上海挂号预约APP隐私政策 ⽣效⽇期:2026年03⽉15⽇ 更新⽇期:2026年03⽉20⽇ 运营主体:陕西予⽲康科技有限公司 产品名称:上海挂号预约APP(以下简称“本APP”) 业务定位:本APP为第三⽅委托服务平台,仅为⽤⼾提供上海地区医院委托挂号预约代办服务,按约定收取委托服务费,不开展诊疗活动、不收取挂号本⾦以外的医疗相关费⽤。本 APP 提供人工代为预约挂号服务,因医院号源具有实时紧张性、不确定性、突发性停诊 / 停号等客观因素影响,我们不保证预约百分百成功。 委托挂号最终结果以实际预约为准,并以APP 订单界面状态及短信通知为唯一有效依据,请您务必在收到预约成功短信确认后,再做行程安排。 💡 本隐私政策旨在清晰告知您,我们作为本APP运营⽅,如何收集、使⽤、存储、保护、共享及处置您的个⼈信息,尤其是医疗相关敏感个⼈信息;同时明确您作为⽤⼾享有的个⼈信息相关权利。请您在使⽤本APP前,仔细阅读并充分理解本政策全部内容,您使⽤、登录本APP、下单委托挂号服务即视为您已阅读、理解并同意本政策全部条款;若您不同意本政策内容,请⽴即停⽌使⽤本APP。 一、定义与适用范围 1.1 核心定义 个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括但不限于姓名、手机号码、身份证件信息、就诊相关信息、支付信息、设备标识信息(ICCID、BSSID、MAC 地址、ANDROID ID、SSID)、设备信息、网络日志信息等。敏感个人信息:指一旦泄露、非法提供或者滥用,极易危害人身和财产安全,导致人格尊严受到侵害或者人身、财产安全受到危害的个人信息。本 APP 涉及的敏感个人信息主要包括身份证件号码、医保信息、就诊病历、健康状况、生物识别信息 (如需) 等医疗健康相关信息,我们将严格按照法律法规要求,采取加密存储、权限严控等更严格的保护措施。用户:指使用本 APP 提供的委托挂号预约、就诊人管理、订单查询、支付结算等服务的自然人,涵盖注册用户、访客用户及下单用户。委托挂号服务:指用户委托我方代为办理上海地区医院挂号预约的有偿代办服务,我方仅提供挂号代办、进度反馈、售后协助等服务,不提供医疗诊断、诊疗建议、开方取药、健康护理等任何医疗相关服务。 1.2 适用范围 本政策适用于陕西予禾康科技有限公司通过上海挂号预约 APP 提供的全部委托挂号预约相关服务,覆盖服务全流程场景,包括但不限于账号注册登录、委托挂号下单、就诊人信息管理、挂号记录查询、订单支付结算、客服售后响应、消息通知推送、安全风控核验等。本政策不适用于第三方通过本 APP 跳转提供的独立服务,第三方平台 / 小程序 / 应用均有其专属隐私政策,我们不对第三方的信息处理行为承担任何责任,建议您在使用第三方跳转服务前,仔细阅读对应隐私规则,充分知晓其信息处理方式。 二、我们收集的个人信息 我们严格遵循 “合法、正当、必要、最小必要” 的核心原则收集个人信息,仅收集实现委托挂号代办服务所必需的信息,坚决不超范围、超频次收集用户信息,绝不收集与委托挂号服务无关的个人隐私信息,收集前会明确告知用户信息收集的目的、范围与用途,充分保障用户的知情权与选择权。 2.1 账号注册与实名认证必备信息 为严格落实医疗服务实名制监管要求,保障委托挂号服务合规开展、守护您的账号安全与订单归属,您注册、登录本 APP 并使用核心服务时,我们需收集以下基础信息: 基础账号信息:手机号码、短信验证码、登录密码 (采用加密方式存储,我方无法获取明文密码); 实名核验信息:姓名、身份证件号码 (身份证、护照等法定有效证件), 专项用于实名身份核验、委托挂号身份确认、订单备案存档,确保代办服务合规履约; 第三方登录信息 (可选): 若您选择微信、支付宝等第三方账号登录,我们仅获取您授权的第三方账号昵称、头像,不获取任何无关隐私信息;第三方登录后需同步完成实名核验,方可正常使用委托挂号下单服务。 2.2 委托挂号核心服务信息 您使用委托挂号预约代办服务时,需您主动提供,或我们为完成服务收集以下信息,专项用于对接医院系统、办理挂号代办、核验就诊身份、完成订单全流程履约: 就诊人信息:姓名、性别、出生日期、身份证件号码、医保卡号 (如需)、联系方式,支持添加本人及家属就诊人,您需确保已取得就诊人合法授权,且所提供信息真实有效,便于我方顺利完成委托代办事宜; 委托订单信息:预约医院、预约科室、预约医生、预约时间、就诊类型,以及委托订单编号、缴费记录、取号凭证、服务费支付明细、挂号办理结果等全量交易信息; 就医关联信息:既往就诊记录 (仅您主动授权或医院合规同步范围内)、过敏史、基础病史 (如需,仅用于辅助医院挂号核验,绝不用于诊疗相关用途)。 2.3 支付与订单相关信息 为完成委托服务费收取、订单结算、退费办理、交易核验等支付相关业务,保障全流程交易合规安全,我们会收集对应的订单交易相关信息。同时为保障服务体验与关键信息及时触达,本 APP 接入了多款第三方功能 SDK, 相关 SDK 会在实现对应功能的必要范围内收集、处理个人信息,具体明细详见本政策第四章相关说明,我们会严格监督第三方 SDK 合规处理用户信息。 2.4 设备与网络标识信息 为保障账号登录安全、优化 APP 运行体验、确保第三方 SDK 功能正常实现,我们及合作的第三方 SDK 服务商将在最小必要范围内收集以下设备与网络标识信息,仅用于功能实现,不用于用户画像、商业营销等任何非服务必需场景: 我方收集信息:ICCID(集成电路卡识别码)、BSSID(基站服务集标识符)、MAC 地址(设备物理地址)、ANDROID ID(设备唯一标识符), 收集时机为APP 启动、账号登录时, 收集目的为设备唯一标识校验、账号安全风控、防止恶意账号盗用,保障 APP 基础运行与账号安全; 第三方 SDK 收集信息:BSSID(基站服务集标识符)、SSID(网络服务集标识符), 由本 APP 集成的推送 SDK 在APP 运行期间收集,收集目的为优化网络连接适配、保障挂号订单提醒、就诊通知等消息精准、及时推送,无其他额外用途。 三、个人信息的使用 我们严格遵照国家相关法律法规规定及本隐私政策约定,在合法、正当、必要的范围内使用收集的个人信息,仅用于与本 APP 委托挂号服务直接相关的场景,绝不超范围滥用用户信息,绝不利用医疗敏感信息开展违规营销、商业推广等活动,具体使用场景如下: 1.落实医疗服务实名制监管要求,完成用户账号注册、实名认证与身份核验,筑牢账号与订单安全防线; 2.处理用户委托挂号申请,对接合作医院挂号渠道,高效完成挂号代办、订单履约、就诊提醒等核心服务; 3.办理委托服务费支付、结算、退费、交易核验等业务,严守支付合规要求,保障资金交易安全、流程顺畅; 4.精准推送挂号订单状态、就诊服务提醒、平台重要公告、医院停诊通知等关键消息,避免用户漏办业务、错过就诊时间; 5.及时处理用户客服咨询、售后诉求、投诉建议,持续优化 APP 服务功能与用户使用体验; 6.基于收集的 ICCID、MAC 地址、ANDROID ID 等设备标识信息,开展账号安全核验、恶意行为风控,保障用户账号与 APP 运行安全; 7.配合第三方 SDK 使用 BSSID、SSID 等网络标识信息,优化消息推送网络适配,确保服务通知及时触达; 8.严守法律法规、监管政策强制性要求,配合有权机关的合法核查、信息调取工作,有效防范交易风险、妥善处理安全纠纷。 四、个人信息的共享、转让与公开披露 4.1 共享原则 我们恪守个人信息保护相关法律法规,对用户个人信息实行严格保密管理,坚决不出售、出租、非法交易用户个人信息;仅在法律允许、用户明确授权或为实现本 APP 核心服务必需的前提下,向合规第三方共享最小必要范围的个人信息,且严格把控共享用途与边界,坚决杜绝违规共享、私自泄露用户信息。 4.2 合规共享情形 1.为实现委托挂号、支付结算、消息推送、技术运维等核心服务,向具备合法资质、符合合规要求的第三方服务商共享必需信息,且书面要求第三方严格履行隐私合规义务,严控信息使用范围; 2.遵循法律法规、监管政策强制性要求,配合司法机关、行政机关、卫生健康监管部门等有权主体的合法信息调取需求; 3.经用户主动、明确同意或授权的其他共享情形,严格按照用户授权的范围与用途开展信息共享,不超授权操作。 4.3 禁止情形 未经用户单独、明确授权,我们不会向无关第三方共享、转让用户个人信息,不会将用户信息用于商业营销、定向广告推送等非服务必需场景,不会公开披露用户身份证件、医保信息、就诊病历等敏感个人信息,不会将收集的 ICCID、MAC 地址、ANDROID ID、BSSID、SSID 等设备与网络标识信息向任何无关第三方共享, 全力守护用户信息安全。 4.4 第三方 SDK 信息明细 为保障本 APP 消息推送、在线支付、功能稳定等核心服务正常运行,我们接入了多款第三方 SDK, 各 SDK 的运营主体、使用目的、信息共享范围及规则等明细如下,所有 SDK 均严格遵循最小必要原则处理信息,全力保障用户数据安全: UniPush 推送 SDK (含厂商通道) 第三方主体:DCloud 及其合作推送服务商 (如个推 / 各手机厂商推送通道) 接入目的 / 使用场景:用于 APP 消息推送、挂号订单状态通知、就诊服务提醒、平台重要公告触达,保障用户及时接收关键服务信息,避免漏办挂号、错过就诊等情况 共享个人信息范围:CID / 推送标识符、设备基础信息、网络状态信息(BSSID、SSID)、设备标识信息 共享方式:APP 客户端与第三方 SDK 服务器端加密传输 使用限制 / 共享范围:仅限实现消息推送功能所必需的信息,BSSID、SSID 仅用于网络适配与消息推送优化, 不用于用户画像、商业营销、定向广告推送等无关场景,不向其他无关第三方二次共享 数据存储地域:中华人民共和国境内 第三方隐私政策链接:https://docs.getui.com/privacy(UniPush官⽅隐私政策) 第三方隐私政策链接:https://docs.getui.com/privacy(个推隐私政策) 微信支付 SDK 第三方主体:财付通支付科技有限公司 (微信支付) 接入目的 / 使用场景:用于挂号委托服务费在线支付、订单支付结果实时回调、退费原路结算,保障支付交易安全合规,提升用户支付便捷性 共享个人信息范围:订单信息、交易流水信息、设备基础信息、网络状态信息 共享方式:加密传输对接支付通道,仅传输交易必需信息 使用限制 / 共享范围:仅限支付结算、交易核验、退费办理必需信息,严格遵循支付行业监管要求,不留存、不泄露用户支付密码、银行卡号等敏感信息 数据存储地域:中华人民共和国境内 第三方隐私政策链接:https://www.tenpay.com/v3/helpcenter/low/privacy.shtml 支付宝支付 SDK 第三方主体:支付宝 (中国) 网络技术有限公司 接入目的 / 使用场景:用于挂号委托服务费在线支付、订单支付结果实时回调、退费原路结算,保障资金交易安全,满足用户多元化支付需求 共享个人信息范围:订单信息、交易流水信息、设备基础信息、网络状态信息 共享方式:加密传输对接支付系统,严控信息传输安全 使用限制 / 共享范围:仅限支付结算、交易核验、退费办理必需信息,恪守支付合规要求,不超范围使用、不泄露用户核心支付敏感信息 数据存储地域:中华人民共和国境内 第三方隐私政策链接:https://opendocs.alipay.com/common/02kiq3 五、个人信息的存储与保护 5.1 存储期限 我们仅在实现本政策所述服务目的所必需的最短期限内,存储用户个人信息;超出法定及服务必需存储期限后,将对个人信息进行删除或匿名化处理,无法再识别特定自然人。针对ICCID、MAC 地址、ANDROID ID、BSSID、SSID 等设备与网络标识信息, 存储期限与账号使用期限一致,账号注销后将立即删除相关信息;针对订单、交易、医疗相关等需留存备查的信息,将严格按照法律法规规定的最低留存期限存储,留存期满后依法依规处置,不违规留存。 5.2 存储地域 本 APP 收集、产生的所有用户个人信息,包括 ICCID、MAC 地址、ANDROID ID、BSSID、SSID 等设备与网络标识信息, 均在中华人民共和国境内存储,不私自开展跨境传输、境外存储用户个人信息;如需跨境处理个人信息,将严格遵守法律法规强制性规定,单独取得用户书面同意并落实全流程合规保障措施。 5.3 安全保护措施 我们高度重视用户个人信息安全,尤其是医疗敏感信息、支付相关信息及 ICCID、MAC 地址等设备与网络标识信息, 采用符合国家及行业标准的安全技术、管理制度双维度防护措施,全力防范信息泄露、损毁、丢失、篡改与滥用,具体措施如下: 技术层面:采用 HTTPS 加密传输、数据加密存储、分级权限管控、防火墙防护、入侵检测、漏洞扫描等安全技术手段,严控内部违规访问与外部非法入侵; 管理层面:建立完善的个人信息保护管理制度,规范全流程信息处理操作,对相关工作人员开展常态化信息安全与隐私保护培训,严格管控信息访问权限,签订保密协议; 应急层面:制定完备的个人信息安全事件应急预案,一旦发生信息泄露、损毁、丢失等安全风险,立即启动应急响应、采取补救措施,按规定及时告知用户并上报监管部门。 六、用户个人信息相关权利 根据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》等法律法规,用户对自身个人信息依法享有以下权利,我们将全力保障用户权利的正常行使,不设置不合理障碍,提供便捷的权利行使渠道: 查询 / 更正权:用户可随时登录本 APP, 查询个人账号信息、就诊人信息、订单信息及已收集的设备与网络标识信息相关收集使用情况等,如发现信息有误、缺失,可自行更正或联系客服协助更正,确保信息真实准确; 删除权:在符合法律法规规定、服务终止且无未办结业务、订单纠纷的前提下,用户可申请删除个人信息,包括 ICCID、MAC 地址等设备与网络标识信息, 我们将依法依规完成处置; 注销账号权:用户可通过 APP 内指定入口申请注销本 APP 账号,账号注销后,我们将立即停止提供相关服务,除法律法规要求必须留存的信息外,及时删除或匿名化处理用户个人信息及所有设备与网络标识信息, 账号注销操作不可逆,请谨慎操作; 获取信息副本权:用户可申请获取自身个人信息的副本,包括设备与网络标识信息的收集使用明细, 我们将按照法律法规规定的格式,及时合规提供; 申诉与投诉权:用户对个人信息处理方式、流程有异议,或认为我们的信息处理行为侵害自身合法权益的,可联系客服申诉处理,也可向网信、工信、卫生健康等相关监管部门投诉举报。 七、未成年人信息保护 本 APP 委托挂号服务主要面向成年用户,未满 18 周岁的未成年人使用本 APP, 需在监护人全程陪同、明确同意下进行,且需监护人代为提供个人信息、下单委托服务。我们不会主动收集未成年人的个人信息,包括未成年人使用设备的 ICCID、MAC 地址等设备与网络标识信息, 若事后发现未经监护人合法授权,收集了未成年人个人信息,将立即删除相关信息;如监护人发现未成年人信息存在异常,可随时联系客服申请查询、更正、删除,我们将全力配合保障未成年人信息安全。 八、政策更新与修订 我们将根据国家法律法规更新、APP 业务调整、功能升级、监管要求变化等情况,适时修订本隐私政策;修订后的政策将在本 APP 内显著位置公示,公示期满后正式生效。如政策涉及重大内容变更,将提前通过 APP 弹窗公告、站内信、短信等方式专项告知用户,用户继续使用本 APP 服务,即视为同意修订后的政策内容。本次修订补充了 ICCID、BSSID、MAC 地址、ANDROID ID、SSID 等设备与网络标识信息的收集、使用、存储、保护相关内容,旨在进一步完善隐私政策,符合国家个人信息保护相关法律法规及平台审核要求。 九、联系方式 如您对本隐私政策有任何疑问、建议,需行使个人信息相关权利,或反馈信息安全、委托服务相关问题,可通过本 APP 内在线客服通道、官方客服电话联系我们,我们将在法定时限内及时响应并妥善处理。 陕西予禾康科技有限公司2026 年 03 月 20 日