本版本更新日期:2022/05/20
生效日期:2022/05/20
一、概述
蜻蜓点金APP(原名“中信建投证券APP”)是中信建投证券股份有限公司(注册地址:北京市朝阳区安立路66号4号楼,联系方式:4008888108,以下简称“我们”)为用户(以下简称“您”)倾力打造的提供各类证券服务的移动应用程序。我们致力于通过蜻蜓点金APP为您提供极速、安全、优质、全面的交易(包括普通账户与信用账户等)、投资、理财服务,包括但不限于提供交易行情、丰富理财产品、独家精彩资讯、线上业务办理、金牌投顾互动、智能选股家族、大数据分析、云端同步自选股等服务内容!您具体获得的蜻蜓点金服务内容可能因为您使用的蜻蜓点金的版本不同而有所差异。您可以通过多种不同的方式来使用我们的产品和服务,包括蜻蜓点金的Android 版本和iOS版本应用程序。
我们根据《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》、《中华人民共和国证券法》、《中华人民共和国反洗钱法》、《证券期货投资者适当性管理办法》、《证券基金经营机构信息技术管理办法》、《信息安全技术个人信息安全规范》等法律法规、部门规章和行业标准制定《蜻蜓点金APP隐私政策》(以下简称“隐私政策”)。
本隐私政策旨在向您说明和介绍我们通过蜻蜓点金APP向您提供服务时收集、存储、使用、加工、传输、提供、公开、删除您个人信息的目的、方式范围和个人信息安全保护措施,以及我们为您提供的访问、更新、删除等管理您个人信息的权利和方法。请您务必认真阅读本隐私政策,在确认充分了解并同意后使用蜻蜓点金服务。本隐私政策适用于您通过任何方式对蜻蜓点金各项服务的访问和使用。您使用蜻蜓点金APP的行为视为您已经仔细阅读、完全理解并同意本隐私政策。”调整为“本隐私政策旨在向您说明和介绍我们通过蜻蜓点金APP向您提供服务时收集、存储、使用、加工、传输、提供、公开、删除您个人信息的目的、方式范围和个人信息安全保护措施,以及我们为您提供的访问、更新、删除等管理您个人信息的权利和方法。特别提醒您,蜻蜓点金APP上公开展示的各类资讯均不构成对您的任何投资建议及获利保证,请您知悉。请您务必认真阅读本隐私政策,在确认充分了解并同意后使用蜻蜓点金服务。本隐私政策适用于您通过任何方式对蜻蜓点金各项服务的访问和使用。您使用蜻蜓点金APP的行为视为您已经仔细阅读、完全理解并同意本隐私政策。本隐私政策未能明确的相关事项,以您与我公司签署的《客户合同书》(如有)为准。
本隐私政策将帮助您了解以下内容:
1. 我们收集哪些信息,以及我们对这些信息的使用方式
2. 我们如何使用 Cookie 和同类技术
3. 我们接入的第三方及我们如何共享、转让、公开披露您的个人信息
4. 我们如何保存及保护您的个人信息
5. 您如何访问和管理自己的信息
6. 我们如何处理儿童的个人信息
7. 您的个人信息如何在全球内转移
8. 本政策如何更新
9. 如何联系我们
二、我们如何收集和使用您的个人信息
个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
为了向您提供更好、更个性化的产品和服务,下列描述列表是我们会为您提供的功能、服务以及各项业务功能和服务会收集的个人信息:
极速开户功能、基金开户、OTC开户、深市期权开户、融资融券预约开户:您可以通过极速开户、基金开户、OTC开户、深市期权开户功能开通证券账户、基金账户、OTC账户或深市期权账户;您可以通过融资融券预约开户功能预约开通融资融券账户。在您开通证券账户、基金账户、OTC账户或深市期权账户或预约开通融资融券账户时,根据《证券期货投资者适当性管理办法》、《中国证券登记结算有限责任公司证券账户非现场开户实施细则》等相关规定的要求及公司特定业务规则的特别要求,需要您按照相关监管要求提供您的身份基本信息及投资者适当性管理所需信息,包括:(一)有效身份证件的彩色照片、姓名、性别、民族、出生年月日、年龄、国籍、身份证号、邮编、住址、联系方式、学历、职业、工作单位、职务、银行账号信息、用户人脸信息;(二)收入来源和数额、资产、债务财务状况、拟申请授信额度信息;(三)投资相关的学习、工作经历、业务知识水平、交易经验及投资风险信息;(四)投资期限、品种、期望收益投资目标信息;(五)风险偏好及可承受的损失;(六)持股上市公司5%以上股东、高管身份信息、持有上市公司限售股股份信息;(七)诚信记录、证券交易违约记录及反洗钱记录风险信息;(八)实际控制投资者的自然人和交易的实际受益人、投资者的关联人、紧急联系人信息;(九)法律法规、自律规则规定的投资者准入要求相关信息。此外,您通过我们APP进行注册、开户时,我们需要收集您的手机号以及验证码。为了更好的服务您,在您遇到开户问题或疑难时我们可能会为您提供短信或电话形式的答疑指导。
身份证更新功能:我们会为您提供身份证更新功能,以便您通过APP更新您在我们账户系统中的个人身份证信息。在使用身份证更新功能的过程中,为核实您的身份、确认您为真实的账户所有人并记录更新信息,您将提供有效身份证的彩色照片、姓名、性别、出生年月日、民族、住址、身份证签发机关、身份证有效期。
个人资料修改:我们会为您提供个人资料修改功能,以便您通过APP更新您在我们账户系统中的个人资料信息。在使用个人资料修改功能的过程中,为记录并更新您的相关信息,您将提供固定电话、地址、邮编、学历、职业类型、工作单位、纳税人信息、诚信记录、实际控制人、实际受益人、紧急联系人、邮箱、移动电话信息。
忘记资金账号功能:我们会为您提供忘记资金账号功能,以便在您忘记资金账号时可通过APP找回您在我们账户系统中的资金账号。在使用忘记资金账号功能过程中,为在我们账户系统中匹配到您正确的资金账号,您将提供姓名、身份证号、手机号信息。
重置密码功能:我们会为您提供重置密码功能(包括重置交易密码功能及重置资金密码功能),以便在您忘记密码时可通过APP重置您在我们账户系统中设置的密码。在使用重置密码功能过程中,为核实您的身份、确认您为真实的账号所有人并记录更新信息,您将提供有效身份证的彩色照片、姓名、资金账号、身份证号、身份证有效期、地址、学历、执业、工作单位、手机号码、实际控制人、实际受益人、诚信记录、纳税信息、人脸信息。
修改手机号功能:我们会为您提供修改手机号功能,以便您在手机号发生变更时可通过APP修改您的手机号。在使用修改手机号功能过程中,为核实您的身份、确认您为真实的账号所有人并记录更新信息,您将提供姓名、有效身份证的彩色照片、身份证号、身份证有效期、人脸信息。
修改邮箱功能:我们会为您提供修改邮箱功能,以便您在您的邮箱发生变更时可通过APP变更您在我们账户系统中记录的邮箱信息。在使用修改邮箱功能过程中,为核实您邮箱的真实性并记录更新信息,您将提供邮箱地址。
权限开通类及其他类功能:我们会为您提供科创板、新三板、北证交易权限、沪港通、深港通、创业板、创业板补签、创业板(老)适当性文本签署、固收宝、警示股票、私募合格投资者、资管合格投资者、存托凭证、市价委托、协议签署(信用)、可转债协议、风险测评、理财风测、添鑫宝、电子签名、证券交易委托补充协议、科创板适当性匹配表单签署(含两融协议)、适当性持续管理表单签署、基金账户场内外关联关系、开通新股中签冻结、开通公募基础设施基金功能,以便您通过APP开通相关权限或签署相关业务表单。在使用权限开通类及其他类功能过程中,根据相关业务的业务管理要求和适当性管理要求,同时为核实您的身份、确认您为真实的账号所有人并记录更新信息,你有可能需要提供有效身份证的彩色照片、姓名、身份证号、身份证有效期、地址、学历、执业、工作单位、手机号码、实际控制人、实际受益人、诚信记录、纳税信息、资金账号、股东账户、适当性管理要素、近N个交易日日均资产(N根据业务具体要求的不同而不同,如深港通要求为近20个交易日)、知识测评得分。
业务办理录音录像:针对参与特定业务的投资者,我们会根据《证券期货投资者适当性管理办法》等相关规定的要求,在业务办理过程中,我们会通过录音和/或录像核实您的真实身份、业务参与意愿,并向您充分揭示特定业务的业务信息、风险信息。
行情交易功能:我们会为您提供互联网股票行情和交易服务的业务功能,包括为您提供股票信息、大盘指数等展示服务,以及基于您本人账户的证券交易服务(包括普通账户与信用账户),根据您的指令提供证券买入、证券卖出、融资买入、融券卖出、担保品卖出买入等服务。在股票交易业务功能中,您将提供个人资金账户、信用账户及证券行业监管要求的手机设备信息(您的硬件型号、操作系统版本、设备配置、唯一设备标识符、IMEI、MAC地址)作为该功能的必要条件;如您拒绝我们采集、存储您的手机设备信息,则您将无法正常使用交易功能。同时我们将会存储您在交易过程中产生的交易记录。在行情展示功能中,我们会定期刷新手机上的行情信息,刷新过程中将定期采集手机设备信息。
银证转账功能:在您开通个人资金账户时,需要同时开通银证转账功能,用于交易时资金在个人资金账户以及银行账户之间流转,该功能的开通需要您提供银行卡号、银行卡开户行、银行卡绑定手机号信息,同时若您使用银证转账功能:在您开通个人资金账户时,需要同时开通银证转账功能(包括绑定银行卡功能及三方存管变更功能等),用于交易时资金在个人资金账户以及银行账户之间流转,该功能的开通需要您提供银行卡号、银行卡开户行、银行卡绑定手机号信息,同时若您使用银行余额查询功能时,需要您输入银行卡密码作为查询的必要条件。
智能工具系列功能:我们会为您提供股票市场的数据统计与分析等系列功能,为您提供选股、热点与分析等辅助性服务。在智能工具系列功能中,您将提供手机号用于订阅具体服务项目,同时,有些功能需要您提供个人资金账户进行签约,以获得适当的服务。
投顾功能:我们会为您提供线上投资顾问咨询和内容服务功能,包括为您提供股市内参、直播间互动、投顾锦囊签约、仙人涨签约,通过现金付费、提佣付费等方式收取服务费。在投顾功能中,您将提供手机号用于订阅具体服务项目,同时,有些功能需要您提供个人资金账户进行签约,以获得适当的服务。
理财功能:我们会为您提供理财产品详情信息和理财产品交易服务的业务功能,包括为您提供基金历史业绩、理财产品介绍等展示服务,以及基于您本人账户的理财产品交易服务,根据您的指令提供理财产品的买入、卖出等服务。在理财功能中,您将提供个人资金账户信息作为该功能的必要条件,同时我们将会存储并使用您理财过程中产生的交易记录。
手机注册功能:您使用蜻蜓点金服务,可以登录经注册的蜻蜓点金帐号。当注册蜻蜓点金账号时,您需向我们提供以下信息:手机号。
场景化智能服务:该功能是基于您的操作行为、交易记录、理财记录、查看记录内容进行大数据分析后,由系统自动向您推荐您可能需要的投顾、基金、理财产品以及投资者教育等业务或服务。若您不想使用个性化推荐,您可以关闭该功能。关闭路径:个人中心->系统设置->账户安全设置->允许推送个性化信息。
发现功能:该功能是基于您的交易记录、理财记录、查看记录内容进行大数据分析后,向您推荐您可能会感兴趣的资讯、观点、理财产品,若您不想使用个性化推荐可以选择不使用。若您不同意我们使用您的个人信息进行大数据分析以及用户画像技术,您可以关闭该功能。关闭路径:个人中心->系统设置->账户安全设置->允许推送个性化信息。
智能登录功能:经您申请并签署《中信建投证券股份有限公司智能登录功能服务协议》(下称《智能登录服务协议》)后,我们为您提供通过指纹识别或面容识别登录普通资金账号的服务。为提供此服务,我们需采集您的手机设备型号信息。您可以关闭该功能,关闭路径:个人中心-系统设置-智能登录设置。涉及该功能的其它事项以您与我公司签署的《智能登录服务协议》为准。
在APP的运行过程中,应用程序将会自动采集如下信息:

日志分析:在您使用我们产品的过程中会产生日志信息,日志中将会收集您的手机设备信息(您的硬件型号、操作系统版本、设备配置、唯一设备标识符、IMEI、MAC地址)。我们会对日志信息进行分析,用于定位软件Bug。
运营分析:您在使用APP时,APP将会记录您在APP中的行为信息,包括手机设备信息(若您开启了相关权限,则会收集IMEI、IMSI、地理位置信息、Mac地址、IP地址、手机型号、操作系统版本)、点击记录、浏览时长、操作记录、搜索记录,这些数据将用于平台进行运营分析,如:各功能的打开率、各功能的访问时长、各地区的功能使用情况分析功能,运营分析将为您提供更加优质的个性化推荐服务。若您不想使用个性化推荐,您可以关闭该功能。关闭路径:个人中心->系统设置->账户安全设置->允许推送个性化信息。同时您的客户经理在客户服务中可使用您的交易数据、持仓信息和盈亏状况、联系方式,以便为您提供更加专业的服务。
为了更好的了解您的财务状况和投资情况,进而为您提供更精准、更有效的账户服务、交易服务、盈亏分析服务、理财推介服务等各类服务,我们的特定员工(如为您提供服务的客服中心坐席及您的客户经理)及系统(如短信系统)将可以查看您在我公司系统内的个人信息(如查看您的身份证有效期以提醒您更新身份证等)、相关交易记录(如查看您的新股中签记录以提醒您缴款等)、交易合约信息、资产负债信息、盈亏状况信息。为了确保您的个人信息安全,我们严格保证您的个人信息查询权限仅向特定少数员工开通;同时,我们对系统及员工均有严格的保密管理要求,并严格禁止无关第三方查询或获得您的相关信息(法律法规规定或监管部门要求提供的除外)。
其他:

请您理解,我们向您提供的服务是不断更新和发展的。如您选择使用了前述说明当中尚未涵盖的其他服务,基于该服务我们需要收集您的信息的,我们会通过页面提示、交互流程、协议约定的方式另行向您说明信息收集的范围与目的,并征得您的同意。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息;如您选择不提供前述信息,您可能无法使用某项或某部分服务。此外,请您知悉,我们会根据需要利用包括但不限于区块链、大数据、云计算、机器学习等多种技术手段处理您的个人信息,例如使用区块链技术对您的个人信息进行存证等。
事先征得授权同意的例外,即在以下情形中,收集、使用个人信息无需事先征得您的授权同意:

1. 与国家安全、国防安全有关的;
2. 与公共安全、公共卫生、重大公共利益有关的;;
3. 与犯罪侦查、起诉、审判和判决执行等有关的;
4. 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
5. 所收集的个人信息是个人信息主体自行向社会公众公开的;
6. 从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;
7. 为订立、履行您作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
8. 用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;
9. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
10. 学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
11. 为履行法定职责或者法定义务所必需;
12. 法律法规规定的其他情形。
我们申请的设备权限:

蜻蜓点金在提供服务过程中,会调用您的一些设备权限。以下是蜻蜓点金调用涉及个人信息的权限对应的业务功能、调用权限的目的以及调用权限前向您询问的情况。您可以在设备的设置功能中选择关闭部分或全部权限,从而拒绝蜻蜓点金收集相应的个人信息。在不同设备中,权限显示方式及关闭方式可能有所不同,具体请参考设备及系统开发方说明或指引。
权限名称 对应业务功能 调用权限的目的 是否询问 是否可以关闭权限
拨打电话 联系客服 拨打公司客服电话 是 是
读取通话记录 联系客服 拨打公司客服电话 是 是
修改通话记录 联系客服 拨打公司客服电话 是 是
读取本机设备信息 证券行情、交易、运营分析、手机号一键登录 1、监管要求,证券交易需要留痕.
2、APP的运营分析会采集设备信息。
3、手机号注册登录。 是 是
调用摄像头 开户、开通权限、融资融券预约开户、交易密码重置,资金密码重置,新三板权限开通,股东账户销户,手机号修改,身份证更新,高龄(70岁以上)客户开通创业板权限,期权开户,三方变更,资金账户销户、私募基金双录 用于开户、修改手机号、双录、活体检测的双向视频验证、人脸识别及拍摄身份证照片。 是 是
启用录音 开户、开通权限 用于开户时的双向视频验证。 是 是
访问大概位置 开户、开通权限、运营分析 1、 用于开户时的双向视频验证。
2、APP的运营分析会采集地理位置信息。 是 是
访问精确位置 开户、开通权限 1、用于开户时的双向视频验证。
2、APP的运营分析会采集地理位置信息。 是 是
获取网络信息、互联网访问权限、修改网络状态、get_tasks权限 手机号一键登录、消息推送 用于判断当前APP是否在前台运行。 是 是
存储权限(访问相册) 开户、开通权限、交易密码重置,资金密码重置,新三板权限开通,股东账户销户,手机号修改,身份证更新,高龄(70岁以上)客户开通创业板权限,期权开户,三方变更,资金账户销户、私募基金双录 开户及相关业务办理 是 是
开机时自动启动权限 消息推送 接收消息通知 是 是
日历权限 一键打新 新股日历提醒设置 是 是
悬浮窗 直播 观看直播时支持悬浮窗 是 是
读取剪切板 资讯分享 读取复制的资讯链接 否 是
三、我们如何使用 Cookie 和同类技术
1. 为实现您联机体验的个性化需求,使您获得更轻松的访问体验。我们会在您的计算机或移动设备上发送一个或多个名为Cookies的小数据文件,指定给您的Cookies 是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。我们向您发送Cookies是为了简化您重复登录的步骤,会读取和使用存储在Cookies中的用户ID、资金账号、登录状态数据进而判断您的登录状态。
2. 我们不会将 Cookies 用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookies。您可以清除计算机上保存的所有 Cookies,大部分网络浏览器会自动接受Cookies,但您通常可根据自己的需要来修改浏览器的设置以拒绝 Cookies,有关详情,请参见 AboutCookies.org;另外,您也可以清除软件内保存的所有Cookies。但如果您这么做,您可能需要在每一次访问蜻蜓点金时亲自更改用户设置,而且您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。
四、我们接入的第三方及我们如何共享、转让、公开披露您的个人信息
(一) 我们接入的第三方
为了使您能够接收信息推送、在第三方平台分享信息及完成支付,我们的应用中接入了第三方SDK,具体第三方信息如下表所述:
第三方名称 第三方需要申请的权限 第三方提供的功能 第三方收集的个人信息
小米SDK 获取设备信息 消息推送 手机设备信息(IEMI、操作系统版本、WIFI信息、网络信息、设备型号、网络类型及运营商)
华为SDK 获取设备信息 消息推送 手机设备信息(IEMI、操作系统版本、WIFI信息、网络信息、设备型号、网络类型及运营商)
Oppo SDK 获取设备信息 消息推送 手机设备信息(IEMI、操作系统版本、WIFI信息、网络信息、设备型号、网络类型及运营商)
Vivo SDK 获取设备信息 消息推送 手机设备信息(IEMI、操作系统版本、WIFI信息、网络信息、设备型号、网络类型及运营商)
微信SDK 获取设备信息
获取位置权限 支持微信分享、微信支付。 手机设备信息(IEMI、操作系统版本、WIFI信息、网络信息)
神策SDK 获取设备信息
获取位置权限 运营分析。 手机设备信息(若您开启了相关权限,则会收集IMEI、IMSI、地理位置信息、Mac地址、IP地址、手机型号、操作系统版本)、点击记录、浏览时长、操作记录、搜索记录
电信/移动/联通一键登录SDK 修改网络状态
获取手机网络信息
互联网访问权限 手机号一键登录 手机设备信息(IMEI、操作系统版本、WIFI信息、网络信息)、手机号
单向视频SDK 获取设备信息
获取相机权限 开户过程录制见证视频 人脸视频信息
性能监控SDK 获取设备信息 性能监控 手机设备信息(IMEI、操作系统版本、WIFI信息、网络信息)
百度定位SDK 获取位置权限 获取经纬度信息 位置信息
聚安全SDK 无 数据通信安全保障 无
阿里移动开发SDK 无 APP基础框架 无
腾讯SDK 获取设备信息
获取位置权限 支持QQ分享 手机设备信息(IEMI、操作系统版本、WIFI信息、网络信息)
高德定位SDK 获取位置权限 获取经纬度信息 位置信息
中信优享+SDK 无 增值服务 无
指纹人脸登录SDK 指纹权限,人脸权限 支持人脸或者指纹登录 设备信息
(二) 我们如何共享您的个人信息
1. 我们会以高度的勤勉义务对待您的信息。在获得您的明确同意后,我们会与其他方共享您的个人信息。我们可能会根据法律法规规定,或按照法律法规、法律程序的要求或强制性的政府要求或司法裁定,对外共享您的个人信息。
2. 仅为实现本隐私政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。
3. 对我们与之共享个人信息的公司、组织和个人,我们会对其数据安全环境进行调查,与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
(三) 我们如何转让您的个人信息
我们不会将您的个人信息转让给除中信建投证券股份有限公司及其关联公司外的任何公司、组织和个人,但以下情况除外:
1. 事先获得您的明确授权或同意;
2. 满足法律法规、法律程序的要求或强制性的政府要求或司法裁定;
3. 如果我们或我们的关联公司涉及合并、分立、清算、资产或业务的收购或出售等交易,您的个人信息有可能作为此类交易的一部分而被转移,我们将确保该等信息在转移时的机密性,并尽最大可能确保新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
(四) 个人信息的公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1. 获得您的明确同意;
2. 基于法律法规、法律程序、诉讼或政府主管部门强制性要求下。
(五) 共享、转让、公开披露个人信息时事先征得授权同意的例外
在以下情形中,共享、转让、公开披露个人信息无需事先征得您的授权同意:
1. 与国家安全、国防安全有关的;
2. 与公共安全、公共卫生、重大公共利益有关的;
3. 与犯罪侦查、起诉、审判和判决执行等有关的;
4. 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
5. 所收集的个人信息是个人信息主体自行向社会公众公开的;
6. 从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;
7. 为订立、履行您作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
8. 用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;
9. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
10. 学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
11. 为履行法定职责或者法定义务所必需;
12. 法律法规规定的其他情形。
五、我们如何保存及保护您的个人信息
(一) 个人信息保存期限
为了您能够使用蜻蜓点金的多样化产品服务以及有效处理可能产生的争议,我们将按照《中华人民共和国证券法》、《网络安全法》、《证券基金经营机构信息技术管理办法》、《证券期货投资者适当性管理办法》等相关法律法规对于数据留存的强制性要求,在您使用蜻蜓点金APP期间(使用期间是指您注销账户之前)及相关行为的留存期间届满前(例如《证券法》规定您的开户资料等信息至少保留20年)保存您的个人信息以及交易记录。在超过上述期限后,我们会对您的信息进行删除或进行匿名化处理(即会对您的个人信息进行处理以使您的身份无法被任何第三方识别)。
(二) 个人信息的保存位置
您的个人信息均储存于中华人民共和国境内,如需跨境传输,我们将会单独征得您的授权同意。
(三) 我们的安全措施。
1. 我们会以“最小化”原则收集、使用、存储和传输用户信息,并通过用户协议和隐私政策告知您相关信息的使用目的和范围。
2. 我们非常重视信息安全,我们成立了专责团队负责研发和应用多种安全技术和程序等,我们会对安全管理负责人和关键安全岗位的人员进行安全背景审查,我们建立了完善的信息安全管理制度和内部安全事件处置机制等。我们会采取适当的符合业界标准的安全措施和技术手段存储和保护您的个人信息,以防止您的信息丢失、遭到被未经授权的访问、公开披露、使用、毁损、丢失或泄漏。我们会采取一切合理可行的措施,保护您的个人信息。我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击。
3. 我们会对员工进行数据安全的意识培养和安全能力的培训和考核,加强员工对于保护个人信息重要性的认识。我们会对处理个人信息的员工进行身份认证及权限控制,并会与接触您个人信息的员工、合作伙伴签署保密协议,明确岗位职责及行为准则,确保只有授权人员才可访问个人信息。若有违反保密协议的行为,会被立即终止与中信建投证券股份有限公司的合作关系,并会被追究相关法律责任,对接触个人信息人员在离岗时也提出了保密要求。
4. 我们提醒您注意,互联网并非绝对安全的环境,当您通过蜻蜓点金中嵌入的第三方社交软件、电子邮件、短信等与其他用户交互您的地理位置或行踪轨迹信息时,不确定第三方软件对信息的传递是否完全加密,注意确保您个人信息的安全。
5. 我们也请您理解,在互联网行业由于技术的限制和飞速发展以及可能存在的各种恶意攻击手段,即便我们竭尽所能加强安全措施,也不可能始终保证信息的百分之百安全。请您了解,您使用我们的产品和/或服务时所用的系统和通讯网络,有可能在我们控制之外的其他环节出现安全问题。
(四) 安全事件通知
1. 我们已制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险,在发生危害网络安全的事件时,我们会立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
2. 个人信息泄露、毁损、丢失属于公司级特大安全事件,我们会负责定期组织工作组成员进行安全预案演练,防止此类安全事件发生。若一旦不幸发生,我们将按照最高优先级启动应急预案,组成紧急应急小组,在最短时间内追溯原因并减少损失。
3. 在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、您可自主防范和降低的风险的建议、对您的补救措施等。我们将及时将事件相关情况以站内通知、短信通知、电话、邮件等您预留的联系方式告知您,难以逐一告知时我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
我们会尽力保护你的个人信息。我们也请您理解,任何安全措施都无法做到无懈可击。
六、您如何访问和管理自己的信息
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
1. 访问查看您的个人信息:原则上您可以通过如下方式访问您的个人信息
l 个人账户信息:首页-业务办理-更多信息,访问或编辑您的帐户中的个人资料信息、更改您的密码、添加安全信息、进行账户关联或身份认证等。
l 订单信息:您可以在蜻蜓点金交易-查询以及理财-持仓-交易查询功能中查阅您的交易记录信息。
2. 修改更正您的个人信息:当您发现我们处理的关于您的个人信息有错误时,经对您的身份进行验证,且更正不影响信息的客观性和准确性的情况下,您有权对错误或不完整的信息作出更正或更新,您可以自行在首页-业务办理-修改个人资料功能中进行修改更正。由于监管要求,部分涉及身份变更的信息需要您前往营业厅临柜办理更正。
3. 删除您的个人信息。在以下情形中,您可以向我们提出删除个人信息的请求:
l 如果我们处理个人信息的行为违反法律法规;
l 如果我们收集、使用您的个人信息,却未征得您的同意;
l 如果我们处理个人信息的行为违反了与您的约定;
l 如果我们终止服务及运营。
若出现上述情况,您可以通过临柜申请办理注销资金账户,您在注销资金账户后,我们将不会再收集、使用或共享与该账户相关的个人信息,但之前的信息我们仍需按照监管政策要求的留存时间进行保存,且在该依法保存的时间内有权机关仍可依法查询。当存储期限满足监管要求后,我们将会响应您的删除请求,对您的个人信息进行删除或匿名化处理。当我们删除相关信息后,可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
4. 改变您授权同意的范围或撤回您的授权。
您可以通过退出手机登录(首页-个人中心-系统设置-退出登录)功能改变您授权我们继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户(首页-个人中心-系统设置-退出登录-注销手机号)的方式,撤回我们继续收集您个人信息的全部授权。
请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。
5. 注销您的账户。
您随时可注销此前注册的账户。您可以通过在营业厅临柜或者在线(首页-业务办理-销户办理)申请办理注销资金账户。一旦您注销账号,将无法使用中信建投证券股份有限公司部分用户产品的服务,因此请您谨慎操作。我们为了保护您或他人的合法权益,会结合您对中信建投证券股份有限公司各产品的使用情况判断是否支持您的注销请求。例如您的账户中留有持仓股票的情况下,您将无法注销账号。
由于监管要求,需要保留证券交易身份信息、交易记录20年,因此您在注销账户时,我们无法立即对您的个人身份信息、交易信息进行删除,请您理解,但是我们会在满足监管要求的数据保留期限后删除您的个人信息或进行匿名化处理。请您注意,注销帐号之后我们将停止为您提供产品和服务。
6. 响应您的请求
如果您无法通过上述方式访问、更正、删除您的个人信息,或您认为我们存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以通过发送电子邮件至service@csc.com.cn的方式联系我们。我们将在15天内回复您的访问请求。对于您在使用我们的产品或服务过程中产生的其他个人信息,我们会向您提供。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的更正、删除、注销信息的请求:
l 与国家安全、国防安全直接相关的;
l 与公共安全、公共卫生、重大公共利益直接相关的;
l 与犯罪侦查、起诉、审判和执行判决等直接相关的;
l 我们有充分证据表明您存在主观恶意或滥用权利的(如您的请求将危害公共安全和其他人合法权益,或您的请求超出了一般技术手段和商业成本可覆盖的范围);
l 响应个人信息主体的请求将导致您或其他个人、组织的合法权益受到严重损害的;
l 涉及商业秘密的;
l 与我们履行法律法规规定的义务或者与我们履行与您之间的协议约定的义务相关的。
七、我们如何处理儿童的个人信息
我们非常重视对未成年人信息的保护。根据中国法律法规,请您确认并承诺您是已满18周岁且具备完全民事行为能力的成年人。
我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,儿童不得创建自己的用户账户。对于经父母或其监护人同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。
我们将不满 14 周岁(含)的任何人均视为儿童。如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。
若您是不满14 周岁(含)的未成年人,请您务必请您的监护人仔细阅读本隐私政策,并在征得您的监护人同意的前提下使用我们的产品和/或服务或向我们提供信息。
八、您的个人信息如何在全球范围转移
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。若您的信息传输至境外时,我们会单独获得您的授权同意,并且进行相关个人信息出境安全评估后再将您的信息传输至境外。
此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护,我们会根据实际情况采取请求您对跨境转移个人信息的同意、在跨境数据转移之前实施数据去标识化、与境外信息接收者签署协议明确双方个人信息保护的权利义务等安全举措。
九、本政策如何更新
我们保留不时更新或修改本隐私政策的权利。未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本隐私政策所做的任何变更。
如果变更的条款会削减您的权利或增加您的义务(下称“重大变更”),蜻蜓点金APP启动时将再次征得您的同意。您可以充分阅读并了解最新的隐私政策,并选择同意或者拒绝,若您不同意,您应当停止使用蜻蜓点金产品和服务。若您在新版本隐私政策和服务条款发布后继续使用蜻蜓点金服务,即表示您已充分阅读并愿意受更新后的隐私政策和服务条款约束,若您不同意该等变更,您可以停止使用蜻蜓点金产品和服务。
本政策所指的重大变更包括但不限于:
1. 我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2. 个人信息共享、转让或公开披露的主要对象发生变化;
3. 您参与个人信息处理方面的权利及其行使方式发生重大变化;
4. 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
5. 个人信息安全影响评估报告表明存在高风险时。
十、如何联系我们
如您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议,请通过访问 https://ewud.csc108.com/JtalkManager/echatManager.do?companyPk=8a7cd33051ad9f950151ada2904d0002&codeKey=1&operid=c021 在线客服系统、发送邮件至service@csc.com.cn或拨打我们客服电话4008888108等多种方式与我们联系。
一般情况下,我们将在十五个工作日内回复。如果您对我们的回复不满意或我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。
再次感谢您对蜻蜓点金的信任和使用!
中信建投证券股份有限公司