上海光大证券资产管理有限公司投资者隐私保护指引

引言

上海光大证券资产管理有限公司(以下或称“我们”、“光证资管”)非常重视您的隐私保护,在您浏览光证资管网站(www.ebscn-am.com)、及光证资管客户端或使用我们的服务时,我们将通过《上海光大证券资产管理有限公司投资者隐私保护指引》(以下简称“本指引”)告知您我们如何收集、使用、存储及共享您的个人信息,以及您如何访问、更新、控制和保护您的个人信息。本指引与您使用我们的服务关系紧密,希望您仔细阅读,做出您认为适当的选择。您使用或继续使用我们的服务,即意味着您同意我们按照本指引内容收集、使用、储存、和分享您的相关信息。

一、我们如何收集个人信息

为了您可以正常使用我们的服务,我们会在下列情形下收集您的相关个人信息,同时也可能通过合法存储您相关信息的第三方收集您的个人信息:

1、账户注册

您在注册光证资管账户或使用光证资管服务时,可能需要提供您的姓名、证件信息、联系方式(电话号码及电子邮箱)、地址以及绑定银行卡信息等,以便完成账户注册并正常使用我们的相关服务。

2、交易服务

为了您能顺利开通交易账户,以便投资理财,需要提供您的银行卡卡号、姓名、身份证号码、银行预留手机号等信息,同时您也授权我们将前述信息与相应发卡银行或第三方支付机构进行身份验证,根据各银行的特殊需求,需要您使用验证码等形式完成身份验证,以保证交易服务的顺利实现。

3、风险防范

为了保障您的资金安全,防止个人信息泄露,我们会在授权后收集您在使用我们服务时搜索或浏览的信息、通讯的信息、分享内容所包含的信息以及设备和软件信息,其中设备和软件信息包括您的移动设备、网页浏览器或用于接入我们服务的其他程序所提供的配置信息、您的IP 地址和移动设备所用的版本和设备识别等。

4、服务改进

为了提升服务质量,完善用户体验,我们会在授权后收集您使用光证资管服务时的搜索记录,收集您与客户服务团队联系时提供的信息,收集您参与问卷调查时向我们发送的问卷答复信息以及您使用的服务类别和方式。

5、服务通知及查询

为了您更方便的获得我们的服务通知及查询服务状态,我们会按照法律法规规定对您的身份信息、交易信息、行为信息进行储存并妥善保管,同时也会根据您的查询需求,向您发送相关的服务状态通知。

6、专用网络通道

在您通过光证资管旗下网站或客户端使用了由第三方提供的服务时,为使您获得更安全的访问体验,尽力确保您的账号安全,我们可能会使用专用网络通道技术,帮助您识别我们已知的高风险站点,减少由此引起的钓鱼或账号泄露等风险,保护您和第三方的共同权益,同时尽可能防范不法分子篡改您和您与第三方之间正常访问的服务内容,如广告注入、非法内容篡改等,在此过程中我们可能会获取和保存您计算机的IP、ID 等相关信息。

7、在法律法规允许的范围内,在以下情形中,我们可能会在无需征得您同意的情况下收集并使用您的个人信息:

(1)依照国家法律法规相关的规定;

(2)依照公检法等执法部门法律程序相关的要求;

(3)依照政府部门、上级监管单位、自律组织相关的制度;

(4)为维护社会公共利益,保护我们的公司、我们的用户或雇员的合法权益所合理必需的其他用途。

8、为使您在光证资管的服务体验更便捷、顺畅,我们当前已经提供或者未来可能开发的以下功能中可能会收集、使用您的个人信息,您可选择是否授权我们开通以下权限:

(1)基于摄像头(相机)的功能:您可使用身份认证、扫码支付、银行卡识别、身份证识别以及人脸识别服务。

(2)基于相册的功能:您可使用图像上传、银行卡及身份证识别服务。

(3)基于指纹的功能:您可授权调取您使用的设备的指纹验证系统,帮助光证资管平台完成个人身份识别、登录、鉴权指令操作。

(4)基于存储权限的功能:您可授权开启存储权限的功能,以方便光证资管在手机设备中存入自定义的设备信息,方便您在上传证件照的时候可以从相册选择身份证明图片。

(5)设备状态用于确定设备识别码(IMSI、ICCID、IMEI),以保证账号登录的安全性。

(6)网络状态信息:用于优化与服务端的网络通讯(SSID、BSSID、基站信息),以及检查网络状态,以保证账号登录的安全性。

(7)剪切板读取:为了方便您使用复制粘贴短信验证码免去手动输入验证码,我们会从您的剪切板里读取短信的内容。

上述功能可能需要您在您的设备中向我们开启您的摄像头(相机)、相册等功能的访问权限,您确认并同意开启这些权限代表您授权我们可以使用这些信息来实现上述功能。您也可以拒绝授权,在此情况下我们将不再继续收集和使用您的这些信息,您也无法使用上述功能,但这不影响你使用光证资管其他的基础服务。

二、我们如何使用个人信息

我们承诺对您的信息进行保密,我们会在以下情形使用您的个人信息:

1、遵守国家法律法规及监管规定,为顺利向您提供服务,或提升您的服务体验,实现本指引中“我们如何收集个人信息”章节所述目的。

2、向您发送商业性电子信息,或提供与您相关的产品信息。如您不希望接此类内容,您可退订以拒绝该类信息。

3、共享:在和第三方(如与光证资管关联公司、光证资管合作供应商等组织机构)共享您的个人信息前,我们会对其个人信息安全防护能力水平提出要求,确认其采集个人信息行为的合法性、正当性、安全性、必要性,督促其遵守国家法律法规等要求的安全防护措施和保密条例,一旦发现其违反将会采取有效措施甚至终止合作。以下情形会共享您的个人信息:

(1)经过您的明确授权或同意的;

(2)经过您明确授权或同意的抽奖、竞赛等需要和第三方共享信息才能提供的服务;

(3)为了处理您的交易纠纷或争议,需要与银行或交易方共享交易信息;

(4)公司进行合并、被收购、IPO 及其它资本活动时,我们会把您的个人信息共享给必要的主体,并要求其签署保密协议;

(5)在国家法律法规允许的范围内,授权已取得您明确同意的第三方向我们查询、采集您在光证资管的个人信息。

4、转让:未经您的授权或同意,我们不会将您的个人信息转让给任何组织和个人,但是涉及到公司合并、收购或破产清算时,有可能会将您的个人信息转让给新的组织。

5、公示:未经您的授权或同意,原则上我们不会公开披露您的个人信息,但在公布中奖活动名单的情况下,需要公示的中奖用户登录名以及脱敏后的中奖用户手机号码除外。

三、我们如何存储和保护个人信息

1、存储

(1)境内(不含港澳台):我们在中华人民共和国境内(不含港澳台)收集和产生的个人信息将存储在中华人民共和国境内。

(2)我们仅在本指引所述目的所必需期间和法律法规要求的时限内保留您的个人信息。

2、保护

光证资管承诺将信息安全防护达到合理的安全水平。为防止您信息的泄露、丢失或损毁,我们将通过以下但不限于以下技术和管理手段来保障您的个人信息安全:

(1)信息加密传输;

(2)信息加密存储;

(3)数据中心进行严格访问控制;

(4)使用专用网络通道及网络代理;

(5)建立内控管理机制,对能够接触到您个人信息的内部人员采取最小授权原则;

(6)对内部人员处理您个人信息的行为进行管控;

(7)信息安全事件应急响应:由于各种可控范围外因素的出现或外部恶意手段的不断发展,不幸发生个人信息安全事件后,我们将按照法律法规要求,以包括但不限于邮件、信函、电话或推送通知的方式及时向您告知信息安全事件基本情况、范围影响、已采取或即将采取措施、补救措施、自主防范降低风险建议等内容,因特殊情况难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时我们会向上级监管单位及时主动上报信息安全事件的处置进度及状况。

3、如果我们出现停止运营的情况,我们将立即停止收集您个人信息的行为,对所存储的所有个人信息妥善处理,并以逐一送达或公告的形式将停止运营的消息向您发布。

四、您如何访问和更正自己的个人信息

您可通过光证资管官方网站登录光证资管账户,在“账户管理”,以及从光证资管客户端登录光证资管账户在“我-账户信息”中,查阅您的身份信息、账户信息。

您的个人信息发生变化需要更正的情况下,您可以修改您的个人信息,或进行相关的隐私、安全设置;您无法自行更正的信息可以通过我们的客服电话(95525*6)或直销中心要求更正;您也可以直接通过我们的客服电话(95525*6)或直销中心要求更正;但出于安全性和身份识别的考虑或根据法律法规的强制规定,您可能无法修改注册时提供的部分初始注册信息。您可在光证资管官网、客户端登录光证资管账户后,管理绑定的银行卡。

您变更个人信息或您发现您的个人信息存在错误,可能影响我们提供的服务,或影响您的正常交易,或依据法律法规政策等要求应及时更正的情况,您应及时自行更正或通过我们的客服电话(95525*6)或直销中心要求更正,否则由此造成的一切不利后果均由您自行承担。

您可以通过光证资管平台提供的联系方式要求撤回部分或全部授权。当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也将不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的同意或授权而开展的个人信息处理。

五、个人信息的注销

您可以拨打我司客服热线95525转6键,告知人工客服您的个人信息注销需求,我们将会在5个工作日内审核并注销您的个人信息。

移动设备客户端收集的信息类型和具体情况

1、系统权限

产品 

权限 

用途 

光证阳光资管APP

相机 

上传身份证 

光证阳光资管APP

相册 

上传身份证、资产证明 

光证阳光资管APP

FaceID

登录 

光证阳光资管APP

指纹 

登录 

光证阳光资管APP

存储 

缓存数据 

光证阳光资管APP

设备状态

用于确定设备识别码(IMSI、ICCID、IMEI、SimSerialNumber),以保证账号登录的安全性。

光证阳光资管APP

网络状态信息

用于优化与服务端的网络通讯(SSID、BSSID、基站信息),以及检查网络状态,以保证账号登录的安全性。

2、外部SDK使用情况

sdk名称

来源

用途

SDK所使用的个人信息

收集个人信息的方式

arouter

阿里巴巴网络技术有限公司

页面跳转网关

eventbus

开源

消息队列

mmkv

深圳市腾讯计算机系统有限公司

kv数据库

gson

谷歌公司

json格式化工具

litepal

开源

关系数据库

glide

开源

图片缓存库

okgo

开源

网络请求库

okhttp3

开源

网络请求库的依赖

android-pdf-viewer

开源

pdf阅读器

umeng

北京友盟网络科技有限公司

消息推送、数据统计、社会化分享、性能监控

设备id、mac 地址

读取设备信息

SMF_SDK

格尔软件股份有限公司

获取设备唯一标识,用于后台区分终端

SMF_SDK

格尔软件股份有限公司

识别用户,用于证书签发认证

淘宝通道服务SDK

阿里巴巴网络技术有限公司

数据请求、消息推送

七、本隐私指引的例外

本指引仅适用于我们所收集的相关信息。您在我们的服务过程中,可能会链接到第三方网站或使用到我们接入的第三方服务,该等服务内容由相关的第三方运营并提供,您使用该等服务的时候,如涉及向第三方提供的任何个人信息,请您在使用前仔细阅读该第三方的隐私保护协议的相关内容或直接联系第三方获得他们的隐私保护协议的详细情况。

八、未成年人隐私保护

我们的产品、网站和服务主要面向成人,若您是18周岁以下的未成年人,不能开通资管账户交易,我们无法向您提供注册及开户相关服务。若您是未成年人的监护人,当您对您监护的未成年人的个人信息有相关疑问时,请通过客服热线 95525*6与我们联系。

九、本指引的修订及变更

本指引最终解释权归上海光大证券资产管理有限公司享有。为更好的提供服务,根据用户需求、业务规则以及法律法规的要求,我们会适时对本指引的相关条款进行修订。如我们对本指引进行了修订,我们将会通过光证资管官方网站予以公布或向您发送电子邮件或其他方式通知您。您也可以通过光证资管官方网站首页查看,也可以通过光证资管客户端“我-设置-关于APP”中查看。在前述情况下,若您继续使用我们的服务,即表示您已充分阅读、理解并接受更新后的隐私政策并愿意受更新后的隐私政策约束。

十、其他事宜

本指引涉及内容遵照本指引执行,未尽事宜遵照您申请开户时签订的相关服务协议中相关条款执行。

十一、 联系我们

如果您对本指引有任何疑问、意见或建议,或您在使用光大证券资产管理服务时,就您的个人信息的收集、使用、共享、访问、更正、删除、撤销同意等相关事宜有任何意见或建议,或您在使用光证资管服务时遇到任何问题,您都可以通过以下联系方式与我们联系。

1、联系渠道

客服热线:021-95525*6(交易日9:00-11:30,13:00-17:00)

客服邮箱:gdyg@ebscn.com

公司地址:上海市浦东新区杨高南路799号陆家嘴世纪金融广场3号楼26层

2、投诉处理流程

您可通过上述任一投诉渠道进行投诉或建议,成功受理后,由公司投诉专岗协调处理、及时反馈,一般在15个工作日内处理完毕。如有复杂疑难情况等原因须延期处理的,公司将及时告知投诉人相关情况。

以上联系方式如有变动,以官网最新通知为准。