发布时间:2022年11月24日
更新时间:2024年05月17日
中泰尚元平台是由中泰证券股份有限公司(注册地址:济南市市中区经七路86号,以下称“中泰证券”或“我们”)为中泰证券机构客户(以下简称“您”)提供服务的平台(包括中泰尚元APP、中泰尚元PC端网站,以下统称为“中泰尚元平台与/或服务”)。我们根据相关法律法规,保护您在使用中泰尚元平台与/或服务过程中的个人信息安全。
本隐私政策的简明版主要向您说明:我们在必要范围内收集和使用您的个人信息类型和业务场景,以及我们处理您个人信息的基本规则。更多详细信息请您查阅下方完整的隐私政策。
1、我们如何收集、使用信息
1.1 个人资料
当您在注册、登录中泰尚元平台的用户账号时,您需要向我们提供您的必要个人信息为手机号,我们会向您发送短信,以验证您的身份。
当您进行用户认证时,您需要向我们提供您的必要个人信息包括名片、姓名、机构/公司、部门、职位、常驻办公地、手机号码、邮箱信息,以确认您的机构客户身份。
当您进行资料变更、完善时,您需要向我们提供您的必要个人信息为手机号,我们会向您发送短信,以验证您的身份从而变更密码;需向我们提供必要个人信息包括姓名、部门、职位、邮箱、常驻办公地信息用以更改个人信息。
1.2 设备信息
当您访问中泰尚元平台时,我们会记录您使用的服务类别和方式、使用服务时的操作信息,包括您的IP地址、所使用的软件版本、操作系统版本及/或其他与中泰尚元平台服务相关的日志信息。
1.3 搜索功能
当您使用搜索功能时,我们会自动收集您的一些信息,包括如下个人信息:搜索内容、浏览记录。只有当您在搜索框中主动填入搜索词并点击搜索后,我们才会收集该信息。
1.4 系统权限
为了向您提供中泰尚元产品与/或服务,我们可能需要调用您如下的设备系统权限:修改个人信息、上传名片信息时,需要打开摄像头、相册权限;存储研报、活动时,需要打开相册存储权限;办理融资融券、财富管理(股份综合管理平台)业务时,需要打开位置权限来推荐附近营业厅。
2、主要功能中信息的使用
2.1 研究服务
在使用中泰尚元平台研究服务的过程中,您可能需要提供您的必要个人信息,包括姓名、机构名称、手机号,以核验您的身份和研究服务的浏览权限、活动报名权限,并向您提供【我的收藏】和【我的关注】内容。
2.2 衍生品服务
在使用中泰尚元平台衍生品服务的过程中,您可能需要提供您的必要个人信息,包括姓名、手机号,以核验您的身份和衍生品产品报价的浏览权限。
2.3 联系我们
当您通过【联系我们】功能提交需求或留言时,我们会记录您在中泰尚元平台登记的姓名、机构名称、联系电话、您的职位和您的邮箱,以便我们核实您的身份并帮助您定位和解决问题。
2.4 分享
当您使用分享功能时,我们需要通过微信开放平台SDK获得您的设备信息,并调用腾讯微信相关服务将分享信息发送到微信聊天及微信朋友圈。
2.5推广
当您需要及时获取中泰尚元平台最新服务/活动宣传消息、中泰尚元平台的最新消息、有关管理等消息时,我们会收集您的手机号码,并在【我的消息】以及短信的方式向您推送。
2.6运营分析
为了向您提供更精准的服务,我们会对您的行为数据进行分析,可能需要获取您浏览、搜索、足迹数据。
3、从第三方获取您的个人信息
我们可能会在您同意的范围内从第三方收集并使用您的个人信息。我们保证依照与第三方签订的合同以及相关法律规定处理您的个人信息,同时请您详细阅读该第三方的隐私政策/个人信息保护政策及用户协议。如您拒绝第三方在提供服务时收集、使用或者传递您的个人信息,将可能导致您无法使用中泰尚元平台产品/服务的相关功能。
3.1 一键登录
当您通过一键登录方式登录中泰尚元平台,我们会从第三方(极验验证Onelogin、电信一键登、移动一键登录、联通一键登录)自动获取您的手机号码、SIM卡信息、SIM服务商信息等信息。
4、我们如何更好地控制个人信息的使用
4.1 管理个人信息
您有权随时登录并访问您的中泰尚元平台账号,查看您的个人信息。您可以在我们的产品与/或服务中更正/修改您的相关个人信息。在特定情形中,您可以向我们提出删除您个人信息的请求。
4.2 账号注销
您随时可注销此前注册的账户,您可以通过【APP-我的-设置-账号注销】来注销您的账号。您亦可致电客服热线0531-68889518-0,联系我们进行注销。在满足账号注销的条件下,我们会在收到您的注销申请并验证您的用户身份后十五个工作日内尽快为您处理。在注销账户之后,我们将停止为您提供产品与/或服务,并依据您的要求删除您的个人信息,法律法规另有规定的除外。
5、如何联系我们
您可以通过客服热线0531-68889518-0联系我们,我们将尽快审核所涉问题,并在验证您的用户身份后的十五个工作日内予以答复。
中泰尚元平台是由中泰证券股份有限公司(注册地址:济南市市中区经七路86号,以下称“中泰证券”或“我们”)为中泰证券机构客户(以下简称“您”)提供服务的平台(包括中泰尚元APP、中泰尚元PC端网站,以下统称为“中泰尚元平台与/或服务”)。
我们根据《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》《中华人民共和国网络安全法》《中华人民共和国证券法》《中华人民共和国反洗钱法》等相关法律法规,并参考《信息安全技术个人信息安全规范》(GB/T 35273-2020)以及其他相关国家或行业标准制定本政策,保护您在浏览、使用中泰尚元平台中的个人信息安全。如您使用中泰尚元平台提供的某项或某几项服务有其单独的隐私政策的,该单独的隐私政策将与本政策一起构成一份完整的隐私政策。
本政策所称您,是指中泰证券的机构客户及/或受机构客户委托或代表机构客户浏览、使用中泰尚元平台的自然人。本政策所称个人信息,是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。中泰尚元平台中与您个人无关的信息不属于您的个人信息。本政策所称个人敏感信息,是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。本政策所称个人信息处理,包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等行为中的一项或多项。
您知悉并确认,您点击同意本政策表示您完全理解并认可本政策的全部内容,同意授权我们处理您的个人信息,以便您浏览、使用中泰尚元平台。如果您不同意本政策的任何内容,或者无法准确理解条款含义,请不要点击同意本政策,可进入“仅浏览模式”进行使用。
本政策介绍了我们向您提供中泰尚元平台服务过程中处理您个人信息的目的、方式、范围和个人信息安全保护措施,以及我们为您提供的访问、更新、删除等管理您个人信息的权利和方法。
以下是我们的特别提示,请您重点关注:
1.对所有重点内容,我们采用“加粗”的书写方式进行提示。
2.对个人敏感信息,我们用“加粗”的书写方式进行特别提醒。当您向我们提供您的任何个人敏感信息前,您已慎重考虑并在此确认该等提供是适当的,您在此同意您的个人敏感信息可按照本政策所述的目的和方式进行处理。
3.对个人信息的权利实现方式,我们提供包括但不限于访问、更正或修改、删除、撤销同意、注销账号等服务,以确保您实现对您个人信息的控制权。
4.我们会严格按照本政策处理您的个人信息。您理解并确认,我们按照本政策处理您的个人信息,是出于遵守国家法律法规的规定,履行金融机构法定职责或者法定义务所必需,同时也是为了向您提供服务所必需。为使您正常使用中泰尚元平台服务,我们需要按照国家法律法规对金融机构客户身份识别等方面的严格要求,进行实名制管理、履行反洗钱等职责并采取相关风险防范措施。同时,您的个人信息关乎您的金融资产安全,为保障您的权益,向您提供服务过程我们需要处理您的个人信息。
5.在法律法规允许的范围内,我们可能会在出现以下任一情形时处理您的个人信息而无需征得您的授权同意:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(5)所收集的个人信息是个人信息主体自行向社会公众公开的;
(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(7)根据个人信息主体要求签订和履行合同所必需的;
(8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
(9)个人信息控制者为新闻单位且其在开展合法的新闻报道所必需的;
(10)个人信息控制者为学术研究机构,出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
(11)法律法规规定的其他情形。
本隐私政策将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息
二、我们如何使用本地数据库、脚本框架技术
三、我们如何存储及保护您的个人信息
四、我们如何共享、转让和公开披露您的个人信息
五、您的权利
六、对第三方责任的声明
七、本政策如何更新
八、投诉、建议、如何联系
九、运营团队
本隐私协议政策具体如下:
一、我们如何收集和使用您的个人信息
我们会根据合法、正当、必要、诚信、公开、透明的原则,基于本政策所述的目的,收集和使用您的个人信息。如果我们将您的个人信息用于本政策未载明的其他用途,或基于其他特定目的而收集您的个人信息,我们将以合理的方式告知您,并在使用前再次征得您的同意。如您拒绝中泰尚元平台收集您的任何个人信息,我们将无法向您提供包括基本业务功能在内的本平台任何功能。在此情况下,我们向您提供“仅浏览模式”以方便您在接受本协议前能初步体验本平台部分内容。
根据《常见类型移动互联网应用程序必要个人信息范围规定》本APP属于金融服务类型,基本功能服务包含机构销售、托管外包、投资银行、融资融券、衍生品和财富管理。为实现我们的基本业务功能,我们需要向您收集个人信息,必要的个人信息包括:手机号、头像、姓名、邮箱地址、所属机构、职务、常驻办公地、名片。
请您知悉,您同意隐私政策仅代表您已了解应用提供的功能,以及功能运行所需的必要个人信息,并不代表您已同意我们收集非必要个人信息,非必要个人信息会根据您使用过程中的授权情况单独征求您的同意。
相应权限并不会默认开启,当涉及重要或敏感的设备权限时,我们会在您使用到相应业务功能时,另行弹窗再次征求您的同意后开启;权限开启后,您还可以随时通过设备设置关闭权限;您不同意开启权限,将不会影响其他非相关业务功能的正常使用。针对个人敏感信息,我们会单独征得您的同意后进行处理。
您可以阅读《个人信息收集与使用清单》(附录1)以了解我们收集和使用您的个人信息的情况。
(一)向您提供服务过程中您主动提供的个人信息
为实现基本功能,我们需要向您收集个人信息,必要的个人信息包括:手机号、头像、姓名、邮箱地址、所属机构、职务、常驻办公地、名片。提示您注意:如果您提供的是非本人的个人信息,请您确保已取得主体的同意。
1.注册账号
当您在注册中泰尚元平台的用户账号时,您需要向我们提供您的手机号。此信息仅供完成注册,未经您明示授权不会用作其他目的。根据我国法律法规及出于安全保障目的,如您未能提供上述信息,将可能无法注册账号或享受相关服务。
2.登录
当您使用手机号登录中泰尚元平台时,我们会收集您的手机号码、密码/验证码。手机号码属于敏感信息。如果您拒绝提供该信息,将无法登录中泰尚元平台账号,亦无法使用中泰尚元平台的部分服务,但不影响您浏览中泰尚元平台上的基础服务内容。当您通过一键登录方式登录中泰尚元平台,我们会从第三方(极验验证Onelogin、电信一键登、移动一键登录、联通一键登录)自动获取您的手机号码、SIM卡信息、SIM服务商信息等信息。
3.认证
当您认证中泰尚元平台时,我们依据法律法规及监管规定进行实名制管理,您需要向我们提供您的必要个人信息包括名片、姓名、机构/公司、部门、职位、常驻办公地、手机号码、邮箱信息,以确认您的机构客户身份。如您不提供以上信息进行核验,将导致中泰尚元App账号认证失败,无法使用认证用户可以使用的产品与/或服务的相关功能,但不影响您浏览中泰尚元平台上的基础服务内容。
4.资料变更、完善
(1)当您进行密码设置时,您需要向我们提供您在注册账号时预留的手机号,为核验您的身份,我们会向该手机号发送验证码,在您输入接收到的验证码后,您可以输入登录密码和重复输入登录密码以进行密码设置。
(2)如果您忘记了密码希望重置密码,为核验您的身份,我们会向您注册账号时预留的手机号发送验证码,在您输入接收到的验证码后,您可以输入新密码和输入确认密码以进行密码重置。
(3)在您完成认证后,如您需要更换预留的手机号、机构/公司、名片等信息,您需要向我们提供的必要个人信息包括名片、姓名、所在机构/公司、部门、职位、手机号、邮箱、常驻办公地信息,为确认您的身份,请您联系您的客户经理,我们会在确认您身份之后在系统中进行修改。如您不提供上述信息,我们可能无法向您提供相应的服务。
(4)在您完成认证后,可以在个人信息页面修改姓名、邮箱、职务、常驻办公地信息。如果您不修改此类信息,不会影响您使用中泰尚元平台。
(5)在您完成认证后,可以在个人信息页面中补充头像信息,我们会将您上传的图片(非必填)收集并存储于后台服务器中。您可以使用调用相册图片上传或手机拍照直接上传。当您使用上传图片功能时,如果采用点击“相册”的方式,中泰尚元平台还会请求使用您设备的相册权限。若您不允许中泰尚元平台访问设备的相册权限,将无法使用此“相册”的方式,但不会影响您正常使用其他功能。如果您不提供该类信息,不会影响您使用中泰尚元平台的其他功能。当您使用手机拍照上传图片功能时,如果采用点击“相机”的方式,中泰尚元平台还会请求使用您设备的相机权限。若您不允许中泰尚元平台访问设备的相机权限,将无法使用此“相机”的方式,但不会影响您正常使用其他功能。如果您不提供该类信息,不会影响您使用中泰尚元平台的其他功能。
5.研究活动
研究活动通过“白名单”方式验证客户信息,您需要向我们提供您的姓名、手机号用以确认浏览权限及报名权限;如您无法提供相关信息,将无法查看研究活动服务,但不影响您正常使用其他功能。
当您使用“研究活动”-“电话会议”进行外呼报名时,您需要向我们提供手机号,用于发起外呼;如您无法提供手机号,将无法参与电话会议外呼服务,但不影响其他功能使用。
6.联系我们
当您使用【联系我们】功能时,需提供您的姓名、机构名称、联系电话、您的职位和您的邮箱,如您拒绝提供此类信息,我们可能无法向您提供相应服务,但不会影响您使用中泰尚元平台的其他功能。
7.分享
当您使用“分享”功能时,我们会需要通过微信开放平台SDK获得您的设备信息,并调用腾讯微信相关服务将分享信息发送到微信聊天及微信朋友圈。
8.安全保障
为防止您的个人信息及其他重要信息或资料被不法分子获取,我们会获取安装应用列表,并收集您的IP地址、UUID、Android ID、使用的软件版本、操作系统版本或其他与中泰尚元平台相关的日志信息。
9.推广
为了更好地向您提供服务,我们还可能会通过【我的消息】以及短信的方式向您发送最新服务/活动宣传消息、中泰尚元平台的最新消息、有关管理及其他我们认为有必要向您告知的通知服务。
10.权限管理
若您已经同意中泰尚元平台获取您设备的相机(摄像头)、相册、位置定位、相册存储权限,中泰尚元平台在为您提供除前文所述各项服务之外的新服务时,将再次请求您的授权。若您不希望中泰尚元平台继续获取您的各项权限,您可以随时在您的设备中设置关闭中泰尚元平台的相应权限。
权限名称:相机(摄像头)
授权内容:授权使用您的相机拍摄图片
使用目的:当您在个人信息页面中补充头像信息以及在用户认证上传名片信息时,需要您授权相机权限,获取您提供的图片信息。若您未授权使用相机权限,您将无法通过相机拍摄图片,但并不影响您正常使用产品与服务的其他功能。
权限名称:相册
授权内容:授权访问您的设备相册
使用目的:在个人信息页面中补充头像信息以及在用户认证上传名片信息时,需要您授权相册权限,获取您提供的图片信息。若您未授权使用相册权限,您将无法通过设备相册上传图片,但并不影响您正常使用产品与服务的其他功能。
权限名称:位置定位
授权内容:授权获取您的地理位置,进行定位
使用目的:当您在融资融券模块、财富管理(股份综合管理平台)模块使用推荐离您当前地理位置最近的中泰证券营业部服务时,需要您授权位置权限,获取您的位置信息。若您未授权使用位置权限,您将无法使用该功能,但并不影响您正常使用产品与服务的其他功能。我们选择高德SDK提供定位服务,定位过程中,我们将严格遵守《高德开放平台隐私权政策》(https://lbs.amap.com/pages/privacy/)。高德SDK在使用过程中,需收集位置信息(经纬度、精确位置、粗略位置)、设备信息【通过IP地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、基站信息、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息获取、SD卡根目录】、设备标识信息(IDFA、IDFV、Android ID、OAID、ICCID、硬件序列号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)、获取安装应用列表,故我们在为您提供定位服务的过程中,需获取您相关个人信息。
权限名称:写入外部存储权限
授权内容:授权访问您的相册存储权限
使用目的:当您在研究服务模块以及活动模块中享受研报服务、活动服务时,可直接保存海报,此时您需授权相册存储权限。若您未授权相册存储权限,您将无法保存研报海报、活动海报,但并不影响您正常使用产品或服务的其他功能。
请您理解,我们向您提供的功能和服务将会不断更新和优化,若某一功能未能在前述说明中概括,并且需要收集您的信息,我们将会通过页面提示、交互流程、网站公告等方式另外向您说明信息收集的目的、内容、范围和用途。
(二) 收集并使用的目的
在符合法律法规的前提下,为了保障您的账号安全和更好地为您提供优质的服务,我们需要收集和使用您在使用中泰尚元产品与/或服务过程中产生的如下信息:
1.便于您注册、登录和使用中泰尚元平台的各项服务
当您注册、登录中泰尚元平台及使用相关服务时,您可以通过手机号创建账号,并且您可以完善相关的网络身份识别信息(头像、昵称、密码),收集这些信息是为了帮助您完成注册并使用相关服务。
2.搜索功能
当您使用搜索功能时,我们会自动收集您的一些信息,包括如下个人信息:搜索内容、浏览记录。只有当您在搜索框中主动填入搜索词并点击搜索后,为了实现搜索功能我们会收集该信息。我们收集这些信息是为了向您提供所需要的内容,同时亦可以改进我们的产品和服务。如您拒绝授权此类信息,我们可能无法向您提供相应服务,但不影响我们为您提供的其他产品和服务的正常使用。
3.风险防范
根据金融监管要求,为了防止您的个人信息及其他重要信息或资料被不法分子获取,当您访问中泰尚元平台时,我们会记录您使用的服务类别和方式、使用服务时的操作信息,包括您的IP地址、所使用的软件版本、操作系统版本及/或其他与中泰尚元平台服务相关的日志信息。
4.提供查询服务及系统通知服务
在遵守相关法律法规及监管规定前提下,为便于您查询服务记录,我们会将您使用中泰尚元平台时的身份信息、行为信息进行存档,并严格按照法律法规的规定对前述信息进行妥善保管。为使您知晓使用中泰尚元平台服务的状态,我们会根据相关信息向您发送服务通知。
5.其他情形
在法律法规允许的范围内,我们可能会在出现以下任一情形时收集并使用您的个人信息而无需另行征得您的授权或同意:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(5)所收集的个人信息是个人信息主体自行向社会公众公开的;
(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(7)根据个人信息主体要求签订和履行合同所必需的;
(8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
(9)个人信息控制者为新闻单位且其在开展合法的新闻报道所必需的;
(10)个人信息控制者为学术研究机构,出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
(11)法律法规规定的其他情形。
(三)提供中泰尚元平台调用的系统权限清单
权限内容 | 功能 | 个人信息 | 使用场景及目的 |
---|---|---|---|
相机(摄像头)权限 | 修改个人信息上传头像选择拍照、传名片选择拍照 | 照片 | 用于修改个人信息:头像信息、名片信息,并保存以便于后续处理 |
存储(相册)权限(访问设备上的照片、媒体内容和文件) | 读取上传:修改个人信息上传头像选择拍照、上传名片选择拍照 保存:保存研报和活动海报图片 | 照片 | 用于修改个人信息:头像信息、名片信息,并保存以便于后续处理;保存海报图片 |
位置信息权限 | 融资融券、财富管理(股份综合管理平台)模块中查询附近营业厅 | 位置 | 用于融资融券、财富管理(股份综合管理平台)业务办理中推荐附近营业厅,便于线下业务办理 |
二、我们如何使用本地数据库、脚本框架技术
(一)本地数据库
为了确保中泰尚元平台的正常运转,我们会在您的设备上存储一些数据文件。通常包括客户号、客户服务请求ID、静态标志位等,借助此类信息以提供更好的客户服务。在此过程中,我们也可能会获得和保存关于您的手机及计算机的相关信息,比如IP地址、硬件ID。
(二)脚本框架
使用脚本框架收集页面点击访问信息。例如,在您访问资讯时,我们会跟踪所访问的资讯内容,帮助我们了解您的资讯偏好,并改善客户服务。
三、我们如何存储及保护您的个人信息
(一)我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。
若为处理跨境业务且经您授权而向境外机构传输境内收集的相关个人信息的,我们会按照法律、行政法规和相关监管部门的规定执行,征得您的明示同意,并通过签订协议等有效措施要求境外机构为所获得的个人信息保密。我们仅为本政策所述的原因且在必需期间和法律法规要求的时限内保留您的个人信息。超出上述期限后,我们将删除您的个人信息或对您的个人信息进行匿名化处理。
(二)我们承诺将按照业内成熟的安全标准,采取相应的安全措施使信息安全保护达到合理的安全水平,并从制度建设、技术措施、人员管理、应急预案等多方面保障您的信息安全。
1.制度建设
我们通过建立数据分类分级制度、数据安全管理规程来管理规范个人信息的存储和使用,并建立信息保护专职岗位、数据安全应急响应组织来推进和保障个人信息安全。
2.技术措施
我们致力于使用各种网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问、使用专用网络通道及网络代理等安全技术及配套的管理体系来防止您的信息被泄露、毁损或者丢失。中泰尚元平台采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规使用。我们不会将用户的个人数据存储在公有云上,防止您的个人信息遭到未经授权的访问、使用、修改,避免数据的损坏或丢失。
3.人员管理
我们会加强员工对于保护个人信息重要性的认识。我们仅允许有必要知晓这些信息的员工访问信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务,该人员如未能履行保密义务将会被追究责任。
4.应急预案
如不幸发生个人信息安全事件,我们将按照法律法规的要求,采取合理方式及时向受影响的用户告知安全事件的相关情况,并按照监管部门要求,主动上报个人信息安全事件的处置情况。
(三)互联网环境并非绝对安全的环境,我们将尽力确保您发送给我们的任何个人信息的安全性。但请您理解,由于技术水平限制及可能存在的各种恶意手段,实践中我们对您的信息保护仍然可能因我们可控制范围外的因素而存在不确定性。
(四)如我们停止运营,我们将及时停止收集您个人信息的活动,且对所持有的个人信息进行删除或匿名化处理。
四、我们如何共享、转让和公开披露您的个人信息
(一)共享
我们承诺对您的个人信息进行保密。除本政策及法律法规另有规定外,我们仅在下列任一情形下与中泰证券关联公司、我们的供应商或合作伙伴共享您的个人信息,并征得您的明示同意。我们的供应商包括提供技术服务、电信服务、客户服务、风控服务、审计服务、法律服务等机构。我们的合作伙伴包括金融机构、电子商务公司及平台、线下商户等。在与第三方开展合作前,我们会尽商业上的合理努力对该第三方的安全能力进行检测,评估其采集信息的正当性、合法性与必要性。
1.可能会与第三方共享您的个人信息的情况
(1)为提供相关服务、处理您的相关交易或根据法律法规或业务规则而进行客户账户管理而需共享您的个人信息。
(2)为遵守适用的法律法规及监管规定、维护社会公共利益、应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康、财产安全或其他合法权益所必须的合理用途。
(3)在我们计划与其他公司合并、被其收购或进行其他资本市场活动(包括但不限于IPO、债券发行)而需要接受来自其他主体的尽职调查时,我们可能会将您的信息提供给必要的调查主体。在前述情形下,我们会通过与该等调查主体签署保密协议等方式要求其对您的个人信息采取合理的保密措施。
(4)在您自身授权的其他第三方向我们查询、采集您在中泰尚元平台的信息的前提下,在法律法规允许范围内及您自身的授权范围内向第三方共享您在中泰尚元平台留存的信息。因服务的必要性可能会与第三方共享您的个人信息,若涉及向第三方共享您的个人信息,我们会与合作第三方签署严格的保密协定,要求他们严格按照本政策,以及其他任何相关的保密安全措施及说明来处理您的个人信息。我们将声明合作方无权将共享的个人信息用于除保密协定约定外的任何其他用途。如果您拒绝我们的合作方与我们共享在为您提供服务过程中所必须收集的个人信息,将导致您无法使用相关服务。
2.我们接入的第三方情况
目前,我们接入的第三方主要为提供技术、咨询和其他服务的供应商、服务提供商和其他合作方,暂无提供第三方应用授权。我们可能会将您的个人信息共享给支持我们提供服务的第三方。这些机构包括为我们提供基础设施技术服务、数据处理和客户服务等的机构。当您使用中泰尚元平台发生异常崩溃时,崩溃信息将会被发送至日志统计服务商,日志中包含您的设备型号、操作系统信息、设备硬件信息、IP地址、中泰尚元APP版本号、接入网络的方式、移动运营商信息、APP崩溃日志信息,这些信息将有助于我们分析和排查原因,更好为您服务。
为保障中泰尚元平台稳定运行或实现相关功能,我们还可能会接入由第三方提供的软件开发包(SDK)实现前述目的。我们对接入的相关第三方SDK同时在以下清单中列明。您可以通过目录中提供的链接或者路径查看第三方的数据使用和保护规则。请注意,第三方SDK可能由于版本升级、策略调整等原因导致其个人信息处理类型发生变化,请以其公示的官方说明为准。
提供中泰尚元平台调用的第三方SDK清单如下表:
名称 | 使用场景及目的 | 收集的个人信息类型 | 收集的个人信息 | 申请的系统权限 | 申请目的 | 涉及系统 | 共享方式 | 第三方机构 | 第三方隐私协议或者网站 |
---|---|---|---|---|---|---|---|---|---|
高德地图SDK | 用于融资融券业务向用户推荐离当前位置最近的营业部,便于线下业务办理 | 网络身份标识信息、个人常用设备信息 | 位置信息(经纬度、精确位置、粗略位置)、设备信息【通过IP 地址、GNSS信息、WiFi状态、WiFi参数、WiFi列表、SSID、BSSID、基站信息、信号强度的信息、蓝牙信息、传感器信息(矢量、加速度、压力)、设备信号强度信息获取、SD卡根目录】、设备标识信息(IDFA、IDFV、Android ID、OAID、ICCID、硬件序列号)、设备参数及系统信息(系统属性、设备型号、操作系统、运营商信息)、获取安装应用列表 | 定位 | 推荐附近营业部 | Android、iOS | APP初始化SDK,SDK通过自己逻辑实现(调用系统相关接口自动获取) | 高德软件有限公司 | 《高德开放平台隐私权政策》 官网链接:https://mobile.amap.com/ 隐私协议链接:https://lbs.amap.com/pages/privacy/ |
Android Support Libraray Compat | 手机系统兼容性适配 | 系统 | 系统 | 无 | 系统兼容 | Android | APP未初始化,SDK通过自己逻辑实现 | AndroidJetpack社区 | https://mvnrepository.com/artifact/androidx.core/core |
微信开放平台SDK | 用户分享内容到微信聊天及微信朋友圈时使用 | 个人常用设备信息 | 设备信息(MAC地址、Android ID、设备型号)、网络信息、当前运行的应用进程 | 无 | 用户向微信聊天及朋友圈分享内容时使用 | Android、iOS | APP初始化SDK,SDK通过自己逻辑实现(调用系统相关接口自动获取) | APP初始化SDK,SDK通过自己逻辑实现(调用系统相关接口自动获取) | 官网链接:https://developers.weixin.qq.com/doc/oplatform/Mobile_App/Resource_Center_Homepage.html 隐私协议链接:https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy |
华为推送SDK | 用于华为手机的离线消息推送 | 应用基本信息、应用内设备标识符、设备的硬件信息、系统基本信息和系统设置信息 | 应用基本信息、应用内设备标识符、设备的硬件信息、系统基本信息和系统设置信息 | 无 | 华为手机的消息推送 | Android | SDK本机采集 | SDK本机采集 | 官网链接:https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/service-introduction-0000001050040060 隐私政策链接:https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177 |
OPPO推送SDK | 用于OPPO手机的离线消息推送 | 个人常用设备信息 | 设备相关信息(IMEI,Android ID)、使用推送服务的应用信息(APP包名及版本号,运行状态)、网络相关信息(IP或域名连接结果,当前网络类型) | 无 | 用于OPPO手机的消息推送 | Android | SDK本机采集 | OPPO 广东移动通信有限公司 | OPPO 广东移动通信有限公司 |
小米推送SDK | 用于小米手机的离线消息推送 | 个人常用设备信息 | 设备相关信息(OAID, Android ID,设备厂商,设备型号),应用信息(应用包名、版本号和运行状态),当前网络类型、通知栏设置信息 | 无 | 用于小米手机的消息推送 | Android | SDK本机采集 | 小米科技有限责任公司 | 官网链接:https://dev.mi.com/platform/push 隐私政策链接:https://dev.mi.com/distribute/doc/details?pId=1534 |
VIVO推送SDK | 用于VIVO手机的离线消息推送 | 个人常用设备信息 | 设备标识信息(IMEI、加密的Android ID)、使用推送服务的应用软件信息(应用包名、版本号、APPID、运行状态)、设备制造商、网络类型、设备类型 | 无 | 用于VIVO手机的消息推送 | Android | SDK本机采集 | 维沃移动通信有限公司 | 官网链接:https://dev.vivo.com.cn/documentCenter/doc/366#w1-08185430 隐私协议链接:https://dev.vivo.com.cn/documentCenter/doc/652#w1-12075822 |
阿里云播放器SDK | 用于直播会议功能 | 个人常用设备信息 | 设备信息、网络信息 | 无 | 用于直播会议功能 | Android、iOS | SDK本机采集 | 阿里云计算有限公司 | 官网链接:https://player.alicdn.com/aliplayer/index.html 隐私协议链接:http://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud201902141711_54837.html?spm=a2c4g.11186623.J_9220772140.78.161f599cTScGtK |
一键登录极验onelogin SDK | 手机号码一键登录 | 个人常用设备信息 | IMSI、IMEl、Mac地址、Android_lD、lccid、SSID、BSSID、IDFV、IDFA(IOS)、UUID、SDK版本、APP版本、设备名称、设备型号、设备制造商、手机系统版本、屏幕尺寸、运营商信息、网络类型、应用名称、应用版本、应用包名、包签名、ip地址、SIM卡状态、SIM卡信息、SIM卡服务商信息、代理信息、内存大小、物理内存、语言、地区代码、设备电量、设备充电状态、屏幕高度、屏幕宽度、越狱标记(IOS)、root标记(Android) | 读取手机状态、查看WLAN状态、查看网络连接、完全的网络访问权限、变更网络状态、变更Wi-Fi状态 | 方便客户使用手机号码登录中泰尚元APP | Android、iOS | APP初始化SDK,SDK通过自己逻辑调用系统API获取 | 武汉极意网络科技有限公司 |
官网链接:https://www.geetest.com/ 隐私政策链接:https://docs.geetest.com/guard/privacy |
电信一键登录SDK | 手机号码一键登录 | 个人常用设备信息 | IMSI、IMEI、Mac、Android_lD、lccid、网络IP地址、网络类型、注册手机号码、本机号码、国际移动用户标识码、应用进程信息、网络连接类型、网络状态信息、网络地址、运营商类型、手机设备类型、手机设备厂商、手机操作系统类型及版本 | 读取手机状态、查看WLAN状态、查看网络连接、完全的网络访问权限、变更网络状态、变更Wi-Fi状态 | 方便客户使用手机号码登录中泰尚元APP | Android、iOS | APP初始化SDK,SDK通过自己逻辑调用系统API获取 | 天翼数字生活科技有限公司 |
官网链接:https://e.189.cn 隐私政策链接:https://e.189.cn/sdk/agreement/detail.do?hidetop=true |
移动一键登录 SDK | 手机号码一键登录 | 个人常用设备信息 | IMSI、IMEl、Mac、Android_lD、lccid、网络类型、网络地址、运营商信息、本机号码信息、SIM卡状态、手机设备类型、手机操作系统、硬件厂商、IP地址 | 读取手机状态、查看WLAN状态、查看网络连接、完全的网络访问权限、变更网络状态、变更 | 方便客户使用手机号码登录中泰尚元APP | Android、iOS | APP初始化SDK,SDK通过自己逻辑 | 中移互联网有限公司 |
官网链接:https://wap.cmpassport.com 隐私政策链接:https://wap.cmpassport.com/resources/html/contract.html |
联通一键登录 SDK | 手机号码一键登录 | 个人常用设备信息 | IMSI、IMEI、Mac、Androi_lD、lccid、网络类型、网络地址、运营商信息、本机手机号、手机设备类型、手机操作系统、硬件厂商、IP地址 | 读取手机状态、查看WLAN状态、查看网络连接、完全的网络访问权限、变更网络状态、变更Wi-Fi状态 | 方便客户使用手机号码登录中泰尚元APP | Android、iOS | APP初始化SDK,SDK通过自己逻辑调用系统API获取 | 中国联合网络通信有限公司 |
官网链接:https://opencloud.wostore.cn 隐私政策链接:https://docs.getui.com/privacy |
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1.该等转让已事先获得您明确的同意或授权;
2.根据适用的法律法规、强制性的行政或司法要求而必须向有关部门、机构或组织提供;
3.因涉及合并、收购或破产清算而转让。在此种情况下,我们会告知您接收方的名称或者姓名和联系方式并要求新的持有您个人信息的公司、组织继续受本政策的约束。若接收方变更个人信息处理目的、处理方式的,我们将要求其重新获取您的明示同意;
4.转让经去标识化处理的个人信息,且确保数据接收方无法重新识别个人信息主体的情形。
(三)公开披露
我们仅会在以下情况下公开披露您的个人信息:
1.获得您明确同意后;
2.基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
(四)停止运营
如果我们停止运营产品或服务,将及时停止继续收集您的个人信息。我们会逐一送达通知或以公告的形式向您发送停止运营的告知,并对我们所持有的与已关停的产品或服务相关的个人信息进行删除或匿名化处理。
五、您的权利
按照中国相关的法律、法规、标准以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一)访问您的个人信息
您有权随时访问和录入您的个人信息,个人信息包括:头像、姓名、手机号码、邮箱地址、所属机构、职务、常驻办公地、名片,您可通过【APP-我的-个人头像/姓名】自行查询或者拨打客服热线0531-68889518-0进行查询。对于您的请求,我们原则上将于收到您的请求并核实您的身份后的十五个工作日内进行答复,法律法规规定的例外情况除外。
(二)更正您的个人信息
1.当您发现我们处理的关于您的个人信息有错误时,您可以通过【APP-我的-个人头像/姓名】更正您的个人信息,个人信息包括:头像、姓名、邮箱地址、职务、常驻办公地、名片。
2.您可以通过【APP-我的-设置-修改密码】更正您的登录密码。
3.当您在注册用户账号时预留的手机号、所属机构发生变更,为确认您的身份,请联系您的客户经理或通过【APP-我的-联系我们】与我们联系,进行处理。我们将在收到您的信息并核实您的身份后的十五个工作日内回复您的请求。
4.对于您在修改个人信息过程中遇到的困难,或其他未/无法向您提供在线自行更正的,您可以拨打客服热线0531-68889518-0要求我们做出更正。对于您的请求,我们原则上将于收到您的请求并核实您的身份后的十五个工作日内进行答复,法律法规规定的例外情况除外。
(三)删除您的个人信息
1.在以下情形中,您可以联系客服热线0531-68889518-0向我们提出删除个人信息的请求:
(1)如果我们处理个人信息的行为违反法律法规;
(2)如果我们收集、使用您的个人信息,却未征得您的同意,本政策中已明确无需征得您同意的情况除外;
(3)如果我们处理个人信息的行为违反了与您的约定;
(4)您撤回对本政策的同意;
(5)如果您向我们提出不再使用我们的产品或服务并注销您的账号;
(6)如果我们不再为您提供产品或服务,我们将及时、合理地响应您的删除请求。当您从我们的中泰尚元平台中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。
对于您的请求,我们原则上将于收到您的请求并核实您的身份后的十五个工作日内进行答复,法律法规规定的例外情况除外。
2.删除【我的收藏】
您可以通过【APP-我的-我的收藏】,点开收藏的内容详情,点“已收藏”图标取消收藏。
3.删除【我的关注】
您可以通过【APP-我的-我的关注-分析师】,点“-”图标取消关注。
您可以通过【APP-我的-我的关注-投行项目】,点“已关注”图标取消关注。
(四)撤回您的授权
1.如您想更改相关权限的授权(相册、位置、相机、通知),您可以通过【APP-我的-设置-隐私设置-系统权限】进行启用或者撤回您授权的系统权限。
2.您可以通过【APP-我的-设置-隐私设置-撤回隐私协议】撤回您授权的个人信息权限。
3.此外,您也可以通过注销账户的方式,永久撤回我们收集您个人信息和系统权限的全部授权。
4.当您更改您的同意范围后,我们将无法再收集您的个人信息和为您提供与之对应的服务功能。
(五)个人信息主体注销账户
您随时可注销此前注册的账户,您可以通过【APP-我的-设置-账号注销】来注销您的账号。您亦可致电客服热线0531-68889518-0,联系我们进行注销。在满足账号注销的条件下,我们会在收到您的注销申请并验证您的用户身份后十五个工作日内尽快为您处理。在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求删除您的个人信息,法律法规另有规定的除外。
(六)获取个人信息副本的方法
可致电客服热线0531-68889518-0联系我们获取个人信息副本,在核实您的身份后,我们将向您提供我们客户端收集并存储的您的个人信息副本。
(七)个人信息转移
我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内,以下情形除外:
1.适用的法律有明确规定;
2.获得您的明确授权。
针对以上情形,我们会确保依据本隐私政策对您的个人信息提供足够的保护。
(八)约束信息系统自动决策
在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将提供适当的解决方式。
(九)响应您的请求
如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品与/或服务时所产生的其他个人信息,或您认为我们存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均致电客服热线0531-68889518-0与我们联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的十五个工作日内答复您的请求。如您不满意,您可以向山东省济南市有管辖权的法院提起诉讼。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情形收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。在以下情形中,我们将无法响应您关于访问、更正、删除个人信息的部分或全部请求:
(十)其他
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情形收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。在以下情形中,我们将无法响应您关于访问、更正、删除个人信息的部分或全部请求:
1. 响应请求将导致个人信息处理者无法履行法律法规规定的义务的;
2. 响应请求将危害国家安全、国防安全的;
3. 响应请求将危害公共安全、公共卫生、重大公共利益直接相关的;
4. 响应请求将有碍于刑事侦查、起诉、审判和执行判决等司法程序的推进的;
5. 个人信息处理者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
6. 响应请求将无法维护个人信息主体或其他个人的生命健康、财产安全等重大合法权益的;
7. 响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;
8. 响应请求将导致第三方商业秘密泄露的。
六、对第三方责任的声明
请您注意,您访问的第三方网站经营者、通过中泰证券接入的第三方服务或自中泰尚元平台处接收您的个人信息的第三方可能制定自己的隐私权保护政策;当您查看第三方创建的网页或使用第三方开发的应用程序时,该等第三方可能会放置其自身的Cookie或像素标签,此类Cookie或标签不受我们的控制。在此,我们建议您与其直接联系以了解其隐私政策的详细情况。如您发现该等第三方创建的网页或第三方开发的应用程序存在风险,建议您终止相关操作以保护您的合法权益。
七、本政策如何更新
我们的隐私政策可能变更或更新。我们会通过推送通知、弹窗或官网公告等合理方式将本政策的重大变更告知您并征得您的同意,以便您能及时了解更新后的隐私政策内容。如果您不同意本政策的变更内容,您可选择停止使用我们的相关服务。如果您继续使用我们的产品及或服务,则视为您同意接受修订后的隐私政策条款约束。
八、投诉、建议、如何联系
1.1.如您对个人信息保护问题有任何投诉、建议、疑问,或您对本政策有任何疑问,您可以通过客服热线0531-68889518-0联系我们,我们将尽快审核所涉问题,并在验证您的用户身份后的十五个工作日内予以答复。
2.如您有任何对本协议相关的纠纷或争议,首先双方应友好协商解决;若不能协商解决,您可以向山东省济南市有管辖权的法院提起诉讼。
九、个人信息保护运营团队
单位名称:中泰证券股份有限公司
办公地址:山东省济南市经七路86号
个人信息保护运营团队联系方式:shangyuan@zts.com.cn
附录1.《个人信息收集与使用清单》
1.注册登录及账号管理
使用场景:注册登录
使用信息:手机号
使用目的:向您发送短信验证码,以验证您的身份
收集方式:用户主动提供
使用场景:个人信息变更、完善
使用信息:头像、姓名、邮箱地址、职务、常驻办公地
使用目的:验证您机构身份信息准确性和完整性
收集方式:用户主动提供
使用场景:认证
使用信息:头像、姓名、邮箱地址、所属机构、部门、职务、常驻办公地、名片
使用目的:验证您机构身份信息准确性和完整性
收集方式:用户主动提供
2.功能与服务
使用场景:研究服务
使用信息:姓名、手机号
使用目的:核验您的身份和研究服务的浏览权限及报名权限,获取【我的收藏】和【我的关注】内容,用于活动报名审核
收集方式:系统收集
使用场景:衍生品服务
使用信息:姓名、手机号
使用目的:核验您的身份和衍生品产品报价的浏览权限
收集方式:系统收集
使用场景:联系我们
使用信息:姓名、手机号、机构名称、职位、联系电话、邮箱
使用目的:核实您的身份和需求建议,帮助您解决问题
收集方式:用户主动提供
使用场景:搜索功能
使用信息:搜索内容
使用目的:为了向您提供您所需要的内容
收集方式:用户主动提供
使用场景:活动分享
使用信息:个人常用设备信息
使用目的:研报、研究活动及其他活动转发微信聊天及微信朋友圈
收集方式:系统收集
使用场景:消息通知
使用信息:手机号码
使用目的:发送最新服务宣传消息,提醒您活动报名、活动开始
收集方式:系统收集
使用场景:运营分析
使用信息:应用内操作数据
使用目的:基于您浏览、搜索、足迹数据,对您的行为进行数据分析,以提供更精准的服务
收集方式:系统收集
使用场景:产品安全保障功能
使用信息:使用的服务类别和方式、使用服务时的操作内容,如您的IP地址、UUID、Android ID、使用的软件版本、操作系统版本或其他与中泰尚元相关的日志信息
使用目的:防止您的个人信息及其他重要信息或资料被不法分子获取
收集方式:系统收集