心韵恒安(以下简称“我们”)非常重视用户的隐私和个人信息安全保护,一直以来,我们都致力于为每位用户提供更安全的互联网环境。我们将会按照法律法规和技术规范收集和使用您的个人信息,以帮助我们向您提供更优质的产品和/或服务。
《隐私保护政策》(以下简称“本政策”)系《康乃心服务协议》的组成部分,与《康乃心服务协议》具有同等法律效力。本政策以更透明的方式呈现我们收集和使用您个人信息的情况,以及您享有的对个人信息的控制权。我们承诺会对您的个人信息和其它数据进行严格保密,并严格按照本政策所阐述的内容处理您的个人信息。
【特别提示】
第一部分定义
心韵恒安:指康乃心的网络及软件技术服务提供者心韵恒安医疗科技(北京)有限公司。
个人信息:本政策中提及的个人信息指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
第二部分隐私政策
本隐私政策部分将帮助您了解以下内容:
1、我们如何收集和使用您的个人信息
2、我们如何使用Cookie和同类技术
3、我们如何共享、转让、公开披露您的个人信息
4、我们如何保护您的个人信息
5、您如何管理您的个人信息
6、您的个人信息如何在全球范围转移
7、本隐私政策如何更新
8、如何联系我们
一、我们如何收集和使用您的信息
在您使用我们的产品/服务时,我们需要/可能需要收集使用的您的个人信息包括如下两种:
(一)帮助您成为我们的在线用户
(二)为您提供采集心电、上传心电功能
(1)绑定设备:采集心电前,需绑定心电记录仪设备,有两种绑定方式可供选择:序列号绑定(扫描设备飘带上的二维码进行绑定,需要开启相机/摄像头权限)、蓝牙绑定(通过搜索心电设备MAC地址进行绑定,需要开启蓝牙权限);
(三)为您提供在线购买服务功能
(四)向您提供基于地理位置的信息展示
(六)为您提供记录健康档案、个人日记功能
(七)为您提供客服与售后功能
(八)为您OCR身份证扫描识别功能
(九)为您提供安全保障
(十)爱心电诊断版自启动和关联启动使用说明
由于业务和使用场景的需要,爱心电诊断版作为心韵恒安开发的12导联同步心电图评估工具,为了能够给用户提供更优质的服务,启动后须要处于活跃状态才能正常接收心电任务,方便医生及时评估。
(十一)设备权限调用说明
设备权限
对应业务功能
调用权限的目的
是否询问
可否关闭
如果关闭权限会影响用户什么功能
位置
是
1、用户将无法查看胸痛中心信息2、无法记录用户上传心电的位置
相机(摄像头)
1、绑定设备(会员端、机构端、测心电、医护通、心电一张网医生端)2、健康档案(会员端、医护通、机构端)、日记3、意见反馈(会员端、机构端、测心电、医护通、爱心电诊断版)4、OCR身份证扫描(机构端、心电一张网医生端)
1、相机扫描设备飘带二维码绑定2、健康档案、日记、意见反馈时拍摄并上传照片3、通过OCR身份证扫描快速获取身份信息
用户使用相应服务前会弹窗询问
用户无法正常使用扫描、拍照功能
无线数据
连接网络
用户首次打开移动客户端时会弹窗询问
否
移动客户端无法正常使用
WLAN
存储
写入存储用户信息,存储日志等信息
移动客户端核心功能采集心电无法正常使用
蓝牙
1、采集心电、蓝牙绑定设备(会员端、机构端、测心电、医护通、心电一张网医生端、患者端)2、采集血氧、血压、血糖、心率(会员端)
心电设备和移动客户端进行数据传输
短信
获取当前运行应用
1、读取本机当前或最近运行的应用,用于保障您的账号及使用安全2、用于系统消息推送3、用户客户端版本更新升级
您的设备与账号可能处于风险之中,但不影响主要功能
获取已安装应用软件列表
1、读取本机已安装应用软件列表,用于保障您的账号及使用安全2、用于系统消息推送3、用户在线订单支付
您的设备与账号可能处于风险之中,但不影响主要功能;
(十二)其他
(2)我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和判决执行等有关的;
4、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
5、所收集的个人信息是您自行向社会公众公开的;
6、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
7、根据您的要求签订合同所必需的;
8、用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
9、为合法的新闻报道所必需的;
10、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
11、法律法规规定的其他情形。
请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,或我们可能会对收集的信息进行去标识化地研究、统计分析和预测,用于改善我们平台的内容和布局,为商业决策提供产品或服务支撑,以及改进我们的产品和服务(包括使用匿名数据进行机器学习或模型算法训练),则此类处理后数据的使用无需另行向您通知并征得您的同意。
(4)如我们停止运营,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,对所持有的个人信息进行删除或匿名化处理。
二、我们如何使用Cookie和同类技术
(2)您理解并同意,我们的某些服务可能只有通过使用Cookie才可得到实现。如果您的浏览器或浏览器附加服务允许,您可以修改对Cookie的接受程度或者拒绝Cookie,但拒绝Cookie在某些情况下可能会影响您安全访问我们平台和使用我们的服务。
三、我们如何共享、转让、公开披露您的个人信息
(一)共享
3、我们可能会向合作伙伴等第三方共享您的订单信息、账户信息、设备信息以及位置信息,以保障为您提供的服务顺利完成。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供产品/与或服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。我们的合作伙伴包括以下类型:
商品或技术服务的供应商。我们可能会将您的个人信息共享给支持我们功能的供应商。这些支持包括为我们提供基础设施技术服务、配送服务、支付服务、数据处理等。我们共享这些信息的目的是可以实现我们产品与/或服务的核心功能,比如您下单的商品或服务我们必须与物流服务供应商共享您的订单信息才能安排送货,以指示其交付商品或提供服务。
功能类型
SDK名称
使用目的和方式
个人信息字段
使用信息的范围
数据是否去标识化传输
系统语言、外部存储状态、网络类型、网络位置信息、手机号码、设备信息(IMEI、MAC地址、IMSI、AndroidID)、IP地址、WIFI信息、应用安装列表
INTERNET访问网络CHANGE_WIFI_STATE获取改变WIFI状态权限
定位及地图
百度地图SDK
定位及导航
设备信息(IMEI、MAC地址)、位置信息、WIFI信息
根据用户的位置信息展示附件的胸痛中心(会员端)
OCR识别
百度OCR识别
扫描身份证识别身份证信息
访问网络、获取网络状态、设备信息(IMEI、MAC地址)、WIFI信息
用户扫描身份证快速识别获取身份信息并带入(康乃心机构端、心电一张网医生端)
系统运营
友盟移动统计SDK
运营统计,崩溃分析
访问网络、获取网络状态、设备信息(IMEI、MAC、AndroidID、OAID、IDFA、OpenUDID、GUID、SIM卡IMSI、ICCID、IP)、位置信息、WIFI信息
用户使用客户端
消息推送
极光SDK
推送系统通知或重要消息
访问网络、获取网络状态、外部存储状态、设备标识符(IMEI、IDFA、AndroidID、GAID、MAC、OAID、VAID、AAID、IMSI、MEID、UAID、硬件序列号信息、ICCID、SIM信息)、网络信息(IP地址、WiFi信息、基站信息、DNS地址、DHCP地址、SSID、BSSID)与位置信息(经纬度)、应用安装列表
向用户推送任务通知消息(会员端、医护通、爱心电诊断版、心电一张网医生端、患者端)
华为推送
系统语言、外部存储状态、网络类型、设备型号、设备信息(IMEI、MAC地址、IMSI、AndroidID)、IP地址、WIFI信息
向用户推送任务通知消息(心电一张网医生端、爱心电诊断版)
小米推送
INTERNET访问网络ACCESS_NETWORK_STATE允许应用程序获取网络状态信息VIBRATE允许访问振动设备MIPUSH_RECEIVE小米推送
向用户推送心电任务通知消息(心电一张网医生端)
OPPO推送
ACCESS_WIFI_STATE允许程序访问Wi-Fi网络状态信息INTERNET访问网络ACCESS_NETWORK_STATE允许应用程序获取网络状态信息
视频通话
声网
用于视频通话
访问网络、允许程序修改全局音频设置、允许程序访问Wi-Fi网络状态信息、允许应用程序获取网络状态信息
用户进行视频连线通话(心电一张网医生端)
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
2、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;
(三)公开披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:
1、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。在法律法规许可的前提下,我们披露的文件均在加密密钥的保护之下。
四、我们如何保护和保存您的个人信息
(二)我们有行业先进的以数据为核心,围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升整个系统的安全性。
(三)我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
在使用我们的服务进行网上交易时,您不可避免地要向交易对方或潜在的交易对方披露自己的个人信息,如联络方式或联系地址。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。如您发现自己的个人信息尤其是您的账号或密码发生泄露,请您立即联络我们的客户服务中心,以便我们根据您的申请采取相应措施。
五、您如何管理您的个人信息
您可以通过以下方式访问及管理您的个人信息:
(一)访问您的个人信息
(二)更正或补充您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正或补充。您也可以通过“(一)访问您的个人信息”中列明的方式提出更正或补充申请。
(三)删除您的个人信息
在以下特殊情形中,您可以向我们提出删除个人信息的请求:
1、如果我们处理个人信息的行为违反法律法规;
2、如果我们收集、使用您的个人信息,却未征得您的明确同意;
3、如果我们处理个人信息的行为严重违反了与您的约定;
4、如果您不再使用我们的产品或服务;
5、如果我们永久不再为您提供产品或服务。
(四)响应您的上述请求
我们将会在15个工作日内针对您的的请求做出答复。如您不满意,可通过客服中心发起投诉。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
5、者有充分证据表明您存在主观恶意或滥用权利的;
6、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
7、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
8、涉及商业秘密的。
六、您的个人信息如何在全球范围转移
我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内,以下情形除外:
1、法律法规有明确规定;
3、您通过互联网进行跨境交易等个人主动行为。
针对以上情形,我们会确保依据本隐私政策对您的个人信息提供足够的保护。
七、本隐私政策如何更新
我们的隐私政策可能变更。
我们有权在必要时修改本政策条款,如果您不同意所作的修改,可以主动取消获得的网络服务。如果您继续接受我们提供的服务,则被视为接受隐私政策变动。当发生有关争议时,以最新的隐私政策为准。