隐私说明与医疗数据保护政策

本隐私说明旨在清晰阐述我们(vivid.whatapp-vr.com.cn)在您使用 WhatsApp 网页版医疗通讯平台过程中,如何收集、使用、存储及保护您的个人信息与医疗健康数据。我们深知,在医疗服务场景中,您所处理的每一条消息都可能涉及敏感的个人健康信息。因此,我们遵循"数据最小化"与"目的限制"两大核心原则,并严格依据《中华人民共和国个人信息保护法》、《数据安全法》以及 GDPR 的相关要求制定本政策。请在使用本平台前仔细阅读本说明。

一、我们收集的信息范围与类型

我们仅收集为您提供远程医疗通讯服务所必需的最少信息。这些信息分为三类:账户信息通讯内容以及技术日志

账户信息包括您的姓名、执业医师资格证书编号(仅限医生用户)、所属医疗机构名称、手机号码及电子邮箱。对于患者用户,我们仅收集您在问诊过程中主动提供的昵称或就诊卡号。通讯内容指通过 WhatsApp 网页版发送和接收的文本消息、图片、语音消息及视频通话的元数据(包括通话时间、时长和参与双方 ID)。技术日志则包括您的 IP 地址、设备型号、操作系统版本、浏览器类型以及访问时间戳,这些信息用于排查连接故障和防范恶意攻击。

我们特别声明:我们不会主动收集您的精确地理位置、通讯录列表或手机相册内容。在健康检测场景中,若您通过平台上传可穿戴设备导出的健康数据文件(如血糖、心率 CSV 文件),该文件仅会被解析用于生成趋势图表,解析后的原始文件将在 30 天后自动删除。

二、信息使用目的与处理方式

所有收集到的信息仅用于以下明确目的:(1) 提供并维护 WhatsApp 网页版通讯服务,包括消息路由、推送通知和多媒体文件传输;(2) 保障医疗服务连续性,例如在医生问诊过程中,将聊天记录与您的电子病历系统进行安全同步;(3) 用于平台安全审计,检测异常登录行为及潜在的勒索软件攻击;(4) 在获得您单独同意的前提下,用于改进我们的医疗 AI 分诊算法,但用于训练的数据必须经过彻底的匿名化处理,去除姓名、身份证号、手机号等直接标识符。

我们承诺,绝不会将您的个人信息用于任何形式的商业广告推送或用户画像分析。在处理方式上,我们采用"假名化"技术,即用随机生成的内部 ID 替代您的姓名和手机号,作为系统内部的数据关联键。只有在您发起"数据导出"请求或发生医疗纠纷需要司法鉴定时,我们才会在严格授权下将假名化数据与真实身份重新关联。

三、Cookie 与追踪技术说明

我们的网页版客户端使用 Cookie 和本地存储(Local Storage)来维持您的登录会话(Session)和界面偏好设置。具体而言,我们使用一个名为 session_token 的加密 Cookie,有效期为您主动退出登录或连续 72 小时未活动。我们不使用任何第三方广告 Cookie,也不允许广告联盟在我们的域名下设置追踪器。

此外,为了统计页面访问量以优化功能布局,我们部署了自建的第一方分析脚本。该脚本不依赖 Google Analytics 或百度统计等外部服务,因此您的访问行为数据不会离开我们的服务器。该分析工具仅记录聚合数据,例如每日活跃用户数、平均会话时长,不包含个人身份信息。您可以随时在浏览器设置中禁用 JavaScript,但这将导致网页版无法正常加载聊天界面。

四、第三方数据共享与跨境传输

我们深知医疗数据的敏感性,因此对第三方共享持极为审慎的态度。我们仅在以下三种情形下可能与第三方共享数据:第一,与提供云基础设施的合作伙伴共享,例如阿里云(国内节点)和 AWS(海外节点),这些服务商仅作为数据存储方,无权访问消息内容;第二,与您所在医疗机构授权的电子病历系统供应商共享,但共享前必须通过 API 密钥双向认证,且共享范围仅限于您主动同步的病历字段;第三,依据法律法规要求,向监管机构或司法机关提供必要的数据。

关于跨境传输,当您与海外患者或海外合作医生沟通时,消息会经由 WhatsApp 的全球服务器路由。这意味着您的通讯数据可能存储在境外服务器上(例如新加坡或美国)。我们已与 WhatsApp 官方签订了数据处理附录(DPA),确保数据传输符合 GDPR 的"标准合同条款"(SCC)要求。对于涉及中国境内患者数据的场景,我们默认开启"境内数据驻留"模式,强制将聊天记录备份存储于中国境内的合规节点,且该备份采用独立于 WhatsApp 服务器的额外加密层。

五、您的权利:访问、修改与删除

您对自己的个人信息享有充分的权利。您有权随时通过平台内的"设置-隐私中心"查看我们持有的关于您的个人信息副本。对于账户信息,您可以随时自行修改。对于聊天记录,医生用户可以在合规版中导出特定患者的完整沟通记录(包含数字签名)。

如果您希望删除您的账户及所有相关数据,请发送邮件至 [email protected],标题注明"数据删除请求"。我们将在 15 个工作日内完成删除操作,并向您发送确认函。但请注意,根据《医疗机构病历管理规定》,涉及诊疗过程的聊天记录可能需要作为病历的一部分保存至少 15 年。因此,如果您的聊天记录已被归档至医院的电子病历系统,我们无法直接删除医院服务器上的副本,但我们可以断开我们平台与该归档数据的关联索引。

六、信息安全保障措施

我们采用纵深防御策略保障您的数据安全。在传输层面,所有数据均通过 TLS 1.3 协议加密。在存储层面,消息内容使用 AES-256 算法加密,密钥存储在独立的硬件安全模块(HSM)中。在访问控制层面,我们实施基于角色的访问控制(RBAC),不同职级的医护人员拥有不同的数据访问权限,例如护士无法查看医生的诊断结论。

我们每年至少进行两次由第三方安全公司执行的渗透测试。2024 年 1 月的最新测试结果显示,未发现高危漏洞。此外,我们建立了内部"蓝队"模拟攻击小组,每月进行一次钓鱼邮件演练,以提升员工的安全意识。尽管我们采取了上述措施,但没有任何系统能保证 100% 的安全。因此,我们也建议您采取必要的防护措施,例如为 WhatsApp 账号启用两步验证,避免在公共电脑上登录网页版,并在诊疗结束后及时退出登录。

七、政策更新与通知机制

随着法律法规的演变和产品功能的迭代,我们可能不时更新本隐私说明。当发生重大变更时(例如收集数据类型的变化、数据共享对象的变更),我们将在平台首页发布显著公告,并通过您注册时留存的邮箱发送书面通知。重大变更后的政策将在通知发送之日起 30 天后生效。对于非重大变更(例如文字措辞的优化),我们仅更新页面底部的"最后修订日期"。

我们建议您定期查看本页面以了解最新政策。若您在本政策更新后继续使用我们的服务,即视为您已阅读并理解更新后的条款。如果您对政策内容有任何疑问,或希望就数据保护事宜与我们沟通,请随时联系我们的数据保护官(DPO)。

联系方式:[email protected] 或邮寄至:中国广东省深圳市南山区科技园南区数字创新中心 B 座 17 层 数据保护官收。我们将在 10 个工作日内回复您的请求。

📢 最新资讯