?
第三》章 投资《者个人信息》保护
第【二十九条 》核心机构和》经营机构应当—遵循合?法、正?当、:必,要和诚信《原则处理投资者【个人信?息,规范:投资者个人信息处】理行为?履行:投资:者,个人信息保护—义务不得《损害:投资者合法》权益
第三十条 !核心机构和经营机构!处,理投资者个人—信息应当建立健全】投资者个人信息保护!体系明确《。相关岗位及》职责要求建》立健全投资者个【。人信息处《理、安全《防护、应急处置【、审计?监督等管理机制加强!投,资者个?人,信,息保护
《
第三十一条 【核心机构和经营【机构应当按照法律法!规的规定及合同【。的约定处理投资者】。个,人信息明确告知投】资者处理个人信息的!目的、?方,式、范围和》隐私保护政策—不得超范《围收集和使用—投资者个人》信息不?得收集提供服务【非必要的《投,资者个人信息合【同约定?事,项应当基《于从事证券期货业】务活动的必》要限度
!核,心机构和经》营,。机构不得《以投资者《不同:意处理其《个人信息或者撤【。回同意为由拒绝向】投资者提供》。服务为投《资者提供服务—所必需、履行法【定职责或者法定【义务等?情形除外
第三十!二,条 核心机构和经营!机构:处理投资者》个人信息时应当确保!个人信息《在收集、存储—、使用?、加工、传输、提供!、公开?、删除等处理过【程中的?合,规、安?。。全防止?个人信息的泄露、】篡改:、丢失
第三【。十三条 《核心机构和经营机构!应当依法依规向第三!方机构提供》投资者个人》信,息明确告《知投资者个人信【息,处理目的、处—理方式?、,个人信息种类、保存!期限、保《护措施以及相关方的!权利和义务等并取】得投资者个人单独同!意,履行法定职责—或者法定义务的【情,形除:外,
第三十四条 核!心机构和经营—机构在本机构—网络:安全防护边界以外处!理投资者《个人信?息的应当采取数据】脱敏、数据》加密等措施》防范化解投资者个】人信息在处理过【程中的泄露风险
! ? 核心机构和经营机!构通过?短信:、邮:件等非自主》运营渠道发送投资】者敏感个人信—息的应当《将投:资者:账号信息、身份证】号,码,等敏感?个人信息进行—脱敏处理
—第三十五条 核心机!构和经营机构利用生!物,特征进行客户身份】。认证的应当对其必要!性、安全性进行风】险评估不得将人脸、!步态、指纹》、虹膜?、声纹等生物特征】作为唯一的客户身】份认证方式强制客】户同意收集》其,个人生物特征信【。息
?