用户隐私保护政策

 

第1.4版本;

更新日期:2022年10月13日

生效日期:2022年10月13日

 

引言

尊敬的用户:

小赢理财平台(以下简称“本平台”,包含www.xiaoying.com、www.yingzt.com、www.shixiwealth.com、www.kaolahui.cn、*.xystatic.com等)是由主体公司深圳市小赢信息技术有限责任公司运营并由其和深圳市赢众通金融信息服务有限责任公司等关联公司(以下合称“我们”)提供各种支持。我们的地址为:广东省深圳市南山区粤海街道海德三道航天科技广场A座7层。

《小赢理财隐私保护政策》(以下简称“本政策”)是以《中华人民共和国网络安全法》、《信息安全技术 个人信息安全规范》(GB/T 35273—2020)为依据,适用于我们提供的产品和/或服务(以下简称“小赢理财产品和/或服务”)。

本政策是为了更加透明地呈现我们如何收集、使用、存储、共享、转让、公开披露您的个人信息,以及您享有的对个人信息的控制权。请注意,当您使用平台内的第三方产品和/或服务并向其提供您的个人信息时,我们提示您仔细阅读该第三方的隐私政策或类似声明,并在提供您的个人信息前谨慎考虑。

本平台所有的产品和/或服务均适用本政策,但某些特定产品和/或服务还将适用特定的隐私保护政策,我们将在向您提供这些特定产品和/或服务前进一步说明。如特定的隐私保护政策与本政策有不一致之处,以特定的隐私保护政策为准。特定的隐私保护政策未提及之处,以本隐私保护政策为准。

 

以下是《小赢理财隐私保护政策》的要点说明与特别提示:

1. 请确认您为 18 周岁(含)以上人士。

2. 为帮助您注册并使用小赢理财产品和/或服务,我们可能收集您的相关个人信息。

3. 除法律法规及监管部门另有规定外,您可以访问、更正、删除您的个人信息,改变您授权同意的范围或者撤回您的授权,注销您的账号,我们为您提供了行使这些权利的途径。

4. 我们采取了互联网金融业内标准的技术措施和信息安全措施来保护您的个人信息安全。

5. 在您使用小赢理财产品和/或服务前,请仔细阅读并充分了解本政策。重点内容我们已采用粗体特别表示,希望您在阅读时特别关注。一旦您使用或继续使用小赢理财产品和/或服务,即表示您同意我们按照本政策处理您的相关个人信息。

6. 除非再次征得您的同意,我们不会将您的个人信息用于本政策未载明的其他目的。

7. 对于我们所收集的您的敏感信息,我们用“*”在相关名词的右侧/右上角进行了标示,以此向您增强式提示。提示您注意,在向我们提供您的任何个人敏感信息前,请您考虑清楚该等提供是恰当的并且同意您的个人敏感信息可按本政策所述的目的和方式进行处理。我们会在得到您的同意后收集和使用您的敏感信息以实现相关功能,允许您对这些敏感信息的收集与使用做出不同意的选择,但是拒绝使用这些信息将会影响您使用相关功能。

8. 本政策涉及若干专有名词,为方便您的理解,我们在本政策第11节「名词解释」中对这些名词进行了详细说明。

9. 我们可能会对本政策不时进行修订。当本政策发生变更时,我们会以弹窗等形式向您展示变更后的内容。

10. 请您注意,本政策变更后,只有在得到您确认同意的情况下,我们才会按照更新后的《小赢理财隐私保护政策》处理您的个人信息。

11. 如果您对本政策有任何疑问、意见或建议,请通过小赢理财官网/小赢理财App/本政策「如何联系我们」一节所提供的联系方式/客服系统与我们联系。

 

目 录

1. 如何收集和使用您的个人信息

2. 如何共享、转让、公开披露您的个人信息

3. 如何保护您的个人信息

4.如何使您拥有管理个人信息的权利

5.如何发出通知与公告

6. 如何对您的个人信息进行存储

7. 如何使用 Cookie 和其他追踪技术

8. 如何处理未成年人的个人信息

9. 如何更新与修改本政策

10.如何联系我们

11.名词解释

 

1.如何收集和使用您的个人信息

我们会遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您在使用小赢理财产品和/或服务过程中主动提供的,因使用小赢理财产品和/或服务而产生的,以及我们从第三方处获取的您的个人信息。如果我们将您的个人信息用于本政策未载明的其它用途,或将基于特定目的而收集的您的个人信息用于其他目的,我们将以合理的方式向您告知,并会在使用前再次征得您的同意。

 

1.1 向您提供产品和/或服务中您主动提供的个人信息

1.1.1为实现我们的基本业务功能,我们需要向您收集必要个人信息包含「移动电话号码、姓名、证件类型和证件号码、证件有效期限、证件影印件、投资理财资金账户、银行卡号或支付账号」,若您拒绝提供,则无法使用该服务,包括但不限于如下场景。提示您注意:如果您提供的是他人的个人信息,请您确保已取得相关主体的授权。

A.注册、验证、登录小赢理财账号

(1)当您注册小赢理财账号时,您需要向我们提供手机号码*、身份证号*以完成身份验证。根据我国法律法规及出于安全保障目的,如您拒绝提供手机号码*进行核验的,将导致注册不成功,也无法使用小赢理财产品和/或服务的相关功能。但是您可以退出注册/登录页面后返回主页面进行浏览。

(2)当您登录小赢理财账号时,您需要向我们提供手机号码*,并通过密码登录。

B.密码找回

如果您忘记密码需要找回登录密码时,我们需要验证您的身份。您需要向我们提供注册时提供的手机号码*。我们会向您注册时提供的手机号码*发送短信验证码,待验证成功后,还需要进行身份证号码校验(如已实名)。您通过输入新的密码进行密码重置并重新登录。如果您注册时提供的手机号码*因不再使用而不能接收短信验证码的,您可提供身份证件(正反面)照片、手持身份证件(正反面)照片通过联系在线客服并根据客服要求完成验证。

C.实名制认证

当您开展投资或者进行借款业务前,除注册时提供的信息外,您可能还需要进一步向我们提供您的真实姓名、身份证号码*(您可通过拍照上传身份证后进行智能识别这种方式向我们提供)、银行卡号*、银行预留手机号码*以完成实名认证。当进行理赔时,根据保险公司理赔要求,您必须上传有效的身份证证件照片,以完成高级认证。为了验证您提供信息的准确性和完整性,并保障您的账号安全,我们会与合法留存您信息的国家机关、金融机构、企事业单位进行多重交叉验证。如您不提供上述个人信息以使我们完成交叉核验您身份信息的,根据国家相关法律法规实名制管理的要求,我们将无法向您提供支付、理财、信贷和保险相关服务,但不影响您使用我们为您提供的其他服务。如果您不使用特定产品和/或服务,则无需提供相关信息。我们将对您提供的信息加密且只用于认证。

D.风险评估

当您(出借人)开展投资前,我们还需要对您进行风险评估,我们会根据对您的评估结果提供投资建议。在进行风险测评时,您需要向我们提供您的学历、家庭可支配年收入(折合人民币)、投资经验、投资风险适应程度、自己能承受的最大投资损失,以判断您的风险承受能力。 

E.更换银行卡

当您需要更换银行卡,而账户内资产不满足安全条件时,为保证您的资金安全,需要您提供有效证件正反面照片、手持有效证件正反面照片材料,用户核实您的身份信息。

F.咨询、投诉与回访

(1)咨询/投诉:当您使用热线电话或者在线客服进行咨询/投诉时,根据咨询内容的不同,您可能需要向我们和/或第三方提供您的手机号码*、身份证号码*或者您的小赢理财账号*,以核实您的用户身份。同时,您可能还需要提供订单信息及聊天记录。当您咨询售后服务时,您需要提供您订单信息、收货地址*和手机号码*

(2)回访:为了提升您使用本平台过程中的服务体验,可能需要您提供手机号码*,并核实您的姓名、身份证号码后四位、订单信息,以确认您的身份并实现我们和/或我们委托的供应商对您进行回访服务。

1.1.2 为了向您提供更优质的产品和/或服务,我们可能需要收集下述信息。如果您拒绝提供下述信息,不影响您正常使用 1.1.1 项下基本业务功能,但我们无法向您提供某些扩展业务功能和服务。

A. 调查问卷功能

为了提升用户体验,提供更好的服务质量,我们将向您提供更加安全、便捷、人性化的服务,因此会根据实际情况邀请您参与问卷调查,并收集调查问卷反馈内容中您的个人信息。每次调查问卷中因需要您回复的内容不同,因此,我们会在向您发送调查问卷前再次征得您的授权同意。

 

1.2 向您提供产品和服务中我们主动收集和使用的个人信息

为了满足法律法规及提供服务的基本要求,保障您的账户安全与系统运行安全,更准确地预防钓鱼网站欺诈,我们会收集您在使用小赢理财产品和服务过程中产生的相关信息,以判断您的账户风险以及保障我们为您正常提供服务,排查异常信息。这些信息包括:

A.日志信息

当您使用小赢理财产品和/或服务过程中,我们会收集您使用小赢理财产品和/或服务的详细情况,并作为网络日志进行保存,包括您使用的语言、访问的日期和时间、软件信息、IP地址。

B.设备信息/MAC信息

当您使用小赢理财产品和/或服务以及静默状态/后台的过程中,我们会根据您在软件安装及使用中的具体权限,接收并记录您的相关设备信息和MAC信息,包括设备型号、唯一设备标识符、操作系统信息、浏览器类型、电信运营商的信息和使用情况以及设备所在位置的相关信息(MAC地址、设备IMSI、设备IMEI、软件列表、设备序列号、Android ID、SIM卡信息、ICCID、运行中的进程、IP地址、GPS位置以及能够提供相关信息的Wi-Fi接入点、蓝牙和基站传感器信息)。

C.搜索记录

当您使用平台的站内搜索服务时,我们会收集您的搜索记录,以方便您后续查找时无需再次输入。-关键词信息通常无法单独识别您的个人身份,不属于您的个人信息,不在本政策的限制范围内。但当您的搜索关键词信息与您的其他信息有联结并可识别您的个人身份时,在结合使用期间,我们会将您的搜索关键词信息作为您的个人信息,与您的搜索历史记录一同按照本政策对其进行处理与保护。

D.浏览记录*

当您浏览本平台时,我们会收集您的浏览记录*,包括点击记录和软件使用记录,收集这类信息是为了改善平台功能,为您提供更好的体验和服务。

E.剪切板功能

当您分享或接受被分享的信息、参加活动等情形下,我们需要访问您的剪切板,读取其中的包含的口令、分享码、链接,以实现跳转、分享、活动等功能或服务。有些手机终端设备的系统会提示应用正在读取剪切板,但该系统提示无法区分是否收集剪切板信息,且不排除误报。因此,如果您风险类似提示,请与我们联系,以便我们定位问题。

 

1.3权限获取说明

为了向您提供服务以及保障您的账户安全,可能需要向您申请获取以下权限。请您放心,平台不会默认开启这些权限,仅在您主动确认开启的情况下,平台才有可能通过这些权限收集您的信息。需要特别说明的是,平台获取具体某一项权限并不代表平台必然会收集您的相关信息,即使您已经确认向平台开启权限,平台也仅在合法、正当、必要的范围内收集您的相关信息。

A.存储空间访问权限

当您使用本平台的大家谈、下载资产证明、在线客服、上传证件影印件服务时,在经您授权同意后,您需要开启您的存储空间权限进行上传或保存图片。您可以在手机系统权限管理模块中,自主设置关闭或开启。

B.相机权限

当您使用本平台的大家谈发帖、在线客服、证照图片拍照上传服务时,在经您授权同意后,您需要开启您的相机权限进行拍照。您可以在手机系统权限管理模块中,自主设置关闭或开启。

C.电话信息权限

当您使用本平台客户服务功能时,在经您授权同意后,您需要开启您的电话权限,您可在APP内点击客服电话时,直接拨打客服电话。您可以在手机系统权限管理模块中,自主设置关闭或开启。

D.麦克风录音权限

当您使用本平台客户服务功能时(部分APP版本),我们可能会获取您的麦克风录音权限,在您授权同意后,您需要开启您的麦克风录音权限,您可在APP内发送语音消息至客服。您可以在手机系统权限管理模块中,自主设置关闭或开启。

 

1.3 我们从第三方获取您的个人信息

我们可能会在您的授权同意范围内,从第三方获取并使用您的个人信息。我们保证严格依照与第三方签订的合同以及相关法律规定处理您的个人信息,同时请您详细阅读该第三方的隐私政策及其用户协议。如您拒绝第三方在提供服务时收集、使用或者传输您的个人信息,将可能导致您无法使用相应服务,但这不影响您使用我们平台的其他功能。

 

1.4 征得授权同意的例外

根据相关法律法规的规定,在以下情形中,我们可以在不征得您的授权同意的情况下收集、使用一些必要的个人信息:

a) 与履行法律法规规定的义务相关的;

b)与国家安全、国防安全直接相关的;

c) 与公共安全、公共卫生、重大公共利益直接相关的;

d) 与犯罪侦查、起诉、审判和判决执行等直接相关的;

e) 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

f) 所涉及的个人信息是您自行向社会公众公开的;

g) 从合法公开披露的信息中收集到您的个人信息,如从合法的新闻报道、政府信息公开等渠道;

h)用于维护小赢理财产品和/或服务的安全稳定运行所必需的;

i)法律法规规定的其他情形。

 

2.如何共享、转让、公开披露您的个人信息

2.1. 共享您的个人信息

我们在以下情形下会按照合法、正当、必要、特定、明确的原则要求与合作伙伴、相关监管机构、行业协会、行政机关、司法机关、其他有权机关、征信机构及其他合法主体共享您的相关信息:

1、在获得您的同意或授权的情况下提供相应的信息,但依照法律法规的规定禁止提供的个人信息除外;

2、根据法律法规、相关监管机构、行业协会、行政机关、司法机关或其他有权机关依法要求须提供的信息;

3、在法律法规允许的范围內,为维护合作伙伴、您或其他小赢理财APP用户的合法权益免遭损害而须提供的必要信息;

4、只有共享您的相应信息,才能实现我们的核心服务功能或向您提供您需要的服务;

5、应您的需求为您处理您与他人的纠纷或争议而需提供的必要信息;

6、符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供的相应信息;

7、对您进行信用惩戒。

为了向您提供更完善、优质的产品和/或服务,我们的某些服务将由合作方提供。我们可能会与合作方共享您的某些个人信息。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享为您提供服务所必要的个人信息。同时,我们会与合作方签署严格的保密协定,要求他们严格按照我们的说明、本政策以及其他任何相关的保密政策并采取安全措施来处理您的个人信息。我们要求我们的合作方无权将共享的个人信息用于任何其他用途。合作方可能有其独立的隐私政策和用户协议,我们建议您阅读并遵守第三方的用户协议及隐私保护政策。

如果您拒绝我们的合作方在提供服务时收集为提供服务所必须的个人信息,将可能导致您无法使用由该合作方在本平台上为您提供的服务。

目前,我们的合作方包括以下类型:
− 技术服务供应商。我们会根据您的授权,可能将您的个人信息提供给支持本平台功能的以下服务供应商,包括:
a)  提供实名认证服务的合作方。我们会将您的个人信息提供给实名认证的合作方,由该合作方提供的身份验证服务来完成实名制认证。

− 提供第三方代码、插件的服务方。为了使您能够使用上述服务和功能,我们的应用中会嵌入授权合作方的SDK或其他类似的应用程序。如果您使用支付服务,支付SDK需要获得您支付相关的信息;如果您使用上传银行卡照片识别卡号服务,银行卡识别SDK需要获得您的银行卡号码;如果您使用人脸核验服务,人脸识别SDK需要获得您的人脸信息;如果您使用位置服务,位置定位SDK需要获得您的设备识别码、精准位置信息;如您开启广告推送服务,广告推送SDK需要获取您的设备识别码、设备位置进行广告推送。我们会对授权合作方获取有关信息的应用程序接口(API)、软件工具开发包(SDK)进行严格的安全检测,并与授权合作方约定严格的数据保护措施,另起按照我们委托目的、服务说明、本政策以及其他任何相关的保密和安全措施来处理个人信息。

在通过第三方SDK为您提供相应服务过程中,我们接入的SDK可能涉及收集您的个人信息,具体接入的SDK实现的业务功能、提供方、可能收集的信息等情况,本平台使用第三SDK情况见如下表格。
小赢理财App(Android/IOS)-第三方SDK目录:

SDK实现的业务功能 收集个人信息类型 SDK名称 SDK来源 第三方官网/隐私政策链接
人脸识别

人脸信息,设备型号,设备品牌,

设备制造商,设备名称,系统版本,系统类型

旷视科技 北京旷视科技有限公司 https://www.faceplusplus.com.cn/
文字识别 身份证、银行信息 腾讯云 深圳市腾讯计算机系统有限公司

https://cloud.tencent.com/document

/product/301/11470

身份证、银行信息 旷视科技 北京旷视科技有限公司 https://www.faceplusplus.com.cn/privacy-policy/
个推消息推送 设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、获取运行中进程信息、获取已安装APP信息、应用自启动 个推消息推送 每日互动股份有限公司(个推) https://docs.getui.com/privacy/
防劫持 设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用列表 极验_行为验证 武汉极意网络科技有限公司 https://www.geetest.com/Private
数据分析 设备标识符(ICCID、IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用列表 Bugly SDK 腾讯科技(深圳)有限公司

https://static.bugly.qq.com/bugly-

sdk-privacy-statement.pdf

设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用列表 QQ_MTA 深圳市腾讯计算机系统有限公司

https://cloud.tencent.com/document

/product/301/11470

设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用列表 百度统计SDK 北京百度网讯科技有限公司 https://www.baidu.com/duty/yinsiquan-policy.html
小米消息推送 设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用列表、获取运行中的进程 小米推送 小米科技有限责任公司 https://privacy.mi.com/all/zh_CN/
微博分享 设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用列表 新浪开放平台 北京微梦创科网络技术有限公司 https://open.weibo.com/
微信分享 设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用列表 微信 深圳市腾讯计算机系统有限公司 https://open.weixin.qq.com/
QQ分享 设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用列表 QQ互联 深圳市腾讯计算机系统有限公司

https://wiki.connect.qq.com/qq%E

4%BA%92%E8%81%94sdk%E9%9A%

90%E7%A7%81%E4%BF%9D%E6%8A

%A4%E5%A3%B0%E6%98%8E

钉钉分享 设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用列表 钉钉 钉钉科技有限公司

https://page.dingtalk.com/wow/dingtalk/

act/privacypolicycn?wh_biz=tm

获取定位 地理位置 百度定位 北京百度网讯科技有限公司 http://lbsyun.baidu.com/index.php?title=android-locsdk
微信应用更新 设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用列表 微信SDK 深圳市腾讯计算机系统有限公司

https://wetest.qq.com/lab/view/

338.html

携程旅行技术服务 设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用列表 携程旅行SDK 携程计算机技术(上海)有限公司 https://www.ctrip.com
阿里巴巴计算技术服务 设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用列表 fastjsonJSON解析库 北京阿里巴巴云计算技术有限公司 https://opendocs.alipay.com/open/009ys9
支付宝支付功能 设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用列表 支付宝支付SDK 支付宝软件(上海)有限公司 https://www.alipay.com/
360加固和客户服务,用于移动应用安全加固 设备型号、系统版本、唯一设备识别码IMEI/IMSI、地理位置、访问存储、MAC地址、网络状态、访问网络 360奇虎SDK 360公司 http://www.360.cn/privacy/v4/index.html
com.xiaoying 设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、获取运行中进程信息、获取已安装APP信息、应用自启动 com.xiaoying 深圳市赢众通金融信息服务有限责任公司 https://www.xiaoying.com/contract/staticContent?category=xiaoyingyinsi
Msa移动安全联盟 设备标识符(IMEI、IMSI、IDFA、Android ID、MAC、OAID、硬件序列号、地理位置、网络信息、已安装的应用、ICCID、运行中的进程 移动联盟SDK 移动安全工作委员会 http://www.msa-alliance.cn/col.jsp?id=120

 

注:为实现App的常规基础功能(包括但不限于Gif播放、图片下载、DNS域名解析功能,我们在App里还集成了一些不会收集您个人信息的功能性开源组件(来源网址https://github.com/)。因此类功能性开源组件可能存在一定程度上的安全漏洞,为避免全部公开可能给App及您个人信息带来的不必要的安全风险,我们对此类SDK接入情况会做好详细记录,但仅会基于法律法规或监管的明确要求予以公示/披露。

 

在通过第三方H5链接为您提供相应服务过程中,可能涉及收集您的个人信息,具体涉及的第三方名称、链接、可能收集的信息见如下表格。

第三方名称 链接 可能收集项
百信存管 lcs.aibank.com 身份证、银行卡、交易、图片等用户信息
百度

hm.baidu.com、

dwz.cn

图片、IP、网络、设备等信息
保单助手 m.baodan360.com IP、网络、设备等信息
个推

c-hzgt2.getui.com、

cdn-sdk-opt.getui.com、

sdk-open-phone.getui.com、

sdk.conf.getui.com

IP、网络、设备等信息
七牛云

dn-yingzt-test.qbox.me、

dn-yingzt.qbox.me

图片、IP、网络、设备等信息
腾讯

android.bugly.qq.com、

astat.bugly.qq.com:8011、

mmbiz.qpic.cn、

pingjs.qq.com、

pingtas.qq.com、

res.wx.qq.com、

thirdwx.qlogo.cn、

mp.weixin.qq.com、

badjs.weixinbridge.com

图片、IP、网络、设备等信息
小雨伞

replay.xiaoyusan.com、

sslstatic.xiaoyusan.com、

www.xiaoyusan.com

身份证、银行卡、图片、交易、IP、网络、设备等信息
新浪仓石

fund.sina.com.cn、

sinacloud.net

身份证、银行卡、图片、交易、IP、网络、设备等信息
有赞 img.yzcdn.cn 图片等信息
平安银行 b.pingan.com 姓名、联系方式、证件类型、证件号码

 

2.2.转让

我们不会将您的个人信息转让给任何公司、组织或个人,除非发生下列情况:

(1)当获取您的明确同意;

(2)根据所适用的法律法规、行业规定、法律程序要求、诉讼/仲裁、政府的强制命令、监管要求所必须要求提供的;

(3)为了保护国家安全、公共安全以及您和其他个人的重大合法权益而需要共享您的个人信息;

(4)符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件的约定。

(5)您自行公开的或者我们能从其他合法公开渠道获取到您的个人信息。

如果发生合并、收购或破产清算,将可能涉及到个人信息转让,此种情况下我们会要求新的持有您个人信息的公司、组织继续受本政策的约束。如果本政策中约定的个人信息的收集、处理方式发生任何改变,该公司、组织将重新向您征求授权同意。

2.3 公开披露

除非获取您的明确同意,我们不会公开披露您的个人信息。

基于法律、法律程序、诉讼或政府主管部门强制性要求的情况下,为了保护国家安全、公共安全以及您和其他个人的重大合法权益,我们可能会向有权机关或公众披露您的个人信息;您自行公开的或者我们能从其他合法公开渠道获取到您的个人信息。但我们保证,在上述情况发生时,我们会要求披露请求方必须出具与之相应的有效法律文件,并对被披露的信息采取符合法律和业界标准的安全防护措施。

 

3. 如何保护您的个人信息

您的个人信息安全对于我们至关重要。我们将严格遵守相关法律法规,采取业内认可的合理可行的措施,保护您的个人信息。防止信息遭到未经授权的访问、披露、使用、修改,避免信息损坏或丢失。

3.1 使用各种安全技术以保障信息的安全

我们努力采取各种符合业界标准的物理、电子和管理方面的安全措施来保护您的个人信息安全,以防止其在收集、使用、存储、传输等过程中遭到泄露、破坏、丢失。

我们积极建立信息安全管理规范标准,如:信息分类分级制度、安全开发生命周期规范来管理规范个人信息的存储和使用,确保未收集与我们提供的服务无关的个人信息。

我们会采取一切合理可行的措施,保护您的个人信息。例如,在您的浏览器与我们之间交换数据(如银行卡信息)时受 SSL 加密保护;对我们的网站提供 HTTPS安全浏览方式;会使用加密技术确保数据的保密性,并不断更新密钥来确保数据的保密性,并使用受信赖的保护机制防止数据遭到恶意攻击;以及定期进行信息安全能力评估/信息安全风险评估,定期进行数据库的容灾备份,确保安全保护系统始终处于完备状态。

3.2 建立严格的管理制度和流程以保障信息的安全

我们建立了信息安全管理体系,成立了安全中心,指派专人负责信息安全保护,并直接向公司管理层汇报;定期举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识;我们通过与信息接触者签署保密协议、部署访问控制机制、监控和审计机制对数据进行全面安全控制。履行个人信息访问权限审批与控制措施,防止您的个人信息遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。

3.3 重视信息安全合规工作

我们定期进行IT审计,并与监管机构、第三方测评机构建立了良好的协调沟通机制,以抵御并处置各类信息安全威胁,为您的信息安全提供全方位保障。

3.4 安全事件处置

我们将尽力确保您发送给我们的任何信息的安全性,但请您理解,由于技术的限制以及在互联网行业可能存在的各种恶意手段,即便竭尽所能加强安全措施,也不能完全避免与个人信息安全相关的风险(特别是由于我们可控范围外的因素而引发问题时,如不可抗力等)。为防止安全事故的发生,我们制定了妥善的预警机制和应急预案。如果我们知悉其所获取并储存的数据安全受到危害或由于外部行为(包括但不限于外部安全攻击)使用户的非公开信息被披露给不相关第三方,尽管本规则中有其他免责规定,我们仍将采取其认为适当的合理措施(包括但不限于内部调查、上报并通知执法机构、以及配合执法机构工作等)。

若不幸发生个人信息安全事件,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议和对您的补救措施,并立即启动应急预案,力求将损失最小化。我们将及时将事件相关情况以推送通知等方式告知您,难以逐一告知用户时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况,紧密配合政府机关的工作。

 

4.如何使您拥有管理个人信息的权利

我们非常重视您对个人信息的关注,并尽一切可能采取适当的技术手段保护您对于自己个人信息访问、更正、撤回同意、删除、注销账号的权利,以使您拥有充分的能力保障您的隐私和安全。您在行使上述权利之前,我们可能会要求您进行身份验证,以保障账户安全。

4.1访问和更正您的个人信息

除法律法规规定外,您有权随时访问和更正您的个人信息,具体包括:

(1)您可以通过【我的→我的信息】访问您的实名信息、手机号码、绑定邮箱收货信息、等信息

(2)您可以通过【我的→设置】,访问和/或更正您的账号密码等。

(3)您可以通过【我的】,访问您的资产信息、累计收益、昨日收益、卡券信息、银行卡信息等。

4.2 删除您的个人信息

A.在以下情形中,您可以向我们提出删除个人信息的请求:

a) 符合以下情形的,您要求删除的,我们将及时删除个人信息:

1) 违反法律法规规定,收集、使用个人信息的;

2) 违反了与您的约定,收集、使用个人信息的。

b) 违反法律法规规定或违反与您的约定向第三方共享、转让个人信息,且您要求删除的,我们将立即停止共享、转让的行为,并通知第三方及时删除;

c) 违反法律法规规定或与您的约定,公开披露个人信息,且您要求删除的,我们将立即停止公开披露的行为,并发布通知要求相关接收方删除相应的信息。

(3)您可以通过联系客服电话【952592(09:00-18:00)】或向【kf@xiaoying.com】发送邮件来提出您的删除请求。

C.以上删除请求一旦被响应,除法律法规另有规定要求保留的信息外,您的个人信息将被及时删除。当您从我们的服务中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。

4.3 注销您的账号

您可以通过-联系客服或通过其他公示的方式申请注销您的账号(但法律法规另有规定的或本协议另有约定的除外)。一旦您注销账号,将无法使用我们提供的小赢理财产品和/或服务且自动放弃已有的权益,您注销上述帐户的行为是不可逆行为,请您谨慎操作。

注销账号之后,我们将停止为您提供小赢理财所有的产品和服务,并根据法律法规的要求尽快删除您曾通过该账号使用的小赢理财产品与服务的所有内容、信息、数据和记录或对其做匿名化处理。我们不再通过小赢理财收集您的个人信息,并依据您的要求删除与您帐户相关的个人信息,但法律法规或监管机构对用户信息存储时间另有规定的除外。

4.5 获取个人信息副本

您有权根据法律法规或国家标准的规定,获取您的个人信息副本,您可以通过客服电话【952592(09:00-18:00)】或者发送电子邮件到【kf@xiaoying.com】联系我们。我们在验证您的身份后,将在十五日内对您的请求进行处理。

4.6 响应您的上述请求

为保障安全,我们可能会先要求您验证自己的身份,然后再处理您的请求。对于您的请求,我们原则上将于收到您的请求并在验证您用户身份后的十五日内做出答复。 对于您合理的请求,我们原则上不收取费用。但对与法律法规要求相悖、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。 在以下情形中,按照法律法规要求,我们将无法响应您的请求:

(1)与我们履行法律法规规定的义务相关的;

(2)与国家安全、国防安全直接相关的;

(3)与公共安全、公共卫生、重大公共利益直接相关的;

(4)与犯罪侦查、起诉、审判和判决执行等直接相关的;

(5)我们有充分证据表明您存在主观恶意或滥用权利的;

(6)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(7)响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

(8)涉及商业秘密的。

如您对自身作为数据主体权利有进一步要求或存在任何疑问、意见或建议,可通过本政策中「如何联系我们」一节所述方式与我们取得联系并行使您的相关权利。

 

5.如何发出通知与公告

在我们认为必需时(例如当我们暂停小赢理财服务进行维护时),我们会不时向您发出一些与服务有关的公告。您不可取消这些与服务有关、性质不属于推广的公告。

 

6.如何对您的个人信息进行存储

本平台仅服务于在中华人民共和国大陆(不包括香港特别行政区、澳门特别行政区和台湾地区)境内用户,并将获得的个人信息存放于中华人民共和国境内。

我们承诺您个人信息的存储时间始终处于合理必要期限内。对于超出期限的个人信息,我们会立即删除或做匿名化处理。

您在注销账号后,我们将删除您相应的个人信息,因相关法律法规要求需要保存一定期限的情况除外。

如我们因经营不善或其他原因出现停止运营的情况,我们会立即停止对您个人信息的收集,删除或匿名化已收集的个人信息。我们会将此情况以推送通知、公告等方式通知您。

 

7.如何使用 Cookie 和其他追踪技术

您使用我们的服务时,我们会在您的移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。我们使用该等信息判断注册用户是否已经登录,提升产品和/或服务质量及优化用户体验。Cookie主要的功能是便于您使用我们的产品和/或服务。运用Cookie技术,我们能够为您提供更加周到的服务,并允许您设定特定的服务选项。如您不希望个人信息保存在 Cookie 中,您可通过我们提供的相关方式选择禁用 Cookie 功能。禁用 Cookie 功能后,您可能无法登录或使用小赢理财依赖于Cookie的服务或功能。

我们不会将 Cookie 用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止 Cookie 的功能。

有关我们使用的 Cookie 类型、原因以及如何控制 Cookie 的更多信息,请参阅《Cookie 指引》。

 

8.如何处理未成年人的个人信息

小赢理财产品只面向成人。我们要求年满十八周岁的完全民事行为能力人才可以使用我们的服务和产品。 如果您是未成年人,请您关闭并退出小赢理财平台,我们欢迎您在年满十八周岁后再使用我们的产品和服务。

 

9.如何更新与修改本政策

9.1 虽然本政策说明了我们在保护隐私方面所遵循的标准,但这些标准可能会随我们适时的修订而发生变化,该等修订构成本政策的一部分。我们保留适时更新本政策的权利。当本政策发生变更时,我们会以公告、弹窗等形式向您展示变更后的政策。请您注意,只有在获取您的同意后,我们才会按照更新后的声明收集、使用、处理和存储您的个人信息。

9.2 对于重大变更,视具体情况我们可能还会提供更为显著的通知说明。重大变更包括但不限于:

A. 我们的服务模式和业务形态发生重大变化;

B. 我们在所有权结构等方面发生重大变化,如业务调整、破产并购等引起的所有者变更等;

C. 您参与个人信息处理方面的权利及其行使方式发生重大变化;

D. 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;

E. 个人信息安全影响评估报告表明存在高风险时。

9.3 若您不同意修改后的隐私保护政策,您有权并应立即停止使用我们的产品和/或服务。如果您继续使用小赢理财的产品和/或服务,则视为您接受小赢理财对本政策相关条款所做的修改。

 

10.如何联系我们

我们设立了个人信息保护负责人和个人信息保护工作机构,个人信息保护负责人的联系方式为【kf@xiaoying.com】。当您对本政策有任何疑问、建议或意见,或者需要向我们进行投诉、申诉,甚至因本政策产生任何争议的,您可以通过联系客服电话【952592(09:00-18:00)】或者发送电子邮件【kf@xiaoying.com】与我们取得联系。 一般情况下,我们将在十五日内回复。

 

11.名词解释

本隐私保护指引中使用到的名词,在通常意义中有如下定义:

(1)个人信息:个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。

(2)个人敏感信息:个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。例如,个人敏感信息包括身份证件号码、个人生物识别信息、银行账号、通信内容、健康生理信息等。

(3)关联公司:指一方现在或将来控制、受控制或与其处于共同控制下的任何公司、机构。“控制”是指直接或间接地拥有影响所提及公司管理的能力,无论是通过所有权、有投票权的股份、合同或其他被依法认定的方式。

(4)设备:设备是指可用于访问小赢理财产品和/或服务的装置,例如平板电脑或智能手机。

(5)唯一设备标识符:唯一设备标识符(专属 ID -)是指由设备制造商编入到设备中的一串字符,可用于以独有方式标识相应设备(例如手机的 IMEI 号)。唯一设备标识符有多种用途,其中可在不能使用 Cookie(例如在移动平台程序中)时用以提供广告。

(6)IP地址:每台上网的设备都会指定一个编号,称为互联网协议 ( IP ) 地址。这些编号通常都是根据地理区域指定的。IP 地址通常可用于识别设备连接至互联网时所在的位置。

(7)SSL:SSL(Secure Socket Layer)又称为安全套接层,是在传输通信协议(TCP/IP)上实现的一种安全协议。SSL 支持各种类型的网络,同时提供三种基本的安全服务,均通过使用公开密钥和对称密钥技术以达到信息保密的效果。

(8)信息收集技术:我们在《小赢理财隐私保护政策》中所述的“自动收集”包括以下方式:

A. Cookie(曲奇档案)

Cookie 是您浏览小赢理财平台时,服务器放在客户端(您的移动电话或其他智能终端内)里面的一个小小的文本文件,当您再次访问相同应用程序时,我们就可通过 Cookie 识别您的应用程序。Cookie 可能会存储用户偏好及其他信息。

B. Web beacon(网络信标)

Web beacon 是装嵌在网站或电邮内的电子图像文件案或其他技术,可用于计算访客数目、记录您是否及何时阅览电邮或网站,或用以使用某些 Cookie。

C. Log files(日志文件)

Log files储存自动收集的若干数据。该等数据包括互联网协议( IP )地址、浏览器类型、互联网服务提供商( ISP )、引用/退出页面、操作系统、日期/时间戳和点击流数据等。

D. JavaScript

JavaScript 是一种编程语言,用于制作更具互动性和动态的网页。 JavaScript 可以设定 Cookie、阅读 Cookie 及删除 Cookie。

(9)算法:计算机在执行解题运算时遵循的流程或一系列规则。

(10)账户:您注册账号并向我们提供一些个人信息,您就可以使用我们的服务。当您访问小赢理财时,系统会利用这些账号信息对您进行身份验证,以防止未经授权的人员访问您的账号。 

 

重要提示 :本政策是关于小赢理财在隐私方面的陈述与承诺,属于《注册服务协议》的一部分,未尽事宜以用户协议的约定为准。

用户签名:【】

用户账号:【】

日期:【】

 

Cookie 指引》

我们可不时使用 Cookie、日志文件(log files)、网络信标(web beacons)、编程脚本(scripts)及其他追踪技术,以收集、使用和储存关于您或与您有关的信息。本政策将向您描述我们如何使用该等追踪技术。

1.什么是追踪技术?

我们在小赢理财App中使用的「追踪技术」包括:

A.Cookie 是载有一连串文字的小型档案,在您登入网站或其他网络内容时存放在您的电脑、移动电话或其他设备内。

B.网络信标(Web beacons)是装嵌在网站或电邮内的电子影像档案或其他技术,可用于计算访客数目、记录有否及何时阅览电邮或网站,或用以使用某些 Cookie。

C.日志文件(Log files)储存自动收集的若干信息。该等信息包括互联网协议(IP)地址、浏览器类型、互联网服务提供商(ISP)、引用/退出页面、操作系统、日期/时间戳和点击流数据。

D.JavaScript 是一种编程语言,用以制作更具互动性和动态的网页。JavaScript 可以设定、阅读以及删除 Cookie。

2.我们为什么要使用追踪技术?

A.帮助我们更深入了解及向您及我们的使用者提供小赢理财产品和/或服务;

B.追踪技术令我们能够更深入了解及向您提供小赢理财产品和/或服务。例如,追踪服务协助我们收集以下信息:

a) 我们向您提供小赢理财产品和/或服务时需要您的认证信息;

b) 我们提供信贷服务可能需要关于您当前位置的信息;

c) 我们需要若干与我们使用者有关的其他信息,以使我们能够提供小赢理财产品和/或服务及就小赢理财开发新的功能。

3.我们如何使用追踪技术?

A.我们以及我们的不同类型合作方可不时通过追踪技术收集及使用若干信息:

a)我们的合作方协助我们深入了解我们。例如,收集网站和应用程式的使用数据、收集小赢理财用户基本的统计信息并分析相关的趋势。

b)我们的客户支持合作方协助我们就您的任何查询提供更佳的回应,及向用户提供更佳的小赢理财产品和/或服务的使用体验。

c)我们的服务合作方协助我们提供若干管理、分析、调研服务功能。

B.我们可能会从该等合作方处获得基于使用追踪技术而产生的关于小赢理财用户的报告。

4.我们的自有追踪技术

此外,我们亦使用我们的自有追踪技术,令您所享用的服务体验更个人化。

A.记住您的身份。例如:Cookie 和网络信标有助我们识别您作为我们服务注册用户的身份,或保存您先前向我们提供有关您的喜好或其他的信息,分析您如何使用我们的服务。我们可利用追踪技术,借以了解用户在我们的服务中进行什么活动,或哪些功能或环节最受欢迎;

B.请注意,我们为此等目的使用追踪技术,但亦可通过此等追踪技术将汇集所得的若干整体性非个人信息提供给其他合作方,以分析您和其他用户如何使用我们的服务。

5.关于追踪技术的一般条款

A.必须注意的是第三方的追踪技术受相关第三方本身的隐私政策/个人信息安全政策或规范约束,而非受我们的《小赢理财隐私保护政策》约束。我们对第三方的任何追踪技术概不承担任何责任;

B.我们可能会将通过追踪技术收集所得的信息与我们收集所得关于您的其他信息合并。

6.网络 Beacon 和同类技术的使用

除 Cookie 外,我们网页上常会包含一些电子图象(称为「单像素」GIF 文件或「网络Beacon」)等其他同类技术,它们可以帮助网站计算浏览网页的用户或访问某些 Cookie。我们使用网络 Beacon 的方式有:

A.我们通过在我们网站上使用网络 Beacon ,计算用户访问数量,并通过访问Cookie 辨认注册用户;

B.我们通过得到的 Cookie 信息,可以在我们网站提供账户服务。

7.您如何控制追踪技术?

A.您可通过您的浏览器设定(例如 Cookie 或网络信标)或移动设备阻止或管理某些类别的追踪技术。然而,请注意,倘若您阻止追踪技术的使用,我们可能会无法向您提供最佳的小赢理财产品和/或服务的使用体验,部分或所有小赢理财产品和/或服务功能亦可能会无法正常运作;

B.我们将对您在非登录状态下浏览小赢理财APP页面并为维持您实现浏览功能所必需而收集cookie信息,但会根据相关法律法规的要求及时删除这些供浏览使用的cookie,并采用去标识化、加密等一系列安全防护措施进行保护。