医链临研APP隐私政策

来源:医链集团 发布时间:2024-08-15

医链临研APP隐私政策


陕西医链区块链集团有限公司(以下亦称“医链”)深知个人信息对您的重要性,医链尊重并保护所有使用医链临研平台服务(以下亦称“医链临研”)的用户的个人信息,并会尽全力保护您的个人信息安全可靠。医链致力于维持您对医链临研的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,医链承诺,医链临研将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。请在使用医链临研的产品(或服务)前,仔细阅读并了解本《医链临研隐私政策》(下称“本隐私政策”)。

一、医链临研处理个人信息的法律依据

医链临研处理您的个人信息,遵守法律法规的要求,包括但不限于《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》等相关法律法规。医链临研仅在法律允许的情况下收集、使用、存储、共享、转让、披露您的个人信息。
除非法律法规另有规定,否则医链临研在收集、使用、存储和传输个人信息时,将依据以下法律依据:
1.与您签订或履行合同所必需的处理,例如为您提供医链临研的服务;
2.根据您的明示授权进行的处理;
3.为遵守法律法规的要求或国家安全、公共利益、公共卫生等方面的需要所必需的处理;
4.根据GCP药物临床试验质量管理规范、相关法律法规或与监管机构的要求所必需的处理;
5.为维护医链临研的合法权益,例如查明或解决争议、处理投诉等所必需的处理;
6.经过您的明示同意进行的其他处理;

二、本隐私政策的适用范围

本隐私政策适用于医链临研提供的服务,形式上包括但不限于提供页面、网站、APP等,功能上包含但不限于用户登录、使用等过程中涉及的个人信息的收集、使用、保护和披露。同时,医链临研可能会通过其他方式收集您的个人信息,并会遵守相关法律法规和本隐私政策规定。
当您使用医链临研时,医链临研可能会通过多种方式收集和使用您的个人信息。例如,当您进行登录、扫码记录、填写问卷、接受健康评估、浏览网站、使用移动应用程序、多媒体随访等,医链临研可能会收集您的姓名、性别、生日、联系方式、病史、体检报告、病理数据、用药情况、所属机构、试验项目、当前定位、相册、系统设备等信息,调用存储、定位、麦克风、摄像头或相机设备或软件安装列表权限。医链临研会将这些信息用于为您提供平台服务,例如人脸识别、试验管理、随访评估、任务打卡、不良事件上报等。同时,医链临研也会采取安全措施保护您的个人信息,确保您的个人信息安全不被泄露或滥用。

三、医链临研如何收集和使用您的个人信息

(一)帮助您成为医链临研的注册登录用户

医链临研不开放自助注册,将由工作人员统一创建和注册账号。当您选择登录医链临研时,医链临研需要收集和处理您的个人信息来实现登录相关功能,这些信息包括但不限于您的手机号码、电子邮件地址、密码、个人面部照片等信息。医链临研将在明示告知您的情况下收集您的个人信息,并严格遵守相关法律法规和隐私政策的规定来处理和保护您的个人信息。医链临研将根据您的同意处理您的个人信息,并仅在必要时与第三方共享您的个人信息,以便为您提供更好的服务。如果您不愿意提供所需的个人信息,您可能无法享受医链临研提供的服务。
在您使用临床研究管理系统时,医链临研也可能会通过自动化技术手段,例如 Cookie 和网络信标等方式,收集您的某些信息,以方便医链临研了解您的偏好和行为,提高系统性能,为您提供更好的服务。但这些信息不会直接或间接地揭示您的身份,不属于个人信息。
除非得到您的明确授权,医链临研不会将您的个人信息分享给任何第三方。如果医链临研需要与第三方分享您的个人信息,医链临研将在明确告知您分享目的、共享信息内容、共享方的身份后,征得您的授权同意。同时,医链临研会与第三方签订保密协议,要求其遵守本隐私政策及其他相关法律法规,保护您的个人信息安全。
如果您不再使用医链临研的服务,您可以通过系统中提供的注销账户或联系工作人员操作等方式,随时申请注销账户。医链临研将根据适用法律法规的要求,及时删除您的个人信息,以保障您的个人信息安全。

(二)功能服务
1.向您提供技术服务

根据中华人民共和国法律,在您使用具体的技术服务时,您应通过您的账号提供您的真实身份信息。您通过医链临研平台提供真实身份信息的,医链临研平台为您提供了多种方式以协助您提供信息,您应根据您的身份属性选择适合的方式。

在您使用服务过程中我们会收集以下的信息:

设备信息:您同意本隐私政策后,我们会根据您在软件安装及使用中授予的具体权限,在App每次启动后会接收并记录您所使用的设备相关信息(设备型号、操作系统版本、设备设置、Android ID)。设备信息将用于确保为您提供的服务安全稳定地运行,预防病毒、木马以及其他恶意程序。第三方SDK使用过程中也会有收集设备信息(MAC地址、IMEI、正在运行的应用程序列表、已安装的应用、已安装应用列表)的行为,具体SDK清单与其共享的信息类型可查看“(五)第三方SDK收集和处理”。您如不同意前述信息,可能无法完成风控保障,但是不会影响您使用我们的主要业务功能。

日志信息:当您使用我们的网站或客户端提供的服务时,我们会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。包括您的搜索查询内容、IP地址、浏览器的类型、电信运营商、使用的语言、访问日期和时间及您访问的网页记录

用户账户的支持信息:基于您使用平台服务而产生的用户的咨询记录、报障记录和针对用户故障的排障过程(如通信或通话记录),平台将通过记录、分析这些信息以便更及时响应您的帮助请求,以及用于改进服务。

我们在向您提供业务功能或具体服务时,我们会按照本政策以及相应的产品服务协议的约定收集、使用、存储、对外提供及保护您的用户信息;超出本政策以及相应的产品服务协议约定收集您的用户信息的,我们会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息;如您选择不提供前述信息,将会影响到您使用相应产品,但不会影响您使用平台基本功能和其他产品。

2.您可自主选择提供个人信息的情形包括:

基于设备相册权限的附加业务功能

当您上传/更新账号头像、发送消息图片时,我们将需要获取您的设备相册权限,并收集您提供的图片、视频内容信息(个人信息)。如您拒绝提供的仅会使您无法使用该功能,但并不影响您正常使用产品与/或服务的其他功能。

基于设备相机权限的附加业务功能

当您使用拍照更换头像、音视频随访时,我们将需要获取您的设备相机权限,并收集您提供的图片、视频内容信息(个人信息)。如您拒绝提供的仅会使您无法使用该功能,但并不影响您正常使用产品与/或服务的其他功能。

基于设备存储权限的附加业务功能

当您访问相册、发送文件、预览文件、保存文件时,我们将需要获取您的设备存储权限,并收集您提供的图片、视频内容信息(个人信息)。如您拒绝提供的仅会使您无法使用该功能,但并不影响您正常使用产品与/或服务的其他功能。

基于设备电话权限的附加业务功能

当您浏览研究中心并点击电话联系时,我们将需要获取您的设备电话权限,便于您可以直接拨打对应的号码。如您拒绝提供的仅会使您无法使用该功能,但并不影响您正常使用产品与/或服务的其他功能。

基于定位权限的附加业务功能
当您进行访视定位打卡时,我们将需要获取您的设备定位权限,便于进行定位。如您拒绝提供的仅会使您无法使用该功能,但并不影响您正常使用产品与/或服务的其他功能。

(三)客户服务

客户服务是指当您与医链临研联系时,医链临研会收集您的姓名(脱敏后)、联系方式、账号信息、与您的问题、咨询、建议等相关信息,并用于处理您的请求、解决您的问题、改善医链临研的服务质量。医链临研可能会将您的个人信息与医链临研的合作伙伴(例如云服务提供商、客户服务支持服务提供商等)共享,以便于处理您的请求和提供更好的服务。医链临研会严格保护您的个人信息,不会将您的个人信息用于任何其他目的。
需要补充的信息是关于客户服务的。客户服务旨在帮助您解决在使用临床研究管理系统时遇到的问题和疑问。医链临研将根据您提供的个人信息提供客户服务,并通过电子邮件、电话或其他方式与您联系。在此过程中,医链临研会收集您提供的个人信息以便进行记录和跟进,以便更好地了解您的需求并为您提供满意的解决方案。医链临研承诺不会将您的个人信息用于其他目的,也不会与第三方共享您的个人信息。

(四)征得授权同意的例外

征得授权同意的例外通常包括但不限于以下情况:
1.与公共安全、公共卫生、重大公共利益直接相关的;
2.与国家安全、国防安全直接相关的;
3.与犯罪侦查、起诉、审判和判决执行等直接相关的;
4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您的同意的;
5.所收集的个人信息是您自行向社会公众公开的;
6.根据您的要求签订和履行合同所必需的;
7.从合法公开披露的信息中收集您的个人信息,如合法的新闻报道、政府信息公开等渠道;
8.根据法律法规的规定,如个人信息保护法律法规规定的其他情形。

(五)第三方SDK收集和处理

为了使您能够接收信息推送、在第三方平台分享信息、使用位置服务等必要的功能用途,医链临研的应用中会嵌入授权合作伙伴的SDK或其他类似的应用程序。
如JPush推送SDK(适用于Android和iOS系统)需要读取您的位置信息、设备信息(包括唯一设备标识符IMEI、设备型号、操作系统版本)、网络状态、当前或最近运行的应用程序相关信息,用于推送/下发通知栏消息;

1、SDK 名称:极光推送 SDK
服务类型:消息推送服务
收集个人信息:设备信息
(IMEI/MAC/IDFA/OAID/OpenUDID/GUID/SIM 卡 IMSI 信息等):用于识别唯一用户,保证消息推送的精准送达;优化推送通道资源,我们会根据设备上不同APP的活跃情况,整合消息推送的通道资源,提高消息送达率;提供智能标签以及展示业务统计信息的服务;
网络信息与位置信息(IP地址,WiFi信息,基站信息等相关信息):优化 SDK 与极光服务器的网络连接请求,保证服务的稳定性 和连续性;实现区域推送的功能。
极光隐私权政策链接:《AURORA 极光隐私政策》

2、SDK名称:高德定位SDK
服务类型:位置服务
收集个人信息:位置信息(经纬度、精确位置、粗略位置)【通过IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、基站信息、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息获取、外部存储目录】、设备标识信息(IMEI、IDFA、IDFV、Android ID、MEID、MAC地址、OAID、IMSI、ICCID、硬件序列号)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)。基于不同的设备和系统(安卓/iOS)及系统版本,收集的设备信息会有所不同。
高德隐私权政策链接:《高德隐私政策》

3、SDK名称:小米推送 SDK
涉及的个人信息类型:设备标识符(如 Android ID、OAID、GAID)、设备信息
使用目的:推送消息
使用场景:在小米手机终端推送消息时使用
第三方主体:北京小米移动软件有限公司
数据处理方式:通过去标识化、加密传输及其他安全方式
官网链接:
https://dev.mi.com/console/appservice/push.html
隐私政策:
https://dev.mi.com/console/doc/detail?pId=1822

4、SDK名称:华为 HMS SDK
涉及的个人信息类型:应用基本信息、应用内设备标识符、设备的硬件信息、系统基本信息和系统设置信息
使用目的:推送消息
使用场景:在华为手机终端推送消息时使用
第三方主体:华为软件技术有限公司
数据处理方式:通过去标识化、加密传输及其他安全方式
官网链接:
https://developer.huawei.com/consumer/cn/
隐私政策:
https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177

5、SDK名称:荣耀推送 SDK
涉及的个人信息类型:应用匿名标识 (AAID),应用 Token
使用目的:推送消息
使用场景:在荣耀手机终端推送消息时使用
第三方主体:荣耀终端有限公司
数据处理方式:通过去标识化、加密传输及其他安全方式
官网链接:
https://developer.hihonor.com/cn/promoteService
隐私政策:
https://www.hihonor.com/cn/privacy/privacy-policy/ 

6、SDK名称:OPPO 推送 SDK
涉及的个人信息类型:设备标识符(如 IMEI、ICCID、IMSI、Android ID、GAID)、应用信息(如应用包名、版本号和运行状态)、网络信息(如 IP 或域名连接结果,当前网络类型)
使用目的:推送消息
使用场景:在 OPPO 手机终端推送消息时使用
第三方主体:广东欢太科技有限公司
数据处理方式:通过加密传输和处理的安全处理方式
官网链接:
https://open.oppomobile.com/new/introduction?page_name=oppopush
隐私政策:
https://open.oppomobile.com/wiki/doc#id=10288

7、SDK名称:vivo 推送 SDK
涉及的个人信息类型:设备信息
使用目的:推送消息
使用场景:在 vivo 手机终端推送消息时使用
第三方主体:广东天宸网络科技有限公司及将来受让运营 vivo 开放平台的公司
数据处理方式:通过去标识化、加密传输及其他安全方式
官网链接:
https://dev.vivo.com.cn/promote/pushNews
隐私政策:
https://www.vivo.com.cn/about-vivo/privacy-policy

8、SDK名称:友盟统计分析SDK
使用目的:进行APP运营统计与分析
运营方:友盟同欣(北京)科技有限公司
收集个人信息类型:设备信息(IMEI/MAC/Android ID/IDFA/OAID/OpenUDID/GUID/SIM卡IMSI/ICCID)、位置信息、网络信息
隐私权政策链接:
https://www.umeng.com/page/policy

9、SDK名称:阿里云实人认证
涉及的个人信息类型:设备信息、最终用户上传的图片信息、终端权限信息
使用目的:身份认证
使用场景:登录时实人认证
第三方主体:阿里云计算有限公司
数据处理方式:加密传输及其他安全方式
隐私政策:
https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202111292014_72878.html

10、SDK名称:支付宝客户端 SDK
涉及的个人信息类型:Android ID、OAID、SSID、BSSID;系统设置、系统属性、设备型号、设备品牌、操作系统;IP 地址、网络类型、运营商信息、Wi-Fi 状态、Wi-Fi 参数、Wi-Fi 列表;软件安装列表
使用目的:
a. 保障用户账户和资金安全以及支付服务的安全稳定运行
b. 履行反洗钱、反恐怖融资、反电信网络诈骗等法定义务
c. 实现网络链路的选择和优化,以提升用户体验
第三方主体:支付宝(中国)网络技术有限公司
SDK 隐私说明链接:
https://opendocs.alipay.com/common/02kiq3

11、SDK名称:微信 SDK
涉及的个人信息类型:设备标识信息、位置信息、Wi-Fi地址、运营商信息、应用列表
使用目的:分享、登录
收集方式:调用系统相关接口自动采集
第三方主体:深圳市腾讯计算机系统有限公司
隐私政策:
https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

上述第三方SDK收集和处理信息等行为遵守其自身的隐私政策等,而不适用于本隐私政策。同时,为了最大程度保障您的信息安全,医链临研建议您在使用任何第三方SDK类服务前先行查看其隐私政策。为保障您的合法权益,如您发现这等SDK或其他类似的应用程序存在风险时,建议您立即终止相关操作并及时与医链临研取得联系。

四、医链临研如何保护您的个人信息?

1.医链临研采用安全技术和程序保护您的个人信息不被未经授权的访问、使用或泄漏。医链临研使用加密技术对您的个人信息进行保护,通过防火墙等技术手段防止未经授权的访问和攻击。
2.医链临研建立了数据安全管理制度和流程,对于处理个人信息的工作人员,医链临研会进行严格的数据保密培训,并要求他们遵守保密义务,对个人信息保密进行严格控制。
3.医链临研定期进行安全风险评估和安全漏洞扫描,并及时修复发现的安全漏洞,确保您的个人信息安全受到最有效的保护。
4.在个人信息发生安全事件时,医链临研会立即启动应急预案,采取必要的补救措施,并按照法律法规的要求,向您告知事件情况、可能的影响、医链临研已经或将要采取的补救措施等信息,及时有效地应对安全事件,最大程度地减少您的损失。
5.医链临研只保留您的个人信息所必需的时间,超过必要时间后,医链临研将采取措施删除您的个人信息或匿名化处理,以保护您的隐私权益。

五、医链临研如何处理未成年人的个人信息?

医链临研非常重视未成年人的个人信息保护。如果您是未满18周岁的用户,在使用医链临研的临床研究管理系统前,应该事先取得您的监护人同意。当您的监护人同意您使用医链临研的临床研究管理系统时,医链临研将视为已获得监护人的授权同意,按照本隐私政策的规定处理您的个人信息。
对于已经获得监护人授权的未成年用户,医链临研将对其个人信息进行保护,并仅收集必要的个人信息。未成年用户的个人信息将仅用于临床研究管理系统的正常运营和服务提供,医链临研不会将其用于任何其他用途。如有必要,医链临研会采取适当的安全措施保护未成年人的个人信息,确保其不被泄露、篡改或丢失。
如果您的监护人发现您未经授权使用医链临研的临床研究管理系统,或者您的个人信息发生泄露或其他安全问题,请立即联系医链临研,医链临研将积极采取措施解决问题。
针对未成年人个人信息的处理,医链临研遵循有关法律法规和标准,特别是针对儿童个人信息的保护。未成年人应该在父母或其他监护人的指导下使用医链临研的服务,并且未经父母或其他监护人同意,医链临研不会故意收集未成年人的个人信息,也不会向第三方披露未成年人的个人信息,除非相关法律法规规定或得到监护人的明确同意。医链临研鼓励父母或监护人监督未成年人使用互联网时的行为,帮助医链临研保护未成年人的隐私。如果发现医链临研无意中收集了未成年人的个人信息,医链临研会尽快删除相关信息。

六、本隐私政策的更新和通知

本隐私政策可能不时更新。如果我们对本隐私政策进行任何实质性更改,我们将通过在我们的网站上发布更新版本的隐私政策或通过其他适当方式向您提供通知。我们鼓励您定期查看本隐私政策,以了解我们如何保护您的个人信息。
如果您对本隐私政策有任何疑问或关注,请通过以下联系方式与我们联系:
 
电子邮件:yangshuai@yljt.cn
邮寄地址:陕西省西安市曲江新区汇新路15号曲江国际金融中心2204
如果您希望访问、更正、更新、删除、限制处理、撤回同意或请求获得您的个人信息,您可以通过以下联系方式向我们提出申请:
电子邮件:yangshuai@yljt.cn
邮寄地址:陕西省西安市曲江新区汇新路15号曲江国际金融中心2204
我们将尽力在合理的时间内处理您的请求,并在法律规定的范围内回应您的请求。在某些情况下,我们可能需要验证您的身份,以保护您的隐私和安全。如果我们无法验证您的身份,我们可能无法响应您的请求。

七、注销账号

您可以通过进入首页-点击“我的”-“注销账号”或者联系相关工作人员进行注销。
您注销账号后,我们将停止为您提供产品与/或服务,并根据适用法律的要求删除您的个人信息,或进行匿名化处理,使在本APP中其保持不可被检索、访问的状态。

八、其他条款

除本隐私政策规定的情况外,我们不会将您的个人信息用于本隐私政策所列明之外的其他用途。如果我们需要将您的个人信息用于其他目的,我们会在事先告知您并征得您的同意。
以上为临床研究管理系统的隐私政策,请仔细阅读并确认您已经完全理解并同意本政策的所有条款。