最近更新日期:2025年9月15日
生效日期:2025年9月15日
Tuya Smart Inc. 及其关联公司(以下合称为“我们”或“涂鸦”)致力于保护您的个人隐私。
《智能生活 App SDK隐私政策》(下称“本政策“),适用于智能生活 App SDK提供的产品或服务。当您在使用我们的服务时,我们会收集和处理您的相关信息,因此请您仔细阅读本政策并确定了解我们对您个人信息的收集和处理规则(包括如何收集、使用、保存、共享此类信息),以及为您提供访问、更新、删除和保护这些信息的方式。
本政策主要向您说明:
1. 我们收集哪些个人信息
2. 我们与谁共享您的个人信息
3. 所收集信息的转移
4. 与个人信息有关的权利
5. 信息安全保障措施
6. 信息保留期限
7. 关于政策变更的声明
9. 联系我们
定义
在本政策中,
关联公司:由涂鸦直接控制或间接控制;或直接或间接控制涂鸦;或与涂鸦共同控制同一家公司;或与涂鸦受同一家公司直接或间接控制的公司,包括但不限于母公司、子公司;与涂鸦受同一母公司控制的子公司等。
个人信息:以电子或其他方式记录的能够单独使用或者结合其他信息使用能够识别个人身份的信息或者反映特定个人活动情况的各种信息。
智能设备:是指硬件制造商生产或制造的,具有人机界面并且可以通过无线网络传输信息的非标准计算设备,包括智能家用电器、智能可穿戴设备、智能空气净化设备等。
应用程序:是指由开发者开发的移动应用程序。
一、我们收集哪些个人信息
为了向您提供我们的服务,我们会要求您提供此类服务所必须的个人信息。如果您不提供个人信息,我们无法为您提供相对应的产品或服务。基于不同的设备和系统(安卓/IOS)及系统版本,以及开发者在集成、使用我们SDK产品时决定的范围,收集的信息会有所不同,因此开发者应对实际收集的个人信息向用户进行说明。
为了保证您能正常使用智能生活 App SDK产品相应功能及服务,开发者应用可能会向您的设备系统申请以下权限,授权方式由设备系统开发方以及开发者应用决定。请您知晓,即使您已同意开启权限,我们也仅会在最小范围内收集相关信息。您可以随时在系统中取消授权,一旦您取消授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。
特别提醒:因我们向您提供的产品或服务种类众多,且不同开发者选择使用的具体产品或服务范围存在差异,故不同产品或服务收集使用的个人信息类型、范围会有所区别,请以具体的产品或服务功能为准。
1、智能生活SDK
(1)当您使用集成了智能生活SDK产品的功能及服务时,我们可能收集您的如下个人信息:
个人信息类型 | 个人信息描述 | 收集目的 | 适用SDK类型 |
---|
基本资料 | 可能包括您输入的手机号、邮箱、登录密码、昵称 | 开发者应用收集您的基本资料信息,帮助开发者向您提供注册、登录、账号信息及意见反馈功能服务 | 安卓SDK IOS SDK |
用户反馈 | 您填写的电子邮件地址、手机号码和反馈内容(添加的图片或视频) | 开发者应用收集您的用户反馈信息,用于给我们及时处理您的应用程序问题和智能设备相关故障 | 安卓SDK IOS SDK |
位置信息 | 可能包括粗略定位信息、精确定位信息、后台位置信息、地区、时区、城市、经纬度、家庭地址、国家 | 开发者应用收集您的位置信息,帮助开发者向您提供注册、登录、账号信息、家庭管理、智能场景及设备配网功能服务 | 安卓SDK IOS SDK |
网络信息 | Wi-Fi名称(SSID)、网关ID | 开发者应用收集您的网信信息,帮助开发者向您提供设备配网功能服务 | 安卓SDK IOS SDK |
移动设备信息 | 设备型号、操作系统类型和版本、应用程序版本号、推送通知标识符(仅安卓SDK)、日志文件、系统语言环境和应用安装列表
| 为保障您正常使用我们的服务,维护我们服务的正常运行,改进以及优化我们的服务体验,我们会自动收集您的移动设备信息 | 安卓SDK IOS SDK |
智能设备信息 | 设备名称、设备ID、在线状态、激活时间、固件版本、升级信息、MAC地址、Wi-Fi信息(SSID、BSSID,Wi-Fi的Mac地址、Wi-Fi密码)、设备Mac地址、设备ID、设备IP、设备蓝牙Mac地址、智能设备报告的信息 | 为保障您正常使用智能设备,维护智能设备的正常运行,改进以及优化智能设备的服务体验,我们会自动收集您的智能设备信息 | 安卓SDK IOS SDK |
媒体信息 | 照片、视频 | 开发者应用收集您的媒体信息,SDK帮助开发者向您提供用户反馈、IPC设备捕捉功能服务 | 安卓SDK IOS SDK |
健康信息 | 身高、体重、体脂肪量(BFM)、体重指数(BMI)和骨骼肌含量(SMM)、体脂率、肌肉含量、体脂指标、肥胖水平、理想体重、体重控制、内脏脂肪指数、净体重、体内水分、骨量、蛋白质率、BMR、代谢年龄、身体评分、体型、皮下脂肪率、皮下脂肪量、心率、步数、卡路里、里程、睡眠记录、训练记录、体温、血氧、收缩压、舒张压、压力、开始时间、跳跃模式、跳绳次数、锻炼时长、燃烧卡路里、最多保持跳跃次数、平均速度、最快速度 | 当您通过开发者应用连接智能体脂秤、健身追踪器、手环、智能跳绳智能设备时,开发者应用收集设备采集的健康数据(具体接收数据字段依赖开发者业务采集的字段),SDK帮助开发者向您提供智能设备使用功能服务 | 安卓SDK IOS SDK |
(2)智能生活SDK涉及权限的调用情况如下,具体权限由开发者自行申请,智能生活 App SDK不参与任何权限申请:
权限类型 | 使用目的 | 适用SDK类型 |
---|
定位 | 为了向您提供设置家庭位置;自动获取Wi-Fi名称(IOS 13及以上);自动发现周围蓝牙设备(Android 6.0以上) | 安卓SDK IOS SDK |
后台定位 | 为了向您提供地理围栏功能 | 安卓SDK IOS SDK |
麦克风 | 为了向您提供摄像头设备对讲,使用语音控制设备的功能 | 安卓SDK IOS SDK |
外置存储读写 | 为了向您提供摄像头设备捕捉截图、视频保存和读取的功能 | 安卓SDK |
读取电话状态 | 为了向您提供自动填写手机号,实现一键登录功能 | 安卓SDK IOS SDK |
相机 | 为了向您提供扫描二维码添加特殊类型设备的功能 | 安卓SDK IOS SDK |
相册 | 为了向您提供用户反馈服务,您可以上传照片或视频,便于定位您的问题;为了保存IPC设备捕捉的照片或视频 | 安卓SDK IOS SDK |
蓝牙 | 为了向您提供蓝牙设备配网及通信功能 | 安卓SDK IOS SDK |
消息通知 | 为了向您推送有关产品或服务类的通知,特别是您购买了有关服务需要向您发送告警以便您抓取到实时状况 | 安卓SDK IOS SDK |
悬浮窗 | 为了向您在悬浮窗中展示摄像机实时画面 | 安卓SDK |
HomeKit | 您可以通过HomeKit使用设备发现、设备配网、设备状态及设备控制功能,并通过HomeKit与IOS自带【家庭】App进行数据交换 | IOS SDK |
HealthKit | 您可以通过HealthKit使用统计体重、身高数据、统计跑步、游泳运动功能,并通过HealthKit与IOS自带【健康】App进行数据交换,仅会在使用体脂秤、手环、手表设备时进行数据交换 | IOS SDK |
面容ID | 为了向您提供面容识别验证进行安全和便捷的账号免密登录 | IOS SDK |
指纹 | 为了向您提供指纹ID免密登录 | 安卓SDK |
二、我们与谁共享您的个人信息?
涂鸦仅以您知晓的方式共享您的个人信息。我们会与下列参与者共享您的个人信息:
- 向为我们提供某些业务相关服务的第三方服务提供商披露您的个人信息,包括数据分析、基础设施供应及其他类似服务,从而确保他们能够为我们提供服务。
- 向直接或间接为您提供智能设备的客户以及其他业务合作伙伴披露您的个人信息。
- 当发生重组、合并、出售、合资、让渡、转让或其他处置我们所有或部分业务、资产或股票(包括但不限于与任何破产或类似程序相关的上述情况)的情况时,向附属公司或其他第三方披露您的个人信息。在这种情况下,您将通过电子邮件和/或我们的网站收到关于所有权变更、个人信息新的使用方式不兼容以及有关个人信息选择的明确通知。
- 向公司旗下的子公司或附属公司披露您的个人信息,以定期开展业务活动。
- 对于以下必要或适当情况,我们会合理合法地共享您的个人信息:
- 遵守适用的法律法规、法律程序、政策和/或标准,或相应公共机构和政府当局的要求;
- 履行我们的使用条款和其他协议、政策和标准,包括调查任何潜在的违规行为;
- 保护我们的运营、业务和系统;
- 保护我们和/或包括您在内的其他用户的权利、隐私、安全或财产;以及
- 对非法、欺诈、欺骗或恶意活动进行的风险管理、检测和鉴定。
三、所收集信息的转移
涂鸦在全球范围内运营,个人信息可能会在最初收集信息的国家或地区之外进行传输、存储和处理。此外,我们运营所在国家和地区的适用法律可能与您居住国的适用法律不同(请相应地查看涂鸦全球数据中心)。在个人信息保护框架下,为了方便我们运营,我们可能会在您居住地以外的司法管辖区传输、存储和处理您的个人信息。 无论个人信息在何处处理,我们都会根据本政策保护个人信息,并采取适当的合同或其他措施,根据适用法律保护个人信息。
欧盟委员会已确定,欧洲经济区 (EEA)、英国或瑞士以外的某些国家/地区能够对个人信息提供充分的保护。当用户在 EEA、瑞士或英国境内使用个人信息时,如果数据传输至位于欧洲经济区 (EEA)、瑞士或英国以外、且未被认可具备足够数据保护水平的国家/地区的接收方,我们确保该传输受欧盟委员会标准合同条款的约束。您可以根据《通用数据保护条例》(GDPR) 第 46 条,根据已批准的欧盟标准合同条款查阅该协议。更多信息,请参阅此处。 如果您想了解更多关于我们在数据传输方面所采取的保障措施的详细信息,例如我们与可能接收个人数据的关联接收方之间签订的标准合同条款副本,您可以按照本隐私政策中的说明直接联系我们。
此外,当我们将数据传输至我们的处理方时,数据可能会被传输至欧洲经济区以外。有关此类第三方的详细信息,请访问有关第三方信息共享的信息,请参阅“第三方信息共享列表***”。 四、与个人信息有关的权利
鉴于您通过开发者应用使用SDK产品和服务,为保障您查阅、复制、更正、补充、撤回同意个人信息以及注销开发者应用账号的权限,我们在本隐私政策中与开发者约定,要求开发者承诺提供便于操作的实现方式。如您要查阅、更正、补充、复制个人信息或注销开发者应用账号,应通过开发者提供的上述权利实现方式,如开发者未按照承诺进行提供,您可通过本隐私政策第九条列明的联系方式与我们取得联系,我们将尽力协调、支持并保障您的上述权利实现。 五、信息安全保障措施
我们采取商业上合理的物理、管理和技术保障措施,以维护您的个人信息的完整性和安全性。涂鸦提供多种安全保障策略,以有效确保用户和设备的信息安全。
在设备访问方面,我们采用涂鸦专有算法保障数据隔离、访问认证和授权申请。
在数据通信方面,支持使用安全算法和传输加密协议以及基于动态密钥的商业级信息加密传输进行通信。
在数据处理方面,采用严格的数据过滤和验证以及完整的数据审核流程。
在数据存储方面,用户的所有机密信息将进行安全的加密处理以便存储。
除上述技术层面的安全保障外,制度和管控层面上,涂鸦还制定了一系列的安全保障,包括定岗定责,举办安全和隐私保护培训课程,加强员工数据保护意识,控制访问权限等措施,以防止数据丢失、被非法使用、收到未授权访问或泄漏、篡改或损毁。
如果您出于任何原因认为您与我们的交互不再安全(例如您认为您的涂鸦帐户的安全性已经受损),请您按照下述方式发送电子邮件至privacy@tuya.com立即告知我们。 如果一旦发生安全事件影响到您的个人信息安全,我们将第一时间通过您预留的邮件地址、电话号码、消息中心推送等方式通知到您,并告知您降低或防范相关风险的建议等信息。必要时我们会按照内部安全事件应急预案,及时采取相应的补救措施,并按照规定向有关主管部门进行报告。
我们已经获得企业隐私认证,获得更多有关EPC信息请点击此处进行查看。 六、信息保留期限
我们将在达成本政策所述目的或者法律法规要求的最短期限内处理您的个人信息,除非根据特定法律要求需要保留较长时间。我们将根据个人信息的数量、性质和敏感性决定适当的保留期限,在保留期限结束后,我们将销毁您的个人信息。当您明确要求删除您的个人信息时,我们将此设为任务并不再保留您的个人信息。
当我们确认您的删除或注销申请后,或我们终止运营相应产品或服务后,我们将停止保留,并对您的个人信息做删除处理。一般情况下,一旦达到规定的信息保留期限,我们将不会再保留您的个人信息。如果我们出于技术原因无法销毁信息,致使个人信息的保留超出存储期限,我们将采取适当措施防止您的个人信息被进一步使用,包括匿名化处理。
七、儿童的个人信息保护
我们不直接向儿童提供服务,也不将儿童的个人信息用于营销目的。如果您是家长或监护人,并且您认为未成年人向涂鸦提交了个人信息,可以通过privacy@tuya.com联系我们,以确保此类个人信息被立即删除。 八、关于政策变更的声明
我们会根据信息实践的变化对本政策进行至少每年一次的更新。如果我们作出任何重大变更,我们将通过电子邮件(发送至您帐户中指定的电子邮件地址)通知您,或于变更生效前在本应用程序内发布通知。我们建议您定期浏览本应用程序,以获取有关隐私做法的最新信息。
九、联系我们
如果您对我们的实践或本政策有任何疑问,请通过以下方式联系我们:
Tuya Smart Inc.
邮寄地址:333 West San Carlos Street Suite 600 San Jose, CA 95110
对于欧盟或英国的数据主体,您有权就涂鸦的数据处理活动向监管机构提出投诉。如有任何疑问,或想行使您作为欧盟或英国数据主体的权利,请联系我们的数据保护官 (DPO):
如果您位于印度:
我们的同意经理是 Will Yu,他作为单一联系人,帮助数据主体通过一个易于访问、透明且可互操作的平台授予、管理、审查和撤回其同意。您可以通过电子邮件联系他:privacy@tuya.com。 如果您对涂鸦对您的个人数据的处理有任何不满,您可以向我们指定的申诉专员或数据保护官 (DPO) 提交您的申诉。我们将尽力在收到您的申诉之日起 15 个工作日内确认并处理您的申诉。申诉处理联系方式:申诉专员:Will Yu 先生 电子邮箱:privacy@tuya.com主题:“DPDP 申诉 - [您的问题]” 如果您对回复不满意或在指定时间内未收到回复,您有权根据 2023 年《数字个人数据保护法》将此事上报至印度数据保护委员会 (DPB)。