东方赢家APP隐私政策
本政策适用于东方证券股份有限公司(以下简称“我们”)通过东方赢家APP为您提供的所有产品和服务。
公告日期:2024年8月30日
生效日期:2024年9月9日
如果您有任何疑问、意见或建议,可通过客服热线95503与我们联系。
概述
欢迎您使用东方赢家APP!我们深知个人信息对您的重要性,我们将按法律法规及业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。本隐私政策将说明东方赢家APP如何收集、使用、存储和对外提供您的个人信息,以及您享有的权利,其中要点是:
4.安卓、苹果、鸿蒙等不同操作系统的APP端功能可能存在差异,我们会根据APP端涉及到的业务和使用场景,按照隐私政策和清单进行处理。
5.我们会按照合法、正当、必要的原则收集您的信息。拒绝提供这些信息仅会使您无法使用相关特定功能,但不会影响您正常使用东方赢家APP的其他功能,法律法规、监管要求另有规定的除外。
6.如果我们处理您的个人信息超出本隐私政策所述范围,我们将根据法律法规及监管要求以适当方式征得您的同意。
7.通过东方赢家APP为您提供产品或服务的第三方(含嵌入的第三方SDK),均会根据其自身隐私政策处理您的个人信息。本隐私政策不能替代上述第三方的隐私政策,我们会要求第三方严格遵守相关法律法规要求,对您的信息采取必要的安全保护措施。同时,我们建议您在使用上述第三方服务前先行了解、确认服务提供方的信息保护情况。
8.您可以通过本隐私政策所载方式访问和管理您的信息、注销账号或进行投诉举报。
9.禁止用户散播虚假信息,抵制网络谣言,维护信息安全。
本政策将帮助您了解以下内容:
1.我们如何收集和使用您的个人信息
2.我们如何使用 Cookie 和同类技术
3.我们如何共享、转让、公开披露您的个人信息
4.我们如何存储您的个人信息
5.我们如何保护您的个人信息
6.您的权利
7.我们如何处理儿童的个人信息
8.对第三方责任的声明
9.法律适用与争议解决
10.本政策如何更新
11.如何联系我们
请在使用我们的产品或服务前,仔细阅读并了解本隐私政策,尤其是以粗体标识的条款,您应该重点阅读,在确认充分理解并同意后再开始使用。
一、我们如何收集和使用您的个人信息
(一)信息的收集
1.当您在使用APP时,为保障证券行情、交易的稳定运行和APP软件性能的提升,降低交易和资金风险,我们将收集您的设备唯一识别号(IMEI、IMSI、DeviceID、AndroidID、MAC地址、MEID、设备序列号)和其他设备信息(设备制造商、设备型号、系统版本);我们将获取本APP运行中的进程信息,用于APP的安全加固和APP本身的检查更新;同时,我们将对系统的正常运行进行监控,当系统运行出现故障时,我们会结合这些信息去发现问题,以便及时解决问题,优化软件性能。如果您不提供上述信息,可能将无法使用我们的服务。
2.当您激活APP时,我们将收集您实际使用的手机号码。后续您在该设备上使用APP时,该手机号码将作为您的交易终端信息之一,根据监管规定报送中国证券投资者保护基金有限责任公司等有关机构。您可以选择使用短信激活或本机号码一键激活来进行APP激活。当您使用短信激活时,我们将通过动态验证码对您的手机号码进行验证。当您使用本机号码一键激活功能时,我们将会通过运营商获取您当前设备可上网的手机号码,以此来验证您是该手机号码的实际控制人。我们在每次获取手机号码时都会询问您的授权,如果您不同意授权,我们将无法通过运营商获取您当前设备可上网的手机号码,相应的,您也无法使用该功能。
3.当您注册APP时,您需要按照注册页面要求提供手机号码,进行动态验证码验证,设置登录密码等信息。如果您不提供前述信息,您将无法开通注册账户,但可以继续浏览行情、资讯等信息。
4.当您登录APP时,您需要提供手机号码、动态验证码,或资金账号、密码、图形验证码信息。如您启用加密登录,您还需要按照页面提示输入PIN码。如不提供前述信息,您将无法登录APP,但可以继续浏览行情、资讯等信息。系统会将登录账号信息加密后存储在设备本地(密码不会存储),以便后续帮助您快速进行登录,不会用于其他用途。您可以清除这些账号信息,清除账号信息不影响登录功能的正常使用。
5.当您交易登录时,部分手机支持指纹识别登录、面容识别登录。如您使用指纹识别登录、面容识别登录,我们将调用您手机中的指纹验证功能、面容验证功能,获取手机设备返回的验证结果。如您不提供上述信息,将无法使用相应功能,但您可以选择使用密码登录方式进行交易登录。您开通指纹识别登录、面容识别登录功能前,我们将与您签署专门的协议,请您仔细阅读。如果您不同意授权,届时请不要进行后续操作。
6.当您申请开户时,基于履行反洗钱义务及账户实名制管理等要求,我们将按照法律法规、监管规定等收集您的姓名、性别、国籍、出生日期、职业、工作单位、职务、学历、手机号码、联系地址、邮编、第二联系人姓名及电话、身份证件或者身份证明文件的种类、号码和有效期限、实际控制人及实际受益人信息、税收身份信息、人脸影像、身份证件正反面影像、银行账户信息、诚信记录、以往交易合规情况(部分信息为选填)。如您不提供必填信息或无法通过实名验证,您可能将无法开立账户或使用我们的金融服务。为了验证该类信息的有效性,我们可能会将您提供的信息与您在相关机构(包括政府机关、交易所、登记结算机构、自律组织、金融机构等)合法留存的信息进行验证核对。
7.当您开户使用本机号码一键验证功能时,我们将会通过运营商获取您当前设备可上网的手机号码,以此来验证您是该手机号码的实际控制人。我们在每次获取手机号码时都会询问您的授权,如果您不同意授权,我们将无法通过运营商获取您当前设备可上网的手机号码,相应的,您也无法使用该功能。
8.当您在开户选择营业部时,为了定位附近营业部,方便您快速选择营业部,我们将获取您的地理位置信息,获取前我们会询问您的授权,如果您不同意授权,我们将无法自动定位附近营业部信息,但您可以手动选择营业部。
9.当您在进行风险测评时,基于适当性管理要求,我们将按照法律法规、监管规定等收集您的收入来源和数额、资产、债务等财务状况;投资相关的学习、投资经验;投资期限、品种、期望收益等投资目标;风险偏好及可承受的损失;年龄、学历、就业状况。如您不提供上述信息,您可能将无法使用我们提供的金融服务。为了验证该类信息的有效性,我们可能会将您提供的信息与您在相关机构(包括政府机关、交易所、登记结算机构、自律组织、金融机构等)合法留存的信息进行验证核对。
10.当您在绑定、变更三方存管时,您需要提供三方存管银行账户(或数字人民币钱包)信息、密码(或有,具体视存管银行验证要求)、银行预留手机号码及验证码,具体以三方存管协议载明的为准。当您在绑定、变更个人养老资金账户时,您需要提供您的个人养老资金账户信息、银行预留手机号码及验证码,具体以协议载明的为准。如您不提供相关账户信息,将无法绑定、变更相关账户。
11.当您在进行个人资料修改时(修改身份证件信息、预留手机号码、联系电话、联系地址、邮编、邮箱、第二联系人及电话、职业、学历、诚信记录、实际控制人、账户受益人),您需要对应提供修改后的个人信息。其中,当您在修改身份证件信息及预留手机号码时,为了验证您的真实身份,确保是您本人操作,您还需要上传身份证件正反面影像和您办理当时的人脸照片。如您不提供上述信息,您将无法进行资料修改。
12.当您忘记资金账户,需要找回资金账户时,您需要提供您的姓名、身份证件类型、证件号码。如果您不提供上述信息,您将无法在线找回资金账户。
13.当您忘记资金账户密码,需要重置密码时,您需要提供姓名、资金账号、身份证件类型、证件号码、身份证件正反面影像。我们将通过双向视频见证方式为您进行此项业务办理。如您不提供上述信息,您将无法在线重置密码。
14.当您修改交易密码、资金密码时,您需要提供原密码,并设置新的密码。
15.当您在账户开立/登记、业务办理或参与基金投顾时,为了验证您的真实身份,确保是您本人操作,部分场景会使用到人脸识别。在每次使用到人脸识别前,我们均将征得您的同意并签署专门的协议,法律法规另有规定无需征得您同意的除外,请您仔细阅读。如果您不同意授权,届时请不要进行后续操作。
16.当您在证券账户开立/登记、业务办理时,基于身份验证及投资者教育等要求,部分场景我们可能通过双向视频见证的方式对您进行意愿确认、身份验证和风险提示,并采集您的人脸照片及视频见证过程影像。如果您不提供前述信息,将无法办理相关业务。
17.当您选择单向视频见证方式开立证券账户时,我们将采集您的人脸照片,进行人脸识别,同时您需要按要求录制视频并上传,以确认您的开户意愿和身份,评估是否为您办理开户。如果您不提供前述信息,将无法进行单向视频见证,但您可以选择通过双向视频见证方式开户。
18.当您在购买私募产品时,基于适当性管理及投资者教育等要求,部分风险较高的产品购买我们可能通过双向视频的方式对您进行意愿确认和风险提示,同时采集视频见证过程影像。如果您不提供前述信息,将无法购买相关产品。
19.当您在申请对账单、资产证明时,需要提供邮箱,以便我们将相关证明材料通过邮件的形式发送给您。
20.当您在开通新三板、北交所、创业板、科创板、港股通、期权账户、指定交易及其他相关交易权限时,我们可能会从监管机构、交易所、登记结算机构等机构获取您的征信信息、诚信记录、异常交易及重点监控账户记录、交易经验信息,具体以权限开通时签署的协议载明的为准。
21.当您在办理融资融券预约开户时,您需要提供身份证件正反面影像,完善开户信息(必填:经常居住地、详细地址、邮箱、学历、行业、职业、年收入、账户实际控制人、账户实际受益人、不良诚信记录、涉税信息、手机号码,非必填项:工作单位、职务、固定电话、邮编、紧急联系人),进行关联方信息、董监高信息、限售股、持股上市公司5%以上的特殊信息申报,提供征信测评信息(职业状况、收入状况、财务状况、交易评价、投资偏好、盈利能力、是否涉诉)。观看投教视频环节,我们会通过人脸识别验证是否为您本人操作。如您不提供必要信息或无法通过实名验证,您可能将无法预约开户。为了验证该类信息的有效性,我们可能会将您提供的信息与您在相关机构(包括政府机关、交易所、登记结算机构、自律组织、金融机构等)合法留存的信息进行验证核对。
22.当您在进行APP激活、账户登录、交易委托、银证转账、密码修改等操作时,根据监管规定,我们将逐笔记录您的客户交易终端信息并按要求向相关机构进行报送。客户交易终端信息包括注册手机号码、实际使用手机号码、操作系统版本、登录终端的IP地址(公网IP、公网IP端口号、内网IP)、计算机终端信息(MAC地址、硬盘序列号、CPU序列号)、移动终端信息(手机IMEI码、IDFV、平板电脑序列号、IMSI、ICCID、AndroidID、MAC地址、UUID、DeviceID、SIM序列号、硬件序列号SN、SIM服务商信息)及其他能识别客户交易终端的特征代码。如果您不提供上述信息,您将无法使用我们的金融服务。
23.基于信用审核与风险评估需要,当您使用我们提供的融资融券、股权质押等业务时,我们将收集您的信用记录、财务状况信息,以评估您的信用资质和偿债能力。您同意并授权我们可以自行或通过征信机构、其他第三方机构就与您相关的征信信息进行查询与核实。如果您不提供上述信息,将无法使用相关服务。
24.当您使用网络诊断功能时,我们会收集您的当前网络站点、行情服务器、交易服务器、设备厂商、设备品牌、设备型号、系统版本、内存信息、APP版本、网络类型、移动网络、WiFi状态、运营商。如果您不提供上述信息,我们可能无法对您的网络信息进行诊断。
25.基于数据分析和研究,提高运营效率,改善我们的产品或服务,我们将收集您合法留存的操作信息(包括您使用我们的产品或服务时的操作信息、搜索记录、浏览信息、关注信息、访问时间、广告点击情况、页面点击频次、页面停留时间、自选股、自选基金、客服反馈信息)。我们可能会对这些信息进行分析汇总,根据上述信息产出用户画像,用于数据建模、机器学习以及展示、推送信息和可能的商业广告,以便提供更为准确、个性及便捷的服务。如果您不想接收我们的个性化营销信息,您可以在APP中“我的”-“设置”-“允许个性化推荐”中设置。关闭后,我们将停止为您提供个性化营销信息,但您仍然可能会收到营销类信息,这些信息与您的相关度会降低,可能不是您所感兴趣的内容。我们保证在未获得您授权同意的情况下,不会将您的用户画像信息提供给任何第三方,除非法律法规允许。
26.在您使用APP的过程中,基于风险防控、审计和查询服务等需要,我们将收集您的交易信息、日志信息(您对我们服务的详细使用情况,作为日志保存)。如果您不提供上述信息,可能将无法使用我们的服务。
27.我们将收集和保存您主动提供的信息(包括您在APP主动发布、填写的信息,参与活动、办理业务、购买产品、证券交易及调查问卷时提供的信息,与客服、营业部联系时提供的信息)。
28.当您通过APP进行搜索时,会显示您的历史搜索记录,您可以清理这些历史搜索记录,清理历史搜索记录并不影响搜索功能的使用。
29.当您通过APP进行意见反馈时,您需要提供手机号码,以便及时联系您进行问题解决。
30.以下情形,我们可能需要调用或使用您的设备功能用于收集您的个人信息:
(1)您可开启位置权限,当您开户时,我们会在您开启位置权限后访问获取您的位置信息,根据您的位置信息向您展示附近营业部信息。您可以通过您的设备权限设置,关闭位置权限。如果您关闭位置权限,我们将停止对您的位置信息的收集,不影响您的开户。
(2)您可开启麦克风权限(或称录音权限)来进行特定场景的语言输入与沟通、视频见证等。您可以通过您的设备权限设置,关闭麦克风权限。如果您关闭麦克风权限,前述功能将无法使用。
(3)您可开启相机权限、相册权限(或称照片权限、摄像头权限)进行视频通话、照片拍摄和上传、视频拍摄和上传,完成对应视频见证、人脸识别、活体检测、身份证件和银行卡识别等业务操作流程。您可以通过您的设备权限设置,关闭相机、相册权限。如果您关闭相机、相册权限,前述功能将无法使用。
(4)您可开启通知权限,以便我们第一时间给您推送重要的市场资讯信息、新股信息、热门活动等,提供智能盯盘、成交提醒等服务。您可以通过您的设备权限设置,关闭通知权限。如果您关闭通知权限,您可能会错过重要的通知,无法使用相关推送服务。
(5)您可开启手机指纹验证功能,以便使用指纹识别登录服务。当您交易登录时,部分手机支持指纹识别登录。如您使用指纹识别登录,我们将调用您手机中的指纹验证功能,获取手机设备返回的验证结果。您可在“我的”-“设置”中随时关闭指纹识别登录服务,或通过您的设备设置关闭手机的指纹验证功能。关闭后,您可以选择使用密码登录方式进行交易登录。
(6)您可开启面容验证功能,以便使用面容识别登录服务。当您交易登录时,部分手机支持面容识别登录。如您使用面容识别登录,我们将调用您手机中的面容验证功能,获取手机设备返回的验证结果。您可在“我的”-“设置”中随时关闭面容识别登录服务,或通过您的设备设置关闭手机的面容验证功能。关闭后,您可以选择使用密码登录方式进行交易登录。
(7)您需要开启电话权限(或称读取手机设备信息权限),以便我们读取您的终端信息。基于监管规定和账户安全管控,我们需要收集和记录您的交易终端信息,包括登录终端的IP地址、IMEI码及其他能识别客户交易终端的特征代码。您可以通过您的设备权限设置,关闭电话权限。如果您关闭电话权限,您将无法登录账户、使用我们的金融服务,但您仍可以浏览APP中的行情、资讯等信息。
(8)您需要开启手机存储权限,以便在使用过程中设备可以存储和读取一些缓存文件。您可以通过您的设备权限设置,关闭手机存储权限。如果您关闭存储权限,程序可能无法正常存储和读取缓存数据,从而可能影响您正常使用APP。
(9)当您通过摇一摇手机唤起东方天玑服务时,我们将获取手机返回的加速度传感器信息以判断手机是否摆动以确定是否唤起东方天玑。如果您不提供前述信息,您将无法使用摇一摇快速唤起东方天玑,但您可以通过点击东方天玑图标直接进入相关服务页面。
(10)当您使用OCR扫描上传身份证件、银行卡等信息时,我们可能使用手机的闪光灯权限,以便清晰地扫描识别身份证件、银行卡等信息
(二)信息的使用
为了给您提供更优质的服务,保护交易各方的合法权益,防控风险,在您同意并授权后,我们将您的信息用于如下用途:
1.实现第(一)项“信息的收集”所述目的;
2.对您的身份进行识别、验证,对您进行适当性评估和风险评估;
3.比较信息的准确性并与第三方进行验证;
4.提供适合您的产品或服务,并持续优化、改进;
5.开展市场调研和数据分析,为商业决策提供支撑,改进产品或服务。
6.通过短信、推送等方式向您发送营销活动或其他商业信息;如果您不想接收我们给您发送的商业信息,您可以通过短信提示的退订方式退订短信,或通过设备权限设置关闭APP推送功能,或通过APP中“我的”-“设置”-“消息设置”中设置;
7.保护账户安全,预防或阻止非法的活动;
8.解决纠纷和争议;
9.根据法律法规、监管部门要求进行使用;
10.其他合法或合理用途。
(三)其他
1.请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且收集了您的信息,我们会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的内容、范围和目的,以征得您的同意。
2.如果我们使用您的个人信息,超出了本政策载明的目的及具有直接或合理关联的范围,我们将在使用前征求您的同意。
3.以下情形中,我们收集、使用您的个人信息无需征得您的授权同意:
(1)为订立、履行您作为一方当事人的合同所必需的;
(2)为履行法定职责或者法定义务所必需的;
(3)为应对突发公共卫生事件,或紧急情况下为保护自然人的生命健康和财产安全所必需;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(5)依据法律规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
(6)法律、行政法规、监管规定的其他情形。
同时,根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》,如果我们对个人信息采取技术措施和其他必要措施进行匿名化处理,使数据接收方无法识别特定个人且不能复原的,此类处理后数据的使用无需再征得您的同意,我们有权对数据进行分析并予以商业化利用。
二、我们如何使用 Cookie 和同类技术
(一)Cookie
为确保网站正常运转,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站能够存储您的偏好等数据。我们不会将 Cookie 用于本政策所述目的之外的任何用途。
(二)网站信标和像素标签
除 Cookie 外,我们还会在网站上使用网站信标和像素标签等其他同类技术。例如,我们向您发送的信息可能含有我们网站内容的URL链接。如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于像素标签,我们能够获知URL是否被点击。如果您不希望自己的活动以这种方式被追踪,则可以通过提示回复退订或我们提供的其他方式进行退订。
(三)Do Not Track(请勿追踪)
很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我们的所有网站都会尊重您的选择。
三、我们如何共享、转让、公开披露您的个人信息
(一)共享
1.第三方收集和传递
以下情形,我们可能会通过第三方SDK/API/H5收集信息,或向第三方提供您的信息,或第三方会直接获取您的相关信息:
请您理解,第三方的功能和服务是不断更新和发展的,其处理的数据类型等内容可能会因为功能或策略调整存在一定的变化,请以第三方公示的隐私政策的介绍为准。
2.以下情形下,我们也可能与其他方共享您的个人信息:
(1)在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方(含关联方)共享您的个人信息。
(2)在您违反相关协议时,向您的交易对手、管理人等提供您在相关协议项下的履约和违约信息。
(3)我们可能会根据法律法规规定,或按政府主管部门的强制性要求,共享您的个人信息,例如:我们会向我们代理销售的金融产品的发行方共享您的身份信息、基金交易账户信息、金融产品交易信息、反洗钱信息;我们会向三方存管银行共享您的身份信息、资金账户信息、银行账户信息、证银及银证转账信息;我们根据监管、行业协会、登记结算机构、交易所、投资者保护基金等有权机构的要求共享您的信息。
(4)公司进行融资等资本活动时,我们可能会将您的个人信息提供给必要的主体,例如接受其他主体的尽职调查,我们会要求他们对您的个人信息采取合理的保密措施。
(5)与授权合作伙伴共享:我们的某些服务由授权合作伙伴提供(如技术服务、风控服务、审计服务、法律服务等)。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。例如,为了提供需要和第三方共享信息才能提供的服务。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。
(6)当您在签署协议,确认风险揭示书、适当性管理文件等材料时,根据《中华人民共和国电子签名法》,我们采用了北京数字认证股份有限公司电子签名服务,以确保在线文件签署的证据效力。数字签名时,相关数据本地化部署,第三方不获取个人信息。当需要对所签署的材料进行签名有效性及数字证书鉴定时,第三方可能会获取您的数字签名信息和签署文件的内容。
(7)为了建设东方证券一户通服务体系之目的,我们可能会在您同意的范围内从我们的关联方处收集并使用您的个人信息。我们保证依照与关联方签订的合同以及相关法律规定处理您的个人信息,同时请您详细阅读关联方的个人信息保护政策。如您拒绝提供您的必要个人信息,将可能导致您无法使用相应服务功能。
(8)在不违反法律法规的前提下,为了提升信息处理效率,我们可能会委托有能力的数据服务机构为我们提供服务,在遵循本隐私政策的前提下对您的信息进行加工、分析和处理。
对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们对您的个人信息采取合理的保密措施。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1.在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
2.在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意;
3.法律法规、监管要求必须转让的情形。
(三)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1.获得您明确同意后;
2.基于法律、行政法规允许的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
(四)共享、转让、公开披露个人信息时事先征得授权同意的例外
以下情形中,我们共享、转让、公开披露您的个人信息无需征得您的授权同意:
1.为订立、履行您作为一方当事人的合同所必需的;
2.为履行法定职责或者法定义务所必需的;
3.为应对突发公共卫生事件,或紧急情况下为保护自然人的生命健康和财产安全所必需;
4.为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
5.依据法律规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
6.法律、行政法规、监管规定的其他情形。
同时,根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》,如果我们对个人信息采取技术措施和其他必要措施进行匿名化处理,使数据接收方无法识别特定个人且不能复原的,此类处理后数据的共享、转让、公开披露无需再征得您的同意。
四、我们如何存储您的个人信息
(一)信息存储的地点
我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内,如需跨境传输,我们将会单独征得您的授权同意并严格按照法律的规定执行。如果您从中国境外地区通过互联网平台使用我们的产品和服务,请您注意,您的信息可能被传送至、存储于中国境内,并且在中国境内进行处理。
(二)信息存储的期限
除法律、行政法规另有规定外,我们一般仅在为实现处理目的所必要的最短时间内保存您的个人信息,例如,根据《中华人民共和国证券法》,证券公司应当妥善保存客户开户资料、委托记录、交易记录和与内部管理、业务经营有关的各项信息,上述信息的保存期限不得少于二十年。我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:
1.法律法规、监管规定、行业自律规则、登记结算规则、交易所规则、投资者保护基金等对于保存期限的规定,或履行法定义务所必需;
2.完成与您相关的交易目的、维护相应交易及业务记录;
3.您同意更长的保存期限;
4.保障我们为您提供服务的安全和品质,并持续优化、改进;
5.应对可能的查询、投诉、纠纷、仲裁诉讼、稽核审计、检查、调查;
6.预防或阻止非法的活动。
超出保存期限后,我们会根据法律法规监管的要求删除您的个人信息或进行匿名化处理。
五、我们如何保护您的个人信息
(一)我们努力采取符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、泄露、篡改、丢失。例如,我们会使用加密、去标识化等安全技术措施确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办信息安全培训课程,加强员工对于保护个人信息重要性的认识。
(二)我们建立了数据安全管控机制,以保障信息安全,并定期开展稽核审计,对可能存在的风险隐患问题进行整改督导。
(三)目前我司已取得ISO27001认证,通过国家信息系统安全等级保护三级和二级的测评,同时符合证监会相关技术指引要求。
(四)我们会尽力保护您的个人信息,但也请您理解,互联网并非绝对安全的环境,任何安全措施都无法做到无懈可击。如发生个人信息泄露等安全事件,我们会启动应急预案,阻止事件扩大,并以推送通知、公告等形式告知您。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
六、您的权利
在使用APP过程中,我们保障您对自己的个人信息行使以下权利(在安卓、苹果、鸿蒙等不同操作系统的APP端操作路径可能存在差异):
(一)查询您的个人信息
您可以通过登录东方赢家APP,在“我的”中,查阅您的身份信息、账户信息等,也可以通过网上营业厅(www.dfzq.com.cn)或营业部现场查阅您的个人信息。
如果您手机操作系统支持的东方赢家APP仅提供开户等功能,不支持账户登录,您可以通过网上营业厅或营业部现场查阅您的个人信息,或联系客服热线95503寻求帮助。
(二)更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。您可在东方赢家APP中“我的”-“我的资料”进行修改,或通过网上营业厅、营业部现场提出更正申请,也可以联系客服热线95503寻求帮助。
如果您手机操作系统支持的东方赢家APP仅提供开户等功能,不支持账户登录,您可以通过网上营业厅或营业部现场提出更正申请,也可以联系客服热线95503寻求帮助。
(三)删除您的个人信息
在以下情形中,您可通过客服热线95503或营业部现场向我们提出删除个人信息的请求:
1.处理目的已实现、无法实现或为实现处理目的不再必要;
2.我们停止提供产品或服务,或者保存期限已届满;
3.您撤回同意;
4.我们违反法律、行政法规或者违反约定处理您的个人信息;
5.法律、行政法规规定的其他情形。
为保障安全,您向我们提出上述请求时,我们可能会要求您验证自己的身份(如要求您提供书面请求或其他方式),然后再处理您的请求。若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。
法律、行政法规规定的保存期限未届满,或删除您的个人信息从技术上难以实现的(如需要开发新系统、进行系统功能改造或从根本上改变现行惯例等),我们将停止除存储和采取必要的安全保护措施之外的处理。
当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息,法律法规、监管另有规定的除外。
(四)改变您授权同意的范围或撤回您的授权
每个业务功能需要一些基本的个人信息才能得以完成(见本政策“第一条”)。您可以通过第一条中允许的方式(例如:您可以在“我的”-“设置”-“消息设置”中关闭相应的权限)或APP允许的方式更改隐私设置(例如:您可以在“我的”-“设置”-“授权管理”中关闭相机、位置等权限)、在您的移动设备操作系统中关闭相应功能等方式改变同意范围。您可以在“设置”-“隐私政策与协议”-“东方赢家APP隐私政策”里撤回同意隐私政策。以上操作路径在不同操作系统的APP端可能存在一定差异,请以APP中实际路径为准。
但请您理解,当您执行上述操作后,我们无法继续为您提供授权对应的相关服务,也将不再处理相应的个人信息。但您撤回授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
(五)获取个人信息副本
如果您需要获取您的个人信息副本,可以通过95503联系我们。在身份核验通过,符合相关法律规定且技术可行的前提下,我们将为您提供个人信息副本。
(六)转移您的个人信息
在符合国家规定的条件时,您可以通过95503或开户营业部,请求将您的个人信息转移至第三方。我们将根据法律法规、监管规定、自律规则对您的请求作出回复。
(七)拒绝个性化推送
如果您不想接收我们通过东方赢家APP(安卓版、苹果版)推送的个性化营销信息,您可以在APP中“我的”-“设置”-“允许个性化推荐”中设置。
请您知悉,我们可能在必要时向您发出一些与服务有关的公告、通知、风险提示等,此类推送不属于个性化推送。
(八)约束信息系统自动决策
在我们通过东方赢家APP(安卓版、苹果版)向您提供个性化推荐功能时,我们可能仅通过计算机程序自动决策机制作出决定。如果这些决定显著影响您的合法权益,您有权要求我们作出解释,我们也将提供适当的救济方式。
(九)注销账户
您可以通过以下方式申请注销您的账户:
1.注销东方赢家APP注册账户的,可以联系客服热线95503办理或在APP“我的”-“设置”中办理;
2.注销资金账户、证券账户的,可以通过东方赢家APP,“我的”中“业务办理”中选择销户相关菜单办理。
如果您手机操作系统支持的东方赢家APP仅提供资金账户、证券账户开户等功能,不支持账户登录,您可以通过营业部现场提出资金账户、证券账户销户申请,也可以联系客服热线95503寻求帮助。
一旦您注销账户,将无法使用与之相关的服务,因此请您谨慎操作。在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息或进行匿名化处理,法律法规、监管另有规定的除外。
(十)其他
1.如您有其他诉求,可以拨打客服热线95503或联系开户营业部。
2.对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
在以下情形中,我们将无法响应您的请求:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和执行判决等直接相关的;
(5)有充分证据表明您存在主观恶意或滥用权利的;
(6)出于维护您或其他个人的生命、财产等重大合法权益但又难得到本人授权同意的;
(7)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
七、我们如何处理儿童的个人信息
(一)东方赢家APP主要为投资者提供网上证券服务,主要面向成年人,并非专门面向未成年人的产品或服务,我们将仅在法律法规、监管规定允许的范围内为未成年人提供产品和服务。
(二)我们非常重视未成年人的个人信息的保护。根据《儿童个人信息网络保护规定》,我们将不满14周岁的未成年人视为儿童,并根据《中华人民共和国个人信息保护法》专门制定了《未成年人个人信息保护规则》予以保障。若您是儿童,在您使用APP前,请您和您的监护人仔细阅读《未成年人个人信息保护规则》。只有在取得监护人对《未成年人个人信息保护规则》的同意后,您方可使用本APP。
(三)如果您的监护人不同意您按照《未成年人个人信息保护规则》使用我们的服务或向我们提供信息,请您立即停止使用我们的服务并及时通知我们,以便我们采取相应的措施。
八、对第三方责任的声明
您在使用我们的服务过程中,可能会链接到第三方网站或使用到我们接入的第三方服务,该等服务内容由相关的第三方运营并提供,您的授权和隐私保护并不适用于这些第三方。虽然东方证券尽力确保所有链接的第三方网站采用同等的个人信息保护措施,但东方证券不对这些第三方网站上的活动、隐私政策或隐私保护水平承担任何法律或其他责任。您使用该等服务时,如涉及向第三方提供任何个人信息,请您在使用前仔细阅读该第三方的隐私政策的相关内容,或直接联系第三方获得他们的隐私政策的详细内容。
九、法律适用与争议解决
本隐私政策的执行、解释及争议的解决均适用中华人民共和国法律。本隐私政策执行过程中,如发生争议,应友好协商;协商不成的,可提请上海仲裁委员会在上海按照该会最新仲裁规则进行仲裁。仲裁裁决是终局的,对双方均有约束力。
十、本政策如何更新
我们的隐私政策可能变更。未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在东方证券官网(www.dfzq.com.cn)上发布对本政策所做的任何变更。对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过弹窗提示、推送通知或公告等方式,说明隐私政策的具体变更内容)。若您不同意该等变更可以停止使用相关产品和服务,若您继续使用我们的产品和服务,即表示您同意受修订后的政策的约束。
本政策所指的重大变更包括但不限于:
1.我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2.我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3.个人信息共享、转让或公开披露的主要对象发生变化;
4.您参与个人信息处理方面的权利及其行使方式发生重大变化;
5.我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6.个人信息安全影响评估报告表明存在高风险时。
十一、如何联系我们
(一)如果您对本隐私政策有任何疑问、意见或建议,或就个人信息保护相关事宜进行投诉、举报,可通过客服热线95503与我们联系。部分情况下,为保障您个人信息的安全,我们可能需要您提供书面请求,或以其他方式证明您的身份。一般情况下,我们将在收到您的反馈并验证您的身份后十五个工作日内回复。
(二)基本信息
1.公司名称:东方证券股份有限公司
2.注册地址:上海市黄浦区中山南路119号东方证券大厦
(完)