最近更新日期:2019823

平安养老保险股份有限公司(地址:中国(上海)自由贸易试验区陆家嘴环路1333号20楼、21楼;电话:95511,以下简称“平安养老险”)深知个人信息对您的重要性,非常重视个人信息的保密和安全,并一直致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则。平安养老险将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。鉴于此,平安养老险医账通制定了本隐私政策(以下简 称“政策”),旨在向您说明,您在使用医账通提供的产品或服务时,医账通如何收集、存储、共享、转让、保护、使用您的个人信息,以及为您提供查阅、更正您个人信息的 途径和方法,因此建议您在使用医账通所提供的产品或服务前,务必仔细阅读本隐私政策,您需在充分理解并同意本政策后,再使用相关产品或服务。一旦您开始使用医账通提供的产品或服务,即表示您已充分理解并同意本政策。请在使用我们的产品(或服务)前,仔细阅读并了解本《隐私政策》。

为便于您了解本政策内容,您可以根据以下提纲索引阅读相应章节:

一、我们如何收集和使用您的个人信息

二、我们如何使用 Cookie 和同类技术

三、我们如何共享、转让、公开披露、委托处理您的个人信息

四、我们如何存储和保护您的个人信息

五、您如何访问和管理个人信息

六、未成年人信息的保护

七、本政策如何更新

八、联系我们

平安养老险通过医账通提供的业务功能需要依赖部分信息才得以运行。我们将按照本政策,收集、存储、使用及对外提供您的信息。同时,我们会通过本政策向您说明,我们如何为您提供访问、更新、管理和保护您的信息。 本政策与您使用我们的服务关系紧密,我们建议您仔细阅读并理解本政策全部内容,做出您认为适当的选择。我们努力用通俗易懂、简明扼要的文字表达,并对本政策中与您的权益存在重大关系的条款和个人敏感信息, 采用粗体字进行标注以提示您注意。

为了遵守国家法律法规及监管规定(例如:进行实名制管理、履行反洗钱职责、安全管理),也为了向您提供服务及提升服务质量,我们需要收集、存储、使用及对外提供您的信息。您同意我们按照本政策约定处理您的信息,以便您享受优质、便捷、个性化的服务,同时更好地保护您的账户级资金安全。

一、我们如何收集和使用您的个人信息

在您使用平安养老险的医账通以下各项业务功能(以下简称“服务”)的过程中,我们需要收集您的一些信息,用以向您提供服务、提升我们的服务质量、保障您的账户和资金安全及符合国家法律法规及监管规定:

(一)成为我们的注册用户

1、为便于向您提供优质的服务,我们需要识别您的身份。您需要提供手机号码和您的身份基本信息,包括姓名、证件类型、证件号码、出生日期和性别信息。我们将通过发送 短信验证码的方式来验证您的身份是否有效。

2、我们还需要您提供脸部图像或视频,通过公安部身份证影像库比对,核实您提供的身份信息正确性,或者需要提供您的I类银行账户及银行预留手机号,以便完成实名认证。如您不提供前述信息,可能无法使用需要通过多重交叉验证后方可使用的部分服务,但不影响您使用我们提供的其他服务。

3、如果您仅需使用浏览等基本功能,您不需要注册成为我们的用户及提供上述信息。在您主动注销账号时,我们将及时停止继续收集您个人信息的活动。

(二)向您提供商品或服务

1、您向我们提供的信息

为完成保险产品的投保与购买,您需要提供投、被保险人的姓名、证件类型、证件号码、出生日期和性别。如果您拒绝提供此类信息,我们将无法完成相关保险、健康服务产品的承保、购买服务。

为完成交易,您可能需要提供第三方账号(医保卡号,银行卡号)并选择付款方式,以便我们了解您的支付状态。根据第三方支付平台的要求,可能会需要您提供开户银行名称、银行卡账号、开户人姓名、开户人证件类型、开户人证件号码、银行预留手机号信息,以完成线上支付或后续交费扣款授权。

2、基于摄像头(相机)和图片上传的服务:当您使用理赔服务、在线客服以及进行身份校验(投保流程认证)、头像上传时,您可以使用摄像头(相机)来进行拍照或读取相册,上传您的申请材料、单据、照片等图像资料。

3、改进我们的产品与/或服务所必须的功能

我们可能会收集您的订单信息、浏览信息、您的兴趣爱好进行数据分析以形成用户画像,用来将您感兴趣的商品或服务信息展示给您。我们还可能为了提供服务及改进服务质量的合理需要而获得的您的其他信息,包括您与客服联系时您提供的相关信息,以及您与我们的关联方、我们合作伙伴之间互动时我们获得的相关信息。对于从您的各种设备上收集到的信息,我们可能会将它们进行关联,以便我们能在这些设备上为您提供一致的服务。我们可能会将来自某项服务的信息与来自其他服务的信息结合起来,以便为您提供服务、个性化内容和建议。

(四)您可选择是否授权我们收集和使用您的个人信息的情形

1、为使您的使用更方便,提升您在医账通的使用体验,我们的以下附加功能中可能会收集和使用您的个人信息。如果您不提供这些个人信息,您将无法使用某些服务。这些服务包括:基于摄像头(相机)和图片上传的服务:您可以开启摄像头进行身份校验(投保流程认证)、头像上传、在线客服图片发送、理赔申请相关材料的提交操作。

2、上述功能可能需要您在您的设备中向我们开启您的相机(摄 像头)、相册(图片库),以实现这些功能所涉及的信息的收集和使用。

(五)根据相关法律法规及国家标准,在以下情形中,我们可能会依法收集并 使用您的个人信息无需征得您的同意:

1、与国家安全、国防安全直接相关的;

2、与公共安全、公共卫生、重大公共利益直接相关的;

3、与犯罪侦查、起诉、审判和判决执行等直接相关的;

4、出于维护您或他人的生命、财产等重大合法权益但又很难得到您本人同意的;

5、所收集的个人信息是您自行向社会公众公开的;

6、从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;

7、根据您的要求签订和履行合同所必需的;

8、用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;

9、为合法的新闻报道所必需的;

10、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11、法律法规规定的其他情形。

(六)我们从第三方获得您个人信息的情形

我们可能从第三方获取您授权共享的账户信息(头像、昵称),并在您同意本隐私政策后将您的第三方账户与您的医账通账户绑定,使您可以通过第三方账户直接登录并使用 我们的产品与/或服务。我们会将依据与第三方的约定,对个人信息来源的合法性进行确认后,在符合相关法律和法规规定的前提下,使用您的这些个人信息。涉及到第三方主体向您收集个人信息的,建议您仔细查看第三方主体的隐私政策或协议约定。

(七)您个人信息使用的规则

1、我们会根据本政策的约定,并为实现我们的产品与/或服务功能,对所收集的个人信息进行使用。

2、在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理,去标识化处理的信息将无法识别主体。请您了解并同意,在此情况下我们有权使用已经去标识化的信息;并在不透露您个人信息的前提下,我们有权对用户数据库进行分析并予以商业化的利用。

3、请您注意,您在使用我们的产品与/或服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集,否则将在您使用我们的产品与/或服务期间持续授权我们使用。在您注销账号时,我们将停止使用并删除您的个人信息。

4、我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。

5、当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行脱敏,以保护您的信息安全。

6、当我们要将您的个人信息用于本政策未载明的其它用途时,或基于特定目的收集而来的信息用于其他目的时,会通过您主动做出勾选的形式事先征求您的同意。

二、我们如何使用 Cookie 和同类技术

为实现您联机体验的个性化需求,使您获得更轻松的访问体验。您使用我们的服务时,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。我们使用该等信息判断注册用户是否已经登录,提升服务/产品质量及优化用户体验。如您不希望个人信息保存在 Cookie 中,您可对浏览器进行配置, 选择禁用 Cookie 功能。禁用 Cookie 功能后,可能影响您访问好福利或不能充分取得好福利提供的服务。您可根据自己的偏好管理或删除 Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止 Cookie 的功能。

三、我们如何共享、转让、公开披露、委托处理您的个人信息

(一)共享

我们承诺对您的信息进行严格保密。除法律法规及监管部门另有规定外,我们仅在以下情形中与第三方共享您的信息,第三方公司包括我们的供应商、服务提供商以及其他合作伙伴。我们不会与平安养老险以外的任何公司、组织和个人共享您的个人信息,但以下情况除外:

1、在获得您明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。

2、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行提供。

3、我们可能会将您的个人信息与我们的关联方共享。但我们只会共享必要的个人信息,且受本政策中所声明目的的约束。我们的关联方如要改变个人信息的处理目的,将再次征求您的授权同意。

4、与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由我们和授权合作伙伴共同提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们的合作伙伴包括以下类型:

(1)广告、分析服务类的授权合作伙伴。除非得到您的认可,否则我们不会将您的个人身份信息(指可以识别您身份的信息,例如姓名,通过这些信息可以联系到您或识别您的身份)与提供广告、分析服务的合作伙伴共享。我们会向这些合作伙伴提供有关其广告覆盖面和有效性的信息,而不会提供您的个人身份信息,或者我们将这些信息进行汇总,以便它不会识别您个人。

(2)供应商、服务提供商和其他合作伙伴。我们将信息发送给支持我们业务的供应商、服务提供商和其她合作伙伴,这些支持包括提供技术基础设施服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务、支付便利或进行学术研究和调查。

(二)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1、事先获得您明确的同意或授权;

2、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;

3、符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;

4、在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。

(三)公开披露

我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:

1、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;

2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。在法律法规许可的前提下,我们披露的文件均在加密密钥的保护之下。

(四)委托处理

为了提升信息处理效率,降低信息处理成本或提高信息处理准确性,我们可能会委托有能力的,与我们关联的公司或其他专业机构代表我们来处理信息。我们会通过书面协议、现场审计等方式要求受托公司遵守严格的保密义务及采取有效的保密措施,禁止其将这些信息用于未经您授权的用途。在委托关系解除时,受托公司不再保存个人信息。我们承诺对此负责。

(五)根据相关法律法规及国家标准,在以下情形中,我们可能会依法共享、转让、公开披露您的个人信息无需征得您的同意:

1、与国家安全、国防安全直接相关的;

2、与公共安全、公共卫生、重大公共利益直接相关的;

3、与犯罪侦查、起诉、审判和判决执行等直接相关的;

4、出于维护您或他人的生命、财产等重大合法权益但又很难得到您本人同意的;

5、所收集的个人信息是您自行向社会公众公开的;

6、从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;

7、法律法规规定的其他情形。

四、我们如何存储和保护您的个人信息

1、我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。 我们仅在本政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息,不涉及跨境传输的情形。

2、我们非常重视个人信息安全,为保障您的信息安全,我们在收集您的信息后,将采取各种合理必要的措施,保护您的个人信息。

(1)数据安全技术措施:

我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。医账通的网络服务采取了传输层安全协议等加密技术,通过 https 等方式提供浏览服务,确保用户数据在传输过程中的安全。医账通采取加密技术对用户个人信息进行加密保存,并通过隔离技术进行隔离。在个人信息使用时,例如个人信息展示、个人信息关联计算,我们会采用包括内容替换、AES 在内多种数据脱敏技术增强个人信息在使用中安全性。医账通采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规使用。平安医账通采用代码安全自动检查、数据访问日志分析技术进行个人信息安全审计。

(2)平安养老险为保护个人信息采取的其他安全措施:

平安养老险通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用。我们还会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

(3)我们仅允许有必要知晓这些信息的平安养老险及平安养老险关联方的员工、合作伙伴访问个人信个息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与平安养老险的合作关系。

(4)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。

(5)互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

(6)在不幸发生个人信息安全事件后,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告 知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。

五、您如何访问和管理个人信息

医账通非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、更正、删除以及撤回同意的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:

1、访问您的个人信息

除法律法规规定外,您有权随时访问您的个人信息,具体包括:

(1)您的账户信息:如果您希望访问您的账户中的个人资料信息,您可以在您购买或拥有的产品中执行此类操作。

(2)保单信息、理赔信息、订单信息:您可以在医账通中查阅您的保单信息、理赔信息、订单信息。

(3)您可在医账通APP“我的→我的订单”中查阅您的订单信息、绑定的银行款卡信息、身份信息、手机号码。

(4)为了保护您的信息安全,登录成功后,您必须完成手势解锁后方可进入医账通访问您的信息。

2、删除您的个人信息

在以下情形中,您可以向我们提出删除个人信息的请求:

(1)如果我们处理个人信息的行为违反法律法规;

(2)如果我们收集、使用您的个人信息,却未征得您的同意;

(3)如果我们处理个人信息的行为违反了与您的约定;

(4)如果您注销了账户;

(5)如果我们终止服务及运营。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。

3、改变您授权同意的范围

您可以通过解除绑定、修改个人设置、删除相关信息等方式撤回部分授权。

请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

4、注销账户

您可以通过联系我们的客服,来注销您的帐户。您注销账户后,我们将停止为您提供产品与/或服务,并依据您的要求,除法律法规另有规定外,我们将删除您的个人信息。

5、响应您的请求

如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品与/或服务时所产生的其他个人信息,或您认为医账通存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以通过本政策下方的方式与我们联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的三十天内答复您的请求。对于您合理的请求,我们原则上 不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

(1)与个人信息控制者履行法律法规规定的义务相关的;

(2)与国家安全、国防安全直接相关的;

(3)与公共安全、公共卫生、重大公共利益直接相关的;

(4)与犯罪侦查、起诉、审判和执行判决等直接相关的;

(5)   个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;

(6)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(7)响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;

(8)涉及商业秘密的。

六、未成年人信息的保护

1、医账通非常重视对未成年人个人信息的保护。若您是 18 周岁以下的未成年人,请您的父母或法定监护人认真阅读本政策,并使用您父母或法定监护人的身份信息注册和使用医账通。

2、如果发现我们在未事先获得可证实的父母或法定监护人同意的情况下收集了未成年人的个人信息,请通过本政策下方的方式与我们联系,我们会设法尽快删除相关数据。

七、本政策如何更新

1、医账通所有服务均适用本政策,除非相关服务已有独立的隐私权政策或相应的用户服务协议中存在特殊约定。

2、为给您提供更好的服务,本政策也会随之更新。但未经您明确同意,我们不会削减您依据本政策所应享有的权利。我们会通过医账通发出更新版本并以适当方式提醒您相关内容的更新。

3、对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信或在浏览页面做特别提示等方式,说明政策的具体变更内容)。

本政策所指的重大变更包括但不限于:

(1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

(3)个人信息共享、转让或公开披露的主要对象发生变化;

(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;

(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

(6)个人信息安全影响评估报告表明存在高风险时。

我们还会将本政策的旧版本存档,供您查阅。

4、如本政策发生更新,我们将以医账通推送通知、弹窗提示、发送邮件/短消息的方式来通知您。为了您能及时接收到通知,建议您在联系方式更新时,及时通知我们。如您 在本政策更新生效后继续使用医账通服务,即表示您已充分阅读、理解并接受更新后的政策,并愿意受更新后的政策约束。

5、您可以在医账通“登录→注册新用户→个账用户隐私政策”中查看本政策。

八、联系我们

如果您对本政策有任何疑问、意见或建议,您可以通过以下方式与我们联系,我们将在三十日内回复您的请求:

1、如您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议,您可通过医账通在线客服与我们联系。

2、如发现个人信息可能被泄漏,您可通过医账通在线客服或统一客服电话(95511-转6转5)投诉举报。

3、我们设立了个人信息保护专职岗位,您可通过医账通在线客服或统一客服电话(95511-转6转5)与我们联系。