健康云医生端隐私协议完整版
版本更新日期:2022年7月25日
版本生效日期:2022年7月25日
版本发布日期:2022年7月25日
特别提示
尊敬的用户:我们对健康云医生端医生端的《隐私权政策》进行了更新。此版本的更新主要集中在:
1.根据实际情况更新了 "一" 部分条款;
2.根据实际情况更新了 "三" 部分条款;
前言
欢迎您使用健康云医生端服务(以下统称“我们”),本隐私政策适用于您通过任何方式对健康云医生端各项服务的访问和使用。您在使用我们的产品与/或服务时,我们可能会收集和使用您的相关信息。我们希望通过《健康云医生端隐私政策》(“本隐私政策”)向您说明我们在您使用我们的产品与/或服务时如何收集、使用、保存、共享和转让这些信息,以及我们为您提供的访问、更新、删除和保护这些信息的方式。 本隐私政策与您所使用的健康云医生端App服务以及该服务所包括的各种业务功能(以下统称“我们的产品与/或服务”)息息相关,希望您在使用我们的产品与/或服务前仔细阅读并确认您已经充分理解本政策所写明的内容,并让您可以按照本隐私政策的指引做出您认为适当的选择。本隐私政策中涉及的相关术语,我们尽量以简明扼要的表述,以便您更好地理解。您使用或在我们更新本隐私政策后(我们会及时提示您更新的情况)继续使用我们的产品与/或服务,即意味着您同意本隐私政策(含更新版本)内容,并且同意我们按照本隐私政策收集、使用、保存和共享您的相关信息。 如对本隐私政策或相关事宜有任何问题,您可随时通过发送邮件至ydhlwfkb@wondersgroup.com或拨打我们的客服电话4009-216-519的方式与我们(万达信息股份有限公司,公司注册地址:上海市闵行区闵北路675号1002室)联系。
本政策将帮助您了解以下内容:
1、我们如何收集和使用您的个人信息
2、我们如何共享、转让、公开披露您的个人信息
3、我们如何保护和保存您的个人信息
4、您如何管理个人信息
5、我们如何处理儿童的个人信息
6、通知和修订
7、如何联系我们
一、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录得能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本隐私政策中涉及的个人信息包括:基本信息(包括个人姓名、个人电话号码、学历、邮箱);个人实名认证身份信息(姓名、身份证、医师认证信息、医师资格证证书编号、执业类别、执业范围、执业机构、发证机关及签发日期、银行储蓄卡号、发卡银行、支行信息收件人、收件人地址);网络身份标识信息(IP地址);个人常用设备信息(包括硬件信息,屏幕高、屏幕宽度、手机品牌、型号、版本号、安卓版本号、MAC地址、idfa、uuid、IP地址、手机运行时间在内的描述个人常用设备基本情况的信息,用于更换手机时做安全校验);其他信息指不暴露您的具体身份或不直接与可确认个人相关的任何信息。 包括浏览器信息、应用程序使用数据、通过邮件跟踪、限速标签和其他同类技术所收集的信息和您提供的其他信息或综合信息。
个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇的个人信息,本隐私政策中涉及的个人敏感信息包括:个人实名认证身份信息(姓名、身份证、医师认证信息、医师资格证证书编号、执业类别、执业范围、执业机构、发证机关及签发日期、银行储蓄卡号、发卡银行、支行信息、收件人、收件人地址);网络身份识别信息(IP地址)。
我们仅会出于以下目的,收集和使用您的IP:在您使用服务时,我们可能会通过IP地址途径获取您的地理位置信息提供相关服务。
我们仅会出于以下目的,收集和使用您的个人信息,同时,我们将会使用如下类型对正在运营的进行信息的业务功能、收集/使用目的,android ld,mac地址:为了采集错误日志以便分析错误发生的环境;安装应用软件列表:判断是否安装微信、支付宝,以便提供第三方登陆、支付功能;正在运营的进程信息:根据进程特征判断运营环境是否存在安全威胁;收集的具体方式:采用android原生开放的api进行收集。
实现相关业务功能可能开启您的设备访问权限的逐项列举,请查阅《系统权限申请与使用清单》。
我们未使用cookie及其同类技术收集您的个人信息。
(一)您须授权我们收集和使用您个人信息的情形
我们的产品与/或服务包括一些核心功能,这些功能包含了实现问诊挂号+所必需的功能。我们可能会收集、保存和使用下列与您有关的信息才能实现上述这些功能。其中,属于必要个人信息的是注册用户移动电话号码、患者姓名、证件类型、预约挂号的医院及科室、病情描述、病历资料。其他收集的信息均属于非必要个人信息,包括登录密码、所属城市和地区、昵称、性别、地址、银行卡号、银行预留的电话、支付信息、订单信息、应用访问记录(包括网站浏览记录、软件使用记录、点击记录);个人常用设备信息(包括硬件信息,屏幕高、屏幕宽度、手机品牌、型号、版本号、安卓版本号、MAC地址、IP地址、手机运行时间)。
1、 健康云医生端App属于问诊挂号类App,业务功能划分如下:
健康云App基本业务功能,收集的必要个人信息为注册用户移动电话号码、挂号时患者姓名、证件类型和号码、预约挂号的医院和科室、问诊时病情描述。
基本业务功能如下:
(1)功能名称:专家咨询
收集的非必要个人信息:无
(2)功能名称:远程诊疗
收集的非必要个人信息:性别、年龄
(3)功能名称:互联网诊疗
收集的非必要个人信息:无
(4)功能名称:全科咨询
收集的非必要个人信息:无
健康云医生端App其他除上文提及的4项基本业务功能外,其余均为扩展业务功能,分别为在线学习、互联网审方、家医签约、医生绩效、电子钱包、小康学院、家医服务、药事咨询、健康动态观察、筛查提醒、随访提醒、异常干预、积分商城。
2、使用健康云医生端App必需的功能
(1)用户注册
您首先需要注册一个健康云医生端账户成为健康云医生端用户。当您注册时,您需要至少向我们提供您准备使用的健康云医生端账户名、密码、个人电话号码我们将通过发送短信验证码的方式来验证您的身份是否有效。您的账户名为您的默认昵称,您可以修改补充您的昵称、性别、地址,这些信息均属于您的“账户信息”。为完成实名认证,您需提供姓名和身份证号码。如您拒绝提供上述相关信息将可能导致您无法成功注册健康云医生端账户。
(2)医生认证
为完成医生认证,您需提供以下信息:您的个人基本信息以及医生认证信息(医师认证信息、医师资格证证书编号、执业类别、执业范围、执业机构、发证机关及签发日期))这些信息属于敏感信息,若您拒绝提供这些信息,将无法完成实名认证功能,将无法完成互联网审方、全科咨询、互联网诊疗、家医签约、药事咨询、筛查提醒、随访提醒及异常干预服务,但不影响您正常使用其他功能。
(3)健康动态观察
为加强基层医疗卫生机构对新型冠状病毒感染对肺炎对疫情防控工作,加强人员对健康动态观察,并进行人员对排摸补登记工作,需提供以下信息:上报地点、填表人、姓名、证件类型(例:居民身份证、护照、台湾居民来往内地通行证、香港居民来往内地通行证、出生证、其他证件)、证件号码、联系方式、来沪居住类型、地址区域、详细地址、是否外地入沪信息、来沪日期、来沪交通方式、车次/航班/车牌、人群分类、体温、本人健康状况、处置结果。若来沪人员拒绝提供以这些信息,将无法完成健康信息登记,但不影响正常使用其他功能。
(4)专家咨询
为帮助您更加便捷对回答用户的咨询问题,您可以在线设置您的咨询号源及单价,并结算至您的个人银行卡。您需要提供您的以下信息:姓名、银行储蓄卡号、发卡银行、支行信息。若您拒绝提供这些信息,将无法完成专家咨询费的结算,但不影响您正常使用其他功能。
(5)电子钱包
为了您更好的使用健康云医生端的支付功能,扩大支付工具选择,开通电子钱包功能,您需要提供以下信息:您身份证的人像面&国徽面照片、姓名、银行卡号、银行的预留电话及短信验证码。若您拒绝提供,将无法开通健康云医生端电子钱包功能,但不影响您正常使用其他功能。
(6)积分商城
您在金币商城可通过金币购买商品。在您购买商品的过程中,需要您提供以下信息:收件人、收件人地址、当前账号的积分、当前账号昵称。如果您未提供这些信息,将会影响本产品的基本功能使用,但不影响您正常使用其他功能。
(7)在线学习
你可以通过在线学习功能,在线学习相关医学课程。在您使用在线学习功能时,您必须线进行在线报名,需要您提供以下信息:学历、医生属性、职称、医疗机构信息。如果您未提供这些信息,将会影响本产品的基本功能使用,但不影响您正常使用其他功能。
(8)小康学院
你可以通过小康学院功能,在线学习相关医学课程。在您使用小康学院功能时,需要您提供以下信息:学历、医生属性、职称、医疗机构信息。如果您未提供这些信息,将会影响本产品的基本功能使用,但不影响您正常使用其他功能。
2、保障交易安全所必需的功能
我们会通过了解您的浏览信息、订单信息、您常用的软件信息、用户通话装填、WIFI状态、设备信息(安卓版本号、MAC地址、uuid、idfa、IP地址、Android id、应用安装列表、系统应用进程)手段来判断您的账号风险,并可能会记录一些我们认为有风险的链接(“URL”)。如您拒绝可能会增加受到其他第三方攻击的危险。我们也会收集您的设备信息对于健康云医生端系统问题进行分析、统计流量并排查可能存在的风险、在您选择向我们发送异常信息时予以排查。如您拒绝提供上述信息将可能导致您无法及时收到可能来自于您账号风险的信息。
3、我们仅会出于以下目的,使用您的剪切板、公共存储区:在您使用服务时,我们可能会使用剪切板便于用户操作文本信息。我们可能会使用公共存储区用于推送业务需要为确保CID的唯一性、提升消息推送稳定性和准确性。
您提供的上述信息将存储于中华人民共和国境内。如需跨境传输,我们将会单独征得您的授权同意。
产品业务功能所收集使用您的信息逐项列举,请查阅《个人信息收集与使用清单》。
(二)您可选择是否授权我们收集和使用您的个人信息的情形
1、如果您不提供这些个人信息,您依然可以使用健康云医生端App,但您可能无法使用这些可以为您所带来便捷服务的附加功能时需要重复填写一些信息。这些附加功能包括:
基于摄像头(相机)的附加功能:您可以使用这个附加功能完成视频拍摄、拍照、扫码以及人脸识别认证的功能。当您使用人脸识别进行实名认证时我们会收集您的面部信息。未来我们可能会将人脸识别技术应用于更多场景,但那时我们会再次与您确认您是否愿意我们使用您的面部信息来实现这些附加功能。
2、上述附加功能可能需要您在您的设备中向我们开启您的相机(摄像头)的访问权限,以实现这些功能所涉及的信息的收集和使用。您可以在健康云医生端App通过“账户设置—设置—隐私”中逐项查看您上述权限的开启状态,并可以决定将这些权限随时的开启或关闭(我们会指引您在您的设备系统中完成设置)。请您注意,您开启这些权限即代表您授权我们可以收集和使用这些个人信息来实现上述的功能,您关闭权限即代表您取消了这些授权,则我们将不再继续收集和使用您的这些个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。
(三)您充分知晓,以下情形中,我们收集、使用个人信息无需征得您的授权同意:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和判决执行有关的;
4、出于维护个人信息主体或其他个人的生命、财产重大合法权益但又很难得到本人同意的;
5、所收集的个人信息是个人信息主体自行向社会公众公开的;
6、从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开渠道;
7、根据您的要求签订合同所必需的;
8、用于维护所提供的产品与/或服务的安全稳定运行所必需的,包括但不限于发现、处置产品与/或服务的故障;
9、为合法的新闻报道所必需的;
10、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
11、法律法规规定的其他情形。
(四)您个人信息使用的规则
1、我们会根据本隐私政策的约定并为实现我们的产品与/或服务功能对所收集的个人信息进行使用。
2、在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理,去标识化处理的信息将无法识别主体。。
3、请您注意,您在使用我们的产品与/或服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集,否则将在您使用我们的产品与/或服务期间持续授权我们使用。在您注销账号时,我们将停止使用并删除您的个人信息。
4、当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行脱敏,以保护您的信息安全。
5、当我们要将您的个人信息用于本政策未载明的其他用途时,或基于特定目的收集而来的信息用于其他目的时,会通过您主动做出勾选的形式事先征求您的同意。
6、我们可能会调用您设备的一些权限,以下是我们可能调用的设备权限列表及对应的使用目的说明,您有权随时选择关闭下列权限的授权,但会影响您正常使用我们互联网电子服务或商品的部分或全部功能。
1)相机
对应业务功能
核心业务功能
调用权限的目的
1、使用互联网服务或商品 时拍摄并上传照 片 2、 视频问诊 3、二维码扫描
是否询问
用户使用相应 服务前会弹窗询问
可否关闭权限
是
如果关闭权限会影响用户什么功能
用户无法正常使用视频 问诊、二维码扫码功能
2)通知
对应业务功能
全部功能
调用权限的目的
接受问诊、支付结果、患者问诊各类消息
是否询问
用户首次打开手机客户端时会弹窗询问
可否关闭权限
是
如果关闭权限会影响用户什么功能
用户无法正常接收各类消息,无法及时获知预 约挂号、患者问诊提醒
3)无线数据
对应业务功能
全部功能
调用权限的目的
连接网络
是否询问
否
可否关闭权限
是
如果关闭权限会影响用户什么功能
移动客户端无法正常使用
4)WLAN
对应业务功能
全部功能
调用权限的目的
连接网络
是否询问
否
可否关闭权限
是
如果关闭权限会影响用户什么功能
移动客户端无法正常使用
5)存储
对应业务功能
全部功能
调用权限的目的
写入存储用户信息,存储日志信息
是否询问
用户首次打开手机客户端时会弹窗询问
可否关闭权限
是
如果关闭权限会影响用户什么功能
移动客户端无法正常使用
6)麦克风
对应业务功能
核心业务功能
调用权限的目的
视频问诊
是否询问
用户使用相应服务前会弹窗询问
可否关闭权限
是
如果关闭权限会影响用户什么功能
用户在问诊服务时无法正常交流
7)通用唯一识别码(UUID)/Android id
对应业务功能
全部功能
调用权限的目的
防止非法调用服务端接口
是否询问
不会
可否关闭权限
否
如果关闭权限会影响用户什么功能
用户无法使用健康云APP
8)Mac
对应业务功能
全部功能
调用权限的目的
对当前进程运行环境进行安全性检查
是否询问
不会
可否关闭权限
否
如果关闭权限会影响用户什么功能
用户无法使用健康云APP
9)实名认证
对应业务功能
核心业务功能
调用权限的目的
对用户是否本人登录进行识别
是否询问
用户使用相应服务前会弹窗询问
可否关闭权限
否
如果关闭权限会影响用户什么功能
用户无法使用健康云APP核心业务功能
8、与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。在您订购我们的商品时,我们必须与物流服务提供商共享您的订单信息才能安排送货;或者我们需要将您的订单号和订单金额与金融机构共享以实现其确认您的支付指令并完成支付。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会适度共享提供服务所必要的个人信息。我们的合作伙伴承诺对所有共享个人信息保密,并无权将共享的个人信息用于任何其他用途。
为了使您能够使用本政策项下的各项服务及功能,我们的应用中会嵌入授权合作伙伴的SDK或其他类似的应用程序,其中可能会涉及传输相关个人信息,具体如下:
1)SDK名称:个推SDK(包含com.igexin,个推消息推送,Gtc)
使用目的:推送系统通知或重要消息
涉及的个人信息:存储信息、公共存储区、Android ID、应用安装列表、MAC 地址
信息类型:个人常用设备信息
业务场景:推送系统通知或重要消息
申请的系统权限:系统通知权限
申请目的:通知用户及时收到消息
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取
第三方主体:浙江每日互动网络科技股份有限公司
官网链接:https://www.getui.com/
隐私政策:https://docs.getui.com/privacy
2)SDK名称:QQ互联SDK
使用目的:推送系统通知或重要消息
涉及的个人信息:终端设备唯一标识符(IDFV、OAID、MEID)、mac地址、openid、头像、昵称、操作系统版本、设备品牌及型号、设备配置、运营商类型、应用信息(应用名、应用版本号)
信息类型:个人常用设备信息
业务场景:推送系统通知或重要消息
申请的系统权限:无
申请目的:无
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取
第三方主体:深圳市腾讯计算机系统有限公司
官网链接:https://connect.qq.com/
隐私政策:https://wiki.connect.qq.com/qq%e4%ba%92%e8%81%94sdk%e9%9a%90%e7%a7%81%e4%bf%9d%e6%8a%a4%e5%a3%b0%e6%98%8e
3)SDK名称:MobTech SDK(包含广州展淘SDK)
使用目的:登录及分享
涉及的个人信息:终端设备唯一标识符(IDFV、OAID、MEID)、mac地址、
操作系统版本、设备品牌及型号、设备配置、运营商类型、应用信息(应用名、应用版本号)
信息类型:个人常用设备信息
业务场景:登录App
申请的系统权限:无
申请目的:无
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取
第三方主体:上海游昆信息技术有限公司
官网链接:https://www.mob.com/
隐私政策:https://www.mob.com/about/policy
4)SDK名称:Mob-share SDK
使用目的:分享消息
涉及的个人信息:终端设备唯一标识符(IDFV、OAID、MEID)、mac地址、
操作系统版本、设备品牌及型号、设备配置、运营商类型、应用信息(应用名、应用版本号)
信息类型:个人常用设备信息
业务场景:消息分享
申请的系统权限:无
申请目的:无
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取
第三方主体:上海游昆信息技术有限公司
官网链接:https://www.mob.com/
隐私政策:https://www.mob.com/about/policy
5)SDK名称:新浪微博分享SDK
使用目的:登录及分享
涉及的个人信息:终端设备唯一标识符(IDFV、OAID、MEID)、mac地址、openid、头像、昵称、操作系统版本、设备品牌及型号、设备配置、运营商类型、应用信息(应用名、应用版本号)
信息类型:个人常用设备信息
业务场景:登录App及分享消息
申请的系统权限:无
申请目的:无
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取
第三方主体:北京微梦创科网络技术有限公司
官网链接:https://open.weibo.com/
隐私政策:https://open.weibo.com/wiki/%E5%BC%80%E5%8F%91%E8%80%85%E5%8D%8F%E8%AE%AE
6)SDK名称:Gy SDK(包含电信服务)
使用目的:一键登录
涉及的个人信息:存储信息、公共存储区、Android ID、应用安装列表、MAC地址
信息类型:个人常用设备信息
业务场景:登录App
申请的系统权限:无
申请目的:无
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取
第三方主体:浙江每日互动网络科技股份有限公司
官网链接:https://www.getui.com/
隐私政策:https://docs.getui.com/privacy/
7)SDK名称:网易云信SDK
使用目的:即时通讯
涉及的个人信息: 设备类型、设备名称及型号、设备所运行系统版本信息
信息类型:个人常用设备信息
业务场景:问诊视频通话时进行即时通讯
申请的系统权限:麦克风、相机权限
申请目的:进行网络音视频通讯
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取
第三方主体:杭州网易质云科技有限公司
官网链接:https://yunxin.163.com/
隐私政策:https://yunxin.163.com/clauses?serviceType=3
8)SDK名称:上海CA SDK
使用目的:用于用户注册、登陆实名认证
信息类型: 个人常用设备信息
业务场景:用于用户注册、登陆实名认证
申请的系统权限:无
申请目的:无
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取
第三方主体:上海市数字证书认证中心有限公司
官网链接:https://www.sheca.com/
隐私政策:https://www.sheca.com/assets/wwx/laws.html
9)SDK名称:com.ijm.dataencryption
使用目的:安全
信息类型: 个人设备信息
业务场景: 本地安全看护
申请的系统权限:无
申请目的:无
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取
第三方主体:北京智游网安科技有限公司
官网链接:http://www.ijiami.cn/
隐私政策:http://www.ijiami.cn/privacy
10)SDK名称:实名认证 SDK
使用目的:用于用户注册、登陆实名认证
信息类型: 个人常用设备信息
业务场景: 用户实名认证
申请的系统权限:相机权限
申请目的:拍照进行人脸认证
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取
第三方主体:上海市数字证书认证中心有限公司
官网链接:https://www.sheca.com/
隐私政策:https://www.sheca.com/assets/wwx/laws.html
二、我们如何共享、转让、公开披露您的个人信息
(一)共享
1、我们不会与健康云医生端以外的任何公司、组织和个人共享您的个人信息,但以下情况除外:
(1)事先获得您明确地同意或授权;
(2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必需的情况下进行提供;
(3)在法律法规允许的范围内,为维护健康云医生端、健康云医生端的关联方或合作伙伴、您或其他健康云医生端用户或社会公众利益、财产或安全免遭损害而有必要提供;
(4) 只有共享您的信息,才能实现我们的产品与/或服务的核心功能或提供您需要的服务;
(5)应您需求为您处理您与他人的纠纷或争议;
(6)符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
(7)基于学术研究而使用;
(8)基于符合法律法规的社会公共利益而使用。
2、我们可能会将您的个人信息与我们的关联方共享。但我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。我们的关联方如要改变个人信息的处理目的,将再次征求您的授权同意。
3、我们可能会向合作伙伴第三方共享您的订单信息、账户信息、设备信息以及位置信息,以保障为您提供的服务顺利完成。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。 我们的合作伙伴为商品或技术服务的供应商。我们可能会将您的个人信息共享给支持我们功能的第三方。这些支持包括为我们的供货或提供基础设施技术服务、物流配送服务、支付服务、数据处理。我们共享这些信息的目的是可以实现我们产品与/或服务的核心购物功能,比如我们必须与物流服务提供商共享您的订单信息才能安排送货;或者我们需要将您的订单号和订单金额与第三方支付机构共享以实现其确认您的支付指令并完成支付。
4、对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。在个人敏感数据使用上,我们要求第三方采用数据脱敏和加密技术,从而更好地保护用户数据。
5、为了遵守法律、执行或适用我们的使用条件和其他协议,或者为了保护健康云医生端、您或其他健康云医生端用户的权利及其财产或安全,比如为防止欺诈违法活动和减少信用风险,而与其他公司和组织交换信息。不过,这并不包括违反本隐私政策中所做的承诺而为获利目的出售、出租、共享或以其他方式披露的个人信息。
6、除了上述情况外,我们如果对其他任何公司、组织和个人共享您的个人信息,会再次征求您的明确同意或授权。
我们会通过应用程序接口(API)、软件工具开发包(SDK)与第三方进行必要的数据共享,不同版本的第三方SDK会有所不同,一般包括第三方账号登录类、分享类、第三方支付类、地图导航类、厂商推送类、统计类等,我们会对第三方进行严格的安全检测并约定数据保护措施。
健康云医生端与第三方共享个人信息清单
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、事先获得您明确地同意或授权;
2、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必需的情况进行提供;
3、符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
4、在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。
(三)公开披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:
1、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。在法律法规许可的前提下,我们披露的文件均在加密密钥的保护之下。
三、我们如何保护和保存您的个人信息
(一)我们保护您个人信息的技术与措施
我们非常重视个人信息安全,并采取一切合理可行的措施,保护您的个人信息:
1、数据安全技术措施
我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。
健康云医生端的网络服务采取了传输层安全协议加密技术,确保用户数据在传输过程中的安全。
我们采取加密技术对用户个人信息进行加密保存,并通过隔离技术进行隔离。
在个人信息使用时,包括但不限于个人信息展示、个人信息关联计算,我们会采用包括内容替换在内多种数据脱敏技术增强个人信息在使用中安全性。
我们采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规使用。
我们采用代码安全自动检查、数据访问日志分析技术进行个人信息安全审计。
2、健康云医生端为保护个人信息采取的其他安全措施
我们通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用。
我们通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制。
我们建立数据安全委员会并下设信息保护专职部门、数据安全应急响应组织来推进和保障个人信息安全。
安全认证和服务。我们存储您个人数据的底层云技术通过了公安部安全级保护三级认证。
加强安全意识。我们还会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
3、我们仅允许有必要知晓这些信息的健康云医生端及健康云医生端关联方的员工、合作伙伴访问个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被终止与健康云医生端的合作关系。
4、我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
5、互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件与其他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时请使用复杂密码,并注意保护您的个人信息安全。
6、互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
7、安全事件处置
在通过健康云医生端App与第三方进行网上商品或服务的交易时,您不可避免地要向交易对方或潜在的交易对方披露自己的个人信息,如联络方式或者邮政地址。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。
为应对个人信息泄露、损毁和丢失可能出现的风险,健康云医生端制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。健康云医生端也为安全事件建立了专门的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击。
在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们同时将及时将事件相关情况以包括但不限于邮件、信函、电话、推送通知方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
8、如果您对我们的个人信息保护有任何疑问,可通过本政策最下方约定的联系方式联系我们。如您发现自己的个人信息泄密,尤其是您的账户及密码发生泄露,请您立即通过本政策最下方【如何联系我们】约定的联系方式联络我们,以便我们采取相应措施。
(二)您个人信息的保存
1、存储地点:您的个人信息将全被存储于中华人民共和国境内。目前我们暂时不存在跨境存储您的个人信息或向境外提供个人信息的场景。
以下情形除外:
1) 适用的法律有明确规定;
2) 获得您的明确授权;
3) 您通过互联网进行跨境交易等个人主动行为。
针对以上情形,我们会确保依据本隐私政策对您的个人信息提供足够的保护。
2、您的信息如何在全球范围转移
如您使用跨境交易服务,且需要向境外传输您的个人信息完成交易的,我们会单独征得您的授权同意并要求接收方按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理这些个人信息。
3、存储期限:我们在为提供我们的产品和服务之目的所必需且最短的期间内保留您的个人信息。当您使用我们的注册及会员功能时,我们需要收集您的手机号码,且在您提供后并在您使用该功能期间,我们需要持续为您保留您的手机号码,以向您正常提供该功能、保障您的账号和系统安全。在超出上述存储期限后,我们会对您的个人信息进行删除或匿名化处理。但您行使删除权、注销账户的或法律法规另有规定的除外。当处理目的已实现、无法实现或实现处理目的不再必要时,我们会删除您的个人信息。
我们仅在本政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。我们将会按照《支付机构反洗钱和反恐怖融资管理办法》规定的期限保存您的身份资料、交易记录。超期后,健康云医生端会删除用户个人信息。
4、请您注意,当您成功申请注销健康云医生端账户后,我们将在您提出申请的48小时内完成对您的账户注销审核,审核通过后,我们将对您的个人信息进行删除或匿名化处理。
5、如果我们终止服务或运营,我们会至少提前十五日向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。
四、您如何管理您的个人信息
健康云医生端非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、更正、删除以及撤回同意的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:
1、访问、更正个人信息
除法律法规规定外,您有权随时访问、更正或删除您的信息,具体包括:
(1)对于您在使用我们的产品与/或服务过程中产生的其他个人信息需要访问或更正,请随时联系我们。我们会根据本隐私政策所列明的方式和期限响应您的请求。如果您想行使数据访问权及更正权,请发送电子邮件至ydhlwfkb@wondersgroup.com,我们将在15天内回复您的请求。
如何查询和更正个人资料(头像):
1) 进入应用后,点击“我的”;
2) 点击头像按钮;
3) 点击“我的头像”;
4) 您可在该项目中拍照或者从相册重新选取您的头像。
如何查询和更正个人资料(职称):
1) 进入应用后,点击“我的”;
2) 点击职称选项;
3) 选择对应职称;
如何查询和更正个人资料(擅长及简介):
1) 进入应用后,点击“我的”;
2) 点击擅长及简介选项;
3) 修改自己的擅长领域和简介信息;
如何查询和更正个人资料(手机号):
1) 进入应用后,点击“我的”;
2) 点击设置与帮助;
3) 在手机号那栏修改手机号;
4) 通过当前手机号获取验证码,输入验证码信息;
5)填写所要更换的手机号;
如何更正个人账户密码(手机号):
1) 进入应用后,点击“我的”;
2) 点击设置与帮助;
3) 点击“修改密码”;
4) 通过当前手机号获取验证码,输入验证码信息;
5) 填写所要更换的密码并确认。
如何注销您的账户:
1) 进入应用后,点击“我的”;
2) 点击设置与帮助;
3) 点击“注销账户”;
4) 阅读账户注销说明并勾选“我已阅读并知晓了”后点击下一步;
5) 通过当前手机号获取验证码,输入验证码信息后申请注销。
如何删除您的个人信息:
在以下情形中,您可以向我们提出删除个人信息的请求:
1、如果我们处理个人信息的行为违反法律法规;
2、如果我们收集、使用您的个人信息,却未征得您的同意;
3、如果我们处理个人信息的行为违反了与您的约定;
4、如果您不再使用我们的产品或服务,或您注销了账号;
5、如果我们不再为您提供产品或服务。
您可随时通过发送邮件至ydhlwfkb@wondersgroup.com或拨打我们的客服电话4009-216-519的方式与我们联系,若我们决定响应您的删除请求,在48小时内我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
如何查看您的操作记录:
1) 进入应用后,点击“我的”;
2) 在“工作台”中随访、干预、问答中任一选项进行查看。
(2)您无法访问和更正的个人信息:除上述列明的信息外,您的部分个人信息我们还无法为您提供访问和更正的服务,这些信息主要是为了提升您的用户体验和保证交易安全所收集的您的设备信息、您使用附加功能时产生的个人信息。上述信息我们会在您的授权范围内进行使用,您无法访问和更正,但您可联系我们进行删除或做匿名化处理。
个人信息主体获取个人信息副本:
您有权获取您的个人信息副本,您可以通过发送邮件至ydhlwfkb@wondersgroup.com或拨打我们的客服电话4009-216-519的方式与我们联系,我们可按您的要求,直接将您的个人信息副本传输给您或您指定的第三方。
3、改变您授权同意的范围或撤回您的授权
您可以通过手机自带的”设置”路径(系统设置->隐私)改变您授权我们继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权。
请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
4、注销账户
您可以在我们的产品中直接申请注销账户。对于您的请求,我们将在15天内作出答复。
关于您注销账户的方式以及您应满足的条件,请详见《健康云医生端用户协议》。 您注销账户后,我们将停止为您提供产品与/或服务,并依据您的要求,除法律法规另有规定外,我们将删除您的个人信息。
注销用户信息:
1)进入应用后,点击“我的”;
2)点击“设置与帮助”;
3)点击账户注销;
4)确认您已阅读并知晓了《账户注销说明》,并点击“下一步”进行账户注销。
撤回已同意的隐私授权
1) 进入应用后,点击“我的”;
2) 点击右上角“设置”按钮;
3) 点击“"隐私权限设置”;
4) 点击“撤回隐私授权”
5、如果您不想接受我们给您发送的服务信息,您随时可通过以下方式取消:
(1)您可以随时回复“TD”来取消我们给您发送的手机促销短信。
(2)您可以通过移动端App“我的-设置与帮助-推送开关”设置是否接受我们通过“通知”推动给您的服务信息。
(3)为了保护您的隐私,我们不会以任何方式和途径向您推送涉及宗教信仰、性、疾病相关敏感内容的促销或商品信息给您。
6、约束信息系统自动决策
在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的救济方式。
7、响应您的请求
如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品与/或服务时所产生的其他个人信息,或您认为健康云医生端存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以发送电子邮件至ydhlwfkb@wondersgroup.com或通过本协议下方的其他方式与我们联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的14天内答复您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
(1)与国家安全、国防安全有关的;
(2)与公共安全、公共卫生、重大公共利益有关的;
(3)与犯罪侦查、起诉和审判有关的;
(4)有充分证据表明您存在主观恶意或滥用权利的;
(5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
五、我们如何处理儿童的个人信息
本系统不涉及儿童信息的获取。
六、通知和修订
1、为给您提供更好的服务以及随着健康云医生端业务的发展,本隐私政策也会随之更新。但未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。我们会通过弹窗方式及时告知用户并再次征得用户同意,也请您访问健康云医生端以便及时了解最新的隐私政策。
本政策所指的变更包括但不限于:
(1)我们的服务模式发生重大变化。包括但不限于处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;
(2)我们在所有权结构、组织架构方面发生重大变化。如业务调整、破产并购引起的所有者变更;
(3)个人信息共享、转让或公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
(6)个人信息安全影响评估报告表明存在高风险时。
3、我们还会将本策略的旧版本存档,供您查阅。
七、如何联系我们
1、如您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议,请通过发送邮件至ydhlwfkb@wondersgroup.com或拨打我们的客服电话4009-216-519与我们联系。
2、我们设立了个人信息保护专职部门(或个人信息保护专员),您可以通过发送邮件至ydhlwfkb@wondersgroup.com的方式与其联系。
3、一般情况下,我们将在十五天内回复处理意见或结果。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向包括但不限于网信、电信、公安及工商监管部门进行投诉或举报。
注:本《健康云医生端隐私政策》版本更新日期为2022年7月25日,将于2022年7月25日正式生效.如您认为更新的《健康云医生端隐私政策》对您更为有利,我们同意双方适用新的《健康云医生端隐私政策》内容。