健客医院隐私政策

(版本4.3)

发布日期:2023年11月07日

生效日期:2023年11月14日

本次版本的更新主要集中于:“三、我们如何共享、转让、公开披露您的个人信息”的更新。

【特别提示】

本政策适用于广州方舟医药有限公司(以下简称「我们」、「方舟健客」)提供的产品和服务,包括健客医院APP以及随技术发展出现的新形态向您提供的各项产品和服务。

电话:400-806-3186

邮箱:tougao@jianke.com

联系地址:广州市黄埔区科汇四街6号201-1房

我们会根据产品及服务的更新或提升修订本政策,并在健客医院APP上采用公告或其他适当的方式提醒您,对于重大变更,我们还会以更加显著的方式提示您隐私政策的具体变更内容。您还可通过”个人中心-设置-隐私政策-健客医院隐私政策-全部版本”或本隐私政策【特别提示】章节所公布的联系方式与我们联系,获取隐私政策的历史版本。若您拒绝本政策,您仍然可以在浏览模式下进行访问,但部分功能会受限,您也可以在后续使用服务过程中单独进行授权。

基于《GB/T 41391-2022 信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》的规定,我们的基本业务功能和扩展业务功能服务会有独立的隐私政策,您在使用这些扩展业务功能时,我们会通过弹窗再次征得您的同意,如不同意不会影响其他非相关业务功能的正常使用。您在使用过程中,除适用本隐私政策外,还适用相关服务所对应的独立的隐私政策,若相关服务所对应的独立的隐私政策中规定的内容与本隐私政策发生冲突,则在该服务中,以其所对应的独立的隐私政策的规定为准。

本政策将帮助您了解以下内容:

一、引言

二、我们如何收集和使用您的个人信息

三、我们如何共享、转让、公开披露您的个人信息

四、我们如何保护您的个人信息

五、您管理个人信息的权利

六、个人信息的存储

七、我们如何使用Cookie和其他追踪技术

八、我们如何处理未成年人的个人信息

九、如何更新与修改本政策

十、如何联系我们

一、引言

您的信任对我们非常重要,我们深知个人信息对您的重要性,我们将根据法律法规要求并参照行业最佳实践为您的个人信息安全提供充分保障。恪守合法、正当、必要原则收集和处理您的个人信息,具体遵循目的明确、选择同意、最小必要、公开透明、主体参与、权责一致和确保安全原则。

为此,我们通过《健客医院隐私政策》(以下简称“本政策”)以更透明地呈现我们收集和使用您个人信息的情况,以及您享有的个人信息主体权利。我们承诺会对您的个人信息进行严格保密,并严格按照本政策所阐述的内容处理您的个人信息。我们会依据法律法规和您的同意收集、使用、存储、共享和转移您的个人信息,同时对个人信息的处理目的、处理方式、处理个人信息种类及保存期限进行详细说明。

二、我们如何收集和使用您的个人信息

健客医院APP属于问诊挂号供给侧APP,非消费侧APP,根据《中华人民共和国医师法》《互联网诊疗管理办法(试行)》《互联网诊疗监管细则(试行)》,基本业务功能为“在线接诊服务”,必要个人信息包括:1.注册用户的手机号码;2.实名认证时需提供的姓名、身份证件类型(身份证、台湾居民往来通行证、港澳居民来往内地通行证、军官证)以及身份证件号码、证件照片、医生执业证书、医师资格证书及职称证书的图片;3.在线接诊过程中的诊治情况(处方、量表、回复患者提问的信息)、音视频信息(音频、视频、图像、声音、肖像、通信/通话记录)

我们会遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您在使用服务过程中主动提供或因使用我们的产品和/或服务而产生的个人信息。如果我们要将您的个人信息用于本政策未载明的其它用途,或基于特定目的将收集而来的信息用于其他目的,我们将以合理的方式向您告知,并在使用前再次征得您的同意或具备相应的合法性基础。

(一)账号注册/登录

1、必要信息、非必要信息范围

当您使⽤注册功能时,您需要提供您本⼈的⼿机号码⽤于注册账号,我们将通过向该⼿机号码发送短信验证码的⽅式来验证您的⾝份是否有效。为增强您的账号安全性,您还需要设置您的登录密码。该等信息属于该功能的必要信息,若您拒绝提供,将无法完成注册。

当您使⽤登录功能时,您需要向我们提供您注册时的⼿机号码,并输入验证码后进⾏登录。您也可以通过手机号码、密码进行登录。当您忘记登录密码需要找回时,您需要向我们提供您注册时所用的手机号码,我们会向该手机号码发送验证码,待验证成功后,您可通过输入新密码重新登录。该等信息属于该功能的必要信息,若您拒绝提供,您将无法完成登录。

请您注意,若您提供的⼿机号码未在我们平台注册过,我们将通过快速注册⽅式直接为您注册本平台账号并为您登录。

(二)实名认证

1、必要信息、非必要信息范围

由于医疗行业的特殊性,为保证医疗安全,您注册并登录健客医院后需要提供您的实名信息用于身份认证,包括:姓名、身份证件类型(身份证、台湾居民往来通行证、港澳居民来往内地通行证、军官证)以及身份证件号码、证件照片、医生执业证书、医师资格证书、技术资格/职称证书、工牌/工作证。该等信息属于该功能的必要信息,若您拒绝提供,您将无法通过认证。如您使用积分提现功能时,您需提供银行卡信息,该等信息属于该功能的必要信息,若您拒绝提供,将影响您进行积分提现。

同时,为更好地向患者提供问诊服务,您还需要提供以下个人信息:性别、个人头像、医院、科室、职称、简介、擅长。该等信息属于该功能的非必要信息,若您拒绝提供该类信息将无法向患者展示更完善的医生信息,但不影响使用认证功能。

2、调用的敏感权限

当您上传证件照片时,需要调用您设备的存储/读取(相册)权限、相机权限。此为上传证件照片所必须的系统权限,若您拒绝调用将无法使用上传照片功能。

(三)资讯浏览

您可浏览的内容包括药品信息、患者信息、诊疗记录、问诊咨询、评论、文章、视频、学术会议。我们通过以下措施努力保障您的隐私体验:

1)在您搜索药品信息时,您可以自主删除历史搜索记录。

2)浏览文章/小视频/学术会议/学术会议回放时,您可自主取消点赞及关注的账号。

1、访问的第三方链接

文章排版由提子科技(北京)有限公司支持,方舟医聊浏览漫画健康由北京抖音信息服务有限公司提供图片服务,方舟医聊视频封面信息由北京刷新无线科技有限公司提供,内容浏览CDN加速由深圳市腾讯计算机系统有限公司、浙江雀牛网络科技有限公司支持。

(四)信息发布

1、必要信息、非必要信息范围

您可在健客医院平台上发布的内容包括:图文、视频、学术会议。在此过程中,我们会收集您的发布内容(包括文字、音频、视频、图像、肖像),并根据您对肖像权和文字作品著作权的授权进行使用。

2、调用的敏感权限

当您转载文章,尝试从剪贴板复制内容到输入框时,需要调用您设备的剪切板功能。此为剪切板功能所必须的系统权限,若您拒绝调用将无法使用复制、转载功能。当您发布图文、视频动态时,需要调用您设备的相机权限存储/读取(相册)权限。当您发起学术会议过程中,需要调用您设备的麦克风权限、相机权限

3、使用的第三方SDK

学术会议功能通过声网SDK实现,通过声网SDK共享您的设备相关信息(设备型号、操作系统信息)、视频信息(音频、视频、图像、声音、肖像)以提供学术会议功能。

(五)接诊

1、必要信息、非必要信息范围

实名注册认证成为我们的用户后,可在健客医院平台接诊。在此过程中,我们会收集您的姓名、诊治情况(处方、量表、回复患者提问的信息)、音视频信息(音频、视频、图像、声音、肖像、通信/通话记录)。该等信息属于该功能的必要信息,若您拒绝提供,您将无法正常使用接诊功能。

2、调用的敏感权限

当您与患者音视频问诊时,需要调用您设备的麦克风权限,此为语音问诊所必须的系统权限,若您拒绝调用将无法使用音视频问诊功能。当您与患者语音、视频问诊且最小化到桌面时快速进入通话页面或学术会议监听手机来电状态时,需要调用您设备的悬浮窗权限。当您需要发送图片给患者时,需要调用您设备的相机权限、存储/读取(相册)权限,此为发送图片所必须的系统权限,若您拒绝调用将无法使用发送图片功能。

3、使用的第三方SDK

视频问诊服务、语音问诊服务功能通过声网SDK实现,我们需要通过第三方声网SDK共享您的设备相关信息(设备型号、操作系统信息)、视频信息(音频、视频、图像、声音、肖像),以提供一对一视频、语音通话服务。

(六)处方

遵循国家发改委关于《关于促进医药产业健康发展的指导意见重点工作部门分工方案》中鼓励医疗机构处方外流的政策,我们提供了线上处方功能。

1、必要信息、非必要信息范围

如您为患者开具处方,会归属于方舟健客旗下的互联网医院。在此过程中,我们会收集您的姓名、手写签名、处方信息。为确保安全用药,就处方药提出需求时候,我们的医师或药师会根据处方信息、身份信息、患者的健康信息进行处方审核,根据具体业务场景会电话联系您进行沟通。该等信息属于该功能的必要信息,若您拒绝提供,您将无法正常使用处方功能。

2、委托第三方处理

出于实现电子处方的可信签名及数据存证目的,健客医院需要向电子签章服务商发送您的姓名、证件号码、处方的哈希值。如果您拒绝提供,将无法实现上述处方功能。

(七)客服及服务

1、必要信息、非必要信息范围

当您向健客医院提起投诉、申诉或进行评价时,为了方便与您联系或帮助您解决问题,我们需要您提供姓名、手机号码、电子邮件及其他联系方式。当您与我们联系时,我们会保存您的通信/通话记录和内容、您登记的联系方式,以便我们响应您的诉求。根据您所要求的服务内容,我们的客服人员会清晰的提示您需要提供的其他附加信息(如需要),以协助客服人员完成您所要求的服务。我们会记录相关问题的处理方案及结果,以便您下次联系我们时,我们更能够提供连续的服务,并保证我们的服务质量。根据您的诉求,我们的客服会核对您的处方、问诊信息。为保证您的账户安全,我们的客服会使用您的账户信息核验您的身份。该等信息属于该功能的必要信息,若您拒绝提供前述信息,我们无法及时响应您的诉求。

2、调用的敏感权限

当您拍摄上传文件,需要调用您设备的存储/读取(相册)权限、相机权限权限。若您拒绝相关系统权限,将无法便捷地联系我们的客服团队解决您的诉求,但不会影响您使用APP的其他功能。

(八)保证产品/服务正常运行

1、使用的第三方SDK

为了应用程序的安全,我们会通过梆梆加固来收集运行时进程信息对应用进行守护,防止其它第三方程序的拦截。

(九)产品/服务优化

1、必要信息、非必要信息范围

我们会收集您的交易信息、浏览记录、浏览习惯进行数据分析。除上述信息外,我们为提供服务或改进服务质量的合理需要而收集您的其他信息,包括您与我们的客服联系时提供的信息,以及您参与问卷调查时向我们发送的信息。对于从您的各种设备上收集的信息,我们会根据业务需要将它们进行关联,以便我们能在这些设备上为您提供一致的服务。我们进行本条款所述的产品/服务优化时仅使用您在我们平台内的信息。

2、使用的第三方SDK

当您使用APP时,数据统计功能通过神策数据分析SDK实现。

(十)消息推送

1、必要信息、非必要信息范围

本功能为APP 提供的附加功能,您可自主选择是否使用。我们在开展运营活动、营销活动、问诊状态更新、消息更新时会向您推送消息,需要收集设备相关信息(设备品牌、设备型号、设备名称、操作系统)、网络信息(IP地址、WiFi)、设备唯一标识符(IDFV)。您可以通过“个人中心-设置-消息通知管理-新消息通知”、“个人中心-设置-消息通知管理-消息免打扰设置”,开启或关闭我们向您推送的系统消息。

2、调用的敏感权限

向APP推送消息时,需要调用您设备的存储权限。如果您拒绝提供,将无法实现上述信息推送功能。

3、使用的第三方SDK

用户账号相关活动、消息提醒更新时,消息推送功能通过华为推送SDK、荣耀推送SDK、小米推送SDK、VIVO推送SDK、OPPO推送SDK实现,用于向上述相应型号的收集设备推送消息。通过个推SDK进行链路调节保障收到消息的及时性。通过移动安全联盟(OAID) SDK提供设备分类与标识。

(十一)短信/电话

1、必要信息、非必要信息范围

本功能为APP 提供的附加功能,您可自主选择是否使用。为实现接收验证码、账号审核状态通知、接诊提醒、回访提醒、处方审核拒绝状态提醒、运营活动通知、营销活动通知、学术会议状态变更时会向您发送短信、电话,需要收集您的手机号码。您可以通过“个人中心-设置-消息通知管理-接收短信提醒”、“个人中心-设置-消息通知管理-短信免打扰设置”、“个人中心-设置-隐私管理-营销类短信设置”、“个人中心-设置-隐私管理-营销类电话设置”,开启或关闭我们向您发送的短信、电话。

(十二)广告

1、必要信息、非必要信息范围

当您使用创新广告交互功能(摇动、扭动、扭转设备)时,我们会调用设备的加速度传感器以识别判断您的设备状态,加速度传感器为摇动手机跳转页面功能所必需。请您理解,单独的设备传感器数据不涉及任何个人位置信息且无法与其他信息结合用于识别特定自然人的身份。

2、调用的敏感权限

当您使用创新广告交互功能时,需要调用您设备的传感器权限

(十三)个性化内容推荐

本功能为APP附加功能,您可以自主选择是否使用。如果您想管理个性化推荐内容,可以在“个人中心-设置-隐私管理-个性化内容推荐”进行设置。关闭“个性化内容推荐”后,健客医院APP不会基于个性化推荐目的处理您的个人信息,您收到的内容数量不会减少,会基于非个性化因素向您展示内容。

1、必要信息、非必要信息范围

当您浏览个性化推荐内容时,我们会收集您的性别以及您所使用的设备相关信息,包括设备型号、操作系统、设备品牌。我们会基于以上信息提取您的偏好特征,并向您推荐你可能感兴趣的服务或其他信息。

(十四)运营活动

1、必要信息、非必要信息范围

您可以通过本平台参与我们举办的或与第三方联合举办的活动,此功能为APP附加功能。当学术会议活动面向群体限定为医生时,需收集您的姓名、医院名称、科室、地级市、联系方式。我们在开展运营活动时会向您推送中心弹窗消息,根据业务要求推送频率为仅弹出一次及固定周期弹出,您可点击中心弹窗下方关闭按钮进行关闭,或选择3日内不再提醒。

(十五)基于设备权限的相关功能

为了向您提供更优质的产品和服务,您可以选择授权开启或关闭的设备权限。如果您拒绝提供设备权限,不影响您正常使用健客医院基本业务功能,但我们无法向您提供某些特定功能、服务。如果您想详细了解我们需要获取的系统权限的使用场景及目的,具体可点击本链接查看 《应用权限申请与使用情况说明》

您可在您的设备中逐项查看上述权限的状态,并可自行决定这些权限的开启或关闭,您也可以在APP个人中心-设置-隐私-系统权限进行开启或关闭。

为了在您接诊、实名认证业务过程使用拍照功能时,提供通过除手机自带相机之外的第三方相机软件拍照的服务,需要收集您的指定应用包名信息,以获取对应第三方应用。

(十六)征得授权同意的例外

根据相关法律法规的规定,在以下情形中,我们可以在不征得您的授权同意的情况下收集、使用必要的个人信息:

1、为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

2、为履行法定职责或者法定义务所必需;

3、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4、为公共利益实施新闻报道、舆论监督行为,在合理的范围内处理个人信息;

5、在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

6、法律、行政法规规定的其他情形。

请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,则此类处理后数据的使用无需另行向您通知并征得您的同意。

(十七)业务功能独立隐私政策

您在使用注册登录、实名认证、客服、信息发布以及个性化推荐功能时,可阅读相应功能的隐私政策以了解这些功能处理个人信息的规则: 《健客医院基本功能隐私政策》 《健客医院医生认证隐私政策》 《健客医院客服隐私政策》 《健客医院信息发布隐私政策》 《健客医院个性化推荐隐私政策》

三、我们如何共享、转让、公开披露您的个人信息

(一)共享您的个人信息

1、 我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:

1) 事先获得您明确的同意或授权。

2) 与我们的关联公司共享:您的个人信息会根据业务功能在我们的关联公司之间共享。我们只会共享必要的个人信息,且这种共享受本政策所声明目的的约束。关联公司如要改变个人信息的处理目的,将再次征求您的授权同意或具备相应的合法性基础。

3) 与授权合作伙伴共享:为了向您提供更完善、优质的产品和服务,我们的某些服务将由授权合作伙伴提供。我们会根据业务功能与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。举例:代表我们发出短信的通讯服务供应商。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。同时,我们会与合作伙伴签署严格的保密协定,要求他们按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理您的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。如果您拒绝我们的合作伙伴在提供服务时收集为提供服务所必须的个人信息,将导致您无法在健客医院中使用该第三方服务。

目前,我们的授权合作伙伴包括以下类型:

分析服务类的授权合作伙伴。除非得到您的许可,否则我们不会将您的个人身份信息(指可以识别您身份的信息,姓名或电子邮箱)与提供分析服务的合作伙伴分享。对于分析数据的伙伴,为了更好地分析健客医院用户的使用情况,我们向其提供健客医院用户的数量、地区分布、活跃情况数据,但我们仅会向这些合作伙伴提供不能识别个人身份的统计信息(示例:「位于北京的 35 岁男性医生」);

供应商、服务提供商和其他合作伙伴。我们将信息发送给在中国范围内支持我们业务的供应商、服务提供商和其他合作伙伴共享(举例:代表我们发出短信的通讯服务供应商),这些信息的用途受到如下限制:

- 协助我们向您提供服务;

- 协助我们履行在上文「我们如何收集和使用您的个人信息」章节一节所载的目的;

- 履行我们根据本政策的责任和实现我们的权利,及/或协助理解和改善我们提供的服务;

- 提供技术基础设施服务、分析我们的服务、衡量服务的有效性、支付或进行学术研究和调查。

如果您想详细了解我们与我们的关联方或者合作伙伴共享个人信息的内容及目的,具体可点击本链接查看 《第三方共享个人信息清单》《其他第三方共享个人信息清单》

请您注意:以上链接中的开发者文档或隐私政策页面由相应的SDK开发/提供商制作并发布,相关SDK开发/提供商将在法律允许的范围内,对链接以及链接网页内容进行变动或调整,请以相关SDK开发/提供商最新公布的链接及链接网页内容为准。由于部分SDK开发/提供商未提供在线文档,我们无法提供所有的第三方SDK的开发文档对应的隐私政策的链接。

4)符合“共享、转让、公开披露个人信息时事先征得授权同意的例外”中的情形。

2、有关共享信息的提示:

通过由我们或第三方提供的功能,您可以主动公开分享、共享信息(举例:向其他互联网平台转发内容),在这种情况下共享信息将被广泛并即时传送。

但只要您不删除被共享的信息,该信息会一直留存在公众领域;在一些情况下,即使您删除共享信息,该信息仍可由其他用户或与我们没有关联及不受我们控制的第三方独立地缓存、复制或储存,或通过其他用户或该第三方在公众领域保存(举例:当您将您在健客医院提出的问题转发到其他互联网平台,该平台将会独立的展示、缓存或保存您转发的内容,其他互联网用户也会转发、保存您的回答,而相应的页面将不受健客医院的控制)。

此外,我们亦会提供健客医院的其他相关功能,允许您在公众领域分享共享信息(举例:公众可以通过接入博客或微信来使用健客医院产品中的某些社交媒体功能)。您应注意,任何您分享的共享信息均可被任何第三方阅读、收集和使用。请您审慎考虑您通过健客医院张贴和传输的讯息内容。

(二)转让

1)事先获得您明确的同意或授权。

2)如果发生合并、收购或破产清算,将会涉及到个人信息转让,此种情况下我们会告知您有关情况,并要求新的持有您个人信息的公司、组织继续受本政策的约束。如果本政策中约定的个人信息的收集、处理方式发生任何改变,该公司、组织将重新向您征求授权同意。若破产而无承接方的,在符合法律规定的情况下,我们会对您的个人信息做删除或匿名化处理。

3)符合“共享、转让、公开披露个人信息时事先征得授权同意的例外”中的情形。

(三)公开披露

1)在您明确同意或主动选择情况下,我们会公开披露您所指定的个人信息。

2)基于法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们会向有权机关披露您的个人信息。但我们保证,在上述情况发生时,我们会要求披露请求方必须出具与之相应的有效法律文件,并对被披露的信息采取符合法律和业界标准的安全防护措施。

3)符合“共享、转让、公开披露个人信息时事先征得授权同意的例外”中的情形。

(四)共享、转让、公开披露个人信息时事先征得授权同意的例外

您充分知晓,根据相关法律法规之规定,以下情形中,我们共享、转让、公开披露您的个人信息无须征得您的授权同意:

1)为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

2)为履行法定职责或者法定义务所必需;

3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4)为公共利益实施的新闻报道、舆论监督行为,在合理的范围内处理个人信息;

5)在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

6)法律、行政法规规定的其他情形。

根据法律规定,共享、转让经匿名化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。

四、我们如何保护您的个人信息

您的个人信息安全对于我们至关重要。我们将严格遵守相关法律法规,采取业内认可的合理可行的措施,保护您的个人信息。防止信息遭到未经授权的访问、披露、使用、修改,避免信息损坏或丢失。

(一)技术措施与数据安全措施

我们努力采取各种符合业界标准的物理、电子和管理方面的安全措施来保护您的个人信息安全。我们积极建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用,确保未收集与我们提供的服务无关的个人信息。

我们部署了访问控制机制,尽力确保只有授权人员才可访问个人信息。我们对能够接触到您信息的员工也采取了严格管理,可监控他们的操作情况,对于数据访问、内外部传输使用、脱敏、解密重要操作建立了审批机制。我们通过与信息接触者签署保密协议、监控和审计机制来对数据进行全面安全控制。防止您的个人信息遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。与此同时,我们还定期对员工进行信息安全培训,要求员工在日常工作中形成良好操作习惯,提升数据保护意识。

我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改,防止数据发生损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息(举例:在您的浏览器与健客医院之间交换数据时受SSL加密保护;我们同时对适用本政策的网站提供https安全浏览方式;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可以访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识)。

(二)安全认证

我们与监管机构、第三方测评机构建立了良好的协调沟通机制,及时抵御并处置各类信息安全威胁,为您的信息安全提供全方位保障。

(三)账户安全保护

您的账户均有安全保护功能,请妥善保管您的账号及密码信息,切勿将密码告知他人或其他网站,如果您发现自己的个人信息泄露,特别是您的账号和密码发生泄露,请您立即与我们的客服联系,以便我们采取相应的措施。

请您及时保存或备份您的文字、图片其他信息,您需理解并接受,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。

(四)安全事件处置

我们将尽力确保您发送给我们的任何信息的安全性,但请您理解,由于技术的限制以及在互联网行业存在的各种恶意手段,不能始终保证信息百分之百的安全。您需要了解,您接入我们服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现安全事故。为防止安全事故的发生,我们制定了妥善的预警机制和应急预案。若不幸发生安全事故,我们将立即采取补救措施,并通知履行个人信息保护职责的部门和个人,包括发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害;补救措施和个人可以采取的减轻危害的措施;若我们能采取措施能够有效避免信息泄露、篡改、丢失造成危害的,可以不通知个人;但履行个人信息保护职责的部门认为可能造成危害的,我们将配合通知到您。您对个人信息安全的投诉与举报,我们将在24小时内进行响应。

五、您管理个人信息的权利

我们非常重视您对个人信息的关注,并尽全力保护您对于自己个人信息访问、更正、删除以及撤回同意的权利。您的权利包括:

(一)访问和更正您的个人信息

1、除法律法规规定外,您有权随时访问和更正您的个人信息,具体包括但不限于:您可于登录APP后在【个人中心-账户与安全】中访问或者修改您的手机号码和账户密码信息;

2、如果您需要查阅您在使用健客医院过程中产生的其他个人信息,在合理要求下,我们会向您提供。若您无法通过上述方式访问或者更正您的个人信息,也可以登录APP后联系客服或在意见与反馈页面提交所关心的问题。我们会在十五个工作日或法律法规规定的期限内回复您。

(二)删除您的个人信息

我们在健客医院APP上提供以下方式帮助您删除您在健客医院上的部分相关信息。

1、如果您需要删除您在使用健客医院过程中产生的部分个人信息,您可于登录APP后在设置中清除缓存;

2、如果您需要删除您在使用健客医院过程中产生的其他个人信息,在合理要求下,我们会进行配合;

3、在以下情形中,您可以向我们提出删除个人信息的请求:

1)处理目的已实现、无法实现或者为实现处理目的不再必要;

2)我们停止提供产品或者服务,或者对您个人信息的保存期限已届满;

3)您撤回我们处理您个人信息的同意;

4)我们违反法律、行政法规或者违反约定处理个人信息;

5)法律、行政法规规定的其他情形。

以上删除请求一旦被响应,我们还将同时通知从健客医院获得您个人信息的第三方实体(举例:银行),要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。但您删除信息的决定,不会影响此前基于您的授权而开展的个人信息处理。

如果您无法通过上述方式删除您的个人信息,或在删除过程中遇到任何问题,您可以于登录APP后联系客服或在意见与反馈页面提交所关心的问题。我们会在十五个工作日或法律法规规定的期限内回复您。

(三)改变您授权同意的范围或撤回您的授权

您可以通过删除信息、关闭设备功能、在我们网站或软件中进行隐私设置,改变您授权的范围或通过“个人中心-设置-隐私管理-撤回隐私政策授权”路径撤回您的授权,您也可以通过注销账号的方式(见本政策第五部分第四条 注销您的账号),撤回我们继续收集您个人信息的全部授权。

请您理解,每个业务功能需要一些基本的个人信息才能得以完成(见本政策第二部分),当您撤回同意或者授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息,法律法规另有规定的除外。您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)注销您的账号

如果您需要注销您的健客医院账号,您可以在健客医院APP中直接注销账号,路径为:个人中心-设置-账号与安全-注销账号,提交申请。您注销账号之后,我们将停止为您提供产品或服务。您理解并知悉,注销后,您在该账号下的所有信息将会一并删除或被匿名化处理,但法律另有规定的除外。注销操作不可逆,请您谨慎选择并做好备份。

(五) 获取个人信息副本

对于我们根据本政策收集和使用的您的个人信息,如您需要取得该部分个人信息的副本,您可以通过健客医院APP【个人中心-设置-隐私管理-个人信息查询与导出】导出个人信息。为顺利将个人信息发送给您,需收集您的邮箱地址信息。您也可以通过联系客服获取,我们会在十五个工作日或法律法规规定的期限内回复您的请求。

(六)其他权利

除上述权利之外,您对您的个人信息还享有决定权、限制权、拒绝权、转移权权利,您可以通过“十、如何联系我们”告知的联系方式向我们提出您的权利请求。

(七)响应您的上述请求

为保障安全,我们会进行必要的身份验证后再处理您的请求。您需要提供书面请求,或以其他方式证明您的身份。对于您的请求,我们原则上将于十五个工作日内做出答复。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(举例:需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(举例:涉及备份磁带上存放的信息)的请求,我们会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1、与国家安全、国防安全直接相关的;

2、与公共安全、公共卫生、重大公共利益直接相关的;

3、与犯罪侦查、起诉、审判和判决执行直接相关的;

4、有充分证据表明您存在主观恶意或滥用权利的;

5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6、涉及商业秘密的。

六、个人信息的存储

(一)请您注意,您的信息将存储于中华人民共和国境内,并在中华人民共和国境内进行处理。如果发生数据的跨境传输,我们会在遵守法律法规规定范围内,单独向您以弹窗、邮件或其他符合法律法规要求的方式告知您境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使本法规定权利的方式和程序事项,并征得您的授权同意,我们会根据《个人信息保护法》及相关法律法规的要求采取必要措施要求数据接收方有充足的数据保护能力来保护您的个人信息。

(二)我们承诺您个人信息的存储时间始终处于合理必要期限内。在仅浏览功能下所收集的个人信息(浏览记录、IP信息),我们的存储期限不会超过一个月。对于超出期限的个人信息,我们会进行删除或做匿名化处理,但根据适用的法律需要继续保留的除外。除非法律有强制的留存要求,我们只会在达成本政策所述目的所需的期限内保留您的个人信息,举例:《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于3年;《互联网诊疗监管细则(试行)》要求互联网诊疗病历记录按照门诊电子病历的有关规定进行管理,保存时间不得少于15年,诊疗中的图文对话、音视频资料等过程记录保存时间不得少于3年。

个人信息的保存期限从您同意个人信息处理开始,有下列情况之一的我们会删除个人信息。

1、处理目的已实现、无法实现或者为实现处理目的不再必要;

2、我们停止提供产品或者服务,或者对您个人信息的保存期限已届满;

3、您撤回我们处理您个人信息的同意;

4、我们违反法律、行政法规或者违反约定处理个人信息;

5、法律、行政法规规定的其他情形。

但我们有权利对之前获得同意的个人信息进行匿名化处理,使其不属于个人信息范围。

七、我们如何使用Cookie和其他追踪技术

您使用我们的服务时,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。我们使用该信息判断注册用户是否已经登录,提升服务/产品质量及优化用户体验。若您不希望个人信息保存在Cookie中,您可对浏览器进行配置,选择禁用Cookie功能。禁用Cookie功能后,会影响您访问或不能充分取得提供的服务。

我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。

八、我们如何处理未成年人的个人信息

我们的产品、网站和服务面向成人,我们的APP不对未成年人开放,若您是18周岁以下的未成年人,将无法通过审核。我们会根据国家相关法律法规的规定着重保护未成年人的个人信息。

九、如何更新与修改本政策

本隐私政策的内容会不时更新,以适应法律、技术或商业的发展。更新后的隐私政策将在健客医院APP上公布,重大变更将以用户通知等合适的形式告知用户。本隐私政策所指的重大变更包括:

1、我们的服务模式发生重大变化。举例:处理个人信息的目的、处理的个人信息类型、个人信息的使用方式发生重大变化;

2、我们在所有权结构、组织架构方面发生重大变化。举例:业务调整、破产并购引起的所有者变更;

3、个人信息共享、转让或公开披露的主要对象发生变化;

4、您参与个人信息处理方面的权利及其行使方式发生重大变化;

5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;

6、个人信息安全影响评估报告表明存在高风险时。

7、若您不同意修改后的隐私保护政策,您仍然可以在浏览模式下进行访问,但部分功能会受限,您也可以在后续使用服务过程中单独进行授权。

十、如何联系我们

当您对本政策有任何疑问,可通过登录APP联系我们,或在APP“个人中心-帮助与反馈-意见反馈”进行反馈,或通过本隐私政策【特别提示】章节所公布的联系方式提交所关心的问题。

我们设立了个人信息保护专职小组,您可以通过电话 400-806-3186 与我们联系,我们将及时响应您的诉求。一般情况下,我们将在十五个工作日或法律法规规定的期限内回复。您对个人信息安全的投诉与举报,我们将在24小时内进行响应。若您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您可以向网信、电信、公安及工商管理有关部门或前往向被告所在地有管辖权的法院提起诉讼来寻求解决方案。