商保通用户隐私政策V1.0

 

 

一、引言

二、我们如何收集和使用您的个人信息

三、我们如何共享、转让、公开披露您的个人信息

四、我们如何保护和存储您的信息

五、您如何管理您的个人信息

六、未成年人保护

七、本隐私政策的适用和更新

八、管辖与法律适用

九、如何联系我们

 

一、引言

上海商保通健康科技有限公司(以下简称“我们”或“商保通”)非常重视用户(以下简称“您”)的个人隐私信息保护,为了合法、合理、适度的收集、使用您的个人信息,并在安全、可控的情况下进行传输、存储,制定了本政策。请您仔细阅读并了解本《商保通隐私政策》的全部内容,特别是其中所涉及的免除、限制上海商保通健康科技有限公司责任的条款、对用户权利限制的条款、管辖与法律适用条款等。为了特别提示您并便于您的阅读,限制、免责条款、个人敏感信息条款以及涉及到您的权益等内容的条款可能以字体加粗或其他显著区别于其他字体的格式进行展示。如您点击或勾选“同意”并确认提交,或者您已经开始使用我们提供的产品或服务,即视为您同意本隐私政策,并同意商保通将按照本政策收集、使用、存储和共享您的个人信息。如果您不同意本政策的内容,您应停止使用我们提供的服务。

当您拒绝提供相关信息或拒绝开启相关功能时,您可能只能享受部分服务或功能。若您不同意提供的信息是实现基本业务功能或根据法律法规要求所必需的信息,我们将无法为您提供服务。

本政策所称商保通包括:上海商保通健康科技有限公司、上海神赐慧健康咨询有限公司、上海普示保险咨询服务有限公司。

 

二、我们如何收集和使用您的个人信息

根据《信息安全技术个人信息安全规范》(国标GB/T 35273—2020),个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本隐私政策中涉及的个人信息包括:个人基本信息(包括个人姓名、生日、性别、住址、个人电话号码、电子邮箱);个人身份信息(包括身份证、军官证、护照、驾驶证、户口本);网络身份标识信息(包括系统账号、IP地址、邮箱地址及与前述有关的密码、口令、口令保护答案、用户个人数字证书);个人上网记录(包括网站浏览记录、软件使用记录、点击记录);个人常用设备信息(包括硬件型号、硬件序列号、设备MAC地址、操作系统类型、软件列表唯一设备识别码(如IMEI/android ID/IDFA/OPENUDID/GUID、SIM卡IMSI信息等)等在内的描述个人常用设备基本情况的信息);个人位置信息(包括精准定位信息、经纬度);网络身份识别信息(包括账户名、账户昵称、邮箱地址及与前述有关的密码与密码保护问题和答案);个人健康生理信息(就医记录、病历、体检结果、体检记录);个人投保信息(投保记录、理赔记录)。

本隐私政策中涉及的个人敏感信息包括:个人身份信息(包括身份证、军官证、护照、驾驶证、户口本);网络身份识别信息(包括账户名、账户昵称、邮箱地址及与前述有关的密码与密码保护问题和答案);个人健康生理信息(就医记录、病历、体检结果、体检记录);个人投保信息(投保记录、理赔记录);其他信息(包括通讯录、个人电话号码、行程信息、网页浏览记录、精准定位信息、寄件地址、收货地址)。

(一)  我们收集的个人信息指您须授权我们收集和使用您在使用服务过程中主动输入或因使用服务而产生的个人信息。具体包括:

1.      在您注册和登录我们运营的服务时,您需要提供手机号码信息,如果您拒绝提供此信息,您可能无法完成注册或无法正常使用我们提供的服务。

2.      您使用我们运营的服务时,可能需要您完成实名认证。为完成实名认证,您需提供您的姓名、有效身份证件类型及号码、手机号码等信息中的部分或全部信息。如您拒绝提供前述个人信息,则可能无法使用相关服务。

3.      您使用我们运营的保险理赔申请、医疗增值、健康管理服务时,您需要提供您或者您亲属的身份证号、姓名、银行卡号、病历、就医发票等信息中的部分或全部信息。如果您拒绝提供上述信息,则可能无法进行保险理赔申请操作。

4.      您通过我们运营的服务向第三方申请额外服务时,我们将在流程中明示需要您提供的信息,如果您拒绝提供,则可能无法使用第三方提供的额外服务。

5.      为了提供个性化服务及改进服务质量

1)     为提升您的服务体验及改进服务质量,或为防范风险,或者为您推荐更优质或更适合的服务,我们会收集您使用我们服务时的搜索记录,收集您与客户服务团队联系时提供的信息,收集您参与问卷调查时(若有)向我们发送的问卷答复信息,及您使用的服务类别和方式、使用服务时的操作信息。但您不提供这些信息,不会影响您使用其他服务和功能。

2)     我们会对这些信息进行统计、分析,以为您提供更加准确、个性、流畅及便捷的服务,并会根据上述信息向您提供您可能感兴趣的广告,如您不希望接收该等信息,您可通过我们提供的方式进行退订。为了提升处理效率,降低处理成本,或提高处理准确性,我们可能会委托有能力的的关联公司来为我们提供这方面服务,但我们会要求该公司遵守严格的保密义务及采取有效的保密措施,禁止其将这些信息用于未经您授权的用途。

6.      安全管理

为了保障向您提供的服务的安全稳定运行以及识别和预防风险,我们需要记录您使用的服务类别、方式及设备型号、IP地址、设备软件版本信息、设备识别码、设备标识符、所在地区、网络使用习惯以及其他与我们运营的服务相关的日志信息。如您不同意我们记录前述信息,可能无法完成风控验证。

7.      其他

我们在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后才收集提供相应服务所涉及的您的必要信息。我们也会通过更新本隐私政策、页面提示、弹窗、消息通知、网站公告或其他便于您获知的方式另行向您说明,并为您提供自主选择同意的方式,且在征得您明示同意后收集和使用。

8.      您开启这些权限即代表您授权我们可以收集和使用这些个人信息来实现上述的功能,您关闭权限即代表您取消了这些授权,则我们将不再继续收集和使用您的这些个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。

(二)  您充分知晓,以下情形中,我们收集、使用个人信息无需征得您的授权同意:

根据相关法律法规、监管要求及国家标准,以下情形中遇到国家有权机关或者监管机关要求我们提供的,或者出于对您的权利、权益进行充分保护的目的,或者此处约定的其他合理情形的,我们会收集、使用您的相关个人信息而无需另行征求您的授权同意:

1.     与国家安全、国防安全有关的;

2.     与公共安全、公共卫生、重大公共利益有关的;

3.     与犯罪侦查、起诉、审判和判决执行等有关的;

4.     出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5.     所收集的个人信息是个人信息主体自行向社会公众公开的;

6.     从合法公开披露的信息中收集您的个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.     根据您的要求签订合同所必需的;

8.     用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;

9.     为合法的新闻报道所必需的;

10.  学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11.  法律法规规定的其他情形。

(三)  为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,我们会在以下情形中使用您的信息:

1.     实现本政策中“我们如何收集信息”所述目的;

2.     为了保障服务的稳定性与安全性,我们会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;

3.     根据法律法规或监管要求向相关部门进行报告;

4.     邀请您参与我们服务有关的客户调研;

5.     我们会采取脱敏、去标识化等方式对您的信息进行综合统计、分析加工,以便为您提供更加准确、个性、流畅及便捷的服务,或帮助我们评估、改善或设计服务及运营活动;

6.     为了提升用户服务体验,为用户推荐更为优质或适合的服务,我们可能会根据用户信息形成群体特征标签,用于向用户提供其可能感兴趣的营销活动通知、商业性电子信息或广告,如您不希望接收此类信息,您可按照我们提示的方法选择退订。

三、我们如何共享、转让、公开披露您的个人信息

我们依国家相关法律法规及本政策的约定保护和存储您的信息,在下列情况下,我们可能会将您的信息与第三方共享、转让和公开披露:

(一)  共享

1.     我们不会与外部任何公司、组织和个人共享您的个人信息,但以下情况除外:

1)     事先获得您明确的同意或授权。如业务需要对外共享您的个人信息,我们会向您告知共享个人信息的目的、明确数据接收方,并征得您的授权同意;

2)     根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行提供;

3)     在法律法规允许的范围内,为维护我们或合作伙伴、您或其他我们的用户或社会公众利益、财产或安全免遭损害而有必要提供;

4)     只有共享您的信息,才能实现我们的产品与/或服务的核心功能或提供您需要的服务;

5)     应您需求为您处理您与他人的纠纷或争议;

6)     符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;

7)     基于学术研究而使用;

8)     基于符合法律法规的社会公共利益而使用。

2.     我们可能会将您的个人信息与我们的关联方共享。但我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。我们的关联方如要改变个人信息的处理目的,将由其再次征求您的授权同意。

3.     我们可能会向合作伙伴等第三方共享您的个人基本资料、个人身份信息、个人常用设备信息、个人位置信息、个人健康生理信息、个人投保信息,以保障为您提供的服务顺利完成。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们将通过协议方式明确约定合作伙伴无权将共享的个人信息用于任何其他用途,并告知合作伙伴需要履行对于个人信息的保密义务。 

(二)  转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1.     事先获得您明确的同意或授权;

2.     根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;

3.     符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;

4.     在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则,我们将要求该公司、组织、重新向您征求授权同意。

(三)   公开披露

我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:

1.     根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;

2.     根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函;

3.     参与抽奖、竞赛或类似推广活动,我们会将您提供的信息用于管理此类活动,如您中奖,可能会将您的手机号或登录名脱敏后以公布中奖名单。若该活动是我们和第三方联合推广的,我们可能与其共享活动过程中产生的、为完成活动所必要的个人信息(参加活动的用户数、中奖名单、中奖人联系方式),以便第三方能及时向您发放奖品或为您提供服务。

四、我们如何保护和存储您的信息

(一)  我们保护您个人信息的技术与措施

我们非常重视个人信息安全,并采取一切合理可行的措施,保护您的个人信息:

1.     数据安全技术措施

1)     我们会采用符合业界标准的安全防护措施,来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。

2)     在个人信息使用时,例如个人信息展示、个人信息关联计算,我们会采用多种数据脱敏技术增强个人信息在使用中的安全性。

3)     我们采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规使用。

2.     我们为保护个人信息采取的其他安全措施

1)     我们通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理和规范个人信息的存储和使用。

2)     我们通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制。

3)     我们建立个人信息保护专职部门来推进和保障个人信息安全。

4)     安全认证和服务。我们通过了信息安全管理体系ISO27001认证。

5)     加强安全意识。我们还会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

3.      我们仅允许有必要知晓这些信息的员工、合作伙伴访问您的个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与我们的合作关系。

4.      我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。

5.     互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件等与其他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时请使用复杂密码,并注意保护您的个人信息安全。

6.      互联网环境并非百分之百安全,我们将尽力确保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将在过错程度范围内承担相应的法律责任。

7.     请您务必妥善保管好您的登录名及其他身份要素。您在使用我们的服务时,我们会通过您的登录名及其他身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会蒙受损失,并可能对您产生不利。如您发现登录名及/或其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。

8.      在您终止使用我们提供的服务后,我们会停止对您的信息的收集和使用,法律法规或监管部门另有规定的除外。如我们停止运营,我们将及时停止收集您的个人信息,将停止运营的通知以逐一送达或以公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。

(二)  您个人信息的存储

1.      您的个人信息将全被存储于中华人民共和国境内。如部分服务涉及跨境业务,我们需要向境外机构传输境内收集的相关个人信息的,我们会按照法律法规和相关监管部门的规定执行,向您说明个人信息出境的目的以及涉及的个人信息类型,征得您的同意,并通过签订协议、现场核查等有效措施,要求境外机构为所获得的您的个人信息保密。我们仅在本政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。

2.      如果我们终止服务或运营,我们会至少提前三十日向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

五、您如何管理您的个人信息

我们非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、更正、删除以及撤回同意的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:

(一)  访问、查阅、更正、更新您的个人信息

您有权访问和更正、更新您的个人信息,法律法规规定的例外情况除外。您可以登录我们运营的服务,并通过如下渠道访问、查阅、更正或更新您的个人信息

1.      在“我的设置→基本信息”中查阅身份信息(包括姓名、手机号码)、昵称;

2.      在“我的设置→修改登录密码”中修改登录密码;

3.      在“我的设置→修改支付密码”中修改支付密码;

4.      在“我的设置→修改邮箱”中修改邮箱;

5.      在“我的设置→修改昵称”中修改昵称;

6.      在“我的设置→修改绑定手机”中修改手机号;

7.      在“我的账户”中查阅您的账户余额和交易记录;

8.      在“我的理赔”中查阅您的理赔记录、就医记录等保单相关服务信息;

9.      在“我的理赔”中提交理赔申请(包括就医信息、医疗发票、个人身份信息、联系方式、银行账号等);

由于我们的产品和服务较多,为您提供的产品和服务内容的工具也有所不同,具体以您实际使用的产品/服务的实际情况为准。出于安全性和身份识别的考虑或根据法律法规的强制规定,您可能无法修改注册时提供的初始注册信息

(二)  删除您的个人信息

在以下情形中,您可以联系我们并向我们提出删除个人信息的请求,但已做匿名化处理或法律法规另有规定的除外:

1.      如果我们处理个人信息的行为违反法律法规;

2.      如果我们收集、使用您的个人信息,却未征得您的同意;

3.      如果我们处理个人信息的行为违反了与您的约定;

4.      如果您不再使用我们的产品或服务,或您注销了账号;

5.      如果我们终止服务及运营。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(三)  改变您授权同意的范围或撤回您的授权

如您想更改或撤回相关权限的授权您可以通过您的硬件设备进行修改、或在我们的产品或服务中的相关功能设置界面进行操作处理。您也可以通过注销账号的方式,永久撤回我们继续收集您个人信息的全部授权。

请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

(四)  注销账户

您可以联系我们申请注销账户。在您注销账户后,您将无法再以此账号登录和使用我们所有的产品与服务,请您谨慎考虑。

您注销账户后,我们将停止为您提供产品与/或服务,我们将删除您的个人信息,但基于已经或可能发生的民事争议处理需要作为证据留存的以及法律法规或监管机构对个人信息存储时间另有规定的除外。

(五)  响应您的请求

如果您无法通过本政策访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品与/或服务时所产生的其他个人信息,或您认为我们存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以通过本协议中约定的联系方式与我们联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后原则上在十五天内或法律法规规定期限内作出答复。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1.     与国家安全、国防安全有关的;

2.     与公共安全、公共卫生、重大公共利益有关的;

3.     与犯罪侦查、起诉、审判和执行判决等有关的;

4.     有充分证据表明您存在主观恶意或滥用权利的;

5.     响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

6.     涉及商业秘密的。

六、未成年人保护

(一)  我们的产品、网站和服务主要提供给成年人。如果没有父母或监护人的同意,未成年人不得创建自己的用户账户。若您是未成年人,您应当在父母或监护人的陪同下阅读本政策,您在提交个人信息之前应寻求父母或监护人的同意和指导。对于经父母或监护人同意而收集您的信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或公开披露此信息。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。

(二)  对于可能涉及的不满14周岁的儿童个人信息,我们进一步采取以下措施予以保障:

1.     对于收集到的儿童个人信息,我们除遵守本隐私政策关于用户个人信息的约定外,还会秉持正当必要、知情同意、目的明确、安全保障、依法利用的原则,严格遵循《儿童个人信息网络保护规定》等法律法规的要求进行存储、使用、披露,且不会超过实现收集、使用目的所必须的期限,到期后我们会对儿童个人信息进行删除或匿名化处理。

2.     当您作为监护人为被监护的儿童选择使用我们的相关服务时,我们可能需要向您收集被监护的儿童个人信息,用于向您履行相关服务之必要。在具体服务中需要向您收集儿童个人信息的,我们会事先取得您的授权同意,并告知您收集的目的和用途。如果您不提供前述信息,您将无法享受我们提供的相关服务。您作为监护人应当正确履行监护职责,保护儿童个人信息安全。若儿童本人需要注册或使用我们的产品与/或服务,您应正确引导并予以监护。

3.     儿童或其监护人有权随时访问和更正儿童个人信息,还可以通过我们提供的联系方式向我们提出更正和删除的请求。如您对儿童个人信息相关事宜有任何意见、建议或投诉、举报,请联系我们。我们会随时为您提供帮助。

(三)  如果我们发现自己在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。

(四)  如您为未成年人的父母或监护人,当您对您所监护的未成年人的信息处理存在疑问时,请联系我们。

(五)  条款不代表未成年人可以申请使用全部或部分我们的产品/服务。

七、本隐私政策的适用及更新

(一)  本政策适用于所有我们运营的产品和服务、网站,以及通过我们提供的软件开发工具包(SDK)和应用程序编程接口(API)方式来访问和使用的我们的产品和服务。本政策为我们统一适用的一般性隐私条款,若产品与/或服务单独设置了隐私条款/隐私协议的,单独的隐私条款/隐私协议优先适用,单独的隐私条款/隐私协议未提及的内容,适用本政策。

(二)  我们的隐私政策可能变更。发生下列重大变化情形时,我们会适时对本政策进行更新:

1.      我们的基本情况发生变化,例如:兼并、收购、重组引起的所有者变更;

2.      收集、存储、使用个人信息的范围、目的、规则发生变化;

3.      对外提供个人信息的对象、范围、目的发生变化;

4.      您访问和管理个人信息的方式发生变化;

5.      数据安全能力、信息安全风险发生变化;

6.      用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;

7.      其他可能对您的个人信息权益产生重大影响的变化。

(三)  如本政策发生更新,我们将以应用消息通知、发送邮件/短消息或者在我们的官方网站发布公告的方式来通知您。如您在本政策更新生效后继续使用我们的服务,即表示您已充分阅读、理解并接受更新后的政策并愿意受更新后的政策约束。

八、管辖与法律适用

(一)  本政策的成立、生效、履行、解释及纠纷解决,适用中华人民共和国大陆地区法律。

(二)  本协议签订地为中华人民共和国上海市黄浦区。

(三)  若您与我们之间发生任何纠纷或争议,首先应友好协商解决;协商不成的,您同意将纠纷或争议提交本协议签订地(即中国上海市黄浦区)有管辖权的人民法院管辖。

九、如何联系我们

如果您有任何疑问、投诉、意见或建议,您可以通过我们以下方式联系我们:

地址:上海市黄浦区陆家浜路1295号金田商务7楼 邮编:200011

电话:021-51095707(总机)(周一至周五 9:00至18:00)