慧康隐私政策
最近更新日期:2021年【11】月【4】日。
本隐私政策(以下简称“本政策”)适用于华泰人寿保险股份有限公司(以下简称“华泰人寿”或“我们”)运营的「慧康」软件,向您提供以健康评估、健康管理为目标的一系列服务,包括但不限于健康评估、饮食方案推荐、运动训练、健康资讯、健康课程、积分活动等服务(以下简称“本服务”或“「慧康」软件服务”)。
我们努力以简明、清晰、易于理解的方式展现本政策。华泰人寿深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,华泰人寿承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
请在使用我们的产品前,仔细阅读并了解本政策,以便您更好地了解我们的产品及其提供的各项服务,并作出适当的选择。除非法律、行政法规另有规定外,针对我们如何处理您的个人信息,您享有知情权和决定权,有权限制或者拒绝我们或其他方对您的个人信息进行处理;同时,您有权要求我们对我们向您提供的个人信息处理规则进行解释说明。为了使您充分理解和知悉我们对您的个人信息的处理方式、处理范围和处理后果等规则,并作为您行使相关权利的基础,我们特别撰写了「重要定义和个人信息处理说明」,以落实我们应向您履行的法定告知义务。基于此,我们强烈建议您首先仔细阅读该说明,并在充分理解本政策内容的基础上做出相应授权同意。
如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:
个人信息保护机构联系方式: li-huikang@ehuatai.com
本政策将帮助您了解以下内容:
1. 重要定义和个人信息处理说明
2. 我们如何收集和使用您的个人信息
3. 我们如何保护您的个人信息
4. 您的权利
5. 我们如何处理儿童的个人信息
6. 本政策如何更新及法律适用
7. 如何联系我们
1.
重要定义和个人信息处理
本政策中的重要定义以《个人信息保护法》《个人信息安全规范》(GB/T35273-2020)中的相关定义为基准,针对我们的实际情况进行了相关补充,若有不一致之处应以《个人信息保护法》《个人信息安全规范》的规定为准。提请您额外注意的是,本说明的核心目的在于指导您充分理解和知悉我们对您的个人信息的处理方式、处理范围和处理后果等规则,以落实我们应向您履行的法定告知义务。基于此,我们强烈建议您仔细阅读本说明,并在充分理解说明内容的基础上做出授权同意或明示同意。
1.1
个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,如个人电话号码、个人信息主体账号、IP地址、唯一设备识别码等。本政策中,若个人信息为个人敏感信息的,我们将以字体加粗和/或标注*号的形式提示您注意并获取您的明示同意,您应额外关注此类信息的列举。同时,为方便您了解个人信息收集的必要性,我们将以列表形式区分说明您在某一业务功能项下向我们提供的个人信息是否属于必要个人信息。
1.1.1
个人敏感信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
1.1.2
必要个人信息:指实现某项基本业务功能或扩展业务功能所必须收集的个人信息,缺乏该等个人信息,您将无法使用相关业务功能。
1.1.3
非必要个人信息:指缺乏该等个人信息也不会影响您使用相应基本业务功能或扩展业务功能的有关个人信息。
1.2
个人信息处理者:是指在个人信息处理活动中自主决定处理目的、处理方式的组织、个人。
1.3
处理:包括对个人信息的收集、存储、使用、加工、传输、提供、公开和删除等。有关我们如何收集和使用您的个人信息,您可查看“2 我们如何收集和使用您的个人信息”。
1.3.1
收集:本隐私政策中的“收集”是指获得个人信息的控制权,可以自主决定对个人信息的处理目的、处理方式的行为,包括由个人信息主体主动向我们提供、通过我们与个人信息主体交互或记录个人信息主体行为等“自动采集”方式,以及我们通过接收其他个人信息和/或搜集公开信息等“间接获取”方式。我们将会在列表中列明我们获取个人信息的具体形式,以便您确认我们的法定义务范围,并了解您拒绝我们收集个人信息的相应后果之后,授权同意我们收集您的个人信息(但相关法律法规、规范性文件及监管规定豁免我们获取您的同意的情形除外)。例如,若您拒绝我们收集的个人信息为基本业务功能所需之必要个人信息,则您将无法使用相应的基本业务功能。
1.3.2
使用:我们会在“2.1
基本业务功能的个人信息收集和使用”及“2.2
扩展业务功能的个人信息收集和使用”所列的表格中说明我们会将您的个人信息用于何种场景和目的。当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意,但相关法律法规、规范性文件和监管规定豁免我们获取您的同意的情形除外。本隐私政策所述“使用”专指根据现行法律和个人信息主体的授权许可,对数据进行加工处理以实现数据的存储、访问和展示、汇聚融合、统计分析、个性化展示和自动决策等使用和利用方式。
本服务中,您同意我们将通过我们自身或受托方技术对您在本服务中主动或被动提供的个人信息进行汇聚融合、识别分析、数据画像或进一步加工,并形成多种类及不同颗粒度的能够反映您的行为习惯、兴趣爱好或者经济、健康、信用状况、身份特征的标签信息(以下简称“标签信息”),我们会将标签信息用于具体的场景和目的中,以改进我们的服务,或向您展示和推荐更符合您的潜在需求的产品、服务或向您推广商业广告,包括:
a)
自动化决策:是指基于个人信息对个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,通过计算机系统和算法程序自动分析、评估并进行决策,一般而言,我们会将自动化决策用于如下场景:
(i) 我们将利用自动化决策机制评估您的健康状况,或给出健康管理方案。该决策决定可能显著影响您的合法权益,您有权通过“7. 如何联系我们”的联系方式要求我们做出说明,并有权拒绝我们仅通过自动化决策的方式作出决定,我们将提供适当的救济方式。具体请见“4.7 约束信息系统自动决策及个性化展示自主控制机制”的描述。
(ii)
自动化决策机制可用于您推送个性化展示的信息和/或商业营销信息,本服务中,我们将利用自动化决策机制向您展示由第三方提供的“健康资讯”,出于对您的权益的保障,我们设计了相应的自主控制操作界面,供您方便地控制终止(拒绝该服务方式)或重新开启对我们的将您的个人信息用于个性化展示的授权。具体请见“4.7 约束信息系统自动决策及个性化展示自主控制机制”的描述。
b)
运营保障:基于保障业务的正常运营,我们需要收集您的IP地址,设备信息,网络信息和操作日志,若您拒绝提供此类信息,则我们将无法向您确保本服务的正常运营;为了持续了解和改善服务质量,我们还需要收集您的*网站浏览记录、软件使用记录、点击记录,结合本服务功能实现所需的信息进行内部分析和利用,包括开展内部审计、业务运营评估、客户支持、数据分析和研究。
1.3.3
保存:指以电子或非电子形式记录于我们可访问和检索的介质中。出于正常业务所需,我们会将本服务所需个人信息(具体请见“2 我们如何收集和使用您的个人信息”)自收集之日起保存至用户注销/删除账户全部信息且诉讼时效届满,除非法律法规、规范性文件及监管规定存在不同要求。此外,我们基于本服务所收集的您的个人信息将保留在中华人民共和国境内服务器,未满足法律法规、规范性文件及监管规定的条件和程序的,我们不会向境外主体提供您的任何个人信息。
1.3.4
对外提供:指个人信息处理者向其他另一个人信息处理者提供个人信息,且接收方在个人信息主体被告知的处理目的和处理方式下处理个人信息。本政策中,我们将向您披露对外提供相应信息的信息类别、处理目的、处理方式,并向您告知个人信息接收方的名称和联系方式。具体请见“2 我们如何收集和使用您的个人信息”。
1.3.5
委托处理:指个人信息处理者委托受托人处理个人信息,并对受托人的个人信息处理活动进行监督的活动。受托人仅能在受托范围内处理个人信息,未经个人信息处理者同意,受托人不得转委托他人处理个人信息。具体请见“2 我们如何收集和使用您的个人信息”
1.3.6
匿名化:是指个人信息经过处理无法识别特定自然人且不能复原的过程。
2.
我们如何收集和使用您的个人信息
我们会遵循合法、正当、必要的原则,出于实现相关功能的目的向您收集并处理您的个人信息并列示如下,我们尽可能全面、完整、及时地向您披露您的个人信息的收集和使用情况,若您发现我们的披露存在错误或遗漏,请及时与我们通过“7.
如何联系我们”与我们联系。
2.1
基本业务功能的个人信息收集和使用
基本业务功能指我们提供的满足您选择、使用「慧康软件」的根本期待和最主要的需求的相关业务功能,随着产品或服务的迭代、拓展、升级,基本业务功能及其收集和使用的个人信息将会发生变化。基本业务功能下,您可以拒绝授权或关闭相关功能以停止我们对相应个人信息的收集,这将导致我们无法向您提供相应的服务或无法达到服务效果。
业务功能和使用场景 | 收集 | 使用 | |||||||
必要性 | 个人信息字段 | 收集目的 | 合理理由 | 收集方式 | 自动化决策 | 个性化展示 | |||
健康指数评估 | 必要 | 出生日期、*初潮年龄、*初次性生活年龄、*第一次生育年龄、*毒物种类、*肥肉摄入、*疾病史名称、*家族史关系、*家族史疾病、*戒烟年限、*绝经年龄、*开始吸烟年龄、*快餐依赖程度(每周)、*零食、加工食品(坚果除外)习惯、*每日运动时间、*每周睡眠不足6小时天数、*每周运动情况、年龄、*热烫食物摄入、*人工流产次数、*日吸烟量、*日饮酒量、*生活满意度、*肉(猪、牛、羊、禽)摄入量(每天)、身高、*生育次数、*是否绝经、*是否人工流产过、*是否生育、*是否食用久存或受潮的粮食、坚果、*收缩压、*手术名称、*手术史(部位)、*舒张压、*蔬菜水果摄入量(每天)、*体力活动、体重、*甜点习惯、*吸烟种类、*吸烟状况、性别、*性伙伴数量、*血清甘油三酯测定、*血清葡萄糖测定、*血清总胆固醇测定、*腌制菜摄入、腰围、*乙型肝炎表面抗原测定、*饮酒状况、*油炸食品摄入、*ABO血型鉴定、*BMI、*血压、*血糖、*睡眠、步数、*心率(根据评估进展可能提供部分或全部) | 用于进行健康评估与干预管理 | 授权同意 | 主动提供 | 是。请见“4.7 约束信息系统自动决策及个性化展示自主控制机制” | 是。请见“4.7 约束信息系统自动决策及个性化展示自主控制机制” | ||
账户注册/登录 | 必要 | 唯一设备识别码、手机号码 | 首次账户注册、后续登陆验证 | 履约必要 | 主动提供 | 无 | 无 | ||
非必要 | SIM 卡 IMSI 信息(可选) | 手机号一键登录首次账户注册、后续登陆验证 | 履约必要 | 间接获取 | 无 | 无 | |||
非必要 | 微信openid、微信头像、昵称(可选) | 微信登录首次账户注册、后续登陆验证,绑定微信小程序 | 履约必要 | 间接获取 | 无 | 无 | |||
非必要 | Apple ID | 用于ios13以上版本(不包括ios13)苹果账号注册、后续登陆验证 | 授权同意 | 间接获取 | 无 | 无 | |||
非必要 | 所在城市 | 用于用户数据分析,提供给用户基于位置的智能推荐 | 授权同意 | 间接获取或主动提供 | 无 | 无 | |||
非必要 | 昵称、头像、生日、性别 | 用户自主完善个人信息资料 | 授权同意 | 主动提供 | 无 | 无 |
2.2
扩展业务功能的个人信息收集和使用
扩展业务功能指我们所提供的基本业务功能之外的其他功能。对于如下扩展业务功能,您可以拒绝授权或关闭相关功能以停止我们对相应个人信息的收集,这将导致我们无法向您提供相应的服务或无法达到服务效果,但不会影响您使用本服务的基本业务功能。
业务功能和使用场景 | 收集 | 使用 | |||||
必要性 | 个人信息字段 | 收集目的 | 合理理由 | 收集方式 | 自动化决策 | 个性化展示 | |
实名认证 | 必要 | 姓名、证件类型、证件号码、性别 | 用于用户数据与现有客户数据匹配,享受特定权益 | 授权同意 | 主动提供 | 无 | 无 |
健康数据同步 | 非必要 | 步数、心率、睡眠、体重、血压、血糖 | 对用户进行健康评估及健康管理 | 授权同意 | 间接获取 | 是。请见“4.7 约束信息系统自动决策及个性化展示自主控制机制” | 是。请见“4.7 约束信息系统自动决策及个性化展示自主控制机制” |
有奖竞答活动 | 必要 | 根据竞答内容提供的信息,例如:瘦身计划、饮食习惯、作息时间、喝水习惯、运动偏好及习惯、作息习惯 | 用户自主完善个人信息资料 | 授权同意 | 主动提供 | 无 | 无 |
营销活动及积分服务 | 必要 | 收件人、手机号、收货地址(省、市、区、详细地址) | 用于实物中奖后的奖品发放 | 授权同意 | 主动提供 | 无 | 无 |
系统通知 | 必要 | 用户设备信息 | 用于用户消息推送 | 授权同意 | 主动提供 | 无 | 无 |
客服服务 | 必要 | 手机号码 | 用于方便用户联系客服 | 授权同意 | 间接获取 | 无 | 无 |
我的收藏 | 必要 | 用户收藏的站内健康资讯、视频 | 用于提供用户收藏功能 | 授权同意 | 主动提供 | 无 | 无 |
2.3
设备权限信息的收集和使用
出于遵守法律法规、规范性文件、监管规定及保障交易安全的需求,以及为实现收集上述个人信息之目的,我们需要针对您所选择的不同服务类别,申请您向我们开启相应的设备访问权限。在您的手机系统允许的情况下,我们会在需要开启权限时向您弹窗说明用途并征得您的同意,您开启这些权限即代表您授权我们可以收集和处理这些信息来实现相应功能。您可以通过设备设置取消授权,但我们将无法为您提供前述对应服务。此类需要开启的权限及其具体使用场景包括下表所列:
权限名 |
涉及个人信息 |
是否调用及调用目的说明 |
日历 |
用户在日历中录入的个人日程安排等信息 |
用于提供用户用药提醒功能,新建、修改、删除或访问日历中的健身计划 |
相机、相册 |
照片或视频信息 |
用于提供用户更换头像、意见反馈等功能 |
位置 |
精确地理位置信息 |
在景点通功能中确定景点位置并提供景点介绍 |
获取设备IMSI、IMEI号 |
设备唯一标识信息 |
用于提供用户手机号一键登录功能 |
读取本机电话号码 |
电话号码 |
用于提供用户手机号一键登录功能、信息推送功能和安全风控 |
传感器 |
个人运动信息 |
用于提供用户健康分析及健康管理功能 |
存储器 |
存储的个人文件 |
下载、缓存或提交图片,用于提供用用户截屏一键反馈功能,应用更新等 |
应用列表 |
设备应用列表 |
识别健身运动应用以询问是否授权健身数据 |
通知 |
无 |
用于给用户发送推送消息 |
运动与训练 |
个人运动训练信息 |
用于提供用户健康分析及健康管理功能 |
录音 |
个人录音信息 |
用于提供用户记录饮食功能 |
2.4
我们如何使用cookie和同类技术
2.4.1
Cookies和同类技术的使用
为实现您联机体验的个性化需求,使您获得更轻松的访问体验。我们会在您的计算机或移动设备上发送一个或多个名为
Cookies的小数据文件或同类技术文件,指定给您的Cookies
是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。我们向您发送Cookies是为了简化您重复登录的步骤、帮助判断您的登录状态以及账户或数据安全。
我们不会将
Cookies 用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除
Cookies。您可以清除计算机上保存的所有
Cookies,大部分网络浏览器会自动接受Cookies,但您通常可根据自己的需要来修改浏览器的设置以拒绝
Cookies;另外,您也可以清除软件内保存的所有Cookies。但如果您这么做,您可能需要在每一次访问我们的服务时亲自更改用户设置,而且您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。如需详细了解如何更改浏览器设置,请访问您使用的浏览器的相关设置页面。
2.4.2
Do Not
Track(请勿追踪)
很多网络浏览器均设有
Do Not Track 功能,该功能可向网站发布
Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了
Do Not Track,那么我们会尊重您的选择。
2.5
在集团内使用您的个人信息
2.5.1
我们将根据统一的信息安全管理要求和运营策略,在华泰保险集团范围内以汇聚融合并共同使用您在本服务中向我们主动或被动提供的全部信息。若我们的提供范围或接收方的使用目的超越本政策的描述的,则改变目的的接收方应重新获取您的同意。您有权通过本政策约定的联系方式向我们或面向您收集和处理了您的个人信息的任一关联方提出申诉,或就本条描述的集团数据共享问题要求我们或面向您收集和处理了您的个人信息的任一关联方做出解释和回应。
2.5.2
您的个人信息可能基于如下处理目的而在华泰保险集团范围内共享提供并共同使用:
a)
创建统一登陆账号,在集团范围内核验您的身份,统一身份认证并享受对应权益。
b)
识别分析并在集团范围内加工形成标签信息,并用于集团内各关联方的自动化决策、个性化展示、运营保障、通知和推送(包括向您发送商业广告和信息推送)及改进产品和服务。
c)
防范安全风险,在集团范围内对您的个人信息、标签信息等进行综合判断,检测及防范安全风险(例如钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等),更准确地识别违反法律法规或产品服务相关协议规则的情况,以保护您、其他用户、我们或关联公司的合法权益。
d)
您授权同意的以及法律法规、规范性文件及监管规定允许的其他用途。
2.5.3
华泰保险集团:为避免歧义,华泰保险集团系指华泰保险集团股份有限公司及其直接或者间接控股的公司,包括但不限于华泰保险集团股份有限公司、华泰人寿保险股份有限公司、华泰财产保险有限公司、华泰资产管理有限公司、华泰伟业上海保险经纪有限责任公司、华泰保险销售有限公司、华泰保兴基金管理有限公司、华泰世博置业有限公司和华泰宝利投资管理有限公司。
2.6
向第三方提供您的个人信息
2.6.1
非经法律法规、规范性文件及监管规定许可或获得您的事先单独同意,我们不会向第三方提供您的个人信息,但以下情况除外,此类除外情形我们已在2.6.2中进行了汇总,需要特别提请您注意,若您授权第三方要求我们提供您在本服务中的全部或部分个人信息时,您同意我们有权根据自身经验查验您向第三方的授权的真实性,并有权自主决定同意或拒绝提供您的前述个人信息,除非您通过本政策约定的联系方式作出单独指示。
a)
委托处理:为实现「慧康」软件的业务功能,我们会委托外部供应商协助我们向您提供相关服务,在委托处理方式之下,接收个人信息的第三方仅有权根据我们的指示代表我们为您提供服务,我们在委托范围内就其受托行为向您承担责任,「慧康」软件中,我们将(1)委托北京妙医佳健康科技集团有限公司为我们提供实现业务功能所需的技术开发及运维支持;(2)委托数据服务商为我们提供数据存储和处理服务;(3)委托通信服务商为我们提供短消息验证服务;(4)委托第三方客服公司为我们提供客户服务;(5)委托商品仓储或物流服务商为我们提供商品仓储和送货服务等。
b)
对外提供:为履行与您之间缔结的协议或出于其他合理目的,我们可能会向第三方个人信息处理者提供您的某些个人信息,接收个人信息的该第三方个人信息处理者有权在已告知您的处理目的、处理方式和个人信息种类等范围内处理个人信息,接收方变更原先的处理目的、处理方式的,应当重新取得您的同意。
2.6.2
我们仅会出于合法、正当、必要、特定、明确的目的向第三方个人信息处理者提供您的个人信息,并且只会提供服务所必要的个人信息。我们会与接收方依法签署相关保密协议,要求他们按照本隐私政策的要求以及其他必要的保密和安全措施来处理个人信息。我们通常以SDK形式接入第三方个人信息处理者并向其提供您的个人信息,为确保您全面了解您的个人信息的对外提供情况,我们梳理了如下表格供您了解本服务中存在的全部SDK接入形态;进一步的,为方便您了解本应用中的全部SDK接入情况,部分条目包含了我们作为数据接收方(间接获取)的情形,我们已经在“2.1 基本业务功能的个人信息收集和使用”及“2.2 扩展业务功能的个人信息收集和使用”所列的表格中披露:
序号 |
第三方(接收方)名称 |
合作方式 |
合作目的 |
接入方式 |
用户是否存在感知 |
提供个人信息字段 |
接收方回传字段 |
接收方数据安全能力描述 |
1 |
北京妙医佳健康科技集团有限公司 |
委托处理 |
用于健康评估与干预管理 |
SDK+API |
否 |
本服务全部信息 |
健康测评报告、健康任务等 |
https://a.miao.cn/portal/privacy |
2 |
北京妙医佳健康科技集团有限公司 |
委托处理 |
积分抽奖和活动奖品中实物礼品发放 |
API |
否 |
用户userid、中奖商品信息、收件人、手机号、收件地址(省、市、区、详细地址) |
运单状态信息 |
https://a.miao.cn/portal/privacy |
3 |
全国公民身份证号码查询服务中心 |
共享 |
判断当前用户实名认证的姓名,身份证号码是否与公安部登记的信息匹配,证明用户的真实身份 |
API |
否 |
姓名,身份证号码 |
姓名和身份证号码在公安部是否存在且相互匹配 |
/ |
4 |
腾讯云 |
共享 |
提供推送、一键登陆和发送短信; |
SDK |
否 |
网络身份标识信息,非主体账号,手机号码 |
短信验证码和手机号 |
采用去标识化传输;请注意腾讯云本身有可能向其合作方(baina.com)传输相关信息,其数据安全认证和技术模式等承诺详见隐私政策。 https://cloud.tencent.com/document/product/548/50955 |
5 |
友盟分享 |
共享 |
提供微信好友分享、朋友圈分享功能 数据分析 |
SDK |
否 |
唯一设备识别号、WIFI mac地址、网络权限 |
无 |
采用去标识化传输;数据安全认证和技术模式等详见隐私政策。 https://developer.umeng.com/docs/128606/detail/193672 |
6 |
微信开放平台 |
共享接收 |
提供微信登录功能 |
SDK |
是 |
无 |
第三唯一标识(code) access_token openid,unionId |
https://www.tencent.com/zh-cn/privacy-policy.html |
7 |
华米开放平台 |
共享接收 |
提供运动健康数据同步功能 |
SDK |
是 |
无 |
一些运动健身数据,如步数等; |
https://upload-cdn.huami.com/tposts/7727?v=0.5239002232895869 |
8 |
北京妙医佳健康科技集团有限公司 |
共享接收 |
提供积分商品兑换、发货服务 |
HTTP+API |
是 |
用户userid、积分分值、收件人、手机号、收件地址(省、市、区、详细地址) |
兑换商品名称、兑换商品分值、兑换记录 |
https://a.miao.cn/portal/privacy |
9 |
神州灵云(北京)科技有限公司 |
委托处理 |
应用程序性能监视器,用于分析性能问题的工具,以便发生故障的时候,能够快速定位和解决问题 |
SDK |
否 |
无 |
无 |
采用去标识化传输;采用https协议进行数据加密传输;采用protobuffer协议序列化非明文传输 |
10 |
北京飞扬广告有限公司及其供应商同程网络科技股份有限公司 |
共享(飞扬) 直接收集(同程) |
提供景点通产品激活和登录跳转 H5游戏互动 |
API |
否 |
用户微信openid、头像昵称(飞扬) 用户位置(同程) |
华泰app接口文档、活动数据报告(飞扬) |
华泰活动服务提供方,请注意该合作方本身包含其合作方(同程)SDK,该SDK可能直接收集用户位置信息,具体请以同程隐私政策为准https://www.ly.com/public/Lawprotocols。 |
11 |
华为运动健康服务 |
共享接收 |
获得华为运动用户的步数、身高、体重、血糖、血压、心率和睡眠信息 |
SDK |
是 |
无 |
步数、身高、体重、血糖、血压、心率和睡眠等运动信息 |
采用去标识化传输 https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050071699 |
2.6.3
为避免歧义,您应知悉并了解,相关产品中可能含有其他独立第三方运营的网站、应用程序、产品和服务的链接,我们对此第三方网站、应用程序、产品和服务不作任何明示和默示的保证,该类链接仅为方便用户浏览相关页面而提供。当您访问该等第三方网站、应用程序、产品和服务链接时,应另行同意其为您提供的隐私政策或个人信息保护条款。我们与该等第三方网站、应用程序、产品和服务提供者在法律规定和双方约定的范围内各自向您承担独立的个人信息保护责任。
2.7
转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
2.7.1
在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
2.7.2
在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
2.8
公开披露
我们仅会在以下情况下,公开披露您的个人信息:
2.8.1
获得您单独同意后;
2.8.2
基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
3.
我们如何保护您的个人信息
3.1
我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
3.2
我们的数据安全能力:华泰人寿有强大的信息安全部门为华泰人寿的产品构建完整先进的数据安全保护体系,包括对用户信息进行分级分类、加密保存、数据访问权限划分;制定了内部数据管理制度和操作规程,从数据的获取、使用、销毁都有严格的流程要求,避免用户隐私数据被非法使用;确定接触用户个人信息的各部门及其负责人安全管理责任;建立用户个人信息收集、使用及其相关活动的工作流程和安全管理制度;
对工作人员及代理人实行权限管理,对批量导出、复制、销毁个人信息实行审查,并采取防泄密措施; 妥善保管记录用户个人信息的纸介质、光介质、电磁介质等载体,并采取相应的安全储存措施;对储存用户个人信息的信息系统实行接入审查,并采取防入侵、防病毒等措施;记录对用户个人信息进行操作的人员、时间、地点、事项等信息;定期举办安全和隐私保护培训,提高员工的个人信息保护意识。
3.3
我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成具体隐私指引所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律法规、规范性文件及监管规定的允许。
3.4
互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
3.5
在不幸发生个人信息安全事件后,我们将按照法律法规、规范性文件和监管规定的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
若您发现您的个人信息泄露时,请您立即通过本政策约定的联系方式与我们联系,以便我们及时采取相应措施。
4.
您的权利
按照中国相关的法律、法规、标准的通行做法,我们将努力保障您在我们的个人信息处理活动中享有的权利,包括但不限于:
4.1
查阅、复制和转移您的个人信息
4.1.1
您有权通过“我的”点击头像进入“个人中心”查阅您的注册个人信息;
4.1.2
如果您无法通过上述途径查阅个人信息,或若您需要复制或转移这些个人信息的,您可以随时通过“7. 如何联系我们”的联系方式联系我们,我们将在十五个工作日内回复您的访问请求,并在转移条件满足国家网信部门规定的条件时提供相应的转移途径。
4.2
更正和补充您的个人信息
4.2.1
您可以通过“4.1访问您的个人信息”中所提示的路径更正或补充您的个人信息。
4.2.2
您可以通过“我的”点击头像进入“个人中心”-“修改手机号”修改绑定的手机号码。请注意,如果您要修改您注册时绑定的手机号码,我们将会通过向您发送短信验证码的方式对您和拟修改的手机号码之间的控制关系进行身份验证。对于其它在您注册后主动补充提交的个人信息,您无需通过身份验证即可自行修改。
4.2.3
如果您无法通过上述途径更正和补充这些个人信息,您可以随时通过“7. 如何联系我们”的联系方式联系我们,我们将在十五个工作日内回复您的访问请求。
4.3
删除您的个人信息
4.3.1
在以下情形中,若我们未主动删除您的个人信息的,您可以通过“7. 如何联系我们”的联系方式向我们提出删除个人信息的请求:
a)
处理目的已实现、无法实现或者为实现处理目的不再必要;
b)
我们停止提供产品或者服务,或者保存期限已届满;
c)
您撤回了您的同意;
d)
我们违反法律、行政法规或者违反约定处理您的个人信息;
e)
法律、行政法规规定的其他情形。
4.3.2
我们将在收到您的删除个人信息申请后十五个工作日内回复。若我们决定响应您的删除请求,我们还将同时通知从我们处获得您的个人信息的实体,要求其及时删除,除非法律法规、规范性文件和监管规定另有规定,或这些实体获得您的独立授权。
4.3.3
当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。
4.3.4
法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们将停止除存储和采取必要的安全保护措施之外的处理。
4.4
改变您授权同意的范围
4.4.1
每个业务功能需要一些基本的个人信息才能得以完成(见本政策“2 我们如何收集和使用您的个人信息”),撤回同意后,相应的业务功能将无法继续使用。
4.4.2
您可以通过更改手机设备中的相机、定位等访问权限或更改浏览器功能设置选项撤回您的授权同意。
4.4.3
如果您有其他撤回同意的要求无法实现,您可以通过向我们“7. 如何联系我们”的联系方式发送通知的方式改变授权同意的范围。
4.4.4
当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
4.4.5
特别地,如果您不想接受我们给您发送的商业性促销信息,您可通过促销电子邮件或短信息上明确告知的退订方式回复取消推送或联系我们取消。
4.5
个人信息主体注销账户
4.5.1
如果您希望注销账号,您可以通过“我的-设置-注销账号”实现,如果您在注销账户中有什么问题,您可以随时通过“7. 如何联系我们”的联系方式联系我们,我们将在十五个工作日内回复您的访问请求。
4.5.2
在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息或进行匿名化处理,法律法规、规范性文件和监管规定另有规定的除外。
4.5.3
请注意,我们有权根据法律法规、规范性文件和监管规定的要求在您注销后的合理期限内保留您的个人信息,例如,我们的部分活动规则中为了防止重复注册索取奖励等欺诈情况发生,需要在活动期间保留您的个人信息,活动结束后,我们将按照法律法规、规范性文件和监管规定及时注销您的个人信息。您同意发生争议时,用户同意以我们的系统数据为准,我们将保证该数据的真实性。当您确认注销成功后,账户信息、个人身份认证信息、会员权益等可能无法恢复或提供;但您仍应对您在注销账号前且使用本服务期间的行为承担相应责任。
4.6
个人信息主体获取个人信息副本
4.6.1
您有权获取您的个人信息副本,您可以通过“7. 如何联系我们”的联系方式联系我们索要您的个人基本资料、个人身份信息、个人健康生理信息和个人教育工作信息的副本。
4.7
约束信息系统自动决策及个性化展示自主控制机制
4.7.1
在某些业务功能中,例如登陆环境检测、健康评估和管理功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。该决策决定可能显著影响您的合法权益,您有权通过“7. 如何联系我们”的联系方式要求我们做出说明,并有权拒绝我们仅通过自动化决策的方式作出决定,我们将提供适当的救济方式保障您的合法权利,例如向您说明自动化的决策逻辑及对您产生的相关影响,或引入人工审核复核自动化决策结果的正确性;
4.7.2
本服务使用了您的个人信息对您进行了相应的个性化推荐。您可以通过“我的-设置-个性化推荐”关闭个性化展示功能,在您关闭、退出个性化展示后,您还可以通过“如何联系我们”向我们提出选择删除或匿名化前述被关闭的个性化展示所基于的个人信息。
4.8
响应您的上述请求
4.8.1
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
4.8.2
我们将在十五个工作日内做出答复。如您不满意,还可以通过“7. 如何联系我们”的联系方式进行投诉。
4.8.3
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
4.8.4
在以下情形中,按照法律法规、规范性文件和监管规定要求,我们将无法响应您的请求:
a)
与个人信息控制者履行法律法规规定的义务相关的;
b)
与国家安全、国防安全直接相关的;
c)
与公共安全、公共卫生、重大公共利益直接相关的;
d)
与刑事侦查、起诉、审判和执行判决等直接相关的;
e)
个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
f)
出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
g)
响应您的请求将导致个人信息主体或其他个人、组织的
合法权益受到严重损害的;
h)
涉及商业秘密的。
5.
我们如何处理儿童的个人信息
5.1
我们的产品和服务中有关健康头条、运动健康、健康资讯功能支持用户在非登录状态下使用,在此情形下,我们仅会收集有关您在使用「慧康」软件系统过程中的个人当前设备状态信息及必要的个人常用设备信息(详见“2 我们如何收集和使用您的个人信息”),且受现有技术限制,我们无法判断您是否为未满14周岁的儿童,但我们会严格按照依据本政策所获得的用户授权同意范围使用该等信息,并按照本政策的承诺对您的个人信息予以保护。
5.2
在您注册登录本服务账户时,鉴于我们的产品和服务不面向未满14周岁的用户使用,如果您未满14周岁且没有父母或监护人的同意,您不应创建自己的个人账户。对于经父母或监护人同意而收集的未满14周岁的未成年人的个人信息的情况,我们仅会在受到相关法律法规允许、父母或监护人明确同意或保护未成年人所必要的情况下使用或公开披露此信息。
5.3
如果我们发现自己在未事先获得可证实的父母或监护人的同意的情况下,收集了未满14周岁的未成年人的个人信息,则会设法尽快删除相关数据。
6.1
我们的隐私政策以及具体产品的隐私指引可能变更。未经您明确同意,我们不会削减您按照本政策所应享有的权利。我们会发布对本政策的更新版本。
6.2
对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件发送通知,说明本政策的具体变更内容)。
6.3
本政策的重大变更包括但不限于:
6.3.1
我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
6.3.2
我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
6.3.3
个人信息对外提供、转让或公开披露的主要对象发生变化;
6.3.4
您参与个人信息处理方面的权利及其行使方式发生重大变化;
6.3.5
我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6.3.6
个人信息安全影响评估报告表明存在高风险时。
6.4
我们还会将本政策的旧版本存档,供您查阅。
6.5
本政策的订立、执行、解释及争议的解决均适用中华人民共和国法律(不包括港、澳、台),排除适用冲突规则。
6.6
如果本政策中的任何条款无论因何种原因完全或部分无效或不具有执行力,或违反任何适用的法律,则该条款被视为删除。但本政策的其余条款仍应有效并且有约束力。
7.
如何联系我们
7.1
我们设立了个人信息保护部门,您可以通过以下方式与其联系,一般情况下,我们将在十五个工作日内回复。
公司名称:华泰人寿保险股份有限公司
注册地址:北京市西城区金融大街35号国际企业大厦B座10层
个人信息保护机构联系方式:li-huikang@ehuatai.com
7.2
如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,且协商无法达成一致的,您还可以向华泰人寿所在地有管辖权的法院提起诉讼来寻求解决方案。