保险隐私政策
隐私政策
MedEx Ventures Co., Limited(简称 MedEx)高度重视保护您的隐私,并致力于负责任地管理您个人数据的收集、使用和披露。我们承诺准确、妥善地处理和保护您的信息。了解我们收集、使用和保护您个人数据的流程至关重要。.
1. 个人数据的收集
MedEx收集的个人数据仅用于特定目的,并基于您的同意进行收集。我们优先收集必要的、对履行法律义务、合同协议或提供服务至关重要的信息。未能提供某些个人数据或未能授予同意可能会限制我们满足您的请求或有效提供服务的能力。.
当您注册我们的保险服务或与 MedEx 互动时,我们可能会收集以下几类个人数据:
- 基本信息:包括您的姓名、身份信息、联系方式(电话号码、电子邮件地址、邮寄地址)、出生日期、性别和签名。具体收集的信息取决于您填写的申请表或注册表。.
- 财务数据:为了处理付款,我们可能会收集诸如收入详情、税务信息、银行账户活动、投资详情、信用卡信息和付款历史记录等信息。.
- 法律记录:根据法律要求,我们可能会收集与刑事、民事或违法记录相关的数据以及相关的法院命令。.
- 保险和服务相关信息:您从 MedEx 或其他保险运营商处获得的产品或服务的详细信息,包括保单号码、保险金额、交易、保费支付、受益人和理赔信息。.
- 合规信息:有关反洗钱措施、打击恐怖主义融资、破产以及遵守特定法律(如 FACTA 或 CRS)的状态详情。.
- 交易数据:有关您与 MedEx 的交易信息,例如医疗服务和产品购买、保单范围、付款历史以及相关的银行或付款信息。.
- 在线互动数据:当您使用 MedEx 运营的网站、应用程序或在社交媒体平台上互动时,我们可能会收集浏览历史记录、设备信息、IP 地址以及与我们在线服务的互动等数据。.
- 沟通记录:您与 MedEx 互动的记录,包括通话录音、客户备注、调查回复以及通过短信、社交媒体、电子邮件或传真等各种沟通渠道共享的信息。.
- 附加信息:您在寻求有关 MedEx 产品或服务的更多信息、参与活动、比赛或研究调查时提供的数据。.
- 社交媒体个人资料数据:如果您选择使用您的社交媒体凭据与 MedEx 服务互动,我们可能会收集您社交媒体个人资料中的信息,例如兴趣、点赞和好友列表。.
- 账户信息:注册在线账户或应用程序时提供的详细信息,以确保此类服务仅供注册所有者使用。.
根据法律规定,任何需要征得您同意的数据收集,MedEx 都会在规定的法律时限内通知您并征求您的明确同意。.
2. MedEx收集个人数据的方法
MedEx 通过多种渠道和方法收集您的个人数据:
直接提供数据:您的个人数据可通过多种方式直接提供给 MedEx 或通过 MedEx 提供:
- 您与MedEx之间以书面或口头形式提供的信息,包括注册详情、服务申请表、保险申请文件以及提交给MedEx的补充材料。这涵盖客户调查数据、通过各种媒介(如纸质文件、电话、短信、论坛或电子邮件)提供的反馈,以及您在访问MedEx客户服务中心期间获得的信息。.
- 当您在网站或平台上使用 MedEx 服务时,我们会通过 Cookie 或类似技术自动收集您的个人数据。有关这些技术及其在 MedEx 中的使用详情,请访问 www.aboutcookies.org。.
- 在与 MedEx 人员、客户服务人员、授权中介、合作伙伴或代表通过多种渠道(例如网站、应用程序、社交媒体、电话、电子邮件、当面接触、访谈、短信、传真、邮政服务、VDO 通话服务或其他通信途径)互动期间,以消息、照片或音频形式捕获的数据。.
- 在参与 MedEx、其关联公司、合作伙伴或商业伙伴举办的 MedEx 营销活动、竞赛、抽奖或调查时获取的个人数据。.
间接数据来源:MedEx 从其他来源获取或接收个人数据:
- 从第三方获取的信息对于遵守法律法规至关重要。例如,从保险委员会(OIC)、反洗钱办公室(AMLO)、政府机构或法律监管机构等机构获得的数据。.
- 数据来源包括子公司、其他保险或再保险公司、代理人、经纪人、金融机构、服务提供商、与 MedEx 服务相关的社交媒体平台、医院、公共数据源(例如政府公报)、具有法律授权的个人,或与 MedEx 或其服务提供有法律关系的实体。.
- 从公共记录和非公共记录中获取的个人数据。.
MedEx 的某些服务,例如远程医疗服务、居家健康服务、MedEx Neo 实验室诊所的检验服务、MedEx Neo 诊所及其他健康相关服务,可能需要您提供个人及健康相关信息,用于注册、预约或特定服务用途。此类情况下,服务条款将详细说明具体的数据处理活动。订阅这些服务后,您将有机会阅读条款并根据相关法律法规提供同意。.
3. 收集和使用个人数据的目的
MedEx 会利用您在使用我们服务期间提供的个人数据来实现特定目的并提升您的用户体验。以下概述了我们可能使用您的个人数据的各种用途:
- 需要征得同意的目标
- 敏感个人数据处理:MedEx 仅在履行合同义务(例如人寿保险)或提供公司特定服务所必需的情况下,才会收集、使用或披露敏感个人数据,例如健康记录、残疾信息、犯罪记录和特定行为详情。此类数据的使用严格限于履行必要的合同义务或服务义务的范围内。.
- 数据分析和研究:我们征求您的同意,以便进行分析、研究或统计数据评估,旨在增强或开发 MedEx 的产品或服务,并遵守相关法律。.
- 直接营销和通讯:征求数据主体同意后,向其发送有关 MedEx 及其关联公司和业务合作伙伴的产品、服务、新闻、特别优惠和促销信息,且此类信息发送频率可能超出数据主体的预期。这包括此前未与本公司有过任何业务往来的个人。.
基于其他合法依据的目标
公司基于合法理由,并符合 MedEx 的合法目标,使用您的个人数据:
2.1 合同履行与客户关系
- 提供与产品或服务相关的咨询、建议和数据。.
- 管理保险申请及相关手续。.
- 负责信函往来、文件递送、客户关系管理以及交易、保费、理赔等的处理。.
2.2 遵守法律:
- 遵守政府机构、执法部门和监管机构强制执行的法律规定、法规和协议。.
- 遵守法院命令和主管机关或主管机关的指示。.
2.3 合法权益和运营需要:
- 基于合法利益,为重新申请提供便利或提供相关服务。.
- 改进产品/服务、开展业务运营、分析数据和监控服务趋势。.
- 管理客户关系,确保安全通信,了解用户偏好。.
- 进行市场调研、提供服务、开展调查、处理投诉或事件,并根据用户资料提供个性化服务。.
- 发送行政信息、提供优惠、组织促销活动以及提供产品/服务建议或推荐。.
- 维护安全措施、管理数据库、协调工作任务、执行公司政策。.
2.4 为公共利益或法律授权而履行的职责:
- 为公共利益或法律授权履行义务。.
- 预防对个人生命、身体或健康构成风险。.
- 建立历史记录、开展研究或创建统计数据以造福公众,同时确保对个人权利和自由提供适当的保障。.
2.5 法律主张的确立和异议:
- 为确立、质疑或遵守法律主张所必需。.
此外,若要将您的数据用于此处未提及的特定用途,我们会在请求或使用您的数据时明确告知。您可以选择不向 MedEx 提供某些信息,但这可能会限制交易功能或服务提供。例如,这可能会妨碍保险合同的签订或相关服务的交付。.
MedEx承诺,如果拟将您的个人数据用于本隐私政策规定范围之外或与其直接相关的用途,我们将事先通知您并征得您的同意。这确保我们遵守适用的法律、法规和《个人数据保护法》,从而保障您的权利和隐私。.
个人数据保护
本公司高度重视保护您的个人数据。我们制定了严格的数据安全政策,仅允许为提供服务所必需的指定人员(例如特定员工和代理)访问您的个人数据。所有获准访问您个人数据的人员均有义务对其保密,确保其安全。我们采取符合监管标准的全面物理、电子和程序性安全措施,以维护您个人数据的安全。.
公司在与第三方实体合作时,会严格执行安全、隐私和保密义务,以确保您的个人数据安全。
在网络安全方面,公司已采取强有力的措施,防止数据泄露,确保存储的个人数据安全。您的信息存储在安全网络中,只有授权人员才能访问。我们的数据安全协议符合金融机构普遍采用的国际标准,并融合了先进的技术和措施来防范数据盗窃。此外,我们会持续测试和改进我们的信息技术系统,以维持最高的安全标准,并保护您的个人数据。
个人数据披露
MedEx致力于保护您的个人数据机密性。但是,在适用法律授权或为实现前述处理目的所必需的情况下,MedEx保留出于以下原因向外部各方披露您的个人数据的权利:
- 政府机构和公共机构:披露个人数据可能是为了遵守法律规定、回应政府机构的要求、与相关部门合作处理法律事务、确保个人或公共安全、管理诉讼、调查或其他涉及个人数据的法律程序。此范围涵盖的实体可能包括保险委员会、反洗钱办公室、证券交易委员会、税务部门、法院、执法机构、个人数据保护委员会、消费者保护委员会等。.
- 协会、机构或重要实体:为履行法律法规规定的义务、保护MedEx的权利或维护第三方的权利,可能需要披露相关信息。这可能涉及泰国人寿保险协会等实体的法律程序。.
- MedEx及其子公司内部共享:MedEx及其子公司内部可能会交换个人数据,以优化服务体验、支持运营功能、提供服务以及实现本隐私政策中阐明的目的,所有这些都符合现行法律框架。.
个人数据披露
MedEx 与各类实体合作,例如公司、业务合作伙伴、代理商、分包商和外部服务提供商,以协助其运营或支持产品和服务的提供。这些职能包括但不限于数据分析、信用卡处理、信息技术基础设施、客户服务平台开发、满意度调查、研究和客户关系管理等,具体内容详见“个人数据收集和使用目标”部分。这些实体可能包括 National Digital ID Company Limited、云服务提供商、房地产估价服务提供商、营销服务提供商、文件存储和销毁服务提供商、在线社交媒体提供商、支付渠道服务提供商、印刷服务提供商、文件/包裹递送服务提供商、礼宾服务提供商、电信运营商以及 IT 技术支持和安全服务提供商。.
此外,您的个人数据可能会与第三方共享,包括团体保险的保单持有人、再保险公司、再保险经纪人、其他保险实体、保险中介机构、金融机构、财务顾问、投资顾问、审计师、法律顾问、税务顾问、信用评级公司以及其他专家或顾问,所有这些都是为了 MedEx 的业务运营。.
MedEx 也可能根据本政策所述,将您的个人数据披露给任何其他相关第三方。这可能包括与您有交易关系的个人(例如推荐人、担保人、抵押人或受益人)、参与您交易的金融机构、证券发行人、证券登记机构、基金经理、国家数字身份有限公司成员、卡组织、大学、MedEx 电子身份验证服务的用户以及在线社交媒体提供商等。.
在披露个人数据时,MedEx 确保采取充分措施保护您的信息安全,并确保接收方按照我们的指示处理信息,不会将其用于自身目的。此类措施可能包括与相关实体签订适当的合同。.
经您同意,MedEx可能会与个人或合作伙伴共享您的数据,以便为您提供我们的产品或服务。您可以访问www.medex.co.th查看这些个人或合作伙伴的名单,该名单可能会根据公司定期更新而有所变动。
将个人数据用于营销目的
除上述用途外,在适用法律允许的范围内,MedEx可能会将您的姓名和联系方式用于市场营销活动。这包括通过邮寄、电子邮件或其他渠道向您发送宣传资料,以及开展直接营销活动,以提升您作为MedEx客户的体验。这些活动涵盖推荐相关产品和服务、公共关系活动、促销活动以及与我们的产品和服务相关的直接营销。.
营销材料可能涵盖保险、养老金、财富管理、投资、银行、金融服务、医疗、健康信息、就业、研讨会、品牌忠诚度奖励、慈善活动、营销活动、竞赛、抽奖以及其他您可能感兴趣的活动。为此,MedEx 可能需要根据实际情况向我们的员工和合作伙伴披露您的个人数据,以便开展这些活动。在此情况下,对您个人数据的处理将严格遵守本政策中概述的准则。.
您可以选择不接收我们发送的营销信息。但是,请注意,与我们提供的产品或附加服务直接相关的管理性通知,例如保费支付通知和收据,不属于营销信息。.
如需选择不接收来自 MedEx 的营销信息:
- 请致电 MedEx 客户服务中心 02 544 0001 或发送电子邮件至 mail@medex.co.th;或
- 如果您不再希望收到我们发送的“仅营销相关的电子邮件”,您可以点击每封营销相关电子邮件底部的取消订阅链接来选择退出。.
个人数据保护法权利
根据法律和本政策,您可以行使您的各项权利,但需遵守现行规定以及公司未来可能修订的规定。如果您未满20周岁或行为能力有限,您可以授权您的父母、指定监护人或经授权的人员代表您行使这些权利。.
- 撤回同意的权利:
您有权撤回之前授予 MedEx 收集、使用和披露您个人数据的同意。只要您的数据仍在 MedEx 持有,您即可随时撤回此同意,除非法律限制或有效合同阻止您撤回。请注意,撤回同意可能会影响服务提供、合同履行或您获取承保、保险福利或服务通知等信息的权限。但是,此前对您数据的收集、使用和披露不受此撤回的影响。.
- 获取权:
您有权访问并获取 MedEx 持有的您的个人数据副本,以及有关获取这些数据的详细信息。.
- 数据可携权:
如果技术上可行,您可以要求以可读格式提供您的个人数据,并将其传输给其他数据控制者。.
- 反对权:
您有权反对收集、使用或披露您的个人数据,除非有凌驾于此权利之上的令人信服的法律理由。.
- 删除或销毁权:
如果您的个人数据是非法收集的,或者对于本政策中概述的目的而言不再必要,您可以要求 MedEx 删除、销毁或匿名化您的个人数据。.
- 停职权:
在调查或更正进行期间或不再需要时,您可以要求 MedEx 暂停使用您的个人数据。.
- 更正权:
您有权更正您的个人数据,以确保其准确性、完整性,并防止出现任何误导性信息。.
- 投诉权:
如果您认为对您数据的处理违反了法律,您有权向有关当局提出投诉。.
行使这些权利的请求将在收到后 30 天内处理完毕。如需行使这些权利,请通过以下方式联系我们:
- 电子邮箱:mail@medex.co.th
- 电话:MedEX客户服务中心,电话:02 544 0001
- 邮寄地址:泰国曼谷瓦塔纳区孔堤街道素坤逸路13巷,The Trendy Office Building,6楼,Bizconcierge,邮编10110
隐私政策变更
MedEx可能会根据适用法律收取处理这些权利所需的合理费用。但是,MedEx保留不处理任何法律规定的请求的权利。MedEx
保留自行修改本隐私政策的权利。您可以通过www.medex.co.th/en/privacy-policy访问本政策。如果我们的隐私政策有任何修改,我们将在网站上发布变更通知,或向您账户中提供的邮箱地址发送电子邮件,以便您了解我们收集和使用的数据,以及我们可能披露这些数据的情况。您可以通过查看政策底部提供的日期来确定隐私政策的最新修订日期。如果您在隐私政策修改后继续使用我们的网站或服务,即表示您接受这些修改。我们建议您定期查看我们的隐私政策,以便随时了解我们的隐私保护措施。
MedEx会定期更新其隐私政策,更新内容将发布在我们的网站上。本隐私政策的最新更新日期为2023年12月22日。.