仓巴记账隐私保护指引

更新日期:【2022】年【10】月【30】日

生效日期:【2022】年【11】月【01】日

仓巴记账是一款由成都火球兄弟科技有限责任公司(以下简称“我们”)研发和运营的服务大众经营记账型产品。我们将通过《仓巴记账隐私保护指引》帮助您了解仓巴记账会如何收集、使用和存储您的个人信息及您享有何种权利。其中要点如下:

i. 我们将逐一说明我们收集的您的个人信息类型及其对应的用途,以便您了解我们针对某一特定功能所收集的具体个人信息的类别、使用理由及收集方式。

ii. 当您安装使用仓巴记账时,我们会在获得您的同意后,收集您的一些敏感信息,例如您在使用仓巴记账打印票据功能时我们会使用蓝牙权限连接蓝牙打印机,您在使用账单分享功能时我们会使用摄像头权限,您在使用登录功能时我们会收集您的地理位置信息。除非按照相关法律法规要求必须收集,拒绝提供这些信息仅会使您无法使用相关特定功能,但不影响您正常使用仓巴记账的其他功能。

iii. 目前,仓巴记账不会主动共享或转让您的个人信息至成都火球兄弟科技有限责任公司外的第三方,如存在其他共享或转让您的个人信息或您需要我们将您的个人信息共享或转让至成都火球兄弟科技有限责任公司外的第三方情形时,我们会直接或确认第三方征得您对上述行为的明示同意,此外,我们会对对外提供信息的行为进行风险评估。

iv. 目前,除因使用仓巴记账帐号登录APP而获取相关日志信息外,仓巴记账不会主动从成都火球兄弟科技有限责任公司外的第三方获取您的个人信息。如未来为业务发展需要从其他第三方间接获取您的个人信息,我们会在获取前向您明示您个人信息的来源、类型及使用范围,如仓巴记账开展业务需进行的个人信息处理活动超出您原本向第三方提供个人信息时的授权同意范围,我们将在处理您的该等个人信息前,征得您的明示同意;此外,我们也将会严格遵守相关法律法规的规定,并要求第三方保障其提供的信息的合法性。

v. 为了保护仓巴记账用户在账号安全和数据安全的前提下,我们APP提供用户注销账号功能,需要注销账号的用户可以在【我的】功能下找到【联系我们】,选择【账号注销】进行用户信息验证,验证通过后的用户方可注销,注销后将不在留存该用户任何数据。

vi. 为了在本指引下收集您的信息,或者向您提供服务、优化我们的服务以及保障你的账号安全,我们将需要向您索取相关的权限;其中的敏感权限(例如通讯录、精确地理位置、摄像头、蓝牙等)均不会默认开启,只有经过您明确同意后方视为获得授权。我们获得具体某一项敏感权限并不代表我们必然会收集您的相关信息;即使我们已经获得敏感权限,也仅在必要时、根据本指引来收集、使用您的相关信息。

1.我们收集的信息

仓巴记账收集信息、权限使用明细表
业务场景 收集目的 收集方式 个人信息
注册或登录 用于注册建立账号、完善网络身份标识 用户输入 手机号码
注册或登录,应用启动时,记账时勾选打印,还款时勾选打印,用户中心-打印机设置-连接打印机等使用打印功能时 获取蓝牙打开状态,用于蓝牙打印机的自动连接 APP收集 蓝牙权限
还款模块下微信发送账单功能使用 使用相机把账单自动生成图片用于微信分享账单功能 APP收集 相机权限
货主模块-新增/修改功能;买家模块-新增/修改功能,导入联系人信息 帮助用户快速导入用户联系人信息 APP收集 通讯录
网络状态连接 帮助用户判断网络连接状态,便于信息交互使用 APP收集 网络权限
软件引导用户进行结算方式设置 根据用户所在区域进行一些后台个性化的自动设置 APP收集 网络定位权限
软件优化屏幕字体设置 根据用户所使用设备及系统版本进行软件自适应配置和算法优化 APP收集 设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/地理位置等)

1.1 当您安装仓巴记账时,我们会收集您的地理位置、设备信息。收集这些信息是为了帮助您完成仓巴记账帐号的注册,保护您的帐号安全。手机号码属于敏感信息,收集此类信息是为了满足相关法律、法规关于网络实名制要求。若您不提供这类信息,您可能无法正常使用我们的服务。

1.2 当您使用仓巴记账服务时,为保障您正常使用我们的服务,维护我们服务的正常运行,改进及优化我们的服务体验以及保障您的帐号安全,我们会收集您的设备型号、操作系统、设备Mac地址、唯一设备标识符、仓巴记账软件版本号等信息,这类信息是为提供服务必须收集的基础信息。

1.3 为了增强您使用的仓巴记账服务时,我们会在获得您的明示同意后,打开蓝牙权限,用于连接蓝牙打印机打印票据信。上述信息属于敏感信息,拒绝提供该权限不影响您正常使用仓巴记账的其他功能。

1.4当您使用仓巴记账账单分享时,为了向您提供该服务,我们会在获得您的明示同意后,访问您的相机、相册,将当前的数据以图片的形式保存至您的相册或缓存中。上述信息属于敏感信息,拒绝提供该信息不影响您正常使用仓巴记账的其他功能。

1.5当您使用仓巴记账导入卖家信息或买家信息功能时,我们会收集您的通讯录,因为收集是实现上述功能所必需的。我们实时处理之后,向您返回处理结果,不会保存您的数据。

1.6当您使用仓巴记账操作人记账功能时,为了向您提供该服务,我们会在应用中集成第三方SDK提供推送服务,通知用户数据变化等服务。上述服务属于必要的应用服务信息,拒绝提供该服务将有可能影响您正常使用仓巴记账的其他功能。

以下是我们使用的第三方SDK信息

 

SDK名称:微信SDK

开发者名称:深圳市腾讯计算机系统有限公司

使用场景:还款模块-微信发送账单,进行图片分享

使用目的:为用户提供微信登录和分享功能

信息种类:设备标识信息、登录IP地址、设备型号、设备标识、操作系统和应用程序版本、网络信息、第三方平台注册的公开信息(头像、昵称)

收集方式:SDK自主收集

官网链接:https://open.weixin.qq.com/

隐私政策:https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy

 

SDK名称:微信支付

开发者名称:深圳市腾讯计算机系统有限公司

使用场景:第三方支付

使用目的:根据用户选择,为用户提供微信支付功能

信息种类:设备标识信息、网络信息、微信账号信息

收集方式:SDK自主收集

官网链接:https://pay.weixin.qq.com/static/applyment_guide/applyment_index.shtml

隐私政策:https://www.tenpay.com/v3/helpcenter/low/privacy.shtml

 

SDK名称:小米推送

开发者名称:北京小米移动软件有限公司

使用场景:推送消息

使用目的:用于向小米手机用户推送消息

信息种类:OAID、Android ID、应用信息(应用包名、版本号和运行状态)、设备厂商、设备型号、设备内存、操作系统版本、小米推送SDK版本、 设备归属地(国家或地区)、SIM卡运营商名称、当前网络类型、通知栏设置信息

收集方式:APP初始化SDK,SDK 通过自己的逻辑实现

官网链接:https://dev.mi.com/console/appservice/push.html

隐私政策:https://dev.mi.com/console/doc/detail?pId=1822

 

SDK名称:OPPO推送

开发者名称:OPPO广东移动通信有限公司

使用场景:推送消息

使用目的:用于向OPPO 手机用户推送消息

信息种类:设备信息(IMEI号,Serial Number,IMSI,User ID,Android ID,Google Advertising ID, 手机Region设置,设备型号,手机电量,手机操作系统版本及语言)、 使用推送服务的应用信息(APP包名及版本号,运行状态)、推送SDK版本号、网络相关信息(IP/域名连接结果,当前网络类型)、消息发送结果、通知栏状态、锁屏状态

收集方式:APP初始化SDK,SDK 通过自己的逻辑实现

官网链接:https://push.oppo.com//

隐私政策:https://open.oppomobile.com/wiki/doc#id=10288

 

SDK名称:华为推送

开发者名称:华为软件技术有限公司

使用场景:推送消息

使用目的:用于向华为手机用户推送消息

信息种类:BSSID、无线网络列表、网络类型、网络状态、设备型号、SSID、AAID、手机ID、应用ID、应用包名

收集方式:APP初始化SDK,SDK 通过自己的逻辑调用系统的API获取

官网链接:https://developer.huawei.com/consumer/cn/hms/huawei-pushkit

隐私政策:https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/privacy-statement-0000001050042021

 

SDK名称:VIVO推送

开发者名称:维沃移动通信有限公司

使用场景:推送消息

使用目的:用于向VIVO手机推送消息

信息种类:BSSID、无线网络列表、网络类型、设备型号、硬件序列号、SSID

收集方式:APP初始化SDK,SDK 通过自己的逻辑调用

官网链接:https://push.vivo.com.cn/#/

隐私政策:https://dev.vivo.com.cn/documentCenter/doc/366#w1-08512613

 

SDK名称:高德SDK

开发者名称:高德软件有限公司

使用场景:定位

使用目的:实现定位,帮助用户进行自动的后台个性选择设置

信息种类:设备标识信息、地理位置信息

收集方式:SDK自主收集

官网链接:https://lbs.amap.com/

隐私政策:https://lbs.amap.com/pages/privacy/

 

SDK名称:异常统计SDK

开发者名称:深圳市腾讯计算机系统有限公司

使用场景:异常统计

使用目的:用于及时发现异常,定位异常,更高效的修复解决异常

信息种类:设备标识信息、联网信息、操作系统信息

收集方式:SDK自主收集

官网链接:https://bugly.qq.com/v2/

隐私政策:https://privacy.qq.com/document/preview/fc748b3d96224fdb825ea79e132c1a56

 

SDK名称:友盟SDK

开发者名称:北京锐讯灵通科技有限公司

使用场景:统计分析

使用目的:用户新增等数据统计

信息种类:设备识别码(如IMEI/android ID/IDFA/OPENUDID/GUID/IP地址/SIM卡 IMSI 信息)

收集方式:SDK自主收集

官网链接:https://devs.umeng.com/

隐私政策:https://www.umeng.com/

另外,根据相关法律法规及国家标准,以下情形中,我们可能会收集、使用您的相关个人信息无需征求您的授权同意:

1) 与国家安全、国防安全等国家利益直接相关的;与公共安全、公共卫生、公众知情等重大公共利益直接相关的;

2) 与犯罪侦查、起诉、审判和判决执行等直接相关的;

3) 出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;

4) 所收集的个人信息是您自行向社会公众公开的;

5) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

6) 根据您要求签订和履行合同所必需的;

7) 用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;

8) 为开展合法的新闻报道所必需的;

9) 出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

10) 法律法规规定的其他情形。

请您理解,我们向您提供的功能和服务是不断更新和发展的,如果某一功能或服务未在前述说明中且收集了您的信息,我们会通过页面提示、交互流程、网站公告等方式另行向您说明信息收集的内容、范围和目的,以征得您的同意。

请您注意,除因使用仓巴记账帐号登录APP或服务而获取相关日志信息外,目前仓巴记账不会主动从成都火球兄弟科技有限责任公司外的第三方获取您的个人信息。如未来为业务发展需要从其他第三方间接获取您个人信息,我们会在获取前向您明示您个人信息的来源、类型及使用范围,如仓巴记账开展业务需进行的个人信息处理活动超出您原本向第三方提供个人信息时的授权同意范围,我们将在处理您的个人信息前,征得您的明示同意;此外,我们也将会严格遵守相关法律法规的规定,并要求第三方保障其提供的信息的合法性。

2.信息的存储

2.1 信息存储的地点

我们会按照法律法规规定,将境内收集的用户个人信息存储于中国境内。

目前我们不会跨境传输或存储您的个人信息。将来如需跨境传输或存储的,我们会向您告知信息出境的目的、接收方、安全保证措施和安全风险,并征得您的同意。

2.2 信息存储的方式和期限

手机号码:若您需要使用仓巴记账服务,我们需要一直保存您的手机号码,以保证您正常使用该服务,当您注销仓巴记账帐户后,我们将删除相应的信息;

图片或视频:当您使用空间、好友微视等功能发布了图片、视频,我们需要保存您上述信息及相关评论,以保证您正常使用;当您主动删除上述信息后,我们将删除相应的信息。 当我们的产品或服务发生停止运营的情形时,我们将以推送通知、公告等形式通知您,并在合理的期限内删除您的个人信息或进行匿名化处理。

3.信息安全

3.1 安全保护措施

我们努力为用户的信息安全提供保障,以防止信息的泄露、丢失、不当使用、未经授权访问和披露等。我们使用多方位的安全保护措施,以确保用户的个人信息保护处于合理的安全水平,包括技术保护手段、管理制度控制、安全体系保障等诸多方面。此外,我们还通过了国家网络安全等级保护(三级)的测评和备案。

我们采用业界领先的技术保护措施。我们使用的技术手段包括但不限于防火墙、加密(例如SSL)、去标识化或匿名化处理、访问控制措施等。此外,我们还会不断加强安装在您设备端的软件的安全能力。例如,我们会在您的设备本地完成部分信息加密工作,以巩固安全传输;我们会了解您设备安装的应用信息和运行的进程信息,以预防病毒、木马等恶意程序。

我们建立了保障个人信息安全专门的管理制度、流程和组织。例如,我们严格限制访问信息的人员范围,要求他们遵守保密义务并进行审计,违反义务的人员会根据规定进行处罚。我们也会审查该管理制度、流程和组织,以防未经授权的人员擅自访问、使用或披露用户的信息。

3.2 安全事件处置措施

若发生个人信息泄露、损毁、丢失等安全事件,我们会启动应急预案,阻止安全事件扩大。安全事件发生后,我们会及时以推送通知、邮件等形式告知您安全事件的基本情况、我们即将或已经采取的处置措施和补救措施,以及我们对您的应对建议。如果难以实现逐一告知,我们将通过公告等方式发布警示。

4.我们如何使用信息

我们严格遵守法律法规的规定以及与用户的约定,按照本隐私保护指引所述使用收集的信息,以向您提供更为优质的服务。

4.1 信息使用规则

我们会按照如下规则使用收集的信息:

1) 为了保证帐号安全,我们会使用您的地理位置信息进行安全检测,以便为您提供更安全的帐号注册服务;

2) 我们可能将通过某些功能所收集的信息用于我们的其他服务。

3) 我们会根据您使用仓巴记账的频率、故障信息、性能信息等分析我们产品的运行情况,以确保服务的安全性并优化我们的产品,提高我们的服务质量。我们不会将我们存储在分析软件中的信息与您提供的个人身份信息相结合。

我们将会在本隐私保护指引所涵盖的用途内使用收集的信息。如我们使用您的个人信息,超出了与收集时所声称的目的及具有直接或合理关联的范围,我们将在使用您的个人信息前,再次向您告知并征得您的明示同意。

5.对外提供

我们不会对外公开披露其收集的个人信息,如必须公开披露时,我们会向您告知此次公开披露的目的、披露信息的类型及可能涉及的敏感信息,并征得您的明示同意。

我们不会向合作伙伴分享可用于识别您个人身份的信息(例如您的姓名或电子邮件地址),除非您明确授权。

随着我们业务的持续发展,我们有可能进行合并、收购、资产转让等交易,我们将告知您相关情形,按照法律法规及不低于本指引所要求的标准继续保护或要求新的控制者继续保护您的个人信息。

另外,根据相关法律法规及国家标准,以下情形中,我们可能会共享、转让、公开披露个人信息无需事先征得个人信息主体的授权同意:

1) 与国家安全、国防安全直接相关的;

2) 与公共安全、公共卫生、重大公共利益直接相关的;

3) 与犯罪侦查、起诉、审判和判决执行等直接相关的;

4) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5) 个人信息主体自行向社会公众公开的个人信息;

6) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

6.您的权利

在您使用仓巴记账期间,为了您可以更加便捷地访问、更正、删除您的个人信息,同时保障您撤回对个人信息使用的同意及注销帐号的权利,我们在产品设计中为您提供了相应的操作设置,您可以参考下面的指引进行操作。此外,我们还设置了投诉举报渠道,您的意见将会得到及时的处理。

6.1 操作系统中应用权限设置

1) 进入系统应用设置;

2) 关闭或打开相应权限;

7.变更

我们可能会适时对本指引进行修订。当指引的条款发生变更时,我们会在您登录及版本更新时以推送通知、弹窗的形式向您展示变更后的指引。请您注意,只有在您点击弹窗中的同意按钮后,我们才会按照更新后的指引收集、使用、存储您的个人信息。

8.与我们联系

当您有其他的投诉、建议个人信息相关问题时,请通过邮箱与我们联系。您也可以将您的问题发送至89437745@qq.com.

我们将尽快审核所涉问题,并在验证您的用户身份后的十五天内予以回复。