中国人民人寿保险股份有限公司隐私政策
最近更新日期:2023年11月。
本政策将帮助您了解以下内容:
□基础功能的个人信息收集使用规则
□保险金融服务的个人信息收集使用规则
□保险周边服务的个人信息收集使用规则
□安全管理、权限获取说明及SDK使用情况
□我们如何使用Cookie等技术
□我们如何保护您的个人信息
□您的权利
□我们如何处理儿童的个人信息
□您的个人信息如何在全球范围转移
□本政策如何更新
□如何联系我们
□关键词解释
我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,遵循合法、正当、必要和诚信原则,保护您的个人信息,落实权责一致、目的明确、选择同意、最小必要、确保安全、主体参与、公开透明等原则和要求。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
请在使用我们的产品及接受服务前,仔细阅读并了解本《隐私政策》。我们努力用通俗易懂、简明扼要的文字表达,并对本政策中与您的权益有重大关系的条款采用加粗方式标注,以提示您注意。
1.我们收集哪些您的个人信息
(1)我们提供的业务功能需要依赖部分信息才得以运行。您选择使用该项业务功能,则需要向我们提供或允许我们收集的必要信息包括:
功能模块
收集个人信息
用途
1.手机号码、短信验证码、您设置的密码、地区信息;
(2)您可自主选择向我们提供或允许我们收集下列信息:
推送
用户设备信息、手机号码
消息推送
短信
手机号码
发送短信
设备的应用列表
常用信息
用户自主维护,用于快速办理平台业务及备忘
在线客服
用户手机号、用户上传的图片文字
将用户信息传输给客服,便于解决用户问题
与用户手机的指纹ID或面容ID验证的结果
版本更新
当前版本号
判断App当前版本,便于用户更新版本
实名认证
姓名、证件类型、证件号码、证件有效期、手机号码
对用户进行实名认证,更好的保护您的权益,便捷使用平台服务。在您同意使用面部识别核验身份的前提下通过刷脸判断您身份的真实性。
这些信息并非基础功能运行所必需,但这些信息对改善服务质量、研发新产品或服务等有非常重要的意义。我们不会强制要求您提供这些信息,您如拒绝不会对使用基础功能产生不利影响。
我们承诺,我们从第三方间接获取您的个人信息的数量为实现产品业务功能所必须的最少数量。
2.我们如何使用您的个人信息
3.我们如何委托处理、共享、转让或公开披露您的个人信息
(1)委托处理
(2)共享
我们不会与其它公司、组织和个人共享您的个人信息,但以下情况除外:
(3)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:
a)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;我们将向您告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,接收方不得超出上述权限处理您的个人信息,除非重新取得您的同意。
(4)公开披露
我们不会公开披露您的个人信息,但以下情况除外:
a)获得您明确同意后;
b)基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
4.敏感个人信息的处理规则
投保
用于用户投保保险产品
支付功能
交易金额信息与支付机构共享以实现其确认支付指令并完成支付
理赔服务
手机号码、投保人、被保险人及受益人姓名、证件类型、证件号码、出生日期、保单号、驾驶证、行驶证、地理位置(位置信息)、银行卡信息、相机(摄像头)、相册(图片库)、个人健康生理信息(门(急)诊病历、住院病历、诊断证明书、检查报告、医疗费用收据、费用结算单、明细清单、伤残鉴定书)、事故证明、关系证明、出险人及申请人职业、证件有效期、性别、事故信息(出险日期、出险原因、就诊医院、事故者现状)、出险人国籍、就医影像资料证明、客户面访录音录像
用于用户完成保单查询、保全变更、在线回访、被保险人生存认证、在线续缴、自助续保等流程
选择客户经理
位置信息
用于定位客户位置,推荐距离较近的客户经理进行绑定
手机号码、姓名、性别
用于提供保险产品及服务、改进保险产品及服务、产品或服务营销与推介等人保寿险提供的各种保险产品和服务以及进行信息数据管理
对于必要的个人信息,我们会用来提供该项业务功能,包括投保、支付功能、保单服务、理赔服务、客户经理选择。我们也会使用上述信息来维护和改进本项业务功能,开发新的业务功能等。
2.健康测评:姓名、证件类型、证件号码、性别、出生日期、保单信息、参与具体测评项目所必录信息
3.洁牙服务、齿科折扣、健康体检:手机号码、姓名、客户证件类型、证件号码、预约信息
4.基因检测、生日礼遇:手机号码、姓名、客户证件类型、证件号码、邮寄信息
5.疫苗预约:姓名、证件号码、手机号码、接种疫苗信息、接种区域
6.居家护理:姓名、手机号码、证件类型、证件号码、家庭住址、服务地区、身份证件照片、病例资料
7.院内照护:姓名、证件号码、手机号码、服务地区、医院地址、问题描述
9.实时挂号、就医绿通:手机号码、姓名、客户证件类型、证件号码、就诊卡、预约信息
10.重疾绿通:手机号码、姓名、客户证件类型、证件号码、医疗诊断证明、病历资料
11.专家二次诊疗:手机号码、姓名、客户证件类型、证件号码、医疗诊断证明、病历资料
12.解结服务:姓名、客户证件类型、证件号码、手机号码、就医影像资料、病历资料
13.赴日医疗:手机号码、姓名、客户证件类型、证件号码、病历资料、就诊医院,病情说明
14.特药服务:手机号码、姓名、客户证件类型、证件号码、病历资料、特约处方、各项检查报告、家庭住址、社保所在
15.住院垫付:姓名、客户证件类型、证件号码、手机号码、与出险人关系、出险信息、就医影像资料证明、开户行、银行账户、银行预留手机号
16.人工心脏:姓名、证件号码、手机号码、就诊医院、病情说明、身份证照片
17.线上药店:姓名、性别、手机号码、用户ID
18.机场高铁休息室、机场要客通:姓名、手机号码、证件类型、证件号码、预约信息
19.爱牙保齿科:姓名、手机号码、证件类型、证件号码、身份证件照片
准确收集客户信息,满足客户需求,提供增值服务。
1.Keep课程:姓名、手机号码、客户运动习惯
3.健康挑战:用户证件信息(姓名、身份证号码)、运动步数
6.友氧鲜气跑:用户证件信息(姓名、身份证号码)、手机号码、衣服尺寸、职业(可选)、爱好(可选)
7.燃动直播课:用户证件信息(姓名、身份证号码)、手机号码
8.线下运动比赛:用户证件信息(姓名、身份证号码)、手机号码、衣服尺寸、职业(可选)、爱好(可选)
9.三高健康管理:用户每日血压、血脂、血糖、吸烟、饮酒、饮食信息
10.在线问诊:用户健康信息、诊断证明、医生返回的诊断意见
11.企业服务:用户姓名、手机号码、运动步数、所属单位信息
12.健身:身高、体重、年龄、性别、锻炼目的、运动强度
13.晒一晒及云相册:手机号码、地理位置(位置信息)、相机(摄像头)、相册(图片库)
14.选择客户经理:地理位置(位置信息)
15.室外健走、跑步、骑行:地理位置(位置信息)
16、账号安全与异常排查:设备信息、日志信息、ip地址
18、当地天气:地理位置(位置信息)
19、线上运动比赛:客户姓名、手机号、昵称、头像、运动数据、邮寄信息
帮助用户监测健康状况,定制运动训练计划,为“人保寿险活力人生重大疾病保险”的下一保单年度,是否增长额外保险金额,提供运动步数和活动卡路里信息、
为参与活动(友氧鲜气跑、燃动直播课)的用户进行“人保寿险团体意外伤害保险(B款)投保、
为“粤享无忧重大疾病保险”保单用户及其亲属提供身体管理和监测服务、
为全体用户提供在线问诊服务、
为企业用户提供线上运动服务、
为全体用户提、运动数据分析及社群动态、在线相册服务、健身、户外运动、奖品寄送、专属客户经理、天气查询、运动比赛服务
维护用户账户安全排查异常情况
营销活动
帮助用户参加平台的各种营销活动
对于必要的个人信息,我们会用来提供该项业务功能,包括健康服务、人保友氧小程序、营销活动。我们也会使用上述信息来维护和改进本项业务功能,开发新的业务功能等。
1.安全管理说明
2.权限获取说明
(7)基于网络数据的扩展功能:允许程序访问Wi-Fi网络状态信息,此权限为系统默认权限,只有您开启数据权限访问App时会使用到。该权限我们只会在首次启动App时收集一次。
3.第三方SDK清单
第三方SDK名称
应用场景
收集个人信息的类型
第三方SDK提供方
人脸识别SDK
验证人员信息
设备标识信息(AndroidID)、用户信息(姓名、用户实名认证照片、身份证号)
旷视科技、腾讯人脸识别
百度地图SDK
获取用户定位信息
Wifi信息、位置信息、IMSI、ssid、任务列表、设备版本、MAC地址、bssid、IMEI
百度
高德地图SDK
设备标识信息(IMEI、IDFA、IDFV、AndroidID、MEID、MAC地址、OAID、IMSI、硬件序列号)、当前应用信息(应用名、应用版本号)、设备参数及系统信息(系统属性、设备型号、操作系统)、位置信息
高德软件有限公司
CA数字签名SDK
在线购买/保单变更(包含管家所有产品)
设备信息(设备型号、操作系统版本、设备设置)、设备唯一标识(如IMEI号、MAC地址、AndroidID)、位置信息
信手书
易道博识OCRSDK
证件识别
客户证件信息(姓名、证件类型、身份证号、性别、证件有效期、用户地址、银行卡号)、应用信息(APP包名)
易道博识
融云PushSDK、IMSDK
消息推送、即时通信
客户基本信息(昵称、头像)、设备标识信息(MAC地址、Idfv)、设备参数及系统信息(操作系统版本、应用包名、设备Id、APP安装渠道、App版本号、设备型号)、网络地址(网络类型)、运营商信息(运营商代码MNO)
融云
神策数据SDK
数据分析
设备信息(包括IMEI、AndriodID、OAID、IDFA、IDFV、UUID、IMSI、Mac地址)、日志信息(IP地址、访问服务的URL、浏览器类型和使用语言等)、位置信息、唯一应用程字编号
神策数据
听云SDK
Bug分析
设备信息(设备型号、操作系统名称、操作系统版本、听云SDK版本id、设备尺寸、AppbundleID(iOS)或App包名(Android)、App名称(发布名称或显示名称)应用版本、发行渠道ID)、硬件信息(CPU型号、CPU指令集架构、CPU使用率、剩余内存(MB)、剩余存储空间(MB)、剩余电量(%)、是否越狱或root、是否打开GPS、应用UI朝向)网络信息(包括网络连接类型(GPRS/EDGE/UMTS等)、移动网络代码(46001、46000等)、网络类型(2G、3G、4G、5G、WiFi)。)
听云
保利威SDK
直播
设备标识信息(AndroidID、uuid)、设备参数及系统信息(设备型号)
保利威
腾讯
支付宝支付SDK
用于支付宝支付
IMEI、IMSI、MAC地址、设备序列号、硬件序列号、SIM卡序列号、ICCID、;AndroidID、OAID、SSID、BSSID;系统设置、系统属性、设备型号、设备品牌、操作系统;IP地址、网络类型、运营商信息、Wi-Fi状态、Wi-Fi参数、Wi-Fi列表;软件安装列表
支付宝
移动应用威胁感知SDK
安全监测
GPS坐标(经纬度)、WIFI-MAC、WIFI-SSID、基站信息、大概地理位置、精确地理位置信息、已安装应用程序列表、设备序列号、移动设备识别码、IP地址、IMEI、SIM卡标识(IMSI)、设备MAC地址、蓝牙MAC地址、AndroidID、UDID、联网状态
梆梆安全
我们不会将Cookies用于本隐私政策所述目的之外的任何用途,我们发送给您的Cookie是唯一的,您可根据自己的偏好管理或删除Cookies。您可以清除移动设备上保存的所有Cookies,但您可能因此无法完全体验我们某些便捷性和安全性的服务功能;除此之外,可能会妨碍您安全的访问我们的平台接受服务。
我们采取以下措施保护您的个人信息:
(二)我们遵守《数据安全法》要求,建立了严格的数据安全管理制度,严格履行数据安全保护义务,我们的网络安全能力达到国家网络安全等级保护三级的要求,建设了符合ISO27001国际标准的信息安全管理体系。
(三)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
(四)互联网并非绝对安全。电子邮件、即时通讯、社交软件等与其他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时使用复杂密码,协助我们保护您的账号和个人信息安全。
(五)我们将对个人信息保护影响评估报告至少保存三年。
我们采取措施能够有效避免信息泄露、篡改、丢失造成危害的,可以不通知您以上事项,但履行个人信息保护职责的国家部门认为可能造成危害的要求我们通知的,我们将尽快通知。
(八)我们会认真按照本隐私政策的约定使用您的个人信息。当我们要将您的个人信息用于本政策未载明的其它用途时,或将基于特定目的收集而来的信息用于其他目的时,我们会事先征求您的同意。
(九)在收集您的个人信息后,我们有可能通过技术手段对数据进行匿名化处理。经匿名化处理的信息将无法用来重新识别、关联您的身份。我们将根据法律规定使用、共享已经匿名化的信息,开展数据分析等商业化应用。
(十)当您使用产品和接受服务的过程中,需要使用手机等设备明确显示您的个人信息时,我们会采用包括去标识化、部分信息采用符号替换等方式处理您的信息,以保护您的信息安全。
(十二)保存期限。
我们仅在为提供本隐私政策所述服务之目的所必需的期间内保留您的个人信息,我们判断前述期限主要参考以下标准并以其中较长者为准:
(2)保证我们为您提供产品和服务的安全和质量;
(3)个人信息主体是否同意更长的留存期间;
(4)满足法律法规、监管及合规要求;
(5)是否存在保留期限的其他特别法律法规规定或与个人信息主体的约定。
(一)访问您的个人信息
(二)更正您的个人信息
当您发现您的个人信息有错误时,您有权要求我们做出更正。您可通过线上保全、柜面服务等方式向公司提出保全申请,更正错误信息。
(三)删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
1.如果我们处理个人信息的行为违反法律法规;
2.如果我们收集、使用您的个人信息,却未征得您的同意;
3.如果我们处理个人信息的行为违反了与您的约定;
4.如果您不再使用我们的产品或服务,或您注销了账号;
5.如果我们不再为您提供产品或服务。
(五)注销账户
在您注销账户之后,我们将停止为您提供产品或服务,并依据您的要求删除您的个人信息,《中华人民共和国保险法》《中华人民共和国反洗钱法》等法律法规、监管规定另有规定的除外。
(六)约束信息系统自动决策
在某些业务功能中,我们可能仅依据信息系统、算法等非人工自动决策机制做出决定。我们将保证决策的透明度和结果公平、公正,不对个人在交易价格等交易条件上实行不合理的差别待遇。通过自动化决策方式向个人进行信息推送、商业营销时,我们将同时提供不针对您个人特征的选项,或者向您提供便捷的拒绝方式。如果这些决定对您的权益由重大影响,您有权要求我们做出解释,并有权拒绝我们通过自动化决策的方式作出决定。
(七)您有权要求我们对本隐私政策进行解释说明。
4.紧急情况下为保护您或其他人的生命健康和财产安全所必需的;
5.您自行向社会公众公开或者其他已经合法公开的;
6.从合法的新闻报道、政府信息公开等渠道公开披露的信息中收集的;
7.根据您的要求与我们签订和履行合同所必需;
9.法律法规规定的其他情形。
我们处理已公开的个人信息,对您的个人权益有重大影响的,将依照本隐私政策规定取得您的个人同意。
(十一)响应您以上请求的方式
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于需要付出高额成本或存在其他显著困难的请求,我们将提供替代方法。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,我们将无法响应您的请求:
5.我们有充分证据表明您存在主观恶意或滥用权利的;
6.紧急情况下为保护您或其他人的生命健康和财产安全所必需的;
7.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
8.涉及商业秘密的。
我们将根据国家关于未成年人网络保护的法律法规、监管规定处理未成年人的个人信息。我们的产品、网站和服务主要面向成人。如果没有父母或者其他监护人的同意,儿童不得创建自己的用户账户。
对于经父母或其他监护人同意而收集儿童个人信息的情况,我们只会在法律法规、监管规定允许、父母或其他监护人明确同意或者保护儿童所必要的情况下使用或公开披露其个人信息。
如您为14周岁以下的儿童,请在征得您父母或监护人同意的前提下使用App各项功能或向我们提供您的实名信息。对于经父母或监护人同意而使用您的信息的情况,我们除遵守本政策关于用户个人信息的约定外,还会秉持正当必要、知情同意、目的明确、安全保障、依法利用的原则,严格遵循《儿童个人信息网络保护规定》等法律法规的要求进行存储、使用、披露,且不会超过实现收集、使用目的所必须的期限,到期后我们会对儿童个人信息进行删除或匿名化处理。如您的父母或监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。
我们在中华人民共和国境内收集、产生的个人信息和重要数据将在境内存储。如因业务需要,确需向境外提供的,我们将通过国家网信部门组织的安全评估,或按照国家网信部门的规定经专业机构进行个人信息保护认证,或按照国家网信部门制定的标准合同与境外接收方订立合同约定双方的权利和义务,或满足法律、行政法规或者国家网信部门规定的其他条件。中华人民共和国缔结或者参加的国际条约、协定对向中华人民共和国境外提供个人信息的条件等有规定的,我们将按照其规定执行。
我们将采取必要措施,确保您的个人信息得到在中华人民共和国境内足够同等的保护。我们会请求您对跨境转移个人信息的单独同意,并向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使隐私政策规定权利的方式和程序等事项,或者在跨境数据转移之前实施数据匿名化等安全举措。
我们的隐私政策将适时更新。未经您同意,我们不会减少您按照本隐私政策所享有的权利。
本政策所指的重大变更包括但不限于:
1.我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2.我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3.个人信息、转让或公开披露的主要对象发生变化;
4.您参与个人信息处理方面的权利及其行使方式发生重大变化;
5.我们负责处理个人信息保护的责任部门、联络方式及投诉渠道发生变化时;
6.个人信息安全影响评估报告表明存在高风险时。
我们还会将本政策的旧版本存档,供您查阅。
公司名称:中国人民人寿保险股份有限公司
注册地址/常用办公地址:北京市朝阳区朝阳门北大街18号中国人保寿险大厦
人保集团:指中国人民保险集团股份有限公司及其作为控股股东、实际控制人的公司,包括但不限于中国人民保险集团股份有限公司、中国人民财产保险股份有限公司、中国人民人寿保险股份有限公司、中国人保资产管理有限公司、中诚信托有限责任公司、中国人民健康保险股份有限公司、中国人民养老保险有限责任公司、人保投资控股有限公司、人保资本保险资产管理有限公司、人保再保险股份有限公司、中国人民保险(香港)有限公司、人保金融服务有限公司以及上述公司直接或间接控股的公司,包括但不限于中盛国际保险经纪有限责任公司、人保汽车保险销售服务有限公司、人保社区保险销售服务有限公司、保互通(北京)有限公司、中美国际保险销售服务有限责任公司、重庆人保小额贷款有限责任公司、人保北方信息中心管理有限公司等。
个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
自动化决策:是指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动。
去标识化:是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
匿名化:是指个人信息经过处理无法识别特定自然人且不能复原的过程。