湘财证券湘管家产品线隐私及个人信息保护指引

本版本更新日期为:2024年01月26日

生效日期:2024年01月26日

  湘财证券股份有限公司(以下简称“我公司”或“湘财证券”),注册地址位于湖南省长沙市天心区湘府中路198号新南城商务中心A栋11楼,客服电话95351。
  我公司非常重视您的隐私及个人信息保护,在您浏览湘管家APP和企业微信APP时,我公司将通过《湘财证券湘管家产品线隐私及个人信息保护指引》(以下简称“本指引”)告知您我公司如何收集、使用、存储及共享您的个人信息,以及您如何访问、更新、控制和保护您的个人信息,并说明您享有的权利。

  本指引适用于湘管家APP及企业微信APP用户(以下统称“用户”或“您”)。对用户信息,我公司将严格按照《中华人民共和国网络安全法》《中华人民共和国证券法》《中华人民共和国个人信息保护法》《证券基金经营机构信息技术管理办法》《证券公司网上证券信息系统技术指引》等证券监管法律法规要求严格执行,当本指引与法律法规产生冲突时,以最新法律法规为准。

  本指引要点如下:
1、个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除。在您接受我公司提供的产品或服务时,我公司将需要处理的信息类型、目的、处理方式、保存期限事项,在下文向您逐一说明。

2、为了向您提供服务所需,我公司将按照合法、正当、必要和诚信原则处理您的个人信息(详见附件:个人信息处理种类)。只有在具有特定的目的和充分的必要性,如法律法规、监管规定的要求,并采取严格保护措施的情形下,我公司方会处理您的个人信息,以及不满十四周岁未成年人的个人信息。如涉及对您个人权益造成影响的,我公司将会向您如实告知。

3、如需要将您的信息提供给第三方的,我公司将评估该第三方处理信息的合法性、正当性、必要性,要求第三方对您的信息采取保护措施并且严格遵守相关法律法规与监管要求。我公司将通过弹窗提示、签署协议方式向您告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得您的同意。

4、如为了向您提供产品或服务而需要从第三方获取您的信息,我公司将要求第三方说明信息来源,并要求第三方保障其提供信息的合法性;如果我公司开展业务需进行的个人信息处理活动超出您原本向第三方提供个人信息时的授权范围,我公司将征得您的明确同意。

5、您可以通过本指引介绍的方式访问和管理您的信息、注销湘管家APP账户、注销企业微信APP账户或进行投诉举报。

  您可以根据以下索引阅读相应章节,进一步了解本指引的具体约定:

一、我公司如何收集信息
二、我公司如何使用网络通道技术
三、我公司如何存储、保护信息及保存期限
四、我公司如何使用信息
五、我公司如何对外提供信息
六、您如何访问和管理自己的信息
七、我公司如何保护未成年人的信息
八、对第三方责任的声明
九、授权说明
十、本指引的修订及更新
十一、其他事宜
十二、争议解决

一、我公司如何收集信息
  我公司会在下列情形下收集您的相关个人信息,同时也可能通过合法存储您相关信息的第三方收集您的个人信息:

(一)向您提供服务过程中您主动提供的个人信息
1、基本业务功能
  为实现我们的基本业务功能,我们需要向您收集个人信息。提示您注意:如果您提供的是非本人的个人信息,请您确保已取得相关主体的同意。
(1)注册账号、注销账号
  1)湘管家: 当您注册湘管家平台APP端账号时,由于湘管家平台APP端为员工内部管理系统,根据公司内部规定以及《湘财证券股份有限公司湘管家平台联合运营工作指引》,您需要通过湘财证券的内部OA流程,向运营管理部湘管家团队申请账号,我们通过审核您的员工信息、手机号码信息后,通过管理员给您配置账号,并通过OA告知员工。
  当您拥有账号后,登录APP端后,需进行绑定操作。我们根据您提供的工号、手机号码, 我们会向您发送短信验证码,以验证您的身份,并建立员工号和手机号码的绑定关系。绑定成功后,您可以正常登录使用湘管家平台。
  当您需要注销账号时,您需要通过湘财证券的内部OA流程提出账号注销申请,我们在审核您的员工信息、手机号码信息后,通过管理员给您进行注销账号操作,并通过OA告知您。
2)企业微信: 当您注册企业微信账号时,打开企业微信,选择“微信登录”或“手机号登录”;比如“手机号登录”,输入手机号点击“下一步”;填入验证码后,点击“下一步”;输入“工作邮箱”,点击“下一步”;在弹窗中选择“企业类型”;在“补全信息全新创建”中填写完毕;点击下方“创建”即可。
当您需要注销企业微信账号时,打开企业微信首页,点击左上角;左侧展开个人页面,点击下方设置图标;在设置页面中,点击上方“账号与安全”;进入账号与安全页面,点击下方“企业微信安全中心”;在展开的页面中点击“注销账号”;进入申请注销企业微信账号页面,点击下方“申请注销”即可。
3)数字藏品馆: 数字藏品馆账号是我公司根据用户工号创建的,数字藏品馆模块由区块链技术支持,您注册的数字藏品馆账号将被自动记录并存储于相应区块链上,请您明确知悉并同意后使用数字藏品馆模块。
基于数字藏品馆是湘管家APP的功能模块之一,当您需要注销数字藏品馆账号时,您需要注销湘管家APP账号。您需要通过湘财证券的内部OA流程提出湘管家账号注销申请,我们在审核您的员工信息、手机号码信息后,通过管理员给您进行注销账号操作,并通过OA告知您。账号注销后,您无法继续通过湘管家APP访问您的数字藏品。基于区块链技术不可伪造、全程留痕、可以追溯、集体维护的特性,存储于区块链上的信息将无法删除或更改,但用户的基本信息不会存储到区块链。

(2)登录
  1)当您登录湘管家平台APP端账号时,您可以通过账号密码、生物识别进行登录。
2)当您登录企业微信平台APP端账号时,您可以通过个人微信扫描、手机号进行登录。
3)当您登录智能SCRM平台时,您可以通过工号+密码的方式进行登录。

(3)资料变更、完善
  如您需要更换在公司预留的联系方式中的手机号码,为确认您的身份,以及依据公司内规要求,您需要通过湘财证券的内部OA流程,向运营管理部湘管家团队申请,我们通过审核您的员工信息后,通过管理员给您更换手机号码,并通过OA告知您。
  如果您希望修改当前密码,您需要输入原密码验证身份后,向我们提供新密码。如果您忘记了密码希望重置密码或者多次输入错误,导致账号被锁定,需要解锁,您需要通过湘管家平台APP端页面操作进行,或者通过湘财证券的内部OA流程,向我们提供您的员工信息、申请事由,我通过审核您的信息后,通过管理员给您重置密码、解锁操作,并通过OA告知您。

(二)向您提供服务过程中我们主动收集的个人信息

  在符合法律法规前提下,为了保障您的账号安全和更好地为您提供优质的服务,我们会收集和使用您在使用湘管家平台APP端或企业微信服务过程中产生的如下信息:
1、安全保障
  为了保障您的账户安全,防止个人信息泄露,同时提供更好的产品和服务并改善用户体验,如反欺诈、反盗号行为,我们需要收集您的一些信息来保障您使用我们的服务时的账号与系统安全,并协助提升我们的服务的安全性和可靠性,以防产生任何危害用户、社会的行为,以符合行业监管相关要求。
1)湘管家:设备号、设备推送号、手机硬件型号、手机系统信息、手机屏幕信息、操作系统信息、IMEI、IP、IDFV(iOS)、SIM卡序列号(ICCID)、IMSI(Android)、IDFA、UUID、设备序列号(Android ID/MAC)、湘管家平台APP端安装信息、浏览记录以及账号信息。我们会根据上述信息来综合判断您账号、账户及使用风险、进行身份验证、客户服务、检测及防范安全事件、存档和备份用途,并依法采取必要的记录、审计、分析、处置措施,一旦我们检测出存在或疑似存在账号安全风险时,我们会使用相关信息进行安全验证与风险排除,确保我们向您提供的服务的安全性,以用来保障您的权益不受侵害。
2)企业微信:我公司会收集您的姓名、微信昵称、工号、部门、职务、员工类型、分支机构地址信息、联系电话、执业编号、个性签名、展业信息用于企业微信平台员工信息的管理与展示。
  此外,为确保您设备操作环境的安全以及提供我们的服务所必需,防止恶意程序和反欺诈,我们会在您同意本政策后获取您设备上已安装或正在运行的必要的应用/软件列表信息(包括应用/软件来源、应用/软件总体运行情况、崩溃情况、使用频率、重启信息)。请您知悉,单独的应用/软件列表信息无法识别您的特定身份。

2、服务改进
  为了提升服务质量,完善用户体验,我公司会收集您使用湘管家APP、企业微信服务时的搜索记录,使用服务时的操作信息以及有关您曾使用的移动应用(APP)和其他软件的信息,还会收集其合法留存的您的行为信息,以便提供更为准确、个性及便捷的服务。

3、服务通知及查询
  为了您更方便地获得我公司的服务通知及查询服务状态,我公司会按照法律法规规定对您的身份信息、行为信息进行储存并妥善保管,同时也会根据您的查询需求,向您发送相关的服务状态通知。

4、根据相关法律法规及国家标准,在以下情形中,我公司可能会依法收集并使用您的个人信息无需征得您的同意:
1)与国家安全、国防安全直接相关的;
2)与公共安全、公共卫生、重大公共利益直接相关的;
3)与犯罪侦查、起诉、审判和判决执行直接相关的;
4)出于维护您或他人的生命、财产重大合法权益但又很难得到您本人同意的;
5)所收集的个人信息是您自行向社会公众公开的;
6)从合法公开披露的信息中个人信息收集个人信息;
7)根据您的要求签订和履行合同所必需的;
8)用于维护所提供的服务的安全稳定运行所必需的,包括:发现、处置服务的故障;
9)法律法规规定的其他情形。

5、其他
  湘管家APP中的数字藏品馆模块是基于红洞数字藏品平台与如道链平台的区块链底层技术进行数字藏品上链,第三方技术合作机构参与湘管家数字藏品馆模块前端开发,因此基于业务场景考虑,以上相关运营主体需要使用用户的数据信息来满足湘管家数字藏品馆模块中各个场景的需求功能。用户的数据信息包括用户的基本信息(个人姓名、身份证、电话号码);网络身份标识信息(区块链账号、账号昵称、IP地址);数字资产信息(数字藏品信息、元力值信息、兑换交易记录、转赠交易记录)。此外,我公司会托管用户的区块链密钥,用于区块链账户个人数字资产的委托交易。
如您选择使用我公司提供的其他服务,基于该服务我公司需要收集您的信息的,我公司会另行向您说明信息收集的范围与目的,并征得您的同意。我公司会按照本指引以及相应的用户协议约定使用、存储、对外提供及保护您的信息;如您选择不提供前述信息,您将无法使用某项或某部分服务,但不影响您使用我公司提供的其他服务。

6、实现业务功能所收集使用的信息如下
1)湘管家
场景分类
业务场景
个人信息类型
个人信息字段
登录账户相关
账号密码登录、手机号绑定
个人基本资料
手机号、用户账号
生物识别登录
登录信息
指纹验证/人脸识别的信息
登录设备信息
个人基本资料、个人常用设备信息
设备名称、设备类型、登录IP
软件优化服务
意见反馈
个人基本资料
手机账号、反馈内容
数据采集
行为数据采集
个人使用APP常用功能记录、个人常用设备信息
设备信息、浏览记录、关注记录
消息推送
消息推送
系统消息、互动消息、OA任务内容提醒等推送
使用系统通知权限
人力资源和考勤管理
个人信息采集
个人基本资料、个人身份信息、个人常用设备信息
姓名、身份证号码、生日、民族、国籍、家庭关系、联系电话、电子邮箱地址、住所、学习经历、工作经历、紧急联系人、面部识别特征、指纹、定位信息

2)企业微信
场景分类
个人信息字段
登录账户相关
手机号、真实姓名、微信昵称、所属部门、员工工号、职务、邮箱、地址、员工类型
员工会话相关
员工聊天会话

二、我公司如何使用网络通道等技术
  如您通过湘管家APP或企业微信APP,使用了由第三方提供的服务时,为使您获得更安全的访问体验,尽力确保您的账号安全,我公司可能会使用专用网络通道技术,帮助您识别我公司已知的高风险站点,减少由此引起的钓鱼或账号泄露风险,保护您和第三方的共同权益,同时防止不法分子篡改您和您与第三方之间正常访问的服务内容,如广告注入、非法内容篡改,在此过程中我公司可能会获取和保存您接入终端的IP、ID相关信息。

三、我公司如何存储、保护信息及保存期限

1、存储及删除
1)我公司在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。我公司将根据相关证券行业法律法规及监管机构规定的存储年限,存储您的个人信息。在您注销账户之后,我公司将停止为您提供服务,并根据您的要求,删除您的个人信息,法律法规或监管机构对于保存期限有规定的除外。如果我公司出现停止运营的情况,我公司将立即停止收集您个人信息的行为,将停止运营的通知以逐一送达、公告或其他形式通知您,并对所持有的您的个人信息进行删除。

2、保护
1)为了保障您的信息安全,我公司在收集您的信息后,将采取各种合理必要的措施保护您的信息。例如,在技术开发环境当中,我公司仅使用经过去标识化处理的信息进行统计分析;对外提供研究报告时,我公司将对报告中所包含的信息进行去标识化处理。我公司会将去标识化后的信息与可用于恢复识别个人的信息分开存储,确保在针对去标识化信息的后续处理中不重新识别个人。

2)为保障您的信息安全,我公司致力于使用各种安全技术及配套的管理体系来尽量降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险。例如:通过网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问。传输和存储个人敏感信息(含个人生物识别信息)时,我公司将采用加密、权限控制、去标识化安全措施。

3)我公司设立了个人信息保护责任人员,针对个人信息收集、使用、共享、委托处理开展个人信息安全影响评估。同时,我公司对可能接触到您的信息的工作人员采取最小够用授权原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规及隐私安全准则和安全意识强化宣导,并每年组织全体工作人员参加安全考试。另外,我公司的相应网络系统通过了国家网络安全级保护的测评。我公司每年还会聘请外部第三方对我公司的信息安全管理体系进行评估。

4)如发生个人信息安全事件后,我公司将按照法律法规要求,以邮件、信函、电话或推送通知方式及时向您告知信息安全事件基本情况、发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害、已采取或即将采取措施、补救措施、自主防范降低风险建议、及我公司的处理人联系方式内容,因特殊情况难以逐一告知个人信息主体时,我公司会采取合理、有效的方式发布公告。同时我公司会向上级监管部门及时主动上报信息安全事件的处置进度及状况。

5)请您务必妥善保管好您的湘管家APP注册账号及密码。您在使用我公司的服务时,我公司会通过您的湘管家APP注册账号及密码来识别您的身份。一旦您泄露了前述信息,您可能会蒙受损失,并可能产生对您不利的法律后果。如您发现您的登录名或其他身份要素可能或已经泄露时,请您立即和我公司取得联系,以便我公司及时采取相应措施以避免或降低您的相关损失。

四、我公司如何使用信息

1、为了遵守国家法律法规及监管要求,以及向您提供服务及提升服务质量,或保障您的账户安全,我公司会在以下情形中使用您的信息:
1)实现本指引中“我公司如何收集信息”所述目的;
2)为了保障服务的稳定性与安全性,我公司会将您的信息用于身份验证、安全防范、诈骗监测、预防或禁止非法活动、降低风险、存档和备份用途;
3)根据法律法规或监管要求向相关部门进行报告;
4)我公司会采取脱敏、去标识化方式对您的信息进行综合统计、分析加工,以便为您提供更加准确、个性、流畅及便捷的服务,或帮助我公司评估、改善或设计服务及运营活动。
2、当我公司要将信息用于本指引未载明的其他用途时,会按照法律法规及国家标准的要求以协议签署、弹窗确认等方式再次征得您的同意。

五、我公司如何对外提供信息
1、转让
  我公司不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1)事先获得您的明确同意;
2)根据法律法规或强制性的行政或司法要求;
3)在我公司因合并、分立、解散、被宣告破产等原因如涉及个人信息转让,我公司会向您告知接收方的名称或者姓名和联系方式,并要求新的持有您个人信息的公司、组织继续受本指引的约束。如变更个人信息处理目的、处理方式时,我公司将要求该公司、组织重新取得您的明确同意。

2、公开披露
  我公司将在湘管家APP的用户评分排名、云社区及企业微信APP的个人头像信息、名片展示场景下披露用户的姓名、部门、工号信息。其中湘管家APP的数字藏品馆模块在个人头像信息、用户数字藏品排名场景下披露用户的姓名、部门、工号。
  除此之外,未经您的授权或同意,原则上我公司不会公开披露您的个人信息。如确需公开披露时,我公司会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明确同意。

3、委托处理
   为了提升信息处理效率,降低信息处理成本,或提高信息处理准确性,我公司可能会委托有能力的我公司的关联公司或其他专业机构代表我公司来处理信息。我公司会通过书面协议约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务,并对受托人的个人信息处理活动进行监督,委托合同不生效、无效、被撤销或者终止的,受托人将个人信息返还我公司或者予以删除,不得保留,我公司承诺对此负责。

4、根据相关法律法规及国家标准,在以下情形中,我公司可能会依法共享、转让、公开披露您的个人信息无需征得您的同意:

1)与国家安全、国防安全直接相关的;
2)与公共安全、公共卫生、重大公共利益直接相关的;
3)与犯罪侦查、起诉、审判和判决执行直接相关的;
4)出于维护您或其他个人的生命、财产重大合法权益但又很难得到您本人同意的;
5)您自行向社会公众公开的个人信息;
6)从合法公开披露的信息中收集的个人信息,例如:合法的新闻报道、政府信息公开渠道。

5、涉及的第三方SDK目的、功能及权限获取情况逐项列举

1)SDK名称:神策Android SDK
  目的:帮助客户收集用户使用客户端产品行为数据
  获取设备权限:网络访问权限、访问GSM网络信息、查看wlan连接(非必须)
  收集个人信息类型:获取设备信息 Android ID、IMEI(非必须)
  第三方机构名称:神策网络科技(北京)有限公司
  数据去标识化传输:不涉及
  第三方隐私协议或者网站:https://manual.sensorsdata.cn/sa/latest/tech_sdk_client_compliance-41845330.html

2)SDK名称:神策iOS SDK
  目的:帮助客户收集用户使用客户端产品行为数据
  获取设备权限:网络访问权限、访问GSM网络信息、查看wlan连接(非必须)
  收集个人信息类型:获取设备信息IDFA(非必须)、IDFV
  第三方机构名称:神策网络科技(北京)有限公司
  数据去标识化传输:不涉及
  第三方隐私协议或者网站:https://manual.sensorsdata.cn/sa/latest/tech_sdk_client_compliance-41845330.html

3)SDK名称:神策Web JS SDK
  目的:收集用户使用客户端产品行为数据
  获取设备权限:网络访问权限、访问GSM网络信息、查看wlan连接(非必须)
  收集个人信息类型:cookie id
  第三方机构名称:神策网络科技(北京)有限公司
  数据去标识化传输:不涉及
  第三方隐私协议或者网站:https://manual.sensorsdata.cn/sa/latest/tech_sdk_client_compliance-41845330.html

4)SDK名称:百度定位SDK
  目的:调用百度定位SDK,通过GPS定位、网络定位,提供附近营业厅定位服务
  获取设备权限:定位权限(仅安卓需要)
  收集个人信息类型:设备ID、位置信息
  第三方机构名称:百度在线网络技术(北京)有限公司
  数据去标识化传输:不涉及
  第三方隐私协议或者网站:https://lbsyun.baidu.com/index.php?title=openprivacy

5)SDK名称:极光推送SDK
  目的:用于实现消息推送(或其他推送)功能
  获取设备权限:网络访问权限、查看wlan连接 、访问GSM网络信息、写入读取外部存储、安装位置来源应用
  收集个人信息类型:设备信息:设备标识符(IMEI、IDFA、Android ID、MAC、OAID等相关信息)应用信息(应用崩溃信息、通知开关状态、软件列表等相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)
  第三方机构名称:深圳市和讯华谷信息技术有限公司
  数据去标识化传输:是
  第三方隐私协议或者网站:https://www.jiguang.cn/license/privacy

6)SDK名称:微信SDK
  目的:通过微信分配的appID实现页面在微信及朋友圈中快速分享
  获取设备权限:网络访问权限、访问GSM网络信息、查看wlan连接
  收集个人信息类型:设备信息:IMSI、Mac、IMSI
  第三方机构名称:腾讯科技(深圳)有限公司
   数据去标识化传输:是
   第三方隐私协议或者网站:https://privacy.qq.com

7)SDK名称:腾讯SDK
  目的:通过腾讯分配的appID实现页面在QQ及QQ空间中快速分享
  获取设备权限:网络访问权限、访问GSM网络信息、查看wlan连接
  收集个人信息类型:设备信息:IMSI、Mac、IMSI
  第三方机构名称:腾讯科技(深圳)有限公司
   数据去标识化传输:是
   第三方隐私协议或者网站:https://privacy.qq.com

8)SDK名称:企业微信SDK
  目的:获取员工、客户设备序列号;内容的快速分享
  获取设备权限:无
  收集个人信息类型:无
  第三方机构名称:腾讯科技(深圳)有限公司
   数据去标识化传输:是
   第三方隐私协议或者网站:https://work.weixin.qq.com/nl/privacy?ivk_sa=1024320u

9)SDK名称:秀米SDK
  目的:富文本编辑
  获取设备权限:无
  收集个人信息类型:无
  第三方机构名称:深圳市秀米电子商务有限公司
   数据去标识化传输:不涉及
   第三方隐私协议或者网站:https://xiumi.us/auth/agreement#/

10)SDK名称:极验SDK
  目的:通过设备信息生成自定义的设备标识,用于用户身份校验
  获取设备权限:网络访问权限、访问GSM网络信息、查看wlan连接(非必须)、电话权限(非必须)
  收集个人信息类型:获取设备标识符(IMEI、IDFA、Android ID、MAC、OAID等相关信息)、设备系统、设备型号、设备品牌、设备屏幕尺寸、传感器信息
  第三方机构名称:武汉极意科技有限公司
   数据去标识化传输:是
   第三方隐私协议或者网站:https://www.geetest.com/Private
11)SDK名称:阿里云客户端上传JSSDK
  目的:将媒体文件(本地文件或网络文件)从客户端上传至点播存储
  获取设备权限:访问、上传设备中的图片或视频
  收集个人信息类型:无
  第三方机构名称:阿里云计算有限公司
   数据去标识化传输:不涉及
   第三方隐私协议或者网站:http://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202107091605_49213.html
12)SDK名称:质量监控sdk
  目的:通过线上APM性能监控系统,能实时对线上APP进行性能监控,以 APP的版本为维度进行数据分析,从而能更好的对APP的性能进行了解,及早发现APP可能存在的问 题,及时优化完善。   
获取设备权限:手机系统、手机型号、设备唯一标识
  收集个人信息类型:注册手机号、实际使用手机号、公网IP、系统版本号
  第三方机构名称:京东数科
   数据去标识化传输:不涉及
   第三方隐私协议或者网站:无 13)SDK名称:灰度发布sdk
  目的:App版本正式发布前,需要对新功能或能力进行初步验证。灰度发布可以通过收集部分用户对新版本的 反馈,以及新版本应用实例本身的日志、性能、稳定性等指标来评审新版本,从而使App的正式发布实 现最大价值
  获取设备权限:手机系统、手机型号、设备唯一标识
  收集个人信息类型:注册手机号、实际使用手机号、公网IP、系统版本号
  第三方机构名称:京东数科
   数据去标识化传输:不涉及
   第三方隐私协议或者网站:无

六、您如何访问和管理自己的个人信息
1、管理您的信息
  您可通过以下方式查阅您的身份信息、账户信息,或复制、修改您的个人资料,或进行相关的隐私、安全设置:
1)湘管家:湘管家APP登录账户后,在“设置”中进行查阅或设置。出于安全性和身份识别的考虑或根据法律法规的强制规定您可能无法修改注册时提供的初始注册信息。
2)企业微信:企业微信登录账户后,在“设置”个人信息与权限中进行查询和权限管理。
出于安全性和身份识别的考虑或根据法律法规的强制规定您可能无法修改注册时提供的初始注册信息。

2、如您发现我公司处理您个人信息的行为,违反了法律法规规定或与您的约定,您可以反馈至湘财证券经纪总部,联系电话:021-50293548。

3、尽管有上述约定,但按照相关法律法规及国家标准,在以下情形中,我公司可能无法响应您的请求:
1)与国家安全、国防安全直接相关的;
2)与公共安全、公共卫生、重大公共利益直接相关的;
3)与犯罪侦查、起诉、审判和执行判决等直接相关的;
4)有充分证据表明您存在主观恶意或滥用权利的;
5)响应您的请求将导致其他个人、组织的合法权益受到严重损害的;
6)涉及商业秘密的。

七、我公司如何保护未成年人的信息
1、我公司期望父母或监护人指导未成年人使用我公司的服务。我公司将根据国家相关法律法规的规定保护未成年人的信息的保密性及安全性。

2、如您为未成年人,建议请您的父母或监护人阅读本指引,并在征得您父母或监护人同意的前提下使用我公司的服务或向我公司提供您的信息。对于经父母或监护人同意而收集您的信息的情况,我公司只会在受到法律允许、父母或监护人明确同意或者保护您的权益所必要的情况下使用或公开披露此信息。如您的监护人不同意您按照本指引使用我公司的服务或向我公司提供信息,请您立即终止使用我公司的服务并及时通知我公司,以便我公司采取相应的措施。

3、如您为未成年人的父母或监护人,当您对您所监护的未成年人的信息处理存在疑问时,您可以反馈至湘财证券经纪总部,联系电话:021-50293548。

八、对第三方责任的声明
   您在我公司的服务过程中,可能会链接到第三方网站或使用到我公司接入的第三方服务,该服务内容由相关的第三方运营并提供,您使用该服务的时候,如涉及向第三方提供的任何个人信息,请您在使用前仔细阅读该第三方的隐私及个人信息保护协议的相关内容或直接联系第三方获得他们的隐私及个人信息保护协议的详细情情况。

九、授权说明
   从业务和安全角度,您在使用湘管家APP时,需要授权如下功能:

1、在苹果手机中
   *通知
   允许湘管家通知,可以为您提供消息提醒。
   若您拒绝提供或希望关闭通知,您也可以通过您终端设备上的设置菜单中的通知,找到湘管家APP,关闭“允许通知”,这将会影响向您提供消息提醒,但并不影响您使用我公司的其他服务。
   *无线数据
   允许湘管家使用WLAN与蜂窝移动网。
   若您拒绝提供或希望关闭无线数据,您可以在您的终端设备上的设置菜单关闭WLAN与蜂窝移动网,同时关闭这两个开关将会影响您使用我公司的服务。
   *相机权限
   允许湘管家获取您的相机权限。
   若您拒绝提供该权限,您可以在您的终端设备上的设置菜单中的隐私-相机,找到湘管家APP,关闭“允许相机”,这将会影响您使用修改头像、拍摄上传材料的功能,但并不影响您使用我公司的其他服务。
   *相册权限
   允许湘管家获取您的相册保存及访问权限。
   若您拒绝提供该权限,您可以在您的终端设备上的设置菜单中的隐私-相册,找到湘管家APP,关闭“允许相册”,这将会影响您在阅读文章等内容时将图片保存至相册,但并不影响您使用我公司的其他服务。
   *生物识别权限
   允许湘管家获取您的生物识别权限,iPhone X以上系列为人脸识别权限,iPhone X一以下系列为指纹识别权限。
   若您拒绝提供该权限,您可以在您的终端设备上的设置菜单中找到湘管家APP,关闭“允许人脸识别/指纹识别”,这将会影响您在登录时使用人脸或指纹进行登录,但并不影响您使用我公司的其他服务。

2、在安卓手机中

1.多媒体相关
   *相机权限
   允许湘管家应用有手机拍照、录像和闪光灯权限。
   若您拒绝提供或希望关闭该功能,您也可以通过您终端设备上的设置菜单,找到更多应用中的湘管家,在权限管理中,拒绝“相机”,这将会影响您使用修改头像、拍摄上传材料的功能,但并不影响您使用我公司的其他服务。
   *相册权限
   允许湘管家获取您的相册保存及访问权限。
   若您拒绝提供该权限,您可以在您的终端设备上的设置菜单中的隐私-相册,找到湘管家APP,关闭“允许相册”,这将会影响您在阅读文章等内容时将图片保存至相册,但并不影响您使用我公司的其他服务。
   *生物识别权限
   允许湘管家获取您的生物识别权限:人脸识别权限或指纹识别权限。
   若您拒绝提供该权限,您可以在您的终端设备上的设置菜单中找到湘管家APP,关闭"允许人脸识别/指纹识别",这将会影响您在登录时使用人脸或指纹进行登录,但并不影响您使用我公司的其他服务。
   2.设置相关
   *通知
   允许湘管家通知,可以为您提供消息提醒。
   若您拒绝提供或希望关闭通知,您也可以通过您终端设备上的设置菜单中的通知,找到湘管家APP,关闭“允许通知”,这将会影响向您提供消息提醒,但并不影响您使用我公司的其他服务。
实现业务功能需要开启的设备访问权限清单如下:
场景分类
业务场景
场景说明
访问及使用权限
启动APP
登录页
同意隐私协议后,用户权限访问
获取存储权限、设备信息权限
首页
小湘日报
湘财五环
展业宝
千机阁
联合运营
财富管理
用户反馈
风纪区
MOT处理
小湘在线
日报数据-保存图片到相册
湘财五环-保存图片到相册
营销二维码-保存图片到相册
文章详情-保存图片到相册
详情页-保存图片到相册
财富管理-直播-会议-日历提醒
用户反馈-反馈填写-图片
风纪区-文章-附件下载
MOT处理完毕后,新增拜访记录
小湘在线-聊天
获取存储权限
获取存储权限
获取存储权限
获取存储权限
获取存储权限
获取日历权限
获取存储权限
获取存储权限
存储权限、相机权限
存储权限、相机权限
客户页
小程序
客户详情页
客户-小程序-资讯详情
客户详情-客户服务-新增拜访记录
获取存储权限
存储权限、相机权限
云社区
发言
发言-图片
获取存储权限
我的
用户头像
我的收藏
人力入口
设置
用户头像-编辑-更新头像
我的收藏-千机阁-保存图片到相册
我的收藏-直播-会议-日历提醒
人力入口-考勤
人力入口-电子签章
我的-设置-版本信息-版本升级
存储权限、相机权限
获取存储权限
获取日历权限
获取定位权限
获取相机权限
获取存储权限


十、本指引的修订及更新
   为更好的提供服务,根据用户需求、业务规则以及法律法规的要求,我公司会适时对本指引的相关条款进行修订。该修订构成本指引的一部分,并具有溯及力。如我公司对本指引进行了修订,我公司将会通过湘管家APP予以公告或向您发送电子邮件或其他方式通知您。

十一、其他事宜
本指引涉及内容遵照本指引执行,未尽事宜遵照您申请湘管家账号时签订的《湘管家APP用户协议》和下载使用腾讯企业微信时签订的《企业微信隐私保护指引》中相关条款执行。

十二、争议解决
   如您对本指引存在任何疑问,或对于您的个人信息处理存在任何投诉、意见,请反馈至湘财证券经纪总部(联系电话:021-50293548),我公司将及时与您联系。我公司已经建立个人信息投诉管理机制,包括跟踪流程。一般来说我公司将在验证通过后的三个工作日内处理完成,特殊情形下最长将在不超过十五个工作日或法律法规规定期限内作出答复。您和我公司就本指引内容或其执行发生任何争议的,双方应友好协商解决;如双方无法协商解决争议时,双方同意应将争议提交至湘财证券股份有限公司注册地有管辖权的人民法院通过诉讼解决。

附件:个人信息处理种类

场景分类
业务场景
个人信息字段
登录相关
登录设备信息
设备名称、设备类型、登录IP
数据采集
行为数据采集
设备信息、浏览记录、关注记录
消息推送
OA待办通知、系统升级通知、小湘在线消息通知
使用系统通知权限