隐私保护政策

  欢迎您使用长春吉大正元信息技术股份有限公司(或简称“我们”)的产品和服务,我们深知个人信息对您的重要性,我们将严格遵守法律法规的要求,采取相应的安全保护措施来保证您的个人信息安全可控。本《隐私保护政策》(下称“本政策”)将帮助您充分了解在您使用我们产品和服务的过程中,我们会如何收集、使用、共享、存储和保护您的个人信息以及您可以如何管理您的个人信息,以便您更好地做出适当的选择。在您开始使用我们的产品和服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体标识的条款,确保您充分理解和同意之后再开始使用。本政策中涉及的专业词汇,我们将以简明通俗的表述向您解释,以便于您理解。您使用或继续使用我们的服务,即表示您已阅读、同意并授权我们按照本《隐私保护政策》收集、使用、共享、存储和保护您的相关信息。
本政策将帮助您了解以下内容:
一、我们如何收集和使用您的信息
二、我们如何使用Cookie和同类技术
三、我们如何对外提供信息
四、我们如何存储和保护您的信息
五、您如何管理您的信息
六、我们如何处理未成年人的信息
七、如何更新本政策
八、如何联系我们
一、我们如何收集和使用您的信息
1、信息收集及使用
收集和使用个人信息是为向您提供产品和/或服务所需,我们将严格遵守法律法规要求采取相应的安全保护措施。我们会为您提供的各项具体功能场景包括:
(1)注册您的用户账号
为了注册成为用户并使用我们的用户服务,您需要提供姓名、手机号码、短信验证码以及头像等信息用于创建用户账号。上述信息是为了帮助您完成用户注册,创建您的用户账号。如果您不提供这类信息,您将无法使用我们的服务。 如果您仅需浏览我们的服务,查询产品、服务及功能介绍等信息服务,您不需要注册成为我们的用户并提供上述信息。
(2)为您提供数字证书服务
在您申请签发数字证书时,您需向我们提供您的姓名、手机号码。如您是行为数字证书用户,除了提供上述信息外,您还需要向我们提供行为特征的数字摘要信息。根据《电子认证服务管理办法》的相关规定,我们向您核验身份时,您需向我们提供姓名、身份证号码以及面部图像信息。若您不提供这类信息,您将无法使用我们的服务。
(3)为您提供手写签名采集服务
在您使用我们提供的手写签名采集服务时,您需向我们提供您的手写签名笔迹信息。如您使用拍照采集手写签名的方式,您需要授权我们启动您设备的相机/摄像头及闪光灯、访问及写入相册的权限。
(4)为您提供电子签名服务
在您使用我们提供的电子签名服务时,您需向我们提供您的数字证书信息、手写签名信息、待签名内容的原文或数字摘要信息、签名密码信息、数字签名结果等内容。如您使用我们的自动签名授权服务,除了提供上述信息外,您还需向我们提供授权时间信息。
(5)为您提供签名密码管理服务
在您使用我们提供的签名密码设置、修改、重置等管理服务时,您需向我们提供您的签名密码、手机号码、短信验证码信息,以确保您可正常使用我们的签名密码管理服务。
(6)为您提供安全保障
为履行保障网络安全的法定义务,提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入风险,更准确地识别违反法律法规或医慧签相关协议规则的情况,我们可能使用或整合您的用户信息、交易信息、设备信息、服务日志信息取得您授权或依据法律共享的信息,来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。
(7)为您提供产品或服务信息展示
在您使用我们服务过程中,为识别账号异常状态、了解产品适配性,我们会收集您的使用情况并将这些信息进行关联,包括:
1)设备信息:我们会根据您在软件安装及/或使用中的具体操作,接收并记录您所使用的设备相关信息(包括设备型号、操作系统版本、设备设置、唯一设备标识符、设备环境等软硬件特征信息)。
2)服务日志信息:当您使用我们的产品或服务时,我们会自动收集您对我们服务的详细使用情况,作为服务日志保存,包括浏览、搜索查询、IP地址、浏览器类型、电信运营商、访问日期和时间等。 请注意,单独的设备信息、服务日志信息是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我们会将这类信息做匿名化、去标识化处理。
(8)第三方提供的信息
我们在为您提供服务时,会与第三方合作伙伴合作,我们将会从第三方合作伙伴处获得为实现我们服务的核心功能所需要您提供的数据及您在第三方处的服务日志信息。
2、征得授权同意的例外
根据相关法律法规规定,我们在以下情况中收集、存储、保护、使用以及对外提供您的个人信息无需征得您的授权同意:
(1)与我们履行法律、法规规定的法定义务相关的;
(2)与国家安全、国防安全直接有关的;
(3)与公共安全、公共卫生、重大公共利益直接有关的;
(4)与刑事侦查、起诉、审判和判决执行等司法或行政执法直接有关的;
(5)在紧急状况下,出于维护您或其他个人的生命、财产等重大合法权益但又难以在第一时间获得您本人同意的;
(6)您自行向社会公众公开的个人信息;
(7)其他已经合法公开的个人信息;
(8)根据与您签订和履行相关协议或其他书面文件所必需的;
(9)用于维护所提供的产品及/或服务的安全稳定运行所必需的,例如发现、处置产品及服务的故障;
(10)为合法的新闻报道所必需的;
(11)学术研究机构基于公共利益开展统计或学术研究所必要的,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
(12)法律法规规定的其他情形。
请知悉,根据适用的法律,若我们对我们的产品及服务使用情况进行统计,用于改进我们的产品和服务,以便为您提供更加准确、便捷的服务,或帮助我们改善和设计服务,此类处理后数据的使用无需另行向您通知并征得您的同意。这些统计信息不包含您的任何身份识别信息,我们会采取脱敏、去标识化/匿名化等方式对您的信息进行综合统计、分析。 如停止运营我们的产品或服务,我们将及时停止继续收集您个人信息的活动,以逐一送达或公告的形式将停止运营的消息通知到您,并对我们所持有的与已关停业务相关的个人信息进行删除或匿名化处理。
二、我们如何使用Cookie和同类技术
  Cookie和同类设备信息标识技术是互联网中普遍使用的技术。我们使用Cookie技术主要用于判断和标记注册用户登录状态信息,不用于存储其他数据。您可以进行相应的数据清除操作,或可修改对Cookie的接受程度或拒绝我们的Cookie,但您这样做会造成系统无法判定登录状态,不能充分使用我们提供的全部产品或服务。
三、我们如何对外提供信息
1、共享
我们不会将您的个人信息共享给与任何公司、组织和个人,但以下情况除外:
(1)履行法定义务所必需的共享:我们将根据法律法规规定、诉讼、争议解决需要,或按政府主管部门、监管机构、司法机关、证券交易所的强制性要求,对外共享您的个人信息。
(2)在获取您明确同意的情况下共享:获取您的明确同意后,我们会与其他方共享您的个人信息。
(3)与关联公司间共享:为便于我们与关联公司共同向您提供部分服务,您的个人信息可能会与我们的关联公司和/或其指定的服务商共享。我们只会共享必要的个人信息,且受本政策中所声明目的的约束。如果我们共享您的敏感个人信息或关联公司改变个人信息的使用及处理目的,将再次征求您的授权同意。
(4)与我们的第三方合作机构共享:如果为了向您提供服务而需要将您的信息共享至第三方,我们将评估该第三方合作机构收集信息的合法性、正当性、必要性。我们将通过合同、协议等方式要求第三方合作机构对您的信息采取保护措施,并且严格遵守相关法律法规与监管要求。对受我们委托处理您的个人信息的第三方合作机构,我们将要求他们按照本政策要求来采取保密措施以保证您的个人信息安全。
2、转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
(1)在获取您的明确同意或授权的情况下转让;
(2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求;
3)如果我们因合并、分立、解散、被宣告破产的原因需要转让个人信息的,我们会向您告知接收方的名称或者姓名和联系方式,并要求新的持有您个人信息的公司、组织继续履行本政策及其他法定义务;新的公司、组织变更原先的处理目的、处理方式的,会重新取得您的同意。
3、公开披露
我们不会将您的个人信息公开披露给任何公司、组织和个人,但以下情况除外:
(1)基于您明确同意或主动选择,我们可能会公开披露您的个人信息;
(2)如果我们确定您出现违反法律法规或严重违反医慧签平台相关协议及规则的情况,或为保护医慧签用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或征得您同意的情况下披露关于您的个人信息,包括相关违规行为以及医慧签平台已对您采取的措施。
4、对外提供个人信息时事先征得授权同意的例外
根据相关法律法规规定,以下情形,对外提供您的个人信息无需事先征得您的授权同意:
(1)与我们履行法律、法规规定的法定义务相关的;
(2)与国家安全、国防安全直接有关的;
(3)与公共安全、公共卫生、重大公共利益直接有关的;
(4)与刑事侦查、起诉、审判和判决执行等司法或行政执法直接有关的;
(5)在紧急状况下,出于维护您或其他个人的生命、财产等重大合法权益但又难以在第一时间获得您本人同意的;
(6)您自行向社会公众公开的个人信息;
(7)其他已经合法公开的个人信息;
(8)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
四、我们如何存储和保护您的信息
1、您的个人信息全部被存储于中华人民共和国境内的服务器上,并在受控设施中予以保护。我们将采取所有可行的措施保护您的个人信息。
2、我们会采取合理可行的措施,尽力避免收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的存留要求。在超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。
4、如我们停止运营医慧签服务,我们将停止收集您个人信息,以逐一送达或公告的形式通知您,并对我们所持有的与已关停业务相关的个人信息进行删除或匿名化处理。如涉及未成年人个人信息,我们会将停止运营的通知及时告知其监护人。
前述个人信息删除或匿名化处理不适用于法律法规规定不能删除或不能匿名化处理的情况,如我们拟暂停或者终止医慧签相关服务时,需按照监管部门的要求,将您在使用我们的服务期间提供或产生的信息移交至承接我们业务的其他服务机构。
5、我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会使用加密技术提高个人信息的安全性;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
6、我们建立了行业内先进的以数据为核心、围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升个人信息的安全性。我们通过培训课程和考试,不断加强工作人员对于保护个人信息重要性的认识。
7、请您妥善保护您的个人信息,仅在必要的情形下向他人提供。一旦您泄漏了前述信息,您可能会蒙受损失,并可能对您产生不利影响。如您发现自己的个人信息发生泄露,请您立即和我们取得联系,以便我们根据您的申请采取相应措施。
8、互联网环境并非绝对安全的环境,为了防止未经授权的访问、披露或其他类似风险,我们已经落实了符合业界标准、合理可行的安全防护措施和管理措施流程,保护您发送给我们的任何信息的安全性。我们将采取所有合理的措施保护您的个人信息。如果我们的物理、技术或管理防护措施遭到或可能遭到破坏,导致或可能导致信息被非授权访问、公开披露、篡改或毁坏,以致您的合法权益受损的,我们会及时启动应急预案,采取合理救济措施,以尽可能降低对您个人的影响。如不幸发生个人信息安全事件,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的措施、您可自主防范和降低风险的建议、对您的补救措施等,事件相关情况我们将以短信、电话、邮件、信函、推送通知、公告等方式告知您,以尽可能降低对您个人信息和其他权益的影响。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
五、您如何管理您的信息
1、查询、访问您的个人信息
您更新和修改您的个人信息以使其更加准确、有效。您有权查询、访问您的个人信息。
2、删除您的个人信息
您可以访问医慧签微信APP,通过“个人中心—联系我们”中的联系方式申请删除您的部分信息或申请注销账户删除您的全部信息。
在以下情形中,您可以向我们提出删除个人信息的请求:
(1)如果我们处理个人信息的行为违反法律法规规定;
(2)如果我们收集、使用您的个人信息,却未征得您的明确同意;
(3)如果我们处理个人信息的行为严重违反了与您的约定;
(4)如果您撤回了处理您个人信息的同意或您注销了账号;
(5)如果您不再使用我们的产品或服务;
(6)如果我们停止提供产品或者服务,或者保存期限已届满。除非法律、行政法规不允许我们删除,我们将同意您的删除请求,还将同时尽可能通知从我们获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体获得您的独立授权)。 当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即在备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对您的个人信息的任何未经授权的处理行为,直到在备份更新时删除这些信息。
3、终止您的授权
您可以通过关闭设备功能来终止您的授权。您也可以通过注销账户的方式,终止我们继续收集和使用您个人信息的全部授权。 当您终止授权后,我们将不再处理相应的个人信息。但您终止授权的决定,不会影响此前基于您的授权而进行的个人信息处理事宜。
4、注销您的账户
您可以访问医慧签微信APP,登录医慧签账户,通过“个人中心—联系我们”中的联系方式申请注销您的账户,验证通过您的真实身份后,我们将注销您的账户。当账户被注销后,与该账号相关的全部服务资料和数据删除或进行匿名化处理。 在您注销账户后,我们将停止为您提供产品或服务,并根据您的要求或适用法律的规定删除或匿名化处理您的个人信息。
5、响应您的上述请求
为保障您的账户安全和您的个人信息安全,您向我们提出上述请求时,我们会先验证您的身份(如要求您提供书面请求或其他合理方式)。您的身份验证通过后,我们将处理您的请求,并在15天内做出答复。 对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无端重复申请的信息,或者需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。
六、我们如何处理未成年人的信息
我们一直非常重视并致力于对未成年人个人信息的保护。如您为未成年人,我们要求您请您的父母或其他监护人仔细阅读本政策,并在征得您的父母或其他监护人同意的前提下使用我们的服务或向我们提供信息。对于经父母或法定监护人同意使用我们的产品或服务而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。
七、如何更新本政策
为给您带来更好的产品和服务体验,我们持续努力改进我们的产品与服务,我们可能会更新本政策,我们会在专门页面上发布对本政策所做的任何变更。
对于重大变更,我们将提供更为显著的通知(向您提供弹窗提示或在公司官网公布)。这样,您可以了解我们收集的信息范围以及我们如何使用这些信息。但未经您明确同意,我们不会限制您按照本政策所享有的权利。此类政策变化将从通知规定的生效日期开始适用,如您在本政策更新生效后继续使用我们的服务,即表示您已充分阅读、理解并接受更新后的政策并愿意接受更新后的政策约束。在我们向您收集更多的个人信息或我们希望因为新的目的使用或披露您的个人信息时,我们会再次征得您的同意。
本政策的重大变更包括但不限于:
(1)产品的业务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;
(2)我们在控制权等方面发生重大变化等引起的隐私政策的主体变更,新主体接收方变更原先的处理目的、处理方式;
(3)收集、存储、使用个人信息的范围、目的、规则发生变化;
(4)个人信息共享、转让或公开披露的主要对象发生变化;
(5)您访问和管理个人信息的方式发生变化;
(6)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(7)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
(8)个人信息安全影响评估报告表明存在高风险。
八、如何联系我们
如您对本政策有任何疑问、意见或建议,请通过医慧签个人中心-联系我们中的方式联系我们。