EasyOps (terminal móvil)
se centra en el diagnóstico de red, la base de conocimientos y las herramientas de campo, y de forma predeterminada utiliza el procesamiento local.
Asset Sonar (escritorio)
se centra en el escaneo de activos, el mapeo de campos, la sincronización de Snipe-IT y el archivo de exportación.
1. Alcance y definición de aplicación
Esta política se aplica a todas las versiones de EasyOps y Asset Sonar, aplicaciones de experiencia del sitio web oficial, documentos y servicios de actualización. El procesador de información personal esJianxiu Tech (Hangzhou) Co., Ltd.. Esta política explica qué información procesamos, por qué la procesamos, cómo se almacena y cómo usted puede ejercer sus derechos.
Esta Política también cubre las licencias comerciales, la validación de activación, las métricas operativas y las actualizaciones de Asset Sonar. El servicio de licencias trata únicamente la información necesaria para otorgar derechos, prestar soporte de compatibilidad, proteger el servicio y entregar versiones; no recibe el inventario completo obtenido por el escaneo.
- información personal:Información que puede identificar a una persona física.
- Datos comerciales:, escaneo de red, registro de sincronización, archivo de informe, etc.
- Credenciales sensibles:Clave API, contraseña de inicio de sesión y otras credenciales de seguridad. Que constituya información personal depende de si puede asociarse o identificarse con una persona física específica, pero está protegida a un alto nivel de sensibilidad.
- Procesamiento local:solo se lee, calcula o almacena en su dispositivo y no podemos acceder a esta información.
- Procesamiento del lado del servidor:La información se envía a servidores, buzones de correo corporativos y otros sistemas que controlamos o encomendamos su uso.
2. Clasificación de datos y alcance de recopilación (distinción de color clave)
2.1 Elementos de la colección EasyOps (área azul)
- :IP de destino/nombre de dominio, puerto, retraso, conectividad, resultados de escaneo de LAN.
- Datos de entrada del usuario:Comandos de recopilación, registros históricos y configuración rápida de herramientas.
- :Modelo de dispositivo, versión del sistema y versión de la aplicación (para solución de problemas de compatibilidad).
2.2 Artículo de colección Asset Sonar (área violeta)
- Campo de activo de hardware:nombre de host, modelo, número de serie, CPU/memoria/disco/tarjeta de red/monitor, etc.
- :
ActiveProfile、CATEGORY_ID_MAP、COMPONENT_CATEGORY_ID_MAP、ACCESSORY_CATEGORY_ID_MAP、CATEGORY_CODE_MAP。 - Datos del proceso de sincronización:Código de estado HTTP, objeto de error, número de lote, registro de reintento, información de exportación.
- Datos de licencia y cliente: identificador de licencia o activación, nombre del cliente, estado y plazo del derecho, primera activación y última validación.
- Datos del soporte autorizado: etiqueta del dispositivo, atributos de identificación del USB o soporte aprobado (como identificadores de serie, proveedor/producto, modelo y capacidad), identificador de instalación e identificador derivado utilizado para validar la licencia.
- Datos operativos necesarios: versión de Asset Sonar, modo Modern/Legacy, arquitectura, familia y versión del sistema operativo, hora de validación o uso, IP de origen y registros de seguridad necesarios.
- Límite claro: los resultados del escaneo, credenciales API de Snipe-IT, asignaciones, archivos exportados y datos empresariales sincronizados permanecen en soportes o sistemas controlados por el cliente y no se cargan al servicio de licencias de Jianxiu, salvo que usted los envíe voluntariamente para soporte.
2.3 Información de la aplicación de experiencia en el sitio web
- Información de contacto:El correo electrónico o número de teléfono móvil que envió activamente.
- :iOS o Android / HarmonyOS.
- Información de la aplicación EasyOps:Nombre, tipo de aplicación individual o corporativa, unidad o equipo, puesto o identidad, tamaño del equipo, principales escenarios de uso y requisitos de experiencia. No es necesario que las solicitudes individuales completen el tamaño de la unidad y del equipo.
- Materiales de aplicación de Asset Sonar:Nombre, unidad o equipo, puesto, escala de activos, sistema de activos actual y escenarios de uso.
- Finalidad del tratamiento:Revise las calificaciones de experiencia, envíe notificaciones de pruebas y comuníquese con las aplicaciones necesarias.
- Información sobre prevención de abuso:El servidor realiza un hash HMAC de la IP de origen de la solicitud enviada y una clave aleatoria, que solo se utiliza para implementar el límite de frecuencia de "la misma IP una vez cada cinco minutos"; el registro de límite actual se borra después de unos cinco minutos.
- :se escribirán en el directorio restringido de nuestro servidor y se enviarán a nuestro correo electrónico corporativo de Alibaba para su revisión, contacto y dejar rastros.
2.4 Procesamiento de campo sensible (énfasis en amarillo)
ApiKey、AssignPasswordpara publicar registros, capturas de pantalla u órdenes de trabajo en texto claro.- Se recomienda habilitar el almacenamiento de seguridad del sistema (como Llavero/DPAPI) y rotar las credenciales con regularidad.
- Antes de exportar un informe para colaboración externa, se recomienda realizar primero el enmascaramiento de campo.
3. Descripción del permiso e impacto del apagado
3.1 EasyOps
- Permisos de red local:se utiliza para descubrir y diagnosticar dispositivos LAN; la herramienta LAN no está disponible cuando está cerrada.
- Permiso de ubicación (Android):se utiliza para leer las capacidades de identificación de Wi-Fi; Después de apagarlo, algunas capacidades de identificación de red son limitadas.
- Permisos de la cámara:se utiliza para escanear la entrada de códigos; Después del cierre, la información de la etiqueta debe ingresarse manualmente.
3.2 Asset Sonar
- :se utiliza para recopilar campos de hardware; permisos insuficientes harán que falte el número de modelo/serie.
- Derechos de acceso a la red:se utiliza para llamar a la interfaz de activos que configuró; no se puede sincronizar una vez cerrado.
- Lectura y escritura de archivos locales:se utiliza para leer informes de configuración y exportación; los resultados no se pueden guardar después del cierre.
- Conectividad de licencia y actualización: la red también se utiliza para la activación inicial, validación periódica, renovación del uso sin conexión, comprobación o descarga de actualizaciones e informes operativos necesarios. Sin conexión, el escaneo local depende del derecho sin conexión vigente; la activación, revalidación y actualización en línea no estarán disponibles.
4. Finalidad y base jurídica del tratamiento
- realiza funciones del producto:Completa el escaneo, la solución de problemas, la sincronización y la exportación iniciadas por usted. El procesamiento realizado únicamente localmente está controlado por usted; Implica las funciones de nuestro servidor y se basa en lo que es necesario para celebrar o ejecutar el acuerdo de servicio.
- Tramitación de solicitudes de experiencia:procesará la información de contacto y la información de la solicitud Asset Sonar según su consentimiento después de verificar y confirmar; Puede retirar su consentimiento, pero esto no afectará la legalidad de las actividades de procesamiento antes de la retirada.
- Seguridad y prevención de abusos:Para garantizar la seguridad del sitio web y la interfaz de la aplicación, el hash de IP no se puede identificar directamente ni se registra durante un corto período de tiempo, lo cual es una medida de seguridad necesaria.
- Cumplir obligaciones legales:Hacer las divulgaciones necesarias, contratar o cooperar con las autoridades regulatorias y judiciales según lo exigen las leyes y reglamentos.
- Cambio de finalidad:Si existen cambios sustanciales en el propósito, método o tipo de información, le informaremos nuevamente; si la ley exige el consentimiento, se obtendrá nuevamente el consentimiento.
- Ejecución de licencia y operación: tratamos los datos necesarios del soporte y del entorno para ejecutar la licencia comercial, confirmar derechos, entregar actualizaciones, proteger interfaces, resolver compatibilidad y generar estadísticas agregadas que no se utilizan para perfiles publicitarios.
5. Política de almacenamiento, cifrado y retención
(verde)
se almacena localmente de forma predeterminada y el sistema de destino que configure determina si se envía o no. No alojamos la biblioteca empresarial completa de forma predeterminada.
- :está disponible para iOS y el mecanismo de seguridad del sistema/DPAPI está disponible para Windows.
- :Los registros de aplicaciones del servidor y los correos electrónicos de aplicaciones en los buzones de correo corporativos se conservarán durante un máximo de 180 días a partir de la fecha de envío y se borrarán periódicamente después del vencimiento; si la ley exige lo contrario o es necesario ampliar la tramitación del litigio, solo se conservarán durante el período necesario.
- Registro de límite actual:Los hashes de IP y las marcas de tiempo generalmente se borran después de la ventana de cinco minutos y no se usan junto con perfiles de usuario que no sean datos de la aplicación.
- Reservado:Se recomienda que el administrador limpie los registros y las instantáneas periódicamente según la política de 30/90/180 días.
- Minimizar:solo procesa los campos necesarios para implementar funciones para evitar la retención a largo plazo de información irrelevante.
- Datos del servicio de licencias: los registros de cliente, licencia y activación se conservan normalmente durante la relación de licencia. Después, solo durante el plazo mínimo necesario para liquidación, soporte, auditoría, disputas u obligaciones legales. Los eventos, IP y registros de seguridad se eliminan periódicamente en el ciclo mínimo necesario. Al concluir la finalidad o aceptarse una solicitud válida, eliminamos o anonimizamos los datos en un plazo razonable, salvo obligación legal o contractual.
6. Procesamiento confiado, intercambio y límites de terceros
- no vende información personal.
- servicio de correo electrónico corporativo:Utilizamos el correo electrónico corporativo de Alibaba para recibir notificaciones de aplicaciones. Por lo tanto, los datos de la aplicación pueden ser almacenados, transmitidos y protegidos por un proveedor de servicios de correo electrónico de acuerdo con nuestras instrucciones.
- :Los servidores de sitios web, resolución de nombres de dominio, certificados y proveedores de servicios de protección de red pueden procesar IP, tiempo de solicitud, agente de usuario y registros de seguridad necesarios para proporcionar servicios de red. Priorizamos las fuentes, los estilos y los recursos de iconos de front-end en nuestros propios sitios para reducir las solicitudes innecesarias de páginas de terceros.
- Sistema de terceros que configuró activamente:Al igual que en Snipe-IT/Gateway/Agent, su organización es responsable del cumplimiento del sistema objetivo.
- :La App Store maneja transacciones y distribución, y se aplica su política de privacidad independiente.
- Obligaciones legales:Disposición necesaria de acuerdo con los requisitos legales reglamentarios/judiciales.
- Transacción de la empresa:En caso de fusión, división, reorganización o transferencia de activos, informaremos al destinatario de la información y la información de contacto, y le exigiremos que continúe sujeto a esta política; obtener el consentimiento necesario nuevamente cuando cambie el propósito o método de procesamiento.
7. Toma de decisiones automatizada, transfronteriza, menores
- Transfronterizo:No transmitimos activamente materiales de solicitud de sitios web oficiales ni datos de productos locales al extranjero. Si la prestación transfronteriza realizada por nosotros se produce debido a necesidades de servicio en el futuro, realizaremos la notificación, el consentimiento por separado y los procedimientos de exportación de datos aplicables de acuerdo con la ley. Si configura el destino de sincronización como un sistema extranjero, su organización también debe evaluar sus propias obligaciones de exportación de datos.
- Menores:está destinado a técnicos empresariales y no está dirigido a menores de 14 años. Los menores de 14 años no deben presentar solicitudes por sí mismos; Si los tutores descubren que hemos recibido información relevante por error, pueden contactarnos para eliminarla.
- Toma de decisiones automatizada:no toma decisiones de marketing automatizadas basadas en retratos personales.
8. Tus derechos y canales de solicitud
- Acceso, corrección, eliminación, exportación, retiro de autorización, quejas y comentarios.
- Puede lograr el control de datos local a través de la configuración del sistema, archivos de configuración, limpieza de registros y desinstalación.
- Si necesita procesar la información de la solicitud en el servidor o correo electrónico corporativo, envíe una solicitud a través del correo electrónico al final de esta política. Para evitar el uso fraudulento, podemos verificar el número de solicitud, la información de contacto original u otra información necesaria, pero no solicitaremos materiales no relacionados con la verificación.
- En principio, responderemos dentro de los 15 días hábiles posteriores a la recepción de una solicitud completa. Si no se pudiera atender la solicitud, se explicarán los motivos y canales de denuncia; si las leyes y reglamentos dispusieran lo contrario, prevalecerán dichas disposiciones.
- La retirada del consentimiento no afecta a la licitud de las actividades de tratamiento anteriores a la retirada. Una vez completada la solicitud de eliminación, la copia de seguridad se eliminará o no se podrá recuperar durante el ciclo de sobrescritura normal.
9. Tabla de lista de datos a nivel de campo (nombre del campo/fuente/propósito/si es confidencial/período de retención)
| Base de datos | Producto | usar | ¿Es sensible? | (recomendado) |
|---|---|---|---|---|
ApiKey | Configuración de usuario (Asset Sonar) | API de sistema de activos de llamada | Sí (alto) | Durante el período de validez, los valores antiguos se borrarán inmediatamente después de la rotación. |
AssignPassword | Configuración de usuario (Asset Sonar) | Proceso de asignación/autenticación automática | Sí (alto) | está dentro del período de validez y debe limpiarse inmediatamente después de la rotación. |
InternalUrl/ExternalUrl | Configuración de usuario | Conexión y enrutamiento de interfaz | Medio | Actualización cuando cambia la configuración, limpieza dentro de los 30 días posteriores a la desactivación |
CATEGORY_ID_MAP | Configuración del administrador | Mapeo de clasificación de activos | No | está reservado durante mucho tiempo y se repetirá según las versiones. |
COMPONENT_CATEGORY_ID_MAP | Configuración del administrador | Registro de actualización | No | está reservado durante mucho tiempo y se repetirá según las versiones. |
ACCESSORY_CATEGORY_ID_MAP | Configuración del administrador | Página de inicio del sitio web oficial | No | está reservado durante mucho tiempo y se repetirá según las versiones. |
| Número de serie del dispositivo/nombre de host/modelo | (Asset Sonar) | Identificación, deduplicación y conciliación de activos | Medio | recomienda 180 días (se puede extender si es necesario realizar una auditoría) |
| IP/nombre de dominio/puerto/retardo | (EasyOps) | Solución de problemas de red y verificación de conectividad | Medio | recomendado 30~90 días |
| Comando/historial de recopilación | Entrada activa de usuario (EasyOps) | Mejorar la eficiencia operativa en el sitio | Bajo | Está controlado por el usuario y puede eliminarse en cualquier momento. |
| Código de error/objeto de error/registro de reintento | Acuerdo de servicio de usuario | Ubicación y revisión del problema | Medio | recomendado 90 días |
| Información de contacto de la aplicación/nombre/tipo de aplicación/unidad/puesto/equipo o tamaño del activo/escenario y demanda | EasyOps, formulario de solicitud del sitio web oficial de Asset Sonar | Revisión de calificación, evaluación de adaptación del producto, seguimiento de contactos y aplicaciones. | Medio | hasta 180 días |
| Tiempo de confirmación/hash HMAC de IP | Interfaz de aplicación del sitio web oficial | Límite de frecuencia de cinco minutos y prevención de abusos | Bajo | unos 5 minutos |
| /hora de confirmación | Formulario de solicitud del sitio web oficial | Notificación de certificación y estado de confirmación | Bajo | con materiales de aplicación, hasta 180 días |
| Identificador de licencia/activación, cliente, estado/plazo y atributos del soporte | Activación y validación periódica de Asset Sonar | Prestar la licencia, validar el soporte y tramitar renovaciones | Medio a alto | Relación de licencia y periodo posterior necesario |
| Versión, modo, arquitectura, sistema operativo, última IP y hora de uso | Servicio de licencia y operación de Asset Sonar | Compatibilidad, auditoría de seguridad, estadísticas y diagnóstico | Medio | Periodo mínimo necesario, con eliminación periódica |
10. Matriz de responsabilidad de roles (límite de responsabilidad)
| Fuente | Responsabilidades principales | Responsabilidad de seguridad | Nivel de riesgo |
|---|---|---|---|
| (usuario final) | Utilizar funciones según autorización; ingresar y exportar datos comerciales; encargarse de las tareas de resolución de problemas en el sitio. | No filtre cuentas, claves ni exporte archivos; Evite difundir capturas de pantalla confidenciales en canales públicos. | es responsable de la autenticidad y necesidad de los datos ingresados y exportados por él mismo. |
| Administrador (Empresa/Gestión de TI) | Mantenimiento Profiles, mapeo de clasificación, política de permisos, política de retención de registros. |
Implementar privilegios mínimos, rotación de claves, especificaciones de desensibilización, estrategias de respaldo y recuperación. | es responsable de la configuración de cumplimiento y la evaluación transfronteriza de los sistemas de destino (como Snipe-IT). |
| (Jianxiu Tech) | proporciona capacidades de software, corrige vulnerabilidades y optimiza continuamente la estabilidad y la seguridad. | proporciona recomendaciones para configuraciones predeterminadas seguras, mecanismos de respuesta a vulnerabilidades y actualizaciones de seguridad de versiones. | no aloja su biblioteca empresarial completa de forma predeterminada; cooperar con las solicitudes de cumplimiento dentro de las obligaciones legales. |
11. Medidas de seguridad y respuesta a incidentes
Adoptamos medidas como control de acceso, permisos mínimos, cifrado de transmisión, protección de credenciales, auditoría de registros, copias de seguridad y limpieza periódica según la escala de procesamiento. Cuando la información personal sea o pueda ser filtrada, manipulada o perdida, tomaremos inmediatamente medidas correctivas e informaremos a las autoridades competentes de conformidad con la ley; cuando sea necesario notificar a las personas, les informaremos del tipo de incidente, posible impacto, medidas tomadas, medidas preventivas que las personas pueden tomar e información de contacto. Si se pueden tomar medidas para evitar daños de manera efectiva, no es necesario que notifiquemos cada caso uno por uno de conformidad con la ley; Si las autoridades reguladoras creen que se puede causar daño y requieren notificación, lo haremos según sea necesario.
12. Actualización y efectividad de la política
Los ajustes generales de texto, formato o detalles de contacto se publicarán a través de la página. Para cambios importantes que involucren el propósito del procesamiento, los métodos de procesamiento, los tipos de información personal, el período de retención, los destinatarios o los acuerdos transfronterizos, le volveremos a informar a través de ventanas emergentes, mensajes en páginas destacadas o notificaciones de productos; Si la ley exige el consentimiento, se obtendrá nuevamente antes de que el cambio entre en vigor. La versión anterior seguirá aplicándose a las actividades de procesamiento que se produjeron durante el período de validez de la nueva versión antes de que entre en vigor.
13. Contáctenos
Si tiene alguna pregunta sobre esta política, prácticas de procesamiento de datos o problemas de seguridad, puede contactarnos:
Jianxiu Tech (Hangzhou) Co., Ltd. · Contacto de privacidad y cumplimiento
Correo:axuan@bigbabol.xyz
Se recomienda indicar “Solicitud de Derechos de Información Personal” o “Reclamo de Privacidad” en el asunto del correo electrónico. Generalmente respondemos dentro de los 15 días hábiles posteriores a la recepción de una solicitud completa.