法律 · Legal

隐私政策

本政策说明 FutureX Capital(「天际资本」、「我们」)如何收集、使用、披露与保护您的个人信息,并依据欧盟《通用数据保护条例》(GDPR)、加州《消费者隐私法》(CCPA / CPRA)、中华人民共和国《个人信息保护法》(PIPL)及香港《个人资料(私隐)条例》(PDPO) 履行义务。

最后更新:2026-04-27

1. 数据控制者

本网站由 FutureX Capital Limited 运营。我们是 GDPR 第 4(7) 条所定义的「控制者」、CCPA 所定义的「商业实体」(business)、PIPL 所定义的「个人信息处理者」。注册办事处:中国香港特别行政区中环。监管牌照:香港证券及期货事务监察委员会(SFC)发出之第 4 类「就证券提供意见」及第 9 类「提供资产管理」牌照。如需联系数据保护事宜,请发送电子邮件至 legal@futurexcapital.com.

2. 适用范围

本政策适用于您与 FutureX Capital 网站、订阅服务、有限合伙人门户(LP Portal)、邮件简报、活动报名表单及其他营销渠道的互动。第三方网站(包括但不限于 LinkedIn、X、YouTube、小宇宙)之个人信息处理活动受其各自之隐私政策约束,我们对此不承担责任。

3. 我们收集的个人信息

我们仅收集为实现合法目的所必需的信息。具体类别包括:

  • 身份信息:姓名、职位、所代表机构、商业名片细节;
  • 联系信息:电子邮箱、电话号码、邮寄地址、LinkedIn URL;
  • 专业投资者认证资料:净资产证明、专业经验声明、KYC/AML 调查问卷回复(适用于 LP);
  • 交易与基金信息:认购金额、call/distribution 记录、银行账户信息(由托管方加密保存);
  • 技术数据:IP 地址、浏览器类型与版本、设备标识、操作系统、参考来源 URL、访问时间、Cookie ID;
  • 使用数据:在 LP Portal 内的页面浏览路径、文档下载日志、登录与会话事件;
  • 沟通内容:电子邮件、表单提交、年会问答、播客采访同意书;
  • 敏感信息(GDPR 第 9 条/PIPL 第 28 条):护照号码、身份证号码及制裁名单核查结果——仅在 KYC/AML 流程中且基于明示同意收集。

4. 处理目的与法律依据

我们依据 GDPR 第 6(1) 条所列之法律依据对您的个人信息进行处理:

  • 合同必要(第 6(1)(b) 条):管理 LP 认购、出资请款、利润分配、税务报告;
  • 法律义务(第 6(1)(c) 条):KYC/AML、反恐融资、FATCA/CRS 申报、反贿赂合规、监管备案;
  • 合法利益(第 6(1)(f) 条):网站安全、欺诈检测、潜在 LP 合资格性筛选、品牌沟通;
  • 同意(第 6(1)(a) 条):订阅营销邮件、Cookie 偏好、播客采访发布、案例研究署名引用。

在中国大陆境内,处理依据为 PIPL 第 13 条;在加州,适用 CCPA §1798.100 et seq.,我们就「商业目的」之披露进行登记。我们不会出于跨主体广告投放目的「出售」(sale) 或「分享」(share) 您的个人信息(CCPA §1798.140 定义)。

5. 数据保留期限

我们按以下原则确定保留期限:(i) LP 认购、KYC 与 AML 记录依香港《打击洗钱及恐怖分子资金筹集条例》自基金清盘后保留 7 年;(ii) 税务相关记录依 IRS、HMRC、HKIRD 与中国税务总局之要求保留至少 7 年;(iii) 营销联系信息于您退订或最后一次互动起 24 个月后删除或匿名化;(iv) 服务器与 CDN 日志保留 90 天;(v) Cookie 依其类型保留(详见第 11 节)。逾期的个人信息将以不可逆方式删除或匿名化。

6. 您的权利

依据您所在司法管辖区,您可行使以下权利:

6.1 GDPR 权利(欧洲经济区/英国/瑞士)

  • 访问权(第 15 条)
  • 更正权(第 16 条)
  • 删除权 / 被遗忘权(第 17 条)
  • 处理限制权(第 18 条)
  • 数据可携性权(第 20 条)
  • 反对权(第 21 条),包括对直接营销的绝对反对权
  • 不受仅基于自动化决策之约束(第 22 条)
  • 撤回同意之权利(第 7(3) 条)
  • 向监管机构投诉权(第 77 条)

6.2 CCPA/CPRA 权利(加州居民)

  • 知情权(§1798.100, §1798.110, §1798.115)
  • 删除权(§1798.105)
  • 更正权(§1798.106)
  • 限制使用敏感个人信息之权利(§1798.121)
  • 不歧视权(§1798.125)
  • 选择不出售/分享权(§1798.120)——FutureX 不出售或分享个人信息

6.3 PIPL 权利(中国大陆居民)

  • 知情权与决定权(第 44 条)
  • 查阅、复制权(第 45 条)
  • 更正、补充权(第 46 条)
  • 删除权(第 47 条)
  • 解释处理规则之权利(第 48 条)
  • 已故近亲之权利行使权(第 49 条)
  • 可携权及向网信办投诉权

如需行使上述任何权利,请向 legal@futurexcapital.com 提交「数据主体请求」(DSAR)。我们将在 30 个日历日内响应(GDPR 第 12(3) 条),且不收取任何费用,惟请求明显欠缺依据或重复请求除外。我们可能要求您提供合理身份证明以核实请求人身份。

7. 跨境数据传输

鉴于 FutureX 的全球业务属性,您的个人信息可能在中华人民共和国、香港特别行政区、新加坡、开曼群岛、美国(包括加州)与欧洲经济区之间传输并存储。我们就跨境传输采取以下保障:(i) 由欧洲经济区或英国向第三国之传输,采用欧盟委员会批准的「标准合同条款」(Standard Contractual Clauses, SCCs, 2021/914/EU) 与适用情况下的「英国国际数据传输附录」(UK IDTA);(ii) 由中国大陆向境外之传输,履行 PIPL 第 38、39、40 条之要求,包括(a) 通过中国国家网信办之安全评估,(b) 与境外接收方签署中国「标准合同」(CAC SCC) 并完成备案,或(c) 取得相关认证;(iii) 涉及香港之传输,遵循 PDPO 第 33 条(目前未生效)及 PCPD 之最佳实践指引;(iv) 我们对所有跨境传输进行「传输影响评估」(Transfer Impact Assessment, TIA)。如需获取相关 SCC 副本(经必要遮蔽),请联系 legal@futurexcapital.com.

8. 数据接收方

我们仅在「需要知情」原则下与以下类别接收方共享您的个人信息:

  • 基金行政管理人(Apex / Citco / SS&C 等);
  • 审计师(四大会计师事务所之一);
  • 法律顾问(开曼、香港、特拉华、加州);
  • 税务顾问与 FATCA/CRS 报告服务商;
  • KYC/AML 与制裁筛查服务商(Refinitiv World-Check、Dow Jones Risk & Compliance);
  • 云基础设施(Vercel、Cloudflare、AWS);
  • 电子邮件与 CRM 服务商(Resend、HubSpot);
  • 分析与产品观测(在您同意 Cookie 后);
  • 监管机构与法院(为遵守传票、监管要求或法律义务时)。

9. 安全措施

我们依据 GDPR 第 32 条、PIPL 第 51 条与 ISO/IEC 27001:2022 控制框架,采取适当的技术与组织措施保护您的个人信息,包括但不限于:静态数据采用 AES-256 加密、传输中数据采用 TLS 1.3、最小权限访问控制、多因素身份认证(MFA)、关键操作的不可变审计日志、年度第三方渗透测试、定期员工合规培训、以及依 GDPR 第 35 条进行的「数据保护影响评估」(DPIA)。如发生个人数据泄露,我们将依 GDPR 第 33 条在 72 小时内通知主管监管机构,并在「高风险」情形下依第 34 条直接通知受影响的数据主体。

10. 未成年人

本网站并非面向 18 岁以下未成年人,我们亦不会有意收集未成年人之个人信息。如发现已无意中收集相关信息,请通知我们,我们将立即删除。

11. Cookie 与同类技术

Cookie 是小型文本文件,在您访问网站时被存储于您的设备上。我们将 Cookie 分为以下三类:

11.1 严格必要 Cookie

用于站点基本运行,例如 LP Portal 登录会话、CSRF 令牌、语言偏好(fx-lang)与 Cookie 同意状态(fx-cookie-consent)。无法关闭。法律依据:GDPR 第 6(1)(f) 条之合法利益,及 ePrivacy 指令第 5(3) 条之豁免。

11.2 功能性 Cookie

用于增强体验,例如记住主题、嵌入式视频之播放偏好。仅在您选择「接受所有」时启用。

11.3 分析 Cookie

用于以聚合方式衡量网站访问情况,从而改进内容。我们使用以隐私为先的分析工具,默认匿名化 IP、不进行跨站跟踪。仅在您选择「接受所有」时启用。

您可随时通过删除浏览器中存储的 fx-cookie-consent 键,或清除站点存储,重新触发 Cookie 偏好弹窗。多数浏览器亦支持在系统层面阻止或删除 Cookie。

12. 自动化决策与画像

FutureX 不会单凭自动化处理(包括画像)对您作出具有法律效力或类似重大影响的决定。我们的 KYC/AML 工具会进行制裁名单匹配,但所有触发结果均会经过合资格合规人员之人工复核(GDPR 第 22(2)(b) 条)。

13. 政策变更

我们会不时更新本政策以反映法律或运营变化。任何重大修订将通过本页面顶部的「最后更新」日期标示,并(在适用情况下)通过 LP Portal 通知或电子邮件提前通知。建议您定期查阅本页面。

14. 联系我们

数据保护官与法律咨询:legal@futurexcapital.com
投资者关系: ir@futurexcapital.com
邮寄地址:FutureX Capital Limited,中国香港特别行政区中环。

如果您不满我们对您请求的处理,您有权向您所在地之数据保护监管机构投诉(包括但不限于:爱尔兰数据保护委员会、英国 ICO、加州司法部隐私部门、香港个人资料私隐专员公署、中国国家互联网信息办公室)。