幫助您保持登入狀態。此外,當您建立或登入石頭帳號時,我們還會收集您選擇的區域和國家代碼,以協助確認裝置和行動裝置所連接的資料中心。若您選擇使用第三方帳號登入 App,包括 Apple ID、Facebook 帳號或 Google 帳號,我們將收集您的第三方帳號資訊,具體內容以您授權的範圍為準。由於手機號碼和電子郵件地址是您登入 App 的重要資訊,因此該資訊會一直儲存在執行 App 的行動裝置中。若想刪除該資訊,您可選擇透過本隱私權政策第 VII 章所述方式刪除您的石頭帳號。若您已刪除石頭帳號並希望進一步刪除本機快取,您需要在您的行動裝置中刪除 App。
2. 石頭帳號資訊維護
為了幫助您管理和維護您的石頭帳號,您可選擇設定您的個人檔案圖片、暱稱、變更連結的電話號碼,並自主選擇綁定第三方 OpenID,包括 Apple、Facebook 和 Google。您上傳的個人檔案圖片將僅用於在個人檔案頁面中展示。
3. 裝置連網與綁定
當裝置需要在連線網路的情況下使用時,為了支援您透過 App 安全地綁定和操控裝置,您需將您的石頭帳號、行動裝置和本裝置連接您所在的 WiFi 網路進行網路配置,以在 App 中綁定您的裝置。在此過程中,我們將收集您的 (1) 石頭帳號資訊;(2) 行動裝置資訊:行動裝置的型號、唯一識別碼(僅用於保護您安全使用網路和服務)、MAC 位址、作業系統及其版本;(3) 裝置資訊:裝置型號、序號以及 MAC 位址;(4) 用於執行雲端定時任務和實現智慧場景的時區設定資訊;(5) WiFi 網路資訊,包括目前連接的 WiFi 網路名稱、WiFi 模式(區域網路或遠端模式)、IP 位址、接收的 WiFi 訊號強弱指標(裝置的 RSSI),以及您提供的 WiFi 密碼;(6) 藍牙資訊:名稱、MAC 位址,以及藍芽訊號強度。您的密碼資訊將僅在裝置端儲存,不會上傳至我們的後端伺服器。您的密碼將僅在裝置端儲存,不會上傳至我們的伺服器。您可以隨時透過重設裝置或移除 App 來清除 WiFi 名稱和密碼。
4. 裝置資訊顯示
為了幫助您更進一步地瞭解您的裝置狀態,我們會在 App 上顯示您自行編輯的裝置名稱,以及您的裝置狀態資訊,而您也可以管理房間名稱。如需有關我們收集此類裝置資訊的詳情,請參見您所連結裝置各自對應的隱私權政策。
5. 裝置韌體更新
我們可能收集透過 App 與您石頭帳號相綁定的裝置韌體版本資訊、裝置型號以及裝置綁定資訊,用於為您提供裝置韌體版本升級功能。如果您選擇開啟自動更新功能,我們還會使用您設定的時區資訊,以在夜間不打擾的情況下完成更新。
6. 維護 App 運作穩定與安全
在您使用 App 的過程中,為了維持 App 運作的穩定與安全,我們需要收集您的 App 當機資訊和行動裝置相關資訊,包括您行動裝置的系統版本、語言設定、行動裝置型號,以及連結的裝置型號。
7. 問題與意見回饋
您選擇提供的回饋對幫助我們改進服務及協助您解決 App 和裝置使用過程中遇到的問題極為寶貴。為了追蹤您提供的回饋,我們會收集您選擇提供給我們的石頭帳號名稱、輸入的回饋資訊(包括文字和圖片)、行動裝置的型號名稱及系統版本、App 版本和裝置類型。此外,若您在使用 App 時遇到任何問題,您也可以自行選擇上傳您的 App 日誌資訊,以便我們幫助您解決日常使用問題。
為提供給您更便捷、更優質的服務,提升您的 App 使用體驗,我們在提供給您的以下附加服務中,可能會收集和使用您的個人資訊。如果您在歐洲經濟區內使用 App,我們會根據 GDPR 第 6 條第 1 款 a 項基於您的同意處理您的個人資訊。 如果您在土耳其境內使用服務,我們會根據土耳其 PDPA 第 5 條第 1 款為履行合約處理您的個人資訊。您並沒有法律或合約義務提供下述個人資訊。如果沒有這些資訊,您依然可以使用上述 App 的基礎功能,但您可能無法使用這些可以為您帶來更優質服務的附加服務。
1. 使用者關懷和市場調查活動與資訊推播
為改善我們的產品和服務,進一步提升使用者體驗,我們可能會向您推播您感興趣的資訊,以邀請您參加產品免費試用活動、測試版服務體驗活動,或其他使用者關懷和市場調查活動。我們僅會在您明確授予同意後使用您的位置、裝置類型、啟動時間資訊,以用於資訊推播。您可以隨時在「裝置 > 訊息中心 > 允許 Roborock 產品與服務最新訊息」關閉此功能。若您選擇參加此類活動,根據活動的性質,我們可能會以問卷的形式收集您的姓名、性別、手機號碼、收貨地址、石頭帳號資訊以及其他活動所需資訊。若您成功參與活動,這些資訊可以幫助我們與您聯絡,以及配送測試產品或禮品給您。
2. 小工具功能及自動啟動
當您使用 App 桌面小工具時,為了確保您及時接收更新及瞭解您的裝置狀態資訊,App 將存在一定頻率的自動啟動行為。該行為是執行小工具功能所必須的。若您未使用 App 桌面小工具,App 不會自動啟動。
3. 資訊顯示與推播
我們可能會在 App 內傳送給您裝置通知及系統通知訊息,為此我們會收集並使用您的石頭帳號資訊、裝置 ID、行動裝置系統資訊、裝置型號和推播 Token(由 Google 和 Apple 營運)。您可以隨時透過本隱私權政策第 VII 章所述方式聯絡我們,要求停止資訊推播。
4. 使用者體驗改進計劃
為了改進我們的產品和服務使其更臻完善,為您提供更優質的服務體驗,我們特邀您參加我們的「使用者體驗改進計劃」。當您參加我們的「使用者體驗改進計劃」時,有關我們收集和使用您的個人資訊的詳細情況,可參見《使用者體驗改進計劃》。您可以透過「我的 > 關於我們 > 使用者體驗改進計劃」查看詳情。
5.裝置共用
為了支援您與其他石頭帳號使用者共用裝置來共同進行操控和使用,當您選擇與他人共用特定裝置時,我們可能會收集您的帳號(手機號碼或電子郵件地址)、接收方帳號,以及共用的裝置資訊。這可讓我們實現裝置共用功能並在裝置清單頁面顯示共用狀態。請注意,在共用時,接收方可以檢視和修改與您的裝置相關的資訊。您可以在 App 中瀏覽至「我的 > 裝置共用」取消共用。
為了提供給您特定服務功能,我們需要您啟用行動裝置的相關權限。我們僅會在您觸發相關業務功能時存取相關權限,並取得您的個人資訊(如適用)。對於選擇性權限,您可以拒絕或隨時撤回對該權限的授權,為此您可能無法使用相對應的服務功能,但這不會影響您正常使用 App 的其他功能。目前 App 可能要求的行動裝置權限如下:
我們可能委託第三方服務供應商(包括郵寄中心、快遞服務供應商、電信公司、資料儲存服務供應商、技術支援供應商、客戶服務供應商、IOT 服務供應商)處理您的個人資訊,以便為您提供相對應的產品或服務。此外,前述第三方服務供應商僅會基於本隱私權政策中所述目的,代表我們處理您的個人資訊。對於我們委託處理個人資訊的公司、組織和個人,我們會與其簽署嚴格的保密協議或其他資料保護相關協議,要求他們必須嚴格按照我們的要求處理個人資訊。他們也必須遵守您所屬司法轄區的隱私保護要求,以及採取進一步的措施來確保個人資訊的保密和安全。
我們不會將任何個人資訊出售給第三方。我們不會將您的個人資訊與其他第三方(包括公司、組織和個人)共用,但以下情況除外:
我們不會將您的個人資訊轉讓給任何公司、組織和個人,但以下情況除外:
我們僅會在以下情況下,公開揭露您的個人資訊:
獲得您的單獨同意後;
在法律、法律程序、訴訟或政府主管部門強制性要求的情況下,我們可能會公開揭露您的個人資訊。
為避免不必要的疑問,在您所屬司法轄區資料保護法律明確許可的範圍內,且僅在此範圍內,我們可能會在未經您同意的情況下對外共用、轉讓或公開揭露您的個人資訊。
石頭科技使用全球化部署的雲端服務來處理並備份個人資訊。目前,石頭科技使用的資料中心位於中國、德國、俄羅斯和美國。根據您註冊石頭帳號時所選擇的國家或地區,我們將對您的資訊進行就近儲存至資料中心(特別是針對有本地化儲存要求的國家,我們將在本地儲存您的個人資訊)。例如,如果您在歐洲經濟區內使用 App,您的個人資訊將在德國資料中心處理並儲存;如果您在中國境內使用 App,您的個人資訊將被儲存在中國的資料中心;如果您在俄羅斯境內使用 App,您的個人資訊將在俄羅斯資料中心儲存。針對位於前述資料中心所在地之外的其他使用者,我們可能會將您的個人資訊儲存於您所屬司法轄區以外的資料中心。此外,我們亦可能需要將個人資訊轉移到您所屬的司法管轄區之外的關係企業或第三方服務供應商。因此,您的個人資訊可能被轉移至您所屬的司法管轄區之外,而這些司法管轄區的法律和資料保護合規要求可能與您所在司法管轄區不同。
我們僅會在取得您明確同意或遵循適用資料保護法律實施適當安全保護機制的情況下,向您所屬的司法轄區外轉移您的個人資訊。然而,無論您的個人資訊在何處被處理,都不會改變我們在本隱私權政策中對您作出的個人資訊保護承諾。
我們會在達成個人資訊收集目的所必須的期限內,或在適用法律規定或允許的期限內,保存您的個人資訊。一旦我們認定繼續儲存個人資訊已不再符合其收集目的,我們將立即停止保存並刪除個人資訊或對其進行匿名化處理。
若個人資訊處理活動是基於公共利益、科學、歷史研究或統計目的而為之,在適用資料保護法律允許的情況下,我們可能會繼續保存相關資料,即使進一步的資料處理與原有的收集目的無關。
我們承諾確保您的個人資訊安全。為了防止未經授權的存取、揭露或其他類似風險,我們採取了合理的實體、電子和組織措施,以保護我們透過 App 收集的個人資訊。我們將採取所有合理的措施保護您的個人資訊。
您的資料均會儲存在安全的伺服器上,並在管制設施中受到保護。我們會依據重要性和敏感性對您的資料進行分類,並且確保您的個人資訊具有最高的安全等級。我們保證透過存取這些資訊來幫助向您提供產品和服務的員工及第三方服務供應商具有嚴格的合約保密義務;若未能履行這些義務,其將會受到紀律處分或被終止合作。同樣地,我們針對以雲端為基礎的資料儲存也採取了專門的存取控制措施。總而言之,我們會定期審查資訊收集、儲存和處理實務,包括實體安全措施,以防止任何未經授權的存取和使用。
我們將採取所有可行的措施保護您的個人資訊。不過,您應當意識到網際網路的使用並不一定是安全的,因此,我們不能保證在透過網際網路雙向傳輸時任何個人資訊的安全性或完整性。
根據適用法律要求,包括您所屬司法轄區的個人資訊保護立法,若發生個人資訊洩露事件,我們將及時通知相關監管機構;在一些特殊的情況下,我們亦會將相關的個人資訊洩露事件通知資料主體。
為保護您的個人資訊,請不要向任何人披露您的帳號資訊,除非此人經您正式授權。若因您未能保護個人資訊的私密性而導致第三方存取您的個人資訊,石頭科技不對所造成的安全疏漏承擔責任。儘管如此,若您發現任何其他網際網路使用者未經授權使用您的帳號或任何其他安全性漏洞,您必須立即通知我們。您的協助將有助於我們保護您個人資訊的私密性。
根據您所屬司法轄區的適用法律與法規,您或其他授權方可以對我們持有與您相關的任何個人資訊行使相關權利。石頭科技保障您對自己的個人資訊行使以下權利,並為您提供了相關控制設定。
根據適用的資料保護法律,在收到您的請求後,我們可能會先要求您驗證自己的身分。身分驗證成功後,我們將在適用資料保護法律規定的時間內,對您的請求做出回應。對於您合理的請求,我們原則上不收取費用。但對多次重複、超出合理限度的請求,我們將視情況酌收一定成本費用。對於那些無端重複、需要過多技術手段、替他人合法權益帶來風險或者非常不切實際的請求,根據適用的資料保護法律,我們可能會予以拒絕。但當我們無法回應您的請求時,我們會向您說明拒絕請求的原因。
根據您適用的資料保護法律,您有權刪除您的個人資訊。您可以透過以下方式自行刪除您的個人資訊。
您可以透過在 App 中選擇「清除快取」,以將快取中的資訊從 App 中刪除。
如果您想將儲存在我們的伺服器中的個人資訊刪除,您可以登入 App,進入「個人檔案」區塊,輕觸上部的名片進入「個人資料」介面,在此介面輕觸「刪除帳號」進行對應操作。
您還可以透過撤銷授權的方式,將您的所有個人資訊從 App 端中刪除,具體操作見下文的「撤銷同意」一節。
除上述方式外,您亦可以透過本隱私權政策第 VII 章所述方式聯絡我們,要求刪除您的個人資訊。敬請理解,當您或我們協助您刪除相關個人資訊後,受限於適用的法律和安全技術,我們可能無法立即在備份系統中刪除相對應的資訊。不過,我們將安全地儲存您的個人資訊並將其與任何進一步處理隔離,直到備份被清除或完成匿名化處理。
您有權要求存取和/或更正我們持有與您有關的任何個人資訊。基於您的要求,我們可免費提供一份我們已收集並處理的關於您的個人資訊記錄。若您希望請求存取我們持有的個人資訊,或者如果您認為我們持有關於您的任何資訊不正確或不完整,請儘快透過本隱私權政策第 VII 章所述方式聯絡我們。
根據適用法律,您可能有權限制或拒絕我們在特定場景下使用您的個人資訊。您可以透過本隱私權政策第 VII 章所述的方法聯絡我們,以請求行使這項權利。
當我們基於您的同意處理個人資訊時,您可以透過本隱私權政策第 VII 章所述方式提交請求,或自行在 App 中透過 App 的「我的 > 關於我們 > 使用者協議與隱私權政策」,隨時撤銷同意我們的隱私權政策,以撤銷同意我們依據本隱私權政策收集、使用和/或揭露我們掌握或控制的您的個人資訊。
請注意,您撤銷同意會導致某些法律後果。根據您撤回同意的範圍,您可能無法享受我們透過 App 提供的部分服務。不過,您撤回同意的決定,不會影響此前基於您的授權而展開的個人資訊處理活動。
若您對我們的個人資訊的處理規則有任何疑問,您可以透過本隱私權政策第 VII 章所述方式聯絡我們,以要求我們提供相關解釋說明。
根據適用的資料保護法律,您有權請求將按照法律規定的方式將您的個人資訊轉移至其他個人資訊管制者。您可以透過本隱私權政策第 VII 章所述的方法聯絡我們,以請求行使這項權利。
根據您所屬司法轄區的資料保護法律,您可能還享有其他權利。特別是,如果您在歐洲經濟區內使用 App,您還有權拒絕完全基於自動化決策的個人資訊處理活動,以及有權就我們的個人資訊處理行為向適用的資料保護機構提出投訴。如果您在韓國使用 App,您還有權要求暫停個人資訊處理、就個人資訊處理造成的損害獲得適當賠償、拒絕完全基於自動化決策的個人資訊處理活動或要求對其進行解釋說明。
如果您是美國加州的居民,根據《加州隱私權法案》(以下簡稱「CPRA」),我們需將下述額外資訊提供給您:
您個人資訊的收集和使用。我們在過去 12 個月內按照上述第 I 章的描述,收集並使用您的個人資訊。
個人資訊的揭露。我們在過去 12 個月內按照上述第 II 章的描述,基於商業目的向第三方揭露了個人資訊。
您的權利。作為美國加州的居民,您可以行使以下權利:
限制敏感個人資訊的使用。您還有權要求限制敏感個人資訊的使用和揭露,但需遵守某些例外情況。如果您希望限制對您的敏感個人資訊的使用,請透過本隱私權政策第 VII 章所述方式與我們聯絡。根據 CPRA 的定義,您石頭帳號的密碼屬於敏感個人資訊。目前,我們使用並對第三方雲端服務供應商揭露該資料,以便為您提供石頭帳號建立、登入以及相關服務。我們不會「出售」或「共用」(根據 CPRA 的定義)您的敏感個人資訊。
拒絕出售或共用您的個人資訊。根據 CPRA 中「出售」和「共用」的定義,我們認為我們未從事此類活動,並且在本隱私權政策生效日期前的 12 個月內也未從事此類活動。
提交加州消費者權利請求。您可以透過本隱私權政策第 VII 章所述聯絡方式提交請求,以行使您的加州消費者權利。我們需要驗證您的身分後才能處理您的請求,這可能需要向您請求其他個人資訊,或要求您登入石頭帳號。在某些情況下,我們可能會拒絕或限制您的請求,特別是在無法驗證您的身分、無法在我們的系統中找到您的資訊時,或法律允許的情況下。您可以指定代理人為您行使權利,但須遵守某些限制。若您請了代理人行使您的權利,我們必須收到您授權該代理人提出請求的書面授權。如果我們無法合理確認適當授權和/或無法驗證您的申請人身分,我們有權拒絕代理人的請求。
申訴。如果我們拒絕對您的請求採取行動,您可以透過本隱私權政策第 VII 章所述聯絡方式,聯絡我們進行申訴。如果您的申訴被拒絕且您是美國加州居民,您可以透過以下連結,向加州檢察總長提交相關結果的申訴:https://oag.ca.gov/contact/consumer-complaint-against-business-or-company。
根據適用法律和我們的《使用者協議》,我們將 18 歲以下的使用者(以及在您所屬司法轄區適用法律要求的更高年齡)視為未成年人。我們不會有意收集未成年人的個人資訊或向未成年人傳送任何行銷資訊。如果我們發現自己在未事先獲得未成年人父母或法定監護人同意的情況下,收集了未成年人的個人資訊,我們會設法儘快刪除相關資料。若家長或監護人有理由相信未成年人未經其事先同意而向我們提交了個人資訊,我們強烈建議您及時透過本隱私權政策第 VII 章所述方式聯絡我們。我們將儘快刪除相關個人資訊,並確保未成年人取消訂閱任何適用的石頭科技服務。
我們會定期審核並可能更新本隱私權政策,以反映我們個人資訊處理措施的變化。若我們對本隱私權政策進行了重大變更,我們將透過 App 通知您,以便您及時瞭解本隱私權政策的最新版本。此類隱私權政策變化將從通知或網站規定的生效日期開始適用。我們建議您定期查閱本頁面,以取得關於我們隱私權相關措施的最新資訊。
若您對本隱私權政策有任何意見或問題,或者您對石頭科技處理您的個人資訊有任何問題,請透過下述資訊聯絡我們,並在相關詢問或意見中註明其與「隱私權政策」相關:
若您不滿意我們的回覆,特別是當您認為我們的個人資訊處理行為損害了您的合法權益時,您還可以根據適用法律規定向有管轄權的法院提起訴訟、或透過向監管機構投訴等外部途徑解決您的訴求。
如果您是韓國居民,以下規定優先於 Roborock App 隱私權政策。
我們根據韓國個人資訊保護法,在提供服務所需的最小限度內收集和使用個人資訊。
以下詳述無須經您同意處理的個人資訊。
| 法律依據 | 收集和使用類別 | 收集目的 | 收集的個人資訊 | 使用與保存期限 |
|---|---|---|---|---|
| 個人資訊保護法第 15 條第 1 款第 4 項(合約履行)以及第 15 條第 1 款第 6 項(合法利益) | 提供基本功能需要收集和使用個人資訊 | 建立石頭帳號並登入 | - 您的帳號使用者名稱、密碼、手機號碼,以及用於身分驗證的驗證碼 -您的帳號認證資訊,包括用於保持登入狀態的 Token -(建立或登入石頭帳號時)您選擇的區域和國家代碼 -(使用第三方帳號登入時,包括 Apple ID、Facebook 帳號或 Google 帳號)您的第三方帳號資訊,具體內容以您許可的範圍為準 |
直到達到目的或您退出會員資格為止 |
| 維護石頭帳號資訊 | - 個人檔案圖片、暱稱、手機號碼、第三方帳號的 OpenId(如適用) | 直到達到目的或您退出會員資格為止 | ||
| 裝置網路連線與綁定 | - 石頭帳號資訊、行動裝置資訊(行動裝置的型號、唯一識別碼(用於確保護安全使用網路和服務)、MAC 位址、作業系統及其版本) - 裝置資訊(裝置型號、序號以及 MAC 位址)、用於執行雲端定時任務的時區設定資訊 - WiFi 網路資訊(目前 WiFi 網路名稱、WiFi 模式(區域網路或遠端模式)、IP 位址、裝置的 WiFi 訊號強弱指標 (RSSI),以及您提供的 WiFi 密碼) - 藍牙資訊(藍牙名稱、MAC 位址和訊號強度) |
直到達到目的或您退出會員資格為止 | ||
| 裝置資訊顯示 | - 您提供的裝置名稱、房間名稱和裝置狀態資訊 | 直到達到目的或您退出會員資格為止 | ||
| 裝置韌體更新 | - 與您的石頭帳號連結的所有裝置的裝置韌體資訊、裝置型號和裝置綁定資訊 | 直到達到目的或您退出會員資格為止 | ||
| 維護 App 運作穩定與安全 | - App 當機資訊、行動裝置相關資訊(包括系統版本、語言設定、行動裝置型號、連結的裝置型號) | 直到達到目的或您退出會員資格為止 | ||
| 問題與意見回饋 | - 石頭帳號使用者名稱、輸入的回饋資訊(包括文字和圖片)、行動裝置型號、系統版本、App 版本和裝置類型 - App 日誌資訊(僅當您選擇在使用 App 時遇到任何問題時上傳 App 日誌) |
直到達到目的或您退出會員資格為止 | ||
| 收集和使用個人資訊以提供附加功能和服務(若您選擇使用此類附加功能時適用) | 小工具功能和自動啟動 | - 裝置狀態的最新資訊 | 直到達到目的或您撤銷同意為止 | |
| 裝置狀態的推播通知 | - 石頭帳號資訊(電話號碼或電子郵件地址)、裝置 ID、行動裝置系統資訊、裝置型號和推播 Token(由 Google 和 Apple 營運) | 直到達到目的或您撤銷同意為止 | ||
| 裝置共用 | - 您的帳號(電話號碼或電子郵件地址)、接收方帳號(電話號碼或電子郵件地址),以及共用的裝置資訊。 | 直到達到目的或您撤銷同意為止 | ||
| 智慧音箱 | - 使用者 uid、裝置名稱和 ID、房間名稱和 ID | 直到達到目的或您撤銷同意為止 |
我們將依據《個人資訊保護法》第 15 條第 1 款第 1 項以及第 22 條第 1 款第 7 項,在徵得您同意的情況下處理以下個人資訊項目。您有權拒絕同意收集和使用您的個人資訊;不過如果拒絕,您可能無法存取某些服務。
| 收集和使用類別 | 收集目的 | 收集的個人資訊 | 使用與保存期限 |
|---|---|---|---|
| 收集和使用個人資訊以提供附加功能和服務 | (選擇性) 產品和服務促銷通知推播 |
- 區域、裝置類型、啟動時間、推播 Token(由 Google 和 Apple 營運) | 直到達到目的或您撤銷同意為止 |
| (選擇性) 使用者體驗改進計劃(匿名資料統計數據和錯誤分析,以改進使用者體驗) |
- 使用者體驗改進計劃中指定的個人資訊,包括手機型號、系統版本和其他點按資料 | ||
| (選擇性) 使用者關懷和問卷調查 |
- 問卷調查所需的姓名、電子郵件、電話號碼和其他資訊 |
有關裝置資料共用的部分,請一併參閱此處。
我們僅在《 i. 處理的個人資訊項目》中規定的範圍內處理個人資訊,並僅在《個人資訊保護法》第 17 條和第 18 條允許的情況下,例如在資料主體同意或法律另有明確規定的情況下,將個人資訊提供給第三方。
為了無縫提供服務,我們會依據《個人資訊保護法》第 17 條第 1 項第 1 款的規定,在徵得資料主體同意的情況下,在必要的最小範圍內將個人資訊提供給第三方。
| 接收方 | 依接收方分類的使用目的 | 提供的項目 | 保存與使用期限 |
|---|---|---|---|
| Naver Corp. | 智慧音箱語音控制 | 使用者 uid、裝置名稱和 ID、房間名稱和 ID | 直到達到目的或您撤銷同意為止 |
依據《個人資訊保護法》第 17 條第 4 款規定,考慮到《個人資訊保護法施行令》第 14 條第 2 款規定的事項,我們可在未經資料主體同意的情況下提供其他個人資訊。
在未經資料主體同意的情況下提供其他個人資訊時,我們考慮了以下因素:
o 提供的個人資訊與收集的原始目的密切相關,包括在我們的產品中提供 IoT 功能(例如透過智慧音箱語音控制進行操作)以及支援裝置效能。
o 由於服務的性質,資料主體可以合理地預期提供個人資訊作為服務合約流程的一部分。
o 應資料主體要求提供資訊,以便我們提供服務,且不會過度侵犯資料主體的利益。
o 我們已採取必要的安全措施,盡可能減少個人資訊外洩。
我們可能會依據包含特殊條款的其他法律所規定的合法程序,將使用者的個人資訊提供給第三方。特別是在保護我們或第三方的利益、處理法律案件或出售或合併 Roborock 等情況下,我們可能會在未經使用者同意的情況下將個人資訊提供給相關部門。
1) 我們依據《個人資訊保護法》第 28 條之 8 規定,將您的個人資料提供並交由海外第三方託管,具體說明如下。
2) 您可以透過第 ix 章中的個人資訊保護長聯絡方式通知我們,表示您拒絕將您的個人資訊轉移到海外第三方,但為了簽訂和履行合約有必要轉移的情況除外。不過,在這種情況下,您使用某些服務可能會受到限制。
海外託管個人資訊
| 《個人資訊保護法》的相關依據 | 傳輸的個人資訊 | 目的地國家/地區 | 傳輸時間與方法 | 接收方 | 使用目的 | 使用與保存期限 |
|---|---|---|---|---|---|---|
| 第 28 條之 8 第 1 款第 3 項(為履行合約進行託管/儲存) | 本隱私權政策中為了日常操作和錯誤分析涉及的所有個人資訊(帳號資訊、功能資訊、配置資訊、活動資訊、回饋資訊、裝置資訊) | 中國大陸 | 即時,HTTPS | 北京石頭創新科技有限公司 (Innovation-privacy@roborock.com) | 日常操作和錯誤分析 | 直到達到目的或您退出會員資格為止 |
| 第 28 條之 8 第 1 款第 3 項(為履行合約進行託管/儲存) | 本隱私權政策中涉及的所有個人資訊(帳號資訊、功能資訊、配置資訊、活動資訊、回饋資訊、裝置資訊) | 美國(隱私權政策) | 即時,HTTPS | Amazon Web Services, Inc. (aws-korea-privacy@amazon.com) | 提供通訊服務(包括雲端儲存服務、透過 SMS 或電子郵件註冊/登入/忘記取回密碼) | 直到達到目的或您退出會員資格為止 |
| 第 28 條之 8 第 1 款第 3 項(為履行合約進行託管/儲存) | 裝置 ID、裝置名稱、房間名稱和類型、IP 位址、時區、國家和裝置資訊 | 美國 | 即時,SDK | Tuya Global Inc. (privacy@tuya.com) | 提供 IoT 服務(我們已於 2021 年 4 月開始轉移至 Roborock IOT 伺服器,您可以隨時透過韌體更新停止使用 Tuya) | 直到達到目的或您退出會員資格為止 |
| 第 28 條之 8 第 1 款第 3 項(為履行合約進行託管/儲存) | 電話號碼 | 英國(隱私權政策) | 即時,雲端連線 | Infobip Ltd. (data-protection-officer@infobip.com) | 透過 SMS 註冊/登入/忘記取回密碼(替代方式) | 直到達到目的或您退出會員資格為止 |
| 第 28 條之 8 第 1 款第 3 項(為履行合約進行託管/儲存) | 離線地圖及裝置日誌(包括裝置資訊、使用者資訊、網路資訊、居家環境資訊、地圖資訊、機器行為) | 美國、新加坡 | 即時,HTTPS | Xiaomi Inc. (support.global@support.mi.com) | 提供通訊服務(包括雲端儲存服務) | 直到達到目的或您退出會員資格為止 |
| 第 28 條之 8 第 1 款第 3 項(為履行合約進行託管/儲存) | 回饋圖片、SN、RUID、SSID、MAC 位址、IP 位址和裝置日誌 | 美國、新加坡(隱私權政策) | 即時,HTTPS | Alibaba Cloud (Singapore) Private Limited (DPO_Intl@alibabacloud.com) | 回饋圖片儲存 | 直到達到目的或您退出會員資格為止 |
| 第 28 條之 8 第 1 款第 3 項(為履行合約進行託管/儲存) | 裝置資訊、使用者資訊、網路資訊、環境資訊和裝置日誌 | 美國、中國大陸(隱私權政策) | 即時,HTTPS | Tencent Cloud Computing (Beijing) Co., Ltd. (cloudlegalnotices@tencent.com) | 提供通訊服務(包括雲端儲存服務) | 直到達到目的或您退出會員資格為止 |
| 第 28 條之 8 第 1 款第 3 項(為履行合約進行託管/儲存) | (共用裝置時)裝置名稱、居家名稱、使用者暱稱(其他情況下不會識別個人身分,僅使用 Google 本身的 Token) | 美國(委外廠商) | 即時,SDK | Google LLC (googlekrsupport @google.com) | 提供推播通知服務 | 直到達到目的或您退出會員資格為止 |
| 第 28 條第 8 款第 1 項和第 3 項(為履行合約進行託管/儲存) | (共用裝置時)裝置名稱、居家名稱、使用者暱稱(其他情況下不會識別個人身分,僅使用 Apple 本身的 Token) | 美國([隱私權政策](https://www.apple.com/kr/legal/privacy/kr/)) | 即時,SDK | Apple Inc. (1-800-275-2273) | 提供推播通知服務 | 直到達到目的或您退出會員資格為止 |
將個人資訊提供給海外第三方
| 《個人資訊保護法》的相關依據 | 傳輸的個人資訊 | 目的地國家/地區 | 傳輸時間與方法 | 接收方 | 使用目的 | 使用與保存期限 |
|---|---|---|---|---|---|---|
| 第 28 條之 8 第 1 款第 1 項(經資料主體同意) | 使用者 uid、裝置名稱和 ID、房間名稱和 ID | 美國 | 即時,HTTPS | Amazon.com Services LLC (Alexa) (contracts-legal@amazon.com) | 智慧音箱語音控制 | 直到達到目的或您撤銷同意為止 |
| 第 28 條之 8 第 1 款第 1 項(經資料主體同意) | 使用者 uid、裝置名稱和 ID、房間名稱和 ID | 美國 | 即時,HTTPS | Google LLC(Home、助理)(googlekrsupport @google.com) | 智慧音箱語音控制 | 直到達到目的或您撤銷同意為止 |
1. 我們根據雙方之間的合約約定,在為您提供服務的期間內保留您的個人資訊,但當個人資訊收集和使用的目的已達到,或您要求銷毀時(以先發生者為準),我們將立即以無法恢復的方式銷毀個人資訊。然而,我們可能需要根據相關法律的規定和/或根據相關法律所規定的義務保留您的個人資訊(例如,依據《電子商務法》,產品供應、訂單取消或付款記錄保留 5 年,消費者投訴記錄保留 3 年,標籤/廣告記錄保留 6 個月,以及依據《通信秘密保護法》,日誌記錄保留 3 個月,其他通訊確認資料保留 12 個月)。
2. 我們依照下述程序和方法銷毀您的個人資訊。
a. 銷毀程序
當銷毀事由出現時,我們會在個人資訊保護長的監督下,確認需要銷毀的資訊並銷毀個人資訊。
b. 銷毀方法
我們確保以電子檔案形式儲存的個人資訊會以絕對無法恢復的方式銷毀。針對紙本文件中記錄的個人資訊,我們採用粉碎或焚化的方式,確保徹底銷毀。
我們會直接在中國收集和處理您的個人資訊,以便為您提供服務。
我們依據《個人資訊保護法》第 29 條及其施行令第 30 條及第 30 條第 2 款,採取措施來保護您的個人資訊。這些措施旨在防止您的個人資訊遺失、遭竊、外洩、竄改或損壞。我們採取的具體措施包括:
設立並運作資訊保護專責單位、開發並建置資訊保護管理系統、將處理個人資訊的人員數量減至最少,並定期對員工進行個人資訊保護培訓
實施門禁管制和存取權限限制、監控系統以防止個人資訊外洩或損壞、加密重要個人資訊並保護通訊管道、使用防毒軟體等安全程式、定期備份和管理存取日誌
在出入管制區域安裝和操作系統
敬請知悉,在您造訪我們的網站時,我們會使用 Cookie。Cookie 是儲存在您裝置上的小型文字檔,可讓系統在您返回網站時識別出您的瀏覽器或裝置,進而為您提供客製化的線上體驗。Cookie 可讓我們和第三方關注您的線上活動並顯示您感興趣的廣告。
以下是在 App 中停用自動資料收集的方法:
我們的服務不適用於 14 歲以下的使用者。如果您發現有 14 歲以下的兒童註冊了我們的服務,請通知我們。如果我們發現我們在未經法定監護人同意的情況下收集了兒童的個人資訊,根據法律規定,我們將根據適用法律與法規刪除該資訊。
我們致力於妥善處理個人資訊,並已任命以下個人資訊保護長,負責處理與個人資訊管理相關的投訴並提供補救措施。
個人資訊保護專責部門
- 部門名稱:個人資訊保護執行團隊
- 負責人:Jia Sun
- 聯絡資訊:privacy@roborock.com
您可以向個人資訊糾紛調解委員會、韓國資訊安全署個人資訊侵權檢舉中心等機構尋求糾紛解決或諮詢,以獲得個人資訊侵權方面的協助。有關個人資訊問題的進一步檢舉或諮詢,請聯絡以下機構。
如果我們因為法律、政策或安全技術的變更而對隱私權政策進行任何增加、刪除或修訂,我們將告知您變更的原因和細節。我們將在變更生效前至少七天通知您,並將該資訊公布在我們的網站上。