如果您有任何疑问、意见或建议,请通过「如何联系我们」一节提供的联系方式与我们联系。
以下是本《隐私政策》的要点说明:
3.我们采取了互联网业内标准的技术措施和数据安全措施来保护您的个人信息安全。
4.除非再次征得您的同意,我们不会将您的个人信息用于本政策未载明的其他目的。
目录
1.引言
2.我们处理个人信息的法律依据
3.我们如何收集和使用您的个人信息
4.我们如何共享、转让、公开披露您的个人信息
5.我们如何保护您的个人信息
6.您管理个人信息的权利
7.我们发出的通知
8.对个人信息的存储
9.我们如何使用Cookie和其他追踪技术
10.我们如何处理未成年人的个人信息
11.如何更新本政策
12.如何联系我们
13.争议解决
14.名词解释
我们会遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您在使用服务过程中主动提供或因使用我们的产品和/或服务而产生的个人信息。如果我们要将您的个人信息用于本政策未载明的其它用途,或基于特定目的将收集而来的信息用于其他目的,我们将以合理的方式向您告知,并在使用前再次征得您的同意:
(a)帮助您成为我们的注册用户:需要获取您的手机号码。
(c)定位导航:用于医院导航中的高德地图SDK定位及其他第三方导航应用中的SDK定位,获取到的精准位置信息仅需要时获取并使用,不会被保存。
(e)在线建档:如您在线创建就诊卡时会用到您的身份证号码、姓名、手机号码、险种类别、您与当前注册用户的关系去创建您在医院的账号,并存储您在医院的账号。
(f)健康档案:系统会保存用户在建立健康档案过程中输入的健康信息,包括身高、体重、血型、处方照片,仅用于用户对其健康档案的查看修改和医疗机构对用户健康的管理。
(h)订单支付:需要获取您的银行卡号或第三方支付机构的支付账号及预留的手机号码以帮助您完成订单支付。
(k)我们可能通过合法途径从第三方间接获取您的个人信息。
(f)所涉及的个人信息是个人信息主体自行向社会公众公开的;
(g)根据个人信息主体要求签订和履行合同所必需的;
(h)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(i)维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;
如果您对我们收集和使用您的上述个人信息的行为有任何疑问或需要提供进一步的信息,请通过「如何联系我们」一节提供的联系方式与我们联系。
4.1.共享您的个人信息
A.我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:
(b)在法定情形下的共享:根据适用的法律法规、法律程序、政府的强制命令或司法裁定而需共享您的个人信息;
(c)在法律要求或允许的范围内,为了保护本应用及其用户或社会公众的利益、财产或安全免遭损害而有必要提供您的个人信息给第三方;
极光推送SDK
数据类型:设备信息(IMEI、AndroidID)、应用列表
小米推送SDK
华为推送SDK
支付宝SDK
使用目的:帮助用户在应用内使用支付宝支付
数据类型:订单号及支付确认信息、设备信息(IMSI、IMEI、MAC地址、AndroidID)、位置信息、应用列表、外部存储
数据类型:订单号及支付确认信息、应用列表
高德地图SDK
使用目的:便于您进行定位,导航到医院
数据类型:用户位置信息
众寻导航SDK
使用目的:便于您进行室内定位,使用院内导航服务
数据类型:用户位置信息、WLAN及蓝牙定位信息
腾讯即时通信SDK
使用目的:便于您使用在线问诊服务
数据类型:聊天记录、图片文件及音视频流
腾讯实时音视频SDK
数据类型:聊天记录及音视频流
科大讯飞SDK
使用目的:便于您使用在线问诊、智能分诊的语音识别、语音合成服务
B.有关共享信息的提示:
4.2.转让
4.3.公开披露
除非获取您的明确同意,我们不会公开披露您的个人信息。基于法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会向有权机关披露您的个人信息。但我们保证,在上述情况发生时,我们会要求披露请求方必须出具与之相应的有效法律文件,并对被披露的信息采取符合法律和业界标准的安全防护措施。
在如下情况下,本应用将依据您的个人意愿或法律的规定全部或部分的披露您的个人信息:
(a)经您事先同意,向第三方披露,披露前会先征得您的同意;本软件不会将您的信息披露给不受信任的第三方。
(c)根据法律的有关规定,或者行政或司法机构的要求,向第三方或者行政、司法机构披露;
(e)如您是适格的知识产权投诉人并已提起投诉,应被投诉人要求,向被投诉人披露,以便双方处理可能的权利纠纷;
(f)在本应用平台上创建的某一交易中,如交易任何一方履行或部分履行了交易义务并提出信息披露请求的,本应用有权决定向该用户提供其交易对方的联络方式等必要信息,以促成交易的完成或纠纷的解决。
(g)其它本应用根据法律、法规或者网站政策认为合适的披露。
(a)与国家安全、国防安全有关的;
(b)与公共安全、公共卫生、重大公共利益有关的;
(c)与犯罪侦查、起诉、审判和判决执行等有关的;
(d)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(e)您自行向社会公众公开的个人信息;
(f)从合法公开披露的信息中收集到的个人信息的,如合法的新闻报道、政府信息公开等渠道。
(g)法律法规规定的其他情形。
根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
5.1技术措施与数据安全措施
5.2安全认证
我们与监管机构、第三方测评机构建立了良好的协调沟通机制,及时抵御并处置各类信息安全威胁,为您的信息安全提供全方位保障。
5.3安全事件处置
6.1访问和更正您的个人信息
6.2删除您的个人信息
您可通过本应用上【个人中心→安全中心→注销账号】进行注销,但要注意的是:
(a)该账户的实名信息将无法找回;
(b)该账号的挂号、充值、缴费记录将无法找回;
(c)该账号已绑定的就诊人记录将无法找回;
(d)该账号消息中心的记录将无法找回;
(f)注销医院账号需要到医院窗口办理。
(b)您可通过【个人中心→个人设置→推送设置】来开启或关闭「通知推送」。
6.4设备权限调用
为了提供更便捷、更优质的服务,努力提升您的体验,我们在向您提供的以下服务中需要您开通以下的设备权限。
(a)权限“获取精准位置”:用于医院导航中的地图SDK定位及其他第三方导航应用中的SDK定位,获取到的精准位置信息仅需要时获取并使用,不会被保存。
(b)权限“存储读写”:需要读取SD卡内容主要用途如下:
当有新版本更新并下载后,用来读取下载包并进行更新;
APP状态读取,用于APP运行故障监测和系统状态统计;
(d)权限“麦克风/录音”:系统将访问您的麦克风权限用于语音智能分诊功能。用于互联网诊疗中用户录制语音发送给医生,代替文字输入。通过互联网诊疗录音产生的音频文件,仅用于用户和医生沟通。根据《互联网医院管理方法》要求,医患沟通过程中的音频文件需保留,本应用保证音频文件的完整保存。
(e)权限“允许未知应用安装”:用于APP内升级应用。
(f)权限“网络使用”:运行本应用需要用户允许使用网络。
(g)权限“收集您的设备Mac地址、唯一设备识别码”:根据医院安全策略,获取机器唯一标识(IMEI/androidID/IDFA/OPENUDID/GUID、SIM卡IMSI信息),提供基础反作弊能力。
(h)权限“软件安装列表”:根据医院安全策略,获取软件安装列表,提供异常上报和统计分析服务,帮助开发者快速发现并解决异常,并提供基础反作弊能力。
(i)权限“自启动和关联启动”:为提升用药提醒服务及推送消息的送达率,及时地为您进行消息提醒,我们会默认为您开启自启动和关联启动功能。如您不想开通此功能,我们建议您手动进行关闭,一般关闭路径:设置-应用-应用启动管理-选择应用“掌上阜外医院”-关闭自启动和关联启动功能。
6.5获取个人信息副本
您有权获取您的个人信息副本,联系我们,我们将对您的请求进行处理。
6.6响应您的上述请求
为保障安全,我们可能会先要求您验证自己的身份,然后再处理您的请求。您可能需要提供书面请求,或以其他方式证明您的身份。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
(d)有充分证据表明您存在主观恶意或滥用权利的;
(e)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(f)涉及商业秘密的。
7.我们发出的通知;
7.1.通知及其他类别的通讯
当您使用我们的服务时,我们可利用您的个人信息向您的设备发出推送通知。您可通过【个人中心→个人设置→推送设置】来选择是否接受我们的推送通知。
7.2.与服务有关的公告
我们可在我们认为必需时(例如当我们暂停我们的服务进行维修时)不时向您发出一些与服务有关的公告。您不可取消这些与服务有关、性质不属于推广的公告。
我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。
(b)如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们;
(c)对于经父母或法定监护人同意而收集未成年人个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用或公开披露此信息;
(a)如果决定更改隐私政策,我们会在本政策中、本医院网站中以及我们认为适当的位置发布这些更改,以便您了解我们如何收集、使用您的个人信息,哪些人可以访问这些信息,以及在什么情况下我们会透露这些信息。
(b)本医院保留修改本政策的权利,因此请经常查看。如对本政策作出更改,本医院会通过推送通知的形式告知您。您如果不同意该等变更,可以选择停止使用本医院服务;如您仍然继续使用本医院服务的,即表示您已充分阅读、理解并同意受经修订的本政策的约束。
如对本政策内容有任何疑问、意见或建议或发现个人信息可能被泄露,您可以通过【个人中心→关于我们→用户隐私政策→联系我们】与我们取得联系,我们将及时解决您的问题。
(a)因本政策以及我们处理您个人信息事宜引起的任何争议,您可诉至被告所在地有管辖权的人民法院解决。
(b)如果您认为我们的个人信息处理行为损害了您的合法权益,您也可向有关政府部门进行反映。
本隐私政策中使用到的名词,在通常意义中有如下定义:
(b)个人敏感信息:个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。例如,个人敏感信息包括身份证件号码、个人生物识别信息、银行账号、通信内容、健康生理信息等。
(c)设备:设备是指可用于访问本应用产品和/或服务的装置,例如台式计算机、笔记本电脑、平板电脑或智能手机。
(d)唯一设备标识符:唯一设备标识符(专属ID或UUID)是指由设备制造商编入到设备中的一串字符,可用于以独有方式标识相应设备(例如手机的IMEI号)。
(e)IP地址:每台上网的设备都会指定一个编号,称为互联网协议(IP)地址。这些编号通常都是根据地理区域指定的。IP地址通常可用于识别设备连接至互联网时所在的位置。
(f)SSL:SSL(SecureSocketLayer)又称为安全套接层,是在传输通信协议(TCP/IP)上实现的一种安全协议。SSL支持各种类型的网络,同时提供三种基本的安全服务,均通过使用公开密钥和对称密钥技术以达到信息保密的效果。
(g)信息收集技术:我们在《隐私政策》中所述的“自动收集”包括以下方式:
②Webbeacon(网络信标)Webbeacon是装嵌在网站或电邮内的电子图像文件案或其他技术,可用于计算访客数目、记录您是否及何时阅览电邮或网站,或用以使用某些Cookie。
④ETTag(实体标签)ETTag是在互联网浏览器与互联网服务器之间背后传送的HTTP协议标头,可代替Cookie,用以追踪个别使用者,使我们可更深入地了解和改善我们的服务。
⑤JavaScriptJavaScript是一种编程语言,用于制作更具互动性和动态的网页。JavaScript可以设定Cookie、阅读Cookie及删除Cookie。
(h)关联公司:指一方现在或将来控制、受控制或与其处于共同控制下的任何公司、机构。“控制”是指直接或间接地拥有影响所提及公司管理的能力,无论是通过所有权、有投票权的股份、合同或其他被依法认定的方式。
(i)算法:计算机在执行解题运算时遵循的流程或一系列规则。
(k)使用浏览器进行网络存储:“使用浏览器进行网络存储”的机制可让网站将数据存储在设备上的浏览器中。如果在“本地存储”模式下使用该机制,则数据可存储在各个会话中。这样一来,即使在关闭并重新打开浏览器后,用户仍可以获取相应数据。有助于实现网络存储的技术之一就是HTML5。
(n)去标识化:指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。
(o)匿名化:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。