隐私政策
北京易阅科技有限公司的易行网安是一站式网络安全线上综合服务平台,本着“让网络安全深入人心”的愿景,打造网安从业者的学习交流平台和资料库,网安厂商的展示平台和人才库,家庭及个人的科普平台和安全保障工具库,让企业、机构等单位、网安技术人员、网安厂商及个人亲密互联,让每个人都能够查阅到最新的网安行业资讯、技术课程、网安解决方案及工具。 如果您有任何疑问、意见或建议,请随时与我们联系
欢迎您使用我们的产品和服务!我们深知个人信息对您的重要性,您的信赖对我们非常重要,我们将严格遵守法律法规要求采取相应的安全保护措施,致力于保护您的个人信息安全。鉴此,易行网安(或简称“我们”、“本平台”)制定本《隐私政策》(下称“本政策”),帮助您充分了解在您使用我们产品和服务的过程中,我们会如何收集、使用、共享、存储和保护您的个人信息,以及您可以如何管理您的个人信息,以便您更好地作出适当的选择。 在您开始使用我们的产品和服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意之后再开始使用。本政策中涉及的专业词汇,我们尽量以简明通俗的表述向您解释,以便于您理解。您知晓并确认,当您勾选或点击“同意”本隐私政策,就表示您同意我们按照本隐私政策处理您的个人信息。 如对本政策内容有任何疑问、意见或建议,您可通过本政策提供的各种联系方式与我们联系。
本隐私政策部分将帮助您了解以下内容:一、定义及适用范围二、我们如何收集和使用您的个人信息三、我们如何使用Cookie和同类技术四、我们如何共享、转让、公开披露您的个人信息五、我们如何保护您的个人信息六、我们如何处理未成年人的个人信息七、本隐私政策如何更新八、如何联系我们
(一)定义个人信息:是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。 个人敏感信息:是指一旦泄露、非法提供或滥用可能危害人身和财产安全,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。具体包括身份证件号码、个人生物识别信息、宗教信仰、特定身份、金融账户、银行账号、财产信息、行踪轨迹、交易信息等信息、以及14周岁以下(含)未成年人的个人信息。 个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。 儿童:指不满十四周岁的未成年人。 本协议中涉及的个人敏感信息,将采用加粗字体突出显示。
(二)适用范围本政策的适用范围包括但不限于:易行网安网站、移动客户端、小程序以及随技术发展出现的新形态,以及易行网安平台的服务提供者通过我们网站、移动客户端、小程序及随技术发展出现的新形态向您提供的各项产品和服务。若我们及我们关联公司的产品或服务中使用了我们的产品或服务,但未设独立隐私政策的,则本政策同样适用于该部分产品或服务。·
(一) 我们获取哪些权限以及权限对应的使用说明
1.存储权限:主要用于圈子发布功能和发提问、发讨论话题时照片的获取,拍照完成后照片进行存储。
2.访问相册:主要用于圈子发布功能和发提问、发讨论话题时照片的获取,用户手动在相册中选取照片上传。
3.电话权限:主要用活动中心有电话人工客服的功能,用户可直接在APP里点击电话客服,咨询相关活动信息。
4.相机权限:主要用于圈子发布功能和发提问、发讨论话题时照片的获取,用户手动打开相机拍照获取照片上传。
5.推送功能:我们在取得用户授权的情况下,会根据用户平时的浏览记录,定向的给用户推荐一些文章和课程。用户可随时关闭改功能,在APP“我的模块” 更多设置里面关闭定向推送的功能,关闭后我们不再推送。
(二) 我们收集您的信息为了向您及易行网安企业组织用户提供易行网安服务,维护易行网安服务的正常运行,改进及优化我们的服务体验并保障您的账号安全,我们会出于本政策下述目的及方式收集您在注册、使用易行网安服务时主动提供、授权提供或基于您所在企业组织用户要求提供的信息,以及基于您使用易行网安服务时产生的信息:
我们需要/可能向您收集和处理的个人信息包括以下两种
1.为实现向您提供我们产品及/或服务的基本业务功能,您须授权我们收集、处理的信息。如果您拒绝提供或拒绝授权我们收集、处理必要信息,您将无法正常使用(或无法继续正常使用)我们的产品/服务;
2.为实现向您提供我们产品及/或服务的扩展业务功能,您可以选择授权我们收集、处理的信息。如果您拒绝提供或拒绝授权我们收集、处理这些信息,您将无法体验这些扩展业务功能及其所带来的便捷体验和效果,但您对基本业务功能的使用并不会因此受到影响。 您理解并同意,为了给您带来更好的产品及/或服务体验,我们在持续努力改进我们的技术,随之我们可能会不时推出新的或优化后的功能,可能需要收集、处理新的个人信息或变更个人信息的使用目的或方式。对此,我们将通过更新本隐私政策或弹窗或页面提示等方式另行向您说明对应个人信息的收集目的、范围及使用方式,并为您提供自主选择同意的方式,且仅在征得您明示同意后收集、处理。请您理解,我们使用您提供的信息是为了回应您的要求,为您在我们享受服务提供便利,完善我们与您进行信息沟通。
(三)收集与使用的信息
1、注册易行网安用户信息为注册成为易行网安用户,以便我们为您提供基础的易行网安服务,诸如聊天(即时通讯)、易行网安消息等实现沟通功能,您需要提供您的手机号码及短信验证码以注册并创建易行网安账号,否则您将不能使用易行网安服务。注册成为易行网安用户后,您须进一步提供姓名、头像、昵称、性别、生日、所在地区以及邮箱等基本信息。如果您仅需使用浏览、搜索易行网安展示的易行网安产品、功能及服务介绍,您不需要注册成为易行网安用户并提供上述信息。注册成为易行网安个人用户后,您可以对个人信息进行修改,操作路径为:【手机端-我的-点击名字或头像】,您可以修改昵称、电话、生日、地区等信息。当您所在企业组织用户注销易行网安账户时,我们将会匿名化处理或删除您在该组织的相关个人信息,但您作为易行网安个人用户的个人信息仍将保留,除非您主动注销易行网安账户。在您主动注销易行网安个人账户之后,我们将停止为您提供易行网安服务,并根据适用法律的要求删除您的个人信息或做匿名化处理。就易行网安账号注销流程,您可以通过登录最新版易行网安客户端,通过【手机端-我的-设置-账号与安全-注销易行网安账号】,根据界面提示操作即可。
2、 为维护产品基本功能的正常运行,保障您能正常使用我们的服务,保障您的账号安全,在您的应用后台运行时,我们可能会收集和使用您的设备信息、网络身份识别信息和网络环境信息,包括:唯一设备识别符、设备机型、设备名称、操作系统及版本、设备分辨率、设备屏幕尺寸、IP地址、MAC地址、应用ID、网络类型、Android ID、uuid、idfv、imei、ssid、GET_TASK 检索应用程序信息。
3、使用易行网安服务过程中收集信息当您在使用易行网安服务过程中,为向您提供更契合您需求的易行网安智能硬件和/或软件服务、交互展示、搜索结果、识别账号异常状态,维护易行网安服务的正常运行,改进及优化您对易行网安服务的体验并保障您的账号安全,包括您使用易行网安服务以及使用方式的信息,并将这些信息进行关联:1) 使用信息:我们会收集您作为易行网安个人用户使用易行网安服务时提交或产生的信息,以及您作为易行网安企业/组织用户的最终用户使用易行网安服务时提交或产生的信息。如您通过提交姓名,手机号码,身份证照片,完成实名认证,您通过提交的企业名称,组织机构代码,上传企业营业执照片等信息,完成的企业实名认证,您通过提交门店名称,上传门店经营所需的相关证件,完成门店注册或认领等。2) 设备信息:我们会根据您在软件安装及使用中授予的具体权限,接收并记录您所使用的设备相关信息(例如设备型号、操作系统版本、设备设置、唯一设备标识符等软硬件特征信息)、设备所在位置相关信息(例如IP地址、GPS/北斗位置信息以及能够提供相关信息的Wi-Fi接入点、蓝牙和基站等传感器信息)。3) 日志信息:当您使用我们的客户端提供的产品或服务时,我们会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。例如您的搜索查询内容、IP地址、浏览器的类型、电信运营商、使用的语言、访问日期和时间、您访问的网页记录、通话状态信息、审批日志信息、考勤日志信息,易行网安应用市场交易日志信息,等等。请注意,单独的设备信息、日志信息等是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将有可能被视为个人信息,除取得您授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。
4、您向我们提供的信息在服务使用过程中,您可以对易行网安产品及服务的体验问题反馈,帮助我们更好地了解您使用我们产品或服务的体验和需求,改善我们产品或服务,为此我们会记录您的联系信息、反馈的问题或建议,以便我们进一步联系您反馈您我们的处理意见。
5、我们在您使用个性推荐服务过程中收集的信息为向您提供更好、更个性化的服务,例如在不同的服务端或设备上提供更个性化但体验一致的服务,更契合您需求的易行网安相关消息推送,了解产品适配性,识别账号异常状态,诸如您开通易行网安相关功能,我们会收集您使用服务的相关信息,这些信息包括:设备信息、服务使用信息。如当您在使用易行网安服务执行某些操作时(例如向您的分组添加好友),我们可能会向您或其他人发送通知
6、第三方向我们提供的信息我们将对其他用户进行与您相关的操作时收集关于您的信息,亦可能从易行网安关联公司、合作第三方或通过其他合法途径获取的您的个人数据信息。例如,为了保障您的合法权益,防范欺诈、赌博等风险,维护服务及支付相关功能的安全稳定运行,我们需要向第三方支付机构获取您实际使用的支付账户的用户标识信息。
7、为您提供安全保障收集信息为预防、发现、调查欺诈、侵权、危害安全、非法或违反与我们或与我们关联公司的协议、政策或规则的行为,我们可能收集或整合您的用户个人信息、服务使用信息、设备信息、日志信息以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息。
8、其他目的收集信息我们将基于本政策未载明的其他特定目的收集您的信息时,会事先告知并征求您的同意。我们收集及使用上述信息的目的是为了更好地经营易行网安产品和服务(包括但不限于向您提供个性化的服务),并且会通过包括但不限于通过网站通知、电子邮件、电话或短信息等方式通知您,但我们不会查看或者使用您通过易行网安,包括聊天、通话、文件存储内容等服务的业务数据。您理解并同意,我们向您提供的功能和服务场景是不断迭代升级的,如我们未在上述场景中明示您需要收集的个人信息,我们将会通过页面提示、交互设计等方式另行向您明示信息收集的内容、范围和目的并征得您同意。如我们停止运营易行网安产品或服务,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以提前30天以公告的形式通知您,并依照所适用的法律对所持有的您的个人信息进行删除或匿名化处理。
9、接入第三方SDK清单
序号 | SDK名称 | 场景描述 | 个人信息字段 | 隐私政策链接 | 第三方SDk名称 |
---|---|---|---|---|---|
1 | 极光推送 | 信息推送 | 设备标识信息(IMEI、MAC地址) | 点击查看 | 深圳市和讯华谷信息技术有限公司 |
2 | 微信分享 | 分享文章内容 | 用来实现分享功能(微信好友、微信朋友圈) | <ahref="https:>点击查看</ahref="https:> | 深圳市腾讯计算机系统有限公司 |
3 | QQ分享 | 分享文章内容 | 用来实现分享功能(QQ空间、QQ好友) | 点击查看 | 深圳市腾讯计算机系统有限公司 |
4 | 小米推送 | 信息推送 | 设备标识信息(IMEI、MAC地址) | 点击查看 | 小米通讯技术有限公司 |
5 | 华为推送 | 信息推送 | 设备标识信息(IMEI、MAC地址) | 点击查看 | 华为技术有限公司 |
6 | oppo推送 | 信息推送 | 设备标识信息(IMEI、MAC地址) | 点击查看 | OPPO 广东移动通信有限公司 |
7 | vivo推送 | 信息推送 | 设备标识信息(IMEI、MAC地址) | 点击查看 | 维沃移动通信有限公司(简称“vivo”) |
8 | 微信支付 | 支付订单 | 用来实现支付功能 | 点击查看 | 深圳市腾讯计算机系统有限公司 |
9 | 支付宝支付 | 支付订单 | 用来实现支付功能 | 点击查看 | 支付宝(中国)网络技术有限公司 |
1、向您提供您使用的易行网安产品或服务,并维护、改进、优化这些服务及服务体验;2、为预防、发现、调查欺诈、侵权、危害安全、非法或违反与我们或与我们关联公司的协议、政策或规则的行为,保护您、其他用户或公众以及我们或我们关联公司的合法权益,我们会使用或整合您的个人信息、服务使用信息、设备信息、日志信息以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息,来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施;3、我们可能会将您的信息进行处理或者与来自其他服务的信息结合起来,用于为了向您提供更加个性化的服务使用,例如向您推荐以便于您添加好友、推荐您可能感兴趣的内容或活动,包括但不限于向您发出产品和服务信息,或通过系统向您展示个性化的第三方推广信息,或者在征得您同意的情况下与易行网安合作伙伴共享信息以便他们向您发送有关其产品和服务的信息;3、我们可能会将您的信息进行处理或者与来自其他服务的信息结合起来,用于为了向您提供更加个性化的服务使用,例如向您推荐以便于您添加好友、推荐您可能感兴趣的内容或活动,包括但不限于向您发出产品和服务信息,或通过系统向您展示个性化的第三方推广信息,或者在征得您同意的情况下与易行网安合作伙伴共享信息以便他们向您发送有关其产品和服务的信息;4、经您许可的其他用途。
(三)基础业务功能和附加业务功能
基础业务功能:
登陆/注册:您在使用易行网安某些功能时,需要先完成注册和登录。在注册时易行网安需要您提供电话号码。登陆时需要您提供手机号,同时我们也提供了方便快捷的登录方式,即设备上安装了易行网安并已完成注册登录,我们将使用对应注册手机号对您直接完成登录并在我的页面展示登陆状态,完成登陆时需要读取您的设备应用列表。拍照上传头像:当您使用拍照上传功能时我们需要获取的权限有:摄像头、读取、写入外部存储,以便我们通过对上传文件作为您的头像标识。
附加业务功能:
用户反馈:当您使用用户反馈功能时,需要获取您的相册权限,以便您上传图片,说明需要我们改进的问题。查看和编辑个人资料:您可以选择是否在易行网安上完善信息,可自行上传和编辑个人头像、昵称、职业、学历、性别您自行上传的个人信息将会展示在一些互动场景中,例如征文比赛、征文投票。上传头像功能需要获取您的摄像头、相册权限。如不获取以上信息,您的个人资料页面展示的信息将不完整。活动参与:您可以参与易行网安平台提供的一些活动,也可分享活动给好友。这个过程需要获取您写入外部存储的权限。扫一扫:当您使用扫一扫功能时,需要获取您的拍照/相册权限、闪光灯权限您可以自行选择闪光灯、相册功能。
(四)详细权限一览表
序号 | 权限列表 | 获取权限说明 |
---|---|---|
1 | 写入外部存储 | 允许程序写入外部存储,如SD卡上写文件 |
2 | 读取联系人 | 允许应用访问联系人通讯录信息 |
3 | 获取相册权限 | 用于在软件中图片上传等功能(例:用户头像) |
4 | 获取通知权限 | 用于消息的推送功能 |
5 | 获取蓝牙权限 | 用于蓝牙间的信息传输 |
6 | 获取错略位置 | 通过WiFi或移动基站的方式获取用户错略的经纬度信息,定位精度大概误差在30~1500米 |
7 | 获取网络状态 | 获取网络信息状态,如当前的网络连接是否有效 |
8 | 获取WiFi状态 | 获取当前WiFi接入的状态以及WLAN热点的信息 |
9 | 拍照权限 | 允许访问摄像头进行拍照 |
10 | 改变网络状态 | 改变网络状态如是否能联网 |
11 | 使用闪光灯 | 允许访问闪光灯 |
12 | 读写系统设置 | 允许读写系统设置项 |
13 | 唤醒锁定 | 允许程序在手机屏幕关闭后后台进程仍然运行 |
14 | 访问账户Gmail列表 | 访问GMail账户列表 |
15 | 访问网络 | 访问网络连接,可能产生GPRS流量 |
16 | 修改声音设置 | 修改声音设置信息 |
17 | 挂载文件系统 | 挂载、反挂载外部文件系统 |
18 | 读取系统日志 | 读取系统底层日志 |
19 | 读取电话状态 | 访问电话状态 |
20 | 使用振动 | 允许振动 |
21 | 唤醒锁定 | 允许程序在手机屏幕关闭后后台进程仍然运行 |
22 | 写入联系人 | 写入联系人,但不可读取 |
为使您获得更轻松的访问体验,您使用易行网安产品或服务时,我们可能会通过采用各种技术收集和存储您访问易行网安服务的相关数据,在您访问或再次访问易行网安服务时,我们能识别您的身份,并通过分析数据为您提供更好更多的服务。包括使用小型数据文件识别您的身份,这么做是为了解您的使用习惯,帮您省去重复输入账户信息的步骤,或者帮助判断您的账户安全。这些数据文件可能是Cookie、Flash Cookie,或您的浏览器或关联应用程序提供的其他本地存储(统称“Cookie”)。请您理解,我们的某些服务只能通过使用Cookie才可得到实现。如果您的浏览器或浏览器附加服务允许,您可以修改对Cookie的接受程度或者拒绝易行网安的Cookie,但拒绝易行网安的Cookie在某些情况下您可能无法使用依赖于cookies的易行网安服务的部分功能。
易行网安不会将你的个人识别信息出租或出售给任何人。 以下情况除外:* 你同意让第三方共享资料;* 只有透露你的个人资料,才能提供你所要求的产品和服务;* 易行网安需要向代表易行网安提供产品或服务的公司提供资料(除非易行网安另行通知你,否则这些公司无权使用你的身份识别资料);* 易行网安需要听从法庭传票、法律命令或遵循法律程序;* 易行网安发现你违反了易行网安服务条款或任何其他产品及服务的使用规定。
我们会采取各种预防措施来保护您的个人信息,以保障您的个人信息免遭丢失、盗用和误用,以及被擅自取阅、披露、更改或销毁。为确保您个人信息的安全,我们有严格的信息安全规定和流程,并有专门的信息安全团队在公司内部严格执行上述措施。
易行网安有行业先进的以数据为核心,围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理、产品技术等方面多维度提升整个系统的安全性。目前,我们的重要信息系统已经通过ISO27001:2013信息安全管理体系标准认证、27018:2014公共云个人身份信息(PII)保护管理体系认证、SOC2Type1服务审计报告(安全性,保密性和隐私性三项原则的审计)以及网络安全等级保护三级测评认证。
我们会采取合理可行的措施,尽力避免收集无关的个人信息,并在限于达成本政策所述目的所需的期限以及所适用法律法规所要求的期限内保留您的个人信息,在不幸发生个人信息安全事件后,我们将按照法律法规的要求(最迟不迟于30个自然日内)向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
互联网环境并非百分之百安全,尽管我们有这些安全措施,但请注意在互联网上不存在“完善的安全措施”,我们将尽力确保您的信息的安全性。
我们重视未成年人的信息保护,如您为未成年人,建议您请您的父母或监护人仔细阅读本隐私政策,并在征得您的父母或监护人同意的前提下使用我们的服务或向我们提供信息。对于经父母或监护人同意使用我们的产品或服务而收集未成年人个人信息的情况,我们只会在法律法规允许,父母或监护人明确同意或者保护未成年人所必要的情况下使用,共享,转让或披露此信息。我们将根据国家相关法律法规及本《易行网安隐私政策》的规定保护未成年人的个人信息。
我们的隐私政策可能变更。未经您明确同意我们不会限制您按照本隐私政策所应享有的权利。对于重大变更,我们还会提供更为显著的通知(包括我们会通过易行网安公示的方式进行意见征集、公告通知甚至向您提供弹窗提示)。本政策所指的重大变更包括但不限于:1、我们的服务模式发生重大变化。如处理用户信息的目的、用户信息的使用方式等;2、我们在控制权、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;3、用户信息共享、转让或公开披露的主要对象发生变化;4、我们负责处理用户信息安全的责任部门、联络方式及投诉渠道发生变化时;5、用户信息安全影响评估报告表明存在高风险时。
如果您对易行网安的隐私保护政策或数据处理有任何疑问、意见或建议,可以通过【7*12小时客服热线(010-60730692)】与我们联系,我们邮寄联系方式如下:北京易阅科技有限公司联系部门:产品规划部地址:北京市昌平区科技园区东区产业基地企业墅上区1号楼9单元4层,邮编:102299电子邮箱:gctech@ gctech.net.cn一般情况下,我们将在收到您相关联系信息并核实您身份后三十天内回复。如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向北京市昌平区区有管辖权的法院提起诉讼来寻求解决方案。最近更新日期:2021年11月19日
北京易阅科技有限公司