本隐私政策("政策")详细说明了 Mellows Limited("Mellows"、"我们"或"本公司")在您访问或使用 Mellows 移动应用程序 (适用于 iOS)和 Mellows 官网 mellows.ai(统称为"服务")时如何收集、使用、处理、披露、保留和保护您的个人信息。 本政策旨在帮助您了解您的隐私权利,以及我们如何根据适用的数据保护法律处理您的数据,这些法律包括但不限于《通用数据保护条例》(GDPR)、 英国《2018年数据保护法》、经《加州隐私权法》(CPRA)修订的《加州消费者隐私法》(CCPA),以及全球其他相关隐私法规。
通过访问或使用我们的服务,您确认已阅读、理解并同意受本隐私政策条款的约束。您使用服务即表示接受本文所述的数据处理实践。 我们致力于透明度和保护您的隐私权利,我们鼓励您仔细审阅本政策以了解您的信息是如何被处理的。
如果您不同意本政策的任何部分或我们的数据处理实践,请立即停止使用服务。您在本政策发生任何变更后继续使用服务, 将构成您对此类变更的接受。如果您对本政策有任何疑问或疑虑,请使用下面第14条中提供的信息与我们联系。
显示快速大纲
1) 适用范围与定义
本政策全面适用于与已识别或可识别的自然人相关的所有信息("个人数据"或"个人信息")。就本政策而言,可识别的自然人是指可以直接或间接识别的人, 特别是通过参考诸如姓名、身份证号码、位置数据、在线标识符等标识符,或者通过参考与该自然人的身体、生理、遗传、精神、经济、文化或社会身份相关的一个或多个因素。
本政策特别涵盖但不限于:(a) 在账户注册和身份验证过程中收集的信息,包括电子邮件地址、密码哈希值、一次性密码(OTP)以及通过第三方身份验证提供商 (如 Google Sign-In 和 Apple Sign-In)获得的身份验证令牌;(b) 您提交的用户内容,如个人头像、显示名称、行为日记条目、AI 助手对话和反馈; (c) 您与服务的互动,包括您的收藏夹、播放列表、播放历史及其他个性化内容; (d) 您访问服务时自动收集的技术和设备信息;(e) 与付费功能或高级账户相关的支付和订阅信息; (f) 您通过客户支持渠道、电子邮件、应用内消息或其他通信方式向我们提供的任何通信、反馈、支持请求或其他信息。
本政策不适用于已被适当匿名化或聚合处理且无法再单独或与其他信息结合使用来识别您的信息。我们可能会将此类匿名化或聚合信息用于任何目的并进行披露, 因为根据适用的隐私法律,这些信息不被视为个人数据。
2) 我们收集的信息
我们收集各种类别的信息以提供、维护、改进和保护我们的服务。我们收集的信息可分为以下几类,详情如下:
- 账户与身份信息:当您在 Mellows 创建账户时,我们会收集您的电子邮件地址,它作为您的主要账户标识符和通信渠道。Mellows 采用无密码登录——通过发送到您邮箱的一次性验证码、Apple 登录或 Google 登录——因此我们的应用通常没有密码需要存储。若涉及密码,绝不会以明文存储;它会由我们的认证服务商加盐哈希处理。如果您选择提供显示名称或个人资料信息,我们也会收集并存储该信息。 当您使用第三方服务(如 Google Sign-In 或 Apple Sign-In)进行身份验证时,我们会接收并存储身份验证令牌、与该第三方账户关联的电子邮件地址, 以及可能的姓名和头像(取决于您授予的权限)。我们还可能收集通过电子邮件发送的用于双因素身份验证或账户恢复的验证码。 这些信息对于账户管理、访问控制和安全目的至关重要。
- 使用与互动数据:我们收集有关您如何与我们服务互动的全面信息。这包括您的空间音频混音配置(声音组合、音量级别和时间设置)、收藏夹、 书签和合集。我们还收集有关您在应用内操作的信息,包括搜索、应用的筛选器、查看的内容、播放历史记录、会话持续时间、功能使用模式、设置配置以及您指定的偏好。 这些数据帮助我们了解用户如何与我们的服务互动,使我们能够改进功能、推荐内容,并提供根据您的偏好定制的个性化体验。
- 设备与技术信息:当您访问我们的服务时,我们会自动收集有关您的设备以及您如何连接到我们服务的某些技术信息。这包括您的设备类型、 型号和制造商;操作系统名称和版本;移动网络信息;唯一设备标识符(如设备 ID、在允许的情况下的广告 ID);浏览器类型和版本;IP 地址以及从您的 IP 地址 推导出的大致地理位置(通常在城市或国家级别);语言和区域设置;时区;每次会话的访问时间和时间戳;引荐和退出页面;显示您访问的页面或功能及其顺序的点击流数据; 以及性能指标,如页面加载时间、服务器响应时间和错误率。我们还收集诊断和调试信息,包括崩溃报告、错误日志、系统日志以及帮助我们识别和修复错误、 提高稳定性并优化性能的技术诊断数据。这些信息对于提供技术支持、确保不同设备和平台的兼容性、检测和防止欺诈活动以及维护我们服务的安全性和完整性至关重要。
- 支付与订阅信息:如果您订阅高级功能、购买应用内产品或通过我们的服务进行任何支付,我们会收集与您的订阅和账单相关的信息。 这包括您的订阅层级或计划类型、订阅状态(活跃、已取消、已过期、试用)、订阅开始和续订日期、计费频率、发票历史记录、交易 ID、支付金额和货币, 以及用于税务目的的账单国家或地区。请注意,购买通过 Apple App Store 以应用内购买(In-App Purchase)方式完成。Apple 全权处理您的支付;Mellows 从不接收、访问或存储您的支付卡信息(卡号、CVV 码或有效期)。我们仅接收解锁和管理您订阅所需的订阅状态与交易标识符。这种方法确保了您财务信息的最高级别安全性,同时允许我们管理您的订阅并提供账单支持。
- 通信与支持:当您联系我们寻求客户支持、报告问题、提供反馈或通过任何渠道(包括电子邮件、应用内支持聊天、联系表单、社交媒体或帮助台工单) 与我们沟通时,我们会收集这些通信的内容。这包括您发送的消息、您提供的附件、您的联系信息、您的查询或问题的性质、您选择分享的关于您使用服务体验的任何信息、 您提交的截图或录音,以及我们的回复和任何后续通信。我们保留这些信息以提供有效的客户支持、解决技术问题、解决您的疑虑、根据用户反馈改进我们的服务, 并保留我们互动的记录用于质量保证和培训目的。我们还可能使用这些信息来检测用户问题的模式并主动解决常见问题。
- Cookie、分析与跟踪数据:我们和我们的第三方服务提供商使用 cookie、网络信标、像素、本地存储、SDK(软件开发工具包)和类似的跟踪技术 来收集有关您随时间与我们服务互动的信息。这包括有关您的浏览行为、功能使用模式、会话数据、引荐来源、广告互动和转化事件的信息。 这些技术帮助我们维护您的会话、记住您的偏好、分析使用趋势、衡量我们功能和营销活动的效果、提供有针对性的内容和推荐,并改善整体用户体验。 有关我们使用这些技术的更详细信息,请参阅下面的第4条。
- 健康与健身数据(Apple Health / HealthKit 集成):经您明确、知情同意后,我们的 iOS 应用程序可能会从您设备上的 Apple Health (使用 Apple 的 HealthKit 框架)收集健康和健身数据。我们可能访问的健康数据具体类别包括:(a) 睡眠数据:睡眠时长、睡眠阶段 (包括深度睡眠、REM 快速眼动睡眠、核心/浅度睡眠和清醒时段)、入睡和醒来时间、在床时间以及睡眠分析记录;(b) 心率数据:心率测量值、 静息心率和睡眠期间心率;(c) 心率变异性(HRV):心率变异性测量值,可指示压力水平和恢复状态; (d) 呼吸数据:睡眠期间的呼吸频率和呼吸模式;(e) 血氧饱和度(SpO2):血氧水平,特别是睡眠期间的血氧水平; (f) 腕温:您睡眠期间的手腕温度;(g) 运动记录:可为您的睡眠提供背景参考的运动记录。 收集这些健康数据的唯一目的是为您提供个性化的睡眠分析、睡眠质量评分、睡眠趋势洞察、健康相关性分析,以及帮助您改善睡眠质量和整体健康的定制建议。重要说明:(i) 在我们访问任何 HealthKit 数据之前,您必须通过 iOS 系统提示明确授予权限;(ii) 您可以随时通过设备的"设置">"隐私与安全性" >"健康">Mellows 或通过在我们的应用内断开 Apple Health 集成来撤销此访问权限;(iii) 您的健康数据通过加密方式(TLS 1.2 或更高版本)安全传输到我们的服务器 进行处理和分析;(iv) 我们不会将您的健康数据存储在 iCloud 中;(v) 我们不会将您的健康数据用于广告、营销、数据挖掘或除直接向您提供健康和健身服务以外的任何目的; (vi) 我们不会为第三方自身目的而出售、出租或共享您的健康数据;(vii) 与我们的服务提供商(如第5条所列)共享的健康数据严格限于提供我们服务所必需的范围, 并受合同数据保护义务约束;(viii) 我们遵守 Apple 的 HealthKit 指南以及所有适用的健康数据隐私法规,包括适用时的 HIPAA。 健康数据的收集完全是可选的,您无需连接 Apple Health 即可使用我们服务的许多功能。
- 云端同步的衍生数据:某些从您的健康数据计算得出的结果会发送到我们的安全服务器(Supabase),用于支持趋势分析、跨设备云端同步以及您的 AI 助手。这些数据包括:您的每晚睡眠汇总(就寝与起床时间、睡着时长与在床时长、各睡眠阶段总量、睡眠效率以及睡眠质量评分)、您的睡眠年龄历史、您的恢复分历史(总分及各维度评分)、您的行为日记条目(您自行记录的因素,如咖啡因、运动和压力)、以及 AI 助手所使用的聚合健康上下文。这些是计算得出的摘要或您输入的数值——而非原始 HealthKit 采样数据。您的原始健康测量数据(单条心率采样、逐分钟的睡眠阶段时间线、血氧读数及类似的详细数据)仅存储在您的设备上,绝不会上传到我们的服务器。您可以随时通过删除账户来删除所有云端同步的数据。
- 推送通知数据:如果您启用推送通知,我们会收集 (a) 您的设备推送令牌(由 Apple 推送通知服务提供); (b) 设备元数据:平台、应用版本、操作系统版本、语言/地区偏好,以及 IANA 时区标识(如 "Asia/Shanghai"),用于按您本地的合适时刻投递通知; (c) 通知事件信号,仅记录"您某日有新睡眠数据"这一事实和一个去重键 ——任何健康测量数据、分数、时长、心率、心率变异性或其他源自 HealthKit 的数值都绝不会出现在推送负载中,也绝不会与通知触发记录一同存储; (d) 通知偏好和夜间静默时段配置,用于尊重您对每个频道的开关选择以及不在静默时段内打扰您。此信息存储在我们的服务器上,仅用于投递和分析以下通知类别: 睡眠报告已生成、睡眠年龄已更新、睡眠年龄里程碑、入睡前提醒、上床提醒、定时器、新内容上线、MIA 主动洞察。 推送通知的文案是通用化的(例如"睡眠报告已生成"),锁屏 banner 上不会显示任何敏感信息;具体数值只有您解锁设备进入应用后才能看到。 当 Apple 报告推送令牌不再有效、或当您删除账户时,该令牌也会被移除。您可以随时通过设备设置或应用内 设置 > 通知 禁用推送通知,当您退出登录时,您的推送令牌将自动删除。
- AI 助手对话:当您与我们的应用内 AI 睡眠助手(MIA)互动时,我们会收集并存储您发送的消息、生成的回复以及用于个性化对话的上下文信息 (如您的睡眠指标与评分、聚合生命体征摘要、压力与恢复指标、睡眠年龄、您的个人基线、您的行为日记条目、播放活动和偏好)。对话历史存储在我们的服务器上,以支持多轮对话并提高回复质量。AI 助手不会访问您的原始生理样本数据——仅使用聚合的健康摘要作为上下文。 您可以随时通过应用删除您的对话历史。
- 相机与相册:经您许可,我们可能会访问您的设备相机或相册,仅用于上传个人头像或封面图片。除上传的图片外,照片不会被存储, 我们不会出于任何其他目的访问您的相机或相册。相机和相册访问完全是可选的,可随时通过设备设置撤销。
3) 处理目的与法律依据
我们仅出于特定、合法的目的处理您的个人数据,并且在适用法律要求的情况下(特别是在欧洲经济区、英国和其他有类似要求的司法管辖区), 基于适当的法律依据。以下我们描述了使用您个人数据的目的以及证明此类处理合理性的相应法律依据:
- 提供和维护服务:我们处理您的个人数据以提供我们服务的核心功能,包括账户创建和身份验证、安全登录和会话管理、用户身份验证、 内容存储和检索、音频流媒体和播放、声景创建和编辑工具、跨设备的内容同步、访问您创建的内容和偏好,以及通过移动应用程序和网页仪表板提供的所有功能。 这种处理对于履行我们在服务条款中概述的对您的合同义务是必要的。没有这种处理,我们将无法为您提供对服务的访问和使用。法律依据:合同履行(GDPR 第6(1)(b)条)- 该处理对于履行您与 Mellows Limited 之间的合同,或在订立该合同之前应您的要求采取步骤是必要的。
- 改进、优化和保护服务:我们分析使用模式、性能指标和用户互动以持续改进和优化我们的服务。这包括进行产品分析以了解功能如何被使用、 识别和修复错误和技术问题、执行诊断测试和故障排除、优化应用程序性能和加载时间、开发新功能和增强功能、进行 A/B 测试和实验、防止欺诈、滥用和未经授权的访问、 检测和响应安全事件、监控违反我们服务条款的行为、保护 Mellows Limited、我们的用户和公众的权利、财产和安全,以及确保我们基础设施的稳定性、可靠性和安全性。 这些活动对于维护我们服务的质量和安全、保护我们的业务运营以及为所有用户提供安全可靠的平台是必要的。法律依据:合法权益(GDPR 第6(1)(f)条)- 我们在改进服务、确保其安全性和稳定性、防止欺诈和滥用以及保护我们的业务和用户利益方面拥有合法权益。 我们已评估这些权益不会被您的数据保护权利和自由所凌驾。
- 与您沟通:我们使用您的联系信息向您发送与您使用服务相关的重要通信,包括关于您账户活动的交易电子邮件(注册确认、密码重置、电子邮件验证)、 关于新功能或现有功能变更的服务公告和更新、订阅和账单通知(付款确认、续订提醒、付款失败警报)、安全警报和关于可疑活动或所需操作的警告、 技术支持响应和问题解决更新、关于我们政策或条款变更的管理消息,以及对您的询问和反馈的回复。这些通信对于您账户的正常运作以及让您了解影响您使用服务的重要事项至关重要。法律依据:合同履行(GDPR 第6(1)(b)条)用于提供服务和履行我们合同义务所必需的通信;合法权益(GDPR 第6(1)(f)条)用于服务于我们在维护客户关系、 提供支持和确保关于服务变更的知情同意方面的合法商业利益的通信。
- 遵守法律义务:我们可能会处理您的个人数据以遵守适用的法律、法规、法律程序和政府要求。这包括履行税务义务和财务报告要求、 维护适用会计和业务法规要求的记录、响应传票、法院命令和来自公共机关(包括执法和国家安全机构)的合法请求、遵守数据泄露通知要求、配合监管调查、 执行我们的合法权利,以及履行法律对我们施加的其他法律义务。在某些情况下,我们可能需要披露个人数据以遵守这些义务。法律依据:法律义务(GDPR 第6(1)(c)条)- 该处理对于 Mellows Limited 遵守适用法律法规规定的法律义务是必要的。
- 营销和促销通信(可选):在法律要求的情况下征得您的明确同意,或在法律允许的情况下基于我们的合法权益,我们可能会使用您的电子邮件地址 和使用信息向您发送营销通信、促销优惠、新闻通讯、产品更新、调查以及我们认为您可能感兴趣的活动或新功能的信息。您有权随时选择退出接收营销通信, 方法是点击每封营销电子邮件中包含的"取消订阅"链接、调整您账户设置中的通知偏好或直接联系我们。请注意,即使您选择退出营销通信, 我们仍会向您发送对您使用服务必要的交易和服务相关消息。法律依据:同意(GDPR 第6(1)(a)条),当我们需要获得您对营销通信的同意时; 合法权益(GDPR 第6(1)(f)条),当我们可以基于我们在推广服务方面的合法权益发送营销通信时,前提是您未选择退出且此类通信在适用法律下是允许的。
- 个性化您的体验:我们使用关于您的使用模式、偏好和互动的信息为您提供个性化的内容推荐、定制的声景建议、定制的用户界面元素、 相关的搜索结果以及更具吸引力和相关性的用户体验。这种处理有助于我们根据您的个人需求和偏好使服务更有用和更令人愉快。法律依据:合法权益(GDPR 第6(1)(f)条)- 我们在提供增强用户满意度和参与度的个性化体验方面拥有合法权益。
- 业务运营和分析:我们处理聚合和匿名化数据(不能识别您个人)用于业务分析、报告、研究和战略规划目的。这有助于我们了解市场趋势、 衡量我们服务的有效性、做出明智的业务决策并规划未来发展。法律依据:合法权益(GDPR 第6(1)(f)条)- 我们在了解我们的业务表现和做出数据驱动决策 以改进我们的服务和业务运营方面拥有合法权益。
- 提供个性化健康与睡眠分析服务:经您明确同意后,我们处理从 Apple Health(HealthKit)获取的健康和健身数据,以便为您提供个性化的睡眠分析 和健康相关功能。这包括:(a) 分析您的睡眠模式、时长和质量,生成睡眠评分和洞察;(b) 识别您的睡眠与其他健康指标(如心率、HRV、呼吸频率和活动水平)之间的相关性; (c) 跟踪一段时间内的睡眠趋势并提供睡眠历史的可视化呈现;(d) 根据您的个人健康数据生成个性化建议,帮助改善您的睡眠质量; (e) 创建关于睡眠模式显著变化的提醒或通知;(f) 启用将音频内容与您的健康数据相结合以优化睡眠体验的功能。 根据 GDPR,健康数据被归类为"特殊类别数据",其处理需要明确同意。我们仅为向您提供健康和健身服务的目的处理这些数据,不会将其用于任何其他目的, 如广告、非健康目的的画像分析或与第三方共享供其自用。法律依据:明确同意(GDPR 第6(1)(a)条用于一般处理,第9(2)(a)条用于处理特殊类别健康数据) - 在访问 Apple Health 的任何健康数据之前,我们通过 iOS 系统权限提示和应用内同意流程获取您的明确、知情同意。您可以随时通过在设备设置中断开 Apple Health 或在我们的应用内断开连接来撤回您的同意,这将停止未来的健康数据收集(但先前处理的数据可能会按照第7条所述保留)。
- 驱动 AI 睡眠助手(MIA):当您使用 MIA 时,我们会将您的对话消息以及一组有限的聚合健康背景信息——例如睡眠评分、睡眠时长摘要、 恢复度、睡眠年龄和每日记录条目——传输给第三方大语言模型服务商(当前为 Google Gemini API,已列于第5条),以便其生成回复。 原始 HealthKit 样本和详细的睡眠阶段时间线不会被传输。该服务商作为我们的处理者,按照我们的指示处理这些数据,目的是向您返回回复。 我们使用该服务商的付费 API 档位,在该档位下,您的输入和回复不会被用于训练或改进该服务商的模型。 但该服务商仍会将输入、上下文信息和回复保留最长 55 天,仅用于检测和防止违反其使用政策的行为;在此期间,被其安全系统标记的内容可能由该服务商的授权人员进行审查。 由于这涉及将特殊类别健康数据传输至位于您居住国境外的处理者,我们依据第6条所述的传输保障措施。法律依据:明确同意 (GDPR 第6(1)(a)条用于一般处理,第9(2)(a)条用于处理特殊类别健康数据)- MIA 是一项可选功能,您可以随时停止使用该助手并在应用内删除对话历史, 以停止此项处理。
4) Cookie 及类似技术
我们与我们的第三方服务提供商和合作伙伴一起使用 cookie、网络信标、像素、本地存储、会话存储、移动 SDK 和其他类似的跟踪技术(统称为"Cookie") 来增强您使用我们服务的体验、维护功能并分析使用模式。本节提供有关我们如何使用这些技术的详细信息。
什么是 Cookie:Cookie 是当您访问网站或使用应用程序时存储在您的设备(计算机、智能手机或平板电脑)上的小文本文件。 它们包含有关您的互动和偏好的信息,允许网站或应用程序在后续访问时识别您的设备。Cookie 可以是"会话 cookie"(临时的,在您关闭浏览器或应用程序时删除) 或"持久 cookie"(在设定的时间段内保留在您的设备上,或直到您手动删除它们)。
我们使用的 Cookie 类型:我们使用几类 Cookie,包括:(1) 必要/严格必需的 Cookie,这些是服务基本功能所需的, 如维护您的登录会话、记住您的身份验证状态、启用对您账户的安全访问以及确保服务正常工作(这些 cookie 不能被禁用,否则会严重限制您使用服务的能力); (2) 功能性 Cookie,记住您的偏好和选择,如您的语言设置、主题偏好、音量级别、显示选项和其他自定义设置,为您提供更个性化的体验; (3) 分析和性能 Cookie,通过收集有关访问的页面、使用的功能、页面停留时间、导航路径、遇到的错误消息和其他使用统计信息, 帮助我们了解用户如何与我们的服务互动(这些信息通常是汇总的,用于改进我们的服务)。我们不使用广告或营销 Cookie。Mellows 不展示广告,也不使用 Cookie 进行广告投放、广告定向或跨上下文行为广告。
本地存储和类似技术:除了 cookie 之外,我们还可能使用 HTML5 本地存储、会话存储、IndexedDB 和其他浏览器存储机制在您的设备上本地存储数据。 这些技术与 cookie 具有类似的用途,但可以存储更大量的数据,并且不会随每个请求自动传输到我们的服务器。我们使用这些技术来缓存内容以供离线访问、 存储用户偏好和设置、提高应用程序性能和加载时间,以及增强您的整体用户体验。
移动 SDK:我们的移动应用程序可能包含收集有关您的设备以及您如何与应用程序互动的信息的第三方软件开发工具包(SDK)。 这些 SDK 用于分析、崩溃报告、性能监控以及本政策中描述的其他目的。这些 SDK 收集的信息受相应 SDK 提供商的隐私政策约束。
您的 Cookie 选择和控制:您有几种选项来控制或限制如何使用 Cookie:(1) 大多数网络浏览器默认设置为接受 cookie, 但您可以调整浏览器设置以拒绝所有 cookie、仅接受某些 cookie 或在设置 cookie 时通知您。请注意,如果您禁用 cookie,我们服务的某些功能可能无法正常运行, 您可能无法访问服务的某些部分。(2) 对于移动应用程序,您可以通过设备设置控制某些跟踪功能,例如通过设备设置限制广告跟踪。 (3) 您可以使用阻止或管理 cookie 和跟踪技术的浏览器扩展或隐私工具。(4) 如果我们提供 cookie 偏好中心或同意管理平台,您可以在那里管理您的 cookie 偏好, 包括接受或拒绝不同类别的 cookie 的能力(严格必需的 cookie 除外,它们是服务运行所必需的)。
不跟踪信号:某些浏览器包含"不跟踪"(DNT)功能,该功能向网站发出信号,表明您不希望您的在线活动被跟踪。目前,对于如何响应 DNT 信号 还没有行业共识,我们目前不响应来自浏览器的 DNT 信号。但是,您可以使用上述其他 cookie 控制来管理跟踪。
有关 cookie 以及如何控制它们的更多信息,您可以访问 www.allaboutcookies.org 或www.youronlinechoices.eu(欧盟用户)。
5) 信息共享与披露
我们尊重您的隐私并致力于保护您的个人数据。我们不会为了第三方自己的营销目的而出售、出租或交易您的个人数据给第三方。但是,我们可能在以下有限情况下共享您的个人数据:
- 服务提供商和数据处理者:我们聘请精心挑选的第三方服务提供商、供应商、承包商和代理(统称为"服务提供商")代表我们执行服务, 并帮助我们运营、维护、改进和保护我们的服务。这些服务提供商充当数据处理者,仅根据我们的书面指示并仅用于我们授权的特定目的处理您的个人数据。 他们提供的服务包括但不限于:云基础设施和托管服务、数据库管理和存储、内容交付网络(CDN)以实现更快的媒体交付、电子邮件交付和通信服务、 身份验证和身份验证、支付处理和订阅管理、客户支持和帮助台平台、分析和监控工具、安全和欺诈防范服务、备份和灾难恢复服务, 以及其他技术、运营或行政支持。我们要求所有服务提供商维护适当的技术和组织安全措施来保护您的个人数据,仅按照我们的指示并遵守本政策和适用法律进行处理, 并在发生任何数据泄露或安全事件时通知我们。我们对服务提供商进行尽职调查,并在法律要求的情况下,签订符合适用数据保护法规的数据处理协议。 我们的主要服务提供商及其用途列表在下表中提供。
- 法律要求和权利保护:如果我们真诚地认为此类披露对于以下目的是必要的,我们可能会披露您的个人数据:(a) 遵守适用的法律、 法规、法律程序或政府要求,包括响应传票、法院命令、搜查令或来自公共机关的其他合法请求,包括执法或国家安全机构;(b) 执行我们的服务条款、 本隐私政策或其他协议,包括调查潜在违规行为;(c) 检测、防止或解决欺诈、安全漏洞、技术问题或非法活动;(d) 根据法律要求或允许保护 Mellows Limited、 我们的用户或公众的权利、财产或安全;(e) 响应内容侵犯第三方权利的索赔;或 (f) 防止法律责任或在诉讼或监管程序中为自己辩护。 在可能且法律允许的情况下,我们会在响应法律请求披露您的信息之前通知您,除非法律或法院命令禁止,或者请求是紧急情况。
- 业务转移和公司交易:如果 Mellows Limited 参与合并、收购、合并、重组、资产出售、破产或其他公司交易或程序, 您的个人数据可能会作为该交易的一部分被转移、出售或分配。我们将要求任何继承实体或收购方尊重本隐私政策中对您个人数据做出的承诺。 如果交易导致您的个人数据处理方式发生重大变化,我们将向您提供通知,并在法律要求的情况下获得您的同意。您还将有机会在此类转移中行使您的数据保护权利 (如删除或反对),但须遵守适用法律。
- 经您同意或按您的指示:当您明确同意或要求此类共享时,我们可能会与第三方共享您的个人数据。这包括您以下情况: (a) 授权我们与您选择集成或连接 Mellows 的第三方服务或应用程序(如社交媒体平台、音乐流媒体服务或其他应用程序)共享信息; (b) 参与本质上涉及共享的功能,如协作播放列表或社区功能;(c) 选择公开某些内容或与其他用户共享;或 (d) 以其他方式指示我们与特定第三方共享您的信息。 您可以随时通过您的账户设置撤销此类同意或断开第三方集成。
- 聚合和匿名化数据:我们可能会与第三方共享不能合理用于识别您的聚合、去识别化或匿名化信息,用于任何目的,包括研究、分析、 营销或业务发展目的。此类信息不被视为个人数据,不受本隐私政策中的限制。
- 公开内容:如果您选择在我们服务的公共区域(如公开个人资料、社区论坛或共享声景,如适用)发布内容,该内容将公开可用, 可以被他人看到、收集和使用。在决定公开哪些信息和内容时请谨慎行事。
| 处理者 | 用途 | 网站 |
|---|---|---|
| Apple (App Store / StoreKit) | 应用内购买与订阅计费 | https://www.apple.com/legal/privacy/ |
| Apple Push Notification service (APNs) | 推送通知投递 | https://developer.apple.com/notifications/ |
| Google 登录 | https://policies.google.com/privacy | |
| Google Gemini API | AI 睡眠助手回复与睡眠洞察生成 | https://ai.google.dev |
| Supabase | 身份验证、数据库、邮箱 OTP | https://supabase.com |
| Cloudflare R2 / CDN | 媒体存储与分发 | https://www.cloudflare.com |
| Vercel | Web 应用托管 | https://vercel.com |
| Sentry | 错误追踪与崩溃报告 | https://sentry.io |
| Resend | 事务性邮件投递 | https://resend.com |
| Upstash | 限流与缓存 | https://upstash.com |
上面列出的每个服务提供商都有自己的隐私政策,规定其如何处理数据。我们鼓励您查看他们的隐私政策以了解他们的数据实践。 当我们添加或更改服务提供商时,我们将更新此列表,最新列表将始终在本隐私政策中提供。
6) 国际数据传输
Mellows Limited 在全球范围内运营,您的个人数据可能会被转移到、存储在您居住国以外的国家并在其中处理。这些国家可能具有与您所在国家/地区的法律不同的数据保护法律, 在某些情况下,可能不那么全面或具有保护性。具体而言,我们的服务器和数据中心可能位于各个司法管辖区,我们的服务提供商可能从世界各地的不同国家/地区运营。 这意味着当您使用我们的服务时,您的个人数据可能会在国际范围内传输。
欧洲经济区(EEA)、英国和瑞士:如果您位于 EEA、英国或瑞士,我们遵守国际数据传输的适用法律要求。 当我们将您的个人数据转移到 EEA/英国/瑞士之外未被欧盟委员会或英国当局认可为提供足够数据保护水平的国家/地区时,我们会实施适当的保障措施以确保您的个人数据仍然受到保护。 这些保障措施包括:
- 标准合同条款(SCC):我们使用欧盟委员会的标准合同条款(也称为示范条款)或英国国际数据传输协议/附录, 这些是转移个人数据的公司之间为保护数据隐私和安全的合同承诺。这些已获得欧盟委员会和英国当局批准,为国际传输提供足够的保障。
- 充分性决定:在可用的情况下,我们将数据传输到已被欧盟委员会或英国当局认定为提供足够数据保护水平的国家/地区 (如 PIPEDA 下的商业组织的加拿大,或通过充分性决定认可的其他司法管辖区)。
- 其他批准的机制:我们可能依赖于适用数据保护法律下认可的其他适当保障措施,如具有约束力的公司规则、批准的认证机制, 或在 GDPR 第49条允许的特定情况下的减损。
我们定期审查我们的国际数据传输实践,以确保持续遵守不断发展的法律要求和监管指导。您有权要求更多关于我们为国际传输您的个人数据而设置的保障措施的信息, 请使用下面第14条中提供的信息与我们联系。
其他司法管辖区:如果您位于对国际数据传输有特定要求的其他司法管辖区,我们遵守管辖跨境数据流的适用地方法律法规。 这可能包括在需要的情况下获得您的同意、实施适当的安全措施,或在适用的情况下遵守数据本地化要求。
通过使用我们的服务并提供您的个人数据,您理解并同意根据本隐私政策和适用法律,在我们运营或我们的服务提供商所在的国家/地区传输、存储和处理您的信息。
7) 数据保留
我们仅在履行收集目的所需的时间内保留您的个人数据,如本隐私政策中所述,并遵守我们的法律、监管、会计和报告义务。具体保留期取决于信息的性质、 处理目的和适用的法律要求。我们应用数据最小化原则,并定期审查我们的数据保留实践,以确保我们不会比必要时间更长地保留个人数据。
一般保留原则:我们的保留决定基于几个因素,包括:(a) 个人数据的性质和敏感性;(b) 收集数据的目的及其使用方式; (c) 您是否在我们这里拥有活跃账户;(d) 要求保留特定记录在规定期限内的法律、监管、税务或会计要求;(e) 合同义务; (f) 可能需要保留数据的诉讼保留和法律纠纷;(g) 保护我们的权利、财产或安全或我们用户的权利、财产或安全的需要; 以及 (h) 您的数据保护权利和请求(如删除请求)。
以下是不同类别数据的典型保留期。请注意,这些是一般指南,实际保留期可能因特定情况和您所在司法管辖区的法律要求而异:
- 账户数据和个人资料信息:我们在您的账户保持活跃的整个期间保留您的账户信息(电子邮件地址、密码哈希、个人资料详细信息、 账户设置和身份验证数据)。如果您删除账户或请求关闭账户,我们将在删除请求后的合理时间范围内(通常为30-90天)删除或匿名化您的账户数据, 除非我们需要在更长时间内保留某些信息以遵守法律义务、解决争议、执行我们的协议或用于其他合法目的。在此期间,您的账户可能被停用但未完全删除, 以便在意外删除的情况下允许恢复。保留期结束后,您的账户数据将从我们的活动系统中永久删除,尽管某些信息可能在备份系统中持续有限的额外时间, 然后根据我们的备份轮换计划被清除。
- 用户提交的内容:您提交的内容(如个人头像、显示名称、行为日记条目和 AI 对话历史)在您的账户处于活跃状态期间保留。 当您删除账户时,所有相关内容都将按照上述账户删除时间表计划删除。已删除内容的备份副本可能在我们的备份和灾难恢复系统中额外保留最多 90 天,然后被永久清除。
- 账单记录和支付信息:财务记录、发票、支付交易数据和订阅历史记录按照适用的税务、会计和财务法规的要求保留, 这些法规通常要求从交易日期起保留5-10年,具体取决于您的司法管辖区和适用于 Mellows Limited 的具体法律要求。这种保留对于审计目的、税务合规、 财务报告、欺诈防范以及处理账单纠纷或退款是必要的。但是,如第2条所述,购买通过 Apple App Store 以应用内购买方式完成,我们不接收或存储您的支付卡信息。 我们仅保留账单管理和支持所需的有限支付信息。
- 技术日志、诊断和分析数据:技术日志(包括访问日志、错误日志、安全日志和诊断数据)通常会在运营目的、安全监控、故障排除和服务改进所需的短时间内保留, 通常为30-180天,具体取决于日志类型和业务需求。在此期间之后,日志要么被删除,要么被聚合和匿名化用于长期分析目的。如果需要调查安全事件、 检测威胁或遵守法律义务,与安全相关的日志可能会保留更长时间。无法识别您个人身份的聚合和匿名化分析数据可能会无限期保留用于统计分析和商业智能目的。
- 通信和支持记录:客户支持工单、电子邮件通信、聊天记录以及与 Mellows 的其他通信会在提供持续支持、解决问题、维护质量保证、 培训员工以及防御潜在法律索赔所需的时间内保留。通常,这些记录从最后一次互动之日起保留2-7年,如果与持续问题、纠纷或法律事项相关,则保留更长时间。 在此期间之后,通信可能会被删除或匿名化,除非法律或合法商业目的要求继续保留。
- 营销和同意记录:如果您已选择接收营销通信,我们会在尊重您的选择和遵守证明同意的法律要求所需的时间内保留您的营销偏好和同意记录。 如果您取消订阅或撤回同意,我们会保留最少的信息(如您的电子邮件地址)在抑制列表中,以确保我们不会无意中再次与您联系,这是反垃圾邮件法律法规所要求的。 这些抑制记录会无限期保留或按照适用法律的要求保留。
- 法律保留和诉讼:如果个人数据受到法律保留、监管调查、待决诉讼或政府请求的约束,无论上述标准保留期如何, 我们都将保留相关数据直到问题得到解决。一旦法律义务得到满足,数据将被删除或恢复到正常保留计划。
- 健康与健身数据(Apple Health / HealthKit):我们根据数据最小化原则对不同类型的健康数据应用不同的保留期限:
- 睡眠汇总记录:睡眠日期、时长、质量评分和睡眠阶段统计(深睡/浅睡/REM/清醒分钟数)在您的账户活跃期间保留。这些汇总指标对于长期睡眠趋势分析是必要的。
- 睡眠阶段时间线:带时间戳的详细睡眠阶段转换数据(例如"深睡从 23:15 到 00:30")仅存储在您的设备本地,以支持精确的睡眠阶段可视化。此数据不会上传到我们的服务器——只有汇总统计数据(各睡眠阶段的总分钟数)会同步到云端用于分析和趋势追踪。本地睡眠阶段数据保留在您的设备上,直到您登出或删除账户。我们会使用汇总的睡眠数据分析您的睡眠规律并提供定制建议。我们不会将此数据用于广告、营销,也不会与第三方共享用于非睡眠相关目的。
- 心率、HRV、血氧、呼吸频率、皮肤温度采样:带时间戳的单个测量值仅存储在您的设备本地,以支持详细的趋势可视化,并保留在您的设备上直到您登出或删除账户。只有汇总统计数据(平均值、最小/最大值)会上传到我们的服务器用于分析。详细采样数据不会上传到云端,符合 GDPR 数据最小化原则。
- 云端聚合生理指标:Mellows 不再在云端保留专门的生理指标摘要;您的详细生理指标数据(心率、HRV、血氧等)仅保留在您的设备上,如第 2 条所述。睡眠汇总记录(日期、时长、质量评分和睡眠阶段统计)在您的账户活跃期间保留。
- AI 生成的洞察:我们 AI 生成的睡眠洞察保留 30 天供参考。
账户操作与数据生命周期:当您退出登录时,您的计算型睡眠分析历史(如睡眠年龄记录)和 AI 对话历史会保留在设备本地的用户隔离存储中——不会被删除,当您使用同一账户重新登录时会自动恢复。本地健康数据文件(从 HealthKit 同步的数据)在退出登录时会被删除,但可以在重新登录后从 HealthKit 重新同步。当您注销(删除)账户时,所有数据——包括本地和云端——将被永久且不可逆地删除,包括:所有健康数据文件、睡眠年龄历史、恢复分历史、行为日记条目、AI 对话历史、个人基线、加密密钥以及数据库中的所有云端记录。此删除操作立即执行且无法撤销。
您的数据保留权利:您有权随时请求删除您的个人数据,但有某些例外情况,我们可能需要保留信息以遵守法律义务、解决争议、 执行协议或用于适用法律认可的其他合法目的。如果您想请求删除您的个人数据或对我们的保留实践有疑问,请使用第14条中的信息与我们联系。
在适用的保留期到期后,个人数据将以防止重建或恢复的方式被安全删除或销毁,或者将被聚合或匿名化,使其不再能识别您作为个人。
8) 安全措施
保护您的个人数据是 Mellows Limited 的首要任务。我们实施并维护全面的技术、物理、组织和管理安全措施,旨在保护您的个人数据免受未经授权的访问、使用、披露、 更改、破坏或丢失。我们的安全实践符合数据保护和信息安全的行业标准和最佳实践。
技术安全措施:我们采用多层技术保障措施来保护您的数据,包括但不限于:
- 加密:我们使用行业标准加密协议来保护传输中和静态的数据。在您的设备和我们的服务器之间传输的所有数据都使用传输层安全性(TLS)1.2 或更高版本进行加密, 确保信息在传输过程中不会被拦截。存储在我们数据库中的敏感数据,包括密码和身份验证凭据,使用强加密算法进行加密。登录无需密码;如涉及密码,绝不以明文存储,而是由我们的认证服务商加盐哈希处理。备份数据和存档信息也进行加密,以防止未经授权访问历史记录。存储在您设备本地的健康数据使用 AES-256-GCM 加密,密钥存储在 iOS 钥匙串中,在设备内置文件保护之外提供了额外的保护层。
- 访问控制和身份验证:我们基于最小权限原则实施严格的访问控制,这意味着员工、承包商和系统仅被授予执行其特定工作职能所需的最低访问级别。 对个人数据的访问仅限于因合法业务目的需要它的授权人员。我们对敏感系统和数据库的管理访问使用多因素身份验证(MFA)。使用安全会话管理、基于令牌的身份验证以及适用的 OAuth 2.0 协议 来验证用户身份验证。我们定期审查和审计访问权限,以确保它们保持适当,并在不再需要时撤销访问权限。
- 网络和基础设施安全:我们的基础设施受到防火墙、入侵检测和防御系统(IDS/IPS)以及网络分段的保护,以将敏感系统与一般网络流量隔离。 我们进行定期的漏洞扫描和渗透测试,以识别和解决潜在的安全弱点。我们的服务器和应用程序保持最新的安全补丁和更新。我们使用分布式拒绝服务(DDoS)保护和速率限制来防止服务中断和滥用。
- 监控和日志记录:我们维护全面的日志记录和监控系统,跟踪对个人数据的访问、系统活动和安全事件。这些日志帮助我们检测可疑活动、调查潜在的安全事件并快速响应威胁。 我们实施了自动警报系统,实时通知我们的安全团队异常行为或潜在违规行为。
- 安全开发实践:我们的开发团队遵循安全编码指南,并对所有代码更改进行安全审查。我们进行定期的代码审计和安全测试,包括静态和动态分析, 以在部署之前识别和修复漏洞。我们维护独立的开发、暂存和生产环境,以防止测试期间意外暴露生产数据。
组织和管理措施:除了技术控制之外,我们还实施了组织政策和程序以确保数据安全:
- 员工培训和意识:所有可以访问个人数据的员工、承包商和相关第三方都接受关于数据保护、隐私和安全最佳实践的强制性培训。 我们进行定期的安全意识计划,教育员工有关网络钓鱼、社会工程和其他安全威胁。所有可以访问个人数据的人员都需要签署保密协议并遵守我们的内部数据保护政策。
- 第三方安全要求:我们对服务提供商进行尽职调查,并要求他们通过合同义务和数据处理协议实施适当的安全措施。我们定期审查和审计服务提供商的安全实践, 以确保持续遵守我们的安全标准和适用法律。
- 事件响应计划:我们维护一个记录在案的事件响应计划,概述了检测、调查、遏制和修复安全事件和数据泄露的程序。如果发生影响您个人数据的安全漏洞, 我们将根据适用法律和要求的时间范围通知受影响的用户和相关监管机构。我们根据吸取的教训和新出现的威胁持续审查和改进我们的事件响应程序。
- 定期安全评估:我们进行定期的内部安全审计和风险评估,以评估我们安全控制的有效性并识别改进领域。我们可能会聘请独立的第三方安全专家进行外部审计和渗透测试, 以验证我们的安全状况。
物理安全:我们的物理基础设施和数据中心(无论是由我们还是由我们的托管提供商运营)都通过适当的物理访问控制进行保护,包括监控系统、生物识别访问控制、 安全人员和环境控制(如消防和气候控制系统),以防止物理威胁并确保业务连续性。
备份和灾难恢复:我们维护定期的备份计划,以确保在系统故障、灾难或数据丢失事件时的数据可用性和业务连续性。备份数据经过加密并存储在地理分布的位置。 我们定期测试我们的灾难恢复程序,以确保我们能够及时恢复服务和数据。
限制:虽然我们努力使用行业领先的安全实践来保护您的个人数据,但请理解,没有通过互联网传输数据的方法、没有电子存储方法、也没有安全系统是100%安全或不可穿透的。 尽管我们尽最大努力,我们无法保证您个人数据的绝对安全。未经授权的进入或使用、硬件或软件故障、人为错误和其他因素可能随时危及数据安全。互联网本身不是一个安全的环境, 我们无法确保或保证您传输给我们的任何信息的安全性。您传输所有此类信息的风险由您自己承担。
您的责任:您也有责任维护您的账户凭据的安全性,并应采取预防措施来保护它们。为您的 Mellows 账户选择一个强大、独特的密码, 如果可用则启用双因素身份验证,不要与他人共享您的密码,警惕网络钓鱼企图和声称来自 Mellows 的可疑通信,以及在使用共享或公共设备时退出您的账户。 如果您认为您的账户安全已被破坏或您注意到任何可疑活动,请立即通过 support@mellows.ai 与我们联系。
9) 您的权利
根据您所在的位置和适用的数据保护法律,您可能对您的个人数据拥有某些权利。我们致力于促进行使这些权利,但须遵守适用的法律限制和例外。 本节描述了您可能拥有的权利以及如何行使这些权利。
欧洲经济区(EEA)、英国和瑞士:如果您位于 EEA、英国或瑞士,您根据《通用数据保护条例》(GDPR)以及等效的英国和瑞士法律享有以下权利:
- 访问权:您有权请求确认我们是否处理您的个人数据,如果是,则有权访问该数据以及有关如何使用它、与谁共享它、将保留多长时间以及有关处理的其他详细信息的信息。 您可以请求以结构化、常用和机器可读格式获得您个人数据的副本。
- 更正权:您有权要求我们更正我们持有的关于您的任何不准确或不完整的个人数据。如果您认为我们拥有的任何信息不正确、过时或不完整,您可以要求我们更新或更正它。
- 删除权("被遗忘权"):在某些情况下,您有权要求删除您的个人数据,例如:(a) 数据对于收集它的目的不再必要时; (b) 您撤回处理所基于的同意且没有其他处理的法律依据时;(c) 您反对基于合法权益的处理且没有压倒一切的合法处理理由时;(d) 数据已被非法处理时; 或 (e) 必须删除数据以遵守法律义务时。请注意,如果我们有法律义务保留您的数据,或者建立、行使或捍卫法律索赔所必需,我们可能无法删除您的所有数据。
- 限制处理权:在某些情况下,您有权要求我们限制或限制对您个人数据的处理,例如:(a) 当您对数据的准确性提出异议时(在我们验证准确性期间); (b) 处理是非法的但您更喜欢限制而不是删除时;(c) 我们不再需要数据但您需要它来进行法律索赔时;或 (d) 您已反对处理并且我们正在验证我们的合法理由是否凌驾于您的理由之上。
- 数据可携权:在处理基于您的同意或合同并通过自动化方式进行的情况下,您有权以结构化、常用和机器可读的格式接收您的个人数据, 并有权将该数据传输给另一个控制者而不受我们的阻碍。在技术上可行的情况下,您可以要求我们将您的数据直接传输给另一个控制者。
- 反对权:在以下情况下,您有权反对处理您的个人数据:(a) 当处理基于合法权益或为了公共利益而执行任务时,您可以基于与您特定情况相关的理由提出反对, 除非我们能证明凌驾于您利益之上的令人信服的合法理由,否则我们将停止处理;(b) 当处理用于直接营销目的时,您有绝对权利随时反对,我们将停止为此类目的处理您的数据; (c) 当处理用于科学或历史研究或统计目的时,您可以基于与您特定情况相关的理由提出反对,除非处理对于因公共利益原因执行的任务是必要的。
- 撤回同意权:在我们依赖您的同意作为处理的法律依据的情况下,您有权随时撤回您的同意。撤回同意不会影响撤回前基于同意的处理的合法性。 您可以通过调整设置、取消订阅电子邮件或直接联系我们来撤回同意。
- 投诉权:如果您认为我们对您个人数据的处理违反了适用的数据保护法律,您有权向监管机构提出投诉,特别是在您惯常居住地、工作地点或涉嫌侵权发生地的欧盟成员国或英国。 您可以在 https://edpb.europa.eu/about-edpb/board/members_en 找到欧盟监管机构的联系信息, 在 https://ico.org.uk 找到英国信息专员办公室。我们鼓励您首先联系我们,以便我们可以尝试直接解决您的疑虑。
- 自动化决策和分析:您有权不受仅基于自动化处理(包括分析)的决策的约束,该决策会对您产生法律效力或类似的重大影响,除非此类处理对于合同是必要的、 经法律授权或基于您的明确同意。如第12条所述,我们目前不从事产生法律或类似重大影响的此类自动化决策。
其他司法管辖区:如果您位于其他司法管辖区,您可能根据适用的地方数据保护法律享有类似的权利。例如,某些国家或地区的居民可能有权访问、更正、 删除或反对处理其个人数据。我们将根据适用法律处理来自所有司法管辖区的个人的请求。
如何行使您的权利:要行使这些权利中的任何一项,请通过 support@mellows.ai 与我们联系, 并详细描述您的请求。为了保护您的隐私和安全,我们需要在处理您的请求之前验证您的身份。这可能涉及要求您提供某些信息以确认您是账户持有人或授权代表。 对于复杂或敏感的请求,我们可能需要额外的信息或文件。
响应时间:我们将在适用法律要求的时间范围内回复您的请求,通常在收到您的已验证请求后30天内(或对于 GDPR 请求为一个月内)。 如果我们需要额外的时间(GDPR 下最多额外60天),我们将通知您延迟的原因和延长的时间范围。我们将以书面形式(包括电子方式)提供我们的回复,并且在可行的情况下, 以与您的请求相同的格式提供。
费用:在大多数情况下,行使您的数据保护权利是免费的。但是,如果您的请求明显毫无根据、过度或重复,我们可能会收取合理的费用以支付管理成本, 或根据适用法律拒绝对请求采取行动。
限制和例外:请注意,在某些情况下,由于法律义务、技术限制或行使您的权利会对他人的权利和自由产生不利影响,我们可能无法完全遵守您的请求。 在这种情况下,我们将解释我们无法完全满足您请求的原因,并通知您可用的任何替代措施。
授权代理人:您可以指定授权代理人代表您提交请求。为了保护您的隐私,我们将要求验证该代理人是否被授权代表您行事, 这可能包括签署的许可文件、授权书或其他授权证明。我们还可能要求您直接验证您的身份并确认授权。
通知相关的自助权利:对于推送通知相关收集的数据,您可在应用内 设置 > 通知 > 通知隐私 直接行使三项自助控制: (a) 导出我的通知数据 —— 生成结构化 JSON 文件,包含您的设备令牌(脱敏至末 4 位)、通知偏好、作息时间表字段、通知触发历史和投递日志, 满足 GDPR 第 15 条(访问权)和 CCPA "知情权"; (b) 删除我的通知数据 —— 永久移除所有设备令牌、通知触发记录和投递日志,同时保留您的账户以便日后重新启用通知, 满足 GDPR 第 17 条(删除权/被遗忘权)和 CCPA "删除权"; (c) 退出投递分析 —— 停止为您的账户收集通知打开/投递分析数据,满足 GDPR 第 21 条(反对权)。 这些控制在激活后 24 小时内生效,同时适用于服务器端记录和设备端数据。行使这些权利不会影响您账户的其他部分,也不会影响您使用非通知功能的权限。
10) 加州隐私权(CCPA/CPRA)
如果您是加州居民,您根据经2020年《加州隐私权法》(CPRA)修订的2018年《加州消费者隐私法》(CCPA)以及相关法规享有特定权利。 本节提供有关您作为加州居民的权利以及如何行使这些权利的额外信息。
我们收集的个人信息类别:在过去12个月中,我们从加州居民收集了以下 CCPA 定义的个人信息类别:(a) 标识符(如姓名、电子邮件地址、IP 地址、 唯一设备标识符);(b) 客户记录(如账户信息、账单地址);(c) 商业信息(如订阅历史、支付交易);(d) 互联网或网络活动(如浏览历史、搜索历史、与我们服务的互动); (e) 地理位置数据(从 IP 地址推导的大致位置);(f) 音频、电子或类似信息(如音频播放历史、客户支持录音);(g) 专业或就业相关信息(如果在通信中提供); 以及 (h) 从上述任何内容推断出的推论,以创建关于偏好和特征的个人资料。
个人信息的来源:我们直接从您那里收集个人信息(当您创建账户、使用我们的服务或与我们沟通时),通过您使用服务自动收集(通过 cookie 和类似技术), 以及从第三方来源(如身份验证提供商、支付处理商和分析服务)收集。
收集和使用个人信息的目的:我们出于本隐私政策第3条中描述的业务和商业目的收集和使用个人信息,包括提供和维护服务、改进和个性化您的体验、 与您沟通、处理支付、遵守法律义务、防止欺诈和安全威胁,以及用于其他运营和分析目的。
个人信息的披露:我们可能会向代表我们执行服务的服务提供商(如第5条所述)、根据法律要求或为了保护我们的权利向第三方、 在业务转移中以及经您同意或按您的指示披露您的个人信息。我们不会按照 CCPA/CPRA 的定义"出售"个人信息(即,我们不会为了金钱对价而交换您的个人信息)。 我们可能会通过第三方 cookie 和分析工具为跨上下文行为广告目的"共享"个人信息(根据 CPRA 的定义),您有权选择退出此类共享,如下所述。
您的加州隐私权:作为加州居民,您拥有以下权利:
- 知情权:您有权要求我们向您披露:(1) 我们收集的关于您的个人信息类别;(2) 收集个人信息的来源类别;(3) 收集、出售或共享个人信息的业务或商业目的; (4) 我们披露个人信息的第三方类别;(5) 我们收集的关于您的特定个人信息;以及 (6) 如果我们出售或共享了个人信息,则向每个接收者类别出售或共享的个人信息类别。 您可以在12个月内提交最多两次知情请求。
- 删除权:您有权要求我们删除我们从您那里收集的个人信息,但有某些例外情况(例如当我们需要保留信息以完成交易、检测安全事件、遵守法律义务或用于法律允许的其他目的时)。
- 更正权:您有权要求我们更正我们维护的关于您的不准确的个人信息,同时考虑个人信息的性质和处理目的。
- 选择退出出售或共享权:您有权选择退出"出售"您的个人信息或为跨上下文行为广告"共享"您的个人信息。如上所述,我们不会为了金钱对价而出售个人信息。 在我们通过 cookie 和类似技术为广告目的共享个人信息的范围内,您可以通过调整 cookie 偏好(如果我们提供 cookie 管理工具)、使用浏览器设置阻止第三方 cookie, 或者如果您的浏览器支持,则启用全局隐私控制(GPC)信号来选择退出。
- 限制使用敏感个人信息权:如果我们出于法律明确允许的目的以外的目的使用或披露敏感个人信息(根据 CPRA 的定义),您有权限制此类使用。 目前,我们不以会触发此权利的方式使用或披露敏感个人信息,但如果我们的做法发生变化,我们将更新本政策并为您提供行使此权利的能力。
- 不歧视权:您有权因行使任何 CCPA/CPRA 权利而不受歧视待遇。我们不会因您行使隐私权而拒绝向您提供商品或服务、向您收取不同的价格或费率、 向您提供不同级别或质量的商品或服务,或暗示您将收到不同的价格、费率、级别或商品或服务质量,除非此类差异与您的个人信息提供的价值合理相关或法律允许。
如何行使您的加州权利:要行使您的知情、删除或更正个人信息的权利,请通过电子邮件 support@mellows.ai向我们提交可验证的消费者请求,主题行为"加州隐私权请求"。请指定您正在行使哪项权利,并提供足够的详细信息以允许我们识别您并在我们的系统中定位您的个人信息。 为了验证您的身份,我们可能会要求您提供信息,如您的账户电子邮件地址、账户详细信息或与我们存档的其他信息匹配的信息。对于知晓特定信息的请求, 我们可能需要额外的验证步骤,例如在伪证处罚下签署的声明。
授权代理人:您可以指定授权代理人代表您提交请求。为此,请向代理人提供由您签署的书面授权,我们可能需要验证您的身份和代理人代表您行事的权限。 我们还可能要求您直接与我们验证您的身份并确认您授予了代理人提交请求的权限。
响应时间和格式:我们将在收到可验证的消费者请求后45天内做出回复。如果我们需要额外的时间(最多额外45天),我们将通知您原因和延长期限。 我们将以电子方式提供我们的回复,除非您请求不同的方法。我们提供的任何披露将仅涵盖收到您请求之前的12个月期间。
加州"照亮"法:加州民法典第1798.83条允许加州居民请求有关为这些第三方的直接营销目的而向第三方披露其个人信息的信息。 我们不会为了第三方自己的直接营销目的而向第三方披露个人信息。如果您对此有疑问,可以通过 support@mellows.ai 与我们联系。
财务激励通知:我们可能会提供财务激励、奖励、折扣或其他好处,以换取收集、保留或出售个人信息,例如忠诚度计划、促销优惠或新闻通讯订阅者的折扣。 您的个人信息对我们的价值与提供的激励价值合理相关,基于诸如提供激励相关的费用、产生的预期收入以及数据的估计价值等因素。参与任何此类计划都是自愿的, 您可以随时选择退出,方法是遵循计划条款中提供的说明或联系我们。如果我们提供此类计划,我们将提供带有详细条款和条件的单独通知。
11) 儿童隐私
保护儿童的隐私对我们来说特别重要。我们的服务不针对、不适用于或不旨在吸引13岁以下的儿童(或在欧洲经济区、英国或数据处理最低同意年龄较高的其他司法管辖区16岁以下)。 我们不会在未经适用法律要求的经过验证的父母或监护人同意的情况下,故意收集、使用、存储或披露来自适用最低年龄以下任何人的个人数据,包括美国的《儿童在线隐私保护法》(COPPA)、 EEA 和英国的 GDPR 以及其他司法管辖区的类似法律。
通过使用我们的服务,您声明并保证您至少年满13岁(或您所在司法管辖区的适用最低年龄)。如果您未满18岁(或您所在司法管辖区的成年年龄), 您声明您已获得父母或法定监护人使用服务的许可,并且您的父母或监护人同意代表您受本隐私政策和我们的服务条款的约束。
如果我们得知我们从儿童那里收集了数据会发生什么:如果我们得知我们无意中在未经适当父母同意的情况下从适用最低年龄以下的儿童那里收集了个人数据, 我们将立即采取措施尽快从我们的系统中删除该信息。我们还将停用相关账户并停止进一步收集或使用该儿童的个人数据。
父母的权利和请求:如果您是父母或法定监护人,并且认为您适用最低年龄以下的孩子在未经您同意的情况下向我们提供了个人数据, 请立即通过 support@mellows.ai 与我们联系,主题行为"儿童隐私问题"。 请提供足够的信息以帮助我们识别孩子的账户(如使用的电子邮件地址或用户名,如果已知)。在验证您的父母身份后,我们将立即从我们的活动系统中删除孩子的个人数据, 并采取适当措施防止未来的收集。父母和监护人有权审查从其子女收集的个人数据、请求删除此类数据,以及拒绝允许进一步收集或使用其子女的信息。
我们的承诺:我们致力于遵守 COPPA、GDPR 和所有其他适用的儿童隐私法律。我们不会要求儿童参与任何活动时披露超过该活动合理必要的个人数据。 我们在适当的情况下实施年龄验证机制以防止未成年用户访问。如果您对我们有关儿童隐私的做法有任何疑问或疑虑,请使用第14条中提供的信息与我们联系。
第三方服务和链接:我们的服务可能包含指向非我们运营的第三方网站、应用程序或服务的链接。我们不对这些第三方服务的隐私实践或内容负责, 包括他们从儿童那里收集数据。我们鼓励父母和监护人参与他们孩子的在线活动,并审查他们孩子可能访问的任何第三方服务的隐私政策。
12) 自动化决策
自动化决策是指在没有任何人工参与的情况下使用自动化方式(使用算法、人工智能或机器学习等技术)做出决策的过程。分析是指对个人数据进行任何形式的自动化处理, 以评估、分析或预测个人在工作中的表现、经济状况、健康、个人偏好、兴趣、可靠性、行为、位置或行动等方面。
我们目前的做法:我们想向您保证,我们不会在没有人工参与的情况下从事对您产生法律效力或类似重大影响的自动化决策。具体来说,我们不使用自动化系统做出以下决策: (a) 对您产生法律效力,例如影响您的合同权利、福利资格或法律地位;(b) 以类似方式显著影响您,例如拒绝您访问服务、自动拒绝申请或实质性影响您获得机会的机会。
自动化处理的使用:虽然我们不从事具有法律或类似重大影响的自动化决策,但我们确实将某些自动化处理和算法用于没有此类影响的目的,包括: (a) 提供内容推荐,例如根据您的使用模式和偏好建议您可能喜欢的声音、声景或功能(这些推荐是可选的,不会限制您访问其他内容); (b) 优化应用程序性能,例如确定最有效的内容交付方法或缓存策略;(c) 通过自动监控和分析检测和防止欺诈、滥用或安全威胁; (d) 分析聚合数据以了解使用趋势并改进我们的服务;(e) 根据您的设置和偏好自定义您的用户界面;以及 (f) 根据您的健康与使用数据计算您的睡眠与健康洞察——如睡眠评分(Sleep Score)、恢复力(Recovery)、睡眠年龄(Sleep Age)、时型(chronotype)和个性化教练建议。这些自动化流程旨在增强您的体验,不会做出对您有法律或重大影响的决策。
您的权利:根据 GDPR 和类似法律,您有权不受仅基于自动化处理(包括分析)的决策的约束,该决策会对您产生法律效力或类似重大影响。 鉴于我们目前不从事此类自动化决策,此权利通常不适用于我们的处理活动。但是,如果我们的做法将来发生变化,我们将:(a) 更新本隐私政策,明确披露可能显著影响您的任何自动化决策; (b) 在法律要求的情况下获得您的明确同意;(c) 实施适当的保障措施,例如提供有关所涉及的逻辑以及此类处理的重要性和预期后果的有意义的信息; (d) 为您提供获得人工干预、表达您的观点和质疑决定的权利;以及 (e) 遵守有关自动化决策的所有适用法律要求。
透明度和控制:我们相信透明度并让您控制自己的数据。如果您对自动化处理可能如何影响您有疑问,或者如果您希望讨论我们的数据处理实践, 请通过 support@mellows.ai 与我们联系。我们致力于维护尊重您的权利和尊严的公平、透明和负责任的数据实践。
如果我们将来引入任何可能具有法律或类似重大影响的自动化决策流程,我们将向受影响的用户提供明确的通知,解释自动化决策是如何做出的、考虑了哪些因素, 以及您如何行使与此类决策相关的权利。我们将实施适当的措施,以保障您在与任何此类自动化处理相关的权利、自由和合法利益。
13) 政策变更
我们保留随时修改、更新或修订本隐私政策的权利,以反映我们的数据实践、法律要求、技术发展、业务运营的变化或其他原因。当我们对本政策进行更改时, 我们将采取适当的步骤通知您,如下所述。
变更通知:我们将通过更新本隐私政策顶部的"生效日期"来表明已进行更改。当我们进行更改时,更新后的政策将发布在此页面上,并显示新的生效日期。 我们鼓励您定期查看本政策,以了解我们如何收集、使用和保护您的个人数据。您在任何更改生效日期后继续使用服务即构成您接受修订后的隐私政策。
重大变更:如果我们对本隐私政策进行重大更改,显著影响您的权利或我们如何处理您的个人数据,我们将在更改生效前提供更醒目的通知。 此类通知可能包括:(a) 向与您账户关联的地址发送电子邮件(如果您提供了电子邮件地址);(b) 在我们的网站或移动应用程序中显示醒目的通知; (c) 要求您在下次登录或使用服务时肯定确认更改;或 (d) 根据更改的性质和适用的法律要求采用其他适当的沟通方式。重大变更可能包括,例如: 我们收集的个人数据类别的重大扩展;与原始目的不兼容的新处理目的;显著延长我们保留数据时间的数据保留期变更;我们与之共享数据的新第三方类别; 我们国际数据传输实践的变更;或您的数据保护权利的减少。
您的选择:如果您不同意本隐私政策的任何更改,您有权停止使用服务并关闭您的账户。如果适用法律要求,我们将在某些重大更改生效前征求您的同意, 特别是如果更改涉及以与您最初提供数据或最后同意我们的数据实践时披露的方式有重大不同的方式处理您的个人数据。如果您不提供所需的同意, 您可能无法继续使用某些功能或所有服务。
版本历史:我们可能会维护本隐私政策先前版本的版本历史或存档以供参考。如果您想查看本政策的先前版本或对我们所做的更改有疑问, 请通过 support@mellows.ai 与我们联系。
变更生效日期:除非另有说明,否则本隐私政策的更改将在修订后的政策中指定的日期生效。在某些情况下,如果法律允许,更改可能在发布后立即生效。 在我们需要提供预先通知或获得同意的情况下,更改将在通知期满或获得同意之前不会生效。
我们强烈鼓励您定期查看本隐私政策,特别是在提供任何新的个人数据或注意到生效日期已更改时。了解我们的隐私实践将帮助您就使用我们的服务和您的隐私做出明智的决定。
14) 联系我们
如果您对本隐私政策、我们的数据实践或我们如何处理您的个人数据有任何疑问、疑虑或意见,我们鼓励您与我们联系。我们致力于及时解决您的询问并与您合作解决任何问题。 您可以通过以下方式与我们联系:
公司信息:
Mellows Limited
West Wing, 2/F, 822 Lai Chi Kok Road, Cheung Sha Wan, Kowloon, Hong Kong SAR
电子邮件: support@mellows.ai
通过电子邮件与我们联系时,请包含"隐私查询"或描述性主题行,以便我们可以将您的消息路由到适当的团队成员。对于特定请求(如数据访问、删除、更正或选择退出请求), 请清楚说明您的请求并提供足够的信息,以便我们验证您的身份并定位您的账户。
响应时间:我们的目标是在合理的时间范围内回复所有与隐私相关的询问,一般问题通常在5-10个工作日内回复,正式的数据主体请求在法律要求的时间范围内回复 (通常在30-45天内,具体取决于司法管辖区和请求的性质)。如果您的询问复杂或需要额外时间来解决,我们将与您联系以提供估计的响应时间并让您了解我们的进展。
数据保护官:虽然根据适用法律我们目前不需要指定数据保护官(DPO)或隐私官,但我们已指定负责监督遵守本隐私政策和适用数据保护法规的隐私联系人。 如果您的询问涉及数据保护合规性、GDPR 事项或其他监管问题,请将您的沟通发送到上述电子邮件地址的我们的隐私团队。
监管机构:如果您位于 EEA、英国或瑞士,并且您认为我们对您个人数据的处理违反了适用的数据保护法律,您有权向监管机构提出投诉。 您可以联系您居住国、工作地点或涉嫌侵权地点的监管机构。虽然您拥有此权利,但我们鼓励您首先与我们联系,以便我们有机会直接解决您的疑虑并尝试解决任何问题。
加州居民:如果您是加州居民,并且对您在 CCPA/CPRA 下的隐私权有疑问,或希望提交知情、删除或更正您个人数据的请求, 请通过电子邮件 support@mellows.ai 与我们联系,主题行为"加州隐私权请求"。
其他信息:在就隐私事项与我们联系时,请提供尽可能多的关于您的询问或请求的详细信息。这可能包括您的账户信息、请求的性质、具体的疑虑或问题, 以及任何有助于我们有效解决您询问的相关背景。为了保护您的隐私和安全,我们可能需要在响应某些请求之前验证您的身份,特别是那些涉及访问或删除个人数据的请求。
我们认真对待所有隐私询问,并致力于保护您的个人数据和尊重您的隐私权利。感谢您花时间审查我们的隐私政策,感谢您信任我们处理您的信息。