东证博易大师APP隐私政策
更新日期:2025年8月19日
生效日期:2025年8月19日
禁止用户散播虚假信息,抵制网络谣言,维护信息安全。
【特别提示】尊敬的用户:请您在使用我们的产品或服务前,仔细阅读并了解《东证博易大师APP隐私政策》,尤其是以粗体标识的条款,您应该重点阅读,在确认充分理解并同意后再开始使用。
引言
上海东证期货有限公司(以下简称“东证期货”或“我们”)成立于2008年,注册地址位于上海市黄浦区中山南路318号2号楼10、11、13、21、22、29、33-35、39层,3101-3103室(其他经营机构及分支机构地址可通过官方网站查询),官网地址:www.orientfutures.com。
本政策适用于东证期货开发、管理和运营的东证期货旗下的东证博易大师APP为您提供的所有产品和服务。我们及关联公司就其向您提供的产品或服务单独设有隐私政策的,则相应产品或服务适用相应隐私政策。
我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少必要原则、确保安全原则、主体参与原则、公开透明原则。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
本政策要点如下:
1、为了便于您了解您在使用我们的服务时,我们需要收集的信息类型与用途,我们将在下文向您逐一说明。
2、为了向您提供服务所需,我们会按照合法、正当、必要的原则收集您的信息。
3、如果为了向您提供服务而需要将您的信息共享至第三方,我们将评估该第三方收集信息的合法性、正当性、必要性。我们将要求第三方对您的信息采取保护措施并且严格遵守相关法律法规与监管要求。另外,我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、弹窗提示的形式征得您的同意或确认第三方已经征得您的同意。
4、如果为了向您提供服务而需要从第三方获取您的信息,我们将要求第三方说明信息来源,并要求第三方保障其提供信息的合法性;如果我们开展业务需进行的个人信息处理活动超出您原本向第三方提供个人信息时的授权范围,我们将征得您的明确同意。
5、您可以通过本政策介绍的方式访问和管理您的信息、期货交易账户、注销账户或进行投诉举报。
6、当您同意本政策后,仍可以通过东证博易大师的APP中“我的-隐私与协议-隐私政策(完整版)”的路径再次浏览。
如果您有任何疑问、意见、建议或个人信息安全投诉及举报,可通过联系电话021-63325888-3731与我们联系。
本政策将帮助您了解以下内容:
一、我们如何收集和使用您的个人信息
二、我们如何使用 Cookie 和同类技术
三、我们如何共享、转让、公开披露您的个人信息
四、我们如何保护和存储您的个人信息
五、您的权利
六、我们如何处理未成年人的个人信息
七、您的个人信息如何在全球范围转移
八、对第三方责任的声明
九、本政策如何更新
十、如何联系我们
一、我们如何收集和使用您的个人信息
(一)定义
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,不包括匿名化处理后的信息。
敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满八周岁未成年人的个人信息。
(二)个人信息的收集和使用
当您使用APP服务时,我们需要收集和使用您的个人信息的场景包括如下两种:
(1)为实现向您提供我们产品及服务的基本功能,以及履行相关法律法规规定所要求的法定义务,您须授权我们收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用我们的产品及服务;
(2)为实现向您提供我们产品及服务的附加功能,您可选择授权我们收集、使用的信息。如您拒绝提供,您将无法正常使用相关附加功能,或无法达到我们的相关产品及服务拟达到的功能效果,但并不会影响您正常使用我们产品及服务的基本功能。
为实现本政策下述的各项目的及业务功能,我们将在以下场景中收集和使用您的个人信息:
1. 注册/登录账户(适用iOS、Android、Harmony)
(1)用户注册
为注册/登录东证博易大师账户并使用我们的服务,我们需要收集您的手机号码、本机IP、UUID(IDFV)、密码和DeviceID,并通过发送短信验证码的形式来验证您的身份是否有效。
(2)账号管理
您可以在账号管理中进行资金账号的绑定/解绑操作,绑定账号时我们需要验证您的资金账号和交易密码;
(3) 登录云认证(适用iOS、Android)
为了您能够使用云自选、云预警、云条件单、云止损止盈功能,需要您登录云认证,我们需要收集终端设备IP、设备名称、系统版本、认证登录手机号码。手机号码属于敏感个人信息;
(4)登录云认证(适用Harmony)
为了您能够使用云自选功能,需要您登录云认证,我们需要收集终端设备IP、设备名称、系统版本、认证登录手机号码。手机号码属于敏感个人信息;
(5)登录行情(适用iOS、Android、Harmony)
在您登录行情时,我们需要收集:
①iOS手机收集iOS UUID(IDFV);
②Android手机收集终端设备UUID Android-Android Id;
③Harmony手机收集MAC、AAID;
(6)交易快速登录(适用iOS、Android、Harmony)
如果您的终端设备支持指纹识别或面容识别,我们还提供指纹/面容登录方式,您的指纹特征和面容识别特征由您录入指纹/面容当时的载体(如手机或其他智能手持终端设备)及其系统保存,指纹和面部识别特征属于敏感个人信息,我们不会保存您的指纹特征和面容识别特征;
2. 期货开户及期货交易服务
(1)期货开户服务
为向您提供期货开户服务,根据《期货公司监督管理办法》《期货市场客户开户管理规定》《期货市场统一开户业务操作指引》等法规规定要求,我们需要收集:① 基本信息(包括个人姓名、身份证号码、个人手机号、出生日期、性别、年龄、地址、电子邮箱、职业、学历、邮编);② 影像信息(包括身份证照片、个人签名、头部正面照、手持证件照、银行卡照、视频认证过程中的录像);③账户信息(包括期货账户信息、银行账户信息);④网络身份标识信息(包括个人信息主体账号、IP地址);⑤个人数字证书信息、个人登陆记录;⑥个人常用设备信息(包括硬件设备型号、设备MAC地址、操作系统版本、网络类型、软件列表、唯一设备识别码在内的描述个人常用设备基本情况的信息);⑦期货开户业务和相关法律法规要求采集的其他必要信息(包括反洗钱信息、交易者适当性信息、交易编码信息、开户营业部信息、视频录像、客户回访问卷信息、居间人信息)。您开户成功后,您会收到您的期货交易账户,您需要设置您的交易密码。并且依据上述相关规定要求,上述信息需保存20年,且我们需向中国期货市场监控中心、期货交易所进行相应提供、报送。我们仅报送相关机构所要求信息,且只用于办理相关开户及交易业务。如您不提供前述信息,将无法完成期货账户的开户及后续的期货交易业务,但不影响您使用我们提供的其他服务。当您在东证博易大师APP中进行期货账户开户时,您需要完成实名实人认证,APP设置有视频见证环节,此环节需要获取您终端麦克风权限、相机权限、读写外部存储权限、粗略位置信息、网络权限的权限,通过双向视频比对影像信息,再通过公安部身份信息核查系统,核验投资者所提交身份信息的真实性。如果您不同意提供前述相关权限,可能导致无法完成开户业务,但不影响其他功能的使用,您可以到营业部完成现场审核。
如根据相关规定和要求,您需要通过身份基本信息多重交叉验证后方可使用我们的部分服务内容,您则需提供更多监管要求的信息(例如:知识测试成绩、资产证明及交易经验证明等资料)以完成身份基本信息多重交叉验证。同时,为了验证您提供信息的准确性和完整性,我们会合法留存您的前述信息并与有权机关、金融机构、企事业单位等主体进行信息核实。
(2)期货交易服务
当您使用东证博易大师APP期货交易功能时,您可以在交易登录时选择保存您的期货账号。请您放心,您的账号信息会加密后存储在您的终端设备上,存储的账号信息将用于后续帮助您快速进行交易登录,不会用于其他用途。您可以在设备的软件管理功能中清除这些账号信息,清除账号信息不会影响东证博易大师APP的正常使用;同时,我们会应证监会穿透式监管要求,报送相关的期货交易终端相关信息:① iOS手机收集设备名称、系统版本、本机IP和UUID(IDFV)、粗略位置信息、交易账号;② Android手机收集设备名称、系统版本、Android ID、MAC地址、本机IP、IMEI/UUID(IDFV)、IMSI、MEID、ICCID、粗略位置信息、精确位置信息、交易账号;③Harmony手机收集MAC、IP地址、交易账号、前台精确位置权限、Wi-Fi信息、网络信息、交易账号;您登录期货交易账户后,可以根据APP指示进行使用期货交易账户对应的交易、账户信息查询、出金、入金及进行后续期货交易账户个人信息变更、注销与期货交易账户相关的服务。
3. 履行相关法律法规规定所要求的法定义务
(1)履行适当性管理要求
为履行《证券期货投资者适当性管理办法》《金融机构客户尽职调查和客户身份资料及交易记录保存管理办法》等法规所要求的适当性管理法定义务所必需,在您使用期货开户、交易服务时,我们需收集您的姓名、住址、职业、年龄、有效身份信息(包括身份证件类型、号码、有效期、照片)、联系方式、收入来源和数额、头部正面影像资料、录音资料、资金账号、银行结算账户、财产及金融资产情况、投资知识及投资经验、投资期限、品种、期望收益等投资目标、诚信记录、风险等级及可承受的损失、实际控制投资者的自然人和交易实际受益人的姓名、有效身份证件的证件类型、证件号码、证件有效期、照片。根据相关规定的要求,上述信息需保存20年,且我们需向托管人、中国证券登记结算有限责任公司、中国期货市场监控中心、期货交易所进行相应提供、报送,我们仅报送相关机构所需的必需信息,且只用于适当性管理。
(2)履行反洗钱要求
为履行《金融机构客户尽职调查和客户身份资料及交易记录保存管理办法》《中国人民银行关于加强反洗钱客户身份识别有关工作的通知(银发〔2017〕235号文)》《证券期货业反洗钱工作实施办法》等法规所要求的反洗钱法定义务所必需,在您使用期货开户、交易服务时,我们需收集您的姓名、性别、国籍、职业、住所地(客户的住所地与经常居住地不一致的,登记经常居住地)或者工作单位地址、联系方式,身份证件或者身份证明文件的种类、号码和有效期限以及客户受益所有人的姓名、地址、身份证件或者身份证明文件的种类、号码和有效期限。根据相关规定的要求,上述信息需保存20年,且我们需向中国反洗钱监测分析中心、中国人民银行当地分支机构、当地证监会派出机构进行相应提供、报送,我们仅报送相关机构所需的必需信息,且只用于反洗钱报送。
(3)履行看穿式监管要求
为了满足看穿式监管需求,根据证监会《关于加强证券期货经营机构客户交易终端信息等客户信息管理的规定》和《期货交易所客户交易终端信息填报格式》中对“其他能识别客户交易终端的特征代码”的相关规定,我们会在您使用上述服务的过程中获取您的交易委托、银期转账、密码修改、账户登录、录音、视频录制、相机相册、手机存储、设备型号、操作系统、模糊位置、IMEI、MEID、设备MAC地址、接入网络的方式、类型和状态、IMSI、ICCID及由上述信息生成的交易日志,满足监管识别客户交易终端的需求。根据相关规定的要求,上述信息需保存20年,且我们需向中国期货市场监控中心进行相应提供、报送,我们仅报送相关机构所需的必需信息,且只用于看穿式监管报送。
(4)履行非居民金融账户涉税信息报送要求
为履行《证券期货投资者适当性管理办法》《证券期货经营机构私募资产管理业务管理办法》等法规关于非居民金融账户涉税信息的报送要求,我们需收集您的姓名、现居地址、税收居民国(地区)、居民国(地区)纳税人识别号、出生地、出生日期。根据相关法律法规的规定,上述信息需保存20年,且我们需向行业监督管理部门、国家税务总局进行相应提供、报送,我们仅报送相关机构所需的必需信息,且只用于非居民涉税的报送。
4. 资金信息查询服务
为了您能够实时查看自己账户的期货持仓情况,我们会记录您账户的持仓和委托记录,以帮助您实时了解自己的资产变动情况。为了实现该资产查询信息功能,需获取您的IMEI、IP地址、MAC地址、期货账号、姓名、有效身份信息包括身份证件类型、身份证件号码、身份证件有效期、身份证件照片、交易记录,包括开户行名称、银行卡卡号、银行卡有效期、银行预留手机号码、交易流水。
5. 为期货交易提供银期转账
为向您的期货交易提供银期转账服务,根据《期货公司监督管理办法》等法规要求及订立、履行银期转账协议的需求,我们需要收集您的姓名、有效身份信息(包括身份证件类型、号码、有效期、照片)、交易记录,包括资金账号、资金密码、开户行名称、银行卡卡号、银行卡有效期、银行预留手机号码、银行卡密码、交易流水、IMEI、IP地址、MAC地址。根据相关法律法规的规定,上述信息需保存20年。
6. 消息推送(适用iOS、Android)
当我们需要向您推送条件单、预警离线推送、公司公告重要消息时,我们需要收集终端设备UUID(IDFV)、推送DeviceToken,
7. 分享(适用iOS、Android)
为了您能够使用分享功能,我们需要获取读写外部存储权限、网络权限;
8. 问题诊断(适用iOS、Android)
当您使用本APP遇到问题时,您可以使用日志上传,为帮助您解决问题,我们需要您提供手机号码。手机号码属于敏感个人信息;
9. 意见反馈(适用iOS、Android)
为了本APP的持续改进,您可以使用意见反馈功能向我们提出改进建议,我们需要收集:
(1)iOS手机收集网络权限、相机权限、手机号码;
(2)Android手机收集网络权限、相机权限、相册权限、手机号码;
10. 联系客服(适用iOS、Android)
为了您在使用过程中快捷联系到客服人员,我们需要获取:
(1)iOS手机收集通话权限、网络权限;
(2)Android手机收集网络权限;
11. 忘记密码(适用iOS、Android、Harmony)
为了您在忘记密码的情况下找回密码,我们需要获取您的手机号码,用以接收找回密码时的验证码:
此外,您在使用本APP时可能需要调用或者使用您的设备功能用于收集和使用您的个人信息。当您使用之前,您可选择是否授权我们开启以下权限:
(1)基于相机(摄像头)的功能(适用iOS、Android):您可以开启摄像头进行身份认证、视频见证、身份证识别拍照、银行卡识别拍照、上传图片操作;
(2)基于相册的功能(适用iOS):当您进行身份认证需要提交证明材料时,您可以从本地相册中选择图片上传;
(3)基于相册的功能(适用Android):当您进行身份认证需要提交证明材料、意见反馈时,您可以从本地相册中选择图片上传;
(4)基于麦克风功能(适用iOS、Android):您可以选择麦克风来进行业务办理过程中的语音或视频对话;
(5) 基于地理位置的功能(适用iOS、Android、Harmony):根据证监会穿透式监管要求,需要在您接入交易时采集您的地理位置信息。当您在使用本APP首页的渠道管理功能时,我们需要采集您的地址位置信息。
(6)基于网络的功能(适用iOS、Android、Harmony):为了您能够正常使用行情、交易及资讯功能,我们需要您开启WiFi或蜂窝网络;
(7)基于指纹、面容生物特征识别功能(适用iOS、Android、Harmony):您可以使用系统指纹、面容进行快速交易登录;
(8)基于APP请求跟踪的功能(适用iOS):为了向您提供您定制的内容,我们会获取您的广告标识;
(9)基于电话的功能(适用iOS):当您在使用本APP拨打客服电话时,需要获取您拨打电话的权限;
(10)基于短信的功能(适用iOS、Android):当您在使用本APP过程中需要输入短信验证码,开启该功能可以自动读取您的短信验证码,避免您手动填写验证码信息;
(11)基于运行中进程列表的功能(适用iOS、Android):为了在APP运行过程中判断APP是否在前台运行,我们会调用系统API,获取运行中进程列表。
(12)基于系统通知的功能(适用iOS、Android):为您提供系统消息、公司公告、新闻资讯、预警触发及条件单功能,需要获取系统通知的权限;
(13)基于读写外部存储权限的功能(适用Android):当您使用QQ分享图片、掌厅上传身份证图片时,我们需要获取读写外部存储权限;
(14)基于剪切板权限(适用iOS)的功能:为了您快速粘贴输入,我们会获取剪切板权限;
(15)基于传感器列表,加速度传感器的功能(适用iOS、Android):为了实现交易相关的回报提醒,如果您打开了声音或震动提醒,APP会检测有没有挪动手机来关闭声音或震动提醒,会调用系统传感器列表、加速度传感器接口;
(16)为了实现交易相关的回报提醒,如果您打开了声音或震动提醒,APP会检测有没有挪动手机来关闭声音或震动提醒,会调用系统传感器列表、加速度传感器接口(适用iOS、Android);
(17)基于允许应用将窗口设置为隐私窗口,禁止截屏录屏(适用Harmony)的功能:为了账户登录安全,涉及密码输入登录页面禁止截屏录屏。
上述功能需要您在您的设备中向我们开启相应功能的访问权限,以实现这些功能所涉及的信息的收集和使用。您确认并同意开启这些权限即代表您授权我们可以收集和使用这些信息来实现上述功能;您也可以遵循您使用设备的操作系统指示变更或者取消这些授权,则我们将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能,但这不会对您使用本APP其他功能产生影响。
请您理解,我们向您提供的功能是不断更新和发展的。如您选择使用了前述说明当中尚未涵盖的其他功能,基于该功能我们需要收集您的信息的,会通过页面提示、交互流程或协议约定的方式另行向您说明信息收集的范围与目的,并征得您的同意。
(三)征得授权同意的例外
以下情形中,我们收集、使用您的个人信息无需征得您的授权同意:
(1)我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全直接相关的;
(3)与公共安全、公共卫生、重大公共利益直接相关的;
(4)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(5)出于维护您或他人的生命、财产等重大合法权益但又很难得到您本人同意的;
(6)所涉及的个人信息是您自行向社会公众公开的;
(7)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
(9)法律法规、监管规定的其他情形。
二、我们如何使用 Cookie 和同类技术
(一)Cookie
为确保网站正常运转,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站能够存储您的偏好数据。我们不会将 Cookie 用于本政策所述目的之外的任何用途。
(二)网站信标和像素标签
除 Cookie 外,我们还会在网站上使用网站信标和像素标签的其他同类技术。例如,我们向您发送的信息可能含有我们网站内容的URL链接。如果您点击该链接,我们则会跟踪此次点击,帮助我们了解您的产品或服务偏好并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于像素标签,我们能够获知URL是否被点击。如果您不希望自己的活动以这种方式被追踪,则可以通过提示回复退订或我们提供的其他方式进行退订。
(三)Do Not Track(请勿追踪)
很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我们的所有网站都会尊重您的选择。
三、我们如何共享、转让、公开披露您的个人信息
(一)共享
我们不会与任何公司、组织和个人分享您的个人信息,但以下情况除外:
1. 在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。
2. 在您违反相关协议时,向您的交易对手、管理人提供您在相关协议项下的履约和违约信息。
3. 我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
4. 与授权合作伙伴共享:我们的某些服务由授权合作伙伴提供(如技术服务、风控服务、审计服务、法律服务)。我们会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。例如,为了提供需要和第三方共享信息才能提供的服务。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。
5. 在不违反法律法规的前提下,为了提升信息处理效率,我们会委托有能力的数据服务机构为我们提供服务,在遵循本隐私政策的前提下对您的信息进行加工、分析和处理。 对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们对您的个人信息采取合理的保密措施。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1. 因业务需要对外转让您的个人信息,事先获得您明确的同意或授权;
2. 根据适用的法律法规、法律程序要求、强制性的行政或司法要求所必须的情况下进行提供;
3. 如果发生合并、收购或破产清算,将可能涉及到个人信息转让,此种情况下我们会要求新的持有您个人信息的公司、组织继续受本声明的约束。如果本声明中约定的个人信息的收集、处理方式发生任何改变,该公司、组织将重新向您征求授权同意。
(三)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1.根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
2.根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。
(四)共享、转让、公开披露个人信息时事先征得授权同意的例外
以下情形中,我们共享、转让、公开披露您的个人信息无需征得您的授权同意:
1. 我们履行法律法规规定的义务相关的;
2. 与国家安全、国防安全直接相关的;
3. 与公共安全、公共卫生、重大公共利益直接相关的;
4. 与犯罪侦查、起诉、审判和判决执行等直接相关的;
5. 出于维护您或他人的生命、财产等重大合法权益但又很难得到您本人同意的;
6. 所涉及的个人信息是您自行向社会公众公开的;
7. 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
8. 法律法规、监管规定的其他情形。
同时,根据《中华人民共和国网络安全法》,如果我们对个人信息采取技术措施和其他必要措施进行处理,使数据接收方无法识别特定个人且不能复原的,此类处理后数据的共享、转让、公开披露无需再征得您的同意。
四、我们如何保护和存储您的个人信息
(一)个人信息的保护
1.我们努力采取符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们将尽力采取一切合理可行的措施,保护您的个人信息。例如,在您的浏览器与“服务”之间交换数据(如信用卡信息)时受 SSL 加密保护;我们同时对我们的网站提供 https 安全浏览方式;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
2.我们的数据安全能力:目前我们互联网系统,包括本司旗下的APP和网站均采用SSL技术进行加密,SSL协议版本为TLS 1.2,对称密钥长度为256位,主要的互联网系统已通过国家信息系统安全级保护三级和二级的测评。同时符合证监会的相关技术指引中的要求。
3.我们将尽力采取一切合理可行的措施,确保未收集无关的个人信息。
4.互联网并非绝对安全的环境,而且电子邮件、即时通讯及与其他用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的账号安全。
5.互联网环境并非百分之百安全,我们将尽力确保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
6.在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们将及时将事件相关情况以邮件、信函、电话或推送通知的方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
(二)个人信息的存储
1.存储地点
我们将按照相关法律的规定,将在中国境内运营过程中收集的个人信息存储在中国境内。
2.存储期限
一般而言,我们仅在为实现目的所必需时间及法律法规所规定的保存期限内保留您的个人信息。
如果我们出现停止运营的情况,我们将立即停止收集您个人信息的行为,将停止运营的通知以逐一送达或公告的形式通知您,在满足法律法规或监管机构规定的基础上,对所持有的您的个人信息进行删除或匿名化处理。
五、您的权利
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一) 访问权与更正权
除法律法规规定外,您有权随时访问和更正您的个人信息,您可以通过如下方式行使您的访问权利,并随时更新或更正其中的部分个人信息:
1. 您可以在本APP-我的菜单中查看您的个人信息;
2. 您可以在本APP-我的-点击已登录账号名称-应用登录密码更改,修改您认证账号的密码;
3. 您可以在本APP-我的-账号管理中,绑定/解绑您的资金账号;
4. 您可以在本APP-交易-三横线-密码修改中,修改您的交易密码/资金密码;
(二)删除您的个人信息
您可以拨打我们的客服电话400-885-9999删除个人信息,在以下情形中,您可以向我们提出删除个人信息的请求:
1. 如果我们处理的个人信息的行为违反法律法规;
2. 如果我们收集、使用您的个人信息,却未征得您的同意;
3. 如果我们处理个人信息的行为违反了与您的约定;
4. 如果我们终止运营,或您注销了账号。
当您从我们的服务中删除信息后,我们将不会再收集、使用或者对外提供与该账户相关信息,但您在使用相关账户期间提供的信息我们仍然按照监管要求的时间进行保存,且在该保存的时间内依法配合有权机关的查询,法律法规、监管另有规定的除外。
(三)改变您授权同意的范围
每个业务功能往往需要收集一些基本的个人信息才能得以运营,当您撤回同意后,我们后续将不再收集和使用您相应的个人信息,但请您理解,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的特定功能,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响我们此前基于您的同意或授权而开展的个人信息处理。您有权随时改变您授权同意的范围,具体路径为:
1. Android手机:APP—我的—隐私与协议—系统权限设置
2. iOS手机:APP—我的—隐私与协议—系统权限设置(适用于5.6最新版本);
3. Harmony手机—设置—应用—权限管理;
您也可以对已同意的隐私政策协议撤回授权,具体路径为:
1. 本APP-我的-隐私与协议-隐私政策(完整版)-右上方红色的“撤回授权”按钮,当您撤回对隐私政策的授权后,将导致不能正常使用本APP的绝大部分功能(适用于5.5、5.6未升级隐私显示界面版本)。
(四)个人信息主体注销账户
1. 我的账号注销
您可以在本APP中直接申请注销账户,一旦您注销账户,将无法使用与账户相关联的功能,因此请您谨慎操作。为了保护您或他人的合法权益,我们需要在为您注销账户前验证您的身份。您可通过本APP以下方式自行操作:我的-账户名称-申请注销,阅读完《注销账号风险揭示》后,再点击“申请注销”按钮。需要注意本APP账号一旦注销完成,将无法恢复。
您注销账户后,您将无法再以此账号登录和使用本APP的相关功能,该账号下的数据将被删除(除法律法规另有规定外)。
2. 交易账号注销
当您不再需要进行期货交易时,您可以申请交易账号注销,一旦您注销交易账户,将无法使用交易账户相关联的功能,请你谨慎操作。您可以通过“本APP首页-客服热线”,联系客服进行交易账户注销相关操作。交易账号一旦注销完成,将无法恢复,您将无法使用此账号登录交易。
一旦您注销账户,一般情况下,我们将在收到您的反馈并验证您的身份后十五个工作日内回复,而且将无法使用与之相关的服务,因此请您谨慎操作。在您注销账户之后,我们将停止为您提供基于账户的相关服务或功能,在满足法律法规或监管机构规定的基础上根据您的要求,删除您的个人信息或匿名化处理。期货交易账户在注销之后,将由上海东证期货有限公司根据《关于加强证券期货经营机构客户交易终端信息等客户信息管理的规定》中“第十二条 证券期货经营机构应妥善保存客户交易终端信息和开户资料电子化信息,保存期限不得少于20年。证券期货经营机构应妥善保存交易时段客户交易区的监控录像资料,保存期限不得少于6个月”的规定存储您的个人信息。
(五)个人信息副本获取
您有权获取您的个人信息副本,您可以拨打我们的客服电话400-885-9999与我们联系,我们将在(15)个工作日内回复您的请求。
(六)设置消息推送(适用iOS、Android)
本APP中的消息推送包括:系统消息、公司公告、新闻资讯三类,如果您不想接收我们给您发送的这三类推送消息,您可随时通过以下途径来设置接收哪一类消息。设置路径为:本APP首页—消息入口(信封/铃铛图标)—我的消息—设置。
(七)个人信息投诉
如您发现我们收集、使用您个人信息的行为,违反了法律法规规定或违反了与您的约定,您可以通过我们的客服电话021-63325888-3731进行个人信息错误修正或在线申请注销账户。期货交易账户可拨打400-885-9999进行个人信息错误修正或申请注销账户。
(八)响应您的上述请求
为保障安全,您需要提供书面请求,或以其他方式证明您的身份。我们会先要求您验证自己的身份,然后再处理您的请求。我们将在收到您的要求后,根据相关法律法规的要求及时处理并将处理结果于15个工作日内或法律法规要求的时限内反馈您。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们会予以拒绝。
在以下情形中,我们将无法响应您的请求:
1. 与个人信息控制者履行法律法规规定的义务相关的;
2. 与国家安全、国防安全直接相关的;
3. 与公共安全、公共卫生、重大公共利益直接相关的;
4. 与犯罪侦查、起诉、审判和执行判决等直接相关的;
5. 个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
6. 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
7. 响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;
8. 涉及商业秘密的。
六、我们如何处理未成年人的个人信息
我们非常重视保护未成年人的个人信息,本文中所指的未成年人是根据《中华人民共和国未成年人保护法》规定的未满十八周岁的公民。
我们的期货业务面向十八周岁以上的公民,我们不主动收集、处理未满18周岁的未成年人的个人信息。如果我们发现自己在事先未知晓的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。如您对此有相关疑问或权利请求时,请通过本政策中的联系方式联系我们。我们会在合理的时间内处理并回复您。如您为未成年人的父母或监护人,当您对您所监护的未成年人的信息处理存在疑问时,请通过文中的联系方式联系我们。
七、您的个人信息如何在全球范围转移
我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内,如果您从中国境外地区通过互联网平台使用我们的产品和服务,请您注意,您的信息可能被传送至、存储于中国境内,并且在中国境内进行处理。
八、对第三方责任的声明
您在我们的服务过程中,可能会链接到第三方网站或使用到我们接入的第三方服务,该服务内容由相关的第三方运营并提供,您的授权和隐私保护并不适用于这些第三方。虽然东证期货尽力确保所有链接的第三方网站采用相同的个人信息保护措施,但东证期货不对这些第三方网站上的活动、隐私政策或隐私保护水平承担任何法律或其他责任。您使用该服务时,如涉及向第三方提供任何个人信息,请您在使用前仔细阅读该第三方的隐私政策的相关内容,或直接联系第三方获得他们的隐私政策的详细内容。
使用第三方SDK收集
1. 所收集的用户数据通常包括:SDK或API版本、平台、时间戳、应用标识符、应用程序版本、应用分发渠道、iOS供应商标识符(IDFV)、iOS广告标识符(IDFA)、安卓广告主标识符、IP地址(仅用于地理位置定位)、网卡(MAC)地址、国际移动设备识别码(IMEI)、设备型号、终端制造厂商、终端设备操作系统版本、会话启动/停止时间、语言所在地、移动网络/国家代码、时区和网络状态(WiFi)、硬盘、CPU和电池使用情况。
2. 数据收集的原则
负责数据收集的模块只会判断是否已经授权,授权情况下才会收集数据,不会主动申请权限收集数据。
3. 数据收集存储安全
SDK数据存储采用AES动态加密算法进行加密存储,确保数据设备端存储安全。收集的数据通过加密方式发送到服务器,确保数据传输过程的安全。
东证博易大师APP内接入的第三方服务详见《第三方SDK清单》
3.1 微信SDK
使用场景:微信分享、微信登录、微信支付
使用目的:为了能够正常使用微信分享、微信登录和微信支付功能
涉及个人信息:微信UnionID
获取权限:无
系统:iOS+Android
共享方式:SDK本机采集
所属机构:深圳市腾讯计算机系统有限公司
联系方式:Dataprivacy@tencent.com
微信SDK隐私政策:https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy
3.2QQ分享SDK
使用场景:QQ分享
使用目的:为了能正常使用QQ分享功能
涉及个人信息:设备信息(操作系统信息、设备型号信息)、国际移动设备识别码(IMEI)
获取权限:读取设备状态权限
系统:iOS+Android
共享方式:SDK本机采集
所属机构:深圳市腾讯计算机系统有限公司
联系方式:Dataprivacy@tencent.com
QQ分享SDK隐私政策:https://wiki.connect.qq.com/qq%e4%ba%92%e8%81%94sdk%e9%9a%90%e7%a7%81%e4%bf%9d%e6%8a%a4%e5%a3%b0%e6%98%8e
3.3 华为消息推送SDK
使用场景:消息推送
使用目的:在华为手机上使用的消息推送功能,为手机推送App消息
涉及个人信息:应用信息(应用包名、版本号、运行状态)、设备信息(AAID、设备标识符、设备硬件信息、系统基本信息、系统设置)
获取权限:读取设备状态权限
系统:Android
共享方式:SDK本机采集
所属机构:华为技术有限公司
联系方式:https://consumer.huawei.com/cn/legal/privacy-questions/
华为消息推送SDK隐私政策:https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177
3.4 小米推送SDK
使用场景:消息推送
使用目的:在小米手机上使用的消息推送功能,为手机推送App消息
涉及个人信息:设备标识OAID和加密的Android ID、设备相关信息(设备厂商、设备型号、设备内存、操作系统版本)、小米推送SDK版本、设备归属地(国家或地区)、SIM卡运营商名称、当前网络类型、WiFi状态。其中当前网络类型、SIM卡运营商名称仅在设备本地读取。
获取权限:无
系统:Android
共享方式:SDK本机采集
所属机构:北京小米科技有限责任公司
联系方式:https://privacy.mi.com/support
小米推送SDK隐私政策:https://dev.mi.com/console/doc/detail?pId=1822
3.5 极光推送SDK
使用场景:消息推送
使用目的:为手机推送App消息
涉及个人信息:1、设备信息:设备标识符(Android ID、GAID、OAID、 UAID、IDFA、IMEI、MAC、IMSI);2、设备硬件信息(设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称) 3、操作系统信息(操作系统版本、系统名称、系统语言);4、网络信息(网络类型、运营商名称、IP地址、WiFi状态信息、SSID、BSSID、WiFi列表信息、基站信息);5、推送信息日志;6、软件列表信息(软件列表、软件运行列表信息);7、位置相关信息;8、应用收到推送后切换到后台和前台的活跃时长数据。
获取权限:定位权限
系统:Android
共享方式:SDK本机采集
所属机构:深圳市和讯华谷信息技术有限公司
联系方式:compliance@jiguang.cn
极光推送SDK隐私政策:https://www.jiguang.cn/license/privacy
3.6 极光认证SDK
使用场景:一键登录
使用目的:为了使用便捷的一键登录功能
涉及个人信息:设备标识符(包括IMEI、IDFA、Android ID、GAID、MAC、OAID、IMSI、MEID、UAID、ICCID)、网络信息(包括网络类型、运营商名称、基站信息、IP地址、WiFi信息、SSID、BSSID)、精确位置信息、手机号码
获取权限:定位权限
系统:iOS+Android
共享方式:SDK本机采集
所属机构:深圳市和讯华谷信息技术有限公司
联系方式:compliance@jiguang.cn
极光认证SDK隐私政策:https://www.jiguang.cn/license/privacy
极光认证SDK嵌入的SDK:
中国移动认证:用于识别用户的手机号码快速登录/号码校验,问题查询、分析,风险控制,涉及的个人信息类型:网络类型、网络地址、运营商类型、本机号码、手机设备类型、手机操作系统、硬件厂商。
联系方式:10086
中国移动认证隐私政策:https://wap.cmpassport.com/resources/html/contract.html
中国联通认证:用于识别用户的手机号码快速登录/号码校验,涉及的个人信息类型:网络类型、网络地址、运营商类型、本机号码、手机设备类型、手机操作系统、硬件厂商。
联系方式:4000600611
中国联通认证隐私政策:https://opencloud.wostore.cn/authz/resource/html/disclaimer.html?fromsdk=true
中国电信认证:用于识别用户的手机号码快速登录/号码校验及业务风控,涉及的个人信息类型:网络IP地址、网络类型、注册手机号码、本机号码、国际移动用户标识码、应用进程信息、网络链接类型、网络状态信息、网络地址、运营商类型、手机设备类型、手机设备厂商、手机操作系统类型及版本。
联系方式:id@189.cn
中国电信认证隐私政策:https://e.189.cn/sdk/agreement/detail.do?hidetop=true&appKey=
3.7 云开户SDK
使用场景:在线开户
使用目的:为了能使用在线开户功能
涉及个人信息:A.基本信息(包括个人姓名、身份证号码、个人手机号、出生日期、性别、年龄、地址、电子邮箱、职业、学历、邮编);B.?影像信息(包括身份证照片、个人签名、头部正面照、手持证件照、银行卡照、视频认证过程中的录像);C.账户信息(包括期货账户信息、银行账户信息);D.网络身份标识信息(包括个人信息主体账号、IP地址);E.?个人数字证书信息、个人登陆记录;F.个人常用设备信息(包括硬件设备型号、设备MAC地址、操作系统版本、网络类型、软件列表、唯一设备识别码在内的描述个人常用设备基本情况的信息);G.期货开户业务和相关法律法规要求采集的其他必要信息(包括反洗钱信息、交易者适当性信息、交易编码信息、开户营业部信息、视频录像、客户回访问卷信息、居间人信息);H.麦克风权限、相机权限、网络权限、网络状态、存储权限。
获取权限:麦克风权限、相机权限、相册权限、录音权限、读写外部存储权限、定位权限
系统:iOS+Android
共享方式:SDK本机采集
所属机构:中国期货市场监控中心有限责任公司
联系方式:cloud@cfmmc.com
云开户SDK隐私政策:https://app5bus.cfmmc.com/privacy
3.8 飞马 SDK
使用场景:穿透式数据采集上报,符合监管要求
使用目的:满足政府穿透式监管要求
涉及个人信息:设备Mac地址、手机号码、设备序列号、IMSI、ICCID、终端类型、移动终端IP、粗略地理位置信息、操作系统版本、设备名、设备类型、IMEI、MEID信息
系统:iOS+Android+Harmony
共享方式:SDK本机采集
所属机构:上海金融期货信息技术有限公司
联系方式:tech_support@cffex.com.cn
飞马 SDK隐私政策:无
3.9 飞创 SDK
使用场景:穿透式数据采集上报,符合监管要求
使用目的:满足政府穿透式监管要求
涉及个人信息:设备Mac地址、手机号码、设备序列号、IMSI、ICCID、终端类型、移动终端IP、粗略地理位置信息、操作系统版本、设备名、设备类型、IMEI、MEID信息
获取权限:定位权限(iOS+Android)、获取电话状态权限(READ_PHONE_STATE)仅Android
系统:iOS+Android
共享方式:SDK本机采集
所属机构:大连飞创信息技术有限公司
联系方式:400-060-3968
飞创 SDK隐私政策:https://zaixian.dfitc.com.cn:8443/share/file/20250530175a3555ec6c4fda9a50c6f5966d58b6.pdf
3.10ctp SDK
使用场景:穿透式数据采集上报,符合监管要求
使用目的:满足政府穿透式监管要求
涉及个人信息:手机号码、IP地址、端口号、MAC地址、设备名、操作系统版本、CPU序列号、硬盘序列号、BIOS序列号、分区信息、设备序列号、网络运营商、设备类型、地理位置信息、通用唯一识别码、国际移动设备识别码、移动设备识别码、国际移动用户识别码、IC卡识别码
获取权限:位置权限(iOS+Android+Harmony)、设备状态权限(Android)、网络连接权限(iOS+Android+Harmony)
系统:iOS+Android+Harmony
共享方式:SDK本机采集
所属机构:上海期货信息技术有限公司
联系方式:4008880020
ctp SDK隐私政策:https://www.simnow.com.cn/static/apiDownload.action
3.11恒生 SDK
使用场景:穿透式数据采集上报,符合监管要求
使用目的:满足政府穿透式监管要求
涉及个人信息:设备Mac地址、手机号码、设备序列号、IMSI、ICCID、终端类型、移动终端IP、粗略地理位置信息、操作系统版本、设备名、设备类型、IMEI、MEID信息
获取权限:定位权限(iOS+Android)、获取电话状态权限(READ_PHONE_STATE)仅Android
系统:iOS+Android+Harmony
共享方式:SDK本机采集
所属机构:恒生电子股份有限公司
联系方式:0571-28828888
3.12 金仕达 SDK
使用场景:穿透式数据采集上报,符合监管要求
使用目的:满足政府穿透式监管要求
涉及个人信息:设备Mac地址、手机号码、设备序列号、IMSI、ICCID、终端类型、移动终端IP、粗略地理位置信息、操作系统版本、设备名、设备类型、IMEI、MEID信息
获取权限:定位权限(iOS+Android)、获取电话状态权限(READ_PHONE_STATE)仅Android
系统:iOS+Android
共享方式:SDK本机采集
所属机构:金仕达科技有限公司
联系方式:ks.futures.req@kingstartech.com
金仕达 SDK隐私政策:https://kingstartech.com/#/sdk/privacy
3.13 澎博 SDK(PbMobileSDK、pengboSDK)
使用场景:正常使用澎博行情、交易功能
使用目的:为了能够正常使用程序的行情交易功能
涉及个人信息:Android :Android ID、IP地址、网络接口MAC地址、IMSI、指定应用包 名;iOS:IP地址、MAC地址、网络类型、设备型号、UUID(IDFV);Harmony:IP地址、MAC地址、网络类型、设备型号、AAID;
获取权限:定位权限(iOS+Android+Harmony)、获取电话状态权限(READ_PHONE_STATE)仅Android
系统:iOS+Android+Harmony
共享方式:SDK本机采集
所属机构:上海澎博财经资讯有限公司
联系方式:pbykt@pobo.net.cn
澎博 SDK隐私政策:https://www.pobo.net.cn/pengbosdk_Privacy.html
3.14 Zxing SDK
功能类型:工具类
第三方名称:GOOGLE
收集的个人信息种类:无
获取权限:无
联系方式:https://github.com/zxing/zxing
隐私政策链接:无
3.15 华为HMS SDK
功能类型:工具类
第三方名称:华为
收集的个人信息种类:无
获取权限:无
联系方式:https://consumer.huawei.com/cn/legal/privacy-questions/
3.16 Chromium SDK
功能类型:工具类
第三方名称:GOOGLE
收集的个人信息种类:系统浏览器Chromium组件可能会触发获取BSSID、SSID、MAC地址、网络设备制造商、网络信息、精确地理位置信息、修改系统设置、读取IMEI信息、当前已连接上的wifi的信息、IP地址、游戏旋转矢量传感器,但是我们并不会收集前述信息。
获取权限:无
联系方式:https://policies.google.com/privacy
隐私政策链接:无
3.17 Rx Java SDK
功能类型:工具类
第三方名称:ReactiveX
收集的个人信息种类:无
获取权限:无
联系方式:https://github.com/ReactiveX/RxJava
隐私政策链接:无
十、本政策如何更新
我们的隐私政策可能变更。未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在东证期货官网上发布对本政策所做的任何变更。对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过弹窗提示、推送通知或公告方式,说明隐私政策的具体变更内容)。若您不同意该变更,可以停止使用相关产品和服务,若您继续使用我们的产品和服务,则需要重新同意隐私政策条款。
本政策所指的重大变更包括但不限于:
1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;
2、我们在所有权结构、组织架构方面发生重大变化。如业务调整、破产并购引起的所有者变更;
3、个人信息共享、转让或公开披露的主要对象发生变化;
4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6、个人信息安全影响评估报告表明存在高风险时。
我们还会将本政策的旧版本存档,供您查阅。
十一、如何联系我们
1、如果您对本隐私政策有任何疑问、意见、建议、申诉、反馈或个人信息安全投诉及举报,可通过联系电话400-885-9999与我们联系。部分情况下,为保障您个人信息的安全,我们可能需要您提供书面请求,或以其他方式证明您的身份。一般情况下,我们将在收到您的反馈并验证您的身份后十五个工作日内回复。
2、如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商监管部门进行投诉或举报,或向东证期货所在地有管辖权的法院提起诉讼。
上海东证期货有限公司
2025年8月19日