隐私政策

 

更新日期:2023210

生效日期:2023214

 

前言

 

 

您的信任对北京艾法斯特科技发展有限公司(下称:艾法斯特或“我们)非常重要,我们深知个人隐私信息对您的重要性。我们致力于维护您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、确保安全原则、公开透明原则等。同时,我们将按法律法规要求,在为您提供优质产品和服务的同时,采取相应的安全保护措施,尽力保护您的个人信息安全可控。有鉴于此,我们向您提供Eye Movement Measurement产品及相关服务【是指我们研发、运营的产品及提供的服务,包括但不限于Eye Movement Measurement网站(域名为:www.emm-ai.com)、PC 端、手机端中的产品,以下统称“Eye Movement Measurement”或“Eye Movement Measurement服务”】时对您个人信息的收集和使用同时适用本隐私政策。

请您仔细阅读以下全部内容(特别是粗体下划线标注的内容)。如您不同意本政策的任意内容,请不要注册或使用Eye Movement Measurement服务。如您进入注册程序,即表示您与艾法斯特已达成协议,自愿接受本政策的所有内容。此后,您不得以未阅读本政策的内容作任何形式的抗辩。

请注意我们不时地会检查我们的政策,因此有关的措施会随之变化。我们恳请您定期光顾本页面,以确保对我们《隐私政策》最新版本始终保持了解。

在阅读完本政策之后,如您对本《隐私政策》或与本《隐私政策》相关的事宜有任何疑问、意见或建议,请与我们联系。

一旦您使用或继续使用Eye Movement Measurement服务,即意味着您同意我们按照本《隐私政策》处理您的相关信息。

 

目录

1.我们如何收集您的个人信息

2.我们如何使用您的个人信息

3.我们如何共享、转让和披露您的个人信息

4我们如何保护您的个人信息

5.我们如何保存您的个人信息

6您对个人信息享有那些权利

7个人信息处理情况的申诉

8.系统通知

9.未成年人信息

10通知和修订

11注销服务

12如何联系我们

 

正文

1.我们如何收集您的个人信息

1.1 您提供的信息

1.1.1个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,如姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。

1.1.2个人敏感信息:是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。通常情况下,14岁以下(含)儿童的个人信息和自然人的隐私信息属于个人敏感信息。包括身份证件号码、手机号码、个人生物识别信息、银行账号、财产信息、登录信息等。

1.1.3根据《中华人民共和国网络安全法》《信息安全技术个人信息安全规范》(GB/T352732017)等国家有关法律法规规章要求,在您注册账户时,注册页面会列出您需要提供的信息,包括姓名、手机号码或邮箱地址,当您进行实名认证时,还将获取您的身份证号码银行账号等信息。在进行测试时,需要使用由Apple提供的ARKit软件开发包数据,我们目前只会记录ARKit中blendShapes字典类型提供的数据,该数据会记录您的面部状态,以便我们进行数据分析和服务。同时为了方便您后续查看历史测试,我们会将该数据保存在以您的账号为基础的后台服务器中,后台服务器由阿里云提供,数据传输过程使用了标准的HTTPS加密传输。除非获得您的同意,否则我们不会将您的任何信息共享给第三方机构,包括医院、心理诊所、其他软件公司等。为了获得更多的定制化服务,在收集您的个人信息时,我们会向您明示所收集个人信息的目的、用途并经您自主选择同意。例如:使用的网络、读取您的通讯录及地理位置。在相关的资料寄送中,您需要提供具体的联系方式(可能包括:您的真实姓名、收货地址、联系电话)。当您在平台内进行支付时,您需要提供支付相关的信息(可能包括:第三方支付渠道账户、信用卡信息)。

1.1.4上述所列的个人信息和个人敏感信息包含的内容出自于GB/T35273-2017《个人信息安全规范》。

1.1.5 去标识化/匿名化处理:指对个人信息进行技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原。

1.1.6删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。

1.1.7请您知悉并理解,互联网并非绝对安全的环境,您提供的个人信息或个人敏感信息可能会不幸发生个人信息安全事件等风险,但我们保证会尽最大努力保障您的个人信息安全。若您不同意提供个人信息或个人敏感信息,您可能无法继续使用我们提供的服务。

1.2 我们收集的信息

您使用Eye Movement Measurement服务或与我们沟通时,我们会收集您的个人信息数据,包括:设备信息(例如:设备唯一标识符、设备类型、网络类型、操作系统),您的眼动和面部表情数据我们将使用上述信息来对您的精神和心理健康状况进行分析,提供Eye Movement Measurement服务。当我们的产品或服务进行系统更新升级时,未经您的同意,我们保证不会扩大收集、使用的您个人信息范围。同时,我们保证不会收集与业务功能或产品及服务无任何关系的您的个人信息。

1.3 您通过Eye Movement Measurement服务生成的信息

在您使用Eye Movement Measurement服务的过程中,会在Eye Movement Measurement中生成一些与您有关的信息,例如:测试者个人信息、疲劳测试结果等。对于您明确拒绝使用、关闭或退出的特定业务及产品功能信息,我们可能会再次询问您是否打开该业务功能或相关系统权限获取您的有关信息。

1.4 Cookies

为提高您的使用体验,我们会使用Cookies或类似技术(例如:web beaconslog filesscriptseTags(以下统称“Cookies”技术)Cookies技术将在您的设备中生成小文件,以便我们提供特定功能。您有权通过设备或浏览器的设置开启或关闭Cookies技术。但当您选择关闭Cookies技术后,您可能无法体验Eye Movement Measurement服务的部分功能。

1.5其他方面

本政策未载明的收集目的,我们在收集您的信息时会事先征求您的授权同意并告知您使用的目的、方式和范围,由您自行选择是否体验。

2.我们如何使用您的信息

2.1 手机号码

您在用手机号码注册账户时,为保障您账户的安全性(例如:修改密码、删除账户),我们需要将您的手机号码通过加密传输的方式提供给第三方平台用于给您发送手机验证码,用于验证您的身份信息。我们将您的手机号码提供给第三方使用是基于为您提供服务,同时也是基于您对本隐私政策的授权同意。

2.2 邮箱账号

您在用邮箱账号注册账户时,为保障您账户的安全性(例如:修改密码、删除账户),我们需要将您的邮箱账号通过加密传输的方式提供给第三方平台用于给您发送邮件验证码,用于验证您的身份信息。我们将您的邮箱账号提供给第三方使用是基于为您提供服务,同时也是基于您对本隐私政策的授权同意。

若您为非自然客户,您提供的银行卡信息(企业银行基本账户)将可能被用于在实名认证场景下验证您的真实身份,以及作为提升账户认证级别的依据。账户认证未达到一定级别,将可能影响您签署电子文件的权限。

2.3 IP地址

IP地址是网络通信中常用的标识信息,我们使用您的IP地址是为了向您提供服务或改善我们的服务质量,例如:与您建立诸如下载、应用内请求等网络通信;识别您的所属区域以便提供个性化服务;判断您登录行为的一致性以保障您的账户安全。我们对IP地址的使用是基于我们对您提供的义务。

2.4 设备信息

设备标识码、设备类型、网络类型、操作系统等设备信息有助于我们更好了解您使用服务时的设备情况,我们使用您的设备信息是为了向您提供服务或改善我们的服务质量,例如:统计设备适配性;反馈并解决您在使用服务过程中遇到的故障;判断您的登录行为的一致性以保障您的账户安全。我们对设备信息的使用是基于我们对您提供的义务。

2.5 联系方式

手机号码、邮箱账号(非注册邮箱)、即时通讯工具账号、收货地址、身份证明信息等您在特定场景下提供的联系方式,将仅用于完成该场景的目的,例如:向您发送有关的活动信息;给您寄送实物资料或活动奖品;响应您的客户反馈。我们对联系方式的使用是基于您事先对本隐私政策的同意。

2.6允许访问相机

访问您的相机是为了对您的眼动数据进行收集并以此为根据对您的心理健康和精神健康给出估测指标。我们访问您的相机是基于我们对您提供的服务。若您事先选择不同意访问,您可能将无法使用部分功能。

2.7 服务数据

眼动数据、表情参数数据、操作日志等平台服务内生成的数据,是我们提供服务的基础之一,我们对数据的使用是为了履行我们对您的合同义务。

2.8 您充分知晓,在以下情形下,我们收集、使用个人信息无需征得您的授权同意:

2.12.1 与国家安全、国防安全有关的;

2.12.2 与公共安全、公共卫生、重大公共利益有关的;

2.12.3 与犯罪侦查、起诉、审判和判决执行等有关的;

2.12.4 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

2.12.5 所收集的个人信息是个人信息主体自行向社会公众公开的;

2.12.6 从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;

2.12.7 根据您的要求签订合同所必需的;

2.12.8 用于维护所提供的产品及/或服务的安全稳定运行所必需的,例如发现、处置产品及/或服务的故障;

2.12.9法律法规规定的其他情形。

3.我们如何共享、转让和披露您的个人信息

3.1我们将严格遵守《中华人民共和国网络安全法》《信息安全技术个人信息安全规范》(GB/T352732017)等国家有关法律法规,对您的个人信息予以保密。除以下情况外,我们不会向其他人共享您的个人信息:

3.1.1 事先获得您明确的同意或授权;

3.1.2 根据《中华人民共和国网络安全法》《信息安全技术个人信息安全规范》(GB/T352732017)等法律法规规定,或基于司法或行政主管部门的强制性要求进行提供;

3.1.3 在《民法总则》《中华人民共和国网络安全法》等法律法规允许的范围内,为维护您或其他的用户或其他个人的生命、财产等合法权益或是社会公共利益而有必要提供;

3.1.4 应您的监护人合法要求而提供您的信息;

3.1.5 根据与您签署的相关协议(包括在线签署的服务协议以及相应的平台规则)或其他的法律文件约定而提供。

3.2 我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

3.2.1 事先获得您明确的同意或授权;

3.2.2 根据适用的法律法规、法律程序的要求、强制性的行政或司法要求而必须进行提供;

3.2.3 根据与您签署的相关协议(包括在线签署的服务协议)或其他的法律文件约定而提供;

3.2.4 在涉及收购、兼并、破产清算、重组等变更时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司或组织继续履行本《隐私政策》项下的责任和义务。如变更后的主体需变更个人信息使用目的,我们会要求其事先获得您的明示同意。

3.3 为了履行我们对您的义务,即:向您提供服务,您的个人信息会在我们的服务器上进行处理,我们的服务器位于国内。在《中华人民共和国网络安全法》等法律法规许可的前提下,我们会对包含披露信息的文件进行加密保护。为了向您提供服务,我们可能会向以下第三方披露您的个人信息:

3.3.1 电子商务认证授权机构(CACertificate Authority,即浙江省数字安全证书管理有限公司,为您申请个人数字证书,该公司位于国内;

3.3.2 腾讯公司,为确保您能在Eye Movement Measurement服务中使用微信支付,基于您的同意,我们可能会向其提供与您支付有关的信息,该公司位于国内;

3.3.3 阿里巴巴公司,为确保您能在Eye Movement Measurement服务中使用支付宝支付,基于您的同意,我们可能会向其提供与您支付有关的信息,该公司位于国内;

3.3.4 我们的关联公司,为了履行对您的义务,我们会与这些关联公司一起使用您的信息以便为您提供服务,这些关联公司均位于国内。

3.3.5基于履行法定义务或合同义务,预防技术或安全问题,保护他人权益、公共利益或其它合理必要的理由,我们可能会向司法机构、执法主体或其它有权实体披露您的个人信息。

3.4请您注意:我们的产品中可能会包含第三方SDK或其他类似的应用程序,如您在我们平台上使用或者体验这类由第三方提供的服务时,需要您事先同意将由其直接收集和处理您的信息。第三方服务商收集和处理信息等行为遵守其自身的隐私条款,而不适用于本政策。但我们也会努力审查该第三方的业务准入资质并努力要求该等服务商的合法合规性与安全性。为了最大程度保障您的信息安全,我们建议您在使用任何第三方SDK类服务前先行查看其隐私条款,决定是否体验第三方提供的服务。为保障您的合法权益,如您发现这等SDK或其他类似的应用程序存在风险时,建议您立即终止相关操作。

4.我们如何保护您的个人信息

4.1 我们非常重视个人信息安全,并会采取一切合理可行的措施,持续保护您的个人信息,以防其他人在未经授权的情况下访问、篡改或披露我们收集的您的个人信息:

4.1.1我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。我们在信息存储方面,对您的个人信息通过专业的加密技术进行加密后存储。我们的网络传输过程采取了多种加密技术(例如SSL)来保护您的信息,并通过隔离技术对您的信息进行隔离保存。在信息使用时,我们会对个人敏感信息进行脱敏,同时采用多重严格的数据访问权限控制和多重身份认证技术保护信息,避免数据被违规使用。

4.1.2我们仅允许有必要知晓的人员访问相关个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被终止与我们的相应法律关系。

4.2 请您知悉并理解,互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用复杂密码,协助我们保证您的账号安全。由于技术的限制以及风险防范的局限,即便我们已经尽量加强安全措施,也无法始终保证信息绝对的安全。您需要了解,您使用的服务有可能因我们可控范围外的情况而发生问题。

4.3安全事件

在不幸发生个人信息安全事件后,我们会立即成立专项应急小组,启动应急预案,防止安全事件扩大,并按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议等。我们及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

5. 我们如何保存您的个人信息

5.1 除非法律另有规定或您根据本《隐私政策》提出请求,在服务中的大部分个人信息,我们在运营期间内都会保存。

5.2若您主动注销账户信息,存储个人信息的电子档案将被我们及时删除或者做匿名化处理,我们会采取合理措施确保个人信息不能被恢复。如根据法律规定我们应继续保存您的个人信息,该部分个人信息也将与其它类型信息隔离保存。

6.您对个人信息享有哪些权利

6.1 了解您的个人信息使用及注销情况

您有权了解我们保存您哪些个人信息以及我们如何使用它们,向哪些人披露它们;有权注销您的个人账号,但已经同步到区块链上的数据不可撤回。

6.2 更正您的个人信息

如果我们保存的您的个人信息不准确,您有权要求我们更正。

6.3 删除您的个人信息

6.3.1个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。

6.3.2如果您认为我们保存您的个人信息的必要性不复存在或者我们违法处理了您的个人信息,您可以要求我们删除您的个人信息。但如果有合理理由(例如:与国家安全、国防安全有关的;与公共安全、公共卫生、重大公共利益有关的;与犯罪侦查、起诉和审判等有关的等),即便您提出上述请求,我们也可能继续保存相关个人信息,但我们会告知您原因。

6.4 禁止我们处理您的个人信息

6.4.1 您有权禁止我们继续处理您的个人信息。

6.4.2 为行使上述权利,您可以联系我们的官方客服并根据指示填写相关信息。我们会根据您的请求内容和您提供的信息,判断您的请求是否成立。一旦您的请求成立,我们将在15天内满足您的请求(特殊情况可以延长到30天,我们会另行告知您)。

7.个人信息处理情况的申诉

如果您对我们个人信息处理情况有任何异议,请第一时间联系我们进行申诉,我们会尽最大努力及时响应您的诉求。

8.系统通知

有时基于平台运营的必要性,我们可能会要向您发送通知(例如:通知您平台将停服维护),这种非营销性质的通知,您是无法选择退订的。

9.未成年人信息

我们重视未成年人的信息保护,如您为未成年人,建议您请您的父母或监护人仔细阅读本隐私政策,并在征得您的父母或监护人同意的前提下使用我们的产品或服务。对于经父母或监护人同意使用我们的产品或服务而收集未成年人个人信息的情况,我们只会在法律法规允许,父母或监护人明确同意或者保护未成年人所必要的情况下使用或披露此信息。我们将根据国家相关法律法规及本隐私政策的规定保护未成年人的个人信息。

10.通知和修订

我们可能适时修改本《隐私政策》的条款,该等修改构成本《隐私政策》的一部分。对于重大变更,我们会通过推送通知或公告的方式及时告知用户。您可以选择停止使用我们的服务;在该种情况下,如您仍然继续使用我们的服务,即表示同意受经修订的本《隐私政策》的约束。

本《隐私政策》的任何修改都会将您的满意度置于首位。我们鼓励您在每次使用Eye Movement Measurement服务时都查阅我们的隐私政策。

11.注销服务

11.1在您注销账号前,我们先为您做出如下特别说明:注销账号后,您将无法再以此账号登录和使用我们的所有产品与服务。且账号一旦注销完成,将无法恢复。请您在注销前慎重考虑。

11.2若您经过慎重考虑后仍执意决定注销账号的,请您务必先行仔细阅读和充分理解并同意《Eye Movement Measurement注销协议》。在账号符合全部注销条件后,按照我们的注销通道进行注销。

11.3 本条款未尽事宜,请参考《用户协议》《注销协议》及平台相关规则、说明等。同时,您知悉并同意:即使您的账号被注销了,也并不减轻或免除您应根据相关法律法规、相关协议、规则等(可能)需要承担的相关责任。

11.4如在账号注销过程中有任何问题您无法处理的或在处理过程中有任何疑惑的,可联系客服(邮箱:bjifast@foxmail.com)协助处理。

12.如何联系我们

如果您对本《隐私政策》的执行或使用我们的服务时遇到的与隐私保护相关的事宜有任何问题(包括问题咨询、意见或建议等),可以通过以下方式联系我们:

邮件通道:为更好地保护您的权益,我们设立了bjifast@foxmail.com  邮箱,您可以通过该邮箱与我们联系。

来信:收件人:北京艾法斯特科技发展有限公司

地址:北京市海淀区中关村北一街4号院7号楼1107

      邮编:100000

我们将在收到您相关联系信息后15日内回复处理意见或结果。如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向北京市海淀区有管辖权的人民法院提起诉讼来寻求解决方案。

最后,您必须对您的账号和密码信息负有保密义务。任何情况下,请小心妥善保管。

北京艾法斯特科技发展有限公司

2023210