J.O.E. ®(JURA操作体验) 隐私政策

优瑞克贸易(上海)有限公司(以下简称“JURA”)是 J.O.E. ®(JURA操作体验)的提供者。我们非常重视保护您的隐私,并将其融入我们的业务流程中。在您使用J.O.E.®时处理的任何个人信息将被我们保密处理,并仅根据法律规定使用。我们的员工和代理人也有义务遵守数据保护法律。我们特别提醒16岁以下的未成年人及其监护人注意以下通知。请仔细阅读第10条(以粗体突出)。如果您未满16岁,您不得使用J.O.E.®。以下信息说明了在您使用J.O.E.®时处理个人信息的范围、处理目的以及您的相关权利。您可以随时通过应用程序或通过访问我们的网站www.jura.com/joe来查看最新版本的隐私政策。 在使用/继续使用我们的服务前,请您仔细阅读并充分理解本隐私政策,必要时可根据本隐私政策的指导作出适当的选择。若您不同意本隐私政策,J.O.E.®可能无法正常运行或无法实现我们预期提供的服务效果,在这种情况下,您应立即停止访问/使用J.O.E.®提供的功能和服务。您使用或继续使用J.O.E.® 的功能和服务,即表示您已完全理解并同意本隐私政策(包括任何更新)的全部内容。

1. 隐私政策内容

本隐私政策阐述了当您通过智能手机/平板电脑及智能手表(如适用)使用J.O.E.®提供的功能和服务时,我们如何处理您的个人信息。有关功能和服务的详细说明,请参阅使用条款。个人信息指与已识别或可识别的个人相关的任何信息,包括您的全名、地址、电子邮箱、网址、手机号码及位置信息等。

2. 负责处理您的数据的个人信息处理者

优瑞克贸易(上海)有限公司(请参阅我们的法律声明)是依据《中华人民共和国个人信息保护法》第73条第1款规定的个人信息处理者,同时也是依据欧盟《一般数据保护条例》第4条第7款规定的数据控制者。您可以通过dataprivacy@jura.com联系我们的数据保护官;或者,您也可以通过邮寄地址联系我们,并注明“数据保护官(Data Protection Officer)”。

3. 您作为数据主体的权利

如需对您的个人信息进行处理,您将被视为《中华人民共和国个人信息保护法》中的个人信息主体(或《一般数据保护条例》 所定义的数据主体)。除有权向监管机构投诉外,您还可以通过个人信息处理者行使以下权利:

3.1 撤回同意

您可以随时撤回依据数据保护法已作出的任何同意,且对未来产生效力。请注意,如果您撤回同意,您将来可能无法使用J.O.E.®的多项功能和/或服务。

3.2 拒绝权

基于《中华人民共和国个人信息保护法》中的第44条(或者《一般数据保护条例》第6(1)(e)或(f)条)的规定,您有权在任何时候基于您的特定情形拒绝我们的处理您的个人信息,包括根据上述条款对您的个人资料进行分析。

3.3 知情权

您有权要求无偿获取已存储的您的任何个人信息的范围、来源和接收方的相关信息,并要求我们解释存储这些数据的原因和期限。只要您清楚地说明您希望获知哪些信息,JURA将很乐意回应您的请求。但这不包括您设备上本地存储的数据,因为JURA无法访问此类数据。

3.4 个人信息可携带权

如果基于您的同意或数据处理合同处理个人信息,并且个人信息处理是通过自动化手段进行的,您可享有个人信息可携带权。

3.5 更正权、限制处理权和删除权

尽管我们努力确保个人信息的准确性和时效性,但如果您发现我们存储了任何错误信息,我们将应您的要求进行更正。此外,您可以要求限制与您相关个人信息的处理,例如对数据的准确性有争议的某一段时间。您还有权要求删除您的个人信息。如果您撤回对个人信息存储的同意,或存储个人信息不再为实现其收集目的所必需,或基于任何其他法律规定禁止存储该个人信息时,则您的个人信息将被删除。如果因合同义务、税法/商法规定的义务或与数据保留有关的其他法律义务而无法删除数据,则只能阻止访问而非删除您的数据。

3.6 行使您的权利

为了行使您的权利,或者如果您对个人信息处理有任何建议或投诉,请通过以下地址与我们联系:

优瑞克贸易(上海)有限公司
上海市徐汇区天钥桥路333号333北21层03A单元

联系电话:+86 21 54667328
电子邮件:dataprivacy@jura.com

为确保安全,我们将在完成必要的身份验证程序后处理您的权利请求或投诉,并将在不超过15个工作日内或在适用的中国法律法规要求的时间内作出回复。

中国大陆地区指定代表:居继溶
电子邮箱:Jeremy.Chu@jura.com

地址:上海市徐汇区天钥桥路333号333北21层03A单元

3.7 帮助—联系我们

如果您需要通过J.O.E.®的“联系我们”功能与JURA客户支持服务进行电话联系,您的智能手机/平板电脑/智能手表(如果适用)将退出J.O.E.®应用程序,并切换到电话应用程序。在此过程中,J.O.E.®不会处理或传输任何您的个人信息。

4. APP功能及相应的数据收集

您的个人信息将依据《中华人民共和国个人信息保护法》《一般数据保护条例》《德国联邦数据保护法》(BDSG)和所有其他适用的数据保护法律的规定进行处理。个人信息处理的合法性基础主要源于《中华人民共和国个人信息保护法》第13条或《一般数据保护条例》第6条。我们可能在以下功能中收集并使用您的个人信息:

4.1 账户管理

1)注册与登录

必要信息:J.O.E.®将收集您的姓名、电子邮箱作为必要信息。然而,如果您仅希望浏览或者使用J.O.E.®其他基础功能,您可无需提供姓名、电子邮箱,并通过访客身份使用J.O.E.®。在此情况下,您的账户信息将不会在不同移动设备间同步。

收集目的:您提供的姓名、电子邮箱将用于创建App账户,该账户可在您的不同移动设备间共享。

收集方式:上述信息由您在填写注册页面时提供。

2)账户停用

当您不再希望使用我们App的服务时,您有权要求停用账户。您可通过 “登录→更多菜单→个人资料信息→删除账户”提交停用请求,系统将首先删除J.O.E.®账户,然后将您跳转至Keycloak以删除该账户。

4.2 咖啡机设备管理服务

1)网络配对

必要信息:机器唯一标识(即序列号和IP地址)、WiFi名称和密码、移动网络信息(手机和路由器的IP地址)及地理位置(蓝牙功能所需)。

收集目的:此类信息用于建立J.O.E.®与咖啡机之间、咖啡机与WiFi路由器之间的连接。该功能是J.O.E.®正常运行的必要条件。

收集方式:当您按照操作提示发起网络配对请求时,J.O.E.®、咖啡机和路由器程序将通过网络协议自动通信,提取上述信息。若您选择不将J.O.E.®与咖啡机设备配对,将无法通过J.O.E.®控制咖啡机设备,但不影响您使用其他服务。此外,您的位置数据仅存储在您的智能手机/平板电脑本地,一旦卸载J.O.E.®并清除缓存后,位置数据也将被删除。

2)用户偏好

必要信息:咖啡机型号编号、型号及序列号、个人口味参数。

收集目的:此类信息用于实现咖啡偏好的个性化设置,并在不同移动设备间共享个性化设置。

收集方式:若用户已注册并且正在登录账户,J.O.E.®会自动将采集的数据网络传输至我们的数据库。

3)App操作

必要信息:咖啡机软件版本、机器统计数据和维护状态。

收集目的:此类信息用于确保机器保持最新状态并得到良好维护,以及获取机器的使用情况和状态信息。

收集方式:此类数据仅在用户手机本地存储。

4)错误报告

必要信息:手机IP地址、操作系统及版本、设备信息、用户ID和App版本ID。

收集目的:此类信息用于识别App问题及提升用户体验。

收集方式:通过 Sentry(第三方错误报告库;详见下文 SDK 部分)在后台收集。

5)在线客户支持

必要信息:姓名、警报代码、型号名称、软件版本、用户ID、产品编号、通信类型、个人口味参数、机器消耗数据、机器统计数据和维护状态。

收集目的:此类信息用于协助您解决与App和咖啡机相关的问题。

收集方式:用户联系我们并同意数据收集后,数据将通过网络传输至我们的数据库。

6)个性化图片更改

补充信息:用户通过相机拍摄或从图库中选取的自定义图片(用户可选择任意图片)。

收集目的:此类信息用于用户自定义产品外观。

收集方式:此类数据将在用户设备本地存储。

5. 移动设备权限

J.O.E.®可能请求访问您移动设备的存储、传感器或其他功能,以启用与App相关的功能。您可随时通过移动设备设置阻止J.O.E.®使用以下权限。J.O.E.®所需权限具体如下:

网络/互联网访问权限

该权限用于将J.O.E.®内容可靠地下载至您的移动设备。若您希望在J.O.E.®中创建个人用户账户、将从咖啡机接收的计数器读数/消息(如维护状态)转发至您的电子邮箱或其他应用程序,或通过J.O.E.®访问咖啡机的支持视频,也有必要获取该权限。使用J.O.E.®的其他功能无需此访问权限。

移动设备ID

J.O.E.®使用移动设备ID建立智能手机/平板电脑及智能手表(如适用)与自动咖啡机之间的连接。

位置权限

将J.O.E.®与自动咖啡机连接需要位置信息(网络位置、GPS位置、无线网络)。

蓝牙访问权限

仅在识别和控制您的咖啡机(本地安装的蓝牙发射器)时需要授权。

Wi-Fi 访问权限

仅在识别和控制您的咖啡机(本地安装的Wi-Fi发射器)时需要授权。

存储卡访问权限

“存储/USB 存储内容” 组中的权限仅用于将 J.O.E.®内容存储在您的移动设备上,以便快速访问。

媒体数据访问权限

“照片/媒体/文件、修改或删除USB存储内容、读取SD卡”组中的权限用于将J.O.E.®存储在SD卡上及访问SD卡。此外,访问您的照片图库是为了自定义您的特色咖啡。这些图片将不会以任何其他方式共享或使用。

邮箱账户或其他用于共享计数器读数/消息的应用程序访问权限

如您想转发从咖啡机收到的计数器读数/信息(如维护状态),则需要通过智能手机/平板电脑操作系统的标准对话框授权访问您的电子邮箱帐户或其他应用程序。

6. 向第三方提供数据

6.1 第三方数据处理

为提供服务或功能,JURA可能在必要时与第三方共享或委托其处理您的个人信息。

J.O.E.®和Firebase崩溃报告

Sentry 是一款崩溃报告产品。若J.O.E.®因意外原因而崩溃,崩溃时的设备信息和应用程序日志将通过Sentry发送至JURA。在此过程中,用户数据将以匿名方式传输。Sentry崩溃报告实时接收以下信息:包含崩溃发生时应用程序状态、代码和设备信息的崩溃报告。这些详细信息有助于JURA分析应用程序错误、简化应用程序维护并提高稳定性。有关Sentry崩溃报告及数据隐私的更多信息,请访问:https://sentry.io/privacy/

应用商店的数据处理

当从中国应用商店(包括但不限于华为、腾讯、OPPO、vivo、小米、百度、360、PP 助手、豌豆荚、魅族)或苹果(iTunes Store)运营的应用商店下载应用程序时,部分数据会发送给商店运营商(特别是:用户名、电子邮箱或客户编号、下载时间及唯一设备标识符)。JURA无法控制此类数据的收集,也不对此负责。JURA仅接收下载摘要,并仅在将移动应用程序下载至您的移动设备所必需的范围内处理此类数据。

其他服务供应商

JURA可能集成第三方SDK供应商以实现特定功能(如云存储服务、用户认证、客户支持服务)。本隐私政策附录详细列出了所有SDK供应商及其数据处理活动。

6.2 法定披露义务

根据适用法律法规要求,JURA需义务依法披露您的个人信息(例如,与监管机构或执法机构等外部机构共享数据)。

7. 数据存储

JURA收集的所有个人信息均安全地存储在阿里云计算有限公司运营的位于中国上海的云服务器。根据适用法律规定,JURA存储您的个人信息的期限为:为您提供所请求的服务所需期限、遵守适用法律规定所需期限,或实现其他必要目的(如履行法定义务、咖啡机维修保养服务、争议解决及执行使用条款等)所需期限。存储期限届满后,除非中国法律法规另有规定,您的个人信息将被删除或匿名化处理。

8. 数据安全

JURA采取技术和组织上的安全措施,以防止您的数据遭受意外或有意的篡改、丢失、销毁、滥用,或被未经授权的人员访问或披露。我们会对安全措施定期进行审查,并根据技术发展不断调整。我们的服务器与您的智能手机/平板电脑之间传输的数据(如应用程序首次安装或更新时的设备列表)采用加密方式(HTTPS 协议)。但请注意,尽管如此,我们无法保证通过互联网的任何传输都能够达到100%安全或无错误。在使用JURA提供的在线服务时,请务必注意这一点。

9. 数据跨境传输

在中国大陆收集和处理的您的个人信息,原则上只存储在中国大陆境内。任何针对特定产品或服务的个人信息跨境转移,我们将严格遵守中国法律法规,并确保个人信息跨境转移的全程安全。

10. 儿童使用

J.O.E.®的功能和服务不面向16岁以下人士提供。因此,若您未满16岁,您不得使用J.O.E.®。JURA不会有意收集16岁以下人士的数据。若您是16岁以下儿童的家长,且知晓您的孩子正在使用 J.O.E. ®,请通过本隐私政策第 3.6 节及第3.7节提供的联系方式与我们联系。

11. 隐私政策的更新

由于我们App的发展或法律、官方规定的变化,我们可能需要修订本隐私政策。在此情况下,我们将在App更新时通知您相关变更。您可以随时通过App或我们的官网(www.jura.com/joe)访问并打印最新版本的隐私政策。

附录:第三方SDK清单

以下是目前在J.O.E.®使用的涉及个人信息处理的第三方 SDK列表:

J.O.E.®(安卓版)第三方SDK详情

J.O.E. ®(iOS 版)第三方 SDK 详情