1. 第三方信息共享清单

I. 第三方语音服务

使用目的:通过第三方音箱来支持对设备的语音控制。 
中国境内使用的第三方语音服务 

百度(小度)

第三方主体名称:北京百度网讯科技有限公司
信息收集详情:设备唯一标识符(device_id)、品类、设备名称、设备型号名称、设备制造商名称

阿里(天猫精灵)

第三方主体名称:浙江猫精人工智能科技有限公司
信息收集详情:设备唯一标识符(device_id)、品类、设备名称、设备型号名称、设备制造商名称、产品图标、设备位置(可选目前并未传值)

小米(小爱)

第三方主体名称:小米通讯技术有限公司
信息收集详情:设备唯一标识符(device_id)、品类、设备名称

京东(叮咚)

第三方主体名称:北京灵隆科技有限公司
信息收集详情:设备唯一标识符(device_id)、品类、设备名称
隐私政策(API对接)地址:https://open.linglongtech.com/openweb/docs/index 

腾讯(云小微)

第三方主体名称:深圳市腾讯计算机系统有限公司
信息收集详情:设备唯一标识符(device_id)、品类、设备名称、设备型号名称、设备制造商名称、设备版本号

京东(小京鱼)

第三方主体名称:北京京东叁佰陆拾度电子商务有限公司
信息收集详情:设备唯一标识符(device_id)、品类、设备名称、设备型号名称、设备制造商名称、设备版本号
隐私政策地址(产品对接):https://iot.jdcloud.com/Docs/skillManager#tianxiejibenxinxi 

思必驰

第三方主体名称:苏州思必驰信息科技有限公司
信息收集详情:设备唯一标识符(device_id)、语音信息、设备定位信息

若琪(若琪)

第三方主体名称:芋头科技(杭州)有限公司
信息收集详情:设备唯一标识符(device_id)、品类、设备名称、设备制造商名称
中国境外使用的第三方语音服务 

Amazon Alexa

Name of the entity: Amazon.com
Data collection details: device id, product category, device name, device model name, name of device manufacturer, device version

Google Assistant

Name of entity: Google Group
Data collection details: device id, product category, device name, device model name, name of device manufacturer, device version

GiGA Genie

Name of entity: KT(Korea)
Data collection details: device id, product category, device name, device model name, name of device manufacturer, device version

SmartThings

Name of entity: Samsung Electronics Co., Ltd.
Data collection details: device id, product category, device name, device model name, name of device manufacturer, device version

HomeAssistant

Developer: Home Assistant Core Team and Community
Data collection details: device id, product category, device name, product icon to relevant device

II.云服务提供商

阿里云服务 
第三方主体名称:阿里云计算有限公司
使用目的:为客户名称提供基础架构,包括网络、服务器和虚拟化服务
功能类型:网站托管、数据分析、支付和信用卡处理、基础设施供应、IT服务、客户支持服务、电子邮件发送服务以及其他类似服务
信息收集详情:全部信息将存储于阿里云上,详情请查看客户的隐私政策地址 

III.软件服务提供商

软件开发服务支持

第三方主体名称:杭州涂鸦信息技术有限公司
使用目的:提供软件开发服务、技术支持、数据分析、客户支持服务、电子邮件发送服务以及其他类似服务
功能类型:软件开发服务、技术支持
信息收集详情:
· 账户体系:账户或个人资料数据:例如用户电子邮件地址、电话号码、用户名和登录凭据、昵称、头像、国家代码、语言偏好和时区信息;
· 反馈功能:其中可能包含用户电子邮件地址、手机号码和反馈内容。
· 家庭体系:家庭设备创建或使用时,自定义的用户家庭名称,设备名称,设备 ID,设备位置信息;
· 设备相关:设备信息包含设备的MAC地址、IP地址、无线连接信息、操作系统类型和版本、应用程序版本号、推送通知标识符、日志文件和移动网络信息,设备位置信息;
· 日志数据:SDK 的性能数据,例如 MQTT 连接率,Socket 连接率等脱敏的业务数据。

IV.健康指标合作商

苹果健康

第三方主体名称:苹果(中国)有限公司
使用目的:用户选择将健康数据同步到苹果健康,以便用户提供更多的健康管理软件选择,以达到个人健康的统一管理。
功能类型:健康数据三方同步服务
信息收集详情:身高、体重、体脂率、BMI

Apple Health

Name of entity: Apple Inc.;
Purpose of processing: Users may proactively consent to synchronize health data to Apple Health, so that users can use more health management services and manage/check health related data;
Function: synchronize service to Apple Health;
Data collection details: height, weight, body fat rate, BMI;
由于苹果在国内国外都能使用,在此使用双语,客户在中文版本可使用中文,在英文版本可使用英文版本,请及时删除不适用的语言版本。 

GoogleFit

Name of entity: Google Group.;
Purpose of processing: Users may proactively consent to synchronize health data to GoogleFit, so that users can use more health management services and manage/check health related data;
Function: synchronize service to GoogleFit;

Fitbit

第三方主体名称:Fitbit LLC
使用目的:用户选择将健康数据同步到Fitbit,以便用户提供更多的健康管理软件选择,以达到个人健康的统一管理。
功能类型:健康数据三方同步服务
信息收集详情:体重、体脂率

Fitbit

Name of entity: Fitbit LLC.;
Purpose of processing: Users may proactively consent to synchronize health data to Fitbit, so that users can use more health management services and manage/check health related data;
Function: synchronize service to Fitbit;
Data collection details: weight and body fat rate;
由于Fitbit在国内国外都能使用,在此使用双语,客户在中文版本可使用中文,在英文版本可使用英文版本,请及时删除不适用的语言版本。 

Strava

第三方主体名称:Strava, Inc.
使用目的:同步运动记录到Strava,能够在Strava上看到涂鸦设备产生的运动数据
功能类型:运动数据三方同步服务
信息收集详情:步数、卡路里、运动记录

Strava

Name of entity: Strava, Inc.
Purpose of processing: Users may proactively consent to synchronize health data to Strava, so that users can use more health management services and manage/check health related data;
Function: synchronize service to Strava;
Data collection details: steps, calories, record of sports;
由于Strava在国内国外都能使用,在此使用双语,客户在中文版本可使用中文,在英文版本可使用英文版本,请及时删除不适用的语言版本。 

V.第三方支付

支付宝支付

第三方主体:支付宝(中国)网络技术有限公司
使用目的:提供支付功能,传感器信息用于生成设备指纹,目的为保障用户支付安全。
功能类型:支付
信息收集详情:旋转矢量传感器信息

微信支付

第三方主体:深圳市腾讯计算机系统有限公司
使用目的:提供支付功能
功能类型:支付
信息收集详情:无

2. App第三方SDK服务清单

为保障客户名称服务的稳定运行或实现相关功能,我们可能会接入由第三方提供的软件开发包(SDK)来保证我们向您提供的产品和服务的可持续开发和维护。我们会对授权合作伙伴获取有关信息的软件工具开发包(SDK)进行严格的安全检测。您可以通过本清单中列举的相关信息了解第三方会如何处理你的个人信息。我们也会对第三方获取个人信息的行为进行严格约束,以保护你的个人信息安全。
我们接入的第三方SDK主要使用于您请求的服务,当您未使用到相关功能或服务时,第三方并不能获取您的信息。在满足新的服务需求及业务功能变更时,我们可能会调整我们接入的第三方SDK。我们会及时在本说明中向您公开说明接入第三方SDK的最新情况。
涂鸦接入第三方SDK情形如下: 

中国移动一键登录SDK

第三方主体:中移互联网有限公司
使用目的:自动读取手机号一键登录
使用场景:登录时
信息收集详情:网络类型:性能分析,分仅数据流量、仅WiFi、数据流量+WiFi三种情况;分析不同网络环境对取号成功率和时延的影响,进行针对性优化;网络制式:性能分析,分2G、3G、4G三种情况;分析不同网络环境对取号成功率和时延的影响,进行针对性优化;设备类型、系统:性能分析,采集机型、系统信息进行机型适配和优化; idfv(仅iOS):用于问题定位

尚云P2P SDK

第三方主体:深圳市尚云互联技术有限公司
使用目的:实现IPC设备的视频预览功能
使用场景:连接IPC设备使用预览功能时
共享信息:摄像机设备 ID、网络信息(IP、当前网络类型和名称)
共享方式: SDK 本机采集、后台接口传输
信息收集详情:不收集个人信息

涂鸦智能生活 App SDK

第三方主体:杭州涂鸦信息技术有限公司
使用目的:实现物联网设备控制、家庭控制、创建账号
使用场景:物联网设备控制
处理的个人信息类型:用户电子邮件地址、电话号码、用户名和登录凭据、昵称、头像、国家代码、语言偏好和时区信息、反馈内容、自定义的用户家庭名称,设备名称,设备 ID,设备位置信息。设备的 MAC 地址、IP 地址、无线连接信息、操作系统类型和版本、应用程序版本号、推送通知标识符、日志文件和移动网络信息、SDK 的性能数据,例如 MQTT 连接率,Socket 连接率等脱敏的业务数据、设备位置信息。