抚行之家隐私保护指引
发布日期:2024 年 11 月 21 日
生效日期:2024 年 11 月 21 日
导言
欢迎你使用抚行之家!
为保障你的相关权利,《抚行之家隐私保护指引》(下称“本隐私指引”)将向你说明抚行之家会如何收集、使用和存储你的个人信息及你享有何种权利,请你在使用抚行之家之前,阅读、了解并同意本隐私指引和相关补充文件。
本隐私指引适用于抚行之家产品自身的功能及服务,不适用于任何其他第三方提供的产品或服务(以下统称“第三方服务”),你在选择使用第三方服务前应充分了解第三方服务的产品功能及隐私保护政策。
本隐私指引将帮助你了解以下内容:
1. 我们收集哪些类型的信息
2. 我们如何存储这些信息
3. 我们如何保护这些信息
4. 我们如何使用这些信息
5. 信息的对外提供、公开和转移
6. 你如何查阅和管理个人信息
7. 本隐私指引的变更
8. 其它
相关定义:
抚行之家:抚行之家是由我们提供的一款办公管理工具。抚行之家产品及服务,包括抚行之家客户端(包括 iOS、Android 两个应用版本)等。
抚行之家运营主体:指提供抚行之家产品和相关服务的法律主体,为抚顺银行股份有限公司,注册地为辽宁省沈抚经济示范区芳庭街 7 号。本隐私指引中简称“我们“。
个人用户/最终用户:指注册、登录、使用抚行之家产品及服务并获得使用权限的抚顺银行员工个人用户,以下称“你”或“最终用户”。
个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
匿名化处理:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。
去标识化处理:是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
1. 我们收集哪些类型的信息
1.1 为了向你提供服务、保障服务的正常运行以及保障你的账号安全,我们将需要向你索取相关的权限。其中的敏感权限例如通知、摄像头、麦克风等均不会默认开启,只有在你明确同意后才会向我们授权。即使获取了你的授权,我们也不会在场景或功能不需要的情况下收集你的敏感信息,仅在必要时、根据本隐私指引来收集你的相关信息。你也可以进入设备系统管理权限中自主管理你的权限。
1.2 为了向你提供服务、保障服务的正常运行、改进和优化我们的服务以及保障账号安全,抚行之家会按照如下方式收集你在注册、使用服务时主动提供、授权提供或因为使用服务而产生的信息:
1.2.1 账号注册信息:当你首次注册登录抚行之家,你需要提供你的手机号,上述信息为你使用抚行之家所必需,若你不提供这类信息,你将无法正常使用我们的服务。
1.2.2 当你使用抚行之家服务时,为向你提供抚行之家产品及服务,维护我们服务的正常运行,改进及优化我们的服务体验以及保障你的账号安全或基于遵守法律法规规定的需求,我们会收集你下述信息:
1) 根据你在安装及使用抚行之家服务过程中的设备型号及授予的权限,我们会收集使用抚行之家服务的设备及其他相关信息,包括 ICCID、设备型号、操作系统、Mac 地址、唯一 设备标识符(指由设备制造商编入到设备中的一串字符,可用于以独有方式标识相应设备,如手机的 IMEI 号、AndroidID、OAID、IMSI 等)、抚行之家软件版本号以及设备加速器(如重力感应设备)、WLAN 接入点(如 BSSID、SSID)、登录 IP 地址等。
2) 当你使用抚行之家服务时,我们会收集你对服务使用的日志信息,包括接入网络的方式、类型和状态、网络质量数据、操作日志(如你在使用扫码登录功能和扫一扫功能时,向抚行之家授予的访问相机的系统权限的操作日志)、服务日志信息(如你在抚行之家查看的网址信息、服务故障信息等)等。
3) 你通过我们的客服或参加我们举办的活动时所提交的信息。例如,你参与我们线上活动时填写的调查问卷中可能包含你的姓名、电话、家庭地址等信息。
4) 我们会根据法律法规的要求对你进行实名认证。如果我们无法对你进行实名认证,我们 可能会收集你主动提供的姓名和身份证号,并要求你进行人脸验证以进行实名认证。你的人脸影像仅用于验证你的身份,我们仅获得校验的结果,不会存储你的人脸影像。拒绝提供该信息通常仅会使你无法获得实名认证及关联功能,但不影响你正常使用抚行之家的其他功能。但当你的账号的使用环境有较高安全风险或你的账号存在安全隐患,若你的账号不进行实名认证,则你无法使用抚行之家的功能。
5) 当你在抚行之家中复制和粘贴信息时,我们将申请使用你的剪切板,我们仅在本地识别剪切板的信息,不会上传你剪切板的信息至我们的服务器。
1.3 你的头像、所在企业、姓氏、性别、手机号将会向其他最终用户展示。
1.4 传感器应用场景说明
|
应用场景 |
传感器名称 |
使用目的 |
|
使用人脸识别实名认证功能 |
光线传感器 |
通过传感器判断光线,在光线异常情况下提示用户。 |
|
使用扫一扫功能、扫码登录功能及其他场景的拍照功能 |
加速度传感器 |
通过传感器辅助实现自动对焦功能,改善拍照效果。 |
|
使用文档功能 |
重力传感器 |
通过传感器判断屏幕方向,以实现竖屏的时候打开文档自动拉起键盘。 |
1.5 为使您第一时间获得系统业务信息,软件带有信息推送功能,我们将集成华为推送服务、小米推送服务、苹果推送服务、OPPO推送服务、VIVO推送服务、荣耀推送服务、魅族推送服务等。这些服务将根据您的手机品牌来启动相应的推送服务,服务将会收集设备Token,用于标识手机设备来推送信息。
1.6 软件在某些场景会因需要获取您的手机剪切板内容,用于识别跳转链接等。
1.7 请你理解,我们向你提供的功能和服务是不断更新和发展的,如果某一功能或服务(例如小范围测试、实验性功能等)未在前述说明中告知收集你的信息的处理规则,我们会通过页面提示、交互流程、网站公告等方式另行向你告知信息收集的范围、目的及方式,并征得你的同意。
2. 我们如何存储这些信息
2.1 信息存储的地点
我们会按照法律法规规定,将在中国境内收集和产生的个人信息存储于中国境内。如果你的个人信息存储地点从中国境内转移到境外的,我们将严格依照法律法规的规定执行。
2.2 信息存储的期限
一般而言,我们仅为实现目的所必需的时间保留你的个人信息。
当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知你,在合理的期限内删除你的个人信息或进行匿名化处理,并立即停止收集个人信息的活动,以及关闭第三方应用服务接口,避免第三方服务收集及继续使用个人信息。
3. 我们如何保护这些信息
3.1 我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。
3.2 我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如,SSL /TLS)、去标识化或匿名化处理等手段来保护你的个人信息。
3.3 我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。我们通过不断提升的技术手段加强安装在你设备端的软件的安全能力,以防止你的个人信息泄露。例如,我们为了安全传输会在你设备本地完成部分信息加密的工作;为了预防病毒、木马程序或其他恶意程序、网站,我们可能会检测你设备安装的应用、正在运行的进程或设备内存中寄存的信息是否存在安全隐患;为了预防诈骗、盗号、仿冒他人等不法行为和进行安全检查我们可能会分析利用唯一设备标识符、登陆 IP 地址、操作日志、地理位置信息等数据,以便于采取安全措施或对用户进行安全提醒等。
3.4 若发生个人信息泄露等安全事件,我们会依法启动应急预案,阻止安全事件扩大,并依法履行相应的报告及通知义务。
3.5 目前,抚行之家在信息安全与网络安全方面已达到 ISO/IEC 20000、ISO/IEC 27001、 ISO/IEC 27018、网络安全等级保护(三级)系等国际及国内权威认证标准的要求,并已获得了相应的认证。
我们会尽力保护你的个人信息。我们也请你理解,任何安全措施都无法做到无懈可击。
4. 我们如何使用这些信息
我们严格遵守法律法规的规定及与用户的约定,将收集的信息按照本隐私指引的规定用于以下用途。
4.1 我们在你使用抚行之家服务过程中收集的个人信息是为了向抚行之家用户打造和提供更好的服务。我们会将收集的信息用于以下用途:
4.1.1 提供、维护及开发抚行之家服务:我们会利用收集的信息来提供和优化改进抚行之家服务,例如,跟踪服务中断情况或排查抚行之家用户向我们报告的问题;根据抚行之家日志、服务使用信息等为你提供各类数据统计分析功能及服务。
4.1.2 安全保障:为保障你以及所有抚行之家用户的安全,我们会利用相关信息协助提升抚行之家服务的安全性和可靠性,包括检测、防范和应对可能危害抚行之家、我们的用户或公众的欺诈行为、滥用行为、非法行为、安全风险和技术问题等。
4.1.3 与你沟通:我们会利用收集的信息直接与你沟通。例如,如果我们检测到可疑活动,可能会向你发送通知,我们可能会让你了解抚行之家即将发生的变化或即将进行的改进。或者,我们会对你进行服务回访。
4.1.4 为了遵从相关法律法规、政府指令的相关要求。
目前,我们不会将你的个人信息用于个性化广告用途。如我们使用你的个人信息,超出了与收集时所声称的目的及具有直接或合理关联的范围或超出企业用户委托的范围,我们将在使用你的个人信息前,通过页面提示、交互流程、网站公告等方式另行向你告知并征得你的明示同意。
4.2 根据相关法律法规,在以下情况下我们可能会收集、使用你的个人信息而无需征求你的授权同意:
4.2.1 为订立、履行个人作为一方当事人的合同所必需;
4.2.2 为履行法定职责或者法定义务所必需;
4.2.3 为应对突发公共卫生事件,或者紧急情况下为保护你的生命健康和财产安全所必需;
4.2.4 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理你的个人信息;
4.2.5 在合理的范围内处理你自行公开或者其他已经合法公开的个人信息;
4.2.6 法律、行政法规规定的其他情形。
5. 信息的对外提供、公开和转移
我们不会将你的个人信息提供给第三方,但以下情况除外:
5.1 获取你的明确同意:经你事先单独同意,我们可能向第三方提供你的个人信息。
5.2 为保障软件的稳定运行、功能实现,使你能够使用和享受更多的服务及功能,我们会根据服务需要在应用中嵌入授权合作伙伴的 SDK 或其他类似的应用程序,我们将审慎的评估第三方的使用目的。了解更多有关 SDK 收集个人信息的介绍,目的和场景。
5.3 我们不会对外公开披露所收集的个人信息。如必须公开披露时,我们会向你告知此次公开披露的目的、披露信息的类型及可能涉及的敏感个人信息,并遵从相关法律法规的要求进行披露。需要特别说明的是,关于最终用户相关信息如何在工作平台中对外披露或共享,由管理员用户决定并管理,如果你对此有任何疑问或意见,你理解并同意联系用户管理员处理。
5.4 随着我们业务的持续发展,我们有可能因合并、收购、资产转让等需要转移个人信息的,我们将告知你相关情形(包括接收方的名称或者姓名和联系方式),按照法律法规及不低于本隐私指引所要求的标准继续保护或要求新的个人信息接收方继续保护你的个人信息。
5.5 侵权投诉处置:在你被他人投诉存在侵犯知识产权或其他合法权利的行为时,我们需要向投诉人披露你的必要资料,以便进行投诉处理。
5.6 我们可能基于法律要求或相关部门的执法要求披露你的个人信息。
5.7 根据相关法律法规及国家标准,以下情形中,我们对外提供、公开披露用户的个人信息无需事先征得你的授权同意:
5.7.1 与我们履行法律法规规定的义务相关的;
5.7.2 与国家安全、国防安全直接相关的;
5.7.3 与公共安全、公共卫生、重大公共利益直接相关的;
5.7.4 与刑事侦查、起诉、审判和判决执行等直接相关的;
5.7.5 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
5.7.6 个人信息主体自行向社会公众公开的个人信息;
5.7.7 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。
6. 你如何查阅及管理个人信息
在你使用抚行之家期间,为了你可以更加便捷地查阅、复制、更正、补充、删除你的个人信息及要求我们解释个人信息处理规则,同时保障你撤回同意、退出企业、解散企业、注销账号的权利,我们在产品设计中为你提供了相应的操作设置,你可以参考下面的指引进行操作。
请注意,不同操作系统、抚行之家软件的不同版本之间,操作设置可能存在差异;此外,为了优化你的使用体验,我们也可能对操作设置进行调整。故如下指引仅供参考,若你对行使相关权利的方式及途径仍有任何疑问的,你可以通过本隐私指引第 10 条披露的方式与我们联系。
6.1 查阅信息
6.1.1 查阅头像、姓名、性别、发票抬头、手机号、座机号码、电子邮箱地址、职务、隶属部门等基本信息:
1) 进入抚行之家后,点击我的图标;
2) 查阅个人信息。
6.1.2 查阅通讯录
1) 进入抚行之家后,点击“通讯录”;
2) 查看企业内部联系人。
注: 当你注销账号后,我们将按照《中华人民共和国网络安全法》等法律法规的规定留存你的相关信息;超出必要保存期限后,我们将删除相关信息。
7. 本隐私指引的变更
我们可能会适时对本隐私指引进行修订。本条所指的重大变更包括但不限于:
1) 我们的服务模式发生重大变化,如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2) 我们在所有权结构、组织架构等方面发生重大变化,如业务调整、破产并购等引起的所有者变更等;
3) 个人信息对外提供、转移或公开披露的主要对象发生变化;
4) 你参与个人信息处理方面的权利及其行使方式发生重大变化;
5) 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6) 个人信息安全影响评估报告表明存在高风险时。
8. 其他
《抚行之家隐私政策》是我们统一适用的一般性隐私条款,其中所规定的用户权利及信息安全保障措施,包括但不限于我们如何使用 cookie 及相关技术等均适用于抚行之家用户。如《抚行之家隐私政策》 与本隐私指引存在不一致或矛盾之处,请以本隐私指引为准。






