隐私政策
发布日期:2023年4月11日
【引言】
欢迎您访问和使用由【北京移山科技有限公司】(下称“【万户健康】”或“我们”)运营的【万户健康】移动应用软件(App)、小程序(以下简称“本平台”)。我们深知个人信息对您的重要性,您的信任对我们非常重要,我们将根据法律法规要求采取安全保护措施为您的个人信息安全提供充分保障。为此,我们制定本《隐私政策》(下称“本政策”)以便您充分了解,在您使用或访问本平台过程中,我们会如何收集、使用、共享、存储和保护您的个人信息,以及您可以如何管理您的个人信息。
在您开始使用或访问本平台之前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意后再开始使用。本政策中涉及的专业词汇,我们尽量以简明通俗的表述向您解释,以便于您理解。如对本政策内容有任何疑问、意见或建议,您可通过【万户健康】提供的各种联系方式与我们联系。
本政策摘要如下:
1. 我们会为实现服务所必需的核心功能收集您的个人信息,这些核心功能包括:提供个性化的健康知识及信息。我们还可能会为实现扩展业务功能收集您的个人信息,这些扩展功能包括:提供其他与健康相关的信息。关于本平台各业务功能所收集使用您的个人信息的具体情况,请参见本政策正文“二、我们如何收集、使用您的信息”部分。
2. 我们会在事先获得您的明确同意或授权后、在法定情形下或在必要情形下向第三方共享您的个人信息,包括以软件开发包(SDK)等形式共享。关于我们所可能与第三方共享您的个人信息的具体情况,请参见本政策正文“四、我们如何共享、委托处理、转让、公开披露您的信息”部分。
3. 我们非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、复制、更正、补充、删除以及撤回同意、注销的权利,以使您拥有充分的能力保障您的隐私和安全。
4.我们非常重视对未成年人信息的保护。我们的产品和服务主要面向成人,我们不会主动直接向未成年人收集其个人信息。如果有事实证明未成年人在未取得监护人同意的情况下使用了我们的产品或服务,我们会设法尽快删除相关个人信息。
5. 本政策修订后,我们会在本平台发布最新版本,并以公示或弹窗通知的方式告知您,以便您及时了解最新版本政策。未经您的明确同意,我们不会削减您按照本政策所享有的权利。
6.如果您对本政策有任何疑问、意见或建议,您认为您的个人信息权利可能受到侵害,或者发现侵害个人信息权利的线索,您可以通过邮箱:service@wanhuhealth.com与我们取得联系。同时,我们设立了个人信息保护相关负责人,您可以通过以下方式联系与其联系:邮箱 dumg@wanhuhealth.com。
如您想了解更加详尽的信息,请根据本政策的目录阅读相应内容:
一、定义及适用范围
二、我们如何收集、使用您的信息
三、我们如何使用Cookie和同类技术
四、我们如何共享、委托处理、转让、公开披露您的信息
五、我们如何保护您的信息
六、我们如何存储您的信息
七、您如何管理您的信息
八、我们如何处理未成年人的个人信息
九、本政策如何更新
十、您如何联系我们
一、定义及适用范围
(一)定义
万户健康:指北京移山科技有限公司。
本平台:万户健康移动应用软件(App)、小程序。
关联公司:指万户健康未来在中国境内设立或运营的一家或多家公司,包括其直接或间接控股的公司,参股或形成经营、协作的具有关联关系的企业。
用户:指登陆、使用本平台的使用人,在本政策中被称为“您”或“用户”。
个人信息:个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。(我们将在本政策中对具体敏感个人信息以粗体进行显著标识)。
个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。
儿童:指不满十四周岁的未成年人。
匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。
除另有约定外,本政策所用定义与《用户使用协议》中的定义具有相同的含义。
(二)适用范围
本政策适用于我们以本平台或者其它方式向您提供的信息及服务。如我们及关联公司的其他信息或服务中包含本平台的信息或服务,但未设独立隐私政策的,则本政策同样适用于该部分信息或服务。我们及关联公司就其向您提供的信息或服务单独设立有隐私政策的,则相应信息或服务适用相应隐私政策。
除本政策说明的相关信息收集使用活动外,本政策不适用于第三方向您提供的其他服务,其他服务适用其向您另行说明的隐私政策等个人信息收集使用规则。
二、我们如何收集、使用您的信息
(一)我们收集您的信息的类型
本平台为您提供个性化的健康知识及信息,以及其他健康相关信息服务,当您使用本平台时,我们可能会收集您的以下类别的信息:
1、我们可能会收集您提供给我们的个人信息。当您使用本平台服务时,我们可能会收集您的个人信息。这些信息可能包括:
2、在您使用本平台的过程中,我们可能会自动收集您的一些信息。这些信息可能包括:
3、您可以点击此处查看本平台各业务功能所收集使用您的个人信息的具体情况。
(二)我们可能在以下方面使用您的信息:
我们可能将您的信息用于以下目的:
1、我们会按照本政策正文“二、我们如何收集、使用您的信息-(一)我们收集您的信息的类型”中列示的用途使用您所提供的个人信息;
2、设备权限调用:为实现业务功能,万户健康平台可能会调用您的一些设备权限,我们在调用权限之前会以弹窗方式向您询问是否同意。您可以点击此处查看我们可能会调用的权限及对应的业务功能、我们调用权限的目的。
3、我们会使用您的日志信息进行监测、操作、维护和管理本平台;
4、我们会使用您的日志信息处理和解决本平台的技术问题和故障,确保本平台有效和高效地运行;
5、我们会使用您的身份信息用以发现、防止或以其他方式解决安全、欺诈或技术问题;
(三)收集和使用个人信息的其他规则
1、若您提供的信息中含有其他用户的个人信息,在向我们提供这些个人信息之前,您需确保您已经取得合法的授权。
2、若我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,均会事先获得您的同意。
3、请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且收集了您的信息,我们会通过页面提示、交互流程、网站公告、另行签署协议等方式另行向您说明信息收集的内容、范围和目的,以征得您的同意。
4、征得授权同意的例外
根据相关法律法规规定,我们在以下情况下收集、使用您的个人信息无需您的授权同意:
(1)与我们履行法定职责或法定义务所必需的;
(2)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(3)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理您的个人信息;
(4)依照法律法规的相关规定在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;
(5)根据与您签订和履行相关协议或其他书面文件所必需的;
(6)用于维护我们所提供的信息及/或服务的安全稳定运行所必需的,例如发现、处置信息及/或服务的故障;
(7)法律法规规定的其他情形。
5、请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,或我们可能会对收集的信息进行匿名化地研究、统计分析和预测,用于改善本平台的内容和布局,为商业决策提供信息或服务支撑,以及改进我们的信息和服务,此类处理后的匿名化数据不属于个人信息,对该等匿名化数据的使用无需另行向您通知并征得您的同意。
6、如我们停止运营本平台,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对我们所持有的与已关停业务相关的个人信息进行删除或匿名化处理。涉及儿童个人信息的,我们会将停止运营的通知及时告知儿童监护人。
(四)敏感隐私权限用途说明
1. 允许应用获取本机号码、通话状态以及拨打的号码。
2. 允许应用拍摄照片和视频。
3. 允许应用录制音频
4. 允许应用修改或删除存储卡上的照片、媒体内容和文件。
5. 允许应用读取存储卡上的照片、媒体内容和文件。
6. 允许应用读取设备上的已安装应用软件列表。
7. 修改设置应用中的设置项
8. SSID、BSSID:当开发者使用GromoreSDK的广告变现策略调整及数据分析服务时使用。
9. 加速度传感器:当开发者使用GromoreSDK的广告变现策略调整及数据分析服务时使用。
10. 位置信息:允许应用获取地理位置
11. 运营商信息:用于一键登录
(五)平台的第三方SDK调用权限及获取信息
三、我们如何使用 Cookie 和同类技术
(一)Cookie的使用
为确保网站正常运转、为您获得更轻松的访问体验、向您推荐您可能感兴趣的内容,我们会在您的计算机或移动设备上存储Cookie、Flash Cookie,或浏览器(或关联应用程序)提供的其他通常包含标识符、站点名称以及一些号码和字符的本地存储(统称“Cookie”)。
借助于 Cookie,网站能够(1)保障数据和服务的安全性,排查针对我们的产品和服务的作弊、黑客、欺诈行为。例如,我们可能会使用相关技术向您的设备发送一个或多个 Cookie 或匿名标识符,以收集、标识您访问、使用本产品时的信息。使我们确认您是否安全登录服务,或者是否遇到盗用、欺诈等不法行为。这些技术还会帮助我们改进服务效率,提升登录和响应速度。(2)存储您的偏好等数据,帮助我们按照您所希望的服务样式、外观的个性化设置为您提供服务。例如,Cookie技术可记录您是否已经阅读过一些提示性的展现,防止重复提示对您造成骚扰;一些阅读展现(如字体大小等)方面您本人偏好的设定,我们也会存放于Cookie中,在您访问时自动为您调整到您上次设定的值。(3)Cookie可以避免不必要的服务器负载,提高服务效率,节省资源、能源。例如,Cookie可帮助我们优化在服务器之间路由流量,并且了解不同用户加载我们服务时的速度,有时,我们或会利用Cookie让您正在使用时加载及响应得更快。(4)我们使用这些Cookie来了解、改善我们的产品和服务,为新产品或功能的研发提供参考数据。例如,我们会使用Cookie来了解您使用我们服务的方式,以求改善用户体验。
如果您的浏览器或浏览器附加服务允许,您可修改对Cookie的接受程度或拒绝我们的Cookie。但如果您执行本条所述操作,在某些情况下可能会影响您安全访问我们的网站,且可能需要在您每一次访问我们的网站时更改用户设置。
(二)Cookie同类技术的使用
除 Cookie 外,我们还会在网站上使用网站信标、像素标签、ETag等其他同类技术。
例如,我们向您发送的电子邮件可能含有链接至我们网站内容的地址链接,如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的信息或服务偏好,以便于我们主动改善客户服务体验。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时从我们的寄信名单中退订。
ETag(实体标签)是在互联网浏览器与互联网服务器之间背后传送的HTTP协议标头,可代替Cookie。ETag可以帮助我们避免不必要的服务器负载,提高服务效率,节省资源、能源,同时,我们可能通过ETag来记录您的身份,以便我们可以更深入地了解和改善我们的信息或服务。大多数浏览器均为用户提供了清除浏览器缓存数据的功能,您可以在浏览器设置功能中进行相应的数据清除操作。但请注意,如果停用ETag,您可能无法享受相对更佳的信息或服务体验。
四、我们如何共享、委托处理、转让、公开披露您的信息
(一)共享
我们不会与其他公司、组织和个人共享您的个人信息,但以下情况除外:
1、在法定情形下的共享:我们可能会根据法律法规规定、诉讼、争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
2、在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。
3、为保障相关功能的实现和应用的安全稳定运行,我们会接入具有相关业务资质及能力的第三方服务商提供的软件开发包(简称“SDK”)来为您提供服务,并向第三方共享您的个人信息,您可以点击此处查看本平台涉及第三方SDK情况说明。
(二)委托处理
我们可能委托授权合作伙伴处理您的个人信息,以便授权合作伙伴代表我们为您提供某些服务或代表我们履行职能,我们仅会出于本政策声明的合法、正当、必要、特定、明确的目的向授权合作伙伴提供您的信息,且授权合作伙伴只能接触到其履行职责所必要的信息,我们的合作伙伴无权将您的个人信息用于任何超出委托范围和目的的其他用途。目前我们尚未委托授权合作伙伴处理您的个人信息,如未来涉及委托授权合作伙伴处理您的个人信息,我们将另行取得您的同意。
(三)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
2、在万户健康发生合并、分立、解散、重组、收购或破产清算等情形时,如涉及到个人信息转移,我们会通过推送通知、公告等形式告知您相关情形,并要求新的接收您个人信息的公司或组织继续受此隐私政策的约束。如接收方变更原先的处理目的、处理方式的,应重新向您征求授权同意。
(四)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1、获得您明确同意或基于您的主动选择,我们可能会公开披露您的个人信息;
2、如果我们确定您出现违反法律法规或严重违反与万户健康相关协议及规则的情况,或为保护万户健康用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或征得您同意的情况下披露关于您的个人信息,包括相关违规行为以及万户健康已对您采取的措施。
(五)共享、委托处理、转让、公开披露个人信息时事先征得授权同意的例外
根据相关法律法规规定,以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
1、与我们履行法定职责或法定义务所必需的;
2、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
3、为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理您的个人信息;
4、依照法律法规的相关规定在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;
5、根据与您签订和履行相关协议或其他书面文件所必需的;
6、法律法规规定的其他情形。
请知悉,根据适用的法律,若我们对个人信息采取技术措施和其他必要措施进行处理,使得数据接收方无法重新识别特定个人且不能复原,则此类匿名化的数据不属于个人信息,其共享、转让、公开披露无需另行征得您的同意。
五、我们如何保护您的信息
(一)我们采取的数据保护技术措施
我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,我们会使用加密技术提高个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息。
(二)我们采取的数据保护管理组织措施
我们建立了完备的以数据为核心、围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升个人信息的安全性。我们已经设置了个人信息保护负责人。我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
(三)个人信息安全事件的响应
如果我们的物理、技术或管理防护设施遭到或可能遭到破坏,导致或可能导致信息被非授权访问、公开披露、篡改或毁坏,以致您的合法权益受损的,我们会及时启动应急预案,采取合理救济措施,以尽可能降低对您个人信息和其他权益的影响。如发生个人信息安全事件,我们还将按照法律法规的要求向您告知:发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害;我们采取的补救措施和您可以采取的减轻危害的措施;我们的联系方式。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
(四)个人信息安全风险的自主防范
我们强烈建议您在使用本平台服务时不要使用非本平台推荐的通信方式发送您的信息。
请您妥善保护自己的个人信息,仅在必要的情形下向他人提供。如您发现自己的个人信息发生泄露,请您立即通过“十、您如何联系我们”所列的方式联络我们以便我们根据您的申请采取相应措施。
请注意,您在使用我们的信息和服务时自愿共享甚至公开分享的信息,可能会涉及您或他人的个人信息甚至敏感个人信息。请您更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。
六、我们如何存储您的信息
(一)存储地点
我们在中华人民共和国境内运营中收集和产生的个人信息,将存储在中国境内;如需向境外提供,我们将遵照个人信息出境的相关法律规定处理。
(二)存储期限
我们只会在达成本政策所述目的所必需的期限内保留您的个人信息,除非法律有强制的留存要求。
在超出必要保留期限后,我们会根据适用法律的要求删除您的个人信息,或对其进行匿名化处理,但法律法规另有规定或您另行授权同意的除外。
七、您如何管理您的信息
您可以通过以下方式访问及管理您的信息:
(一)查询、复制、更正和补充您的信息
您有权查询、复制、更正或补充您的信息。您可以通过“十、您如何联系我们”所列的方式联络我们寻求帮助,协助您查询、复制、更正或补充您的信息。
(二)删除您的信息
在以下情形中,您可以通过“十、您如何联系我们”所列的方式联络我们提出删除个人信息的请求:
1、如果我们处理个人信息的行为违反法律法规或与您之间的协议约定;
2、如果您撤回了处理您个人信息的同意或您主动注销了账户(如有);
3、如果我们停止或永久不再为您提供相关产品和服务;
4、我们收集您的个人信息的处理目的已实现、无法实现或者为实现处理目的不再必要;
5、对您个人信息的保存期限已届满;
6、法律法规规定的其他情形。
除非法律、行政法规不允许我们删除,我们将同意您的删除请求,还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。
当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。
(三)改变您授权同意的范围
您可以通过与“十、您如何联系我们”所列的方式联络我们改变或者撤回您授权我们收集和处理您的个人信息的范围,但请注意,对于部分类型的个人信息,例如实现本平台基本功能所必需的信息或者我们履行法律法规规定的义务所必需的信息,我们可能没有办法响应您改变授权范围的请求(详见(六)响应您的上述请求)。
当您撤回授权后,我们将不再处理相应的个人信息。但您撤回授权的决定,不会影响我们此前基于您的授权而开展的个人信息处理。
(四)约束信息系统自动决策
在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将提供适当的救济方式。
(五)向指定的第三方转移个人信息
您如果需要将您的个人信息转移至您指定的第三方的,或您限制或者拒绝本平台或任何第三方对您的个人信息进行处理,您可以通过本政策载明的方式联系我们,在符合法律法规规定的条件下,我们将逐一处理和响应。
(六)响应您的上述请求
对于您向我们提出的上述请求,我们将在15个工作日内作出答复。如您不满意我们的答复,还可以通过“十、您如何联系我们”所列的方式联系我们或直接向我们的个人信息保护负责人发起投诉。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无合理理由重复申请的信息,或者需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们可能无法响应您的请求:
1、与我们履行法律法规规定的职责或义务相关的;
2、与国家安全、国防安全直接相关的;
3、与公共安全、公共卫生、重大公共利益直接相关的;
4、与刑事犯罪侦查、起诉、审判和执行判决等直接相关的;
5、有充分证据表明您存在主观恶意或滥用权利的;
6、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
7、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
8、涉及商业秘密的。
八、我们如何处理未成年人的信息
本平台一般不面向未成年人,我们不会主动直接向未成年人收集其个人信息。如果没有父母或监护人的同意,未成年人不得浏览或使用本平台。如您为未成年人的,我们要求您请您的父母或监护人仔细阅读本政策,并在征得您的父母或监护人同意的前提下使用我们的信息或产品或向我们提供信息。
对于经父母或监护人同意使用我们的信息或服务而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。
如果有事实证明未成年人在未取得监护人同意的情况下注册使用了我们的产品或服务,我们会设法尽快删除相关个人信息。
九、本政策如何更新
我们的服务以及技术不断跟随您以及其他的用户的需求更新和优化,因此在新的服务及业务流程变更时,我们可能会更新我们的隐私政策以告知您具体的变化,例如:
1、我们的服务模式发生重大变化。如个人信息的处理目的、处理方式、处理的个人信息类型等;
2、我们在控制权等方面发生重大变化。如并购重组等引起的信息控制者变更等;
3、个人信息共享、转让或公开披露的主要对象发生变化;
4、您拥有的个人信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人信息保护的责任部门、联络方式及投诉渠道发生变化。
如本政策发生任何更新或变化,我们会在本平台上发布对本政策所做的该等变更,并通过本平台公示的方式进行通知或向您提供弹窗提示,以便您及时了解最新版本隐私政策。未经您明确同意,我们不会限制您按照本政策所应享有的权利。
十、您如何联系我们
您可以通过以下方式与我们联系,我们将在十五(15)日内回复您的请求:
1、如您对本政策内容有任何疑问、意见或建议,您可通过接受意见的邮箱service@wanhuhealth.com与我们联系;
2、如您发现个人信息可能被泄露,您可以通过发送邮件至service@wanhuhealth.com投诉举报;
3、我们还设立了个人信息保护专门负责人,您可以通过以下方式联系与其联系:(1)发送邮件至dumg@wanhuhealth.com;( 2)邮寄信件至北京朝阳区凤凰置业广场A座21层2107B。需注意的是,我们可能不会回复与本政策或与个人信息保护无关的问题。
如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向本政策签订地(北京市朝阳区)有管辖权的法院提起诉讼来寻求解决方案。