《AgileBI隐私政策》


【特别提示】尊敬的AgileBI用户:我们深知个人信息对您的重要性,并会尽全力保护您个人信息的安全可控。请您仔细阅读《AgileBI隐私政策》(尤其加粗字体的内容),并确定了解我们对您个人信息的保护和处理规则。如您有任何疑问、意见或建议,您可通过访问发送邮件至jdjr-data-security@jd.com与我们联系。

引言

AgileBI非常重视用户的隐私和个人信息保护。您在使用我们的产品与/或服务时,我们可能会收集和使用您的相关信息。我们希望通过《AgileBI隐私政策》(“本隐私政策”)向您说明我们在您使用我们的产品与/或服务时如何收集、使用、保存、共享和转让这些信息,以及我们为您提供的访问、更新、删除和保护这些信息的方式。

目录

一、我们如何收集和使用您的信息

二、我们如何使用 Cookie 和同类技术

三、我们如何共享、转让、公开披露您的个人信息

四、我们如何保护和保存您的个人信息

五、通知和修订

一、我们如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,我们仅会出于以下目的,收集和使用您的个人信息:

(一)您须授权我们收集和使用您个人信息的情形

我们的产品与/或服务包括核心业务功能和附加功能。我们的产品与/或服务包括一些核心功能,这些功能包含了实现移动办公服务必须的功能、改进我们的产品与/或服务所必须的功能及保障安全所必须的功能。我们可能会收集、保存和使用下列与您有关的信息才能实现上述这些功能。如果您不提供相关信息,您将无法享受我们提供的产品与/或服务。这些功能包括:

1、实现使用APP必须的功能

(1)用户登录

AgileBI需先通过ERP判断您是京东的在职员工后方可继续使用AgileBI。本功能需要使用您在京东的ERP名称、密码和头像和作为员工留存在公司其他信息。

在您使用指纹功能或人脸识别功能解锁AgileBI时,我们会收集您的指纹信息或面部信息。

(2)信息展示

您也可以通过搜索来精准地找到您所需要的信息。我们会保留您的搜索内容以方便您重复输入或为您展示与您搜索内容相关联的数据。

2、保障数据安全所必须的功能

为保障您使用我们的产品与/或服务时系统的稳定性和安全性,防止您的个人信息被非法获取,更准确地预防欺诈和保护账户安全,我们需要收集您的设备信息(包括手机品牌、设备名称、设备型号、设备识别码、操作系统和应用程序版本、分辨率、服务提供商网络ID(PLMN))

为提高您使用我们的产品与/或服务时数据的安全性,当您截图保存数据界面时,我们也会收集您的erp名称,在图片上加水印的同时在后台对您的使用行为进行记录,以避免数据泄露的风险。

(二)您可选择是否授权我们收集和使用您的个人信息的情形

为使您更加便捷的办公,从而提升您使用AgileBI的体验,我们的附加功能中可能会收集和使用您的个人信息。如果您不提供这些个人信息,不会影响您使用AgileBI的核心功能。

实现附加功能时,您授权我们调用设备权限的情形:

基于摄像头(相机)的附加功能:您可以使用摄像头(相机)完成人脸识别登录的功能。当您使用人脸识别登录时我们会收集您的面部信息。

上述附加功能可能需要您在您的设备中向我们开启您的相机(摄像头)、相册(图片库)的访问权限,以实现这些功能所涉及的信息的收集和使用。您可以在个人设备的隐私设置中逐项查看您上述权限的开启状态,并可以决定将这些权限随时的开启或关闭(我们会指引您在您的设备系统中完成设置)。请您注意,您开启这些权限即代表您授权我们可以收集和使用这些个人信息来实现上述的功能,您关闭权限即代表您取消了这些授权,则我们将不再继续收集和使用您的这些个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于您的授权所进行的个人信息的处理。

(三)您充分知晓,以下情形中,我们收集、使用个人信息无需征得您的授权同意:

1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;

3
、与犯罪侦查、起诉、审判和判决执行等有关的;
4
、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
5
、所收集的个人信息是个人信息主体自行向社会公众公开的;
6
、从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;
7
、根据您的要求签订和 履行合同所必需的;
8
、用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;
9
学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
10
、法律法规规定的其他情形。

(四)您个人信息使用的规则

1、我们会根据本隐私政策的约定并为实现我们的产品与/或服务功能对所收集的个人信息进行使用。
2
、在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理,去标识化处理的信息将无法识别主体。请您了解并同意,在此情况下我们有权使用已经去标识化的信息;并在不透露您个人信息的前提下,我们有权对用户数据库进行分析。
3
、请您注意,您在使用我们的产品与/或服务时所提供的所有个人信息,除非您删除或通过系统设置拒绝我们收集,否则将在您使用我们的产品与/或服务期间持续授权我们使用。在您注销账号时,我们将停止使用并删除您的个人信息。
4
、我们会对我们的产品与/或服务使用情况进行统计,并可能会与公众或第三方共享这些统计信息,以展示我们的产品与/或服务的整体使用趋势。但这些统计信息不包含您的任何身份识别信息。
5
、当我们展示您的个人信息时,我们会采用包括内容替换、匿名处理方式对您的信息进行脱敏,以保护您的信息安全。
6
、当我们要将您的个人信息用于本政策未载明的其它用途时,或基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

二、我们如何使用 Cookie 和同类技术

(一)Cookies的使用

1、为实现您联机体验的个性化需求,使您获得更轻松的访问体验。我们会在您移动设备上发送一个或多个名为Cookies的小数据文件,指定给您的Cookies是唯一的,它只能被将Cookies发布给您的域中的Web服务器读取。我们向您发送Cookies是为了简化您重复登录的步骤、存储您的浏览习惯和偏好进而为您提供偏好设置、帮助判断您的登录状态以及账户或数据安全。

2、我们不会将Cookies用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookies。您可以清除移动设备上保存的所有Cookies。但如果您这么做,您可能需要在每一次访问AgileBI时亲自更改用户设置,而且您之前所记录的相应信息也均会被删除,并且可能会对您所使用服务的安全性有一定影响。

三、我们如何共享、转让、公开披露您的个人信息

(一)共享

1、我们不会与AgileBI以外的任何公司、组织和个人共享您的个人信息,但以下情况除外:

(1)事先获得您明确的同意或授权;
(2)根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况下进行提供;
(3)在法律法规允许的范围内,为维护AgileBI、AgileBI的关联方或合作伙伴、您或其他AgileBI用户或社会公众利益、财产或安全免遭损害而有必要提供;
(4) 只有共享您的信息,才能实现我们的产品与/或服务的核心功能或提供您需要的服务;
(5)应您需求为您处理您与他人的纠纷或争议;
(6)符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
(7)基于学术研究而使用;
(8)基于符合法律法规的社会公共利益而使用。

2、我们可能会将您的个人信息与我们的关联方共享。但我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。我们的关联方如要改变个人信息的处理目的,将再次征求您的授权同意。

3、我们可能会向第三方应用共享您的账户信息、设备信息以及位置信息,以保障为您提供的服务顺利完成。但我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的第三方应用无权将共享的个人信息用于任何其他用途。

4、对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。在个人敏感数据使用上,我们要求第三方采用数据脱敏和加密技术,从而更好地保护用户数据。

5、为了遵守法律法规要求、执行或适用我们的使用条件和其他协议,或者为了保护AgileBI、您或其他AgileBI客户的权利及其财产或安全,比如为防止欺诈等违法活动和减少信用风险,而与其他公司和组织交换信息。不过,这并不包括违反本隐私政策中所作的承诺而为获利目的出售、出租、共享或以其它方式披露的个人信息。

(二)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1、事先获得您明确的同意或授权;

2
、根据适用的法律法规、法律程序的要求、强制性的行政或司法要求所必须的情况进行提供;
3
、符合与您签署的相关协议(包括在线签署的电子协议以及相应的平台规则)或其他的法律文件约定所提供;
4、在涉及合并、收购、资产转让或类似的交易时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本隐私政策的约束,否则,我们将要求该公司、组织重新向您征求授权同意。

(三)披露

我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,才会公开披露您的个人信息:

1、根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;

2、根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。在符合法律法规的前提下,当我们收到上述披露信息的请求时,我们会要求必须出具与之相应的法律文件,如传票或调查函。我们坚信,对于要求我们提供的信息,应该在法律允许的范围内尽可能保持透明。我们对所有的请求都进行了慎重的审查,以确保其具备合法依据,且仅限于执法部门因特定调查目的且有合法权利获取的数据。在法律法规许可的前提下,我们披露的文件均在加密密钥的保护之下。

四、我们如何保护和保存您的个人信息

(一)我们保护您个人信息的技术与措施

我们非常重视个人信息安全,并采取一切合理可行的措施,保护您的个人信息:

1、数据安全技术措施

我们会采用符合业界标准的安全防护措施,包括建立合理的制度规范、安全技术来防止您的个人信息遭到未经授权的访问使用、修改,避免数据的损坏或丢失。
(1)AgileBI的网络服务采取了传输层安全协议等加密技术,通过https等方式提供浏览服务,确保用户数据在传输过程中的安全。
(2)AgileBI采取加密技术对用户个人信息进行加密保存,并通过隔离技术进行隔离。
(3)在个人信息使用时,例如个人信息展示、个人信息关联计算,我们会采用包括内容替换、SHA256在内多种数据脱敏技术增强个人信息在使用中安全性。
AgileBI
采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规使用。
(4)AgileBI采用代码安全自动检查、数据访问日志分析技术进行个人信息安全审计。

2、AgileBI为保护个人信息采取的其他安全措施

AgileBI通过建立数据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用。
AgileBI
通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制。
AgileBI
建立数据安全委员会并下设信息保护专职部门、数据安全应急响应组织来推进和保障个人信息安全。

3、我们仅允许有必要知晓这些信息的AgileBI及AgileBI关联方的员工、合作伙伴访问个人信息,并为此设置了严格的访问权限控制和监控机制。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与AgileBI的合作关系。我们同时要求可能接触到您个人信息的所有人员履行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与AgileBI的合作关系。

4、我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。

5、互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件等与其他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时请使用复杂密码,并注意保护您的个人信息安全。

6、互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

7、安全事件处置

请您妥善保护自己的个人信息,仅在必要的情形下向他人提供个人敏感信息。

在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们同时将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

8、如果您对我们的个人信息保护有任何疑问,可通过发送邮件至lishujuan@jd.com联系方式联系我们。如您发现自己的个人信息泄密,尤其是您的账户及密码发生泄露,请您立即通过邮件联络我们,以便我们采取相应措施。

五、通知和修订

1、为给您提供更好的服务以及随着AgileBI业务的发展,本隐私政策也会随之更新。但未经您明确同意,我们不会削减您依据本隐私政策所应享有的权利。我们会通过在AgileBI上发出更新版本并在生效前通过网站公告或以其他适当方式提醒您相关内容的更新,也请您访问AgileBI以便及时了解最新的隐私政策。

2、对于重大变更,我们还会提供更为显著的通知(我们会通过包括但不限于邮件、短信或在浏览页面做特别提示等方式,说明隐私政策的具体变更内容)。

本政策所指的重大变更包括但不限于:

(1)我们的服务业务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
(2)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
(3)个人信息共享、转让或公开披露的主要对象发生变化;
(4)您参与个人信息处理方面的权利及其行使方式发生重大变化;
(5)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
(6)个人信息安全影响评估报告表明存在高风险时。

六、如何联系我们

1如您对本隐私政策或您个人信息的相关事宜有任何问题、意见或建议,请通过发送邮件至 jdjr-data-security@jd.com或拨打我们的任何一部客服电话等多种方式与我们联系。

2我们设立了个人信息保护专职部门和个人信息保护专员,您可以通过发送邮件至 jdjr-data-security@jd.com的方式与其联系。

3一般情况下,我们将在十五天内回复。如果您对我们的回复不满意,特别是我们的个人信息处理行为损害了您的合法权益,您还可以向网信、电信、公安及工商等监管部门进行投诉或举报。