365证书隐私政策

更新日期:2026年4月20日

生效日期:2026年4月20日

引言

欢迎使用365证书(以下简称「本产品」或「我们」)。本产品由东营盒子科技有限责任公司(个人信息处理者)运营。我们依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》等法律法规制定本政策,说明我们如何收集、使用、存储、共享与保护您的个人信息。

365证书面向建筑行业,提供人才服务、企业招聘、猎头聘荐、业务咨询、资质服务、资质标准与资讯浏览、AI 企业资质相关查询、信息发布与管理、会员服务、消息中心等功能。

在您通过首次启动隐私弹窗点击「同意」或同等操作确认本政策前,我们不会以提供基本服务为目的主动向您收集个人信息。部分系统能力或第三方 SDK 可能在应用进程启动阶段被操作系统或开发框架触发初始化;我们将在下文「第三方 SDK」「设备标识与传感器」中如实说明可能涉及的设备信息类型及控制方式。

一、我们如何向您展示本政策并取得同意

1. 首次启动弹窗:您在 Android 端首次安装并启动本产品时,将看到由系统或 DCloud/uni-app 提供的隐私政策与服务协议提示框。您需在提示框内阅读并选择是否同意;若您拒绝,我们将无法向您提供需要联网与账号能力的核心服务,您可选择退出应用。

2. 注册与登录页:您在登录、注册流程中可再次查阅《用户协议》与《隐私政策》全文(App 内页面或与本政策一致的线上地址)。

3. 设置页:您可在「我的 - 设置」中随时打开本政策全文,我们不会仅通过简短摘要替代完整政策。

4. 本政策所称「同意」,包括您在上述路径中对政策条款的明示同意。

二、适用范围

本政策适用于365证书 App(包名 com.box.zhengshu365)及后续更新版本。本政策不适用于您通过本产品跳转或打开的第三方独立服务;该等场景适用第三方另行公示的规则。

三、个人信息处理者

四、我们收集的个人信息清单(按信息类型)

下列清单按最小可区分颗粒度列示类型、使用场景、收集方式及拒绝后果。部分信息可能由操作系统、DCloud/uni-app 引擎或内嵌第三方 SDK在实现功能、统计分析或安全风控过程中采集;我们仅在合法、正当、必要范围内使用。

信息类型 典型内容或使用场景 收集方式 拒绝或关闭的后果
手机号码 注册、登录、安全校验、接收短信验证码 您主动输入 无法完成注册或验证码登录
短信验证码 验证您对手机号码的控制权 服务端生成并通过短信通道下发 无法完成验证码登录
账号资料 昵称、头像等您主动设置的内容,用于在平台内展示 您主动填写或上传 不影响基础登录,但可能影响展示与资料完整度
邀请码 您选填时用于邀请关系绑定或活动统计 您主动输入 不影响注册与登录本身
您发布的信息与文件 人才、招聘、猎头、咨询、资质等信息及配图、资质材料图片 您主动发布或上传 无法使用对应发布或展示功能
操作与行为信息 浏览、收藏、搜索、发布、AI 查询、拨打公开电话次数(与会员规则相关)等记录 在您使用服务过程中由客户端上报、服务端记录 可能无法提供历史记录、收藏列表或受限拨打能力
订单与会员信息 订单号、套餐类型、支付状态、支付时间、会员有效期等 交易过程中产生 无法完成购买或无法提供会员履约
地区选择信息 您在页面中选择的省、市、区等(非 GPS 连续定位) 您主动选择 可能影响与地区相关的筛选与展示
消息与通知内容 系统通知、服务消息等 服务端推送至客户端或由您主动拉取 可能无法及时接收平台通知
网络与日志信息 IP 地址、网络类型、访问时间、崩溃日志、操作日志 自动采集 可能影响问题排查与安全风控效果
设备标识与设备信息 IMEI、IMSI、Android ID、OAID、AAID、VAID、MAC 地址、设备型号、操作系统版本、屏幕密度、运营商信息、SIM 卡序列号、Wi-Fi 参数(如 SSID/BSSID 类信息,以系统实际返回为准) 自动采集(含通过 DCloud/uni-app 引擎、MSA 移动安全联盟、移动智能终端补充设备标识体系、联想统一认证等 SDK 或系统接口获取的情形,具体以机型与系统版本为准) 可能影响统计分析、反作弊、风控与兼容性体验
传感器信息 地磁场传感器、近程传感器、光线传感器等(由系统或依赖库在特定能力下读取,用于屏幕适配、横竖屏、亮度或框架内部逻辑) 自动采集 通常不影响核心功能;极端情况下可能影响部分界面表现
应用列表或运行进程信息 安全检测、风控或统计场景下,可能通过系统接口或 SDK 获取与运行环境相关的信息(以实际系统与 SDK 行为为准) 自动采集 可能影响部分安全或统计能力
剪贴板信息 在 H5/混合开发、分享口令或第三方组件场景下,可能读取或写入剪贴板(以您操作与组件实际行为为准) 您触发相关功能时由组件访问 可能影响依赖剪贴板的一键复制或粘贴类体验

说明:我们不会以「概括授权」方式强迫您同意与本服务无关的处理活动。若某类信息并非实现某功能所必需,我们将尽量通过配置或版本迭代减少采集范围。

五、各业务功能与处理目的(避免模糊列举)

5.1 账号注册与登录

处理目的:创建账号、验证身份、保障账号安全。处理的信息类型:手机号码、短信验证码、邀请码(选填)。方式:输入与自动下发验证。

5.2 信息发布与展示

处理目的:展示您发布的人才、招聘、猎头、咨询、资质等信息。处理的信息类型:您主动填写与上传的文本与图片。方式:上传与存储。

5.3 拨打电话

处理目的:在您确认后调用系统拨号。我们不读取手机通讯录联系人列表。可能记录与会员规则相关的拨打统计。方式:系统拨号接口与业务日志。

5.4 会员与支付

处理目的:完成订单、开通会员、售后。处理的信息类型:订单号、套餐类型、支付时间、支付状态、会员有效期等。若使用第三方支付,支付机构将按其规则处理信息。

5.5 安全保障与统计分析

处理目的:反作弊、风控、兼容性与性能优化。处理的信息类型:设备标识、网络信息、日志、传感器与应用运行环境相关信息。方式:自动采集与技术分析。

六、基于 DCloud uni-app 引擎的特别说明

我们的产品基于 DCloud uni-app(5+ App) 开发。应用运行期间,为实现跨端运行、统计分析、异常诊断与体验改进,引擎及关联组件可能处理设备标识与日志类信息。根据 DCloud 官方说明,相关处理可能涉及:IMEI、Android ID、DEVICE_ID、IDFA(iOS 场景)、SIM 卡 IMSI、OAID 等。详细规则请见《DCloud App 引擎隐私政策》:https://dcloud.io/license/appprivacy.html

七、第三方 SDK 目录(名称、目的、信息类型、第三方政策链接)

下列 SDK 或开源组件可能随 App 打包集成,并在实现功能或框架运行时被调用。在静默或后台状态下,除为实现推送、下载、安全更新等合法目的且经单独授权的情形外,我们不要求 SDK 超出本政策所列目的处理您的个人信息;具体行为以各 SDK 官方说明及系统权限状态为准。

SDK / 组件名称 提供方 / 来源 使用目的 可能涉及的个人信息或权限 第三方政策或文档链接
DCloud uni-app 运行时(含 io.dcloud 相关组件) 数字天堂(北京)网络技术有限公司 跨端应用运行、网络访问、基础能力、统计与错误分析 设备标识、网络信息、日志等 DCloud App 引擎隐私政策
Apache Weex Apache 软件基金会 混合渲染与界面能力 存储、剪贴板(与组件使用场景相关) Weex 项目说明
Fresco(含 com.facebook.common 等) Meta Platforms, Inc. 图片加载与缓存 存储、媒体读取(含视频等媒体类型,与系统版本有关) Meta 隐私政策
SoLoader Meta Platforms, Inc. 加载原生库 一般不在业务层直接采集个人信息 SoLoader(GitHub)
android-gif-drawable 开源社区(koral--) 展示 GIF 动图 通常不直接采集个人信息 android-gif-drawable
zip4j 开源组件 压缩包处理(如资源打包场景) 处理您在使用功能中涉及的文件 zip4j(GitHub)
MSA 移动安全联盟 SDK / 移动安全联盟 OAID SDK 移动安全工作委员会及相关参与方 按监管要求获取 OAID、AAID、VAID 等设备标识 OAID、AAID、VAID 等 MSA 联盟说明
移动智能终端补充设备标识体系统一调用 SDK 中国信息通信研究院及相关厂商体系 统一调用补充设备标识 设备标识类信息 补充设备标识体系
联想统一认证 SDK 联想集团有限公司 部分机型上统一设备标识能力 DeviceID、IMEI、IDFA、UDID、UUID(以 SDK 声明为准) 以联想官方隐私政策为准(请通过联想开发者门户查阅)
OPPO OpenID SDK OPPO 广东移动通信有限公司 在 OPPO 设备上按 OpenID 规范提供标识能力 设备标识类信息 OPPO 开放平台
org.chromium / 系统 WebView Google(或设备厂商内置内核) 展示 H5 页面或内置浏览器组件 浏览记录、Cookie、设备信息(以网页与内核策略为准) Google 隐私政策
相册/媒体选择(如 com.dmcbig.mediapicker 等) 依赖库提供方 选择图片或媒体用于发布、头像 图片或媒体文件、媒体元数据 以各依赖库开源仓库说明为准
权限兼容(如 com.hjq.permissions) 开源社区 运行时权限申请与校验 不额外采集个人信息,仅配合系统权限对话框 以依赖库开源说明为准

八、设备权限与 App 清单说明

我们可能因功能需要在系统中申请或使用下列权限(以您设备系统展示为准)。部分权限可能由打包模板或历史版本声明;若经评估与业务无关,我们将在后续版本中从应用清单中移除并更新本政策。

下列权限在第三方检测报告中可能被标注为「冗余或未在 Manifest 声明但由代码路径引用」或与具体业务无直接对应关系:通讯录(GET_ACCOUNTS)精确或粗略位置(ACCESS_FINE_LOCATION、ACCESS_COARSE_LOCATION)麦克风(RECORD_AUDIO)蓝牙(BLUETOOTH、BLUETOOTH_ADMIN)悬浮窗(SYSTEM_ALERT_WINDOW)监听通知栏(BIND_NOTIFICATION_LISTENER_SERVICE) 等。我们当前核心业务不依赖上述能力向您提供服务;若您发现系统仍提示相关权限,可能来自依赖库或系统合并权限声明,我们将持续评估并在后续版本中收敛。

九、剪贴板

当您在应用内使用可能涉及剪贴板的能力(如混合开发页面、分享口令、第三方 H5 活动页)时,相关组件可能读取或写入剪贴板。我们仅在实现该次交互所必需的范围内处理,不会将剪贴板内容用于与本政策不符的目的。

十、静默与后台

除为实现合法业务功能(如下载更新、保障连接、短后台任务完成)所必需外,我们不会仅以「静默」方式收集与服务无关的个人信息。若未来版本增加后台持续采集能力,我们将通过更新本政策、弹窗或单独同意的方式再次告知。

十一、委托处理与共享

1. 短信验证码:为向您发送登录验证码,我们委托阿里云计算有限公司通过阿里云短信服务发送短信。该处理活动限于:手机号、验证码内容、发送状态与必要日志,用于完成身份验证。

2. 支付:若您使用第三方支付,我们将依据支付机构要求共享履约所必需的订单信息;支付机构将按其隐私政策处理相关信息。

3. 在法律法规规定或取得您单独同意的其他情形下,我们可能向监管部门、司法机关或协议约定的合作伙伴提供信息。

我们不会将您的个人信息出售给第三方。

十二、信息的存储与跨境

我们在中华人民共和国境内运营中收集和产生的个人信息,存储在境内服务器(法律法规另有规定的除外)。我们仅在达成本政策所述目的所必需的期限内保留您的个人信息,超出期限后将删除或匿名化,除非法律要求更长保存期限。

十三、信息安全

我们采取合理可行的技术与管理措施(如访问控制、传输加密、脱敏展示、审计日志)保护您的个人信息。若发生安全事件,我们将按法律法规要求告知您并向主管部门报告。

十四、您的权利

您有权查阅、复制、更正、补充、删除您的个人信息,以及撤回同意、注销账号、约束自动化决策(如适用)、获取副本与解释说明。您可通过 App 内「我的 - 设置」相关入口或本政策文末联系方式向我们提出申请。我们将在法定期限内答复;为保障安全,我们可能要求您完成身份验证。

若您需要注销账号,可在 App 内按「我的 - 设置」等路径查找注销入口(若当前版本暂未提供,我们将在后续版本补充并更新本说明)。注销后,我们将依法删除或匿名化处理您的个人信息。

十五、未成年人保护

若您为未成年人,请在监护人同意与指导下使用。若监护人认为我们处理了未成年人信息,请联系我们,我们将在核实后依法处理。

十六、本政策更新与通知

我们可能适时修订本政策。当收集、使用个人信息的目的、方式、范围发生重大变化时,我们将通过App 内弹窗、消息中心、显著位置公告或更新本页「更新日期」等方式提示您阅读变更条款。若您继续使用服务,即表示您已阅读并理解修订后的政策;若您不同意,请停止使用并注销账号。

十七、联系我们

如您对本政策有疑问、意见或投诉,可通过以下方式联系我们,我们将在 10 个工作日内回复: