财富聚财隐私协议
本版发布日期:2020年09月18日
生效日期:2020年9月21日
财信证券有限责任公司(注册地址:湖南省长沙市芙蓉区顺天国际财富中心26-28层,联系方式:95317,以下简称“我司”)深知个人信息对您的重要性,会尽力保护您的个人信息安全。我司致力于维护您对我司的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、必要性原则、确保安全原则、公开透明原则等。同时,我司承诺依法采取相应的安全保护措施来保护您的个人信息。
请您在注册前,仔细阅读并确认本《隐私政策》。本《隐私政策》是我司统一使用的一般性隐私条款,适用于我司所有产品和服务。对应具体的产品(或服务),我司收集和使用您的信息的目的、方式和范围将通过相应的产品(或服务)协议、授权书等方式向您明示,并取得您的授权或同意。上述文件与本《隐私政策》共同构成我司与您之间达成的完整隐私政策,两者如有不一致之处,以相应的产品(或服务)协议或授权书的约定为准。
本《隐私政策》将帮助您了解以下内容:
1.我们会遵循隐私政策收集、使用您的信息,但不会仅因您同意本隐私政策而采用强制捆绑的方式一揽子收集个人信息。特别需要指出的是,您首次打开应用时,在未获得您授权同意的情况下,我们不会采集您的个人信息。
2.当您使用或开启相关功能或使用服务时,为实现功能、服务所必需,我们会收集、使用相关信息。除非是为实现基本业务功能或根据法律法规要求所必需的必要信息,您均可以拒绝提供且不影响其他功能或服务。我们将在隐私政策中逐项说明哪些是必要信息。
3.如果您未登录账号,我们会通过设备对应的标识符信息来保障信息推送(例如行情、资讯等)的基本功能。如果您登录了账号,我们会根据账号信息实现信息推送。
4.地理位置、生物识别、相机、麦克风、相册与手机储存、通知、网络与蓝牙、日历权限,均不会默认开启,只有经过您的明示授权才会在为实现特定功能或服务时使用,您也可以撤回授权。
5.我们已经通过了国家信息安全等级保护(三级)的测评和备案。
您可以根据以下索引阅读相应章节,进一步了解本政策的具体约定:
1.我司如何收集和使用您的个人信息
2.我司如何使用 Cookie和同类技术
3.关于存储和对外提供您的个人信息
4.我司如何保护您的个人信息
5.您控制个人信息的权利
6.本政策如何更新
7.如何联系我司
一、我司如何收集和使用您的个人信息
注:个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。其中一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的信息为个人敏感信息。上述定义出自GB/T 35273-2020《信息安全技术个人信息安全规范》,仅为注释之用。
(一)我司收集和使用个人信息的原则
我司收集使用您的个人信息将遵循合法、正当、必要的原则,按照法律法规要求以及业务需要收集您的个人信息,不会收集与业务无关的信息或采取不正当方式收集信息。
(二)我司收集和使用个人信息的目的
为了遵守中国法律的规定、以及为了向您提供服务并保障您的账号安全与系统运行安全,提升用户使用体验,我们会收集您在使用我们的服务的过程中产生的相关信息,包括:
1.账户注册(或开户)
1.1当您注册财富聚财时,根据法律法规中关于网络实名制要求,您需要输入手机号码,手机次信息是为了帮助您完成财富聚财注册并保护您的注册账号安全。若您不提供此信息,您可能无法正常使用我们的服务。
1.2您在注册(或开户)财信证券账户时,需要提供您的姓名(名称)、身份证明文件、身份证信息、手机号、身份证号、证件地址、联系地址、职业、学历、工作单位、职务、不良诚信记录、税收居民身份、账户控制人、账户受益人、银行卡号、银行卡密码、视频验证记录、年收入、第二联系人信息及身份证上信息,以便完成账户注册(或开户)并正常使用我们的相关服务。
2.交易服务
为了您能顺利开通交易服务功能,以便投资理财,需要提供您的银行卡卡号、姓名、银行预留手机号信息,同时您也授权我们将前述信息与相应发卡银行或第三方支付机构进行身份验证,根据各银行的特殊需求,需要您使用验证码、U盾、密码等形式完成身份验证,以保证交易服务的顺利实现。同时因监管要求,交易信息中需要包含手机号、资产账号、客户号、交易记录、设备信息(设备型号、操作系统、唯一设备标识符、接入网络的方式、类型和状态等)、访问系统日历、股东账号、应用版本、IMEI、Mac地址、IP地址。
3. 行情服务
为了您方便查询行情服务及监管要求,手机号、搜索记录、手机品牌、手机型号(名称)、系统版本(Android/iOS)、设备ID、IMEI、设备序列号、Mac地址、应用版本。
4. 理财服务
为您提供投资理财产品查询、交易功能时,我们会收集您手机号、资金账号、客户号、交易记录、设备信息、应用版本、操作系统(Android/iOS)、系统版本、手机型号、Mac地址、IP地址。
5.运营分析
为了提升服务质量,完善用户体验,通过在各个功能的埋点收集用户手机号、客户号、操作记录(所有点击行为、访问记录)、手机设备信息(若您开启了相关权限,则会收集IMEI、IMSI、地理位置信息、Mac地址、IP地址、手机型号、操作系统版本)使用数据,后台对数据进行运营分析(各个功能的打开率、访问人数、访问时长等分析),为您提供更为便捷、顺畅和有针对性的服务。
6.服务通知及查询
为了您更方便的获得我们的服务通知及查询服务状态,我们会按照法律法规规定对您的身份信息、交易信息进行储存并妥善保管,同时也会根据您的查询需求,向您发送相关的服务状态通知。
7.专用网络通道
在您通过我们官方客户端使用了由第三方提供的服务时,为使您获得更安全的访问体验,尽力确保您的账号安全,我们可能会使用专用网络通道技术,帮助您识别我们已知的高风险站点,减少由此引起的钓鱼或账号泄露等风险,保护您和第三方的共同权益。在此过程中我们会获取和保存您计算机的IP、ID信息。
8、App所申请的涉及个人信息权限情况
本产品提供服务过程中,会调用您的一些设备权限。以下是调用涉及个人信息的权限对应的业务功能、调用权限的目的以及调用权限前向您询问的情况。
您可以在设备的设置功能中选择关闭部分或全部权限,从而拒绝本产品收集相应的个人信息。在不同设备中,权限显示方式及关闭方式可能有所不同,具体请参考设备及系统开发方说明或指引。
权限名称 | 对应业务 | 调用权限目的 | 是否询问 | 是否可以关闭权限 |
读取设备信息权限 | 系统初始化、行情、交易 | 监管要求,证券交易留痕 | 是 | 是(关闭导致交易无法使用) |
通知 | 消息 | 提供重点事项的通知、服务资讯的推送 | 是 | 是 |
读取系统日志权限 | 日志分析 | 在您使用我们产品的过程中会产生日志信息。我们会对日志信息进行分析,用于给您提供更好的服务 | 否 | 是 |
摄像头(相机) | 开户个人信息修改 | 1、开户进行视频验证身份 2、业务视频见证 | 是 | 是 |
麦克风 | 开户 | 开户和业务办理进行视频验证身份, | 是 | 是 |
地理位置 | 开户 业务办理 | 1、开户时提供最近营业部建议 2、业务办理显示最近营业部 | 是 | 是 |
相册 | 开户业务办理 | 用于提供业务所需的图片上传等服务 | 是 | 是 |
电话 | 消息-客服 | 拨打公司客服电话 | 是 | 是 |
存储权限 | 消息;开户 | 用于存储消息日志;用于保存开户过程中拍摄的身份证照片 | 是 | 是 |
生物识别 | 开户及业务办理 | 视频见证 | 是 | 是 |
网络与蓝牙 | 系统初始化 | 系统初始化检查 | 是 | 是 |
9.第三方服务
当您在使用财富聚财的过程中由我们的关联方、第三方提供的功能,或者当软件服务提供商、智能设备提供商、系统服务提供商与我们联合为您提供的功能。例如软件工具开发包(SDK)、应用程序接口(API)、接入的第三方应用等。我们将审慎评估第三方提供的服务,对这些合作方的安全保障能力进行综合评估,并要求其遵循相关的法律协议。
具体第三方信息如下表所述:
第三方SDK | 第三方需申请的权限 | 第三方提供的功能 | 第三方手机的个人信息 |
“百度定位” SDK | 获取地理位置权限 | 开户及业务办理 | 手机经纬度信息 |
AnyChat SDK | 获取相机与音频权限 | 开户服务 | 获取设备信息(IMEI/IDFA);操作系统信息(手机机型、操作系统版本号); |
微信SDK | 获取设备信息,网络权限 | 用于微信分享 | 获取设备信息(IMEI/IDFA);操作系统信息(手机机型、操作系统版本号); |
阿里 SDK | 读取手机状态和身份 网络访问权限 | 用于支持支付宝支付 | 获取设备信息 (IMSI、IMEI、MAC、SSID、BSSID) 支付相关凭证 |
腾讯 SDK | 读取手机状态和身份 网络访问权限 | 用于QQ分享 | 获取设备信息 (IMSI、IMEI、MAC、IP地址、手机号) |
新浪微博 SDK | 读取手机状态和身份 网络访问权限 | 用于新浪分享 | 获取设备信息 (IMSI、IMEI、MAC、ANDROID_ID、MEID) |
小米 SDK | 读取手机状态和身份 网络访问权限 | 优化小米手机推送到达 | 获取设备信息 (IMEI、SSID、ANDROID_ID、MEID) |
谷歌 SDK | 不涉及权限 | 谷歌扩展功能支持 | 未收集 |
银联支付 SDK | 读取手机状态和身份 网络访问权限 | 用于银联卡支付 | 获取设备信息 (IMSI、IMEI、MAC、SSID、BSSID) 支付相关凭证 |
三星 SDK | 不涉及权限 | 三星手表支持 | 未收集 |
10.监管与安全运行
10.1 2013年7月18日证监会发布《关于加强证券期货经营机构客户交易终端信息等客户信息管理的规定》、2020年3月20日中国证券投资者保护基金有限责任公司制定,
并由证监会批准的《证券公司客户交易终端信息管理技术规范》要求。根据以上两个文件规定,证券交易必须要送硬件信息到证券公司留痕,否则交易不合规。对应的业务功能与类型:交易委托、银证转账 、账户登录、密码修改。采集的信息:移动终端根据操作系统的不同,主要分为iOS和Android两种类型,具体如下:
必采信息:iOS系统主要包括IDFV、注册手机号码、实际使用手机号码、公网IP、
公网IP端口号、MAC地址、内网IP。Androi系统主要包括IMEI、注册手机号码、实际使用手机号码、公网IP、公网IP端口号、MAC地址、内网IP。其他系统主要包括:唯一识别码、注册手机号码、实际使用手机号码、公网IP、公网IP端口号、MAC地址、内网IP。
选采信息:操作系统版本、IMSI、ICCID、交易终端软件名称及版本。
10.2为了预防恶意程序及安全运营所必需,我们会收集安装的应用信息或正在运行的进程信息、应用程序的总体运行、使用情况与频率、应用崩溃情况、总体安装使用情况、性能数据、应用来源。
10.3我们可能使用您的账户信息、设备信息、服务日志信息、地理位置信息以及我们关联方在获得您授权或依法可以共享的信息,用于判断账户安全、进行身份验证、检测及防范安全事件。
(三)我司收集个人信息的方式
1.我司为您提供服务时,您主动向我司提供的个人信息;
2.我司为您提供服务过程中形成的与服务相关的信息;
3.向征信机构、信用管理公司、资信评估机构或有关法律、监管机构许可的类似机构采集您的信用信息和行为信息;
4.向政府机构、司法机关及公共事业单位(如人民银行、公安部、人力资源和社会保障部门、公积金管理中心、中国互联网金融协会等机构)采集与服务相关的必要信息,如您的身份证件信息、工商信息、税务信息、诉讼信息、社保信息等;
5.经您授权,向合法留存您信息的自然人、法人以及其他组织收集与我司提供的服务相关的必要信息;
6.经您许可的其他方式。
(四)我司如何使用个人信息
1.在向您提供我司的产品或服务,并为改进这些产品或服务时使用。
2.在我司向您提供服务期间,您授权我司持续收集和使用您的信息。在您注销服务时,我们将停止收集您相关的个人信息,但我司会在业务资料归档、审计、监管协查等领域继续使用此前收集的您的相关个人信息。
3.为提升您的产品或服务体验,或为防范风险,我司会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。
4.为了使您知悉使用我司产品或服务的情况或使您进一步了解我司服务,我司会向您发送服务状态通知以及相关产品或服务的商业性信息。如您不希望接受商业性信息,您有权退订,并要求我司停止为此项用途使用您的信息。
5.将您的个人信息用于法律允许的其它用途。
二、我司如何使用Cookie和同类技术
(一)Cookie
为确保网站正常运转,我司会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站能够存储您的偏好或使用习惯等数据。我司不会将 Cookie 用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,则需要在每一次访问我司的网站时更改用户设置。
(二)网站信标和像素标签
除 Cookie 外,我司还会在网站上使用网站信标和像素标签等其他同类技术。例如,我司向您发送的电子邮件可能含有链接至我司网站内容的点击 URL。如果您点击该链接,我司则会跟踪此次点击,帮助我司了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我司能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时退订。
(三)Do Not Track(请勿追踪)
很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我司的所有网站都会尊重您的选择。
三、关于存储和对外提供您的个人信息
(一)存储
1.我司在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。但为处理跨境业务并在获得您的授权同意后,您的个人信息可能会被转移到境外。此种情况下,我司会采取有效措施保护您的信息安全,例如,在跨境数据转移之前实施数据去标识化等安全措施,或通过协议、核查等措施要求境外机构为您的信息保密。
2.我司为了满足《中华人民共和国证券法(2019修订)》对于数据留存的强制性要求,我司仅在法律法规要求的期限内,保存您的个人信息20年。在超过上述期限后,我们会对您的信息进行删除或进行匿名化处理(即会对您的个人信息进行处理以使您的身份无法被任何第三方识别)。
(二)共享
我司不会与其他任何公司、组织和个人分享您的个人信息,但以下情况外:
1.在获得您的明确同意或授权后,我司会与其他方共享您的个人信息。
2.我司可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
3.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我司会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我司将要求该公司、组织重新向您征求授权同意。
(三)公开披露
我司仅会在以下情况下,公开披露您的个人信息:
1.事先获得您明确同意或授权;
2.根据法律法规规定,或按政府主管部门的强制性要求,我司可能会公开披露您的个人信息。
四、我司如何保护您的个人信息
(一)我司已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我司会采取一切合理可行的措施,保护您的个人信息。例如:我司会使用加密技术确保数据的保密性;我司会使用受信赖的保护机制防止数据遭到恶意攻击;我司会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我司会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
(二)请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我司无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我司保证您的账号安全。
(三)如发生个人信息安全事件,我司将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我司还将依据监管规定,上报个人信息安全事件处置情况。
(四)如何处理未成年人的个人信息。我们鼓励父母或监护人指导未满十八岁的未成年人使用我们的服务。我们建议未成年人与他们的父母或监护人阅读本政策,在未成年人在提交个人信息之前寻求父母或监护人的同意和指导。但是,如果您确认自己能够完全理解本政策的全部内容且您为使用财信证券服务所进行的相关操作行为与您的年龄、智力相适应的,则您可以独立进行相关操作(包括向我们提交您的个人信息)。
五、您控制个人信息的权利
按照中国相关的法律法规和监管规定,我司保障您对自己的个人信息行使以下权利:
(一)访问、更正及更新您的个人信息
您有权通过我司官方网站、手机APP等渠道访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。软件中的路径为:我的-设置-手机账号-切换账号中可以更换验证手机号,软件中的路径为:我的-业务办理中编辑修改个人资料,手机号码,身份证信息。
(二)删除您的个人信息
在以下情形中,您可以向我司提出删除个人信息的请求:
1.如果我司处理个人信息的行为违反法律法规;
2.如果我司收集、使用您的个人信息,却未征得您的同意;
3.如果我司处理个人信息的行为违反了与您的约定。
(三)可以通过注销账号、撤回同意等方式控制个人信息:
(1)账户注销。软件中的路径为:我的-设置-手机账号-注销账号中,点击操作或直接联系客服来注销账户,在注销账户后,我们将删除或匿名化处理用户的个人信息;
(2)用户撤回同意的方式。软件中的路径为:我的-设置--隐私政策页面底部,点击可以撤回同意,设置中也有权限管理,可以取消之前的系统授权;
如果你无法通过上述路径访问或编辑你的个人信息,你可以随时联系我们的电话客服(95317),我们将尽快回复你并尽可能向你提供指导。
(四)响应您的上述请求
为保障安全,我司可能会先要求您验证自己的身份,然后再处理您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我司可能会予以拒绝。
尽管有上述约定,但按照法律法规要求,如涉及以下情形我司将可能无法响应您的请求:
1.与国家安全、国防安全相关的;
2.与公共安全、公共卫生、重大公共利益相关的;
3.与犯罪侦查、起诉、审判和判决执行等相关的;
4.有充分证据表明您存在主观恶意或滥用权利的;
5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6.涉及我司商业秘密的。
六、本政策如何更新
根据国家法律法规变化及服务运营需要,我司将对本政策及相关规则不时地进行修改,修改后的内容会通过我司官方网站、手机APP等渠道公布,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的账号,我司将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受变动内容。
七、如何联系我司
如果您对本隐私政策有任何疑问、意见或建议,请联系我司客服热线:95317。我们会在收到您的意见或建议后的15个工作日内反馈结果,请保持手机畅通。
请您在“同意”之前仔细阅读本隐私政策,确保对其内容特别是字体加黑内容的含义及相应法律后果已全部知晓并充分理解。您“同意”并完成注册程序即视为您接受本隐私政策,我司将按照相关法律法规及本政策来合法使用和保护您的个人信息。