中国太平洋财产保险股份有限公司隐私政策

发布时间:2024年[06]月[08]日
生效时间:2024年[06]月[08]日 (查看历史版本)
中国太平洋财产保险股份有限公司(以下简称“太保产险”或“我们”)非常重视个人信息的保密和安全,并一直致力于依法保护客户及其他相关个人信息主体(统称“信息主体”或“”)的个人信息及隐私权,因此我们制定了本隐私政策(以下简称“本政策”),以帮助您了解我们处理(本政策提及的“处理”包括个人信息的收集、存储、使用、加工、传输、提供、公开等活动)您的个人信息的目的、方式和范围,您享有的个人信息的权益,以及我们保护您个人信息的程序等。

本政策适用于您通过线上方式,比如网站、移动应用、社交媒体、微信公众号、H5、小程序等方式(以下统称“太保产险网络平台”)接受太保产险所提供的各类保险产品及服务,以及其他增值服务及会员服务(以下统称“我们的产品及服务”),包括机动车辆保险、人身意外保险、短期人身健康保险、责任保险、个人其他保险等各类保险产品的销售及售后服务功能。

我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

请您在使用我们的产品或服务前,仔细阅读并了解本政策,对于本政策中我们认为与您的权益存在重大关系的条款和敏感个人信息,我们采用粗体字进行标注以提示您特别注意。当您同意我们的隐私政策,或您实际使用我们提供的任一产品或服务时,请您确认您已阅读并理解本政策条款。

请您确保向我们提供的他人的个人信息,已获得他人合法有效的授权或同意并确保其知晓并充分理解本政策,不会侵犯他人合法权益。

当您通过太平洋保险网络平台使用第三方产品和/或服务时,如果向该第三方提供您的个人信息,您的信息将适用该第三方的隐私政策,请您在与第三方交互时妥善保管您的个人信息。

本政策依据截至生效日适用的法律、法规制定,同时也参考了适用的国家及行业标准、国际协议及惯例。如国家法律法规对本政策内容有另行规定或您与我们另行约定的条款与本政策不一致的,以另行规定、约定为准。

本政策包括以下内容:
1. 我们如何收集和使用您的个人信息
2. 我们如何存储和保护您的个人信息
3. 我们如何使用 Cookie 和同类技术
4. 我们如何委托处理、共享、转让、公开披露您的个人信息
5. 您的权利
6. 我们如何处理未成年人的个人信息
7. 我们如何跨境转移您的个人信息
8. 本政策如何更新
9. 如何联系我们

一、我们如何收集和使用您的个人信息

(一)·所收集的个人信息的相关说明

1.  个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。包括姓名、出生日期、身份证件信息、个人生物识别信息、通讯联系方式、地址、账户信息、财产状况、位置信息等。
2.  敏感个人信息:指一旦泄露、非法提供或者滥用,可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇的个人信息。包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。本政策所涉敏感个人信息将加粗下划线提示。
3.  自动化决策:是指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动。
4.  匿名化:是指个人信息经过处理无法识别特定自然人且不能复原的过程。

(二)·收集个人信息的功能及收集个人信息的类型

为了向您提供更优质的产品和服务,我们可能出于本政策所述的以下目的,收集和使用下述信息。如果我们需要额外收集个人信息,或将已经收集的个人信息用于其他目的,我们将以合理的方式进行告知并在收集/用于其他目的前再次征得所需的授权同意。如您使用的产品和服务涉及敏感个人信息的,我们将依照法律规定对相关敏感个人信息进行处理。如果您拒绝提供下述信息,不影响您正常使用我们基本业务功能,但我们无法向您提供某些特定扩展功能和服务。

提示您注意:如果您提供的是他人的个人信息,请确保您提供的个人信息来源合法,且已取得他人合法有效的授权同意,并应特别告知他人我们将如何根据本政策规定处理其个人信息。您可提醒该人士事先阅读本政策,也可以向该人士提供本政策的副本。

1.您直接提供和我们自主采集的个人信息

·基本业务功能

基本业务功能指向您展示保险产品及服务相关信息,供您查阅有关保险产品信息、投保、阅读您的保单、申请理赔、与我们沟通前述事宜。为实现向您提供上述基本功能,需要您授权我们收集、使用必要的信息。如未能获得您的相关信息,可能会导致部分功能无法正常使用或无法更好地享受平台为您提供的服务:

(1)注册/登录功能:当您登录我们的微信公众号、太平洋车生活小程序、太平洋车生活服务号等线上工具,进行用户注册时候,您需要提供个人手机号码或证件类型和证件号码或电子邮箱,用于身份的唯一识别或判别,实现用户登录。
    为了您更安全便捷地进行登录验证,我们同时提供指纹或面部ID的登录方式。如果您的设备支持指纹识别功能或面容ID功能,您可以通过指纹识别或面容ID的方式登录,此时您需要在您的设备上录入您的指纹信息与面容ID信息,在登录时仅需在您的设备上完成信息验证,我们仅接收验证结果,以完成验证。

(2)实名认证功能:在您需要查看保单、批改保单、领取保单权益、查看理赔信息时,为了核实您的真实身份,保障交易或者线上服务安全,我们需要确认您即为投保人或者我们所提供服务的对象本人。在您购买使用我们的产品和服务之前,您需要完成实名认证,在实名认证阶段,您需要进一步完善包括您的姓名、身份证明文件信息(身份证、外国人永久居留身份证或护照类信息)、或人脸识别信息。您同意进入实名认证流程后,可以选择两种方式完成实名认证:通过提供人脸识别信息,或者将您的姓名、证件号码和手机号码提供给号码所属的电信运营商(包括中国移动、中国电信、中国联通),用于核验是否一致,并从运营商处获取核验结果,完成实名认证流程。我们已使用符合业界标准的安全防护措施存储和保护您提供的个人信息,防止数据遭到未经授权访问以及个人信息泄露、篡改、丢失。当然,您如果未完成实名认证,也不会妨碍您浏览我们的产品和服务,但可能会影响到您购买、使用太保产险需要经过登录并通过实名认证才能使用的业务功能。
    经您同意使用人脸识别核验身份的前提下,我们将向您获取您的相机使用权限,收集您的面部头像、动作信息。我们不存储前述信息,仅将上述信息与我们收集存储的您的姓名、身份证件信息一并上传至公安系统进行比对,我们仅接收比对结果以完成验证。

(3)车险产品报价:为提供车险产品报价,您需要提供投保城市、车牌号码、车辆识别码或车架号、发动机号、初登日期、品牌型号、交强险起止日期、商业险起止日期、投保险种、保险金额、被保险人信息(包括姓名、证件类型、证件号码、手机号码)、车主信息(包括姓名、证件类型、证件号码)、投保人信息(包括姓名、证件类型、证件号码、手机号码),其中,投保城市、车辆信息、投保险种、保险金额用于报价精准性之目的。我们将在您同意的情况下为您持续提供最新的产品方案和服务,定制适合您需求的保险解决方案。根据法律要求需要征询您单独同意的,我们将在您使用具体功能时向您告知并获取您的单独同意。

(4)车险产品投保:为完成车险投保功能,您需要提供投保城市、车牌号码、车辆识别码或车架号、发动机号、初登日期、品牌型号、交强险起止日期、商业险起止日期、投保险种、保险金额、被保险人信息(包括姓名、证件类型、证件号码、性别、生日、手机号码、电子邮箱)、车主信息(包括姓名、证件类型、证件号码、手机号码、电子邮箱)、投保人信息(包括姓名、证件类型、证件号码、手机号码、电子邮箱)、收件人信息(包括姓名、手机号码、保单寄送地址、发票抬头)、会员信息(包括手机号码或邮箱)、车辆贷款信息、燃料类型。其中,姓名、证件号、手机号、是否实名认证用于确认投保人、被保险人、车主的个人身份证真实性;车辆信息用于确认标的信息,以便完成承保。我们将利用您提供的联系方式信息进行服务消息通知并与您进行售前、售中、售后各环节沟通。根据法律要求需要征询您单独同意的,我们将在您使用具体功能时向您告知并获取您的单独同意。

(5)非车险产品投保:为完成非车险产品投保功能,根据不同的产品以及产品对应的风险因子要求,您可能需要提供以下信息中的一部分,包括:所投保城市、被保险人信息(包括姓名、证件类型、证件号码、性别、出生日期、与投保人关系、手机号码、国籍、职业类别、平均年收入、证件有效期、学校全称、班级、健康状况、电子邮箱)、投保人信息(包括姓名、证件类型、证件号码、手机号码、电子邮箱、性别、职业类别、常驻城市、国籍、联系地址、证件有效期)、投保金额、身故受益人信息(包括是否为指定被保险人身故时生存的配偶、父母、子女)、财产标的、厂牌型号、企业信息(包括企业名称、所属行业、房间数量、营业执照号码、联系电话、财产所在城市、财产标的详细地址)、房屋面积、房间数量、房屋结构。其中,健康状况信息用于在投保健康险产品时采集。我们的授权服务中心将通过您提供的联系方式进行服务消息通知并与您进行售前、售中、售后各环节沟通。根据法律要求需要征询您单独同意的,我们将在您使用具体功能时向您告知并获取您的单独同意。

(6)保单批改变更:为完成保单批改变更,确保批改协议的真实有效以及批改保费的变更,您需要提供投保人或者被保险人手机号码、投保人及被保险人姓名、证件类型、证件号码、保单号,当进行保费批退或批减时,还需采集您的银行卡信息。当车险产品批改事项包含车主信息(包括姓名、证件类型、证件号码)、车辆信息(包括车牌号码、车辆识别码或车架号、发动机号、初登日期、品牌型号)时(如车辆过户场景),您可能需要提供最新的车主和车辆信息。根据法律要求需要征询您单独同意的,我们将在您使用具体功能时向您告知并获取您的单独同意。

(7)保险理赔:为完成保险理赔,您需要提供报案人的手机号码、投保人及被保险人姓名、证件类型、证件号码、出生日期、地理位置(位置信息)、银行卡信息、相机(摄像头)功能、相册(图片库),其中银行卡信息用于理赔支付。根据出险情况,可能还需要您提供个人健康生理信息,如:住院日志、医嘱单、检验报告、护理记录、用药记录,这些信息用于出险后办理理赔案件及其相关服务,如报案、上传事故照片、上传理赔材料、录入支付信息、预约维修服务。根据法律要求需要征询您单独同意的,我们将在您使用具体功能时向您告知并获取您的单独同意。

(8)承保理赔查询:为完成承保理赔查询,您需要提供投保人手机号、被保险人姓名、被保险人证件类型、证件号码。这些信息用于验证查询人是否已获取投保人或被保险人查询同意。

(9)太平洋财产保险碳普惠(以下简称“太保碳普惠”)小程序是由我们提供的一款为培养个人绿色低碳意识、助力绿色生活开展、促进碳普惠发展而设计的平台。在您创建太保碳普惠账户及使用太保碳普惠小程序时,为降低您录入操作的麻烦,我们可能将我们已收集的您的个人信息、车辆信息、理赔信息、保单信息、服务信息应用于太保碳普惠小程序。具体针对太保碳普惠小程序专用隐私政策还将在您创建太保碳普惠账户及使用太保碳普惠小程序前单独获取您的同意。

(10)主动安全服务:为了提供商用车主动安全管理(以下简称“太好保”)及车联网服务,我们需要采集、记录及分析您享受太好保及车联网服务的车辆行驶及对应驾驶员的信息,包括车辆实时的位置信息、速度、方向、设备产生的警报数据、车辆前向与盲区视频监控画面(包括录像与图片),驾驶该车辆的驾驶员实时的面部信息(包括录像与图片)、驾驶室内监控视频信息(可能涉及驾驶员以外的驾驶室内人员),驾驶员姓名、从业资格证编号、手机号。我们还可能对收集的信息进行数据分析,以不断提升和优化我们的产品以及服务。

(11)维护系统安全功能:为了维护太保产险网络平台的系统安全及其安全运行,提升运营质量及效率、保障账号安全,我们会收集您的个人设备相关信息。当您使用太保产险网络平台服务时,我们的服务器会自动记录一些信息,包括您登录线上平台使用的IP地址、CPU版本、设备品牌(网络设备制造商)、设备名称、型号、硬件序列号、MAC地址、国际移动设备识别码(IMEI)、BSSID、SIM卡信息(ICCID、IMSI)、浏览器的类型和使用的语言、下载、安装或使用移动应用的信息、操作日志信息、与通讯软件通讯的信息以及访问服务的日期、时间、时长。通过日志信息的搜集还可为您提供更好的信息服务。

(12)维护交易安全功能:为了进行诈骗监测、信贷分析,以预防、发现、调查欺诈、危害安全、非法或违反与我们的协议、政策或规则的行为,以保护您、我们的其他客户、我们或太保产险关联方、合作方及社会公众的合法权益,在您进行交易类操作时,我们将收集您及/或您家人的姓名、手机号码、年龄、证件号、证件有效期、联系地址、电子邮箱、社保参保情况、职业、收入、实名认证以及车辆风险程度信息。请您确保向我们提供的他人的个人信息,已获得他人合法有效的授权或同意并确保其知晓并充分理解本政策,不会侵犯他人合法权益。如收集、使用您及/或您家人的个人信息时,超出本条列明的目的以及个人信息种类范围之外,我们将主动告知,并取得您及/或您家人的明确同意,法律法规另有规定的除外。

(13)客户服务功能:为了改进服务,太保产险会记录您的服务使用情况、咨询记录、咨询信息及太保产险网络平台与您的沟通过程,太保产险各服务支持团队将通过上述信息更好地响应您的需求。我们还可能对收集的信息进行数据分析,以不断提升和优化我们的产品以及服务。

·扩展业务功能

扩展业务功能属于本网络平台在基本业务功能之外提供的额外功能。我们会在您使用扩展业务功能前征得您的同意收集、处理您的特定个人信息。在未获得您同意我们收集、处理您的特定个人信息的情况下,您将无法使用特定扩展业务功能,但不影响您使用基本业务功能。扩展业务功能分类及收集的对应信息如下:

(1)提前完善信息功能:为了更加快捷地购买保险或获取其他服务,注册完毕后,您可以通过电话或者在太平洋保险的各个网络平台继续全凭自愿的形式完善您的信息以获取更多服务,个人信息包括:职业、电子邮箱、保单号、车辆信息、房屋信息、家庭成员关系、财产收入信息、指纹、面纹。

(2)积分商城:为使用积分商城功能,根据商品需求,可能您需要提供手机号、通讯地址、地理位置(位置信息),以便为您提供产品配送服务。

(3)会员活动:为参与会员活动,确保会员福利、服务或产品能准确送达您本人,您可能需要提供个人姓名、手机号、身份证件号码、地理位置(位置信息)、保单信息、车辆信息、增值服务使用记录。
        
(4)红包类的互联网活动功能:如果您参加红包类的互联网互动,我们会向您收集银行卡信息(卡号、银行),以便后续为您提供金融服务。

(5)内容定制功能:为了在网络平台向您的首页提供定制内容,例如优先展示相关程度更高的产品服务、展示个性化的内容或广告,我们将收集您的地理位置、用户行为、设备信息。展示定制推荐内容的同时,我们将提供定制推荐之外的一般性信息的选项。您可以选择打开或关闭定制服务。

(6)信息推送功能:为了向您提供活动通知、系统公告、保单通知消息,我们将收集您的推送权限、粗略位置权限、精确位置权限、读写外部存储器权限、读取电话状态(设备ID)权限、设备IMEI、IMSI、AndroidID、iccid、bssid、MAC地址;手机品牌、型号、系统版本、序列号、CPU版本内容,您可以随时在您的操作系统中通过设置(各手机型号操作系统不同,请参阅手机厂商提供的操作系统指南)关闭消息推送功能,以拒绝接收我们推送给您的相关信息。

(7)活动参与功能:太保产险会不定期针对新推出的服务和功能发起推广活动,如果您参加相关推广活动,我们可能会通过运营活动界面收集您的相关信息,以便您能成功参与活动。在收集您的信息前,我们会提供活动收集信息的相关说明,并获得您的授权;若您不参加相关推广活动则无需提供前述信息。
        
(8)增值服务:为了完成增值服务,对不同的服务,您可能需要提供以下信息中的一部分:投保人/被保险人/允许的服务使用人的姓名、证件类型、证件号码、手机号、地理位置(位置信息)、车辆信息、车辆轨迹、相机(摄像头)功能、相册(图片库)。

(9)版本更新功能:为了保证您能及时收到APP版本更新提醒,在您已开启位置权限的情况下,我们在服务启动时将会获取您的位置信息,根据位置信息进行当前区域所属版本更新的提示。若您未开启位置权限,我们在服务启动时不会提示您开启位置信息,也不会根据您的位置信息进行当前区域所属版本更新的提示。

    以上内容均为自愿提供,如未提供可能会影响您相关服务功能的使用,但是您仍旧可以使用其他非必要提供的功能。

    您所提供一部分个人信息属于敏感个人信息,比如生物识别、医疗健康、金融账户、行踪轨迹等。我们收集这些敏感个人信息前,将获取您的单独同意。

    ·系统权限为了提供更好的产品和/或服务并改善用户体验,您可选择是否授权我们收集设备属性信息或授权相关系统权限。待您授权同意后,设备再请求使用相关权限。未经您的授权同意,我们不会使用超出授权范围的系统权限。对于已授权的手机系统权限,您可以在手机系统设置中选择撤回授权,不影响其他功能的正常使用。对于定向推送功能,您可以在应用内进行关闭,不影响其他功能的正常使用。


(1) 读取、写入外部存储器权限:用于文件更新下载,文件、图片、配置数据缓存,用户信息缓存;
(2) 读取电话状态:设备ID用于风险控制、业务安全、网络安全、运营分析、日志分析;
(3) 粗略定位、精准定位、后台访问位置权限:用于采集用户地理位置信息,以及提供基于位置的地方特色服务,比如基于位置的增值服务,基于位置的各地商城信息;
(4) 相机、照片权限:用于身份证、银行卡影像件拍摄,理赔单据拍摄,头像拍摄、活体识别安全监测;
(5) 设备唯一识别码:用户日常互联网运营活动中风控以及金融风险控制;
(6) 麦克风:用于与客服进行语音交流以及语音输入;
(7) 剪切板:用于口令分享;
(8) 指纹、面容:用于账号长时间未操作后的安全认证登录(二次认证);
(9) 悬浮窗权限:仅用于Android辅助开发。

2.我们间接收集的您的信息

·您订购第三方产品或服务的信息
我们接入了丰富的第三方供应商提供的产品和服务。当您通过太保产险网络平台使用上述服务时,可能需要提交您的个人信息。我们间接收集的个人信息类型将以第三方提供的隐私政策和您对第三方的授权为准,且为实现我们的产品/服务的业务功能所必需的,如果我们超出您对第三方的授权范围收集和使用您的个人信息,将另行取得您的授权同意。除非本政策另有明确说明,我们将您的个人信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的个人信息用于其他用途时,会事先征求您的明示同意。

3.征得授权同意的例外

根据相关法律、行政法规,在以下例外情形中,即使未获得相应授权同意,我们仍可能会收集并使用您的个人信息:
(1)为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
(2)为履行法定职责或者法定义务所必需;
(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(5)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
(6)法律、行政法规规定的其他情形。

(三)·我们如何使用您的个人信息

对于基本业务功能所必要的个人信息,我们会用来实现所对应的基本业务功能。包括登录注册、实名认证、车险投保、非车险投保、合同变更、保险理赔、咨询查询、增值服务、会员服务、各类安全服务。我们也会使用上述信息来维护和改进本项业务功能,开发新的业务功能。

对于扩展业务功能所必要的个人信息,我们会用于以下用途,包括帮助用户维护常用信息、优化在线客服流程、优化投保时的个人信息维护、分享服务、消息推送。

二、我们如何存储及保护您的个人信息

(一)我们存储个人信息的情况

1. 存储期限
我们遵守中华人民共和国关于数据存储的法律、法规、规范要求。您使用我们的产品或服务期间,我们将综合考虑为您提供产品或服务的必要性,根据业务需要持续将个人信息保存至满足信息收集目的、用途所需的最短保存时间。当超出保存期限后,我们会对您及相关人士的个人信息进行删除或匿名化处理。在某些特定情况下,有且仅为了遵守国家安全、网络安全等法律规定的法定义务或政府命令,我们仍将继续保存您的信息,直至法定义务免除。
如果您注销网络账户或主动删除账户信息,我们将依据《个人信息保护法》、《保险法》、《网络安全法》、《电子商务法》、《保险销售行为管理办法》、《保险销售行为可回溯管理暂行办法》等法律法规规定履行我们的义务。在您注销账户或主动删除账户信息后,我们将对您的个人信息进行立即删除或匿名化处理,除非法律法规或监管规定有强制性留存要求或您另行授权同意。我们不会再对您的个人信息进行商业化使用,但我们可能会对您的个人信息进行匿名化处理后使用。
        
2. 存储地域
原则上,我们在中华人民共和国境内收集和产生的个人信息将存储于中华人民共和国境内。如部分产品或服务涉及跨境,我们需要向境外传输您的个人信息的,我们会严格按照法律法规规章的规定执行,获取您的单独同意,我们也将通过出境安全评估、订立个人信息出境标准合同、通过个人信息保护认证等方式(视具体情况履行相应法定义务,除非法律法规规章另有规定),并要求境外接收方对您的个人信息采取必要安全及保密措施并妥善存储。

(二)我们保护个人信息的情况

1. 安全措施
(1)我们以业界成熟的安全标准和规范收集、使用、存储和传输用户信息,并通过服务协议和隐私政策告知您相关信息的使用目的和范围。我们会采取一切合理可行的措施,保护您的个人信息。
        
(2)我们采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。我们采取加密技术对您的个人信息进行加密保存,并通过隔离技术进行隔离。我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保信息主体数据在传输过程中的安全。在个人信息使用时,例如个人信息展示、个人信息关联计算,我们会采用包括内容替换、SHA256等多种数据脱敏技术增强个人信息在使用中的安全性。
        
(3)我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。我们通过了国家网络安全等级保护(三级)的测评和备案,在信息安全方面达到ISO27001国际信息安全管理体系、ISO29151个人身份信息保护认证体系和ISO20000IT服务管理体系等国际权威认证标准的要求,并已获得了相应的认证。这意味着我们平台的技术系统符合相关法律法规和国家标准的要求,相应等级的数据保护能力得到了官方和专业机构的认可。
        
(4)我们对员工进行数据安全的意识培养和安全能力的培训和考核,加强员工对保护个人信息重要性的认识。我们部署访问控制机制,对处理个人信息的员工进行身份认证及权限控制,明确岗位职责及行为准则,确保只有授权人员才可访问个人信息。
        
(5)我们提醒您注意,由于各种因素有可能出现我们无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,我们强烈建议您采取积极措施保护个人信息的安全,当您通过电子邮件、短信等与其他第三方交互信息时,如不确定第三方软件对信息的传递是否完全加密,请注意确保您个人信息的安全,我们建议您不要通过此类方式发送个人信息,以免个人信息泄露。此外,请使用复杂密码,协助我们保证您的账号以及个人信息安全。一旦您泄漏了个人信息,您可能会蒙受损失,并可能产生对您不利的法律后果。如您发现登录信息及/或其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。您知悉并同意,尽管已经采取了上述前述合理有效措施,并已经遵守了相关法律规定要求的标准,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供的个人信息的安全性。

2. 安全事件通知

(1)我们制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险,在发生危害网络安全的事件时,我们会立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
        
(2)在不幸发生个人信息安全事件后,我们将按照法律法规的要求及时采取有效补救措施,阻止安全事件扩大。我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、您可自主防范和降低风险的建议、对您的补救措施等。我们会及时将事件相关情况以站内通知、短信通知、电话、邮件等您预留的联系方式告知您,难以逐一告知时我们会采取合理、有效的方式发布公告。同时,我们会按照监管部门要求,主动上报个人信息安全事件的处置情况。
        
三、我们如何使用 Cookie 和同类技术

Cookie 是指一种技术,Cookie 通常包含标识符、站点名称以及一些号码和字符。Cookie主要的功能是便于用户使用网络平台产品和服务,以及帮助网络平台统计独立访客数量等。为确保网络平台正常运转,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。

当用户访问设有 Cookie 装置的本网络平台时,本网络平台之服务器会自动发送Cookie至用户浏览器并储存到本地设备内,此Cookie负责记录日后用户到访本网络平台的种种活动、浏览习惯。 Cookie主要的功能是便于您使用网络平台产品和服务,以及帮助网络平台统计独立访客数量等。运用Cookies技术,本网络平台向用户提供感兴趣的信息资料或储存密码,以便用户造访本网络平台时不必每次重复输入密码;运用Cookie技术,我们还能够为您提供更加周到的个性化服务,并允许您设定您特定的服务选项。

我们不会将 Cookie 用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。有关详情,请参见 AboutCookies.org 。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止 Cookie 的功能。但如果您这么做,则需要在每一次访问我们的网络平台时亲自更改用户设置,但您可能会遇到因为修改无法登录或使用依赖于Cookie的太保提供的服务或功能的情况。

您可以通过更改您的浏览器设置限制太保产险网络平台对Cookie的使用。

四、我们如何委托处理、共享、转让、公开披露您的个人信息

·(一)委托处理

我们可能会委托第三方数据服务提供者处理您的信息,包括风险评估、客户支持、商业分析、市场分析等。我们会与受托第三方数据服务提供者通过协议约定保密义务、委托处理的个人信息范围、处理方式等,并要求受托合作伙伴严格按照约定处理个人信息,不得超出约定处理个人信息,并遵循《个人信息保护法》等相关法律法规的规定采取审慎有效的个人信息保护措施以保障您的个人信息安全,禁止其将受托处理的个人信息用于受托目的以外的用途。

·(二)共享

我们会以高度的勤勉义务对待您的信息。除以下情形外,未经您同意,我们不会与其他任何公司、组织和个人共享您的信息:

1. 除非法律法规另有规定,我们仅会在采取相应的保护措施且获得您的明确、单独同意后,为合法、正当、必要且特定的目的与其他方共享与特定目的相关的您的个人信息。

2. 我们会根据法律法规规定,或按政府主管部门、监管机构、税务机关、法院等机构的强制性要求或司法裁定,对外共享您的个人信息。

3. 结合业务所需,部分服务可能由第三方服务商向您提供,因此我们需要将您的个人信息共享给我们委托的第三方服务商,我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享与提供服务相关的个人信息。在共享之前,我们将另行向您告知并获取您的单独同意,且我们还将通过协议约定要求并督促等个人信息接收方按照法律法规、安全标准以及协议约定处理您的个人信息。除非另行获取您的有效同意外,信息接收方无权将共享的个人信息用于任何其他用途。具体如下:

    (1)服务平台或服务提供商。我们接入了丰富的第三方服务。当您选择进入第三方应用或页面前,我们会通过界面文字提示或弹窗信息提醒您关注第三方应用收集和使用个人信息的规则。当您选择使用该第三方服务时,除非获得您的合法、有效授权,我们不会将您的个人信息提供给第三方服务平台或服务提供商。例如,当您使用“恒信管家”服务时,只有在获取了您的单独同意后,我们才会将您的车辆唯一的品牌型号和车辆注册日期共享给恒信汽车集团股份有限公司(027-84685109),以供其制作报价、进行核保。
    例如,基于为您提供您车险保单包含的道路救援增值服务、安全检测增值服务、代为驾驶增值服务、代为送检增值服务所必需,在您通过95500客服电话或线上小程序等发起使用服务时,为了给您提供对应的服务,我们会将您的姓名、手机号、个人位置信息、车辆信息提供给我们的服务提供商。

    (2)关联方。我们可能根据您的服务需求将我们所收集的您的必要个人信息共享给太保集团及其相关子公司以获得他们的支持,包括合作共同为您提供咨询、售前售后帮助、系统技术支持等。在共享给太保集团及其相关子公司前,我们将再次征求您的授权同意。其中,“太保集团及其相关子公司”是指中国太平洋保险(集团)股份有限公司及其直接或间接控股的公司,太保集团及其子公司信息如下:

公司名称 联系方式
中国太平洋保险(集团)股份有限公司

地址:上海市黄浦区中山南路1号

电话:(021)33960000

中国太平洋人寿保险股份有限公司

地址:上海市黄浦区中山南路1号

电话:(021)33965127

太平洋保险代理有限公司

地址:中国(上海)自由贸易试验区银城中路190号6层

电话:(021) -33964247

太平洋健康保险股份有限公司

地址:上海市浦东新区世纪大道1229号世纪大都会13楼

电话:(021)33966100

长江养老保险股份有限公司

地址:中国(上海)自由贸易试验区世纪大道1239号10楼

联系电话:(021)38606800

太平洋安信农业保险股份有限公司

地址:上海市共和新路3651号

联系电话:(021)66988877(传真号码)

太平洋保险在线服务科技有限公司

地址:山东省淄博市张店区华光路388号B栋

电话:(021)33966891

太保科技有限公司

地址:上海市黄浦区中山南路1号

电话:(021)33960000

(3)广告、咨询类服务商。未经您授权,我们不会将您的个人信息与提供广告、咨询类服务商共享。我们可能会将经处理过的无法识别您身份且接收方无法复原的信息,例如经匿名化处理的用户画像,与广告或咨询类服务商或广告主共享,以帮助其在不识别到您个人的前提下,提升广告有效触达率,以及分析我们的产品和服务使用情况等。 拟共享的具体个人信息以及第三方处理目的、处理方式将会在您进行第三方授权时向您告知,征得您同意后共享给第三方合作公司。这些第三方包括以下主体: (一)通信运营商(包括但不限于中国移动,中国电信,中国联通); (二)征信机构、资信评估机构或有关法律、监管机构许可的类似机构(包括但不限于中国人民银行征信中心个人信用信息基础数据库、百行征信有限公司和经中国人民银行批准设立的征信机构); (三)身份认证机构(包括但不限于全国公民身份证号码查询服务中心、公安部第三研究所、公安部第一研究所、中互金数据科技有限公司、中国联合网络通讯有限公司上海市分公司、北京银联商务有限公司、中国银行保险信息技术管理有限公司); (四)提供服务机构(包括但不限于中国保险行业协会、高德软件有限公司、北京青牛软件技术有限公司、上海浦东发展银行); (4)第三方公司基础技术组件开发者。为实现以下相关服务,我们引入了经过安全测试以及具备相关资质的第三方公司提供的技术组件(第三方SDK),第三方SDK可能会收集、使用、处理您的部分个人信息、调用相应设备权限。技术组件所获取的数据信息将会存放在太保内部服务器中。 详细第三方信息收集目录可点击 “第三方共享清单” 查看。 我们不会将通过SDK收集到的个人信息提供给太保集团的外部机构,以上组件所需权限均会在您授权的前提下进行工作,如您拒绝授权,将影响组件功能使用。 我们会对第三方SDK进行安全评估,以保证数据安全。第三方SDK收集、使用、处理您个人信息及调用您设备权限的具体情况,请您参考第三方SDK的相关隐私政策/服务协议/个人信息处理规则,并请以第三方SDK告知的具体情况及相关信息为准。第三方SDK因其版本升级、策略调整等原因导致其收集、使用、处理个人信息类型、调用设备权限发生变化的,请以第三方SDK公示的官方说明、隐私政策或个人信息处理规则及其告知的具体情况、相关信息为准。 ·(三)转移 如果我们因合并、分立、解散、被宣告破产等原因需要转移您的个人信息的,我们将确保该等信息在转移时的机密性,并向您告知接收方的名称或者姓名和联系方式,要求接收方继续履行个人信息处理者的义务,接收方变更原先的处理目的、处理方式的,应当重新获取您的同意。 ·(四)公开披露 我们仅会在获得您的明确、单独同意的情形下公开披露您的个人信息: 我们的各个平台均设有安全系统,会对收集的个人信息保密,以防止未经授权的任何人、包括我们的员工获取您的信息。 (1)我们将在任何时候竭力保证您的个人信息不会被人擅自或意外取得、处理或删除; (2)我们采取各种恰当的物理、电子和管理方面的措施来保护您的个人信息,以实现我们对数据安全的承诺; (3)网络平台会采取各种实际措施保证个人信息被合理保管,我们将遵守所有关于可辨识个人信息保存的法规要求。 ·(五)征得授权同意的例外 共享、转让、公开披露个人信息时事先征得授权同意的例外。在下述情况下,我们无需就共享、转让、公开披露个人信息时事先征得您的授权同意: (1)为订立、履行您作为一方当事人的合同所必需; (2)为履行法定职责或者法定义务所必需; (3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需; (4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息; (5)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息; (6)法律、行政法规规定的其他情形。 但对以上第(5)项提及的您的个人信息的处理,您可通过我们在本政策中提供的在线客服、95500热线向我们提出拒绝处理的请求。 根据法律规定,共享、转让经将个人信息匿名化处理后的信息,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。我们可能在经您同意的情况下,共享、转让去标识化处理的且确保数据接收方无法复原并重新识别您的信息。 五、您的权利 按照中国相关的法律、法规、标准,我们保障您对自己的个人信息行使以下权利: (一)访问您的个人信息 您有访问您的个人信息的权利,法律、行政法规规定的例外情况除外。您可以通过登录太平洋产险的各个公众号、小程序、太平洋保险APP和太平洋保险官网等方式自行查询、访问您的保单、理赔相关等个人信息。具体渠道如下: “太平洋产险公众号—首页—我的—我的资料/我的保单/我的理赔” “太平洋车生活—我的—我的保单”,“太平洋保险APP—全部保单/理赔服务” “太平洋保险官网—保单查询/理赔查询” 如果您无法通过上述方式获得您的信息,您可以通过网络运营平台提交咨询,或通过太平洋保险客服热线95500随时与我们联系。对于您在使用我们的产品或服务过程中产生的其他个人信息,只要我们不需要过多投入或存在其他显著困难,我们会尽早向您提供,否则我们将向您提供替代方法。 (二)补充或更正您的个人信息 若您想补充您的个人信息,或者您发现我们处理的关于您的个人信息有错误时,您有权对错误或不完整的信息作出更正、更新或补充,您可以通过登录太保产险的各个公众号、小程序、太平洋集团APP和太平洋集团官网等方式自行修改,具体路径如下:“太平洋产险公众号—首页—我的—个人资料(头像)—修改信息”,您也可以通过在线客服、太平洋保险客服热线电话95500与我们联系。为保障安全,我们将在您行使更正权前对您的身份进行验证,必要时做进一步核实。 (三)删除您的个人信息 在以下情形中,您可以向我们提出删除个人信息的请求,您可以通过太平洋保险客服热线电话95500随时与我们联系,向我们提出删除个人信息的请求,我们核查及处理的时效不超过十五个工作日: (1)如果我们违反法律法规或与您的约定收集、使用、与他人共享或转让您的个人信息; (2)如果我们违反法律法规规定或与您的约定,公开披露您的个人信息,您有权要求我们立即停止公开披露的行为,并发布通知要求相关接收方删除相应的信息; (3)处理目的已实现、无法实现或者为实现处理目的不再必要; (4)如果您不再使用我们的产品或服务,或您注销了账号; (5)如果我们不再为您提供产品或服务。 基于法律、行政法规规定的保存义务或者删除个人信息从技术上难以实现的,我们只会继续存储和采取必要的安全保护措施,不再进行其他处理,直至可以删除这些信息或实现匿名化处理。《中华人民共和国保险法》、《中华人民共和国反洗钱法》等法律法规、监管规定要求我们继续保留您的相关个人信息情形除外。 (四)改变您授权同意的范围或撤回同意 每个业务功能需要一些基本的个人信息才能得以完成(见本条款第1条)。对于您授权同意我们处理的您的个人信息,您可以随时给予或收回您的授权同意。您可以通过太平洋保险客服热线电话95500进行申请,我们核查及处理的时效不超过十五个工作日。 对于系统权限的撤回,请进入设备的系统设置中进行相关操作,因设备不同品牌、系统版本操作存在差异。 但请注意,每个业务功能需要一些基本的个人信息才能得以完成,如果您改变授权同意的范围或撤回授权同意,可能会导致您无法获得相关业务功能的最佳使用体验。 当您撤回同意后,我们将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。 (五)注销您的账户 您随时可申请注销此前注册网络平台的账户。一旦您注销太保产险账号,将无法通过太保产险网络平台使用太保全线用户产品和服务,因此请您谨慎操作。您可以通过太平洋保险客服热线电话95500随时与我们联系,向我们提出注销账户的请求,我们为了保护您或他人的合法权益,会结合您对太保产险各产品和服务的使用情况判断是否支持您的注销请求,并在15个工作日内处理完成。如您尚有未完成的订单等服务事项,我们需待事项结束或完成后对您的账号予以注销。除非法律法规另有规定,您注销账户后,我们将及时删除您的个人信息或做匿名化处理。 (六)约束信息系统自动决策 在某些业务功能中,我们可能依据信息系统、算法等在内的非人工自动决策机制作出决定。在进行自动化决策时,我们将确保决策的透明度和结果公平、公正,不会对您在交易价格等交易条件上实行不合理的差别待遇;在进行信息推送时,一并为您提供不针对个人特征的选项。如果这些决定显著影响您的合法权益,您有权要求我们作出解释。 (七)响应您的上述请求 为保障安全,您需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。 对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。 在以下情形中,按照法律法规要求,我们将无法响应您的上述请求: (1)与个人信息控制者履行法律法规规定的义务相关的; (2)与国家安全、国防安全直接相关的; (3)与公共安全、公共卫生、重大公共利益直接相关的; (4)与刑事侦查、起诉、审判和执行判决等直接相关的; (5)我们有充分证据表明您存在主观恶意或滥用权利的(如您的请求将危害公共安全和其他人合法权益,或您的请求超出了一般技术手段和商业成本可覆盖的范围); (6)响应个人信息主体的请求将导致您或其他个人、组织的合法权益受到严重损害的; (7)涉及商业秘密的。 六、我们如何处理未成年人的个人信息 我们非常重视对未成年人个人信息的保护。我们的产品、网络平台和服务主要面向成人。请您知悉,除非您提交的实名认证信息或者结合其他信息(如浏览、搜索记录等)可以识别出您为未满十四周岁的未成年人(以下简称“儿童”)的情形外,我们将根据商业惯例,推定您具有相应的民事行为能力。 若您是儿童,在使用我们的产品和服务前,应事先取得您家长或其他法定监护人的明示同意。除非法律法规另有规定,我们将仅在征得儿童的父母或其他法定监护人同意的前提下,按本条款所述的规则收集、存储、使用、转移、披露或以其他方式处理儿童的个人信息并对儿童的个人信息提供安全保护,如采用加密等安全措施。如您的监护人不同意您按照本政策使用我们的产品和服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。 如果您是儿童的父母或其他法定监护人,请您关注您监护的儿童是否是在取得您的授权同意之后使用本网站的产品和/或服务。如果您作为监护人发现我们在未获监护人同意的情况下收集了您监护的儿童的个人信息,请通过太平洋保险热线电话95500联系我们,我们会设法尽快删除相关数据。 根据《儿童个人信息网络保护规定》以及相关可适用的法律法规,我们针对儿童个人信息制定了专门的个人信息处理规则,具体请见《儿童个人信息保护政策》。除非法律法规另有规定,针对儿童以外的未成年人个人信息,如上所述,我们将在征得信息主体或其法定监护人明示同意的前提下,按照本条款其他规定处理。 七、我们如何跨境转移您的个人信息 原则上,我们在中华人民共和国境内收集和产生的个人信息将存储于中华人民共和国境内。如部分产品或服务涉及跨境,我们需要向境外传输您的个人信息的,我们会严格按照法律法规规章的规定执行,获取您的单独同意,我们也将通过出境安全评估、订立个人信息出境标准合同、通过个人信息保护认证等方式(视具体情况履行相应法定义务,除非法律法规规章另有规定)。此外,我们将与境外接收方通过合同等方式确定个人信息安全要求,确保您的个人信息得到不低于我国法律行政法规以及本政策的保护水平,要求境外接收方继续履行我们承担的个人信息保护责任和义务。 八、本政策如何更新 在法律允许的范围内,我们拥有解释和修改本政策的权利。 我们会适时修订本政策内容。我们会在本页面上发布对本政策所做的任何变更。当本政策内容发生重大变更时,我们将以推送通知、弹窗提示或其他显著、适当方式向您展示变更后的隐私政策,并重新取得您的同意。 本条款的更新版本自公布之日起生效,若您不同意该等变更可以停止使用我们的产品和服务;在您同意接受修订后的本政策的约束后,您可以继续使用我们的产品和/或服务。 本政策所指的重大变更包括但不限于: (1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等; (2)个人信息共享、转让或公开披露的主要对象发生变化; (3)您参与个人信息处理方面的权利及其行使方式发生重大变化; (4)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等; (5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时; (6)其他可能对您的个人信息权益产生重大影响的变化时。 九、如何联系我们 我们的联系地址如下: 公司名称:中国太平洋财产保险股份有限公司 注册地址:上海市浦东新区银城中路190号 您对本政策有任何意见或建议,或是希望联系我们的个人信息保护负责人,您可通过拨打95500热线电话或通过在线客服联系我们。 为保障我们高效处理您的问题并及时向您反馈,需要您提交身份证明、有效联系方式和书面请求及相关证据,我们会在验证您的身份后处理您的请求。 我们配有专业的95500全国客户服务电话服务系统,座席人员向您提供每年365天每天24小时服务,包括直接回答客户提问或将客户来电转语音应答系统。当前台座席人员无法回答您的提问时,会将您的电话直接转接至公司相关业务部门的专业人员回答,若当场无法转接,座席人员会做好记录并及时转交相关部门处理,并在3个工作日内给您回复。当电话线路较忙时,您可以选择留言服务,稍后由座席人员给您回复。