瑞信證券(中國)有限公司APP隐私政策

版本更新日期:2023年3月29日

版本生效日期:2023年4月6日

感謝您(以下或稱“客戶”)使用瑞信證券(中國)有限公司(“瑞信證券”或“我們”)的産品和服務。

我們深知個人信息對您的重要性并會盡全力保護您的個人信息安全可靠,希望您可以放心地使用我們的産品和服務。我們緻力于維持您對我們的信任,我們将恪守以下原則,小心保護我們在您通過瑞信證券應用程序(“瑞信證券APP”)使用我們的産品和服務期間收集、處理和使用的個人信息:權責一緻原則、目的明确原則、選擇同意原則、最少必要原則、确保安全原則、主體參與原則、公開透明原則等。同時我們承諾,我們将按業界成熟的安全标準,采取相應的安全保護措施來保護您的個人信息。

本隐私政策僅适用于通過瑞信證券APP提供的産品和服務,以瑞信證券獲得中國證券監督管理委員會就開展相關服務的批準為前提,包括但不限于證券經紀業務、證券投資咨詢業務、以及瑞信證券不時提供的其他産品或服務(統稱“瑞信證券服務内容”)。請您在使用我們的服務前,仔細閱讀并充分理解本隐私政策所載的内容,對于本隐私政策中與您的權益存在重大關系的條款和涉及個人敏感信息的條款,我們通過加粗和/或下劃線标注以提示您特别注意。您通過勾選/點擊同意或其他方式明确選擇接受本政策,即意味着您同意本政策的條款,并同意我們按照本政策來處理(定義見下文)您的相關信息。如果您不同意本隐私政策,請勿繼續訪問。您繼續訪問或使用瑞信證券APP的行為将視為您同意本政策的條款。

如果您有任何疑問、意見或建議,請通過以下聯系方式與我們聯系。原則上,我們将在15個工作日(或我們向您承諾的或相關法律法規要求的更短時間)内處理您的合理請求。

公司名稱:瑞信證券(中國)有限公司

注冊地址:北京市東城區金寶街89号19層01A、02、03A及20層

實際經營場所:北京市東城區金寶街89号19層01A、02、03A及20層

電子郵件:list.csschina@credit-suisse.com

聯系電話:(86)10 66538666


本隐私政策将幫助您了解以下内容:

一、 本隐私政策的目的和範圍... 3

二、 關于單獨同意的特别聲明... 3

三、 信息收集的内容和目的... 3

四、 信息的使用和存儲... 8

五、 所收集信息的委托處理、共享、轉讓及公開披露... 9

六、 所收集信息在全球範圍内轉移... 11

七、 我們為保護所收集信息采取的安全措施... 11

八、 您的權利... 12

九、 關于未成年人個人信息的特定約定... 14

十、 瑞信證券APP的信息采集功能和追蹤工具... 14

十一、 投訴、聯系及争議解決... 15

十二、 本隐私政策的更新... 16


一、本隐私政策的目的和範圍

我們承諾保護我們所收集到的個人信息安全。我們發布本隐私政策,旨在說明我們收集的個人信息的類型、方式、頻率、範圍、存儲的方式及時限,以及可能收集、共享或披露這些信息的目的等内容。此外,我們還簡要介紹了為保護客戶的個人信息安全而采取的合理安全措施。

本隐私政策适用于瑞信證券通過瑞信證券APP獲取的與客戶的個人信息有關的任何信息。除本隐私政策另有說明,對于瑞信證券APP可能鍊接的、由第三方控制的任何互聯網站或應用程序,均不适用本隐私政策。對于第三方機構的隐私政策,請您仔細閱讀,瑞信證券對其内容或隐私措施不承擔任何責任,也不具有任何影響力。

本隐私政策的條款受限于您與瑞信證券達成的任何附加免責條款或其他合同條款(包括但不限于您簽署的《瑞信證券(中國)有限公司産品與服務條款與條件》(“《條款與條件》”)及瑞信證券另行與您簽訂的具體交易文件),以及适用的任何強制性法律和法規。特别地,當本隐私政策與客戶簽署的《隐私聲明 - 中國大陸》相沖突,應當以《隐私聲明- 中國大陸》約定為準,《隐私聲明- 中國大陸》未有約定的,則以本隐私政策的約定為準。

二、關于單獨同意的特别聲明

瑞信證券提示您重點閱讀并充分理解本條“關于單獨同意的特别聲明”,您同意本隐私政策的,即視為您已對本條所述之情形進行了單獨同意:

1.向第三方共享您的個人信息:請您閱讀本隐私政策第五條“所收集信息的委托處理、共享、轉讓及公開披露”中與共享有關的内容,特别是其中披露的【第三方主體類型】。

2.處理敏感個人信息:請您閱讀本隐私政策第三條“信息收集的内容和目的”、第四條“信息的使用和存儲”、第五條“所收集信息的委托處理、共享、轉讓及公開披露”中與敏感個人信息的收集、存儲、使用、加工、傳輸、提供、公開等相關的内容,特别是以加粗下劃線形式特别提示您注意的處理過程中會涉及的敏感個人信息。

3.向中國境外提供個人信息:請您閱讀本隐私政策第六條“所收集信息在全球範圍内轉移”,特别是【境外主體的類型】。

三、信息收集的内容和目的

“個人信息”是以電子或者其他方式記錄的與已識别或者可識别的自然人有關的各種信息,不包括匿名化處理後的信息。

“敏感個人信息”是指一旦洩露或者非法使用,容易導緻自然人的人格尊嚴受到侵害或者人身、财産安全受到危害的個人信息,包括生物識别、宗教信仰、特定身份、醫療健康、金融賬戶、行蹤軌迹等信息,以及不滿十四周歲未成年人的個人信息。

個人信息的“處理”包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開、删除等。

瑞信證券将通過客戶開立賬戶、辦理業務及其他與客戶進行業務往來的環節收集個人信息。我們收集的個人信息的内容來源于客戶在辦理相關業務前或者使用瑞信證券服務内容過程中主動提供或因使用瑞信證券服務内容而産生的信息,個人信息的來源渠道包括但不限于:

(a)各種申請文件,包括但不限于開戶申請表/基本信息表、具體業務申請表、投資者風險偏好評估表等;

(b)客戶的交易記錄及交易文件,包括但不限于每筆交易的數據信息、交易确認書、對賬單以及有關規定要求的反映交易真實情況的合同、業務憑證、單據、委托記錄、成交記錄、資産變動記錄等内容;

(c)其他被合法授權或據本公司所知被合法授權的第三方主體。

瑞信證券僅會出于本隐私政策所述的以下目的及業務場景,收集您的個人信息。因我們業務需要,确需要擴大個人信息收集範圍的,将另行征得您的同意。

1.為提供注冊及賬戶開立服務收集個人信息

為完成賬戶開立目的,您需要主動提供或(如适用)授權我們通過第三方合作機構獲取或授權第三方合作機構(包括但不限于公安部門、交易所、注冊登記機構、證券登記結算機構、管理人、交易對手方、電子簽名認證機構等)獲取以下必需的信息:[姓名、年齡、身份證件種類、号碼及有效期限、銀行卡号、銀行預留手機号、聯系電話、電子郵箱、有效身份證的彩色照片或影印件、面部照片及信息、創建的用戶名和密碼、聲音信息和/或其他生物識别信息,以及您在第三方合作機構的用戶名、您的出生日期、國籍、性别、民族、戶口、通信地址、郵政編碼、公司信息、行業、教育背景、學曆、工作職位、工作經曆、稅收身份和已開立的資金賬号、證券賬号和基金賬号]等個人信息。

如果您不提供前述信息的,您的開戶申請可能會被拒絕,且無法繼續使用我們的相關服務。

為驗證您所提供信息的準确性與完整性,我們可能将您的信息與合法存儲您信息的國家機關、金融機構(包括但不限于銀行卡的發卡銀行)、企事業單位等組織核驗,以核實您所提供信息的真實性和準确性。

2.按照反洗錢、投資者适當性或合格投資者等相關法律法規的要求收集個人信息

在您使用我們的相關服務之前,需要主動提供或授權我們通過第三方合作機構獲取以下必需的個人信息:[您的身份基本信息、财務狀況(包括收入信息、負債信息)、投資知識、投資經驗、投資目标、風險偏好]等個人信息;并且,如果法律法規或監管機構要求,您需要定期向我們提供更新的上述個人信息。如您不提供,我們可能無法為您提供或繼續提供服務。

您提供的上述信息,将會在您使用瑞信證券服務内容期間持續授權我們使用。在您終止與我們的全部業務關系時,我們将停止使用并删除上述個人信息(但根據法律法規或監管機構要求保留備份或最低存儲時間的除外)。

3.為完成相關交易、查詢等指令收集信息

為完成您與瑞信證券服務内容相關的和/或其他屆時實際發生的交易指令(如下單、撤單、認購/申購、贖回、定期定額投資、轉托管等),我們會根據實際交易類型與要求收集必要的個人信息(如您已通過其他方式向我們提供,我們将會直接使用):姓名、證件号碼、性别、民族、生日、國籍、地址、聯系方式、稅收身份、銀行賬号、證件有效期、證件正反面照片、生物識别特征、資金賬号、基金賬号和/或證券賬号,以及記錄您的支付信息及交易信息,包括訂單号、交易記錄、浏覽記錄、交易數據、行為數據、注冊及登錄相關信息(包括手機号碼、登錄IP地址、終端信息(如手機IMEI碼、平闆電腦序列号、版本、設備識别碼、設備标識符、AndroidID、IDFV等)、登錄日志等)。

當您通過瑞信證券APP進行交易、查詢或申請一些服務時,您需要提供您的資金賬戶,我們會根據監管要求記錄您的手機設備信息(您的硬件型号、操作系統版本、設備配置、唯一設備标識符、IMEI、IMSI、MAC地址),并将您的資金賬号加密後存儲在設備本地(交易密碼信息将不會被存儲在設備本地)。存儲的資金賬号信息将用于後續幫助您快速進行交易登錄,不會用于其他用途。

如您不同意記錄上述支付及交易信息或不同意我們使用或收集為進行該等交易所必需的個人信息,您将無法使用相關服務。

4.為了您的賬戶、資金和支付安全需要收集的信息

為了保障您的賬戶和資金安全,在您需要找回密碼、挂失賬戶、凍結賬戶資金時,我們需要驗證您的身份,您需要向我們提供如下必需的信息:能夠證明您對交易賬戶擁有合法權利的證明文件(包括[手機驗證碼、身份證、預留的面容校驗信息、交易記錄、交易密碼]等信息)。

如果您不同意提供該等信息,您将無法完成找回密碼、挂失賬戶、凍結資金台賬的資金等操作。

根據我們基于上述信息所識别的交易環境,如您被認定是在非安全、存在欺詐風險的情況下操作賬戶,您可能被我們要求增加核實身份信息并進一步提供其他必需的個人信息,包括:[生物識别驗證、動态密碼、補充相關信息或身份證明信息]等。

如您不同意提供上述信息,您可能無法完成找回密碼、挂失賬戶、凍結資金台賬的資金等操作。

5.為使用第三方服務而收集您的信息

為提供瑞信證券服務内容,我們可能需要第三方機構提供部分服務(如由瑞信證券發起調用第三方機構提供的服務,包括但不限于[身份認證、人臉認證])。我們可能會從第三方機構獲取您的個人信息,或向第三方機構提供您的個人信息,用于核驗您所提供信息的真實性、準确性,以及履行我們在相關法律法規下承擔的義務等目的。

我們會通過簽署合同等方式要求第三方機構僅在您授權同意的範圍内使用您的個人信息。如我們使用您的個人信息超出您原本授權同意的範圍,在處理該等個人信息前,我們将會事前征得您的同意。如果您不同意我們調取該等個人信息,或不同意第三方機構獲得該等個人信息,可能會影響部分業務功能的實現。

在服務過程中,可能涉及的第三方SDK包括但不限于如下:

SDK名稱

相關權限

使用的目的

個人信息字段

傳輸方式

信息收集方式

機構名稱

機構網站

恒生掌廳

存儲權限,手機狀态信息獲取,攝像頭權限,麥克風權限,存儲相冊權限,wifi權限,獲取位置權限

用于視頻認證,識别身份證,拍照存儲相冊,聯網,獲取手機号自動填入

手機号,身份證

加密傳輸

用戶手動輸入

易道博識

相機權限、存儲權限、閃光燈權限、麥克風權限、相冊權限

用于活體檢測、OCR識别

證件上的文字信息:簽發機關、有效期限、姓名、性别、民族、出生日期、住址、公民身份号碼

SDK獲取手機上的本地文件,離線識别,不涉及網絡傳輸的過程

用戶選擇圖片或拍照圖片

北京易道博識科技有限公司

http://www.exocr.com/

視通

相機、麥克風、wifi網絡權限

用于音視頻采集錄像以及錄像文件上傳服務器

未收集

加密傳輸

用戶手動輸入

廣州視通網絡科技有限公司

http://www.videocomm.net

6.其他目的

我們還可能為了以下目的收集、使用您的相關信息:

(a)為相關應用程序的技術管理和研發;

(b)進行信用檢查;

(c)創立和維護瑞信證券的信用評分模型;

(d)設計金融服務或相關産品供客戶使用;

(e)推銷金融服務或相關産品;

(f)比較與核對瑞信證券不時為本條所列的任何目的而持有的有關客戶的任何相關資料;

(g)在不違反中國法律法規的前提下,遵守适用于瑞信證券或瑞士信貸集團股份有限公司及其關聯公司(為免疑義,關聯公司指,就任何實體而言,直接或間接地(1)控制,(2)由其控制,或(3)與該實體處于共同控制下的任何其他實體。在此種情況下,如果一個實體直接或間接擁有受控實體至少50%的具有表決權的股份或注冊資本,及/或有權直接或間接任命執行董事或董事會大多數成員,及/或擁有指示受控實體的管理的權利,則該實體被視為具備“控制”地位)(以下合稱為“瑞士信貸集團”)的披露和使用相關資料的義務、要求或安排及/或瑞信證券或瑞士信貸集團所應遵守的下列内容:

(i)适用法律、法院命令或任何政府機構、有權監管機構或上述機構各自委任的機關(無論其是否位于司法權區之内)的要求或請求;

(ii)任何有權監管機構、政府機構或上述機構各自委任的機關或者自律或行業機構或金融服務供應商協會(無論其是否位于司法權區之内,現存的還是将來設立的)作出或發布的任何準則或指引;

(iii)由于瑞信證券在司法權區内參與該區相關的金融、商業、業務或其他利益或活動而由該區相關的政府機構、自律或行業機構或金融服務供應商協會向瑞信證券施予或由瑞信證券承擔的任何現在或将來的合同性或其他性質的責任;

(h)根據法律規定,向争議解決機構提供相關證據,或向監管機關、政府有關部門提供信息以協助案件調查;

(i)根據瑞士信貸集團的内部要求,遵守在瑞士信貸集團内部對數據和信息進行分享或使用之任何義務、要求、政策、流程、措施或安排,從而遵守對洗錢、恐怖分子融資或其他非法活動的相關制裁、禁令或調查事宜;

(j)進行身份、信用和沖突檢查以:

(i)确保瑞信證券所維持的客戶賬戶之準确性和完整性(包括與賬戶有關的相關人員的信息,如授權簽署人及/或最終所有人),并在瑞信證券認為必要的任何時候對其中的該等數據進行更新或協調;及

(ii)防止和偵查欺詐和犯罪(包括審議有關政治背景和犯下(或被指控曾犯下)的刑事罪行的資料);

(k)用于在瑞信證券提供的任何服務中有關客戶作出的,或以其為被告作出的或以其他方式涉及的任何索賠相關事宜(包括提起、抗辯、分析、調查、處理、評估、決定或回應該等索賠),并且無論該等索賠系在法院、仲裁庭、其他主管當局或其他機構進行;

(l)執行有關瑞信證券所提供服務的職能和活動,包括進行審計、報告(如一般性有關投資和市場的分析、材料和資料)、進行市場調研和實施一般性在線和其他種類的服務和維護;

(m)遵守客戶簽訂的客戶交易中所規定的條款及條件;及

(n)與上述各款直接相關的任何目的。

當我們要将信息用于本隐私政策未載明的其他用途時,我們将會向您說明個人信息收集的必要性,并根據适用法律法規或監管機構的要求事前征求您的同意。

上述信息系為了向您提供瑞信證券服務内容,履行我們與您之間的協議,并使我們能夠履行我們的法律和監管合規義務所必須。

7.其他情形

在法律法規允許的範圍内,我們可能會在出現以下任一情形時收集您的個人信息而無需征得您的授權同意:

(a) 為訂立、履行您作為一方當事人的合同所必需;

(b) 為履行我們的法定職責或者法定義務所必需;

(c) 為應對突發公共衛生事件,或者緊急情況下為保護自然人的生命健康和财産安全所必需;

(d) 為公共利益實施新聞報道、輿論監督等行為,在合理的範圍内處理您的個人信息;

(e) 依照法律法規在合理的範圍内處理您自行公開或者其他已經合法公開的個人信息;

(f)法律、行政法規規定的其他情形。

四、信息的使用和存儲

1.我們會在以下場景使用您的個人信息:

(a)為實現本隐私政策第三條及第四條所載之目的而使用您的個人信息;

(b)如果将您的個人信息用于本隐私政策未載明的或者您未另行同意的用途,我們會根據适用法律法規或監管機構的要求,以确認協議、具體場景下的文案确認動作等形式另行征求您的同意。

2.除您自主提供相關個人信息外,為了使您正常使用APP,瑞信證券APP可能會調用您的一些設備權限,例如您的位置、相機等,您可以在設備的設置功能中選擇關閉部分或全部權限。設置關閉某些設備權限可能會降低應用程序所提供服務的可用性,或使應用程序的某些功能不能正常運行。具體請參考“瑞信證券APP的信息采集功能和追蹤工具”。

3.本隐私政策所述的個人信息将會被存儲于中華人民共和國(但為本隐私政策之目的,不包括香港特别行政區、澳門特别行政區及台灣地區,下稱“中國”。)境内,在遵守适用法律法規及監管要求和實現本隐私政策所述目的的前提下,瑞信證券可能在必要的情形下,将相關個人信息披露給境外的瑞士信貸集團關聯公司及其代理商、第三方服務商及其他授權合作夥伴(例如在跨境業務場景下)。請參考本隐私政策“所收集信息在全球範圍内轉移”。

我們會按照法律法規和監管部門的規定執行,并通過簽訂協議,現場核查等有效措施,要求境外機構對所獲得的您的個人信息保密。

4.我們将在為實現處理目的所必要的最短時間内(或适用法律法規另行要求的期限内)保存您的個人信息。在期限屆滿後,我們将及時删除您的個人信息,但經處理無法關聯到您個人且不能複原(“匿名化處理”)的信息除外。

5.如果您主動注銷賬戶或我們因各種原因停止提供服務或瑞信證券APP停止運營,除适用法律法規或監管、執法部門另有要求外,我們将及時停止收集和使用并删除您的個人信息,但經匿名化處理的信息除外。

6.在對您的個人信息進行收集及使用時,根據适用法律法規或監管機構的要求,瑞信證券承諾不會發生以下情形:

(a) 未經同意就開始收集您的個人信息,如在您使用應用程序首次運行并在您點擊确認本隐私政策前就開始收集個人信息;

(b) 您明确拒絕後,仍收集您的個人信息;

(c) 實際使用的個人信息超出您授權的範圍;

(d) 未經您的同意,私自變更可收集的個人信息權限;

(e) 在您未打開或使用瑞信證券APP時,通過後台調用您的個人信息;

(f)未經您同意私自更改用戶設置的權限,包括應用程序更新時将用戶設置的權限恢複到默認狀态;

(g) 在您明确拒絕瑞信證券APP收集個人信息請求後,瑞信證券APP仍頻繁征求您同意而幹擾您正常使用(除非該等個人信息是向您服務所必要的信息,且您拒絕提供将實質性影響您使用瑞信證券APP);

(h) 違背與您的約定,不按本隐私政策中的規則收集使用個人信息;

(i)其他未經您同意收集使用個人信息的情形。

五、所收集信息的委托處理、共享、轉讓及公開披露

1.委托處理和共享

我們對收集的個人信息嚴格保密,但瑞信證券為了實現并完善所提供的證券産品及服務、遵守瑞士信貸集團全球管理統一要求以及履行所适用法律法規規定之義務,瑞信證券将在最少和必要原則以及符合适用法律法規要求的基礎上,與下列第三方主體共享您提供的個人信息,或委托下列第三方主體處理您的個人信息。為了向您提供服務而需要将您的信息委托或共享至該等第三方主體,我們将評估該第三方主體收集信息的合法性、正當性、必要性。在符合适用法律法規及現實可行的前提下,我們将會告知您該等第三方的相關信息,與其簽署保密協議或類似文件,要求該等第三方主體遵守适用法律法規與監管要求,并要求他們按照我們的說明、本隐私政策以及其他任何相關的保密和安全措施來處理個人信息。

受限于适用法律法規的要求,您同意本隐私政策即代表您同意瑞信證券根據相應的目的将您的個人信息與下列第三方主體共享。就與第三方主體共享相關的安排,您也可以進一步參考《條款與條件》的相關約定。若第三方變更處理目的、處理方式,我們會要求其重新取得您的同意。本段所述的第三方主體包括但不限于:

(a)瑞士信貸集團和其分支機構、代表處、子公司、關聯公司以及其他瑞士信貸集團的相關職能部門(例如對于您提交的CRS稅收居所信息(稅收居民國和納稅人識别号),我們将披露給瑞士信貸集團的相關職能部門);及

(b)瑞信證券或瑞士信貸集團成員的監管機構或其他有權機關,或監管機構或其他有權機關指定的機構或人士;

(c) 合作金融機構、保險公司、及其他合作夥伴;

(d)瑞信證券的服務商及為了支持我們業務而提供服務的獨立合同員工:

(i)向瑞信證券提供與瑞信證券服務内容有關的管理、電信、計算機、信息技術、支付、登記、估值或證券結算或其他服務的實體及人員,或者執行瑞信證券操作職能之外包實體及人員;

(ii)瑞信證券任命的托管人、分托管人、被提名人、證券托存處、簿記系統、清算機構、托存代理、代理人或經紀人(和各自的繼受人和被提名人)或類似的機構,或瑞信證券将其在本協議及/或适用法律項下的任何責任、職責或義務進行委托或分委托的實體及人員;

(e)根據适用法律法規允許披露的人員或實體(包括政府機構、法院、監管機構、市場機構(包括任何交易資料儲存庫、結算交易對手或電子交易平台)、稅務機構和其他政府機構);

(f)為瑞信證券以及瑞士信貸集團提供的審計、法律及/或其他專業服務的顧問、保險公司;

(g)信用調查機構和發生違約事件時的債務追償機構;

(h)與瑞信證券的業務/資産轉讓、重組、處置(包括資産證券化)、合并、分立或收購有關的任何一方;

(i)您委托的任何其他人或依法代表您行使權利的任何人(如您死亡或喪失民事行為能力時,您的法定監護人或您的繼承人);及

(j)您明示同意的任何其他人。

2.轉讓

我們不會将您的個人信息轉讓給任何公司、組織和個人,但以下情況除外:

(a)事先獲得您的同意;

(b)根據法律法規或強制性的行政或司法要求;

(c)在涉及資産轉讓、收購、兼并、重組或破産清算時。

如涉及到個人信息轉讓,我們會向您告知有關情況,并要求新的持有您個人信息的公司、組織繼續受本隐私政策的約束。如變更個人信息使用目的時,我們将要求該公司、組織重新取得您的明确同意。

3.公開披露

我們僅會在以下情況下,公開披露您的個人信息:

(a)事先獲得您的單獨同意後;

(b)基于法律的披露:在法律、法律程序、訴訟或政府主管部門強制性要求的情況下,我們可能會公開披露您的個人信息。

4.上述共享、轉讓、公開披露個人信息的行為如涉及個人信息跨境轉移的,請參考本隐私政策“所收集信息在全球範圍内轉移”。

六、所收集信息在全球範圍内轉移

1.原則上,我們在中國境内收集和産生的個人信息将存儲在中國境内。瑞信證券在遵守中國法律法規的要求和實現本隐私政策所述目的的前提下,可能在必要的情形下,将相關個人信息披露給境外的瑞士信貸集團關聯機構及其代理商、第三方服務商及其他授權合作夥伴(例如在跨境業務場景下)。我們的跨境信息傳輸将适用TLS1.2、HTTPS等安全傳輸協議,保護您的數據傳輸安全。

2.如果發生上述情形的,該等國家或地區可能不存在與中國境内的數據保護法律大緻相當或具有相同目的的适當的數據保護法律。由此在适用法律允許的範圍内,相關資料可能無法得到與中國境内相同或類似水平的保護。在此類情況下,我們将盡最大努力讓您的個人信息得到在中國境内同等或類似的保護,包括但不限于我們會獲得您的對跨境轉移個人信息的同意,向接收人施予适當的合同性保證和保密義務或在跨境數據轉移之前采取數據匿名化處理等安全措施等。

七、我們為保護所收集信息采取的安全措施

1.瑞信證券将采取技術方面和組織管理方面一切合理可行的安全措施,以保護所收集的個人信息不受未經授權的訪問、公開披露、濫用、丢失或毀壞。我們的措施包括但不限于數據加密傳輸、防火牆、加密存儲、物理訪問控制及信息訪問授權控制、審計制度等。傳輸和存儲個人敏感信息(含個人生物識别信息)時,我們将采用加密、權限控制、去标識化、匿名化處理等安全措施。

2.為了保障您的信息安全,我們在收集您的信息後,将采取各種合理必要的措施保護您的信息。例如,在技術開發環境當中,我們僅使用經過匿名化處理的信息進行統計分析;對外提供研究報告時,我們将對報告中所包含的信息進行匿名化處理。我們會将匿名化處理後的信息與可用于恢複識别個人的信息分開存儲,确保在針對匿名化處理信息的後續處理中不重新識别個人。

3.根據适用法律法規和監管機構的要求,我們針對個人信息收集、使用、共享、委托處理、自動化決策、跨境傳輸等開展個人信息安全影響評估。同時,我們建立了相關内控制度,對可能接觸到您的信息的工作人員采取最小夠用授權原則;不斷對工作人員培訓相關法律法規及隐私安全準則和安全意識強化宣導。

4.我們将采取一切合理可行的措施,确保未收集無關的個人信息,且在法律法規規定或本隐私政策載明的期限内保存已收集的個人信息。但請您理解,如果我們的物理、技術或者管理防護設施遭到惡意破壞(盡管我們将盡力采取措施保證設施安全),或因互聯網的特性導緻您的個人信息被非授權訪問、公開披露、篡改或毀壞,您的合法權益将可能受到損害。除非瑞信證券存在過錯,否則我們對此不承擔任何責任。

5.瑞信證券在此提示,互聯網環境被普遍認為是不安全的。互聯網上傳送的信息(如相關應用程序收發的信息或以電子方式收發的信息)可能會被未經授權的第三方訪問,還可能發生信息内容洩露、更改或技術故障。即使發送者和接收者位于同一個國家或地區,通過互聯網發送的信息仍可能跨越法律管轄區,轉送至信息保護标準低于您所在地現有标準的其他國家或地區。當您通過互聯網傳送信息給瑞信證券時,我們對您的信息安全不承擔任何責任或義務。為了保護個人信息的隐私,我們提醒您選擇您認為妥善的方式與瑞信證券進行溝通。

6.在您通過瑞信證券APP使用相關服務時,請您妥善保管好您的賬戶密碼,我們會通過賬戶密碼來識别您的身份。一旦您洩露了賬戶密碼,您可能丢失您的個人信息,并可能産生對您不利的法律後果。如您發現密碼因任何原因洩露的,請您及時與我們取得聯系并盡快申請凍結相關賬戶。

7.我們已制定個人信息安全事件應急預案,定期組織内部相關人員進行應急響應培訓和應急演練,使其掌握崗位職責和應急處置策略和規程。瑞信證券承諾,如果發生或可能發生個人信息安全事件,我們将按照法律法規的要求,及時向您告知:發生或者可能發生個人信息洩露、篡改、丢失的信息種類、原因和可能造成的危害、我們已采取或将要采取的處置措施、您可自主防範和降低風險的建議、對您的補救措施、我們的聯系方式等。我們将及時将事件相關情況以郵件、信函、電話、APP推送通知等方式告知您。如果難以逐一告知個人信息主體時,我們會采取合理、有效的方式公布公告。同時,我們還将按照監管部門要求,主動上報個人信息安全事件處置情況。

八、您的權利

您可以通過本隐私政策首頁所述的方式聯系我們查閱、複制、更正、删除個人信息,原則上,我們将在[15]個工作日(或我們向您承諾的或相關法律法規要求的更短時間)内處理您的合理請求。在适用法律法規允許的情況下,您可以:

1.查閱、複制及更正個人信息

您可以查閱、複制及更正您的個人信息。請注意,您将無法編輯您的部分個人信息,這些信息主要是為了保證滿足相關法律法規要求而收集的部分信息,例如您的IP地址、交易信息等。上述信息我們會在您的授權範圍内依法依規使用。

2.删除個人信息

在以下情形中,您可以向我們提出删除個人信息的請求:

(a)如果我們收集或處理個人信息的行為違反法律法規;

(b)如果我們在未經您同意的前提下收集、使用或處理個人信息;

(c)如果我們未按照與您的約定收集、使用或處理個人信息;

(d)如果您申請注銷于瑞信證券開立的所有賬戶;

(e)如果我們不再或無法繼續向您提供産品或服務,或者保存期限屆滿;

(f)個人信息處理目的已實現、無法實現或者為實現處理目的不再必要;

(g)您撤回您對我們處理個人信息的同意;

(h)中國法律允許的其他情形。

瑞信證券當且僅當在收到您的删除請求且瑞信證券不再需要根據适用法律法規、《條款與條件》及瑞信證券與您訂立的其他文件(包括但不限于具體交易文件)的約定履行存儲相關個人信息義務與責任後,且删除個人信息從技術上可行的情況下,方會執行删除請求。在法律法規規定的保存期限未屆滿,或者删除個人信息從技術上難以實現的情況下,我們無法删除您的個人信息,但我們會對您的個人信息停止除存儲和采取必要的安全保護措施之外的處理。

當您從我們的服務中删除信息後,我們可能不會立即在備份系統中删除相應的信息,但是會在[備份更新]時删除這些信息。

3.撤回或改變您的授權同意範圍

我們的核心業務功能的完成以獲得基本的個人信息為前提(見本隐私政策“信息收集的内容和目的”1-5項),您隻能通過注銷賬戶的方式撤回授權。

當您撤回您的授權後,我們将不會繼續處理相應的個人信息。但是您收回同意的決定,不會影響此前基于您的授權而開展的個人信息處理。

4.注銷賬戶

您可以通過瑞信證券APP線上辦理或前往營業廳臨櫃的方式申請注銷您的賬戶。您注銷賬戶後,将無法繼續使用我們為您提供的産品和服務,因此,請您謹慎操作。請注意,為了保護您和他人的合法權益,我們會根據監管要求以及您對我們産品和服務的使用情況判斷是否支持您的注銷請求(例如您在賬戶扔有持倉股票的情況下,将無法注銷賬戶),但不會檢驗與注銷無關的其他條件。若您已滿足監管規定的賬号注銷條件,我們将盡快為您完成賬戶注銷。您注銷賬戶後,我們将停止為您服務。

在注銷賬戶後,我們将根據所适用的流程停止為您提供相關的服務,并根據您的要求以及法律法規的規定,删除相應的個人信息,但在您之前使用瑞信證券服務期間所産生的信息,我們仍會根據監管要求的時間進行保存,并在該保存期間依法配合有權機關依法進行查詢。

5.響應您的上述請求

為保障您的賬戶、資金及交易安全,我們可能需要先驗證您的身份,然後再處理您的請求。

對于您合理的請求,我們原則上不收取費用,但對于多次重複、超出合理限度的請求,我們将視情況收取一定的成本費用。對于無端重複、需要過多技術手段(例如需要開發新系統或從根本上改變現行慣例)、給他人合法權益帶來風險或者非常不切實際的請求,我們可能會予以拒絕。

在以下情形中,我們将無法響應您的請求:

(a) 如響應您的請求,将會實質性影響您使用相關核心服務的(除非您選擇不再使用核心服務);

(b) 影響我們履行法律法規規定的義務的;

(c)與國家安全、國防安全直接相關的;

(d)與公共安全、公共衛生、重大公共利益直接相關的;

(e)與刑事偵查、起訴、審判和執行判決等直接相關的;

(f)我們有充分證據認為您存在主觀惡意或濫用權利的;

(g)出于維護您或其他個人的生命、财産等重大合法權益但又難得到本人授權同意的;

(h)響應您的請求将導緻您或其他個人、組織的合法權益受到嚴重損害的;

(i)涉及商業秘密的。

九、關于未成年人個人信息的特定約定

除因繼承等法律法規規定的原因外,本APP僅供具有完全民事行為能力的民事主體使用!瑞信證券無意主動向不具有完全民事行為能力的民事主體提供服務。如因繼承等法律法規規定的原因導緻瑞信證券處理不滿十四周歲未成年人的個人信息的,瑞信證券将會依據《兒童個人信息網絡保護規定》(包括其不時修訂,或者有權部門頒布的取代其效力的其他規定)對相關個人信息進行保護。

如您為未成年人,請與您的監護人一起閱讀本隐私政策并征得您的監護人同意,瑞信證券将在符合法律法規的前提下根據本隐私政策的約定處理您的個人信息。如您的監護人不同意您按照本隐私政策的約定向我們提供相關信息或我們根據本隐私政策的約定使用您的個人信息,請您立即終止使用我們的服務并及時通知我們,以便我們采取相應的措施。

如您為未成年人的監護人,當您對您所監護的未成年人的個人信息處理存在疑問時,請通過本隐私政策中的聯系方式聯系我們。

十、瑞信證券APP的信息采集功能和追蹤工具

1.瑞信證券APP的信息采集功能

為了向您提供服務以及保障您的賬戶及資金安全,瑞信證券APP可能需要在必要範圍内向您申請獲取下列權限。請您放心,瑞信證券不會默認開啟這些權限,僅在您主動确認開啟的情況下,瑞信證券才有可能通過這些權限收集您的信息。

需要特别說明的是,瑞信證券獲取具體某一項權限并不代表瑞信證券必然會收集您的相關信息;即使您已經确認向瑞信證券開啟權限,瑞信證券也僅會在合法、正當、必要的範圍内收集您的相關信息。

(a)讀取及寫入存儲器權限:當您安裝瑞信證券APP時,瑞信證券APP會向您申請獲取此權限,目的是為了保障瑞信證券APP的穩定運行。瑞信證券APP承諾僅讀取或緩存必要的信息。如您選擇不開啟此權限,您将無法使用與此權限相關的特定功能,但并不影響您使用我們的其他服務。

(b)位置信息權限:當您成功登錄瑞信證券APP後,您可以選擇開啟此權限,以便您基于所在地點位置接受服務推薦;如您選擇不開啟此權限,您将不會收到基于所在地點位置的服務推薦,但并不影響您使用瑞信證券通過瑞信證券APP提供的其他服務。您也可以在瑞信證券APP手動設置城市信息,以便您查看對應的城市服務推薦内容。

(c)攝像頭權限及相冊權限:當您進行[身份認證流程]時,您需要開啟攝像頭權限和/或相冊權限(以您使用的具體功能為準),以便您進行實時拍攝或圖片/視頻上傳。如您選擇不開啟相應權限,您将無法使用與實時拍攝或圖片/視頻上傳相關的特定功能或進行身份認證,進而影響您的業務辦理,但您可以通過線下渠道進行身份認證。

(d)麥克風權限:當您使用語音搜索、智能語音助手或與客服進行語音溝通等功能時,您需要開啟此權限,并使用麥克風設備進行語音輸入。如您選擇不開啟此權限,您将無法使用與語音輸入相關的特定功能,但并不影響您使用我們的其他服務。

(e)鎖屏顯示:如果允許在您鎖屏下顯示消息,可以為您提供重點事項的通知(如活動、行業重要公告、系統升級等)、服務資訊的推送、互動消息的推送、交易信息提醒等。如您選擇不開啟相應權限,這将會影響向您提供重點事項的通知(如活動、行業重要公告、系統升級等)、服務資訊的推送、互動消息的推送、交易信息提醒等功能,但并不影響您使用我們的其他服務。

(f)後台彈出界面:如果允許在您使用其他應用時能顯示消息,可以為您提供重點事項的通知(如活動、行業重要公告、系統升級等)、服務資訊的推送、互動消息的推送、交易信息提醒等。若您選擇不開啟相應權限,這将會影響向您提供重點事項的通知(如活動、行業重要公告、系統升級等)、服務資訊的推送、互動消息的推送、交易信息提醒等功能,但并不影響您使用我們的其他服務。

(g)手機設備信息記錄:當您下載并使用瑞信證券APP進行交易時,瑞信證券APP需識别并記錄您的手機設備信息。依照您使用的手機操作系統版本不同,該操作可能需要獲得您的授權。針對需要授權的手機操作系統,瑞信證券APP将在您首次登錄時申請該權限,且若您拒絕授權,會在您使用瑞信證券APP進行交易時再次向您申請。請注意,如果瑞信證券APP未能獲得該項授權,您将無法使用瑞信證券APP正常進行交易,但不影響其他功能的使用。

十一、投訴、聯系及争議解決

如您對本隐私政策存在任何疑問,或有任何相關的投訴或意見,您可以通過本隐私政策首頁所載的聯系渠道與我們聯系。我們将盡快審核所涉問題,并在驗證您的身份後及時處理。

如果您對我們的回複不滿意,特别是我們的個人信息處理行為損害了您或個人信息主體的合法權益,您可以通過相應聯系方式聯系我們以通過友好協商解決;如協商不成,任何一方可以按照《條款與條件》約定的方式處理。

十二、本隐私政策的更新

1.我們可能對本隐私政策的内容進行更新、修訂及變更。我們将通過适宜的渠道發布對本隐私政策所做的任何變更。此外,您應當經常訪問瑞信證券APP的相關頁面或要求瑞信證券工作人員提供最新文本以了解當前有效的隐私政策。如您繼續使用瑞信證券APP服務,表示您已充分閱讀、理解并接受修訂後的隐私政策并願意受其約束如您不同意本隐私政策的變更内容,您應選擇停止使用瑞信證券APP。

2.未經您明确同意,我們不會削減個人信息主體按照本隐私政策所享有的權利。

3.當本隐私政策發生重大變化時,我們将及時更新本隐私政策,并采取如下任一顯著的方式及時通知您:

(a) 您登錄、更新或使用瑞信證券APP時進行彈窗提醒,或向您發送通知;

(b) 通過短消息等方式進行提醒;

(c) 工作人員通過書面通知的形式向您發送更新後的版本;或

(d) 在官方網站的相關頁面上發布對本隐私政策所作的重大變更。

4.本隐私政策發生重大變化的情形包括但不限于以下情況:

(a) 我們的服務模式發生重大變化。如信息收集的内容和目的、信息的收集和存儲、所收集信息共享/轉讓/公開披露的主要對象、個人信息出境情況發生變化等;

(b)我們的數據安全能力、信息安全風險發生變化;

(c)個人信息處理方面的權利及其行使方式發生重大變化;

(d)個人信息安全影響評估報告表明存在高風險;

(e)我們的聯絡方式及投訴渠道發生變化;

(f)其他根據業務發展需要并可能對您的個人信息權益産生重大影響的變化;及

(g)相關法律法規發生重大變化導緻本隐私政策需要修改。

除我們就本隐私政策重大變化而向您發出的通知中另有要求,我們根據上述條款更新、修訂或變更本隐私政策并(如屬于重大變化的情況)向您發出合理通知後,對本隐私政策的任何變更即告生效。如果您不同意本隐私政策的變更内容,您可選擇停止使用我們的相關服務。如果您在變更生效之日或之後繼續維持或使用瑞信證券的相關服務,則上述更新、修訂或變更即對您具有約束力。


版權所有:瑞信證券(中國)有限公司 2021 All Rights Reserved 本網站已支持IPV6訪問 隐私聲明