汇房云个人信息及隐私保护政策

引言

汇房云高度重视广大用户的个人信息安全与隐私保护,我们向用户提供方便快捷的产品和服务的同时,致力于提升信息处理的透明度,增强您对信息管理的便捷性,保障您的信息安全。我们严格遵守法律法规,遵循以下隐私保护原则,以期为您提供更加安全、可靠的产品与服务。

“汇房云个人信息及隐私保护政策”(以下简称“隐私政策”)适用于:(1)您使用“汇房云APP”(2)您关注或使用汇房云公众号或小程序时,我们收集和使用您的个人信息及其他相关信息。

本隐私政策旨在向您说明,我们如何收集、使用、共享和保护您的个人信息及其他相关信息,请您务必仔细阅读。当您向我们提供您的个人信息或开始使用我们的产品或服务时,即表示您已知悉并同意我们在本隐私政策中所述内容。我们会在以下描述中将重点内容以文字加粗的形式标记,提醒您注意。在使用过程中,请谨慎考虑是否向我们提供这些信息,我们将尽最大努力保护好您的个人信息。

本政策最近更新日期:2023年03月20日,并于2023年03月20日正式生效。

本隐私政策主要包含以下内容:

一、个人信息的定义与范围

1.1个人信息

个人信息:指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。本政策中涉及的个人信息包括:

(1)个人常用设备信息:包括硬件型号、设备MAC地址、操作系统类型、软件列表、唯一设备识别码(如IMEI/ANDROID ID/IDFA/OPENUD ID/GUID、SIM卡IMSI信息、操作系统和应用程序版本在内的描述个人常用设备基本情况的信息;

(2)个人位置信息:定位信息、经纬度。

1.2个人敏感信息

个人敏感信息:指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。在本政策中包括:手机号码、位置信息。

1.3匿名化处理后的信息

匿名化处理后的信息:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后不能被复原的信息,匿名化处理后的信息不属于个人信息。其他无法识别特定自然人身份或者反映特定自然人活动情况的信息不属于个人信息。

二、我们如何收集您的信息

2.1个人信息的收集

1.账号注册

您可以通过汇房云网站或汇房云APP注册汇房云账号并享受汇房云提供的服务。

2.关注使用公众号、小程序

(1)当您关注、使用我们的微信公众号时,我们会收集您的微信昵称、头像信息,以建立与您的关联;

(2)小程序时,我们会收集您的微信UnionID、OpenID、UserID、微信昵称、微信头像、登录记录信息,以确认您的身份,并为您提供服务。

(3)当您使用微信公众号或微信小程序的特定功能或服务时,您可能需要注册、登录汇房云账号或使用微信账号快速登录,当您选择后者时,我们可能会收集您的手机号码,对于此类信息,我们将按照微信公众号和微信小程序的个人信息收集规则,根据相应提示获取您的同意。

当您参加线上课程活动时,我们将收集您主动填写的个人信息,且仅用于您所参加的教学活动的身份识别、教材发送及统计工作。

4.意见反馈

我们可以通过汇房云APP的意见反馈功能,接受您所提供的反馈信息。反馈信息中可能包括您的姓名、手机号码、问题截图与说明。由于反馈信息由您主动提供,因此视为您已同意我们获取并在合法范围内使用此类反馈信息。我们可能通过您所提供的联系方式与您联系并进一步获得相关反馈信息。

2.2在使用过程中收集的信息

在您使用服务过程中,我们可能还会收集以下信息:

1.位置信息

您可以授权我们收集您的位置信息,以便您不需要手动输入地理坐标即可获得所在位置点附近学校推荐及所选学校导航的服务。您可以随时通过您的设备设置功能,选择是否允许汇房云相关应用以及何种情况下可以获取您的位置信息。获得您的允许后,我们会通过IP地址、GPS以及能够提供相关信息的其他传感器(附近设备、Wi-Fi接入点和基站信息)来获取您的位置信息。

2.OAID

移动智能终端补充设备标识体系与 SDK 严格遵守我国《网络安全法》、《数据安全法》和《电信和互联网用户个人信息保护规定》等相关法律法规和《信息安全技术 个人信息安全规范》等国家标准要求。SDK 不会主动收集任何数据,只在 APP 调用时获取以下数据,用于本地判断,不会进行任何网络传输:

  设备制造商、设备型号、设备品牌,用于判断终端调用接口

  设备网络运营商名称,用于判断虚拟机环境

  包名,用于校验签名

3.其他三方SDK信息收集

腾讯、高德等三方SDK会收集您的ICCID、Android ID、SD卡数据、IMEI、安装列表、设备序列号、MAC等信息。详细使用细节,见附表-其他信息收集细节说明。

三、设备权限调用

1.汇房云可能会调用您的一些设备权限,以下是调用权限对应的业务功能、我们调用权限的目的、以及调用权限前向您询问的情况。

2.您可在设备的设置功能中选择关闭部分或全部权限,从而拒绝汇房云产业与/或服务收集相应的个人信息。使用Android系统的不同设备,权限显示方式及关闭方式可能有所不同,具体请联系设备及系统开发方。

(1)存储权限,用于上传照片,在账户变更功能场景中使用。获得的图片信息,加密后存储于数据库中。拒绝授权后,上述功能将无法使用。

(2)摄像头(相机),用于识别账户信息、人脸识别验证,扫码。拒绝授权后,上述功能将无法使用。

(3)相册,用于上传照片,在账户变更功能场景中使用。获得的图片信息,加密后存储于数据库中。拒绝授权后,上述功能将无法使用。

(4)手机通讯录,在同事联系,IM聊天,用于协助您通过通讯录快速选取电话号码,无需您手动输入。拒绝授权后,短信通知功能仍可以使用,但需要手工输入手机号码。仅读取并记录指定电话号码,不读取客户全量通讯录,相关信息在系统数据库保密存储。

(5)地理位置,获取您所在地理位置,主要用于附近的门店服务相关功能无法使用。

(6)网络通讯,用于与服务端进行通讯。拒绝授权后,齐所有功能无法使用。系统后台保存客户交易时所使用设备的网络信息,包括IP、端口信息。

(7)蓝牙,用于通过蓝牙将客户手机与第三方设备连接并交互。拒绝授权后,蓝牙 U-key无法使用。系统后台不保存客户蓝牙配置信息。

(8)剪切板,用于账号复制功能,方便您操作使用,拒绝授权后,将不读取剪切板内容,您将无法使用上述功能。系统后台不保存您的剪切板内容。

上述功能需要您在您的设备中开启您的存储权限、摄像头(相机)、相册、地理位置、手机通讯录、网络通讯、蓝牙、剪切板,以实现这些功能所涉及的信息的收集和使用。请您注意,您开启这些权限即代表您授权可以收集和使用这些信息来实现上述功能,如您取消了这些授权,则将不再继续收集和使用您的这些信息,也无法为您提供上述与这些授权所对应的功能。

Android系统权限调用

设备权限

对应业务功能

调用权限目的

是否询问

可否关闭权限

无线数据

全部业务功能

连接网络

读取手机识别码

全部业务功能

识别用户身份

拨打电话

核心业务功能

用户联系汇房云客服。

首次使用相关功能时,弹窗提示。

相机权限

核心业务功能

拍照。

首次使用相应功能时,弹窗提示。

存储权限
(外部存储器)

核心业务功能

读取存储用户信息、资料、日志、读取照片等。

首次使用相关功能时,弹窗提示。

3.自启动

1.极光推送SDK
(1)功能介绍
①基本功能:为开发者赋予消息和通知的推送能力,实现向您的终端用户进行消息推送。
②扩展功能:为提升开发者的服务体验,我们提供了用户分群推送、地理围栏推送等功能。
(2)个人信息的收集
我们在此收集使用的您终端用户的个人信息包括:
①必选信息: 设备标识符(包括IMEI、IDFA、Android ID、GAID、MAC、OAID、IMSI、MEID、UAID):用于生成脱敏的终端用户设备唯一性标识,以确保能准确进行消息推送,用于用户操作行为记录; 设备硬件信息(包括设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称):用于保证服务在不同设备上的兼容性,确保消息准确下发; 操作系统信息(包括操作系统版本、系统名称、系统语言):用于保证服务在不同设备上的兼容性,确保消息准确下发; 网络信息(包括网络类型、运营商名称、基站信息、IP地址、WiFi信息、SSID、BSSID):用于判断SDK与服务器的网络连接状态,保证服务的稳定性和连续性; 推送信息日志:用于您查询推送服务记录,了解推送信息送达的情况。
②可选信息: 精确位置信息:用于提供“推送报表”与“统计报表”以及针对特定区域群体的消息推送功能; 软件列表信息(包括软件列表及软件运行列表信息):当一个设备有多个APP的推送链路同时活跃时,我们采用合并链路技术,随机合并成一条链路,以达到为用户省电省流量的目的;同时有助于帮助您洞察您终端用户的兴趣偏好,实现用户分群推送功能。 针对可选信息,您可以选择关闭,但会严重影响您使用极光推送服务部分功能的实现和效果,我们强烈建议您打开。 同时,我们为向您提供智能推送功能,通过该功能推荐更符合您终端用户需要的内容,减少无用信息对您终端用户的打扰。 您可以选择开启或关闭这项服务(请参见极光《合规指引与隐私政策》链接: https://docs.jiguang.cn/jpush/client/Android/android_jghgzy )。
2.极光安全认证SDK
(1)功能介绍
①基本功能:为开发者提供一键登录功能,实现终端用户账号一键登录。
②扩展功能:为开发提供号码验证及用户账号安全校验功能,实现终端用户号码验证,核验用户账号及行为安全。
2)个人信息的收集
我们在此收集使用的您终端用户的个人信息包括:
①必要信息:手机号码:用于完成一键登录和号码认证,识别您终端用户的风险; 设备标识符(包括IMEI、IDFA、Android ID、GAID、MAC、OAID、IMSI、MEID、UAID、ICCID):用于生成脱敏的终端用户设备唯一标识,防范用户账号安全风险; 网络信息(包括网络类型、运营商名称、基站信息、IP地址、WiFi信息、SSID、BSSID):用于判断用户是否连接了移动网络,锁定使用服务手机号,获取当前上网卡的预取号以及token信息,从而实现在移动网络状态下的一键登录服务; 用于给相应号码发送短信验证码,实现短信验证功能;同时,用于分析当前设备的风险等级,可有效识别作弊行为,剔除作弊设备,识别恶意刷量、恶意程序、保护用户账号安全等。
②可选信息:设备硬件信息(包括设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称):用于确保所提供的产品和/或服务在不同设备上的兼容性,检测黑产恶意伪造设备;操作系统信息(包括操作系统版本、系统名称、系统语言):用于确保所提供的产品和/或服务在不同设备上的兼容性;精确位置信息:用于按照地域提供登录报表,校准数据的地区分布;识别设备异常等团伙攻击/识别地理位置伪造,保护用户账号安全等;软件列表信息(包括软件列表及软件运行列表信息):用于识别用户应用环境及判断已安装的APP信息,帮助您识别异常软件与拦截机器程序的批量自动化操作,保护用户账号安全等。针对可选信息,您可以选择关闭,但会严重影响您使用极光安全认证服务部分功能的实现和效果,我们强烈建议您打开。为保障极光安全认证服务的稳定运行、功能实现,极光安全认证服务中会接入由合作方提供的软件开发工具包(SDK)、应用程序接口(API),您/您的终端用户表示理解并认可。我们会对合作方获取信息的软件开发工具包(SDK)、应用程序接口(API)进行严格的安全检测,并与合作方约定严格的数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。 我们接入的合作方详情如下,我们建议您阅读相关的隐私政策(提请注意:以下合作方的隐私政策因情势变化,可能会不定期的进行更新,请您进行关注并查看)

四、Cookies及同类技术的使用

1.Cookies的使用

(1)为了实现您获得更轻松的访问体验。我们可能通过Cookies或同类技术收集您的设备型号、操作系统、唯一设备标识符、登录IP地址信息、以及缓存您的浏览信息、点击信息。我们向您发送Cookies是为了简化您重复登录的步骤实现登录时无需重复输入用户名及密码信息、,并帮助判断您的登录状态以及账户或数据安全。

(2)我们不会将 Cookies 用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookies。但如果您这么做,您可能需要在每一次访问汇房云网站时亲自更改用户设置,您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。

2.网络Beacon和同类技术的使用

除Cookies 外,我们还会在网站上使用网络Beacon等其他同类技术。我们的网页上常会包含一些电子图像(称为"单像素" GIF文件或 "网络 Beacon")。

我们使用网络Beacon的方式有:

(1)通过在汇房云网站上使用网络Beacon,计算用户访问数量,并通过访问 Cookies辨认注册的汇房云用户。

(2)通过得到的Cookies信息,为您提供个性化服务。

五、我们如何保存和保护您的个人信息

5.1如何保存您的个人信息

(1)按照相关法律法规规定,我们将把中华人民共和国境内运营过程中收集和产生的您的个人信息存储在中国境内。如部分服务涉及跨境业务,我们需要向境外机构传输境内收集的相关个人信息的,我们会按照法律法规和相关监管部门的规定执行,向您说明个人信息出境的目的以及涉及的个人信息类型,征得您同意,并通过签订协议、现场核查等有效措施,要求境外机构为所获得的您的个人信息保密。

(2)在您使用汇房云产品与/或服务期间,我们会持续保存您的个人信息。

(3)我们收集的有关您的信息和资料将保存在我们和/或我们的关联公司的服务器上。同时只会在达成本政策所诉目的所需的期限保留您的个人信息,除非法律要求强制留存的,例如《中华人民共和国电子商务法》中,要求商品和服务信息、交易信息保存期限自交易之日起不少于3年;《教育部等六部门关于规范校外线上培训的实施意见》规定,用户行为日志需留存1年以上。按照国家相关法律的规定,用于识别您个人身份以及反映相关活动的个人信息,将在中国内地存储和使用。

(4)如果我们终止服务或运营,我们会至少提前三十日向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

5.2.如何保护您的个人信息

我们非常重视个人信息安全,并采取一切合理可行的措施,保护您的个人信息:

(1)我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。

(2)我们已经取得了以下认证:我们的核心业务系统通过了中华人民共和国网络安全等级保护三级认证的备案与评测。

(3)如我们停止相关业务,我们将及时停止收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对所持有的您的个人信息进行删除或匿名化处理。

(4)采取了内部管理制度和技术保障等多方面的保护措施,以保护您的个人信息,具体包括但不限于以下方面:

内部管理制度上,我们根据数据的敏感程度和数据类型的不同采取了数据分类分级制度,并根据分类分级结果进行使用者权限、使用场景权限、使用授权权限、分级审批机制等多方面的权限限制;对于储存的个人信息保存期限届满,我们将删除您的个人信息。

技术保障措施上,我们在存储时采取了不可逆的加密存储、隔离存储,在信息展示和下载时采取了脱敏处理,传输时采取了专线传输、加密传输、密钥和数据介质隔离传输等技术措施,以确保您的个人信息安全。

定期安全审计上,我们通过审计机制来对隐私政策和相关规程的有效性以及数据安全进行全面核查与控制。

机制保障上,我们设立了信息安全团队,针对个人信息收集、使用、共享、委托处理等开展个人信息安全影响评估。同时,我们不断对工作人员培训相关法律法规及隐私安全准则和安全意识强化宣导,并每年组织全体工作人员参加安全考试。另外,我们的相应网络/系统通过了国家网络安全等级保护的测评。

我们已制定相关的信息安全事件应急预案,定期组织内部相关人员进行应急响应培训和应急演练,使其掌握岗位职责和应急处置策略和规程。

(5)互联网环境并非百分之百安全,我们将尽力确保您发送给我们的任何信息的安全性。在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以网站窗口提示、APP推送通知、发送邮件/短消息、电话等方式告知您。难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。若您的合法权益受损,我们将承担相应的法律责任。

(6)互联网并非绝对安全的环境,我们强烈建议您通过安全方式、使用复杂密码,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账户或密码发生泄漏,请您立即根据本政策中提供的联系方式联络我们,以便我们采取相应措施。

(7)我们会向您发送信息和通知,包括但不限于为保证服务完成所必需的验证码、使用产品或服务时所必要的推送通知、关于“汇房云”平台服务的新闻以及市场活动及优惠促销信息、“汇房云”或其合作第三方的推广信息等,或其他您可能感兴趣的内容。如您不希望继续接收上述信息,可以根据提示的方式退订或拒绝推送。

请注意,单独的设备信息、搜索关键词信息等无法与任何特定个人直接建立联系的数据,不属于个人信息。如果我们将这类非个人信息与其他信息结合用于识别自然人个人身份,或者将其与个人信息结合使用,在结合使用期间,此类设备信息将被视为个人信息。我们会采取一切合理可行的措施,确保不收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。

六、联系我们

我们设有专门法务合规部门监督个人信息保护事宜,有关本隐私政策或我们的隐私措施相关问题可通过如下方式联系我们,我们将在15天内回复您的请求:

山东汇房信息技术有限公司,位于中国(山东)自由贸易试验区济南片区经十路7000号汉峪金融商务中心A4-3互联网大厦1902室。邮编:250013 联系电话:400-6691-675;办公时间:周一至周五,上午9: 00—下午6: 00

如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决方案

附表:

第三方的SDK目录

我们会对合作方获取个人信息的SDK进行严格的安全监测,以保护您的信息安全。

SDK名称

SDK收集信息类型

用途

第三方SDK提供方

微信SDK

可能获取访问您的网络状态、读取电话状态、Wi-Fi状态

分享

腾讯

高德地图

存储的个人文件、位置信息、读取手机状态和身份、网络信息

实现定位/展现地图

高德

移动智能终端补充设备标识体系统一调用SDK

获取OAID

验证用户所使用设备是否是合法设备,进行安全校验 ,以保障您的账户及交易安全

移动安全联盟

极光推送SDK

设备标识符(包括IMEI、IDFA、AndroidID、GAID、MAC、OAID、IMSI、MEID、UAID)、设备硬件信息(包括设备型号、设备屏幕分辨率、设备硬件制造商、设备产品名称)、安装列表、操作系统信息(包括操作系统版本、系统名称、系统语言)、网络信息(包括网络类型、运营商名称、基站信息、IP地址、WiFi信息、SSID、BSSID)、推送信息日志、精确位置信息、软件列表信息(包括软件列表及软件运行列表信息)。

能及时收到应用聊天功能其他人发送的消息,为 APP 用户提供信息推送服务

极光

极光推送SDK

网络信息(包括网络类型、运营商名称、基站信息、IP地址、WiFi扫描结果、SSID、BSSID)。

用于判断SDK与服务器的网络连接状态,保证服务的稳定性和连续性;推送信息日志:用于您查询推送服务记录,了解推送信息送达的情况。

极光

极光推送SDK

应用列表信息(应用崩溃信息、通知开关状态、APP 应用列表及活跃状态、APP 应用页面信息、APP 功能事件相关信息)。

当一个设备有多个 APP 的推送链路同时活跃时,我们采用合并链路技术,随机合并成一条链路,以达到为用户节省电省流量的目的。

极光

小米推送 SDK

涉及的个人信息类型:设备标识符(如 Android ID、OAID、GAID)、设备信息

推送消息

极光

华为 HMS SDK

应用基本信息、应用内设备标识符、设备的硬件信息、系统基本信息和系统设置信息

推送消息

极光

荣耀推送 SDK

应用匿名标识 (AAID),应用 Token

推送消息

极光

OPPO 推送 SDK

设备标识符(如 IMEI、ICCID、IMSI、Android ID、GAID)、应用信息(如应用包名、版本号和运行状态)、网络信息(如 IP 或域名连接结果,当前网络类型)

推送消息

极光

vivo 推送 SDK

设备信息

推送消息

极光