隐私政策

发布日期:2022年12月23日

生效日期:2022年12月23日

引言

“老虎国际”指北京优虎网络科技有限公司及其关联方(以下简称“我们”或“老虎”)提供服务的PC端或移动设备端应用程序。我们高度重视用户的个人信息安全,并且尽商业上的合理努力保护用户的个人信息。我们致力于在所有运营中采取一致而严格的政策。我们希望通过《隐私政策》(以下简称“本政策”)向您说明我们在收集和使用个人信息时的处理规则等相关事宜,以便更好地保障您及相关个人的权利。

本政策适用于我们运营、开发、管理的网站、PC端、老虎国际 APP、小程序以及随技术发展出现的新形态向您提供的各项产品和服务(以下统称“移动应用”或“产品/服务”)。如我们及境内关联公司的其他产品或服务中使用了移动应用中的产品或服务(如:使用老虎账户登录)但未设独立隐私政策的,则本政策同样适用于该部分产品或服务。如我们及境内关联公司向您提供的其他产品或服务单独设有隐私政策的,则相应产品或服务适用相应隐私政策。

请您仔细阅读本政策,特别是以粗体/粗体下划线标识的条款,详细了解我们对信息的收集、使用方式,以便您更好地了解我们的服务并作出适当的选择。请您在确认充分理解并同意本政策后再开始使用移动应用。若您点击“同意本政策”或勾选与此具有类似含义的选项,或主动登录、确认、同意、接受、使用移动应用及我们提供的相关服务,即表示您同意我们按照本政策(包括更新版本)收集、使用、储存、共享、转让和披露个人信息。相关特别提示如下:

  • 为了向您提供我们的产品及服务的基本功能,您需要授权我们收集、使用必要的信息;如您拒绝提供该等必要信息,您将无法正常使用我们的产品及服务。

  • 如您拒绝我们收集您的任何个人信息,我们将无法向您提供本平台完整的基础服务功能。

  • 为了向您提供我们的服务及产品的拓展功能,您可以选择授权我们进一步收集、使用除实现基本功能所需之外的其他信息;如您拒绝提供该等信息,您将无法正常使用相关附加功能或无法实现我们拟达到的功能效果,但并不会影响您使用我们的产品及服务的基本功能。

  • 如某一信息无法单独或结合其他信息识别到您的个人身份,则该信息不属于法律意义上您的个人信息。当我们掌握的信息客观上可以结合其他信息识别到您的个人身份时,即便我们无意或者无法通过获取或结合任何其他信息最终识别出您的个人身份,这些信息在使用期间,也将作为个人信息按照本政策处理与保护。

  • 我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在下述说明中且收集了您的信息,我们会通过即时告知(含弹窗、页面提示、网站公告、交互流程等)、功能更新说明等方式另行向您说明信息收集的内容、范围和目的,并就某一功能或服务取得您的单独同意。这些即时告知及功能更新说明等构成本隐私政策的一部分,并与本隐私政策具有同等效力。

  • 您可通过点击《个人信息收集清单》详细了解我们收集及使用您的个人信息的具体情况。

  • 为提供更好的客户服务和体验,我们可能会接入第三方软件工具,您可以通过点击《第三方共享个人信息清单》详细了解具体情况。

  • 您可自主决定接收个性化推荐内容,您可通过【我的】-【设置】-【隐私管理】-【个性化内容推荐管理】对个性化推荐功能进行管理。

如您对本政策或相关事宜有任何问题,请通过邮箱support@itiger.com以电子邮件方式或者通过本政策“如何联系我们”中提供的联系方式与我们联系。

 

目录

一、我们如何收集和使用个人信息

二、我们如何使用Cookie和同类技术

三、我们可能共享、转让或披露的个人信息

四、我们如何存储和保护个人信息

五、如何行使您的权利

六、第三方网站和服务

七、个人信息的跨境传输

八、对未成年人的特别保护

九、通知与修订

十、如何联系我们

 

一、我们如何收集和使用个人信息

(一)我们收集和使用的个人信息

个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。(我们将在本政策中对涉及到的敏感个人信息以粗体下划线进行显著标识)。

对于我们收集的个人信息清单明细,您可以查阅《个人信息收集清单》。在您使用我们的产品/服务的过程中,我们会按照如下方式收集您主动提供、授权提供或基于您的要求提供的信息,以及基于您使用移动应用时产生的信息,用以向您提供服务、优化服务以及保障您的账号安全。如果您拒绝提供或拒绝同意我们收集这些信息,您将无法获取对应的服务。

1. 注册及登录

(1)当您注册、登录我们的产品和服务时,您可以通过手机号码、邮箱、密码、验证码创建或登录账号;同时,您可以完善相关网络身份识别信息(如头像、昵称、简介),以完善您的个人资料。在未登录状态下,我们可能会基于统计数据的目的,收集您的唯一设备识别符(如:IMEI、IDFA、IDFV、Android ID)

(2)当您注册/登录时,为了保障您的账号安全,我们会使用人机验证功能,通过SDK收集您的浏览器类型设置设备类型设置操作系统移动网络信息(包括运营商手机号码)以及应用版本号

(3)您可以使用第三方账号注册、登录我们的产品/服务;您也可利用“分享”键将某些内容分享至第三方;前述第三方包括但不限于:微信、微博、QQ、小米账号。我们需要访问移动应用安装列表来判断您是否已安装第三方客户端,我们会通过第三方授权服务获取您在登录时所使用的第三方账号的头像及昵称,并将这些信息保存到服务器。这些信息将用于管理您的账号,除非经您自主选择或遵从相关法律法规要求,我们不会对外提供上述信息,也不会将其用于该功能以外的其他用途。

(4)基于通信运营商与我们的合作,您可选择使用“一键登录”功能。在您使用“一键登录”功能时,运营商会通过发送链接等方式获取您的明示同意后将您的手机号码发送给我们;在此过程中,经您授权后会请求网络权限、读取电话状态,并调用运营商(第三方)SDK,便于我们为您提供快捷的登录服务。手机号码属于“一键登录”功能的必要个人信息,如果拒绝提供将无法使用“一键登录”功能注册登录,但不影响您通过其他方式注册登录,也不影响其他功能的正常使用。

2. 账号管理

当您新增、注销、解锁账号、找回与修改密码时,为了保障您的账号安全,我们需要验证您的信息,主要包括手机号码、邮箱、密码、绑定的第三方账号

3. 社区互动

当您使用个人头像编辑功能以及在社区发表帖子、评论、照片等时,如果您选择使用“拍照”或“拍摄”方式,我们需要您授权使用设备的相机/摄像头权限;如果您使用“从相册选择”的方式,我们需要您授权使用设备的相册权限。您在需要时将APP中的图片保存至相册中时,我们需要您授权使用设备的相册权限。当您使用社区直播功能时,我们需要您授权开启麦克风权限。同时,我们会收集您在访问及使用社区服务过程中产生的点击、浏览、关注、收藏、搜索、评论、分享、上传(图片、音视频)等信息、好友关系、勋章信息、备注。您上传及产生的上述信息会存储在我们的服务器中,因为存储是实现这一功能所必需的。

4. 信息分享

为方便您复制信息、分享或接收被分享信息、参加活动,我们需要在本地访问您的剪切板权限,读取其中包含的口令、分享码、链接,以实现跳转、分享、活动联动等功能或服务。我们仅在本地识别出剪切板内容属于老虎跳转、分享、活动联动等指令时才会将其上传我们的服务器。除此之外,我们不会上传您剪切板的其他信息至我们的服务器。

有些手机设备的系统会提示应用(App)正在读取剪切板,但该系统提示无法区分是本地处理还是上传,且由于统计方式的差异,不排除误报的可能。因此,如果您发现类似提示并有疑问,请与我们联系,以便我们定位问题。

5. 行情资讯

(1)当您使用我们的行情、公司行动或重大事项预告功能时,在您授权开启可读取/写入您日历的权限后,我们将根据您的操作将您关注的行情、公司行动或重大事项的日期取/记入系统日历中,以便及时为您提供提醒服务。如果拒绝访问,您将无法使用提醒功能,但不影响您使用其他服务。

(2)当您浏览、搜索行情资讯时,为根据您的需求进行相应展示和推荐,我们会收集您在访问及使用过程中产生的点击、浏览、关注、收藏、搜索、查询、分享等产生的信息。

(3)我们为您免费提供您所需求的基础行情服务。当您需要更为专业的行情服务时,基于该专业行情提供方的合规要求,您可能被要求提供额外的个人信息,可能涉及老虎uuid、姓名、居住地址、工作单位名称、工作单位所属行业、工作单位地址、职位、邮箱、手机号码等信息,我们提醒您谨慎提供该等信息,同时我们也会在协助提供该等专业行情服务前征得您的单独同意。

6.奖励兑换

当您在奖励中心进行奖励兑换时,为向您发放活动礼品、收集反馈意见,我们会收集您的收件人、收件地址、手机号码如您拒绝提供前述信息,我们将无法向您寄送礼品,但不影响您使用我们的其他服务。

7.企业员工认证

当您进行企业员工认证时,为核验您的企业员工身份,确认专属活动主体资格,我们会收集您的企业名称、工牌信息、企业邮箱、手机号码

8. 国际券商Tiger Brokers提供的服务

如您希望使用国际券商提供的相关服务,您可通过我们的移动应用访问国际券商Tiger Brokers的服务平台和页面。开户及相关功能由国际券商Tiger Brokers向您提供服务。您需首先前往Tiger Brokers在相关国家和地区运营的服务平台和页面。此后,根据券商所在地监管、法律法规要求及券商开户规则,您可能需要自行向Tiger Brokers直接提供您的身份信息,证件信息,联系方式,生物识别信息,地址信息;当评估您的投资适当性时,您可能需要自行向Tiger Brokers直接提供您的职业状况,资产信息,收入情况;开户流程中,您可能需要开启设备的摄像头和相机麦克风权限。以上信息由Tiger Brokers收集,并受到Tiger Brokers 个人信息处理规则的约束,您可以进一步查阅《Tiger Brokers 隐私政策》。您可在了解《Tiger Brokers 隐私政策》后自主选择是否提供上述信息或开启上述权限,若您不希望提供上述信息或拒绝开启上述权限,有可能无法正常完成开户流程,并将无法使用Tiger Brokers提供的相应服务和功能,但不影响您使用我们的移动应用及我们在本政策下提供的产品/服务。

9. 存储功能

默认移动应用只访问安卓系统分配的应用沙盒内/本应用目录下的存储空间,在您授权开启可读取/写入您设备存储权限后,我们将自您设备存储空间内读取或向其中写入图片、文件、崩溃日志等必要信息,用于向您提供信息发布或在本地记录崩溃日志等功能,保障移动应用的稳定运行。

10. 安全运行

为满足法律法规及提供服务的基本要求,保障您的账号安全与系统运行安全,通过对收集的信息进行分析,便于我们在系统发生故障时排查原因,以实现对产品的开发与升级,优化服务质量。我们会收集您的设备信息及操作日志信息,这些信息包括:

(1)设备信息:我们会根据您在移动应用安装及使用中授予的具体权限,接收并记录您所使用的设备相关信息,包括:设备名称、设备型号、唯一设备标识符(如:IMEI、IDFA、IDFV、Android ID)、操作系统、IP地址、设备MAC地址、软件安装列表、分辨率、移动应用下载渠道、当前移动应用版本号、移动应用语言设置信息、设备传感器信息(如重力传感器、陀螺仪传感器、电磁场传感器、加速度传感器)

(2)操作日志信息:当您使用我们的移动应用时,我们会自动收集您对我们移动应用的详细使用情况,作为有关网络日志保存。我们需要收集您的日志信息,包括:账户状态、登陆时间、浏览记录、其中还包括您的IP地址、浏览器的类型、使用的语言、操作系统的版本、访问的日期和时间、网络请求等。我们会获取您设备的存储权限,用于保存前述日志信息

11. 客服服务

当您与我们联系或提出争议纠纷处理或办理账户相关业务操作申请时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息以核验您的身份。为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会保存您与我们的通信/通话记录及相关内容(包括账号信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息)。为了提供服务及改进服务质量的合理需要,我们还可能使用的您的其他信息,包括您与客服联系时您提供的相关信息,您参与问卷调查时向我们发送的问卷答复信息。

12.个性化推荐

为了向您展示、推荐相关性更高的信息,提供更契合您要求的服务,我们会收集、使用您的个人信息并通过计算机算法模型自动计算、预测您的偏好,以匹配您可能感兴趣的信息或服务,以下我们将向您详细说明该个性化推荐服务的运行机制以及您实现控制的方式。

(1)我们提供的个性化推荐服务的范围主要包括:资讯推荐、社区内容推荐。

(2)为了预测您的偏好,我们可能会收集您在软件内的行为(包括搜索、浏览、点击、关注、自选、黑名单、点赞、收藏、评论、转发、不感兴趣)、个人设置、IP地址、设备信息(包括设备型号、OpenUDID、Android ID),以实现个性化推荐的分析和计算,并根据计算结果选取您可能更感兴趣的内容进行推荐。

(3)我们会根据您使用产品过程中的浏览行为对推荐模型进行实时反馈,不断调整优化推荐结果,更好地向您提供优质内容。

请知悉,我们的个性化推荐算法并不会识别特定自然人的真实身份,仅是基于用户行为和特征提供相关性更高与更丰富的信息。我们将通过本隐私政策、即时告知(如弹窗、提示等)等方式,向您告知用于个性化推荐所收集的用户信息、用户反馈及控制信息推荐的方式等。

您可根据本隐私政策第五部分第(三)条第2款的介绍关闭个性化的内容推送,当您关闭后,我们不会基于个性化推送的目的处理您的个人信息,而仅会向您推送与您的偏好无关的具有普遍性的内容。

13.自启动与关联启动

为确保您可以正常接收到我们推送的广播信息,当我们的移动应用处于关闭或后台运行状态时,可能会偶发使用“自启动”能力,将存在一定频率通过系统广播进行自启动或关联启动行为。此外,在征得您的明确同意后,当您打开我们移动应用的内容类推送消息时将进行跳转并打开相关内容。

(二)我们对个人信息的使用规则

1.我们会按照本政策规定的目的和用途,为实现移动应用的功能而使用您授权的个人信息。请您理解,我们向您提供的产品与/或服务将不断更新变化。请您注意,如果我们要将个人信息用于本政策中未载明的其他用途或额外收集未提及的其他个人信息,我们会通过页面提示、交互流程、网站公告或其他方式向您详细说明信息收集的目的、方式、种类并另行征得您的同意。一旦您同意,该等额外信息或用途将视为本政策的一部分,也将适用本政策。

2.当我们收集您的各类敏感个人信息时,我们会根据适用法律的要求通过页面提示、交互流程、网站公告或其他方式再次征得您的同意,并将对您个人权益的影响控制在最小范围。如果我们要收集本政策中未载明的敏感个人信息,或将已载明的敏感个人信息用于未载明的其他用途,我们还会通过上述方式向您详细说明信息收集的必要性、方式、种类、对您个人权益的影响。

3.请您注意,如果您提供的信息中含有他人的个人信息,在向我们提供这些个人信息之前,您需确保您已经取得他人的合法授权。

(三)征得您授权同意的例外

1.在以下情形中,我们也会收集、使用您个人信息,但请您充分知晓,以下情形中收集您的信息无需征得您的授权同意:

(1)与履行法律法规及监管规定相关的;

(2)与国家安全、国防安全直接相关的;

(3)与公共安全、公共卫生、重大公共利益直接相关的;

(4)与刑事侦查、起诉、审判和判决执行等直接相关的;

(5)出于维护您本人或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;

(6)所收集的信息是您自行向社会公众公开的;

(7)从合法公开披露的信息中收集信息的,如合法的新闻报道、政府信息公开等渠道;

(8)根据您的要求签订或履行合同所必需的;

(9)用于维护移动应用或其他网络平台所必需的;

(10)法律法规规定的其他情形。

2.您知悉并同意,在收集个人信息后,我们可能通过技术手段对信息进行去标识化处理,去标识化处理的信息在不借助额外信息的情况下将无法识别您本人的身份,在此情况下我们可以使用已经去标识化的信息,对数据库进行分析并予以商业化利用,而无需另行获得您的同意。您在使用移动应用时所提供的所有个人信息,除非您删除或通过设备系统设置拒绝我们继续收集,否则将持续授权我们使用。

 

二、我们如何使用Cookie和同类技术

(一)Cookie

Cookie是由网站服务器创建并保存在用户浏览器上的小文本文件,当用户访问网站服务器时,网站可以访问Cookie信息。Cookie除了通常用于确认用户身份外,还可以用来存储用户信息和跟踪用户的访问行为。

我们除了使用Cookie确认用户的身份和登录状态外,不会通过其采集和跟踪用户的任何信息和行为。

如您使用我们网页版产品,您可以根据自己的偏好管理和删除Cookie,大部分浏览器均有允许您禁用或删除系统中Cookie的功能。需要注意的是,阻止Cookie可能导致我们网站或系统中由我们提供、依赖于Cookie 的功能或服务无法有效工作或无法使用,这可能会影响您的使用体验。

(二)Cookie同类技术

除Cookie外,我们还会在网站上使用Authorization或“网络Beacon”等其他同类技术,Authorization是在互联网浏览器与互联网服务器之间背后传送的HTTP协议标头,可代替Cookie,使用网络Beacon可以计算浏览网页的用户或访问某些Cookie。我们会使用Authorization记录您的身份,通过网络Beacon收集您浏览网页活动的信息,例如:Internet协议(IP)地址,浏览器类型,Internet服务提供商(ISP),访问过的页面,操作系统,日期/时间戳以及点击数据流等,以便我们可以更深入地了解和改善我们的产品或服务。

很多网络浏览器均设有 Do Not Track 功能,该功能可向网站发布 Do Not Track 请求。目前,主要互联网标准组织尚未设立相关政策来规定网站应如何应对此类请求。但如果您的浏览器启用了 Do Not Track,那么我们会尊重您的选择。

 

三、我们可能共享、转让或披露的个人信息

(一)共享

1.未经您同意,我们不会与任何第三方共享个人信息,但以下情形除外:

(1)在获取您同意情况下共享:我们在获取您的明确同意后,与其他方共享您的个人信息。

(2)在法定情形下的共享:我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。

(3)与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由我们的合作伙伴提供。因此,为保障向您提供相关服务及提高您的用户体验,我们可能向合作伙伴共享您提供的个人信息。例如,在您参与我们提供的奖励活动时,我们必须与合作伙伴共享您的个人信息才能安排发放奖励,或者安排合作伙伴提供服务。例如,为了联系用户处理争议纠纷,办理个人账户相关业务操作,或者特殊业务情况需要紧急批量通知用户时,我们需要与外呼平台合作,共享您的联系方式及通知内容,向您提供客服服务。

(4)与关联方的必要共享:为便于我们向您提供一致化服务和个性化推荐,我们会在直接或间接控股的公司或关联方之间共享个人信息。但这些共享都会受本政策所声明的目的的约束。我们只会在必要的情况下与我们的关联方共享您的个人信息,且受本政策中所声明目的的约束。我们的关联方如要改变个人信息的处理目的和方式,将再次征求您的授权同意。

(5)当您有疑问需要我们解答、投诉我们、投诉他人或被他人投诉时,为了保护您及他人的合法权益,我们可能会在第三方供应商提供的客服系统中保存您的姓名及联系方式、投诉及沟通的相关内容,并有可能会提供给消费者权益保护部门及其他监管机关,以便及时解决投诉纠纷,但法律法规明确禁止提供的除外。

(6)当我们需要获得专业建议时,我们可能与我们的会计师、审计师、律师或类似的顾问共享您的个人信息。

(7)我们可能会与广告合作伙伴共享有关趋势及其广告效果的报告,以帮助他们更好地了解其受众。我们不会共享您的任何个人标识信息,除非您允许我们这样做。

(8)您与我们关于信息共享的其他约定。

2.您的个人信息可能会根据本部分第(一)条的规定与老虎的关联公司共享,该等关联公司仅可根据本隐私政策使用您的个人信息,如需改变个人信息的处理目的和处理方式,我们将另行征求您的授权同意。我们的关联公司包括但不限于北京至简风宜信息技术有限公司。

3.为实现本政策中声明的目的,我们可能会在应用中接入第三方软件工具,并将您的某些个人信息共享给该等第三方,以便提供更好的客户服务和体验。关于我们接入的合作伙伴目录及个人信息共享情况,请您阅读《第三方共享个人信息清单》

4.我们仅会出于合法、正当、必要、特定、明确的目的共享个人信息。对我们与之共享个人信息的公司、组织和个人,我们会要求他们按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理信息。同时,我们会按照适用法律法规的要求履行相应的法定义务,例如,届时通过页面提示、交互流程、网站公告或其他方式向您告知接收方的名称和联系方式、共享目的和方式、共享的个人信息的种类并取得您的明确同意;前述内容发生变更的,我们还会重新征求您的同意。

(二)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1.事先获得您的明确同意;

2.根据法律法规或强制性的行政或司法要求;

3.在涉及资产转让、收购、兼并、重组或破产清算时,如涉及到个人信息转让,我们会向您告知有关情况,并要求新的持有您个人信息的公司、组织继续受本政策的约束。如变更个人信息使用目的、使用方式时,我们将要求该公司、组织重新取得您的明确同意。

(三)披露

我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会披露个人信息:

1.根据您的需求,在您明确同意的披露方式下披露您所指定的信息;

2.公布某些中奖活动名单时会脱敏展示中奖者手机号或用户昵称;

3.在法律、法规、司法、法律程序、政府主管部门强制性的行政执法要求规定必须提供您的个人信息的情况下,我们可能会依据其规定必须提供的个人信息的范围和方式公开披露您的个人信息;

4.当我们收到基于法律、法规、司法、法律程序、政府主管部门强制性的行政执法要求而提出的披露您个人信息的要求时,我们会请求提出要求的相关部门出具合理的文件,以确保该等要求具备合法的依据并且相关执法部门具有合法的权利和合理的目的获取您的个人信息。

(四)共享、转让、披露信息时事先征得授权同意的例外

符合本政策“一、(三)征得您授权同意的例外”情形的,我们共享、转让、披露个人信息亦无需事先征得您的授权同意。

根据相关法律法规和监管要求及我们的业务需要,我们可能共享、转让、披露经去标识化或匿名化处理的个人信息。请您知悉,共享、转让、披露经匿名化处理的或经去标识化处理的个人信息且确保信息接收方无法复原并重新识别信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类信息的保存及处理将无需另行向您通知并征得您的同意。

 

四、我们如何存储和保护个人信息

(一)存储

1.储存地域:我们在中华人民共和国境内根据本政策运营移动应用和产品/服务所收集和产生的个人信息,将储存在中国境内。如我们需要在境外存储本政策下收集和处理的您的个人信息,我们会严格按照适用法律法规的规定执行,并保证您的个人信息安全。请您参阅本政策“七、个人信息的跨境传输”以了解详情。

2.储存期限:我们将在实现本政策中所述目的所必需的期限内保留您的个人信息,除非法律、法规、规章或规范性文件要求或允许在更长的期间内存储这些信息,例如以下情形:

(1)为遵守适用的法律法规等有关规定;

(2)为遵守法院判决、裁定或其他法律程序的规定;

(3)为遵守相关政府机关或法定授权组织的要求;

(4)为财务、审计、争议解决等目的需要合理延长期限的;

在超出保存期限后,我们会根据适用法律的要求删除您的个人信息,或进行匿名化处理。

3.终止运营:如果我们终止服务或运营,我们会至少提前三十日通知您,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

(二)保护

我们非常重视信息安全,并采取合理的预防措施,保护个人信息:

1.我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。我们采取物理、技术和行政管理安全措施来降低丢失、误用、非授权访问、披露和更改的风险,包括但不限于传输层数据加密、防火墙和加密存储、物理访问控制以及信息访问授权控制。我们设置了安全程序保护您的信息不会被未经授权的访问所窃取。例如:您与我们所有的网络通信我们确保使用加密技术(SSL)进行加密保护。您的个人信息我们均采用高强度加密措施加密保存在我们的服务器上。我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们部署严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规访问和使用。在个人信息使用时,例如个人信息展示、个人信息关联计算,我们会采用包括内容替换、SHA256在内多种数据脱敏技术增强个人信息在使用中安全性。我们采用代码安全自动检查、数据访问日志分析技术等加强个人信息安全审计。

2.我们有行业先进的以数据为核心,围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升整个系统的安全性,保障您的个人信息。例如:我们建立数据分类分级制度、数据安全管理规范、安全开发规范等来规范个人信息的存储和使用,并按照适用法律的要求履行安全影响评估、风险评估等义务。我们要求全体员工签署保密协议。我们会举办安全和隐私保护培训课程,通过考核、审查及将数据保护加入员工日常考核等手段,加强员工对于保护个人信息重要性的认识并严格按保护要求操作。我们已经通过ISO27001/ISO27701/ISO29151/ISO20000认证,说明我们在信息安全、业务连续性、隐私保护等领域已经处于行业先进水平。

3.我们除了提供系统性的个人数据保护办法外,我们的安全部-个人信息保护专员将会作为数据保护官(DPO)全面负责您的数据保护工作。

4.我们会采取一切合理可行的措施,尽力避免收集无关的个人信息,我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。超出必要期限后,我们将对您的个人信息进行删除或匿名化处理,但法律法规另有规定的除外。当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知您。

5.请您知悉并理解,互联网并非绝对安全的环境,我们强烈建议您通过安全方式、复杂可靠的密码使用我们的产品及服务,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账户或密码发生泄露,请您立即根据本政策中提供的联系方式联络我们,以便我们采取相应措施。

6.在不幸发生个人信息安全事件后,我们将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您,难以逐一告知每位用户时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报信息安全事件的处置情况。

(三)安全事件处置

若发生个人信息泄露等安全事件,我们将按照规定及时处置,阻止安全事件扩大。

请您理解,由于技术的限制以及风险防范的局限,即便我们已经尽量加强安全措施,也无法始终保证信息百分之百安全。您需要了解,您所用的系统和通讯网络,有可能因我们可控范围外的情况而发生问题,而且电子邮件、即时通讯、社交软件或其他服务软件等与其他客户的交流方式无法确定是否完全加密,我们建议您使用此类工具时请使用复杂密码,并注意保护您的信息安全。

请您务必妥善保管好您的账号、密码及其他身份要素。您使用移动应用时,我们会通过您的账号、密码及其他身份要素来识别您的身份。一旦您泄露了前述信息,您及相关主体可能会蒙受损失,并可能对您产生不利影响。如您发现账号、密码及/或其他身份要素可能或已经泄露时,请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。

 

五、如何行使您的权利

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利。

(一)访问、更正、删除您的个人信息

1.访问、更正您的个人信息

(1)您有权访问、更正您的个人信息,法律法规规定的例外情况除外。

(2)您可以通过登录我们的APP进入“我的”页面,点击右上角的“设置”进入“账号管理”与“安全设置”中访问及更改绑定手机和邮箱等信息,管理社交账号的绑定和解除绑定;在“我的”-“个人主页”-“编辑”中修改个人资料,包括头像、昵称、简介;在“我的”-“设置”-“安全设置”下修改登录密码等。

(3)您可以通过登录我们的APP进入“我的”页面,点击右上角的“设置”进入“隐私管理”,查看《个人信息收集清单》

(4)您有权获取您在我司留存的个人信息副本。您可以通过拨打客服电话提出获取副本申请,我们会在法律规定的时限内将副本文件发到您账号绑定的邮箱中。请注意,某些情况下,我们有权拒绝访问个人信息(特别是受法律法规特别保护的信息)副本的请求。

(5)如果您无法访问、更正上述信息,可以与客服取得联系,我们将在15个工作日内回复您的访问请求。

(6)当您变更个人信息或您发现个人信息存在错误,可能影响我们提供服务,或影响您代表相关主体正常交易,或根据相关法律法规等应当及时更正的情况,您应当及时自行更正或联系我们要求更正,否则由此造成的一切不利后果均由您自行承担。

2.删除您的个人信息

(1)在以下情形中,您可以向我们提出删除个人信息的请求,删除请求方式详见本政策中的联系方式,我们收到您的请求后会及时进行删除处理:

· 如果我们处理您的个人信息行为违反法律规定;

· 如果我们收集和使用您的个人信息,却未征得您的明确同意;

· 如果我们处理个人信息的行为严重违反了与您的约定条款;

· 如果您不再使用我们的产品或服务,或您已主动注销账号;

· 如果我们不再为您提供产品或服务。

(2)若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。

(二)改变您授权同意的范围或撤回您的授权 

1.您可以通过删除信息、关闭设备功能等方式改变您授权我们继续收集个人信息的范围或撤回您的授权。您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权。 

2.请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。并且,由于技术所限、法律法规或监管要求,我们可能无法立即满足您的所有要求。我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。

(三)通知、个性化推荐、系统权限、弹窗广告的管理

1.通知的管理

(1)在以下场景中,您可以就提醒和通知进行管理:

· APP消息推送:您可以在“我的”-“设置”-“通知管理”-“APP推送”中拒绝我们向您的设备推送消息。

· 短信、邮件通知:您可以在“我的”-“设置”-“通知管理”-“短信、邮件通知”中拒绝我们向您发送短信和邮件。

· 微信服务号通知:如果您在微信中关注了我们的微信服务号,您可以在“我的”-“设置”-“通知管理”-“微信服务号通知”中拒绝我们向您发送短信和邮件。

(2) 如果您不希望接收我们的短信或电话回访,您还可通过信息中相应的退订功能进行退订,或者在电话回访中明确表示拒绝。

2.个性化推荐的管理

(1)自主决定接收个性化推荐内容:您可通过【我的】-【设置】-【隐私管理】-【个性化内容推荐管理】对个性化推荐功能进行开启或关闭,您可以选择关闭个性化推荐,当您选择关闭个性化推荐后,您将无法享受对应的个性化推荐服务。

(2)自主订阅所需内容:在关注频道中会根据您主动选择关注的账号进行展示,您可以自主选择关注或取消关注。

(3)当没有您感兴趣的内容时,您也可以在搜索栏输入感兴趣的关键词,点击并阅读搜索结果。

(4)如果您认为个性化推荐功能或其他通过自动化决策方式做出的决定严重影响了您的个人权益,您可通过“意见反馈”入口或本政策“如何联系我们”中提供的联系方式与我们联系,并要求我们予以说明。

3.系统权限的管理

您可以通过【我的】-【设置】-【隐私管理】-【系统权限管理】中操作管理及撤回您在App内设置的系统授权。

请您理解,当您执行上述操作后,我们将无法继续为您提供撤回同意或授权所对应的服务,但不会影响此前基于您的授权已经开展的个人信息处理。

4.弹窗广告的管理

您可以通过点击弹窗广告中的“跳过”或“关闭”按钮,关闭弹窗广告。

(四)注销您的账户

1.您可以通过以下方式申请注销您的账号:

(1)您可以自行在“我的”页面,点击“设置”-“账号管理”-“账号注销”直接申请注销账号;

(2)联系我们的客服寻求帮助,协助您申请注销您的账号。

2.在客服人员核实您的身份和您注销账户的要求,并确认您的账户不存在未完结的纠纷后,将受理您注销账户的请求,并在十五个工作日内按照您的请求注销您的账户。您注销账户后,我们将停止为您提供产品或服务。除法律法规另有规定外,我们将根据您的要求删除您的个人信息或做匿名化处理。

3.我们善意地提醒您:账户注销后您的注册信息及权益将丧失且账户不可恢复使用,您也无法找回账户相关的任何内容或信息;您注销账户的行为会给您的售后或维权带来诸多不便,因此请您在操作之前自行备份账户相关的所有信息及各类票据凭证等相关资料。

(五)响应您的上述请求

为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份。我们将在收到您关于身份验证的反馈并完成验证后的十五个工作日内答复您的请求。如果您对于我们的答复不满意,还可以通过以下第十部分提供的方式寻求外部解决机制。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

1.与我们履行法律法规规定的义务相关的;

2.与国家安全、国防安全直接相关的;

3.与公共安全、公共卫生、重大公共利益直接相关的;

4.与犯罪侦查、起诉和审判等直接相关的;

5.有充分证据表明您存在主观恶意或滥用权利的;

6.出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

7.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;

8.涉及商业秘密的。

 

六、第三方网站和服务

我们的移动应用可能链接至第三方提供的链接或其他服务(包括网站、微信或其他服务形式)。

您也可利用老虎账号登录第三方平台。经您同意后,第三方可能会收集您的个人信息(包括头像、昵称及您的日志信息),并可能在您的电脑装置自动数据收集工具,从而正常运行上述功能。

上述第三方服务由相关的第三方负责运营。本政策仅适用于我们所收集的个人信息,并不适用于任何第三方提供的服务或第三方的信息使用规则。您使用该等第三方的服务及您向该等第三方提供的任何信息,将受到第三方的服务条款及其个人信息保护规则(而非本政策)约束,您应仔细阅读其条款规则,谨慎判断风险并自行决定是否接受、使用第三方服务或向第三方提供相关信息。如您发现这些第三方服务存在风险时,建议您终止相关操作以保护您的合法权益

 

七、个人信息的跨境传输

1.我们在中华人民共和国境内根据本政策运营移动应用和产品/服务所收集和产生的个人信息,将存储在中华人民共和国境内。如后续因业务或管理的必需要求,我们需要向境外传输在本政策下所收集和处理的您的个人信息(包括使您的个人信息受到其他司法管辖区的访问),在进行传输前,我们会严格按照法律法规的规定和监管部门的要求满足必须具备的前置条件,并履行相应的法律义务,包括向您告知境外接收方的名称和联系方式、传输目的和方式、传输的个人信息的种类、您向境外接收方行使您的权利的方式和程序以及取得您的单独明确同意等。尽管其他国家设有不同的数据保护法,我们将保证您的个人信息在其他国家得到与在中华人民共和国境内同等的保护。 

2.如您访问国际券商或第三方的服务平台和页面获取其产品或服务,国际券商或第三方有可能通过遍布全球的资源和服务器提供产品或服务,如您希望获得该等产品或服务,您可能需要根据相关产品或服务的需求,自行向位于境外的国际券商或第三方直接提供相关信息。请您参考本政策的相关内容谨慎判断风险并自行决定是否接受、使用相关产品或服务或向国际券商或第三方提供相关信息。

 

八、对未成年人的特别保护

未成年人不应获取我们的服务,我们不会收取未成年人的个人信息;如您认为我们可能在不知情的情况下收集了您的十八周岁以下子女或被监护人的信息,请根据本政策第十部分与我们联络,我们将对这些信息予以删除。

 

九、通知与修订

我们可能会根据产品或服务的发展以及法律法规的相关要求适时修改本政策。

本政策修订后,您有权选择接受更新的个人信息保护政策或停止使用移动应用。如果您继续使用即视为您已充分阅读、理解并接受修改后的个人信息保护政策。

为了充分保护您的合法权益,使您及时了解我们有关个人信息保护的最新信息,我们会在移动应用(“我的→设置→隐私政策”)页面发布本政策的更新版。对于重大变更,我们还会提供更为显著的通知(包括我们会通过公示的方式进行通知或向您提供弹窗提示)。也请您时常访问我们的隐私政策页面以便及时了解最新的隐私政策。

本政策所指的重大变更包括但不限于:

(一)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

(二)我们在控制权等方面发生重大变化,如并购重组等引起的信息控制者变更等;

(三)个人信息共享、转让或公开披露的主要对象发生变化;

(四)您参与个人信息处理方面的权利及其行使方式发生重大变化;

(五)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;

(六)个人信息安全影响评估报告表明存在高风险时。

 本协议以中英⽂书就。若中英⽂版本有任何不⼀致,请以英⽂版本为准。

十、如何联系我们

(一)运营单位为北京优虎网络科技有限公司。如您对本政策或您个人信息的相关事宜有任何问题、意见或建议,请通过发送邮件至support@itiger.com或拨打我们的客服电话010-5681-3562等多种方式与我们联系。 

(二)我们设立了安全部-个人信息保护专员,您可以通过发送邮件至security@itiger.com的方式与其联系。 

(三)一般情况下,我们将在收到您的意见后15个工作日内回复。如果您对我们的回复不满意,特别是如果您认为我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。

(四)联系地址:北京市朝阳区太阳宫中路冠捷大厦18层。