中国人民保险集团“中国人保”APP隐私政策
本政策适用于中国人民保险集团股份有限公司(以下简称“人保集团”或“我们”)“中国人保”App所提供的各类金融产品及服务,以及其他增值服务(以下统称“我们的产品及服务”),包括但不限于保险服务、车主服务、健康服务、内容资讯、公募基金服务、小贷服务、活动中心等各类金融产品及服务。
更新日期:2023年1月14日
生效日期:2023年1月14日
如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:
个人信息保护的专门岗位人员联系方式:95518
本政策将帮助您了解以下内容:
□基础功能的个人信息收集使用规则
□保险金融服务的个人信息收集使用规则
□保险周边服务的个人信息收集使用规则
□内容资讯与活动的个人信息收集使用规则
□安全管理、权限获取说明及SDK使用情况
□我们如何使用Cookie等技术
□我们如何保护您的个人信息
□您的权利
□我们如何处理儿童的个人信息
□您的个人信息如何在全球范围转移
□本政策如何更新
□如何联系我们
□关键词解释
我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,遵循合法、正当、必要和诚信原则保护您的个人信息,落实权责一致、目的明确、选择同意、最小必要、确保安全、主体参与、公开透明等要求。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
请在使用我们的产品及接受服务前,仔细阅读并了解本《隐私政策》。我们努力用通俗易懂、简明扼要的文字表达,并对本政策中与您的权益有重大关系的条款采用加粗方式标注,以提示您注意。
□基础功能的个人信息收集使用规则
1.我们收集哪些您的个人信息
(1)我们提供的业务功能需要依赖部分信息才得以运行。您选择使用该项业务功能,则需要向我们提供或允许我们收集的必要信息包括:
功能模块
收集个人信息
用途
注册登录
1.手机号码、短信验证码、您设置的密码;
2.微信头像、昵称。
1. 使用账号登录中国人保App
2.使用微信登录中国人保App
(2)您可自主选择向我们提供或允许我们收集下列信息:
功能模块
收集个人信息
用途
推送
用户设备信息、手机号码
消息推送
短信
手机号码
发送短信
分享
设备的应用列表
判断您是否安装并唤起程序,便于将App内容分享到其他程序中
常用信息
身份证、银行卡、驾驶证、行驶证、地址、联系人
用户自主维护,用于快速办理平台业务及备忘
我的爱车
车牌、车架号、车主手机号、车主身份证号
用户绑定车辆,便捷使用平台服务
在线客服
用户手机号、用户上传的图片文字
将用户信息传输给客服,便于解决用户问题
指纹或面容登录
与用户手机的指纹ID或面容ID验证的结果
方便用户快速进行指纹或面容登录
版本更新
当前版本号
判断App当前版本,便于用户更新版本
实名认证
姓名、身份证号(或其他个人身份证件护照、军人证等)
对用户进行实名认证,更好的保护您的权益,便捷使用平台服务。在您单独同意使用面部识别核验身份的前提下通过刷脸判断您身份的真实性。
这些信息并非基础功能运行所必需,但这些信息对改善服务质量有非常重要的意义。我们不会强制要求您提供这些信息,您如拒绝不会对使用基础功能产生不利影响。
(3)在您使用该业务功能时,我们的平台会向您申请下列与个人信息相关的系统权限:所有基础功能使用到的权限有设备状态、网络数据权限;在实名认证时使用摄像头、录制音频权限;在分享功能时使用已安装应用列表权限;在指纹或面容登录使用指纹或面容ID权限;在App版本更新时使用允许安装未知来源权限;在使用常用信息功能时使用存储、相册权限;首次进入App时使用地理位置权限。基于上述权限的扩展功能请见下文“权限获取说明”部分内容。
您开启这些访问权限即代表您同意提供或授权我们可以收集和使用这些个人信息来实现上述功能,您关闭权限即代表您取消了这些授权,则我们将不再继续收集您的这些个人信息,也无法为您提供与这些授权所对应功能相关的服务。除上述权限之外,您可自主选择是否额外授予“中国人保”App其他的系统权限。
(4)您授权我们从第三方查询和收集个人信息的情形
为通过“中国人保”App的基础功能向您提供服务,您可以授权我们在法律法规及监管规定允许的范围内,在第三方登录环节从微信获取您的账户信息(头像、昵称),您可以直接登录并使用“中国人保”App的功能和服务。
2.我们如何使用您的个人信息
(1)对于必要的个人信息,我们会用来提供登录注册功能。我们也会使用上述个人信息来维护和改进本项业务功能。
(2)对于非必要的个人信息,我们会用于以下用途,包括帮助用户维护常用信息、优化在线客服流程、更新App版本、优化车险投保时的个人信息维护、验证用户指纹或面容以自动登录、分享服务、消息推送、给用户发送短信、用户实名认证。如您的设备与“中国人保”App版本均支持生物识别功能,您可选择开通生物识别登录功能。您需在您的设备上录入您的人脸或指纹识别信息,登录时,您需在您的设备上完成人脸或指纹识别验证。“中国人保”App仅接收验证结果,并不收集您的人脸或指纹识别信息。如您不想使用人脸或指纹识别验证,仍可通过其它方式进行登录。为了准确核验您的身份,防止您的身份被冒用,您授权“中国人保”App采集您的设备信息以验证您在进行认证时处于安全可信的环境。当您使用刷脸的方式进行身份核验时,您点击“同意授权并继续”按钮,即视为您同意并授权我们/服务提供方获取身份验证结果。我们不会超过本协议告知的范围收集使用您的人脸信息,如您不同意提交或授权,请不要点击《个人信息处理授权书》的“同意授权并继续”按钮,同时您将无法继续使用人脸识别功能,但这并不影响您使用“中国人保”App的其他服务。
3.我们如何共享、转让或公开披露您的个人信息
(1)共享
我们不会与其它公司、组织和个人共享您的个人信息,但以下情况除外:
a)在获取授权同意的情况下共享:获得您的同意后,我们可在人保集团内部(范围详见下文“关键词解释”)或与被授权方(范围见下文)共享您的个人信息。
人保集团内部共享:为了向您提供基础功能,我们会将您的个人信息在人保集团内部进行共享。在您同意本隐私政策的前提下,您的账号及实名认证后的个人信息将在人保集团内部共享,以便您登录人保集团内部的线上运营平台更加便捷,您的信息将被共享至您登录平台所属的公司,包括中国人民财产保险股份有限公司、中国人民人寿保险股份有限公司、中国人保资产管理有限公司、中国人民健康保险股份有限公司,您可点击查看相关公司具体介绍。我们只会共享必要的个人信息,且这种共享受本政策所声明目的约束。人保集团内部其他成员如要改变本隐私政策声明的个人信息使用目的,将再次征求您的授权同意。除非得到您的明确授权或根据相关法律法规及监管规定要求,我们绝不会在未经您同意的情况下在人保集团内部共享您的敏感个人信息。
与人保集团外被授权方共享:仅为实现本政策声明的目的,我们的某些服务将由人保集团外的被授权方提供(详见下文“SDK使用情况”)。我们可能会与被授权方共享您的某些个人信息,以提供更好的客户服务和用户体验。目前,我们会在以下情形中,向您征求您对共享个人信息的授权同意:为准确核实您的身份信息,以便为您提供服务,您同意并授权我们将您的证件信息、卡片信息提供给中国人民银行、中国银联、公安部进行身份验证。
我们的被授权方无权将共享的个人信息用于任何其他用途。除非得到您的明确授权或相关法律法规及监管规定要求,我们绝不会在未经您同意的情况下与被授权方共享您的敏感个人信息。
b)对与我们共享您的个人信息的被授权方,我们将与其签署严格的保密协议,要求其在合作结束后将您的个人信息交还我们保存,同时删除其保存的相应个人信息副本并允许我们进行核查。对于人保集团内部其他成员,我们也会要求其严格执行人保集团的个人信息保密制度。人保集团内部其他成员和被授权方将按照本隐私政策规定,并采取有效的保密和安全措施来处理个人信息。
c)匿名化处理后共享:根据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》等法律规定,无法识别自然人个人身份的信息不属于个人信息。因此,如我们对您的个人信息进行匿名化处理,无法识别或关联特定个人且不能复原的,依法可在人保集团内部或与其他方共享。
d)根据法律法规或按政府主管部门的强制性要求对外提供或共享:例如,根据网络服务实名制管理要求和金融监管机构相关规定,为保证我们为您提供服务的连续性、真实性,我们需要将您的身份信息(姓名、证件类型、证件号、手机号、地理位置)提交给政府主管部门或其指定的相关机构对您的个人信息进行核验。
(2)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:
a)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;我们将向您告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,接收方不得超出上述权限处理您的个人信息,除非重新取得您的同意。
b)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受此个人信息保护政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(3)公开披露
我们不会公开披露您的个人信息,但以下情况除外:
a)获得您明确同意后;
b)基于法律要求的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
4.敏感个人信息的处理规则
对于基础功能收集的敏感个人信息,我们将采用首次进入弹窗、登录时提示等方式向您进行告知,并取得您的单独同意,并明确告知您拒绝提供或者拒绝同意将带来的影响,例如您将无法使用相应的业务功能,以确保您在完全知情的基础上决定是否提供或授权我们查询、收集、共享您的敏感个人信息。
法律、行政法规对处理敏感个人信息规定应当取得相关行政许可或者作出其他限制的,我们将按照其规定处理。
□保险金融服务的个人信息收集使用规则
1.我们收集哪些您的个人信息
(1)我们提供的业务功能需要依赖部分信息才得以运行。您选择使用该项业务功能,则需要向我们提供或允许我们收集的必要信息包括:
功能模块
收集个人信息
用途
车险
用户地理位置信息、车牌号码、车辆识别码或车架号、发动机号、初登日期、品牌型号、交强险起止日期、商业险起止日期、投保险种、保险金额、被保险人信息(包括姓名、证件类型、证件号码、性别、生日、手机号码、电子邮箱)、车主信息(包括姓名、证件类型、证件号码、手机号码、电子邮箱)、投保人信息(包括姓名、证件类型、证件号码、手机号码、电子邮箱)、收件人信息(包括姓名、手机号码、保单寄送地址、发票抬头)、会员信息(包括手机号码或邮箱)、车辆贷款信息、燃料类型
1、姓名、证件号、手机号、是否实名认证用于确认投保人、被保人、车主的个人身份证真实性
2、车辆信息用于确认标的信息,以便完成承保
3、收件人信息用于接收保单、条款等保险单证
4、地理位置信息,用于确认用户投保所在的城市
非车险产品投保(包括企业财产保险、普通家财保险、普通意外保险、普通健康保险(非专项)、责任保险、一揽子保险、人身险)
用户地理位置信息、保险方案、生效时间、截止时间、预约回访时间、被保险人信息(包括姓名、证件类型、证件号码、性别、出生日期、与投保人关系、手机号码、是否仅为中国税收居民、国籍、职业类别、平均年收入、证件有效期、学校全称、班级)、投保人信息(包括姓名、证件类型、证件号码、手机号码、电子邮箱、性别、职业类别、常驻城市、是否仅为中国税收居民、国籍、联系地址、续期保费授权银行、证件有效期)、投保金额、身故受益人信息(包括是否为指定被保险人身故时生存的配偶、父母、子女)、财产标的、厂牌型号、企业信息(包括企业名称、所属行业、房间数量、营业执照号码、联系电话、财产所在城市、财产标的详细地址)、房屋面积、房间数量、房屋结构。
用于用户非车险投保
理赔服务
手机号码、投保人及被保险人姓名、证件类型、证件号码、出生日期、保单号、驾驶证、行驶证、地理位置(位置信息)、银行卡信息、相机(摄像头)、相册(图片库)、个人健康生理信息(住院单、医嘱单、检测报告、护理记录、用药记录)
用于用户出险后办理理赔案件,上传理赔材料、录入支付信息、签署授权协议、获取赔款
保单服务(万能险利率、红利通知书、万能报告书、账户查询、保单查询、保全变更、在线回访)
手机号码、投保人及被保险人姓名、证件类型、证件号码、出生日期、保单号、是否实名认证、银行卡信息、上传身份证件照片
用于用户完成保单查询、保全变更、在线回访流程
小额贷款(助贷险、保e贷)
姓名、手机号码、证件类型、证件号码、银行卡信息、人脸认证、贷款额度、贷款金额
用于确定用户准确的身份信息,完成贷款流程
公募基金开户及购买
姓名、手机号码、证件类型、证件号码、银行卡信息
用于确定用户身份,绑定银行卡、完成基金开户购买流程
(2)在您使用保险金融服务功能时,我们的平台会向您申请下列与个人信息相关的系统权限:所有保险金融服务使用到的权限有设备状态、网络数据权限;在车险或非车险投保时使用地理位置、摄像头、存储权限;在保单服务时使用摄像头、存储权限;在理赔服务时使用存储权限、摄像头、相册权限;在小额贷款时使用摄像头、相册、地理位置、录制音频权限;在公募基金开户及购买时使用摄像头、相册权限。基于上述权限的扩展功能请见下文“权限获取说明”部分内容。
您开启这些访问权限即代表您同意提供或授权我们可以收集和使用这些个人信息来实现上述功能,您关闭权限即代表您取消了这些授权,则我们将不再继续收集您的这些个人信息,也无法为您提供与这些授权所对应功能相关的服务。除上述权限之外,您可自主选择是否额外授予“中国人保”App其他的系统权限。
(3)您授权我们从第三方查询和收集个人信息的情形
为通过“中国人保”App的保险金融服务向您提供产品及服务,您需要授权我们在法律法规及监管规定允许的范围内,从人保集团内部(范围详见下文“关键词解释”)查询和收集您的保单信息(保单号、保障期限、被保险人保障责任)、理赔信息(报案号、理赔进度)、保全变更信息。
2.我们如何使用您的个人信息
对于必要的个人信息,我们会用来提供该项业务功能,包括车险投保、非车险投保、保单查询、万能险利率、红利通知书、万能报告书、账户查询、保全变更、在线回访、小额贷款、公募基金开户及购买。我们也会使用上述个人信息来维护和改进本项业务功能。
3.我们如何共享、转让或公开披露您的个人信息
(1)共享
我们不会与其它公司、组织和个人共享您的个人信息,但以下情况除外:
a)在获取授权同意的情况下共享:获得您的同意后,我们可在人保集团内部(范围详见下文“关键词解释”)共享您的个人信息。
人保集团内部共享:为了向您提供金融保险服务,我们会将您的个人信息在人保集团内部进行共享。保险金融服务由中国人民保险集团股份有限公司及其内部子公司提供,因此只有共享您的信息,才能提供您需要的产品或服务。您在购买保险并享受保单服务、理赔服务时,或者购买理财产品、办理贷款、购买基金时,我们需要将您的个人信息及保险标的信息提供给人保集团相应子公司,包括中国人民财产保险股份有限公司、中国人民人寿保险股份有限公司、中国人保资产管理有限公司、中国人民健康保险股份有限公司,您可点击查看相关公司具体介绍。以保证您合规的完成购买流程,涉及公司会在购买页面注明。我们只会共享必要的个人信息,且这种共享受本隐私政策所声明目的约束。人保集团内部其他成员如要改变本隐私政策声明的个人信息使用目的,将再次征求您的授权同意。除非得到您的明确授权或根据相关法律法规及监管规定要求,我们绝不会在未经您同意的情况下在人保集团内部共享您的敏感个人信息。
b)匿名化处理后共享:根据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》等法律规定,无法识别自然人个人身份的信息不属于个人信息。因此,如我们对您的个人信息进行匿名化处理,无法识别或关联特定个人且不能复原的,依法可在人保集团内部或与其他方共享。
c)根据法律法规或按政府主管部门的强制性要求对外提供或共享:例如,根据网络服务实名制管理要求和金融监管机构相关规定,为保证我们为您提供服务的连续性、真实性,我们需要将您的身份信息(姓名、证件类型、证件号、手机号、地理位置)提交给政府主管部门或其指定的相关机构对您的个人信息进行核验。
(2)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:
a)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;我们将向您告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,接收方不得超出上述权限处理您的个人信息,除非重新取得您的同意。
b)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(3)公开披露
我们不会公开披露您的个人信息,但以下情况除外:
a)获得您明确同意后;
b)基于法律要求的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
4.敏感个人信息的处理规则
对于保险金融服务收集的敏感个人信息,我们将采用首次进入弹窗、登录时提示等方式向您进行告知,并取得您的单独同意,明确告知您拒绝提供或者拒绝同意将带来的影响,例如您将无法使用相应的业务功能,以确保您在完全知情的基础上决定是否提供或授权我们查询、收集、共享您的敏感个人信息。
法律、行政法规对处理敏感个人信息规定应当取得相关行政许可或者作出其他限制的,我们将按照其规定处理。
□保险周边服务的个人信息收集使用规则
1.我们收集哪些您的个人信息
(1)我们提供的业务功能需要依赖部分信息才得以运行。您选择使用该项业务功能,则需要向我们提供或允许我们收集的必要信息包括:
功能模块
收集个人信息
用途
车主服务(洗车、代驾、租车、年检换贴、优惠加油、ETC粤卡通、贵州交警、车险报价、国际驾照、购车惠、订单支付、养车账本、停车、保养服务、鲜花服务、道路救援、保单配送、快速投保、补录上牌、违章查缴、车主惠、e代驾)
1.洗车:手机号码、地理位置(位置信息)
2.代驾、e代驾:手机号码、地理位置(位置信息)
3.租车:手机号码、证件类型、证件号码、驾照、银行卡
4.年检换帖:姓名、手机号码、证件类型、证件号码、车牌号、交强险保单
5.优惠加油:手机号码、地理位置(位置信息)
6. ETC粤卡通:姓名、手机号码、身份证号码、驾照、银行卡
7.贵州交通:姓名、手机号码、证件类型、证件号码
8.车险报价、违章查缴、里程保:手机号码、证件类型、证件号码、车牌号或车架号
9.购车惠:手机号
10.订单支付、快速投保:车牌号、证件号码、手机号
11.养车账本:车牌号
12.停车:手机号、车牌号、地理位置(位置信息)
13.保养服务、车主惠:手机号、地理位置(位置信息)
14.鲜花服务:手机号、邮寄地址、姓名
15.道路救援:手机号、姓名、保单号、地理位置(位置信息)、车牌号或车架号
16.保单配送:手机号、证件号、车架号
17.补录上牌:手机号、姓名、证件类型、证件号码、车牌号、保单号
18.车置换:姓名、手机号、车辆品牌、车系、所在地区
19.预约停车:手机号码、姓名、位置、车牌号、航班号
1.获取验证码和查询洗车店
2.用于定位与联系客户
3.租车合约中约定需提供的基本信息
4.用于确认人和车具有年检换贴的资质
5.用于车主查找周边加油站点
6.用于办理ETC和设定扣费方式
7.用于贵州地区查询违章、缴纳罚款
8.用于确认投保人、被保人、标的车的真实性
9.用于免登录
10.用于确认是本人投保和支付
11.用于标识车辆
12.用于查询停车场以及支付
13.用于查询门店以及支付
14.用于支付和确认配送地址
15.用于确认救援申请人的真实身份信息、求救车辆信息和查询救援地
16.用于查询保单的配送情况
17.用于确认牌照和申请人的真实性
18.用于联系客户,以及确认客户的车辆情况和所在地区
19.手机号、姓名用于联系客户;位置用于查询客户位置,提供摆渡车接送服务;车牌号、航班号、头像图片为选填项,用于识别车辆进场,提供精准接送服务,登录后头像展现。
健康服务(补充医疗报销、重疾绿通、实时挂号、赴日医疗、特药服务、电话管家、基因检测、健康咨询、二次诊疗、电话医生、洁牙服务、国内体检、在线问诊、多学科会诊)
1.补充医疗报销:手机号码、姓名、身份证号码
2.重疾绿通:手机号码、姓名、身份证号码、医疗诊断证明
3.实时挂号:手机号码、姓名、身份证号码
4.赴日医疗:手机号码、姓名、身份证号码、病历资料
5.特药服务:手机号码、姓名、身份证号码、病历资料、特约处方
6.电话管家、基因检测、健康咨询、二次诊疗、电话医生、洁牙服务、国内体检、在线问诊、多学科会诊:手机号码、姓名、身份证号码
1.用于确认理赔人身份真实性
2.确认服务申请人身份信息、医疗诊断信息、联系方式的真实性
3.挂号、就医等流程需确认身份真实性
4. 确认服务申请人身份信息、病历资料、联系方式的真实性
5. 确认服务申请人身份信息、病历资料、联系方式、处方的真实性
6.确认客户身份信息与保单信息的真实性
生活服务(选座观影、我的福袋、社保服务、电动车上牌、出险热力图、水浸预警、农险报案、回执签收、人保U+、生活缴费、网点服务、发票查询)
1.选座观影:手机号
2.我的福袋:手机号、车牌号、地理位置(位置信息)、姓名
3.社保服务:手机号码、姓名、身份证号码、保单号
4.电动车上牌:手机号码、姓名、身份证号码
5.出险热力图:地理位置(位置信息)
6.水浸预警:地理位置(位置信息)
7.农险报案:手机号码、姓名、身份证号码、出险地、保单号
8.回执签收:手机号码、姓名、证件类型、证件号、保险合同号
9.人保U+:手机号、企业码
10.生活缴费:手机号
11.网点服务:地理位置(位置信息)
12.发票查询:保单号、发票号
1.用于免登录
2.用于代办验车、洗车、修理等增值服务过程中需要确认的人和车的真实性
3.确认服务申请人的身份真实性
4.确认号牌申请人的身份真实性
5.查询所在地的出险情况需提供位置信息
6.查询所在地的水浸情况需提供位置信息
7.确认报案人与报案信息的真实性
8.用于确认保险合同签收人身份的真实性
9. 用于识别用户归属企业、提供专属服务
10.确认缴费信息的准确性
11. 查询所在地的网点信息需提供位置信息
12.用于查询发票信息
(2)在您使用该业务功能时,我们的平台会向您申请下列与个人信息相关的系统权限:所有保险周边服务使用到的权限有设备状态、网络数据权限;在使用车主服务时使用地理位置、摄像头、电话、存储权限;在使用健康服务时使用摄像头、相册权限;在使用生活服务时使用地理位置、摄像头、相册权限。基于上述权限的扩展功能请见下文“权限获取说明”部分内容。
您开启这些访问权限即代表您同意提供或授权我们可以收集和使用这些个人信息来实现上述功能,您关闭权限即代表您取消了这些授权,则我们将不再继续收集您的这些个人信息,也无法为您提供与这些授权所对应功能相关的服务。除上述权限之外,您可自主选择是否额外授予“中国人保”App其他的系统权限。
(3)您授权我们从第三方查询和收集个人信息的情形
为通过“中国人保”App的保险周边服务向您提供产品及服务,您需要授权我们在法律法规及监管规定允许的范围内,从人保集团内部(范围详见下文“关键词解释”)查询和收集您的手机号码、姓名、证件类型、证件号。
2.我们如何使用您的个人信息
对于必要的个人信息,我们会用来提供该项业务功能,包括车主服务、健康服务、生活服务。我们也会使用上述个人信息来维护和改进本项业务功能。
3.我们如何共享、转让或公开披露您的个人信息
(1)共享
我们不会与其它公司、组织和个人共享您的个人信息,但以下情况除外:
a)在获取授权同意的情况下共享:获得您的同意后,我们可在人保集团内部(范围详见下文“关键词解释”)或与授权合作伙伴(范围见下文)共享您的个人信息。
人保集团内部共享:为了提升客户服务水平和用户体验,向您提供保险周边服务,我们会将您的个人信息在人保集团内部进行共享。保险周边服务由人保集团内部子公司提供,因此,只有共享您的信息,才能提供您需要的服务。包括中国人民财产保险股份有限公司、中国人民人寿保险股份有限公司、中国人民健康保险股份有限公司,人保金融服务有限公司,您可点击查看相关公司具体介绍。您在使用车主服务时,我们需要将上述收集到的您的个人信息提供给中国人民财产保险股份有限公司和人保金融服务有限公司,以保证您完成服务流程;您在使用健康服务时,我们需要将上述收集到的您的个人信息提供给中国人民财产保险股份有限公司、中国人民人寿保险股份有限公司和中国人民健康保险股份有限公司,以保证您完成服务流程;您在使用生活服务时,我们需要将上述收集到的您的个人信息提供给中国人民财产保险股份有限公司和人保金融服务有限公司,以保证您完成服务流程。前述涉及公司的介绍会在使用相关服务的跳转页面注明。我们只会共享必要的个人信息,且这种共享受本政策所声明目的约束。人保集团内部其他成员如要改变本隐私政策声明的个人信息使用目的,将再次征求您的授权同意。除非得到您的明确授权或根据相关法律法规及监管规定要求,我们绝不会在未经您同意的情况下在人保集团内部共享您的敏感个人信息。
与授权合作伙伴共享:仅为实现本政策声明的目的,我们的某些服务将由授权合作伙伴提供(详见下文“SDK使用情况”)。我们可能会与授权合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。目前,我们会在以下情形中,向您征求您对共享个人信息的授权同意:
为使您能够使用和享受更多的服务及功能,我们会在应用中嵌入我们合作伙伴的服务。您在使用我们合作伙伴提供的车主服务、健康服务和生活服务时,会再次独立征求您的授权。具体授权情况可以在中国人保App“我的”-“设置”-“隐私管理”-“授权管理”查看或取消授权。
我们的授权合作伙伴无权将共享的个人信息用于任何其他用途。除非得到您的明确授权或相关法律法规及监管规定要求,我们绝不会在未经您同意的情况下与授权合作伙伴共享您的敏感个人信息。
b)对与我们共享您的个人信息的授权合作伙伴,我们将与其签署严格的保密协议,要求其在合作结束后将您的个人信息交还我们保存,同时删除其保存的相应个人信息副本并允许我们进行核查。对于人保集团内部其他成员,我们也会要求其严格执行人保集团的个人信息保密制度。人保集团内部其他成员和授权合作伙伴将按照本隐私政策规定,并采取有效的保密和安全措施来处理个人信息。
c)匿名化处理后共享:根据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》等法律规定,无法识别自然人个人身份的信息不属于个人信息。因此,如我们对您的个人信息进行匿名化处理,无法识别或关联特定个人且不能复原的,依法可在人保集团内部或与其他方共享。
d)根据法律法规或按政府主管部门的强制性要求对外提供或共享:例如,根据网络服务实名制管理要求和金融监管机构相关规定,为保证我们为您提供服务的连续性、真实性,我们需要将您的您的身份信息(姓名、证件类型、证件号、手机号、地理位置)提交给政府主管部门或其指定的相关机构对您的个人信息进行核验。
(2)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:
a)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;我们将向您告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,接收方不得超出上述权限处理您的个人信息,除非重新取得您的同意。
b)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此个人信息保护政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(3)公开披露
我们不会公开披露您的个人信息,但以下情况除外:
a)获得您明确同意后;
b)基于法律要求的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
4.敏感个人信息的处理规则
对于保险周边服务收集的敏感个人信息,我们将采用采用首次进入弹窗、登录时提示、独立授权页面等方式向您进行告知,并取得您的单独同意,并明确告知您拒绝提供或者拒绝同意将带来的影响,例如您将无法使用相应的业务功能,以确保您在完全知情的基础上决定是否提供或授权我们查询、收集、共享您的敏感个人信息。
法律、行政法规对处理敏感个人信息规定应当取得相关行政许可或者作出其他限制的,我们将按照其规定处理。
□内容资讯与活动服务的个人信息收集使用规则
1.我们收集哪些您的个人信息
(1)我们提供的业务功能需要依赖部分信息才得以运行。您选择使用该项业务功能,则需要向我们提供或允许我们收集的必要信息包括:
功能模块
收集个人信息
用途
分享有礼
手机号码、姓名、证件类型、证件号、地理位置(位置信息)
帮助用户完成分享功能
每日签到
手机号码、姓名、证件类型、证件号、地理位置(位置信息)
帮助用户参与每日签到活动
卡券礼包
手机号码、投保人及被保险人姓名、证件类型、证件号码、出生日期、地理位置(位置信息)
将用户信息传输给客服,便于解决问题
帮助用户查看自己的卡券、礼包内容
营销活动
手机号码、姓名、证件类型、证件号、地理位置(位置信息)、相机(摄像头)、相册(图片库)
帮助用户参加App的各种营销活动
(2)在您使用该业务功能时,我们的平台会向您申请下列与个人信息相关的系统权限:所有内容资讯与活动功能均使用到的权限有地理位置、设备状态、网络数据权限;此外,营销活动还将使用摄像头、相册权限。基于上述权限的扩展功能请见下文“权限获取说明”部分内容。
您开启这些访问权限即代表您同意提供或授权我们可以收集和使用这些个人信息来实现上述功能,您关闭权限即代表您取消了这些授权,则我们将不再继续收集您的这些个人信息,也无法为您提供与这些授权所对应功能相关的服务。除上述权限之外,您可自主选择是否额外授予“中国人保”App其他的系统权限。
2.我们如何使用您的个人信息
对于必要的个人信息,我们会用来提供该项业务功能,包括分享有礼、每日签到、卡券礼包、营销活动。我们也会使用上述个人信息来维护和改进本项业务功能。
3.我们如何共享、转让或公开披露您的个人信息
(1)共享
我们不会与其它公司、组织和个人共享您的个人信息,但以下情况除外:
a)在获取授权同意的情况下共享:获得您的同意后,我们可与授权合作伙伴(范围见下文)共享您的个人信息。
与授权合作伙伴共享:仅为实现本政策声明的目的,我们的某些服务将由授权合作伙伴提供(详见下文“SDK使用情况”)。我们可能会与授权合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。目前,我们会在以下情形中,向您征求您对共享个人信息的授权同意:
您选择参与我们和第三方联合开展的抽奖、竞赛或类似推广活动,我们可能与其共享活动过程中产生的、为完成活动所必要的信息,以便第三方能及时向您发放奖品或为您提供服务,我们会依据法律法规或国家标准的要求,在活动规则页面或通过其他途径向您明确告知第三方姓名或名称、联系方式等信息以及需要向第三方提供何种个人信息。
我们的授权合作伙伴无权将共享的个人信息用于任何其他用途。除非得到您的明确授权或相关法律法规及监管规定要求,我们绝不会在未经您同意的情况下与授权合作伙伴共享您的敏感个人信息。
b)对与我们共享您的个人信息的授权合作伙伴,我们将与其签署严格的保密协议,要求其在合作结束后将您的个人信息交还我们保存,同时删除其保存的相应个人信息副本并允许我们进行核查。授权合作伙伴将按照本隐私政策规定,并采取有效的保密和安全措施来处理个人信息。
c)匿名化处理后共享:根据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》等法律规定,无法识别自然人个人身份的信息不属于个人信息。因此,如我们对您的个人信息进行匿名化处理,无法识别或关联特定个人且不能复原的,依法可在人保集团内部或与其他方共享。
d)根据法律法规或按政府主管部门的强制性要求对外提供或共享:例如,根据网络服务实名制管理要求和金融监管机构相关规定,为保证我们为您提供服务的连续性、真实性,我们需要将您的身份信息(姓名、证件类型、证件号、手机号、地理位置)提交给政府主管部门或其指定的相关机构对您的个人信息进行核验。
(2)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:
a)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;我们将向您告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,接收方不得超出上述权限处理您的个人信息,除非重新取得您的同意。
b)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此个人信息保护政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(3)公开披露
我们不会公开披露您的个人信息,但以下情况除外:
a)获得您明确同意后;
b)基于法律要求的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
4.敏感个人信息的处理规则
对于内容资讯与活动功能收集的敏感个人信息,我们将采用首次进入弹窗、登录时提示等方式向您进行告知,并取得您的单独同意,并明确告知您拒绝提供或者拒绝同意将带来的影响,例如您将无法使用相应的业务功能,以确保您在完全知情的基础上决定是否提供或授权我们查询、收集、共享您的敏感个人信息。
法律、行政法规对处理敏感个人信息规定应当取得相关行政许可或者作出其他限制的,我们将按照其规定处理。
□安全管理、权限获取说明及SDK使用情况
1.安全管理说明
在您使用“中国人保”App浏览、搜索信息,或者接受我们提供的各项服务时,为保障我们向您提供的服务稳定运行,我们会收集您的个人设备相关信息,以验证您的真实用户身份,或者协助我们履行网络与数据安全相关法律义务,记录网络运行状态并形成系统操作日志等。
在前述情形下,我们可能收集的个人设备信息,包括设备型号、操作系统、地理位置、唯一设备标识符、IMEI、 IMSI、MEID、手机号、登录IP地址、接入网络方式、类型和状态、网络质量数据、操作日志、服务故障信息、android id(安卓)、UUID(iOS)、MAC 地址、硬件序列号,这些信息是为提供安全服务必要收集的信息。
为了记录这些信息,我们同时可能会获取您读取手机状态的相关权限,如您不同意我们记录这些信息,可能导致您因无法通过相应风控验证而使得“中国人保”App中对应需要完成风控验证的功能或者服务受到影响,但同样不影响您正常使用其他功能。
2.权限获取说明
为了向您提供服务,“中国人保”App可能需要在必要范围内向您申请获取以下权限。您开启这些访问权限即代表您同意提供或授权我们才可以收集和使用这些个人信息来实现上述功能,您关闭权限即代表您取消了这些授权,则我们将不再继续收集您的这些个人信息,也无法为您提供与这些授权所对应功能相关的服务。
(1)基于设备状态的扩展功能:包括设备信息(设备型号、操作系统、地理位置、唯一设备标识符、IMEI、 IMSI、MEID、手机号、登录IP地址、接入网络方式、类型和状态、网络质量数据、操作日志、服务故障信息、android id(安卓)、UUID(iOS)、MAC 地址、硬件序列号)、应用列表信息、IP地址、运营商在内的描述个人常用设备基本情况的信息、接入网络的方式、类型和状态、网络质量数据、设备所在地理位置相关信息(IP地址、GPS位置信息以及WLAN接入点、蓝牙和基站传感器信息)、广告标识符IDFA,以保证账号登录的安全性,贴切用户的需求,了解产品的适配性、识别账号的异常状态;同时为保障网络安全或运营安全,我们会收集、汇总、记录信息。拒绝授权后,App将不读取设备状态,但不影响您正常使用“中国人保”App的其他可用的功能。对于从您的各种设备上收集到的信息,我们可能会将它们进行关联,以便我们能在这些设备上为您提供一致的服务。我们可能会将您的设备信息或电话号码与您的帐户关联。同时,请您理解,当您将处于设备屏幕中的“中国人保”App切换到设备后台运行时,由于部分设备机型及系统原因,您此前使用“中国人保”App相关功能而产生的信息收集行为,可能无法立即停止,从而导致短暂的后台信息收集行为。
(2)基于存储权限的扩展功能:在您开启存储权限后,我们将用于缓存您在使用“中国人保”App过程中产生的文本、图像、视频内容。拒绝授权后,App将不读取存储信息,不影响您正常使用“中国人保”App的其他功能。
(3)基于摄像头的扩展功能:您在开启摄像头权限后,我们将用于证件识别、扫码、人脸核身、理赔申请材料上传、设置头像、意见反馈、评价、客服问答、人脸识别登录/认证、头像设置。拒绝授权后,上述功能将无法使用。
(4)基于相册的扩展功能:用于上传照片设置您的头像、理赔申请材料上传、意见反馈、评价、客服问答。拒绝授权后,上述功能将无法使用。
(5)基于指纹&面容ID权限的扩展功能:当您使用“中国人保”App的【账户与安全】模块(路径为App【我的】-【设置】-【账户与安全】)的指纹解锁或面容ID解锁功能时,会征求您的同意获取指纹&面容ID权限,当您同意授权该权限,即可获取指纹&面容ID权限完成账户解锁功能的设置。
(6)基于电话的扩展功能:该功能用于道路救援、报案理赔、网点服务、人工客服拨打电话,拒绝授权后,上述功能将无法使用。
(7)基于地理位置的扩展功能:当您使用“中国人保”App出险理赔、网点预约、道路救援、展现城市服务,我们会获取您所在地理位置完成上述功能。
(8)基于网络数据的扩展功能:允许程序访问Wi-Fi网络状态信息,此权限为系统默认权限,只有您开启数据权限访问App时会使用到。该权限我们只会在首次启动App时收集一次。
(9)基于已安装应用列表的扩展功能:您在使用微信登录、支付、分享时,检测是否安装相应应用。如您拒绝授权应用列表权限,App将不读取应用列表内容,但不影响您正常使用“中国人保”App的其他功能。
(10)基于录制音频权限的扩展功能:当您使用实名认证、人脸核身功能时,根据提示语音验证活体。拒绝授权后,上述功能将无法使用。
(11)基于允许安装未知来源权限的扩展功能:当您使用升级新版本功能时,用于App版本更新。拒绝授权后,上述功能将无法使用。
SDK使用及委托处理
本平台某些具体的模块或功能由外部供应商提供。对我们委托处理个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的要求、本个人信息保护政策以及其他任何相关的保密和安全措施来处理个人信息。Android端使用的SDK如下:
(1)微信
功能:用于微信登录、微信支付、微信分享功能
收集个人信息字段:订单信息(交易金额、订单号、时间)、手机号码、地理位置、联网信息、版本、设备版本、设备应用安装列表、发送/接收短信、Wifi信息、ssid、MAC地址、bssid
所属机构:深圳市腾讯计算机系统有限公司
隐私协议:http://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy
(2)支付宝SDK
功能:用于支付宝支付功能
收集个人信息字段:订单信息(交易金额、订单号、时间)、设备信息、手机号码、地理位置、联网信息
所属机构:支付宝(杭州)信息技术有限公司
隐私协议:https://render.alipay.com/p/c/k2cx0tg8
(3)百度地图
功能:用于GPS定位和IP定位展示场景,线路规划、导航功能
收集个人信息字段:位置信息可能包括经纬度、GNSS信息、WiFi网关地址、WiFi MAC地址、WiFi信号强度、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)。设备信息包括设备标识信息(Android ID、IDFA、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名)。网络类型如移动网络、WiFi网络。出发地-到达地,您输入的上车点、下车点信息,包括经纬度、地址信息。
所属机构:北京百度网讯科技有限公司
隐私协议:https://lbsyun.baidu.com/index.php?title=openprivacy
(4)小米推送
功能:用于消息推送
收集个人信息字段:设备信息(唯一设备标识符、设备型号、操作系统及版本)
所属机构:小米科技有限责任公司
隐私协议:https://dev.mi.com/console/doc/detail?pId=1822
(5)华为推送
功能:用于消息推送
收集个人信息字段:设备信息(唯一设备标识符、设备型号、操作系统及版本)
所属机构:华为技术有限公司
隐私协议:https://consumer.huawei.com/cn/privacy/privacy-policy/
(6)vivo推送
功能:用于消息推送
收集个人信息字段:设备信息(唯一设备标识符、设备型号、操作系统及版本)
所属机构:维沃移动通信有限公司
隐私协议:https://vivo.com.cn/about-vivo/privacy-policy
(7)魅族推送
功能:用于消息推送
收集个人信息字段:读取WIFI扫描结果、读取设备运营商、设备信息(IMEI、手机制造商、设备型号、操作系统及版本、手机样式)、手机号码、Bssid、位置信息、设备应用安装列表、经度、Wifi信息、纬度、MAC地址
所属机构:魅族科技有限公司
隐私协议:https://www.meizu.com/legal.html
(8)ColorOS推送
功能:用于消息推送
收集个人信息字段:应用信息(APP包名及版本号,运行状态)、推送SDK版本号、网络信息
所属机构:OPPO广东移动通信有限公司
隐私协议:https://privacy.oppo.com/cn/policy/
(9)腾讯TBS
功能:框架
收集个人信息字段:IMEI、MAC地址、监控手机状态、AndroidID、bssid、网络信息、手机样式、设备应用安装列表、读取DeviceID、读取当前运行应用进程
所属机构:深圳市腾讯计算机系统有限公司
隐私协议:https://x5.tencent.com/tbs/policy.html
(10)透视宝
功能:云平台、辅助运营,提供App网络数据、崩溃数据等采集功能
收集个人信息字段:个人信息字段、手机设备信息、网络信息
所属机构:云智慧(北京)科技有限公司
隐私协议:https://www.toushibao.com/privacy.html
(11)云从动作活体云之盾SDK
功能:用于活体检测功能
收集个人信息字段:无
所属机构:重庆中科云从科技有限公司
隐私协议:https://www.cloudwalk.com/Terms/legal
(12)信手书签名
功能:用于电子签名功能
收集个人信息字段:无
所属机构:北京数字认证股份有限公司
隐私协议:https://www.bjca.cn/
(13)Zxing二维码扫描
功能:扫描二维码,用于扫码登录功能
收集个人信息字段:无
所属机构:Google Inc.
隐私协议:https://policies.google.cn/
(14)梆梆安全加密
功能:数据加密
收集个人信息字段:手机型号、序列号、MAC地址、系统版本号
所属机构:北京梆梆安全科技有限公司
隐私协议:https://passport.bangcle.com/authcenter/users/agreement
(15)OCR SDK
功能:用于身份证、银行卡、驾驶证、行驶证识别功能
收集个人信息字段:设备唯一标识、IMEI、扫描图片
所属机构:上海合合信息科技股份有限公司
隐私协议:https://www.intsig.com/
(16)Insight SDK
功能:数据采集
收集个人信息字段:设备信息(设备名称、操作系统、设备分辨率、运营商名称)、账号信息、IDFA
所属机构:网舟联合科技(北京)有限公司
隐私协议:https://experienceleague.adobe.com/docs/mobile-services/android/gdpr-privacy-android/c-mob-privacy-gdpr-android.html?lang=en
2.iOS端使用的SDK如下:
(1)微信
功能:用于微信登录、微信支付、微信分享功能
收集个人信息字段:订单信息(交易金额、订单号、时间)、手机号码、地理位置、联网信息、系统版本、设备版本、设备应用安装列表、发送/接收短信、Wifi信息、ssid、MAC地址、bssid
所属机构:深圳市腾讯计算机系统有限公司
隐私协议:http://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy
(2)支付宝SDK
功能:用于支付宝支付功能
收集个人信息字段:订单信息(交易金额、订单号、时间)、设备信息、手机号码、地理位置、联网信息
所属机构:支付宝(杭州)信息技术有限公司
隐私协议:https://render.alipay.com/p/c/k2cx0tg8
(3)百度地图
功能:用于GPS定位和IP定位展示场景,线路规划、导航功能
收集个人信息字段:位置信息可能包括经纬度、GNSS信息、WiFi网关地址、WiFi MAC地址、WiFi信号强度、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)。设备信息包括设备标识信息(Android ID、IDFA、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息(应用名)。网络类型如移动网络、WiFi网络。出发地-到达地,您输入的上车点、下车点信息,包括经纬度、地址信息。
所属机构:北京百度网讯科技有限公司
隐私协议:https://lbsyun.baidu.com/index.php?title=openprivacy
(4)透视宝
功能:云平台、辅助运营,提供App网络数据、崩溃数据等采集功能
收集个人信息字段:个人信息字段、手机设备信息、网络信息
所属机构:云智慧(北京)科技有限公司
隐私协议:https://www.toushibao.com/privacy.html
(5)云从动作活体云之盾SDK
功能:用于活体检测功能
收集个人信息字段:无
所属机构:重庆中科云从科技有限公司
隐私协议:https://www.cloudwalk.com/Terms/legal
(6)信手书签名
功能:用于电子签名功能
收集个人信息字段:无
所属机构:北京数字认证股份有限公司
隐私协议:https://www.bjca.cn/
(7)梆梆安全加密
功能:数据加密
收集个人信息字段:手机型号、序列号、MAC地址、系统版本号
所属机构:北京梆梆安全科技有限公司
隐私协议:https://passport.bangcle.com/authcenter/users/agreement
(8)OCR SDK
功能:用于身份证、银行卡、驾驶证、行驶证识别功能
收集个人信息字段:设备唯一标识、IMEI、扫描图片
所属机构:上海合合信息科技股份有限公司
隐私协议:https://www.intsig.com/
(9)Insight SDK
功能:数据采集
收集个人信息字段:设备信息(设备名称、操作系统、设备分辨率、运营商名称)、账号信息、IDFA
所属机构:网舟联合科技(北京)有限公司
隐私协议:https://experienceleague.adobe.com/docs/mobile-services/android/gdpr-privacy-android/c-mob-privacy-gdpr-android.html?lang=en
目前使用的第三方SDK仅为了实现业务功能所需,目的是为了保障我们能够快速、敏捷、安全的开发和迭代应用程序。只有在获得您的授权后,我们才可能会向第三方提供您的个人信息,当您退出此功能,我们将停止收集相关信息。如我们的授权合作伙伴需要通过应用程序接口(API)、软件工具开发包(SDK)获取您的信息,我们会对其进行严格的监控,并令其按照本隐私政策以及与授权伙伴约定的数据保护措施严格执行。
□我们如何使用Cookie等技术
为使您获得更轻松的访问体验,我们会在您的移动设备上发送名为Cookie的小数据文件以识别您的身份。我们向您发送Cookie是为了简化您重复输入信息以登录账户的步骤、存储您的偏好设置、帮助判断您的登录状态以及账户或数据安全,目的是向您提供最友好、最安全的服务。
我们不会将 Cookies 用于本隐私政策所述目的之外的任何用途,我们发送给您的Cookie是唯一的,它只能被“中国人保”App服务器读取,您可根据自己的偏好管理或删除Cookies。您可以清除移动设备上保存的所有Cookie,此种除外情形下,可能会妨碍您安全的访问我们的平台接受服务。
□我们如何保护您的个人信息
我们采取以下措施保护您的个人信息:
(一)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、不当公开披露、不当使用、不当修改、损坏或丢失(以下简称“个人信息安全事件”)。我们会采取一切合理可行的措施,保护您的个人信息。例如,我们会采取权限控制、隐私保护培训等安全措施。
(二)我们遵守《数据安全法》要求,建立了严格的数据安全管理制度,严格履行数据安全保护义务,我们的信息系统已经通过国家公安部信息系统安全等级测试备案,并获得了由公安部门核准颁发的“国家信息安全等级保护三级认证”。
(三)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
(四)互联网并非绝对安全。电子邮件、即时通讯、社交软件等与其他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时使用复杂密码,协助我们保护您的账号和个人信息安全。
(五)我们将对个人信息保护影响评估报告至少保存三年。
(六)我们将尽力确保您提供或授权我们查询收集的任何个人信息的安全。如果我们的物理防护、技术手段或管理措施遭到破坏,导致个人信息安全事件发生,我们将依法承担相应的法律责任。
(七)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施、我们的联系方式等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
我们采取措施能够有效避免信息泄露、篡改、丢失造成危害的,可以不通知您以上事项,但履行个人信息保护职责的国家部门认为可能造成危害的要求我们通知的,我们将尽快通知。
(八)我们会认真按照本隐私政策的约定使用您的个人信息。当我们要将您的个人信息用于本政策未载明的其它用途时,或将基于特定目的收集而来的信息用于其他目的时,我们会事先征求您的同意。
(九)在收集您的个人信息后,我们有可能通过技术手段对数据进行匿名化处理。经匿名化处理的信息将无法用来重新识别、关联您的身份。根据法律规定,我们有权使用、共享已经匿名化的个人信息,开展数据分析等商业化应用。
(十)当您使用产品和接受服务的过程中,需要使用手机等设备明确显示您的个人信息时,我们会采用包括去标识化、部分信息采用符号替换等方式处理您的信息,以保护您的信息安全。
(十一)如出现我们被收购、合并或破产清算情形,我们会要求收购人、存续公司、破产管理人等接受您个人信息的公司、组织继续受本隐私政策的约束,或者要求其重新获得您的授权同意。
□您的权利
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一)访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:
1.进入“中国人保”App后,可访问“我的”—“设置”—“账号与安全”,查看个人信息。
2.进入“中国人保”App后,可访问“我的”,查看个人保单信息、理赔信息、资产信息。
3.进入“中国人保”App后,可访问“我的”—“设置”—“隐私管理”—“授权管理”,查看您已授权的可获取您个人信息的第三方。
4.进入“中国人保”App后,可访问“我的”—“设置”—“隐私管理”—“隐私权政策”,查看我们如何收集和使用您的个人信息。
如果您无法通过上述方式访问这些个人信息,您可以随时拨打95518电话联系,我们将在15天内回复您的访问请求。对于您在使用我们的产品或服务过程中产生的其他个人信息,只要我们不需要过多投入或存在其他显著困难,我们会向您提供,否则我们将向您提供替代方法。
(二)更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。您可以通过如下途径申请更正:
1.点击“中国人保”App在线客服功能,向在线客服人员提出申请。
2.如果您需要修改手机号等相关信息,您可以在账户设置中自行更改。
如果您无法通过上述链接更正这些个人信息,您可以随时拨打95518电话联系,我们将在15天内回复您的更正请求。
(三)删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
1.如果我们处理个人信息的行为违反法律法规;
2.如果我们收集、使用您的个人信息,却未征得您的同意;
3.如果我们处理个人信息的行为违反了与您的约定;
4.如果您不再使用我们的产品或服务,或您注销了账号;
5.如果我们不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会停止除存储和采取必要的安全保护措施之外的处理,并在备份更新时删除这些信息。《中华人民共和国保险法》《中华人民共和国反洗钱法》等法律法规、监管规定要求我们继续保留您的相关个人信息情形除外。
(四)改变您授权同意的范围
您可以通过拨打95518或开启关闭设备权限等途径取消授权或变更授权范围。当您取消授权或变更授权范围后,我们将不再查询、收集、共享或公开披露您的相应个人信息。但根据本隐私政策,您将无法使用相应的业务功能接受服务。您取消授权或变更的决定,不会影响此前基于您的授权而开展的个人信息处理。
如您对首页“保险推荐”、我的页“猜您喜欢”、车险投保完成页“为你推荐”展示的产品不感兴趣,需修改向您推荐展示的保险产品,您可在App“我的-设置-隐私管理-个性化推荐管理”进行设置。
您可在App“我的-设置-隐私管理-授权管理”查看或取消服务授权。后续您使用已取消授权的服务时,会再次独立征求您的授权。
(五)注销账户
您可以通过拨打95518或联系“中国人保”App的在线客服申请注销此前注册的账户,您提交注销申请后,我们将尽快审核所涉及问题,在验证您的用户身份后的三天内完成账户注销。在您注销账户之后,我们将停止为您提供产品或服务,并依据您的要求删除您的个人信息,《中华人民共和国保险法》《中华人民共和国反洗钱法》等法律法规、监管规定另有规定的除外。
(六)获取个人信息副本
您可以通过登录中国人保App,进入“我的”-“账号与安全”获得您的个人信息副本。在技术可行的前提下,如数据接口已匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。
(七)约束信息系统自动决策
在某些业务功能中,我们可能仅依据信息系统、算法等非人工自动决策机制做出决定。我们将保证决策的透明度和结果公平、公正,不对个人在交易价格等交易条件上实行不合理的差别待遇。通过自动化决策方式向个人进行信息推送、商业营销时,我们将同时提供不针对您个人特征的选项,或者向您提供便捷的拒绝方式。如果这些决定对您的权益由重大影响,您有权要求我们做出解释,并有权拒绝我们通过自动化决策的方式作出决定。
(八)您有权要求我们对本隐私政策进行解释说明。
(九)您的近亲属为了自身的合法、正当利益,可以在您身故后对您的相关个人信息行使本章规定的查阅、复制、更正、删除等权利,您另有安排的除外。
(十)我们在以下情形中收集、使用您的以下个人信息无需征得您的授权同意:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益直接相关的;
3.与刑事侦查、起诉、审判和判决执行等直接相关的;
4.依法维护您或其他人的生命、财产等重大合法权益所必需的但又很难得到本人授权同意的;
5.您自行向社会公众公开或者其他已经合法公开的;
6.从合法的新闻报道、政府信息公开等渠道公开披露的信息中收集的;
7.根据您的要求与我们签订和履行合同所必需;
8.用于维护我们所提供的产品及服务的安全稳定运行所必需的,例如发现、处置网络运营平台的故障;
9.与我们履行法律法规规定的义务相关的;
10.法律法规规定的其他情形。
我们处理已公开的个人信息,对您的个人权益有重大影响的,将依照本隐私政策规定取得您的个人同意。
(十一)您在使用我们的产品及接受服务时所提供或授权我们查询收集的所有个人信息,将在您使用我们的产品及接受服务期间持续授权我们使用,除非您提交删除、撤回授权同意或注销账户申请(《中华人民共和国保险法》《中华人民共和国反洗钱法》等法律法规、监管规定另有规定的除外)并得到了我们的响应。
(十二)响应您以上请求的方式
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于需要付出高额成本或存在其他显著困难的请求,我们将提供替代方法。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
在以下情形中,我们将无法响应您的请求:
1.与我们履行法律法规规定的义务相关的;
2.与国家安全、国防安全直接相关的;
3.与公共安全、公共卫生、重大公共利益直接相关的;
4.与刑事侦查、起诉、审判和执行判决等直接相关的;
5.我们有充分证据表明您存在主观恶意或滥用权利的;
6.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您同意的;
7.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
8.涉及商业秘密的。
对于您的请求,我们将在15天内作出答复。如我们决定不响应您的请求,我们将向您告知该决定的理由。如您不满意,还可以通过拨打95518电话、在线客服的方式投诉。
□我们如何处理儿童的个人信息
我们将根据国家关于未成年人网络保护的法律法规、监管规定处理未成年人的个人信息。我们的产品和服务主要面向成人。如果没有父母或者其他监护人的同意,儿童不得创建自己的用户账户。
对于经父母或其他监护人同意而收集儿童个人信息的情况,我们只会在法律法规、监管规定允许、父母或其他监护人明确同意或者保护儿童所必要的情况下使用或公开披露其个人信息。
如果我们发现自己在未事先获得可证实的父母或其他监护人同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据,《中华人民共和国保险法》《中华人民共和国反洗钱法》等法律法规、监管规定另有规定的除外。
□您的个人信息如何在全球范围转移
我们在中华人民共和国境内收集、产生的个人信息和重要数据将在境内存储。如因业务需要,确需向境外提供的,我们将通过国家网信部门组织的安全评估,或按照国家网信部门的规定经专业机构进行个人信息保护认证,或按照国家网信部门制定的标准合同与境外接收方订立合同约定双方的权利和义务,或满足法律、行政法规或者国家网信部门规定的其他条件。中华人民共和国缔结或者参加的国际条约、协定对向中华人民共和国境外提供个人信息的条件等有规定的,我们将按照其规定执行。
我们将采取必要措施,确保您的个人信息得到在中华人民共和国境内足够同等的保护。我们会请求您对跨境转移个人信息的单独同意,并向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使隐私政策规定权利的方式和程序等事项,或者在跨境数据转移之前实施数据去标识化等安全举措。
□本政策如何更新
我们的隐私政策将适时更新。未经您同意,我们不会减少您按照本隐私政策所享有的权利。
对于重大变更,我们还会通过首页弹窗、登录提示等方式为您提供更为显著的通知。
本政策所指的重大变更包括但不限于:
1.我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2.我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3.个人信息共享、转让或公开披露的主要对象发生变化;
4.您参与个人信息处理方面的权利及其行使方式发生重大变化;
5.我们负责处理个人信息保护的责任部门、联络方式及投诉渠道发生变化时;
6.个人信息安全影响评估报告表明存在高风险时。
我们还会将本政策的旧版本存档,供您查阅。
□如何联系我们
我们设置了个人信息保护的专门部门/专门岗位人员。如果您对本隐私政策有任何疑问或任何相关的投诉、意见,请通过拨打95518/010-89008138与我们联系,一般情况下,我们将在15天内回复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以通过您所在管辖区的法院或政府相关管理机构等外部途径寻求解决方案。
公司名称:中国人民保险集团股份有限公司
注册地址/常用办公地址:北京市西城区西长安街88号中国人保大厦
个人信息保护的专门岗位人员联系方式:95518
□关键词解释
人保集团:指中国人民保险集团股份有限公司及其作为控股股东、实际控制人的公司,包括但不限于中国人民保险集团股份有限公司、中国人民财产保险股份有限公司、中国人民人寿保险股份有限公司、中国人保资产管理有限公司、中诚信托有限责任公司、中国人民健康保险股份有限公司、中国人民养老保险有限责任公司、人保投资控股有限公司、人保资本保险资产管理有限公司、人保再保险股份有限公司、中国人民保险(香港)有限公司、人保金融服务有限公司以及上述公司直接或间接控股的公司,包括但不限于中盛国际保险经纪有限责任公司、人保汽车保险销售服务有限公司、人保社区保险销售服务有限公司、保互通(北京)有限公司、中美国际保险销售服务有限责任公司、重庆人保小额贷款有限责任公司、人保北方信息中心管理有限公司等。
个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
自动化决策:是指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动。
去标识化:是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
匿名化:是指个人信息经过处理无法识别特定自然人且不能复原的过程。