健客医生隐私政策

(版本4.9)

发布日期:2023年11月07日

生效日期:2023年11月14日

本次版本的更新主要集中于:“三、我们如何共享、转让、公开披露您的个人信息”的更新。

【特别提示】

本政策适用于广州方舟医药有限公司(以下简称「我们」、「方舟健客」)提供的产品和服务,包括健客医生APP以及随技术发展出现的新形态向您提供的各项产品和服务。

电话:400-011-9328

联系地址:广州市黄埔区科汇四街6号201-1房

我们会根据产品及服务的更新或提升修订本政策,并在健客医生APP上采用公告或其他适当的方式提醒您,对于重大变更,我们还会以更加显著的方式提示您隐私政策的具体变更内容。您还可通过”个人中心-设置-隐私政策-健客医生隐私政策-全部版本”查看历史版本,或通过本隐私政策【特别提示】章节所公布的联系方式与我们联系,获取隐私政策的历史版本。若您拒绝本政策,您仍然可以在浏览模式下进行访问,但部分功能会受限,您也可以在后续使用服务过程中单独进行授权。

基于《GB/T 41391-2022 信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》的规定,我们的基本业务功能和扩展业务功能服务会有独立的隐私政策,您在使用这些扩展业务功能时,我们会通过弹窗再次征得您的同意,如不同意不会影响其他非相关业务功能的正常使用。您在使用过程中,除适用本《隐私政策》外,还适用相关服务所对应的独立的隐私政策,若相关服务所对应的独立的隐私政策中规定的内容与本隐私政策发生冲突,则在该服务中,以其所对应的独立的隐私政策的规定为准。

本隐私政策将帮助您了解以下内容:

一、引言

二、我们如何收集和使用您的个人信息

三、我们如何共享、转让、公开披露您的个人信息

四、我们如何保存您的个人信息

五、Cookie的使用

六、个人信息安全

七、个人信息安全事件的处置

八、未成年人的个人信息保护

九、您的个人信息权利

十、本隐私政策的变更

十一、如何联系我们

一、引言

您的信任对我们非常重要,我们深知个人信息对您的重要性,我们将根据法律法规要求并参照行业最佳实践为您的个人信息安全提供充分保障。恪守合法、正当、必要原则收集和处理您的个人信息,具体遵循目的明确、选择同意、最小必要、公开透明、主体参与、权责一致和确保安全原则。

为此,我们通过《健客医生隐私政策》(以下简称“本政策”)以更透明地呈现我们收集和使用您个人信息的情况,以及您享有的对个人信息主体权利。我们承诺会对您的个人信息进行严格保密,并严格按照本政策所阐述的内容处理您的个人信息。我们会依据法律法规和您的同意收集、使用、存储、共享和转移您的个人信息,同时对个人信息的处理目的、处理方式、处理个人信息种类及保存期限进行详细说明。

二、我们如何收集和使用您的个人信息

根据《常见类型移动互联网应用程序必要个人信息范围规定》,本App属于问诊挂号类,基本功能服务为“在线咨询问诊”,必要个人信息包括:1)注册用户移动电话号码;2)问诊时需提供患者姓名、证件类型和号码、医院和科室、病情描述。

您充分理解并同意,为实现以上基本功能、保障产品/服务安全性所必须的功能,您需要授权我们收集和使用个人信息的具体场景如下:

(一)账号注册/登录

1、必要信息、非必要信息范围

当您使⽤注册功能时,您需要⾄少向我们提供您本⼈的⼿机号码⽤于注册账号,我们将通过向该⼿机号发送短信验证码的⽅式来验证您的⾝份是否有效。此外,为增强您的账号安全性,还可以根据⾃⾝需求⾃主设置您的账号密码。此类信息属于该功能的必要信息,若您拒绝提供,您将无法完成注册。

当您使⽤登录功能时,您需要向我们提供您注册时的⼿机号码,并输入验证码后进⾏登录。您也可以通过手机号码密码进行登录。当您忘记账号密码需要找回时,您需要向我们提供您注册时所用的手机号码,我们会向该手机号码发送验证码,待验证成功后,您可通过输入新密码并重新登录。此类信息属于功能的必要信息,若您拒绝提供,您将无法完成登录。请您注意,若您提供的⼿机号码未在我们平台注册过,我们将通过快速注册⽅式直接为您注册本平台账号并为您登录。

此外,您还可以使用本机号码一键登录的方式进行注册/登录,此类信息为非必要信息,如您拒绝提供,可以通过手动输入电话号码的方式进行注册/登录。

登录后您可以编辑您的昵称,此类信息为非必要信息,若您不提供也不影响您使用我们的基本功能。

若您仅使用浏览网站、查询医生、药品信息服务,您不需要注册成为我们的用户,也无需提供上述信息。

2、使用的第三方SDK

本机号码⼀键登录功能通过“创蓝(闪验)SDK”实现服务,并由深圳窄带物联网科技有限公司提供支持。

(二)资讯浏览

1、必要信息、非必要信息范围

您可浏览的内容包括:商品信息,药品信息,医院信息,科室信息,医生信息,评论,健康类文章、视频、健康讲堂。当您观看健康讲堂时,我们会采用问卷形式收集您的个人信息(性别、年龄),此类信息为该功能的非必要信息。

为向您提供更契合您需求的页面展示和搜索结果,我们会收集关于您使用的服务以及使用方式的信息并将这些信息进行关联。

我们通过以下措施保障您的隐私体验:

(1)您可以通过“搜索框-历史搜索”选择删除您的浏览和搜索记录

(2)浏览文章/小视频/健康讲堂/健康讲堂回放时,您可自主取消点赞及关注的账号。

(3)您可通过“个人中心-设置-隐私-个性化内容推荐”页面,关闭内容的个性化推荐。

2、使用的第三方SDK

分享医生、文章到微信朋友圈、微信好友时,需要通过微信SDK完成分享功能。

浏览药品信息、患者信息、诊疗记录、问诊咨询、评论、文章、视频、学术会议时,文章排版由提子科技(北京)有限公司提供支持;方舟医聊浏览漫画健康由北京抖音信息服务有限公司提供图片服务;内容浏览CDN加速由深圳市腾讯计算机系统有限公司,浙江雀牛网络科技有限公司提供支持;视频封面信息由北京刷新无线科技有限公司提供。

(三)在线咨询/问诊

为了您的就医和用药安全,您在使用以下产品或服务过程中,需要提供真实的个人信息。当您为其他人使用下列任何产品或服务时,您需要提供该实际就诊人的个人信息。一旦完成业务行为,即视为该实际就诊人亦同意接受本政策。因此,您在为其他人办理就诊或购药服务之前,您需确保您已经取得其授权同意。

1、必要信息、非必要信息范围

(1)当您使用在线问诊服务(图文问诊、限次问诊、电话问诊),需提供就诊人的姓名、手机号码、性别、出生日期、身份证号码(或护照、港澳身份证、台湾身份证、港澳居民来往内地通行证、出生证明)、体重(14岁以下需提供)、就诊人与您的关系、健康信息(主诉、现病史、过敏史、婚育史、既往史、家族病史、个人病史、量表)。若就诊人为6岁以下,还需提供监护人的姓名、身份证号。

当您使用门诊加号功能时,除需提供上述信息外,还需提供到院日期。我们收集您的上述信息是为了帮助医生判断您的病情,并为您进行诊断/预约。

当您使用免费提问功能时,需要提供性别、年龄、健康信息(病情描述、病历资料)。我们收集您的上述信息时为了帮助医生判断您的病情,并回答您的问题。

上述信息为该功能的必要信息,若您不同意收集,将无法使用此功能,但不会影响您正常使用我们的其他服务。您的问诊记录、电子病历、处方、将录入您的健康档案,供您全面了解身体的健康情况。

(2)当您使用“处方”服务时,需提供就诊人的姓名、性别、出生日期、身份证信息、体重(14岁以下需提供)、就诊人与您的关系、健康信息(过敏史、婚育史、既往史、家族病史、个人病史)、处方信息(本次用药已确诊疾病、病历资料、处方笺),以便确保安全用药。

为确保您的用药安全,以及为遵循国家法律法规规定,确保处方药用药被合法、合理并有效地适用,医师或药师会根据您的订单信息、身份信息、健康信息进行处方审核,会电话联系您/用药人进行沟通,核实需求。

(3)当您购买保险服务,投保服务页面提供单独的用户协议和隐私政策,所需实名信息同上。若您不购买/不使用这些商品/服务,则无需提供相关信息。

(4)对医生评价:在您问诊完成时,您可选择是否对医生做出评价,包括给医生打分及选择对医生的评价

2、调用的敏感权限

当您向医生问诊需要语音通话时,需要调用您设备的麦克风权限,此为语音问诊所必须的系统权限,若您拒绝调用将无法使用语音进行问诊。

当您与医生问诊需要上传问诊资料时,需要存储权限,此为上传照片所必须的系统权限,若您拒绝调用将无法使用该功能。

当您与医生问诊需要拍照时,需要调用您设备的存储/读取(相册)权限、相机权限,此为拍照所必须的系统权限,若您拒绝调用将无法使用该功能。

当您与医生问诊需要录视频时,需要调用您设备的相机权限和麦克风权限,此为录视频所必须的系统权限,若您拒绝调用将无法使用该功能。

当您向医生问诊,与医生语音、视频且最小化到桌面时快速进入通话页面时,需要调用您设备的悬浮窗权限,此为实现上述功能所必须的系统权限,若您拒绝调用将无法使用该功能。

为了便于您快速操作,在您问诊复制聊天内容、复制分享链接场景,会使用到剪贴板功能(其中填写收货地址时,会主动读取您剪贴板的内容。剪切板信息仅会在您的设备上进行处理,我们不会存储您的剪切板信息用于任何其他途径。此为上述功能实现所必须的系统权限,若您拒绝调用将无法使用该功能。

3、使用的第三方SDK

视频问诊服务、语音问诊服务功能通过声网SDK实现。当您使用扫医生码服务时,通过Zxing二维码扫描 SDK实现。

(四)订单与物流

1、必要信息、非必要信息范围

当您选择商品/服务需求时,我们系统会生成您购买该商品/服务的订单。您需在订单中至少填写您的收货人姓名(或名称)、收货地址及电话号码,该订单会同时载明订单号、您所购买的商品或服务信息、下单时间、您实际支付的货款金额及您采用的支付方式。若您不购买/不使用某些商品/服务,则无需提供相关信息。您理解并同意,我们将使用您的订单信息来进行您的身份核验、确定交易、支付结算,为您查询订单,提供客服咨询与售后服务;我们还会使用您的订单信息来判断您的交易是否存在异常以保护您的交易安全。

您下单后,与我们合作的第三方物流公司将为您完成订单的配送。您知晓并同意第三方物流公司会在上述环节内使用您的订单信息(收货人、收货地址、联系电话)以保证您订购的商品能够安全送达。我们会向您发送订单发货通知短信,主要包括订单运单号、如何查看物流信息相关内容。

上述信息为提供“订单与物流”服务的必要信息。若您拒绝提供上述信息,将无法实现上述服务功能。

2、调用的敏感权限

为了便于您快速操作,在您填写收货地址、复制订单号场景,会使用到剪贴板功能(其中填写收货地址时,会主动读取您剪贴板的内容。剪切板信息仅会在您的设备上进行处理,我们不会存储您的剪切板信息用于任何其他途径。此为上述功能实现所必须的系统权限,若您拒绝调用将无法使用功能。

(五)支付

1、必要信息、非必要信息范围

在您下单后,您可通过我们系统支持的第三方支付机构完成支付,我们会收集您的支付时间、交易金额、支付渠道、订单号信息,我们需将您的订单号交易金额以及其他您选择的支付机构要求的交易信息与您选择的支付机构共享以实现其确认您的支付指令并完成支付。

上述信息为提供“支付服务”服务的必要信息。若您拒绝提供上述信息,将无法实现上述服务功能。

2、使用的第三方SDK

支付功能通过支付宝、微信支付SDK实现。

(六)发票服务

1、必要信息、非必要信息范围

发票服务为本APP提供的附加功能,您可自主选择是否使用。当您申请开具发票时,为完成开票服务,我们会收集您填写的发票信息(个人发票:姓名及电子邮箱;公司发票:企业全称、纳税人识别号、电子邮箱)。

(七)客服服务

1、必要信息、非必要信息范围

客服服务为本APP提供的附加功能,您可自主选择是否使用。当您与我们联系时,我们会保存您的通信/通话记录和内容、您登记的联系方式信息,以便我们响应您的诉求。根据您所要求的服务内容,我们的客服人员会清晰的提示您需要提供的其他附加信息(如需要),以协助客服人员完成您所要求的服务。我们会记录相关问题的处理方案和结果,以便您下次联系我们时,我们能够提供连续的服务,并保证我们的服务质量。根据您的诉求,我们的客服和售后功能会使用您的账户信息、订单与物流信息、问诊信息。为保证您的账户安全,我们的客服会使用您的账户信息核验您的身份。上述信息为提供“客服服务”的必要信息。若您拒绝提供上述信息,将无法实现上述服务功能。

2、调用的敏感权限

当您拍摄上传文件,需要调用您设备存储/读取(相册)权限、相机权限。若您拒绝相关系统权限,将无法便捷地联系我们的客服团队解决您的诉求,但不会影响您使用APP的其他功能。

(八)保证产品/服务正常运行所需信息 

1、必要信息、非必要信息范围

为了应用程序的安全,我们会通过梆梆加固来收集运行时进程信息对应用进行守护,防止其它第三方程序的拦截。为保护您的隐私,我们通过移动安全联盟(OAID)对设备进行分类。上述信息为提供“保证产品/服务正常运行所需信息”服务的必要信息。若您拒绝提供上述信息,将无法实现上述服务功能。

(九)健康档案

1、必要信息、非必要信息范围

此功能为App的附加功能,您可自主选择是否使用。在您使用健康档案服务时,您可选择提供身体健康信息:基础信息(身高、体重、过敏史、过敏史、婚育史、既往史、家族史、个人史)、病历、体检报告、健康数据。健康档案服务是为方便您全面记录、及后续使用时展示您的健康状况,让接诊医生更加全面的了解您身体健康情况。上述信息为非必要信息,您拒绝提供,也不影响您使用健客医生APP的基本功能。

2、调用的敏感权限

当您使用健康档案功能时,需要调用您设备的存储权限

(十)运营活动

1、必要信息、非必要信息范围

此功能为APP附加功能,您可以通过健客医生APP参加我们举办的或与第三方联合举办的活动。若您选择参与活动,我们会需要收集以下信息:您的姓名、通讯地址、联系方式。这些信息可以帮助我们对活动结果进行公示(对结果进行公示时,会对您的个人信息进行去标识化处理),对活动进行宣传向您发放礼品或者奖励。如您拒绝提供此类信息,可能导致无法参加相应活动,或无法收到奖励,但不会影响您使用健客医生APP的其他功能。

(十一)数据分析相关

1、必要信息、非必要信息范围

我们会收集您的订单信息、浏览记录、浏览习惯进行数据分析。除上述信息外,我们还为提供服务或改进服务质量的合理需要而收集您的其他信息,包括您与我们的客服联系时提供的信息,以及您参与问卷调查时向我们发送的信息。对于从您的各种设备上收集的信息,我们会将它们进行关联,以便我们能在这些设备上为您提供一致的服务。我们进行本条款所述的产品/服务优化时仅使用您在我们平台内的信息。

2、使用的第三方SDK

当您使用APP时,数据统计功能通过神策SDK实现。

(十二)电话/短信服务

1、必要信息、非必要信息范围

本功能为APP提供的附加功能,您可自主选择是否使用。

为实现问诊提醒、处方生成提醒、处方审核结果通知、处方到期提醒、优惠券过期提醒、补贴到账通知、订单状态反馈,我们会使用您登记过的电话向您发送短信通知。此外,当有营销活动时,我们会通过营销类短信向您触达促销福利、活动信息。如果您不希望再接收营销类短信,您可以通过“个人中心-设置-隐私管理-营销类短信设置”进行关闭。如果您关闭该服务,不会影响您接收问诊提醒、处方生成提醒、处方审核结果通知、处方到期提醒、订单状态反馈、客户服务通知类短信。

为实现意见反馈处理结果,我们会通过您登记的电话与您联系。此外,当有营销活动时,我们会通过营销类电话向您触达促销福利、活动信息。如果您不希望再接收营销类电话,您可以通过“个人中心-设置-隐私管理-营销类电话设置”进行关闭。如果您关闭该服务,不会影响您接收客服类电话。

(十三)消息推送

1、必要信息、非必要信息范围

本功能为APP提供的附加功能,您可自主选择是否使用。我们在开展活动、问诊状态更新、消息更新时会向您推送消息。该功能需要收集设备相关信息(设备品牌、设备型号、设备名称、操作系统)、网络信息(IP地址、WiFi)、IDFV。上述信息为提供“消息推送”服务的必要信息。若您拒绝提供,将无法实现上述服务功能。

您可以通过“个人中心-设置-消息通知设置”开启或关闭我们向您推送的健康资讯推送、活动推送。

我们在开展广告业务/活动时会向您推送中心弹窗消息,根据业务要求推送频率为仅弹出一次及固定周期弹出,您可点击中心弹窗下方关闭按钮进行关闭及勾选3日内不再提醒。

2、调用的敏感权限

向APP推送消息时,需要调用您设备的存储权限及读取手机状态和身份。若您拒绝提供,将无法实现上述信息推送功能。

3、使用的第三方SDK

用户账号相关活动、消息提醒更新时,消息推送功能通过华为SDK、荣耀SDK、小米SDK、VIVOSDK、OPPOSDK实现,用于向上述相应型号的收集设备推送消息。通过个推SDK进行链路调节保障收到消息的及时性。通过移动安全联盟(OAID)提供进行设备分类服务。

(十四)广告

1、必要信息、非必要信息范围

当您使用广告交互功能(摇动、扭动、扭转设备)时,我们会调用设备的加速度传感器以识别判断您的设备状态,加速度传感器为摇动手机跳转页面功能所必需。请您理解,单独的设备传感器数据不涉及任何个人位置信息且无法与其他信息结合用于识别特定自然人的身份。

2、调用的敏感权限

当您使用创新广告交互功能时,需要调用您设备的传感器权限

(十五)个性化内容推荐 

1、必要信息、非必要信息范围

本功能为APP附加功能,您可以自主选择是否使用。为向您提供便捷、优质、个性化的服务,提升您的使用体验,我们会基于您的如下信息向您提供服务的个性化推荐和展示:

您的性别以及您所使用的设备相关信息,包括设备型号、操作系统、设备品牌。我们会基于以上信息提取您的偏好特征,并向您推荐你可能感兴趣的服务或其他信息。此类信息为此功能的必要信息。

若您想管理个性化推荐内容,可以在“个人中心-设置-隐私管理-个性化内容推荐”进行设置。关闭“个性化内容推荐”后,健客医生APP无法使用上述信息提供个性化内容,您收到的内容数量不会减少,会基于非个性化因素向您展示内容。

(十六)基于设备权限的相关功能

为了向您提供更优质的产品和服务,您可以选择授权开启或关闭的设备权限。若您拒绝提供,不影响您正常使用健客医生基本业务功能,但我们无法向您提供某些特定功能或服务。

您可在您的设备中逐项查看权限的状态,并可自行决定这些权限的开启或关闭(您也可以在APP个人中心-设置-隐私管理-系统权限,进行开启或关闭)。您开启任一权限即代表您授权我们收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。实现相关业务功能开启您的设备访问权限的逐项列举,请查阅《应用权限说明》

为了在您在线咨询/问诊业务过程使用拍照功能时,提供通过除手机自带相机之外的第三方相机软件拍照的服务,需要收集您的指定应用包名信息,以获取对应第三方应用。

(十七)请您理解我们向您提供的功能和服务是不断更新和发展的,若某一功能或服务未在前文中说明要收集您的信息,我们会通过页面提示、交互流程、网站公告、签署协议的方式另行向您说明信息收集的内容、范围和目的,以征得您的同意。

(十八)征得授权同意的例外

您充分知晓,根据相关法律法规之规定,以下情形中,我们收集、使用您的个人信息无须征得您的授权同意:

1、为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

2、为履行法定职责或者法定义务所必需;

3、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4、为公共利益实施的新闻报道、舆论监督行为,在合理的范围内处理个人信息;

5、依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

6、法律、行政法规规定的其他情形。

请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,则此类处理后数据的使用无需另行向您通知并征得您的同意。

(十九)业务功能独立隐私政策

您在使用注册登录、订单支付、查看健康档案、客服功能以及个性化推荐功能时,可阅读相应功能的隐私政策以了解这些功能处理个人信息的规则: 《健客医生基本功能隐私政策》 《健客医生支付隐私政策》 《健客医生健康档案隐私政策》 《健客医生客服隐私政策》 《健客医生个性化推荐隐私政策》 

三、我们如何共享、转让、公开披露您的个人信息

(一)共享

我们不会与方舟健客以外的任何公司、组织和个人共享您的个人信息,但以下情况除外:

1、事先获得您明确的同意或授权;

2、我们会将您的个人信息与我们的关联公司共享。我们只会共享提供服务必要的个人信息,且受本隐私政策所声明目的的约束。关联公司若要改变个人信息的处理目的,将再次征求您的授权同意或具备相应的合法性基础。

3、与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将委托合作伙伴提供,我们会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。示例:我们需要将您的订单号和订单金额与第三方支付机构共享以实现其确认您的支付指令并完成支付;或者我们须将您的订单信息及与交易有关的必要信息与第三方商家共享来实现您向其购买产品或服务的需求,并使其可以为您完成后续的售后服务。

目前,我们的授权合作伙伴包括以下类型:

分析服务类的授权合作伙伴。 除非得到您的同意或具备相应的合法性基础,我们不会将您的个人身份信息(指可以识别您身份的信息,示例:姓名或电子邮箱)与提供分析服务的合作伙伴分享。对于分析数据的伙伴,为了更好地分析方舟健客用户的使用情况,我们向其提供方舟健客用户的数量、地区分布、活跃情况等数据,但我们仅会向这些合作伙伴提供不能识别个人身份的统计信息(示例:「位于北京的 35 岁男性」);

供应商、服务提供商和其他合作伙伴。 我们将信息发送给在中国范围内支持我们业务的供应商、服务提供商和其他合作伙伴共享(示例:代表我们发出短信的通讯服务供应商),这些信息的用途受到如下限制:

- 协助我们向您提供服务;

- 协助我们履行在上文「我们如何收集和使用您的个人信息」章节所载的目的;

- 履行我们根据本政策的责任和实现我们的权利,及/或协助理解和改善我们提供的服务;

- 提供技术基础设施服务、分析我们的服务、衡量服务的有效性、支付或进行学术研究和调查。

若您想详细了解我们与我们的关联方或者合作伙伴共享个人信息的内容及目的,请见《第三方共享个人信息清单》《其他第三方共享个人信息清单》。我们的关联方或者合作伙伴若要改变个人信息的处理目的,将再次征求您的授权同意。

请您注意:以上链接中的开发者文档或隐私政策页面由相应的SDK开发/提供商制作并发布,相关SDK开发/提供商将有在法律允许的范围内,对链接以及链接网页内容进行变动或调整,请以相关SDK开发/提供商最新公布的链接及链接网页内容为准。由于部分SDK开发/提供商未提供在线文档,我们无法提供所有的第三方SDK的开发文档对应的隐私政策的链接。

在某些情形下我们也会受委托处理您的个人信息,我们作为受托方的情形通常包括:

委托我们进行推广的合作伙伴。有时我们会代表其他企业向使用我们产品与/或服务的用户群提供促销推广的服务。在您同意之后,我们会向这些合作伙伴提供有关其推广覆盖面和有效性的信息,而不会提供您的个人身份信息,或者我们将这些信息进行汇总,以便它不会识别您个人。示例:我们可以告知该委托方有多少人看了他们的推广信息或在看到这些信息后购买了委托方的产品,或者向他们提供不能识别个人身份的统计信息,帮助他们了解其受众或顾客。

对于我们与之共享个人信息的公司、组织,我们会与其签署严格的保密协定,要求他们按照本隐私政策以及我们其他相关的保密和安全措施来处理个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途,若要改变个人信息的处理目的,将再次征求您的授权同意。如我们与第三方分享儿童的个人信息,我们将进行安全评估并采用加密、匿名化、去标识处理方法保障儿童的信息安全。

(二)转让

1、事先获得您明确的同意或授权;

2、在涉及收购、兼并、重组、破产或类似的交易或情形时,若涉及到个人信息转让,我们会向您告知有关情况,并要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,若变更个人信息使用目的的,我们将要求该公司、组织重新向您征求授权同意。若破产而无承接方的,在符合法律法规规定的情况下,我们会对您的个人信息做删除或匿名化处理。

3、符合“共享、转让、公开披露个人信息时事先征得授权同意的例外”中的情形。

(三)公开披露

我们仅会在以下情形,公开披露您的个人信息:

1、在您明确同意或主动选择情况下,我们会公开披露您所指定的个人信息;

2、根据中华人民共和国法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们会依据所要求公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件(传票或调查函)。

(四)共享、转让、公开披露个人信息时事先征得授权同意的例外

您充分知晓,根据相关法律法规之规定,以下情形中,我们共享、转让、公开披露您的个人信息无须征得您的授权同意:

1、为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

2、为履行法定职责或者法定义务所必需;

3、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4、为公共利益实施的新闻报道、舆论监督行为,在合理的范围内处理个人信息;

5、依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

6、法律、行政法规规定的其他情形。

根据中华人民共和国法律规定,共享、转让匿名化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。

四、我们如何保存您的个人信息

(一)数据保存位置

您的信息将存储于中国大陆,并且在中国大陆进行处理。

(二)保存期限

一般而言,我们仅为实现上述目的所必需的最短时间保留您的个人信息。我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:

1、完成与您相关的交易目的、维护相应交易及业务记录,以应对您的查询或投诉;

2、保证我们为您提供服务的安全和质量;

3、您是否同意更长的留存期间;

4、是否存在关于保留期限的其他特别约定或法律法规规定。

在超出保存期限后,我们会对您的个人信息进行删除或者匿名化处理,但根据适用的法律需要继续保留的除外。若我们停止运营方舟健客产品或服务,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并在终止服务或运营后对所持有的个人信息进行删除或匿名化处理。

个人信息的保存期限从您同意个人信息处理开始,有下列情况之一的删除个人信息。

1、处理目的已实现、无法实现或者为实现处理目的不再必要;

2、我们停止提供产品或者服务,或者保存期限已届满;

3、您撤回同意;

4、我们违反法律、行政法规或者违反约定处理个人信息;

5、法律、行政法规规定的其他情形。

但我们有权利对之前获得同意的个人信息进行匿名化处理,使其不属于个人信息范围。

五、Cookie的使用

Cookie是网页服务器放在您访问设备上的文本文件,会帮助您在后续访问时调用信息,简化记录您填写个人信息的流程。您有权接受或拒绝Cookie,若浏览器自动接收Cookie,您可以根据自己的需要修改浏览器的设置以拒绝Cookie。请注意,若您选择拒绝Cookie,那么您将无法完全体验我们提供的服务。

六、个人信息安全

(一)我们非常重视信息安全,成立了专门的负责团队。我们努力为您提供信息保护,采取了合适的管理、技术以及物理安全措施,参照国内外信息安全标准及最佳实践建立了与业务发展相适应的信息安全保障体系。

(二)我们从数据的生命周期角度出发,在数据收集、存储、显示、处理、使用、销毁各个环节建立了安全防护措施,根据信息敏感程度的级别采取不同的控制措施,包括但不限于访问控制、SSL(Secure Socket Layer)加密传输进行加密存储、敏感信息脱敏显示。我们已采取符合业界标准、合理可行的安全防护措施保护您提供的个人信息安全,使用加密技术提高个人信息的安全性,使用受信赖的保护机制防止个人信息遭到恶意攻击,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。

(三)我们部署了访问控制机制,尽力确保只有授权人员才可访问个人信息。我们对有机会接触到您信息的员工也采取了严格管理,可监控他们的操作情况,对于数据访问、内外部传输使用、脱敏、解密重要操作建立了审批机制,并与上述员工签署保密协议。与此同时,我们还定期对员工进行信息安全培训,要求员工在日常工作中形成良好操作习惯,提升数据保护意识。

(四)尽管有前述的安全措施,但同时也请您理解在网络上不存在“完善的安全措施”。我们会按现有的技术提供相应的安全措施来保护您的信息,提供合理的安全保障,我们将尽力做到使您的信息不被泄露、损毁或丢失。

(五)您的账户均有安全保护功能,请妥善保管您的账号及密码信息,切勿将密码告知他人或其他网站,若您发现自己的个人信息泄露,特别是您的账号和密码发生泄露,请您立即与我们的客服联系,以便我们采取相应的措施。

(六)请您及时保存或备份您的文字、图片其他信息,您需理解并接受,您接入我们的服务所用的系统和通讯网络,因我们可控范围外的因素而出现问题。

七、个人信息安全事件的处置

发生个人信息安全事件后,我们会启动应急预案,阻止安全事件扩大,并将按照中华人民共和国法律法规的要求向您告知发生个人信息泄露、篡改、丢失的信息种类、原因和造成的危害;我们采取的补救措施和您可以采取的减轻危害的措施;我们的联系方式。事件相关情况我们将以邮件、电话、推送通知的方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报信息安全事件的处置情况。您对个人信息安全的投诉与举报,我们将在24小时内进行响应。

八、未成年人的个人信息保护

我们非常重视未成年人的个人信息保护,在电子商务活动中我们推定您具有相应的民事行为能力。若您为18周岁以下的未成年人,请您及您的监护人仔细阅读本政策,并在征得您的监护人同意的前提下使用我们的服务或向我们提供信息。

对儿童个人信息的收集、使用、存储、保护规则,我们制定了专门的条款,请监护人仔细阅读《健客医生儿童个人信息保护规则》

九、您的个人信息权利

我们非常重视您对个人信息的关注,并尽全力保护您对于自己个人信息访问、更正、复制、转移、删除以及撤回同意的权利,法律法规另有规定或本政策、《服务协议》另有约定除外。由于账户数据互通,方舟云医小程序和以“广东启石医院管理有限公司”为主体申请的公众号、h5的用户可以通过同一个已注册手机号登录健客医生APP来执行上述操作。

为了保障安全,我们需要您提供书面请求,或以其他方式证明您的身份,通常情况下,我们将在收到您反馈并验证您的身份后的十五日个工作日或法律法规规定的期限内受理您的请求。对于那些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我们会予以拒绝。

您的权利包括:

(一)您有权通过以下方式访问、更正、删除您的个人信息

1、账户信息——若您希望访问或编辑或删除您的账户中的个人基本资料信息,您可登录账号通过“个人中心-账户与安全”更换手机号、修改密码、申请注销账户删除您的全部信息。

若我们终止服务或运营,我们会至少提前三十日向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

2、搜索信息——您可登录账号通过“搜索”医生、药品页面,清除个人搜索记录。

3、浏览信息——您可登录账号通过“APP-个人中心-设置-清空缓存数据”访问或清除您的浏览记录。

4、订单信息——您可登录账号通过“个人中心-我的订单”访问或清除您的订单信息(包括收件人信息、发票信息)。若您需要修改时,可通过个人中心-联系客服中的热线告知客服,客服会在收到通知后及时处理订单信息。

若您无法通过上述路径访问该信息,您可通过客服与我们联系。

(二)获取个人信息副本

您有权获取您的个人信息副本,您可通过健客医生APP【设置-隐私-个人信息查询与导出】提供邮箱后,导出您的个人信息。您也可以联系客服,我们会在十五日内回复您的请求。请您理解,若您需要获取您的个人信息副本,为确保您的个人信息安全,我们会对您的身份进行必要的验证。

(三)改变您授权同意的范围或撤回您的授权

您可以通过删除信息、关闭设备功能、在健客医生APP中进行隐私设置,改变您授权的范围(见本政策第二部分第十六条 基于设备权限的相关功能)或撤回您的授权(个人中心-设置-隐私管理-撤回隐私政策授权),您也可以通过注销账号的方式(见本政策第九部分第四条 注销您的账户),撤回我们继续收集您个人信息的全部授权,您也可以通过与我们联系,由我们根据实际情况进行响应或者处理。

请您理解,每个业务功能需要一些基本的个人信息才能得以完成(见本政策第二部分),当您撤回同意或者授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息,法律另有规定的我们按照法律规定执行。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)注销您的账户

您可以通过以下路径注销您的账户:“个人中心-设置-账户与安全-注销账户”。您也可以通过“【特别提示】”告知的联系方式向我们提出您的权利请求由我们协助在十五个工作日内完成账户注销。在您主动注销账户之后,我们将停止为您提供产品或服务,并根据适用法律的要求删除您的个人信息,或对其进行匿名化处理,法律法规另有规定的除外。

(五)除上述权利之外,您对您的个人信息还享有决定权、限制权、拒绝权、转移权、自动化决策相关权利,您可以通过“十二、如何联系我们”告知的联系方式向我们提出您的权利请求。

(六)在以下情形中,按照法律法规、国家标准的要求,我们将无法响应您的请求:

1、与我们履行法律法规规定的义务相关的;

2、与国家安全、国防安全直接相关的;

3、与公共安全、公共卫生、重大公共利益直接相关的;

4、 与刑事侦查、起诉、审判和执行判决等直接相关的;

5、有充分证据表明您存在主观恶意或滥用权利的;

6、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人授权同意的;

7、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

8、涉及商业秘密的。

十、本隐私政策的变更

本隐私政策的内容会不时更新,以适应法律、技术或商业的发展。更新后的隐私政策将在健客医生APP上公布,重大变更将以用户通知等合适的形式告知用户。本隐私政策所指的重大变更包括:

(一)我们的服务模式发生重大变化(处理个人信息的目的、处理的个人信息类型、个人信息的使用方式);

(二)我们在所有权结构、组织架构方面发生重大变化、业务调整、破产并购引起的所有者变更;

(三)个人信息共享、转让或公开披露的主要对象发生变化;

(四)您参与个人信息处理方面的权利及其行使方式发生重大变化;

(五)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

(六)个人信息安全影响评估报告表明存在高风险时。

当您使用我们的网站时,您可以随时查阅我们的隐私政策,以便您了解其修改。您可以在本隐私通知的顶部的“更新日期”的日期处查看本隐私政策的最新更新日期。

十一、如何联系我们

您对本政策或您的个人信息相关事宜有任何问题、意见或者建议,请联系健客医生客服或者通过“个人中心-意见反馈”联系我们。您还可以通过本政策【特别提示】章节所公布的联系方式与我们联系。

我们设立了个人信息保护专职小组,您可以通过电话 400-011-9328与我们联系,我们将及时响应您的诉求。一般情况下,我们将在十五个工作日内回复。您对个人信息安全的投诉与举报,我们将在24小时内进行响应。若您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您可以向网信、电信、公安及工商管理有关部门或前往向被告所在地有管辖权的法院提起诉讼来寻求解决方案。