以下是《山东大学附属儿童医院官方网站服务商济南阿特拉斯科技有限公司隐私保护政策》的要点说明:
3.我们采取了互联网业内标准的技术措施和数据安全措施来保护您的个人信息安全。
4.除非再次征得您的同意,我们不会将您的个人信息用于本政策未载明的其他目的。
5.当您对本政策有任何疑问,可以和我们进一步联系与咨询。
一、引言
我们可能会不时对《山东大学附属儿童医院官方网站服务商济南阿特拉斯科技有限公司隐私保护政策》进行修订。当《山东大学附属儿童医院官方网站服务商济南阿特拉斯科技有限公司隐私保护政策》发生变更时,我们会在版本更新后以推送通知、弹窗等形式向您展示变更后的内容。
请您注意,只有在您确认同意变更后,我们才会按照更新后的《山东大学附属儿童医院官方网站服务商济南阿特拉斯络科技有限公司隐私保护政策》收集、使用、处理和存储您的个人信息;您可以选择不同意,但会导致您无法使用山东大学附属儿童医院官方网站的服务和功能。
二、山东大学附属儿童医院官方网站处理个人信息的法律依据
三、我们如何收集和使用您的个人信息
我们会遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您在使用服务过程中主动提供或因使用我们产品和/或服务而产生的个人信息。如果我们要将您的个人信息用于本政策未载明的其它用途,或基于特定目的将收集而来的信息用于其他目的,我们将以合理的方式向您告知,并在使用前再次征得您的同意。
1、帮助您成为我们的在线用户
注册帐号:
若您为患者,您需要向我们提供以下信息:手机号码、患者姓名、性别、出生日期、所在城市、银行卡(付款、提现使用)。
2、向您提供产品和/或服务
A.向您提供山东大学附属儿童医院官方网站产品和/或服务的核心业务功能
为实现山东大学附属儿童医院官方网站的核心业务功能,我们可能需要向您收集个人信息。以下将详细列出山东大学附属儿童医院官方网站的核心业务功能及为实现该功能所需收集的个人信息,若您拒绝收集,则无法使用该服务。
③预约就诊功能。您注册成为山东大学附属儿童医院官方网站的用户后,可在山东大学附属儿童医院官方网站预约就诊。在此过程中,我们可能会收集您的手机号码、患者姓名、性别、身份证号码(用于挂号就诊实名认证)、出生日期、所在城市、与患者的关系、病情、设备信息、浏览器类型、日志信息。
B.向您提供山东大学附属儿童医院官方网站产品和/或服务的附加业务功能
为了向您提供更优质的产品和服务,我们可能需要收集下述信息。
②搜索功能。当您使用山东大学附属儿童医院官方网站提供的搜索功能时,我们会收集您查询的关键字信息以及您在使用山东大学附属儿童医院官方网站服务时所阅览或要求的其他信息和内容详情。为了给您带来更便捷的搜索服务并不断完善山东大学附属儿童医院官方网站产品和/或服务,我们可能会使用浏览器网络存储机制(包括HTML5)和应用数据缓存,收集您设备上的信息并进行本地存储。该等关键词信息通常无法单独识别您的个人身份,不属于您的个人信息,不在本政策的限制范围内。只有当您的搜索关键词信息与您的其他信息有联结并可识别您的个人身份时,则在结合使用期间,我们会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本政策对其进行处理与保护。
③客户服务。当您向山东大学附属儿童医院官方网站提起投诉、申诉或进行评价时,为了方便与您联系或帮助您解决问题,我们可能需要您提供姓名、手机号码、电子邮件及其他联系方式等个人信息。如您拒绝提供上述信息,我们可能无法向您及时反馈投诉、申诉或咨询结果。
d.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
e.所收集的个人信息是您自行向社会公众公开的;
f.从合法公开披露的信息中收集到您的个人信息,如从合法的新闻报道、政府信息公开等渠道;
g.根据您的要求签订和履行合同所必需的;
h.用于维护山东大学附属儿童医院官方网站的产品和/或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
i.法律法规规定的其他情形。
如果您对我们收集和使用您的个人信息的法律依据有任何疑问或需要提供进一步的信息,请与我们联系。
4.我们如何共享、转让、公开披露您的个人信息
共享您的个人信息
A.我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:
②在法定情形下的共享:根据适用的法律法规、法律程序、政府的强制命令或司法裁定而需共享您的个人信息;
③在法律要求或允许的范围内,为了保护山东大学附属儿童医院官方网站及其用户或社会公众的利益、财产或安全免遭损害而有必要提供您的个人信息给第三方;
转让
除非获取您的明确同意,我们不会将您的个人信息转让给任何公司、组织或个人。
公开披露
除非获取您的明确同意,我们不会公开披露您的个人信息。
基于法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会向有权机关披露您的个人信息。但我们保证,在上述情况发生时,我们会要求披露请求方必须出具与之相应的有效法律文件,并对被披露的信息采取符合法律和业界标准的安全防护措施。
A.与国家安全、国防安全有关的;
B.与公共安全、公共卫生、重大公共利益有关的;
C.与犯罪侦查、起诉、审判和判决执行等有关的;
D.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
E.您自行向社会公众公开的个人信息;
F.从合法公开披露的信息中收集到的个人信息的,如合法的新闻报道、政府信息公开等渠道。
G.法律法规规定的其他情形。
根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
有关共享信息的提示:
鉴于医疗的特殊性,出于患教以及帮助其他患者的目的,您与医生的交流信息可能将在匿名化和/或去标识化处理后,默认展示给第三方阅读。如您不希望您的匿名化和/或去标识化处理过的信息展示给第三方,可向与您交流的医生申请将沟通交流内容设置为隐私,医生有权根据情况设置。设置后,您与该医生的交流内容、动态将不会向其他用户展示。
但只要您不删除被共享的信息,该信息会一直留存在公众领域;在一些情况下,即使您删除共享信息,该等信息仍可由其他用户或与我们没有关联及不受我们控制的第三方独立地缓存、复制或储存,或通过其他用户或该等第三方在公众领域保存。
5.我们如何保护您的个人信息
①技术措施与数据安全措施
我们努力采取各种符合业界标准的物理、电子和管理方面的安全措施来保护您的个人信息安全。我们积极建立《数据分类分级制度》、《数据安全管理规范》、《数据安全开发规范》来管理规范个人信息的存储和使用,确保未收集与我们提供的服务无关的个人信息。
②安全认证
我们与监管机构、第三方测评机构建立了良好的协调沟通机制,及时抵御并处置各类信息安全威胁,为您的信息安全提供全方位保障。
③安全事件处置
同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况,紧密配合政府机关的工作。
6、设备权限调用
为了提供更便捷、更优质的服务,努力提升您的体验,我们在向您提供的以下服务中需要您开通以下的设备权限。
基于存储权限的服务:我们会在您开启存储权限以便正常使用APP,您可以上传病历、病情照片、影像资料,以实现更好咨询服务,或与客服联系上传就诊记录信息。
基于位置信息的附加服务:我们会在您开启位置权限后访问获取您的位置信息,根据您的位置信息为您提供推荐医院、推荐医生。
基于相机/摄像头的附加服务:您可在开启相机/摄像头权限后使用该功能与医生进行视频。
基于相册(图片库)的图片访问及上传的附加服务:您可在开启相册权限后使用该功能上传您的病历、病情照片、影像资料,以实现更好咨询服务,或与客服联系上传就诊记录信息。
7、我们如何使用Cookie和其他追踪技术
我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie大部分网络浏览器都设有阻止Cookie的功能。
8、我们如何处理未成年人的个人信息
②如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们。
③对于经父母或法定监护人同意而收集未成年人个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用或公开披露此信息。
9、名词解释
本隐私保护政策中使用到的名词,在通常意义中有如下定义:
(2)个人敏感信息:个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。例如,个人敏感信息包括身份证件号码、个人生物识别信息、银行账号、通信内容、健康生理信息等。
(3)设备:设备是指可用于山东大学附属儿童医院官方网站产品和/或服务的装置,例如台式计算机、笔记本电脑、平板电脑或智能手机。
(5)IP地址:每台上网的设备都会指定一个编号,称为互联网协议(IP)地址。这些编号通常都是根据地理区域指定的。IP地址通常可用于识别设备连接至互联网时所在的位置。
(6)SSL:SSL(SecureSocketLayer)又称为安全套接层,是在传输通信协议(TCP/IP)上实现的一种安全协议。SSL支持各种类型的网络,同时提供三种基本的安全服务,均通过使用公开密钥和对称密钥技术以达到信息保密的效果。
(7)信息收集技术:我们在《山东大学附属儿童医院官方网站服务商济南阿特拉斯科技有限公司隐私保护政策》中所述的“自动收集”包括以下方式:
B.Webbeacon(网络信标)Webbeacon是装嵌在网站或电邮内的电子图像文件案或其他技术,可用于计算访客数目、记录您是否及何时阅览电邮或网站,或用以使用某些Cookie。
D.ETTag(实体标签)ETTag是在互联网浏览器与互联网服务器之间背后传送的HTTP协议标头,可代替Cookie,用以追踪个别使用者,使我们可更深入地了解和改善我们的服务。
E.JavaScriptJavaScript是一种编程语言,用于制作更具互动性和动态的网页。JavaScript可以设定Cookie、阅读Cookie及删除Cookie。
(8)关联公司:指一方现在或将来控制、受控制或与其处于共同控制下的任何公司、机构。“控制”是指直接或间接地拥有影响所提及公司管理的能力,无论是通过所有权、有投票权的股份、合同或其他被依法认定的方式。
(9)算法:计算机在执行解题运算时遵循的流程或一系列规则。
(11)使用浏览器进行网络存储:“使用浏览器进行网络存储”的机制可让网站将数据存储在设备上的浏览器中。如果在“本地存储”模式下使用该机制,则数据可存储在各个会话中。这样一来,即使在关闭并重新打开浏览器后,用户仍可以获取相应数据。
(14)去标识化:指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。
(15)匿名化:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。