最近更新日期:2026年8月
引言
赋诚再保险有限公司(以下简称“赋诚”或“我们”)高度重视个人信息及个人信息主体权利的保护。我们在提供相关产品或服务过程中涉及中国内地个人信息处理活动时,严格遵守《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国未成年人保护法》《儿童个人信息网络保护规定》《未成年人网络保护条例》等适用的个人信息保护相关法律法规,并采取相应的管理和技术措施保护您的个人信息。
我们作为中国香港持牌的获授权再保险公司,基于业务需要,在分入中国内地再保险业务及相关服务过程中,可能从分出公司、保险经纪机构、其他服务提供商(以下简称“信息提供方”)间接接收您的个人信息,我们会将这些个人信息存储在中国内地,并委托我们非持牌全资子公司深圳市赋诚再科技有限公司(以下简称“子公司”或“受托方”)基于业务需要,在中国境内进行辅助性、非核心的业务外包及科技支持服务。
本政策旨在向您说明我们如何收集、存储、使用、加工、传输、提供、公开、删除个人信息,以及您依法享有的个人信息相关权利。请您在使用我们的网站(含微信公众号等)、平台、服务或与我们开展业务往来前仔细阅读并理解本政策,尤其是涉及敏感个人信息及未成年人个人信息的内容。
一、适用范围与我们的处理角色
1. 适用范围
本政策适用于我们在中国内地开展的个人信息处理活动,包括通过网站(含微信公众号等)、电子邮件、业务系统、线下资料、合同履行及其他业务沟通方式间接接收并处理个人信息的情形。对于委托子公司处理的个人信息,子公司按照我们的委托指示及相关协议要求开展处理活动,并遵守《深圳市赋诚再科技有限公司个人信息保护政策》及相关制度。本政策不适用于任何第三方网站、第三方系统或第三方服务的个人信息处理活动,即使相关服务可通过我们的网站或其他渠道链接访问。
2. 我们的处理角色
在分入中国内地再保险业务及相关服务中,我们作为个人信息处理者,自主决定相关个人信息的处理目的和处理方式,并对个人信息的处理活动承担个人信息处理者的法律责任。子公司作为受托处理者,根据我们确定的处理目的、处理方式、信息范围和合同约定处理个人信息。我们通过与子公司签署数据处理协议等方式,约定委托处理的目的、期限、处理方式、个人信息种类、保护措施以及双方权利义务,并监督其个人信息处理活动。
二、定义
个人信息:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
未成年人:不满十八周岁的自然人。
儿童:不满十四周岁的未成年人。
处理:包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。
匿名化:个人信息经过处理无法识别特定自然人且不能复原的过程。
去标识化:个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
本政策未作特别定义的术语,其含义与《中华人民共和国个人信息保护法》及相关法律法规规定的含义一致。
受托方:子公司。
信息提供方:与我司有再保业务合作的分出公司、保险经纪机构、其他服务提供商等。
三、我们如何收集和使用个人信息
1. 个人信息来源
在再保险业务中,我们通常以保险公司、保险经纪机构、服务供应商等机构客户为主要的合作方。我们不会直接从自然人保险客户处收集业务所涉的个人信息。为开展再保险承保、风险评估、理赔、转分保、数据分析、合规管理等业务需要,我们可能从与我们有业务往来的中国内地保险公司、保险经纪机构处间接接收必要的个人信息。我们会通过书面合同、数据处理协议或其他合理方式要求上述信息提供方保证其完全符合适用法律法规的要求并已履行相应程序(如适用),保证其已经且承诺将继续从其保单客户处取得所有必要的同意。
2. 处理目的、场景和信息类型
| 场景 | 处理目的 | 可能涉及的个人信息 |
| 委托子公司处理辅助性、非核心的业务外包及科技支持服务 | 按照我司的指示,由子公司辅助完成核保、核赔、数据录入、数据核验、清单管理、邮件流转、系统运维支持、数据统计分析等非核心支持性工作 | 姓名、性别、年龄、出生日期、联系方式、证件类型及号码、保单号、赔案号、投保/被保险/受益关系、职业信息、财产相关信息、医疗健康信息、事故或理赔材料中的相关信息,以及我司为实现服务目的提供的其他必要信息。其中,证件号码、医疗健康信息、金融账户信息、不满十四周岁儿童个人信息等属于敏感个人信息。 |
| 业务沟通与客户支持 | 我司自行处理,或者按照我司的指示,由子公司辅助开展商务沟通、服务交付、问题处理、投诉反馈、会议活动、合同履行及客户关系维护等 | 姓名、工作单位、职务、电话、电子邮箱、通讯地址、沟通记录、会议或活动参与信息等。 |
我们在人员招聘和品牌宣传等处理个人信息的场景,可参照适用本政策。
3. 处理敏感个人信息的特别说明
我们仅在具有特定目的和充分必要,并采取严格保护措施的前提下,委托子公司处理敏感个人信息(含不满十四周岁未成年人的个人信息)。我们要求子公司必须严格按照我司的指示和合同约定处理,不得超出委托的授权范围处理敏感个人信息,也不会将敏感个人信息用于与原处理目的无关的用途。
我们可能在再保险业务、理赔、风控、合规、身份验证、系统安全等必要场景处理敏感个人信息,包括但不限于身份证件号码、医疗健康信息、金融账户信息、财产信息、收入信息、征信或信用相关信息、行踪轨迹信息、生物识别信息、不满十四周岁未成年人的个人信息等。
4. 无需取得同意的情形
根据法律法规规定,在以下情形中,我们处理个人信息可能无需取得个人同意:
(1) 为订立、履行合同所必需;
(2) 为履行法定职责或者法定义务所必需;
(3) 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4) 为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息;
(5) 在合理范围内处理个人自行公开或者其他已经合法公开的个人信息;
(6) 法律、行政法规规定的其他情形。
四、我们如何保护未成年人个人信息
我们高度重视未成年人个人信息保护。作为再保险机构,我们通常不会直接向未成年人收集个人信息。在开展再保险业务过程中,我们可能因承保、理赔、转分保、风险管理、合规审查或其他合法业务需要,从信息提供方合法获取并处理未成年人的个人信息。该等信息可能涉及作为被保险人、受益人、理赔申请相关人员、保险事故相关人员或其他与保险业务相关的未成年人。对于所处理的未成年人个人信息,特别是不满十四周岁儿童的个人信息,我们将根据适用法律法规的要求实施严格保护措施,并依法保障未成年人及其监护人的合法权益。
对于不满十四周岁儿童的个人信息,我们按照敏感个人信息进行严格处理和保护。除法律法规另有规定外,处理儿童个人信息应当取得其父母或其他监护人的同意。对于由信息提供方提供的儿童个人信息,我们会通过书面协议要求其保证已符合适用法律法规的要求并已履行相应程序(如适用),保证其已经且承诺将继续从其保单客户处取得所有必要的同意。
我们仅会在未违反法律法规允许、信息提供方完成书面保证与承诺、并按照法律法规的要求完成授权予受托方及保护未成年人合法权益所必要的范围内处理未成年人个人信息。我们不会超出实现服务目的所必需的范围处理未成年人个人信息,也不会违法公开披露未成年人个人信息。
如果我们发现缺乏合法依据而收集、接收或处理儿童个人信息,我们将根据法律法规要求和合同安排,及时采取删除、匿名化、停止处理、通知委托方或其他必要补救措施。
如果您是未成年人的父母或其他监护人,您可以依据本政策“个人信息主体权利”章节所列方式,代表未成年人向我们提出查阅、复制、更正、补充、删除、撤回同意等请求。
五、我们如何使用 Cookie 及类似技术
当您访问我们的网站时,我们可能使用必要的 Cookie 记录设备、浏览器、访问时间、页面浏览等技术数据,以保障网站正常运行、维护网站安全并优化访问体验。我们不会使用第三方统计工具或埋点技术,也不会通过 Cookie 识别特定个人,除非法律法规另有要求。
六、委托处理、共享、转让和公开披露
1. 委托处理
为实现本政策所述目的,我们委托位于中国内地子公司在中国内地处理个人信息。我们与受托方签署协议,约定委托处理的目的、期限、处理方式、个人信息种类、保护措施以及双方权利义务,并监督其个人信息处理活动。未经我们同意,受托方不得转委托他人处理个人信息;委托关系终止时,受托方应依法返还、删除或匿名化个人信息。
2. 不共享、不转让
除上述委托子公司处理个人信息外,我们原则上不向其他个人信息处理者共享、转让个人信息。确因合同履行、法律法规或监管要求需要提供的,我们将依法履行相应程序。
3. 不公开披露
我们不公开披露您的个人信息。我们不会将您的个人信息以任何形式向社会公众或不特定人群公开。如因法律强制要求确需公开披露,我们将严格限于法定范围和程度,并依法履行告知义务。
七、个人信息的存储和跨境传输
1. 存储地点
我们在中国内地被动接收的个人信息,原则上存储在中国内地。若因业务需要确需向中国内地以外提供个人信息,我们将按照法律法规要求履行安全评估、标准合同、认证或其他法定程序,并依法取得单独同意或确保信息提供方已履行相应义务。
2. 保存期限
对于相关再保险业务中形成或间接接收的业务资料及所涉个人信息,我们将按照适用法律法规、监管要求及合同约定保存,通常不超过相关业务结束后7年。法律法规、监管规定、合同约定、诉讼时效、审计、会计、税务、保险监管档案管理、反洗钱资料保存、再保险合同和赔案档案管理等另有要求的,从其要求。
保存期限届满、处理目的已实现或不再必要后,我们将依法删除或匿名化处理个人信息。若因法律法规规定的保存期限未届满,或删除个人信息从技术上难以实现,我们将停止除存储和采取必要安全保护措施之外的处理。
八、我们如何保护个人信息安全
我们会根据个人信息的敏感程度、处理规模、处理场景及安全风险,委托子公司采取合理可行的管理和技术措施保护个人信息安全,包括但不限于:
建立个人信息保护管理制度、数据分类分级制度、权限审批和日志审计机制;
对敏感个人信息采取加密、脱敏、访问控制、最小授权、专用环境或专用终端等保护措施;
限制工作人员访问个人信息的范围,要求相关人员履行保密义务并接受安全培训;
对信息系统采取身份认证、访问控制、网络隔离、漏洞管理、恶意代码防护、备份恢复等安全措施;
制定并组织实施个人信息安全事件应急预案。
如发生或可能发生个人信息泄露、篡改、丢失等安全事件,我们将要求子公司立即采取补救措施,按照法律法规要求通知个人信息主体和履行个人信息保护职责的部门。
九、您的个人信息主体权利
在符合法律法规规定的前提下,您对您的个人信息享有查阅、复制、更正、补充、删除、撤回同意、限制或拒绝处理、解释说明、注销账号以及个人信息转移等权利。您也有权就我们的个人信息处理活动提出投诉、举报或建议。
1. 行使权利的方式
您可以通过本政策“如何联系我们”章节列明的方式向我们提出请求。为保障您的信息安全,我们可能需要您提供书面请求、身份证明或其他必要材料,以验证您的身份。
2. 响应期限
我们将在收到您的请求并完成身份验证后,按照法律法规规定的期限予以响应(一般情况下为十五个工作日内)。对于合理请求,我们原则上不收取费用;对于多次重复、超出合理限度的请求,我们可能依法收取必要成本费用或予以拒绝。对于无端重复、需要过多技术手段、给他人合法权益带来风险、涉及商业秘密、明显不切实际或法律法规允许拒绝的请求,我们可能予以拒绝并说明理由。
3. 委托处理场景下的权利请求
对于由我们委托子公司处理的个人信息,您可直接向我们行使相关权利。我们将依法受理并处理您的请求;在需要受托方提供支持和配合的情况下,我们将要求其根据委托安排和适用法律法规的要求,协助完成对您权利请求的响应。
4. 删除情形
在以下情形中,您可以请求我们删除个人信息:
(1) 处理目的已实现、无法实现或为实现处理目的不再必要;
(2) 我们停止提供相关产品或服务,或保存期限已届满;
(3) 您撤回同意;
(4) 存在违反法律法规或约定处理个人信息;
(5) 法律法规规定的其他情形。
法律法规规定的保存期限未届满,或删除从技术上难以实现的,我们将停止除存储和采取必要安全保护措施之外的处理。
十、本政策如何更新
我们可能根据法律法规变化、业务调整、技术变更或个人信息保护要求更新本政策。未经您明确同意,我们不会削减您依据本政策享有的权利。对于重大变更,我们将通过网站公告通知您。
本政策所称重大变更包括但不限于:个人信息处理目的、处理方式、个人信息种类发生重大变化;个人信息共享、转让或公开披露的主要对象发生变化;个人信息主体权利及行使方式发生重大变化;我们的联系方式或投诉渠道发生变化;个人信息安全影响评估表明存在较高风险的其他变化。
十一、如何联系我们
如您对本政策或我们的个人信息处理活动有任何疑问、投诉、举报或权利请求,您可以通过以下方式与我们联系:
公司名称:赋诚再保险有限公司
办公地址:香港九龙广东道15号港威大厦5座3501室
个人信息保护联系邮箱:it-manage@cn.fusure.com
我们将在收到您的问题、投诉或请求并完成必要身份核验后,在法律法规规定的期限内予以回复和处理。