隐私说明:WhatsApp网页版医疗服务的用户数据保护政策
本隐私说明(以下简称"本政策")适用于您访问、使用由我们(运营 script.whatapp-ar.com.cn 域名的团队)提供的WhatsApp网页版医疗专用版相关产品与服务。我们深知在医疗服务场景中,您所处理的通信内容可能包含高度敏感的个人健康信息。因此,本政策以《中华人民共和国个人信息保护法》《数据安全法》《医疗机构病历管理规定》为基本遵循,同时参考GDPR与HIPAA的合理原则制定。请在使用本服务前仔细阅读本政策。
一、信息收集范围与类型
在您使用我们的服务过程中,我们可能收集以下类别的信息。我们严格遵循"最小必要"原则,仅收集提供服务所必需的最少信息。
1. 机构与账号注册信息
当您注册机构账号或申请下载医疗专用版时,我们会收集:机构名称、医疗机构执业许可证编号、统一社会信用代码、管理员姓名、管理员手机号码、管理员电子邮箱。这些信息用于完成法律要求的实名制验证,以及作为后续合同签署和开具发票的依据。
2. 使用过程产生的日志数据
当您使用WhatsApp网页版医疗专用版扩展程序时,我们的服务器会自动记录以下技术日志:登录时间与登出时间、IP地址(仅保留城市级精度)、浏览器类型与版本、操作系统类型、扩展程序版本号、以及功能使用事件(如模板插入次数、脱敏触发次数)。我们明确声明,我们不收集、不解析、不存储任何WhatsApp网页版会话中的消息正文内容、媒体文件内容、联系人列表或聊天对象信息。
3. 患者健康检测数据(特定场景)
若您使用健康检测表单功能,患者通过加密链接提交的血压、心率、血氧等结构化数据,将首先在您的浏览器本地内存中进行解析。根据您的归档配置,这些数据可能以加密形式转发至您指定的院内服务器。在此过程中,我们作为技术提供方,仅在数据传输的瞬时于内存中处理这些数据,不进行持久化存储。
二、信息使用目的与方式
我们收集上述信息的目的仅限于以下明确场景:
- 提供核心服务:验证您的机构资质以允许下载和使用医疗专用版;记录您的版本信息以提供准确的更新推送。
- 安全与防滥用:分析登录日志以检测异常访问行为(如异地登录、暴力破解尝试),保护您的账号免受未授权访问。我们使用基于风险的自适应认证机制,当检测到高风险登录行为时,将要求额外的短信验证。
- 服务改进与诊断:汇总分析功能使用事件(注意:不含消息内容)以优化模板布局、提升扩展程序加载速度。例如,若我们发现大量用户在某一步骤遇到卡顿,将优先优化该模块。
- 法律合规义务:根据监管部门要求,保留必要的审计日志。我们仅在法律明确规定的期限内(通常不超过6个月)保留原始技术日志,超期后自动匿名化处理。
我们承诺:绝不会将您的信息用于任何形式的广告营销、用户画像构建、或向第三方出售、出租您的任何数据。
三、Cookie 与本地存储技术说明
我们的网站(script.whatapp-ar.com.cn)和扩展程序使用以下技术来保障服务运行:
1. 必要型Cookie
用于维持您的登录会话状态(Session Cookie),该Cookie为会话级,关闭浏览器后即失效。我们还使用一个持久化Cookie(有效期7天)来记住您的"机构类型"选择,以便在您重新访问下载中心时提供更快的表单预填。此Cookie不包含任何个人标识符。
2. 扩展程序本地存储(IndexedDB)
WhatsApp网页版本身会将消息索引存储在浏览器本地的IndexedDB中。我们的扩展程序会在该存储中单独创建一个命名空间(键名前缀为"medilink_"),用于保存您的配置偏好(如模板选择、脱敏规则开关)。我们不会读取或修改WhatsApp自身存储的任何数据字段。您可以在浏览器设置中清除站点数据,但请注意,清除后WhatsApp网页版需要重新扫码登录。
3. 禁止第三方追踪Cookie
我们不在本站点或扩展程序中植入任何第三方广告、分析或追踪类Cookie。我们自建的匿名统计脚本(部署于同域名下)仅收集页面访问量、停留时长等聚合指标,且IP地址在统计前已被截断至/24网段。
四、第三方数据共享政策
我们仅在以下严格限定的情形下,可能与第三方共享您的部分信息:
- 云计算基础设施提供商:我们的服务器托管于国内持有可信云认证的IDC服务商。该服务商仅提供物理机架、网络带宽和基础运维服务,无法访问任何应用层数据。我们与该服务商签署了严格的保密协议。
- 短信服务提供商:用于向您发送验证码和通知短信。该服务商仅能获取您的手机号码,且仅用于短信投递,不得用于任何其他目的。
- 监管机构与司法机关:当法律法规、诉讼程序或政府主管部门依法要求时,我们会在履行必要的形式审查后提供相应的信息。
除上述情形外,我们不会向任何其他第三方披露您的个人信息。特别强调:我们不会与WhatsApp LLC(Meta旗下公司)共享任何您的机构信息或使用元数据。您的WhatsApp网页版使用行为受WhatsApp自身隐私政策的约束,我们建议您同时查阅。
五、您的权利与选择
根据《个人信息保护法》,您(作为机构管理员)及您所服务的患者(作为数据主体)享有以下权利。您可通过联系 [email protected] 行使这些权利,我们将在15个工作日内予以响应。
- 访问权:您有权获取我们持有的关于您机构的注册信息副本。
- 更正权:若您的机构信息(如地址、管理员联系方式)发生变更,您可随时通过管理后台自行更新,或联系客服协助修正。
- 删除权:在服务合同终止后,您可要求我们删除您的机构注册信息及技术日志。请注意,根据《医疗机构病历管理规定》,由您归档至院内服务器的患者问诊记录不归我们管理,您需自行按照医疗法规处理。
- 撤回同意权:您有权撤回对我们处理您机构信息的同意。撤回后,我们将无法继续为您提供医疗专用版服务,但撤回不影响撤回前基于同意进行的处理的合法性。
- 投诉权:若您认为我们的处理行为侵害了您的合法权益,您有权向深圳市网信部门或行业主管部门进行投诉。
六、信息安全保障措施
我们采取组织与技术双层保障措施:
技术层面:所有数据传输均使用TLS 1.3加密协议;服务器端存储的注册信息使用AES-256-GCM算法加密;访问管理后台需要启用多因素认证(MFA);我们定期(每季度)聘请独立第三方安全机构进行渗透测试,最近一次测试(2025年2月)未发现高危漏洞。
组织层面:内部实行最小权限原则,仅极少数核心运维人员拥有生产环境访问权限,且所有操作均需双人复核并记录审计日志。我们与所有员工签署了保密协议,并每年进行隐私保护与数据安全培训。我们已建立数据安全事件应急响应预案,一旦发生安全事件,将在72小时内向受影响的机构及监管部门报告。
七、政策更新与通知机制
我们可能会根据法律法规变化、业务功能调整或安全技术升级对本政策进行修订。重大变更(如收集信息类型变化、数据共享对象变化)将采取以下方式通知您:
- 在网站首页发布显著位置的公告,持续公示不少于7天;
- 向机构管理员注册邮箱发送邮件通知;
- 在扩展程序下次启动时弹出更新提示,需点击"已阅读并同意"方可继续使用。
本政策的最新版本生效日期为2025年3月1日。若您对政策内容有任何疑问,或希望就隐私保护事宜与我们深入沟通,请随时联系我们的数据保护官(DPO)团队:[email protected],或致电 +86 400-820-2025 转3号分机(投诉建议专线)。