国民健康患者服务平台隐私权政策

版本生效日期: 2024年 4月 11日

版本更新日期: 2024年 4月 11日

上一版本日期: 2022年 7月 21日

提示条款

您的信任对国民健康(常用办公地址为:上海市闵行区虹梅南路833号1栋,联系方式为:400-118-9666,以下简称“我们”)非常重要,我们深知个人信息对您的重要性,我们将按法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。鉴此,我们制定本《国民健康患者服务平台隐私权政策》(下称“本政策 /本隐私权政策”)并提醒您:

本政策适用于国民健康提供的产品或服务。如我们关联公司的产品或服务中使用了国民健康提供的产品或服务但未设独立隐私权政策的,则本政策同样适用于该部分产品或服务。

需要特别说明的是,本政策不适用于其他第三方向您提供的服务,也不适用于已另行独立设置隐私权政策的国民健康产品或服务,也不适用于您通过我们的产品或服务而接入的其他第三方产品/服务(下称“第三方”,包括您的交易相对方、任何第三方网站以及第三方服务提供者等),第三方服务受其自有隐私政策约束,您在选择使用第三方服务前应充分了解第三方的隐私保护政策。

在使用国民健康提供的各项产品或服务前,请您务必仔细阅读并透彻理解本政策(尤其是涉及处理您个人信息的关键条款,我们已加粗显示),在确认充分理解并同意后使用相关产品或服务。如您不同意本政策内容,将可能导致我们的产品或服务无法进行,或无法达到我们拟达到的效果,您应立即停止访问/使用我们的产品或服务。您知晓并确认,您自主选择同意本政策并使用国民健康提供的各项产品或服务,即表示您已充分理解并同意我们按照本政策处理您的个人信息。如对本政策内容有任何疑问、意见或建议,您可通过国民健康提供的客服联系方式电话:400-118-9666与我们联系。

您可以通过本隐私权政策了解我们处理用户个人信息的情况,以及您所享有的相关权利。以下为本政策的要点,请仔细阅读:

1. 为向您提供在线问诊、健康咨询等服务,我们将依据本隐私权政策处理必要的信息。

2. 基于您的明示授权,我们可能会申请开启您设备的定位、相机、网络、麦克风等权限,您有权拒绝或取消授权。

3. 您可以访问、复制、更正、删除您的个人信息,或在符合法定条件下指定我们向第三方转移您的个人信息,您还可以撤回同意、注销账号、投诉举报以及调整其他隐私设置。

4. 我们已采取符合业界标准的安全防护措施保护您的个人信息。

5. 如您是未满14周岁的未成年人,请您和您的监护人仔细阅读本政策,并在征得您的监护人授权同意的前提下使用我们的服务或向我们提供个人信息。



第一部分 定义

国民健康:指上海国民集团健康科技有限公司及(或)其关联公司,包括但不限于上海国民集团健康科技有限公司、成都国民互联网医院有限公司、天津国民健康技术有限公司等。国民健康各项服务的经营及责任主体以实际提供该服务的上述国民健康公司主体为准。

国民健康患者服务平台(以下称“平台”):国民健康运营的各网站、手机应用、系统及智能机器人、智能硬件、医疗器械,包括:国民健康智慧中医物联网一体化诊疗平台(包括医院公众号、医院临床数据中心、中医智能四诊一体机、小康助手(B端版)、中医物联网AI预诊系统、中医物联网医联体远程会诊平台、中医药科研平台&病种研究库)、国民健康中医物联网AI患者管理平台(包括国民健康APP应用(医生端)、舌象仪、脉象仪、小康助手、国民健康APP应用(用户端)、国民健康小程序、小康销售H5、国民健康运营平台、自助挂号H5、微信小程序(B端版)以及SaaS管理系统)以及国民健康开发的其他软硬件系统,国民健康患者服务平台网站(www.nahefa.com.cn),以国民健康患者服务平台不时更新、确认的域名为准。

关联公司:指国民健康直接或间接控股的公司,参股或形成经营、协作的其他具有关联关系的公司。

个人信息:指以电子、语音或者其他方式记录的能够单独或者与其他国民健康合法持有的信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。

个人敏感信息:指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,包括身份证件号码、个人生物识别信息、银行账号、财产信息、行踪轨迹、交易信息、14岁以下(含)儿童的个人信息等。(我们将在本政策中对具体个人敏感信息以粗体进行显著标识)

健康数据:指个人与各医院或医疗机构基于线上线下诊疗活动相关的、或在线上线下诊疗过程中产生的与健康医疗相关的以下个人信息:

(1) 姓名、年龄、性别、身份证号、社保卡号、住址、个人电话号码等个人属性数据;

(2) 既往病史、过敏史、遗传史、家族史、症状、健康体检数据、生活方式等健康状况数据;

(3) 医嘱单、检查检验报告、诊断结果、用药信息、病程记录、诊治记录、用药记录、手术记录、护理记录、随访记录、门诊病历、住院病历、出院小结、医疗效果等医疗应用数据;

(4) 银行账号信息、支付信息、消费金额、交易记录、保险信息等医疗资金和支付数据。

个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。

个人信息匿名化:通过对个人信息的技术处理,使得个人信息主体无法被识别或者关联,且处理后的信息不能被复原的过程。

第二部分 隐私权政策

本隐私权政策部分将帮助您了解以下内容:

1、我们如何收集和使用您的个人信息

2、我们如何委托处理、共享、转让、公开与披露您的个人信息

3、我们如何存储和保护您的个人信息

4、您如何管理您的个人信息

5、我们如何处理未成年人的个人信息

6、我们如何使用Cookie和同类技术

7、您的个人信息如何在全球范围转移

8、本隐私权政策如何更新

9、如何联系我们和争议解决



一、我们如何收集和使用您的信息

前言

1. 我们会遵循合法、正当、最小必要、公开透明的原则,收集和使用您在使用我们的产品和/或服务过程中主动提供或因使用我们的产品和/或服务而产生的个人信息。

2. 当您使用我们的产品时,您的系统权限将处于默认关闭状态。我们仅在您触发相关业务功能时,向您申请实现该等业务功能所必需的权限。我们在申请权限时将向您同步告知权限申请目的。您可以随时撤回授权任一系统权限。

3. 需要特别指出的是,即使经过您的授权,可以访问您的相应权限,我们仅会在您的授权范围内进行访问;且如您拒绝或撤回授予系统权限,仅会使您无法使用相应功能,但并不影响您正常使用产品与/或服务的其他功能。

4. 我们收集您的个人信息类型会因产品/服务的内容不同而有所区别,具体以产品/服务实际提供为准。

5. 我们希望提供给您的产品和服务是完善的,所以我们会不断改进我们的产品和服务,这意味着随着产品和服务的迭代、拓展、升级等,我们可能会经常推出新的业务功能或重新划分业务功能,并可能需要收集新的个人信息或变更个人信息使用目的或方式。如果我们新增涉及个人信息收集的功能或产品/服务,或变更个人信息的使用目的或方式,根据具体情况,我们会通过更新本隐私权政策、页面提示、弹窗、网站公告或站内信等方式另行向您说明该信息收集的目的、内容、使用方式和范围,且在征得您同意后收集和使用。

6. 在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理,去标识化处理的信息将不含可识别到具体个人身份的信息。请您了解并同意,在此情况下我们有权使用已经去标识化的信息;并在不透露您个人信息的前提下,我们有权对用户数据库进行分析并予以商业化利用。

7. 我们会对我们的产品和/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品和/或服务的整体使用趋势。但这些统计信息将进行匿名化处理,不包含您的任何身份识别信息。

8. 对于您选择或同意在我们平台发布非匿名信息、或以非匿名方式发布帖子和评论等,视为您同意在平台向其他用户或公众公开展示您的个人信息以及您发布的信息,否则您应当选择不发布或不同意发布。

通常情况下,我们会出于本政策所述的以下目的,收集和使用您的个人信息(关于我们收集个人信息的具体情况,详见小康助手端“设置——个人信息收集清单”,请您注意,如果您提供的是他人个人信息,请您确保已取得相关主体的授权:

(一)帮助您成为我们的会员

国民健康使用国民健康账户为您提供服务,您需要提供手机号码(用于身份验证)、微信,并创建昵称、姓名等信息。如果您仅需使用浏览等基本服务,您不需要注册国民健康账户及提供上述信息。当您通过第三方账号(微信、QQ、微博)注册或登录产品,您需要授权我们获取您登录所使用的第三方账号的公开信息(包括头像、昵称、性别),并将该账号与您的产品账号进行绑定。如果您不同意授权或拒绝我们获取上述信息,您将无法通过第三方账号注册或登录产品,但不影响您正常使用产品的其他功能。

对于您使用的所有需要国民健康患者服务平台账户的服务,我们都可能会使用您提供账户注册信息,以确保您在我们的所有服务中使用同一个会员身份。

如果您已拥有国民健康账户,我们可能会在国民健康患者服务平台服务中显示您的上述个人信息以及您在国民健康患者服务平台上或与国民健康患者服务平台账户相关联的产品和服务中执行的操作,例如通过国民健康患者服务平台账户集中展示您的个人资料或交易订单。我们会尊重您对国民健康患者服务平台服务和小康助手账户设置所做的选择。

在登录国民健康患者服务平台后,如果您提供以下额外信息补全个人资料,将有助于我们给您提供如会员生日特权等更个性化的服务:您的真实姓名、性别、出生年月日、证件类型、证件号、居住地、您本人的真实头像、生活习惯、健康状况等信息。若您不提供这些信息,将会影响到您使用个性化的会员服务,但不会影响使用国民健康产品或服务的基本浏览、搜索、购买功能。

在您主动注销国民健康患者服务平台账户时,我们将根据适用法律法规的要求尽快匿名化或删除您的个人信息。

如成为国民健康患者服务平台的注册医生,在注册过程中,如您提供以下额外信息,将有助于我们对您提供服务资格进行认证:您的真实姓名、性别、您本人的真实头像、身份证正反面照片、联系信息(手机号/微信/邮箱地址)、执业医疗机构、医疗机构联系方式、执业医师资格证、医师执业证书、职称证、科室、擅长等。如果您未提供这些信息,将会影响到您在国民健康患者服务平台提供在线咨询或诊疗服务。



您进一步知悉并同意,如成为国民健康患者服务平台的注册医生,您的有关个人信息,包括医生肖像、姓名、职称、医院、科室、擅长疾病或用户评价将可能被用于在国民健康患者服务平台以推广为目的进行使用。

(二)实人认证

当您进行实人认证时,基于您选择使用的服务及其适用的实人认证方式,我们需要收集您的姓名、身份证件类型(如身份证、护照、回乡证、港澳台居民居住证、台湾来往大陆通信证)、身份证件图片和信息(包括姓名、身份证件号码、身份证件起始日和到期日、住址)、行业、职业、银行卡号、面部识别特征、手机号码,并通过第三方收集您的实人认证结果。我们收集这些信息的法律依据是基于履行法定义务和与您订立的服务协议所必需,以落实实名制等相关法律义务,及为您提供在线诊疗等服务。如不收集您的上述信息,我们将无法为您提供需经完成实人认证的用户方可使用的服务,但不影响您使用其它服务。

(三)向您提供商品或服务

1、您向我们提供的信息

为便于向您提供我们的产品或服务,我们会记录您提供的收货人姓名、收货地址、邮政编码、收货人联系电话。

为完成交易,您可能需要提供第三方支付并选择付款方式,以便我们了解您的支付状态。

您可以通过国民健康为其他人订购商品或服务,您需要提供该实际订购人的前述个人信息或提供代付人的支付账号或相关信息。向国民健康提供该实际订购人的前述个人信息之前,您需确保您已经取得其授权同意。

2、我们在您使用服务过程中收集的信息

为向您提供更契合您需求的页面展示和搜索结果、了解产品适配性、识别账号异常状态,我们会收集关于您使用的服务以及使用方式的信息并将这些信息进行关联,这些信息包括:

设备信息:我们会根据您在软件安装及使用中授予的具体权限,接收并记录您所使用的设备相关信息(例如设备型号、操作系统版本、设备设置、唯一设备标识符等软硬件特征信息和设备环境信息)、设备所在位置相关信息(例如IP 地址、GPS位置以及能够提供相关信息的Wi-Fi 接入点、蓝牙和基站等传感器信息)。

日志信息:当您使用我们的网站或客户端提供的产品或服务时,我们会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。例如您的页面点击记录、视频播放记录、技能使用记录、消息通知记录、搜索查询内容、历史问诊、个人生理健康信息、IP地址、浏览器的类型、电信运营商、使用的语言、访问日期和时间及您访问的网页记录等。

请注意,单独的设备信息、日志信息等是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。

为展示您账户的订单信息,我们会收集您在使用我们服务过程中产生的订单信息用于向您展示及便于您对订单进行管理。

当您与我们联系时,我们可能会保存您的通信/通话记录和内容或您留下的联系方式等信息,以便与您联系或帮助您解决问题,或记录相关问题的处理方案及结果。

我们收集上述信息的法律依据是基于您的同意,进行数据分析,以基于特征标签进行间接人群画像并向您展示、推送信息。如果您不希望收到个性化内容的影响或收到商业广告,您可以通过隐私设置进行调整,请您知悉,如果您关闭个性化展示功能,您看到的广告数量不会减少,但是广告相关度会降低。

3、我们通过间接获得方式收集到的您的个人信息

为确认交易状态及为您提供售后与争议解决服务,我们会通过您基于交易所选择的交易对象、支付机构、物流公司等收集与交易进度相关的您的交易、支付、物流信息,或将您的交易信息共享给上述服务提供者。

我们会依据与上述第三方的约定、对您的个人信息来源的合法性进行确认后,在符合相关法律和法规规定的前提下,使用您的这些个人信息。

(四)在线咨询和诊疗服务

1、当您使用国民健康患者服务平台提供的在线咨询和诊疗服务,我们可能会收集您提供的我们可能会收集您的病症、门诊病历、住院病历、出院小结、医嘱单、检验报告、手术及麻醉记录、护理记录、随访记录、用药记录、药物食物过敏信息、生育信息、既往史、诊治情况、家族病史、现病史、传染病史及其他个人健康生理信息,以及与个人身体健康状况相关的体重、身高和其他相关健康数据,用于病情和健康状况的诊断。另外,在问诊过程中,我们可能会要求您开启拍摄、相册、麦克风的相关权限,用于在线咨询或诊疗过程中相关资料信息的传输。

2、您还可通过国民健康患者服务平台为其他人进行咨询,您需要提供该实际用户的健康数据和与其的家庭关系。在提供该实际用户的健康数据之前,您需确保您已经取得其授权同意,其中涉及儿童个人信息的,您需在提供前征得该儿童监护人的同意。

(五)诊疗相关产品和服务

本项下描述的医院诊疗相关产品和服务,指我们面向在平台签约医院就医的患者,以及签约医生,提供相关产品和服务。在此业务功能下,患者、医生均为平台的用户,应适用本隐私权政策的所有条款。与此同时,根据具体服务内容,我们将相关个人信息收集和使用授权明确如下:

1、作为签约医院的患者,您在签约医院使用我们的硬件产品进行舌脉面体质检测等相关服务时,需要通过扫描二维码或其他形式首先注册成为平台的会员,相关信息收集和使用情况可以参考上述第(一)项“帮助您成为我们的会员”的内容,与此同时,基于阅读并勾选同意相关协议后,我们将有权获取您在签约医院的诊疗数据和健康档案,并将健康数据共享给接诊医生、平台为患者指定的健康管家、以及经患者授权分享的患者家属用户,在为您提供后续医疗健康和数据服务时,关于您和前述平台相关用户的信息收集和使用适用本隐私权政策的所有其他相关条款。

2、作为签约医院的患者,您购买我们的硬件产品和配套服务后,您通过产品说明提示激活硬件产品时,将注册成为我们平台的会员,相关信息收集和使用情况可以参考上述第(一)项“帮助您成为我们的会员”的内容,与此同时,基于阅读并勾选同意相关协议后,我们将有权获取您在签约医院的诊疗数据和健康档案,并将健康数据共享给接诊医生、平台为患者指定的健康管家、以及经患者授权分享的患者家属用户,在为您提供后续医疗健康和数据服务时,关于您和前述平台相关用户的信息收集和使用适用本隐私权政策的所有其他相关条款。

3、作为签约医院的患者,您使用我们平台获取在线诊疗和健康咨询服务(含视频咨询等形式)时,首先需成为我们平台的会员,相关信息收集和使用情况可以参考上述第(一)项“帮助您成为我们的会员”的内容,与此同时,基于阅读并勾选同意相关协议后,我们将有权获取您在签约医院的诊疗数据和健康档案,并将健康数据共享给接诊医生、平台为患者指定的健康管家、以及经患者授权分享的患者家属用户,在为您提供后续医疗健康和数据服务时,关于您和前述平台相关用户的信息收集和使用适用本隐私权政策的所有其他相关条款。

4、作为签约医院的医生,您使用我们平台向患者提供在线诊疗和健康咨询服务(含视频咨询等形式)时,需首先注册成为我们平台的会员,相关信息收集和使用情况可以参考上述第(一)项“帮助您成为我们的会员”的内容,在您提供在线咨询服务过程中以及完成咨询后,相关信息收集和使用适用本隐私权政策的所有其他相关条款。特别是,在您完成咨询服务后,我们将通过第三方平台(包括用工和支付平台等)完成与您的服务费用结算,并将相关必要个人信息共享给该等第三方。

5、作为患者家属用户,您使用我们平台参与患者的诊疗和健康咨询服务时,需首先注册成为我们平台的会员,相关信息收集和使用情况可以参考上述第(一)项“帮助您成为我们的会员”的内容,在您参与患者的诊疗和健康咨询服务时,相关信息收集和使用适用本隐私权政策的所有其他相关条款。

6、为给患者提供更优质的健康服务,我们为患者配备健康管家,以保障患者和医生在平台上的有效沟通和在线诊疗咨询的顺利开展,患者同意本隐私权政策,即同时授权平台健康管家在本隐私权政策和相关个人信息保护规定允许的范围内获取和使用患者的健康数据,我们将确保健康管家严格遵守本隐私权政策和其他关于个人信息保护的规定。

7、患者理解并同意,我们受医院委托,为医院研发数据中心、科研平台和病种研究库等信息系统。在收集您的个人信息(包含健康数据)后,我们将通过技术手段对数据进行去标识化处理,去标识化处理的信息将不含可识别到具体个人身份的信息。请您了解并同意,在此情况下我们有权使用已经去标识化的信息;并在不透露您个人信息的前提下,我们有权对健康数据库进行分析并予以商业化利用。

(六)客户服务或售后

当您向我们平台提起投诉、申诉或进行评价以及处理售后服务问题时,为了方便与您联系或帮助您解决问题,我们可能需要您提供姓名、手机号码、电子邮件及其他联系方式等个人信息。如您拒绝提供上述信息,我们可能无法向您及时反馈投诉、申诉或咨询结果。

(七)为您提供安全保障

为提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或国民健康相关协议规则的情况,我们可能使用或整合您的会员信息、交易信息、设备信息、有关网络日志以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息,来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。

(八)设备权限调用

为提升您在国民健康患者服务平台上的操作体验以及为向您提供便捷、优质的服务,我们可能会调用您设备的以下权限,您有权随时选择关闭下列权限的授权,但您可能无法使用这些可以为您所带来更多便捷的附加功能或在每一次提供问诊服务时需要重复填写一些信息:

1、基于位置信息的个性化推荐功能:我们会收集您的位置信息(我们仅收集您当时所处的地理位置,但不会将您各时段的位置信息进行结合以判断您的行踪轨迹)用于患者的匹配或医院信息的展示和推送。

2、基于摄像头(相机)的附加功能:使用在线诊疗服务时,您可通过该功能上传问诊信息,同时您也可以使用这个功能完成视频拍摄、视频通话、拍照、扫码功能。当您使用人脸识别登录时我们会收集您的面部信息。未来我们可能会将人脸识别技术应用于更多场景,但那时我们会再次与您确认您是否愿意我们使用您的面部信息来实现这些附加功能。

3、基于图片上传的附加功能:您可以在国民健康患者服务平台上传您的照片来完善您的个人头像信息展示、或实现拍照处方单、检查单、餐食等,不仅患者可以阅读图片内容,我们也会使用您所上传的照片来识别您需要处方的药品等。

4、基于语音技术的附加功能:使用在线咨询或问诊时,医患双方可以直接使用麦克风来与患者进行语音交流。在这些功能中我们会收集您的录音内容以识别您处方需求和客服需求。

5、基于通讯录信息的附加功能:我们将收集您的通讯录信息以方便您推荐自己的好友注册国民中医时不再手动输入您通讯录中联系人的信息;为了增加您在医学平台上的学术交流,在获得您的同意下我们也可以判断您的好友是否也同为国民健康患者服务平台用户,并在国民健康患者服务平台为你们的交流建立联系。

6、基于蓝牙通讯的附加功能:使用蓝牙连接的血压计、血糖仪等外部设备时,通过蓝牙通讯获得外部设备中您的测量数据。

关于权限的授权和关闭:我们在您首次使用以上功能需开启相应权限时,弹窗对您进行提示,您选择开启相应权限,则可进一步使用相应服务。您可以在客户端或设备的设置功能中选择关闭部分或全部权限。在不同设备中,上述权限的开启和关闭方式可能有所不同,具体请参考设备及系统开发方的说明或指引。

请您注意:您开启这些权限即代表您授权我们可以收集和使用这些个人信息来实现上述的功能,您关闭权限即代表您取消了这些授权,则我们不再继续收集和使用您的这些个人信息,也无法为您提供上述与这些授权所对应的功能或服务。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。

关于我们调用权限的具体情况,详见小康助手及医生APP端“设置——个人信息与权限——系统权限使用清单”。

(九)其他用途

1、若您提供的信息中含有其他用户的个人信息,在向我们提供这些个人信息之前,您需确保您已经取得合法的授权。若其中涉及儿童个人信息的,您需在提供前取得对应儿童监护人的同意,前述情形下监护人有权通过本政策规定的途径联系我们,要求更正或删除涉及儿童个人信息的内容。

2、我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

3、您可通过我们为您提供的评论、问答、论坛、个人主页分享其他信息发布功能公开发布信息,发布图文/视频/直播内容、发表评价及问答内容等。请注意,您公开发布的信息中可能会涉及您或他人的个人信息甚至敏感个人信息,如您在评价时选择上传包含个人信息的图片,请您更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。若您公开发布的信息中涉及他人个人信息的,您需要在发布前征得他人的同意。

(十)征得授权同意的例外

根据相关法律法规规定,以下必要情形中合理收集您的个人信息无需征得您的授权同意:

1、与我们履行法律、法规规定的义务相关的;

2、与国家安全、国防安全直接相关的;

3、与公共安全、公共卫生、重大公共利益直接相关的;

4、与刑事侦查、起诉、审判和判决执行等直接有关的;

5、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人授权同意的;

6、所收集的个人信息是您自行向社会公众公开的;

7、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

8、根据您的要求签订和履行合同所必需的;

9、用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

10、法律法规规定的其他情形。

如我们停止运营国民健康产品或服务,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,对所持有的个人信息进行删除或匿名化处理。涉及未成年人信息的,我们会将停止运营的通知及时告知儿童监护人。



二、我们如何委托处理、共享、转让、公开披露您的个人信息

(一)委托处理

平台的部分功能可能由外部服务商提供,例如,我们可能会聘请专业数据存储和处理服务机构来为我们平台提供数据存储和处理方面的技术支持。对我们委托处理个人信息的公司、组织和个人,我们会与其签署协议,约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,并对受托人的个人信息处理活动进行监督。

(二)共享

我们不会与国民健康服务提供者以外的公司、组织和个人共享您的个人信息和设备信息,但以下情况除外:

1、在您主动选择情况下共享:若您主动通过国民健康购买商品和服务,我们会根据您的选择,将您的订单信息与交易有关的必要信息与相关商品和服务的提供者共享来实现您向其购买商品或服务的需求,并促使其可以完成后续的售后服务。您可以在相关商品和服务的提供者从事经营活动的主页面查询其营业执照登载的信息或者其营业执照的电子链接标识,以辨别您的交易对象身份。

2、在获取明确同意的情况下共享:(1)获得您的明确授权同意后,当您在我们线下的合作医院、诊所等医疗机构进行诊疗活动时,国民健康患者服务平台有权将您在国民健康患者服务平台上上传的健康数据共享给合作医院、诊所等医疗机构,供合作医院、诊所等医疗机构医生以为您提供诊疗服务为目的进行查看和使用,如您拒绝提供您的健康数据,将不影响您对国民健康患者服务平台其他功能的正常使用;(2)获得您的明确授权同意后,我们还会与其他方共享您的个人信息。例如,如果我们委托第三方向您提供产品或服务时,我们会在征得您同意后将上述信息共享给第三方,如果您拒绝提供此类信息,我们将无法完成相关交付服务。

3、在法定情形下的共享:我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。

4、与关联公司间共享:为便于我们基于国民健康患者服务平台账户向您服务,推荐您可能感兴趣的信息或保护国民健康关联公司或其他用户或公众的人身财产安全免遭侵害,您的个人信息可能会与我们的关联公司共享。我们只会共享必要的个人信息且受本隐私权政策中所声明目的的约束,如果我们共享您的个人敏感信息或关联公司改变个人信息的使用及处理目的,将再次征求您的授权同意。

5、与授权合作伙伴共享:仅为实现本政策中声明的目的,我们会委托授权合作伙伴为您提供某些服务或代表我们履行职能,我们仅会出于合法、正当、必要、特定、明确的目的共享您的信息,授权合作伙伴只能接触到为其履行职责所需信息,且不能将此信息用于任何其他目的。

目前,我们的授权合作伙伴包括以下类型:

(1)广告、分析服务类的授权合作伙伴。除非得到您的许可,否则我们不会将您的个人身份信息(指可以识别您身份的信息,例如姓名或电子邮箱,通过这些信息可以联系到您或识别您的身份)与提供广告、分析服务的合作伙伴共享。我们会向这些合作伙伴提供有关其广告覆盖面和有效性的信息,而不会提供您的个人身份信息,或者我们将这些信息进行汇总,以便它不会识别您个人。例如,只有在广告主同意遵守我们的广告发布准则后,我们才可能会告诉广告主他们广告的效果如何,或者有多少人看了他们广告或在看到广告后安装了应用,或者向这些合作伙伴提供不能识别个人身份的统计信息(例如“男性,25-29岁,位于北京”),帮助他们了解其受众或顾客。

(2)供应商、服务提供商和其他合作伙伴。我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括提供技术基础设施服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务、支付便利或进行学术研究和调查。

(3)涉及嵌入第三方代码、插件传输个人信息、设备信息的情形:

产品名称

场景描述

信息类型

第三方机构名称

SensorsAnalyticsSDK

根据用户个人血压、血糖等健康数据推荐相关健康视频、产品

基础健康数据

神策网络科技 (北京) 有限公司

腾讯即时通信 IM

即时通信 IM(Instant Messaging)基于 QQ 底层 IM 能力开发,仅需植入 SDK 即可轻松集成聊天、会话、群组、资料管理和直播弹幕能力,也支持通过信令消息与白板等其他产品打通,全面覆盖您的业务场景,支持各大平台小程序接入使用,全面满足通信需要

获取运行中进程信息

深圳市腾讯计算机系统有限公司

腾讯Bugly

腾讯bugly统计分析SDK,为移动开发者提供专业的异常上报和运营统计,帮助开发者快速发现并解决异常,同时掌握产品运营动态,及时跟进用户反馈

获取Android_ID

深圳市腾讯计算机系统有限公司

对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的数据保护协定,要求他们按照我们的说明、本隐私权政策以及其他任何相关的保密和安全措施来处理个人信息。另外,我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示等形式征得您的同意,或确认第三方已经征得您的同意。

我们与第三方共享个人信息的详情,详见小康助手及医生APP端“设置——第三方信息共享清单”。

(二)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1、在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;

2、在国民健康服务提供者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。

(三)公开披露

我们仅会在以下情况下,公开披露您的个人信息:

1、获得您明确同意或基于您的主动选择,我们可能会公开披露您的个人信息;

2、如果我们确定您出现违反法律法规或严重违反国民健康相关协议规则的情况,或为保护国民健康用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或国民健康相关协议规则征得您同意的情况下披露关于您的个人信息,包括相关违规行为以及国民健康已对您采取的措施。

(四)共享、转让、公开披露个人信息时事先征得授权同意的例外

以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:

1、与国家安全、国防安全直接相关的;

2、与公共安全、公共卫生、重大公共利益直接相关的;

3、与刑事侦查、起诉、审判和判决执行等有关的;

4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5、您自行向社会公众公开的个人信息;

6、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。请您了解并同意,我们通过技术手段对数据进行去标识化处理后,去标识化处理的信息将无法识别主体,在此情况下我们有权对已经去标识化的信息进行分析并予以商业化的利用。

三、我们如何保护您的个人信息安全

(一)我们已采取符合业界标准、合理可行的安全防护措施保护您提供的个人信息安全,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失,包括但不限于以下主要的安全防护措施:

(一)我们已采取符合业界标准、合理可行的安全防护措施保护您提供的个人信息安全,防止个人信息遭到未经授权访问,公开披露、使用、修改、损坏或丢失。例如,我们会使用加密技术(例如,SSL/TLS)、去标识化处理等手段来保护你的个人数据。

(二)我们有行业先进的以数据为核心,围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升整个系统的安全性。

(三)我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。

(四)互联网并非绝对安全的环境,我们强烈建议您不要使用非国民健康推荐的通信方式发送个人信息。您可以通过我们的服务建立联系和相互分享。当您通过我们的服务创建交流、交易或分享时,您可以自主选择沟通、交易或分享的对象,作为能够看到您的交易内容、联络方式、交流信息或分享内容等相关信息的第三方。

在使用国民健康服务进行网上交易时,您不可避免地要向交易对方或潜在的交易对方披露自己的个人信息,如联络方式或联系地址。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。如您发现自己的个人信息尤其是您的账户信息发生泄露,请您立即联络国民健康客服,以便我们根据您的申请采取相应措施。

在使用国民健康服务进行网上诊疗和健康咨询等服务时,您不可避免地要向服务方或潜在的服务对方披露自己的个人信息,如年龄、健康情况、病史等信息。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。如您发现自己的个人信息尤其是您的账户或密码发生泄露,请您立即联络国民健康客服,以便我们根据您的申请采取相应措施。

请注意,您在使用我们服务时自愿共享甚至公开分享的信息,可能会涉及您或他人的个人信息甚至个人敏感信息,如您在评价时选择上传包含个人信息的图片。请您更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。

请使用复杂密码,协助我们保证您的账号安全。我们将尽力保障您发送给我们的任何信息的安全性。如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

(五)在不幸发生个人信息安全事件后,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。

同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。



四、您如何管理您的个人信息

您可以通过以下方式访问及管理您的个人信息:

(一)访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。您可以通过以下方式自行访问您的个人信息:

账户信息——如果您希望访问或编辑您的账户中的个人基本资料,以便国民健康为您提供更个性化的优质服务,您可以通过登录账户通过“个人资料”执行此类操作。

订单信息:您可以在“我的订单”中查阅您的订单记录、交易记录等,并可通过系统功能删除您的订单记录、交易记录。

如果您无法通过上述路径访问该等个人信息,您可以随时通过国民健康客服与我们取得联系。我们将在15个工作日内回复您的访问请求。

对于您在使用我们的产品或服务过程中产生的其他个人信息,我们将根据本条“(七)响应您的上述请求”中的相关安排向您提供。

(二)更正或补充您的个人信息

当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正或补充。您可以通过“(一)访问您的个人信息”中列明的方式提出更正或补充申请。

(三)删除您的个人信息

您可以通过“(一)访问您的个人信息”中列明的方式删除您的部分个人信息。

在以下情形中,您可以向我们提出删除个人信息的请求:

1、如果我们处理个人信息的行为违反法律法规;

2、如果我们收集、使用您的个人信息,却未征得您的明确同意;

3、如果我们处理个人信息的行为严重违反了与您的约定;

4、如果我们永久不再为您提供产品或服务。

若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,要求其及时删除,除非法律法规另有规定,或这些主体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。

若删除您的个人信息在技术上很难实现,导致我们无法删除时,我们承诺会存储并保护好您的个人信息不被泄露。

(四)改变您授权同意的范围或撤回您的授权

每个业务功能需要一些基本的个人信息才能得以完成(见本隐私权政策“第三部分第一条”)。除此之外,对于额外个人信息的收集和使用,您可以与国民健康客服联系给予或收回您的授权同意。

当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(五)注销您的账号

您可以在我们的平台中直接申请注销账户,我们将对您进行身份核实并根据您的要求进行账户注销和信息删除等操作。当您在使用小康助手APP时,您可以通过访问小康助手APP页面上的“我的”—“账号与安全”—“注销账号”进行在线操作账号注销。账号注销后,我们将停止为您提供产品与/或服务,并删除您的个人信息,使其保持不可检索、访问的状态,或对其进行匿名化处理。但,您知晓并理解,根据相关法律规定,为保证相关数据使用披露情况的回溯,我们将在法律法规允许的范围和期限内保留和存储相关信息和数据。

(六)约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将在不侵害国民健康商业秘密或其他用户权益、社会公共利益的前提下提供申诉方法。

(七)个人信息主体获取个人信息副本

您有权获取您的个人信息副本,您可以通过以下方式自行操作:

根据个人信息主体的请求,个人信息控制者宜为个人信息主体提供获取以下类型个

人信息副本的方法,或在技术可行的前提下直接将以下类型个人信息的副本传输给个人

信息主体指定的第三方:

a) 本人的基本资料、身份信息;

b) 本人的健康生理信息、教育工作信息

在技术可行的前提下,如数据接口已匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。

(八)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。

我们将在15个工作日内做出答复。如您不满意,还可以通过国民健康客服发起投诉。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1、与国家安全、国防安全直接相关的;

2、与公共安全、公共卫生、重大公共利益直接相关的;

3、与刑事侦查、起诉、审判和执行判决等有关的;

4、有充分证据表明您存在主观恶意或滥用权利的;

5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6、涉及商业秘密的;

7、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;



五、我们如何处理儿童的个人信息

如果没有父母或监护人的同意,儿童不得创建自己的用户账户。如您为14周岁以下的儿童,建议您请您的父母或监护人仔细阅读本隐私权政策,并在征得您的父母或监护人同意的前提下使用我们的服务或向我们提供信息。

对于经父母或监护人同意使用我们的产品或服务而收集儿童个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护儿童所必要的情况下使用、共享、转让或披露此信息。

如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。

尽管当地法律和习俗对儿童的定义不同,但本隐私权政策项下的“儿童”指不满14周岁的未成年人。



六、我们如何使用 Cookie和同类技术

1、Cookie

为确保国民健康患者服务平台的正常运转、为您获得更轻松的访问体验、向您推荐您可能感兴趣的内容,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,国民健康患者服务平台能够记住您的选择,提供个性化增强服务等。

您可根据自己的偏好管理或删除Cookie。更多关于cookie设置的信息,请点击以下链接:http://www.aboutcookies.org/

您可以清除计算机上保存的所有Cookie,大部分浏览器都设有阻止Cookie的功能,但也可以通过设置选择不接受Cookies,或在发送Cookies时通知用户。如果您选择不接受Cookie,则需要在每一次访问国民健康患者服务平台时更改用户设置。我们建议您不要选择不接受Cookies,因为这样会影响您在使用国民健康患者服务平台时的体验。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。

2、网站信标和像素标签

除Cookie外,我们还会在国民健康患者服务平台上使用平台信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们国民健康患者服务平台内容的地址链接,如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好以便于我们主动改善客户服务体验。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时从我们的寄信名单中退订

七、您的个人信息如何在全球范围转移

我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内且只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求。以下情形下,我们会在履行了法律规定的义务后,向境外提供您的个人信息:

1、法律法规有明确规定;

2、获得您的明确授权;

3、您通过互联网进行跨境交易等个人主动行为。

针对以上情形,我们会确保依据本隐私权政策对您的个人信息提供足够的保护。



八、本隐私权政策如何更新

我们的隐私权政策可能变更。

未经您明确同意,我们不会限制您按照本隐私权政策所应享有的权利。我们会在国民健康APP等专门页面上发布对隐私权政策所做的任何变更。

对于重大变更,我们还会提供更为显著的通知(包括我们会通过国民健康公示的方式进行通知甚至向您提供弹窗提示)。

本政策所指的重大变更包括但不限于:

1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2、我们在控制权等方面发生重大变化。如并购重组等引起的所有者变更等;

3、个人信息共享、转让或公开披露的主要对象发生变化;

4、您参与个人信息处理方面的权利及其行使方式发生重大变化;

5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

6、个人信息安全影响评估报告表明存在高风险时。



九、如何联系我们和争议解决

您可以通过以下方式与我们联系,我们将在收到您相关联系信息后15个工作日内回复:

1、如对本政策内容有任何疑问、意见或建议,您可通过国民健康客服电话:400-118-9666。为保障我们高效处理您的问题并及时向您反馈,根据具体问题的要求可能会需要您提交身份证明、有效联系方式和书面请求以及相关证据,我们会在验证您的身份后处理您的请求。

2、如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向服务提供方【上海国民集团健康科技有限公司】住所地【上海市闵行区】有管辖权的法院提起诉讼来寻求解决方案。