更新日期:2021年5月11日

生效日期:2021年5月18日

尊敬的健康泰州APP用户,中国电信股份有限公司泰州分公司重视用户隐私,您在使用健康泰州APP时,我公司将按照《健康泰州APP用户隐私政策》收集、存储、使用及对外共享您的个人信息。为了保证您的个人隐私信息合法、合理、适度的收集、使用,并在安全、可控的情况下进行传输、存储,我公司制定本政策,请您仔细阅读本政策并确认了解我公司对您个人信息的处理规则,阅读过程中,您有任何疑问,可联系我公司客服(0523-12345)咨询。

本政策将帮助您了解以下内容:

一、我们如何收集和使用信息

二、您如何管理自己的信息

三、我们如何使用 Cookie和SDK

四、我们如何对外提供信息

五、我们如何存储和保护信息

六、我们如何保护未成年人的信息

七、您的个人信息如何在全球范围转移

八、第三方责任说明

九、本政策适用与修订

十、如何联系我们

“健康泰州APP”(简称“本APP”)由中国电信股份有限公司泰州分公司运营。注册地址为:江苏省泰州市海陵区凤凰东路88号, 用户个人信息保护相关负责人联系方式:jktzapp@163.com。

我们深知个人信息对您的重要性,并会尽全力保护您的个人隐私信息安全可靠。我们致力于维持您对我们的信任,保护您的个人信息,恪守权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则的要求。同时,本APP承诺,我们将遵守并落实《网络安全法》的各项规定,依照业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

本《用户隐私政策》(简称“本隐私政策”)旨在解释我们如何收集、存储和使用您的个人信息,以及您如何行使您的隐私权利。

请您在使用本APP前认真阅读并充分理解本政策的全部内容,尤其是划线或加粗内容。如您对本隐私政策有任何疑问,请与我们的客服0523-12345联系。如您不同意协议中的任何发布或修订的条款,您可选择注销本APP账户,同时您应知晓,健康泰州APP将无法再为您提供相关服务。

本隐私政策中涉及的个人敏感信息,主要是为登录的用户鉴别与授权信息,以及在各类业务中收集、存储的,包括:

1 .身份基本信息:

包括客户姓名、民族、性别、身高、体重、户籍地、住址、联系方式、电子健康卡二维码信息、就诊卡号,以及客户有效身份证件的种类、号码、身份证照片信息。

2  个人常用设备信息:

IMEI 、系统版本、设备厂商、手机型号

3 .摄像头拍照信息:

拍摄照片、录制视频。

4 .悬浮窗信息:

获取用户设备悬浮窗。

5 .个人位置信息:

包括定位信息。

6 .网络身份标识信息:

使用用户头像信息。

7 .身份证件照片信息:

使用用户身份证件照片信息。

8 .相册及文件管理

使用系统自带的相机应用及文件管理

一、我们如何收集和使用信息

为了您可以正常使用健康泰州APP服务,下列情形下您需要向我们提供相关信息,健康泰州各功能使用用户隐私信息情况如下:

(一)用户身份基本信息

1 .注册、登录、解锁

游客或者浏览状态下,本APP不收集用户任何信息;

(1)注册:为了方便接收验证码,本APP使用手机号码注册,我们会记录您的手机号码,用于创建您的健康泰州账号;

(2)登录:我们的APP仅支持密码和短信验证登录。

(3)解锁:本APP运行程序可以通过指纹、手势、人脸识别后台解锁。如您的手机型号、版本支持指纹和人脸识别功能且您愿意使用通过指纹和人脸识别后台解锁,本APP将收集您的手机端指纹和人脸识别验证结果,并不会收集指纹和人脸信息。如您不使用指纹、手势、人脸识别解锁功能,并不影响APP其他业务使用。

2 .电子健康卡

在使用本app电子健康卡功能时,我们需要使用您提供姓名、身份证号码、民族、住址信息,以便于验证身份。如您不提供上述信息,我们将无法向您提供该服务.

3 .预约挂号

您在使用本APP预约挂号功能时,我们需要使用您的姓名、身份证号码、电话号码信息,作为为您实现预约挂号功能并推送挂号结果信息使用。如果未能提供上述信息,我们无法为您提供预约挂号功能。

4 .报告查询、门诊缴费

您在使用本APP报告查询、门诊缴费功能时,我们需要使用您的姓名、身份证号码、就诊卡号信息,以便于验证身份。如您不提供上述信息,我们将无法向您提供该服务。

5 .复诊预约、就诊评价

您在使用本APP复诊预约、就诊评价时,我们需要使用您的姓名、身份证号码、电话号码信息,作为为您实现复诊预约功能并进行就诊评价。如果未能提供上述信息,我们无法为您提供复诊预约、就诊评价功能。

6 .预约挂号缴费

您在使用本APP预约挂号缴费功能时,我们需要使用您的姓名、身份证号码、就诊卡号信息,以便于验证身份。如您不提供上述信息,我们将无法向您提供该服务。

7 .当日挂号

您在使用本APP当日挂号功能时,我们需要使用您的姓名、身份证号码、电话号码信息,作为为您实现当日挂号功能并推送挂号结果信息使用。如果未能提供上述信息,我们无法为您提供当日挂号功能。

8 .健康管理

您在使用本APP健康管理功能时,我们需要使用您的身高、体重,作为为您实现健康管理功能为您记录身高体重健康变化。如果未能提供上述信息,我们无法为您提供健康管理功能。

9 .健康档案随身带

您在使用本App健康档案随身带功能时,我们需要您填写户籍地址、住址、身高、单位、紧急联系信息、民族、文化程度、职业、婚姻状况、血型、药物过敏史、暴露史、既往史、家族史、遗传病史和残疾情况、药物过敏史、暴露史、既往史、家族史、遗传病史和残疾情况等信息进行建档。如果未能提供上述信息,我们无法为您提供健康档案随身带功能

(二) 设备信息

您需要同意本APP会获取与您的设备相关的信息,获取记录您的设备型号、操作系统、设备识别码信息。这些信息能够使App应用系统适配相应设备并确保您获得最新的版本功能,并为您及时准确的推荐符合您阅读习惯的新闻内容资讯。

1 、电子社保卡

您在使用APP申领电子社保卡时,按照江苏省人力资源和社会保障信息中心下发的《关于省电子社保卡平台升级改造的通知》的要求,您需要同意授权在社保卡申领前获取手机系统版本号、手机厂商及型号、设备唯一id、mac地址、网络环境、是否root信息。如果未能授权,我们无法为您提供使用电子社保卡的功能。

(三) 用户手机号码

本APP会根据用户的手机号码作为登录帐号,用户手机号码能够使用户进行正常登录和接收短信。 同时使用预约挂号、添加家庭成员、添加就诊卡功能时,您需要手动输入手机号码。

(四) 用户基本信息

在使用本APP预约挂号、当日挂号、诊间支付、报告查询等功能时,需要您提供姓名、身份证号码、电话号码信息。如果不使用该功能,我们将不收集您的姓名、身份证号码、电话号码信息。

(五)位置信息

本APP只支持两种定位方式,即基于网络的粗定位和基于GPS的精确定位

1 .首页

您在首次使用本APP首页功能时,我们会弹窗征求您意见,获取您的允许后,将获取你当前位置信息,以便为您匹配当前区域下的功能、资讯。如果您未能授权获取上述信息,我们将不能准确的为您匹配您当前位置区域下的功能、资讯,但不影响查询功能的使用,你可以手动切换至您需要使用的区域进行功能体验;

2 .附近机构

您在使用本APP附近机构功能时我们会获取您的当前位置信息,以便为您查询附近机构情况,并申请调用您设备上的地图软件为您实现导航服务。如果您未能授权获取上述信息,我们将不能准确的为您查询推荐您当前位置附近的机构,您仅可以通过手动拖动的形式进行位置查看,且无法准确实现导航;

(六)相册及文件管理

当您使用健康泰州APP问题反馈,需要上传照片时您需要授权获取您的相册及文件管理权限,作为我们能从您相册及文件管理器中获取图片,完成问题反馈功能。

(七)为您提供本应用的其他具体服务,本应用会在提供具体服务前通过弹窗方式另行取得您的授权:

1 .为了您在使用区域定位时能进行网络定位和GPS定位,我们会在您授权同意后获取本机定位权限及网络状态权限,如不授予该权限将不能进行区域定位操作。

2 .为了您在申领电子健康卡时能进行活体实名认证,我们会在您授权同意后获取摄像头权限,如不授予该权限将不能进行实名认证。

3 .为了及时向您提供与您相关的业务信息,我们会在您授权同意后获取弹窗权限及状态栏权限,如不授予该权限将无法正常推送信息。

4 .当您需要联系客服、电话举报、疾病咨询时,我们会在您授权同意后获取拨打电话权限,便于您联系相关机构或部门。

随着本APP功能进一步丰富,后续新增功能如涉及获取用户授权时,我们将明确提示并在您授权同意后才会获取该功能所需权限。如未取得您的授权,我们将不会收集和使用相关信息。

(八)您充分知晓,以下情形中,我们收集、使用个人信息无需征得您的授权同意:

1 .与国家安全、国防安全有关的;

2 .与公共安全、公共卫生、重大公共利益有关的;

3 .与犯罪侦查、起诉、审判和判决执行有关的;

4 .出于维护个人信息主体或其他个人的生命、财产重大合法权益但又很难得到本人同意的;

5 .所收集的个人信息是个人信息主体自行向社会公众公开的;

6 .从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开渠道;

7 .根据您的要求签订和履行合同所必需的;

8 .学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

9  法律法规规定的其他情形。

二、您如何管理您的个人信息

(一)如何管理账号信息

1  查询、修改、更正您的账号信息

您可使用本APP,在“我的-设置-账号管理”路径查询您的登录账号,点击“编辑”按钮,可对已添加的账号信息进行删除;点击“添加或注册账号”,可新增账号信息;

您可使用本APP,在“我的-设置-消息设置”路径打开或关闭消息通知;

您可使用本APP,在“我的-设置-账号与安全-密码修改”路径修改您的登录密码;

您可使用本APP,在“我的-设置-账号与安全-修改手机号”路径查询、更改您的手机号;

我们将在15个工作日内完成核查和处理

2  个人账号注销

您可使用本APP,在“我的-设置-账号与安全-注销账号”路径下对所注册账号和相关信息进行注销和删除;我们将在15个工作日内完成核查和处理

(二)如何管理个人信息

1  本人信息管理

您本人的姓名、身份证号和手机号实名认证信息需要注销账号方可删除,在删除实名认证信息后,关联的其他信息将一并删除;

2  家庭成员个人信息管理

您可以在“健康”模块中,添加和删除关联的家庭成员的姓名、身份证号和手机号个人实名认证信息;

3  浏览信息留存和清除

本APP不留存历史浏览信息;

4  检索信息留存和清除

健康泰州App首页右上角搜索功能,可以检索医院、科室、医生,方便患者快速挂号就诊;此搜索功能的搜索历史数据存储于本地存储器中。您可以在”检索”页面,点击“清除历史记录”,一键清除历史记录;

5  对于您已经授权同意本APP收集和使用的终端设备权限信息,您可以通过在终端设备进行设置,改变或撤回您的授权同意。同时您也可以通过卸载重新应用的操作重新配置权限信息;

6  在以下情形中,按照法律法规及监管政策要求,我们将无法响应您的请求:

(1)与国家安全、国防安全有关的;

(2)与公共安全、公共卫生、重大公共利益有关的;

(3)与犯罪侦查、起诉和审判有关的;

(4)有充分证据表明您存在主观恶意或滥用权利的;

(5)响应您的请求将导致其他个人、组织的合法权益受到严重损害的。

三、我们如何使用 Cookie和SDK

本APP未使用cookie技术

SDK 技术使用情况如下:

1  友盟社会化分享SDK:为了向您提供QQ、微信分享服务,我们使用了友盟社会化分享SDK,用于实现QQ、微信分享功能,上述SDK不获取您的个人信息;

2  友盟信息推送SDK:为了向您及时推送挂号消息、资讯等信息,我们使用了友盟信息推送SDK,该SDK需要获取您的用户id(已加密),用于实现APP推送服务;

3  高德地图定位SDK:为了向您提供基于位置的服务,我们使用了高德地图定位SDK,该SDK需要 获取您的手机终端唯一 标志信息(IMEI号)、经纬度信息,用于实现定位信息;

4  微信支付SDK:为了向您提供便民门诊缴费服务,我们使用了微信支付SDK,该SDK需要获取您的用户id(已加密)、订单id(已加密)和挂号费;用于实现线上缴费相关功能;

5  支付宝支付SDK:为了向您提供便民门诊缴费服务,我们使用了支付宝支付SDK,该SDK需要获取您的用户id(已加密),订单id(已加密)和挂号费;用于实现线上缴费相关功能;

6  电子社保卡SDK:为了向你提供电子社保卡申请服务,我们集成了省电子社保卡SDK,该SDK需要获取您的姓名、身份证、参保地、电话号码等信息,用于实现电子社保卡申领功能;

7  活体检测SDK:为了向您提供实名认证活体检测服务,我们使用了活体检测SDK,该SDK需要向您获取姓名、身份证号、活体检测图像等信息,用于实现实名认证功能。

8  Zxing 二维码SDK:为了向您提供电子健康卡、苏康码等二维码,我们使用了Zxing二维码SDK,用于实现电子健康卡、苏康码等二维码展示,上述SDK不获取您的个人信息。

四、我们如何对外提供信息

(一)共享

我们会按照法律法规及相关国家标准要求,以电子协议形式征得您的同意,或确认第三方已征得您的同意,您可以选择停止共享您的信息。我们仅基于产品/服务的业务场景,与第三方共享您的信息,对于我们与之共享信息的第三方,我们会在完成并通过针对第三方的信息安全风险评估后,与其签署必要的保密协定,要求他们严格遵守相关法律法规与监管要求,遵照我们的本隐私政策采取保密和安全措施来处理个人信息,未经您的授权严禁用于自身或第三方营销活动:

1 .我们提供的第三方产品/服务,可能由第三方提供或第三方联合我们提供,因此只有共享您的信息,才能实现我们的产品/服务的核心功能或提供您需要的服务。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他途径;

2 .根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须情况进行提供;

3 .在法律法规允许且不违背公序良俗的范围内,为维护健康泰州APP、健康泰州APP的关联方、您或其他健康泰州用户或社会公共利益、财产或安全免遭损害而有必要提供,(在实际操作中,应征得用户的同意后才能提供,故请注意此风险点,规范操作,做好风险防范。)比如为防止欺诈违法活动和减少信用风险,而与其他公司和组织交换信息。不过,这并不包括违反本隐私政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露的个人信息。我们的关联方无权将个人信息共享用于任何其他用途,我们的关联方如要改变个人信息的处理目的,将再次通过公告公示、弹框授权方式,征求您的授权同意;

本隐私政策中的“健康泰州APP关联公司”指:(1)中国电信集团有限公司;(2)中国电信集团有限公司直接或间接控股的公司,包括:中国电信股份有限公司、中电万维信息技术有限责任公司、号百控股股份有限公司、号百信息服务有限公司。

(二)转让

我们不会将您的个人信息转移给任何公司、组织和个人,但以下情况除外:

1 .在获取明确同意的情况下转移:获得您的明确同意后,我们会向其他方转移您的个人信息;

2 .在涉及合并、收购或破产清算时,如涉及到个人信息转移,我们会要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意;

3 .相关法律法规规定的或我们与您约定的其他情形。

(三)公开披露

我们仅会在以下情况下,公开披露您的个人信息:

1 .根据您的需求,在您明确同意或者授权的披露方式下披露您所指定的个人信息;

2 .我们不会将您的个人信息进行公开披露,但以下情况除外:根据法律法规的要求,强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式,在法律法规许可的前提下,采取符合业界标准的安全防护措施的前提下公开披露您的个人信息。

五、我们如何存储和保护信息

1 .遵照《网络安全法》规定,我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内,对于所收集的信息,我们将在法律规定的最短期限内保存,超出保存期限后,我们将对所收集的信息进行匿名化处理。

2 .我们已使用符合业界标准的安全防护措施保护您提供的个人信息。我们会采取以下合理可行的措施,确保您个人信息的安全性、完整性、真实性、有效性:

(1)在本APP与服务之间交换数据时,采取参数鉴权及返回结果加密技术,确保您的个人信息在传输过程中的安全。

(2)使用加密技术对个人信息数据进行存储,使用受信赖的保护机制防止数据遭到攻击;在涉及个人信息需要展示的应用界面,我们采用必要的掩码脱敏手段以确保不受非法窃取。

(3)在您初次使用本APP时,我们会遵循最小化原则,结合具体业务场景及其所涉设备权限,按需阐明用途,征求您的充分授权,保障您的知情权和隐私权不受侵犯。

我们承诺收集的信息,仅用于提供健康泰州APP的服务,不得用于除此之外的任何其他用途。

(4)我们建立了数据安全管理制度,明确了数据分类分级方式和敏感信息管理要求,规范了信息存储准则。我们部署严格的访问控制、多重身份认证机制以及定期开展访问日志复核,确保只有授权人员才可访问个人信息,防止越权和违规操作。

(5)我们建立了完备的安全事件处置措施和补救措施,每年针对个人信息保护进行应急预案的演练,及时定位风险,持续监控态势。同时定期举办敏感数据安全和隐私保护培训课程,加深员工保护个人信息的安全意识,截止目前未发生任何个人信息泄露、毁损、丢失的风险事件。

3 .互联网并非绝对安全的环境,而且电子邮件、即时通讯交流方式并未严格受到强加密保护,为了您的个人信息安全,我们强烈建议您不要通过此类方式传输个人信息。尽可能最小化向第三方提供个人信息,防止非法窃取盗用和未经授权访问带来的信息泄露。请您尽可能使用复杂密码、一次性验证码两种组合验证方式,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账户信息及密码发生泄露,请您立即通过本政策约定的联系方式联络我们,以便我们在尽快时间内配合您采取相应措施。

(四)健康泰州APP停止运营产品或业务时,会停止继续收集个人信息活动

六、我们如何保护未成年人信息

1 .若您是18周岁以下的未成年人,我们鼓励您在父母或监护人的指导下使用我们的服务,请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我们的服务或向我们提供您的信息,健康泰州APP根据国家相关法律法规的规定要求保护未成年人的个人信息。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。

2  健康泰州APP收集年满14周岁的未成年人的个人信息前,必须征得未成年人监护人的明示同意。本APP不支持不满14周岁的儿童单独进行实名认证,您可以在“健康”模块中新增监护人信息,监护人通过实名认证后,再点击“新增”,通过添加家庭成员,完成儿童实名信息认证,我们将视为已征得其监护人的明示同意。

3  如果有事实证明未成年人并未取得监护人同意的情况下注册使用了我们的产品与/或服务,我们会与相关监护人协商,并设法尽快删除相关个人信息。

七、您的个人信息如何在全球范围转移

我们通过本APP在中华人民共和国境内(下称中国,为本隐私政策之目的,不含香港、澳门、台湾地区,下同)收集的个人信息,将存储在中国境内。本APP不提供境外服务,也无法将个人信息转移出去。

八、第三方责任说明

1 .如您通过本APP,使用了由第三方而非健康泰州提供的服务时,我们会尽力确保您的账号安全,使您获得更安全的访问体验,我们会使用传输过程加密并验证参数签名的方式,可以帮助您识别防范钓鱼、账号泄露风险,同时更有利于保障您和第三方的共同权益,尽力阻止不法分子篡改您和您希望访问的第三方之间正常服务内容,尽力使您的个人信息在传输过程中的安全;

2 .您通过我们客户端接入使用的第三方服务,使用第三方开发的应用程序时,第三方服务向您提示获取您的信息,您应当进行关注。服务提供方可能有自己的独立隐私权保护政策,我们对第三方服务提供方对您的个人信息采取保护措施会尽到法律规定的义务,请您在使用第三方服务时,务必与第三方直接联系以获得关于他们的隐私权政策详情。如果您发现这些第三方服务存在风险时,建议您终止相关操作以保护您的合法权益。

九、本政策适用与修订

本APP所有服务均适用本政策,基于为给您提供更好的服务的目的,并根据业务的发展或法律法规及监管政策变化的要求,我们可能会适时对本政策进行修订和更新。 对于修订或更新后的隐私政策,我们会征求您的同意, 并且明确隐私政策发布、生效日期信息。对于重大变更,我们还会提供更为显著的通知,包括短信通知、客户端消息中心,说明隐私政策的具体变更内容,您可以通过客户端 “我的-设置-隐私声明”栏目 ,访问阅读最新版的《用户隐私政策》。

本政策所指的重大变更包括但不限于:

1 .我们的服务模式发生重大变化;

2 .个人信息共享、转让或公开披露的主要对象发生变化;

3 .您参与个人信息处理方面的权利及其行使方式发生重大变化;

4 .我们负责处理个人信息安全的联络方式及投诉渠道发生变化时;

5 .个人信息安全影响评估报告以及敏感信息内部审计报告表明存在高风险时。

十、如何联系我们

若您对本APP、本隐私政策或您个人信息的相关事宜有任何意见、建议或申诉,请通过客户端“我的”模块中“帮助反馈”栏目联络我们, 也可以拨打我们的客户服务热线:0523-12345,与本APP客服专员进一步沟通。 一般情况下,我们将在七十二小时内回复,特殊情况下,最长将在不超过7个工作日或法律法规规定期限内做出答复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您可以与我们再次沟通或向泰州市场监督管理局等有关单位反映。