目录
隐私政策
最后更新时间:2025 年 5 月 20 日
引言
湖北数智医学检验实验室(以下简称"我们")尊重并保护您的隐私。本隐私政策旨在向您说明我们如何收集、使用、存储和保护您的个人信息,以及您对这些信息所拥有的权利。请您在使用我们的服务前仔细阅读本政策。
本隐私政策适用于我们的网站、移动应用程序、线下服务以及其他与我们业务相关的服务。通过使用我们的服务,您同意我们按照本隐私政策收集和使用您的信息。
我们深知医疗健康数据的敏感性和重要性,因此我们严格遵守相关法律法规,包括但不限于《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》以及医疗健康领域的相关规定,采取严格的安全措施保护您的个人信息。
信息收集
我们收集的个人信息类型取决于您与我们互动的方式以及您使用的服务。以下是我们可能收集的主要信息类型:
基本个人信息
- 身份信息:姓名、性别、出生日期、身份证号码等
- 联系信息:电话号码、电子邮件地址、通讯地址等
- 账户信息:用户名、密码、账户设置等
- 支付信息:银行账户信息、支付卡详情(我们不会存储完整的支付卡信息)
医疗健康信息
- 健康状况:疾病史、过敏史、家族病史等
- 检验数据:实验室检测结果、病理诊断报告等
- 医疗记录:就诊记录、治疗方案、用药情况等
- 生物样本信息:与您提供的生物样本相关的信息
使用我们服务时自动收集的信息
- 设备信息:设备型号、操作系统、唯一设备标识符、IP 地址等
- 日志信息:访问时间、浏览页面、停留时间、点击操作等
- 位置信息:基于 IP 地址、GPS 或其他传感器的大致位置
- Cookie 和类似技术收集的信息:浏览偏好、使用习惯等
来自第三方的信息
在某些情况下,我们可能从第三方获取您的个人信息,例如:
- 合作医疗机构提供的医疗记录(在您授权的情况下)
- 业务合作伙伴分享的信息(在符合法律规定的情况下)
- 公开可获取的来源(如公共记录或社交媒体)
重要提示:
我们收集和处理敏感个人信息(如医疗健康信息)时,会严格遵循相关法律法规的规定,并采取额外的保护措施。我们只会在必要的范围内收集这些信息,并且会事先获取您的明确同意。
信息使用
我们使用收集到的个人信息的主要目的包括:
提供和改进服务
- 处理和完成您的检验和诊断请求
- 提供客户服务和技术支持
- 维护和优化我们的服务
- 开发新的产品和服务
- 进行质量控制和质量保证
沟通和个性化
- 向您发送服务通知(如检验结果通知、预约提醒等)
- 回应您的咨询和请求
- 提供个性化的服务体验
- 在获得您同意的情况下,向您发送营销信息
安全和合规
- 验证您的身份
- 检测和预防欺诈行为
- 保护我们的系统和服务安全
- 履行法律义务
- 解决争议并执行我们的协议
科学研究和统计分析
- 在去标识化或匿名化处理后,用于医学科研目的
- 进行统计分析以改进医疗服务质量
- 支持公共卫生研究和政策制定
我们承诺:
- 只将您的个人信息用于本政策所述的目的
- 在将您的信息用于本政策未涵盖的新目的前,会征求您的同意
- 当不再需要您的个人信息时,我们会安全地删除或匿名化处理这些信息
信息共享
我们重视您的隐私,不会出售您的个人信息。但在某些情况下,我们可能会与第三方共享您的信息:
业务合作伙伴
- 合作医疗机构:为您提供医疗服务时,我们可能需要与相关医疗机构共享您的信息
- 服务提供商:为我们提供技术支持、数据存储、支付处理等服务的供应商
- 专业顾问:如法律顾问、审计师等,他们需要访问信息以提供专业服务
法律要求
- 响应法律程序:如法院命令、传票或搜查令
- 遵守法律义务:如依法向监管机构报告
- 保护权利:保护我们或他人的权利、财产或安全
经您同意的共享
在获得您的明确同意后,我们可能会与其他第三方共享您的信息。
业务转让
如果我们参与合并、收购或资产出售,您的个人信息可能作为交易的一部分被转让。在这种情况下,我们会通知您,并说明您的信息将受到不同隐私政策的约束。
信息共享保障:
当我们与第三方共享您的个人信息时,我们会:
- 仅共享实现特定目的所必需的信息
- 要求第三方采取适当的安全措施保护您的信息
- 确保第三方遵守相关的数据保护法律和规定
数据保护
保护您的个人信息安全是我们的首要任务。我们采取多种技术和组织措施来保护您的信息不被未经授权的访问、使用或泄露:
技术安全措施
- 加密技术:使用行业标准的加密技术保护数据传输和存储
- 访问控制:实施严格的访问控制机制,确保只有授权人员才能访问个人信息
- 网络安全:使用防火墙、入侵检测系统和其他网络安全技术保护我们的系统
- 安全监控:持续监控我们的系统,及时发现和应对安全威胁
- 定期安全评估:进行定期的安全评估和渗透测试,识别和修复潜在的安全漏洞
组织安全措施
- 员工培训:定期对员工进行数据保护和安全意识培训
- 内部政策:制定并执行严格的内部数据保护政策和程序
- 最小化原则:遵循数据最小化原则,只收集和处理必要的个人信息
- 保密协议:与员工和业务合作伙伴签订保密协议
- 应急响应:建立数据泄露应急响应机制,确保在发生安全事件时能够及时响应
数据存储和保留
我们会在必要的时间内保留您的个人信息,以实现本隐私政策中描述的目的,除非法律要求或允许更长的保留期限。当信息不再需要时,我们会安全地删除或匿名化处理这些信息。
数据泄露通知:
尽管我们采取了多种安全措施,但没有任何信息传输或存储系统是完全安全的。如果我们得知您的个人信息发生安全事件,我们将:
- 迅速采取措施控制事态发展并评估风险
- 根据适用法律的要求通知相关监管机构
- 在事件可能对您造成高风险时,及时通知您
用户权利
根据适用的数据保护法律,您对自己的个人信息拥有以下权利:
访问权
您有权获取我们持有的关于您的个人信息副本,并了解我们如何处理这些信息。
更正权
您有权要求更正不准确或不完整的个人信息。
删除权
在某些情况下,您有权要求删除您的个人信息(也称为"被遗忘权")。
限制处理权
在某些情况下,您有权要求限制对您个人信息的处理。
数据可携权
您有权以结构化、常用和机器可读的格式获取您的个人信息,并有权将这些信息传输给另一个控制者。
反对权
在某些情况下,您有权反对处理您的个人信息,特别是用于直接营销目的的处理。
如何行使您的权利
您可以通过以下方式行使您的权利:
- 通过您的账户设置(如适用)
- 发送电子邮件至 privacy@hubeimedlab.com
- 致电我们的客户服务热线:027-8765 4321
- 向我们的注册地址发送书面请求
我们将在收到您的请求后 15 个工作日内做出响应。在某些情况下,我们可能需要验证您的身份或要求您提供更多信息,以帮助我们处理您的请求。
限制:
在某些情况下,我们可能无法完全满足您的请求,例如:
- 法律要求我们保留某些信息
- 满足您的请求可能会影响他人的隐私
- 有正当的业务或法律理由继续处理您的信息
如果我们无法满足您的请求,我们会向您解释原因。
儿童隐私
我们的服务主要面向成年人。我们不会故意收集 14 岁以下儿童的个人信息,除非获得其父母或法定监护人的明确同意。
如果我们发现自己无意中收集了儿童的个人信息而没有获得适当的父母同意,我们会采取措施尽快删除这些信息。
如果您是父母或监护人,并且认为您的孩子向我们提供了个人信息,请联系我们,我们将采取必要措施删除这些信息。
对于需要处理儿童个人信息的医疗服务,我们会严格遵守相关法律法规的规定,采取额外的保护措施,并确保获得父母或法定监护人的明确同意。
政策更新
我们可能会不时更新本隐私政策,以反映我们的做法变化、法律要求的变更或其他原因。更新后的隐私政策将在我们的网站上发布,并标明最后更新日期。
对于重大变更,我们会通过显著的通知(如网站公告、电子邮件通知)或其他适当方式通知您。我们鼓励您定期查看本隐私政策,以了解我们如何保护您的信息。
继续使用我们的服务将被视为您接受更新后的隐私政策。如果您不同意更新后的条款,您可以停止使用我们的服务。
政策更新记录:
- 2025 年 6 月 15 日:更新隐私政策以符合最新的数据保护法规要求
- 2025 年 6 月 3 日:修订 Cookie 政策部分,增加更详细的说明
- 2025 年 5 月 20 日:首次发布隐私政策
联系我们
如果您对本隐私政策有任何疑问、意见或请求,请通过以下方式联系我们:
电子邮件
chengbei@ipathology.com.cn
我们会在 1-2 个工作日内回复您的邮件
电话
027-8700-2888
工作日 9:00-17:30
邮寄地址
湖北省武汉市东湖新技术开发区九峰街道九峰一路1号生物创新园二期A6栋03层-02
邮编:430000
数据保护负责人
城北
chengbei@ipathology.com.cn