ETF LookthroughPortfolio Intelligence
服务条款 隐私政策 进入产品
PRIVACY POLICY

隐私政策

说明 ETF Lookthrough 如何收集、使用、保存和保护账户、只读券商授权、投资组合分析及支付相关信息。

版本 1.0生效日期:2026-08-01
目录
  1. 数据控制者
  2. 收集的信息
  3. 使用目的
  4. Cookie
  5. 共享与处理者
  6. Schwab 数据
  7. 安全措施
  8. 保留期限
  9. 你的权利
  10. 跨境与未成年人
  11. 更新与联系

核心原则:我们不出售个人信息,不接触 Schwab 密码或验证码,不在自己的服务器上保存完整银行卡资料。券商连接为只读,用户数据按账户隔离。

01

数据控制者

本服务的数据控制者为 ETF Lookthrough 运营方。我们负责决定个人信息的处理目的与方式,并按照本政策处理相关请求。

服务网站
https://etflookthrough.com
隐私与支持邮箱
support@etflookthrough.com
数据保护官
不适用;隐私请求由运营者直接处理。
02

我们收集的信息

你直接提供的信息

  • 账户信息:注册邮箱、密码哈希、邮箱验证与密码重置状态。我们不保存明文密码。
  • 访问权益:访问密钥兑换记录、试用或赠送期限、订阅状态与到期时间。
  • 支持沟通:你发送的邮件、问题、反馈及为解决问题提供的资料。

通过你授权的服务取得的信息

  • 券商账户数据:Schwab OAuth 令牌、匿名化账户标识、账户余额、持仓、行情,以及计算组合收益所必要的交易或资金流信息。
  • 分析与缓存:ETF 底层持仓、公司与地区暴露、历史净值点、持仓变化和为提高服务性能生成的快照。
  • 支付元数据:在线支付启用后,我们可能接收 Waffo 订单或订阅标识、金额、币种、付款状态、退款状态和权益期限;不接收完整卡号或安全码。

自动产生的技术信息

为保障登录与运行安全,服务器和网络服务可能记录 IP 地址、浏览器与设备类型、请求时间、访问路径、错误信息、会话活动和安全审计事件。我们目前不使用广告追踪器,也不进行跨网站行为画像。

03

我们如何使用信息

提供服务
验证账户、同步只读持仓、生成穿透分析、净值曲线和数据缓存。
管理权益
兑换密钥、同步订阅、显示到期时间、处理取消与退款。
安全与防滥用
限制异常请求、保护会话、调查未经授权的访问和修复故障。
必要通知
发送邮箱验证码、密码重置、账户安全、付款和条款变更通知。
合规
履行税务、支付、争议处理或其他适用法律义务。

处理依据包括履行与你的服务合同、你的主动授权、保护服务安全的合法利益及适用法律义务。我们可能使用无法再关联个人的汇总或匿名数据改进产品。

04

Cookie 与本地存储

本站仅使用提供核心功能所必需的会话 Cookie,并在浏览器本地保存界面偏好(例如侧边栏状态)。必要 Cookie 用于保持登录和防止跨站请求,无法在保留登录功能的同时关闭。

我们目前不使用广告 Cookie、营销 Cookie或第三方行为分析 Cookie。你可以通过浏览器清除 Cookie 和本地存储,但这会退出登录并重置界面偏好。

05

共享、披露与服务提供商

我们不出售或出租你的个人信息。仅在提供服务所必需的范围内向以下接收方传输:

  • Waffo Pancake:作为 Merchant of Record 处理结账、银行卡、税费、收据、订阅和退款。完整支付卡数据由其处理,不存储在 ETF Lookthrough 服务器。
  • Charles Schwab:根据你发起的 OAuth 授权完成身份验证和只读账户 API 请求。
  • 基础设施服务商:为云端托管、域名解析、安全防护及交易性邮件发送提供必要的技术处理。
  • 法律要求:在法律、法院命令或合法监管要求必须披露时,按要求提供必要范围的信息。
  • 业务变更:如发生合并、资产转让或服务迁移,会在保持本政策保护水平并依法通知后转移必要数据。
06

Schwab 授权与金融数据边界

Schwab 登录、密码和双重验证始终在 Schwab 官方页面完成。ETF Lookthrough 只接收 OAuth 授权结果,不接收券商登录凭据。OAuth 令牌使用独立密钥加密,并与用户账户绑定。

每位用户的券商快照与历史净值存放在独立租户数据文件中,应用层的每次读取都会验证当前登录用户。你断开 Schwab 后,连接令牌及最新券商快照会删除;为保持历史收益连续性,既有净值点会保留至账户删除,除非你另行要求删除。

07

安全措施与事件响应

  • 传输使用 HTTPS/TLS;密码只保存强哈希,OAuth 令牌加密保存。
  • 使用会话过期、CSRF 防护、请求速率限制和安全响应头。
  • 按用户隔离投资组合数据,并限制后台和服务器访问权限。
  • 维护必要备份与安全审计记录,以恢复服务和调查异常。

没有任何系统能够保证绝对安全。发生可能影响你权利的安全事件时,我们会依据适用法律,在确认影响后尽快通知受影响用户及有关机构。

08

数据保留期限

登录会话
最长 14 天;退出、修改密码或更换邮箱时可提前失效。
验证码与重置链接
邮箱验证码有效 5 分钟,密码重置链接有效 15 分钟;过期后不可再使用。
账户与分析数据
账户有效期间保留;收到删除请求后,活动系统原则上在 30 天内删除或匿名化。
券商连接数据
连接期间保留;断开后立即删除令牌和最新券商快照,历史净值按账户数据规则处理。
备份
删除后可能在加密或受控备份中保留最多 90 天,并只用于灾难恢复。
安全与支持记录
通常保留不超过 12 个月和 24 个月;欺诈、争议或法律要求可延长。
支付与税务记录
由 Waffo Pancake 按其法定义务保留;我们仅在合规、对账或争议处理所需期间保留必要元数据。
09

你的数据权利

在适用法律范围内,你可以请求:

  • 了解并访问我们持有的个人信息;
  • 更正邮箱等不准确的信息;
  • 删除账户和相关数据,或限制特定处理;
  • 获取可机读的数据副本;
  • 撤回 Schwab 授权或其他基于同意的处理;
  • 反对基于合法利益的处理,并向当地数据保护机构投诉。

请从注册邮箱联系 support@etflookthrough.com。为防止冒用,我们会先验证身份,通常在 30 个日历日内回复。某些记录可能因法律义务无法立即删除。

10

跨境处理与未成年人

服务服务器位于日本,支付、邮件和券商服务商可能在其他国家或地区处理数据。我们仅为上述目的进行必要传输,并要求服务商提供适用的合同、访问控制及数据保护措施。

本服务仅面向年满 18 周岁的用户。我们不会故意收集未成年人的个人信息;如发现相关信息,请联系我们删除。

11

第三方链接、政策更新与联系

本服务可能跳转至 Schwab 或 Waffo Pancake 等第三方页面。第三方会依据其各自政策处理信息,我们建议你阅读相应条款。

我们可能因功能、供应商或法律变化更新本政策。重大变化会通过注册邮箱或产品内通知,并在本页更新生效日期。

隐私、账户删除或安全问题:support@etflookthrough.com

© 2026 ETF Lookthrough
服务条款 联系支持