湘财证券股票期权APP隐私政策
本版本更新日期为:2024年11月18日
生效日期:2024年11月18日
湘财证券股份有限公司(以下简称“我公司”或“我们”),注册地址湖南省长沙市天心区湘府中路198号新南城商务中心A栋11楼,客服电话95351。
我公司非常重视您的隐私及个人信息保护,在您浏览或使用湘财证券股票期权APP(以下简称“本APP”)提供的产品或服务时,我公司将通过本APP隐私政策(以下简称“本政策”)告知您我公司如何收集、使用、存储及共享您的个人信息,以及您如何访问、更新、控制和保护您的个人信息,并说明您享有的权利。
本政策适用于本APP所有客户(以下简称“客户”或“您”)。我公司将严格按照《中华人民共和国网络安全法》《中华人民共和国证券法》《中华人民共和国个人信息保护法》《证券基金经营机构信息技术管理办法》《证券公司网上证券信息系统技术指引》等法律法规要求严格保护个人信息,当本政策与法律法规产生冲突时,以最新法律法规为准。如您使用本APP提供的某项或某几项服务有其单独的隐私政策的,该单独的隐私政策将与本隐私政策一起构成一份完整的隐私政策。
本政策所称个人信息,是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。本APP中与您个人无关的信息不属于您的个人信息。本政策所称个人信息处理,包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等行为中的一项或多项。
请您知悉并确认,您点击同意本政策表示您完全理解并认可本政策的全部内容,同意授权我们处理您的个人信息,以便您浏览本APP或使用我们的互联网平台服务。如果您不同意本政策的任何内容,或者无法准确理解条款含义,请不要点击同意本政策。
本政策介绍了我们向您提供本APP服务过程中处理您个人信息的目的、方式、范围和个人信息安全保护措施,以及我们为您提供的访问、更新、删除等管理您个人信息的权利和方法。请您结合我们的《湘财证券股票期权APP用户服务协议》阅读本政策。
以下是我们的特别提示,请您重点关注:
(1)为订立、履行我们与您的合同所必需;
(2)为履行我们的法定职责或者法定义务所必需;
(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理您的个人信息;
(5)依照法律规定在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;
(6)法律法规规定的其他情形。
您可以根据以下索引阅读相应章节,进一步了解本政策的具体约定:
一、我公司如何收集信息
二、我公司如何使用Cookie、Beacon、网络通道等技术
三、我公司如何存储、保护信息及保存期限
四、我公司如何使用信息
五、我公司如何对外提供信息
六、您如何访问和管理自己的信息
七、我公司如何保护未成年人的信息
八、对第三方责任的声明
九、授权说明
十、本政策的修订及更新
十一、其他事宜
十二、争议解决
一、我公司如何收集信息
我公司会在下列情形下收集您的相关个人信息,同时也可能通过合法存储您相关信息的第三方收集您的个人信息:
(一)向您提供服务过程中您主动提供的个人信息
业务场景:交易登录前进行用户手机号注册本APP账户
使用信息:用户手机号、短信验证码
信息类型:个人基本资料
使用目的:用户身份认证、监管要求的终端信息留痕项目。
收集方式:用户主动提供,并保存在终端本地,供终端设备信息采集用。
业务场景:修改或注销用户当前已注册的交易关联手机号
使用信息:用户手机号、短信验证码
信息类型:个人基本资料
使用目的:用户身份认证、监管要求的终端信息留痕项目。
收集方式:用户主动提供,并保存在终端本地,供终端设备信息采集用。
业务场景:用户修改密码
使用信息:交易账户及密码
信息类型:个人信息
使用目的:用户修改密码
收集方式:个人主动提供
业务场景:用户资金转账
使用信息:交易账户及密码、银行账户及密码
信息类型:个人信息
使用目的:用户资金由交易账户划往银行账户,或银行账户划入交易账户。
收集方式:个人主动提供账户及密码,终端查询交易柜台获取银行账户信息。
业务场景:用户终端登录交易柜台
使用信息:设备序列号、设备推送号、手机硬件型号、手机系统信息、操作系统信息、IMEI、IP、IDFV(iOS)、SIM卡序列号(ICCID)、IMSI(Android)、IDFA、UUID、唯一设备识别码(Android ID/MAC)、本APP安装信息、浏览记录以及交易账户、交易密码、交易信息。
信息类型:个人设备信息、交易账户信息
使用目的:监管要求的终端信息留痕项目
收集方式:系统采集
业务场景:用户打开APP后接收公告信息
使用信息:UUID、IDFV、Android ID、IMEI、设备序列号
信息类型:个人设备信息
使用目的:用于区分不同用户进行公告推送
收集方式:系统采集
(二)向您提供服务过程中我们主动收集的个人信息
在符合法律法规前提下,为了保障您的账户安全和更好地为您提供优质的服务,我们会收集和使用您在使用本APP服务过程中产生的如下信息:
我们需要收集您的一些信息来保障您使用我们的服务时的账户与系统安全,并协助提升我们的服务的安全性和可靠性,以防产生任何危害用户、社会的行为,以符合行业监管相关要求,包括您的如下个人信息:设备号、设备推送号、手机硬件型号、手机系统信息、手机屏幕信息、操作系统信息、IMEI、IP、IDFV(iOS)、SIM卡序列号(ICCID)、IMSI(Android)、IDFA、UUID、唯一设备识别码(AndroidID/MAC)、本APP安装信息、浏览记录、交易账户及密码、交易信息。我们会根据上述信息来综合判断您账户及交易风险、进行身份验证、客户服务、检测及防范安全事件、存档和备份用途,并依法采取必要的记录、审计、分析、处置措施,一旦我们检测出存在或疑似存在账户安全风险时,我们会使用相关信息进行安全验证与风险排除,确保我们向您提供的服务的安全性,以用来保障您的权益不受侵害。
此外,为确保您设备操作环境的安全以及提供我们的服务所必需,防止恶意程序和反欺诈,我们会在您同意本政策后获取您设备上已安装或正在运行的必要的应用/软件列表信息(包括应用/软件来源、应用/软件总体运行情况、崩溃情况、使用频率等)。请您知悉,单独的应用/软件列表信息无法识别您的特定身份。
(三)我们从第三方获取的您的个人信息
我们可能会在您同意的范围内从第三方(我们的合作方)处收集并使用您的个人信息。我们保证依照与第三方签订的合同以及相关法律规定处理您的个人信息,同时请您详细阅读该第三方的隐私政策/个人信息保护政策及用户协议。如您拒绝第三方在提供服务时收集、使用、传输或者提供您的个人信息,将可能导致您无法使用本APP服务的部分功能。
存管银行账户余额查询:当您通过本APP查询您的存管银行的账户余额时,我们会从存管银行获取您的银行账户余额信息。
二、我公司如何使用Cookie、Beacon、网络通道等技术
如您通过本APP,使用了由第三方提供的服务时,为使您获得更安全的访问体验,尽力确保您的账户安全,我公司可能会使用专用网络通道技术,帮助您识别我公司已知的高风险站点,减少由此引起的钓鱼或账户泄露等风险,保护您和第三方的共同权益,同时防止不法分子篡改您和您与第三方之间正常访问的服务内容,如广告注入、非法内容篡改等,在此过程中我公司可能会获取和保存您接入终端的IP、ID等相关信息。
三、我公司如何存储、保护信息及保存期限
(一)存储及删除
我公司在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。我们将在本APP运营期间内保存您的个人信息。在您注销账户之后,我公司将停止为您提供产品和服务,并根据您的要求,删除您的个人信息或匿名化处理,法律法规或监管机构对于保存期限有规定的除外。(根据《中华人民共和国证券法》第一百三十七条第二款的规定:“证券公司应当妥善保存客户开户资料、委托记录、交易记录和与内部管理、业务经营有关的各项信息,任何人不得隐匿、伪造、篡改或者毁损。上述信息的保存期限不得少于二十年。”)如果我公司出现停止运营的情况,我公司将立即停止收集您个人信息的行为,将停止运营的通知以短信、公告或其他形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。
(二)保护
四、我公司如何使用信息
(一)为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户和资金安全,我公司会在以下情形中使用您的信息:
(二)当我公司要将信息用于本政策未载明的其他用途时,会按照法律法规及国家标准的要求以协议签署、弹窗确认等方式再次征得您的同意。
五、我公司如何对外提供信息
(一)信息共享
我公司承诺对您的信息进行严格保密。除法律法规及监管部门另有规定外,我公司仅在以下情形中与第三方共享您的信息,第三方包括合作金融机构以及其他合作伙伴。在共享您的个人信息前,我公司会对其个人信息安全防护能力水平提出要求,确认其采集个人信息行为的合法性、正当性、安全性、必要性,与其签订保密协议,督促其遵守国家法律法规及协议中约定的安全防护措施和保密条例,一旦发现其违反协议约定将会采取有效措施甚至终止合作。我公司将向您告知该第三方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得您的单独同意。以下情形会共享您的个人信息:
(二)转让
我公司不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
(三)公开披露
未经您的授权或同意,原则上我公司不会公开披露您的个人信息。如确需公开披露时,我公司会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明确同意。
(四)委托处理
为了提升信息处理效率,降低信息处理成本,或提高信息处理准确性,我公司可能会委托有能力的我公司的关联公司或其他专业机构代表我公司来处理信息。我公司会通过书面协议约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,并对受托人的个人信息处理活动进行监督,委托合同不生效、无效、被撤销或者终止的,受托人将个人信息返还我公司或者予以删除,不得保留,我公司承诺对此负责。
(五)根据相关法律法规及国家标准,在以下情形中,我公司可能会依法共享、转让、公开披露您的个人信息无需征得您的同意:
(六)第三方SDK清单(仅安卓系统版本软件):
机构名称:深圳市和讯华谷信息技术有限公司
使用权限:网络权限、读取手机状态
使用信息:设备标识符(IMEI、IDFA、Android ID、MAC、OAID、UAID等相关信息)、应用信息(应用崩溃信息、通知开关状态、软件列表等相关信息)、地理信息、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)。由本APP统一采集。
信息类型:设备信息,地理位置,网络信息
申请目的:推送通知服务
使用目的:推送通知服务
使用场景:推送通知服务
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取
官方链接:https://www.jiguang.cn
隐私政策:
https://www.jiguang.cn/license/privacy
机构名称:Apache基金会
使用权限:网络权限、读取手机状态
使用信息:设备序列号、设备推送号、手机硬件型号、手机系统信息、操作系统信息、IMEI、IP、IDFV(iOS)、SIM卡序列号(ICCID)、IMSI(Android)、IDFA、UUID、唯一设备识别码(Android ID/MAC)。由本APP统一采集。
信息类型:常用设备信息
申请目的:用于http网络请求
使用目的:用于http网络请求
使用场景:用于http网络请求
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取
官方链接:http://hc.apache.org/
隐私政策:http://www.apache.org/foundation/policies/privacy.html
机构名称:Bumptect
使用权限:网络权限、读取手机状态
使用信息:收集了设备信息(设备硬件序列号、MAC、IP、IMEI、AndroidID、SIM卡序列号、手机号码、IMSI)。由本APP统一采集。
信息类型:常用设备信息
申请目的:响应式请求框架
使用目的:响应式请求框架
使用场景:响应式请求框架
共享方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取
官方链接:https://github.com/ReactiveX/RxJavaFX
隐私政策:
https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Chromium作为内置浏览器访问APP内网页,收集的个人信息包括个人常用设备信息(包括SSID、WIFI信息)、传感器信息。需使用的权限包括:ACCESS_WIFI_STATE(访问Wi-Fi网络信息)。
六、您如何访问和管理自己的信息
(一)管理您的信息
您有权登录您的期权账户,查看您的个人信息。如您发现我们收集、存储、使用、披露的您的个人信息有错误的,或者在法律法规规定的其他情况下,您可以更正您的个人信息。
如您希望访问或更正您的个人信息,或在行使上述权利过程中遇到困难,您可通过本政策提供的联系方式联系我们。对于您的请求,我们原则上将于收到您的请求并核实您的身份后的15个工作日内进行答复,但法律法规另有规定的或本政策另有约定的除外。
(二)注销账户
当您符合约定的账户注销条件并注销期权账户后,您该账户内的所有信息将被清空,我公司将不会再收集、使用或对外提供与该账户相关的个人信息。当您注销本APP关联的手机号时,下次登录前仍需关联您的手机号码,注销手机账户期间,我公司不再通过本APP收集您的信息,但您在使用本APP期间已经提供或产生的信息我公司仍需按照法律法规和监管要求的时间进行保存,且在该保存的时间内依法配合有权机关的查询。
(三)如您发现我公司处理您个人信息的行为,违反了法律法规规定或与您的约定,您可以通过我公司的客服电话95351要求修正个人信息,或通过我公司提供的其他渠道申请注销账户。您也可向履行个人信息保护职责的部门进行投诉、举报等。
(四)尽管有上述约定,但按照相关法律法规及国家标准,在以下情形中,我公司可能无法响应您的请求:
(五)撤回同意
每个业务功能需要一些基本的个人信息才能得以完成,您可通过删除信息、关闭设备功能及在平台上进行隐私设置和以下方式修改授权范围:通过手机设置-应用管理-权限中修改权限。
您可以通过注销账号的方式,撤回我们继续收集您个人信息的全部授权;当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
(六)删除个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
若我们同意您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们将停止除存储和采取必要的安全保护措施之外的处理。
(七)复制、转移您的个人信息
您可以复制、转移本APP收集的个人信息,为确保交易账号个人信息安全,该业务需临柜办理。
(八)逝者近亲属替代
当自然人主体死亡时,我们将配合其近亲属对逝者的个人信息行使查阅、复制、更正、删除等权利,逝者生前另有安排的除外。为确保交易账号个人信息安全,该业务需临柜办理。
七、我公司如何保护未成年人的信息
我们重视对未成年人个人信息的保护。根据相关法律法规的规定,如果您年龄小于18周岁,我们将不会对您提供开户、交易等相关服务。在使用本APP的其他产品和服务时,请您和您的父母或法定监护人共同阅读本政策,并在征得您的家长或法定监护人同意监督的前提下使用我们的服务或向我们提供信息。
若您是未成年人的父母或法定监护人,请您关注您监护的未成年人是否是在取得您的授权同意后使用我们的服务的。如您对您所监护的未成年人的个人信息有相关疑问时,请通过我公司的客服电话95351联系我公司。
八、对第三方责任的声明
您在我公司的服务过程中,可能会链接到第三方网站或使用到我公司接入的第三方服务,该等服务内容由相关的第三方运营并提供,您使用该等服务的时候,如涉及向第三方提供的任何个人信息,请您在使用前仔细阅读该第三方的隐私及个人信息保护协议的相关内容或直接联系第三方获得他们的隐私及个人信息保护协议的详细情情况。
九、授权说明
从业务和安全角度,您在使用本APP时,需要授权如下功能:
(一)在苹果手机中
*通知
允许湘财证券通知,可以使我公司通过本APP为您提供重要事项通知(如活动、行业重要公告、系统升级等)、服务资讯的推送、互动消息的推送、交易信息提醒、风险警示通知等服务。
若您拒绝提供或希望关闭通知,您也可以通过您终端设备上的设置菜单中的通知,找到本APP,关闭“允许通知”,这将会影响我公司通过本APP向您提供前述服务,但并不影响您使用我公司的其他服务。
*无线数据
允许湘财证券使用WLAN与蜂窝移动网。
若您拒绝提供或希望关闭无线数据,您可以在您的终端设备上的设置菜单关闭WLAN与蜂窝移动网,同时关闭这两个开关将会影响您使用本APP。
(二)在安卓手机中
*通知
允许湘财证券通知,可以使我公司通过本APP为您提供重要事项通知(如活动、行业重要公告、系统升级等)、服务资讯的推送、互动消息的推送、交易信息提醒等。
若您拒绝提供或希望关闭通知,您也可以通过您终端设备上的设置菜单中的通知,找到本APP,关闭“允许通知”,这将会影响我公司通过本APP向您提供前述服务,但并不影响您使用我公司的其他服务。
(三)本APP申请的系统权限与使用清单
序号 |
系统权限 |
业务场景 |
使用目的 |
1 |
获取手机信息 |
交易登录 |
获得监管部门需要的终端信息:设备序列号、设备推送号、手机硬件型号、手机系统信息、操作系统信息、IMEI、IP、IDFV(iOS)、SIM卡序列号(ICCID)、IMSI(Android)、IDFA、UUID、唯一设备识别码(Android ID/MAC)。 |
2 |
读取应用列表 |
程序框架 |
获取APP进程信息,用于满足多进程应用框架需求。 |
3 |
网络权限 |
启动APP、交易登录 |
使用网络登录行情服务器及交易网关服务器。 |
4 |
地理信息 |
信息推送 |
用于优化SDK与极光服务器的网络连接请求,保证服务的稳定性和连续性,同时实现区域推送功能。 |
5 |
Android ID |
公告推送 |
用于获取不到UUID时,使用android ID、IMEI和设备序列号信息拼接成一个识别码,区分不同用户进行公告推送。 |
(四)本APP调用的系统权限
序号 |
场景名称 |
调用权限目的 |
调用权限类型 |
所属系统 |
1 |
安全保障 |
根据行业监管要求,用户如需要注册手机号、登录交易,必需获取设备信息(设备硬件序列号、设备推送号、手机硬件型号、手机系统信息、操作系统信息、IMEI、IP、IDFV(iOS)、SIM卡序列号(ICCID)、IMSI(Android)、IDFA、UUID、唯一设备识别码(Android ID/MAC))。 |
读取手机状态 |
Android/IOS |
2 |
程序框架 |
获取APP进程信息,用于满足多进程应用框架需求。这个权限只是告知用户,无需用户确认。 |
检索应用程序信息、读取手机状态和身份 |
Android |
3 |
信息推送 |
极光推送服务用于优化SDK与极光服务器的网络连接请求,保证服务的稳定性和连续性,同时实现区域推送功能 |
网络信息与位置信息 |
Android |
十、本政策的修订及更新
为更好的提供服务,根据用户需求、业务规则以及法律法规的要求,我公司会适时对本政策的相关条款进行修订。该等修订构成本政策的一部分,并具有溯及力。如我公司对本政策进行了修订,我公司将会通过本APP内弹窗公告方式通知您,并取得您的同意。
十一、其他事宜
本政策涉及内容遵照本政策执行,未尽事宜遵照您申请开户时签订的《客户开户协议书》中相关条款执行。
十二、争议解决
如您对本政策存在任何疑问,或对于您的个人信息处理存在任何投诉、意见,请通过客服电话95351联系我公司,客服部门将会同相关部门及时答复您。为保障您的信息安全,我公司需要先验证您的身份和凭证资料。我公司已经建立客户投诉管理机制,包括跟踪流程。一般来说我公司将在验证通过后的三个工作日内处理完成,特殊情形下最长将在不超过十五个工作日或法律法规规定期限内作出答复。您和我公司就本政策内容或其执行发生任何争议的,双方应友好协商解决;如双方无法协商解决争议时,双方同意应将争议提交至湘财证券股份有限公司注册地有管辖权的人民法院通过诉讼解决。
附件:个人信息处理种类
(1)账户管理 |
|
个人身份信息 |
投资者姓名 |
国籍或地区 |
|
主要身份证明文件类别 |
|
主要身份证明文件号码 |
|
证件有效期截止日期 |
|
主要身份证明文件注册地址 |
|
辅助身份证明文件类别 |
|
辅助身份证明文件号码 |
|
辅助身份证明文件有效期截止日期 |
|
辅助身份证明文件注册地址 |
|
出生日期 |
|
民族 |
|
性别 |
|
教育程度 |
|
职业 |
|
工作单位 |
|
银行账户 |
|
影像采集(双录视频、开户视频) |
|
录音(开户回访、网下申购) |
|
个人联系信息 |
联系地址(含收件人) |
电子邮箱 |
|
移动电话 |
|
固定电话 |
|
邮编 |
|
社交账号 |
|
授信增信 |
征信记录 |
金融资产证明 |
|
银行流水 |
|
存款证明 |
|
(2)投资者适当性管理 |
|
个人身份信息 |
姓名 |
国籍 |
|
身份证件类型 |
|
身份证件号码 |
|
身份证件有效期限 |
|
出生日期 |
|
性别 |
|
学历 |
|
职业 |
|
影像采集(双录视频、开户视频) |
|
录音(开户回访、网下申购) |
|
个人联系信息 |
联系地址 |
电子邮箱 |
|
手机号码 |
|
固定电话 |
|
邮政编码 |
|
风险评估信息 |
主要收入来源 |
家庭预计进行证券投资的占比 |
|
尚未清偿的数额较大的债务性质 |
|
可用于投资的资产数额 |
|
工作经历或执业证书取得情况 |
|
投资经验 |
|
投资目标 |
|
风险偏好 |
|
家庭负担(抚养、扶养、赡养) |
|
家庭的就业状况 |
|
其他信息 |
实际控制投资者的自然人 |
交易的实际受益人 |
|
诚信记录 |
|
(3)反洗钱 |
|
个人身份信息 |
姓名 |
国籍或地区 |
|
主要身份证明文件类别 |
|
主要身份证明文件号码 |
|
证件有效期截止日期 |
|
性别 |
|
职业 |
|
联系地址(含收件人) |
|
移动电话 |
|
非自然人客户涉及的个人信息 |
法定代表人或负责人、实际控制人或控股股东、授权经办人、受益所有人姓名 |
法定代表人或负责人、实际控制人或控股股东、授权经办人、受益所有人证件类型 |
|
法定代表人或负责人、实际控制人或控股股东、授权经办人、受益所有人证件号码 |
|
法定代表人或负责人、实际控制人或控股股东、授权经办人、受益所有人证件有效期 |
|
受益所有人联系地址 |
|
(4)交易记录 |
|
证券期货经营机构应当按照技术规范确定的交易终端设备的类型,采集相应的客户交易终端信息:客户委托记录、交易记录的重要组成部分,包括电话号码、互联网通讯协议地址(IP地址)、媒介访问控制地址(MAC地址)以及其他能识别客户交易终端的特征代码。 |