隐私政策

条款 | 隐私政策

Sharecare隐私政策

Sharecare提供传统健康、保健和其他服务的网络和移动交付,旨在让您在一个地方管理您的所有健康信息。Sharecare的数字平台和服务可以通过您的雇主、健康计划或其他项目发起者提供,且始终是在自愿的基础上。Sharecare是一家总部位于美国的公司,根据特拉华州的法律组织,总部位于255 East Paces Ferry Road NE, Suite 700, Atlanta, Georgia, 30305。

共享护理重视您的信任,保护您的信息是我们的首要任务。Sharecare致力于保护您的隐私。本隐私政策解释了Sharecare及其关联公司(统称“Sharecare”或“我们”)收集哪些信息、如何收集信息、我们如何使用该等信息、与谁共享哪些信息以及当您使用我们的产品和服务(“服务”)时,Sharecare如何保护您的信息,包括以下内容:

  • Sharecare及其附属公司收集哪些信息;
  • 我们如何收集信息;
  • 我们如何使用这些信息;
  • 处理您的信息的法律依据;
  • 我们可以与之分享信息的人;
  • 隐私权、选择和账户终止;
  • 信息的保留期和保护;
  • 孩子的隐私;
  • 本隐私政策适用时;
  • 与监管机构的合规性和合作;
  • 加州隐私权;
  • 欧洲经济区(“EEA”)等其他司法管辖区的权利;
  • 隐私政策更新;和
  • 您如何与我们联系。

请访问我们的条款参阅适用于本服务的附加条款和条件。

我们收集的信息

根据您使用的服务类型和访问服务的方式,Sharecare收集的信息变化很大。根据这些因素,Sharecare可能会收集您的以下信息:

个人信息。这是直接或间接识别您的信息,如您的姓名、电子邮件地址或其他有关您的识别信息。

受保护的健康信息(“PHI”)。PHI是您的个人信息,受1996年《美国健康保险便携性和责任法案》(“HIPAA”)的保护。HIPAA和其他法律密切监管Sharecare如何处理、保护和共享您的PHI。Sharecare可能会根据您与雇主、医疗保健提供商、保险公司或其他对您的健康感兴趣的实体(均为“企业组织”)的关系向您提供某些服务(“企业计划”)。如果此类企业组织是HIPAA定义的涵盖实体,Sharecare必须遵守与相应企业计划相关的HIPAA。

其他信息。其他信息是不能单独标识您的信息,如浏览器类型、操作系统、技术数据和使用情况。我们可能会将不同类型的“其他信息”链接在一起,或将“其他信息”链接到个人信息。

我们如何收集信息

我们通过以下方式收集信息:

  • 您在注册时提供给我们的信息。我们的许多服务都要求您注册一个Sharecare帐户。当你这样做时,我们会询问你的个人信息,如姓名、电子邮件地址、电话号码或信用卡。如果您想充分利用我们提供的共享功能,我们可能还会要求您创建一个公开可见的Sharecare Profile,其中可能包括您的姓名和照片。
  • 来自雇主或健康计划的信息。当您有资格参加企业计划时,企业组织可能会向我们提供PHI,如您的姓名、出生日期、性别、邮寄地址、健康保险细节和健康计划标识号等。我们以HIPAA的业务伙伴身份,代表您的健康计划或雇主使用该信息向您提供服务。
  • 您的医疗保健提供商或第三方实验室提供给我们的信息。当您参加企业计划并被要求获得健康筛查时,我们可能会收到您的生物特征数据、血液检测数据和结果等信息。
  • 其他来源的信息。我们可能会从附属公司、合作伙伴和其他第三方获取有关您的信息。此信息可用于向您提供服务,并与人口统计学上与您相似的人进行比较,对您进行分析。我们可以将从第三方获得的信息与我们收集的有关您的信息结合起来。
  • 我们从您使用服务中获得的信息。我们可能会收集有关您使用的服务及其使用方式的信息。这些信息包括:
    • 您提供的信息。我们可能会在使用我们的服务时收集您提供的信息。
    • 计算机、平板电脑或移动电话信息。我们可能会收集特定于设备的信息,如您的硬件型号、操作系统版本、唯一设备标识符、设备传感器和移动网络信息(包括电话号码)。Sharecare可能会将您的设备标识符或电话号码与您的Sharecare帐户关联。我们将遵守信息来源设备的使用/许可限制和要求。
    • 从这套信息:当您将您的可穿戴健身跟踪器、心率监视器、计步器或其他可穿戴技术(“可穿戴”)与服务连接时,我们可能会收集有关您的步骤、健身活动、锻炼频率、睡眠和营养信息,如卡路里摄入量、营养统计、血压、,和其他生物特征数据。您可以通过设备禁用此集成。
    • 日志信息。当您使用我们的服务或查看Sharecare提供的内容时,我们可能会自动收集并存储服务器日志中的某些信息。这可能包括:
      • 您如何使用我们的服务的细节;
      • 因特网协议地址;
      • 设备事件信息,如崩溃,系统活动,硬件设置;浏览器类型、浏览器语言、您请求和转介URL的日期和时间;和
      • 可能唯一标识您的浏览器或Sharecare帐户的cookies。
    • 位置信息。绝大多数共享服务并不取决于您所在的位置;但是,有些服务(例如,查找医生工具)是位置启用的。当您使用支持位置的共享服务时,我们可能会收集和处理有关您实际位置的信息,如移动设备发送的GPS信号。我们还可能使用各种技术来确定位置,例如来自您设备的传感器数据,这些数据可能提供附近Wi-Fi接入点和手机发射塔的信息。
    • 唯一的应用程序编号。某些服务包括一个唯一的申请号码。当您安装或卸载该服务时,或者该服务定期与我们的服务器联系时(例如为了自动更新),可能会将此编号和有关您的安装的信息(例如,操作系统类型和应用程序版本号)发送给Sharecare。
    • 本地存储。我们可以使用浏览器web存储(包括HTML 5)和应用程序数据缓存等机制在您的设备上本地收集和存储信息(包括个人信息)。
    • Cookies和匿名标识符。当您访问Sharecare服务时,我们使用各种技术来收集和存储信息,这可能包括根据我们的建议向您的设备发送一个或多个cookie或匿名标识符饼干的政策. 当您与我们向合作伙伴提供的服务进行交互时,我们也会使用cookie和匿名标识符,例如可能出现在其他网站上的共享服务功能。有关您选择退出的信息,请参阅下面的“透明度、您的隐私权、选择和帐户终止”部分。

我们如何使用我们收集的信息

为您提供服务。我们使用收集到的关于您的信息来提供、维护、保护和改进Sharecare向您提供的服务。

为您提供企业计划。我们使用收集到的有关您的信息,代表企业组织向您和该企业组织提供服务。

分析。当您使用我们的网站时,我们使用分析工具和其他第三方技术,如谷歌analytics,以各种使用和用户指标的形式收集非个人信息。这些工具和技术收集和分析某些类型的信息,包括cookie、IP地址、设备和软件标识符、引用和出口url、现场行为和使用信息、功能使用指标和统计数据、使用和人口统计,以及其他类似的信息。如果您不希望进行网站分析,可以使用浏览器插件停用谷歌Analytics。你可以在这里下载附加组件:tools.google.com/dlpage/gaoptout

改善服务。我们使用我们收集的关于您的非身份匿名信息进行统计和分析,以改进我们的产品和服务,并提供人口统计分析和幸福趋势信息。

某些数据和用户类型,广告。在某些有限的情况下(绝不与企业计划有关),我们可能会在下面的“广告”部分中使用某些信息进行广告宣传。

处理您的个人资料的法律依据

我们基于以下法律理由处理您的个人信息:

同意经您同意,我们可以使用本隐私政策中所述的您的个人信息。若要撤回您对上述个人信息的任何使用的同意,请查看标题为“隐私权、选择和帐户终止”的部分,或通过以下地址与我们联系:privacy@sharecare.com

服务的性能。我们可能需要收集和使用您的个人信息,以便与您或企业组织签订协议并履行协议。

合法的利益。我们可能会将您的个人信息用于我们的合法利益,包括但不限于营销,以提供我们的服务,改善我们的服务和我们网站上的内容。

我们共享哪些信息

我们认真对待你的隐私。我们不会将您的个人信息作为任何企业计划的一部分出售给第三方,所有披露的信息都是实现合法业务目的所需的最低金额。我们不会将任何人的敏感数据出售给数据挖掘者或数据代理。除以下情况外,我们不与Sharecare以外的公司、组织和个人共享个人信息:

  • 与你的同意。在征得您同意的情况下,我们可能会与Sharecare以外的公司、组织或个人共享您的个人信息。
  • 作为企业计划的一部分。我们可能会根据您的企业组织的指示以及他们可能要求我们遵守的任何隐私政策和/或合同要求共享您的信息。您的企业组织可能需要Sharecare向以下人士共享您的个人信息:
    • 企业组织。根据美国法律,为了管理您的计划,我们可以与您的健康计划共享PHI值。如果您通过与非美国企业组织的关系获得服务,我们将遵守您所在国家的适用法律。
    • 卫生保健提供者。我们可能会与您的医疗保健提供者以及与他们有关联的任何诊所或有组织的医疗保健组织共享信息,前提是HIPAA允许此类共享。
    • 你的雇主。我们不会与你的雇主分享你的PHI值。我们可能只分享您的雇主交付企业计划所需的信息。例如,我们可以共享健康计划需求的完成状态,但不共享所需行动或活动的实际结果。
    • 第三方服务提供商。我们可能会向代表我们履行各种职能的业务伙伴披露您的PHI,但Sharecare要求这些第三方以书面形式同意根据法律适当保护您的PHI。Sharecare不会将您的PHI出售或出租给第三方。Sharecare不会使用您的PHI营销、销售或以其他方式推广您的健康计划、雇主或提供者提供的与健康无关的福利的商品或服务。
  • 外部服务。我们可能会不时地将部分或全部业务外包给第三方服务提供商。在这种情况下,我们可能有必要向这些服务提供商披露您的信息。在某些情况下,服务提供商可能会代表我们直接向您收集信息。我们限制此类服务提供商访问、使用和披露您的信息的方式。我们雇用其他公司和个人代表我们履行职能。这方面的例子包括处理赔偿、提供员工福利以及提供法律和其他专业服务。这些代理可以根据需要访问您的信息以执行其功能,但不允许将其用于其他目的。
  • 出于法律原因。当我们认为为防止欺诈或遵守任何政府机构的任何法规、法律、规则或规定或任何有管辖权的法院的任何命令而有必要披露有关您的任何信息时,我们可披露有关您的任何信息。如果我们真诚地认为访问、使用、保存或披露信息是合理必要的,我们将与共享护理之外的公司、组织或个人共享个人信息:执行适用的使用条款,包括调查潜在的违规行为;检测、防止或以其他方式解决欺诈、安全或技术问题;并在法律要求或允许的情况下,保护共享关爱、用户或公众的权利、财产或安全免受损害。
  • 在一个事务中。当我们继续发展我们的业务时,我们可能会出售、购买或与公司、子公司或业务单位合并。在此类交易中,数据通常是转让的业务资产之一,但仍受任何预先存在的隐私声明所作承诺的约束(当然,除非当事人另有同意)。此外,在不太可能发生的情况下,Sharecare或其全部资产被收购,您的信息可能是转让资产之一。
  • 完全识别后,无法再识别。我们可公开并与合作伙伴共享汇总的去识别信息,以评估服务的有效性、价值并分析服务趋势。

我们如何保护您的信息

我们努力保护Sharecare和我们的用户免受未经授权访问或未经授权修改、披露或破坏我们所持有的信息。Sharecare致力于使用业界领先的安全实践,如ISO27001和HITRUST。特别地:

  • 我们遵守HIPAA的安全规则
  • 我们使用SSL加密我们的许多服务。
  • 我们审查信息收集、存储和处理实践,包括物理安全措施,以防止未经授权访问系统。
  • 我们将个人信息的访问权限限制在Sharecare员工、承包商和代理商,这些员工、承包商和代理商需要了解这些信息,以便为我们处理这些信息,他们必须遵守严格的合同保密义务,如果未能履行这些义务,他们可能会受到纪律处分或被解雇。

我们将个人信息保存在美国的服务器上。如果您位于美国境外,我们收集的信息(包括cookie)将在美国处理和存储。通过使用服务并向我们提供信息,您同意在美国转移和处理信息,目前欧盟委员会还没有做出适当的决定。

我们在适用法律要求的时间内存储个人信息。如果没有法律、财政、行政或合同要求将信息保留较长或较短的期限,则信息将在收集后五(5)年内销毁。

透明度、隐私权和选择以及账户终止

人们有不同的隐私问题。我们的目标是明确我们收集哪些信息,以便您能够对如何使用这些信息做出有意义的选择。

根据您对服务的具体使用情况,您的隐私权包括:

  • 透明度和知情权。通过这一政策,我们解释了我们如何使用和共享您的信息。但是,如果您有任何问题或需要其他信息,您可以随时与我们联系privacy@sharecare.com
  • 访问权,处理限制,删除权。您可以与我们联系,要求我们提供有关您收集的个人信息的信息,或要求删除您的个人信息。在遵守任何法律、道德和合同义务的前提下,我们将尽最大努力尊重您的要求。如要向我们提出要求或询问有关我们的数据操作的问题,请通过电子邮件privacy@sharecare.com与我们联系,或使用您的移动应用程序的“设置”菜单中的自助服务工具。请注意,我们可能会要求您提供特定的信息,以便我们确认您的身份和访问权,以及搜索并向您提供我们持有的关于您的个人信息。阁下可指定授权代理人代阁下索取资料,惟该授权代理人须遵守本公司的核实程序,以确保阁下已获批准。
    • 您有权访问或删除我们持有的关于您的个人信息。在某些情况下,适用法律或监管要求允许或要求我们避免就我们持有的有关您的部分或全部个人信息采取某些行动。此外,部分或全部个人信息可能已被销毁、删除或匿名。如果我们无法向您提供访问您的个人信息的权限,或我们无法删除您的个人信息,我们将根据任何法律或监管限制通知您原因
  • 更正信息的权利。我们努力确保我们拥有的个人信息是准确、最新和完整的。如果个人认为有关他或她的个人信息不正确、不完整或过时,他或她可以要求修改或更正该信息。我们保留不更改任何我们认为准确的个人信息的权利。如果确定个人信息不准确、不完整或过时,我们将使用合理的努力修改,如果有必要,使用合理的努力通知代理,服务供应商或其他第三方,提供准确信息,记录他们的财产可以修正或更新。
  • 有权在任何时候撤回你的同意。当我们根据您的同意处理您的个人信息时,您有权在任何时候撤回该同意。这包括任何HIPAA授权、关于您参与企业计划的同意、电子邮件/文本/其他通信同意,或您提供给Sharecare的任何其他同意。您可以通过以下方式撤回您的同意privacy@sharecare.com,或者,对于某些同意,通过您的Sharecare帐户设置。撤回同意可能会严重限制您使用服务的能力。
  • 随时反对或选择退出的权利。您有权在任何时候通过遵循商业电子邮件中的选择退出指示或通过与我们联系来反对从我们接收营销或促销材料,以及反对对您的个人信息的任何处理或参与任何计划的权利。我们将根据我们的法律、道德和合同义务,考虑您向我们提出的任何要求,并及时给予答复。一些非市场传播不受一般选择退出的权利约束,例如有关交易的传播和符合法律或道德要求的披露。此外,如果您是企业计划的一部分,您可能需要选择退出企业组织的服务,例如您的雇主或健康计划。Sharecare将作出合理尝试,将此类选择退出请求告知适用的企业组织。
  • 数据便携权。你有权联络我们,以取得你个人资料的资料可携性;在Sharecare帐户设置中也有请求此类数据的选项。在某些情况下,适用法律或监管要求允许或要求我们避免向特定收件人发送您的个人信息,或在发送您的信息之前可能需要额外的文件。此外,部分或全部个人信息可能已被销毁、删除或匿名。如果我们不能满足您的数据便携性要求或需要额外的信息,我们将与您联系。
  • 不受自动决策约束的权利,包括分析。我们不会使用您的个人信息自动做出可能对您产生负面影响的决策。
  • 如果您认为对您的个人信息的处理不符合适用的法律要求,则有权向主管监管机构(如您所在州的总检察长)提出投诉。
  • 管理邮件通知的权利。
  • 通过设备的隐私设置控制与谁共享信息的权利。
  • 有权通过联系Sharecare客户支持或privacy@sharecare.com.

终止您的帐户。您可以随时通过您的Sharecare帐户的帐户设置,通过联系我们的客户服务,或发电子邮件privacy@sharecare.com. 终止您的帐户将撤销任何适用的同意或选择加入,但将遵守以下所述的任何数据保留要求。

企业计划终止后您的使用。在您或Sharecare终止与您的企业组织的关系后,您可能有机会在某些服务下继续使用您的个人简介,并访问该简介中关于您自己的信息,包括企业组织提供的个人信息。为了让您继续访问您的企业组织提供的个人健康信息,您可能需要执行HIPAA自愿授权或其他明确同意,允许共享护理接收和使用您的个人健康信息。如果您选择不授权Sharecare接收有关您的此类信息,您可能无法使用本服务或本服务的某些功能。如果没有这样的授权,您可以作为企业计划的一部分访问的信息在终止后可能不再对您可用。如果您在与您的企业组织终止关系后继续使用Sharecare提供的服务,您的Sharecare帐户将继续受Sharecare使用条款和隐私政策的约束。

保留收集到的信息。除适用法律或监管要求许可或要求外,我们将仅在我们认为有必要实现收集个人信息的目的时(包括为满足任何法律、法律或监管要求)保留您的个人信息。会计或其他报告要求或义务)。如上述所述,您可以要求我们删除您的个人信息。

饼干。您可以将浏览器设置为阻止所有cookie,包括与我们的服务相关的cookie,或指示我们何时设置cookie。但是,如果您的cookie被禁用,我们的许多服务可能无法正常运行。例如,我们可能记不起您的位置首选项。看我们的饼干的政策了解更多信息。

广告除非您接受的服务是企业计划的一部分,否则我们还会在我们的网站和移动服务上个性化您的体验,向您展示Sharecare或我们的广告合作伙伴根据您的兴趣量身定制的广告。了解更多关于基于兴趣的广告,包括如何选择退出。使用下面页脚中的AdChoices图标从Sharecare中选择退出基于兴趣的广告。

Sharecare不向作为企业计划一部分接受服务的患者、参与者或从业人员宣传、营销或推广产品或服务。如果您的企业组织(您通过其接收服务)指示我们在本网站提供广告内容,Sharecare将首先根据适用的数据隐私法获得您的有效授权。

您共享的信息。我们的许多服务允许您与他人共享信息。请记住,当您公开共享信息时,搜索引擎可能会对其进行索引。我们的服务为您提供了共享和删除内容的不同选项。

访问和更新您的个人信息。无论您何时使用我们的服务,我们的目标都是让您能够访问您的个人信息。如果这些信息是错误的,我们将努力为您提供快速更新或删除这些信息的方法,除非我们为了合法的业务或法律目的而保留这些信息。在更新您的个人信息时,我们可能会要求您验证您的身份,然后才能根据您的请求采取行动。在我们能够提供信息访问和更正的地方,我们将免费提供这些信息,除非这需要不成比例的努力。我们的目标是以保护信息免受意外或恶意破坏的方式维护我们的服务。因此,在您从我们的服务中删除信息后,我们可能不会立即从活动服务器中删除剩余副本,也可能不会从备份系统中删除信息。访问、更正或删除请求可以通过联系方式提出Sharecare客户支持privacy@sharecare.com

儿童的信息。本服务不针对未成年人,也不打算供未成年人使用。在遵守法律的前提下,我们不会故意收集18岁以下儿童的任何个人信息。如果您认为我们收集了未成年儿童的个人信息,请与我们联系。

当本隐私政策适用时

我们的隐私政策适用于Sharecare Inc.及其关联公司提供的所有服务,包括在其他网站提供的服务,但不包括有单独隐私政策但不包含本隐私政策的服务。以及由于您参与明确取代本隐私政策的企业计划而可能获得的服务。

我们的隐私政策不适用于其他公司或个人提供的服务,包括可能在搜索结果中显示给您的产品或网站,可能包含sharerecare服务的网站,或与我们的服务链接的其他网站。我们的隐私政策不包括宣传我们服务的其他公司和组织,以及可能使用cookie、像素标签和其他技术提供相关广告的公司和组织的信息做法。

与监管机构的合规性和合作

我们定期审查我们对隐私政策的遵守情况。当我们收到正式的书面投诉时,我们会联系投诉人进行跟进。我们与适当的监管机构(包括当地数据保护机构)合作,解决我们无法与用户直接解决的有关个人信息转移的任何投诉。

加州隐私权

加利福尼亚州的居民可能享有本协议中规定的其他权利加州居民隐私通知. 若要选择出售您的个人信息,请单击此处:不要出售我的个人信息。

其他司法管辖区

如果您居住在美国以外的地区,您可以选择使用我们的服务。我们将根据您在注册时选择的地理位置遵守任何适用的法律法规。其他司法管辖区,包括但不限于欧洲经济区(“EEA”),提供有关个人信息的某些权利,包括要求删除、限制对您的个人信息的处理或获取您的个人信息副本的能力。本隐私政策没有限制或试图限制您在适用法律下的权利,包括您向当地数据保护机构提交投诉的能力(取决于您居住的国家)。

我们有必要根据我们与贵方签订的任何合同或约定履行我们的义务。以确保我们以最佳方式提供服务的方式使用个人信息符合我们或第三方的合法利益。

Sharecare位于美国。当您向我们提交个人信息时,或当其他人向我们提供个人信息时,我们将在美国接收并处理。

如上所述,我们有时向第三方提供个人信息以提供服务。如果我们将从欧洲经济区收到的个人信息转让给第三方,第三方对个人信息的访问、使用和披露也必须符合我们的要求数据处理附录,包括但不限于其中所载的标准合同条款。

在不限制本隐私政策中包含的任何其他权利的情况下,根据欧洲数据保护法,所有用户均可行使的隐私权包括:

  • 透明度和知情权。通过本政策,我们解释如何使用和共享您的个人信息。但是,如果您有任何问题或需要其他信息,您可以随时与我们联系。
  • 访问权,处理限制,删除权。您可以与我们联系,要求我们提供有关我们从您处收集的个人信息的信息,并要求我们更正、修改或删除该等个人信息,我们将尽最大努力遵守任何法律、道德和合同义务。如果您想对我们的数据实践提出要求或问题,请通过电子邮件privacy@sharecare.com与我们联系,或使用您的移动应用程序的“设置”菜单中的自助工具。
  • 有权在任何时候撤回你的同意。当我们根据您的同意处理您的个人信息时,您有权在任何时候撤回您的同意。
  • 随时反对的权利。您有权在任何时候通过遵循商业电子邮件中的选择退出指示或通过与我们联系来反对从我们接收营销或促销材料,以及根据您的具体情况反对任何处理您的个人信息的权利。对于后一种情况,我们将根据我们的法律、道德和合同义务,评估您的要求并及时提供答复。一些非市场传播不受一般选择退出的约束,例如有关交易的传播和符合法律或道德要求的披露。
  • 数据可移植权。您有权通过联系我们来实现您个人数据的数据可移植性。
  • 不受自动决策影响的权利,包括侧写。我们不会利用您的个人数据自动做出可能对您产生负面影响的决定。
  • 如果您认为您的个人信息的处理未符合法律要求,则有权向主管的个人数据监管机构提出投诉。

如果您居住或发现自己不在美国,我们致力于促进您行使欧洲数据保护法和/或您国家法律授予的权利。如果您对我们处理您的个人资料或我们的一般私隐做法有任何查询或投诉,请通过以下方式与我们(包括我们的资料保护主任)联络:privacy@sharecare.com. 我们将迅速答复您的询问。

我们的EEA代表是sharerecare France, 105 avenue Raymond Poincare, 75116 Paris, France。

我们可能会要求您向我们提供足够的信息,如您的姓名、地址或我们验证您身份所需的任何其他信息。我们保留向您索取其他资料的权利,例如您的护照或其他身份证的影印本,以核实您的身份。

对本隐私政策的更改

我们的隐私政策可能会不时改变。本隐私政策无意也不代表任何一方创造任何合同或其他法律权利。如果我们更改此隐私政策,我们将在此页面上发布任何隐私政策更改,如果更改是重大的,我们将通过向您发送电子邮件和/或在服务中发布通知来提供更显著的通知。Sharecare保留随时修改此隐私政策的权利,因此请经常查看。

最后修改日期:2021年2月5日

Baidu