《前海世纪财富隐私政策》

版本号:V4.2.0

生效日期:2020年8月28日


引言

前海世纪财富(在本隐私政策中,指前海世纪基金管理有限公司及其关联方,以下或称“我们”)非常重视用户的隐私和个人信息保护。您在使用我们的产品与/或服务时,我们可能会收集和使用您的相关信息。我们希望通过《前海世纪财富隐私政策》(“本隐私政策”)向您说明您在使用我们的产品与/或服务时前海世纪财富如何收集、使用、保存、共享和转让这些信息,以及我们为您提供的访问、更新、删除和保护这些信息的方式。本隐私政策为《前海世纪财富用户协议》不可分割的组成部分。

本政策将帮助您了解以下内容:

一、我们如何收集您的个人信息

二、我们如何使用您的个人信息

三、我们如何共享、转让、公开披露您的个人信息

四、我们如何使用 Cookie、数据埋点技术

五、我们如何保护和保存您的个人信息

六、您如何管理您的个人信息

七、第三方SDK与服务

八、未成年人的个人信息保护

九、通知和修订

十、如何联系我们

本隐私政策与您所使用的前海世纪财富服务以及该服务所包括的各种业务功能(以下统称“我们的产品与/或服务”)息息相关,希望您在使用我们的产品与/或服务前仔细阅读并确认您已经充分理解本政策所写明的内容,并让您可以按照本隐私政策的指引做出您认为适当的选择。本隐私政策中涉及的相关术语,我们尽量以简明扼要的表述,以便您更好地理解。您使用或在我们更新本隐私政策后(我们会及时提示您更新的情况)继续使用我们的产品与/或服务,即意味着您同意本隐私政策(含更新版本)内容,并且同意我们按照本隐私政策收集、使用、保存和共享您的相关信息。

如对本隐私政策或相关事宜有任何问题,您可随时通过本隐私政策第十条【如何联系我们】展示的联系方式与我们联系。


一、我们如何收集您的个人信息

我们会通过如下三种渠道获取您的个人信息:

1、您直接提供的信息:我们可能收集并存储您在使用前海世纪财富服务时向我们提供的任何信息,包括您在我们页面中在线填写的信息、解决争议或就前海世纪财富服务与我们联系时所提供的信息,以及您在使用我们服务过程中产生的关于您的交易和活动的信息。

2、我们主动收集的信息:在您使用前海世纪财富官网、APP及相关服务过程中,我们会收集您的计算机、手机及其他访问设备发送给我们的信息。

3、我们从其他来源取得的信息:在取得您同意或授权的前提下,如为了向您提供服务而需从第三方获取您的信息,我们将要求第三方说明信息来源,并要求第三方保障其提供信息的合法性。

我们在协议后以列表的形式罗列了特定信息的的具体类型和范围,包括但不限于个人基本信息、个人身份信息、个人教育工作信息、个人财产信息、个人常用设备信息,如果您有任何疑问或不清楚的地方可以下拉查看。


二、我们如何使用您的个人信息

我们收集您信息的目的主要是为了向您提供安全、高效以及个性化的服务体验。我们会出于以下目的使用您的个人信息:

1、帮助您完成账户注册及进行个性化头像设置

为便于我们为您提供服务,您需要提供手机号码进行账户注册。如您需要进行个性化头像设置,我们需要使用相机、存储权限。如您只需要使用产品基本信息的浏览、资讯等基本服务,您不需要注册成为前海世纪财富用户及提供上述信息。

2、根据相关法律法规进行实名制管理

您在使用前海世纪财富服务时,我们需要首先认证您身份的真实性,为此您需要提供您的个人身份信息。我们会将上述信息提交给合法持有您上述信息的第三方身份验证机构(深圳市快付通网络科技服务有限公司),以便对您所提供信息的准确性进行核对。如果您不提供上述信息则无法使用根据中国相关法律法规必须进行实名制管理的相关产品/服务等。

3、根据相关法律法规进行资格、信用及风险承担能力的审核

您在使用前海世纪财富服务时,我们会使用您的个人基本信息、个人身份信息、个人财产信息、个人教育工作信息及其他在具体业务开展过程中基于您的同意而采集的信息进行风险管理及控制,检测、预防及/或修复欺诈或其他潜在的非法活动。如果您不提供上述信息,我们则无法在您使用前海世纪财富服务过程中对您的资格、信用及风险承担能力进行评估并决定是否提供您所需的服务。

4、为您提供您选择的前海世纪财富相关服务

您在使用前海世纪财富服务时,我们会使用您的个人基本信息、个人身份信息、个人财产信息及其他在业务具体开展过程中基于您的同意而采集的信息对我们产品或服务进行适用性评估、验证服务真实性、处理产品或服务请求以及完成服务指令并向您发送服务通知等。上述信息为开展前海世纪财富服务所必需的信息,如果您不提供上述信息,将可能导致前海世纪财富无法为您提供上述服务。

5、提供专属的理财服务

您在使用前海世纪财富的服务时,我们会提供专业的理财顾问为您提供定制化服务,为此您需要提供手机号码。我们保证不会泄漏你的联系方式,也不会骚扰您。

6、保障服务安全所必须的功能

为提高您使用我们的产品与/或服务时系统的安全性,更准确地预防钓鱼网站欺诈和保护账户安全,我们可能会通过了解您在前海世纪财富的浏览信息、服务信息、个人常用设备信息等手段来判断您的账号风险;我们也会收集您的设备信息对于前海世纪财富系统问题进行分析、统计流量并排查可能存在的风险、在您选择向我们发送异常信息时予以排查。如果您不提供上述信息,我们则无法在您使用前海世纪财富服务过程中对您的服务及账号安全进行保护。

另外,根据相关法律法规及国家标准,以下情形中,我们收集、使用您的相关个人信息无需征得您的授权同意:

(1)与国家安全、国防安全有关的;

(2)与公共安全、公共卫生、重大公共利益有关的;

(3)与犯罪侦查、起诉、审判和判决执行等有关的;

(4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(5)所收集的个人信息是个人信息主体自行向社会公众公开的;

(6)从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;

(7)根据您的要求签订合同所必需的;

(8)用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置服务的故障;

(9)为合法的新闻报道所必需的;

(10)学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

(11)与履行行业主管部门有关规定的义务相关的;

(12)法律法规规定的其他情形。

此外,您在使用前海世纪财富服务时可能需要调用或使用您的设备功能用于收集和使用您的个人信息。当您使用服务之前,您可选择是否授权我们开通以下权限:

(1)相机权限:您可开启摄像头进行更换个人头像、身份证识别及人脸识别(该功能通过阿里云实人认证SDK实现,详见本隐私政策第七条)、电子签约视频录制服务;

(2)相册权限:当您更换个人头像时,您可从本地相册中选择图片上传;

(3)麦克风权限:您可选择麦克风设备来进行电子签约视频录制服务;

(4)电话权限:当您登录前海世纪财富时,我们需要收集设备识别码,以便完成设备绑定和登录安全加固;

(5)存储权限:为确保登录后前海世纪财富的正常运行、缓存图片信息及进行统计;

(6)安装应用权限:当前海世纪财富发布新版本时,您可下载更新并安装新版本使用。


三、我们如何对外提供您的个人信息

(一)共享

1、我们承诺对您的信息进行严格保密。我们仅在以下情形中与第三方共享您的信息,第三方包括我们的关联公司、合作金融机构以及其他合作伙伴。如果为了向您提供服务而需要将您的信息共享至第三方,我们将评估该第三方收集信息的合法性、正当性、必要性。我们将要求第三方对您的信息采取保护措施,并且严格遵照相关法律法规与监管要求。

(1)事先获得您明确的同意或授权;

(2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行提供;

(3)在法律法规允许的范围内,为维护前海世纪财富、前海世纪财富的关联方或合作伙伴、您或其他前海世纪财富用户或社会公众利益、财产或安全免遭损害而有必要提供;

(4)只有共享您的信息,才能实现我们的产品与/或服务的核心功能或提供您需要的服务;

(5)应您需求为您处理您与他人的纠纷或争议;

(6)符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;

(7)基于学术研究而使用;

(8)基于符合法律法规的社会公共利益而使用。

2、我们可能会将您的个人信息与我们的关联方共享。但我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。我们的关联方如要改变个人信息的处理目的,将再次征求您的授权同意。

3、我们可能会向合作伙伴等第三方共享您的个人信息,以保障为您提供的服务顺利完成。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴包括以下类型:

(1)前海世纪财富及其关联公司

这些公司会提供与前海世纪财富服务相关的产品和服务,帮助检测和防止潜在的违法犯罪行为和违反我们政策的行为。

(2)提供技术、咨询服务的供应商

我们可能会将您的个人信息共享给支持我们提供服务的第三方。这些机构包括为我们提供基础设施技术服务、数据处理服务、电信服务、审计服务和法律服务等的机构。但我们要求这些服务提供商只能出于为我们提供服务的目的使用您的信息,而不得出于其自身利益使用您的信息。

(3)合作金融机构/产品管理人/产品发行人。

这些机构可以与我们合作或提供金融服务产品。除非您同意将这些信息用于其他用途,否则这些金融机构不得将此类信息用于为您提供更好的产品/服务之外的其他目的。

4、对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。在个人敏感数据使用上,我们要求第三方采用数据脱敏和加密技术,从而更好地保护用户数据。

5、为了遵守法律、执行或适用我们的使用条件和其他协议,或者为了保护前海世纪财富、您或其他前海世纪财富客户的权利及其财产或安全,比如为防止欺诈等违法活动和减少信用风险,我们可能会与其他公司和组织交换您的个人信息、服务信息及活动信息。不过,这并不代表我们会违反本隐私政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露的个人信息。

(二)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1. 事先获得您明确的同意或授权;

2. 根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;

3. 符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供。

(三)对外披露

我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会对外披露您的个人信息:

1. 根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;

2. 根据法律、法规的要求、强制性的行政执法、司法或协会要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式对外披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都会进行慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。在法律法规许可的前提下,我们披露的文件均在加密密钥的保护之下。


四、我们如何使用 Cookie、数据埋点技术

1. 为实现您联机体验的个性化需求,使您获得更轻松的访问体验,我们可能会在您的计算机或移动设备上发送一个或多个名为Cookies的小数据文件,指定给您的Cookies是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。我们向您发送Cookies是为了简化您重复登录的步骤、存储您的浏览习惯和偏好等数据进而帮助您简化个人信息的填写、提供您的服务偏好设置、帮助您优化对广告的选择与互动、帮助判断您的登录状态以及账户或数据安全。

2. 我们不会将 Cookie用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookies,大部分网络浏览器会自动接受Cookie,但您通常可根据自己的需要来修改浏览器的设置以拒绝 Cookie;另外,您也可以清除软件内保存的所有Cookies。但如果您这么做,您可能需要在每一次访问前海世纪财富时亲自更改用户设置,而且您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。

3. 我们应用上还可能包含一些数据埋点,我们会通过埋点收集您浏览活动的信息,包括您访问的页面地址、您先前访问的援引页面的位置、您的浏览环境信息。


五、我们如何保护和保存您的个人信息

(一)我们保护您个人信息的技术与措施

我们非常重视个人信息安全,前海世纪财富将使用专业技术手段来确保您的个人信息不被泄露。我们决不会将您的信息恶意出售或免费共享给任何第三方且会采取一切符合行业标准和惯例的措施保护您的个人信息:

1、数据安全技术措施

我们会采用符合业界标准的安全防护措施以及行业内通行的安全技术来防止您的个人信息遭到未经授权的访问、修改,避免您的个人信息泄露、损坏或丢失:

(1)采取加密技术对您的个人信息进行加密存储;

(2)我们的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保您的个人信息在传输过程中的安全;

(3)在使用您的个人信息时,例如个人信息展示、个人信息关联计算,我们会采用包括内容替换、SHA256在内的多种数据脱敏技术增强个人信息在使用中的安全性;

(4)我们将从安全管理、策略、过程、网络体系结构等诸多方面保障交易及个人信息安全。

2、为保护个人信息采取的其他安全措施

我们通过建立数据分类分级、数据安全策略、安全开发规范来管理规范个人信息的存储和使用:

(1)我们采用严格的数据访问权限和多重身份认证技术控制和保护个人信息,通过与信息接触者签署严格的保密协议、监控和审计机制来对数据进行全面安全控制,避免数据被违规使用;

(2)我们采用代码安全检查、数据访问日志分析技术进行个人信息安全审计;

(3)我们建立科技信息部门,并设立数据安全小组或专业团队负责个人信息安全事务;

(4)我们还会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

3、安全事件处置

(1)为应对个人信息泄露、损毁和丢失等可能出现的风险,我们制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。我们为安全事件建立了专门的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行溯源和打击;

(2)一旦发生个人信息安全事件,我们将按照法律法规的要求,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况;

(3)如果您对我们的个人信息保护有任何疑问,您均可以通过本隐私政策第十条【如何联系我们】展示的联络方式与我们联系。如您发现自己的个人信息泄密,尤其是您的账户及密码发生泄露,请您立即联络我们,以便我们采取相应措施。

我们会尽力保护你的个人信息。我们也请您理解,任何安全措施都无法做到无懈可击。

(二)您个人信息的保存

1、我们将在中华人民共和国境内收集的个人信息存储在中华人民共和国境内。如为处理跨境业务,且需要向境外传输您的个人信息完成交易的,我们会按照法律法规和相关监管部门的规定执行,并要求接收方按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理这些个人信息。

2、我们将按照相关法律法规的要求,在您账号注销后在规定的时间内删除您的个人信息。

3、当您的个人信息超出我们所保存的期限后,我们会对您的个人信息进行删除或匿名化处理。

4、如果我们终止服务或运营,我们会至少提前三十日通知您,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。


六、您如何管理您的个人信息

前海世纪财富非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、更正、删除以及撤回同意、注销账户的权利,以使您拥有充分的能力保障您的隐私和安全。您的权利包括:

1、访问和更正您的个人信息

除法律法规规定外,您有权随时访问下述您的个人信息并随时更正其中的部分信息,具体包括:

(1)您的个人信息

您可以进入“我的”->“手势密码”开启、修改、关闭手势密码;进入“我的”->“个人信息”修改头像、预留手机号;通过本隐私政策第十条【如何联系我们】展示的联络方式与我们联系,修改实名信息。

(2)对于您在使用我们的产品与/或服务过程中产生的其他个人信息需要访问或更正,请随时联系我们。我们会根据本隐私政策所列明的方式和期限响应您的请求。

(3)您无法访问和/或更正的个人信息:除上述列明的信息外,您的部分个人信息我们还无法为您提供访问和/或更正的服务,这些信息主要是为了保证交易安全满足相关强制性法律法规要求所收集的您的设备信息、您持有相关产品时产生的个人信息。上述信息我们会在您的授权范围内按照相关法律法规的规定进行使用,您无法变更或自主删除。

2、若您想要撤回某项授权(如本隐私政策第二条第六款所列述的权限),您可通过手机操作系统的设置界面关闭对应权限。

3、您可通过如下方式注销前海世纪财富账户:

若您需要注销账户,您可以通过本隐私政策第十条【如何联系我们】展示的联络方式与我们联系,人工客服会协助您处理,客服将在验证通过后三个工作日内为您完成账户注销。注销前海世纪财富账户前,请您确认前海世纪财富账户中资产、账户及交易状态,前海世纪财富账户一旦注销,则信息无法恢复。

注销前海世纪财富账户后,您该账户内的所有信息将被清空,我们将不会再收集、使用或共享与该账户相关的个人信息,但您在使用前海世纪财富期间提供或产生的信息我们将按《中华人民共和国网络安全法》及其他法律法规的监管要求进行保存,且在依法保存的时间内有权机关仍有权依法查询。

4、响应您的请求

如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品与/或服务时所产生的其他个人信息,或您认为前海世纪财富存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以通过本隐私政策第十条【如何联系我们】展示的联络方式与我们联系。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,我们将在收到您反馈并验证您的身份后的十五个工作日内答复您的请求。

尽管有上述约定,但按照法律法规要求,在以下情形中,按照法律法规要求,我们将无法响应您的请求:

(1)与国家安全、国防安全有关的;

(2)与公共安全、公共卫生、重大公共利益有关的;

(3)与犯罪侦查、起诉和审判等有关的;

(4)有充分证据表明您存在主观恶意或滥用权利的;

(5)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。


七、第三方SDK与服务

为了给客户提供更好的服务与用户体验,前海世纪财富接入了第三方的SDK与服务,并会将依照本政策收集的您的某些信息共享给第三方SDK的服务商。

目前,我们接入的第三方SDK有4个,具体如下

SDK与服务名称第三方服务商收集信息业务场景隐私政策链接
腾讯Bugly SDK深圳市腾讯计算机系统有限公司终端唯一标志信息(IMEI号)、手机型号、系统类型、系统版本、网络类型、读取日志应用异常信息统计https://bugly.qq.com/v2/contract
腾讯微信分享SDK深圳市腾讯计算机系统有限公司终端唯一标志信息(IMEI号、MAC地址等)、网络类型、WIFI状态微信分享https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy
友盟移动统计SDK友盟同欣(北京)科技有限公司终端唯一标志信息(IMEI号、MAC地址等)、手机型号、系统类型、系统版本、网络类型、经纬度信息数据埋点、性能监测https://www.umeng.com/policy
阿里云实人认证SDK阿里云计算有限公司摄像头、存储实人认证、电子签约https://help.aliyun.com/document_detail/57637.html

另外,我们还接入了由深圳市快付通金融网络科技服务有限公司(官网:https://lhhf.kftpay.com.cn/)提供的“实名认证”服务,该服务会收集用户的姓名、身份证信息,用于向公安系统验证用户信息的真实性。


八、未成年人的个人信息保护

我们期望父母或监护人指导未成年人使用我们的服务。如您为未成年人,建议请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我们的服务或向我们提供您的信息。如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。前海世纪财富将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。

如您为未成年人的父母或监护人,当您对您所监护的未成年人的信息处理存在疑问时,您可以通过本隐私政策第十条【如何联系我们】展示的联络方式与我们联系,人工客服会协助您处理。


九、通知和修订

1、为给您提供更好的服务以及随着前海世纪财富业务的发展,本隐私政策也会随之更新。但未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。我们会通过在前海世纪财富网站、前海世纪财富移动端上发出更新版本并在生效前通过网站公告或以其他适当方式提醒您相关内容的更新,也请您访问前海世纪财富以便及时了解最新的隐私政策。

2、对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于APP公告、短信或在浏览页面做特别提示等方式,说明隐私政策的具体变更内容)。

本政策所指的重大变更包括但不限于:

(1)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

(3)个人信息共享、转让或公开披露的主要对象发生变化;

(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;

(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

(6)个人信息安全影响评估报告表明存在高风险时。


十、如何联系我们

1. 前海世纪财富联系地址:北京市朝阳区建国路112号惠普大厦15层,客服电话:010-57396230。

2. 如您对本隐私政策或您个人信息等事宜有任何问题、意见或建议,请拨打我们的客服电话与我们联系。

3. 一般情况下,我们将在十五个工作日内回复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向国家网信办、电信、公安及工商等监管部门进行投诉或举报。


附:个人信息示例

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。

个人基本信息姓名、生日、性别、联系地址、手机号码、电子邮箱
个人身份信息身份证、军官证、台胞证、普通护照、香港护照、澳门护照
个人教育工作信息个人职业、工作单位、学历、学位
个人财产信息银行账户及其他支付工具的账户信息、收入来源、收入水平、服务记录
个人常用设备信息硬件型号、设备MAC地址、操作系统类型、软件列表唯一设备识别码(如IMEI/Android ID/IDFA/OPENUDID/GUID、SIM卡IMSI信息等在内的描述个人常用设备基本情况的信息)