小荷医生(医院版)隐私政策

更新日期:2022年07月20日

生效日期:2022年07月28日

小荷医生(医院版)(简称"我们")深知个人信息对您的重要性,您的信任对我们非常重要,我们将按照法律法规的规定并参照行业最佳实践保护您的个人信息及隐私安全。我们制定本"隐私政策"并特别提示:希望您在使用小荷医生(医院版)及相关服务(以下简称“本平台”)前仔细阅读并理解本隐私政策,以便做出适当的选择。

本隐私政策将帮助您了解:

我们会遵循隐私政策收集、使用您的信息,但不会仅因您同意本隐私政策而采用强制捆绑的方式一揽子收集个人信息。

当您使用或开启相关功能或使用服务时,为实现功能、服务所必需,我们会收集、使用相关信息。除非是为实现基本业务功能或根据法律法规要求所必需的必要信息,您均可以拒绝提供且不影响其他功能或服务。我们将在隐私政策中逐项说明所要收集的信息。

本平台是我们向合作医院提供的线上工作台,医院给医生(“您”)开通平台帐号后,医生可登录平台向患者提供线上问诊/咨询等医疗服务。

麦克风、相册(存储)、摄像头(相机)、地理位置权限,均不会默认开启,只有经过您的明示授权才会在为实现特定功能或服务时使用,您也可以撤回授权。特别需要指出的是,即使经过了您的授权,我们获得了这些敏感权限,也不会在相关功能或服务不需要时收集这些信息。小荷医生医院版App申请使用权限列表

您应当知悉并理解,我们仅为本平台的软件开发和技术支持方,除保障软件正常和安全运行所需必须数据外(见隐私政策第1.1部分),您的个人信息均由您所在医院直接收集,或由医院录入到本平台进行管理和使用(见隐私政策第1.2部分),医院自主决定这些个人信息的使用目的、方式和范围,并承担您信息保护的义务和责任。

下文将帮您详细了解我们如何收集、使用、存储、转移(如适用)与保护个人信息;帮您了解查阅、复制、更正、删除、撤回授权个人信息的方式。本政策与您使用我们的服务关系密切,我们建议您仔细阅读并理解本政策全部内容,作出您认为适当的选择,有关您个人信息权益的条款重要内容我们已用加粗形式提示,请特别关注。

1、我们和医院如何收集和使用个人信息

2、我们如何使用Cookie等同类技术

3、数据使用过程中涉及的合作方以及转移、公开个人信息

4、我们如何存储个人信息

5、我们如何保护您的个人信息的安全

6、管理您的个人信息

7、未成年人使用条款

8、隐私政策的修订和通知

9、联系我们

1、我们和医院如何收集和使用个人信息

1.1我们如何收集和使用个人信息

我们会按照如下方式收集您在使用服务时主动提供的,以及通过自动化手段收集您在使用功能或接受服务过程中产生的信息:

1.1.1运营与安全运行/保障

(1)运营与安全保障

我们致力于为您提供安全、可信的产品与使用环境,提供优质而可靠的服务与信息是我们的核心目标。为了维护我们服务的正常运行,保护您或其他用户或公众的合法利益免受损失,我们会收集用于维护产品或服务安全稳定运行的必要信息。

(2)设备信息与日志信息

a.为了保障软件与服务的安全运行、运营的质量及效率,我们会收集您的硬件型号、操作系统版本号、设备标识符(Android如IMEI、AndroidID、OAID、IMSI、ICCID、GAID、MEID,iOS如IDFV、IDFA;不同的标识符在有效期、是否可由用户重置以及获取方式方面会有所不同)、网络设备硬件地址(MAC地址)、IP 地址、WLAN接入点(如SSID,BSSID)、蓝牙(Bluetooth)、基站、软件版本号、网络接入方式、类型、状态、网络质量数据、操作、使用、服务日志。

b.为了预防恶意程序、保障运营质量及效率,我们会收集安装的应用信息或正在运行的进程信息、应用程序的总体运行、使用情况与频率、应用崩溃情况、总体安装使用情况、性能数据、应用来源。

c.为了分析应用留存、性能等统计性指标,我们可能会调用剪切板对相关统计信息进行归因分析;在您使用复制粘贴功能时,我们需要访问您的剪切板,完成复制粘贴,请您放心,我们不会收集您的隐私信息

d.我们可能使用您的设备信息、服务日志信息以及我们关联方、合作方在获得您授权或依法可以提供的信息,用于判断账户及交易安全、进行身份验证、识别违法违规情况、检测及防范安全事件,并依法采取必要的记录、分析、处置措施。

e.我们收集的上述信息无法识别或关联到您的身份。

1.2医院如何收集和使用您的个人信息

以下信息均由您所在的医院录入到本平台,或在您使用本平台的过程中由收集,并且由医院决定以下信息的处理目的、方式和范围。如您对以下个人信息的处理规则有任何疑问,或拟行使个人信息权利的,请与您所在的医院联系。

1.2.1帐号配置

您理解并确认,为了使您能够使用本平台,您所在的医院已经在本平台录入您的以下个人信息用于给您配置登录帐号:您的真实姓名、手机号码、执业医院以及科室、职称、个人头像、专业方向或擅长疾病领域。

根据医院的陈述和保证,医院在本平台录入上述个人信息之前,已经事先获得您的明确授权及已经充分告知您收集您的个人信息的目的、范围、使用方式。如您无法确认上述内容,我们建议您立即停止访问或使用本平台,并与您所在的医院就前述事项进行确认。

1.2.2帐号登录

您需要通过手机号登录本平台,登录前请确认您所在医院已经给您开通权限。

1.2.3认证

根据医院的管理规定,若您使用本平台向患者提供健康咨询或医疗问诊服务,您需要使用手机号及验证码登录本平台。

1.2.4管理您的个人信息

您可以向您所在的医院提交查询、更正、补充、删除个人信息或注销帐号的申请,由您所在医院的管理员处理。

1.3 收集、使用个人信息目的变更

请您了解,随着我们业务的发展,可能会对小荷医生(医院版)的功能和提供的服务有所调整变化。原则上,当新功能或服务与我们当前提供的功能或服务相关时,收集与使用的个人信息将与原处理目的具有直接或合理关联。在与原处理目的无直接或合理关联的场景下,我们收集、使用您的个人信息,会再次按照法律法规及国家标准的要求以页面提示、交互流程、协议确认方式另行向您进行告知说明,并征得您的同意。

1.3.1 征得授权同意的例外

请您理解,在下列情形中,根据法律法规及相关国家标准,我们收集和使用您的个人信息不必事先征得您的授权同意:

a.与我们履行法律法规规定的义务相关的;

b.与国家安全、国防安全直接相关的;

c.与公共安全、公共卫生、重大公共利益直接相关的;

d.与刑事侦查、起诉、审判和判决执行等直接相关的;

e.出于维护您或他人的生命、财产等重大合法权益但又很难得到本人授权同意的;

f.您自行向社会公众公开的个人信息;

g.根据个人信息主体要求签订和履行合同所必需的;

h.从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;

i.用于维护软件及相关服务的安全稳定运行所必需的,例如发现、处置软件及相关服务的故障;

j.为开展合法的新闻报道所必需的;

k.为学术研究机构,基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

l.法律法规规定的其他情形。

特别提示您注意,如信息无法单独或结合其他信息识别到您的个人身份,其不属于法律意义上您的个人信息;当您的信息可以单独或结合其他信息识别到您的个人身份时或我们将无法与任何特定个人信息建立联系的数据与其他您的个人信息结合使用时,这些信息在结合使用期间,将作为您的个人信息按照本隐私政策处理与保护。

2、我们如何使用 Cookie 等同类技术

Cookie和设备信息标识等同类技术是互联网中普遍使用的技术。当您使用小荷医生(医院版)及相关服务时,我们可能会使用相关技术向您的设备发送一个或多个 Cookie 或匿名标识符,以收集、标识和存储您访问、使用本产品时的信息。我们承诺,不会将 Cookie 用于本隐私政策所述目的之外的任何其他用途。我们使用 Cookie 和同类技术主要为了实现以下功能或服务:

2.1 保障产品与服务的安全、高效运转

我们可能会设置认证与保障安全性的 cookie 或匿名标识符,使我们确认您是否安全登录服务,或者是否遇到盗用、欺诈及其他不法行为。这些技术还会帮助我们改进服务效率,提升登录和响应速度。

2.2 帮助您获得更轻松的访问体验

使用此类技术可以帮助您省去重复您填写个人信息、输入搜索内容的步骤和流程(示例:记录搜索、表单填写)。

2.3 cookie的清除

大多数浏览器均为用户提供了清除浏览器缓存数据的功能,您可以在浏览器设置功能中进行相应的数据清除操作。如您进行清除,可能因为这些修改,您可能无法使用依赖于Cookie由公司提供的服务或相应功能。

3. 数据使用过程中涉及的合作方以及转移、公开个人信息

3.1数据使用过程中涉及的合作方

3.1.1 原则

a.合法原则:与合作方合作过程中涉及数据使用活动的,必须具有合法目的、符合法定的合法性基础。如果合作方使用信息不再符合合法原则,则其不应再使用你的个人信息,或在获得相应合法性基础后再行使用。

b.正当与最小必要原则:数据使用必须具有正当目的,且应以达成目的必要为限。

c.安全审慎原则:我们将审慎评估合作方使用数据的目的,对这些合作方的安全保障能力进行综合评估,并要求其遵循合作法律协议。我们会对合作方获取信息的软件工具开发包(SDK)、应用程序接口(API)进行严格的安全监测,以保护数据安全。

小荷医生医院版APP-第三方SDK目录

3.1.2 委托处理

对于委托处理个人信息的场景,我们会与受托合作方根据法律规定签署相关处理协议,并对其个人信息使用活动进行监督

3.1.3 共同处理

对于共同处理个人信息的场景,我们会与合作方根据法律规定签署相关协议并约定各自的权利和义务,确保在使用相关个人信息的过程中遵守法律的相关规定、保护数据安全。

3.1.4 合作方的范围

若具体功能和场景中涉及由我们的关联方、第三方提供服务,则合作方范围包括我们的关联方与第三方

3.1.5 实现功能或服务的数据使用

a.为与你使用的终端机型适配消息推送功能,终端设备制造商(华为、小米、OPPO、VIVO等)可能通过SDK等技术使用你的手机型号、版本及相关设备信息。

b.客户服务:为及时处理你的投诉、建议以及其他诉求,客户服务提供商需要使用你的帐号及所涉及事件的相关信息,以及时了解、处理和响应相关问题。

3.1.6 实现安全与分析统计的数据使用

a.保障使用安全:我们非常重视帐号、服务及内容安全,为保障你和其他用户的帐号与财产安全,使你和我们的正当合法权益免受不法侵害,我们的合作方可能会使用必要的设备、帐号及日志信息。

b.分析产品情况:为分析我们产品的使用和表现情况,我们的合作方可能需要使用该产品使用情况(崩溃、闪退)、设备标识信息、应用总体安装使用情况等信息。

3.2 转移

随着我们业务的持续发展,我们将有可能进行合并、收购、资产转让,你的个人信息有可能因此而被转移。在发生前述变更时,我们将按照法律法规及不低于本隐私政策所载明的安全标准要求继受方继续履行个人信息处理者的义务,若继受方变更原先的处理目的、处理方式的,我们将要求继受方重新征得你的授权同意。

3.3 公开

a. 我们不会公开你的信息,除非遵循国家法律法规规定或者获得你的同意。我们公开你的个人信息会采用符合行业内标准的安全保护措施。

3.4 依法豁免征得同意提供、公开的个人信息

请你理解,在下列情形中,根据法律法规及国家标准,我们向合作方提供、公开你的个人信息无需征得你的授权同意:

a.为订立、履行你作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

b.为履行法定职责或者法定义务所必需;

c.与国家安全、国防安全直接相关的;

d.与刑事侦查、起诉、审判和判决执行等直接相关的;

e.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

f.为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

g.依照相关法律规定处理你自行公开或者其他已经合法公开的个人信息;

h.从合法公开披露的信息中收集个人信息的;

i.法律、行政法规规定的其他情形。

4.我们如何存储个人信息

4.1.存储地点:

我们依照法律法规的规定,将在境内运营过程中收集和产生的您的个人信息存储于中华人民共和国境内。目前,我们不会将上述信息传输至境外,如果我们向境外传输,会严格遵守中国的相关法律、监管政策,并会遵循相关国家规定或者征求您的同意。

2.存储期限:

我们仅在为提供小荷医生(医院版)服务之目的所必需的期间内保留您的个人信息,保存期限将以不超过为您提供服务所必须的期间为原则。在您终止使用本平台或关闭相应授权后,除法律法规对于特定信息保留期限另有规定外,我们会对您的信息进行删除或做匿名化处理。如我们停止运营本平台服务,我们将在合理期限内依照所适用的法律对所持有的您的个人信息进行删除或匿名化处理。

5、我们如何保护您的个人信息的安全

5.1我们非常重视您个人信息的安全,将努力采取合理的安全措施(包括技术方面和管理方面)来保护您的个人信息,防止您提供的个人信息被不当使用或未经授权的情况下被访问、公开披露、使用、修改、损坏、丢失或泄漏。

5.2我们会使用不低于行业同行的加密技术、匿名化处理及相关合理可行的手段保护您的个人信息,并使用安全保护机制防止您的个人信息遭到恶意攻击。

5.3 我们会建立专门的安全部门、安全管理制度、数据安全流程保障您的个人信息安全。我们采取严格的数据使用和访问制度,确保只有授权人员才可访问您的个人信息,并适时对数据和技术进行安全审计。

5.4尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定要求的标准,但请您理解,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的个人信息的安全性。

5.5您知悉并理解,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。因此,我们强烈建议您采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的帐号密码及相关个人信息透露给他人。

5.6我们会制定应急处理预案,并在发生用户信息安全事件时立即启动应急预案,努力阻止这些安全事件的影响和后果扩大。一旦发生用户信息安全事件(泄露、丢失)后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已经采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们将及时将事件相关情况以推送通知、邮件、信函、短信及相关形式告知您,难以逐一告知时,我们会采取合理、有效的方式发布公告。同时,我们还将按照相关监管部门要求,上报用户信息安全事件的处置情况。

5.7您一旦离开"小荷医生(医院版)"及相关服务,浏览或使用其他网站、服务及内容资源,我们将没有能力和直接义务保护您在小荷医生(医院版)及相关服务之外的软件、网站提交的任何个人信息,无论您登录、浏览或使用上述软件、网站是否基于"小荷医生(医院版)"的链接或引导。

6.管理您的个人信息

您可以向您所在的医院提交查询、更正、补充、删除个人信息或注销帐号的申请,由您所在医院的管理员处理。

我们非常重视您对个人信息的管理,并尽全力保护您对于您个人信息的查阅、复制、更正、补充、删除、撤回同意授权、投诉举报以及设置隐私功能等权利,以使您有能力保障您的隐私和信息安全。

6.1 改变或撤回授权范围

改变或撤回敏感权限设置:您可以在我的-设置-隐私中关闭相关权限以改变同意范围或撤回您的授权。撤回授权后我们将不再收集与该权限相关信息。

改变或撤回授权的信息处理:特定的业务功能和服务将需要您的信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的功能和服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响我们此前基于您的授权而开展的个人信息处理。

6.2 您的个人信息权利

6.2.1 查阅【个人信息】:

您可以通过【我的-设置-隐私-个人信息查阅与管理-个人信息】查阅您的【手机号、注册时间、关联第三方账号、基本资料,包括:头像、姓名、职称、执业地点、擅长、简介】。

6.2.2 更正、删除:

关于医院收集的信息,您可以向您所在的医院提交查询、更正、补充、删除个人信息或注销帐号的申请,由您所在医院的管理员处理。

除上述外,如果您或其他有权主体对相关法律法规赋予的个人信息权利的行使,有任何主张、要求或者疑问,您可以通过【haoyuanlianhe@bytedance.com,或者邮寄至以下地址:北京市海淀区知春路17号二号楼三层】与我们联系,我们将尽快审核所涉问题,并在验证您的用户身份后的十五个工作日内回复。

6.3 注销帐号

您可以向您所在的医院提交删除个人信息或注销帐号的申请,由您所在医院的管理员处理。

6.4 意见反馈和投诉举报

如对本隐私政策内容有任何疑问、意见或建议,您可以向您所在的医院反馈,我们会在收到您所在医院的反馈后及时处理反馈问题。

6.5 访问隐私政策

【我的-设置-隐私-隐私政策】

请您了解,本隐私政策中所述的小荷医生(医院版)及相关服务可能会根据您所使用的手机型号、系统版本、软件应用程序版本、移动客户端等因素而有所不同。最终的产品和服务以您所使用的小荷医生(医院版)软件及相关服务为准。

6.6 停止运营并向您告知

如我们停止运营,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。

7.未成年人条款

小荷医生(医院版)主要面向成年人,如果您认为我们在无意间收集了未获得许可的未成年人信息,请通过文末的【联系方式】与我们联系以便我们可以尽快删除这些信息。

8.隐私政策的修订和通知

8.1为了给您提供更好的服务,小荷医生(医院版)及相关服务将不时更新与变化,我们会适时对本隐私政策进行修订,这些修订构成本隐私政策的一部分并具有等同于本隐私政策的效力,未经您明确同意,我们不会削减您依据当前生效的本隐私政策所应享受的权利。

8.2本隐私政策更新后,我们会在小荷医生(医院版)发出更新版本,并在更新后的条款生效前通过公告或其他适当的方式提醒您更新的内容,以便您及时了解本隐私政策的最新版本。

9.联系我们

9.1小荷医生(医院版)由【海南小荷健康网络技术有限公司】提供,如果您对个人信息保护问题有投诉、建议、疑问,您可以将问题发送至haoyuanlianhe@bytedance.com,或者邮寄至以下地址:北京市海淀区知春路17号二号楼三层,我们核查并验证您的用户身份后会及时反馈您的投诉与举报,一般情况下我们将在15个工作日内回复您的请求。

9.2如对本隐私政策内容有任何疑问、意见或建议,您可以向您所在的医院反馈,我们会在收到您所在医院的反馈后及时处理反馈问题。