中信财富广场用户隐私政策

发布日期:2025年03月18日

生效日期:2025年03月18日

版本号:【5.0】

中信财富广场用户隐私政策

欢迎您使用中信财富广场的产品/服务!

“中信财富广场”是由中国中信金融控股有限公司(下称“中信金控”)牵头规划,由中信科技发展有限公司(下称“中信科技”或“我们”,注册地址:北京市朝阳区东三环北路乙2号1幢3层01单元301-A、4层01单元401,联系电话:95558-9-8)运营并向用户提供的财富管理综合服务平台。中信财富广场整合了中信金控关联公司的账户、产品和服务,为用户提供一站式便捷服务,用户只需一个用户号、一次登录,即可轻松实现中信金控关联公司的个人账户管理与财富管理的多种需求。请您知悉,中信金控关联公司包括中信银行股份有限公司(下称“中信银行”)、中信信托有限责任公司(下称“中信信托”)、中信保诚人寿保险有限公司(下称“中信保诚”)、中信百信银行股份有限公司(下称“百信银行”)、中信消费金融有限公司(下称“中信消金”)、中信证券股份有限公司、中信建投证券股份有限公司、华夏基金管理有限公司、中信建投期货有限公司、信银理财有限责任公司、中信期货有限公司、上海华夏财富投资管理有限公司、中信联合云科技有限责任公司、中信科技发展有限公司等中信金控的关联企业(以下统称“中信金控关联公司”)

我们深知个人信息对您的重要性,重视您的个人信息及隐私保护。在中信财富广场运营过程中,我们将依据《网络安全法》《数据安全法》《个人信息保护法》等法律法规及监管规范要求,并参照行业领先实践来保护您的个人信息。我们希望通过《中信财富广场用户隐私政策》(以下简称“本政策”)向您详细说明,在使用我们的产品/服务时,我们如何处理您的个人信息,以及我们为您提供的访问、更正、删除和保护这些信息的方式等个人信息处理规则享有何种权利。

本政策帮助您了解以下内容:

一、我们如何收集您的个人信息

二、我们如何使用您的个人信息

三、我们如何对外提供您的个人信息

四、我们如何存储和保护您的个人信息

五、您如何行使您的个人信息权利

六、我们如何保护未成年人的个人信息

七、本政策的使用及更新

八、您如何与我们取得联系

附录:相关定义

特别提示:请您在使用中信财富广场所提供的产品/服务前,务必仔细阅读本政策,尤其是加黑加粗部分。您需充分理解并决定是否同意本政策。如对本隐私政策有任何疑问,您可以通过本政策“您如何与我们取得联系”载明的方式与我们联系。

适用范围:请您注意,本政策仅适用于我们通过中信财富广场(包括但不限于公众号、小程序、App、网页、SDK、快应用以及随技术发展出现的新形态)提供的产品/服务,但如其中的特定产品/服务有单独的个人信息处理规则,则该单独规则优先适用,该规则未涵盖的内容,以本政策为准。

请您注意,本政策不适用于:中信财富广场中包含的或链接至第三方提供的产品或服务,您使用第三方产品/服务适用其另行向您说明的个人信息处理规则。

一、我们如何收集您的个人信息

我们的产品/服务分为基本功能和扩展功能,我们将出于本政策所述业务功能需要以及目的,收集、使用您在使用产品/服务过程中主动提供或产生的个人信息。

(一)基本功能及其所需收集的个人信息

基本功能系为向您展示投资理财类和保障产品/服务安全所必需的功能。在基本功能下,我们收集个人信息的目的、方式、范围等规则如下:

1.注册登录

在您注册或登录中信财富广场账户时,您需要提供您的手机号码,我们将通过向该手机号发送短信验证码的方式来验证您的身份是否有效。如您不提供前述信息,您将无法完成账户注册登录。

如您通过中信金控关联公司的平台跳转登录中信财富广场,我们将通过中信金控关联公司收集您的信息(包括您的姓名、手机号码、身份证件号码、身份证件类型及您在中信金控关联公司的用户编号等,具体信息类型以账户关联注册登录页面告知的内容为准),以协助您完成账户注册和中信金控关联公司客户身份互认,并将您在中信金控关联公司的账户与中信财富广场的账户予以绑定。如您拒绝我们收集前述信息,因无法完成中信金控关联公司用户身份互认,您将无法通过中信金控关联公司的平台跳转登录中信财富广场及完成账户绑定。

您还可以根据自身需求自主设置您的账户密码,并完善您的账户信息,如填写昵称。我们收集您的上述信息是为了提升您账号的安全性并提供账户个性化设置功能,如您拒绝提供该类信息会降低账号安全保护能力以及账户个性化设置,但不影响正常使用账号注册登录功能。

2.身份验证

根据《网络安全法》《反电信网络诈骗法》等相关法律规定,为履行用户真实身份信息验证义务,保障您的账户和资金安全,在您使用实名认证及其他需要身份验证的功能,或您开展重要账户操作行为(找回密码、修改密码、修改手机号、修改实名信息)之前,您需要提供您的姓名、手机号码、身份证件类型、身份证件号码、以及在身份验证过程中我们可能要求您提供的其他身份证件材料。如您不同意提供前述信息,我们将因您未完成身份验证,而不能向您提供需验证用户真实身份信息后方可提供的产品/服务。

3.财富和账户管理

为向您提供一站式统一管理中信金控关联公司的财富和账户功能,并向您提供更加全面的财富和账户管理服务,如财富体检,我们将基于您的个人信息(姓名、身份证件类型、身份证件号码以及您在中信金控关联公司的客户编号)查询您在中信金控关联公司账户的开户状态,同时基于您选择统一管理的财富范围,向相应的中信金控关联公司收集您的以下资产信息:

(1)如通过中信财富广场统一管理您中信银行保障和财富,我们将通过其收集您持有的金融产品明细和汇总信息(包括金融产品(含贷款)的类型、代码、名称、金额、期限、币种),以及您持有的保单信息(包括保单名称、保单号、保险公司名称、保费金额、保险期间、被保险人姓名)

(2)如通过中信财富广场统一管理您中信保诚保障和财富,我们将通过其收集您持有的保单信息(其中个险保单包括保单名称、保单号、投保人、被保险人、保险期间、基本保额、保费、保险公司名称、产品代码,团险保单包括保单名称、团险保单号、个人保单号码、被保险人、保险期间、基本保额、保费、保险公司名称、产品代码)。

(3)如通过中信财富广场统一管理您中信信托财富,我们将通过其收集您持有的金融产品明细和汇总信息(包括金融产品的类型、代码、名称、金额、期限)

(4)如通过中信财富广场统一管理您百信银行保障和财富,我们将通过其收集您持有的金融产品明细和汇总信息(包括金融产品(含贷款)的类型、代码、名称、金额、期限、币种),以及您持有的保单信息(包括保单名称、保单号、保险公司名称、保费金额、保险期间、被保险人姓名)

(5)如通过中信财富广场统一管理您中信消金财富,我们将通过其收集您持有的金融产品明细和汇总信息(包括贷款产品的类型、代码、名称、金额、期限、币种)

如您拒绝我们通过中信金控关联公司收集上述信息,我们将无法为您提供一体化的中信金控关联公司的财富管理服务,但您仍然可以通过填写KYC问卷使用财富体检功能,查看财富体检结果。当您填写KYC问卷时,您需要提供您的家庭年收入金额、月生活支出金额、投资偏好期限、资金灵活使用情况、投资风险偏好、资产配比情况,以便我们分析您的资产配置情况,评估您的资产风险等级,为您生成和解读财富体检报告,以及为您提供资产配置建议。

此外,中信财富广场运用前沿AI技术,打造覆盖证券、信托、保险、银行、消费金融各业务领域金融知识的数字人财富顾问,为您提供KYC问卷填写、财富体检报告解读、优质产品介绍等服务。在数字人互动场景下,为向您提供上述服务,我们会根据您使用的相应服务申请获取您的麦克风权限。如您拒绝,我们将无法为您提供数字人互动相关服务,但不影响您正常使用其他服务。

4.安全保障

为保障您使用我们的产品/服务时网络的稳定性和安全性,防止您的个人信息被非法获取,更准确地预防欺诈和违法违约的情形,以及保护账户安全,我们将通过技术方式自动收集您的账户信息、设备型号、服务日志信息(包括:IP地址、客户端类型、浏览器类型、用户行为记录(包括浏览、点击查看、搜索查询、收藏、关注、点赞信息和记录)、访问日期和时间、使用语言类型),以及通过中信金控关联公司收集的经您授权或依据法律规定获取的信息、我们收集您的上述信息是为了综合判断您账户和交易风险,排查网络问题,进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。

(二)扩展功能及其所需处理的个人信息

扩展功能系为进一步提升您的用户体验,或是为了向您提供更为智能化、个性化的服务。在扩展功能下,我们收集个人信息的目的、方式、范围等规则如下:

1.统一会员权益

为便于您流畅地使用中信财富广场的多项产品/服务以及跨平台的尊享会员权益,为您形成您在中信财富广场的会员身份(如适用),您需要向我们提供您的姓名、手机号码,或者我们将通过中信金控关联公司收集您的姓名、手机号码和客户编号,并记录、生成您的会员等级、积分信息、权益信息、任务达成信息、积分权益兑换使用信息。我们收集上述信息是为了您能够跨平台享受尊贵会员权益,向您提供积分或其他权益,以便您使用会员专区积分管理、权益管理、积分兑换等功能。

如您基于享有的会员权限,兑换会员商品或服务,我们将收集您提供的收货人姓名、收货地址和手机号码,同时,我们生成的订单中将载明您的昵称、订单号、兑换的商品和服务信息、下单时间、积分权限兑换使用信息、支付金额、支付方式。如您拒绝收集,我们将无法向您提供您所兑换的会员商品和服务。

2.个性化财富管理

为了向您提供个性化的财富管理服务,我们会将为您提供财富和账户管理服务过程中所收集的信息,通过技术方式自动收集您在使用财富过程中产生的用户行为记录(包括浏览、点击查看、搜索查询、收藏、关注、点赞信息和记录),以及其他您已授权的信息,进行数据分析、预测您的偏好特征,以在中信财富广场或第三方产品/服务中通过您留存的联系方式向您推送您可能感兴趣的内容、产品/服务信息、商业广告、商业性短信及其他营销信息。如您需调整向您展示的产品/服务排序或者商业性广告及其他内容,可通过以下方式实现:

(1)如您想管理我们给您推送的个性化产品/服务,您可以在“【我的】-【设置】-【个性化推送】”中进行设置。

(2)如您不想接收商业性短信,可以通过短信提示回复退订或提供的其他方式进行退订或关闭来取消我们给您发送的营销短信。

为向您展示您的观看历史、搜索查询的内容、收藏的内容、点赞的内容、关注的财富号,我们会通过技术方式自动收集您在使用中信财富广场时产生的用户行为记录(浏览、点击查看、搜索查询、收藏、关注、点赞信息和记录)。您可以通过选择“【我的】-【我的资讯】”或者通过“【资讯】”页面,进一步点击页面左上角的标识进入“【我的资讯】”查看和管理您观看、收藏、点赞和关注的内容,亦可以在相应页面的“搜索框”中查看和管理您的搜索历史。

3.差异化产品/服务展示

由于不同消费者的风险偏好存在差异,我们需要通过中信金控关联公司收集您的风险评级、近一年持有的金融产品/服务的类型,并通过技术方式自动收集您在使用财富广场过程中产生的用户行为记录(包括浏览、点击查看、搜索查询、收藏、关注、点赞、搜索、购物车信息和记录),以进行数据分析、预测您的偏好特征并结合您所在人群的偏好特征,以向您展示中信金控关联公司的适当产品/服务。如您拒绝我们收集前述信息,我们将无法根据您的需求和风险偏好为您展示适当的产品/服务,但您仍然可以浏览我们统一展示的产品/服务。如您不愿接收我们推送的差异化产品/服务,您可以通过“【我的】-【设置】-【个性化推送】”进行设置。

4.中信科技商城服务

您可以通过中信财富广场平台跳转登录中信科技商城。中信科技商城由中信科技发展有限公司独立运营。中信科技商城在您授权后,将协助您完成中信科技商城和中信财富广场客户身份互认,并将您在中信科技商城认证后与中信财富广场的账户予以绑定。如您拒绝我们收集前述信息,因无法完成中信财富广场的用户身份互认,您将无法通过中信财富广场平台跳转登录中信科技商城及完成账户绑定。

当您在中信科技商城中订购具体商品及/或服务时,我们会通过系统为您生成购买该商品及/或服务的订单。在下单过程中,您需至少提供您的收货人姓名、收货地址、收货人联系电话,对于部分特殊类型的商品和服务您还需要提供该商品或服务所必需的其他信息,若您需要开具发票,还需要提供发票抬头、纳税人识别号以及接收发票的电子邮箱。

同时该订单中会载明您所购买的商品及/或服务信息、具体订单号、订单创建时间、您已使用的优惠、应支付的金额、您的备注信息。我们收集这些信息是为了帮助您顺利完成交易、保障您的交易安全、便于您查询订单信息、提供客服与售后服务、进行对账以及优惠信息对应的税务申报(如需)及其他我们明确告知的目的。

如您选择通过中信财富广场统一管理您中信科技商城的信息,我们将通过其收集您持有的交易明细和汇总信息(包括货物信息、物流信息、订单信息)。

5.客户服务

当您使用客户服务功能提出请求时,我们会收集您与我们的沟通记录及相关内容(包括账号信息、交易信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息)以便尽快帮助您解决问题或记录相关问题的处理方案及结果。该等信息为客户服务功能的必要信息,如您拒绝我们收集则无法为您提供客户服务功能,但不影响您使用其他服务。

(三)设备权限调用情况

为向您提供更便捷、更优质、个性化的产品/服务,努力提升您的体验,我们在向您提供服务中可能会通过开启您设备中的系统权限收集和使用您的相关个人信息。如果您不同意开启这些权限,不会影响您使用中信财富广场的基本功能,但您可能无法获得前述服务给您带来的用户体验,详情请查看《系统权限调用说明》。

1.iOS系统权限调用说明

(1)权限名称:NSMicrophoneUsageDescription(使用麦克风)

使用目的:数字人采集音频并进行语音识别,实现人机互动;与客服语音沟通

涉及信息:语音

(2)权限名称: NSPhotoLibraryUsageDescription(允许访问相册)

使用目的:方便您上传图片,与客服进行沟通

涉及信息:图片

(3)权限名称: NSCameraUsageDescription(允许访问相机)

使用目的:方便您拍摄照片,与客服进行沟通

涉及信息:图片

2.Android系统权限调用说明

(1)权限名称:android.permission.RECORD_AUDIO(麦克风)

使用目的:数字人采集音频并进行语音识别,实现人机互动;与客服语音沟通

涉及信息:语音

(2)权限名称:android.permission.MODIFY_AUDIO_SETTINGS(修改音频设置)

使用目的:数字人采集音频并进行语音识别,实现人机互动

涉及信息:语音

(3)权限名称:android.permission.READ_EXTERNAL_STORAGE(读取外置存储器)

使用目的:方便您上传图片,与客服进行沟通

涉及信息:图片

(4)权限名称:android.permission.WRITE_EXTERNAL_STORAGE(写入外置存储器)

使用目的:将拍摄的图片内容存储至您设备的外置存储空间等

涉及信息:图片

(5)权限名称:android.permission.CAMERA(相机)

使用目的:方便您拍摄照片,与客服进行沟通

涉及信息:图片

(四)我们如何使用Cookie、Proxy等技术

为使您获得更轻松的访问体验,您访问中信财富广场提供的服务时,我们可能会通过小型数据文件识别您的身份,这么做可以帮您省去重复输入注册信息的步骤,或帮助判断您的账户安全状态。这些数据文件可能是Cookie,Flash Cookie,您的浏览器或关联应用程序提供的其他本地存储(以下简称“Cookie”)。请您理解,我们的某些服务只能通过使用Cookie才可得到实现。如您的浏览器或浏览器附加服务允许,您可以修改对Cookie的接受程度或拒绝中信财富广场的Cookie。多数浏览器工具条中的“帮助”部分会告诉您怎样防止您的浏览器接受新的Cookie,怎样让您的浏览器在您收到一条新的Cookie时通知您或怎样彻底关闭Cookie。此外,您可以通过改变浏览器附加程序的设置,或通过访问提供商的网页,来关闭或删除浏览器附加程序使用的Flash Cookie及类似数据。但这一举动在某些情况下可能影响您安全访问中信财富广场和使用中信财富广场提供的服务。

如您通过中信财富广场使用了由第三方而非中信财富广场提供的服务时,为尽力确保您的账号安全,使您获得更安全的访问体验,我们可能会使用专用的网络协议及代理技术(以下简称“Proxy技术”)。使用Proxy技术,可以帮助您识别到我们已知的高风险站点,减少由此引起的钓鱼、账号泄露风险,同时更有利于保障您和第三方的共同权益,阻止不法分子篡改您和您希望访问的第三方之间政策服务内容,包括:不安全路由器、非法基站引起的广告注入、非法内容篡改。在此过程中,我们也可能会获得和保存您设备的IP地址以及您访问的页面位置

(五)无需征得同意的情形

您充分理解并知悉,我们在以下情形处理您的个人信息无需征得您的同意:

(1)为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

(2)为履行法定职责或者法定义务所必需;

(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

(5)依照法律规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

(6)法律法规规定的其他情形。

匿名化处理后的信息不再属于个人信息,因此不受本政策的约束和保护。

二、我们如何使用您的个人信息

1.我们仅会按照本政策规定的目的和范围收集和使用您的个人信息。随着我们服务的升级迭代,我们可能会对本政策描述的业务功能及其收集使用的个人信息类型进行调整。当新功能或服务与我们当前提供的功能或服务相关时,收集与使用的个人信息将与原处理目的具有直接或合理关联。

2.当我们要将您的个人信息用于与原处理目的无直接或合理关联的场景,用于本政策未载明的其他用途时,或基于特定目的收集而来的信息用于其他目的时,我们会通过更新本隐私政策、相关产品页面等隐私文档并通过弹窗、站内信、推送信息等多种方式向您告知,并事先征求您的同意或具备其他合法事由。

3.我们收集的敏感个人信息已在本隐私政策中通过显著标识进行展示,一旦您的敏感个人信息被泄露、篡改或被非法使用,将会对您的人身或财产安全造成损害。为防止您的敏感个人信息被泄露或被非法使用,我们已采取适当的技术和组织保护措施,尽力保障您的信息安全。

4.若您提供的信息中含有他人的个人信息,在向我们提供这些个人信息之前,您需确保您已经取得相关主体的有效同意。如您提供的信息侵犯他人的隐私权、个人信息、商业秘密或其他任何合法权益,给国家、社会公共利益或他人造成损害,您应自行承担全部责任,我们对此不承担任何责任。

5.请您注意,您在使用我们提供的服务时所提供的个人信息,除非您删除或通过系统设置拒绝我们收集,否则将在您使用我们的服务期间持续授权我们使用。

6.我们会通过技术手段将您的个人信息进行脱敏处理,脱敏后的信息将无法识别特定个人。请您理解并同意,我们可能会对脱敏信息进行分析加工和用于对我们提供的服务使用情况进行统计,并可能会向公众或第三方提供这些统计信息,以用于产品开发、服务优化、安全保障的目的。但这些统计信息不包含您的任何身份识别信息。当我们展示您的个人信息时,我们会根据业务实际功能采用包括掩码、屏蔽等去标识化技术对您的信息进行脱敏,以保护您的信息安全。

三、我们如何对外提供、转移、公开披露您的个人信息

(一)对外提供

我们对外提供您个人信息的详情,请见《个人信息对外提供清单》。

为了进一步提升您的用户体验,或是为了向您提供更为智能化、个性化的服务。我们可能会与关联公司共享您的个人信息,本条款项下第三条第(一)款涉及的关联公司范围以所附列表为准。您可以授权我们进行个人信息、特征标签或用户画像进行共享,或您也可以通过本协议中第五条的方式联系我们取消授权。如果您拒绝授权该等业务功能,并不会影响您使用其它功能或服务。

以下为相关业务功能的具体描述:

1.改善产品与提升服务:为了向您提供有温度的金融服务,我们将依据您金融支付、医疗健康、衣食住行不同场景的实际需求,持续改善您的产品体验,我们共享您主动提供、使用服务中中产生的相关信息,用于相关产品的持续优化与改善,产品包括金融服务生态圈产品,(通过对客户开展群体分析,作为开发新产品、下架旧产品、调整服务方式的参考)。

2.市场调研:我们可能对产品或服务、以及其他类似的产品或服务进行市场调研并共享相关信息,从而了解您对产品或服务的需求、偏好与建议。我们可能向您发送调研问卷,邀请您参与反馈。

3.内容推荐:我们可能共享您的个人信息、特征标签或用户画像,从而向您推荐您可能感兴趣的资讯、活动或其他内容,便于您了解相关信息。

4.营销推广:我们可能共享您的个人信息、特征标签或用户画像,从而向您发送您可能感兴趣的营销活动通知、商业性信息等内容,推广我们的产品或服务。

在共享您的个人信息之前以及共享的过程中,我们将充分评估该等共享的合法性、正当性、必要性,并采用适当的管理措施与技术措施,以保障您的个人信息安全。关联公司如果想要改变本隐私政策声明的个人信息使用目的,将再次征求您的授权同意。

未来如我们需要向其他第三方提供您的个人信息的,我们将在相应页面或通过其他适当方式向您告知相关详细情况,并取得您的单独同意或具备其他合法事由。

(二)转移

随着业务的发展,我们可能对业务进行并购重组,您的个人信息可能因此而被转移。我们将要求继受方按照法律及本隐私政策继续保护您的个人信息,继受方变更原先的处理目的、处理方式的,我们将要求继受方重新征得您的同意。

(三)公开披露

原则上,我们不会公开披露您的个人信息。如确需公开披露您的个人信息,我们会取得您的单独同意或者满足法律规定的其他条件。

(四)第三方SDK处理个人信息情形

保障中信财富广场的稳定运行、实现并为您提供更多的产品/服务有关功能,中信财富广场会嵌入合作伙伴的应用程序接口(API)、软件工具开发包(SDK)等其他类似的应用程序。我们会对合作伙伴获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行必要的提示,要求合作伙伴采取严格的数据保护措施,令其按照授权的目的、服务说明、本政策以及其他任何相关的保密和安全措施来处理个人信息,授权合作伙伴单独获取您的同意的信息除外。如第三方以自己的名义处理您的个人信息,个人信息处理规则适用其独立的隐私政策,我们建议您阅读并遵守该等第三方的用户服务协议及隐私政策。

目前,中信财富广场接入的第三方SDK详情,请查看《第三方SDK清单》。

四、我们如何存储和保护您的个人信息

存储信息

(1)存储期限

为满足相关法律规定和监管要求,同时为便于您查询相关的服务记录等个人信息,我们将保存您在申请或使用中信财富广场服务过程中提供、产生的必要信息。一般而言,我们只会在实现处理目的所必需的期限内保留您的个人信息(交易记录等其他信息记录备份保存时间自交易完成之日起不少于三年),除非法律法规另有规定。我们判断个人信息的存储期限主要依据以下标准:

1、与履行产品合同、实施账户管理相关的个人信息:我们将保存您的个人信息直至您停止使用后的合理期限;

2、对于您创建的账户:我们将保存您在该账户下的个人信息,直至您注销账户后的合理期限;

3、如果法律法规另有规定,或者我们和您另有约定,则以该等规定或约定的存储期限为准。

在超出存储期限后,我们会依法删除或匿名化处理您的个人信息。如果删除从技术上难以实现的,我们会停止除存储和采取必要的安全保护措施之外的处理活动。

如我们停止运营中信财富广场,我们将提前30天通知您,停止相关的个人信息收集活动,并在合理的期限内删除或匿名化处理您的个人信息。

(2)存储地点

我们会将在中华人民共和国(简称“中国”)境内收集和产生的个人信息存储在中国境内。

保护信息

我们高度重视您的个人信息安全,并采取符合法律法规、业界标准、合理可行的各类安全措施,保护您的个人信息,防止发生个人信息的泄露、损毁、丢失、篡改等安全事件。

1、管理措施:我们建立了个人信息安全相关的公司制度、组织机构与管理人员。我们严格限制有权访问个人信息的人员范围,要求他们遵守保密义务。我们还会举办个人信息保护与安全的培训课程,加强员工对个人信息保护的意识与能力。

2、技术措施:我们会使用加密技术提高个人信息的安全性,您的设备与服务器之间的数据交换可能受SSL协议加密保护。我们使用受信赖的保护机制防止个人信息遭到恶意攻击。

3、安全事件应对:我们制定了个人信息安全事件应急预案,并注意风险的监测与预防。若不幸发生或可能发生个人信息泄露、篡改、丢失等安全事件,我们会立即启动应急预案、采取补救措施,尽力降低安全事件的影响。我们将通过邮件、推送、公告等合理、有效的方式,依法告知您安全事件的原因、危害、个人信息的类型、补救措施等事项。我们还将依法向有关监管机构上报安全事件的相关情况。

4、请您共同防范安全风险:我们将尽力确保您在使用我们的产品/服务过程中的信息安全,但请您理解,互联网环境并非绝对安全的环境。请您妥善保管您的账号及密码,并尽量使用复杂密码,共同维护您的账户及个人信息的安全。

五、您如何行使您的个人信息权利

您对您的个人信息依法享有如下的权利与选择,我们充分尊重您对个人信息的权利和选择,并保障该等权利的行使:

您对我们如何处理您的个人信息享有知情权、决定权,您可以限制、拒绝我们处理您的个人信息,除非法律法规另有规定。

如果您对我们的个人信息处理规则或本政策有任何疑问,可以通过“八、您如何与我们取得联系”中所提供的方式请求我们进行解释说明。

在您使用中信财富广场服务期间,为了您可以更加便捷地查询和管理您的信息,同时保障您注销账户的权利,我们为您提供了相应的操作设置,您可以参考下面的指引进行操作。

(1)管理您的个人信息

您可从中信财富广场登录账户,在“我的”中:

1、查询、补充您的身份信息、账户信息以及绑定的银行卡信息。为了您的个人信息安全,您的身份证号码和银行账户会进行脱敏展示;

2、您可以通过选择“【我的】-【我的资讯】”或者通过“【资讯】”页面,进一步点击页面左上角的标识进入“【我的资讯】”查看和管理您观看、收藏、点赞和关注的内容,亦可以在相应页面的“搜索框”中查看和管理您的搜索历史。

3、如发现您的信息有误,您可以根据页面提示自助修改您的信息,您也可以通过在线客服要求更正。出于安全性和身份识别的考虑或根据法律法规及监管规定,您需通过身份验证方可修改您已认证的姓名或已绑定的手机号码。

(2)管理您的个性化设置

1、在“我的”修改头像信息、修改登录手机号,登录手机号码不可频繁更改;

2、在“我的”修改和找回登录密码、安全密码;

3、在“我的”注销账户,请注册满24小时且无未完结订单后再进行注销,如果存在频繁修改密码或者同一证件绑定账户频繁注销行为也无法注销。

特殊说明:

根据【中华人民共和国金融行业标准 JR/T 0068-2020】(6.2.1.2 b)、【个人金融信息保护技术规范(JRT 0171-2020)】(7.2.1 b)文件指导,中信财富广场对新注册的账号,采取45天内无法修改手机号的限制策略,保证中信财富广场账户体系的安全性,防止黑产恶意注册、恶意更改账户。

(3)复制、转移您的信息

您有权复制我们所存储的您的个人信息,请通过“八、您如何与我们取得联系”中所提供的方式向我们提出请求。

在符合法律法规的条件下,您还可以请求我们将您的个人信息转移至您指定的个人信息处理者,我们会依法为您提供转移的路径,请通过“八、您如何与我们取得联系”中所提供的方式向我们提出请求。

(4)约束信息系统自动决策

在某些业务功能中,我们可能仅依据信息系统、算法等在内的非人工自动决策机制作出决定。在进行自动化决策时,我们将确保决策的透明度和结果公平、公正,不会对您在交易价格等交易条件上实行不合理的差别待遇;在进行信息推送时,一并为您提供不针对个人特征的选项和拒绝方式。如果您认为自动化决策结果显著影响了您的合法权益,您有权通过本政策列明的联系方式要求我们作出解释,并有权拒绝我们仅通过自动化决策的方式作出决策。

(5)改变授权范围

您可以通过添加、删除信息、更改隐私设置或开启或关闭您设备的相应功能、权限以及通过本政策“八、您如何与我们取得联系”载明的方式与我们联系,以改变同意范围或撤回您的授权。

您可以通过回复“TDCF”退订我们发送给您的营销信息。

您可以通过中信财富广场点击“【我的】-【设置】-【账号与安全】-【个性化推送】-【打开/关闭】”中进行设置,管理向您推送的个性化产品/服务。

请您理解,各个产品/服务往往需要开启部分权限并收集必要的个人信息才能得以实现。请您理解,当您撤回您的同意时,我们将无法继续为您提供撤回同意所对应的产品或服务,但不会影响此前基于您的授权而开展的个人信息处理服务。

(6)删除您的个人信息

在以下情形中,您可以向我们提出删除个人信息的请求:

1)本政策中声明的处理目的已实现、无法实现或者为实现处理目的不再必要;

2)基于同意处理您的个人信息,您撤回同意的;

3)个人信息存储期限已届满;

4)我们违反法律、行政法规或与您的约定收集、使用、存储、对外提供或公开您的个人信息;

5)您不再使用我们的服务;

6)我们停止提供产品或者服务;

7)法律法规规定的其他情形。

当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(7)注销账户

通过中信财富广场的用户中心与“中信财富广场”公众号的账户注销功能您可以申请注销您的账户,在您注销账号前,我们将验证您的个人身份、安全状态、设备信息等,完成验证后,我们将注销您在中信财富广场的账户。您理解并知悉,注销账户后,您在该账户下的所有信息将会一并删除或被匿名化处理,但法律另有规定的除外。注销操作不可逆,请您谨慎选择。

(8)对账户信息的生前安排

根据相关法律要求,您可以提前就您的个人信息提前进行生前安排,您可以通过本政策公布的联系方式,通过书面方式告知我们您的安排:如无另行安排,您的近亲属可以基于其合法、正当利益,对您身后的相关个人信息依照相关法律法规和本政策的约定,行使查阅、复制、更正、删除等权利。

(9)已故用户的个人信息保护

如果我们的用户不幸逝世,您作为近亲属,为了自身的合法、正当利益,您可以依法对逝者的相关个人信息行使查阅、复制、更正、删除等权利,除非逝者生前另有安排。请通过“八、您如何与我们取得联系”中所提供的方式向我们提出请求。为了保护逝者的个人信息,我们需要您协助提交相应的证明文件。

(10)响应您的请求

我们充分尊重您的个人信息权利,并全力响应您的行权请求。

请您注意,对于您的合理请求,我们原则上不收取费用。对于多次、重复、超出合理限度的请求,我们可能酌情收取一定费用。如果您的请求包含不属于您的个人信息、超出合理限度、需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、可能侵害他人合法权益、不切实际,或者我们存在合法、正当的其他理由,我们可能拒绝响应您的请求,并向您说明理由。

我们将尽快处理您的请求,并在验证您的身份后的15日内予以回复。

在以下情形中,我们将无法响应您的请求:

(1)与我们履行法律规定的义务相关的;

(2)与国家安全、国防安全直接相关的;

(3)与公共安全、公共卫生、重大公共利益直接相关的;

(4)与刑事侦查、起诉、审判和执行判决等直接相关的;

(5)我们有充分证据表明用户存在主观恶意或滥用权利的;

(6)出于维护用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(7)响应用户的请求将导致用户或其他个人、组织的合法权益受到严重损害的;

(8)涉及商业秘密的。

六、我们如何保护未成年人的个人信息

中信财富广场不向未成年人提供服务。如您是未成年人,请不要使用我们的服务或向我们提供您的任何信息;如您是未成年人的监护人,当您发现未成年人使用我们的服务或向我们提供信息时,请您通过本政策“八、您如何与我们取得联系”中的联系方式与我们联系。如果有事实证明我们收集了未成年人的个人信息,我们将在知晓后会设法尽快删除相关信息。

七、本政策的使用及更新

请您理解,我们向您提供的服务是不断更新和发展的。如您选择使用了前述说明当中尚未涵盖的其他服务,基于该服务我们需要收集您的信息。我们会通过页面提示、交互流程、协议约定等方式另行向您说明信息收集的范围与目的,并征得您的同意。我们会按照本政策约定处理您的信息;如您选择不提供相关信息,您可能无法使用某项或某部分服务,但不影响您使用我们提供的其他服务。

基于业务功能、使用规则、联络方式、保存地域变更或法律法规及监管要求,我们可能会适时对本政策进行修订,我们将以页面提示、交互流程、协议约定等方式通知您。若您同意最新的本政策,我们将继续为您提供服务;如您不同意最新的本政策,系统将为您退出财富广场,但您仍然可在未登录的情况下使用部分浏览功能。

您可以在中信财富广场通过“关于我们--隐私政策”中查看本政策。我们鼓励您在每次访问中信财富广场时都查阅本政策。

未经您的知情和同意(如适用),我们不会削减您按照本政策所享有的权利。

本政策所指的重大变更包括但不限于:

(1)我们的业务、产品/服务的模式发生重大变化,影响到个人信息的处理目的、处理方式、处理的个人信息种类;

(2)我们在所有权结构、组织架构等方面发生重大变化,导致处理个人信息的主体发生变化;

(3)个人信息共享、转让、公开披露的主要对象发生变化;

(4)您行使个人信息权利的方式和程序发生重大变化;

(5)我们的个人信息保护团队、个人信息保护负责人的联系方式发生变化;

(6)我们的个人信息保护影响评估提示存在高风险;

(7)其他可能对您的个人权益有重大影响的情形。

我们会将本政策的历史版本进行存档,便于用户查阅。

八、您如何与我们取得联系

如您有疑问,您可在中信财富广场“我的--我的客服”,按需选择咨询方式寻求帮助,或拨通客服热线95558-9-8进行询问并获取解释。中信财富广场团队将在5个工作日内处理完成,特殊情形下最长将在不超过15个自然日或法律法规规定期限内作出答复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,且在您反馈后我们仍拒绝改进的,您还可以向网信、工信、公安及市监等监管部门进行投诉或举报,或通过向被告住所地有管辖权的法院提起诉讼来寻求解决

(正文完)

中信科技发展有限公司

附录:相关定义

为了帮助您更好地理解本政策,我们在附录中向您介绍以下专有名词的定义与示例。

个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息:

敏感个人信息:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。(生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息)。

处理:包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。

设备信息:包括设备标识符(IMEI、IDFA、AndroidID、MAC、OAID、AAID、IMSI及其他设备相关信息)、应用信息(应用崩溃信息、通知开关状态、应用安装列表及其他应用相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)、设备网络环境信息(IP地址、Wi-Fi信息、基站信息及其他网络相关信息)等。具体以产品/服务的实际情况为准。

鸿蒙系统相关:包括设备标识符(AAID)、网络信息(网络类型、网络状态),用于选择合适的数据上送时机。涉及相关权限:INTERNET(允许SDK联网和上报数据,实现SDK业务功能最基础的权限)、GET_WIFI_INFO(查看wifi状态,判断是否连接wifi,选择合适的数据上送时机,节省流量)、GET_NETWORK_INFO(检测联网方式,在网络异常状态下避免数据发送,节省流量和电量)。

去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。去标识化处理后的信息仍属于个人信息。

匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。匿名化处理后的信息不再属于个人信息。

日志信息:包括浏览记录、点击查看记录、搜索查询记录、收藏记录、添加至购物车记录、关注分享信息、IP地址、浏览器的类型、使用的语言、操作系统的版本、访问的日期和时间、电信运营商等。具体以产品/服务的实际情况为准。