上海迅软信息科技有限公司(以下简称"我们")深知个人信息对您的重要性,并将按照合法、正当、必要和诚信原则处理相关信息。本隐私政策旨在向您说明,在您使用迅软DSE移动审批端(以下简称"本应用")过程中,我们如何收集、使用、存储、共享和保护与您相关的信息,以及您依法享有的权利。
在您使用本应用前,请认真阅读并充分理解本政策全部内容。首次启动时,本应用会在全屏弹窗中向您完整展示本政策及《用户服务协议》全文,您必须主动点击"同意并继续"按钮后,本应用才会启用第三方 SDK 并开始收集第 9.2 节所列设备信息(包括设备 IP 地址、OAID、网络类型、运营商信息等)。如果您选择点击"不同意并退出"按钮,本应用将立即退出进程,不会启用任何第三方 SDK,也不会收集任何个人信息;您也可以随时在"设置 → 个人信息保护设置"中查看本政策、撤回授权或停止使用本应用。
您点击"同意并继续"按钮,即表示您已知悉并理解本政策的相关内容。
一、适用范围
本应用主要用于配合"迅软DSE"系统开展审批解密申请处理、审批状态查询、加密文件查看等业务操作。本应用为企业级业务应用,仅面向已由企业客户授权开通服务的用户提供,需登录后方可使用相关功能。
二、我们处理的信息
我们遵循最小必要原则处理信息。本应用不会在未经您主动操作和授权的情况下,收集您手机中的通讯录、短信、通话记录、地理位置、照片、音视频、日历、剪贴板等个人信息,也不会以后台方式读取您手机中的其他个人数据。
为实现本应用的基本业务功能,我们可能处理以下必要信息:
- 账号与身份认证信息:包括您主动输入的企业账号、用户名、密码或其他身份验证信息,用于完成登录认证、权限校验和安全控制。
- 业务操作信息:包括审批记录、解密申请记录、审批状态、您主动发起查看的加密文件相关信息,用于实现审批流转和文件查看等核心功能。
- 设备与日志信息:包括设备型号、操作系统版本、应用版本、网络状态、操作日志、异常日志等必要信息,用于保障服务稳定运行、进行故障排查、安全审计和风险控制。
如某项功能未实际启用,则对应信息不会被处理。
2.1 后台运行与静默状态下的信息处理
本应用为业务型应用,仅在您主动打开并使用时处理业务信息。在静默状态或后台运行时,本应用本身不会主动收集您的任何个人信息。仅当您事先在 App 内启用了"消息推送"功能时,我们集成的推送服务(包括个推 SDK 及其关联的华为、荣耀、小米、OPPO、vivo、魅族厂商推送通道)可能在后台运行以向您推送业务通知,此时涉及的设备与日志信息包括:
- 设备识别信息:用于推送通道注册与消息下发的客户端 ID(CID)、设备匿名标识符(OAID)、推送 Token。
- 网络与状态信息:网络类型、网络状态变化事件、设备型号、操作系统版本,用于消息通道选择与可达性保障。
- 应用状态信息:应用安装列表中是否安装了对应厂商推送服务(用于多通道路由选择)。
上述后台信息处理仅用于向您下发已订阅的业务通知,不会用于画像、定向营销、广告投放或任何其他用途;您可随时在 App 设置中关闭推送功能,关闭后推送 SDK 将停止后台处理。
三、我们如何使用相关信息
我们仅在实现本应用功能、履行法定义务、保障网络与数据安全及优化服务体验所必需的范围内使用相关信息,具体用途包括:
- 完成用户身份认证与登录校验。
- 处理审批解密申请、展示审批状态和相关业务数据。
- 支持加密文件的查看、下载、临时缓存和安全展示。
- 进行系统安全防护、运行维护、问题定位和审计追踪。
四、设备权限说明
为实现特定业务功能,本应用可能在您使用相关功能时向您申请必要的设备权限。我们仅在对应功能所需范围内调用相关权限,不会因您同意单项权限而默认开启无关的信息收集。
- 网络权限:用于登录认证、业务数据同步、审批信息展示和文件访问。
- 存储权限(如适用):仅在您主动查看、下载或缓存加密文件时使用,不会擅自扫描、上传或读取您手机中的其他私人文件。
如果您拒绝授予相关必要权限,可能导致对应功能无法正常使用,但不影响其他不依赖该权限的功能。您也可以在设备系统设置中关闭已授予的权限。
五、信息共享、转让与公开披露
我们不会向无关第三方出售您的个人信息。除法律法规另有规定,或为实现您所在企业授权业务所必需外,我们不会向第三方提供您的相关信息。
在以下情形下,我们可能依法共享、转让或公开披露相关信息:
- 根据法律法规、监管要求、司法机关或行政机关的要求。
- 为维护国家安全、公共安全或您的重大合法权益所必需。
- 在企业客户授权范围内,为完成审批、审计、运维或安全管理所必需。
如涉及超出上述范围的信息共享、转让或公开披露,我们将依法履行相应义务。
六、信息存储与安全保护
我们将采取符合行业标准的安全技术措施和管理措施保护相关信息,尽力防止信息遭到未经授权的访问、使用、披露、篡改、损坏或丢失,包括但不限于访问控制、身份认证、传输加密、日志审计等措施。
相关业务数据通常存储于企业客户部署的系统环境或我们提供的受控服务环境中。我们仅在实现处理目的所需的最短期限内保存相关信息;法律法规另有规定或企业客户另有管理要求的,从其规定。
七、您的权利
在适用法律法规规定的范围内,您对相关信息享有查询、更正、删除、撤回授权、限制处理、获取说明等权利。鉴于本应用主要服务于企业级业务场景,部分信息处理行为可能基于企业客户的统一管理要求进行。如您拟行使上述权利,建议优先联系您所在企业的系统管理员;您也可以通过本政策载明的联系方式与我们联系。
八、账号停用与删除
本应用账号通常由企业客户统一开通和管理。如您需要停用账号、删除相关账号信息或申请注销账号,请优先联系您所在企业的系统管理员处理;如需我们协助,您也可通过本政策载明的联系方式提交申请。我们将在核实您的身份及处理依据后,于合理期限内进行处理或答复。
九、第三方 SDK 清单
为实现推送通知等必要功能,本应用集成了以下第三方 SDK。这些 SDK 可能在设备静默或后台运行时收集您的设备与日志信息,用于完成对应的技术服务。我们已要求各 SDK 提供方在最小必要范围内处理信息,并按照本政策及法律法规要求保护您的个人信息。
| SDK 名称 | 提供方 | 使用目的 | 收集的个人信息类型 | 运行场景 |
|---|---|---|---|---|
| 个推推送 SDK | 每日互动(个推) | 消息推送、长连接保活 | 设备标识(CID / OAID)、设备 MAC 地址、Android ID、IMEI、IMSI、SUPI、SUCI、设备型号、操作系统版本、网络类型、网络状态、设备序列号 | 前台 / 静默 / 后台均可运行 |
| 华为推送 HMS Core | 华为 | 华为设备推送通道 | Push Token、设备 MAC 地址、设备型号、系统版本、网络状态 | 前台 / 静默 / 后台均可运行 |
| 荣耀推送 | 荣耀 | 荣耀设备推送通道 | Push Token、设备 MAC 地址、设备型号、系统版本、网络状态 | 前台 / 静默 / 后台均可运行 |
| 小米推送 MiPush | 小米 | 小米设备推送通道 | Push Token、设备 MAC 地址、设备型号、系统版本、网络状态、应用包名、软件安装列表 | 前台 / 静默 / 后台均可运行 |
| OPPO 推送 | OPPO | OPPO 设备推送通道 | Push Token、设备 MAC 地址、设备型号、系统版本、网络状态 | 前台 / 静默 / 后台均可运行 |
| vivo 推送 | vivo | vivo 设备推送通道 | Push Token、设备 MAC 地址、设备型号、系统版本、网络状态 | 前台 / 静默 / 后台均可运行 |
| 魅族推送 | 魅族 | 魅族设备推送通道 | Push Token、设备 MAC 地址、设备型号、系统版本、网络状态 | 前台 / 静默 / 后台均可运行 |
9.1 第三方 SDK 在静默 / 后台运行时的处理规则
上述推送类 SDK 均仅用于业务消息通知,在后台运行时的处理行为如下:
- 触发条件:仅当本应用处于关闭或后台状态、且您已在 App 内启用推送功能时,SDK 才会保持后台长连接。
- 收集范围:仅收集推送所必需的设备标识、网络状态、操作系统信息,不收集通讯录、短信、通话记录、地理位置、照片、音视频、日历、剪贴板等个人信息。
- 使用范围:仅用于业务通知消息下发,不用于个性化推荐、定向营销、用户画像、广告投放。
- 关闭方式:您可随时在 App 内"设置 - 消息推送"中关闭推送功能;关闭后上述 SDK 将停止后台运行。
9.2 第三方 SDK 收集个人信息逐项明示
为遵守相关法律法规要求并保障您的知情权,现就本应用所集成第三方 SDK 在运行过程中可能涉及的全部个人信息类型,逐项明示如下,请仔细阅读:
| 个人信息类型 | 涉及 SDK | 处理目的与方式 | 是否收集 |
|---|---|---|---|
| IMEI(国际移动设备识别码) | 无 | 否(详见说明 1) | |
| IMSI(国际移动用户识别码) | 无 | 否(详见说明 1) | |
| 设备 MAC 地址 | 无 | 否(详见说明 1) | |
| SUPI / SUCI(5G 用户永久/隐藏标识) | 无 | 否(详见说明 1) | |
| 软件安装列表 | 个推推送 SDK、小米推送 MiPush | 用于判断设备上是否安装对应厂商推送服务(如华为、小米、OPPO、vivo 等系统服务),以便选择合适的推送通道 | 是 |
| 位置信息 | 本应用未集成任何读取位置信息的 SDK | 本应用不收集位置信息 | 否 |
| 联系人 / 通讯录 | 本应用未集成任何读取通讯录的 SDK | 本应用不收集通讯录信息 | 否 |
| 通话记录 | 本应用未集成任何读取通话记录的 SDK | 本应用不收集通话记录信息 | 否 |
| 日历 | 本应用未集成任何读取日历的 SDK | 本应用不收集日历信息 | 否 |
| 短信 | 本应用未集成任何读取短信的 SDK | 本应用不收集短信内容 | 否 |
| 本机电话号码 | 本应用未集成任何读取本机号码的 SDK | 本应用不收集本机电话号码 | 否 |
| 图片 / 音视频 | 本应用未集成任何扫描或读取相册的 SDK | 本应用不会扫描、上传或读取您手机中的图片、音视频文件 | 否 |
| 本机已安装应用包名列表 | 个推推送 SDK、小米推送 MiPush | 仅用于判断对应厂商推送服务是否安装,以选择合适推送通道,不会用于其他用途 | 是(仅推送通道选择) |
| 设备 OAID(匿名设备标识) | 个推推送 SDK、华为推送 HMS Core、荣耀推送、OPPO 推送、vivo 推送、魅族推送 | 用于在 Android 10 及以上设备替代 IMEI 进行设备标识 | 是 |
| Wi-Fi 网络信息(SSID / BSSID) | 个推推送 SDK | SSID(当前连接 Wi-Fi 的名称)与 BSSID(Wi-Fi 路由器 MAC 地址)用于识别网络环境、监测推送链路稳定性与建立长连接。本应用本身不读取这些字段,由个推 SDK 在用户同意隐私政策后获取。 | 是 |
| 运营商信息 | 个推推送 SDK | 运营商名称 / 网络类型,用于识别网络环境与优化推送通道选择 | 是 |
说明 1(本应用主动撤回的高敏感权限):为最大程度保护您的隐私,本应用在 AndroidManifest.xml 中已通过 tools:node="remove" 主动移除以下高敏感权限,导致上述 SDK 均实际无法读取这些字段:
android.permission.READ_PHONE_STATE(IMEI / IMSI / 本机号码 / SUPI / SUCI)android.permission.QUERY_ALL_PACKAGES(软件安装列表)android.permission.ACCESS_FINE_LOCATION/ACCESS_COARSE_LOCATION/ACCESS_BACKGROUND_LOCATION(位置)android.permission.GET_TASKS(任务列表)
因此上表中 IMEI、IMSI、设备 MAC 地址、SUPI / SUCI 的"是否收集"列已统一标注为"否"。当 Android 10 以下设备的低版本系统试图通过其它途径获取时,本应用会主动拒绝。设备推送所需的客户端标识,统一使用 OAID(开放匿名设备标识) 在用户同意后由 SDK 收集并存储于设备本地,不上传至业务服务器。
说明 2(网络与连接信息):个推推送 SDK 在用户同意隐私政策后,会收集您的 IP 地址、网络类型(WiFi / 蜂窝网络)、运营商信息、Wi-Fi 网络名称(SSID)、Wi-Fi 路由器 MAC 地址(BSSID),用于推送长连接建立、网络环境识别、链路稳定性监测与消息送达统计。本应用不会将您的网络信息上报至自有业务服务器,仅在您登录业务系统时按业务需要使用代理后的网络出口 IP。
十、定向推送说明
本应用未启用定向推送、个性化推荐或精准营销功能。具体说明如下:
- 本应用推送的消息均为与您所在企业的审批解密业务强相关的系统通知,包括审批状态变更、解密申请结果等。
- 本应用及集成的第三方推送 SDK 不会基于您的浏览记录、使用习惯、设备信息等进行用户画像,不会向您推送广告、营销或与您所在企业业务无关的内容。
- 本应用未使用任何第三方个人信息源用于推送业务,推送内容来源仅限于您所在企业授权开通的 DSE 系统内已发生的业务事件。
- 由于本应用不涉及定向推送服务,故不存在需要显著区分"个性化推荐 / 定推 / 猜你喜欢"等模块的情形。
十一、SDK 自启动与关联启动说明
为保障推送服务的可达性,本应用所集成的第三方推送 SDK 在用户授权推送功能后,会在以下必要场景触发后台自启动或关联启动行为:
- 开机自启动:推送 SDK 通过
android.permission.RECEIVE_BOOT_COMPLETED权限在设备开机后自启动推送服务,以保证您能及时收到业务通知。该行为仅用于建立推送长连接,不涉及任何个人信息主动收集。 - 网络变化触发:当设备网络状态发生变化时(如 Wi-Fi 与移动网络切换),个推 SDK 会自动重连推送服务,该行为用于保障消息可达性,不涉及个人信息主动收集。
- 应用间关联启动:推送 SDK 在检测到您设备上安装了对应厂商(华为 / 荣耀 / 小米 / OPPO / vivo / 魅族)的系统服务时,会通过系统级通道建立推送连接,该行为仅用于跨厂商推送通道选择,不涉及启动其他第三方 App。
上述自启动与关联启动行为均为实现消息推送服务所必需,不存在与服务无关的启动行为。您可随时在 App 设置中关闭推送功能,关闭后上述自启动行为将一并停止。
十二、未成年人保护
本应用主要面向具备企业业务处理能力的成年人使用。若您为未成年人,请在监护人指导下使用本应用。
十三、本隐私政策的更新
我们可能根据产品功能调整、法律法规变化或业务发展需要适时更新本隐私政策。更新后的版本将在我们的官方网站或相关页面发布,并自公布之日起生效。若更新内容对您的权利产生重大影响,我们将通过适当方式进行提示。
十四、联系我们
如您对本隐私政策、个人信息保护事宜或相关投诉举报有任何疑问、意见或建议,可以通过以下方式联系我们:
- 公司名称:上海迅软信息科技有限公司
- 官方网站:https://www.e-dlp.com
- 联系邮箱:business@e-dlp.com
- 联系电话:4008-298-021
- 联系地址:上海市徐汇区虹梅路1905号远中科研楼7层
一般情况下,我们将在收到您的问题、意见或申请并核验相关情况后的十五个工作日内予以处理或回复。