首页 资讯 患者端法律声明及隐私权政策

患者端法律声明及隐私权政策

来源:泰然健康网 时间:2024年12月13日 12:06

法律声明及隐私权政策

尊敬的用户:我们对《隐私政策》进行了更新。此版本的更新主要集中在:

增加个人信息保护原则、个人信息定义,更新供应商、服务提供商和其他合作伙伴清单,用户行权路径及产品运营方。

版本更新时间:2024年3月

上一版本日期:2023年2月

版本生效日期:2024年3月

如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:

电子邮件: dataprivacy@91160.com

本政策将帮助您了解以下内容:

1、我们如何收集和使用您的个人信息

2、我们如何使用 Cookie 和同类技术

3、我们如何共享、转让、公开披露您的个人信息

4、我们如何保护您的个人信息

5、您的权利

6、我们如何处理儿童的个人信息

7、本政策如何更新

8、如何联系我们

健康160深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:合法、正当、必要和诚信原则、目的明确原则、最小必要原则、公开透明原则、确保数据质量与安全原则、权责一致原则、主体参与原则等。我们将以合法、正当的方式,从合法渠道收集您的个人信息。除法律法规另有规定外,我们将在收集您的个人信息前,告知您收集、使用个人信息的目的、方式和范围,并在您授权同意后开始收集。若您未年满14周岁,我们将征得您的父母或者其他监护人的单独同意。同时,健康160承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

本政策适用于我们以网站、APP、公众号、小程序、元服务及随技术发展出现的新形态向您提供的各项“健康160”产品和服务。如我们及关联公司的产品或服务中使用了健康160的产品或服务,但未设独立隐私政策的,则本政策同样适用于该部分产品或服务。我们及关联公司就其向您提供的产品或服务单独设有隐私政策的,则相应产品或服务适用相应隐私政策。

请您注意,除本政策说明的相关信息收集使用活动外,本政策不适用于其他第三方向您提供的服务,第三方提供的服务适用其向您另行说明的个人信息处理规则。

请在使用我们的产品(或服务)前,仔细阅读并了解本《隐私政策》,重点阅读我们加粗标识的条款,确保您在充分理解本《隐私政策》之后再开始使用。

一、 我们如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。健康160仅会出于本政策所述的以下目的,收集和使用您的个人信息:

为实现核心业务功能:

因医疗行业特殊性,为保证医疗安全,根据国家政府要求,您预约医疗服务时,需要您提供本人姓名、有效证件(包括但不限于身份证、医保卡、护照、港澳居民身份证、军官证、台湾居民来往大陆通行证、港澳居民来往内地通行证、出生医学证明)的号码或复印件、手机号码、性别、出生日期。还需提供就诊人(家庭成员)的姓名、有效证件(包括但不限于身份证、医保卡、护照、港澳居民身份证、军官证、台湾居民来往大陆通行证、港澳居民来往内地通行证、出生医学证明)的号码或复印件、性别、出生日期、民族、成员关系、手机号码所在国家/地区、手机号码;或根据相关政府部门和具体就医机构要求增加相应信息,包括但不限于就诊人的婚姻状况、家庭住址、邮寄地址、监护人的姓名和有效证件(包括但不限于身份证、医保卡、护照、港澳居民身份证、军官证、台湾居民来往大陆通行证、港澳居民来往内地通行证、出生医学证明)的号码。如您选择不提供或不同意我们采集、使用以上个人信息,将导致您无法使用预约挂号服务或医疗就诊服务。如您的家庭成员为未满十四周岁的儿童,您可阅读“六、我们如何处理儿童个人信息”了解我们如何处理儿童个人信息。

为实现附加业务功能:

1、为完成医保支付功能,您知悉并同意我们收集、使用:您的医保卡号、医保卡绑定的手机号码以及医保支付口令。如您选择不提供或不同意我们采集、使用以上个人信息,将导致您无法使用医保支付功能。

2、为了更好地支付费用,使用健康160合作金融机构进行资金账户管理,您知悉并同意我们收集、使用:姓名、性别、身份证图片、身份证号码、证件有效期、手机号、联系地址、国籍,支付密码。如您选择不提供以上个人信息,将导致您无法使用相关的支付功能,但不影响您使用基本的预约挂号、浏览、搜索功能;为了方便您使用余额支付功能更,我们将使用您的第三方支付账号(微信、支付宝)与您的160支付账户进行绑定,为此我们将向支付宝或微信申请收集您的头像、昵称。如您不提供上述信息,将无法使用余额支付服务,但不影响您使用我们提供的其他功能。

3、为了实现实时查询检验检查报告信息,您知悉并同意我们采集医院报告数据并进行存储。如您选择不同意我们采集、存储以上信息,将导致您无法正常查看并使用检验检查报告

4、为实现咨询功能,您知悉并同意我们收集、使用:手机号、咨询人姓名、性别、年龄、咨询内容、设备IP、设备信息(不包含IMEI)如您选择不提供或不同意我们采集、使用以上个人信息,将导致您无法使用咨询功能。您可自主选择提供图片和视频数据,以更好地传达您的咨询内容。

5、为了让医生了解您的与健康相关的背景信息,实现家庭医生功能,您知悉并同意我们收集、使用:基本信息:常住类型、民族、ABO血型、文化程度、职业、婚姻状况、医疗支付方式、生活习惯:体育锻炼、吸烟习惯。如您选择不提供或不同意我们采集、使用以上个人信息,将导致您无法使用家庭医生功能。为了给您提供更适宜的医疗服务,让医生可以更准确的判断您的健康状况,您可以选择填写RH血型、工作单位、药物过敏史、暴露史、既往疾病史、既往输血史、手术、外伤、家庭成员家族史、遗传病史、残疾情况、生活环境;生活习惯:体育锻炼、饮食习惯、饮酒习惯、职业病危害因素;医疗档案;就医记录

6、为实现网上购买产品或服务功能,您知悉并同意我们收集、使用:用户姓名、手机号码、地址、就诊人姓名。如您选择不提供或不同意我们采集、使用以上个人信息,将导致您无法使用线上购物功能。

7、为了实现个性化会员服务功能,您知悉并同意我们收集、使用:姓名、身份证、手机短信否则您将无法享受相关权益。

8、为了实现健康管理服务(孕前/孕中/产后)功能,您知悉并同意我们收集、使用:月经周期、月经持续天数、末次月经开始日期、预产期、身高、体重、宝宝性别、宝宝出生日期如您选择不提供或不同意我们采集、使用以上个人信息,将导致您无法使用此功能。请您注意,宝宝性别、宝宝出生日期属于儿童个人信息,您可阅读“六、我们如何处理儿童个人信息”了解我们如何处理儿童个人信息。

9、为了实现订单信息展示和管理功能,您知悉并同意我们收集、使用:您在使用我们服务过程中产生的订单详情,例如预约挂号详情(订单id,订单金额,订单状态,手机号,姓名,证件号,性别,医院名称、科室名称、预约就诊时间、挂号费、挂号时间);咨询详情(订单编号、手机号)、私人医生服务详情、送心意详情、处方详情(医生姓名,手机号,科室,执业点信息;处方患者姓名、性别、年龄、费别、病因、诊断、药品信息)、商品购买、服务项目详情(姓名,身份证 商品及/或服务信息,订单编号,手机号码,收件人姓名,收货地址,交易数量,价款,订单备注,支付方式与支付编号,创建时间,付款时间,订单状态),拼团详情,健康课详情。否则您将无法查看管理相关信息。

10、为了让医生更好的了解您的健康状况并提供服务,您可以自由选择是否填写病情描述、就诊情况、治疗情况信息,管理您的健康资料。具体以您自主填写的信息范围为准。

11、为了使用我们的互助服务,您知悉并同意我们收集、使用:您的姓名、身份证号,用于实名认证;收集您的手机号、微信号信息以核实您的身份信息、为其他用户提供您的联系方式,完成互助行为;为了定位您的位置并为您提供查看附近互助信息服务,我们会收集您的定位权限,以便于我们帮助您,如您拒绝提供,则将无法使用我们的互助服务。

您可以根据您的情况,发布您的求助信息(包括:求助说明)、援助信息(帮助说明)。该等信息将更好地帮助其他用户了解您的求助情况以及援助情况。该等信息会被其他用户查看和阅读,请您避免填写自己的其他个人信息,特别是敏感个人信息。

12、为实现询价功能,您知悉并同意我们收集、使用:询价人姓名、手机号码、询价信息,图片信息;如您选择不提供或不同意我们采集、使用以上个人信息,将导致您无法接收报价提醒短信,商家也无法为您进行报价。

13、为了更好的使用“糖大圣控糖管理”服务,请您知悉并同意我们收集、使用:昵称、头像、性别、地区、姓名、手机号、出生日期、证件类型、证件号码、糖尿病类型、确诊年份、身高、体重、运动量。否则您可能无法享受该项服务,我们将无法向您提供更加精准的服务。

14、个性化推荐和定向推送

为了实现个性化推荐和个性化展示功能,包括实现会员商业短信息个性化推送功能,您知悉并同意我们收集、使用:用户昵称、手机号、年龄、性别、行为日志信息,Android ID,关键字信息,用户的来源途径、访问顺序、停留时间、网站浏览记录、软件使用记录、点击记录、操作日志、设备型号、设备标识符、设备IP、设备MAC地址、操作系统类型、设备设置、个人常用设备基本情况信息、运行进程信息、设备序列号、获取已安装APP列表,否则使用过程中无法做到个性化,更高效更精准的提供服务。个性化推荐部分,我们会显著标示。

为了实现个性化搜索功能,您知悉并同意我们收集、使用:用户昵称、手机号、年龄、性别、行为日志信息,关键字信息,否则搜索过程中无法做到个性化,更高效更精准的提供服务。

如果您不想看我们为您推荐的商品或服务等信息,您可以通过关闭个性化推荐按钮,帮助您实现对推荐内容的控制及自主决策。

我们将遵循对用户画像的使用限制要求,用户画像中对个人信息主体的描述杜绝含有对民族、种族、宗教、餐费、疾病歧视的内容。

若我们对您提供个性化推荐或个性化展示,将向您同时提供非个性化展示的选择。

15、设备权限调用

为向您提供便捷、优质的服务,您知悉并同意我们调用您设备的一些权限,以下是我们可能调用的设备权限列表及对应的使用目的说明,您有权随时选择关闭下列权限的授权,但可能会影响您正常使用我们产品或服务的部分或全部功能。

1)位置

您需要授权我们使用位置权限,以便于我们基于位置向您展示医院、医生等信息。您在使用相应服务需要使用位置功能时,会看到弹窗提醒,询问您是否授权。如您拒绝授权,可能无法正常使用基于地理位置的信息展示与推送功能。

2)通讯录

您可以通过开启通讯录权限,匹配通讯录,找到更多160好友。您需要授权我们使用通讯录权限,以便于我们对此电话进行标识。您在使用相应功能时会看到弹窗提醒,询问您是否授权。如您拒绝授权,可能无法正常在电话视频咨询服务。

3)相机与相册

您需要授权我们使用相机与相册权限,以便于使用我们的核心业务功能,如在咨询中发送图片或视频通话。您在使用相应服务需要使用通知功能时,会看到弹窗提醒,询问您是否授权。如您拒绝授权,可能无法正常在咨询中发送图片或进行视频通话。

4)通知

您需要授权我们使用通知权限,以便于使用各类消息提醒。您在使用相应服务需要使用通知功能时,会看到弹窗提醒,询问您是否授权。如您拒绝授权,可能无法正常获取各类消息提醒。

为确保本应用处于关闭或后台运行状态下可正常接收到客户端推送的信息,本应用须使用(自启动)能力,将存在一定频率通过系统发送广播唤醒本应用自启动或关联启动行为,是因实现功能及服务所必要的。

5)无线数据

您需要授权我们使用无线数据权限,以便于我们的移动客户端可以连接网络,向您提供服务。如您拒绝授权,可能无法正常使用移动客户端。

6)WLAN

您需要授权我们使用 WLAN 权限,以便于我们的移动客户端可以连接网络,向您提供服务。如您拒绝授权,可能无法正常使用移动客户端。

7)存储

您需要授权我们使用存储权限,以便于我们的移动客户端可以写入存储用户信息和日志。您在使用相应服务需要使用存储功能时,会看到弹窗提醒,询问您是否授权。如您拒绝授权,可能无法正常使用移动客户端。

8)麦克风(录音)

您需要授权我们使用麦克风(录音)权限,以便于使用我们的核心业务功能,如在咨询中发送语音消息或视频通话。您在使用相应功能时会看到弹窗提醒,询问您是否授权。如您拒绝授权,可能无法正常在咨询中无法使用语音功能或进行视频通话。

9)日历

您需要授权我们使用日历权限,以便于使用我们的就诊提醒功能,如在挂号成功后,申请就诊日前的提醒服务。您在使用日历功能时会看到弹窗提醒,询问您是否授权。如您拒绝授权,可能无法正常将就诊提醒加入到您的日历中。

10)健康步数

您需要授权我们使用健康步数,以便于您使用健康小镇功能,统计健康步数。您在使用健康步数相关功能时会看到弹窗提醒,询问您是否授权。如您拒绝授权,可能无法正常使用健康步数相关的功能。

11)剪切板

您需要授权我们使用剪切板权限,以便于您在我们的产品和服务中复制和粘贴信息,包括实现扫码入群使用open Install统计分享来源功能。我们仅在本地识别剪切板内容,不会上传您剪切板的信息至我们的服务器。

12)传感器

为实现扫码、上传笔记视频美颜效果、定位医院位置等功能,我们需要使用传感器;否则无法实现上述功能。

我们可能从第三方间接获取您的个人信息,我们将按照实现相关业务功能所需的最小必要范围进行获取:

A. 您关注健康160相应的微信公众号以及健康160的小程序时,可选择授权健康160在符合相关法律法规要求的前提下读取并获得您在微信上登记、公布、记录的公开信息(包括昵称、头像、性别)。

B. 如您不希望健康160与您的微信号绑定,您可以随时与我们的客服或通过本隐私政策“九、如何联系我们”中载明的联系方式与我们联系。我们将在15天内回复您的请求。

我们间接获取您的个人信息时,将要求信息提供方说明信息来源,并对其来源的合法性进行确认;我们将了解提供方获得个人信息时的授权范围(包括使用目的、是否授权同意转让、共享、公开披露、删除等)。若超过授权范围的,我们将直接征求您的同意或者通过信息提供方征求您的授权。

您提供的上述信息,将在您使用本服务期间持续授权我们使用。在您注销账号或要求停止某项服务时,除法律法规另有规定外,我们将停止使用并删除相关信息。

使用个人信息的其他规则

当我们要将信息用于本政策未载明的其它用途时,会事先征求您的同意。当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。如我们所收集的您的信息进行加工处理而产生的新信息,能够单独或与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的,我们将对其认定为个人信息,遵循收集个人信息时获得的授权同意范围。

根据相关法律法规规定,以下情形中,处理您的个人信息无需事先征得您的授权同意:

1)为订立、履行您作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

2)为履行法定职责或者法定义务所必需;

3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

5)依照法律规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

6)法律、行政法规规定的其他情形。

请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别、关联特定个人且不能复原,则此类处理后数据的处理无需另行向您通知并征得您的同意。

存储地点

上述信息将存储于中华人民共和国境内。如我们因业务需要,确需向境外传输您的个人信息,我们会遵循法律法规和相关监管部门的要求,在本政策或特定功能页面中向您告知境外接收方的名称、联系方式、处理目的、处理方式、个人信息的种类以及您可向境外接收方行使相关权利的方式和程序等事项,并取得您的单独同意(如适用)。在向境外提供您的个人信息前,我们会采取安全评估、经专业机构进行个人信息保护认证或者按照国家网信部门制定的标准合同与境外接收方订立合同等措施,以符合向境外提供个人信息的法定条件。

存储、传输

在收集个人信息后我们将立即进行去标识化处理,并采取措施,将可用于恢复识别个人的信息与去标识化后的信息分开存储并加强访问和使用的权限管理。我们只会在达成本政策所述目的所需的最短期限内保留您的个人信息,除非法律有强制的留存要求,例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。在超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。若您注销您的账户或要求停止某项服务,我们会对您的相关信息进行删除或进行匿名化处理(匿名化即是指个人信息经过处理无法识别特定自然人且不能复原的过程)。在传输和存储敏感个人信息时我们将遵循相关国家标准采用加密等安全措施。

业务功能的选择

1)您有权进行业务功能的选择。您可通过主动点击、勾选、填写等方式开启特定业务功能。我们仅在您选择相关功能后,开始对应信息的收集。您也可以以同样的方式关闭或退出特定功能,我们将停止相应信息的收集。

2)我们尊重您的选择,不会频繁征求您的授权同意;不会以改善服务质量为由强迫您同意收集;不会因为您停止相关功能时暂停提供其他功能;也不会要求您一次性同意您未选择的功能相关的信息收集。

特殊信息

1)敏感个人信息:在收集敏感个人信息前我们将征得您的单独同意,以确保您在完全知情的基础上给出的具体的、清晰的表示。我们将在本政策中对敏感个人信息以加粗下划线标识。同时,我们将确保仅在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,处理您的敏感个人信息。

2)在收集个人生物识别信息前我们将单独向您告知收集、使用信息的目的、方式和范围,以及存储时间等规则,并征得您的明示同意。我们将此类信息与个人身份信息分开存储。原则上我们不存储原始个人生物识別信息如样本、图像等。

二、我们如何使用 Cookie 和同类技术

1、Cookie

为确保网站正常运转,我们会在您的计算机或移动设备上存储名为Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好或购物篮内的商品等数据。我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。有关详情,请参见 AboutCookies.org。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我们的网站时亲自更改用户设置。

2、网站信标和像素标签

除Cookie外,我们还会在网站上使用网站信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们网站内容的点击URL。如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时从我们的寄信名单中退订。

三、我们如何共享、转让、公开披露您的个人信息

1、共享

为向您提供服务,我们可能以下述方式共享您提供的个人信息:

1)在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。

2)我们可能会根据法律法规、部门规章、政策性规定或其他标准,或按公检法机构、行业主管部门或其他政府主管部门的强制性要求对外共享您的个人信息,例如,为创建电子健康卡,我们将向政府医学信息中心提供您的姓名,性别,出生日期,证件类型,证件号,手机号;按照互联网医院的监管要求,我们可能将您的信息提交至省卫生健康委员会监管平台,包括:医生患者基本信息,处方单信息,问诊单信息,问诊音视频信息。

3)与我们的关联公司共享:您的个人信息可能会与健康160的关联公司共享。为实现全平台合作登录,我们将您的登陆账号信息共享给关联公司,以简化您的登陆步骤。根据法律法规、部门规章、政策性规定,我们会将您的处方药订单信息共享至成都双流仁仁维康互联网医院(四川省成都市双流区东升街道国芯大道399号5栋803室(A8-5-803)),以为您开具处方,实现处方药的购买。我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束,若我们的关联公司改变前述个人信息的处理目的、方式或范围,我们将再次征求您的授权同意。您可通过本隐私政策所述联系方式与我们及我们的关联公司取得联系。

4)鉴于医疗的特殊性,出于帮助其他患者的目的,您与医生的交流信息将在匿名化和/或去标识化处理后,默认展示给第三方阅读

通过由我们或第三方提供的功能,您可以主动公开分享、共享信息(如向其他互联网平台转发内容),在这种情况下共享信息将被广泛并即时传送。但只要您不删除被共享的信息,该信息会一直留存在公众领域;在一些情况下,即使您删除共享信息,该等信息仍可由其他用户或与我们没有关联及不受我们控制的第三方独立地缓存、复制或储存,或通过其他用户或该等第三方在公众领域保存。

5)与授权合作伙伴共享或委托处理:仅为实现本政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验,如您拒绝,我们将停止相关服务。我们仅在您的授权范围内委托第三方处理您的个人信息。例如,在您上网购买我们的产品时,我们必须与物流服务提供商共享您的个人信息才能安排送货,或者安排合作伙伴提供服务。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。

目前,我们的授权合作伙伴包括以下类型:

A.广告、分析服务类的授权合作伙伴。除非得到您的许可,否则我们不会将您的个人身份信息(指可以识别您身份的信息,例如姓名或电子邮箱,通过这些信息可以联系到您或识别您的身份)与提供广告、分析服务的合作伙伴分享。我们会向这些合作伙伴提供有关其广告覆盖面和有效性的信息,而不会提供您的个人身份信息,或者我们将这些信息进行汇总,使它不会识别您个人。例如,只有在广告主同意遵守我们的广告发布准则后,我们才可能会告诉广告主他们广告的效果如何,或者有多少人看了他们广告或在看到广告后安装了应用,或者向这些合作伙伴提供不能识别个人身份的人口统计信息(例如“位于北京的25岁男性,喜欢软件开发”),帮助他们了解其受众或顾客。

B.供应商、服务提供商和其他合作伙伴。我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括提供技术基础设施服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务、支付便利或进行学术研究和调查。具体如下:

序号

第三方名称及联系方式

处理目的和方式

个人信息类型

1. 

平安健康医疗科技有限公司(https://www.jk.cn)

为实现第三方合作登录以及挂号订单回传,向第三方共享相关个人信息。

挂号订单信息:订单id,订单金额,订单状态,手机号,姓名,证件号,性别。

2. 

北京数字医信科技有限公司(地址:北京市海淀区北四环西路68号15层1506室)

为进行电子处方签名,向第三方共享相关个人信息。

医生姓名,手机号,科室,执业点信息;处方患者姓名、性别、年龄、病因、诊断、药品信息。

3

i深圳(https://isz-web.sz.gov.cn/sz/website/web/downloadweb.html#/)

为实现第三方合作登录以及挂号订单回传,向第三方共享相关个人信息

挂号订单信息:订单id,订单金额,订单状态,手机号,姓名,证件号,性别

4

阿里健康(https://www.alihealth.cn)

为实现第三方合作登录以及挂号订单回传,向第三方共享相关个人信息

挂号订单信息:订单id,订单金额,订单状态,手机号,姓名,证件号,性别

5

腾讯健康(https://healthcare.tencent.com)

为实现第三方合作登录以及挂号订单回传,向第三方共享相关个人信息

挂号订单信息:订单id,订单金额,订单状态,手机号,姓名,证件号,性别

6

39健康(http://www.39.net)

为实现第三方合作登录以及挂号订单回传,向第三方共享相关个人信息

挂号订单信息:订单id,订单金额,订单状态,手机号,姓名,证件号,性别

另外,为通过短信向您发送挂号信息,我们会提供您的姓名、手机号码、挂号信息至我们的短信服务供应商;

为了为您提供电话咨询、客服回访等服务,我们会提供您的手机号码给我们的电话服务供应商。

请您知悉,除上述第三方以外,我们还将基于您的需求向其他第三方共享您的必要的个人信息:

当您向我们的产品或服务供应商预约、购买服务,若产品或服务供应商为医疗机构,我们还需提供您的身份证号码、性别、出生日期、民族、成员关系、咨询内容、处方单信息,问诊单信息,问诊音视频信息;为了让医生更好的了解您的健康状况并提供服务,我们可能需要披露您自主填写的病情描述、就诊情况、治疗情况给医生

为实现交易的顺利进行,我们可能向入驻的商户提供您的订单的收货人姓名、收货地址、收货人联系电话、订单编号。若不提供,将无法顺利完成交易。

为实现健康160预约挂号等功能,我们将向入驻本平台为您提供服务的医疗机构等组织或者医生提供您的部分个人信息,以便其直接为您提供服务。具体以您填写的相关表单所涉个人信息为准。

请您知悉,对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

2、转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;

2)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

3、公开披露

我们仅会在以下情况下,公开披露您的个人信息:

1)获得您明确单独同意后;

2)基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息;

3)如果我们确定您出现违反法律法规或严重违反平台相关协议及规则的情况,我们可能依据法律法规或征得您同意的情况下披露关于您的个人信息,包括相关违规行为以及平台已对您采取的措施。

4、SDK

为保障功能的实现和应用的安全稳定运行,我们会接入由第三方提供的软件开发包(SDK)实现该目的。您可查看(https://wap.91160.com/sys/helpdetail.html?qid=483我们接入授权合作伙伴的SDK详情说明。在敏感个人信息使用上,我们要求第三方采用数据脱敏和加密技术,从而保护用户合法权益。

5、公开信息

1)公开信息是指您公开分享的任何信息,任何人都可以在使用和未使用健康160服务期间查看或访问这些信息。例如您在社区、论坛发布的信息。

2)您也可以通过我们的服务建立联系和相互分享。当您通过我们的服务创建交流、交易或分享时,您可以自主选择沟通、交易或分享的对象,作为能够看到您的联络方式、交流信息或分享内容等相关信息的第三方。如您发现自己的个人信息泄漏,尤其是您的账户或密码发生泄露,请您立即联络客服,以便健康160采取相应措施。

四、我们如何保护您的个人信息

1、我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,在您的浏览器与“服务”之间交换数据(如信用卡信息)时受 SSL 加密保护;我们同时对www.91160.com网站、微信端、app端提供https安全浏览方式;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

2、我们已经取得了以下认证:公安部颁发的信息安全等级保护评测三级证书。

3、我们的数据安全能力:我们系统前端采用知道创宇的云安全防护,并采用全网数据加密传输;用户敏感数据加密存储;数据异地灾备等安全措施。

4、我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。

5、互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他健康160用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的账号安全。

6、互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将按照法律规定承担相应的法律责任。

7、在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。

同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

8、若我们停止运营我们的产品或服务,我们将停止收集个人信息并书面通知您;我们也将对持有的个人信息进行删除或匿名化处理。若发生收购、并购、重组、破产等情形,我们将告知您相关情况,告知信息接收方的名称或者姓名和联系方式。接收方应当继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的,应当依照法律规定重新取得个人同意。

五、您的权利

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利,包括知悉对个人信息的处理情况,查阅个人信息,复制个人信息,更正、补充个人信息,删除个人信息,决定、限制和拒绝处理个人信息,注销用户账号,撤回已同意的授权,以及其他您依据中国法律所享有的个人信息权利。

1、查阅、复制、更正、补充您的个人信息

您有权查阅、复制、更正、补充您的个人信息,法律法规规定的例外情况除外。

如果您想行使前述权利,可以通过以下方式自行行使。

(1)网站端

账号信息——您可以访问用户中心:我的账号-账号设置,查阅、复制、更正、补充您的账号中的个人资料信息,包括头像、账号信息、手机号码等,可完善或修改账号信息,更换手机号码,绑定或解绑社交账号,修改密码等;

家庭成员信息——您可以访问用户中心:我的账号-家庭成员管理,查阅、复制、更正、补充您的账号中的家庭成员信息以及健康档案、就诊卡信息,可添加或删除家庭成员;

就诊卡信息——您可以访问用户中心:我的账号-绑定就诊卡,查阅、复制您绑定的就诊卡信息,绑定或解绑就诊卡;

微信号信息——您可以访问用户中心:我的账号-绑定微信号,绑定或解绑社交账号;

订单信息——您可以访问用户中心:我的订单,查阅、复制订单相关信息

咨询信息——您可以访问用户中心:医生服务,查阅、复制咨询相关信息;

点评信息——您可以访问用户中心:我的点评,查阅、复制点评相关信息;

交易信息——您可以访问用户中心:我的钱包,查阅、复制交易记录、提现记录、退款记录。

(2)APP端

账号信息——您可以访问:我的-设置-账号与安全,查阅、复制、更正、补充您的账号中的个人资料信息,包括头像、账号信息、手机号码、绑定社交账号等,可完善或修改账号信息,更换手机号码,绑定或解绑社交账号,修改密码,注销账号等;

家庭成员信息——您可以访问:我的-家庭管理,查阅、复制、更正、补充您的账号中的家庭成员信息以及健康档案、就诊卡信息,可添加或删除家庭成员;

地址信息——您可以访问:我的-我的地址,查阅、复制、更正、补充您的账号中的收货地址信息,可添加或删除收货地址;

支付信息——您可以访问:我的-银行卡管理,查阅、复制、更正、补充银行卡信息,可绑定或解绑银行卡;您可以访问:【我的】-【余额】查阅、复制账户余额和账户交易记录(充值、提现、消费、退款等)

订单信息——您可以访问:我的页面,查阅、复制订单相关信息(预约挂号、咨询、私人医生服务、送心意、处方、服务项目,商品购买,拼团,健康课等)

搜索信息——您可以在搜索页中查阅、复制或清除您的搜索历史记录、查看和修改兴趣以及管理其他数据;

健康管理服务信息——您可以访问:个性化首页,查阅、复制、更正、补充孕前/孕中/产后信息

信息更正——您可以访问:个人中心-基础信息-访问您的个人信息,根据其中罗列的方式提出更正申请。

(3)小程序端

账号信息——您可以访问个人中心:设置,查阅、复制、更正、补充您的账号中的个人资料信息,包括头像、昵称、手机号码、城市等,可完善或修改账号信息等;

家庭成员信息——您可以访问个人中心:家庭成员,查阅、复制、更正、补充您的账号中的家庭成员信息以及健康档案,可添加或删除家庭成员;

订单信息——您可以访问订单界面,查阅、复制订单相关信息

咨询信息——您可以访问咨询界面,查阅、复制咨询相关信息。

(4)如果您无法通过上述方式行使您的权利,您可以随时与我们的客服联系或通过本隐私政策“九、如何联系我们”中载明的联系方式与我们联系。我们将在15天内回复您的请求。

2、删除您的个人信息

在以下情形中,如我们未主动删除您的个人信息的,您可以通过客服或通过本隐私政策“九、如何联系我们”中载明的联系方式向我们提出删除个人信息的请求:

1)如果我们处理个人信息的行为违反法律、行政法规;

2)如果我们收集、使用您的个人信息,却未征得您的同意或您撤回同意;

3)如果我们处理个人信息的行为违反了与您的约定;

4)如果您不再使用我们的产品或服务,或您注销了账号;

5)如果我们不再为您提供产品或服务,或保存期限已届满;

6)如果处理目的已实现、无法实现或者为实现处理目的不再必要;

7)法律、行政法规规定的其他情形。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。如法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们将停止除存储和采取必要的安全保护措施之外的处理。

3、改变您授权同意的范围

您可以随时与我们的客服联系或通过本隐私政策“九、如何联系我们”中载明的联系方式与我们联系,改变授权同意的范围。我们将在15天内回复您的请求。您知悉并理解,每个业务功能需要一些基本的个人信息才能得以完成,如撤回您授权的范围,可能将导致相关服务无法使用;对于额外收集的个人信息的收集和使用,您也可以随时给予或通过手机设置取消您的授权同意。

当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理活动的效力。

如果您不想接受我们给您发送的商业广告,您可以随时与我们的客服联系或通过本隐私政策“九、如何联系我们”中载明的联系方式与我们联系。我们将在15天内回复您的请求。

4、个人信息主体注销账户

您随时可注销此前注册的账户,您可以通过以下方式自行操作:

(1)APP端:我的-设置-账户与安全-注销账号。

(2)小程序端:个人中心-设置-注销账号。

(3)如果您无法通过上述方式行使您的权利,您还可以通过我们的官方公众号注销您的账户,或可以随时与我们的客服联系或通过本隐私政策“九、如何联系我们”中载明的联系方式与我们联系。我们将在15天内回复您的请求。

在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息或匿名化处理,法律法规另有规定的除外(但不再次将其用于商业运营)。

5、个人信息主体获取个人信息副本

您有权获取您的个人信息副本,您可以随时与我们的客服联系或通过本隐私政策“九、如何联系我们”中载明的联系方式与我们联系。我们将在15天内回复您的请求。

在技术可行的前提下,例如数据接口匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。

6、约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如涉及通过自动化决策方式向您进行信息推送、商业营销,我们将同时提供不针对您个人特征的选项,或者向您提供便捷的拒绝方式。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,并有权拒绝我们仅通过自动化决策的方式作出决定。我们也将提供适当的救济方式。

7、响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。我们将在收到您反馈并验证您的身份后的十五天内做出答复。如您不满意,还可以通过以下途径投诉:我的-设置-意见反馈。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者明显不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1)与国家安全、国防安全直接相关的;

2)与公共安全、公共卫生、重大公共利益直接相关的;

3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

4)有充分证据表明您存在主观恶意或滥用权利的;

5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6)涉及商业秘密的;

7)与我们履行法律法规规定的义务相关的;

8)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的。

六、我们如何处理儿童的个人信息

我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,儿童不得创建自己的用户账户。我们只会在取得儿童父母或监护人单独同意或满足特定法律、行政法规特殊要求的情况下处理儿童的个人信息。如您是儿童的父母或监护人,为了确认您的身份,我们可能会进一步要求您提供身份证号用以验证您的身份,以保障儿童的个人信息权益。

尽管当地法律和习俗对儿童的定义不同,但我们将不满14 周岁的任何人均视为儿童。如果我们发现自己在未事先获得可证实的父母或监护人单独同意的情况下收集了儿童的个人信息,则会设法尽快删除或匿名化相关数据。法律、行政法规另有规定的除外。

您知悉并理解,除非您使用针对儿童提供的服务或主动向我们披露,否则多数情况下我们无法识别且不会判断所处理的个人信息是否为儿童个人信息。对于无法识别的个人信息,我们将按照本隐私权政策处理;对于已识别的儿童个人信息,我们将进一步采取以下安全保障措施:

(1)严格遵循《个人信息保护法》《未成年人保护法》《儿童个人信息网络保护规定》等规范的要求,依据正当必要、知情同意、目的明确、安全保障、依法利用等原则处理儿童个人信息,包括但不限于采取加密等措施在处理目的所必需的期限内存储儿童个人信息,并在超出存储期限后删除或匿名化儿童个人信息。如需超出约定的目的、范围使用的,将再次征得儿童父母或监护人的同意。

(2)采取专门的保护制度与技术措施规范儿童个人信息处理,包括但不限于以最小授权为原则,严格设定儿童个人信息访问权限,控制儿童个人信息知悉范围。我们的工作人员访问儿童个人信息的,将经过儿童个人信息保护负责人或者其授权的管理人员审批,记录访问情况,并采取技术措施,避免违法复制、下载儿童个人信息。如需向第三方提供儿童个人信息,或委托第三方处理儿童个人信息的,我们将对第三方进行安全评估,并以合同形式约束第三方的处理活动。当我们发现儿童个人信息发生或者可能发生泄露、毁损、丢失的,将立即启动应急预案,采取补救措施,并依法将事件相关情况告知受影响的儿童及其监护人或发布。

我们已指定专人负责儿童个人信息保护事宜,您可以通过【dataprivacy@91160.com】与其取得联系,包括行使您与儿童个人信息相关的访问、更正、删除权等,或对儿童个人信息相关事宜提出意见、建议或者投诉、举报。

七、本政策如何更新

我们的隐私政策可能变更,如涉及对个人信息处理目的、处理方式和处理的个人信息种类的变更的,我们将重新取得您的同意。

未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。对于重大变更,我们还会提供更为显著的通知,如在您登录或使用我们的产品或服务时通过弹出窗口、推送通知等方式进行通知。

本政策所指的重大变更包括但不限于:

1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

3、个人信息共享、转让或公开披露的主要对象发生变化;

4、您参与个人信息处理方面的权利及其行使方式发生重大变化;

5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

6、个人信息保护影响评估报告表明存在高风险时。

八、如何联系我们

如果您对本隐私政策有任何疑问、意见或建议,通过以下方式与我们联系:

邮箱地址:dataprivacy@91160.com

联系电话:0755-26738262

一般情况下,我们将在十五天内回复。

注册名称(开发者名称&应用运营方):深圳市宁远科技股份有限公司及其关联公司深圳市维康致远科技有限公司

注册地址:深圳市宁远科技股份有限公司:深圳市南山区东滨路4078号永新时代广场2号楼11、12层;深圳市维康致远科技有限公司:深圳市南山区南山街道登良社区东滨路与南光路交汇处永新时代广场2号楼9层901。

客服热线:400-119-1160

如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以将纠纷提交深圳国际仲裁院根据其仲裁规则进行仲裁。

相关知识

美年健康隐私政策
卫健委印发电子病历规范,明确要求存储加密,保护患者隐私
BMJ:随着移动健康app越来越普及,健康和隐私关系值得被关注!@MedSci
计划生育政策法律
健康医疗可穿戴设备数据安全与隐私保护问题研究
280元私人定制“死亡证明”?央媒发声
导游·政策与法律法规3.8食品安全、住宿与娱乐法律制度
区块链+大数据=医疗行业的数据安全和患者隐私的革命
王瑞雪:论行政评级及其法律控制
单位新装修对孕妇法律政策

网址: 患者端法律声明及隐私权政策 https://www.trfsz.com/newsview491702.html

推荐资讯