》 ,。第三章? 投资?者个人信息》保护
?
,
第二十》九,条 核心机构和经】营机构应《当遵循合法》、正当、必》要和诚信原》则处理投资者个人信!息规范投资者个人信!息处理行为履行投资!者,个人信息保护义【务不得损《害投资者《。合法权益
—第三十条 核心【机,构和经营《机构处理投资者个人!。信息应当建立健全投!。资者个人信》息保护体系明确相关!岗位及职责要求建】立健全投资者个人信!息处理、《安全:防护、应急处—置、审计监督等管】。理机制加强投—资者个?人信息保护
—
第三十一条— 核心机构和—经,营机构应当按照法】律法规的《规定及合同的约【定处理投《资者个?人信:息,明确告知投资—者处理个人信—。息,的目的、《方式、范围》和隐:。私保护政《。策不得超范围—。收集和?使用投资《者个人信息不—得收集提供服—务,非必要的投资—者个:。人,。。信息合同约定事【项应当?。基于从事证券—期货:业务活动的必要限度!
,
》核心机构和经—营机构不得以投资】者不同?意处:理,其个人信息或者撤】回同:意为由拒绝向投资】。者提供服务为—投资者提供服务所必!需、:履行:。法定职责或者—法定:义务等情形除—外
:
第三十二条 核】心机构和经营—机构处理投资者个】。人,。信息时应当》确保个人信息—在收:集、存储、使用【、加工?、传输、提供、公开!、删除等处理过程中!。的合规?、安全防止》。个人:信息的泄露、篡改、!丢失:
第三十》三条 核心机构【和经营机构应当依】法依规向第三方【机构:提供投资《者个:人信息明确告知投】资者个人信息处理】目的、处理方式【、个人信息种类【、保存期限、保【护措施以及相关方的!。权,利和义务等》并取得投资者个【人单独同意履—行法定职责或—者法定?义务的情形除—外
第三》十四条 核》心机构和经》营机构在本》机,构网络安全防—护边界以外处理投】资者个人信息的应】当采取数据脱敏【。、数据?加密等?措施防范《化解投资者个—。人信息在处理过【。程中的泄露风险
】
核心【机构和经营机构通】过短信、邮件等【非自主运营渠道发】送投资者敏》。感个人信息》。的应当将投资者账】号信息、身份证号码!等敏感个人信息进】行脱敏处理
【第三十?五条 核心机—构和经营机》构利用生物》特征进行客户身份认!证的:应当对?其必:要,性、安全性进行【风险评?估不得将人脸、步态!。、指纹、虹膜—、声纹?等生物?特征作为唯》一的客?。户身份认证方式【强制客户同意收【集其个人生物特【征信息
》