【眼图医生端】APP隐私政策
更新日期:2026年7月28日
生效日期:2026年7月28日
我们高度重视用户个人信息及患者信息保护,严格依据《中华人民共和国个人信息保护法》《医疗机构管理条例》等相关法律法规要求,采取全面安全保护措施,保障您的执业相关信息及患者隐私信息安全。【眼图医生端】运营主体快视(天津)科技有限公司(简称“快视科技”或“我们”)特制定本《隐私政策》(简称“本政策”),并提醒您:
- 本政策适用于快视科技提供的【眼图医生端】APP及相关服务,该APP专为护士等辅助医生工作的医务人员设计,不可自行注册,仅支持使用分配的专属账号登录,核心功能为处理患者复查预约信息、患者试戴处理及模拟睡眠处理等医疗辅助操作;
- 若我们关联公司的产品或服务使用了快视科技提供的【眼图医生端】相关功能且无适用隐私权政策,本政策同样适用;
- 若我们及关联公司就其提供的其他产品或服务单独设立隐私权政策,则相应产品或服务适用其单独的隐私权政策。
重要授权说明
1. 首次启动本APP时,我们将通过独立弹窗展示本隐私政策的核心内容、个人信息处理规则及《第三方SDK信息共享清单》。弹窗不会默认勾选同意;只有您主动点击同意后,APP才会进入需要处理个人信息的功能。
2. 敏感医疗信息授权不与账号登录、一般个人信息授权、营销授权或其他无关权限捆绑,不预先勾选,也不得以一次概括授权长期替代专项授权。拒绝或撤回授权后,对应敏感信息功能将停止,但不影响无需该信息的其他基础功能。
4. 医辅人员不得代替患者或监护人作出个人信息同意,不得通过拆分页面、默认勾选、强制确认等方式规避单独同意要求。
本隐私政策将帮助您了解以下内容:
1. 我们的信息收集原则与范围
2. 我们如何保护您的信息及患者隐私
3. 您如何访问及控制相关信息
4. 信息的存储地与留存期限
5. 未成年人信息独立专项保护
6. 第三方SDK及信息共享
7. 本政策如何更新
8. APP运营者信息
9. 联系我们
一、我们的信息收集原则与范围
【眼图医生端】APP遵循“医疗必需、最小必要、合规使用”原则,不支持用户自行注册,仅通过为医务人员分配的专属账号提供服务,不主动收集无关个人信息,仅为实现医疗辅助核心功能,在获得您明示同意或法律法规要求的前提下,收集与执业操作直接相关的少量信息,具体如下:
(一)账号登录(仅为身份核验)
您需使用我们分配的专属账号登录,登录过程中我们仅验证账号的合法性、有效性及执业权限,不收集额外个人身份信息;
(二)医疗辅助功能必要信息收集
1. 患者复查预约信息处理相关:为协助您高效完成患者预约管理,仅在您主动录入或同步时,收集患者的“姓名、联系方式、预约时间、复查项目”等必要预约信息,该类信息仅用于患者预约对接、提醒及医疗服务衔接,严格遵循医疗数据保密要求;
2. 患者试戴处理相关:为支持您完成患者试戴相关医疗辅助操作,仅在操作过程中临时收集患者的试戴参数(如试戴参数、试戴反馈记录)、角膜地形图主程序同步的非隐私化设备交互数据,此类数据仅用于试戴效果评估及操作记录留存,不包含患者可识别隐私细节;
3. 模拟睡眠处理相关:该功能为医疗辅助记录患者模拟睡眠情况的操作,仅在您使用时获取患者的基础参数,不收集患者额外隐私信息。
(三)设备与安全相关信息
为确保APP能稳定配合角膜地形图主程序运行,防范操作过程中的数据安全风险,保障医疗辅助服务连续性,可能处理以下设备与服务日志信息。其中能够识别或关联到个人的信息,我们将按个人信息进行保护;第三方SDK处理的信息另见第六条及附件清单:
1. 设备基础信息:如手机设备型号、系统版本,仅用于适配不同设备环境,确保功能兼容及操作稳定性;
2. 服务日志信息:如患者预约处理记录、试戴操作日志、账号登录日志(仅记录登录时间、设备标识,不关联个人及患者隐私),仅用于排查功能故障、防范账号安全风险、追溯操作流程、优化服务稳定性,日志信息中不包含任何可识别个人或患者隐私的内容。
(四)征得授权同意的例外
您充分理解并同意,在以下情况下,我们无需您授权同意即可收集必要信息,且可能不响应您提出的更正/修改、删除等请求(因此类信息为合规执业或公共利益所需):
1. 与国家安全、国防安全有关的;
2. 与公共安全、公共卫生、重大公共利益或医疗应急救援有关的;
3. 与犯罪侦查、起诉、审判和判决执行等司法或行政执法有关的;
4. 出于维护您或患者的生命、健康、财产等重大合法权益但难以得到本人同意的;
5. 用于维护APP及角膜地形图主程序安全稳定运行所必需的;
6. 法律法规规定的其他情形。
二、我们如何保护您的信息及患者隐私
1. 分级加密保护:对您的个人信息、患者预约信息采用行业高强度加密技术存储与传输,区分信息敏感等级设置访问权限,仅授权人员可根据执业需求访问对应信息;
2. 严格权限管控:建立多层级权限管理体系,您的账号仅能访问与自身执业岗位、所属科室相关的患者信息及操作功能,禁止跨权限访问、导出或泄露信息;
3. 安全技术防护:采用符合医疗数据安全标准的防护措施,包括防火墙、入侵检测系统、数据备份与恢复机制等,定期开展安全漏洞扫描、渗透测试,防范网络攻击、数据泄露等风险;
4. 执业行为规范:明确要求您在使用APP过程中,严格遵守医疗保密相关法律法规及执业规范,不得擅自向第三方披露、分享患者信息,不得将执业账号转借他人使用;
5. 员工管理与培训:对接触相关信息的我方员工进行严格的背景审查、权限管控及医疗数据安全培训,签订保密协议,明确信息保护责任,若发生违规行为,将依法追究法律责任;
6. 风险应急处置:建立医疗数据安全事件应急预案,若发生信息泄露、丢失等安全事件,将立即启动应急响应,采取补救措施,降低风险,并按法律法规要求及时向相关监管部门报告,同时告知受影响的您及相关患者(需遵守医疗信息披露相关规定)。
三、您如何访问及控制相关信息
为保障您的执业信息知情权与操作控制权,同时规范患者信息管理,您可通过以下方式操作:
1. 访问信息:您可在APP“个人中心”查看自身的基础信息如姓名、头像;可在对应功能模块查看由您录入或处理的患者预约信息、试戴操作记录等;
2. 修改/补充信息:若您的执业岗位、所属科室等信息发生变更,可联系客服或医疗机构相关负责人核实后修改;
3. 删除信息:对于已完成服务且无需留存的患者预约信息(非医疗归档必需),可申请删除;
4. 撤回授权:若您认为部分信息收集非执业必需,可联系客服反馈,经核实后调整收集范围(但涉及医疗辅助核心功能必需的信息撤回后,可能影响功能正常使用);
5. 注销账号:您可以在APP内依次点击“个人中心→编辑个人资料”,进入“个人信息”页面,点击“注销账号”并按照页面提示完成身份核验和注销确认。请在提交注销前处理完未完成的患者服务、预约及其他业务事项。注销确认后,该执业账号将立即失效,与该账号关联的个人信息、执业信息、业务数据及相关记录均将被删除,且无法恢复;您也将无法继续使用该账号登录或查询历史数据。
账号注销申请将在完成身份核验并确认注销后处理。注销确认后,账号数据删除操作不可撤销,我们无法为您恢复已删除的账号、个人信息或相关业务数据。对于法律法规要求留存的特定医疗、审计或安全记录,我们将在法定保存期限内依法留存并采取隔离、访问控制等保护措施,该等信息不再用于日常账号服务;保存期限届满后将依法删除或匿名化处理。
四、信息的存储地与留存期限
1. 存储地:我们在中华人民共和国境内运营【眼图医生端】APP,所有收集的执业信息、患者相关信息均存储在中国境内符合数据安全标准的服务器,不向境外传输任何信息(法律法规另有规定的除外);
2. 留存期限:
- 您的执业账号信息及执业相关信息,留存至您的执业合作终止后1年,或法律法规规定的留存期限届满,期满后将进行匿名化处理或删除;
- 患者相关信息(含预约信息、试戴记录等),留存期限严格遵循《医疗机构病历管理规定》等要求,至少留存至患者就诊结束后30年,或根据医疗纠纷处理、司法调查等需要延长留存期限,期满后将按规定进行匿名化处理或安全删除;
- 设备基础信息、服务日志信息,仅留存至实现功能所需的合理期限(最长不超过2年),期满后自动删除或匿名化处理。
五、未成年人信息独立专项保护
1. 对不满十四周岁未成年人患者的信息,我们要求医疗机构先行核验监护关系并取得监护人的单独同意;医辅人员不得以未成年人自行确认代替监护人授权。
2. 我们仅在预约、复查、试戴、报告衔接及医疗辅助所必需的范围内处理未成年人信息,并采取更严格的访问权限、操作审计和保密措施。
3. 监护人可通过医疗机构或联系我们查询、复制、更正、补充、删除未成年人信息,撤回授权或解除关联。我们将在核验监护关系后依法响应。
4. 我们承诺不向本政策附件所列第三方SDK、广告平台、数据经纪商或其他无关第三方提供未成年人的身份信息、预约信息、角膜地形图、复查报告或其他医疗健康数据,不用于营销或用户画像。涉及完成必要医疗服务的其他信息处理,将另行依法履行告知及监护人授权手续。
六、第三方SDK及信息共享
本APP集成移动推送-android、OPPO PUSH 客户端SDK、vivo推送SDK、小米推送、魅族推送SDK及性能加速库。推送类SDK用于患者预约、复查任务、账号安全及系统服务通知,性能加速库用于相关性能能力支持及运行维护。各SDK的名称、开发者、包名、收集或处理信息范围、使用目的、触发方式及隐私政策链接,逐项列于本政策附件《第三方SDK信息共享清单》。我们仅在依法履行告知、同意程序后,按相应功能所需调用SDK;不会向上述SDK提供患者身份信息、角膜地形图、复查报告、病历或未成年人医疗健康数据。
七、本政策如何更新
本隐私政策可能因APP功能优化、医疗行业监管要求更新、法律法规修订等原因适时变更。未经您明确同意,我们不会限制您按本政策应享有的权利:
1. 变更通知:若政策发生变更,我们将在APP内通过弹窗、公告等显著方式通知您,同时在APP“我的-隐私政策”页面发布更新后的版本,供您查阅;
2. 重大变更范围:包括但不限于APP核心医疗辅助功能调整导致信息收集目的或范围变化、信息安全保护措施重大更新、您的信息控制权行使方式变更、患者信息存储或留存规则调整等;
3. 生效时间:更新后的政策自发布之日起生效,若您继续使用【眼图医生端】APP及相关服务,即视为您同意更新后的政策;若您不同意,可停止使用APP并申请注销账号。
八、APP运营者信息
1. 公司名称:快视(天津)科技有限公司
2. 注册地址:天津市滨海高新区华苑产业区(环外)海泰发展六道9号(附楼)二层201
3. 常用办公地址:天津市滨海高新区华苑产业区(环外)海泰发展六道9号(附楼)二层201
九、联系我们
若您对本政策有疑问,或需咨询信息相关问题(如修改执业信息、注销账号、反馈信息安全问题、申请删除相关记录),可通过以下方式联系我们,我们将在7个工作日内给出专业答复:
1. 邮件联系:发送邮件至kuaishi202203@163.com;
2. 电话联系:拨打客服电话4000228908;
3. 书面联系:邮寄至天津市滨海高新区华苑产业区(环外)海泰发展六道9号(附楼)二层201(邮编:300380)。
附件:《第三方SDK信息共享清单》
本清单适用于眼图医生端Android应用,逐项公示本APP集成的第三方SDK。各SDK按设备支持情况及实际功能调用处理必要信息,并非所有SDK在每次使用时均被调用。我们不会通过推送消息、别名、标签或日志向下列SDK提供患者身份及医疗健康数据。
推送类SDK通用控制:您可在系统设置中关闭本APP通知。关闭通知通常仅停止通知展示,不等同于撤回全部信息处理授权;如需撤回授权或申请查询、更正、删除SDK相关个人信息,可按本政策“联系我们”渠道提出。我们将在核实身份后依法处理。通知权限需按系统要求另行授权。
1. OPPO PUSH 客户端SDK
|
SDK名称 |
OPPO PUSH 客户端SDK |
|
开发者 |
广东欢太科技有限公司 |
|
包名 / 标识 |
com.heytap.msp |
|
使用目的及场景 |
在支持OPPO推送的设备上进行推送注册、身份验证和消息投递,用于接收本APP的患者预约、复查任务、账号安全及系统服务通知。 |
|
收集 / 处理信息范围 |
推送注册标识RegisterId(RegistrationID)、应用认证信息appKey及appSecret、MCS应用包名、本APP应用包名、应用版本号、推送SDK版本号。应用认证信息为开发者配置的参数,不是您的账号密码。 |
|
处理方式及触发频次 |
您同意本隐私政策后,在调用相应厂商推送注册及消息服务时处理;通过SDK与设备上的推送服务交互,按注册、接口调用及消息事件触发。 |
|
SDK隐私政策链接 |
https://open.oppomobile.com/new/developmentDoc/info?id=11228 |
2. vivo推送SDK
|
SDK名称 |
vivo推送SDK |
|
开发者 |
维沃移动通信有限公司 |
|
包名 / 标识 |
com.vivo.push |
|
使用目的及场景 |
在支持vivo推送的设备上提供本APP服务通知,并统计推送SDK接口调用成功率,保障消息送达。 |
|
收集 / 处理信息范围 |
应用基本信息(appid、appkey、应用包名、应用版本号、pushSDK版本);应用内设备标识符(vpush的regid);设备类型(如手机、平板);系统类型及系统版本。appid、appkey为开发者配置的应用信息。 |
|
处理方式及触发频次 |
您同意本隐私政策后,在调用vivo推送注册、消息推送和接口统计服务时处理;通过SDK直接收集或与设备推送服务交互,按相应接口及消息事件触发。 |
|
SDK隐私政策链接 |
3. 小米推送
|
SDK名称 |
小米推送 |
|
开发者 |
北京小米移动软件有限公司 |
|
包名 / 标识 |
com.xiaomi.push |
|
使用目的及场景 |
提供本APP的服务消息推送与通知展示,根据设备、系统及通知设置投递消息,并统计消息送达情况、排查推送故障;本APP不将其用于营销消息或广告画像。 |
|
收集 / 处理信息范围 |
Android应用信息(应用包名、版本号、运行状态);消息内容及消息创建、送达、点击时间;设备厂商、设备型号、设备内存、操作系统版本、小米推送SDK版本、设备归属地(国家或地区)、SIM卡运营商名称、当前网络类型、WiFi状态;通知栏设置信息(是否屏蔽通知、是否设置锁屏弹出等)。其中当前网络类型、SIM卡运营商名称仅在设备本地读取,不上传至小米服务器。推送服务还可能处理由本APP依法提供的设备标识信息。消息内容仅限不包含患者身份及医疗健康数据的服务提示。 |
|
处理方式及触发频次 |
您同意本隐私政策后,在小米推送服务注册、消息投递及通知状态处理时触发;通过SDK直接收集或由本APP依法提供必要信息,按消息及接口调用事件处理。小米官方政策说明,推送消息内容暂存30天后删除。 |
|
SDK隐私政策链接 |
4. 性能加速库
|
SDK名称 |
性能加速库 |
|
开发者 |
华为软件技术有限公司 |
|
包名 / 标识 |
com.huawei.hms.stats |
|
使用目的及场景 |
提供系统性能信息感知与性能优化相关支持;在相关接口被调用时,用于SDK稳定运行、网络安全保障及接口运行情况统计分析。该组件不承担患者医疗诊断或消息推送功能。 |
|
收集 / 处理信息范围 |
设备信息(设备型号、客户端EMUI版本号、Android版本号);网络信息(运营商标识信息、提供服务的国家码、网络连接类型);应用信息(应用名称、应用版本号、应用包名、应用App ID);接口信息(接口调用类型、HMS Core版本号、接口调用结果码、接口响应时延)。华为官方声明上述运营维护信息不属于个人信息,不涉及处理个人信息。 |
|
处理方式及触发频次 |
在您同意本隐私政策并调用相关SDK功能时,SDK收集接口调用相关信息并上传至服务器统计分析;使用网络及获取网络状态权限。官方声明上述运营维护数据在中国境内保存2年后删除。 |
|
SDK隐私政策链接 |
5. 移动推送-android
|
SDK名称 |
移动推送-android |
|
开发者 |
杭州阿里云智能科技有限公司 |
|
包名 / 标识 |
com.alibaba.sdk.android.push |
|
使用目的及场景 |
通过阿里云移动推送服务发送患者预约、复查任务、账号安全及系统服务通知,识别推送设备并实现面向指定设备的消息投递;不用于医疗诊断、广告推荐或用户画像。 |
|
收集 / 处理信息范围 |
设备品牌、设备型号、系统版本(阿里云《EMAS隐私权政策》列明的移动推送设备信息)。本APP实现推送还需处理应用名称、包名及版本、IP地址、网络类型或状态、推送标识或Push Token、按配置使用的账号别名或标签、必要服务消息内容及发送、到达、点击、展示状态、错误码和诊断日志。别名、标签及消息内容不得包含患者身份信息、病历、角膜地形图、复查报告或未成年人医疗健康数据。 |
|
处理方式及触发频次 |
您同意本隐私政策后初始化,在注册推送标识、发送服务消息、回执统计及故障排查时,通过SDK或推送服务接口处理必要信息,按相关事件触发。集成的厂商推送组件分别见本清单其他条目。 |
|
SDK隐私政策链接 |
6. 魅族推送SDK
|
SDK名称 |
魅族推送SDK |
|
开发者 |
珠海星纪魅族信息技术有限公司 |
|
包名 / 标识 |
com.meizu.cloud.pushsdk |
|
使用目的及场景 |
在支持魅族推送的设备上,根据订阅及通知设置发送本APP服务消息,并统计消息展示和交互情况,保障通知及时送达。 |
|
收集 / 处理信息范围 |
手机品牌、手机型号、系统版本、系统语言、设备标识符及据此生成的应用间不相关的push ID;基于push ID分类的标签、别名信息;接收推送消息开关状态;推送消息内容;消息送达后的展示、划掉、点击行为数据。标签、别名及消息内容不包含患者身份及医疗健康数据。 |
|
处理方式及触发频次 |
您同意本隐私政策后,在推送注册、订阅设置、发送通知及消息交互时,通过SDK或推送服务处理;使用网络及通知权限,按相关事件触发。魅族官方政策说明,消息推送完成后不再存储消息内容。 |
|
SDK隐私政策链接 |
清单更新:如新增SDK、变更开发者、扩大处理目的或增加个人信息种类,我们将及时更新本清单,并依法重新履行告知、同意程序。