最近更新日期:2021年9月16日

生效日期:2021年9月16日

发布日期:2021年9月16日

一、引言

“股掌柜”(以下简称本软件)是由杭州爱智投科技有限公司(以下简称我司)独立开发,所有权归属于我司。我司深知个人信息对您的重要性,会尽力保护您的个人信息安全。我司致力于维护您对我司的信任,恪守以下原则保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、必要性原则、确保安全原则、公开透明原则等。同时,我司承诺依法采取相应的安全保护措施来保护您的个人信息。

请您在注册前,仔细阅读并确认《“股掌柜”软件隐私协议》。《“股掌柜”软件隐私协议》是我司统一使用的一般性隐私条款,适用于我司所有产品和服务。我司收集和使用您的信息的原则、目的、方式和范围将通过相应的软件(或服务)协议、授权书等方式向您明示,与《“股掌柜”软件隐私协议》共同构成我司与您之间达成的完整隐私协议,两者如有不一致之处,以相应的软件(或服务)协议或授权书的约定为准。

《“股掌柜”软件隐私协议》将帮助您了解以下内容:

(一)我司如何收集和使用您的个人信息;

(二)我司如何使用Cookie和同类技术;

(三)关于存储和对外提供您的个人信息;

(四)我司如何保护您的个人信息;

(五)您控制个人信息的权利;

(六)本协议如何更新;

(七)如何联系我司。

二、我司如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。其中个人敏感信息指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的信息为个人敏感信息。上述定义出自GB/T 35273-2020《信息安全技术 个人信息安全规范》,仅为注释之用。

(一)我司收集和使用个人信息的原则

我司收集使用您的个人信息将遵循合法、正当、必要的原则,按照法律法规要求以及业务需要收集您的个人信息,不会收集与业务无关的信息或采取不正当方式收集信息。

(二)我司收集和使用个人信息的目的

为了遵守国家法律法规及监管的规定,以及为了向您提供服务并保障您的账号安全与系统运行安全、提升用户使用体验,我司会收集您在使用我司的服务的过程中产生的相关信息,包括:

1.注册、登录

1.1注册、登录账号

当您注册并登录经注册的账号,需要向我司提供以下信息:账号名称、密码、头像(如有)和您本人的手机号码、通信信息、第三方账号信息,我司将通过您提供的手机号码发送短信验证码,以验证您的身份是否有效。此外,在您注册或登录账号时,我司会使用您提供的手机号码对您进行实名验证,如您拒绝提供手机号码或进行实名验证,不会影响您使用其他功能。

1.1.1手机号码

根据国家法律法规及监管的规定,用户绑定手机号码是实名认证的重要环节。另外,用户手机号码也有保证账户安全、接收平台提醒等多种功能。

1.1.2通信信息

当您使用我司的服务时,我司会收集您使用我司服务的通信信息情况,我司会为特定通讯信息的用户提供一键登录的服务。如果您需要使用前述服务,您必须同意授权我司获取您的通信信息。您如果拒绝授权提供,将无法使用此功能,但不影响您正常使用其他功能。

1.1.3登录第三方账号

当您以其他方式关联登录或使用第三方的相关服务时,我司会在符合有关法律和法规规定的前提下向第三方请求包括头像、用户昵称在内的个人信息(具体以第三方提供的信息为准),同时第三方会有相应的要求,对于此类服务您可以根据自主意见选择,如果拒绝将会导致无法使用某些服务。

2.附加功能信息收集和使用

在提供服务的过程中,为了保障您使用APP期间账号的稳定性和安全性,以及快速定位和解决您在使用过程中所遇到的问题,需要您开通一些设备权限:设备相关信息(例如唯一设备标识符、MAC、SIM卡IMSI信息、设备型号、系统版本、分辨率、网络类型和运营商信息、软件信息、设置和状态信息等软硬件特征信息)。若您不同意上述授权,则可能影响您在使用过程中所遇到问题的解决效率。

我司会通过弹窗等方式请求通知、WiFi及蜂窝数据的权限,以及麦克风、相册或手机存储、摄像头权限。若您不同意上述内容,则可能无法正常使用视频录制服务、照片识别服务。

2.1基础服务

为了保证您很好地使用浏览资讯、查看行情等基础服务,我司会采集IMEI号等设备信息。其中行情服务根据交易所要求,会采集相关的使用信息以及需要您提供有效的身份信息。除此之外,为了保证行情、资讯等服务能够更好地展示,我司会向您请求外部储存权限(来储存行情数据)、网络(WiFi、移动网络)权限。若您不同意上述内容,则会影响您使用行情、资讯等服务的体验。

2.2信息发布

当您在直播圈进行互动时,为了提高您在直播页面相关内容的使用效率,我司将收集您发布的信息,并展示您的昵称、头像、互动内容;在您更换头像、使用图片的上传、保存、识别、编辑功能与图片分享功能、语音识别输入时,会主动提示您获取摄像头、相册与手机存储、麦克风、日历的权限;您如果拒绝授权提供,将无法使用此功能,但不影响您正常使用其他功能。

2.3扫码及导入股票

当您选择使用扫码或识别图片导入股票功能时,我司会向您请求摄像头、相册与手机存储权限,您如果拒绝授权提供,将无法使用此功能,但不影响您正常使用其他功能。

2.4搜索

您使用本软件的搜索服务,我司会收集您的搜索关键字信息。我司向您展示搜索历史记录,您可以清除搜索记录。

2.5晓智机器人

您使用本产品的晓智机器人语音输入服务时,我司会向您请求麦克风权限,您如果拒绝授权提供,将无法使用此功能,但不影响您正常使用其他功能。

2.6消息推送功能

您使用本产品的消息推送服务时,我司会向您请求推送通知、开机自动运行的权限。您如果拒绝授权提供,将无法使用此功能,但不影响您正常使用其他功能。

2.7投顾直播功能

您使用本产品的直播功能时,我司会向您请求日历、悬浮播放权限。您如果拒绝授权提供,将无法使用直播预告订阅和小窗播放功能,但不影响您正常使用其他功能。

2.8其他辅助功能

当您使用本产品时,我司会请求查看网络连接、查看WLAN状态、电源管理(用于电量监控)、获取当前或最近运行的应用、修改系统设置(用于调整字体、亮度)、悬浮窗(用于视频小窗口播放)、修改声音设置(用于调整音视频播放音量)、拨打电话权限(用于联系客服)权限,您如果拒绝授权提供,将无法使用此功能,但不影响您正常使用其他功能。

3.第三方服务

当您在使用本产品的过程中由我司的关联方、第三方提供的功能,或者当软件服务提供商、系统服务提供商与我司联合为您提供的功能。例如软件工具开发包(SDK)、应用程序接口(API)、接入的第三方应用等。我司将审慎评估第三方提供的服务,对这些合作方的安全保障能力进行综合评估,并要求其遵循相关的法律协议,切实保障您的合法权益。如您发现该等SDK或其他类似的应用程序存在风险时,建议您立即终止相关操作并及时与我们取得联系。

3.1为与您使用的终端机型适配消息通知功能,我司会通过SDK(华为PUSH、小米PUSH、魅族PUSH、Apple push)与终端设备制造商共享手机型号、版本及相关设备信息。我们会对合作方获取信息的软件工具开发包(SDK)进行严格的安全监测,并要求其按照本政策以及其他相关保密和安全措施来处理个人信息,以保护数据安全。特别需要提醒,我们的消息推送服务是由每日互动股份有限公司提供,我们会将您的设备平台、设备厂商、设备品牌、设备识别码等设备信息,应用列表信息、网络信息以及位置相关信息提供给每日互动股份有限公司,用于为您提供消息推送技术服务。我们在向您推送消息时,我们会授权每日互动股份有限公司进行链路调节,相互促活被关闭的SDK推送进程,保障您可以及时接收到我们向您推送的消息。详细内容请访问《个推用户隐私政策》(https://docs.getui.com/privacy)。

3.2由(第三方)证券经营机构向投资者(您)销售金融产品,或者以投资者(您)买入金融产品为目的提供证券经纪、投资顾问、融资融券、资产管理、柜台交易等金融服务,根据《证券公司监督管理条例》、《证券经营机构投资者适当性管理实施指引(试行)》需要了解投资者的身份、财产与收入状况、证券投资经验和风险偏好。上述服务需要核验个人信息并确认您是否符合适当性管理要求:需要您提供手机号码、身份信息(包括:身份证正反面照片、姓名、身份证号码、证件地址、签发机关、有效期、民族)、银行账号信息(证券开户所需银行账号信息)。

3.3支付功能由我司合作的第三方支付机构向您提供服务。第三方支付机构需要收集您的姓名、银行卡类型及卡号、有效期及手机号码。银行卡号、有效期及手机号码是个人敏感信息,这些信息是支付功能所必需的信息,拒绝提供将导致您无法使用该功能,但不影响其他功能的正常使用。

3.4当您使用第三方服务(微信、Apple ID)进行分享与登录时,我司会调用第三方平台提供的SDK,涉及的个人信息包含在第三方平台注册的公开信息(头像、昵称以及您授权的其他信息)。

3.5当您使用联通、电信、移动通信运营商提供的“一键登录”功能时,我司会调用对应通信运营商提供的SDK,需要读取电话状态。

4.监管要求

根据监管要求,金融类服务需要报送相关的个人信息(用户登录当前设备的IP、MAC、IMEI、UUID、手机号作为硬件留痕信息)。因此,为保障用户账户及交易安全,我司会在用户执行相关操作时,对设备或应用信息,包括您的移动设备、网页浏览器或您用于接入我司服务的其他程序所提供的配置信息、您的手机号码、IP地址、无线网络接入信息和您的移动设备所用的版本、硬件型号、设备MAC地址、操作系统类型、软件列表唯一设备识别码(如MEI/androidID/IDFA/OPENUDID/GUID、SIM卡IMSI信息在内的描述个人常用设备基本情况的信息)及其他能识别客户终端的特征代码进行转发。

第三方SDK个推在静默/后台状态下,会获取MAC地址,给您提供更好的推送服务和体验。

股掌柜APP涉及用户信息使用的第三方SDK或插件汇总如下:

软件名称 所需用户字段信息或系统权限 使用目的/理由 第三方隐私协议或网站
友盟 IMEI/Mac/androidID/IDFA/OPENUDID/GUID、SIM卡IMSI 信息 获取用户设备的IMEI,通过IMEI对用户进行唯一标识,以便提供服务。 https://www.umeng.com/page/policy
创蓝 IP地址、MAC地址、国际移动设备识别码(IMEI)、OAID、sim卡信息,手机机型、系统类型、系统版本、网络环境、网关取号报错日志 为用户提供“手机号一键登录”服务需要用户填写手机号码。另为改善SDK性能及排查SDK异常,会获取、处理并可能会存储用户的IMEI/OAID、IMSI、ICCID、MAC、IP、手机型号、手机厂商、系统版本等信息。 https://sdk.253.com/commit-detail/rcc5zd/fd21s8
openinstall 设备信息:设备品牌,设备型号,操作系统版本;网络信息:IP地址、Mac地址 采用数据加密技术对数据进行传输;采用去标识匿名化方式对信息进行脱敏展示。收集方式:调用系统相关接口自动采集。调用目的:渠道统计;应用统计分析;作弊防护。 https://www.openinstall.io/privacy.html
百度OCR 相册相机 识别图片中的证券信息。 https://ai.baidu.com/ai-doc/REFERENCE/wke2vbjur
bugly 日志信息(包括:第三方开发者自定义 日志、Logcat 日志以及 APP 崩溃堆栈信息)、设备 ID(包括:androidid 以及 idfv)、联网信息、系统名称、系统版本以及国家码。 为移动开发者提供专业的异常上报和运营统计,帮助开发者快速发现并解决异常,同时掌握产品运营动态,及时跟进用户反馈。 https://static.bugly.qq.com/bugly-sdk-privacy-statement.pdf
个推 设备信息、应用列表信息、网络信息以及位置相关信息。 个推提供应景推送功能,位置相关信息将有助于提供线下场景的精细化推送,可以为用户推荐更符合自身需要的推送内容,减少无用推送消息对用户的打扰。 https://docs.getui.com/privacy/
腾讯浏览器插件 MAC地址 用于帮助开发者统计特殊机型的兼容性问题 https://privacy.qq.com/document/priview/bdf936b2477a45ff86da57e3d988bc2b
科大讯飞语音 获取GPS定位获取IMSI和MAC地址 文字转语音,为用户提供音频服务。 https://www.xfyun.cn/doc/policy/privacy.html
网易易盾 获取MAC地址 为移动应用保障应用代码安全、数据安全及运行安全,守护用户利益。 https://dun.163.com/clause/privacy

(三)我司收集个人信息的方式

1.我司为您提供服务时,您主动向我司提供的个人信息;

2.我司为您提供服务过程中形成的与服务相关的信息;

3.向政府机构、司法机关及公共事业单位(如人民银行、公安部、人力资源和社会保障部门、公积金管理中心、中国互联网金融协会等机构)采集与服务相关的必要信息,如您的身份证件信息、工商信息、税务信息、诉讼信息、社保信息等;

4.经您授权,向合法留存您信息的自然人、法人以及其他组织收集与我司提供的服务相关的必要信息;

5.经您许可的其他方式。

(四)我司如何使用个人信息

1.在向您提供我司的产品或服务,并为改进这些产品或服务时使用;

2.在我司向您提供服务期间,您授权我司持续收集和使用您的信息;在您注销服务时,我司将停止收集与您相关的个人信息,但我司会在业务资料归档、审计、监管协查等领域继续使用此前收集的您的相关个人信息;

3.为提升您的产品或服务体验,或为防范风险,我司会对服务使用情况进行汇总、统计分析、加工,但这些信息不会涉及您的身份识别信息;

4.为了使您知悉使用我司产品或服务的情况,使您进一步了解我司服务,我司会向您发送服务状态通知以及相关产品或服务的商业性信息。如您不希望接受商业性信息,您有权退订,并要求我司停止为此项用途使用您的信息;

5.将您的个人信息用于法律允许的其它用途。

三、我司如何使用Cookie和同类技术

(一)Cookie

为确保网站正常运转,我司会在您的计算机或移动设备上存储名为Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储您的偏好或使用习惯等数据。我司不会将Cookie用于本协议所述目的之外的任何用途,您可根据自己的偏好管理或删除Cookie,可清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。但是,在后期每次您访问我司的网站时,则需更改用户设置。

(二)网站信标和像素标签

除Cookie外,我司还会在网站上使用网站信标和像素标签等其他同类技术。例如,我司向您发送的电子邮件可能含有链接至我司网站内容的点击URL。如果您点击该链接,我司则会跟踪此次点击,帮助我司了解您的产品或服务偏好,并改善客户服务。网站信标通常是一种嵌入到网站或电子邮件中的透明图像。借助于电子邮件中的像素标签,我司能够获知电子邮件是否被打开。如果您不希望自己的活动以这种方式被追踪,则可以随时退订。

(三)Do Not Track (请勿追踪)

很多网络浏览器均设有Do Not Track功能,该功能可向网站发布Do Not Track请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了Do Not Track,那么我司的所有网站都会尊重您的选择。

(四)日志信息

在您访问我司的网站或使用我司的服务时,我司可能会收集日志信息,包括上文所述设备或应用信息、位置信息、点击流数据、应用情况以及您通过我司的服务分享的内容所包含的信息(元数据),在进行特殊处理且无法定位到特定用户后,用于数据分析来改善产品服务即用户体验,及时发现并防范安全风险。我司不会将其用于本协议所述目的之外的任何用途。

四、关于存储和对外提供您的个人信息

(一)存储

我司在中华人民共和国境内运营中收集和产生的个人信息存储在中国境内,不会对您的个人信息跨境传输。我司承诺只会在达成本协议所述目的所必需的最短时间保留您的个人信息。但在下列情况下,我司可能因需符合法律要求,更改个人信息的存储时间:

1.为遵守适用的法律法规规定,例如,《中华人民共和国网络安全法》第二十一条第三款要求采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;

2.为遵守法院判决、裁定或其他法律程序的规定;

3.为遵守政府机关或法定授权组织的要求;

4.为执行我司产品使用协议或本协议、维护社会公共利益,保护我司、其他用户或雇员的人身安全或其他合法权益所合理必需的用途。

在您的个人信息超出保留期间后,我司会删除您的个人信息,或使其匿名化处理(匿名化处理是指通过对个人信息的技术处理,使得个人信息主体无法被识别或者关联,且处理后的信息不能被复原的过程。个人信息匿名化处理后所得的信息不属于个人信息)。

(二)共享和转让

我司不会与其他任何公司、组织和个人分享您的个人信息,但以下情况除外:

1.在获得您的明确同意或授权后,我司会与其他方共享或转让您的个人信息;

2.我司可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息;

3.根据法律法规和商业惯例,在合并、收购、资产转让等类似交易中,如涉及到个人信息转让,我司会要求新的持有您个人信息的公司、组织继续受本隐私协议的约束,否则我司将要求该公司、组织重新向您征求授权同意。

(三)公开披露

1.我司不会公开披露您的个人信息,如确需披露,我司会告知您披露个人信息的目的、类型,涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意;

2.在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我司可能会公开披露您的个人信息。

(四)根据相关法律法规及国家标准,在以下情形中,我司可能会依法共享和转让、公开披露您的个人信息无需征得您的同意:

1、与我司履行法律法规规定的义务相关的;

2、与国家安全、国防安全直接相关的;

3、与公共安全、公共卫生、重大公共利益直接相关的;

4、与犯罪侦查、起诉、审判和判决执行等直接相关的;

5、出于维护您或他人的生命、财产等重大合法权益但又很难得到您本人同意的;

6、所涉及的个人信息是您自行向社会公众公开的;

7、从合法公开披露的信息中收集个人信息,例如:合法的新闻报道、政府信息公开等渠道;

8、根据您的要求签订和履行合同所必需的;

9、用于维护所提供的服务的安全稳定运行所必需的,例如:发现、处置产品或服务的故障;

10、法律法规规定的其他情形。

五、我司如何保护您的个人信息

(一)我司已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我司会采取一切合理可行的措施,保护您的个人信息。例如:我司会使用加密技术确保数据的保密性;我司会使用受信赖的保护机制防止数据遭到恶意攻击;我司会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我司会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

(二)由于技术水平局限以及可能存在的恶意攻击,有可能出现我司无法合理预见、防范、避免、控制的意外情况。互联网并非绝对安全的环境,请使用复杂密码,协助我司保证您的账号安全。

(三)如发生个人信息安全事件,我司将按照法律法规的要求,及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,或采取合理、有效的方式发布公告。同时,我司还将依据监管规定,上报个人信息安全事件处置情况。

(四)如何处理未成年人的个人信息。我司的网站、产品或服务主要面向成人。如没有父母或监护人的同意,未成年人不得创建自己的用户账户。对于经父母或监护人同意而收集未成年人个人信息的情况,我司只会在受到法律允许、父母或监护人明确同意或保护未成年人所必要的情况下使用或公开披露信息。我司建议未成年人与他们的父母或监护人阅读本协议,在未成年人在提交个人信息之前寻求父母或监护人的同意和指导。如我司在发现您在未事先获得可证实的父母同意的情况下收集了未成年人的信息,则会设法尽快删除相关数据。”

(五)您的个人信息保护由杭州爱智投科技有限公司负责,公司地址位于浙江省杭州市滨江区长河街道滨兴路1866号4号楼905、906室,公司联系电话为:0571-56258419。

六、您控制个人信息的权利

按照国家法律法规和监管规定,我司保障您对自己的个人信息行使以下权利:

(一)访问、更正及更新您的个人信息

您有权通过我司官方网站、手机APP等渠道访问及更正、更新您的个人信息,法律法规另有规定的除外。您有责任及时更新您的个人信息。

(二)删除您的个人信息

在以下情形中,您可以向我司提出删除个人信息的请求:

1.如果我司处理个人信息的行为违反法律法规;

2.如果我司收集、使用您的个人信息,却未征得您的同意;

3.如果我司处理个人信息的行为违反了与您的约定。

(三)可以通过注销账号、改变您授权同意的方式控制个人信息

1.账户注销。APP中的路径为首页-个人中心-账户管理中,点击操作或直接联系客服来注销账户,在注销账户后,我司将删除或匿名化处理用户的个人信息。

2.改变您授权同意的范围。对于附加功能信息收集和使用,您可以根据手机的不同品牌和型号,通过开通或关闭相机权限、设备信息权限、手机存储权限、麦克风权限等,随时给予或收回您的授权同意。

(四)响应您的上述请求

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我司可能会先需要您验证自己的身份,然后再处理您的请求。对于某些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我司可能会予以拒绝。

尽管有上述约定,但按照法律法规要求,如涉及以下情形我司将可能无法响应您的请求:

1.与国家安全、国防安全相关的;

2.与公共安全、公共卫生、重大公共利益相关的;

3.与犯罪侦查、起诉、审判和判决执行等相关的;

4.有充分证据表明您存在主观恶意或滥用权利的;

5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

6.涉及我司商业秘密的。

七、本协议如何更新

根据国家法律法规变化及服务运营需要,我司将对本协议及相关规则不时地进行修改,修改后的内容会通过我司官方网站、手机APP等渠道公布,并取代此前相关内容。您应不时关注相关公告、提示信息及协议、规则等相关内容的变动。您知悉并确认,如您不同意更新后的内容,应立即停止使用相应服务,并注销相关的用户,我司将停止收集您的相关个人信息;如您继续使用服务,即视为同意接受变动内容。

八、如何联系我司

如果您对本隐私协议有任何疑问、意见或建议,请拨打我司服务热线: 0571-56258419。或者通过app的“首页-个人中心-帮助与反馈”进行反馈,我司将在7个工作日内给予答复。

请您在“同意”之前仔细阅读本隐私协议,确保对其内容的含义及相应法律后果已全部知晓并充分理解。您“同意”并完成注册程序即视为您接受本隐私协议,我司将按照相关法律法规及本协议来合法使用和保护您的个人信息。



杭州爱智投科技有限公司

2021年9月16日