本版本更新生效日期2021年3月8日
引言
方正证券股份有限公司(以下简称“我司”、“我们”或“方正”)深知个人(或机构)信息(以下统称“用户信息”)对您的重要性,非常重视您的隐私保护,并会尽全力保护您( “用户”或“客户”)的信息安全可靠。在您使用方正证券互联网平台产品(包括官方认证的官网、官方客户端、微信、小程序等互联网平台产品,以下简称“本产品”),我司将通过《方正证券股份有限公司隐私安全指引》(以下简称“本指引”)告知您我们如何收集、使用、存储及共享您的用户信息。我们承诺,我们将按照业界成熟的安全标准,采取相应的安全保护措施来保护您的用户信息。
本指引与您使用我们的服务关系紧密,希望您仔细阅读,做出您认为适当的选择。如用户通过本产品界面点击登录或通过其他任何方式获得使用本产品所提供的服务,即表示用户已详细阅读并充分理解本指引的条款,同意遵守与我司已达成的指引,并同意本指引的全部内容。本指引亦适用于任何有关本产品的后期发行和升级。此外,我司有权不时对本指引进行修改和更新,请您务必认真阅读本隐私指引,在确认充分了解并同意后使用本产品服务。
一、我们如何收集用户信息
我司收集和使用您的用户信息是指:以电子或者其他方式记录的,可单独或者与其他信息结合识别特定身份,或者反映特定身份活动情况的各种信息。
我司收集和使用用户信息的原则:我司收集使用您的用户信息将遵循合法、正当、必要的原则,按照法律法规要求以及业务需要收集您的用户信息,不会收集与业务无关的信息或采取不正当方式收集信息。
我司收集和使用用户信息的目的:为了遵守中国法律的规定、以及为了向您提供服务并保障您的账号安全与系统运行安全,我们会收集您在使用我们的服务的过程中产生的相关信息包括:
1.账户注册(或开户)
您在注册(或开户)方正证券账户或使用方正证券服务时,需要提供您的姓名(名称)、身份证明文件、身份证信息、手机号、身份证号、证件地址、联系地址、职业、学历、工作单位、职务、不良诚信记录、税收居民身份、账户控制人、账户受益人、银行卡号、银行卡密码、视频验证记录、年收入、第二联系人信息及身份证上信息,以便完成账户注册(或开户)并正常使用我们的相关服务。
2.交易服务
为了您能顺利开通交易服务功能,以便投资理财,需要提供您的银行卡卡号、姓名、银行预留手机号信息,同时您也授权我们将前述信息与相应发卡银行或第三方支付机构进行身份验证,根据各银行的特殊需求,需要您使用验证码、U盾、密码等形式完成身份验证,以保证交易服务的顺利实现。同时因监管要求,交易信息中需要包含手机号、资产账号、客户号、交易记录、设备信息(设备型号、操作系统、唯一设备标识符、接入网络的方式、类型和状态等)、访问系统日历、股东账号、应用版本、IMEI、Mac地址、IP地址。
3.行情服务
为了您方便查询行情服务及监管要求,手机号、搜索记录、手机品牌、手机型号(名称)、安卓系统版本、设备ID、IMEI、设备序列号、Mac地址、应用版本。
4.理财服务
为您提供投资理财产品查询、交易功能时,我们会收集您手机号、资金账号、客户号、交易记录、设备信息、应用版本、操作系统(Android/iOS)、系统版本、手机型号、Mac地址、IP地址。
5.风险防范
为了保障您的账户安全,落实金融监管部门对客户适当性管理及反洗钱等要求,加强防止用户信息泄露的技术措施,我们会收集您的下列信息:
(1)日志信息:在您使用我们产品的过程中会产生日志信息。我们会对日志信息进行分析,用于给您提供更好的服务,收集您手机设备信息(操作系统版本、设备配置、唯一设备标识符、IMEI、MAC地址)、手机制造商、手机品牌、手机型号(名称)、分辨率、运营商、网络类型、语言类型信息。
(2)位置信息:如果您开启了移动设备的定位功能,我们会通过GPS或WiFi等方式收集您的地理位置信息,当然您也可以通过关闭相应设备的定位功能,停止对您的位置信息收集。
6.运营分析
为了提升服务质量,完善用户体验,通过在各个功能的埋点收集用户手机号、客户号、操作记录(所有点击行为、访问记录)、手机设备信息(若您开启了相关权限,则会收集IMEI、IMSI、地理位置信息、Mac地址、IP地址、手机型号、操作系统版本)使用数据,后台对数据进行运营分析(各个功能的打开率、访问人数、访问时长等分析),为您提供更为便捷、顺畅和有针对性的服务。
7.服务通知及查询
为了您更方便的获得我们的服务通知及查询服务状态,我们会收集您手机号、资金账号、客户号、交易记录、设备信息、应用版本、操作系统(Android/iOS)、系统版本、手机型号、Mac地址、IP地址,我们会按照法律法规规定进行储存并妥善保管,同时也会根据您的查询需求,向您发送相关的服务状态通知。
为确保系统正常高效运转、为您获得更轻松的访问体验、向您推荐您可能感兴趣的内容,我们有时会在您的设备终端/系统上存储名为 Cookie的小数据文件。 Cookie会帮助您在后续访问我们系统调用您的信息,简化您填写用户信息(例如登录等)的流程。我们不会将Cookie用于本指引所述目的之外的任何用途。
9.专用网络通道
在您通过我们官方客户端使用了由第三方提供的服务时,为使您获得更安全的访问体验,尽力确保您的账号安全,我们可能会使用专用网络通道技术,帮助您识别我们已知的高风险站点,减少由此引起的钓鱼或账号泄露等风险,保护您和第三方的共同权益。在此过程中我们会获取和保存您计算机的IP、ID信息。
10.其他收集的信息
服务类型 | 服务描述 | 收集/使用个人信息 |
---|
11.在法律法规允许的范围内,在以下情形中,我们可能会收集并使用您的用户信息:
(1)依照国家法律法规相关的规定;
(2)依照公检法等执法部门法律程序相关的要求;
(3)依照政府部门、上级监管单位相关的制度;
(4)为维护社会公共利益,保护我们的公司、我们的用户或雇员的合法权益所合理必需的其他用途。
12.App所申请的涉及个人信息权限情况
本产品提供服务过程中,会调用您的一些设备权限。以下是调用涉及个人信息的权限对应的业务功能、调用权限的目的以及调用权限前向您询问的情况。
您可以在设备的设置功能中选择关闭部分或全部权限,从而拒绝本产品收集相应的个人信息。在不同设备中,权限显示方式及关闭方式可能有所不同,具体请参考设备及系统开发方说明或指引。
权限名称 | 对应业务 | 调用权限目的 | 是否询问 | 是否可以关闭权限 |
---|
二、我司收集用户信息的方式
1.我司为您提供服务时,您主动向我司提供的用户信息;
2.我司为您提供服务过程中形成的与服务相关的信息;
3.向征信机构、信用管理公司、资信评估机构或有关法律、监管机构许可的类似机构采集您的信用信息和行为信息;
4.向政府机构、司法机关及公共事业单位(如人民银行、公安部及公安部授权机构、证监会及证监会授权机构等)采集与服务相关的必要信息,如您的身份证明文件、身份证件信息、工商信息、税务信息、诉讼信息、社保信息等;
5.经您授权,向合法留存您信息的自然人、法人以及其他组织收集与我司提供的服务相关的必要信息;
6.经您许可的其他方式。
三、我们如何使用用户信息
我们承诺对您的信息进行保密,我们会在以下情形使用您的用户信息:
1.遵守国家法律法规及监管规定,为顺利向您提供服务,或提升您的服务体验,实现本指引中“我们如何收集用户信息”章节所述目的。
2.向您发送商业性电子信息,或提供与您相关的产品信息。如您不希望接收此类内容,您可通过回复短信退订以拒绝该类短信。
3.共享:在和第三方(如与方正证券关联公司、方正证券供应商等组织机构)共享您的用户信息前,我们会对其用户信息安全防护能力水平提出要求,督促其遵守国家法律法规及本指引中约定的安全防护及保密措施,一旦发现其违反本指引约定将会采取有效措施甚至终止合作。在以下情形下会共享您的用户信息:
(1)经过您的明确授权或同意的;
(2)为了提供需要和第三方共享信息才能提供的服务,如抽奖活动、竞赛活动;在您所参与的抽奖、竞赛或类似推广活动中,将您提供的信息用于管理此类活动。在前述情形下,如您中奖,我们可能会将您的手机号或注册名进行脱敏后公布在中奖名单或竞赛名单中。如该活动系我们和第三方联合推广,我们可能与该第三方共享活动过程中产生的、为完成该活动所必要的用户信息(参加活动的用户数、中奖名单、中奖人联系方式),以便第三方能及时向您发放奖品或为您提供服务。
(3)为了处理您的交易纠纷或争议,需要与银行或交易方共享您的交易信息;
(4)公司进行合并、被收购、IPO及其它资本活动时,我们会将您的用户信息共享给必要的主体,并要求其签署保密指引;
(5)在国家法律法规允许的范围内,授权已取得您明确同意的第三方向我们查询、采集您在方正证券的用户信息。
4.转让:未经您的授权或同意,我们不会将您的用户信息转让给任何组织和个人,但根据有关的法律法规、行政和司法等法律程序要求必须提供的除外。另外如果涉及到公司合并、收购或破产清算时,有可能会将您的用户信息转让,我们会要求其遵守本指引的约定。
5.公示:未经您的授权或同意,原则上我们不会公开披露您的用户信息,但在公布中奖活动名单的情况下,需要公示的中奖用户登录名以及脱敏后的中奖用户手机号码除外。
6.当我们要将您的用户信息用于其它用途时,我们会以通知确认的形式征求您的同意。
7.公开披露:我司仅会在以下情况下,公开披露您的用户信息:
(1)事先获得您明确同意或授权;
(2)根据法律法规规定,或按政府主管部门的强制性要求,我司可能会公开披露您的用户信息。
8.中国法律规定的其他情形。
9.为了使您能够接收信息推送、在第三方平台分享信息及完成支付,我们的应用中接入了第三方SDK,具体第三方信息如下表所述:
第三方SDK | 第三方需要申请的权限 | 第三方提供的功能 | 第三方手机的个人信息 |
---|
四、我们如何存储及保护您的用户信息
(一)存储
1.境内:我们在中华人民共和国境内收集和产生的用户信息将存储在中华人民共和国境内。
2.境外:在经您授权处理跨境业务的前提条件下,我们会按照法律法规和监管部门的规定,通过与境外机构签订协议、定期核查的方式,确保向境外机构传输境内收集的您的用户信息的行为被合法有效的执行,并要求境外机构为获取的您的用户信息进行保密。
3.我们仅在本指引所述目的,所必需期间和法律法规要求的时限内保留您的用户信息。为了您能够使用本产品的多样化产品服务以及有效处理可能产生的争议,我们将按照《网络安全法》、《证券基金经营机构信息技术管理办法》等相关法律法规对于数据留存的强制性要求,在您使用本产品期间(使用期间是指您注销账户之前)及相关行为的留存期间届满前(至少保留20年)保存您的个人信息以及交易记录。在超过上述期限后,我们会对您的信息进行删除或进行匿名化处理(即会对您的个人信息进行处理以使您的身份无法被任何第三方识别)。
(二)我们承诺将信息安全防护达到合理的安全水平。为防止您的用户信息的泄露、丢失或损毁,我们将通过包括但不限于以下技术和管理手段来保障您的用户信息安全:
1.信息加密传输;
2.数据中心进行严格访问控制;
3.使用专用网络通道及网络代理;
4.建立内控管理制度,对能够接触到您用户信息的内部人员采取最小授权原则;
5.对内部人员进行国家行业法律法规、隐私安全要求、信息安全意识的培训和考核;
如发生用户信息安全事件,我司将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我司还将依据监管规定,上报用户信息安全事件处置情况。
(三)请您理解,由于技术水平局限以及可能存在的恶意攻击,有可能出现我司无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我司保证您的账号安全。
(四)如果我们出现停止运营的情况,我们将立即停止收集您用户信息的行为,对所存储的所有用户信息进行删除或匿名化处理,并以公告的形式将停止运营的消息向您发布。
五、您控制用户信息的权利按照中国相关的法律法规和监管规定,我司保障您对自己的用户信息行使以下权利:
(一)访问权、更正权:您有权对您主动填写的个人信息进行查看和修改,您可以通过在本产品“我的-个人资料”中对这些信息进行查看和修改。
(二)删除您的用户信息:在以下情形中,您可以通过临柜方式或监管允许的方式向我司提出删除个人信息的请求。
在以下情形中,您可以向我司提出删除用户信息的请求:
1.如果我司处理用户信息的行为违反法律法规;
2.如果我司收集、使用您的用户信息,却未征得您的同意;
3.如果我司处理用户信息的行为违反了与您的约定。
(三)注销账户:您可以通过临柜方式或监管允许的方式来进行注销账户,请您知悉,由于监管机构有留存交易记录和客户信息20年的要求,因此在您注销账号后,我们将会对您的信息进行不可检索处理。
(四)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我司可能会先要求您验证自己的身份,然后再处理您的请求。请您理解,对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我司可能会予以拒绝。尽管有上述约定,但按照法律法规要求,如涉及以下情形我司将可能无法响应您的请求:
1.与国家安全、国防安全相关的;
2.与公共安全、公共卫生、重大公共利益相关的;
3.与犯罪侦查、起诉、审判和判决执行等相关的;
4.有充分证据表明您存在主观恶意或滥用权利的;
5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6.涉及我司商业秘密的。
六、未成年人隐私保护
我们非常重视未成人的用户信息的保护,如果您为未成年人,建议您在父母或监护人的指导下阅读本指引,并在取得您的父母或监护人同意的前提下向我们提供您的相关信息以便使用我们的相关服务。
我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,儿童不得创建自己的用户账户。对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。
七、本指引如何更新
根据国家法律法规变化及服务运营需要,我司将对本指引及相关规则不时地进行修改,修改后的内容会通过我司官方客户端渠道公布,公布后即生效,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我司将停止收集您的相关用户信息;如您继续使用服务,即视为同意接受变动内容。
八、您的个人信息如何在全球范围转移
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。若您的信息传输至境外时,我们会单独获得您的授权同意,并且进行相关个人信息出境安全评估后再将您的信息传输至境外。
此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。
九、本指引的免责
您对所提交的身份证明文件以及其他信息资料的真实性、完整性、准确性和有效性负责。您的用户信息发生任何变更或有效身份证明文件失效、过期的,应及时以方正认可的方式进行修改。如因您未能及时以方正认可方式对您的信息进行修改而导致的后果、风险和损失,由您承担;
您应妥善保管用户信息、身份信息、账户信息、数字证书及账户密码等,不得将相关信息提供或告知他人使用;通过您账户登录后进行的操作均视为本人操作。由于您对上述信息、数字证书或账户密码的泄露、管理不当或使用不当造成的后果、风险和损失,由您自行承担;
您应及时关注和核对用户信息中各项交易、资金记录等。如发现有他人冒用、盗用等异常或可疑情况时,应立即办理挂失或密码重置手续。在您办妥上述相关手续前已发生的后果、风险和损失,由您自行承担。
十、本指引的例外
如您不同意签署《方正证券股份有限公司隐私安全指引》,请联系我司客服热线95571-1-0,我们将与您协商,调整和满足您对隐私的要求。
十一、如何联系我司
如果您对本指引有任何疑问、意见或建议,请联系我司客服热线:95571-1-0。
请您在使用本产品之前仔细阅读本指引,确保对其内容的含义及相应法律后果已全部知晓并充分理解。您使用本产品即视为您接受本指引,我司将按照相关法律法规及本指引来合法使用和保护您的用户信息。一般情况下,我们将在十五天内回复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。