投研通用户隐私政策
本版发布日期:2023年06月26日
本版生效日期:2023年06月26日
尊敬的投研通用户(以下简称“您”),北京慧远保银信息技术有限公司(以下简称“慧远保银”或“我们”) 深知个人信息对您的重要性,为此,特制定本《投研通用户隐私政策》(下称“本政策”)以帮助您充分了解,在您使用我们产品和服务的过程中,我们会如何收集、使用、存储、共享和保护您的个人信息;以及您如何访问、更新、控制和保护您的个人信息,并说明您享有的权利。
根据《常见类型互联网应用程序必要个人信息范围规定》本App属于新闻资讯类,基本功能服务为“资讯的浏览、搜索”,无须个人信息,即可使用基本功能服务。
本政策与您使用我们的服务关系紧密,在您开始使用我们的产品和服务前,请务必先仔细阅读并理解本政策全部内容。特别应重点阅读我们以粗体标识的条款,确保您充分理解后,做出您认为适当的选择。如果您同意本政策(含更新版本)内容,意味着您将同意我们按照本政策收集、使用、保存和共享您的相关信息。
本政策适用于投研通移动客户端(“APP”)、小程序以及随技术发展出现的其他新形态向您提供的各项产品和服务。同时,我们将努力通过简明扼要的文字表达,使您更好地理解本政策的内容。如对本政策内容有任何疑问、意见或建议,您可以通过本政策中提供的任意方式与我们联系。
隐私政策要点
1.为了向您提供服务所需,我们会按照合法、正当、必要的原则收集您的信息。
2.如果为了向您提供服务而需要将您的信息共享至第三方,我们将评估该第三方收集信息的合法性、正当性、必要性,并要求第三方在严格遵守相关法律法规与监管要求的基础上,对您的信息采取保护措施。同时,我们会按照法律法规及国家标准的要求以确认协议、具体场景下的文案确认、推送提示等形式征得您的明示同意或确认第三方已经征得您的同意。
3.您可以通过本政策介绍的方式访问和管理您的个人信息、注销投研通账户、进行意见反馈或投诉举报。
4.当您同意本政策后,仍可以通过投研通APP中“我的-关于投研通-隐私政策”的路径再次浏览。
我们在此特别提醒您:
(1)我们为您提供资讯概要的基础浏览功能(包括内容的展示、阅读),无须个人信息,即可使用基本功能服务。
(2)请您知晓,因新业务上线、业务模式变更或其他监管要求的变更,随之我们需要收集、使用新的个人信息或变更个人信息使用目的或方式。如发生上述情形,我们将通过更新本政策及弹窗的方式另行向您详细说明,且重新征求您的同意。在此过程中,如果您有任何疑问、意见或建议的,您可通过本政策第十条提供的联系方式与我们联系,我们会尽快为您做出解答。
隐私政策索引
本政策将帮助您了解以下内容,您可以根据以下索引阅读相应章节,进一步了解隐私政策的具体约定:
一、定义及适用范围
二、我们如何收集您的信息
三、我们如何使用Token技术
四、我们如何存储和保护您的信息
五、我们如何使用您的信息
六、我们如何共享、转让、公开披露您的信息
七、您如何访问和管理自己的信息
八、我们如何保护、处理未成年人的信息
九、本政策的修订及更新
十、公司信息及联系方式
一、定义及适用范围
1.定义
(1)服务提供者
服务提供者是指投研通移动客户端(“APP”)、小程序等互联网信息及软件技术服务提供者北京慧远保银信息技术有限公司。
(2)投研通账号
投研通账号是指使用本APP服务时您通过手机号登录方式注册的账号。该账号除您登录、使用本移动客户端外,还可以登录使用我们公司开发运营的其他移动客户端或软件业务。
2.适用范围
本政策适用于投研通移动客户端(“APP”)、小程序以及随技术发展出现的其他新形态向您提供的各项产品和服务。
我们深知个人信息对您的重要性,我们将按法律法规要求,采取相应安全保护措施,保护您的个人信息安全。
二、我们如何收集您的信息
1.实现业务功能所必须收集信息的情形
我们所提供的产品及服务分为基础业务和拓展业务,故您在使用我们的产品及服务时,需要选择授权我们收集和使用个人信息的业务包括以下两种:
(1)基础业务:我们为您提供资讯的基础浏览功能(包括内容的展示、阅读)及部分搜索功能,以上属于我们的基础业务。为实现上述服务,我们需要申请网络权限并获取您的网络信息、网络设备硬件地址、IP 地址、WLAN接入点、基站、操作系统版本号、访问网络并获取WiFi状态、网络状态、网络接入方式、类型、状态、网络质量数据、加速度传感器、SSID、BSSID。
当您横竖屏切换阅读文章时,我们将访问您提供的设备的加速度传感器,以识别您的设备横竖屏状态,适配您的机型展示。如您拒绝,我们将无法为您提供基础业务功能。
(2)拓展业务:我们的产品或服务中一部分的业务基于登录投研通账号来实现。因此当您使用查看原文、同步投研通PC终端产品内容时,为实现上述服务,我们需要申请网络设备硬件地址、IP 地址、WLAN接入点、基站、软件版本号、访问网络并获取WiFi状态、网络状态、网络接入方式、类型、状态、网络质量数据、操作、使用、服务日志、加速度传感器、SSID、BSSID。此类信息为拓展业务所需的信息,您可以选择是否授权我们收集,如您拒绝提供,将导致拓展业务无法使用,但不影响您对基础业务的正常使用。
为了您可以正常使用我们的服务,我们会在您注册成为我们的用户时,根据实名制要求,收集您的手机号码,用于创建投研通账号。当您在输入用户名、密码,以及注册时输入手机号、验证码、密码、机构邀请码时,我们需要访问您的剪切板,读取其中包含的用户名、密码、手机号、验证码、机构邀请码,以实现粘贴的功能,用于保证用户合法访问权限获取app相关数据。
2.在您登录使用服务过程中收集的信息
在您登录投研通账号后,我们会根据国家法律法规要求,收集、使用您与我们服务相关的个人信息,以保证您可以正常使用我们的APP。如可采用更新隐私政策等收集使用规则并以弹窗方式提醒用户阅读发生变化的条款。
类别 |
业务 场景 |
个人信息 类型 |
个人信息 字段 |
不提供信息 字段的影响 |
投研通账号相关 |
手机号注册/ 登录 |
个人基本资料、网络身份标识、设备信息 |
手机号码、投研通账号、AndroidID、IP地址 |
将影响手机号码注册及登录功能 |
账号密码登录 |
网络身份标识信息 |
账号、密码 |
将影响登录功能 |
|
业务 功能相关 |
研报及资讯浏览 |
个人上网信息 |
浏览记录 |
将影响您获得服务的准确性 |
搜索服务 |
个人上网信息 |
搜索记录 |
将影响您便捷搜索及热度展示类功能的覆盖性 |
|
普通推送设置 |
个人上网信息 |
推荐、发现、云订阅设置记录 |
将影响您获得服务的准确性 |
|
云同步 |
订阅、收藏信息 |
订阅、收藏记录 |
将影响您获得服务的准确性 |
|
数据采集 |
行为数据采集 |
个人操作记录 |
浏览、订阅、收藏、书架操作记录 |
将影响您获得服务的准确性 |
3.为实现安全收集的信息
为向您提供更契合您需求的智能硬件或软件、契合识别账号异常状态,为预防、发现、调查欺诈、侵权、危害安全、非法或违反与我们的政策或规则的行为,我们会收集关于您使用产品、服务以及使用方式的信息。包括:操作系统和应用SDK版本、浏览记录、搜索记录、投研通通用账户、手机号码、加速度传感器、SSID、BSSID。
4.实现业务功能可选择授权的功能
(1)相机权限:当您在投研通内使用扫码功能时,需要开启本权限;如关闭权限则无法进行扫码登录、导出个人信息操作。
(2)网络权限:允许使用WLAN与蜂窝移动网,我们将通过网络传输向您提供服务。请您理解,同时关闭这两个开关将会使您无法正常使用我们的服务。
(3)应用内安装其他应用权限:当您需要版本更新时,需要开启本权限;如关闭权限则无法在线升级投研通。
上述功能的实现需要您在您的设备中向我们开启对应的权限许可。当您开启这些权限即代表您授权我们可以收集和使用这些信息来实现上述功能;若您拒绝提供或希望关闭权限,您也可以通过您终端设备上的设置菜单中,找到投研通,关闭对应权限许可。请您知悉,关闭授权将影响向您上述功能的使用,但并不影响您使用我们的其他服务。
更多具体权限描述见:《个人信息收集与使用清单》、《系统权限申请与使用清单》。
5.第三方获得您的个人信息情形
为保障我们的服务端的稳定运行、功能有效实现,使您能够使用和享受更多的服务及功能,我们会嵌入授权合作商的软件工具开发包(SDK)、应用程序接口(API)或其他类似的应用程序来达到前述目的。具体您可以点击《第三方SDK收集使用说明清单》查看我们接入的授权合作伙伴的SDK详情。
我们将会审慎评估第三方提供的服务,并对授权合作商获取有关信息的SDK、API或其他类似的应用程序进行严格的安全检查和安全保障能力的综合评估,并且要求其遵循相关的个人信息保护法律法规。
6.征得授权同意的例外情况
根据《信息安全技术-个人信息安全规范》(GB/T 35273—2020),以下情形中,我们可能会依法收集并使用您的个人信息无需征得您的同意:
(1) 与个人信息控制者履行法律法规规定的义务相关的;
(2) 与国家安全、国防安全直接相关的;
(3) 与公共安全、公共卫生、重大公共利益直接相关的;
(4) 与刑事侦查、起诉、审判和判决执行等直接相关的;
(5) 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
(6) 所涉及的个人信息是您自行向社会公众公开的;
(7) 根据您的要求签订和履行合同所必需的;
(8) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(9) 维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;
(10) 法律法规规定的其他情形。
三、我们如何使用Token技术
当您首次使用账号密码成功登录后,服务器会为您生成一个Token以及Token失效时间,并将此返回给客户端,若成功登陆,在有效期内,客户端只需在有效时间内带上这个Token前来请求数据即可。
四、我们如何存储和保护您的信息
1.个人信息的存储
(1)存储地点
我们会按照相关法律法规的规定,将中国境内收集的用户个人信息存储于中国境内。
(2)存储期限
我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律法规或国家相关部门有强制的留存要求。我们判断个人信息的存储期限主要参考一下标准并以其中较长者为准:
Ø保证我们为您提供服务的安全和质量;
Ø是否存在保留期限的其他特别规定。
在超出保留期间后,我们会根据适用法律的要求删除所持有的您的个人信息,或使其匿名化处理;当您注销账户之后,我们将停止为您提供产品和服务,在满足法律法规或监管机构规定的基础上,结合您的诉求删除您的个人信息或将其匿名化处理。
如果我们出现停止运营的情况,我们将立即停止收集您个人信息的行为,并将停止运营的通知以逐一送达或公告的形式通知您。届时,我们将在满足法律法规或监管机构规定的基础上,对所持有的您的个人信息进行删除或匿名化处理。
2.个人信息的保护
为了保障您的信息安全,我们在收集您的信息后,将采取各种合理必要的措施保护您的信息。例如,在技术开发环境当中,我们仅使用经过去标识化处理的个人信息进行统计分析。我们会将去标识化后的信息与可用于恢复识别个人的信息分开存储,确保在针对去标识化信息的后续处理中不重新识别个人。
为保障您的信息安全,我们致力于使用各种安全技术及配套的管理体系来尽量降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险传输和存储个人敏感信息(含个人生物识别信息)时,我们将采用加密、权限控制、去标识化等安全措施。
同时,我们建立了相关的内部管理流程,对可能接触到您的个人信息的工作人员采取最小够用授权原则。在对工作人员处理您的信息的行为进行系统监控的基础上,也不断加强对工作人员的安全意识的培训,以及相关法律法规、隐私安全准则的强化宣导。
我们设立了统一的个人信息保护责任机制,有关个人信息保护的诉求与事项,您可以通过本政策最后提供的联系方式与我们联系。客服人员验证您的身份后,会将相关事项转交给个人信息保护责任人处理,我们将在十五个工作日内答复您关于个人信息相关的请求。
3.个人信息安全事件的响应
如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损的,我们会及时启动应急预案,采取合理救济措施,以尽可能降低对您个人信息和其他权益的影响。
在不幸发生个人信息安全事件后,我们将按照法律法规要求,以邮件、信函、电话或推送通知等方式,及时向您告知信息安全事件基本情况、范围影响、已采取或即将采取的处置措施、您可以自主防范降低风险建议、对您的补救措施等内容。因特殊情况难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们会向上级监管单位及时、主动上报信息安全事件的处置进度及状况。若您的合法权益受损,我们将承担相应的法律责任。
4.您对您账户安全的保护责任
请您务必妥善保管好您的投研通账号及其他相关身份要素,在使用投研通服务时设置复杂密码并定期进行更换,以协助我们保护您的账户安全。一旦您泄漏了前述信息,您可能会蒙受损失,并可能产生对您不利的后果。当您发现您的投研通账号及其他相关身份要素已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低您的损失。
五、我们如何使用您的信息
1.个人信息使用方式及目的
我们会根据本隐私政策的前述约定,为实现我们产品或服务功能对所收集的个人信息进行使用。
在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理。我们针对这部分数据除法定情形外,不会对外提供或共享并做商业化用途使用,仅在我们内部形成特征标签,帮助我们评估、改善或设计服务等。当我们展示您的个人信息时,我们会采用包括去标识化或匿名处理方式处理您的个人信息,以保护您的信息安全。
您在使用我们的产品或服务时所提供的所有个人信息,除非您删除或通过前文中的系统及隐私设置路径拒绝我们收集,否则将在您使用我们的产品或服务期间持续授权我们使用。在您注销账号时,我们将停止使用并删除您的个人信息或对您的个人信息进行匿名化处理。
六、我们如何共享、转让、公开披露您的信息
(一) 共享
我们不会与投研通平台服务提供者以外的组织、公司和个人共享您的个人信息,但以下情况除外:
1.在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息;
2.法定情形下的共享:根据适用的法律法规、法律程序、政府的强制命令或司法裁定而需共享您的个人信息;
3.提供您需要的产品或服务必要的情况下共享给第三方,包括合作的机构以及其他合作伙伴。您可以通过《第三方SDK收集使用说明清单》查看第三方SDK收集和使用您个人信息的情况。
(二) 转让或转移
请您知悉,我们不会将您的个人信息向境外或任何公司、组织和个人转让或转移,但以下情况除外:
1.事先获得您的明确同意;
2.根据法律法规或强制性的行政或司法要求;
3.在涉及资产转让、收购、兼并、重组或破产清算时,如涉及到个人信息转让,我们会向您告知有关情况,并要求新的持有您个人信息的公司、组织继续受本政策的约束。如变更个人信息使用目的时,我们将要求该公司、组织重新取得您的明确同意。
(三) 公开披露
除经过您明示同意的情形外,原则上我们不会主动公开披露您的个人信息。如确需公开披露时,我们会向您告知公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明确同意。
如为履行法律法规、诉讼目的或行政机关、公安机关、司法机关依法提出的要求,我们确定您出现违反适用的法律法规、监管规则或相关规定的情况,或为保护我们及我们关联方或其他客户或公众的财产、权利不受侵害,我们也可能披露您的个人信息、您的违规行为及对您所采取的措施。
(四) 共享、转让、公开披露个人信息时事先征得授权同意的例外
以下情形中,共享、公开披露您的个人信息无需事先征得您的授权同意:
1.与国家安全、国防安全有关的;
2.与公共安全、公共卫生、重大公共利益有关的;
3.与犯罪侦查、起诉、审判和判决执行等有关的;
4.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5.您自行向社会公众公开的个人信息;
6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
7.法律法规规定的其他情形。
此外,根据法律规定,共享经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
七、您如何访问和管理自己的个人信息
1.查询您的信息
您可以登录投研通账号,在“我的”中即刻查看您的账户信息。如果您无法通过上述方式查询个人信息,您可以通过拨打电话010-68488438与我们联系进行查询,我们将在十五个工作日内针对您的需求回复处理意见或结果。
2.更正、补充您的个人信息
当您发现我们处理的关于您的个人信息不准确、不完整或有错误时,您有权要求我们作出更正、补充。您可以通过拨打电话010-68488438与我们联系进行查询、更正或补充,我们将在十五个工作日内针对您的需求回复处理意见或结果。
3.撤回同意的方式
您可以通过“我的-系统及隐私设置-个人权限列表”中的系统权限管理,取消、关闭之前的系统授权来撤回个人信息收集同意。但法律法规规定必须收集的、或关闭后将影响我们提供基础服务的必要权限,将无法撤回同意。您也可以通过“我的-系统及隐私设置-隐私政策-撤回同意并退出投研通”路径撤回同意隐私政策。
4.删除您的信息
在以下情形中,您可以通过拨打电话010-68488438与我们的客服联系,提出删除个人信息的请求:
(1) 如果我们处理个人信息的行为违反法律法规;
(2) 如果我们收集、使用您的个人信息,却未征得您的明确同意;
(3) 如果我们处理个人信息的行为严重违反了与您的约定;
(4) 您主动注销账户。
我们将在十五个工作日内针对您的需求回复处理意见或结果。若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。
当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。
5.注销您的账户
您可以通过“我的-关于投研通-注销账号”提供的方式,完成账户注销。
请您理解,当您符合约定的账户注销条件并提出注销投研通账户时,我们可能会需要核实您的身份。在您的身份核对无误后,我们将于十五个工作日内完成您的账号注销请求。
请您知悉,完成销户后,您该账户内的所有信息将被清空,我们将不会再收集、使用或对外提供与该账户相关的个人信息。但您在使用投研通账户期间提供或产生的信息我们仍需按照监管要求的时间进行保存,且在该保存的时间内依法配合有权机关的查询。
6.个人信息副本的获取
您可以通过拨打电话010-68488438联系我们的客服,来获取您的个人信息副本:包括您的个人基本资料及身份信息。请您知悉,由于个人信息副本中包括您的敏感个人信息,因此我们将在验证您的身份后,于十五个工作日内向您提供。
7.响应个人信息主体的请求方法
我们将通过本政策前文提到的方法响应您对个人信息访问、更正、删除、撤回授权同意、注销账户的权益。您还可以通过拨打电话010-68488438联系我们客服人员提出个人信息的请求,我们将于验证您的个人信息主体身份后,于法律法规规定的期限内或十五个工作日内向您反馈。
请您知悉,对于合理的请求原则上不收取费用,但对于一定时期内多次重复的请求,我们将视情况收取一定成本费用。
8.个人信息响应的特殊情形
尽管有上述约定,但按照相关法律法规及国家标准,在以下情形中,我们可能无法响应您的请求:
(1) 与我们履行法律法规规定的义务相关的;
(2) 与国家安全、国防安全直接相关的;
(3) 与公共安全、公共卫生、重大公共利益直接相关的;
(4) 与刑事侦查、起诉、审判和执行判决等直接相关的;
(5) 我们有充分证据表明您存在主观恶意或滥用权利的;
(6) 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
(7) 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(8) 涉及商业秘密的。
9.个人信息转移
您可以通过拨打电话010-68488438与我们联系进行个人信息转移,我们将在十五个工作日内针对您的需求回复处理意见或结果。
八、我们如何保护、处理未成年人的信息
本政策所指未成年人是根据《中华人民共和国未成年人保护法》规定的未满十八周岁的公民。
如果您是未满十八周岁的未成年人,建议请您的监护人阅读本政策或在监护人的指导下阅读本政策,并在取得您的监护人同意的前提下,向我们提供您的相关信息以便使用相关服务。对于经监护人同意而收集您的信息的情况,我们只会在受到法律允许、监护人明确同意或者保护您的权益所必要的情况下使用或公开披露此信息。
如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。
如您为未成年人的监护人,当您对该未成年人的信息处理存在疑问时,请通过本政策中披露的联系方式及时联系我们。
九、本政策的修订及更新
根据用户需求、业务规则以及法律法规的变化,我们会适时对本政策的相关条款进行修订。
对于条款重大变更或修订,我们会提供消息弹窗的形式向您告知相关变化,并重新获取您的同意。
本政策所指的重大变更包括但不限于:
1、我们收集、处理个人信息的目的、个人信息类型和个人信息的使用方式等发生重大变化;
2、我们在控制权等方面发生重大变化。如并购重组等引起的信息控制者变更等;
3、个人信息共享、转让或公开披露的主要对象发生变化;
4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人信息保护的责任部门、联络方式及投诉渠道发生变化。
十、公司信息及联系方式
如果您对我们的隐私保护政策或数据处理有任何疑问、意见或建议,可以通过以下方式与我们联系:
收件人:北京慧远保银信息技术有限公司
地址:北京市西城区白纸坊东街2号院6号楼609室
邮编:100054
联系电话:010-68488438
投诉邮箱:service@keystock.com.cn
为保障您的信息安全,我们需要先验证您的身份和凭证资料,“请您发邮件至service@keystock.com.cn,附上您的名片、投研通账号及您要反馈的问题。如无名片,请附上您的姓名、联系方式、投研通账号及您要反馈的问题。”之后我们会及时处理、答复您的问题。一般来说,我们将在验证通过后的五个工作日内处理完成相关事项,特殊情形下最长将在不超过十五个工作日内或法律法规规定期限内向您做出答复。
如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向北京市西城区人民法院提起诉讼的方式寻求解决方案。