业务公告

国元证券股票期权APP隐私政策

时间: 2022-09-21 14:29:14 信息来源: 国元证券


 

国元证券股份有限公司(以下简称“国元证券”或“我们”)尊重并保护您的个人隐私。您在使用国元股票期权APP相关服务时,我们将按照本《国元证券股票期权APP隐私政策》(以下称“本政策")处理您的个人信息。我们根据《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》《中华人民共和国网络安全法》《中华人民共和国证券法》《中华人民共和国反洗钱法》等相关法律法规,并参考《信息安全技术个人信息安全规范》(GB/T 35273-2020)以及其他相关国家或行业标准制定本政策,保护您在使用股票期权APP与服务过程中的个人信息安全。同时,我们会通过本政策向您说明,我们是如何为您提供访问、更新、控制及保护您信息的服务。鉴于本政策与您使用我们的服务密切相关,我们建议您仔细阅读并理解本政策的内容,并做出您认为适当的选择。

您同意本政策仅代表您已了解应用提供的功能,以及功能运行所需的必要个人信息,并不代表您已同意我们可以收集非必要个人信息,非必要个人信息会根据您使用过程中的授权情况单独征求您的同意。

相应设备权限并不会默认开启,当涉及重要或敏感的设备权限时,我们会在您使用到相应业务功能时,另行弹窗再次征得您的同意后开启;权限开启后,您还可以随时通过设备设置关闭权限;你不同意开启权限,将不会影响其他非相关业务功能的正常使用。针对个人敏感信息,我们会单独征得您的同意后进行处理。

如您拒绝本政策,您仍然能够在无注册/登录状态下查看行情、部分资讯等基本功能。您也可以在后续使用服务过程中单独进行授权。

国元证券注册地址:安徽省合肥市梅山路18号

更新日期:20242

生效日期:2022年9月

 

本政策将帮助您了解以下内容:

一、我们如何收集和使用您的个人信息

二、我们如何使用Cookie和同类技术

三、我们如何存储您的个人信息

四、我们如何共享、转让、公开披露您的个人信息

五、我们如何保护您的个人信息

六、我们如何让您拥有个人信息管理权

七、我们如何保护未成年人的个人信息

八、本政策如何更新

九、如何联系我们

十、我们如何联系您

十一、附则

 

国元证券深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则。同时,国元证券承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

 

请在使用我们的产品(或服务)前,仔细阅读并了解本《隐私政策》。

 

一、我们如何收集和使用您的个人信息

国元股票期权APP是由国元证券股份有限公司为用户提供的证券服务类移动应用程序。我们通过国元股票期权APP为您提供证券交易及行情资讯浏览等相关的产品与/或服务。

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。前述信息的来源包括:您通过国元证券互联网平台或其他合法途径向我们提供的信息;您自行向社会公众公开的信息;您通过合法公开渠道(如合法的新闻报道、政府信息公开)披露或合法留存于第三方的信息。

1.1向您提供产品与/或服务过程中您主动提供的个人信息:

1.1.1为实现我们的基本业务功能,我们需要向您收集个人信息,若您拒绝提供,我们将无法向您提供相应的服务。

1.1.1.1注册、登录账号与变更、完善个人资料

1)注册账号、开户及开通交易权限

当您注册国元股票期权APP账号时,您需要向我的提供您的手机号码,我们会向您发送短信验证码,以验证您的身份。根据中国证券登记结算有限责任公司、沪深京交易所及三方存管银行等相关机构要求及出于安全保障目的,如您不提供手机号码进行核验,将导致注册失败,故无法使用国元股票期权APP产品与/或服务,但您可以在退出注册/登录页面后,返回主页面进行浏览。

1)登录

当您登录国元股票期权APP账号时,您需要向我们提供您注册时提供的手机号码,并在获取短信验证码后进行登录。

当您登录国元证券期权账号时,您需要向我们提供您的国元期权账号密码进行登录。此外,国元股票期权APP还为部分具有指纹录入功能的移动设备客户端提供指纹登录的功能,如果您选择使用该方式登录国元证券期权账号的,您需要在您的设备上打开指纹功能并录入您的指纹信息。请您知悉,我们最终仅接收指纹验证结果,不会存储您的指纹信息,如果您拒绝授权获取指纹验证结果信息的,我们无法为您提供相应的需基于指纹信息的登录,但不影响我们为您提供的上述其他方式进行安全登录。如果您想了解更多关于如何处理指纹信息的内容,请您自行查阅该移动设备的隐私保护政策。

当您开通国元证券资金账号和期权账号后,您需要根据国家反洗钱的监管要求,及时更新或完善您的身份基本信息,包括姓名、性别、国籍、职业、地址、联系电话、身份证件的种类、号码和有效期限。如您无合理理由拒绝提供相关身份基本信息,根据反洗钱相关法律法规我们无法为您办理有关业务。

1.1.1.2风险评估

当您开展证券交易等活动前,我们会在开通国元证券资金账号阶段或者在您使用「风险评估」功能时,对您进行风险评估以了解您的风险承受能。在进行风险测评时,根据《证券期货投资者适当性管理办法》的要求,您需要提供您真实的个人基本信息(姓名、住址、职业、年龄、联系方式)、财务状况、投资经验、投资目标、风险偏好,我们会进行风险测评后计算出您的总分并由此判断您的风险承受能力。我们收集这些信息是用于对您的风险承受能力进行评估,如您拒绝授权此类信息的,我们无法为您提供风险评估结果及需基于风险评估结果的服务,但不影响我们为您提供的其他产品和服务的正常使用。

1.1.1.3银证转账

当您使用「银证转账」功能时,为了实现从第三方存管银行账户向资金账号转入资金用于股票及理财产品交易或者从资金账号向银行账户转出资金用于提现,以及当您需要实现将不同第三方存管银行账户下的资金进行归集等目的时,您需要向我们提供您所绑定的相应银行账户的转入金额、转出金额、如果您拒绝授权获取此类信息的,我们无法为您提供银证转账功能,但不影响我们为您提供的其他产品和服务的正常使用。

1.1.1.4 期权交易

当您自行或者委托我们进行买入、卖出期权合约时,您需要向我们提供合约的代码、数量、价格和/或委托交易时间。如果您拒绝授权获取此类信息的,我们无法为您提供「交易」功能,但不影响我们为您提供的其他产品和服务的正常使用。

1.1.1.5 通知公告

为了更好地向您提供服务,我们会通过系统消息向您送国元证券产品与/或服务的最新消息、有关管理及其他我们认为有必要向您告知的服务通知。您可以选择主动开启或关闭消息设置。

1.2向您提供产品与/或服务过程中我们主动收集的个人信息

在符合法律法规前提下,为了保障您的账号安全和更好地为您提供优质的服务,我们会收集和使用您在使用国元证券产品与/或服务过程中产生的如下信息:

1.2.1产品安全保障功能

我们需要收集您的一些信息来保障您使用我们的产品与/或服务时的账号与系统安全,并协助保障我们的产品与/服务的安全性和可靠性,以防产生任何危害用户、社会的行为,以符合行业监管相关要求。包括您的如下个人信息:设备序列号、设备推送号、手机硬件型号、手机系统信息、手机屏幕信息、操作系统信息、IMEI、IP、IDFV(i0S)、SIM卡序列号(CCID)、IMSI(Android)、IDFA、UUID、唯一设备识别码(Android ID/MAC)、匿名设备标识符(OAID)、国元股票期权APP安装信息、浏览记录、国元股票期权APP注册手机号码、交易账号、交易信息。我们会根据上述信息来综合判断您账号、账户及交易风险、进行身份验证、客户服务、检测及防范安全事件、存档和备份用途,并依法采取必要的记录、审计、分析、处置措施,一旦我们检测出存在或疑似存在账号安全风险时,我们会使用相关信息进行安全验证与风险排除,确保我们向您提供的产品和服务的安全性,以用来保障您的权益不受侵害。

1.3我们从第三方获取的您的个人信息

我们会在您同意的范围内从第三方(我们的合作方)处收集并使用您的个人信息。我们保证依照与第三方签订的合同以及相关法律规定处理您的个人信息,同时请您详细阅读该第三方的隐私政策/个人信息保护政策及用户协议。如您拒绝第三方在提供服务时收集、使用或者传递您的个人信息,将导致您无法使用国元证券产品与/或服务的部分功能。

1.3.1存管银行账户余额查询

当您通过国元股票期权APP查询您的第三方存管银行的账户余额时,我们会从第三方存管银行获取您的银行账户余额信息。

1.4提供国元股票期权APP产品与/或服务调用的系统权限

为了向您提供以上国元股票期权APP产品与/或服务,我们需要调用您的设备系统权限,详细情况见附录1。您可以选择是否授权我们调用您设备的相关权限,如果您不授权我们使用相关权限,会导致部分与/或服务无法使用,但是不影响您使用其他国元股票期权APP产品与/或服务。

1.5征得同意的例外

据法律法规,以下情形中收集和使用您的个人信息无需征得您的同意:

1.5.1与履行法律法规规定的义务相关的;

1.5.2与国家安全、国防安全直接相关的;

1.5.3与公共安全、公共卫生、重大公共利益直接相关的;

1.5.4与犯罪侦查、起诉、审判和判决执行等直接相关的;

1.5.5出于维护您或其他用户的生命健康、财产安全等重大合法权相关但又很难得到本人同意的;

1.5.6所涉及的个人信息是您自行向社会公众公开的;

1.5.7根据您要求签订和履行合同所必需的;

1.5.8从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

1.5.9法律法规规定的其他情形。

 

二、我们如何使用Cookie及同类技术

Cookie是支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制。当你在使用部分功能的时候,我们会向你的设备发送一个或 多个Cookie或匿名标识符。当你与这些功能产生交互时,我们允许Cookie或者匿名标识符发送给国元证券服务器。Cookie 通常包含一些随机生成的字符。运用Cookie技术,国元股票期权APP能够了解你的使用习惯,或帮你判断你账户的安全性。

Cookie还可以帮助我们统计流量信息,分析页面设计的有效性。我们不会将Cookie用于本政策所述目的之外的任何用途。你可根据自己的偏好管理或删除Cookie。

 

三、我们如何存储您的个人信息

3.1我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。

若为处理跨境业务且经您同意而向境外机构传输境内收集的相关个人信息的,我们会按照法律、行政法规和相关监管部门的规定执行,并通过签订协议等有效措施要求境外机构为所获得的个人信息保密。我们承诺,除非法律法规另有要求,您个人信息的存储时间为达成本政策所述目的所必需的最短时间(例如《证券法》规定:证券公司应当妥善保存客户开户资料、委托记录、交易记录和与内部管理、业务经营有关的各项信息,任何人不得隐匿、伪造、篡改或者毁损。上述信息的保存期限不得少于二十年)。在超出上述存储期限后,我们会对您的个人信息进行删除或匿名化处理。

3.2 我们承诺将按照业内成熟的安全标准,采取相应的安全措施使信息安全保护达到合理的安全水平,并从制度设置、技术措施、人员管理等多方面保障您的信息安全。

3.2.1制度设置

我们通过建立数据分类分级制度、数据安全管理规范来管理规范个人信息的存储和使用,并建立信息保护专职岗位、数据安全应急响应组织来推进和保障个人信息安全。

3.2.2技术措施

我们致力于使用各种网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问、使用专用网络通道及网络代理等安全技术及配套的管理体系来防止您的信息被泄露、毁损或者丢失。国元证券互联网平台采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规使用。我们不会将用户的个人数据存储在公有云上,防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。

3.2.3人员管理

我们定期会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。我们仅允许有必要知晓这些信息的员工访问信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求接触到您个人信息的所有人员履行相应的保密义务,该人员如未能履行保密义务,将会被追究责任。

3.2.4应急预案

如不幸发生个人信息安全事件,我们将按照法律法规的要求,采取合理方式及时向受影响的用户告知安全事件的相关情况,并按照监管部门要求,主动上报个人信息安全事件的处置情况。

3.3互联网环境并非绝对安全的环境,我们将尽力确保或担保您发送给我们的任何个人信息的安全性。但请您理解,由于技术水平限制及存在的各种恶意手段,实践中我们对您的信息保护仍然因我们可控制范围外的因素而存在不确定性。

3.4如我们停止运营,我们将及时停止收集您个人信息的活动,且对所持有的个人信息进行删除或匿名化处理,但因法律法规、监管规定、自律规则等另有规定的除外。

 

四、我们如何委托处理、共享、转让、公开披露您的个人信息

4.1委托处理

为了向您提供更完善,优质的国元证券产品与/或服务,某些功能由我们的技术服务供应商提供,我们会委托供应商处理您的某些个人信息。我们只会同供应商委托提供服务所必要的个人信息,且受到本政策所声明的合法、正当、必要、特定、明确的目的的约束,且不得将此信息用于其他任何目的。对我们委托处理您个人信息的公司、组织和个人,我们会与其签署严格的保密协定,明确双方责任、处理事项、处理期限、处理性质和处理目的等,要求他们仅按照我们的要求、本政策以及其他任何相关的保密和安全措施来处理个人信息。如果您拒绝我们的供应商在提供服务时收集为提供服务所必需的个人信息,将导致您无法使用国元证券产品与/或服务来享用该供应商提供的服务。

4.2共享

对于您的个人信息,我们仅在本政策所述的目的和范围内或根据法律法规的要求收集和使用并严格保密。除非存在以下一种或多种情形(相关法律另有规定的除外),我们不会与第三方公司、组织或个人共享您的个人信息:

4.2,1基于您自行提出的要求或事先获得您的明示授权或同意;

4.2.2与我们履行法律法规规定的义务相关的;

根据《证券法》等法律及规范的要求,我们需要将您在使用国元证券产品与/或服务进行交易过程中的交易信息,报送给上海证券交易所、深圳证券交易所、北京证券交易所、全国中小企业股份转让系统有限责任公司,以保证证券交易所对交易过程的监督;同时,我们需要将交易过程中的交易信息报送给中国证券登记结算有限责任公司,以方便登记结算机构完成最终的证券权属登记结算。

4.2.3与国家安全、国防安全直接相关的;

4.2.4与公共安全、公共卫生、重大公共利益直接相关的;

4.2.5与刑事侦查、起诉、审判和判决执行等直接相关的;

4.2.6由于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

4.2.7您自行向社会公众公开的您个人信息;

4.2.8从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

4.2.9与我们的经营机构及关联公司的共享:

您的个人信息会在我们的各经营机构及关联公司内部进行共享。我们只会共享必要的个人信息,且这种共享受本政策所声明目的的约束。一旦改变个人信息的处理目的,我们将会再次征求您的授权同意。共享个人信息的范围将根据具体业务情况而定。

4.2.10与我们的业务合作方进行必要的信息共享:

为了向您提供更完善、优质的产品和服务,我们的某些服务将由合作方提供。我们会与合作方共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享为您提供服务所必要的个人信息。我们会对合作方获取信息的软件工具包(SDK)、应用程序接口(API)进行严格的安全监测,以保护数据安全。同时,我们会与合作方签署严格的保密协定,要求他们严格按照我们的说明、本政策以及其他任何相关的保密和采取安全措施来处理您的个人信息。

请您知悉:该等共享的合作方为数据控制者,以其自己的名义获得您的同意以处理您的个人信息。合作方有其独立的隐私政策和用户协议,我们建议您认真阅读并遵守第三方的用户协议及隐私政策。如果您拒绝我们的合作方在提供服务时收集为提供服务所必需的个人信息,将导致您无法使用国元证券产品与/或服务来享用该合作方提供的服务;

目前,我们向业务合作方共享您个人信息的情形包括:

第三方存管银行:使用国元证券产品与/或服务进行证券交易前,您需要绑定第三方存管银行账户,向证券账号转账以进行交易。为了使您能够实现银证转账功能,我们向第三方存管银行共享您的个人身份信息、个人银行账户信息、联系方式、转入金额、转出金额,且共享个人信息的范围以第三方存管银行要求为限;

第三方SDK合作伙伴。关于第三方SDK合作伙伴的身份、收集个人信息的目的、方式、范围等情况,请您详细参见附录2

4.2.11其他法律法规规定的情形。

我们要求这些合作方只能出于为我们或您提供服务的目的使用您的信息,这些信息的用途受到如下限制:

4.2.11.1协助我们向您提供服务;

4.2.11.2协助我们履行在政策第1.1条所载的目的;

4.2.11.3履行与我们根据已签订的协议、本政策的责任和实现我们的权利与/或协助理解和改善我们提供的国元证券产品与/或服务。

4.3转让

原则上我们不会将您的个人信息向其他公司、组织或个人进行转让,但在以下情况除外:

4.3.1基于您自行提出的要求或事先获得您的明示授权或同意;

4.3.2与我们履行法律法规规定的义务相关的;

4.3.3 与国家安全、国防安全直接相关的;

4.3.4与公共安全、公共卫生、重大公共利益直接相关的;

4.3.5与刑事侦查、起诉、审判和判决执行等直接相关的;

4.3.6出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

4.3.7您自行向社会公众公开的您个人信息;

4.3.8从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

4.3.9发生公司合并、收购或破产清算,运营主体的变更时的转让。

请您知悉:如具备上述事由确需转让,我们将在转让前向您告知转让信息的目的、类型、信息受让方(如涉及敏感信息,我们还将告知涉及的敏感信息的内容),并在征得您同意后再转让,但法律法规另有规定的除外。

4.4公开披露

原则上我们不会向社会或不特定人群发布您的个人信息。但以下情况除外:

4.4.1基于与您的约定的;

4.4.2根据法律法规应当披露的。

请您知悉:如具备上述事由确需公开披露,我们会在披露前向您告知公开披露的目的、信息的类型(如涉及敏感信息,我们还将告知涉及的敏感信息的内容)并在征得您同意后再公开披露,但法律法规另有规定的除外。即使已经取得您的同意,我们也仅会出于合法、正当、必要、特定、明确的目的公开披露您的个人信息,并尽量对公开披露内容中的个人信息进行去标识化处理。

 

五、我们如何保护您的个人信息

我们十分重视您的个人信息安全,为此我们采用了符合行业标准的安全技术措施及配套的组织架构和管理体系等多层面保护措施,以最大程度防止您的个人信息被窃取、毁损、误用、未授权访问、未授权披露或更改,具体包括:

5.1数据安全技术措施

5.1.1在数据安全传输方面,我们采用了传输层安全政策等密码技术,部分通过Https等方式提供浏览服务,防止传输链路被窃听、截取,建立安全的隐私数据环境,保证数据的私密性和完整性。

5.1.2在数据使用方面,例如个人信息展示、个人信息关联计算了我们会使用包括内容替换、SHA256在内多种数据脱敏技术增强个人信息在使用中安全性。

5.1.3在数据存储方面,我们将对您的个人信息采取加密存储,并通过隔离技术进行隔离。我们不会将您的个人数据存储在公有云上,防止您的信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。

5.1.4在数据访问和使用的安全控制方面,我们实施了严格的数据权限控制机制,采取多重身份认证技术,并且能够处理您的个人信息的行为进行监控,避免数据被违规访问和未授权使用。我们还对数据生命周期的全流程进行监控,防止您的个人信息遭遇未授权的访问、公开披露、使用、修改、人为或意外的损坏或丢失等。

5.2数据安全组织和管理措施

5.2.1根据法律法规要求,我们明确了负责个人信息保护的责任部门,并制定了专门主管个人信息保护的负责人(联系方式请见本政策第9条)。我们还建了相关的内控管理流程,对接触到您个人信息的工作,人员以最小授权为原则,严格设定信息访问权限和监控机制。

5.2.2我们建立了数据分级分类制度、业务数据安全使用规范、数据合作规范等保障对您的个 人信息的处置在收集、传输、使用存储、转移、销毁等环节均满足法律法规的安全要求。

5.2.3我们组织员工参加安全与隐私保护相关培训,加强员工对于保护个人信息重要性的认知。

5.2.4我们要求接触到您个人信息的所有员工承担相应的保密义务。如果该人员未能履行保密义务,将会追究其相应的责任。

5.2.5我们还采取了其他可行的安全组织和管理措施。

5.3合作政策条款保证

5.3.1在我们从第三方间接收集您的个人信息前,我们会明确以书面形式(如合作政策、承诺书)要求该第三方在已经取得您明示同意后收集以及处理(如共享等)您的个人信息,在书面政策层面要求第三方对个人信息来源的合法性和合规性作出承诺,如第方有违反以上约定行为的,我们会明确要求对方承担相应的法律责任。

5.3.2在我们向业务合作伙伴共享您的个人信息前,我们会严格要求合作伙伴承担个人信息保护义务与责任。为此,我们还会要求业务合作伙伴签署数据处理政策或在合作政策中列明有关数据保护的条款,并要求业务合作伙伴在合作前签署。数据处理政策严格约定了业务合作伙伴的用户信息保密义务,包括个人信息的保管、使用和流转等均应满足我们的管控要求,接受我们的审核、监督和审计,一旦有任何违反以上约定的行为,我们会要求对方承担相应的法律责任。

5.4安全事件处置

5.4.1如不幸发生个人信息安全事件,我们将立即启动应急预案,采取补救措施,如造成严重后果,我们将立即向有关部门报告,向您告知安全事件的基本情况和可能的影响、我们已采取或将要取的处置措施、您可自主防范和降低风险的建议、相应的补措施等。我们将及时将事件相关情况以邮件、电话或推送通知等式告知您,难以逐一一告知时,我们会采取合理、有效的方式发布公告。

5.4.2请您知悉并理解,互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用复杂密码,协助我们保障您的账号安全。如您发现自己的个人信息泄露,尤其是您的账号或密码发生泄露,请您立即根据本政策第9条提供的联系方式联络我们,以便我们采取相应措施来保护您的信息安全。

5.5网络安全防护

我们按照相关法律法规及国家标准要求,建立健全网络安全防护体系,加强网络安全监测预警,及时抵御并处置各类网络安全威胁,为您的信息安全提供全方位保障。

 

六、我们如何让您拥有个人信息管理权

6.1访问或更正您的个人信息

6.1.1您有权随时登录并访问您的国元股票期权APP账号、国元证券资金账号,查看您的个人信息。如您发现我们收集、存储、使用、披露的您的信息有错误的,或者在法律法规规定的其他情况下,您可以更正您的个人信息。

搜索信息——您可以在搜索栏中访问或清除您的搜索历史记录、查看相关数据。

6.1.2如您希望访问或更正您的其他个人信息,或在行使上述权利过程中遇到困难,您可通过本政策第9条提供的联系方式联系我们。对于您的请求,我们原则上将于收到您的请求并核实您的身份后的15个工作日内进行答复,但法律法规另有规定的或本政策另有约定的除外。

6.2删除您的个人信息

6.2.1在以下情形中,您可以向我们提出删除您个人信息的请求,但已做数据匿名化处理或法律法规另有规定的除外:

6.2.1.1我们违反法律、行政法规的规定或与您的约定,收集、存储、使用、转移、披露您的个人信息的;

6.2.1.2我们超出目的范围或者必要期限收集、存储、使用、转移、披露您个人信息的;

6.2.1.3您撤回同意的;

6.2.1.4您通过注销等方式终止使用国元证券产品与/或服务的;

6.2.1.5其他法律法规等规定的情形。

6.2.2对于您的部分个人信息,我们在产品的相关功能页面为您提供了操作指引和操作设置,您可以直接进行删除,例如:“国元交 易账户历史登录"信息在“国元股票期权APP”中的删除路径为“交易账户登录框-选择交易账号"点击需要删除账号右边的“x”按钮,我们即会对此类信息进行删除或匿名化处理,法律法规另有规定的除外。如您希望删除其它个人信息,您可以拨打客服热线95578。对于您的请求,我们原则上将于收到您的请求并核实您的身份后的15个工作日内进行答复,但法律法规另有规定的或本政策另有约定的除外。

6.2.3请您知悉,一旦删除请求被响应,除法律法规另有规定要求保留的信息外(如交易记录),您的个人信息将被及时删除。我们不会立即从备份系统中删除相应的信息,但会在备份系统更新时进行删除。

6.3注销您的账号

6.3.1您随时可注销此前注册的交易账户。在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,但法律法规、监管规定、自律规则等另有规定的除外,您在使用国元证券服务期间提供或产生的信息我们仍需按照监管要求的时间进行保存,且在该保存的时间内依法配合有关机关的查询。

注意:销户方式可以咨询客服电话95578。

6.3.2.请您知悉,当您提出注销账号的请求后,我们会要求您重新提供的注册账号时已经提交的相应信息用于核验您身份的真实性,如您拒绝提供此类信息,您将无法成功注销您的账户。

6.3.3请您知悉,注销账号的行为是不可逆的,一旦您的账号被注销,我们将不再收集您对应账号下的个人信息,也不再为您提供对应账号下的国元证券产品与/或服务。账号注销后,除非根据法律法规或根据监管机构的要求保留或存储您的个人信息(如交易记录),我们将即时对被注销账号下对应的个人信息进行删除或作匿名化处理。如您在行使上述权利过程中遇到困难,可通过本政策第9条提供的联系方式联系我们,对于您的请求,我们原则上将于收到您的请求并核实您的身份后的15个工作日内进行答复,但法律法规另有规定的或本政策另有约定的除外。

6.4更改或撤回您授权同意的范围

6.4.1每个业务功能需要一些基本的个人信息才能得以完成(见本政策“第一部分”)。对于额外收集的个人信息的收集和使用,您可以随时给予或收回您的授权同意。

如果您希望撤回先前同意开启的“消息提醒”相关权限,您也可以打开手机系统设置,在“通知”里关闭相关的权限。如您想更改相关权限的授权(例如:设备权限、指纹权限等),您可以通过您的硬件设置(Android手机:设置-应用-权限。Ios手机:设置-隐私-权限-应用)界面进行操作处理。您也可以通过“APP我的 –隐私政策-仅浏览”进行隐私政策的撤回签署。

当您更改您的同意范围后,我们将不再收集和使用您相应的个人信息。您更改同意范围或撤回同意的行为不会影响我们基于您之前同意已进行的个人信息处理活动。

您可以随时联络官方热线95578,或发送电子邮件至95578@gyzq.com.cn。我们将在15个工作日内答复您的请求。

当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

6.5个人信息副本获取

如您需要您的个人信息的副本,您可以通过本政策9条提供的方式联系我们,在核实您的身份后,我们将向您提供您在我们的服务中的个人信息副本(包括基本资料、身份信息),但法律法规另有规定的或本政策另有约定的除外。

6.6响应您的上述请求

为保障安全,您需要提供书面请求,或以其他方式证明您的身份。我们会先要求您验证自己的身份,然后再处理您的请求。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:(1)与国家安全、国防安全直接相关的;

2)与公共安全、公共卫生、重大公共利益直接相关的;

3)与犯罪侦查、起诉、审判和判决执行等直接相关的;

4)有充分证据表明您存在主观恶意或滥用权利的;

5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。

6)涉及商业秘密的。

 

七、我们如何保护未成年人的个人信息

国元证券股份有限公司非常重视对未成年人信息的保护。我们的产品、网站和服务主要面向成人。我们将根据国家相关法律法规的规定保护未成年人的信息的保密性及安全性。根据中国法律法规,请您确认并承诺您是已满18周岁具有完全民事行为能力的成年人。

如果没有父母或监护人的同意,儿童不得创建自己的用户账户。对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。

尽管当地法律和习俗对儿童的定义不同,但我们将不满 14 周岁(含)的任何人均视为儿童。如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。

若您是14 周岁(含)以下的未成年人,建议您请您的监护人仔细阅读本隐私政策,并在征得您的监护人同意的前提下使用我们的产品和/或服务或向我们提供信息。

如果您对所监护未成年人的个人信息保护事项有任何疑问的,请通过本政策第9条中的联系方式联系我们。

 

八、我们如何更新本政策

我们的隐私政策会进行变更。未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。

对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过系统公告发送通知,说明隐私政策的具体变更内容)。

 

本政策所指的重大变更包括但不限于:

1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

3、个人信息共享、转让或公开披露的主要对象发生变化;

4、您参与个人信息处理方面的权利及其行使方式发生重大变化;

5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

6、个人信息安全影响评估报告表明存在高风险时。

 

九、如何联系我们

1、如您对本隐私政策或您个人信息的相关事宜有任何问题、意见或投诉,请可以通过以下方式联系我们︰

发送邮件至95578@gyzq.com.cn;拨打我们的客服电话95578。一般情况下,我们会在15个工作日内核验您的身份并进行反馈。如无法响应您的请求,我们会在法律规定的最大时限要求内,向您发送通知并解释原因。

2、公司名称:国元证券股份有限公司

3、办公地址: 安徽省合肥市梅山路18号

4、联系电话:95578

 

十、我们如何联系您

发生或者可能发生您个人信息泄露、篡改、丢失事件的,我们会按照法律法规要求采取补救措施,并就此向您发送相关通知。请您理解并确认,我们的通知方式包括但不限于国元证券互联网平台弹窗、推送消息、短信、电话等的—种或多种,采取任一方式进行通知的,视为我们完成了通知义务。

 

十一、附则

附录1. 国元股票期权APP调用您设备的系统权限

权限

功能

个人信息

使用场景和目的

系统

结束进程权限

杀死进程

在客户退出APP后,自动杀死APP进程,释放空间

安卓/IOS

网络权限

开启网络权限使用APP服务

授权网络访问

发送网络请求,刷新行情,资讯内容,进行交易下单

安卓/IOS

查看网络状态权限

获取网络状态

IP地址

监管机构对交易留痕的要求

安卓/IOS

设备信息(读取手机状态和身份)

交易登录(密码登录)

手机设备码:IMEI

确保交易,为了让账号能够在安全环境中登录以保障交易安全

安卓/IOS

查看WIFI权限

获取WIFI信息

WIFI状态

监管机构对交易留痕的要求

安卓/IOS

控制振动器权限

按键辅助提示

使用键盘进行输入时,会有振动反馈

安卓

指纹权限

交易指纹登录

指纹信息

判断手机是否支持指纹,如果支持就显示设置指纹登录的功能按钮

安卓/IOS

加速度传感器

获取手机摇动幅度

获取手机摇动幅度,当有提醒时,关闭提醒。

 

 

附录2. 国元股票期权APP嵌入的SDK收集使用个人信息列举

我们的服务包括或链接至第三方提供的信息或其他服务。第三方服务会调用您的设备权限,获取您的相关信息,以便您正常使用相应功能。我们会对合作方获取信息的软件工具开发包(SDK)进行严格的安全监测,以保护数据安全。我们对接入的相关第三方SDK在如下目录中列明。

1)异步http

机构名称:Apache基金会

使用权限:网络权限、读取手机状态

使用信息:设备序列号、设备推送号、手机硬件型号、手机系统信息、操作系统信息、IMEI、IP、IDFV(iOS)、SIM卡序列号(ICCID)、IMSI(Android)、IDFA、UUID、唯一设备识别码(Android ID/MAC)。由本APP统一采集。

信息类型:常用设备信息

使用目的:用于http网络请求

使用场景:用于http网络请求

收集方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取

官方链接:http://hc.apache.org/

隐私政策:http://www.apache.org/foundation/policies/privacy.html

2)RxJavaFX

机构名称:Bumptect

使用权限:网络权限、读取手机状态

使用信息:收集了设备信息(IMEI、AndroidID、SIM卡序列号、手机号码、IMSI)。由本APP统一采集。

信息类型:常用设备信息

使用目的:响应式请求框架

使用场景:响应式请求框架

收集方式:APP初始化SDK,SDK通过自己逻辑调用系统的API获取

官方链接:https://github.com/ReactiveX/RxJavaFX

隐私政策:https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement