国内主要规范
1.《个人信息保护法》
禁止非法收集、使用投资者个人信息(如身份证号、交易记录),量化机构需获得用户明确授权方可处理数据。需向用户告知数据处理目的、方式和范围,允许用户查询、更正、删除个人信息。
2.《数据安全法》
量化机构需建立数据分类分级制度,对投资者信息、交易数据等敏感数据实施加密存储和传输。
跨境传输数据(如将国内投资者数据存储至境外云服务器)需通过数据安全评估或认证。
3.行业自律规则
中国证券业协会《证券基金经营机构信息技术管理办法》要求:
数据访问需遵循 “最小必要” 原则,限制员工越权获取客户信息。
定期开展数据安全审计,防范数据泄露风险(如黑客攻击、内部人员倒卖数据)。
发布于2025-5-21 17:05 武汉

