《用药指南》隐私政策

发布日期:2026年4月27日
生效日期:2026年4月27日
更新日期:2026年4月27日

深圳市破壳云科技有限公司(以下简称"我们")作为《用药指南》(以下简称"本应用")的运营者,深知个人信息对您的重要性,并将按照法律法规要求和业界成熟的安全标准,为您的个人信息提供相应的安全保护措施。

在您使用本应用前,请您务必仔细阅读并透彻理解本《隐私政策》(以下简称"本政策"),在确认充分理解并同意后再开始使用。

一、运营者基本情况

如您对本政策或个人信息保护相关事宜有任何疑问、意见或建议,可通过上述方式与我们联系,我们将在 15 个工作日内予以回复。

二、我们如何收集和使用您的个人信息

2.1 您主动提供或在使用过程中产生的信息

本应用为药品说明书查询工具类应用,不需要您注册账号,也不会主动收集您的姓名、身份证号、手机号、地理位置、通讯录、相册等个人敏感信息。

2.2 自动收集的信息

为保障应用的稳定运行与功能实现,我们可能会收集以下信息:

信息类型 使用目的 是否可拒绝
设备型号、操作系统版本、设备屏幕分辨率 适配 UI 界面,保障应用正常运行 否(基础功能必要)
网络连接状态、网络类型 判断网络环境,发起网络请求查询药品信息 否(核心功能必要)
OAID(开放匿名设备标识符) 识别设备唯一性、应用安全风控、统计分析 是(可在系统设置中重置或限制)
应用崩溃日志、运行日志 排查故障、改进应用性能 否(基础功能必要)

三、应用权限申请与使用说明

本应用秉承"最小必要"原则,仅申请实现具体功能所必需的权限:

权限名称 权限作用 使用场景
android.permission.ACCESS_NETWORK_STATE
(获取网络状态)
检测当前网络连接状态 判断网络是否可用,避免无网络时请求失败
android.permission.WRITE_EXTERNAL_STORAGE
(写入存储)
应用框架(DCloud uni-app)默认请求 用于应用缓存数据存储,本应用不主动读取或写入用户文件
android.permission.READ_EXTERNAL_STORAGE
(读取存储)
应用框架(DCloud uni-app)默认请求 用于读取应用自身缓存,本应用不主动读取用户文件

您可以在手机系统的"设置"中随时查看、关闭已授予本应用的权限。关闭某项权限可能会导致相关功能无法正常使用,但不会影响您使用本应用的其他功能。

四、第三方 SDK 信息明示

为实现应用的基础运行与合规需要,本应用集成了以下第三方 SDK,相关 SDK 在收集和处理信息时遵循其自身的隐私政策。我们建议您仔细阅读相应 SDK 的隐私政策。

4.1 DCloud uni-app 跨平台开发框架

SDK 名称 DCloud uni-app(HTML5+ 运行时)
SDK 包名 io.dcloud
开发者 数字天堂(北京)网络技术有限公司
收集个人信息类型 设备型号、操作系统版本、设备屏幕分辨率、网络状态、应用崩溃日志
使用目的 提供 App 跨平台运行环境、网络通信、本地缓存、错误日志收集等基础能力
使用场景 应用启动后持续运行
SDK 隐私政策链接 https://ask.dcloud.net.cn/protocol.html

4.2 移动智能终端补充设备标识体系统一调用 SDK

SDK 名称 移动智能终端补充设备标识体系统一调用 SDK
SDK 包名 com.bun.miitmdid
开发者 中国信息通信研究院
收集个人信息类型 OAID(开放匿名设备标识符)、VAID、AAID 等设备标识信息
使用目的 用于在不收集 IMEI 等个人信息的前提下,为应用提供匿名化的设备标识能力,便于应用统计、安全风控、防止刷量等
使用场景 应用启动时由 DCloud 基座间接调用
SDK 隐私政策链接 https://www.msa-alliance.cn/col.jsp?id=122

五、我们如何存储和保护您的个人信息

我们非常重视您的个人信息安全,并采用了以下符合行业标准的安全技术与管理措施保护您的个人信息:

  1. 数据加密:对涉及网络传输的数据采用 HTTPS / TLS 加密协议进行传输,对应用本地敏感配置进行 AES 加密存储,防止信息在传输和存储过程中被窃取。
  2. 身份鉴别:对涉及后台管理的访问操作进行严格的身份认证,采取账号密码校验、访问令牌等方式进行身份鉴别。
  3. 访问控制:对个人信息处理岗位实行最小授权原则,严格控制内部人员的访问权限,并通过审批流程管理数据访问行为。
  4. 恶意代码防范:对应用代码进行原生混淆,部署服务端防病毒与入侵检测系统,定期进行漏洞扫描与安全加固。
  5. 安全审计:建立完整的日志审计机制,对个人信息访问、修改等关键操作记录日志,定期进行安全审计与合规检查。
  6. 数据备份:对重要数据采取定期备份机制,防止因意外事件造成数据丢失。
  7. 安全培训:对员工定期开展数据安全与隐私保护培训,强化全员个人信息保护意识。

尽管采取了上述合理有效措施,但请您理解,由于互联网环境的局限性,仍可能存在各种恶意手段。如不幸发生个人信息安全事件,我们将按照法律法规要求,及时向您告知事件基本情况、可能影响、已采取或将要采取的处置措施等。

六、个人信息的保存期限

我们仅在为您提供本应用服务所必需的最短时间内保存您的个人信息。超出必要期限后,我们将对您的个人信息进行删除或匿名化处理,法律法规另有规定的除外。

七、您的权利

根据相关法律法规,您对您的个人信息享有以下权利:

如需行使上述权利,请通过本政策"运营者基本情况"中提供的联系方式与我们取得联系。

八、未成年人信息保护

本应用主要面向成年人。若您是 14 周岁以下的未成年人,请在监护人指导下阅读本政策并使用本应用。我们不会主动收集未成年人个人信息。

九、本政策的修订

我们可能会适时修订本政策内容。修订后的政策将在本应用内公示,请您定期查看。如修订涉及您的重大权益变更,我们将通过应用内显著位置提示等方式予以告知。若您不同意修订后的政策,可停止使用本应用;继续使用本应用即视为您同意修订后的政策。

十、联系我们

如您对本政策有任何疑问、意见或投诉建议,可通过以下方式联系我们:

—— 本政策最后更新于 2026 年 4 月 27 日 ——