隐私政策
- 版本更新时间:2020年[2]月[27]日
- 版本生效时间:2020年[2]月[27]日
惠每医生平台(以下简称 “我们”) 深知个人信息安全的重要性,我们将按照法律法规的规定,采用安全保护措施,保护您的个人信息及隐私安全。因此,我们制定《隐私政策》(以下简称“本《隐私政策》”)并提醒您:在使用我们提供的相关服务之前,请务必仔细阅读并透彻理解本《隐私政策》,在确认充分理解并同意后方使用本服务。如一旦您开始使用本服务,则视为您对本《隐私政策》我们非常重视用户个人信息的保护,并且将以高度勤勉和审慎的义务对待这些信息。您在使用本服务时,我们将按照本《隐私政策》收集、保存、使用、共享、披露及保护您的个人信息。我们希望通过本《隐私政策》向您介绍我们对您个人信息的处理方式,因此本平台再次建议您认真完整地阅读本《隐私政策》的所有条款。其中,免除或者限制责任条款等重要内容将以加粗形式提示您注意,您应重点阅读。
除本《隐私政策》中另有规定的以外,《医生入驻协议》中定义的词语在本《隐私政策》中具有相同的含义。
本隐私政策将帮助您了解以下内容:
- 一 个人信息的收集和使用
- 二 自动数据收集工具
- 三 个人信息的共享、转让、公开披露
- 四 个人信息的安全保护
- 五 个人信息的管理
- 六 个人信息的存储和跨境转移
- 七 未成年人使用条款
- 八 隐私政策的变更
- 九 其他
一、个人信息的收集和使用
-
为使用本服务,我们可能收集汇总或要求您提供有关个人身份的信息,如下:
- 注册账号
为帮助您注册本平台,需要您向我们提供手机号码,我们将发送短信验证码验证您的身份是否有效。
为达到注册之目的,除了手机号码,还需要您向我们提供邮箱账号、用户名、头像,并创建密码。
为进行实名认证,需要您向我们提供真实姓名、性别、出生日期、医院电话、所属科室、擅长科目和有效身份证件(包括身份证、医生资格证、专业技术资格证/职称证、医师执业证等),以便于我们对您的医疗服务资格进行认证。
我们仅对通过实名认证的医师提供服务,如果您未提供这些信息,您将无法本平台进行互联网医疗服务。
为本平台注册之目的,本平台可能从第三方获取您授权共享的账户信息(包括头像、昵称、联系方式),并在您同意本平台的《医生入驻协议》、本《隐私政策》并确认注册后将您的第三方账户与您在本平台的账户绑定,使您可以通过第三方账户直接登录并使用本服务。
本平台会将依据与该等第三方的约定,对其个人信息的来源合法性进行确认后,再使用您的这些个人信息。
-
互联网医疗服务
为向您提供在线诊疗服务和远程审方服务以及今后向您提供该等服务,本平台将可能在法律法规允许的范围内全程记录、保存服务过程产生的所有信息,包括但不限于您与患者进行在线诊疗所形成的图片、文字、符号、视频、录音、录像诊断意见、开具的处方,药师的审核意见等(合称“诊疗记录”)。
您知悉并且理解,诊疗记录中所包含的信息为本平台(向您提供在线诊疗和远程审方服务所必须之信息,如您拒绝本平台收集该等诊疗记录,您将可能无法正常使用本服务。
-
搜索、浏览功能
为了向您提供更契合您的页面展示和搜索结果,我们可能会自动收集您的使用情况并输出为网络日志信息,包括以下几点:
设备信息:我们可能会收集并记录您所使用的设备相关信息,包括但不限于设备型号、操作系统版本、设备设置、移动设备识别码、移动应用列表、浏览器类型、电信运营商、使用语言等。
日志信息:我们可能会自动收集您对我们服务的详细使用情况,包括但不限于浏览、点击查看、搜索查询、收藏、交易、售后、发布以及IP地址、访问时期和时间等。
-
信息发布功能
您注册成为本平台的医生后,可在本平台针对用户提出的问题进行回复。在此过程中,我们可能会收集您的设备信息、浏览器类型、日志信息。
- 支付医疗服务费
为更好的向您支付医疗服务费,请您提供个人财产信息(银行账号、鉴别信息等)
- 软件升级、服务改进
为了给您提供软件升级服务,我们需要收集您的PC端、移动端所安装软件的相关信息,如软件名称及版本等;
为改善我们的产品和服务,向您提供个性化的互联网医疗服务,我们会根据您的浏览及搜索记录、设备信息、位置信息、历史问诊等特征,并展示推送相关信息。
如果您不想接受我们给您发送的商业广告,您可随时通过相应产品退订功能取消。
-
设备权限调用
为向您提供便捷、优质的服务、我们可能会调用您设备的一些权限,您有权随时选择关闭下列权限的授权,但可能会影响您正常使用我们产品或服务的部分或全部功能。
- 位置权限
您需要授权我们使用位置权限,以便于我们基于位置向您展示、推送药店、医院等信息。
-
通讯录权限
在视频诊疗时为保护医患双方个人信息安全,我们将会提供免费中转电话服务。您需要授权我们使用通讯录权限,以便于我们对此电话进行标识。
-
相机权限、麦克风权限
您需要授权我们使用相机权限和麦克风权限,以便于使用我们的核心业务功能,在网络问诊中发送/接受图片或视频通话。
- 存储权限
您需要授权我们使用存储权限,以便于我们的移动客户端可以写入、存储用户信息和日志等。
- 通知权限
您需要授权我们使用通知权限,以便于各类系统消息提醒,例如问诊状态、患者消息提醒等。
-
若为提供本服务,或为本平台的《医生入驻协议》、本《隐私政策》载明的其他目的,本平台需要收集、使用您的其他个人信息,本平台将事先征得您的授权同意。尽管有前述之规定,您理解并且同意,在以下情形中,本平台收集、使用个人信息无须征得您的同意:
- 与国家安全、国防安全直接相关的;
- 与公共安全、公共卫生、重大公共利益直接相关的;
- 与犯罪侦查、起诉、审判、争议解决和判决执行等直接相关的;
- 与行政调查直接相关的;
- 法律法规规定的其他情形。
请知悉,根据法规的要求,我们收集您的个人信息后,我们通过技术手段对数据进行处理,使得数据接收方无法重新识别个人信息且不能复原。请您知悉,在此情况下我们有权使用此类信息;并在不透露您个人信息的前提下,我们有权对用户数据库进行分析并予以商业化的应用,比如用于医学研究、数据统计分析等。
如果您需要注销账号,我们将停止使用并删除您的个人信息,注销方式可以联系在线客服或者拨打联系电话。
如果我们停止运营本平台的产品或服务,我们会及时停止继续收集您的个人信息,并对我们所持有的个人信息进行删除或者匿名化处理。
二、自动数据收集工具
为确保平台正常运转、为您获得更轻松的访问体验、向您推荐您可能感兴趣的内容,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,平台能够存储您的偏好、浏览记录或购物车内的商品等数据。
如果您的浏览器或浏览器附加服务允许,您可修改对Cookie的接受程度或拒绝我们的Cookie。有关详情,请参见AboutCookies.org。但如果您这么做,在某些情况下可能会影响您安全访问我们的网站,且可能需要在每一次访问我们的网站时更改用户设置。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。
除 Cookie 外,我们还会使用网站信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们网站内容的地址链接,如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好以便于我们主动改善客户服务体验。
三、个人信息的共享、转让、公开披露
- 本平台会以高度的勤勉义务对待您的个人信息。在根据《医生入驻协议》、本《隐私政策》的约定,或获得您明确的授权同意后,本平台可能会向本平台以外的第三方提供或共享您在第1条项下提供的个人信息,具体如下:
本服务的提供可能依赖于我们关联公司或合作伙伴(包括云服务提供商、数据存储服务提供商、广告服务商、本平台部分设备或服务的供应商)的合作,我们可能会向我们的关联公司或合作伙伴提供您的某些个人信息,以提供更好的客户服务和用户体验。
本平台只会出于合法、正当、特定、必要、明确的目的,向本平台以外的第三方共享提供本服务所必要的个人信息,且受本《隐私政策》中所声明目的的约束。本平台以外的第三方如要改变所共享个人信息的处理目的,将再次征求您的授权同意。
-
除非《医生入驻协议》、本《隐私政策》另有约定或者法律法规另有要求,除我们发生收购、兼并、重组等变更以外,您的个人信息不会转让给任何我们以外的第三方。在我们需要将您的个人信息转让给我们以外的任何第三方,我们将向您告知相关的情况,变更后的本平台的运营主体将继续履行我们在本《隐私政策》下的责任和义务。如果届时您所提供的个人信息的使用目的发生变化,其将重新取得您的同意。
- 除非《医生入驻协议》、本《隐私政策》另有约定或者法律法规另有要求,非经您明确同意或基于您的主动提出,本平台不会公开披露您的个人信息,或将您的个人信息提供给本平台以外的任何其他第三方或用于其他任何目的。
- 尽管有上述约定,您知悉并理解,在以下情形下,本平台共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
- 与国家安全、国防安全直接相关的;
- 与公共安全、公共卫生、重大公共利益直接相关的;
- 与犯罪侦查、起诉、审判、争议解决和判决执行等直接相关的;
- 与行政调查直接相关的;
- 所共享、转让、公开披露的个人信息经匿名化处理的;
- 法律法规规定的其他情形。
四、个人信息的安全保护
- 本平台将采取符合业界标准、合理可行的安全防护措施保护您提供的个人信息安全,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如系统用户访问本平台,在平台输入的个人信息、积分记录与购药记录等数据通过SSL证书进行加密。关键数据通过HTTPS协议传输至平台端,杜绝数据明文传输情况。应用服务定期进行漏洞扫描与渗透测试工作,杜绝因安全漏洞导致用户信息泄露或丢失。用户数据按照其数据级别分类存储,重要用户数据采用非对称加密算法进行加密后存储,确保数据丢失不可读。数据访问与使用严格按照最小化原则,进行访问控制管理。非授权用户无法访问、使用数据。
- 本平台具备防火墙、WAF等安全设备确保网络边界安全。通过ZABBIX对平台网络、主机运行情况进行监控与告警。通过WAF对平台异常流量进行监控与告警,并对安全事件进行溯源和分析,准确定位安全威胁源。通过以上手段确保平台数据安全达到“进不来、拿不走、看不懂、走不脱”的技术要求。
- 本平台会建立专门的安全部门、安全管理制度、数据安全流程保障您的个人信息安全。本平台采取严格的数据使用和访问制度,确保只有授权人员才可访问您的个人信息,并适时对数据和技术进行安全审计。
- 在您的个人信息不幸发生泄露或其他涉及您个人信息安全的事件(“个人信息安全事件”)发生后,本平台将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、本平台已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。本平台将及时将个人信息安全事件的相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知您时,本平台会采取合理、有效的方式发布公告。同时,本平台还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
- 互联网并非绝对安全的环境,而且电子邮件、即时通讯等与其他用户的交流方式并未加密,本平台建议您不要通过此类方式发送个人信息以使用本服务。
您理解并知悉,本平台将尽力确保您的个人信息的安全,但本平台无法确保您的个人信息的绝对安全,若发生本平台的《医生入驻协议》所述的不可抗力并产生损失时,本平台不承担任何责任。
本平台特别提醒您,本《隐私政策》提供的个人信息保护措施仅适用于本服务。一旦您离开本服务,浏览或使用其他网站、服务及内容资源,本平台即没有能力及义务保护您在本服务之外的应用、网站提交的任何个人信息,无论您登录或浏览上述软件、网站是否基于本服务中所包含的链接或引导,本平台对此不承担任何法律责任。
五、个人信息的管理
- 访问、更改或者删除您的个人信息
除非法律法规规定的例外情形(如法律法规对于医疗机构或本平台就相关病历信息、处方或网络日志的保存期限要求),您有权访问、更改或者删除您的个人信息,并可以通过以下方式自行行使该等权利:
- 账户信息——如果您希望访问、更改或者删除您的账户中的个人信息,您可以通过联系客服人员执行操作。
- 诊疗记录——如果您希望访问您使用本服务而形成的诊疗记录,您可以登录账户执行此类操作。通常情况下,为确保优质的互联网医疗服务,您通过使用本服务而形成的诊疗记录可能无法被随意更改或者删除。
您理解并且同意,为了满足相关法律法规的要求,或者为了保存诊疗、用药记录、证据的目的,我们可能无法完全删除您的诊疗记录(包括但不限于视频诊疗和处方记录),但是本平台将不再对该等记录信息进行商业利用。
-
在以下情形中,若您无法根据上述第5(1)条删除您的个人信息,您可以与本平台客服联系提出删除您的个人信息的请求:
- 如果本平台处理个人信息的行为违反法律法规;
- 如果本平台收集、使用您的个人信息,却未征得您的明确同意;
- 如果本平台处理个人信息的行为严重违反了与您的约定;
- 如果您不再使用本服务,或您主动注销了账户;
- 如果本平台不再为您提供产品或服务。
- 若本平台决定响应您的删除请求,本平台还将同时尽可能通知从本平台处获得您的个人信息的主体,要求其及时删除,除非法律法规另有规定,或这些主体获得您的独立授权。
- 当您从本平台删除信息后,因技术实现存在客观难度与成本,本平台可能难以立即从备份系统中删除相应的信息,但本平台会在备份更新时及时删除这些信息。
- 您理解并且同意,您根据本第5(1)和5(2)条更改或者删除全部或部分个人信息后可能影响您使用本平台的全部或部分功能。
- 改变同意授权范围
您可以通过在联系客服人员改变您授权本平台收集个人信息的范围或者撤回您的同意授权。您理解并且同意,改变您授权本平台收集个人信息的范围或者撤回您的同意授权可能影响您使用本平台的全部或部分功能。
当您撤回同意授权后,本平台将不再处理您相应的个人信息,但撤回同意授权不影响撤回前基于同意的个人信息的处理。
- 注销账户
您可以联系客服人员注销您在本平台的账户。
- 当您注销账户后,本平台将删除您的个人信息或对您的个人信息作匿名化处理。除非您重新注册,否则您注销账户后将无法使用本平台。
- 副本和请求
您可以与本平台客服联系提出获取您的个人信息副本、就上述第5(1)-(7)条提出请求或提出其他与您的个人信息有关的请求。
对于您合理的请求,本平台原则上不收取费用,但对超出合理限度(如一定时期内多次重复)的请求,本平台将视情收取一定成本费用。对于实现您的请求需要付出高额成本或存在其他显著的困难(如涉及本平台业务的变更)、给第三人合法权益带来风险或者其他超出合理限度、不切实际的请求,本平台有权予以拒绝或在可行的范围内性向您提供其他替代性方法。尤其是,在以下情况下,本平台有权不响应您的请求,包括但不限于:
- 与国家安全、国防安全直接相关的;
- 与公共安全、公共卫生、重大公共利益直接相关的;
- 与犯罪侦查、起诉、审判、争议解决和判决执行等直接相关的;
- 本平台有充分证据表明您存在主观恶意或滥用权利的;
- 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
- 涉及商业秘密的;
- 法律法规要求本平台不作响应的其他情形。
六、个人信息的存储和跨境转移
- 本平台仅在达到本《隐私政策》所述目的所需的期限内保留您的个人信息,法律法规另有规定,《医生入驻协议》或本《隐私政策》另有约定或获得您明确的授权同意的除外。
- 您理解并且同意,为了满足相关法律法规的要求,或者为了保存诊疗、用药记录、证据的目的,我们将可能长期保存您的互联网诊疗记录 (包括但不限于诊疗记录和处方信息),但是本平台将不再对该等医疗服务信息进行商业利用。
-
原则上,本平台在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。以下情况除外:
- 法律法规明确规定或要求;
- 获得您明确的同意授权。
在上述情况下,本平台会根据确保您的个人信息获得符合相关法律法规且不低于本《隐私政策》标准的保护。
七、未成年人使用条款
- 若您是未满18周岁的未成年人,在使用本服务前,应在您的父母或其他监护人监护、指导下共同阅读并同意本《隐私政策》。
- 本平台根据国家相关法律法规的规定保护未成年人的个人信息,只会在法律允许、父母或其他监护人明确同意或保护未成年人所必要的情况下收集、使用或公开披露未成年人的个人信息;如果我们发现在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,本平台则会设法尽快删除相关数据。
八、隐私政策的变更
- 为了给您提供更好的服务,本平台将适时对本《隐私政策》进行修订,该等修订构成本《隐私政策》的一部分并具有等同于本《隐私政策》的效力。但未经您明确同意,本平台不会削减您依据当前生效的本《隐私政策》所应享受的权利。
- 本《隐私政策》更新后,本平台会将其通过在本平台公告的方式予以公布,或以其他适当的方式提醒您更新的内容,以便您及时了解本《隐私政策》的最新版本。
- 对于重大变更,本平台还会提供更为显著的通知(如通过包括但不限于邮件、短信或在浏览页面做特别提示等方式,说明《隐私政策》的具体变更内容)。本《隐私政策》所指的重大变更包括但不限于:
- 本平台的服务模式发生重大变化,如处理个人信息的目的、处理的个人信息的类型、个人信息的使用方式等;
- 本平台在所有权结构、组织架构等方面发生重大变化,如业务调整、破产并购等引起的所有变更等;
- 个人信息共享、转让或公开披露的主要对象发生变化;
- 您参与个人信息处理方面的权利及其行使方式发生重大变化;
- 本平台负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时。
九、其他
- 本《隐私政策》的标题仅为方便及阅读而设,并不影响本《隐私政策》中任何规定的含义或解释。
- 如您对本《隐私政策》或其中有关您个人信息的收集、保存、使用、共享、披露、保护等功能存在意见或建议时,您可以通过以下方式与我们的客服取得联系,我们一般将在[5]个工作日内回复您的请求:
客服热线:[010-83436200]
办公地址:[北京市西城区燕莎盛世大厦7层]