罗素投资管理(上海)有限公司 隐私政策

最近更新及生效时间:【2024年1月】

  1. 政策概述及访问
  2. 罗素投资的承诺
  3. 罗素投资的活动
  4. 定义
  5. 收集和使用信息
  6. 个人信息的共享和委托处理
  7. 个人信息的转让和公开披露
  8. 个人信息的跨境传输
  9. 您的权利
  10. 信息存储及保护
  11. 联系或投诉
  12. 法律要求与争议解决
  13. 本政策的更新

附录1罗素投资可能向其传输或允许访问个人信息的国家/地区
附录2 Cookies
附录3境外相关机构

1.政策概述及访问

本政策仅适用于罗素投资管理(上海)有限公司向您提供产品、服务或相关信息。罗素投资管理(上海)有限公司在本政策中简称为“罗素投资”、“本公司”或“我们”。

本政策依据《网络安全法》、《数据安全法》及《个人信息保护法》等适用法律法规制定。

罗素投资管理(上海)有限公司是罗素投资集团成员,因此除本政策外,罗素投资同时还受集团内部关于个人信息及数据安全保护的全球性政策的约束。罗素投资保留随时更改本政策的权利。

我们建议您在投资我们的产品或使用我们的服务前仔细阅读本政策,并确保您已经充分理解本政策全部内容,特别是采用加粗等方式提示您特别注意的内容。您通过书面同意或者通过投资罗素投资的产品、实际使用罗素投资服务等其他方式确认本政策的,即表示您已同意本政策的约定,并同意我们按照本政策来处理(包括对个人信息的收集、存储、加工、传输、提供、公开、删除等)您的个人信息。请您知悉,依据我们提供服务类型的不同,我们可能会收集和使用您不同类型的个人信息。

如果您不同意或者不理解本政策的部分或全部内容,您应立即停止投资我们的产品或使用我们的服务并联系我们。罗素投资在合规团队中指定一名隐私官,负责监督本政策的执行。隐私官联系方式详见本政策第11条。

1.1概述

本政策概述了罗素投资对个人信息的管理,并涉及以下事项:

  • 罗素投资收集和持有的信息的种类;
  • 罗素投资如何收集和使用信息;
  • 罗素投资收集、存储、使用、传输、共享和公开披露信息的目的和范围;
  • 罗素投资是否有可能向任何境外主体传输个人信息,如果是,那么该等境外主体可能位于哪些国家;
  • 个人信息主体的权利和实现机制;
  • 罗素投资采取的个人信息安全保护措施;及
  • 罗素投资处理个人信息主体请求、投诉的渠道和机制。

1.2政策访问

罗素投资将采取合理步骤,以适当的形式免费向您提供本政策。如果您要求以特定形式(例如邮件或者信件等方式)提供本政策,罗素投资将尽量以该等形式向您提供本政策。

2.罗素投资的承诺

罗素投资深知个人信息对您的重要性,并会根据相关法律法规,尽全力保护您的个人信息的安全和可靠。罗素投资一直致力于保护我们从个人及机构收集到的个人信息,并恪守以下个人信息安全基本原则:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。

罗素投资将以公开透明的方式管理个人信息且采取相应措施确保其服务提供商也具有适当的操作、程序和系统以遵守相关法律法规的要求。罗素投资将采取措施确保能够有效处理您对于个人信息相关查询或投诉请求。同时,罗素投资承诺将采取相应的安全保护措施来保护您的个人信息安全。

3.罗素投资的活动

罗素投资通过提供产品、投资建议及其他投资相关服务为您提供投资解决方案。

4.定义

本政策是指《罗素投资管理(上海)有限公司隐私政策》及其不时修订。

个人信息是指以电子或其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。如姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。

敏感个人信息是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。包括但不限于:

  • 个人财产信息,如银行账户、鉴别信息(口令)、存款信息(包括资金数量、支付收款记录等)、房产信息、信贷记录、征信信息、交易和消费记录、流水记录等,以及虚拟货币、虚拟交易等虚拟财产信息;
  • 个人健康生理信息,个人因生病医治等产生的相关记录,如病症、住院志、医嘱单、检验报告、手术及麻醉记录、护理记录、用药记录、药物食物过敏信息、生育信息、以往病史、诊治情况、家族病史、现病史、传染病史等;
  • 个人生物识别信息,如个人基因、指纹、声纹、掌纹、耳廓、虹膜、面部识别特征等;
  • 个人身份信息,如姓名或名称、证件号、证件类型、家庭住址、邮寄地址、电子邮件地址等;
  • 其他信息,如性取向、婚史、宗教信仰、未公开的违法犯罪记录、通讯记录和内容、通讯录、好友列表、群组列表、行踪轨迹、网页浏览记录、住宿信息、精准定位信息、种族或民族、政治观点、政治机构成员身份、哲学信仰、专业或行业协会的成员身份、工会的成员身份等。

征集信息:若罗素投资要求其他实体或个人提供个人信息,或提供包含该实体或该人信息在内的某类信息,则该行为称为征集信息。以下情况会涉及征集信息:

  • 个人提交完整的表格或申请;或
  • 因收到罗素投资网站上有关如何提出投诉邀约的投诉信。

匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。

去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。

罗素投资合作机构或合作机构:指根据法律法规规定或协议约定,并基于罗素投资的产品或服务,为您或产品提供账户开立、估值核算、注册登记、信息披露、产品推介与销售、资产托管、交易支付、信息技术等服务的相关服务机构,包括但不限于持有相关业务资质的基金行政管理人、基金托管人、基金销售机构、技术服务机构和其他第三方服务机构等。

5.收集和使用信息

5.1. 信息的收集

我们只会收集为您提供产品、服务或信息所需的合理必要的个人信息,通常,我们只会从您或您的授权代理人那里收集您的个人信息。我们仅会基于以下场景和目的,收集和使用您的信息:

5.1.1我们在您访问网站时收集的信息

在您访问我们的网站时,罗素投资集团将使用Google Analytics来了解并向罗素投资集团报告您对我们网站的匿名访问,并在您访问期间追踪您匿名访问我们的网页及站点。罗素投资集团收集到的数据用于帮助我们确定哪些页面最受欢迎、使用高峰时间以及其他信息,以便帮助罗素投资集团维护和改进我们的网站使其更高效和更易于使用。

为使您获得更轻松的访问体验,当您访问罗素投资的网站时,罗素投资集团可能会在您的计算机上设置Cookie(这是存储在硬盘上的小量系统信息)。若您不希望罗素投资集团使用Cookie则可设置您的浏览器,使其不接受它们。有关Cookie的使用详情,请参阅本隐私政策附录2。

我们的网站可能包含指向其他网站的链接。我们对这些网站的隐私政策、信息收集行为或内容不做任何承诺,也不承担任何责任。

5.1.2 我们提供产品和服务收集的信息

当我们在向您提供基金账户开立、投资建议及其他投资相关服务时,依据法律法规和监管要求,我们需要向您收集或要求您提供:您及您的经办人(若有)的姓名或名称、性别、年龄、出生/成立日期、联系方式(联系/居住/注册/办公地址、邮编、电话号码、手机号码、电子邮箱)、证件类型、证件号码、证件有效期及影印件、学历、国籍、个人职业、行业、工作单位、职务、投资者税收居民身份信息、投资者投资经历、投资者银行账户信息(银行账号、开户行、账户名称、银行卡影印件)、投资者的收入来源和收入水平、投资者资产和财务信息(例如证券交易记录或银行对账单)、投资期限和投资目标、投资者的风险偏好及可承受的损失;机构投资者的如下信息:机构类型、机构资质证明、机构资质证书编号及发证单位、机构性质、经营范围、注册资本;账户实际控制人/交易实际收益人的如下信息:姓名、与投资者关系、出生日期、联系电话、国籍、电子邮箱、证件号码、证件有效期、联系地址;您/机构相关人员(经办人、董事、监事、高管或实际控制人/实际受益人)是否有不良诚信记录、是否为政治敏感人物;以及法律法规、监管要求规定的其他信息。如您不提供前述信息,我们可能无法完成相应的合格投资者认证、投资者适当性义务、反洗钱及反恐怖融资、非居民金融账户涉税信息尽职调查等法律法规、监管要求规定的义务,进而影响您基金账户的开立或使用我们的服务。

当您办理账户信息变更等业务时,我们需要向您收集或要求您提供:您及经办人(若有)的身份信息、联系方式、变更证明以及法律法规、监管要求规定的其他信息。若您申请变更绑定基金账户的银行账户信息,除了上述信息外,我们还须收集您变更后的银行账户信息、银行账户变更证明文件及相关承诺函。如您不提供上述信息,我们无法为您办理对应的账户变更业务。

为了处理您的基金交易,我们需要向您收集或要求您提供:您及经办人(若有)的身份信息、银行账户信息、交易信息以及法律法规、监管要求规定的其他信息。如您不同意我们收集上述信息,则可能会影响您的基金交易。

当您办理非交易过户时,我们需要向您收集或要求您提供:您及经办人(若有)的身份信息、公证文书、法律文书、调解协议、法院确认文书以及法律法规、监管要求规定的其他信息。如您不提供上述信息,我们可能无法为您办理对应的非交易过户业务。

当您申请资产证明或对账单时,您须提供:投资者姓名/名称、证件类型、证件号码、证件有效期、电子邮箱或联系地址以便生成并向您发送您的资产证明或对账单。如您拒绝提供上述信息,则我们可能无法向您提供资产证明或对账单。

5.1.3收集敏感个人信息

当您投资我们的产品、使用我们的服务时,我们可能会依据相关法律法规、监管要求,按照本政策的约定收集和处理您的敏感个人信息。上述黑体字部分已经包括了我们收集的敏感信息类型和相应的收集目的。如果您不同意我们收集该类敏感信息,我们可能无法实现相应的服务或功能。您确认本政策或投资我们的产品或使用我们的服务即表示已同意我们处理上述约定的敏感个人信息。

若我们需要向您收集和处理本政策未载明的其他敏感个人信息,我们将根据适用的法律法规,依法向您告知我们收集敏感个人信息的处理目的和处理方式,以及其他依据法律法规需要告知的内容,并征求您的单独同意。

5.1.4如果我们要将您的个人信息用于本政策未载明的其他用途,或者处理方式、处理个人信息种类发生变更,我们将以合理的方式向您告知,并在处理前征得您的同意(如适用)。但根据相关法律法规及国家标准,以下情形中,我们可能会依法处理您的相关个人信息而无需征求您的授权同意:

  • 为订立、履行个人作为一方当事人的合同所必需;
  • 为履行法定职责或者法定义务所必需;
  • 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
  • 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
  • 依照相关法律法规在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
  • 法律、行政法规规定的其他情形。

5.1.5我们从第三方收集的信息

我们也可能会在没有您直接参与的情况下,从其他人或合作机构处收集有关您的个人信息,包括反洗钱及反恐怖融资的制裁名单筛查结果、风险测评信息、银联验证信息、代销机构所提供的您的身份信息、交易信息、非居民金融账户涉税信息以及法律法规、监管要求规定的代销机构应向基金管理人提供的信息。我们将通过合理的机制审查该合作机构是否能够合法地向我们提供该等信息。

当您基于投资产品或使用服务而与我们的合作机构进行互动,或使用合作机构提供的与我们相关的产品或服务时,为了共同向您提供服务、开展信息交叉验证以及提高服务质量,您同意并授权我们在法律法规的允许范畴内,收集您在使用我们的合作机构提供的产品或服务的过程中,在该等机构留存或形成的、与您投资我们的产品或使用我们服务相关的个人信息,并由合作机构依照相关法律法规要求向我们提供由该等机构收集、储存的您的相关信息。我们将通过合理的机制以审查该等机构是否能够合法地向我们提供该等信息。

5.2信息的使用

为了遵守国家法律法规及监管规定,以及向您提供产品和服务及提升服务质量,您授权并同意我们在以下情形使用您的信息:

  1. 实现本政策所述目的或与实现该目的有直接或合理的关联的事宜;
  2. 为保护您的账户安全,对您的身份、银行账户进行识别、验证、存档和备份;
  3. 用于预防、发现、调查欺诈、危害安全、非法或违反与我们的协议、我们的政策或规则的行为,以保护您、我们其他客户或我们的合法权益;
  4. 对您进行信用、风险承受能力评估;
  5. 我们可能会将因某项业务收集的信息与来自本公司及第三方合作机构服务的信息结合起来,以便为您提供更优质的服务、内容和建议;
  6. 我们也可能会使用您的个人信息来通知您有关我们或相关公司提供的产品和服务。如果您提供的信息不完整或不准确,我们可能无法为您提供服务、产品或相关信息。如果您不使用我们的服务,您可以选择不向我们提供相关信息。
  7. 当且仅当法律法规允许的情况下,我们会出于直接营销目的使用个人信息(敏感信息除外)。这种直接营销通常是有关罗素投资服务和产品的信息,且罗素投资认为这是个人/机构希望获得的信息。您可以随时选择拒收进一步的直接营销信息,罗素投资也不会就此类请求收取任何费用。
  8. 在以下情况下,罗素投资不会将与您的联系视为直接营销:
    • 我们与您已建立业务关系;和
    • 我们已经向您提供了现有产品或服务,并就此与您进行合理的相关联系。
  9. 如果我们利用个人信息来直接营销,传递的信息中将包含简单的拒收方法。您可以很容易地要求拒收此后收到类似信息,我们将在合理的时间内采取措施。
  10. 法律法规、监管规定及有权机关要求或经您许可的其他用途。

5.3未经征集的信息

如果罗素投资收到有关您的个人信息,而我们未征集该信息(即我们未要求提供该信息),我们将确定我们是否可以自行收集该信息(即评估该等信息对我们一项或多项的职能或活动是否是合理必要的)。否则,我们将在合法的前提下采取措施销毁或匿名化处理。

如果我们收到不属于我们要求的信息,则参照上述流程,此类信息将被视为未经征集的信息。

6.个人信息的共享和委托处理

我们已知晓对外共享、委托处理、转让、公开披露个人信息所承担的相应法律责任。对我们与之共享或委托其处理个人信息的公司和组织,我们会与其签署严格的保密协定,要求他们按照我们的说明、本政策以及其他任何相关的保密和安全措施来处理个人信息。在个人信息使用上,我们要求第三方采用数据脱敏或加密技术,从而更好地保护用户数据。

6.1共享

原则上我们不会与本公司以外的任何公司、组织和个人分享您的个人信息,仅在不违反法律法规、监管规定并出于向您提供基金管理及相关服务的必要情况下才会将您的个人信息共享给我们的关联实体或合作机构等第三方(法律法规禁止对外提供的个人信息除外)。在共享信息前,我们会对第三方进行商业上合理的审查,评估共享您个人信息的合法性、正当性以及必要性。

 

为了向您提供产品或服务之目的,您明确同意并授权我们在下列情况下将您的信息与第三方共享:

 

  1. 在您触发、申请、使用本公司合作机构服务或您所使用的某些服务和/或产品功能可能由我们与合作机构共同提供时,例如基金托管人、基金销售机构等合作机构,为了让您与本公司合作机构建立服务关系、完成交易程序、实现交易目的,您同意并授权我们与合作机构在法律法规允许的范围内共享您的个人信息(信息类型详见5.1.2)。我们仅会出于合法、正当、必要、特定明确的目的共享您的个人信息,并且只会共享提供产品/服务所必要的个人信息。前述机构的具体名单和联系方式将在您投资相关产品或使用相关服务时由我们或合作机构另行告知。

  2. 为了履行法律法规、监管要求,您的个人信息可能会在受本政策约定的前提下,范围和情形将根据具体业务情况而定,向监管部门和行业自律组织报送统计信息、应行业自律组织要求开通投资者查询账户等目的向其提交,您同意并授权我们将已收集的您的身份信息、账户信息、投资者适当性及风险测评信息、合格投资者认定相关信息、反洗钱及反恐怖融资信息、非居民金融账户涉税信息、交易信息、资产信息、联系方式和其他为实现本条规定目的相关的信息在必要的范围内提交给有权机关、监管机构和行业自律组织;
  3. 在您违反与本公司或本公司合作机构签署的相关协议时,您同意并授权我们向您的交易对手、相关业务的合作机构等提供您在相关协议项下的履约和违约信息;
  4. 因罗素投资集团(总部位于美国西雅图,以下简称“集团”)的全球统一组织架构设置,集团总部和地区总部(位于澳大利亚悉尼)可能会对我们进行内部审计或监督检查,在此过程中可能涉及到您的个人信息。您同意并授权我们在合法合规的前提下可以在集团总部和地区总部内共享您的信息(名单详见本隐私政策附录3);
  5. 当您因投资本公司产品或使用本公司服务与他人发生争议时,为了保护您及他人的合法权益,您同意并授权我们依法律法规将您与争议相关的信息提供给司法机构、监管机构或您与他人协议约定的其他争议解决机构,以便及时解决纠纷,但法律法规明确禁止提供的除外。
  6. 为遵守适用的法律法规、诉讼目的或者行政机关、司法机构要求而依法依规对外提供您的个人信息。如果我们得知您出现违反适用的法律法规的情况,或为保护本公司及/或其他客户或公众的权利、财产或安全免遭损害,我们也可能依据法律法规对外提供您的信息,包括相关违规行为以及我们已对您采取的措施;
  7. 其他经您事先授权同意的情形。

6.2委托处理

如同许多企业一样,罗素投资及我们的外包服务商可能会使用其他提供商(其中一些可能位于海外)来帮助我们提高服务和业务运营的质量和效率。这意味着罗素投资之外的机构以及我们的外包合作伙伴(例如邮局)可能会访问我们持有的个人信息,并可能代表我们使用这些信息。这些提供商必须遵守严格的隐私准则,并且不得保留此信息或将其用于未经授权的目的。

6.2.1委托境外服务供应商

因罗素投资集团信息系统的统一架构设置,我们可能会将您向本公司提供的个人信息(信息类型详见5.1.2)以及我们从第三方收集的个人信息存储于我们位于澳大利亚昆士兰的数据中心,并复制到我们位于澳大利亚悉尼的灾备中心。数据的接受方为我们位于澳大利亚的母公司Russell Investment Group Pty Ltd(以下简称“RIGPL”)。若位于昆士兰的数据中心中断,RIGPL的信息技术人员会要求第三方服务供应商CGI Inc.公司协助RIGPL恢复数据。罗素集团总部、RIGPL和 RIIV India Private Limited(我司在印度的关联实体)的经授权的信息技术人员因支持服务器及其他基础设施运作、维护程序及数据之目的,拥有访问罗素投资所有系统及数据的管理员的权限,但通常他们不会查阅或进一步处理您的个人信息。否则,在任何情况下,任何人或机构未经本公司的授权不得访问任何数据。为了提升客户服务质量,我们可能会将您的投资意向记录在我们的客户关系管理系统中,该系统的数据中心位于新加坡,该类数据仅限于我们授权人员访问。

罗素投资网站中的具体模块或者功能可能由外部供应商提供。例如我们会聘请服务提供商来协助我们进行内容管理,但截至当前,我们不会将个人信息委托给公司网站的服务供应商处理。

罗素投资集团统一使用Microsoft云基础的Microsoft 365服务(如Outlook 电子邮件, Teams, SharePoint Online, Onedrive)。您与我们通过Microsoft365相关软件往来的所有数据将被自动存储于Microsoft位于澳大利亚的数据中心,这些数据也会被Microsoft因业务连续性和日志记录的目的复制并发送到Microsoft位于美国的数据中心。Microsoft承诺不会将数据分享给其广告服务客户,也不会为了营销或广告挖掘数据。如果我们终止使用Microsoft的云服务,我们将采取必要措施来确保我们对数据的所有权,Microsoft从其控制的系统中删除客户在云端的数据,在重复使用硬件前进行覆盖并清除存储资源或销毁已淘汰的硬件。(上述相关境外机构名单、隐私政策或联系方式详见本隐私政策附录3)您在此同意,我们可以根据未来业务发展需要适当调整本名单并予以公布。

6.2.2委托境内服务提供商

为了提升信息处理效率、准确性,降低信息处理成本,罗素投资会将一些日常活动委托给外部服务提供商,例如私募基金服务机构(包括投资顾问、份额登记、估值核算、信息技术系统等服务业务)等外包机构或其他服务提供商。在委托服务提供商提供服务时,我们可能会委托处理您的个人信息,并通过与其签署协议明确委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务。罗素投资定期与之确认是否遵守相关法律法规,使其遵守法律规定的隐私保护达到令罗素投资满意的水平。若发现服务提供商以不恰当的方式处理您的个人信息,我们将主动要求其停止相关的个人信息处理活动,采取补救措施、控制安全风险并在必要时终止合作关系并追究其相关责任。在我们向这些服务提供商提供您的个人信息时,这些信息仅限于提供相关服务的目的。为了核实您信息的准确性、完整性,以及预防或阻止非法的活动,您明确同意并授权我们可以自行或通过服务提供商就与您投资产品或使用服务相关的信息进行查询与核实,并对获得的核实、验证结果进行查看、收集、使用和留存等操作。

对于采用电子方式签署基金合同的直销客户,在您单独同意的情况下,提供电子合同签署服务的供应商可能会通过银联验证您的身份信息、银行账户信息及手机号码,为了便于您取得电子签名,您的上述个人信息经您单独同意后会被发送给提供电子签名的数字认证公司。如您不提供上述信息,则可能无法通过电子方式签署基金合同。

对我们委托处理个人信息的公司或组织,我们会与其签署严格的保密协议,要求他们按照相关法律法规的要求、保密协议的规定、本政策以及我们的要求采取严格的保密措施和安全措施来处理个人信息。我们也会要求我们委托处理个人信息的公司、组织和个人仅处理、使用和保存为提供服务而必要的个人信息,且不得将该等信息用作其他用途。

7.个人信息的转让和公开披露

7.1转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:

  1. 在获取明确同意的情况下转让:在获得您的明确同意后,我们会向其他方转让您的个人信息;
  2. 根据法律法规的规定、有权机关的要求需要转让您的个人信息。

在涉及合并、收购、资产(业务)转让或破产清算时,如涉及个人信息转让,您授权并同意您的个人信息有可能作为此类交易的一部分而被转移。我们会在转移前通知您接收方的姓名/名称和联系方式,并要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

7.2公开披露

除法律法规或有权机关明确要求外,我们不会对外公开披露您的个人信息;如须公开披露,我们会向您告知公开披露的目的、披露信息的类型以及可能涉及的敏感信息,并征得您的单独同意(下列“例外”情况除外)。

7.3 例外

根据相关法律法规规定,在以下情形中,我们可能会依法共享、转让、公开披露您的个人信息而无需征得您的同意:

  1. 为订立、履行您作为一方当事人的合同所必需;
  2. 为履行我们的法定职责或者法定义务所必需;
  3. 为应对突发公共卫生事件,或者紧急情况下为保护您的生命健康和财产安全所必需;
  4. 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理您的个人信息;
  5. 依照法规规定在合理的范围内处理您自行公开或者其他已经合法公开的您的个人信息;
  6. 法律、行政法规规定的其他情形。

8.个人信息的跨境传输

8.1向境外罗素投资关联实体和服务供应商传输

因罗素投资集团全球统一的组织架构、资源及信息系统基础设置,在获得您的授权同意后,您的个人信息可能会被传输到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问。为了向您提供产品、服务及信息,以及使用外部服务提供商的服务以帮助我们提高服务和业务运营的质量和效率等目的,我们可能会向罗素投资关联实体、外部服务提供商等某些境外的法人团体或组织传输您的个人信息(详见本隐私政策的6.1(4)及6.2.1)。本政策附录1中列出了罗素投资可能传输个人信息的国家/地区。

除非我们已经采取合理的措施以确保接收者在个人信息和数据安全方面不违反法律法规和监管规定,或者我们确信该境外接收者受到与上述相似的法律约束,否则罗素投资不会向境外接收者主动传输任何个人信息。您在此理解境外接收者所在管辖区可能设有不同的数据保护法,境外对个人信息保护要求可能和中国的相关保护标准不一致,在这种情况下,罗素投资会尽可能要求境外接受者采取必要措施以达到中国法律法规要求的同等标准。

8.2根据CRS进行的跨境传输

经合组织共同报告标准(以下简称“CRS”)是一种在参与管辖区(包括中国)之间自动交换税收信息的全球政策,自2017年7月1日起在中国实施。根据CRS的要求,罗素投资必须向中国税务总局提供非居民金融账户的涉税信息(以下简称“CRS信息”)。然后,中国税务机关将与境外相关司法管辖区的对应机构交换此信息。这表示,您的CRS信息将可能被跨境传输给参与CRS司法管辖区的任何其他国家或地区。由于参与CRS的国家或地区数量众多,罗素投资不会在其隐私政策中单独披露这些内容(详见中国国家税务总局官方网站),但可以根据要求向客户进一步解释。

9.您的权利

您对您的个人信息享有知情权、决定权,有权查阅、复制、更正、补充、删除您的信息,以及限制或者拒绝对您的个人信息进行处理;法律法规另有规定的除外。我们非常尊重您对个人信息的关注,并保障您对自己的个人信息行使相关权利。

9.1个人信息的查阅、复制

在大多数情况下,您可以向我们查阅、复制您的个人信息,但法律法规规定的例外情形除外。若您请求将个人信息转移至您指定的个人信息处理者,符合国家网信部门规定条件的,我们可以提供转移的途径。

我们仅在您提供了适当身份验证的情况下才允许您访问个人信息,这可能是书面要求。如果我们认为存在例外情况,我们会拒绝您查阅、复制您个人信息,或者我们拒绝以您要求的方式提供查阅、复制,我们将以书面形式告知您拒绝的原因以及您可以采取何种方式对此投诉。

9.2个人信息的更正、补充

我们将采取措施确保我们持有的个人信息准确、完整和最新。

当您需要更新您的个人信息或发现我们处理您的个人信息有错误时,您可以与我们联系,通知我们需要对我们掌握的有关您的信息进行的任何更正、补充,我们将在适当的情况下采取适当的步骤进行核实,来更正、补充该信息。

如果我们拒绝按照您的要求更正个人、补充信息,我们将以书面形式告知您拒绝的原因(除非这样做不合理),以及您如何对拒绝进行投诉。

9.3个人信息的删除

在以下情形中,您可以向我们提出删除个人信息的请求:

  1. 处理目的已实现、无法实现或者为实现处理目的不再必要;
  2. 我们停止提供产品或者服务,或者保存期限已届满;
  3. 您撤回同意;
  4. 我们违反法律、行政法规或者违反约定处理个人信息;
  5. 法律、行政法规规定的其他情形。

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规或监管要求另有规定,或这些实体获得您的独立授权。当您从我们的服务中删除信息后,我们可能不会立即备份系统中删除相应的信息,但会在备份更新时删除这些信息。法律法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们会停止除存储和采取必要的安全保护措施之外的处理。

9.4撤回同意

您可以通过本隐私政策第11条列明的电子邮箱发送电子邮件告知我们改变您授权我们继续收集个人信息的范围或撤回您的授权。

请您理解,每个业务功能需要一些基本的个人信息才能得以完成,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权的服务,除非法律法规或监管要求另有规定,否则我们也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

9.5账户注销

若您不再投资罗素投资的产品或不再接受罗素投资的服务,且书面提出销户申请,我们将为您注销账户。账户注销后,与您的账户相关的个人信息我们将应法律法规的要求保存相应的年限,并不再用于日常业务活动中。

9.6响应您的请求

若您要行使上述权利,您可以按照本政策第11条中的规定的详细信息,向您的罗素投资联系人或隐私官提出要求。我们将尽合理商业努力,满足您对于个人信息的访问、更正补充、删除、撤回、注销的要求。但对于非法、违规、无正当理由、可能无端重复、需要过多技术手段(例如:需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定费用。

为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。如果我们收到关于您上述要求,我们将在收到您的要求后的合理时间内作出答复。如您不满意,还可以通过本政策第11条说明的途径进行投诉。

9.7已故亲属的权利

除非已故客户生前另有安排,我们保障已故客户的近亲属为了自身的合法、正当利益依法对已故客户的相关个人信息进行查阅、复制、更正、删除的权利,具体响应方式参照相关法律法规、监管要求及本隐私政策有关规则执行。

9.8例外

尽管有上述约定,但在以下情形中,或按照法律法规或监管政策要求,我们将可能无法响应您的请求:

  1. 与国家安全、国防安全有关的;
  2. 与公共安全、重大公共利益有关的;
  3. 与犯罪侦查、起诉和审判等有关的;
  4. 有充分证据表明您存在主观恶意或滥用权利的;
  5. 响应您的请求将导致其他个人或组织的合法权益受到严重损害的;
  6. 与我们履行法律法规规定的义务相关的;
  7. 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
  8. 涉及我们或第三方商业秘密的。

10.信息存储及保护

10.1信息存储

为了满足法律法规和监管要求、向您提供服务,以及便于您查询您的个人信息,我们会保存您投资我们的产品或使用服务过程当中提交或产生的必要信息。我们仅在本隐私政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息。

10.1.1保存地域

我们在中华人民共和国境内收集和产生的个人信息将储存于中华人民共和国境内;若涉及信息跨境保存,我们将遵守相关法律法规的要求。

10.1.2保存期限

除非法律法规、监管要求另有规定,我们将按如下期限保存您的信息:

  • 根据《中华人民共和国反洗钱法》,我们将在您与本公司业务关系结束后的至少5年内保存您的身份资料;同时我们将在您与本公司交易结束后的至少5年内保存您的交易信息。
  • 参照《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》,我们将保存您的身份资料及交易信息自您与我们业务关系结束当年或者一次性交易记账完成后的当年计起至少5年。如果您的身份资料和交易记录涉及正在被反洗钱调查的可疑交易活动,且反洗钱调查工作在最低保存期届满时仍未结束的,则我们将保存您的身份资料和交易记录直至反洗钱调查工作结束。
  • 根据《中华人民共和国证券投资基金法》,我们将保存您作为基金份额持有人的姓名、身份信息及基金份额明细等数据自基金账户销户之日起不少于20年。
  • 根据《私募投资基金监督管理暂行办法》,我们将保存您作为私募基金投资者的适当性管理等方面的记录及资料,保存期限自基金清算终止之日起不得少于10年。
  • 根据《证券期货投资者适当性管理办法》,我们对履行适当性义务中的匹配方案、告知警示资料、录音录像资料、自查报告等的保存期限不得少于20年;
  • 参照《公开募集证券投资基金销售机构监督管理办法》,我们将保存您作为投资人的身份资料自业务关系结束当年计起至少20年,并保存与您之间与基金销售业务有关的其他资料自业务发生当年计起至少20年。
  • 其他法律法规或监管规定要求的数据保存期限。

不同法律法规和监管规定要求的存储期限不同的,我们将按期限要求较长者存储您的个人信息。为了向您提供产品或服务,我们将保存您的个人信息直至相关产品或服务不再需要,或者在您撤回相关同意/授权、选择注销您的账户后删除或者匿名化您的个人信息。若法律法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们将停止除存储和采取必要的安全保护措施之外的处理。

对于超过法规要求的存储期限的数据,我们将会对数据进行匿名化封存或删除。您的个人信息经匿名化处理后将形成可以使用及流通的数据,我们对此类数据的保存及处理无需另行通知并征得您的同意。

10.2信息保护

我们将采取一切合理措施来保护我们持有的个人信息免遭未经授权的访问、泄露、修改、损坏或丢失。在可行且合法的情况下,我们将采取以下的措施保护您的个人信息安全:

  • 制定内部管理制度和操作规则;
  • 对个人信息实行分类管理;
  • 销毁或匿名化不再需要的个人信息;
  • 个人信息传输、存储、使用或访问过程中采取加密、去标识化措施。罗素投资计算机系统受密码保护,以防止未经授权的访问;
  • 个人信息访问、使用的授权机制;
  • 个人信息的储存或备份机制,收集的关键个人信息将以纸质和/或电子格式保存。书面形式的个人信息应保存在适当的安全位置,未经授权禁止访问。
  • 加强内部控制,对能够接触到您个人信息的员工采取最小授权原则,对修改个人信息采用复核机制;
  • 对员工进行国家行业法律法规、隐私安全要求、信息安全意识的培训.
  • 制定并组织实施个人信息安全事件应急预案;
  • 法律、行政法规规定的其他措施。

罗素投资采取一切可行的措施,确保未收集无关的个人信息。

罗素投资还设有网站、记录访问站点的各个部分,以观察趋势并提高网站的质量。在一定程度上,我们可以链接到其他网站,但我们对这些网站的隐私政策、信息收集行为或内容不做任何承诺,也不承担任何责任。

同时,若发生或者可能发生个人信息泄露、篡改、丢失的,我们会尽快采取补救措施,还将按照法律法规、监管部门的要求,主动上报个人信息安全事件的处置情况并及时通知您。

10.3 未成年隐私权特别约定

我们非常重视对未成年人个人信息的保护,不会主动收集不满十四周岁未成年人的个人信息。我们的产品或服务不面向未成年人,但偶然情况下,您可能主动向我们提供未成年人信息,请确保在提供未成年人信息前已取得其父母或者其他监护人的同意。我们将根据国家相关法律法规的规定保护未成年人的个人信息的保密性及安全性。

如您为未成年人,请您的父母或其他监护人阅读本政策,并在征得您父母或其他监护人同意的前提下向我们提供您的信息。对于经未成年人父母或者其他监护人同意而收集、使用未成年人的个人信息的情况,我们将仅在受到法律允许、监护人明确同意或者保护您的权益所必要的情况下使用或共享此信息。如您的监护人不同意您按照本政策向我们提供信息,请您及时通知我们,以便我们采取相应的措施。若您是未成年人的监护人,当您对您所监护的未成年人的个人信息有相关疑问时,请通过本隐私政策第11条中的联系方式与我们联系。

特别地,如您为14周岁以下的儿童,请在征得您父母或其他监护人同意的前提下向我们提供您的信息。对于经父母或其他监护人同意而使用您的信息的情况,我们除遵守本隐私政策关于用户个人信息的约定外,还会秉持正当必要、知情同意、目的明确、安全保障、依法利用的原则,严格遵循《儿童个人信息网络保护规定》等法律法规的要求进行存储、使用、披露,且不会超过实现收集、使用目的所必须的期限,到期后我们会对儿童个人信息进行删除或匿名化处理。如您的监护人不同意您按照本政策向我们提供信息,请您及时通知我们,以便我们采取相应的措施。

10.4匿名和化名

因为反洗钱的目的及私募基金管理业务的性质,罗素投资不适合接待匿名客户。但是,在某些情况下,如关于罗素投资非具体产品或服务的问询,罗素投资仍然可以让您选择不表明自己的身份或使用化名。

11.联系或投诉

如果您对本政策或您个人信息的相关事宜有任何疑问、意见或建议,或对有关违反本政策的投诉,请以书面形式发送至以下联系地址:
隐私官

罗素投资管理(上海)有限公司

中国(上海)自由贸易试验区陆家嘴环路479号56层5605室

邮编:200120

电子邮件:China-Compliance@russellinvestments.com

电话:+86 21 6106 4097

如果您向隐私官提出本政策相关请求或进行投诉,罗素投资将调查此事并于15个工作日内答复您。

12.法律要求与争议解决

12.1 适用法律

本隐私政策的执行、解释及争议的解决均适用中华人民共和国法律(不包括港澳台地区法律)。如本隐私政策的条款与个人信息相关的法律规定或监管要求存在不一致或冲突之处,则以相关的法律规定或监管要求为准。

12.2 争议解决

若您和我们就本隐私政策内容或其执行发生任何争议时,双方同意首先友好协商解决;如无法协商解决的,则根据双方签署的相关协议中的争议解决方式(若有)解决,否则将争议提交至本公司所在地的人民法院诉讼解决。

13.本政策的更新

本政策可能会根据法律法规的变化或者罗素投资的业务发展需要进行适当的调整和变更,敬请您关注我们的隐私政策更新通知。未经您明确同意,我们不会削减您按照法律法规所应享有的权利。我们会在罗素投资的官方网站上公布本政策的最新生效版本,并将本政策的旧版本存档,供您查阅。

对于本隐私政策的重大变更,我们还会提供更为显著的通知(例如弹窗提示、消息推送或电子邮件等方式)。您知悉并确认,如您不同意本隐私政策更新后的内容,应立即停止投资我们的产品或使用我们的服务,并注销相关的账户,我们将停止收集您的相关个人信息;如您继续投资我们的产品或使用我们的服务,即表示您已充分阅读、理解并接受更新后的隐私政策并愿意受更新后的隐私政策约束。如本隐私政策的条款与个人信息相关的法律规定或监管要求存在不一致或冲突之处,以相关的法律规定或监管要求为准。

附录1 罗素投资可能向其传输或允许访问个人信息的国家/地区:

  • 美国
  • 澳大利亚
  • 新加坡
  • 印度
  • 根据CRS要求罗素投资交换信息的任何国家/地区。

附录2 Cookies

通过修改浏览器首选项,您可以选择接受所有cookie,在设置cookie时收到通知或拒绝所有cookie,但是,您应该注意,如果Cookie被拒绝,您将无法使用罗素投资提供的某些在线服务。 有关如何配置浏览器首选项的更多信息,请参阅用户指南:

罗素投资使用的所有cookie的完整列表如下:

用于存储您的偏好的Cookies

我们使用各种cookie来存储您输入的一些详细信息以及您做出的选择,这样,您每次访问需要它们的页面时,我们都不必询问您。

COOKIE 名称 目的
ASP.NET_SessionId,
ASPSESSIONID********
ASP.NET_SessionId记录您当前访问的罗素投资时的会话,以便我们在整个站点上提供一致的功能。 当您注销,关闭浏览器或清除浏览历史记录的缓存时,它会过期。

ASPSESSIONID ********将生成一个随机的8个字母的集合,该字母将随每个会话而变化。
ri.com 这将记住您在本公司网站上的偏好,因此您的偏好将在以后的访问中保持不变。 这些首选项包括:国家选择; 受众类型选择; 接受cookie。
website#lang 这将记住您在本公司网站上的语言偏好,因此您的偏好将在以后的访问中保持不变。

通过衡量流量来改善服务的Cookie

我们使用Google Analytics(由Google提供的网络分析服务)来确定访问者如何与本公司互动,以便我们进行改进。 信息是匿名收集的,网站趋势的报告没有识别个人访问者。

COOKIE 名称 目的
__utma 跟踪访问者访问该站点的次数,第一次访问的时间以及最后一次访问的时间。 它在两年后到期。
__utmb and __utmc 两者一起工作以计算访问所需的时间。

__utmb记录访问者进入站点的确切时间的时间戳记,而

__utmc记录访问者离开站点的确切时间的时间戳记。

__utmc无法知道用户何时关闭浏览器或离开网站,因此它需要等待30分钟才能进行另一次综合浏览,否则,该综合浏览将过期。
__utmz 跟踪访问者来自何处,使用了什么搜索引擎,单击了什么链接,使用了什么关键字以及访问网站时他们在世界上的位置。
_ga Google用来区分用户。
_gac Google用来存储AdWords的广告系列信息。
_gat_*** 该Cookie与Google Universal Analytics一起使用。 此Cookie用于匿名监视和跟踪网站上的访问者行为。
auto Google用来区分用户。
ELOQUA, ELQSTATUS 这些cookie用于收集有关访客如何使用我们网站的信息。 此信息用于编译报告并帮助我们改进站点。 Cookies以匿名形式收集信息,包括网站访问者的数量,访问者来自何处以及他们访问的页面。 如果您通过Eloqua发送的电子邮件单击进入我们的网站,我们随后将能够在本公司网站上识别您访问的页面。 此信息安全地存储在Eloqua中,在任何情况下都绝不会提供给第三方。
VISITOR_INFO1_LIVE, PREF, YSC 我们使用YouTube嵌入视频。 VISITOR_INFO1_LIVE cookie尝试估算您的带宽。 YouTube可能会使用PREF cookie来存储与您观看嵌入式视频时的活动有关的会话首选项。 这些cookie不会收集识别用户的信息。
SC_ANALYTICS_GLOBAL_COOKIE 该Cookie用于识别单个用户的重复访问
siuuid, gd_svisitor, _gd_visitor 此Cookie用于匿名监视和跟踪网站上的访问者行为。 它从访问者收集信息,例如Internet协议地址,cookie标识符,移动广告标识符以及自动分配给访问者的计算机或设备的其他设备标识符,以及站点使用信息(例如访问的页面,日期和时间) 访问次数,在每个页面上花费的时间以及网站上的其他行为。 Russel Investment可以将这些信息用于对潜在客户的帐户营销,包括跟踪转化和投放数字广告。
nmstat 此cookie用于帮助记录访问者对网站的使用。 它用于收集有关站点使用情况的统计信息,例如访问者上次访问站点的时间。 然后,此信息将用于改善网站上的用户体验。 此Siteimprove Analytics Cookie包含一个随机生成的ID,用于在访问者阅读页面时识别浏览器。 Cookie不包含个人信息,仅用于Web分析。
siteimproveses 该Cookie纯粹用于跟踪访问者在访问网站期间查看的页面顺序。 此信息可用于减少用户浏览,并使访问者能够更快地找到相关信息。
sz-feedback-should-hide 该Cookie用于隐藏/关闭特定会话(访问)的反馈窗口小部件。 当访问者单击反馈窗口小部件中的按钮时设置,该按钮表示他们不希望再次看到该窗口小部件。 Cookie不包含个人信息,仅用于Web分析。 设置后,它仅包含文本“ true”。
_cfduid CloudFlare服务设置了这个cookie,以标识受信任的Web流量。 它不对应于Web应用程序中的任何用户ID,Cookie也不存储任何个人身份信息。

附录3 境外相关机构

  1. 公司名称:Russell Investments Group LLC
    隐私政策:https://russellinvestments.com/us/legal/privacy
    与本公司关系:罗素投资集团位于美国西雅图总部的关联实体

  2. 公司名称:Russell Investment Group Pty Ltd
    隐私政策:https://russellinvestments.com/au/legal/russell-privacy-policy
    与本公司关系:本公司母公司、罗素投资集团亚太区总部

  3. 公司名称:RIIV India Private Limited
    联系方式:riiv_regn@russellinvestments.com
    地址:02-123, Wework Oberoi Commerz II, 1 Mohan Gokhale Road, Aarey Colony No 2, Goregaon (East), Mumbai, India – 400 063 与本公司关系:本公司在印度的关联实体

  4. 公司名称:CGI Inc.
    隐私政策:https://www.cgi.com/en/global-privacy
    与本公司关系:境外服务提供商

  5. 公司名称:Microsoft
    隐私政策:https://privacy.microsoft.com/en-us/privacystatement
    与本公司关系:境外服务提供商

 

关注罗素投资微信公众号

欢迎扫描二维码,及时获取我们的最新动态与市场观点