岩管家隐私保护指引



发布日期:2022年3月25日

生效日期:2022年3月25日



欢迎你使用岩管家!

为保障你的相关权利,《岩管家隐私保护指引》(下称“本隐私指引”)将向你说明岩管家会如何收集、使用和存储你的个人信息及你享有何种权利,请你在使用岩管家之前,阅读、了解并同意本隐私指引和相关补充文件。

本隐私指引适用于岩管家产品自身的功能及服务(包括消息通知、待办事项、打卡等功能和服务),不适用于其他通过岩管家网站或客户端提供的产品或服务,或任何其他第三方提供的产品或服务(以下统称“第三方服务”),你在选择使用第三方服务前应充分了解第三方服务的产品功能及隐私保护政策。

本隐私指引将帮助你了解以下内容:

1. 我们收集哪些类型的信息

2. 我们如何存储这些信息

3. 我们如何保护这些信息

4. 我们如何使用这些信息

5. 信息的对外提供、公开和转移

6. 第三方SDK信息

7. 未成年人保护

8. 本隐私指引的变更

9. 关于账号注销

10. 联系我们



相关定义:

岩管家:岩管家是由我们提供的一款办公管理工具。岩管家产品及服务,包括岩管家官网(https://oa.zywx.net/)及岩管家客户端(包括iOS、Android等多个应用版本)等。

岩管家运营主体:指提供岩管家产品和相关服务的法律主体,为武汉中科岩土工程技术培训有限公司,注册地为武汉市东湖新技术开发区高新二路388号武汉光谷国际生物医药企业加速器1号楼149号。本隐私指引中简称“我们“。

企业用户:指注册、登录、使用岩管家产品及服务并获得管理权限的个人或组织,包括但不限于法人(如公司、政府机构、事业单位等)、非法人组织(如合伙企业等)、个体工商户等(又称“企业用户”“你所加入的企业用户”或“你的企业”);企业用户可以通过岩管家创建其工作平台(指由企业用户创建并管理的,可以多人加入共同使用岩管家服务的虚拟工作空间),邀请并授权个人用户加入其工作平台成为其最终用户。

企业用户管理员:指经企业用户指定,拥有企业用户管理后台系统操作权限的个人;企业用户管理员可以为一人或多人。

个人用户/最终用户:指被企业用户邀请加入企业工作平台,注册使用岩管家的个人用户,以下称“你”或“最终用户”。

个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

敏感个人信息:是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

匿名化处理:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。

去标识化处理:是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。

1. 我们收集哪些类型的信息

1.1 为了向你和企业用户提供服务、保障服务的正常运行以及保障你的帐号安全,我们将需要向你索取相关的权限。其中的敏感权限例如摄像头、麦克风等均不会默认开启,只有在你明确同意后才会向我们授权。即使获取了你的授权,我们也不会在场景或功能不需要的情况下收集你的敏感信息,仅在必要时、根据本隐私指引来收集你的相关信息。你也可以在岩管家隐私功能界面中(路径:岩管家左上角的三条横线形图标—右下角“齿轮”设置图标—隐私—个人信息与系统权限管理—系统权限管理)自主管理你的权限。

1.2 为了向你和企业用户提供服务、保障服务的正常运行、改进和优化我们的服务以及保障帐号安全,岩管家会按照如下方式收集你在注册、使用服务时主动提供、授权提供或因为使用服务而产生的信息:

1.2.1 帐号注册信息:当你首次注册登录岩管家,你需要提供你的手机号,上述信息为你使用岩管家所必需,若你不提供这类信息,你将无法正常使用我们的服务。

1.2.2 当你使用岩管家服务时,为向你及企业用户提供岩管家产品及服务,维护我们服务的正常运行,改进及优化我们的服务体验以及保障你的帐号安全或基于遵守法律法规规定的需求,我们会收集你下述信息:

1) 设备信息:根据你在安装及使用岩管家服务过程中的设备型号及授予的权限,我们会收集使用岩管家服务的设备相关信息,包括ICCID、设备型号、操作系统、唯一设备标识符(指由设备制造商编入到设备中的一串字符,可用于以独有方式标识相应设备,如手机的IMEI号、ANDROID ID、OAID、IMSI、IDFV、IDFA等)、岩管家软件版本号以及设备加速器(如重力感应设备)等,用于标识用户,用于数据分析,我们目前没有使用获取用户手机号的情况,只是在登录后,会保存前面用户登录的手机号,便于用户重新登录。

2) 日志信息:当你使用岩管家服务时,我们会收集你对服务使用的日志信息,包括接入网络的方式、类型和状态、网络质量数据、操作日志(如你在使用图片上传功能时,向岩管家授予的访问相机的系统权限的操作日志)、服务日志信息(如你在岩管家查看的网址信息、服务故障信息等),同时为了了解用户使用情况,我们会向bugly平台上传用户崩溃信息,用于分析用户使用情况,以便于app的优化。

3) 软件安装列表信息:当你使用岩管家服务时,我们会收集你对服务使用的软件安装列表信息,该权限为第三方系统厂商的推送要求,以便于推送消息能及时下发到手机上。



4) 相机信息:当你使用岩管家服务时,我们会收集你对服务使用的相机信息,该权限为app与管理后台进行文件传输时使用,如工作台中报岗、发起派工、创建作业,请假等功能。

5) 短信、通讯录信息:当你使用岩管家服务时,我们会收集你对服务使用的短信、通讯录信息,该权限为用户在协作页面中的派工审批时,便于审批用户联系派工人员使用。

6) 你通过我们的客服或参加我们举办的活动时所提交的信息。例如,你参与我们线上活动时填写的调查问卷中可能包含你的姓名、电话、家庭地址等信息。

7)在你分享或接收被分享的信息等情形下,我们需要在本地访问你的剪切板。我们仅在本地识别出剪切板内容属于链接等指令时才会将其上传我们的服务器。除此之外,我们不会上传你剪切板的其他信息至我们的服务器。

除此之外我们会请求相应的敏感权限:

权限名称:ACCESS_FINE_LOCATION

权限描述:访问精确位置,用于报岗打卡时,获取位置以及有效打卡范围,或用于派工地址导航

权限申请后是否使用:在报岗和选择派工地址以及派工详情页时使用

权限名称:ACCESS_COARSE_LOCATION

权限描述:访问大概位置,用于报岗打卡时,获取位置以及有效打卡范围,或用于派工地址导航

权限申请后是否使用:在报岗和选择派工地址以及派工详情页时使用

权限名称:WRITE_EXTERNAL_STORAGE

权限描述:用于访问和存储相册或文件,用于添加打卡照片以及附件

权限申请后是否使用:用于工作台相关页面选择时使用
权限名称:WRITE_EXTERNAL_STORAGE/READ_EXTERNAL_STORAGE

权限描述:用于访问和存储文件,用于添加打卡照片以及附件

权限申请后是否使用:用于工作台相关页面选择时使用

权限名称:CAMERA

权限描述:用于访问相机,用于报岗等页面的拍照,并上传拍照图片到管理平台

权限申请后是否使用:用于工作台相关页面选择时使用

权限名称:READ_PHONE_STATE

权限描述:读取手机状态和身份,用于派工地址导航

权限申请后是否使用:点击派工地址导航后使用





1.3 企业用户委托我们提供办公管理服务等,企业用户委托我们处理企业用户和该企业用户的最终用户使用岩管家过程中提交或产生的信息和数据,包括企业用户提交或要求最终用户提供的信息、企业用户分配给最终用户的信息,以及为完成工作需求、满足企业日常管理需求而由最终用户提交给企业用户的信息(以下简称“受托处理的个人信息”)。企业用户是此类个人信息的处理者。我们接受企业用户的委托,根据企业用户的指示(包括企业用户以及企业用户管理员通过管理后台进行的操作等),以及我们与企业用户间的协议或基于提供办公管理及通讯服务等目的处理此类个人信息。受托处理的个人信息包括:

1.3.1 你的姓名、照片、性别、手机号以及身份证等企业用户提交或要求你提供的个人信息。

1.3.2 所属企业、发票抬头、工作签名、座机号码、电子邮箱地址、职位、职级、职务、隶属部门、传真号码、办公座位、客户关系等与企业用户相关或企业用户分配给你的信息。

1.3.3 你的审批记录、文件盘文档信息、企业邮箱帐号。

1.3.4你在使用打卡功能时的设备所在位置信息(如登录IP地址、GPS位置、基站信息(CELLID)以及能够提供相关信息的Wi-Fi接入点等相关信息)及打卡记录。上述位置信息属于敏感个人信息,拒绝提供该信息仅会使你无法使用上述功能,但不影响你正常使用岩管家的其他功能。为防止打卡签到考勤作弊,我们将会获取您设备的软件安装列表信息,比对确认是否存在作弊软件。

1.3.5当企业用户进行注册时,企业用户需要提供创建人信息,我们接受企业用户的委托收集创建人的个人信息以帮助企业用户实现注册。

1.3.6 其他由企业用户或终端用户提交的或产生的数据,如组织架构、审批流程等。

企业用户在上传,管理,收集,处理,存储,对外提供其最终用户个人信息和委托我们处理最终用户个人信息之前,应确保已经按照相关法律法规事先获得最终用户的明确同意,且已充分告知最终用户相关数据收集的目的、范围、使用方式、保护措施和委托我们进行处理的情况等。

1.4 请你理解,我们向你提供的功能和服务是不断更新和发展的,如果某一功能或服务(例如小范围测试、实验性功能等)未在前述说明中告知收集你的信息的处理规则,我们会通过页面提示、交互流程、网站公告等方式另行向你告知信息收集的范围、目的及方式,并征得你的同意。

2. 我们如何存储这些信息

2.1 信息存储的地点

我们会按照法律法规规定,将在中国境内收集和产生的个人信息存储于中国境内。如果你的个人信息存储地点从中国境内转移到境外的,我们将严格依照法律法规的规定执行。

2.2 信息存储的期限

一般而言,我们仅为实现目的所必需的时间保留你的个人信息。对于企业用户可自主设定留存期限的受托处理的个人信息(如文件图片等),我们会根据企业用户的设置留存相关信息,我们不会查看或使用企业用户留存文件图片。

当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知你,在合理的期限内删除你的个人信息或进行匿名化处理,并立即停止收集个人信息的活动,以及关闭第三方应用服务接口,避免第三方服务收集及继续使用个人信息。

3. 我们如何保护这些信息

3.1 我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。

3.2 我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如,SSL /TLS)、去标识化或匿名化处理等手段来保护你的个人信息。

3.3 我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。我们通过不断提升的技术手段加强安装在你设备端的软件的安全能力,以防止你的个人信息泄露。例如,我们为了安全传输会在你设备本地完成部分信息加密的工作;为了预防病毒、木马程序或其他恶意程序、网站,我们可能会检测你设备安装的应用、正在运行的进程或设备内存中寄存的信息是否存在安全隐患;为了预防诈骗、盗号、仿冒他人等不法行为和进行安全检查我们可能会分析利用唯一设备标识符、登陆IP地址、操作日志、地理位置信息等数据,以便于采取安全措施或对用户进行安全提醒等。

3.4 若发生个人信息泄露等安全事件,我们会依法启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知你安全事件的情况、事件可能对你的影响以及我们将采取的补救措施。我们还将按照法律法规和监管部门要求,上报个人信息安全事件的处置情况。

3.5 目前,岩管家在信息安全与网络安全方面已达到ISO/IEC 20000、ISO/IEC 27001、ISO/IEC 27018、网络安全等级保护(三级)系等国际及国内权威认证标准的要求,并已获得了相应的认证。

我们会尽力保护你的个人信息。我们也请你理解,任何安全措施都无法做到无懈可击。

4. 我们如何使用这些信息

我们严格遵守法律法规的规定及与用户的约定,将收集的信息按照本隐私指引的规定用于以下用途。

4.1 我们在你使用岩管家服务过程中收集的个人信息或受企业用户委托收集的个人信息是为了向岩管家用户(包括企业用户和最终用户)打造和提供更好的服务。我们会将收集的信息用于以下用途:

4.1.1 安全保障:为保障你以及所有岩管家用户的安全,我们会利用相关信息协助提升岩管家服务的安全性和可靠性,包括检测、防范和应对可能危害岩管家、我们的用户或公众的欺诈行为、滥用行为、非法行为、安全风险和技术问题等。

4.1.2 与你沟通:我们会利用收集的信息(例如你提供的电子邮件地址、企业用户的管理者联系邮箱、电话等)直接与你沟通。例如,如果我们检测到可疑活动(如尝试从不同于平常的位置登录你的岩管家),则可能会向你发送通知,我们可能会让你了解岩管家即将发生的变化或即将进行的改进。或者,我们会对你进行服务回访。

4.1.3为了遵从相关法律法规、政府指令的相关要求。

目前,我们不会将你的个人信息用于个性化广告用途。如我们使用你的个人信息,超出了与收集时所声称的目的及具有直接或合理关联的范围或超出企业用户委托的范围,我们将在使用你的个人信息前,通过页面提示、交互流程、网站公告等方式另行向你告知并征得你的明示同意。

4.2 对于受托处理的个人信息,我们将根据企业用户的决定以及我们与企业用户的相关协议,或其在后台的操作依法予以处理。例如,企业用户有权决定在岩管家内展示哪些以及如何展示最终用户的相关信息。

4.3 根据相关法律法规,在以下情况下我们可能会收集、使用你的个人信息而无需征求你的授权同意:

4.3.1为订立、履行个人作为一方当事人的合同所必需;

4.3.2为履行法定职责或者法定义务所必需;

4.3.3为应对突发公共卫生事件,或者紧急情况下为保护你的生命健康和财产安全所必需;

4.3.4为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理你的个人信息;

4.3.5在合理的范围内处理你自行公开或者其他已经合法公开的个人信息;

4.3.6法律、行政法规规定的其他情形。

5. 信息的对外提供、公开和转移

我们不会将你的个人信息提供给第三方,但以下情况除外:

5.1 获取你的明确同意:经你事先单独同意,我们可能向第三方提供你的个人信息。

5.2 为保障软件的稳定运行、功能实现,使你能够使用和享受更多的服务及功能,我们会根据服务需要或根据企业用户的委托在应用中嵌入授权合作伙伴的SDK或其他类似的应用程序,我们将审慎的评估第三方的使用目的。

5.3 我们不会对外公开披露所收集的个人信息。如必须公开披露时,我们会向你告知此次公开披露的目的、披露信息的类型及可能涉及的敏感个人信息,并遵从相关法律法规的要求进行披露。需要特别说明的是,关于最终用户相关信息如何在其加入的企业用户工作平台中对外披露或共享,由企业用户决定并管理,如果你对此有任何疑问或意见,你理解并同意联系你所在企业用户或企业用户管理员处理。

5.6 随着我们业务的持续发展,我们有可能因合并、收购、资产转让等需要转移个人信息的,我们将告知你相关情形(包括接收方的名称或者姓名和联系方式),按照法律法规及不低于本隐私指引所要求的标准继续保护或要求新的个人信息接收方继续保护你的个人信息。

5.7侵权投诉处置:在你被他人投诉存在侵犯知识产权或其他合法权利的行为时,我们需要向投诉人披露你的必要资料,以便进行投诉处理。

5.8我们可能基于法律要求或相关部门的执法要求披露你的个人信息。

5.9根据相关法律法规及国家标准,以下情形中,我们对外提供、公开披露用户的个人信息无需事先征得你的授权同意:

5.9.1与我们履行法律法规规定的义务相关的;

5.9.2与国家安全、国防安全直接相关的;

5.9.3与公共安全、公共卫生、重大公共利益直接相关的;

5.9.4与刑事侦查、起诉、审判和判决执行等直接相关的;

5.9.5出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;

5.9.6个人信息主体自行向社会公众公开的个人信息;

5.9.7从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

6. 第三方SDK信息

6.1 名称:腾讯移动分析(com.tencent.stat)

使用目的:腾讯云存储自带功能,用于存储相关的问题分析(因为会启动时自动打开,现已关闭)

个人信息收集范围:常用设备信息(如IMEI/IMSI、SIM卡序列号/MAC地址、Android ID、OAID)

隐私政策链接:

https://x5.tencent.com/tbs/guide/develop.html

6.2 名称:腾讯Bugly SDK

使用目的:用于优化app的使用体验

个人信息收集范围:手机型号、品牌、android系统版本、api等级、厂商系统版本、cpu架构类型、磁盘信息、网络类型、当前运行的进程名pid

隐私政策链接:

https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56

6.3 名称:华为推送(com.huawei.hms)

使用目的:用于友盟推送的手机系统通道的推送(对友盟推送的补充)

个人信息收集范围:设备制造商、网络类型、网络状态、手机操作系统、屏幕尺寸、ip地址

隐私政策链接:https://consumer.huawei.com/cn/privacy/privacy-policy/

6.4 名称:腾讯X5浏览器(com.tencent.smtt)

使用目的:用于替换原生的WebView,主要用于消息详情的展示

个人信息收集范围:常用设备信息(如IMEI/IMSI、SIM卡序列号/MAC地址、Android ID、OAID)、设备制造商、网络类型、网络状态、手机操作系统、屏幕尺寸、ip地址,SD卡外部存储数据,内核运行必要异常日志需要读写文件

隐私政策链接:https://x5.tencent.com/docs/privacy.html

6.5 名称:友盟(com.umeng)

使用目的:用于标识用户,便于消息精准推送。

个人信息收集范围:常用设备信息(如IMEI/IMSI、SIM卡序列号/MAC地址、Android ID、OAID)、设备制造商、网络类型、网络状态、ip地址

隐私政策链接:https://www.umeng.com/policy

6.6 名称:华为联运应用(com.huawei.agconnect)

使用目的:系统推送功能需要添加的,用于手机系统通道的推送

个人信息收集范围:设备制造商、网络类型、网络状态、手机操作系统、屏幕尺寸、ip地址

隐私政策链接:https://consumer.huawei.com/cn/privacy/privacy-policy/

6.7 名称:华为移动服务(HMS)

使用目的:系统推送功能需要添加的功能,用于手机系统通道的推送

个人信息收集范围:设备制造商、网络类型、网络状态、手机操作系统、屏幕尺寸、ip地址,软件安装列表

隐私政策链接:https://consumer.huawei.com/cn/privacy/privacy-policy/

6.8 名称:MSA移动安全联盟

使用目的:生成稳定的唯一标识,避免系统标识获取失败的问题。

个人信息收集范围:常用设备信息(如IMEI/IMSI、SIM卡序列号/MAC地址、Android ID、OAID)

隐私政策链接:http://www.msa-alliance.cn/col.jsp?id=122



6.9 名称:小米推送

使用目的:用于小米手机系统推送

个人信息收集范围:设备及系统信息(包括IMEI、AndroidID, 操作系统类型、系统版本、APP包名、APP 版本、设备类型、设备厂商、设备型号、屏幕尺寸、网络类型)

隐私政策链接:https://dev.mi.com/console/doc/detail?pId=1822

6.10 名称:高德地图sdk

使用目的:高德地图定位、地址选择

个人信息收集范围:唯一设备识别(IMEI、MEID、Android Id、IDFA、OPENUDID、GUID、SIM卡IMSI、ICCID信息)

隐私政策链接:https://lbs.amap.com/pages/privacy/

6.11 名称:OPPO推送sdk

使用目的:用于Oppo手机系统推送

个人信息收集范围:设备及系统信息(包括IMEI、AndroidID, 操作系统类型、系统版本、APP包名、APP 版本、设备类型、设备厂商、设备型号、屏幕尺寸、网络类型)

隐私政策链接:https://open.oppomobile.com/wiki/doc#id=10288

6.12 名称:科大讯飞sdk

使用目的:用于导航语音提示

个人信息收集范围:设备及系统信息(包括IMEI、AndroidID, 操作系统类型、系统版本、APP包名、APP 版本、设备类型、设备厂商、设备型号、屏幕尺寸、网络类型)

隐私政策链接:https://www.xfyun.cn/doc/policy/privacy.html



7. 未成年人保护

我们非常重视对未成年人个人信息的保护,根据相关法律法规的规定,若你是14周岁以下的未成年人,在你使用岩管家的产品/服务前,除仔细阅读并了解本隐私指引外,你还应仔细阅读我们专门制定的《儿童隐私保护声明》,并取得你的家长或法定监护人对本隐私指引与《儿童隐私保护声明》的书面同意。若你是未成年人的监护人,当你对你所监护的未成年人的个人信息有相关疑问时,请通过第10节中的联系方式与我们联系。

8. 本隐私指引的变更

我们可能会适时对本隐私指引进行修订。当指引的条款发生变更时,我们会通过官网公告(https://oa.zywx.net/)、推送通知形式向你展示变更后的指引。

当本隐私指引的条款发生重大变更时,我们将会通过官网公告(https://oa.zywx.net/)、推送通知或者更为显著的弹窗方式向你告知。

本条所指的重大变更包括但不限于:

1)我们的服务模式发生重大变化,如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2)我们在所有权结构、组织架构等方面发生重大变化,如业务调整、破产并购等引起的所有者变更等;

3)个人信息对外提供、转移或公开披露的主要对象发生变化;

4)你参与个人信息处理方面的权利及其行使方式发生重大变化;

5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;

6)个人信息安全影响评估报告表明存在高风险时。

9. 关于账号注销

9.1 账号注册不对外开放,是由我们的后台管理系统进行人工配置,所以app端并没有账号注销功能在。

9.2 如果需要进行账号注销,则需要联系我们的管理系统人员。一般7个工作日内。

10. 如何联系我们如果您对本隐私政策有任何疑问、意见或建议,通过以下方式与我们联系:

电子邮件:2161211837@qq.com

QQ: 2161211837

一般情况下,我们将在三十天内回复。

©武汉中科岩土工程技术培训有限公司 保留一切权利。