【特别提示】内蒙古健康医疗大数据有限公司(以下简称“健康赤峰”或“我们”)十分重视您的隐私。本隐私政策阐述了健康赤峰处理的个人数据以及健康赤峰处理个人数据的方式和目的。 健康赤峰提供了多种产品,其中包括健康赤峰应用软件等。请阅读本隐私政策中特定于产品的详细信息,这些详细信息提供了其他相关信息。此隐私政策适用于健康赤峰与您之间的互动、下列健康赤峰产品以及显示此隐私政策的其他健康赤峰产品。
更新日期:2019年12月7日
生效日期:2019年12月8日
本隐私政策帮助您了解以下内容:
一、我们收集的个人数据
二、我们如何使用您的个人信息
三、我们如何使用 Cookie 和同类技术
四、我们如何委托处理、共享、转让、公开披露您的个人信息
五、我们会如何保护您的个人信息
六、您如何管理您的个人信息
七、我们如何处理未成年人的个人信息
八、第三方链接及其产品与服务
九、本隐私政策如何更新
十、如何联系我们
一、我们收集的个人数据
1.您向健康赤峰提供的信息
您需要注册健康赤峰帐号才能享受某些功能或者服务。当您注册健康赤峰帐号,或登录健康赤峰帐号查询本人或者直系亲属的个人健康档案、使用电子健康二维码、进行预约挂号时,我们会要求您提供相应的个人信息,例如您及您的直系亲属的姓名、身份证号、手机号码等。
2.健康赤峰在您使用服务过程中获取的信息
健康赤峰会收集您的设备信息,以及您和您的设备如何与健康赤峰产品与服务交互的信息,此类信息包括:
(1)智能设备信息。在使用某些服务时,健康赤峰会收集、使用并处理您所使用的智能设备的测量信息,如压计、血糖、体温、胎心信息等。
(2)位置信息。在访问某些基于位置的服务时,健康赤峰会收集、使用并处理您设备的模糊位置或准确位置,这些位置信息通过 GPS、WLAN 和服务提供商的网络 ID 获取。健康赤峰会询问您要为哪些应用程序启用基于位置的服务。您可在设备的设置菜单中选择关闭设备上的相应权限,拒绝共享您的位置信息。
(3)日志信息。当您使用健康赤峰的服务或者查看由健康赤峰提供的内容时,健康赤峰会自动收集某些信息并存储在日志中,如服务的访问时间、访问次数、访问 IP、事件信息(如错误、崩溃、重启、升级)等。
(4)任务信息。当您使用健康赤峰的地图服务时,健康赤峰会询问收集您的任务信息,并通过您安装的地图软件来实现相应功能服务
(5)录音权限。 当您使用健康赤峰为您提供的就医咨询等服务时,健康赤峰获取您的设备录音权限,以实现您正常使用相应功能服务。
(6)摄像头(相机)的扩展功能。您可以使用这个扩展功能完成视频拍摄、拍照、扫码以及人脸识别登录的功能。当您使用人脸识别登录时我们会收集您的面部信息。未来我们可能会将人脸识别技术应用于更多场景,但那时我们会再次与您确认您是否愿意我们使用您的面部信息来实现这些扩展功能。
(7)您存储在健康赤峰服务器的内容。如您上传到云空间的内容会存储在健康赤峰服务器,以实现您快速访问和同一内容在不同设备间的共享。
3.第三方来源信息
在法律允许的情况下,健康赤峰可能通过其他方式收集有关您、您的设备或使用服务情况的其他信息,这些方式会在收集时向您说明,或者征得您的同意。
4.非识别性信息收集和使用
非识别性信息是指无法用于确定个人身份的信息,例如应用下载量、产品销量等。健康赤峰会收集汇总的统计信息,目的在于了解用户如何使用我们的产品与服务。借此,健康赤峰可以改善自己的服务,更好地满足用户需求。健康赤峰可能会自行决定出于其他目的收集、使用、披露、转移非识别性信息。
二、我们如何使用您的个人信息
1.提供我们的服务。为向您提供服务,如通过实名认证机制以验证并创建您的健康赤峰账户。同时,为了验证您提供信息的准确性和完整性,我们会与我们汇聚的健康赤峰医疗大数据进行核对,为您或您的直系亲属提供健康档案查询、使用电子健康卡,进行预约挂号服务。
2.根据您的授权,向您提供招募志愿者广告等信息。
3.服务改进。我们使用数据不断改进我们的产品,包括添加新的特性或功能。例如,我们使用错误报告改进安全功能。
4.开发新服务。我们使用数据来开发新的产品。
5.客户支持。我们使用数据来解决和诊断问题、并提供其他客户关怀和支持服务。
6.帮助进行保护和疑难解答。我们使用数据来帮助进行产品保护和疑难解答。 这包括使用数据来保护我们的产品和客户的安全,检测恶意软件和恶意活动,解决性能和兼容性问题以帮助客户充分利用产品,以及将产品更新通知给客户。这可能包括使用自动化系统检测安全问题。
7.更新。我们使用所收集的数据开发产品更新和安全修补程序。例如,我们可能会使用有关你的设备功能(如可用内存)的信息为你提供软件更新或安全修补程序。更新和修补程序旨在最大限度地利用你的产品体验、帮助你保护隐私和数据安全、提供新功能,并确保你的设备可以处理此类更新。
8.报告和业务运营。我们使用数据来分析我们的运营情况,并执行商业智能。 这样,我们就能够制定明智的决策并制定业务绩效报告。
9.合法性。我们会依法处理数据。例如,我们会使用客户年龄来确保履行保护未成年人隐私的义务。我们还会处理联系人信息和凭据,以帮助客户行使他们的数据保护权利。
10.研究。我们会出于公共利益和科学目的而使用数据进行研究,但会通过相应的技术和组织措施来保护个人的权利和自由。
三、我们如何使用 Cookie 和同类技术
健康赤峰的网站、移动应用软件等可能会使用 Cookie、像素标签和网站信标等本地存储技术。健康赤峰将通过 Cookie 和同类技术收集的信息视为非个人信息。但如果当地法律将 IP 地址或类似的识别标记视为个人信息,则健康赤峰亦将此等识别标记视为个人信息。
1.Cookie
Cookie 是一种网络服务器存储在计算机或移动设备上的纯文本文件。Cookie 的内容只能由创建它的服务器检索或读取。每个 Cookie 对您的网络浏览器或移动应用程序都是唯一的。Cookie 通常包含标识符、站点名称以及一些号码和字符。
健康赤峰有时会在计算机或移动设备上存储 Cookie,我们启用 Cookie 的目的在于改善用户体验,包括:
(1)登录和验证。当您使用健康赤峰帐号登录网站时,借助于Cookie,您可以直接从网站的一个页面跳转到另一个页面,而不必在每个页面上重新登录;
(2)存储您的偏好和设置。网站能够借助 Cookie 来保存设置,如计算机或移动设备的语言、字体大小、其他浏览偏好等;
(3)统计分析。借助于 Cookie,健康赤峰可以收集您使用我们网站和其他应用程序的信息,如记录用户的单次访问(使用会话 Cookie)或多次访问(使用永久 Cookie)。
健康赤峰不会将 Cookie 用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。
2.其他本地存储
健康赤峰以及某些第三方可能在某些产品与服务中使用其他本地存储技术,例如本地共享对象(又称 Flash Cookie)和 HTML5 本地存储。这些技术与上述的 Cookie 类似,它们同样存储在您的设备中,并且可用于记录有关您的活动和首选项的某些信息。但这些技术与标准 Cookie 所使用的设备可能不同,因此您可能无法使用标准浏览器工具和设置来控制它们。有关禁用或删除 Flash Cookie 中所含信息的说明。
四、我们如何委托处理、共享、转让、公开披露您的个人信息
1.委托处理
一些情况下,健康赤峰会委托其他公司代表健康赤峰处理您的个人信息。例如代表健康热线、发送电子邮件、提供技术支持的公司,这些公司只能将您的个人信息用于代表健康赤峰向您提供服务。
健康赤峰会与被委托方签署严格的保密协议或个人信息处理条款,要求他们按照本隐私政策以及采取相关的保密和安全措施来处理个人信息。
2.共享
共享是指健康赤峰向其他个人信息控制者提供个人信息,且双方分别对个人信息拥有独立控制权的过程。健康赤峰不会对外共享您的个人信息,但以下情况除外:
(1)在获取明确同意情况下的共享:获得您的明确同意后,健康赤峰会向您指定的第三方共享您授权范围内的信息;
(2)在法定情形下的共享:健康赤峰可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息;
(3)共享给健康赤峰的关联公司:您的信息可能会在健康赤峰的关联公司内共享。我们仅会出于特定、明确而合法的目的在健康赤峰的关联公司内共享您的信息,并且只会共享提供服务所必要的信息。
3.转让
转让,是指将个人信息控制权由健康赤峰向另一个个人信息控制者转移的过程。健康赤峰不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
(1)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
(2)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
4.公开披露
健康赤峰仅会在以下情况下,公开披露您的个人信息:
(1)获得您的明确同意后;
(2)基于法律或合理依据的公开披露:在法律、法律程序、诉讼或公共和政府主管部门有要求的情况下,健康赤峰可能会公开披露您的信息。
五、我们会如何保护您的个人信息
健康赤峰重视个人信息的安全,我们采取业内标准做法来保护您的个人信息,防止其遭到未经授权的访问、披露、使用、修改、损坏或丢失。为此,健康赤峰特别采取了以下措施:
1.我们采取一切合理可行的措施,确保个人信息收集的最小化,未收集与达到目的无关的个人信息。我们只会在达成本隐私政策所述目的所必需的期限内保留您的个人信息,除非需要延长保留期或法律允许;
2.我们会使用加密技术确保数据传输和存储的机密性。我们会使用受信赖的保护机制防止数据和存储数据的服务器遭到恶意攻击;
3.我们会部署访问控制机制,确保只有授权人员才可访问个人信息;并且依照业务需要和人员层级,控制授权人员的数量并对授权人员做到分层级的权限管理;对个人数据的访问都会被记录日志,并由管理员定期审计。
4.我们会严格甄选业务合作伙伴和服务提供商,将在个人信息保护方面的要求落实到双方的商务合同或审计、考核等活动中;
5.我们会举办安全和隐私保护培训课程、测试与宣传活动,加强员工对于保护个人信息重要性的认识。
总之,健康赤峰会尽力保护您的个人信息。尽管如此,任何措施都无法做到无懈可击,也没有任何产品与服务、网站、数据传输、计算机系统、网络连接是绝对安全的。
为应对个人信息泄露、损毁和丢失等可能出现的风险,健康赤峰制定了多项制度与管控措施,明确了安全事件相应的处理流程,建立了专门的安全通告和安全预警页面。健康赤峰也为安全事件建立了专门的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行回溯和打击。
若不幸发生个人信息安全事件,健康赤峰将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将以邮件、短信、推送通知等方式告知您事件相关情况,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
六、您如何管理您的个人信息
您可以通过以下方式访问及管理您的个人信息:
1.访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。您可以通过以下方式自行访问您的个人信息:
账户信息:如果您希望访问或编辑您的账户中的个人基本资料信息和实名认证信息、更改您的密码等,您可以登录账号通过“我的”—“设置”执行此类操作。
健康档案信息:您可以通过登陆账号,在“档案”查阅您的电子健康档案记录。
预约记录:您可以通过登陆账号,在“预约挂号”查看了解预约挂号记录。
家庭成员管理:您可以通过登陆账号,在“我的”中对家庭成员进行增删改操作。
如果您无法通过上述路径访问该等个人信息,您可以随时通过客服中心与我们取得联系。我们将在15个工作日内回复您的访问请求。
2.删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
(1)如果我们处理个人信息的行为违反法律法规;
(2)如果我们处理个人信息的行为严重违反了与您的约定;
(3)如果您不再使用我们的产品或服务,或您主动注销了账号;
(4)如果我们永久不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,要求其及时删除,除非法律法规另有规定,或这些主体获得您的独立授权。
当您从我们的服务中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。
3.个人信息主体注销账户
在符合健康赤峰单项服务的服务协议约定条件及国家相关法律法规规定的情况下,您的帐号可能被注销或删除。当帐号注销或被删除后,与该帐号相关的、该单项服务项下的全部服务资料和数据将依照单项服务的服务协议约定删除或匿名化处理。
4.响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
我们将在15个工作日内做出答复。如您不满意,还可以通过客服中心发起投诉。
七、我们如何处理未成年人的个人信息
使用健康赤峰产品与服务的未成年人,我们很清楚采取额外预防措施保护其隐私和安全的重要性。健康赤峰将不满 18 周岁的任何人均视为未成年人。
对于经监护人同意而收集的未成年人个人信息,我们只会在法律允许、监护人明确同意或者保护未成年人所必要的情况下使用或披露。
八、第三方链接及其产品与服务
健康赤峰的网站、应用软件、产品与服务中可能含有第三方网站、产品与服务的链接。健康赤峰的产品和服务也可能使用或提供来自第三方的产品或服务。
所有含有第三方网站、产品与服务的链接仅为方便用户而提供。健康赤峰对此类第三方无控制权,无法对链接内容提供任何明示和暗示的保证,此类链接也不视为健康赤峰对链接内容的推荐或授权;健康赤峰亦无法控制第三方的隐私或数据保护政策,此类第三方也不受到本隐私政策的约束。
您需自行独立判断您与此类链接的互动行为,在向第三方提交个人信息之前,请阅读并参考这些第三方的隐私政策,健康赤峰对此不承担任何责任。
九、本隐私政策如何更新
健康赤峰保留不时更新或修改本隐私政策的权利。
本隐私政策变更时,健康赤峰会通过不同渠道向您发送变更通知:我们会将最新版发布在我们的官方网站上,我们还会向您发布单独的通知(如电子通知)以提醒您有关本隐私政策的任何变更。对于重大变更,我们还会提供更为显著的通知(包括在健康赤峰官网公示或甚至向您提供弹窗提示)。
本政策所指的重大变更包括但不限于:
1.我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2.我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3.个人信息共享、转让或公开披露的主要对象发生变化;
4.您参与个人信息处理方面的权利及其行使方式发生重大变化;
5.我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6.个人信息安全影响评估报告表明存在高风险时。
十、如何联系我们
我们设立了个人信息保护专职部门。如果您有任何疑问、意见或建议,请通过以下地址与我们联系。一般情况下,我们将在3个工作日内初步回复,并尽最大努力在15日之内解答您的疑问。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。
联系地址:内蒙古自治区呼和浩特市和林格尔县盛乐现代服务业集聚区赛科星研究院三楼微软孵化器C厅21号
联系电话:400-602-2120转3
邮编:010000