您的信任对我们非常重要,我们深知个人信息安全的重要性,我们将按照法律法规要求,采取安全保护措施,保护您的个人信息。鉴此,益丰大药房连锁股份有限公司(以下简称“我们”或“益丰”)制定本《隐私政策》(以下简称“本政策”)并提醒您:
本政策适用于益丰大药房提供的服务或商品。如关联公司的服务或商品中使用了益丰提供的服务或商品但未设独立隐私政策的,则本政策同样适用于该部分服务或商品。
请您注意,本政策和声明不适用于以下情况:
1、通过我们的服务或商品而接入的第三方服务(包括任何第三方网站)收集的信息;
2、通过在我们的服务或商品中进行广告服务的其他公司或机构所收集的信息。
我们非常重视用户的隐私和个人信息保护。在使用我们的各项服务或商品前,请您务必仔细阅读并透彻理解本政策,在确认充分理解并同意后方使用相关服务或商品。一旦您开始使用本平台服务,将被视为对本政策内容的接受和认可。
如对本声明和政策内容有任何疑问、意见或建议,您可通过客服与我们联系。
隐私权政策
益丰深知个人信息对您的重要性,并会尽全力保护您的个人信息安全。我们致力于维持您对我们的信任,我们承诺将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。在使用我们的服务或商品前,请您仔细阅读并了解本政策,我们将按照本政策收集、处理及披露您的信息。
版本更新日期:2023年5月9日
版本生效日期:2023年5月9日
一、定义
1.1 个人信息
指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。如姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。
1.2 个人敏感信息
包括身份证件号码、个人生物识别信息、银行账号、财产信息、行踪轨迹、交易信息、14岁以下(含)儿童的个人信息等。
1.3 个人信息删除
指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。
1.4 业务数据
不同于个人信息,是指益丰的用户利用益丰的服务上传、下载、分发等通过益丰的技术服务处理的数据。
二、我们可能收集的信息
我们提供产品或服务时,可能会收集、储存和使用下列与您有关的个人信息。如果您不提供相关信息,可能无法注册成为我们的用户或无法享受我们提供的某些服务,或者无法达到相关服务拟达到的效果。
2.1 与个人身份无关的信息
当您使用益丰的产品或服务时,我们可能收集和汇总诸如用户的来源途径、访问顺序、停留时间等信息,例如记录使用益丰的产品或服务的每个用户的来源途径、浏览器软件等。
2.2 与个人身份有关的信息
当您使用益丰的产品或服务时,我们可能收集和汇总或要求您提供有关个人身份的信息,包括:
基本信息(包括个人姓名、生日、性别、住址、个人电话号码、电子邮箱);个人身份信息(包括身份证、军官证、护照);个人生物识别信息(包括面部识别特征);网络身份标识信息(包括个人信息主体账号、IP 地址);个人财产信息(包括交易和消费记录、余额、优惠券);通讯录;个人上网记录(包括网页浏览记录、软件使用记录、点击记录);个人常用设备信息(包括硬件型号、设备 MAC 地址、操作系统类型、软件列表唯一设备识别码(如 IMEI/android ID/IDFA/OPENUDID/GUID、SIM 卡 IMSI 信息在内的描述个人常用设备基本情况的信息));个人位置信息(包括行程信息、精准定位信息、住宿信息、经纬度);个人健康生理信息与健康医疗类信息(包括身高、体重、胸围、腰围、臀围、肺活量、血糖、血压、病症、门急诊病历记录、住院病历记录、用药记录、过敏信息、婚育信息、女性月经及妊娠哺乳信息、以往病史、诊治情况、家族病史、手术外伤史、输血史、血型、现病史、传染病史、体检记录);您选择绑定健康监测硬件监测的健康信息(如血糖、血压、血脂、体温、脉搏、心电、步数、血氧、潮气量、呼吸频率、呼吸周期身体监测数据);生活习惯(吸烟习惯、饮酒习惯、饮食习惯、运动习惯、 睡眠习惯及不良生活习惯);紧急联系人联系信息。
三、我们如何收集和使用您的个人信息
我们会出于政策所述的以下目的,收集、储存和使用您的个人信息:
3.1 实现网上购物所必须的功能
(1)帮助您成为我们的会员
为方便您在益丰健康浏览、购买商品及服务,您使用益丰的用户名及密码登录益丰健康,益丰健康使用益丰账户为您提供服务。您首先需要注册一个益丰账户成为益丰用户。当您注册时,您需要至少向我们提供您准备使用的益丰账户名、密码、您本人的手机号码、电子邮箱地址(用于验证邮箱),我们将通过发送短信验证码或邮件的方式来验证您的身份是否有效。为确保您在我们提供的所有服务中使用同一会员身份,如您使用的服务需要益丰账户,我们可能会使用您提供的账户注册信息。为实现您在益丰商城及益丰健康的订单查询、浏览和售后等相关服务,您授权并同意我们在益丰商城和益丰健康中同步及共享您使用益丰网站和益丰健康过程中提供、形成的信息。益丰商城和益丰健康将依据本隐私政策收集并存储您所提供的个人信息并可根据信息服务必要性共享您授权的信息。益丰和益丰健康会采用符合业界标准的安全防护措施以及各种合理的制度、安全技术和措施来保护您的个人信息安全。
您的账户名为您的默认昵称,您可以修改和补充您的昵称、性别、生日、兴趣爱好以及您的实名认证相关信息,这些信息均属于您的“账户信息”。您补充的账户信息将有助于我们为您提供个性化的商品推荐和更优的产品与/或服务使用体验,但如果您不提供这些补充信息,不会影响您网上购物的基本功能。
(2)商品信息展示和搜索
为了让您快速地找到您所需要的商品,我们可能会收集您使用我们的产品与/或服务的设备信息(包括设备名称、设备型号、设备识别码、操作系统和应用程序版本、语言设置、分辨率、服务提供商网络 ID(PLMN))、浏览器类型来为您提供商品信息展示的最优方式。我们也会为了不断改进和优化上述的功能来使用您的上述个人信息。
您也可以通过搜索来精准地找到您所需要的商品或服务。我们会保留您的搜索内容以方便您重复输入或为您展示与您搜索内容相关联的商品或服务。
请您注意,单独的设备信息、浏览器类型或仅搜索关键词信息无法单独识别您的身份,不属于您的个人信息,我们有权以任何的目的对其进行使用;只有当您的单独的设备信息、浏览器类型或搜索关键词信息与您的其他信息相互结合使用并可以识别您的身份时,则在结合使用期间,我们会将您的设备信息、浏览器类型或搜索关键词信息作为您的个人信息,按照本隐私政策对其进行处理与保护。
为了将您感兴趣的商品或服务信息展示给您,或在您搜索时向您展示您可能希望找到的商品,我们可能会收集您的订单信息、浏览信息、您的兴趣爱好(您可以在账户设置中选择)进行数据分析以形成用户画像。我们还可能为了提供服务及改进服务质量的合理需要而获得的您的其他信息,包括您与客服联系时您提供的相关信息,您参与问卷调查时向我们发送的问卷答复信息,以及您与我们的关联方、我们合作伙伴之间互动时我们获得的相关信息。对于从您的各种设备上收集到的信息,我们可能会将它们进行关联,以便我们能在这些设备上为您提供一致的服务。我们可能会将来自某项服务的信息与来自其他服务的信息结合起来,以便为您提供服务、个性化内容和建议。如果您不希望受个性化内容的影响,您可以在商品展示页选择按照分类进行浏览和查找商品和服务;我们还在搜索结果中向该您提供了按照价格、销量排序等不针对个人特征的选项;未经您的明确同意,我们不会将您的相关个人信息提供给第三方。
(3)下单
当您准备对您购物车内的商品进行结算时,益丰健康系统会生成您购买该商品的订单。 您需要在订单中至少填写您的收货人姓名、收货地址以及手机号码,同时该订单中会载明订单号、您所购买的商品或服务信息、下单时间、您应支付的货款金额及支付方式;您可以另外填写收货人的联系电话、邮箱地址信息以增加更多的联系方式确保商品可以准确送达,但不填写这些信息不影响您订单的生成。若您需要开具发票,还需要提供发票抬头、纳税人识别号以及接收发票电子邮箱。
您在益丰健康上进行在线问诊及购药等业务时,您还可能需要根据国家法律法规或服务提供方的要求提供您的实名信息及个人健康生理信息,具体如下:
在线问诊业务:在您接受该服务的过程中,可能需要您提供姓名、手机号码、身份证件号码、性别、年龄信息,并可能需要益丰健康将上述信息提供给到为您实际提供服务的具体服务提供者(如医生),以便该服务提供者直接为您提供服务。同时,为了让接诊的医生更加全面的了解您既往疾病信息,可能需要益丰健康将您个人健康生理信息提供给到为您实际提供服务的接诊医生,以便该服务提供者为您提供更优质的医疗服务。特别是,当您使用益丰健康家庭医生服务时,我们会将您个人健康生理信息提供给您的家庭医生团队,以便家庭医生团队为您提供服务。
药品购买:在您购买部分药品时,按照相关政策要求,可能需要您提供姓名、手机号、证件号、常住地址、个人健康生理信息个人信息,用于疫情防控相关目的。
上述所有信息构成您的“订单信息”,我们将使用您的订单信息来进行您的身份核验、确定交易、支付结算、完成配送、为您查询订单以及提供客服咨询与售后服务;我们还会使用您的订单信息来判断您的交易是否存在异常以保护您的交易安全。
(4)支付功能
在您下单后,您可以选择益丰健康的关联方或与益丰健康合作的第三方支付机构(包括微信支付及银联、网联等支付通道,以下称“支付机构”)所提供的支付服务。支付功能本身并不收集您的个人信息,但我们需要将您的益丰健康订单号与交易金额信息,包括您的银行卡号、还款金额在内的银行卡支付必要信息与这些支付机构共享以实现其确认您的支付指令并完成支付。“关联方”指一方现在或将来控制、受控制或与其处于共同控制下的任何公司、机构以及上述公司或机构的法定代表人。“控制”是指直接或间接地拥有影响所提及公司管理的能力,无论是通过所有权、有投票权的股份、合同或其他被人民法院认定的方式。
(5)交付产品与/或服务功能
在当您下单并选择货到付款或在线完成支付后,益丰健康、益丰健康的关联方、供应商、与益丰健康合作的商家或第三方配送公司(以下称“配送公司”)将为您完成订单的交付。您知晓并同意,益丰健康、益丰健康的关联方、供应商、与益丰健康合作的商家或配送公司会在上述环节内使用您的订单信息以保证您的订购的商品能够安全送达。
我们的配送员在为您提供配送服务的同时,基于某些业务法律要求实名认证的需求,会协助您完成实名认证,如您购买手机号卡服务时。我们在此环节会使用您的身份证通过国家有权认证机构的专有设备对您的身份进行核验,我们不会收集您的身份证信息,且我们的配送员均须遵守公司保密制度的规定。
(6)客服与售后功能
我们的电话客服和售后功能会使用您的账号信息和订单信息。
为保证您的账号安全,我们的在线客服会使用您的账号信息与您核验您的身份。当您需要我们提供与您订单信息相关的客服与售后服务时,我们将会查询您的订单信息。您有可能会在与我们的客服人员沟通时,提供给出上述信息外的其他信息,如当您要求我们变更配送地址、联系人或联系电话。
3.2 保障交易安全所必须的功能
为提高您使用我们的产品与/或服务时系统的稳定性与安全性,防止您的个人信息被非法获取,更准确地预防钓鱼网站欺诈和保护账户安全,我们需要收集您的设备信息(设备型号、设备 Mac 地址、应用进程列表、设备识别码、操作系统及软件版本、设备状态、网络状况)、历史上网记录、日志信息、面部信息、IP 地址、位置信息、浏览信息、订单信息、常用软件列表、ssid、wifi 信息来判断您的账号风险,并可能会记录一些我们认为有风险的链接(“URL”);我们也会收集您的设备信息对益丰健康系统问题进行分析、统计流量并排查可能存在的风险、在您选择向我们发送异常信息时予以排查。如果您不提供上述信息,我们则无法在您使用益丰健康服务过程中对您的服务及账号安全进行保护。
3.3 为您展示和推送医疗相关信息和服务
为改善我们的产品和服务、向您提供个性化的服务,我们会根据您的浏览及搜索记录、设备信息、位置信息、历史问诊、个人生理健康信息、订单信息、关注医生、加入的圈子等,提取您的浏览、搜索偏好、行为习惯、位置信息等特征,基于特征标签进行间接人群画像并展示、推送信息。
为了在您离线状态下向您提供推送服务,我们将通过腾讯云TPNS服务所需的android.permission.GET_TASKS获取您的软件安装列表。
为了识别设备状态、作弊行为、风险设备以及风险等级,更好地评估渠道质量、识别恶意程序、保护您的账号安全,我们在应用中集成了第三方SDK。这些SDK需要收集您的设备MAC地址,位置信息,软件列表唯一设备识别码(如设备序列号、IMEI/android ID/IDFA/OPENUDID/GUID、SIM卡IMSI信息在内的描述个人常用设备基本情况的信息)、剪切板信息、传感器和应用列表信息。包括以下:
名称:io.flutter
目的:收集获取粘贴板信息,用于快速输入信息进行搜索
名称:腾讯SDK
目的:获取设备传感器信息,提供图文与视频问诊服务,方便与医生进行实时音视频通话
名称:com.tencent 腾讯云实时音视频SDK
目的:提供视频问诊服务,方便与医生进行实时音视频通话
名称:腾讯实时音视频SDK
目的:获取设备传感器信息,提供视频问诊服务
名称:腾讯云短视频SDK(基础版)
目的:获取设备传感器信息,提供视频问诊服务
名称:o.flutter.embedding,io.flutter.plugins
目的:获取设备传感器信息,提供视频问诊服务
名称:Com.qq.qcloud 腾讯云IM SDK
目的:用于用户与患者实时对话
名称:com.huawei.hms 华为推送服务SDK
目的:用于推送消息
名称:com.xiaomi.mipush 小米推送服务SDK
目的:用于推送消息
名称:com.xiaomi.push 小米推送服务SDK
目的:用于推送消息
名称:com.heytap.mcs OPPO推送服务SDK
目的:用于推送消息
名称:com.heytap.msp OPPO推送服务SDK
目的:用于推送消息
名称:com.umeng.umsdk 友盟+SDK
目的:获取设备序列号、设备MAC地址、软件安装列表、设备信息(MAC地址/IMEI/android ID/IDFA/OPENUDID/GUID、SIM卡IMSI),用于统计分析数据
名称:高德开放平台定位SDK
目的:实现定位,展现地图
名称:高德地图SDK
目的:用于获取位置信息,进行导航。
为了向您提供扫码搜索商品,与医生进行视频通话以及拍摄照片进行反馈的功能,我们需要向您申请相机/摄像头的访问权限,您可在开启相机/摄像头权限后,使用以上功能进行商品搜索/视频问诊。
为了在您参与每日益答活动时及时收到提醒,我们需要使用自启动服务以便提醒功能能正常作用,如您想关掉自启动功能,可能会导致无法正常提醒,您可以在每日益答-答题提醒中关闭提醒。
3.4 向您提供服务或商品
3.4.1 您向我们提供的信息
为便于您使用服务或商品,您需提供真实姓名、手机号、社保卡、就诊卡等信息。
为便于向您交付服务或商品,您需提供收货人姓名、收货地址、邮政编码、收货人联系电话。如果我们委托第三方向您交付时,我们会在征得您同意后将上述信息共享给第三方。如果您拒绝提供此类信息,您理解并同意我们将无法完成相关交付服务。
为更好地向您提供服务,更加精准、快速地向您推荐服务或商品,我们可能需要您在使用服务过程中提供个人健康生理信息,例如:病症、住院志、医嘱单、检验报告、手术及麻醉记录、护理记录、用药记录、药物食物过敏信息、生育信息、以往病史、诊治情况、家族病史、现病史、传染病史等,以及与个人身体健康状况产生的相关信息,及体重、身高、肺活量、血糖、血压、血脂、体温、脉搏、心电、步数、血氧、潮气量等。如您不提供上述信息,将会影响您使用部分服务或商品,但不影响您使用益丰产品或服务的基本浏览、搜索功能。
为完成付款,您可能需要提供支付账号并选择付款方式,以便我们了解您的支付状态。为便于您顺利使用益丰提供的服务,您需要提供联系方式、联系地址与机构相关信息。如您不提供上述信息将会影响您使用益丰提供的服务。
为便于您费用的支付,您需要提供医保卡号、医保卡绑定的手机号码以及医保支付口令。如您不提供上述信息将无法正常使用医保支付功能。
您可以通过益丰为其他人进行预约或咨询等服务,您需要提供该实际用户的前述个人信息。向益丰提供该实际用户的前述个人信息之前,您需确保您已经取得其授权同意。
3.4.2 我们在您使用服务过程中收集的信息
为向您提供更契合您需求的页面展示和搜索结果、了解产品适配性、识别账号异常状态,我们会收集关于您使用的服务以及使用方式的信息并将这些信息进行关联,这些信息包括:
a.设备信息:我们会根据您在软件安装及使用中授予的具体权限,接收并记录您所使用的设备相关信息(例如设备型号、操作系统版本、设备设置、唯一设备标识符等软硬件特征信息)、设备所在位置相关信息(例如IP 地址、GPS位置以及能够提供相关信息的Wi-Fi 接入点、蓝牙和基站等传感器信息)。
b.日志信息:当您使用我们的网站或客户端提供的服务或商品时,我们会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。例如您的搜索查询内容、IP地址、浏览器的类型、电信运营商、使用的语言、访问日期和时间及您访问的网页记录等。
请注意,单独的设备信息、日志信息等是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。
为展示您的生理健康信息,我们会收集您在使用我们服务过程中产生的健康咨询详情(包括但不限于图片、文字、视频、语音)、检查检验、用药处方、医生诊断结果等用于向您展示及便于您对信息进行管理。
当您与我们联系时,我们可能会保存您的通信/通话记录和内容或您留下的联系方式等信息,以便与您联系或帮助您解决问题,或记录相关问题的处理方案及结果。
3.4.3 我们通过间接获得方式收集到的您的个人信息
我们可能从第三方获取您授权共享的账户信息(头像、昵称、联系方式),并在您同意本声明和政策后将您的第三方账户与您的账户绑定,使您可以通过第三方账户直接登录并使用我们的服务或商品。我们会将依据与第三方的约定、对个人信息来源的合法性进行确认后,在符合相关法律和法规规定的前提下,使用您的这些个人信息。
您可通过同一账号在我们提供的链接入口使用我们关联公司提供的服务或商品,为便于我们基于关联账号共同向您提供一站式服务并便于您统一进行管理,我们在益丰平台集中展示您的信息或推荐您感兴趣的信息。
当您通过我们的服务或商品使用上述服务时,您授权我们根据实际业务及合作需要从我们关联公司处接收、汇总、分析我们确认其来源合法或您授权同意其向我们提供的您的个人信息或交易信息。
如您拒绝提供上述信息或拒绝授权,可能无法使用我们关联公司的相应服务或商品,或者无法展示相关信息,但不影响使用益丰的健康咨询等核心服务。
3.5 为您提供安全保障
请注意,为确保账户身份真实性、向您提供更好的安全保障,您可以向我们提供身份证、社保卡等身份信息,绑定银行卡等完成实名认证。如您拒绝提供上述信息,可能无法使用特定的服务或商品、继续可能存在风险的操作等,但不会影响您使用浏览、搜索等服务。
为提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或益丰相关协议规则的情况,我们可能使用或整合您的账户信息、交易信息、设备信息、有关网络日志以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息,来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。
3.6 其他用途
我们将信息用于本声明和政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。
3.7 征得授权同意的例外
根据相关法律法规规定,以下情形中收集您的个人信息无需征得您的授权同意:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和判决执行等有关的;
4、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
5、所收集的个人信息是您自行向社会公众公开的;
6、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
7、根据您的要求签订合同所必需的;
8、用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
9、为合法的新闻报道所必需的;
10、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
11、法律法规规定的其他情形。
如我们停止运营益丰平台,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,对所持有的个人信息进行删除或匿名化处理。
3.8 设备权限调用
为向您提供便捷、优质的服务,我们可能会调用您设备的一些权限,以下是我们可能调用的设备权限列表及对应的使用目的说明,您有权随时选择关闭下列权限的授权,但可能会影响您正常使用我们的服务或商品的部分或全部功能。
四、我们如何使用 Cookie 和同类技术
4.1 Cookie
为确保益丰平台的正常运转、为您获得更轻松的访问体验、向您推荐您可能感兴趣的内容,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,益丰平台能够记住您的选择,提供个性化增强服务等。
您可根据自己的偏好管理或删除Cookie。有关详情,请参见 AboutCookies.org。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止 Cookie 的功能。但如果您这么做,则需要在每一次访问益丰平台时更改用户设置。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。
4.2 网站信标和像素标签
除 Cookie 外,我们还会在益丰平台上使用平台信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们益丰平台内容的地址链接,如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好以便于我们主动改善客户服务体验。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。
五、我们如何共享、转让、公开披露您的个人信息
5.1 共享
我们不会与益丰服务提供者以外的任何公司、组织和个人分享您的个人信息,但以下情况除外:
1、在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。
2、我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
3、与关联公司间共享:为便于我们基于关联账号共同向您提供服务,推荐您可能感兴趣的信息或保护益丰关联公司或其他用户或公众的人身财产安全免遭侵害,您的个人信息可能会与我们的关联公司共享。我们只会共享必要的个人信息(如为便于您通过同一账号使用我们关联公司产品或服务,我们会向关联公司共享您必要的账户信息),如果我们共享您的个人敏感信息或关联公司改变个人信息的使用及处理目的,将再次征求您的授权同意。
4、与授权合作伙伴共享:仅为实现本声明和政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。
5.2 转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
2、在益丰服务提供者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受声明和政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
5.3 公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1、获得您明确同意或基于您的主动选择,我们可能会公开披露您的个人信息;
2、如果我们确定您出现违反法律法规或严重违反益丰相关协议规则的情况,或为保护益丰及其关联公司用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或益丰相关协议规则征得您同意的情况下披露关于您的个人信息,包括相关违规行为以及益丰已对您采取的措施。例如,若您囤积号源、虚假预约而严重违反用户协议,我们可能会公开披露或与合作方共享您的身份信息、联系方式与处罚情况。
5.4 共享、转让、公开披露个人信息时事先征得授权同意的例外
以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和判决执行等有关的;
4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5、您自行向社会公众公开的个人信息;
6、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
六、用户业务数据和公开信息
不同于您的个人信息,对于用户业务数据和公开信息,益丰将按如下方式处理:
6.1 用户业务数据
1、您通过益丰平台提供的服务或商品,加工、存储、上传、下载、分发以及通过其他方式处理的数据,均为您的用户业务数据,您完全拥有您的用户业务数据。益丰作为服务提供商,我们只会严格执行您的指示处理您的业务数据,除按与您协商一致或执行明确的法律法规要求外,不对您的业务数据进行任何非授权的使用或披露。
2、您应对您的用户业务数据来源及内容负责,益丰提示您谨慎判断数据来源及内容的合法性。因您的用户业务数据内容违反法律法规、部门规章或国家政策而造成的全部结果及责任均由您自行承担。
3、根据您与益丰协商一致,益丰在您选定的数据中心存储用户业务数据。益丰恪守对用户的安全承诺,根据适用的法律保护用户存储在益丰数据中心的数据。
6.2 公开信息
1、公开信息是指您公开分享的任何信息,任何人都可以在使用和未使用益丰的服务或商品期间查看或访问这些信息。例如您在社区、论坛发布的信息。
2、为使用益丰的服务或商品,可能存在您必须公开分享的信息。
3、在使用益丰平台进行交易时,您不可避免的要向交易对方或潜在的交易对方披露自己的个人信息,如联络方式或者邮政地址等。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。您也可以通过我们的服务建立联系和相互分享。当您通过我们的服务创建交流、交易或分享时,您可以自主选择沟通、交易或分享的对象,作为能够看到您的联络方式、交流信息或分享内容等相关信息的第三方。如您发现自己的个人信息泄漏,尤其是您的账户或密码发生泄露,请您立即联络客服,以便益丰采取相应措施。
七、我们如何保护您的个人信息
7.1 我们已采取符合业界标准、合理可行的安全防护措施保护您提供的个人信息安全,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,在您的浏览器与服务器之间交换数据(如信用卡信息)时受 SSL(Secure Socket Layer)协议加密保护;我们同时对益丰平台提供HTTPS(Hyper Text Transfer Protocol over Secure Socket Layer)协议安全浏览方式;我们会使用加密技术提高个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。但请您理解,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全。您需要了解,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。
7.2 我们有行业先进的以数据为核心,围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升整个系统的安全性。
7.3 我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们只会在达成本声明和政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
7.4 互联网并非绝对安全的环境,我们强烈建议您不要使用非益丰推荐的通信方式发送个人信息。您可以通过我们的服务建立联系和相互分享。当您通过我们的服务创建交流、交易或分享时,您可以自主选择沟通、交易或分享的对象,作为能够看到您的交易内容、联络方式、交流信息或分享内容等相关信息的第三方。
在使用益丰平台进行网上健康咨询时,您不可避免地要向医务人员或客服披露自己的个人信息,如联系方式或身份信息。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。如您发现自己的个人信息尤其是您的账户或密码发生泄露,请您立即联络客服,以便我们根据您的申请采取相应措施。
请注意,您在使用我们服务时自愿共享甚至公开分享的信息,可能会涉及您或他人的个人信息甚至个人敏感信息,如您在大家帮发帖、评论时选择上传包含个人信息的图片。请您更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。
请使用复杂密码,协助我们保证您的账号安全。我们将尽力保障您发送给我们的任何信息的安全性。如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
7.5 我们将不定期更新并公开安全风险、个人信息安全影响评估报告等有关内容,您可通过益丰平台公告方式获得。
7.6 在不幸发生个人信息安全事件后,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
7.7 我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
八、您如何管理您的个人信息
您可以通过以下方式访问及管理您的个人信息:
8.1 访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。您可以通过以下方式自行访问您的个人信息:
a.账户信息——如果您希望访问或编辑您的账户中的个人基本资料信息和实名认证信息、更改您的密码或添加绑定邮箱等,您可以登录账号执行此类操作。
b.健康档案信息:您可以在益丰 APP 中查阅或清除您的问诊咨询记录、预约挂号记录等。
c.银行卡管理:您可以登陆账号,进行银行卡的解绑、绑定。
d.预约、问诊记录:您可以登陆账号查看了解历史记录。
如果您无法通过上述路径访问该等个人信息,您可以随时通过客服与我们取得联系。我们将在30个工作日内回复您的访问请求。
对于您在使用我们的服务或商品过程中产生的其他个人信息,我们将根据本条“8.7 响应您的上述请求”中的相关安排向您提供。
8.2 更正或补充您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正或补充。您可以通过“8.1访问您的个人信息”中列明的方式提出更正或补充申请。
8.3 删除您的个人信息
您可以通过“8.1访问您的个人信息”中列明的方式删除您的部分个人信息。在以下情形中,您可以向我们提出删除个人信息的请求:
1、如果我们处理个人信息的行为违反法律法规;
2、如果我们收集、使用您的个人信息,却未征得您的明确同意;
3、如果我们处理个人信息的行为严重违反了与您的约定;
4、如果您不再使用我们的产品或服务,或您主动注销了账号;
5、如果我们永久不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,要求其及时删除,除非法律法规另有规定,或这些主体获得您的独立授权。
当您从我们的服务中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。
8.4 改变您授权同意的范围
您可以通过删除信息、关闭设备功能、在益丰平台中进行隐私设置等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。
请您理解,每个业务功能需要一些基本的个人信息才能得以完成(见本隐私政策“我们如何收集和使用您的信息”)。当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
8.5 个人信息主体注销账户
您可以在我们的应用中直接申请注销账号。您可以通过在应用访问“设置-注销账号”进行账号注销。在符合益丰单项服务的服务协议约定条件及国家相关法律法规规定的情况下,您的该项益丰服务帐号可能被注销或删除。当帐号注销或被删除后,与该帐号相关的、该单项服务项下的全部服务资料和数据将依照单项服务的服务协议约定删除或匿名化处理。
8.6 约束信息系统自动决策
在某些服务或商品中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将在不侵害益丰商业秘密或用户权益、社会公共利益的前提下提供申诉方法。
8.7 响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
我们将在30个工作日内做出答复。如您不满意,还可以通过客服发起投诉。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和执行判决等有关的;
4、有充分证据表明个人信息主体存在主观恶意或滥用权利的;
5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6、涉及商业秘密的。
九、我们如何处理未成年人的个人信息
如果没有父母或监护人的同意,未成年人不得创建自己的用户账户。如您为未成年人的,建议您请您的父母或监护人仔细阅读本声明和政策,并在征得您的父母或监护人同意的前提下使用我们的服务或商品或向我们提供信息。
对于经父母或监护人同意使用我们的服务或商品而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。
根据当地监管部门的相关规定,益丰仅对满足特定年龄要求的用户提供服务或商品。
十、您的个人信息如何在全球范围转移
我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内,以下情形除外:
1、法律法规有明确规定;
2、获得您的明确授权;
3、您通过互联网进行海外服务或商品等个人主动行为。
针对以上情形,我们会确保依据本声明和政策对您的个人信息提供足够的保护。
十一、本声明和政策如何更新
我们的本声明和政策可能变更。
未经您明确同意,我们不会削减您按照本声明和政策所应享有的权利。 我们会在本页面上发布对本声明和政策所做的任何变更。
对于重大变更,我们还会提供更为显著的通知(包括我们会通过网站公示的方式进行通知甚至向您提供弹窗提示)。
本声明和政策所指的重大变更包括但不限于:
1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3、个人信息共享、转让或公开披露的主要对象发生变化;
4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6、个人信息安全影响评估报告表明存在高风险时。
我们还会将本声明和政策的旧版本存档,供您查阅。
十二、如何联系我们
1、如您如对本声明和隐私政策内容或您个人信息相关的事宜有任何问题、意见或建议,请您通过以下方式与我们联系:
个人信息保护负责人邮箱:houxiaoli@yfpharmacy.com
个人信息保护负责人联系电话:13507474912
客服热线:4008879908
注册(联系)地址:湖南省常德市武陵区白马湖街道富强社区人民路2638号
您还可以随时通过访问在线客服或拨打我们的任何一部客服电话等多种方式与我们联系
2、一般情况下我们将在30个工作日内回复。如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向益丰互联网医院有限公司所在地有管辖权的法院提起诉讼来寻求解决方案。