熙心健康用户隐私政策

版本:V3.2

更新日期:2021年6月4日

引言

熙心健康应用所有者北京东软熙康信息技术有限公司(注册地址:北京市海淀区东北旺西路8号6号楼3层315-4办公区)、运营者东软熙康健康科技有限公司(注册地址:中国(上海)自由贸易试验区临港新片区新杨公路1800弄2幢2070室)及关联公司(以下合称为「东软熙康」或「我们」)非常重视您的个人信息,并让您对个人信息拥有控制权,我们会使用强大的加密技术来保护您的隐私,同时制定严格的政策来管理所有数据。当您访问熙心健康应用(以下简称「平台」)时,或使用我们提供的服务前,您需要同意本政策中关于我们如何收集、使用、储存和分享您的相关信息的规定。如果您不同意本隐私政策中的任何内容,请立即停止使用或访问我们的产品和服务。

本协议适用于平台的互联网电子产品或服务(以下简称“产品或服务”)。如我们及/或关联公司的互联网电子产品或服务中使用了平台提供的互联网电子产品或服务(例如直接使用熙心健康账户登录)但未设独立隐私政策的,则本隐私政策同样适用于该部分互联网电子产品或服务。

请您注意,本政策不适用由其他公司或个人(以下简称"第三方")提供的服务。如您使用该等第三方服务须受该第三方隐私政策(而非本政策)约束,您需要仔细阅读其政策内容。我们不参与且不对您与第三方之间因个人信息保护等发生的纠纷承担任何责任。

本隐私权政策旨在协助您了解我们会收集哪些信息、为什么收集这些信息,以及您如何更新、管理、导出和删除自己的信息。请您在使用平台各项服务或产品前,务必仔细阅读并透彻理解本政策,特别是以粗体标识的条款,您应重点阅读,在确认充分理解并同意后再开始使用。在任何情况下,您的使用行为将被视为对本政策全部内容的认可。如果您对本隐私政策有任何疑问、意见或建议,可通过本政策提供的联系方式与我们联系。

术语

·Cookie: 是包含字符串的小文件,会在您访问网站时发送到您的计算机上。当您再次访问网站时,Cookie 使该网站可以识别您的浏览器。Cookie 还能存储用户使用偏好及其他信息。您可以重置您的浏览器拒绝所有的 Cookie,或者在发送 Cookie 时提示。但如果没有 Cookie,某些网站功能或服务可能无法正常工作。

·应用数据缓存:应用数据缓存是指设备上的一种数据存储机制。使用它有很多好处,例如,可让网络应用在未连接互联网的情况下运行,以及可通过提高内容加载速度来改善相关应用的性能。

·个人信息:用户向我们提供的、可用于识别用户的个人身份的信息,例如姓名、电子邮件地址、电话号码、银行卡号、身份证号码、住址、通讯记录等信息,或我们可以正当地通过链接找到此类信息的其他数据。

·IP地址:每台连接到互联网的计算机都指定了唯一的编号,称为互联网协议 (IP) 地址。由于这些编号通常都是根据国家/地区的区域指定的,因此 IP 地址通常可用于识别计算机连接至互联网时所在的国家/地区。

1. 我们如何搜集和使用您的个人信息?

我们会按照如下方式收集您在使用服务时主动提供的、以及通过自动化手段收集您在使用功能或接受服务过程中产生的信息:

1.1注册、登录与认证:

当您注册、登录平台并使用平台相关功能及相关服务时,需要通过手机号创建帐号,当您通过手机验证码的方式登录、注册平台时,您也可以使用第三方账户登录并使用,您将授权我们获取您在第三方平台注册的公开信息(头像、昵称、地区、和性别信息),用于手机号的绑定,使您可以直接登录并使用本产品和相关服务,如果您不提供上述信息,将会影响您使用此功能。

您可能需要根据平台页面提示向我们提供真实姓名和有效身份证件(如身份证、医保卡、护照)的号码、照片或复印件、生物识别特征(静态或动态的面部特征)、银行卡号及预留手机号,以便于我们进行实名(实人)认证。如果您不提供这些信息,可能会影响您对平台部分核心业务功能的正常使用,如预约挂号、慢病复诊购药等,但不会影响您进行基本的浏览、搜索。

授权登录∶ 您注册平台账户后,根据您的实际使用需要,您授权同意我们向我们的关联公司共享您的账户信息(头像、昵称及其他页面提示的信息),您可通过同一账号在我们提供的链接入口使用我们关联公司提供的服务或产品。此外,我们可能从第三方获取您授权共享的第三方账户信息(如头像、昵称、联系方式等),井将您的第三方账户与您的平台账户绑定,使您可以通过第三方账户直接登录井使用平台的服务或产品。我们将依据与第三方的约定、对个人信息来源的合法性进行确认后,在符合相关法律和法规规定的前提下,使用您的这些个人信息。

1.2资讯浏览

您可浏览的内容包括医院信息、科室信息、医生信息、评论、健康类文章。为此,我们可能会收集您使用平台时的设备信息,如设备型号、IMSI唯一设备标识符、设备SIM卡、操作系统、电信运营商信息。我们还可能收集您的浏览器类型,以此来为您提供信息展示的最优方案。此外,为改善我们的产品或服务、向您提供更符合您个性化需求的信息展示、搜索及推送服务,在您使用浏览功能的过程中,我们会自动收集您使用平台的详细情况,并作为有关的网络日志保存,包括您输入的搜索关键词信息和点击的链接,您浏览的内容及评论信息,访问的日期和时间、及您请求的网页记录、操作系统、软件版本号、 IP 信息。 在此过程中, 我们会收集您的浏览记录,浏览记录包括您浏览的医院信息、科室信息、医生信息、评论、健康类文章, 您可以自主删除浏览记录。如果您不提供上述信息,将会影响您使用此功能。

请注意,单独的设备信息、日志信息等是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。

1.3搜索功能

当您使用平台提供的搜索功能时,我们会收集您查询的关键字信息以及您在使用平台服务时所阅览或要求的其他信息和内容详情。为了给您带来更便捷的搜索服务并不断完善平台产品和服务,我们可能会使用浏览器网络存储机制和应用数据缓存,收集您设备上的信息并进行本地存储。关键词信息通常无法单独识别您的个人身份,不属于您的个人信息,不在本政策的限制范围内。只有当您的搜索关键词信息与您的其他信息有联结并可识别您的个人身份时,则在结合使用期间,我们会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本政策对其进行处理与保护。如果您不提供上述信息,将会影响您使用此功能。

1.4问诊功能

您实名注册成为平台的用户后,可在使用在线问诊、就诊功能, 在问诊过程中,可能会开启手机拍摄、位置信息(地理位置)、读取相册、录音、读取外部存储及写入外部存储的相关权限,用于问诊过程中相关资料的传输。同时,此过程中, 我们可能会收集您的患者姓名、身份证信息、面部特征(人脸识别)用于实名认证以及您的性别、年龄、症状、病历、医嘱、检验报告、手术及麻醉记录、护理记录、用药记录、药物食物过敏信息、生育信息、以往病史、诊治情况、家族病史、现病史、传染病史及其他个人健康生理信息,以及个人身体健康状况产生的体重、身高、肺活量和其他相关信息,用于患者病情的诊断。另外,我们可能会收集您在使用平台服务或产品过程中产生的健康咨询详情(如图片、文字、视频、语音)、预约挂号记录、检查检验、用药处方、医生诊断结果等信息,用于向您展示及便于您对信息进行管理。 如果您不提供上述信息,将会影响您使用此功能。

为了在线问诊服务的完成,在您在使用该功能时,为您提供问诊、诊断的医疗机构医生将会获取您的上述信息。对此,您授权同意我们将上述信息提供给医生,同时亦授权同意该医生获取并使用该信息用于为您提供服务。

您可以通过平台为其他人进行问诊等服务,您需要提供该实际用户的前述个人信息。在提供该实际用户的前述个人信息之前,您需确保您已经取得其授权同意,其中涉及儿童个人信息的,您需在提供前征得该儿童监护人的同意。

1.5购买功能

您可在平台在线购买相应的医疗健康服务/商品。在您使用该功能时,我们可能会收集您的交易信息、记录,包括您所购买的商品/服务信息、具体订单号、订单创建时间、您应支付的金额,我们收集这些信息是为了帮助您顺利完成交易、保障您的交易安全、查询订单信息。其中,如您购买服务/商品时,在下单过程中,您需至少提供您的收货人姓名、收货地址、收货人联系电话;您可以通过健康商城为其他人订购商品/服务,但需提供该实际收货人的前述个人信息,且需确保您已经取得其授权同意。您知晓并同意第三方物流配送主体不可避免地获知及使用您的上述信息,用于完成交付目的。为使我们及时获悉并确认交付进度及状态,向您提供售后与争议解决服务,您同意我们可自物流相关服务主体处收集与交付进度相关的信息。

在您使用该功能的过程中可能会需要进行支付,为顺利完成您所订购的相应的商品或服务的款项支付,我们可能会收集您的第三方支付帐号(支付宝帐号、微信支付帐号及银行卡信息)信息以及您的身份证号码、银行卡的预留手机号和/或其他认证信息、创建账户与支付口令、医保卡号、医保卡绑定的手机号码以及医保支付口令,同时,为满足相关法律法规或监管机构的要求,我们可能需要将您必要的个人信息及上述支付信息提供给监管机构以及监管机构指定的第三方服务机构,以顺利完成您所订购相应医疗服务费用的支付和结算。如您不提供上述信息将无法正常使用医保支付功能。为完成您所订购的其他商品或服务的支付,您需要提供银行卡号、该卡的预留手机号、身份证号码,并创建账户与支付口令。如您不提供上述信息,将无法正常使用相关的支付功能,但不影响您使用平台产品或服务的基本浏览、搜索功能。

1.6慢病管理

当您在使用慢病管理功能时,我们需要您向我们授权拍摄并读取相册、读取外部存储及写入外部存储的相关权限,用于完善用户健康档案相关资料的传输。同时,在此过程中,我们将可能收集您的症状、病历、医嘱、检验报告、手术及麻醉记录、护理记录、用药记录、药物食物过敏信息、生育信息、以往病史、诊治情况、家族病史、现病史、传染病史、科室、医院、体检机构、检测项目及结果、体检/就诊时间及其他个人健康生理信息,以及个人身体健康状况产生的体重、身高、肺活量和其他相关信息,用于完善用户的就诊/体检记录。如果您不提供上述信息,将会影响您使用此功能。

1.7定向推送

我们会基于收集的信息,对您的偏好、习惯、位置作特征分析和用户画像,以便为您提供更适合的定制化服务,例如向您展现或推荐相关程度更高(而非普遍推送)的搜索结果、信息流或者广告/推广信息结果。为此,我们需要收集的信息包括您的设备信息、浏览器型号、日志信息、浏览记录。如果您不提供上述信息,将会影响您使用此功能。

1.8客户服务

当您与我们联系时,我们可能会保存您的通信/通话记录和内容或您留下的联系方式等信息,以便与您联系或帮助您解决问题,或记录相关问题的处理方案及结果。为了提供服务及改进服务质量的合理需要,我们还可能使用的您的其他信息,包括您与客服联系时您提供的相关信息,您参与问卷调查时向我们发送的问卷答复信息。

1.9评价、问答等信息公开发布功能

您可通过我们为您提供的评价、问答、论坛等信息发布功能公开发布信息,包括作为注册用户可发表评价及问答内容、发布图文信息。

请注意,您公开发布的信息中可能会涉及您或他人的个人信息甚至个人敏感信息,如您在评价时选择上传包含个人信息的图片。请您更加谨慎地考虑,是否在使用平台服务时共享甚至公开分享相关信息。若您公开发布的信息中涉及儿童个人信息的,您需在发布前征得对应儿童监护人的同意。

1.10安全保障

为提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或平台相关协议规则的情况,我们可能使用或整合您的账户信息、交易信息、设备信息、有关网络日志以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息,来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。

1.10.1 设备信息与日志信息

1)为了保障软件与服务的安全运行,我们会收集您的硬件型号、操作系统版本号、国际移动设备识别码、唯一设备标识符、网络设备硬件地址、IP 地址、WLAN接入点、蓝牙、基站、软件版本号、网络接入方式、类型、状态、网络质量数据、操作、使用、服务日志。

2)为了预防恶意程序及安全运营所必需,我们会收集安装的应用信息或正在运行的进程信息、应用程序的总体运行、使用情况与频率、应用崩溃情况、总体安装使用情况、性能数据、应用来源。

3)我们可能使用您的账户信息、设备信息、服务日志信息以及我们关联公司、合作方在获得您授权或依法可以共享的信息,用于判断账户安全、进行身份验证、检测及防范安全事件。

4) 我们会收集您的(基于GPS和网络)位置信息(我们仅收集您当时所处的地理位置,但不会用以判断您的行踪轨迹)来判断您所处的地点,以自动为您推荐您所在区域可以提供的在线医疗服务。

5)如果您不提供上述信息,将会影响您使用此功能。

当我们要将信息用于本政策未载明的其它用途时,会事先征求您的同意。

当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

但以下情形中除外:

1) 与个人信息控制者履行法律法规规定的义务相关的;

2) 与国家安全、国防安全直接相关的;

3) 与公共安全、公共卫生、重大公共利益直接相关的;

4) 与刑事侦查、起诉、审判和判决执行等直接相关的;

5) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;

6) 所涉及的个人信息是个人信息主体自行向社会公众公开的;

7) 根据个人信息主体要求签订和履行合同所必需的;

注:个人信息保护政策的主要功能为公开个人信息控制者收集、使用个人信息范围和规则,不宜将其视为合同。

8) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

9) 维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;

10) 个人信息控制者为新闻单位,且其开展合法的新闻报道所必需的;

11) 个人信息控制者为学术研究机构,出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。

1.11 涉及第三方代码、插件传输个人信息的情形逐项列举:

插件名称 第三方名称 目的及功能 个人信息字段 是否去掉标识化传输
友盟SDK 友盟同欣(北京)科技有限公司 数据埋点 设备信息
微信支付SDK 深圳市腾讯计算机系统有限公司 第三方支付 AppId,支付金额
支付宝SDK 支付宝(中国)网络技术有限公司 第三方支付 AppId,支付金额
百度定位SDK 北京百度网讯科技有限公司 设备信息,位置信息 设备信息
腾讯视频SDK 深圳市腾讯计算机系统有限公司 视频聊天 AppId,设备信息
华为SDK 华为技术有限公司 消息推送 设备信息
小米SDK 小米科技有限公司 消息推送 设备信息
VIVO SDK 维沃移动通信有限公司 消息推送 设备信息
OPPO SDK 广东欧珀移动通信有限公司 消息推送 设备信息

1.12设备权限调用

为向您提供便捷、优质的服务,我们可能会调用您设备的一些权限,以下是我们可能调用的设备权限列表及对应的使用目的说明,您有权随时选择关闭下列权限的授权,但可能会影响您正常使用平台服务或产品的部分或全部功能。

设备权限 对应业务功能 通用权限的目的 是否询问 可否关闭权限 如果关闭权限会影响用户什么功能
位置 用于基于位置的药店、医院信息展示、推送 通过用户当前位置,优化用户搜索等信息展示推荐 用户首次打开移动客户端时会弹窗询问 用户将无法使用基于位置的医疗信息展示推荐
通讯录 电话问诊 为保护医患双方个人信息安全,平台将在通讯录中写入一个中转电话,避免双方联系方式泄露 用户首次打开手机客户端时会弹窗询问 用户可能无法在视频问诊时使用电话申请功能
相机 核心业务功能 1、问诊时拍摄并上传照片2、视频问诊 用户使用相应服务时会弹窗询问 用户无法正常使用视频问诊功能
通知 全部功能 接受问诊、支付结果、患者问诊等各类消息 用户首次打开手机客户端时会弹窗询问 用户无法正常接收各类消息,无法及时获取预约挂号、患者问诊提醒等
无线数据 全部功能 连接网络 用户首次打开手机客户端时会弹窗询问 移动客户端无法正常使用
WLAN 全部功能 连接网络 用户首次打开手机客户端时会弹窗询问 移动客户端无法正常使用
存储 全部功能 写入存储用户信息,存储日志等信息 用户首次打开手机客户端时会弹窗询问 移动客户端无法正常使用
麦克风 核心业务功能 视频问诊 用户使用相应服务时会弹窗询问 医患双方在视频问诊时无法正常交流
电话 安全保障 读取本机识别码,用于保障您的账号及使用安全 用户首次打开手机客户端时会弹窗询问 您的设备与账号可能处于风险之中,但不影响主要功能

1.13其他

1.13.1若您提供的信息中含有其他用户的个人信息,在向我们提供这些个人信息之前,您需确保您已经取得合法的授权。若其中涉及儿童个人信息的,您需在发布前取得对应儿童监护人的同意,前述情形下监护人有权通过本政策规定的途径联系我们,要求更正或删除涉及儿童个人信息的内容。

1.13.2我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

1.13.3征得授权同意的例外

根据相关法律法规规定,以下情形中收集您的个人信息无需征得您的授权同意∶

1)与国家安全、国防安全有关的;

2)与公共安全、公共卫生、重大公共利益有关的;

3)与犯罪侦查、起诉、审判和判决执行等有关的;

4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5)所收集的个人信息是您自行向社会公众公开的;

6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7)根据您的要求签订合同所必需的;

8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9)为合法的新闻报道所必需的;

10)学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11)法律法规规定的其他情形。

请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,或我们可能会对收集的信息进行去标识化地研究、统计分析和预测,用于改善平台的内容和布局,为商业决策提供产品或服务支撑,以及改进平台的产品和服务(包括使用匿名数据进行机器学习或模型算法训练),则此类处理后数据的使用无需另行向您通知并征得您的同意。

1.13.4如我们停止运营平台,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,对所持有的个人信息进行删除或匿名化处理。

2. 我们如何使用您的信息

我们可能将上述收集的信息用作以下用途:

·2.1我们如何使用Cookie等技术

为确保网站正常运转,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的登录状态等数据,提升服务/产品质量及优化用户体验。我们不会将 Cookie用于本政策所述目的之外的任何用途。

收集您的第三方支付帐号(例如支付宝帐号、微信支付帐号或其他形式的银行卡信息)用于付款验证。还需要收集您的收货地址信息,包括收货人、地址、手机号码

·2.2 在我们提供服务时,用于身份验证、客户服务、安全防范、诈骗监测、存档和备份用途,确保我们向您提供的产品和服务的安全性;

·2.3 帮助我们设计新服务,改善我们现有服务;

·2.4 使我们更加了解您如何接入和使用我们的服务,从而针对性地回应您的个性化需求,例如语言设定、位置设定、个性化的帮助服务和指示,或对您和其他用户作出其他方面的回应;

·2.5 向您提供与您更加相关的广告以替代普遍投放的广告;

·2.6 评估我们服务中的广告和其他促销及推广活动的效果,并加以改善;

·2.7 执行软件验证、升级服务;

·2.8 应用户特殊要求而提供特定服务时,需要将信息提供给我们的关联公司、第三方或其他用户;

·2.9 其他有利于用户和平台运营者利益且不违反任何强制性法律法规的情况。

·2.10 让您参与有关我们产品和服务的调查

3.我们如何共享、转让、公开披露您的个人信息

3.1共享

我们不会向我们以外的任何公司、组织和个人分享您的个人信息,但以下情况除外:

3.1.1在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。

3.1.2我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

3.1.3与我们的附属公司共享:您的个人信息可能会与我们的附属公司共享。我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。附属公司如要改变个人信息的处理目的,将再次征求您的授权同意。

3.1.4 与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。例如,在您上网购买我们的产品时,我们必须与物流服务提供商共享您的个人信息才能安排送货,或者安排合作伙伴提供服务。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。

3.2转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

3.2.1在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;

3.2.2在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

3.3公开披露

我们仅会在以下情况下,公开披露您的个人信息:

3.3.1获得您明确同意后;

3.3.2基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息,主要包括以下情景:

1)与国家安全、国防安全直接相关的;

2)与公共安全、公共卫生、重大公共利益直接相关的;

3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5)所收集的您的个人信息是您自行向社会公众公开的;

6)从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;

7)平安健康履行法律法规规定的义务相关的;

8)法律法规规定的其他情形。

特别提示您注意,如信息无法单独或结合其他信息识别到您的个人身份,其不属于法律意义上您的个人信息;当您的信息可以单独或结合其他信息识别到您的个人身份时或我们将无法与任何特定个人信息建立联系的数据与其他您的个人信息结合使用时,这些信息在结合使用期间,将作为您的个人信息按照本隐私政策处理与保护。

4.我们如何存储和保护您的个人信息

4.1 存储地点

我们依照法律法规的规定,将在境内运营过程中收集和产生的您的个人信息存储于中华人民共和国境内。目前,我们不会将上述信息传输至境外,如果我们向境外传输,我们将遵循相关国家规定或者征求您的同意。

4.2存储期限

我们仅在为提供平台服务之目的所必须的期间内保存您的个人信息。超出必要期限后,我们将对您的个人信息进行删除或匿名化处理,但法律法规另有规定的除外。

4.3 技术措施与数据保护措施

我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,在您的浏览器与“服务”之间交换数据(如信用卡信息)时受 SSL 加密保护;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

4.4 安全事件处理

在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。 同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

5.您的权利

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:

5.1访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:

账户信息——如果您希望访问或编辑 您的账户中的头像等,您可以通过访问平台—>我—>个人信息进行查看。

5.2更正您的个人信息

当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。您可以通过5.1访问您的个人信息”中罗列的方式提出更正申请。

如果您无法通过上述链接更正这些个人信息,您可以通过本政策提供的联系方式与我们联系。

5.3删除您的个人信息

在以下情形中,您可以向我们提出删除个人信息的请求:

1)如果我们处理个人信息的行为违反法律法规;

2)如果我们收集、使用您的个人信息,却未征得您的同意;

3)如果我们处理个人信息的行为违反了与您的约定;

4)如果您不再使用我们的产品或服务,或您注销了账号;

5)如果我们不再为您提供产品或服务。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。如果您想行使数据删除权,可通过本政策提供的联系方式与我们联系。

5.4改变您授权同意的范围

每个业务功能需要一些基本的个人信息才能得以完成,对于额外收集的个人信息的收集和使用,您可以随时给予或收回您的授权同意,终止定向推送授权可通过访问平台—>我的—>消息—>消息设置,其他授权可通过本政策提供的联系方式与我们联系进行授权变更。

当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

5.5个人信息主体注销账户

您随时可注销此前注册的账户,可通过访问「我」-「设置」-「注销账号」。

在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,法律法规另有规定的除外。

5.6个人信息主体获取个人信息副本

您有权获取您的个人信息副本,可通过本政策提供的联系方式与我们联系获得个人信息副本。

在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。

5.7约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将提供适当的救济方式。

5.8响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。我们将在十五天内做出答复。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,我们将无法响应您的请求:

1)与个人信息控制者履行法律法规规定的义务相关的;

2)与国家安全、国防安全直接相关的;

3)与公共安全、公共卫生、重大公共利益直接相关的;

4)与犯罪侦查、起诉、审判和执行判决等直接相关的;

5)个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;

6)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

7)响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;

8)涉及商业秘密的。

9)若我们决定不响应您的请求,我们将向您告知该决定的理由,您也可通过本政策第8条提供的联系方式进行投诉。

6.我们如何保护未成年人的信息

我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,未成年人不得创建自己的用户账户。如您为未成年人的,我们要求您请您的父母或监护人仔细阅读本政策,并在征得您的父母或监护人同意的前提下使用平台的服务或产品或向我们提供信息。

对于经父母或监护人同意使用平台的服务或产品而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。尽管不同地区对儿童的定义不同,但我们将不满 14 周岁的任何人均视为儿童。 如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。

依照国家对未成年人及儿童的信息隐私保密的政策法规要求,我们对未成年人,特别是儿童的个人信息实施更加严格的保密措施,包括但不限于采取专人管理以及采取特殊的加密措施。

根据当地监管部门的相关规定,我们仅对满足特定年龄要求的用户提供互联网电子服务或产品。

7.本政策如何更新

我们可能会不定期修改、更新本隐私政策,有关隐私政策的更新,我们会在平台中以通知公告等形式发布,您可以访问平台查询最新版本的隐私政策。对于重大变更,我们会向您发出郑重通知(包括对于某些服务,我们会通过电子邮件发送通知,说明对隐私政策进行的更改)。 请您注意,只有在您确认修订后的《熙心健康用户隐私政策》后,我们才会按照修订后的《熙心健康用户隐私政策》收集、使用、处理和存储您的个人信息;您可以选择不同意修订后的《熙心健康用户隐私政策》,但可能导致您无法使用平台的部分产品及服务功能。

8.如何联系我们

我们已经设立了个人信息保护负责人员,如果您对本隐私政策有任何疑问、意见、投诉或建议,通过客服联系我们。

如果您对我们的回复不满意,特别是认为我们的个人信息处理行为损害了您的合法权益,您可以通过向本政策签订地(上海市浦东新区)有管辖权的法院提起诉讼来寻求解决方案,还可以向网信、电信、公安及工商等监管部门进行投诉或举报。

9. 适用范围

9.1 我们的隐私政策适用于由东软熙康健康科技有限公司及其关联公司提供的所有服务,但是不包括附有独立隐私政策的服务(如第三方提供的产品和服务)。

9.2. 我们的《熙心健康用户隐私政策》不适用于第三方提供的产品和服务,以及在我们的服务中链接到的其他网站,这些产品、服务或网站会有独立的隐私政策予以规范,请另行查阅相应的政策规定。

9.3 对于为我们的服务进行广告宣传,以及可能使用我们的cookie或其他日志信息来投放和使用广告的其他公司和组织,我们的《熙心健康用户隐私政策》并未涵盖其信息处理政策。