新保AI计划书隐私政策
版本:V1.0 更新日期:2026年8月21日 生效日期:2026年8月21日 个人信息处理者:杭州惠保信网络科技有限公司 联系邮箱:service@hbx360.com
引言
杭州惠保信网络科技有限公司(以下简称“我们”)重视并保护您的个人信息。本政策适用于“新保AI计划书”网站、移动网页及相关服务,帮助您了解我们如何收集、使用、存储、提供、保护和删除个人信息,以及您如何行使个人信息权利。
本政策适用于:
- 注册、登录和使用本平台的保险代理人、保险经纪从业人员、管理员及其他授权用户;
- 被用户录入计划书的客户、投保人、被保险人、申请人、家庭成员及其他相关人员;
- 通过分享链接查看计划书、使用计划书问答或联系代理人的访客。
请您特别关注以粗体标示的敏感个人信息、未成年人信息、人工智能处理、分享页行为记录和可能的个人信息跨境传输内容。
如您是平台用户并提交他人的个人信息,您应在提交前向相关个人提供本政策或其他充分告知,并取得适用法律要求的同意或其他合法处理依据。
一、我们如何收集和使用个人信息
我们遵循合法、正当、必要、诚信和目的明确原则,仅处理实现下述功能所必要的信息。
1. 账号创建、登录与权限管理
为创建账号、核验身份、登录和控制权限,我们可能处理:
- 邮箱地址或手机号码;
- 登录密码的验证凭证、验证码结果、登录状态和会话令牌;
- 显示名称、账号角色、账号状态、所属代理人/机构标识、创建人与创建时间;
- 登录时间、退出时间及账号安全记录。
密码认证及会话管理可能由我们的身份认证服务商处理。我们不会在业务页面中展示您的明文密码。
拒绝提供账号登录所必需的信息,将导致您无法注册或使用需要登录的功能。
2. 微信授权登录、账号绑定和消息通知
当您主动选择微信授权登录或绑定功能时,我们可能从微信获取并处理:
- 微信 AppID 对应的 OpenID;
- 微信授权昵称和头像链接,用于初始化代理人资料并展示服务人员信息;
- 在微信提供且业务确有需要时获取 UnionID;
- OAuth 授权码、授权范围、授权状态及临时绑定票据;
- 微信账号与平台账号的绑定关系、最近登录时间;
- 当您扫描代理人的带参二维码并关注服务号时,微信推送的关注/扫码事件、二维码场景参数及事件处理状态;
- 为发送客户动态通知所需的模板消息标识和发送结果。
上述关注/扫码事件用于识别邀请来源、向您返回注册授权入口以及防止重复处理;事件记录仅保存经过哈希处理的 OpenID,不保存该记录中的原始 OpenID。微信授权不是唯一登录方式时,您可以选择邮箱等其他方式登录。拒绝微信授权不会影响其他可独立使用的功能。
3. 代理人资料与客户联系
为展示计划书服务人员信息并便于客户联系,我们可能处理:
- 姓名或展示名称;
- 手机号码、微信号;
- 所属公司名称;
- 头像链接;
- 账号状态及更新时间。
计划书创建者开启分享后,上述部分信息会展示给持有分享链接的访客。用户可通过资料设置修改信息,并通过关闭分享停止后续展示。
4. 客户画像与计划书制作
为创建、编辑、保存、比较和展示保险计划书,我们可能处理:
- 客户称呼、性别、年龄、生日;
- 婚姻状态、是否有子女、子女数量、家庭成员关系;
- 家庭成员或申请人的姓名/称呼、性别、生日、年龄及投保关系;
- 年收入、年度保费预算、房贷金额、既有保单状态;
- 主要保障需求和关注险种;
- 选定产品、保障责任、保额、保费、缴费期、计划档位、选配项;
- 风险画像、计划摘要、合规提示、产品说明、跟进意向和备注;
- 计划书标题、状态、创建/更新时间、分享状态和分享标识。
其中,未满十四周岁未成年人信息,以及用户在理赔问答或备注中主动提交的健康医疗、疾病诊断、病史、理赔材料等信息,属于或可能属于敏感个人信息。处理敏感个人信息前,我们将依法告知处理的必要性及对个人权益的影响,并取得单独同意;处理不满十四周岁未成年人信息时,还将取得其父母或其他监护人的同意。
为降低风险,平台不要求您提交身份证件号码、银行卡号、支付密码、精确住址、完整病历、基因、生物识别等高风险信息,请勿自行提交该等信息。
如拒绝提供计划书制作所必需的信息,相关计划书、试算或匹配功能可能无法使用,但不影响不依赖这些信息的其他功能。
5. 人工智能辅助分析
当用户主动点击风险画像、智能选品、产品对比摘要或计划书理赔问答等功能时,我们会将完成该次任务所必要的功能内容与产品方案信息发送至人工智能模型服务商处理,可能包括:
- 年龄、性别、家庭人数或家庭结构、预算、负债和保障需求等基础条件;
- 产品名称、保险公司、保障责任、保额、免赔额、等待期和保费;
- 用户提问、必要对话上下文和计划书摘要;
- 模型生成的结果及必要的错误信息。
我们不会主动向模型服务商发送身份证件号码、联系方式、金融账户、病历、诊疗记录、理赔材料或其他个人隐私、敏感个人信息。请勿在人工智能问答中输入该等信息。
我们使用人工智能的目的是生成辅助草稿,不以自动化决策方式对个人作出具有法律效果或对个人权益产生重大影响的最终决定。保险方案、投保、核保和理赔均应由用户及相关专业机构人工审查。
人工智能功能为可选功能。您可以拒绝调用人工智能功能,并继续使用手工创建、编辑和查看等不依赖人工智能的功能。
当前平台调用 DeepSeek API,用于功能内容及产品方案解答。模型服务商对请求、输出和技术日志的处理以双方约定及其适用规则为准。
人工智能输出可能不准确,用户应进行人工复核。请勿在问答框中输入与问题无关的个人信息。
6. 分享页访问与客户动态
当访客打开用户分享的计划书且客户动态功能已启用时,我们可能处理:
- 随机生成的访客标识,并在服务端使用密钥进行哈希后存储;
- 计划书标识、会话标识、打开时间、最后访问时间、打开次数;
- 页面处于活动状态的时长、最大滚动比例、查看的页面章节;
- 根据浏览器 User-Agent 判断的设备类型(移动端、平板、桌面端或未知);
7. 分享页微信授权与 AI 解读
访客可匿名浏览已分享的计划书;只有主动完成微信网页授权后才能使用 AI 解读。为识别该计划书中的 AI 互动访客并向该计划书所属顾问展示必要洞察,我们会处理微信授权返回的昵称和头像链接、授权时间、撤回时间,以及经密钥不可逆处理后的 OpenID 标识。我们不保存该网页授权的 access token 或 refresh token,不将昵称、头像、原始 OpenID、联系方式、内部备注或精确财务信息发送给模型服务商,也不在公开分享页或分享链接中展示。
拒绝授权不影响计划书浏览;您可在 AI 解读入口选择“停止 AI 授权”,该操作会立即使会话失效并删除昵称和头像,仅保留最小化撤回审计记录。顾问不得据此自动建立客户档案、自动营销联系或作出核保、理赔、定价等决定。
- 根据浏览器 User-Agent 判断的来源渠道(微信、普通浏览器或未知);
- 来源页面的域名;
- 是否点击复制微信号、拨打电话等联系动作;
- 是否构成有效访问、再次访问或高意向访问的统计结果。
收集目的包括:
- 展示计划书、维持访问会话;
- 向计划书创建者提供阅读情况和客户服务提示;
- 识别机器人、限制异常请求、保障服务安全;
- 统计服务使用情况并改进体验。
上述客户动态会展示给创建该计划书的用户或其依法授权的机构管理员。访客访问已开启客户动态的分享页时,即会产生相应访问统计;如有疑问或需行使个人信息权利,可通过 service@hbx360.com 联系我们。
当前客户动态功能不会在业务表中保存原始 IP 地址或完整 User-Agent,仅保存经过哈希的随机访客标识及归类后的设备/渠道信息。网络托管、安全防护或法律要求的日志可能另行记录 IP 地址、User-Agent、请求时间和访问路径。
7. 客户联系和跟进
当访客主动点击拨打电话、复制微信号等联系按钮,或用户记录跟进情况时,我们可能处理联系动作类型、发生时间、计划书标识、跟进意向和备注,用于提醒计划书创建者提供客户服务。
我们不会因为访客浏览某一章节而自动向其发送营销信息。用户使用客户动态开展电话、微信或其他营销联系时,应另行遵守通信、营销和个人信息保护要求。
8. 安全运行和网络日志
为保障账号、系统和数据安全,排查故障并防止欺诈或攻击,我们可能处理:
- IP 地址、访问时间、请求路径、响应状态;
- 浏览器类型、User-Agent、操作系统和设备类型;
- 登录、退出、权限变更、异常访问及错误日志;
- Cookie、会话令牌及安全校验结果。
该等信息将用于身份验证、权限控制、攻击防护、审计和故障排查。依法需要留存的网络日志,保存期限不少于六个月。
9. 客服、投诉和权利请求
当您联系我们时,我们可能处理您的姓名、联系方式、账号信息、身份核验材料、沟通记录、问题描述和相关证据,用于核验身份、响应请求、解决争议和改进服务。
请仅提供处理请求所必需的身份材料,我们会在核验完成后按照最短必要期限处理。
10. 无需征得同意的情形
在法律法规允许的范围内,以下情形可能无需取得您的同意:
- 为订立、履行您作为一方当事人的合同所必需;
- 为履行法定职责或法定义务所必需;
- 为应对突发公共卫生事件,或紧急情况下保护自然人的生命健康和财产安全所必需;
- 为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息;
- 在合理范围内处理您自行公开或其他已经合法公开的个人信息;
- 法律、行政法规规定的其他情形。
二、Cookie 和同类技术
我们使用 Cookie 和同类技术维持登录、保障安全、保存临时计划书和统计分享页访问。当前项目可能使用:
| 名称或类型 | 用途 | 当前期限 |
|---|---|---|
| Supabase 身份认证 Cookie | 登录、刷新会话和安全认证 | 以实际认证会话配置为准 |
wechat_oauth_state、wechat_oauth_return_to | 防止微信 OAuth 请求伪造并返回原页面 | 10分钟 |
wechat_binding_ticket | 微信账号与平台账号临时绑定 | 15分钟 |
wechat_agent_session | 维持微信登录会话 | 7天 |
xinbao_plan_visitor | 识别同一分享页访客会话并生成哈希标识 | 180天 |
interactive_plan_demo | 数据库不可用时保存本地演示计划的引用 | 1天 |
agent_demo_logged_in | 仅本地开发环境的演示登录 | 7天,不在生产环境启用 |
其中,身份认证、安全防护和分享页客户动态 Cookie 用于提供相应功能及保障服务安全。您可以通过浏览器设置删除或限制 Cookie;删除后,分享页仍可查看,但客户动态的连续统计可能受到影响。
您可以通过浏览器设置删除或限制 Cookie。删除必要 Cookie 后,登录、微信绑定、演示计划或客户动态等功能可能无法正常使用。
三、我们如何委托处理、共享、转让和公开披露
1. 委托处理和第三方服务清单
为提供服务,我们可能委托以下服务商处理必要信息。最终清单以生产环境实际配置为准:
| 服务类别/服务商 | 处理目的 | 可能处理的信息 | 选择与退出 |
|---|---|---|---|
| 我们自主管理的 Supabase 服务 | 账号认证、数据库、会话管理 | 账号资料、代理人资料、客户和家庭成员资料、计划书、产品配置、客户动态及技术日志 | 核心服务所必需;可通过删除计划或联系邮箱提出权利请求 |
| 杭州深度求索人工智能基础技术研究有限公司(DeepSeek) | 风险画像、智能选品、对比摘要、理赔问答 | 功能内容、产品及方案信息、用户主动提交的提问和输出 | AI 功能可选;不使用 AI 不影响手工功能 |
| 深圳市腾讯计算机系统有限公司及微信相关运营主体 | 微信授权登录、绑定和模板通知 | OpenID、UnionID(如有)、OAuth 参数、绑定关系、模板消息内容及发送结果 | 可选择其他可用登录方式;可联系 service@hbx360.com 提出解绑请求 |
我们将与受托方约定处理目的、期限、方式、信息种类、保护措施和双方责任,并对其处理活动进行监督。受托方不得超出约定目的处理个人信息。
2. 向计划书创建者提供访客动态
访客使用分享页时,我们会将本政策第一部分第6项列明的访问和联系动态提供给计划书创建者及其依法授权的机构管理员,以便提供客户服务。我们不会向该用户展示访客的原始 Cookie 值。
3. 共享和转让
除以下情形外,我们不会向其他个人信息处理者提供您的个人信息:
- 已向您告知接收方名称或姓名、联系方式、处理目的、处理方式和个人信息种类,并依法取得单独同意;
- 根据法律法规、诉讼争议解决或行政、司法机关依法提出的要求;
- 在合并、分立、解散、被宣告破产、资产或业务转让等情形中确需转移个人信息。届时我们会告知接收方信息,并要求其继续受本政策约束;接收方变更处理目的或方式的,将重新取得同意。
4. 公开披露
我们原则上不会公开披露个人信息。确需公开披露时,我们将告知公开范围、目的和信息类型,并依法取得单独同意,法律法规另有规定的除外。
计划书分享由用户主动开启。持有链接的人员可能继续转发、截图或复制其中内容,因此分享不等同于向特定接收人保密传输。 用户应在分享前进行脱敏并确认接收范围。
四、个人信息跨境传输
我们的 Supabase 服务部署并由我们在中国大陆境内自主管理。当前不向境外提供个人信息,也不在境外存储个人信息。
如未来确需开展个人信息出境,我们将在出境前依法完成必要性评估、个人信息保护影响评估、告知、单独同意及适用的数据出境机制,并更新本政策。
五、我们如何存储个人信息
1. 存储地点
个人信息存储于我们在中国大陆境内自主管理的服务器。
除依法完成出境合规义务外,我们不会将在中国大陆境内收集和产生的个人信息传输至境外。
2. 存储期限
我们仅在实现处理目的所需的最短期限内保存个人信息:
| 信息类别 | 拟定保存期限 |
|---|---|
| 账号、代理人资料和权限记录 | 账号存续期间;注销或服务终止后30日内删除或匿名化,法律另有要求的除外 |
| 客户、家庭成员、计划书、跟进备注 | 用户删除计划书或账号注销后30日内从在线业务库删除;备份中的残留副本按照备份恢复所需的最短期限保存,最长不超过90日 |
| 分享页访客 Cookie 和客户动态明细 | 180天;代码已设置定期清理超过180天的访问会话和客户动态 |
| 分享页微信 AI 授权昵称、头像和访客标识 | 最长180天;撤回授权后立即删除昵称和头像并使会话失效,仅保留最小化撤回审计记录 |
| 微信 OAuth 状态和绑定票据 | 分别为10分钟和15分钟;失效后按安全清理周期删除 |
| 微信关注/扫码事件处理记录 | 在邀请关系确认、安全审计和故障排查所需的最短期限内保存;目的实现后删除或匿名化 |
| 微信登录会话 | 最长7天,退出、解绑或撤销后提前失效 |
| AI 请求和输出 | 平台仅在完成请求时传输,不在独立聊天记录表长期保存;保存进计划书的摘要随计划书保存 |
| 网络安全日志 | 不少于6个月,或法律法规要求的更长期限 |
| 客服、投诉和争议材料 | 请求处理完成后3年,或诉讼时效、审计及监管要求的必要期限 |
当处理目的已经实现、无法实现或不再必要,保存期限届满,您撤回同意,或我们停止提供服务时,我们将依法删除或匿名化个人信息;法律法规规定的保存期限尚未届满,或删除在技术上难以实现的,我们将停止除存储和采取必要安全保护措施之外的处理。
六、我们如何保护个人信息
我们将采取与风险相适应的管理和技术措施,包括:
- 使用 HTTPS/TLS 等方式保护数据传输;
- 对登录会话、微信绑定票据和访客标识采用随机令牌、哈希或其他安全处理;
- 实施基于账号角色和数据归属的访问控制,限制匿名和普通账号直接访问核心数据库;
- 对数据库服务密钥、微信密钥和 AI API 密钥实行服务端存储和最小权限管理;
- 建立日志审计、异常检测、速率限制、备份恢复和安全事件处置机制;
- 与受托处理方约定保密和数据安全义务,并定期核查;
- 对员工和合作人员开展个人信息保护培训,限制接触真实客户数据。
互联网服务无法保证绝对安全。如发生或可能发生个人信息泄露、篡改、丢失,我们将立即采取补救措施,并依法向有关主管部门报告、向个人告知事件类型、可能危害、已采取措施、个人可采取的措施和联系方式;法律允许不逐一通知的,我们将采取合理有效方式发布公告。
如您发现账号、分享链接或个人信息可能泄露,请立即通过本政策载明的方式联系我们。
七、您的个人信息权利
在法律规定的范围内,您或相关个人有权:
- 知情、决定、限制或拒绝处理;
- 查阅、复制个人信息;
- 请求将个人信息转移至指定的个人信息处理者(符合法定条件时);
- 更正、补充不准确或不完整的信息;
- 在法定情形下请求删除个人信息;
- 撤回基于同意的授权,撤回不影响撤回前处理活动的效力;
- 注销账号;
- 要求我们解释个人信息处理规则;
- 对自动化决策结果要求说明,并拒绝仅通过自动化决策方式作出对个人权益有重大影响的决定;
- 在自然人死亡后,由其近亲属依法行使查阅、复制、更正、删除等权利,死者生前另有安排的除外;
- 进行投诉或举报。
您可通过以下方式行使权利:
- 您可使用平台已提供的计划书删除功能,或发送邮件至 service@hbx360.com 提出查阅、复制、更正、删除、撤回授权、注销、解绑或投诉请求。
- 个人信息保护与客服邮箱:service@hbx360.com
为保护信息安全,我们可能要求您进行身份核验。一般情况下,我们将在收到完整请求并完成身份核验后十五个工作日内答复。我们原则上不收取费用;对重复、超出合理限度或需要过多技术手段的请求,可依法收取必要成本或予以拒绝,并说明理由。
如您对处理结果不满意,可向履行个人信息保护职责的部门投诉、举报,或依法向人民法院提起诉讼。
八、未成年人个人信息保护
- 本平台账号原则上仅向年满十八周岁的专业用户开放。
- 计划书可能包含未成年家庭成员信息。用户录入前应确认具有监护职责、监护人授权或其他合法依据。
- 处理不满十四周岁未成年人的个人信息时,我们将制定专门的个人信息处理规则,向父母或其他监护人告知处理目的、方式、种类、期限和保护措施,并取得监护人同意。
- 我们仅处理制作和展示保障计划所必要的未成年人信息,不以未成年人信息进行与保险规划无关的营销画像。
- 如监护人发现未成年人信息未经授权被录入,可联系我们请求删除。
九、自动化决策与人工智能说明
- 平台可能根据年龄、家庭结构、预算、房贷、保障需求及产品规则,对产品进行匹配、排序或生成建议。
- 匹配和生成结果仅供参考,不直接决定个人是否能够投保、承保条件、保费、保险金或理赔结果。
- 我们努力保证决策透明、公平、公正,不对交易价格等交易条件实施不合理的差别待遇。
- 您可拒绝使用人工智能功能,要求用户进行人工说明或通过本政策联系方式对相关结果提出异议。
- 平台将按照适用规定对人工智能生成合成内容添加“AI辅助生成”等显式标识,并在下载、导出等场景依法添加隐式标识或元数据。相关标识本身可能包含服务提供者名称或编码、内容编号、生成合成属性等用于识别来源的信息。
十、政策更新
- 我们可能因法律法规、服务功能、处理目的或第三方合作变化更新本政策。
- 对处理目的、信息种类、使用方式、接收方、跨境情况或个人权利产生重大影响的变更,我们将在生效前通过弹窗、页面提示、短信、邮件或其他显著方式通知,并在法律要求时重新取得同意。
- 未经依法另行同意,我们不会以政策更新为由削减您已经享有的个人信息权利。
- 本政策的当前版本可在平台“隐私政策”页面查阅;如需历史版本,请发送邮件至 service@hbx360.com 联系我们。
十一、停止运营
如本平台停止运营,我们将通过公告、站内通知、短信或邮件等方式提前告知,并停止收集个人信息,在法律规定期限内删除或匿名化所持有的个人信息,法律法规另有规定的除外。
十二、联系我们
如对本政策或个人信息处理有疑问、意见、投诉或权利请求,可联系我们:
- 个人信息处理者:杭州惠保信网络科技有限公司
- 个人信息保护与客服邮箱:service@hbx360.com
- 投诉、举报与权利请求邮箱:service@hbx360.com
- 处理时限:收到完整材料并完成身份核验后十五个工作日内答复,法律法规另有规定的除外。