《用户隐私协议》
税安宝(以下简称 “本产品”)是由青岛税安宝科技有限公司(以下简称 “我们” 或 “公司”)为企业提供的便捷、高效的财税风险自查工具。企业只需轻松上传资产负债表和利润表,APP 即可迅速生成专业的税务风险报告,报告内容涵盖企业税务合规性评估、潜在风险点提示以及详细的风险应对策略。借助税安宝 APP,企业能够随时随地掌握自身财税健康状况,实现财税管理的智能化、便捷化,提升企业财税管理效率,增强企业竞争力。
非常感谢您对我们的信任!我们深知个人信息对您的重要性,也深知为您的个人信息提供有效保护是我们业务健康可持续发展的基石。我们秉承公开、透明原则,向您明示我们处理您个人信息的规则,采用合法、正当的方式和明确、合理的目的处理您的个人信息,并按业界成熟的安全标准采取相应安全保护措施,守护您的信息安全。
本政策将帮助您全面了解我们处理个人信息的相关事宜,包括但不限于信息收集、使用、存储、共享等环节。为遵守适用法律(如欧盟《全面数据保护法规》及您所在地数据保护法律),对于特定类别的个人数据处理,我们将征求您的明确同意。请在使用产品前务必仔细阅读并充分理解本政策,一旦您开始使用本产品,即表示您已充分理解并同意本政策,同意我们按照本政策处理您的相关信息。如对本政策有任何疑问、意见或建议,可通过本政策提供的联系方式与我们联系。
一、我们如何收集和使用您的个人信息
本产品基于 DCloud uni-app (5+ App/Wap2App) 开发,应用运行期间收集的相关信息及使用场景如下,详情可访问《DCloud 用户服务条款》:https://ask.dcloud.net.cn/protocol.html。
我们仅收集实现产品或服务业务功能所必需的最少信息,不会通过共享、转让、搜集公开信息等其他渠道间接获取您的个人信息;若未来确需间接获取,将在收集前明确告知您并征求明示同意,同时确保信息来源合法,核实信息提供方的授权范围。
(一)核心功能所需信息收集
核心功能是支撑本产品正常运行和提供服务的基本功能,若您不同意收集相关必需个人信息,将无法使用本产品。
1. 账号注册与管理:您安装本产品后,需注册账号方可使用。注册时我们会收集您的手机号码、用户名、密码,用于完成账号注册及保障账号安全;若您拒绝提供,将无法成功注册。您可通过【我的 -> 个人资料】上传、填写或修改头像、昵称。您注销账号时,我们将停止使用并删除上述信息或进行匿名化处理(法律法规另有规定的除外)。
2. 财税风险自查:您需上传企业资产负债表和利润表,我们将基于上述信息生成专业税务风险报告,为您提供税务合规性评估、潜在风险点提示及风险应对策略。
3. 消息通知功能:为向您实时推送应用通知,我们会收集您的设备信息(IMEI/MAC/Android ID/IDFA/OpenUDID/GUID/SIM 卡 IMSI/ICCID/OAID);若您拒绝消息推送权限,将无法接收相关通知(不收集地理位置信息)。
(二)用户跟踪与授权说明
1、跟踪行为定义:根据苹果《App Store 审核指南》相关要求,跟踪是指将应用收集的数据与第三方数据关联用于广告目的,或向数据中间商共享收集的数据。本产品不会将您的个人信息(包括设备标识、User ID 等)与第三方数据关联用于广告投放,也不会将收集的数据共享给数据中间商,因此本 App 不涉及跟踪用户行为。
2、App Tracking Transparency(ATT)权限说明:因本产品不涉及用户跟踪行为,无需获取 ATT 权限;若未来业务调整涉及跟踪行为,我们将通过 ATT 框架在您首次启动 App 时弹出权限申请弹窗,明确告知跟踪目的及数据使用范围,仅在您授权后才会进行相关数据收集与使用,未授权状态下不会开展任何跟踪行为。
(三)设备权限调用说明本产品在提供服务过程中,会根据业务需求调用您手机的部分设备权限,您可在手持终端中选择关闭部分或全部权限,从而拒绝 App 收集相应个人信息。您开启任一权限即代表授权我们收集和使用相关信息以提供对应服务,关闭权限即代表取消授权,我们将不再基于该权限收集使用相关信息并停止对应服务,但不影响此前基于授权已进行的信息收集及使用。
1、设备权限:相册权限
对应业务功能:核心功能
调用权限的目的:用于选择相册照片,实现更换账号头像,上传照片。
是否询问:是
用户可否关闭权限:是
2、设备权限:存储权限
对应业务功能:附加功能
调用权限的目的:存储图片。
是否询问:是
用户可否关闭权限:是
3、读取 OAID(MSA 移动安全联盟 SDK):收集读取Oaid,MSA移动安全联盟SDK(图片处理com.asus.msa)
对应业务功能:核心功能
调用权限的目的:用于MSA移动安全联盟推送设备oaid生成。
是否询问:是
用户可否关闭权限:是
(四)第三方 SDK 合作伙伴及共享信息说明
为保障产品功能实现与应用安全稳定运行,我们会接入第三方软件开发包(SDK),并对其进行严格安全监测以保护数据安全。以下是接入的第三方 SDK 详细信息,建议您阅读相关第三方的个人信息保护政策:
(1)SDK名称:uni-app(5+、web2app)
包名信息:io.dcloud。
使用目的:基础模块。
使用的权限:
android.permission.INTERNET
android.permission.ACCESS_NETWORK_STATE; android.permission.WRITE_EXTERNAL_STORAGE; android.permission.READ_EXTERNAL_STORAG
android.permission.READ_PHONE_STATE。
涉及个人信息:存储的个人文件,设备信息(IMEI、ANDROID_ID、DEVICE_ID、IMSI),网络信息。
是否涉及跟踪:否
隐私权政策链接/官网:https://ask.dcloud.net.cn/protocol.html
(2)SDK名称:移动安全联OAID
包名:
com.bun.miitmdid
com.zui.opendeviceidlibrary
com.netease.nis
com.samsung.android
com.huawei.hms
使用目的:获取oaid,用于推送功能适配。
使用的权限:无。
涉及个人信息:设备信息。 [Android]无线网 SSID名称、Wii路由器MAC 地址设备的 MAC地址、IP地址设备地理位置、设备标识符(如 IMEI、AndroidID、DEVICEID、OAID、IMSI、ICCDD、GAID、MEID,具体字段因软硬件版本不同而存在差异)。[ios]IP地址、设备地理位置、设备标识符(如IDFV、IDFA,具体字段因软硬件版本不同而存在差异)。
是否涉及跟踪:否
隐私权政策链接/官网: https://www.msa-alliance.cn。
(3) SDK名称:一键认证 SDK Android
开发者:每日互动股份有限公司、中移互联网有限公司、联通在线信息科技有限公司
SDK隐私政策链接:https://docs.getui.com/privacy/;
https://wap.cmpassport.com/resources/html/contract2.html;
https://msv6.wosms.cn/html/oauth/protocol2.html
使用目的:用户通过本机手机号注册登录。
是否涉及跟踪:否
(4)SDK名称:微信支付SDK
开发者:深圳市腾讯计算机系统有限公司
官网链接:https://www.tenpay.com/v4/index.html
隐私政策:https://www.tenpay.com/v3/helpcenter/low/privacy.shtml
使用目的:支持微信支付
使用场景:在用户使用微信支付时使用
使用权限:android.permission.ACCESS_NETWORK_STATE,android.permission.ACCESS_WIFI_STATE
涉及的个人信息类型:设备标识符(Android如IMEI、Android ID、硬件序列号/Serial),MAC地址、WLAN接入点、设备信息(如设备型号、设备操作系统类型)
是否涉及跟踪:否
(5)App支付宝客户端 SDK
第三方SDK来源:支付宝(中国)网络技术有限公司
使用目的:帮助用户在应用内使用支付宝支付
使用场景:在用户使用支付宝支付时使用
使用权限:android.permission.ACCESS_NETWORK_STATE,android.permission.ACCESS_WIFI_STATE
涉及的个人信息类型:设备标识符(Android如IMEI、MEID、IMSI、Android ID、硬件序列号/Serial、ICCID、OAID,iOS如IDFV),MAC地址,IP
地址,位置信息(如WLAN接入点、蓝牙、BSSID、SSID)、设备传感器信息、网络信息、设备信息(如设备型号、设备操作系统类型)、Wi-Fi列表、软件列表
收集方式:SDK采集
官网链接:https://render.alipay.com/p/f/fd-iwwyijeh/index.html
隐私政策:https://opendocs.alipay.com/open/54/01g6qm
是否涉及跟踪:否
所有第三方 SDK 的信息收集与处理均遵循《App Store 隐私规则》及相关数据保护法规,我们已对 SDK 进行安全监测,确保数据收集范围合法合规,仅用于约定业务功能实现。
(五)征得授权同意的例外
根据相关法律、法规、国家标准以及行业指南规定,以下情形中处理您的个人信息无需征得您的授权同意:
1.与国家安全、国防安全有关的;
2.与公共安全、公共卫生、重大公共利益有关的;
3.与犯罪侦查、起诉、审判和判决执行等有关的;
4.出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到您本人同意的;
5.所收集的个人信息是依法或者您主动公开的;
6.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
7.根据您的要求签订和履行合同所必需的;
8.用于维护所提供的产品或服务的安全稳定运行所必需的,例如发现、处置产品或服务的故障;
9.为合法的新闻报道所必需的;
10.学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;
11.法律法规规定的其他情形。
二、我们如何存储您的个人信息
我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内,不涉及跨境传输。
将来您的相关个人信息如发生数据跨境处理时,确需向境外机构传输境内收集的相关个人信息的,我们会按照法律、行政法规和相关监管部门的规定执行,并在数据跨境传输前再次征求您的同意和允许,再进行数据传输。同时,我们确保会在本政策中或者通过弹窗、电话或者邮件通知等单独提示方式详细说明数据传输的地点、用途和数据接收方等信息,让您随时了解个人信息的存储位置。同时,我们将采取相应的加密、匿名化等技术确保您的个人信息在传输时得到足够的保护。
我们仅在本政策所属目的的所必须最短期限和法律法规要求的时限内存储您的个人信息。如我们停止运营本产品或服务,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以逐一送达或公告的形式通知您,并对我们存储的个人信息进行删除或匿名化处理。
三、我们如何共享、转让、公开披露您的个人信息
(一)共享
我们不会与任何公司、组织和个人共享您的个人信息,但以下情况除外:
1.在获取您明确同意的情况下,我们会与其他方共享您的个人信息。
2.我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息。
3.在法律法规允许的范围内,为维护公司、公司的关联方或合作伙伴、您或其他社会公众利益、财产或安全免遭损害而有必要共享您的个人信息
(二)转让
我们不会将您的个人信息转让给其他任何公司、组织和个人,但以下情形除外:
1.满足法律法规、法律程序的要求或强制性的政府要求或司法裁定。
2.在获得您明确同意的情形下转让,亦即获得您明确同意后,我们会向其他方转让我们已经获取的您的个人信息。
(三)披露
我们仅会在以下情况下,公开披露您的个人信息:
1.已经获得您明确同意。
2.在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
3.在法律法规允许的范围内,为维护我们、您或其他我们的用户或社会公众利益、财产或安全免遭损害而有必要披露您的个人信息。
4法律法规规定的其他情形。 根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
四、我们如何保护您的个人信息
我们已采取符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。
1.我们非常重视您个人信息的安全,将努力采取合理的安全措施来保护您的个人信息。
2.我们会对可识别的个人身份信息进行加密传输和存储,以确保数据的保密性。
3.我们在服务端部署访问控制机制,对可能接触到您个人信息的工作人员采取最小够用授权原则,并定期核查访问人员名单和访问记录。
4.我们存储您个人信息的服务器系统均为安全加固后的操作系统。我们会对服务器操作进行账户审计及监控。如果发现外部公告有安全问题的服务器操作系统,我们会在第一时间会进行服务器安全升级,确保我们所有服务器系统及应用安全。
5.我们为工作人员定期举办个人信息保护相关法律法规培训,以加强工作人员的您个人个人信息保护保护意识。
6.如果不幸发生我们的物理、技术或管理防护措施遭到破坏的事件,我们会及时启动应急预案,防止安全事件扩大,按照法律法规的要求上报国家主管机关,并及时采取推送、公告等合理、有效的方式向您告知安全事件的基本情况、可能的影响、已经采取的措施或将要采取的措施等。
五、您管理个人信息的权利
1.在您使用产品期间,您可以通过以下方式访问并管理您的个人信息:
(一)访问和更正您的个人信息
1.您可通过本政策的“ 一、我们如何收集和使用您的个人信息”模块的功能描述中的具体路径和方式访问您的个人信息。
2.如果您无法通过上述方式更正您的个人信息,也可以通过本政策提供的联系方式向我们提出更正请求。
(二)删除您的个人信息
以下情况发生时,您有权要求公司删除您的个人信息:
1.我们没有取得您的同意,收集了您的个人信息。我们处理您的个人信息违反了法律法规要求。
2.我们违反了与您的约定来使用和处理您的个人信息。
3.您注销了账号、卸载或者不再使用我们的产品(或服务)。
4.我们停止对您提供服务。你撤回同意,但是您撤回同意要求我们删除您的个人信息不影响我们之间基于您的同意对个人信息的处理。
您可以通过本政策提供的方式联系我们要求删除您的个人信息,我们会在15个工作日内给予答复。当我们从服务器中删除您的个人信息后,我们可能不会立即从备份系统中删除相应的数据,但会在系统更新备份信息的时候删除这些信息。在您向我们提出删除信息的请求时,我们可能会要求您提供额外信息以验证核实您的身份,确保是您本人提出的删除请求。
(三)注销您的个人账户
您可通过【我的->注销账号】,申请注销您的账户。请您注意,如果您选择注销账户,那么您的账号将不可被使用且相关账号信息将被清除。
当您注销账户后,除法律法规要求我们保存相关信息的情况外,我们将停止为您提供相应的产品(或服务),并在10个工作日内删除或匿名化您的个人信息。
(四)对您管理个人权利的限制
请您理解,在以下情形中,我们可能无法响应您的请求:
1.与我们履行法律法规规定的义务相关的。
2.与国家安全、国防安全直接相关的。
3.与公共安全、公共卫生、重大公共利益直接相关的。
4.与刑事侦查、起诉、审判和执行判决等直接相关的。
5.您存在主观恶意或滥用权利情形。
6.影响其他个人的生命、财产等重大合法权益。
7.将导致您或其他个人、组织的合法权益受到严重损害。
8.涉及我们或者他方商业秘密。
六、未成年人个人信息保护
本款产品并非专门针对未成年人设计。不满十八周岁的未成年人在使用本款产品时,需要未成年人本人或者监护人同意和授权。不满十四周岁的儿童在使用本款产品时,需要儿童父母等监护人阅读本政策,儿童应当在提交个人信息之前寻求父母等监护人的同意和指导。
七、个人信息保护政策的适用范围
本政策仅适用于本款产品。
八、如何联系我们
如果您对本政策及对您个人信息的处理有任何疑问、意见、建议或投诉,请通过以下方式与我们联系:
联系邮箱:suianbao@163.com
联系电话:13021687575
地址:山东省青岛市市北区台东街道浦口路46号5-4轴网点2楼202
在一般情况下,我们会在15个工作日内对您的请求予以答复。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定成本费用。对于需要使用超出行业通行的技术手段才能实现或者将实质性影响他人合法权益的请求,我们可能会予以拒绝。
九、个人信息保护政策的生效
本政策版本更新日期为2025年7月7日,将于2025年年7月7日正式生效。