药途隐私保护政策

 

版本发布日期:2022-09-29

版本更新日期:2022-09-29

 

药途(以下统称“我们”)非常重视用户的隐私和个人信息保护。用户在使用我们服务以及服务所包括的各种业务功能(以下统称“我们的产品与/或服务”)时,我们可能会收集和使用用户的相关信息。我们希望通过《药途隐私保护政策》(以下统称“本政策”)向用户说明我们在用户使用我们的产品与/或服务时如何收集使用、存储、共享和保护这些信息,以及我们为用户提供的查阅、更正、复制、删除这些信息的方式。希望用户在充分理解并同意后使用相关产品或服务,一旦您开始使用药途各项产品或服务,即表示用户已充分理解并同意本政策。

本政策将帮助用户了解以下内容:

一、我们如何收集和使用用户的个人信息

二、信息的存储

三、我们如何使用 Cookie 和同类技术

四、信息安全

五、我们如何共享用户的信息

六、用户的权利

七、变更

八、我们如何保护用户的信息

九、本隐私权政策如何更新

十、如何联系我们

 

本政策中涉及的相关术语,我们尽量以简明扼要的表述,并提供进一步说明的链接,以便用户更好地理解。用户使用或在我们更新本政策后(我们会及时提示用户更新的情况)继续使用我们的产品与/或服务,即意味着用户同意本政策(含更新版本)内容。

需要特别说明的是,我们获得具体某一项敏感权限并不代表我们必然会收集用户的相关信息;即使我们已经获得敏感权限,也仅在必要范围内,并在用户使用相关的服务或功能期间根据本政策来收集用户的相关信息。

一、我们如何收集和使用用户的个人信息:

在用户使用我们的产品与/或服务的过程中,我们会按照如下方式收集、使用用户在使用时主动提供或因为使用服务而产生的信息:

1.1.为了遵守法律法规对交易资质的要求,对您的身份进行识别,我们可能会收集您的身份信息、联系方式、账户及认证信息。同时,为了验证您提供信息的准确性和完整性,可能会将用户的信息与国家机关,金融机构进行核对。

1.2.当用户订购具体商品及/或服务时,我们会通过系统为您生成购买该商品及/或服务的订单。在下单过程中,用户需至少提供收货人姓名、收货地址、收货人联系电话,同时该订单中会载明用户所购买的商品及/或服务信息、具体订单号、订单创建时间、应支付的金额,我们收集这些信息是为了帮助用户顺利完成交易、保障用户的交易安全、查询订单信息、提供客服与售后服务及其他我们明确告知的目的。

1.3.为便于用户了解查询订单信息并对订单信息进行管理和交易统计,我们会收集用户在使用我们服务过程中产生的订单信息、账户信息用于向您展示及便于您对订单进行管理和交易统计,同时也用于我们向用户推送新的订单通知。

1.4.当发生交易争议纠纷时,为保障用户的账户及系统安全,我们需要用户提供必要的用户信息以核验用户的身份,为便于联系、尽快帮助用户解决问题或记录相关问题的处理方案及结果,我们可能会保存用户与我们的通信/通话记录及相关内容(包括账号信息、订单信息、用户为了证明相关事实提供的其他信息,或用户留下的联系方式信息),如果用户针对具体订单进行咨询、投诉或提供建议的,我们会使用用户的账号信息和订单信息。

1.5.用户可通过我们提供的评论、问答、店铺公告或其他信息发布功能公开发布信息,包括发布商品及/或服务相关信息、店铺相关信息、查看和回复买家评论/商家信息、投诉。我们可能会根据用户的账户类型及网络日志信息判断用户是否可享受对应功能权限。

1.6.其他用途

我们将基于本政策未载明的其他特定目的收集用户的信息时,会事先征求用户的同意。我们收集及使用上述信息的目的是为了更好地经营我们的产品与/或服务,并且会通过包括但不限于通过网站通知、电子邮件、电话或短信息等方式通知。

如我们停止运营我们的产品与/或服务,我们将及时停止继续收集用户个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知用户,对所持有的个人信息进行删除或匿名化处理。

1.7.例外

用户充分知晓,以下情形中,我们收集、使用个人信息无需征得用户的授权同意:

1)为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制 度和依法签订的集体合同实施人力资源管理所必需;

2)为履行法定职责或者法定义务所必需;

3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

5)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

6)法律、行政法规规定的其他情形。

二、信息的存储

2.1 信息存储的地点

我们会按照法律法规规定,将境内收集的用户个人信息存储于中国境内。如果用户的个人信息存储地点从中国境内转移到境外的,我们将严格依照法律的规定执行。

2.2 信息存储的期限

1)一般而言,我们仅在为实现目的所必需的时间及法律、行政法规所规定的保存期限内保留用户的个人信息。

2)当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知用户,并在合理的期限内删除用户的个人信息或进行匿名化处理。(本制度中的“匿名化处理”,是指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。)

三、我们如何使用 Cookie 和同类技术:

为使您获得更轻松的访问体验,您访问我们的网站或使用各项服务时,我们可能会通过小型数据文件识别您的身份,这么做可帮您省去重复输入注册信息的步骤,或者帮助判断您的账户安全状态。这些数据文件可能是Cookie,Flash Cookie,您的浏览器或关联应用程序提供的其他本地存储(以下简称“Cookie”)。请您理解,某些服务只能通过使用Cookie才可得到实现。如您的浏览器或浏览器附加服务允许,您可以修改对Cookie的接受程度或者拒绝相关Cookie。多数浏览器工具条中的“帮助”部分会告诉您怎样防止您的浏览器接受新的Cookie,怎样让您的浏览器在您收到一条新Cookie时通知您或者怎样彻底关闭Cookie。此外,您可以通过改变浏览器附加程序的设置,或通过访问提供商的网页,来关闭或删除浏览器附加程序使用的类似数据(例如:Flash Cookie)。但这一举动在某些情况下可能会影响您安全访问我们的网站和使用相关服务。

我们网站上还可能包含一些电子图像(以下简称“单像素GIF文件”或“网络Beacon”),使用网络Beacon可以帮助网站计算浏览网页的用户或访问某些Cookie,我们会通过网络Beacon收集您浏览网页活动的信息,例如:您访问的页面地址、您先前访问的援引页面的位置、您的浏览环境以及显示设定。

如您通过我们的网站或APP,使用了由第三方而非我们的提供的服务时,我们无法保证这些第三方会按照我们的要求采取保护措施,为尽力确保您的账号安全,使您获得更安全的访问体验,我们可能会使用专用的网络协议及代理技术(以下简称“专用网络通道”或“网络代理”)。使用专用网络通道,可以帮助您识别到我们已知的高风险站点,减少由此引起的钓鱼、账号泄露等风险,同时更有利于保障您和第三方的共同权益,阻止不法分子篡改您和您希望访问的第三方之间正常服务内容,例如:不安全路由器、非法基站等引起的广告注入、非法内容篡改等。在此过程中,我们也可能会获得和保存关于您计算机的相关信息,例如:IP地址、硬件ID。

四、信息安全

4.1.我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、篡改、未经授权访问或披露。

4.2.我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术、去标识化、匿名化处理等手段来保护用户的个人信息。

4.3.我们通过不断提升的技术手段加强安装在用户设备端的软件的安全能力,以防止用户的个人信息泄露。例如,我们为了安全传输会在用户设备本地完成部分信息加密的工作;为了预防病毒、木马程序或其他恶意程序、网站,我们可能会了解用户设备安装的应用信息、正在运行的进程信息或设备内存中寄存的数据;为了预防诈骗、盗号、仿冒他人等不法行为和进行安全检查可能会分析利用唯一设备标识符、登录IP地址、操作日志、位置信息等数据,以便于采取安全措施或进行安全提醒等。

4.4.我们会使用加密技术提高用户信息的安全性;我们会使用受信赖的保护机制防止用户信息遭到恶意攻击;

4.5.在使用我们的服务进行网上交易时,用户不可避免地要向交易对方或潜在的交易对方披露自己的用户信息,如联络方式或联系地址。请妥善保护自己的用户信息,仅在必要的情形下向他人提供。如用户发现自己的信息尤其是账号或密码发生泄露,请立即联络我们,以便我们根据用户的申请采取相应措施。请注意,用户在使用我们服务时自愿共享甚至公开分享的信息,可能会涉及自身或他人的用户信息甚至用户敏感信息。请更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。

五、我们如何共享用户的信息:

5.1.信息共享

1)我们不会向合作伙伴分享可用于识别用户个人身份的信息,除非用户明确授权。

2)当用户通过我们转至第三方主体运营的网站或者应用中使用相关联或者与第三方主体合作的功能项目时,我们将向该等第三方主体提供该功能项目所需用户的个人信息,具体的对外提供范围以交互页面中用户确认的为准。除此之外,在未征得用户的明示同意前,我们不会向该等第三方主体提供用户的个人信息。

3)为了提供更好的服务和优化用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享用户的用户信息,并且只会共享提供服务所必要的用户信息。我们的供应商和服务提供方无权将共享的用户信息用于任何其他用途。

4)我们将信息发送给支持我们业务的供应商、服务提供商,这些支持包括提供基础技术服务等专业服务。例如,在用户进行问诊操作时填写的信息,我们会将用户的个人信息传输至合作认证服务提供方,以便完成对用户后续业务的处理。

5.2.随着我们业务的持续发展,我们有可能进行合并、分立等交易,若涉及个人信息转移的,我们将告知用户相关情形,按照法律法规及不低于本指引所要求的标准继续保护或要求新的处理者继续保护用户的个人信息。

5.3.我们仅会在以下情况下,才会披露用户的信息:

1)根据用户的需求,在用户明确同意的披露方式下披露用户所指定的信息;

2)根据法律、法规的要求、强制性的行政执法或司法要求所必须提供用户信息的情况下,我们可能会依据所要求的信息类型和披露方式披露用户的信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求接收方必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。在向相关强制性的行政执法或司法机关披露后且前述机关允许的前提下,我们会及时通过合理的方式通知用户。

5.4.共享、转让、公开披露个人信息时事先征得授权同意的例外

1)为履行法定职责或者法定义务所必需;

2)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

3)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

4)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

5)法律、行政法规规定的其他情形。

六、用户的权利

6.1.在用户使用我们的产品与/或服务期间,为了用户可以更加便捷地查阅、复制、更正、删除用户的个人信息,同时保障用户撤回对个人信息处理的同意及注销帐号的权利,我们在产品设计中为用户提供了相应的操作设置,用户可以参考下面的指引进行操作。此外,我们还设置了投诉举报、请求解释的渠道,用户的意见及请求将会得到及时的处理。

6.2.为了优化用户的使用体验,我们也可能对操作设置进行调整。若用户对行使相关权利的方式及途径仍有任何疑问的,用户可以通过本制度十条披露的方式与我们联系。

6.3.逝者近亲属的权利

如用户不幸逝世,其近亲属可通过本制度第十条披露的方式与我们联系。联系我们,以获取相关指引来行使法律规定的合法、正当权益。

6.4.用户如何查阅、复制、更正、删除个人信息

1)我们非常重视用户对个人信息的关注,并尽全力保护用户对于用户个人信息访问、更正、删除,以使用户拥有充分的能力保障用户的隐私和安全。具体信息及途径如下:

1、用户的账户信息:

PC端路径:在“菜单栏-“企业中心”-“企业信息”查看

ERP端路径:在“采购”-“企业中心”-“基本信息”查看

2、用户的资质信息

PC路径:在“菜单栏-“企业中心”-“资质证照”查看

ERP端路径:在“采购”-“企业中心”-“资质证照”查看

 

2)对于用户在使用我们的产品与/或服务过程中产生的其他个人信息需要访问或更正,请随时联系我们。我们会根据本政策所列明的方式和期限响应用户的请求。

3)用户无法访问和更正的个人信息:除上述列明的信息外,用户的部分个人信息我们还无法为用户提供访问和更正的服务,这些信息主要是为了提升用户的用户体验和保证交易安全所收集的用户的设备信息、用户使用扩展功能时产生的个人信息。上述信息我们会在用户的授权范围内进行使用,用户无法访问和更正,但用户可以联系我们进行删除或做匿名化处理。

6.5.用户可在ERP进入系统”,选择“账号和角色-账号管理”,以对用户的帐号信息、认证信息等进行查阅与修改

6.6.删除用户的个人信息

1)用户在我们的产品与/或服务页面中可以直接清除或删除的信息;

2)若我们决定响应用户的删除请求,我们还将同时通知从我们获得用户的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得用户的独立授权。若我们响应用户的删除请求,我们不能保证立即从备份系统中删除相应的信息,但会在备份系统更新时删除这些信息。

6.7.改变用户授权同意的范围或撤回用户的授权

1)用户可以通过删除信息、关闭设备功能等方式改变用户授权我们继续收集个人信息的范围或撤回用户的授权。用户也可以通过注销账户的方式,撤回我们继续收集用户个人信息的全部授权。

2)请用户理解,每个业务功能需要一些基本的个人信息才能得以完成,当用户撤回同意或授权后,我们无法继续为用户提供撤回同意或授权所对应的服务,也不再处理用户相应的个人信息。但用户撤回同意或授权的决定,不影响撤回前基于个人同意已进行的个人信息处理活动的效力。

6.8.注销账户

用户可通过联系平台,由工作人员代为注销账户。用户注销账户后,我们将停止为用户提供产品与/或服务,我们将删除用户的个人信息并依据法律的要求,保留交易相关数据,以供后期查验。

6.9.响应用户的请求

1)如果用户无法通过上述方式查阅、复制、更正、删除用户的个人信息,或用户需要查阅、复制、更正、删除用户在使用我们产品与/或服务时所产生的其他个人信息,或用户认为我们存在任何违反法律法规或与用户关于个人信息的收集或使用的约定,用户均可以发送电子邮件至yaotu@yaotub2b.com或通过本政策中的其他方式与我们联系。为了保障安全,我们可能需要用户提供书面请求,或提供用户的身份证明文件,我们将在收到用户反馈并验证用户的身份后的15天内答复用户的请求。对于用户合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。

七、变更

我们可能会适时对本指引进行修订。当指引的条款发生重大变更时,我们会在用户登录及版本更新时以推送通知、弹窗或其他符合法律要求的适当形式向用户展示变更后的指引。

八、我们如何保护用户的信息

我们非常重视个人信息安全,并采取一切合理可行的措施,保护用户的个人信息:

8.1.数据安全技术措施

1)我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止用户的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。

2)我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保用户数据在传输过程中的安全。

3)我们采取加密技术对用户个人信息进行加密保存,并通过隔离技术进行隔离。

4)在个人信息使用时,例如个人信息展示、个人信息关联计算,我们会采用包括内容替换、SHA256在内多种数据脱敏技术增强个人信息在使用中安全性。

5)我们采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规使用。

6)我们采用代码安全自动检查、数据访问日志分析技术进行个人信息安全审计。

8.2.为保护个人信息采取的其他安全措施

1)我们仅允许有必要知晓这些信息的药途药途关联方的员工、合作伙伴访问个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到用户个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与我们的合作关系。

2)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留用户的个人信息,除非需要延长保留期或受到法律的允许。

3)互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件等与其他用户的交流方式无法确定是否完全加密,我们建议用户使用此类工具时请使用复杂密码,并注意保护用户的个人信息安全。

4)互联网环境并非百分之百安全,我们将尽力确保或担保用户发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致用户的合法权益受损,我们将承担相应的法律责任。

8.3.安全事件处置

1)在通过我们网站与第三方进行网上商品或服务的交易时,用户不可避免的要向交易对方或潜在的交易对方披露自己的个人信息,如联络方式或者邮政地址等。请用户妥善保护自己的个人信息,仅在必要的情形下向他人提供。

2)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向用户告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、用户可自主防范和降低风险的建议、对用户的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知用户,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

3)如果用户对我们的个人信息保护有任何疑问,可通过本政策中约定的联系方式联系我们。如用户发现自己的个人信息泄密,尤其是用户的账户及密码发生泄露,请用户立即通过本政策条中约定的联系方式联络我们,以便我们采取相应措施。

九、本隐私权政策如何更新

9.1.为给用户提供更好的服务以及随着药途业务的发展,本政策也会随之更新。但未经用户明确同意,我们不会削减用户依据本政策所应享有的权利。我们会通过在药途网站、药途移动端上发出更新版本并在生效前通过网站公告或以其他适当方式提醒用户相关内容的更新,也请用户访问药途以便及时了解最新的隐私政策。

9.2.对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信或在浏览页面做特别提示等方式,说明隐私政策的具体变更内容)。

十、如何联系我们

我们设立了专门的个人信息保护团队和个人信息保护负责人,如果用户对本政策或个人信息保护相关事宜有任何疑问或投诉、建议时,用户可以通过以下任一方式与我们联系:

10.1.联系邮箱:yaotujianyi@yaotub2b.com

10.2.联系地址:上海市浦东新区张江路505号展想中心10楼

10.3.用户还可以随时通过访问药途的在线客服系统或拨打我们的任何一部客服电话等多种方式与我们联系;

10.4.我们将尽快审核所涉问题,并在验证用户的用户身份后的十五天内予以回复。