概述
《“爱尚大众口腔”隐私政策》(下称“本政策”)适用于我们通过“爱尚大众口腔”官网以及线下向您提供的各项产品和服务。如我们提供的特定产品或服务设有单独的隐私政策的,则该产品或服务的隐私政策将优先适用。
如您对本政策有任何疑问、意见或建议,您可通过以下联系方式与我们联系:
公司名称:武汉大众口腔医疗股份有限公司
联系电话:400-027-1018
联系地址:武昌区中南路街民主路786号华银大厦11层5号、6层601、608-612号
本政策将帮助您了解以下内容:
一、定义
二、我们收集、使用个人信息的目的及范围
三、我们如何收集您的个人信息
四、我们如何使用Cookie
五、我们如何委托处理、共享、转让、公开披露个人信息
六、我们如何存储个人信息
七、我们如何保护个人信息
八、您的权利
九、我们如何处理未成年人的个人信息
十、本政策如何更新
十一、如何联系我们
欢迎您使用“爱尚大众口腔”!我们作为“爱尚大众口腔”官网运营者和服务提供者,深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维护您对我们的信任,恪守权责一致、目的明确、选择同意、最小必要、确保安全、主体参与和公开透明原则,保护您的个人信息。同时,我们承诺严格遵守法律法规规定,按业界成熟的安全标准,采取相应的安全措施来保护您的个人信息。
为此,我们制定了《“爱尚大众口腔”隐私政策》(下称“本政策”),帮助您充分了解在您使用我们的服务的过程中,我们会如何收集、使用、共享、存储和保护您的个人信息以及您可以如何管理您的个人信息,以便您更好地作出适当的选择。
在您开始使用我们的服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意之后再开始使用。本政策中涉及的专业词汇,我们尽量以简明通俗的表述向您解释,以便于您理解。
一、定义
我们:指武汉大众口腔医疗股份有限公司及下属各子公司
本平台:指“爱尚大众口腔”官网
个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
个人敏感信息:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息(我们将在本政策中对具体个人敏感信息以粗体进行显著标识)。
个人健康医疗数据:单独或者与其他信息结合后能够识别特定自然人或者反映特定自然人生理或心理健康的相关电子数据。个人健康医疗数据涉及个人过去、现在或将来的身体或精神健康状况、接受的医疗保健服务和支付的医疗保健服务费用等。
未成年人:指不满18周岁的自然人。
儿童:指不满14周岁的自然人。
二、我们收集、使用个人信息的目的及范围
为符合国家法律法规规定和实现本政策所述的下述业务功能,我们会在遵循合法、正当、必要、诚信原则的前提下,收集和使用您在使用我们的服务过程中主动提供和因使用我们的服务而产生或需向第三方收集的下述个人信息。
1、在线咨询
为了向您提供就诊前咨询服务,我们开通了在线咨询服务功能。在您通过聊天窗口留言或者使用一键拨号的功能与我们工作人员联系时,在您主动提供的情况下,我们会收集您的姓名、手机号码、电子邮箱、主诉信息及其他对话信息(如果您使用语音输入功能,我们将收集您的语音信息)。
2、预约到店
如您有来访需要,您可以点击“预约到店”,在您主动提供的情况下,我们会收集您的姓名、联系方式。前述信息为必要信息,如果您拒绝提供,我们将无法与您取得联系并安排接诊。
3、建档服务
为了建立患者的个人健康档案,在患者接受诊疗服务时,我们需要收集患者的人口统计信息(姓名、年龄、生日、性别、民族、国籍、住址、职业、工作单位、婚姻状态、证件有效日期)和您的身份信息(证件类型、证件照、身份证号、会员卡号、病历号、预约码)。
上述信息仅在患者线下实际接受诊疗服务时收集。
4、提供诊疗服务
为了为患者提供相应的诊疗服务,根据患者的具体情况我们可能会收集患者的健康状况信息(主诉、过敏史、现病史、既往史)、病历信息(咨询医生、咨询记录、咨询内容、咨询机构、预约次数、预约登记时间、预约就诊时间、预约门诊、预约项目、预约医生、验证码、分诊状态、分诊时间、分诊门诊、分诊科室、分诊医生、配台护士、洁牙师、医生编码、接诊状态、登记门诊、首诊医生、首诊时间、末诊医生、助理医生、就诊时间、就诊状态、诊断意见、治疗方案、诊疗计划、图片附件、历史病历、医嘱、体检结果(血压、拍片报告)、知情同意书)、医疗配件信息(牙位、色号、加工单位、收件医生、加工内容、收件时间、件数、加工单价、加工金额)。
上述信息仅在患者线下实际接受诊疗服务时收集。
5、费用支付和医保结算
为了完成患者医疗费用的支付和医保结算,我们需要收集患者的医疗支付信息(包括收费状态、收费金额、历史欠费、成交状态、成交意愿、意向说明、应收金额、实收金额、累计欠费、诊疗服务项目、明细项目、单位、规格、单价、数量、折扣、收费方式、收费类别、收费金额、划价项目、划价医生、划价时间、挂号费、商品总价、优惠券、备注、礼品卡号、礼品卡密码、余额、本金、赠送金、余额明细、总积分、保护期内积分、7天内快过期积分、兑换记录、积分明细、订单编号、实付金额、商品数量、商品单价)和发票信息(包括已开发票金额、可开发票金额、收费时间、发票抬头、开票金额、购方税号、发票编号、发票号码、开票日期、开票状态)。
上述信息仅在患者线下实际接受诊疗服务时收集。
6、在线应聘
如果您使用在线应聘功能,在您主动填写的情况下,我们会收集您的应聘岗位、姓名、电话、应聘留言信息。
7、客户服务与建议处理
为了及时为您提供客户服务和响应您的疑问、建议、意见和投诉,同时为了保障用户权益,防止欺诈,我们的工作人员可能会收集您的姓名、手机号码、微信昵称,用以核验您的身份。当您需要我们提供与您交易信息相关的客服和售后服务时,为了确认您说提供信息的准确性,我们的客服人员会查询您的订单信息。同时,为了保证服务质量,我们可能会对您与我们的客服人员的通话进行录音,并对您所提的要求、疑问、建议、意见和投诉内容进行记录。
8、个性化分析、展示与推送
为向您展示和推荐您可能感兴趣的素材内容或服务信息,我们会收集和使用您在访问或使用本平台时的浏览、搜索、预约记录并结合依法收集的服务日志信息以及其他取得您授权的信息,预测您的偏好特征,向您提供营销活动通知、商业性电子信息或您可能感兴趣的内容、广告,如您不希望接受此类信息,可根据我们提供的方法进行选择退订或者关闭推荐。
9、法律合规
为了满足《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国电子商务法》等法律法规的要求,我们将收集您的网络访问日志、来访IP所属城市及其他法律法规所要求的信息。请您注意的是,我们收集前述信息的具体类型以相关法律法规的要求为准,且这是为了满足法律法规的强制性要求,无需征得您的同意。
三、我们如何收集您的个人信息
我们会通过如下渠道收集您的个人信息:
1、您直接提供的信息:我们可能会收集您在使用我们的服务时填写,通过电话或其他方式与我们联系时所提供的信息,以及您在使用我们服务过程中产生的与您有关的信息。
2、我们主动收集的信息:我们会通过Cookie等自动收集工具收集您的设备信息以及与我们的服务相关的日志信息。
3、我们会采用一些第三方插件或SDK收集您的信息:
为了实现特定业务功能,我们会使用部分第三方插件或SDK等工具,并可能通过该等第三方收集实现特定功能所必须的信息,具体情形如下:
序号 |
第三方工具名称 |
第三方主体名称 |
第三方收集个人信息字段 |
功能和目的 |
1 |
忠仕商务通 |
大连忠仕伟业软件技术有限公司 |
用户沟通信息、账号内功能信息、日志信息、位置信息 |
实现在线咨询 |
隐私政策链接: https://www.zoosnet.net/swt_privacy.html |
4、设备权限调用
在向您提供服务的过程中,为了实现特定的产品功能,我们会向您的设备系统申请调用以下设备权限(不同操作系统或者相同操作系统的不同版本表述可能略有不同),申请前我们会征询您的同意,您可以选择“允许”或者“拒绝”权限申请。选择允许后,您可以随时进入设备操作系统的权限管理页面关闭相应权限,不过权限关闭后有关产品功能可能无法正常使用,请您理解:
权限名称 |
业务功能 |
可否关闭 |
发送图片 |
上传图片 |
可以 |
5、在法律法规允许的情况下,我们可能会在以下情形中收集并使用您的个人信息而无需征得您的授权或同意:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)为订立或者履行个人作为一方当事人的合同所必需;
(5)与刑事侦查、起诉、审判和判决执行等直接相关的;
(6)出于维护您和其他个人的生命、财产等重大合法权益但又很难得到您本人授权同意的;
(7)从合法公开披露的信息中收集您的个人信息的;
(8)用于维护所提供的产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;
(9)法律法规或国家标准规定的其他情形。
四、我们如何使用Cookie
为了确保本平台的正常运转,我们会在您的设备上存储名为Cookie的小数据文件或类似文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,本平台能够存储您的偏好数据。我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除移动设备上保存的所有Cookie,大部分网络浏览器或移动设备都设有阻止Cookie的功能。但如果您这么做,则可能无法体验某些便捷性和安全性的功能。
五、我们如何委托处理、共享、转让、公开披露个人信息
1、委托处理
为了更好的为您提供服务,我们可能委托第三方处理部分个人信息。
请您放心,我们将与受托方签订书面合同或协议要求其承诺仅在约定的目的和范围内处理您的个人信息,并保障您的个人信息安全。除此之外,我们未委托其他第三方公司、组织或个人处理您的个人信息。
2、共享
我们不会与任何公司、组织或个人分享您的个人信息,但以下情况除外:
(1)事先获得您的明确同意的;
(2)根据法律法规规定,或者政府主管部门、司法机关的强制要求必须对外共享的;
(3)为了实现本政策所述的某些业务功能和目的,我们可能会与特定的合作伙伴共享您的一些个人信息,具体如下:
序号 |
合作伙伴类型 |
共享个人信息的目的 |
涉及个人信息的类型 |
-
|
医疗保险机构 |
医保结算 |
参保人员身份信息、诊疗病历信息、支付信息 |
-
|
医疗配件加工商 |
定制医疗配件 |
患者姓名、牙位、色号、加工内容、收件时间、件数、加工单价、加工金额 |
-
|
短信服务商 |
发送服务短信 |
电话号码,可退订拒收 |
对于我们与之共享个人信息的机构,我们会与其签署严格的保密协议/条款,要求其按照我们的要求采取相关的保密和安全措施来处理我们共享的个人信息。在涉及个人敏感信息时,我们要求该等机构采用脱敏和加密技术对个人信息进行保护,从而更好地保护您的个人信息。
3、转让
除以下情形外,我们不会将您的个人信息转让给任何公司、组织或个人:
(1)事先获得您的明确同意的;
(2)根据法律法规规定,或者政府主管部门、司法机关的强制要求必须对外转让的;
(3)涉及公司合并、分立、解散、资产或业务转让、破产清算或类似的交易时,若涉及到您的个人信息转让,我们会要求新持有您个人信息的公司、组织或个人继续受本政策的约束,否则我们将要求该等公司、组织或个人重新取得您的授权同意。
4、公开披露
除以下情形外,我们不会公开披露您的个人信息:
(1)事先获得您的明确同意的;
(2)根据法律法规规定,或者政府主管部门、司法机关的强制要求必须公开披露的。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都将进行慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。
六、我们如何存储个人信息
1、存储地域与跨境传输
您的所有个人信息将储存于中华人民共和国境内,本隐私政策项下,您的个人信息不涉及跨境传输。若将来涉及跨境传输且确需向境外机构传输您的个人信息,我们会按照法律、行政法规和相关监管部门的规定执行,并在数据跨境传输前再次征求您的同意和允许或进行匿名化处理。同时,我们确保会在隐私政策中详细说明数据传输的地点和用途,让您随时了解个人信息的存储位置,且为了确保您的个人信息得到足够的保护,我们将会在跨境数据转移之前将您的个人信息采取如加密传输等安全技术措施。
2、存储期限
出于正常业务所需,我们会将产品所需个人信息根据不同的合法处理理由所需的保存期限内进行保存:
(1)基于您的授权同意处理的个人信息将自收集之日起保存至处理目的实现;
(2)基于订立或履行您作为一方当事人的合同所必需的个人信息将自收集之日起保存至合同履行完毕且诉讼时效届满;
(3)基于履行法定义务所必需的个人信息将自收集之日起保存至法定义务履行完毕且诉讼时效届满。
法律法规、规范性文件及监管规定对上述保存期限存在不同要求的,遵守法律法规、规范性文件及监管规定的要求。当您的个人信息超出我们的保存期限后,我们将对您的个人信息进行删除或匿名化处理。
七、我们如何保护您的个人信息
1、我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止您的个人信息遭到未经授权访问、使用、修改、公开披露、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息,比如:
(1)我们的网络服务采取了加密技术,确保用户数据在传输过程中的安全;
(2)我们采用数据访问权限控制和身份认证技术保护个人信息,避免数据被违规使用;
(3)我们定期进行数据备份,防止系统出现操作失误或系统故障导致数据丢失;
(4)我们的核心业务系统建立了自有服务器,并使用专线网络访问,以确保我们的信息管理系统封闭性;
(5)我们采用了一系列网络病毒防范措施,以确保不产生系统性用户信息泄漏;
(6)我们建立了一系列管理制度来规范个人信息的存储和使用;
(7)我们定期举办信息安全和个人信息保护培训课程,加强员工对于个人信息保护重要性的认识;
(8)我们与可能接触用户个人信息的合作伙伴签署保密协议或数据保护专用条款,并要求可能接触到您个人信息的所有人员履行相应的保密和数据保护义务。如果第三方合作伙伴未履行保密和数据保护义务,可能会被我们追究法律责任并被我们终止合作。
2.我们的核心业务系统已经通过了信息安全等级保护测评和备案,最高备案等级为叁级。
3、我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或者受到法律允许。
4、互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件等与其他用户的交流方式无法确定是否完全加密,我们强烈建议您不用通过此类方式发送个人信息。若确需使用,在使用此类工具时请使用复杂密码,并注意保护您的个人信息安全。我们将尽力保障您个人信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将全力配合保护您的权益,并依法承担我们应承担的赔偿责任。
5、在不幸发生个人信息安全事件后,我们将按照法律法规的要求及时向您告知安全事件的基本情况和可能的影响、我们已采取或将采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
八、您的权利
根据国家相关法律、法规、标准,我们保障您对自己的个人信息行使以下权利:
1、访问您的个人信息
除法律法规规定的例外情况外,您有权访问您的个人信息。
对于您在使用我们的产品或服务过程中向我们提供或产生的其他信息,只要我们不需要过多投入,我们会向您提供。您可以通过发送联系客服的方式提出申请,我们将在15天内回复您的请求。
2、更正您的个人信息
当您发现我们处理的您的个人信息有误或者您需要更正该等信息时,您可以通过联系客服等方式进行修改或更正。
3、删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
(1)如果我们处理个人信息的行为违反了法律法规的强制性规定;
(2)如果我们收集、使用您的个人信息,却未征得您的同意(依法无需征得同意的情况除外);
(3)如果我们处理个人信息的行为违反了与您的约定;
(4)如果您不再使用我们的产品或服务,或您注销了账号;
(5)如果我们不再为您提供产品或服务。
您可以通过联系客服等方式删除您的个人信息。收到您的删除请求后,我们会根据您及相关法律法规的要求进行后续删除处理并向您反馈结果。若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的单独授权。
当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。
4、改变您授权同意的范围
(1)每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可随时给予或者收回您的授权同意。
当您收回同意后,我们将不再处理相应的个人信息,但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理活动。
(2)您可以通过关闭系统权限的方式来撤回您原来的授权,但请您注意,此项撤回不影响我们之前通过您的授权所收集的个人信息,同时,因您的某些授权是实现我们某些业务功能的必要权限,您撤回相应授权可能会影响您使用我们对应的部分业务功能。
5、获取个人信息副本
您有权获取您的个人信息副本,可通过页面截图或者拨打客服电话的方式向我们提出申请。
在技术可行的情况下,如数据接口已匹配,我们还可按照您的要求,直接将您的个人信息副本传输给您指定的第三方。
6、举报和投诉
如果您发现您的个人信息可能被泄露,或者我们的工作人员或合作伙伴在处理您的个人信息时有任何违法违规行为,您可以通过拨打客服热线的方式向我们进行举报和投诉。
7、响应您的上述请求
为了确保上述请求的提出系您本人操作,保障您的个人信息安全,我们会对您的身份进行验证(必要时可能需要您提供书面请求),在身份验证通过后,再处理您的请求。
对于您所提出的上述请求,我们将在15个工作日内核实和处理。
对于您合理的请求,我们原则上不收取费用,但对于多次重复、超出合理限度的请求,我们将视情况收取一定的成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
请您知悉,在以下情形中,我们将无法响应您的请求:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与刑事侦查、起诉、司法调查、审判和执行判决等直接相关的;
(5)有充分证据表明您存在主观恶意或滥用权利的;
(6)出于维护您或者其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应您的请求将导致您或者其他个人、组织的合法权益收到严重损害的;
(8)涉及商业秘密的。
8、对去世用户的个人信息保护
若本平台的用户不幸去世,其近亲属为了自身的合法、正当权益,可以通过本政策第十一条“如何联系我们”中提供的联系方式,对去世用户的相关个人信息行使查阅、复制、更正、删除等权利,但去世用户生前另有安排或者法律法规另有规定的除外。
您理解并确认,为了充分保护去世用户的个人信息权益,申请行使本条权利的去世用户近亲属需要根据本平台指定流程,提交去世用户的身份证明文件、死亡证明文件、申请人身份证明文件、亲属关系证明文件,并明确申请行使的权利种类和目的。
九、我们如何处理未成年人的个人信息
我们非常重视对未成年人个人信息的保护。根据相关法律法规的规定,若您是18周岁以下的未成年人,在使用我们的服务前,应事先取得您的家长或法定监护人的书面同意。若您是未成年人的监护人,当您对您所监护的未成年人的个人信息有相关疑问时,请通过本政策中的联系方式与我们联系。
特别地,如果您是14周岁以下的儿童,我们需要得到您的监护人同意的情况下才会同意您使用我们的服务。若您未取得监护人同意,请不要在本平台上使用我们提供的产品或服务。
十、本政策如何更新
我们的隐私政策可能更新。
在本政策进行更新时,未经您明确同意,我们不会削减您在本政策项下应享有的权利。我们会在本页面上发布对本政策所作的任何变更。
对于重大变更,我们还会提供更为显著的通知(比如平台公告、推送通知、发送短信),并在本政策更新后您首次使用时再次获取您的明示同意。若您在本政策更新且接到我们的通知后,点击同意或下一步,这表示您已充分阅读、理解并接受修订后的本政策。
本政策所指的重大变更包括但不限于:
(1)我们的服务模式发生重大变化,比如处理个人信息的类型、目的和方式等;
(2)我们在所有权结构、组织架构等方面发生重大变化,比如业务调整、并购、破产等引起的所有者变更等;
(3)个人信息共享、转让或者公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
(6)个人信息安全影响评估报告表明存在高风险时。
我们还会将本政策的旧版本存档,供您查阅。
十一、如何联系我们
1、如果您对本政策有任何疑问、意见或建议,可通过以下方式与我们联系:
(1)拨打客服热线电话:4000271018
(2)邮寄地址:湖北省武汉市武昌区民主路华银大厦,收件人:爱尚大众口腔客服部
我们的客服部门将会同个人信息保护部门在15天内进行回复,并协助解决您的问题。
2、如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以通过以下外部途径寻求解决方式:向消费者协会、医疗健康监管部门或者其他依法设立的调解组织申请调解,向武汉大众口腔医院有限公司住所地人民法院提起诉讼,或向网信、市场监管、公安等监管部门进行投诉或举报。