健康南京APP是由南京市卫生信息中心(以下简称“我们”)为您提供服务。我们将按照法律法规的规定,保护您的个人信息及隐私安全。我们承诺,将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。本隐私政策包含我们与健康南京APP使用人(以下简称“您”或“用户”)之间就个人信息(以下简称“信息”)所涉及的有关条款。请您在使用我们的服务前仔细阅读本《隐私政策》,以帮助您了解维护自己的隐私权方式。

如您对本隐私政策有任何疑问,您可以暂时停止使用并通过我们公布的联系方式与我们联系。一旦您选择使用或继续使用我们为您提供的服务,即表示您认可并接受本《健康南京APP隐私政策》现有内容及其可能随时更新的内容,同意我们按照本《健康南京APP隐私政策》收集、使用、披露、储存和分享,或以其他方式运用您的相关信息。

我们有权根据需要随时对本隐私政策进行修订,相关修订构成本隐私政策的一部分,并具有溯及力。我们会通过在健康南京APP发布站内公告的方式发布对本隐私政策所做的任何变更。若您继续使用我们的产品和服务,即表示您同意受修订后的本隐私政策的约束。

如您对服务收集的您的个人信息保护有任何疑问的,您可以直接与我们的个人信息保护相关负责人联系,联系方式为:12320。


本隐私政策帮助您了解以下内容:

一、我们如何收集和使用您的个人信息;

二、我们如何使用 Cookie 和其他追踪技术;

三、信息的保存和保护;

四、如何管理您的信息;

五、定义和名词解释;

六、技术服务支持;



一、我们如何收集和使用您的个人信息


前言:

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息,结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。 具体的关于个人信息的定义以及本隐私政策将涉及到的个人信息,将通过本隐私政策如下具体内容的阐述以及第五章节的定义和名词解释进行明确。 我们根据《中华人民共和国网络安全法》和《信息安全技术个人信息安全规范》(GB/T 35273-2020)以及其它相关法律法规的要求,并严格遵循正当、合法、必要的原则,出于您访问我们的平台、使用我们提供的服务和/或产品等过程中而收集和使用您的个人信息。 如在后续服务过程中,我们需将您的个人信息用于本隐私政策未载明的其它用途,或基于特定的服务或目的将收集而来的信息用于其他目的,我们将以合理的方式向您告知并再次征得您的明示同意。 在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理,去标识化处理的信息将无法识别主体。请您了解并同意,在此情况下我们有权使用已经去标识化的信息;


我们承诺,会按本协议约定方式以高度的勤勉义务对待和使用所收集到的个人信息,非经您的授权同意,不会向运营商及其关联公司或依据本协议所确认的第三方合作公司以外的其他任何公司、组织或个人透露、分享或转让您的个人信息。



1. 我们在以下情况或出于以下目的,收集和使用您的个人信息:

(一)帮助您成为我们的在线注册用户

1、为接受健康南京APP全面的服务,您应首先注册一个用户账号,为完成创建账号,您需至少提供如下信息:您本人的电话号码(用于身份验证),我们将通过发短信的方式来验证您的身份是否有效。有效判定后添加您本人的真实姓名及身份证信息,以完成您的实名认证

2、您账号注册成功后,您可以补充您医院就诊卡及其他常用就诊人的相关信息,信息包括姓名、身份证号、电话号码。这些信息均属于您的“账户信息”,此信息将用于您使用平台的预约挂号、排队候诊查询、检查检验查询。

3.我们收集这些信息是用以完成注册程序、为您持续稳定提供专属于注册用户的产品与/或服务,并保护您的账号安全。您应知悉,手机号码和验证码匹配结果属于您的个人敏感信息,我们收集该类信息是为了满足相关法律法规的要求,如您拒绝提供可能导致您无法使用我们的此功能,请您谨慎考虑后再提供。



(二)向您提供产品和服务

健康南京APP提供信息展示以及信息搜索浏览功能

健康南京APP提供预约挂号、检验查询、新闻中心、在线咨询功能,为此,在您进行信息浏览或搜索服务时,我们可能会收集您在使用该等服务时的设备信息及日志信息,设备信息包括设备名称、设备型号、唯一设备识别码(如IMEI/androidID/IDFA/OPENUDID/GUID\SIM卡IMSI信息)、MAC地址、操作系统版本和应用程序版本、语言设置、分辨率、位置信息、电信运营商信息。日志信息包括您输入的搜索关键词信息和点击的链接,您发布的评论,咨询的相关问题,对我们服务的反馈与评价,您上传的文字资料、图片等信息以及您的IP地址、浏览器的类型和使用的语言、硬件,设备信息、操作系统的版本、网络运营商的信息、您访问服务的日期、时间、时长。

为了收集上述基本的个人设备信息,我们将会申请访问您的设备信息的权限并根据您的授权获取相关信息。我们收集这些信息是为了向您提供我们最核心功能的展示及搜索浏览服务,如您拒绝提供上述信息和/或权限将可能导致您无法使用我们的产品与服务。请您知悉,单独的设备信息、日志信息等无法识别您的身份信息。



(三) 缴费支付

健康南京APP提供在线缴费功能。

当您在我们的产品与/或服务中进行线上购买服务或财务交易,我们需要根据服务类型收集如下部分或全部的个人信息,包括:您的就诊卡号、就诊人姓名、就诊人身份证、支付宝账户、交易金额、支付时间、账单编号、账单状态、支付方式、支付账号、支付状态、电话号码,我们收集这些信息是为了帮助您顺利完成交易、保障您的交易安全、查询账单信息、提供客户服务等。



(四)提供或改进我们的产品和/或服务所需要的附加功能

1、 位置信息

当您通过设备使用我们的相关服务时,我们可能会收集和处理有关您的位置信息、行踪轨迹、网络身份标识信息,我们将根据来自您使用的设备的传感器数据就可以提供附近 Wi-Fi 接入点和基站的信息或者通过IP地址、蓝牙、GPS来获取您的位置信息。我们收集和处理这些信息以便更好的为您提供预约挂号的功能。位置权限是您设备上的一项设置,您可以通过设备设置页面进行管理。您开启该权限即视为您授权我们可以访问、获取、收集、使用您的该个人信息;但当您取消该授权后,我们将不再收集该信息,也无法再为您提供上述与之对应的服务;

2、 医疗就诊信息

当您使用我们的服务进行线上预约就诊时,我们可能会收集和处理您的预约医院、科室、就诊报告、电子病历、健康信息。以便更好的为您提供预约就诊的功能。

3、设备权限

部分服务下可能需要您在您的终端设备上开启相应的权限,院内导航服务需要的权限包括位置信息(地理位置)、蓝牙、麦克风(语音),患者/用户上传头像、主页“扫一扫”功能、需要的权限包括摄像头(相机)、相册及存储、电话状态。以上涉及的权限是您设备上的设置,您可以通过设备设置页面进行管理。您开启以上一个或多个权限即视为您授权我们可以访问、获取、收集、使用您的该个人信息;但当您取消该授权后,我们将不再收集该信息,也无法再为您提供上述与之对应的服务;

4、消息推送

当您使用健康南京APP时,我们可能会对您发送多类通知,用于入院通知、出院通知、检查注意事项、取药提醒、手术通知、电子用药指导单、危急值等用途。您可以在我们的产品与/或服务中自主控制消息通知的接收机制,如您可以在“健康南京app”中通过路径:“设置—接收消息推送”中心控制您是否接收消息通知;



(五)其他情形

我们承诺仅在以下情形出现时,会将您的信息向相关方提供:

1、如您是符合资格的知识产权投诉人并已提起投诉,应被投诉人要求,向被投诉人披露,以便双方处理可能的权利纠纷。

2、根据法律、法规、相关政策的有关规定,应行政或司法机构或相关监管机构的要求,向有关第三方或者行政、司法机构、监管机构披露。

3、在不违反法律、法规和政府政策的前提下,我们可能会与第三方合作向您提供相关服务,以使服务的完整性、全面性、科学性得以保障,在此情况下,我们会事先要求该第三方承担同等的保护用户隐私的责任,您同意我们可将您的信息提供给该第三方。

4、如果我们或我们的关联公司涉及合并、分立、清算、资产或业务的收购或出售相关的交易,您的个人信息将有可能作为此类交易的一部分而被转移,我们将确保该等信息在转移时的机密性,并确保在转移后继续受到其他同等保护程度的隐私权政策约束。



(六)需征得您同意的例外情形

您知晓,根据相关法律法规的规定,在以下情形中,我们可以在不征得您的知情同意的情况下而收集、使用相关个人信息:

与国家安全、国防安全有关的;

与公共安全、公共卫生、重大公共利益有关的;

与犯罪侦查、起诉、审判和判决执行等有关的;

出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

所收集的个人信息是个人信息主体自行向社会公众公开的;

从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;

根据您的要求签订合同所必需的;

用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;

为合法的新闻报道所必需的;

学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

法律法规规定的其他情形。



(七)SDK的使用:为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入并授权SDK或其他类似的应用程序。我们会对授权合作伙伴获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与授权合作伙伴约定严格的数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。

以下是健康南京APP涉及用户信息使用的SDK相关情况逐项列举

1.友盟+

我们使用了第三方(友盟同欣(北京)科技有限公司、北京锐讯灵通科技有限公司及其关联公司,以下简称“友盟+”),友盟+ U-App移动统计,需要收集您的设备Mac地址、唯一设备识别码(IMEI/android ID/IDFA/OPENUDID/GUID、SIM 卡 IMSI 信息)以提供统计分析服务,并通过地理位置校准报表数据准确性,提供基础反作弊能力。详见友盟+隐私政策(https://developer.umeng.com/docs/147377/detail/209997)条款。

2.ShareSDK

我们使用了第三方(上海游昆信息技术有限公司,以下称“MobTech”)MobTech ShareSDK服务为您提供社交分享、第三方登录社交分享、第三方登录功能。为了顺利实现该功能,您需要授权MobTechSDK提供对应的服务;在您授权后,MobTech将收集您相关的个人信息。关于MobTech所收集的信息种类、用途、个人信息保护的规则及退出机制等,详见MobTech官网(www.mob.com)上的隐私政策 (https://www.mob.com/about/policy)条款。

3.百度地图

我们使用了第三方(北京百度网讯科技有限公司,以下简称“百度地图”)百度地图 定位SDK服务为您提供医疗服务地图的定位功能及服务。收集使用的个人信息有:1.设备信息【包括设备标识信息(Android ID、IDFA、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名)】2.位置信息【可能包括经纬度、GNSS信息、WiFi地址及信号强度信息、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)】3.网络类型【如移动网络、WiFi网络】,数据由SDK直接收集,不涉及数据传输共享。详见百度地图隐私政策 (https://lbs.baidu.com/index.php?title=openprivacy)条款。

4.百度惠推

我们使用了第三方(百度智能云 百度惠推 SDK(以下简称“百度推送”)),百度惠推SDK服务,为您提供预约挂号,消息推送服务,详见百度推送隐私政策(http://sofire.bdstatic.com/push/privacy.html)条款。

5.腾讯云

我们使用了第三方(实时音视频 TRTC SDK ,又名 腾讯云视立方·音视频通话 SDK,(以下简称“腾讯云”)由深圳市腾讯计算机系统有限公司开发)服务,为您提供互联网医疗视频问诊服务。收集和使用的数据包含Wi-Fi 状态,系统属性(仅Android设备),设备型号,操作系统,IP 地址,相机,录音,传感器信息,详见腾讯云上的隐私政策(https://cloud.tencent.com/document/product/647/57574)条款。

6.支付宝

我们使用了第三方(支付宝(中国)网络技术有限公司,支付宝 App 支付客户端 SDK(以下简称“支付宝”)),为您提供挂号缴费和诊间缴费服务。收集和使用了您的移动设备的硬件信息,包括IMEI,MAC地址,传感器信息,网络类型等,详见支付宝用户隐私权政策(https://opendocs.alipay.com/open/54/01g6qm)条款。

7.NJCA手机盾

我们使用了第三方(安徽省电子认证管理中心有限责任公司,以下简称“CA认证”)NJCA手机盾 SDK服务,为您提供互联网医院、家庭医生签约认证服务。详见CA认证官网(http://www.aheca.cn/

8.南京市统一身份认证平台(PAAuth)

我们使用了第三方(南京市统一身份认证平台SDK,以下简称“人脸认证”) PAAuth SDK服务,为您提供人脸认证服务。收集和使用的信息包含IP地址,系统版本,设备识别码,相机,麦克风。详见南京市统一身份认证用户隐私协议(https://auth.nanjing.gov.cn/mobile/#/register/privateservice

(八)对于上述您的个人信息,大部分是由您主动向我们提供的,也有我们在您使用我们的产品或服务时通过Cookies、SDK及类似技术向上述第三方SDK发送并获取的,还有部分是从第三方间接获取的。

您理解并同意当您选择使用我们为您提供的服务时,您需要同意并授权我们根据服务内容和特性收集您的以上信息。如您拒绝提供相关信息,您可能无法享受我们为您提供的相应服务。

如您对服务收集的您的个人信息保护有任何疑问的,您可以直接与我们的个人信息保护相关负责人联系,联系方式为:400-858-2828。



二、我们如何使用 Cookie 和其他追踪技术

Cookie

1、为确保产品正常运转,我们会在您的移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,我们能够判断注册用户是否已经登录,提升服务/产品质量及优化用户体验。

2、我们不会将 Cookie 用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。您可以清除手机中保存的所有 Cookie。但如果您这么做,则需要在每一次访问我们的平台时亲自更改用户设置。阻止或禁用 Cookie 功能后,可能影响您使用或不能充分使用健康南京APP提供的全部产品和/或服务。



三、信息的保存和保护

1、我们遵循国家网络安全等级保护制度,履行相应的安全保护义务,避免网络遭受相应的干扰、破坏或者未经授权的访问,防止用户信息泄露或者被盗窃、篡改,切实安全持续保存您的个人信息。

2、您的个人信息均存储于中华人民共和国境内。我们在为提供我们的产品和服务之目的所必需且最短的期间内保留您的个人信息。如因业务需要,需向境外提供,我们会对您的个人信息进行安全评估,同时事先单独征得您的授权同意。

3、我们遵循合法、正当、必要的原则(最小化原则)收集、使用您的个人信息,并通过用户协议和隐私政策明确告知收集、使用信息的目的、方式和范围,并征得您的同意。

4、我们高度重视您的个人信息安全,制定了相应的内部安全管理制度和操作规程,切实落实网络安全保护责任。我们会采取适当的安全措施和技术措施,确保所收集的个人信息安全,防止信息泄露、毁损、丢失。

一旦发生或可能发生您的个人信息泄露、毁损、丢失的情况时,均会列为重大安全事件,一经发现会立即采取补救措施,根据法律的有关规定和本协议的相关规定,我们将及时告知相关用户并向有关部门报告。

如若发生个人信息安全事件,我们会根据相关法律法规的要求,对安全事件进行调查和评估,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、您可自主防范和降低的风险的建议、对您的补救措施。

5、我们在竭尽所能保护用户个人信息的同时,也注意到由于互联网行业本身发展较快,加之可能存在各种恶意攻击手段和一些技术上的限制,我们不能始终确保您的信息百分之百安全。当您在使用我们的产品或接受服务的同时,有可能在我们所能控制的范围之外出现安全问题。请您谨慎保管自己的账户,我们强烈建议您通过安全方式、使用复杂密码,协助我们保证您的账号安全。

6、您在发表评论、上传图片时,请谨慎处理含有个人信息的内容,若因您的个人行为引起相关信息的泄露,则由您自行承担责任。



四、如何管理您的信息

1、访问、更正您的个人信息

您可以在使用的我们的产品与/或服务的相关功能设置页面进行修改您的个人信息,“健康南京APP”中操作路径为:“我的-会员信息”,查看修改您的个人信息。

2、撤回您已同意的授权

您可以在您的设备中查看您授权我们继续收集个人信息的范围或通过删除信息、关闭设备功能、关闭设备中的授权撤回您的授权。您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权。您的设备中的操作路径为:“系统设置-健康南京APP-权限”。

3、注销您的账户

您可以在您使用的我们的产品与/或服务的相关功能设置页面进行注销,“健康南京APP”中的操作路径为:“我的-设置-注销”。



五、定义和名词解释

个人信息: 个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、住址、电话号码等。

个人敏感信息: 个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。例如,个人敏感信息包括身份证件号码、个人生物识别信息、银行账号、通信内容、健康生理信息等。

IP 地址: 每台上网的设备都会指定一个编号,称为互联网协议 ( IP ) 地址。这些编号通常都是根据地理区域指定的。IP 地址通常可用于识别设备连接至互联网时所在的位置。




六、技术服务支持

健康南京APP由江苏健康无忧网络科技有限公司提供技术支持,如果您对本隐私政策有任何技术上的疑问、意见或建议,可通过APP热线:12320向我们反馈意见。为保障我们高效处理您的问题并及时向您反馈,根据具体问题的要求可能需要您提交身份证明、有效联系方式等相关证据,我们会在验证您的身份后处理您的请求。



感谢您对健康南京APP的信任和使用!