欢迎使用365证书(以下简称「本产品」或「我们」)。本产品由东营盒子科技有限责任公司(个人信息处理者)运营。我们依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》等法律法规制定本政策,说明我们如何收集、使用、存储、共享与保护您的个人信息。
365证书面向建筑行业,提供人才服务、企业招聘、猎头聘荐、业务咨询、资质服务、资质标准与资讯浏览、AI 企业资质相关查询、信息发布与管理、会员服务、消息中心等功能。
在您通过首次启动隐私弹窗点击「同意」或同等操作确认本政策前,我们不会以提供基本服务为目的主动向您收集个人信息。部分系统能力或第三方 SDK 可能在应用进程启动阶段被操作系统或开发框架触发初始化;我们将在下文「第三方 SDK」「设备标识与传感器」中如实说明可能涉及的设备信息类型及控制方式。
1. 首次启动弹窗:您在 Android 端首次安装并启动本产品时,将看到由系统或 DCloud/uni-app 提供的隐私政策与服务协议提示框。您需在提示框内阅读并选择是否同意;若您拒绝,我们将无法向您提供需要联网与账号能力的核心服务,您可选择退出应用。
2. 注册与登录页:您在登录、注册流程中可再次查阅《用户协议》与《隐私政策》全文(App 内页面或与本政策一致的线上地址)。
3. 设置页:您可在「我的 - 设置」中随时打开本政策全文,我们不会仅通过简短摘要替代完整政策。
4. 本政策所称「同意」,包括您在上述路径中对政策条款的明示同意。
本政策适用于365证书 App(包名 com.box.zhengshu365)及后续更新版本。本政策不适用于您通过本产品跳转或打开的第三方独立服务;该等场景适用第三方另行公示的规则。
下列清单按最小可区分颗粒度列示类型、使用场景、收集方式及拒绝后果。部分信息可能由操作系统、DCloud/uni-app 引擎或内嵌第三方 SDK在实现功能、统计分析或安全风控过程中采集;我们仅在合法、正当、必要范围内使用。
| 信息类型 | 典型内容或使用场景 | 收集方式 | 拒绝或关闭的后果 |
|---|---|---|---|
| 手机号码 | 注册、登录、安全校验、接收短信验证码 | 您主动输入 | 无法完成注册或验证码登录 |
| 短信验证码 | 验证您对手机号码的控制权 | 服务端生成并通过短信通道下发 | 无法完成验证码登录 |
| 账号资料 | 昵称、头像等您主动设置的内容,用于在平台内展示 | 您主动填写或上传 | 不影响基础登录,但可能影响展示与资料完整度 |
| 邀请码 | 您选填时用于邀请关系绑定或活动统计 | 您主动输入 | 不影响注册与登录本身 |
| 您发布的信息与文件 | 人才、招聘、猎头、咨询、资质等信息及配图、资质材料图片 | 您主动发布或上传 | 无法使用对应发布或展示功能 |
| 操作与行为信息 | 浏览、收藏、搜索、发布、AI 查询、拨打公开电话次数(与会员规则相关)等记录 | 在您使用服务过程中由客户端上报、服务端记录 | 可能无法提供历史记录、收藏列表或受限拨打能力 |
| 订单与会员信息 | 订单号、套餐类型、支付状态、支付时间、会员有效期等 | 交易过程中产生 | 无法完成购买或无法提供会员履约 |
| 地区选择信息 | 您在页面中选择的省、市、区等(非 GPS 连续定位) | 您主动选择 | 可能影响与地区相关的筛选与展示 |
| 消息与通知内容 | 系统通知、服务消息等 | 服务端推送至客户端或由您主动拉取 | 可能无法及时接收平台通知 |
| 网络与日志信息 | IP 地址、网络类型、访问时间、崩溃日志、操作日志 | 自动采集 | 可能影响问题排查与安全风控效果 |
| 设备标识与设备信息 | IMEI、IMSI、Android ID、OAID、AAID、VAID、MAC 地址、设备型号、操作系统版本、屏幕密度、运营商信息、SIM 卡序列号、Wi-Fi 参数(如 SSID/BSSID 类信息,以系统实际返回为准) | 自动采集(含通过 DCloud/uni-app 引擎、MSA 移动安全联盟、移动智能终端补充设备标识体系、联想统一认证等 SDK 或系统接口获取的情形,具体以机型与系统版本为准) | 可能影响统计分析、反作弊、风控与兼容性体验 |
| 传感器信息 | 地磁场传感器、近程传感器、光线传感器等(由系统或依赖库在特定能力下读取,用于屏幕适配、横竖屏、亮度或框架内部逻辑) | 自动采集 | 通常不影响核心功能;极端情况下可能影响部分界面表现 |
| 应用列表或运行进程信息 | 安全检测、风控或统计场景下,可能通过系统接口或 SDK 获取与运行环境相关的信息(以实际系统与 SDK 行为为准) | 自动采集 | 可能影响部分安全或统计能力 |
| 剪贴板信息 | 在 H5/混合开发、分享口令或第三方组件场景下,可能读取或写入剪贴板(以您操作与组件实际行为为准) | 您触发相关功能时由组件访问 | 可能影响依赖剪贴板的一键复制或粘贴类体验 |
说明:我们不会以「概括授权」方式强迫您同意与本服务无关的处理活动。若某类信息并非实现某功能所必需,我们将尽量通过配置或版本迭代减少采集范围。
处理目的:创建账号、验证身份、保障账号安全。处理的信息类型:手机号码、短信验证码、邀请码(选填)。方式:输入与自动下发验证。
处理目的:展示您发布的人才、招聘、猎头、咨询、资质等信息。处理的信息类型:您主动填写与上传的文本与图片。方式:上传与存储。
处理目的:在您确认后调用系统拨号。我们不读取手机通讯录联系人列表。可能记录与会员规则相关的拨打统计。方式:系统拨号接口与业务日志。
处理目的:完成订单、开通会员、售后。处理的信息类型:订单号、套餐类型、支付时间、支付状态、会员有效期等。若使用第三方支付,支付机构将按其规则处理信息。
处理目的:反作弊、风控、兼容性与性能优化。处理的信息类型:设备标识、网络信息、日志、传感器与应用运行环境相关信息。方式:自动采集与技术分析。
我们的产品基于 DCloud uni-app(5+ App) 开发。应用运行期间,为实现跨端运行、统计分析、异常诊断与体验改进,引擎及关联组件可能处理设备标识与日志类信息。根据 DCloud 官方说明,相关处理可能涉及:IMEI、Android ID、DEVICE_ID、IDFA(iOS 场景)、SIM 卡 IMSI、OAID 等。详细规则请见《DCloud App 引擎隐私政策》:https://dcloud.io/license/appprivacy.html。
下列 SDK 或开源组件可能随 App 打包集成,并在实现功能或框架运行时被调用。在静默或后台状态下,除为实现推送、下载、安全更新等合法目的且经单独授权的情形外,我们不要求 SDK 超出本政策所列目的处理您的个人信息;具体行为以各 SDK 官方说明及系统权限状态为准。
| SDK / 组件名称 | 提供方 / 来源 | 使用目的 | 可能涉及的个人信息或权限 | 第三方政策或文档链接 |
|---|---|---|---|---|
| DCloud uni-app 运行时(含 io.dcloud 相关组件) | 数字天堂(北京)网络技术有限公司 | 跨端应用运行、网络访问、基础能力、统计与错误分析 | 设备标识、网络信息、日志等 | DCloud App 引擎隐私政策 |
| Apache Weex | Apache 软件基金会 | 混合渲染与界面能力 | 存储、剪贴板(与组件使用场景相关) | Weex 项目说明 |
| Fresco(含 com.facebook.common 等) | Meta Platforms, Inc. | 图片加载与缓存 | 存储、媒体读取(含视频等媒体类型,与系统版本有关) | Meta 隐私政策 |
| SoLoader | Meta Platforms, Inc. | 加载原生库 | 一般不在业务层直接采集个人信息 | SoLoader(GitHub) |
| android-gif-drawable | 开源社区(koral--) | 展示 GIF 动图 | 通常不直接采集个人信息 | android-gif-drawable |
| zip4j | 开源组件 | 压缩包处理(如资源打包场景) | 处理您在使用功能中涉及的文件 | zip4j(GitHub) |
| MSA 移动安全联盟 SDK / 移动安全联盟 OAID SDK | 移动安全工作委员会及相关参与方 | 按监管要求获取 OAID、AAID、VAID 等设备标识 | OAID、AAID、VAID 等 | MSA 联盟说明 |
| 移动智能终端补充设备标识体系统一调用 SDK | 中国信息通信研究院及相关厂商体系 | 统一调用补充设备标识 | 设备标识类信息 | 补充设备标识体系 |
| 联想统一认证 SDK | 联想集团有限公司 | 部分机型上统一设备标识能力 | DeviceID、IMEI、IDFA、UDID、UUID(以 SDK 声明为准) | 以联想官方隐私政策为准(请通过联想开发者门户查阅) |
| OPPO OpenID SDK | OPPO 广东移动通信有限公司 | 在 OPPO 设备上按 OpenID 规范提供标识能力 | 设备标识类信息 | OPPO 开放平台 |
| org.chromium / 系统 WebView | Google(或设备厂商内置内核) | 展示 H5 页面或内置浏览器组件 | 浏览记录、Cookie、设备信息(以网页与内核策略为准) | Google 隐私政策 |
| 相册/媒体选择(如 com.dmcbig.mediapicker 等) | 依赖库提供方 | 选择图片或媒体用于发布、头像 | 图片或媒体文件、媒体元数据 | 以各依赖库开源仓库说明为准 |
| 权限兼容(如 com.hjq.permissions) | 开源社区 | 运行时权限申请与校验 | 不额外采集个人信息,仅配合系统权限对话框 | 以依赖库开源说明为准 |
我们可能因功能需要在系统中申请或使用下列权限(以您设备系统展示为准)。部分权限可能由打包模板或历史版本声明;若经评估与业务无关,我们将在后续版本中从应用清单中移除并更新本政策。
下列权限在第三方检测报告中可能被标注为「冗余或未在 Manifest 声明但由代码路径引用」或与具体业务无直接对应关系:通讯录(GET_ACCOUNTS)、精确或粗略位置(ACCESS_FINE_LOCATION、ACCESS_COARSE_LOCATION)、麦克风(RECORD_AUDIO)、蓝牙(BLUETOOTH、BLUETOOTH_ADMIN)、悬浮窗(SYSTEM_ALERT_WINDOW)、监听通知栏(BIND_NOTIFICATION_LISTENER_SERVICE) 等。我们当前核心业务不依赖上述能力向您提供服务;若您发现系统仍提示相关权限,可能来自依赖库或系统合并权限声明,我们将持续评估并在后续版本中收敛。
当您在应用内使用可能涉及剪贴板的能力(如混合开发页面、分享口令、第三方 H5 活动页)时,相关组件可能读取或写入剪贴板。我们仅在实现该次交互所必需的范围内处理,不会将剪贴板内容用于与本政策不符的目的。
除为实现合法业务功能(如下载更新、保障连接、短后台任务完成)所必需外,我们不会仅以「静默」方式收集与服务无关的个人信息。若未来版本增加后台持续采集能力,我们将通过更新本政策、弹窗或单独同意的方式再次告知。
1. 短信验证码:为向您发送登录验证码,我们委托阿里云计算有限公司通过阿里云短信服务发送短信。该处理活动限于:手机号、验证码内容、发送状态与必要日志,用于完成身份验证。
2. 支付:若您使用第三方支付,我们将依据支付机构要求共享履约所必需的订单信息;支付机构将按其隐私政策处理相关信息。
3. 在法律法规规定或取得您单独同意的其他情形下,我们可能向监管部门、司法机关或协议约定的合作伙伴提供信息。
我们不会将您的个人信息出售给第三方。
我们在中华人民共和国境内运营中收集和产生的个人信息,存储在境内服务器(法律法规另有规定的除外)。我们仅在达成本政策所述目的所必需的期限内保留您的个人信息,超出期限后将删除或匿名化,除非法律要求更长保存期限。
我们采取合理可行的技术与管理措施(如访问控制、传输加密、脱敏展示、审计日志)保护您的个人信息。若发生安全事件,我们将按法律法规要求告知您并向主管部门报告。
您有权查阅、复制、更正、补充、删除您的个人信息,以及撤回同意、注销账号、约束自动化决策(如适用)、获取副本与解释说明。您可通过 App 内「我的 - 设置」相关入口或本政策文末联系方式向我们提出申请。我们将在法定期限内答复;为保障安全,我们可能要求您完成身份验证。
若您需要注销账号,可在 App 内按「我的 - 设置」等路径查找注销入口(若当前版本暂未提供,我们将在后续版本补充并更新本说明)。注销后,我们将依法删除或匿名化处理您的个人信息。
若您为未成年人,请在监护人同意与指导下使用。若监护人认为我们处理了未成年人信息,请联系我们,我们将在核实后依法处理。
我们可能适时修订本政策。当收集、使用个人信息的目的、方式、范围发生重大变化时,我们将通过App 内弹窗、消息中心、显著位置公告或更新本页「更新日期」等方式提示您阅读变更条款。若您继续使用服务,即表示您已阅读并理解修订后的政策;若您不同意,请停止使用并注销账号。
如您对本政策有疑问、意见或投诉,可通过以下方式联系我们,我们将在 10 个工作日内回复: