上扬口腔用户隐私政策

更新日期:2022年9月7日

生效日期:2022年9月7日

版本:2022 V1.2

目录

一、我们如何收集和使用您的信息

二、如何使用Cookie及其他同类追踪技术

三、我们如何委托处理、共享、转让、公开披露您的个人信息

四、如何使您拥有管理您个人信息的权利

五、如何保护您的个人信息

六、如何存储您的个人信息

七、如何保护未成年人个人信息

八、如何更新本政策

九、如何联系我们

十、附则

十一、关键词定义

附件1:《第三方共享个人信息清单》

附件2:《上扬口腔权限功能列表》

前言

上扬口腔产品与/或服务(详情请查阅《上扬口腔隐私政策》第十一条:关键词定义)是由成都温江上扬口腔门诊部有限公司(注册地址为:成都市温江区柳城街办致远路39号附207号,联系地址为:【成都市温江区柳城街办致远路39号附207号】,以下简称“我们”或“上扬口腔”)为用户(以下简称“您”,详情请查阅关键词定义)通过上扬口腔App(详情请查阅关键词定义)以及我们现在或将来还可能为您提供其他客户端(以下统称“本平台”)提供的互联网医院在线医疗服务。我们根据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》《常见类型移动互联网应用程序必要个人信息范围规定》《互联网诊疗管理办法(试行)》《互联网医院管理办法(试行)》《远程医疗服务管理规范(试行)》等法律法规,并参考《信息安全技术 个人信息安全规范》(GB/T 35273-2020)、《信息安全技术 健康医疗数据安全指南》(GB/T 39725-2020)等国家标准,制订《上扬口腔隐私政策》(以下简称“本政策”)并致力于保护您的个人信息安全。

您应当在仔细阅读、充分理解本政策后,选择是否同意本政策的内容以及是否同意使用上扬口腔产品与/或服务。当您点击“我同意并确认”时,代表您已阅读和愿意接受《上扬口腔隐私政策》的所有内容,并确认您是年满18周岁的用户或者是不满18周岁的未成年人的监护人。如果您不同意本政策的内容,将无法体验上扬口腔完整的产品与/或服务。

本政策介绍了我们在向您提供上扬口腔产品与/或服务的过程中收集、使用、存储、共享、转让、公开批露您个人信息的目的、方式、范围和信息安全保护措施,以及使您拥有管理个人信息的权利和实现方法。请您结合《上扬口腔用户服务协议》阅读本政策。以下是我们的特别提示,请您重点关注:

对所有重点内容,我们采用“加粗”的书写方式进行提示。

1.本平台仅面向年满十八周岁的用户提供产品与/或服务。我们不会在明知的情况下收集未满十八周岁未成年人的个人信息。若涉及未满十八周岁的未成年人使用上扬口腔产品与/或服务的,需由其监护人阅读并同意本政策,为其注册账户和填写相关个人信息后方可使用上扬口腔产品与/或服务。如果您发现我们无意收集了未成年人的个人信息,请您立即通知我们,我们会尽快设法删除相关数据。

2. 对敏感个人信息,我们用“加粗斜体”的书写方式进行特别提醒,希望您在阅读时特别关注。在您向我们提供您的任何敏感个人信息前,您已慎重考虑并在此确认该等提供是适当的,您在此同意您的敏感个人信息可按照本政策所述的目的和方式进行处理。

3. 本政策已将问诊挂号类应用程序必要个人信息收集范围进行了单独列明, 希 望您重点关注。我们不会收集与提供服务无关的个人信息,若您不同意提供基本功能以外服务所需的个人信息被收集使用的,请您不要开启上扬口腔应用的各项扩展业务功能。

4. 我们的个人信息权利实现方式包括但不限于访问或更正、删除、注销、拒绝个性化展示、及时得到响应等,以确保您实现对您个人信息的控制权。

5.我们会严格依据本政策以及您的同意处理您的个人信息。

一、我们如何收集和使用您的个人信息

1. 我们根据正当、最小必要、透明的原则,基于本政策所述目的,收集和使用您的个人信息。我们不会收集与提供服务无关的个人信息,也不会因您不同意收集非必要个人信息,而拒绝您使用上扬口腔 App的基本功能服务。如果我们将您的个人信息用于本政策未载明的其它用途,或基于其他特定目的而收集、使用您的个人信息,我们将以合理的方式告知您,并在收集、使用前再次征得您的同意。

1.1 基本业务功能

上扬口腔 App基本业务功能为「在线咨询问诊及预约挂号」功能,此功能下必要个人信息为:您的移动电话号码、姓名、证件类型和号码、预约的医院和科室。除此以外,基于法律法规要求,出于保障服务安全的需要,您还需要配合实名制认证,依法提供实名信息以便核验您的真实身份。

1.1.1 业务功能一:注册/登录账号

(1)当您作为用户注册上扬口腔账号并使用上扬口腔App时,您需要向我们提供您的手机号码,我们会向您的手机号码发送短信验证码,以验证您所注册的手机号码有效。根据我国法律法规及出于安全保障目的,如您不提供手机号码进行核验,将导致注册失败,故无法使用本平台的相关功能。

(2)当您作为用户进行登录上扬口腔App时,您需要向我们提供您注册时的手机号码,并在获取验证码后进行登录。提示您注意,若您提供的手机号码未在本平台进行注册过,我们将通过快速注册方式直接为您注册上扬口腔账号并为您登录。

1.1.2 业务功能二:创建咨询问诊档案

为了能正常使用在线咨询问诊和相关的服务,当您在我们的产品或服务中创建、管理咨询问诊档案时,您至少需要提供档案归属人的姓名、性别、出生日期、与您的关系及手机号码。您提供的上述信息,将在您使用本服务期间持续授权我们使用。在您删除咨询问诊档案、注销账号时,我们将停止使用并删除上述信息。同时,请确保您在提供其他人员的个人信息时,已获得其同意。

1.1.3 业务功能三:在线咨询/复诊开方服务

当您作为健康问诊咨询者,为正常完成服务功能,您需提供以下信息:您对自身症状、疾病和身体状况的描述,包括文字及图片的描述,以及您在您在前述创建咨询问诊档案服务中创建的信息。

在您进行复诊开方的服务时,根据法律规定及监管要求,还需上传您的首诊病例或检查报告的图片,填写既往病史、过敏史及肝肾功能情况用于医生对您的病情进行诊断,并在咨询问诊档案中填写就诊人的身份证号码来完成实名认证。如您不提供该类信息,根据法律规定,您将无法取得该服务。

您理解并同意,如您提供了他人的个人信息,请您务必确保您已获得相关信息主体的同意。

当您作为医生端用户,根据法律法规及监管要求,在向用户提供复诊开方服务时,您需要向我们提供人脸识别以进行身份核验。

1.1.4 业务功能四:购买支付功能

上扬口腔提供的在线咨询问诊和复诊开方服务均为收费服务,同时,上扬口腔还为用户提供家用口腔仪的在线购买服务,当您选择在上扬口腔平台使用或购买该类服务和/或产品时,需要进行支付,在完成交易和支付的过程中,我们将会收集您的第三方支付账号(如支付宝账号、微信支付账号)用于付款及验证。支付服务本身并不收集您的个人信息,但我们需要将您的订单号与交易金额信息与该第三方支付机构共享以实现其确认您的交付指令并完成支付。

1.1.5 业务功能五:线下口腔医院预约服务

当您使用线下口腔医院预约服务时,基于为您提供更契合您需求的医院信息及医生服务,我们将会在您开启位置权限后获取您的位置信息(包括城市、地区),并向您推荐基于地理位置的线下实体口腔医院。

您在本平台预约上述相关服务时,需向本平台提供并同意本平台向您所预约的线下实体口腔医院共享您的下述个人信息:姓名、性别、出生日期、与您的关系、手机号码、因相应的医疗服务所需的特定个人基础健康信息。

1.2 为了便于我们向您提供更多业务功能与服务,您可根据需要自主决定是否提供下述信息。如果您拒绝提供下述信息,不影响您正常使用第1.1条的基本服务功能,但我们将无法向您提供相对应的扩展业务功能和服务。提示您注意:如果您提供的是非您本人的个人信息,请您确保已取得相关主体的同意。
1.2.1 向您提供产品与/或服务过程中您主动提供的个人信息
1.2.1.1 在线购物/积分兑换商品服务

当您在我们的平台在线购买商品或服务时,我们会通过系统为您生成订购该商品及/或服务的订单,在下单过程中,如需要您进行支付,具体需要收集的信息见第1.1.4条【购买支付功能】;如您使用积分兑换功能时,我们需要收集您的积分数量、类型、有效期、使用状态,以供您获取、查询及使用我们向您发放的积分。

当您下单后,为了向您交付您购买的商品或服务,上扬口腔还需要收集您的订单及收货地址信息,包括收件人、详细地址、手机号码,用于向您寄送相应的物品。部分积分兑换的商品或服务是由上扬口腔合作供应商“兑吧”所提供,您知晓并同意上扬口腔合作的第三方供应商或物流配送公司会在配送环节使用您的订单及收货地址信息以保证您的订购商品能够安全送达,在此过程中,您可自行选择是否向第三方服务商提供上述个人信息,如您拒绝提供上述个人信息,第三方服务商将无法为您提供相应服务。

您可以通过上扬口腔为其他人订购商品或服务,您需要提供该实际收货人的前述个人信息。请确保您在提供其他人员的个人信息时,已获得其同意。

1.2.1.2 个性化推送功能

为了向您发送有关账号、产品服务内容的通知,推荐您可能感兴趣的产品,更好地向您提供服务,我们可能会结合您的下述信息,通过您注册时提供的手机号码向您发送消息。我们还可能会通过短信、站内通知等方式向您发送产品与/或服务的最新消息、有关管理及其他我们认为有必要向您告知的服务通知。当向您推送服务通知时,我们需要收集您的设备类型、设备信息、机型、操作系统版本,以便准确推送到您的设备;当向您发送短信通知时,我们需要获取您的手机号。

1.2.1.3 基于剪切板的扩展功能

当您使用剪贴板功能时,我们会在本地读取您的剪贴板内容,以便将您复制的内容快速粘贴上屏,提高您的输入效率; 或在您复制链接打开App后,直接跳转到指定页面,方便您的使用。提示您注意,为避免疑义,剪贴板内容不会上传到云端。若您不同意我们在本地读取,则您可能无法使用我们的剪贴板功能,但不影响您正常使用上扬口腔产品与/或服务。

1.2.1.4 内容分享

当您在浏览我们的产品时,您可以选择将感兴趣的内容或商品通过我们提供的功能组件分享到第三方平台,为了对应您的身份,我们不会从第三方平台获取您的昵称、省份等信息,同时,我们还不会收集包括您的浏览行为记录、分享历史在内的服务日志信息用于上述功能的实现。

1.2.1.5 客户服务及售后

如果您在使用上扬口腔产品或服务过程中,有任何咨询意见或者建议,或者 您需要投诉和反馈的,您可以填写并描述您的反馈意见,并上传相关图片信息,以便我们协助您快速解决待处理的问题。为匹配您的身份,我们可能需要您提供姓名、手机号码及其他联系方式。我们可能通过手机号码与您联系,此外您可以选择留下您的联系方式,以便我们的客服人员有需要核对信息时及时与您取得联系。如您不提供上述信息的,虽不影响您正常使用上扬口腔产品或服务,但我们可能无法及时向您反馈投诉或咨询的结果,或者无法与您联系以进一步核实您所反馈或者投诉的情况。您知悉并同意,您和上扬口腔的通话可能会被录音。

1.2.2 向您提供产品与/或服务过程中我们主动收集的个人信息

在符合法律法规的前提下,为了保障您的账号安全、排查异常以及为您提供更优质的服务,我们会收集和使用您在使用上扬口腔产品与/或服务过程中产生的如下信息:

1.2.2.1 系统故障分析与处理

当您的设备出现系统故障时,为便于我们分析处理,尽快恢复您的正常使用,我们可能会收集您的设备型号、IP地址、运营商信息、网络类型、软件版本、日志信息、故障描述。

1.2.2.2 运营与安全保障

为了进行统计分析、排查异常信息、以保障您正常使用我们的服务、维护我们服务的正常运行,当您使用本平台时,我们会收集您的如下信息:

(1)个人常用设备信息,包括设备标识符(DeviceID、IMEI、MEID、AndroidID 、IDFA(基于您的单独同意)、OPENUDID、GUID、IMSI)、设备MAC地址、SIM卡、生成ID。

上扬口腔无法禁止所接入的第三方SDK 获取您的设备标识符(包括 IDFA、IMEI、Android ID、IMSI)、MAC 地址、设备位置,只能限制第三方SDK必须在您同意《上扬口腔隐私政策》后才能收集个人信息。关于第三方SDK获取您个人信息的情况,详情见本政策附件1:《第三方共享个人信息清单》。

(2)系统信息,包括您的设备品牌、设备型号、屏幕尺寸、手机样式、手机名称、设备类型、操作系统。

(3)应用信息,包括您已安装的应用(GET_TASKS)、应用崩溃情况、性能数据、应用来源。

(4)位置信息,即经过您授权的GPS位置信息

(5)网络信息,包括您的设备属性和状态信息(包括IP地址、运营商信息)、蓝牙、WiFi 信息(SSID、BSSID)及网络状态。

(6)服务日志信息,根据相关法律法规要求,同时,为了统计本平台的用户使用情况,以保障您正常使用我们的服务、维护我们服务的正常运行,当您使用本平台时,我们会自动收集您使用本平台的操作使用信息并作为服务日志进行保存,包括浏览记录、点击记录、搜索查询记录、收藏记录、发布信息、内容分享信息、浏览器类型以及操作日期和时间,并根据相关法律要求进行保存。

关于上扬口腔App中所需的重要系统权限(不包括所接入的第三方需要的权限),请点击本政策附件2:《上扬口腔权限功能列表》。

1.2.3 我们从第三方获取的您的个人信息
1.2.3.1 购买支付

当您使用微信账号进行支付时,为了对应您的身份,我们会从微信获取您的openid、unionid、昵称。

当您使用支付宝账号进行支付时,为了对应您的身份,我们会从支付宝获取买家支付宝账号对应的支付宝唯一用户号(以2088开头的纯16位数字)、匿名化处理后的手机号。

1.3 除同意之外的其他合法性事由

根据法律法规,以下情形中收集和使用您的个人信息无需征得您的同意:

1.3.1 为订立、履行个人作为一方当事人的合同所必需;
1.3.2 为履行法定职责或者法定义务所必需;
1.3.3 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和 财产安全所必需;
1.3.4 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
1.3.5 依照《中华人民共和国个人信息保护法》的规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
1.3.6 法律、行政法规规定的其他情形。
二、如何使用 Cookie 及其他同类追踪技术
2.1 什么是Cookie

Cookie是您登录网站或浏览网络内容时,网站服务器存放在您的电脑、移动电 话或其他智能终端设备内的小型文件,通常包含标识符、站点名称以及一些号码和字符。当您再次访问相应网站时,网站就可通过Cookie识别您的浏览器。Cookie可能会存储用户偏好及其他信息。

2.2 如何使用Cookie

当您使用上扬口腔网站时,我们可能通过Cookies或同类技术收集您的设备型 号、操作系统、设备标识符、登录IP地址信息,以及缓存您的浏览信息、点击信息,以查看您的网络环境。通过Cookies,我们可以在您访问网站时识别您的身份,并不断优化网站的用户友好程度,并根据您的需要对网站做出调整。您也可以更改浏览器的设置,使浏览器不接受我们网站的Cookies,但这样可能会影响您对网站的部分功能的使用。

在上扬口腔App,借助于Cookie和其他类似技术,我们可以在您每次使用上扬口腔产品与/或服务时识别您是否属于我们的用户,而不必在每个页面上重新登录和验证。

2.3 如何管理 Cookie

您可根据自己的偏好管理或删除某些类别的追踪技术。很多网络浏览器均设有 “禁止追踪”(Do Not Track)功能,该功能可向网站发布“禁止追踪”的请求。除了我们提供的控件之外,您还可以选择在Internet浏览器中启用或禁用 Cookie。大多数互联网浏览器还允许您选择是要禁用所有Cookie还是仅禁用第三方 Cookie。默认情况下,大多数互联网浏览器都接受Cookie,但这可以更改。有关详细信息,请参阅Internet浏览器中的帮助菜单或设备随附的文档。

在上扬口腔App,您可以通过清除缓存的方式删除已有的追踪技术,也可以通过手机本身的设置撤回对该App使用存储权限的授权来拒绝使用追踪技术。请您知悉,倘若您拒绝使用或清除已有的追踪技术,则需要在每一次访问时亲自更改用户设置,并且,我们可能无法向您提供更加优质的使用体验,部分服务亦可能会无法正常运作。

三、我们如何委托处理、共享、转让、公开披露您的个人信息
3.1 委托处理

为了向您提供更完善、更优质的产品和服务,某些功能可能由我们的技术服务合作方提供,我们可能会委托合作方(包括技术服务提供方)处理您的某些个人信息。例如,在进行实名认证过程中,【杭州数脉科技有限公司】将受我们委托,为向您提供实名认证服务,您的身份证号、真实姓名将被传输给【杭州数脉科技有限公司】用于做实名验证。对我们委托处理您个人信息的公司、组织和个人,我们会与其签署严格的保密协定,明确数据处理事项、处理期限、处理性质、处理目的以及双方责任等,要求合作方仅按照我们的要求、本政策的规定以及其他任何相关的保密和安全措施来处理您的个人信息。如果您拒绝我们的供应商在提供服务时收集为提供服务所必需的个人信息,将可能导致您在使用上扬口腔产品或服务的过程中无法享受该供应商提供的服务。

关于上扬口腔App中接入的SDK(委托处理)的信息,详情见本政策附件1:《第三方共享个人信息清单》。

3.2 共享

我们不会与上扬口腔以外的任何公司、组织和个人共享您的个人信息。在以下情形下,我们将向其他个人信息处理者提供您的个人信息,向您告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得您的单独同意。

为了向您提供更完善、优质的产品和服务,某些服务将由第三方服务商提供,包括积分兑换服务以及未来陆续开发并上线的其它服务产品。在您购买上述产服务/产品后,为了您能正常使用,基于您的单独同意,我们可能会与第三方服务商等合作方在必要范围内共享您的某些个人信息。

我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享为您提供服务所必要的个人信息。我们不会共享可以识别您身份的个人信息,除非法律法规另有规定。该等共享的合作方为数据控制者,其将以自己的名义获得您的同意以及处理您的个人信息。合作方可能有其独立的隐私政策和用户服务协议,我们建议您阅读并遵守合作方的用户服务协议及隐私政策。如果您拒绝我们的合作方在提供服务时收集为提供服务所必需的个人信息,将可能导致您无法使用上扬口腔产品与/或服务来享受该合作方提供的服务。

关于上扬口腔App中接入的SDK(共享)的信息,详情见本政策附件1《第三方共享个人信息清单》。

提示您注意:我们的网站中可能包含第三方运营网站的链接。对于与上扬口腔网站链接的或上扬口腔网站包含的第三方运营网站及第三方网络广告公司的相关产品或服务,并非我们提供,也不受本政策的约束。请您自行查看该第三方的隐私政策。

3.3 转让

原则上我们不会将您的个人信息控制权向其他公司、组织或个人进行转让。如果发生合并、收购或破产清算,将涉及到个人信息转让,处理方式发生任何改变,该公司、组织将重新向您征求授权同意。

我们将在转让前向您告知转让信息的目的、类型、信息受让方(如涉及敏感信息,我们还将单独告知涉及的敏感信息的内容),并在征得您同意后再转让,但法律法规另有规定的除外。变更后的运营主体将继续履行个人信息控制者的责任和义务;如公司发生破产或者停运且无承接方的,我们将对您的个人信息做删除或者匿名化处理。

3.4 公开披露

我们不会公开您的个人信息,除非取得您的单独同意。

请注意,您在使用上扬口腔产品与/或服务时自愿发布甚至公开分享的信息,可 能会涉及您或他人的个人信息甚至敏感个人信息,请您在使用我们的服务时更 加谨慎地考虑,是否要发布甚至公开分享相关信息。一旦您进行了此等分享,很难确保当您需要删除信息时,您所分享的信息在所有接受转发的互联网平台中被全部删除。在一些情况下,即使您从上扬口腔产品与/或服务中删除了被共享的信息,该等信息仍然可能会留存在公众可获知的领域,仍可由其他用户或与我们没有关联及不受我们控制的第三方独立地缓存、复制或存储,或通过其他用户或该等第三方在公众可获知的领域保存。

四、如何使您拥有管理您个人信息的权利
4.1 访问或更正您的个人信息

4.1.1 您有权随时登录并访问您的上扬口腔账号,查看您的个人信息。如您发现我们收集、存储、使用、披露的您的个人信息有错误或不完整的,或者在法律法规规定的其他情况下,您可以通过如下方式进行更正或补充完善。

在上扬口腔App端,您可以通过点击“我的”对您的手机号码、就诊人信息、问诊订单信息、预约订单信息进行访问或更正。

4.1.2 如您希望访问或更正您的其他个人信息,或在行使上述权利过程中遇到困难,您可以通过本政策第九条所述的方式联系我们,我们将在核实您的身份后及时响应您的请求,但法律法规另有规定的或本政策另有约定的除外。

4.2 删除您的个人信息

4.2.1 在以下情形中,您可以向我们提出删除您个人信息的请求,但已做数据匿名化处理或法律法规另有规定的除外:

(1)处理目的已实现、无法实现或者为实现处理目的不再必要;

(2)我们停止提供产品或者服务,或者保存期限已届满;

(3)您撤回同意的;

(4)我们违反法律、行政法规或者违反约定处理个人信息;

(5)法律法规等规定的其他情形。

4.2.2 在上扬口腔APP中,如您希望删除您的就诊人信息,您可以在“我的”-“家庭成员”-“编辑”里通过“删除家庭成员”功能对您的就诊人信息进行删除。为了防止错误操作导致信息丢失,当您删除的是您最后一位就诊人信息时,如果您希望保留账号使用权限、仅对就诊人信息进行删除,您需要通过本政策第九条所述的方式联系客服进行处理。

4.2.3 当我们决定响应您的删除请求时,我们将尽快从上扬口腔服务器中删除 您的信息,但法律法规另有规定的除外。请您知悉,我们可能不会将您需要删除的信息立即从备份系统中删除,但会在备份系统更新时及时删除。您与他人在本平台上(如通过动态消息或群组)所分享的信息,由于我们无法从第三方服务器删除其从本平台复制的信息,请您直接联系该第三方删除信息。

4.2.4 如您希望删除您的其他个人信息,或在行使上述权利过程中遇到困难,您可通过本政策第九条所述的方式联系我们,我们将在核实您的身份后及时响应您的请求,但法律法规另有规定的或本政策另有约定的除外。

4.3 撤回您的授权同意

请您知悉,为了您能正常使用上扬口腔产品或服务,您需要向我们提供一些基本的个人信息。如果您希望在上扬口腔App撤回先前同意开启的相关权限,您可以通过点击“我的”-“设置”,查看权限说明进行操作。

当您更改您的同意范围或者撤回同意后,我们将会在合理时间内处理您的请 求, 并且会根据您的请求,不再处理您相应的个人信息,同时主动删除您相应的个人信息或对其作匿名化处理。请您知悉并理解,除非您重新同意,否则在您完成上述操作后,我们无法继续为您提供撤回同意或授权所对应的功能和服务, 您无法体验上扬口腔的全部功能。此外,您撤回同意或授权的决定,不会影响我们此前基于您的同意而开展的个人信息处理活动的有效性。

4.4 注销您的账号

4.4.1 除非法律法规另有规定或本政策另有约定,您可以通过点击上扬口腔App端中的“我的”-“设置”-“注销账号”或通过本协议第九条所述的方式联系我们来注销您的上扬口腔账号。

4.4.2 请您知悉,在注销账号后,除非根据法律法规规定需要留存个人信息的,我们将及时删除您的个人信息或对其作匿名化处理。

4.4.3 您注销账号的行为是不可逆的,一旦您的账号被注销,我们将不再为您提供上扬口腔产品与/或服务,也不再收集您的个人信息,因此我们建议您谨慎选择注销账号。详情请参见《上扬口腔账号注销须知》

4.5 约束信息系统自动决策和拒绝定向推送

我们可能依据信息系统等非人工自动决策机制做出推送的决策。如果这些决策显著影响您的合法权益,请您通过本政策第九条提供的联系方式联系我们。如果您不想收到个性化推送,您可以按照我们向您发送的通知中所述的方式进行关闭或选择退订。

请您理解,我们可在我们认为必需时(例如当我们暂停服务进行维修时)不时通过本平台向您发出与服务有关的公告。您不可取消这些与服务有关,但不属于定向推送的通知或公告。

4.6 获取您的个人信息副本

4.6.1 您有权获取您的个人信息副本。如果您需要您就诊人信息的副本,在上扬口腔App 上,您可以点击“我的”-“在线客服”申请获取您的个人信息副本。

4.6.2 如您希望获取您的其他个人信息,或在行使上述权利过程中遇到困难,您可通过本政策第九条所述的方式联系我们,我们将在核实您的身份后及时响应您的请求,但法律法规另有规定的或本政策另有约定的除外。

4.7 响应您的上述请求

4.7.1 为实现本政策第4.1-4.6条所述的用户权利,或如您对您的数据主体权利 存在任何疑问、投诉、意见或建议的,您可以通过本政策第九条提供的联系方式与我们联系。在符合相关法律要求的情况下,您的近亲属可以对您的相关个人信息行使本政策第4.1-4.6条所述的用户权利,您另有安排的除外。为确保安全,我们可能会先要求验证您的身份,然后再处理您的请求。对于您的请求,我们将在收到您请求后的 15 个工作日内完成身份核验和响应处理。

4.7.2 对于您合理的请求,我们原则上不收取费用。对于一定时期内多次重复的请求,我们将视情况收取一定成本费用;对于需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、或存在其他显著困难的请求,我们将为您提供替代方法。

五、如何保护您的个人信息

我们十分重视您的个人信息安全,为此我们采用了符合行业标准的安全技术措 施及配套的组织架构和管理体系等多层面保护措施,以最大程度防止您的个人 信息被泄露、毁损、误用、未授权访问、未授权披露或更改,具体包括:

5.1 数据安全技术措施

5.1.1 在数据安全传输方面,我们采用了SSL加密传输技术,保护数据在其传输过程中的安全,并使用妥善的保护机制以防止数据遭到恶意攻击;此外,我们还将对敏感信息采取AES加密算法或SHA256哈希算法等安全保护措施。

5.1.2 在数据访问和使用的安全控制方面,我们实施了严格的数据权限控制机 制,采取多重身份认证技术,并对能够处理您的个人信息的行为进行监控,避免数据被违规访问和未授权使用。我们还对数据生命周期的全流程进行监控,防止您的个人信息遭遇未授权的访问、公开披露、使用、修改、人为或意外的损坏或丢失等。

5.2 数据安全组织和管理措施

5.2.1 根据有关法规要求,我们任命了个人信息保护负责人和个人信息保护工 作机构。我们还建立了相关的内控管理流程,以最小授权为原则,对可能接触到您个人信息的工作人员,严格设定信息访问权限,控制个人信息的知悉范围。

5.2.2 我们建立了数据安全使用的内部规范制度,保障对您个人信息的处理,在收集、传输、使用、存储、转移、销毁等环节均满足法律法规的安全要求。根据有关法规要求,对需要访问个人信息的工作人员,我们会要求其经过个人信息保护负责人或者其授权的管理人员审批,记录访问情况,并采取技术措施,避免违法访问、修改、复制、下载个人信息。

5.2.3 我们组织员工参加安全与隐私保护相关培训并要求其完成规定的考核, 加强员工对于保护个人信息重要性的认知。

5.3 合作协议条款保证

5.3.1 在我们从第三方间接收集您的个人信息前,我们会明确以书面形式(如合作协议、承诺书)要求该第三方在已经取得您明示同意后收集以及处理您的个人信息,并要求第三方对个人信息来源的合法性和合规性以书面协议的形式作出承诺,如第三方有违反行为的,我们会明确要求对方承担相应的法律责任。

5.3.2 在我们向其他业务合作伙伴(简称“合作伙伴”)共享您的个人信息前,我们会严格要求合作伙伴承担信息保护义务与责任。为此,我们会在合作之前要求合作伙伴签署数据处理协议或在双方签署的合作协议中列明有关数据保护的条款。协议严格约定合作伙伴对用户信息的保密义务,包括信息的保管、使用和流转等均应满足我们的管控要求,接受我们的审核、监督和审计,一旦有任何违反,我们会要求对方承担相应的法律责任。

5.3.3 我们还采取了其他可行的安全组织和管理措施。

5.4 安全事件的处理

5.4.1 如不幸发生了个人信息安全事件,我们将立即启动应急预案,采取补救措施,记录事件内容,按照《国家网络安全事件应急预案》等有关规定及时上报。若可能会给您的合法权益造成严重损害的,如造成敏感个人信息的泄露,我们将向您告知该安全事件的基本情况和其可能的影响、我们已采取或将要采取的处置措施、您可选择的防范和降低风险的建议、我们针对您提供的补救措施以及个人信息保护负责人和个人信息保护工作机构的联系方式等。我们将及时将以上事件相关情况以邮件、信函、电话或推送通知等方式告知您,难以逐一告知时,我们会采取合理、有效的方式发布警示公告。

5.4.2 请您知悉并理解,互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用复杂密码,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账号或密码发生泄露,请您立即根据本政策第九条提供的联系方式联系我们,以便我们采取相应措施来保护您的信息安全。

六、如何存储您的个人信息

6.1 我们会将在中国境内运营所收集和产生的个人信息存储在中国大陆境内, 不会进行跨境传输。

6.2 我们承诺,除非法律法规另有要求,我们对您的个人信息的存储时间将限于实现您授权使用的目的所必需的最短时间,但国家法律法规、规章、规范性文件或政府的政策、命令等另有要求或为履行我们的合规义务而保留您的个人信息的除外。例如:《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年;《中华人民共和国网络安全法》要求采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。

6.3 超出上述存储期限后,我们将对您的个人信息进行删除或匿名化处理。

6.4 如我们因经营不善或其他原因出现停止运营的情况,除非法律法规或规范 性文件另有规定,我们将会向您告知此类情况,并及时停止对您个人信息进行收集,同时删除已收集到的个人信息或对其做匿名化处理。

七、如何保护未成年人个人信息

如前言所述,本平台仅面向十八周岁(含)以上用户 。我们不会在明知的情况下收集十八周岁以下的未成年人个人信息。若不满十八周岁的未成年人使用上扬口腔服务的,应当由监护人为其注册账户和填写相关个人信息,并在监护人同意本政策后方可使用上扬口腔产品与/或服务。如果您发现我们无意收集了未成年人的个人信息,请您立即通知我们,我们会尽快设法删除相关数据。

八、如何更新本政策

8.1 我们保留不时更新或修改本政策的权利。我们会在本页面上发布对本政策 所做的任何变更。但是未经您明确同意,我们不会削减您按照本政策所应享有的权利。该等变更构成本政策的一部分。

8.2 若涉及重大、实质性变更,我们会依据具体情况,以弹窗提示等显著的方式通知您。重大、实质性变更的情形包括但不限于以下情形:

8.2.1 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

8.2.2 您参与个人信息处理方面的权利及其行使方式发生重大变化;

8.2.3 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

8.2.4 个人信息共享、转让或公开披露的主要对象发生变化;

8.2.5 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化 时;

8.2.6 个人信息安全影响评估报告表明存在高风险时。

8.3 请您仔细阅读变更后的本政策内容。如果您暂不同意更新,或对本政策修改、更新的内容有任何异议,您也可以选择停止使用上扬口腔产品或服务。

九、如何联系我们

9.1 我们设立了专门负责个人信息保护的部门,如您对本政策有任何疑问、意见或建议,您可以通过以下方式与我们取得联系:(1)点击“我的”-“在线客服”(适用于上扬口腔 App);(2)拨打客服热线(仅限工作时间)【0571-28168268】;(3) 关注上扬口腔微信公众号后点击“咨询预约”-“意见反馈”;(4)邮寄信件至:中华人民共和国杭州市拱墅区东新路690号上扬口腔医院个人信息保护专员(收)。

9.2 我们会在收到您的意见及建议后的15个工作日内完成身份核验和响应处 理。如无法响应您的请求,我们会在法律规定的最大时限要求内,向您发送通知并解释原因。

9.3 如您对我们的回复不满意,或我们对您个人信息的处理方式侵害了您的合 法权益,且在您向我们反馈后我们无法提供让您满意的回复且拒绝改进的,您可以向相关监管机构进行投诉和举报。

十、附则

10.1 本政策的解释及争议解决均应适用中华人民共和国法律。与本政策相关的 任何纠纷,双方应经友好协商解决;若不能协商解决,您在此同意将争议提交至成都市温江区人民法院。

10.2 如果有管辖权的任何法院裁定或判决本政策的任何条款无效,则该条款将 从本政策中移除,但该条款的无效不影响本政策其余条款的效力。本政策的其余条款将继续执行。

10.3 本政策的标题仅为方便阅读而设计,不影响本政策任何条款的含义或解释。

十一、关键词定义

11.1 上扬口腔App:指由上扬口腔及其关联公司开发的“上扬口腔App”及其各个版本,用户既可以在上扬口腔App 上进行问诊咨询/复诊开方,也可以进行线下实体口腔医疗诊所的预约服务。

11.2上扬口腔产品与/或服务:指上扬口腔向您提供的以下产品与/或服务: (1)通过上扬口腔App提供的上扬口腔产品与/或服务;(2)我们不时为您提供的其他产品与/或 服务。

11.3 关联公司:指上扬口腔合并报表范围内的下属公司或其他关联企业,且该 公司/企业现在或将来与指由成都温江上扬口腔门诊部有限公司具有控制、受控制或处于其他企业的共同控制下的关系。

11.4用户或您:指使用上扬口腔产品与/或服务的咨询者用户和医生用户。

11.5未成年人:指年龄不满18周岁的未成年人。

11.6个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有 关的各种信息,不包括匿名化处理后的信息。个人信息包括个人基本信息、个人身份信息、个人生物识别信息、网络身份标识信息、个人健康生理信息、个人教育工作信息、个人财产信息、个人通信信息、联系人信息、个人上网记录、个人常用设备信息、个人位置信息等。为免疑义,个人信息包括但不限于敏感个人信息。

11.7 敏感个人信息:指一旦泄露或者非法使用,容易导致自然人的人格尊严受 到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、 特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

11.8 去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识 别特定自然人的过程。

11.9 删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。

11.10 匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。

11.11 中国大陆或中国大陆境内:指中华人民共和国大陆地区(不包含香港特别行政区、澳门特别行政区和台湾地区)。

11.12 设备:指可用于访问上扬口腔产品与/或服务的装置,例如台式计算机、笔记本电脑、平板电脑、智能手机等。


补充1:第三方共享个人信息清单
1、第三方公司名称:支付宝(中国)网络技术有限公司
产品/类型:支付宝支付sdk

共享信息:网络状态、设备版本、系统版本、生成ID、手机样式、手机名、ICCID、BSSID、MAC地址、IMSI、IMEI、姓名、国籍、职业、性别、住址、联系方式以及有效身份证件种类、号码、有效期限、支付账户余额信息以及交易信息、开户行名称、银行卡卡号、银行卡有效期、银行预留手机号

使用目的/场景:用于在线购买增值服务

共享方式:SDK自动收集

第三方隐私权政策链接:https://render.alipay.com/p/c/k2cx0tg8

2、第三方公司名称:深圳市腾讯计算机系统有限公司
产品/类型:微信支付sdk

共享信息:网络状态、WIFI状态、手机状态、设备版本、系统版本、生成ID、手机样式、手机名、ICCID、BSSID、IMSI、IMEI、姓名、国籍、职业、性别、住址、联系方式以及有效身份证件种类、号码、有效期限、支付账户余额信息以及交易信息、开户行名称、银行卡卡号、银行卡有效期、银行预留手机号

使用目的/场景:用于在线购买增值服务

共享方式:SDK自动收集

第三方隐私权政策链接: https://privacy.qq.com/document/priview/bdf936b2477a45ff86da57e3d988bc2b

3、第三方公司名称:杭州网易质云科技有限公司
产品/类型:网易七鱼 SDK

共享信息:麦克风、摄像头、相册、设备信息(设备品牌及型号、设备所运行系统版本、名称、编辑版本信息)、网络信息(网络状态、wifi信息,IP地址)、日志信息(浏览器类型及版本信息、网络连接类型及状态、云信通信服务运行日志信息)、距离传感器信息

使用目的/场景:提供客服聊天界面

共享方式:SDK自动收集

第三方隐私权政策链接:https://qiyukf.com/termsService

4、第三方公司名称:高德软件有限公司
(1)产品/类型:高德地图SDK

共享信息:硬件型号、操作系统版本、设备配置、唯一设备标识符、MAC地址、设备连接信息以及设备状态信息、网络身份标识信息、广告标识符、位置信息、账号和会员服务信息、日志信息和发布内容

使用目的/场景:用于地图展现、预约线下实体医疗机构导航时规划路线和地图选点

共享方式:SDK自动收集

第三方隐私权政策链接:https://cache.amap.com/h5/h5/publish/238/index.html

(2)产品/类型:高德定位SDK

共享信息:硬件型号、操作系统版本、设备配置、唯一设备标识符、MAC地址、设备连接信息以及设备状态信息、网络身份标识信息、广告标识符、位置信息、账号和会员服务信息、日志信息和发布内容

使用目的/场景:根据用户的位置信息,推荐附近的医疗机构、医疗机构定位位置

共享方式:SDK自动收集

第三方隐私权政策链接: https://cache.amap.com/h5/h5/publish/238/index.html

5、第三方公司名称:上海七牛信息技术有限公司
产品/类型:七牛云SDK

共享信息:设备信息(包括设备名称、设备型号、设备设置、识标符、地区和语言设置、使用习惯、操作系统版本以及用于访问服务的设备的设置、设备异常信息)、日志信息(包括搜索查询内容、IP地址、浏览器的类型、电信运营商、使用的语言、访问日期和时间及访问的网页记录)、位置信息(包括设备的GPS信号或附近的WiFi接入点的信息、设备定位所在区域ID、网络服务提供商ID);

使用目的/场景:上传病例图片、影像

共享方式:SDK自动收集

第三方隐私权政策链接:https://www.qiniu.com/agreements/privacy-right

6、第三方公司名称:北京锐讯灵通科技有限公司
产品/类型:友盟SDK

共享信息:设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM卡IMSI/地理位置)

使用目的/场景:APP稳定性监测及崩溃故障诊断、以便帮助用户快速解决异常问题

共享方式:SDK自动收集

第三方隐私权政策链接:https://www.umeng.com/page/policy

7、第三方公司名称:北京阿里巴巴云计算技术有限公司
产品/类型:Fastjson 开源类库

共享信息:无共享信息

使用目的/场景:程序编程JSON格式字符串转换成对象

共享方式:类库集成

官网链接:https://github.com/alibaba/fastjson

8、第三方公司名称:阿里云计算有限公司
产品/类型:阿里云HTTPDNS 类库

共享信息:网络权限(网络连接、无线状态)、地理位置、设备标识符(网络类型、网络名称及WIFI Mac地址)、IMEI及运营商信息、设备存储信息

使用目的/场景:APP网络IP解析策略优化

共享方式:SDK自动收集

官网链接:https://github.com/aliyun/alibabacloud-httpdns-android-sdk

9、第三方公司名称:友盟同欣(北京)科技有限公司
产品/类型:友盟推送 SDK

共享信息:设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM 卡 IMSI /地理位置信息等)

使用目的/场景:APP消息推送

共享方式:友盟PUSH推送集成

第三方隐私政策链接:https://www.umeng.com/page/policy

10、第三方公司名称:Google
产品/类型:Google GCM推送

共享信息:设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM 卡 IMSI /地理位置信息等)

使用目的/场景:APP消息推送

共享方式:友盟PUSH推送集成

11、第三方公司名称:华为终端有限公司
产品/类型:华为HMS推送SDK

共享信息:设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM 卡 IMSI /地理位置信息等)

使用目的/场景:华为手机消息推送通道

共享方式:友盟PUSH推送集成

第三方隐私权政策链接:https://consumer.huawei.com/cn/privacy/privacy-policy/

12、第三方公司名称:珠海市魅族通讯设备有限公司
产品/类型:魅族Flyme推送SDK

共享信息:设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM 卡 IMSI /地理位置信息等)

使用目的/场景:魅族手机渠道消息推送

共享方式:友盟PUSH推送集成

第三方隐私权政策链接: http://static.meizu.com/resources/term/privacy8.html

14、第三方公司名称:小米科技
产品/类型:小米Push SDK

共享信息:设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM 卡 IMSI /地理位置信息等)

使用目的/场景:小米渠道消息推送

共享方式:友盟PUSH推送集成

第三方隐私权政策链接: https://dev.mi.com/console/doc/detail?pId=1822

15、第三方公司名称:深圳市腾讯计算机系统有限公司
产品/类型:腾讯浏览器服务 X5 SDK

共享信息:设备信息(设备型号、操作系统、CPU类型)、Wi-Fi状态和参数、位置信息、附近的Wi-Fi、CellID

使用目的/场景:加速APP中网页浏览性能

共享方式:SDK自动收集

第三方隐私权政策链接: https://x5.tencent.com/docs/privacy.html

16、第三方公司名称:北京野火无限网络有限公司
产品/类型:野火 IM SDK

共享信息:设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM 卡 IMSI /地理位置信息等)

使用目的/场景:在线医患沟通

共享方式:SDK自动收集

官网链接: https://github.com/wildfirechat/android-chat

17、第三方公司名称:友盟同欣(北京)科技有限公司
产品/类型:友盟统计服务 SDK

共享信息:设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM 卡 IMSI /IP等)、系统信息

使用目的/场景:APP使用情况统计

共享方式:SDK自动收集

第三方隐私政策链接:https://www.umeng.com/page/policy

18、第三方公司名称:北京云中融信网络科技有限公司
产品/类型:融云音视频通讯 SDK

共享信息:设备信息、系统信息、包信息等

使用目的/场景:用于在线音视频医患沟通

共享方式:SDK自动收集

第三方隐私政策链接: https://doc.rongcloud.cn/rcloud/-/-/privacy

19、第三方公司名称:北京旷视科技有限公司
产品/类型:人脸认证 SDK

共享信息:设备信息、系统信息、网络信息、摄像头

使用目的/场景:医生接诊人脸认证

共享方式:SDK自动收集

第三方隐私政策链接: https://faceid.com/openapi/user/conf/url/pp

20、第三方公司名称:深圳市腾讯计算机系统有限公司
产品/类型:热修复工具类库

共享信息:无

使用目的/场景:Tinker 是⼀个开源项⽬,它是微信官⽅的 Android 热补丁解决⽅案

共享方式:不收集

官网: https://github.com/Tencent/tinker

20、第三方公司名称:⼴州市动景计算机科技有限公司
产品/类型:APP异常性能分析

包名:com.uc.crashsdk

共享信息:设备信息、应用信息等用识别设备

使用目的/场景:线上质量监控以及异常定位分析服务

共享方式:友盟统计SDK集成

官网: https://open-uc.uc.cn/solution/zhuomuniao

21、第三方公司名称:Square
产品/类型:okhttp 网络请求类库

包名:com.squareup.okhttp3

共享信息:无

使用目的/场景:基础功能-⽹络HTTP请求服务

共享方式:不收集

官网: https://square.github.io/okhttp/

22、第三方公司名称:盈盈医疗
产品/类型:本公司ANDROID开发基础类库

包名:com.yingna

共享信息:无

使用目的/场景:开发基础类库

共享方式:不收集

23、第三方公司名称:bumptech
产品/类型:图片处理及加载基础类库

包名:com.bumptech.glide

共享信息:无

使用目的/场景:图片加载基础类库

共享方式:不收集

官网: https://github.com/bumptech/glide

23、第三方公司名称:Google
产品/类型:volley网络请求基础类库

包名:com.android.volley

共享信息:无

使用目的/场景:网络请求

共享方式:不收集

官网: https://github.com/google/volley

24、第三方公司名称:阿⾥云计算有限公司
产品/类型:阿⾥云云安全中⼼类库

包名:com.alipay.mobilesecuritysdk

共享信息:同上支付宝SDK说明

使用目的/场景:支付安全⻛控

共享方式:随支付宝SDK集成

官网: https://help.aliyun.com/product/28498.html?spm=5176.7946181.J_5253785160.5.652742c59NHV8b

25、第三方公司名称:JetBrains
产品/类型:kotlin 框架-开发⼯具

共享信息:无

使用目的/场景:多平台应⽤程序的静态类型编程语⾔,用于开发编译

共享方式:不收集

官网: https://github.com/JetBrains/kotlin

26、第三方公司名称:Square
产品/类型:okio 基础功能-⽹络服务

共享信息:无

使用目的/场景:OkHttp的⼀个组件

共享方式:不收集

官网: https://github.com/square/okio

27、第三方公司名称:Google
产品/类型:gson 基础功能-序列化

共享信息:无

使用目的/场景:Java序列化/反序列化库

共享方式:不收集

官网: https://mvnrepository.com/artifact/com.google.code.gson/gson

28、第三方公司名称:Google
产品/类型:ExoPlayer 基础功能-视频处理

共享信息:无

使用目的/场景:适⽤于Android的可扩展媒体播放器

共享方式:不收集

官网: https://github.com/google/ExoPlayer

29、第三方公司名称:Google
产品/类型:flexbox-layout 基础功能-UI

共享信息:无

使用目的/场景:界面布局用,将CSS Layout Module的类似功能 引⼊了Android

共享方式:不收集

官网: https://github.com/google/flexbox-layout

30、第三方公司名称:个⼈
产品/类型:Material 基础功能-UI

共享信息:无

使用目的/场景:适⽤于 Android 的模块化和可定制的 Material Design UI 组件

共享方式:不收集

官网: https://github.com/marlonlom/material-components-android

31、第三方公司名称:深圳市腾讯计算机系统有限公司
产品/类型:openSDK 社交分享

共享信息:微信头像、昵称信息

使用目的/场景:接⼊微信开放平台,让你的移动应⽤⽀持微信分享

共享方式:用户授权分享

第三方隐私政策链接: https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

32、第三方公司名称:Square
产品/类型:Wire 基础功能-通信协议

共享信息:无

使用目的/场景:⽀持⽣成代码的多平台运⾏时库

共享方式:不收集

官网: https://github.com/square/wire