今天医生(ONDUTY)公众版APP隐私政策

一、前言

二、定义

三、收集个人信息的范围和目的

四、存储信息

五、保护信息

六、使用信息

七、用户权利

八、《隐私政策》更新

九、其它




一、前言

尊敬的用户,感谢您的信任,今天医生平台深刻领会这种信任的意义和价值。正如《今天医生(ONDUTY)公众版APP用户注册及服务协议》所阐述:“尊重用户个人隐私是今天医生平台的核心政策之一”。本《隐私政策》是上述协议不可分割的组成部分,对您和今天医生平台具有同等的法律约束力。

任何互联网平台在提供服务时都存在收集用户信息的可能性,今天医生平台同样如此。在注册成为今天医生用户之前,请您务必认真阅读并理解本《隐私政策》的全部内容。您在今天医生平台的注册、登录和使用等行为,视为同意并接受本《隐私政策》。如果您不同意本《隐私政策》,或对其中的条款存在任何疑问,请您立即停止注册程序,不使用“今天医生”产品。

二、定义

    1、今天医生平台:系指由今天医学科技(大连)有限公司开发运营的,为医疗机构、非医疗机构、医学专业人员和公众提供医学信息咨询服务的互联网平台(以下简称“平台”)。

    2、今天医生平台运营者:系指今天医学科技(大连)有限公司、今天医疗科技(大连)有限公司,以及与前者合作为今天医生平台提供服务的机构和自然人。

    3、今天医生:系指今天医生平台推出的医学信息咨询服务产品,包括网站、APP、公众号以及小程序等。

4、关联公司:系指今天医学科技(大连)有限公司现在或将来与一方构成《企业会计准则第36号——关联方披露》第三条规定的关联方企业。

5、个人信息:个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

6、去标识化;系指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。

7、匿名化:系指个人信息经过处理无法识别特定自然人且不能复原的过程。

8、个人信息处理者:系指自主决定处理目的、处理方式等个人信息处理事项的组织、个人。本《隐私政策》中的个人信息处理者是今天医生平台,平台的主要运营者是今天医学科技(大连)有限公司和今天医疗科技(大连)有限公司,以及与前者合作为今天医生平台提供服务的机构和自然人。

9、平台运营者信息

今天医学科技(大连)有限公司负责人:陶群

办公地址:辽宁省大连市中山区延安路1号保嘉大厦17层

今天医疗科技(大连)有限公司负责人:刘岩

公司办公地址:辽宁省大连市中山区延安路1号保嘉大厦17层

数据安全部门负责人:马庆辉

数据安全部门联系电话:0411-82693001

数据安全部门电子邮箱:info@mydrnet.com 

三、收集个人信息的范围和目的

(一)范围

     1、用户在使用今天医生平台服务时主动提供的信息。

     1)注册、登录和认证所必需的信息:包括但不限于手机号码、邮箱账号、用户名、头像、联系地址、出生日期、真实姓名、有效身份证件(如身份证、社保卡、护照等)的号码和复印件、生物识别特征(静态或动态的面部特征)、银行卡号及预留手机号码等。

     2)用户在使用今天医生平台产品和服务时上传的信息:个人生理信息、生活信息和健康信息等,包括但不限于性别、年龄、种族、体重、身高、病症、病历、健康档案、住院记录、医嘱单、检验报告、手术及麻醉记录、护理记录、用药记录、药物食物过敏信息、生育信息、现病史、过往病史、家族病史、传染病史、旅行史、居住史等。

     2、用户在使用今天医生平台服务时,平台获取的信息

包括设备信息(如设备信号、操作系统等)、软件信息(如浏览器类型等)、IP地址、服务日志信息(如使用搜索功能、浏览、出现服务故障等)。

3、从第三方合作伙伴获取的信息

用户选择使用第三方账号(如微信等)注册/登录时,平台会根据用户的授权和与第三方的合作协议,获得用户第三方应用账号昵称、头像等公开信息(以授权登录界面显示的信息为准)。

(二)目的

     1、为用户提供注册、登录、身份认证、支付、交付等服务。

 2、为用户提供医学信息咨询、院外管理、健康管理、社区管理等今天医生平台服务。

 3、为用户提供个性化服务。

 4、为用户提供信息安全保障,防止网络欺诈、计算机病毒、网络攻击、网络侵入等安全风险。

 5、为履行中国《刑事诉讼法》、《民事诉讼法》、《网络安全法》、《数据安全法》等法律法规规定的义务。

6、为公共利益,如应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全;为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息。

7、为公共利益进行科学研究、学术交流等。

四、存储信息

(一)存储地点

     依照法律法规的规定,境内运营过程中收集到的用户个人信息存储于中国境内安全可靠的服务器,平台不会将上述信息传输至境外。

(二)存储期限

1、期限的确定

鉴于:

(1)《网络安全法》规定:网络运营者采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。

(2)《电子商务法》规定:电子商务平台经营者应当记录、保存平台上发布的商品和服务信息、交易信息,商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。

(3)《互联网信息服务管理办法》规定:互联网信息服务提供者和互联网接入服务提供者的记录备份应当保存60日。

     (4)平台为履行其他法定义务而需要保存个人信息的期限,如《信息网络传播权保护条例》规定:“著作权行政管理部门为了查处侵犯信息网络传播权的行为,可以要求网络服务提供者提供涉嫌侵权的服务对象的姓名(名称)、联系方式、网络地址等资料”,平台需向著作权行政管理部门提供涉嫌侵权服务对象的姓名(名称)、联系方式等信息。

     5)为提供平台产品服务所必需的最短期限,如在使用手机号码注册或登录时,平台会在用户使用服务期间,持续保存用户的手机号码,以保证用户正常使用该服务。

     今天医生平台必须综合考量上述因素,确定保存用户信息的期限,但应遵循风险和期限最小原则。

2、期限届满

用户注销或被注销今天医生平台账户后,平台将对用户信息进行删除或匿名化处理,法律法规另有规定或用户另行授权同意的除外。  

五、保护信息

1、尊重用户个人隐私是今天医生平台的核心政策之一。平台使用了符合业界标准的安全防护措施来保护用户信息,防止用户信息被不当使用或被未经授权的访问、公开披露、使用、修改、损坏、丢失或泄漏。

2、平台数据安全部门制定了数据保护计划,并负责督促落实,定期和不定期组织开展数据安全风险评估,督促整改安全隐患,按要求向有关部门和网信部门报告数据安全保护和事件处置情况,受理并处理用户投诉和举报。

3、强化内部管理,落实保密责任,尽量限缩信息收集范围和信息访问权限,降低信息安全事故风险。

4、平台采取了多项安全技术措施,建立数据分级管理制度,对个人敏感信息进行加密和匿名化处理,执行多机房双重备份机制,使用可靠的保护机制防止用户个人信息遭到恶意攻击。

5、平台正在通过国家信息安全等级保护(三级)的测评和备案,会及时防御并处置各类信息安全威胁,为用户信息安全提供保障。

6、平台制定了安全事件应急处理预案,将在发生用户信息安全事件时立即启动,以阻止事件的继续扩大。一旦发生用户信息安全事件,平台将按照法律法规的要求,及时将事件相关情况以推送通知、公告等形式及时告知用户。同时,平台还将按照相关监管部门要求,上报用户信息安全事件的处置情况。

7、鉴于互联网环境的性质和特点,平台虽然已经遵循相关法律法规的标准,采取了上述合理有效措施,但用户应该理解,道高一尺魔高一丈,因为技术的限制以及现存的和可能出现的各种潜在的恶意手段,平台即便竭尽所能,也不可能始终保证信息百分之百安全。

平台将不断升级安全技术和措施,以确保用户个人信息的安全性。请用户知晓,接入平台服务所用的系统和通讯网络,存在平台可控范围以外的风险因素。 

8、平台强烈建议用户采取积极措施保护个人信息安全,包括但不限于使用复杂密码、定期修改密码、不将自己的账号密码等个人信息透露给他人等。

六、使用信息

使用信息包括处理、使用、共享、转让、披露等。

1、处理:今天医生平台的信息由平台自行去标识化和匿名化处理使数据接收方在不借助额外信息的情况下无法识别特定自然人,或无法识别特定自然人且不能复原。

平台不会委托第三方处理用户个人信息。如对用户提供第三方服务或者与第三方合作提供服务,在涉及处理个人信息问题时,平台将与其签署严格的保密协议,要求第三方按照国家法律、法规和本《隐私政策》处理个人信息。

2、使用:平台将信息用于本《隐私政策》未载明的其他用途的,应该先行匿名化处理,否则,必须事先征得用户同意。

3、共享、转让、披露:对个人信息进行共享、转让、披露,必须事先征得用户同意,但以下情形无需征得用户同意:

  1)与国家安全、国防安全有关的。

2)与公共安全、公共卫生、重大公共利益有关的。

3)与犯罪侦查、起诉、审判和判决执行等有关的。

4)出于维护用户或其他个人的生命、财产等重大合法权益,且难以得到用户本人同意的。

5)所收集的信息是用户自行向社会公众公开的。

6)从合法公开披露的信息中收集信息的,如合法的新闻报道、政府信息公开等渠道。

7)根据用户要求签订和履行合同所必需的。

8)用于维护平台服务安全稳定运行所必需的,如发现、处置产品或服务故障等。

9)为合法的新闻报道所必需的。

10)学术研究机构基于公共利益开展统计或学术研究所必需,且对外提供学术研究或描述结果时,对其中所包含的信息进行去标识化处理的。

11)法律法规规定的其他情形。

 匿名化的信息不属于个人信息。

七、用户权利

(一)查询个人信息

点击今天医生APP“我的”查询个人信息。

)更正个人信息

点击今天医生APP“我的”,修改个人信息,包括绑定的手机号码、安全校验手机号码和登录密码等。

)获取个人信息副本

用户可以联系平台数据安全部门,索取个人信息副本。

)对平台信息自动系统提出异议

今天医生平台是依据信息系统(数据库等)、计算机算法等非人工专家决策机制进行信息处理的,如果信息处理的结果显著影响用户的合法权益,用户有权要求平台做出解释,平台将在不侵害平台和关联公司商业秘密、用户权益、社会公共利益的前提下给与回复。

)平台对上述用户请求的应答

1、对于用户提出的合理请求,平台不收取任何费用。对于用户提出的多次重复且超出合理限度的请求,平台将视具体情况收取成本费用。对于个别用户提出无端重复的,需要通过复杂或较多技术手段(如需要开发新系统或从根本上改变现行惯例)才能实现的,或给他人合法权益带来风险的,或非常不切实际的请求,平台拥有拒绝的权力。

2、用户请求撤销授权或者注销、删除个人账号的,可通过客服电话联系平台。为保障用户信息安全,平台可能需要用户提供书面请求或其他方式证明身份,验证通过后才可以处理相关请求。

3、在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1)与个人信息控制者履行法律法规规定的义务相关的。

2)与国家安全、国防安全直接相关的。

3)与公共安全、公共卫生、重大公共利益直接相关的。

4)与刑事侦查、起诉、审判和执行判决等直接相关的。

5)有充分证据表明用户存在主观恶意或滥用权利的。

6)出于维护用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的。

7)响应用户的请求将导致用户或其他个人、组织的合法权益受到严重损害的。

8)涉及商业秘密的。

4、无论是否满足用户请求,平台均会在15个工作日内做出答复,否则,用户可通过客服电话投诉。

八、《隐私政策》更新

(一)今天医生平台的隐私权政策存在变更的可能性。在不减损《今天医生(ONDUTY)公众版APP用户注册及服务协议》所约定用户权益的情况下,平台在本页面发布的对本《隐私政策》所做的任何变更,业经公布,即发生效力。平台不会未经用户同意减损其权益。

(二)对于重大变更,平台会另行发出显著通知(如公告或弹窗提示)。

重大变更系指:

1、今天医生平台在所有权结构、组织架构等方面(如业务调整、破产并购等引起的所有者变更等)发生重大变化。

2、平台服务的基本模式(如收集、处理、使用、共享、转让或披露个人信息的范围、目的、使用方式或对象等)发生重大变化。

3、用户参与个人信息处理方面的权利及其行使方式发生重大变化。

4、个人信息安全影响评估报告显示存在高风险,导致《隐私政策》需要调整。

5、平台数据安全部门联络方式及投诉渠道发生变化。

九、其它

(一)未成年人个人信息的特殊保护

1、中国非常重视对未成年人个人信息的保护,今天医生平台谨遵相关法律法规的规定。

2、根据《今天医生(ONDUTY)公众版APP用户注册及服务协议》的约定,鉴于医学平台的特殊属性,未满18周岁的未成年人,不能注册成为用户。

3、提供、上传未满18周岁未成年人个人信息资料的,必须事先征得其父母或其他监护人同意,该父母或监护人务必认真阅读并审慎同意本《隐私政策》。

4、平台只会在法律允许,未成年人的父母或其他监护人明确同意或保护未成年人所必要的情况下收集、使用、储存、共享、转让或披露未成年人的个人信息。

(二)设备权限调用

1、为了提供优质服务,平台可能会调用用户设备的一些权限,用户有权随时选择关闭授权,但可能会影响正常使用平台产品及服务的部分或全部功能。

2、以下是可能调用设备权限列表及使用目的说明

设备权限

对应业务功能

调用权限目的

提示询问

可否关闭

关闭后影响的功能

位置

就近医院、药店信息服务

通过当前位置,优化搜索等信息服务

首次打开移动客户端时弹窗询问

无法使用基于位置的医疗信息服务

通讯录

电话咨询

保护信息安全,提高服务质量

使用相应服务前弹窗询问

在线咨询时可能无法使用电话申请功能

相机

核心业务功能

拍摄、上传照片,在线视频咨询

首次打开移动客户端时弹窗询问

用户无法正常使用视频咨询功能

通知

全部功能

接收咨询信息、支付结果通知等各类消息

首次打开移动客户端时弹窗询问

无法及时接收信息

无线数据

全部功能

连接网络

首次打开移动客户端时弹窗询问

移动客户端无法正常使用

WLAN

全部功能

连接网络

首次打开移动客户端时弹窗询问

移动客户端无法正常使用

存储

全部功能

写入存储用户信息,存储日志等信息

首次打开移动客户端时弹窗询问

移动客户端无法正常使用

麦克风

核心业务功能

在线视频咨询

使用相应服务前弹窗询问

在线咨询时无法正常交流

电话

安全保障

读取本机识别码,保障账号及使用安全

首次打开移动客户端时弹窗询问

设备和账号可能出现风险,不影响主要功能。

设备号

全部功能

读取记录设备号,用于保障付费会员权益

首次打开移动客户端时弹窗询问

移动客户端无法正常使用

 

 

(三)使用Cookie和同类技术

Cookie 是一种可以让网站服务器将数据存储于客户端或从客户端中读取数据的中立技术,内容通常均经过加密。为了给用户提供高效快捷的访问体验,不断提高服务水平,今天医生平台使用了Cookie和同类技术,来自今天医生平台cookies只能被今天医生平台读取。用户可以根据自己的喜好,随时删除Cookie,也可以启用请勿追踪(Do Not Track)工具,大部分网络浏览器都设有上述功能,有关详情可参见AboutCookies.org。删除计算机保存的cookie或启用请勿追踪功能会影响用户的使用效率和平台的服务质量,但仍然能够访问我们的平台

收集和使用目的如下:

收集使用Cookie的目的

描   述

身份验证和安全

通知用户登录产品和服务的时间、位置,以便平台验证身份信息,防止黑客、作弊、欺诈等犯罪行为。保障安全,提升用户体验。

记录喜好设定

记录用户个人化版面格式、外观设计和其他个人设定(如字体大小等),有助平台提供个性化服务。

提升功能优化服务

使用cookie默认用户账号数据,记录使用产品服务情况,提升功能优化服务。

提高效率

使用cookie减轻服务器负载,促进平台设备信息流通,加快登载和响应速度,提升效率。

分析和研究

使用cookie记录用户登录具体服务项目的时间、使用的服务和功能,促进平台科研,提升服务水平。

改善广告宣传

使用cookie减少不必要的盲目宣传信息,记录用户阅读广告情况,统计广告点击量。

(四)适用范围

1、今天医生平台的全部产品和服务均适用本《隐私政策》。

2、特定产品和服务的隐私声明,是本《隐私政策》的组成部分,与本《隐私政策》具有同等法律效力,与本《隐私政策》不一致的,以特定产品和服务的隐私声明为准。

(五)联系我们

用户对本《隐私政策》有异议的,或发现相关个人信息风险的,请通过以下方式联系今天医生平台:

1、客服电话:400-073-5559

2、电子邮箱:jinfeng@mydrnet.com

3、邮寄地址:今天医学科技(大连)有限公司数据安全部,辽宁省大连市中山区延安路1号保嘉大厦17层,邮编:116001

通常情况下,用户将在15日内收到上述其中一种方式回复。用户还可以向网信部门(举报电话:12377)、工信部门(举报电话:12321)、公安及工商等监管部门进行投诉或举报。

(六)管辖

本《隐私政策》管辖约定与《今天医生(ONDUTY)公众版APP用户注册及服务协议》相同。
(七)生效

本《隐私政策》自发布之日起生效。

 

 


20216月28