上海逐光行科技有限公司(以下简称“我们”)深知医疗与健康数据的私密性。
安心药伴 Android 版(以下简称“本 App”,包名
com.lumigo.medicationreminder)采用本地优先的隐私架构。
核心原则:不接触、不传输、不存储您的药品明细与服药历史等医疗记录。
会员相关云同步仅包含必要的会员状态字段,不含药品名称、剂量、服药记录等内容。
1. 数据收集与使用
-
医疗与用药数据:药品名称、服药时间、剂量、服药历史、药盒照片等,
仅保存在您设备本地(应用私有存储 / 本地数据库)。我们不设立中心化数据库存储上述信息,
也不会将上述信息上传至我们的服务器。
-
会员与保障码信息:当您主动使用“会员迁移保障码”功能时,我们会将
必要的会员状态字段(如会员类型、是否终身、订阅到期时间、试用起始时间、保障码及状态等)
通过加密网络同步至第三方云服务(Bmob 后端云),用于换机找回会员权益。
该同步不包含药品明细、提醒内容或服药历史。
-
账号信息:本 App 不强制要求注册或登录独立账号,也不收集用于登录的手机号、第三方社交账号等信息。
会员开通以微信、支付宝等应用内支付结果及本机会员状态为准;
换机时可通过您主动生成的会员迁移保障码找回权益。
本 Android 版会员体系与 iOS 版相互独立:保障码仅用于 Android 设备之间迁移会员权益,
不能用于 iOS 版登录或找回;亦无法将 iOS 版基于 Apple ID 的会员自动同步至本 Android 版。
-
支付相关信息:当您主动购买会员时,订单号、商品信息、支付渠道、用于关联本机订单的设备侧标识等必要信息
将用于完成收款与权益核销;具体支付过程由微信、支付宝等支付机构按其规则处理。
1.1 设备标识、软件列表等(请重点阅读)
下列信息仅在您同意本隐私政策之后,为提供会员支付核销、保障码云同步及支付风控所必要而处理。
我们不会将其用于广告画像或向无关第三方出售。
收集的个人信息类型:Android ID(安卓设备标识);合作方支付 / 云服务 SDK 在提供服务过程中可能读取的设备 MAC 地址、软件安装列表(已安装应用列表)等设备与应用环境信息。
-
使用目的:
(1)本 App:使用本机生成的安装标识(或系统提供的 Android ID 等设备标识,若合作方 SDK 读取)将支付订单与当前设备关联,用于支付结果同步、防止订单错绑,并保障会员权益核销安全;
(2)Bmob 后端云:在您使用会员保障码生成 / 找回 / 迁移状态校验时,SDK 可能读取 Android ID 等设备标识,用于接口鉴权、防刷与服务安全保障;
(3)支付宝等支付 SDK:在您主动发起会员支付时,为完成支付、风险控制与反欺诈,可能读取 Android ID、设备 MAC 地址、软件安装列表等。
-
收集方式:
通过系统接口或集成的第三方 SDK 在本地读取;同意本政策前不初始化上述网络 SDK,也不会为支付 / 保障码目的主动读取上述信息。
保障码相关 SDK 仅在您使用保障码功能时初始化;支付 SDK 仅在您主动发起支付时调用。
-
使用范围与存储:
仅用于上述支付核销、保障码服务与支付风控目的;其中订单关联标识会随订单信息发送至我们的支付核销服务;
合作方按其隐私政策与安全保障需要处理相关字段。我们不会将上述信息用于个性化广告推荐。
2. 设备权限
-
通知权限:用于在您设定的服药时间发送本地提醒通知。
-
精确闹钟:用于在设定时间准时触发服药提醒。
实际可用性可能受手机系统省电与后台策略影响。
-
开机完成后接收广播(RECEIVE_BOOT_COMPLETED / 自启动相关能力):
详见下方「2.2 自启动或关联启动说明」。
-
相机权限:仅在您主动添加或编辑药品时,用于拍摄药瓶 / 药品外观;
照片仅保存在本机,用于药品记录展示。您也可从系统相册选择图片(通过系统照片选择器),同样仅保存在本机。
您可在 Android 系统设置中管理或撤销上述权限。同意本隐私政策前,本 App 不会初始化第三方网络 SDK,
亦不会在开机后执行提醒重调度。
2.1 剪切板信息(请重点阅读)
收集的个人信息类型:剪切板信息(剪贴板中的文本内容)。
-
使用目的:
仅用于会员迁移保障码相关功能——当您点击“复制保障码”时,将保障码写入剪切板以便您粘贴保存;
当您在“凭保障码找回会员”输入框中粘贴或系统辅助填入内容时,可能读取剪切板文本以便填写 8 位保障码。
-
收集方式:
仅在您同意本隐私政策之后,且仅在您主动使用上述复制 / 粘贴相关操作时,通过系统剪切板接口进行写入或读取;
不会在后台持续监听剪切板,不会在您未操作时读取剪切板。
-
使用范围与存储:
剪切板内容仅用于当次填写或复制保障码,不会上传至服务器,不会用于广告或画像,也不会长期存储剪切板中的其他内容。
2.2 自启动或关联启动说明(请重点阅读)
行为类型:自启动(监听系统开机完成广播)。
-
使用场景:
当您已在本 App 中设置服药提醒后,若手机发生重启、关机再开机等情形,系统会清除此前登记的本地闹钟 / 提醒任务。
-
使用目的与必要性:
为保障服药提醒在设备重启后仍能按时送达,本 App 需注册并接收系统广播
android.intent.action.BOOT_COMPLETED(开机完成),
在您已同意本隐私政策的前提下,于开机后短暂自启动相关组件,
重新调度本机服药提醒。该能力是实现「重启后仍能提醒服药」所必要的,
不用于广告推送、不用于关联拉起无关第三方应用、不在后台频繁无故自启。
-
实现方式:
通过本 App 内组件
BootScheduleReceiver 监听上述开机广播;
仅执行本地提醒状态刷新与闹钟重新登记,不上传您的药品明细与服药历史。
-
与您的关系:
若您不同意本隐私政策,上述开机后重调度不会执行。
您也可在系统设置中管理本应用的自启动 / 后台运行相关开关;关闭后可能导致重启后服药提醒丢失或延迟,影响提醒可靠性。
3. 第三方服务
-
Bmob 后端云:仅用于会员保障码相关字段的存储与校验(见第 1 节)。
初始化及接口调用时,可能处理 Android ID 等设备标识(见第 1.1 节)。
其隐私说明请参阅 Bmob 官方公示。
-
微信支付 / 支付宝:会员购买通过微信、支付宝应用内支付完成时,
支付过程由相应支付机构处理。支付宝等 SDK 可能按其规则读取 Android ID、设备 MAC 地址、软件安装列表等,
用于完成支付与风控(见第 1.1 节)。请同时参阅支付宝 / 微信的隐私政策。
4. 信息存储与安全
用药数据默认仅存本机。请妥善保管设备;卸载应用或清除应用数据可能导致本地记录丢失。
我们采取合理的技术与管理措施保护保障码同步过程中的传输安全,但请理解任何网络服务都无法保证绝对安全。
5. 未成年人保护
本 App 面向有独立民事行为能力的用户。若您为未成年人的监护人,请正确指导其使用;
如发现我们在非必要情况下处理了未成年人的个人信息,请通过下方邮箱联系我们处理。
6. 政策更新
我们可能适时更新本政策。更新后将在本页面发布,并更新“更新日期”。
若更新涉及实质性变更,我们将通过应用内提示等方式告知。
7. 联系我们
如有隐私相关疑问,请垂询官方服务邮箱:
service@lumigotech.com