平安企业宝隐私政策
 
本政策仅适用于平安企业宝(下文简称 :企业宝)的功能及服务,包括保险服务、企业服务、发现内容。
隐私政策更新日期:2021年03月03日
隐私政策生效日期:2021年03月03日
平安企业宝由中国平安财产保险股份有限公司经营,其注册地址为: 深圳市福田区益田路5033号平安金融中心12、13、38、39、40层
本政策将帮助您了解以下内容:
1.    声明和承诺
2.    我们如何收集和使用您的个人信息
3.    我们如何使用Cookie和同类技术
4.    我们如何共享、公开披露您的个人信息
5.    我们如何保护您的个人信息
6.    您的权利
7.    我们如何保护未成年人的个人信息
8.    本政策如何更新
9.    如何联系我们
一、声明和承诺
我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。请在使用我们的产品(或服务)前,仔细阅读并了解本《隐私政策》。
(一)您确认,您已充分阅读、理解并接受本协议的全部内容,一旦您接受本协议,即表示您与企业宝已达成协议并同意接受本协议的全部约定。在接受本协议之前,请您仔细阅读本协议的全部内容。如果您不同意协议的任何内容,请不要进行后续操作。
(二)您确认,在您同意接受本协议并申请开通相关业务功能时,企业宝有理由相信您是具有完全民事权利能力和完全民事行为能力、能够独立承担民事责任的自然人。如不具备前述条件,您应该立即停止申请使用本服务。
二、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
企业宝仅会出于本政策所述的以下目的、范围和方式,收集和使用您的个人信息,在您使用各模块业务功能时,我们仅会收集为了正常运行该业务功能所必须的信息,在您关闭或停止使用该业务功能后,我们将会停止收集您个人信息的行为:
(1)基础模块
1)     登陆/注册:为完成创建账号,您需要提供以下信息:手机号、用户名、密码以及短信验证码
2)     首页:当您打开首页时,我们会根据您的所在地区为您展示当地的服务及活动,这需要您提供您的位置信息,如果您不提供,将影响您参加特定地区的活动和享受对应的服务。
3)     个人中心:当您使用个人中心时,可能会获取您的图片文件、需要您的相册/存储、拍摄权限如果您不提供,将无法使用个性化头像。如果您提供地址信息(当前定位、常驻城市、收件地址),我们将更好的为您提供保险及企业服务,如您不提供会影响您正常使用。
(2)买保险
您在企业宝选择保险投保时,我们会获取您的以下信息:
1)     车辆信息:车牌号、车架号、发动机号、首次登记日期、品牌车型、行驶证、新车合格证、购车发票、企业名称、统一社会信用代码
2)     基本信息:个人姓名、住址、个人电话号码
3)     企业/个人财产信息:银行卡号、第三方支付账号
4)     个人身份信息:身份证/军官司证/护照/驾驶证
5)     生物特征:人脸识别、电子签名
6)     网络身份标识信息:系统账号
您填写的投保信息均属于您的“账户信息”,这将有助于我们为您提供便捷、高效的保险投保服务。如果您不提供这些信息,可能会影响您的正常投保。
在您投保过程中,我们可能会获取您的定位、拍摄权限,方便您更快捷投保,如果您不提供这些信息,不会影响您的正常投保。
(3)查违章
当您使用查违章功能时,需要提供您的车辆信息(车牌号、车架号、发动机号),如您不提供,将影响查违章功能使用。为了正常使用此功能,您的车辆信息将会同步到交管局。
(4)发现
当您使用企业宝发现功能时(“发现”页会提供企业相关最新资讯内容),可能会需要您的定位信息用于展示本地资讯。需要访问您设备账户设置、访问您的相册/存储权限用于发布内容时添加图片。如果您不提供,将影响发现功能的完整使用,但不会影响您使用其他功能。
(5)理赔服务
当您使用理赔服务功能时,需要拨打电话、摄像/录音/麦克风、相册和储存权限用于进行电话和视频报案以及上传理赔资料;需要定位权限确认出险地点。如果您不提供,将会影响理赔功能的使用,但不会影响您使用其他功能。
(6)保单服务
当您使用保单服务功能时,需要您的保单信息及相册/存储、相机权限。如果您不提供,将无法进行人脸识别、保单批改、上传投保单证功能,但不影响您使用其他模块功能。
我们可能读取您的通讯录,用于在进行被保人填写和保单批改时,快速录入或者上传人员,如果允许使用会提高使用体验和填写效率,如果不提供也不影响功能使用。
(7)企业服务
当您使用企业服务功能(企业服务包括:查违章、法律咨询、实物商城),如果您默认提供车辆信息(车牌号、车架号、发动机号)、基本信息(个人姓名、住址、个人电话号码、家人信息)、企业/个人财产信息(银行卡号)、企业/个人身份信息(统一社会信用代码/身份证/军官司证/护照/驾驶证)、系统账号,将使您更加方便地享受企业服务;如果您不提供,则需要您手动输入以上信息,才能顺利使用企业服务功能。
(8)人脸识别
在您需要查看保单/批改保单/查看理赔信息时,需要获取您拍照/上传照片或录像的权限进行人脸识别,以及收集您在使用我们的服务过程中产生相应的记录。您同意本协议即视为您同意并授权我们获取、使用您的上述信息并用于企业宝内的服务 ,并授权我们用于验证身份功能。如您不同意授权,您将无法使用人脸识别功能。
(9)安全管理
为保障我们向您提供的服务稳定运行,我们会收集您的设备型号、操作系统、唯一设备标识符、登陆IP地址、接入网络方式、类型和状态、网络质量数据、操作日志、服务故障信息,这些信息是为提供服务必要收集的信息,如您不同意我们记录这些信息,可能无法完成风控验证。
(10)其他说明
  当您在使用地图页面获取附近修理厂的功能及进入安全驾驶页面时,我们会收集您的连续定位信息,如您不提供,会影响此功能的使用体验,但不会影响基础使用。
当您开启设备定位功能并使用我们的LBS时,我们可能会收集和使用您的位置信息,以实现我们为您提供本地周边服务的目的。我们会使用有关技术对您的实际位置进行定位,这些技术包括IP地址、GPS以及能够提供相关信息的Wi-Fi接入点、蓝牙、陀螺仪和基站等传感器技术。为了计算您的运动数据,经过您的授权(如果您使用的是苹果手机,我们将从苹果公司的CoreMotion接收并向您发送运动数据,如果您使用的是安卓手机,我们会直接从系统读取)我们将读取手机加速计,陀螺仪数据,任何获取到的运动数据将不会共享给任何第三方公司。
(请您注意,大多移动设备都允许您关闭定位服务,具体方法建议您参考或联系您移动设备的服务商或生产商,一旦您通过系统关闭定位功能,停止我们对您位置信息的收集,您将可能无法使用我们基于地理位置为您提供的服务,或者无法达到相关服务的预期效果。)
当我们要将信息用于本政策未载明的其他用途时,会事先征求您的同意;当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意;对于获取的数据,其保存期限我们将严格遵守国家法律法规及监管的要求。
三、我们如何使用Cookie和同类技术
注意:如使用 Cookie 及其同类技术(包括脚本、Clickstream、Web 信标、FlashCookie、内嵌 Web 链接等)收集个人信息,需要向客户明示所收集个人信息的目的、类型。
(以下为举例,请结合自身实际情况更新)
(一) Cookie
为确保网站正常运转,系统会自动存储Cookie信息到本地,Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储网页的资源信息,确保网页正常加载并显示。我们不会将Cookie用于本政策所述目的之外的任何用途,且不会将cookie信息保存至后端。。您可根据自己的偏好管理或删除 Cookie,有关详情,请参见 AboutCookies.org。
(二) 网站信标和像素标签
除Cookie外,我们还会在网站上使用网站信标和像素标签等其他同类技术。例如,我们向您发送的电子邮件可能含有链接至我们网站内容的点击URL。如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时从我们的寄信名单中退订。
四、我们如何共享、公开披露您的个人信息
(一)共享
您确认,您授权平安集团,除法律另有规定之外,将本人提供给平安集团的信息、享受平安集团服务产生的信息(包括本条款签署之前提供和产生的信息)以及平安集团根据本条款约定查询、收集的信息,用于平安集团及其因服务必要委托的合作伙伴为本人提供服务、推荐产品、开展市场调查与信息数据分析。
本人授权平安集团,除法律另有规定之外,基于为本人提供更优质服务和产品的目的,向平安集团因服务必要开展合作的伙伴提供、查询、收集本人的信息。
前述“信息”可能包括但不限于本人的身份信息、财产信息、账户信息、信用信息、交易信息、医疗健康信息、行踪轨迹信息、电子设备信息、电子设备操作日志及其他与本人相关的信息。
为确保本人信息的安全,平安集团对上述信息负有保密义务,并尽最大努力采取各种措施保证信息安全。
本条款自本人签署时生效,具有独立法律效力,不受本条款所属合同或协议成立与否及效力状态变化的影响。
本条款所称“平安集团”是指中国平安保险(集团)股份有限公司及其直接或间接控股的公司,中国平安保险(集团)股份有限公司直接或间接作为其单一最大股东的公司,以及中国平安保险(集团)股份有限公司以其他方式直接或间接控制或有重大影响的主体。
注:您可〔致电客服热线(95511)〕取消或变更上述授权。
我们不会与平安集团以外的任何公司、组织和个人分享您的个人信息,但以下情况除外:
1.在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。
2.我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
3.与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。例如,在您上网购买我们的产品时,我们必须与物流服务提供商共享您的个人信息才能安排送货,或者安排合作伙伴提供服务。我们与物流服务供应商均签订有保密协议,仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。
目前,我们的授权合作伙伴包括以下两大类型:
1) 广告、分析服务类的授权合作伙伴。除非得到您的许可,否则我们不会将您的个人身份信息(指可以识别您身份的信息,例如姓名或电子邮箱,通过这些信息可以联系到您或识别您的身份)与提供广告、分析服务的合作伙伴分享。我们会向这些合作伙伴提供有关其广告覆盖面和有效性的信息,而不会提供您的个人身份信息,或者我们将这些信息进行汇总,以便它不会识别您个人。
例如,只有在广告主同意遵守我们的广告发布准则后,我们才可能会告诉广告主他们广告的效果如何,或者有多少人看了他们广告或在看到广告后安装了应用,或者向这些合作伙伴提供不能识别个人身份的人口统计信息(例如“位于北京的25岁男性,喜欢软件开发”),帮助他们了解其受众或顾客。
2)我们使用了第三方的SDK,包括了 :高德SDK(获取gps信息,用于提供企业服务)、支付宝SDK/云闪付SDK(获取网络访问信息,支付时使用)、微信SDK(获取网络访问信息,用于分享至微信)、人脸识别SDK(获取相机权限,用于实名认证),目前使用的第三方SDK仅为了实现业务功能开发所需,目的是为了保障我们能够快速、敏捷、安全的开发和迭代应用程序。我们目前不会从客户端向第三方提供您的个人信息(当您退出此功能,我们将停止收集相关信息),如我们的授权合作伙伴需要通过应用程序接口(API)、软件工具开发包(SDK)获取您的信息,我们会对其进行严格的监控,并按照与授权伙伴约定的数据保护措施严格执行。
3)我们的安卓以及IOS客户端使用了如下的SDK并全部使用脱敏传输:

插件名称 第三方名称 目的及功能 个人信息字段
看云 平安科技(深圳)有限公司 性能检测 手机终端唯一标志信息(IMEI号)、手机型号、网络访问权限、设备App列表信息权限
人脸识别 平安科技(深圳)有限公司 提供人脸识别服务,用于保单理赔等业务的身份认证 无
推送类SDK(包含小米推送SDK、华为消息服务、OPPO消息推送、VIVO消息推送、平安推送)
  平安推送:平安科技(深圳)有限公司 用于App接受通知信息 手机设备信息、网络信息、存储权限、读取APP应用程序、
理赔聊天SDK 平安科技(深圳)有限公司 用于客户和理赔业务员进行聊天、群聊 定位权限、网络访问权限、读写SDCard权限、手机终端唯一标志信息(IMEI号)、录音权限
斯巴达SDK 平安科技(深圳)有限公司 风控 定位权限、网络访问权限、手机终端唯一标志信息(IMEI号)
指南针SDK 上海画龙科技 埋点上报 网络访问权限、手机终端唯一标志信息(IMEI号)
微信SDK(包括微信支付、微信分享) 深圳市腾讯计算机系统有限公司 提供微信分享功能 网络信息、设备信息
提供调起微信支付功能 网络信息、设备信息
高德定位、导航SDK 高德软件有限公司 提供定位服务 定位权限、网络访问权限
图形验证码风控SDK 平安科技(深圳)有限公司 登陆时提供验证码校验 网络访问权限
友盟SDK 友盟同欣(北京)科技有限公司 封装了分享功能 网络信息、设备信息
PAD(天眼SDK) 平安科技(深圳)有限公司 埋点上报 网络权限
质检拍照SDK 平安科技(深圳)有限公司 用于好车主商户的质检功能 相机权限、定位权限、网络访问权限、读写SDCard
TBS腾讯浏览服务 深圳市腾讯计算机系统有限公司 提供浏览文件(pdf、ppt、excel等)功能 网络权限、设备信息
地震预警SDK 成都高新减灾所 计算地震预警时间 经纬度定位
娜迦反调试SDK 北京娜迦信息技术发展有限公司 提升APP安全性 设备信息
运营商一键登录SDK 北京微网通联股份有限公司 APP运营商一键登录 网络信息,SIM信息,手机号




目前使用的第三方SDK仅为了实现业务功能开发所需,目的是为了保障我们能够快速、敏捷、安全的开发和迭代应用程序。只有在获得您的授权后,我们才可能会向第三方提供您的个人信息,当您退出此功能,我们将会停止收集相关信息、如我们的授权合作伙伴需要通过应用程序接口(API)、软件工具开发包(SDK)获取您的信息,们会对其进行严格的监控,并按照与授权伙伴约定的数据保护措施严格执行。
 (二)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1.获得您明确同意后;
2.基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
3. 公司为了维护自己合法权益而向用户提起诉讼或者仲裁时。
五、我们如何存储和保护您的个人信息
(一)我们收集和产生的个人信息将存储在中华人民共和国境内。我们仅在本政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。例如:您登陆时的账号、电话、定位,在您未进行删除或账号注销的行为时,我们会保留相关信息,这是提供业务所必要的。当您进行删除或账号注销后,我们将对您的个人信息进行立即删除或匿名化处理。对于获取的数据,我们将严格按照《保险法》、《保险销售行为可回溯管理暂行办法》规定的期限进行保存。
(二)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,在您的应用与“服务”之间交换数据时受SSL 加密保护;我们同时对企业宝提供https安全浏览方式;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
(三)我们建立了信息安全制度,针对个人信息的收集、使用、传输、存储等均会进行评估,对可能接触到您信息的工作人员采取最小够用授权原则,并对相关操作进行监控。目前,我们在信息安全方面已经达到了ISO27001国际信息安全管理体系标准及ISO29151个人信息隐私保护管理体系的要求,并已获得上述认证。
(四)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
(五)互联网并非绝对安全的环境,而且电子邮件、即时通讯等与其他用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的信息安全。
(六)互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
六、您的权利
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
 (一) 访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:
1、账户信息———如果您希望访问编辑您的账户中的个人资料信息您可以通过访问“我的”--“个人信息”、 “设置”执行此类操作。
如上述方法无法满足您的需求,您还可以通过点击“企业宝APP/小程序-我的-意见反馈”和我们联系。
(二)更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。您可以通过点击“企业宝APP/小程序-我的-意见反馈”,告知我们您的更改述求,一般情况下,我们将在十五天内为您处理。
 (三)改变您授权同意的范围
每个业务功能需要一些基本的个人信息才能得以完成(见本政策“第一部分”)。对于额外收集的个人信息的收集和使用,您可以随时给予或收回您的授权同意。
您可以在手机的权限管理页面中关闭或开启相关权限,因各厂商手机设置权限路径不同,此处不一一列举,仅提供参考路径:“手机-设置-应用程序-平安企业宝-权限”。
如上述方法无法满足您的需求,您也可以通过点击“企业宝APP/小程序-我的-意见反馈”,告知我们您的述求,一般情况下,我们将在十五天内为您处理。
当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
如果您不想接受我们给您发送的商业广告,您随时可通过以下方式取消
在我们发送的短信上回复“TD”或“T”退订,或在我们发送的邮件上点击退订链接
(四)个人信息主体注销账户
您随时可注销此前注册的账户,您可以通过以下方式自行操作:
点击“企业宝APP/小程序-我的-意见反馈”,告知我们您的注销原因,一般情况下,我们将在十五天内为您处理。
在注销账户之后,我们将停止为您提供产品或服务,但您在使用平安掌上保险服务期间提供或产生的信息我们仍需按照监管要求的时间进行保存,且在该保存的时间内依法配合有权机关的查询
(五)删除您的个人信息
如下场景您可以通过本隐私政策列明的联系方式向我们提出删除个人信息的请求:
1、如果我们处理个人信息的行为违反法律法规;
2、如果我们收集、使用您的个人信息,却未征得您的同意;
3、如果我们处理个人信息的行为违反了与您的约定;
4、如果您不再使用我们的产品或服务,或您注销了账号;
5、如果我们不再为您提供产品或服务。
我们将根据国家法律法规及监管的要求决定是否响应您的请求,若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
(六)约束信息系统自动决策
在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将提供适当的救济方式。
(七)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
我们将在15天内做出答复。如您不满意,还可以通过以下途径投诉:
“企业宝APP-我的-意见反馈”。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益直接相关的;
3.与犯罪侦查、起诉、审判和判决执行等直接相关的;
4.有充分证据表明您存在主观恶意或滥用权利的;
5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
6.涉及商业秘密的。
七、我们如何保护未成年人的个人信息
我们非常重视对未成年人个人信息的保护。根据相关法律法规的规定,如您为未成年人且需要使用我们的服务,应事先取得您的家长或法定监护人的书面同意。
如您为未成年人的父母或监护人,当您对您所监护的未成年人的信息处理存在疑问时,请通过本文中的联系方式联系我们。
八、本政策如何更新
我们的隐私政策可能变更。
未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。
本政策所指的重大变更包括但不限于:
1.我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等。
2.我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等。
3.个人信息共享或公开披露的主要对象发生变化。
4.您参与个人信息处理方面的权利及其行使方式发生重大变化。
5.我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时。
6.个人信息安全影响评估报告表明存在高风险时。
由于我们的用户较多,如本政策发生较大更新,我们将以APP推送通知/弹窗提示的形式向您展示变更后的指引。
九、如何联系我们
我们已设置企业/个人信息保护相关负责人,如果您对本隐私政策或是企业宝有任何疑问、意见或建议,可通过以下方式与我们联系, 一般情况下,我们将在十五天内回复:
企业/个人信息保护反馈方式为: 点击“企业宝APP/小程序-我的-意见反馈”。
客服邮箱:M1_13457@pingan.com.cn