隐私政策
更新日期:2023年8月12日
生效日期:2023年8月12日
北京同仁堂数字科技有限公司(以下统称“同仁堂”或“我们”)非常注重保护用户(“您”)的个人信息及隐私,我们深知个人信息对您的重要性,并将按照法律法规要求和业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。我们希望通过本隐私政策(“本政策”)向您清晰地介绍在使用我们的产品/服务时,我们如何处理您的个人信息,以及我们为您提供的访问、更正、删除和保护这些信息的方式。
本政策将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息
二、我们如何使用Cookie和同类技术
三、我们如何共享、转让、公开披露您的个人信息
四、我们如何保存和保护您的个人信息
五、您如何管理您的个人信息
六、未成年人的个人信息保护
七、通知和修订
八、如何联系我们
九、附录
特别提示请您在使用我们提供的各项产品/服务前,仔细阅读并充分理解本政策(重点内容我们已将字体加粗请您特别关注)并作出相应选择。一旦您使用或继续使用我们的产品/服务时,即意味着您同意我们按照本政策处理您的相关信息。
如对本政策有任何疑问,您可以通过本政策“如何联系我们”中提供的方式与我们联系。
一、我们如何收集和使用您的个人信息
(一)我们如何收集您的个人信息
为了向您提供“同仁堂”网站和/或服务的基本功能,例如“同仁堂”网站上的药品下单服务等,我们需要处理您的必要的个人信息,如您拒绝提供前述必要信息,您将无法正常使用“同仁堂”网站和/或服务的基本功能。对于您可选填或选择提供的个人信息,如您拒绝提供,我们可能无法向您提供依赖该等信息的部分特定功能,但并不会影响您正常使用“同仁堂”网站和/或服务的基本功能。
“同仁堂”会遵循正当、合法、必要的原则,在以下提供“同仁堂”网站和/或服务的场景中收集您的个人信息。对于其中可能涉及的敏感个人信息,我们以加粗、加下划线的方式提醒您注意。如您提供的个人信息非本人信息,您应确保您已获得该人的授权同意。
1、 登录“同仁堂”网站。
当您打开“同仁堂”网站时,我们会收集您的OpenID。如您已有同仁堂帐户,您可以通过授权我们收集您的微信头像、昵称并验证所绑定的手机号码后完成登录。
2、 通过“同仁堂”网站注册同仁堂账号。
为遵守法律法规的要求,以及向您提供更便捷的服务,在您注册成为同仁堂用户时,您需要至少向我们提供手机号码以创建同仁堂账号,并完善相关的网络身份识别信息(如头像、昵称及登录密码等);如果您仅需使用浏览、搜索等功能,您无需注册成为我们的用户以及提供上述信息。
在提供账号信息的过程中,如果您愿意额外补充如下个人信息,将有助于我们向您提供更为个性化的服务:包括您的性别、生日、常居地、电子邮箱、喜好等。如果您不提供该等信息,不会影响您享受同仁堂网站服务的基本功能。
如您选择授权使用第三方账号登录时,我们会从第三方获取您共享的账号信息(如头像、昵称、地区、性别等信息)与您的同仁堂网站账号进行绑定用于快捷登录,我们会依据与第三方的约定,在符合相关法规的前提下,使用您的个人信息。
3、 浏览和使用“同仁堂”网站。
当您浏览、使用“同仁堂”网站时,我们会向您收集您的OpenID、UnionID、相关设备信息(包括设备品牌、设备型号、操作系统信息)、微信相关信息(包括微信设置的语言、微信版本号)、您的浏览、搜索、点击、收藏、添加购物车等信息并作为有关网络日志进行保存。
4、 通过“同仁堂”网站线上购物或使用预约服务。
您在“同仁堂”网站线上下单商品和预定服务时,我们会收集您或您指定的收件人的姓名、电话号码、收货地址、订单信息、支付信息以及您的精准地理位置信息(在您授权同意的前提下)。
5、 通过“同仁堂”网站帮助您完成购物金额支付
您在“同仁堂”网站上进行订单支付时,您可以选择微信支付、光付通支付等合作方)所提供的服务进行支付。我们需要收集您的“同仁堂”订单信息、对账信息及其他法律要求的必要信息并与这些合作机构共享,以确认您的支付指令并帮助您完成支付。
6、 在“同仁堂”网站上开具发票。
您在“同仁堂”网站线上预订/下单商品和或/服务后可联系提供服务的门店申请开具发票时,我们会收集您填写的发票抬头、电子邮箱和其他选填信息(包括手机号、地址、电话、开户行和开户行账号)。
7、 为您提供安全保障
为了保障您的账号安全、交易安全以及“同仁堂”网站运行安全,满足法律法规和我们协议规则的相关要求,在您访问及使用我们的产品/服务过程中,经您授权我们会获取您的设备信息、网络状态信息,包括您使用的设备型号、硬件序列号、设备MAC地址、唯一设备识别码(如IMEI/MEID/IMSI/AndroidID/IDFA/IDFV/OAID、SIM卡IMSI、ICCID信息等设备标识符)、传感器信息(点击查看)、WIFI状态(如SSID、BSSID)、电信运营商等软硬件特征信息。未经您的授权,我们不会提前获取以上信息。
为提高您使用我们提供的服务的安全性,更准确地预防钓鱼网站欺诈和木马病毒,我们可能会使用或整合您的个人信息以及我们的关联方、合作伙伴取得您授权或者依法共享的信息,根据您的使用习惯和常用软件信息等来综合判断您的账号及交易风险,包括验证身份,预防、发现、调查可能存在的欺诈、网络病毒、网络攻击等安全风险以及违反我们或关联方协议、政策或规则等行为,以保护您、其他用户、我们或关联方的合法权益,并记录一些我们认为有风险的链接(“URL”)。
8、 其他
(1)参加活动。如果您参加我们举办或开展的特定活动,经过您的同意,我们会向您收集您与该等活动相关的信息(例如为参加“同仁堂”网站会员活动而提供的信息或为向您寄送礼品而收集的收件人和邮寄地址信息)。
(2)客服沟通。如果您与我们的客服联系,向我们咨询有关同仁堂网站的相关商品和/或服务事宜,或向我们提出售后服务或争议纠纷处理等需求时,您可能需要提供必要的个人信息,以便我们能尽快解答或解决您的问题,我们也会对客服沟通记录进行必要的留存。
9、 为实现相关业务功能且向您提供更便捷、更优质的“同仁堂”产品和/或服务,我们会向您申请开启如下权限,并在调用前向您弹窗询问。您可以在设备的设置中选择关闭部分或者全部权限,这可能导致对应的业务功能无法实现或者无法达到预期效果。
业务场景 |
场景说明 |
访问及使用权限 |
关闭方式及影响 |
寻找附近门店 |
当您首次打开“同仁堂”网站;当您使用寻找附近门店功能 |
精准地理位置权限、粗略地理位置权限 |
您可在手机系统的权限设置页面关闭该权限,关闭后将无法使用自动定位功能。 |
当您首次打开“同仁堂”网站 |
通知权限 |
您可在手机系统的权限设置页面关闭该权限,关闭后将无法收到“同仁堂”网站的推送消息。 |
|
当您与在线客服交流并需要上传图片 |
相机权限、照片权限 |
您可在手机系统的权限设置页面分别关闭该两项权限,关闭后将无法拍摄和/或选择您的图片进行上传。 |
(二)我们如何处理您的个人信息
“同仁堂”网站仅就本政策中载明的目的,处理所收集的您的个人信息,包括如下:
1、 接受和处理您的订单和付款并交付相应“同仁堂”网站和/或服务;
2、 处理和分析您购买、使用的“同仁堂”网站和/或服务的信息和消费行为,以向您提供个性化的内容展示和推荐;
3、 经过您的同意,与您联系并获取您对“同仁堂”网站和/或服务的意见;
4、 处理您就“同仁堂”网站和/或服务提出的查询、疑问,回应或与您进行交流;
5、 对您访问“同仁堂”网站在线服务的情况进行分析和数据统计;
6、 出于维护您的“同仁堂”网站账号安全或其他合理的目的(例如当您需要重置您的“同仁堂”账号密码时),核实您的身份和更新我们的记录;
7、 经过您的同意,“同仁堂”网站通过包括向您推送微信消息通知,通过短信、电子邮件等方式给您发送提供的电子邮箱或其他联系方式,向您发送与品牌、产品、活动、促销计划相关的推送消息、推广信息或展示商业广告;
8、 根据您的要求和您提供的有关信息,为您开具发票;
9、 根据您的选择,帮助您使用您在第三方网站上已注册的账号以及该账号下所保存的个人信息注册“同仁堂”网站账号。
若“同仁堂”网站有需要将您的个人信息用于本政策未载明的其他目的或用途时,我们会在使用和处理您的个人信息前另行征求您的同意(但法律法规另有不同规定的情形除外)。
(三)征得您个人同意的例外
请您知悉,以下情形中,我们收集、处理个人信息无需征得您的授权同意:
1、 为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
2、 为履行法定职责或者法定义务所必需;
3、 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
4、 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
5、 依照法律规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
6、 法律、行政法规规定的其他情形。
请注意,单独或与其他信息相结合无法识别您的身份或者与您直接建立联系的信息,不属于个人信息。如果我们将单独无法与任何特定个人建立联系的信息与其他信息结合用于识别自然人个人身份,或者将其与个人信息结合使用,则在结合使用期间,此类信息将被视为个人信息。
二、我们如何使用Cookie和同类技术
(一)Cookie的使用
为确保“同仁堂”网站正常高效运转、为您获得更轻松的访问体验、向您推荐您可能感兴趣的内容,我们会在您的设备终端/系统上存储名为Cookie的小数据文件。Cookie会帮助您在后续访问“同仁堂”网站时调用您的信息,简化您填写个人信息(例如一键登录等)的流程;为您提供安全购物的偏好设置;帮助您优化对广告的选择与互动;保护您的数据安全等。我们不会将 Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除设备终端/系统上保存的所有Cookie,您有权接受或拒绝Cookie。大多数浏览器会自动接受Cookie,但您通常可根据自己的需要来修改浏览器的设置以拒绝Cookie;另外,您也可以清除软件内保存的所有Cookie。但您可能因此无法完全体验我们某些便捷性和安全性的服务功能。
(二)网络Beacon和同类技术的使用
除Cookie外,我们网页上常会包含一些电子图像(称为“单像素”GIF文件或“网络Beacon”)等其他同类技术,它们可以帮助网站计算浏览网页的用户或访问某些Cookie。我们使用网络Beacon的方式有:
1、我们通过在我们网站上使用网络Beacon,计算用户访问数量,并通过访问Cookie辨认注册用户。
2、我们通过得到的Cookie信息,可以在我们网站提供个性化服务。
三、我们如何共享、转让、公开披露您的个人信息
(一)共享
在我们向您提供产品/服务时,我们会采取严格的安全措施,由我们所完成的产品/服务中我们不会与任何公司、组织和个人共享您的个人信息。但请您知悉,我们提供的产品/服务大多是无法单独完成的,因此我们可能会与我们的关联公司以及其他合作商等第三方共享或委托其处理您的部分个人信息,以保障和优化我们为您提供的产品/服务,此类情况包括:
1、提供网站服务。我们作为电子商务网站向您提供产品/服务,如您在我们的网站上使用商家或其他合作方提供的产品/服务,我们可能会与相应产品/服务的提供方共享您的必要个人信息,以便于您能够正常使用相应的浏览、下单、交易、支付等功能。
2、提供统一管理服务。如您使用我们的账号登录和使用我们关联公司和其他第三方所提供的产品/服务,我们可能会共享您的个人信息。我们只会共享必要的个人信息以便向您提供一致化的服务和统一管理,例如在我们的产品/服务内查看订单并进行管理,如果我们共享您的个人敏感信息或者关联方改变个人信息的使用目的,将再次征求您的授权同意。
3、提供必要的合作服务。仅为实现本政策中声明的目的,我们的某些服务将由业务合作伙伴提供。为保障为您提供的服务顺利完成,我们可能会将您的个人信息共享给我们的合作伙伴。我们的合作伙伴包括以下类型:
(1)支付机构:为了履行您的订单,我们需要向微信、光付通提供您的订单号、订单金额、支付时间,以实现其确认您的支付指令并完成支付:
微信:财付通支付科技有限公司,客服电话:95017
光付通:中国光大银行股份有限公司北京分行,客服电话:95595
(2)配送服务公司:为了履行您的订单,我们需要将您提供的收货人姓名、联系方式、地址和订单信息与以下外送服务公司分享,以为您提供配送服务:
达达:达疆网络科技(上海)有限公司,客服电话:400-661-5020
4、保障安全和优化服务。为了保障您在使用我们产品/服务时的安全,以及优化我们的服务,我们可能会与我们的相关合作伙伴共享您的必要信息。
(1)安全保障服务。为了保障您的账号安全,避免您遭受欺诈、网络病毒、网络攻击等风险,我们可能会用与我们安全保障的合作伙伴共享与您有关的必要设备信息、日志信息,以及您的使用习惯和常用软件信息等来综合判断您的账号及交易风险,预防安全事件的发生。
(2)统计、优化服务。经您授权,我们可能会与提供广告投放推广和统计分析的合作伙伴共享信息,用于相关合作伙伴可能会对上述信息进行汇聚分析,提供广告曝光监测或服务决策,为您提供更好的服务。但我们仅会向这些合作伙伴提供广告推广的覆盖面、有效性以及统计类等信息,而不会共享可以识别您身份的个人信息,否则我们会对这些信息进行去标识化处理以避免对您身份的识别。
5、为提供和优化我们的服务,“同仁堂”网站中内嵌了第三方的SDK。这些第三方SDK在配合我们向您提供更全面的服务的同时,会收集您的个人信息,前述所有信息均将采用去标识化传输。我们将采取必要方式控制该等第三方SDK对您个人信息的收集与使用,确保您的个人信息得到有效保护。关于第三方的身份、SDK的类型、收集的个人信息的类型、收集目的以及第三方的隐私政策链接等,请详见本政策附录 第三方SDK说明。
6、基于法定情形提供。根据法律法规的规定、诉讼争议解决需要、您与我们签署的相关协议(包括在线签署的用户协议及网站规则)或法律文件,或行政、司法等有权机关依法提出要求时,我们可能会共享您的个人信息。
7、除了上述情况外,我们如果对其他任何公司、组织和个人共享您的个人信息,会再次征求您的明确同意或授权。
(二)转让
随着我们业务的发展,我们及我们的关联方有可能进行合并、收购、重组、资产转让或类似的交易,如涉及个人信息的转让,我们会要求受让您个人信息的公司、组织继续接受本政策的约束,否则,我们将要求该公司、组织重新征求您的授权同意。
除了上述情况,我们不会未经您的明确同意将您的个人信息进行转让。
(三)公开披露
我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才可能公开披露您的个人信息:
1、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。
请注意,您在使用我们服务时自愿发布甚至公开分享的信息,可能会涉及您或他人的个人信息甚至个人敏感信息,如您的交易信息,以及您在评价时选择上传包含个人信息的文字、图片或视频等各种形式的信息。请您在使用我们的服务时更加谨慎地考虑,是否要发布甚至公开分享相关信息。
(四)共享、转让、公开披露个人信息时事先征得授权同意的例外
以下情形中,共享、转让、公开披露您的个人信息无需事先征得您的授权同意:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和判决执行等有关的;
4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5、其他维护公共利益的情形,例如您的信用评价信息需要被公开/共享;
6、您自行向社会公众公开的个人信息;
7、从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。但是您明确拒绝或者处理该信息侵害您重大利益的除外;
8、其他依法规定可以无需征得授权的情况。
根据法律规定,共享、转让、公开披露经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,我们对此类数据的处理将无需另行向您通知并征得您的同意。
四、我们如何保存和保护您的个人信息
(一)个人信息的保存
1、保存期限:我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律法规有强制的留存要求,例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉;保证我们为您提供服务的安全和质量;您是否同意更长的留存期间;是否存在关于保留期限的其他特别约定或法律法规规定。
在超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。在您主动注销账号时,我们将根据法律法规的要求进行数据处理。
2、保存地域:我们在中华人民共和国境内收集和产生的个人信息,将存储在中国境内。
3、终止运营:如果发生终止运营等情形,我们将会至少提前30天通知您,并在终止运营后对您的个人信息根据法律法规的要求进行处理。
(二)个人信息的保护措施
我们高度重视并承诺保护您的个人信息。为保障您的个人信息安全,我们努力采取各种符合业界标准、合理可行的物理、电子和管理方面的安全防护措施,并配备合适的人员,从技术和组织架构两方面保障您的个人信息的安全,防止您的个人信息在未经授权的情况下被修改、被访问、被披露、被使用或被删除。
如果不幸发生信息安全事件,我们会按照法律法规的要求,采取合适、必要的处置措施。在发生个人信息安全事件后,我们会立即成立专项应急小组,启动应急预案,防止安全事件扩大,并按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
五、您如何管理您的个人信息
您对您的个人信息享有以下权利。根据法律法规要求,在特定情形下,除您另有安排,您的近亲属为了自身的合法、正当利益,可以对您的相关个人信息行使以下权利。
(一)您有权访问、更正、删除您的个人信息,法律法规规定的例外情况除外。您可以通过以下方式管理您的信息:
个人信息查阅与管理:您可以通过网站“我的”,进行个人信息的查阅与管理。
地址信息——您可以通过访问“我的”-“收货地址”中随时添加、更改、删除您的收货地址信息(包括收货人姓名、性别、收货地址、电话号码等)。
搜索浏览信息——您可以通过搜索栏点击“删除图标”清除您的搜索历史记录、查看和修改兴趣以及管理其他数据。
订单信息——您可以通过“我的”页面访问“我的订单”页面查看您的所有已经完成、待付款、待售后、待评价的订单。您可以选择删除已完成的订单信息,但这样可能导致我们无法根据您的购买信息而准确提供相应的售后服务。
评价信息——您可以通过“我的”页面中访问“我的订单”-“待评价”-“我的评价”来访问、增加、更正、删除您的评价内容。
请您知悉,根据法律法规的要求及不同信息的技术条件需要,我们可能无法立即从系统中完全删除您所希望删除的相应信息,在此之前,我们将根据法规要求对相应信息仅进行存储并采取必要的安全保护措施方面的处理。
如果您无法通过上述链接管理这些个人信息,您可以随时通过本政策中提供的反馈方式联系我们。我们将在15天内回复您的访问请求。
(二)注销账号
您有权注销您的“同仁堂”网站账号,您可以通过访问“我的”页面右上角“设置”-“账号与安全”-“注销账号”中进行在线操作。您注销成功后,除法律法规及相应的国家标准另有规定外,我们将删除您的个人信息或作匿名化处理。
如果您无法通过上述方式访问、更正或删除您的个人信息以及注销账号,或者如果您认为“同仁堂”存在违反法律的规定收集、使用您个人信息的情形,您可以通过我们的客服或通过本隐私政策提供的其他方式与我们取得联系。为了保障安全,我们可能需要您提供相应方式证明您的身份和请求的正当性,我们将在收到您反馈并验证您的身份后的15天内答复您的请求。
推广/回访——如您不希望接收我们的推广短信或电话回访,可通过信息中相应的退订功能进行退订,或者在电话回访中明确表示拒绝。
六、未成年人的个人信息保护
“同仁堂”非常重视对未成年人个人信息的保护。我们的产品和服务主要面向成年人。如您为未成年人的,建议您请您的父母或监护人仔细阅读本政策,并在征得您的父母或监护人同意的前提下使用我们的服务或向我们提供信息。
对于经父母或监护人同意使用我们的产品或服务而收集未成年人个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露此信息。
如果我们发现自己在未事先获得可证实的父母或法定监护人同意的情况下收集了未成年人的个人信息,则会设法尽快对相关数据采取适当处理。
七、通知和修订
为给您提供更好的服务,我们的业务将不时变化,本政策也将随之调整,对我们的基本情况、您的个人信息的处理目的方式种类和保存期限、您管理个人信息的方式、我们的联系方式发生变更的,我们会进行及时更新。未经您明确同意,我们不会削减您依据本政策所应享有的权利。
我们会通过发出更新版本或以其他方式提醒您相关内容的更新,也请您访问我们以便及时了解最新的隐私政策。在前述情况下,若您继续使用我们的服务,即表示同意接受修订后的本政策并受之约束。
八、如何联系我们
您可以通过以下方式与我们联系,我们将在15天内答复您的请求;
1、您可以通过“同仁堂”网站上提供的在线联系方式/客服系统与我们联系;
2、您可以联系“同仁堂”的客服电话进行反馈(18801096792)。
九、附录
(一)第三方SDK说明
为提供和优化我们的服务,“同仁堂”网站中内嵌了第三方的SDK。这些第三方SDK在配合我们向您提供更全面的服务的同时,可能会收集您的个人信息。
以下逐一列举了我们目前采用的第三方SDK名称、收集个人信息的类型、收集使用目的。如您对第三方通过SDK收集您的个人信息有所疑问的,请参见该等第三方的隐私政策。
SDK名称 |
使用目的和场景 |
收集个人信息的类型 |
第三方机构名称 |
敏感权限 |
第三方隐私政策链接 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|