本版本更新发布时间: 2024年11月22日
生效时间: 2024年11月22日
广发元始股APP(以下或称“元始股”)是由广发证券股份有限公司(注册地址:广东省广州市黄埔区中新广州知识城腾飞一街2号618室,联系方式: 95575 ,以下或称“我们”、“我司”或“广发证券”)为用户提供的证券服务类移动应用程序。我们通过元始股为您提供行情资讯浏览、证券交易、投资顾问等相关产品和服务。我们非常重视您的隐私保护和个人信息保护。 本隐私政策适用于您通过任何方式使用元始股的各项服务。若您开始使用元始股,即表示您已同意隐私政策的内容,但仅代表您已了解应用提供的功能,以及功能运行所需的必要个人信息,并不代表您已同意我们可以收集非必要个人信息,非必要个人信息会根据您使用过程中的授权情况单独征求您的同意。另外,相应权限并不会默认开启,当涉及重要或敏感的权限时,我们会在您使用到相应业务功能时,另行弹窗再次征得您的同意后开启;权限开启后,您还可以随时通过设备设置关闭权限;如您不同意开启权限,将不会影响其他非相关业务功能的正常使用。针对个人敏感信息,我们会单独征得您的同意后进行处理。
本隐私政策将帮助您了解以下内容:
1、我们收集哪些信息
2、我们如何使用Cookie和同类技术
3、我们如何存储您的信息
4、我们如何保护您的信息
5、我们如何处理您的信息及您的权利
6、未成年人保护
7、通知和变更
8、与我们联系
9、附则
本隐私政策具体内容如下:
1. 我们收集哪些信息
根据《常见类型移动互联网应用程序必要个人信息范围规定》,本App属于投资理财类型,基本业务功能为“股票、基金、债券等相关投资理财服务”, 此功能下必要的个人信息为:注册用户移动电话号码;投资理财用户姓名、证件类型和号码、证件有效期限、证件影印件、资金账户、银行卡号码或支付账号 。在您使用元始股的过程中,元始股会按照如下方式收集您在使用服务时主动提供或因为使用服务而产生的信息,以用于为您提供相应的服务:
1.1 对于仅使用元始股的一般使用者
1.1.1 当您使用元始股进行普通浏览时,包括查看股市行情、查看资讯、查看短视频、在线客服咨询,为保证您能正常使用我们的服务,我们会根据相关法律法规的要求,收集您的信息,包括您的 设备型号、操作系统、设备硬件信息*、IP地址、元始股软件版本号、接入网络的方式、 SSID/BSSID、 移动运营商信息、APP崩溃日志信息、APP内的操作点击行为、浏览时长、正在运行的进程信息 (仅Android平台手机) ,此类信息是为您提供服务或之后改进产品操作体验所必需收集的基础信息。
*本协议所述的设备硬件信息,指包括 硬件序列号、设备推送号、屏幕信息、唯一设备识别码(Android ID / MAC)、IMEI、ICCID (Android)、IMSI(Android)、IDFA(IOS)、UUID、OAID 在内的描述设备基本情况的信息。
1.1.2 当您使用手机号登录元始股时,我们会收集您的 手机号码 。手机号码属于敏感信息,收集此类信息是为了满足相关法律法规的网络实名制要求。如果您拒绝提供该信息,将无法使用元始股的部分功能,其中包括需要登录交易账号才可使用的功能。
1.1.3 当您使用意见反馈功能时,除了收集上述1.1.1提及的普通浏览功能基础信息之外,我们会将您 登录软件的手机号码(如已登录)、QQ号或微信号(由您自行填写、非必填)及上传的截图照片(由您自行提交、非必填 )收集并存储于后台服务器中 ,以便客服人员尽快分析处理您的问题,并在需要的情况下与您取得联系。当您使用意见反馈的上传图片功能时, 如果点击“相册”的方式,元始股还会请求使用您设备的相册权限 。
1.1.4 当您使用在线咨询服务时,除了收集上述1.1.1提及的普通浏览功能基础信息之外, 如向在线客服询问 "附近营业部",我们会在获得您自主选择的同意后,获取您的定位信息 ,其目的是为了帮助您找到离您当前地理位置最近的我司分支机构,方便您办理现场业务。并且我们会根据您的明确授权,细分采用使用期定位、总是获取定位、始终允许定位的其中一种。您的定位信息属于敏感信息,拒绝提供该信息不会影响您正常使用元始股的其他功能。 当咨询过程中发送图片时,如果点击“相册”的方式,元始股会请求使用您设备的相册权限 。
1.1.5 您使用元始股中所有涉及语音输入的功能(包括智能助手的语音输入以及视频双录功能)时,除了收集上述1.1.1提及的普通浏览功能基础信息之外, 我们会请求使用您设备的 麦克风权限(含语音识别权限) ,以收集您的语音信息并对其加以识别,目的是为了更好的执行您的指令。若您拒绝元始股调用您的麦克风权限(含语音识别权限),您将无法使用所有的语音输入功能,但不会影响您正常使用其他功能。
1.1.6 您安装使用元始股时,为确保后续在涉及音频或视频的场景中能顺利使用, 我们会请求使用您设备的 蓝牙权限 ,目的是为了更好地与无线蓝牙设备进行连接,该权限仅在本地运行时使用,不涉及隐私信息收集。若您拒绝元始股调用您的蓝牙权限,您将无法使用蓝牙无线音频功能,但不会影响您正常使用其他功能。
1.1.7当您使用快捷登录中的指纹登录功能时,我们需要使用您设备的 身体传感器权限 ,以便使用指纹读取硬件,实现指纹识别快捷登录功能。该权限仅在本地运行时使用,不涉及隐私信息收集。
1.1.8当您使用资讯语音播报功能时,对于iPhone用户我们需要 获取多媒体库权限 (NSAppleMusicUsageDescription) ,用于正常播放声音。该权限仅在本地运行时使用,不涉及隐私信息收集。
1.1.9 您安装使用元始股时,为确保手机横竖屏切换、手机拍照抖动时的良好体验,我们会使用您设备的 方向传感器和加速度传感器 ,目的是为了更好的用户体验,该权限仅在本地运行时使用,不涉及隐私信息收集。
1.1.10 您安装使用元始股时,为确保您能够及时获取账户消息、交易风险提示、账单推送等,我们会使用您设备的 通知 ,目的是为了向您及时推送消息,用户首次打开元始股App时弹窗询问,该权限仅在本地运行时使用,不涉及隐私信息收集。
1.2 对于使用元始股的广发证券客户
除了收集上述1.1.1提及的普通浏览功能基础信息之外,我们还会收集以下信息和要求相关权限。
1.2.1 当您使用元始股的开户功能时,元始股会需要调用您设备中的相机(摄像头)、相册(照片)、麦克风、定位服务功能用于收集和使用您的个人信息。在您完成开户之前,您可选择是否授权我们开通以下权限:
(1) 相机(摄像头):您可开启相机功能对身份证进行拍照上传识别、银行卡号识别、活体检测服务、录制开户视频进行身份识别;
(2) 相册(照片):当您需要通过相册上传身份证照片时,可以通过本地相册中选择照片上传;
(3) 麦克风:当您开启麦克风,您可以在开户视频中使用麦克风声明在我司的开户意愿;
(4) 定位服务:您可开启定位服务,用于向您推荐离您当前地理位置最近的广发证券营业部,以及方便您完善您的地址信息。并且我们会根据您的明确授权,细分采用使用期定位、总是获取定位、始终允许定位的其中一种。
(5) 存储文件(Android平台手机):您可开启手机存储权限,用于在开户录制视频环节将视频保存到手机SD存储卡以及读取文件上传,完成开户视频录制。
同时,我们会根据监管机构要求收集您的个人身份信息,以及办理网上开户业务法律法规所规定的信息, 包括您的姓名、性别、民族、国籍、出生日期、证件类型、证件号码、证件签发机关、证件有效期、有效身份证件的彩色照片、个人生物识别信息、开户声明视频、联系电话、联系地址(常住地址)、职业、学历、银行卡号信息、税收居民身份、财务状况、收入来源、诚信信息、债务情况、投资相关的学习、工作经历和投资风险信息、风险偏好及可承受的损失、投资期限、品种、期望收益投资目标信息、实际控制投资者的自然人和交易的实际受益人、法律法规、行业自律规则规定的投资者准入要求的相关信息。
在开户视频录制环节,搜集记录您的生物识别信息,包括: 人脸活体检测、人脸面部识别、录音录像;搜集记录目的为:①用于向广东微模式软件股份有限公司和证通股份有限公司进行身份验证,确定系您使用本人的身份证进行开户操作;②根据《证券账户非现场开户实施细则》要求,需要录制您自愿开户意思表达的视频,作为您在我司开户资料的一部分进行存储和使用。人脸信息范围为:在活体检测和录制视频过程中获取您的影像。获取方式为:通过您的授权后我们利用视频录制环节搜集记录您的人脸信息。
另外根据中国证券登记结算有限公司、沪深交易所、三方存管银行及基金公司等相关机构要求, 将您填写的个人身份信息、个人基本信息或银行卡信息报送至以上机构,以便根据您的申请为您建立三方存管、查询或开通股东账户、基金账户等。 我们仅报送相关机构所需要的必须信息,且只用于办理相关开户业务。如果您不提供上述信息或实名验证未通过,则无法在我司办理网上开户。这些用户数据经加密传输后,加密存储在我们系统服务器上。除非您自主选择或遵从相关法律法规要求,我们不会对外提供上述信息,也不会将其用于该功能以外的其他用途。
1.2.2 当您使用交易账号登录元始股和使用交易委托功能时(包含委托股票、债券、基金),根据中国证监会《关于加强证券期货经营机构客户交易终端信息等客户信息管理的规定》、中国证券投资者保护基金公司《证券公司客户交易终端信息管理技术规范》等规定,我们需获取您的客户编号、交易密码及您所用交易终端的设备信息。Android移动终端的设备信息包括: 手机号码、公网IP、公网IP端口号、内网IP、MAC地址、IMEI、IMSI、Android ID、操作系统版本、交易终端软件名称及版本。 iOS移动终端的设备信息包括: 手机号码、公网IP、公网IP端口号、内网IP、IDFV、UUID、操作系统版本、交易终端软件名称及版本 。您的客户编号信息会加密后存储在设备本地(交易密码信息将不会被存储在设备本地)。存储的信息将用于后续帮助您快速进行交易登录,不会用于其他用途。您可以在设备的存储管理功能中清除这些信息,清除信息不影响元始股的正常使用。
如您不提供前述信息,需要登录交易账号的相关功能(如证券交易、查询资产、银证转账、修改密码)可能无法进行,但不影响不需要登录交易账号的其他服务。
1.2.3 当您使用元始股人脸识别快捷登录时,我们会请求使用您设备的 摄像头权限 ,若您拒绝元始股调用您的摄像头权限,您将无法使用人脸登录功能,但不会影响您正常使用其他功能。元始股并不会直接读取和存储您的人脸数据,而是通过设备操作系统底层提供的安全接口获取相关特征信息。
1.2.4 当您使用业务办理功能办理非现场业务时(包括身份证更新、增开证券账户、重置密码、风险测评),我们可能需要根据监管要求和业务需求使用您的摄像头或麦克风权限。当您要使用相关功能时,元始股会提示申请您设备的权限。若您拒绝提供权限将可能无法正常使用相关的业务办理功能,元始股将终止对应的业务流程。 当您使用到上传图片功能时,如果点击“相册”的方式,元始股会请求使用您设备的相册权限。上述业务办理还可能需要您提供包括姓名、证件类型、证件号码、性别、民族、证件签发机关、证件有效期、联系方式、职业、学历、银行卡信息、税收居民身份、财务状况、诚信信息以保障相应业务的顺利完成。
1.2.5 当您查看资讯、接收资讯推送、查看短视频、查看积分、在线咨询时,有可能需要您登录交易账号以进行身份鉴别和适当性管理,这时我们除了收集上述1.1.1提及的普通浏览功能基础信息之外,还会收集您的 手机号码和客户编号 。
1.2.6 若您已经同意元始股获取您设备的存储、麦克风、摄像头、相册和定位权限,元始股在为您提供除前文所述各项服务之外的新服务时,将不会再次请求调用您使用服务所必需的相应权限,并直接获取您的权限。若您不希望元始股继续获取您的各项权限,您可以随时前往您的设备设置中关闭元始股的相应权限。
1.2.7 当您在线重置交易密码和资金密码时,我们需要根据监管要求和业务自身需要收集您的 身份证、外国人永久居留证、港澳居民来往内地通行证、台湾居民来往大陆通行证、本国护照 。根据您的身份类别和证件类型,我们仅收集其中一种,请根据实际情况进行录入。
1.2.8 当您使用元始股进行注册、登录、交易等时,对于Android用户我们会申请 读取电话信息权限(READ_PHONE_STATE) ,该权限在这些场景下仅用于满足监管部门的合规留痕规定。
1.2.9 当您使用元始股进行分享时,对于iOS终端我们会获取图片保存至相册权限 ,对于Android终端我们会获取访问手机存储权限,目的是将分享的图片同时保存于手机本地。
1.2.10 当您使用元始股进行账户资料编辑时,可以设置用户名和头像,这些信息将与您的手机号进行关联,作为您手机账户的扩展信息进行存储,便于您使用App内的股吧、聊天室、在线咨询、意见反馈、抽奖活动。
请您理解,我们向您提供的功能和服务将会不断更新和优化,若某一功能未能在前述说明中概括,并且需要收集您的信息,我们将会通过页面提示、交互流程、网站公告等方式另外向您说明信息收集的目的、内容、范围和用途。对于 个人信息收集清单 ,我们以附则形式统一汇集,请参考附录一。
请您知悉,元始股提供的基本业务功能,包含能够实现证券账户开立、证券交易、行情资讯浏览、投资顾问服务、在线业务办理的基本服务,除此之外的功能属于扩展业务功能。当您使用平台内各项功能时,我们将按照1.1和1.2节所述内容以及附录一中的清单进行个人信息的收集,此类信息均属于满足法律法规和证券行业监管要求,以及满足软件运行的基本条件所必须收集的“必要个人信息”。
2. 我们如何使用Cookie和同类技术
Cookie是支持服务器端(或脚本)在客户端上储存和检索信息的一种机制。当您在使用部分功能的时候,我们会向您的设备发送一个或多个Cookie或匿名标识符。当您与这些功能产生交互时,我们允许Cookie或者匿名标识符发送给元始股服务器。Cookie通常包含一些随机生成的字符,不含有个人信息。运用Cookie技术,元始股能够了解您的使用习惯,还可以帮助我们统计流量信息,分析页面设计的有效性。您可以清除软件内保存的所有Cookies。
3. 我们如何存储您的信息
我们严格遵守法律法规的规定及与用户的约定,将收集的信息用于以下用途。若我们超出本政策或相关协议涉及用途使用您的信息,我们将再次向您进行说明,并征得您的同意。元始股所收集的用户个人信息,在互联网线路通过加密传输存放至我们的系统服务器,进行加密存储,我们的机房管理、服务器管理、网络管理以及元始股应用安全均严格遵守国家信息系统安全等级保护(三级)规定。我们仅在本政策所述目的所必需期间和法律法规、监管规定的期间内保存您的信息。
3.1 信息存储的地点
我们会按照法律法规规定,将在中国境内收集和产生的个人信息存储于中国境内。如需跨境传输,我们将单独征得您的授权同意。
3.2 信息存储的期限
一般而言,我们仅为实现目的所必需的时间保留您的个人信息。当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告形式通知您,在合理的期限内删除您的个人信息或匿名化处理,并立即停止收集个人信息的活动。
根据《中华人民共和国证券法》,如若涉及客户开户资料、委托记录、交易记录和与内部管理、业务经营有关的,我们会存储您的手机号码、设备硬件信息、登录IP地址、证券账号、姓名、身份信息、委托记录、交易日志、开户资料和法规法规、自律规则要求存档的信息,并按照法律法规要求存储不少于二十年。对于超出法律法规要求存储时间的信息,我们将删除或进行匿名化处理。
4. 我们如何保护您的信息
我们尽力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。
我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如SSL)、匿名化处理等手段来保护您的个人信息。
我们通过不断提升的技术手段加强安装在您设备端的软件安全能力。例如,我们为了安全传输会在您设备本地完成部分信息加密的工作。
我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。
若发生个人信息泄露等安全事件,我们会启动应急预案,阻止安全事件的扩大,并以推送通知或公告等形式告知您。
5. 我们如何处理您的信息及您的权利
本条所称“处理”,参照国家标准GB/T35273《信息安全技术个人信息安全规范》,包括但不限于:委托处理、共享、转让、公开披露。
5.1 为了确保服务的安全,帮助我们更好地监控元始股应用程序的运行情况,我们可能记录您的相关信息,包括您使用应用程序的频率、崩溃数据、总体使用情况、性能数据以及应用程序的来源。我们不会将我们存储在分析软件中的信息与您在应用程序中提供的任何个人身份信息相结合。
5.2 若我们将要处理的您的个人信息超出了与收集时所声称的目的及具有直接或合理关联的范围,我们将在处理您的个人信息前,再次向您告知将要处理您的个人信息的目的、类型、方式、范围,并征得您的明示同意。
5.3 根据相关法律法规及国家标准,以下情形中,我们可能会在没有事先征询您同意的情况下处理您的个人信息:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(5)个人信息主体自行向社会公众公开的个人信息;
(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(7)根据个人信息主体要求签订和履行合同所必需的;
(8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
(9)依照法律法规以及行业监管要求的情形。
5.4 信息的共享、转让和公开披露
5.4.1 我们承诺对您的信息进行保密,不会与任何公司、组织和个人共享、转让、公开披露您的个人信息,以下情况除外:
(1)在获取您明确同意的情况下;
(2)根据法律法规、法律程序、政府的强制命令或司法裁定及要求共享的范围共享您的个人信息;
(3)在您所参与的抽奖、竞赛或类似推广活动中,将您提供的信息用于管理此类活动。在前述情形下,如您中奖,我们可能会将您的手机号或注册名进行脱敏后公布在中奖名单或竞赛名单中。如该活动系我们和第三方联合推广,我们可能与该第三方共享活动过程中产生的、为完成该等活动所必要的个人信息(如参加活动的用户数、中奖名单、中奖人联系方式),以便第三方能及时向您发放奖品或为您提供服务;
(4)为了向您提供更完善、优质的产品和服务,如我们和第三方联合推广,为进行对账等数据统计需求,我们可能与该第三方共享推广过程中完成对账所必要的个人信息。
同时,我们会与合作第三方签署严格的保密协定,要求他们严格按照我们的说明、本政策以及其他任何相关的保密和采取安全措施来处理您的个人信息。我们将要求合作方无权将共享的个人信息用于任何其他用途。如果您拒绝我们的合作方在提供服务时与我们共享我们收集的为提供服务所必须的您的个人信息,将可能导致您无法在我们使用该服务。
5.4.2 我们接入的第三方
目前,我们的合作方包括以下类型:
- 代理销售金融产品的发行方:这些机构是由我们代理销售其金融产品(如基金、保险、信托等)的发行方。为了您能够购买到前述金融产品,我们可能共享您的个人身份信息、个人财产信息(如发行方需要)、个人账户信息、金融产品交易信息给代理销售金融产品的发行方。共享个人信息的范围以金融产品发行方要求为限;
- 广告、分析服务类的合作方。对于广告合作方,我们可能会向其提供有关其广告覆盖面和有效性的信息,而不会提供您的个人信息,或者我们将这些信息进行匿名化处理,不会识别到您个人。为了更好的分析我们客户的使用情况,我们可能向分析数据的服务提供商提供我们客户的数量、地区分布、活跃情况,但我们仅会向这些合作方提供不能识别个人身份的统计信息;
- 提供技术、咨询、物流和其他服务的供应商、服务提供商和其他合作方。我们可能会将您的个人信息共享给支持我们提供服务的第三方。这些机构包括为我们提供基础设施技术服务、数据处理和客户服务等的机构。例如,当您参加积分商城申请积分兑换或活动中心的活动时,您的姓名、电话号码、住址需自主填写并提交给服务提供商。当您的元始股客户端异常崩溃时,崩溃信息将会被发送至日志统计服务商,日志中包含您的设备型号、操作系统信息、设备硬件信息、IP地址、元始股软件版本号、接入网络的方式、移动运营商信息、APP崩溃日志信息,这些信息将有助于我们分析和排查原因,更好对元始股进行优化。
为了保证元始股相关功能的实现与应用安全稳定的运行,我们可能会接入由第三方提供的软件开发包(SDK)实现相关目的。我们会对合作方获取信息的软件工具开发包(SDK)进行严格的安全监测,并要求其按照本政策以及其他相关保密和安全措施来处理个人信息,以保护数据安全。有关元始股接入的第三方SDK收集和使用用户信息的具体情况,请见下表:
SDK名称 | 机构名称 | 获取的权限与信息 | 使用目的和场景 | 向第三方共享信息情况 | 收集方式 |
华为消息推送SDK(含华为HMS)* | 华为技术有限公司 隐私政策: https://developer.huawei.com/consumer/cn/devservice/term | 获取设备信息; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、手机型号、IMEI、正在运行的进程 | 使用对应Android厂商渠道的消息推送功能,为手机推送App消息 使用场景:消息推送 | 仅限于完成该功能的必要信息 | 自动采集 |
小米消息推送SDK * | 北京小米科技有限责任公司 | 获取设备信息; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、软件列表、IMEI、AndroidId、手机型号、SSID、OAID、IP地址、运营商 | 使用对应Android厂商渠道的消息推送功能,为手机推送App消息 使用场景:消息推送 | 仅限于完成该功能的必要信息 | 自动采集 |
魅族消息推送SDK * | 珠海市魅族通讯设备有限公司 官方链接: https://open.flyme.cn/ | 获取设备信息; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、IMEI、手机型号、MAC地址、运营商信息 | 使用对应Android厂商渠道的消息推送功能,为手机推送App消息 使用场景:消息推送 | 仅限于完成该功能的必要信息 | 自动采集 |
OPPO消息推送SDK * | 广东欢太科技有限公司 | 获取设备信息; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、IMEI、OAID、IMSI、AndroidId、设备型号 | 使用对应Android厂商渠道的消息推送功能,为手机推送App消息 使用场景:消息推送 | 仅限于完成该功能的必要信息 | 自动采集 |
VIVO消息推送SDK * | 广东天宸网络科技有限公司 服务协议: https://dev.vivo.com.cn/documentCenter/doc/366#w1-08512613 | 获取设备信息; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、AndroidId、手机型号、正在运行进程 | 使用对应Android厂商渠道的消息推送功能,为手机推送App消息 使用场景:消息推送 | 仅限于完成该功能的必要信息 | 自动采集 |
微信SDK | 深圳市腾讯计算机系统有限公司 隐私政策: https://privacy.qq.com | 获取设备信息; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、BSSID/SSID、软件安装列表、传感器信息 特别说明:对于iPhone用户会另获取剪切板权限 | 微信分享、微信支付功能 使用场景:微信分享、应用内付费购买 | 仅限于完成该功能的必要信息 | 自动采集 |
企业微信SDK | 深圳市腾讯计算机系统有限公司 隐私政策: https://privacy.qq.com | 获取设备信息; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息 特别说明:对于iPhone用户会另获取剪切板权限 | 企业微信分享 使用场景:企业微信分享 | 仅限于完成该功能的必要信息 | 自动采集 |
阿里SDK | 支付宝(中国)网络技术有限公司 | 获取设备信息; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、IMEI、IMSI、AndroidID、MAC、IP、进程列表 | 阿里支付 使用场景:应用内付费购买 | 仅限于完成该功能的必要信息 | 自动采集 |
腾讯SDK(包含推流、Bugly、腾讯播放器、mars) | 深圳市腾讯计算机系统有限公司 隐私政策: https://privacy.qq.com | 获取设备信息; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、App内操作点击行为数据、广发证券内账户信息、软件安装列表信息、AndroidId、IP、设备型号、传感器、正在运行的进程名及PID; 特别说明:对于iPhone用户会另收集IDFV | 腾讯云移动直播、应用异常信息上报(Bugly) 使用场景:系统监测、音视频播放 | 仅限于完成该功能的必要信息 | 自动采集 |
百度地图SDK | 北京百度网讯科技有限公司 隐私政策: https://map.baidu.com/zt/client/privacy/index_old.html | 定位权限、获取网络信息权限; 地理位置、手机设备信息(设备信息请参看1.1.1节当中的具体描述)、网络信息、网络状态、读取外部存储权限、AndroidId、系统版本、设备品牌及型号、应用名、IP地址、位置信息、传感器、运营商信息、WiFi信息、BSSID\SSID、位置信息 | 寻找附近营业厅、联系地址录入联想 使用场景:在线开户、在线咨询 | 仅限于完成该功能的必要信息 | 自动采集 |
移动SDK | 中移互联网有限公司 隐私政策: https://wap.cmpassport.com/resources/html/contract2.html | 获取设备信息; 手机号码、手机设备信息(设备信息请参看1.1.1节当中的具体描述)、网络信息、网络状态、OAID、网络类型、网络地址(ip地址)、运营商类型、本机号码信息、SIM卡状态 | 免短信验证码一键登录 使用场景:手机号注册 | 仅限于完成该功能的必要信息 | 自动采集 |
新浪微博SDK | 北京微梦创科网络技术有限公司 | 获取设备信息; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、Android ID 、OAID、设备型号、IMEI、IMSI、OPENUDID、GUID、MAC地址、运营商信息 | 微博分享、微博账号绑定登录 使用场景:帮助用户在应用内使用“微博分享”功能,来实现将所选内容分享至微博的服务 | 仅限于完成该功能的必要信息 | 自动采集 |
易道SDK | 北京易道博识科技有限公司 | 摄像头、相册权限; | 身份证识别 使用场景:在线开户 | 不向第三方共享信息 | 自动采集 |
神策SDK | 神策网络科技(北京)有限公司 隐私政策: https://manual.sensorsdata.cn/sa/latest/sdk-22255999.html | 获取设备信息; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、软件安装列表、设备型号、OAID、AndroidId | 数据统计 使用场景:功能浏览 | 不向第三方共享信息 | 自动采集 |
讯飞SDK | 科大讯飞股份有限公司 | 获取设备信息、录音、写存储权限; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、AndroidId、IMSI、MAC、IMEI、正在运行的进程、手机型号、运营商 | 语音识别 使用场景:在线开户、双录 | 不向第三方共享信息 | 自动采集 |
Android Support Library * | Google LLC 官方链接: https://code.google.com/ | 无 | 兼容函数库,它使得开发者可以提升开发效率 使用场景:功能浏览 | 不向第三方共享信息 | 自动采集 |
Facebook React Native | 定位权限、获取设备信息、全局弹出对话框、网络访问权限、访问网络信息、传感器; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、地理位置、AndroidID; 特别说明:当用户进行开户或使用有问必答功能时,如有需要寻找附近营业部才会获取位置信息。 | RN混合开发 使用场景:功能浏览 | 不向第三方共享信息 | 自动采集 | |
OKHttp3 * | 开源项目 | 获取设备信息、网络访问权限; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、IP地址、MAC地址 | 网络请求库 使用场景:功能浏览 | 不向第三方共享信息 | 自动采集 |
Retrofit2 * | 开源项目 | 网络访问权限 | 网络请求库 使用场景:功能浏览 | 不向第三方共享信息 | 自动采集 |
Cordova | The Apache Software Foundation | 无 | JavaScript访问原生的设备功能 使用场景:功能浏览 | 不向第三方共享信息 | 自动采集 |
Glide * | 开源项目 | 网络访问权限、写存储权限 | 缓存加载图片库 使用场景:功能浏览 | 不向第三方共享信息 | 自动采集 |
Google Protobuf* | Google LLC 官方链接: https://code.google.com/ | 无 | 序列化框架 使用场景:功能浏览 | 不向第三方共享信息 | 自动采集 |
Google zxing* | Google LLC 官方链接: https://code.google.com/ | 摄像头权限 | 扫码功能 使用场景:扫描二维码 | 不向第三方共享信息 | 自动采集 |
Chromium | Google LLC 官方链接: https://code.google.com/ | SSID、WIFI信息、进程列表信息、IP、MAC、网络类型、IMSI、AndroidId | 使用Chromium作为内置浏览器访问App内网页、浏览网页 使用场景:功能浏览 | 不向第三方共享信息 | 自动采集 |
微模式SDK | 广东微模式软件股份有限公司 | 摄像头权限、麦克风权限、存储文件读写权限; 网络信息 | 音视频录制、人脸识别 使用场景:在线开户 | 不向第三方共享信息 | 自动采集 |
个推SDK | 每日互动股份有限公司 | 获取设备信息; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、应用和进程列表信息、设备平台、设备厂商、OAID、AndroidID、运营商信息、IP 信息、读取外部存储权限 | 消息推送 使用场景:消息推送。推荐更符合用户需要的推送内容,减少无用推送信息对用户的打扰。 | 不向第三方共享信息 | 自动采集 |
ABtest SDK | 北京火山引擎科技有限公司 | 获取设备信息; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、运营商信息、操作系统版本、WIFI信息、网络信息、设备型号、IP地址、OAID、IMEI、MEID、AndroidID、运营商信息 | 数据分析、AB测试 使用场景:功能浏览 | 不向第三方共享信息 | 自动采集 |
同花顺智能助手SDK | 浙江同花顺云软件有限公司 隐私政策: https://ozone.10jqka.com.cn/tg_templates/doubleone/2018/privacyPolicy/index.html | 获取设备信息、麦克风权限; 手机设备信息(设备信息请参看1.1.1节当中的具体描述)、操作系统版本、WIFI信息、网络信息、App内操作点击行为数据、广发证券内账户信息、MAC、AndroidID | 语音识别、记录用户使用此功能的聊天记录、统计业务报表 使用场景:易小淘 | 不向第三方共享信息 | 自动采集 |
壹证通证书密码SDK( cn.unitid.gmsdk ) | 南京壹证通信息科技有限公司 | 网络访问权限 | 证书管理和国密SSL通讯 使用场景:账号登录 | 不向第三方共享信息 | 自动采集 |
移动智能终端补充设备标识体系统一调用SDK | 中国信息通信研究院 | 获取设备信息; 手机设备信息(设备制造商、设备型号、设备品牌、网络运营商名称、APP包名及签名信息、对应应用市场的APPID)、OAID、AAID、VAID | 实现对开放匿名设备标识符(OAID)、开发者匿名设备标识符(VAID)和应用匿名设备标识符(AAID)的读取,不包括对设备唯一标识符(UDID)的读取 使用场景:功能浏览 | 不向第三方共享信息 | 自动采集 |
注:带*号项目仅限于Android平台
请您在使用第三方服务商提供的服务前仔细阅读其适用的隐私政策,并决定是否同意第三方服务商处理您的个人信息。如您不同意上述第三方服务商收集前述信息,则元始股可能无法正常完成相关服务。如您同意上述相关第三方服务商收集前述个人信息,则由相关第三方服务商承担法律责任。
为满足新的服务需求及业务功能变更时,我们可能会调整接入的第三方SDK。我们会及时在本隐私政策条款中向您公开说明接入第三方SDK的最新情况。
另外,元始股在提供服务时可能会接入由第三方提供的在线内容或服务。我们可能通过操作系统API或HTTP头部的User-Agent收集和使用您的信息,该信息可能作为日志被第三方保存。具体情况请见下表:
第三方服务内容 | 第三方机构名称 | 业务场景 | 向第三方共享信息情况 |
上交所公告 | 上海证券交易所 | 提供交易所资讯公告服务 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
深交所公告 | 深圳证券交易所 | 提供交易所资讯公告服务 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
北交所公告 | 北京证券交易所 | 提供交易所资讯公告服务 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
上交所页面登录 | 上交所技术有限责任公司 | 问董秘功能登录上交所网站 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
新华社资讯 | 新华网广东有限公司 | 提供资讯服务 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
上海证券报资讯 | 上海证券报社有限公司 | 提供资讯服务 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
财联社资讯 | 上海界面财联社科技股份有限公司 | 提供资讯服务 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
第一财经资讯 | 上海第一财经传媒有限公司 | 提供资讯服务 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
中国基金报资讯 | 中国基金报社有限公司 | 提供资讯服务 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
每日经济新闻资讯 | 成都每经传媒有限公司 | 提供资讯服务 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
新浪财经资讯 | 北京新浪互联信息服务有限公司 | 提供资讯服务 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
21世纪经济报道 | 广东二十一世纪传媒股份有限公司 | 提供资讯服务 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
同花顺资讯 | 浙江核新同花顺网络信息股份有限公司 | 提供资讯服务 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
微信公众号内容 | 腾讯科技(深圳)有限公司 | 资讯图片资源 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
腾讯云服务 | 腾讯科技(深圳)有限公司 | 静态资源托管 | 设备信息(操作系统版本、设备类型、系统版本、设备序列号、应用版本、广发通id) |
梆梆安全加固 | 北京梆梆安全科技有限公司 | 安卓/鸿蒙版本安全加固 | 无 |
5.4.3我们不会将您的个人信息转让给除广发证券股份有限公司及其关联公司外的任何公司、组织和个人,但以下情况除外:
(1)事先获得您的明确授权或同意;
(2)满足法律法规、法律程序的要求或强制性的政府要求或司法裁定;
(3)如果我们或我们的关联公司涉及合并、分立、清算、资产或业务的收购或出售等交易,您的个人信息有可能作为此类交易的一部分而被转移,我们将确保该等信息在转移时的机密性,并尽最大可能确保新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
5.4.4 我们仅会在以下情况下,公开披露您的个人信息:
(1)获得您的明确同意;
(2)基于法律法规、法律程序、诉讼或政府主管部门强制性要求下。
5.4.5 在以下情形中,共享、转让、公开披露个人信息无需事先征得个人信息主体的授权同意:
(1)与国家安全、国防安全直接相关的
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(5)个人信息主体自行向社会公众公开的个人信息;
(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
5.5 您的权利
我们将尽一切可能,采取适当的技术手段,保证您可以访问、查询、更正、删除和注销自己的信息并保护自己的隐私和安全。
5.5.1 访问查询及更新
在您使用元始股期间,您可以通过“我”的功能菜单,便捷地访问、查询个人信息、账户信息、交易信息。当您发现我们处理的关于您的个人信息有错误或未更新时,经对您的身份进行验证,且更正不影响信息的客观性和准确性的情况下,您有权对错误或不完整的信息作出更正或更新, 您可以自行在:头像 —业务办理中进行修改更正。同时您可以随时前往您的设备设置中关闭元始股的相应权限。
5.5.2 删除信息的权利
在以下情形中,您可以向我们提出删除个人信息的请求:
(1)如果我们处理个人信息的行为违反法律法规;
(2)如果我们收集、使用您的个人信息,却未征得您的同意;
(3)如果我们处理个人信息的行为违反了与您的约定;
(4)如果我们终止服务及运营。
删除方式包括拨打客服热线 95575 ,或者通过客户投诉受理邮箱 95575@gf.com.cn 进行反馈。一般情况下,在收到您的请求并核实您的身份后我们将在十五个工作日内处理和回复,但法律法规另有规定或本政策另有约定的除外。
5.5.3 撤回权利
您可以通过拨打客服热线 95575 撤回您的隐私政策授权。您的撤回将得到及时的处理,一般情况下,在收到您的请求并核实您的身份后我们将在十五个工作日内处理和回复,但法律法规另有规定或本政策另有约定的除外。
5.5.4 注销权利
如您选择注销手机账户,我们将停止收集和使用您手机号、头像、昵称等个人信息,但监管部门或有权机关另有要求的情形除外。注销手机注册账户的路径为:点击头像—设置—注销账号 。
如您通过非现场销户或临柜申请办理注销资金账户,非现场销户的路径为:头像—业务办理—协议签署及其他服务—非现场销户。申请销户后,我司将联系您进行核实确认,核实无误后可正式提交销户申请,我司将在1~2个交易日内审核办理完毕。销户完成后我们将不会再收集、使用或共享与该账户相关的个人信息。由于监管要求,需要保留证券交易身份信息、交易记录20年,因此您在注销账户时,我们无法立即对您的个人身份信息、交易信息进行删除,且在该依法保存的时间内有权机关仍可依法查询。请您理解,但是我们会在满足监管要求的数据保留期限后删除您的个人信息或进行匿名化处理。当我们删除相关信息后,可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。请您注意,注销账户后我们将停止为您提供产品和服务,因此请您谨慎操作。
由于监管要求,需要保留证券交易身份信息、交易记录20年,因此您在注销账户时,我们无法立即对您的个人身份信息、交易信息进行删除,且在该依法保存的时间内有权机关仍可依法查询。请您理解,但是我们会在满足监管要求的数据保留期限后删除您的个人信息或进行匿名化处理。当我们删除相关信息后,可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。请您注意,注销账户后我们将停止为您提供产品和服务,因此请您谨慎操作。
5.5.5 如果您无法通过上述方式访问、更正、删除您的个人信息,或您认为我们存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以通过第8条中的联系方式与我们联系。对于您的请求,我们原则上将在收到您的请求并核实您的身份后15个工作日或法律法规规定的期限内进行答复,但法律法规另有规定的或本政策另有约定的除外。您在使用我们的产品或服务过程中产生的其他个人信息,我们会向您提供。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的更正、删除、注销信息的请求:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和执行判决等直接相关的;
(4)我们有充分证据表明您存在主观恶意或滥用权利的(如您的请求将危害公共安全和其他人合法权益,或您的请求超出了一般技术手段和商业成本可覆盖的范围);
(5)响应个人信息主体的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(6)涉及商业秘密的;
(7)依照法律法规以及行业监管要求的。
5.5.6 关闭个性化广告推荐。您可以在“元始股App-我-设置-隐私”中关闭个性化推荐功能。为您关闭个性化广告推荐后,您仍然会看到广告,但广告与您的用户画像和偏好特征的相关性会降低。请您知悉,我们可能在必要时(如暂停服务进行维修)向您发出一些与服务有关的公告,此类公告不属于个性化展示服务;此外在您登录手机号之前,我们不会进行个性化推荐。
5.5.7 个人信息副本获取。如您需要您的个人信息副本,您可以通过第8条的方式联系我们。在核实您的身份并确认您所需要的信息后,我们将向您提供您在我们的服务中的个人信息副本(如身份信息、对账单),但法律法规另有规定或本政策另有约定的除外。
6. 未成年人保护
我们非常重视对未成年人个人信息的保护。我们的产品、网站和服务主要面向成人。请您理解,证券市场的投诉需要具备完全民事行为能力,我们主要服务对象为18周岁以上人员,并不会主动收集使用未成年人信息,我们建议未成年人或者不具备完全民事行为能力的自然人不要使用元始股及相关服务。若您有相关疑问,请通过第8条中的联系方式与我们联系。
7. 通知和变更
我们可能会适时对本政策进行修订。当政策的条款发生变更时,我们会通过推送通知、弹窗或官网公告等合理方式通知您,以便您能够及时了解。若您选择同意并继续使用我们的产品和/或服务,即表示您接受修订后的本政策约束。
8. 与我们联系
我们设立了专门负责个人信息保护的团队及负责人,您对元始股或者本隐私政策有任何意见、建议或投诉举报,可拨打客服投诉热线 95575 ,服务时间为交易日的8:30-21:00;或者通过客户投诉受理邮箱 95575@gf.com.cn 进行反馈。一般情况下,在收到您的请求并核实您的身份后我们将在十五个工作日内回复,但法律法规另有规定或本政策另有约定的除外。
9. 附则
附录一: 个人信息收集清单
广发证券股份有限公司