下载友邦友享APP进行在线服务申请
隐私声明
最近更新日期:【2024年10月12日】
生效日期:【2024年10月12日】
版本号:AIA - 【eStore V3.0】
感谢您对友邦人寿保险有限公司(注册地址:上海市黄浦区中山东一路17号3至8楼,以下又称“友邦”或“我们”)的信任。作为【在线商城】的运营者,我们深知遵循合法、正当、必要和诚信原则处理您个人信息的重要性,本平台遵照中华人民共和国相关法律保护个人隐私。
本《隐私声明》(以下简称“本声明”)旨在向您介绍【在线商城】处理您的个人信息的目的、方式和范围,以及您如何行使您享有的基于个人信息保护的权利,具体而言本声明包括:
引言
一、 定义
二、 我们如何收集、使用您的个人信息
三、 我们如何委托处理、向第三方提供、转移以及公开披露您的个人信息
四、 我们如何存储和保护您的个人信息
五、 我们如何保护未成年人的个人信息
六、 如何管理您的个人信息
七、 我们如何使用COOKIE及相关技术
八、 本隐私声明如何更新
九、 如何与我们联系
请您在开始使用【在线商城】前,仔细阅读并确保您已经完全理解本声明,特别是以粗体标识的条款,并决定是否同意我们据此处理您的个人信息。您同意本声明仅代表您已了解【在线商城】提供的功能,以及功能运行所需的个人信息,对于本声明未提及的其他个人信息,我们将根据您使用过程中的授权情况单独征求您的同意。您可选择不向我们提供相应功能所要求的个人信息,但可能会限制我们向您提供产品和服务或响应您请求的能力。请您注意,在法律允许的情况下,我们可以不基于您的同意而处理您的个人信息。此外,匿名化处理后的信息不再属于个人信息,因此不受本声明的约束和保护。
请您注意,本声明仅适用于我们的【在线商城】服务,对于我们提供的保险产品或健康管理服务等,我们将在您使用该类业务产品或服务前,通过营销员告知或APP页面等方式向您展示单独的隐私声明,对于【在线商城】中由第三方提供的产品和服务,请您阅读相应第三方的服务协议或者隐私政策,我们不对第三方的个人信息处理活动承担任何法律责任。
一、定义
本声明中的以下名词的具体含义为:
“个人信息”:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
“敏感个人信息”:一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
“处理”:包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。
“匿名化”:是指个人信息经过处理无法识别特定自然人且不能复原的过程。
本声明中出现以上未定义的相关名词含义,除由特殊说明外,与中华人民共和国个人信息保护相关法律法规的含义保持一致。
二、我们如何收集、使用您的个人信息
在您使用【在线商城】所提供的功能或者服务过程中,我们仅会通过本声明所述目的,收集和使用您在使用【在线商城】过程中主动提供以及因使用【在线商城】而产生的个人信息。如果我们需要收集本声明之外的您的其他个人信息,我们将以合理的方式向您告知并在收集前征得您的同意。
(一)您在访问本【在线商城】期间使用的服务及其所需处理的个人信息
基本功能
以下服务为【在线商城】的基本功能,如您不同意我们按照如下规则处理您的个人信息,我们将无法为您提供对应的服务。
1.投保服务
为保证您能正常完成保险产品的投保,您需要向我们提供【投保人和被保险人的姓名、姓名拼音、证件类型、证件号码、证件有效期、性别、出生日期、个人联系方式、验证码、长居地,以及投保人和被保险人关系】,以便于我们向您提供投保服务。前述个人信息属于您与我们签订保险合同、完成投保所必需的个人信息,尤其是您的姓名、证件号码等个人身份信息,属于我们履行保险相关法律规范所规定收集、订立保险合同及提供实名制保险服务的要求。如果您拒绝提供前述个人信息,我们将无法完成相关保险产品的承保服务。
在您使用投保服务时,根据您选择的支付方式不同,第三方支付渠道可能会收集您的支付账户ID及其它个人信息,以完成保费支付。
2.基于保险销售可回溯管理要求收集的个人信息
根据《中国银保监会关于规范互联网保险销售行为可回溯管理的通知》等法律法规的要求,我们将自动采集您在投保过程中的在线操作信息,并以日志文件的形式进行存储,但您在支付页面上的操作记录不会被我们采集和记录。您理解,我们收集您的在线操作信息,属于履行法律规定义务所必需的情形。
为满足保险销售行为可回溯管理的要求,我们会通过录屏工具收集您的上述在线操作信息,并使用您的【证件号码、姓名、手机号码】,以实现销售行为的可回溯。
3.安全管理
在您使用在线商城浏览、搜索信息,或者接受我们提供的各项服务时,为保障我们向您提供的服务稳定运行,我们会收集您的【个人设备相关信息】,以验证您的真人用户身份,或者基于互联网反黑产、反欺诈等必要目的,协助我们履行网络与数据安全相关法律义务,记录网络运行状态并形成系统操作日志等。
在前述情形下,我们可能收集的个人信息包括【移动设备的无线网络信息和一般网络信息、IP地址、时区设置、操作系统和平台、Android ID以及网络信息】,这些信息是为提供安全服务必要收集的信息为了记录这些信息,我们同时可能会获取您读取手机状态的相关权限,如您不同意我们记录这些信息,可能导致您因无法通过完成相应身份验证而使得本在线商城中对应需要进行保单签署的功能或者服务受到影响,但同样不影响您正常使用其他功能。
(二)第三方SDK清单
场景1:当您使用【在线商城】时,我们会使用以下具有相应业务资质及服务能力的第三方服务商提供的软件开发工具包(简称“SDK”)来为您提供服务。
SDK名称 | 第三方名称 | 提供服务 |
---|---|---|
Adobe Experience Platform Web SDK | Adobe Inc. | 网站埋点及数据分析 |
阿里云滑动验证 SDK | 阿里云 | 滑动验证 |
高德地图定位SDK | 高德 | 提供地理位置定位服务 |
(三)无需征得同意的情形
根据法律法规,在以下情形中,我们可能会收集、使用您的相关个人信息而无需征求您的授权同意:
• 为订立、履行您作为一方当事人的合同所必需;
• 为履行法定义务所必需;
• 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
• 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
• 在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
• 法律、行政法规规定的其他情形。
三、我们如何委托处理、向第三方提供、转移以及公开披露您的个人信息
(一)委托处理
为实现本声明上述功能所述目的,我们可能会委托一个或多个合作伙伴代表我们向您提供某项服务或履行某项职能,若涉及个人信息委托处理的,我们会与受托合作伙伴通过协议约定个人信息委托处理的范围,并要求受托合作伙伴严格按照约定处理个人信息,不得超出约定的处理目的、处理方式,以及遵循《个人信息保护法》等相关法律法规的规定采取审慎有效的个人信息保护措施以保障您的个人信息安全。
目前,我们委托的合作伙伴包括以下类型:
已获授权成为我们的保险营销员、已获取代理销售保险产品的合法资质和条件而代理销售我们保险产品的人士。
(二)向第三方提供
一般而言,我们不会向第三方提供您的个人信息,但为实现本声明上述功能所述目的,可能会由第三方直接向您提某项服务,以顺利实现您享有的服务。我们会与这类第三方通过协议约定等方式要求其遵守严格的保密义务并采取安全有效的保护措施以保障个人信息安全,若第三方因自身业务开展等需变更原先的处理目的、处理方式,或相关法律法规明确规定向第三方提供适用单独同意的情形,这类第三方应依法重新获得您的同意或单独同意。
您可查看清单以了解我们向第三方提供个人信息的情形。
序号 | 第三方接收方名称 | 联系方式 | 处理的个人信息种类 | 处理目的 | 处理方式 |
---|---|---|---|---|---|
1 | 北京数字认证股份有限公司 |
热线电话:4009-197-888 邮箱:service@bjca.org.cn 传真:010-58045678 |
用户姓名、身份证号码 | 个人数字认证 | 离线认证 |
2 | 上海栈略数据技术有限公司 | 021-53513917 | 脱敏个人身份信息和医疗健康数据 | 理赔审核 | 系统对接 |
3 | 阿里云 | 联系邮箱:shoude.hh@alibaba-inc.com | 客户证件号,客户姓名、人脸图像 | 客户身份核实 | 系统对接 |
4 | 深圳市腾讯计算机系统有限公司(微信) | 联系邮箱:fangsjiang@tencent.com | 客户证件号,客户姓名、人脸图像 | 客户身份核实 | 系统对接 |
5 | 高德软件信息有限公司 | 地址信息 | 客户投保地址便捷搜索录入 | 调用SDK | |
6 | 中国银行保险信息技术管理有限公司 |
联系邮箱:minqi_yue@cbit.com.cn
privacy@cbit.com.cn |
保险销售过程录音录像所需的客户图像资料、声音、投保相关的个人信息(姓名、性别、地址、个人电话号码、出生日期、住址、证件类型、证件号码、证件有效期、国籍、职业)、理赔信息 | 提供保险销售过程录音录像资料审核及存储;提供保险服务,用于保险风险评估、数据风控、核保审核、理赔调查 | 系统对接 |
7 | 北京中盾安信科技发展有限公司 | 客户姓名、证件号码 | 客户身份核实 | 系统对接 | |
8 | 四川省保险行业协会 | 联系电话:028-86756626 | 投保相关的个人信息(姓名、性别、地址、个人电话号码、出生日期、住址、证件类型、证件号码、证件有效期、国籍、职业)、理赔信息 | 提供保险服务,用于保险风险评估、核保审核、理赔调查 | WEB查询 |
9 | 腾讯云计算(北京)有限责任公司 | yangyiyang@tencent.com | 投保所需的个人信息(病历等影像;影像中包括个人相关医疗就诊信息) | 客户填写的投保相关的个人信息系统录入,完成保险产品的承保服务 | 系统对接 |
(三)转移
若我们因合并、分立、解散、被宣告破产等原因需要转移您的个人信息,我们将会向您告知接收方的名称(或者姓名)和联系方式,并要求接收方继续履行本声明所述义务以及遵循《个人信息保护法》等相关法律法规规定的义务。若接收方变更本政策的处理目的、处理方式的,接收方将向您重新取得个人同意。
(四)公开披露
我们将遵守相关法律法规,对您的个人信息予以保密。除非事先获得您的单独同意或依照法律规定所必需,我们不会公开披露您的个人信息,但以下情形除外:
• 在获得您单独同意后;
• 在法律、法律程序、诉讼或政府主管部门强制性要求时;
• 为了维护自身合法权益而向您提起诉讼或者仲裁时。
(五)无需征得同意的情形
根据法律法规,在以下情形中,我们可能会向第三方提供或公开披露您的相关个人信息而无需征求您的授权同意:
• 为订立、履行您作为一方当事人的合同所必需;
• 为履行法定义务所必需;
• 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
• 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
• 在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
• 法律、行政法规规定的其他情形。
四、我们如何存储和保护您的个人信息
(一)您的个人信息是如何在全球范围内提供的
原则上,我们在中华人民共和国(简称“中国”)境内收集和产生的个人信息存储在中国境内;但由于我们可能会使用遍布全球的资源和服务器向您提供保险业务以及其所需服务,若我们向您提供保险业务以及其所需服务涉及个人信息的出境的,我们将获取您的单独同意、要求境外接收方采取审慎必要措施以保障出境个人信息可以得到《个人信息保护法》同等水平的保护,以及严格遵循有关个人信息出境的法律法规并落实其规定的要求和条件。
我们将根据法律法规要求进行个人信息保护影响评估,并且完成通过国家网信部门组织的跨境传输安全评估、进行个人信息保护认证,或按照国家网信部门制定的标准合同与境外接收方订立合同,约定我们与境外接收方的权利和义务。涉及向境外司法或执法机构提供您的个人信息前,我们会根据法律法规的要求,获得中华人民共和国主管机关的同意。
(二)我们如何存储您的个人信息
我们将依据相关法律法规规定的保存期限保存您的个人信息,包括《网络安全法》等。
若上述法律法规对同一种类的个人信息规定了不同的保存期限,我们将按最长保存期限保存,法律法规另有规定的除外;若相关法律法规有修订、废止或更新的,我们将及时调整并向您告知。
若无相关法律法规的明确规定,我们将在实现处理目的所必需的期限内保存您的个人信息。我们判断个人信息的存储期限将根据风险控制、安全保障、业务管理、国家及行业标准等因素合理评估和确定。
超出保存期限后,我们会依法依约删除或匿名化处理您的个人信息。如果删除从技术上难以实现的,我们会停止除存储和采取必要的安全保护措施之外的处理活动。
如我们终止运营【在线商城】,我们将提前30天通知您,停止相关的个人信息收集活动,并在合理的期限内删除或匿名化处理您的个人信息。
(三)我们如何保护您的个人信息
我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、泄露、篡改或丢失。我们会采取合理可行的措施,保护您的个人信息。例如,在传输数据时采用SSL加密;我们同时对本网页提供https安全浏览方式;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
但同时请您注意,互联网并非绝对安全的环境,而且电子邮件、即时通讯等与其他用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的信息安全。
如发生个人信息安全事件,我们将按照法律法规的要求,及时采取补救措施进行处置,并将事件相关情况以邮件、信函、电话、推送通知等方式中的一种或多种告知您。同时,我们还将依据相关法律法规的要求规定,向主管部门报告个人信息安全事件处置情况。
五、我们如何保护未成年人的个人信息
我们的【在线商城】服务主要面向成人。根据相关法律法规的规定,若您是18周岁以下的未成年人,在使用【在线商城】服务前,应事先取得您父母或法定监护人的同意。特别地,若您是14周岁以下的儿童,儿童及其监护人在为儿童使用我们的产品或服务前,还应仔细阅读我们专门制定的《儿童个人信息保护政策》,只有在取得监护人对《儿童个人信息保护政策》的同意后,您才可在监护人的指导下使用我们的产品和服务。如果我们发现自己在未事先获得监护人同意的情况下收集了儿童个人信息,我们会设法尽快删除相关数据。
若您是儿童的父母或其他监护人,请您关注儿童是否是在取得您的授权同意之后使用我们的产品或服务。如您对儿童个人信息有疑问,请通过“九、如何与我们联系”中的联系方式与我们联系。
六、如何管理您的个人信息
我们充分尊重您对个人信息的权利,并保障您可以通过以下方式管理您的个人信息:
(一)查阅、更正或补充
您可以通过以下方式自行查阅、更正或补充您的个人信息:
如果您希望查阅、更正或补充您在本【在线商城】中提供的个人身份信息或您希望查阅、更正或补充您在使用我们的产品或服务过程中产生的其他个人信息的,您可以通过“如何与我们联系”所列方式与我们取得联系以行使您的相关权利。
(二)复制、转移
您有权复制我们所保存的您的个人信息,或在符合法律法规的条件下,您要求我们将您的个人信息转移至您指定的个人信息处理者。您可以通过“如何与我们联系”所列方式与我们取得联系。
(三)改变授权范围
您有权改变或者撤回您授权我们收集、处理您的个人信息的范围。您可以通过“如何与我们联系”所列方式与我们取得联系。
当您撤回同意后,我们无法继续为您提供撤回同意所对应的服务,也不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的同意而开展的个人信息处理活动的效力。
(四)删除
在满足以下条件时,您可以通过“如何与我们联系”所列方式与我们取得联系请求删除您的个人信息:
• 处理目的已实现、无法实现或者为实现处理目的不再必要;
• 我们停止提供产品或者服务,或者保存期限已届满;
• 您撤回同意;
• 我们违反法律、行政法规或者违反约定处理个人信息;
• 法律、行政法规规定的其他情形。
请您注意,删除权的行使并非绝对的,仅在上述法定情形下,您有权请求我们删除您的个人信息。此外,出于法定保存期限要求或技术上的限制,我们可能难以删除您的个人信息,但我们会停止除存储和采取必要的安全保护措施之外的处理活动。
(五)已故用户的个人信息保护
如果我们的客户不幸逝世,您作为近亲属,为了自身的合法、正当利益,您可以依法对逝者的相关个人信息行使查阅、复制、更正、删除等权利,除非逝者生前另有安排。请通过“如何与我们联系”所列方式与我们取得联系,但为了保护逝者个人信息安全,我们需要您协助提交相应的证明文件。
(六)我们如何响应您的请求
一般情况下,我们将在十五个工作日内予以回复。对于您的合理请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,根据相关法律法规的规定,友邦有权对上述个人数据请求的处理收取直接相关和必要的费用。对于那些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。除了通过上述方式联系友邦外,您也有权向个人信息保护主管机关反映您的问题或投诉。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
• 与我们履行法律法规规定的义务相关的;
• 与国家安全、国防安全直接相关的;
• 与公共安全、公共卫生、重大公共利益直接相关的;
• 与犯罪侦查、起诉、审判和判决执行等直接相关的;
• 有充分证据表明您存在主观恶意或滥用权利的;
• 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
• 涉及商业秘密的。
七、我们如何使用COOKIE和相关技术
Cookie是包含少量信息的小型文本文件,并且被下载并保存在您的任何网页浏览器或上网设备中。
官网使用了Cookie及其他工具,以便将您与本网站其他用户区分开来。这些工具能够帮助我们在您使用本网站时,向您提供良好体验,也让我们能够改进本网站的功能。您可以点击此处以查看我们的Cookie政策,以了解我们使用的Cookie类型以及如何管理Cookie。
八、本隐私声明如何更新
友邦保留在任何时候未经声明地增加、变更、更新或修改本隐私声明内容的权利,只是将该变更、更新或修改通知您。根据法律法规及服务运营需要,如果我们决定要变更本声明时,我们会在官网中提示您进行浏览和确认,以便让您在第一时间了解我们要收集哪些信息、我们会如何使用所收集的信息、以及我们会在什么情况下披露所收集的信息。
在您收到上述更新后,请您仔细阅读详细内容,如您不同意更新后的内容,应立即停止使用相应功能,我们将停止收集您的相关个人信息;如您继续使用相应功能,即视为同意接受更新内容。您可点击此处查看本声明的旧版本。
对于重要变更、以及需要寻求您对相关变更的同意时,我们还会提供更为显著的通知(我们会通过包括但不限于短信、或在浏览页面做特别提示、弹窗提示及邮件等方式,说明隐私声明的具体变更内容)。
本政策所指的重大变更包括但不限于:
• 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
• 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
• 个人信息向第三方提供、转让或公开披露的主要对象发生变化;
• 您参与个人信息处理方面的权利及其行使方式发生重大变化;
• 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
• 个人信息保护影响评估报告表明存在高风险时。
九、如何与我们联系
如果您对本隐私声明或相关事宜有任何疑问、意见或建议,或您对于我们的个人信息处理活动有任何权利请求的,您可以通过以下方式与我们取得联系:
部门:【创新业务部】
电话:【400 820 3588】
邮箱:【CN.E@aia.com】
一般情况下,我们将在十五个工作日内予以回复。