本政策用于说明我们在提供本 SDK 相关服务时如何处理个人信息、设备信息和行情服务数据。本政策不构成投资建议,也不替代集成产品运营主体依法应向用户提供的独立隐私政策。
我们遵循合法、正当、必要和诚信原则,仅在实现行情展示、行情订阅、服务稳定性、安全保障和法律法规要求的范围内处理信息。我们不会通过本 SDK 出售个人信息,也不会将个人信息用于与行情服务无关的个性化广告推送。
本 SDK 是否处理下列信息,取决于集成产品实际启用的功能、接口调用方式和运营主体配置。未启用的功能不会因安装本 SDK 而自动收集相应信息。
| 信息类别 | 可能的信息内容 | 使用目的 | 是否为行情核心功能必需 |
|---|---|---|---|
| 设备及运行环境信息 | 设备型号、操作系统及版本、应用及 SDK 版本、屏幕参数、语言和时区、网络类型 | 适配展示、故障定位、兼容性分析和安全防护 | 部分必要 |
| 网络及日志信息 | IP 地址、请求时间、请求链路标识、接口地址、响应状态、异常堆栈摘要、网络连接质量 | 建立连接、排查故障、监测异常访问和保障服务稳定 | 部分必要 |
| 行情服务数据 | 证券或合约代码、市场类型、行情周期、订阅主题、请求参数、推送时间、数据版本和访问结果 | 提供行情订阅、行情展示、数据质量校验和计费或授权管理 | 是 |
| 本地缓存信息 | 行情缓存、行情配置、功能开关、会话标识和最近访问设置 | 提升加载速度、减少重复请求和保存用户设置 | 部分必要 |
除非集成产品明确启用相应功能并向用户另行告知,本 SDK 默认不主动收集身份证件、人脸、精确定位、通讯录、短信、相册、麦克风、摄像头、银行卡号、交易密码或完整账户资产信息。本 SDK 默认不执行下单、撤单、资金划转或交易指令。
如果集成产品将账户、手机号、设备标识符或其他可识别个人的信息传入本 SDK,集成产品应确保已经取得必要授权,并按照其自身隐私政策向用户作出清晰说明。对于这类信息,集成产品运营主体可能是个人信息处理者;我们按照集成产品运营主体的指示提供受托处理、技术服务或共同处理,具体角色以双方合同及真实业务安排为准。
我们可能将上述信息用于以下目的:
建立行情连接,完成行情订阅、查询、推送、展示和缓存。
验证 SDK、应用、用户或设备的访问权限,防范恶意调用、爬取、攻击和其他安全风险。
进行服务监控、故障诊断、性能优化、数据质量校验和版本兼容性分析。
统计行情服务的调用量、可用性和使用情况。用于统计的信息将尽量采用去标识化或匿名化方式处理。
履行法律法规、监管要求、司法或行政机关依法提出的要求。
经用户单独同意或集成产品另行告知的其他用途。
我们不会将行情代码、订阅主题或访问日志直接推断为用户的投资偏好、财务状况或风险承受能力,也不会仅依据本 SDK 的行情调用记录作出对用户不利的自动化决定。若集成产品另有相关处理,应由集成产品在其隐私政策和相关授权页面中单独说明。
本 SDK 默认不要求调用系统敏感权限。集成产品可能因登录、开户、实名认证、交易或客服等其他业务申请相应权限,这些权限不属于本 SDK 提供行情服务的必要权限,具体以集成产品实际申请页面和隐私政策为准。
为实现行情缓存、连接恢复和用户设置,本 SDK 可能在设备本地保存行情数据缓存、非敏感配置、功能开关、会话标识或错误诊断信息。集成产品可以通过清理应用缓存、退出登录或调用 SDK 提供的清理接口删除相应本地数据;具体操作方式以集成产品和 SDK 技术文档为准。
为提供网络传输、云计算、日志监控、存储、客服和安全防护等服务,我们可能委托经审查的服务提供商处理必要信息。我们会通过合同、权限控制和安全管理措施要求其仅按照约定目的处理信息,并对其处理活动进行监督。
行情数据可能来自证券交易所、期货交易所、行情供应商、数据授权机构或其他依法取得数据来源的合作方。此类数据通常属于市场数据或业务数据,不等同于个人信息;如数据中包含个人信息,我们将按照适用法律和合同约定处理。
在法律法规要求、诉讼仲裁、监管调查、司法或行政机关依法要求,或为保护用户、我们及其他公众的生命财产安全所必需时,我们可能依法共享或披露必要信息,并在法律允许的范围内采取最小化措施。
除非获得用户同意、法律法规另有规定,或发生合并、分立、收购、资产转让等交易并已采取必要的告知和保护措施,我们不会向其他主体转让个人信息。我们不会公开披露个人信息,法律法规另有规定或获得单独同意的除外。
我们仅在实现本政策所述目的所必需的最短期限内保存信息。行情缓存通常按照缓存策略自动覆盖或清理;访问日志、故障日志和安全日志通常保存不超过12个月,法律法规、监管要求或争议处理需要更长期限的除外。期限届满后,我们会删除或匿名化处理相关信息;因备份无法立即删除的,将采取隔离和访问限制措施。
个人信息原则上存储于中华人民共和国境内的服务器。若实际业务需要向境外传输或在境外存储个人信息,运营主体将在传输前依法履行必要的个人信息保护影响评估、告知、单独同意、标准合同或其他合规程序,并另行说明接收方、处理目的、信息类型、保存期限和用户权利行使方式。
我们采取与业务风险相适应的安全措施,包括传输加密、访问控制、最小权限、身份认证、密钥管理、日志审计、漏洞修复、备份保护和安全事件应急处置等。我们会对能够接触个人信息的人员和服务提供商进行权限管理与保密约束,并持续改进安全措施。
如发生个人信息安全事件,我们将按照法律法规要求及时采取补救措施,并在必要时向用户告知事件基本情况、可能影响、已采取的措施和用户可采取的防范措施。
在适用法律允许的范围内,用户可以通过集成产品运营主体或本政策列明的联系方式行使以下权利:
查阅、复制与本人有关的个人信息。
请求更正、补充不准确或不完整的个人信息。
请求删除个人信息,或撤回已经作出的同意。
请求解释个人信息处理规则,或对自动化处理决定提出异议。
注销集成产品账号,或要求停止不必要的个人信息处理。
对个人信息处理活动进行投诉、举报。
对于由集成产品直接收集或控制的信息,用户应优先联系集成产品运营主体。我们将在收到请求后进行身份核验,并在法律规定期限内处理;在法律规定的例外情形下,我们可能无法满足全部请求,但会说明原因。
如果用户未满十四周岁,应在监护人同意和指导下使用集成产品。我们不会在明知的情况下主动收集未满十四周岁未成年人的个人信息;如监护人发现相关情况,可通过本政策列明的联系方式联系我们,我们会依法采取删除、限制处理等措施。
当业务功能、信息处理方式、第三方服务或适用法律发生变化时,我们可能更新本政策。对于涉及个人信息处理目的、类型、保存期限、共享对象或用户权利的重大变化,我们会在集成产品中以弹窗、页面提示或其他适当方式告知,并在必要时重新取得同意。更新后的政策会在本页面或集成产品内发布,并标明最新版本和生效日期。
本 SDK 提供的是技术和行情数据服务,不构成证券、期货、期权、基金或其他金融产品的投资建议、买卖邀约或收益承诺。
行情数据可能因交易所规则、网络延迟、数据源变更、系统故障或其他原因出现延迟、中断或误差。用户应以依法披露的正式信息和集成产品的风险提示为准。
本政策与集成产品运营主体另行发布的隐私政策不一致时,涉及本 SDK 的处理以双方真实业务安排、用户授权内容和适用法律为准;集成产品应确保向用户提供完整、清晰且一致的告知。