谱蓝定投隐私保护政策
版本更新日期:2025年3月18日
引言
谱蓝云(广州)数字科技有限公司及其关联公司(以下称“谱蓝云数”或“我们”)尊重并保护您的隐私。您在下载、开启、浏览、注册、登录、使用“谱蓝定投”网站、软件及相关产品和/或服务时,我们将按照本《隐私保护政策》(以下简称“本政策”)收集、使用、储存及对外提供您的信息。同时,我们会通过本政策向您说明,我们如何为您提供访问、更新、管理和保护您的信息的服务。本政策与您使用我们的服务关系紧密,我们建议您仔细阅读并理解本政策全部内容,做出您认为适当的选择。我们努力用通俗易懂、简明扼要的文字表达,并对本政策中与您的权益存在重大关系的条款和个人敏感信息,采用重点标注以提示您注意。
如果您不同意本政策关于基本业务功能的相关内容,可能将影响为您提供相应产品和/或服务的效果。您使用我们的产品和/或服务,即意味着同意我们按照本政策收集、使用、储存和分享您的相关信息。当本政策进行更新后,我们会及时在谱蓝定投平台发布最新版本并通知您。
本隐私政策所适用的产品和服务由谱蓝云(广州)数字科技有限公司及其关联公司运营,注册地址为广州市海珠区新港西路135号大院园西区705号楼中大科技园B座部位自编1702、1704、1705、1706、1707房(仅限办公用途)。关联公司包括广州创必承信息科技有限公司、广州展鹏信息科技有限公司、广州展翼信息科技有限公司、深圳市创必承控股有限公司。
如对本政策或相关事宜有任何问题,您可以随时通过拨打在线客服热线与我们联系。
本《隐私保护政策》包含以下内容:
一、定义
二、我们如何收集、使用您的个人信息
三、我们如何使用Cookies和同类技术
四、我们如何存储您的个人信息
五、我们如何共享、转让、公开披露您的个人信息
六、您的权利
七、我们如何保护您的个人信息
八、未成年人个人信息保护
九、隐私保护政策的适用范围
十、隐私保护政策的变更
十一、如何联系我们


一、定义
(一)个人信息
个人信息即以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
本隐私政策中涉及的个人信息包括:
1.个人基本信息(包括个人姓名、生日、性别、个人电话号码、电子邮箱)此项并非强制收集,您可根据自我意愿进行填写和提供;
2.网络身份标识信息(包括谱蓝定投账号及密码、IP地址、MAC地址);
3.个人教育信息(包括职业、学历、行业),此项并非强制收集,您可根据自我意愿进行填写和提供;
4.个人财产信息 (包括谱蓝定投内的交易和消费记录等虚拟财产信息);
5.个人上网记录(包括软件使用记录、点击记录);
6.个人设备信息(包括设备MAC地址);
7.个人位置信息(包括精准定位信息)。
(二)个人敏感信息
个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,
本隐私政策中涉及的个人敏感信息包括:
1.个人财产信息(包括通过谱蓝定投跳转盈米基金开户交易和购买理财产品等财产信息);
2.网络身份标识信息(包括谱蓝定投账号及密码、IP地址、MAC地址);
3.其他信息(包括个人电话号码、通讯录、短信验证码、相机、麦克风、软件使用记录、精准定位信息)。
(三)谱蓝定投
本政策内所称谱蓝定投,是指谱蓝云(广州)数字科技有限公司及其关联方与其主办的谱蓝定投APP、微信公众号、微信小程序及相关网站等传播平台之合称。
(四)关联方
本政策内所称关联方,是指是指控制某一方的、或被某一方所控制的、或与某一方共同受控制于同实体的任何企业。控制是指直接或间接拥有该企业百分之五十(50%) 以上的股权、投票权或管理权。本政策中的“谱蓝定投关联公司”指:(1)广州创必承信息科技有限公司;(2)深圳创必控股有限公司;(3)广州展翼信息科技有限公司;(4)广州展鹏信息科技有限公司;以及以上公司控股的其他子公司。
(五)匿名化
通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。
(六)去标识化
通过对个人信息的技术处理,使其在不接触额外信息的情况下,无法识别个人信息主体的过程。

二、我们如何收集、使用您的个人信息
您理解并同意∶
1.我们依据法律法规以及遵循正当、合法、必要的原则而收集和使用您在使用服务过程中主动提供或由于产品/服务需要而产生的个人信息。如果我们欲将您的个人信息用于本隐私政策未载明的其它用途,或基于特定目的将收集而来的信息用于其他目的,我们会及时以合理的方式向您告知,并在使用前再次征得您的同意。
2.我们收集和使用的您的个人信息类型包括两种:第一种:我们产品/服务的核心业务功能所必需的信息:此类信息为产品/服务正常运行的必备信息,您须授权我们收集。如您拒绝提供,您将无法正常使用我们的产品/服务;第二种:附加业务功能可能需要收集的信息:此信息为非核心业务功能所需的信息,您可以选择是否授权我们收集。如您拒绝提供,将导致附加业务功能无法实现或无法达到我们拟达到的效果,但不影响您对核心业务功能的正常使用。
3.您可以通过《谱蓝定投收集个人信息明示清单》具体查看我们收集、使用您个人信息的情况。
4.在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理,去标识化处理的信息将无法识别主体。请您了解并同意,在此情况下我们有权使用已经去标识化的信息,并在不透露您个人信息的前提下,我们有权对用户数据库进行分析并予以商业化的利用。
5.请您注意,您在使用我们的产品与/或服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集,否则将在您使用我们的产品与/或服务期间持特续授权我们使用。在您注销账号时,我们将停止使用并删除您的个人信息。
6.我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势,但这些统计信息不包含您的任何身份识别信息。
7.当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行脱敏,以保护您的信息安全。
8.当我们要将您的个人信息用于本政策未载明的其它用途时,或基于特定目的收集而来的信息用于其他目的时,会通过您主动做出勾选的形式事先征求您的同意。
在您使用我们的产品及/或服务时,我们需要/可能需要收集和使用的您的个人信息包括如下两种∶
1.为实现向您提供我们产品及/或服务的基本功能,您须授权我们收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用我们的产品及/或服务;
2.为实现向您提供我们产品及/或服务的附加功能,您可选择授权我们收集、使用的信息。如您拒绝提供,您将无法正常使用相关附加功能或无法达到我们拟达到的功能效果,但并不会影响您正常使用我们产品及/或服务的基本功能。
谱蓝定投仅会出于本政策所述的以下目的,收集和使用您的个人信息∶
(一)成为“谱蓝定投”的用户
您在使用谱蓝定投进行谱蓝定投账号注册时,我们会收集您注册时填写的个人电话号码以及您设置的账号密码用于创建您的谱蓝定投账号,注册成功后,您的个人电话号码即为您的谱蓝定投账号,您可通过输入账号和密码或谱蓝定投发送的手机验证码登录谱蓝定投。
如您使用微信关联登录谱蓝定投时,我们会收集您的个人电话号码、微信头像、昵称,此种情形下,您的个人电话号码即为您的谱蓝定投账号,您可通过所关联的微信或输入个人电话号码及谱蓝定投发送的手机验证码登录谱蓝定投,微信关联登录的达成有赖于您微信处于正确的登录状态,如您的微信处于未登录或登录其他微信账号的状态,您只能使用绑定的个人电话号码进行谱蓝定投的登录。如您使用微信账号登录,我们将根据您的授权获取该微信账号下的相关信息(包括:用户ID、昵称、头像)以及身份验证信息(敏感个人信息)。我们承诺,收集上述信息是用于为您提供账号登录服务以及保障您的账号安全,防范安全风险。如您拒绝授权此类信息,则您将无法使用微信账号登录我们平台,但不影响我们提供的其他产品/服务的正常使用。
对于需要通过登录谱蓝定投账号才能使用的服务,我们可能会根据您提供的上述信息校验您的身份,确保我们是在为您本人提供服务。但是,如您仅使用谱蓝定投内的理财知识及产品介绍浏览和搜索服务,您不需要注册成为我们的用户及提供以上的信息。
您可以编辑修改您的资料,更换自定义头像,您还可以更换手机号、绑定和解绑微信账号,前述信息有助于我们为您提供服务以及更优质的使用体验和功能,但如果您不提供这些信息,不会影响您使用谱蓝定投的基本功能。
(二)向您提供产品或服务
(1)基础业务功能:

注册/登录:您在使用谱蓝定投某些核心功能时,需要先完成注册和登录。注册和登录都需要您提供手机号(敏感个人信息,用于接受验证码匹配个人身份)。您只有提供真实准确的上述信息,才能成功注册谱蓝账号并使用产品/服务的核心功能。如果您选择不提供上述为实现谱蓝核心产品功能的必备信息,或将导致我们无法为您提供该核心产品功能。 
查看和编辑个人资料:
您可以选择是否在谱蓝定投上完善个人信息,可自行上传和编辑个人头像。上传头像功能需要获取您的摄像头或相册权限。您开启该权限即视为您授权我们可以访问、获取、收集、使用您的该等个人信息;当您取消该授权后,我们将不再收集该信息,也无法再为您提供上述与之对应的服务。我们向您承诺,我们会以最大努力保障您的个人信息安全,严格要求第三方服务供应商对您的个人信息保密,不得对无关方泄露或做其他任何用途。
投资组合:谱蓝定投为您提供量身定制的多元化投资组合,根据您提供的家庭财务数据,利用全球化视野和全球领先的智能算法,自动为您优化投资组合。
财务分析:根据您所提供的信息,谱蓝定投会对您的财务状况进行分析,并对你的财务健康进行评级,您可以随时查看您的财务分析结果。
(2)附加业务功能:
开户:若您想根据谱蓝定投推荐的投资组合购买理财产品,会为您跳转到与谱蓝定投合作的珠海盈米基金销售平台,向您提供开户服务。当您通过盈米基金平台开户,即开通盈米基金客户号时,您需要向我们提供个人基本信息,包括姓名、性别、出生日期、手机号码、国籍、邮箱、居住地址、固定电话、年龄;个人身份信息。包括身份证件类型、身份证件号码、地址、签发地、签发时间、有效期、税收身份;个人鉴别信息,包括密码信息;个人生物识别信息(个人视频、个人照片);个人教育工作信息,包括工作单位、职业、职务、学历;个人财产信息,包括盈米基金客户号、开户行名称、银行卡卡号、银行卡有效期、资金账户、年收入。当您开通盈米基金客户号时,只有您同意相应隐私协议后,谱蓝定投才会将您的相关个人信息数据传输给盈米基金平台。
风险评估:您需要提供您的姓名、住址、职业、年龄、联系方式、财务状况、投资经验、投资目标、风险偏好等信息,以便在风险测评中计算出您的总分并由此判断您的风险承受能力。
银行转账:若您想通过谱蓝定投APP内开通的盈米基金账户购买理财产品,需要您向我们提供您所绑定的相应银行账户的转入金额、转出金额。我们需要将您的订单号和交易金额与盈米基金共享以实现其确认您的支付指令并完成支付。

(3)用户体验优化:
谱蓝云(广州)数字科技有限公司将基于您对“谱蓝定投”使用数据,结合个人常用设备信息进行统计,来诊断系统问题,优化产品体验。
我们会采取脱敏、去标识化等方式对您的信息进行综合统计、分析加工,以便为您提供更加流畅及便捷的服务,或帮助我们评估、改善或设计服务及运营活动。
为使您获得更好的用户体验,我们会使用工具(含第三方工具SDK)统计您在使用谱蓝定投产品过程中产生的数据信息,其中包含应用启动数,页面访问数,重点按钮点击数,设置项的配置属性。随着谱蓝定投产品的后续版本升级,我们统计的范围会有所改变,您下载/安装/使用谱蓝定投后续版本产品的行为将被视为您对届时相关改变的同意。
(4)客服与售后
我们的客服和售后功能会使用你的账号信息以为您提供咨询服务。当您与我们联系时,我们可能会保存您的通信或通话记录和内容或您留下的联系方式,以便帮助您解决问题,或记录相关问题的处理方案及结果。我们的客服会使用您的账号信息与您核验您的身份。您有可能会在与我们的客服人员沟通时,提供给出上述信息外的其他信息。
(5)部分服务由合作伙伴共同为您提供
为保障谱蓝定投APP的稳定运行或实现相关功能,我们会接入一些由第三方提供的软件开发包(SDK)实现服务之目的。我们接入的部分第三方SDK可能涉及收集您的个人信息,用于向您提供更好服务。我们会评估所有第三方收集信息的合法性、正当性、必要性,对第三方SDK或其他类似的应用程序进行严格的安全检测,要求第三方对您的信息采取严格的数据保护措施,并且严格遵守相关法律法规与监管要求,切实保障您的合法权益。为了向您提供更多服务、保证服务稳定性和质量或者升级相关功能时,我们可能需要调整我们接入的第三方SDK。目前我们平台嵌入的第三方SDK信息如下:
SDK名称 SDK类型 SDK开发者 收集使用个人信息的范围 收集使用个人信息的目的 收集使用个人信息的方式 SDK相关隐私政策地址
微信OpenSDK 第三方登录类 深圳市腾讯计算机系统有限公司 账户信息 第三方授权登录 通过第三方账户登陆时,需要收集使用用户的账户信息 https://www.wechat.com/zh_CN/privacy_policy.html
QQ互联sdk 第三方登录类 深圳市腾讯计算机系统有限公司 网络信息,被分享账号的公开信息 分享内容 进行分享操作时,收集使用用户的账户信息 https://privacy.qq.com/policy/tencent-privacypolicy.html
凡泰SDK 平台服务类 深圳泰坪科技有限公司 日志信息 保障软件与服务的正常运行 发出网页访问请求时,收集访问服务的日期、时间、时长 https://www.finclip.com/mop/document/operate/privacy-policy.html
腾讯浏览服务SDK 框架类 深圳市腾讯计算机系统有限公司 设备信息(设备序列号、传感器信息、IMEI、MAC 、用户机型、操作系统版本号)、SIM卡IMSI信息、目标API、网络类型、IP地址、网络变化监听广播以及 Wifi的MAC地址 标识设备,向用户推送消息,优化用户体验;存储用户使用APP产生的数据信息 新设备首次安装APP时,会通过设备标识生成umid,计为新增用户(设备) https://privacy.qq.com/policy/tencent-privacypolicy
友盟+移动统计 统计类 友盟同欣(北京)科技有限公司 设备信息(设备序列号、传感器信息、IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM 卡 IMSI 信息)、SD卡数据信息 标识设备,向用户设备推送消息;存储用户使用APP产生的数据信息 新设备首次安装APP时,会通过设备标识生成umid,计为新增用户(设备);用户首次使用APP时,会通过阿里巴巴SDK生成umid,计为新增用户(设备),存储在用户SD卡中,用户后续使用APP进行交互时,友盟SDK会读取用户SD卡信息用于统计 https://www.umeng.com/page/policy
环信SDK 社交类 北京亿思摩博网络科技有限公司 设备信息(设备序列号、传感器信息、IMEI、MAC 、用户机型、操作系统版本号)、SIM卡IMSI信息、目标API、网络类型、IP地址、网络变化监听广播 Wifi的MAC地址、账户信息(用户ID、频道信息、使用时长、频道内设置姓名、日志)、聊天信息、GPS定位信息 标识设备,保证服务质量,优化用户体验 新设备首次安装APP时,会通过设备标识生成umid,计为新增用户(设备);使用APP进行交互时,会收集收发端用户ID、频道信息、使用时长、频道内设置姓名、日志;使用通讯云服务及相关配套服务时,会收集聊天信息;使用定位服务时,会收集GPS定位信息 https://www.easemob.com/protocol
腾讯bugly 统计类 深圳市腾讯计算机系统有限公司 用户在APP使用过程中的bug信息 收集APP的bug并进行修复 新设备首次安装APP时,会通过设备标识生成umid,计为新增用户(设备) https://connect.qq.com/devuser.html?agreement#/
360加固SDK 框架类 北京鸿享技术服务有限公司 用户在APP使用过程中的故障信息 用于检测App故障和诊断,App安全加固保护,盗版检测服务,威胁环境检测服务,以便帮助用户快速解决异常情况 ,用户同意向开发者App授权该权限时开启 https://jiagu.360.cn/#/global/help/322

前述服务商收集和处理信息等行为遵守其自身的隐私条款,而不适用于本政策。为了最大程度保障您的信息安全,我们建议您在使用任何第三方SDK类服务前先行查看其隐私条款。为了您的合法权益,如您发现这等SDK存在风险时,建议您立即终止相关操作并及时与我们取得联系。
(三) 收集及使用信息时为您提供安全保护保障
(1)您的网络身份标识信息帮助您维护软件正常使用及使用安全。
(2)我们将通过弹出窗口询问您是否可以获取相应权限,只有您选择同意后,我们才会为您开启相应权限并接受您的个人信息。
(3)您可以开放设备麦克风权限来进行语音输入(语音消息、语音搜索),在此过程中我们使用您的语音内容,对此项谱蓝定投使用数据进行必要的处理以满足您的软件使用需求。
(4)我们会根据您在软件安装及使用中授予的具体权限,接收并记录您的个人常用IP地址、MAC地址。
(5)我们会访问您剪切板的内容,但此项仅为本地读取口令,我们不存储任何剪切板信息。
(6)个人信息匿名化处理:在收集到您的个人信息后,我们将通过技术手段及时对数据进行匿名化处理。我们会将匿名化后的数据与可用于回复识别个人的信息分开存储,并保证在后续的个人信息处理中不重新识别个人。在不泄露您个人信息的前提下,谱蓝云(广州)数字科技有限公司有权对匿名化处理后的用户数据库进行挖掘、分析和利用(包括商业性使用)。
(7)若我们对于您的个人信息用于除政策列明之外的目的、范围或与使用于数据收集不一致的传输方式时,我们将会通知您并取得您的同意。
(四) 征得授权同意的例外
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关;
(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
(5)所收集的个人信息是您自行向社会公众公开的;
(6)从合法公开披露的信息中收集个人信息的,如:合法的新闻报道、政府信息公开等渠道;
(7)根据您的要求签订和履行合同所必须的;
(8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现或处置产品或服务的故障;
(9)为新闻单位或学术研究机构基于新闻报道、公共利益开展统计或学术研究所必要等,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理,且数据接收方无法复原并重新识别个人信息的;
(10)法律法规规定的其他情形。
三、我们如何使用Cookies和同类技术
我们或我们的第三方合作伙伴,可能通过cookies收集和使用您的信息,并将该等信息储存为日志信息。
我们使用自己的cookies,目的是为您改善用户体验和产品和/或服务,并用于以下用途:
(1)记住您的身份。cookies有助于我们辨认您作为我们的注册用户的身份,或保存您向我们提供的有关您的喜好或其他信息;
(2)分析您使用我们产品和/或服务的情况。我们可利用cookies来了解您使用我们的产品和/或服务进行什么活动,或哪些网页或产品和/或服务最受您的欢迎;
(3)广告优化。cookie或web beacon有助于我们根据您的信息,向您提供与我们的产品和/或服务相关的广告。
我们为上述目的使用cookie或web beacon的同时,可能将通过cookies收集的非个人身份信息,用于分析用户如何使用我们的产品和/或服务,并用于我们的广告服务。
您可以通过浏览器设置拒绝或管理cookies。但请注意,如果停用cookies或web beacon,您有可能无法享受最佳的服务体验,某些产品和/或服务也可能无法正常使用。为了确认您的使用形态与网站的使用状况,我们的网站会记录您设备的IP地址、MAC地址与浏览器的类型,用户的浏览行为和操作行为等,以协助我们改善谱蓝定投的设计与编排格式。
四、我们如何存储您的个人信息
您的个人信息将在实现业务功能必要目的所需的最短时间内存储,超过该等保存期限,将对个人信息进行删除或者匿名化处理。我们在中华人民共和国境内运营中收集和产生的个人信息,原则上存储在中国境内,不会向中国以外跨境转移。以下情形除外:
(1)法律法规有明确规定;
(2)获得您的明确授权。
五、我们如何共享、转让、公开披露您的个人信息
(一)共享
我们不会与本公司以外的任何公司、组织和个人分享您的个人信息,除非获得您的明确同意。
目前,我们会在以下情形中,向您征求您对共享个人信息的授权同意:
(1)我们的关联公司
我们将基于谱蓝定投统一管理的目的及必要合理原则向我们的关联公司共享您的课程等个人信息,以实现基本业务功能并帮助我们设计新的商业模式,评估和改进我们的服务,提升用户体验等。为此目的,您的个人信息可能会被传输至我们的关联公司。我们的关联公司将依照可适用的数据保护法等适用法律安全地处理您的个人信息。
(2)合作伙伴
在法律法规允许的范围内,为维护谱蓝定投、谱蓝定投的合作伙伴、您或其他谱蓝定投用户或社会公众利益、财产或安全免遭损害,我们仅为实现本《隐私保护政策》中声明的目的与授权合同伙伴共同提供某些服务。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们将审慎评估合作方使用共享信息的目的,对合作方的安全保障能力进行综合评估,我们会对合作方获取信息的软件工具开发包(SDK)、应用程序接口(API)进行严格的安全监测,以保护数据安全,我们的合作伙伴无权将共享的个人信息用于任何其他用途。我们的授权合作伙伴包括以下类型:
(a)商品或技术服务的供应商。我们可能会将您的个人信息共享给支持我们功能的第三方。这些支持包括为我们提供支付服务、数据处理等。我们共享这些信息的目的是可以实现我们产品与/或服务的核心功能;
(b)第三方商家。我们必须将您为实现操作目的之必要信息与第三方商家共享,并促使其可以完成后续服务;
(3)我们的服务商
我们可委任第三方服务提供者代表我们管理及/或操作若干功能或服务,而妥善执行该等功能或服务可能需要移转您所提交的信息。例如我们将基于配送需求向物流公司共享您的收货人信息、地址信息及手机号,以完成物品配送;向友盟+SDK及推送通道SDK(如小米、华为、oppo、vivo、魅族等),共享您的设备标识符(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM 卡 IMSI 信息等),用于唯一标识设备,以便向用户设备推送消息。采集地理位置甄别推送通道,提高消息推送的区域覆盖率。我们还可能基于为您提供服务向服务商基于必要合理原则提供您的个人信息,以完成或提升为您提供的服务。
(4)我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。对于共享您个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的要求、本《隐私保护政策》以及其他任何相关的保密和安全措施来处理个人信息。
(二) 转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
(1)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
(2)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此《隐私保护政策》的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(三) 公开披露
我们仅会在以下情况下,公开披露您的个人信息:
(1)获得您明确授权同意后;
(2)基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
六、您的权利
(一)您对于自己的个人信息享有的权利
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(1)访问/更正您的个人信息
您有权访问及更正您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过登录自己的账户直接查看或修改账户设置和信息,也可以通过客户端中的客服与我们联系进行查看和修改。
(2)删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求
- 如果您不再使用我们的产品或服务,或您注销了账号;
- 如果我们收集、使用您的个人信息,却未征得您的同意;
- 如果我们处理个人信息的行为违反了与您的约定;
- 如果我们终止了产品或服务。
- 如果我们处理个人信息的行为违反法律法规;
您可以通过我们APP内的客服热线提出您的删除请求。若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。
(3)撤回或改变您授权同意的范围
每个基本业务功能需要一些基本的个人信息才能得以完成。对于为了实现扩展业务功能之目的而收集的个人信息的收集和使用,您可以随时给予或收回您的授权同意,您可以通过设备系统权限设置对于您的授权进行管理。
当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
(4)个人信息主体注销账户
您可通过我们的APP向客服申请注销您的账户,在您提供相关信息后,我们核实不影响您在我们网站行使其他权益后,为您办理相应手续。在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,法律法规另有规定的除外。
(5)响应您的请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。我们将在十五天内作出答复。如您不满意,您可以通过APP内的客服热线或者在线咨询进行投诉。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
(二)我们可能无法响应您的请求的情形
尽管有上述约定,但按照相关法律法规及国家标准,在以下情形中,我们可能无法响应您的请求:
(1)与个人信息控制者履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和执行判决等直接相关的;
(5)个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
(6)为了维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
七、我们如何保护您的个人信息
(一) 我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。
我们会采取一切合理可行的措施,保护您的个人信息。我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
(二) 信息传输SSL(Secure Socket Layer)协议加密保护。
当您从设备或浏览器向我们的服务器发送或收取信息时,我们确保使用安全套接层(SSL)和其他算法对其进行加密。
(三) 我们会采取一切合理可行的措施,确保未收集无关的个人信息。
我们只会在达成本政策所述目的所需的三年内保留您的个人信息,除非需要延长保留期或受到法律的允许。超出期限后,我们将删除或去标识化处理您的个人信息。
(四) 您的个人信息全都被储存在安全的服务器上,并在受控设施中受到保护。
我们依据重要性和敏感性对您的数据进行分类,并且保证您的个人信息具有最高的安全等级。我们保证通过访问这些信息来帮助向您提供产品和服务的员工和第三方服务供应商具有严格的合同保密义务,如果未能履行这些义务,其将会受到纪律处分或被终止合作。同样,我们对以云为基础的数据存储设有专门的访问控制措施。总而言之,我们定期审查信息收集、储存和处理实践,包括物理安全措施,以防止任何未经授权的访问和使用。
尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定要求的标准,但请您理解,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的个人信息的安全性。您知悉并理解,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。因此,我们强烈建议您采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的账号密码等个人信息透露给他人。我们将对于个人数据的泄露,及时通知相关的监管机构,并在一些特别的环境下,通知数据主体相关的数据泄露事件,以满足适用的相关法律,包括您所在地的数据保护法规。
我们不对有可能进入第三方网站的隐私保护政策的合法性负责,您应检查第三方网站的隐私保护政策并确定是否接受。
(五)信息安全事件
如果不幸发生个人信息安全事件,我们会按照法律法规的要求并最迟不迟于30个自然日内向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范或降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
八、未成年人个人信息保护
我们了解,我们所收集、处理的学员个人信息可能来自18周岁以下未成年人,我们非常重视对未成年人个人信息的保护。若您是18周岁以下的未成年人,在使用谱蓝定投服务前,应事先取得您的家长或法定监护人的书面同意并仔细阅读本《隐私政策》。特别地,若您是14周岁以下的儿童,我们还专门为您制定了未成年人个人信息保护条款。只有在取得监护人对未成年人个人信息保护条款的同意后,14周岁以下的儿童方可使用谱蓝定投的服务。
对此,我们严格按照《中华人民共和国网络安全法》、《儿童个人信息网络保护规定》等国内个人信息保护的相关规定,落实保护责任,作出以下承诺:
(1)未经监护人同意,儿童不得创建自己的谱蓝定投用户账户;
(2)在收集儿童个人信息前,我们将提醒儿童及其监护人阅读本《隐私保护政策》,向其告知我们收集、处理儿童个人信息的场景,以及我们所采取的信息安全保护措施;
(3)我们将仅在获取儿童监护人授权同意的前提下收集、处理儿童个人信息,且严格按照法律规定在监护人同意或者在保护儿童所必要的情况下处理这部分个人信息;
(4)我们已为儿童及其监护人提供拒绝上述收集、处理行为的方式。儿童及其监护人可以通过本《隐私保护政策》第十一条所附联系方式与我们取得联系,表达具体的拒绝意向,我们会在做好身份识别的基础上进行处理;
(5)一般情况下,我们不会收集与实现本隐私保护政策所描述相应功能场景无关的个人信息;如因业务需要,确需超出约定的目的、范围收集、处理的,我们会具体告知儿童监护人并征得其同意;
(6)我们会严格设定不同功能下的信息访问权限 ,控制儿童个人信息知悉范围;
(7)儿童及其监护人同样享有本《隐私保护政策》第六条所描述的个人信息主体的权利;
(8)按照国内个人信息相关法律法规及标准要求、本《隐私保护政策》展现的存储要求及保护措施,保障儿童个人信息安全。
(9)为更好的保护未成年人信息保护,我们会指定专人负责儿童个人信息保护事宜,如有相关疑问可发送邮件至第十一条所附联系方式与我们联系。
九、隐私保护政策的适用范围
除某些特定产品和服务外,我们所有的产品和/或服务均适用本《隐私保护政策》。这些特定产品和服务将适用特定的隐私保护政策。针对某些特定产品和服务的特定隐私保护政策,将更具体地说明我们在该等产品和服务中如何使用您的信息。该特定产品和/或服务的隐私保护政策构成本《隐私保护政策》的一部分。如相关特定服务的隐私保护政策与本《隐私保护政策》有不一致之处,适用该特定产品和/或服务的隐私保护政策。
请您注意,本《隐私保护政策》仅适用于我们所收集、保存、使用、共享、披露信息。除非本《隐私保护政策》另有明确所指,本《隐私保护政策》不适用于以下情况:
a)通过我们的产品和/或服务而接入的第三方服务(包括任何第三方网站)收集的信息;
b)通过在我们产品和/或服务中进行广告服务的其他公司或机构所收集的信息。
请您知悉:如果您浏览第三方网站或使用第三方的产品和/或服务时向该第三方提供您的个人信息,您的信息应当适用该第三方的隐私声明或类似政策,我们对任何第三方不当使用或披露由您提供的信息不承担任何法律责任,无论您登录或浏览上述网站、软件,或使用其产品和/或服务是否基于谱蓝定投的链接或引导。
十、隐私保护政策的变更
我们的隐私保护政策可能变更。
本政策为《谱蓝定投用户协议》的重要组成部分。我们保留不时更新或修改本政策的权利。如果该等修改造成您在本政策下权利的实质减少(即“重大变更”),我们会通过不同渠道向您发送变更通知,包括但不限于网站公示、电子邮件、私信通知等方式。
若您不同意修改后的隐私保护政策,您有权并应立即停止使用谱蓝定投的服务。如果您继续使用我们的服务,则视为您接受我们对本政策相关条款所做的修改。
谱蓝定投的所有服务均适用本政策。但某些服务有其特定的隐私保护政策,该等特定的隐私保护政策更具体地说明谱蓝定投在该服务中如何处理您的信息。如本政策与特定服务的隐私保护政策有不一致之处,请以该特定隐私保护政策为准。
本政策所指的重大变更包括但不限于:
(1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
(3)个人信息共享、转让或公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;
(6)个人信息安全影响评估报告表明存在高风险时;
(7)我们还会将本政策的旧版本存档,供您查阅。
在“谱蓝定投”服务平台停止运营时,我们会及时停止继续收集个人信息,可能以注意送达或网站公告的形式通知您停止运营的情况,并对您的个人信息进行删除或匿名化处理。
十一、如何联系我们
我们已经配备了个人信息保护专门负责人员,如果您对本隐私保护政策有任何疑问、意见或建议,通过以下方式与我们联系:
拨打客服热线400-812-5003,工作时间9:30-18:30。
我们的办公地址:广东省广州海珠区新港西路135号中大科技园B座17楼。



谱蓝定投收集个人信息明示清单

1. 业务场景:注册账号
收集目的:用于建立服务账号,完善网络身份标识
收集方式:用户输入
个人信息字段:手机号码、手机短信验证码

2. 业务场景:登录账号
收集目的:用于登录本服务账号
收集方式:APP收集
个人信息字段:手机号码、微信open ID

3. 业务场景:查看和编辑个人资料
收集目的:用于满足用户在谱蓝定投上完善个人信息,可自行上传和编辑个人头像等信息。
收集方式:用户输入
个人信息字段:用户相册、相机

4. 业务场景:开户及购买理财产品
收集目的:用于用户通过谱蓝定投APP跳转盈米基金开户、购买理财产品。支付时可选择使用银行卡支付,方便用户获得更好的服务体验。
收集方式:用户输入
个人信息字段:账号信息、银行账户信息(银行卡号、开户账户、相应银行账户的转入金额、转出金额、订单号、交易金额)

5. 业务场景:产品维护及数据统计需要
收集目的:为保障正常使用产品服务,维护产品正常运行,改善及优化用户的服务体验以及进行数据上报
收集方式:APP收集
个人信息字段:已安装应用列表(应用名称、应用包名、安装时间、文件大小、APP路径)、设备型号、系统版本、网络类型、Android ID、设备ID(IMEI)、Mac地址、IMSI、ICCID、APP崩溃记录、流量统计、操作日志