国泰基金管理有限公司用户隐私政策

版本发布日期:2022年 11月 2日
版本生效日期:2022年 11月 2日

国泰基金管理有限公司(以下简称“我们”)尊重并保护用户(以下简称“您”)隐私,在您使用国泰基金服务(定义见下文)时,我们将按照本《国泰基金用户隐私政策》(“本隐私政策”或“本政策”)收集、存储、使用和对外提供您的个人信息。

我们建议,您在使用我们的服务前仔细阅读本政策,并确认您已经充分理解本政策全部内容,特别是采用加粗等方式提示您特别注意的内容,您通过页面勾选、点击确认、书面同意或者通过在国泰基金办理开户、实际使用国泰基金服务等其他方式确认即表示已同意本隐私政策的约定,并同意我们按照本隐私政策的约定来处理您的个人信息。请您知悉,依据我们提供服务类型的不同,我们可能会收集和使用您不同类型的个人信息。

如果您不同意或者不理解本隐私政策的部分或全部内容,您应立即停止使用国泰基金服务并通过本隐私政策第十二条列明的联系方式与我们联系。

本隐私政策将帮助您了解以下内容:
1、我们如何收集信息
2、我们如何使用信息
3、我们如何对外提供信息
4、我们如何保存信息
5、我们如何保护信息
6、Cookie等技术
7、您的权利
8、适用法律与争议解决
9、本隐私政策的修订
10、您如何联系我们

我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

第一条 释义

为了帮助您更好的了解本隐私政策,将相关条款中的部分名词进行解释如下:

1、个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

2、敏感个人信息:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

3、Cookie:指支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制,通过增加简单、持续的客户端状态来扩展基于Web的客户端/服务器应用。服务器在向客户端返回HTTP对象的同时发送一条状态信息,并由客户端保存。状态信息中说明了该状态下有效的URL范围。此后,客户端发起的该范围内的HTTP请求都将把该状态信息的当前值从客户端返回给服务器,这个状态信息被称为Cookie。

4、去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。

5、匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。

6、我们或国泰基金:指国泰基金管理有限公司。

7、国泰基金下属机构:指国泰基金管理有限公司直接或间接控股或参股的企业,例如国泰元鑫资产管理有限公司、国泰全球投资管理有限公司等。

8、国泰基金平台:指国泰基金网上交易平台,包括且不限于官方网站(网址为:http://www.gtfund.com/)、“国泰基金”APP、“ “国泰基金资产证明小程序”、“国泰基金”微信公众号以及其他服务页面等,,以及包括通过对接国泰基金合作机构的方式(包括但不限于链接跳转H5、应用程序编程接口API或者前台业务系统前置等方式),为您直接或间接访问国泰基金信息系统查询,为您提供国泰基金产品介绍资料和相关服务与行情,以及通过国泰基金合作机构开展产品投资、交易及信息管理和查询、交易资金结算(由法定资质的机构提供)等活动提供信息管理以及技术支持的网络服务平台。

9、国泰基金产品:指国泰基金依据相关法律法规作为管理人发行和管理的产品,或作为内地代理人代理、销售的互认基金或其他产品。

10、国泰基金服务:指国泰基金依据与您签署的服务协议(例如《国泰基金用户服务协议》等),通过国泰基金平台等各种方式向您提供的信息展示、产品销售、产品交易、交易辅助、投资顾问、信息管理与技术支持等服务。

11、国泰基金合作机构:指根据法律法规规定或协议约定,并基于国泰基金服务,为您提供账户开立、产品推介与销售、资产托管、交易支付、信息技术等服务的相关服务机构,包括但不限于持有相关业务资质的国泰基金下属机构及其他关联方、基金销售机构、托管机构、支付机构、技术服务机构和其他第三方服务机构等。

第二条 适用范围

本隐私政策将在您使用如下的国泰基金服务时适用(但具体适用的范围可能根据我们提供服务的范围不同而不同):
1、当您使用国泰基金平台时;
2、当您在购买我们的产品时;
3、当您使用我们提供的服务时。

国泰基金平台可能含有其他网站的链接,我们会依据法律法规及监管要求,在必要时采取合理可行的措施对相关网站进行审查(包括审查网站经营者的基本资质、通过技术手段对相关网站的安全情况进行合理且初步识别、督促该等网站经营者根据法律规定保护您的个人信息安全等),但我们无法保证该等链接网站的运营方会按照我们的要求采取保护措施。我们建议您预先查看该等链接网站的隐私政策,了解他们如何处理您的信息,以便审慎决策。

第三条 我们如何收集信息

在您使用的过程中,您同意并授权我们在下列不同情形,向您收集,或通过国泰基金下属机构、合作机构收集您在使用服务时或者因为使用服务而提供的或产生的信息,用于向您提供服务、优化我们的服务以及保障您的账户安全等目的:

1、注册国泰基金平台所收集的信息

当您开户后登录国泰基金平台时,您需要提供基金账号或身份证号、验证码,密码。此外, 您可以选择使用手势密码进行验证并完成登录。如果您不希望继续使用手势密码的,您可以通过选择“其他方式登录”进行登录,我们将自行删除您的手势密码并不再留存。

2、依据法律法规、自律准则规定或履行相应义务需收集信息的情形

(1)为了遵守基金销售、反洗钱、反恐怖融资、非居民金融账户涉税信息尽职调查、用户身份识别、账户实名制等相关法律法规或监管要求,我们需要向您或通过国泰基金下属机构、合作机构收集您的有关个人信息,包括姓名、性别、出生日期、国籍、职业、住所地或者工作单位地址、联系方式(固定电话、移动电话),身份证件或其他身份证明文件的种类、号码、有效期及复印件或影印件,家庭可支配年收入、税收居民身份、实际受益人与实际控制人,以及法律法规和自律准则规定的其他信息。如您不提供前述信息,我们可能无法完成相应的反洗钱、反恐怖融资、非居民金融账户涉税信息尽职调查、用户身份识别、账户实名制等法律法规、自律准则规定的义务,进而无法向您提供服务。

(2)为了履行投资者适当性义务和(根据所投资产品的需要)进行合格投资者资格认证,我们需要向您或通过国泰基金下属机构、合作机构收集您的有关个人信息,包括您的主要收入来源、可支配年收入、用于金融投资的比例、未清偿的数额较大的债务、投资知识、投资经验类型、投资经验年限、计划投资期限、投资态度、投资选择、能承受的最大投资损失。如您不提供上述信息,我们可能无法完成相应的适当性义务审查与合格投资者资格认证,进而无法向您提供服务。

(3)为了向您提供产品销售服务,按照法律法规、自律准则的规定,我们需要对您进行交易时产生的交易信息进行管理。为此目的,我们需要向您或通过国泰基金下属机构、合作机构收集与您交易相关的信息,包括交易单号、交易双方名称、交易金额或份额、交易时间、产品名称、产品代码、付款方式、结算账户信息。如您不提供上述信息,我们可能无法向您提供对应的产品销售服务。

(4)为了您使用账户资金转账服务需收集额外信息的情形
当您将您的银行卡与基金交易账户进行绑定或向我们的账户进行基金销售结算资金转账时,我们需要向您或通过国泰基金下属机构、合作机构收集您的相关信息,包括银行卡相关信息,包括姓名、银行卡号、身份证号码、银行预留手机号、银行卡影印件。如您不提供上述信息,我们可能无法验证并完成银行卡绑定或处理您对应的基金认/申购申请,从而无法向您提供对应的资金转账服务。

(5)为了您办理非交易过户、账户信息修改等业务需收集额外信息的情形
当您办理非交易过户、账户信息变更等业务时,我们需要向您或者国泰基金下属机构、合作机构收集您的相关业务信息,包括公证文书、法律文书、调解协议及法院确认文书、变更证明。如您不提供上述信息,我们可能无法为您办理对应的非交易过户、账户信息变更等业务。

3、在使用国泰基金平台服务过程中,您授权国泰基金收集的信息

为了提高您使用我们服务的稳定性和安全性,保护您的账户与资金安全,开展安全性和欺诈检测,预防交易和资金风险,预防病毒、木马程序或其他恶意程序、网站,我们需要接受并记录您使用的设备相关信息,包括设备标识信息( MAC地址、Android ID、设备类型)、设备属性信息(设备品牌及型号、设备屏幕规格、操作系统版本、设备设置以及其他软硬件特征信息)、设备连接信息(IP地址、浏览器的类型、电信运营商、使用的语言、访问日期和时间及您需求的网页记录)、guid、sim卡信息、任务列表、SSID、Wifi信息。

如您不提供上述信息,可能影响交易环境的安全验证,您的账户、资金和服务安全可能无法得到保障并存在资金损失的风险。


4、在使用国泰基金平台服务过程中,您可自主选择是否授权的信息和权限

为了改进服务质量或向您推荐更适合、更优质的服务,在您使用我们国泰基金平台服务时,我们可能会收集与国泰基金平台客服人员联系时您提供的相关信息,以便为您提供对应的服务。如你不同意提供上述信息,不会影响您使用我们提供的其他服务。如果您对此有任何疑问,可以通过国泰基金平台提供的联系方式联系我们。

如果您选择在各国泰平台或自我们的合作机构处参与我们举办的活动,包括留言互动活动的、抽奖活动、互动活动, 我们会根据相应的活动规则, 收集或通过合作机构收集您在公开平台进行的发言与相关的必要活动信息, 包括您的联络方式、与我们的互动情况、抽奖的中奖情况以及地址以兑现相关的活动承诺。

如您申请开具资资产证明的,我们需要确定或从合作机构处了解到您需要的资产证明内容,身份证号、性别、姓名的拼音以及您提供的接收资产证明的邮箱以为您开具资产证明。

为了使您在国泰基金的服务体验更便捷、顺畅,我们当前已经提供或者未来可能开发的以下功能中可能会收集、使用您的个人信息,您可选择是否授权我们开通以下权限:

(1)基于摄像头(相机)的功能:您可授权我们访问您的摄像头进行拍摄,以上传证件照以及其他您需要上传的照片。
(2)基于指纹的功能:您可授权调取您使用的设备的指纹验证系统,帮助国泰基金平台完成个人身份识别、登录、鉴权指令操作。
(3)基于face ID的功能:您可授权调取您使用的设备的faceID验证系统,帮助国泰基金平台完成个人身份识别、登录、鉴权指令操作。
(4)基于存储/相册权限的功能:您可授权开启存储权限的功能,以方便国泰基金在手机设备中写入自定义的设备信息,方便您在上传证件照的时候可以从相册选择身份证图片以及其他您需要上传的照片。
(5)读取电话状态权限:您可选择开启该权限,以方便国泰基金获取您的设备信息以判断您的登录状态、入网方式,从而判断您的访问安全性并为您进行必要的安全预警。
(6)剪切板读取:用于用户粘贴文本信息到应用内。

上述功能可能需要您在您的设备中向我们开启您的摄像头(相机)、相册、的访问权限,以实现这些功能所涉及的信息的收集和使用。您确认并同意开启这些权限即代表您授权我们可以收集和使用这些信息来实现上述功能。


当您使用广告查看的横竖屏切换功能及查看基于webview功能的网页时,我们将访问您提供的设备的加速度传感器、距离传感器数据及陀螺仪传感器,以识别您的设备横竖屏状态,适配您的机型展示。


您也可以拒绝授权或遵循您使用设备的操作系统指示关闭相应的权限,在此情况下我们将不再继续收集和使用您的这些信息,也无法为您提供上述与这些权限所对应的功能。但这不会影响您使用国泰基金平台的基本功能服务,也不会对您使用国泰基金提供的其他服务产生影响。

5、授权我们收集来自第三方的信息

在您通过国泰基金平台触发、申请、使用国泰基金合作机构服务时,为配合国泰基金合作机构及时更新您的信息(包括身份认证与风险测评信息)或国泰基金合作机构依法完成对您的实名制管理、投资者适当性管理以及履行反洗钱要求,我们将收集您在身份认证(如适用)、银行账户绑定操作(如适用)以及风险测评(如适用)时向国泰基金合作机构提供的个人信息,包括:依据法律法规及监管规定向您收集的账户信息、风险测评信息、交易信息(包括提供交易产品的金融机构名称、交易产品名称、交易产品金额、产品交易历史信息)、学历、联系电话、居住地址、电子邮箱、职业、公司名称与地址、收入状况、个人财务或账务信息以及其他与您信用表现相关的信息。我们将通过合理的机制以审查该等机构是否能够合法地向我们提供该等信息。

当您基于使用国泰基金服务而与国泰基金下属机构、合作机构进行互动,或使用国泰基金下属机构、合作机构提供的相关产品或服务时,为了共同向您提供服务、开展信息交叉验证以及提高服务质量和用户体验的需要,您同意并授权我们在法律法规的允许范畴内,收集您在使用国泰基金下属机构、合作机构提供的产品或服务的过程中,在该等机构留存或形成的、与国泰基金服务相关的个人信息,除法律法规另有规定、监管另有要求外,国泰基金下属机构、合作机构可向我们提供由该等机构收集、储存的您的相关信息。我们将通过合理的机制以审查该等机构是否能够合法地向我们提供该等信息。

为了准确评估与您开展业务的合规风险并防范该等风险,以及预防或阻止非法的活动,您同意并授权我们可以自行或通过合作的第三方专业数据服务机构等第三方机构就与您使用国泰基金服务有关的信息进行查询与核实,并对获得的核实、验证结果进行查看、收集、使用和留存等操作。

6、允许第三方接入管理

为了使您可以通过接收消息的推送、数据上报、、优化游览页面的目的,增加安全能力等功能用途,国泰基金平台(尤其是其中的移动应用程序)中会嵌入授权合作伙伴的SDK或其他类似的应用程序。

上述SDK或其他类似的应用程序可能主动要求收集您的相关信息,并在相关程序中已配置信息收集功能。通常情况下,我们将按照法律法规要求通过去标识化的方式传输个人信息,以保证您的个人信息的安全。就接入的第三方程序,我们将通过设置合理的评估程序,例如进行安全检测、签署协议等,以保证接入的第三方产品或服务(例如软件工具开发包SDK、应用程序接口API)的采取适当的保密和安全措施以传输和处理您的个人信息。

涉及嵌入第三方代码、插件传输个人信息的详情请见本隐私政策附件《国泰基金平台第三方SDK目录》。请您注意,您的交易相对方、您访问的第三方网站经营者、通过国泰基金平台接入的第三方服务和由国泰基金处接收您的个人信息的第三方可能有自己的隐私政策。当您查看第三方创建的网页或使用第三方开发的应用程序时,这些第三方可能会放置他们自己的Cookie,这些Cookie不受我们的控制,且它们的使用不受本政策的约束。建议您与他们联系以获得关于他们的隐私政策的详细情况。如您发现这些第三方创建的网页或第三方开发的应用程序存在风险时,建议您终止相关操作以保护您的合法权益。

7、处理敏感个人信息

当您使用国泰基金服务时,我们可能会依据相关法律法规和业务需要,按照本隐私政策的约定收集和处理您的敏感个人信息。上述黑体字部分已经标明了我们所将收集的敏感信息和对应的收集目的。如果您不同意收集该些敏感信息,我们可能无法实现相应的服务或功能。
如我们需要向您收集和处理本隐私政策未载明的其他敏感个人信息的,我们将根据适用法律的要求,依法向您告知我们收集您敏感个人信息的处理目的和处理方式,以及其他依据法律需要告知的内容,并征求您的单独同意。

第四条 我们如何使用信息

为更好地向您提供安全、顺畅、高效和个性化服务,也为了确保我们的风险防控能力可以保护您和我们的合法权益,您同意并授权我们将您的信息用于如下用途:
(1)实现本隐私政策中第三条“我们如何收集信息”所述目的或与该目的的实现有直接或合理的关联;
(2)我们可能会向您发送必要的服务通知,在确定您身份的情况下,通过您的历史购买情况,联系方式信息,通过邮件、短信、App消息推送等方式向您发送基金资讯、账户变动、持有公告等与持有人相关的服务信息。如您不希望接收此类信息,您可以选择关闭APP的消息通知(App设置-定向推送服务-关闭)以及根据信息提示的退订等的方式取消相关信息推送服务。
(3)用于预防、发现、调查欺诈、危害安全、非法或违反与我们的协议、我们的政策或规则的行为,以保护您、我们的其他用户或我们的合法权益;
(4)我们可能会将来自某项服务的信息与来自国泰基金及国泰基金下属机构或者第三方合作机构服务的信息结合起来,以便为您提供更优质的服务、内容和建议;
(5)遵守任何法律法规和其他对我们具有约束力的监管规定中信息披露的要求。

当我们要将您的信息用于本隐私政策未载明的其他目的或用途时,我们将再次告知并事先征求您的同意。但根据相关法律法规及国家标准,在以下情形中,我们可能会依法收集并使用您的个人信息而无需征得您的同意:
(1)为订立、履行您作为一方当事人的合同所必需;
(2)为履行国泰基金的法定义务所必需;
(3)为应对突发公共卫生事件,或者紧急情况下为保护您的生命健康和财产安全所必需;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理您的个人信息;
(5)依照法规规定在合理的范围内处理您自行公开或者其他已经合法公开的关于您的个人信息;
(6)法律、行政法规规定的其他情形。

第五条 我们如何对外提供信息

1、共享

我们承诺会根据相关法律法规及监管规定对您的信息承担保密义务。我们会依据法律法规的规定、监管部门的要求、基于向您提供服务的需要或者在您的授权等情形下,向第三方(包括有权机关、监管机构、自律组织以及我们的下属机构或合作机构等)共享您的信息。在共享信息前,我们会对第三方进行商业上合理的审查,评估其收集信息的合法性、正当性以及必要性,并督促他们按照法律规定和相关监管要求来处理您的信息。如符合前述条件,依据法律法规的规定需要签署相关法律文件的,我们将与第三方签订相关法律文件并要求第三方在使用您的个人信息时遵守法律法规,尽力要求第三方对您的信息采取保护措施。

为了向您提供服务之目的,您同意并授权我们在下列情况下将您的信息与国泰基金下属机构、合作机构或其他第三方共享(如销售机构、银行、第三方支付机构等):
(1)在您触发、申请、使用国泰基金合作机构服务时,为了让您与国泰基金合作机构建立服务关系、完成交易程序、实现交易目的,您同意并授权我们向合作机构提供您的身份信息、绑卡信息(银行卡号、手机号)、账号信息和其他满足本条规定目的所需收集的个人信息,法律法规和监管要求禁止提供的个人信息除外;
(2)为了履行法律法规规定、自律准则的要求,您的个人信息可能会在国泰基金及国泰基金下属机构内部进行共享、存储和使用。这种共享受本隐私政策所声明目的的约束,共享范围和情形将根据具体业务情况而定,包括根据要求向监管部门报送统计信息、基于集团风险管理需要、反洗钱、反欺诈、反恐怖融资、非居民金融账户涉税信息尽职调查、用户身份识别、账户实名制、投资者适当性管理、合格投资者认证或为您提供服务等目的,您同意并授权我们将已收集的您的身份信息、账户信息、风险测评信息、合格投资者认证相关信息、交易信息、资产信息及联系方式的相关信息在必要的范围内向国泰基金下属机构共享,或提交给有权机关和其指定的其他机构;
(3)您所使用的某些服务和/或产品功能可能由合作机构提供或由我们与合作机构共同提供。在您触发、申请、使用国泰基金合作机构服务时,为了方便您在符合法律和监管规定的前提下更便捷地接受国泰基金合作机构提供的服务,需要将您的个人信息在上述机构之间共享。为了避免您重复提交信息以及方便您更便捷地使用前述服务,您同意并授权我们在必要的范围内与合作机构共享您的信息,例如:为方便您基于国泰基金服务便捷登录或使用国泰基金合作机构的前台业务系统,我们将您在国泰基金平台留存的个人信息(包括注册信息)提供给我们的合作机构以协助其为您完成必要的账户注册手续与产品或服务开通手续等;将您在我们平台留存的身份认证信息提供给我们的合作机构以协助其继续开展对您的身份认证手续;将您授权我们从国泰基金合作机构收集的风险测评信息提供给我们其他合作机构以协助其继续开展对您的适当性测评;将您授权我们收集或向我们提供的其他信息提供给国泰基金下属机构、合作机构,以协助其对您的个人信息进行交叉验证、开展客户积分营销活动、评估您的信用状况、履约能力和风险承受水平、向您提供和推介适合的产品或服务以及其他与您使用其服务相关的用途;
(4)在您违反与国泰基金下属机构、合作机构签署的相关协议时,您同意并授权我们向您的交易对手、相关业务的合作银行、担保机构、保险机构等提供您在相关协议项下的履约和违约信息;
(5)根据法律规定及合理商业习惯,在国泰基金与其他公司合并或被其收购或进行其他资本市场活动(包括但不限于IPO,债券发行)时,以及其他情形下国泰基金接受来自其他第三方主体的尽职调查时,您同意并授权我们在合法且必要的情况下把您的信息提供给必要的第三方主体,但我们会通过和第三方主体签署保密协议等方式要求其对该等信息采取合理的保密措施,并要求其在完成必要工作后在合理的期限内删除您的信息;
(6)当您与他人因使用国泰基金服务发生争议时,为了保护您及他人的合法权益,您同意并授权我们依法依规将您的姓名及有效证件号码、联系方式和与争议相关的信息提供给监管机关或您与他人协议约定的其他争议解决机构,以便及时解决纠纷,但法律法规明确禁止提供的除外。
(7)为遵守适用的法律法规、诉讼目的或者行政机关、司法机构要求而依法依规对外提供您的个人信息。如果我们确定您出现违反适用的法律法规的情况,或为保护国泰基金及国泰基金下属机构或其他用户或公众的权利、财产或安全免遭损害,我们也可能依法依规对外提供您的信息,包括相关违规行为以及我们已对您采取的措施;
(8)其他经您事先授权同意的情形。

2、委托处理

除法律另有规定外,为了提升信息处理效率,降低信息处理成本,或提高信息处理准确性,我们可能会委托有能力的合作机构代表我们来处理信息,在遵循本隐私政策以及授权范围的情况下对您的信息进行加工、分析、处理。我们会遵守法律法规关于委托处理的相关规定,充分审查、评估此类合作机构保护个人信息的能力并禁止其将这些信息用于未经您授权的用途。在我们与合作机构终止或解除合作时,我们会要求合作机构依法依规不再保存或使用相关信息。

为了核实您信息的准确性、完整性,以及预防或阻止非法的活动,您同意并授权,我们可以自行或通过合作的第三方专业数据服务机构等第三方机构就与您使用国泰基金服务有关的信息进行查询与核实,并对获得的核实、验证结果进行查看、收集、使用和留存等操作。

为了满足法律法规及相关监管规定或自律规则的要求及保持内部控制的有效性,您同意并授权我们向我们或下属机构的审计人员或所聘任的审计、法律等外部专业顾问提供审计等服务所需的必要信息,并要求其按照相关法律规定和监管要求处理您的信息;

为了向您提供更完善、优质的产品和服务,我们的某些服务将由合作机构提供。您同意并授权我们与合作机构在法律法规允许的范围内提供您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的提供您的个人信息,并且只会提供服务所必要的个人信息。同时,我们会要求合作机构严格按照我们的说明、本政策以及相关的保密和安全措施来处理您的个人信息,并要求合作机构不得将共享的个人信息用于任何其他用途。


3、转让

我们不会主动将您的个人信息转让至第三方,但以下情形除外:
(1)该转让已经征得您的单独同意;
(2)根据法律法规的规定、有权机关的要求需要转让您的个人信息的。
另外,随着我们业务的持续发展,我们有可能进行合并、收购、资产转让或类似的交易,您同意您的个人信息有可能作为此类交易的一部分而被转移。我们将在转移前通知您接收方的名称或者姓名和联系方,并要求新的持有您个人信息的公司、组织继续受法律法规及本政策的约束。如变更个人信息使用目的时,我们将要求该公司、组织重新取得您的明确同意。

4、公开披露

除基于法律法规的明确要求或有权机关的明确要求外,我们不会对外公开披露您的个人信息。如必须公开披露时,我们会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的单独同意。

5、例外

根据相关法律法规规定,在以下情形中,我们可能会依法共享、转让、公开披露您的个人信息而无需征得您的同意:
(1)为订立、履行您作为一方当事人的合同所必需;
(2)为履行我们的法定义务所必需;
(3)为应对突发公共卫生事件,或者紧急情况下为保护您的生命健康和财产安全所必需;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理您的个人信息;
(5)依照法规规定在合理的范围内处理您自行公开或者其他已经合法公开的您的个人信息;
(6)法律、行政法规规定的其他情形。

第六条 我们如何保存信息

为了满足监管要求、向您提供服务,以及便于您查询您的交易状态或历史记录,我们会保存您申请或使用服务过程当中提交或产生的必要信息。我们仅在本隐私政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。

1、保存地域

我们在中华人民共和国境内收集和产生的您的个人信息将储存于中华人民共和国境内。
如涉及跨境业务,我们需要向境外机构传输境内收集的您的相关个人信息,我们会向您明确告知信息出境的目的、接收方的身份、相关安全保障措施等必要内容,且事先征得您的单独同意,并根据国内法律、行政法规和相关监管部门的规定执行,通过签订协议、评估核查等有效措施,要求境外机构为所获得的您的个人信息保密,法律法规禁止跨境传输的个人信息除外。

2、保存期限

除非法律法规另有规定,我们将按如下期间保存您的信息:

我们将根据适用法律法规的要求保存您的个人信息,例如,就目前而言:
(1)为了履行《中华人民共和国反洗钱法》的义务,我们将在您与国泰基金业务关系结束后的至少5年内保存您的身份资料;同时我们将在您与国泰基金交易结束后的至少5年内保存您的交易信息;
(2)为了履行《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》的义务,我们将保存您的身份资料及交易信息自您与我们业务关系结束当年或者一次性交易记账完成后的当年计起至少5年。如果您的身份资料和交易记录涉及正在被反洗钱调查的可疑交易活动,且反洗钱调查工作在最低保存期届满时仍未结束的,则我们将保存您的身份资料和交易记录纸质反洗钱调查工作结束;
(3)为了履行《中华人民共和国网络安全法》的义务,我们将保存通过监测、记录网络运行状态、网络安全事件的技术措施获取的网络日志不少于6个月;
(4)为了履行《中华人民共和国证券投资基金法》的义务,我们将保留您作为基金份额持有人的姓名、身份信息及基金份额明细等数据自基金账户销户之日起不少于20年;
(5)为了履行《公开募集证券投资基金销售机构监督管理办法》的义务,我们将保存您作为投资人的身份资料自业务关系结束当年计起至少保存20年,并保存与您之间与基金销售业务有关的其他资料自业务发生当年计起至少保存20年;
(6)其他法律法规或监管要求的数据信息保存期限;
不同法律法规和监管规定要求的存储期限不同的,我们将按要求期限长者存储您的个人信息。

为了向您提供国泰基金服务,我们将保存您的个人信息直至实现国泰基金服务不再需要,或者在您撤回相关同意/授权、选择注销您的账户后删除或者匿名化您的个人信息;若法律、行政法规规定的保存期限未届满,或者删除或匿名化个人信息从技术上难以实现的,我们将停止除存储和采取必要的安全保护措施之外的处理。

对于超过法规要求的存储期限的数据,我们将会对数据进行匿名化封存或删除处理。您的个人信息经匿名化处理后将形成可以使用及流通的数据,我们对类数据的保存及处理无需另行通知并征得您的同意。

第七条 我们如何保护信息

1、我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息,包括但不限于:
(1)信息加密传输;
(2)信息加密存储;
(3)数据中心进行严格访问控制;
(4)使用专用网络通道及网络代理;
(5)建立内控管理制度,对能够接触到您个人信息的内部人员采取最小授权原则;
(6)对内部人员处理您个人信息的行为进行监控;
(7)对内部人员进行国家行业法律法规、隐私安全要求、信息安全意识的培训和考核;
(8)聘请第三方机构对国泰基金网信息安全管理体系水平进行评估;
(9)对个人信息实行分类管理。
尽管我们有这些安全措施,但请注意在信息网络上不存在“完善的安全措施”。如您发现自己的个人信息泄密,尤其是您的账户或密码发生泄露,您应该立即通过国泰基金平台提供的联系方式与我们取得联系,以便我们采取相应措施。

2、互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。

3、账户信息是非常重要的个人信息,您只能通过您的密码来使用您的账户。请使用复杂密码,协助我们保证您的账户安全。当您在使用国泰基金服务时,请妥善保管好您账户相关的身份校验信息,我们会通过该等信息来识别您的身份。一旦您泄漏了您账户相关的身份校验信息,您可能会丢失您的信息,并可能产生对您不利的法律后果。因此,请您妥善设置、保管您在国泰基金平台的账户信息。如您发现您的账号及其密码因任何原因已经或将受到泄漏时,请您立即和我们取得联系,以便我们及时采取相应措施以防止或减少相关损失。

4、您知晓并同意在使用国泰基金服务过程中,或者基于国泰基金服务使用国泰基金合作机构服务过程中,在国泰基金平台形成或授权国泰基金平台收集并以一定形式保存的信息属于您和国泰基金平台共同所有,您不得通过账户出借、自行或者授权第三方采用技术方法等方式将该等信息授权第三方收集、使用或者保存,国泰基金明示同意的除外。

5、安全事件

(1)如不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、您可自主防范和降低风险的建议、对您的补救措施等。我们会及时将事件相关情况以消息通知、短信通知、电话、邮件等您预留的联系方式告知您,难以逐一告知时我们会采取合理、有效的方式发布公告。此外,我们会根据法律要求及时向有关部门报告个人信息安全事件以及相关的处置情况。
(2)我们会及时处置系统漏洞、网络攻击、病毒侵袭及网络侵入等安全风险。在发生危害网络安全的事件时,我们会按照网络安全事件应急预案,及时采取相应的补救措施,并按照规定向有关主管部门报告。
(3)如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或损毁以致您的合法权益受损,我们将严格依照法律的规定承担相应的责任。

6、我们如何保护未成年人的信息

我们将不会主动收集不满十四周岁未成年人的个人信息。未成年人使用我们服务,必须在其父母或者其他监护人的监护下进行。我们将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。
如您为未成年人,请您的父母或其他监护人阅读本政策,并在征得您父母或其他监护人同意的前提下使用我们的服务或向我们提供您的信息。对于经未成年人父母或者其他监护人同意而收集、使用未成年人的个人信息的情况,我们将仅在受到法律允许、监护人明确同意或者保护您的权益所必要的情况下使用或共享此信息。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。若您是未成年人的监护人,当您对您所监护的未成年人的个人信息有相关疑问时,请通过本隐私政策中的联系方式与我们联系。
特别地,如您为14周岁以下的儿童,请在征得您父母或其他监护人同意的前提下使用我们的服务或向我们提供您的信息。对于经父母或其他监护人同意而使用您的信息的情况,我们除遵守本隐私政策关于用户个人信息的约定外,还会秉持正当必要、知情同意、目的明确、安全保障、依法利用的原则,严格遵循《儿童个人信息网络保护规定》等法律法规的要求进行存储、使用、披露,且不会超过实现收集、使用目的所必须的期限,到期后我们将封存儿童个人信息,未经您的监护人授权不可继续使用,您的监护人可联系我们进行删除或匿名化处理。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。

第八条 Cookie等技术

为使您获得更轻松的访问体验,您访问国泰基金平台或使用国泰基金服务时,我们可能会通过小型数据文件识别您的身份,这么做可帮您省去重复输入注册信息的步骤,或者帮助判断您的账户安全状态。这些数据文件可能是Cookie,您的浏览器或关联应用程序提供的其他本地存储(以下简称“Cookie”)。请您理解,我们的某些服务只能通过使用Cookie才可得到实现。您可以在您的浏览器或浏览器附加服务允许的情况下,修改对国泰基金Cookie的接受程度或者拒绝国泰基金的Cookie(多数浏览器工具条中的“帮助”部分会告诉您怎样防止您的浏览器接受新的Cookie或者怎样彻底关闭Cookie),但这可能会影响您安全访问国泰基金平台或使用国泰基金服务。

第九条 您的权利

按照中国相关的法律、法规、标准,我们非常尊重您对个人信息的关注,并为您提供了个人信息管理和行使权利的方法。您有权利访问、复制、更正、删除、撤销、管理自己的信息并保护自己的隐私和安全。

1、查阅、复制、更正个人信息

除法律法规规定的例外情况,无论您何时使用我们的服务,我们都会力求让您顺利访问自己的个人信息。您可通过国泰基金官方网站登录国泰基金账户,在“我的帐户-账户资料”中,以及从国泰基金APP登录国泰基金账户在“我的-个人资料”中,查阅、复制、更正和补充您的身份信息、账户信息。

您的个人信息发生变化需要更正的情况下,在采取合理的验证措施后,您可以修改您的个人信息,或进行相关的隐私、安全设置,就个人信息的修改,部分个人信息的修改是您自己可以在我们的网站上自行完成的;另一些个人信息的修改,您必须通知我们,并向我们提供相关的证明文件;您无法自行更正的信息可以通过我们的客服电话(400-888-8688)或在线客服要求更正;您也可以直接通过我们的客服电话(400-888-8688)或在线客服要求更正;但出于安全性和身份识别的考虑或根据法律法规的强制规定,您可能无法修改注册时提供的初始注册信息。您可在国泰基金官网登录国泰基金账户后,在我的银行卡页面管理绑定的银行卡;您也可在国泰基金APP登录国泰基金账户后,在“银行卡”页面管理绑定的银行卡。

您变更个人信息或您发现您的个人信息存在错误,可能影响我们提供的服务,或影响您的正常交易,或依据法律法规政策等要求应及时更正的情况,您应及时自行更正或通过我们的客服电话(400-888-8688)或在线客服要求更正,否则由此造成的一切不利后果均由您自行承担。

2、删除个人信息

在以下情形中,您可以向我们提出删除个人信息的请求:
(1)处理目的已实现、无法实现或者为实现处理目的不再必要;
(2)我们停止提供国泰基金平台服务,或者保存期限已届满;
(3)您撤回同意;
(4)我们违反法律、行政法规或者违反约定处理个人信息;
(5)法律、行政法规规定的其他情形。

您可以通过国泰基金平台提供的联系方式要求我们删除您的个人信息。在法律法规及监管规定允许的前提下,若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的合作机构或第三方机构,要求其及时删除,或要求其获得您的另行同意。当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会按法律法规要求在备份更新时删除这些信息。
不过请您注意,若依据适用法律要求我们需要保存您的个人信息的,或者删除个人信息从技术上难以实现的,我们将保留该等个人信息,但不会对其进行存储和采取必要的安全措施以外的处理行为。

3、撤回同意

(1)您可以通过国泰基金平台提供的联系方式要求撤回部分或全部授权。
(2)当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也将不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的同意或授权而开展的个人信息处理的效力。

4、注销账户

您可以通过国泰基金平台提供的联系方式申请注销,一旦您注销账户,将无法使用与账户相关联的服务,因此请您谨慎操作。请您注意,您仅在手机设备中删除国泰基金App时,我们不会注销您的账户,有关您账户的一切信息不会删除。您仍需注销您的账户方能达到以上目的。您在国泰基金平台注销账户仅为注销国泰基金直销渠道下相应的账户,您在其他代销渠道下的账户将不受到影响。

为了保护您或他人的合法权益,我们需要在为您注销账户前验证您的身份,并结合您对国泰基金平台的使用情况判断是否支持您的注销申请。除法律法规另有规定外,注销账户之后我们将停止为您提供对应的服务。我们根据监管要求依法留存您的个人信息,将不会再将个人信息用于日常业务。在注册页面可以阅读相关的规范要求。

5、响应您的请求

(1)如果您无法通过上述方式行使您对您个人信息的权利,或者您无法完成账户注销,或者您就我们收集、使用您的个人信息有任何疑问或者问题,您都可以通过第十二条中约定的联系方式与我们联系。为保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份。我们将在收到您的反馈并验证您身份后在15个工作日内尽快答复您的相关请求。
(2)我们将尽合理商业努力,满足您对于个人信息的访问、更正、删除、撤销、管理的要求。但对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如:需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
(3)对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。

6、已故用户亲属的权利

除非已故用户生前另有安排,我们保障已故用户的近亲属为了自身的合法、正当利益依法对已故用户的相关个人信息进行查阅、复制、更正、删除的权利,
您需要提供真实有效的证明文件,我们将在核实您提供的材料后参照相关法律法规、监管要求及本隐私政策有关规则执行。

7、例外

根据相关法律法规、监管要求等规定,以下情形中遇到国家有权机关或者监管机关要求的,或者存在以下约定其他情形的,我们将可能无法响应您的请求:
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与刑事侦查、起诉、审判和执行判决等直接相关的;
(5)有充分证据表明您存在主观恶意或滥用权利的;
(6)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(8)涉及我们或第三方商业秘密的。

第十条 适用法律与争议解决

1、适用法律

本隐私政策的执行、解释及争议的解决均适用中华人民共和国法律。

2、争议解决

您和我们就本隐私政策内容或其执行发生任何争议的,双方应友好协商解决;如双方无法协商解决争议时,双方同意应将争议提交至上海国际经济贸易仲裁委员会,按照争议提交当时该机构有效的仲裁规则进行仲裁,仲裁地点为上海,仲裁裁决具有终局性,对双方均有约束力。

第十一条 本隐私政策的修订

我们的隐私政策可能变更。未经您明确同意,我们不会削减您按照法律法规所应享有的权利。我们会在国泰基金官方官网、国泰基金APP等渠道上发布对本隐私政策所做的任何变更。

本隐私政策修订公布后即生效,并取代此前相关内容,您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。如本政策发生更新,我们将以国泰基金官方网站发布、App弹窗提示、发送邮件/短消息等一种或多种方式来通知您。为了您能及时接收到通知,建议您在联系方式更新时及时通知我们。您知悉并确认,如您不同意隐私政策更新后的内容,应立即停止使用相应服务,并注销相关的账户,我们将停止收集您的相关个人信息;如您继续使用国泰基金服务,即表示您已充分阅读、理解并接受更新后的隐私政策并愿意受更新后的隐私政策约束。

第十二条 联系我们

如果您对本隐私政策有任何疑问、意见或建议,或您在使用国泰基金服务时,就您的个人信息的收集、使用、共享、访问、更正、删除、撤销等相关事宜有任何意见或建议,或您在使用国泰基金服务时遇到任何问题,您都可以通过以下联系方式与我们联系:

公司名称:国泰基金管理有限公司
联系地址:上海市虹口区公平路18号8号楼嘉昱大厦16-19层
客服热线:400-888-8688
个人信息保护联系方式:400-888-8688
安全投诉和举报联系方式:400-888-8688
人工服务时间:周一至周五8:30-17:00(法定节假日除外)
客服邮箱:service@gtfund.com
以上联系方式如有变动,以官网最新通知为准。我们收到您的要求之后,将在15个工作日之内给您有效的反馈。

第十三条 应急处理提示

如遇到信息技术系统故障导致网上交易平台服务中断,您可致电国泰基金客服热线进行电话委托交易,或到官方网站下载中心下载《开放式基金交易业务申请表》并按要求发给我司人工协助处理,下载地址(https://e.gtfund.com/Etrade/help/xiazaizhongxin)。

第十四条 其他

如本隐私政策的条款与国泰基金平台采用的任何服务协议(包括但不限于《国泰基金用户服务协议》)中规定的隐私保护及授权条款存在不一致或冲突之处,应当以本隐私政策的相关条款为准(但另行声明不适用本隐私政策的除外)。如本隐私政策的条款与个人信息相关的法律规定或监管要求存在不一致或冲突之处,应当以相关的法律规定或监管要求为准。


附件国泰基金平台第三方SDK目录

1、极光推送SDK
SDK名称:极光推送SDK
公司名称:深圳市和讯华谷信息技术有限公司
处理目的:用于推送国泰基金重要通知和用户相关的业务。
SDK收集字段与使用目的: (1)设备标识符(IMEI、IMSI、Android ID 、IDFA、MAC、OAID、SimSerialNumbear):用于识别唯一用户,保证推送的精准送达;我们会根据设备上不同APP的活跃情况,整合消息推送的通道资源,为国泰基金提高消息送达率,同时为国泰基金提供智能标签以及展示业务统计服务; (2)设备型号:用于识别唯一用户,保证推送的精准送达;我们会根据设备上不同APP的活跃情况,整合消息推送的通道资源,为国泰基金提高消息送达率,同时为国泰基金提供智能标签以及展示业务统计服务; (3)网络类型(IP地址、WiFi信息、基站信息)与位置信息:用于优化SDK与极光服务器的网络连接请求,保证服务的稳定性和连续性;同时实现区域推送功能;
(4)APP 安装列表信息:当一个设备有多个APP的推送链路同时活跃时,我们采用合并链路技术,随机合并成一条链路,以达到为用户节省电省流量的目的;
(5)地理位置:根据用户地理位置,实现区域推送功能及区域推送效果分析。
SDK隐私政策:https://www.jiguang.cn/license/privacy


2、极光统计SDK
SDK名称:极光统计SDK
公司名称:深圳市和讯华谷信息技术有限公司
SDK收集字段与使用目的:
(1)设备信息(IMEI/MAC/Android ID/IDFA/OAID/OpenUDID/GUID/SIM卡IMSI信息等):用于识别唯一用户,保证消息的精准统计;为国泰基金提供业务统计信息的服务;
(2)网络信息与位置信息(IP地址,WiFi信息,基站信息等相关信息):优化SDK与极光服务器的网络连接请求,保证服务的稳定性和连续性;实现区域统计的功能;
(3)APP安装列表信息:我们为向您提供统计功能,通过该信息推荐更符合用户需要的统计内容,减少无用统计信息对用户的打扰。
SDK隐私政策:https://www.jiguang.cn/license/privacy

3、BuglySDK
SDK名称:Bugly SDK
公司名称:深圳市腾讯计算机系统有限公司
处理目的:排查崩溃问题,帮助APP提升稳定性
处理字段:
Bugly SDK 安卓版:
(1)手机型号,手机品牌,Android系统版本,Android系统api等级,厂商系统版本,cpu架构类型,设备是否root:获取设备唯一标识及设备信息,以便分析当前设备出现bug的原因;
(2)磁盘空间占用大小,sdcard空间占用大小,内存空间占用大小:获取设备内存空间大小,分析当前出现bug时用户设备运行情况;
(3)网络类型:获取客户当前网络,保持错误上报的稳定性。

Bugly SDK iOS版:
(1)设备型号,操作系统版本,操作系统内部版本号:获取设备唯一标识及设备信息,以便分析当前设备出现bug的原因;
(2)wifi状态:获取客户当前网络,保持错误上报的稳定性;
(3)cpu属性,内存剩余空间,磁盘空间/磁盘剩余空间,运行时手机状态(进程所占内存、虚拟内存等):获取设备内存空间大小,分析当前出现bug时用户设备运行情况;
(4)Idfv:iOS设备唯一标识,用于精确定位及分析相关设备bug;
(5)是否越狱:获取iOS系统越狱情况,用于分析是否由于越狱导致的崩溃;
(6) 地区编码:获取用户所在地区,用于分析是否地域问题导致相关bug;
(7)网络权限:获取客户当前网络,保持错误上报的稳定性。
SDK隐私政策:
https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56

4、微信Open SDK
SDK名称:微信开放平台微信Open SDK
公司名称:深圳市腾讯计算机系统有限公司
处理目的:微信授权登录、微信分享
处理字段:基于授权登录与微信分享功能收集用户的设备信息。
Android系统中会验证用户设备上安装微信APP的状态,用于确认该设备是否能够实现Open SDK的相关能力。
iOS系统中,为了在iOS系统中实现本App与微信APP之间的信息传输,我们需调用iOS的剪切板权限,并在剪贴板中写入、读取上述相关信息。
SDK隐私政策:
https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8

5、华为广告SDK
SDK名称:HUAWEI Ads SDK
公司名称:华为软件技术有限公司
处理目的:程序化广告投放、广告监测归因与反作弊
处理字段:设备信息(广告标识符(OAID)、设备标识符(IMEI、Android ID)、设备品牌、型号、传感器信息、系统基本信息(操作系统信息))、网络信息(网络信息(运营商)、网络连接状态)、位置信息(大致位置信息(WLAN信息、蓝牙信息))、应用信息(应用基本信息、应用安装列表)、广告交互行为(广告互动记录,如曝光、点击、转化等信息)、上下文信息(上下文实时信息(模块栏目名称、文章标题、图片等信息)、(可选)经纬度信息、仅用于单次请求、不存储)。
本SDK将会获得网络状态权限与wifi权限以检测网络连接的有效性, 并获取当前wifi接入的状态和热点信息。
SDK隐私政策:https://consumer.huawei.com/minisite/cloudservice/ads/privacy-statement.htm?country=CN&language=zh-cn&showMore=0


6、Chromium SDK
SDK名称:Chromium SDK
公司名称:Google Inc.
处理目的: 用于原生应用中内嵌H5页面使用的浏览器内核
处理字段:Wifi信息, SSID
SDK隐私政策:https://policies.google.com/privacy

7、MSA SDK
SDK 名称: MSA SDK
公司名称:电信终端产业协会移动安全工作委员会
处理字段及目的:
品牌信息(设备制造商、设备型号、设备品牌),用于判断终端品牌,调用接口。
网络信息(设备网络运营商名称),用于判断是否为虚拟机环境。
应用软件信息(App包名及签名信息,或在对应应用商店的APPID),生成VAID时判断是否为同一开发者。
SDK隐私政策:http://www.msa-alliance.cn/col.jsp?id=122