矿山标准化隐私保护指引

更新时间:2024年8月12日

生效时间:2024年8月12日

尊敬的矿山标准化用户,为保障您的相关权利,《矿山标准化隐私保护指引》(下称“本隐私指引”)将向您说明矿山标准化会如何收集、使用和存储您的个人信息及您享有何种权利,请您在使用矿山标准化之前,阅读、了解并同意本隐私指引。

本隐私指引适用于矿山标准化产品自身的功能及服务,不适用于其他第三方提供的产品或服务(以下统称“第三方服务”),您在选择使用第三方服务前应充分了解第三方服务的产品功能及隐私保护政策。

本隐私指引将帮助您了解以下内容:

1.我们收集哪些类型的信息

2.我们如何存储这些信息

3.我们如何保护这些信息

4.我们如何使用这些信息

5.信息的对外提供、公开和转移

6.我们如何使用Cookie和同类技术

7.未成年人保护

8.本隐私指引的变更

9.其它

10.联系我们

相关定义:

应用名称:矿山标准化。

开发者名称:矿冶科技集团有限公司。

矿山标准化运营主体:指提供矿山标准化产品和相关服务的法律主体,为矿冶科技集团有限公司,注册地为北京市西城区西外文兴街1号。本隐私指引中简称“我们”。

用户:指注册、登录、使用矿山标准化产品及服务的个人或组织,包括但不限于法人(如公司、政府机构、事业单位等)、非法人组织(如合伙企业等)、个体工商户、自然人等,以下称“您”。

个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

敏感个人信息:是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息。包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。

匿名化处理:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。

去标识化处理:是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。

1.我们收集哪些类型的信息

1.1为了向您提供服务、保障服务的正常运行以及保障您的账号安全,我们将需要向您索取相关的权限。其中的敏感权限例如摄像头、麦克风等均不会默认开启,只有在您明确同意后才会向我们授权。即使获取了您的授权,我们也不会在场景或功能不需要的情况下收集您的敏感信息,仅在必要时、根据本隐私指引来收集您的相关信息。您可以进入设备系统管理权限中自主管理您的权限。

1.2为了向您提供服务、保障服务的正常运行、改进和优化我们的服务以及保障账号安全,矿山标准化会按照如下方式收集您在使用服务时主动提供、授权提供或因为使用服务而产生的信息:

1.2.1当您使用矿山标准化服务时,为向您提供矿山标准化产品及服务,维护我们服务的正常运行,改进及优化我们的服务体验以及保障您的账号安全或基于遵守法律法规规定的需求,我们会收集您下述信息:

(1)根据您在安装及使用矿山标准化服务过程中的设备型号及授予的权限,我们会收集使用矿山标准化服务的设备及其他相关信息,包括ICCID、设备型号、操作系统、Mac地址、IP地址、唯一设备标识符(指由设备制造商编入到设备中的一串字符,可用于以独有方式标识相应设备,如手机的IMEI号、AndroidID、IMSI等)、矿山标准化软件版本号以及设备加速度传感器(如重力感应设备)、WLAN接入点(如BSSID、SSID)等。

(2)当您使用矿山标准化服务时,我们会收集您对服务使用的日志信息,包括接入网络的方式、类型和状态、网络质量数据、操作日志、服务日志信息等。

(3)当您在矿山标准化中复制和粘贴信息时,我们将申请使用您的剪切板,我们仅在本地识别剪切板的信息,不会上传剪切板的信息至我们的服务器。

(4)其他由用户提交的或产生的包含您个人信息的数据,如组织架构,审批流程等;以及您使用矿山标准化相关功能时提供的其他数据,如您的工作签名,这些数据可能包括图片、音频、视频、文件等,具体以对应功能或服务实际支持的格式以及您提供的为准。

用户在上传,管理,收集,处理,存储,对外提供其用户个人信息和委托我们处理用户个人信息之前,应确保已经按照相关法律法规事先获得用户的明确同意,且已充分告知最终用户相关数据收集的目的、范围、使用方式、保护措施和委托我们进行处理的情况等。

1.2.2信息收集的目的、范围和使用方式

(1)信息名称:应用程序安装列表

使用目的与场景:防止被其他恶意仿冒程序实施界面劫持攻击的风控评估,保护您的使用安全。

(2)信息名称:MAC地址、WLAN接入点、IP地址

使用目的与场景:用于保障您的账号安全、系统运行安全、网络安全及运行安全。

(3)信息名称:IMEI

使用目的与场景:我们将根据IMEI为您做对应的版本适配,以保障软件的正常启动运行。

(4)信息名称:传感器

使用目的与场景:我们通过加速度传感器判断设备横竖屏状态,适配自动旋转。

1.2.3为保障矿山标准化稳定运行或实现相关功能,我们还可能会接入由第三方提供的软件开发包(SDK),我们对接入的SDK在以下清单中列明:

(1)SDK名称:ReactNative SDK

使用目的与场景:维持矿山标准化正常运行(包括翻转、返回、保存图片资源),收集错误信息,保障程序稳定运行。

涉及个人信息种类:操作系统信息、唯一设备标识符、外部存储、传感器。

(2)SDK名称:FaceBookReact SDK

使用目的与场景:提供推送技术服务。

涉及个人信息种类:操作系统信息、唯一设备标识符。

(3)SDK名称:极光推送 SDK

使用目的与场景:为APP用户提供信息推送服务。

涉及个人信息种类:设备标识符(包括IMEI、IDFA、AndroidID、GAID、MAC、OAID、IMSI、UAID)、设备硬件信息(包括设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称)、操作系统信息(包括操作系统版本、系统名称、系统语言)、网络信息(包括网络类型、运营商名称、基站信息、IP地址、WiFi信息、SSID、BSSID)、推送信息日志、位置相关信息、软件列表信息(包括软件列表及软件运行列表信息)。

数据处理方式:通过去标识化、加密传输及其他安全方式。

(4)SDK名称:OPUSH SDK

使用目的与场景:消息推送服务

涉及个人信息种类:应用基本信息(MCS应用包名、应用版本号、OPUSH SDK版本号),应用内设备标识符(RegistraterID、appKey、appSecret)。

(5)SDK名称:小米推送SDK

使用目的与场景:消息推送服务

涉及个人信息种类:设备标识(OAID、加密的Android ID)、推送消息内容、设备信息(设备厂商、型号、归属地、运营商名称等)、通知栏设置。

2.我们如何存储这些信息

2.1信息存储的地点

我们会按照法律法规规定,将在中国境内收集和产生的个人信息存储于中国境内。如果您的个人信息存储地点从中国境内转移到境外的,我们将严格依照法律法规的规定执行。

2.2信息存储的期限

一般而言,我们仅为实现目的所必需的时间保留您的个人信息。

当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知您,在合理的期限内删除您的个人信息或进行匿名化处理,并立即停止收集个人信息的活动,以及关闭第三方应用服务接口,避免第三方服务收集及继续使用个人信息。

3.我们如何保护这些信息

3.1我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。

3.2我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。我们通过不断提升的技术手段加强安装在您设备端的软件的安全能力,以防止您的个人信息泄露。

3.3若发生个人信息泄露等安全事件,我们会依法启动应急预案,阻止安全事件扩大,并依法履行相应的报告及通知义务。

4.我们如何使用这些信息

我们严格遵守法律法规的规定及与用户的约定,将收集的信息按照本隐私指引的规定用于以下用途。

4.1我们在您使用矿山标准化服务过程中收集的个人信息或受企业用户委托收集的个人信息是为了向矿山标准化用户打造和提供更好的服务。我们会将收集的信息用于以下用途:

4.1.1提供、维护及开发矿山标准化服务:我们会利用收集的信息来提供和优化改进矿山标准化服务,例如,跟踪服务中断情况或排查矿山标准化用户向我们报告的问题;根据矿山标准化日志、服务使用信息等为您或您的企业提供各类数据统计分析功能及服务。

4.1.2安全保障:为保障您以及所有矿山标准化用户的安全,我们会利用相关信息协助提升矿山标准化服务的安全性和可靠性,包括检测、防范和应对可能危害矿山标准化、我们的用户或公众的欺诈行为、滥用行为、非法行为、安全风险和技术问题等。

4.1.3为了遵从相关法律法规、政府指令的相关要求。

如我们使用您的个人信息,超出了与收集时所声称的目的及具有直接或合理关联的范围或超出企业用户委托的范围,我们将在使用您的个人信息前,通过页面提示、交互流程、网站公告等方式另行向您告知并征得您的明示同意。

4.2对于受托处理的个人信息,我们将根据企业用户的决定以及我们与企业用户的相关协议,或其在后台的操作依法予以处理。例如,企业用户有权决定在矿山标准化内展示哪些以及如何展示用户的相关信息。

4.3根据相关法律法规,在以下情况下我们可能会收集、使用您的个人信息而无需征求您的授权同意:

4.3.1为订立、履行个人作为一方当事人的合同所必需;

4.3.2为履行法定职责或者法定义务所必需;

4.3.3为应对突发公共卫生事件,或者紧急情况下为保护您的生命健康和财产安全所必需;

4.3.4为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理您的个人信息;

4.3.5在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;

4.3.6法律、行政法规规定的其他情形。

5.信息的对外提供、公开和转移

我们不会将您的个人信息提供给第三方,但以下情况除外:

5.1获取您的明确同意:经您事先单独同意,我们可能向第三方提供您的个人信息。

5.2为实现外部处理的目的,我们可能会向关联公司或其他第三方合作伙伴提供您的个人信息,让他们按照我们的说明、隐私政策以及其他相关的保密和安全措施来为我们处理上述信息,并用于向您提供我们的服务,实现“我们如何使用信息”部分所述目的。

5.3我们不会对外公开披露所收集的个人信息。如必须公开披露时,我们会向您告知此次公开披露的目的、披露信息的类型及可能涉及的敏感个人信息,并遵从相关法律法规的要求进行披露。需要特别说明的是,关于用户相关信息如何在其加入的企业用户工作平台中对外披露或共享,由企业用户决定并管理,如果您对此有任何疑问或意见,您理解并同意联系您的企业或企业用户管理员处理。

5.4 为保障软件的稳定运行、功能实现,使你能够使用和享受更多的服务及功能,我们会根据服务需要或根据企业用户的委托在应用中嵌入授权合作伙伴的SDK或其他类似的应用程序,我们将审慎的评估第三方的使用目的。

5.5随着我们业务的持续发展,我们有可能因合并、收购、资产转让等需要转移个人信息的,我们将告知您相关情形(包括接收方的名称或者姓名和联系方式),按照法律法规及不低于本隐私指引所要求的标准继续保护或要求新的个人信息接收方继续保护您的个人信息。

5.6侵权投诉处置:在您被他人投诉存在侵犯知识产权或其他合法权利的行为时,我们需要向投诉人披露您的必要资料,以便进行投诉处理。

5.7我们可能基于法律要求或相关部门的执法要求披露您的个人信息。

5.8根据相关法律法规及国家标准,以下情形中,我们对外提供、公开披露用户的个人信息无需事先征得您的授权同意:

5.8.1与我们履行法律法规规定的义务相关的;

5.8.2与国家安全、国防安全直接相关的;

5.8.3与公共安全、公共卫生、重大公共利益直接相关的;

5.8.4与刑事侦查、起诉、审判和判决执行等直接相关的;

5.8.5出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;

5.8.6个人信息主体自行向社会公众公开的个人信息;

5.8.7从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

6.我们如何使用Cookie和同类技术

Cookie、标识符及相关技术是互联网行业普遍使用的技术。按照法律法规的相关规定,我们或我们的第三方合作伙伴,可能通过放置安全的Cookie、标识符及相关技术收集您的信息,以便为您提供更好的用户体验和服务。我们会严格要求第三方合作伙伴遵守本隐私政策的相关规定。

我们使用Cookie一般出于以下目的:

1)身份验证:Cookie可在您接入我们的服务时通知我们,以使我们可验证您的身份信息,以确保您的账号安全。

2)功能与服务:Cookie可帮助我们为用户提供更好的产品和服务。例如,Cookie可以在您进行登录时,通过存储的信息,帮您填入您最后一次登入的账户名称,提高您的操作效率。

7.您如何管理个人信息

7.1矿山标准化面向企业提供服务,您可以通过您的企业管理员查阅、管理您的个人信息。

7.2您可以通过您的企业管理员管理您的矿山标准化账号,包括账号的注册、修改和注销。

8.未成年人保护

我们非常重视对未成年人个人信息的保护,根据相关法律法规的规定,若您是14周岁以下的未成年人,在您使用矿山标准化的产品/服务前,应征得父母或监护人的同意。

9.本隐私指引的变更

我们可能会适时对本隐私指引进行修订。当指引的条款发生变更时,我们会通过推送通知形式向您展示变更后的指引。

10.其他

10.1本指引的成立、生效、履行、解释及纠纷解决,适用中华人民共和国法律,法律无明文规定的,可适用国内通行的惯例。

10.2本指引无论因何种原因部分无效或不可执行,都不影响本指引其它部分的效力。

10.3本指引中未尽事宜,按照法律法规和我方相关业务规则及国内通行的惯例办理。

11.联系我们

我们设立了专门的个人信息保护团队和个人信息保护负责人,如果您对本隐私指引或个人信息保护相关事宜有任何疑问或投诉、建议时,您可以通过邮件方式与我们联系,联系信息及地址如下:

联系部门:矿山标准化隐私保护组

地址:中国北京市大兴区北兴路东段22号A507

邮编:102628

我们将尽快审核所涉问题,并在接到投诉之日起十五个工作日内予以回复。