诺亚荣耀保险经纪用户隐私政策

版本号:V6.1

版本发布日期:2024 年 9 月 26 日

版本生效日期:2024 年 9 月 26 日


欢迎您使用我们的服务!上海诺亚荣耀保险经纪有限公司办公地址位于上海市杨浦区杨树浦路 1198 号 901B 室,客服电话为:400-820-0025。

我们注重保护您的个人信息,在您使用我们的服务时,为了保证对您的个人隐私信息合法、合理、适度的收集、使用,并在安全、可控的情况下进行传输、存储,我们制定了《诺亚荣耀保险经纪用户隐私政策》(以下简称“本政策”),请您在使用我们所提供的产品或服务前,仔细阅读本政策并确定了解我们对您个人信息的处理规则。阅读过程中,如您有任何疑问,可联系我们的客服电话

(400-820-0025)咨询。对本政策中与您的权益存在重大关系的条款和敏感个

人信息,我们采用粗体字进行标注以提示您注意。通过本政策,您可以了解我们如何处理您的个人信息、您在个人信息处理活动中的各项权利,以及您如何实现这些权利。如您点击“同意”并确认提交,即视为您同意本隐私政策,并同意我们将按照本政策来收集、使用、存储和共享您的相关信息。


为了便于您阅读及理解,我们将专门术语进行了定义,请参见本隐私政策 “附录 1:定义”来了解这些定义的具体内容。


您可以根据以下索引阅读相应章节,进一步了解本政策的具体约定:一、适用范围

二、我们如何收集您的个人信息三、我们如何使用您的个人信息四、我们如何使用 Cookie 技术

五、我们如何委托处理、共享、转让和公开披露您的个人信息六、我们如何存储和保护您的个人信息

七、您可以如何行使您的个人信息权利八、我们如何保护未成年人信息

九、本政策如何更新十、如何联系我们


一、适用范围

本政策适用于诺亚荣耀通过应用平台(包括依法设立并运营的诺亚荣耀保险经纪官方网站及相关业务网站、诺亚荣耀保险经纪微信公众号、小程序(或有)及 H5、APP 及其他技术形态,以下统称为“应用平台”或“应用”)向您提供的产品和服务。

二、我们如何收集您的个人信息

在您使用诺亚荣耀产品、服务过程中,我们会基于不同情形,并按照如下方式收集您在使用产品、服务时产生或为了使用产品、服务,您主动提供的信息,以便为您提供产品、优化服务以及保障您的账户安全:

(一)基于诺亚荣耀账户信息注册、实名认证、特色会员服务相关的信息。

1、收集您的微信昵称、头像。当您通过微信 APP 登录诺亚荣耀微信公众号个人中心,唤起诺亚荣耀 H5 页面时,您可以通过点击“默认头像”授权诺亚荣耀获取您的微信昵称、头像、地区、性别、openID 以实现诺亚荣耀账户的快速登录或注册。

2、当您直接登录诺亚荣耀微信公众号或 APP 进行保险产品选购、参加运营活动时,我们可能引导您在【我的-个人信息】进行实名注册、认证,以满足法律法规关于投保人账户实名及保证账户为您本人自主操作的要求。此种情况下,我们可能收集您的姓名、身份证件类型、证件号码、证件有效期、手机号码、地址、邮箱、身份证影印件等信息。您也可以选择通过直接购买产品的方式,来进行身份信息的实名认证。上述认证的操作,不会影响您正常使用诺亚荣耀微信公众号、APP 的服务。

3、为了向您提供应用平台服务,提供账号管理以及后续维护、服务状态通知及查询服务,我们需要收集您使用应用平台服务时提供的或使用应用平台服务中产生的信息(如日志信息、服务记录等),从关联公司(如诺亚正行基金销售有限公司、上海诺亚投资(集团)有限公司)收集您的账户信息、联系方式、身份验证信息。

4、当您首次进入诺亚荣耀微信公众号、H5、APP,成功投保后,我们可能收集基于您在投保过程中已经验证的手机号码等实名信息,并同步到诺亚荣耀应用平台账户信息中,方便您后续使用我们提供的相关服务。

5、当您通过诺亚荣耀应用平台参与我们提供的特色会员活动服务或提升会员等级特权时,我们可能向您收集参与此类特色会员活动或提升会员等级特权必要的信息,如姓名、联系方式、身份证件类型、身份证号码等信息,以保证您能正常享有该会员活动服务的使用权益。如您拒绝提供相关活动信息,您可能无法享有参与此类特色会员活动的相关权益。

6、当您通过我们选购保险产品时,基于法律法规的规定,我们可能会通过 H5 页面或者在产品投保页面中引导您签署《经纪委托协议与客户告知书》,以便在您和我们之间建立保险经纪服务的法律关系。为了确保保险经纪服务关系建立的真实及合法性,我们可能收集您的姓名、身份证件类型、证件号码、手机号码等信息,并且会通过人脸识别的方式来对签约人身份进行核实验证。如您拒绝提供相关信息,您可能无法继续购买保险产品。

7、当您使用我们提供的理赔护航服务时,我们可能向您收集使用该服务时所需提供的必要申请理赔的信息,如被保险人或受益人的姓名、联系方式、身份证件类型、身份证号码、保单号、保单所属保险公司、出现描述、所在医院等其他理赔所需信息,以保证我们能协助您向需理赔保单的保险公司申请理赔。如您拒绝提供相关活动信息,我们将无法为您提供协助保险理赔相关服务。

8、当您使用保单诊断服务时,我们可能向您收集投保人、被保险人和受益人的姓名、证件号码、性别、生日、保单信息(投保险种、保单照片),用于为

您提供保单整理和保障评估服务。如您拒绝提供相关活动信息,我们将无法为您提供保单诊断相关服务。

(二)基于保险产品投保、理赔、合同变更等基本功能相关的信息

1、在您投保保险产品时,基于法律法规及保险产品的要求,您授权我们会收集您的投保信息,以便协助您于保险公司订立保险合同。协助收集的信息主要包括:投保人的姓名、手机号身份证件类型、有效身份证件号码(如身份证件号码)、证件有效期、证件影像件、出生日期、投保人与被保险人关系、人脸照片、人脸录像视频、居住地址、电子邮箱、身高、体重、开户行、银行卡号、持卡人姓名、国籍、健康状况及体检信息、职业;受益人的姓名、证件类型、有效身份证件号码、有效身份证件影印件、证件有效期、联系方式、保险订单信息;投保轨迹及其他投保所需的必要信息。如您未能提供上述信息,我们将无法为您提供相关服务以完成投保手续。同时为了验证该类信息的准确性和完整性,我们会将您提供的姓名、手机号、身份证件类型、身份证件号、银行卡号、持卡人姓名、人脸录像视频、人脸照片、证件影像件合法传送至存有您信息的第三方机构

(如政府机关、事业单位、商业银行、合法设立的商业化数据库等)进行验证。投保成功后,我们会将您的姓名、手机号、购买的保险产品名称、投保人姓名、被保人姓名、保单号、保额、保险期间、保费、缴费期间、保单状态、投保时间、提供保险产品的保险公司名称、保单生效日提供给您的经纪人,以便后续联系。

2、根据法律法规及监管规定,当您投保保险产品时,我们将记录销售页面操作过程、或者以现场同步录音录像、远程视频等方式记录投保过程,您授权我们收集并保存投保过程的操作记录、录音录像、视频文件;当您投保后,我们可能将以电话或视频方式进行保单回访,您授权我们收集并保存电话录音、回访视

频、位置信息。如果您拒绝我们收集上述信息,我们将无法为您提供相关服务以完成投保手续。

3、当您通过我们申请理赔协助时,基于法律法规等要求,我们可能收集您申请理赔时所需的相关信息,包括被保险人或者受益人的姓名或者名称、联系方式、有效身份证件或者其他身份证明文件的种类、号码和有效期限、被保险人或者受益人有效身份证件或者其他身份证件文件的复印件或者影印件、出现描述、所在医院、职业、银行卡信息、诊断证明、病历信息、就诊费用等信息;在报案人(申请人)并非被保险人的情况下,我们还可能收集报案人(申请人)姓名、电话、与被保险人的关系等信息。如果您拒绝提供这些信息,我们将无法为您提

供保险理赔相关服务。

4、当您投保成功后通过诺亚荣耀微信公众号、APP 查看保险单时,由于保险单实际是由为您承保的保险公司提供,因此我们需从为您承保的保险公司获取您的保险单信息,以方便为您提供查询、下载等服务。

5、当您通过我们进行保险合同变更时,我们可能收集您申请变更时主动提供的保险单号、联系方式、被保险人姓名、被保险人身份证号码、变更事由等信息。如果您拒绝提供这些信息,我们将无法为您提供保险合同变更相关服务。

6、当您通过我们申请保全时,您授权我们手机您的包括银行卡信息、身份证件、关系证明、保单信息及其他申请保全所需的信息。如果您拒绝提供这些信息,我们将无法为您提供相关保全服务。

7、为了提升您的服务体验及改进服务质量,或者为您提供更优质或更适合的服务,我们可能收集您与客户服务团队联系时提供的信息及您参与问卷调查时向我们提供的信息。如您不提供前述信息,不影响您使用我们提供的其他服务。

(三)申请执业和移动展业

1、当您通过平台申请执业(加入诺亚荣耀)时,您授权我们收集您的姓名、证件号码、有效身份证照片、人脸识别图像或视频、执业地区、定位、学历、民

族、工作单位、电子签名用于为您完成实名认证和从业资格登记。如果您拒绝我们收集上述信息,我们将无法为您办理登记,但不影响您使用我们为您提供的其他服务。

2、当您搜索或分享平台咨讯、保险产品以及使用其他辅助服务时,您授权我们读取您的剪切板信息、定位信息(包括经纬度、省市县街道),用于您查询

和分享应用平台内容,以及为您识别销售区域合规开展保险业务。如果您拒绝我们收集上述信息,我们将无法为您提供相应服务,但不影响您使用我们为您提供的其他服务。

3、当您使用展业工具服务时,需要您根据具体功能授权我们收集您本人或者您取得客户同意授权我们收集客户的个人信息,如您或客户拒绝我们收集下述

任一或全部信息,我们将无法为您提供相应服务,但不影响您继续使用我们为您提供的其他服务。

具体如下:

①智选方案:我们将收集您提供的客户的性别、家庭成员关系及年龄、客户收入、负债、家庭收入及已有保障,用于您为客户及其家庭制作家庭保障方案;

②保单整理:我们将收集投保人、被保险人和受益人的姓名、证件号码、性别、生日、保单信息(投保险种、保单照片),用于您为客户提供保单整理和保障评估服务;

4、当您在平台上参加课程荣耀课堂课程学习时,您授权我们收集您的订单信息、课程信息和学习时长,用于为您保存学习记录和从业人员合规管理。如您

拒绝我们收集上述信息,可能导致您无法查看学习记录,但不影响您使用我们为您提供的其他服务。

(四)为了您的账户安全及履行法定义务需要收集的信息

1、为提供您使用我们服务的安全性,保障您的账户信息安全,我们可能会记录您使用产品或服务时的操作信息,如您的登陆 IP 地址、操作日志等信息。

2、为排查系统崩溃原因,减少崩溃情况的发生,以不断改进我们的产品或服务,当您使用我们的产品或服务时,我们可能会收集您使用设备的相关信息,如点击或浏览我们的产品或服务功能、页面的 URL 地址及使用情况,上述信息不涉及到您的个人身份等隐私信息。

3、基于账户安全管理及履行保险机构法定义务的原因,我们会从行政机关、司法机关及诺亚荣耀合作机构、关联方等第三方获取经去标识化处理后的账户安全类、风控类信息,用于风控、保险反欺诈、反黑灰产等,以保障您的账户安全、信息安全及满足法律法规要求。

(五)通过第三方主体或使用第三方服务时间接收集的与投保、核赔核验及风险控制、保险销售适当性管理相关的信息

1、在向您提供投保、理赔等保险服务过程中,为履行保险机构客户身份识别等反洗钱义务、实名管理义务、保险交易可回溯等法律法规及监管要求,我们可能会向与我们合作的服务场景平台、保险公司、政府机构授权单位以及其他合法留存您信息的第三方主体(如医疗机构、健康服务机构、信息技术服务机构)处,收集与所提供服务相关的您的信息(如投保人与被保险人信息、保险标的信息、订单信息、出行信息及必要的保险信息),用于核验您或被保险人是否具备投保或理赔资格。我们承诺不会收集与您投保险种或接受服务无关的信息。

2、为防范保险欺诈等行为,我们还可能向行政机关、司法机关、征信机构、医疗机构以及其他合法了解掌握相关信息的自然人和法人处,收集或查询您的身份、财产、健康状况等相关信息,以核验是否存在保险欺诈等行为。

3、为了解您如何接入和使用诺亚荣耀的产品和服务,为您提供产品推荐、个性化展示、投保交易风控等服务。因此,我们可能收集您合法留存在诺亚荣耀合作方、行政、司法机关以及诺亚荣耀的关联公司的经去标识化处理后的风险水平类信息,这类信息对于我们来说无法识别、还原到个人。

(六)机构客户信息收集说明

1、在您使用诺亚荣耀官网提供的保险产品投保页面(包括但不限于荣耀官网中“产品列表”等)时,需要提供您的机构名称、社会统一信用代码、营业执照影像件、用户(包括不限于投保人、被保人、受益人等)姓名、身份证件类型、 身份证件号、有效期、证件影像件、行业类别、手机号、居住地址、职业等信息,

用于完成投保服务。如您未能提供上述信息,将无法使用服务。同时为了验证该类信息的准确性和完整性,我们会将您提供的以上信息合法传送至存有您信息的第三方机构(如政府机关、事业单位、商业银行、合法设立的商业化数据库等)

进行验证。投保成功后,我们会将您的姓名、手机号、购买的保险产品名称、投保人姓名、被保人姓名、保单号、保额、保险期间、保费、缴费期间、保单状态、 投保时间、提供保险产品的保险公司名称、保单生效日提供给您的经纪人,以便后续联系。

2、服务安全

当您使用公众号及诺亚荣耀官网服务时,为了维护服务的安全稳定运行,预防交易和资金风险,我们会收集您与公众号、诺亚荣耀官网服务相关的操作日志、设备信息

3、提供服务状态通知及查询服务

在遵守相关法律法规及监管规定前提下,为便于您查询交易状态或历史记录,我们会将您使用公众号服务时的身份信息、交易信息、行为信息进行存档,并按 照法律法规的规定对前述信息进行妥善保管。为使您知晓使用公众号服务的状态,

我们会根据相关信息向您发送服务状态通知。 4、履行相关义务

为我们及配合我们的关联公司和保险机构履行客户身份识别等反洗钱义务、实名管理义务、保险交易可回溯管理等法律法规及监管要求,我们需要收集您的个人身份信息(如姓名、名称、工商营业执照信息、性别、国籍、职业、住所地或者工作单位地址、联系方式、身份证件或身份证明文件的种类、号码和有效期限,以及身份证明文件影像件等)和投保轨迹等材料,并于外部渠道进行多重交叉验证。为了提升您的服务体验,如果您在使用我们的关联公司服务过程中曾经留存过此类信息,我们可能会向关联公司收集信息,以免您重复提交。

5、其他

请您理解,我们向您提供的服务是不断更新和发展的。如您选择使用了前述说明当中尚未涵盖的其他服务,基于该服务我们需要收集您的信息的,我们会通过页面提示、交互流程、协议约定的方式另行向您说明信息收集的范围与目的,并征得您的同意后或基于其他的合法基础方收集提供相应服务所必要的您的信

息。我们会按照本政策以及相应的用户协议约定收集、使用、存储、对外提供及保护您的信息。如您选择不提供前述信息,您可能无法使用某项或某部分服务,但不影响您使用我们提供的其他服务。

(七)设备权限调用说明

为了保障公众号服务功能的实现与安全稳定运行,我们会根据您选择的具体功能或服务,申请或使用操作系统的相关权限。相关权限的使用情况具体请于下方查阅。请您注意,您选择使用任一权限即代表您授权我们可以通过该权限收集和使用相关个人信息来为您提供对应服务。您可以通过客服电话(400-820-0025)联络我们要求取消使用相关权限的授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法继续为您提供该权限所对应的服务。

①摄像头权限,用于面容识别、拍照、识别身份证。(如拒绝授权,上述功能将无法使用。)

②存储权限,用于缓存您在使用公众号过程中产生的文本、图像、视频等内容,(如拒绝授权,将无法正常使用公众号服务。)

③相册,用于实名认证、理财师资质认定场景中上传本地照片。(如拒绝授

权,上述功能将无法使用。)

④消息推送,用于允许公众号基于业务场景通过微信消息推送账户动态、服务消息。(如拒绝授权,上述功能将无法使用。)

(八)特别提示与说明

请您理解,我们向您提供的服务是不断更新和发展的,基于服务目的我们可能需要收集您的其他信息,并通过页面提示、交互流程、协议约定等方式向您说明收集的范围与目的。我们会按照本《隐私政策》约定使用、分享及管理您的信息;如您选择不提供前述信息,您可能无法使用某项服务或某部分服务,但不影响您使用我们提供的其他服务。此外,第三方可能会通过我们向您提供服务。当您进入第三方运营的服务页面时,请注意相关服务由第三方向您提供。涉及到第三方向您收集个人信息的,建议您仔细查看第三方的隐私政策或协议约定。

(九)征得授权同意的例外

请您理解,根据法律法规及相关国家标准,以下情形中,我们收集和使用您的用户信息无需征得您的授权同意:

1、与国家安全、国防安全直接相关的;

2、与公共安全、公共卫生、重大公共利益直接相关的;

3、与犯罪侦查、起诉、审判和判决执行等直接相关的;

4、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5、所收集的您的用户信息是您自行向社会公众公开的;

6、从合法公开披露的信息中收集的您的用户信息,如合法的新闻报道、政府信息公开等渠道;

7、根据您的要求签订或履行合同所必需的;

8、用于维护软件及相关服务的安全稳定运行所必需的,例如发现、处置软件及相关服务的故障;

9、个人信息控制者为新闻单位且其在开展合法的新闻报道所必需的;

10、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11、国家及行业主管机构(如国家金融监督管理机构)出于合法合规的监督检查、审计之要求必须提供个人信息的;

12、法律法规规定的其他情形。


三、我们如何使用您的个人信息

为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,保障您的账户和资金安全,我们会在以下情形中使用您的信息:

1、我们会根据本隐私政策的约定并为实现我司的服务或功能对所收集的您的个人信息进行使用。

2、为了使您知晓使用公众号的服务状态,我们会向您发送服务提醒。您可以通过手机系统设置中的通知界面,关闭服务提醒,也可以重新开启服务提醒。

3、为了保障服务的稳定性与安全性,我们会将您的信息用于身份验证、安

全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途。 4、根据法律法规或监管要求向相关部门进行报告。

5、邀请您参与我司服务或功能有关的客户调研。

6、我们会采取脱敏、去标识化等方式对您的信息进行综合统计、分析加工,以便为您提供更加准确、个性、流畅及便捷的服务,或帮助我们评估、改善或设计产品、服务及运营活动等。我们可能根据前述信息向您提供营销活动通知、商业性电子信息或您可能感兴趣的广告,如您不希望接收此类信息,您可按照我们提示的方法选择退订。

7、我们会对我司的服务或功能使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的服务或功能的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。

8、当我们展示您的信息时,我们会采用包括遮蔽、匿名化处理方式对您的信息进行脱敏,以保护您的信息安全。

9、如您使用公众号服务时,我们可能会读取与您位置和移动设备相关的信息,包括但不限于设备型号、设备识别码、操作系统、分辨率、电信运营商等。

10、用户画像分析。为了给您提供更好的使用体验,与保险机构共同评估适合您的保险产品或服务,我们会收集您使用公众号时的交易信息、浏览信息,进行数据统计分析,形成群体特征的用户画像,以便为您提供您感兴趣的个性化服务。如果您不希望接收公众号的消息通知,可通过客服电话(400-820-0025)联络我们要求不再接收此类消息通知。我们不会以任何方式和途径向您推送涉及隐私内容的商品服务信息,未经您明确授权我们不会出于满足第三方的营销需求

而将您的个人信息提供给任何第三方。

11、为保证服务得以完成或向您提供您可能需要的服务,我们可能会通过短信或电话等方式向您发送信息,包括但不限于验证码、保单生效通知等。

12、根据法律法规、监管部门要求或其他经您另行明确同意的用途。


四、我们如何使用cookie技术

当您使用我们的应用平台时,为使您获得更轻松的访问体验,我们可能会在您享受公众号及诺亚荣耀官网个性化服务的同时,向您的计算机或移动设备上发送一个或多个 cookie 的小数据文件,指定给您的 cookie 是唯一的,它只能被将 cookies 发布给您域中的 Web 服务器读取。您接受的 cookies 存储您在公众号或诺亚荣耀官网中的唯一标识、您的会员等级、您的鉴权 token 以及设备信息、浏览习惯和偏好设置等数据,进而帮助判断您的登录状态以及账户或数据安全,您可以修改浏览器相关设置,以关闭 cookie 的使用或删除存储的 cookies,但可能会无法使用依赖于 cookies 的公众号或诺亚荣耀官网服务或功能。


五、我们如何委托处理、共享、转让和公开披露您的个人信息

(一)委托处理

为了提升信息处理的质量与效率,我们可能会在法律法规允许的范围内,委托有能力的合作机构代表我们来处理信息。我们郑重承诺,我们会遵守法律法规关于委托处理的相关规定,充分审查、评估此类合作机构保护个人信息的能力,通过书面协议、审计等方式要求合作机构严格遵守保密义务,采取技术方式对委

托处理的信息进行脱敏处理,并禁止其将这些信息用于未经您授权的用途。在委托关系解除时,我们会要求合作机构不再保存相关信息。

(二)共享

我们对您的个人信息严格保密,在特定条件下我们可将您的信息共享给第三方,第三方包括我们的合作方、监管部门、产品供应商、授权合作伙伴、关联公司、SDK 供应商以及其他伙伴。在将信息提供给第三方前,我们将会充分评估该第三方收集您的信息的合法性、正当性和必要性,并按照法律法规及相关要求以包括但不限于点击确认授权文本、具体场景下的点击确认动作等形式征求您的同意。我们可能将您的信息进行共享的情形如下:

1、在获取您明示同意的情况下与第三方共享您的个人信息

2、如果您是机构客户,在获取机构客户明示同意的情况下与第三方共享您的机构及机构授权人信息;

3、应法院或其他法律、行政管理部门要求披露信息(通过询问、要求提供资料或文件、传唤、民事或刑事调查或其他程序)而披露您的个人信息;

4、协助订立保险合同:您在进行保险产品投保时提供的姓名、证件类型及证件号、手机号码等个人信息会通过 API 接口方式与合作保险机构共享,用于保障保险机构对您服务顺利进行。

5、为了更好地为您提供服务,便于您便捷、及时地了解您购买或参加的保障情况及相关服务情况,我们将通过应用平台向您展示您的产品以及服务信息并发送提醒通知,并需向前述客户端及网络凭条的运营方提供与您保单及服务查询相关的必要信息。

6、账户安全管理:为防范和打击网络黑灰产,保障诺亚荣耀账户登录下的应用平台账户安全,我们会将您的登录 ID 等信息进行脱敏、去标识化、匿名化加工处理后共享至行政机关、司法机关、诺亚荣耀合作机构、关联方,由行政机关、司法机关、合作机构、关联方协助诺亚荣耀识别账户安全状态,包括账户安全登记、风险状况评估等。

7、与关联公司间共享:为便于我们基于共联账号共同向您提供服务,开展 平台合作活动和服务、推荐您可能感兴趣的信息,保护诺亚荣耀关联公司或其他 用户或公众的人身财产安全免遭侵害或与您取得联系,您的个人信息可能会与我 们的关联公司共享。我们只会共享必要的个人信息(如为便于您使用诺亚荣耀账 号使用我们关联公司产品和/或服务,我们会向关联公司共享您必要的账户信息),必要时,我们将对您的信息做匿名化处理。如果我们共享您的个人敏感信息或关 联公司改变个人信息的使用及处理目的,将再次征求您的授权同意。

8、我们可能与第三方合作举办营销活动,并与其共享活动过程中产生的、为完成活动所必要的一些信息,以便您能参与活动、我们的合作伙伴能及时与您联系、发放奖品、领取权益。因此,我们将会依据法律法规及相关要求,在活动规则页面或通过其他途径向您明确告知诺亚荣耀需要向第三方共享何种个人信息。

9、向您提供产品或服务:我们为您提供某些服务和(或)产品功能时,可能实质上由我们的合作伙伴提供或由我们与合作伙伴共同提供,只有将您及服务使用人的姓名、性别、出生日期、证件类型及证件号手机号码等个人信息与服务供应商共享,确认您的真实身份时,才能向您提供上述服务。此种情形下,诺

亚荣耀需要将相关信息共享至第三方。如您未能提供上述信息,将无法使用服务,

具体情况如下:



接收方名称

个人信息种类


处理目的

挂号网(杭州)科技有限公司

0571-95169168

手机号码、姓名、证件号、收件地址

极速问诊:用于确认服务申请人身份证信息、病历资料、联系方式、处方的真实性



专家门诊:用于挂号、就医等流程的

实名制验证



接送陪诊:用于接送陪诊服务申请人

的身份信息确认

平安健康保险股份有限公司浙江分公司

95511-7

手机号码、姓名、 证件类 型证件号

住院陪护:用于住院陪护服务申请人的身份信息确认

PET-CT/MR 检查二选一:检查预约

的实名制验证



海外诊疗安排/海外远程问诊二选一:用于海外医疗机构预约的实名验证及申请人的身份信息确认

福建健康之路信息技术有限公司

400-6677-400

手机号码、姓名、 证件类

型、证件号

专家门诊:用于挂号、就医等流程的实名制验证就医陪诊:用于挂号、就医等流程的实名制验证居家照护:用于确认服务申请人身份证信息的真实性

西安美兆健康管理有限公司高新美兆门诊部

95003


手机号码、姓名、证件号


高端体检:用于体检的实名制验证

成都锦江爱康君安综合门诊部有限公司

400-098-6600


手机号码、姓名、证件号


高端体检:用于体检的实名制验证

无锡美兆门诊部有限公司

0510-88102018

手机号码、姓名、证件号


高端体检:用于体检的实名制验证

北京幸福留言法律咨询服务有限公司

400-9630-456


手机号码、姓名


遗嘱咨询:用于遗嘱咨询申请人的身份信息确认

10、与授权合作伙伴共享:仅为实现本隐私政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会向授权合作伙伴提供您的姓名、手机

号码、证件类型及证件号、银行卡、人脸生物信息(请重点关注第三方验证服务公司的隐私协议)等个人信息,用于身份认证和消息通知。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必

要的个人信息。对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。目前,我们的授权合作伙伴包括以下:

接收方名称

个人信息种类

处理目的

隐私政策


阿里云计算有限公司

400-801-3260


身份证件、银行卡等 影像件、姓名、身份证号

身份验证:用于证件 OCR 信息识别、验证信息是否匹配、真实


《隐私权政策》

腾讯云计算(北京)有限责任公司

400-910-0100


人脸识别视频


身份验证:用于生物识别认证


上海颐易信息科技有限公司

400-021-1979


手机号


消息服务:发送验证码、服务消息等内容



深圳市和讯华谷信息技术有限公司

(极光)

400-888-2376

手机号码、设备信息

(包括Android ID、 OAID 、 IDFA 、

BSSID 、 SSID 、 IMEI、IMSI、MAC、

SN)

信息推送:APP 信

息推送服务, 包括 APP 未启动时推送

与启动时推送


《 隐 私 政策》


广东欢太科技有限公司(OPPO)

400-199-9666

手机号码、设备信息( 包 括 Android ID、OAID、IDFA、 BSSID 、 SSID 、 IMEI、IMSI、MAC、SN)


APP 信息推送,包括 APP 未启动时推送与启动时推送


《 隐 私 政策》


广东天宸网络科技

有限公司(vivo) 95033

手机号码、设备信息( 包 括 Android ID、OAID、IDFA、 BSSID 、 SSID 、 IMEI、IMSI、MAC、SN)


APP 信息推送,包括 APP 未启动时推送与启动时推送


《 隐 私 政策》


北京小米科技有限责任公司(小米推

送)

400-100-5678

手机号码、设备信息( 包 括 Android ID、OAID、IDFA、 BSSID 、 SSID 、 IMEI、IMSI、MAC、SN)


APP 信息推送,包括 APP 未启动时推送与启动时推送


《 隐 私 政策》


11、为了遵守法律法规要求、落实监管部门规定、保护良好的金融秩序,或者为防止欺诈等违法活动,而与其他金融相关的公司和组织交换必要的信息。

12、根据法律法规定的规定、有权机关的要求,或是为了依法维护我们的合作权益,或是敬您明示同意的。

13、如果我们与任何上述第三方分享您的个人信息,我们将努力确保该等第三方在使用您的个人信息时遵守本协议及我们要求其遵守的其他适当的保密和安全措施。

(三)转让

我们不会将您的个人信息转让给其他任何公司、组织和个人,但以下情况除

外:

1、事先获得您的明确同意;

2、根据法律法规或强制性的行政或司法要求;

3、根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如

涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束。如变更个人信息使用目的时,我们将要求该公司、组织重新向您征求授权同意。

(四)公开披露

1、我们不会公开披露您的个人信息,如确需披露,我们会获取您的同意,并告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,

并事先征得您的明示同意。

2、请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

(五)征得授权同意的例外

根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,我们可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1、与国家安全、国防安全直接相关的;

2、与公共安全、公共卫生、重大公共利益直接相关的,

3、与犯罪侦查、起诉、审判和判决执行等直接相关的;

4、出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

5、为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

6、为履行法定职责或者法定义务所必需;

7、为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

8、用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

9、依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开

的个人信息;

10、法律、行政法规规定的其他情形。


六、我们如何存储和保护您的个人信息

(一)保存期限

我们仅在本政策所述目的所必须的期间和网络安全法、《金融机构客户尽职调查和客户身份资料及交易记录保存管理办法》等法律法规及监管规定的时限内

保存您的个人信息。根据《中华人民共和国网络安全法》的规定,我们需要保存

您的网络浏览和操作日志至少六个月,超出期限后我们将对您的个人信息进行匿名化处理或删除。在您注销账户后,我们不会再对您的个人信息进行商业化使用,但我们可能会对您的个人信息进行匿名化处理后使用。我们判断个人信息的存储

期限主要依据以下标准:

1、完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉;

2、保证我们为您提供服务的安全和质量;

3、您是否同意更长的留存期间;

4、根据诉讼时效的相关需要;

5、是否存在关于保留期限的其他特别约定或法律法规规定。

超出上述期限后我们将评估并采用合理方案对您的个人信息进行匿名化处理或删除。在您注销账户后,我们不会再对您的个人信息进行商业化使用,但我

们可能会对您的个人信息进行匿名化处理后使用。

(二)保存地域

我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。由于我们的关联方、合作伙伴及第三方服务供应商可能位于除中国之外的其他国家或地区,因此我们收集的用户个人信息可能会被上述境外实体、相关

监管部门或个人所访问或获取,我们将严格遵守相关法律法规和监管部门的要求,向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信 息的种类以及个人向境外接收方行使本法规定权利的方式和程序等事项,并在法 律法规要求时取得您的单独同意。同时,我们还会采取与境外接收方通过签订数

据跨境传输协议、加密传输等有效措施,保障您个人信息跨境传输的安全性。

(三)安全措施

1、我们会以业界成熟的安全标准和规范收集、使用、存储和传输用户信息,并通过用户协议和隐私政策告知您相关信息的使用目的和范围。

2、我们非常重视信息安全。我们成立了专责团队负责研发和应用多种安全技术和程序,我们建立了完善的信息安全管理制度和内部安全事件处置机制。我们会采取符合业界标准的安全措施和技术手段存储和保护您的个人信息,以防止您的信息丢失、非授权访问、毁损或泄漏。

3、我们在以下情形下会事前进行个人信息保护影响评估,并对处理情况进行记录:(1)处理敏感个人信息;(2)利用个人信息进行自动化决策;(3)委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息;(4)向境外提供个人信息;(5)其他对个人权益有重大影响的个人信息处理活动。

同时,我们对处理个人信息的系统已部署访问控制机制,对处理个人信息的员工进行身份认证及权限控制,对工作人员处理您个人信息的行为进行系统监控,不断对员工进行数据安全意识教育和安全能力培训,加强员工对于保护个人信息重要性的认识。

4、如我们提供的全部或部分公众号业务停止运营,我们将通过公告等形式向您进行告知,同时停止相关产品或服务对您个人信息的收集或处理,保护您的个人信息安全。如因技术故障、网络攻击、自然灾害及事故、人为因素等各种原因造成全部或部分公众号业务中断,我们将采取应急处置和恢复措施予以应对,尽快恢复服务。

5、互联网并非绝对安全的环境,而且电子邮件、即时通讯等交流方式并未严格受到强加密保护,为了您的个人信息安全,我们强烈建议您不要通过此类方式传输个人信息。我们建议您尽可能最小化向第三方提供个人信息,防止非法窃取盗用和未经授权访问带来的信息泄露和资金损失。请您尽可能使用复杂密码、一次性验证码及您的生物特征等两种(含两种)以上组合验证方式,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账户信息及密码发生泄露,请您立即通过本政策约定的联系方式联络我们,以便我们在尽快时间内配合您采取相应措施。

6、如发生个人信息安全事件,我们将启动应急预案及补救措施,组织安全事件扩大,并将事件相关情况以邮件、信函、电话、推送通知等方式告知您。同时,我们还将依法履行相关的报告及通知义务。

目前,诺亚荣耀保险经纪核心系统已通过国家网络安全等级保护(第三级)的定级、备案及年度测评,符合互联网保险业务开展的信息安全保护相关要求。


七、您如何管理您的个人信息

在您使用我们应用平台服务期间,为了您可以更加便捷地访问和管理您的信息,我们在应用平台中为您提供了相应的操作设置,您可以参考下面的指引进行操作。

(一)访问、查阅、复制、更正您的个人信息

您有权通过客服电话(4008200025)访问、查阅、复制、更正您的个人信息,法律法规另有规定的除外。如您发现我们处理的关于您的个人信息有错误时,您有权对错误或不完整的信息做出更正或更新,如姓名、手机号、银行卡号、证件号、保单号等,您可以通过客服电话(4008200025)随时与我们联系。为保障安全,我们将在您行使更正权前对您的身份进行验证。

(二)拒绝、限制处理您的个人信息

您有权通过客服电话(400-820-0025)与我们取得联系,要求我们不得处理您的个人信息,或者对我们处理您的个人信息提出限制性要求。

(三)删除您的个人信息

上海诺亚荣耀保险经纪有限公司将根据现行适用法律法规的要求保障您的合法权益。为遵守监管部门的相关监管要求,自产品或服务到期后的一段期限内,应当保存您的相关个人信息,在此法定期限内,我们可能无法响应您的个人信息删除请求。

在以下情形中,您可以向我们提出删除个人信息的请求,您可以通过客服电话(400-820-0025)随时与我们联系。为了保障安全,我们可能需要您提供书

面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的 15 天内答复您的请求:

1、如果我们违反法律、行政法规,或者违反与您的约定收集、使用、与他人共享或转让您的个人信息;

2、如果我们违反法律法规或与您的约定,公开披露您的个人信息,您有权 要求我们立即停止公开披露的行为,并发布通知要求相关接收方删除相应的信息;

3、处理目的已实现、无法实现或者为实现处理目的不再必要;

4、我们停止提供产品或者服务,或者保存期限已届满;

5、如果您不再使用我们的产品或服务,或您注销了账号;

6、您撤回同意;

7、法律、行政法规规定的其他情形。

收到您的删除请求后,我们会根据您及相关法律法规的要求进行后续删除处理并向您进行结果反馈。我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。若法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们会停止除存储和采取必要的安全保护措施之外的处理。

(四)撤销授权

您有权决定是否对您的个人信息进行采集、存储等授权,您可以通过荣耀保

险经纪 APP“隐私政策”模块,撤销同意《服务协议》、《隐私政策》中涉及到的授权内容。撤销后,诺亚荣耀将不再处理您的个人信息(如您已就具体产品或服务于诺亚荣耀另行签署授权的除外)。撤销授权后,您可以以访客身份继续浏览诺亚荣耀提供的产品或服务,但您撤销授权的,不会影响诺亚荣耀此前基于您授权已经开展的个人信息处理活动。

(五)注销账户

您可以通过致电客服电话(400-820-0025)联络我们,请求注销账户。在您注销账户时,我们需要根据具体情况通过不同方式对您进行身份核实。

当您注销本平台账户后,我们将停止为您提供服务且我们将不会再收集、使用或对外提供与该账户服务相关的个人信息,但在您使用本平台服务期间提供或产生的信息,我们仍需按照法律法规与监管要求的时间进行保存,且在该保存的时间内依法配合有权机关的查询。为保护您或他人的合法权益,我们需要在您提

交注销申请时验证您的身份,结合您对本平台服务的使用情况(如是否存在未决争议及纠纷)判断是否支持您的注销请求。

(六)其他

1、除上述权利类型外,您对您的个人信息还享有自动化决策相关权利,您也有权要求我们将您的个人信息转移至第三方个人信息处理者,或主张撤回您的授权同意。您同样可以通过客服电话(4008200025)与我们取得联系,提出您的权利请求。

2、如果您无法通过上述方式访问、更正或删除您的用户信息,或您认为我们存在任何违反法律法规或与您关于用户信息的收集或使用的约定,您均可通过

本政策中的联系方式与我们取得联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的 15 天内答复您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会将予以拒绝。

尽管有上述约定,但根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关要求的,或者存在以下约定其他情形的,我们将可能无法响应您的请求:

  1. 与个人信息控制者履行法律法规规定的义务相关的;

  2. 与国家安全、国防安全直接相关的;

  3. 与公共安全、公共卫生、重大公共利益直接相关的;

  4. 与刑事侦查、起诉、审判和执行判决等直接相关的;

  5. 个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;

  6. 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

  7. 响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;

  8. 涉及商业秘密的。


八、我们如何保护未成年人信息

1、原则上,我们的产品和服务主要面向成年人。未成年人使用我司服务,必须在其父母或者其他监护人的监护下进行。针对投保人在投保过程中提交的未成年人信息,我们将严格按照法律法规要求,采取严格的加密、脱敏等信息安全管控措施,保障未成年人的信息安全与合法权益。

2、若您是 14 周岁以下未成年人,请您的父母或监护人阅读本政策,并在征得的您父母或监护人同意的前提下使用我们的服务或向我们提供您的信息,我们根据国家相关法律法规的规定要求保护未成年人的个人信息。我们只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或共享此信息。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。

3、如您为未成年人的父母或监护人,当您对您所监护的未成年人的个人信息处理存在疑问时,请通过本政策中的联系方式联系我们。


九、本政策如何更新

因业务需要或法律法规及监管要求,我们会适时对本政策进行修订。在本政策发生变更时,我们会在诺亚荣耀保险经纪公众号、荣耀保险经纪 APP 上发出

本政策更新版本,并会在变更内容生效前以公众号推送通知、弹窗形式等合理方式通知您,以便您能及时了解本政策最新内容。若您在本政策修订后继续使用我们的服务,即表示您已充分阅读、理解并接受修订后的本政策并同意我们按照修

订后的指引收集、使用、保存和共享您的相关信息。为了您能及时接收到通知,建议您在联系方式更新后及时通知我们。

本隐私政策所指的重大变更包括但不限于:

1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2、个人信息共享、转让或公开披露的主要对象发生变化;

3、您参与个人信息处理方面的权利及其行使方式发生重大变化;

4、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

5、我们负责处理用户信息安全的责任部门、联络方式及投诉渠道发生变化

时;

6、用户信息安全影响评估报告表明存在高风险时;

7、其他可能对您的个人信息权益产生重大影响的变化时。

您可以在诺亚荣耀保险经纪公众号、荣耀保险经纪 APP 及荣易保 APP 上查

看本政策。

本政策条款涉及内容遵照本政策条款执行,未尽事宜遵照您申请注册时线上确认的应用平台相关用户服务协议执行。


十、如何联系我们

如您对本政策有任何疑问,或者对于您的个人信息处理存在任何投诉、意见,

请通过以下渠道联系我们:

1、客服热线:400-820-0025

2、个人信息保护邮箱:is@noahgroup.com

为了保证您的信息安全,我们需要先验证您的身份和凭证资料。我们已经建立客户投诉管理机制和跟踪流程。一般来说,我们会在您的身份验证通过后的 15 个工作日内处理完成。如您不满意我们的答复,凡因本隐私政策及履行政策中出现任何争议,可通过上海国际经济贸易仲裁委员会(上海国际仲裁中心)仲裁解决。


上海诺亚荣耀保险经纪有限公司

附录1:定义

本隐私政策中使用的特定词语,具有如下含义:

1、“我们”,指上海诺亚荣耀保险经纪有限公司。

2、“您”,指使用我们的产品和服务的注册用户。或机构客户及其授权代

表。

3、“个人信息”,个人信息是以电子或者其他方式记录的与已识别或者可

识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息包括个人基本信息、个人身份信息、个人生物识别信息、网络身份标识信息、个人健康生理信息、个人教育工作信息、个人财产信息、个人通信信息、联系人信息、个人上网记录、个人常用设备信息、个人位置信息等。为免疑义,个人信息包括但不限于敏感个人信息。

4、“个人信息主体”,指个人信息所标识的自然人。

5、“敏感个人信息”,敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

6、应用平台涉及收集的敏感个人信息主要有以下几类:

  1. 身份基本信息:包括客户有效身份证件信息。

  2. 个人财产信息:包括客户银行账号。

  3. 个人上网记录:通过日志存储的网页浏览记录。

  4. 网络身份标识信息:包括邮箱地址、登录密码、交易密码。

7、“去标识化”,指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。

8、“匿名化”,指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。

9、“中国”或“中国境内”,指中华人民共和国大陆地区,仅为本隐私政策之目的,不包含香港特别行政区、澳门特别行政区和台湾地区。

10、关联公司:本政策项下关联公司是指上海诺亚投资(集团)有限公司及旗下公司(如上海诺亚金融服务股份有限公司、自贡诺亚金融服务有限公司等)和上海诺亚投资管理有限公司及旗下公司(如诺亚方舟(上海)金融信息服务有限公司、诺亚家族财富管理有限公司、上海诺融信息科技有限公司等)。