水建通隐私策略

更新日期:2023年1月27日
生效日期:2023年1月27日
发布日期:2022年10月1日
本政策将帮助您了解以下内容:
一、我们如何收集和使用信息
二、您如何管理您自己的信息
三、我们如何使用 Cookie
四、我们如何对外提供信息
五、我们如何存储和保护信息
六、我们如何保护未成年人的信息
七、第三方责任说明
八、本政策适用与修订
九、如何联系我们

“水建通APP”简称“本APP”,软件归属甘肃省水利厅信息中心简称“我们”。 我们深知个人信息对您的重要性,并会尽全力保护您的个人隐私信息安全可靠。我们致力于维持您对我们的信任,保护您的个人信息,恪守权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等要求。同时,我们承诺,我们将遵守并落实《网络安全法》的各项规定,依照业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。请您在使用我们的产品或服务前,仔细阅读本《隐私政策》,尤其是 划线或加粗内容,了解我们对您个人信息的处置原则和保护措施。阅读过程中,如您有任何疑问或任何投诉意见,请与我们咨询。如您不同意协议中的任何发布或修订的条款,您可选择注销水建通账户,同时您应知晓,水建通将无法再为您提供相关服务

本隐私政策中涉及的个人敏感信息,主要是为登录的用户鉴别与授权信息,以及在各类业务中收集、存储的,包括以下内容:
身份基本信息:

包括客户姓名、性别、职业、联系方式、办公电话、电子邮件、员工编号、年龄、办公地点。

网络身份标识信息:

包括系统账号、昵称、头像、IP地址及与前述有关的密码、密码保护问题及其答案。

个人常用设备信息:

包括手机类型、系统设备版本、软件版本、AndroidID、硬件序列号。

个人位置信息:

包括定位信息。

生物识别信息:

面部特征、语音信息。

摄像头拍照信息:

摄像头、拍照照片。

一、我们如何收集和使用信息

为了您可以正常使用水建通服务,下列情形下您需要向我们提供相关信息:

1.实名注册

在您开通水建通账户或使用水建通服务时,您需要提供您的手机号码及短信验证码以注册并创建水建通账号,如您未能提供上述信息,即未完成实名制验证,将无法使用相关功能。注册成为水建通用户后,您须进一步提供姓名、头像、昵称、性别、生日以及企业邮箱基本信息。如果您仅需使用浏览、搜索甘肃省水利工程建设管理服务平台官网展示的水建通产品信息、功能及服务介绍,您不需要注册成为水建通用户并提供上述信息。

成为水建通用户后,您可以对个人信息进行修改,操作路径为:【PC端-点击个人头像-修改密码】,您可以修改密码。

当您所在企业组织注销水建通账户时,我们将会删除您在该组织的相关个人信息。

就水建通账号注销流程,您可以通过业务受理时的相关渠道提交帐号注销申请进行注销。

2.使用服务过程中收集信息

(1)设备信息

您需要同意水建通获取与您的设备相关的信息,包括手机类型、系统设备版本、软件版本、AndroidID、硬件序列号。这些信息能够使App应用系统适配相应设备并确保用户获得最新的版本功能,并且通过启用绑定设备功能来增强系统的安全性。

(2)用户身份证号

水建通会根据受理用户的身份证号作为登录帐号,用户手机号码能够使用户进行正常登录和接收短信。

(3)用户基本信息

水建通的个人设置中心,向用户征集是否填写用户基本信息,这些信息由信息主体自愿提供,包括:个性签名、用户性别、生日、登录别名、电子邮件、短号码、员工编号、身份证号、年龄、办公地点、其他联系电话、个人说明、头像。这些信息能够使甘肃省水利厅进行人员管理。

(4)位置信息

当用户使用水建通应用时,向用户征集是否同意使用位置信息、WIFI、mac地址,水建通会在地图中获取位置信息、获取地理位置信息地址并进行定位,这些信息能够使环境地图功能正常进行位置信息更新。

(5)日志信息

当用户使用水建通应用时,水建通会自动收集用户对系统的详细使用情况,作为有关网络溯源信息存储在服务器日志中。此类信息包括:登录日志,操作日志。

(6)为您提供本应用的其他具体服务,本应用会在提供具体服务前通过弹窗方式另行取得您的授权:

1、为了您使用本APP使用拍照上传或本地图片上传功能场景,我们需要获取终端相机权限,我们会在这些场景通过弹窗的方式征求您的授权,如果您拒绝授权将无法使用考勤及上传附件功能。

2、为了能够便于您及时升级APP体验更新功能,我们会获取您的安装权限,用于方便您选择是否升级到最新版本。

3、为了您能够使用本APP的考勤打卡功能 ,我们会使用高德地图SDK在您授权同意后获取本机位置权限,如不授权该权限将不能使用所对应的功能服务。

4、为了您能够使用本APP上传图片功能,我们会通过弹窗方式征求您的授权,在您授权同意后获取本机摄像头及相册权限,如不授权该权限您将不能正常使用该服务。

5、为了您能够使用本APP上传附件功能,我们会通过弹窗方式征求您的授权,在您授权同意后获取文件存储权限,如不授权该权限您将不能正常使用该服务。

您理解并同意,甘肃省水利厅为控制数据的控制者,水建通仅根据用户管理员选择开通、管理和使用应用服务处理您的个人信息/数据。用户上传水建通组织通讯信息以及其他要求所在企业组织的水建通个人用户提交智能人事信息、外部业务联系人信息之前,应确保已经事先获得水建通个人用户的明确同意,并仅限收集实现企业运营及管理目的所必需最终用户信息,并已充分告知最终用户相关数据收集的目的、范围及使用方式。

随着本应用功能进一步丰富,后续新增功能如涉及获取用户授权权限时,我们将明确提示并在您授权同意后才会获取该功能所需权限。如未取得您的授权,我们将不会收集和使用相关信息。

3.您充分知晓,以下情形中,我们收集、使用个人信息无需征得您的授权同意:

(1)为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;

(2)为履行法定职责或者法定义务所必需;

(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

(5)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;

(6)法律、行政法规规定的其他情形。

二、您如何管理您自己的信息

1.您可通过甘肃省水利工程建设管理服务平台门户网站登录水建通帐号,在【个人设置】,查阅与修改您的身份、账户信息,或修改您的个人资料,但出于安全性和身份识别的考虑或根据法律法规的强制规定,您可能无法修改注册时提供的初始认证信息。

如您发现我们收集、储存的您的个人信息有错误且无法更改的,或者您本人的个人认证信息发生变更的,可以通过在线客服要求更正。

2.您可以通过业务受理时的相关渠道进行注销,受理注销账号请求后,承诺在15个工作日内处理。

3.当您注销水建通账户时,我们将会删除您在该组织的相关个人信息。您该账户内的所有信息将被清空,我们将不会再收集、使用或共享与该账户相关的个人信息,但之前的信息我们仍需按照国家监管要求进行强加密保存,且在该依法保存的期间受有权机关指令,提供有权机关查询,保存周期及超期处置方式请阅读“我们如何保护您的个人信息”章节。

4.如您发现我们采集、使用您个人信息的行为,违反了法律法规规定或违反了与您的约定,您可联系我们要求删除该违反行为下采集的您的个人信息,如您在约定外要求删除的,可能会影响或停止我们为您提供的服务。

5.如您发现我们收集、储存的您的个人信息有错误的,或者您本人的个人认证信息发生变更的,请联系我们要求更正。

6.在响应您上述4、5项要求前,为保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,验证通过后将在三个工作日内处理完成;有特殊情形的,水建通将在不超过法律法规规定期限内答复您的请求。

7.您可通过您的手机设备【设置】撤回已同意的授权。

安卓用户通过选择【设置-应用-授权管理】进入授权列表,查找水建通,查看已授权权限进行撤回;

8.尽管有上述约定,但按照法律法规要求,在以下情形下,我们可能无法响应您的请求:

(1)与国家安全、国防安全有关的;

(2)与公共安全、公共卫生、重大公共利益有关的;

(3)与犯罪侦查、起诉和审判有关的;

(4)有充分证据表明您存在主观恶意或滥用权利的;

(5)响应您的请求将导致其他个人、组织的合法权益受到严重损害的。

三、我们如何使用 Cookie

为使您获得更轻松的访问体验,您使用水建通产品或服务时,我们可能会通过Cookie(电脑端)存储您访问水建通服务的相关数据。此Cookies将存储您的浏览习惯和偏好设置数据,进而帮助判断您的登录状态以及账户或数据安全,优化您对广告的选择与互动,您可以修改浏览器相关设置,以关闭Cookie的使用或删除存储的Cookies,但可能会影响您使用水建通提供的相关服务或安全保障。

四、我们如何对外提供信息

(一) 共享

我们会按照法律法规及相关国家标准要求,以弹框提示、确认授权、电子协议形式征得您的同意,或确认第三方已征得您的同意,您可以选择停止共享您的信息。我们仅基于产品与/或服务的业务场景,与第三方共享您的信息,第三方包括关联公司、外部实名信息验证机构以及其他合作伙伴。对于我们与之共享信息的第三方,我们会在完成并通过针对第三方的信息安全风险评估后,与其签署必要的保密协定,要求他们严格遵守相关法律法规与监管要求,遵照我们的本隐私政策采取保密和安全措施来处理个人信息,未经您的授权严禁用于自身或第三方营销活动。

1、我们提供的第三方产品与/或服务,可能由第三方提供或第三方联合我们提供,因此只有共享您的信息,才能实现我们的产品与/或服务的核心功能或提供您需要的服务;

2、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须情况进行提供;

3、应您需求为您处理您与他人的纠纷或争议;

4、基于学术研究而使用;

(二) 转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

1、事先获得您明确的同意或授权;

2、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;

3、符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供。

(三) 公开披露

原则上我们不会将您的信息进行公开披露,但以下情形除外:

1、根据您的需求,在您明确同意或授权的披露方式下披露您所指定的个人信息;

2、根据法律法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式,在法律法规许可的前提下,采取符合业界标准的安全防护措施的前提下公开披露您的个人信息。

五、我们如何存储和保护信息

1.遵照《网络安全法》规定,我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内,水建通客户端未在境外提供任何产品及服务。我们将会按照国家相关法律规定的期限,保存您的身份资料、消费记录为期五年,超出期限后将对您的个人信息进行匿名化处理或删除。

2、我们已使用符合业界标准的安全防护措施保护您提供的个人信息,采取措施保护数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,确保您个人信息的安全性、完整性、真实性、有效性,如下:

(1)使用加密技术对个人信息数据进行存储,使用受信赖的保护机制防止数据遭到攻击;在涉及个人信息需要展示的应用界面,我们采用必要的掩码脱敏手段以确保不受非法窃取;水建通建立了APP消息通知渠道,当发生公众风险事件后,可通过上述渠道及时将影响分析和处置方式知会相关用户。

(2)在您初次使用水建通APP时,我们会遵循最小化原则,结合具体业务场景及其所涉设备权限,按需阐明用途,征求您的充分授权,保障您的知情权和隐私权不受侵犯。

(3)我们建立了数据安全管理制度,明确了数据分类分级方式和敏感信息管理要求,规范了信息存储准则。我们部署严格的访问控制、多重身份认证机制以及定期开展访问日志复核,确保只有授权人员才可访问个人信息,防止越权和违规操作;

(4)我们建立了完备的安全事件处置措施和补救措施,每年针对个人信息保护进行应急预案的演练,及时定位风险,持续监控态势。同时定期举办敏感数据安全和隐私保护培训课程,加深员工保护个人信息的安全意识,截止目前未发生任何个人信息泄露、毁损、丢失的风险事件。

3、我们定期开展包括敏感信息内部审计、信息安全风险评估、代码安全检查、数据日志分析信息安全保护工作,从安全管理策略、安全技术保障多方面保护您的个人信息安全。

4、互联网并非绝对安全的环境,而且电子邮件并未严格受到强加密保护,为了您的个人信息安全,我们强烈建议您不要通过此类方式传输个人信息。尽可能最小化向第三方提供个人信息,防止非法窃取盗用和未经授权访问带来的信息泄露和资金损失。请您尽可能使用复杂密码、一次性验证码及您的生物特征两种(含两种)以上组合验证方式,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账户信息及密码发生泄露,请您立即通过本政策约定的联系方式联络我们,以便我们尽快配合您采取相应措施。

5、我们推荐您安装水建通定期推送的最新版本安装包,为您提供优化功能的稳定服务,同时我们强烈建议您通过甘肃省水利工程建设管理服务平台(http://118.180.24.228:8099/index/#/index)下载使用水建通APP,防止泄露个人信息。

6、对于所收集的信息,我们仅在本政策所述目的所必须且最短的时限内保存您的个人信息,超出保存期限后,我们将对所收集的信息进行匿名化处理。

六、我们如何保护未成人信息

若您是18周岁以下的未成年人,我们鼓励您在父母或监护人的指导下使用我们的服务,请您的父母或监护人阅读本政策,并在征得您父母或监护人同意的前提下使用我们的服务或向我们提供您的信息,水建通根据国家相关法律法规的规定要求保护未成年人的个人信息我们重视未成年人的信息保护,如您的监护人不同意您按照本政策使用我们的服务或向我们提供信息,请您立即终止使用我们的服务并及时通知我们,以便我们采取相应的措施。

七、第三方责任说明

为保障水建通App业务场景的功能实现和应用平台的稳定运行,我们会嵌入由合作伙伴提供的第三方SDK或其他类似的应用程序为您提供相关服务,,如您在我们平台上使用这类由第三方提供的服务时,您同意将由其直接收集和处理您的信息(如以嵌入代码、插件形式)。在这类第三方SDK服务嵌入水建通APP时,我们会进行严格的上线安全检测,确保最小化收集个人信息。目前我们产品中包含的第三方SDK服务如下:

功能类型 SDK名称 使用目的 申请权限 收集信息 隐私政策
定位 高德地图SDK 在考勤打卡模块中需要用到地图定位功能。 读写外部存储卡;读写系统设置;访问网络信息;获取设备大概位置;获取设备精确位置;读取手机状态和身份;获取任务信息; 检索正在运行的应用; 设备信息(AndroidID、硬件型号、操作系统版本、广告标识符IDFA信息、网络身份标识信息);位置信息、IP地址; https://lbs.amap.com/pages/privacy
数据统计 人脸识别SDK 在考勤打卡模块中需要用到人脸识别和活体检测。 查看网络状态;使用设备网络;使用设备相机;读写外部存储卡;获取开机广播;读取手机状态和身份;获取任务信息。 网络权限;相机权限;读写外部存储力;网络信息、IP地址; https://www.umeng.com/policy
框架 网络请求框架:retrofit2+rxjava2+okhttp 为了通过网络请求数据 读写外部存储卡;获取设备大概位置;获取设备精确位置;检索正在运行的应用;读取手机状态和身份; 设备信息(IP地址、网络身份标识信息);网络信息;位置信息;
图片处理框架:Glide 为了加载网络图片,以及对图片进行处理 读写外部存储卡;
八、本政策适用与修订

水建通所有服务均适用本政策,我们的隐私政策可能因功能变更、业务变化、服务更新、监管要求原因而随之修订,修订内容经过审批后即可发布。未经您明确同意,我们不会减少您按照本隐私政策所应享有的权利。我们会在水建通移动端上更新政策版本,同时在生效前通过网站公告资讯发布或以其他适当方式提醒您相关内容的更新。对于重大变更,我们还会提供更为显著的通知(包括通过水建通公示的方式进行意见征集、公告通知甚至向您提供弹窗提示)说明隐私政策的具体变更内容。您可以通过客户端【个人中心】页签【关于】页面中的【隐私政策】入口,访问阅读最新版的《水建通隐私政策》。

本政策所指的重大变更包括以下内容:

1.我们的服务模式发生重大变化。如处理个人信息的目的、类型及使用方式;

2.个人信息共享、转让或公开披露的主要对象发生变化;

3.您参与个人信息处理方面的权利及其行使方式发生重大变化;

4.我们负责处理个人信息安全的联络方式及投诉渠道发生变化时;

5.个人信息安全影响评估报告以及敏感信息内部审计报告表明存在高风险时。

九、如何联系我们

1.如您对本隐私政策或您个人信息的相关事宜有任何问题、意见、建议或申诉,可以通过如下方式与我们的个人信息保护团队联系:

在线表格:访问手机端-个人中心-帮助与反馈

2.一般情况下,我们将在72小时内回复,特殊情形下,最长将在不超过7个工作日或法律法规规定期限内作出答复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您可以与我们再次沟通,或向有权机关反映。