移动报账隐私政策
更新日期:2025 年 1 月 1 日
生效日期:2025 年 1 月 1 日
您的个人信息安全对我们来说至关重要。一直以来,移动报账都致力于为每位用户提供更安全的互联网环境。我们将依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《信息安全技术 个人信息安全规范》(GB/T 35273-2020)以及其他相关法律法规和技术规范收集和使用您的个人信息,以帮助我们向您提供更优质的产品和服务。
本政策适用于远光软件股份有限公司(以下简称“远光”或“我们”)提供的移动报账产品或服务。
【特别提示】请仔细阅读《移动报账隐私政策》(尤其是粗体条款)并确认了解我们对您个人信息的处理规则。如您有任何疑问、意见或建议,可通过《移动报账隐私政策》中的联系方式与我们取得联系。
本隐私声明将帮助您了解以下内容:
1. 我们如何收集和使用您的个人信息
2. 我们如何使用 Cookie 技术
3. 我们如何共享、转让、公开披露您的个人信息
4. 我们如何保护您的个人信息
5. 我们如何存储您的个人信息
6. 我们如何管理您的个人信息
7. 我们如何处理未成年人的个人信息
8. 更新与修订
9. 如何联系我们
我们会遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您在使用产品和服务过程中主动提供或因使用产品和服务而产生的个人信息,以及从第三方获取的您的个人信息。如果我们要将您得个人信息用于本政策未载明的其他用途,或将基于特定目的收集而来的信息用于其他目的,我们将以合理的方式向您告知,并在使用前再次征得您的同意。
1. 收集和使用您个人信息的业务场景
1.1 账户注册、登录
当您注册移动报账账户时,您至少需要提供移动报账用户名、密码、您本人手机号码、电子邮箱地址、服务器地址(用于本地化部署登录),我们将通过发送短信验证或邮件的方式来验证您的身份是否有效。显示的名字及可修改的密码等,均属于您的“账号信息”。
1.2 提供商品或服务信息
在您使用移动报账产品和服务过程中,为保障您的账号安全、识别账号异常状态、了解产品适配性,我们可能会自动收集您的使用情况并存储为网络日志信息。其中:
1.2.1 设备信息:
我们会根据您在软件安装及/或使用中的具体操作,接收并记录您所使用的设备相关信息(包括设备型号、操作系统版本、设备设置、设备广告标识符、移动设备识别码(IMEI)、移动用户识别码(IMSI)、网卡地址(MAC 地址)、 Android ID 、ODID 、IDFA、 openudid、 GUID 、移动应用列表等软硬件及设备环境信息、通讯录信息)、设备所在位置相关信息(包括您授权的 GPS 位置以及 WLAN 接入点、蓝牙和基站等传感器信息)。
1.2.2 服务日志信息:
当您使用移动报账网站或客户端提供的产品或服务时,当您使用本平台与/或服务时,我们会自动收集您对我们服务的详细使用情况,作为服务日志保存,包括 IP 地址、浏览器类型、使用语言、功能操作步骤、访问日期和时间。
2 、以下情形中,我们收集、使用个人信息无需征得您的授权同意:
(1). 为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
(2). 为履行法定职责或者法定义务所必需;
(3). 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4). 为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(5). 依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
(6). 法律、行政法规规定的其他情形。
3 、自启动
为确保移动报账处于关闭或后台运行状态下可正常接收到推送的信息,移动报账须使用自启动能力,将存在一定频率通过系统发送广播唤醒移动报账自启动行为,是因实现功能及服务所必要的。
您使用移动报账服务时,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。 Cookie 通常包含标识符、站点名称以及一些号码和字符。我们使用该等信息判断注册用户是否已经登录,提升服务/产品质量及优化用户体验。如您不希望个人信息保存在 Cookie 中,您可对浏览器进行配置,选择禁用 Cookie 功能。
您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止 Cookie 的功能。
1 、共享
一般情况下,我们不会与远光软件以外的公司、组织和个人共享您的个人信息,但以下情况除外:
(1) 在法定情形下的共享:我们可能会根据法律法规规定、诉讼、争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
(2) 在获取明确同意的情况下共享:获得您的明确同意后,我们会与其它方共享您的个人信息。
(3) 在您主动选择情况下共享:某些产品及/或服务可能由第三方提供或由相关服务提供方与第三方共同提供,因此,只有在经您授权后,共享您的信息,第三方才能为您提供您需要的产品及/或服务。
(4) 与关联公司间共享:经您授权后,我们可能会将您的个人信息与我们的关联公司共享。我们只会共享必要的个人信息,并要求关联公司以不低于本隐私声明水平的方式保护您的个人信息。我们的关联公司如要改变被共享的个人信息的处理目的,将再次征求您的授权同意。
(5) 与授权合作伙伴共享:我们可能委托授权合作伙伴为您提供某些服务或代表我们履行职能。我们仅会出于本隐私声明的合法、正当、必要、特定、明确的目的共享您的信息,授权合作伙伴只能接触到其履行职责所需信息,且不得将此信息用于其他任何目的。
2 、转让
除非获取您的明确同意,我们不会将您的个人信息转让给任何公司、组织或个人。 如果发生合并、收购或破产清算,将涉及到个人信息转让,此种情况下我们会要求新的持有您个人信息的公司、组织继续受本政策的约束。如果本政策中约定的个人信息的收集、处理方式发生任何改变,该公司、组织将重新向您征求授权同意。
3 、公开披露
除非获取您的明确同意,我们不会公开披露您的个人信息。 但基于法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们会向有权机关披露您的个人信息。但我们保证,在上述情况发生时,我们会要求披露请求方必须出具与之相应的有效法律文件,同时尽合理可能对被披露的信息采取符合法律和业界标准的安全防护措施。
特别提示:根据适用的法律及相关规范,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
我们非常重视个人信息安全,并采取了符合业界标准的安全防护措施,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。
1 、数据安全技术措施
我们采取安全技术和管理措施来防止您的个人信息遭到未经授权访问使用、公开披露、使用、修改、损坏或丢失,包括但不限于:
(1) 我们采取严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规使用。
(2) 利用加密、签名、鉴别和认证等机制对传输中的敏感数据进行安全管理,监控数据传输时的安全策略实施情况,防止传输过程中可能引发的敏感数据泄漏和数据传输双方对身份的抵赖。
(3) 通过国密算法对重要业务数据和用户敏感数据进行加密存储,防止数据被篡改、数据泄露、数据被窃取等风险;通过定期开展数据的复制、备份和恢复,实现对存储数据的冗余性管理,保护数据的有效性。
2 、数据安全制度措施
(1) 我们制定了安全保障制度、流程和组织以保障信息的安全,规范我们各部门对个人信息所采取的管理措施。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。
(2) 我们存储您个人数据的系统得到了相应的安全和服务认证,如通过公安部安全等级保护测评。
(3) 我们会定期举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。
(4) 我们严格管理访问权限,对被授权访问您的个人信息的人员,实施最小授权的访问控制策略,使其只能访问职责所需的最小必要的个人信息,且仅具备完成职责所需的最少的数据操作权限。
3 、请您知悉:尽管有前述的安全措施,但互联网并非绝对安全的环境,您在使用本平台服务时,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们对此不承担相应的法律责任。
4 、您在按照注册/登录页面提示注册或登录账户时,请使用复杂密码,协助我们保证您的账号安全同时请注意,您在使用我们服务时自愿共享甚至公开分享的信息,可能会涉及您或他人的个人信息甚至个人敏感信息。请您更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。
5 、安全事件处置
(1) 为应对个人信息泄露、损毁和丢失等可能出现的风险,我们制定了多项制度,明确安全事件、安全漏洞的分类分级标准及相应的处理流程。我们也为安全事件建立了专门的应急响应团队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位制定补救措施、联合相关部门进行溯源和打击。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。
(2) 在不幸发生个人信息安全事件后,我们将按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
(3) 如果您发现自己的个人信息泄密或我们存在有安全弱点、可疑安全事件时,尤其是您的账户及密码发生泄露,请您立即通过本隐私声明约定的联系方式联络我们,以便我们采取相应措施,禁止私自尝试或验证弱点。
1 、存储地点
我们在中华人民共和国境内运营中收集和产生的个人信息,将存储在中国境内。以下情形下,我们会在履行了法律规定的义务后,向境外实体提供您的个人信息:
(1) 适用的法律有明确规定;
(2) 获得您的明确授权;
(3) 您通过互联网进行跨境交易等个人主动行为。
针对以上情形,我们会通过合同等形式确保以不低于本政策规定的程度保护您的个人信息。
2 、存储期限
我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求,例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。我们判断个人信息的存储期限主要参考以下标准并以其中较长者为准:
(1) 完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉;
(2) 保证我们为您提供服务的安全和质量;
(3) 您是否同意更长的留存期限;
(4) 是否存在关于保留期限的其他特别约定或法律法规规定;
(5) 在超出保留期间后,我们会根据适用法律的要求删除您的个人信息,或使其匿名化处理。
我们非常重视您对个人信息的关注,并尽全力保护您对于您个人信息访问、更正、删除以及撤回同意的权利,以使您拥有充分的能力保障您的隐私和安全。如您通过系统完成注销后,您账户内的所有信息将被删除或匿名化,我们将停止为您提供产品或服务,并不会再收集、使用或对外提供与该账户相关的个人资料,但您在使用我们服务期间提供或产生的信息,我们仍需按照法律法规要求的时间进行保存,且在该依法保存的时间内有权机关仍有权依法查询。
移动报账提供的服务不适用于未满十四周岁的未成年人。移动报账不会收集十四周岁以下未成年人的信息,并认为任何年龄的未成年人在提供任何个人资料之前应获得其父母或其他监护人的同意。 如果您认为我们错误地或无意地收集了此类信息,请通知我们,以便我们可以从服务器中删除这些信息。
移动报账保留不时更新或修订本政策的权利。未经您同意,我们不会削减您按照本政策所应享有的权利。我们会通过客户端推送通知、弹窗等合理方式通知您,以便您能及时了解本政策所做的任何变更。
如您对本政策有任何疑问、意见与建议,可以通过以下方式与我们取得联系:电话: 0756-3399888