Version:v20260820

Xiaomis allmänna integritetspolicy

Vår allmänna integritetspolicy uppdaterades den 31 juli 2026.

Ta dig tid att bekanta dig med våra sekretessregler och kontakta oss med eventuella frågor.

Översikt

1. Inledning

2. Vad är personuppgifter?

3. Vilka personuppgifter samlar vi in och använder för vilka ändamål?

4. Hur delar vi dina personuppgifter?

5. Vilken är den rättsliga grunden för behandling av dina personuppgifter?

6. Vilka är våra säkerhetsåtgärder för att skydda dina personuppgifter?

7. Hur länge lagras dina personuppgifter?

8. Hur kan du hantera dina integritetsinställningar?

9. Vilka dataskyddsrättigheter har du?

10. Hur utövar du dina dataskyddsrättigheter och kontaktar oss?

11. Hur överförs dina personuppgifter globalt?

12. Hur skyddar vi minderårigas personuppgifter?

13. Måste du samtycka till någon tredje parts villkor?

14. Hur uppdaterar vi denna integritetspolicy?

1. Inledning

Xiaomi Communications Co., Ltd., tillsammans med våra globala närstående bolag (gemensamt kallade ”Xiaomi”, ”vi”, ”oss” eller ”vår”), betraktar integritet som ett kärnvärde, och att skydda din integritet är vår högsta prioritet. Även om varje Xiaomi-produkt eller -tjänst kan ha sin egen integritetspolicy, har vi sammanfattat några viktiga aspekter i denna integritetspolicy. På så sätt kan du snabbt få åtkomst till uppgifterna i två nivåer: en enklare version här och en mer detaljerad och specifik version genom att ta del av integritetspolicyn för den produkt och/eller tjänst som du är intresserad av.

Observera att behandlingen av personuppgifter som utförs av Xiaomi kan variera beroende på nämnda produkter och/eller tjänster samt på vilka funktioner som används och vilken konfiguration varje användare väljer. Vänligen läs igenom integritetsmeddelandet eller det kompletterande meddelandet som gäller för den relevanta produkten eller tjänsten (”Produktintegritetsmeddelandet”). Det förklarar hur produkten eller tjänsten behandlar dina personuppgifter, hur du utövar dina rättigheter, identiteten hos den relevanta personuppgiftsansvarige eller de relevanta personuppgiftsansvariga och hur du kontaktar dem. Om det uppstår en konflikt ska Produktintegritetsmeddelandet ha företräde för den aktuella produkten eller tjänsten, annars gäller denna policy.

I slutändan vill vi bara det bästa för alla våra användare. Om du har frågor om våra rutiner för uppgiftsbehandling som sammanfattas i denna integritetspolicy, kan du kontakta oss via https://privacy.mi.com/support, så att vi kan besvara dina specifika frågor. Vi ser fram emot att du hör av dig.

2. Vad är personuppgifter?

Inom ramen för denna integritetspolicy avser ”personuppgifter” uppgifter som kan användas för direkt eller indirekt identifiering av en person, antingen endast utifrån de enskilda uppgifterna eller utifrån uppgifterna i kombination med annan information om den personen som är tillgänglig för Xiaomi, utom i de fall då gällande lag i din region uttryckligen föreskriver något annat. De omfattar uppgifter som namn, kontaktuppgifter, identifikationsnummer, platsdata eller onlineidentifikatorer (t.ex. Xiaomi-konto-ID). Vi kommer att använda dina personuppgifter i enlighet med denna integritetspolicy, det tillämpliga produktintegritetsmeddelandet och gällande lag.

3. Vilka personuppgifter samlar vi in och använder för vilka ändamål?

3.1 Insamling av personuppgifter från dig

Den behandling av personuppgifter som utförs av Xiaomi kan skilja sig åt beroende på produkterna och/eller tjänsterna samt på de funktioner som används och den konfiguration som väljs av varje användare. När du använder våra produkter eller tjänster, kommer därför dina personuppgifter att behandlas för att tillhandahålla dig de produkter och/eller tjänster som du begär.

Även om du kan hitta ytterligare uppgifter i det tillämpliga Produktintegritetsmeddelandet för de produkter och/eller tjänster som du använder, är huvudanledningen till att vi samlar in personuppgifter att förse dig med de produkter och tjänster som du själv väljer. Vilka typer av personuppgifter vi samlar in kan variera beroende på produkt eller tjänst, enhet, aktiverade funktioner samt land eller region. Följaktligen samlas inte alla de uppgifter som anges nedan in i samtliga fall.

Beroende på vilken tjänst du väljer kan vi samla in följande typer av information:

3.1.1 Uppgifter som du lämnar till oss

Vi kan samla in alla personuppgifter som du lämnar till oss och som är nödvändiga för att tillhandahålla den tjänst du väljer. Beroende på tjänsten kan detta omfatta:

  • **Identitets- och kontodata: **När du skapar ett konto eller en profil hos oss kan vi be om uppgifter såsom namn, smeknamn, Xiaomi-konto-ID, födelsedatum, kön, medborgarskap, profilfoto, yrke och säkerhetsrelaterade uppgifter som du i tillämpliga fall lämnar. I vissa jurisdiktioner kan vi be om dina identitetshandlingar utfärdade av lokala myndigheter eller annan information som kan styrka din identitet baserat på kontoregistrering med verkligt namn, kredit- eller internetbetalning, eller andra gällande krav.
  • **Kontaktuppgifter: **Om du beställer en produkt eller betald tjänst från oss ber vi även om e-postadress, mobiltelefonnummer, leverans- eller postadress och ID för sociala medier. Vissa tjänster gör det möjligt för dig att kommunicera och dela uppgifter med andra. För att möjliggöra dessa tjänster kan vi behandla uppgifter såsom telefonnummer till avsändare och mottagare.
  • **Finansiella data och transaktionsdata: **Om du beställer en produkt eller en betald tjänst från oss, ber vi också om uppgifter såsom beställningsuppgifter, faktureringsuppgifter, bankkontonummer, kontohavarens namn och kreditkortsnummer.
  • **Kommunikation med oss: **Uppgifter som du tillhandahåller när du interagerar med oss, vårt innehåll, eller vår marknadsföring eller våra marknadsföringsaktiviteter (t.ex. röstinspelningar, meddelandeinnehåll, samtalsloggar, e-post-/chatthistorik, material t.ex. video och foto, som du har skickat in, användarfeedback om tjänster eller enkäter).

3.1.2 Uppgifter som vi samlar in under din användning av tjänsterna

  • Enhets- och användningsuppgifter. Dina enhetsuppgifter, inklusive anslutna enheter (såsom tillverkare och modell) och programvaruuppgifter (såsom operativsystem och programvaruversioner), IMEI/OAID och andra unika enhets-ID (såsom serienummer (SN), MAC-adress, IP-adress, annonserings-ID (t.ex. för mobila enheter, GAID och Android-ID)), SIM-relaterad information (t.ex. IMSI-nummer, SIM-kortsoperatör och dess platsområde), Space ID, skärmvisningsinformation, enhetens knappsatsinformation, aktiveringstid för enheten, grundläggande hårdvaruuppgifter, försäljningskanal, prestandamätvärden (såsom CPU, nätverk, lagring, batterianvändning, skärmupplösning och enhetens temperatur, kameraobjektivets modell, antal gånger skärmen väckts eller låsts upp) samt inställningar för de enheter du använder för att få åtkomst till tjänsterna.
  • **Uppgifter om mobilnät, **såsom nätoperatör, anslutningstyp, platsuppgifter inklusive mobillandskod, mobilnätskod, platsområdeskod och cellidentitet.
  • Uppgifter relaterade till din appanvändning, inklusive unika identifierare för en app (t.ex. VAID, OAID, AAID, Instans-ID) och grundläggande appuppgifter installerade på din enhet, såsom applista, app-ID-uppgifter, SDK-version, systemuppdateringsinställningar, system- och/eller appinställningar (land och region, språk, tidszon, teckensnitt), inloggningsuppgifter, tidpunkten då appen går in i eller lämnar förgrunden, appstatuspost (t.ex. hämtar, installerar, uppdaterar, raderar), IP, nätverksstatus, samt uppgifter om hur du använder och interagerar med appar, innehåll och tjänster, såsom surfnings- och uppspelningshistorik, sökfrågor, uppgifter om innehållsleverantör eller källa, innehållsvisningar och exponering, visningsläge och varaktighet, frekvens för interaktioner med innehåll eller funktioner, prenumerationer samt åtgärder såsom gillningar, betyg, märken, kommentarer, favoriter, delningar eller klick.
  • Platsuppgifter (endast för specifika tjänster/funktioner): olika typer av information om din exakta eller ungefärliga plats i de fall du använder platsrelaterade tjänster (navigering, väder, Hitta enheten osv.). Dessa uppgifter kan omfatta region, landskod, stadskod, mobilnätskod, mobillandskod, cellidentitet, uppgifter om longitud och latitud, tidszonsinställningar och språkinställningar. Du kan när som helst begränsa enskilda appars åtkomst till platsuppgifter i Inställningar > Appar > Behörigheter > Behörigheter > Plats.
  • Logginformation: Diagnostisk information, teknisk information, felinformation och användningsuppgifter i samband med din användning av vissa funktioner, appar och webbplatser. Detta kan inkludera cookies och andra identifierartekniker, IP-adresser, information om nätverksbegäran, tillfällig meddelandehistorik, standardsystemloggar, kraschinformation och logginformation som genereras genom användning av en tjänst (t.ex. registreringstid, åtkomsttid, aktivitetstid osv.).
  • **Synkronisering av uppgifter med molnet: **Material eller data kan synkroniseras när du använder molntjänster för åtkomst och delning, till exempel foton, videor, anteckningar, kontakter, kalendrar och annat användargenererat innehåll kopplat till ditt Xiaomi-konto. Vi kommer att förbjuda alla våra anställda och en tredje part att få direkt åtkomst till innehållet i dina personuppgifter utan ditt samtycke.
  • Annan information: miljöegenskapsvärde (ECV) (dvs. värde som genereras utifrån Xiaomi-konto-ID, enhets-ID, anslutet Wi-Fi-ID och platsuppgifter).

Du är inte skyldig att lämna de personuppgifter som vi har begärt. Om du väljer att inte göra det, kan vi dock i vissa fall inte tillhandahålla dig våra produkter eller tjänster eller svara på de begäranden du kan ha.

3.1.3 Uppgifter från tredje parts källor

När det är tillåtet enligt lag, samlar vi in uppgifter om dig från offentliga eller berättigade kommersiella källor. Exempelvis:

  • Verifieringsdata för säkerhet och bedrägeriförebyggande: uppgifter (t.ex. ditt telefonnummer) som vi validerar via berättigade tredjepartskällor med ditt godkännande.
  • Annonsoptimeringsdata: unika identifierare (såsom IMEI, OAID eller GAID) som erhållits från annonsörer, och, under vissa omständigheter, partiellt konverteringsprestandadata (såsom klick) som motsvarar din användning av annonseringstjänster.
  • Uppgifter om socialt nätverkskonto hos tredje part: konto-ID, smeknamn, profilbild och e-postadress, när du använder ett socialt nätverkskonto för att logga in på en Xiaomi-tjänst.
  • Uppgifter om dig som tillhandahålls av andra användare: till exempel din leveransadress som en annan användare kan lämna till oss när användaren köper produkter åt dig via mi.com-tjänster.

3.1.4 Icke-personidentifierande information

Vi kan också samla in andra typer av information som inte är direkt eller indirekt kopplad till en person och som kanske inte definieras som personuppgifter i enlighet med gällande lokala lagar. Sådana uppgifter kallas icke-personidentifierande information. Vi kan samla in, använda, överföra och lämna ut icke-personidentifierande information. Här är några exempel på uppgifter som vi samlar in och hur vi kan använda dem i ett icke-personidentifierande aggregerat format:

  • Dessa uppgifter kan omfatta statistiska data som genereras när du använder en specifik tjänst (t.ex. icke-identifierbara enhetsrelaterade uppgifter, daglig användning, sidbesök, sidåtkomstens varaktighet och sessionshändelser);
  • Nätverksövervakningsdata (t.ex. begärandetid, antal begäranden eller felbegäranden osv.);
  • App-kraschhändelser (t.ex. loggarna som automatiskt genereras efter att en app har kraschat).

Syftet med sådan insamling är att förbättra de tjänster vi tillhandahåller dig. Typen av och mängden uppgifter som samlas in beror på hur du använder våra produkter och/eller tjänster.

Vi aggregerar dessa uppgifter för att ge dig mer användbara uppgifter och förstå vilka delar av våra webbplatser, produkter och tjänster som du är mest intresserad av. Vi kan till exempel behöva veta antalet användare som är aktiva en viss dag, men behöver inte veta vem som är aktiv den dagen, och därför räcker aggregerade data för statistisk analys. Vi kommer att sträva efter att hålla dina personuppgifter åtskilda från icke-personidentifierande information och säkerställa att de två typerna av data används separat. Om vi däremot kombinerar icke-personidentifierande information med personuppgifter, kommer sådan kombinerad information att behandlas som personuppgifter enligt tillämpliga dataskyddslagar och denna integritetspolicy, så länge den förblir kombinerad.

3.2 Hur vi använder de personuppgifter vi samlar in

Beroende på vilka produkter eller tjänster du använder kan vi komma att behandla personuppgifter för ett eller flera av följande ändamål:

  • Att aktivera och registrera dina köpta Xiaomi-produkter eller -tjänster för dig.

  • Skapa och underhålla ditt Xiaomi-konto för att tillhandahålla dig de tjänster du begär.

  • Tillhandahållande, behandling, underhåll, förbättring och utveckling av våra produkter och/eller tjänster till dig, såsom leverans, aktivering, verifiering, avisering om system-/appuppdateringar och installationer, support efter försäljning och kundsupport.

  • Att implementera och underhålla säkerhetsåtgärder för att förhindra förlust och bedrägeri, till exempel genom att identifiera användare och verifiera användaridentitet.

  • Hantera dina frågor eller begäranden om enheter och tjänster, till exempel genom att besvara kundförfrågningar, skicka system- och appaviseringar samt sköta ditt deltagande i händelser och kampanjer (t.ex. utlottningar).

  • Genomföra relevanta marknadsföringsaktiviteter, t.ex. genom att tillhandahålla marknadsförings- och reklammaterial samt uppdateringar. Vi utför sådana aktiviteter baserat på ditt samtycke, om inte annat anges enligt gällande lagar. Om du inte längre vill ha vissa typer av reklammaterial kan du återkalla ditt samtycke på det sätt som anges i meddelandet (t.ex. länken för att avbryta prenumerationen längst ned i meddelandet). Se även avsnitt 9 ”Vilka dataskyddsrättigheter har du” nedan.

  • Interna ändamål, såsom dataanalys, forskning och utveckling av statistisk information som rör användningen av våra produkter eller tjänster för att förbättra våra produkter eller tjänster. Till exempel utförs maskininlärning eller träning av modellalgoritmer efter avidentifieringsbehandling.

  • Förbättra användarupplevelsen genom analys av data, hårdvara och programvara, till exempel genom att analysera minnesanvändningen eller CPU-användningen i dina appar. Vissa opt-in-funktioner, som Användarupplevelseprogrammet, gör det möjligt för Xiaomi att analysera data om hur användare använder mobiltelefonen, Xiaomis systemtjänster och andra tjänster som tillhandahålls av Xiaomi, för att förbättra användarupplevelsen, till exempel genom att skicka kraschrapporter.

  • Lagring och underhåll av uppgifter relaterade till dig för vår affärsverksamhet (t.ex. affärsstatistik) eller för att uppfylla våra juridiska skyldigheter.

  • Tillhandahållande av personanpassade tjänster och innehåll, inklusive annonser. För att skydda din integritet använder vi en unik identifierare istället för ditt namn, din e-post eller annan information som gör att du direkt kan identifieras, för att erbjuda dig personanpassade produkter, tjänster och aktiviteter, inklusive annonsering.

    Vi kan kombinera dessa uppgifter med annan information (inklusive uppgifter i olika tjänster eller enheter som datorer, mobiltelefoner, smarta tv-apparater och andra anslutna enheter) för att tillhandahålla och förbättra våra produkter, tjänster, vårt innehåll och vår annonsering.

    Vi kan exempelvis använda dina Xiaomi-kontouppgifter i alla tjänster du använder som kräver ett Xiaomi-konto. Dessutom kan vi, i syfte att förbättra din upplevelse och våra tjänster, samtidigt som vi efterlever gällande lagar och förordningar samt, där det krävs, ditt samtycke, sortera uppgifter från olika produkter, tjänster eller enheter från dig eller relaterade till dig för att skapa en etikett, som kommer att användas för att ge förslag, anpassat innehåll och personanpassade funktioner.

    Personanpassade annonser skulle till exempel tillhandahållas utifrån dina aktiviteter, din användning och dina inställningar kopplade till våra appar och tjänster. Vi skapar profiler genom att analysera de ovannämnda uppgifterna och bygga segment (grupper med specifika gemensamma egenskaper), och genom att placera dina personuppgifter i ett eller flera segment. Riktad annonsering sker endast med ditt samtycke, där detta krävs enligt gällande lagar.

    I enlighet med orsakerna till den ovannämnda kombinationen och kraven i gällande lagar förser vi dig med specifika kontrollmekanismer för sådan segmentering och personalisering. Du har rätt att kontrollera om du vill ta emot direktmarknadsföring från oss. För att utöva dessa rättigheter kan du när som helst aktivera eller inaktivera dessa funktioner i Inställningar > Lösenord och säkerhet > Integritet > Annonstjänster eller Inställningar > Lösenord och säkerhet > Systemsäkerhet > Annonstjänster, eller kan du kontakta oss via https://privacy.mi.com/support, eller se de kontrollmekanismer som beskrivs i den tillämpliga produktintegritetspolicyn för respektive produkt. Se även avsnitt 9 ”Vilka dataskyddsrättigheter har du” nedan.

  • Tillhandahålla tjänster lokalt på terminalenheter som inte kräver kommunikation med våra servrar, till exempel genom att använda Anteckningar på din enhet när molnsynkronisering inte är aktiverad.

Ytterligare uppgifter om hur specifika produkter eller tjänster behandlar personuppgifter finns på den relevanta inställningssidan eller i det tillämpliga Produktintegritetsmeddelandet. Tillgängligheten för vissa funktioner kan variera beroende på land eller region. Dessutom kan funktionerna och sättet att behandla personuppgifter i samband med samma produkt eller tjänst skilja sig åt beroende på land eller region.

4. Hur delar vi dina personuppgifter?

För att tillhandahålla dig våra produkter och tjänster kan vi dela dina personuppgifter med följande enheter för de ändamål som beskrivs ovan.

  • **Närstående bolag: **Xiaomis andra närstående bolag. Vi kan dela personuppgifter med dem endast för specifika, definierade och berättigade ändamål, såsom mätning av annonsering, forskning och utveckling, logistik och orderhantering, eftermarknadstjänster, datasäkerhet, molnhosting och IT-underhållstjänst.

  • **Affärspartner: **Tredje parter som vi samarbetar med för att tillhandahålla tjänster. Vi kan till exempel dela dina uppgifter med följande typer av affärspartner:

    • innehålls- eller funktionsleverantörer (t.ex. karttjänsteleverantörer för navigering, väderdataleverantörer för vädertjänster)
    • leverantörer av produkt- eller tekniska tjänster (t.ex. betaltjänstleverantörer, leverans- och logistikleverantörer för orderhantering)
    • annonseringspartner, till exempel annonsnätverk, annonsplattformar och mätleverantörer, som hjälper oss att leverera, mäta och förbättra annonsering och relaterade tjänster
    • tredjepartsutvecklare som erbjuder tjänster via våra plattformar
  • **Tjänsteleverantörer: **Noggrant utvalda företag som tillhandahåller tjänster för oss eller på våra vägnar, såsom kundtjänst- och kontaktcenter, molninfrastruktur- och hostingleverantörer, leverantörer av analys- och marknadsundersökningstjänster, samt leverantörer av marknadsföring och kommunikationsleverans. De är skyldiga att behandla personuppgifter i enlighet med denna Integritetspolicy och enligt våra instruktioner. De får inte använda de personuppgifter som vi delar för sina egna ändamål.

Dessutom, och i den utsträckning det är nödvändigt, kommer Xiaomi att lämna ut relevanta personuppgifter till behöriga offentliga myndigheter, tillsynsmyndigheter, domstolar, tribunaler eller brottsbekämpande myndigheter när detta krävs enligt gällande lag eller i enlighet med giltigt rättsligt förfarande. Om det är tillåtet enligt lag, kommer vi att bedöma giltigheten och omfattningen av begäran och endast lämna ut de personuppgifter som rimligen är nödvändiga för det relevanta lagliga ändamålet.

När det är nödvändigt och tillåtet enligt gällande lag kommer Xiaomi att lämna ut dina personuppgifter för att fastställa, utöva eller försvara rättsliga anspråk, skydda våra rättigheter, egendom, tillgångar eller tjänster, eller förhindra bedrägeri och säkerhetshot.

Vi kan dela dina personuppgifter med våra redovisningskonsulter, revisorer, jurister eller andra professionella externa rådgivare när det är nödvändigt för att de ska kunna tillhandahålla professionell rådgivning eller tjänster. Sådana rådgivare omfattas av professionella eller avtalsenliga sekretesskyldigheter.

Vi kan dela dina personuppgifter med investerare och andra relevanta tredje parter i händelse av en faktisk eller potentiell försäljning av, eller annan företagstransaktion relaterad till, en enhet inom Xiaomi-koncernen, förutsatt att lämpliga skyddsåtgärder för sekretess och dataskydd tillämpas.

Eftersom varje produkt eller tjänst har sina egna egenskaper bör du besöka det tillämpliga Produktintegritetsmeddelandet för de produkter och/eller tjänster som du använder, om du vill ha ytterligare uppgifter om detta.

5. Vilken är den rättsliga grunden för behandling av dina personuppgifter?

Vi behandlar dina personuppgifter endast om vi har en giltig rättslig grund enligt gällande lag. Om tillämpligt enligt lagarna i din jurisdiktion är de rättsliga grunderna för behandling av dina personuppgifter enligt denna integritetspolicy följande:

  • För att efterleva avtalsförpliktelser. När du skapar en profil, registrerar dig eller skaffar åtkomst till Xiaomi-produkter och dess tjänster, fastställs ändamålen för behandling av dina personuppgifter i första hand av den tjänsten, och vi behandlar dina personuppgifter så att vi kan tillhandahålla dig den tjänsten.

    Observera att vissa av dina personuppgifter är obligatoriska (t.ex. när de är markerade som sådana eller med en asterisk). Om du inte lämnar sådana personuppgifter kan vi eventuellt inte tillhandahålla dig våra produkter eller tjänster.

  • Som ett resultat av ditt samtycke. Med ditt samtycke kan vi behandla personuppgifter som du självmant lämnar när du deltar i frivilliga aktiviteter, till exempel kampanjer.

  • Baserat på Xiaomis juridiska skyldigheter. I vissa fall kan vi vara skyldiga enligt lag att lagra eller på annat sätt behandla dina personuppgifter. I vissa fall (t.ex. för lagring av dina personuppgifter som resultat av en tvist eller på begäran/förfrågan från en tillsynsmyndighet för dataskydd) blir behandlingen av dina personuppgifter nödvändig för att vi ska kunna uppfylla dessa förpliktelser.

  • Inom ramen för ett berättigat intresse. Ibland är det, med hänsyn till den minsta inverkan på din integritet, nödvändigt att behandla dina personuppgifter för följande berättigade intressen:

    • Informationssystemsäkerhet, nätverkssäkerhet och cybersäkerhet inom Xiaomi.
    • För att förbättra systemsäkerheten, förhindra bedrägerier via nätfiskewebbplatser och skydda kontosäkerhet.
    • Företagsverksamhet, due diligence, internrevision (särskilt relaterat till informationssäkerhet och/eller integritet).
    • Produktutveckling och -förbättring (inklusive analys och optimering av Xiaomi-kontots inställningar eller funktioner).

    För att säkerställa säkerheten för våra tjänster och för att hjälpa oss att bättre förstå prestandan för våra appar, kan vi till exempel registrera relevanta uppgifter, såsom frekvensen för din användning, kraschlogginformation, övergripande användning, prestandadata och appkälla. För att förhindra att obehöriga leverantörer låser upp enheter kan vi samla in Xiaomi-konto-ID, serienummer och IP-adress för den använda datorn samt serienummer och enhetsinformation för din mobila enhet.

6. Vilka är våra säkerhetsåtgärder för att skydda dina personuppgifter?

6.1 Xiaomis säkerhetsåtgärder

Vi strävar efter att skydda dina personuppgifter. I syfte att förhindra obehörig åtkomst, utlämnande eller andra liknande risker har vi infört alla fysiska, elektroniska och administrativa procedurer som krävs enligt gällande lag för att skydda och säkra de uppgifter vi samlar in från dig. Vi säkerställer att vi skyddar dina personuppgifter i enlighet med gällande lag.

När du till exempel får åtkomst till ditt Xiaomi-konto, använder du vårt tvåstegsverifieringsprogram för bättre säkerhet om ditt konto är utsatt för risker. När du skickar eller tar emot data från din Xiaomi-enhet till våra servrar ser vi till att de krypteras med Transport Layer Security (TLS) och andra algoritmer.

Alla dina personuppgifter lagras på säkra servrar och skyddas i kontrollerade anläggningar. Vi klassificerar dina uppgifter baserat på vikt och känslighet och säkerställer att dina personuppgifter får den säkerhetsnivå som krävs. Vi har särskilda åtkomstkontroller för molnbaserad datalagring och vi granskar regelbundet våra rutiner för uppgiftsinsamling, lagring och behandling, inklusive fysiska säkerhetsåtgärder, för att skydda mot obehörig åtkomst och användning.

Du bör dock vara medveten om att användningen av internet inte är helt säker, och därför kan vi inte garantera säkerheten eller integriteten för några personuppgifter när de överförs från dig eller till dig via internet.

Vi utför due diligence av affärspartner och externa tjänsteleverantörer för att säkerställa att de kan skydda dina personuppgifter. Vi kontrollerar också att dessa tredje parter upprätthåller lämpliga säkerhetsstandarder genom att införa lämpliga avtalsbegränsningar och vid behov genomföra revisioner och bedömningar. Våra anställda och våra affärspartners och externa tjänsteleverantörers anställda som får åtkomst till dina personuppgifter är dessutom föremål för verkställbara avtalsenliga sekretessförpliktelser. Vi genomför utbildningar och tester av säkerhet och sekretesskydd för att öka våra anställdas medvetenhet om vikten av att skydda personuppgifter. Vi vidtar alla praktiskt genomförbara och juridiskt nödvändiga åtgärder för att skydda dina personuppgifter.

Om någon personuppgiftsincident inträffar kommer vi att uppfylla de rättsliga kraven i enlighet med gällande dataskyddslagstiftning, vilket, där det krävs, omfattar att underrätta den relevanta tillsynsmyndigheten för dataskydd och de registrerade om incidenten.

6.2 Vad du kan göra

Du kan skapa ett unikt lösenord för Xiaomis tjänster genom att inte avslöja ditt inloggningslösenord eller dina kontouppgifter för någon (såvida inte personen är vederbörligen auktoriserad av dig) för att undvika lösenordsläckor till andra webbplatser som kan skada din kontosäkerhet hos Xiaomi. Om möjligt ska du inte lämna ut verifieringskoden som du fått till någon annan (även om de påstår sig tillhöra Xiaomis kundtjänst). När du loggar in som en Xiaomi-kontoanvändare på denna plattform, i synnerhet via någon annans dator eller på offentliga internetterminaler, ska du alltid logga ut när sessionen är slut. Xiaomi kan inte hållas ansvarigt för säkerhetsbrister som orsakas av att en tredje part har åtkomst till dina personuppgifter till följd av att du inte har hållit dina personuppgifter privata. Utan hinder av det föregående ska du informera oss omedelbart om någon annan internetanvändare får obehörig åtkomst till eller använder ditt konto utan tillstånd från dig eller om någon annan säkerhetsincident inträffar. Med din hjälp kan vi skydda dina personuppgifter.

6.3 Åtkomst till andra funktioner på din enhet

Våra appar kan få åtkomst till vissa funktioner på din enhet. Dessa uppgifter används för att apparna ska kunna köras på din enhet och för att du ska kunna interagera med apparna. Du kan återkalla dina behörigheter när som helst genom att stänga av dem på enhetsnivån eller genom att kontakta oss på https://privacy.mi.com/support.

7. Hur länge lagras dina personuppgifter?

Som en allmän regel lagrar vi personuppgifter under den tid som krävs för de ändamål som beskrivs i våra integritetspolicyer eller så länge som krävs enligt gällande lag. Vi avslutar lagringen och raderar eller anonymiserar personuppgifter när insamlingsändamålet har uppfyllts eller efter att vi har bekräftat din begäran om radering eller efter att vi har avslutat driften av de motsvarande tjänsterna, utom när det krävs eller är tillåtet enligt gällande lag, varvid dina personuppgifter isoleras och inte behandlas vidare utom för efterlevnad av rättsliga förpliktelser och andra ändamål som är tillåtna enligt gällande lag. Under sådana omständigheter kan dina personuppgifter endast göras tillgängliga för de parter som är tillåtna enligt gällande lag. När de motsvarande lagringstiderna väl har förflutit raderas eller anonymiseras sådana personuppgifter.

8. Hur kan du hantera dina integritetsinställningar?

Vi är medvetna om att integritetsfrågor skiljer sig från person till person. Därför tillhandahåller vi exempel på olika sätt att begränsa insamling, användning, utlämnande eller annan behandling av dina personuppgifter och för att styra dina integritetsinställningar:

  • Visa och uppdatera dina uppgifter för kontosäkerhet, dina personuppgifter, behörigheter och enhetshantering på din enhet via Inställningar > Xiaomi-konto eller genom att logga in på https://account.xiaomi.com.
  • Visa och uppdatera dina uppgifter i kontot på denna plattform via Mitt konto > Redigera uppgifter;
  • Uppdatera dina aviseringsinställningar i kontot på denna plattform via Mitt konto > Aviseringsinställningar;
  • Säga upp en tjänst eller ett konto. Om du vill säga upp ditt Xiaomi-konto kan du göra det genom att följa stegen i Inställningar > Xiaomi-konto > Hjälp > Radera konto eller genom att gå till https://account.xiaomi.com;
  • Om du tidigare har samtyckt till att vi använder dina personuppgifter för de ändamål som anges i den relevanta integritetspolicyn, inklusive denna integritetspolicy och det tillämpliga produktintegritetsmeddelandet, kan du ändra dig när som helst genom att kontakta oss på https://privacy.mi.com/support.

Observera att uppsägning av ditt Xiaomi-konto eller din profil förhindrar dig från att använda Xiaomis hela utbud av produkter och dess relaterade tjänster. I syfte att skydda dig eller andra personers berättigade rättigheter och intressen, utvärderar vi om vi ska stödja din begäran om uppsägning baserat på din användning av olika Xiaomi-produkter och -tjänster.

9. Vilka dataskyddsrättigheter har du?

Du har vissa rättigheter i samband med de personuppgifter vi har om dig (häri benämnd ”begäran”). Observera att, beroende på var du är bosatt, är dessa rättigheter föremål för specifika uteslutanden och undantag inom ramen för gällande lokal lag:

  • Rätt att få åtkomst till/erhålla en rapport som beskriver de personuppgifter vi har om dig. En kopia av dina personuppgifter som behandlas av oss lämnas ut kostnadsfritt till dig på din begäran. För eventuella ytterligare begäranden om relevanta uppgifter kan vi ta ut en rimlig avgift baserad på faktiska administrativa kostnader i enlighet med gällande lag. Oavsett detta, observera att du kan logga in på ditt Xiaomi-konto och/eller denna plattform för att kontrollera vissa av dina personuppgifter som vi har om dig.
  • Rätt att få dina personuppgifter rättade. Om några uppgifter som vi har om dig är felaktiga eller ofullständiga, har du rätt att få dina personuppgifter rättade eller kompletterade baserat på syftet med användningen. Observera att du även kan logga in på ditt Xiaomi-konto och/eller denna plattform för att rätta vissa av dina uppgifter.
  • Rätt att få dina personuppgifter raderade. Baserat på kraven i gällande lag har du rätt att begära att dina personuppgifter raderas eller tas bort om det inte finns något tvingande skäl för oss att fortsätta att använda dem. Vi måste ta hänsyn till skälen för din begäran om radering och vidta rimliga åtgärder, inklusive tekniska åtgärder, för att gå vidare med raderingen av dina personuppgifter. Observera att vi eventuellt inte kan radera uppgifterna omedelbart från säkerhetskopieringssystemet på grund av gällande lag (t.ex. när det är nödvändigt för att bevara dina personuppgifter för potentiella anspråk som kan uppstå till följd av eller i samband med behandlingen av sådana personuppgifter) och/eller tekniska begränsningar. I ett sådant fall lagrar vi dina personuppgifter säkert och isolerar dem från all vidare behandling tills uppgifterna kan raderas eller göras anonyma.
  • Rätt att göra invändningar mot behandlingen av dina personuppgifter. Du har rätt att, av skäl relaterade till din situation, invända mot behandling av dina personuppgifter som är baserad på Xiaomis berättigade intresse, eller andra rättsliga grunder som är tillåtna enligt gällande lag. Om du invänder mot sådan behandling kommer vi inte längre att behandla dina data för dessa skäl och ändamål, såvida det inte är tillåtet enligt gällande lag. Du har också rätt att invända mot behandling för direktmarknadsföring när som helst enligt gällande lagar, och vi kommer att upphöra med sådan behandling.
  • Rätt att begränsa behandlingen av dina personuppgifter. Du har rätt att begränsa vår behandling av dina personuppgifter, t.ex. när behandlingen enligt din uppfattning är olaglig, men du motsätter dig radering av dina personuppgifter. I sådana fall behandlas dina personuppgifter endast med ditt samtycke, för utövande eller försvar av rättsliga anspråk eller för andra rättsliga ändamål eller av andra rättsliga skäl som är tillåtna enligt gällande lag.
  • Rätt till dataportabilitet. Under vissa omständigheter som föreskrivs i lag, har du rätt att få personuppgifter om dig i ett strukturerat, allmänt använt och maskinläsbart format och/eller att överföra personuppgifterna till en annan personuppgiftsansvarig.
  • Rätt att återkalla samtycke. I de fall då ditt samtycke krävs för behandling av dina personuppgifter kan du återkalla samtycket när som helst. Observera dock att om du återkallar ditt samtycke riskerar du att inte kunna fortsätta att använda denna plattform och dess relaterade tjänster och/eller få åtkomst till vissa uppgifter eller vissa funktioner. Om du återkallar ditt samtycke eller godkännande, påverkar det inte giltigheten för vår insamling och behandling som utfördes baserat på samtycket fram till tidpunkten för återkallandet.
  • Andra rättigheter enligt gällande lag.

Kom ihåg att du även kan få åtkomst till, uppdatera och radera vissa uppgifter som är relaterade till vissa personuppgifter i ditt konto på denna plattform, i ditt Xiaomi-konto på https://account.xiaomi.com eller genom att logga in på ditt Xiaomi-konto på din enhet. För mer information, skriv till oss eller kontakta oss via https://privacy.mi.com/support.

10. Hur utövar du dina dataskyddsrättigheter och kontaktar oss?

Om du har kommentarer eller frågor om denna integritetspolicy eller frågor avseende Xiaomis insamling, användning eller utlämnande av dina personuppgifter eller om du vill utöva dina dataskyddsrättigheter enligt ovanstående avsnitt, är du välkommen att kontakta oss genom att gå till https://privacy.mi.com/support eller på nedanstående adresser (din begäran bör göras skriftligen). När vi får in frågor om personuppgifter eller begäranden om att ladda ned eller få åtkomst till uppgifter tas de upp av vårt professionella team, inklusive dataskyddsombud (DPO), som du kan kontakta via https://privacy.mi.com/support eller på nedan angivna postadresser. Om din fråga i sig gäller ett viktigt problem kan vi be dig om mer information. Om du kontaktar oss ger vi dig information om relevanta kanaler för klagomål som kan vara tillämpliga beroende på din situation.

  • För användare i Europeiska ekonomiska samarbetsområdet (EES), Storbritannien och Schweiz (CH):

Xiaomi Technology Netherlands B.V., Prinses Margrietplantsoen 39, 2595 AM Haag, Nederländerna

  • För användare i Indien:

Xiaomi Technology India Private Limited, Building Orchid, Block E, Embassy Tech Village, Outer Ring Road, Devarabisanahalli, 560103 Bengaluru, Karnataka, India

Eventuella avvikelser och klagomål avseende behandling av känsliga personuppgifter eller information ska framföras till den utsedda klagomålstjänstemannen som anges nedan:

Namn: Vishwanath C

Telefon: 080 6885 6286, mån–lör kl. 09.00–18.00

E-post: grievance.officer@xiaomi.com

  • För användare i andra länder/territorier:

Xiaomi Technologies Singapore Pte. Ltd. Fusionopolis Link 1 #04-02/03 Nexus@one-north, Singapore 138542

Vänligen se till att du tillhandahåller tillräckliga uppgifter för att Xiaomi ska kunna verifiera din identitet och säkerställa att du är den registrerade eller rättsligt behörig att agera å den registrerades vägnar. När vi har erhållit tillräckliga uppgifter för att bekräfta att din begäran kan behandlas, kommer vi att besvara din begäran inom den tidsram som anges i din tillämpliga dataskyddslagstiftning.

Vi har rätt att vägra att behandla begäranden som inte är meningsfulla, som är uppenbart ogrundade eller överdrivna, som skadar andras rätt till integritet, som är extremt orealistiska och som kräver oproportionerligt tekniskt arbete, samt begäranden som inte krävs enligt lokal lag, begäranden avseende uppgifter som har offentliggjorts, och begäranden avseende uppgifter som har lämnats under konfidentiella förhållanden. En begäran kan även avvisas om vi tror att vissa aspekter av begäran om att ta bort eller få åtkomst till personuppgifter kan leda till att vi inte kan använda uppgifterna lagligt i ovan nämnda syften avseende bedrägeri och säkerhet. Vi informerar dig om varje sådant beslut att inte behandla din begäran och grunderna för detta beslut om det krävs enligt gällande lag, varvid vi informerar dig inom den tidsram som framställs enligt gällande lag.

Om du inte är nöjd med det svar du fick kan du lämna över frågan till den behöriga tillsynsmyndigheten i din jurisdiktion.

11. Hur överförs dina personuppgifter globalt?

Xiaomi behandlar och säkerhetskopierar personuppgifter via en global drifts- och kontrollinfrastruktur. Den Xiaomi-enhet som ansvarar för dina personuppgifter kan variera beroende på din bosättningsort och den specifika produkt eller tjänst som du använder. I relevanta fall kommer mer information att lämnas i det tillämpliga produktintegritetsmeddelandet.

Din användning av våra tjänster kan innebära överföring, lagring och behandling av dina personuppgifter inom och utanför ditt bosättningsland där det är nödvändigt för att uppnå de ändamål som beskrivs i denna integritetspolicy, det tillämpliga produktintegritetsmeddelandet och gällande lag. Xiaomi använder en regional datahosting-infrastruktur belägen i Indien, Nederländerna, Ryssland och Singapore för att stödja våra produkter och tjänster som erbjuds utanför det kinesiska fastlandet.

En hostingplats bestäms av den region där de relevanta tjänsterna tillhandahålls. I synnerhet gäller följande:

  • De personuppgifter som vi samlar in och genererar i vår verksamhet i Ryssland lagras i datacenter som är belägna i Ryssland.
  • De personuppgifter som vi samlar in och genererar i verksamhet i Indien lagras i datacenter som är belägna i Indien.
  • De personuppgifter som vi samlar in och genererar i verksamhet i EES/UK/CH lagras i datacenter som är belägna i Nederländerna.
  • De personuppgifter som vi samlar in och genererar i verksamhet i andra regioner än de ovannämnda lagras i datacenter som är belägna i Singapore.
  • Xiaomi överför också personuppgifter till närstående bolag, tredjeparts tjänsteleverantörer och affärspartner utanför den region där informationen lagras, för de ändamål som beskrivs i denna integritetspolicy och det tillämpliga produktintegritetsmeddelandet.
  • När Xiaomi överför personuppgifter utanför den region där de lagras, oavsett om det sker till närstående bolag, tredjeparts tjänsteleverantörer eller affärspartner, efterlever vi tillämpliga dataskyddslagar. Vi säkerställer att alla sådana överföringar omfattas av tillämplig rättslig överföringsmekanism och lämpliga tekniska och organisatoriska åtgärder, såsom pseudonymisering, kryptering, åtkomstkontroller och regelbundna säkerhetsbedömningar, för att skydda dina uppgifter under överföring och genom hela den efterföljande behandlingen av dessa. Du kan få ytterligare uppgifter om de skyddsåtgärder som gäller för dina personuppgifter genom att kontakta oss på https://privacy.mi.com/support.

12. Hur skyddar vi minderårigas personuppgifter?

Vi är fast beslutna att skydda minderårigas personuppgifter. Föräldrar och vårdnadshavare uppmuntras att vägleda och övervaka deras användning av våra produkter och tjänster, och vi kommer att behandla minderårigas personuppgifter och vidta lämpliga skyddsåtgärder i enlighet med gällande lagar.

Om du är förälder eller vårdnadshavare och tror att en minderårig har lämnat personuppgifter till Xiaomi utan lämpligt godkännande, kontakta oss via https://privacy.mi.com/support. Vi kommer att granska ärendet och vidta lämpliga åtgärder, inklusive att radera uppgifterna om det krävs enligt gällande lag.

13. Måste du samtycka till någon tredje parts villkor?

Vår integritetspolicy gäller inte för produkter eller tjänster som erbjuds av en tredje part. Beroende på vilka tjänster du använder, kan vissa av våra produkter och tjänster innehålla produkter eller tjänster från tredje parter, till exempel tjänster för betalningsbehandling. Vissa av dessa tillhandahålls i form av länkar till tredje parters webbplatser, medan åtkomsten till andra sker i form av SDK:er, API:er osv. Dina uppgifter kan dessutom samlas in av dessa tredje parter när du använder dessa produkter eller tjänster. Därför föreslår vi starkt att du tar dig tid att läsa den tredje partens integritetspolicy. Denna Integritetspolicy gäller inte personuppgifter som behandlas självständigt av dessa tredje parter. Vi ansvarar inte för och kan inte styra hur tredje part använder personuppgifter som de samlar in från dig.

14. Hur uppdaterar vi denna integritetspolicy?

Vi granskar denna integritetspolicy regelbundet baserat på förändringar i vår verksamhet, teknik och gällande lag och god praxis, och vi kan uppdatera denna integritetspolicy. Om vi gör en väsentlig ändring i denna integritetspolicy informerar vi dig om det via popup-fönster eller via e-post till den e-postadress som är registrerad på ditt Xiaomi-konto eller med andra metoder som är lagliga och tillgängliga, så att du kan ta reda på om vilka uppgifter vi samlar in och hur vi använder dem. Sådana ändringar i denna integritetspolicy gäller från det ikraftträdandedatum som anges i det ovanstående meddelandet. Vi rekommenderar att du läser den här sidan regelbundet för att få den senaste informationen om våra sekretessregler. Om det krävs enligt gällande lag ber vi dig om ditt uttryckliga samtycke när vi samlar in ytterligare personuppgifter från dig eller när vi använder eller lämnar ut dina personuppgifter för nya ändamål.

Tillägg för Europeiska ekonomiska samarbetsområdet, Storbritannien och Schweiz (EES/UK/CH)

Detta tillägg kompletterar Xiaomis allmänna integritetspolicy (”integritetspolicyn”) och gäller dig om du är bosatt i Europeiska ekonomiska samarbetsområdet (”EES”), Storbritannien (”UK”) eller Schweiz (”CH”). Det ger ytterligare information som krävs enligt tillämpliga dataskyddslagar. Detta tillägg har företräde framför integritetspolicyn, som annars gäller för frågor som inte behandlas häri.

Personuppgiftsansvariga

Om du är bosatt i EES, Storbritannien eller Schweiz, kommer Xiaomi Technology Netherlands B.V. och Xiaomi Communications Co., Ltd. att agera som gemensamt personuppgiftsansvariga för de behandlingar för vilka de gemensamt bestämmer ändamålen och de väsentliga medlen. Dina personuppgifter kan också nås på distans från Kinesiska fastlandet via begränsade och säkra åtkomstkanaler, och endast i den mån det är nödvändigt för specifika ändamål, såsom fallspecifik teknisk felsökning och hantering av begäranden om eftermarknadstjänst.

För dig i Storbritannien är vår företrädare i Storbritannien:

Xiaomi Technology UK Limited, med registrerad adress på Us & Co Stratford, våning BR 40-11-12-13-14, 11 Burford Road, London, England E15 2ST

För dig i Schweiz är vår schweiziska företrädare:

Xiaomi Technology Switzerland GmbH, med registrerad adress på Thurgauerstrasse 101, 8152 Glattpark (Opfikon).

Rättsliga grunder för behandling

Vi behandlar dina personuppgifter endast när vi har en giltig rättslig grund. Tabellen nedan anger de ändamål för vilka vi behandlar dina personuppgifter, den motsvarande rättsliga grunden samt, när vi stödjer oss på berättigade intressen, de specifika intressen som eftersträvas.

Internationella dataöverföringar

För att stödja vår verksamhet i EES/UK/CH:

  • Vissa företag inom vår företagskoncern kan stödja vår verksamhet i EES, UK och Schweiz. Xiaomi Technologies Singapore Pte. Ltd. agerar som ett personuppgiftsbiträde inom koncernen och behandlar personuppgifter på uppdrag av den relevanta personuppgiftsansvarige och i enlighet med dennes instruktioner. Det tillhandahåller olika supporttjänster, såsom server- och infrastrukturunderhåll samt teknisk support. Sådana överföringar beviljas endast, när det är nödvändigt, enligt strikta interna protokoll för godkännande och åtkomstkontroll.
  • Vi överför dina personuppgifter till externa tjänsteleverantörer och affärspartner som är belägna utanför EES/UK/CH för att möjliggöra de tjänster som beskrivs i denna Integritetspolicy eller i tillämpligt Produktintegritetsmeddelande. På grund av skillnaderna mellan våra produkter och tjänster varierar de specifika detaljerna i dessa överföringar (inklusive mottagare, länder och juridiska mekanismer).

När vi överför personuppgifter från EES/UK/CH till länder utanför EES/UK/CH förlitar vi oss på följande juridiska mekanismer, i tillämpliga fall:

  • Beslut om adekvat skyddsnivå: Europeiska kommissionen, Storbritanniens regering och Swiss Federal Council har vardera erkänt att vissa länder tillhandahåller en adekvat dataskyddsnivå. För vissa produkter eller tjänster kan vi komma att överföra data till vissa externa tjänsteleverantörer eller affärspartner i sådana länder baserat på dessa beslut. Se det tillämpliga Produktintegritetsmeddelandet för mer information.
  • Standardavtalsklausuler (SCCs): Om det inte finns något beslut om adekvat skyddsnivå, förlitar vi oss i allmänhet på Europeiska kommissionens godkända standardavtalsklausuler som den främsta skyddsåtgärden. Dessa (och deras godkända motsvarighet för UK och CH) används för överföringar och begränsad fjärråtkomst till våra koncernenheter utanför EES/UK/CH, med vilka vi har ingått standardavtalsklausuler. Dessa enheter är belägna i Singapore och på Kinesiska fastlandet. Överföringar till Kinesiska fastlandet innebär endast den begränsade, säkra fjärråtkomsten. Standardavtalsklausulerna används även för överföringar till vissa tredjeparts tjänsteleverantörer eller affärspartner; där så är fallet kommer det att anges i det tillämpliga Produktintegritetsmeddelandet. För alla överföringar som baseras på avtalsenliga skyddsåtgärder bedömer vi lagar och praxis i destinationslandet och vidtar kompletterande åtgärder där så krävs – inklusive pseudonymisering, kryptering, finkornig åtkomstkontroll och kontinuerlig övervakning – för att säkerställa en adekvat skyddsnivå.

Du kan få mer uppgifter om de relevanta skyddsåtgärderna, inklusive en kopia av standardavtalsklausulerna, genom att kontakta vårt dataskyddsombud på https://privacy.mi.com/support.

Klagomål

Du har rätt att lämna in ett klagomål till din lokala tillsynsmyndighet för dataskydd. Du kan hitta en lista över EES-myndigheterna här. I Storbritannien kan du lämna in ett klagomål till Information Commissioner’s Office (ICO); i Schweiz till Federal Data Protection and Information Commissioner (FDPIC). Du kan också framföra dina frågor direkt till vårt dataskyddsteam på https://privacy.mi.com/support eller kontakta vårt dataskyddsombud med hjälp av uppgifterna nedan.

Kontakta oss

Om du har frågor om detta tillägg eller vill utöva dina rättigheter kan du nå oss och vår DPO på:

  • Online: https://privacy.mi.com/support
  • Postadress: Prinses Margrietplantsoen 39, 2595 AM, Haag, Nederländerna