隐私条例
版本发布时间:2021年11月15日
版本生效时间:2021年11月15日
提示条款
北京康康盛世信息技术有限公司、贵阳康康慢病互联网医院有限公司、乌当康康慢病诊所(以下可统称为“我们”或“【康康血压】”,注册地址:北京市石景山区实兴大街30号院3号楼8层8395房间)高度重视个人信息的保护,在您使用【康康血压】平台提供的服务时(以下可称为“【康康血压】服务”),我们将按照本隐私权政策收集、使用您和您的最终用户(即“您的产品的最终用户”,以下同)的个人信息。
我们希望通过本隐私权政策,帮助您了解我们会收集哪些数据、为什么收集这些数据以及会利用这些数据做些什么。了解这些内容对您至关重要,因此我们建议您完整地阅读本隐私权政策,以帮助您了解维护自己隐私权的方式。
本隐私权政策适用于【康康血压】提供的各项服务,您访问【康康血压】平台、使用【康康血压】提供的服务,包括但不限于我们提供的网站、APP应用、API接口、微信小程序等,均适用本隐私权政策。如您使用【康康血压】提供的某项或某几项服务有其单独的隐私权政策的,该服务对应的隐私权政策将与本隐私权政策一起构成一份完整的【康康血压】隐私权政策。
在使用【康康血压】产品或服务前,请您务必仔细阅读并透彻理解本政策,特别是以粗体下划线标识的条款,您应重点阅读,在确认充分理解并同意后使用相关产品或服务。如您对本隐私权政策有任何疑问,您可以通过【康康血压】公布的联系方式与我们联系。
如果您不同意本隐私权政策的内容,您应停止使用【康康血压】服务。当您使用【康康血压】提供的任一服务时,即表示您已同意我们按照本隐私权政策来合法使用和保护您的个人信息。
本隐私权政策将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息
二、我们如何使用Cookie和同类技术
三、我们如何共享、转让、公开披露您的个人信息
四、我们如何保护您的个人信息
五、如何管理您的个人信息
六、我们如何保护未成年人的信息
七、本隐私权政策如何更新
八、如何联系我们/用户申诉渠道和反馈机制
我们收集信息是为了更好、更优、更准确的完成您所选择的服务。我们收集信息的方式如下:
(1)您在注册、登录、认证账户时所填写的信息
您在使用【康康血压】提供的服务时,为保障 APP 正常数据统计和安全风控,在您同意 APP 隐私政策后,我们将进行集成SDK的初始化工作,会收集您的Android id、Mac地址、IMEI、IMSI,以保障 APP 正常数据统计和安全风控。
为了完成账号的创建、登录以便我们为您提供服务,您在注册、登录【康康血压】账户时需要填写手机号码、密码。您应知悉,手机号码属于您的个人敏感信息,我们收集该类信息是为了满足相关法律法规的要求,如您拒绝提供可能导致您无法使用我们的此功能,请您谨慎考虑后再提供。
在您使用个人实名认证或相关服务所需时,根据相关法律法规,您可能需要提供您的电话号、验证码匹配结果以完成实名认证。这些属于您的个人敏感信息,您可以拒绝提供,如果拒绝提供您将可能无法获得相关服务,但不影响其他功能与服务的正常使用。
当您进行企业实名认证时,我们可能还会要求您提供企业营业执照、统一社会信用代码,企业名称,营业期限,所在地区,详细地址,公司电话等信息。
另外,您可以自行选择是否就个人信息资料的部分或全部内容进行编辑补充,个人信息资料可供编辑的内容包括头像、昵称。以上更改操作不会影响您对其他功能的使用。
(2)您在使用服务时上传的信息
您在使用【康康血压】时所上传的头像、图片、文字、音频、血压数据。
(3)您在通过我们提供的联系/反馈渠道或参加我们举办的活动时所提交的信息
您在参与我们线上活动时填写的信息可能包含有您的姓名、电话、地址信息。
(1)网络日志及设备信息
当您使用我们的服务时,我们可能会自动收集以下相关信息并存储:
• 客户端硬件特征:设备型号、设备硬件序列号、操作系统版本。
• 软件特征信息:软件的版本号、浏览器类型。
• 服务日志信息:您在使用我们服务时搜索、查看的信息、服务故障信息及其他同等类型信息。
• 其他日志及设备信息:除以上信息外,我们可能收集到的其他日志及设备相关信息主要包括:IMEI、唯一设备标识符。
(2)位置信息
仅在当您使用与位置有关的服务时,我们可能会记录您设备所在的位置信息,以便为您提供相关服务。在您使用服务时,我们可能会通过IP 地址、GPS、WLAN或基站途径获取您的地理位置信息;您或其他用户在使用服务时提供的信息中可能包含您所在地理位置信息,包括您提供的帐号信息中可能包含的您所在地区信息,您共享的地理标记信息。
(3)其他相关信息
为了帮助您更好地使用我们的产品或服务,我们会收集除以上列明的信息以外的相关信息。我们可能会为改善产品、进行商业化决策需要,采集相关信息用于研究、统计分析和预测(包括使用匿名数据进行机器学习、进行模型算法训练)。无论如何,我们在对以上信息做收集时仍会依照“最小的限度”以及“必要”的原则进行,同时将依照规定做好相关数据的保护工作。
我们收集这些信息是为了向您更好提供服务,为了实现这一目的,我们会把您的信息用于下列用途:
(1)向您提供【康康血压】各项服务,并维护、改进这些服务。
(2)联系您解决问题。
(3)我们可能使用您的个人信息以预防、发现、调查欺诈、危害安全、非法或违反与我们或其关联方协议、政策或规则的行为,以保护您、其他我们用户,或我们或其关联方的合法权益。
(4)经您许可的其他用途。
请充分知悉,在以下情形中,我们收集、使用个人信息无须(再次)征得您的授权同意:
(1)与国家安全、国防安全有关的;
(2)与公共安全、公共卫生、重大公共利益有关的;
(3)与犯罪侦查、起诉、审判和判决执行等有关的;
(4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(5)所收集的个人信息是个人信息主体自行向社会公众公开的;
(6)从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;
(7)根据您的要求签订和履行合同所必需的;
(8)用于维护所提供的服务的安全稳定运行所必需的,例如发现、处置服务的故障;
(9)法律法规规定的其他情形。
为使您获得更轻松的访问体验,您访问【康康血压】平台或使用【康康血压】提供的服务时,我们可能会通过小型数据文件识别您的身份,这么做是帮您省去重复输入注册信息的步骤,或者帮助判断您的账号安全。这些数据文件可能是Cookie、Flash Cookie,或您的浏览器或关联应用程序提供的其他本地存储(以下合称“Cookie”)。
请您理解,我们的某些服务只能通过使用Cookie才可得到实现。如果您的浏览器或浏览器附加服务允许,您可以打开浏览器的设置选项,选择隐私设置,勾选“不跟踪”,或者禁止Cookie,这样您的数据将不会被我们追踪到。网页上常会包含一些电子图象(称为“单像素GIF 文件”或 “网络 Beacon”),使用网络Beacon可以帮助网站计算浏览网页的用户或访问某些Cookie,我们会通过网络Beacon收集您浏览网页活动的信息,例如您访问的页面地址、您先前访问的援引页面的位址、您停留在页面的时间、您的浏览环境以及显示设定等。
我们不会与第三方共享您的个人信息,但以下情况除外:
(1)事先获得个人信息权利主体的同意或授权。
(2)根据法律法规的规定或行政或司法机构的要求。
(3)与关联公司间共享:为便于我们基于关联账号共同向您提供服务,推荐您可能感兴趣的信息或保护【康康血压】关联公司或其他用户或公众的人身财产安全免遭侵害,您的个人信息可能会与我们的关联公司共享。我们只会共享必要的个人信息(为便于您通过【康康血压】账号使用我们关联公司产品或服务,我们会向关联公司共享您必要的账户信息),如果我们共享您的个人敏感信息或关联公司改变个人信息的使用及处理目的,将再次征求您的授权同意。
(4)与授权合作伙伴共享:仅为实现本隐私政策中声明的目的,我们的某些服务将由我们和授权合作伙伴共同提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。例如安排合作伙伴提供服务。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于与产品或服务无关的其他用途。
对我们与之共享个人信息的第三方,我们会与其签署严格的数据保护协定,要求其按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
(5)为保障【康康血压】APP相关功能实现与应用安全稳定运行,我们会接入第三方提供的软件开发包(SDK)实现相关目的。请您放心,我们会对SDK进行严格的安全检测,以保证数据安全。以下为我们接入的相关第三方SDK目录及使用目的:
SDK名称:友盟SDK
使用目的:以提供基础的运营统计分析服务,以便更好的改进我们的产品。
收集个人信息类型:设备信息(IMEI / MAC/ Android ID/ IDFA/ OpenUDID/ GUID/ 地理位置等)。
隐私权政策链接:https://www.umeng.com/page/policy
SDK名称:个推SDK
使用目的:以提供APP信息推送服务,以便更好的服务我们的用户。
收集个人信息类型:设备信息(IMEI / MAC/ Android ID/ IDFA/ OpenUDID/ GUID/ 地理位置等)。
隐私权政策链接:https://docs.getui.com/privacy/
我们不会向任何第三方转让您最终用户的个人信息,除非以下情形:
(1)获得您最终用户的同意。
(2)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您最终用户个人信息的公司、组织继续受此隐私权政策的约束,否则我们将要求该公司、组织重新向您最终用户征求授权同意。
我们仅会在以下情况下,公开披露您最终用户的个人信息
(1)获得您或您最终用户明确同意。
(2)基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您或您最终用户的个人信息。
(3)在紧急情况下,经合理判断是为了保护我们、我们的客户、最终用户或其他人的重要合法权益。
以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
(1)与国家安全、国防安全有关的;
(2)与公共安全、公共卫生、重大公共利益有关的;
(3)与犯罪侦查、起诉、审判和判决执行等有关的;
(4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(5)您自行向社会公众公开的个人信息;
(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(7)根据你要求签订和履行合同所必需的;
(8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
(9)为开展合法的新闻报道所必需的;
(10)出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
(11)法律法规规定的其他情形。
根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
为了保障您的信息安全,我们将按照行业通行标准、努力采取合理的物理、电子和管理方面的安全措施来保护您的信息,并尽最大合理努力使您的信息不会被泄漏、毁损或者丢失。在您的浏览器与服务器之间交换数据时受SSL协议加密保护;我们对网站提供HTTPS协议安全浏览方式;我们会使用加密技术提高个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
我们收集的信息保存于不向公众开放的安全运行环境之中。为避免未经授权访问您的信息,我们将其保存在有防火墙保护并可能加密的服务器之中。但是,没有任何系统是绝对安全的,请您理解在信息网络上不存在“完善的安全措施”。即使我们做出了很大努力,仍有可能无法杜绝对您的个人信息的非法访问。此外,由于无法判断他人的陈述是否属实,我们可能会被不可靠的、有误导性的或非法的信息所蒙蔽。
如不幸发生个人信息安全事件,我们将按照法律法规的要求向您或您的最终用户告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您以及您的最终用户可自主防范和降低风险的建议、对您以及您的最终用户的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您以及您的最终用户,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您及您最终用户的个人信息,除非法律有强制的存留要求。而我们判断前述期限的标准包括:
• 完成与您相关的服务目的、维护相应服务及业务记录、应对您可能的业务需求;
• 保证我们为您提供服务的安全和质量;
• 您是否同意更长的留存期间;
• 是否存在保留期限的其他特别约定。
在您的个人信息超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。
我们将努力使您能审阅、更正或补充您存在我们这里的信息。如需审阅、更正或补充,请访问我们的平台并登录您的账号予以操作。
如某项权利的行使无法在账号页面操作,您可以通过客服邮箱 wanxian@kang.cn 或客服电话4006-112-120与我们取得联系,我们将在15个工作日内回复您的更正请求。
(1)无论您何时使用我们的服务,我们都会力求让您顺利访问自己的个人信息。如果这些信息有误,我们会努力提供各种方式来让您快速更新信息或删除信息(除非我们出于合法业务或法律方面的原因而必须保留这些信息)。更新您的个人信息时,我们可能会先要求您验证自己的身份,然后再处理您的请求。
(2)在以下情形,您可以向我们提出删除个人信息的请求:
• 我们存在未征得您的明确同意即收集、使用您的个人信息的行为;
• 我们处理个人信息的行为严重违反了与您的约定;
• 我们处理个人信息的行为违反了法律法规的规定;
• 您主动注销了您的账号。
当您或我们协助您删除相关信息后,因为适用的法律和安全技术,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并将其进一步隔离,使其在我们提供的产品内保持不被检索、访问的状态,直到备份可以清除或实现匿名。
如果您决定注销账号,可以通过拨打 4006-112-120 客服电话说明注销需求。我们将安排专业人员在15个工作日内为用户办理注销事宜。在账户注销后,我们将停止为您提供产品或服务,并根据您的需求删除个人信息,法律法规另有规定的除外。
您有权通过向我们发送请求,获取您本人血压数据的副本。您可以通过客服电话4006-112-120与我们取得联系,我们将在15个工作日内回复您的请求。
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情形收取一定成本费用。对于那些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与刑事犯罪侦查、起诉、审判和执行判决等直接相关的;
(5)有充分证据表明个人信息主体存在主观恶意或滥用权利的;
(6)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
(7)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
我们十分重视未成年人的个人信息保护,如您为未成年人,建议您请您的父母或监护人仔细阅读本隐私政策,并在征得您的父母或监护人同意的前提下使用我们的服务或向我们提供信息。
受制于现有技术和业务模式,我们很难主动识别未成年人的信息,如果未成年人的监护人发现存在未经授权而收集未成年人个人信息,监护人可通知我们予以删除。
我们可能适时会对本隐私权政策进行调整或变更,本隐私权政策的任何更新将以标注更新时间的方式公布在【康康血压】网站上,除法律法规或监管规定另有强制性规定外,经调整或变更的内容一经通知或公布后的7日后生效。未经您明确同意我们不会限制您按照本政策所应享有的权利。对于重大变更,我们还会提供更为显著的通知(包括通过网站或客户端首页公示的方式进行通知甚至向您提供弹窗提示)。
本政策所指的重大变更包括但不限于:
(1)我们的服务模式发生重大变化。如处理用户信息的目的、用户信息的使用方式等。
(2)我们在控制权、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等。
(3)个人信息共享、转让或公开披露的主要对象发生变化。
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5)我们负责处理用户信息安全的责任部门、联络方式及投诉渠道发生变化时。
(6)个人信息安全影响评估报告表明存在高风险时。
如您对本政策或相关事宜有疑问或建议等,我们建立了个人信息保护专职部门,您可以通过如下渠道与我们取得联系,我们将在15天内回复您的请求:
1、客服热线:4006-112-120
2、邮箱:wanxian@kang.cn
我们将妥善受理并及时反馈您的申诉,并在验证您的用户身份后的十五天内予以回复,我们会尽最大努力为您提供满意的解决方案。