隐私政策
时间:2021-11-10
招商信诺健康管理有限责任公司
隐私政策
版本更新日期:2021年11月9日
版本生效日期:2021年11月9日
招商信诺健康管理有限责任公司(以下简称“我们”或“HMC”)非常重视个人信息的保密和安全,并一直致力于依法保护使用HMC产品与/或服务的客户(以下简称“客户”或“您”)个人信息和隐私安全。您在使用HMC产品、服务时,我们可能会处理您的相关个人信息。为此,HMC制定了本隐私政策(以下简称“本政策”),旨在向您说明HMC如何处理和保护您的个人信息,以及为您提供查阅、更正您个人信息的途径和方法,以便更好地保障您的权益。
本政策适用范围
本政策适用于您使用HMC所有产品与/或服务,通过包括但不限于HMC官方网站www.cignacmbhealth.com/(域名:https://cignacmbhealth.com/,http://hmes.cignacmbhealth.com)、微信公众号(“招商信诺健康管理服务”)、部署在HMC关联公司及/或相关合作伙伴服务平台(如招商信诺人寿保险有限公司“招商信诺”APP,以下合称“合作平台”)上的功能模块或小程序等网络运营平台(以下统称“HMC平台”)以及合作的第三方等,申请或使用HMC产品与/或服务,如健康测评、燃脂训练、每日记录、体重管理、健康档案、健康产品、计步跑步、在线客服、健康服务、医药服务、体检服务、报告解读等。
本政策与您所使用的HMC产品与/或服务息息相关,希望您在使用我们的产品与/或服务前仔细阅读并确认您已经充分理解本政策的内容(
特别是加粗字体的内容),并让您可以按照本政策的指引做出您认为适当的选择。
一旦您开始使用HMC产品与/或服务,即表示您已充分理解并同意本政策,并同意我们按照本政策以及后续更新版本处理您的个人信息。
请您注意HMC关联公司、合作伙伴也可以决定如何处理您的个人信息,他们有各自的隐私和Cookie声明,当您向他们提供您的个人信息时,我们建议您提前仔细查看相关隐私政策,了解他们如何处理您的信息。
如果您是未成年人,请在父母或其他监护人的陪同下阅读本政策所有条款,并在获得父母或其他监护人同意后,使用我们的产品与/或服务。
个人信息处理者基本情况披露
如您有任何疑问、意见或建议,您可通过以下联系方式与我们联系:
联系电话:400-820-2287
联系邮箱:jvnl@cignacmb.com
注册地址:天津自贸试验区(中心商务区)响螺湾旷世国际大厦1栋1509-1
常用办公地址:上海市浦东新区杨高南路759号陆家嘴世纪金融广场2号楼9层
目录:
一、我们如何保护您的个人信息
二、我们如何收集您的个人信息
三、我们如何使用您的个人信息
四、我们如何使用Cookie和同类技术
五、我们如何委托处理、共享、公开披露您的个人信息
六、您的权利
七、我们如何处理儿童的个人信息
八、本政策如何更新
九、如何联系我们
十、本政策中关键词定义
一、我们如何保护您的个人信息
(一)我们保护您个人信息的技术与措施
我们非常重视个人信息安全,并采取一切合理可行的措施,保护您的个人信息:
1、数据安全技术措施
我们已采用符合业界标准的安全防护措施以及行业内通行的安全技术来防止您的个人信息遭到未经授权的访问、修改,避免您的个人信息泄露、损坏或丢失:
(1)采取防火墙或者加密技术对您的个人信息进行存储,从安全管理、策略、过程、网络体系结构等诸多方面保障交易及个人信息安全。
(2)我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保您的个人信息在传输过程中的安全。
(3)在使用您的个人信息时,例如个人信息展示、个人信息关联计算,我们会采用多种数据脱敏技术增强个人信息在使用中的安全性。
(4)我们采取了经公开及评审为有效的加密算法来保护数据和档案,我们对密钥每年进行复检并随技术进步而进行更新。
(5)如HMC平台依托于合作平台,相应关联公司、合作伙伴将为您提供账号以及在该关联公司、合作伙伴平台上存储的个人信息安全保障,具体可参考该关联公司、合作伙伴的隐私政策。
(6)为了更好地管理用户,您的信息可能根据具体使用场景被同步保存至我们的第三方管理工具,我们将通过协议签订的方式约定与其的数据安全保护义务和职责,并尽我们最大的可能监督,以保障您的个人信息安全,该部分的数据安全责任由第三方承担。
2、为保护个人信息采取的其他安全措施
我们已对个人信息执行分级管理,并建立了敏感数据使用、权限管理等规范来管理个人信息的存储和使用,我们采用严格的数据访问权限和多重身份认证技术控制、保护个人信息,对数据进行全面安全控制,避免数据被违规使用。
3、安全事件处置
(1)我们将尽力确保或担保您发送给我们的任何信息的安全性。但请您知悉,虽然我们采取了合理的措施保护您的信息,但这并不能保障网站、Internet传输、计算机系统或无线连接的绝对安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,致使您的合法权益受损,我们将承担相应的法律责任。
因此,我们建议您采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的账号密码等个人信息透露给他人。
(2)为了应对个人信息泄露、损毁和丢失等可能出现的风险,我们制定了多项要求,明确相应的处理流程,我们为安全事件建立了专门的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施等。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
(3)如您发现自己的个人信息泄密,尤其是您的账号及密码发生泄露,请您立即通过本政策【如何联系我们】约定的联系方式联络我们,以便我们采取相应措施。
(二)我们如何存储和保存您的个人信息
1、我们仅在本政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。在您终止使用我们的服务后,我们会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。
2、您的个人信息我们会存储在中华人民共和国境内。但如因为法律法规要求、您授权同意的境外医药服务、紧急救援服务等情形下,我们会在履行法律规定的义务后,向境外实体提供您的个人信息。我们会通过合同等形式确保以不低于《个人信息保护法》以及本政策规定个人信息保护标准保护您的个人信息。
二、我们如何收集您的个人信息
我们会遵循合法、正当、必要和诚信的原则,出于本政策所述的以下目的,收集您在使用产品与/或服务过程中主动提供、或因使用产品与/或服务而产生的个人信息,以及从第三方获取的您相关个人信息。
在向您提供相应产品与/或服务时,我们可能会收集您的敏感个人信息,我们将在获得您的单独同意后收集您的敏感个人信息。我们在提供相应产品与/或服务时,仅会处理必要的敏感个人信息。此外,您承诺并确认,如您在使用相应产品与/或服务时向我们提供其他主体的个人信息,已经向相关主体提前进行了告知,并征得了相关主体的充分授权同意。
(一)您主动向我们提供的个人信息
1、账号注册与登录
您在使用HMC平台进行“账号注册与登录”时,您需要向我们提供您的手机号码和手机运营商信息,以便HMC平台为您提供快捷的登录服务。
为对您的账号进行验证以实现登录目的,HMC平台将按照本政策收集、存储您在HMC平台的账号名、密码、手机号码等。若您不提供该等信息,可能无法注册成为HMC平台用户,也无法使用该平台对应产品与/或服务,但不影响您使用其他产品与/或服务。
2、实名认证
基于实名制管理要求及为了验证您的身份,在您使用健康管理服务、支付服务时,为了遵守国家相关法律法规的要求,我们需要首先认证您身份的真实性,为此您需要提供您的身份基本信息,包括姓名、手机号、
证件号码和验证码。
根据相关法律法规的规定,您可能需通过身份基本信息多重交叉验证后方可使用HMC平台中的相关业务功能。在进行人脸实名验证时,我们还需要您提供
脸部图像/视频。我们会将上述信息提交给合法持有您上述信息的第三方身份验证机构,以便对您所提供信息的准确性进行核对。如果您不提供上述信息或您的实名验证未通过,则您无法使用上述服务。
请您知悉,在有关交易场景下提交您的上述信息是法律法规和维护交易安全环境所必要的个人信息。由于上述信息直接关系您的人身和财产安全,因此您在向我们提供时请慎重考虑。
3、 因健康管理产品与/或服务需要
(1)健康测评: 使用该服务时,需要您提供
健康生理信息、日常生活信息;
(2)燃脂训练: 使用该服务时,需要您提供
健康生理信息;
(3)每日记录: 使用该服务时,需要您提供
健康生理信息、运动饮食信息;
(4)体重管理: 使用该服务时,需要您提供
健康生理信息;
(5)健康档案: 使用该服务时,需要您提供手机号及验证码、
健康生理信息、面部信息、姓名、身份证件类型及证件号码、
就医及处方信息、免疫接种记录;
(6)健康产品(网络支付):使用该服务时,需要您提供姓名、身份证件类型及证件号码
、手机号、
金融账户信息;
(7)健康产品(非网络支付):使用该服务时,需要您提供
健康生理信息;
(8)计步跑步:使用该服务时,需要您提供
健康生理信息、运动轨迹信息,且获取您手机里的步数;
(9)在线客服:为了让您能正常使用该服务,使用该服务时,需要收集您上传的
文字及图片信息;
(10)健康服务:使用该服务时,需要您事先确认是否同意由第三方提供服务,并可能需要提供您的姓名、手机号、收货地址。
(11)医药服务:使用该服务时,需要您事先确认是否同意由第三方提供服务,并可能需要提供您的姓名、手机号、收货地址。
(12)体检预约及报告解读服务:使用该服务时,需要您事先确认是否同意由第三方提供服务,并可能还需要提供您的姓名、婚姻状态、性别、手机号、证件类型及证件号码、文字及图片、
金融账户信息、体检报告信息。
如我们收集您的未成年子女个人信息(或被监护人信息),我们会审慎处理,并按照本政策“我们如何处理儿童的个人信息”予以保护。
您理解并同意,在健康服务功能场景下,如果您选择不提供个人信息,HMC可能无法在相关场景下为您提供相应的服务,也无法回应您遇到的问题,但这不会影响您使用其他服务。
4、提供客户服务及进行投诉处理
(1)当您通过公司客服电话与我们联系时,我们会保存您的
通信/通话记录和内容或您留下的
联系方式这些信息,以便与您联系或帮助您解决问题,或记录相关问题的处理方案及结果;
(2)当您通过HMC平台申请客户服务及进行投诉时,为保证您的账号安全,我们的客服会使用您的
账号信息与您核验您的身份。当您需要我们提供与您交易信息相关的客服与售后服务时,我们将会查询您的
交易信息。
此外,我们还会收集您与客服联系时您
反馈意见、建议或举报时提供的信息,您
参与问卷调查时向我们发送的信息。如您不提供前述信息,不影响您使用我们提供的其他服务。
5、 广告功能
为更好地向用户提供服务,我们还可能通过HMC平台中的站内信、PUSH通知、手机短信、电话方式向您推送广告和其它商业信息。如果您不想收到PUSH通知,可以通过本政策【如何联系我们】约定的联系方式与我们取得联络,若HMC平台依托于合作平台,您可以根据相关关联公司、合作伙伴隐私政策的指引关闭相应通知。
6、信息预填写功能
您在HMC平台产品咨询、预约时,为帮您节省填写时间,我们会根据您注册时向我们提供的姓名、手机号码帮您自动填充表单信息。
(二)我们主动收集的个人信息
1、为保障您使用我们的产品与/或服务时系统的稳定性和安全性,防止您的个人信息被非法获取,更准确地保护账号安全,我们需要收集您的设备信息(设备型号、IDFA广告识别码、Android ID、设备Mac地址、Wifi Mac 地址、设备识别码、硬件序列号、操作系统及软件版本、网络状况)、日志信息、
面部信息、IP地址、
位置信息来判断您的账号风险,并可能会记录一些我们认为有风险的链接(“URL”);我们也会收集您的设备信息用于对HMC平台系统问题进行分析、统计流量并排查可能存在的风险,在您选择向我们发送异常信息时予以排查。如果您不提供上述信息,我们则无法在您使用HMC平台服务过程中对您的服务及账号安全进行保护。
2、依据法律法规及监管规定履行法定义务
如法定义务要求我们向您收集您的
个人身份信息、
医疗健康信息、相关交易信息、金融账户信息等,其中
前述加黑加粗信息属于您的敏感个人信息,我们会经您明确同意后收集该信息,如您不同意提供或不同意我们留存该信息,则可能无法使用相关的部分服务,但不影响您使用我们提供的其他服务。
请您知晓,根据您所需的产品和服务的不同以及法定义务的要求,我们所收集的信息类型以具体产品或服务申请时为准。
(三)我们通过第三方收集的个人信息
1、我们可能会在您的授权同意范围内从第三方处收集并使用您的个人信息。如您拒绝授权我们在提供服务时从第三方收集您的个人信息,将可能导致您无法使用相应的服务。
我们严格依照与第三方签订的合同以及相关法律规定处理您的个人信息,同时就第三方处理您个人信息的具体情形,请您详细阅读该第三方的隐私政策及用户协议。
2、第三方登录:当您使用经授权的第三方帐号(如Apple、微信账号、您所在单位提供的其他员福平台账号等)登录平台时,如果您决定绑定HMC平台账号,我们会在征得您的同意后,从第三方获取您的相关个人信息。第三方平台可能会向我们共享您在第三方帐号设置的昵称、头像信息,以用作本服务帐号的昵称和头像。
(四)我们调用的设备权限说明
在您通过HMC平台使用我们的产品和/服务时,我们可能需要向您申请下列与个人信息相关的系统权限。我们将在首次调用相应权限前以弹窗形式单独征得您的同意,您可以在设备的设置功能中选择关闭部分或全部权限,从而拒绝我们收集相应的个人信息。
1、读取电话状态权限:当您在运行Android版本的设备时,我们会向您申请获取此权限,目的是正常识别您的本机识别码,以便完成安全风控、进行统计和服务推送。若您不开启此权限,我无法进行准确的统计及推送。若您不想接收相关推送信息,可以在设备的设置功能中选择关闭该权限。
2、读写外部存储权限:当您使用Android版本的设备中的头像设置、客服、评论或分享、将文件下载至本地或打开使用本地文件时,您可以通过开启存储权限使用或保存图片、视频或文件。若您不开启此权限,您将无法使用与存储卡读取或缓存相关的功能,但不影响您使用其他服务。若您想要关闭该权限,可以在设备的设置功能中选择关闭该权限。
3、相册权限:当您使用IOS版本的设备中的头像设置、客服、评论或分享等服务时,您可以通过开通相册权限以便上传设备中的图片或视频。若您不开启此权限,您将无法使用图片或视频上传相关的功能,但不影响您使用其他服务。若您想要关闭该权限,可以在设备的设置功能中选择关闭该权限。
4、相机权限:当您使用Android或IOS版本的设备中的头像设置、客服、评论或分享等服务时,您可以通过开通相机权限以便进行实时拍摄并上传图片或视频进行健康管理、体检代报销、在线咨询服务。在需要人脸识别的场景下,则需要调用您的摄像头进行人脸的拍摄。若您不开启此权限,您将无法使用图片或视频拍摄相关的功能,但不影响您使用其他服务。若您想要关闭该权限,可以在设备的设置功能中选择关闭该权限。
5、位置权限:当您使用Android或IOS版本的设备中的跑步、选择城市等功能时,您可以通过开启位置权限以便获取当前所使用的服务。若您不开启此权限,您将无法使用跑步服务,但不影响您使用其他服务。若您想要关闭该权限,可以在设备的设置功能中选择关闭该权限。
6、身体传感器权限:当您使用Android版本的设备中的计步、跑步功能时,您可以通过身体传感器权限以便获取当前所使用的服务。若您不开启此权限,您将无法使用计步、跑步服务,但不影响您使用其他服务。若您想要关闭该权限,可以在设备的设置功能中选择关闭该权限。
7、麦克风权限:当您使用Android版本的设备中的视频问诊功能时,您可以通过麦克风权限以便获取当前所使用的服务。若您不开启此权限,您将无法使用视频问诊服务,但不影响您使用其他服务。若您想要关闭该权限,可以在设备的设置功能中选择关闭该权限。
8、运动健康权限:当您使用IOS版本的设备中的计步跑步时,您可以通过运动健康权限以便获取当前所使用的服务的数据。若您不开启此权限,您将无法使用计步跑步服务,但不影响您使用其他服务。若您想要关闭该权限,可以在设备的设置功能中选择关闭该权限。
9、悬浮窗权限:当您使用Android版本的设备中的视频问诊时,您可以开启悬浮窗权限,以便您在视频过程中缩小视频,与医生进行图文交流。若您不开启此权限,您将无法使用视频问诊中的图文交流服务,但不影响您使用其他服务。若您想要关闭该权限,可以在设备的设置功能中选择关闭该权限。
我们申请获取的权限将与提供的服务功能保持一致,若我们提供的业务功能调整,我们申请的设备权限也将随之调整。我们在首次调用设备权限时会单独提示您是否开启并对权限申请目的进行解释。
请您注意,您开启这些权限即代表您授权我们可以收集和使用这些个人信息来实现上述的功能,您关闭权限即代表您取消了这些授权,则我们将不再继续收集您的这些个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。
(五)征得授权同意的例外
依据相关法律法规及国家标准,以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的同意:
1、为订立、履行您作为一方当事人的合同所必需;
2、为履行法定职责或者法定义务所必需;
3、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
4、为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
5、依照《个人信息保护法》规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
6、法律法规规定的其他情形。
三、我们如何使用您的个人信息
1、为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账号和资金安全,我们会在以下情形中使用您的信息:
(1)实现本政策“我们如何收集您的个人信息”约定的目的;
(2)为了保障服务的稳定性与安全性,我们会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;
(3)根据法律法规或监管要求向相关部门进行报告;
(4)邀请您参与我们服务有关的客户调研;
(5)提供、完善和优化HMC服务;
(6)处理您对HMC产品与/或服务的申请或反馈请求;
(7)我们通过技术手段对数据进行匿名化处理后,匿名化处理的信息将无法识别主体。根据《个人信息保护法》,匿名化处理后的信息不属于个人信息。
请您了解并同意,在此情况下我们有权使用已经匿名化的信息;在不透露您个人信息的前提下,我们有权对用户匿名化信息库进行分析并予以商业化的利用;
(8)我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势。但这些统计信息不包含您的任何身份识别信息,且第三方无法利用该等信息重新识别或者关联到您的身份。
(9)为更好为您提供产品或/与服务,
我们会同时提供不针对您个人特征的选项,或者向您提供便捷的拒绝定向信息推送的方式。您可以通过本政策【如何联系我们】约定的联系方式与我们取得联络,以拒绝接收相应推荐服务,若HMC平台依托于合作平台,您可以根据相关关联公司、合作伙伴隐私政策的指引关闭相应通知。关闭后,您将不再看到专为您定制的个性化内容,我们将更换为其他非定制的内容。您在关闭个性化推荐后,仍可再次打开。同时,针对部分个性化服务可能对您的个人权益有重大影响的决定,您有权要求我们予以说明,并有权拒绝HMC仅通过自动化决策的方式作出决定。
2、当我们展示您的个人信息时,我们会采用包括内容替换、匿名化处理方式对您的信息进行脱敏展示,以保护您的信息安全。
3、当我们要将您的个人信息用于本政策未载明的其它用途时,或基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。
请您理解,我们向您提供的产品与/或服务将不断更新变化。如果您选择使用本政策中尚未列明的其他产品与/或服务时,在我们收集您的个人信息前,我们会通过业务协议、页面提示的方式向您详细说明信息收集的目的、方式、范围并征求您的明确同意。若您不同意提供前述信息,您可能无法使用该项服务,但不影响您使用其他服务。
四、我们如何使用Cookie和同类技术
(一)Cookie的使用
1、为使您获得更轻松的访问体验,我们有时会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie 是一种网络服务器存储在计算机或移动设备上的纯文本文件,其内容只能由创建它的服务器检索或读取。每个 Cookie对您的网络浏览器或移动应用程序都是唯一的。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站能够记住用户的单次访问(使用会话 Cookie)或多次访问(使用永久 Cookie)。借助于 Cookie,网站能够保存设置,例如计算机或移动设备的语言、字体大小和其他浏览偏好。这意味着,用户无需在每次访问时重新配置用户偏好设置。如果某个网站不使用 Cookie,那么在用户每一次打开网页时,该网站都会将其视为新访客。例如,如果您登录某个网站后转到另一个网页,该网站就不会识别出您,而您会被再次注销。
2、为了向您提供更为便捷、个性化的服务,我们通过Cookie等技术为您提供以下服务:
(1)记住您的账号。例如,当您访问一个需要您登录才可以提供的信息或服务,当您登录时,我们会把该您的登录名加密存储在您计算机的Cookie文件中,由于是不可逆转的加密存储,其他人即使可以使用该您的计算机,也无法识别出您的登录名。您并不需要额外做任何工作,所有的收集、保存和加密工作都由系统自动完成。Cookie可能帮助您省去为使用我们服务而重复输入账号的步骤。
(2)分析您使用我们服务的情况。例如,我们可通过Cookie、网络信标等技术来了解您使用我们服务的具体用途,或哪些网页或服务最受您的欢迎。
(3)我们也可能通过网络信标技术来统计匿名访问的数据,同样,这些统计信息并不包括您的个人信息。
3、我们不会将Cookie用于本政策所述目的之外的任何用途。您可以随时使用自带清除Cookie功能的浏览器或操作系统软件根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器会自动接受Cookie,但您通常可根据自己的需要来修改浏览器的设置以拒绝Cookie或删除Cookie。但如果您这么做,您可能需要在每一次访问我们的网站时亲自更改用户设置,可能会对您所使用服务的安全性和便捷性有一定影响,但不影响您正常使用我们提供的其他服务。
(二)网络信标、像素标签等同类技术的使用
除Cookie外,我们还会在网站上使用网络信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们网站内容的点击 URL。如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品和服务偏好并改善客户服务。如果您不希望自己的活动以这种方式被追踪,则可以随时选择退订。
五、我们如何委托处理、共享、公开披露您的个人信息
(一)委托处理
为了提高效率、降低成本,我们可能会委托关联公司或其他专业服务提供商来处理信息,例如我们会聘请服务提供商为我们提供基础设施技术等服务。对我们委托处理个人信息的公司、组织和个人,我们会与其约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施及权利义务,要求其遵守严格的保密义务并采取有效的保密措施,并约定其只能在前述约定范围内处理您的信息,而不得出于其自身利益超出约定的处理目的、处理方式等处理您的个人信息。
(二)共享
我们不会与本公司以外的任何公司、组织和个人共享您的个人信息,除非获得您的单独同意。在获得您的单独同意、或您点击确认协议或具体场景的前提下,我们可能会向关联公司、合作伙伴等第三方共享您的个人信息,以保障为您提供的服务顺利完成;但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。该等第三方无权将共享的个人信息用于任何其他用途。在敏感个人信息使用上,我们要求第三方采用数据脱敏和加密技术,从而更好地保护用户数据。
1、业务共享
(1)为便于我们基于统一的账号体系向您提供服务以及便于您进行统一管理、保障系统和账号安全,您的个人信息可能会在我们和我们的关联公司之间进行必要共享。但我们只会共享必要的个人信息,且受本政策中所声明目的的约束;我们的关联公司如要改变个人信息的处理目的,将再次征求您的授权同意。
(2)某些产品或服务可能由第三方提供,我们必须将您的
订单信息与交易有关的必要信息与第三方机构共享来实现您向其购买产品或服务的需求。
(3)某些营销活动可能由我们与第三方联合举办,只有将为完成活动所必要的信息共享给第三方时,才能及时与您联系、提供服务。
(4)提供技术服务的第三方SDK提供商。关于提供商的身份、收集个人信息的目的、方式、范围等情况,请您详细参见本政策“SDK调用情况说明”。
2、
纠纷处理
为了保障您及他人的合法权益,如您与其他用户等第三方发生纠纷、投诉或被投诉时,我们会将您的姓名、身份证件及证件号码、联系方式、
投诉相关内容提供给监管机关、消费者权益保护组织等,以便及时解决投诉纠纷,但法律法规明确禁止提供的除外。
(三)SDK调用情况说明
当您使用HMC平台的功能或服务时,在某些特定使用场景下,HMC可能会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“
SDK”)来为您提供服务,由第三方服务商收集您的必要信息。具体请您详见本政策的附件《SDK调用情况》。如您不同意附件《SDK调用情况》列举的第三方服务商通过SDK收集的前述信息,可能无法获得相应服务,但不影响您正常使用HMC平台的其他功能或服务。
请您在同意相关第三方服务商通过SDK收集相关信息前,审慎阅读第三方服务商的隐私政策。如因第三方服务商原因导致用户个人信息泄露等安全事件并给用户造成权益损害的,由相关第三方服务商承担相应的法律责任。
(四) 公开披露
我们将遵守相关法律法规,对用户的个人信息予以保密。除非事先获得用户的明确同意,或依照法律、法规、司法机构或监管机构强制性要求,我们不会公开披露您的个人信息。
六、您的权利
HMC非常重视您对个人信息的关注,按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,尽全力保障您对自己的个人信息行使以下权利:
(一)访问您的个人信息
1、您可以与HMC联系,核实HMC是否持有您的个人信息,并查询您的个人信息,但法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:
(1)您的账号信息
如HMC平台依托于合作平台,请根据相关关联公司、合作伙伴隐私政策的指引查看、补充或更改您的账号信息。
H5页面(“体检福利平台”)内操作路径:
您可通过“个人中心”查询、补充或修改相关个人信息、手机号及登录密码。
H5页面(“健康商城”)内操作路径:
您可通过“个人中心-地址管理”查询、新增或修改个人账户的地址信息,包括收货人姓名、联系方式、所在地区和详细地址。
(2)您的商品兑换和服务预约信息
如HMC平台依托于合作平台,请根据相关关联公司、合作伙伴隐私政策的指引查看您的商品兑换和服务预约信息。
H5页面(“体检福利平台”)内操作路径:
您可通过“我的订单”“我的账户”查看历史服务预约信息。
H5页面(“健康商城”)内操作路径:
您可通过“个人中心-我的服务”查看购买的历史服务信息。
2、如果您无法通过上述链接访问这些个人信息或使用上述功能,您可以随时通过本政策【如何联系我们】约定的联系方式联络我们。我们将在15个工作日内回复您的更正请求并完成核查与处理。
(二)更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。您可以通过“(一)访问您的个人信息”中罗列的方式提出更正申请。
如果您无法通过上述链接更正这些个人信息,您可以随时通过本政策【如何联系我们】约定的联系方式联络我们。我们将在15个工作日内回复您的更正请求并完成核查与处理。
(三)删除您的个人信息
1、在以下情形中,您可以通过本政策【如何联系我们】约定的联系方式联络我们提出删除个人信息的请求:
(1)如果我们处理个人信息的行为违反法律法规、或违反与您的约定;
(2)如果您不再使用我们的产品或服务,或您注销了HMC账号;
(3)如果我们不再为您提供产品或服务;
(4)个人信息保存期限已届满;
(5)个人信息处理目的已经实现、无法实现或者为实现目的不再必要;
(6)您撤回同意;
(7)法律、行政法规规定的其他情形。
若法律、行政法规规定的保存期限未届满、或者删除个人信息从技术上难以实现的,我们会停止除存储和采取必要的安全保护措施之外的处理。
收到您的删除请求后,我们会根据您及相关法律法规的要求进行后续删除处理并向您反馈结果。
2、当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。
(四)注销您的账户
对于依托于合作平台的HMC平台,请根据该关联公司、合作伙伴隐私政策的指引进行账户注销。需要注意的是,通过以上方式将会注销该合作平台账户,如您仅需注销HMC平台账户,您可以通过本政策【删除您的个人信息】进行个人信息的删除。
(五)改变您授权同意的范围
1、如果您不希望接收我们给您发送的营销信息,您随时可以通过修改设备权限设置等方式撤回您的授权或改变授权同意的范围,您还可以随时通过本政策【如何联系我们】约定的联系方式联系我们,以取消营销站内信、营销PUSH通知、营销短信、营销电话。
2、请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
(六)获取您的个人信息副本
您有权获取您的个人信息副本。如您需要获取我们收集的您的个人信息副本,您可通过本政策【如何联系我们】约定的联系方式与我们联系,人工客服会对您进行身份核验后,将个人信息副本提交给您。在符合相关法律规定且技术可行的前提下,我们将根据您的要求向您提供您的个人信息副本。
(七)个人信息转移
若您需要将您的个人信息转移至其他平台、企业或组织,您可以通过本隐私政策所披露的方式联系我们。我们将对您的请求进行审核,在符合我国法律法规的情形下,我们将为您提供转移相应个人信息的途径。
(八)在符合相关法律要求的情况下,您的近亲属可以对您的相关个人信息行使上述查阅、复制、更正、删除等权利;您另有安排的除外。
(九)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求,我们将在15个工作日内作出答复并完成核查与处理。
在以下情形中,我们可能无法响应您的请求:
(1)与履行法律法规规定的义务相关的;
(2)与国家安全、国防安全有关的;
(3)与公共安全、公共卫生、重大公共利益直接有关的;
(4)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(5)依据法院或仲裁机构的裁判或裁决,以及其他司法程序的要求;
(6)有充分证据表明个人信息主体存在主观恶意或滥用权利的;
(7)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(8)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(9)涉及商业秘密的。
七、我们如何处理儿童的个人信息
1、若您是14周岁以下的儿童,在使用我们的产品与/或服务或向我们提供您的个人信息前,
应事先取得您父母或其他监护人的同意。父母或其他监护人应仔细阅读我们专门制定的
《招商信诺健康管理有限责任公司儿童个人信息保护规则》(下称“《儿童个人信息保护规则》”)。
2、对于经父母或其他监护人同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或其他监护人明确同意或者保护儿童所必要的情况下处理此信息。
3、如果我们发现自己在未事先获得父母或其他监护人同意的情况下收集了儿童的个人信息,或儿童的父母或其他监护人撤回其同意的,则会设法尽快删除相关数据。
4、《儿童个人信息保护规则》是适用于14周岁以下的未成年人的信息保护规则。
八、本政策如何更新
1、我们的隐私政策可能变更。未经您明确同意,我们不会削减您依据本政策所应享有的权利。我们会及时发布对本政策所做的任何变更。
2、对于重大变更,我们还会采取如下任一方式及时通知您:
(1)官网发布的方式通知;
(2)您登录HMC平台相关客户端软件时进行弹窗提醒;
(3)您首次下载并启动HMC平台相关客户端软件时进行弹窗提醒。
3、本政策所指的重大变更包括但不限于:
(1)我们的业务和服务模式发生重大变化。如业务功能、处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、并购等引起的所有者变更等;
(3)个人信息共享、公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5) 我们负责处理个人信息安全的联络方式及投诉渠道发生变化时。
4、为了您能及时接收到通知,建议您在联系方式更新时及时通知我们。
如您在本政策更新生效后继续使用我们的服务,即代表您已充分阅读、理解并接受更新后的政策并愿意受更新后的政策约束。我们鼓励您在每次使用我们服务时都查阅本政策。
九、如何联系我们
如您对本政策或您个人信息的相关事宜有任何疑问、意见或建议,请通过以下方式与我们联系,客服同事将在完成身份验证和核实问题后及时答复您:
1. 电话方式
客户服务及投诉热线:400-820-2287
2. HMC平台
HMC相关官方H5页面、微信公众号(“招商信诺健康管理服务”)、部署在合作平台的小程序
3、邮件方式
邮箱地址:jvnl@cignacmb.com
4. 信函方式
邮寄地址:上海市浦东新区杨高南路759号陆家嘴世纪金融广场2号楼9层
5. 面访方式
接待地址:上海市浦东新区杨高南路759号陆家嘴世纪金融广场2号楼9层
十、本政策中关键词定义
1、HMC关联公司:指HMC控股股东、HMC控股股东直接或者间接控制的其他企业,以及直接或间接控制HMC或对HMC施加重大影响的其他企业。
2、个人信息及处理:根据《个人信息保护法》第4条,个人信息指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息的处理:包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。
3、敏感个人信息:根据《个人信息保护法》第28条,是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
附件《SDK调用情况》:
场景描述 |
个人信息字段 |
SDK提供者名称 |
微信分享SDK(用于将页面分享至微信好友或朋友圈) |
无 |
深圳市腾讯计算机系统有限公司 |
QQ分享SDK(用于将页面分享至QQ好友或朋友圈) |
无 |
深圳市腾讯计算机系统有限公司 |
微博分享SDK(用于将页面分享至新浪微博) |
无 |
北京微梦创科网络技术有限公司 |
微信登录SDK(用于使用微信账号登录HMC平台账号) |
昵称、头像、openID |
深圳市腾讯计算机系统有限公司 |
微信支付SDK(用于使用HMC平台购买某款产品时使用的支付方式) |
订单信息 |
深圳市腾讯计算机系统有限公司 |
支付宝支付SDK(用于使用HMC平台购买某款产品时使用的支付方式,收集IMEI、IMSI、设备MAC地址、Android id) |
订单信息 |
支付宝(中国)网络技术有限公司 |
网易SDK(用于在线客服沟通,收集BSSID、SSID、WIFI、运营商、设备MAC地址、Android id及软件安装列表) |
登录手机号、咨询时您所上传的图片、文字 |
广州网易计算机系统有限公司 |
七牛云SDK(用于存储并检测您所上传的图片是否合规) |
您所上传的图片 |
上海七牛信息技术有限公司 |
百度地图SDK(用于使用跑步功能时提供的地图) |
设备唯一标识码 |
百度在线网络技术(北京)有限公司 |
百度定位SDK(用于使用跑步功能时GPS定位与网络) |
设备唯一标识码、精准位置信息 |
百度在线网络技术(北京)有限公司 |
旷世face++SDK(用于人脸识别) |
人脸生物特征信息 |
北京旷视科技有限公司 |
腾讯防水墙登录SDK(用于登录HMC平台获取验证码前检测是否为机器人) |
设备唯一标识码 |
深圳市腾讯计算机系统有限公司 |
极光推送SDK(用于消息推送,收集运营商信息) |
设备唯一标识码 |
深圳市和讯华谷信息技术有限公司 |
小米推送SDK(用于在小米手机上推送消息) |
无 |
深圳市和讯华谷信息技术有限公司 |
华为推送SDK(用于在华为手机上推送消息) |
无 |
深圳市和讯华谷信息技术有限公司 |
华为HMS SDK(用于在华为手机上推送消息) |
无 |
深圳市和讯华谷信息技术有限公司 |
OPPO推送SDK(用于在OPPO手机上推送消息) |
无 |
深圳市和讯华谷信息技术有限公司 |
VIVO推送SDK(用于在VIVO手机上推送消息) |
无 |
深圳市和讯华谷信息技术有限公司 |
魅族推送SDK(用于在魅族手机上推送消息) |
无 |
深圳市和讯华谷信息技术有限公司 |
神策数据SDK(用于上报App运行时的错误信息) |
设备唯一标识码、App运行时的错误信息 |
神策网络科技 (北京) 有限公司 |
WorkManager SDK(用于上传用户步数、收集手机号) |
无 |
谷歌公司 |
腾讯云IM SDK(用于视频问诊,收集SSID) |
无 |
深圳市腾讯计算机系统有限公司 |
听云SDK(用于上报App运行时的错误信息和性能监测) |
设备唯一标识码、App运行时的错误信息 |
北京基调网络股份有限公司 |
网易易盾一键登陆sdk(用于用户一键登陆) |
无 |
网易(杭州)网络有限公司 |
Gtimg SDK(用于分享到QQ、微信时展示用户头像) |
无 |
深圳市腾讯计算机系统有限公司 |
百度统计SDK(用于活动推广和统计) |
无 |
百度在线网络技术(北京)有限公司 |
网易云信SDK(用于在线客服沟通) |
登录手机号、咨询时您所上传的图片、文字 |
广州网易计算机系统有限公司 |
我要啦SDK(用于短链推广) |
无 |
广州要啦网络有限公司 |
Growingio SDK(用于活动推广和统计、收集手机号) |
无 |
北京易数科技有限公司 |
阿里云sdk(用于使用HMC平台购买某款产品时使用的支付方式) |
无 |
阿里云计算有限公司 |
LeanCloud SDK(用于上报App运行时的错误信息和性能监测) |
无 |
美味书签(北京)信息技术有限公司 |
ExoPlayer SDK:视频播放组件,用于运动健康功能的视频播放。 |
无 |
Google |
BOS SDK:百度云对象存储,使用于百度地图定位功能中。 |
地理位置坐标 |
百度在线网络技术(北京)有限公司 |
腾讯云移动直播SDK,腾讯云实时音视频SDK,腾讯云短视频SDK:使用于视频问诊中。 |
无 |
深圳市腾讯计算机系统有限公司 |
Retrofit 2:网络访问框架,基础组件。 |
无 |
Square |
北京国双SDK |
为APP提供数据验证服务 |
北京国双科技有限公司 |
腾讯企点SDK |
为用户提供智能客服服务 |
深圳市腾讯计算机系统有限公司 |
腾讯wap1SDK |
无 |
深圳市腾讯计算机系统有限公司 |
百度语音SDK(用于提供语音服务,收集Android id) |
无 |
百度在线网络技术(北京)有限公司 |
华为账户登陆认证SDK |
无 |
华为技术有限公司 |
腾讯云滑块验证码SDK |
设备唯一标识码 |
深圳市腾讯计算机系统有限公司 |
移动登陆SDK |
无 |
网易(杭州)网络有限公司 |
旷世科技SDK |
客户在人脸识别时提供安全校验服务 |
北京旷视科技有限公司 |
优酷SDK |
无 |
优酷信息技术(北京)有限公司 |
北京减脂SDK(用于制定减脂运动训练,计算摄入消耗) |
无 |
北京健康有益科技有限公司 |
腾讯TIM SDK |
无 |
深圳市腾讯计算机系统有限公司 |
北京球球趣玩SDK(收集手机号) |
无 |
北京球球趣玩科技有限公司 |
Doubleclick SDK(收集手机号) |
无 |
谷歌公司 |
北京百度网讯SDK |
无 |
北京百度网讯科技有限公司 |
杭州起码SDK |
无 |
杭州起码科技有限公司 |
谷歌分析SDK |
无 |
谷歌公司 |
穿山甲SDK |
无 |
北京巨量引擎网络技术有限公司 |
站长统计SDK |
无 |
阿里云计算有限公司 |
奇虎SDK |
无 |
北京奇虎科技有限公司 |
甜新SDK |
无 |
甜新科技(上海)有限公司 |
腾讯地图SDK |
地理位置坐标 |
深圳市腾讯计算机系统有限公司 |
熊猫蓝牙JSSDK |
蓝牙牙刷刷牙数据 |
北京易得道医院管理有限公司 |
七鱼在线咨询JSSDK |
在线客服 |
网易(杭州)网络有限公司 |
上一篇
招商信诺与上海交通大学医学院附属仁济医院达成合作