涨乐财富通 App 隐私政策
更新日期:2021 年 1 月 21 日
生效日期:2021 年 1 月 21 日
引言
涨乐财富通App是由华泰证券股份有限公司(注册地址:江苏省南京市建邺区江东中路228号,以下简称“我们”)为用户(以下简称“您”)提供的证券服务类移动应用程序。我们通过涨乐财富通App为您提供证券交易、投资顾问及 行情资讯浏览等相关的产品与/或服务(以下简称“
涨乐财富通产品与/或服务”, 详见
关键词定义)。我们根据《中华人民共和国网络安全法》《中华人民共和国 证券法》《中华人民共和国反洗钱法》等相关法律法规并参考《信息安全技术个 人信息安全规范》(GB/T 35273-2020),以及其他相关国家或行业标准制定《涨 乐财富通App隐私政策》(以下简称“本政策”),保护您在使用涨乐财富通产品与/或服务过程中的个人信息安全。
所有涨乐财富通产品与/或服务均适用本政策。本政策介绍了我们向您提供涨乐财富通产品与/或服务过程中收集、使用、存储、共享、转让、公开批露您个人信息的目的、方式、范围和个人信息安全保护措施,以及我们为您提供的访问、更新、删除等管理您个人信息的权利和方法。请您结合我们的《涨乐财富通App用户服务协议》阅读本政策。以下是我们的特别提示,请您重点关注:
1. 对所有重点内容,我们采用“加粗”的书写方式进行提示。
2. 对个人敏感信息,我们用“加粗斜体”的书写方式进行特别提醒,希望您在阅读时特别关注。当您向我们提供您的任何个人敏感信息前,您已慎重考虑并在此确认该等提供是适当的,您在此同意您的个人敏感信息可按照本政策
所述的目的和方式进行处理。
3. 涨乐财富通产品与/或服务的主要适用对象为已满 18 周岁具有完全民事行为能力的成年用户。
根据中国境内相关法律法规,您确认并承诺您是已满18周岁具有完全民事行为能力的成年人。
4. 对个人信息的权利实现方式,我们提供包括但不限于访问、更正或修改、 删除、撤回同意、注销账号、拒绝定向推送、及时得到响应等服务,以确保您实现对您个人信息的控制权。
5. 我们会严格依据本政策以及您的同意处理您的个人信息。如您不同意本政策,建议您停止使用涨乐财富通产品与/或服务。如有任何疑问的,请您按本政策
第九条所述方式与我们联系。
1. 我们如何收集和使用您的个人信息
我们会根据合法正当、必要、透明的原则,基于本政策所述的目的,收集和使用您的个人信息。如果我们将您的个人信息用于本政策未载明的其它用途,或基于其他特定目的而收集您的个人信息,我们将以合理的方式告知您,并在使用前再次征得您的同意。
1.1 向您提供产品与/或服务过程中您主动提供的个人信息
1.1.1
为实现我们的基本业务功能,我们需要向您收集个人信息,若您拒绝提供,我们将无法向您提供相应的服务。提示您注意:如果您提供的是非本人的个人信息,请您确保已取得相关主体的同意。
1.1.1.1 注册、登录账号与变更、完善个人资料
(1)注册账号、开户及开通交易权限
·
当您注册涨乐财富通App账号时,您需要向我们提供您的手机号码,我们会向您发送短信验证码,以验证您的身份。根据中国证券登记结算有限责任公司、沪深交易所及三方存管银行等相关机构要求及出于安全保障目的,如您不提供手机号码进行核验,将导致注册失败,故无法使用涨乐财富通产品与/或服务,但您可以在退出注册/登录页面后,返回主页面进行浏览。
·
当您通过涨乐财富通App开户,即开通华泰证券客户号时,根据中国人民银行、中国证券监督管理委员会、中国证券登记结算有限责 任公司、沪深交易所及三方存管银行等相关机构要求,您需要向我们提供个人基本信息,包括姓名、性别、出生日期、手机号码、国籍、邮箱、
居住地址、 固定电话、年龄;个人身份信息,包括
身份证件类型、身份证件号码、地址、签发地、签发时间、有效期、税收身份;个人鉴别信息,包括
密码信息;个人生物识别信息(个人视频、个人照片);个人教育工作 信息,包括工作单位、职业、职务、学历;个人财产信 息,包括华泰证券客户号、开户行名称、银行卡卡号、银行卡有效期、资金账号、年收入
。根据我国法律法规及出于安全保障目的,如您不 提供以上信息进行核验,将导致华泰证券客户号开通失败,无法使用 涨乐财富通产品与/或服务的交易相关功能,但您可以在退出华泰证券 客户号开通/登录页面后,返回主页面进行浏览。
·
提示您注意:如果您是外籍人士,我们暂无法为您提供在线开通华泰
证券客户号的功能,但是您可以通过涨乐财富通 App 预约线下营业厅
办理,您需要向我们提供个人信息,查看“首页-全部-业务办理”中
的外籍开户预约。
(2)登录
·
当您登录涨乐财富通 App 账号时,您需要向我们提供您注册时提供的手机号码,并在获取短信验证码后进行登录。除了以上方式外,您还可以通过授权第三方账号进行登录,详细情况请参见本政策
第 1.3.2条。
·
当您登录泰证券客户号时,您需要向我们提供您的客户号及密码 进行登录。此外,涨乐财富通产品与/或服务还为部分具有指纹录入功能的移动设备客户端提供指纹登录的功能,如果您选择使用该方式登录华泰证券客户号的,您需要在您的设备上打开指纹功能并录入您的指纹信息。请您知悉,我们最终仅接收指纹验证结果,不会存储您的指纹信息,如果您想了解更多关于如何处理指纹信息的内容,请您自行查阅该移动设备的隐私保护政策。如果您不希望使用指纹登录方式的,您可以选择上述其他方式进行安全登录。
(3)资料变更、完善
·
如您需要更换开户时预留的联系方式中的手机号码,为确认您的身份,我们会向您开户时提供的原手机号码发送短信验证码,在您输入该手机号码所接收到的短信验证码后,您可以输入新手机号码以及我们向您新手机号码发送短信验证码。如您不提供上述信息,我们可能无法向您提供相应的服务。
·
如您忘记华泰证券客户号,并想找回客户号的,您需要向我们提供您的姓名、
身份证号码,以便我们验证您的身份后为您找回华泰证券客户号。
·
如果您希望修改当前密码,您需要输入原密码 验证身份后,向我们提 供
新密码。我们为您提供密码的显示功能,您可以自主选择开启或关闭。如果您忘记了密码希望重置密码,您需要向我们提供您的姓名、身份证号码、华泰证券客户号,以及授权使用摄像头权限后并拍摄身 份证正反面照片并将此上传。请您知悉并理解:涨乐财富通App在不同使用场景中,密码的称呼也有可能不同,您所需要提供的信息可能会因需要修改的密码称呼不同而有所差异,但无论如何,不会超出本条所列举的个人信息收集范围,请您知悉,重置密码会因为银行转账
时间段而有时间限制,可允许操作的时间段请以涨乐财富通App页面告知为准。我们为您提供密码显示功能,您可以自主选择开启或关闭。
·
如您在使用涨乐财富通产品与/或服务过程中发生个人信息变动的,请您及时对相关信息进行更新。当您更新个人身份信息时,我们会向您涨乐财富通App账号注册时提交的手机号码发送短信验证码,以核验您的身份。特别地,如果您需要更新身份证信息,您需要向我们提供
姓名、居住地址、身份证件号码、证件地址、签发地、签发时间、身
份证件有效期,以确保您的身份信息真实有效。如果您需要更新您的 税收身份,您需要向我们提供您的
原税收身份、更新后的税收身份, 以满足中国人民银行的监管要求。
·
在您注册完涨乐财富通App后,还可以在“个人设置”页面额外补充包括头像、昵称、地址信息,将有助于我们向您展示更符合您需求的产品与/或服务。如果您不提供该类信息,不会影响您使用其他涨乐财富通产品与/或服务。
·
当您开通华泰证券客户号后,您需要根据国家反洗钱的监管要求,及时更新或完善您的身份基本信息,包括
姓名、性别、国籍、职业、地
址、联系电话、身份证件的种类、号码和有效期限。
·
如果您是专业投资者并希望使用专业投资者相关功能的,您需要在「业务办理」功能中主动开启成为专业投资者的选项,并需要向我们提供客户号、身份证、资产或收入证明信息,并在必要时进行投资者知识测试问答,以明确您属于专业投资者并由我们决定是否向您提供专业投资者的产品与/或服务。
1.1.1.2 风险评估
当您开展证券交易等活动前,我们会在开通华泰证券客户号阶段或者在您使用「风险评估」功能时,对您进行风险评估,我们会根据对您的评估结果提供投资建议。在进行风险测评时,根据《证券期货投资者适当性管理办法》的要求,您需要提供您真实的个人基本信息(
姓名、住址、职业、 年龄、联系方式)、
财务状况、投资经验、投资目标、风险偏好,我们会进行风险测评后计算出您的总分并由此判断您的风险承受能力。
1.1.1.3 银证转账
当您使用「银证转账」功能时,为了实现从第三方存管银行账户向资金账号转入资金用于股票及理财产品交易或者从资金账号向银行账户转出资金用于提现,以及当您需要实现将不同第三方存管银行账户下的资金进行归集等目的时,您需要向我们提供您所绑定的相应银行账户的转入金额、转出金额。
1.1.1.4 证券交易
(1) 普通交易
当您自行或者委托我们进行买入、卖出股票、债券或使用智能条件单时,您需要向我们提供股票或者债券的代码、数量、价格和/或委托交易时间。
(2) 融资融券
当您使用「融资融券」功能进行交易时,为了协助您对我们出借给您的股票进行交易或使用我们出借给您的资金、查阅委托成交及流水,您需要向我们提供买入或卖出的股票代码及委托数量和价格、还款金额或股票代码、
委托账号、还券数量、查询时间、股票代码、您的投票选择。
1.1.1.5 理财产品
当您使用「理财产品」功能时,为实现基金公司账号开设、理财产品认购/赎回、买入/卖出、定投、历史交易记录查询、基金合并与拆分、分红方式设定的功能,您需要分别向我们提供产品代码、交易份额/金额、定投 时间、分红方式,并签署相应的协议。
1.1.1.6 客户服务
当您使用「客户服务」功能(包括咨询、投诉、回访)时,我们将为您提 供在线客服、在线投顾、投资顾问服务。根据您咨询的内容不同,您需要向我们提供涨乐财富通App账号、华泰证券客户号以便我们对您的用户身份进行核验。在验证过程中,您可能还需要向我们提供相应的证明材料(包括图片、视频或文本信息)、其他备用的(本人或他人)联系方式。如您不提供上述信息,我们可能无法向您及时反馈咨询结果,但不影响您正常使用涨乐财富通产品与/或服务。此外,当您通过拨打人工客服
95597 的方式寻求客服帮助时,您同意我们留存您与客服的通话记录与录音,以便 为您迅速处理所咨询/投诉的问题提供准确性保障与证据留存。
1.1.1.7 行情资讯
当您使用「行情资讯」功能时,我们将为您提供基础行情资讯及多样的投资分析工具服务。为实现上述功能,您需要向我们提供涨乐财富通App账号
1.1.1.8 社区讨论
当您使用社区聊天讨论功能时,您可以在「跟牛人讨论区」或「涨乐吧」内进行发言、参与讨论和评论相关股票。
1.1.1.9 营销或推广
为了更好地向您提供服务,我们还可能会通过站内通知、短信和微信的方式向您发送商业性服务/促销信息、涨乐财富通产品与/或服务的最新消息、有关管理及其他我们认为有必要向您告知的服务通知。您可以选择主动开启或关闭消息设置。
为进行营销和推广活动,我们可能向您寄送物品,您需要向我们提供收货人姓名、收货地址、收货人手机号码。如您不提供上述信息,我们可能无法将相应的商品送达给您,但不影响您正常使用其他涨乐财富通产品与/或服务。
1.1.1.10 会员服务
当您注册涨乐财富通App账号时,将同步加入我们的会员体系。为了协助您实现会员权益的升级,您需要开通并登录华泰证券客户号,并与您的会员账号进行绑定。为确保您会员等级升级服务的信息安全,您还需要向我们提供密码进行验证。
1.1.2
为了向您提供更优质的涨乐财富通产品与/或服务,我们可能需要收集下述信息。如果您拒绝提供下述信息,不影响您正常使用第 1.1.1 条下的基本业务功能,但我们无法向您提供某些扩展业务功能和服务。
1.1.2.1 个性化展示
为了向您提供更优质和更贴切的服务,让您对涨乐财富通产品与/或服务有更好的使用体验,在法律法规允许的前提下,我们可能会将您的投资信息、浏览信息、您的兴趣爱好(您可以在账户设置中选择)、风险承受能力和我们自行采集的用户个人信息进行关联,进行数据分析以形成用户画像,用于向您展示和推荐更适合您的涨乐财富通产品与/或服务。我们保证在未获得您的授权同意的情况下,不会将您的画像信息提供给任何第三方向您推送个性化展示的广告信息。
为了更好地向您提供服务,我们还可能会通过站内通知、页面广告等方式向您发送促销信息及其他我们认为有必要告知用户的服务通知。您可以在涨乐财富通App内开启或关闭消息通知。
1.1.2.2 微信消息推送
为了方便您接收涨乐财富通产品与/或服务的推送消息,您可以将华泰证券客户号与您的微信账号进行绑定,通过微信及时接收涨乐财富通App的推送消息。同时,我们会向您发送图形验证码、短信验证码以验证您的身份。如您不再想要接受微信推送涨乐财富通消息,您可以前往【我的-我的微信消息-设置我的微信消息】选择关闭通过微信进行消息的推送设置。
1.1.2.3 调查问卷与反馈
为了提升用户满意度,提供更好的服务质量,降低安全风险,以及向您提供更加安全、便捷、人性化的服务,我们会根据实际情况邀请您参与问卷调查,并收集调查问卷反馈内容中您的个人信息。每次调查问卷中因需要您回复的内容不同,因此,我们会在向您发送调查问卷前再次征得您的授权同意。
1.2 向您提供产品与/或服务过程中我们主动收集的个人信息
在符合法律法规前提下,为了保障您的账号安全和更好地为您提供优质的服务,我们会收集和使用您在使用涨乐财富通产品与/或服务过程中产生的如下信息:
1.2.1 设备信息
当您使用涨乐财富通产品与/或服务时,我们可能会根据您在软件安装及使用中的具体权限,接收并记录您的相关设备信息,包括设备号、设备推送号、手机硬件型号、手机系统信息、手机屏幕信息、操作系统信息、涨乐财富通App安装信息、IMEI、IDFV(iOS)、CCID(Android)、IMSI(Android)、IDFA、UUID、唯一设备识别码(Android ID/MAC)
1.2.2 日志信息
当您使用涨乐财富通产品与/或服务时,我们会自动收集您在使用涨乐财富通产品与/或服务时的详细情况并作为网络日志进行保存,包括会话记录、涨乐财富通App启动退出记录、操作系统信息、登录 IP 信息,以便我们统计涨乐财富通产品与/或服务的使用情况,优化涨乐财富通产品与/或服务,为您提供更好的服务体验。
1.2.3 浏览记录
当您使用涨乐财富通产品与/或服务时,我们会收集您的相关浏览信息,包括浏览记录和点击记录。收集这类信息是为了改善涨乐财富通产品与/或服务的相关功能,为您提供更好的服务体验。
1.2.4 地理位置
当您使用涨乐财富通产品与/或服务时,为了向您推荐便捷的服务网点,便于您使用网点查询、网点预约功能,我们会收集您的位置信息。您可以前往「设置」选择关闭定位设置。
1.2.5 搜索记录
当您使用我们提供的站内搜索服务时,我们会收集您的搜索记录,以方便您后续查找时无需再次输入。您可以自主删除前述搜索记录。关键词信息通常无法单独识别您的个人身份,不属于您的个人信息,不在本政策的限制范围内。但当您的搜索关键词信息与您的其他信息有联结并可识别您的个人身份时,在结合使用期间,我们会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本政策对其进行处理与保护。
1.3 我们从第三方获取的您的个人信息
我们可能会在您同意的范围内从第三方(我们的合作方)处收集并使用您的个人信息。我们保证依照与第三方签订的合同以及相关法律规定处理您的个人信息,同时请您详细阅读该第三方的隐私政策/个人信息保护政策及用户协议。如您拒绝第三方在提供服务时收集、使用或者传递您的个人信息,将可能导致您无法使用涨乐财富通产品与/或服务的部分功能。
1.3.1 一键登录:当您通过一键登录方式登录涨乐财富通App账号时,我们会从第三方合作方(极验验证)自动获取您的手机号码。如您不使用一键登录功能的,您可以通过本政策第 1.1.1.1 条列举的其他方式进行登录。
1.3.2 第三方跳转登录:当您使用经授权的第三方帐号(如微信 / 微博 / QQ)跳转登录时,我们会从第三方获取由其所共享的您的账号信息,并在您同意本政策后将您的第三方账号与您的涨乐财富通App账号进行绑定。如需要取消上述第三方账号绑定,您可以在涨乐财富通App中关闭授权绑定,或者按照本政策第9条提供的方式联系我们。
1.3.3 存管银行账户余额查询:当您通过涨乐财富通App查询您的第三方存管银行的账户余额时,我们会从第三方存管银行获取您的银行账户余额信息。
1.3.4 辅助信息查询:当您开通新三板、创业板、科创板、港股通、柜台市场产品、股票期权、融资融券、沪市指定交易以及相关交易权限时,我们可能会从监管机构获取您的征信信息、诚信记录、异常交易及重点监控账户记录。具体信息请参见开通该交易权限时的协议。
1.4 提供涨乐财富通产品与/或服务调用的系统权限
为了向您提供以上涨乐财富通产品与/或服务,我们可能需要调用您的设备系统权限,详细情况请见附录 1。您可以选择是否授权我们调用您设备的相关权限,如果您不授权我们使用相关权限,可能会导致部分与/或服务无法使用,但是不影响您使用其他涨乐财富通产品与/或服务。
1.5 征得同意的例外
根据法律法规,以下情形中收集和使用您的个人信息无需征得您的同意:
1.5.1 与履行法律法规规定的义务相关的;
1.5.2 与国家安全、国防安全直接相关的;
1.5.3 与公共安全、公共卫生、重大公共利益直接相关的;
1.5.4 与犯罪侦查、起诉、审判和判决执行等直接相关的;
1.5.5 出于维护您或其他用户的生命、财产等重大合法权益相关但又很难得到本人同意的;
1.5.6 所涉及的个人信息是您自行向社会公众公开的;
1.5.7 根据您要求签订和履行合同所必需的;
1.5.8 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
1.5.9 维护所提供的涨乐财富通产品与/或服务的安全稳定运行所必需的,例如发现、处置涨乐财富通产品与/或服务的故障;
1.5.10 法律法规规定的其他情形。
2. 我们如何使用 Cookie 及同类技术
2.1 Cookie
当您使用涨乐财富通产品与/或服务时,我们不会使用 Cookie 或同类技术记录您的页面访问行为。
3. 我们如何委托处理、共享、转让、公开披露您的个人信息
3.1 委托处理
为了向您提供更完善、优质的涨乐财富通产品与/或服务,某些功能可能由我们的技术服务供应商提供,我们可能会委托供应商处理您的某些个人信息。对我们委托处理您个人信息的公司、组织和个人,我们会与其签署严格的保密协定,明确双方责任、处理事项、处理期限、处理性质和处理目的等,要求他们仅按照我们的要求、本政策以及其他任何相关的保密和安全措施来处理个人信息。如果您拒绝我们的供应商在提供服务时收集为提供服务所必需的个人信息,将可能导致您无法使用涨乐财富通产品与/或服务来享用该供应商提供的服务。
3.2 共享
对于您的个人信息,我们仅在本政策所述的目的和范围内或根据法律法规的要求收集和使用,并严格保密。除非存在以下一种或多种情形(相关法律另 有规定的除外),我们不会与第三方公司、组织或个人共享您的个人信息:
3.2.1
基于您自行提出的要求、或事先获得您的明示授权或同意;
3.2.2
与我们履行法律法规规定的义务相关的;
根据《证券法》等规范的要求,我们需要将您在使用涨乐财富通产品与/或服务进行交易过程中的交易信息,报送给上海证券交易所、深 圳证券交易所、全国中小企业股份转让系统有限责任公司,以保证证券交易所对交易过程的监督;同时,我们需要将交易过程中的交易信息报送给中国证券登记结算有限责任公司,以方便登记结算机构完成最终的证券权属登记结算。
3.2.6
出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
3.2.8
从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
3.2.9
与我们的经营机构及关联公司的共享:
您的个人信息可能会在我们的各经营机构及关联公司内部进行共享。我们只会共享必要的个人信息,且这种共享受本政策所声明目的的约束。一旦改变个人信息的处理目的,我们将会再次征求您的授权同意。共享个人信息的范围将根据具体业务情况而定。
3.2.10
与我们的业务合作方进行必要的信息共享:
为了向您提供更完善、优质的产品和服务,我们的某些服务将由合作方提供。我们可能会与合作方共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享为您提供服务所必要的个人信息。我们会对合作方获取信息的软件工具包(SDK)、应用程序接口(API)进行严格的安全监测,以保护数据安全。同时,我行会与合作方签署严格的保密协定,要求他们严格按照我行的说明、本政策以及其他任何相关的保密和采取安全措施来处理您的个人信息
请您知悉:该等共享的合作方为数据控制者,以其自己的名义获得您的同意以处理您的个人信息。合作方可能有其独立的隐私政策和用户协议,我们建议您认真阅读并遵守第三方的用户协议及隐私政策。如果您拒绝我们的合作方在提供服务时收集为提供服务所必需的个人信息,将可能导致您无法使用涨乐财富通产品与/或服务来享用该合作方提供的服务;
-
第三方理财产品发行方:涨乐财富通产品与/或服务中存在为第三方代理销售的理财产品(如基金)。为了使您能够购买到前述理财产品,我们可能向代理销售理财产品的发行方共享您的理财产品交易信息、联系方式,且共享个人信息的范围以理财产品发行方要求为限;
-
第三方基金开户:涨乐财富通产品与/或服务中的部分理财产品在购买前需要预先开设第三方基金公司的账户。为了使您能够开设第三方基金账户,方便后续交易相关理财产品,我们可能向第三方基金公司共享您的个人身份信息、联系方式,且共享个人信息的范围以第三方基金开户要求为限;
-
第三方存管银行:使用涨乐财富通产品与/或服务进行证券交易前,您需要绑定第三方存管银行账户,向证券账号转账以进行交易。为了使您能够实现银证转账功能,我们可能向第三方存管银行共享您的个人身份信息、个人银行账户信息、联系方式、转入金额、转出金额,且共享个人信息的范围以第三方存管银行要求为限;
-
实名认证服务提供方:我们会将您的身份证照片提供给实名认证的合作方,由该合作方提供的身份验证服务来完成实名制认证,以便更好地提升账号开通及后续活动的安全性。
-
第三方 SDK 合作伙伴。关于第三方 SDK 合作伙伴的身份、收集个人信息的目的、方式、范围等情况,请您详细参见附录 2。
我们要求这些合作方只能出于为我们或您提供服务的目的使用您的信息,这些信息的用途受到如下限制:
-
履行与我们根据已签订的协议、本政策的责任和实现我们的权利与/或协助理解和改善我们提供的涨乐财富通产品与/或服务。
3.3 转让
原则上我们不会将您的个人信息向其他公司、组织或个人进行转让,但在以下情况除外:
3.3.1 基于您自行提出的要求、或事先获得您的明示授权或同意;
3.3.2 与我们履行法律法规规定的义务相关的;
3.3.3 与国家安全、国防安全直接相关的;
3.3.4 与公共安全、公共卫生、重大公共利益直接相关的;
3.3.5 与刑事侦查、起诉、审判和判决执行等直接相关的;
3.3.6 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
3.3.7 您自行向社会公众公开的您个人信息;
3.3.8 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
3.3.9 发生公司合并、收购或破产清算,运营主体的变更时的转让。
请您知悉:如具备上述事由确需转让,我们将在转让前向您告知转让信息的目的、类型、信息受让方(如涉及敏感信息,我们还将告知涉及的敏感信息的内容),并在征得您同意后再转让,但法律法规另有规定的除外。
3.4 公开披露
原则上我们不会向社会或不特定人群发布您的个人信息。但以下情况除外:
3.4.1 基于您与您约定的;
3.4.2 根据法律法规应当披露的。
请您知悉:
(1)如具备上述事由确需公开披露,我们会在披露前向您告知公开披露的目的、信息的类型(如涉及敏感信息,我们还将告知涉及的敏感信息的内容)并在征得您同意后再公开披露,但法律法规另有规定的除外。
(2)即使已经取得您的同意,我们也仅会出于合法、正当、必要、特定、明确的目的公开披露您的个人信息,并尽量对公开披露内容中的个人信息进行去标识化处理。
4. 我们如何存储您的个人信息
4.1
我们会将在中国境内收集和产生的个人信息存储在中国境内。我们不会将您的个人信息存储在中国以外的其他任何地方。
4.2
我们承诺,除非法律法规另有要求,您个人信息的存储时间为达成本政策所述目的所必需的最短时间。
4.3
如我们因经营不善或其他原因出现停止运营的情况,除非法律法规另有要求,我们会将此类情况向您告知,停止对您个人信息的收集,并删除已收集的个人信息或做匿名化处理。
5. 我们如何保护您的个人信息
我们十分重视您的个人信息安全,为此我们采用了符合行业标准的安全技术措施及配套的组织架构和管理体系等多层面保护措施,以最大程度防止您的个人信息被泄露、毁损、误用、未授权访问、未授权披露或更改,具体包括:
5.1 数据安全技术措施
5.1.1
在数据安全传输方面,我们采用了传输层安全政策等密码技术,部分通过 Https 等方式提供浏览服务,防止传输链路被窃听、截取,建立安全的隐私数据环境,保证数据的私密性和完整性。
5.1.2
在数据使用方面,例如个人信息展示、个人信息关联计算,我们会采用包括内容替换、SHA256 在内多种数据脱敏技术增强个人信息在使用中安全性。
5.1.3
在数据存储方面,我们将对您的个人信息采取加密存储,并通过隔离技术进行隔离。我们不会将您的个人数据存储在公有云上,防止您的信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。
5.1.4
在数据访问和使用的安全控制方面,我们实施了严格的数据权限控制机制,采取多重身份认证技术,并且能够处理您的个人信息的行为进行监控,避免数据被违规访问和未授权使用。我们还对数据生命周期的全流程进行监控,防止您的个人信息遭遇未授权的访问、公开披露、使用、修改、人为或意外的损坏或丢失等。
5.2 数据安全组织和管理措施
5.2.1
根据法律法规要求,我们成立了专门负责个人信息保护的部门,并制定了专门主管个人信息保护的负责人(联系方式请见本政策第 9 条)。我们还建立了相关的内控管理流程,对可能接触到您个人信息的工作人员以最小授权为原则,严格设定信息访问权限和监控机制。
5.2.2
我们建立了数据分级分类制度、业务数据安全使用规范、数据合作规范等保障对您的个人信息的处置在收集、传输、使用、存储、转移、销毁等环节均满足法律法规的安全要求。
5.2.3
我们组织员工参加安全与隐私保护相关培训并要求其完成规定的考核,加强员工对于保护个人信息重要性的认知。
5.2.4
我们要求可能接触到您个人信息的所有员工承担相应的保密义务。如果该人员未能履行保密义务,将会追究其相应的责任。
5.2.5
我们还采取了其他可行的安全组织和管理措施。
5.3 合作政策条款保证
5.3.1
在我们从第三方间接收集您的个人信息前,我们会明确以书面形式(如合作政策、承诺书)要求该第三方在已经取得您明示同意后收集以及处理(如共享等)您的个人信息,在书面政策层面要求第三方对个人信息来源的合法性和合规性作出承诺,如第三方有违反以上约定行为的,我们会明确要求对方承担相应的法律责任。
5.3.2
在我们向业务合作伙伴共享您的个人信息前,我们会严格要求合作伙伴承担个人信息保护义务与责任。为此,我们还会要求业务合作伙伴签署数据处理政策或在合作政策中列明有关数据保护的条款,并要求业务合作伙伴在合作前签署。数据处理政策严格约定了业务合作伙伴的用户信息保密义务,包括个人信息的保管、使用和流转等均应满足我们的管控要求,接受我们的审核、监督和审计,一旦有任何违反以上约定的行为,我们会要求对方承担相应的法律责任。
5.4 安全事件处置
5.4.1
如不幸发生个人信息安全事件,我们将立即启动应急预案,采取补救措施,如造成或可能造成严重后果,我们将立即向有关部门报告,并向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、相应的补救措施等。我们将及时将事件相关情况以邮件、电话或推送通知等方式告知您,难以逐一告知时,我们会采取合理、有效的方式发布公告。
5.4.2
请您知悉并理解,互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用复杂密码,协助我们保证您的账号安全。如您发现自己的个人信息泄露,尤其是您的账号或密码发生泄露,请您立即根据本政策第 9 条提供的联系方式联络我们,以便我们采取相应措施来保护您的信息安全。
5.5 网络安全认证
涨乐财富通产品与/服务已经按照《中华人民共和国网络安全法》《中华人民共和国网络安全等级保护条例(征求意见稿)》及相关国家标准,进行了国家网络安全等级、备案及测评保护工作。我们每年会定期聘请第三方测评机构对涨乐财富通产品与/或服务开展网络安全等级保护测评工作。同时,我们与监管机构、第三方测评机构建立了良好的沟通协调机制,及时抵御并处置各类信息安全威胁,为您的信息安全提供全方位保障。
6. 我们如何让您拥有个人信息的管理权
6.1 访问或更正您的个人信息
6.1.1
您有权随时登录并访问您的涨乐财富通 App 账号、华泰证券客户号,查看您的个人信息。如您发现我们收集、存储、使用、披露的您的个人信息有错误的,或者在法律法规规定的其他情况下,您可以更正您的个人信息。
6.1.2
对于您的个人信息,您可以进入涨乐财富通 App「我的」,点击右上角“系统设置”-“个人设置”等进行访问和更正或修改。
6.1.3
如您希望访问或更正您的其他个人信息,或在行使上述权利过程中遇 到困难,您可通过本政策第 9 条提供的联系方式联系我们,我们将在核实您的身份后及时响应您的请求,但法律法规另有规定的或本政策另有约定的除外。
6.2 删除您的个人信息
6.2.1
在以下情形中,您可以向我们提出删除您个人信息的请求,但已做数据匿名化处理或法律法规另有规定的除外:
6.2.1.1 我们违反法律、行政法规的规定或与您的约定,收集、存储、使用、转移、披露您的个人信息的;
6.2.1.2 我们超出目的范围或者必要期限收集、存储、使用、转移、披露您个人信息的;
6.2.1.3 您撤回同意的;
6.2.1.4 您通过注销等方式终止使用涨乐财富通产品与/或服务的;
6.2.1.5 其他法律法规等规定的情形。
6.2.2
如您希望删除您的个人信息,您可以根据通过本政策第 9 条提供的联系方式联系我们,我们将在核实您的身份后及时响应您的请求,但法律法规另有规定的或本政策另有约定的除外。
6.2.3
请您知悉,一旦删除请求被响应,除法律法规另有规定要求保留的信息外(如交易记录),您的个人信息将被及时删除。我们可能不会立即从备份系统中删除相应的信息,但会在备份系统更新时进行删除。
6.3 注销您的账号
6.3.1
除非法律法规另有规定或本政策另有约定,您可以点击“首页-全部- 业务办理-更多业务办理-账户管理-注册账户注销”来注销涨乐财富通 App 账号。
除非法律法规另有规定或本政策另有约定,您可以点击 “首页-全部-业务办理- 销户办理”来注销华泰证券客户号。请您知悉,如果您证券账号下的资金仍有余额,我们暂无法向您提供线上办理华泰证券客户号注销的服务,但是您可以选择前往我们任意一家线下营业厅提出注销申请。
6.3.2
请您知悉,当您提出注销账号的请求后,我们可能会要求您重新提供注册账号时已经提交的相应信息用于核验您身份的真实性,如您拒绝提供此类信息,您将无法成功注销您的账户。
6.3.3
请您知悉,注销账号的行为是不可逆的,一旦您的账号被注销,我们将不再收集您对应账号下的个人信息,也不再为您提供对应账号下的涨乐财富通产品与/或服务。账号注销后,除非根据法律法规或根据监管部门的要求保留或存储您的个人信息(如交易记录),我们将即时对被注销账号下对应的个人信息进行删除或作匿名化处理。
6.4 更改您授权同意的范围
6.4.1
请您知悉,为了您能正常使用涨乐财富通产品与/或服务,您需要向我们提供一些基本的个人信息。如果您希望撤回先前同意开启的相关权限,您可以点击“我的”左上角“消息提醒”,再点击右上角“设置”关闭相应的权限,或者您也可以打开手机系统设置,在“通知”中关闭相应的权限。如果您希望更改或撤回其他已经您授权的同意,您可以通过本政策第 9 条提供的联系方式联系我们。
6.4.2
当您更改您的同意范围后,我们将不再收集和使用您相应的个人信息,但请您理解,在您更改您的同意范围后,我们无法再为您提供与之对应的涨乐财富通产品与/或服务。您在此同意,您更改同意范围或撤回同意的行为不会影响我们基于您之前授权对您个人信息的处理和存储。
6.5 拒绝个性化推送
6.5.1
如您不想收到个性化推送的相关内容,您可以通过以下方式,要求退订个性化推送服务:(i)本政策第 9 条的方式与我们联系;(ii)在收到我们发送给您的短信后,根据短信提示回复 TD。
6.5.2
请您知悉,我们可能在必要时(如暂停服务进行维修)向您发出一些与服务有关的公告,此类公告不属于个性化展示服务。
6.6 响应您的上述请求
6.6.1
为保障安全,我们可能会先要求您通过提交相应证明以验证自己的身份,然后再处理您的请求。对于您的请求,我们原则上将于收到您的请求后的 15 个工作日内进行答复。
6.6.2
对于您合理的请求,我们原则上不收取费用。对于与您的身份不直接关联的信息、无端重复信息,或者需要过多技术手段(例如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。
6.6.3
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与刑事侦查、起诉、审判和判决执行等直接相关的;
(5)有充分证据表明您存在主观恶意或滥用权利的;
(6)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
(7)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
(8)涉及商业机密的;
(9)依照法律法规以及行业监管要求的。
7. 我们如何保护未成年人的个人信息
7.1
我们非常重视保护未成年人的个人信息。我们将根据国家相关法律法规的规定保护未成年人的信息的保密性及安全性。根据中国法律法规,请您确认并承诺您是已满 18 周岁具有完全民事行为能力的成年人。
7.2
若您是未成年人,在未征得您本人或者您的父母或监护人同意的前提下提交您的个人信息,我们将不会收集您的个人信息,并且不会向您提供服务。
7.3
如果您对所监护未成年人的个人信息保护事项有任何疑问的,请通过本政策第 9 条中的联系方式联系我们。对于经监护人同意而收集未成年人个人信息的情况,我们只会在法律允许、监护人明确同意或者保护未成年人所必要的情况下使用或公开披露该信息。如我们发现无意收集了未经监护人同意的未成年人个人信息的,我们会尽快删除相关信息。
8. 我们如何更新本政策
8.1
我们保留不时更新或修改本政策的权利。未经您明确同意,我们不会削减您按照本政策所应享有的权利。我们会通过站内弹窗等合理方式通知您并征得您的同意,以便您能及时了解本政策所做的任何变更(包括业务功能变更、使用目的变更、个人信息保护相关负责人联络方式变更等情形)。
8.2
对于重大变更,视具体情况我们可能还会提供更为显著的通知说明本政策具体变更内容。重大变更包括但不限于:
8.2.1 我们的服务模式和业务形态发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
8.2.2 个人信息共享、转让或公开披露的主要对象发生变化;
8.2.3 您参与个人信息处理方面的权利及其行使方式发生重大变化;
8.2.4 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
8.2.5 个人信息安全影响评估报告表明存在高风险时。
8.3
请您仔细阅读变更后的本政策内容。如果您不同意本政策,或对本政策修改、更新的内容有异议,您可以选择停止使用我们的产品与/或服务或者涨乐财富通 App 账号。但请您知悉,您账号注销之前、停止使用本服务之前的行为和活动仍受本政策的约束。
9. 如何联系我们
9.1
我们设立了专门负责个人信息保护的部门,并设立了个人信息保护负责人,如您在使用涨乐财富通产品与/或服务时遇到与个人信息保护相关的任何问题(包括问题咨询、投诉等),您可以通过以下方式与我们取得联系:(i)登录涨乐财富通 App,联系在线客服;(ii)拨打客服热线 95597;(iii)我们提供的其他联系方式。
9.2
一般情况下,我们会在 15 个工作日内核验您的身份并进行反馈。如无法响应您的请求,我们会在法律规定的最大时限要求内,向您发送通知并解释原因。
10. 附则
10.1
本政策的解释及争议解决均应适用中国法律。与本政策相关的任何纠纷,双方应协商友好解决;若不能协商解决,您在此同意将争议提交至江苏省南京市建邺区人民法院诉讼解决。
10.2
如果有管辖权的任何法院裁定或判决本政策的任何条款无效,则该条款将从本政策中移除,但该条款的无效不影响本政策其余条款的效力。本政策的其余条款将继续执行。
10.3
本政策的标题仅为方便阅读而设计,不影响本政策任何条款的含义或解释。
附录1: 关键词定义
1.1
涨乐财富通 App:指由华泰证券股份有限公司开发的一款证券服务类移动应用程序。
1.2
涨乐财富通产品与/或服务:指华泰证券股份有限公司通过涨乐财富通 App 向用户提供的包括但不限于证券交易、行情资讯、投资顾问、客服客诉、消息推送、会员服务、业务办理等服务在内的所有产品与/或服务。
1.3
涨乐财富通 App 账号或 App 账号:指用户通过提供手机号码、短信验证码,在涨乐财富通 App 平台注册的账号。用户通过该账号可以享有行情资讯、客服客诉、消息推送、会员服务、个人设置及非交易相关的业务办理等非证券交易相关的功能。
1.4
华泰证券客户号:又称客户号,指用户通过提供国家法定要求提供的个人信息,在涨乐财富通 App 平台开通的交易账号。用户通过客户号能够实现证券交易、银证转账、部分付费行情资讯、专属投资顾问、交易相关的业务办理等证券交易相关的功能。
1.5
税收身份:指是否仅为中国税收居民、仅为非居民或既是中国税收居民又是其他国家(地区)税收居民。
1.6
个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括个人基本信息、个人身份信息、个人生物识别信息、网络身份标识信息、个人健康生理信息、个人教育工作信息、个人财产信息、个人通信信息、联系人信息、个人上网记录、个人常用设备信息、个人位置信息等。为免疑义,个人信息包括但不限于个人敏感信息。
1.7
个人敏感信息:指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。个人敏感信息包括个人财产信息、个人健康生理信息、个人生物识别信息、个人身份信息、网络身份标识信息等。
1.8
个人信息主体:个人信息所标识或者关联的自然人。
1.9
收集:获得个人信息控制权的行为,包括由个人信息主体主动提供、通过与个人信息主体交互或记录个人信息主体行为等自动采集行为,以及通过共享、转让、搜集公开信息等间接获取个人信息等行为。
1.10
明示同意:个人信息主体通过书面、口头等方式主动作出纸质或电子形式的声明,或者自主作出肯定性动作,对其个人信息进行特定处理作出明确授权的行为。
1.11
用户画像:通过收集、汇聚、分析个人信息,对某特定自然人个人特征,如职业、经济、健康、教育、个人喜好、信用、行为等方面作出分析或预测,形成其个人特征模型的过程。
1.12
去标识化:指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别您的过程。
1.13
匿名化:指通过对个人信息的技术处理,使得您无法被识别,且处理后的信息不能被复原的过程。
1.14
个性化展示:基于特定个人信息主体的网络浏览历史、兴趣爱好、消费记录和习惯等个人信息,向该个人信息主体展示信息内容、提供商品和服务的搜索结果等活动。
1.15
基本业务功能:由华泰证券股份有限公司通过涨乐财富通 App 向用户提供的能够满足其实现证券交易、投资顾问及行情资讯浏览等使用需求的基本服务类型。
1.16
中国或中国境内:指中华人民共和国(仅为本政策之目的,不包含香港特别行政区、澳门特别行政区和台湾地区)。
1.17
设备:设备是指可用于访问涨乐财富通产品与/或服务的装置,例如台式计算机、笔记本电脑、平板电脑、智能手机、智能大屏、智能手表、智能音箱等。
1.18
您、用户:是指持有中国大陆身份证的(不包括中国香港、澳门及台湾地区),年龄在 18 周岁以上且具有完全民事行为能力的未成年人,通过本协议进行涨乐财富通 App 注册、涨乐财富通客户号开通和使用涨乐财富通 App 服务的 App 注册用户和客户号开通用户,和/或未注册涨乐财富通 App 但使用涨乐财富通 App 进行浏览的非注册用户(即游客),并且可以单独承担本协议义务与责任的自然人。
附录2: 涨乐财富通产品与/或服务调用的系统权限
序号 |
场景名称 |
调用权限目的 |
调用权限类型 |
所属系统 |
1. |
个人信息 |
在个人信息页面根据位置信息获取附近营业部 |
获取位置信息(访问精准定位、访问粗略定位) |
Android/iOS |
2. |
个人信息 |
在个人信息页面拨打营业部电话、理财经理电话 |
拨打电话 |
Android/iOS |
3. |
在线客服 |
在智能客服、人工客服页面通过语音输入发送语音消息 |
麦克风 |
Android/iOS |
4. |
开户、业务办理 |
在开户、业务办理中使用证件拍照、视频录制功能 |
存储权限、相册、麦克风、摄像头 |
Android/iOS |
5. |
开户 |
在开户页面的“一键认证”采用短信上行方式进行用户认证 |
发送短信 |
Android/iOS |
6. |
文件下载 |
查看公司公告、理财产品购买协议、下载更新版本时需要使用文件下载模块 |
存储权限 |
Android |
7. |
程序框架 |
获取 APP 进程信息,用于满足多进程应用框架需求 |
检索应用程序信息 |
Android |
8. |
手机号一键认证 |
手机号一键认证需要使用该权限指定数据请求的网络通道 |
改变 WIFI 状态 |
Android |
附录3: 涨乐财富通产品与/或服务嵌入的 SDK 收集使用个人信息列举
SDK 名称 |
机构名称 |
获取信息 |
使用目的 |
信息是否向第三方共享 |
系统 |
华为 HMS push |
华为技术有限公司 |
设备唯一标识 |
为华为手机推送 App通知 |
是 |
Android |
小米 MiPush |
北京小米科技有限责任公司 |
设备唯一标识 |
为小米手机推送 App通知 |
是 |
Android |
微博 SDK |
北京微梦创科网络技术有限公司 |
设备唯一标识 |
根据用户选择,为用户提供内容分享至微博的功能 |
是 |
iOS+Android |
微信 SDK |
深圳市腾讯计算机系统有限公司 |
微信 openid |
根据用户选择,为用户提供内容分享至微信的功能 |
是 |
iOS+Android |
QQ SDK |
深圳市腾讯计算机系统有限公司 |
设备唯一标识 |
根据用户选择,为用户提供内容分享至QQ的功能 |
是 |
iOS+Android |
Alipay SDK |
支付宝(中国)网络技术有限公司 |
设备唯一标识 |
根据用户选择,为用户提供内容分享至支付宝的功能 |
是 |
iOS |
国民认证 SDK |
国民认证科技(北京)有限公司 |
指纹信息 |
设备指纹登录功能 |
否 |
iOS+Android |
芯盾 SDK |
北京芯盾时代科技有限公司 |
设备唯一标识 |
用户认证及反欺诈防护 |
否 |
iOS+Android |
极验 SDK |
武汉极意网络科技有限公司 |
手机号码 |
App登录验证 |
否 |
iOS+Android |
顶点 SDK |
福建顶点软件股份有限公司 |
人脸图像信息 |
为登录交易提供双向视频认证功能 |
否 |
iOS+Android |
Face++ SDK |
北京旷视科技有限公司 |
访问相机、存储权限 |
人脸识别、活体检测、卡号及身份证识别 |
否 |
iOS+Android |
P10 SDK |
北京信安世纪科技股份有限公司 |
设备唯一标识 |
提供 P10 证书签名 |
否 |
iOS+Android |