个人信息及隐私保护政策

本版本更新日期:2022513

本版本生效日期:2022513

欢迎您使用我们的产品和服务。我们非常注重保护用户(“您”)的个人信息及隐私,并将按照法律法规要求的安全标准,采取相应的安全保护措施来保护您的个人信息。我们希望通过本个人信息保护及隐私政策(下称“本政策”)向您清晰地介绍在使用我们的产品/服务时,我们如何处理您的个人信息,以及我们为您提供的访问、更正、删除和保护这些信息的方式。我们的产品和服务由【医渡云(北京)技术有限公司】(注册地址:北京市海淀区花园北路35号9号楼12层1207室。以下简称“本平台”或“我们”)向您提供。

本政策将帮助您进一步了解以下具体内容:

一、 信息的收集

二、 信息的使用

三、 信息的保存与保护

四、 信息的对外提供

五、 您的权利

六、 未成年人保护

七、 政策更新

八、 联系我们

【特别提示】请您在使用我们提供的产品/服务前,仔细阅读并充分理解本政策(重点内容我们已将字体加粗请您特别关注)并作出相应选择。一旦您使用或继续使用我们的产品/服务时,即意味着您同意我们按照本政策处理您的相关信息。如对本政策有任何疑问,您可以通过本政策“联系我们”中提供的方式与我们联系)。

请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在下述说明中且收集了您的信息,我们会通过页面提示、交互流程、平台公告、另行签署协议等方式另行向您说明信息收集的内容、范围和目的,以征得您的同意。

一、 信息的收集

(一) 账户注册 您在使用本平台产品/服务前,需要完成账户注册。我们会收集您的手机号、验证码,以此识别您在本平台的身份,并为您提供服务。注册成功后,您需要输入临床研究项目邀请码,方可进入本平台。进入本平台后,您可以选择是否设置头像、用户名,如果您选择不设置,不会影响您使用本平台的服务。

(二) 完善信息 您通过本平台参加相应的临床试验项目前,您需要填写您的姓名、身份证号、手机号、性别、出生日期、选择受试者与您的关系,用于完善您的个人信息,参加临床试验项目。如果您替他人填写上述信息,请确保您已获得其充分授权。

(三) 参加临床试验研究 【特别提示】您通过本平台参加相应的临床试验项目过程中,申办方及研究机构需要收集您的相关个人信息,以便开展临床试验项目,具体信息收集处理情况,以其与您签署的知情同意书中的约定为准。其中,您可以通过本平台进行以下操作:

1. 签署知情同意书。您可以通过本平台签署相应临床试验项目的知情同意书。在签署知情同意书前,为验证您的身份,您需要进行面部识别。您还需要设置签名,用来线上签署您所参加项目的知情同意书。

2. 填写表单。为评估您的临床症状,您所参加的临床试验项目申办方需要通过表单收集您的研究药物服药记录、身体不舒服信息记录、非研究用药信息记录、非药物治疗信息记录信息。

3. 与医生在线沟通。您可以通过电话、文字或视频方式,与医生在线沟通您的情况,沟通过程中的信息,包括您对病情的描述、血压值、体温信息或其他临床试验项目中需要您提供的必要信息将被记录。

4. 接收试验药品。如果您所参加的临床试验项目需要向您邮寄试验药品,您需要填写您的收件地址。

(四) 项目服务及争议处理 当您与我们联系或提出争议纠纷处理申请时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息以核验您的身份。 为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会保存您与我们的通信/通话记录及相关内容(包括账户信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息),如果您针对具体事宜进行咨询、投诉或提供建议的,我们会使用您的账户信息和相关信息。

(五) 为您提供安全保障 为了保障您的账号安全以及系统运行安全,满足法律法规和我们协议规则的相关要求,在您访问及使用我们的产品/服务过程中,经您授权我们会获取您的设备信息,包括您使用的设备型号、硬件序列号、设备MAC地址、唯一设备识别码(如IMEI/androidID/IDFA/OPENUDID/GUID/OAID、SIM卡IMSI、ICCID信息等设备标识符)、移动应用列表、电信运营商等软硬件特征信息。未经您的授权,我们不会提前获取以上信息。

(六) 征得同意的例外 请您知悉,以下情形中,我们收集、使用个人信息无需征得您的授权同意:

1. 为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

2. 为履行法定职责或者法定义务所必需;

3. 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

5. 依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

6. 法律法规规定的其他情形。

请注意,单独或与其他信息相结合无法识别您的身份或者与您直接建立联系的信息,不属于个人信息。如果我们将单独无法与任何特定个人建立联系的信息与其他信息结合用于识别自然人个人身份,或者将其与个人信息结合使用,则在结合使用期间,此类信息将被视为个人信息。

(七) 设备权限的调用 为确保相关业务功能的正常实现,我们需要根据具体的使用场景调用对应的必要权限,并在调用前向您弹窗询问,具体的权限调用说明请见下方:
设备权限 权限功能说明 使用场景或目的
读取/写入相册 读取和写入设备相册中内容 用于即时通信发送图片,设置头像图片,以及扫描本地存储的二维码图片关联医生
麦克风 使用麦克风进行视频通话 用于视频会议进行远程沟通
相机 使用摄像头拍照和拍摄视频 用于扫描医生二维码、身份认证,完成即时通讯拍照发送图片,以及完成视频会议进行远程沟通
通知 使用设备的通知 用于接收系统推送的服务提醒
无线数据 使用WLAN和蜂窝网络 用于APP连接网络

您可以在设备的设置中选择关闭部分或者全部权限,这可能导致对应的业务功能无法实现或者无法达到预期效果。 请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法继续为您提供该权限所对应的服务。您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。

(八) Cookie和同类技术的服务。 Cookie和同类设备信息标识技术是互联网中普遍使用的技术。当您使用我们的服务时,我们可能会使用相关技术向您的设备发送一个或多个 Cookie 或匿名标识符(以下简称“Cookie”),以收集、标识和存储您访问、使用本产品时的信息。我们承诺,不会将 Cookie 用于本政策所述目的之外的任何其他用途。我们使用 Cookie 主要为了保障产品与服务的安全、高效运转,可以使我们确认您账户与交易的安全状态,排查崩溃、延迟的相关异常情况,帮助您省去重复您填写表单、输入搜索内容的步骤和流程。 大多数浏览器均为用户提供了清除浏览器缓存数据的功能,您可以进行相应的数据清除操作,或可修改对Cookie的接受程度或拒绝我们的Cookie。您可能因为这些修改,无法使用依赖于Cookie的服务或相应功能。

二、 信息的使用 您的个人信息可能被用于与“信息的收集”条款所声称的目的具有直接或合理关联的场景:

1. 在不透露单个用户任何身份识别信息的前提下,对整个用户数据库或我们的产品与服务使用情况进行统计分析并将统计分析结果提供给第三方进行商业化运用或科研使用,或以展示我们的产品与服务的整体使用趋势,或进行其他商业上的开发和利用。

2. 我们会向您发送信息和通知,包括为保证服务完成所必需的验证码、使用产品或服务时所必要的推送通知或其他可能的内容。如您不希望继续接收上述信息,可以根据信息中提供的退订方式予以退订。

3. 凡是超出与“信息的收集”条款声称目的具有直接或者合理关联的范围使用您的个人信息,我们会再次向您告知并征得您的同意。

三、 信息的保存与保护

(一) 信息的保存:

1. 保存地域:我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内。但以下情况除外:法律法规有明确规定的;单独征得您的授权同意;您作为一方当事人的合同订立和履行所必需的。在上述情形中,我们会根据法律法规要求履行相应流程和义务,并要求数据接收方按照不低于本政策以及其他相关的安全保密措施来处理个人信息。

2. 保存期限:我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律法规有强制的留存要求。我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:完成与您相关的产品/服务目的、维护相应产品/服务记录,以应对您可能的查询或投诉;保证我们为您提供服务的安全和质量;您是否同意更长的留存期间;是否存在关于保留期限的其他特别约定或法律法规规定。

3. 终止运营:如果发生终止运营等情形,我们将会至少提前30天通知您,并在终止运营后对您的个人信息根据法律法规的要求进行处理。

(二) 信息的保护

1. 数据安全措施:为保障您的信息安全,我们努力采取各种符合业界标准的物理、电子和管理方面的安全措施来保护您的个人信息,建立数据安全制度规范来管理规范个人信息的存储和使用,确保您个人信息安全,防止在本平台服务中收集的个人信息泄露、毁损或丢失。在发生前述情形或者本平台发现存在发生前述情形的可能时,将及时采取补救措施。

2. 安全事件处置:为应对个人信息泄露、毁损、丢失等可能出现的安全风险,我们已经在公司范围内颁布了相应制度,以及相应的内部处理流程和补救措施。在不幸发生个人信息安全事件后,我们会立即成立专项应急小组,启动应急预案,防止安全事件扩大,并按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

3. 请您知悉并理解,互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用复杂密码,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账号或密码发生泄露,请您立即根据本政策中提供的联系方式联络我们,以便我们采取相应措施。

四、 信息的对外提供

(一) 共享

我们不会与本产品/服务提供者以外的公司、组织和个人共享您的个人信息,但以下情况除外:

1. 履行法定义务所必需的共享:我们可能会根据法律法规规定、诉讼、争议解决的必要,或按行政、司法机关依法提出的要求,以及其他法定义务履行的必需,共享您的个人信息。

2. 取得您同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。

3. 为订立、履行您作为一方当事人的合同所必需的情况下的共享。

4. 与供应商、服务提供商或其他合作伙伴共享:我们可能会将您的个人信息共享给支持我们功能的第三方,包括为我们提供人脸识别服务、数据处理服务的第三方。我们共享这些信息的目的是为实现产品服务和功能,包括我们需要将您的姓名和身份证号共享给腾讯云计算(北京)有限责任公司,以验证您的身份,识别您是否本人参加相应的临床试验项目。我们只会共享必要的个人信息,且受本政策中所声明目的的约束。 请注意,您在使用我们服务时自愿共享甚至公开分享的信息,可能会涉及您或他人的个人信息甚至敏感个人信息。请您更加谨慎地考虑并做出决定。

(二) 委托处理

我们可能委托授权合作伙伴处理您的个人信息,以便授权合作伙伴代表我们为您提供某些服务或履行职能。我们仅会出于本政策声明的合法、正当、必要、特定、明确的目的委托其处理您的信息,授权合作伙伴只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何超出委托范围的目的。如果授权合作伙伴将您的信息用于我们未委托的用途,其将单独征得您的同意。

目前,我们委托的授权合作伙伴包括以下类型:

为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们的应用中可能会嵌入授权合作伙伴的SDK或其他类似的应用程序。我们会对授权合作伙伴获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与授权合作伙伴约定严格的数据保护措施。

此处为本产品接入SDK情况说明:

功能类型 SDK名称 第三方名称 使用目的 收集的个人信息种类 链接
身份认证 腾讯云人脸核身SDK 腾讯云计算(北京)有限责任公司 电子签名身份校验 身份证号、个人视频 链接
远程沟通 实时音视频 TRTC SDK 腾讯云计算(北京)有限责任公司 视频访视 个人视频 链接
远程沟通 即时通信IM SDK 腾讯云计算(北京)有限责任公司 即时通信 聊天记录 链接
(三) 转让 如果我们因合并、分立、解散、被宣告破产的原因需要转移个人信息的,我们会向您告知接收方的名称或者姓名和联系方式。接收方将继续履行本政策及其他法定义务。接收方变更原先的处理目的、处理方式的,会重新取得您的同意。
(四) 公开披露 我们仅会在以下情况下,公开披露您的个人信息: 基于您的主动选择及其他单独同意的情况下,我们可能会公开披露您的个人信息。

五、 您的权利

您可以通过以下方式查阅和管理您的信息,我们会在符合法律法规要求的情形下响应您的请求:

(一) 查阅

您可以通过以下方式访问、查阅个人信息:

1. 我的-个人资料,查看头像、用户名、手机号信息;

2. 我的-我的服务,查看地址、处方、就诊人、签名信息。

(二) 更正

当您需要更正您的个人信息,或发现我们收集、存储的个人信息有误时,您有权做出更正或更新。您有权通过以下方式更正或更新您的信息,也可以将您的申请提交给我们的服务人员:

1. 我的-个人资料,更新头像、用户名信息;

2. 我的-我的服务,更新地址、就诊人、签名信息。

(三) 删除

您可以通过与服务人员联系删除您的部分信息,或申请注销账户删除您的全部信息。

在以下情形中,您可以通过与服务人员联系向我们提出删除个人信息的请求:

1.如果我们处理个人信息的行为违反法律法规;

2.如果我们收集、使用您的个人信息,却未征得您的明确同意;

3.如果我们处理个人信息的行为严重违反了与您的约定;

4.如果我们的处理目的已实现、无法实现或者为实现处理目的不再必要;

5.如果我们停止提供产品或者服务,或者保存期限已届满。

若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。

当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。

(四) 改变授权范围

您可以通过以下方式改变或者撤回您授权我们收集和处理您的个人信息的范围:

1. 我们发送的信息中,会向您说明具体退订方式,您可以按照信息中说明的退订方式撤回同意。

2. 您可以通过设备的设置功能,关闭相应设备权限,撤回对我们获取您个人信息的授权。

对于您无法直接通过上述方式设置的授权,您可以通过服务人员联系进行修改,但请注意,对于部分类型的个人信息,例如实现本平台产品/服务基本功能所必须的信息或者我们履行法律法规规定的义务所必需的信息,我们可能无法响应您改变授权范围的请求。当您撤回授权后,我们将不再处理相应的个人信息。但您撤回授权的决定,不会影响我们此前基于您的授权而开展的个人信息处理。

(五) 注销账户 您可以通过与服务人员联系,注销在平台的账户。除法律法规另有规定外,注销账户之后我们将停止为您提供服务,并根据相关法律法规规定保存您的个人信息,保存期限届满后我们将删除或匿名化处理这些信息。

(六) 响应您的上述请求 对于您或可能的您的监护人、近亲属及其他有权主体向我们提出上述请求,以及中华人民共和国法律与其他适用法律规定的您的相关个人信息权利,您可以通过服务人员联系我们或直接向我们的个人信息保护专职部门发起投诉。我们将在15天内做出答复。 为保障您的账户安全和您的个人信息安全,您向我们提出上述请求时,我们可能会先验证您的身份(如增加账户核验、要求您提供书面请求或其他合理方式),然后再处理您的请求。 对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无合理理由重复申请的信息,或者需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。

六、 未成年人保护

(一) 我们非常重视对未成年人的个人信息的保护。如您为未成年人,我们要求您请您的父母或其他监护人仔细阅读本政策,并在征得您的父母或其他监护人同意的前提下使用我们的服务或向我们提供信息。

(二) 若您是儿童的父母或其他监护人,请您关注儿童是否是在取得您的授权同意之后使用我们的服务。如您对儿童的个人信息有疑问,请与我们的个人信息保护专职部门联系。

七、 政策更新

(一) 为给您提供更好的服务,我们的业务将不时变化,本政策也将随之调整,对我们的基本情况、您的个人信息的处理目的方式种类和保存期限、您管理个人信息的方式、我们的联系方式发生变更的,我们会进行及时更新。未经您明确同意,我们不会削减您依据本政策所应享有的权利。

(二) 我们会通过在我们移动端上发出更新版本或以其他方式提醒您相关内容的更新,也请您访问我们以便及时了解最新的隐私政策。在前述情况下,若您继续使用我们的服务,即表示同意接受修订后的本政策并受之约束。

八、 联系我们

(一) 您可以通过与我们的服务人员取得联系,反馈您的意见或投诉。

(二) 如果您对我们的政策或做法有任何问题或疑虑,请通过以下地址(电子邮箱:compliance@causacloud.com)联系我们的个人信息保护负责人,我们将在15天内核实并处理您反馈的问题。

(三) 如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向北京市海淀区人民法院提起诉讼来寻求解决方案。