金禾 App 隐私政策 v1.0
本页为金禾 App 对外公示文本。客服邮箱、电话和服务时间以 App 内「法律与隐私」页及服务端发布配置为准;上线前须与应用商店资料保持一致。
客服邮箱、电话和服务时间以金禾 App「法律与隐私」页及服务端发布配置同步公示为准。正式上线前,运营须保证本页联系方式与应用商店资料、App 内展示一致。
一、引言与适用范围
本政策说明深圳前海万年企业管理有限公司(下称「我们」)如何处理您在使用金禾 App、相关 H5 页面及服务端 API 时提供或产生的个人信息。
本政策适用于账户注册登录、资料完善、内容浏览、投资记录查询、协议查看、退款申请、客服工单和账号删除。具体项目的认购、支付与收益安排,还受《影片收益分成权认购协议》《项目收益规则》及《退款政策》约束。
当前提交 App Store 的 iOS 版本采用只读模型:可以浏览公开内容、登录并查看历史记录、阅读法律文件、联系客服、提交退款申请或账号删除;不提供认购按钮,不创建 iOS 认购订单,不提供微信支付或其他应用内购买入口。 Android 及非 iOS 发布策略下的交易能力以服务端校验为准。
二、我们处理的信息
我们仅在提供服务所必要的范围内处理下列信息:
- 注册和登录:手机号、密码哈希、短信验证码校验结果、登录时间。
- 账户资料:昵称、个人/公司账户类型、姓名、公司名称。
- 交易与合同(如您发生过认购或退款):订单、支付与退款记录、份额、协议版本、协议确认时间、签名图片及必要审计信息。
- 客服服务:工单类型、关联订单号、问题描述、处理状态和回复。
- 设备与安全:登录 IP、必要的设备或请求平台标识,用于安全、风控和故障排查。
- 内容浏览:影片和项目资料的访问记录,仅在提供服务和统计必要范围内处理。
金禾客户端本地只保存登录 Token(键名 jinhe-app-token)。我们不会在客户端本地保存密码、完整支付凭证或业务数据库。Token 失效、退出登录或账号删除后,客户端应立即清除该 Token。
我们不主动收集身份证号、银行卡号、精确位置、通讯录、相册、麦克风或通讯内容。如后续功能确需新增收集,我们将另行告知并在必要场景取得同意。
三、处理目的与法律依据
我们处理个人信息用于:
- 创建和核验账户,完成短信验证码登录、注册和密码重置;
- 完善账户资料,生成对外脱敏展示名称;
- 履行用户协议、认购协议和订单,处理退款、收益登记查询和争议;
- 提供客服工单、账号删除和法律文件查阅;
- 保障账户与交易安全,防范盗用、刷量和欺诈;
- 履行会计、税务、反洗钱或监管要求的法定留存义务。
无上述目的或您未使用对应功能时,我们不会为此额外处理您的个人信息。
四、保存期限与交易凭证留存
- 账户资料在账号存续期间保存;账号删除后按本政策第五条处理。
- 短信验证码仅在短时校验窗口内保存,过期即失效。
- 登录 Token 有有效期;退出登录或账号删除后立即撤销。
- 订单、支付、退款、协议确认、收益和审计等交易凭证不会因账号删除而物理删除。 为财务对账、合同举证、争议处理和法定留存,相关记录改用匿名用户 ID 保存,并删除或匿名化不再必要的个人展示字段。
- 已签署协议及签名图片不向已注销用户或普通运营接口返回;财务或合规因合同、审计或争议需要访问时,仅通过受权限保护的按订单查询接口读取。
五、账号删除
您可在 App 内进入「删除账号」,阅读说明、勾选确认并输入「删除账号」提交。提交成功后:
- 全部 App Token 立即撤销,无法继续登录原账号;
- 手机号改为不可识别的注销标识,并释放该手机号的重新注册唯一性;
- 密码、头像(如有)、登录 IP、设备信息和实名资料清除或匿名化;
- 交易凭证按第四条保留;公开投资人展示统一为「已注销用户」;
- 如仍需处理退款、合同或隐私问题,可通过客服邮箱、电话或工单联系。
账号删除接口幂等。已失效 Token 重复提交不会重新激活账号,也不会改变已保留的交易事实。账号删除不等于自动退款或份额转让。
六、公开展示
项目公开投资人展示只使用脱敏名称,例如姓名首字加脱敏符号。公开展示不包含手机号、证件号、订单、支付、收益或其他账户私有信息。账号删除后统一展示为「已注销用户」。
七、委托处理、共享与第三方
我们可能在必要范围内委托下列类型的服务商处理信息,并要求其仅按我们的指示、为约定目的处理:
| 类型 | 典型服务商 | 处理的信息 | 目的 |
|---|---|---|---|
| 短信验证码 | 腾讯云短信 | 手机号、验证码发送结果 | 注册、登录、重置密码 |
| 支付 | 微信支付(仅 Android / 非 iOS 发布策略,且以实际开通为准) | 商户订单号、金额、支付状态等支付必要信息 | 收款、查单、原路退款 |
| 云基础设施与日志 | 我们部署使用的云主机、数据库和日志服务 | 账户标识、请求日志、安全审计信息 | 运行服务、排查故障、安全防护 |
我们不会向第三方出售个人信息。向支付机构、短信服务商传输的信息以实现该功能所必要者为限。当前 iOS App Store 版本不调用微信支付。
如法律法规或有权机关依法提出要求,我们可能在法律允许的范围内提供必要信息。
八、您的权利
在适用法律允许的范围内,您可以:
- 查阅、更正账户资料中的昵称、姓名、账户类型和公司名称;
- 通过短信验证码或密码管理登录凭证;
- 查阅本人投资、协议、退款和工单记录;
- 申请删除账号;
- 就隐私问题提交工单,或通过公示的客服渠道联系我们。
出于安全、法定留存或正在处理中的交易,我们可能依法不能立即删除或不能完全删除某些信息,并会向您说明。
九、未成年人
金禾服务面向具有相应民事行为能力的用户。不满十四周岁的未成年人请勿注册。十四周岁以上的未成年人应在监护人同意和指导下使用。如我们发现误收集了儿童个人信息,将及时删除或作匿名化处理,法律另有规定的除外。
十、安全措施
我们采取与业务匹配的访问控制、传输加密、最小授权、审计日志和密钥不入库等措施。因不可抗力、恶意攻击或非我们能合理控制的原因导致泄露的,我们将在法律要求的范围内通知您并采取补救措施。
十一、政策更新
本政策版本号由服务端发布配置返回,目前为 v1.0。发生重大变化时,我们会通过 App 内提示、公示页面或其他适当方式告知。继续使用服务视为知悉更新后的政策;法律法规另有要求的,我们将另行征得同意。
历史订单、协议确认仍以确认当时保存的快照为准,不因本政策更新而追溯改变已形成的交易事实。
十二、联系我们
- 运营主体:深圳前海万年企业管理有限公司
- 应用名称:金禾
- 客服邮箱、电话、服务时间:以金禾 App「法律与隐私」页展示为准
- 隐私问题也可通过 App 内工单提交,类型选择「隐私问题」
对本政策有疑问、投诉或行使个人信息权利,请通过上述渠道联系。我们将在核实身份后合理期限内答复。