隐私政策
更新时间:2026年03月30日
生效日期:2026年03月31日
镁信保险经纪有限公司及其关联公司(以下统称“镁信经纪”或者“我们”)十分尊重用户的隐私权利并且重视保护用户的个人信息。为更好的保护用户的隐私权利及个人权益,我们根据现行法律法规及政策制定本《隐私协议》(以下称“本协议”)以及《隐私协议摘要》。本协议旨在向进入我们运营的APP平台(简称“本平台”)的用户(以下简称“您”)介绍,您在访问和使用本平台以及您通过本平台浏览、使用我们的产品及/或服务时,我们收集、处理、保存、传输和使用您个人信息的全部过程,以及您可以如何管理您的个人信息。
【特别提示】请您在访问本平台或以其他方式与我们互动前,务必仔细阅读(未满18周岁的未成年人请在监护人的陪同下阅读)并透彻理解本协议,特别是以下划线标识的条款,您应重点阅读,在确认充分理解并同意后再开始使用。您使用或在我们更新本协议后继续使用我们的产品及/或服务,即意味着您同意本协议(含更新版本)的全部内容,并且同意我们按照本协议收集、处理、保存、传输和使用您的相关信息。
本协议依据现行适用的数据保护法律法规(主要指中国个人信息保护相关的法律法规《中华人民共和国个人信息保护法》、《中华人民共和国数据安全法》、《中华人民共和国民法典》及《中华人民共和国网络安全法》)制定。在某些特定的情形下,例如在本平台上开展的独立模块项目或在我们开展的部分线下活动,我们还可能就这些特定的功能场景向您提供单独的隐私授权文件(例如:隐私政策/个人信息收集处理告知书或其他类型的授权文件),以告知您在这些特定情形下我们如何收集、处理、保存、传输和使用您的个人信息。如果单独的隐私授权文件中未明确的,本协议中的相关内容也适用于该特定情形。如果以上单独的隐私授权文件与本协议之间有任何冲突或不一致的地方,原则上以单独的隐私授权文件为准,除非另有提及或约定。
本协议中的个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人(“个人信息主体”)有关的各种信息,不包括匿名化处理后的信息。可识别的自然人是指通过姓名、身份证号、定位数据、网络标识符等,或通过特定的身体、心理、基因、精神状态、经济、文化、社会等方面个人属性能够被直接或间接识别的自然人。个人信息包括中国数据保护法律法规中规定的敏感个人信息。敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
如果您对我们如何收集和处理您的个人信息有任何问题或者疑虑,或对我们有任何意见、建议,您可通过本协议第九条“如何联系我们”部分的联系方式联系我们或通过本平台中的相关设置与我们取得联系。
本协议旨在帮助您了解以下内容:
一、我们如何收集和使用您的个人信息;
二、我们如何收集和处理未成年人的个人信息;
三、我们如何与第三方共享、转让、公开披露以及处理您的个人信息;
四、我们如何保护您的个人信息;
五、我们如何存储您的个人信息;
六、您的数据主体权利;
七、争议解决;
八、隐私政策的更新;
九、如何联系我们。
(一) 我们收集您个人信息的服务场景
我们将在本条中依次向您说明每个功能场景可能收集的个人信息范围、收集目的、收集方式、以及是否为必须收集的个人信息。请您知悉,您拒绝提供各项功能场景服务所必要的对应个人信息时,仍然可以使用本平台的其他功能。
当您选择注册成为本平台的用户时,我们会通过注册和登录流程收集您的手机号码与短信验证码,并在您通过手机号码验证后完成本平台账户注册或者您可以选择手机号一键登录。请您知悉,在未登录情况下您可以浏览查看本平台向您提供的服务详情,若您需要使用平台服务的,注册本平台账户是服务使用所必须的流程。
注册成功后,您可以根据自身需求选择上传头像、昵称信息,或使用您的微信头像、昵称作为您在本平台的个人信息展示,如您不选择使用此类功能的,不会影响您使用本平台服务及功能。如您选择使用微信头像、昵称的,我们将会单独弹窗获取您的微信授权。为了方便您登录我们平台,我们会使用Cookie技术存储您的登录信息,包括您的userID、openID、unionID。请您知悉并理解,只有注册本平台账户后,您才可以使用本平台服务。
(二) 我们开启的设备权限
当您选择使用我们的服务时,为向您提供更便捷、优质的服务,我们可能会调用您设备上的一些权限,您可以在设备的设置功能中选择关闭部分或全部权限。在不同设备中,上述权限的开启和关闭方式可能有所不同,具体请参考设备及系统开发方的说明。
请您注意,您授权任一权限即代表我们可以收集或使用相关信息来为您提供对应的服务,一旦您选择取消授权,我们将不再基于该权限对应的功能收集使用您的信息但也无法为您提供相应的服务。但是,您取消权限的决定不会影响此前基于您的授权所进行的信息收集与使用。
(1) 网络访问权限(INTERNET)
用途说明:提供网络请求、数据传输能力。
业务场景:用于加载内容、上传用户资料、访问服务端接口。
适用平台:Android。
(2) 查看网络状态权限(ACCESS_NETWORK_STATE)
用途说明:用于判断当前网络连接情况。
业务场景:在网络不可用时及时提示,避免操作失败。
适用平台:Android。
(三) 关于SDK相关软件开发包告知
为保障客户端的稳定运行或实现相关功能,我们可能会接入由第三方提供的软件开发包(SDK)实现相关目的。我们接入的第三方SDK主要服务于您以及其他的用户的需求,因此在满足新的服务需求及业务功能变更时,我们可能会调整我们接入的第三方SDK。我们会及时在本说明中向您公开说明接入第三方SDK的最新情况。目前我们接入的第三方SDK列明如下:
(1) OkHttp
使用目的/用途:提供网络请求、数据传输能力。
收集个人信息类型:不直接收集个人信息。
适用平台:Android。
官方说明或隐私政策:https://square.github.io/okhttp/
(2) Gson
使用目的/用途:用于JSON数据的序列化和反序列化解析。
收集个人信息类型:不直接收集个人信息。
适用平台:Android。
官方说明或隐私政策:https://github.com/google/gson
我们一般不直接向18周岁以下的未成年人提供产品或服务。如果您未满18周岁,请您在您的父母或监护人指导下阅读本协议,并经过父母或监护人的同意后再访问或在父母或监护人的陪同下使用我们的产品与/或服务。
为切实保护儿童的个人信息,对于可能涉及的不满14周岁的儿童个人信息,我们会进一步采取以下措施予以保障:对于收集到的儿童个人信息,我们除遵守本协议关于用户个人信息的约定外,还会秉持正当必要、知情同意、目的明确、安全保障、依法利用的原则,严格遵循《儿童个人信息网络保护规定》等法律法规的要求进行存储、使用、披露,且不会超过实现收集、使用目的所必须的期限,且到期后我们会对儿童个人信息进行删除或匿名化处理。
如果您是未成年子女的父母或监护人的,在向我们提供任何未成年子女的个人信息之前,请您审慎考虑,如果您向我们提供了未成年人个人信息的,我们将视为您同意我们按照本协议以及法律法规的要求收集、使用和保护您的未成年子女的个人信息。如果您发现我们在未经过父母或监护人同意的情况下收集了未成年的个人信息,请您立即与我们取得联系,我们会在核实后按照法律规定以及父母或监护人的要求进行删除或其他处理。
我们不会与镁信经纪以外的其他任何公司、组织和个人共享、转让或公开披露您的个人信息,但以下情况除外:
向我们的关联公司、第三方服务商以及合作伙伴(如保险公司、第三方金融机构)提供您的个人信息,以便其协助我们实现线上咨询、保险理赔申请、药品配送、支付便利、学术研究、身份验证以及其他技术基础设施服务等目的。例如,向网站的技术供应商提供信息用于其提供技术支持和服务;向物流供应商提供您的收件地址、电话号码等收件信息用于其向您配送产品。
我们会要求以上合作伙伴、供应商和服务提供商严格遵守我们关于数据及个人信息保护的措施与要求,包括但不限于根据数据共享协议、委托处理协议、承诺书及相关个人信息、数据处理政策进行个人信息或数据处理。例如要求对敏感个人信息进行数据脱敏及加密,对个人信息的使用进行目的限制并附加保密条款等,以保障用户在个人信息收集处理环节的隐私安全。
向相关的执法机构、监管机构、政府、法院或者其他第三方进行披露,并且该等披露是我们认为必要的并且是为了(1)符合某一项适用法律法规或监管政策要求;(2)行使、建立或者抗辩我们的合法权利;或者(3)保护您或者任何其他人的非常重要的权益。
当我们的运营主体变更或者涉及合并、分立、解散、被宣告破产等原因时,如涉及到个人信息转让,我们会在要求持有您个人信息的新公司、新组织继续依据本协议所披露的内容处理您的个人信息,并且我们将会告知您该信息接收方的名称。如持有您个人信息的新公司、新组织需要将您的个人信息用于本协议未载明的目的,新的公司或组织将会依照可适用的法律法规的规定重新取得您的单独同意。在此过程中,我们可能因潜在买方、品牌方或其他主体要求,进行尽职调查等合理商业安排,而需要向审计机构、律师事务所、顾问等第三方披露您的个人信息。
在获取明确同意的情况下共享、转让或披露:获得您的明确同意后,我们会与其他方共享、转让或披露您的个人信息。
请您知悉,根据适用的法律,我们可能会对您的个人信息采取技术措施和必要措施进行脱敏或者是匿名化处理,并对这些匿名化后的数据进行分析、统计、研究、预测、对外提供以及商业化利用,或者为商业决策提供产品或服务支撑。
我们会采取合适的技术手段以及管理手段来保护我们收集和处理的您的个人信息,以防止您的个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。这些手段将根据您的个人信息的风险的高低来适用。
我们建立了保障个人信息安全专门的管理制度、流程和组织。例如,我们严格限制访问个人信息的人员范围,要求他们遵守保密义务并签署承诺函。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露您的个人信息。
请您知悉并理解,互联网并非绝对安全的环境,电子邮件、即时通讯、社交软件、交易平台等与其他用户的交流方式无法确定是否完全加密,请您在进行交互使用时,注意保护您的个人信息的安全。如您发现自己的个人信息发生泄露的,请您立即通过本协议“如何联系我们”部分的联系方式联系我们,以便我们采取相应措施。
请您理解,由于计算机及互联网技术的飞速发展及同步速度的限制,可能存在或出现各种恶意或非恶意的攻击手段。虽然我们持续致力于提升和加强安全措施,以保护您的个人信息免遭意外或破坏,但仍无法始终保证您的个人信息的百分之百安全。
除非本协议有其他规定,为了保护您的人身及财产安全,我们特别提醒您不要通过公共网络,向我们或任何以我们名义为您提供服务的第三方,提供您的财产状况、健康生理、账户密码或验证码、个人轨迹、通信内容等信息。
存储地点:我们会按照适用的中华人民共和国法律法规的要求,将在中华人民共和国境内收集和产生的您的个人信息存储在中华人民共和国境内。
目前我们不会跨境传输或存储您的个人信息。将来如需跨境传输或存储的,我们会向您单独告知信息出境的目的、接收方、安全保证措施和安全风险,并征得您的同意。
存储期限:除法律法规另有规定或双方约定,我们仅会在实现我们正当业务需求所必需的最短时间内来存储您的个人信息,例如向您提供服务或者满足相应的法律、税务以及财务的要求。当我们没有这些使用您的个人信息的正当业务需求时或者当法律法规规定的保存期限到期时(以后发生者为准),我们会删除您的个人信息或者对其进行匿名化处理,法律法规另有规定的除外。
您有权行使中国法律项下的法定数据主体权利,如您可以要求访问、更正、更新以及删除我们收集和处理的您的个人信息。您可以通过APP内的相关设置或本协议“如何联系我们”部分的联系方式联系我们以行使您的权利。
(一) 查阅、更新和删除
您可以随时通过如下流程方式查阅、更新和删除您的部分个人信息:
(二) 改变您授权同意的范围
您可以通过自行删除信息、关闭设备功能等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权。请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理活动。
(三) 个人信息副本获取
您有权获取您的个人信息副本。如您需要获取我们收集的您的个人信息副本,您可以通过本协议“如何联系我们”中的方式随时联系我们。在核实您的身份并在符合相关法律规定且技术可行的前提下,我们将根据您的要求向您提供您的个人信息副本。
(四) 信息/消息推送退订
您有权随时退订我们不时向您发送的营销信息。对于您在使用本平台的服务过程中,我们在运营中可能会通过您在使用本平台产品/服务过程中所提供的联系方式(例如,电话号码、邮箱),向您发送一种或多种类型的通知,例如身份验证,我们也可能会以电话、短信或者电子邮件的方式为您推荐您可能感兴趣的服务/项目或产品等商业性信息。如您不希望收到我们发送的电子邮件或营销短信时,您可点击您收到的电子邮件底部的“取消订阅”链接,根据短信中的操作提示选择“退订”功能,如您希望退订其他形式的营销信息(比如通过邮寄或者电话等方式进行的营销),您可以通过本协议“如何联系我们”的联系方式联系我们进行退订。
(五) 账号注销
您可以通过【我的】-【注销账号】注销您的平台账号(但当您仍在使用我们的产品或服务或与我们存在争议等情况下除外)。请您注意,如果您正在使用我们提供的产品或服务,则您无法注销平台账号。如果您选择注销平台账号,那么您的平台账号将不可被使用且相关账号信息将被删除,您将无法使用该注销平台账号再次登录本平台享受我们提供的产品及服务(但不会影响您使用无需账号登录即可浏览的服务和功能)。当您注销账号后,除法律法规要求我们保存相关信息的情况外,我们将停止为您提供相应的产品或服务,并在15个工作日内删除或匿名化您的个人信息。请您理解,注销账户后您将无法再使用该账户登录本平台,也将无法找回您平台账户中与该账户相关的任何内容或信息,包括但不限于账户中的个人资料、福利权益、订单等信息。本平台亦无法协助您重新恢复前述服务。
(六) 投诉与举报
如您认为您的个人信息权利可能受到侵害,或者发现侵害个人信息权利的线索,您可以通过本协议“如何联系我们”中的方式联系我们进行反馈,我们核查后将会在15日内反馈您的投诉和举报。
(七) 响应您的上述请求
我们将会按照适用的数据保护法律的要求以及时间回应我们从数据主体收到的所有行使数据主体权利的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。
根据法律法规规定,我们在如下的情况下可能无法回应您的行权请求:
如果您的请求与我们履行法律法规规定的义务所相悖;
如果请求的信息与国家安全、国防安全直接相关;
如果请求的信息与公共安全、公共卫生、重大公共利益直接相关;
如果请求的信息与刑事侦查、起诉、审判和执行判决等直接相关;
如果我们有充分证据表明您存在主观恶意或滥用权利的;
出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人授权同意;
如果回应您的行权请求将会导致您或者其他个人、组织的合法利益受到严重损害;
如果请求的信息涉及商业秘密。
如您在享受本平台服务中发生争议的,有权选择以下途径解决:
1、 使用本平台提供的争议调处服务,例如联系客服;
2、 向本平台运营方所在地人民法院提起诉讼。
如您对调处决定不满意,您仍有权采取其他争议处理途径解决争议,但通过其他争议处理途径未取得终局决定前,您仍应先履行客服调处处理。
我们将不时地对本协议进行更新以满足法律、技术以及商业上的变化。当我们对本协议进行更新时,我们会依据这些变化的重要程度采取合适的方式通知您。我们会按照适用数据保护法律的要求在对本协议做出任何重大变更时重新取得您的同意。在前述情况下,若您继续使用我们产品或服务,表示您同意接受修订更新后的隐私政策。
我们会通过页面弹窗的形式提醒您相关内容的更新,以便您及时了解最新版本的隐私政策,并且,您可以通过本协议首部的“更新时间”了解到本协议的更新时间。
如您对我们如何使用您的个人信息或本协议有任何的问题或者疑虑,您可通过如下联系方式联系我们:
镁信保险经纪有限公司
联系方式:400-0057-996
邮箱:service@meditrusthealth.com
个人信息保护团队邮箱:privacy@meditrusthealth.com