【特别提示】尊敬的用户:感谢您对水滴保险家(指北京健康之家科技有限公司及其关联公司,以下简称“水滴”,或称“我们”) 的信任。为了帮助您了解我们对个人信息的处理和保护规则,我们特制定《水滴保险家隐私政策》(“隐私政策”)。请您仔 细阅读本隐私政策尤其是粗体显示的内容。如您有任何疑问、意见或建议,您可通过本隐私政策第十节的联系方式与我们联 系。 本隐私政策适用于我们基于Android(安卓)系统和iOS系统开发的“水滴保险家”应用程序(APP)及水滴保险家相关微信小程 序及微信公众号、网页向您提供的产品和服务(统称“水滴保险家”)。为了更好地为您提供贴心的服务,您在使用我们的产 品或服务时,我们可能会收集和使用您的相关信息。水滴保险家非常重视用户的隐私和个人信息保护,我们希望通过本隐私 政策向您说明在您使用我们的产品或服务时,我们如何收集、使用、保存、共享和转让这些信息,以及我们为您提供的访 问、更新、删除和保护这些信息的方式。
本隐私政策将帮助您了解以下内容: 一、各项业务功能的个人信息收集规则 二、我们如何使用您的信息 三、征得授权同意的例外 四、我们如何存储您的个人信息 五、我们如何共享、转让、公开披露您的个人信息 六、我们如何保护您的个人信息 七、您管理个人信息的权利 八、儿童个人信息保护 九、隐私政策的适用范围、变更和修订 十、如何联系我们
十一、 隐私政策的生效
一、各项业务功能的个人信息收集规则 (一)账号注册的个人信息收集使用规则
当您注册水滴账号、通过官方渠道登录水滴保险家时,我们可能会收集您的手机号码或通过微信获得您的微信昵称、头像、
用户唯一标识(Open ID)。收集这些信息是为了验证您的身份,保护您的账号安全。如果您拒绝提供这些信息,您可能无法
正常注册水滴账号,亦无法在我们的平台上享受服务。
(二)加入水滴保险经纪从业人员的个人信息收集使用规则
当您选择通过面试、培训、提交资料、审核、认证等环节加入水滴保险经纪从业人员时,我们将收集您包括姓名、身份证件
号码、身份证件照片、政治面貌、学历证明、常驻工作地在内的个人信息。身份证件号码、身份证件照片属于您的个人敏感
信息,我们收集该信息是为了帮助您完成保险经纪人资质认证,满足国家对保险经纪人监管的要求。如果您拒绝提供这些信
息,我们将无法向您提供相关服务。
当您同意加入水滴保险经纪从业人员后,我们将依据水滴公司保险经纪业务相关协议及水滴公司相关规章、制度、规则、办
法(以下简称“规章制度”)收集使用您的相关个人信息。
(三)与改善和优化服务及保障账号安全相关的信息
1. 提升服务质量
为了提升产品和服务质量,我们可能会收集您使用设备的设备信息与日志相关信息,例如IP地址,访问的浏览器信息、点击
和浏览我们的产品和服务功能或页面的URL地址及其使用情况,以及当您通过APP使用我们的产品和服务时,包括设备型
号、系统版本号在内的与您使用设备的软硬件特征和设备环境信息相关的信息,用于统计我们产品的用户数量、分析产品的
使用状况、排查崩溃原因、减少崩溃情况,以不断改进我们的产品。
2. 保障账户安全和反欺诈
为了打击刷单、防止欺诈、身份盗用等不法行为,保护我们和我们的用户的财产安全、系统安全和数据安全,我们可能会收
集您使用设备的设备信息与日志相关信息,例如IP地址,访问的浏览器信息、点击和浏览我们的产品和服务功能或页面的
URL地址及其使用情况,以及当您通过APP使用我们的产品和服务时,包括国际移动设备身份码(IMEI)、网络设备地址
(MAC)、设备型号、系统版本号在内的与您使用设备的软硬件特征和设备环境信息相关的信息,用于保障您的账号及系统
的安全。
(四)使用 Cookie 和同类技术收集的信息
为确保我们网站正常运转、为您获得更轻松的访问体验、向您推荐您可能感兴趣的内容,我们会在您的计算机或移动设备上
放置安全的Cookie及相关技术(统称“Cookie”)收集信息。Cookie是您浏览网页时,网站服务器放在客户端(您的计算机、移
动电话或其他智能终端)里面的一个小小的文本文件,存储了一些与用户访问网站有关的信息。Cookie可帮助我们:
按照您所希望的服务样式、外观的个性化设置为您提供服务;
保障数据和服务的安全性,排查针对我们的产品和服务的作弊、黑客、欺诈行为;
避免不必要的服务器负载,提高服务效率,节省资源、能源;
了解您使用我们服务的方式,以求改善我们的产品和服务的用户体验,为新产品或功能的研发提供参考数据;
提高广告对用户的吸引力并提升广告服务对广告主、发布商的价值,在我们的网站或软件中向您显示您可能感兴趣的广
告。
如果您的浏览器或浏览器附加服务允许,您可修改对Cookie的接受程度或拒绝我们的Cookie。但如果您这么做,在某些情况
下可能会影响您安全访问我们的网站,且可能需要在每一次访问我们的网站时更改用户设置。
(五)我们调用设备权限的详细情况
为了您可以正常使用我们的产品或服务,优化和提升服务体验,我们需要开启您的设备的特定权限,并收集相关服务或功能
所需的个人信息。您可以在设备的设置功能中关闭部分权限,从而拒绝被关闭权限收集您的个人信息。但请您注意,关闭权
限可能导致您无法使用该权限所支持的相应业务功能。
1. 为使您能够正常使用我们的产品和服务,我们会将应用的缓存数据保存到您的设备(例如对用户基本资料数据、图片和
日志进行缓存)。因此,当您首次使用我们的产品和服务时,我们会在获得您的自主选择同意后,获取您的存储权限(外部
存储的读取和写入)。拒绝提供该权限会使您无法使用上述功能,但不影响您正常使用我们其他功能。您可以随时在手机系
统设置中关闭该授权;
2. 当您首次使用我们的产品和服务时,我们会在获得您的自主选择同意后,获取您的电话权限(读取设备通话状态和获取
设备标识信息)收集您使用设备的设备识别码,以便统计我们产品的用户数量、分析产品的使用状况,以不断改进我们的产
品,用于安全保护和验证,以及向您推荐相关产品和服务。您可以随时在手机系统设置中关闭该授权;
3. 当您使用我们的拍摄功能时,例如拍摄需要在经纪人资质认证服务中上传的身份证照片时,我们会在获得您的自主选择
同意后,获取您的相机权限(拍摄)。拒绝提供该权限会使您无法使用上述功能,但不影响您正常使用我们其他功能。您可
以随时在手机系统设置中关闭该授权;
4. 当您需要在APP内拨打我们的客服电话进行沟通时,我们会在获得您的自主选择同意后,获取您的拨打电话权限,以便
您与我们的客服人员进行语音沟通。拒绝提供该权限会使您无法使用上述功能,但不影响您正常使用我们其他功能。您可以
随时在手机系统设置中关闭该授权。
二、我们如何使用您的信息
使用您的相关个人信息,用以实现本隐私政策第一部分所列产品和服务的功能。
根据您的账号信息、设备信息、使用我们服务的信息,统计和了解您使用我们服务的情况,改善我们的产品和服务的设
计和功能,优化用户体验,根据您提供的联系方式对您进行必要的电话回访或短信通知。
3. 为提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,
更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或水滴
相关协议规则的情况,我们可能使用或整合您的账号信息、设备信息、应用程序使用信息以及我们关联公司、合作伙伴取得
您授权或依据法律共享的信息。
4. 我们可能会根据您提供的联系方式,通过短信、电话或您同意的其他方式联系您,向您推荐我们、我们关联公司及合作
伙伴提供的您可能感兴趣的产品或服务。如您拒绝接受短信或电话营销,您可以根据短信或电话中的指示退订我们的短信或
电话营销信息。
5. 当您同意加入水滴保险经纪从业人员后,我们将依据水滴公司保险经纪业务相关协议及水滴公司相关规章制度使用您的
相关个人信息。
6. 如果我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,我们会事先征求您
的同意。
三、征得授权同意的例外 根据相关法律法规规定,以下情形中收集和您的个人信息无需征得您的授权同意:
与水滴公司履行法律法规规定的义务相关的;
与国家安全、国防安全直接相关的;
与公共安全、公共卫生、重大公共利益直接相关的;
与刑事侦查、起诉、审判和判决执行等直接相关的;
出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人授权同意的;
所涉及的个人信息是您自行向社会公众公开的;
根据您的要求签订和履行合同所必需的;
从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
10. 法律、法规或国家标准规定的其他情形。
四、我们如何存储您的个人信息
我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。 我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求。我们判断个人信息的存储期 限主要参考以下标准并以其中较长者为准:
完成您同意使用的业务功能;
保证我们为您提供服务的安全和质量;
您同意的更长的留存期间;
是否存在有关保留期限的其他特别约定。
在超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。 如我们停止运营水滴保险家的产品或服务,我们将及时停止继续收集您个人信息的活动,并将以公告的形式进行停止运营通 知。同时,对我们存储的个人信息进行删除或匿名化处理。
五、我们如何共享、转让、公开披露您的个人信息 (一) 共享
我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:
在获取您明示同意的情况下,我们会与其他方共享您的个人信息。
我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
在法律法规允许的范围内,为维护我们、我们的关联公司或合作伙伴、您或其他水滴用户或社会公众利益、财产或安全
免遭损害而有必要共享您的个人信息。
4. 与我们的关联公司共享。为便于我们基于您的水滴账号向您推荐或提供水滴的相关产品和服务,防止欺诈与安全风险,
我们可能会将您的个人信息与我们的关联公司共享。但我们只会共享必要的个人信息,且关联公司对您个人信息的使用受本
隐私政策,或经过您授权同意的且对您的个人信息提供与本隐私政策保护水平实质相同的关联公司隐私政策的约束(您可以
在相关应用程序或我们的官方网站上查看水滴公司相关产品适用的隐私政策)。我们和我们的关联公司均会严格遵守水滴公
司的个人信息及数据安全保护制度和政策。
5. 与第三方合作伙伴共享。我们可能会委托第三方合作伙伴代我们处理个人信息,或与我们有业务合作关系的合作伙伴共
享您的个人信息。但我们仅会出于合法、正当、必要的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。
除非您另行授权同意,我们的合作伙伴无权将共享的个人信息用于任何其他用途。我们的合作伙伴包括以下类型:
(1) 提供技术、咨询服务的服务提供商。我们可能会将您的个人信息共享给支持我们提供服务的第三方服务提供商。这些
服务提供商包括为我们提供基础设施技术服务、数据处理、核验、公估、信用审查、风控和客户服务等的机构。但我们要求
这些服务提供商只能出于为我们提供服务的目的使用您的信息,而不得出于其自身利益使用您的信息。
(2) 广告、分析服务类的授权合作伙伴。除非获得您的明确授权同意,否则我们不会与第三方广告商、分析服务提供商
(例如应用流量监测服务提供商)或其他合作伙伴共享您的个人信息。我们可能会向这些合作伙伴提供汇总后的信息、匿名
化后的信息或者其他不会识别到您个人身份的信息,但不会分享您的任何身份信息、账号信息或其他可识别信息。例如,我
们的产品中可能会嵌入第三方SDK,以统计用户使用应用程序的习惯或偏好,或点击访问广告的情况。
请您点击此处查看我们产品中接入的第三方SDK目录(《接入第三方SDK目录》),以了解SDK的服务提供方、其通过水滴
保险家收集或获取的您的个人信息以及相应的使用目的。我们会不时对该等合作伙伴或服务提供商进行技术检测和行为审
计,并要求其遵循合作法律协议,以最大限度地确保其依法、依规、依约收集和使用数据。请您注意,尽管我们会通过合同
和技术手段要求该等第三方严格保护您的个人信息,但该等第三方将依据其个人信息保护政策对您的个人信息独立承担保护
责任。
(二)转让
我们不会将您的个人信息转让给其他任何公司、组织或个人,但以下情形除外:
事先获得您明确的同意或授权;
根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;
符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
随着水滴公司业务的发展,我们及我们的关联公司有可能进行合并、收购、资产转让或其他类似的交易。如相关交易涉
及到您的个人信息转让,我们会要求新持有您个人信息的公司、组织和个人继续受此政策约束,否则我们将要求该公司、组
织和个人重新征得您的授权同意。
(三)披露
我们仅会在以下情况,且采取符合业界标准的安全防护措施的前提下,公开披露您的个人信息:
1. 根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2. 根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人
信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求出
具与之相应的法律文件,如传票或核查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透
明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定核查目的且有合法权利获取
的数据。
六、我们如何保护您的个人信息
我们已采取符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损
坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。
1. 水滴设置了专门的个人信息保护负责人,负责处理水滴相关产品和服务可能涉及到用户个人信息的各项事务,以及规划
和制定公司的隐私政策、审核各产品的用户使用协议、监督各产品的工作原理和信息处理机制等。
2. 我们制定了信息安全工作的总体方针和安全策略,建立了覆盖主机、数据、应用、管理等层面的安全管理制度,设立了
技术部为信息安全管理工作的职能部门,明确了安全管理机构内的各个部门和岗位的职责、分工和技能要求,制定了明确的
人员录用和离职管理规范。
3. 我们会对可识别的个人敏感信息进行加密传输和存储,以确保数据的保密性。我们的应用系统提供了身份鉴别、用户标
识唯一性检查、登录失败处理、基于角色的访问控制等功能,采用HTTPS安全协议进行通信,设置了最大并发会话连接数,
能够对系统服务水平降低到预先规定的最小值进行检测和报警。我们在服务端部署访问控制机制,对可能接触到您个人信息
的工作人员采取最小够用授权原则,并定期核查访问人员名单和访问记录。我们的服务器操作系统和数据库系统又令有复杂
度要求,采用SSH安全协议进行远程管理,严格限制默认账号的访问权限,并修改了默认又令,审计记录全面并覆盖了所有
用户。
4. 我们存储用户个人信息的服务器系统均为安全加固后的操作系统。我们会对服务器操作进行账号审计及监控。如果发现 外部公告有安全问题的服务器操作系统,水滴公司会在第一时间进行服务器安全升级,确保水滴公司所有服务器系统及应用 安全。
我们为工作人员定期举办个人信息保护相关法律法规培训,以加强工作人员的用户个人隐私保护意识。
我们制定了信息安全事件应急预案,并调配足够的资源保障确保应急预案的执行。我们每年对应急预案进行了培训和应
急事件演练。如果我们的物理、技术或管理防护措施不幸遭到破坏,我们会及时启动应急预案,防止安全事件扩大,按照法 律法规的要求上报国家主管机关,并及时采取推送、公告等合理、有效的方式向您告知安全事件的基本情况、可能的影响、 已经采取的措施或将要采取的措施等。
七、您管理个人信息的权利
按照中国相关的法律、法规、标准,在您使用我们的产品或服务期间,您可以参考下述指引访问、更正、删除您的个人信
息,以及行使改变授权同意的范围以及注销账号的权利。另外,您可以通过本政策第十节载明的方式与我们联系,您的意见
会及时得到处理。
(一)查询、更正、删除您的个人信息
当您通过我们的产品注册了独立水滴账号的情况下,您可以通过本隐私政策第十节提供的联系方式联系我们访问和更正您的
个人信息。以下情况发生时,您可以通过本隐私政策提供的联系方式要求我们删除您的个人信息:
我们没有征求您的明确同意,收集了您的个人信息。
我们处理您的个人信息违反了法律法规要求。
我们违反了与您的约定使用和处理您的个人信息。
您注销了水滴账号、卸载或者不再使用我们的产品或服务。
我们停止对您提供服务。
您可以通过本隐私政策第十节提供的方式联系我们要求删除您的个人信息,我们会在15个工作日内给予答复。当我们从服务 器中删除您的个人信息后,我们可能不会立即从备份系统中删除相应的数据,但会在备份更新的时候删除这些信息。 (二)改变或撤回您授权同意的范围 请您理解,每个业务功能需要一些必要的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意 或授权所对应的服务和功能,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开 展的个人信息处理。
如果您想撤回授予给我们的设备权限,您随时可通过以下方式撤回:
当您使用App时,您可以在设备本身操作系统中的“设置”中关闭存储权限、相机(拍摄照片)权限、电话(设备通话状态和识
别码)权限、拨打电话权限,改变同意范围或撤回您的授权。撤回授权后我们将不再使用该等权限。
(三)注销您的账号
在您通过我们的产品注册了水滴账号的情况下,您可以通过本隐私政策第十节的联系方式联系我们注销您的水滴账号(但当
您仍在使用我们的服务或与我们存在争议等的情况下除外),我们会在15个工作日内完成核查和处理。
您理解并同意,在以下情况下,水滴有权拒绝您的账号注销申请:
如果您正在使用水滴的产品或服务;
您与我们现阶段存在任何纠纷;
其他根据法律规定或我们服务的性质无法注销或不宜注销的情形。
如果您选择注销水滴账户,您可能需要提供书面请求,或以其他方式证明您的身份,以供我们进行验证,确保注销的准确 性。进行身份验证的时间不计入15个工作日内。 在您注销申请通过后,我们将为您注销账号。您注销账号的行为将导致您无法登录水滴账号、无法继续使用水滴服务(但不 会影响您使用无需账号登录即可使用的服务和功能)。注销账号后,您的个人信息会在水滴后台系统中变更为不可被检索、 访问的状态,或被匿名化处理。您知晓并理解,注销账号并不代表账号注销前的账号行为和相关责任得到豁免或减轻。 (四)响应您的上述请求 如果您选择删除个人信息或者注销个人账号,我们可能需要验证您的身份。您可能需要提供书面请求,或以其他方式证明您 的身份,以供我们进行验证,确保账号安全。进行身份验证的时间不计入15个工作日内。 在以下情形中,按照法律法规要求,我们将无法响应您的请求:
与我们履行法律法规规定的义务相关的;
与国家安全、国防安全直接相关的;
与公共安全、公共卫生、重大公共利益直接相关的;
与刑事侦查、起诉、审判和判决执行等直接相关的;
有充分证据表明您存在主观恶意或滥用权利的;
出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
涉及商业秘密的。
八、儿童个人信息保护
我们致力于保护儿童(本隐私政策所称儿童,是指不满十四周岁的未成年人)的个人信息和隐私。我们原则上不会主动从儿 童处收集儿童的个人信息;如果没有父母或监护人的同意,儿童不应注册和使用我们的服务。 如果我们发现我们在未事先获得可证实的父母或法定监护人同意的情况下收集了儿童的个人信息,则会在法律要求或可证实 的父母或法定监护人请求的情况下尽快删除相关数据,但相关信息为提供服务所必需的除外。若您是儿童的监护人,当您对 您所监护的儿童的个人信息有疑问时,您可以通过本隐私政策第十节的联系方式与我们联系。
九、隐私政策的适用范围、变更和修订 如我们在本隐私政策序言部分所述,本隐私政策适用于水滴保险家产品和服务。您可能通过水滴产品中的链接跳转至我们公 司运营的其他产品或服务,这些产品或服务可能会通过其另行设置的隐私政策向您说明收集和使用您个人信息的情况并据此 处理您的个人信息。我们公司的产品或服务均会按照与本隐私政策实质相同的标准对您的个人信息提供完善的保护。 需要特别说明的是,本政策不适用于其他第三方向您提供的服务。例如您通过我们产品链接到的第三方服务或网站。我们会 在与这些第三方开展合作过程中尽最大努力督促其保护您的个人信息,但您理解这些服务由第三方独立向您提供,第三方将 依照其隐私政策或用户协议单独对您的个人信息处理承担责任。 我们的隐私政策可能变更。未经您明确同意,我们不会限制您按照本隐私政策所应享有的权利。 对于本隐私政策的重大变更,我们还会提供显著的通知(例如,在相关产品软件改版或升级、或您重新登录时,以弹窗形式 对您进行及时通知)。您亦可以通过水滴保险家APP“我的”-“账号管理”-“法律条款和隐私政策”随时查看最新版的隐私政策。 本政策所指的重大变更包括但不限于:
我们的服务模式发生重大变化。如处理个人信息的目的、处理个人信息的类型、个人信息的使用方式等;
我们在控制权等方面发生重大变化。如并购重组等引起的所有者变更等;
个人信息共享、转让或公开披露的主要对象发生变化;
您参与个人信息处理方面的权利及其行使方式发生重大变化;
我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
个人信息安全影响评估报告表明存在高风险时。
十、如何联系我们
北京健康之家科技有限公司为水滴保险家的运营主体,注册地址为陕西省西安市高新区丈八北路南段西侧国宾中央区第19幢2单元 9层20905号房。如果您对我们的隐私政策及对您个人信息的处理有任何疑问、意见、建议或投诉,请发送邮件至 【privacy@sdbao.com】,与我们取得联系。在一般情况下,我们会在15个工作日内对您的请求予以答复。 您理解,由于材料审核、业务核对、操作流程等原因,对您请求的处理完成时间可能会长于上述时限。如果您对我们的回复 不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或 举报;或向具有管辖权的法院提起诉讼。我们希望您在向政府或法院投诉或起诉前,可以与我们进行友好协商,欢迎并感谢 您对我们的监督和建议。
十一、隐私政策的生效
本隐私政策发布日期为2020年12月1日,将于2020年12月1日正式生效。