尊敬的客户:
保障金融权益,助力美好生活!2025年金融教育宣传周,华泰财险提醒您:理性选择适合的金融产品与服务,提升风险防范意识,守护个人信息与财产安全。华泰与您共筑安心未来!
确定
请输入关键字
华泰财产保险有限公司个人信息保护政策

更新时间: 2025年9月8日

生效时间: 2025年9月8日

 

引言

华泰财产保险有限公司(以下简称“华泰财险”或“我们”)深知个人信息对您的重要性,并重视您的个人信息保护。我们依据法律法规、监管规定并参照行业实践制定了《华泰财产保险有限公司个人信息保护政策》(简称“本政策”),旨在向您说明我们处理您个人信息的规则,以便更好地保障您的权利。

本政策适用于华泰财险通过线上或线下销售渠道销售的保险金融产品,以及通过官方网站、官方微信公众号、微信小程序、APP等网络平台提供的产品及服务(以下简称“产品及服务”)。如果我们在某个网络平台中提供了专项的个人信息保护政策或者针对某一产品或服务公布了特定的个人信息保护规则(统称“特定条款”),则特定条款将优先适用。对于非由我们提供的任何产品及服务,或者与网络平台存在接入、业务合作、广告展示等关系的任何第三方产品及服务,本政策不适用,请您阅读相应第三方的个人信息保护政策,我们不对第三方的个人信息处理活动承担任何法律责任。

在使用我们的产品及服务前,请您务必仔细阅读并理解本政策,并决定是否同意本政策。特别提醒您,如果您不同意本政策,将会影响您使用我们需要必要个人信息的产品和服务;在法律允许的情况下,我们可以不基于您的同意而收集、使用您的个人信息;在法律要求的情况下,我们将会就处理个人信息的特定情形征求您的单独同意。

    目录

一、 我们如何收集和使用您的个人信息

二、 我们如何使用cookie或同类技术

三、 我们如何共享、转让或披露您的个人信息

四、 我们如何存储和保护您的个人信息

五、 您如何行使您的权利

六、 个人信息的跨境传输

七、 对未成年人的特别保护

八、 适用法律及争议解决

九、 隐私政策的更新与通知

十、 如何联系我们

一、 我们如何收集和使用您的个人信息

我们将遵循合法、正当、必要的原则,收集和使用您的个人信息。如果您提供的是他人个人信息,请您确保已取得相关主体的授权,我们保留随时核查这些个人信息合法来源的权利。我们收集和使用您的个人信息的情形,包括您在使用我们产品或服务过程中主动提供的或因使用产品或服务而产生的个人信息,以及根据法律法规规定或您的授权同意合法向第三方收集的个人信息。敏感个人信息我们特别用下划线加粗并标注星号*予以提示,请您特别注意。

(一) 订立和履行保险合同

华泰财险向您提供保险合同购买服务以及履约中的保全、理赔等在线服务。为订立、履行保险合同所必需,我们需要收集、使用以下与您本人或与您投保业务相关的其他个人信息主体相关的个人信息(全部所需信息将在您办理具体业务时所使用的业务相关文件中逐一列明):

1. 投续保

根据您投保险种的不同,我们可能会补充增加某些个人信息的要求以满足核保必须的要求,具体以我们在产品页面上向您告知为准。

1) 投保人个人信息。包括姓名、性别、证件类型、证件号码*、证件有效期、职业、年龄、出生日期、工作单位、国籍、手机号码、电子邮箱、联系地址、住址、常住城市、银行卡信息*签名笔迹*。为依照适用法律和监管规定记录交易过程和开展可回溯管理,如通过电话方式投保的,还需收集通话录音*,如通过互联网方式投保的,还需收集投保时的操作轨迹*

2) 被保险人个人信息。包括姓名、性别、证件类型、证件号码*、证件有效期、与投保人关系、出生日期、职业、国籍、手机号码、联系地址、住址*、常住城市、银行卡信息*、旅游目的地、教育信息;健康保险业务中,被保险人个人信息还包括健康状况*生育信息*以往病史*诊治情况*家族病史*传染病史*诊断证明*就诊医院*检验报告*治疗记录*手术及麻醉记录*护理记录*用药记录*享有基本医疗保险或公费医疗保障的情况*购买其他费用补偿型医疗保险的情况*

3) 受益人(包括指定与被保险人具有法定继承关系的受益人)信息。包括姓名、性别、证件类型、证件号码*、证件有效期、出生日期、与被保险人关系、与投保人关系、职业、国籍、手机号码、银行卡信息*住址*、工作地址、常住城市。

4) 车险业务中,还需要提供车主信息(包括姓名、性别、证件类型、证件号码*、证件有效期、职业、国籍、手机号码、电子邮箱、联系地址);驾驶员信息(包括姓名、驾驶证*、手机号码、与被保险人关系);车辆信息(包括车牌号码、车辆识别码或车架号、发动机号、初登日期、品牌型号、车辆贷款信息、燃料类型、车辆用途、排量、功率、最高设计车速、核定载客人数、核定载质量、整备质量、违章及出险记录、车辆位置、车辆照片、车辆过往保险情况、车辆过户情况、车辆使用情况、车辆维修保养情况);。

5) 财产险业务中,还需要提供与您投保的财产有关的财产信息,例如房产信息、宠物信息、手机或其他个人财产信息。

2. 个人信息管理与变更

根据法定义务和您的需求,我们向您提供个人信息完善、变更受益人、变更投保人、变更被保险人、变更车主、变更保单手机、变更通讯地址功能、变更生存证明、变更银行账户、变更健康资料等修改服务。我们会根据具体的修改需要,在业务办理中需要您提供必要的个人信息,包括:姓名、性别、出生日期、证件类型、证件号码*、证件有效期、国籍、职业、地址、个人联系方式、实名认证信息*、个人税收信息、银行卡信息*签名笔迹*其他身份证件或证明文件*健康资料信息*病历相关信息*

3. 保险理赔

如您申请理赔或查询理赔记录,根据保单性质和理赔要求,可能需要您提供本人及被保险人的姓名、性别、国籍、职业信息、身份证件类别、身份证件号码*及有效期、居住地、通讯地址、联系方式、工作单位、有无社保、投保及理赔信息、医疗健康信息*生物识别信息*金融账户信息*、行踪轨迹、保险事故信息*,以及您作为监护人的未成年人个人信息*,以便完成身份验证、确认出险事故、完成理赔审核。

赔款领受人与被保险人不同时,或者责任保险的被保险人给第三者造成的损害,要求我们直接向第三者赔偿保险金的,可能需要您单独提供赔款领受人或第三者的姓名、性别、国籍、身份证件类别、身份证件号码*金融账户信息*。如责任保险项下第三者遭受人身损害的,可能还需要您提供第三者的医疗健康信息*

4. 保单查询

当您购买保险之后,您可以在实名认证后通过查询功能查询您的保单信息,包括您名下保单的基础信息、您的交费历史*转账记录*、理赔历史、保全历史,从而使您更清晰的了解相关业办理情况。

在收集上述个人信息时,我们可能以您主动提供的方式直接向您收集,也可能基于您的授权同意从关联方、必要合作机构(包括但不限于中介机构、公安机关、医疗机构、体检机构、健康管理机构、风控机构、信用报告机构、保险行业协会、您所在的雇主单位、第三方调查业务合作机构、高端医疗服务机构等)或其他个人(以上统称为“相关第三方”)处间接收集。此外,在进行核保、保全、理赔时,我们将向相关第三方间接收集相关个人在其他保险公司的投保信息(包括保险公司名称、险种类型、保额、投保时间、保单状态)、理赔信息以及健康信息。

(二) 保险相关增值服务

基于您的自愿选择和同意,在法律法规允许的范围内,我们将自行或通过合作方向您提供保险相关增值服务,您不同意提供某一类增值服务下所需的个人信息,并不影响您使用其他产品或服务。这些服务过程中的个人信息收集和使用情况如下:

1. 意外伤害保险或健康保险业务中,我们将根据您的风险保障需求提供增值服务,例如健康管理服务、救援服务等,在投保时由双方协商确定具体的增值服务项目,提供增值服务时所需信息与投保主险时所需信息一致。我们将根据保险合同中的增值服务项目将个人信息提供给相关服务商以确认个人身份和履行服务,包括姓名、性别、身份证件类型、证件号码*、电话号码、邮箱等个人信息。您也可以通过华泰财险小程序申请使用健康管理等部分增值服务。

2. 车险业务中,我们将根据您的风险保障需求结合附加机动车增值服务条款内容,例如车辆救援、车辆清洗等,在投保时由双方协商确定具体的增值服务项目,投保附加增值服务条款时所需信息与投保主险时所需信息一致。我们将根据保险合同中的增值服务项目将车辆信息提供给相关服务商以履行服务,包括车辆及所需服务的位置、车牌号、车主姓名、联系电话、车辆品牌型号、保单号等车辆信息。您也可以通过华泰财险小程序申请使用部分车辆相关增值服务。如果您不提供上述信息,我们将无法将车辆信息提供给相应服务的服务商,为您提供相应服务。

就每一项具体的增值服务,我们的服务提供商详细信息及全部所需信息可能随时更新,我们将在您办理具体业务时所使用的业务相关文件中逐一列明。如我们向合作方提供您的个人信息时,在法律法规有要求的情况下,我们会加密处理传输至我们的合作方并对其处理您的个人信息提出要求,以保证您个人信息的安全性。

(三) 履行法定义务及保障运行和交易安全

1. 履行金融合规义务

为履行适用的法律和监管义务,包括但不限于反洗钱、反恐怖融资、制裁等法律法规要求义务,您需要依照适用法律和监管规定的要求向我们提供姓名、性别、国籍、职业、住所地或者工作单位地址、联系方式、身份证件种类、证件号码*和有效期限、保险合同等信息,以供我们履行相关法律义务。

2. 保障运行和交易安全

为了准确预防网络安全风险,履行网络安全法定义务和保护您的账户安全之目的,我们将会使用您的常用设备信息和日志分析进行身份验证、反诈骗监测等用户安全保障服务,我们可能收集以下信息:

1) 设备信息:我们可能会自动记录您所使用的设备唯一设备识别(IMEI/MEID/Android ID/IDFA/OPENUDID/GUID、SIM卡IMSI或ICCID信息)、Mac地址、IP地址、ADID、安卓匿名设备标识符(OAID/VAID/AAID)、安卓广告主标识符、IOS供应商标识符(IDFV)、IOS广告标识符(IDFA)、设备序列号、设备型号、终端制造厂商、终端设备操作系统版本、会话启动/停止时间、语言所在地、移动网络/国家代码、时区和网络信息(WiFi或基站信息)、硬盘、CPU和电池使用情况。

2)日志信息:我们可能会自动记录您对我们的产品及服务的使用情况,例如您的IP地址、所访问服务的URL、浏览器的类型和使用的语言、下载、安装或使用应用列表信息、与通讯软件是否通讯的信息以及访问服务的日期、时间、时长等。

(四) 其他

1. 华泰财险小程序

    您访问华泰财险小程序时,无需进行注册、登录或认证,但我们将通过小程序采集您的微信open ID,微信头像,昵称和IP地址,以便于您使用小程序的基本功能。

    您可以申请成为华泰财险小程序的会员,我们将通过小程序提供会员权益和积分活动,根据《华泰财险会员服务协议》,经过您的授权收集更多信息。为保障您的合法权益,如您使用小程序的部分特定功能时,包括但不限于申请小程序会员、查看保单、使用增值服务或办理理赔,我们还需要您提供姓名、身份证件号码*与手机号码共同验证,我们将向深圳市腾讯计算机系统有限公司提供您的个人身份信息*,并对您的人脸识别信息*进行校验,以便于确认您的身份和防止个人信息盗用,届时我们将获得您的单独同意授权。人脸识别功能由深圳市腾讯计算机系统有限公司提供,我们并不留存您的人脸识别信息,仅获得核验结果信息。

2. 市场营销活动

我们会在华泰财险产品及服务中不时推出市场营销活动,根据市场营销活动的具体模式所需,经过您的授权同意收集更多个人信息。例如,我们可能通过H5页面或其他方式邀请您填写信息并参加活动,届时可能需要您提供活动预留的姓名、电话和所在城市,具体以市场营销活动的实际情况为准;如涉及活动奖品发放或华泰财险小程序会员礼包或积分奖品领取时还需要提供收货信息(收货地址、收货人姓名、收货人手机号码)用于邮寄实物奖品,部分情形下还需要您提供身份证号码*用于身份确认。如您不同意我们处理上述个人信息,则我们无法为您提供市场营销活动,但不影响您使用我们的其他产品和服务。

3. 客户服务

为了提高您的服务体验和改进我们的产品,我们也会收集和保存您的姓名、身份证件号码*、保单号、联系地址、联系方式、咨询记录和投诉记录等沟通过程和内容*,以便与您联系或帮助您解决问题。您在沟通过程中可能会向我们提供更多个人信息,例如交易信息*银行卡账号信息*,以便完成与交易相关的客户服务。如您不同意我们处理上述个人信息,则我们无法为您提供客户服务,但不影响您使用我们的其他产品和服务。

4. 改进产品与提升服务

为了更好地提升华泰财险的服务能力,我们将使用为您提供服务中所收集的含有个人信息的数据进行产品分析,保险精算研究,以便改进产品和提升服务,研发新产业、新业务。我们将尽可能地使用不包括任何可识别性个人信息的匿名化数据。但在特殊场景下不得不使用个人信息时,您理解是出于华泰财险的合法商业利益,同意授权我们使用。

(五) 设备权限信息的收集和使用

出于遵守法律法规及保障交易安全的需求,以及为实现收集上述个人信息之目的,我们需要针对您所选择的不同服务类别,申请您向我们开启相应的设备访问权限。在您使用手机或其他设备访问我们的网络平台过程中,我们会在需要开启权限时向您弹窗说明用途并征得您的同意,您开启这些权限即代表您授权我们可以收集和处理这些信息来实现相应功能。您可以通过设备设置取消授权,取消授权后我们将无法为您与该设备权限对应服务,但不影响您使用其他产品和服务。此类需要开启的权限及其具体使用场景包括下表所列:


权限名

产品及服务

涉及个人信息

调用目的说明

相机

需要拍照或扫描的功能中,例如头像、OCR识别、实名认证、视频问诊、扫描二维码等

照片信息*、人脸识别信息*

用于二维码扫描,拍照,OCR或人脸识别等功能服务

相册

需要上传资料的功能,例如:头像、OCR识别、投保/理赔时的照片等

照片信息*

用于OCR,资料上传等功能服务

相册(仅写入)权限

需要存储图片的功能,例如:营销活动、产品、服务海报保存至相册

相册写入权限

用于保存图片

文件

需要上传文件证明,例如:投保、变更、理赔服务相关文件

文件信息

用于OCR,资料上传等功能服务

位置

需要授权地理位置的功能,例如车险报价、车险增值服务、报案理赔等

地理位置

基于所在地点位置接受个性化服务和自动填充地址。用于判断投保行为是否符合法律法规要求,或是否满足参加特定运营活动条件,或是否满足使用特定服务的条件。

麦克风

进行语音输入功能,例如语音消息

语音消息*

提高输入时效

微信运动步数

授权微信运动步数功能,例如健步走活动中上传微信步数

微信运动数据

上传运动步数辅助参与特定运营活动

订阅消息

接收消息通知功能,例如营销消息、服务状态通知或其他重要消息

消息通知权限

用于了解平台活动和福利的营销消息、服务状态通知或其他重要消息

剪切板

实现渠道信息传递功能

剪切信息

提高输入时效

(六) 征得您授权同意的例外

您充分知晓,以下情形中收集您的信息无需征得您的授权同意:

1. 为订立、履行个人作为一方当事人的合同所必需;

2. 为履行法定职责或者法定义务所必需;

3. 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

4. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

5. 依照法律规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

6. 法律、行政法规规定的其他情形。

二、 我们如何使用cookie或同类技术

我们会在产品及服务的网页上使用或允许第三方合作伙伴使用Cookie以及其他类似的技术(统称为“自动数据收集工具”)获取和使用个人信息,并将该等信息储存为日志信息。

通过使用自动数据收集工具,我们可以向您提供简单易行并富个性化的网络体验,例如:

1) 记住您的身份。例如:Cookie或同类技术有助于我们辨认您作为我们的注册用户的身份,或保存您向我们提供有关您的喜好或其他信息。您可以通过网页浏览器选择机制拒绝cookie,请查阅您的网络浏览器和访问设备附带的文件以获得更多这方面的信息;

2) 分析您访问我们网站的情况。我们可利用自动数据收集工具来了解您访问我们网站关注的内容。

如果您使用华泰财险产品及服务上的社交媒体共享按钮进行了信息共享,社交网络运营者第三方会记录下您的此项操作。第三方使用的工具类型以及他们如何使用由这些工具生成的信息,受第三方的个人信息保护相关的政策约束,我们不对第三方的自动数据收集工具承担责任。

三、 我们如何共享、转让或披露您的个人信息

(一) 共享

在遵守法律法规和监管要求下,我们会在如下情形与其它公司、组织和个人共享您的个人信息。在共享您的个人信息之前以及共享的过程中,我们将开展必要的个人信息保护影响评估,并采用适当的管理措施与技术措施,以保障您的个人信息安全。

1. 华泰保险集团内关联方共享

为了更好地为您提供产品与服务,履行我们的社会责任与法定义务,同时实现我们的商业价值,您的个人信息可能基于以下处理目的而与关联方共享,关联方名称信息以我们在附录中向您披露的为准:

(1) 与华泰人寿保险股份有限公司共享个人信息,以开展交叉销售和提供服务;

(2) 为满足华泰保险集团对整体产品及服务统筹开展内部审计、内控合规管理的要求,向华泰保险集团股份有限公司提供审计所需的个人信息;

(3) 为了防范安全风险,我们会与关联方对您的个人信息、标签信息进行综合判断,建立统一账户安全和黑白名单体系,检测及防范安全风险(例如钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入);

(4) 法律法规、规范性文件及监管规定允许的以及您授权同意的其他用途。

我们尽可能地在本政策中向您详细说明具体的共享场景。您同意我们收集或者进一步处理从关联方获取的必要的个人信息,并将与授权目的相关的处理结果共享给关联方。我们只会共享必要的个人信息,且受本政策或特定条款中所告知的处理方式和处理目的约束,如果我们关联方需要改变个人信息的处理目的,将再次征求您的授权同意。

2. 第三方合作伙伴共享

为了向您提供产品及服务,履行我们作为服务提供方之合同义务或法定义务所必须,我们可能需要委托第三方合作伙伴或与第三方合作伙伴一起共同向您提供相关服务。

第三方合作伙伴将仅在提供服务所必须的处理目的、方式和范围内处理个人信息。我们会要求第三方采取必要措施保护个人信息,并对其个人信息处理活动进行监督。

关于我们向第三方合作伙伴共享个人信息的场景,请参考见下表内容,下表内容包括我们委托第三方合作伙伴处理个人信息、与第三方合作伙伴共同处理个人信息以及我们向第三方独立个人信息处理者提供个人信息的场景。如果我们要将您的个人信息提供给第三方合作伙伴用于独立的处理目的和方式,我们将另行征得您的授权同意。对于第三方合作伙伴的名称、联系方式、处理目的和处理方式,以及SDK/API形式的共享情况等内容,我们将另行告知,您也可以查询我们官方网站公布的第三方个人信息处理者名录,获得与我们合作的第三方合作伙伴相关信息,访问路径为:https://pc.ehuatai.com/——>公开信息披露——>第三方个人信息处理者名录。

接收方类型

场景

提供目的

个人信息种类

提供方式

保险中介机构

保险中介机构信息化工作

与合作保险中介机构数据对接

投保人、被保险人和受益人身份证件类型、身份证件号码*、保费金额、保险金额、保单起止时间等保单信息

直接对接或通过中国银行保险信息技术管理有限公司进行对接传输

车险行业平台

车险承保/批改

电子保单、短信等行业平台服务

姓名、证件类型、证件号码*等个人信息,车牌号、车架号、车型名称等车辆信息

系统传输

整车服务商

车险承保/批改

查询和校验车型

车型名称、车架号、车牌号等车辆信息

系统传输

第三方风险防控服务商

意外险、健康险或车险承保

评估承保风险,开展风险防控

姓名、证件类型、证件号码*等个人信息,车险还涉及车牌号、车架号、车型名称等车辆信息

系统传输

健康管理服务商或救援服务商

健康管理服务及救援服务

第三方健康管理服务商或救援服务商识别个人身份

姓名、性别、身份证件类型、证件号码*、电话号码、邮箱等个人信息

系统传输或线下传输

再保险合作机构

再保险

再保交易、日常结算、赔款摊回

姓名、身份证件类型、证件号码*、职业等涉及再保险场景的个人信息

邮件传输

公估人或检验代理人

理赔调查、协助处理赔案

提供查勘、检验、公估服务,进行损失评估与责任认定

姓名、身份证件类别、证件号码*及有效期、

投保及理赔信息、保险事故信息*等查勘、检验、公估所需的个人信息

线下传输或线上传输

律师事务所

诉讼案件代理

为理赔追偿案件或其他法律纠纷提供律师服务

姓名、身份证件类别、证件号码*及有效期、投保及理赔信息、保险事故信息*等诉讼、仲裁、调解所需的个人信息

线下传输或线上传输

理赔风控合作机构

理赔风控

评估保险欺诈风险

姓名、性别、职业信息、身份证件类别、证件号码*及有效期、居住地、通讯地址、工作单位、有无社保、投保及理赔信息、金融账户信息*

系统传输或线下传输

理赔服务外包商

理赔调查、协助处理赔案、技术服务

损失评估与责任认定、理赔数据录入与技术性处理

姓名、性别、国籍、职业信息、身份证件类别、证件号码*及有效期、居住地、通讯地址、联系方式、工作单位、有无社保、投保及理赔信息、医疗健康信息*生物识别信息*金融账户信息*、行踪轨迹、保险事故信息*

系统传输或线下传输

医疗鉴定机构

人伤案件鉴定

伤残等级评定

姓名、性别、身份证件类别、证件号码*及有效期、投保及理赔信息、医疗健康信息*保险事故信息*

系统传输或线下传输

翻译公司

涉外案件材料翻译

翻译

翻译材料涉及的个人信息

系统传输或线下传输

车辆增值服务提供商

向客户提供道路救援等增值服务

提供增值服务

姓名、联系方式、投保及理赔信息、行踪轨迹、保险事故信息*

系统传输或线下传输

3. 根据法律法规及监管规定要求共享

根据保险金融服务实名制管理要求和金融监管机构反洗钱相关规定,为履行法定义务,我们可能需要将您的个人信息在实名认证、业务检查等必要场合提交给政府主管部门或其指定的相关机构。例如,应主管部门对信用信息系统的建设等要求,向金融信用信息基础数据库、中国人民银行征信中心或其他具有合法资质的第三方征信机构以及全国公民身份证号码查询服务中心(及前述机构的下属单位)提供;应主管部门的要求,向中国人民银行、中国银行保险信息技术管理有限公司报送您的个人承保、理赔信息,并授权出单的兼业代理机构取得以上信息;应主管部门的要求,向中国银行保险信息技术管理有限公司报送您的个人信息用于对您的保单进行实名认证。

(二) 转让

随着我们业务的持续发展,我们有可能进行合并、收购、资产转让或类似的交易,而个人信息有可能作为此类交易的一部分而被转移。我们会向您告知接收方的名称或者姓名和联系方式,要求新持有个人信息的公司、组织继续受本政策的约束。如果接受方变更原先的处理目的或处理方式的,将依法重新征求您的同意。

除非以上场景或法律法规另有规定,我们如向其他方转让您的个人信息,会获得您的明确同意。

(三) 披露

我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会披露个人信息:

1.根据您的需求,在您明确同意的披露方式下披露您所指定的信息;

2.根据法律法规和监管要求、强制性的行政执法或司法要求所必须提供个人信息的情况下,我们可能会依据所要求的信息类型和披露方式披露个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求接收方必须出具与之相应的法律文件,如传票或调查函。

(四) 共享、转让、披露信息时事先征得授权同意的例外

符合本政策第一部分“(四)征得您授权同意的例外”情形的,我们共享、转让、披露个人信息亦无需事先征得您的授权同意

根据相关法律法规和监管要求,共享、转让、披露经匿名化处理的个人信息,且确保数据接收方无法复原并重新识别信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知或征得您的同意。

四、 我们如何存储和保护您的个人信息

(一) 存储

我们仅在本政策所述目的所必需的合理最短时限和法律法规要求的时限内保存您的个人信息。我们判断前述期限主要依据以下标准并以其中较长者为准: 

1. 完成相关交易、维护相关交易和业务记录、应对个人信息主体可能的查询、投诉或提起的法律程序;

2. 保证我们为您提供产品及服务的安全和质量;

3. 您是否同意更长的留存期间;

4. 满足法律法规、监管及合规要求;

超出上述必要期限后,我们将对您的个人信息进行删除或匿名化处理,除非法律法规另有规定或您另行授权同意。

(二) 保护

我们非常重视信息安全,并采取合理的预防措施,保护个人信息:

我们将在合理的安全水平内使用各种安全保护措施以保障信息安全。我们已构建完整的数据安全保护体系,我们会采用符合业界标准的安全防护措施来防止个人信息遭到未经授权的访问、使用或修改,避免数据的损坏或丢失,包括:对用户信息进行分级分类、加密保存、数据访问权限划分;制定内部数据管理制度和操作规程,从数据的获取、使用、销毁都有严格的流程要求,避免用户隐私数据被非法使用;确定接触用户个人信息的各部门及其负责人安全管理责任;建立用户个人信息收集、使用及其相关活动的工作流程和安全管理制度;对工作人员及代理人实行权限管理和多重身份认证,对批量导出、复制、销毁个人信息实行审查,并采取防泄密措施;妥善保管记录用户个人信息的纸介质、光介质、电磁介质等载体,并采取相应的安全储存措施;对储存用户个人信息的信息系统实行接入审查,并采取防入侵、防病毒等措施;记录对用户个人信息进行操作的人员、时间、地点、事项等信息等。

若发生个人信息泄露等安全事件,我们将按照规定及时处置,阻止安全事件扩大。同时,我们还将按照监管部门要求,主动上报信息安全事件的处置情况。

请您理解,由于技术的限制以及风险防范的局限,即便我们已经尽量加强安全措施,也无法始终保证信息百分之百安全。您需要了解,您所用的系统和通讯网络,有可能因我们可控范围外的情况而发生问题,而且电子邮件、即时通讯、社交软件或其他服务软件等与其他客户的交流方式无法确定是否完全加密,我们建议您使用此类工具时请使用复杂密码,并注意保护您的信息安全。

请您务必妥善保管好您的账户、密码及其他身份要素。您在购买或使用华泰财险提供的产品及服务时,我们会通过您的账户、密码及其他身份要素来识别您的身份。一旦您泄露了前述信息,您可能会蒙受损失,并可能对您产生不利。如您发现账户、密码及/或其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。

五、 您如何行使您的权利

您可以通过“十、 如何联系我们”的联系方式联系我们行使您的个人信息法定权利,我们将在十五个工作日内回复您的请求。

(一) 知情决定权

您对我们如何处理您的个人信息享有知情权、决定权,您可以限制、拒绝我们处理您的个人信息,除非法律法规另有规定。

(二) 查询、复制和转移您的个人信息 

您有权通过“十、 如何联系我们”要求查询、复制您的个人信息。

在符合法律法规的条件下,您还可以请求我们将您的个人信息转移至您指定的个人信息处理者,在符合网信部门规定的条件下,我们将为您提供转移的路径。

(三) 更正、补充您的个人信息

如果您发现您的个人信息不准确或不完整,您有权更正、补充您的个人信息,请通过“十、 如何联系我们”向我们提出请求,更正、补充您的其他个人信息。

(四) 删除您的个人信息

在以下情形中,您可以通过“十、如何联系我们”的联系方式向我们提出删除个人信息的请求:

1. 如果本政策说明的处理目的已实现、无法实现或者为实现处理目的不再必要;

2. 如果我们停止提供产品或者服务,或者保存期限已届满;

3. 针对基于您的授权同意处理的您的个人信息,如果您撤回同意;

4. 如果我们违反法律、行政法规或者违反约定处理个人信息;

5. 如您选择终止华泰财险小程序会员,不再享受会员权益的;

6. 法律、行政法规规定的其他情形。

我们将在收到您的删除个人信息申请后十五个工作日内回复。若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规、规范性文件和监管规定另有规定,或这些实体获得您的独立授权。

在您提出删除请求后,我们可能从技术上无法立即从服务器/备份系统中删除相应的个人信息,但我们将停止除存储和采取必要的安全保护措施之外的处理,直至可以删除这些信息或实现匿名化处理,但法律法规、监管要求对于保存期限另有规定的除外。

(五) 改变您授权同意的范围,或要求限制处理个人信息

每个业务功能需要一些基本的个人信息才能得以完成(见本政策“一、我们如何收集和使用您的个人信息”),当您撤回同意或要求限制处理后,相应的业务功能将无法继续使用。

您可以通过更改手机设备中的相机、定位等访问权限或更改浏览器功能设置选项撤回您的授权同意。

特别地,如果您不想接受我们给您发送的商业性促销信息,您可通过促销电子邮件或短信息上明确告知的退订方式回复取消推送或联系我们取消。

当您收回同意或对同意我们处理的个人信息提出限制性要求后,我们将按您的要求不再处理或受限处理相应的个人信息。但您收回同意或提出限制性处理的决定,不会影响此前基于您的授权而开展的个人信息处理。

(六) 约束信息系统自动化决策

华泰财险小程序可能会使用您的个人信息对您进行了相应的个性化推荐。您可以通过“首页-猜你喜欢”关闭个性化展示功能,在您关闭、退出个性化展示后,您还可以通过“如何联系我们”向我们提出选择删除或匿名化前述被关闭的个性化推荐所基于的个人信息。

(七) 逝者个人信息保护

自然人用户(“逝者”)去世后,其近亲属为了自身的合法、正当利益,可以通过本政策所述的联系方式对逝者的相关个人信息行使查阅、复制、更正、删除权利,但是逝者生前另有安排的除外。

您理解并确认,为了充分保护逝者的个人信息权益,申请行使本条权利的逝者近亲属需要根据我们的指定流程,提交逝者的身份证明文件、死亡证明文件、申请人的身份证明文件、申请人与逝者的亲属关系证明文件,并提供申请行使的权利种类及目的。

(八) 响应您的上述请求

为保障安全,您可能需要提供书面请求,并以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。 我们将在十五个工作日内做出答复。如您不满意,还可以通过“十、如何联系我们”的联系方式进行投诉。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。

(九) 例外情形

请您知悉,如下情形我们可根据实际情况无法响应您提出的请求,包括:

1. 与我们履行法律法规规定的义务相关的;

2. 与国家安全、国防安全直接相关的;

3. 与公共安全、公共卫生、重大公共利益直接相关的;

4. 与刑事侦查、起诉、审判和执行判决等直接相关的;

5. 我们有充分证据表明个人信息主体存在主观恶意或滥用权利的;

6. 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;

7. 响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;

8. 涉及商业秘密的。

六、 个人信息的跨境传输

原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。如部分产品或服务涉及承保境外风险、跨境理赔、跨境医疗、跨境救援等情形,确实需要向境外传输个人信息,我们会严格按照法律法规执行。

我们将采取一切必要的措施,保障境外接收方处理个人信息的活动达到中国法项下的个人信息保护标准,保证您的个人信息安全。

七、 对未成年人的特别保护

根据相关法律法规的规定,若您是未满18周岁的未成年人,务必请您的监护人仔细阅读本政策,并在征得您的监护人同意的前提下向我们提供个人信息。

若您是未成年人的监护人,当您在帮助未成年人完成华泰财险产品及服务的注册或使用前,应当仔细阅读本政策决定是否同意本政策,并帮助未成年人进行注册或使用我们的产品及服务。

只有在法律法规允许且监护人明确同意的前提下,我们才会收集、存储、使用、共享、转让或披露未成年人的个人信息。监护人有权随时要求撤回该等同意。

如果有事实证明或我们发现未成年人在未取得其监护人同意的情况下购买或使用我们的产品及服务,我们会与相关监护人协商,并设法尽快删除相关个人信息。

若您对未成年人的个人信息保护有相关疑问或权利请求时,请根据本政策“十、如何联系我们”章节提供的联系方式与我们联系。

针对未成年人中不满14周岁的儿童这一群体,我们适用《华泰财险儿童个人信息保护规则》,该规则为本政策的有效组成部分。当您为儿童利益注册或使用我们的产品及服务时提供儿童的个人信息,或者以儿童名义注册我们的网络平台账户时向我们提供儿童个人信息,我们将同时遵守《华泰财险儿童个人信息保护规则》进行处理和保护。

八、 适用法律及争议解决

本政策受中华人民共和国(不包括香港特别行政区、澳门特别行政区和台湾地区)法律管辖。如本政策与相关法律法规、监管规定相抵触的,以法律法规及监管规定为准。本政策为可分割的,被判决或裁定为无效的条款,不影响其他条款的有效性。

本政策项下及与之有关的一切争议,双方首先应协商解决;协商不成,任何一方可向华泰财险住所地有管辖权的人民法院提起诉讼。

九、 隐私政策的更新与通知

我们可能会根据产品或服务的发展以及法律法规的相关要求适时修改本政策。建议您定期查看华泰财险官方网站上的个人信息保护政策页面,以了解我们有关个人信息保护的最新信息。

对于本政策的重大变更,我们还会提供更为显著的通知(包括通过弹窗、消息栏、电子邮件发送通知,说明个人信息保护政策的具体变更内容)。本政策所指的重大变更包括但不限于:

1. 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2. 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

3. 个人信息共享、转让或公开披露的主要对象发生变化;

4. 您参与个人信息处理方面的权利及其行使方式发生重大变化;

5. 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

6. 个人信息安全影响评估报告表明存在高风险时。

本政策修订后,您有权选择接受更新的个人信息保护政策或停止使用我们的产品或服务。如果您继续使用我们提供的产品或服务,即视为您已接受修改后的个人信息保护政策。

为了充分保护您的合法权益,使您及时了解我们有关个人信息保护的最新信息,您无法取消接收与个人信息保护政策相关的公告、推送、通知。

十、 如何联系我们

如您对本政策、您的个人信息的相关事宜有任何问题、意见或建议,您可通过如下方式与我们取得联系。

华泰财产保险有限公司

联系地址:中国(上海)自由贸易试验区博成路1101号华泰金融大厦3层306A、307单元

联系邮箱:4006095509@ehuatai.com

联系电话:4006095509

华泰财产保险有限公司个人信息保护负责人

姓名:刘冰

联系电话:010-59371571

为保障我们高效处理您的问题并及时向您反馈,需要您提交身份证明、有效联系方式和书面请求及相关证据,除非法律法规和监管要求另有规定,我们会在验证您的身份后十五个工作日内处理您的请求。所有通信都将予以保密。

 

附录: 

(一)本政策中专有名词的定义与示例如下:

个人信息:指以电子或者其他方式记录的与已识别或可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

敏感个人信息:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。本政策中提及的个人敏感信息以加粗方式显著提示。

个人信息主体:指个人信息所标识或者关联的自然人。

个人信息的处理:包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。

匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。

个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。

去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。

自动化决策:指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动。

(二)本政策中“关联方”是指华泰保险集团股份有限公司及其直接或间接控制的企业法人,包括但不限于华泰财产保险有限公司、华泰人寿保险股份有限公司、华泰资产管理有限公司、华泰保兴基金管理有限公司、华泰保险销售有限公司、华泰伟业上海保险经纪有限责任公司。