隱私聲明
最近更新日期:2023年10月25日
生效日期:2023年10月25日
版本號:AEON_WEB_20231025
引言
感謝您對百年人壽保險股份有限公司(注冊地址:大連市沙河口區體壇路22號諾德大廈21、22、23層,以下又稱“百年”或“我們”)的信任。作為運營者,我們深知遵循合法、正當、必要和誠信原則處理您個人信息的重要性。
《隱私聲明》(以下簡稱“本聲明”)旨在向您介紹我們處理您的個人信息的目的、方式和范圍,以及您如何行使您享有的基于個人信息保護的權利,具體而言本聲明包括:
引言
一、定義
二、我們如何收集、使用您的個人信息
三、我們如何委托處理、向第三方提供、轉移以及公開披露您的個人信息
四、我們如何存儲和保護您的個人信息
五、我們如何保護未成年人的個人信息
六、如何管理您的個人信息
七、我們如何使用COOKIE及相關技術
八、本隱私聲明如何更新
九、如何與我們聯系
請您在開始使用前,仔細閱讀并確保您已經完全理解本聲明,特別是以粗體標識的條款,并決定是否同意我們據此處理您的個人信息。
您同意本聲明僅代表您已了解我們提供的功能,以及功能運行所需的個人信息。
您可選擇不向我們提供相應功能所要求的個人信息,但可能會限制我們向您提供產品和服務或響應您請求的能力。請您注意,在法律允許的情況下,我們可以不基于您的同意而處理您的個人信息。此外,匿名化處理后的信息不再屬于個人信息,因此不受本聲明的約束和保護。
一、定義
本聲明中的以下名詞的具體含義為:
“個人信息”:以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,不包括匿名化處理后的信息。
“敏感個人信息”:一旦泄露或者非法使用,容易導致自然人的人格尊嚴受到侵害或者人身、財產安全受到危害的個人信息,包括生物識別、宗教信仰、特定身份、醫療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個人信息。
“處理”:包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開、刪除等。
“匿名化”:是指個人信息經過處理無法識別特定自然人且不能復原的過程。
本聲明中出現以上未定義的相關名詞含義,除由特殊說明外,與中華人民共和國個人信息保護相關法律法規的含義保持一致。
二、我們如何收集、使用您的個人信息
在您使用我們所提供的功能或者服務過程中,我們僅會通過本聲明所述目的,收集和使用您在使用過程中主動提供以及因使用而產生的個人信息。如果我們需要收集本聲明之外的您的其他個人信息,我們將以合理的方式向您告知并在收集前征得您的同意。
(一)您在訪問期間使用的服務及其所需處理的個人信息
基本功能
以下服務為百年的基本功能,如果您不同意本政策,將會影響您使用我們的產品/服務。在法律允許的情況下,我們可以不基于您的同意而收集、使用您的個人信息。在法律要求的情況下,我們將會就處理個人信息的特定情形征求您的單獨同意。
1)投保
當您向我們申請投保時,您需要提供投保人/被保險人姓名、性別、出生日期、職業信息、工作單位、收入信息、證件類型、證件號碼、證件有效期、國籍、聯系電話、聯系地址、銀行賬戶信息、健康問卷信息、人臉信息、稅收信息等;指定受益人的,還需要提供受益人姓名、受益人與被保人關系、受益順序、比例、國籍、性別、出生年月日、證件類型、證件號碼、證件有效期、手機號碼、職業代碼、地址和工作單位。
在您投保過程中,百年人壽信息安全風控體系將實時管控辦理過程,根據多種因素判斷當前業務辦理風險,為您提供恰當的身份驗證服務,防范出現他人冒辦業務的風險,可能需要您提供個人設備信息(設備標識、設備
SIM卡號、設備類型、設備型號)、個人位置信息(精準定位信息)。
您應確保已獲得被保險人和受益人的同意提供該等信息。如果您拒絕提供此類信息,我們將無法完成相關保險產品的承保服務。為完成交易,您需要提供銀行卡號或第三方支付平臺賬號(如支付寶、微信支付、銀聯)并選擇付款方式,以便我們了解您的支付狀態。
2)理賠
當您向我們提出理賠時,您需要提供或同意我們收集并依法合規地使用:
個人基本信息:包括但不限于被保險人的姓名、性別、國籍、年齡、聯系方式、證件類型、證件號碼、證件有效期限、職業、地址、郵編、聯系電話、銀行賬號信息、保險合同投保人、被保險人、受益人之間的關系信息、投保單信息等;
個人診療信息:包括但不限于病癥、以往病史、診治記錄、檢查報告、體檢報告等;
就醫費用信息:包括但不限于費用結算信息、醫保報銷情況、其他第三方賠付情況等;
與理賠有關的行為信息:包括但不限于與理賠相關的生活行蹤軌跡、生活習慣、工作及居住環境等。
如果您拒絕提供或不同意我們收集并使用此類信息,我們將無法完成相關保險產品的理賠服務。
對于線上理賠服務,由于涉及到上傳圖片信息,我們需要您開啟
拍照、獲取圖片文件、相冊的權限;權限開啟前,我們將彈窗提示,由您來選擇是否開啟相應的權限。
如果您通過填寫紙質理賠申請文件的方式進行理賠申請,您需要完整填寫理賠申請文件所需的信息并仔細閱讀后簽字確認。
3)保單變更服務
如您申請保險合同變更,您需要提供并同意我們收集且依法合規地使用:
個人基本信息:包括但不限于姓名、證件類型、證件號碼、性別、出生日期、移動電話、辦公電話、住宅電話、人臉信息、電子郵箱、聯系地址、證件有效期、國籍、職業、投、被保險人關系。
1、在您使用保單服務板塊保全服務時,為您提供保全服務時,需要您提供公開信息:個人基本資料(手機號、姓名、性別),個人身份信息(證件類型、證件號、證件有效期),為您查詢名下保單等基礎信息,以供辦理業務使用,在辦理保全業務的過程中,系統將會根據您的業務類型,險種形態等因素,實時調整您所需填寫的信息。
2、如果您辦理的業務需要進行健康告知聲明,相關人關系確認、個人資料更新等涉及個人信息補充的行為,可能需要您提供個人健康生理信息(個人因生病醫治等等產生的相關記錄、個人身體健康狀況相關的信息):個人基本資料(年齡、民族、國籍,投被保關系、住址,電子郵件地址),個人教育工作信息(個人職業、工作單位),以便完成業務辦理。
3、如您辦理的業務在辦理完成后會發生補扣費用的行為,需要您提供個人財產信息(銀行賬號),用于后續劃轉費用使用。
4、在您辦理的過程中,百年人壽信息安全風控體系將實時管控辦理過程,根據多種因素判斷當前業務辦理風險,為您提供恰當的身份驗證服務,防范出現他人冒辦業務的風險,可能需要您提供個人設備信息(設備標識、設備
SIM卡號、設備類型、設備型號)、個人位置信息(精準定位信息)。
5、在某些情況下,我們將會要求通過人臉識別等手段進行實人核對,可能需要您提供個人身份識別信息(面部識別特征)。
如果您拒絕提供或不同意我們收集并使用此類信息,我們將無法處理您的申請。
4)維權服務
為了給您帶來更好的服務,接收您的建議,您需要提供并同意我們收集且依法合規地使用:
個人基本信息:包括但不限于姓名、身份證號碼、保單號、投保人、與投保人關系、聯系地址、聯系電話、電子郵件。
如果您拒絕提供或不同意我們收集并使用此類信息,我們將無法處理您的申請。
5)咨詢回訪服務
為履行法定義務,在您使用我們的某些產品或服務場景中,我們可能通過電話等多種媒介與您進行溝通(包括新契約回訪、失效保單回訪、離職單客戶回訪等維系回訪,保全回訪或通過多種媒介受理您的咨詢服務),為此,我們將使用您訂立和履行保險合同時向我們提供的個人信息。如涉及電子化回訪,為確保真實性,我們會收集您的身份證影像、人臉信息、短信驗證碼用于驗證您的身份。
6)擴展功能
(1) 改善用戶體驗
在取得您授權同意的情況下,為改善您在使用本公司產品和/或服務過程中的用戶體驗,我們將使用您去標識化處理后的個人信息。對去標識化后的個人信息進行統計、分析和利用,我們承諾不對您產生任何不利影響。
(2) 增值服務
為向您提供優質的服務,在取得您授權同意的情況下,我們將通過合作方或委托方向您提供增值服務(包括健康體檢、電話醫生等),服務過程中會向上述合作方或委托方提供您的姓名、性別、保單號、手機號碼、身份證號碼等信息。在使用您的手機號碼和身份證號碼時,我們會傳輸至我們的合作方或委托方,用于相應的增值服務。
我們將委托服務提供商提供本服務項下的部分增值服務。
關于我們的受托方名稱以及其受我們委托所提供的服務詳見此處:
(以實際接受我們委托提供服務的服務提供商為準)。
(3)“時空膠囊·愛的手書”服務
為了向您提供優質服務,當您選擇百年人壽《時空膠囊·愛的手書》特色服務時,在取得您授權同意的情況下,您需要提供接收人信息以便到期時為您遞送愛的書信。
個人基本信息:包括但不限于姓名、性別、出生日期、證件類型、證件號碼、聯系電話、聯系地址、電子郵箱、與投保人之間的關系、與被保險人之間的關系。
7)再保險
為履行法定風控義務,我們可能會將您在訂立和履行保險合同過程中向我們提供的個人信息提供給與我們合作的再保險接受人。在部分情況下,我們會將上述個人信息提供給與我們合作的再保險經紀公司,并由再保險經紀公司將該等個人信息提供給相應的再保險接受人進行再保險。與我們合作的再保險接受人包括:
再保險接受人名稱
|
聯系方式 |
處理目的 |
處理方式 |
處理的個人信息種類
|
瑞士再保險股份有限公司北京分公司 |
010-65638888 |
投保申請的風險評估及理賠案件的審核、賬務核算、準備金評估、經驗分析、轉分保安排、反洗錢及反恐怖融資核查、根據法律程序或者監管要求進行披露等與再保險業務和服務相關的所有其他必要目的。
|
向再保險接受人傳輸再保險所需的個人信息后,再保險接受人將該等個人信息用于本表所述的必要處理目的。再保險接受人僅基于前述之處理目的,并依照我們與再保險接受人訂立的再保險協議的相關約定,使用、處理我們提供的該等個人信息。再保險接受人將妥善保管該等個人信息,采取有效措施防止該等個人信息泄露、篡改和丟失。
|
姓名、性別、國籍、職業、聯系地址、個人手機號碼、婚姻狀態、工作單位、有效身份證件類型、證件號碼、證件有效期限、是否有社保、醫療健康信息、家庭財產信息、金融賬戶信息、企業經營信息、保單信息、保險事故信息、投保理賠信息
|
中國人壽再保險有限責任公司 |
010-66576366 |
德國通用再保險股份公司上海分公司 |
DP@genre.com.cn |
漢諾威再保險股份公司上海分公司 |
021-20358999 |
慕尼黑再保險公司北京分公司 |
010- 85919883 |
太平再保險(中國)有限公司 |
010-57098588 |
前海再保險股份有限公司 |
0755-88980900 |
在收集上述個人信息時,我們可能以您主動提供的方式直接向您收集,也可能從我們的關聯方、必要合作機構(包括但不限于兼業代理機構、公安機關、醫療機構、體檢機構、健康管理機構、風控機構、事業單位、行業協會、本人單位、同業公司、第三方調查業務合作機構、高端醫療服務機構等)或其他個人(以上統稱為“相關第三方”)處間接收集。此外,在進行核保以及契約、保全、理賠、保后調查時,我們將從關聯方、必要合作機構間接收集相關個人在其他保險公司的投保信息(包括保險公司名稱、險種類型、保額、投保時間、保單狀態)、理賠信息以及健康信息。
上述個人信息將用于以下目的:
a. 履行與保險合同相關的真實情況核查等法定義務;
b.
為訂立保險合同、提供保險服務和/或保障保險合同的順利履行,如收寄保險合同相關材料、計算保險費用、核保、發送郵件/短信、制作及手機保險合同相關材料、客戶回訪、保險銷售行為可回溯管理、對合同相關人員的保全申請、理賠申請、異議申請進行核查、處理等;
c.
為更好地向客戶提供保險服務,進行的核保以及契約、保全、理賠、保后調查;
d. 其他法律法規規定的或經過相關個人信息主體同意的合法用途。
我們將委托服務提供商提供上文b項和c項的核保以及契約、保全、理賠、保后調查服務。
為實現以上功能,需要調用您移動終端設備的以下權限:
相機權限、相冊權限,用于采集或上傳身份證件、關系證明文件及其他相關資料影像。同時,將使用OCR技術幫助您識別個人證件信息,以便進一步核對信息的準確性。
(二)無需征得同意的情形
根據法律法規,在以下情形中,我們可能會收集、使用您的相關個人信息而無需征求您的授權同意:
為訂立、履行您作為一方當事人的合同所必需;
為履行法定職責或法定義務所必需;
為應對突發公共衛生事件,或者緊急情況下為保護自然人的生命健康和財產安全所必需;
為公共利益實施新聞報道、輿論監督等行為,在合理的范圍內處理個人信息;
依照《個人信息保護法》規定在合理的范圍內處理個人自行公開或者其他已經合法公開的個人信息;
法律、行政法規規定的其他情形。
三、我們如何委托處理、向第三方提供、轉移以及公開披露您的個人信息
(一)委托處理
為實現本聲明上述功能所述目的,我們有可能會委托一個或多個合作伙伴代表我們向您提供某項服務或履行某項職能,若涉及個人信息委托處理的,我們會與受托合作伙伴通過協議約定個人信息委托處理的范圍,并要求受托合作伙伴嚴格按照約定處理個人信息,不得超出約定的處理目的、處理方式,以及遵循《個人信息保護法》等相關法律法規的規定采取審慎有效的個人信息保護措施以保障您的個人信息安全。
(二)向第三方提供
一般而言,我們不會向第三方提供您的個人信息,但為實現本聲明上述功能所述目的,有可能會由第三方直接向您提供某項服務,以順利實現您享有的服務。我們會與這類第三方通過協議約定等方式要求其遵守嚴格的保密義務并采取安全有效的保護措施以保障個人信息安全,若第三方因自身業務開展等需變更原先的處理目的、處理方式,或相關法律法規明確規定向第三方提供適用單獨同意的情形,這類第三方應依法重新獲得您的同意或單獨同意。
(三)轉移
若我們因合并、分立、解散、被宣告破產等原因需要轉移您的個人信息,我們將會向您告知接收方的名稱(或者姓名)和聯系方式,并要求接收方繼續履行本聲明所述義務以及遵循《個人信息保護法》等相關法律法規規定的義務。若接收方變更本政策的處理目的、處理方式的,接收方將向您重新取得個人同意。
(四)公開披露
我們將遵守相關法律法規,對您的個人信息予以保密。除非事先獲得您的單獨同意或依照法律規定所必需,我們不會公開披露您的個人信息,但以下情形除外:
在獲得您單獨同意后;
在法律、法律程序、訴訟或政府主管部門強制性要求時;
為了維護自身合法權益而向您提起訴訟或者仲裁時。
(五)無需征得同意的情形
根據法律法規,在以下情形中,我們可能會向第三方提供或公開披露您的相關個人信息而無需征求您的授權同意:
為訂立、履行您作為一方當事人的合同所必需;
為履行法定職責或法定義務所必需;
為應對突發公共衛生事件,或者緊急情況下為保護自然人的生命健康和財產安全所必需;
為公共利益實施新聞報道、輿論監督等行為,在合理的范圍內處理個人信息;
在依照《個人信息保護法》規定在合理的范圍內處理個人自行公開或者其他已經合法公開的個人信息;
法律、行政法規規定的其他情形。
四、我們如何存儲和保護您的個人信息
(一)我們如何存儲您的個人信息
我們將依據相關法律法規規定的保存期限保存您的個人信息,包括《中華人民共和國網絡安全法》等。
若上述法律法規對同一種類的個人信息規定了不同的保存期限,我們將按最長保存期限保存,法律法規另有規定的除外;若相關法律法規有修訂、廢止或更新的,我們將及時調整并向您告知。
若無相關法律法規的明確規定,我們將在實現處理目的所必需的期限內保存您的個人信息。我們判斷個人信息的存儲期限將根據風險控制、安全保障、業務管理、國家及行業標準等因素合理評估和確定。
超出保存期限后,我們會依法依約刪除或匿名化處理您的個人信息。如果刪除從技術上難以實現的,我們會停止除存儲和采取必要的安全保護措施之外的處理活動。
如我們終止運營,我們將提前30個自然日通知您,停止相關的個人信息收集活動,并在合理的期限內刪除或匿名化處理您的個人信息。
(二)我們如何保護您的個人信息
我們已使用符合業界標準的安全防護措施保護您提供的個人信息,防止數據遭到未經授權訪問、泄露、篡改或丟失。我們會采取合理可行的措施,保護您的個人信息。例如,在傳輸數據時采用SSL加密;我們同時提供安全瀏覽方式;我們會使用加密技術確保數據的保密性;我們會使用受信賴的保護機制防止數據遭到惡意攻擊;我們會部署訪問控制機制,確保只有授權人員才可訪問個人信息;以及我們會舉辦安全和隱私保護培訓課程,加強員工對于保護個人信息重要性的認識。
但同時請您注意,互聯網并非絕對安全的環境,而且電子郵件、即時通訊等與其他用戶的交流方式并未加密,我們強烈建議您不要通過此類方式發送個人信息。請使用復雜密碼,協助我們保證您的信息安全。
發生個人信息安全事件,我們將按照法律法規的要求,及時采取補救措施進行處置,并將事件相關情況以郵件、信函、電話、推送通知等方式中的一種或多種告知您。同時,我們還將依據相關法律法規的要求規定,向主管部門報告個人信息安全事件處置情況。
五、我們如何保護未成年人的個人信息
我們的服務主要面向成人。
根據相關法律法規的規定,若您是18周歲以下的未成年人,在使用服務前,應事先取得您父母或法定監護人的同意。特別地,
若您是14周歲以下的兒童,兒童及其監護人在為兒童使用我們的產品或服務前,還應仔細閱讀我們專門制定的《兒童個人信息保護政策》,
只有在取得監護人對《兒童個人信息保護政策》的同意后,您才可在監護人的指導下使用我們的產品和服務。如果我們發現自己在未事先獲得監護人同意的情況下收集了兒童個人信息,我們會設法盡快刪除相關數據。
若您是兒童的父母或其他監護人,請您關注兒童是否是在取得您的授權同意之后使用我們的產品或服務。如您對兒童個人信息有疑問,請通過“九、如何與我們聯系”中的聯系方式與我們聯系。
六、如何管理您的個人信息
我們充分尊重您對個人信息的權利,并保障您可以通過以下方式管理您的個人信息:
(一)查閱、更正或補充
您可以通過以下方式自行查閱、更正或補充您的個人信息:
如果您希望查閱、更正或補充您提供的個人身份信息或您希望查閱、更正或補充您在使用我們的產品或服務過程中產生的其他個人信息的,您可以通過“如何與我們聯系”所列方式與我們取得聯系以行使您的相關權利。
(二)復制、轉移
您有權復制我們所保存的您的個人信息,或在符合法律法規的條件下,您要求我們將您的個人信息轉移至您指定的個人信息處理者。您可以通過“如何與我們聯系”所列方式與我們取得聯系。
(三)改變授權范圍
您有權改變或者撤回您授權我們收集、處理您的個人信息的范圍。您可以通過“如何與我們聯系”所列方式與我們取得聯系。
當您撤回同意后,我們無法繼續為您提供撤回同意所對應的服務,也不再處理相應的個人信息。但您撤回同意的決定,不會影響此前基于您的同意而開展的個人信息處理活動的效力。
(四)刪除
在以下情形中,若我們未主動刪除您的個人信息的,您可以通過“如何與我們聯系”所列方式與我們取得聯系請求刪除您的個人信息:
處理目的已實現、無法實現或者為實現處理目的不再必要;
我們停止提供產品或者服務,或者保存期限已屆滿;
您撤回同意;
我們違反法律、行政法規或者違反約定處理個人信息;
法律、行政法規規定的其他情形。
出于法定保存期限要求或技術上的限制,我們可能難以刪除您的個人信息,但我們會停止除存儲和采取必要的安全保護措施之外的處理活動。
(五)我們如何響應您的請求
一般情況下,我們將在十五個工作日內予以回復。對于您的合理請求,我們原則上不收取費用,但對多次重復、超出合理限度的請求,根據相關法律法規的規定,百年有權對上述個人數據請求的處理收取直接相關和必要的費用。對于那些無端重復、需要過多技術手段、給他人合法權益帶來風險或者非常不切實際的請求,我們可能會予以拒絕。除了通過上述方式聯系百年外,您也有權向個人信息保護主管機關反映您的問題或投訴。
在以下情形中,按照法律法規要求,我們將無法響應您的請求:
與我們履行法律法規規定的義務相關的;
與國家安全、國防安全直接相關的;
與公共安全、公共衛生、重大公共利益直接相關的;
與犯罪偵查、起訴、審判和判決執行等直接相關的;
有充分證據表明您存在主觀惡意或濫用權利的;
響應您的請求將導致您或其他個人、組織的合法權益受到嚴重損害的;
涉及商業秘密的。
七、我們如何使用COOKIE和相關技術
Cookie是包含少量信息的小型文本文件,并且被下載并保存在您的任何網頁瀏覽器或上網設備中。
我們使用了Cookie及其他工具,以便將您與其他用戶區分開來。這些工具能夠幫助我們在您使用時,向您提供良好體驗,也讓我們能夠改進。
八、本隱私聲明如何更新
百年保留在任何時候未經聲明地增加、變更、更新或修改本隱私聲明內容的權利,只是將該變更、更新或修改通知您。根據法律法規及服務運營需要,如果我們決定要變更本聲明時,我們會提示您進行瀏覽和確認,以便讓您在第一時間了解我們要收集哪些信息、我們會如何使用所收集的信息、以及我們會在什么情況下披露所收集的信息。
在您收到上述更新后,請您仔細閱讀詳細內容,如您不同意更新后的內容,應立即停止使用相應功能,我們將停止收集您的相關個人信息;如您繼續使用相應功能,即視為同意接受更新內容。
對于重要變更、以及需要尋求您對相關變更的同意時,我們還會提供更為顯著的通知(我們會通過包括但不限于短信、或在瀏覽頁面做特別提示、彈窗提示及郵件等方式,說明隱私聲明的具體變更內容)。
本政策所指的重大變更包括但不限于:
我們的服務模式發生重大變化。如處理個人信息的目的、處理的個人信息類型、個人信息的使用方式等;
我們在所有權結構、組織架構等方面發生重大變化。如業務調整、破產并購等引起的所有者變更等;
個人信息向第三方提供、轉讓或公開披露的主要對象發生變化;
您參與個人信息處理方面的權利及其行使方式發生重大變化;
我們負責處理個人信息安全的責任部門、聯絡方式及投訴渠道發生變化時;
個人信息保護影響評估報告表明存在高風險時。
九、如何與我們聯系
如果您對本隱私聲明或相關事宜有任何疑問、意見或建議,或您對于我們的個人信息處理活動有任何權利請求的,您可以通過以下方式與我們取得聯系:
百年人壽
全國客服熱線:95542