隐私政策



发布日期: 2022年7月27日

生效日期: 2022年7月27日


隐私政策



发布日期: 2022年7月29日

生效日期: 2022年7月29日



Trial Ops是浙江太美医疗科技股份有限公司(注册地址:浙江省嘉兴市昌盛南路36号智慧产业创新园9号楼3层,常用办公地址:上海市闵行区莲花路1609号科技绿洲四期11幢。以下简称“太美”或“我们”)推出的eCooperate(临床研究协作云平台,CCP)的移动端产品,主要适用于临床研究监查人员(CRA)直接通过移动端进行监查,录入数据。项目管理人员(PM)也可在Trial Ops中快速完成审批任务、查阅中心数据、洞察项目风险、跟踪解决情况等。 您的信任对我们非常重要,我们深知用户信息安全的重要性,我们将按照法律法规要求,采取安全保护措施,保护您的用户信息安全可控。我们将通过此《隐政策私》(以下简称“本政策”)帮助您了解 Trial Ops会如何收集、存储和保护您的个人信息及您享有何种权利。我们在此提醒您:在使用 Trial Ops的各项服务前,请您务必仔细阅读并透彻理解本政策,在确认充分理解并同意后方使用本产品和相关服务。在阅读完本政策后,如您对本政策或与本政策相关的事宜有任何问题,您可通过本政策“如何联系我们”章节所列的反馈渠道联系我们,我们会尽快为您作出解答。



隐私政策



太美尊重并保护用户信息,并且将以高度勤勉和审慎的义务对待这些信息。在您使用了Trial Ops提供的服务时,我们将按照本政策收集、处理及披露您的信息。我们希望通过本政策向您清晰地介绍我们对您信息的处理方式,因此我们建议您完整地阅读本政策,以帮助您了解维护自己隐私权的方式。

如果您有任何疑问、意见或建议,请与我们联系。

本政策将帮助您了解以下内容:

一、本政策的适用范围

二、我们如何收集和使用您的信息

三、信息的存储

四、信息安全

五、我们如何共享、转让、公开披露您的用户信息

六、您如何管理您的用户信息

七、我们如何使用Cookie 和同类技术

八、变更

九、未成年人保护

十、如何联系我们



一、本政策的适用范围


1.1 Trial Ops为TrialOS药试圈平台【指太美医疗科技医药研发协作平台( 域名:www.trialos.com】中eCooperate(临床研究协作云平台,CCP)的专属移动端。TrialOS药试圈平台的《TrialOS药试圈医药研发协作平台服务协议》与《隐私政策》为太美统一适用的一般性隐私条款,其中所规定的用户权利及信息安全保障措施均适用于Trial Ops用户。但如TrialOS药试圈平台的《TrialOS药试圈医药研发协作平台服务协议》与《隐私政策》与本政策存在不一致或矛盾之处,请以本政策为准。
1.2需要特别说明的是,作为Trial Ops的用户,若您利用Trial Ops的技术服务,为您的用户再行提供服务,因您的业务数据属于您所有,您应当另行与您的用户就隐私权保护达成协议。



二、我们如何收集和使用您的信息


在您使用Trial Ops的过程中,我们会按照如下方式收集您在使用服务时主动提供或因为使用服务而产生的信息,用以向您提供服务、优化我们的服务以及保障您的帐号安全:



2.1当您登录Trial Ops时,我们会收集您TrialOS药试圈平台帐号的用户名、密码、手机号码、邮箱以及您填写的其他个人信息(中文名、英文名、公司名称、职位、国家、详细地址)。收集这些信息是为了帮助您完成Trial Ops 登录,保护您帐号的安全,我们将保存您的登录信息,使您在不同设备、平台登陆时能够同步您的数据。 若您不提供这类信息,您可能无法正常使用我们的服务。



2.2当您使用Trial Ops时,为保障您正常使用,维护我们服务的正常运行,改进及优化我们的服务体验以及保障您的帐号安全,app启动时以及app因异常原因退出时我们会收集您
的设备信息(IMEI、IDFA、AndroidID、GID、MAC、OAID、VAID、AAID、IMSI、MEID、设备序列号、设备MAC地址、UAID、SN、ICCID、SIM信息)、Trial Ops软件版本号、接入网络的方式、类型和状态、网络质量数据、操作日志、服务日志信息。




2.3当您在录入PD、录入SAE模块,使用上传附件功能时,我们需要获取您的相机权限,并且会收集您的拍照所生成的图片用于上传监察及其他记录信息。如您拒绝提供相应权限仅会使您无法使用该功能,但并不影响您正常使用产品与/或服务的其他功能。

2.3.1 当你拍照上传图片时,为了适配你的设备状态,我们会调用设备的重力、加速度等传感器信息,以识别你设备的横竖屏状态。


2.4当您在录入PD、录入SAE功能模块,使用上传附件功能时,我们需要获取您的相册权限,并且会收集您的图片用于上报监察记录信息。如您拒绝提供相应权限仅会使您无法使用该功能,但并不影响您正常使用产品与/或服务的其他功能。



2.5当您录入PD、录入SAE功能模块,使用上传附件功能时,我们需要获取您的存储权限,并且会收集您的图片、音视频、文件记录信息用于上报监察记录信息。如您拒绝提供相应权限仅会使您无法使用该功能,但并不影响您正常使用产品与/或服务的其他功能。



2.6当您在新建计划、录入问题、录入PD、录入SAE功能模块,使用语音功能时,我们需要获取您的麦克风权限,并且会收集您的语音内容用于语音识别转文字录入监察信息及其他备注内容。如您拒绝提供相应权限仅会使您无法使用该功能,但并不影响您正常使用产品与/或服务的其他功能。



2.7为了让您更加便捷地使用我们的服务,如果您的设备与Trial Ops的版本均支持指纹功能或面容ID功能,您可以选择使用指纹功能或面容ID功能进行身份验证。您需要在您的设备上录入指纹信息或面容ID信息,在您进行指纹验证或面容ID验证时,您需要在您的设备上完成信息验证。我们仅接收验证结果,并不收集您的指纹信息或面容ID信息。如您不想使用指纹验证或面容ID验证时,仍可通过密码输入进行身份验证。如您拒绝使用指纹或面容ID身份验证功能,并不会影响您正常使用产品与/或服务的其他功能。



2.8为了确保服务的安全,帮助我们更好地了解我们应用程序的运行情况,在您使用Trial Ops过程中我们可能记录相关信息,包括您使用应用程序的频率、崩溃数据、总体使用情况、性能数据以及应用程序的来源。我们不会将我们存储在分析软件中的信息与您在应用程序中提供的任何个人身份信息相结合。



2.9根据相关法律法规及国家标准,以下情形中,我们可能会收集、使用您的相关个人信息无需征求您的授权同意:

2.9.1与国家安全、国防安全等国家利益直接相关的;与公共安全、公共卫生、公众知情等重大公共利益直接相关的;

2.9.2与犯罪侦查、起诉、审判和判决执行等直接相关的;

2.9.3出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

2.9.4所收集的个人信息是您自行向社会公众公开的;

2.9.5从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

2.9.6为开展合法的新闻报道所必需的;

2.9.7出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

2.9.8法律法规规定的其他情形。



2.10请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中并可能收集您的个人信息,我们会在收集您的信息前,通过页面提示、交互流程等方式另行向您说明收集个人信息的内容、范围和目的,以征得您的同意。



2.11第三方SDK类服务商:我们产品中可能会包含第三方SDK或其他类似的应用程序,如您在我们平台上使用这类由第三方提供的服务时,您同意将由其直接收集和处理您的信息(如以嵌入代码、插件等形式)。为了最大程度保障您的信息安全,我们强烈建议您在使用任何第三方SDK类服务前先行查看其隐私条款。为保障您的合法权益,如您发现这等SDK或其他类似的应用程序存在风险时,建议您立即终止相关操作并及时与我们取得联系;具体SDK清单与其共享的信息类型可查看附件一。



三、信息的存储


3.1我们将收集到的您的用户信息存放在中华人民共和国境内,如在符合适用法律规定的情形下因业务需要向境外传输个人信息的,我们会事先征得您的同意,并向您告知用户信息出境的目的、接收方、安全保障措施、安全风险等情况。



3.2我们会采取合理可行的措施,尽力避免收集无关的用户信息。我们只会在达成本政策所述目的所需的期限内保留您的用户信息,除非受到法律的允许。超出上述用户信息保存期限后,我们会对您的个人信息进行删除或匿名化处理。



3.3出现Trial Ops产品和服务停止运营的情形,我们会采取合理措施保护您用户信息安全,包括及时停止继续收集用户信息的活动;停止运营的通知将以逐一送达或公告的形式通知用户;并对所持有的个人信息进行删除或匿名化处理息。



四、信息安全


我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。



4.1我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如,SSL)、匿名化处理等手段来保护您的个人信息。



4.2我们通过不断提升的技术手段加强安装在您设备端的软件的安全能力,以防止您的个人信息泄露。例如,我们为了安全传输会在您设备本地完成部分信息加密的工作;为了预防病毒、木马程序或其他恶意程序、网站会了解您设备安装的应用信息或正在运行的进程信息。



4.3我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。



4.4若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知您。



4.5目前,太美通过了国家网络安全等级保护(三级)的测评和备案,在信息安全方面已达到ISO/IEC 27001国际信息安全管理体系认证、ISO/IEC 27701 国际隐私信息管理体系认证、ISO/IEC 27017云服务信息安全管理体系认证和ISO/IEC 27018 公有云个人可识别信息管理体系认证标准的要求,并已获得了相应的认证。





五、我们如何共享、转让、公开披露您的用户信息


5.1共享

我们不会与其他组织和个人共享您的用户信息,但以下情况除外:

5.1.1在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的用户信息;

5.1.2在法定情形下的共享:我们可能会根据法律法规规定、诉讼、仲裁解决需要,或按行政、司法机关依法提出的要求,对外共享您的用户信息;

5.1.3与授权合作伙伴共享:我们可能委托受信赖的合作伙伴来提供服务,因此我们可能会与合作伙伴共享您的某些用户信息,以提供更好的客户服务和优化用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的用户信息,并且只会共享提供服务所必要的用户信息。我们的合作伙伴无权将共享的用户信息用于任何其他用途。

对我们与之共享用户信息的公司、组织和个人,我们会与其签署严格的保密协议以及信息保护约定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理用户信息。



5.2转让

我们不会将您的用户信息转让给任何公司、组织和个人,但以下情况除外:

5.2.1在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的用户信息;

5.2.2在Trial Ops与其他法律主体者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到用户信息转让,我们会要求新的持有您用户信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。



5.3公开披露

我们仅会在以下情况下,公开披露您的用户信息:

5.3.1获得您明确同意或基于您的主动选择,我们可能会公开披露您的用户信息;

5.3.2或为保护【应用名称】及其关联公司用户或公众的人身财产安全免遭侵害,我们可能依据适用的法律或【应用名称】相关协议、规则披露关于您的用户信息。



5.4随着我们业务的持续发展,我们因进行合并、收购、资产转让等原因需要转移您的个人信息,我们将告知您个人信息接收方的名称或者姓名和联系方式,按照法律法规及不低于本政策所要求的标准继续保护或要求个人信息接收方继续保护您的个人信息。如接收方变更原先个人信息处理目的、处理方式的,我们将告知您并重新取得您的授权同意。



5.5另外,根据相关法律法规及国家标准,以下情形中,我们可能会共享、转让、公开披露个人信息无需事先征得个人信息主体的授权同意:

5.5.1与国家安全、国防安全直接相关的;

5.5.2与公共安全、公共卫生、重大公共利益直接相关的;

5.5.3与犯罪侦查、起诉、审判和判决执行等直接相关的;

5.5.4出于维护个人信息主体或其他个人的生命财产等重大合法权益但又很难得到本人同意的;

5.5.5个人信息主体自行向社会公众公开的个人信息;

5.5.6从合法公开披露的信息中收集个人信息的如合法的新闻报道、政府信息公开等报道;



5.6个人信息副本获取权

如您需要您的个人信息的副本,您可以通过本政策文末提供的方式联系我们,在核实您的身份后,我们将向您提供您在我们的服务中的个人信息副本(包括基本资料、身份信息),但法律法规另有规定的或本政策另有约定的除外。



六、您如何管理您的用户信息


6.1Trial Ops是TrialOS药试圈平台中的应用eCooperate的移动端产品,所以您可以登录TrialOS药试圈平台或药试圈APP查询、管理(变更、删除)使用TrialOS药试圈平台服务时而提交的基本业务信息(基本资料)和联系人信息。



6.2如果您需要变更您Trial Ops帐户(即TrialOS药试圈平台帐户)的实名认证信息,您需通过客服、电话等方式联系TrialOS药试圈平台,按照TrialOS药试圈平台的操作文档进行操作。



6.3在以下情形中,您可以向我们提出删除用户信息的请求:

6.3.1如果我们处理用户信息的行为违反法律法规;

6.3.2如果我们收集、使用您的用户信息,却未征得您的明确同意;

6.3.3如果我们处理个人信息的行为严重违反了与您的约定。



6.4为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。



6.5每个业务功能需要一些基本的用户信息才能得以完成(见本政策)。除此之外,您可以在与Trial Ops客服联系给予或收回您的授权同意。当您撤回同意后,我们将不再处理相应的用户信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的用户信息处理。



6.6对于通用的智能手机,您可以通过以下方式来关闭我们目前使用您手机系统的权限:iOS系统:“设置”-“Trial Ops”应用-点击进入后选择权限进行相应操作;Android系统:“设置”-“应用”-“Trial Ops”应用-点击进入后选择权限进行相应操作。关闭这些权限不会影响您使用我们的产品和业务,但可能会降低您的用户体验。



6.7帐号注销

如您需要注销Trial Ops帐号(即TrialOS药试圈平台帐号),您可以自行在TrialOS药试圈平台“注销帐号”页面(“管理控制台-帐号管理-安全设置-注销帐号”)提交帐户注销申请。若您为药试圈APP用户,您可以自行在药试圈APP“注销页面”(“我的-设置-帐号管理-注销帐号”)提交帐户注销申请。在您主动删除用户信息之后,我们将停止为您提供产品或服务,根据适用法律的要求删除您的用户信息。



6.8响应您关于您自身用户信息的请求

6.8.1当您提出除“注销帐号”以外的上述请求时,为保障信息安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。在验证您的身份信息后,我们将在15个工作日内做出答复。

6.8.2对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。在以下情形中,按照法律法规要求,我们将无法响应您的请求:

6.8.2.1与国家安全、国防安全直接相关的;

6.8.2.2与公共安全、公共卫生、重大公共利益直接相关的;

6.8.2.3与犯罪侦查、起诉、审判和判决执行等直接相关的;

6.8.2.4有充分证据表明您存在主观恶意或滥用权利的;

6.8.2.5响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

6.8.2.6涉及商业秘密的。



七、我们如何使用Cookie和同类技术


为确保app正常运转,我们会在您的移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。Trial Ops只能读取Trial Ops提供的Cookie。您同意我们有权通过Cookie等技术收集您的使用、行为信息,并在经过数据脱敏使之不再指向、关联到您个人的身份信息时,自由使用脱敏后的纯商业数据。



八、变更


8.1 我们的隐私政策可能修订。



8.2 未经您明确同意,我们不会限制您按照本隐私政策所应享有的权利。我们会在专门页面上发布对隐私政策所做的任何修订。



8.3 对于重大变更,我们会使用弹窗告知的方式说明隐私政策的具体变更内容。



8.4 本政策所指的重大变更包括但不限于:

8.4.1 我们的服务模式发生重大变化,如处理用户信息的目的、处理的用户信息类型、用户信息的使用方式等;

8.4.2 我们在控制权、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

8.4.3 用户信息共享、转让或公开披露的主要对象发生变化;

8.4.4 您参与用户信息处理方面的权利及其行使方式发生重大变化;

8.4.5 我们负责处理用户信息安全的责任部门、联络方式及投诉渠道发生变化时;

8.4.6 用户信息安全影响评估报告表明存在高风险时。

您可在登录Trial Ops后通过以下方式查阅本隐私政策:“登录页”->“我的”->点击“隐私政策”。



九、未成年人保护


9.1我们主要面向成人提供产品和服务。如您为未成年人,我们要求您请您的父母或监护人仔细阅读本隐私政策,并在征得您的父母或监护人同意的前提下使用我们的服务或向我们提供信息。



9.2对于经父母或监护人同意使用我们的产品或服务而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。如您的父母或其他监护人不同意您按照本政策使用我们的服务或向我们提供信息,请立即终止使用我们的服务并及时通知我们。



9.3如果我们识别出您是儿童用户(不满十四周岁的未成年人)的,我们将通知您的监护人并要求您的监护人同意儿童个人信息收集使用规则。对于经父母或其他监护人同意使用我们的产品或服务而收集儿童个人信息的情况,我们只会在法律法规允许、父母或其他监护人明确同意或者保护儿童所必要的情况下使用、共享、转让或披露此信息。



9.4若您是儿童的父母或其他监护人,请您关注您监护的儿童是否是在取得您的授权同意之后使用我们的服务的。如您对您所监护的儿童的个人信息有疑问,请通过本隐私政策载明的联系方式与我们联系。



十、如何联系我们


10.1您对本政策内容有任何疑问和意见,或者您对Trial Ops或本政策的实践以及操作上有任何疑问和意见,请拨打客服电话(400-699-1906)或通过邮件(kf@mobilemd.cn)与我们联系,如对个人隐私保护有任何疑问或其他安全相关问题需要投诉举报,可通过公司信息安全邮箱infosec@mobilemd.cn联系我们,我们将在确认您的身份后,在15个工作日内给您答复。



10.2如果您对我们的回复不满意,或我们对您个人信息的处理方式侵害了您的合法权益,且在您向我们反馈后我们仍拒绝改进的,您可以向公安、网安等监管部门进行投诉、举报或有管辖权的法院提起诉讼。







浙江太美医疗科技股份有限公司







附件1

第三方SDK类服务商目录

为保障Trail Ops产品与/或服务的相关功能的实现与应用安全稳定的运行,我们可能会接入由第三方提供的软件开发包(SDK)实现相关目的。我们会对合作方获取信息的软件工具开发包(SDK)进行严格的安全评估,以保护您的个人信息安全。以下是我们接入的主要的第三方SDK类服务商的信息:



腾讯浏览服务

使用目的:预览pdf,word,excel,ppt类型的文件

信息类型:网络信息

隐私政策链接:

https://x5.tencent.com/tbs/guide/develop.html#5



网络请求框架okhttp

使用目的:发起网络请求

信息类型:网络信息

隐私政策链接:https://square.github.io/okhttp/#license



环信SDK

使用目的:使用拍照,访问相册,录音

信息类型:设备信息

隐私政策链接:

https://www.easemob.com/protocol



科大讯飞

使用目的:语音识别

信息类型:设备信息

隐私政策链接:

https://www.xfyun.cn/doc/asr/lfasr/lfasr_sdkprivacy.html



全能扫描王

使用目的:使用拍照,访问相册

信息类型:设备信息

隐私政策链接:

https://v3.camscanner.com/app/privacy?language=zh-cn



腾讯Bugly

使用目的:准确定位用户发生的崩溃和异常

信息类型:设备信息、网络信息、位置信息

隐私政策链接:

https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56



极光推送

使用目的:即使推送当前用户审批任务等消息提醒

信息类型:设备信息

隐私政策链接:

https://docs.jiguang.cn/compliance_guide/compliance_and_security_policy_interpr

etation/compliance_and_security_policy_interpretation1



GrowingIO

使用目的:统计用户使用情况,地域分布,设备类型等

信息类型:设备信息

隐私政策链接:

https://accounts.growingio.com/privacy



三星指纹识别Sdk

使用目的:用于三星手机上支持指纹解锁功能

信息类型:设备信息

隐私政策链接:

https://developer.samsung.com/privacy?lang=en



魅族指纹识别Sdk

使用目的:用于魅族手机上支持指纹解锁功能

信息类型:设备信息

隐私政策链接:

http://open.flyme.cn/docs?id=10





FaceBook开源图片加载组件Fresco

使用目的:加载网络图片

信息类型:网络信息

隐私政策链接:

https://github.com/facebook/fresco/blob/main/LICENSE




Trial Ops是浙江太美医疗科技股份有限公司(注册地址:浙江省嘉兴市昌盛南路36号智慧产业创新园9号楼3层,常用办公地址:上海市闵行区莲花路1609号科技绿洲四期11幢。以下简称“太美”或“我们”)推出的eCooperate(临床研究协作云平台,CCP)的移动端产品,主要适用于临床研究监查人员(CRA)直接通过移动端进行监查,录入数据。项目管理人员(PM)也可在Trial Ops中快速完成审批任务、查阅中心数据、洞察项目风险、跟踪解决情况等。 您的信任对我们非常重要,我们深知用户信息安全的重要性,我们将按照法律法规要求,采取安全保护措施,保护您的用户信息安全可控。我们将通过此《隐政策私》(以下简称“本政策”)帮助您了解 Trial Ops会如何收集、存储和保护您的个人信息及您享有何种权利。我们在此提醒您:在使用 Trial Ops的各项服务前,请您务必仔细阅读并透彻理解本政策,在确认充分理解并同意后方使用本产品和相关服务。在阅读完本政策后,如您对本政策或与本政策相关的事宜有任何问题,您可通过本政策“如何联系我们”章节所列的反馈渠道联系我们,我们会尽快为您作出解答。



隐私政策



太美尊重并保护用户信息,并且将以高度勤勉和审慎的义务对待这些信息。在您使用了Trial Ops提供的服务时,我们将按照本政策收集、处理及披露您的信息。我们希望通过本政策向您清晰地介绍我们对您信息的处理方式,因此我们建议您完整地阅读本政策,以帮助您了解维护自己隐私权的方式。

如果您有任何疑问、意见或建议,请与我们联系。

本政策将帮助您了解以下内容:

一、本政策的适用范围

二、我们如何收集和使用您的信息

三、信息的存储

四、信息安全

五、我们如何共享、转让、公开披露您的用户信息

六、您如何管理您的用户信息

七、我们如何使用Cookie 和同类技术

八、变更

九、未成年人保护

十、如何联系我们



一、本政策的适用范围


1.1 Trial Ops为TrialOS药试圈平台【指太美医疗科技医药研发协作平台( 域名:www.trialos.com】中eCooperate(临床研究协作云平台,CCP)的专属移动端。TrialOS药试圈平台的《TrialOS药试圈医药研发协作平台服务协议》与《隐私政策》为太美统一适用的一般性隐私条款,其中所规定的用户权利及信息安全保障措施均适用于Trial Ops用户。但如TrialOS药试圈平台的《TrialOS药试圈医药研发协作平台服务协议》与《隐私政策》与本政策存在不一致或矛盾之处,请以本政策为准。
1.2需要特别说明的是,作为Trial Ops的用户,若您利用Trial Ops的技术服务,为您的用户再行提供服务,因您的业务数据属于您所有,您应当另行与您的用户就隐私权保护达成协议。



二、我们如何收集和使用您的信息


在您使用Trial Ops的过程中,我们会按照如下方式收集您在使用服务时主动提供或因为使用服务而产生的信息,用以向您提供服务、优化我们的服务以及保障您的帐号安全:



2.1当您登录Trial Ops时,我们会收集您TrialOS药试圈平台帐号的用户名、密码、手机号码、邮箱以及您填写的其他个人信息(中文名、英文名、公司名称、职位、国家、详细地址)。收集这些信息是为了帮助您完成Trial Ops 登录,保护您帐号的安全,我们将保存您的登录信息,使您在不同设备、平台登陆时能够同步您的数据。 若您不提供这类信息,您可能无法正常使用我们的服务。



2.2当您使用Trial Ops时,为保障您正常使用,维护我们服务的正常运行,改进及优化我们的服务体验以及保障您的帐号安全,app启动时以及app因异常原因退出时我们会收集您

的设备信息(IMEI、IDFA、AndroidID、GID、MAC、OAID、VAID、AAID、IMSI、MEID、

UAID、SN、ICCID、SIM信息)、IP地址、APP应用列表及活跃状态、、Trial Ops软件版本号、接入网络的方式、类型和状态、网络质量数据、操作日志、服务日志信息。



2.3当您在录入PD、录入SAE模块,使用上传附件功能时,我们需要获取您的相机权限,并且会收集您的拍照所生成的图片用于上传监察及其他记录信息。如您拒绝提供相应权限仅会使您无法使用该功能,但并不影响您正常使用产品与/或服务的其他功能。



2.4当您在录入PD、录入SAE功能模块,使用上传附件功能时,我们需要获取您的相册权限,并且会收集您的图片用于上报监察记录信息。如您拒绝提供相应权限仅会使您无法使用该功能,但并不影响您正常使用产品与/或服务的其他功能。



2.5当您录入PD、录入SAE功能模块,使用上传附件功能时,我们需要获取您的存储权限,并且会收集您的图片、音视频、文件记录信息用于上报监察记录信息。如您拒绝提供相应权限仅会使您无法使用该功能,但并不影响您正常使用产品与/或服务的其他功能。



2.6当您在新建计划、录入问题、录入PD、录入SAE功能模块,使用语音功能时,我们需要获取您的麦克风权限,并且会收集您的语音内容用于语音识别转文字录入监察信息及其他备注内容。如您拒绝提供相应权限仅会使您无法使用该功能,但并不影响您正常使用产品与/或服务的其他功能。



2.7为了让您更加便捷地使用我们的服务,如果您的设备与Trial Ops的版本均支持指纹功能或面容ID功能,您可以选择使用指纹功能或面容ID功能进行身份验证。您需要在您的设备上录入指纹信息或面容ID信息,在您进行指纹验证或面容ID验证时,您需要在您的设备上完成信息验证。我们仅接收验证结果,并不收集您的指纹信息或面容ID信息。如您不想使用指纹验证或面容ID验证时,仍可通过密码输入进行身份验证。如您拒绝使用指纹或面容ID身份验证功能,并不会影响您正常使用产品与/或服务的其他功能。



2.8为了确保服务的安全,帮助我们更好地了解我们应用程序的运行情况,在您使用Trial Ops过程中我们可能记录相关信息,包括您使用应用程序的频率、崩溃数据、总体使用情况、性能数据以及应用程序的来源。我们不会将我们存储在分析软件中的信息与您在应用程序中提供的任何个人身份信息相结合。



2.9根据相关法律法规及国家标准,以下情形中,我们可能会收集、使用您的相关个人信息无需征求您的授权同意:

2.9.1与国家安全、国防安全等国家利益直接相关的;与公共安全、公共卫生、公众知情等重大公共利益直接相关的;

2.9.2与犯罪侦查、起诉、审判和判决执行等直接相关的;

2.9.3出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

2.9.4所收集的个人信息是您自行向社会公众公开的;

2.9.5从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

2.9.6为开展合法的新闻报道所必需的;

2.9.7出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

2.9.8法律法规规定的其他情形。



2.10请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中并可能收集您的个人信息,我们会在收集您的信息前,通过页面提示、交互流程等方式另行向您说明收集个人信息的内容、范围和目的,以征得您的同意。



2.11第三方SDK类服务商:我们产品中可能会包含第三方SDK或其他类似的应用程序,如您在我们平台上使用这类由第三方提供的服务时,您同意将由其直接收集和处理您的信息(如以嵌入代码、插件等形式)。为了最大程度保障您的信息安全,我们强烈建议您在使用任何第三方SDK类服务前先行查看其隐私条款。为保障您的合法权益,如您发现这等SDK或其他类似的应用程序存在风险时,建议您立即终止相关操作并及时与我们取得联系;具体SDK清单与其共享的信息类型可查看附件一。



三、信息的存储


3.1我们将收集到的您的用户信息存放在中华人民共和国境内,如在符合适用法律规定的情形下因业务需要向境外传输个人信息的,我们会事先征得您的同意,并向您告知用户信息出境的目的、接收方、安全保障措施、安全风险等情况。



3.2我们会采取合理可行的措施,尽力避免收集无关的用户信息。我们只会在达成本政策所述目的所需的期限内保留您的用户信息,除非受到法律的允许。超出上述用户信息保存期限后,我们会对您的个人信息进行删除或匿名化处理。



3.3出现Trial Ops产品和服务停止运营的情形,我们会采取合理措施保护您用户信息安全,包括及时停止继续收集用户信息的活动;停止运营的通知将以逐一送达或公告的形式通知用户;并对所持有的个人信息进行删除或匿名化处理息。



四、信息安全


我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。



4.1我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如,SSL)、匿名化处理等手段来保护您的个人信息。



4.2我们通过不断提升的技术手段加强安装在您设备端的软件的安全能力,以防止您的个人信息泄露。例如,我们为了安全传输会在您设备本地完成部分信息加密的工作;为了预防病毒、木马程序或其他恶意程序、网站会了解您设备安装的应用信息或正在运行的进程信息。



4.3我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。



4.4若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知您。



4.5目前,太美通过了国家网络安全等级保护(三级)的测评和备案,在信息安全方面已达到ISO/IEC 27001国际信息安全管理体系认证、ISO/IEC 27701 国际隐私信息管理体系认证、ISO/IEC 27017云服务信息安全管理体系认证和ISO/IEC 27018 公有云个人可识别信息管理体系认证标准的要求,并已获得了相应的认证。





五、我们如何共享、转让、公开披露您的用户信息


5.1共享

我们不会与其他组织和个人共享您的用户信息,但以下情况除外:

5.1.1在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的用户信息;

5.1.2在法定情形下的共享:我们可能会根据法律法规规定、诉讼、仲裁解决需要,或按行政、司法机关依法提出的要求,对外共享您的用户信息;

5.1.3与授权合作伙伴共享:我们可能委托受信赖的合作伙伴来提供服务,因此我们可能会与合作伙伴共享您的某些用户信息,以提供更好的客户服务和优化用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的用户信息,并且只会共享提供服务所必要的用户信息。我们的合作伙伴无权将共享的用户信息用于任何其他用途。

对我们与之共享用户信息的公司、组织和个人,我们会与其签署严格的保密协议以及信息保护约定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理用户信息。



5.2转让

我们不会将您的用户信息转让给任何公司、组织和个人,但以下情况除外:

5.2.1在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的用户信息;

5.2.2在Trial Ops与其他法律主体者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到用户信息转让,我们会要求新的持有您用户信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。



5.3公开披露

我们仅会在以下情况下,公开披露您的用户信息:

5.3.1获得您明确同意或基于您的主动选择,我们可能会公开披露您的用户信息;

5.3.2或为保护【应用名称】及其关联公司用户或公众的人身财产安全免遭侵害,我们可能依据适用的法律或【应用名称】相关协议、规则披露关于您的用户信息。



5.4随着我们业务的持续发展,我们因进行合并、收购、资产转让等原因需要转移您的个人信息,我们将告知您个人信息接收方的名称或者姓名和联系方式,按照法律法规及不低于本政策所要求的标准继续保护或要求个人信息接收方继续保护您的个人信息。如接收方变更原先个人信息处理目的、处理方式的,我们将告知您并重新取得您的授权同意。



5.5另外,根据相关法律法规及国家标准,以下情形中,我们可能会共享、转让、公开披露个人信息无需事先征得个人信息主体的授权同意:

5.5.1与国家安全、国防安全直接相关的;

5.5.2与公共安全、公共卫生、重大公共利益直接相关的;

5.5.3与犯罪侦查、起诉、审判和判决执行等直接相关的;

5.5.4出于维护个人信息主体或其他个人的生命财产等重大合法权益但又很难得到本人同意的;

5.5.5个人信息主体自行向社会公众公开的个人信息;

5.5.6从合法公开披露的信息中收集个人信息的如合法的新闻报道、政府信息公开等报道;



5.6个人信息副本获取权

如您需要您的个人信息的副本,您可以通过本政策文末提供的方式联系我们,在核实您的身份后,我们将向您提供您在我们的服务中的个人信息副本(包括基本资料、身份信息),但法律法规另有规定的或本政策另有约定的除外。



六、您如何管理您的用户信息


6.1Trial Ops是TrialOS药试圈平台中的应用eCooperate的移动端产品,所以您可以登录TrialOS药试圈平台或药试圈APP查询、管理(变更、删除)使用TrialOS药试圈平台服务时而提交的基本业务信息(基本资料)和联系人信息。



6.2如果您需要变更您Trial Ops帐户(即TrialOS药试圈平台帐户)的实名认证信息,您需通过客服、电话等方式联系TrialOS药试圈平台,按照TrialOS药试圈平台的操作文档进行操作。



6.3在以下情形中,您可以向我们提出删除用户信息的请求:

6.3.1如果我们处理用户信息的行为违反法律法规;

6.3.2如果我们收集、使用您的用户信息,却未征得您的明确同意;

6.3.3如果我们处理个人信息的行为严重违反了与您的约定。



6.4为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。



6.5每个业务功能需要一些基本的用户信息才能得以完成(见本政策)。除此之外,您可以在与Trial Ops客服联系给予或收回您的授权同意。当您撤回同意后,我们将不再处理相应的用户信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的用户信息处理。



6.6对于通用的智能手机,您可以通过以下方式来关闭我们目前使用您手机系统的权限:iOS系统:“设置”-“Trial Ops”应用-点击进入后选择权限进行相应操作;Android系统:“设置”-“应用”-“Trial Ops”应用-点击进入后选择权限进行相应操作。关闭这些权限不会影响您使用我们的产品和业务,但可能会降低您的用户体验。



6.7帐号注销

如您需要注销Trial Ops帐号(即TrialOS药试圈平台帐号),您可以自行在TrialOS药试圈平台“注销帐号”页面(“管理控制台-帐号管理-安全设置-注销帐号”)提交帐户注销申请。若您为药试圈APP用户,您可以自行在药试圈APP“注销页面”(“我的-设置-帐号管理-注销帐号”)提交帐户注销申请。在您主动删除用户信息之后,我们将停止为您提供产品或服务,根据适用法律的要求删除您的用户信息。



6.8响应您关于您自身用户信息的请求

6.8.1当您提出除“注销帐号”以外的上述请求时,为保障信息安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。在验证您的身份信息后,我们将在15个工作日内做出答复。

6.8.2对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。在以下情形中,按照法律法规要求,我们将无法响应您的请求:

6.8.2.1与国家安全、国防安全直接相关的;

6.8.2.2与公共安全、公共卫生、重大公共利益直接相关的;

6.8.2.3与犯罪侦查、起诉、审判和判决执行等直接相关的;

6.8.2.4有充分证据表明您存在主观恶意或滥用权利的;

6.8.2.5响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

6.8.2.6涉及商业秘密的。



七、我们如何使用Cookie和同类技术


为确保app正常运转,我们会在您的移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。Trial Ops只能读取Trial Ops提供的Cookie。您同意我们有权通过Cookie等技术收集您的使用、行为信息,并在经过数据脱敏使之不再指向、关联到您个人的身份信息时,自由使用脱敏后的纯商业数据。



八、变更


8.1 我们的隐私政策可能修订。



8.2 未经您明确同意,我们不会限制您按照本隐私政策所应享有的权利。我们会在专门页面上发布对隐私政策所做的任何修订。



8.3 对于重大变更,我们会使用弹窗告知的方式说明隐私政策的具体变更内容。



8.4 本政策所指的重大变更包括但不限于:

8.4.1 我们的服务模式发生重大变化,如处理用户信息的目的、处理的用户信息类型、用户信息的使用方式等;

8.4.2 我们在控制权、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

8.4.3 用户信息共享、转让或公开披露的主要对象发生变化;

8.4.4 您参与用户信息处理方面的权利及其行使方式发生重大变化;

8.4.5 我们负责处理用户信息安全的责任部门、联络方式及投诉渠道发生变化时;

8.4.6 用户信息安全影响评估报告表明存在高风险时。

您可在登录Trial Ops后通过以下方式查阅本隐私政策:“登录页”->“我的”->点击“隐私政策”。



九、未成年人保护


9.1我们主要面向成人提供产品和服务。如您为未成年人,我们要求您请您的父母或监护人仔细阅读本隐私政策,并在征得您的父母或监护人同意的前提下使用我们的服务或向我们提供信息。



9.2对于经父母或监护人同意使用我们的产品或服务而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。如您的父母或其他监护人不同意您按照本政策使用我们的服务或向我们提供信息,请立即终止使用我们的服务并及时通知我们。



9.3如果我们识别出您是儿童用户(不满十四周岁的未成年人)的,我们将通知您的监护人并要求您的监护人同意儿童个人信息收集使用规则。对于经父母或其他监护人同意使用我们的产品或服务而收集儿童个人信息的情况,我们只会在法律法规允许、父母或其他监护人明确同意或者保护儿童所必要的情况下使用、共享、转让或披露此信息。



9.4若您是儿童的父母或其他监护人,请您关注您监护的儿童是否是在取得您的授权同意之后使用我们的服务的。如您对您所监护的儿童的个人信息有疑问,请通过本隐私政策载明的联系方式与我们联系。



十、如何联系我们


10.1您对本政策内容有任何疑问和意见,或者您对Trial Ops或本政策的实践以及操作上有任何疑问和意见,请拨打客服电话(400-699-1906)或通过邮件(kf@mobilemd.cn)与我们联系,如对个人隐私保护有任何疑问或其他安全相关问题需要投诉举报,可通过公司信息安全邮箱infosec@mobilemd.cn联系我们,我们将在确认您的身份后,在15个工作日内给您答复。



10.2如果您对我们的回复不满意,或我们对您个人信息的处理方式侵害了您的合法权益,且在您向我们反馈后我们仍拒绝改进的,您可以向公安、网安等监管部门进行投诉、举报或有管辖权的法院提起诉讼。







浙江太美医疗科技股份有限公司







附件1

第三方SDK类服务商目录

为保障Trail Ops产品与/或服务的相关功能的实现与应用安全稳定的运行,我们可能会接入由第三方提供的软件开发包(SDK)实现相关目的。我们会对合作方获取信息的软件工具开发包(SDK)进行严格的安全评估,以保护您的个人信息安全。以下是我们接入的主要的第三方SDK类服务商的信息:



腾讯浏览服务

使用目的:预览pdf,word,excel,ppt类型的文件

信息类型:网络信息

隐私政策链接:

https://x5.tencent.com/tbs/guide/develop.html#5



网络请求框架okhttp

使用目的:发起网络请求

信息类型:网络信息

隐私政策链接:https://square.github.io/okhttp/#license



环信SDK

使用目的:使用拍照,访问相册,录音

信息类型:设备信息

隐私政策链接:

https://www.easemob.com/protocol



科大讯飞

使用目的:语音识别

信息类型:设备信息

隐私政策链接:

https://www.xfyun.cn/doc/asr/lfasr/lfasr_sdkprivacy.html



全能扫描王

使用目的:使用拍照,访问相册

信息类型:设备信息

隐私政策链接:

https://v3.camscanner.com/app/privacy?language=zh-cn



腾讯Bugly

使用目的:准确定位用户发生的崩溃和异常

信息类型:设备信息、网络信息、位置信息

隐私政策链接:

https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56



极光推送

使用目的:即使推送当前用户审批任务等消息提醒

信息类型:设备信息

隐私政策链接:

https://docs.jiguang.cn/compliance_guide/compliance_and_security_policy_interpr

etation/compliance_and_security_policy_interpretation1



GrowingIO

使用目的:统计用户使用情况,地域分布,设备类型等

信息类型:设备信息

隐私政策链接:

https://accounts.growingio.com/privacy