泰康在线

世界500强泰康保险集团的全资子公司

成立于2015年,以“保险+科技“、“保险+服务“为主要商业模式,专注于互联网保险业务的创新开拓。秉持让保险更安心、更便捷的理念,致力于开发与医疗健康生态深度融合,与互联网生态完全贴合的保险产品。

泰康在线隐私政策

版本发布日期:2021年9月26日

最近更新日期:2021年9月26日

泰康在线财产保险股份有限公司(以下简称“泰康在线”或“我们”)非常重视个人信息的保密和安全, 并一直致力于依法保护使用泰康在线的产品和服务(以下简称“泰康在线服务”)之客户(以下简称“客户”或“您”) 的个人信息和隐私安全。您在使用泰康在线服务时,我们可能会收集或使用您的相关个人信息。鉴此, 泰康在线制定了本隐私政策(以下简称“本政策”),旨在向您说明泰康在线如何收集、使用和保护您的个人信息,以及为您提供查阅、更正您个人信息的途径和方法,以便更好的保障您的权益。

本政策适用于我们提供的所有泰康在线服务。因此建议您在使用泰康在线服务前,务必仔细阅读本政策。特别是以粗体标识的条款,您应重点阅读,在确认充分理解并同意后再开始使用。 一旦您开始使用泰康在线服务,即表示您已充分理解并同意本政策。您使用或继续使用泰康在线服务,都表示您同意我们按照本政策(包括更新版本)收集、使用、储存和共享您的个人信息。

为便于您了解本政策内容,您可以根据以下提纲阅读相应章节:

一、定义和适用范围

二、个人信息控制者基本情况披露

三、个人信息的收集、使用

四、个人信息的共享、转让、公开披露

五、个人信息的存储、保护和管理

六、Cookie和同类技术的使用

七、未成年人隐私权保护

八、查阅、更正个人信息

九、隐私政策的修订

十、如何联系我们

一、定义和适用范围

1、个人信息:以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。

2、匿名化:通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。

3、去标识化:通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。

本政策适用于泰康在线通过泰康在线官网(网站: www.tk.cn)、泰康在线移动应用程序,以及合作的第三方向您提供的产品或服务。 特别说明:除泰康在线通过合作伙伴向您提供的产品或服务外,本政策不适用于其他第三方单独向您提供的非泰康在线的产品或服务。

二、个人信息控制者基本情况披露

注册名称:泰康在线财产保险股份有限公司

注册地址:武汉市江岸区建设大道738号浙商大厦36层

常用办公地点:北京市昌平区中关村生命科学园泰康商学院

相关负责人联系方式:

010-60852292

三、个人信息的收集、使用

我们收集您的个人信息主要目的是为了您和其他用户能够更容易和更满意地使用泰康在线服务。

(一)收集您个人信息的方式:

1.您主动提供的信息:您在产品或服务页面中主动填写的信息、申请产品或服务时、参与网络社区讨论时、投诉与咨询,就泰康在线的服务与我们联系时所提供的信息,以及您在使用我们服务过程中产生的您的交易和活动信息。

2.我们主动采集的信息:在您使用泰康在线平台及相关服务过程中,我们会收集您的计算机、手机及其他访问设备发送给我们的信息。

3.我们从其他来源获得的信息:其他方分享的您的信息(即其他方使用泰康在线服务时所提供的有关您的信息)。

(二)我们会出于以下目的,收集和使用您以下类型的个人信息:

1、帮助您完成注册及登录

为便于我们为您提供服务,我们将收集您的手机号码、电子邮箱地址,并创建您的账号、用户名和密码。在部分服务中,如果您仅需使用浏览和搜索这些基本服务, 您不需要注册成为泰康在线用户及提供上述信息。 此外, 在符合泰康在线服务协议约定条件及国家相关法律法规规定的情况下, 我们也提供注册账号的注销服务,您可以拨打泰康在线服务中心( 4000095522 )联系我们处理。如缺少相关信息,我们将无法为您提供泰康在线 注册及登录服务。

2、向您提供产品或服务

我们所收集和使用的个人信息是为您提供泰康在线服务的必要条件,如缺少相关信息,我们将无法为您提供泰康在线服务的核心内容:

(1)您在使用泰康在线服务时、 上传和/或发布信息以及进行相关行为时, 我们将收集您上传、发布或形成的信息,并有权展示您的 昵称、头像和发布内容;

(2)在部分服务项目中, 为便于向您交付产品或服务,您需提供投保人、被保险人及受益人的 个人身份证号信息、个人身份证有效期信息、姓名、投被保人关系、 联系电话、银行账号、车辆信息 (涉及车险服务时)、 个人健康状况信息 (涉及健康保险及其服务时)。如果您拒绝提供此类信息 ,我们将无法完成相关服务。如您通过泰康在线服务为具有保险利益的其他人订购产品或服务, 您需要提供该被保险人的前述信息。向我们提供该被保险人的前述信息之前,您需确保您已经取得其授权同意;

(3)为展示您账户的订单信息,我们会收集您在使用泰康在线服务过程中产生的 订单信息 用于向您展示及便于您对订单进行管理;

(4)当您与我们联系时,我们会保存您的 通信/通话记录 和内容或您留下的 联系方式 这些信息,以便与您联系或帮助您解决问题,或记录相关问题的处理方案及结果;

(5)为确认交易状态及为您提供售后与争议解决服务,我们会通过您基于交易所选择的交易对象、支付机构等收集与交易进度相关的您的 交易、支付信息 ,或将您的 交易信息 共享给上述服务提供者;

(6)为向您提供更契合您需求的页面展示和推荐个性化内容、 进行间接用户画像、了解产品适配性、识别账号异常状态, 我们可能会收集关于您使用的 服务 以及 使用方式 的信息并将这些信息进行关联,这些信息包括:

【1】日志信息: 当您使用我们的服务时,我们可能会自动收集您对我们服务的详细使用情况,作为有关网络日志保存 。您的 登录账号、IP地址、电信运营商、网络环境、 使用的语言、访问日期和时间及您访问的网页浏览记录、打开记录、停留时长、刷新记录及分享。

【2】设备信息: 我们可能会根据您在软件安装及使用中授予的具体权限,接收并记录您所使用的设备相关信息 (设备机型、操作系统及版本、 客户端版本、包名、检索应用程序、 AndroidID、IMEI、IMSI、MAC 地址、SSID、 硬件序列号、蓝牙设备地址、 IP 个人信息 )、设备所在位置相关信息 (IP 地址、GPS位置) 。 请注意,单独的设备信息、日志信息是无法识别特定自然人身份的信息。 如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份, 或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息, 除取得您授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。

(7)我们通过间接方式收集到的您的个人信息: 我们可能从关联方、第三方合作伙伴获取您授权共享的相关信息。我们可能从第三方获取您授权共享的 账户信息(包括用户名、头像、昵称 ) 并在您同意本政策后将您的第三方账户与您的泰康在线服务账户绑定,使您可以通过第三方账户直接登录并使用我们的产品与/或服务。 我们将在符合相关法律法规规定,并依据与关联方或第三方合作伙伴的约定、确信其提供的信息来源合法的前提下,收集并使用您的这些信息。

(8)基于上述您向我们提供的信息、我们可能收集的信息及我们通过间接方式收集到的您的信息, 并通过对上述一项或几项信息的结合,进行推荐算法建模、程序化广告推荐算法建模、用户行为分析及用户画像 ,以便向您提供更契合您需求的页面展示和推荐个性化内容。如您不希望您的信息用于智能推荐算法,可通过“APP-我的-设置-个性化推荐”路径进行关闭。

3、设备权限调用说明

在您使用本服务时可能会触发以下设备权限。为使您更好地管理您的信息,我们会在产品使用过程权限申请时同步告知您该权限的使用目的,以及如您不开启该权限可能对您使用服务的影响,请您仔细查阅。您在使用特定功能前,可选择是否授权开通以下权限。同时,您可以随时通过设备权限设置页面自己更改授权情况。

以下为相关功能及调用权限的细节,为您列举供参考

1.摄像头(Android、iOS版本): 我们的产品使用的某些第三方功能组件会申请拍照权限,用于识别用户本人身份,完成本人身份识别及风控反欺诈目的。您有权选择是否同意,如您不同意,您将无法获得卡券、退保服务。

2.位置权限(Android、iOS版本): 我们产品内使用的某些第三方功能组件会申请位置信息,用于完成行健康服务及保险购买服务。您有权选择是否同意,如您不同意,您将无法使用行健康服务。

3.获取手机状态权限(Android、iOS版本): 获取设备id,实现保险服务安全检测、风控反欺诈目的。您有权选择是否同意,如您不同意,可能无法完成风控验证。

4.通知权限(Android、iOS版本): 我们的产品使用的某些第三方功能组件将通过通知权限向推送活动咨询等内容。您有权选择是否同意,如您不同意,您将无法获得通知服务。

5.麦克风权限(Android、iOS版本): 我们的产品内用于智能客服的输入。您有权选择是否同意,如您不同意,您将无法使用智能客服相关服务。

6.读写外部存储权限(Android、iOS版本): 我们的产品内使用保存应用缓存功能、图片上传服务时,可能会申请读写外部存储权限。您有权选择是否同意,如您不同意,您将无法使用图片上传服务。

7.相册权限(Android、iOS版本): 当您进行理赔、客服、分享等功能时,为了能够发送和保存您手机上的照片,需要获取相册权限。当您不同意授权给我们读取或相册权限时,您将无法获得理赔、客服、分享服务。

4、向您推送消息

(1)为您展示和推送产品或服务。我们可能使用您的信息(您的 浏览及搜索记录、设备信息、位置信息、订单信息 ), 用于提取您的浏览、搜索偏好、行为习惯、位置信息相关特征,并基于特征标签通过电子邮件、短信或其他方式向您发送营销信息, 提供或推广我们或第三方的产品和服务。如缺少相关信息,我们将无法为您提供推送服务。

(2)向您发出通知。我们可能在必需时(当我们由于系统维护而暂停某一项服务、变更或终止提供某一项服务时)向您发出与服务有关的通知。 如您不希望继续接收我们推送的消息,您可以在APP-我的-设置-推送设置路径下进行关闭。

5、为您提供安全保障

为提高您使用我们及合作伙伴提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害, 更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险, 更准确地识别违反法律法规或泰康在线服务相关协议规则的情况,我们可能会收集、使用或整合您的账户信息、交易信息、 设备信息、日志信息以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息,来综合判断您账户及交易风险、进行身份验证、 检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。如缺少相关信息,我们将无法为您提供产品相关服务。

6、改进我们的服务

在您使用某一项泰康在线服务时所收集的您的信息, 可能在另一项泰康在线服务中用于向您提供特定内容或向您展示与您相关的、 而非普遍推送的信息;我们可能让您参与有关泰康在线服务的调查, 帮助我们改善现有服务或设计新服务;同时,我们可能将您的信息用于软件更新。如缺少相关信息,我们将无法为您提供服务。

7、其他用途

您了解并同意,在收集您的个人信息后, 我们可能通过技术手段对数据进行去标识化处理, 去标识化处理的信息将无法识别您的身份, 在此情况下我们有权使用已经去标识化的信息,对用户数据库进行分析并予以商业化的利用,而无需另行获得您的同意。 请您注意,如果我们要将您的个人信息用于本政策中未载明的其他用途或额外收集未提及的其他个人信息, 我们会通过页面提示、交互流程、网站公告或其他方式另行征得您的同意。一旦您同意,该等额外用途将视为本政策的一部分,该等额外信息也将适用本政策。

8、征得授权同意的例外

根据相关法律法规规定,以下情形中收集您的信息无需征得您的授权同意:

(1)与国家安全、国防安全有关的;

(2)与公共安全、公共卫生、重大公共利益有关的;

(3)与犯罪侦查、起诉、审判和判决执行等有关的;

(4)出于维护信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

(5)所收集的信息是您自行向社会公众公开的;

(6)从合法公开披露的信息中收集信息的,如合法的新闻报道、政府信息公开等渠道;

(7)根据您的要求签订合同所必需的;

(8)用于维护泰康在线服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

(9)为合法的新闻报道所必需的;

(10)学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的信息进行去标识化处理的;

(11)法律法规规定的其他情形。

9、您理解并同意部分服务可能需要您在您的设备中开启特定的访问权限(包括您的位置信息 、摄像头、通知、相册), 以实现这些权限所涉及信息的收集和使用。当您需要关闭该功能时,大多数移动设备都会支持您的这项需求,具体方法请参考或联系您移动设备的服务商或生产商。 请您注意,您开启任一权限即代表您授权我们可以收集和使用相关信息来为您提供对应服务 ,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关信息, 也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。
10、有关个人敏感信息的提示

以上由您提供或我们收集您的信息中,会包含您的 个人敏感信息,包括身份证件号码、银行账号、 投保记录和理赔记录、虚拟财产信息、系统账号、邮箱地址及其有关的密码、电话号码、 网页浏览记录、位置信息 。请您谨慎并留意个人敏感信息,您同意您的个人敏感信息我们可以按本政策所述的目的和方式来处理。 当我们要将信息用于本政策未载明的其他用途时,会事先征求您的同意。 当我们要将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

四、个人信息的共享、转让或公开披露

(一)共享

除以下情形外,未经您同意,我们不会与泰康在线之外的任何第三方共享您的个人信息:

1、在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。

2、我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

3、在法律法规允许的范围内,为了遵守法律、维护我们及我们的关联方或合作伙伴、 您或其他泰康在线用户或社会公众利益、财产或安全免遭损害,比如为防止欺诈等违法活动和减少信用风险, 我们可能与其他公司和组织交换信息。不过,这并不包括违反本政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露的信息。

4、与我们的关联公司共享:为便于我们基于统一的账号体系向您提供一致化服务以及便于您进行统一管理、保障系统和账号安全等。您的个人信息可能会与泰康在线的关联公司共享。我们只会共享必要的个人信息, 且受本政策中所声明目的的约束。关联公司如要改变个人信息的处理目的,将再次征求您的授权同意。

5、与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由授权合作伙伴提供。 我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。提供数据服务(包括网络广告监测、数据统计、数据分析)的合作伙伴和其他服务提供商。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息, 并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于其他任何用途。

6、应您的监护人合法要求而提供您的信息;

7、根据与您签署的服务协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;

8、基于学术研究而提供。

对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理信息。

9、第三方服务商与第三方插件:当您使用泰康在线平台及相关服务过程中,在某些特定使用场景下,我们会使用具有相应业务资质及能力的第三方服务商提供的软件服务工具包(简称“SDK”)来为您提供服务,由该第三方服务商手机或与我们共享您的必要信息。具体包括以下几种:

(1)极光推送SDK,深圳市和讯华谷信息技术有限公司https://www.jiguang.cn。为了提供推送服务,我们使用了极光推送SDK,该SDK需要获取您的设备标识符(IMEI、IDFA、Android ID、MAC、OAID等相关信息)、应用信息(应用崩溃信息、通知开关状态、软件列表等相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)IP地址,WiFi信息,基站信息,用于实现消息推送(或其他推送)功能。

(2)百度地图SDK,北京百度网讯科技有限公司https://map.baidu.com。为了向您提供基于位置的服务,我们使用了百度地图SDK,该SDK需要获取 经纬度信息 ,用于实现风控反欺诈评估。

(3)个验SDK,浙江每日互动网络科技股份有限公司https://www.getui.com。为了向您提供一键登录服务,我们使用了个验SDK,我们可能会将您的设备平台、设备厂商及品牌、设备型号及系统版本、设备识别码、设备序列号等设备信息,应用列表信息、网络信息、设备环境信息以及位置相关信息提供给每日互动股份有限公司,用于为您提供个验认证服务。

(4)极光魔链SDK,深圳市和讯华谷信息技术有限公司https://www.jiguang.cn。为了向您提供APP下载服务,我们使用了极光魔链SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、硬件序列号、设备MAC地址、Android ID及SIM或IMSI信息、IDFA、UUID,用于实现APP下载、场景还原。

(5)Adhoc SDK,北京球球趣玩科技有限公司http://www.appadhoc.com。为了向您提供用户体验提升服务,我们使用了Adhoc SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、硬件序列号、设备MAC地址、Android ID及SIM或IMSI信息、IDFA、UUID,用于实现A/B测试、用户体验升级。

(6)百度活体检测 SDK,北京百度网讯科技有限公司http://ai.baidu.com。为了进行人脸比对,我们使用了百度活体检测 SDK,该SDK需要获取您的 姓名、身份证及其信息、面部识别特征 及手机终端唯一标志信息(IMEI号)、Android ID、IDFA、UUID,用于实现活体身份认证。

(7)友盟统计 SDK,友盟同欣(北京)科技有限公司https://www.umeng.com。为了提供数据分析服务,我们使用了友盟统计 SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、设备MAC地址、Android ID、IDFA、UUID,用于实现数据采集及分析功能。

(8)友盟分享 SDK,友盟同欣(北京)科技有限公司https://www.umeng.com。为了提供分享功能,我们使用了友盟分享 SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、ROM版本,用于实现分享功能。

(9)TalkingData SDK,北京腾云天下科技有限公司http://www.talkingdata.com。为了提供数据分析服务,我们使用了TalkingData SDK,该SDK需要获取您的应用统计分析、IDFA、运营商信息、位置数据、WiFi、设备链接的WiFi AP(Access Point)信息、Cellulari、设备连接的基站信息、IMEI、IP地址、SerialNo、MAC,用于实现数据采集及分析功能。

(10)bonreeAgent SDK,北京博睿宏远数据科技股份有限公司http://www.bonree.com。为了更稳定的提供各项服务,我们使用了bonreeAgent SDK,该SDK需要获取您的手机应用ID、应用版本、应用名、渠道商ID、user ID、流量信息、设备ID、品牌信息、型号、OS版本、OS类型、整机RAM内存、整机ROM存储空间、语言、CPU厂商、CPU型号、CPU指令集、屏幕分辨率、设备状态、网络状态,用于实现页面性能监控功能。

(11)微信 SDK、微信开放平台SDK,深圳市腾讯计算机系统有限公司https://open.weixin.qq.com。为了提供跳转微信小程序的服务,我们使用了微信 SDK、微信开放平台SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、硬件序列号、设备MAC地址、Android ID、IDFA、UUID,用于实现微信小程序跳转的功能。

(12)数美 SDK,北京数美时代科技有限公司https://www.ishumei.com。为了进行反欺诈评估,我们使用了数美 SDK,该SDK需要获取您的 设备品 牌、设备制造商、设备型号、设备名称、设备系统类型及版本信息、设备基本配置、设备基本设置、设备环境、IMEI、ICCID、IMSI、MAC地址 、蓝牙 MAC地址、 AndroidID、 IDFV、 IDFA、OAID、设备序列号 、 网络的接入形式、无线路由器标识(BSSID、SSID、MAC)及IP地址、周边 WIFI列表、 网络运营商信息、网络基站信息、网络连接状态、SDK宿主应用包名及版本号, 用于风险控制和反欺诈,以保 障账户和交易安全。

(13)科大讯飞 SDK,科大讯飞股份有限公司 https://www.iflytek.com。为了提供智能客服语音服务,我们使用了科大讯飞 SDK,该SDK需要获取您的手机网络状态、麦克风录音权限、手机外部存储,用于实现语音识别功能。

(14)魅族推送 SDK,珠海市魅族科技有限公司 https://www.meizu.com/。为了提供魅族系统推送服务,我们使用了魅族推送 SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型,用于实现魅族系统推送功能。

(15)小米推送 SDK,小米科技有限公司 https://www.mi.com。为了提供小米系统推送服务,我们使用了小米推送 SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型,用于实现小米系统推送功能。

(16)OPPO推送 SDK, OPPO广东移动通信有限公司 https://www.oppo.com/cn/。为了提供OPPO系统推送服务,我们使用了OPPO推送SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型,用于实现OPPO系统推送功能。

(17)华为推送 SDK, 华为技术有限公司 https://www.huawei.com/cn/。为了提供华为系统推送服务,我们使用了华为推送SDK,该SDK需要获取您的手机终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型,用于实现华为系统推送功能。

(18)腾讯SDK、腾讯分享SDK、QQ互联SDK, 深圳市腾讯计算机系统有限公司 https://www.tencent.com/zh-cn。为了提供腾讯分享服务,我们使用了腾讯SDK、腾讯分享SDK、QQ互联SDK,该SDK需要获取您的您的手机终端唯一标志信息(IMEI号)、硬件序列号、设备MAC地址、Android ID、IDFA、UUID,用于实现腾讯分享功能。

(19)中国移动一键登录SDK, 中国移动 http://www.10086.cn。为了提供中国移动快速登录服务,我们使用了中国移动一键登录SDK,该SDK需要获取您的您的网络类型、网络地址、运营商类型、 本机号码 ,用于实现移动手机快速登录功能。

(20)可回溯SDK,泰康在线http://www.tk.cn。为了满足中国银保监会发布的《关于规范互联网保险销售行为可回溯管理的通知》监管要求而建设,要求通过销售页面管理和销售过程记录等方式,对在自营网络平台上销售保险产品的 交易行为 进行记录和保存,做到销售行为可回放、重要信息可查询、问题责任可确认。

我们与这些第三方分享您的个人信息,我们将采取加密等手段保障您的信息安全。对我们与之共享个人信息的公司、组织,我们会对其数据安全环境进行合理审查,并与其签署严格的数据处理协议,要求第三方对您的信息采取足够的保护措施,严格遵守相关法律法规与监管要求。

我们保证仅出于正当、合法、必要、特定、明确的目的共享与为您提供服务所必要的个人信息。此外,我们将采取加密等手段保障您的信息安全。我们会通过合同规定第三方的实践和义务,保证第三方服务供应商遵守您所属司法管辖区中适用的隐私标准。

(二)转让

1、随着我们业务的持续发展,我们有可能进行合并、收购、资产转让或类似的交易,而您的信息有可能作为此类交易的一部分而被转移。 我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。

2、在获得您的明确同意后,我们会向其他方转让您的个人信息。

(三)披露

我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会披露您的个人信息:

1、根据您的需求,在您明确同意的披露方式下披露您所指定的信息;

2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您信息的情况下, 我们可能会依据所要求的信息类型和披露方式披露您的信息。在符合法律法规的前提下, 当我们收到上述披露信息的请求时,我们会要求接收方必须出具与之相应的法律文件,如传票或调查函。我们坚信, 对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查, 以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。

(四)共享、转让、披露信息时事先征得授权同意的例外

以下情形中,分享、转让、披露您的信息无需事先征得您的授权同意:

1、与国家安全、国防安全有关的;

2、与公共安全、公共卫生、重大公共利益有关的;

3、与犯罪侦查、起诉、审判和判决执行等司法或行政执法有关的;

4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5、您自行向社会公众公开的信息;

6、从合法公开披露的信息中收集信息的,如合法的新闻报道、政府信息公开等渠道。

7、根据法律规定,共享、转让、披露经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别信息主体的,不属于个人信息的对外共享、转让及公开披露行为。

五、个人信息的存储、保护和管理

我们仅在本政策所述目的所必需期间和法律法规要求的时限内保留您的个人信息。 在超出上述个人信息保存期限后,我们将会对您的个人信息进行删除或作匿名化处理。 我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内,以下情形除外:

1、法律法规有明确规定;

2、获得您的授权同意;

3、您使用的产品、服务涉及跨境,泰康在线需要向境外提供您的个人信息的。

针对以上情形,我们会确保依据本政策及国家法律法规要求对您的个人信息提供足够的保护。 我们非常重视信息安全,成立了专门的安全团队,并采取一切合理可行的措施,保护您的个人信息:

(一)数据安全技术措施

我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。

我们从数据的生命周期角度出发,在数据收集、存储、显示、处理、使用、销毁等各个环节建立了安全防护措施,根据信息敏感程度的级别采取不同的控制措施, 包括但不限于访问控制、SSL加密传输进行加密存储、敏感信息脱敏显示等。

我们的服务采取了多种加密技术,例如在某些产品中,我们将利用加密技术(例如SSL)来保护您的个人信息 ,采取加密技术对您的个人信息进行加密保存,并通过隔离技术进行隔离。

在个人信息使用时,例如信息展示、信息关联计算,我们会采用多种数据脱敏技术增强信息在使用中的安全性。

我们还会采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规使用。

(二)我们为保护个人信息采取的其他安全措施

我们通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用。

我们通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制。

我们还会举办安全和隐私保护培训课程,加强员工的安全意识以及对于保护信息重要性的认识。

(三)我们仅允许有必要知晓这些信息的泰康在线员工、合作伙伴访问您的个人信息, 并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您的个人信息的所有人员履行相应的保密义务。如果未能履行这些义务, 可能会被追究法律责任或被中止与泰康在线的合作关系。

(四)我们会采取一切合理可行的措施,确保未收集无关的个人信息。

(五)互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件或其他服务软件等与其他用户的交流方式无法确定是否完全加密, 我们建议您使用此类工具时使用复杂密码,并注意保护您的信息安全。

(六)互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的个人信息的安全性。 如果我们的物理、技术、或管理防护设施遭到破坏,导致个人信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

(七)安全事件处置

在通过泰康在线服务与第三方进行沟通或购买产品及服务时,您不可避免的要向交易对方或潜在的交易对方披露自己的信息,如联络方式或者邮政地址等。请您妥善保护自己的信息,仅在必要的情形下向他人提供。

为应对个人信息泄露、损毁和丢失等可能出现的风险,我们制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。我们也为安全事件建立了专门的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击,并定期组织内部相关人员进行应急响应培训和应急演练。

在不幸发生信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报信息安全事件的处置情况。

请您理解,由于技术的限制以及风险防范的局限,即便我们已经尽量加强安全措施,也无法始终保证信息百分之百的安全。您需要了解,您接入泰康在线服务所用的系统和通讯网络,有可能因我们可控范围外的情况而发生问题。

请您务必妥善保管好您的账号、密码及其他身份要素。您在使用泰康在线服务时,我们会通过您的账号、密码及及其他身份要素来识别您的身份。 一旦您泄露了前述信息,您可能会蒙受损失,并可能对您产生不利。如您发现账号、密码及/或其他身份要素可能或已经泄露时 ,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。

六、Cookie和同类技术的使用

(一)为实现您联机体验的个性化需求, 使您获得更轻松的访问体验。 我们会在您的设备上发送一个或多个名为 Cookies 的小数据文件,指定给您的 Cookies 是唯一的,它只能被将 Cookies 发布给您的域中的Web服务器读取。 您可以清除软件内保存的所有 Cookies ,但如果您这么做,您之前所记录的相应信息也均会被删除。

(二) Cookies 记录的信息包括: 加密的用户编号、加密的token、用户唯一标识

七、未成年人隐私权保护

泰康在线重视未成年人的信息保护。如您为未成年人,您务必请您的父母或监护人仔细阅读本政策,并在征得您父母或监护人同意的前提下才能向泰康在线提供信息、使用泰康在线的服务或购买泰康在线的产品。 对于经父母同意而收集未成年人个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用或公开披露此信息。

八、查阅、更正、删除、注销个人信息

按照中国相关的法律、法规、标准,以及其他国家、地区的同行做法,我们保障您对自己的个人信息行使以下权利:

1、访问您的个人信息

您可以在我们系统中查阅您的保单信息、理赔信息、预约信息。

您可以打开APP,在 “我的”界面的顶部访问。

2、更正您的个人信息

如果您希望编辑您的帐户中的个人资料信息,您可以通过打开APP,在“我的”界面-“设置”按钮-“账户与安全”功能进行修改。

3、删除您的个人信息

您可以通过打开 APP ,在“我的”界面-“设置”按钮-“账户与安全”功能-“注销账户”功能进行删除。

同时在以下情形中,您可以向我们提出删除个人信息的请求:

如果我们终止服务及运营。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的其他主体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。 当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。 (备份更新的时间与我们技术体系和业务发展有关,在删除之前,我们对您的数据安全存储并不做任何使用)。

4、关闭已授权权限

您可以通过设备权限控制页面,打开或者关闭相应的权限。

5、个人信息主体注销账户

您可以通过打开APP,在“我的”界面-“设置”按钮-“账户与安全”功能-“注销账户”功能进行账户注销。同时,您也可以通过联系我们的客服(4000095522),来注销您的帐户。您注销账户后,我们将停止为您提供产品与/或服务,并依据您的要求,除法律法规另有规定外,我们将及时删除您的个人信息。

6、响应您的上述请求

为保障安全,泰康在线可能会先要求您验证自己的身份,然后再处理您的请求。对于那些无端重复、需要过多技术手段(需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,泰康在线可能会予以拒绝。

在以下情形中,按照法律法规要求,泰康在线将无法响应您的请求:

(1)与国家安全、国防安全有关的;

(2)与公共安全、公共卫生、重大公共利益有关的;

(3)与犯罪侦查、起诉、审判和执行判决等有关的;

(4)有充分证据表明个人信息主体存在主观恶意或滥用权利的;

(5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

(6)涉及商业秘密的。

九、本政策的修订

泰康在线可能适时修订本政策,一旦本政策内容发生变更, 泰康在线会于泰康在线保险官网(网站:www.tk.cn) 、泰康在线APP、泰康在线移动官网(网站:m.tk.cn)、 微信公众号(泰康在线保险)公布最新的隐私政策,并通过显著的方式通知您。 若您在本政策修订后继续使用泰康在线提供的产品或服务,这表示您已充分阅读、理解并愿意受修订后的隐私政策约束。

十、如何联系我们

任何与您个人信息有关的请求或投诉,请拨打客服热线 : 4000095522,泰康在线会在15个工作日内回复处理意见或者结果