隐私政策

更新时间:2022年03月28日
生效时间:2022年03月28日
1、微投证券国际(香港)有限公司(以下简称“微投证券”或“我们)致力为客户提供最佳的金融服务。
2、 保护客户数据的安全和隐私是我们一直认真处理的事项。因此, 微投证券订立了以下守则,矢志承诺对客户的数据和资料进行保密。
3、我们尊重并保护您的个人隐私。您在浏览微投证券APP及其子页面等(以下简称“本平台”)或者使用相关服务时,我们将按照《隐私政策》(以下简称“本政策”)收集、使用及共享您的个人信息。
下文将帮您详细了解我们如何收集、使用、存储、传输、共享、转让(如适用)与保护个人信息;帮您了解我们是如何为您提供访问、更新、控制及保护您信息的服务。鉴于本政策与您使用我们的服务密切相关,我们建议您仔细阅读并理解本政策的内容,并做出您认为适当的选择。开始使用微投证券,即表示您已充分理解并同意本隐私政策的全部内容。
本政策将帮助您了解以下内容:
1、我们如何收集和使用您的个人信息
2、我们如何使用Cookie和同类技术
3、信息的存储及信息安全
4、我们如何共享、转让、公开披露您的个人信息
5、我们如何保护您的个人信息
6、个人信息主体注销账户
7、您的权利
8、本政策如何更新
微投证券深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,微投证券承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
请在使用我们的产品(或服务)前,仔细阅读并了解本《隐私政策》。
3.1、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。前述信息的来源包括:您通过本平台或其他合法途径向我们提供的信息;您自行向社会公众公开的信息;您通过合法公开渠道(如合法的新闻报道、政府信息公开等)披露或合法留存于第三方的信息等。
我们会在以下场景使用您的个人信息:
(1)、出于本政策中收集、使用个人信息原因的考虑而使用您的个人信息
(2)、为向您发送商业性电子信息,向您提供与您相关的产品信息而使用您的个人信息。您可通过在微投证券APP点击“消息中心”的方式对前述信息进行管理。当您想要接收微投证券的消息通知服务时,需要您在手机设置中授权打开通知功能。如果您不想接收我们的消息推送消息,您可以在设备系统设置中关闭通知功能。如您关闭了通知功能,您的手机系统通知栏将无法接收到本平台提供的消息提醒。例如基于您的信息向您进行特定的产品、活动或服务的消息推送,如果您不想接收我们的推送信息,您可以通过设备系统权限设置选择关闭推送功能或联系我们要求取消消息推送服务。
(3)、如需将您的个人信息用于本政策未载明的其他用途,我们会以确认协议、具体场景下的文案确认动作等形式再次征求您的同意。
3.1.1、微投证券仅会出于本政策所述的以下目的,收集和使用您的个人信息:
3.1.1.1、依据法律法规及监管规定履行反洗钱义务、进行实名制管理,以及证券监督、证券登记结算、 交易所规定、投资者保护、网络安全等其他情形。
(1)当您通过微投证券开立账户或使用本平台服务时,您需要提供您的身份信息、联系方式、地址以及绑定三方存管账户等信息。如您未能提供上述信息,将可能无法开立账户或享受相关服务;同时,为了验证该类信息的准确性和完整性,我们会将您提供的信息与您在相关机构(包括政府机关、事业单位、商业机构等)合法留存的信息进行验证核对。
(2)若您为个人用户,在出现反洗钱相关法律法规规定及监管规定的特定情形时,您可能需要向我们提供有效身份证件的彩色扫描件以供我们核对并留存;如您未能提供该等文件或资料,我们可能无法为您开立账户或向您提供本平台其他服务。
3.1.1.2、风险防范
为了防止您的资金、个人信息及其他重要信息或资料被不法分子获取,我们需要收集您的下列信息以判断您账户的风险:当您访问本平台时,我们可能会记录您使用的服务类别和方式、使用服务时的操作信息,包括以下权限信息:
(1)相机权限
1、在开户界面通过拍照上传您本人证件正反面照片。
2、在添加银行卡界面拍照上传银行账户照片。
3、在存入资金界面拍照上传汇款凭证照片。
(2)相册权限
1、在开户界面通过从手机相册选择图片上传您本人证件正反面照片。
2、在添加银行卡界面从手机相册选择图片上传银行账户照片。
3、在存入资金界面从手机相册选择图片上传汇款凭证照片。
(3)麦克风权限
用于在线客服界面联系客服使用
(4)发送短信权限
微投证券注册及业务办理的时候需要发送短信验证用户身份。
(5)接收短信权限
在使用微投证券手机号注册时,需要读取用户验证码信息,方便用户操作。
(6)拨打电话权限
部分展示客服电话的页面需要使用拨打电话权限,方便用户直接拨号。
(7)存储权限
微投证券中办理业务的时候需要上传一些个人身份信息的图片或文件等,需要用到读取存储权限,同时一些必要的资源文件的下载、缓存图片和自选行清数据也需要使用到读取存储权限。
(8)应用自更新功能权限说明
为保障您使用的版本安全,本应用在自主更新时需申请以下权限:
权限名称:安装未知应用权限(REQUEST_INSTALL_PACKAGES)
用途说明:仅用于下载新版本安装包后完成覆盖安装,不会用于其他应用安装或无关操作。
数据关联:此过程不收集您的设备信息或身份数据,仅校验安装包完整性(如SHA256签名匹配)。
用户控制:您可在系统设置中随时关闭此权限,但将无法自动更新至最新版本。
(9)wifi地址
您在微投证券交易下单时wifi地址将作为您操作的凭证
(10)应用媒体文件访问权限说明
10.1数据使用边界说明
1)我们仅会在您主动触发特定功能时访问您明确选择的单个文件
2)我们不会扫描、读取或收集您设备中的其他媒体文件
3)我们不会将获取的媒体文件用于任何未明确告知的用途
4)我们不会与任何第三方共享您的原始媒体文件数据
10.2图片权限(READ_MEDIA_IMAGES)使用说明
当您使用以下功能时,我们会申请读取图片权限:
1)个人资料设置:从相册选择图片设置头像与背景
2)账户安全验证:上传证件照片进行开户与身份验证
3)内容创作:在动态发布、编辑过程中进行图片操作,包括保存及草稿管理
4)社交分享:生成分享图片、保存内容至相册或分享图片
5)应用反馈:上传截图或照片协助问题排查
10.3视频权限(READ_MEDIA_VIDEO)使用说明
当您使用以下功能时,我们会申请读取视频权限:
1)安全验证:在高级账户校验中上传短视频进行活体认证,提升安全性并防范欺诈
2)问题反馈:提交技术问题时附加操作录屏视频,帮助技术团队准确定位问题
3)媒体选择优化:在交易评论等内容编辑场景中,为区分视频与图片并提升选择体验,应用使用自定义媒体选择器访问视频文件
10.4用户权利保障
我们郑重承诺:
1)所有权限申请均基于具体功能触发,遵循最小必要原则
2)仅访问您明确选择的媒体文件,绝不扫描您的整个媒体库;所有媒体文件都会在完成特定目的后及时删除
3)您可以通过设备设置随时管理或撤销权限授权;我们不会因您拒绝授权而拒绝提供核心交易服务
4)所有数据处理活动均符合Google Play开发者政策要求,遵守适用的数据保护法律法规
10.5监督与责任
我们承诺:
绝不将媒体数据用于用户画像或个性化推荐
绝不将媒体数据用于训练AI模型
如发生数据泄露,将依法及时通知并承担相应责任
(11)通知权限用于为您提供及时的市场资讯、公告及交易通知类消息推送(通过第三方SDK),详情如下:
【TalkingDataSDK所需权限和信息】
我们需要向此 SDK共享您的相关个人信息的目的、方式和范围等,具体如下所示。
1. READ_PHONE_STATE,允许应用以只读的方式访问手机设备的信息,通过获取的信息来唯一标识用户,用于应用统计分析、作弊防护。
2. ACCESS_WIFI_STATE,获取设备的MAC地址,同样用来标识唯一用户,用于应用统计分析、作弊防护。
3. WRITE_EXTERNAL_STORAGE,用于保存设备信息,以及记录日志。
为了您的信息安全,我们己与第三方SDK服务签署严格的数据安全保密协议,这些公司会严格遵守我们的数据隐私和安全要求。为使您可以更好地了解 【TalkingData】收集的数据类型及用途,以及保护个人信息的方式,您可以登录 https://www.talkingdata.com/privacy.jsp 进一步了解 [TalkingData】个人信息保护政策。同时我们理解并尊重您的选择权,如果您不愿参与【TalkingData】的大数据计算,您也可以通过 https://www.talkingdata.com/optout.jsp行使opt-out权利。您理解并同意,TalkingData有权对己收集的数据进行去标识化和聚合性的处理后构建数据库,用以提供数据服务。如果 【Talking Data】SDK收集使用个人信息的目的、方式、范围发生变化时,我们会以适当方式通知并提醒终端用户阅读,
【小米SDK所需权限和信息】
1. 消息推送服务
为向您提供推送服务,发送关于软件更新或新品发布的通知(包括营销信息)、评估广告效果等目的,您同意我们暂存从第三方应用处获得的消息内容。
我们也会收集您的设备标识信息,包括IMEI /OAID(适用于Android Q以上系统) 、IMEI MD5/MEIDMD5、Android ID、VAID、AAID,以及您的MID(适用于MIUI系统)。您使用的设备型号、网络类型、设备存储、设备运行进程信息、应用版本、SDK版本,以及您国家或地区的设置也会帮助我们为您提供更好的推送服务和体验。同时,我们会使用您的设置信息,包括是否屏蔽通知栏、是否设置锁屏弹出消息,来为您提供服务。我们还会收集使用推送服务的应用信息(包名、版本号、应用名称、首次安装时间、上次完成更新的时间),以确保您在卸载应用后不会再接收到和该应用相关的通知。
如果您设置了应用分身,我们还会收集您的Space ID来为您进行区分不同应用。如果您使用的是非小米手机,我们还会收集您的运营商名称,用于统计接入质量,优化推送服务。
以上用户数据中,您的IMEI、网络类型、运营商名称、设备运行进程信息将只会在本地读取,并不会上传。
2. 对于从您的各种设备上收集到的信息,我们可能会将它们进行关联,以便我们能在这些设备上为您提供一致的服务。我们会将此部分信息用于分析和开发与我们产品或服务的使用相关的统计信息,以更好地改进我们的产品或服务。
【阿里云SDK所需权限和信息】
权限业务用途
ACCESS_NETWORK_STATEACCESS_WIFI_STATEACCESS_FINE_LOCATIONREAD_PHONE_STATE 用于判断网络状态,开启和关闭推送功能,针对区分不同的网络,缓存推送连接参数,使用不同的推送连接
INTERNET 用于连接推送服务,提供推送功能
WAKE_LOCK 用于维持低端手机推送通道的稳定性,提高推送消息的及时性
RECEIVE_BOOT_COMPLETED 用于维持重启手机后推送通道的稳定性,提高推送消息的及时性
READ_EXTERNAL_STORAGEWRITE_EXTERNAL_STORAGE 用于存储推送通道的唯一标识,提高推送的准确性
GET_TASKSREORDER_TASKS 用于推送打开方式-打开应用功能,避免应用打开多次。
【华为SDK所需权限和信息】
华为推送服务会收集您的以下信息:
您的ID、应用ID、应用包名、服务器公网IP地址。另外,如果您开通了回执权益,那么回执证书和回执地址URL信息将被我们收集;如果您开通了iOS权益,那么iOS证书信息将被我们收集;如果您开通了WebPush权益,那么WebPush对应的密钥对信息将被我们收集;以上这些信息将同时保存在新加坡、俄罗斯、中国的服务器。
如果您在AppGallery Connect网站上创建消息推送任务,那么华为推送各功能的使用频次、任务名称、消息内容和推送范围(应用Token、或者主题名称、或者受众群组名称)信息将被我们收集,并按照您选择的数据处理位置进行数据处理;但如果您未选择数据处理位置,那么您将不能在AppGallery Connect网站上创建消息推送任务。
另外,华为Push会收集您的终端用户的以下信息:
AAID(应用匿名标识)、应用Token、Topic订阅关系,如果您选择了数据处理位置,则按照您选择的数据处理位置进行数据处理;否则以上信息将不被进行处理。
消息下发记录、Token申请记录、显示/点击/关闭打点上报记录,需要您开启华为分析能力并且选择数据处理位置,才会进行数据处理,否则不进行数据处理。
缓存消息内容,根据客户端所在的大区(详情请参见数据处理位置的分布)进行数据处理。
如果您的应用推送消息时,启用了基于华为帐号的消息校验功能,我们将在该场景下收集手机用户的标识符HMS Core openId,HMS Core openId将进行不可逆加密仅保存在设备端侧。
您发送的消息内容将被保存到最终用户设备端侧。
【网易云信 SDK】
使用目的:主要为了提供聊天功能。
收集个人信息类型范围:可能需要获取您的个人设备信息(Mac地址/APNS Token/IMEI)、手机状态、存储权限、网络访问信息、麦克风权限、相册与摄像头权限。
收集方式:在您同意隐私政策后自动收集,仅在APP启动、初始化SDK、使用聊天功能时进行收集。
隐私政策:http://yunxin.163.com/clauses?serviceType=3
【腾讯Bugly SDK】
使用目的:用于程序崩溃信息统计分析
收集个人信息类型范围:日志信息(包括:第三方开发者自定义日志、Logcat 日志以及 APP 崩溃堆栈信息)、设备 ID(包括:androidid 以及 idfv)、联网信息、系统名称、系统版本以及国家码
收集方式:在您同意隐私政策后自动收集,仅在APP启动、初始化SDK、应用发生崩溃时进行收集。
隐私政策:https://bugly.qq.com/v2/contract
【七牛云 SDK】
使用目的:提供对象存储功能。
收集您的个人信息,含注册信息、 实名认证、支付信息、其他信息(特定身份的认证信息);使用服务收集您的设备信息、日志信息、位置信息、其他信息。
收集方式:在您同意隐私政策后自动收集,仅在APP启动、初始化SDK、使用上传功能时进行收集。
隐私政策:https://www.qiniu.com/agreements/privacy-right
【网易七鱼 SDK】
使用目的:提供IM消息通信功能。收集和发送最终用户的语音信息、图片和视频信息、最终用户的信息(设备信息、网络信息、日志信息)、收集距离传感器信息。
收集方式:在您同意隐私政策后自动收集,仅在APP启动、初始化SDK、使用在线客服功能时进行收集。
隐私政策:https://qi.163.com/termsService?catalog=1
【三方帐号登录(微信开放平台、QQ互联、新浪微博开放平台)】
使用目的:为了实现第三方登录功能和一键快速登录功能
收集个人信息类型范围:在您授权同意后,微信SDK、新浪微博登录SDK、QQ登录SDK可能获取个人设备信息(设备版本、系统版本、生成ID、手机样式、手机名、iccid、bssid、MAC地址、IMSI、IMEI)、读写入外部存储、WiFi权限、网络状态、电话状态、检索正在运行的应用,用于保证对应功能的正常使用。
3.1.1.3、运营与安全保障
(1)运营与安全
我们致力于为您提供安全、可信的产品与使用环境,提供优质、高效、可靠的服务与信息是我们的核心目标。
(2)设备信息与日志信息
a、为了保障软件服务及您的帐号的安全、服务运营的质量及效率,我们会收集您的硬件型号、操作系统版本号、设备名称、设备配置、国际移动设备识别码、唯一设备标识符、MAC地址、IP 地址、WLAN接入点、蓝牙、基站、软件版本号、网络接入方式、类型、状态、网络质量数据、操作、使用、服务日志。我们可能会将您的设备信息或电话号码与您的微投证券帐号相关联。
b.为了预防恶意程序、保障服务安全与提升浏览体验,我们会收集安装的应用信息或正在运行的进程信息、应用程序的总体运行、使用情况与频率、应用崩溃情况、总体安装使用情况、性能数据、应用来源。
c.为了分析应用新增、激活、留存、性能等统计性指标,我们可能会调用剪切板对相关统计信息进行归因分析,请您放心,我们不会收集您的隐私信息。
d.我们可能使用您的账户信息、设备信息、服务日志信息以及我们关联公司、合作方在获得您授权或依法可以共享的信息,用于判断账户安全、应用程序启动活跃与活动、进行身份验证、检测及防范安全事件。
e.在静默运行状态下,为了能准确的推送相关信息和分析应用统计性指标以及运行情况,我们可能使用您的设备信息、服务日志信息以及我们关联方、合作方(简称第三方)在获得您授权或依法可以共享的信息,用于判断账户安全性、准确性、进行身份验证、检测及防范安全事件。
(3)收集、使用个人信息目的变更
请您了解,随着我们业务的发展,可能会对现有的功能和提供的服务有所调整变化。原则上,当新功能或服务与我们当前提供的功能或服务相关时,收集与使用的个人信息将与原处理目的具有直接或合理关联。在与原处理目的无直接或合理关联的场景下,我们收集、使用您的个人信息,会再次按照法律法规及国家标准的要求以页面提示、交互流程、协议确认方式另行向您进行告知说明,并征得您的同意。
3.1.1.4、提供个性化服务及改进服务质量
为改进服务质量、防范风险、提升您的服务体验,或为您推荐更优质或更适合的服务,我们会收集您使用本平台服务时的搜索记录,您与我们客户服务团队联系时提供的信息,您参与问卷调查时向我们发送的问卷答复信息,以及您使用的服务类别和方式、使用服务时的操作信息等;还会向我们关联公司和合作伙伴收集其合法留存的您的行为信息、交易信息。我们会对前述信息进行统计、分析,以为您提供更加准确、个性、流畅及便捷的服务。为提升处理效率、降低处理成本、提高处理准确性,我们可能会委托具备相关能力的我们关联公司提供这方面的服务,并且我们会要求该等公司遵守严格的保密义务,禁止其将该等信息用于未经您授权的用途。
3.1.1.5、提供服务状态通知及查询服务
在遵守相关法律法规及监管规定前提下,为便于您查询交易状态或历史记录,我们会将您使用本平台服务时的身份信息、交易信息、行为信息进行存档,并严格按照法律法规的规定对前述信息进行妥善保管。为使您知晓使用本平台服务的状态,我们会根据相关信息向您发送服务状态通知。
3.1.1.5、其他情形
在法律法规允许的范围内,我们可能会在出现以下任一情形时收集并使用您的个人信息而无需征得您的授权同意:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4)出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(5)所收集的个人信息是个人信息主体自行向社会公众公开的;
(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(7)根据个人信息主体要求签订和履行合同所必需的;
(8)用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
(9)个人信息控制者为新闻单位且其在开展合法的新闻报道所必需的;
(10)个人信息控制者为学术研究机构,出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
(11)法律法规规定的其他情形。
3.2、我们如何使用 Cookie 和同类技术
3.2.1、Cookie和设备信息标识等同类技术是互联网中普遍使用的技术,为确保网站正常运转,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于 Cookie,网站能够存储您的偏好等数据。
(1)保障产品与服务的安全、高效运转
我们可能会设置认证与保障安全性的 cookie 或匿名标识符,使我们确认您是否安全登录服务,或者是否遇到盗用、欺诈及其他不法行为。这些技术还会帮助我们改进服务效率,提升登录和响应速度。
(2)帮助您获得更轻松的访问体验
使用此类技术可以帮助您省去重复您填写个人信息、输入搜索内容的步骤和流程。
3.2.1、Cookie的清除
我们不会将 Cookie 用于本政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止 Cookie 的功能。但如果您这么做,则需要在每一次访问我们的网站时亲自更改用户设置。如需详细了解如何更改浏览器设置,您可以通过互联网所搜引擎获得不同浏览器的操作方法。
3.3、信息的存储及信息安全
3.3.1、存储
我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。我们将根据法律法规及监管机构规定的存储年限,存储您的个人信息。在您注销账户之后,我们将停止为您提供产品和服务,并根据您的要求,删除您的个人信息或匿名化处理,法律法规或监管机构有规定的除外。如果我们出现停止运营的情况,我们将立即停止收集您个人信息的行为,将停止运营的通知以逐一送达、公告或其他方式通知您,并对所持有的您的个人信息进行删除或匿名化处理。
3.3.2、信息安全
(1)为了保障您的信息安全,我们在收集您的信息后,将采取各种合理必要的措施保护您的信息。例如,在技术开发环境当中,我们仅使用经过去标识化处理的信息进行统计分析;对外提供研究报告时,我们将对报告中所包含的信息进行去标识化处理。我们会将去标识化后的信息与可用于恢复识别个人的信息分开存储,确保在针对去标识化信息的后续处理中不重新识别个人。
(2)为保障您的信息安全,我们致力于使用各种安全技术及配套的管理体系来尽量降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险。例如:通过网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问。传输和存储个人敏感信息(含个人生物识别信息)时,我们将采用加密、权限控制、去标识化等安全措施。
(3)我们设立了个人信息保护责任人员,针对个人信息收集、使用、共享、委托处理等开展个人信息安全影响评估。同时,我们对可能接触到您的信息的工作人员采取最小够用授权原则;对工作人员处理您的信息的行为进行系统监控,不断对工作人员培训相关法律法规及隐私安全准则和安全意识强化宣导。另外,我们的相应网络系统通过了国家网络安全等级保护的测评。我们还会定期聘请外部第三方对我们的信息安全管理体系进行评估。
(4)如不幸发生个人信息安全事件,我们将按照法律法规要求,以包括但不限于邮件、信函、电话或推送通知等方式及时向您告知信息安全事件基本情况、范围影响、已采取或即将采取措施、补救措施、自主防范降低风险建议等内容,因特殊情况难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时我们会向上级监管单位及时主动上报信息安全事件的处置进度及状况。
(5)请您务必妥善保管好您的微投证券APP注册账号、微投证券交易账号及其他相关身份要素。您在使用我们的服务时,我们会通过您的微投证券APP注册账号、微投证券交易账号及其他相关身份要素来识别您的身份。一旦您泄漏了前述信息,您可能会蒙受损失,并可能产生对您不利的法律后果。如您发现您的登录名及/或其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低您的相关损失。
3.4、我们如何共享、转让、公开披露您的个人信息
3.4.1、共享
我们承诺对您的信息进行保密。除本政策及法律法规另有规定外,我们仅在下列任一情形下与微投证券关联公司、我们的供应商或合作伙伴共享您的信息。我们的供应商包括提供技术服务、电信服务、客户服务、风控服务、审计服务、法律服务等机构。我们的合作伙伴包括金融机构、电子商务公司及平台、线下商户等(供应商及合作伙伴合称 “第三方”)。
(1)、在获取您同意的情况下与第三方共享您的信息。
(2)、为提供您需要的服务或处理您的相关交易而必须共享您的信息。
(3)、在您所参与的抽奖、竞赛或类似推广活动中,将您提供的信息用于管理此类活动。在前述情形下,如您中奖,我们可能会将您的手机号或注册名进行脱敏后公布在中奖名单或竞赛名单中。如该活动系我们和第三方联合推广,我们可能与该第三方共享活动过程中产生的、为完成该等活动所必要的个人信息(参加活动的用户数、中奖名单、中奖人联系方式),以便第三方能及时向您发放奖品或为您提供服务。
(4)、为遵守适用的法律法规及监管规定、维护社会公共利益,保护我们的客户的人身、财产安全或其他合法权益所必须的合理用途。
(5)、根据法律规定及合理的商业习惯,在我们计划与其他公司合并、被其收购或进行其他资本市场活动(包括但不限于IPO)而需要接受来自其他主体的尽职调查时,我们可能会将您的信息提供给必要的调查主体。在前述情形下,我们会通过与该等调查主体签署保密协议等方式要求其对您的个人信息采取合理的保密措施。
(6)、在您授权第三方向我们查询、采集您在本平台的信息的前提下,在法律法规允许范围内及您对本平台授权范围内向第三方共享您的信息。
3.4.2、转让
我们不会将您的个人信息转让或提供给任何公司、组织和个人,但以下情况除外:
(1)、该等转让已事先获得您明确的同意或授权;
(2)、根据适用的法律法规、强制性的行政或司法要求而必须向有关部门、机构或组织提供;
(3)、因涉及合并、收购或破产清算而转让。在前述情形下,我们将要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该等公司、组织重新向您征求授权或同意;
(4)、转让经去标识化处理的个人信息,且确保数据接收方无法重新识别个人信息主体的情形。
3.4.3、公开披露
除在公布中奖活动名单、竞赛名单时会脱敏展示中奖者手机号或注册名或昵称外,原则上我们不会将您的信息进行公开披露,但经您另行明确同意的除外。
3.5、我们如何保护您的个人信息
我们承诺将使信息安全保护达到合理的安全水平。为保障您的信息安全,我们致力于使用各种网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问、使用专用网络通道及网络代理等安全技术及配套的管理体系来防止您的信息被泄露、毁损或者丢失。
请您理解,由于技术水平限制及可能存在的各种恶意手段,实践中我们对您的信息保护仍然可能因我们可控制范围外的因素而存在不确定性。互联网并非绝对安全的环境,请使用复杂密码和可信的网络环境,协助我们保障您的个人信息的安全。
如我们停止运营,我们将及时停止收集您个人信息的活动,且对所持有的个人信息进行删除或匿名化处理。
3.6、个人信息主体注销账户
您随时可注销此前注册的交易账户(资金账户)。在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,但法律法规、监管规定、自律规则等另有规定的除外,您在使用微投证券服务期间提供或产生的信息我们仍需按照监管要求的时间进行保存,且在该保存的时间内依法配合有关机关的查询,您有权随时注销您的账户,具体流程按照微投证券的注销流程操作或咨询客服。
3.7、您的权利
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一)访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。如果您想行使数据访问权,可以通过以下方式自行访问:
账户信息——如果您希望访问或编辑您的账户中的个人资料信息和账户信息、更改您的密码、添加安全信息,您可以通过访问「安全设置」执行此类操作。
搜索信息——您可以在搜索栏中访问或清除您的搜索历史记录、查看相关数据。
(二)更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。您可以随时联络我的客服答复您的请求。
(三)删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
(1)、如果我们处理个人信息的行为违反法律法规;
(2)、如果我们收集、使用您的个人信息,却未征得您的同意;
(3)、如果我们处理个人信息的行为违反了与您的约定;
(4)、如果您不再使用我们的产品或服务,或您注销了账号;
(5)、如果我们不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。
(四)改变您授权同意的范围
每个业务功能需要一些基本的个人信息才能得以完成(见本政策“第一部分”)。对于额外收集的个人信息的收集和使用,您可以随时给予或收回您的授权同意。您可以随时联络我的官方客户热线。 当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
(五)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
(1)、与国家安全、国防安全直接相关的;
(2)、与公共安全、公共卫生、重大公共利益直接相关的;
(3)、与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4)、有充分证据表明您存在主观恶意或滥用权利的;
(5)、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的。
(6)、涉及商业秘密的。
3.8 本政策如何更新
我们的隐私政策可能变更。未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。
对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过系统公告发送通知,说明隐私政策的具体变更内容)。
本政策所指的重大变更包括但不限于:
(1)、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
(3)、个人信息共享、转让或公开披露的主要对象发生变化;
(4)、您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5)、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
(6)个人信息安全影响评估报告表明存在高风险时。
4、个人名义的客户须不时地向微投证券提供个人资料(「资料」),以作 《个人资料(私隐)条例》(香港法例第486 章)所述用途。有关客户的数据(及其他数据)可用作以下用途:向客户提供之服务及设施之日常运作;
(1)进行信贷审查;
(2)协助其他机构进行信贷审查;
(3)确保客户的信用维持良好;
(4)设计供客户使用的金融服务或相关产品;
(5)向客户推广金融服务及相关产品(进一步详情请参阅下文第 6 款);
(6)厘定拖欠客户或客户拖欠的债务金额;
(7)根据任何法例或规例之规定,符合作出披露之要求;
(8)及与任何前述部份有关的任何用途。
5、微投证券持有的客户有关的数据(及其他数据)将会保密,但微投证券可向以下人士披露所有数据(及其他数据),而客户同意披露所有数据(及其他数据) 亦是微投证券向客户提供服务、产品及数据之条件:
(1)任何向微投证券提供有关其业务运作之行政、信贷数据、债务追讨、电 讯、计算机、缴款或其他服务之高级职员、雇员、代理、承包商或第三者;
(2)客户已有或拟与之进行交易之任何金融机构;
(3)监管或司法当局及其他有关政府或法定机构;
(4)任何有责任为微投证券保密之其他人士,包括微投证券以内承诺保持此等资料机密之公司。
(5)微投证券内公司之间对客户之数据使用,须依据严格之内部安全标准、保密政策及适用法律。
(6)我们约束雇员完全遵守该等标准、政策及法律。
(7)除为了进行业务、遵守适用法律、保护免受欺诈或作出我们认为可能符合客户利益之产品及服务优惠外,我们不会将有关客户的数据分发予其他公司。我们亦可依据适用法律向监管当局及执法人员提供资料。
(8)我们订立了极高标准,以保护客户的数据免受未经授权之更改或破坏。
6、我们拟使用阁下的个人资料作直接促销,为此我们须取得阁下的同意(包括表示不反对)。2012年《个人资料(私隐)(修订)条例》第VIA部引入关于取得阁下同意的具体要求(包括表示不反对)。就此,务请阁下注意:
(1)微投证券不时持有的阁下的姓名、联络详情、产品及服务投资组合信息、交易模式及行为、财务背景及统计资料可由微投证券用于直接促销;
(2)以下服务、产品及促销标语类别可作推广
1) 财务、保险、证券、商品、投资及相关服务和产品及授信;
2) 有关上文第6(b)(i)款所述促销标语类别的奖赏、年资奖励或优惠计划;
3) 由微投证券的联营伙伴提供有关上文第6(b)(i)款所述促销标语类别的服务和产品(有关服务和产品(视属何情况而定)的申请表上会提供该等联营伙伴的名称);
4) 为慈善及/或非牟利目的而作出之捐款及资助;
上述服务、产品及促销标语可由微投证券及/或下述人士提供或(如涉及捐款及资助)募捐:
1) 微投证券之任何成员公司;
2) 第三方金融机构、承保人、证券、商品及投资服务提供商;
3) 第三方奖赏、年资奖励、联营或优惠计划提供者;
4)微投证券之联营伙伴(有关服务和产品(视属何情况而定)的申请表上会提供该等联营伙伴的名称);
5) 慈善或非牟利组织;
(3)除了自行推广上述服务、产品及促销标语外,微投证券亦拟将以上第6(a)款所述数据提供予上文第 6(c)款所述的全部或其中任何人士,以供该等人士在促销该等服务、产品及促销标语时使用(微投证券可能就此获发或不获发酬金), 而微投证券须就此用途取得阁下的书面同意(包括表示不反对);
(4)如阁下不希望微投证券使用或提供阁下的数据予其他人士作上述直接促销用途,阁下可向微投证券以在线咨询的形式发出书面通知,以行使阁下拒绝参与直销活动的权利。
7、微投证券可依据个人资料(私隐)条例及其他适用用法律进行以下活动:
(1)将客户提供或有关客户之任何数据或其他数据,与微投证券或任何其他人士持有之数据(或其他数据)进行配对、比较或交换,以作以下用途:
1) 信贷审查;
2) 数据(或其他数据)核对;
3) 提出或核对数据(或其他数据),该等数据可能用于在任何时候采取对客户或任何其他人士不利的行动;
(2)将此等数据(或其他数据)转往香港以外任何地方(不论在香港之外处理、持有或使用这类或其它数据)。
8、根据及依据个人资料(私隐)条例之条款,每位客户均有权:
(1)检查微投证券是否持有关客户之数据,及是否有权使用此等数据;
(2)要求微投证券更改有关客户之任何错误资料;
(3)确定微投证券有关资料之政策及做法,以及获知微投证券持有有关客户之个人资料种类。
9、查阅及/或改正客户所提交之任何数据的要求送交以下地址:
(1)香港上环永乐街177-183号永德商业中心10楼9至10A室 微投证券《客户服务部》收
(2)或致电852 3583 0090。
10、依据个人资料(私隐)条例之条款, 微投证券有权就处理任何数据索取查阅之申请收取合理费用。
11、在投证券,有关客户之资料只会用于进行本⾝身业务的合法用途,及进行产品设计及优惠,从而显示我们明白客户及其需要。
12、随着我们会在新科技年代进一步发展新产品和服务,我们会继续竭力确保客户的数据会 被正确使用及受到适当保护。

隱私政策

更新時間:2022年03月28日
生效時間:2022年03月28日
1、微投證券國際(香港)有限公司(以下簡稱“微投證券”或“我們)致力為客戶提供最佳的金融服務。
2、保護客戶數據的安全和隱私是我們一直認真處理的事項。 囙此,微投證券訂立了以下守則,矢志承諾對客戶的數據和資料進行保密。
3、我們尊重並保護您的個人隱私。 您在瀏覽微投證券APP及其子頁面等(以下簡稱“本平臺”)或者使用相關服務時,我們將按照《隱私政策》(以下簡稱“本政策”)收集、使用及共亯您的個人資訊。
下文將幫您詳細瞭解我們如何收集、使用、存儲、傳輸、共亯、轉讓(如適用)與保護個人資訊; 幫您瞭解我們是如何為您提供訪問、更新、控制及保護您資訊的服務。 鑒於本政策與您使用我們的服務密切相關,我們建議您仔細閱讀並理解本政策的內容,並做出您認為適當的選擇。 開始使用微投證券,即表示您已充分理解並同意本隱私政策的全部內容。
本政策將幫助您瞭解以下內容:
1、我們如何收集和使用您的個人資訊
2、我們如何使用Cookie和同類科技
3、資訊的存儲及資訊安全
4、我們如何共亯、轉讓、公開披露您的個人資訊
5、我們如何保護您的個人資訊
6、個人資訊主體註銷帳戶
7、您的權利
8、本政策如何更新
微投證券深知個人資訊對您的重要性,並會盡全力保護您的個人資訊安全可靠。 我們恪守以下原則,保護您的個人資訊:權責一致原則、目的明確原則、選擇同意原則、最少够用原則、確保安全原則、主體參與原則、公開透明原則等。 同時,微投證券承諾,我們將按業界成熟的安全標準,採取相應的安全保護措施來保護您的個人資訊。
請在使用我們的產品(或服務)前,仔細閱讀並瞭解本《隱私政策》。
3.1、我們如何收集和使用您的個人資訊
個人資訊是指以電子或者其他管道記錄的能够單獨或者與其他資訊結合識別特定自然人身份或者反映特定自然人活動情况的各種資訊。 前述資訊的來源包括:您通過本平臺或其他合法途徑向我們提供的資訊; 您自行向社會公眾公開的資訊; 您通過合法公開通路(如合法的新聞報導、政府資訊公開等)披露或合法留存於協力廠商的資訊等。
我們會在以下場景使用您的個人資訊:
(1)、出於本政策中收集、使用個人資訊原因的考慮而使用您的個人資訊
(2)、為向您發送商業性電子資訊,向您提供與您相關的產品資訊而使用您的個人資訊。 您可通過在微投證券APP點擊“消息中心”的管道對前述資訊進行管理。 當您想要接收微投證券的消息通知服務時,需要您在手機設定中授權打開通知功能。 如果您不想接收我們的消息推送消息,您可以在設備系統設置中關閉通知功能。 如您關閉了通知功能,您的手機系統通知欄將無法接收到本平臺提供的消息提醒。 例如基於您的資訊向您進行特定的產品、活動或服務的消息推送,如果您不想接收我們的推送資訊,您可以通過設備系統許可權設定選擇關閉推送功能或聯繫我們要求取消消息推送服務。
(3)、如需將您的個人資訊用於本政策未載明的其他用途,我們會以確認協定、具體場景下的文案確認動作等形式再次徵求您的同意。
3.1.1、微投證券僅會出於本政策所述的以下目的,收集和使用您的個人資訊:
3.1.1.1、依據法律法規及監管規定履行反洗錢義務、進行實名制管理,以及證券監督、證券登記結算、交易所規定、投資者保護、網路安全等其他情形。
(1)當您通過微投證券開立帳戶或使用本平臺服務時,您需要提供您的身份資訊、聯繫方式、地址以及綁定三方存管帳戶等資訊。 如您未能提供上述資訊,將可能無法開立帳戶或享受相關服務; 同時,為了驗證該類資訊的準確性和完整性,我們會將您提供的資訊與您在相關機構(包括政府機關、事業單位、商業機构等)合法留存的資訊進行驗證核對。
(2)若您為個人用戶,在出現反洗錢相關法律法規規定及監管規定的特定情形時,您可能需要向我們提供有效身份證件的彩色掃描件以供我們核對並留存; 如您未能提供該等檔案或資料,我們可能無法為您開立帳戶或向您提供本平臺其他服務。
3.1.1.2、風險防範
為了防止您的資金、個人資訊及其他重要資訊或資料被不法分子獲取,我們需要收集您的下列資訊以判斷您帳戶的風險:當您訪問本平臺時,我們可能會記錄您使用的服務類別和管道、使用服務時的操作資訊,包括以下許可權資訊:
(1)相機許可權
1、在開戶介面通過拍照上傳您本人證件正反面照片。
2、在添加銀行卡介面拍照上傳銀行帳戶照片。
3、在存入資金介面拍照上傳匯款憑證照片。
(2)相册許可權
1、在開戶介面通過從手機相册選擇圖片上傳您本人證件正反面照片。
2、在添加銀行卡介面從手機相册選擇圖片上傳銀行帳戶照片。
3、在存入資金介面從手機相册選擇圖片上傳匯款憑證照片。
(3)麥克風許可權
用於線上客服介面聯系客服使用
(4)發送短信許可權
微投證券注册及業務辦理的時候需要發送短信驗證用戶身份。
(5)接收短信許可權
在使用微投證券手機號註冊時,需要讀取用戶驗證碼資訊,方便用戶操作。
(6)撥打電話許可權
部分展示客服電話的頁面需要使用撥打電話許可權,方便用戶直接撥號。
(7)存儲許可權
微投證券中辦理業務的時候需要上傳一些個人身份資訊的圖片或檔案等,需要用到讀取存儲許可權,同時一些必要的資源檔的下載、緩存圖片和自選行清數據也需要使用到讀取存儲許可權。
(8)應用自更新功能許可權說明
為保障您使用的版本安全,本應用在自主更新時需申請以下許可權:
許可權名稱:安裝未知應用許可權(REQUEST_INSTALL_PACKAGES)
用途說明:僅用於下載新版本安裝包後完成覆蓋安裝,不會用於其他應用安裝或無關操作。
數據關聯:此過程不收集您的設備資訊或身份數據,僅校驗安裝包完整性(如SHA256簽名匹配)。
用戶控制:您可在系統設置中隨時關閉此許可權,但將無法自動更新至最新版本。
(9)wifi地址
您在微投證券交易下單時wifi地址將作為您操作的憑證
(10)應用媒體文件訪問權限說明
10.1數據使用邊界說明
1)我們僅會在您主動觸發特定功能時訪問您明確選擇的單個文件
2)我們不會掃描、讀取或收集您設備中的其他媒體文件
3)我們不會將獲取的媒體文件用於任何未明確告知的用途
4)我們不會與任何第三方共享您的原始媒體文件數據
10.2圖片權限(READ_MEDIA_IMAGES)使用說明
當您使用以下功能時,我們會申請讀取圖片權限:
1)個人資料設置:從相冊選擇圖片設置頭像與背景
2)賬戶安全驗證:上傳證件照片進行開戶與身份驗證
3)內容創作:在動態發佈、編輯過程中進行圖片操作,包括保存及草稿管理
4)社交分享:生成分享圖片、保存內容至相冊或分享圖片
5)應用反饋:上傳截圖或照片協助問題排查
10.3視頻權限(READ_MEDIA_VIDEO)使用說明
當您使用以下功能時,我們會申請讀取視頻權限:
1)安全驗證:在高級賬戶校驗中上傳短視頻進行活體認證,提升安全性並防範欺詐
2)問題反饋:提交技術問題時附加操作錄屏視頻,幫助技術團隊準確定位問題
3)媒體選擇優化:在交易評論等內容編輯場景中,為區分視頻與圖片並提升選擇體驗,應用使用自定義媒體選擇器訪問視頻文件
10.4用戶權利保障
我們鄭重承諾:
1)所有權限申請均基於具體功能觸發,遵循最小必要原則
2)僅訪問您明確選擇的媒體文件,絕不掃描您的整個媒體庫;所有媒體文件都會在完成特定目的後及時刪除
3)您可以通過設備設置隨時管理或撤銷權限授權;我們不會因您拒絕授權而拒絕提供核心交易服務
4)所有數據處理活動均符合Google Play開發者政策要求,遵守適用的數據保護法律法規
10.5監督與責任
我們承諾:
絕不將媒體數據用於用戶畫像或個性化推薦
絕不將媒體數據用於訓練AI模型
如發生數據泄露,將依法及時通知並承擔相應責任
(11)通知許可權用於為您提供及時的市場資訊、公告及交易通知類消息推送(通過協力廠商SDK),詳情如下:
【TalkingDataSDK所需許可權和資訊】
我們需要向此SDK共亯您的相關個人資訊的目的、管道和範圍等,具體如下所示。
1. READ_ PHONE_ STATE,允許應用以只讀的管道訪問手機設備的資訊,通過獲取的資訊來唯一標識用戶,用於應用統計分析、作弊防護。
2. ACCESS_ WIFI_ STATE,獲取設備的MAC地址,同樣用來標識唯一用戶,用於應用統計分析、作弊防護。
3. WRITE_ EXTERNAL_ STORAGE,用於保存設備資訊,以及記錄日誌。
為了您的資訊安全,我們己與協力廠商SDK服務簽署嚴格的數據安全保密協定,這些公司會嚴格遵守我們的數據隱私和安全要求。 為使您可以更好地瞭解【TalkingData】收集的資料類型及用途,以及保護個人資訊的管道,您可以登入 https://www.talkingdata.com/privacy.jsp 進一步瞭解[TalkingData】個人資訊保護政策。 同時我們理解並尊重您的選擇權,如果您不願參與【TalkingData】的大數據計算,您也可以通過 https://www.talkingdata.com/optout.jsp 行使opt-out權利。 您理解並同意,TalkingData有權對己收集的數據進行去標識化和聚合性的處理後構建資料庫,用以提供資料服務。 如果【Talking Data】SDK收集使用個人資訊的目的、管道、範圍發生變化時,我們會以適當管道通知並提醒終端用戶閱讀,
【小米SDK所需許可權和資訊】
1.消息推送服務
為向您提供推送服務,發送關於軟體更新或新品發佈的通知(包括行銷資訊)、評估廣告效果等目的,您同意我們暫存從協力廠商應用處獲得的消息內容。
我們也會收集您的設備標識資訊,包括IMEI /OAID(適用於Android Q以上系統)、IMEI MD5/MEIDMD5、Android ID、VAID、AAID,以及您的MID(適用於MIUI系統)。 您使用的設備型號、網絡類型、設備存儲、設備運行行程資訊、應用版本、SDK版本,以及您國家或地區的設定也會幫助我們為您提供更好的推送服務和體驗。 同時,我們會使用您的設定資訊,包括是否遮罩通知欄、是否設定鎖屏彈出消息,來為您提供服務。 我們還會收集使用推送服務的應用資訊(包名、版本號、應用名稱、首次安裝時間、上次完成更新的時間),以確保您在卸載應用後不會再接收到和該應用相關的通知。
如果您設定了應用分身,我們還會收集您的Space ID來為您進行區分不同應用。 如果您使用的是非小米手機,我們還會收集您的運營商名稱,用於統計接入質量,優化推送服務。
以上用戶數據中,您的IMEI、網絡類型、運營商名稱、設備運行行程資訊將只會在本地讀取,並不會上傳。
2.對於從您的各種設備上收集到的資訊,我們可能會將它們進行關聯,以便我們能在這些設備上為您提供一致的服務。 我們會將此部分資訊用於分析和開發與我們產品或服務的使用相關的統計資訊,以更好地改進我們的產品或服務。
【阿裡雲SDK所需許可權和資訊】
許可權業務用途
ACCESS_ NETWORK_ STATEACCESS_ WIFI_ STATEACCESS_ FINE_ LOCATIONREAD_ PHONE_ STATE用於判斷網絡狀態,開啟和關閉推送功能,針對區分不同的網絡,緩存推送連接參數,使用不同的推送連接
INTERNET用於連接推送服務,提供推送功能
WAKE_ LOCK用於維持低端手機推送通道的穩定性,提高推送消息的及時性
RECEIVE_ BOOT_ COMPLETED用於維持重啓手機後推送通道的穩定性,提高推送消息的及時性
READ_ EXTERNAL_ STORAGEWRITE_ EXTERNAL_ STORAGE用於存儲推送通道的唯一標識,提高推送的準確性
GET_ TASKSREORDER_ TASKS用於推送打開管道-打開應用功能,避免應用打開多次。
【華為SDK所需許可權和資訊】
華為推送服務會收集您的以下資訊:
您的ID、應用ID、應用包名、服務器公網IP地址。 另外,如果您開通了回執權益,那麼回執證書和回執地址URL資訊將被我們收集; 如果您開通了iOS權益,那麼iOS證書資訊將被我們收集; 如果您開通了WebPush權益,那麼WebPush對應的金鑰對資訊將被我們收集; 以上這些資訊將同時保存在新加坡、俄羅斯、中國的服務器。
如果您在AppGallery Connect網站上創建消息推送任務,那麼華為推送各功能的使用頻次、任務名稱、消息內容和推送範圍(應用Token、或者主題名稱、或者受眾群組名稱)資訊將被我們收集,並按照您選擇的資料處理位置進行資料處理; 但如果您未選擇資料處理位置,那麼您將不能在AppGallery Connect網站上創建消息推送任務。
另外,華為Push會收集您的終端用戶的以下資訊:
AAID(應用匿名標識)、應用Token、Topic訂閱關係,如果您選擇了資料處理位置,則按照您選擇的資料處理位置進行資料處理; 否則以上資訊將不被進行處理。
消息下發記錄、Token申請記錄、顯示/點擊/關閉打點上報記錄,需要您開啟華為分析能力並且選擇資料處理位置,才會進行資料處理,否則不進行資料處理。
緩存消息內容,根據用戶端所在的大區(詳情請參見資料處理位置的分佈)進行資料處理。
如果您的應用推送消息時,啟用了基於華為帳號的消息校驗功能,我們將在該場景下收集手機用戶的識別字HMS Core openId,HMS Core openId將進行不可逆加密僅保存在設備端側。
您發送的消息內容將被保存到最終用戶設備端側。
【網易雲信SDK】
使用目的:主要為了提供聊天功能。
收集個人資訊類型範圍:可能需要獲取您的個人設備資訊(Mac地址/APNS Token/IMEI)、手機狀態、存儲許可權、網絡訪問資訊、麥克風許可權、相册與監視器許可權。
收集管道:在您同意隱私政策後自動收集,僅在APP啟動、初始化SDK、使用聊天功能時進行收集。
隱私政策: http://yunxin.163.com/clauses?serviceType=3
【騰訊Bugly SDK】
使用目的:用於程式崩潰資訊統計分析
收集個人資訊類型範圍:日誌資訊(包括:協力廠商開發者自定義日誌、Logcat日誌以及APP崩潰堆棧資訊)、設備ID(包括:androidid以及idfv)、聯網資訊、系統名稱、系統版本以及國家碼
收集管道:在您同意隱私政策後自動收集,僅在APP啟動、初始化SDK、應用發生崩潰時進行收集。
隱私政策: https://bugly.qq.com/v2/contract
【七牛雲 SDK】
使用目的:提供對象存儲功能。
收集您的個人信息,含註冊信息、 實名認證、支付信息、其他信息(特定身份的認證信息);使用服務收集您的設備信息、日誌信息、位置信息、其他信息。
收集方式:在您同意隱私政策後自動收集,僅在APP啟動、初始化SDK、使用上傳功能時進行收集。
隱私政策:https://www.qiniu.com/agreements/privacy-right
【網易七魚 SDK】
使用目的:提供IM消息通信功能。收集和發送最終用戶的語音信息、圖片和視頻信息、最終用戶的信息(設備信息、網絡信息、日誌信息)、收集距離傳感器信息。
收集方式:在您同意隱私政策後自動收集,僅在APP啟動、初始化SDK、使用在線客服功能時進行收集。
隱私政策:https://qi.163.com/termsService?catalog=1
【三方帳號登入(微信開放平臺、QQ互聯、新浪微博開放平臺)】
使用目的:為了實現協力廠商登入功能和一鍵快速登錄功能
收集個人資訊類型範圍:在您授權同意後,微信SDK、新浪微博登入SDK、QQ登入SDK可能獲取個人設備資訊(設備版本、系統版本、生成ID、手機樣式、手機名、iccid、bssid、MAC地址、IMSI、IMEI)、讀寫入外部存儲、WiFi許可權、網絡狀態、電話狀態、檢索正在運行的應用,用於保證對應功能的正常使用。
3.1.1.3、運營與安全保障
(1)運營與安全
我們致力於為您提供安全、可信的產品與使用環境,提供優質、高效、可靠的服務與資訊是我們的覈心目標。
(2)設備資訊與日誌資訊
a、為了保障軟件服務及您的帳號的安全、服務運營的質量及效率,我們會收集您的硬體型號、作業系統版本號、設備名稱、設備配置、國際移動設備識別碼、唯一設備識別字、MAC地址、IP地址、WLAN接入點、藍牙、基站、軟件版本號、網絡接入方式、類型、狀態、網絡質量數據、操作、使用、 服務日誌。 我們可能會將您的設備資訊或電話號碼與您的微投證券帳號相關聯。
b.為了預防惡意程式、保障服務安全與提升瀏覽體驗,我們會收集安裝的應用資訊或正在運行的行程資訊、應用程序的總體運行、使用情况與頻率、應用崩潰情况、總體安裝使用情况、效能數據、應用來源。
c.為了分析應用新增、啟動、留存、效能等統計性名額,我們可能會調用剪切板對相關統計資訊進行歸因分析,請您放心,我們不會收集您的隱私資訊。
d.我們可能使用您的帳戶資訊、設備資訊、服務日誌資訊以及我們關聯公司、合作方在獲得您授權或依法可以共亯的資訊,用於判斷帳戶安全、應用程序啟動活躍與活動、進行身份驗證、檢測及防範安全事件。
e.在靜默運行狀態下,為了能準確的推送相關資訊和分析應用統計性名額以及運行情况,我們可能使用您的設備資訊、服務日誌資訊以及我們關聯方、合作方(簡稱協力廠商)在獲得您授權或依法可以共亯的資訊,用於判斷帳戶安全性、準確性、進行身份驗證、檢測及防範安全事件。
(3)收集、使用個人資訊目的變更
請您瞭解,隨著我們業務的發展,可能會對現有的功能和提供的服務有所調整變化。 原則上,當新功能或服務與我們當前提供的功能或服務相關時,收集與使用的個人資訊將與原處理目的具有直接或合理關聯。 在與原處理目的無直接或合理關聯的場景下,我們收集、使用您的個人資訊,會再次按照法律法規及國家標準的要求以頁面提示、互動流程、協定確認管道另行向您進行告知說明,並征得您的同意。
3.1.1.4、提供個性化服務及改進服務質量
為改進服務質量、防範風險、提升您的服務體驗,或為您推薦更優質或更適合的服務,我們會收集您使用本平臺服務時的蒐索記錄,您與我們客戶服務團隊聯系時提供的資訊,您參與問卷調查時向我們發送的問卷答覆資訊,以及您使用的服務類別和管道、使用服務時的操作資訊等; 還會向我們關聯公司和合作夥伴收集其合法留存的您的行為資訊、交易資訊。 我們會對前述資訊進行統計、分析,以為您提供更加準確、個性、流暢及便捷的服務。 為提升處理效率、降低處理成本、提高處理準確性,我們可能會委託具備相關能力的我們關聯公司提供這方面的服務,並且我們會要求該等公司遵守嚴格的保密義務,禁止其將該等資訊用於未經您授權的用途。
3.1.1.5、提供服務狀態通知及査詢服務
在遵守相關法律法規及監管規定前提下,為便於您査詢交易狀態或歷史記錄,我們會將您使用本平臺服務時的身份資訊、交易資訊、行為資訊進行存檔,並嚴格按照法律法規的規定對前述資訊進行妥善保管。 為使您知曉使用本平臺服務的狀態,我們會根據相關資訊向您發送服務狀態通知。
3.1.1.5、其他情形
在法律法規允許的範圍內,我們可能會在出現以下任一情形時收集並使用您的個人資訊而無需征得您的授權同意:
(1)與國家安全、國防安全直接相關的;
(2)與公共安全、公共衛生、重大公共利益直接相關的;
(3)與犯罪偵查、起訴、審判和判决執行等直接相關的;
(4)出於維護個人資訊主體或其他個人的生命、財產等重大合法權益但又很難得到本人同意的;
(5)所收集的個人資訊是個人資訊主體自行向社會公眾公開的;
(6)從合法公開披露的資訊中收集個人資訊的,如合法的新聞報導、政府資訊公開等通路;
(7)根據個人資訊主體要求簽訂和履行契约所必需的;
(8)用於維護所提供的產品或服務的安全穩定運行所必需的,例如發現、處置產品或服務的故障;
(9)個人資訊控制者為新聞組織且其在開展合法的新聞報導所必需的;
(10)個人資訊控制者為學術研究機构,出於公共利益開展統計或學術研究所必要,且其對外提供學術研究或描述的結果時,對結果中所包含的個人資訊進行去標識化處理的;
(11)法律法規規定的其他情形。
3.2、我們如何使用Cookie和同類科技
3.2.1、Cookie和設備資訊標識等同類科技是互聯網中普遍使用的科技,為確保網站正常運轉,我們會在您的電腦或移動設備上存儲名為Cookie的小資料檔案。 Cookie通常包含識別字、網站名稱以及一些號碼和字元。 借助於Cookie,網站能够存儲您的偏好等數據。
(1)保障產品與服務的安全、高效運轉
我們可能會設定認證與保障安全性的cookie或匿名識別字,使我們確認您是否安全登入服務,或者是否遇到盜用、欺詐及其他不法行為。 這些科技還會幫助我們改進服務效率,提升登入和響應速度。
(2)幫助您獲得更輕鬆的訪問體驗
使用此類科技可以幫助您省去重複您填寫個人資訊、輸入蒐索內容的步驟和流程。
3.2.1、Cookie的清除
我們不會將Cookie用於本政策所述目的之外的任何用途。 您可根據自己的偏好管理或删除Cookie。 您可以清除電腦上保存的所有Cookie,大部分網絡瀏覽器都設有封锁Cookie的功能。 但如果您這麼做,則需要在每一次訪問我們的網站時親自更改用戶設置。 如需詳細瞭解如何更改瀏覽器設定,您可以通過互聯網所搜引擎獲得不同瀏覽器的操作方法。
3.3、資訊的存儲及資訊安全
3.3.1、存儲
我們在中華人民共和國境內收集和產生的個人資訊將存儲在中華人民共和國境內。 我們將根據法律法規及監管機构規定的存儲年限,存儲您的個人資訊。 在您註銷帳戶之後,我們將停止為您提供產品和服務,並根據您的要求,删除您的個人資訊或匿名化處理,法律法規或監管機构有規定的除外。 如果我們出現停止運營的情况,我們將立即停止收集您個人資訊的行為,將停止運營的通知以逐一送達、公告或其他管道通知您,並對所持有的您的個人資訊進行删除或匿名化處理。
3.3.2、資訊安全
(1)為了保障您的資訊安全,我們在收集您的資訊後,將採取各種合理必要的措施保護您的資訊。 例如,在技術開發環境當中,我們僅使用經過去標識化處理的資訊進行統計分析; 對外提供研究報告時,我們將對報告中所包含的資訊進行去標識化處理。 我們會將去標識化後的資訊與可用於恢復識別個人的資訊分開存儲,確保在針對去標識化資訊的後續處理中不重新識別個人。
(2)為保障您的資訊安全,我們致力於使用各種安全技術及配套的管理體系來儘量降低您的資訊被洩露、毀損、誤用、非授權訪問、非授權披露和更改的風險。 例如:通過網路安全層軟件(SSL)進行加密傳輸、資訊加密存儲、嚴格限制資料中心的訪問。 傳輸和存儲個人敏感資訊(含個人生物識別資訊)時,我們將採用加密、許可權控制、去標識化等安全措施。
(3)我們設立了個人資訊保護責任人員,針對個人資訊收集、使用、共亯、委託處理等開展個人資訊安全影響評估。 同時,我們對可能接觸到您的資訊的工作人員採取最小够用授權原則; 對工作人員處理您的資訊的行為進行系統監控,不斷對工作人員培訓相關法律法規及隱私安全準則和安全意識强化宣導。 另外,我們的相應網路系統通過了國家網路安全等級保護的測評。 我們還會定期聘請外部協力廠商對我們的資訊安全管理體系進行評估。
(4)如不幸發生個人資訊安全事件,我們將按照法律法規要求,以包括但不限於郵件、信函、電話或推送通知等管道及時向您告知資訊安全事件基本情况、範圍影響、已採取或即將採取措施、補救措施、自主防範降低風險建議等內容,因特殊情况難以逐一告知個人資訊主體時,我們會採取合理、 有效的管道發佈公告。 同時我們會向上級監管組織及時主動上報資訊安全事件的處置進度及狀況。
(5)請您務必妥善保管好您的微投證券APP註冊帳號、微投證券交易帳號及其他相關身份要素。 您在使用我們的服務時,我們會通過您的微投證券APP註冊帳號、微投證券交易帳號及其他相關身份要素來識別您的身份。 一旦您洩漏了前述資訊,您可能會蒙受損失,並可能產生對您不利的法律後果。 如您發現您的登錄名及/或其他身份要素可能或已經洩露時,請您立即和我們取得聯系,以便我們及時採取相應措施以避免或降低您的相關損失。
3.4、我們如何共亯、轉讓、公開披露您的個人資訊
3.4.1、共亯
我們承諾對您的資訊進行保密。 除本政策及法律法規另有規定外,我們僅在下列任一情形下與微投證券關聯公司、我們的供應商或合作夥伴共亯您的資訊。 我們的供應商包括提供技術服務、電信服務、客戶服務、風控服務、稽核服務、法律服務等機构。 我們的合作夥伴包括金融機構、電子商務公司及平臺、線下商戶等(供應商及合作夥伴合稱“協力廠商”)。
(1)、在獲取您同意的情况下與協力廠商共亯您的資訊。
(2)、為提供您需要的服務或處理您的相關交易而必須共亯您的資訊。
(3)、在您所參與的抽獎、競賽或類似推廣活動中,將您提供的資訊用於管理此類活動。 在前述情形下,如您中獎,我們可能會將您的手機號或注册名進行脫敏後公佈在中獎名單或競賽名單中。 如該活動系我們和協力廠商聯合推廣,我們可能與該協力廠商共亯活動過程中產生的、為完成該等活動所必要的個人資訊(參加活動的用戶數、中獎名單、中獎人聯繫方式),以便協力廠商能及時向您發放獎品或為您提供服務。
(4)、為遵守適用的法律法規及監管規定、維護社會公共利益,保護我們的客戶的人身、財產安全或其他合法權益所必須的合理用途。
(5)、根據法律規定及合理的商業習慣,在我們計畫與其他公司合併、被其收購或進行其他資本市場活動(包括但不限於IPO)而需要接受來自其他主體的盡職調查時,我們可能會將您的資訊提供給必要的調查主體。 在前述情形下,我們會通過與該等調查主體簽署保密協定等管道要求其對您的個人資訊採取合理的保密措施。
(6)、在您授權協力廠商向我們査詢、採集您在本平臺的資訊的前提下,在法律法規允許範圍內及您對本平臺授權範圍內向協力廠商共亯您的資訊。
3.4.2、轉讓
我們不會將您的個人資訊轉讓或提供給任何公司、組織和個人,但以下情况除外:
(1)、該等轉讓已事先獲得您明確的同意或授權;
(2)、根據適用的法律法規、強制性的行政或司法要求而必須向有關部門、機构或組織提供;
(3)、因涉及合併、收購或破產清算而轉讓。 在前述情形下,我們將要求新的持有您個人資訊的公司、組織繼續受本政策的約束,否則我們將要求該等公司、組織重新向您徵求授權或同意;
(4)、轉讓經去標識化處理的個人資訊,且確保數據接收方無法重新識別個人資訊主體的情形。
3.4.3、公開披露
除在公佈中獎活動名單、競賽名單時會脫敏展示中獎者手機號或注册名或昵稱外,原則上我們不會將您的資訊進行公開披露,但經您另行明確同意的除外。
3.5、我們如何保護您的個人資訊
我們承諾將使資訊安全保護達到合理的安全水准。 為保障您的資訊安全,我們致力於使用各種網路安全層軟件(SSL)進行加密傳輸、資訊加密存儲、嚴格限制資料中心的訪問、使用專用網絡通道及網絡代理等安全技術及配套的管理體系來防止您的資訊被洩露、毀損或者遺失。
請您理解,由於科技水准限制及可能存在的各種惡意手段,實踐中我們對您的資訊保護仍然可能因我們可控制範圍外的因素而存在不確定性。 互聯網並非絕對安全的環境,請使用複雜密碼和可信的網路環境,協助我們保障您的個人資訊的安全。
如我們停止運營,我們將及時停止收集您個人資訊的活動,且對所持有的個人資訊進行删除或匿名化處理。
3.6、個人資訊主體註銷帳戶
您隨時可註銷此前注册的交易帳戶(資金帳戶)。 在註銷帳戶之後,我們將停止為您提供產品或服務,並依據您的要求,删除您的個人資訊,但法律法規、監管規定、自律規則等另有規定的除外,您在使用微投證券服務期間提供或產生的資訊我們仍需按照監管要求的時間進行保存,且在該保存的時間內依法配合有關機關的査詢,您有權隨時註銷您的帳戶, 具體流程按照微投證券的註銷流程操作或諮詢客服。
3.7、您的權利
按照中國相關的法律、法規、標準,以及其他國家、地區的通行做法,我們保障您對自己的個人資訊行使以下權利:
(一)訪問您的個人資訊
您有權訪問您的個人資訊,法律法規規定的例外情况除外。 如果您想行使數據訪問權,可以通過以下管道自行訪問:
帳戶資訊——如果您希望訪問或編輯您的帳戶中的個人資料資訊和帳戶資訊、更改您的密碼、添加安全資訊,您可以通過訪問「安全設置」執行此類操作。
蒐索資訊——您可以在蒐索欄中訪問或清除您的蒐索歷史記錄、查看相關資料。
(二)更正您的個人資訊
當您發現我們處理的關於您的個人資訊有錯誤時,您有權要求我們做出更正。 您可以隨時聯絡我的客服答覆您的請求。
(三)删除您的個人資訊
在以下情形中,您可以向我們提出删除個人資訊的請求:
(1)、如果我們處理個人資訊的行為違反法律法規;
(2)、如果我們收集、使用您的個人資訊,卻未征得您的同意;
(3)、如果我們處理個人資訊的行為違反了與您的約定;
(4)、如果您不再使用我們的產品或服務,或您註銷了帳號;
(5)、如果我們不再為您提供產品或服務。
若我們决定響應您的删除請求,我們還將同時通知從我們獲得您的個人資訊的實體,要求其及時删除,除非法律法規另有規定,或這些實體獲得您的獨立授權。
當您從我們的服務中删除資訊後,我們可能不會立即備份系統中删除相應的資訊,但會在備份更新時删除這些資訊。
(四)改變您授權同意的範圍
每個業務功能需要一些基本的個人資訊才能得以完成(見本政策“第一部分”)。 對於額外收集的個人資訊的收集和使用,您可以隨時給予或收回您的授權同意。 您可以隨時聯絡我的官方客戶熱線。 當您收回同意後,我們將不再處理相應的個人資訊。 但您收回同意的决定,不會影響此前基於您的授權而開展的個人資訊處理。
(五)響應您的上述請求
為保障安全,您可能需要提供書面請求,或以其他管道證明您的身份。 我們可能會先要求您驗證自己的身份,然後再處理您的請求。
對於您合理的請求,我們原則上不收取費用,但對多次重複、超出合理限度的請求,我們將視情收取一定成本費用。 對於那些無端重複、需要過多科技手段(例如,需要開發新系統或從根本上改變現行慣例)、給他人合法權益帶來風險或者非常不切實際的請求,我們可能會予以拒絕。
在以下情形中,按照法律法規要求,我們將無法響應您的請求:
(1)、與國家安全、國防安全直接相關的;
(2)、與公共安全、公共衛生、重大公共利益直接相關的;
(3)、與犯罪偵查、起訴、審判和判决執行等直接相關的;
(4)、有充分證據表明您存在主觀惡意或濫用權利的;
(5)、響應您的請求將導致您或其他個人、組織的合法權益受到嚴重損害的。
(6)、涉及商業秘密的。
3.8本政策如何更新
我們的隱私政策可能變更。 未經您明確同意,我們不會削减您按照本隱私政策所應享有的權利。 我們會在本頁面上發佈對本政策所做的任何變更。
對於重大變更,我們還會提供更為顯著的通知(包括對於某些服務,我們會通過系統公告發送通知,說明隱私政策的具體變更內容)。
本政策所指的重大變更包括但不限於:
(1)、我們的服務模式發生重大變化。 如處理個人資訊的目的、處理的個人資訊類型、個人資訊的使用管道等;
(2)、我們在所有權結構、組織架構等方面發生重大變化。 如業務調整、破產並購等引起的所有者變更等;
(3)、個人資訊共用、轉讓或公開披露的主要對象發生變化;
(4)、您參與個人資訊處理方面的權利及其行使管道發生重大變化;
(5)、我們負責處理個人資訊安全的責任部門、聯絡方式及投訴通路發生變化時;
(6)個人資訊安全影響評估報告表明存在高風險時。
4、個人名義的客戶須不時地向微投證券提供個人資料(「資料」),以作《個人資料(私隱)條例》(香港法例第486章)所述用途。 有關客戶的數據(及其他數據)可用作以下用途:向客戶提供之服務及設施之日常運作;
(1)進行信貸審查;
(2)協助其他機構進行信貸審查;
(3)確保客戶的信用維持良好;
(4)設計供客戶使用的金融服務或相關產品;
(5)向客戶推廣金融服務及相關產品(進一步詳情請參閱下文第6款);
(6)厘定拖欠客戶或客戶拖欠的債務金額;
(7)根據任何法例或規例之規定,符合作出披露之要求;
(8)及與任何前述部份有關的任何用途。
5、微投證券持有的客戶有關的數據(及其他數據)將會保密,但微投證券可向以下人士披露所有數據(及其他數據),而客戶同意披露所有數據(及其他數據)亦是微投證券向客戶提供服務、產品及數據之條件:
(1)任何向微投證券提供有關其業務運作之行政、信貸數據、債務追討、電訊、電腦、繳款或其他服務之高級職員、雇員、代理、承包商或第三者;
(2)客戶已有或擬與之進行交易之任何金融機構;
(3)監管或司法當局及其他有關政府或法定機构;
(4)任何有責任為微投證券保密之其他人士,包括微投證券以內承諾保持此等資料機密之公司。
(5)微投證券內公司之間對客戶之數據使用,須依據嚴格之內部安全標準、保密政策及適用法律。
(6)我們約束雇員完全遵守該等標準、政策及法律。
(7)除為了進行業務、遵守適用法律、保護免受欺詐或作出我們認為可能符合客戶利益之產品及服務優惠外,我們不會將有關客戶的數據分發予其他公司。 我們亦可依據適用法律向監管當局及執法人員提供資料。
(8)我們訂立了極高標準,以保護客戶的數據免受未經授權之更改或破壞。
6、我們擬使用閣下的個人資料作直接促銷,為此我們須取得閣下的同意(包括表示不反對)。 2012年《個人資料(私隱)(修訂)條例》第VIA部引入關於取得閣下同意的具體要求(包括表示不反對)。 就此,務請閣下注意:
(1)微投證券不時持有的閣下的姓名、聯絡詳情、產品及服務投資組合資訊、交易模式及行為、財務背景及統計資料可由微投證券用於直接促銷;
(2)以下服務、產品及促銷標語類別可作推廣
1)財務、保險、證券、商品、投資及相關服務和產品及授信;
2)有關上文第6(b)(i)款所述促銷標語類別的獎賞、年資獎勵或優惠計畫;
3)由微投證券的聯營夥伴提供有關上文第6(b)(i)款所述促銷標語類別的服務和產品(有關服務和產品(視屬何情况而定)的申請表上會提供該等聯營夥伴的名稱);
4)為慈善及/或非牟利目的而作出之捐款及資助;
上述服務、產品及促銷標語可由微投證券及/或下述人士提供或(如涉及捐款及資助)募捐:
1)微投證券之任何成員公司;
2)協力廠商金融機構、承保人、證券、商品及投資服務提供者;
3)協力廠商獎賞、年資獎勵、聯營或優惠計畫提供者;
4)微投證券之聯營夥伴(有關服務和產品(視屬何情况而定)的申請表上會提供該等聯營夥伴的名稱);
5)慈善或非牟利組織;
(3)除了自行推廣上述服務、產品及促銷標語外,微投證券亦擬將以上第6(a)款所述數據提供予上文第6(c)款所述的全部或其中任何人士,以供該等人士在促銷該等服務、產品及促銷標語時使用(微投證券可能就此獲發或不獲發酬金),而微投證券須就此用途取得閣下的書面同意(包括表示不反對);
(4)如閣下不希望微投證券使用或提供閣下的數據予其他人士作上述直接促銷用途,閣下可向微投證券以線上諮詢的形式發出書面通知,以行使閣下拒絕參與直銷活動的權利。
7、微投證券可依據個人資料(私隱)條例及其他適用用法律進行以下活動:
(1)將客戶提供或有關客戶之任何數據或其他數據,與微投證券或任何其他人士持有之數據(或其他數據)進行配對、比較或交換,以作以下用途:
1)信貸審查;
2)數據(或其他數據)核對;
3)提出或核對數據(或其他數據),該等數據可能用於在任何時候採取對客戶或任何其他人士不利的行動;
(2)將此等數據(或其他數據)轉往香港以外任何地方(不論在香港之外處理、持有或使用這類或其它數據)。
8、根據及依據個人資料(私隱)條例之條款,每位客戶均有權:
(1)檢查微投證券是否持有關客戶之數據,及是否有權使用此等數據;
(2)要求微投證券更改有關客戶之任何錯誤資料;
(3)確定微投證券有關資料之政策及做法,以及獲知微投證券持有有關客戶之個人資料種類。
9、查閱及/或改正客戶所提交之任何數據的要求送交以下地址:
(1)香港上環永樂街177-183號永德商業中心10樓9至10A室微投證券《客戶服務部》收
(2)或致電852 3583 0090。
10、依據個人資料(私隱)條例之條款,微投證券有權就處理任何數據索取查閱之申請收取合理費用。
11、在投證券,有關客戶之資料只會用於進行本⾝身業務的合法用途,及進行產品設計及優惠,從而顯示我們明白客戶及其需要。
12、隨著我們會在新科技年代進一步發展新產品和服務,我們會繼續竭力確保客戶的數據會被正確使用及受到適當保護。

Privacy Policy

Updated date: 28 March, 2022
Effective date: 28 March, 2022
1.Westock Securities International (Hong Kong) Limited (“Westock” or “we”) is committed to providing the world-class financial services to our clients
2.Protecting the security and privacy of our clients' data is a matter we take seriously. Accordingly, We have established the following code of conduct and is committed to maintaining the confidentiality of our clients' data and information.
3.We respect and protect your personal privacy. We collect, use and share your personal information in accordance with our Privacy Policy (this "Policy") when you use the Westock App and its sub-pages (the "Platform") or use our related services.
The policy will help you understand in detail how we collect, use, store, transmit, share, transfer (if applicable) and protect personal information and how we provide you with services such as access, update, control and information protection. As this policy is closely related to your use of our services, we encourage you to read and understand the contents of this policy carefully and make the choices you deem appropriate. The use of our App indicates that you fully understand and agree to this Privacy Policy in its entirety.
This policy hope you understand:
(1) How we collect and use your personal information
(2) How we use cookies and similar technologies
(3) The storage and security of information
(4) How we share, transfer and publicly disclose your personal information
(5) How we protect your personal information
(6) Personal information subject to cancel the account
(7) Your rights
(8) How this policy is updated
3.1. How we collect and use your personal information
Personal information means all kinds of information recorded by electronic or other means that can identify a specific natural person or reflect the activities of a specific natural person, either alone or in combination with other information. The sources of the aforementioned information include: information that you provide to us through the App or other platforms; information that you disclose to the public yourself; information that you disclose through lawful public channels (such as lawful news reports, government information disclosure, etc.) or lawfully retained in third parties, etc.
We will use your personal information when we:
(1)use your personal information for the reasons set out in this policy for collecting and using personal information (2) We use your personal information to send you commercial electronic messages and to provide you with information about products that are relevant to you. You can manage the aforementioned information by clicking on "Message" in the Westock App. If you want to receive news notifications from Westock, you will need to authorise the notification function in your phone settings. If you do not want to receive our news feeds, you can turn off notifications in the system settings of your device. If you turn off the notification function, you will not receive message alerts from the platform on your mobile phone system notification bar. If you do not want to receive push messages from us, you can choose to turn off the push function through your device system settings or contact us to cancel the push service.
(3) If we need to use your personal information for purposes other than those set out in this policy, we will ask for your consent again in the form of a confirmation agreement, a text confirmation action in specific scenarios, etc.
3.1.1.Westock Securities will only collect and use your personal information for the following purposes as described in this policy.
3.1.1.1.to fulfill anti-money laundering obligations and for real name management in accordance with laws, regulations and supervision, as well as other circumstances such as securities supervision, securities registration and settlement, exchange regulations, investor protection and network security.
(1)When you open an account or use the services of the platform through Westock Securities, you are required to provide your identity information, contact information, address and information such as the bound tripartite depository account. If you fail to provide such information, you may not be able to open an account or enjoy the relevant services; at the same time, in order to verify the accuracy and completeness of such information, we will verify the information provided by you with the information legally kept by you in relevant institutions (including government agencies, institutions, commercial institutions, etc.).
(2)If you are an individual user, you may be required to provide us with a scanned colour copy of a valid identity document for our verification and retention in the event that certain circumstances arise under the relevant anti-money laundering laws and regulations and regulatory requirements; if you fail to provide such documents or information, we may not be able to open an account for you or provide other services on the Platform to you. 3.1.1.2. Risk prevention
To prevent your funds, personal information and other important information or data from being accessed by unscrupulous persons, we need to collect the following information from you to determine the risk of your account: when you access the Platform, we may record information about the type and manner of services you use and the operations you perform when using the services, including information about permissions such as (1) Camera permissions
a. In the account opening interface by taking a photo to upload your own ID front and back photos. b. Upload a photo of your bank account on the Add Bank Card screen. c. Upload a photo of the remittance voucher on the deposit screen. (2) Photo Album Permission
a. In the account opening screen, upload a photo of the front and back of your ID by selecting a picture from your mobile phone album.
b. In the Add Bank Card screen, upload a photo of your bank account by selecting a photo from your mobile phone album.
c. Upload a photo of your remittance voucher by selecting a photo from your mobile phone album on the Deposit Funds screen.
(3) Microphone access
Used for contacting customer service in the online customer service interface.
(4) SMS sending permission
Send SMS to verify the user's identity when registering with MicroInvest Securities and conducting business.
(5) SMS receiving permission
When using MicroInvest Securities mobile phone number to register, you need to read the user verification code information to facilitate the user's operation.
(6) Calling permission
Some pages displaying customer service phone numbers need to use dialing permission to facilitate users to dial directly.
(7) Storage permission
You need to upload pictures or files of your personal identification information When you use Westock’s business function, which requires read storage permission, as well as some necessary resource files for downloading, caching pictures and self-selecting line clearing data.
(8)Application self-update function permission description
To ensure the security of the version you are using, this application needs to apply for the following permissions when updating independently:
Permission Name: Install Unknown Application Permission (REQUEST-INSTALL-PACKAGES)
Usage description: Only used for downloading new version installation packages to complete overlay installation, and will not be used for other application installations or unrelated operations.
Data association: This process does not collect your device information or identity data, only verifies the integrity of the installation package (such as SHA256 signature matching).
User Control: You can disable this permission at any time in the system settings, but it will not automatically update to the latest version.
(9)Wifi address
Your wifi address will be used as your proof of operation when you place an order with Westock.
(10) Application Media File Access Permission Description
10.1 Data Usage Boundaries
1) We only access individual files you explicitly select when you actively trigger specific features
2) We do not scan, read, or collect other media files on your device
3) We do not use obtained media files for any purposes not explicitly stated
4) We do not share your original media file data with any third parties
10.2 Image Permission (READ_MEDIA_IMAGES) Usage Description
We request read image permission when you use the following features:
1) Profile settings: Select images from album to set avatar and background
2) Account security verification: Upload ID photos for account opening and identity verification
3) Content creation: Image operations during dynamic publishing and editing, including saving and draft management
4) Social sharing: Generate share images, save content to album, or share images
5) Application feedback: Upload screenshots or photos to assist with issue troubleshooting
10.3 Video Permission (READ_MEDIA_VIDEO) Usage Description
We request read video permission when you use the following features:
1) Security verification: Upload short videos for liveness authentication during advanced account verification to enhance security and prevent fraud
2) Problem feedback: Attach operation screen recording videos when submitting technical issues to help technical team accurately locate problems
3) Media selection optimization: In content editing scenarios like transaction reviews, to distinguish between videos and images and improve selection experience, the application uses custom media selector to access video files
10.4 User Rights Protection
We solemnly commit:
1) All permission requests are triggered based on specific functions, following the principle of minimum necessity
2) Only access media files you explicitly select, never scan your entire media library; all media files are promptly deleted after completing specific purposes
3) You can manage or revoke permission authorization at any time through device settings; we will not deny core transaction services due to your refusal to authorize
4) All data processing activities comply with Google Play Developer policies and applicable data protection laws and regulations
10.5 Supervision and Responsibility
We commit:
Never use media data for user profiling or personalized recommendations
Never use media data for training AI models
In case of data breaches, we will provide timely notification according to law and bear corresponding responsibilities
(11)Notification permission is used to provide you with timely market information, announcements and trade notification type message push (through a third party SDK), details are:
[TalkingDataSDK required permissions and information]
The purpose, manner and scope of the personal information we need to share with this SDK are as follows:
(1) READ_PHONE_STATE, which allows the application to access the information of the mobile device in a read-only manner, uniquely identifies the user by the information obtained and is used for application statistical analysis, cheat protection.
(2) ACCESS_WIFI_STATE is to obtain the MAC address of the device and uniquely identify the user. It is also used for application statistics analysis, cheat protection.
(3) WRITE_EXTERNAL_STORAGE, which is used to store information about the device and to record logs.
To protect your information security, we have signed strict data security confidentiality agreements with third party SDK services that adhere to our data privacy and security requirements. To help you better understand the types of data [TalkingData] collects and how it is used, as well as how personal information is protected, you can learn more about [TalkingData] at https://www.talkingdata.com/privacy.jsp?languagetype=zh_cn. We also understand and respect your right to choose, and if you reject to participate in [TalkingData]'s big data calculations, you may log in https://www.talkingdata.com/optout.jsp?languagetype=zh_cn to use your opt-out right. You understand and agree that [TalkingData] has the right to de-identify and aggregate the data it collects to build a database for the purpose of providing data services. If there is a change in the purpose, manner or scope of use of personal information collected by the Talking Data SDK, we will notify the end user in an appropriate manner and remind him/her to read.
[Permissions and information required for Xiaomi SDK]
Message Service
For the purpose of providing push services to you, sending notifications about software updates or new product releases (including marketing messages), evaluating advertising effectiveness, etc., you agree that we may temporarily store the content of messages obtained from third-party applications.
We may also collect your device identification information, including IMEI/OAID (for Android Q and above), IMEI MD5/MEIDMD5, Android ID, VAID, AAID, and your MID (for MIUI). Your device model, network type, device storage, device runtime information, app version, SDK version, and your country or region settings will also help us to provide you with a better push service and experience. We also use your settings, including whether to block the notification bar and whether to set lock screen pop-up messages, to provide you with the service. We also collect information about the apps that use the push service (package name, version number, app name, when it was first installed, when the update was last completed) to ensure that you do not receive further notifications related to the app after you have uninstalled it.
If you have set up app splitting, we will also collect your Space ID to differentiate between apps for you. If you are not using Xiaomi phone, we will also collect your carrier name for access quality statistics and to optimise push services.
Your IMEI, network type, carrier name and device running process information will only be read locally and will not be uploaded.
For information collected from your various devices, we may correlate it so that we can provide you with a consistent service across these devices. We may use some of this information to analyse and develop statistical information related to the use of our products or services in order to better improve our products or services.
[Permissions and information required for AliCloud SDK]
Permissions for Business Use
ACCESS_NETWORK_STATEACCESS_WIFI_STATEACCESS_FINE_LOCATIONREAD_PHONE_STATE is used to determine network status, turn push on and off, cache push connection parameters to differentiate between networks, and use different push connections.
INTERNET is used to link and provide push services.
RECEIVE_BOOT_COMPLETED is used to maintain the stability of the push channel on low-end phones and improve the timeliness of push messages. READ_EXTERNAL_STORAGEWRITE_EXTERNAL_STORAGE is used as sole signal for push channel storage and improve the accuracy of the push. GET_TASKSREORDER_TASKS is used to push the open way-open app function to avoid excess app opening.
[Permissions and information required for Huawei SDK]
Huawei Push Service will collect the following information from you:
Your ID, application ID, application package name, and server public IP address. In addition, if you have opened the Return Receipt entitlement, then the Return Receipt Certificate and Return Receipt Address URL information will be collected by us; if you have opened the iOS entitlement, then the iOS Certificate information will be collected by us; if you have opened the WebPush entitlement, then the key pair information corresponding to WebPush will be collected by us; all of the above information will be stored in both Singapore, Russia and China servers in Singapore, Russia and China.
If you create a message push task on the AppGallery Connect website, information on the frequency of use, task name, message content and push range (application Token, or topic name, or audience group name) of each Huawei Push function will be collected by us and processed according to the data processing location you have selected; however, if you do not select a data processing location, then you will not be able to use the data in AppGallery Connect. then you will not be able to create message push tasks on the AppGallery Connect website.
In addition, Huawei Push collects the following information about your end user.
AAID (Application Anonymity Identifier), Application Token, Topic subscription relationship, and if you have selected a data processing location, the data will be processed according to the data processing location you have selected; otherwise the above information will not be processed. The message delivery record, Token application record, Show/click/close hitting point reporting record will only be processed if you enable Huawei Analytics and select a data processing location; otherwise, no data processing will be performed.
Cached message content is processed for data based on the region where the client is located (see Distribution of Data Processing Locations for details).
If your app pushes messages with Huawei account-based message verification enabled, we will collect the mobile user's identifier HMS Core openId in this scenario. HMS Core openId will be irreversibly encrypted to be saved on the device side only.
The content of the messages you send will be saved on the end-user device side.
[Tencent Bugly SDK]
Purpose of use: for statistical analysis of application crash information
Scope of personal information collected: log information (including: third-party developer-defined logs, Logcat logs and APP crash stack information), device ID (including: androidid and idfv), networking information, system name, system version and country code
Collection method: Automatically collected when you agree to the privacy policy and only collected when the app is launched, the SDK is initialised and the app crashes.
[Seven Niu Cloud SDK]
Purpose of use: To provide object storage function.
Collect your personal information, including registration information, real name authentication, payment information, other information (authentication information of specific identity); use the service to collect your device information, log information, location information, other information.
Collection method: Automatically collected after you agree to the privacy policy, only collected when the APP is launched, initializing the SDK, using the upload function.
Privacy Policy: https://www.qiniu.com/agreements/privacy-right
[NetEase Seven Fish SDK]
Purpose of use: To provide IM message communication function.
Collect and send end-user's voice information, picture and video information, end-user's information (device information, network information, log information), collect distance sensor information.
Collection method: Collected automatically after you agree to the privacy policy, and only when the APP is launched, initializing the SDK, and using the online customer service function.
Privacy Policy: https://qi.163.com/termsService?catalog=1
[Three-party account login (WeChat Open Platform, QQ Internet, Sina Weibo Open Platform)]
Purpose of use: To implement the third-party login function and one-click quick login function
Scope of the type of personal information collected:After your authorisation and consent, WeChat SDK, Sina Weibo Login SDK, QQ Login SDK may obtain personal device information (device version, system version, generation ID, phone style, phone name, iccid, bssid, MAC address, IMSI, IMEI), read/write into external storage, WiFi access, network status, phone status The following functions can be used to ensure the proper use of the corresponding functions: retrieve the running applications, read and write to external storage, WiFi access, network status, phone status.
3.1.1.3. Operation and safety assurance
(1) Operation and Security
We are committed to providing you with a safe and reliable product and usage environment, and providing high quality, efficient and reliable services and information is our core objective.
(2) Equipment information and log information
a. To ensure the security of the software service and your account, the quality and efficiency of the service operation, we will collect your hardware model, operating system version number, device name, device configuration, International Mobile Device Identifier, unique device identifier, MAC address, IP address, WLAN access point, Bluetooth, base station, software version number, network access method, type, status, network quality data, operation, usage and service logs. operation, usage, and service logs. We may associate your device information or phone number with your MicroPort Securities account.
b. To prevent malicious programs, secure the service and improve the browsing experience, we may collect information about installed applications or running processes, overall application operation, usage and frequency, application crashes, overall installation and usage, performance data, and application sources.
c. In order to analyse statistical metrics such as app additions, activations, retention and performance, we may call upon the clipboard to attribute the relevant statistical information.
d. We may use your account information, device information, service log information, and information that our affiliates and partners are authorized to share with you or are legally allowed to share, for the purposes of determining account security, application launch activity and activity, identity verification, and detecting and preventing security incidents.
e. During silent operation, in order to accurately push relevant information and analyze statistical indicators and operation of the application, we may use your device information, service log information and information that our affiliates and partners (referred to as third parties) have been authorized by you or are legally able to share, for the purpose of determining account security, accuracy, performing identity verification, detecting and preventing security incidents.
(3) Changes in the purpose of collecting and using personal information
Please be aware that as our business develops, there may be adjustments and changes to existing functions and services offered. In principle, when a new function or service is related to the function or service we currently provide, the personal information collected and used will be directly or reasonably related to the original purpose of processing. In cases where there is no direct or reasonable connection to the original purpose of processing, we will collect and use your personal information and will again inform you separately by means of page prompts, interaction processes and agreement confirmation in accordance with the requirements of laws, regulations and national standards, and obtain your consent.
3.1.1.4 Providing personalised services and improving service quality
In order to improve the quality of our services, prevent risks, enhance your service experience, or recommend better quality or more suitable services for you, we will collect your search records when you use our services, the information you provide when you contact our customer service team, the information you send to us when you participate in questionnaires, as well as the types and methods of services you use and the information on your operations when using the services; we will also collect information from our We may also collect information about your behaviour and transactions from our affiliated companies and partners that they legally retain. We will analyse this information in order to provide you with a more accurate, personalised, smooth and convenient service. In order to improve processing efficiency, reduce processing costs and increase processing accuracy, we may commission our affiliated companies with the relevant capabilities to provide such services and we will require them to comply with strict confidentiality obligations and prohibit them from using such information for any purpose not authorised by you.
3.1.1.5. Provision of service status notification and enquiry services
Subject to the relevant laws and regulations and regulatory requirements, we will archive your identity information, transaction information and behavioural information when using the services of the Platform for your convenience and keep the aforementioned information in strict accordance with the laws and regulations. In order to keep you informed of the status of your use of the Platform services, we will send you service status notifications based on the relevant information.
3.1.1.6. Other circumstances
Permitted by law or regulation, we may collect and use your personal information without your authorised consent in the following circumstances.
(1) Directly related to national security or defence security
(2) Directly related to public safety, public health or vital public interest.
(3) Directly related to the investigation, prosecution, trial and execution of judgments for crimes
(4) Where it is necessary to protect the life, property and other significant legitimate rights and interests of the subject of the personal information or other individuals but it is difficult to obtain their consent
(5) Where the personal information collected is disclosed to the public by the subject of the personal information himself/herself.
(6) Where personal information is collected from information that is lawfully and publicly disclosed, such as lawful news reports, government information disclosure and other channels.
(7) Where necessary for the conclusion and performance of a contract at the request of the subject of personal information.
(8) Those necessary for maintaining the safe and stable operation of the products or services provided, such as detecting and disposing of product or service failures.
(9) Necessary if the controller of personal information is a news organization and it is carrying out legitimate news reporting.
(10)Where the controller of personal information is an academic research institution and it is necessary for the conduct of statistical or academic research in the public interest, and it de-identifies the personal information contained in the results when providing the results of academic research or descriptions to the public.
(11) Other circumstances as provided for in laws and regulations.
3.2. How we use cookies and similar technologies
3.2.1 Cookies and similar technologies such as device identifiers are commonly used on the internet to ensure that our website works properly by storing small data files called cookies on your computer or mobile device. cookies usually contain an identifier, the name of the site and some numbers and characters. Cookies enable websites to store data such as your preferences.
(1) Keeping products and services safe and efficient
We may set cookies or anonymous identifiers for authentication and security purposes to enable us to verify that you are securely logged into our services or that you have not experienced theft, fraud or other irregularities. These technologies also help us to improve the efficiency of our services and increase login and response times.
(2) Helping to make your access experience easier
The use of such technologies can help you to eliminate the need to repeat the steps and processes you need to take to fill in your personal information and enter your search content.
3.2.1. Delete Cookie
We do not use cookies for any purpose other than those described in this policy. You have the right to choose whether or not to accept cookies. However, please note that if you choose to refuse cookies you may not be able to use the full functionality of the website.. For more information on how to change your browser settings, you can use the Internet search engines to find out how to do this for different browsers.
3.3. Information storage and security
3.3.1. Storage
The personal information we collect and generate in the People's Republic of China will be stored in the People's Republic of China. We will store your personal information in accordance with the laws and regulations and the storage period stipulated by the regulatory authorities. After you cancel your account, we will cease providing products and services to you and delete or anonymise your personal information at your request, except where required by laws, regulations or regulatory authorities. If we cease operations, we will immediately cease collecting your personal information, notify you of the cessation of operations by individual delivery, announcement or other means, and delete or anonymise any personal information we hold about you.
3.3.2. Information security
(1) In order to protect the security of your information, we will take all reasonable and necessary measures to protect your information after we have collected it. For example, in a technology development environment, we will only use de-identified information for statistical analysis; when providing research reports to external parties, we will de-identify the information contained in the reports. We store the de-identified information separately from information that can be used to re-identify individuals to ensure that individuals are not re-identified in subsequent processing of the de-identified information.
(2)To protect the security of your information, we are committed to using a variety of security technologies and supporting management systems to minimise the risk of disclosure, destruction, misuse, unauthorised access, unauthorised disclosure and alteration of your information. Examples include: encrypted transmission via network security layer software (SSL), encrypted storage of information, and severely restricted access to data centres. When transmitting and storing sensitive personal information (including personal biometric information), we will use security measures such as encryption, permission control and de-identification.
(3)We have established a person responsible for personal information protection to carry out impact assessments of personal information security with respect to the collection, use, sharing and entrusted handling of personal information. At the same time, we adopt the principle of minimum sufficient authorization for staff who may have access to your information; we systematically monitor the behavior of staff handling your information, and continuously train staff on relevant laws and regulations and privacy security guidelines and security awareness reinforcement. In addition, our corresponding network systems have passed the national network security level protection assessment. We also regularly engage external third parties to assess our information security management system.
(4)In the unfortunate event of a personal information security incident, we will, in accordance with the requirements of laws and regulations, promptly inform you of the basic information security incident, the scope of impact, the measures taken or to be taken, remedial measures, independent prevention and risk reduction recommendations, etc., by means including but not limited to email, letter, telephone or push notification, etc. If it is difficult to inform the subject of personal information one by one due to special circumstances, we will take reasonable We will make public announcements in a reasonable and effective manner. At the same time, we will take the initiative to report the progress and status of the disposal of information security incidents to the higher supervisory unit in a timely manner.
(5)Please ensure that you keep your WIT App registration account, WIT trading account and other relevant identity elements in a safe place. When you use our services, we will identify you by your Westock Securities APP registered account,Westock Securities trading account and other relevant identification elements. If you disclose such information, you may suffer losses and legal consequences may arise against you. If you become aware that your login and/or other elements of your identity may be or have been compromised, you should contact us immediately so that we can take prompt action to avoid or mitigate your losses in this regard.
3.4. How we share, transfer and disclose your personal information
3.4.1. Sharing
We are committed to maintaining the confidentiality of your information. Except as otherwise provided in this policy and by law or regulation, we will only share your information with Westock affiliates, our suppliers or partners in any of the following circumstances. Our suppliers include organizations that provide technology services, telecommunications services, customer service, risk control services, audit services, legal services, etc. Our partners include financial institutions, e-commerce companies and platforms, offline merchants, etc. (vendors and partners are collectively referred to as "third parties").
(1)Share your information with third parties with your consent.
(2)Sharing your information is necessary to provide the services you require or to process your related transactions.
(3) The information you provide is used to administer a sweepstakes, competition or similar promotion. In these circumstances, if you win a prize, we may desensitise your mobile phone number or registered name and publish it on the winner's list or competition list. If the activity is jointly promoted by us and a third party, we may share with that third party personal information generated during the activity that is necessary to complete such activity (number of users participating in the activity, list of winners, contact details of winners) so that the third party can issue the prize to you or provide services to you in a timely manner.
(4) Reasonable purposes for adhering applicable laws, regulations and regulatory requirements;and safeguarding the public interest and personal safety or other legitimate rights and interests of our customers.
(5) In accordance with legal requirements and reasonable business practices, we may provide your information to the necessary subjects of investigation when we plan to merge with, be acquired by, or conduct other capital market activities (including, but not limited to, IPO) that require us to undergo due diligence from other subjects. In the aforementioned circumstances, we will require such subjects to take reasonable confidentiality measures in respect of your personal information by signing confidentiality agreements with them, etc.
(6) We will share your information with third parties in accordance with permitted laws and regulations and within the permission of your authorization after you authorize third parties to inquire and collect your information on the Platform from us.
3.4.2. Transfers
We will not transfer or provide your personal information to any company, organisation or individual, except where
(1)such transfer has been made with your prior express consent or authorisation.
(2) where such transfer is required to be provided to the relevant department, agency or organisation in accordance with applicable laws and regulations, mandatory administrative or judicial requirements.
(3) where the transfer is made in connection with a merger, acquisition or liquidation in bankruptcy. In the aforementioned cases, we will require the new company or organization holding your personal information to continue to be bound by this policy, or we will require such company or organization to seek your authorization or consent again.
(4) the transferred personal information has been de-identified to ensure that the recipient cannot re-identify the subject of the personal information.
3.4.3 Public disclosure
In principle, we will not disclose your information, except for the desensitised display of the winner's mobile phone number or registered name or nickname when announcing the list of winning events and competitions, unless you have expressly agreed otherwise.
3.5 How we protect your personal information
We are committed to keeping information secure to a reasonable level of security. To protect your information, we are committed to using various network security layer software (SSL) for encrypted transmission, encrypted storage of information, strictly limited access to data centres, use of dedicated network channels and network proxies and other security technologies and supporting management systems to prevent your information from being leaked, destroyed or lost.
Please understand that due to technical limitations and the possibility of malicious means, in practice there may be uncertainties in the protection of your information due to factors beyond our control. The Internet is not an absolutely secure environment, so please help us to keep your personal information safe by using complex passwords and a trusted online environment.
If we cease operations, we will promptly cease activities to collect your personal information and the personal information held will be deleted or anonymised.
3.6 Cancellation of accounts by personal information subjects
You may cancel your previously registered trading account (funding account) at any time. After the cancellation of your account, we will cease to provide you with products or services and, at your request, delete your personal information, except as otherwise provided by laws, regulations, self-regulatory rules, etc. The information provided or generated by you during the use of the Westock Services shall still be stored for the time required by regulation and shall cooperate with the relevant authorities in accordance with the law during the time of such storage, and you shall have the right to cancel your account at any time. You have the right to cancel your account at any time by following the Westock cancellation process or by consulting customer service.
3.7. Your rights
In accordance with the relevant Chinese laws, regulations and standards, as well as the prevailing practices in other countries and regions, we protect your right to exercise the following rights in relation to your personal information.
(1) Access to your personal information
You have the right to access your personal information, except for the exceptions provided by laws and regulations. If you wish to exercise your right to data access, you can do so yourself by using the following methods.
Account information - if you wish to access or edit your profile information and account information in your account, change your password, add security information, you can do so by accessing 'Security Settings'.
Search information - you can access or clear your search history and view relevant data in the search bar.
(2)Correcting your personal information
When you discover an error in the personal information we have processed about you, you have the right to request that we make a correction. You may contact our customer service at any time to respond to your request.
(3) Deletion of your personal information
You may make a request to us to delete personal information in the following circumstances:
a. if our handling of personal information violates laws and regulations.
b. if we collect or use your personal information without your consent.
c. if our handling of personal information is in breach of our agreement with you.
d. if you no longer use our products or services, or if you cancel your account.
e. if we no longer provide products or services to you.
If we decide to respond to your request for deletion, we will also simultaneously notify the entities from which we obtained your personal information to request its prompt deletion, unless otherwise required by law or regulation, or unless such entities have your independent authorization.
When you delete information from our services, we may not immediately delete the corresponding information from our backup systems, but will delete it when the backup is updated.
(4) Changes of your authorised consent
Each business function requires some basic personal information in order to be completed (see "Part I" of this policy). You may give or withdraw your authorised consent at any time for the collection and use of additional personal information collected. You can do this at any time by contacting our customer services. When you withdraw your consent, we will no longer process the corresponding personal information. However, your decision to withdraw your consent will not affect the processing of personal information previously carried out on the basis of your authorisation.
(5) Responding to your request above
For security purposes, you may be required to provide a written request or otherwise prove your identity. We may ask you to verify your identity before processing your request.
In principle, we do not charge a fee for your reasonable requests, but we will charge a cost fee for repeated requests that exceed reasonable limits, as appropriate. We may refuse requests that are unnecessarily repetitive, require excessive technical means (for example, requiring the development of new systems or fundamental changes to current practice), pose a risk to the legal rights of others or are highly impractical.
We will not be able to respond to your request if we are required by law or regulation to do so in the following circumstances.
a. Directly related to national security or defence security.
b. Directly related to public safety, public health or vital public interest.
c. Directly related to crime investigation, prosecution, trial and sentence enforcement
d. Where there is sufficient evidence of subjective malice or abuse of your rights
e. Responding to your request will lead to serious damage to the legitimate rights and interests of you or other individuals or organisations f. Where trade secrets are involved.
3.8 How we update the policy
Our privacy policy may change. We will not reduce your rights under this Privacy Policy without your express consent. We will post any changes made to this policy on this page.
We will also provide more prominent notice of material changes (including, for certain services, by sending a notice via a system announcement describing the specific changes to our privacy policy).
Material changes within the meaning of this policy include, but are not limited to.
(1) A material change in our service model. such as the purposes for which personal information is processed, the types of personal information processed, and the manner in which personal information is used.
(2) Significant changes in our ownership structure, organizational structure, etc. such as change of ownership caused by business restructuring, bankruptcy and merger, etc.
(3) Changes in the primary recipients of personal information sharing, transfer or public disclosure.
(4) Significant changes in your rights to participate in the processing of personal information and how they are exercised.
(5) When there is a change in the department responsible for handling the security of personal information, our contact details and complaint channels.
(6) When the security impact assessment report of personal information indicates a high risk.
4.Customers in their personal capacity are required to provide personal data ("Data") to Westock from time to time for the purposes set out in the Personal Data (Privacy) Ordinance (Chapter 486 of the Laws of Hong Kong). The Data (and other data) relating to the Client may be used for the following purposes: the day-to-day operation of the services and facilities provided to the Client;
(1) To conduct credit checks;
(2) To assist other institutions in conducting credit reviews;
(3) To ensure that the creditworthiness of the customer is maintained;
(4) To design financial services or related products for use by customers;
(5) Promoting financial services and related products to customers (see paragraph 6 below for further details);
(6) Determining the amount of debt owed to or by a customer;
(7) To meet the requirements for making disclosures under any law or regulation;
(8) and for any purpose related to any of the foregoing.
5. Data (and other data) held by Westock relating to its clients will be kept confidential, but Westock may disclose all data (and other data) to the following persons and it is a condition of Westock provision of services, products and data to its clients that the client agrees to disclose all data (and other data):
(1) Any officer, employee, agent, contractor or third party who provides administrative, credit data, debt collection, telecommunications, computer, payment or other services to Westock in connection with the operation of its business;
(2) Any financial institution with which the customer has or intends to have dealings;
(3) Regulatory or judicial authorities and other relevant governmental or statutory bodies;
(4) Any other person under a duty of confidentiality to Westock, including companies within Westock that undertake to maintain the confidentiality of such information.
(5) The use of customer data between companies within Westock is subject to strict internal security standards, confidentiality policies and applicable laws.
(6) We bind our employees to fully comply with such standards, policies and laws.
(7) We do not distribute data about our clients to other companies except for the purpose of conducting our business, complying with applicable laws, protecting against fraud, or making offers of products and services that we believe may be in the interests of our clients. We may also provide information to regulatory authorities and law enforcement officials in accordance with applicable law.
(8) We set extremely high standards to protect customer data from unauthorized alteration or destruction.
5.Part VIA of the Personal Data (Privacy) (Amendment) Ordinance 2012 introduces specific requirements to obtain your consent (including an indication of no objection) for us to use your personal data for direct marketing purposes. In this regard, you are reminded that:
(1) Your name, contact details, product and service portfolio information, trading patterns and behaviour, financial background and statistical information held by Westock from time to time may be used by Westock for direct marketing purposes;
(2) The following categories of services, products and promotional banners may be used for promotion
a. Financial, insurance, securities, commodities, investment and related services and products and credit;
b. Rewards, seniority awards or discount programs in connection with the categories of promotional banners described in paragraph 6(b)(i) above; c. the provision of services and products by affiliated partners of Westock in relation to the promotional slogan categories mentioned in paragraph 6(b)(i) above (the names of such affiliated partners will be provided on the application form for the relevant services and products, as the case may be);
d. Donations and grants made for charitable and/or non-profit making purposes;
(3) The above services, products and banners may be provided or (in the case of donations and grants) solicited by Westock and/or the persons listed below:
Any member company of Weswtock
a. Third party financial institutions, underwriters, securities, commodity and investment service providers;
b. Third party reward, seniority award, affiliation or discount program providers;
c. Affiliate partners of Westock(the names of such affiliates will be provided on the application form for the relevant services and products (as the case may be));
(4) Charitable or non-profit organizations;
(5) In addition to its own promotion of the above services, products and banners, Westock intends to provide the data referred to in paragraph 6(a) above to all or any of the persons referred to in paragraph 6(c) above for use by such persons in promoting such services, products and banners (for which Westock may or may not be remunerated) and Westock shall obtain your written consent (including an indication of no objection) for such use; and (including an indication of no objection);
(6)If you do not wish Westock to use or provide your data to other parties for the above direct marketing purposes, you may exercise your right to refuse to participate in direct marketing activities by sending a written notice to Westock in the form of an online inquiry.
7. Westock may conduct the following activities in accordance with the Personal Data (Privacy) Ordinance and other applicable laws:
(1) Matching, comparing or exchanging any data or other data provided by or about the customer with data (or other data) held by Westock or any other person for the following purposes:
a. credit review;
b. Data (or other data) matching;
c. to present or verify data (or other data) that may be used at any time to take action against the customer or any other person;
(2) transfer such data (or other data) to any place outside Hong Kong (whether such or other data is processed, held or used outside Hong Kong).
8. Under and in accordance with the terms of the Personal Data (Privacy) Ordinance, each customer has the right to:
(1) Check whether Westock holds data about the customer and whether it has the right to use such data;
(2) to request Westock to correct any incorrect information concerning the Client;
(3) to ascertain the policies and practices of Westock with respect to data and to be informed of the types of personal data Westock holds about its customers.
9. Requests for access and/or correction of any data submitted by clients should be addressed to the following address:
(1) Room 9-10A, 10/F., Wing Tak Commercial Centre, 177-183 Wing Lok Street, Sheung Wan, Hong Kong to Customer Service Department of Westock.
(2) or call 852 3583 0090.
10.In accordance with the terms of the Personal Data (Privacy) Ordinance, Westock has the right to charge a reasonable fee for processing any request for access to data.
11.In Westock, information about our customers will only be used for the legitimate purposes of conducting our own business and for the design of products and offers that demonstrate our understanding of our customers and their needs.
12.As we further develop new products and services in the new technological age, we will continue to make every effort to ensure that customer data is used properly and is protected appropriately.