本版本更新日期:2023/10/13

生效日期:2023/10/13

一、概述

蜻蜓点金APP(原名“中信建投证券APP”)是中信建投证券股份有限公司(注册地址:北京市朝阳区安立路66号4号楼,联系方式:4008888108,以下简称“我们”)为用户(以下简称“您”)倾力打造的提供各类证券服务的移动应用程序。我们致力于通过蜻蜓点金APP为您提供极速、安全、优质、全面的交易(包括普通账户与信用账户等)、投资、理财服务,包括但不限于提供交易行情、丰富理财产品、独家精彩资讯、线上业务办理、金牌投顾互动、智能选股家族、大数据分析、云端同步自选股等服务内容!您具体获得的蜻蜓点金服务内容可能因为您使用的蜻蜓点金的版本不同而有所差异。您可以通过多种不同的方式来使用我们的产品和服务,包括蜻蜓点金的Android 版本、iOS版本、鸿蒙版本应用程序。

我们根据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国证券法》《中华人民共和国反洗钱法》《证券期货投资者适当性管理办法》《证券基金经营机构信息技术管理办法》《信息安全技术个人信息安全规范》等法律法规、部门规章和行业标准制定《蜻蜓点金APP隐私政策》(以下简称“隐私政策”)。

本隐私政策旨在向您说明和介绍我们通过蜻蜓点金APP向您提供服务时收集、存储、使用、加工、传输、提供、公开、删除您个人信息的目的、方式、范围和个人信息安全保护措施,以及我们为您提供的访问、更新、删除等管理您个人信息的权利和方法。特别提醒您,蜻蜓点金APP上公开展示的各类资讯均不构成对您的任何投资建议及获利保证,请您知悉。请您务必认真阅读本隐私政策,在确认充分了解并同意后使用蜻蜓点金服务。本隐私政策适用于您通过任何方式对蜻蜓点金各项服务的访问和使用。您使用蜻蜓点金APP的行为视为您已经仔细阅读、完全理解并同意本隐私政策。本隐私政策未能明确的相关事项,以您与我公司签署的《客户合同书》(如有)为准。

本隐私政策将帮助您了解以下内容:

1.  我们收集哪些信息,以及我们对这些信息的使用方式

2.  我们如何使用 Cookie 和同类技术

3.  我们接入的第三方及我们如何共享、转让、公开披露您的个人信息

4.  我们如何保存及保护您的个人信息

5.  您如何访问和管理自己的信息

6.  我们如何处理儿童的个人信息

7.  您的个人信息如何在全球内转移

8.  本政策如何更新

9.  如何联系我们

二、我们如何收集和使用您的个人信息

个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

为了向您提供更好、更个性化的产品和服务,下列描述列表是我们会为您提供的功能、服务以及各项业务功能和服务会收集的个人信息:

  1. 极速开户功能、基金开户、OTC开户、深市期权开户、融资融券预约开户:您可以通过极速开户、基金开户、OTC开户、深市期权开户功能开通证券账户、基金账户、OTC账户或深市期权账户;您可以通过融资融券预约开户功能预约开通融资融券账户。在您开通证券账户、基金账户、OTC账户或深市期权账户或预约开通融资融券账户时,根据《证券期货投资者适当性管理办法》《中国证券登记结算有限责任公司证券账户非现场开户实施细则》等相关规定的要求及公司特定业务规则的特别要求,需要您按照相关监管要求提供您的身份基本信息及投资者适当性管理所需信息,包括:(一)有效身份证件的彩色照片、姓名、性别、民族、出生年月日、年龄、国籍、身份证号、邮编、住址、联系方式、学历、职业、工作单位、职务、银行账号信息、用户人脸信息;(二)收入来源和数额、资产、债务财务状况、拟申请授信额度信息;(三)投资相关的学习、工作经历、业务知识水平、交易经验及投资风险信息;(四)投资期限、品种、期望收益投资目标信息;(五)风险偏好及可承受的损失;(六)持股上市公司5%以上股东、高管身份信息、持有上市公司限售股股份信息;(七)诚信记录、证券交易违约记录及反洗钱记录风险信息;(八)实际控制投资者的自然人和交易的实际受益人、投资者的关联人;(九)法律法规、自律规则规定的投资者准入要求相关信息。此外,根据《证券经纪业务管理办法》《证券期货市场诚信监督管理办法》《证券期货投资者适当性管理办法》等相关规定的要求,我们需要了解您以往交易的合规情况,鉴于此,在您申请办理上述业务时,我们会将您的姓名、证件号加密传送至上海水滴征信服务有限公司,以实时获取您在证券期货市场失信平台的诚信信息(如有)。您通过我们APP进行注册、开户时,我们需要收集您的手机号以及验证码。为了更好的服务您,在您遇到开户问题或疑难时我们可能会为您提供短信或电话形式的答疑指导。此外,在查询营业部时,我们还会读取您设备的应用安装列表,查询本机安装的导航软件,以便为您提供到营业部的导航路线。
  2. 身份证更新功能:我们会为您提供身份证更新功能,以便您通过APP更新您在我们账户系统中的个人身份证信息。在使用身份证更新功能的过程中,为核实您的身份、确认您为真实的账户所有人并记录更新信息,您将提供有效身份证的彩色照片、姓名、性别、出生年月日、民族、住址、身份证签发机关、身份证有效期信息。
  3. 个人资料修改:我们会为您提供个人资料修改功能,以便您通过APP更新您在我们账户系统中的个人资料信息。在使用个人资料修改功能的过程中,为记录并更新您的相关信息,您将提供固定电话、联系地址、邮编、学历、职业类型、工作单位、年收入、纳税人信息、诚信记录、实际控制人、实际受益人、邮箱、移动电话信息。
  4. 找回资金账号功能:我们会为您提供找回资金账号功能,以便在您忘记资金账号时可通过APP找回您在我们账户系统中的资金账号。在使用忘记资金账号功能过程中,为在我们账户系统中匹配到您正确的资金账号,您将提供姓名、身份证号、手机号信息。
  5. 重置密码功能:我们会为您提供重置密码功能(包括重置交易密码功能及重置资金密码功能),以便在您忘记密码时可通过APP重置您在我们账户系统中设置的密码。在使用重置密码功能过程中,为核实您的身份、确认您为真实的账号所有人并记录更新信息,您将提供有效身份证的彩色照片、姓名、资金账号、身份证号、身份证有效期、地址、学历、职业、工作单位、手机号码、实际控制人、实际受益人、诚信记录、纳税信息、人脸信息
  6. 修改手机号功能:我们会为您提供修改手机号功能,以便您在手机号发生变更时可通过APP修改您的手机号。在使用修改手机号功能过程中,为核实您的身份、确认您为真实的账号所有人并记录更新信息,您将提供姓名、手机号、有效身份证的彩色照片、身份证号、身份证有效期、人脸信息
  7. 修改邮箱功能:我们会为您提供修改邮箱功能,以便您在您的邮箱发生变更时可通过APP变更您在我们账户系统中记录的邮箱信息。在使用修改邮箱功能过程中,为核实您邮箱的真实性并记录更新信息,您将提供邮箱地址。
  8. 权限开通类及其他类功能:我们会为您提供科创板、新三板、北证交易权限、沪港通、深港通、创业板、创业板补签、创业板(老)适当性文本签署、固收宝、警示股票、私募合格投资者、资管合格投资者、存托凭证、市价委托、协议签署(信用)、可转债协议、风险测评、理财风测、添鑫宝、电子签名、证券交易委托补充协议、科创板适当性匹配表单签署(含两融协议)、适当性持续管理表单签署、基金账户场内外关联关系、开通新股中签冻结、开通公募基础设施基金功能,以便您通过APP开通相关权限或签署相关业务表单。在使用权限开通类及其他类功能过程中,根据相关业务的业务管理要求和适当性管理要求,同时为核实您的身份、确认您为真实的账号所有人并记录更新信息,您有可能需要提供有效身份证的彩色照片、姓名、身份证号、身份证有效期、地址、学历、职业、工作单位、手机号码、实际控制人、实际受益人、诚信记录、纳税信息、资金账号、股东账户、风险承受能力等级、拟投资品种和拟投资期限三项适当性要素信息、近N个交易日日均资产(N根据业务具体要求的不同而不同,如深港通要求为近20个交易日)、有效资产证明的照片或PDF文件、有效收入证明的照片或PDF文件、有效交易经历证明的照片或PDF文件、知识测评得分。
  9. 业务办理录音录像:针对参与特定业务的投资者,我们会根据《证券期货投资者适当性管理办法》等相关规定的要求,在业务办理过程中,我们会通过录音及/或录像核实您的真实身份、业务参与意愿,并向您充分揭示特定业务的业务信息、风险信息。
  10. 行情交易功能:我们会为您提供互联网股票行情和交易服务的业务功能,包括为您提供股票信息、大盘指数等展示服务,以及基于您本人账户的证券交易服务(包括普通账户与信用账户),根据您的指令提供证券买入、证券卖出、融资买入、融券卖出、担保品卖出买入、股权激励等服务。在股票交易业务功能中,您将提供个人资金账户、信用账户及证券行业监管要求的留痕信息,包括手机型号、操作系统版本、内网IP地址、公网IP地址、公网IP端口、注册手机号、实际使用手机号、AndroidID、IMEI、MAC地址、IDFV、IMSI、ICCID、供应商标识符、交易终端软件名称及版本。作为该功能的必要条件,如您拒绝我们采集、存储您的手机设备信息,则您将无法正常使用交易功能。同时我们将会存储您在交易过程中产生的交易记录。在行情展示功能中,我们会定期刷新手机上的行情信息,刷新过程中将定期采集IP地址,频率同行情数据刷新频率,一般为每隔3秒一次。
  11. 银证转账功能:在您开通个人资金账户时,需要同时开通银证转账功能,用于交易时资金在个人资金账户以及银行账户之间流转,该功能的开通需要您提供银行卡号、银行卡开户行、银行卡绑定手机号信息,同时若您使用银证转账功能:在您开通个人资金账户时,需要同时开通银证转账功能(包括绑定银行卡功能及三方存管变更功能),用于交易时资金在个人资金账户以及银行账户之间流转,该功能的开通需要您提供银行卡号、银行卡开户行、银行卡绑定手机号信息,同时若您使用银行余额查询功能时,需要您输入银行卡密码作为查询的必要条件。
  12. 智能投顾功能:我们会为您提供股票市场的数据统计与分析功能,为您提供选股、热点与分析、诊股辅助性服务。在智能投顾功能中,您将提供手机号用于订阅具体服务项目,同时,有些功能需要您提供个人资金账户进行签约,以获得相关的服务。
  13. 投顾功能:我们会为您提供线上投资顾问咨询和内容服务功能,包括为您提供股市内参、直播间互动、投顾锦囊签约、仙人涨签约,通过现金付费、提佣付费的方式收取服务费。在投顾功能中,您将提供手机号用于订阅具体服务项目,同时,有些功能需要您提供个人资金账户进行签约,以获得相关的服务。
  14. 绑定账号功能:我们会为您提供绑定资金账号和手机号功能,以便您在微信公众号或微信同步收到账户新股/可转债中签缴款、持仓变动、成交、投顾服务和理财服务提醒。在使用绑定资金账号和手机号功能过程中,为核实您的身份、确认您为真实的账号所有人并记录更新信息,您将提供手机号、资金账号
  15. 消息推送功能:我们会为您提供消息推送功能,以便您在微信公众号或微信同步收到账户新股/可转债中签缴款、持仓变动、成交、投顾服务和理财服务提醒。在使用消息推送功能过程中,为核实您的身份、确认您为真实的账号所有人,您将提供资金账号
  16. 活动入口功能:我们会为您提供活动入口功能,以便您在微信公众号参与活动,获取权益。在使用活动入口功能过程中,为核实您的身份,您将提供手机号。
  17. 理财功能:我们会为您提供理财产品详情信息和理财产品交易服务的业务功能,包括为您提供基金历史业绩、理财产品介绍等展示服务,以及基于您本人账户的理财产品交易服务,根据您的指令提供理财产品的买入、卖出等服务。在理财交易功能中,您将提供个人资金账户信息,及证券行业监管要求的留痕信息,包括手机型号、操作系统版本、内网IP地址、公网IP地址、公网IP端口、注册手机号、实际使用手机号、AndroidID、IMEI、MAC地址、IDFV、IMSI、ICCID、供应商标识符、交易终端软件名称及版本。作为使用该功能的必要条件,同时我们将会存储并使用您理财过程中产生的交易记录。
  18. 手机注册功能:您使用蜻蜓点金服务,可以登录经注册的蜻蜓点金帐号。当注册蜻蜓点金账号时,您需向我们提供手机号信息。
  19. 个性化推荐及场景化智能服务:该功能是基于您的操作行为、交易记录、理财记录、查看记录内容进行大数据分析后,由系统自动向您推荐您可能需要的资讯、投顾、基金、理财产品以及投资者教育等服务。若您不想使用个性化推荐,您可以关闭该功能。关闭路径:个人中心->系统设置->账户安全设置->允许推送个性化信息。
  20. 智能登录功能:经您申请并签署《中信建投证券股份有限公司智能登录功能服务协议》(下称《智能登录服务协议》)后,我们为您提供通过指纹识别或面容识别登录普通资金账号的服务。为提供此服务,我们需采集您的手机设备型号信息。您可以关闭该功能,关闭路径:个人中心-系统设置-智能登录设置。涉及该功能的其它事项以您与我公司签署的《智能登录服务协议》为准。
  21. 股权激励电子签:我们会为您提供股权激励电子签功能,以便您可以在线完成股权激励相关协议的签署。在使用股权激励电子签功能过程中,为核实您的身份、确认您为真实的账号所有人并记录更新信息,您将提供有效身份证的彩色照片、姓名、性别、民族、身份证号、出生年月日、住址、身份证有效期、用户人脸信息

在APP的运行过程中,应用程序将会自动采集如下信息:

  1. 日志分析:在您使用我们产品的过程中会产生日志信息,日志中将会收集您的手机设备信息(您的硬件型号、操作系统版本、设备配置、唯一设备标识符、IMEI、MAC地址、AndroidID、IDFV、BSSID)。我们会对日志信息进行分析,用于定位软件Bug
  2. 运营分析:您在使用APP时,APP将会记录您在APP中的行为信息,包括手机设备信息(若您开启了相关权限,则会收集Mac地址、IP地址、手机型号、操作系统版本、IDFV、IDFA、OAID)、点击记录、浏览时长、操作记录、搜索记录,这些数据将用于平台进行运营分析,如:各功能的打开率、各功能的访问时长、各地区的功能使用情况分析功能,运营分析将为您提供更加优质的个性化推荐服务。若您不想使用个性化推荐,您可以关闭该功能。关闭路径:个人中心->系统设置->账户安全设置->允许推送个性化信息。
  3. 为了更好的了解您的财务状况和投资情况,进而为您提供更精准、更有效的账户服务、交易服务、盈亏分析服务、理财推介服务等各类服务,我们的特定员工(如为您提供服务的客服中心坐席及您的客户经理)及系统(如短信系统)将可以查看您在我公司系统内的个人信息(固定电话、联系地址、邮编、学历、职业类型、工作单位、年收入、纳税人信息、诚信记录、实际控制人、实际受益人、邮箱、移动电话信息)、相关交易记录(如查看您的新股中签记录以提醒您缴款等)、交易合约信息、资产负债信息、盈亏状况信息。为了确保您的个人信息安全,我们严格保证您的个人信息查询权限仅向特定少数员工开通;同时,我们对系统及员工均有严格的保密管理要求,并严格禁止无关第三方查询或获得您的相关信息(法律法规规定或监管部门要求提供的除外)。

其他:

请您理解,我们向您提供的服务是不断更新和发展的。如您选择使用了前述说明当中尚未涵盖的其他服务,基于该服务我们需要收集您的信息的,我们会通过页面提示、交互流程、协议约定的方式另行向您说明信息收集的范围与目的,并征得您的同意。我们会按照本政策以及相应的用户协议约定使用、存储、对外提供及保护您的信息;如您选择不提供前述信息,您可能无法使用某项或某部分服务。此外,请您知悉,我们会根据需要利用包括但不限于区块链、大数据、云计算、机器学习等多种技术手段处理您的个人信息,例如使用区块链技术对您的个人信息进行存证等。

事先征得授权同意的例外,即在以下情形中,收集、使用个人信息无需事先征得您的授权同意:

1.  与国家安全、国防安全有关的;

2.  与公共安全、公共卫生、重大公共利益有关的;;

3.  与犯罪侦查、起诉、审判和判决执行等有关的;

4.  为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

5.  所收集的个人信息是个人信息主体自行向社会公众公开的;

6.  从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.  为订立、履行您作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

8.  用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;

9.  为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

10.  学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11.  为履行法定职责或者法定义务所必需;

12.  法律法规规定的其他情形。

我们申请的设备权限:

蜻蜓点金在提供服务过程中,会调用您的一些设备权限。以下是蜻蜓点金调用涉及个人信息的权限对应的业务功能、调用权限的目的以及调用权限前向您询问的情况。您可以在设备的设置功能中选择关闭部分或全部权限,从而拒绝蜻蜓点金收集相应的个人信息。在不同设备中,权限显示方式及关闭方式可能有所不同,具体请参考设备及系统开发方说明或指引。

权限名称 对应业务功能 调用权限的目的 是否询问 是否可以关闭权限
读取本机设备信息 证券行情、交易、手机号一键登录 (1)监管规则关于设备信息留痕 的要求; (2)我司需要获取您设备的双卡信 息,来确认是否需要一键登录, 请允许蜻蜓点金 APP 访问、调用 您的读取手机状态权限。
调用摄像头 开户、开通权限、融资融券预约开户、交易密码重置,资金密码重置,新三板权限开通,股东账户销户,手机号修改,身份证更新,高龄(70岁以上)客户开通创业板权限,期权开户,三方变更,资金账户销户、私募基金双录、扫一扫、修改头像、开通资管合格投资者、开通私募合格投资者。 用于身份识别、证件扫描与识别、视频认证与咨询、扫一扫、智能登录、证明文件上传、拍摄头像照片。
启用录音 开户、开通权限、数字人交互、私募基金双录 用于视频认证与咨询、数字人咨询、视频双录
访问大概位置 开户、开通权限 证券开户时提供营业部导航信息。
访问精确位置 开户、开通权限 证券开户时提供营业部导航信息。
获取网络信息、互联网访问权限、修改网络状态权限 手机号一键登录、消息推送 获取用户网络信息。
获取系统中运行的任务(get_tasks权限) 手机号一键登录、消息推送 用于判断当前APP是否在前台运行。
存储/媒体权限 金控广场保存二维码图片、截屏功能在Adnroid 13系统需要申请媒体权限,低于Android 13系统需要申请存储权限;分享图片在Android 9系统及更低版本系统需要申请存储权限。 保存分享图片、打开文件、截屏
开机时自动启动权限 消息推送 接收消息通知
读写日历权限 一键打新-添加打新提醒日历,新发ETF认购添加日历提醒、个股大事提醒-添加提醒日历 为向您提供打新、新发ETF认购、个股大事提醒日历功能。
悬浮窗 直播 观看直播时支持悬浮窗

三、我们如何使用 Cookie 和同类技术

1.   为实现您联机体验的个性化需求,使您获得更轻松的访问体验。我们会在您的计算机或移动设备上发送一个或多个名为Cookies的小数据文件,指定给您的Cookies 是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。我们向您发送Cookies是为了简化您重复登录的步骤,会读取和使用存储在Cookies中的用户ID、资金账号、登录状态数据进而判断您的登录状态。

2.  我们不会将 Cookies 用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookies。您可以清除计算机上保存的所有 Cookies,大部分网络浏览器会自动接受Cookies,但您通常可根据自己的需要来修改浏览器的设置以拒绝Cookies;另外,您也可以清除软件内保存的所有Cookies。但如果您这么做,您可能需要在每一次访问蜻蜓点金时亲自更改用户设置,而且您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。

四、我们接入的第三方及我们如何共享、转让、公开披露您的个人信息

(一)  我们接入的第三方

为了使您能够接收信息推送、在第三方平台分享信息及完成支付,我们的应用中接入了第三方SDK,具体第三方信息如下表所述:

第三方名称 第三方需要申请的权限 第三方提供的功能 第三方收集的个人信息 采集方式
微信SDK 获取设备信息权限、获取位置权限 支持微信分享、微信支付。 手机设备信息(AndroidID、操作系统版本、WIFI信息、网络信息)、应用安装列表、用户主动选择用于分享的图片或内容 本地采集
神策SDK 获取设备信息权限、获取位置权限 运营分析。 手机设备信息(若您开启了相关权限,则会收集Mac地址、IP地址、手机型号、操作系统版本、IDFV)、点击记录、浏览时长、操作记录、搜索记录 本地采集
中国移动一键登录SDK 修改网络状态、获取手机网络信息、互联网访问权限 手机号一键登录 手机设备信息(IMEI、操作系统版本、WIFI信息、网络信息、AndroidID、IDFV)、手机号 本地采集
电信版免密登录SDK 修改网络状态、获取手机网络信息、互联网访问权限 手机号一键登录 手机设备信息(IMEI、操作系统版本、WIFI信息、网络信息、AndroidID、IDFV)、手机号 本地采集
联通一键登录SDK 修改网络状态、获取手机网络信息、互联网访问权限 手机号一键登录 手机设备信息(IMEI、操作系统版本、WIFI信息、网络信息、AndroidID、IDFV)、手机号 本地采集
思迪视频SDK 获取设备信息权限、获取相机权限、读写存储权限 开户过程录制见证视频 人脸视频信息 本地采集
佰锐科技双向视频SDK 相机权限、麦克风权限、读写存储权限 开户、业务办理、双录过程录制见证视频 人脸视频信息 本地采集
图睿SDK 相机权限 开户、业务办理过程中银行卡识别 银行卡号 本地采集
易道博识SDK 相机权限、读写存储权限 开户、业务办理过程中身份证识别 有效身份证的彩色照片、姓名、性别、出生年月日、民族、住址、身份证签发机关、身份证有效期信息 本地采集
活体检测SDK 相机权限 开户、业务办理过程中检验真人操作 用户人脸信息 本地采集
博睿数据分析SDK 获取设备信息权限 性能监控 手机设备信息(终端设备型号、IMEI、操作系统版本、WIFI信息、网络信息、IP地址)、外部存储信息 本地采集
百度定位SDK 获取位置权限 获取用户位置信息,提供附近营业部服务 位置信息 本地采集
阿里移动开发SDK 读写存储权限 APP基础框架,包括阿里无线保镖SDK-sgmiddletier、阿里设备标识SDK、uc webview sdk、阿里无线保镖SDK、岳鹰全景监控SDK、聚安全SDK BSSID 本地采集
阿里语音SDK 麦克风权限 开户、业务办理、双录过程中的语音播报 客户姓名、客户适当性信息(风险承受能力等级、拟投资品种和拟投资期限) 本地采集
腾讯移动应用接入SDK 获取设备信息、获取位置权限、读写存储权限 支持QQ分享 操作系统版本、设备型号、用户主动选择用于分享的图片或内容、应用安装列、外部存储信息 本地采集
指纹人脸登录SDK 指纹权限、人脸权限 支持人脸或者指纹登录 设备型号 本地采集
小米推送SDK 消息推送 AndroidID、设备厂商、设备型号、设备内存、操作系统版本、小米推送SDK版本、设备归属地(国家或地区)、SIM卡运营商名称、当前网络类型、WiFi状态 本地采集
华为推送SDK 消息推送 应用信息(应用基本信息),设备信息(AAID、设备标识符、设备硬件信息、系统基本信息、系统设置) 本地采集
Oppo推送SDK 消息推送 设备相关信息(AndroidID、设备型号、手机电量、手机操作系统版本及语言)、使用推送服务的应用信息(如APP包名及版本号、运行状态)、推送SDK版本号、网络相关信息(如IP或域名连接结果、当前网络类型) 本地采集
Vivo推送SDK 消息推送 设备类型、系统类型(如Android,OS)、系统版本、应用包名、应用版本号、应用内设备标识符(vpush的regId) 本地采集
荣耀推送SDK 消息推送 设备标识符(AAID、PushToken) 本地采集
上证行情推送SDK 上证行情推送 AndroidID、IP地址 本地采集
中信财富广场SDK 存储权限(访问相册) 提供中信财富广场用户注册、跳转、信息展示相关服务与功能,包括百度数字人SDK、彩虹分析SDK 手机号 后台加密传输
格尔商用密码通信SDK 商用密码通信、证书管理 设备型号、AndroidID、IDFV 本地采集
华为鲸鸿动能SDK 用于获取华为手机设备的OAID,以便进行广告追踪 设备标识符(OAID)、设备信息(设备型号、设备硬件信息、操作系统、系统设置、设备使用信息)、应用基本信息、应用设置信息、应用使用信息、传感器信息(陀螺仪、加速度计、旋转矢量传感器、磁力计、气压计)、网络信息、运营商信息、IP地址、广告互动信息和可选个人信息:设备标识符(Android ID)、WLAN信息(Wi-Fi状态、Wi-Fi 参数与Wi-Fi列表) 本地采集
爱加密安全加固SDK 对应用程序进行安全加固,提供一系列的安全保护机制。 本地采集

(二)  我们如何共享您的个人信息

1.  我们会以高度的勤勉义务对待您的信息。在获得您的明确同意后,我们会与其他方共享您的个人信息。我们可能会根据法律法规规定,或按照法律法规、法律程序的要求或强制性的政府要求或司法裁定,对外共享您的个人信息。

2.  仅为实现本隐私政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。

3.  请您知悉,我们共享的合作方作为独立的个人信息处理者,以其自己的名义处理您的个人信息,合作方可能有其独立的隐私政策与用户协议,我们建议您认真阅读并遵守第三方的用户协议及隐私政策。

(三)  我们如何转让您的个人信息

我们不会将您的个人信息转让给除中信建投证券股份有限公司及其关联公司外的任何公司、组织和个人,但以下情况除外:

1.  事先获得您的明确授权或同意;

2.  满足法律法规、法律程序的要求或强制性的政府要求或司法裁定;

3.  如果我们或我们的关联公司涉及合并、分立、清算、资产或业务的收购或出售等交易,您的个人信息有可能作为此类交易的一部分而被转移,我们将确保该等信息在转移时的机密性,并尽最大可能确保新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

(四)  个人信息的公开披露

我们仅会在以下情况下,公开披露您的个人信息:

1.  获得您的明确同意;

2.  基于法律法规、法律程序、诉讼或政府主管部门强制性要求下。

(五)  共享、转让、公开披露个人信息时事先征得授权同意的例外

在以下情形中,共享、转让、公开披露个人信息无需事先征得您的授权同意:

1.  与国家安全、国防安全有关的;

2.  与公共安全、公共卫生、重大公共利益有关的;

3.  与犯罪侦查、起诉、审判和判决执行等有关的;

4.  为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

5.  所收集的个人信息是个人信息主体自行向社会公众公开的;

6.  从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;

7.  为订立、履行您作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

8.  用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;

9.  为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

10.  学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

11.  为履行法定职责或者法定义务所必需;

12.  法律法规规定的其他情形。

五、我们如何保存及保护您的个人信息

(一)  个人信息保存期限

为了您能够使用蜻蜓点金的多样化产品服务以及有效处理可能产生的争议,我们将按照《中华人民共和国证券法》《网络安全法》《证券基金经营机构信息技术管理办法》《证券期货投资者适当性管理办法》等相关法律法规对于数据留存的强制性要求,在您使用蜻蜓点金APP期间(使用期间是指您注销账户之前)及相关行为的留存期间届满前(例如《证券法》规定您的开户资料等信息至少保留20年)保存您的个人信息以及交易记录。在超过上述期限后,我们会对您的信息进行删除或进行匿名化处理(即会对您的个人信息进行处理以使您的身份无法被任何第三方识别)。

(二)  个人信息的保存位置

您的个人信息均储存于中华人民共和国境内,如需跨境传输,我们将会单独征得您的授权同意。

(三)  我们的安全措施

1.  我们会以“最小化”原则收集、使用、存储和传输用户信息,并通过用户协议和隐私政策告知您相关信息的使用目的和范围。

2.  我们非常重视信息安全,我们成立了专责团队负责研发和应用多种安全技术和程序等,我们会对安全管理负责人和关键安全岗位的人员进行安全背景审查,我们建立了完善的信息安全管理制度和内部安全事件处置机制等。我们会采取适当的符合业界标准的安全措施和技术手段存储和保护您的个人信息,以防止您的信息丢失、遭到被未经授权的访问、公开披露、使用、毁损、丢失或泄漏。我们会采取一切合理可行的措施,保护您的个人信息。我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击。

3.  我们会对员工进行数据安全的意识培养和安全能力的培训和考核,加强员工对于保护个人信息重要性的认识。我们会对处理个人信息的员工进行身份认证及权限控制,并会与接触您个人信息的员工、合作伙伴签署保密协议,明确岗位职责及行为准则,确保只有授权人员才可访问个人信息。若有违反保密协议的行为,会被立即终止与中信建投证券股份有限公司的合作关系,并会被追究相关法律责任,对接触个人信息人员在离岗时也提出了保密要求。

4.  我们提醒您注意,互联网并非绝对安全的环境,当您通过蜻蜓点金中嵌入的第三方社交软件、电子邮件、短信等与其他用户交互您的地理位置或行踪轨迹信息时,不确定第三方软件对信息的传递是否完全加密,注意确保您个人信息的安全。

5.  我们也请您理解,在互联网行业由于技术的限制和飞速发展以及可能存在的各种恶意攻击手段,即便我们竭尽所能加强安全措施,也不可能始终保证信息的百分之百安全。请您了解,您使用我们的产品和/或服务时所用的系统和通讯网络,有可能在我们控制之外的其他环节出现安全问题。

(四)  安全事件通知

1.  我们已制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险,在发生危害网络安全的事件时,我们会立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

2.  个人信息泄露、毁损、丢失属于公司级特大安全事件,我们会负责定期组织工作组成员进行安全预案演练,防止此类安全事件发生。若一旦不幸发生,我们将按照最高优先级启动应急预案,组成紧急应急小组,在最短时间内追溯原因并减少损失。

3.  在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处理措施、您可自主防范和降低的风险的建议、对您的补救措施等。我们将及时将事件相关情况以站内通知、短信通知、电话、邮件等您预留的联系方式告知您,难以逐一告知时我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

我们会尽力保护您的个人信息。我们也请您理解,任何安全措施都无法做到无懈可击。

六、您如何访问和管理自己的信息

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:

1.  访问查看您的个人信息。原则上您可以通过如下方式访问您的个人信息:

  个人账户信息:首页-业务办理-更多信息,访问或编辑您的帐户中的个人资料信息、更改您的密码、添加安全信息、进行账户关联或身份认证等。

  订单信息:您可以在蜻蜓点金交易-查询以及理财-持仓-交易查询功能中查阅您的交易记录信息。

2.  修改更正您的个人信息。当您发现我们处理的关于您的个人信息有错误时,经对您的身份进行验证,且更正不影响信息的客观性和准确性的情况下,您有权对错误或不完整的信息作出更正或更新,您可以自行在首页-业务办理-修改个人资料功能中进行修改更正。由于监管要求,部分涉及身份变更的信息需要您前往营业厅临柜办理更正。若您有修改注册手机号的需求,可以通过先注销原手机号注册账户,再使用新手机号注册账户的方式实现。

3.  删除您的个人信息。在以下情形中,您可以向我们提出删除个人信息的请求:

  如果我们处理个人信息的行为违反法律法规;

  如果我们收集、使用您的个人信息,却未征得您的同意(但依据法律法规、监管规则以及本隐私政策的规定不需要取得您同意的信息除外);

  如果我们处理个人信息的行为违反了与您的约定;

  如果我们终止服务及运营。

若出现上述情况,您可联系我们的客服热线95587,要求删除相应的信息,我们将根据法律法规、自律规定、监管规定对您的请求作出回复。一般情况下,我们将在十五个工作日内回复。但由于监管要求,需要保留您的开户资料、委托记录、交易记录和与我们内部管理、业务经营有关的各项信息不少于20年,因此我们无法立即对与您相关的个人信息进行删除,请您理解,但是我们会在满足监管要求的数据保留期限后删除您的个人信息或进行匿名化处理。当存储期限满足监管要求后,我们将会响应您的删除请求,对您的个人信息进行删除或匿名化处理。当我们删除相关信息后,可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

4.  改变您授权同意的范围。

如您想更改相关权限的授权(例如:位置、相机、相册、录音),您可以通过您的硬件设备进行修改,撤回相关权限的授权。通常情况,通过您硬件设备的“应用管理”功能,找到“蜻蜓点金”,即可更改相关权限授权。请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

5. 注销您的账号。

蜻蜓点金APP中注销账户分为两种,一种是注销手机号注册账户,一种是注销资金账户。

(1)注销手机号注册账户。您随时通过注销蜻蜓点金APP账号的方式不再允许我们通过APP继续采集您的个人信息。您可以通过【首页-个人中心-系统设置-更多用户设置-注销手机号】注销APP手机注册账户。一旦您注销手机注册账户,将无法使用中信建投证券股份有限公司部分用户产品的服务,因此请您谨慎操作。我们为了保护您或他人的合法权益,会结合您对中信建投证券股份有限公司各产品的使用情况判断是否支持您的注销请求。例如您的账户中留有持仓股票的情况下,您将无法注销账号。

(2)注销资金账户。您可以通过营业部临柜或APP线上(首页-业务办理-销户办理)方式注销资金账户。一般情况下,我们会在十五个工作日内处理完成。您在注销资金账户后,我们将不会再收集、使用或共享与该账户相关的个人信息,但之前的信息我们仍需按照监管政策要求的留存时间进行保存,且在该依法保存的时间内有权机关仍可依法查询。由于监管要求,需要保留您的开户资料、委托记录、交易记录和与我们内部管理、业务经营有关的各项信息不少于20年,因此您在注销资金账户时,我们无法立即对与您相关的前述信息进行删除,请您理解,但是我们会在满足监管要求的数据保留期限后删除您的个人信息或进行匿名化处理。请您注意,注销帐号之后我们将停止为您提供产品和服务。当存储期限满足监管要求后,我们将会响应您的删除请求,对您的个人信息进行删除或匿名化处理。当我们删除相关信息后,可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

6.  响应您的请求

如果您无法通过上述方式访问、更正、删除您的个人信息,或您认为我们存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以通过发送电子邮件至4008888108@csc.com.cn的方式联系我们。我们将在15天内回复您的访问请求。对于您在使用我们的产品或服务过程中产生的其他个人信息,我们会向您提供。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的更正、删除、注销信息的请求:

  与国家安全、国防安全直接相关的;

  与公共安全、公共卫生、重大公共利益直接相关的;

  与犯罪侦查、起诉、审判和执行判决等直接相关的;

  我们有充分证据表明您存在主观恶意或滥用权利的(如您的请求将危害公共安全和其他人合法权益,或您的请求超出了一般技术手段和商业成本可覆盖的范围);

  响应个人信息主体的请求将导致您或其他个人、组织的合法权益受到严重损害的;

  涉及商业秘密的;

  与我们履行法律法规规定的义务或者与我们履行与您之间的协议约定的义务相关的。

7.  个人信息副本获取

如您需要您的个人信息的副本,您可通过本隐私政策第九条提供的方式联系我们,在核实您的身份后,并在符合相关法律规定、技术可行的前提下,我们将向您提供您在我们的服务中的个人信息副本。

七、您的个人信息如何在全球范围转移

我原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。若您的信息传输至境外时,我们会单独获得您的授权同意,并且进行相关个人信息出境安全评估后再将您的信息传输至境外。

此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护,我们会根据实际情况采取请求您对跨境转移个人信息的同意、在跨境数据转移之前实施数据去标识化、与境外信息接收者签署协议明确双方个人信息保护的权利义务等安全举措。

八、本政策如何更新

我们保留不时更新或修改本隐私政策的权利。未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本隐私政策所做的任何变更。

如果变更的条款会削减您的权利或增加您的义务(下称“重大变更”),蜻蜓点金APP启动时将弹窗再次征得您的同意。您可以充分阅读并了解最新的隐私政策,并选择同意或者拒绝,若您不同意,您应当停止使用蜻蜓点金产品和服务。若您在新版本隐私政策和服务条款发布后继续使用蜻蜓点金服务,即表示您已充分阅读并愿意受更新后的隐私政策和服务条款约束,若您不同意该等变更,您可以停止使用蜻蜓点金产品和服务。

本政策所指的重大变更包括但不限于:

1.  我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2.  个人信息共享、转让或公开披露的主要对象发生变化;

3.  您参与个人信息处理方面的权利及其行使方式发生重大变化;

4.  我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

5.  个人信息安全影响评估报告表明存在高风险时。

九、如何联系我们

  1. 如您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议,请通过访问 https://ewud.csc108.com/JtalkManager/echatManager.do?companyPk=8a7cd33051ad9f950151ada2904d0002&codeKey=1&operid=c021 在线客服系统、发送邮件至4008888108@csc.com.cn或拨打我们客服电话4008888108等多种方式与我们联系。
  2. 一般情况下,我们将在十五个工作日内回复。如果您对我们的回复不满意或我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。此外,本隐私政策的解释及争议解决均适用于中国法律。与本隐私政策相关的任何纠纷,双方应协商解决;未能协商解决的,您同意将争议提交至北京仲裁委员会按照其届时有效的仲裁规则进行仲裁。仲裁裁决是终局的,对双方均有约束力。

再次感谢您对蜻蜓点金的信任和使用!

中信建投证券股份有限公司

未成年人信息处理规则

蜻蜓点金APP(原名“中信建投证券APP”)是中信建投证券股份有限公司(注册地址:北京市朝阳区安立路66号4号楼,联系方式:4008888108,以下简称“我们”)为用户(以下简称“您”)倾力打造的提供各类证券服务的移动应用程序。我们致力于通过蜻蜓点金APP为您提供极速、安全、优质、全面的交易(包括普通账户与信用账户等)、投资、理财服务,包括但不限于提供交易行情、丰富理财产品、独家精彩资讯、线上业务办理、金牌投顾互动、智能选股家族、大数据分析、云端同步自选股等服务内容!您具体获得的蜻蜓点金服务内容可能因为您使用的蜻蜓点金的版本不同而有所差异。您可以通过多种不同的方式来使用我们的产品和服务,包括蜻蜓点金的Android 版本和iOS版本应用程序。

我们根据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国证券法》《中华人民共和国反洗钱法》《证券期货投资者适当性管理办法》《证券基金经营机构信息技术管理办法》《信息安全技术个人信息安全规范》等法律法规、部门规章和行业标准制定《未成年人信息处理规则》,在使用蜻蜓点金APP前,请您确认并承诺您是已满18周岁且具备完全民事行为能力的成年人。

我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,儿童不得创建自己的用户账户。对于经父母或其监护人同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。

我们将不满 14 周岁(含)的任何人均视为儿童。如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。

若您是不满14 周岁(含)的未成年人,请您务必请您的监护人仔细阅读本《未成年人信息处理规则》,并在征得您的监护人同意的前提下使用我们的产品和/或服务或向我们提供信息。

以上为我们针对未满14周岁(含)未成年人的信息处理规则中的特殊事项,本规则中未明确列示的信息处理规则,参照《蜻蜓点金APP隐私政策》适用。

中信建投证券股份有限公司