和办公客户端软件隐私保护说明

更新时间:2022年9月9日

生效时间:2022年9月9日

和办公隐私保护说明摘要

中国移动(以下称“我们”)非常重视用户(以下称“您”)的隐私和个人信息安全保护,我们将按照法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。

 

我们希望通过《隐私保护说明》(以下简称“本说明”)向您说明“和办公”APP客户端(以下简称“本客户端”)如何收集、使用、存储和共享您的个人信息,以及您可以如何行使您的隐私权利,我们将通过本摘要向您阐述相关事宜,其中要点如下:

1、我们将逐一说明我们收集的您的个人信息类型及其对应的用途,以便您了解我们针对某一特定功能所收集的具体个人信息的类别、使用理由及收集方式。

 

2、当您使用特定业务功能时,我们会在获得您的同意后,收集您的敏感个人信息。如您使用考勤打卡功能时我们会收集你的位置信息。除按照法律法规要求必须收集外,拒绝提供这些信息仅会使您无法使用相关特定功能,但不影响您正常使用和办公客户端的其他功能。

 

3、我们不会主动共享或转让您的个人信息至我们外的第三方。如存在其他共享或转让您的个人信息,或您需要我们将您的个人信息共享或转让至我们外的第三方情形时,我们会直接征得或确认第三方征得您对上述行为的明示同意,但法律法规另有规定或因保护用户权益需要除外。此外,我们会对对外提供信息的行为进行风险评估。

 

4、我们不会主动从我们外的第三方获取您的个人信息。如为业务发展需要从第三方获取您的个人信息,我们会依法核实来源的合法性,或在获取前向您明示您个人信息的来源、类型及使用范围,如我们开展业务需进行的个人信息处理活动超出您原本向第三方提供个人信息时的授权同意范围,我们将在处理您的个人信息之前,征得您的明示同意;此外,我们也将会严格遵守相关法律法规的规定,并要求第三方保障其提供的信息的合法性。

 

5、您可以通过本指引所列途径及方式查阅、更正、复制、删除您的个人信息,也可以撤回同意、注销帐号、投诉举报的隐私功能。

 

6、为了在本指引下收集您的信息,或者向您提供服务、优化我们的服务以及保障您的帐号安全,我们将需要向您索取相关的权限;其中的敏感权限:通讯录、位置、麦克风、相册、相机、拨打电话(IOS版本不适用)均不会默认开启,只有在您明确同意后我们才会在您同意的范围内调用或使用。

 

需要特别说明的是,我们获得具体某一项敏感权限并不代表我们必然会收集您的相关信息;即使我们已经获得敏感权限,也仅在必要范围内,并在您使用相关的服务或功能期间根据本指引来收集您的相关信息。

 

请您在使用本客户端前,认真阅读并充分理解本《隐私保护说明》的全部内容,特别是以字体加粗方式标识的内容。在阅读过程中如您对本说明内容有任何疑问、意见或建议,请联系我们。您使用或在我们更新本说明后继续使用我们的产品或服务,即表示您同意本说明(含更新版本)内容,并且同意我们按照本说明收集、存储、使用和共享您的相关信息。如您想了解更加详尽的信息,请根据以下索引阅读相应章节:

一.我们如何收集和使用您的个人信息。

二.我们如何使用Cookie和同类技术。

三.我们如何共享、转让、公开披露您的个人信息。

四.我们如何保护和保存您的个人信息。

五.您的权利。

六.例外情况。

七.我们如何处理未成年人的个人信息。

八.您的个人信息如何在全球范围转移。

九.本说明如何更新。

十.如何联系我们。

 

一、我们如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。

 

(一)为保证您正常使用本客户端的产品或服务,我们需要收集、存储和使用下列与您有关的信息:

1、登录功能服务:为保证您能正常登录和使用本客户端,我们需要接收和使用您的个人姓名、电话号码、邮箱、OA账号、入网时间。您使用本客户端的中国移动网络环境下湖南移动手机号码自动认证登录功能,我们需要验证您登录时使用设备的合法性和安全性以及身份的合法性,并接收您的终端MAC地址、IMSI信息、IMEI信息、终端版本型号、网络IP、本机号码、网络类型和手机品牌信息

(二)为您提供本客户端的其他具体服务,本客户端会在提供具体服务前通过弹框方式另行取得您的授权:

非必要权限:

1、我们需要您授权我们获取您的位置权限,用于能够正常获取地理位置进行考勤打卡的功能。如果不授权该权限则将不能使用对应的功能服务。

2、我们需要您授权我们获取您的拨打电话权限(IOS版本不适用),用于能够正常拨打通信录中的电话。如果不授权该权限则将不能使用对应的功能服务。

3、我们需要您授权我们获取您的访问相册权限,用于能够正常使用拍照、扫描的功能。如果不授权该权限则将不能使用对应的功能服务。

4、我们需要您授权我们获取您的使用麦克风权限,用于能够正常和通讯录中的人进行语音发送的功能。如果不授权该权限则将不能使用对应的功能服务。

5、我们需要您授权我们获取您的通信录权限(IOS版本不适用)并且不会存储您的通讯录信息,用于能够正常使用本客户端通信录的功能。如果不授权该权限则将不能使用对应的功能服务。

6、我们需要您授权我们获取您的相机权限,用于能够正常使用聊天会话的拍摄照片的功能。如果不授权该权限则将不能使用对应的功能服务。

您提供的上述信息,将在您使用本客户端服务期间持续授权我们使用。在您注销账号时,我们将停止使用上述信息。

7、第三方服务收集信息的情形:

在特定业务场景下,为了提高业务处理能力、提升响应速度的方面考虑,我们会使用有能力的第三方服务商提供的软件服务工具包(简称SDK)来为您提供服务。这些SDK会收集和使用您的个人信息,我们会在您授权同意后收集和使用。包括:

(1)中移互联网SDK:为了便于您使用一键登录和SIM卡登录的功能,我们使用了中国移动互联网公司的SDK。需要访问您的当前手机状态,并获取网络通信、查看网络状态、查看wifi状态应用权限。

(2)百度地图SDK:为了能正常使用考勤打卡应用的位置查询和导航,我们使用了百度公司的地图SDK。需要访问您的位置信息。(仅适用于安卓)

(3)高德地图SDK:为了能正常使用考勤打卡应用的位置查询和导航,我们使用了高德公司的地图SDK。需要访问您的位置信息

(4)腾讯地图SDK:为了能正常使用考勤打卡应用的位置查询和导航,我们使用了腾讯公司的地图SDK。需要访问您的位置信息。(仅适用于安卓)

(5)腾讯Bugly SDK:为了监控本客户端崩溃、页面异常问题,为您提供更好的服务,我们使用了腾讯公司的Bugly SDK(仅限Android版本)。需要访问您的设备当前状态。(仅适用于安卓)

(6)腾讯TBS SDK:为了提升APP端内浏览体验以及页面访问性能,我们使用了腾讯TBS SDK,需要获取您的当前手机状态和身份、WLAN状态和位置信息。(仅适用于安卓)

(7)yipianfengye Android-zxingLibrary SDK:为了能正常使用二维码扫一扫的功能,我们使用了yipianfengye Android-zxingLibrary SDK,需要访问您的相机权限。(仅适用于安卓)

(8)微信SDK:为了能正常使用本客户端的邀请他人安装接入微信登录、分享的功能,我们使用了微信SDK,需要访问您的网络状态、查看wifi状态权限。(仅适用于安卓)

(9)腾讯移动开放平台SDK:为了能正常使用本客户端的邀请他人安装接入QQ登录、分享的功能,我们使用了腾讯移动开放平台SDK,需要访问您的网络状态、查看wifi状态权限。(仅适用于安卓)

(10)移动盾SDK:为了数据传输安全,我们使用了福莱特公司的VPN移动盾SDK,可以保护您的数据安全。需要访问您的VPN权限信息。(仅适用于安卓)

(11)中国移动瑞数动态防护SDK:为了保护客户端请求的业务,我们使用了瑞数动态防护SDK,可以实现APP业务层的主动防御,可能需要获取您的精准地理位置权限、WIFI状态、蓝牙状态、手机状态权限。为了维护基础功能的正常运行,提供风险安全检测服务,我们可能会访问您的应用信息、设备风险数据、手机传感器信息、触摸事件、标识信息。

(12)员工团购:为了方便移动办公APP的统一入口管理要求,我们嵌入了员工团购的第三方应用链接,需要访问短信动态密码权限

(13)咪咕系列:为了方便移动办公APP的统一入口管理要求,我们嵌入了咪咕系列的第三方应用链接,需要跳转到对应APP下载及下载后可唤醒打开的权限。

(14)商旅100:为了方便移动办公APP的统一入口管理要求,我们嵌入了商旅100的第三方应用链接,需要访问加密后的账号信息权限

(15)和包APP:为了方便移动办公APP的统一入口管理要求,我们嵌入了和包的第三方APP下载链接,需要跳转到对应APP下载及下载后可唤醒打开的权限。

(16)中移网大APP:为了方便移动办公APP的统一入口管理要求,我们嵌入了中移网大的第三方APP下载链接,需要跳转到对应APP下载及下载后可唤醒打开的权限。

(17)移点通APP:为了方便移动办公APP的统一入口管理要求,我们嵌入了移点通的第三方APP下载链接,需要跳转到对应APP下载及下载后可唤醒打开的权限。

(18)党建云APP:为了方便移动办公APP的统一入口管理要求,我们嵌入了党建云的第三方APP下载链接,需要跳转到对应APP下载及下载后可唤醒打开的权限。

(19)和运维APP:为了方便移动办公APP的统一入口管理要求,我们嵌入了和运维的第三方APP下载链接,需要跳转到对应APP下载及下载后可唤醒打开的权限。

(20)综合台账:为了方便移动办公APP的统一入口管理要求,我们嵌入了综合台账的第三方应用链接,需要访问加密后的账号信息权限

(21)网盘:为了方便移动办公APP的统一入口管理要求,我们嵌入了网盘的第三方应用链接,需要访问加密后的账号信息权限

(22)供应链:为了方便移动办公APP的统一入口管理要求,我们嵌入了供应链的第三方应用链接,需要访问加密后的账号信息权限

(23)和班组:为了方便移动办公APP的统一入口管理要求,我们嵌入了和班组的第三方应用链接,需要访问加密后的账号信息权限

(24)文件管控平台:为了方便移动办公APP的统一入口管理要求,我们嵌入了文件管控平台的第三方应用链接,需要访问加密后的账号信息权限

(25)无纸会议:为了方便移动办公APP的统一入口管理要求,我们嵌入了无纸会议的第三方应用链接,需要访问加密后的账号信息权限

(26)网络投诉工单:为了方便移动办公APP的统一入口管理要求,我们嵌入了网络投诉工单的第三方应用链接,需要访问加密后的账号信息权限

(27)IM SDK:为了帮助用户在应用中使用即时消息能力,我们使用了中移互联网有限公司的SDK。需要使用您设备的相机、消息提示、声音设置、麦克风、读写SD卡权限(仅适用于安卓)、相册权限(仅适用于IOS)并使用了IMEI、网络状态、网络数据 网络IP、设备型号、设备系统版本号信息。

 

(三)在遵守国家相关法律法规的前提下,我们在提供以下服务时使用接收到的信息用于以下服务:

1、为了确保服务安全,帮助我们更好地收集本客户端的运行情况,我们会记录相关信息,包括使用本客户端的,频率、崩溃数据、总体使用情况、性能数据以及应用程序的来源

 

(四)在以下情形中我们使用您的信息时无需征得您的授权同意:

1、关系国家安全、国防安全的情况时。

2、关系公共安全、公共卫生、重大公共利益的情况时。

3、关系犯罪侦查、起诉、审判和判决执行的情况时。

4、出于维护个人信息主体或个人的生命、财产安全,但又很难得到本人同意的情况下。

5、所收集的个人信息是个人信息主体自行向社会公众公开的信息。

6、从合法公开披露的信息中收集的您的个人信息的,合法的新闻报道、政府信息公开渠道。

7、根据您的要求签订合同所必需的。

8、用于维护所提供的产品与/或服务的安全稳定运行所必需的,发现、处置产品与/或服务的故障。

9、为合法的新闻报道所必需的。

10、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。

11、法律法规规定的其他情形。

 

(五)请您注意,您同意我们使用以上信息及权限即代表您授权我们可以收集和使用这些个人信息,您关闭权限即代表您取消了这些授权,则我们将不再继续收集和使用您的个人信息,也无法为您提供与这些授权所对应的相关功能。您关闭授权的决定不会影响此前基于您的授权所进行的个人信息的处理。

 

(六)请您放心,我们收集和使用的个人信息均是在经过您的授权后通过合法渠道获得,不会从任何非法渠道间接获取您的个人信息。

 

二、我们如何使用Cookie和同类技术

为确保客户端正常运转,我们会在您的计算机或移动设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。通过 Cookie,客户端能够存储您的偏好或购物篮内的商品数据。

我们不会将 Cookie用于本说明所述目的之外的任何用途。您可根据自己的偏好管理或删除 Cookie。有关详情,请参见 AboutCookies.org。您可以清除计算机上保存的所有 Cookie,大部分网络浏览器都设有阻止 Cookie 的功能。但如果您这么做,则需要在每一次访问我们的客户端时更改用户设置。

 

三、我们如何共享、转让、公开披露您的个人信息

(一)共享和转让

1、除非获得您的明确同意或授权,我们不会向其他任何公司、组织和个人共享或转让您的个人信息。

2、如业务需要对外共享或转让您的个人信息,我们会向您告知共享或转让个人信息的目的、数据接收方的类型,并再次征得您的授权同意。涉及敏感信息的,我们还会告知敏感信息的类型、数据接收方的身份和数据安全能力,并再次征得您的明示授权同意。

3、请您理解,我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

 

(二)公开披露

1、我们不会公开披露您的个人信息,如确需披露,我们会告知您披露个人信息的目的、类型;涉及敏感信息的还会告知敏感信息的内容,并事先征得您的明示同意。

2、请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

 

(三)征得授权同意的例外

我们可能会共享、转让、公开披露用户信息无需事先征得您授权同意:

1、与国家安全、国防安全直接相关的;

2、与公共安全、公共卫生、重大公共利益直接相关的;

3、与犯罪侦查、起诉、审判和判决执行直接相关的;

4、出于维护您或个人的生命、财产、声誉的重大合法权益但又很难得到本人同意的;

5、您自行向社会公众公开的个人信息;

6、从合法公开披露的信息中收集的用户信息,如合法的新闻报道渠道。 

 

四、我们如何保护和保存您的个人信息

(一)我们如何保存您的个人信息

1、信息存储的地点:

我们会按照法律法规规定,将境内收集的用户个人信息存储于中国境内,不存在境外收集用户信息情况。

2、信息存储的期限:

我们承诺您的个人信息的存储时间始终按照国家法律法规规定执行,处于为实现个人信息主体授权使用的目的所必需的最短时间,法律法规另有规定或者个人信息主体另行授权同意的除外。当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告形式通知您,并在合理的期限内删除您的个人信息或进行匿名化处理。

注:法律法规有规定不能删除时或不能匿名化处理的情况除外。

 

(二)我们如何保护您的个人信息

1、我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

2、我们会采取一切合理可行的措施,确保未收集无关的个人信息。

3、请您理解,互联网环境并非百分百安全,我们会尽力确保或担保从您处获取的提供信息的安全性,但由于技术局限性以及可能存在的各种恶意手段,安全问题有可能因我们可控范围外的因素而出现。若不幸发生个人信息安全事件,我们将按照法律法规的要求,及时告知您安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施信息。我们将及时将事件相关情况以邮件、信函、电话、推送通知的方式告知您。在难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

 

(三)个人信息安全保护措施和能力

为保障您的信息安全,我们致力于使用各种安全技术及配套的管理体系来尽量降低您的信息被泄露、毁损、误用、非授权访问、非授权披露和更改的风险。通过网络安全层软件(SSL)进行加密传输、信息加密存储、严格限制数据中心的访问。传输和存储个人敏感信息时,我们将采用加密、权限控制、去标识化的安全措施。

我们努力保障用户信息安全,以防止出现信息丢失、不当使用、未经授权访问或披露的情况。我们将在合理的安全范围内使用各种安全保护措施,并通过不断提升技术手段加强本客户端运行、使用过程中需在您终端上安装的软件的安全性,以防止您的个人信息泄露。

 

五、您的权利

(一)查询和更正您的个人信息

除法律法规规定外,您有权通过拨打10086客服热线或者去实体营业厅查询和更正您的个人信息。

 

(二)在以下情形中,您可以向我们提出删除个人信息的请求:

1.如果我们处理个人信息的行为违反了相关法律法规。

2.如果我们收集、使用您的个人信息,却未征得您的同意。

3.如果我们处理个人信息的行为违反了与您的约定。

4.如果您不再使用我们的产品或服务。

5.如果我们不再为您提供产品或服务。

您可以通过拨打客服电话10086或者去实体营业厅的方式与我们联系提出您想要删除个人信息的请求。如果您无法通过上述方式管理这些个人信息,您可以随时通过本隐私政策中提供的反馈方式联系我们。我们将在15天内回复您的访问请求。

当您从我们的客户端中删除信息后,因为适用的法律和安全技术限制,我们不会立即从备份系统中删除相应的信息,但我们将安全地存储您的个人信息并限制对其的任何进一步的处理,并会在备份更新时及时删除这些信息。

 

(三)用户权利保障机制

1.撤销已同意授权功能

客户端支持您撤销已有的授权,用户可在“手机设置—>权限”中关闭相关隐私授权,具体为:

Android手机:设置—>应用—>权限;

IOS手机:设置—>隐私—>权限—>应用;

 

(四)账户注销

您可以通过OA系统的“统一账号流程”变更工单进行账号注销申请,经由环节审批通过后即可完成账号的注销操作。您注销账户之后,我们将在15个工作日内停止为您提供产品或服务,并依据您的要求,删除您的个人信息或做匿名化处理,法律法规另有规定的除外。

 

六、例外情况

请您充分理解并同意,我们在以下情况下收集、使用您的个人信息无需您的授权,且我们不会响应您提出的更正/修改、删除、撤回同意、索取信息的请求:

1.与国家安全、国防安全有关的情况。

2.与公共安全、公共卫生、重大公共利益有关的情况。

3.与犯罪侦查、起诉、审判和执行判决有关的情况。

4.有充分证据表明个人信息主体存在主观恶意或滥用权利的情况。

5.响应您的请求将导致您或个人、组织的合法权益受到严重损害的情况。

6.涉及商业秘密的情况。

7.法律法规规定的其他情形。

 

七、我们如何处理未成年人的个人信息

(一)我们非常重视保护未成年人个人信息。若您是18周岁以下的未成年人,在使用我们的服务前,应提前取得您的父母或法定监护人的书面同意。我们将根据国家相关法律法规保护未成年人的个人信息。

 

(二)对于已经过未成年人的父母或法定监护人同意而收集的未成年人个人信息,我们只会在法律允许、父母或法定监护人明确同意、保护未成年人所必要的情况下使用或公开披露相关信息。

 

(三)如果我们发现在未事先获得未成年人的父母或法定监护人同意的情况下收集了未成年人的个人信息,会尽快删除相关数据。

 

八、您的个人信息如何在全球范围转移

原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。如果需要将您的个人信息转移到境外,我们将另行获得您的授权同意,并依据本说明保护您的个人信息安全。

 

九、本说明如何更新

我们的隐私政策可能变更。

未经您的同意,我们不会削减您应享有的个人隐私权利。我们会以通告的形式发布对本说明所做的任何变更。在该种情况下,本客户端会在提供具体服务前再次征得用户同意权,若您继续使用我们的服务,我们将再次征得您的同意权接受修订后的隐私政策约束。

 

十、如何联系我们

如果您对本隐私政策有任何疑问、意见、建议或需要投诉,可以随时拨打客服电话400-111-9514与我们联系,我们会积极进行查证、处理并在15个工作日内进行答复。

公司名称:中国移动通信集团湖南有限公司

公司地址:湖南省长沙市车站北路489号

联系电话:400-111-9514