中國金融期貨交易所個人信息保護規(guī)則
中國金融期貨交易所(聯(lián)系地址:上海市浦東新區(qū)楊高南路288號,下稱“中金所”或“我所”)嚴格遵守《中華人民共和國民法典》《中華人民共和國個人信息保護法》等法律法規(guī)要求,致力于依法保護投資者及其他相關個人信息主體(統(tǒng)稱“信息主體”或“您”)的個人信息。為此,我所制定《中國金融期貨交易所個人信息保護規(guī)則》(“本規(guī)則”),旨在描述我所對個人信息的收集、使用等處理情況及為保護個人信息安全所采取的保護措施。我所建議您仔細閱讀本規(guī)則,以知曉您的個人信息將如何被收集、使用以及您所享有的個人信息相關權利等。
最新更新日期:2022年11月1日
本規(guī)則將幫助您了解以下內(nèi)容:
一、個人信息處理原則
二、本規(guī)則的適用范圍
三、我所如何收集、存儲和處理您的個人信息
四、我所是否向其他個人信息處理者提供、公開您的個人信息
五、我所個人信息處理的例外情形
六、我所如何保護您的個人信息
七、您的權利及實現(xiàn)方式
八、您的個人信息如何在全球范圍轉移
九、我所對個人信息的存儲期限
十、本規(guī)則如何更新
十一、如何聯(lián)系我所
十二、定義
一、個人信息處理原則
我所將遵循以下個人信息處理原則:
(一)合法、正當、誠信
我所會嚴格遵守合法、正當、誠信原則,不通過誤導、欺詐、脅迫等方式處理您的個人信息。
(二)目的明確且合理
我所會出于明確且合理的目的來處理您的個人信息,并注意在處理過程中采取對您個人權益影響最小的方式。
(三)最小且必要
我所將限于實現(xiàn)處理目的的最小范圍處理您的個人信息。
(四)清晰且透明
我所努力使用簡明易懂的表述,向您介紹我所的個人信息保護規(guī)則,以便您清晰地了解我所的信息處理方式。
(五)將個人信息保護融入服務各環(huán)節(jié)
我所在服務、運營的各個環(huán)節(jié),秉承個人信息保護的理念。
二、本規(guī)則的適用范圍
本規(guī)則適用于您在訪問、瀏覽、使用我所的網(wǎng)站,申請或使用我所的服務,參與我所的交易,參加我所組織開展的各類活動,以及通過任何方式與我所進行溝通、聯(lián)絡的過程中所涉及的您及相關方的個人信息,不論該等信息由您或相關方提供或由我所依據(jù)法律法規(guī)、監(jiān)管規(guī)定或您或相關方的授權/同意從其他渠道收集或獲得。如您或相關方與我所之間另行簽訂的協(xié)議或約定的條款、條件與本規(guī)則不一致,以該等特別約定為準。
三、我所如何收集、存儲和處理您的個人信息
基于業(yè)務開展和自律管理等原因,我所將收集您的部分個人信息,并進行存儲和處理。如果您選擇不提供某些必需的個人信息,我所可能無法為您提供相應品種或服務,或者無法處理您的申請、訂閱或注冊等請求。我所直接或間接收集您的個人信息包括但不限于以下方面:
(一)我所直接收集的個人信息
如果您參與我所已上市、運行的期貨、期權交易等各類產(chǎn)品的交易、結算、交割等相關活動,或您使用我所提供的服務,為了規(guī)范參與行為,更好地服務市場,保護參與各方的合法權益,保證我所市場正常運行,履行自律管理職責,我所將收集您相關個人信息(包括但不限于以下個人信息),并在實現(xiàn)以下所述目的范圍內(nèi)存儲和處理:
處理目的 | 個人信息類型 | 業(yè)務功能 | 法律基礎 |
組織開展會議、業(yè)務培訓、調(diào)研和投教宣傳等線下活動 | 參與者姓名、工作單位、職務、電話號碼、電子郵件地址等 | 市場培育 | 個人同意 |
通過中金所期貨期權學院、官網(wǎng)、微信等途徑開展培訓課程、投教活動等線上活動 | 參與者姓名、性別、出生年月、地址、工作單位、職務、主要關注品種、電子郵件地址、電話號碼、服務用戶名及密碼等 | 市場培育 | 個人同意 |
稿件征集 | 投稿者姓名、電話號碼、身份證號或其他有效證件號碼等 | 市場培育 | 個人同意 |
組織開展仿真交易比賽 | 參賽者姓名、工作單位、職務、工作經(jīng)歷、地址、電子郵件地址和電話號碼等 | 市場培育 | 個人同意 |
合作開展課題研究 | 課題研究者姓名、工作單位、職務、工作經(jīng)歷、地址、電子郵件地址和電話號碼等 | 市場研究 | 個人同意 |
對外發(fā)送研究報告 | 報告接收者姓名、職務、地址、電話號碼等 | 市場研究 | 個人同意 |
了解應聘人員 | 應聘者身份信息、教育信息、家庭信息、工作經(jīng)歷、論文發(fā)表、職業(yè)資格、地址、電話號碼等 | 人員招聘 | 個人同意 |
駐場人員管理 | 駐場人員姓名、性別、出生年月、工作經(jīng)歷等 | 外部聯(lián)絡 | 個人同意 |
專門委員會委員聯(lián)絡 | 委員姓名、職位、工作單位、職務、電話號碼、電子郵箱地址、地址等 | 外部聯(lián)絡 | 個人同意 |
媒體記者、機構專家聯(lián)系 | 記者、專家姓名、電話號碼、地址等 | 外部聯(lián)絡 | 個人同意 |
(二)我所間接收集的個人信息
除您直接向我所提供的個人信息外,為了規(guī)范市場參與行為,更好地服務市場,履行自律管理職責,保護參與各方的合法權益,我所還可能從第三方間接收集您相關信息(包括但不限于以下個人信息),并在實現(xiàn)以下所述目的范圍內(nèi)存儲和處理:
處理目的 | 個人信息類型 | 業(yè)務功能 | 法律基礎 |
會員管理 | 會員聯(lián)系人姓名、出生日期、性別、民族、國籍、聯(lián)系方式、地址、身份證號或其他有效證件號碼、工作單位、職務、學歷、工作經(jīng)歷等 | 自律管理 | 為履行法定職責或者法定義務所必需 |
適當性業(yè)務管理 | 客戶姓名、身份證號或其他有效證件號碼、資金狀況、投資相關工作和學習經(jīng)歷、投資經(jīng)驗、投資期限、風險承受能力、誠信記錄等 | 自律管理 | 為履行法定職責或者法定義務所必需 |
對違規(guī)行為進行調(diào)查、認定和處罰及實際控制關系賬戶、程序化、套保套利日常監(jiān)管 | 客戶姓名、性別、國籍、身份證號或其他有效證件號碼、職業(yè)、地址、電話號碼等信息、以及交易、結算、交割等相關信息
| 自律管理 | 為履行法定職責或者法定義務所必需 |
保證金存管銀行對口人員信息報備 | 期貨保證金存管業(yè)務部門負責人和業(yè)務人員姓名、電話號碼、電子郵箱地址等 | 存管銀行管理 | 為履行法定職責或者法定義務所必需 |
做市商遴選 | 做市商負責人和聯(lián)絡人的姓名、電話號碼、電子郵箱地址,以及做市團隊成員的教育經(jīng)歷、工作經(jīng)歷等 | 做市商管理 | 為履行法定職責或者法定義務所必需 |
分配交易編碼 | 客戶姓名、身份證號或其他有效證件號碼、電話號碼、地址、銀行賬戶等 | 組織并監(jiān)督交易、結算和交割 | 為履行法定職責或者法定義務所必需 |
采購供應商管理 | 供應商聯(lián)絡人姓名、性別、出生年月、工作單位及職務、地址、電子郵件地址和電話號碼 | 采購管理 | 為訂立、履行個人作為一方當事人的合同所必需,或者按照依法制定的勞動規(guī)章制度和依法簽訂的集體合同實施人力資源管理所必需 |
辦理國債期貨交割 | 國債期貨投資者姓名、身份證號或其他有效證件號碼、電話號碼、中國結算上海A股證券賬戶、中國結算深圳A股證券賬戶 | 結算交割服務 | 為履行法定職責或者法定義務所必需 |
日常結算和交割業(yè)務人員聯(lián)絡 | 結算會員結算交割員的身份信息,包括姓名、身份證號或其他有效證件號碼、電話號碼、地址等 | 結算交割服務 | 為履行法定職責或者法定義務所必需 |
自有資金、風險準備金存管銀行對口人員信息報備 | 自有資金、風險準備金存管業(yè)務聯(lián)系人姓名、電話號碼、電子郵箱地址等 | 存管銀行管理 | 個人同意 |
申請做市商資格和做市商溝通聯(lián)絡 | 做市商負責人和聯(lián)絡人的姓名、職務與職位、電話號碼、電子郵箱地址等 | 做市商管理 | 為履行法定職責或者法定義務所必需 |
采購評審專家管理 | 評審專家姓名、性別、工作單位及職務和電話號碼 | 采購管理 | 個人同意 |
后勤服務、物業(yè)管理、工程項目等人員管理 | 服務人員姓名、性別、出生年月、身份證號或其他有效證件號碼、電話號碼、工作單位等 | 后勤管理 | 個人同意 |
組織開展“中金所杯”全國大學生金融知識大賽 | 參賽者姓名、性別、身份證號或其他有效證件號碼、學歷、專業(yè)、證件類型、出生日期、院校名稱、電子郵箱地址、銀行賬戶(僅獲獎者) | 市場培育 | 個人同意 |
當我所要將基于特定目的收集而來的信息用于其他目的時,我所會依法告知及/或征求您的同意。
四、我所是否向其他個人信息處理者提供、公開您的個人信息
(一)向其他個人信息處理者提供
我所不會向我所以外的任何公司、組織和個人提供您的個人信息,除非獲得您的單獨同意,或者符合本規(guī)則第五章規(guī)定的相關情形。
(二)公開
我所不會公開您的個人信息,除非獲得您的單獨同意,或者符合第五章規(guī)定的相關情形。
五、我所個人信息處理的例外情形
(一)個人信息主體同意的例外情形
一般情形下,我所會基于您的同意進行個人信息處理活動。但在以下情形下,我所處理個人信息無需征得您的同意:
1.與我所履行法定職責或者法定義務相關的;
2.與我所履行自律管理權相關的;
3.與國家安全、國防安全直接相關的;
4.與公共安全、公共衛(wèi)生、重大公共利益直接相關的;
5.與犯罪偵查、起訴、審判和判決執(zhí)行等直接相關的;
6.緊急情況下出于維護您或其他個人的生命、財產(chǎn)、聲譽等重大合法權益但又很難得到您授權同意的;
7.合理范圍內(nèi)處理您自行公開或者其他已經(jīng)合法公開的個人信息,除非您明確拒絕。對您權益有重大影響的,我所將取得您的同意;
8.根據(jù)您要求簽訂和履行合同所必需的,或者按照依法制定的勞動規(guī)章制度和依法簽訂的集體合同實施人力資源管理所必需的;
9.合理范圍內(nèi),為公共利益實施新聞報道、輿論監(jiān)督等行為;
10.用于維護所提供的產(chǎn)品或服務的安全穩(wěn)定運行所必需的;
11.政府機構、執(zhí)法機構或類似機構提出的要求;
12.法律、行政法規(guī)規(guī)定的其他情形。
(二)個人信息主體告知的例外情形
一般情形下,我所會在進行個人信息處理活動前向個人信息主體告知相關事項。當我所處理的個人信息涉及法律、行政法規(guī)規(guī)定應當保密或者不需要告知的情形的,可以不進行告知。
此外,在緊急情況下為保護自然人的生命健康和財產(chǎn)安全,我所無法及時向您告知個人信息處理情況的,將在緊急情況消除后及時告知。
六、我所如何保護您的個人信息
(一)我所已使用安全防護措施保護您提供的個人信息,防止您的個人信息遭到未經(jīng)授權訪問、公開、使用、修改、損壞或丟失。根據(jù)網(wǎng)絡安全風險情況,我所會采取合理可行的措施保護您的個人信息,并對您的敏感個人信息加強保護。
(二)我所技術系統(tǒng)已經(jīng)取得了以下認證:
ISO 9001質(zhì)量管理體系、ISO 20000 IT服務管理體系、ISO 27001信息安全管理體系、ISO 22301業(yè)務連續(xù)性管理體系、CMMI V2.0四級認證等。
(三)我所會采取一切合理可行的措施,確保未收集無關的個人信息。我所只會在達成本規(guī)則所述目的所需的最短期限內(nèi)保留您的個人信息,除非需要延長保留期或受到法律法規(guī)的允許。
(四)我所在此提示您,我所網(wǎng)站可能包含第三方網(wǎng)站鏈接,當您訪問此鏈接指向的網(wǎng)站時,我所無法控制該網(wǎng)站,我所不對第三方的個人信息保護規(guī)則、做法、內(nèi)容的合法性與安全性負責。
七、您的權利及實現(xiàn)方式
(一)您的權利
我所尊重您對個人信息所享有的相關權利,在不影響我所履行合同或法定義務以及自律管理職責時,您享有以下權利:
1.查閱、復制您的個人信息
除法律規(guī)定的例外情況外,您可以通過本規(guī)則中披露的聯(lián)系方式聯(lián)系我所查閱、復制您的個人信息。
2.更正、補充您的個人信息
除了法律規(guī)定的例外情況外,當您發(fā)現(xiàn)我所收集、使用您的個人信息不準確或者不完整的,您可以聯(lián)系我所,要求做出更正或補充。
3.刪除您的個人信息
在下列情形中,您可以通過本規(guī)則中披露的聯(lián)系方式聯(lián)系我所,要求刪除您的相關個人信息:
(1)如果我所處理您的個人信息的目的已實現(xiàn)、無法實現(xiàn)或者實現(xiàn)目的不再必要;
(2)如果我所處理您的個人信息的行為違反法律、行政法規(guī)或者違反與您的約定;
(3)如果我所停止提供產(chǎn)品或者服務,或者保存期限已屆滿;
(4)如果您撤回同意;
(5)法律法規(guī)規(guī)定的我所應當刪除您個人信息的情形。
根據(jù)相關法律,您的刪除請求在以下情況下可能不予響應,即不予刪除:
(1)我所為了遵守法律義務或者為了保護公共利益而執(zhí)行任務時處理您的個人信息;
(2)我所配合犯罪偵查、起訴、應訴、審判和判決執(zhí)行等處理您的個人信息;
(3)我所出于履行法定職責、法定義務或自律管理權等相關目的處理您的個人信息;
(4)本規(guī)則中規(guī)定的我所無法響應您請求的其他情況。
4.改變您授權同意的范圍
每個業(yè)務功能需要一些必要的個人信息才能得以完成。對于非必要個人信息的處理,您可以通過本規(guī)則中披露的聯(lián)系方式向我所提出給予或撤回授權同意。
當您撤回同意后,我所將不再收集、使用相應的個人信息。但您撤回同意的決定,不會影響此前基于您的授權而開展的個人信息處理。
5.對信息系統(tǒng)自動決策進行約束
除法律規(guī)定外,我所不會利用收集到的個人信息,在沒有人工干預的情況下,做出任何會對您產(chǎn)生法律效力或類似重大影響的自動化決策。如果您發(fā)現(xiàn)存在這類行為,您有權要求我所做出解釋。
6.轉移您的個人信息
我所將根據(jù)法律規(guī)定,在技術可行的前提下和合理范圍內(nèi),向您或您指定的個人信息處理者(在符合國家網(wǎng)信部門規(guī)定條件以及您提供轉移途徑的前提下)提供個人信息副本。
7.限制或拒絕個人信息處理
即便我所對您個人信息的處理是存在合法基礎,您仍然可以向我所提出限制或拒絕我所處理您個人信息的請求。我所需要一定時間驗證相關個人信息處理是否屬于本規(guī)則所規(guī)定的例外情形,以決定是否響應您的請求。
比如,如果您不想接受我所發(fā)送的商業(yè)廣告,可以通過本規(guī)則中披露的聯(lián)系方式拒絕我所繼續(xù)發(fā)送的商業(yè)廣告。
(二)上述權利的實現(xiàn)方式和例外情形
就本規(guī)則第三章第(一)節(jié)所列舉的我所直接收集的個人信息,您可以向我所請求權利行使;就本規(guī)則第三章第(二)節(jié)所列舉的我所間接收集的個人信息,您可以向相關個人信息的直接收集者請求權利行使。如果您需了解上述權利是否適用于您以及如何行使,您可以通過本規(guī)則中披露的聯(lián)系方式與我們?nèi)〉寐?lián)系。
為保障安全,我所可能會先要求您驗證自己的身份,然后再處理您的請求。我所會盡快對您的要求進行回應,一般而言,我所會在收到您請求之日起三十個工作日之內(nèi)答復,并在可能的情況下響應您的權利要求。
對于您合理的請求,我所原則上不收取費用,但對多次重復、超出合理限度的請求,我所將視情況收取一定成本費用。對于那些無端重復、需要過多技術手段(例如,需要開發(fā)新系統(tǒng)或從根本上改變現(xiàn)行慣例)、給他人合法權益帶來風險或者非常不切實際的請求,我所可能會予以拒絕。
請注意,當涉及本規(guī)則第五章所述的相關例外情形時,我所可能無法響應您的權利請求。
八、您的個人信息如何在全球范圍轉移
我所在中華人民共和國境內(nèi)收集和處理的個人信息,將存儲在中華人民共和國境內(nèi)。但如果您是身處中華人民共和國境外接受我所服務的自然人,您的個人信息基于您的單獨同意或者其他合法理由,可能會被轉移到中國境外,此時,我所將進行安全評估及其他相應的安全保護舉措,以滿足個人信息向境外傳輸?shù)暮戏ê弦?guī)性要求。
九、我所對個人信息的存儲期限
我所僅會在實現(xiàn)本規(guī)則所述個人信息處理目的所必要的最短時間和/或法律規(guī)定期限內(nèi)存儲您的個人信息。
十、本規(guī)則如何更新
我所保留不時更新或修改本規(guī)則的權利。我所會在官網(wǎng)頁面上發(fā)布對本規(guī)則所做的任何變更,建議您定期查閱。您在本規(guī)則更新后繼續(xù)使用我所提供的產(chǎn)品或服務的行為,即表示您已充分閱讀、理解并接受更新后的個人信息保護規(guī)則。
十一、如何聯(lián)系我所
我所設立了個人信息保護負責機構。如果您對本規(guī)則有任何疑問、意見或建議,您可以通過以下方式與我所聯(lián)系:
電話:021-50160318
電子郵件:info@cffex.com.cn
十二、定義
(一)個人信息,是指以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,不包括匿名化處理后的信息。
(二)個人信息處理,是指個人信息的收集、存儲、使用、加工、傳輸、提供、公開、刪除等。
(三)個人信息處理者,是指在個人信息處理活動中自主決定處理目的、處理方式的組織、個人。
(四)自動化決策,是指通過計算機程序自動分析、評估個人的行為習慣、興趣愛好或者經(jīng)濟、健康、信用狀況等,并進行決策的活動。
(五)敏感個人信息,是指一旦泄露或者非法使用,容易導致自然人的人格尊嚴受到侵害或者人身、財產(chǎn)安全受到危害的個人信息,包括生物識別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個人信息。
附件:中國金融期貨交易所個人信息保護規(guī)則.docx