洛正文化中医药平台隐私政策
运营主体:陕西洛正优方商贸有限公司
适用产品:“乾元本草”APP、“洛正优方”微信小程序及平台全部线上服务端口
生效日期:2026年03月27日
一、前言
洛正文化中医药平台(以下简称“本平台”)高度重视您的个人信息与隐私安全,严格恪守相关法律法规要求。本隐私政策旨在清晰、全面说明本平台及合作第三方软件开发工具包(SDK)收集、存储、使用、共享、保护您个人信息(含医疗健康敏感信息、设备标识、软件安装列表等设备相关信息)的规则,明确信息收集的目的、方式、范围及使用边界。请您在注册账号、使用在线问诊、开方购药等服务前认真阅读并充分理解本政策全部内容;您使用本平台服务,即表示您已充分阅读、理解并自愿同意本政策的所有约定。
二、适用范围
1. 本政策适用于“乾元本草”APP、“洛正优方”微信小程序及本平台全部线上服务端口的所有个人信息收集、使用、存储、保护等行为,包括本平台自身及集成的第三方SDK的相关行为。
2. 若您不同意本政策的任意内容,请立即停止注册及使用本平台的一切服务。
三、个人信息收集规则
本平台遵循最小必要、合法合规、明示同意原则收集个人信息,所有信息收集行为均为实现平台服务功能所必需,无过度收集行为。
3.1 您主动提交的信息(区分必填/可选)
1. 账号基础信息:手机号码(必填,用于账号核验、安全风控、身份验证);
2. 医疗敏感信息(核心诊疗必需,必填):姓名、性别、年龄、既往病史、家族病史、过敏史、症状描述、问诊记录、辨证处方、用药记录等健康医疗数据;
3. 交易物流信息:药品配送收货地址、联系电话、收件人姓名(下单时必填,仅用于物流履约、订单配送);
4. 沟通反馈信息:您与平台客服、执业医师/药师沟通时留存的文字、语音记录(可选,自愿提交)。
3.2 本平台自身自动获取的信息
我们会根据您使用的功能、服务场景,自动收集以下信息,所有信息均用于平台基础运行、安全风控、故障排查及体验优化,不用于商业营销:
1. 设备信息:为识别您的设备、预防恶意程序及反作弊、提高服务安全性、保障运营质量及效率,我们会收集您的设备信息(包括IMEI、设备序列号、OAID、MEID、Android ID、IMSI、GUID、MAC地址、SIM卡序列号)、已安装APP信息(软件安装列表)或运行中的进程信息;
2. 网络与日志信息:网络访问状态、Wi-Fi状态、页面浏览记录、搜索关键词、功能操作记录、访问时间,用于优化平台功能布局、修复使用问题、保障服务稳定;
3. 存储信息:为保障APP正常运行、排查兼容问题,我们将请求您的存储权限获取外置存储信息(SD卡数据),用于检查手机CPU、内存和SD卡情况,不读取您的个人隐私文件;
4. 传感器信息:当您使用APP内视频、图文展示等功能时,为适配您的设备状态,我们会调用设备的重力、加速度等传感器信息,以识别您的设备横竖屏状态,优化展示效果;
5. 剪切板信息:在您分享处方、订单、活动链接,或接收被分享的信息时,需要在本地访问您的剪切板,读取其中包含的口令、分享码、链接,以实现跳转、分享、活动联动等功能或服务;
6. 定位信息:仅在您主动授权后,获取您的精准/粗略位置,用于推荐就近线下中医药门店、优化同城物流配送效率,您可随时在手机设置中关闭,关闭后不影响核心诊疗、购药等基础服务;
7. 交易账单信息:订单编号、消费记录、支付凭证、对账信息,用于完成订单履约、交易对账,处理售后退款及发票开具等事宜;
8. 相机与存储权限:用户在个人中心点击头像,选择拍摄头像时会申请相机权限,选择从相册选择头像时会申请存储权限,仅用于头像更换,不做其他任何用途。
3.3 第三方SDK收集的个人信息
本平台为实现账号登录、支付结算、消息推送、统计分析等基础功能,集成合法合规的第三方SDK,所有SDK均仅收集实现功能必需的最小范围信息,本平台已与所有SDK提供方签订严格保密协议,要求其严格按照本政策约定使用收集的信息,不得泄露、滥用或用于商业营销。具体SDK相关信息如下:
1. 微信登录SDK
使用目的:帮助用户使用微信账号快捷登录本平台
使用场景:用户每次选择微信账号登录时
共享方式:SDK本机采集,不涉及数据共享
第三方名称:深圳市腾讯计算机系统有限公司
收集/共享信息:网络访问,获取Wi-Fi状态,读取电话状态,写入外部存储,使用存储权限读取外置存储信息,设备标识信息(包括IMEI、设备序列号、OAID、MEID、Android ID、IMSI、GUID、MAC地址、SIM卡序列号)、已安装APP信息、传感器信息、剪切板
信息类型:操作系统信息、设备型号信息、应用列表信息
2. 微信支付SDK/支付宝支付SDK
使用目的:帮助用户完成平台内订单支付结算
使用场景:用户提交订单并选择微信/支付宝支付时
共享方式:SDK本机采集,仅用于支付履约,不涉及额外数据共享
第三方名称:深圳市腾讯计算机系统有限公司(微信支付)、支付宝(中国)网络技术有限公司(支付宝支付)
收集/共享信息:网络访问,获取Wi-Fi状态,读取电话状态,设备标识信息(包括IMEI、设备序列号、OAID、MEID、Android ID、IMSI、GUID、MAC地址、SIM卡序列号)、支付订单号
信息类型:操作系统信息、设备型号信息、交易信息
3. 小米/华为/OPPO推送SDK(消息推送类)
使用目的:向用户推送用药提醒、订单物流状态、平台健康科普等官方必要信息
使用场景:APP运行及后台运行期间
共享方式:SDK本机采集,不涉及数据共享
第三方名称:北京小米移动软件有限公司、华为软件技术有限公司、广东欧珀移动通信有限公司
收集/共享信息:网络访问,获取Wi-Fi状态,读取电话状态,设备标识信息(包括IMEI、设备序列号、OAID、MEID、Android ID、IMSI、GUID、MAC地址、SIM卡序列号)
信息类型:操作系统信息、设备型号信息
4. 应用统计分析SDK
使用目的:排查APP运行故障,优化应用性能,统计功能使用情况,提升平台使用体验
使用场景:APP运行全流程
共享方式:SDK本机采集,数据匿名化聚合处理,不涉及个人信息共享
第三方名称:对应统计服务提供方
收集/共享信息:网络访问,获取Wi-Fi状态,读取电话状态,设备标识信息(包括IMEI、设备序列号、OAID、MEID、Android ID、IMSI、GUID、MAC地址、SIM卡序列号)、已安装APP信息、操作日志
信息类型:操作系统信息、设备型号信息、应用列表信息、行为日志信息
3.4 第三方授权登录信息
您通过微信等第三方账号快捷登录本平台时,平台仅获取您的微信头像、昵称、OpenID等基础公开信息,不额外索取通讯录、相册、地理位置等无关权限,相关信息的使用同时遵循第三方平台的隐私政策及本平台的约定。
特别说明:
1. 医疗健康信息属于高度敏感个人信息,非服务必需本平台绝不收集;2. 设备标识、软件安装列表等设备信息为非个人身份识别核心信息,本平台及合作SDK均对其进行加密处理,不单独用于识别个人身份;3. 所有信息收集行为均遵循“最小必要”原则,无任何过度收集、变相收集行为。
四、个人信息合法使用范围
1. 基础服务提供:为您提供在线中医问诊、医师辨证、处方开具、药师审核、中药调配配送等全流程中医药服务;
2. 电子健康档案管理:为您建立加密电子健康档案,长期留存诊疗记录,保障您的复诊、用药追溯等需求;
3. 订单履约处理:核对收货信息、完成支付清算、推送物流轨迹、处理售后答疑及发票开具等事宜;
4. 平台体验优化:通过匿名化、聚合化的设备信息、行为数据,优化平台功能设计、修复系统故障、提升应用运行稳定性;
5. 安全风控管理:利用设备标识、软件安装列表等信息,防范恶意注册、账号盗号、支付欺诈等违规行为,保障本平台及用户的账号和财产安全;
6. 合规义务履行:响应国家卫健、网信、公安、药监等部门的合法监管核验要求,按法定范围及程序提供相关信息;
7. 必要信息告知:仅向您推送中医健康科普、用药提醒、订单状态、物流信息等官方必要信息,不推送商业广告;
8. 信息权限管控:处方、诊疗等医疗敏感数据仅执业中医师、执业药师可查看,全程日志留痕可追溯;所有敏感医疗数据、设备信息均采取传输+存储双向加密保护措施。
核心承诺:您的疾病信息、处方记录、医疗敏感数据及设备标识、软件安装列表等设备信息,绝不用于商业广告营销。
五、信息共享、披露限制
1. 共享原则:未经您单独明示同意,本平台及合作SDK绝不向任何无关第三方共享、出售、泄露、转让您的个人身份信息、医疗敏感信息及设备信息(含设备MAC地址、软件安装列表);
2. 合规必要共享场景:
① 您主动确认授权同意披露的相关信息;
② 物流配送机构、持牌支付机构仅获取履约必要的最小范围信息(如收货地址、支付订单号),不获取设备MAC地址、软件安装列表等设备信息;
③ 司法机关、监管部门依法出具正式文书要求调取的信息,本平台将严格按照法定范围及程序提供,并留存相关调取记录;
④ 为保障本平台、用户的生命财产安全,在紧急避险场景下(如发现账号盗号、欺诈行为等)的必要信息共享;
3. 第三方责任约束:所有合作第三方(含SDK提供方、物流配送机构、支付机构)均与本平台签署严格的保密协议,具备网络安全等级保护合规资质;若第三方违反约定泄露、滥用用户信息,本平台将追究其全部法律责任,并承担相应的兜底责任。
六、信息存储与安全保护
6.1 存储地域
全部用户个人信息、医疗敏感信息、设备信息(含设备MAC地址、软件安装列表)均仅存储于中华人民共和国境内的合规服务器,绝不进行跨境传输。
6.2 存储周期
1. 诊疗处方、健康档案:依法依规长期留存,满足医疗溯源、合规存档及用户复诊需求,留存期间采取最高等级加密保护;
2. 设备信息(含设备MAC地址、软件安装列表)、操作日志:自收集之日起留存12个月,期满后进行不可逆匿名化处理;若用户注销账号,将立即删除相关设备信息;
3. 普通账号信息、物流信息、交易账单:用户注销账号后30个自然日内完成删除/不可逆匿名化处理;
4. 第三方SDK收集的信息:存储周期与本平台一致,SDK提供方不得超出本政策约定延长存储期限。
6.3 安全防护措施
本平台采取行业高标准的多层级安全防护措施,保障所有用户信息的安全,具体包括:
1. 数据加密:所有个人信息、设备信息在传输和存储环节均采用AES-256加密算法,医疗敏感信息额外增加专属加密密钥;
2. 权限分级:本平台内部员工、SDK提供方仅能获取实现工作/功能必需的信息权限,无权限人员无法访问任何用户信息,所有信息访问操作全程日志留痕、可追溯;
3. 技术防护:部署防火墙、入侵检测系统、数据脱敏系统,定期开展安全漏洞扫描和渗透测试,有效防止信息泄露、篡改、窃取;
4. 制度保障:建立完善的信息安全管理制度,对接触用户信息的人员进行严格的背景审查和安全培训,明确信息安全责任,规范信息操作流程。
6.4 风险提示
互联网环境下的信息存储和传输无法做到绝对无漏洞,本平台将持续更新技术防护手段,穷尽一切合理必要措施保障用户信息安全;若因不可抗力、网络攻击等非本平台主观过错导致的信息泄露,本平台将第一时间采取补救措施,并按照法律法规要求及时告知用户、向相关部门报告。
七、Cookie 及同类技术使用
1. 本平台仅使用基础Cookie、本地存储(Local Storage)技术,用于维持用户登录状态、优化页面加载体验、记录平台基础设置,不抓取任何隐私敏感内容(含设备信息、医疗信息);
2. 您可通过手机/浏览器的设置功能关闭Cookie或清除已有Cookie,但若关闭Cookie,可能导致平台自动登录、页面个性化设置等基础功能异常,不影响核心诊疗、购药等服务的使用。
八、用户法定权利
在符合法律法规前提下,您对自己的个人信息(含设备信息、医疗信息)享有以下法定权利,本平台为您提供便捷的行权通道,所有行权申请均免费处理:
1. 知情权、查阅权:查询本人存档的基础信息、诊疗记录、设备信息收集明细、SDK信息收集使用情况;
2. 更正权:修正错误的姓名、年龄、地址、症状登记等个人信息;
3. 删除权:申请删除非法定留存类的个人信息、设备信息(诊疗记录等法定留存信息除外);
4. 撤回授权权:随时在手机设置中关闭定位、推送、设备信息获取等权限,或在平台内注销第三方登录授权,撤回授权后本平台及SDK将立即停止收集相关信息;
5. 注销权:申请注销平台账号,账号注销后本平台将按本政策约定删除/匿名化相关信息;
6. 副本获取权:依规调取本人基础信息、诊疗记录的极简副本,方便您留存或使用;
7. 拒绝权:拒绝本平台及SDK非必要的信息收集、消息推送等行为,拒绝后不影响平台核心服务的使用。
行权方式:以上权利均可通过“乾元本草”APP、“洛正优方”微信小程序内的在线客服提交申请,本平台将在核验您的身份后15个自然日内完成处理,并将处理结果及时告知您。
8.1 账号注销相关说明
用户可在乾元本草APP内我的-设置-账号与安全页面自主操作申请账号注销,平台为用户提供便捷、无阻碍的账号注销入口,不设置任何不合理注销门槛。用户申请注销账号前,平台仅做账号安全状态校验、无未完成订单及交易纠纷基础核验,无需额外提供无关个人信息。账号注销成功后,本平台将按照法律法规及本隐私政策约定,在规定周期内对该账号对应的所有个人账号信息、设备信息、交易物流信息等进行永久删除或不可逆匿名化处理,注销后个人数据不可恢复;医疗诊疗记录等法律法规要求强制留存的合规数据,将按监管规定妥善存档保护,不作商业用途。用户注销账号后,将不再享受本平台任何中医药问诊、购药及相关配套服务。
九、未成年人隐私保护
1. 本平台聚焦成年中医问诊、中药开方服务,不面向18周岁以下未成年人提供任何核心医疗服务,不主动收集未成年人的个人信息、设备信息;
2. 若核实存在未成年人违规注册、提交信息的情况,本平台将第一时间冻结账号、清除全部个人信息及设备信息,并做好合规备案;
3. 若监护人发现未成年人未经允许使用本平台服务并提交了相关信息,可通过平台在线客服联系我们,申请删除相关信息,本平台将立即核实并处理。
十、政策更新告知
1. 依据法律法规修订、监管要求调整、平台业务优化或SDK合作变更,本隐私政策可能适时更新,所有更新将重点说明信息收集、使用范围的变更内容(如新增SDK、新增收集信息类别等);
2. 重大内容变更将通过“乾元本草”APP弹窗、“洛正优方”微信小程序公告、平台官方消息推送等方式提前7个自然日告知您,非重大变更将通过平台公告进行告知;
3. 更新后的隐私政策自公告载明的生效日期起生效,您继续使用本平台服务,即视为认可新版隐私政策;若您不认可新版政策,请立即停止使用平台服务并注销账号。
十一、联系主体与反馈渠道
1. 运营主体:陕西洛正优方商贸有限公司
2. 适用产品:“乾元本草”APP、“洛正优方”微信小程序
3. 反馈渠道:您对本隐私政策有任何疑问、建议,或需要行使个人信息相关法定权利、投诉信息收集使用违规行为,均可通过平台内的在线客服提交申请/反馈,本平台将在工作日9:00-18:00及时响应并处理。
4. 投诉兜底:若您对本平台的处理结果不满意,可向当地网信部门、消费者协会、卫生健康部门投诉举报。
合规承诺:本平台严格遵守《中华人民共和国个人信息保护法》《医疗卫生数据安全规范》《APP违法违规收集使用个人信息行为认定方法》等法律法规,专项保护中医药诊疗敏感隐私数据及设备信息,坚决杜绝过度收集、非法共享、滥用用户信息的行为,切实保障用户的个人信息安全和合法权益。
|(注:文档部分内容可能由 AI 生成)