关于 HMS Core 与隐私的声明

更新日期:2021年10月

HMS Core 可为您的设备提供基本服务,例如华为帐号及支付服务。这些服务受其自身隐私声明约束,具体声明会在您首次使用对应服务时提供给您供您进行了解。

HMS Core 还为您的设备和设备上运行的应用提供必不可少的功能。应用开发者可以借助于这些功能来开发应用。HMS Core 是由 Aspiegel SE(以下称“我们”)为您提供的。Aspiegel SE 是一家在爱尔兰注册成立的华为子公司。请阅读以下信息,了解我们是如何处理您的数据,以为您提供这些服务的。部分服务可能不适用于您的设备类型或操作系统。详细信息请查阅第8章“服务可用性”。

若您在华为帐号中事先授权,HMS Core 会向您发送电子直接营销信息。您可以随时前往“设置” > “华为帐号” > “隐私中心” > “订阅信息”来撤销同意。

1. 安全

1.1. 安全检测

我们为您提供安全检测服务,即为您的设备提供基础的安全服务,如系统安全检测、Wi-Fi 安全检测、恶意 URL 检测、恶意应用检测、机器人检测和恶意用户检测等。这符合我们为您提供安全服务的合法权益。该服务为您设备上安装的第三方应用也提供了多维度的安全检测能力。

为提供这项服务,我们将处理您的华为帐号、设备标识符、设备安全证书、操作系统版本、设备型号、设备检测结果、运营商信息、设备风险评分和 IP 地址。出于风险控制的考虑,您的华为帐号和设备标识符等将在我们服务器上留存180天,IP 地址会在我们服务器留存7天。

为了抵御网络机器人攻击并预防欺诈行为,我们将基于您的设备使用信息计算设备的风险评分。设备使用信息包括触屏操作或运动传感器信息,这些信息将仅在设备本地处理。您所用的应用或服务均可读取您的设备风险评分。

1.2. API 安全检查

我们将基于我们的合法利益,对每一台设备的 HMS Core 使用情况进行定期安全检查,以确保每个应用使用 HMS Core 服务的安全性,且其使用符合我们与应用开发者签订的准则和协议。例如,我们将检查使用 HMS Core 的应用是否已注册此服务,以及是否会用于恶意目的。为了执行这些检查,我们需要收集必要的设备信息,例如设备类型、设备是否被刷机或越狱、应用版本、应用 API 调用以及您所用应用的其他技术信息。上述数据无法直接关联您的身份,且将在自收集之日起两(2)年后删除。

1.3. 数字版权管理

数字版权管理(DRM)服务通过提供安全的数据加密和解密,为您的设备上的应用提供版权保护。这符合我们为应用开发人员提供此类服务的合法权益。我们会使用您的设备信息,例如设备标识符、设备型号和类型、操作系统版本,在首次使用设备时,向您的设备颁发 DRM 证书。DRM 证书将在您的设备生命周期内保持有效,并将与设备信息一起在我们的服务器上保留十(10)年。

1.4. 线上快速认证

线上快速认证在您的设备上提供生物识别和通用第二因子(U2F)认证功能。该功能常用于免密登录或免密支付场景。为提供该服务,我们只会通过安全的方式对您的生物特征数据(如指纹、面部信息)进行本地处理。

1.5. 钥匙环服务

钥匙环服务为您提供认证凭据共享功能。如果您已经登录一个应用,借助该服务,仅需验证一下生物信息,而无需重复输入用户名、密码,就可以无缝登录它的关联应用。您的设备会通过安全的方式对您的生物特征数据(如指纹、面部信息)进行本地处理。

1.6. 设备检测服务

我们为运营商及企业提供设备定制服务,雇主可为员工定制配备。为了检测您要设置的设备是运营商定制还是企业定制 (即属于您雇主的设备),我们需收集您的设备标识符、设备型号和系统版本信息。若设备为您个人所有,而非运营商及企业定制,设备完成检测后,我们会立即删除上述数据。若设备是定制机,建议您参阅相应运营商或企业的隐私政策或声明,详细了解他们可能会如何处理您的数据,我们不会作为数据控制者处理这些数据。

2. 健康服务

华为运动健康服务(HUAWEI Health Kit)是一个健康与运动数据平台服务,支持您在不同的服务间进行数据管理和共享。为提供该服务,我们会处理您的运动健康数据,并在获得您的同意后将其分享给“华为运动健康”应用和第三方健康与运动服务和应用。我们不会出于其他任何目的处理您的运动健康数据。共享数据给第三方时可能涉及敏感数据,因此在授权之前,请您仔细阅读并了解第三方隐私政策。您的授权可以包括如下数据:

个人信息,包括身高体重、健身目标、运动指数等数据。

运动数据,包括步数、距离和海拔、速度、卡路里消耗、活动数据、位置数据和运动能力指标(包含跑力、训练指数、疲劳指数、体能指数、状态指数)等。

健康数据,包括体脂百分比、BMI、肌肉量、含水率、内脏脂肪水平、睡眠数据、心率数据、压力水平、营养及湿度信息。

限制类健康数据,包括心脏健康数据(如心率、心电图)、血糖、血压、血氧饱和度、体温、生殖数据和尿常规指标(包含尿酸、亚硝酸盐、尿胆原、胆红素、葡萄糖)。

为了向您提供 Health Kit 服务,我们需要处理您的设备标识符、设备型号和类型以及操作系统版本信息。

Health kit 可能需要您授予以下设备权限:网络(用以同步运动数据到运动健康云)、健身运动(用于识别您的身体动作,如识别您的动作姿态用于统计步数)。

您可以前往“设置”>“华为帐号”>“隐私中心”>“控制对您帐号的访问”查看您已给予的授权。您可以通过取消此类授权或将运动健康服务与所集成的服务或应用断开连接来删除已收集的数据。

您可以前往“设置” > “华为帐号” > “隐私中心” > “获取您的数据”,选择“Health Kit”,以获取上传到华为运动健康服务的数据副本。为了提供该功能,我们需要处理您的数据,但仅会处理提供该功能所需的数据。该数据从您申请数据副本之日起21天内可供下载。到期后如需下载,需要重新提交申请。数据的副本将在三十(30)天后永久删除。

3. 消息推送服务

“华为推送服务”可用于我们和其他应用开发者向您的设备推送消息,以便您收到相关应用和服务的通知消息。为了确保消息的送达,我们需要在您的设备和推送服务器之间建立消息发送通道,并持续维护和优化以确保通道的稳定有效。

基于上述目的向您提供服务时,我们会收集和使用以下类别的个人数据:

设备信息,如设备标识符、设备型号、ROM/EMUI/Push 版本号,以及安卓用户 ID。

网络信息,如网络连接方式、移动国家码(MCC)、移动网码(MNC)和 IP 地址。

为建立和维护该发送通道而处理的基本信息,比如您的设备标识符,将在您的设备闲置一年后删除。其他个人数据仅基于使用目的进行最小化存储并周期性地更新。一般情况下,数据将保存一(1)年。

本声明仅介绍我们如何使用您的个人数据,以便在您的设备和推送服务器之间建立与维护消息发送通道。关于各应用和服务向您发送服务消息时如何处理您的个人数据,请阅读相关应用和服务的隐私声明。

4.应用协同

华为“应用协同”是支持同一华为帐号下距离相近的不同设备之间实现应用智能协同的服务。集成了该服务 API 的应用可通过该服务向您的协同设备发送推送消息。

为向您提供相关服务并实现上述目的,我们将处理以下类别的数据:

华为帐号标识符。

设备信息,如设备名称、设备类型、系统版本、HMS Core 应用生成的标识符。

蓝牙信息,如蓝牙 MAC 地址。

以上列出的数据将从最近一次使用本服务时起,在服务器留存三十(30)天。

您可在设备上通过前往“设置”>“应用”>“应用管理”>“HMS Core”,点击设置图标,进入“应用协同”页面,来打开或关闭该功能。您可在设备上通过前往“设置”>“应用”>“应用管理”>“HMS Core”,点击设置图标,进入“应用协同”页面,来申请获取个人数据副本。

5. 统计分析

我们会收集设备上应用所集成的 SDK 和 API 的使用信息,并根据《关于统计与分析的隐私声明》获得统计分析数据,用于改进我们的服务。

6. 权限

HMS Core 同时为我们和开发者的应用提供基础服务。为了使集成了 HMS Core 的应用和服务能正常地提供服务,HMS Core 需要获取相关权限,才能使这些应用和服务发挥最佳功能。

对于我们的应用,例如华为帐号和“应用内支付”,HMS Core 需要获取信息权限(用于帐号自动读取短信验证码)、相机权限(用于帐号扫描二维码)、电话权限(用于提供服务获取设备标识符),还需要获取存储、位置信息、通讯录等权限。下面举例说明权限可能的应用场景。

对第三方应用:

相机权限: 用于人脸识别、AR 互动等功能。

位置信息权限: 用于提供基于位置的服务,例如访问地图上的位置、查找附近热门餐厅或旅游景点等。

信息权限: 用于自动读取您的短信验证码。

存储权限: 用于访问设备上的本地文件。

对我们的应用,如“应用内支付”或华为帐号:

日历权限: 用于提供日历事件提醒或更新日历事件等。

相机权限: 用于扫描二维码或银行卡,人脸识别等功能。

通讯录权限: 用于添加联系人到您的华为帐号中,或自动填充联系人信息等。

位置信息权限: 用于提供基于位置的服务,如完善华为帐号信息中的区域信息、提供基于位置的广告等。

电话权限: 用于获取设备标识符和通话状态,对您的设备进行安全认证或建立安全的消息推送通道。

信息权限: 用于自动读取您的短信验证码。

存储权限: 用于聊天时上传文件或图片,记录 HMS Core 应用的日志。

健身运动权限: 用于识别您的身体动作,如健康应用识别您的动作姿态用于统计步数。

您可以随时访问系统“设置”>“应用”>“应用管理”,点击右上角的更多选项菜单,点击“显示系统程序”,前往“HMS Core”>“权限”(根据您的设备型号选择对应菜单路径)来管理您的系统权限。

7. 升级

HMS Core 的基本功能会不时自动升级,以确保在您的设备上正常运行。升级流程会在一定条件下触发,与 Wi-Fi 联网情况、设备电量或充电状态相关。如您开启了自动升级开关,仅在移动网络情况下升级前会收到提醒,其他场景不会收到升级提醒。

为提供升级服务,我们需要处理您的 IP 地址,以便您的设备可以连接服务器下载和安装更新。一旦连接断开,IP 地址就会从我们的服务器上删除。

为确保您安装正确的升级版本,我们会收集系统相关信息,包括设备型号、固件信息、屏幕分辨率。更新完成后,这些信息将从服务器上删除。

8. 服务可用性

上述部分服务可能不适用于某些类型的设备或操作系统。例如:

华为智慧屏上不提供运动健康服务,不适用第2章内容。

智能手表上不提供应用协同服务,不适用第4章内容。

Windows 设备上不提供运动健康服务和消息推送服务,不适用第2章和第3章内容。

9. 我们是否会分享您的数据?

您的信息将存储在欧盟的服务器上。对于消息推送服务,在您外出旅行的地区不在上述区域时,为建立和维护消息推送渠道,相关数据的存储地可能会临时变更至新加坡、俄罗斯或中国(取决于您的位置),您的个人数据可能会由华为集团的其他公司作为数据处理者代表我们处理。

我们仅在以下情况下分享您的数据:

为响应法律程序或应监管当局的要求,我们可能会根据适用的法律或与法律程序或流程相关的法律程序披露您的数据;

您的数据也可能作为兼并、收购、出售资产(如服务协议)或向华为集团或其他公司转移服务的一部分予以披露。

在欧盟/欧洲经济区外传输或披露您的数据时,当地法律可能无法提供与欧盟/欧洲经济区同等的保护条件,我们将结合欧盟委员会的标准数据保护条款,遵从适用的法律来提供充分的保障措施。如果您需要获取一份已签署的标准数据保护条款的副本,请联系我们

10. 您的数据主体权利和选择?

如需行使有关您个人信息的如下权利和选择,请联系我们

获取我们收集并存储的与 HMS Core 相关的您的信息和个人数据的副本;

您觉得您的数据不准确或不是最新数据,因而需要纠正您的数据;

删除数据;

对我们的数据处理行为提出反对;

限制处理您的个人数据。

11. 如何联系我们?

如果您对于您享有的数据主体权利或我们的处理活动有任何问题、意见或建议,或需联系我们的数据保护官,请联系我们

公司总部地址:爱尔兰都柏林第四区 Ballsbridge 地区 Simmonscourt 办公楼一楼,Aspiegel SE,邮编:D04 W9H6。注册号码为 561134。

如果您认为我们没有按照本隐私声明或数据保护法律处理您的个人信息,您可以向当地的数据保护机构或爱尔兰数据保护监管机构专员投诉。

12. 我们如何更新此声明?

我们会不时更新本声明,建议您定期查看声明的最新版本。如果对本声明进行实质变更,我们会根据变更的性质,通过弹框、推送通知、电子邮件等适当的方式通知您。

查看更多