隐私政策
更新日期:2026年9月14日
欢迎您使用"暖欣健康"软件及相关服务(医生端,以下简称"本服务")。"暖欣健康"软件系由上海深至信息科技有限公司研发,开发完成后授权其关联公司暖欣智医(上海)健康科技有限公司实际运营。暖欣智医(上海)健康科技有限公司(以下简称"我们")作为本服务的实际运营方和个人信息处理者,负责本服务的日常运营及您的个人信息处理。我们深知个人信息对您的重要性,您的信赖对我们非常重要,我们将严格遵守法律法规要求采取相应的安全保护措施,致力于保护您的个人信息安全可控。基于此,我们制定本《隐私政策》(下称"本政策"或"本隐私政策"),帮助您充分了解在您使用我们产品及/或服务的过程中,我们会如何收集、使用、共享、存储和保护您的个人信息以及您可以如何管理您的个人信息,以便您更好地作出适当的选择。其中要点如下:
1、本服务为医生端专业工具产品,面向完成注册的医生用户提供。不满 18 周岁者不得注册使用本服务。
2、本服务涉及处理医疗健康敏感个人信息(如您上传的患者病历附件、经患者授权同步的患者健康档案数据等)以及您的身份证号码、银行卡号等劳务费结算信息。我们将就该等敏感个人信息的处理单独征求您的同意,单独同意不与其它功能捆绑、不默认勾选,您可拒绝提供而不影响您使用基础功能。
3、本服务在智能问答、深度循证、患教内容创作、病历助手等功能中使用人工智能技术辅助内容生成与数据分析。AI 技术始终作为辅助工具,AI 产出内容以人工智能标识明示其来源,不构成诊疗建议、不替代医生临床判断,AI 生成的病历等内容须经您本人审核确认后方可使用。
4、您通过"医带患"等功能处理的患者数据,完全依赖于患者在患者端的单独授权。我们将对同步的患者数据进行去标识化处理,并限定您的查阅范围,具体见本政策"医患数据联动与患者档案"章节。
5、如果为了向您提供服务而需要将您的信息共享至第三方(含关联公司),我们将评估该第三方收集信息的合法性、正当性、必要性,并要求其采取保护措施、严格遵守相关法律法规与监管要求。
6、您可以通过本政策介绍的方式访问和管理您的信息、设置隐私功能、撤回授权、注销账户或进行投诉举报。
在您开始使用我们的产品及/或服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体标识的条款,确保您充分理解和同意之后再开始使用。除本政策外,在特定场景下,我们还会通过即时告知(含弹窗、页面提示等)、功能更新说明等方式,向您说明对应的信息收集目的、范围及使用方式,这些即时告知及功能更新说明等构成本政策的一部分,并与本政策具有同等效力。本政策中涉及的专业词汇,我们尽量以简明通俗的表述向您解释,以便于您理解。如对本政策内容有任何疑问、意见或建议,您可通过本政策文末的联系方式与我们联系。
您同意隐私政策表示您已了解应用提供的功能,以及功能运行所需的必要个人信息,并给予相应的收集使用授权,但并不代表您已单独同意开启附加功能、处理非必要个人信息,相关附加功能的开启、处理非必要个人信息以及处理敏感个人信息,我们会根据您的实际使用情况单独征求您的同意。
一、适用范围
本政策适用于"暖欣健康"(医生端)服务提供者以网站、客户端以及随技术发展出现的新形态向您提供的各项产品及/或服务。我们及关联公司(含"橙欣健康"患者端等关联产品)就其向您或患者提供的产品及/或服务单独设有隐私政策的,则相应产品及/或服务适用相应隐私政策。本服务面向注册医生提供,不满 18 周岁者不得注册使用本服务。
除本政策说明的相关信息收集使用活动外,本政策不适用于其他第三方服务者向您提供的服务,其他服务适用其向您另行说明的个人信息收集使用规则。
二、信息收集及使用
在您使用我们的产品及/或服务时,我们需要或可能需要收集和使用的您的个人信息包括如下两种:
1、为实现向您提供我们产品及/或服务的基本功能,及履行法律法规规定的义务,您须授权我们收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用我们的产品及/或服务;
2、为实现向您提供我们产品及/或服务的附加功能,您可选择单独同意或不同意我们收集、使用的信息。如您拒绝提供,您将无法正常使用相关附加功能或无法达到我们拟达到的功能效果,不会影响您使用我们的基本功能。
为便于您了解,我们将结合本服务的具体功能向您逐一说明。本服务当前主要功能包括:智能问答与深度循证、病历助手、患者档案与医带患、患教内容创作与文章任务、工作台任务管理、学术热点、浏览搜索与收藏等。
1、注册登录与账户管理
我们基于暖欣健康平台账户为您提供服务。为了创建暖欣健康平台账户,您需要向我们提供您的姓名、手机号码、所在医院、所在科室、职称及您自行设置的密码。手机号码是履行国家法律法规关于网络实名制要求的必要信息,如您拒绝提供,我们可能无法为您注册账户并提供本服务。您可在"个人信息与设置"页面中查看、编辑您的前述基本信息。
如平台基于特定功能(如互联网医院服务、健康科普备案、医生身份资质核验等)要求您提供医师执业证明、职称证明等资质信息,我们将在对应场景另行向您告知收集的目的与范围,并仅在实现该功能所必需的范围内收集和使用。
若您参与平台内的文章撰写任务并领取劳务费,根据《个人所得税法》及税务合规要求,我们还需要收集您的身份证号码、银行卡号等结算信息,用于劳务费用的发放及完税申报。该类信息属于敏感个人信息,我们将在处理前另行征得您的单独同意;如您拒绝提供,将无法完成费用结算。
2、浏览、搜索与收藏
当您浏览暖欣健康平台时,您可以选择对感兴趣的搜索结果列表、指南、文献、药品、疾病进行收藏/分享/点赞/点踩操作,我们会收集您的操作记录用于实现前述功能及其他我们明确告知的目的。您在"学术热点"中浏览的学术资讯、在"我的收藏"中收藏的内容(如按"快速结论""深度分析"分类)仅您本人可见。
当您使用搜索功能(包括语音搜索)时,我们会收集您的搜索记录,包括搜索内容(搜索词、图片、语音信息)、浏览记录/时间、搜索时间/次数,并根据您所使用功能的必需,申请麦克风权限或相机、相册权限。为了提供高效的搜索服务,部分前述信息会暂时存储在您的本地设备端,并向您展示搜索历史记录。
3、智能问答与深度循证
当您使用智能问答、深度循证等人机交互对话功能时,我们可能收集您进行交互过程中所输入的信息(包括文本、图片、语音、指令、按键操作等),使用这些信息向您输出内容(包括基于医学文献的综述与分析、参考文献列表、经人工智能翻译的外文文献内容、药品信息对比、药品说明书查询结果等),以提供智能人机交互服务。
请您知悉,智能问答、深度循证及 AI 翻译输出均以"AI 生成"等标识明示其人工智能属性;AI 输出仅为循证信息参考,不构成诊疗建议、不替代您的临床判断,您不应将 AI 输出内容直接作为诊断结论或处方方案的唯一依据。
在对话过程中,若您对所输出的内容进行反馈评价,我们将收集您的操作和反馈信息,以便不断改进本产品的输出内容质量。如您拒绝我们收集和处理前述个人信息,请您谨慎输入前述信息,但因此您可能会影响您正常使用本产品提供的部分或全部功能。如您输入的文本、图片为他人所有或包含他人的个人信息时,请务必在提供该信息前获得他人的合法授权,避免造成他人信息的不当泄露。
在本服务使用过程中,根据适用的法律法规,我们可能对交互上下文信息进行去标识化和匿名化技术处理,避免识别到特定个人身份,在保障隐私安全的前提下,用于改善您与本产品的交互质量和您的体验。
为保障服务质量,我们会记录您的人机交互问答历史,包括您输入的信息、系统回复的内容以及基于上述信息形成的对话主题。您可以查找并管理您尚未删除的问答历史。请您知悉,为符合相关法律法规要求,履行网络信息安全义务,我们会在法律允许的时间内保留您的问答历史及对话主题。涉及人工智能技术应用的相关记录(包括 AI 技术使用范围、模型版本、输入输出及审核记录),我们将留存不少于 5 年。
4、病历助手
当您使用病历助手功能时,您可以选择病历类型(如门诊病历、住院病历、病程记录、会诊记录、术前小结、术后记录等),并可关联您名下已获患者授权的患者档案资料、上传附件(如病历资料、检查报告等文件)或使用语音输入。我们将收集您主动输入或上传的前述信息,用于 AI 辅助生成病历文本内容。
AI 生成的病历内容仅为辅助性草稿记录,最终病历内容以您本人审核、修改并确认的版本为准,您对经您确认的病历内容承担相应责任。
您上传的附件及引用的患者档案资料属于医疗健康敏感个人信息,我们将在处理前另行征得您的单独同意;您应确保对相关患者数据的处理已获得患者的合法授权。如 AI 生成的病历内容涉及互联网医院电子病历的,我们将按照病历管理相关法律法规的规定进行同步与留存。
5、医患数据联动与患者档案
为了辅助临床参考及患者管理,在您使用医生工作台时,经您诊疗的患者在授权同意后产生的健康数据,可能会同步至您的账户,用于为您建立和管理患者档案。
请您知悉:此类数据的同步完全依赖于患者在患者端("橙欣健康"等关联产品)的单独授权,且患者在患者端可随时撤回授权。我们将对患者数据进行去标识化处理,除法律规定的情形外,您仅能看到诊疗所需的医疗数据,无法直接获取患者的非必要的个人身份信息。
您可通过"医带患"功能向您的患者分享邀请二维码/邀请码,邀请患者注册使用我们关联公司运营的患者端产品("橙欣健康");患者注册、绑定并完成单独授权后,其健康数据方可同步至您的患者档案。您通过"选择患者提问"等功能发起的患者相关问题,仅可基于已完成授权的患者档案进行。
患者档案数据的查阅范围限定为您本人(主管医生);其他医生查阅相关患者数据,须经患者单独同意(不可预选、不可捆绑),且系统将记录查阅日志(查阅人、时间、用途),留存不少于 6 个月。您不得在本服务中收集、录入未获得患者授权的患者信息。
6、患教内容创作与文章任务
我们可能通过平台向您分发医学文章撰写任务及患教内容创作任务,您在创作过程中可使用 AI 辅助生成功能。您提交的稿件及相关素材(包括文本、图片等)将被收集并存储。
除用于审核及支付劳务报酬外,在去除您的个人敏感身份信息(如姓名、联系方式)后,相关内容可能会通过我们的关联方或合作方的智能体产品(面向患者/用户)进行推送,用于公众健康教育。如您不同意该等使用方式,请勿提交包含个人隐私或未脱敏信息的稿件。
为管理您参与的创作任务与结算,我们将收集您的任务记录(如任务状态:待完成、待审核、已审核、已超时等)、审核记录及预估收益信息,用于任务管理与劳务报酬结算。
7、基于系统权限的附加服务
为向您提供更便捷、更优质、个性化的产品及/或服务,努力提升您的体验,我们可能向您提供附加服务,会通过开启系统权限以收集和使用您的个人信息。如果您不同意开启相关权限,不会影响您使用暖欣健康的基本服务,但您可能无法获得这些附加服务给您带来的用户体验。您可自行决定这些权限随时的开启或关闭。
请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法继续为您提供该权限所对应的服务。您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。
8、Cookie和同类技术的服务
Cookie和同类设备信息标识技术是互联网中普遍使用的技术。当您使用我们的服务时,我们可能会使用相关技术向您的设备发送一个或多个Cookie或匿名标识符(以下简称"Cookie"),以收集、标识和存储您访问、使用本产品时的信息。我们承诺,不会将Cookie用于本隐私政策所述目的之外的任何其他用途。我们使用Cookie主要为了保障产品及/或服务的安全、高效运转,可以使我们确认您账户与交易的安全状态,排查崩溃、延迟的相关异常情况,帮助您省去重复填写表单、输入搜索内容的步骤和流程。
9、为您提供安全保障
为履行保障服务安全的法定义务,提高您使用我们及我们的关联公司、合作伙伴提供服务的安全性,保护您或其他用户或公众的人身安全、财产安全、账号安全、交易安全,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入、恶意程序等安全风险,更准确地识别违反法律法规或暖欣健康相关协议、规则的情况,我们及我们的关联公司、合作伙伴会收集您的设备信息、服务日志信息,并可能使用或整合您的会员信息、设备信息、服务日志信息以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息,来综合判断您账户风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。
10、收集和使用个人信息的其他规则
若您提供的信息中含有其他用户的个人信息,在向我们提供这些个人信息之前,您需确保您已经取得合法的授权。若我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,均会事先获得您的同意。
在经安全加密技术处理严格去标识化且无法重新识别特定个人的前提下,我们会将所收集的数据用于机器学习、或其他数据分析和挖掘处理,以更好地保障我们的产品体验、辅助商业决策分析。
11、剪切板信息(剪贴板)
当您主动点击复制问题、回答、患教内容或分享链接时,我们会将您选择的文本或链接写入系统剪切板;当您在输入框主动选择粘贴时,系统会读取您选择粘贴的剪切板文本并填入输入框,用于完成内容输入。我们不主动读取与上述操作无关的剪切板内容,不在后台持续监测剪切板,也不将剪切板内容用于广告或用户画像。仅执行复制或粘贴操作不会使相关内容自动上传至我们的服务器;当您进一步主动发送问题或提交内容时,所提交的信息按本政策对应功能的规则处理。您可以不使用复制、粘贴功能,改为手动输入,不影响其他功能的使用。
三、数据使用过程中涉及的合作方及转移、公开个人信息
(一)数据使用过程中涉及的合作方
1、基本原则
我们与合作方合作时,将遵守以下原则:
(1)合法正当与最小必要原则:数据处理应当具有合法性基础,具有正当的目的,并以实现处理目的最小范围为限。
(2)用户知情权与决定权最大化原则:数据处理过程中充分尊重用户对其个人信息处理享有的知情权与决定权。
(3)安全保障能力最强化原则:我们将采取必要措施保障所处理个人信息的安全,审慎评估合作方使用数据的目的,对这些合作方的安全保障能力进行综合评估,并要求其遵循合作协议的有关要求。
2、合作方的范围
若具体功能和场景中涉及由我们的关联方、第三方提供服务,则合作方范围包括我们的关联方与第三方。
3、委托处理
我们可能委托授权合作方处理您的个人信息,以便授权合作方代表我们为您提供某些服务或履行职能。我们仅会出于本政策声明的合法、正当、必要、特定、明确的目的委托其处理您的信息,授权合作方只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何超出委托范围的目的。如果授权合作方将您的信息用于我们未委托的用途,其将单独征得您的同意。
4、共同处理
对于共同处理个人信息的场景,我们会与合作方根据法律规定签署相关协议并约定各自的权利和义务,确保在使用相关个人信息的过程中遵守法律的相关规定、保护数据安全。
5、合作场景
(1)安全与统计分析
A.保障使用安全:我们非常重视产品及/或服务的安全性,为保障暖欣健康用户的正当合法权益免遭不法侵害,我们的合作方可能会使用必要的设备、帐号及日志信息。
B.分析产品情况:为分析暖欣健康产品及/或服务的稳定性,提供分析服务的合作方可能需要使用服务情况、设备标识信息、应用总体安装使用情况等信息。
C.学术科研:为提升相关领域的科研能力,促进科技发展水平,我们在确保数据安全与目的正当的前提下,可能会与合作方(如科研院所、高校等机构)使用去标识化或匿名化的数据。
(2)关联产品与医患数据联动
患者端"橙欣健康"等关联产品由我们的关联公司运营,适用其自身的隐私政策。在医患数据联动场景下,经患者单独授权,患者的健康数据将在本服务与患者端产品(必要时含互联网医院)之间传输;各相关方将按照本政策、患者端隐私政策及患者的授权范围处理相关数据,患者撤回授权的,将停止相应的数据同步。
(3)其他合作场景
除上述合作场景外,我们还可能会将信息委托给支持我们业务的其他合作方处理,包括受我们委托提供技术基础设施服务、分析我们服务的使用方式、提供商家会员服务或者其他客户服务。
为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入授权合作方的SDK或其他类似的应用程序。我们会对授权合作方获取有关信息的应用程序接口(API)、SDK进行严格的安全检测,并与授权合作方约定严格的数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。授权合作方单独取得您同意的除外。具体见下述第三方 SDK 及服务端服务目录。
A. 客户端集成的第三方 SDK
名称与版本:阿里云 EMAS 移动监控 alicloud-apm-crash-analysis 4.1.0;提供方:杭州阿里云智能科技有限公司;接入端:Android;用途:崩溃、ANR 与卡顿分析;涉及的个人信息与设备信息:设备型号、系统版本、网络与运营商信息、UTDID、崩溃及异常堆栈;启用条件:sit/prod 配置凭据且现有隐私确认流程触发后启动;隐私政策链接:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112071754_83380.html(《EMAS 隐私权政策》)
SDK名称:移动推送-android;SDK包名:com.alibaba.sdk.android.push;开发者:杭州阿里云智能科技有限公司;版本:3.10.1(阿里云 EMAS 移动推送 3.10.1);接入端:Android;使用目的:消息推送、通知下发、账号绑定与厂商通道聚合;收集信息范围:EMAS DeviceId、厂商推送 token、设备与应用信息、网络状态、账号标识、推送内容;使用场景:提供推送通知服务;SDK隐私政策链接:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112071754_83380.html?spm=a2c4g.434217.0.0.6f663e68ZeueeL
名称与版本:EMAS 华为辅助通道 3.10.1 + HMS Push 6.13.0.300;提供方:杭州阿里云智能科技有限公司 / 华为软件技术有限公司;接入端:Android;用途:华为设备厂商推送通道;涉及的个人信息与设备信息:厂商推送 token、设备与应用信息、网络信息、推送内容;启用条件:华为设备且配置华为 AppId;隐私政策链接:https://developer.huawei.com/consumer/cn/doc/HMScore-Guides/sdk-data-security-harmony-0000001268996441
SDK名称:性能加速库;SDK包名:com.huawei.hms.stats;开发者:华为软件技术有限公司;版本:6.13.0.301;接入端:Android;使用目的:保障华为 HMS 相关组件稳定运行,分析接口调用情况及运行性能;收集信息范围:设备型号、EMUI版本号、Android版本号,运营商标识、服务国家码、网络连接类型,应用名称、应用版本号、应用包名、应用App ID,接口调用类型、HMS Core版本号、接口调用结果码、接口响应时延;使用场景:应用调用华为 HMS 相关组件时进行产品运营与维护;SDK隐私政策链接:https://developer.huawei.com/consumer/cn/doc/development/graphics-Guides/sdk-data-security-0000001050700772
SDK名称:小米推送;SDK包名:com.xiaomi.push;开发者:北京小米移动软件有限公司;版本:6.0.1(Xiaomi Push 6.0.1;经 EMAS 3.10.1 辅助通道集成);接入端:Android;使用目的:在小米设备上注册推送通道、接收通知并反馈送达与点击状态;收集信息范围:厂商推送 token、设备与应用信息、网络信息、通知状态及推送内容;使用场景:提供推送通知服务;SDK隐私政策链接:https://dev.mi.com/console/doc/detail?pId=1822
SDK名称:OPPO PUSH 客户端SDK;SDK包名:com.heytap.msp;开发者:广东欢太科技有限公司;版本:3.7.1(OPush 3.7.1;经 EMAS 3.10.1 辅助通道集成);接入端:Android;使用目的:在 OPPO、一加及 realme 设备上注册推送通道、接收通知并反馈送达与点击状态;收集信息范围:厂商注册 ID、设备与应用信息、网络信息、推送内容及送达与点击信息;使用场景:提供推送通知服务;SDK隐私政策链接:https://open.oppomobile.com/new/developmentDoc/info?id=11228
SDK名称:vivo推送SDK;SDK包名:com.vivo.push;开发者:维沃移动通信有限公司;版本:4.1.0.0(vivo Push 4.1.0.0;经 EMAS 3.10.1 辅助通道集成);接入端:Android;使用目的:在 vivo 设备上注册推送通道并接收通知;收集信息范围:厂商 RegId、设备与应用信息、网络信息、推送内容及通知状态;使用场景:提供推送通知服务;SDK隐私政策链接:https://dev.vivo.com.cn/documentCenter/doc/878
SDK名称:荣耀推送SDK;SDK包名:com.hihonor.push;开发者:深圳荣耀软件技术有限公司;版本:8.0.12.307(HONOR Push 8.0.12.307;经 EMAS 3.10.1 辅助通道集成);接入端:Android;使用目的:在荣耀设备上注册推送通道并接收通知;收集信息范围:厂商推送 token、设备与应用信息、推送内容;使用场景:提供推送通知服务;SDK隐私政策链接:https://developer.honor.com/cn/docs/11002/guides/sdk-data-security
名称与版本:阿里云 EMAS AlicloudApmAll 2.2.3;提供方:杭州阿里云智能科技有限公司;接入端:iOS;用途:崩溃分析;涉及的个人信息与设备信息:设备型号、系统版本、网络与运营商信息、UTDID、崩溃及异常堆栈;启用条件:Bundle 中存在配置即启动;当前在 App 初始化时调用;隐私政策链接:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112071754_83380.html(《EMAS 隐私权政策》,原文“同上”)
名称与版本:阿里云 EMAS @aliyun/apm 2.0.4、apm_crash 2.0.2;提供方:杭州阿里云智能科技有限公司;接入端:HarmonyOS;用途:崩溃分析;涉及的个人信息与设备信息:设备型号、系统版本、网络与运营商信息、EDID、崩溃及异常堆栈;启用条件:sit/prod 存在配置时启用;当前在 Ability 启动时调用;隐私政策链接:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112071754_83380.html(《EMAS 隐私权政策》,原文“同上”)
名称与版本:pako 2.1.0;提供方:开源社区(MIT 许可);接入端:HarmonyOS;用途:EMAS 间接依赖的本地数据压缩工具库;涉及的个人信息与设备信息:不收集,不联网;启用条件:随 EMAS 间接引入;隐私政策链接:不适用(纯本地库,无隐私政策)
B. 服务端调用的第三方服务
服务:阿里云百炼 DashScope;提供方:阿里云计算有限公司;用途:对话生成、报告与病历 OCR、Embedding、Rerank、批量语音识别及图像生成兜底;涉及的数据:用户输入的文本与图片、患者与病历上下文、检索材料、音频、生成提示词与输出
服务:火山引擎 Ark、Seedream 与语音服务;提供方:北京火山引擎科技有限公司;用途:可选模型推理、患教图片生成与实时语音识别;涉及的数据:文本提示词、健康主题、生成图片、用户语音音频与转写结果
服务:百度千帆 Web Search;提供方:北京百度网讯科技有限公司;用途:患教公开资料与医生公开履历搜索;涉及的数据:搜索词、站点过滤条件及安全搜索参数
服务:阿里云短信服务 dysmsapi;提供方:阿里云计算有限公司;用途:登录、注册与重置密码验证码下发;涉及的数据:手机号、短信模板与验证码
服务:阿里云对象存储 OSS;提供方:阿里云计算有限公司;用途:聊天附件、病历与资质材料、海报、患教图片和视频等文件存储;涉及的数据:用户上传的文档、图片、证件、合同、音频与视频
服务:阿里云 EMAS 移动推送服务端 API;提供方:阿里云计算有限公司;用途:Android 推送下发;涉及的数据:EMAS DeviceId、推送标题、正文与业务 payload
服务:Apple 推送通知服务 APNs;提供方:Apple Inc.;用途:iOS 推送下发;涉及的数据:设备 token、推送标题、正文与业务 payload
服务:Huawei Push API;提供方:华为终端有限公司;用途:HarmonyOS 推送下发;涉及的数据:设备 token、推送标题、正文与业务 payload
服务:e签宝;提供方:杭州天谷信息科技有限公司;用途:资质合同发起、实名/人脸认证、签署及签后文件下载;涉及的数据:企业与经办人信息、医生姓名、手机号、身份证号、合同与签名文件
服务:飞书开放平台;提供方:北京飞书科技有限公司;用途:产品反馈、Badcase、标注建议、归因文档与计费通知;涉及的数据:医生姓名与用户 ID、可选手机号、反馈内容、用户问题、完整答案及相关业务数据
服务:Langfuse;提供方:Langfuse GmbH 或自建实例;用途:大模型调用链路观测,默认关闭;涉及的数据:启用时可能包含 Prompt、输入输出、RAG 片段、用户/会话/trace ID、模型与 token 信息
服务:SMTP 邮件服务;提供方:由生产 SMTP_HOST 配置决定;用途:将完整病历发送至医生邮箱;涉及的数据:收件人邮箱、邮件主题、患者姓名与病历正文
(二)转移
如果我们因合并、分立、解散、被宣告破产的原因需要转移个人信息的,我们会向您告知接收方的名称或者姓名和联系方式。接收方将继续履行本政策及其他法定义务。接收方变更原先的处理目的、处理方式的,会重新取得您的同意。
(三)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1、基于您的主动选择及其他单独同意的情况下,我们可能会公开披露您的个人信息;
2、如果我们确定您出现违反法律法规或严重违反暖欣健康相关协议及规则的情况,或为保护暖欣健康用户或公众的人身财产安全免遭侵害,我们可能披露关于您的个人信息,包括相关违规行为以及暖欣健康已对您采取的措施。
(四)停止运营
如果我们停止运营产品及/或服务,将及时停止继续收集您的个人信息。我们会逐一送达通知或以公告的形式向您发送停止运营的告知,并对我们所持有的与已关停的产品及/或服务相关的个人信息进行删除或匿名化处理。
(五)依法豁免征得您的授权同意的情形
请您理解,在下列情形中,根据法律法规及国家标准,合作方使用,或我们转移、公开您的个人信息无需征得您的授权同意:
1、根据您的要求订立或履行合同所必需。
2、为履行法定职责或者法定义务所必需:我们可能会根据法律法规规定、诉讼、争议解决的必要,或按行政、司法机关依法提出的要求,以及其他法定义务履行的必需,共享您的个人信息。
3、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需。
4、为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息。
5、在合理的范围内处理您自行公开的个人信息,或者其他已经合法公开的个人信息(如合法的新闻报道、政府信息公开等渠道合法公开的个人信息)。
6、法律法规规定的其他情形。
四、如何保护您的个人信息
(一)信息安全保护措施
1、我们保证会采取合法的方式收集、使用、存储和传输用户信息,并通过相关政策和隐私政策告知您相关信息的使用目的和范围。
2、我们将运用符合业界标准的各种安全技术和措施保护您的个人信息安全,防止个人信息遭到被未经授权的访问、公开披露、使用、修改、毁损、丢失或泄漏。传输和存储敏感个人信息(含医疗健康信息)时,我们将采用加密、权限控制、去标识化/匿名化等安全措施。
3、我们建立专门的管理制度、流程和组织来确保信息安全。对可能接触到您信息的工作人员,我们采取最小够用授权原则,并对工作人员处理您信息的行为进行系统监控与审计留痕。
(二)信息安全事件处置
我们会制定网络安全事件应急预案,并定期组织工作组成员进行安全预案演练,在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时将事件相关情况以站内通知、短信通知、电话、邮件等您预留的联系方式告知您,难以逐一告知时我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
五、您的权利
您可以通过以下方式查阅和管理您的信息,我们会在符合法律法规要求的情形下响应您的请求:
(一)查阅、更正和补充
您有权通过以下方式查阅、更正和补充您的信息:
1、登录暖欣健康,进入"个人信息与设置"页面(左侧导航栏"个人信息与设置"入口),查看并编辑您的姓名、所在医院、科室、职称等基本信息;
2、您也可以选择联系客服,申请查阅、更正或补充您的个人信息。
(二)复制
您可以通过以下方式复制您的信息:
1. 您可以通过"(一)查阅、更正和补充"中列明的路径查询后,自行复制您的个人信息;
2. 您也可以联系客服,申请获取您的个人信息副本。
(三)删除
您可以通过"(一)查阅、更正和补充"列明的路径删除您的部分信息,或申请注销账户删除您的全部信息。
在以下情形中,您可以通过与客服向我们提出删除个人信息的请求:
1、如果我们处理个人信息的行为违反法律法规;
2、如果我们收集、使用您的个人信息,却未征得您的明确同意;
3、如果我们处理个人信息的行为严重违反了与您的约定;
4、如果我们的处理目的已实现、无法实现或者为实现处理目的不再必要;
5、如果我们停止提供产品及/或服务,或者保存期限已届满。
若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。
当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。
(四)改变授权范围
您可以通过以下方式改变或者撤回您授权我们处理您的个人信息的范围:
1. 在"个人信息与设置"页面(或"我的-设置-隐私-个人主页")中管理您的信息展示、功能使用的授权;
2. 对于您无法直接通过上述方式设置的授权(如劳务费结算相关的身份信息授权、医患数据联动授权、病历助手附件处理授权等),您可以通过联系客服进行修改,但请注意:对于实现暖欣健康基本功能(如医生工作台任务、人机交互)所必须的信息,或我们履行法律法规规定的义务(如劳务报酬个税申报)所必需的信息,我们可能无法响应您改变授权范围的请求。
当您撤回授权后,我们将不再处理相应的个人信息。您撤回同意后,我们将于 15 个工作日内删除您的可识别信息或停止相应处理;涉及重大风险(如数据泄露)的,我们将于 48 小时内响应。但您撤回授权的决定,不会影响我们此前基于您的授权而开展的个人信息处理。
(五)注销账户
您可以通过以下方式申请注销您的账户:
1、您可联系客服,提交账户注销申请;
2、若平台后续在"个人信息与设置"或"我的-设置"中开放"注销账户"入口,您也可通过对应入口提交申请。
在您主动注销账户之后,我们将停止为您提供产品及/或服务,并根据适用法律的要求删除或匿名化处理您的个人信息。若删除个人信息从技术上难以实现的,我们会进行匿名化处理,或停止除存储和采取必要的安全保护措施之外的处理,但法律法规另有规定的除外。注销流程一般不超过 15 个工作日。
(六)响应您的上述请求
对于您或可能的您的监护人、近亲属及其他有权主体向我们提出上述请求,以及中华人民共和国法律与其他适用法律规定的您的相关个人信息权利,您可以通过客服联系我们,我们将在15天内做出答复。
为保障您的账户安全和您的个人信息安全,您向我们提出上述请求时,我们可能会先验证您的身份(如增加账户核验、要求您提供书面请求或其他合理方式),然后再处理您的请求。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无合理理由重复申请的信息,或者需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。
(七)特定场景的授权及撤销
若您参与"文章写作任务"并涉及劳务费结算,您授权我们处理的身份证号、银行卡号等信息,仅在"劳务费发放、个税申报"的法定/约定场景下使用;若您撤回该授权,我们将无法为您结算劳务费,但不影响您使用其他基本功能。
若您使用"患者档案、医患数据联动"功能,您授权我们处理的患者数据(经患者授权),仅用于"为您建立患者档案、辅助诊疗参考"的场景;若您撤回该授权,我们将停止基于该数据的联动服务,但不影响您使用其他基本功能。若相关授权由患者在患者端撤回,我们将停止向您同步该患者的新增数据,已同步数据按患者端隐私政策及患者的指示处理。
若您使用"病历助手"功能并授权我们处理您上传的病历附件等敏感个人信息,该等信息仅用于病历草稿生成及您本人管理;若您撤回该授权,我们将停止相应处理,并在 15 个工作日内删除可识别信息,但不影响您使用其他基本功能。
六、信息的存储
(一)存储期限
我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求。
我们判断个人信息的存储期限主要依据以下标准:
1、完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉;
2、保证我们为您提供服务的安全和质量;
3、是否存在关于保留期限的其他特别约定或法律法规规定。
具体而言:您的账户基础信息在您注销账户后依法删除或匿名化处理;您的人机交互问答历史在法律允许的必要期限内保留;人工智能技术应用的相关记录(AI 技术使用范围、模型版本、输入输出及审核记录)留存不少于 5 年;涉及互联网医院电子病历的病历内容,按照病历管理法律法规规定的期限(不少于15年)留存;经患者授权同步的患者健康数据,在患者撤回授权或解绑后按照患者端隐私政策处理。
在超出保留期间后,我们会根据适用法律的要求删除或匿名化处理您的个人信息。
(二)存储位置
我们在中华人民共和国境内产生或收集的个人信息,存储在中国境内的服务器。除非取得您的单独同意,或为了履行与您订立的合同,或为了遵循法律法规规定的义务,我们不会向境外提供您的任何个人信息。
(三)存储安全
1、数据保护技术措施
我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,我们会使用加密技术提高个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息。
2、数据保护管理组织措施
我们建立了行业内先进的以数据为核心、围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理及产品技术的维度提升个人信息的安全性。
3、个人信息安全事件的响应
如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损的,我们会及时启动应急预案,采取合理必要的措施,以尽可能降低对您个人的影响。如发生个人信息安全事件,我们还将按照法律法规的要求向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们将以短信、电话、推送通知及其他合理渠道告知您,难以逐一告知的,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
4、账户安全风险的防范
请您妥善保护自己的个人信息,仅在必要的情形下向他人提供,不轻信通过其他交易工具进行交易,以免信息被窃取甚至遭遇电信网络诈骗。
七、政策的更新
为给您带来更好的产品及/或服务体验,我们持续努力改进我们的产品、服务及技术。在新的服务及业务流程变更时,我们可能会更新我们的隐私政策,并通过暖欣健康站内信或其他适当的方式提醒您更新的内容,以便您及时了解本隐私政策的最新版本。但未经您明确同意,我们不会限制您按照本政策所享有的权利。
对于重大变更,我们还会提供更为显著的通知(包括我们会通过公示进行通知或向您提供弹窗提示)再次向您告知,并根据法律法规的相关要求征得您的同意。就新增敏感个人信息处理、处理目的变更或新增人工智能技术应用场景等事项,我们将另行取得您的单独同意。
本政策所指的重大变更包括但不限于:
1、产品的业务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;
2、业务调整、交易并购引起的隐私政策的主体变更,新主体接收方变更原先的处理目的、处理方式;
3、个人信息共享或公开披露的主要对象发生变化;
4、用户个人信息权利及其行使方式发生重大变化;
5、处理个人信息保护负责人的联络方式及投诉渠道发生变化时;
6、个人信息保护影响评估报告表明产品存在对个人权益有重大影响时。
八、联系我们
您可以通过以下方式与我们联系,一般情况下我们将在15天内回复您的请求:
1、如您对本政策内容有任何疑问、意见或建议,您可通过客服400 - 996 - 0790与我们联系;
2、办公地址:上海市浦东新区东育路255弄4号25层。
如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向上海市浦东新区人民法院提起诉讼来寻求解决方案。