网医医生版隐私政策 

  

更新日期:2021年9月9日

生效日期:2021年9月10日

 

您的个人信息安全对我们来说非常重要。网医联盟一直以来都致力于为每位用户提供更安全的互联网环境。我们将依据《中华人民共和国网络安全法》、《信息安全技术个人信息安全规范》(GB/T 35273-2017)以及其他相关法律法规和技术规范收集和使用您的个人信息,以帮助我们向您提供更优质的产品和/或服务。《网医联盟隐私保护政策》(以下简称“本政策”)们承诺会对您的个人信息和其它数据进行严格保密,并严格按照本政策所阐述的内容处理您的个人信息。我们会根据您的同意和其它可处理您个人信息的法律依据收集、使用、存储、共享和转移您的个人信息。

 

引言

本政策适用于网医医生端APP软件、网站(https://www.bjwylm.com及https://www.wangyiyu.com)、网医联盟微信服务号,订阅号、微信wap端产品和服务(统称为“网医联盟”)。如我们及关联公司的服务或产品中使用了网医联盟提供的服务或产品(例如直接使用网医联盟账户登录)但未设独立隐私政策的,则本政策同样适用于该部分服务或产品。我们及关联公司就其向您提供的产品或服务单独设立隐私政策的,则相应产品或服务适用该相应的隐私政策

请您注意,本政策不适用于以下情况:

1、通过我们的服务或产品接入的第三方服务 (包括任何第三方网站)收集的信息;

2、通过在我们的服务或产品中进行广告服务的其他公司或机构所收集的信息

请您在使用网医联盟的各项服务或产品前,务必仔细阅读并透彻理解本政策,特别是以粗体标识的条款,您应重点阅读,在确认充分理解并同意后再开始使用。在任何情况下,您的使用行为将被视为对本政策全部内容的认可

如您对本政策内容有任何疑问、意见或建议,您可通过本政策提供的各种联系方式与我们联系。

 

第一部分 定义

网医医生版平台:指包括网医医生端APP(域名为bjwylm.com)。

网医联盟服务提供者:指互联网信息及软件技术服务提供者北京网医联盟科技有限公司。

个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。

个人敏感信息:指包括身份证件号码、个人生物识别信息、银行账号、财产信息、行踪轨迹、交易信息、14岁以下(含)儿童信息等的个人信息(我们将在本隐私政策中对具体个人敏感信息以粗体进行显著标识)。

个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。

儿童:指不满十四周岁的未成年人。

 

第二部分 隐私政策

本隐私政策部分将帮助您了解以下内容:

一、我们如何收集和使用您的个人信息

二、我们如何共享、转让、公开披露您的个人信息

三、我们如何保护您的个人信息

四、您如何管理您的个人信息

五、我们如何处理未成年人的个人信息

六、您的个人信息如何在全球范围转移

七、本政策如何更新

八、如何联系我们

一、我们如何收集和使用您的个人信息

我们会为实现本政策所述的以下功能,收集和使用您的个人信息:

(一)为您提供注册与认证功能

您需要注册一个账户,以便于我们为您提供服务。当您注册时,请您至少提供手机号码、密码,我们将通过发送短信验证码的方式验证您的身份是否有效。如果您仅需使用浏览、搜索等基本服务,您不需要注册成为我们的会员及提供上述信息。

您的登录名包括但不限于您的手机号、邮箱账号、用户名、真实姓名,您可以完善昵称、头像、密码、现居地址、详细地址、邮编、出生日期等相关信息,补充这些“账户信息”将有助于我们为您提供更精准的服务。

您需要向我们提供真实姓名和有效证件(包括但不限于身份证、医保卡、护照)的号码和复印件、生物识别特征(静态或动态的面部特征),以便于我们进行实名(实人)认证。如果您不提供这些信息,可能会影响您对网医联盟部分核心业务功能的正常使用,如线上接诊等,但不会影响您进行基本的浏览、搜索。

如成为网医联盟平台的注册医生,您需要提供包括但不限于手机号码、邮箱账号、用户名,并创建密码。在注册过程中,如您提供以下额外信息,将有助于我们对您提供电子服务资格进行认证:您的真实姓名、性别、身份证正反面照片、联系信息(QQ/微信/邮箱地址)、医院地址、电话、科室等信息、执业医师资格证、医师执业证书、职称证、您本人的真实头像。如果您未提供这些信息,将会影响到您在网医联盟进行的电子服务活动。

授权登录:您注册网医医生版账户后,我们可能经您同意后向我们的关联公司共享您的账户信息(头像、昵称及其他页面提示的信息),您可通过同一账号在我们提供的链接入口使用我们关联公司提供的服务或产品。

(二)为您提供产品/服务信息展示功能

为了解产品适配性、识别账号异常状态,预防交易和资金风险,最终保障向您提供安全稳定的服务,我们会收集关于您使用的服务以及使用方式的信息并将这些信息进行关联,这些信息包括:

设备信息:我们会根据您在软件安装及使用中授予的具体权限,接收并记录您所使用的设备相关信息(例如设备型号、操作系统版本、设备设置、唯一设备标识符等软硬件特征信息);

设备所在位置相关信息(例如IP 地址、GPS位置以及能够提供相关信息的Wi-Fi 接入点、蓝牙和基站等传感器信息);

访问设备软件安装列表(例如微信、支付宝、银联等软件,便于后续您付费时候调取微信支付、支付宝支付、银联支付等,或分享活动、医生等信息到第三方软件给到好友。

日志信息:当您使用我们的网站或客户端提供的服务或产品时,我们会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。例如您的手机型号、手机ID、设备信息,搜索查询内容、使用的语言、访问日期和时间等。

如您不同意收集记录前述信息,我们可能无法完成风控验证。

请注意,单独的设备信息、日志信息等是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。

为改善我们的产品或服务、向您提供更符合您需求的信息展示、搜索及服务,我们会根据您的浏览及搜索记录、设备信息、位置信息、历史接。

 

(三)您可选择是否授权我们收集和使用您的个人信息的情形

1、为使您看病或咨询更便捷或更有乐趣,从而提升您在网医联盟的网上使用体验,我们的以下附加功能中可能会收集和使用您的个人信息。如果您不提供这些个人信息,您依然可以使用网医联盟,但您可能无法使用这些可以为您所带来乐趣的附加功能,或在使用某些功能时需要重复填写一些信息。这些附加功能包括:

(1)基于摄像头(相机)的附加功能:您可以使用这个附加功能完成拍照、扫一扫的功能。通过拍照,可实现职业证书与资料照片上传,我们会记录您提交的照片,由平台进行和国家卫健委官网核对信息。

(2)基于图片上传的附加功能:您可以使用这个附加功能完成拍照、扫一扫的功能。通过拍照,可实现职业证书与资料照片上传,我们会记录您提交的照片,由平台进行和国家卫健委官网核对信息。

(3)基于位置信息附加功能:们会收集您的位置信息(我们仅收集您当时所处的地理位置,但不会将您各时段的位置信息进行结合以判断您的行踪轨迹)来判断您所处的地点查询您所在区域可以服务的店铺、可购买的药品或医院并设置您所在位置的收货地址。

(4) 基于麦克风信息附加功能:您可以直接使用麦克风来进行语音或视频语音交互或与患者进行接诊和互动。在这些功能中我们会收集您的录音内容以识别您所描述的问题或解答,同时根据卫健委监管要求我们会储存您与医生的语音或视频语音数据与华为云上,以便卫健委审核。

(6)基于修改系统设置附加功能:在您使用一些特殊功能时,我们需要您修改相应的系统设置才能提供相应的服务,我们不会随意修改您的系统设置,只有您使用某项功能在取得您的授权后会根据您的授权进行相应的修改。

(7)基于设备信息的附加功能:为了保障您的账户安全,我们可能会收集您使用我们的产品与/或服务的设备信息,我们会根据您在访问及/或使用中的具体操作,IOS和安卓2个系统在收集和使用设备信息时的使用场景有所不同:

IOS系统:接收并记录您所使用的设备相关信息(包括设备型号、操作系统版本、设备设置、MAC地址及IMEI、IDFAOAID、设备环境、IMSIAndroidID,IP、UUID个人信息、移动应用列表)、设备所在位置相关信息(包括您授权的GPS位置以及WLAN接入点和基站等传感器信息),来确保是您本人操作账户,以免账号被人盗用。

安卓系统:我们并不会保存及使用所有设备信息,仅用于提供给三方合作 SDK以完成对应服务。【设备信息包括:设备标识符(IMEI、IDFA.Android ID、MAC、OAID,ICCID、 VAID、AAID、IMSI、MEID、UAID、硬件序列号信息、SIM信息)、网络信息(IP 地址、WiFi 信息、基站信息、DNS地址、DHCP地址、SSID、BSSID)与位置信息(经纬度)、应用信息(应用崩溃信息、通知开关状态软件列表)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息】。同时在APP进行到后台运行状态下,为保证服务连贯性,对应的设备信息也将同步获取。您可以在本协议中第三条(我们如何共享、转让、公开披露您的个人信息),第一节((一)共享)中,查看所有三方 SDK及对应使用到的隐私信息范围。

(8)基于电话状态的服务:在我们向您申请“设备信息”时,部分手机机型会显示为“拨打电话和管理通话”“监听手机通话状态”的权限申请,当您开启此权限后,我们仅会读取您的设备识别码或者广告标识符,并不会读取您的电话状态会读取您的设备硬件信息,用于判断账户与设置的关联关系,通过技术与风控规则提高登录与交易安全性,但不会读取您的电话状态。如您拒绝授权,您将无法体验上述服务,但不影响您使用其它功能或服务。

9)上述附加功能可能需要您在您的设备中向我们开启您的地理位置(位置信息)、相机(摄像头)、相册(图片库)、麦克风、通知的访问权限,以实现这些功能所涉及的信息的收集和使用。请您注意,您使用网医联盟时即代表您授权我们可以收集和使用这些个人信息来实现上述的功能。

 

(四)为您提供线上诊疗、健康咨询服务功能

当您使用我们的产品或服务为患者提供线上问诊功能、咨询,在接受线上诊疗过程中,我们可能会申请开启您的位置信息(地理位置)、相机/摄像头、麦克风(语音)、通讯录以及存储的相关权限,以便快速与患者进行语音或视频接诊;

(五)为您提供客户服务

当您与我们联系时,我们可能会保存您的通信/通话记录和内容或您留下的联系方式等信息,以便与您联系或帮助您解决问题,或记录相关问题的处理方案及结果。为了提供服务及改进服务质量的合理需要,我们还可能使用的您的其他信息,包括您与客服联系时您提供的相关信息,您参与问卷调查时向我们发送的问卷答复信息。

(六)为您提供安全保障

为提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或网医联盟相关协议规则的情况,我们可能使用或整合您的账户信息、交易信息、设备信息、有关网络日志以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息,来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。

(七)设备权限调用

为向您提供便捷、优质的服务,我们可能会调用您设备的一些权限,以下是我们可能调用的设备权限列表及对应的使用目的说明,您有权随时选择关闭下列权限的授权,但可能会影响您正常使用我们服务或产品的部分或全部功能。

设备权限

对应业务功能

调用权限的目的

是否询问

可否关闭权限

如果关闭权限会影响用户什么功能

位置

用于基于位置的药店、医院信息展示

通过用户当前位置,优化用户搜索等信息展示

用户首次打开移动客户端时会弹窗询问

用户将无法准确使用基于位置的医疗信息展示

通讯录

视话问诊-电话沟通

为保护医患双方个人信息安全,网医联盟将在通讯录中写入一个中转电话,避免双方联系方式泄露

用户首次打开手机客户端时会弹窗询问

用户可能无法正常在视话问诊时使用电话申请功能

相机

核心业务功能

1、问诊时拍摄并上传照片

2、视频问诊

用户使用相应服务前会弹窗询问

用户无法正常使用视频问诊功能

通知

全部功能

接受问诊、支付结果、患者问诊等各类消息

用户首次打开手机客户端时会弹窗询问

用户无法正常接受各类消息,无法及时获知预约挂号、患者问诊等提醒等

无线数据

全部功能

连接网络

用户首次打开手机客户端时会弹窗询问

移动客户端无法正常使用

WLAN

全部功能

连接网络

用户首次打开手机客户端时会弹窗询问

移动客户端无法正常使用

存储

全部功能

写入存储用户信息,存储日志等信息

用户首次打开手机客户端时会弹窗询问

移动客户端无法正常使用

麦克风

核心业务功能

视频问诊

用户使用相应服务前会弹窗询问

医患双方在视频问诊时无法正常交流

悬浮窗

核心业务功能

视频问诊

用户使用相应服务前会弹窗询问

医患双方在视频问诊时无法正常交流

录音

患者管理

1、视频回访

2、电话回访

用户使用相应服务前会弹窗询问

医患双方在视频问诊时无法正常交流

自启动

通知

 

为提升消息的送达率,及时地为您进行消息提醒

 

用户使用相应服务前会弹窗询问

 

 

用户无法及时获知预约挂号、患者问诊等提醒等

 

(八)其他

1、若您提供的信息中含有其他用户的个人信息,在向我们提供这些个人信息之前,您需确保您已经取得合法的授权。若其中涉及儿童个人信息的,您需在发布前取得对应儿童监护人的同意,前述情形下监护人有权通过本政策规定的途径联系我们,要求更正或删除涉及儿童个人信息的内容。

2、我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

3、征得授权同意的例外

根据相关法律法规规定,以下情形中收集您的个人信息无需征得您的授权同意:

1)与国家安全、国防安全有关的;

2)与公共安全、公共卫生、重大公共利益有关的;

3)与犯罪侦查、起诉、审判和判决执行等有关的;

4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

5)所收集的个人信息是您自行向社会公众公开的;

6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

7)根据您的要求签订合同所必需的;

8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9)为合法的新闻报道所必需的;

10)学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11)法律法规规定的其他情形。

请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,或我们可能会对收集的信息进行去标识化地研究、统计分析和预测,用于改善网医联盟平台的内容和布局,为商业决策提供产品或服务支撑,以及改进我们的产品和服务(包括使用匿名数据进行机器学习或模型算法训练),则此类处理后数据的使用无需另行向您通知并征得您的同意。

4、如我们停止运营网医联盟平台,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以推送、短信、电话等任一方式逐一送达或公告的形式通知您,对所持有的个人信息进行删除或匿名化处理。

 、我们如何共享、转让、公开披露您的个人信息

如果为了向您提供服务而需要将您的信息共享至第三方,我们将评估该第三方收集信息的合法性、正当性、必要性。我们将要求第三方对您的信息采取保护措施并且严格遵守相关法律法规与监管要求。另外,我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示等形式征得您的同意或确认第三方已经征得您的同意。

(一)共享

我们不会与网医联盟服务提供者以外的任何公司、组织和个人分享您的个人信息,但以下情况除外:

1、在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。

2、我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

3、与关联公司间共享:为便于我们基于关联账号共同向您提供服务信息或保护网医联盟关联公司或其他用户或公众的人身财产安全免遭侵害,您的个人信息可能会与本政策所定义的网医联盟关联公司共享。我们只会共享必要的个人信息(如为便于您通过同一账号使用我们关联公司产品或服务,我们会向关联公司共享您必要的账户信息),如果我们共享您的个人敏感信息或关联公司改变个人信息的使用及处理目的,将再次征求您的授权同意。

4、与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。例如,在您订购我们的商品时,我们必须与物流服务提供商共享您的订单信息才能安排送货;或者我们需要将您的订单号和订单金额与金融机构共享以实现其确认您的支付指令并完成支付等。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。

目前,我们的授权合作伙伴包括以下类型:

(1)广告、分析服务类的授权合作伙伴。除非得到您的许可,否则我们不会将您的个人身份信息(指可以识别您身份的信息,例如姓名或电子邮箱,通过这些信息可以联系到您或识别您的身份)与提供广告、分析服务的合作伙伴分享。我们会向这些合作伙伴提供有关其广告覆盖面和有效性的信息,而不会提供您的个人身份信息,或者我们将这些信息进行汇总,以便它不会识别您。例如,只有在广告主同意遵守我们的广告发布准则后,我们才可能会告诉广告主他们广告的效果如何,或者有多少人看了他们广告或在看到广告后安装了应用,或者向这些合作伙伴提供不能识别个人身份的人口统计信息(例如“位于北京的25岁男性,喜欢软件开发”),帮助他们了解其受众或顾客。

(2)供应商、服务提供商和其他合作伙伴。我们将信息发送给支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括提供技术基础设施服务、安全保障服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务、支付便利或进行学术研究和调查。

功能类型

SDK名称

业务场景

个人信息类型

个人信息字段

数据是否去标识化传输

支付

微信 SDK

订单支付

个人常用设备信息

设备信息

支付宝 SDK

订单支付

个人常用设备信息

设备信息

定位及地图

百度地图 SDK

定位及导航

个人常用设备信息、个人位置信息

设备信息、定位信息

实名认证

天威 SDK

实人认证(您的面部特征数据仅会加密传输至网医联盟服务器进行核验,不会分享至天威等第三方

个人常用设备信息、个人生物识别信息

设备信息、面部特征

系统运营

Bugly SDK

系统异常上报

个人常用设备信息

设备信息

极光 SDK

运营统计

个人常用设备信息

设备信息

消息通知

极光 SDK

系统通知或重要消息

个人常用设备信息(通过 SDK 自动收集,仅用于实现推送功能,不会与第三方共享)、 个人位置信息

设备信息(设备标识符(包括Android ID、GAID、OAID、UAID、IDFA、AAID)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)、网络信息(IP 地址、WIFI状态信息、WiFi列表信息、基站信息、DNS地址、DHCP地址、SSID、BSSID))、软件列表信息(包括软件列表及软件运行列表信息)、定位信息

消息通知

魅族SDK

系统通知或重要消息

个人常用设备信息

设备信息

消息通知

OPPO SDK

系统通知或重要消息

个人常用设备信息

设备信息

消息通知

vivo SDK

系统通知或重要消息

个人常用设备信息

设备信息

消息通知

小米SDK

系统通知或重要消息

个人常用设备信息

设备信息

消息通知

华为SDK

系统通知或重要消息

个人常用设备信息

设备信息

消息通知

荣耀SDK

系统通知或重要消息

个人常用设备信息

设备信息

qihoo/util

其他

 

 

 

 

Apache

辅助开发

网络请求

个人常用设备信息

设备信息

Glide图片加载

框架

图片加载

个人常用设备信息

设备信息

商汤科技

图像处理、广告、身份认证

实名认证、人脸识别

个人常用设备信息

设备信息

华为应用升级

其他

升级最新版本

个人常用设备信息

设备信息

极光分享

分享、第三方登录

链接跳转,业务加载

个人常用设备信息

设备信息

聊天

腾讯云即时通信IMSDK 

图文对话聊天

个人常用设备信息(通过 SDK 自动收集,仅用于实现登录、会话、聊天、群组等基础服务,不会与第三方共享)

设备信息设备信息(设备标识符(包括Android ID、GAID、OAID、UAID、IDFA、AAID)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)、网络信息(IP 地址、WIFI状态信息、WiFi列表信息、基站信息、DNS地址、DHCP地址、SSID、BSSID))、软件列表信息(包括软件列表及软件运行列表信息)

视频

 声网SDK

视频诊疗,视频咨询

个人常用设备信息

设备信息

获取报错信息

bugly

获取手机app出现异常的信息(手机型号,系统版本等

个人常用设备信息

设备信息

为了使您能够使用本政策项下的各项服务及功能,我们的应用中会嵌入授权合作伙伴的SDK或其他类似的应用程序,其中可能会涉及传输相关个人信息,具体如下:

我们会对授权合作伙伴获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与授权合作伙伴约定严格的数据保护措施,令其按照我们的委托目的、服务说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

(二)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1、在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;

2、在网医联盟服务提供者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

(三)公开披露

我们仅会在以下情况下,公开披露您的个人信息:

1、获得您明确同意或基于您的主动选择,我们可能会公开披露您的个人信息;

2、如果我们确定您出现违反法律法规或严重违反网医联盟相关协议规则的情况,或为保护网医联盟及其关联公司用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或网医联盟相关协议规则征得您同意的情况下披露关于您的个人信息,包括相关违规行为以及网医联盟已对您采取的措施。例如,若您囤积号源、虚假预约而严重违反用户协议,我们可能会公开披露或与合作方共享您的身份信息、联系方式与处罚情况。

(四)共享、转让、公开披露个人信息时事先征得授权同意的例外

以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:

1、与国家安全、国防安全有关的;

2、与公共安全、公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉、审判和判决执行等有关的;

4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5、您自行向社会公众公开的个人信息;

6、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。

 

三、我们如何保护您的个人信息

(一)我们已采取符合业界标准、合理可行的安全防护措施保护您提供的个人信息安全,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,在您的浏览器与服务器之间交换数据(如信用卡信息)时受 SSL(Secure Socket Layer)协议加密保护;我们同时对网医联盟平台提供HTTPS

Hyper Text Transfer Protocol over Secure Socket Layer)协议安全浏览方式;我们会使用加密技术提高个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息;我们设立了个人信息保护责任部门,针对个人信息收集、使用、共享、委托处理等开展个人信息安全影响评估。同时,我们建立了相关内控制度,对可能接触到您的信息的工作人员采取最小够用授权原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规及隐私安全准则和安全意识强化宣导。

(二)我们有行业先进的以数据为核心,围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升整个系统的安全性。目前,我们的重要信息系统已经通过信息安全等级保护(三级)测评和ISO27001认证。

(三)我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们依照法律法规规定,将在境内运营过程中收集和产生的您的个人信息存储在境内安全可信的服务器上;同时,超出必要期限后,我们将对您的个人信息进行删除或匿名化处理,但法律法规另有规定的除外。

(四)互联网并非绝对安全的环境,我们强烈建议您不要使用非网医联盟提供的通信方式发送个人信息。您可以通过我们的服务建立联系和相互分享。当您通过我们的服务创建交流、交易或分享时,您可以自主选择沟通、交易或分享的对象,作为能够看到您的交易内容、联络方式、交流信息或分享内容等相关信息的第三方。

请使用复杂密码,协助我们保证您的账号安全。我们将尽力保障您发送给我们的任何信息的安全性。如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

(五)我们将不定期更新并公开安全风险、个人信息安全影响评估报告等有关内容,您可通过网医联盟平台公告方式获得。

(六)在不幸发生个人信息安全事件后,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。

(七)我们还将按照监管部门要求,上报个人信息安全事件的处置情况。

 

四、您如何管理您的个人信息

您可以通过以下方式访问及管理您的个人信息:

(一)访问您的个人信息

您有权访问您的个人信息,法律法规规定的例外情况除外。您可以通过以下方式自行访问您的个人信息:

账户信息:如果您希望访问或编辑您的账户中的个人基本资料信息和实名认证信息,您可以登录账号通过“个人中心”执行此类操作。

如果您无法通过上述路径访问对应信息,您可以随时通过客服中心与我们取得联系。

对于您在使用我们的互联网电子服务或产品过程中产生的其他个人信息,我们将根据本条“响应您的上述请求”中的相关安排向您提供。

(二)更正或补充您的个人信息

当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正或补充。您可以通过本条“访问您的个人信息”中列明的方式提出更正或补充申请。

(三)删除您的个人信息

您可以通过本条“访问您的个人信息”中列明的方式删除您的部分个人信息。

在以下情形中,您可以向我们提出删除个人信息的请求:

1、如果我们处理个人信息的行为违反法律法规;

2、如果我们收集、使用您的个人信息,却未征得您的明确同意;

3、如果我们处理个人信息的行为严重违反了与您的约定;

4、如果您不再使用我们的产品或服务,或您主动注销了账号;

5、如果我们永久不再为您提供产品或服务。

若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,要求其及时删除,除非法律法规另有规定,或这些主体获得您的独立授权。

当您从我们的服务中删除信息或我们协助您删除相关信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(四)修改或撤回您授权同意的范围

您可以通过删除信息、关闭设备功能、在网医联盟平台中进行隐私设置等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。

请您理解,每个业务功能需要一些基本的个人信息才能得以完成(见本隐私政策“我们如何收集和使用您的信息”)。当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(五)注销您的账户

您可通过“个人中心-我的客服”功能联系客服完成账户的注销,请您谨慎操作,否则,因账户注销产生的数据丢失问题均由您自行承担。

在符合网医联盟单项服务的服务协议约定条件及国家相关法律法规规定的情况下,您的该项网医联盟服务账号可能被注销或删除。当账号注销或被删除后,与该账号相关的、该单项服务项下的全部服务资料和数据将依照单项服务的服务协议约定删除或匿名化处理。

(六)约束信息系统自动决策

在某些互联网电子服务或产品中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将在不侵害网医联盟商业秘密或用户权益、社会公共利益的前提下提供申诉方法。

(七)响应您的上述请求

如您需要撤销授权信息或者注销、删除个人账号信息,您可通过本政策第十条约定的方式联系我们。为保障您的信息安全,我们可能需要您提供书面请求或其他方式证明您的身份,验证通过后即可处理您的请求。

我们将会在15 个工作日内针对您的的请求做出答复。如您不满意,可通过客服中心发起投诉。

对于您合理的请求,我们原则上不收取费用,但对5次以上重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1、与国家安全、国防安全有关的;

2、与公共安全、公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉、审判和执行判决等有关的;

4、有充分证据表明个人信息主体存在主观恶意或滥用权利的;

5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6、涉及商业秘密的。

 

五、我们如何处理未成年人的个人信息

如果没有父母或监护人的同意,未成年人不得创建自己的用户账户。如您为未成年人的,我们要求您请您的父母或监护人仔细阅读本政策,并在征得您的父母或监护人同意的前提下使用我们的互联网电子服务或商品或向我们提供信息。

对于经父母或监护人同意使用我们的互联网电子服务或产品而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。

根据当地监管部门的相关规定,网医联盟仅对满足特定年龄要求的用户提供互联网电子服务或产品。

 

六、您的个人信息如何在全球范围转移

我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内,以下情形除外:

1、法律法规有明确规定;

2、获得您的明确授权;

3、您通过互联网进行海外互联网电子服务或商品等个人主动行为。

针对以上情形,我们会确保依据本政策对您的个人信息提供足够的保护。

 

七、本政策如何更新

我们的隐私政策可能变更。

未经您明确同意,我们不会削减您按照本政策所应享有的权利。 我们会在本页面上发布对本政策所做的任何变更。

对于重大变更,我们还会提供更为显著的通知(包括我们会通过网站公示的方式进行通知甚至向您提供弹窗提示)。

本政策所指的重大变更包括但不限于:

1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

3、个人信息共享、转让或公开披露的主要对象发生变化;

4、您参与个人信息处理方面的权利及其行使方式发生重大变化;

5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

6、个人信息安全影响评估报告表明存在高风险时。

 

八、如何联系我们

如您对本政策内容有任何疑问、意见或建议,或发现个人信息可能被泄露的,您可以通过以下方式与我们联系:

您可以通过客服中心或客服电话(400-688-9829)与我们联系;

如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向本公司所在地有管辖权的法院提起诉讼来寻求解决方案。