泰康资产APP用户隐私保护政策
编号:HT-2020-3205-0002
更新日期:2022年7月22日
生效日期:2022年7月22日
【特别提示】
尊敬的泰康资产APP用户(以下简称“您”),泰康资产管理有限责任公司(注册地址:中国(上海)自由贸易试验区张杨路828、838号26F07、F08室;以下简称“我们”)重视用户的隐私,深知个人信息对您的重要性,我们将按照法律法规的规定,保护您的个人信息及隐私安全,我们将按照《泰康资产APP用户隐私保护政策》(以下简称“本政策”)收集、存储、使用及对外提供您的个人信息。
为了保证对您的个人隐私信息合法、合理、适度的采集使用,并在安全、可控的情况下进行传输、存储,我们制定了本政策并特别提示:请您在使用泰康资产APP服务(以下简称“本服务”)前仔细阅读并理解本政策并确定了解我们对您个人信息的处理规则。如您选择同意本政策,或者使用或继续使用本服务,即意味着您同意本政策的条款,并同意我们按照本政策收集、使用、储存和对外提供您的相关信息;如您不同意本政策中的任何条款,您应立即停止访问和使用本服务。
本隐私政策不适用于其他第三方向您提供的服务,您在选择使用第三方服务前应充分了解第三方服务的产品功能及隐私保护政策,再选择是否使用相应功能或服务。
我们会遵循本政策收集、使用您的信息,但不会仅因您同意本政策而采用强制捆绑的方式一揽子收集个人信息。当您使用或开启相关功能或使用服务时,为实现功能、服务所必需,我们会收集、使用相关信息。除非是为实现基本业务功能或根据法律法规要求所必需的必要信息,您均可以拒绝提供。我们将在本政策中逐项说明哪些是必要信息。
泰康资产APP不面向未成年人提供服务。您确认,在您开始注册程序使用泰康资产APP服务前,您应当具备中华人民共和国法律规定的与您行为相适应的民事行为能力。若您不具备前述与您行为相适应的民事行为能力,则您及您的监护人应依照法律规定承担因此而导致的一切后果。
如果您未登录泰康资产APP账号,我们可能会通过设备对应的标识符信息来保障信息推送的基本功能。如果您登录了泰康资产APP账号,我们可能会根据账号信息实现信息推送。
本政策适用于您通过泰康资产APP、供第三方网站和应用程序使用的泰康资产软件开发工具包(SDK)和应用程序编程接口(API)方式来访问和使用我们的产品和服务。
本政策将帮助您了解:
一、我们如何收集、使用您的个人信息的目的、范围和方式
二、我们如何使用Cookie等技术
三、我们如何存储和保护您的个人信息
四、我们如何使用委托处理、向第三方提供、公开披露、转移您的个人信息
五、关于调用第三方SDK的说明我们如何对外提供您的个人信息
六、无需取得您同意的个人信息处理行为您如何访问和管理您的个人信息
七、您的权利对第三方责任的声明
八、对第三方责任的声明关于泰康资产APP调用第三方SDK的使用说明
九、本政策的适用及更新
十、本政策中关键词说明
十一、管辖与法律适用
十二、如何联系我们
我们会通过本政策向您说明,我们如何为您提供访问、更新、管理和保护您的个人信息的服务。本政策与您使用我们的服务关系紧密,我们建议您仔细阅读并理解本政策全部内容,做出您认为适当的选择。对本政策中与您的权益存在重大关系的条款,我们采用粗体字进行标注以提示您注意。
为了遵守国家法律法规及监督管理规定(例如:进行实名制管理、履行反洗钱职责、采取风险防范措施),也为了向您提供服务及提升服务质量(例如:支持我们开发新产品或完善已有产品功能,为您提供和推荐更为优质或适合的服务)我们需要收集、存储、使用及对外提供您的信息。您同意我们按照本政策约定处理您的信息,以便您享受优质、便捷的服务,同时更好地保护您的账号以及您所在机构的账户信息安全。
一、我们如何收集、使用您的个人信息的目的、范围和方式
我们提供的业务功能需要依赖部分信息才得以运行,因此,需要收集、使用您的某些个人信息。
对于我们提供特定服务时所必须的个人信息,若您不同意提供,则您无法使用相应服务。为了优化为您提供的产品和服务功能,或向您提供某些增值服务,我们可能进一步向您收集特定个人信息,若您不同意提供,则无法使用该等优化或增值功能,但不影响其他基本服务或功能的使用。
我们会按照如下方式在您使用泰康资产APP的以下情形中收集您主动提供的或您在使用功能或接受服务过程中产生的一些信息,用以向您提供服务、提升我们的服务质量、保障您的账号以及您所在机构的账户信息安全,以及履行国家法律法规及监督规定:
1. 依据法律法规及监管规定履行反洗钱义务及进行实名制管理
1.1 泰康资产APP面向特定的授权用户提供服务,不提供线上账号注册服务。根据相关法律法规的规定,您需要在线下通过身份基本信息多重交叉验证,完成账号注册及服务授权后方可使用本服务。您可能需要提供您的真实身份信息(真实姓名、证件、所属机构、证件号码、手机号码),特定情况下可能需要提供必要的补充信息(所在位置、设备类型、设备厂家和型号、APP版本、IP地址、设备操作系统信息等)以完成线下账号注册及服务授权。
您可以拒绝提供,您将可能无法获得相关服务。
根据相关法律法规,这些信息属于个人敏感信息,您可以拒绝提供,但您将可能无法获得相关服务。为了验证您提供信息的准确性和完整性,我们会与合法留存您的信息的国家机关、金融机构、企事业单位进行核对;如在验证核对过程中我们需要向前述验证机构收集您的信息,我们会依照法律法规的规定要求相关验证机构说明其个人信息来源,并对其个人信息来源的合法性进行确认。
1.2 当您登录泰康资产APP时,您需要提供您本人的手机号码、登录名及密码,我们将通过发送短信验证码的方式来验证您的身份是否有效。
1.3 为了让您更安全、便捷地使用登录服务,您可通过“密码安全”服务启用锁屏密码功能,您需要录入您的锁屏密码,在您登录时,您需要在您的设备上完成锁屏密码验证。如您不想使用锁屏密码功能,不影响您对本服务的使用。
1.4 为了让您更安全、便捷地使用登录服务,如您的设备与泰康资产APP版本均支持面容功能,您可通过“密码安全”服务启用面容解锁功能,您需要录入您的面容信息,在您登录时,您需要在您的设备上完成面容验证,我们仅接收验证结果以帮助您完成登录,并不收集您的面容信息。如您不想使用面容信息,仍可通过其他方式进行登录所需的身份验证。
1.5 为了让您更安全、便捷地使用登录服务,如您的设备与泰康资产APP版本均支持指纹功能,您可通过“密码安全”服务启用指纹解锁功能,您需要录入您的指纹信息,在您登录时,您需要在您的设备上完成指纹验证,我们仅接收验证结果以帮助您完成登录,并不收集您的指纹信息。如您不想使用指纹信息,仍可通过其他方式进行登录所需的身份验证。
2. 识别风险、保障账号及账户安全
为了提高您使用本服务的安全性,防止您的个人信息被不法分子获取,我们需要记录您使用的本服务类别、方式及相关操作信息,包括:所在位置、网络信息、泰康资产APP版本信息、设备型号、设备识别码、设备标识符、IP地址、设备操作系统信息以及其他与本服务相关的日志信息。如您不同意提供前述信息,可能无法完成风险控制验证。
3. 消息推送
3.1 我们可能会向您推送消息通知,为实现这一功能,我们可能会收集必要的日志信息。用于信息展示的日志信息包括:
- 您操作、使用的行为信息:点击、收藏、搜索、浏览等
- 您主动提供的反馈信息
- 地理位置信息:GPS信息
3.2 GPS地理位置是敏感个人信息,若您拒绝提供,我们将不会根据GPS信息向您推荐信息。
3.3 我们收集、使用的上述信息进行了去标识化处理,数据分析仅对应特定的、无法直接关联您身份的编码,不会与您的真实身份相关联。
3.4 如您拒绝使用推送服务,不会影响您对本服务其它功能的使用,您可以通过【通知APP系统管理员,联系方式: 】来终止推送服务。
4. 意见反馈
您主动进行意见反馈时,我们将收集您反馈的内容以及您使用的本服务类别、方式及相关操作信息,包括:所在位置、网络信息、泰康资产APP版本信息、设备类型、设备厂家和型号、IP地址、设备操作系统信息以及其他与本服务相关的日志信息。
如果您不同意我们处理上述个人信息,则我们无法为您提供本拓展功能,但不影响您使用本服务下的其他功能。
5. 拍照上传
您使用某些特定模块时进行拍照上传时,我们可能会请求开启您的地理位置、摄像头及相册(存储)权限并收集相关信息,包括:照片、所在位置、网络信息、泰康资产APP版本信息、设备类型、设备厂家和型号、泰康资产APP版本信息、IP地址、设备操作系统信息以及其他与本服务相关的日志信息。特别需要指出的是,即使经过您的授权,我们获得了地理位置、摄像头及相册权限,也不会在相关功能或服务关闭时而收集您的信息。
如果您不同意我们处理上述个人信息,则我们无法为您提供本拓展功能,但不影响您使用本服务下的其他功能。
6. 搜索
您可以通过搜索来找到您所需要的信息或服务。我们会保留您的搜索内容以方便您重复输入或为您展示与您搜索内容相关联的信息或服务。您使用搜索服务时,我们会收集您的搜索关键词信息、日志记录以便向您展现相关程度更高的搜索结果。搜索结果可能包括泰康资产APP内信息和第三方服务信息,当您使用第三方服务时,您的信息可能会由第三方网站收集。为了提供高效的搜索服务,部分前述信息还会暂时存储在您的本地存储设备之中,并可向您展示搜索结果内容、搜索历史记录。
请您注意,您的搜索关键词信息无法单独识别您的身份,不属于您的个人信息,我们有权以任何的目的对其进行使用;只有当您的搜索关键词与您的其他信息相互结合使用并可以识别您的身份时,则在结合使用期间,我们会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本隐私政策对其进行处理与保护。
7. 拨打电话
您可以在APP内置的通讯录里面直接拨打某一联系人的电话,我们需要调用系统拨打电话的API。在APP综合信息模块里,服务信息包括多个服务的联系方式,您可以直接点击这些联系方式拨打电话,此时我们需要调用系统拨打电话API。
如果您不同意我们处理上述个人信息,则我们无法为您提供本拓展功能,但不影响您使用本服务下的其他功能。
8. 分享
您可以把APP内某些感兴趣的内容分享给您的社交好友,我们可能会调用第三方的SDK来实现分享功能。关于本APP调用第三方SDK的情况详见本政策第八五部分中的规定。
9. 定位
根据业务需要,您可能会通过APP的打卡功能进行打卡,我们可能会请求定位权限,获取您的位置信息实现打卡功能。如果您不同意我们开启该权限,则我们无法为您提供本拓展功能,但不影响您使用本服务下的其他功能。
10. 运营与安全保障
10.1 为了保障软件服务的安全、运营的质量及效率,我们会收集您的所在位置、网络信息、泰康资产APP版本信息、设备类型、设备厂家和型号、泰康资产APP版本信息、IP地址、设备操作系统信息网络接入方式、类型、状态、网络质量数据、操作、使用、服务日志。
10.2 为了预防恶意程序、确保运营质量及效率,我们会收集安装的应用信息或正在运行的进程信息、应用程序的总体运行、使用情况与频率、应用崩溃情况、总体安装使用情况、性能数据、应用来源。
10.3 我们可能使用您的账号信息、设备信息、服务日志信息以及我们的关联方、合作方在获得您授权后或依法与我们共享的信息,用于判断账号安全、进行身份验证、检测及防范安全事件。
11. 为了使您知晓使用本服务的状态,我们需要开启您设备的“通知”权限会向您发送服务提醒。您可以通过手机系统设置中的通知设置,关闭服务提醒,也可以通过通知设置重新开启服务提醒。如果您不同意我们开启该权限,则我们无法为您提供本拓展功能,但不影响您使用本服务下的其他功能。
为提升您的服务体验以及改进服务质量,或者为您推荐更优质或更适合的服务,我们会收集您使用泰康资产APP时的搜索记录,您进行意见反馈时提供的信息及您参与问卷调查事项向我们发送的信息。
12. 在收集您的个人信息后,我们可能通过技术手段对您的信息数据进行匿名化处理,根据《个人信息保护法》的规定,匿名化后的信息不属于个人信息,无需按照《个人信息保护法》中对于个人信息的处理要求进行处理,我们可以对匿名化的个人信息进行分析并予以商业化的利用。根据法律法规规定及国家标准,在以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的同意:
12.1 与国家安全、国防安全直接相关的;
12.2 与公共安全、公共卫生、重大公共利益直接相关的;
12.3 与犯罪侦查、起诉、审判和判决执行等直接相关的;
12.4 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
12.5 所收集的您的个人信息是您自行向社会公众公开的;
12.6 从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;
12.7 根据您的要求签订或履行合同所必需的;
12.8 用于维护软件及相关服务的安全稳定运行所必需的,例如发现、处置软件及相关服务的故障;
12.9 为合法的新闻报道所必需的;
12.10 学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
12.11 法律法规规定的其他情形。
13. 我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势。但这些统计信息不包含您的个人信息。
14. 收集、使用个人信息目的变更
请您了解,随着我们业务的发展,可能会对本服务进行调整变化。原则上,当新功能或服务与我们当前提供的功能或服务相关时,收集与使用的个人信息将与原处理目的具有直接或合理关联。在与原处理目的无直接或合理关联的场景下,我们收集、使用您的个人信息,会再次进行告知,并征得您的同意。我们在向您提供其他业务功能时,会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供处理及保护您的信息。
特别提示您注意,如信息无法单独或结合其他信息识别到您的个人身份,其不属于法律意义上您的个人信息;当您的信息可以单独或结合其他信息识别到您的个人身份时或我们将您的非个人信息与其他您的个人信息结合使用时,这些信息在结合使用期间,将作为您的个人信息按照本政策处理与保护。
15. 为了实现安全与统计分析,我们可能会收集您的ANDROID ID,用于对设备进行标记,该类信息是为了提供服务所收集的基础信息。
二、我们如何存储和保护您的个人信息
1. 存储地点
我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国内。目前,我们不会将上述信息传输至境外,如果我们向境外传输,我们将会遵循相关国家规定或者征求您的单独同意。
2. 存储期限
若相关法律法规对我们保存您个人信息的期限有明确规定,我们将首先遵守该等规定;没有明确规定的,我们将保存您的个人信息,直至:
1. 我们处理您个人信息的目的已实现、无法实现或者为实现处理目的不再必要;
2. 我们停止提供相关产品或者服务或者保存期限届满;
3. 您依法要求我们删除您的个人信息或您撤回相关同意的。
个人信息保存到期后,我们将采取删除、匿名化处理或者法律法规认可的其他处理方式。
我们仅在为提供本服务之目的所必需的期间内保留您的个人信息:您的意见反馈,在您未注销账号期间,我们会保留相关信息。超出必要期限后,我们将对您的个人信息进行删除或匿名化处理,但法律法规或监管机关另有规定的除外。
3. 我们如何保护个人信息的安全
为保障您的信息安全,我们致力于使用各种安全技术及配套的管理体系等相关合理可行的手段来尽量降低您的个人信息被不当使用或被泄露、毁损、误用、丢失、非授权访问、非授权披露和更改的风险。
3.1 数据安全收集方面,通过个人信息安全影响评估确认数据收集的合法性、正当性和必要性,识别并以清晰、准确的方式告知用户以征得同意,同时对用户的授权同意采集行为进行日志记录;采用敏感识别工具对手机的用户数据进行分类分级,针对不同级别的数据设置不同等级的安全策略;采用技术措施对收集或产生数据的来源方进行身份识别,确保数据来源的准确性和抗抵赖性;
3.2 数据安全传输方面,使用安全通道传输个人信息,并通过合适的加密算法进行安全加密、脱敏处理,确保数据传输过程中个人信息的秘密性和完整性;
3.3 数据安全存储方面,采用数据分类分级管理制度,针对数据分类分级结果采取不同的信息存储策略;采用数据分类分级管理制度,针对数据分类分级结果采取不同的信息存储策略;个人敏感信息需加密存储,确保数据安全使用规范能够落实到位;针对存储有个人信息进行备份与恢复,确保个人信息在存储使用过程中的完整性;
3.4 数据安全处理方面,依照使用场景和安全需求对个人信息进行脱敏处理,例如在前端展示个人敏感信息之前需在服务端完成脱敏处理;开发、测试环境严禁使用真实用户信息;实施严格的数据权限控制机制,采取多重身份认证、网络/数据隔离等技术措施,对处理个人信息的行为进行有效监控,避免数据被违规访问和未授权使用。
3.5 我们设立了相关的内控制度、对可能接触到您的信息的工作人员采取最小够用授权原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规及隐私安全准则和安全意识强化宣导。
4. 您知悉并同意,您接入本服务所用的系统和通讯网络,有可能因为我们可控范围外的因素而出现问题。因此,我们强烈建议您采取积极措施保护您个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不讲自己的账号密码及相关个人信息透露给他人。请您务必妥善保管好您的登录名及其他身份要素。您在使用本服务时,我们会通过您的登录名及其他身份要素来识别您的身份。一旦您泄露了前述信息,您可能会蒙受损失,并可能产生对您不利的法律后果。如您发现本服务登录名/或其他身份要素可能 已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。
5. 您知悉并理解,我们将尽力确保您提供给我们的个人信息的安全性,但是尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定要求的标准,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的个人信息的安全性。
6. 我们会制定应急处理预案,并在发生用户信息安全事件时立即启动应急预案,努力阻止这些安全事件的影响和后果扩大。在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响,我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以泰康资产APP提示/推送通知、发送邮件/短消息等方式(我们将根据实际情况选择一种或多种方式)告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
7. 您一旦离开泰康资产APP,浏览或使用其他网站、服务及内容资源,我们将没有能力和直接义务保护您在泰康资产APP之外的软件、网站提交的任何个人信息,无论您登陆、浏览或使用上述软件、网站是否基于泰康资产APP的链接或引导。
三、我们如何使用您的个人信息
1. 为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的行号或您所在机构的账户信息安全,我们会在以下情形中使用您的信息:
1.1 我们会根据本隐私政策的约定并未实现我们的产品或/服务功能对所收集的个人信息进行使用。
1.2 为了使您知晓使用本服务的状态,我们会向您发送服务提醒。您可以通过手机系统设置中的通知设置,关闭服务提醒。也可以通过通知设置重新开启服务提醒。
1.3 为了保障服务的稳定性与安全性,我们会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途。
1.4 根据法律法规或监管要求向相关部门进行报告。
1.5 邀请您参与我们产品或服务有关的客户调研。
1.6 我们会对您的信息进行综合统计、分析加工,以便为您提供更加准确、个性、流畅及便捷的服务,或帮助我们评估、改善或设计产品、服务及运营活动等,我们可能根据前述信息向您提供您可能关注的推送。为保障您接收信息的自主性,如您不希望接受此类推送,您可以通过手机系统设置中的通知设置,关闭推送服务。也可以通过通知设置重新开启推送服务。
1.7 在收集您的个人信息后,我们在通过技术手段对您的信息数据进行匿名化处理后,有权在不经您同意的情况下直接使用,有权对用户数据库进行分析并予以商业化的利用。该等匿名化的信息将无法识别信息主体。
1.8 我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。
1.9 当我们按照法律法规要求公开披露您的个人信息时,我们会采用包括内容替换、匿名化处理方式对您的信息进行脱敏,以保护您的信息安全。
2. 当我们要将信息用于本政策未载明的其他用途时,会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认动作等形式再次征求您的同意。
四、我们如何委托处理、向第三方提供、公开披露、转移对外提供您的个人信息
1. 1. 委托处理
在下列情况下,为了向您提供本服务,或者为提升信息处理效率,降低信息处理成本,或提高信息处理准确性,我们会委托有能力的我们的关联公司或其他的专业机构代表我们来处理您的个人信息,但我们会通过书面协议、现场审计等方式要求受托公司遵守严格的保密义务及采取有效的保密措施,禁止其将这些信息用于未经您授权的用途,并在委托关系解除时,要求受托公司不再保存个人信息,法律法规或监管部门另有规定的除外。
1.1分析产品使用情况:为分析我们服务的使用情况,提升用户使用的体验,我们会与关联方或第三方共享产品来源与使用情况(崩溃、闪退、使用时长等)的去标识化数据,第三方难以通过这些数据识别您的个人身份。
2.向第三方提供
除非经过您本人事先单独同意,我们不会向第三方提供您的个人信息,但经过匿名化处理的除外。
在下列情况下,经过您的单独同意,我们会向第三方提供您的个人信息,并要求第三方应当在下述处理目的、处理方式和个人信息的种类等范围内处理您的个人信息。第三方变更处理目的、处理方式的,需要重新取得您的同意:
1. 某些服务由第三方提供或由我们与第三方共同提供,因此,只有共享您的信息,才能提供您需要的产品或服务。
您通过泰康资产APP进行体检服务预约时,我们需要向合作机构提供您的有效证件信息,以保证您完成预约流程合规性要求。
2. 当您投诉本服务或本服务相关业务时,为了保护您及他人的合法权益,我们会将您的姓名及有效证件号码、联系方式、投诉相关内容提供给消费者权益保护部门及监管机关,以便及时解决投诉纠纷,但法律法规明确禁止提供的除外。
3. 实名认证:为准确核实您的身份信息,以便为您提供服务,在获得您单独同意的前提下,需要将您的证件信息、设备信息、IP地址、GPS等信息提供给中国人民银行、公安部及其他第三方合作机构进行身份验证。
共享
1.1 共享原则
1)授权同意原则: 向我们的关联方、第三方共享您的个人信息,需经过您的授权同意,除非共享的个人信息是去标识化处理后的信息,且共享第三方无法重新识别此类信息的自然人主体。如果关联方、第三方使用信息的目的超越原授权同意范围,他们需要重新征得您的同意。
2)合法正当与最小必要原则: 向关联方、第三方共享的数据必须具有合法正当目的,且共享的数据以达成目的必要为限。
3)安全审慎原则: 我们将审慎评估关联方、第三方数据使用共享信息的目的,对这些合作方的安全保障能力进行综合评估,并要求其遵循法律及合作协议。我们可能会对合作方获取信息的软件工具开发包(SDK)、应用程序接口(API)进行安全监测,以保护数据安全。
1.2 业务共享
我们承诺对您的信息进行保密。除法律法规及监管部门另有规定外,我们仅在以下情形中与第三方共享您的信息,第三方包括我们的关联公司、合作金融机构以及其他合作伙伴。在将信息提供给第三方前,我们将尽商业上合理的努力评估该第三方收集信息的合法性、正当性、必要性。我们会与第三方签订相关法律文件并要求第三方处理您的个人信息时遵守法律法规,要求第三方对您的信息采取保护措施。
1)某些服务可能由第三方提供或由我们与第三方共同提供,因此,只有共享您的信息,才能提供您需要的产品或服务。例如:您通过泰康资产APP进行体检服务预约时,我们需要向合作机构提供您的有效证件信息,以保证您完成预约流程合规性要求。
2)事先获得您明确同意的情况下,我们会在法律法规允许且不违背公序良俗的范围内,依据您的授权范围与第三方共享您的信息。
1.3 意见反馈及投诉处理
1)为确保您的意见反馈得到及时处理,在您提交意见反馈后,我们将向您的客户经理提供您的账号对应的姓名、手机号、所在机构和意见反馈内容
2)当您投诉本服务或本服务相关业务时,为了保护您及他人的合法权益,我们可能会将您的姓名及有效证件号码、联系方式、投诉相关内容提供给消费者权益保护部门及监管机关,以便及时解决投诉纠纷,但法律法规明确禁止提供的除外。
1.4 实现安全与分析统计
1)分析产品使用情况:为分析我们服务的使用情况,提升用户使用的体验,可能会与关联方或第三方共享产品来源与使用情况(崩溃、闪退、使用时长等)的去标识化数据,这些数据难以与其他信息结合识别您的个人身份。
2)学术研究与科研:为提升相关领域的科研能力,促进科技发展水平,我们在确保数据安全与目的正当的前提下,可能会与科研院所、高校等机构共享去标识化或匿名化的数据。
1.5 实名认证
为准确核实您的身份信息,以便为您提供服务,在获得您授权的前提下,需要将您的证件信息、设备信息、IP地址、GPS等信息提供给中国人民银行、公安部及其他第三方合作机构进行身份验证。
2. 2. 转让移
我们不会将您的个人信息转移给任何公司、组织和个人,但以下情况除外:
1. 事先获得您的明确同意(即在我们不保留副本或对信息进行其他形式的留存的情况下提供给任何其他公司、组织和个人);
2. 您请求将个人信息转移至其指定的个人信息处理者,在符合国家网信部门规定条件下,我们提供转移的途径的;
3. 本政策第六部分规定的无需取得您同意的情形下的转移
在我们因合并、分立、解散需要转移您的个人信息时,我们会向您告知接收方的名称或者姓名和联系方式。接收方将继续履行作为个人信息处理者的义务。如果接收方变更处理目的、处理方式的,需要重新取得您的同意。
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
- 事先获得您的明确同意;
- 根据法律法规或强制性的行政或司法要求
- 在涉及资产转让、收购、兼并、重组或破产清算时,如涉及到个人信息转让,我们会向您告知有关情况,并要求新的持有您个人信息的公司、组织继续受本政策的约束。如变更个人信息使用目的时,我们将要求该公司、组织重新取得您的明确同意。
3. 披露公开
除非经过您本人事先单独同意,或存在本政策第六部分规定的无需取得您同意的情形,我们不会公开您的个人信息。我们不会公开披露您的信息,除非遵循国家法律法规规定或者获得您的同意。我们仅会在以下情况下且采取符合业界标准的安全防护措施的前提下,才会披露您的个人信息:
- 在您明确同意的披露方式下披露您所指定的个人信息,我们会向您告知披露的目的,披露信息的类型及可能涉及的敏感信息
- 根据法律、法规的要求,强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具预支相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都将进行慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。
4. 委托处理
为了提升信息处理效率,降低信息处理成本,或提高信息处理准确性,我们可能会委托有能力的我们的关联公司或其他的专业机构代表我们来处理用户信息,但我们会通过书面协议、现场审计等方式要求受托公司遵守严格的保密义务及采取有效的保密措施,禁止其将这些信息用于未经您授权的用途,并在委托关系解除时,要求受托公司不再保存个人信息,法律法规或监管部门另有规定的除外。
5. 根据相关法律法规及国家标准,在以下情形中我们可能会依法共享、转让、披露您的个人信息无需征得您的同意:
5.1 与国家安全、国防安全直接相关的;
5.2 与公共安全、公共卫生、重大公共利益直接相关的;
5.3 与犯罪侦查、起诉、深谙和判决执行等直接相关的;
5.4 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人统一的;
5.5 所收集的信息是您自行向社会公开的或者是从合法公开的渠道中收集到的;
5.6 法律法规规定的其他情形。
五、关于调用第三方SDK您如何访问和管理您的个人信息
在某些特定业务场景下,为了提高业务处理能力或其他方面考虑,我们可能会使用有能力的第三方SDK来为您提供服务。这些SDK可能会收集和使用您的个人信息,我们会在您授权同意后获取。我们调用以下SDK:
1. 微信分享SDK
当您使用信息分享到微信好友的服务时,我们需要调用微信分享SDK,该SDK不会收集您的个人信息,仅实现您对信息分享至微信好友的服务。
2. 高德地图SDK
当您使用打卡功能时,我们需要调用高德地图SDK,该SDK将收集您的位置信息及周边的POI信息,以实现您对打卡功能的使用。
3. MobPushSDK
我们使用了第三方(上海游昆信息技术有限公司,以下称“MobTech”)MobTech MobPushSDK服务为您提供消息推送功能。为了顺利实现该功能,您需要授权MobTechSDK提供对应的服务;在您授权后,MobTech将收集您相关的个人信息,包括获取设备序列号,用于推送服务。关于MobTech所收集的信息种类、用途、个人信息保护的规则及退出机制等,详见MobTech官网(www.mob.com)上的隐私政策 (www.mob.com/about/policy)条款。
六、无需取得您同意的个人信息处理行为
根据法律法规规定及国家标准,在以下情形中,我们可能会依法处理您的个人信息无需征得您的同意:
1. 为订立、履行您作为一方当事人的合同所必需;
2. 为履行法定职责或者法定义务所必需;
3. 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
4. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
5. 依照《个人信息保护法》及其他规定在合理的范围内处理您自行公开或者其他已合法公开的个人信息,但您明确拒绝的除外。如处理您已公开的个人信息,对您权益有重大影响的,我们将依法取得您的同意;
6. 法律、行政法规规定的其他情形。
七、您的权利
我们非常重视您对个人信息的关注,并尽全力保护您对于您个人信息的查询、访问、更正、删除以及撤回同意授权、注销账号的权利、可携带权等,以便您拥有充分的能力保障您的隐私和安全。您的权利包括:
1. 访问、更正和删除您的个人信息
1.1 除法律法规规定外,您有权利随时登录泰康资产APP并通过“我的”页面访问您的姓名、所属机构、手机号、登录名。
1.2 您有权利联系您的客户经理,在您或您所在的机构通过线下方式完成全部变更手续后进行信息更正。
1.3 在存在本政策第四部分规定的以下情形时,您可以通过【*】向我们提出删除您个人信息的请求要求。:
1) 如果我们处理个人信息的行为违反法律法规;
2) 如果我们收集、使用您的个人信息却未征得您的同意;
3) 如果我们处理个人信息的行为违反了与您的约定;
4) 如果我们终止服务及运营。
2. 查询访问、更改、删除您的搜索历史记录
2.1 点击搜索栏—删除搜索“历史记录”;
2.2 您可以通过点击“系统设置”—点击“清理缓存”。
3. 改变您授权同意的范围或撤回您的授权
精确地理位置、摄像头、麦克风、相册(存储)权限,均不会默认开启,只有经过您的明示授权才会在为实现特定功能或服务时使用,您也可以通过【*】撤回授权。您可以通过关闭摄像头、麦克风、相册权限、GPS地理位置等功能改变同意范围或撤回您的授权。撤回授权后我们将不再收集与这些权限相关信息。您也可以通过注销账号的方式,撤回我们继续收集您个人信息的全部授权。
请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
4. 冻结
如您或您所在的机构注册信息发生变更,公司将冻结相应的账号,但不会影响此前基于您的授权而开展的个人信息处理。
5. 注销
您可以通过线下实名注销账号的方式完成泰康资产APP账号注销,您该账号内的所有信息将被清空,我们将不会再收集、使用或对外提供与该账号相关的个人信息,但您在使用泰康资产APP服务期间提供或产生的信息我们仍需按照监管要求的时间进行保存,且在法定时间内监管机关仍有权依法查询。详细流程可拨打咨询电话:010-56516315、010-56511962
6. 当您请求将个人信息转移至您指定的其他个人信息处理者时,在符合国家网信部门规定条件的情况下,我们将提供转移的途径。
7.在符合相关法律要求的情况下,您的近亲属可以对您的相关个人信息行使上述查阅、更正、删除等权利,但您另有安排的除外。
8. 响应您的请求
特别提示您注意,出于安全性和身份识别(如号码申诉服务)的考虑,您可能无法自主修改注册时提交的某些初始注册信息。如您确有需要访问、更正或删除您在使用本服务时所产生的相关个人信息,或您认为您的个人信息权利可能受到侵害,或发现线索表明本服务存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您可根据本政策中的联系方式与我们取得联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后答复您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定的成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
7. 征得授权同意的例外
以下情形中,个人信息控制者收集、使用个人信息不必征得个人信息主体的授权同意:
7.1 与个人信息控制者履行法律法规规定的义务相关的;
7.2 与国家安全、国防安全直接相关的;
7.3 与公共安全、公共卫生、重大公共利益直接相关的;
7.4 与刑事侦查、起诉、审判和判决执行等直接相关的;
7.5 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
7.6 所涉及的个人信息是个人信息主体自行向社会公众公开的;
7.7 根据个人信息主体要求签订和履行合同所必需的;
7.8 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
7.9 维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;
7.10 个人信息控制者为新闻单位,且其开展合法的新闻报道所必需的;
7.11 有充分证据表明您存在主观恶意或滥用权利的;
7.12 涉及商业秘密的。
89. 访问隐私政策
89.1 您可以在登录页面,或者在登录泰康资产APP通过“我的—隐私政策”查看本政策的全部内容。
89.2 请您了解,本政策中所述的“泰康资产”及相关服务可能会根据您所使用的手机型号、系统版本、软件应用程序版本、移动客户端等因素而有所不同。最终的产品和服务以您所使用的“泰康资产”APP及相关服务为准。
八、对第三方责任的声明
请您注意,通过我们接入的第三方服务(例如:泰康资产APP中第三方提供的应用)和由泰康资产APP接收您的个人信息的第三方可能有自己的隐私保护政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的Cookie或像素标签,这些Cookie或像素标签不受我们的控制,且它们的使用不受本政策的约束。我们会尽商业上的合理努力去要求这些主体对您的个人信息采取保护措施,但我们无法保证这些主体对您的个人信息采取保护措施,除法律另有规定外,我们对该等第三方收集、存储、使用和处理您的个人信息行为不承担任何责任。请您与他们直接联系以获得关于他们的隐私权政策的详细情况,在阅读并同意第三方的用户协议和隐私政策后使用该等服务和产品。如您不同意该等用户协议或隐私政策、或您发现这些第三方创建的网页或第三方开发的应用程序存在风险时,建议您终止相关操作以保护您的合法权益。
九、关于调用第三方SDK
在某些特定业务场景下,为了提高业务处理能力或其他方面考虑,我们可能会使用有能力的第三方SDK来为您提供服务。这些SDK可能会收集和使用您的个人信息,我们会在您授权同意后获取,我们对因您使用该等SDK产生的风险和损失不承担任何责任,您应与该等SDK的提供者协商解决。我们调用以下SDK:
1. 微信分享SDK
当您使用信息分享到微信好友的服务时,我们需要调用微信分享SDK,该SDK不会收集您的个人信息,仅实现您对信息分享至微信好友的服务。
2. 高德地图SDK
当您使用打卡功能时,我们需要调用高德地图SDK,该SDK将收集您的位置信息及周边的POI信息,以实现您对打卡功能的使用。
3. MobPushSDK
我们使用了第三方(上海游昆信息技术有限公司,以下称“MobTech”)MobTech MobPushSDK服务为您提供 消息推送功能。为了顺利实现该功能,您需要授权MobTechSDK提供对应的服务;在您授权后,MobTech将收集您相关的个人信息。关于MobTech所收集的信息种类、用途、个人信息保护的规则及退出机制等,详见MobTech官网(www.mob.com)上的隐私政策 (www.mob.com/about/policy)条款。
十、本政策的适用及更新
1. 泰康资产APP所有服务均适用本政策。为了给您提供更好的服务,本服务将不时更新与变化,我们会适时对本政策进行修订,这些修订构成本政策的一部分并具有等同于本政策的效力,未经您明确同意,我们不会削减您依据当前生效的本政策所应享受的权利。本政策更新后,我们会在泰康资产发出本政策更新版本。
2. 发生下列重大变化情形时,我们会适时对本政策进行更新:
2.1 我们的基本情况发生变化,例如:兼并、收购、重组引起的所有者变更;
2.2 收集、存储、使用、处理和分享个人信息的范围、目的、规则发生变化;
2.3 对外提供个人信息的对象、范围、目的发生变化;
2.4 您访问和管理个人信息的方式发生变化;
2.5 数据安全能力、信息安全风险发生变化;
2.6 用户询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式发生变化;
2.7 其他可能对您的个人信息全系产生重大影响的变化。
由于泰康资产APP的用户较多,如本政策发生更新,我们将以APP提示/推送通知、发送邮件/短消息等方式(我们将根据实际情况选择一种或多种方式)来通知您。为了您能及时接收到通知,建议您在联系方式更新时及时通知我们。如您在本政策更新生效后继续使用本服务,即表示您已经充分阅读、理解并接受更新后的政策的并愿意受更新后的政策约束。
您可以在泰康资产APP登录页面,或登录泰康资产APP后通过“我的—隐私政策”,以查看本政策。我们鼓励您在每次使用泰康资产APP时都查阅我们的隐私政策。
十一、本政策中关键词说明
1. 本政策中的身份要素 是指:泰康资产APP或我们用于识别您的信息要素,例如:您的泰康资产APP登录名、密码、短信校验码、手机号码、证件号码、邮箱地址及生物识别信息(例如:指纹信息、面容信息)
2. 个人信息 是指:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
3. 个人敏感信息 是指:一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。在本政策中个人敏感信息将会以加粗加黑斜体予以标注。
4. 个人信息的处理 是指:对个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。
5. 个人敏感信息 是指:一旦泄露或滥用,可能危害人身安全和财产安全、导致个人名誉、身心健康等受到损害或歧视性待遇等的个人信息。
6. Cookie 是指:支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制,通过增加简单的、持续的客户端状态来扩展基于Web的客户端/服务器应用。服务器在想客户端返回HTTP对象的同时发送一条状态信息,并由客户端保存。状态信息中说明了该状态下有效的URL范围。此后,客户端发起的该范围内的HTTP请求都将把该状态信息的当前值从客户端返回给服务器,这个状态信息被称为Cookie。
7. 去标识化 是指:通过个人信息的处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。
8. 匿名化 是指:通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息系不能被复原的过程。对个人信息匿名化处理后即可视为对该个人信息的删除。
十二、管辖与法律适用
1. 本政策的成立、生效、履行、解释及纠纷解决,适用于中华人民共和国大陆地区法律。
2. 本政策签订地为中华人民共和国北京市西城区。当您因为本政策的实施与我们产生任何纠纷时,首先应协商友好解决;若不能协商解决,您和我们均有权向所在地(即中国北京市西城区)有管辖权的法院提起诉讼。
3. 本政策所有条款的标题仅为阅读方便,本身并无实际含义,不能作为本政策含义解释的依据。
4. 本政策条款无论因何种原因部分无效或不可执行,其余条款仍有效,对您和我们具有约束力。
十三、如何联系我们
1. 泰康资产APP由泰康资产有限责任公司提供,如果您对个人信息保护问题有投诉、建议、疑问,您可以将问题发送您在泰康资产有限责任公司的客户经理,我们核查并验证您的用户身份后的十五天内予以回复反馈您的投诉与举报。
2. 如对本政策内容有任何疑问、意见或建议,您可登录泰康资产APP通过“我的”页面中的“意见反馈”与我们联系。