隐私政策
本版发布日期:2022年6月21日
生效日期:2022年6月21日

国都证券股份有限公司(以下简称“国都证券”、“我们”或“我司”)深知个人信息对您的重要性,会尽力保护您的个人信息安全。我司致力于维护您对我司的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、必要性原则、确保安全原则、公开透明原则等。同时,我司承诺依法采取相应的安全保护措施来保护您的个人信息。

请您在使用前,仔细阅读并确认本《隐私政策》。

本《隐私政策》将帮助您了解以下内容:
1.我们会遵循隐私政策收集、使用您的信息,但不会仅因您同意本隐私政策而采用强制捆绑的方式一揽子收集个人信息。特别需要指出的是,您首次打开应用时,在未获得您授权同意的情况下,我们不会采集您的个人信息。
2.当您使用或开启相关功能或使用服务时,为实现功能、服务所必需,我们会收集、使用相关信息。除非是为实现基本业务功能或根据法律法规要求所必需的必要信息,您均可以拒绝提供且不影响其他功能或服务。我们将在隐私政策中逐项说明哪些是必要信息。
3.地理位置、生物识别、摄像头、麦克风、相册与手机储存、通知、网络与蓝牙、日历权限,均不会默认开启,只有经过您的明示授权才会在为实现特定功能或服务时使用,您也可以撤回授权。

您可以根据以下索引阅读相应章节,进一步了解本政策的具体约定:
1.我司如何收集和使用您的个人信息
2.我司如何使用Cookie和同类技术
3.关于存储和对外提供您的个人信息
4.我司如何保护您的个人信息
5.您控制个人信息的权利
6.本政策如何更新
7.如何联系我司

一、我司如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、通信通讯联系方式、住址、账户信息、财产状况、行踪轨迹等。其中一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的信息为个人敏感信息,主要包括:身份证件号码、个人生物识别信息、银行账号、征信信息、财产信息、交易信息、行踪轨迹、健康生理信息等。

(一)我司收集和使用个人信息的原则
我司收集使用您的个人信息将遵循合法、正当、必要的原则,按照法律法规要求以及业务需要收集您的个人信息,不会收集与业务无关的信息或采取不正当方式收集信息。

(二)我司收集和使用个人信息的目的
为了遵守中国法律的规定、以及为了向您提供服务并保障您的账号安全与系统运行安全,提升用户使用体验,我们会收集您在使用我们的服务的过程中产生的相关信息,包括:
1.注册、登录与实名认证
1.1 注册、登录账号
当您注册、登录系统及相关服务时,您可以通过手机号码创建账号(在此过程中我们可能会使用短信权限或通过短信验证码的形式),成为我司的注册用户。
1.2 实名认证
在您使用身份认证的功能或相关服务所需时,根据相关法律法规,您可能需要提供您的真实身份信息(真实姓名、身份证号码、手机号码、个人生物识别信息、银行账号)以完成实名验证。这些信息属于个人敏感信息,您可以拒绝提供,如果拒绝提供您将可能无法获得相关服务,但不影响其他功能与服务的正常使用。
2.开立账户
2.1 开户服务:我们需要收集记录您的个人信息和设备信息。个人信息包括不限于您的身份基本信息,包括姓名、性别、民族、职业、学历、住址、联系方式、年收入、银行账户以及有效身份证件的种类、号码和有效期限。设备信息包括应用名称、应用版本号、手机系统、手机型号、UMPN、安卓系统ID、idfv、imei、imsi、iccid、MEID、设备唯一标识、注册手机号、实际使用手机号、公网ip、内网ip、mac地址、系统版本号。
为了验证个人信息的真实性、准确性和完整性,我们会将您提供的信息与您在相关机构(包括政府机关、事业单位、商业机构等)合法留存的信息进行验证核对。根据中国证券登记结算有限公司、沪深北交易所及三方存管银行等相关机构要求,将您填写的个人身份基本信息报送至以上机构,以便根据您的申请为您建立三方存管、查询或开通股东账户、基金账户等。根据监管要求特定业务需要您录音录像的时候,我们会提示您开启相机、麦克风的权限,并在办理业务过程中收集您的语音信息、肖像信息。由于个别手机底层技术框架的限制,我们可能一直保持您的相机、麦克风的权限,但我们不会在非业务操作时收集您的录像、录音信息。如果您不提供这些信息,将会导致无法开户或者相应业务办理失败。不需要录音录像的服务不会受到影响。
2.2 视频服务:为了向您提供开户、销户、增开、重置密码时的视频服务,我们使用了TChat SDK,该SDK需要获取相机(摄像头)权限、读写手机存储权限、麦克风权限、网络状态权限、网络访问权限。根据监管要求特定业务需要您录音录像的时候,TChat SDK会提示您开启相机、麦克风的权限,并在办理业务过程中收集您的语音信息、肖像信息,另外还会收集您的设备机型信息、系统版本信息。
3.推广展示服务
3.1营销推广活动:当您选择参加我们及我们的关联方或第三方举办的有关营销活动时,可能需要您提供姓名、通信地址、联系方式、银行账号信息。这些信息是个人敏感信息,拒绝提供可能会影响您参加相关活动,但不会影响其他功能。只有经过您的同意,我们才会将这些信息与关联方或第三方共享,以保障您在联合活动中获得体验一致的服务。
4.第三方服务
当您在使用app的过程中由我们的关联方、第三方提供的功能,或者当软件服务提供商、智能设备提供商、系统服务提供商与我们联合为您提供的功能。例如软件工具开发包(SDK)、应用程序接口(API)、接入的第三方应用等。我们将审慎评估第三方提供的服务,对这些合作方的安全保障能力进行综合评估,并要求其遵循相关的法律协议。
4.1 活体检测服务:为了提供人脸和活体识别服务,我们使用了云从活体识别SDK,该SDK需要获取您所使用设备的相机权限。办理相关业务时,云从识别SDK会收集您的影像信息,仅用于本地化完成人脸识别,SDK不会有任何与云端的交互。
4.2 图像识别服务:为了提供身份证和银行卡识别服务,我们使用了合合OCR SDK,该SDK需要获取您所使用设备的相机权限、相册、读写手机存储、网络访问权限。办理相关业务时,合合OCR SDK会收集您的图片信息、设备信息。图片信息包括身份证和银行卡图片,图片中可能包含属于最终用户或他人受法律保护的个人信息或个人敏感信息(“用户内容”),包括身份证号,性别、姓氏、名字、出生地点、出生日期、宗教、地址、身高、血型、职业、头像等用户内容中所有可识别内容,这些信息将于完成识别服务后自动删除不予保存;设备信息包括Device ID、IMEI。
4.3浏览服务:APP集成了腾讯X5浏览器,用于加载开户相关Html页面。腾讯X5内部会调用腾讯服务器上传日志获取下载内核资源。该SDK的使用需要使用网络访问权限、剪切板权限(可选)、地理位置权限(可选)。腾讯TBS SDK使用时,需要收集设备信息(设备型号、操作系统、CPU类型)、位置信息、附近的Wi-Fi、CellID。SDK详细隐私政策请参考《腾讯浏览服务SDK个人信息保护规则》。
4.4 位置定位服务:为了提供自动选择最近营业部的服务,我们使用了北京百度网讯科技有限公司的百度定位SDK,百度地图官网: https://lbs.baidu.com/ 该SDK需要获取您所使用设备的网络访问、定位权限。查找最近网点时,百度SDK会收集设备信息、位置信息、网络信息。设备信息包括设备标识信息(Android ID、IDFA、IDFV)、系统信息(操作系统版本、设备品牌及型号、设备配置)和应用信息。位置信息可能包括经纬度、GNSS信息、WiFi地址及信号强度信息、WiFi状态、WiFi参数、WiFi列表、基站ID数据信息、运营商信息、设备信号强度信息、IP地址、蓝牙信息和传感器信息(加速度,陀螺仪、方向、压力、旋转矢量、光照、磁力计)。网络信息包括如移动网络、WiFi网络。SDK详细隐私政策请参考《百度地图开放平台产品和服务隐私政策:https://lbs.baidu.com/index.php?te=openprivacy 》。
5.监管与安全运行
5.1根据监管要求,金融类服务需要报送相关的个人信息,互联网信息服务(例如新闻)需要留存相关的日志信息,并出于保障软件与服务安全运行的目的。我们可能会收集您的手机号码、硬件型号、操作系统版本号、设备MAC地址、唯一设备识别码(如IMEI/android ID/IDFA/OPENUDID/GUID/UUID、SIM卡IMSI信息等在内的描述个人常用设备基本情况的信息)、IP 地址、WLAN接入点、蓝牙、基站、软件版本号、网络接入方式、类型、状态、网络质量数据、操作、使用、服务日志及其他能识别客户终端的特征代码。
5.2为了预防恶意程序及安全运营所必需,我们会收集安装的应用信息或正在运行的进程信息、应用程序的总体运行、使用情况与频率、应用崩溃情况、总体安装使用情况、性能数据、应用来源。
5.3我们可能使用您的账户信息、设备信息、服务日志信息、地理位置信息以及我们关联方在获得您授权或依法可以共享的信息,用于判断账户安全、进行身份验证、检测及防范安全事件。

(三)我司收集个人信息的方式
1.我司为您提供服务时,您主动向我司提供的个人信息;
2.我司为您提供服务过程中形成的与服务相关的信息;
3.向征信机构、信用管理公司、资信评估机构或有关法律、监管机构许可的类似机构采集您的信用信息和行为信息;
4.向政府机构、司法机关及公共事业单位(如人民银行、公安部、人力资源和社会保障部门、公积金管理中心、中国互联网金融协会等机构)采集与服务相关的必要信息,如您的身份证件信息、工商信息、税务信息、诉讼信息、社保信息等;
5.经您授权,向合法留存您信息的自然人、法人以及其他组织收集与我司提供的服务相关的必要信息;
6.经您许可的其他方式。

(四)我司如何使用个人信息
1.在向您提供我司的产品或服务,并为改进这些产品或服务时使用。
2.在我司向您提供服务期间,您授权我司持续收集和使用您的信息。在您注销服务时,我们将停止收集您相关的个人信息,但我司会在业务资料归档、审计、监管协查等领域继续使用此前收集的您的相关个人信息。
3.为提升您的产品或服务体验,或为防范风险,我司会对服务使用情况进行汇总、统计分析、加工,但这些信息不会包含您的任何身份识别信息。
4.为了使您知悉使用我司产品或服务的情况或使您进一步了解我司服务,我司会向您发送服务状态通知以及相关产品或服务的商业性信息。如您不希望接受商业性信息,您有权退订,并要求我司停止为此项用途使用您的信息。
5.将您的个人信息用于法律允许的其它用途。

二、我司如何使用Cookie和同类技术
(一)Cookie
为确保网站正常运转,我司会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站能够存储您的偏好或使用习惯等数据。我司不会将 Cookie 用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止Cookie 的功能。但如果您这么做,则需要在每一次访问我司的网站时更改用户设置。

(二)网站信标和像素标签
除 Cookie 外,我司还会在网站上使用网站信标和像素标签等其他同类技术。例如,我司向您发送的电子邮件可能含有链接至我司网站内容的点击 URL。如果您点击该链接,我司则会跟踪此次点击,帮助我司了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我司能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时退订。

(三)Do Not Track(请勿追踪)
很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我司的所有网站都会尊重您的选择。

(四)为您推荐、展示、推送您可能感兴趣的内容
我们可能会利用此类技术了解您的偏好和使用习惯,进行数据分析,以改善产品服务。在app的部分页面中,我们可能会使用Cookie对浏览活动进行记录,用于向您推荐信息和排查崩溃、延迟的相关异常情况以及探索更好的服务方式。

三、关于存储和对外提供您的个人信息
(一)存储
1.我司在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。
2.我司仅在法律法规要求的期限内,以及为实现本政策声明的目的所必须的期限内,确定单个用户数据的最长储存期限以及用户日志的储存期限。

(二)共享
我司不会与其他任何公司、组织和个人分享您的个人信息,但以下情况除外:
1.在获得您的明确同意或授权后,我司会与其他方共享您的个人信息。
2.我司可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
3. 根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我司会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则我司将要求该公司、组织重新向您征求授权同意。

(三)公开披露
我司仅会在以下情况下,公开披露您的个人信息:
1.事先获得您明确同意或授权;
2.根据法律法规规定,或按政府主管部门的强制性要求,我司可能会公开披露您的个人信息。

四、我司如何保护您的个人信息
(一)我司已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我司会采取一切合理可行的措施,保护您的个人信息。例如:我司会使用加密技术确保数据的保密性;我司会使用受信赖的保护机制防止数据遭到恶意攻击;我司会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我司会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
(二)请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我司无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我司保证您的账号安全。
(三)如发生个人信息安全事件,我司将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我司还将依据监管规定,上报个人信息安全事件处置情况。

五、您控制个人信息的权利
按照中国相关的法律法规和监管规定,我司保障您对自己的个人信息行使以下权利:
(一)访问、更正及更新您的个人信息
您有权通过我司手机APP等渠道访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。

(二)删除您的个人信息
在以下情形中,您可以向我司提出删除个人信息的请求:
1.如果我司处理个人信息的行为违反法律法规;
2.如果我司收集、使用您的个人信息,却未征得您的同意;
3.如果我司处理个人信息的行为违反了与您的约定。

(三)可以通过注销账号、撤回同意等方式控制个人信息:
(1)账户注销。直接联系客服来注销账户,在注销账户后,我们将删除或匿名化处理用户的个人信息;

(四)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我司可能会先要求您验证自己的身份,然后再处理您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我司可能会予以拒绝。
尽管有上述约定,但按照法律法规要求,如涉及以下情形我司将可能无法响应您的请求:
1.与国家安全、国防安全相关的;
2.与公共安全、公共卫生、重大公共利益相关的;
3.与犯罪侦查、起诉、审判和判决执行等相关的;
4.有充分证据表明您存在主观恶意或滥用权利的;
5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6.涉及我司商业秘密的。

六、本政策如何更新
根据国家法律法规变化及服务运营需要,我司将对本政策及相关规则不时地进行修改,修改后的内容会通过我司手机APP等渠道公布,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的账号,我司将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受变动内容。

七、如何联系我司
如果您对本隐私政策有任何疑问、意见或建议,请联系我司客服热线:4008188118。
请您在“同意”之前仔细阅读本隐私政策,确保对其内容特别是字体加黑内容的含义及相应法律后果已全部知晓并充分理解。您“同意”并完成注册程序即视为您接受本隐私政策,我司将按照相关法律法规及本政策来合法使用和保护您的个人信息。