隐私政策

本政策发布日期:2026年9月10日

更新时间:2026年9月10日

本次更新生效时间:2026年9月10日

现代财产保险(中国)有限公司(以下简称“现代财险”或“我们”)高度重视您的个人信息保护与隐私权,严格恪守《中华人民共和国民法典》《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国保险法》《银行保险机构数据安全管理办法》《金融机构客户尽职调查和客户身份资料及交易记录保存管理办法》《数据安全技术敏感个人信息处理安全要求》(GB/T 45574—2025)《保险销售行为可回溯管理暂行办法》等法律法规、监管规章及国家标准,秉持合法、正当、必要、透明、诚信审慎的原则,规范开展所有个人信息处理活动,全方位保障您的个人信息权益与数据安全。

本隐私政策旨在全面、清晰、无歧义地向您说明我们收集、存储、使用、加工、传输、委托处理、共享、转让、公开披露、删除、销毁个人信息的全部规则,明确您享有的各项个人信息权利、权利行使渠道、办理流程及响应标准,公示我们的信息安全保障体系、合规管控机制及安全事件处置规范,全面覆盖现代财险全产品、全渠道、全场景的个人信息处理行为。

本政策适用于您通过现代财险官方网站、移动端官网、微信公众号、微信小程序、H5页面等所有渠道,使用现代财险车险、企财险、货运险、责任险、意外险等全部保险产品及配套增值服务的全过程。若单项服务设有独立隐私政策,独立政策优先适用;否则,统一适用本完整版隐私政策。

请您在使用我们全部产品及服务前,仔细通读并充分理解本政策全部内容,尤其重点关注敏感个人信息处理、设备权限调用、个人信息共享披露、自动化决策、未成年人信息保护、权利行使限制等加粗关键条款。如果您不同意本政策,请您立即停止使用我们的相关产品和服务。一旦您开始使用我们的产品和服务,即表示您已充分理解并同意本政策的全部内容。

特别提示:若您为他人代办投保、理赔、保单变更等业务,向我们提供投保人、被保险人、受益人、理赔权利人等第三方个人信息的,您需确保已依法取得对应信息主体的明示同意与合法授权,确保对方知晓并充分理解本政策内容,不得非法提供、滥用他人个人信息,不会侵犯他人合法权益,否则相关法律责任由您自行承担。

如对本隐私政策有任何疑问,您可以通过全国统一客服热线:4006-080808与我们联系。

本政策完整框架如下:

一、定义与适用范围
二、个人信息控制者基本信息
三、个人信息的收集与使用
四、个人信息的委托处理、共享、转让、公开披露
五、个人信息的存储与安全保护
六、Cookie 及同类技术使用规则
七、未成年人个人信息专项保护规则
八、用户个人信息权利及行使规范
九、隐私政策更新与公示规则
十、联系、咨询与投诉维权渠道
一、定义与适用范围

(一)核心术语定义

1. 个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

2.敏感个人信息:一旦泄露或非法使用,容易导致自然人的人格尊严受到侵害或人身、财产安全受到危害的个人信息。包括生物识别、宗教信仰、特定身份、医疗健康、金融账户和行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

3. 自动化决策:是指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动。

4. 去标识化:是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。

5. 匿名化:是指个人信息经过处理无法识别特定自然人且不能复原的过程。

6. 未成年人与儿童:未成年人指未满十八周岁的自然人;儿童特指未满十四周岁的未成年人,两类主体适用分级、从严保护规则。

7. 个人信息处理:包含个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。

(二)适用范围与边界说明

1. 适用渠道:本政策全面适用于用户通过现代财险官方网站(https://www.hi-ins.com.cn/)、移动端官网、官方微信公众号、官方微信小程序、H5服务页面等接入的现代财险全部服务场景。

2. 适用业务:覆盖车险、企财险、货运险、各类责任险、意外险、健康险等全部保险产品的投保、核保、保单保全、批改、续费、理赔、客服咨询、风险风控、增值服务、会员运营、售后维权等全业务场景。

3. 适用主体:适用于所有使用现代财险产品及服务的个人用户、企业经办人、投保代理人、理赔申请人、服务使用者等全部信息主体。

4. 优先级规则:单一服务场景设有专项隐私政策或个人信息处理规则的,专项规则优先适用;专项规则未约定的内容,统一以本完整版隐私政策为准。第三方平台自有服务的信息处理活动,适用第三方隐私政策,现代财险仅对自身发起的信息处理行为承担合规责任。

二、个人信息控制者基本信息

本政策项下个人信息处理的唯一控制主体为现代财产保险(中国)有限公司,完整备案信息如下:

1. 公司全称:现代财产保险(中国)有限公司

2. 统一社会信用代码:91110000717868210L

3. 注册地址:北京市西城区西外大街136号4层1-16-401a、401b室

4. 成立时间:2007年3月2日

5. 全国统一客服热线:4006-080808

6. 专项投诉热线:4006-080808-1-7

7. 投诉及建议邮箱:hi-ins-callcenter@hi-ins.com.cn

8.业务经营范围:车险、财产保险、责任保险、货物运输保险、意外伤害保险等保险业务及配套增值服务

三、个人信息的收集与使用

(一)处理前置告知与合规原则

依据《银行保险机构数据安全管理办法》第五十六条、《中华人民共和国个人信息保护法》第十七条规定,我们在开展任何个人信息处理活动前,已通过页面公示、弹窗提示、协议告知等方式,真实、准确、完整地向您告知信息处理目的、处理方式、处理的个人信息种类、收集范围、保存期限、个人行使其信息权利的申请受理和处理程序等信息及合规依据,无隐瞒、无捆绑、无强制授权。

我们严格遵循最小必要、场景匹配、目的限定、知情同意四大核心原则:仅收集实现业务功能必需的信息,不超额收集、不无关收集、不强制捆绑授权;所有信息仅用于公示的业务场景,不擅自变更用途、扩大使用范围。在提供某些服务或功能时,我们可能在取得您的单独同意的前提下处理您的相关敏感个人信息。我们会采取必要的安全措施保障您的敏感个人信息安全。

(二)个人信息收集类型、来源及场景明细

个人信息来源分为用户主动提供、系统自动收集、第三方合法获取三类,所有收集行为均有明确场景支撑,具体明细如下:

1. 用户主动提供的个人信息

该类信息为您在注册、投保、理赔、咨询、业务办理过程中主动填报、上传、提交的信息,是实现基础保险服务的核心必要信息:

(1)注册登录信息:手机号码、真实姓名、登录密码、预留邮箱、账号绑定信息,用于账号注册、身份核验、登录校验、账号安全管理。

(2)投保服务信息:姓名(包括投保人、被保险人、受益人)、证件类型、证件号码、证件影像资料、联系电话、常住地址、标的地址、银行卡账户信息、职业信息、从业单位、年龄、健康告知信息、车辆所有人信息、车辆号牌、车架号、发动机号、车辆使用性质、投保历史信息(含敏感个人信息),用于投保核保、风险评估、保单生成、合同备案、保费结算、保单保全等。

(3)理赔服务信息:理赔申请人身份证信息、出生证明、户口本、人脸面部识别图像或视频、行驶证影像、驾驶证影像、收入证明、银行卡收款信息、医疗诊断单据、检查报告、事故证明、事故影像资料、维修票据、伤亡证明、就医记录、理赔沟通记录(含敏感个人信息)、关系证明、门诊/住院病历和处方、费用清单、医疗发票原件、受益人信息、转账授权、损失证明资料、损失清单、相关资质证明,用于理赔核验、责任认定、赔款结算、理赔归档。

(4)辅助联系信息:详细通讯地址、常用邮箱、紧急联系人姓名及电话、预留售后联系方式,用于保单送达、通知推送、纠纷对接、售后回访。

如果您所提供的任何个人信息不是您本人的个人信息,在向本公司提供其他个人信息主体的个人信息之前,您需确保您已经向其披露了本政策并取得其授权同意。我们将按照本政策对此类其他个人信息主体的个人信息进行保护。

2. 服务使用过程中自动收集的信息

为保障系统安全、风控合规、服务稳定,我们在您访问、使用平台服务过程中,自动采集非敏感基础信息,所有采集行为均公开公示,无后台隐秘收集:

(1)设备基础信息:设备IP地址、设备型号、操作系统版本、设备唯一识别码、浏览器类型及版本、网络运营商、网络环境状态、设备分辨率,用于账号风控、异常设备识别、系统适配、安全防护。

(2)操作日志信息:账号登录时间、登录地点、操作轨迹、页面浏览记录、服务点击记录、搜索关键词、访问时长、保单查询记录、异常操作记录、登录失败记录,用于行为溯源、风险排查、系统运维、服务优化。

(3)位置信息:仅在您单独授权开启后,采集GPS精准位置、WLAN/基站粗略位置信息,用于道路救援、现场查勘、本地化增值服务推送,未授权绝不采集。

3. 第三方合法间接获取的信息

我们仅在获得您明示授权、且符合合规要求的前提下,从合法合规第三方机构获取信息,所有第三方均经过安全准入审核:

(1)经您授权后,从合作第三方、关联企业获取的身份核验信息、账户实名信息、信用风控信息、车辆备案信息、行业合规信息;

(2)国家公示、公共政务平台等合法公开渠道可查询的合规公开信息,仅用于身份核验、风险筛查,不用于其他用途。

(三)个人信息使用目的与场景细化

我们收集的所有个人信息,仅用于以下公示场景,绝不超范围、超目的使用,具体分类如下:

1. 基础业务服务(核心必需场景)

用于实现保险服务核心功能,包含账号注册登录、实名身份核验、投保受理、智能核保、保单生成与管理、保费收缴、保单批改、续费提醒、退保办理、理赔受理、责任核验、赔款支付、保单查询、业务咨询、售后答疑、交易结算、业务归档等全流程基础服务,无该类信息无法完成保险合同订立与履行。

2. 安全风控保障(合规必需场景)

用于账号安全防护、异常登录识别、欺诈风险防控、虚假投保排查、骗保骗赔拦截、交易风险核验、系统漏洞监测、网络安全运维、合规风险自查,防范金融风险、网络风险与合规风险,保障用户账号与资金安全,履行金融机构风控合规义务。

3. 产品与服务优化(增值优化场景)

用于用户需求调研、产品迭代优化、服务流程精简、功能体验升级、业务数据分析、服务质量提升,优化投保、理赔、查询等服务体验,开发贴合用户需求的保险产品与增值服务,所有分析数据均做脱敏处理,不关联特定用户身份。

4. 法定合规履约(监管强制场景)

用于履行反洗钱、反欺诈、金融监管报送、行业合规备案、司法协助、监管核查、财务审计等法定义务,严格遵照《中华人民共和国保险法》《中华人民共和国反洗钱法》《银行保险机构数据安全管理办法》等监管要求,完成合规数据留存与报送工作。

5. 消息通知推送(可选可控场景)

用于发送账号验证码、保单生效通知、保费到期提醒、理赔进度更新、服务变更告知、系统维护公告等基础服务通知;同时可根据您的授权推送产品活动、权益福利、服务升级等营销信息,您可随时通过线上设置或客服渠道退订营销推送,退订后不影响基础服务通知接收。

6. 增值权益服务(可选自愿场景)

用于提供道路救援、车辆年检、代驾服务、安全检测、会员权益、专属活动等增值服务,您可自愿选择是否开通,拒绝授权或关闭对应权限,仅无法使用增值服务,不影响投保、理赔、保单管理等核心基础服务。

(四)设备权限调用规则与明细说明

我们所有设备权限均为用户主动授权、按需调用、可随时关闭,无默认开启、无强制授权,关闭权限后立即停止对应信息收集,不影响核心业务功能,具体权限使用明细如下:

权限名称
授权使用场景
收集信息范围
位置权限
道路救援定位、本地化增值服务匹配、现场查勘辅助
设备粗略位置、精准GPS位置、基站/WLAN位置信息
相机权限
实名人脸核验、身份证/银行卡拍照识别、理赔现场取证、单据上传、活体身份校验
实时影像、拍摄照片、活体识别数据、证件影像资料
麦克风权限
音视频客服沟通、语音咨询、语音交互答疑、线上回访录音
语音交互数据、通话录音、语音识别信息
存储权限
业务资料上传、保单凭证缓存、理赔资料保存、系统运行缓存
设备相册文件、本地缓存数据、业务凭证文件
设备ID权限
账号安全校验、设备绑定、异常设备风控、防作弊核验
设备唯一识别码、设备硬件标识信息

(五)敏感个人信息专项处理合规细则

依据《个人金融信息保护技术规范》(JR/T 0171—2020)、《数据安全技术敏感个人信息处理安全要求》(GB/T 45574—2025)及《中华人民共和国个人信息保护法》第二十八条、二十九条规定,我们对敏感个人信息实行最高等级保护、专项合规管控,严格执行以下规则:

1. 最小必要严控规则:仅收集、处理实现投保、核保、理赔、风控必需的敏感个人信息,绝不收集与业务无关的生物识别、医疗健康、金融账户等敏感信息,杜绝超额、冗余采集。

2. 单独明示同意规则:所有敏感个人信息的收集、处理、共享、传输均需您单独、明确、授权,不捆绑基础服务协议、不默认勾选、不强制授权,您可随时单独撤回敏感信息授权。

3. 前置单独告知规则:处理敏感个人信息前,通过独立弹窗、专项文本明确告知您处理目的、处理方式、信息范围、保存期限、共享对象、撤回授权途径及撤回后果,保障用户完全知情。

4. 全方位安全强化规则:敏感个人信息采用加密技术进行传输和存储,对核心敏感字段逐步推进数据脱敏,实施严格权限管控、访问审计;敏感信息操作日志留存不少于1年,定期开展专项安全审计与风险排查,持续完善敏感信息全生命周期安全防护体系。

5. 自动化决策兜底规则:基于敏感个人信息开展的自动化核保、风险评级等决策,设立人工复核通道,用户对决策结果有异议的,可随时申请人工复核,绝不利用自动化决策实施不合理差别待遇。

(六)不需取得个人同意的法定例外场景

根据相关法律法规规定,下列情形,不需取得个人同意:

1. 为订立、履行您与我们的保险合同所必需;

2. 为履行法定职责、法定义务所必需;

3. 应对突发公共卫生事件、重大安全事故等紧急情况,为维护您或第三方的生命、财产安全所必需;

4. 基于公共利益开展新闻报道、舆论监督,在合理合法范围内的必要信息处理;

5. 依据法律规定在合理范围内处理您自行公开或者其他已经合法公开的个人信息;

6. 法律法规规定的其他情形。

四、个人信息的委托处理、共享、转让、公开披露

我们严格遵循非必要不对外流转、无授权不对外披露原则,所有个人信息对外处理行为均合规可控、全程留痕、可追溯、可追责,坚决杜绝违规流转、泄露用户信息。

(一)委托处理管理规范

我们可能会委托第三方数据服务提供者处理您的信息,包括以下几类工作:

技术运维、客服服务、数据处理、系统SaaS服务、云服务;公估调查、人伤探视、鉴定检测、残值服务等理赔服务;催收诉讼、核保风控、风险评估等风险管控服务,以及基于匿名化脱敏数据开展的商业分析、市场分析等工作。以及向您提供现代财险各项产品或服务、履行法定义务所必需时,我们委托第三方数据服务提供者提供技术和专业服务的必要情形。我们会与受托第三方数据服务提供者通过协议约定保密义务、委托处理的个人信息范围、处理方式等,并要求受托第三方数据服务提供者严格按照约定处理个人信息,不得超出约定范围处理个人信息,并遵循《中华人民共和国个人信息保护法》等相关法律法规的规定采取审慎有效的个人信息保护措施以保障您的个人信息安全,禁止其将受托处理的个人信息用于受托目的以外的用途。

(二)个人信息共享规则与场景明细

为了进一步提升您的用户体验,或是为了向您提供更好的服务,部分服务可能由第三方服务商向您提供,因此我们需要将您的个人信息共享给我们合作的第三方服务商,我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享与提供服务相关的个人信息。在共享之前,我们将依法另行向您告知并获取您的单独同意,且我们还将通过协议约定要求并督促个人信息接收方按照法律法规、安全标准以及协议约定处理您的个人信息。

未经您单独明示、主动授权,我们绝不向任何第三方共享您的个人信息,仅在以下法定、合规场景下,按需共享必要信息:

1.法定强制场景:依据法律法规、监管部门、司法机关、纪检监察机关的正式文书、强制要求,依法配合提供、共享用户个人信息;

2.基础服务必需场景:为提供道路救援、车辆年检、代驾服务、理赔协助、健康管理等增值服务,向对应服务商共享您的姓名、手机号、车辆信息、位置信息、证件号码、医疗信息等必要信息,且仅用于履约服务。点击《第三方信息数据共享清单》查看我们的共享清单;

3.保险业务合作类场景:与其他保险公司所共同提供的保险产品和服务(“共保产品”)或涉及再保险业务。点击《第三方信息数据共享清单》查看我们的共享清单;

4.风险共担、联合开发、共同使用数据场景:联合技术开发(双方共用数据、联合建模)。点击《第三方信息数据共享清单》查看我们的共享清单;

5.脱敏数据共享场景:经匿名化、去标识化处理,无法识别、复原用户身份的脱敏数据,可用于行业研究、服务优化、风控分析、合规统计。点击《第三方信息数据共享清单》查看我们的共享清单;

6.合规合作机构场景:为完成身份核验、信用筛查、支付结算、风控审核,向通信运营商、支付机构、合规核验机构共享最小必要信息,且全部签订保密协议。点击《第三方信息数据共享清单》查看我们的共享清单;

7.为实现特定功能,我们会接入由第三方提供的插件/SDK。第三方插件/SDK的个人信息处理规则,请以其公示的官方说明为准。我们接入的第三方插件/SDK信息可点击“第三方插件/SDK清单”查看。

8.公共事件或利益场景:为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息。

所有共享行为均遵循“最小范围、全程留痕”原则,第三方获取的信息仅用于约定用途,不得滥用。

(三)个人信息转让规则

我们原则上不向任何第三方转让用户个人信息,仅在以下合规情形下可依法转让:

1. 获得您单独、明确的书面或线上同意后,按需转让指定个人信息;

2. 公司发生合并、分立、收购、资产重组、业务整体转让等重大经营变更时,用户个人信息随对应业务同步转移,我们将提前通过官网公示、弹窗通知、短信告知等方式告知您接收方的全称、联系方式,我们会要求受让方严格遵守本隐私政策及国家数据安全法律法规,若受让方无法保障同等保护标准,我们将要求受让方重新获取您的授权同意;

3. 依据司法裁定、监管强制要求,依法合规转让个人信息。

(四)个人信息公开披露规则

未经您单独同意,我们绝不以任何形式公开披露您的个人信息。仅在法律法规、监管规定、司法程序明确要求的前提下,按照法定范围、法定方式进行有限披露,杜绝超范围公开用户隐私信息。

(五)个人信息跨境传输合规细则

我们在我国境内收集、产生的所有用户个人信息,原则上全部存储于中国境内服务器,不主动向境外传输。确因跨境业务需要进行境外传输的,严格执行以下合规流程:

1. 前置全面告知:提前向您公示境外接收方名称、联系方式、注册属地、信息处理目的、处理方式、信息种类、安全保障措施以及您向境外接收方行使法定权利的方式和程序等事项;

2. 获取单独同意:取得您的单独同意,无授权绝不跨境传输;

3. 落实合规要求:严格按照国家要求完成数据安全评估、个人信息保护认证、签订跨境传输标准合同等合规流程;

4. 保障对等保护:确保境外接收方的个人信息保护水平不低于我国法律法规、国家标准要求,明确境外方安全责任,全程监督管控。

五、个人信息的存储与安全保护

(一)个人信息存储期限标准

我们严格遵循“最短必要留存、合规期限优先”原则,个人信息存储期限取以下标准中最长者,绝不超期留存、违规留存:

1. 服务存续期限:在您使用我们保险产品及服务的全程,留存对应业务必需的个人信息,保障服务正常履约。

2. 业务归档期限:完成交易履约、业务闭环后,留存必要记录用于业务查询、售后对接、纠纷处理。

3. 法定监管期限:严格对标《中华人民共和国保险法》《中华人民共和国反洗钱法》《金融机构客户尽职调查和客户身份资料及交易记录保存管理办法》《保险销售行为可回溯管理暂行办法》等要求:短期保单(保障期限≤1年)合同终止后信息留存不少于5年,长期保单(保障期限>1年)留存不少于10年;客户身份资料、交易记录留存不少于10年;可回溯视听资料按对应保单期限留存,存在纠纷未办结的,延长至纠纷终结后2年;法律法规、监管规定另有更长期限要求的,从其规定。

4. 注销留存期限:您申请账号注销、信息删除后,法律法规要求强制留存的信息,按法定期限留存,期满后立即彻底删除或完全匿名化处理。

(二)安全保护体系

1.安全措施

(1)我们以业界成熟的安全标准和规范收集、使用、存储和传输用户信息,并通过服务协议和隐私政策告知您相关信息的使用目的和范围。我们会采取一切合理可行的措施,保护您的个人信息。

(2)我们采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问、使用、修改,避免数据的损坏或丢失。我们采取加密技术对您的个人信息进行加密保存,并通过隔离技术进行隔离。我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保信息主体数据在传输过程中的安全。在个人信息使用时,例如个人信息展示、个人信息关联计算,我们会采用包括内容替换等多种数据脱敏技术增强个人信息在使用中的安全性。

(3)我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计,对可能接触到您个人信息的工作人员采取最小够用授权原则。我们对员工进行数据安全意识培养,以及数据安全能力培训和考试,加强员工对保护个人信息重要性的认识。我们部署访问控制机制,对处理个人信息的员工进行身份认证及权限控制,明确岗位职责及行为准则,确保只有授权人员才可访问个人信息。

(4)我们提醒您注意,由于各种因素(如技术水平限制及可能存在的各种恶意手段等),有可能出现我们无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,我们强烈建议您采取积极措施保护个人信息的安全,当您通过电子邮件、短信等与其他第三方交互信息时,如不确定第三方软件对信息的传递是否完全加密,请注意确保您个人信息的安全,我们建议您不要通过此类方式发送个人信息,以免个人信息泄露。此外,请使用复杂密码,协助我们保证您的账号以及个人信息安全。一旦您泄露了个人信息,您可能会蒙受损失,并可能产生对您不利的法律后果。如您发现登录信息、其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。您知悉并同意,尽管已经采取了上述合理有效措施,并已经遵守了相关法律的要求,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供的个人信息的安全性。

2.安全事件通知

(1)我们制定数据安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险,在发生危害网络安全的事件时,我们会立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

(2)在不幸发生个人信息安全事件后,我们将按照法律法规的要求及时采取有效补救措施,阻止安全事件扩大。我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、您可自主防范和降低风险的建议、对您的补救措施等。我们会及时将事件相关情况以站内通知、短信通知、电话、邮件等您预留的联系方式告知您,难以逐一告知时我们会采取合理、有效的方式发布公告。同时,我们会按照监管部门要求,主动上报个人信息安全事件的处置情况。

六、Cookie及同类技术使用规则

(一)为实现您联机体验的个性化需求,使您获得更轻松的访问体验。我们会在您的设备上发送一个或多个名为Cookies的小数据文件,指定给您的Cookies是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。我们向您发送Cookies是为了简化您重复登录的步骤、帮助判断您的登录状态以及账户或数据安全。

(二)我们不会将Cookies用于本政策所述目的之外的任何用途。您可根据自己的偏好管理Cookies。您可以清除软件内保存的所有Cookies。但如果您这么做,您可能需要在每一次访问时亲自更改用户设置,您之前所记录的相应信息也均会被删除。

(三)Cookies记录的信息包括:加密的用户编号、加密的token、用户唯一标识等。

七、未成年人个人信息专项保护规则

我们严格遵循《中华人民共和国未成年人保护法》《儿童个人信息网络保护规定》等要求,对未成年人个人信息实行从严、优先、专项保护,平台核心服务不面向未成年人开放,不主动收集未成年人信息。

(一)未满14周岁儿童信息保护

1. 无监护人同意,严禁为儿童注册账号、收集儿童任何个人信息、提供相关服务;

2. 系统识别到儿童信息后,立即暂停相关服务,第一时间联系监护人核验授权,在未获得监护人同意前,彻底停止所有信息处理行为;

3. 监护人拒绝授权、撤回同意的,我们将立即彻底删除全部儿童个人信息,不留存任何备份;

4. 单独制定《儿童个人信息保护专项规则》,相较于普通用户,实行更严格的收集、存储、使用、删除管控标准。

(二)14-18周岁未成年人信息保护

1. 未成年人使用我们产品及服务、提交个人信息前,必须获得监护人同意与监督;

2. 监护人可随时通过官方客服渠道,查询、更正、删除未成年人关联个人信息,撤回相关授权;

3. 我们不会主动向未成年人推送营销信息、高风险服务,最大限度保护未成年人权益。

八、您的个人信息权利及行使规范

依据《中华人民共和国个人信息保护法》,您对自身个人信息享有完整的查阅、更正、删除、撤回同意、注销账号、自动化决策解释、投诉维权等合法权利,我们提供便捷、免费的权利行使渠道,严格按时限响应处理。

(一) 信息查阅/访问权

1. 可行使权限:您可随时查询本人的账号信息、个人资料、保单信息、理赔记录、交易记录、授权记录等全部可查询个人信息;

2. 行使渠道:官方网站、微信公众号/小程序、全国统一客服热线4006-080808;

3. 响应标准:线上渠道实时查询,人工渠道即时受理、快速反馈。

(二)信息更正/补充权

1. 可行使权限:若您发现我们留存的个人信息存在错误、遗漏、不完整、不准确的情况,可随时申请更正、补充、更新;

2. 行使方式:线上自助修改或通过客服渠道提交更正申请;

3. 处理时限:完成身份核验后,15个工作日内办结并反馈结果。

(三)信息删除权

1. 可申请删除场景:

(1)个人信息处理目的已实现、无法实现或者为实现处理目的不再必要;

(2)我们停止为您提供产品或者服务,或者信息保存期限已届满的;

(3)您主动撤回信息授权的;

(4)我们违反法律、行政法规或者违反约定处理您的个人信息;

(5)如果您不再使用我们的产品或服务,或您注销了账号;

(6)法律、行政法规规定的其他可删除情形。

2. 处理规则:当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会停止除存储和采取必要的安全保护措施之外的处理,直至可以删除这些信息或实现匿名化处理。对于《中华人民共和国保险法》《中华人民共和国反洗钱法》等法律法规、监管规定要求我们继续保留您的相关个人信息的情形除外。

(四)撤回同意权

1. 撤回范围:您可随时撤回对本隐私政策的同意、敏感个人信息授权、设备权限授权、营销推送授权等全部非基础服务授权;

2. 行使渠道:客服热线人工申请;

3. 但请注意,本网站提供的每个业务功能需要一些基本的个人信息才能完成(详见本政策“我们如何处理您的个人信息”部分),如果您改变授权同意的范围或撤回授权同意,可能会导致您无法使用相关服务,或无法获得相关业务功能的最佳使用体验。

但请注意,当您撤回同意后,我们无法继续为您提供撤回同意或授权所对应的服务,同时也将不再查询、收集、共享或公开披露您的相应个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理活动的效力。

(五)账号注销权

1. 行使条件:账号无未结保单、未完成理赔、未结清交易、无合规风险纠纷;

2. 行使渠道:全国统一客服热线4006-080808;

3. 处理时限:身份核验无误后,15个工作日内完成注销;

4. 注销后果:账号注销后,除法律法规要求强制留存的信息外,我们会将其余个人信息全部删除或匿名化处理,终止全部服务与信息处理行为。留存的信息仅用于法定合规目的,不得用于其他商业场景。

(六)自动化决策解释与异议权

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的救济方式。

(七)获取个人信息副本权

1. 您有权获取您的个人信息副本,获取方式包括:拨打我司客服电话、自行登录我司官方网站或公众号等方式。

2. 在技术可行的前提下,如数据接口已匹配,我们还可以按您的要求,直接将您的个人信息副本传输给您指定的第三方。

(八)权利申请通用受理规则

1. 申请材料:您可能需提供本人有效身份证明、联系方式、具体申请事项及相关书面佐证材料,用于身份核验、防止恶意申请;

2. 处理时限:所有合法权利申请,我们将在15个工作日内完成响应、核查、办结并反馈结果;

3. 拒绝情形:申请不符合法定条件的,我们将书面明确告知拒绝理由及后续投诉维权途径。对于与您不直接关联的信息,或者无端重复的、需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险的或者不切实际的请求,我们可能会予以拒绝,或在现实可行的前提下向您提供替代方法。

(九)权利行使合法限制情形

在以下情形中,我们将无法响应您的请求:

1.与个人信息控制者履行法律法规规定的义务相关的;

2.与国家安全、国防安全直接相关的;

3.与公共安全、公共卫生,重大公共利益直接相关的;

4.与刑事侦查、起诉、审判和执行判决等直接相关的;

5.个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;

6.出于维护个人信息主体或其他个人的生命,财产等重大合法权益但又很难得到本人同意的;

7.响应个人信息主体的请求将导致个人信息主体或其他个人,组织的合法权益受到严重损害的;

8.涉及商业秘密的。

九、隐私政策的更新与公示规则

随着法律法规的出台或修订、本公司产品或服务的更新或优化,我们会适时修订本政策内容,更新版本自公布之日起生效。

一旦本政策内容发生变更,我们会在使用本政策的平台公布最新的版本。当本政策内容发生重大变更时,我们将以弹窗提示、推送通知或其他显著、适当的方式通知您。

本政策所指的重大变更包括但不限于:

(1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息种类、个人信息的使用方式,新增收集个人信息的服务或功能等;

(2)个人信息共享、转让或公开披露的主要对象发生变化;

(3)您参与个人信息处理方面的权利及其行使方式发生重大变化;

(4)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

(6)其他可能对您的个人信息权益产生重大影响的变化时。

若您在本政策修订后继续使用现代财险提供的产品或服务,这表示您已充分阅读、理解并接受修订后的隐私政策。如果您不同意我们做出的任何修改、变更,应立即停止使用现代财险的产品或服务。

十、联系、咨询与投诉维权渠道

(一)内部咨询与投诉渠道

1. 全国统一客服热线:4006-080808

2. 专项投诉热线:4006-080808-1-7

3. 投诉建议邮箱:hi-ins-callcenter@hi-ins.com.cn

4. 处理时效:普通咨询3个工作日内响应反馈,投诉、权利申请类事项15个工作日内办结回复。

(二)外部维权与监督渠道

若您对我们的处理结果不满意,或认为我们的个人信息处理行为损害您的合法权益,可通过以下官方渠道维权:

1. 国家网信办举报中心:https://www.12377.cn

2. 消费者维权举报热线:12315

3. 金融监管维权服务热线:12378

4. 司法维权:向现代财险注册地(北京市西城区)有管辖权的人民法院提起诉讼。

出行管家