CFA®协会隐私政策
CFA协会是一家致力于引领全球投资行业的非营利性专业人士协会,总部位于 915 East High Street, Charlottesville, VA, 22902。本网站(“网站”)由 CFA 协会拥有和运营。
本隐私政策阐述我们如何收集、使用、分享及保护您的个人可识别信息(“个人信息”),以及您就您的数据所享有的权利。
适用范围
- 本隐私政策适用于我们通过任何方式收集的个人信息,其中包括通过CFA 协会网站、移动应用、数字广告、活动和会议以及与CFA协会人员的直接交流获得的个人信息。
- 本政策所称“个人信息”亦涵盖全球相关数据隐私法中定义的“个人数据”及“个人信息”。使用本网站或向我们提供个人信息即表示您同意我们按本政策所述方式处理及传输您的个人信息。
跨境传输
CFA 协会的总部位于美国。
若您位于中国大陆地区,我方在大陆设立的本地实体特许金融分析师协会(美国)北京代表处(“代表处”)可能通过连接我方信息系统的互联网,将收集到的您的个人信息转移至中国大陆以外的其他地区。
若您为中国大陆持证人或考生,以下个人信息可能被传输:
- 个人基本档案信息,包括电子邮件地址及CFA协会内部营销ID号。
若您为中国大陆地区的营销联系人,以下个人信息可能被传输:
- 个人基本档案信息,包括姓名、电子邮件地址及电话号码;
- 个人教育及工作信息,包括公司或教育机构名称及职位名称。
不涉及任何敏感个人信息的转移。
境外接收方为CFA协会,该机构系在美国注册的非营利性专业人士协会,位于915 East High Street, Charlottesville, VA, 22902。
当代表处将您的个人信息存储或传输至中国大陆境外时,将采取必要措施确保您的个人信息获得与在中国大陆境内同等的安全保障,并符合中国《个人信息保护法》(“PIPL”)要求。
您接受本隐私政策即视为单独同意我们向中国大陆境外传输和存储您的个人信息。
针对此类个人信息跨境传输,我们实施了适当保障措施,例如必要时采用标准合同条款。若您在接受本隐私政策后30日内未明确拒绝,则可能被视为该合同的第三方受益人,并有权行使第三方受益人权利。您可以联系我们获取更多详情。
我们收集的个人信息
我们通过以下渠道收集信息:
- 直接来自您:当您创建账户、报名考试或活动、注册课程、申请奖学金、与我们沟通或提交文件时。
- 通过您使用网站自动收集:当您使用本网站或其他数字服务时,通过Cookies及类似技术获取。
- 来自第三方:我们可能从服务提供商、商业伙伴、活动赞助商、公开数据库及专业/社交平台获取您的信息。当我们将第三方信息与我们已有的信息整合时,将视整合后的信息为个人信息并依据本隐私政策处理。
我们收集以下类别的个人信息:
- 身份标识与联系方式(姓名、地址、电子邮件、电话号码、CFA ID)
- 职业与教育数据(就业及教育信息、资质证书、专业资格)
- 职业纪律记录、刑事及民事责任记录
- 财务与交易数据(支付详情、订单记录)
- 必要时经同意收集的敏感数据(健康或饮食信息;人口统计数据)
- 技术及网站使用数据(IP地址、设备ID、浏览器类型、与本网站及内容的交互情况、引荐网站)
- 与CFA协会活动相关的通讯及提交内容(奖学金申请、调查问卷回复、活动互动)
我们不会故意收集18岁以下个人的信息。
我们如何使用您的个人信息
我们使用个人信息用于:
- 提供并管理持证人服务、项目、考试及活动
- 处理您提交的申请、订单及付款
- 与您沟通,包括营销活动(在允许范围内)
- 优化并个性化我们的产品与数字服务
- 开展研究与分析
- 投放广告
- 支持法律法规合规工作
- 管理奖学金及职业操守流程
尽职调查与不当行为筛查:我们使用第三方尽职调查数据库,该数据库汇编公开信息(如新闻报道、监管公告及制裁名单),以协助识别持证人及考生相关的潜在不当行为或风险。这些工具可能采用自动化匹配技术,将姓名及档案数据与公开来源进行比对,从而生成潜在匹配结果。所有结果均需人工复核。我们不会仅基于自动化处理作出产生法律效力或同等重要影响的决策。
处理个人信息的法律依据
在法律要求的情况下(例如《一般数据保护条例》(GDPR)、《个保法》、《数字个人数据保护规则》(DPDPA)),我们依据以下一项或多项法律依据:
- 合同必要性(为提供您请求的服务)
- 合法利益或用途(如改进产品和服务、检测欺诈或不当行为、在允许情况下进行营销)
- 履行法定义务
- 同意
个人信息共享
我们可能与以下对象共享个人信息:
服务提供商与供应商。我们聘请第三方提供托管、测试、支付处理、营销、IT或考试管理服务以支持我们的业务及其他运营。这些第三方依据我们的指示行事,并通过合同约定仅在履行委托服务范围内使用个人信息。请注意,在线支付处理由第三方支付服务商安全处理,CFA协会不存储您的完整支付卡信息。
地方协会。若您在本网站创建账户并提供邮寄地址、报名参加CFA协会的教育或证书课程、或成为CFA协会持证人成员,我们将向与您的邮寄地址距离最近的地方协会提供您的个人信息,确保该地方协会能够直接与您联系,并就该地方协会可提供的各类教育、社交和职业支持服务与您沟通,意在为CFA协会的产品和服务提供补充。如在与上述地方协会沟通后,您决定不希望继续接受上述信息,您可选择直接退出地方协会。
活动赞助方与参与者。对于部分CFA协会活动,我们可能向其他参与者及活动赞助方提供特定参与者个人信息。此情况将向活动参与者披露。可共享的个人信息包括姓名、工作单位、地址及电子邮件地址。
雇主。特定情况下,我们可能向考生、持证人或其他客户的雇主共享其个人信息,以验证持证人资格或项目状态。
监管机构、执法机构及法院。我们根据法律要求或应政府监管机构、执法部门及法院要求共享个人信息。在中国境内,CFA持证人的个人信息将共享至人力资源和社会保障部(MOHRSS)的职业技能测试局(OSTA)。我们也可能向监管机构提供与持证人及考生相关的职业操守信息。
合作伙伴,例如考试培训服务提供商、赞助商、教育及研究机构。如您通过选择加入授权,我们可能会将您的个人信息与特定第三方共享,这些第三方提供的服务或产品可能符合您的利益。此类第三方包括考试培训服务提供商、CFA协会活动的展览服务提供商与赞助商、大学项目合作伙伴以及CFA协会研究基金会。
通过持证人名录向公众公开。CFA协会持证人的姓名、所在地及持证状态将通过本协会在线持证人名录公开,该名录可通过网站检索,也可应第三方要求通过电话及电子邮件查询。持证人可通过变更其账户偏好选择向持证人名录提供附加信息。持有CFA协会颁发的证书的个人姓名可供公众查阅。
Cookies、追踪技术与数字广告
我们使用Cookies及类似技术(如网络信标、设备标识符、日志文件和本地存储)来运营网站、提升性能、分析使用情况、增强安全性、提供个性化内容并投放广告。我们还与第三方分析和广告公司合作,当您访问我们的网站及其他第三方网站时,这些公司会在您的浏览器或设备上放置其自身的Cookies或类似技术,以便向我们提供分析数据或向您投放定制广告。
这些技术可按用途划分为以下类别:
- 必要类:保障网站核心功能运行,不可关闭
- 定向广告:投放并衡量与我们产品相关的广告
- 个性化:使网站记住您的功能选择(如记住用户名)并提供增强型个性化服务
- 分析类:衡量网站性能、用户互动情况并识别技术问题
访问本网站时,您可通过Cookie横幅和偏好管理工具选择访问期间启用的技术类别。您可随时点击网站页脚的Cookie偏好设置链接更改选项。
除使用Cookies及其他追踪技术投放数字广告外,我们还可能以哈希化或假名化格式向社交及职业网络平台共享有限信息(如您的电子邮件地址)。这些平台将利用该信息识别其平台用户,并向其推送CFA协会广告。如您不希望通过该方式分享您的个人信息,您可以根据下文所述的方式撤销你对接受 CFA协会有关营销传播的同意,或者您也可以在相关平台调整相关设置,确保上述平台不会以该方式使用您的个人信息。
您的权利
您将拥有以下权利:
- 撤销您对我们处理您的个人信息的同意。
- 要求访问您的个人信息,包括所收集个人信息类别的详细信息、处理目的以及我们共享数据的第三方信息。
- 要求纠正您的个人信息。
- 要求删除您的个人信息,但须受法律、监管或正当商业留存要求所限。
- 要求限制对您的个人信息的处理,即我们将在特定条件下继续存储您的数据但限制进一步处理。
- 要求数据迁移的权利,使您能够以结构化、常用且机器可读的格式接收个人信息,以传输至其他实体。
- 反对处理您的个人信息(包括反对建立个人画像)。若您提出反对,我们将停止处理,除非我们有充分正当理由,或为法律主张所必需。
需要注意的是,以上所有权利受限于当地适用的数据保护法。如您希望行使以上任何权利,我们作出回应的义务受适用法律限制。您也有权向主管数据保护的监督机构提出投诉。
保留
我们将在提供服务、履行法律和监管义务、解决争议及保存商业记录所需期间内保留个人信息。当数据不再需要时,将通过安全删除或匿名化处理予以销毁。
留存期限依据以下因素确定:
- 法律和监管要求(如财务、劳动及数据保护等法律)
- 合同义务(如与持证人及考生签订的协议)。
- 业务需求(如为专业资质验证保留认证记录)。
- 欺诈防范与安全保障(如调查未经授权的访问行为)。
- 用户请求(如根据适用法律删除数据)。
对于证书和资格认证项目的参与者,我们会无限期保留您的部分个人信息,作为您项目状态的证明。
安全
我们采取合理适当的技术、物理和行政管理措施,防止您的个人信息遭到未经授权的访问、披露、更改或破坏。访问权限仅限于需要履行职责的人员。虽然我们努力保护您的个人信息,但我们无法确保您传输的信息安全。我们建议您在上网时采取一切保护个人信息的预防措施。例如,经常更改密码,在创建密码时使用字母和数字的组合,并确保使用安全的浏览器。
社交媒体互动与第三方网站链接
本网站提供社交、与他人交流和/或提交或发布信息或其他内容的机会,例如,CFA协会博客(“CFA协会社交网站”)。本网站还可能通过插件提供与第三方网站或服务(包括社交媒体网站)的交互。需要注意的是,您通过CFA协会社交网站发布或提交的任何信息或资料将向访问相关网站的所有人公开。在第三方社交媒体或其他网站(“社交媒体网站”)发布的内容,包括在我们的网站“分享”或“点赞”的内容将由相关社交媒体或其他网站控制,并适用相关社交媒体或其他网站的条款。我们建议您在或通过任何CFA协会社交网站提交信息或资料,或通过插件与第三方网站或服务进行互动时保持谨慎。
政策变更
我们可能不时更新本政策。更新内容将发布于本网站并标注新的“最后更新日期”。若重大变更涉及先前收集的信息,我们将予以通知并在必要时征得您的同意。
联系我们
如需了解CFA协会隐私实践的更多信息,请联系我们。
为向中国大陆提供服务,特许金融分析师协会(美国)北京代表处,地址为中国北京市朝阳区建国门外大街1号中国国际贸易中心B座55层5501室,邮编:100004,作为个人信息处理者。您可通过[email protected]联系CFA协会中国数据隐私代表。