隐私政策
1. 引言与适用范围
稳心 SteadyHeart(以下简称“稳心”“本应用”或“我们”)是一款面向全年龄段心力衰竭患者及其家庭照护者的居家健康记录与管理工具。我们高度重视您的个人信息与隐私保护,尤其是与健康相关的敏感个人信息。本隐私政策说明我们如何收集、使用、存储、共享和保护您的个人信息,以及您就个人信息享有的权利。
本政策中的个人信息处理者(信息控制方)为 李国庆。本政策适用于稳心移动应用(应用标识:info.steadyheart.app)以及稳心官方网站(https://steadyheart.dalizixun.cn)所提供的全部功能与服务。
医疗定位说明:稳心是健康管理与信息记录工具,不是医疗器械,不提供医学诊断、治疗建议或处方。应用中的确定性预警仅为提醒您及时线下就诊的提示,并非医疗决策。详见医疗免责声明。
请您在使用稳心前仔细阅读并充分理解本政策。您开始使用即视为已阅读本政策;对于敏感个人信息,我们会另行取得您的单独同意后方才处理(见第 4 节)。
2. 我们收集的信息
我们仅在为实现具体功能所必需的范围内收集信息。下表列明我们处理的信息类别、示例与用途。其中健康相关数据按敏感个人信息处理,适用更严格的保护措施。
| 信息类别 | 示例 | 用途 |
|---|---|---|
| 账户信息 | 手机号码、登录凭据(口令的加盐哈希,不存明文) | 创建与登录账户、身份识别、账户安全 |
| 健康数据(敏感个人信息) | 体重、体征/生命体征、血氧饱和度(SpO₂)、出入量、用药记录、化验结果(含 BNP/NT-proBNP 等)、心电图(ECG)文件、住院记录、症状记录 | 健康自我管理、趋势记录、提醒与确定性预警、生成报告、经授权后与医生共享 |
| 设备、使用与日志数据 | 设备型号与系统版本、应用版本、崩溃与诊断日志、操作审计日志、必要的偏好设置 | 保障服务稳定与安全、排查故障、审计与防滥用 |
| 语音输入 | 用于语音录入的音频(默认在设备端本地识别) | 将语音转换为记录文本;仅在您另行单独同意时才使用云端语音识别 |
| 照片 | 用于化验单 OCR 识别的图片 | 识别化验单中的指标数值,便于录入;仅在您主动选择时使用 |
我们不会在您不知情的情况下收集与上述用途无关的信息,也不会强制您提供实现某功能所非必需的信息。
3. 处理目的与法律依据
我们基于以下目的处理您的个人信息:
- 帮助您进行健康自我管理与信息记录;
- 提供服药、测量等提醒功能;
- 依据您录入的数据触发确定性预警(即基于固定阈值/规则的提示,非医学判断);
- 生成可供您参考或线下就诊携带的报告;
- 在您的设备之间进行数据同步;
- 响应您的支持与客服请求。
法律依据:我们处理个人信息的主要依据是您的同意。对于健康相关的敏感个人信息,我们依据您的单独同意进行处理。此外,为履行法律义务、保障服务安全或在紧急情况下保护您或他人的生命健康,我们可能基于相应的法定情形处理必要信息。对于位于欧洲经济区等地区的用户,相关处理还可能以合同履行、合法利益或法律义务等作为依据(见第 12、14 节)。
4. 敏感个人信息的单独同意与撤回
健康数据(如体征、SpO₂、出入量、用药、化验结果、ECG、住院记录、症状等)属于敏感个人信息。我们仅在取得您就该类信息的单独同意后才进行收集与处理,并在应用内通过清晰、独立的同意界面向您说明处理目的、方式与范围。
撤回同意:您可以随时在应用设置中撤回对敏感个人信息处理的同意,或通过 steadyheart@keephealthy.work 联系我们撤回。撤回不影响撤回前基于同意已进行的处理的合法性。
撤回的后果:撤回同意后,依赖该类信息的功能(如趋势记录、预警、报告、医生共享)将无法继续为您提供;相关数据将按您的选择停止处理,并可依据第 7 节申请删除。
5. 存储与安全
我们采用与信息敏感程度相匹配的技术与管理措施来保护您的数据:
- 本地优先:您的健康数据默认优先存储在您的设备本地;云端同步为可选功能。
- 字段级加密:敏感字段采用 AES-256-GCM 进行字段级加密存储。
- 可检索哈希:需要检索的字段采用 HMAC 哈希处理,以在不暴露明文的前提下支持查询。
- 传输加密:数据在网络传输过程中使用 TLS 加密。
- 访问控制与审计日志:对数据访问实行最小授权与权限管控,并记录审计日志以便追溯。
- 生物识别解锁:支持在设备上启用生物识别(如指纹、面容)解锁,进一步保护本地数据。
请注意:互联网环境下没有任何技术能保证百分之百的安全。请妥善保管您的登录凭据与设备解锁方式,避免在不受信任的环境中登录。
6. 最小必要原则
我们遵循数据最小化原则:只收集为实现您所使用功能而确有必要的信息,仅在必要期限内保存,并将访问范围限定在实现目的所必需的人员与系统。当某项信息不再为实现目的所必需时,我们将删除或匿名化处理。
7. 保存期限与删除
我们仅在实现本政策所述目的所必需的期限内保存您的个人信息;法律另有强制保存要求的除外。保存期限的确定综合考虑信息类别、功能所需、法律义务与安全需要等因素。
具体保存期限如下:
您可以随时申请删除您的账户及全部健康数据。删除方式与处理时限请参见账号与数据删除页面。删除完成后,除法律要求保留的最小必要信息外,我们将删除或匿名化您的个人信息。
8. 共享与披露
我们不会出售您的个人信息。在以下有限情形下,我们才会共享或披露您的信息:
- 经您授权的医生访问:只有在您(或合法代理人)主动授权后,医生方可访问相应范围内的健康数据。授权是范围受限且可随时撤销的,全过程留有审计记录。我们会对医生身份进行资质核验。撤销授权后,医生将无法继续访问相关数据。
- 受托处理:为实现特定功能,我们可能委托受托方按我们的指示处理信息(见第 9 节),并通过协议约束其保密与安全义务。
- 法律与紧急情形:在法律法规要求、监管或司法机关依法调取,或为在紧急情况下保护您或他人的生命健康与重大合法权益时,我们可能依法披露必要信息。
9. 第三方与受托处理方
在实现部分功能时,我们可能借助以下类型的第三方能力,并对数据流向设定明确边界:
- 语音识别(ASR):默认在设备端本地完成,不上传云端。仅在您另行单独同意时,才会使用云端语音识别。
- 化验单 OCR:识别时会将图片发送至处理方进行文字识别,并返回待确认(pending)结果供您核对;OCR 处理的边界仅限于该识别任务。
- 推送与模型能力适配:消息推送、模型能力等通过适配层接入,仅传递实现相应功能所必需的数据,并限定在服务边界内。
如相关处理涉及跨境传输,我们将按第 12 节采取相应保障措施。
10. 未成年人与监护/代理照护
稳心可由患者本人使用,也可由家庭照护者代为管理:
- 未成年人:未成年人的信息由其监护人在确认监护关系后进行管理。我们不面向未成年人独立提供服务。
- 成年患者的家庭代理:家庭成员可在确认代理授权关系,并取得患者本人(或其法定代理人)同意的前提下,代为管理患者的健康数据。
若您认为我们在未取得适当授权的情况下处理了相关个人信息,请通过 steadyheart@keephealthy.work 与我们联系,我们将及时核实并处理。
11. 您的权利及行使方式
在适用法律范围内,您对自己的个人信息享有以下权利:
- 查阅:了解并访问我们处理的您的个人信息;
- 复制与可携带(导出):获取您的数据副本,或在技术可行时转移至您指定的接收方;
- 更正:更正不准确或不完整的信息;
- 删除(被遗忘权):在符合条件时删除您的个人信息;
- 撤回同意:随时撤回对(含敏感个人信息的)处理所作出的同意;
- 投诉:就个人信息处理向我们投诉,或向有权监管机构反映。
行使方式:您可以在应用内的相关设置中直接行使上述权利(如导出、更正、删除、撤回授权),也可以发送邮件至 steadyheart@keephealthy.work 提出请求。为保护您的账户安全,我们可能需要在处理请求前核验您的身份。
12. 跨境传输
稳心以《中华人民共和国个人信息保护法》《数据安全法》等中国法律法规为合规基线。若您在中国境外使用本应用,或您的数据确需跨境传输,我们将依据适用法律采取必要的保障措施(如取得单独同意、开展影响评估、签署数据传输相关条款等)。对于欧洲经济区等地区的用户,我们会兼顾《通用数据保护条例》(GDPR)的相关要求;对于涉及美国健康信息保护(HIPAA)的场景,我们亦保持相应意识与审慎处理。
13. 联系我们
如您对本政策或个人信息处理有任何疑问、意见或投诉,或希望行使您的权利,请通过以下方式联系我们:
- 个人信息处理者:李国庆
- 联系邮箱:steadyheart@keephealthy.work(steadyheart@keephealthy.work)
如需指定数据保护负责人(DPO)或其他专门联系人,具体信息将在此处补充。
14. 合规对齐与参考
本政策的制定参考并对齐以下法律法规与框架:
- 《中华人民共和国个人信息保护法》(PIPL)
- 《中华人民共和国数据安全法》(DSL)
- 面向境外用户的《通用数据保护条例》(GDPR)合规意识
- 涉及美国健康信息时的《健康保险流通与责任法案》(HIPAA)合规意识
15. 本政策的变更
我们可能会不时更新本政策以反映功能、法律法规或处理方式的变化。发生重大变更时,我们将通过应用内提示、网站公告或其他适当方式通知您,重大变更涉及敏感个人信息处理的,将再次征得您的单独同意。本政策的生效日期与最近更新日期见页面顶部。