EC 隐私保护指引

更新日期:2022年 12月 6日
生效日期:2022年 12月 6日

EC是一款由我们提供服务的SCRM客户管理产品,为说明EC会如何收集、使用和存储你的个人和企业信息及你享有何种权利,我们将通过本指引向你阐述相关事宜,其中要点如下:
i. 我们将逐一说明我们收集的你的个人和企业信息类型及其对应的用途,以便你了解我们针对某一特定功能所收集的具体个人和企业信息的类别、使用理由及收集方式。
ii. 当你使用一些功能时,我们会在获得你的同意后,收集你的一些敏感信息,例如你在使用手机通讯录导入客户功能时我们会收集你的手机联系人信息,你在使用附近客户和客户地图功能时我们会收集你的位置信息。除非按照相关法律法规要求必须收集,拒绝提供这些信息仅会使你无法使用相关特定功能,但不影响你正常使用EC的其他功能。
iii. 目前,EC不会主动共享或转让你的个人和企业信息至第三方,如存在其他共享或转让你的个人和企业信息或你需要我们将你的个人信息和企业信息共享或转让至第三方的情形时,我们会直接征得或确认第三方征得你对上述行为的明示同意。我们会对对外提供信息的行为进行风险评估。
iv. 目前,EC不会主动从第三方获取你的个人和企业信息。如未来为业务发展需要从第三方间接获取你的个人和企业信息,我们会在获取前向你明示你个人和企业信息的来源、类型及使用范围,如EC开展业务需进行的个人和企业信息处理活动超出你原本向第三方提供个人和企业信息时的授权同意范围,我们将在处理你的该等个人和企业信息前,征得你的明示同意;此外,我们也将会严格遵守相关法律法规的规定,并要求第三方保障其提供的信息的合法性。
v. 你可以通过本指引所列途径访问、更正、删除你的个人和企业信息,也可以撤回同意、注销帐号、投诉举报以及设置隐私功能。
vi. 为了在本指引下收集你的信息,或者向你提供服务、优化我们的服务以及保障你的帐号安全,我们将需要向你索取相关的权限;其中的敏感权限例如通讯录、精确地理位置、摄像头、麦克风、相册等均不会默认开启,只有在你明确同意后才会向我们授权。
需要特别说明的是,获得敏感权限是我们收集特定信息的必要而非充分条件。我们获得具体某一项敏感权限并不代表我们必然会收集你的相关信息;即使我们已经获得敏感权限,也仅在必要时、根据本指引来收集你的相关信息。
如你想了解更加详尽的信息,请根据以下索引阅读相应章节:
1. 我们收集的信息
2. 信息的存储
3. 信息安全
4. 我们如何使用信息
5. 对外提供
6. 你的权利
7. 变更
8. 未成年人保护
9. 联系我们

1. 我们收集的信息
在你使用EC服务的过程中,EC会按照如下方式收集你在使用服务时主动提供或因为使用服务而产生的信息,用以向你提供服务、优化我们的服务以及保障你的帐号安全。
1.1 当你注册EC服务时,我们会收集你的昵称、头像、手机号码和公司全称,收集这些信息是为了帮助你完成EC注册,保护你EC帐号的安全。手机号码属于敏感信息,收集此类信息是为了满足相关法律法规的网络实名制要求。若你不提供这类信息,你可能无法正常使用我们的服务。你还可以根据自身需求选择填写职位、公司行业、地区等信息。
1.2 当你使用EC服务时,为保障你正常使用我们的服务,维护我们服务的正常运行,改进及优化我们的服务体验以及保障你的帐号安全,我们会收集你的设备型号、操作系统、Mac地址、唯一设备标识符(指由设备制造商编入到设备中的一串字符,可用于以独有方式标识相应设备,如手机的IMEI号、Android_ID、IMSI、SIM序列号等)、登陆IP地址、APP运行中进程信息、EC软件版本号、接入网络的方式和类型、设备加速器(如重力感应设备)、SD卡数据(sd卡写入日志,主要是为了分析程序是否有异常)、手机录音信息、操作日志、服务日志信息(如你在微信进行搜索、查看操作的记录、服务故障信息、引荐网址等信息)等日志信息,这类信息是为提供服务必须收集的基础信息。
1.3 当你使用EC外勤签到、工作日报等功能时,你上传的文字、照片等信息会存储在我们的服务器中,因为存储是实现这一功能所必需的。我们会以加密的方式存储。
1.4 当你使用EC附近客户、客户地图以及外勤签到等功能时,我们会在获得你的同意后,记录你的地理位置信息,目的是为了向你提供该服务。该信息属于敏感信息,拒绝提供该信息仅会使你无法使用上述功能,但不影响你正常使用EC的其他功能。此外,你也可以随时关闭相关功能并在该功能内清除你的地理位置信息。为防止外勤签到作弊,我们将会获取你设备的软件安装列表信息,比对确认是否存在作弊软件。
1.5 当你调用聊天模块拍照功能时,我们会在获得你的同意后,打开相机功能,目的是为了向你提供拍照服务。该信息属于敏感信息,拒绝提供该信息仅会使你无法使用上述功能,但不影响你正常使用EC的其他功能。
1.6 当你调用短信助手发送短信时,我们会在获得你的同意后,打开发送短信功能,目的是为了向你提供发送短信服务。该信息属于敏感信息,拒绝提供该信息仅会使你无法使用上述功能,但不影响你正常使用EC的其他功能。
1.7 当你使用生成客户跟进轨迹、记录销售与客户沟通过程、生成客户跟进统计报表等功能时,我们会在获得你的同意后,获取你的通话记录。该信息属于敏感信息,拒绝提供该信息仅会使你无法使用上述功能,但不影响你正常使用EC的其他功能。
1.8 当你使用EC销售计划功能时,我们会在获得你的同意后,获得你的提醒事项,定时提醒你的计划安排。该信息属于敏感信息,拒绝提供这些信息仅会使你无法使用EC销售计划功能,但不影响你正常使用EC的其他功能。
1.9 当你使用通讯录功能时,我们会对你的通讯录信息进行不可逆加密,并仅收集加密后的信息。上述信息属于敏感信息,拒绝提供该信息仅会使你无法使用上述功能,但不影响你正常使用EC的其他功能。
1.10 当你使用拨打电话或者来电识别功能时,EC会对你的来电或者去电进行监听,可以获取来电或者去电的具体号码信息,但我们会对这些信息进行加密。上述信息属于敏感信息,若你关闭拨打电话或者来电识别功能,EC则不会再获取以上信息,该功能的关闭不会影响你正常使用EC的其他功能。
1.11当你使用拨打电话及工作效率统计功能时,我们将读取你通话记录,是为了实现客户联系统计功能,为你提供客户联系统计、客户联系效率分析等服务。你可以自由选择是否关闭读取通话记录的权限,在你的权利部分6.6,我们会对你关闭读取通话记录的权限做出详细的指引。上述信息属于敏感信息,拒绝提供该信息仅会使你无法使用上述功能,但不影响你正常使用EC的其他功能。
1.12当你使用电话录音功能时,会触发sd读取、扫描手机系统通话录音文件行为,并将录音文件上传到EC服务器并作加密处理。通话录音文件由手机系统生产,必须由你手动授权开启读取录音文件权限,你可自由选择是否开启授权该权限。上述录音信息属于敏感信息,拒绝提供该信息仅会使你无法使用上述功能,但不影响你正常使用EC的其他功能。
1.13 你可以在你的个人信息栏中填写性别、地区、个性签名、地址、发票抬头等,这些信息将被上传并存储在我们的服务器中,以便你在其他设备上登录EC时使用该等信息。你也可以随时修改、删除该等信息。
1.14 EC服务中的第三方服务由外部第三方主体提供,EC无法获得你在使用该类第三方服务时产生的信息。但是,如果你已明示同意该第三方获得你的地理位置信息权限,该第三方将通过EC获得终端信息接口,此时EC和第三方均会获得你的相机信息。该信息属于敏感信息,拒绝提供该信息仅会使你无法使用上述第三方服务,但不影响你正常使用EC的功能。
1.15 为保障软件的稳定运行、功能实现,使你能够使用和享受更多的服务及功能,我们会根据服务需要或根据企业用户的委托在应用中嵌入授权合作伙伴的SDK或其他类似的应用程序,我们将审慎的评估第三方的使用目的。
以下情形中,第三方SDK可能会收集、使用你的相关信息,用以向你提供服务:
a) 当你使用地理位置相关服务时,位置服务提供商(高德地图、腾讯地图)可能会通过SDK或相关技术使用你的设备标识信息、地理位置信息;
b) 为与你使用的终端机型适配消息推送功能,终端设备制造商(华为、小米、OPPO、VIVO等)可能通过SDK等技术使用你的手机型号、版本及相关设备信息(如Mac地址、IMEI号、AndroidID、IMSI等);
c)为实现与你使用的终端机型适配的即时通讯和消息推送功能,在获得你的同意之后,终端设备制造商(华为、小米、OPPO、VIVO等)在你使用APP的过程中,会通过tim SDK等技术收集和使用与你的手机设备ID。
d)com.tencent.bugly SDK说明:
我们的产品集成了 com.tencent.bugly SDK,为排查崩溃问题,帮助APP提升稳定性。征得你的同意,APP前台运行时,我们会通过com.tencent.bugly SDK获取你的IMSI、Android_ID、SIM序列号。
e)io.flutter SDK说明:
我们的产品集成了 io.flutter SDK,io.flutter主要是Flutter Plugin,EC的登录模块是由Flutter开发,登录接口需要用到Android_ID,主要目的是后端在安全角度需要判断设备唯一性。征得你的同意,APP前台运行时,我们会通过io.flutter SDK获取你的Android_ID。
f)GrowingIO SDK说明:
我们的产品集成了 GrowingIO SDK,为分析收集移动应用程序(App)用户的使用情况,征得你的同意,我们会通过 GrowingIO SDK 收集你的设备标识信息(如IMEI、Android_ID、OAID)、剪贴板内容、设备类型、设备版本、系统版本、地理位置信息、网络设备制造商、IP地址及网络模式。为了实现跳转第三方应用具体页面功能,提高你的产品使用体验,GrowingIO SDK将会在你使用EC的过程中收集剪贴板内容,剪贴板内容主要来自其他app分享的链接地址,如果链接地址符合GrowingIO 深度链接规则,则会利用webview打开链接地址展示页面或者以对话框方式呈现给你(附:GrowingIO api 方法:setReadClipBoardEnable  默认值为true,是否读取剪切板信息,默认读取)。你应当注意,该功能的实现需要第三方应用为EC开放接口,否则无法跳转到第三方应用具体页面。
g)EC APP安装成功后,征得你的同意,APP自启动功能会随之自动开启。自启动功能开启后,将自动识别APP应用和使用场景,在你退出EC APP后,通过安卓系统发送广播唤醒APP自启动或关联启动行为,对APP进行保活,保证APP处于被唤醒状态,保证你可以及时接收信息。若你不愿意开启APP自启动功能,可在手机系统应用管理中找到EC APP,然后选择关闭自启动功能。在此需要提请你注意,当APP自启动功能被关闭后,可能会导致你无法正常接收通知等信息。
h)当你使用微信授权登录、分享内容至微信,或者绑定QQ 、获取QQ好友列表等功能时,微信、QQ可能通过SDK等技术使用你的手机型号、版本及相关设备信息(如Mac地址、IMEI号、AndroidID、IMSI等)。
了解更多有关SDK收集个人信息的介绍,目的和场景,请见《接入第三方SDK目录》
1.14 根据相关法律法规及国家标准,以下情形中,我们可能会收集、使用你的相关个人信息和企业信息而无需征求你的授权同意:
a) 与个人信息和企业信息控制者履行法律法规规定的义务相关的;
b) 与国家安全、国防安全直接相关的;
c) 与公共安全、公共卫生、重大公共利益直接相关的;
d) 与刑事侦查、起诉、审判和判决执行等直接相关的;
e) 出于维护个人信息和企业信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
f) 所涉及的个人信息和企业信息是该信息主体自行向社会公众公开的;
g) 根据个人信息和企业信息主体要求签订和履行合同所必需的;
h) 从合法公开披露的信息中收集个人信息和企业信息的,如合法的新闻报道、政府信息公开等渠道;
i) 维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;
j) 个人信息和企业信息控制者为新闻单位,且其开展合法的新闻报道所必需的;
k) 个人信息和企业信息控制者为学术研究机构,出于公共利益开展统计或学术研究所必要, 且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息和企业信息进行去标识化处理的。
请你理解,我们向你提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且收集了你的信息,我们会通过页面提示、交互流程、网站公告等方式另行向你说明信息收集的内容、范围和目的,以征得你的同意。
请你注意,目前EC不会主动从第三方获取你的个人和企业信息。如未来为业务发展需要从第三方间接获取你个人和企业信息,我们会在获取前向你明示你个人和企业信息的来源、类型及使用范围,如EC开展业务需进行的个人和企业信息处理活动超出你原本向第三方提供个人和企业信息时的授权同意范围,我们将在处理你的该等个人和企业信息前,征得你的明示同意;此外,我们也将会严格遵守相关法律法规的规定,并要求第三方保障其提供的信息的合法性。
2.信息的存储
2.1 信息存储的地点
2.1.1我们会按照法律法规规定,将境内收集的用户个人和企业信息存储于中国境内。
如果你的个人信息存储地点从中国境内转移到境外的,我们将严格依照法律的规定执行。
2.1.2对于终端设备制造商在你使用APP过程中利用tim SDK和me.leolin SDK技术所收集的你的手机设备ID、应用程序列表和设备Mac地址等信息,我们保证只会将这些信息保存在本地服务器内,不会将这些信息存储在第三方所提供的服务器上。为了保证即时通讯、消息推送功能和记录用户未读消息总数功能的实现,利用tim SDK和me.leolin SDK技术所收集的设备信息无法被删除,但我们会保证不对该信息进行超范围使用,未经你的许可,不会将该信息披露给第三方进行使用。
2.2 信息存储的期限
一般而言,我们仅为实现目的所必需的最短
时间保留你的个人和企业信息,例如:
手机号码:若你需要使用EC服务,我们需要一直保存你的手机号码,以保证你正常使用该服务,当你注销EC帐户后,我们将删除相应的信息;
日报、外勤签到、销售计划相关信息:当你填写了日报、外勤签到、销售计划后,我们需要保存你的这部分信息,以保证你正常使用以上功能,当你注销你的账号信息后,我们将删除相应的信息。
当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知你,并在合理的期限内删除你的个人和企业信息或进行匿名化处理(所谓“匿名化处理”,是指通过对个人和企业信息的技术处理,使得个人和企业信息主体无法被识别,且处理后的信息不能被复原的过程。信息经匿名化处理后所得的信息不属于特定的个人和企业信息)。
3. 信息安全
我们努力为用户的信息安全提供保障,以防止信息的丢失、不当使用、未经授权访问或披露。
我们将在合理的安全水平内使用各种安全保护措施以保障信息的安全。例如,我们会使用加密技术(例如,SSL)、匿名化处理等手段来保护你的个人和企业信息。
我们通过不断提升的技术手段加强安装在你设备端的软件的安全能力,以防止你的个人信息泄露。
我们建立专门的管理制度、流程和组织以保障信息的安全。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务,并进行审计。
若发生个人和企业信息泄露等安全事件,我们会启动应急预案,阻止安全事件扩大,并以推送通知、公告等形式告知你。
目前,EC在信息安全方面已达到ISO27001国际权威认证标准的要求,并已获得了相应的认证。
我们会尽力保护你的个人信息。我们也请你理解,任何安全措施都无法做到无懈可击。
4.我们如何使用信息
我们可能将通过某些功能所收集的信息用于我们的其他服务。例如,我们可能将在你使用我们某一项功能或服务时我们收集的信息,在另一项功能或服务中用于向你提供特定内容,包括但不限于展示广告、对你阅读过的内容进行信息安全类提示、保护用户权益等等。
为了确保服务的安全,帮助我们更好地了解我们应用程序的运行情况,我们可能记录相关信息,例如,你使用应用程序的频率、崩溃数据、总体使用情况、性能数据以及应用程序的来源。我们不会将我们存储在分析软件中的信息与你在应用程序中提供的任何个人身份信息相结合。
如我们使用你的个人和企业信息,超出了与收集时所声称的目的及具有直接或合理关联的范围,我们将在使用你的个人和企业信息前,再次向你告知并征得你的明示同意。
5. 对外提供
为提升你的用户体验,例如优化广告效果,我们需要向第三方合作伙伴等,分享已经匿名化或去标识化处理后的信息,要求其严格遵守我们关于数据隐私保护的措施与要求,包括但不限于根据数据保护协议、承诺书及相关数据处理政策进行处理,避免识别出个人身份,保障隐私安全。
我们不会向合作伙伴分享可用于识别你个人身份的信息(例如你的姓名或电子邮件地址),如存在其他共享或转让你的个人和企业信息情形时,我们会征得你的明示同意和授权。
我们不会对外公开披露其收集的个人和企业信息,如必须公开披露时,我们会向你告知此次公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得你的明示同意。
随着我们业务的持续发展,我们有可能进行合并、收购、资产转让等交易,我们将告知你相关情形,按照法律法规及不低于本指引所要求的标准继续保护或要求新的控制者继续保护你的个人和企业信息。
另外,根据相关法律法规及国家标准,以下情形中,我们可能会共享、转让、公开披露个人和企业信息无需事先征得信息主体的授权同意:
a) 与我们履行法律法规规定的义务相关的 ;
b) 与国家安全、国防安全直接相关的;
c) 与公共安全、公共卫生、重大公共利益直接相关的;
d) 与刑事侦查、起诉、审判和判决执行等直接相关的;
e) 出于维护个人和企业信息主体或其他个人和企业的生命、财产等重大合法权益但又很难得到本人授权同意的;
f) 个人和企业信息主体自行向社会公众公开的信息;
g) 从合法公开披露的信息中收集个人和企业信息的,如合法的新闻报道、政府信息公开等渠道。
6. 你的权利
在你使用EC期间,为了你可以更加便捷地访问、更正、删除你的个人和企业信息,同时保障你撤回对个人和企业信息使用的同意及注销帐号的权利,我们在产品设计中为你提供了相应的操作设置,你可以参考下面的指引进行操作。此外,我们还设置了投诉举报渠道,你的意见将会得到及时的处理。
6.1 访问个人和企业信息
6.1.1访问系统日历
1) 进入EC后,点击“销售计划”;
2) 进入EC后,点击客户资料;
3)进入EC后,点击“添加待办”
6.1.2 访问通讯录:
1) 进入EC后,点击“客户”;
2) 点击“同步到通讯录”;
3) 点击“短信助手”;
4) 进入EC后,点击“新增客户”后,点击“手机 通讯录”;
6.1.3 访问通知:
1) 进入EC后,首页显示;
2) 进入“设置”后,点击“新消息通知”;
6.1.4 访问相机:
1) 进入EC后,点击“扫一扫”;
2) 进入“外勤签到”,点击“拍照”;
3) 进入“会话”,点击“拍照”;
6.1.5 访问麦克风
1) 进入EC后,点击“消息”;
2) 点击“会话”;
3) 点击“语音”;
6.1.6 访问本地相册
1) 进入EC后,点击“客户”,点击“添加记录”,点击“相册”;
2) 进入EC后,点击“消息”,点击“相册”;
6.1.7 访问地址
1) 进入EC后,点击“我的客户”;
2) 点击“外勤签到”
6.2 更正个人和企业信息
6.2.1 更改头像、姓名、签名、手机、传真、电话、邮箱:
1) 进入EC后,点击“我”;
2) 点击头像栏;
3) 更改头像、姓名、签名、手机、传真、电话、邮箱。
6.2.2 更改密码:
1) 进入EC后,点击“我”;
2) 点击“设置”;
3) 点击“帐号与安全”;
4) 更改密码。
6.3 撤回同意
6.3.1 关闭新消息通知
1) 进入EC后,点击“我”;
2) 点击“新消息通知”;
3) 可关闭“向我推荐通讯录朋友”。
6.4 退出企业(注销帐号)
1) 企业管理员进入企业管理后台,点击“组织架构”;
2) 点击“员工&部门”;
3) 选择账号所在部门;
4) 勾选账号,点击“办理离职”;
注:员工帐号的注销由管理员操作,管理员操作后即时生效。当企业管理员帮助你退出所在企业,即视为注销帐号,我们将停止为你提供服务,并在合理期限内删除或匿名化处理你的个人信息。
6.5 投诉反馈
1) 进入EC后,点击“我”;
2) 点击“帮助”;
3) 点击“问题反馈”;
6.6 关闭读取通话记录的权限
1)打开“手机设置”后,点击“应用设置”;
2)点击“应用管理”,选择“EC”;
3)点击“权限管理”,选择“读取通话记录”,设置关闭权限;
7. 变更
我们可能会适时对本指引进行修订。当指引的条款发生变更时,我们会在你登录及版本更新时以推送通知、弹窗的形式向你展示变更后的指引。请你注意,只有在你点击弹窗中的同意按钮后,我们才会按照更新后的指引收集、使用、存储你的个人和企业信息。
8. 未成年人保护
我们非常重视对未成年人个人信息的保护。根据相关法律法规的规定,若你是18周岁以下的未成年人,在使用EC服务前,应事先取得你的家长或法定监护人的书面同意。若你是未成年人的监护人,当你对你所监护的未成年人的个人和企业信息有相关疑问时,请通过第9节中的联系方式与我们联系。
9. 与我们联系
当你有其他的投诉、建议、未成年人个人信息相关问题时,请通过 400-0060-100 与我们联系。也可以寄到如下地址:
广东省深圳市南山区科技南12路28号康佳研发大厦 20F
法务部(收)
邮编:518057

深圳市六度人和科技有限公司