欢迎你使用大同证券APP服务!大同证券有限责任公司(以下简称“我们”)非常重视你的隐私保护和个人信息保护。本隐私政策适用于你通过任何方式使用大同证券APP的各项服务。
大同证券APP提供两类功能: (一)一般使用者用于浏览证券行情、财经资讯; (二)大同证券客户进行证券交易、开户及业务办理等各项操作。如不同意本政策的任何内容或者无法理解相关内容,请不要进行后续操作。开始使用大同证券APP,即表示你已充分理解并同意本隐私政策的全部内容。 本隐私政策将帮助你了解以下内容: 1、我们收集哪些信息 2、我们如何使用Cookie和同类技术 3、信息的存储 4、信息安全 5、我们如何使用信息 6、我们接入的第三方及如何共享、转让、公开披露你的个人信息 7、你的权利 8、变更 9、与我们联系。
本隐私政策具体内容如下:
本隐私政策将帮助您了解以下内容:
1. 我们收集哪些信息
1.1收集哪些信息 当你使用大同证券APP时,为保障你正常使用我们的服务,根据相关法律法规的要求,保障你的账号安全的需要,下列描述是我们会为你提供的功能、服务以及各项业务功能和服务会收集的个人信息:
1.1.1注册安装
根据中国证监会《关于加强证券期货经营机构客户交易终端信息等客户信息管理的规定》的规定,你在通过大同证券APP进行开户交易时需要保存留痕你的手机号码、登录IP地址、手机ICCID、手机IMEI码、IMSI码、MEID码、平板电脑序列号、版本、设备识别码。 安装大同证券APP需要获取的终端文件权限包括你终端设备的存储/缓存文件信息,你在登录、注册、使用大同证券APP内各项服务时,需要你访问你设备存储文件读写权限来安装、缓存大同证券APP相关文件。同时为了保证你能够正常访问网络,大同证券APP需要获取你设备访问并使用网络及WIFI的权限。如果你不同意提供前述相关权限,可能导致无法正常使用上述功能。
1.1.2 证券账户开户和业务办理
当你使用大同证券APP的开户和部分业务办理功能时,大同证券APP会使用设备的摄像头和麦克风权限,收集照片、音频、视频数据;在开通账户和业务办理时,根据《证券期货投资者适当性管理办法》、《中国证券登记结算有限责任公司证券账户业务指南》、《非居民金融账户涉税信息尽职调查管理办法》等规定需要你按照相关监管要求提供你的身份基本信息及投资者适当性管理所需信息,包括: (1)有效身份证正反面照片、个人照片、手机号码、姓名、性别、年龄、国籍、身份证号、籍贯、证件地址、证件有效期起始日、证件有效期到期日、身份证发证机关、联系地址、邮编、学历、职业、所属行业、职务、工作单位、工作单位地址、固定电话、E-mail、银行账号信息、紧急联系人信息。 (2)收入来源和数额范围、资产、债务财务状况信息。 (3)投资相关的学习、工作经历及投资风险信息。 (4)投资期限、品种、期望收益投资目标信息。 (5)风险偏好及可承受的损失; (6)诚信记录。 (7)账户实际控制自然人和账户实际受益自然人。 (8)税收居民身份 (9)法律法规、自律规则规定的投资者准入要求相关信息。(10)资金账号,交易密码(用于快捷登陆)与短信验证码(用于手机号校验)、存储权限、IP地址。
1.1.3行情交易 我们会为你提供互联网股票行情和交易服务的业务功能,包括为你提供股票信息、大盘指数展示等服务,以及基于你本人账户的证券交易服务,根据你的指令提供证券买入、证券卖出等服务。在股票交易业务功能中,你将提供个人资金账户、交易密码(用于快捷登陆),同时由于监管要求,交易信息中需要包含手机设备信息(你的硬件型号、操作系统版本、设备配置、IMEI、MEID、MAC地址)作为该功能的必要条件,你的资金账号、股东代码、营业部信息会加密后存储在设备本地(交易密码信息将不会被存储在设备本地)。存储的手机号信息将用于后续帮助你快速进行交易登录,不会用于其他用途。你可以在App首页我的—右上角设置-手机账号-注销账号中清除手机号信息,清除手机账号信息不影响大同证券APP的正常使用。 安全证书,行业通用国家加密规范,申请需要资金账号,交易密码信息用于制作秘钥。
1.1.4转账及资产信息查询
为了你能够实时查看自己账户的证券持仓情况,我们会记录你账户的持仓证券和委托交易记录,以帮助你实时了解自己的资产变动情况。为了准确执行你的交易指令,在你使用银证转账和资产查询信息时,需获取你的IMEI、IP地址、MAC地址、资金账号、姓名、身份证件类型、身份证件号码、身份证件有效期、身份证件照片、性别、生日、民族、国籍、开户行名称、银行卡卡号、银行卡有效期、银行预留手机号码、交易流水。同时若你使用银行余额查询功能时,需要你输入银行卡密码作为查询的必要条件,如你不提供前述信息,相应功能可能无法进行,但不影响你使用我们提供的其他服务。
1.1.5理财 我们会为你提供理财产品详情信息和理财产品交易服务的业务功能,包括为你提供基金历史业绩、理财产品介绍展示服务,以及基于你本人账户的理财产品交易服务,根据你的指令提供理财产品买入、股票卖出服务。在理财功能中,你将提供个人资金账户信息作为该功能的必要条件,同时我们将会存储并使用你理财过程中产生的交易记录。
1.1.6行为信息我们将收集你的风险测评信息、交易信息、行为信息(搜索记录、浏览信息、关注信息、访问时间、广告点击情况、页面点击频次、页面停留时间、与客户服务团队联系时提供的信息及参与问卷调查时发送的信息)进行分析或预测。
1.2在大同证券APP的运行过程中,应用程序将会自动采集如下信息:
1.2.1日志分析 在你使用我们产品的过程中会产生日志信息,日志中将会收集你的硬件型号、操作系统版本、设备配置、IMEI、MAC地址。我们会对日志信息进行分析,在此基础上对大同证券APP进行优化升级。
1.2.2运营分析 你在使用大同证券APP时大同证券APP将会记录你在应用中的行为信息,IMEI、IMSI、MEID、地理位置信息、Mac地址、IP地址、手机型号、操作系统版本、ANDROID_ID、UUID、点击记录、浏览时长、操作记录、搜索记录,这些数据将用于进行运营分析。如你选择使用了前述说明当中尚未涵盖的其他服务,基于该服务我们需要收集你的信息的,我们会通过页面提示、交互流程、协议约定的方式另行向你说明信息收集的范围与目的,并征得你的同意。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供及保护你的信息;如你选择不提供前述信息,你可能无法使用某项或某部分服务。
1.3事先征得授权同意的例外 在以下情形中,收集、使用个人信息无需事先征得你的授权同意: (1)与国家安全、国防安全有关的; (2)与公共安全、公共卫生、重大公共利益有关的; (3)与犯罪侦查、起诉、审判和判决执行等有关的; (4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的; (5)所收集的个人信息是个人信息主体自行向社会公众公开的; (6)从合法公开披露的信息中收集的你的个人信息的,如合法的新闻报道、政府信息公开等渠道; (7)根据你的要求签订合同所必需的; (8)用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障; (9)为合法的新闻报道所必需的; (10)学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的; (11)法律法规规定的其他情形。
1.4我们申请的设备权限 在大同证券APP在提供服务过程中,会调用你的一些设备权限。以下是大同证券APP调用涉及个人信息的权限对应的业务功能、调用权限的目的以及调用权限前向你询问的情况。 你可以在设备的设置功能中选择关闭部分或全部权限,从而拒绝大同证券APP收集相应的个人信息。在不同设备中,权限显示方式及关闭方式可能有所不同,具体请参考设备及系统开发方说明或指引。
明星投顾-定制个人信息-修改头像,功能实际使用中需要拍摄头像并存储上传,需要相机权限与存储权限。
权限名称 | 对应业务功能 | 调用权限目的 | 是否询问 | 是否可以关闭权限 |
读取本机设备信息(包含IP地址) | 证券行情、交易、运营分析 | 1、监管要求,证券交易需要留痕 2、大同证券APP运营分析会采集设备信息 | 是 | 是 |
调用摄像头 | 开户、业务办理 | 用于开户、业务办理时的视频验证、身份证拍摄 | 是 | 是 |
调用麦克风 | 开户、业务办理 | 用于开户、业务办理时的视频验证 | 是 | 是 |
访问位置 | 开户 | 用于开户时的最近开户网点定位 | 是 | 是 |
访问外部存储 | 开户 | 用于身份证上传 | 是 | 是 |
获取用户安装列表是用于首页直播栏目中页面支付,调用目的是为了判断是否安装安全支付服务场景,保证支付安全性。
2. 我们如何使用Cookie和同类技术
Cookie是支持服务器端(或者脚本)在客户端上存储和检索信息的一种机制。当你在使用部分功能的时候,我们会向你的设备发送一个或多个Cookie或匿名标识符。当你与这些功能产生交互时,我们允许Cookie或者匿名标识符发送给大同证券APP服务器。Cookie 通常包含一些随机生成的字符。运用Cookie技术,大同证券APP能够了解你的使用习惯,或帮你判断你账户的安全性。Cookie还可以帮助我们统计流量信息,分析页面设计的有效性。 我们不会将 Cookie 用于本政策所述目的之外的任何用途。你可根据自己的偏好管理或删除 Cookie。
3. 信息的存储
我们严格遵守法律法规的规定及与用户的约定,将收集的信息用于以下用途。若我们超出以下用途使用你的信息,我们将再次向你进行说明,并征得你的同意。 大同证券APP所收集的用户个人信息,在互联网线路通过加密传输存放至我们的系统服务器,进行加密存储,我们的机房管理、服务器管理、网络管理以及大同证券APP应用安全均严格遵守国家信息系统安全等级保护(三级)。我们仅在本政策所述目的所必需期间和法律法规、监管规定的期间内保存你的信息。除非经你自主选择或遵从相关法律法规要求,我们不会对外提供上述信息,或者将其用于该功能以外的其他用途。
3.1信息存储的地点 我们会按照法律法规规定,将在中国境内收集和产生的个人信息存储于中国境内。 3.2信息存储的期限 一般而言,我们仅为实现目的所必需的时间保留你的个人信息。 当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知你,在合理的期限内删除你的个人信息或进行匿名化处理,并立即停止收集个人信息的活动。 根据《中华人民共和国证券法》要求,我们将会按照规定的期限保存你的身份资料、交易记录。根据《证券法》规定,证券期货经营机构应妥善保存客户开户资料、委托记录、交易记录相关资料,保存期限不得少于二十年。除此之外的个人信息,我们仅在你注销账号前保存。当你的个人信息超出我们所保存的期限后,我们将会对你的个人信息进行删除或匿名化处理。
4. 信息安全
我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。 我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如SSL)、匿名化处理等手段来保护你的个人信息。 我们通过不断提升的技术手段加强安装在你设备端的软件的安全能力,以防止你的个人信息泄露。例如,我们为了安全传输会在你设备本地完成部分信息加密的工作。 我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。 若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知你。 目前,我们通过了国家网络安全等级保护(三级)的测评和备案。
5. 我们如何使用信息
5.1保障服务的稳定性与安全性 为了确保服务的安全帮助我们更好地了解我们应用程序的运行情况,我们可能记录相关信息,例如,你使用应用程序的频率、崩溃数据、总体使用情况、性能数据以及应用程序的来源。我们不会将我们存储在分析软件中的信息与你在应用程序中提供的任何个人身份信息相结合。 为了保障服务的稳定性与安全性,我们会将你的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途。 5.2根据法律法规或监管要求向相关部门进行报告。 5.3我们会采取脱敏、去标识化等方式对你的信息进行综合统计、分析加工,以便为你提供更加准确、个性、流畅及便捷的服务。 5.4当我们要将信息用于本政策未载明的其他用途时,会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认动作等形式再次征得你的同意。 如我们使用你的个人信息,超出了与收集时所声称的目的及具有直接或合理关联的范围,我们将在使用你的个人信息前,再次向你告知并征得你的明示同意。
6. 我们接入的第三方及我们如何共享、转让、公开披露你的个人信息
6.1我们接入的第三方 为了使你能够接收信息推送、在第三方平台分享信息、利用第三方账号登录大同证券APP以及运营统计的需要,我们的应用中接入了第三方SDK,具体第三方信息如下表所述:
业务场景 | 第三方SDK名称 | 目的及用途 | 个人信息类型 | 数据是否去标识化传输 |
开户 | 百度地图 | 定位附近营业部,方便客户快速选择开户营业部 | 经纬度信息 | 是 |
开户、业务办理 | 思迪开户、掌厅SDK | 开户、掌厅相关业务 | IMEI、IMSI、MEID、MAC地址、ICC ID、Android ID、存储权限 | 是 |
OCR扫描上传 | 易道博识 | 扫描上传自动识别客户身份证、银行卡信息 | 扫描的身份证、港澳通行证正反面、银行卡信息 | 是 |
双向视频 | Anychat视频SDK | 意愿确认、身份验证和风险提示,录制视频见证过程 | 相机权限、录音权限、存储权限 | 是 |
人脸识别中的活体检测 | 易道博识 | 验证身份 | 个人人脸信息、摄像头输入信息采集 | 是 |
消息推送 | 同花顺推送SDK | 消息推送通知 | IMEI、MEID、Android、MAC地址、手机号 | 是 |
华为推送 | 华为推送SDK | 消息推送通知 | OAID 、 IDFV 、AndroidID、应用包名、版本号和运行状态、消息内容、设备厂商、设备型号、设备内存、操作系统版本、设备归属地、SIM卡运营商名称、网络类型、通知栏设置信息 | 是 |
小米推送 | 小米推送SDK | 消息推送通知 | OAID 、 IDFV 、AndroidID、应用包名、版本号和运行状态、消息内容、设备厂商、设备型号、设备内存、操作系统版本、设备归属地、SIM卡运营商名称、网络类型、通知栏设置信息 | 是 |
支付 | 支付宝SDK | 提供支付宝支付 | 设备平台、设备厂商、设备品牌,设备型号及系统版本,IDFV | 是 |
支付 | 微信SDK | 提供微信支付 | 设备平台、设备厂商、设备品牌,设备型号及系统版本,IDFV | 是 |
开户SDK集成了腾讯X5浏览器,腾讯X5内部会调用腾讯服务器上传日志获取下载内核资源。该SDK需要获取您的IP地址、MAC地址、设备IMEI码、设备IMSI码、MEID码、Android ID、和软件安装列表信息,需要使用网络权限。如您不同意上述第三方服务商收集前述信息,可能无法获得相应服务,但不影响您正常使用其他功能或服务。如您同意上述相关第三方服务商收集前述信息发生信息泄露的,由相关第三方服务商承担相应的法律责任。
百度地图SDK,主要用于确认用户的位置,方便寻找最近的营业机构,需要用户精确的经纬度信息。
思迪开户与业务办理SDK,主要用于开户,需要IMEI、IMSI、MEID、MAC地址、ICC ID、Android ID、存储权限,其中IMEI、IMSI、MEID、ICC ID、Android ID用于开户中身份识别,使得用户在业务办理中断时,能够凭借用户的标识信息找到断点用户,MAC地址与网络额外信息用于异常登录判断,防止刷户出现,存储权限用于记录异常点。
易道博识SDK,主要用于开户业务中活体识别,通过活体信息与身份证照片比对验证客户的身份,需要用到个人人脸信息、摄像头输入信息采集的权限;第二OCR能力,用于身份证、港澳通行证正反面(中国澳门,中国香港居民开户)、银行卡扫描帮助客户快捷输入信息,需要提取身份证、银行卡信息、存储权限。 Anychat视频SDK,主要用于开户业务中视频见证服务,视频见证主要用来确保客户是否有真实的开户意向,需要相机权限、录音权限、存储权限。
微信SDK与支付宝SDK,主要用户客户支付,需要设备平台、设备厂商、设备品牌,设备型号及系统版本,IDFV权限。
小米推送SDK与华为推送SDK,主要用于消息推送,需要OAID 、 IDFV 、AndroidID、应用包名、版本号和运行状态、消息内容、设备厂商、设备型号、设备内存、操作系统版本、设备归属地、SIM卡运营商名称、网络类型、通知栏设置信息权限。
6.2 如何共享、转让、公开披露你的个人信息 我们在事先获得你的明确同意的情况下,依法共享、转让、公开披露你的个人信息。 6.2.1个人信息的共享 我们承诺对你的信息进行严格保密。除法律法规及监管部门另有规定外,我们仅在以下情形中与第三方共享你的个人信息,第三方包括合作金融机构以及其它合作伙伴。在共享你的个人信息前,我们会对第三方的个人信息安全防护能力水平提出要求,确保其收集使用个人信息行为的合法性、正当性、安全性、必要性,与其签订保密协议,督促其遵守国家法律法规及协议中约定的安全防护措施和保密条例,一旦发现其违反协议约定将会采取有效措施甚至终止合作。以下情形会共享你的个人信息: (1)如你选择参与我们的抽奖、竞赛或类似推广活动,为了能及时准确向你发放奖品或为你提供服务,我们可能会将你在活动中填写的手机号码、收件人姓名、收件人地址信息共享给第三方礼品供应商,由礼品供应商负责将奖品发放至你的手中; (2)如你的交易发生纠纷或争议,为了解决此类问题,我们可能需要与银行、交易方或其他金融机构共享你的姓名、有效证件号码、联系方式、纠纷内容; 6.2.2个人信息的转让 我们不会将你的个人信息转让给除大同证券有限责任公司及其关联公司外的任何公司、组织和个人,但以下情况除外: 如果我们或我们的关联公司涉及合并、分立、清算、资产或业务的收购或出售等交易,你的个人信息有可能作为此类交易的一部分而被转移,我们将确保该等信息在转移时的机密性,并尽最大可能确保新的持有你个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向你征求授权同意。 6.2.3个人信息的公开披露 我们仅会在以下情况下,公开披露你的个人信息: (1)获得你的明确同意; (2)基于法律法规、法律程序、诉讼或政府主管部门强制性要求下。 6.2.4根据相关法律法规及国家标准,在以下情形中,我们可能会依法共享、转让、公开披露你的个人信息无需征得你的同意: (1)与国家安全、国防安全直接相关的; (2)与公共安全、公共卫生、重大公共利益直接相关的; (3)与犯罪侦查、起诉 (4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的; (5)所收集的个人信息是个人信息主体自行向社会公众公开的; (6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道; (7)根据个人信息主体要求签订和履行合同所必需的; (8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障; (9)个人信息控制者为新闻单位且其在开展合法的新闻报道所必需的; (10)个人信息控制者为学术研究机构,出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的; (11)法律法规、法律程序的要求或强制性的政府要求或司法裁定的其他情形。
7. 你的权利
在你使用大同证券APP期间,为了你可以更加便捷地访问、更正、删除你的个人信息,同时保障你撤回对个人信息使用的同意及注销账号的权利,我们在产品设计中为你提供了相应的操作设置。此外,我们还设置了投诉举报渠道,你的意见将会得到及时的处理。
7.1访问查看你的个人信息 除法律法规规定的例外情况,无论你何时使用我们的服务,我们都会力求让你顺利访问自己的个人信息。你可以在我的-修改资料或者业务办理中查看个人基本信息、账户信息。
7.2 修改更正你的个人信息 当你需要修改更正你的个人信息时,或发现我们处理你的个人信息有错误时,你有权作出更新和更正。你可以在业务办理中功能中进行修改更正。由于监管要求,部分涉及身份变更的信息需要你前往营业厅临柜办理更正。
7.3 撤销你的授权 你可以通过设备系统权限设置或者通过大同证券APP提供的联系方式要求撤销授权。你也可以通过注销账户的方式,撤回我们继续收集你个人信息的全部授权。 请你理解,每个业务功能需要一些基本的个人信息才能得以完成,当你撤回同意或授权后,我们无法继续为你提供撤回同意或授权所对应的服务,也不再处理你相应的个人信息。如果您需要撤回您在大同证券的个人信息,请拨打个人信息注销专线0351-2412699,工作人员会在15个工作日内进行处理,或者可通过APP—首页—我的—设置—关于—隐私政策—撤回同意并退出大同证券,完成撤回操作。
7.4 注销你的账户 如果您需要注销大同证券App手机登录账号,您可以通过一下路径:大同证券App首页我的—右上角设置-手机账号-注销账号,我们将及时删除您的手机注册信息、包括头像及昵称的用户信息、绑定记录、自选股信息等。 如果您需要注销交易账户可联系客服热线4007121212,我们会在15个工作日内进行处理。
7.5 删除你的账户 如您认为我们采集、使用您个人信息的行为,违反了法律、行政法规规定或违反了我们与您的约定,或者如您发现我们采集、储存的您的个人信息有错误的,或者如您不再使用我们的产品或服务或注销了账户,您可以联系我们要求删除您的个人信息。 如果您需要删除交易账户可联系客服热线4007121212,我们会在15个工作日内进行处理。
8. 变更
我们可能会适时对本政策进行修订。当政策的条款发生变更时,我们会在你登录及版本更新时以弹窗的形式向你展示变更后的指引。请你注意,只有在你点击弹窗中的同意按钮后,我们才会按照更新后的指引收集、使用、存储你的个人信息。你可以在大同证券APP中随时查看本政策。如有疑问,请拨打个人信息注销专线0351-2412699,工作人员会在15个工作日内进行处理。
9. 与我们联系
你对大同证券APP有任何意见或建议可拨打客服热线4007121212反馈,工作时间为交易日的8:30-17:00。 一般情况下,我们会在15个工作日内核验您的身份并进行反馈,如无法响应您的请求,我们会在法律规定的最大时限要求内,向您发送通知并解释原因。