隐私政策
生效日期:【待填写:YYYY-MM-DD】
本政策说明我们在提供智维服务的过程中,如何收集、使用、共享、保存和保护个人信息,以及您可以如何行使自己的权利。请在使用服务前完整阅读。
一、我们是谁
【待填写:公司全称】(统一社会信用代码 【待填写:统一社会信用代码】,以下简称"我们") 是本政策所述个人信息的处理者。我们通过智维官网、客户门户、微信小程序与企业微信应用 (以下合称"本服务")向企业客户提供 IT 支持服务。
注册地址:【待填写:注册地址】。联系方式见本政策第十节。
二、我们收集哪些信息
1. 您主动提供的信息
| 场景 | 收集内容 | 用途 |
|---|---|---|
| 官网邮件 / 电话 / 企业微信联系 | 您主动提供的姓名、联系方式与需求描述 | 与您取得联系、了解需求、给出服务建议 |
| 创建与使用账号 | 用户名、邮箱、密码、姓名、手机号、所属部门、头像 | 建立账号、身份识别、权限控制、发送通知 |
| 提交与处理工单 | 工单标题与问题描述、沟通消息、上传的附件、相关设备与资产信息 | 受理并处理您提交的问题,留存服务过程记录 |
| 服务评价 | 满意度评分与评语 | 服务质量改进与内部考核 |
2. 我们在您使用服务时自动记录的信息
- 操作审计日志:账号标识与用户名、访问的接口路径与方法、 操作结果状态、访问时间与处理耗时、访问来源 IP 地址。
- 登录记录:最近一次登录时间。
记录这些信息是为了安全审计、越权与异常访问排查、故障定位, 也是我们履行网络安全法定义务所必需。
3. 您选择第三方登录时获得的信息
仅在您主动选择相应方式时才会收集:
- 微信 / 微信小程序:用户标识(openid),以及您授权提供的昵称与头像。
- 企业微信:您在企业内的用户标识;通过企业微信群提交问题时,还包括群消息中与报修相关的内容。
- GitHub:账号标识与已验证的邮箱地址。
三、Cookie 与同类技术
客户门户仅使用一个名为 zhiwei_refresh 的会话 Cookie, 用于在您关闭页面后保持登录状态。该 Cookie 具有 HttpOnly、Secure 与 SameSite=Strict 属性,网页脚本无法读取,且仅在访问认证接口时发送。 您可以在浏览器中清除它,代价是需要重新登录。
本网站不使用广告 Cookie,也未接入任何第三方统计分析或广告追踪代码。
四、我们如何使用这些信息
- 提供服务:受理与处理工单、安排远程或现场支持、推送处理进度。
- 身份与权限:识别账号、区分角色、隔离不同客户的数据。
- 沟通与通知:通过邮件、站内消息、微信或企业微信发送与服务相关的通知。
- 服务质量与结算:统计响应与处理时长、服务量,作为服务总结与费用核对的依据。
- 安全与合规:安全审计、异常访问排查、防范滥用,以及履行法律法规要求的义务。
我们不会将您的个人信息用于自动化决策, 不会出售或出租给任何第三方用于其自身的营销活动。 如需将信息用于本政策未载明的其他目的,我们会事先另行征得您的同意。
五、我们向谁共享
我们仅在提供服务所必需的范围内共享,并要求接收方承担相应的保密与安全义务:
| 接收方 | 涉及内容 | 目的 |
|---|---|---|
| 云服务与对象存储服务商 【待填写:如:腾讯云 / 阿里云】 | 服务运行所涉及的数据(服务器计算与文件存储) | 提供服务器与文件存储基础设施 |
| 邮件发送服务商 【待填写:服务商名称】 | 收件邮箱地址与通知内容 | 发送账号与工单相关的通知邮件 |
| 腾讯(微信 / 企业微信) | 用户标识、通知消息内容 | 微信与企业微信登录、小程序、群内建单与状态通知 |
| GitHub(仅当您使用该方式登录) | 登录授权信息 | 第三方账号登录 |
关于人工智能功能
除上述情形外,我们仅在下列情况下提供个人信息:
- 已取得您的单独同意;
- 法律法规要求,或司法、行政机关依法定程序要求;
- 为保护您或他人的生命、财产安全所必需。
六、我们保存多久
| 信息类型 | 保存期限 |
|---|---|
| 账号信息、工单、沟通消息与附件 | 服务关系存续期间持续保存;关系终止后保留 12 个月, 以应对对账、追溯与争议处理需要,到期后删除或匿名化 |
| 操作审计日志 | 保留 6 个月 |
| 官网咨询线索 | 自最后一次沟通起保留 12 个月 |
法律、行政法规对特定记录规定了更长最短保存期限的,从其规定。 超过保存期限后,我们将删除相关个人信息或进行匿名化处理。
七、您的权利
在法律规定的范围内,您可以就我们处理的您的个人信息行使以下权利:
- 查阅与复制;
- 更正与补充不准确、不完整的信息;
- 删除(在处理目的已实现、您撤回同意或我们违法处理等情形下);
- 撤回您此前给出的同意(撤回不影响撤回前基于同意已进行的处理);
- 注销账号;
- 要求我们解释个人信息处理规则;
- 在符合条件时,要求将个人信息转移至您指定的其他处理者。
行使方式:通过本政策第十节的联系方式与我们联系。 我们将在 15 个工作日内核实身份并作出答复。
八、我们如何保护
- 传输:全站使用 HTTPS 加密,并启用 HSTS 强制加密访问。
- 存储:登录密码以单向哈希算法保存,我们无法还原您的原始密码。
- 隔离:不同客户的数据在系统中相互隔离,互不可见。
- 访问控制:管理后台限制访问来源 IP,内部人员按角色获得完成工作所必需的最小权限。
- 审计与监测:关键操作留存审计日志;登录与敏感接口设有访问频率限制。
互联网环境并非绝对安全,我们无法保证信息百分之百的安全性。 发生个人信息泄露、篡改或丢失等安全事件时,我们将按法律规定及时告知受影响的个人, 并向监管部门报告。
九、未成年人
本服务面向企业用户,不面向未成年人。我们不会主动收集未成年人的个人信息。 如您认为我们可能收集了未成年人的信息,请通过第十节的方式联系我们,我们将及时删除。
十、联系我们
- 个人信息保护负责人:【待填写:姓名或岗位】
- 邮箱:【待填写:隐私事务邮箱】
- 电话:【待填写:联系电话】
- 通信地址:【待填写:通信地址】
我们将在收到请求后 15 个工作日内答复。 如您认为我们的个人信息处理行为损害了您的合法权益, 也可以向 【待填写:所在地网信部门】 投诉举报,或依法向人民法院提起诉讼。
十一、本政策的更新
我们可能会因服务调整或法律法规变化而更新本政策。更新后我们会在本页面公布新版本并更新生效日期; 涉及处理目的、方式或信息种类的重大变更,我们会通过站内通知、邮件等显著方式另行告知, 必要时重新征得您的同意。