生效日期:2024年06月25日
引言
欢迎您使用和平健康(“我们”)的产品与/或服务。您在使用我们的产品与/或服务时,我们可能会收集和使用您的相关信息。我们希望通过本《隐私政策》向您说明在您使用我们的产品与/或服务时,我们如何收集、使用、储存和分享这些信息,以及我们为您提供的访问、更新、控制和保护这些信息的方式。
在此特别提醒您(用户)在注册成为用户之前,请认真阅读本《用户协议》(以下简称“协议”),确保您充分理解本协议中各条款。请您审慎阅读并选择接受或不接受本协议。除非您接受本协议 所有条款,否则您无权注册、登录或使用本协议所涉服务。您的注册、登录、使用等行为将视为对 本协议的接受,并同意接受本协议各项条款的约束。本协议约定“重庆医药(集团)股份有限公司”(以下简称“和平健康”)与用户之间关于“和平健康” 软件服务(以下简称“服务”)的权利义务。“用户”是指注册、登录、使用本服务的个人。本协议可由和平健康随时更新,更新后的协议条款一旦公布即代替原来的协议条款,恕不再另行通知,用户可在本APP中查阅最新版协议条款。在修改协议条款后,如果用户不接受修改后的条款,请立即停止使用和平健康提供的服务,用户继续使用和平健康提供的服务将被视为接受修改后的协议。
请您在继续使用和平健康产品与/或服务前务必认真仔细阅读并确认充分理解本隐私政策全部规则和要点,一旦您选择使用或在我们更新本隐私政策后(我们会及时提示您更新的情况)继续使用我们的产品与/或服务,即视为您同意本隐私政策(含更新版本)的全部内容,同意我们按本隐私政策收集、使用、共享和处理您的相关信息。
本隐私政策将帮助您了解以下内容:
- 一、我们如何收集和使用您的个人信息
- 二、我们如何使用Cookies和同类技术
- 三、我们如何共享、转让和公开披露您的个人信息
- 四、我们如何保护和保存您的个人信息
- 五、您如何管理个人信息
- 六、未成年人的个人信息保护
- 七、通知和修订
- 八、如何联系我们
本《隐私政策》与您所使用的本应用服务息息相关,我们也希望您能够仔细阅读,并在需要时,按照本《隐私政策》的指引,作出您认为适当的选择。本《隐私政策》之中涉及的相关技术词汇,我们尽量以简明扼要的表述向您解释,并提供了进一步说明的链接,以便您的理解。
一、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本隐私政策中涉及的个人信息包括:基本信息(包括个人姓名、生日、性别、住址、个人电话号码);个人身份信息(身份证);网络身份标识信息(包括系统账号、IP地址及与前述有关的密码、口令、口令保护答案);个人财产信息(交易和消费记录、以及余额、积分、优惠券、兑换码等虚拟财产信息);个人上网记录(包括网站浏览记录、软件使用记录、点击记录);个人常用设备信息(包括硬件型号、设备MAC地址、操作系统类型、软件列表唯一设备识别码(如IMEI/android ID/IDFA/OPENUDID/GUID、SIM卡IMSI信息等在内的描述个人常用设备基本情况的信息));个人位置信息(包括行程信息、精准定位信息、经纬度等);获取粘贴板(剪切板)信息(用于粘贴输入内容方便输入)。
我们根据《中华人民共和国网络安全法》和《信息安全技术个人信息安全规范》(GB/T 35273-2017)以及其它相关法律法规的要求,并严格遵循正当、合法、必要的原则,出于您访问我们的平台、使用我们提供的产品与/或服务等过程中而收集和使用您的个人信息。
如在后续服务过程中,我们需将您的个人信息用于本隐私政策未载明的其它用途,或基于特定的服务或目的将收集而来的信息用于其他目的,我们将以合理的方式向您告知并再次征得您的同意。
在收集您的个人信息后,我们将通过技术手段对数据进行对标识化处理,去标识化处理的信息将无法识别主题。请您了解并同意,在此情况下我们有权使用已经去标识化的信息;并在不透露您个人信息的前提下,我们有权对用户数据库进行分析并予以商业化的利用。
我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势。但这些统计信息将进行匿名化处理,不包含您的任何身份识别信息、个人敏感信息和财产信息。
我们仅会出于以下目的,收集和使用您的个人信息:
(一)您须授权我们收集和使用您个人信息的情形
我们的产品与/或服务包括一些核心功能,这些功能也包含了实现网上购物所必须的功能及保障交易安全所必须的功能。我们可能会收集、保存和使用下列与您有关的信息才能实现上述这些功能。如果您不提供相关信息,您将无法享受我们提供的产品与/或服务。这些功能包括:
- 为接受和平健康全面的服务,您首先需要注册一个用户账号,同时基于互联网医疗行业的敏感性、特殊性以及安全性的要求,您注册并登录使用和平健康的产品与/或服务时,您至少需要提供如下信息:您准备使用的账户名、密码、您本人的电话号码(用于身份验证),我们将通过发短信的方式来验证您的身份是否有效。
- 如您不注册账号,通过微信等我们提供的第三方平台授权登陆的,我们仍然需要绑定您的电话号码,通过电话号码来验证您的身份是否有效。
- 如您拒绝提供手机号码进行实名验证,将导致注册不成功,您可以退出注册页面后进入和平健康APP,仅浏览APP内的相关信息内容,但不可进行任何其它的操作或接受平台提供的核心服务等。
- 您账号注册成功后,您可以补充您的头像、昵称、性别等相关信息,这些信息均属于您的“账户信息”。但如果您不提供这些补充信息,将不会影响使用本服务的基本功能。
- 我们在系统里面集成了:
第三方SDK名称 使用目的 使用场景 个人信息收集类型 收集方式 第三方公司名称 隐私保护说明 高德定位SDK 获取您的位置信息用于给您提供检索附近门店功能 查看附近门店 经纬度、粗略位置 SDK收集,不共享数据 高德软件有限公司 隐私政策 个推相关SDK 实现消息推送服务 推送用药信息、订单通知等信息 安卓端必选信息:设备平台、设备厂商、设备品牌、设备型号及系统版本、OAID、AndroidID、WIFI连接信息、运营商信息,可选信息:IMEI、MAC、Google Advertising ID(GAID)、Serial Number、IMSI、ICCID、IP地址、基站信息用于生成唯一的推送目标ID(CID)和设备ID(GID)。iOS设备信息:设备识别码(IDFA、IDFV)、设备平台、设备厂商用于生成唯一的推送目标ID(CID)和设备ID(GID) SDK收集,不共享数据 每日互动股份有限公司 隐私政策 华为推送SDK 实现消息推送服务 推送用药信息、等通知信息 设备标识OAID和加密的Android ID,应用包名、版本号和运行状态 SDK收集,不共享数据 华为技术有限公司 隐私政策 小米推送SDK 实现消息推送服务 推送用药信息、等通知信息 设备标识OAID和加密的Android ID,应用包名、版本号和运行状态 SDK收集,不共享数据 小米科技有限责任公司 隐私政策 vivo推送SDK 实现消息推送服务 推送用药信息、等通知信息 设备标识OAID和加密的Android ID,应用包名、版本号和运行状态 SDK收集,不共享数据 维沃移动通信有限公司 隐私政策 魅族推送SDK 实现消息推送服务 推送用药信息、等通知信息 设备标识OAID和加密的Android ID,应用包名、版本号和运行状态 SDK收集,不共享数据 珠海星纪魅族信息技术有限公司 隐私政策 网易SDK 为移动安全联盟SDK集成 用于安全获取设备标识oaid及设备唯一标识信息 获取设备标识oaid及设备唯一标识信息 SDK收集,不共享数据 杭州网易质云科技有限公司 隐私政策 腾讯云通信IM,腾讯开发平台SDK,实时音视频SDK 实现及时通讯、音视频通话 用于电子处方功能模块实现图文和视频开方功能 麦克风、相机、操作系统、设备型号、系统属性、Wi-Fi 状态 SDK收集,不共享数据 深圳市腾讯计算机系统有限公司 隐私政策
(二)向您提供产品和服务
1、和平健康提供信息展示以及信息搜索浏览功能
- (1)和平健康提供丰富的医疗医药健康相关的信息,这些信息包含医院、科室、医生等信息、健康科普文章、用户评论、视频等。为此我们可能会收集您在使用该项服务时的设备信息,包括设备名称、设备型号、唯一设备识别码、操作系统版本和应用程序版本、语言设置、分辨率、电信运营商信息,浏览器类型等等软硬件信息。
- (2)同时在您进行浏览时,还可根据个人需求和喜好选择搜索服务,通过搜索关键词精准找寻内容。为提供该等搜索服务,我们将可能收集您的日志信息,即您在搜索时,我们将自动搜集您使用和平健康的相关详细情况,并作为网络日志保存,包括但不限于您输入的搜索关键词信息和点击的链接,您咨询的相关问题,对我们服务的反馈与评价,您上传的文字资料、图片、视频等信息以及您的IP地址、浏览器的类型和使用的语言、硬件,设备信息、操作系统的版本、网络运营商的信息、您访问服务的日期、时间、时长等。
- (3)当您通过搜索来进一步搜索精确信息时,我们会保留您的搜索内容以方便您重复输入或为您展示与搜索的信息内容有相关性的内容。请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,我们有权以任何的目的对其进行使用;只有当您的搜索关键词信息与您的其他信息相互结合使用并可以识别您的身份时,则在结合使用期间,我们会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本隐私政策对其进行处理与保护。
2、下单
当您在和平健康中提交药品需求单或购买订单时,您需要在系统中填写您的收货人姓名、收货地址与手机号码,同时该需求单/购买订单中会载明需求单/购买订单编号、药品信息、数量等。
3、在线健康咨询或在线问诊功能
和平健康提供在线健康咨询和在线问诊功能,在您成为注册用户后,您可在和平健康平台进行问诊,包括图文、电话、视频等方式向医生进行提问,并对医生的回答进行评论等。使用此服务,我们可能需要收集您的手机号码、患者姓名、性别、身份证号、出生日期、联系方式、疾病诊断信息、病情、既往病史、过敏情况等,以及设备信息、浏览器信息、日志信息。如您不提供该等信息,您将无法取得本服务。
4、处方开药功能
作为可提供互联网诊疗服务的平台,我们可提供线上问诊处方开药功能,作为注册用户,您可在和平健康选择开药问诊服务或者在您问诊后根据医生为您开具的用药处方,在线上进行购药。使用此服务,我们可能需要收集您的前述个人信息以外,还需要收集您的详细收货地址。
5、支付功能
和平健康提供的在线健康咨询以及在线问诊收费服务,同时和平健康还为用户提供付费服务包,当您选择在和平健康使用或购买该类产品与/或服务时,需要进行支付,在按照平台完成交易和支付的过程中,您需要选择和平健康合作的第三方支付机构(支付宝支付、微信支付)所提供的支付服务,我们可能会收集您的第三方支付账号(如支付宝账号、微信支付账号等)用于充值或付款以及验证。支付功能本身并不收集您的个人信息,但我们需要将您的订单号(包括订单号、需求单号、预约单号等)与交易金额信息与这些支付机构共享以实现其确认您的支付指令并完成支付。
6、交付产品与/或服务功能
在当您下单并选择货到付款或在线完成支付后,和平健康的关联方或与和平健康合作的第三方配送公司(京东物流、顺丰等)将为您完成订单的交付。您知晓并同意京东的关联方或与京东合作的第三方配送公司会在上述环节内使用您的订单信息以保证您的订购的商品能够安全送达。
我们的配送员在为您提供配送服务的同时,基于某些业务法律要求实名认证的需求,会协助您完成实名认证,如您购买的处方药时。我们在此环节会使用您的身份证通过国家有权认证机构的专有设备对您的身份进行核验,我们并没有收集您的身份证信息,且我们的配送员均须遵守公司保密制度的规定。
7、客服或售后
我们的电话客服和售后功能会使用您的账号信息和订单信息。为保证您的账号安全,我们的呼叫中心客服和在线客服会使用您的账号信息与您核验您的身份。当您需要我们提供与您订单信息相关的客服与售后服务时,我们将会查询您的订单信息。您有可能会在与我们的客服人员沟通时,提供给出上述信息外的其他信息,如当您要求我们变更配送地址、联系人或联系电话。
(三)提供或改进我们的产品与/或服务所需要的附加功能
1、位置信息
当您通过设备使用我们的相关服务时,我们可能会收集和处理有关您的位置信息、行踪轨迹、网络身份标识信息等,例如来自您的设备的传感器数据就可以提供附近Wi-Fi接入点和基站的信息或者通过IP地址、蓝牙、GPS等获取您的信息。
高德SDK:为了提供附近门店位置查询的服务,我们使用了高德软件有限公司的高德SDK,在您授权同意后获取本机粗略位置权限、精确位置权限、存储权限。如果您不同意授权,您依然可以使用客户端其他功能,但无法使用该功能。
2、个性化推送功能
我们会基于收集的信息,对您的偏好、习惯、位置作特征分析和用户画像,以便为您提供更合适的定制化服务,例如向您展现或推荐相关程度更高(而非普遍推送)的搜索结果、信息流或者广告/推广信息结果。为此,我们需要收集的信息包括您的设备信息、浏览器型号、日志信息、浏览记录。
个推SDK:为了及时向您提供咨询订单消息提醒等服务通知,我们使用了每日互动股份有限公司的个推PUSH SDK,如您使用小米、魅族、华为、OPPO、VIVO手机,我们接入了上述手机厂商PUSH SDK,若果您使用的苹果手机,将使用苹果系统的推送功能,这些SDK需要访问您的手机终端唯一标识信息、账户管理权限、获取应用账号列表权限、手机当前状态、安装应用列表信息、当前网络状态、存储权限、唤醒屏幕、通知栏权限、更改网络状态、读取WIFI状态并可能会收集您的手机型号、系统类型、系统版本。在客户端后台运行时,需要获取存储权限。为了保障您可以正常接收推送内容,避免消息遗漏,我们使用了APP自启动和关联启动其他APP功能(仅限安卓版本)。如您不希望收到这些通知或信息,可以在终端设备设置中关闭消息通知。
3、基于摄像头(相机)的附加功能
您可以使用这个附加功能完成视频拍摄、拍照、扫码等功能。
4、基于图片上传的附加功能
您可以在我们平台上传您的本地照片来实现发布信息、评价以及问答等功能。我们会使用您所上传的图片或视频来识别您需要购买的服务或使用包含您所上传图片或视频的晒单、评价及问答内容。
5、基于语音技术的附加功能
您可以直接使用麦克风来进行语音咨询或与我们的客服机器人进行咨询和互动。
请您注意:上述附加功能可能需要您在您的设备中向我们开启您的地理位置(位置信息)、相机(摄像头)、相册(图片库)、麦克风以及通讯录的访问权限,以实现这些功能所涉及的信息的收集和使用。我们在您首次使用该类附加功能需开启相应权限时,弹窗对您进行提示,你开启相应权限,则可进一步使用相应服务。您开启这些权限即代表您授权我们可以收集和使用这些个人信息来实现上述的功能,您关闭权限即代表您取消了这些授权,则我们将不再继续收集和使用您的这些个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。
(四)我们通过间接方式收集到的您的个人信息
当您选择通过微信等第三方平台登录使用我们的产品与/或服务时,我们可能从第三方处获取您授权共享的账户信息(头像、昵称);同时您可能通过我们的产品与/或服务使用由我们的关联方、合作方提供的服务,您同意我们根据实际第三方平台的授权要求以及合作需求及情况,从该等第三方以及我们的关联方或合作方处接收、使用、汇总、分析经您授权同意其向我们提供的个人信息。
(五)您充分知晓,以下情形中,我们收集、使用个人信息无需征得您的授权同意:
- 与国家安全、国防安全有关的;
- 与公共安全、公共卫生、重大公共利益有关的;
- 与犯罪侦查、起诉、审判和判决执行等有关的;
- 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
- 所收集的个人信息是个人信息主体或监护人自行向社会公众公开的;
- 从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;
- 根据您的要求签订合同所必需的;
- 用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;
- 为合法的新闻报道所必需的;
- 学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
- 法律法规规定的其他情形。
(六)如果您对我们收集和使用您的个人信息的法律依据有任何疑问或需要提供进一步的信息,请通过【八、如何联系我们】提供的联系方式与我们联系。
二、我们如何使用Cookies和同类技术
(一)Cookies的使用
- 为实现您联机体验的个性化需求,使您获得更轻松的访问体验。我们会在您的计算机或移动设备上发送一个或多个名为Cookies的小数据文件,指定给您的Cookies 是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。借助于 Cookie,我们能够存储您的偏好或商品等数据,并用以判断注册用户是否已经登录,提升服务/产品质量及优化用户体验。
- 我们不会将 Cookies 用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookies。您可以清除计算机上保存的所有 Cookies,大部分网络浏览器会自动接受Cookies,但您通常可根据自己的需要来修改浏览器的设置以拒绝 Cookies;另外,您也可以清除软件内保存的所有Cookies。但如果您这么做,您可能需要在每一次访问和平健康时亲自更改用户设置,而且您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。
(二)网站信标和像素标签
除Cookie外,我们还会在网站上使用网站信标和像素标签等其他同类技术。例如,我们向您发送短信中可能含有链接至我们网站内容的点击URL。如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时从我们的寄信名单中退订。
三、我们如何共享、转让和公开披露您的信息
(一)共享
1、我们不会与和平健康以外的任何公司、组织和个人共享您的个人信息,但以下情况除外:
- (1)事先获得您明确的同意或授权;
- (2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行提供;
- (3)只有共享您的个人信息,才能实现我们的产品与/或服务的核心功能或提供您需要的服务(此种情形我们将在情形发生时专门提示您);
- (4)应您需求为您处理您与他人的纠纷或争议;
- (5)基于符合法律法规的社会公共利益而使用。
2、与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。例如,在您购买我们的产品时,我们必须与物流服务提供商共享您的个人信息才能安排送货,或者安排合作伙伴提供服务。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。如果您拒绝我们的合作伙伴在提供服务时收集为提供服务所必须的个人信息,将可能导致您无法在和平健康中使用该第三方服务。
我们的合作伙伴包含以下类型:
- (1)商品或技术服务的供应商。我们可能会将您的个人信息共享给支持我们功能的第三方。这些支持包括为我们的供货或提供基础设施技术服务、代表我们发出短信的通讯服务供应商、物流配送服务、支付服务、数据处理等。我们共享这些信息的目的是可以实现我们产品与/或服务的核心功能,比如我们必须与物流服务提供商共享您的订单信息才能安排送货;或者我们需要将您的订单号和订单金额与第三方支付机构共享以实现其确认您的支付指令并完成支付等。
- (2)分析服务类的授权合作伙伴。在征得您的许可,我们可能将不能识别您的个人身份信息的统计或匿名信息共享给提供分析服务的合作伙伴。对于分析数据的伙伴,为了更好的分析和平健康用户的使用情况,我们可能向其提供和平健康用户的数量、地区分布、活跃情况等数据,但我们仅会向这些合作伙伴提供不能识别个人身份的统计或匿名信息。
- (3)委托我们进行推广的合作伙伴。有时我们会代表其他企业向使用我们产品与/或服务的用户群提供促销推广的服务。我们可能会使用您的个人信息以及您的非个人信息集合形成的间接用户画像与委托我们进行推广的合作伙伴(“委托方”)共享,但我们仅会向这些委托方提供推广的覆盖面和有效性的信息,而不会提供您的个人身份信息,或者我们将这些信息进行汇总,以便它不会识别您个人。比如我们可以告知该委托方有多少人看了他们的推广信息或在看到这些信息后购买了委托方的商品,或者向他们提供不能识别个人身份的统计信息,帮助他们了解其受众或顾客。
对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
- 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
- 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(三)公开披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:
- 根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
- 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息;
- 在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。
(四)共享、转让、公开披露个人信息时实现征得授权同意的例外
在以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
- 与国家安全、国防安全直接相关的;
- 与公共安全、公共卫生、重大公共利益直接相关的;
- 与犯罪侦查、起诉、审判和判决执行等直接相关的;
- 出于维护您或其他个人的生命、财产等重大合法利益但又很难得到本人同意的;
- 您自行向社会公众公开的个人信息;
- 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
- 根据个人信息主体要求签订和履行合同所必须的;
- 用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务故障;
- 法律法规规定的其它情形。
根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
四、我们如何保存和保护您的个人信息
(一)个人信息保存
- 保存期限:请您注意,在您在使用我们的产品与/或服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集,我们将在您使用我们的产品和/或服务期间持续授权我们使用。在您申请注销账号并时,我们将停止使用并删除上述信息。
- 保存地域:上述信息将存储于中华人民共和国境内。如需跨境传输,我们将会在符合国家对于信息出境的相关法律规定情况下,再单独征得您的授权同意。
(二)个人信息保护
1、安全措施
- (1)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。
- (2)我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击。
- (3)我们会部署访问控制机制,确保只有授权人员才可访问个人信息;我们会与接触您个人信息的员工、合作伙伴签署保密协议,明确岗位职责及行为准则,确保只有授权人员才可访问个人信息。若有违反保密协议的行为,会被追究相关责任。
- (4)我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
- (5)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
2、安全提醒
- (1)互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的账号安全。
- (2)互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
- (3)您在使用和平健康服务时请勿将自认为隐私的信息发表、上传至和平健康,也不可将该等信息通过和平健康的服务器传播给他人,若因您该等行为引起隐私泄露,由您自行承担责任。
- (4)您请勿在使用和平健康服务时公开透露自己的各类财产账户、银行卡、信用卡、第三方支付账户及对应密码等重要资料,否则由此带来的损失由您自行承担责任。
- (5)和平健康一旦发现假冒、仿冒、盗用他人名义进行平台认证的,和平健康有权立即删除用户信息并有权在用户提供充分证据签禁止其使用平台服务。
3、安全事件通知
- (1)我们会制定相应的网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险,在发生危害网络安全的事件时,我们会立即启动应急预案,采取相应的补救措施。
- (2)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
- (3)如您发现自己的个人信息泄密,尤其是您的账户及密码发生泄露,请您立即通过和平健康提供的以及本隐私政策【八、如何联系我们】中的联系方式联络我们,以便我们采取相应措施。
五、您如何管理您的个人信息
和平健康非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、更正、删除以及撤回同意的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:
(一)访问和更正您的个人信息
- 您的账户信息:除法律法规规定外,您有权随时访问和更正您的个人信息。您可通过和平健康中【会员中心→设置→个人资料 】,访问或者修改您的用户名、头像、年龄等信息,或通过和平健康APP中【联系我们】与我们取得联系。
- 您的收货信息:您可以通过和平健康【会员中心-地址管理】添加、删除、修改您的收货地址。您也可以将最常用的收货地址设置为默认地址,如此您下次购买商品时在您未更改收货地址时,您的商品会配送到您默认地址。
- 您的就诊人信息:您可以进入和平健康【会员中心-就诊卡】添加、删除、修改账户的就诊卡信息。
- 您的其他信息:如果您需要查阅您在使用和平健康过程中产生的其他个人信息,在合理要求下并经验证核实您的身份后,我们会向您提供。若您无法通过上述方式访问或者更正您的个人信息,也可以通过本协议的【八、如何联系我们】提交或通过APP中【联系我们】等方式联系我们。我们会在15个工作日内回复您的查询请求。
(二)删除您的个人信息
您在我们的产品与/或服务页面中可以直接清除或删除的信息,包括浏览信息、收货地址信息;在以下情形中,您可以向我们提出删除个人信息的请求:
- 如果我们处理个人信息的行为违反法律法规;
- 如果我们收集、使用您的个人信息,却未征得您的同意;
- 如果我们处理个人信息的行为违反了与您的约定;
- 如果我们终止服务及运营。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。若我们响应您的删除请求,我们不能保证立即从备份系统中删除相应的信息,但会在备份系统更新时删除这些信息。
(三)改变您授权同意的范围或撤销您的授权
您可以通过删除信息、关闭设备功能、在和平健康中进行隐私设置等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。
请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
我们在提供服务的过程中,可能需要您开通一些设备权限,例如通知、相册、相机、手机通讯录、蓝牙等访问权限。您也可以在您的设备的【设置】功能中随时选择关闭部分或者全部权限,从而拒绝我们收集您相应的个人信息。在不同设备中,权限显示方式及关闭方式可能有所不同,具体请参考设备及系统开发说明或政策。
(四)获取个人信息副本
您有权获取您的个人信息副本,您可以通过访问网站和APP中【用户反馈】向我们进行反馈,我们将在15个工作日内对您的请求进行处理。
(五)约束信息系统自动决策
在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将提供适当的救济方式。您可以通过网站和APP中的【用户反馈】向我们进行反馈,我们将在不侵害和平健康平台商业秘密或其他用户权益、社会公共利益的前提下,在15个工作日内对您的请求进行处理。
(六)响应您的请求
为保障安全,我们可能会先要求您验证自己的身份,然后再处理您的请求。您可能需要提供书面请求,或以其他方式证明您的身份。对于您的请求,我们原则上将于15个工作日内做出答复。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
(七)在以下情形中,按照法律法规要求,我们将无法响应您的请求:
- 与国家安全、国防安全直接相关的;
- 与公共安全、公共卫生、重大公共利益直接相关的;
- 与犯罪侦查、起诉、审判和判决执行等直接相关的;
- 有充分证据表明您存在主观恶意或滥用权利的;
- 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
- 涉及商业秘密的。
六、未成年的个人信息保护
- 我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,未成年人不得创建自己的用户账户。
- 对于经父母同意而收集未成年人个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用或公开披露此信息。
- 如果我们发现自己在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。
- 若您是未成年人的监护人,当您对您所监护的未成年人使用我们的服务或其向我们提供的用户信息有任何疑问时,请您及时与我们联系。我们将根据国家相关法律法规及本政策的规定保护未成年人用户信息的保密性及安全性。如果我们发现自己在未事先获得可证实的父母或法定监护人同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。
七、通知和修订
- 我们的隐私政策可能变更。
- 未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。
- 对于重大变更,我们可能还会提供更为显著的通知(包括对于某些服务,我们会通过站内信、短信、APP通知、弹窗等方式发送通知,说明隐私政策的具体变更内容)。
- 本政策重大变更包括但不限于:
- (1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
- (2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
- (3)个人信息共享、转让或公开披露的主要对象发生变化;
- (4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
- (5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
- (6)个人信息安全影响评估报告表明存在高风险时。
- 若您不同意修改后的隐私政策,您有权并应立即停止使用和平健康服务。如果您继续使用和平健康的服务,则视为您接受和平健康对本隐私政策相关条款所做的修改。
八、如何联系我们
- 如果您对本隐私政策有任何疑问、意见或建议,通过以下方式与我们联系:可以在和平健康APP中的【联系我们】进行联系。
- 为保障我们高效处理您的问题并及时向您反馈,需要您提交身份证明、有效联系方式和书面请求及相关证据,我们会在验证您的身份处理您的请求。一般情况下,我们将在15个工作日内回复。
附件:《和平健康账户注销须知》
在您注销您的账户之前,请充分阅读、理解并同意下列事项:
一、您可以在和平健康APP中通过【设置-账号安全-注销账号】,向我们申请注销您的和平健康账号并删除账号信息,在您提出申请后,我们将通过客服人员联系您,并通过您提供的有效身份证明和其它材料核实您的身份后,在15个工作日内完成您的账号注销。
二、您在向我们申请注销前,应当认真阅读《账户注销须知》(以下称“《注销须知》”),请您务必审慎阅读、充分理解协议中相关条款内容。
- 1、我们在此善意地提醒您,您注销和平健康账户的行为,将导致我们终止对您提供本服务,也会给您的售后维权带来诸多不便。注销成功后,我们将删除您的个人信息,使其保持不可被检索、访问的状态,或对其进行匿名化处理。您知晓并理解,根据相关法律规定,相关交易记录将会在后台保存5年甚至更长的时间。
- 2、请您确认并知悉:您使用的本平台的服务系和平健康下的多个服务之一,和平健康下所有互联网产品与/或服务使用一个用户账号系统,当您想我们申请注销您在和平健康APP的账号时,一旦该账号被注销掉后,您将无法使用此账号以及此账号关联的手机号登录使用和平健康下的其它平台服务。
三、如果您仍执意注销账户,您的账户需同时满足以下条件:
- 1、在最近一个月内,账户没有进行更改密码、找回密码等敏感操作;
- 2、自愿放弃账户在系统中的资产和虚拟权益(包括但不限于会员卡、优惠券、虚拟币、积分等)自愿放弃、无拍卖保证金、无欠款;
- 3、账户内无未完成的订单和服务;
- 4、您的账号及通过您的账号接入的第三方中没有未完成或存在争议的服务;
- 5、账户无任何纠纷,包括投诉举报或被投诉举报;
- 6、账户为正常使用中且1年内无任何账号被限制的记录;
- 7、账户已经解除与其他网站、其他APP的授权登录或绑定关系;
四、账户一旦被注销将不可恢复,请您在操作之前自行备份您需要的账户相关的所有信息和数据。请您保存好订单商品和服务的交易凭证、票据等资料,否则您有可能须支付额外的账户和订单查询费用,或无法享受售后服务。
五、在账户注销期间,如果您对账户涉及争议纠纷,包括但不限于投诉、举报、诉讼、仲裁、国家有权机关调查等,平台有权自行终止本账户的注销流程而无需另行得到您的同意。
六、注销账户,您将无法再使用本账户,也将无法找回您账户中及与账户相关的任何内容或信息,包括但不限于:
- 1、您将无法登录、使用本账户;
- 2、本账户的个人资料和历史信息(包括但不限于用户名、头像、购买记录、收藏信息、关注信息等)都将无法找回;
- 3、您通过账户使用、授权登录或绑定账户后使用的平台相关或第三方的其它服务的所有记录将无法找回。您将无法再登录、使用前述服务,您曾获得的优惠券、积分、订单、内容及其账户上所有的其它内容权益等视为您自行放弃,将无法继续使用或找回。您理解并同意,平台无法协助您重新恢复前述服务。请您在提交注销申请前,务必先了解您须解绑的其它相关账户信息,具体可通过【用户反馈】等方式进行联系平台。
七、 注销本账户后,您将放弃以下权益和资产:
- 1、账户信息、会员权益、虚拟资产、历史账户信息、历史账户使用信息且无法恢复;
- 2、无法使用账户原验证手机登录本平台服务
- 3、解除与第三方授权或绑定关系
您理解并同意,我们无法协助您重新恢复前述服务,您注销账户的行为会给您的售后维权带来诸多不便,请您在操作之前,确保您的账户无任何纠纷,并自行备份我们账户相关的所有信息和数据,保存好订单商品和服务的交易凭证、票据(如电子发票)等资料,否则您有可能须支付额外的账户和订单查询费用或无法享受相关售后服务。
八、注销账户并不代表本账户注销钱的账户行为和相关责任得到豁免或减轻。
如您对本《注销须知》有任何疑问,可根据平台中【用户反馈】进行反馈。