个人信息保护政策
更新日期:2022年09月01日
生效日期:2022年09月01日
引言
欢迎您使用我们的产品和服务!我们深知个人信息对您的重要性,您的信任对我们非常重要,我们将按法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。基于此,“数维康心电”产品和服务提供者(以下简称为“我们”)制定了本《个人信息保护政策》。
本政策适用于“数维康心电”APP客户端。
请您在开始使用之前,仔细阅读并充分理解本政策。本政策中可能与您权益存在重大关系的内容,我们已使用加粗字体予以区别,请您重点查阅。您开始使用“数维康心电”提供的产品和服务,即表示您已充分理解并同意本政策的全部内容。
如您对本政策内容有任何疑问、意见或建议,请通过文末的联系方式与我们联系。
定义
“数维康心电”服务提供者:指南京数维康信息科技有限公司。
个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
个人敏感信息:是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
隐私政策
本政策将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息
二、我们如何共享、转让、公开披露您的个人信息
三、我们如何存储和保护您的个人信息
四、您如何管理自己的个人信息
五、您如何注销自己的账号
六、我们如何使用Cookie和其他同类技术
七、未成年人保护
八、我们如何更新隐私政策
九、如何联系我们
一、我们如何收集和使用您的个人信息
我们会遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您在使用我们服务过程中主动提供或因使用服务而产生的个人信息。如果我们要将您的个人信息用于本政策未载明的其它用途,或基于特定目的将已经收集的信息用于其他目的,我们将以合理的方式向您告知,并在使用前再次征得您的同意。
1. 账号注册及登录
1.1. 当您注册账号及使用手机短信验证登录时,我们会收集您的手机号码,以便为您提供快捷安全的注册及登录服务。当您忘记密码时,也可通过手机短信验证来安全方便的修改密码。
1.2. 为了心电报告信息的准确性,您应该在个人资料页填写真实的姓名、性别、出生年份。这些信息将会显示在您使用数维康心电仪监测后产生的心电报告上。作为医疗诊断的辅助依据,您可以根据个人意愿有选择的填写身高、体重、病史信息。
2. 向您提供的服务
2.1.心电监测
您可以使用数维康心电APP(以下简称APP)连接数维康心电仪(以下简称心电仪),来进行心电监测。在蓝牙扫描时,APP可能会向您请求【定位权限】,拒绝授权可能会使您无法扫描到心电仪。
在机构模式中,当您希望通过扫码方式快捷添加监测人时,我们会向您请求相机(摄像头)权限。您如果拒绝授权,将无法使用二维码扫描功能。
2.2.商品购买
您可以在APP中便捷的购买心电监测需要的电极片、电池等耗材。为帮助您顺利完成交易,我们需要收集您的收货人姓名、地址和联系电话信息。
2.3.支付功能
购买商品下单后,您可以在APP中调用支付宝或微信支付。在支付过程中,我们可能会收集您的第三方支付账号(支付宝账号、微信账号)。
2.4.故障分析
在心电监测过程中遇到问题时(如APP或心电仪运行出现故障,操作失误造成的监测记录信息有误),您可以联系数维康客服,申请帮忙解决。工程师可能需要设备信息和运行日志来协助分析和解决问题。为此,APP运行过程中,我们会收集您的设备信息和运行日志,包括设备厂商、型号、操作系统名称、版本、设备唯一标识(IMEI/ ANDROID ID / SERIAL/UUID),设备MAC地址、软件运行日志等。
APP会向您请求【文件存储权限】来保存和读取日志文件。如果拒绝授权,您在心电监测过程中遇到的问题,我们可能无法有效的解决。
设备信息会在心电数据上传的同时,一起传输至服务器。
记录在文件中的运行日志,会在您登录后自动上传至服务器。在必要时,您也可以手动在设置 -> 帮助与反馈 界面手动上传日志。
当您反馈遇到的问题时,工程师可以根据设备信息调取对应设备的运行日志协助分析和解决问题。
2.5.设备权限调用汇总
我们将APP在提供服务过程中,会调用您的主要设备权限汇总如下。您可以在设备的设置功能中选择关闭部分或全部权限。在不同设备中,权限显示方式及关闭方式可能有所不同,具体请参考设备及系统开发方说明或指引:
设备权限 对应业务功能 功能场景说明 是否可关闭
相机(摄像头) 1.心电监测 1.部分机构可以扫描二维码添加监测人 可以,关闭后仅影响对应功能,不影响APP其他功能
定位 1.心电监测 1.通过蓝牙扫描心电仪时,部分手机需要定位权限 可以,关闭后仅影响对应功能,不影响APP其他功能
文件存储 1. 故障分析 。
2. 版本更新 1.保存软件运行日志。
2.保存下载的新版程序包。 可以,关闭后仅影响对应功能,不影响APP其他功能
电话状态(包括设备信息和运行状态) 1. 故障分析 1.本政策第2.4条描述 可以,关闭后可能会影响到心电数据上传功能,以及运行故障的解决
应用安装列表 无 1. 部分手机上APP安装后自动拥有此权限。但我们并不需要此权限,也并未使用。 可以关闭。不会有任何影响
二、我们如何共享、转让、公开披露您的个人信息
1. 共享:
对于您的个人信息,我们不会与任何公司、组织和个人进行共享,除非存在以下一种或多种情形:
(1) 事先已得到您的授权;
(2) 您自行提出的;
(3) 与商业合作伙伴的必要共享:
您理解并知悉,为了向您提供更完善、优质的产品和服务,我们将授权商业合作伙伴为您提供部分服务。此种情形下,我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。请您注意,我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们将对信息数据的输出形式、流转、使用进行安全评估与处理,以保护数据安全。同时,我们会对合作伙伴进行严格的监督与管理,一旦发现其存在违规处理个人信息的行为,将立即停止合作并追究其法律责任。
目前,我们的合作伙伴包括以下类型:
A. 第三方物流服务商:当您成功下单后,如商品需第三方配送的,我们为了准确、安全向您完成货物的交付及配送。第三方物流公司在发货及配送环节内不可避免地会获知您的相关配送信息(包括收件人姓名、地址、联系电话、物品信息)。我们向您承诺,我们会以最大努力保障您的个人信息安全,我们会严格要求第三方物流公司对您的个人信息保密,只以配送之目的获悉和使用,不得对外泄露或做其他任何用途。
物流服务商的隐私政策可在对应官网查看。
B. 第三方SDK服务商:当您在APP中使用到需要委托第三方处理的功能时,我们可能会接入由第三方提供的软件开发包(SDK)以实现相关功能。此时,第三方SDK服务商可能会收集您相关的个人信息。我们会尽到审慎义务,对第三方SDK进行严格的安全监测,以保护个人信息安全。
目前接入的第三方SDK有:
名称 收集信息 使用场景 收集方式 隐私政策链接
支付宝 设备信息、网络信息 订单支付 SDK本机采集 https://render.alipay.com/p/c/k2cx0tg8
微信支付 设备信息、网络信息 订单支付 SDK本机采集 https://open.weixin.qq.com/cgi-bin/frame?t=news/protocol_developer_tmpl
转让:
转让是指将取得您个人信息的控制权转让给其他公司、组织或个人。除非获取您的明确同意,否则我们不会将您的个人信息转让给任何公司、组织或个人。但下述情形除外:
(1) 事先已征得您的同意;
(2) 您自行提出的;
(3) 如果公司发生合并、分立、解散、被宣告破产,将可能涉及到个人信息转让,此种情况下我们会告知您接收方的名称或者姓名和联系方式并要求新的持有您个人信息的公司、组织继续受本政策的约束。若接收方变更个人信息处理目的、处理方式的,我们将要求其重新获取您的明示同意。
(4) 其他法律法规规定的情形。
2. 公开披露:
公开披露是指向社会或不特定人群发布信息的行为。原则上,我们不会对您的个人信息进行公开披露,除非取得您的明示同意。
3. 共享、转让、公开披露个人信息授权同意的例外情形
根据相关法律法规的规定,在以下情形中,我们可能在未事先征得您的授权同意的情况下共享、转让、公开披露您的个人信息:
(1) 为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
(2) 为履行法定职责或者法定义务所必需;
(3) 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4) 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(5) 依照《个人信息保护法》规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
(6) 法律法规规定的其他情形。
请您了解,根据现行法律规定及监管要求,共享、转让经匿名化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,无需另行向您通知并征得您的同意。
三、我们如何存储和保护您的个人信息
1. 存储:
存储地点:我们将从中华人民共和国境内获得的个人信息存放于中华人民共和国境内。以下情形下,我们会确保在履行了法律规定的义务后,向境外实体提供您的个人信息:
(1)适用的法律有明确规定;
(2)获得您的明确授权;
(3)您通过互联网进行跨境交易等个人主动行为。
针对以上情形,我们会通过合同等形式确保以不低于本政策规定的程度保护您的个人信息。
存储时间:我们承诺始终按照法律的规定在合理必要期限内在存储您个人信息。超出上述期限后,我们将删除您的个人信息或对您的个人信息进行匿名化处理。
如我们停止运营,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。
2. 保护:
为了保护您的个人信息安全,我们将努力采取各种符合行业标准的安全措施来保护您的个人信息以最大程度降低您的个人信息被毁损、盗用、泄露、非授权访问、使用、披露和更改的风险。我们将积极建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用,确保未收集与我们提供的服务无关的个人信息。
您的账户均有安全保护功能,请妥善保管您的账户及密码信息。我们将通过向其它服务器备份、对用户密码进行加密及相关安全措施确保您的信息不丢失,不被滥用和变造。尽管有前述安全措施,但同时也请您注意在信息网络上不存在“完善的安全措施”。为防止安全事故的发生,我们已按照法律法规的规定,制定了妥善的预警机制和应急预案。如确发生安全事件,我们将及时将相关情况选择以邮件、信函、电话、推送通知及相关方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况,紧密配合政府机关的工作。
当我们的产品或服务发生停止运营的情形时,我们会及时停止继续收集个人信息的活动。上述变更,我们将以推送通知、公告及相关形式通知你,并在合理的期限内删除你的个人信息或进行匿名化处理(所谓“匿名化处理”,是指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。)
四、您如何管理自己的个人信息
我们非常重视并尽全力保障您对自己个人信息的相关权利。
1. 个人信息的访问、获取、更正
我们通过APP内的功能界面,为您提供了可自行访问、获取、更正相关个人信息的渠道,您可通过以下方式进行设置:
(1) 通过【我-个人档案】访问、获取、更正自己的个人资料,含姓名、性别、出生年份;
(2) 通过【我-设置与帮助-修改密码】设置新的登录密码;
2. 个人信息的删除
在以下情形中,您可以向我们提出删除个人信息的请求:
(1)如果我们处理个人信息的行为违反法律法规;
(2)如果我们收集、使用您的个人信息,却未征得您的同意;
(3)如果我们处理个人信息的行为违反了与您的约定;
(4)如果您不再使用我们的产品或服务,或您注销了数维康账户;
(5)如果我们不再为您提供产品或服务。
收到您的删除请求后,我们会根据您及相关法律法规的要求进行后续删除处理并向您反馈结果。
3. 变更或撤回授权范围
您也可以通过设备本身操作系统变更或撤回您对文件存储、定位、相机(摄像头)等权限的授权,不同设备型号的功能可能不尽相同,我们将根据您变更或撤回授权的设置进行个人信息的收集,如您撤回授权我们将不再收集与这些权限相关的信息,但提请您注意这将导致部分功能或全部功能的不可用。同时,您变更或撤回授权的决定,不会影响我们此前基于您的授权而进行的个人信息处理。
五、您如何注销自己的账号
如果您确实需要注销账号,可以拨打客服电话与我们联系,经核实您的身份信息后,我们将对您的账号进行注销处理。
账号注销后,除法律明确规定必须由我们保留的个人信息外(如交易相关的信息),您的个人信息将会从数维康移除。
六、我们如何使用Cookie和其他同类技术
1. Cookies的使用
为使您获得更轻松的访问体验,您使用”数维康心电”产品或服务时,我们可能会通过采用各种技术收集和存储您的相关数据,在您访问或再次访问“数维康心电”服务时,我们能识别您的身份,并通过分析数据为您提供更好更多的服务。包括使用小型数据文件识别您的身份,这么做是为了解您的使用习惯,帮您省去重复输入账户信息的步骤,或者帮助判断您的账户安全。这些数据文件可能是Cookie、或您的浏览器或关联应用程序提供的其他本地存储(统称“Cookie”)。
请您理解,“数维康心电”APP与服务器通讯的权限校验依赖Cookie得以实现。如果您不同意接受Cookie,您将无法在APP中正常使用注册、登录及任何需要鉴别身份来交互数据的功能。
七、未成年人保护
以下条款请未成年用户(特别是未满十四周岁的儿童用户)在监护人的陪同下仔细阅读,并由监护人在充分理解后作出是否接受或拒绝本政策的决定:
1. 若用户是未满18周岁的未成年人(特别是未满十四周岁的儿童用户),应在监护人监护、指导并获得监护人同意情况下阅读本协议和使用数维康心电相关服务。
2. 我们重视对未成年人个人信息的保护,未成年用户在填写个人信息时,请加强个人保护意识并谨慎对待,请在监护人指导时正确使用数维康心电相关服务。
3. 我们将根据国家相关法律法规及本政策的规定保护未成年人用户信息的保密性及安全性。如果我们发现自己在未事先获得可证实的父母或法定监护人同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据 。若您是未成年人的监护人,当您对您所监护的未成年人使用我们的服务或其向我们提供的用户信息有任何疑问时,请您及时与我们联系。
八、我们如何更新隐私政策
1. 为了给您提供更好的服务,我们会根据产品的更新情况及法律法规的相关要求更新本政策的条款,这些更新将构成本政策的一部分。
2. 如遇本政策更新,我们会在APP版本更新后为您展示变更后的隐私政策。
九、如何联系我们
如您对个人信息保护问题有任何疑问、意见、建议,您可以通过以下方式联系我们。一般情况下,我们将在十五个工作日内回复。
公司名称:南京数维康信息科技有限公司
办公地址:南京市江宁区苏源大道19号九龙湖国际企业总部园B4座2层
客服电话:400-869-1006