中泰证券互联网平台隐私政策

    中泰证券股份有限公司(以下简称中泰证券或我们)深知个人信息对您的重要性,高度重视个人隐私和信息安全。我们将恪守权责一致、目的明确、选择同意、最少够用、确保安全、主体参与、公开透明的原则,按照法律法规的规定保护您的个人信息及隐私安全。

    您浏览中泰证券互联网平台或使用我们的互联网平台服务时,我们将按照本《中泰证券互联网平台隐私政策》(以下称“本政策”)处理您的个人信息。如您使用中泰证券互联网平台提供的某项或某几项服务有其单独的隐私政策的,该单独的隐私政策将与本隐私政策一起构成一份完整的隐私政策。
    本政策最近更新时间:2022年4月
    本政策将帮助您了解以下内容:
    1、我们如何收集和使用您的个人信息

2、我们如何使用Cookie和同类技术
3、我们如何共享、转让、公开披露您的个人信息

4、我们如何保护您的个人信息

5、您的权利
6、我们如何处理敏感个人的个人信息

7、本政策如何更新

8、如何联系我们

请在使用我们的产品(或服务)前,仔细阅读并理解本政策。
    一、我们如何收集和使用您的个人信息
    个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。前述信息的来源包括:您通过中泰证券互联网服务渠道或其他合法途径向我们提供的信息;您自行向社会公众公开的信息;您通过合法公开渠道(如合法的新闻报道、政府信息公开等)披露或合法留存于第三方的信息等。中泰证券仅会出于本政策所述的以下目的,收集和使用您的个人信息:

1、为了完成注册及接收推送

为了您能使用注册功能,且注册后的账户可以使用积分、礼券、进行收藏等操作,并接受我们的推送服务,您需要向我们提供您的手机号码,我们会向您发送短信验证码,以验证您的身份。

2、为了办理开户

为了您能开通资金账户、证券账户等,我们会根据监管机构要求收集您的个人身份信息、个人账户信息及办理网上开户业务所需要的其他信息,包括您的个人基本信息,包括姓名、性别、出生日期、手机号码、国籍、邮箱、住址;个人身份信息,包括身份证件类型、身份证件号码、地址、签发机关、有效期、身份证彩色照片;个人鉴别信息,包括密码信息;个人生物识别信息(指纹、面容、个人视频、个人照片);个人教育工作信息,包括职业、学历;开户行名称、银行卡卡号、征信信息风险测评所采集的相关信息(参见第3条)等根据业务要求所采集的信息。

根据中国证券登记结算有限公司、沪深交易所、北交所、基金公司及三方存管银行相关机构要求,我们将您填写的个人信息报送至以上机构,以便根据您的申请为您开通资金账户、股东账户、OTC账户、基金账户、建立三方存管、查询及各业务权限开通。

3、为了风险测评

当您使用“风险测评”功能时,需要确认您的个人基本信息(姓名、职业、年龄、学历、家庭信息、联系方式)、财务状况、投资经验、投资目标等。“风险测评”收集这些信息是用于对您的风险承受能力进行评估,如您拒绝授权此类信息的,我们可能无法为您提供风险评估结果及与此相关的投资服务,但不影响我们为您提供的其他服务的正常使用。

4、为了身份验证

当您在开户、交易等业务办理过程中,需要进行身份验证时,我们将会在获取您授权的情况下采集您的生物信息(指纹/面容/视频/照片)。在您使用指纹/面容功能时,您需要在您的设备上完成对应信息验证。我们仅接收验证结果,并在法律法规规定时间范围内安全存储相关验证信息。

5、为了登录交易账户

在您进行交易登录时,根据证券法及监管要求需记录您的IMEI、IP地址、MAC地址、IP端口号、硬盘序列号、硬盘分区信息、系统盘卷标号、PC终端设备名、PC终端设备序列号、CPU序列号、ICCID、IDFV、IMSI、实际使用手机号码、注册手机号、唯一标识码、操作系统版本、交易终端软件名称及版本,并生成登录日志进行存储。

6、为了资产查询及转账

为了您能使用银证转账和资产信息查询,需获取您的IMEI、IP地址、MAC地址、IP端口号、硬盘序列号、硬盘分区信息、系统盘卷标号、PC终端设备名、PC终端设备序列号、CPU序列号、ICCID、IDFV、IMSI、实际使用手机号码、注册手机号、唯一标识码、操作系统版本、交易终端软件名称及版本、交易账号、姓名、身份证件类型、身份证件号码、身份证件有效期、银行卡卡号、银行预留手机号码等信息

7、为了交易及业务办理

当您使用股票、信用、期权、理财产品交易及业务办理时,根据证券法及监管要求需记录您的IMEI、IP地址、MAC地址、IP端口号、硬盘序列号、硬盘分区信息、系统盘卷标号、PC终端设备名、PC终端设备序列号、CPU序列号、ICCID、IDFV、IMSI、唯一标识码、实际使用手机号码、注册手机号、操作系统版本、交易软件版本、证券账号、姓名、身份证信息、身份证件照片、性别、生日、民族、国籍、税收身份及税号,生成交易日志并按照监管要求进行存储。

8、为了使用行情软件、投顾服务、投资工具及协议签署

当您使用行情、投资工具、投顾服务时,我们会记录您的设备信息,包括:IMEI、IP地址、MAC地址、IP端口号、硬盘序列号、硬盘分区信息、系统盘卷标号、PC终端设备名、PC终端设备序列号、CPU序列号、ICCID、IDFV、IMSI、唯一标识码、实际使用手机号码、注册手机号、操作系统版本、交易软件版本等进行相关校验。当您使用的产品功能涉及到您与中泰证券签署投资顾问服务协议、产品风险揭示书、适当性匹配,我们将会使用您的账户登录功能对身份信息进行验证,确保协议签署的有效性。

9、为了保障账户、资金和服务安全 

为保障我们能正常地向你提供服务,维护我们服务的正常运行和改进优化我们的服务体验以及保障您的账户、资金安全,预防您的账户被他人不法侵害,我们会收集您的账户信息、IMEI、IP地址、MAC地址、IP端口号、硬盘序列号、硬盘分区信息、系统盘卷标号、PC终端设备名、PC终端设备序列号、CPU序列号、ICCID、IDFV、IMSI、实际使用手机号码、注册手机号、唯一标识码、操作系统版本、交易终端软件名称及版本、位置信息,这类信息是为提供服务必须收集的基础信息。如您选择关闭收集位置功能,我们将停止对您的位置信息的收集;这样做不会影响您进行交易,但可能会影响我们对安全状况的判断效果。
    10、为您提供个性化服务及改进服务质量

为改进服务质量、防范风险、提升您的服务体验,或为您推荐更优质或更适合的服务,我们会收集您使用中泰证券互联网平台服务时的搜索记录、浏览信息。(还会向我们的关联公司和合作伙伴收集其合法留存的您的行为信息,用于向您展示和推荐更适合的中泰证券互联网平台服务。)。

为了客户服务,我们会使用您提供的个人信息,包括联系方式、姓名、性别、年龄、资金账号、投资信息,以及您使用的服务类别和方式、使用服务时的操作信息、交易信息。

当您需要在微信上接收中泰证券互联网平台服务的推送消息,您可以将中泰证券资金账户与您的微信账号进行绑定,通过微信及时接收中泰证券互联网平台的推送消息。如您不再想要接受微信推送消息,您可以前往中泰证券微信服务号退订消息的推送设置。

为提升处理效率、降低处理成本、提高处理准确性,我们可能会委托具备相关能力的中泰证券关联公司提供这方面的服务,并且我们会要求该等公司遵守严格的保密义务,禁止其将该等信息用于未经您授权的用途。在于特定场景下本平台需要使用设备定位、相机、麦克风等情况下,本平台会在获取您的授权情况下调用相应功能。您可以随时关闭相关的授权。本平台不会在超出功能范围之外向您索取相关的授权。如果您不希望接收到我们为您推送的个性化内容,您可以随时关闭。

11、其他情形

在法律法规允许的范围内,我们可能会在出现以下任一情形时收集并使用您的个人信息而无需征得您的授权同意:
    (1)与国家安全、国防安全直接相关的;
    (2)与公共安全、公共卫生、重大公共利益直接相关的;
    (3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
    (4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
    (5)所收集的个人信息是个人信息主体自行向社会公众公开的; 
    (6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
    (7)根据个人信息主体要求签订和履行合同所必需的;
    (8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障; 
    (9)个人信息控制者为新闻单位且其在开展合法的新闻报道所必需的; 
    (10)个人信息控制者为学术研究机构,出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
    (11)法律法规规定的其他情形。

如需将您的个人信息用于本政策未载明的其他用途,我们会以确认协议、具体场景下的文案确认动作等形式再次征求您的同意。

申请的设备权限如下具体所述:

在提供服务过程中,我们会调用您的一些设备权限,以下是调用涉及个人信息的权限对应的业务功能和调用权限的目的。您可以选择是否授权开通以下权限:

1、读写存储空间的权限

由于行情、资讯、应用日志存储等功能需要在手机本地读写文件,因此需要获取存储权限。

2、访问相册的权限

当您进行身份认证需要提交证明材料或导入图片上传自选股、向在线客服发送照片时,您可以从本地相册中选择图片上传,因此需要获取访问相册的权限。

3、获取定位的权限

为了您能方便地进行在线办理业务,查询附近的营业部信息及保障账户安全,需要获取您的地理位置信息,因此需要获取访问定位的权限。

4、访问摄像头的权限

为了您可以通过摄像头进行身份校验(身份证识别、人脸识别、视频验证等)、银行卡号码识别及其他证明材料采集等,需要获取摄像头权限。

5、获取麦克风的权限

为了您能通过麦克风使用视频通话和语音识别功能进行身份验证、在开户或业务办理过程中视频验证、向在线客服发送语音时,需要获取麦克风的权限。

6、获取电话的权限

为了更好的提供服务,满足投资交易的监管要求或当您需要直接拨打客服热线时,我们需要获取您的电话权限。

7、通知权限

应用程序启动时,如果您没有打开通知权限,我们会向您询问是否打开,如果您不提供通知权限,将无法接收到系统消息推送,但不影响您使用软件的其他功能。
    二、我们如何使用Cookie和同类技术

(一)Cookie
    为确保以html技术实现的网页正常运转,我们会在您的计算机或移动设备上存储名为Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。    

我们不会将Cookie用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除设备上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但如果您这么做,则需要在每一次访问我们的网站时亲自更改用户设置。如需详细了解如何更改浏览器设置,您可以通过互联网搜索引擎获得不同浏览器的操作方法。
    (二)网页信标和像素标签
    除Cookie外,我们还会在网页上使用网页信标和像素标签等其他同类技术。例如,我们向您发送的短信或电子邮件可能含有链接至我们网站内容的。如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我们能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时与我们联络进行退订。
    (三) Do Not Track (请勿追踪)
     很多网络浏览器均设有Do Not Track功能,该功能可向网站发布Do Not Track请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了Do Not Track,那么我们的所有网页都会尊重您的选择。

三、我们如何共享、转让、公开披露您的个人信息
    我们承诺对您的信息进行保密,不会与任何公司、组织和个人共享、转让、公开披露您的个人信息,以下情况除外:

1、在获取您明确同意的情况下;

2、根据法律法规、法律程序、政府的强制命令或司法裁定及要求共享的范围共享您的个人信息;

3、在您所参与的抽奖、竞赛或类似推广活动中,将您提供的信息用于管理此类活动。在前述情形下,如您中奖,我们可能会将您的手机号或注册名进行脱敏后公布在中奖名单或竞赛名单中。如该活动系我们和第三方联合推广,我们可能与该第三方共享活动过程中产生的、为完成该等活动所必要的个人信息(如参加活动的用户数、中奖名单、中奖人联系方式),以便第三方能及时向您发放奖品或为您提供服务;

4、为了向您提供更完善、优质的产品和服务,如我们和第三方联合推广,为进行对账等数据统计需求,我们可能与该第三方共享推广过程中完成对账所必要的个人信息。

同时,我们会与合作第三方签署严格的保密协定,要求他们严格按照我们的说明、本政策以及其他任何相关的保密和采取安全措施来处理您的个人信息。我们将要求合作方无权将共享的个人信息用于任何其他用途。如果您拒绝我们的合作方在提供服务时与我们共享我们收集的为提供服务所必须的您的个人信息,将可能导致您无法在我们的平台上使用该服务。

5、在获取您同意的情况下,为了维护和改善我们的服务、处理您的相关交易或根据相关交易及业务规则进行客户账户管理,我们会使用具有相应业务能力的第三方服务SDK来为您提供服务,具体包含以下几种:

微信SDK:您在平台上选购增值服务并选择使用微信支付时,我们会通过微信SDK唤起微信,将订单信息传给深圳市腾讯计算机系统有限公司用于实现购买流程。当您选择微信分享时,我们会通过微信SDK唤起微信,该SDK在使用过程中会获取您的设备信息、网络信息,以便于您能分享页面给微信好友和朋友圈。

阿里支付SDK:您在平台上选购增值服务并选择使用支付宝支付时,我们会通过阿里支付SDK唤起支付宝,将设备信息、订单信息传给支付宝(杭州)信息技术有限公司用于实现购买流程。

微博分享SDK:当您选择微博分享时,我们会通过微博分享SDK唤起微博,该SDK在使用过程中会获取您的设备信息、网络信息传给北京微梦创科网络技术有限公司,以便于您能分享页面给微博好友。

推送SDK:为了向您及时推送服务通知,我们获取了您的手机设备识别码、设备型号、网络信息、设备品牌、系统版本信息,通过每日互动股份有限公司提供的SDK实现了APP推送服务。

性能监控SDK:为了定位您在使用APP过程中遇到的问题,设备性能及产生的异常情况,该SDK在使用过程中会获取您的系统信息、设备信息、网络信息,通过北京博睿宏远数据科技股份有限公司提供的SDK实现性能监控

行情SDK:为了您能方便的使用行情信息,我们需要获取您的MAC地址、设备识别码,用于为您提供快速和及时的行情服务,通过上证所信息网络有限公司提供的SDK实现行情展示。

生物识别SDK:为了您能通过指纹和面容识别方便的登录APP,在使用生物识别时,需要获取您的设备信息以及生物信息通过国民技术股份有限公司提供的SDK实现指纹和面容识别

快速登录SDK:为了您能使用快速登录功能,方便的登录和使用APP,我们需要获取您的设备信息、网络信息通过武汉极意网络科技有限公司提供的SDK实现快速登录。

身份证OCR SDK:为了您能通过上传图像自动识别图像信息,并将图像信息转换成文本信息以便于您使用,我们获取了您的设备信息身份证图片,通过北京易道博识科技有限公司提供的SDK实现了身份证识别。

银行卡OCR SDK:为了您能通过上传图像自动识别图像信息,并将图像信息转换成文本信息以便于您使用,我们获取了您的设备信息银行卡图片,通过上海合合信息科技股份有限公司提供的SDK实现了银行卡识别。

人脸识别SDK:为了您能通过上传人脸图像信息进行实名验证,我们需要获取您的人脸图像,通过上海宜签网络科技有限公司 提供的SDK实现了人脸识别实名认证。

6、根据法律法规及相关规定要求,我们需要将您在使用中泰证券互联网平台过程中的注册信息、交易信息报送给证券交易所、中国证券登记结算有限公司、金融产品发行方等机构,用于完成这些机构对交易过程的确认、结算及监督。

四、我们如何存储及保护您的个人信息
    我们收集和产生的个人信息将存储在中华人民共和国境内。

我们承诺将使信息安全保护达到合理的安全水平。我们通过建立数据分类分级制度、数据安全管理办法来管理规范个人信息的存储和使用,并建立数据安全专职岗位、数据安全应急响应机制来推进和保障个人信息安全。为保障您的信息安全,我们致力于使用各种网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问、使用专用网络通道及网络代理等安全技术及配套的管理体系来防止您的信息被泄露、毁损或者丢失。
    请您理解,由于技术水平限制及可能存在的各种恶意手段,实践中我们对您的信息保护仍然可能因我们可控制范围外的因素而存在不确定性。
    如我们停止运营,我们将及时停止收集您个人信息的活动,且对所持有的个人信息进行删除或匿名化处理。

五、您的权利
    按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利: 
    (一)访问您的个人信息
    您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:
    用户信息——您可通过个人中心访问及管理您的用户信息,包括绑定微信、手机号、地址等;

交易相关的账户信息一一如果您希望访问或编辑您的账户中的个人资料信息和账户信息、更改您的密码、添加安全信息,您可以通过访问业务办理功能中的账户查询及资料修改模块执行此类操作。
    搜索信息--您可以在搜索栏中访问或清除您的搜索历史记录、查看相关数据。
    如果您无法通过上述方式访问这些个人信息,您可以随时联络我们的官方客户热线95538,或发送电子邮件至95538@zts.com.cn。我们将在15个工作日内回复您的访问请求。
    对于您在使用我们的产品或服务过程中产生的其他个人信息,只要我们不需要过多投入,我们会向您提供。如果您想行使数据访问权,请发送电子邮件至95538@zts.com.cn。
    (二)更正您的个人信息
    当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。您可以通过“业务办理”功能提出个人信息更正申请。
    如果您无法通过上述链接更正这些个人信息,您可以随时联络我们的官方客户热线95538,或发送电子邮件至95538@zts.com.cn。我们将在15个工作日内回复您的访问请求。
    (三)删除您的个人信息
    在以下情形中,您可以向我们提出删除个人信息的请求:
    1、如果我们处理个人信息的行为违反法律法规;

2、如果我们收集、使用您的个人信息,却未征得您的同意;
    3、如果我们处理个人信息的行为违反了与您的约定;
    当您从我们的服务中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。
    (四)改变您授权同意的范围
    您总是可以选择是否向我们披露个人信息。每个业务功能需要一些基本的个人信息才能得以完成(见本政策“第一部分”)。您可以通过撤销个人信息授权、关闭设备权限、注销账户等方式改变您授权我们继续收集信息的范围或撤回您的授权。
    当撤回授权后,我们无法继续为您提供撤回授权所对应的服务,也不再处理您相应的信息。但您撤回授权的决定,不会影响此前基于您的授权而开展的信息处理。

(五)注销账户

您随时可注销此前注册的中泰证券互联网平台账号。在您主动注销之后,我们将停止为您提供服务,并依据您的要求,删除您的个人信息,但法律法规、监管规定、自律规则等另有规定的除外,您在使用中泰证券互联网服务期间提供或产生的信息我们仍需按照上述规定要求的时间进行保存,且在该保存的时间内依法配合有关机关的查询。您还可以通过拨打95538客户热线进行注销,我们将根据适用法律及相关规定的要求在15个工作日内完成核查和处理。
    (六)响应您的上述请求
    为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
    我们将在十五个工作日内做出答复。于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
    在以下情形中,按照法律法规要求,我们将无法响应您的请求:
    1、与国家安全、国防安全直接相关的;
    2、与公共安全、公共卫生、重大公共利益直接相关的;
    3、与犯罪侦查、起诉、审判和判决执行等直接相关的;
    4、有充分证据表明您存在主观恶意或滥用权利的;
    5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
    6、涉及商业秘密的。

六、我们如何处理敏感个人的个人信息
    如您为未成年人,建议请您的父母或监护人阅读本政策,并建议您在征得父母或监护人同意的前提下使用我们的服务或向我们提供您的信息。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。中泰证券将根据国家相关法律法规的规定保障未成年人的个人信息的保密性及安全性。

七、本政策如何更新
    我们的隐私政策可能变更。
    未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。
   
    对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过系统公告发送通知,说明隐私政策的具体变更内容)。
    本政策所指的重大变更包括但不限于:
    1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
    2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
    3、个人信息共享、转让或公开披露的主要对象发生变化;
    4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
    、如何联系我们
    对于您个人信息权利方面的投诉、举报可以通过以下方式与我们联系。

公司名称:中泰证券股份有限公司

公司地址:山东省济南市经七路86号
    电子邮箱:95538@zts.com.cn

客服热线:95538

    我们将尽快审核您提出的问题或建议,并在验证您的用户身份后的十五个工作日内回复。