北京医院挂号通 隐私协议

更新日期:2026年09月09日 生效日期:2026年09月09日
修订说明:本版依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《App违法违规收集使用个人信息行为认定方法》合规修订。

本协议由北京首大医院管理有限公司(以下简称“本公司”或“我们”)制定,适用于本公司运营的“北京医院挂号通手机客户端”(以下简称“本软件”)。我们非常重视您的个人信息安全。请您在使用本软件前,务必仔细阅读并充分理解本协议。本协议自您点击“同意”之日起对您及本公司具有约束力。

如您对本协议有任何疑问,可通过文末联系方式与我们联系。我们仅在取得您的同意后,基于本协议所述目的、方式和范围收集和使用您的个人信息;涉及敏感个人信息、向第三方提供、对外公开披露等情形,我们会另行取得您的单独同意。

一、我们如何收集和使用您的个人信息

我们遵循合法、正当、必要、诚信原则,仅收集实现预约挂号服务所必需的个人信息。下列信息中,“基础必要信息”为提供预约挂号服务所必需,您拒绝提供将无法使用对应功能;“可选信息”不影响您进行基础的浏览、搜索,您拒绝提供不会影响预约挂号以外的核心功能。

(一)基础必要信息(用于注册、添加就诊人、预约挂号)

信息类别 具体内容 收集目的 是否必需
注册账号信息 手机号码、短信验证码 账号注册、登录、账号安全核验 必需
就诊人实名信息 姓名、居民身份证号码(敏感个人信息) 依据医疗机构实名制就诊要求,采集就诊人实名信息用于提交医院预约备案;
本平台不对身份证件真伪进行核验,身份真实性由您本人承诺,医院在就诊现场核验就诊人身份。
使用挂号功能必需,仅浏览搜索不需要
预约挂号记录 就诊人信息、科室、医院、预约时间、预约状态 完成预约挂号、向您展示及管理挂号就诊记录 使用挂号功能必需
通讯信息 预约挂号相关的短信记录及内容 预约结果通知、就医状态提醒 必需
单独同意提示:上述就诊人实名信息(姓名、身份证号)属于《个人信息保护法》规定的敏感个人信息。在您添加就诊人提交实名信息时,我们会通过单独弹窗向您告知收集目的和用途,并经您单独勾选同意后方才收集,不会与隐私政策整体同意捆绑。本平台不核验身份证件真伪,就诊人身份真实性由您承诺,医院于线下就诊时核验。

(二)可选信息(用于服务优化、账号安全防护,您可拒绝)

信息类别 具体内容 收集目的 拒绝影响
网络与位置信息 IP地址、设备所在城市(通过IP/Wi‑Fi/基站推断) 向您展示所在地附近的医院信息 无法使用基于地理位置的医院推荐,不影响基础浏览挂号
设备信息(App业务自有) 设备型号、操作系统类型及版本、设备设置、分辨率、网络状态类型 软件适配、识别账号异常风险、保障服务安全稳定 部分页面展示可能异常,不影响核心挂号业务
日志信息 搜索查询内容、访问日期时间、访问页面记录、服务故障信息、操作点击记录 服务运行统计、故障排查、产品优化迭代 不影响基础功能使用

说明:除上表列明本软件业务所需信息外,App自身不会主动收集剪贴板、已安装APP列表、运行进程、传感器、MAC、IMEI、IMSI等设备信息。该类信息如产生收集行为,均由集成的第三方SDK在统计、推送、定位、崩溃监测、网页内核等场景下采集,详见本协议第三节第三方SDK说明。

二、设备权限调用说明

为向您提供对应服务,本软件及集成的第三方SDK会申请部分设备权限。全部权限均为可选权限;您可以随时在手机系统设置中关闭授权,关闭后不会破坏预约挂号核心业务,仅对应附加功能失效。

权限名称 涉及产品/SDK 功能用途 是否可选
READ_PHONE_STATE(读取手机状态) 友盟U‑APP、U‑Share、U‑APM、百度统计SDK 获取设备匿名标识用于设备唯一识别;Android10及以上系统限制IMEI读取,优先使用OAID等匿名标识,仅授权后获取 可选
ACCESS_COARSE_LOCATION(粗略定位) 高德定位SDK、友盟统计、百度统计 高德SDK用于推荐附近医院;统计SDK用于反作弊、校正地域报表数据 可选
ACCESS_FINE_LOCATION(精确定位) 高德定位SDK、友盟统计、百度统计 高德SDK用于精准推荐周边医院;统计SDK用于反作弊;仅在您单独授权时获取 可选
WRITE_EXTERNAL_STORAGE(写入存储) U‑Share社会化分享、相机相册、腾讯TBS浏览内核、阿里云OSS SDK 跨App分享大图文件;挂号资料图片保存;网页内核本地资源读写 可选
READ_EXTERNAL_STORAGE(读取存储) U‑Share社会化分享、相机相册、腾讯TBS浏览内核、阿里云OSS SDK 读取本地相册图片用于分享、挂号上传资料;网页内核读取本地资源 可选
CAMERA(相机) 相机、相册 挂号补充资料时拍照上传图片 可选

三、第三方SDK说明

为实现统计分析、消息推送、一键登录、崩溃监测、定位找医院、第三方登录分享、App内网页浏览等能力,本软件集成下列第三方SDK。SDK可独立收集部分设备信息;我们已经和服务商签署数据保密约束。各SDK的主体、收集信息、目的、隐私政策、拒绝方式如下。

SDK名称(开发者主体) 服务类型 收集个人信息 使用目的 关闭/查看隐私政策
友盟SDK(友盟同欣(北京)科技有限公司) U‑App统计、U‑Share分享、U‑APM崩溃监测、U‑Push推送 设备标识(IMEI/MAC/AndroidID/OAID/HarmonyOS OAID/IDFA/OpenUDID/GUID/SIM卡IMSI/ICCID/IP/地理位置等)、设备序列号、运行进程信息 产品统计、社会化分享、崩溃监测、消息推送 opt‑out关闭采集;友盟隐私政策
友盟智能认证SDK(友盟同欣(北京)科技有限公司) 一键登录 手机号、设备标识;
仅在主动点击一键登录时采集
提供一键快捷登录能力 不使用一键登录即不触发采集;查看隐私政策
腾讯Bugly(深圳市腾讯计算机系统有限公司) 崩溃检测 运行进程、设备标识(IMEI/MAC/OAID/GUID/IMSI/ICCID/IP等) 应用崩溃捕获、异常问题修复 Bugly隐私政策
阿里通信SDK(阿里云计算有限公司) 阿里云一键登录、号码认证组件 网络类型、设备标识;仅一键登录功能触发采集 预取号、获取登录token,辅助一键登录 不使用一键登录不采集;阿里通信隐私政策
百度统计SDK(北京百度网讯科技有限公司) 移动统计分析 已安装App列表、运行进程、各类设备标识、IP、地理位置 业务统计、反作弊分析 百度统计隐私政策
腾讯Hippy(深圳市腾讯计算机系统有限公司) 跨端渲染开发框架 运行进程、设备标识信息、IP App页面渲染框架底层能力 Hippy隐私政策
微信开放平台SDK(深圳市腾讯计算机系统有限公司) 微信登录、微信分享 App安装状态、设备基础信息;仅使用微信登录/分享时采集 支持微信第三方登录,内容分享至微信 不点击微信登录分享不会采集;微信OpenSDK隐私规则
腾讯TBS浏览服务X5内核(深圳市腾讯计算机系统有限公司) APP内网页加载浏览框架 读写外置存储、Wifi信息、运行进程、设备标识信息、IP网络信息 实现App内部网页页面加载浏览能力 TBS隐私政策
高德定位SDK(高德软件有限公司) 定位服务 GNSS/Wi‑Fi/基站、传感器、设备标识、位置经纬度;授予定位权限后采集 获取位置,向用户推荐附近医院 系统关闭定位权限即停止;高德开放平台隐私政策
阿里云OSS SDK(阿里云计算有限公司) 对象存储服务 网络信息、IP;仅在用户主动上传图片文件时采集 上传、存储就诊相关图片资料 不上传图片则不会触发采集;阿里云隐私政策
说明:一键登录、微信登录分享、高德定位,仅当您主动使用该功能,或授予对应系统权限时,SDK才会收集相关信息;您选择其他登录、关闭权限,将不会触发该部分采集。腾讯TBS内核随App启动初始化,用于打开App内网页。

四、对外共享、转让、公开披露

(一)共享

我们仅在下列情形下向第三方共享您的个人信息,并会事前告知您共享的目的、数据接收方类型、共享的信息类别,取得您的单独同意:

接收方 共享目的 共享信息 单独同意
用户选择预约的医疗机构(医院) 完成预约挂号、就诊凭证下发、医院就诊核验 就诊人姓名、身份证件信息、手机号、预约科室及时间 是
第三方SDK服务商(见第三节) 统计/推送/登录/定位/网页内核等服务 见第三节所载 是

说明:因本平台支持多家医疗机构预约挂号,我们仅会将您的就诊信息,共享给您本次主动选择预约的那家医院,不会向其他无关医院泄露您的个人信息。本平台不对就诊人身份证件信息真实性做核验,信息真实性由您本人保证,医院将在就诊现场核验就诊人身份。

(二)转让

我们不会将您的个人信息转让给任何第三方,但以下情形除外:取得您的明确同意;本公司发生合并、收购、破产清算等情形,我们会要求承继方继续受本协议约束,否则将要求其重新取得您的同意。

(三)公开披露

我们不会公开披露您的个人信息,但依据法律法规、司法或行政机关要求、或为保护您或其他用户人身财产安全所必需的情形除外,且我们会采取必要脱敏措施。

(四)法定例外情形

根据法律法规规定,在以下情形中处理您的个人信息无需征得您的同意:为履行法定职责或法定义务所必需;为应对突发公共卫生事件所必需;为公共利益实施新闻报道、舆论监督等行为在合理范围内处理个人信息;依法在合理范围内处理您自行公开或其他已合法公开的个人信息;法律、行政法规规定的其他情形。

五、个人信息存储

(一)存储地点

您的个人信息均存储于中华人民共和国境内服务器。目前我们不会将您的个人信息传输至境外;如确需跨境传输,我们将另行取得您的单独同意并依法完成安全评估。

(二)存储期限

我们仅在实现本协议所述目的所必需最短期限保存个人信息,具体如下:

信息类别 存储期限
账号与就诊人实名信息 自您注销账号之日起留存3年(依据实名制、医疗业务相关法规备查)
预约挂号记录 预约服务结束后不少于3年,参照医疗机构病历管理相关规范
操作、故障日志类信息 自信息产生之日起不超过6个月
SDK统计类设备标识信息 统计目的完成即删除或做去标识化处理,最长不超过12个月

以上为业务建议期限,请法务结合实际业务与法规确认;法律法规强制留存的信息到期前不予删除。

六、个人信息安全保护措施

1. 我们采取符合业界标准的安全防护手段,HTTPS加密传输、访问权限控制、安全审计、攻击防护等,防范个人信息被未授权访问、篡改、泄露、损毁、丢失。

2. 仅具备业务必要权限的内部员工可以访问个人信息,全部员工签署保密协议。

3. 定期审计信息收集存储流程,制定安全事件应急预案;一旦发生个人信息安全事件,依法及时处置、上报监管并通知受影响用户。

七、您的权利

依据法律,您拥有如下权利,操作路径如下:

权利 操作路径
查询个人信息 登录账号:个人中心 → 账号管理、个人中心 → 就诊人管理
更正个人信息 登录账号:个人中心 → 就诊人管理编辑修改就诊人资料
删除个人信息 登录账号:个人中心 → 就诊人管理删除就诊人
账号注销 登录账号:个人中心 → 账号管理提交账号注销
复制、转移个人信息副本 通过本协议末尾反馈邮箱提交申请
撤回同意授权 手机系统设置关闭对应权限;对于单独同意事项,可通过邮箱联系我们撤回
要求解释个人信息处理规则 通过反馈邮箱提交咨询

注销与删除时限:您主动提交账号注销申请后,我们将在15个工作日内删除您的个人信息;法律法规强制留存的记录,仅保留存储权限,不再做其他业务处理。

八、未成年人个人信息保护

1. 本软件预约挂号服务面向成年人为主;未满14周岁的未成年人,请务必在监护人陪同阅读本协议,取得监护人明确同意之后,才可以使用本软件。

2. 经监护人同意而收集的未成年人就诊相关信息,只会在法律允许、监护人同意、保护未成年人就医必要的范围内进行使用和披露。

3. 如果您是监护人,发现我们未经许可收集了被监护人的个人信息,请通过联系邮箱告知,我们将尽快核查处理。

九、隐私政策的更新

1. 当个人信息收集存储使用规则、对外提供对象范围、用户管理信息方式、安全风险、投诉渠道发生重大变更时,我们将更新本隐私协议。

2. 重大变更:我们会通过App弹窗 + 短信方式通知,并且重新取得您明确的主动同意,不会以“继续使用即视为同意”推定您接受修订版协议。

3. 普通文字优化、链接更新等非重大变更:直接更新页面,页面标注更新日期,建议您定期查阅本页面。

十、用户申诉与反馈渠道

如您对隐私协议、个人信息处理行为存在疑问、投诉,请联系我们,我们承诺收到后10个工作日内处理答复。

运营主体:北京首大医院管理有限公司
注册地址:北京市丰台区成寿寺路33号1幢4层405室
联系邮箱:dtys120@163.com