同仁堂中医隐私保护政策


同仁堂中医APP隐私政策

更新日期:2024年【6】月【18】日
生效日期:2024年【6】月【18】日

同仁堂中医APP(以下或称“同仁堂中医”)是由北京同仁堂互联网医院管理有限公司(以下简称“我们”)开发运营的互联网在线诊疗服务平台。我们非常重视用户的个人信息及隐私保护,我们会按照法律要求和业界成熟的安全标准,为您的个人信息提供相应的安全保护措施。

运营者基本信息:
1.同仁堂中医APP运营者:北京同仁堂互联网医院管理有限公司
2.注册地址:北京市东城区幸福大街37号12号楼4层416室
3.常用办公地址:北京市东城区幸福大街37号12号楼4层416室
4.信息保护联系电话:15711336340

为了您能正常接受我们的服务,我们会收集和使用您的相关信息。我们希望通过本《同仁堂中医APP隐私政策》(以下简称“本政策”)向您说明,在接受我们的服务时,我们如何收集、使用、保障和分享这些信息,以及您享有何种权利。

本政策与您所使用的服务息息相关,希望您仔细阅读。您可以根据以下索引阅读相应章节,进一步了解本政策的具体约定:

一、我们如何收集和使用您的信息

二、我们如何保护您的信息

三、我们如何对外提供、转让、公开披露您的个人信息

四、使用Cookie、Proxy技术

五、您的权利

六、未成年人的个人信息保护

七、与我们联系

八、本政策的使用及更新

九、免责声明

一、我们如何收集和使用您的信息

1.1基于基本业务功能收集您的信息的情形

(1)注册和登录:当您申请注册同仁堂中医账号时,您需要向我们提供手机号码、短信验证码,设置密码;在您完成注册后,您登录同仁堂中医时,需向我们提供您的手机号码、短信验证码、密码。

(2)资质认证:当您申请医生资质认证时,您需要向我们提供真实姓名、身份证号、科室、执业范围、职称、职称证明、医生执业地点、执业证书编号、执业证书有效期、执业证书影像件、执业证书签发时间、资格证明影像件、医师执业电子证照、头像照片、擅长方向、简介、学术研究等,以便我们对您进行资质认证并在认证通过后为您办理多点执业登记;当您申请药师或咨询师资质认证时,您需要向我们提供真实姓名、身份证号、资格证书影像件、头像照片、简介等,以便我们对您进行相应资质认证。

同时,您需要向我们提供本人真实姓名和身份证号以便我们进行实名认证并为您领取数字证书(医网信证书),我们会将您的该等信息提供给为我们提供身份认证服务的机构华为云计算技术有限公司(联系方式:4000955988)由其对您进行身份信息的验证并将验证结果反馈给我们,以及提供给为您提供数字证书签发服务的电子认证服务机构北京数字认证股份有限公司(联系方式:010-68482670),由其用于为您签发电子签名证书。

(3)在线诊疗-接诊:当您作为医生或咨询师通过同仁堂中医为就诊人提供在线诊疗或咨询服务时,我们将收集您的既往诊疗记录(包括问诊历史记录,包括图文对话和音视频资料、病历信息、药品处方信息、问诊单),用于诊疗或咨询过程的留痕和追溯。

(4)在线诊疗-处方审核:当您作为药师审核医生通过同仁堂中医开具的处方时,我们将收集您审核的处方信息(包括驳回处方的理由),以便保存您的处方审核记录。

(5)安全保障:为使同仁堂中医的服务更加贴切用户的需求,了解产品的适配性、识别账号的异常状态、校验您的所有数据请求的合法性保障网络安全或运营安全,我们会收集、汇总、记录的信息,包括设备信息(设备型号、设备Mac地址、Android ID、应用进程列表、操作系统及软件版本、设备状态、网络状况)、历史上网记录、日志信息、IP地址、位置信息、浏览信息、订单信息、常用软件列表、ssid、wifi信息、IMSI、SIM卡信息、电池使用情况。

1.2基于扩展业务功能收集您的信息的情形

我们将收集您在使用我们/服务提供方的服务所主动上传的信息,如拍摄或上传的照片或录像及日期、时间等。当您使用对应服务之前,您可选择是否授权开通以下权限:

(1)相机权限:当您需要拍照完成图片上传、发送图片消息,或者开启视频问诊时,或者扫码等场景,相机功能会被调用。

(2)相册权限:当您需要完成从相册选择图片来发送图片消息、上传图片等功能时,相册功能会被调用。

(3)麦克风:当您使用视频问诊或者发送语音消息等功能时,麦克风功能会被调用。

(4)剪切板:当您复制问诊信息、标题、短信验证码,分享或接收被分享信息时,您的剪切板功能可能会被调用。剪切板信息仅会在您的设备上进行处理,我们不会存储您的剪切板信息用于任何其他途径。

上述内容需要您在您的设备中同意向我们开启访问权限,以实现这些功能所涉及的信息收集和使用。您确认并同意开启这些权限,我们才会收集和使用这些信息;您也可以遵循您所使用设备的操作系统指示变更或者取消这些授权,则我们将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能,但这不会对您使用同仁堂中医APP其他服务产生影响。除此以外,我们在相关业务功能中可能还需要您开启设备的其他访问权限,详细权限和使用目的如下:

(1)android.permission.INTERNET(访问网络权限):实现应用程序联网

(2)android.permission.ACCESS_WIFI_STATE(获取WiFi状态权限):监控网络变化,提示用户当前网络环境

(3)android.permission.ACCESS_NETWORK_STATE(获取网络状态权限):监控网络变化,提示用户当前网络环境

(4)android.permission.VIBRATE(使用振动权限):允许手机振动

(5)android.permission.WAKE_LOCK(唤醒锁定权限):允许程序在手机屏幕关闭后后台进程仍然运行,保持屏幕唤醒

6)android.permission.GET_TASKS(获取任务信息权限):允许应用获取当前或最近运行的应用,用于推送打开方式-打开应用功能,避免应用打开多次

7)android.permission.MODIFY_AUDIO_SETTINGS(修改声音设置权限):修改全局音频设置,例如调节音量和用于输出的扬声器

8)android.permission.CHANGE_WIFI_STATE(改变WiFi状态权限):允许应用改变WiFi状态

9)android.permission.ACTION_OPEN_DOCUMENT、android.permission.ACTION_CREATE_DOCUMENT、android.permission.ACTION_OPEN_DOCUMENT_TREE(文件权限):允许应用读写文档,阅读PDF处方等功能

10)android.intent.action.BOOT_COMPLETED(自启动和关联启动):为确保本应用处于关闭或后台运行状态下可正常接收到客户端推送的广播信息,本应用须使用自启动能力,将存在一定频率通过系统发送广播唤醒本应用自启动或关联启动行为,主要为了您能及时的接收到问诊通知,给患者提供更好服务。根据APP业务/功能的需要,我们已经把自启动的频次调整至最低,在未征得您同意的情况下,不会有关联启动。

1.3征得授权同意的例外

根据中国法律,在以下情形中,收集和使用您的个人信息无需征得您的授权同意:

(1)与我们履行法律法规规定的义务相关的。

(2)与国家安全、国防安全直接相关的。

(3)与公共安全、公共卫生、重大公共利益直接相关的。

(4)与刑事侦查、起诉、审判和判决执行等直接相关的。

(5)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的。

(6)所涉及的个人信息是您自行向社会公众公开的。

(7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

(8)根据您的要求签订和履行合同所必需的。

(9)维护所提供的产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障。

(10)新闻单位为开展合法的新闻报道所必需的。

(11)学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。

(12)中国法律规定的其他情形。

二、我们如何保护您的信息安全

我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。若为处理跨境业务且经您授权,向境外机构传输境内收集的相关个人信息的,我们会按照法律、行政法规和相关监管部门的规定执行,向您说明个人信息出境的目的以及涉及的个人信息类型,征得您的同意,并通过签订协议、现场核查有效措施,要求境外机构为所获得的个人信息保密。

我们仅在本政策所述目的所必需期间和法律法规要求的时限内保留您的个人信息。超出必要期限后,我们将对您的个人信息进行删除或匿名化处理,但法律法规另有规定的除外。

我们会按照法律法规的相关规定,使用各种安全保护措施以保障您的信息安全。例如,我们会使用加密技术(例如,SSL)、匿名化处理,此外,也请您妥善保护自己的个人信息,如您发现自己的账户及密码发生泄露,请您立即联络我们的客服,以便我们采取相应措施

三、我们如何对外提供、转让、公开披露您的个人信息

3.1共享、对外提供

3.1.1同仁堂中医SDK:为了保证您能正常使用同仁堂中医的产品服务和功能,我们将根据如下约定向同仁堂中医共享您的相关信息,包括设备信息、相机权限、定位信息、录音&视频权限、手机常用属性信息、健康数据权限、电话、日历、已安装应用列表、网络数据,但我们在传输过程中运用各种安全技术和程序对数据进行加密处理。

3.1.2第三方SDK:为保证您能使用同仁堂中医的产品服务和功能,我们的应用中会嵌入授权合作伙伴的SDK或其他类似的应用程序,详见《第三方信息共享清单》

3.1.3此APP的产品基于DCloud uni-app(5+ App/Wap2App)开发,应用运行期间需要收集您的设备唯一识别码(IMEI/android ID/DEVICE_ID/IDFA、SIM卡IMSI信息、OAID)以提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验,为用户提供更好的服务。

我们会严格按照上述授权条款使用、保护您的个人信息,除以下情形外,我们不会向任何第三方共享您的个人信息:

(1)在获取您明确同意的情况下,我们可能会与第三方共享、对外提供您的个人信息;

(2)根据相关法律法规及国家标准,与国家安全、国防安全直接相关的;与公共安全、公共卫生、重大公共利益直接相关的;与犯罪侦查、起诉、审判和判决执行等直接相关的;出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;您自行向社会公众公开的个人信息;从合法公开披露的信息中收集的个人信息,例如:合法的新闻报道、政府信息公开等渠道;

(3)为维护我们或其他用户的合法权益所合理必需的用途;

(4)对我们与之共享、披露您个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

3.2转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;

2)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

3.3公开披露

公开披露除在公布中奖活动名单时会脱敏展示中奖者手机号或同仁堂中医账号登录名外,原则上我们不会将您的信息进行公开披露,但经您另行明确同意的除外。

3.4共享、转让、公开披露个人信息事先征得授权同意的例外

在下列情形中,根据法律法规及国家标准,我们共享、转让、公开披露您的个人信息无需征得您的授权同意:

(1)与我们履行法律法规规定的义务相关的;

(2)与国家安全、国防安全直接相关的;

(3)与公共安全、公共卫生、重大公共利益直接相关的;

(4)与犯罪侦查、起诉、审判和判决执行直接相关的;

(5)出于维护用户或其他个人的生命、财产重大合法权益但又很难得到本人同意的;

(6)您自行向社会公众公开的个人信息;

(7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开渠道。

3.5根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。

四、使用Cookie、Proxy技术

4.1为使您获得更轻松的访问体验,您访问同仁堂中医提供的服务时,我们可能会通过小型数据文件识别您的身份,这么做可帮您省去重复输入注册信息的步骤,或者帮助判断您的账户安全状态。这些数据文件可能是Cookie,Flash Cookie,您的浏览器或关联应用程序提供的其他本地存储(以下简称Cookie)。请您理解,我们的某些服务只能通过使用Cookie才可得到实现。如您的浏览器或浏览器附加服务允许,您可以修改对Cookie的接受程度或者拒绝同仁堂中医的Cookie。多数浏览器工具条中的“帮助”部分会告诉您怎样防止您的浏览器接受新的Cookie,怎样让您的浏览器在您收到一条新Cookie时通知您或者怎样彻底关闭Cookie。此外,您可以通过改变浏览器附加程序的设置,或通过访问提供商的网页,来关闭或删除浏览器附加程序使用的Flash Cookie及类似数据。但这一举动在某些情况下可能会影响您安全访问同仁堂中医和使用同仁堂中医提供的服务。

4.2如您通过同仁堂中医使用了由第三方而非同仁堂中医提供的服务时,为尽力确保您的账号安全,使您获得更安全的访问体验,我们可能会使用专用的网络协议及代理技术(以下简称Proxy技术)。使用Proxy技术,可以帮助您识别到我们已知的高风险站点,减少由此引起的钓鱼、账号泄露风险,同时更有利于保障您和第三方的共同权益,阻止不法分子篡改您和您希望访问的第三方之间正常服务内容,包括:不安全路由器、非法基站引起的广告注入、非法内容篡改。在此过程中,我们也可能会获得和保存您设备的IP地址、硬件ID以及您访问的页面位置。

五、您的权利

在您使用本应用程序期间,您可以随时更正、删除您的个人信息,我们在产品设计中为您提供了相应操作设置,您可以参考下面的指引进行操作。此外,我们还设置了投诉举报渠道,您的意见将会得到及时处理。

5.1 访问个人信息

您可通过我的”页面点击头像或账号区域进入个人信息界面访问你的个人头像、认证资料等信息;无法通过前述路径访问个人信息,您可以随时通过本政策“七、与我们联系”项下联系方式联系我们

5.2更正个人信息

当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。您可以通过5.1访问个人信息”中罗列的方式提出更正申请。

5.3修改或撤回您授权同意的范围

每个业务功能需要一些基本的个人信息才能得以完成(见本政策第一条)。您可以随时给予或收回您的授权同意,您可以在同仁堂中医的相关界面进行操作处理。如您在此过程中遇到操作问题的,可以通过本政策“七、与我们联系”项下方式联系我们。当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

5.4注销APP账户

您可以在“我的”-“设置”-“账号注销”中发起注销。当您符合约定的账户注销条件并注销某同仁堂中医账户后,您该账户内的所有信息将被清空,我们将不会再收集、使用或对外提供与该账户相关的个人信息,但您在使用同仁堂中医服务期间提供或产生的信息我们仍需按照监管要求的时间进行保存,且在该保存的时间内依法配合有权机关的查询。请您谨慎操作,否则,因账户注销产生的数据丢失问题均由您自行承担。

5.5获取个人信息副本

您有权获取您的个人信息副本,您可以通过本政策“七、与我们联系”项下联系方式联系我们获取个人信息副本。

5.6转移您的个人信息

如果您需要复制或者转移我们收集存储的个人信息,您可以在本政策“七、与我们联系”中列出的联系方式与我们联系,在符合监管部门规定的条件且在技术可行的前提下,我们将为您提供转移相应个人信息的途径。

5.7响应您的上述请求

为保障安全,您需要提供书面请求,或以其他方式证明您的身份。我们会先要求您验证自己的身份,然后再处理您的请求。

对于您的上述请求,我们将在15个工作日内核查和处理。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

(1)与国家安全、国防安全有关的;

(2)与公共安全、公共卫生、重大公共利益有关的;

(3)与犯罪侦查、起诉和审判有关的;

(4)有充分证据表明您存在主观恶意或滥用权利的;

(5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

5.8投诉举报

如果您认为您的个人信息权利可能受到侵害,或者发现侵害个人信息权利的线索(例如:认为我们收集您的个人信息违反法律规定或者双方约定),您可通过本政策“七、与我们联系”项下联系方式与我们联系。我们核查后会及时反馈您的投诉与举报。

请注意:我们在不同的版本或操作系统中提供的管理方式的路径可能有差异,请以实际为准。如果您不清楚如何在APP上操作,可以联系同仁堂中医的客服。

六、未成年人信息保护

我们非常重视对未成年人个人信息的保护。同仁堂中医仅为医生、药师、咨询师等医疗机构工作人员提供服务,不为18周岁以下未成年人提供服务。如有事实证明未成年人在未取得监护人同意的情况下注册使用了我们的产品与/或服务,我们会设法尽快删除相关个人信息。

七、与我们联系

7.1如您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议或进行投诉、举报,您可随时通过以下方式与我们联系。

我们的注册地址:北京市东城区幸福大街3712号楼4416

固定电话:15711336340

邮箱:hlwyy@tongrentangcare.com

邮寄地址:北京市东城区幸福大街3712号楼4416

7.2如果您对同仁堂中医的回复不满意,特别是您认为同仁堂中医的个人信息处理行为损害了您的合法权益,您还可以通过本政策签订地有管辖权的法院提起诉讼来寻求解决方案。本政策签订地为中华人民共和国北京市东城区。

八、本政策的使用及更新

同仁堂中医所有服务均适用本政策。基于业务功能、使用规则、联络方式、保存地域变更或法律法规及监管要求,我们可能会适时对本政策进行修订。由于同仁堂中医用户较多,如本政策发生变更,我们将以推送通知或发布公告或更显著的方式通知您。若您在本政策修订后继续使用同仁堂中医的服务,这表示您已充分阅读、理解并接受修订后的本政策并愿意受修订后的本政策约束。

您可以在同仁堂中医“我的”-“设置”中查看本政策。我们鼓励您在每次访问同仁堂中医时都查阅政策。

北京同仁堂互联网医院管理有限公司对本政策拥有最终解释权。您在使用同仁堂中医时即视为您已阅读并同意受本政策的内容。北京同仁堂互联网医院管理有限公司有权在必要时修改本政策条款。您可以在本软件的最新版本中查阅相关协议条款。本政策条款变更后,如果您继续使用本软件,即视为您已接受修改后的声明。如果您不接受修改后的声明,应当停止使用同仁堂中医。

本政策的成立、生效、履行、解释及纠纷解决,适用中华人民共和国大陆地区法律(不包括冲突法)。

九、免责声明

若您使用同仁堂中医,请您务必仔细阅读并透彻理解本政策。您的使用行为将被视为您绑定的身份证号、手机号码等均经过授权许可,且您对本政策全部内容予以认可。如果您不同意本政策的任意内容,请不要进行后续操作。

您若更换手机号码或者遗失手机时,请及时解除与原手机号码的绑定关系。若因您未主动及时取消绑定关系引起的所有后果,同仁堂中医将不承担任何法律责任。

您需妥善保管您的账户及密码等重要信息,因账户信息泄漏导致您信息的泄漏或给您造成其他损失的,同仁堂中医亦不承担任何法律责任。

因黑客攻击、病毒侵入或第三方介入盗用等非本人使用行为或其他不可抗力事件所引起的后果,同仁堂中医亦不承担任何法律责任。