隐私政策
更新日期:2022年12月27日
特别提示:
您的信任对我们非常重要,我们深知个人信息对您的重要性,我们将按法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。鉴此,上海荟医信息科技有限公司(以下简称“荟医”和“我们”)制定本《隐私政策》(以下简称“本政策”)并提醒您:
本政策适用于荟医提供的所有产品和服务,包括但不限于适用于电脑、移动智能终端的应用程序、网页、供第三方网站和应用程序使用的软件开发工具包(SDK)和应用程序编程接口(API)以及不断创新研发的产品及服务。本政策与您使用我们的产品及服务关系紧密,我们建议您仔细阅读并确认您已经充分理解本政策所写明的内容(尤其是粗体部分),做出您认为适当的选择。在任何情况下,一旦您开始使用荟医各项产品及服务,即表示您已充分理解并同意本政策。
如果您对本政策内容有任何疑问,意见或建议,您可以通过客服与我们联系。
本政策将帮助您了解如下内容:
1、我们如何收集和使用您的个人信息
2、我们如何使用Cookie和同类技术
3、我们如何共享、转让、公开披露您的个人信息
4、我们如何保护您的个人信息
5、您如何管理您的个人信息
6、未成年人信息的保护
7、本政策如何更新
8、第三方
9、如何联系我们
一、我们如何收集和使用您的个人信息
(1)我们如何收集您的个人信息
我们将在必要限度范围内收集您的个人信息,并且不会一揽子收集您的个人信息。仅收集实现产品功能所必要的信息。
1.基本使用
为了保障荟医健康的正常运行,改进及优化我们的服务体验,我们会收集你的设备型号、操作系统、IP地址、软件版本号、接入网络的方式、类型和状态、网络质量数据、操作日志、服务日志信息等日志,这类信息是为提供服务必须收集的基础信息。
2.完成注册/登录
当您注册荟医健康账户时,我们需要收集您的手机号、用户名。我们收集您的上述信息是为了帮助您完成荟医健康数据同步账户的注册/登录,保护您的账户安全,如您不提供这类信息,我们将无法为您创建账户并正常向您提供数据同步服务。
3. 上传报告
当您使用荟医健康上传检查报告功能时,我们需要获取您的相机及相册权限,如您不提供这类信息,您将无法使用上传检查报告功能。
4. 医院向我们提供您的个人信息,包括但不限于姓名、电话、职称、科室、个人简介
(2)设备权限调用情况
在您使用 荟医健康 过程中,我们需要在必要范围内向您申请获取设备权限。请您知悉,我们不会默认开启您设备的权限,仅在您主动确认开启的情况下, 荟医健康 才有可能通过设备权限收集您的信息。荟医健康调用的权限、调用权限的目的,以及调用权限前向您询问的情况请见下表:
设备权限 调用权限的目的 是否询问 用户是否可关闭权限
相机权限 上传检查报告 是 是
网络权限 访问APP内容 否 是
储存权限 存储搜索历史,日志信息 否 是
电话权限 用于注册登录 是 是
软件安装列表 用于微信快捷登录 否 是
录音权限 来自极光IM,用于即时通讯 是 是
(3)第三方SDK说明
为保障荟医健康的稳定运行或实现功能,我们可能会接入由第三方提供的软件开发包(SDK)实现前述目的。我们会尽到审慎义务,对合作方获取信息的软件工具开发包(SDK)进行严格的安全监测,以保护数据安全。我们接入的第三方SDK主要服务于您以及其他的用户的需求,因此在满足新的服务需求及业务功能变更时,我们可能会调整我们接入的第三方SDK。我们会及时在本说明中向您公开说明接入第三方SDK的最新情况。您可以点击查阅下表了解详情。
SDK服务名称 功能目的 获取权限 收集信息 隐私政策链接
阿里云移动热修复 软件更新和修复 网络权限、设备标识 设备信息, Android系统设备标识,运营商信息,网络信息,应用列表 https://help.aliyun.com/document_detail/434525.html

cn.jpush.android APP消息推送 IMEI、MAC地址、Android ID 设备信息、
地理位置、
网络信息 https://www.jiguang.cn/push

支付宝支付 支付 网络权限、设备标识 设备信息(IMSI、IMEI、MAC地址、AndroidID)、位置信息、应用列表、外部存储 https://opendocs.alipay.com/open/204/105051/

阿里云云安全中心 软件安全风控 网络权限 设备信息,设备信息包括IMEI 、Android ID 、操作系统、设备型号,运营商信息 https://help.aliyun.com/product/28498.html?spm=5176.7946181.J_5253785160.5.652742c59NHV8b

阿里云数据分析 数据分析 储存权限、网络权限 设备信息,设备信息包括IMEI 、Android ID 、操作系统、设备型号,运营商信息 https://help.aliyun.com/document_detail/204932.html?

小米推送 消息推送 储存权限、网络权限 设备厂商、设备型号、设备内存、操作系统版本、小米推送SDK版本、设备归属地(国家或地区)、SIM卡运营商名称、当前网络类型 https://dev.mi.com/console/appservice/push.html

微信 SDK 微信分享 储存权限、网络权限 微信头像、昵称信息 https://developers.weixin.qq.com/doc/oplatform/Mobile_App/Access_Guide/Android.html

腾讯微博sdk 社交分享 储存权限、网络权限 设备信息 https://open.weibo.com/wiki/SDK

个推消息推送 消息推送 储存权限、网络权限 设备信息、应用列表信息、网络信息 https://docs.getui.com/getui/start/product/

谷歌gson 软件框架 无 无 https://mvnrepository.com/artifact/com.google.code.gson/gson

谷歌flexbox-layout 软件框架 无 无 https://github.com/google/flexbox-layout

Material-components-android 软件UI
无 无 https://github.com/marlonlom/material-components-android

Android-SpinKit 图像处理 无 无 https://github.com/ybq/Android-SpinKit

NumberProgressBar 软件UI 无 无 https://github.com/daimajia/NumberProgressBar

PhotoView 图像处理 无 无 https://github.com/yellowcath/PhotoView

clientreport 辅助开发 无 无 https://github.com/jwklomp/clientreport

Picasso 图像处理 无 无 https://github.com/square/picasso

Android-Universal-Image-Loader 图像处理、辅助开发 无 无 https://github.com/nostra13/Android-Universal-Image-Loader

Dice 开发框架 无 无 https://github.com/bihell/Dice

android-Ultra-Pull-To-Refresh 辅助开发 无 无 https://github.com/liaohuqiu/android-Ultra-Pull-To-Refresh

sourceforge/pinyin4j 基础功能-文本处理 无 无 https://sourceforge.net/projects/pinyin4j/

okhttp 基础功能-网络服务 无 无 https://square.github.io/okhttp/

okio 基础功能-网络服务 无 无 https://github.com/square/okio

android-gif-drawable 辅助开发 无 无 https://mvnrepository.com/artifact/com.squareup.retrofit2/retrofit

Retrofit 2 基础功能-网络服务 无 无 https://mvnrepository.com/artifact/com.squareup.retrofit2/retrofit

rxandroid 基础功能-通信协议 无 无 https://reactivex.io/

com.tencent.tauth SDK 分享图文消息功能 无 无 https://wiki.connect.qq.com/com-tencent-tauth-tencent-sharetoqq

二、我们如何使用Cookie和同类技术
(一)Cookies的使用
1、为使您获得更轻松的访问体验,我们会在您的移动设备上发送一个或多个名为Cookies的小数据文件,指定给您的Cookies是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。我们向您发送Cookies是为了简化您重复登录的步骤、帮助判断您的登录状态以及账户或数据安全;
2、我们不会将Cookies用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookies。您可以清除软件内保存的所有Cookies。但如果您这么做,您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响;
3、Cookies记录的信息包括:加密的手机号、加密的userid、加密的token。
(二)网站信标和像素标签
除Cookie外,我们还会在荟医健康上使用平台信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们的地址链接,如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好以便于我们主动改善客户服务体验。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。
三、我们如何共享、转让、公开披露您的个人信息
(一)共享
原则上,我们不会与上海荟医信息科技有限公司以外的任何公司、组织和个人共享您的个人信息,如果涉及到以下场景,我们会按照以下原则进行。
1、在获得您明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息;
2、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行提供;
3、我们可能会将您的个人信息(详见上面列举的信息)与我们的关联方共享。但我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。我们的关联方如要改变个人信息的处理目的,将再次征求您的授权同意;
4、与授权合作伙伴共享:仅为实现本隐私政策中声明的目的,我们的某些服务将由我们和授权合作伙伴共同提供。我们可能会与合作伙伴共享您的个人信息(详见上面列举的信息),以提供更好的客户服务和用户体验。我们的合作伙伴包括以下类型:
a.广告、分析服务类的授权合作伙伴。除非得到您的认可,否则我们不会将您的个人身份信息(指可以识别您身份的信息,例如姓名,通过这些信息可以联系到您或识别您的身份)与提供广告、分析服务的合作伙伴共享。我们会向这些合作伙伴提供有关其广告覆盖面和有效性的信息,而不会提供您的个人身份信息,或者我们将这些信息进行汇总,以便它不会识别您个人;
b.供应商、服务提供商和其他合作伙伴。我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括提供技术基础设施服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务、支付便利或进行学术研究和调查。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、事先获得您明确的同意或授权;
2、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;
3、符合与您签署的相关协议(包括在线签署的电子协议)或其他的法律文件约定所提供;
4、在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。
(三)公开披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:
1、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。在法律法规许可的前提下,我们披露的文件均在加密密钥的保护之下。

四、我们如何保护您的个人信息
我们非常重视个人信息安全,并采取一切合理可行的措施,保护您的个人信息:
1、数据安全技术措施:我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失;我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保用户数据在传输过程中的安全。我们设立了个人信息保护责任部门,针对个人信息收集、使用、共享、委托处理等开展个人信息安全影响评估;
2、我们建立了相关内控制度,对可能接触到您的信息的工作人员采取最小够用授权原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规及隐私安全准则和安全意识强化宣导;
3、我们仅允许有必要知晓这些信息的荟医及荟医关联方的员工、合作伙伴访问个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,会被终止与荟医的合作关系,并且追究其法律责任;
4、我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许;
5.我们依照法律法规规定,将在境内运营过程中收集和产生的您的个人信息存储在境内安全可信的服务器上;同时,超出必要期限后,我们将对您的个人信息进行删除或匿名化处理,但法律法规另有规定的除外;
6、互联网环境并非百分之百安全,我们强烈建议您在使用荟医服务时不要使用非荟医推荐的通讯方式发送个人信息。您可以通过我们的服务建立联系和相互分享。当您通过我们的服务创建交流、交易或分享时,您可以自主选择沟通、交易或分享的对象,作为能够看到您的交易内容、联络方式、交流信息或分享内容等相关信息的第三方;
7、若不幸发生个人信息安全事件后,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您、难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
五、您如何管理个人信息
我们非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、更正、删除、撤回同意的权利,以及注销个人用户及账户的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:
(一)访问及更正您的个人信息
除法律法规规定外,您有权随时访问您的个人信息,具体包括:
1、您的账户信息:如果您希望访问或编辑您的帐户中的个人资料信息,您可以登录账号,在“我的—我的家庭”查看和修改个人信息;
2、检查记录:您可以通过登录账号,在“我的—检查记录”查看或删除记录;
3、咨询记录:您可以通过登录账号,在“我的—咨询记录”查看或删除记录;
4、收藏夹:您可以通过登录账号,在“我的—我的收藏”查看或删除收藏;
5、地址信息:您可以通过登陆账号,在“我的—地址管理”查看或删除地址
当您发现我们处理的关于您的个人信息有误时,您有权要求我们做出更正或补充。您可以通过本条“访问您的个人信息”中列明的方式提出更正或补充申请。
(二)删除您的个人信息
您可以通过本条“访问您的个人信息”中列明的方式删除您的部分个人信息。
在以下情形中,您可以向我们提出删除个人信息的请求:
1、如果我们处理个人信息的行为违反法律法规;
2、如果我们收集、使用您的个人信息,却未征得您的明确同意;
3、如果我们a处理个人信息的行为严重违反了与您的约定;
4、如果您不再使用我们的产品或服务,或您主动注销了账号;
5、如果我们永久不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,要求其及时删除,除非法律法规另有规定,或这些主体获得您的独立授权。
(三)修改或撤回您授权同意的范围
您可以通过删除信息、关闭设备功能、在荟医健康平台中进行隐私设置等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。
请您理解,每个业务功能需要一些基本的个人信息才能得以完成(见本隐私权政策“我们如何收集和使用您的信息”)。当您收回同意后,我们将不再处理相应的个人信息。
(四)注销账户
您可以在【我的>设置>账户与安全>注销账户】来注销您的帐户,自您提出注销申请之日起,我们将在15个工作日之内完成核查与处理,请您注意留意。一旦完成注销,所有信息、使用记录等将无法恢复。您注销账户后,我们将停止为您提供产品与/或服务,同时您将放弃以下资产和权益:账户信息、活动信息、服务权益。在注销的同时,APP会详细解释权益的内容。依据您的要求,除法律法规另有规定外,我们将及时删除或匿名化您的个人信息。
(五)响应您的请求
如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品与/或服务时所产生的其他个人信息,或您认为我们存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以通过本协议下方的方式与我们联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,一般情况下我们将在收到您反馈并验证您的身份后的15天内答复您的请求。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉和审判有关的;
4、有充分证据表明响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
六、未成年人信息的保护
(一)如果没有父母或监护人的同意,未成年人不得创建自己的用户账户。如您为未成年人,我们要求您请您的父母或监护人仔细阅读本政策,并在征得您的父母或监护人同意的前提下使用我们的互联网电子服务或商品或向我们提供信息;
(二)对于经父母或监护人同意使用我们的互联网电子服务或产品而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。
根据当地监管部门的相关规定,我们仅对满足特定年龄要求的用户提供服务或产品。
七、本政策如何更新
我们的隐私权政策可能变更。
未经您明确同意,我们不会削减您按照本政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。
对于重大变更,我们还会提供更为显著的通知(包括我们会通过网站公示的方式进行通知甚至向您提供弹窗提示)。
本政策所指的重大变更包括但不限于:
(一)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(二)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
(三)个人信息共享、转让或公开披露的主要对象发生变化;
(四)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(五)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
(六)个人信息安全影响评估报告表明存在高风险时。
我们还会将本政策的旧版本存档,供您查阅。
八、如何联系我们
(一)您可以通过以下方式与我们联系,一般情况下我们将在15天内回复您的请求:
(二)如您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议,您可通过客服与我们联系。
如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您和合法权益,您还可以通过向被告方所在地人民法院提起诉讼解决。
荟医运营者:上海荟医信息科技有限公司
地址:上海市静安区长安路1138号1602室
电话:021-51068353