更新日期:2023.11.13 个人信息及隐私保护政策。
“江苏医保云”APP(以下简称“我们”)为江苏省医疗保障局委托东软集团股份有限公司开发的一款软件。我们非常重视用户的隐私和个人信息安全保护,我们将按照法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。为了保护您的个人信息及隐私安全,我们制定了《个人信息及隐私保护政策》。请花一些时间熟悉我们的政策,这里将向您说明我们如何收集、使用、保护您的个人信息。如果您有任何问题,请联系我们,感谢您对我们的信任。
我们向您承诺
本隐私政策规定了我们如何收集、使用、披露、处理和保护您使用我们服务时提供给我们的信息,我们要求您提供姓名、证件类型、证件号码、手机号码、人脸信息,以便在使用服务时验证您的身份,我们将严格遵守本隐私政策/或我们的用户协议与条件来使用这些信息。本隐私政策在制定时充分考虑到您的需求,您全面了解我们的个人信息收集和使用惯例,同时确保您最终能控制提供给我们的个人信息,这一点至关重要。 在本隐私政策中,“个人信息”指通过信息本身或通过关联其他信息后能够识别特定个人的数据。此类个人信息包括但不限于您主动提供给我们的信息,我们系统指定与您相关的信息,以及根据您所使用的服务,相应收集的信息,可能包括财务信息,位置信息,登录日志信息等。对于获取的个人信息,我们的保存期限为:30天。 如果使用江苏医保云APP,表示您已阅读、认可并接受本隐私政策中所有协议,表示您已同意由我们处理个人信息,表示您系在充分知情的前提下自愿、明确做出的上述决定。若个人信息的处理目的、处理方式和处理的个人信息种类信息发生变更,我们也将及时告知。同时我们承诺遵照适用的相关法律来保护个人信息的隐私、机密和安全。 最后,我们希望为用户带来最好的体验。如果您对本隐私政策中描述的数据处理实践有任何疑问,请通过025-12393联系我们,以便我们处理您的特殊需求。我们很高兴收到您的反馈。
收集哪些信息以及如何使用信息?
收集的信息类别、方式及处理目的
为了向您提供我们的服务,我们需要您提供该服务所必需的个人信息。如果您不提供您的个人信息,我们可能无法向您提供我们相应的服务。
我们只会收集您选择的服务所必需的、特定的、明确及合法目的的信息,并且不会以与这些目的不相符的方式进一步处理相关信息。 根据您选择的服务,我们可能收集以下信息中的一种或多种(无论其是否为个人信息):
您提供给我们或上传的信息(包括您的联系方式):我们会根据您选择的服务收集相应服务必要的部分个人信息,具体使用用途请参见隐私政策中“这些个人信息将如何被使用”部分。例如,若您使用我们的意见反馈功能,我们需要收集您的手机号码,若您使用我们的就诊记录查询功能,我们需要您的姓名、证件号码、医保个人编号等信息。
我们指定的与您相关的信息:我们可能会使用帐号鉴别不同用户的身份。
财务信息:若您使用我们的预约挂号,挂号功能,自费方式支付或者自费+医保方式支付时需要您的支付宝获取信息,医保个人编号信息。全医保方式需要您的医保个人编号信息。
应用信息:与您的应用使用相关的信息。例如应用列表、应用状态记录(下载、安装、更新、删除)、应用ID信息、SDK版本、系统更新设置等。
位置信息(仅适用于特定服务/功能):若您使用和位置相关的服务,您可能会提供与您的位置相关的各类信息。
登录日志信息:与您使用某些功能、应用和网站相关的信息。例如 Cookie 和其他匿名标识符技术、IP 地址、网络请求信息、临时消息历史、标准系统日志、错误崩溃信息。
我们还可能收集其他类型的信息,这些信息与个人没有直接或间接关联,并且是聚类、匿名或取消识别的。例如,在使用特定服务时,可能收集用户的设备型号和系统版本号。收集此类信息的目的在于改善我们向您提供的服务。所收集信息的类别和数量取决于您如何使用、加入或参与我们产品和/或服务。 这些个人信息将会被如何使用 收集个人信息的目的在于向您提供产品和/或服务,并且保证我们遵照适用的相关法律。您同意我们基于本隐私政策规定的目的处理个人信息,并向我们披露个人信息。
关于我们如何使用您的信息(其中可能包含个人信息),下面提供了更多详细信息:
注册帐号。在通过移动设备创建江苏医保云APP帐号时收集的个人信息用于建立用户的个人帐号和资料页。
我的头像。您能够在拍照时记录位置信息。这一信息在照片文件夹中可见,并且位置将保存在照片的属性信息中。 如果您不希望在拍照时记录位置,您可以随时在设备相机设置中关闭这一功能。
录音权限。在使用智能客服的语音交互时我们将会使用到录音权限,录音权限需在用户授权时方可使用。
预约挂号。在使用预约挂号,挂号功能服务时,会使用到您的姓名,证件类型、证件号码、医保个人编号等个人信息。
就诊信息。在查看个人就诊信息服务时,会使用到您的姓名,证件类型、证件号码、医保个人编号信息。
商业保险。在办理医惠保等商业保险业务时,会使用您的姓名、证件号码、手机号码等信息,并且可能需要您上传照片或文件来完成相关业务手续的办理。
提供基于位置的服务。在使用附近医院,附近药店以及我的定点医院服务时,我们或第三方服务供应商可能会使用位置信息以便为您提供正确版本的服务,并且基于准确的位置提供更好的用户体验,例如导航。 您可以随时在设置中关闭位置服务
提供推送服务。我们可能会向您提供推送服务,您同意我们基于推送服务(无论是通过服务中集成的信息推送,还是短信或其他方式)而使用您个人信息,并为您提供相应服务。您可以随时通过更改“设置”项下的偏好选项来关闭这一功能;
验证用户身份。我们使用密码,短信验证码,指纹的方式来进行登录。
收集用户反馈。您提供的反馈对帮助我们改进服务非常重要。为了处理您反馈,我们可能会使用您所提供的个人信息与您联系,并保留记录。
发送通知。我们可能会使用您的个人信息来发送重要通知,例如有关订单的通知和我们的协议、条件和政策变更。
设备信息。设备标识符,为了登录安全,在APP登录时我们需要获取您设备的ID信息。同时,我们集成的部分第三方SDK也会收集您设备中的唯一标识,例如IMEI/IMSI、SIM卡序列号/MAC地址等信息,我们不会存储这些信息。
拨打电话。为了方便使用,在您点击部分页面中的电话号码时,我们可以调用手机的电话功能进行电话号码拨打。该部分功能只有在您进行点击后才可触发,并且可以看见电话号码拨打的过程,我们不会在后台静默拨打电话。
网络状态。我们需要连接互联网才可以使用,因此会判断您手机当前的网络状态,包括使用Wi-Fi或蜂窝数据。此外,我们集成的一些第三方SDK可能会出于分析和统计数据的原因收集您的网络状态并脱敏存储这些数据。我们不会存储您的网络状态数据。
第三方SDK
为完成相关业务我们需要使用部分第三方SDK。
极光推送SDK实现推送消息至终端用户。极光推送SDK通过去标识化、加密传输及其他安全方式收集和处理您的数据,SDK将收集您的:
a. 设备标识符(包括IMEI、IDFA、Android ID、GAID、MAC、OAID、IMSI、MEID、UAID):用于生成脱敏的终端用户设备唯一性标识,以确保能准确进行消息推送,用于用户操作行为记录;
b. 设备硬件信息(包括设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称):用于保证服务在不同设备上的兼容性,确保消息准确下发;
c. 操作系统信息(包括操作系统版本、系统名称、系统语言):用于保证服务在不同设备上的兼容性,确保消息准确下发;
d. 网络信息(包括网络类型、运营商名称、基站信息、IP地址、WiFi信息、SSID、BSSID):用于判断SDK与服务器的网络连接状态,保证服务的稳定性和连续性;
e. 推送信息日志:用于您查询推送服务记录,了解推送信息送达的情况。
同时,也可能收集您的:
a. 精确位置信息:用于提供“推送报表”与“统计报表”以及针对特定区域群体的消息推送功能;
b. 软件列表信息(包括软件列表及软件运行列表信息):当一个设备有多个APP的推送链路同时活跃时,采用合并链路技术,随机合并成一条链路,以达到为用户省电省流量的目的;同时有助于帮助您洞察您终端用户的兴趣偏好,实现用户分群推送功能。
支付宝刷脸SDK实现应用中实人认证功能。调用SDK过程中,我们将会获取设备的相机权限用于提供人脸识别服务,并采集常用设备信息(如IMEI/IMSI、SIM卡序列号/MAC地址)、网络信息,用于用户认证中的安全风控。同时会采集用户的姓名、身份证号码以及面部活体数据,用于进行人脸比对。
支付宝/微信App支付客户端SDK实现应用中集成支付功能。调用SDK过程中,我们将会采集常用设备信息(如IMEI/IMSI、SIM卡序列号/MAC地址、android_id)、网络信息以及地理位置信息,用于用户登录账户和支付过程中的安全风控。
百度地图SDK实现应用中的位置定位,地图查看等功能。我们会采集常用设备信息(如IMEI/IMSI、SIM卡序列号/MAC地址、android_id)、网络信息以及地理位置信息,用于帮助选择您当前所在区域以便可以更快速的找到所在地市的业务入口,在一些业务场景中,也将会为您提供地图浏览和地址快速填写等功能,我们不会存储您的位置信息。
腾讯Bugly SDK用于提供异常上报和错误信息收集。它将收集您的手机型号、手机品牌、系统版本、系统API等级、厂商系统版本、CPU架构类型、是否被root、磁盘空间信息、内存占用情况、网络类型以及当前运行的进程名和PID。
友盟移动统计SDK用于统计分析APP使用情况。它将收集设备的粗略位置,用于区域维度的应用分析和数据报表。SDK还会读取设备标识符,包括IMEI/MAC/AndroidID/OAID/IDFA/OpenUDID/GUID/SIM卡IMSI/ICCID/IP,这些信息将会生成脱敏的终端用户设备标识。
百度语音/百度AI/百度OCR识别/百度人脸识别SDK用于提供语音唤起和语音转文字、文字转语音功能。主要用于语音助手等场景。
腾讯TBS浏览器内核SDK用于提升用户在APP中的页面浏览体验,它可能会收集设备的型号信息用于分析使用情况。为了便于用户搜索、分享,SDK会访问剪切板,读取包含的链接、内容。
微信Open SDK用于实现分享与收藏、微信登录和微信支付功能的相关能力。在江苏医保云中,我们只使用微信Open SDK的支付相关能力。为实现让用户在第三方应用中使用微信支付功能,我们会收集用户发起支付时第三方应用生成的微信支付订单标识,并在用户进行支付操作后向第三方应用传输本次支付是否成功的状态信息。
在Android系统中我们会验证用户设备上安装微信APP的状态,用于确认该设备是否能够实现Open SDK的相关能力,如设备上未安装微信APP,用户将无法使用微信Open SDK能力所实现的相关功能。在iOS系统中我们需调用iOS的剪切板权限,并在剪切板中写入、读取上述信息。
江苏医保云APP的安全措施
我们承诺保证您的个人信息安全。我们将采取所有合理的措施保护您的个人信息。 您的个人信息将会被储存在安全的服务器上,并在受控设施中受到保护。我们依据重要性和敏感性对您的数据进行分类,并且保证您的个人信息具有最高的安全等级。同样,我们对以云为基础的数据存储设有专门的访问控制措施。总而言之,我们定期审查信息收集、储存和处理实践,包括物理安全措施,以防止任何未经授权的访问和使用。 我们将采取所有可行的措施保护您的个人信息。但是,我们也请您理解,任何安全措施都无法做到无懈可击 一旦发生个人信息安全事件,我们将及时通知您,难以逐一告知个人信息主体时,我们会发布公告。同时,我们还将按规定上报相关的监管机构。
您能做什么?
1. 除非经您正式授权,请您不要向任何人披露您的登录密码或帐号信息,也不要向任何人透露您收到的验证码。
2. 您的协助将有助于我们保护您个人信息的私密性。
保留政策
我们基于信息收集的目的,或者遵守相应的法律法规要求保留个人信息。个人信息在完成收集目的后,我们将停止保留数据,或进行脱敏、去标识化处理。
隐私数据收集途径及撤销
我们收集您的隐私数据均为业务需要。其中,您的个人基础信息(例如姓名、证件类型、证件号码、手机号码、出生日期、年龄等)来自于您注册时手工输入。您的参保信息(例如医保个人编号)在您实名认证后通过您输入的个人基础信息从医保系统查询获取。
若您的个人信息需要修改更正,您可到“我的”“账户管理”中对您的姓名、手机号码进行更改,若其他信息有误,可在工作时间致电025-12393提交修改申请。
您可以在APP中的“我的”“账户管理”中选择“江苏医保云账号注销”功能注销您的账号,我们会删除您曾经输入的个人信息以及账号信息。
隐私政策的更新
我们会基于业务和技术的变更对隐私政策进行定期审核,我们可能会更新本隐私政策。在我们向您收集更多的个人信息或我们因为新的目的使用或披露您的个人信息前,我们会再次征得您的同意。个人信息安全投诉和举报请拨打电话025-12393。
感谢您花时间了解我们的隐私政策。