《伙伴医生隐私政策条款》

最近更新日期:2021年12月6日

本政策适用于“伙伴医生”产品和服务,包括您通过“伙伴医生健康管理平台”产品的手机APP(iOS和Android版本)、公众号、小程序、H5等客户端,及其应用程序编程接口(API)、软件开发工具包接口(SDK)等方式访问或使用我们的产品和/或服务。

本政策中的“我们”是指“伙伴医生”产品和/或服务的运营者,基本情况如下:

公司名称:北京诺春风医疗科技有限公司(以下简称“伙伴医生”)

注册地址:北京市朝阳区光华路7号汉威大厦东区18A1

个人信息保护相关负责人联系方式:周锋 400-001-2255

本政策将帮助您了解以下内容:

1.我们收集和使用您的个人信息类型和目的

2.我们如何存储您的个人信息

3.我们如何使用您的个人信息

4.我们如何共享、转让、公开披露您的个人信息

5.我们如何使用您的个人信息

6.您的权利

7.我们如何保护未成年人的个人信息

8.本政策如何更新

9.如何联系我们

我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。请在使用我们的产品和/或服务前,仔细阅读并了解本政策。

1.我们如何收集和使用您的个人信息

在您使用伙伴医生产品和/或服务的过程中,我们会按照如下方式收集您在使用服务时主动提供或因为使用服务而产生的信息,用以向您提供服务、优化我们的服务以及保障您的帐号安全:

1.1当您注册伙伴医生时,我们会经您同意后获取您的微信登录授权,并收集您手机号码;您可以直接选择通过手机号注册而不提供微信登录授权。收集这些信息是为了帮助您完成注册,保护您的账户安全。手机号码属于敏感信息,收集此类信息是为了满足相关法律法规的网络实名制要求。若您不提供这类信息,您可能无法在客户端正常使用我们的产品和/或服务。您还可以根据自身需求选择填写头像、个人基本信息等信息,以方便您在使用我们的过程中,获得更好的体验。

1.2当您使用伙伴医生产品和/或服务时,为保障您正常使用我们的产品和/或服务,维护我们服务的正常运行,改进及优化我们的服务体验以及保障您的帐号安全,我们在后台状态下会收集您的mac地址、设备型号、操作系统、唯一设备标识符IMEI、IMSIANDROID ID我们软件版本号、设备加速器(如重力感应设备)、操作日志、服务日志信息(您在伙伴医生搜索、查看的信息、服务故障信息)等日志信息,这类信息是为提供产品和/或服务必须收集的基础信息,也是为了区分伙伴医生移动端用户和判断是否为真实手机。

1.3为了更好地向您提供服务,我们在伙伴医生产品中嵌入了第三方SDK,其收集的个人信息及目的如下:

1.3.1 微信支付SDK

信息获取:获取微信头像,微信账号,微信昵称

使用目的: 实现支付机构确认您的支付指令并完成支付。

隐私协议或SDK-url:https://pay.weixin.qq.com/index.php/public/apply_sign/protocol_v2 

1.3.2 支付宝支付SDK

信息获取:获取支付宝账号

使用目的: 实现支付机构确认您的支付指令并完成支付

隐私协议或SDK-url:https://render.alipay.com/p/c/k2cx0tg8Apple

1.3.3 融云IM SDK

信息获取:上报用户设备信息并获取用户的语音、麦克风权限,以上权限均会明确提示用户并在用户授权后获取

使用目的: 为您提供线上IM交流服务。

隐私协议或SDK-url:https://www.rongcloud.cn/privacy 


1.4我们的在线问诊服务(包括智能问诊、极速问诊、专家问诊、视频咨询)由外部第三方机构提供,当您使用此类功能时,我们会在经由您的同意后,将您的手机号、姓名、性别、出生日期提供给外部第三方,这是实现此类服务流程所必须的,拒绝提供该信息仅会使您无法使用上述功能,但不影响您正常使用我们其他功能。

1.5当您使用我们的视频咨询服务后,由此产生的指导建议信息会存储在我们的服务器中,因为存储是实现这一功能所必须的,方便您今后查询自己的问诊过程和问诊记录。除非经您自主选择或遵从相关法律法规要求,我们不会对外提供上述信息。

1.6当您使用我们的极速问诊、专家问诊服务时,您的病情描述、检查报告、问诊记录信息会存储在我们的服务器中,因为存储是实现这一功能所必须的,方便您今后查询自己的问诊过程和问诊记录。除非经您自主选择或遵从相关法律法规要求,我们不会对外提供上述信息。

1.7当您使用我们的健康体检服务时,我们会收集您的姓名、性别、出生日期、证件类型、证件号码、联系电话、婚姻状况、病情描述、第三方服务机构及预约服务时间等信息,并将这些信息提供给您所选择的第三方体检机构,以帮助您完成体检预约的行为。我们还会并将这些信息存储在我们的服务器中,因为存储是实现这一功能所必须的,方便您今后修改及查询自己的预约记录。除非经您自主选择或遵从相关法律法规要求,我们不会对外提供上述信息。另外,我们将从上述第三方体检机构获取您的当次体检报告,在您进行体检预约时,我们会征求您的同意。上述信息属于敏感信息,您可以选择拒绝拒绝后不影响您正常使用我们的其他功能。

1.8当您使用我们的快速就医服务时,我们会收集您的姓名、性别、出生日期、证件类型、证件号码、联系电话、病情描述、第三方医疗机构及预约服务时间等信息,以便我们提供后续的健康服务。我们还会并将这些信息存储在我们的服务器中,因为存储是实现这一功能所必须的,方便您今后修改及查询自己的预约记录,除非经您自主选择或遵从相关法律法规要求,我们不会对外提供上述信息。

1.9当您使用我们的报告解读服务时,您的手机号、姓名、性别、出生日期、期望解读时间等信息会存储在我们的服务器中,因为存储是实现这一功能所必须的,方便您今后修改及查询自己的预约记录,以及我们能提供后续的健康服务。除非经您自主选择或遵从相关法律法规要求,我们不会对外提供上述信息。

1.10当您使用我们的国内陪诊服务时,您的手机号、姓名、性别、出生日期、期望见面地点等信息会存储在我们的服务器中,因为存储是实现这一功能所必须的,方便您今后修改及查询自己的预约记录,以及我们能提供后续的健康服务。除非经您自主选择或遵从相关法律法规要求,我们不会对外提供上述信息。

1.11当您使用我们的基因检测服务时,您的手机号、姓名、性别、出生日期、病情描述、收件人信息(收件人姓名、手机号、邮寄地址等)、预约服务机构等信息会存储在我们的服务器中,因为存储是实现这一功能所必须的,方便您今后修改及查询自己的预约记录,以及我们能提供后续的健康服务。除非经您自主选择或遵从相关法律法规要求,我们不会对外提供上述信息。

1.12当您使用我们的精密体检、国际就医、海外二诊、屈光矫正等海外服务时,您的手机号、姓名、性别、出生日期、证件类型、证件号码、病情描述、期望预约服务机构及预约服务时间等信息会存储在我们的服务器中,因为存储是实现这一功能所必须的,方便您今后修改及查询自己的预约记录,以及我们提供后续的健康服务。除非经您自主选择或遵从相关法律法规要求,我们不会对外提供上述信息。

1.13当您使用我们的电话分诊、健康保险服务时,您的手机号、姓名、性别、出生日期、病情描述等信息会存储在我们的服务器中,因为存储是实现这一功能所必须的,方便您今后修改及查询自己的预约记录,以及我们能提供后续的健康服务。除非经您自主选择或遵从相关法律法规要求,我们不会对外提供上述信息。

1.14根据您的身体变化情况,我们会不定期地要求您提供检查报告、健康监测、生活方式记录等信息。这些信息是需要您主动填写的,或者授权给健康管理师代为填写,您也可以选择不填写,不会影响您正常使用我们APP的功能。

1.15当您使用我们的健管计划时,我们会收集您的身高、体重、年龄、性别信息,收集此类信息是为了给您定制更加适合的健管计划。上述信息属于敏感信息,这些信息是需要您主动填写的,或者授权给健康管理师代为填写,您也可以选择不填写,不会影响您正常使用我们APP的功能。

1.16当您使用伙伴医生产品和/或服务的过程中,我们会通过健康问答的方式收集您对问题的回答。这些信息是需要您主动填写的,或者授权给健康管理师代为填写,您也可以选择不填写,不会影响您正常使用我们APP的功能。

1.17我们为用户提供健康评估服务,在使用该服务时,我们会通过问卷/问答的方式收集您对问卷问题的回答,以实现健康评估报告的呈现。若您不提供这类信息,您可能无法正常使用上述功能,但不会影响您正常使用其他功能。

1.18当您使用移动客户端的搜索功能时,为保护您的隐私,我们不会收集您的搜索记录。


1.19另外,根据相关法律法规及国家标准,以下情形中,我们可能会收集、使用您的相关个人信息无需征求您的授权同意:

(1)与国家安全、国防安全等国家利益直接相关的;与公共安全、公共卫生、公众知情等重大公共利益直接相关的;

(2)与犯罪侦查、起诉、审判和判决执行等直接相关的;

(3)出于维护您或其他个人的生命、财产、声誉等重大合法权益但又难以得到本人直接授权或同意的;

(4)所收集的个人信息是您自行向社会公众公开的;

(5)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

(6)根据您要求签订和履行合同所必需的;

(7)用于维护所提供的产品和/或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

(8)为开展合法的新闻报道所必需的;

(9)出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

(10)法律法规规定的其他情形。

请您理解,我们向您提供的功能、产品和/或服务是不断更新和发展的,如果某一功能、产品或服务未事先在前述说明中进行说明且收集了您的信息,我们会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的内容、范围和目的,以征得您的授权或同意。

如您的信息(如搜索关键字信息)无法单独或结合其他信息识别到您的个人身份,其不属于法律意义上您的个人信息;只有当您的信息可以单独或结合其他信息识别到您的个人身份时,则在结合使用期间,将作为您的个人信息按照本政策处理与保护。

2.我们如何存储您的个人信息

2.1信息存储的地点

我们会按照法律法规规定,将境内收集的用户个人信息存储于中国境内。

2.2.信息存储的期限

一般而言,我们仅为实现目的所必需的时间保留您的个人信息,例如:手机号码:若您需要使用伙伴医生服务,我们需要一直保存您的手机号码,以保证您正常使用该服务;当您注销伙伴医生帐户后,我们将删除相应的信息。当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知您,并在合理的期限内删除您的个人信息或进行匿名化处理。

3.我们如何共享、转让、公开披露您的个人信息

3.1我们不会与第三方公司、组织和个人共享您的个人信息,但以下情况除外:

(1)您自行提出要求的;

(2)征得您明确同意的;

(3)根据法律、行政法规、部门规章等规定,或政府部门提出的强制性要求的;

(4)伙伴医生及其关联公司内部共享的。

我们只会共享必要的个人信息,且受本政策中所声明目的的约束。如要改变个人信息的处理目的,我们将再次征求您的授权同意。

(5)与授权合作伙伴共享:仅为实现本政策中声明的目的,我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。我们的合作伙伴包括:

提供技术服务的合作伙伴:我们会与提供该服务的合作伙伴共享您的相关信息,以统计、分析用户在使用我们产品过程中出现的BUG、崩溃、卡顿等情况,以维护/改进我们的产品和/或服务。提供支付服务的合作伙伴:为实现您支付的需求,我们会与支付合作伙伴共享必要的信息。

提供第三方登录服务的合作伙伴:为实现您使用第三方账号登录的功能,我们会与提供该服务的合作伙伴共享您的必要信息。

我们与上述合作伙伴共享的均是无法直接识别到您个人身份的信息,且对共享个人信息的公司、组织和个人,我们会与其签署严格的保密协议,要求他们按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理个人信息。如果我们共享能够直接识别到您身份的个人信息(如手机号码、身份证号等),会再次征得您的同意。

3.2转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

(1)征得您明确同意的;

(2)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

3.3公开披露

我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,公开披露您的个人信息:

(1)披露方式和披露的个人信息范围征得您明确同意的;

(2)基于法律规定的披露:在法律、法规规定、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息,但我们会核实上述机关/机构是否具有相应的法律、法规或其他法律文件依据,如传票或调查函。

3.4征得同意的例外

请您充分知晓,以下情形中,共享、转让、公开披露您的个人信息的,无需事先征得您的授权同意:

(1)与国家安全、国防安全直接相关的;

(2)与公共安全、公共卫生、重大公共利益直接相关的;

(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

(4)出于维护您或其他个人的生命、财产等重大合法权益但又难以得到您本人直接授权或同意的;

(5)您自行向社会公众公开的个人信息;

(6)从合法公开披露的信息中收集的您的个人信息,如合法的新闻报道、政府信息公开等渠道。

4.我们如何使用您的个人信息

为了确保服务的安全,帮助我们更好地了解我们应用程序的运行情况,我们可能记录相关信息,例如,您使用应用程序的频率、崩溃数据、总体使用情况、性能数据以及应用程序的来源。我们不会将我们存储在分析软件中的信息与您在应用程序中提供的任何个人身份信息相结合。

5.我们如何保护您的个人信息

5.1我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露:

(1)我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如,SSL)、匿名化处理等手段来保护您的个人信息。

(2)我们将通过不断提升的技术手段加强安装在您设备端的软件的安全能力,以防止您的个人信息泄露。例如,我们为了安全传输,会在您设备本地完成部分信息加密的工作;我们为了预防病毒、木马程序或其他恶意程序、网站侵入,会了解您设备安装的应用信息或正在运行的进程信息。

(3)我们将建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。

(4)若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知您。

5.2.尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定要求的标准,但请您理解,由于互联网环境并非百分之百安全,且因为技术的限制以及可能存在的各种恶意手段,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的个人信息的安全性。请您知悉并理解,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。因此,我们建议您采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的账号密码等个人信息透露给他人

6.您的权利

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:

6.1访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:

6.1.1进入伙伴医生APP后,点击我的→点击头像栏→可以查看个人基本信息,如头像、姓名、性别、出生日期、联系电话、证件类型、证件号码、婚姻状况、医保类型、医保卡号等。

6.1.2进入伙伴医生APP后,点击我的→在“我的健康”一栏中点击“健康档案”→点击成员卡片区——可以查看该成员的个人基本信息、检查报告、既往病史、在线问诊记录、健康监测等信息。

6.1.3进入伙伴医生APP后,点击我的→在“我的健康”一栏中点击“报告查询”→点击报告列表中的报告卡片区→可以查看该报告的附件及检查结果明细信息。

 

如果您无法通过上述路径访问这些个人信息,您可以随时拨打客服电话400-001-2255与我们联系,我们将在2个工作日内回复您的访问请求。

6.2更正您的个人信息

当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。您可以通过“7.1访问您的个人信息”中罗列的方式自行更正信息。

如果您无法通过上述链接更正这些个人信息,您可以随时拨打客服电话400-001-2255与我们联系,我们将在2个工作日内回复您的更正请求。

6.3.删除您的个人信息

在以下情形中,您可以向我们提出删除个人信息的请求:

(1)如果我们处理个人信息的行为违反法律法规;

(2)如果我们收集、使用您的个人信息,却未征得您的同意;

(3)如果我们处理个人信息的行为违反了与您的约定;

(4)如果您不再使用我们的产品或服务,或您注销了账户;

(5)如果我们不再为您提供产品或服务。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

6.4.撤回您的授权或改变您授权同意的范围

请您理解,每个业务功能需要一些必要的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务和功能,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。对于我们收集的非必要个人信息,您可以随时给予或收回您的授权同意。

6.5.注销账户

您可以通过以下方式自行操作:

进入伙伴医生APP后,点击我的→点击页面右上角的“设置”→点击页面底部“注销账户”,根据页面提示操作即可。

账户注销后,我们将停止为您提供产品和服务,并依据适用法律的要求删除您的个人信息,或将其匿名化处理。

6.6.获取个人信息副本

您有权获取您的个人信息副本,您可以通过以下方式获取:发送电子邮件至it@huobanys.com与我们取得联系,我们将在15日内回复您的请求。在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。

6.7.约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的救济方式。

6.8.响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。

我们将在15日内作出答复。如您不满意,还可以通过以下途径投诉:拨打官方客服热线400-001-2255。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝,请您理解。

在以下情形中,我们将无法响应您的请求:

(1)与个人信息控制者履行法律法规规定的义务相关的;

(2)与国家安全、国防安全直接相关的;

(3)与公共安全、公共卫生、重大公共利益直接相关的;

(4)与刑事侦查、起诉、审判和执行判决等直接相关的;

(5)个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;

(6)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又难以得到本人直接授权或同意的;

(7)响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;

(8)涉及商业秘密的。

7.未成年人保护

我们非常重视对未成年人个人信息的保护。根据相关法律法规的规定,若您是未满18周岁的未成年人,在使用我们的服务之前,请您让您的父母或监护人阅读本政策,并在提交您的个人信息之前获得您监护人的同意和指导。

8.本政策如何更新

我们可能会适时对本政策进行修订。当隐私政策内容发生变更时,我们会在您登录及版本更新时以推送通知、弹窗的形式向您展示变更后的隐私政策。请您注意,只有在您点击弹窗中的同意按钮或勾选同意选项后,我们才会按照更新后的隐私政策收集、使用、存储您的个人信息。

9.如何联系我们

 

当您有投诉、建议或注销账户等相关问题时,请通过以下方式与我们联系:

官方客服电话:400-001-2255

电子邮件:it@huobanys.com

一般情况下,我们将在15日内回复。