本隐私政策包含以下内容:
一、我们如何收集和使用您的个人信息;
二、我们如何公开披露您的个人信息;
三、我们如何保护您的个人信息;
四、您的个人信息如何储存;
五、本隐私政策如何更新;
六、您的权利;
七、如何联系我们;
一、我们如何收集和使用您的个人信息
个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
我们会遵循正当、合法、必要的原则,出于本隐私政策所述的以下目的,收集和使用您在使用产品与/或服务过程中主动提供或因使用产品与/或服务而产生的个人信息,以及从第三方获取您的相关个人信息。如果我们要将您的个人信息用于本隐私政策未载明的其他用途,或将基于特定目的收集而来的信息用于其他目的,我们将以合理的方式向您告知,并在使用前再次征得您的同意。
(一)基于基础功能您需授权我们收集和使用您个人信息的情形
我们的产品或服务包含一些基础功能,属于实现产品或服务所必须的功能。我们收集、保存和使用下列与您有关的信息才能实现上述这些功能。换言之,如果您不提供相关信息,您将无法享受我们提供的产品或服务。具体包括:
1.为了便于您更好的使用APP双端新老版本功能,以及持续为您展示APP稳定的服务,我们需要获取您的终端设备品牌信息、设备制造商信息以及当前使用的APP版本号,用于为我们区分新老版本,以及不同平台(Android/IOS/端外网页)的开发适配相关工作。
2.为了保障为您提供服务的安全稳定运行,我们需要记录您使用的设备型号、IP地址、设备软件版本信息、设备识别码、设备标识符、位置信息、网络使用习惯以及其他与APP服务相关的日志信息、IMEI、设备屏幕像素宽度、设备屏幕像素高度、屏幕姿态、设备类型、设备操作系统、设备系统版本、系统语言、设备制造商、设备品牌、设备类型型号、当前使用APP版本号、本应用安装标识符、androidsdk版本号、设备标识信息(Android ID)、iOS开发商标识符(IDFV)、iOS广告标识符(IDFA)、网络类型、网络代理信息、网络运营商,用于进行风控验证、APP卡顿、崩溃分析优化工作。
3.为了保障为您提供基础的APP网页加载服务,我们使用了系统框架chromium,我们需要获取您的IMEI、位置信息、android_id权限,用于加载H5网页。
4.为了能够识别票据二维码和OA审批提交资料(录制视频和拍照文档),我们需要获取您的相机及麦克风权限。
(二)基于扩展功能您可自主选择提供的个人信息的情形
为了提升您的用户体验,可能在您使用我们的产品或服务时出现以下扩展功能,届时我们将通过弹窗等方式获取您的授权同意后再收集、使用您的个人信息。如果您不提供这些个人信息,您依然可以使用我们的基础产品或服务功能,但您可能无法使用一些扩展功能服务。
1.为了您在首次及之后使用本客户端时,能够正常加载H5页面、启动页视频以及在线升级客户端新版本,我们会在您授权同意后获取您手机终端存储权限,并接收您手机终端的图片、声音、视频等多媒体内容。如您拒绝向我们授权该权限,APP内涉及与手机存储相关的功能可能无法正常使用。
2.为您提供分享能力,在您进入应用、任意功能页面时,我们需要获取您的剪贴板、剪切板内容信息,如您不授权将不能使用该功能服务。
3.为了便于您首次打开APP及之后在APP内直接拨打电话,我们需要获取您拨打电话权限,如您不授权该权限将不能使用所对应的功能服务。
4.为了防止账号在非本人操作情况下,异地登录照成数据泄露,我们使用了(NSLocationAlwaysAndWhenInUseUsageDescription)/终端自带的定位能力,用于单次定位您的地理位置,需要获取您的手机定位权限。
5.为了您方便使用OA审批提交、简码及票据二维码扫码、意见反馈等服务,我们需要获取您的拍摄及相册权限,如您拒绝向我们授权该权限,将不能使用所对应的功能服务。
6.为了更好的给您提供稳定的网络环境,我们需要获取您的网络类型,以对4G 、5G、 WIFI等网络类型进行单独处理,以为您提供更好的体验。如不授予该权限将不能使用所对应的功能服务。
(三)APP涉及嵌入第三方代码、插件传输个人信息的情形
为共同向您提供产品服务,或改进产品服务的质量,或出于对产品服务安全性的考量等必要合理需要,我们可能按照相关法律法规及监管政策的要求或经过您的授权从关联公司、合作伙伴及其他受信任的第三方接收您的个人信息及其他信息。例如当您通过我们关联公司、业务合作伙伴网站订购我们的产品,您向其提供的预订信息可能会转交给我们,以便我们处理您的订单。
我们会对第三方SDK进行严格的安全检测,并要求合作伙伴采取严格的措施来保护您的个人数据。在满足新的服务需求及业务功能变更时,我们可能会调整我们接入的第三方SDK,并及时向您公开说明接入第三方SDK的最新情况。请注意,第三方SDK可能因为版本升级、策略调整等原因导致数据类型存在一些变化,具体请以其公示的官方说明为准。逐项列举如下:
1.高德地图SDK:为您提供站点位置及导航服务功能时,我们会使用高德地图SDK,在您授权同意后将获取您的本机位置权限、唯一设备识别码(android_id,bssid)、地区、IP地址、设备类型(设备名称,设备型号),上传手机样式信息。如您不提供前述信息,可能无法给您提供相应的定位服务,但不影响您正常使用客户端其他功能。
2.高德定位SDK:为了您能够使用上班考勤服务,我们使用了高德Android定位SDK、高德iOS定位SDK,需要获取您的Wifi信息、任务列表、bssid、ssid、位置信息。如您不提供前述信息,可能无法给您提供相应的定位服务,但不影响您正常使用客户端其他功能。
3.百度语音SDK:为了您能够通过语音播报功能,为您提供更佳完美的使用体验,我们使用了百度文字转语音服务SDK,用于在关键重要信息时通过语音进行播报。
4.腾讯文档浏览服务SDK:为了给您提供更好的在移动端浏览doc、pdf等文档,我们使用腾讯文档浏览服务SDK提供文档的解析和展示,同时完善其他基础能力的支撑。需要获取读取您的设备标识信息(AndroidID、OAID)、应用基本信息(应用包名、版本号、运行状态)、存储(媒体和文件)权限(仅限Android系统)、设备信息(设备厂商、设备型号、设备内存、操作系统版本、当前网络类型、WIFI状态)用于实现文件预览服务。
5.阿里崩溃分析SDK:为了收集用户使用APP过程中的崩溃、异常、卡顿问题从而进行APP优化,我们使用了崩溃分析SDK,可能需要获取手机状态、完全的网络访问权限、网络状态、设备应用安装列表、IP地址、IMEI、WiFi状态,读取日志。如您不提供前述信息,可能无法提供给您稳定的APP页面展示服务,但不影响您正常使用客户端其他功能。
6.阿里推送SDK:我们使用阿里推送SDK为了能够实现统一管理和推送消息到各大厂商系统,确保消息快速、高效、稳定送达用户手机。需要获取读取您的设备标识信息(AndroidID、OAID)、应用基本信息(应用包名、版本号、运行状态)、应用列表权限、存储(媒体和文件)权限(仅限Android系统)、设备信息(设备厂商、设备型号、设备内存、操作系统版本、小米推送SDK版本、运营商信息、当前网络类型、WIFI状态、通知栏设置信息)用于实现APP推送服务。
7.小米推送SDK:我们使用小米科技有限公司的小米推送SDK为了及时向您提供相关服务通知,需要获取读取您的设备标识信息(AndroidID、OAID)、应用基本信息(应用包名、版本号、运行状态)、应用列表权限、存储(媒体和文件)权限(仅限Android系统)、设备信息(设备厂商、设备型号、设备内存、操作系统版本、小米推送SDK版本、运营商信息、当前网络类型、WIFI状态、通知栏设置信息)用于实现APP推送服务。
8.OPPO推送SDK:我们使用OPPO广东移动通讯有限公司的oppo推送SDK为了及时向您提供相关服务通知,需要获取读取您的存储(媒体和文件)权限(仅限Android系统)、设备标识信息(Android ID)、设备信息(设备型号、手机操作系统版本)应用列表信息、使用推送服务的应用信息(APP包名及版本号,运行状态)、推送SDK版本号、网络类型、通知栏状态、锁屏状态用于实现APP推送服务。
9.VIVO推送SDK:我们使用维沃移动通信有限公司的VIVO推送SDK为了及时向您提供相关服务通知,需要获取读取您的应用列表权限、设备标识信息(AndroidID)、手机当前状态、当前网络状态、存储(媒体和文件)权限(仅限Android系统)、唤醒屏幕、更改网络状态、读取WIFI状态并会收集您的手机型号、系统类型、系统版本、设备屏幕尺寸参数用于实现APP推送服务。
10.华为推送SDK:我们使用华为终端有限公司的华为推送SDK为了及时向您提供相关服务通知,需要获取读取您的应用列表权限、设备标识信息(AndroidID)、手机当前状态、当前网络状态、应用列表信息、存储(媒体和文件)权限(仅限Android系统)、运营商信息、SIM卡序列号、唤醒屏幕、更改网络状态、读取WIFI状态并会收集您的手机型号、系统类型、系统版本、设备屏幕尺寸参数用于实现APP推送服务。
11.荣耀推送SDK:我们使用荣耀终端有限公司的荣耀推送SDK为了及时向您提供相关服务通知,需要获取读取您的应用列表权限、设备标识信息(AndroidID)、手机当前状态、当前网络状态、应用列表信息、存储(媒体和文件)权限(仅限Android系统)、运营商信息、SIM卡序列号、唤醒屏幕、更改网络状态、读取WIFI状态并会收集您的手机型号、系统类型、系统版本、设备屏幕尺寸参数用于实现APP推送服务。
(四)处理您个人信息的规则
1.请您理解,随着本APP功能进一步丰富,后续新增服务或功能如涉及获取用户授权时,我们会在收集您的个人信息前通过弹窗、页面提示等方式,向您明确提示并在取得您授权同意后才会获取该功能所需权限。如未取得您的授权,我们将不会收集和使用相关信息,您可能无法使用该项产品或服务及功能,但不影响您使用现有产品或服务及功能。
2.在收集个人信息过程中,我们将严格遵守相关法律法规及监管政策,不收集任何法律法规及监管政策禁止收集的个人信息。
3.您了解并同意,以下情形中我们使用个人信息无需征得您的授权同意:
(1)为订立、履行与您的合同所必需;
(2)为履行法定职责或者法定义务所必需
(3)为应对突发公共卫生事件,或者紧急情况下为保护您的生命健康和财产安全所必需;
(4)在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;
(5)与国家安全、国防安全有关的;
(6)与公共安全、重大公共利益有关的;
(7)与犯罪侦查、起诉、审判和判决执行等有关的;
(8)用于维护所提供的产品或服务的安全稳定运行所必需,例如发现、处置产品或服务的故障;
(9)法律法规及监管政策规定的其他情形。
4.为向您提供服务,在遵守国家法律法规及监管政策的前提下,我们可能将收集到的您的个人信息用于以下目的:
(1)在我们提供服务时,用于身份验证、客户服务、安全防范、诈骗监测、存档和备份用途,确保我们向您提供的产品和服务的安全性;
(2)根据国家相关要求,用于旨在推进政府管理、加强社会治理、改善社会民生、建立诚信体系等目的的服务;
(3)使我们更加了解您如何使用我们的产品、服务或广告,从而针对性地满足您的个人需求,例如语言设定、位置设定、个性化的帮助服务和指示,或对您和其他使用我们服务的用户做出其他方面的回应;
(4)通过信息数据分析,帮助我们设计并为您提供更好感知的新服务;
(5)评估我们服务的效果,并加以改善;
(6)软件认证或管理软件升级;
(7)邀请您参与有关我们产品和服务的调查。
5.您了解并同意,我们可以通过技术手段对您的个人信息数据进行去标识化处理,去标识化处理的信息将无法识别个人主体。在此情况下我们有权在符合相关法律法规及监管政策的前提下,使用已经去标识化的信息,对包括您的个人信息在内的用户数据库进行整体化分析和利用。
6.当我们要将信息用于本隐私政策未载明的其它用途时,会事先征求您的同意。此外,第三方主体可能会通过APP向您提供服务。当您进入第三方主体运营的服务页面时,请注意相关服务由第三方主体向您提供。涉及到第三方主体向您收集个人信息的,建议您仔细查看第三方主体的隐私政策或协议约定。
二、公开披露您的个人信息
(三)公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1.获得您明确同意后;
2.基于法律的披露:在法律、法律程序、或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
三、我们如何保护您的个人信息
(一)保存地域:我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。我们仅在本隐私政策所述目的所必需期间和法律法规及监管规定的时限内保存您的个人信息,超出保存期限后,我们将对所收集的信息进行匿名化处理。
(二)保护措施:为了保障您的信息安全,我们在收集您的信息后,将采取各种合理必要的措施保护您的信息。在技术开发环境当中,我们仅使用经过去标识化处理的信息进行统计分析;对外提供APP相关研究报告时,我们将对报告中所包含的信息进行去标识化处理。我们会将去标识化后的信息与可用于恢复识别个人的信息分开存储,确保在针对去标识化信息的后续处理中不重新识别个人。
(三)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们将采取一切合理可行的措施(例如:身份鉴别、信息收集监测和审计、网络专线传输、防入侵、防病毒、信息加密存储、信息访问的权限管理、信息认证授权和监控审计、信息脱敏、信息溯源)以及配套的管理体系来保护您的个人信息。
(四)我们承诺将严格按照国家有关规定做好用户信息安全防护工作。为保障您的信息安全,我们会使用必要安全技术及配套的管理体系来防止您的信息被泄露、毁损或者丢失。同时我们已设立用户信息保护责任部门,建立相关内控制度,对可能接触到您信息的工作人员采取最小够用授权原则;对工作人员进行相关法律法规、隐私政策和安全意识培训,对工作人员处理您的信息的行为进行系统监控。我们并将接受国家相关机构的信息安全检查。
(五)您需要承诺妥善保存登录的账号、密码等信息,由于您的原因造成账号密码的泄露产生的后果由您承担。为防止信息泄露,我们将采取防泄漏、反爬虫等技术手段,限制频繁查询您的信息等异常操作行为,以防止账号密码泄露或他人冒用身份造成您产生不良行为记录或者您的信息泄露。
(六)我们已制定个人信息安全事件应急预案,定期组织内部相关人员进行应急响应培训和应急演练,使其掌握岗位职责和应急处置策略和规程。但由于技术水平限制及可能存在的各种恶意手段,有可能因我们可控范围外的因素而出现安全问题。在发生个人信息安全事件后,我们将按照相关法律法规及监管政策的要求,及时向您告知:安全事件的基本情况和可能影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
四、 您的个人信息如何储存
(一)您的个人信息如何储存
我们在中华人民共和国境内收集的个人信息,将存储在中华人民共和国境内。我们仅在本政策所述目的所必需期间和法律法规及监管规定的时限内保留您的个人信息。如果需要将您的个人信息转移到境外,我们将:
1.另行获得您的授权同意,并履行法定程序,在符合届时适用法律的情形下使您的个人信息得到足够的保护;
2.该等转移将在符合届时适用法律要求的前提下进行,即便获得您的授权但是转移方式或者目的不符合相关法律法规规定的,我们也不会进行转移。
五、本政策如何更新
基于为给您提供更好的服务以及随着电信业务的发展或法律法规及监管政策变化,我们可能会适时对本隐私政策进行更新。由于我们的用户较多,如本隐私政策发生重大变更,我们将以APP首页弹窗,以及APP推送公告的方式来通知您。若您在本隐私政策修订后确认同意或继续使用我们的产品或服务,这表示您已充分阅读、理解并愿意受修订后的本隐私政策约束。
六、您的权利
(一)访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情形除外。
(1)您可在“我的-基本信息”的路径查询您的个人信息。
(二)更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您需已书面方式提出更正申请,并须提供有效证件信息(身份证、单位信息、联系方式等)。
(三)删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
1.如果我们处理个人信息的行为违反法律法规;
2.如果我们收集、使用您的个人信息,却未征得您的同意;
3.如果我们处理个人信息的行为违反了与您的约定;
4.如果您不再使用我们的产品或服务,或您注销了账号;
5.如果我们不再为您提供产品或服务。
请您注意,当您或我们协助您成功删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,之前的信息我们仍会按照监管政策要求的时间进行保存,且在该依法保存的时间内有权机关仍有权依法查询,保存期间我们会安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以删除或实现匿名化。
(六)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求,对于您关于用户个人信息的合理请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。在以下情形中,按照法律法规及监管政策要求,我们将无法响应您的请求:
1.与国家安全、国防安全直接相关的;
2.与公共安全、公共卫生、重大公共利益直接相关的;
3.与犯罪侦查、起诉、审判和判决执行等直接相关的;
4.有充分证据表明您存在主观恶意或滥用权利的;
5.响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6.涉及商业秘密的。
七、如何联系我们
公司名称:上海协砼软件科技有限公司
注册地址:上海市奉贤区四团镇邵厂社区邵厂路31号5幢455室
联系电话:400-850-1527
相关负责人邮箱:350865460@qq.com
网址:http://www.holui.cn
如您对本隐私政策或您个人信息的相关事宜有任何问题、投诉、意见或建议,您可以拨打400-850-1527客服热线、访问http://www.holui.cn、使用APP、联系业务人员等多种方式与我们联系。一般情况下,我们将在十五个工作日内回复。