珠海盈米基金销售有限公司 且慢平台隐私政策 发布日期:2021 年 9 月 27 日 更新日期:2022 年 12 月 12 日 生效日期:2022 年 12 月 12 日 概述和声明 珠海盈米基金销售有限公司(以下简称“盈米基金”、“盈米”或“我们”)成立于 2015 年 5 月,是 由证监会批准的独立基金销售机构,属于国家认可的金融机构。 且慢是由盈米基金管理和运营,面向广大投资者提供金融理财服务的平台(官方网站 www.qieman.com)。您通过访问且慢官方网站、且慢 APP、小程序、公众号等渠道获得且慢 提供的产品和服务时,我们将按照本隐私政策(以下简称“本政策”)告知您,我们如何收集、 存储、保护、使用、共享您的信息,并向您说明您所享有的权利。 我们深知个人信息对用户的重要性,会尊重并保护用户的个人隐私。我们收集、存储、保护、 使用、共享您的信息是出于遵守国家法律法规规定、监管要求以及向您提供服务和提升服务质 量的目的(包括支持我们开发新产品或完善已有产品功能,为您和其他用户提供更为优质的服 务)。在很多情况下,您的信息都和我们的产品与服务密切相关,如果您选择不提供某些信息, 我们可能无法为您提供符合预期质量的产品与服务。 我们建议您完整地阅读本政策,以了解维护自己隐私权的方式。为了使您充分理解本政策的内 容,本政策中与您的权益存在或可能存在重大关系的条款,我们已采用粗体字进行标注提示您 注意。若您选择使用我们的产品与服务,则视为同意我们按本政策的内容收集、使用、储存及 共享您的相关信息。 您可以根据以下索引阅读相应章节,进一步了解本政策的具体约定: 1 一、我们如何收集您的个人信息 二、我们如何使用您的个人信息 三、我们如何保护和存储您的个人信息 四、我们如何使用 Cookie 和同类技术 五、我们如何委托处理、共享、转让、公开披露您的个人信息 六、您如何查询和管理个人信息 七、将个人信息转移到您所属的司法管辖区之外 八、对第三方责任的声明 九、用户权利 十、本政策的修订 十一、如何联系我们 一、我们如何收集您的个人信息 1、相关词语含义 盈米基金旗下公司:本政策所称盈米基金旗下公司,包括:珠海盈米基金销售有限公司直接投 资成立的公司;珠海盈米基金销售有限公司参股的公司,或珠海盈米基金销售有限公司的子公 司或参股公司直接投资成立的公司以及参股的公司。我们将按照本政策来收集、存储、保护、 使用、共享您的个人信息,如国家法律法规或监管规定对且慢另行规定或您与且慢另行约定的 条款与本政策不一致的,以另行规定、约定的为准。 个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或 者反映特定自然人活动情况的各种信息。 根据国家市场监督管理总局、国家标准化管理委员会发布的《信息安全技术个人信息安全 规范》(GB/T35273-2020)附录 A(资料性附录)个人信息示例中表 A.1 个人信息举例,本政 策中涉及的个人信息包括: 个人基本资料(个人姓名、生日、性别、民族、国籍、住址、个人电话号码、电子邮 件地址); 2 个人身份信息(有效身份证件的种类、号码、有效期限、签发机关); 个人生物识别信息(指纹、声纹、面部识别特征); 网络身份标识信息(个人信息主体账号、IP 地址、个人数字证书); 个人健康生理信息(个人因生病医治产生等相关记录,以及与个人身体状况相关的信 息) 个人教育工作信息(个人职业、学历、教育经历、工作经历); 个人财产信息(银行账户、鉴别信息、手机号、动态口令、短信验证码、基金交易记 录、投保记录、积分及积分兑换等虚拟财产信息); 个人上网记录(通过日志储存的、在且慢 APP、网站、柜台、客服渠道的浏览记录、 软件使用记录、点击记录、服务受理记录、收藏列表等); 个人常用设备信息(指包括硬件序列号、软件列表、唯一设备标识码(Android 端如 Android_ID, iOS 端如 iOS14.5 之前的 IDFA)在内的描述个人常用设备基本情况的信息); 个人位置信息(定位信息); 其他信息(婚姻状况、家庭成员情况、未公开的违法犯罪记录)。 个人敏感信息:指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、 身心健康受到损害或歧视性待遇等的个人信息。 根据国家市场监督管理总局、国家标准化管理委员会发布的《信息安全技术个人信息安全 规范》(GB/T35273-2020)附录 B(资料性附录)个人敏感信息判定中表 B.1 个人敏感信息举 例,本政策中涉及的个人敏感信息包括: 个人财产信息(银行账户、鉴别信息、动态口令、短信验证码、基金交易记录、投保 记录、积分及积分兑换等虚拟财产信息); 个人健康生理信息(个人因生病医治产生等相关记录,以及与个人身体状况相关的信 息); 个人生物识别信息(指纹、声纹、面部识别特征); 个人身份信息(有效身份证件的种类、号码、有效期限、签发机关); 其他信息(婚姻状况、家庭成员情况、未公开的违法犯罪记录、通讯录、好友列表、 定位信息、网站浏览记录;个人位置信息)。 3 个人金融信息:指金融业机构通过提供金融产品和服务或者其他渠道获取、加工和保存的个人 信息。 根据中国人民银行发布的《个人金融信息保护技术规范》(JR/T0171-2020),本政策中涉 及的个人金融信息包括: C3 类别信息:主要为用户鉴别信息。包括银行卡号、卡片有效期、签发银行及分支行 网点;账户(银行账户、支付账户、证券账户、保险账户)验证所需的密码、手机号、 动态口令、短信验证码;用于用户鉴别的个人生物识别信息(指纹、声纹、面部识别 特征); C2 类别信息:主要为可识别特定个人金融信息主体身份与金融状况的个人金融信息, 以及用于金融产品与服务的关键信息。包括支付账户及等效信息(有效身份证件的种 类、号码、有效期限、签发机关)、手机号码;账户(银行账户、支付账户、证券账 户、保险账户、登录的用户名);用户鉴别辅助信息(动态口令、短信验证码、密码 提示问题答案等);个人财产信息;家庭成员信息;交易信息;用于履行了解你的客 户(KYC)要求,以及按行业主管部门存证、保全等需要,在提供产品和服务过程中 收集的照片、音视频等影像信息;其他能够识别出特定主体的信息(家庭地址、工作 单位、电话号码等); C1 类别信息:主要为金融业机构内部使用的个人金融信息。包括账户开立时间、开户 机构;基于账户信息产生的支付标记信息;C2 和 C3 类别信息中未包含的其他个人金 融信息。 授权同意:指您对您的个人信息进行特定处理做出明确授权的行为,包括通过积极的行为作出 授权(即明示同意),也包括通过消极的不作为而作出授权。(出自于 GB/T35273-2020 《信 息安全技术个人信息安全规范》)请您知悉,“授权同意”在本政策中有时亦表述为“授权”、“同 意”。 匿名化:指通过对个人信息的技术处理,使得个人信息主体无法被识别或者被关联到,且处理 后的信息不能被复原的过程。(出自于 GB/T35273-2020《信息安全技术个人信息安全规范》) 4 去标识化:指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别或关联 到个人信息主体的过程。(出自于 GB/T35273-2020《信息安全技术个人信息安全规范》) 删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访 问的状态。(出自于 GB/T35273-2020《信息安全技术个人信息安全规范》) 2、实现产品和服务所必须收集的场景 为了您可以正常使用我们的产品和服务,我们会在下列情形或业务场景下收集您的个人信息, 或从合法存储您信息的第三方以公开合法手段收集您的个人信息。您可以点击《个人信息收集 与使用清单》详细了解且慢 APP 收集和使用您的个人信息的具体详情情况。 (1) 账号注册与登录 在您注册且慢账户过程中,我们会根据《中华人民共和国网络安全法》、《移动互联网应 用程序信息服务管理规定》、《金融机构客户身份识别和客户身份资料及交易记录保存管理办 法》等法律法规及监管要求,需要您提供本人名下的手机号、短信验证码、并创建密码。您的 密码将以加密形式自动存储、传输、验证。 若您的登录设备(手机、平板电脑、桌面电脑等)支持个人生物识别技术(指纹、虹膜、 声纹或面部解锁),您也可以自主选择是否用以上方式代替短信验证码或登录密码。需要说明 的是,上述生物识别技术由您的设备及相应操作系统提供,我们仅根据系统服务接口调用,但 并未收集或储存您的上述个人生物识别信息。 我们的网站、APP 或小程序也可能支持您使用第三方平台账号进行注册和登录(微信 /APPLE ID)。如您使用第三方平台的账号登录的,我们将根据您的授权获取该第三方账号下 的相关信息(包括:昵称、头像,具体以您的授权内容为准)以及身份验证信息(个人敏感信 息)。我们收集这些信息是用于为您提供账号登录服务以及保障您的账号安全,防范安全风险。 如您拒绝授权此类信息,您将无法使用第三方平台的账号登录我们平台,但不影响我们为您提 供的其他产品和服务的正常使用。 (2) 实名认证及绑定银行卡 5 您在且慢进行基金交易或进行其他法律法规或监管所要求的实名业务之前,需要完成实名认证。 在且慢,您需要绑定一张您本人名下的银行卡并提供必要的个人信息来完成实名认证。在完成 实名认证后,您还可以继续绑定多张银行卡,多次绑卡过程中,已提供过的信息不用再次提供。 在绑定银行卡过程中,需要您提供姓名、身份证号码、银行卡号、发卡银行、银行预留手 机号、验证码,并授权我们将上述信息转发给发卡银行或第三方支付机构进行实名身份验证, 并引导您设置交易密码,以保障后续交易服务的顺利进行,以及给您提供更多的服务内容。若 您的登录设备(手机、平板电脑、桌面电脑等)支持个人生物识别技术(指纹、虹膜、声纹或 面部解锁),您也可以自主选择是否用以上方式代替交易密码。需要说明的是,上述生物识别 技术由您的设备及相应操作系统提供,且慢仅根据系统服务接口调用,但并未收集或储存您的 上述个人生物识别信息。 除此之外,我们将根据《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》、 反洗钱相关法律法规及监管要求,还需要您提供身份证正反面照片(同时向您申请使用您的设 备相机权限进行身份证拍摄、或申请设备相册权限从相册中获取身份证照片)、国籍、住址、 职业、年收入水平、账户实际控制人信息、账户实际收益人信息、税收居民身份信息、电话号 码,并根据相关法规将上述信息转发给对应的基金公司、银行金融业机构、中国人民银行等上 级监管机构、以及法律法规所规定的相关机构。以上信息为相关法规要求,或业务、服务规则 所依赖的必须信息,若不提供,则无法正常进行绑卡、实名认证服务,后续我们也无法为您提 供基金交易服务。 在您实名认证成功后,如无正当事由,实名信息将无法修改,如确需修改,请您通过 “ 十 一、如何联系我们 ” 联系解决。 (3) 风险测评 您在且慢进行基金交易行为之前,根据基金业务规则、销售适当性法规,我们需要为您进行风 险测评。在测评问卷中会需要您回答一系列与您的职业类型、收入来源、家庭年度收入范围、 可用于金融投资比例、资产负债情况、投资目标、投资期限、投资经验、重点投资品种、投资 态度、投资损失承受能力、征信情况相关的问题,并根据您的回答来判断您的风险承受能力。 以上信息为相关法规要求,或业务、服务规则所依赖的必须信息,若不提供,则后续我们无法 为您提供基金交易服务。 6 (4) 基金开户及交易 您在且慢进行基金开户及交易服务时(包括证监会认定的基金投顾服务),我们会根据具体的 业务规则、监管要求和相关法律法规,获取您的基金账户(基金账号、交易账号、支付账号)、 支付信息(银行卡信息)、基金资产信息(持有基金、基金份额、资产净值、份额注册日期、 分红方式、份额可用状态)、基金交易申请信息(申请日期及时间、申请业务类型、申请数量 及其他基金业务规则中具体约定的必须信息),并通过交易密码验证您的身份,以便受理和向 基金公司、监督银行、中国登记结算公司报送您的交易委托。 在基金交易过程中若产生支付行为,我们会依据您所签署的支付协议,收集您的支付信息 (姓名、身份证信息、已绑定的银行卡信息)转发给相应银行或第三方支付机构。 此外,我们还会根据《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》 中第三条之内容,收集您的客户交易终端信息,包括您的账户信息、个人实名信息、交易终端 识别信息、电话号码、互联网通讯协议地址(IP 地址)、媒介访问控制地址(MAC 地址)以 及其他能识别客户交易终端的特征代码。并根据中国人民银行及基金公司的要求,将您填写的 身份信息报送至上述机构。 以上信息为相关法规要求,或业务、服务规则所依赖的必须信息,若不提供,则我们无法 为您提供基金交易服务。 (5) 信息发布、交流互动功能 当您在且慢发表文章、评论、回复或分享内容,进行信息发布、交流互动时,除保障账户及交 易安全的必须场景中已列示的终端硬件相关信息之外,我们还会根据《中华人民共和国网络安 全法》、《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》收集您在且慢上的 搜索、浏览、收藏、信息发布、评论留言、转发分享记录和业务、服务受理记录,同时,根据 《互联网跟帖评论服务管理规定》规定,我们会收集使用您的手机号码来对您在社区内真实身 份信息进行认证,以符合法律法规之要求。 如您不同意我们收集上述信息,您将无法使用我们的信息发布功能,但不影响您使用我们 为您提供的其他产品和服务。 7 (6) 客户服务及其他用户响应功能 当您与我们的客服互动或使用其他用户响应功能时(包括咨询、投诉建议、意见反馈、通过客 服进行业务或服务申请),为了您的账号与系统安全,我们可能需要您提供身份证号码、姓名、 注册手机号码,并与您之前的个人信息相匹配以验证您的用户身份。在您使用客服或其他用户 响应功能时,我们可能还会需要收集您的联系方式(电话号码/电子邮箱或您向我们主动提供 的其他联系方式)、您与我们的沟通信息(包括文字/图片/音视频/通话记录形式)、与您的 诉求相关联的其他必要信息。当您进行需要客服处理的业务申请时,为了核实确保客户本人申 请,需要提供手持申请表照片,手持有效证件照片,以及该业务需要必要资料。 以上信息根据业务受理中所遇到的实际情况选择性收集,您可以拒绝提供部分信息,但需 确保您同意提供的信息足以让我们完成对您的服务,否则我们可能因为信息不全而无法为您提 供完整的服务。 (7) 保险功能 当您在 APP 中使用保险功能时,为了能更好地给您匹配合适的保险产品,需要您进行相应的 风险测评。在您进行保险方案的风险测评时,需要您提供姓名、职业婚育情况、年龄,赡养费 及年数、孩子教育费用、税后家庭收入、税后个人收入、家庭月支出、应急资金、房贷总额、 车贷、是否有社保、居住地区。综合您的个人信息情况之后,系统会给您展示对应的保险产品, 所有保险产品的方案、销售、理赔等服务由珠海盈信保险经纪有限公司、慧择保险经纪有限公 司、乐橙保险代理有限公司、众安在线保险经纪有限公司、梧桐树保险经纪有限公司、创信保 险销售有限公司、盛世创富保险经纪有限公司提供。我们不会将您的上述信息提供给上述合作 的保险机构。如您不同意我们收集上述信息,不影响您通过且慢了解和购买合作机构的保险产 品和服务。 当您通过且慢平台从上述合作的保险经纪公司平台购买了保险经纪公司代销的保险产品, 为方便您查询保单信息,我们会通过上述合作的保险机构获取您的保单信息(投保险种、保险 产品名称、保险公司、投保日期、生效日期、支付状态、出单状态、合同效力、投保人/缴费 人、缴费年限、保费、被保险人、受益人、投保保额、保障期限、保障责任),并获得您的单 独授权后在且慢保险专区中“我的保单”进行展示。此外,为了方便您管理外部保单,您可以选 择添加外部保单,当您添加外部保单时,您需要填写外部投保险种、保险公司、客服电话、产 8 品名称、保单号、生效日期、投保人、缴费方式、被保险人、出生日期、受益人、保额、保障 期限,前述信息只用于您对您所添加的保单信息的管理,如您不同意我们收集前述信息,我们 不会展示您的任何外部保单信息,也不影响您使用我们为您提供的其他产品和服务。 同时,如果您通过保单功能管理您的家庭成员,您需要填写您的家庭成员姓名、出生日期; 请您放心,我们会对您的前述信息严格保密。 (8) 服务内容展示与推荐 为了更好地给您提供内容推荐和展示,我们会针对您的注册时间、资产情况、风险偏好、APP 的浏览轨迹、操作记录,进行分析处理,给您展示 APP 首页的轮播广告和 APP 启动闪屏。在 未登录的情况下,我们不会对您进行任何个性化推荐及相关服务。 如果您不希望我们为您推荐个性化的服务内容,可参照“六、您如何查询和管理个人信息” 中“6.个性化推荐开启/关闭”进行关闭(点击管理个性化推荐)。 (9) 投资/养老方案规划 当您使用且慢的投资规划功能,通过咨询小顾生成投资方案时,为了给您提供符合您实际情况 的投资方案,我们需要您填写本次可投资金额、未来每月可投金额、年薪水平。可选择填写您 的债务情况、有无社保、家庭情况、保险配置情况,可选择更新您所在的城市、投资经验、短 期长期可承受最大亏损、投资目的信息。我们会综合以上您填写的信息以及您在且慢上填写的 其他信息包括年龄、地区、风险测评内容、您的已投资的资产,给您提供资金配置建议与投资 方案。 当您使用且慢的养老规划功能,我们需要您填写当前年龄、预计退休年龄、当前税前月薪、 已有储蓄金额、预期退休后生活水平。我们会综合以上您填写的信息,给您生成专属的养老投 资方案。 如您不提供以上信息,将无法使用投资规划功能生成投资方案,但不影响您使用且慢的其 他功能。 (10) 个人养老金账户开户及交易 9 为完成个人养老金账户开户及交易之需要,根据商业银行和中国证券登记结算有限责任公司等 机构的要求,我们会根据具体的业务规则、监管要求和相关法律法规,收集和处理您的个人信 息,包括:姓名、身份证号、身份证有效期、身份证照片、住址、税收居民身份类型、手机号 码、个人养老金账户、个人养老金资金账户信息(包括账户名称、开户银行、银行卡号、预留 手机号、验证码信息),并提供给商业银行或中国证券登记结算有限责任公司办理个人养老金 投资基金业务。 以上信息为相关法规要求,或业务、服务规则所依赖的必须信息,如您不提供以上信息, 则我们无法为您提供个人养老金业务服务,但不影响您使用且慢的其他功能。 (11) 产品和服务安全保障 为了保障移动互联网应用的业务安全风控,应对反作弊、反欺诈、违法不良信息管控等安全风 险,我们会参照《网络安全实践指南—移动互联网应用基本业务功能必要信息规范》 (TC260-PG-20191A)和常见信息安全手段所需之条件,向您收集您的以下个人信息:账号 登录地、个人常用设备信息、硬件型号、IMSI、唯一设备标识码(Android 端如 Android_ID, iOS 端如 iOS14.5 之前的 IDFA)、系统版本、登录 IP 地址、产品版本号、语言模式、浏览记录、 网络使用习惯、服务故障信息,以及个人敏感信息:资产账户信息、交易信息、实名认证信息。 同时,为了预防病毒、木马程序或其他恶意程序、网站,我们可能会收集你设备安装的应用信 息、正在运行的进程信息,以防止你的个人信息泄露。我们会根据上述信息来综合判断您账号、 账户及交易风险、进行身份验证、客户服务、检测及防范安全事件、诈骗监测、存档和备份用 途,并依法采取必要的记录、审计、分析、处置措施,一旦我们检测出存在或疑似存在账号安 全风险时,我们会使用相关信息进行安全验证与风险排除,确保我们向您提供的产品和服务的 安全性,以用来保障您的权益不受侵害。同时,当发生账号或系统安全问题时,我们会收集这 些信息来优化我们的产品和服务。 此外,为确保您设备操作环境的安全以及提供我们的产品与服务所必需,防止恶意程序和 反作弊,我们会在您同意本隐私政策后获取您设备上已安装或正在运行的必要的应用/软件列 表信息(包括应用/软件来源、应用/软件总体运行情况、崩溃情况、使用频率)。请您知悉, 单独的应用/软件列表信息无法识别您的特定身份。 10 (12) 征得授权同意的例外 以下情形中,个人信息控制者收集、使用个人信息不必征得个人信息主体的授权同意: a)与个人信息控制者履行法律法规规定的义务相关的; b)与国家安全、国防安全直接相关的; c)与公共安全、公共卫生、重大公共利益直接相关的; d)与刑事侦查、起诉、审判和判决执行等直接相关的; e)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意 的; f)所涉及的个人信息是个人信息主体自行向社会公众公开的; g)根据个人信息主体要求签订和履行合同所必需的; 注:个人信息保护政策的主要功能为公开个人信息控制者收集、使用个人信息范围和规则,不 宜将其视为合同。 h)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道; i)维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障; 3、权限申请与使用情况说明 为保障且慢 APP 能实现与安全稳定运行之目的,我们可能会申请或使用操作系统的相关权限。 您可以查看《应用权限说明》。 二、我们如何使用您的个人信息 因收集您的信息是出于遵守国家法律法规的规定以及向您提供服务及提升服务质量的目的,为 了实现这一目的,我们会将您的信息用于下列用途: 1. 根据本政策中“我们如何收集您的个人信息”所述之场景和目的,为实现我们的产品或服务 功能使用对应收集的个人信息; 2. 在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理,我们针对这部分 数据不会对外提供或做商业化用途使用。这部分去标识化数据仅在盈米内部进行统计、分 析、加工; 3. 当我们展示您的个人信息时,我们会采用包括去标识化或匿名处理方式处理您的信息,以 保障您的个人信息安全; 11 4. 当我们要将您的个人信息用于本政策未载明的其它用途时,或基于特定目的收集而来的信 息用于其他目的时,会通过弹窗、强制阅读、您主动同意的方式事先告知并征得您的同意; 5. 在使用我们的产品或服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们 收集,否则将在您使用我们的产品或服务期间持续授权我们使用; 6. 因为金融行业的特殊性,我们会根据相关法律法规的规定或监管部门的要求,向相关部门 报送部分您的个人信息; 7. 经您许可的其他用途。 三、我们如何保护和存储您的个人信息 1. 为保障您的信息安全,我们努力采取各种合理的物理、电子和管理方面的安全措施来保护 您的信息,使您的信息不会被泄漏、毁损或者丢失,包括但不限于 SSL、信息加密存储、 数据中心的访问控制。我们对可能接触到您的信息的员工或外包人员也采取了严格管理, 包括但不限于根据岗位的不同采取不同的权限控制,与他们签署保密协议,监控他们的操 作情况等措施。且慢会按现有技术提供相应的安全措施来保护您的信息,提供合理的安全 保障,我们将在任何时候尽力做到使您的信息不被泄漏、毁损或丢失。 2. 安全事件:不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知安 全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、您可自主防范和降 低风险的建议、对您的补救措施。我们会及时将事件相关情况以站内通知、短信通知、电 话、邮件等您预留的联系方式告知您,难以逐一告知时我们会采取合理、有效的方式发布 公告。此外,我们会根据法律要求及时向有关部门报告个人信息安全事件以及相关的处置 情况。 3. 您的信息存储于中国的服务器上,为了安全及备份的需要,且慢可能将您的信息和资料储 存到向有资质的第三方购买、租用或以其他方式使用的存储介质上,如阿里云服务器、腾 讯云服务器,在这种情况下,我们会要求第三方对相关信息存储介质采取严格的保护措施。 4. 我们将在业务存续期间保存您的个人信息,在确定业务关系结束后个人信息的保留期限时, 根据《公开募集证券投资基金销售机构监督管理办法》中第三十三条之内容,您的基金交 易信息仍需要按照法律法规规定的年限和方式保存,您的身份资料自业务关系结束当年计 12 至少保存 20 年,与销售业务有关的其他资料自业务发生当年计至少保存 20 年。超过保存 期限后,会对数据进行匿名或脱敏处理。 5. 如且慢出现产品和服务停止运营的情形时,将及时停止继续收集个人信息的活动,并将停 止运营的通知以逐一送达或公告的形式通知用户,同时对其所持有的个人信息进行删除或 匿名化处理。 6. 我们将不会收集未成年人的信息。对于经监护人同意而收集未成年人的个人信息的情况, 我们将仅在受到法律允许、监护人明确同意或者保护未成年人所必要的情况下使用或披露 此信息。若您是未成年人的监护人,当您对您所监护的未成年人的个人信息有相关疑问时, 请通过本隐私政策中的联系方式与我们联系。 四、我们如何使用 Cookie 和同类技术 为使您获得更轻松的访问体验,您访问且慢的网站或使用且慢提供的服务时,我们可能会通过 小型数据文件识别您的身份,这么做是帮您省去重复输入注册信息的步骤,或者帮助判断您的 账户安全。这些数据文件可能是 Cookie,Flash Cookie,或您的浏览器或关联应用程序提供的 其他本地存储(统称“Cookie”)。 请您理解,我们的某些服务只能通过使用 Cookie 才可得到实现。如果您的浏览器或浏览器附 加服务允许,您可以修改对 Cookie 的接受程度或者拒绝且慢的 Cookie,但这一举动在某些情 况下可能会影响您安全访问且慢的网站和使用且慢提供的服务。 五、我们如何委托处理、共享、转让、公开披露您的个人信息 1. 委托处理。我们且慢短信发送功能由外部供应商提供。对我们委托处理个人信息的公司、 组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的要求、本隐私政策以 及其他任何相关的保密和安全措施来处理个人信息。当我们使用手机短信方式向您发送信 息时,为了向您提供短信服务,我们必须委托短信服务供应商给您发送短信,我们会向短 信服务商(深圳市梦网科技发展有限公司、上海天畅信息技术有限公司、北京百悟科技有 限公司、杭州沃动科技有限公司、北京容联易通信息技术有限公司)提供您的手机号码。 2. 共享。我们原则上不会与本公司以外的任何公司、组织和个人分享您的个人信息,除非获 得您的明确同意。您可以放心,当我们与第三方服务供应商分享您的个人信息时,我们会 13 要求第三方按照其隐私政策对您的个人信息进行保护,且该第三方服务供应商仅会在遵守 您所属司法管辖区适用法律法规的前提下,收集并使用数据用于相关或其他服务和用途。 详细第三方列表及共享的具体信息见《第三方信息共享清单》。 我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。 目前,我们会在下列情况下将您的信息与第三方共享: (1) 获得您的同意或授权。 (2) 为了向您提供或推荐服务、产品,或为了向您提供更完善的服务,或者为了让您拥 有更广泛的社交体验,我们会在且慢内部以及与第三方共享您的相关信息。 (3) 某些情况下,需要共享您的信息,处理您与他人的交易纠纷或争议。您的发卡行或 您本人否认交易为本人操作时,我们可能会将您提交的订单,或在且慢系统中的交 易信息共享给银行,以证明交易的真实存在,维护您的合法权益。 (4) 为了判断您的账户或交易是否安全。 (5) 某些服务和(或)产品由我们的合作伙伴提供或由我们与合作伙伴、供应商共同提 供,我们会与其共享提供服务和(或)产品需要的信息。在且慢网站进行基金组合 购买时,我们必须把您填写的身份证号码和姓名提供给合作的基金公司,才能完成 购买。在绑定银行卡过程中,需要您提供姓名、身份证号码、银行卡号、发卡银行、 银行预留手机号、验证码,并授权我们将上述信息转发给发卡银行或第三方支付机 构进行实名身份验证,才能完成绑卡。当您在且慢上传身份证照片,进行身份认证 识别时,为了确保您的信息准确无误,我们向阿里云计算有限公司提供您的姓名、 身份证号码,进行识别。 (6) 我们与第三方进行联合推广活动,我们可能与其共享活动过程中产生的、为完成活 动所必要的个人信息,以便第三方能及时联系您。我们可能与进行推广和广告投放 的合作伙伴共享信息,但我们会采取必要的技术手段,在不识别个人身份的前提下 提供更为相关的推广信息。如您通过广东联邦车网科技股份有限公司注册且慢,为 了给您提供更有针对性的基金、基金投顾组合的相关信息,减少无关推送对您的影 响,提升用户体验,我们可能会向其共享您的相关信息(包括:且慢 APP 账号注册 状态、是否在且慢 APP 进行基金交易、您在且慢 APP 首次进行基金交易的时间), 用于广东联邦车网科技股份有限公司对上述信息进行分析,提供服务决策,请您放 14 心,这些信息不会识别到您的个人身份信息,同时我们也不会向其提供可以识别您 身份的个人信息。 (7) 为维护盈米基金及旗下公司、且慢及其他且慢用户的合法权益。 (8) 根据法律规定及合理商业习惯,在我们计划与其他公司合并或被其收购或进行其他 资本市场活动(包括但不限于 IPO,债券发行)时,以及其他情形下我们需要接受 来自其他主体的尽职调查时,我们会把您的信息提供给必要的主体,但我们会通过 和这些主体签署保密协议等方式要求其对您的个人信息采取合理的保密措施。 (9) 如您授权第三方向我们查询、采集您在盈米基金旗下公司的账户相关信息,我们有 权在法律法规和您的授权许可范围内向第三方分享您账户的部分信息。 (10) 为了维护和改善我们的服务。 (11) 根据法律法规的规定或有权机关的要求。 3. 转让。我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外: (1) 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个 人信息; (2) 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您 个人信息的公司、组织继续受此个人信息保护政策的约束,否则我们将要求该公司、 组织重新向您征求授权同意。 4. 公开披露。我们仅会在以下情形下,公开披露您的个人信息: (1) 获得您明确同意后; (2) 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下, 我们可能会公开披露您的个人信息。 5. 征得授权同意的例外。以下情形中,个人信息控制者共享、转让、公开披露个人信息不必 实现征得个人信息主体的授权同意。 (1) 与个人信息控制者履行法律法规规定的义务相关的; (2) 与国家安全、国防安全直接相关的; (3) 与公共安全、公共卫生、重大公共利益直接相关的; (4) 与刑事侦查、起诉、审判和判决执行等直接相关的; 15 (5) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人 授权同意的; (6) 个人信息主体自行向社会公众公开的个人信息; (7) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠 道。 六、您如何查询和管理个人信息 根据国家法律法规及监管要求,我们会保障您对自己的个人信息行使以下权利: 1. 访问/查询您的个人信息。您可以随时登录您在且慢的账户访问/查询您的个人信息,法律 法规规定的例外情况除外。访问、查询相关个人信息具体渠道如下: (1) 身份信息:【且慢 APP 】-【我的】-【设置】访问/查询您的身份信息、风险测评 信息、税收信息; (2) 交易信息:【且慢 APP 】-【资产】访问/查询您的收益明细、交易记录、持仓情 况; (3) 绑卡信息:【且慢 APP 】-【我的】-【设置】-【银行卡】访问/查询您已绑定的 全部银行卡。 2. 更正您的个人信息。如您发现您的个人信息有误时,您可以通过以下路径进行修改: (1) 修改登录手机号:【且慢 APP 】-【我的】-【设置】-【登录手机号】。出于安全 性和身份识别方面的考虑,或根据反洗钱等领域法律法规及监管规定,您需要在通过 身份验证,输入身份证号码、交易密码、新的登录手机号码、短信验证码之后方可修 改您的登录手机号码; (2) 修改身份信息:【且慢 APP 】-【我的】-【设置】-【投资者信息】修改/更新您 的身份证有效期、联系地址、职业、家庭年收入、账户实际控制人、账户实际受益人、 税收居民身份; (3) 修改密码:【且慢 APP 】-【我的】-【设置】-【密码管理】。出于安全性和身份 识别等方面的考虑,或根据反洗钱等领域法律法规及监管规定,您需要在通过身份验 16 证,输入验证信息后方可修改。修改登录密码,输入原密码验证后,设置新登录密码。 修改交易密码,输入身份证号码、验证码后,设置新交易密码; 您也可以通过“十一、如何联系我们”的方式联系我们要求更正。出于安全性和身份识 别的考虑或根据国家法律法规及监管要求,您需要通过提供资料验证才能修改您的个 人信息。我们将在十五个工作日内完成核查和处理。 3. 删除您的个人信息。在以下情形中,您可以向我们提出删除个人信息的请求: (1) 如果我们处理个人信息的行为违反法律法规; (2) 如果我们收集、使用您的个人信息,却未征得您的同意; (3) 如果我们处理个人信息的行为违反了与您的约定; (4) 我们收集、使用、共享您的信息其他违反法律法规情况。 您可以通过“十一、如何联系我们”的方式联系我们要求删除。在核实您的身份证号码、姓 名、注册手机号码后,我们将在十五个工作日内完成核查和处理。我们有权对您的信息进 行备份,具体您可以通过“三、我们如何保护和存储您的个人信息”进行了解。 4. 注销您的账户。您可以通过以下途径申请注销您的账户:“【且慢 APP 】-【我的】-【设 置】-【注销且慢账户】”,根据页面及且慢客服指引进行身份核验,需提供身份证号码、 姓名和注册手机号码,我们将在十个工作日内完成核查和处理您的注销申请。一旦您注销 了且慢账号,将无法使用且慢用户产品和服务,因此请您谨慎操作。 5. 改变您授权同意的范围。每个业务功能需要一些基本的个人信息才能得以完成。对于额外 收集的个人信息的收集和使用,您可以随时给予或收回您的授权同意。如您想更改相关权 限的授权(相机、相册、存储),您可以通过您的硬件设备进行修改,具体为:Android 手机:设置--应用--权限,iOS 手机:设置--隐私--权限--应用;当您收回同意后,我们将不 再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人 信息处理。 如您需要解绑微信,您可以通过以下路径进行设置:【且慢 APP】-【我的】-【设置】- 【微信】-【解绑微信】,为了确保是您本人操作,需要您输入短信验证码、身份证号码、 交易密码后进行解绑。 17 如您需要解绑银行卡,您可以通过以下路径进行设置:【且慢 APP】-【我的】-【设置】- 【银行卡管理】-【解绑银行卡】。需要将资产全部赎回并关闭所有定投计划后才可以解绑 银行卡,为了确保是您本人操作,需要您输入交易密码进行确认解绑。 6. 个性化推荐开启/关闭,您可以自主决定是否接收个性化内容推荐,开启该功能后,系统 可为您推荐匹配度更高的内容。您可以通过以下路径进行设置:【且慢 APP】-【我的】- 【设置】-【个人隐私】-【个性化推荐】。 7. 个人信息主体获取个人信息副本。您有权获取您的个人信息副本,您可以通过“十一、如 何联系我们”的方式联系我们,在通过您提供的身份证号码、姓名和注册手机号码核实您 的身份后,我们将向您提供您在我们的服务中的个人信息副本(包括基本资料、身份信息), 但法律法规另有规定的或本政策另有约定的除外;在技术可行的前提下,如数据接口已匹 配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。 8. 约束信息系统自动决策 在某些业务功能中,我们可能依据信息系统、算法等在内的非人工自动决策机制作出决定。 如果您对这些决定产生疑问,您可以通过本隐私政策“十一、如何联系我们”途径,联系人 工客服进行处理。 9. 响应您的上述请求。为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。 我们可能会先要求您验证自己的身份,然后再处理您的请求。我们将在十五个工作日内作 出答复。如您不满意,还可以通过本隐私政策“十一、如何联系我们”途径进行投诉;对于 您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视 情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或 从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁 带上存放的信息)的请求,我们可能会予以拒绝。 10. 在以下情形中,我们将无法响应您的请求: (1) 与个人信息控制者履行法律法规规定的义务相关的; (2) 与国家安全、国防安全直接相关的; (3) 与公共安全、公共卫生、重大公共利益直接相关的; (4) 与刑事侦查、起诉、审判和执行判决等直接相关的; (5) 个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的; 18 (6) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人 同意的; (7) 响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严 重损害的; (8) 涉及商业秘密的。 七、将个人信息转移到您所属的司法管辖区之外 我们在中华人民共和国境内收集和产生的您的个人信息将储存于中华人民共和国境内。为 向您提供服务,如果我们需要将个人信息转移到您所属的司法管辖区之外时,我们将会向您明 确告知信息出境的目的、接收方的身份、相关安全保障措施等必要内容,且事先征得您的单独 同意,并根据国内法律、行政法规和相关监管部门的规定执行。 八、第三方 SDK 目录 请您知晓,在某些特定使用场景下,我们可能会使用具有相应业务资质及能力的第三方服 务商提供的软件服务工具包(简称“SDK”)或其他类似的应用程序来为您提供服务,由第三方 服务商收集您的必要信息。我们将审慎对这些合作方的安全保障能力进行综合评估,并要求其 遵循合作法律协议。我们会对合作方获取信息的软件工具开发包(SDK)、应用程序接口(API) 进行严格的安全监测,以保护信息安全。详见《第三方信息共享清单》。 九、用户权利 您有权行使关于您的个人数据的权利,包括知情权、决定权、查阅权、复制权、异议变更权、 删除权等。根据相关适用法律若包含更多的权利,如反对或限制处理的权利、可携带权等,我 们也将根据法律规定按照您的要求实现数据主体的权利。相关法律规定在对您的信息使用是基 于您的同意的情况下,则有权撤回该同意。如您遇到任何障碍或疑问,您可以联系我们,向我 们提交您的要求。 十、本政策的修订 19 我们可能适时会对本政策进行修订。对于重大变更,我们还会提供更为显著的通知,我们会通 过电子邮件、信函、短信或推送通知的方式及时通知您。 本政策所指的重大变更包括但不限于: 1. 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息 的使用方式等; 2. 我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有 者变更等; 3. 个人信息共享、转让或公开披露的主要对象发生变化; 4. 您参与个人信息处理方面的权利及其行使方式发生重大变化; 5. 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时; 6. 个人信息安全影响评估报告表明存在高风险时。 若您在本政策变更后继续访问且慢的网站及其相关网站、且慢的移动设备客户端,或使用 且慢提供的任一服务,您确认这代表您已充分阅读、理解并接受修改后的本政策。 十一、如何联系我们 1. 如果您对本隐私政策有任何疑问、意见或建议,投诉或举报,您可通过以下方式(工作时 间:工作日 9:30-12:00,13:30--18:00)与我们联系,我们将尽快审核所涉问题,并在验 证您的用户身份后的 15 个工作日内回复处理意见或结果。 电话客服:400-0211-768 在线客服:且慢管家微信公众号 电子邮箱:kefu@qieman.com 书信方式:北京市海淀区学院路甲 5 号 768 创意产业园 A 座东区 2 号门三层且慢 2. 如果您对我们的回复不满意,或我们对您个人信息的处理方式侵害了您的合法权益,且在 您向我们反馈后我们仍拒绝改进的,您可以向工商、公安等监管部门进行投诉、举报。 3. 产品运营者基本情况 产品名称 公司名称 注册地点 个人信息安全管理 和保护负责人 且慢 APP 珠海盈米基金销售有限公司 珠海市横琴新区环岛东路 3000 020-87541580 20 号 2719 室 21