掌上云医院医生端隐私权政策

版本:V3.1 

更新日期:2021年1月15日 

生效日期:2021年1月15日 

概述

为了遵守国家法律法规及监管规定(例如:进行实名制管理、履行反洗钱职责、安全管理),也为了向您提供服务及提升服务质量,我们需要收集、存储、使用及对外提供您的信息。您同意我们按照本政策约定处理您的信息,以便更好地保护您的账户及资金安全。 

本政策与您使用掌上云医院关系紧密,我们建议您仔细阅读并理解本政策全部内容,做出您认为适当的选择。各条款内容,特别是免除或者限制责任的条款,并选择接受或不接受。本协议中限制、免责条款可能以加粗形式提醒您注意。我们将通过本政策向您说明掌上云医院会如何收集、存储、保护、使用及对外提供您的信息,并说明您享有的权利。

本政策要点如下:

(一)为了便于您了解您在使用掌上云医院时,我们需要收集的信息类型与用途,我们将结合具体服务向您逐一说明。

(二)为了您提供服务所需,我们会按照合法、正当、必要的原则收集您的信息。

(三)如果为了您提供服务而需要将您的信息共享至第三方,我们将评估该第三方收集信息的合法性、正当性、必要性。我们将要求第三方对您的信息采取保护措施并且严格遵守相关法律法规与监管要求。另外,我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示等形式征得您的同意或确认第三方已经征得您的同意。

(四)如果为了您提供服务而需要从第三方获取您的信息,我们将要求第三方说明信息来源,并要求第三方保障其提供信息的合法性;如果我们开展业务需进行的个人信息处理活动超出您原本向第三方提供个人信息时的授权范围,我们将征得您的明确同意。

(五)您可以通过本政策介绍的方式访问和管理您的信息、设置隐私功能、注销掌上云医院账户或进行投诉举报。

您可以根据以下索引阅读相应章节,进一步了解本政策的具体约定:


1、我们如何收集信息

2、我们如何存储和保护信息

3、我们如何使用信息

4、我们如何对外提供信息

5、您如何访问和管理自己的信息

6、对第三方责任的声明

7、掌上云医院APP权限获取说明

8、本政策的适用及更新

9、本政策中关键词说明

10、涉及第三方代码、插件传输个人信息的情形逐项列举


1、我们如何收集信息

 

在您使用掌上云医院各项业务功能(以下简称服务)的过程中,我们需要收集您的一些信息,用以向您提供服务、提升我们的服务质量、保障您的账户和资金安全以及符合国家法律法规及监管规定:

1)依据法律法规及监管规定履行反洗钱义务及进行实名制管理

a.在您注册掌上云医院账户或使用掌上云医院服务时,您需提供手机号码作为账户登录名。您需按照《非银行支付机构网络支付业务管理办法》的要求提供您的身份基本信息,包括姓名、国籍、性别、职业、住址、联系方式以及有效身份证件的种类、号码和有效期限;收款银行账户信息以及医生相关信息(包括但不限于医师身份信息、教育及进修背景、执业情况、最终用户的评价和评比记录、奖惩记录等)及有关职业肖像。如您不提供前述信息,可能无法注册掌上云医院账户或无法使用掌上云医院服务。身份基本信息外部验证渠道包括政府部门数据库、商业银行信息系统及商业化数据库。

b.我们需根据《支付机构反洗钱和反恐怖融资管理办法》等反洗钱相关法律法规及监管要求,提示您适时提供有效身份证件的彩色影印件或照片以供我们核对并留存;如您不提供前述彩色影印件、照片或不同意我们留存,可能无法使用与监管要求相关的部分服务,但不影响您使用我们提供的其他服务。

2)身份验证

a.登录验证

您可以选择密码登录、短信验证码登录等方式;

b.重要操作行为验证

为了保障您的账户和资金安全,在您进行一些重要的账户操作时(例如:找回密码),我们需要验证您的身份,为此您可能需向我们提供身份证信息及其他在具体业务开展过程中基于您的同意而收集的可识别您身份的证明资料;如您不同意提供前述信息,您将无法完成特定操作,但不影响您使用我们提供的其他服务.

3)安全管理

为了保障向您提供的服务的安全稳定运行,预防交易和资金风险,我们需要记录您使用的服务类别、方式及设备型号、IP地址、设备软件版本信息、设备识别码、设备标识符、所在地区、网络使用习惯以及其他与服务相关的日志信息。如您不同意我们记录前述信息,可能无法完成风控验证。

4)根据相关法律法规及国家标准,在以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的同意:

a.与国家安全、国防安全直接相关的;

b.与公共安全、公共卫生、重大公共利益直接相关的;

c.与犯罪侦查、起诉、审判和判决执行等直接相关的;

d.出于维护您或他人的生命、财产等重大合法权益但又很难得到您本人同意的;

e.所收集的个人信息是您自行向社会公众公开的;

f.从合法公开披露的信息中收集个人信息,例如:合法的新闻报道、政府信息公开等渠道;

g.根据您的要求签订和履行合同所必需的;

h.用于维护所提供的服务的安全稳定运行所必需的,例如:发现、处置服务的故障;

i.法律法规规定的其他情形。

5)其他

请您理解,我们向您提供的服务是不断更新和发展的。如您选择使用了前述说明当中尚未涵盖的其他服务,基于该服务我们需要收集您的信息的,我们会通过页面提示、交互流程、协议约定的方式另行向您说明信息收集的范围与目的,并征得您的同意。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息;如您选择不提供前述信息,您可能无法使用某项或某部分服务,但不影响您使用我们提供的其他服务。此外,第三方主体可能会通过掌上云医院APP向您提供服务。当您进入第三方主体运营的服务页面时,请注意相关服务由第三方主体向您提供。涉及到第三方主体向您收集个人信息的,建议您仔细查看第三方主体的隐私政策或协议约定。


2、我们如何存储和保护信息

 

1)我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。如部分服务涉及跨境业务,我们需要向境外机构传输境内收集的相关个人信息的,我们会按照法律法规和相关监管部门的规定执行,向您说明个人信息出境的目的以及涉及的个人信息类型,征得您的同意,并通过签订协议、现场核查等有效措施,要求境外机构为所获得的您的个人信息保密。我们仅在本政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。我们将会按照《支付机构反洗钱和反恐怖融资管理办法》规定的期限保存您的身份资料、交易记录。

2)为了保障您的信息安全,我们在收集您的信息后,将采取各种合理必要的措施保护您的信息。例如,在技术开发环境当中,我们仅使用经过去标识化处理的信息进行统计分析;对外提供研究报告时,我们将对报告中所包含的信息进行去标识化处理。我们会将去标识化后的信息与可用于恢复识别个人的信息分开存储,确保在针对去标识化信息的后续处理中不重新识别个人。

3)我们承诺我们将使信息安全保护达到业界领先的安全水平。为保障您的信息安全,我们致力于使用各种安全技术及配套的管理体系来尽量降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险。例如:通过网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问。传输和存储个人敏感信息(含个人生物识别信息)时,我们将采用加密、权限控制、去标识化等安全措施。

4)我们设立了个人信息保护责任部门,针对个人信息收集、使用、共享、委托处理等开展个人信息安全影响评估。同时,我们建立了相关内控制度,对可能接触到您的信息的工作人员采取最小够用授权原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规及隐私安全准则和安全意识强化宣导,并每年组织全体工作人员参加安全考试。另外,我们的相应网络/系统通过了国家网络安全等级保护的测评。我们每年还会聘请外部独立第三方对我们的信息安全管理体系进行评估。

5)我们已制定个人信息安全事件应急预案,定期组织内部相关人员进行应急响应培训和应急演练,使其掌握岗位职责和应急处置策略和规程。在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以APP推送通知、发送邮件/短消息等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。若您的合法权益受损,我们将承担相应的法律责任。

6)请您务必妥善保管好您的掌上云医院登录名及其他身份要素。您在使用掌上云医院服务时,我们会通过您的登录名及其他身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会蒙受损失或损害第三方权益,并可能对您产生不利。如您发现掌上云医院登录名及/或其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。

7)在您终止使用掌上云医院服务后,我们会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。如我们停止运营,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。


3、我们如何使用信息


为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我们会在以下情形中使用您的信息:

1)实现本政策中我们如何收集信息所述目的;

2)为了使您知晓使用掌上云医院服务的状态,我们会向您发送服务提醒。

3)为了保障服务的稳定性与安全性,我们会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;

4)根据法律法规或监管要求向相关部门进行报告;

5)邀请您参与我们服务有关的调研;

6)我们会采取脱敏、去标识化等方式对您的信息进行综合统计、分析加工,以便为您提供更加准确、个性、流畅及便捷的服务,或帮助我们评估、改善或设计服务及运营活动;

7)当我们要将信息用于本政策未载明的其他用途时,会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认动作等形式再次征得您的同意。

 

4、我们如何对外提供信息

 

1)共享

 a.我们承诺对您的信息进行严格保密。除法律法规及监管部门另有规定外,我们仅在以下情形中与第三方共享您的信息,第三方包括我们的关联公司、合作金融机构以及其他合作伙伴。如果为了向您提供服务而需要将您的信息共享至第三方,我们将评估该第三方收集信息的合法性、正当性、必要性。我们将要求第三方对您的信息采取保护措施,并且严格遵守相关法律法规与监管要求。另外,我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示等形式征得您的同意,或确认第三方已经征得您的同意。

b.为了让您完成交易、实现交易目的,我们需要向您的交易相对方提供交易号与相关支付信息,同时您的交易相对方可在付款过程中或付款成功后查看您的部分注册信息;

c.事先获得您明确同意的情况下,我们会在法律法规允许且不违背公序良俗的范围内,依据您的授权范围与第三方共享您的信息。

2)第三方登录

为了让您能够方便、快捷地使用第三方网站或APP,您可以选择使用掌上云医院登录名快捷登录第三方网站或APP。我们会基于您的明确同意将您的部分信息提供给第三方。第三方网站或APP可能有单独的隐私保护规则,在授权我们向第三方提供您的信息之前,建议您仔细查看,做出您认为适当的选择。

3)投诉处理

当您投诉他人或被他人投诉时,为了保护您及他人的合法权益,维护绿色服务环境,我们可能会将您的姓名及有效证件号码、联系方式、投诉相关内容提供给消费者权益保护部门及监管机关,以便及时解决投诉纠纷,但法律法规明确禁止提供的除外。

4)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

a.事先获得您的明确同意;

b.根据法律法规或强制性的行政或司法要求;

c.在涉及资产转让、收购、兼并、重组或破产清算时,如涉及到个人信息转让,我们会向您告知有关情况,并要求新的持有您个人信息的公司、组织继续受本政策的约束。如变更个人信息使用目的时,我们将要求该公司、组织重新取得您的明确同意。

5)公开披露

原则上我们不会将您的信息进行公开披露。如确需公开披露时,我们会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明确同意。

6)委托处理

为了提升信息处理效率,降低信息处理成本,或提高信息处理准确性,我们可能会委托有能力的我们的关联公司或其他专业机构代表我们来处理信息。我们会通过书面协议、现场审计等方式要求受托公司遵守严格的保密义务及采取有效的保密措施,禁止其将这些信息用于未经您授权的用途。在委托关系解除时,受托公司不再保存个人信息。我们承诺对此负责。

7)特殊情形

根据相关法律法规及国家标准,在以下情形中,我们可能会依法共享、转让、公开披露您的个人信息无需征得您的同意:

a.与国家安全、国防安全直接相关的;

b.与公共安全、公共卫生、重大公共利益直接相关的;

c.与犯罪侦查、起诉、审判和判决执行等直接相关的;

d.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

e.您自行向社会公众公开的个人信息;

f.从合法公开披露的信息中收集的个人信息,例如:合法的新闻报道、政府信息公开等渠道。

 

5、您如何访问和管理自己的信息

 

在您使用掌上云医院服务期间,为了您可以更加便捷地访问和管理您的信息,同时保障您注销账户的权利,我们在客户端中为您提供了相应的操作设置,您可以参考下面的指引进行操作。 

1)管理您的信息

您可通过掌上云医院官方APP登录掌上云医院账户,在我的个人资料中,以及从掌上云医院APP登录掌上云医院账户,在 设置中:

a.查阅您的身份信息、账单信息、账户信息以及绑定的银行卡信息。为了您的个人信息安全,您的手机号码,身份证号码和银行账户会进行脱敏展示;

b.如发现您的信息有误,您可以根据页面提示自助修改您的信息,您也可以联系我们或通过在线客服要求更正。出于安全性和身份识别的考虑或根据法律法规及监管规定,您需通过验证方可修改您已认证的姓名或已绑定的手机号码;

c.您可删除您的某笔账单信息;

2)如您发现我们收集、使用您个人信息的行为,违反了法律法规规定或违反了与您的约定,您可联系我们的客服热线或通过在线客服,要求删除相应的信息。

3)尽管有上述约定,但按照相关法律法规及国家标准,在以下情形中,我们可能无法响应您的请求:

a.与国家安全、国防安全直接相关的;

b.与公共安全、公共卫生、重大公共利益直接相关的;

c.与犯罪侦查、起诉、审判和执行判决等直接相关的;

d.有充分证据表明您存在主观恶意或滥用权利的;

e.响应您的请求将导致其他个人、组织的合法权益受到严重损害的;

f涉及商业秘密的。

4)我们已经成立隐私保护办公室并配有个人信息保护专门负责人员,如您对本政策存在任何疑问,或对于您的个人信息处理存在任何投诉、意见,请通过在线客服联系我们,客服部门将会同隐私保护办公室及时答复您。

5)为保障您的信息安全,我们需要先验证您的身份和凭证资料。我们已经建立客户投诉管理机制,包括跟踪流程。一般来说,我们将在验证通过后的三个工作日内处理完成,特殊情形下最长将在不超过十五天或法律法规规定期限内作出答复。如您不满意我们的答复,还可以向消费者权益保护部门投诉或向有管辖权的法院提起诉讼。

 

6、对第三方责任的声明

 

请您注意,您的交易相对方、您访问的第三方网站经营者、通过我们接入的第三方服务(例如:掌上云医院APP中第三方提供的应用)和由掌上云医院处接收您的个人信息的第三方可能有自己的隐私权保护政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的Cookie或网络Beacon,这些Cookie或网络Beacon不受我们的控制,且它们的使用不受本政策的约束。我们会努力去要求这些主体对您的个人信息采取保护措施,建议您与他们联系以获得关于他们的隐私权政策的详细情况。如您发现这些第三方创建的网页或第三方开发的应用程序存在风险时,建议您终止相关操作以保护您的合法权益。


7、掌上云医院APP权限获取说明


1)读取及写入存储器权限:当您安装掌上云医院APP时,掌上云医院APP会向您申请获取此权限,目的是为了保障掌上云医院APP的稳定运行。掌上云医院APP承诺仅读取或缓存必要的信息。

2)读取电话状态权限:当您安装掌上云医院APP时,掌上云医院APP会向您申请获取此权限,目的是为了完成安全风控,而需要读取您的设备识别信息、设备状态信息以及设备环境信息。如您选择不开启此权限,您可以使用掌上云医院APP提供的服务,但是您可能无法完成安全风控验证。

3)位置信息权限:当您成功登录掌上云医院APP后,您可以选择开启此权限,以便您基于所在地点位置接受服务推荐;如您选择不开启此权限,您将不会收到基于所在地点位置的服务推荐,但不影响您使用掌上云医院APP提供的其他服务。

4)摄像头权限 相册权限:当您使用扫一扫、头像图片设置、截图反馈等功能时,您需要开启摄像头权限和/或相册权限(以您使用的具体功能为准),以便您进行实时拍摄或图片/视频上传。如您不开启相应权限,您将无法使用与实时拍摄或图片/视频上传相关的特定功能,但不影响您使用掌上云医院APP提供的其他服务。

5)麦克风权限:当您使用语音搜索、智能语音助手或与客服进行语音沟通等功能时,您需要开启此权限,并使用麦克风设备进行语音输入。如您不开启此权限,您将无法使用与语音输入相关的特定功能,但不影响您使用掌上云医院APP提供的其他服务。


8、本政策的适用及更新

 

1)掌上云医院所有服务均适用本政策,除非相关服务已有独立的隐私权政策或相应的用户服务协议当中存在特殊约定。

2)发生下列重大变化情形时,我们会适时对本政策进行更新:

a.我们的基本情况发生变化,例如:兼并、收购、重组引起的所有者变更;

b.收集、存储、使用个人信息的范围、目的、规则发生变化;

c.对外提供个人信息的对象、范围、目的发生变化;

d.您访问和管理个人信息的方式发生变化;

e.数据安全能力、信息安全风险发生变化;

f.用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;

g.其他可能对您的个人信息权益产生重大影响的变化。

3)由于掌上云医院的用户较多,如本政策发生更新,我们将以APP推送通知、弹窗提示、发送邮件/短消息或者在掌上云医院官方网站发布公告的方式来通知您。为了您能及时接收到通知,建议您在联系方式更新时及时通知我们。如您在本政策更新生效后继续使用掌上云医院服务,即表示您已充分阅读、理解并接受更新后的政策并愿意受更新后的政策约束。

4)您可以在掌上云医院官方网站首页查看本政策,也可在掌上云医院APP通过 设置 隐私政策中查看本政策。我们鼓励您在每次使用掌上云医院时都查阅我们的隐私政策。

 

9、本政策中关键词说明


1)本政策中的身份要素是指:掌上云医院用于识别您身份的信息要素,包括:您的掌上云医院登录名、密码、短信校验码、电话号码、手机号码、证件号码及生物识别信息。

2)本政策中的个人敏感信息是指:个人电话号码、身份证件号码、个人生物识别信息、银行账号、财产信息、交易信息、精准定位信息等个人信息。

 

10、涉及第三方代码、插件传输个人信息的情形逐项列举:


插件名称 第三方名称 目的及功能 个人信息字段 是否去掉标识化传输
友盟SDK 友盟同欣(北京)科技有限公司 数据埋点 设备信息
微信支付SDK 深圳市腾讯计算机系统有限公司 第三方支付 AppId,支付金额
支付宝SDK 支付宝(中国)网络技术有限公司 第三方支付 AppId,支付金额
百度定位SDK 北京百度网讯科技有限公司 设备信息,位置信息 设备信息
腾讯视频SDK 深圳市腾讯计算机系统有限公司 视频聊天 AppId,设备信息
华为SDK 华为技术有限公司 消息推送 设备信息
小米SDK 小米科技有限公司 消息推送 设备信息
VIVO SDK 维沃移动通信有限公司 消息推送 设备信息
OPPO SDK 广东欧珀移动通信有限公司 消息推送 设备信息