本《隐私政策》与上一版本相比更新了以下内容:
1.更详细地披露了我们产品功能如何搜集您的个人信息以及使用规则;
2.完善了我们搜集个人信息的目的、方式和范围。
3.完善第三方个人信息清单
4.其他需要注意的事项;
第一部分:特别提示
您的信任对我们非常重要,我们深知个人信息对您的重要性,我们将按法律法规要求,采取安全保护措施,保护您的个人信息安全可控。有鉴于此,杭州甘之草科技有限公司是《甘草医生》的实际服务的提供者(或简称“我们”)制定本《隐私政策》(下称“本政策”)并提醒您:
第二部分:定义
甘草医生
指杭州甘之草科技有限公司等多家合作运营实体的统称,主要为用户群体提供健康咨询、在线复诊、中药配送等中医药服务。
甘草医生平台
指杭州甘之草科技有限公司开发、运营并享有自主知识产权的互联网诊疗服务平台,包括但不限于甘草医生APP【医生端】、甘草医生公众号、甘草医生在线小程序等。
甘草医生服务提供者
指甘草医生的平台技术服务提供者杭州甘之草科技有限公司,以及根据政策法规规定将医师进行多机构备案或注册的、由甘草医生在中国境内设立、接入甘草医生并通过甘草医生提供互联网诊疗服务的互联网医院或具备互联网诊疗资格的医疗机构,包括但不限于银川甘之草互联网医院有限公司等。
关联公司
杭州甘之草科技有限公司(甘草医生)及其股东直接或者间接控股的公司,参股或形成经营、协作的,具有关联关系的企业,如杭州甘芝草中医诊所有限公司等。
用户
指甘草医生产品或服务的使用人,在本政策中被称为“您”或“用户”。
甘草医生深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则。同时,甘草医生承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
如果您是儿童,请在法定监护人陪同下仔细阅读并经监护人确认后决定是否接受本政策。如您不同意本政策、请立即停止使用甘草医生提供的产品和服务。
请在使用我们的产品(或服务)前,仔细阅读并了解本《隐私政策》,本政策将帮助您了解以下内容:
、定义
、我们可能收集的信息
三、我们如何收集和使您的个人信息
四、我们如何使Cookie和同类技术
五、我们如何共享、转让、公开披露您的个人信息
六、户业务数据和公开信息
七、我们如何保护您的个人信息
、您如何管理您的个人信息
九、我们如何处理未成年人的个人信息
、您的个人信息的储存
、如何联系我们
1.1个人信息
指以电子或者其他方式记录的,能够单独或者与其他甘草医生合法持有的信息结合,识别特定自然人身份或者反映特定自然人活动情况的各种信息。
1.2个人敏感信息
包括身份证件号码、银行账号、财产信息、交易信息、14岁以下(含)儿童的个人信息等。
1.3个人信息删除
指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。
1.4业务数据
不同于个人信息,是指甘草医生的户利甘草医生的服务上传、下载、分发等通过甘草医生的技术服务处理的数据。
2.1与个人身份关
2.2与个人身份有关
当您使甘草医生的产品或服务时,我们可能收集和汇总或要求您提供有关个人身份的信息:
1)个人身份证明(包括身份证、社保卡、医师资格证、专业技术资格证/职称证、医师执业证等);
5)个人财产信息(银账号、鉴别信息、优惠券、兑换码等);
6)通讯信息(短信、图、视频记录及内容);
7)联系人信息(通讯录);
8)个人上记录和志信息(包括站浏览记录、软件使记录、点击记录、操作志等);
9)个人位置信息(包括精准定位信息、经纬度等);
10)设备信息(包括设备型号、设备MAC地址、操作系统类型、设备设置);
11)软件安装列表:用户选择第三方支付时,判断是否安装第三方支付软件,以拉起第三方支付软件完成支付。
12)其他甘草医生基于为您提供服务需要而收集或汇总的您的信息,譬如应用运行期间需要收集您的设备唯一识别码(IMEI/androidID/DEVICE_ID/IDFA、SIM卡IMSI信息、OAID)以提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验,为用户提供更好的服务。
为提供更好的服务,甘草医生集成多个SDK,依法收集用户部分个人信息,具体内容详见文末附件:个人信息共享清单
我们会出于本政策所述的以下目的,收集您在使用服务时主动提供的、以及通过自动化手段收集您在使用功能或接受服务过程中产生的信息:
3.1帮助您成为我们平台的注册用户
您需要注册一个账户,以便于我们为您提供服务。当您注册时,请您至少需要提供手机号码并创建密码,我们将通过发送短信验证码的方式验证您的身份是否有效。同时,您需要提供您的真实姓名、您本人的真实头像等信息。
对于您使用的所有需要用户账户的服务,我们都可能会使用您提供账户注册信息,以确保您在我们的所有服务中使用同一个用户身份。
为实现甘草医生的业务功能,我们可能需要向您收集个信息。以下将详细列出甘草医生的业务功能及为实现该功能所需收集的个信息,若您拒绝收集,则可能法使该服务。
1)您向我们提供的信息
2)我们在您使服务过程中收集的信息
3)我们通过间接获得式收集到的您的个信息
3.4为您提供安全保障
3.5网站管理和服务改进
3.6为您提供其他附加服务
2)您可在您的设备设置中查看权限的状态,并可自行决定这些权限随时的开启或关闭,关于对您的个人信息收集,您有权随时撤回您对我们的同意。
4)您知悉,根据适用的中华人民共和国法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,或我们可能会对收集的信息进行去标识化地研究、统计分析和预测,用于改善甘草医生的服务,为商业决策提供产品或服务支撑,以及改进我们的产品和服务(包括使用匿名数据进行机器学习或模型算法训练),则此类处理后数据的使用无需另行向您通知并征得您的同意。
1)与国家安全、国防安全有关的;
2)与公共安全、公共卫、重公共利益有关的;
3)与犯罪侦查、起诉、审判和判决执等有关的;
4)出于维护个人信息主体或其他个人的命、财产等重合法权益但很难得到您本人同意的;
5)所收集的个人信息是您向社会公众公开的;
6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
7)根据您的要求签订合同所必需的;
8)于维护所提供的产品或服务的安全稳定运所必需的,例如发现、处置产品或服务的故障;
9)为合法的新闻报道所必需的;
10)学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进去标识化处理的;
11)法律法规规定的其他情形。如我们停运营甘草医生的产品或服务,我们将及时停继续收集您个人信息的活动,将停运营的通知以逐送达或公告的形式通知您,对所持有的个人信息进删除或匿名化处理。
3.8设备权限调用
l根据产品的升级,申请、使用权限的类型与目的可能会有变动,我们将及时根据这些变动对列表进行调整,以确保您及时获悉权限的申请与使用情况;
1)访问地理位置信息
权限功能说明:通过网络位置信息(例如基站和WLAN)获取大致地理位置信息
2)通讯录
权限功能说明:获取系统中的通信录信息
3)拍摄照片和视频
权限功能说明:使用拍摄照片和视频、完成扫描二维码
4)通知权限
权限功能说明:对App进行通知消息的展示
5)无线数据
权限功能说明:App联网
6)WLAN
7)读写SD卡中的内容(读写存储空间/照片权限)
权限功能说明:提供读取手机储存空间内数据的功能
使用场景与目的:允许App或小程序读取存储中的图片、文件等内容,主要用于帮助您发布信息,上传头像等图片、文件、在本地记录崩溃日志信息等功能
8)录音/麦克风
权限功能说明:使用麦克风录制音频
9)获取已知账户
使用场景与目的:用于帮助您的应用添加关联账号
权限功能说明:提供读取手机设备标识等信息,请您放心该权限无法监听、获取您的任何通话内容与信息
11)读写日历
权限功能说明:读写系统中的日历活动
使用场景与目的:用于帮助您设置与完成坐诊和放号提醒功能
12)悬浮窗
权限功能说明:提醒用户当前页面悬浮在应用上层
使用场景与目的:用户帮助进行音视频通话,并能通过悬浮窗控制通话状态。
13)读取应用软件列表
权限功能说明:获取您的应用软件列表
4.1Cookie
为确保网站正常运转,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好或购物篮内的商品数据。
我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。有关详情,请参见AboutCookies.org。您可以清除终端保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我们的网站时亲自更改用户设置。
4.2网站信标和像素标签
除Cookie外,我们还会在站上使站信标和像素标签等其他同类技术。例如,我们向您发送的电邮件可能含有链接我们站内容的地址链接,如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好以便于我们主动改善客户服务体验。站信标通常是种嵌到站或电邮件中的透明图像。借助于电邮件中的像素标签,我们能够获知电邮件是否被打开。如果您不希望的活动以这种式被追踪,则可以随时从我们的寄信名单中退订。
5.1共享
1)在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他共享您的个人信息。
2)我们可能会根据法律法规规定,或按政府主管部的强制性要求,对外共享您的个人信息。
5.2转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
5.3公开披露
我们不会公开披露您的个人信息,但以下情况除外:
1)获得您明确同意或基于您的主动选择,我们可能会公开披露您的个人信息;
3)基于法律、法律程序、诉讼或政府主管部强制性要求的情况下,我们可能会向有权机关披露您的个人信息。但我们保证,在上述情况发时,我们会要求披露请求必须出具与之相应的有效法律件,并对被披露的信息采取符合法律和业界标准的安全防护措施。
4)出于维护您或其他个人的命、财产等重合法权益但很难得到本人同意的;
5)您向社会公众公开的个人信息;
6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露为,对此类数据的保存及处理将需另向您通知并征得您的同意。
六、用户业务数据和公开信息
不同于您的个人信息,对于户业务数据和公开信息,甘草医生将按如下式处理:
6.1用户业务数据
3)根据您与甘草医生协商致,甘草医生在您选定的数据中存储户业务数据。甘草医生恪守对户的安全承诺,根据适的法律保护户存储在甘草医生数据中的数据。
6.2公开信息
例如,在您的浏览器与“服务”之间交换数据(如信用卡信息)时受SSL加密保护;
我们会使用AES128加密技术确保数据的保密性;
我们会使用受信赖的保护机制防止数据遭到恶意攻击;
我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
2)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
3)互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他甘草医生用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的账号安全。
同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
您可以通过以下式访问及管理您的个人信息:
8.1访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:我的-资质认证,如果您希望访问或编辑您的账户中的个人资料信息和支付信息、更改您的密码、添加安全信息或关闭您的账户,您可以通过访问甘草医生执行此类操作。
搜索信息,您可以在甘草医生中访问或清除您的搜索历史记录、查看和修改兴趣以及管理其他数据。
8.2更正或补充您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。您可以通过“访问您的个人信息”中罗列的方式提出更正申请。
8.3删除您的个人信息
您可以通过“8.1访问您的个人信息”中列明的式删除您的部分个人信息。在以下情形中,您可以向我们提出删除个人信息的请求:
1)如果我们处理个人信息的为违反法律法规;
2)如果我们收集、使您的个人信息,却未征得您的明确同意;
3)如果我们处理个人信息的为严重违反了与您的约定;
4)如果您不再使我们的产品或服务,或您主动注销了账号;
8.5个人信息主体注销账户
8.6约束信息系统动决策
在某些业务功能中,我们可能仅依据信息系统、算法等在内的人动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将在不侵害甘草医生商业秘密或其他户权益、社会公共利益的前提下提供申诉法。
8.7响应您的上述请求
为保障安全,您可能需要提供书请求,或以其他式证明您的身份。我们可能会先要求您验证的身份,然后再处理您的请求。我们将在5-7个作内做出答复。如您不满意,还可以通过客服中发起投诉。对于您合理的请求,我们原则上不收取费,但对多次重复、超出合理限度的请求,我们将视情收取定成本费。对于那些端重复、需要过多技术段(例如,需要开发新系统或从根本上改变现惯例)、给他人合法权益带来险或者常不切实际的请求,我们可能会予以拒绝。在以下情形中,按照法律法规要求,我们将法响应您的请求:
3)与犯罪侦查、起诉、审判和执判决等有关的;
4)有充分证据表明个人信息主体存在主观恶意或滥权利的;
5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6)涉及商业秘密的。
10.1我们在中华人共和国境内运营中收集和产的个人信息,存储在中国境内,以下情形除外:
1)法律法规有明确规定;
10.3如我们因经营不善或其他原因出现停运营的情况,我们会即停对您个人信息的收集,删除已收集的个人信息。我们会将此情况在站上进公告或以站内信、邮件等其他合理式逐传达到各个户。
1)我们的服务模式发重变化。如处理个人信息的的、处理的个人信息类型、个人信息的使式等;
2)我们在所有权结构、组织架构等发重变化。如业务调整、破产并购等引起的所有者变更等;
3)个人信息共享、转让或公开披露的主要对象发变化;
4)您参与个人信息处理的权利及其使式发重变化;
5)我们负责处理个人信息安全的责任部、联络式及投诉渠道发变化时;
7)本隐私政策查看的具体路径:甘草医生App-我的-设置-隐私政策;
附,个人信息共享清单
个人信息共享清单
我们仅会在获得您同意或依法可向第三方共享的情况下,向其提供您的个人信息。
一、关联方共享说明
二、合作方共享说明
在我们向您提供产品/服务时,我们会采取严格的安全措施,同时由于部分产品/服务是甘草医生无法单独完成的,因此我们可能会与其他合作商等第三方共享或委托处理您的部分个人信息,以保障产品/服务的顺利完成。
三、第三方SDK目录
请注意,第三方及关联方SDK可能因为其版本升级、策略调整等原因导致数据处理类型存在一定变化,请以其公示的官方说明为准。
1、华为PUSHSDK
使用目的:消息及通知的推送
收集数据类型:设备标识信息
2、小米PUSHSDK
使用目的:消息推送以及长文字、大图等富文本通知消息支持
收集数据类型:设备唯一识别码(IMEI/androidID/DEVICE_ID/IDFA、SIM卡IMSI信息、OAID)、设备厂商、设备型号、设备内存、操作系统版本、设备归属地(国家或地区)
3、VIVOPUSHSDK
收集数据类型:使用vivo设备及服务过程中的操作系统版本号、应用程序信息、设备标识符(如IMEI号、SIM和IMSI、移动国家码和vivoAndroid设备的移动网号等)、MAC地址、移动运营商、使用语言、系统设置等系统、设备和应用程序数据
4、OPPOPUSHSDK
收集数据类型:设备唯一识别码(IMEI/androidID/DEVICE_ID/IDFA、SIM卡IMSI信息、OAID)
5、荣耀PUSHSDK
6、极光PUSH
使用目的:推送消息
7、友盟SDK
使用目的:提供统计分析服务,并通过地理位置校准报表数据准确性,提供基础反作弊能力。
收集数据类型:设备Mac地址、设备唯一识别码(包含IMEI、IDFA、AndroidID、MAC、OAID、AdvertisingID、SerialNumber、IMSI、UAID、ICCID、BSSID、SSID、IDFV)、地理位置信息
8、友盟应用性能监控SDK
使用目的:崩溃日志收集。
收集数据类型:日志信息(包括:第三方开发者自定义日志、Logcat日志以及APP崩溃堆栈信息)、设备ID(包括:androidid以及idfv)、联网信息、系统名称、系统版本以及国家码。
数据加密方式:包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。
9、百度语音识别SDK
使用目的:识别用户输入的语音内容,实现语音转文本功能
收集数据类型:为向您提供【语音转文本】功能/服务,我们集成了【语音识别】SDK。在为您提供【语音转文本】功能/服务时,【语音识别】SDK需要收集、使用您必要的个人信息。关于【语音识别】SDK收集、使用的个人信息类型、目的及用途,以及【语音识别】SDK将如何保护所收集、使用的个人信息,请您仔细阅读《【语音识别】SDK隐私政策》了解。
10、支付宝SDK
使用目的:订单支付
12、有赞商城SDK
使用目的:商品购买
收集数据类型:用户基本信息、商品信息、商品订单信息
13、GrowingIOSDK
使用目的:统计分析、基础数据收集与建模、驱动业务决策分析
收集数据类型:设备信息(包括IMEI、AndroidID、IDFA、IDFV、OAID、UUID、Mac地址、IMSI信息等)、日志信息(包括IP地址、访问服务的URL、浏览器类型和使用语言等)、位置信息、唯一应用程序编号
14、新浪云存储SDK
使用目的:把数据上传到对象存储,或者从对象存储上下载数据
收集数据类型:设备型号,设备操作系统信息
15、阿里云存储SDK
16、腾讯浏览器SDK
使用目的:腾讯浏览器引擎,用来加载网页内容
收集数据类型:设备信息(设备型号、操作系统、CPU类型)、应用信息(宿主应用包名,版本号)、Wi-Fi状态和参数
17、百度人脸离线识别SDK
收集数据类型:设备信息如操作系统版本、设备型号、日志信息
18、网易云信即时通话SDK
第三方公司名称:杭州网易质云科技有限公司
共享类型:内嵌SDK
使用目的:提供消息投递、多端消息同步、消息漫游功能,同时为了预防安全风险,准确识别违反法律法规的情况