对圈职场隐私政策
发布日期:2024 年 11 月 03 日最后更新日期:2025 年 11 月 25 日
致:尊敬的用户
“对圈职场” 是一个以职场解惑、倾诉咨询为主要服务内容的 APP,由比心云(北京)科技有限公司(以下简称 “我们”)运营和研发。为说明我们如何收集、使用、存储和保护您的个人信息,以及您享有的权利,我们特制定本隐私政策。本政策遵循《中华人民共和国个人信息保护法》《信息安全技术 个人信息处理规范》及《工信部信管函〔2020〕164 号》等法律法规要求,确保您的信息安全与合法权益。
要点提示:
- 我们仅收集实现服务必需的个人信息,明确标注每类信息的采集目的与用途。
- 涉及敏感个人信息(如手机号码、设备标识等)的采集,将单独获得您的明示同意。
- 不主动共享您的个人信息至第三方,确需共享时将提前告知并征得同意。
- 您可随时访问、更正、删除个人信息,或撤回授权、注销账号,操作路径清晰便捷。
如您想了解详细内容,请按以下索引阅读相应章节:
- 我们收集的信息
- 信息的存储
- 信息安全
- 我们如何使用信息
- 对外提供
- 变更
- 第三方 SDK 信息
- 应用自启动与关联启动说明
- 用户权利及行使方式
- 未成年人信息保护
- 联系我们
- 账号注销
1. 我们收集的信息
我们遵循 “合法、正当、必要” 原则,仅收集为提供服务、优化体验及保障安全所必需的信息,具体如下:
1.1 账号注册与身份验证信息
- 采集内容:当您使用咨询服务前,我们会收集您的手机号码或微信账号、微信头像、微信昵称。
- 采集目的:完成咨询归属认证,确保咨询预约订单与账号关联留存,保障服务连续性。
- 采集方式:通过您主动输入(手机号码)或微信授权登录(微信相关信息)获取,均经您明示同意后收集。
1.2 咨询服务相关信息
- 采集内容:预约咨询时,需收集您的姓名、手机号码;为帮助咨询师了解情况,可自愿提供出生年份、居住城市、学历、职业、情感状态、有无子女等基础信息。
- 采集目的:保障咨询服务精准性,协助咨询师制定适配方案。
- 特别说明:上述信息仅用于咨询服务场景,不用于其他用途;其中非必填信息您可选择不提供,不影响基础咨询功能使用。
1.3 服务使用行为信息
- 采集内容:您关注咨询师、加入岛屿、阅读文章的行为记录。
- 采集目的:提供个性化推荐服务(如推荐适配的咨询师、相关职场文章)。
- 采集限制:仅基于您的主动行为生成推荐,不关联敏感身份信息。
1.4 设备信息
- 采集内容:仅收集实现服务必需的设备标识及基础信息,包括 OAID、GAID、Android ID、MAC 地址、设备型号、软件安装列表、设备IP、操作系统版本、WIFI连接信息(包括BSSID、SSID)。
- 对应权限与用途:具体采集信息与系统权限的对应关系如下表,无对应权限的信息均为系统默认可获取范围,不额外申请权限。
| 采集的设备信息 | 对应系统权限 | 核心用途 |
|---|---|---|
| OAID、GAID、Android ID | 无(系统默认) | 生成唯一设备标识,保障账号安全与消息推送准确性 |
| MAC 地址、WiFi 名称、设备IP、WIFI连接信息(包括BSSID、SSID) | ACCESS_WIFI_STATE | 1、连接咨询工作室专属 WiFi 时自动验证,无其他用途;2、辅助个推 SDK 实现消息推送的设备唯一性识别(仅用于推送匹配,不用于其他用途) |
| 设备型号、软件安装列表、系统版本 | 无(系统默认) | 1、适配不同设备兼容性,修复版本运行漏洞;2、个推SDK为识别设备环境和优化推送通道,会收集设备上已安装的应用列表信息。该信息仅用于技术分析,不用于用户画像或商业营销。 |
- 采集限制:不收集 IMEI、IMSI、设备序列号、SIM 卡序列号、软件安装列表、运行中进程信息等非必要数据。
- 以上为敏感个人信息,我们仅在必要场景下收集,且采取加密存储措施
1.5 保活功能相关信息
- 采集内容:仅采集 OAID、Android ID、MAC 地址,与 1.4 节中核心设备信息一致。
- 采集目的:维持 APP 后台正常运行,确保咨询过程中消息实时推送、会话连续性及服务稳定性。
- 用户控制:首次使用咨询服务时,将通过单独弹窗明示用途与范围,经您同意后启动;可随时通过 “APP 设置 - 隐私与权限 - 保活管理” 关闭,关闭后不影响咨询预约、图文 / 语音咨询等核心功能。
2. 信息的存储
2.1 存储地点
我们将境内收集的所有用户个人信息存储于中国境内服务器,不向境外传输。
2.2 存储期限
- 基础账号信息(手机号码、姓名、微信头像 / 昵称):在您使用服务期间持续留存,确保账号正常使用;账号注销后 15 个工作日内删除。
- 咨询服务信息(预约记录、自愿提供的个人基础信息):服务结束后留存 6 个月(用于纠纷处理),期满后自动匿名化处理(删除个人关联标识)。
- 设备信息与行为记录:留存至您最后一次使用服务后 12 个月,超出期限自动删除。
- MAC地址等设备标识信息:留存至您最后一次使用服务后12个月,超出期限自动删除;如您注销账号,将在账号注销后15个工作日内删除。
2.3 存储终止
当产品或服务停止运营时,我们将通过 APP 弹窗、短信、微信公众号消息等方式提前 30 日通知您,在终止运营后 30 日内删除或匿名化处理您的所有个人信息。
3. 信息安全
我们采取技术与管理双重防护措施,保障您的信息安全:
3.1 技术安全保障
- 代码与资源保护:采用专业应用加固方案(如爱加密)对核心代码(支付、登录、咨询模块)进行加壳处理,防止反编译泄露;对布局文件、图片等资源文件进行 AES 加密,避免解压缩后查看。
- 传输与存储加密:通过 SSL 加密技术保障信息传输安全,用户敏感信息(如手机号码)在存储时采用不可逆加密处理,禁止明文存储。
- 异常监测:建立设备异常登录、信息访问预警机制,一旦发现可疑操作立即拦截并通知您。
3.2 管理安全保障
- 权限管控:严格限制信息访问范围,仅授权必要岗位人员接触,所有访问行为均留存审计日志。
- 人员培训:定期开展员工个人信息保护培训,签署保密协议,明确违规责任。
3.3 安全事件响应
若发生信息泄露、丢失等安全事件,我们将立即启动应急预案:
- 24 小时内采取补救措施阻止风险扩大;
- 72 小时内通过 APP 弹窗、短信或邮件通知您,内容包括泄露信息类型、影响范围、补救措施及您的防护建议;
- 按法律法规要求向监管部门报告,并配合调查。
4. 我们如何使用信息
我们仅在以下范围内使用收集的信息:
- 提供核心服务:如基于手机号码完成账号登录,基于咨询相关信息匹配咨询师;
- 优化服务体验:根据设备信息修复运行漏洞,根据行为记录优化推荐精准度;
- 保障安全运营:通过设备标识识别异常登录,防范账号盗用风险;
- 合规沟通:如服务变更、安全事件等场景下的通知传达。
我们对收集的用户信息仅进行与咨询服务直接相关的分析(如匹配咨询师),不进行过度数据挖掘(如基于咨询记录推导用户未授权的隐私偏好);对多用户汇总数据处理时,将进行匿名化处理,确保无法关联到具体个人。若需将信息用于超出收集时声称目的的范围(如新增广告推送功能),我们将提前通过弹窗告知并获得您的明示同意。
5. 对外提供
5.1 共享与转让
- 不主动共享或转让您的个人信息至第三方。确需共享(如委托第三方机构进行数据统计)时,将明确告知接收方身份、联系方式、共享信息类型及用途,征得您的明示同意,并与接收方签署保密协议,要求第三方仅在约定目的内使用信息,且不得二次转让;我们将定期核查第三方的信息保护情况,确保合规。
- 若发生合并、收购等业务变更,将要求新的信息处理者继续遵守本政策,否则需重新获得您的同意。
5.2 公开披露
仅在法律法规要求(如司法机关依法调取)或经您明示同意的情况下公开披露信息,披露前将告知披露目的、信息类型及敏感信息范围。
6. 变更
- 若本政策发生变更(如新增信息采集类型、调整存储期限),我们将在 APP 登录页、首页弹窗等显著位置展示变更内容,标注 “重要更新” 字样,并通过短信或站内信提醒您查阅。
- 变更后的政策自您点击 “同意” 后生效;若您不同意变更,可停止使用服务或注销账号,变更前的信息处理仍按原政策执行。
- 您可通过 “我的 - 设置 - 隐私政策” 随时查阅历史版本。
7. 第三方 SDK 信息
为实现特定服务功能,我们会嵌入第三方 SDK,所有 SDK 均遵循 “必要最小化” 原则收集信息,具体如下:
| SDK 名称 | 提供方 | 核心功能 | 采集的个人信息 | 用户拒绝方式 | 隐私政策链接 |
|---|---|---|---|---|---|
| 个推消息推送 SDK | 个推有限公司 | 实现咨询师回复、订单通知等推送功能 | 1.OAID、GAID(Google Advertising ID)、Android ID、设备型号、软件安装列表、操作系统版本(用于推送适配)、读取WIFI的BSSID、读取WIFI的SSID;2.MAC 地址、设备IP(用于辅助识别设备唯一性,避免推送重复消息) | 前往 “我的 - 设置 - 通知管理” 关闭 “允许推送” | [个推官方隐私政策] |
| 环信 SDK | 北京环信云通信技术有限公司 | 支持即时图文、语音咨询聊天 | 聊天内容(加密存储)、设备型号 | 不影响核心功能,若拒绝可关闭 “语音咨询” 功能 | [环信官方隐私政策] |
| 移动智能终端补充设备标识 SDK | 移动安全联盟 | 获取华为 / 小米等设备 OAID/AAID | 仅采集 OAID(安卓设备)、AAID(谷歌设备) | 无单独拒绝路径,不使用推送功能则不触发采集 | [移动安全联盟隐私政策] |
| 支付宝 SDK | 支付宝(中国)网络技术有限公司 | 实现咨询费用在线支付 | 支付金额、订单号(不采集银行卡信息) | 选择 “线下转账” 支付方式,不触发 SDK 调用 | [支付宝官方隐私政策] |
特别说明:我们已与第三方 SDK 提供方签署数据处理协议,要求其不得超出约定范围使用信息;如 SDK 提供方变更信息处理方式,需重新获得您的同意。
8. 应用自启动与关联启动说明
8.1 自启动场景与目的
- 启动场景:仅在以下必要场景触发自启动:① 后台接收咨询师实时回复消息;② 同步咨询订单状态(如预约确认、服务提醒);③ 维持保活功能稳定性。
- 频率限制:无消息或订单更新时不触发自启动,触发频率不超过 “有事件时单次触发”,不出现高频无效启动。
8.2 关联启动说明
目前仅在您主动触发特定功能时关联启动第三方应用:
- 触发场景:点击咨询订单中的 “咨询师工作室地址” 时,关联启动高德 / 百度地图 APP;
- 目的:用于定位导航,无其他触发场景,不自动启动第三方应用。
8.3 用户授权与控制
- 授权方式:首次启动 APP 时,通过单独弹窗告知自启动 / 关联启动规则,您点击 “同意” 后生效;未同意不影响基础服务使用。
- 关闭路径:自启动可通过 “手机系统设置 - 应用管理 - 对圈职场 - 自启动管理 - 关闭允许自启动” 关闭;关联启动无需单独关闭,不触发对应场景则不启动。
- 关闭影响:关闭自启动后,可能错过后台消息实时通知,但咨询预约、在线聊天等核心功能正常使用。
9. 用户权利及行使方式
根据法律法规要求,您享有以下个人信息权利,可通过便捷路径行使:
| 权利类型 | 行使方式 | 响应时限 |
|---|---|---|
| 查阅 / 复制信息 | 进入 “我的 - 设置 - 个人信息管理 - 查阅与复制”,选择对应信息类型申请,支持导出为 PDF 格式 | 3 个工作日内 |
| 更正信息 | 进入 “我的 - 个人资料” 直接修改;或联系客服协助更正 | 即时(自主修改)/3 个工作日(客服协助) |
| 删除信息 | 进入 “我的 - 设置 - 个人信息管理 - 删除数据”,选择需删除的信息类型提交申请 | 5 个工作日内 |
| 撤回授权 | 1. 权限授权:“手机系统设置 - 应用管理 - 对圈职场 - 权限” 关闭对应权限;2. 服务授权:“我的 - 设置 - 隐私与权限” 关闭保活、推送等功能 | 即时生效 |
| 限制处理 | 联系客服说明限制需求(如限制信息用于个性化推荐),提供身份证明即可 | 3 个工作日内 |
| 自动化决策异议 | 若对推荐的咨询师 / 文章有异议,可进入 “我的 - 设置 - 个性化推荐 - 关闭推荐” 或联系客服申请人工复核 | 3 个工作日内 |
特别说明:行使权利时,我们可能要求您提供账号信息进行身份验证,确保信息安全;若您的请求违反法律法规或损害他人权益,我们有权依法拒绝。
10. 未成年人信息保护
我们不向未满 14 周岁的未成年人提供咨询服务。若您是未成年人的监护人,发现未成年人误注册账号并提供信息,可联系客服申请删除相关信息,我们将在验证监护身份后 5 个工作日内处理。
11. 联系我们
当您有投诉、建议、权利行使咨询或未成年人信息保护相关问题时,可通过以下方式联系我们:
- 微信公众号:搜索 “对圈职场” 留言;
- 电子邮箱:duiquan@bixinyun.cn;
- 处理承诺:我们将在验证您的身份后 3-5 个工作日内予以明确回复。
12. 账号注销
12.1 注销路径
- 打开对圈职场 APP,登录您的账号;
- 点击右下角 “我的”,进入右上角 “设置”;
- 选择 “账号安全 - 注销账号”,阅读注销须知并确认;
- 完成身份验证(短信验证码或微信授权确认)后,提交注销申请。
12.2 注销说明
- 注销后 15 个工作日内,您的所有个人信息(账号、咨询记录、设备信息等)将彻底删除;
- 法律法规要求留存的信息(如支付记录)将匿名化处理,无法关联到您个人;
- 注销前请备份重要数据(可通过 “我的 - 咨询订单 - 导出记录” 备份),注销后数据不可恢复,已预约的咨询服务将自动取消。
附则:本隐私政策的解释及适用均遵循中华人民共和国法律法规。如本政策与法律规定冲突,以法律规定为准。