最近更新日期:2026年07月27日
引言
深圳市赋诚再科技有限公司(以下简称“赋诚再科技”、“我们”或“我司”)高度重视个人信息及个人信息主体权利保护。我们将遵守《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国未成年人保护法》《儿童个人信息网络保护规定》《未成年人网络保护条例》等适用的个人信息保护相关法律法规,并采取相应的管理和技术措施保护您的个人信息。
我们并非持牌保险机构或再保险机构,不独立承保、核保、理赔或销售保险产品。我们主要为母公司赋诚再保险有限公司(委托方)提供辅助性、非核心的业务外包及科技支持服务。在相关业务中,我们通常根据委托方的指示,在合同约定和必要范围内处理个人信息;在网站访问、商务沟通、供应商管理、招聘及员工管理等场景中,我们可能作为个人信息处理者处理相关个人信息。
本政策旨在向您说明我们如何收集、存储、使用、加工、传输、提供、公开、删除个人信息,以及您依法享有的个人信息相关权利。请您在使用我们的网站、平台、服务或与我们开展业务往来前仔细阅读并理解本政策,尤其是涉及敏感个人信息及未成年人个人信息的内容。
一、适用范围与我们的处理角色
1. 适用范围
本政策适用于我们在中华人民共和国境内通过网站、业务系统、邮件、线下材料、合同履行及其他业务沟通方式处理个人信息的活动。本政策不适用于第三方网站、第三方系统或第三方服务中的个人信息处理活动,即使该等第三方网站或服务可通过我们的网站链接访问。
2. 我们的处理角色
在辅助性、非核心的业务外包及科技服务场景中,我们不直接面向自然人保险客户提供辅助性服务,也通常不独立决定母公司再保险业务项下个人信息的处理目的和处理方式。我们主要作为受托处理者,根据委托方确定的处理目的、处理方式、信息范围和合同约定处理个人信息。
在我们直接收集网站访客、业务联系人、供应商联系人、求职者、员工等个人信息的场景中,我们可能作为个人信息处理者,自主决定相关处理目的和处理方式,并按照本政策履行个人信息保护义务。
二、定义
个人信息:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
未成年人:未满十八周岁的自然人。
儿童:不满十四周岁的未成年人。
处理:包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。
匿名化:个人信息经过处理无法识别特定自然人且不能复原的过程。
去标识化:个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
委托方:母公司。
信息提供方:与母公司有再保业务合作的分出公司。
三、我们如何收集和使用个人信息
1. 个人信息来源
我们可能通过以下渠道取得个人信息:
与委托方有再保业务合作的信息提供方,基于再保合同,明确委托我司在境内处理技术账单对账、辅助母公司完成核保核赔等非核心支持性工作;
供应商、合作伙伴、招聘平台、公开渠道或依法可获取的信息来源;
您主动通过网站、电话、电子邮件、即时通讯工具、线下活动或其他方式向我们提供的信息;
法律法规允许或监管、司法、行政机关依法提供或要求处理的信息。
对于信息提供方向我们提供的个人信息,母公司与信息提供方会通过书面合同、数据处理协议或其他合理方式要求其保证其完全符合适用法律法规的要求并已履行相应程序(如适用),保证其已经且承诺将继续从其保单客户处取得所有必要的同意。
2. 处理目的、场景和信息类型
| 场景 | 处理目的 | 可能涉及的个人信息 |
| 辅助性、非核心的业务外包及科技支持服务 | 按照委托方指示,辅助完成核保、核赔、数据录入、数据核验、清单管理、邮件流转、系统运维支持、数据统计分析等非核心支持性工作 | 姓名、性别、年龄、出生日期、联系方式、证件类型及号码、保单号、赔案号、投保/被保险/受益关系、职业信息、财产相关信息、医疗健康信息、事故或理赔材料中的相关信息,以及委托方为实现服务目的提供的其他必要信息。其中,证件号码、医疗健康信息、金融账户信息、不满十四周岁儿童个人信息等属于敏感个人信息。 |
| 业务沟通与客户支持 | 开展商务沟通、服务交付、问题处理、投诉反馈、会议活动、合同履行及客户关系维护、招聘、员工管理等 | 姓名、工作单位、职务、电话、电子邮箱、通讯地址、沟通记录、会议或活动参与信息、个人履历等。 |
3. 处理敏感个人信息的特别说明
我们仅在具有特定目的和充分必要,并采取严格保护措施的前提下处理敏感个人信息(含不满十四周岁未成年人的个人信息)。在辅助服务场景中,相关敏感个人信息通常由信息提供方根据再保险业务目的提供,我们按照委托方指示和合同约定处理。我们不会超出委托方授权范围处理敏感个人信息,也不会将敏感个人信息用于与原处理目的无关的用途。
如我们直接向您收集敏感个人信息,除法律法规另有规定外,我们会向您告知处理敏感个人信息的必要性以及对您个人权益的影响,并依法取得您的单独同意。
4. 无需取得同意的情形
根据法律法规规定,在以下情形中,我们处理个人信息可能无需取得个人同意:为订立、履行合同所必需;为履行法定职责或者法定义务所必需;为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息;在合理范围内处理个人自行公开或者其他已经合法公开的个人信息;法律、行政法规规定的其他情形。
四、我们如何保护未成年人个人信息
我们高度重视未成年人个人信息保护。我们不面向未成年人提供任何辅助性保险服务,也不以未成年人为主要服务对象。在相关辅助性外包及科技服务中,我们可能根据委托方指示,间接接收并处理未成年人个人信息,例如未成年人作为被保险人、受益人、理赔申请相关人员或保险事故相关人员的信息。
对于不满十四周岁儿童的个人信息,我们将按照敏感个人信息进行处理和保护。除法律法规另有规定外,处理儿童个人信息应当取得其父母或其他监护人的同意。对于由委托方或其他信息提供方提供的儿童个人信息,我们会通过书面协议要求其保证已符合适用法律法规的要求并已履行相应程序(如适用),保证其已经且承诺将继续从其保单客户处取得所有必要的同意。
我们仅会在法律法规允许、委托方及信息提供方完成书面保证与承诺、委托方合法授权或保护未成年人合法权益所必要的范围内处理未成年人个人信息。我们不会超出实现服务目的所必需的范围处理未成年人个人信息,也不会违法公开披露未成年人个人信息。
如果我们发现缺乏合法依据而收集、接收或处理儿童个人信息,我们将根据法律法规要求和合同安排,及时采取删除、匿名化、停止处理、通知委托方或其他必要补救措施。
如果您是未成年人的父母或其他监护人,您可以依据本政策“个人信息主体权利”章节所列方式,代表未成年人向我们提出查阅、复制、更正、补充、删除、撤回同意等请求。对于我们作为受托处理者处理的信息,我们可能需要将您的请求转交委托方处理,或在委托方指示下协助处理。
五、我们如何使用 Cookie 及类似技术
当您访问我们的网站时,我们可能使用必要的 Cookie 记录设备、浏览器、访问时间、页面浏览等技术数据,以保障网站正常运行、维护网站安全并优化访问体验。我们不会使用第三方统计工具或埋点技术,也不会通过 Cookie 识别特定个人,除非法律法规另有要求。
六、委托处理、共享、转让和公开披露
1. 不委托处理
除为网站运行、信息系统维护、邮件服务、法律合规等必要目的委托服务商处理必要个人信息外,我们原则上不另行委托第三方处理个人信息。我们将依法与受托方约定处理目的、期限、方式、个人信息种类及保护措施。
2. 不共享、不转让
我们原则上不向其他个人信息处理者共享、转让个人信息。确因合同履行、委托方指示、法律法规或监管要求需要提供的,我们将依法履行相应程序。
3. 不公开披露
本公司不公开披露您的个人信息。我们不会将您的个人信息以任何形式向社会公众或不特定人群公开。如因法律强制要求确需公开披露,我们将严格限于法定范围和程度,并依法履行告知义务。
七、个人信息的存储和跨境传输
1. 存储地点
我们在中华人民共和国境内被动接收的个人信息,原则上存储在中华人民共和国境内。若因业务需要确需向境外提供个人信息,我们将按照法律法规要求履行安全评估、标准合同、认证或其他法定程序,并依法取得单独同意或确保信息提供方已履行相应义务。
2. 保存期限
对于相关辅助服务中形成或接收的业务资料,我们将按照适用法律法规、监管要求及合同约定保存;通常不超过相关业务结束后7年。其他个人信息仅在实现处理目的所必需的最短期限内保存,法律法规、监管要求或合同约定另有要求的除外。超过保存期限后,我们将根据法律法规要求删除或匿名化处理个人信息。
八、我们如何保护个人信息安全
我们会根据个人信息的敏感程度、处理规模、处理场景及安全风险,采取合理可行的管理和技术措施保护个人信息安全,包括但不限于:
建立个人信息保护管理制度、数据分类分级制度、权限审批和日志审计机制;
对敏感个人信息采取加密、脱敏、访问控制、最小授权、专用环境或专用终端等保护措施;
限制工作人员访问个人信息的范围,要求相关人员履行保密义务并接受安全培训;
对信息系统采取身份认证、访问控制、网络隔离、漏洞管理、恶意代码防护、备份恢复等安全措施;
制定并组织实施个人信息安全事件应急预案。
如发生或可能发生个人信息泄露、篡改、丢失等安全事件,我们将立即采取补救措施,按照法律法规要求通知个人信息主体和履行个人信息保护职责的部门。对于受托处理场景,我们还将及时通知委托方并按照委托方指示和法律法规要求协助处理。
九、您的个人信息主体权利
在符合法律法规规定的前提下,您对您的个人信息享有查阅、复制、更正、补充、删除、撤回同意、限制或拒绝处理、解释说明、注销账号以及个人信息转移等权利。您也有权就我们的个人信息处理活动提出投诉、举报或建议。
1. 行使权利的方式
您可以通过本政策“联系我们”章节列明的方式向我们提出请求。为保障您的信息安全,我们可能需要您提供书面请求、身份证明或其他必要材料,以验证您的身份。
2. 响应期限
我们将在收到您的请求并完成身份验证后,按照法律法规规定的期限予以响应(一般情况下为十五个工作日内)。对于合理请求,我们原则上不收取费用;对于多次重复、超出合理限度的请求,我们可能依法收取必要成本费用或予以拒绝。
3. 受托处理场景下的权利请求
如相关个人信息由我们根据委托方指示处理,我们可能无法直接独立响应您的全部请求。我们将在合理范围内协助您联系委托方,或根据委托方指示处理您的请求。
4. 删除情形
在以下情形中,您可以请求我们删除个人信息:处理目的已实现、无法实现或为实现处理目的不再必要;我们停止提供相关产品或服务,或保存期限已届满;您撤回同意;存在违反法律法规或约定处理个人信息;法律法规规定的其他情形。法律法规规定的保存期限未届满,或删除从技术上难以实现的,我们将停止除存储和采取必要安全保护措施之外的处理。
十、本政策如何更新
我们可能根据法律法规变化、业务调整、技术变更或个人信息保护要求更新本政策。未经您明确同意,我们不会削减您依据本政策享有的权利。对于重大变更,我们将通过网站公告通知您。
本政策所称重大变更包括但不限于:个人信息处理目的、处理方式、个人信息种类发生重大变化;个人信息共享、转让或公开披露的主要对象发生变化;个人信息主体权利及行使方式发生重大变化;我们的联系方式或投诉渠道发生变化;个人信息安全影响评估表明存在较高风险的其他变化。
十一、如何联系我们
如您对本政策或我们的个人信息处理活动有任何疑问、投诉、举报或权利请求,您可以通过以下方式与我们联系:
公司名称:深圳市赋诚再科技有限公司
办公地址:深圳市前海深港合作区南山街道枢纽大街66号前海周大福金融大厦2101-20
个人信息保护联系邮箱: it-manage@cn.fusure.com
我们将在收到您的问题、投诉或请求并完成必要身份核验后,在法律法规规定的期限内予以回复和处理。
2026年07月