EasyOps (terminal mobile)
se concentre sur le diagnostic du réseau, la base de connaissances et les outils de terrain, et utilise par défaut le traitement local.
Asset Sonar (ordinateur de bureau)
se concentre sur l'analyse des actifs, la cartographie des champs, la synchronisation Snipe-IT et l'archivage des exportations.
1. Champ d’application et définition de l’application
Cette politique s'applique à toutes les versions de EasyOps et Asset Sonar, aux applications d'expérience de site Web officiel, aux documents et aux services de mise à jour. Le sous-traitant des informations personnelles estJianxiu Tech (Hangzhou) Co., Ltd.. Cette politique explique quelles informations nous traitons, pourquoi nous les traitons, comment elles sont stockées et comment vous pouvez exercer vos droits.
La présente Politique couvre aussi la licence commerciale, la validation d’activation, les mesures d’exploitation et les mises à jour d’Asset Sonar. Le service de licence traite uniquement les informations nécessaires aux droits d’utilisation, à la compatibilité, à la sécurité et aux versions ; il ne reçoit pas l’inventaire complet issu d’un scan.
- informations personnelles:Informations permettant d'identifier une personne physique.
- Données commerciales :, analyse du réseau, journal de synchronisation, fichier de rapport, etc.
- Identifiants sensibles :, mot de passe de connexion et autres informations d'identification de sécurité. Le fait qu'il s'agisse d'informations personnelles dépend de la question de savoir si elles peuvent être associées ou identifiées à une personne physique spécifique, mais elles sont protégées à un niveau de sensibilité élevé.
- Traitement local :sont uniquement lues, calculées ou stockées dans votre appareil, et nous ne pouvons pas accéder à ces informations.
- Traitement côté serveur :Les informations sont envoyées aux serveurs, aux boîtes aux lettres d'entreprise et à d'autres systèmes que nous contrôlons ou confions à leur utilisation.
2. Classification des données et portée de la collecte (distinction des couleurs clés)
2.1 Éléments de collecte EasyOps (zone bleue)
- :IP cible/nom de domaine, port, délai, connectivité, résultats de l'analyse LAN.
- Données d'entrée utilisateur :Commandes de collecte, enregistrements d'historique et configuration rapide des outils.
- :Modèle de l'appareil, version du système et version de l'application (pour le dépannage de compatibilité).
2.2 Objet de collection Asset Sonar (zone violette)
- Champ d'actif matériel :, modèle, numéro de série, CPU/mémoire/disque/carte réseau/moniteur, etc.
- Configurez les champs de mappage :
ActiveProfile、CATEGORY_ID_MAP、COMPONENT_CATEGORY_ID_MAP、ACCESSORY_CATEGORY_ID_MAP、CATEGORY_CODE_MAP。 - Synchronisez les données de processus :Code d'état HTTP, objet d'échec, numéro de lot, enregistrement de nouvelle tentative, informations d'exportation.
- Données de licence et de client : identifiant de licence ou d’activation, nom du client, état et durée des droits, première activation et dernière validation.
- Données du support autorisé : libellé, attributs d’identification du support USB approuvé (identifiants de série, fournisseur/produit, modèle et capacité), identifiant d’installation et identifiant dérivé utilisé pour valider la licence.
- Données d’exploitation nécessaires : version d’Asset Sonar, mode Modern/Legacy, architecture, famille et version du système, heure de validation ou d’usage, IP source et journaux de sécurité nécessaires.
- Limite claire : les résultats de scan, identifiants API Snipe-IT, mappages, exports et données métier synchronisées restent sur les supports ou systèmes contrôlés par le client et ne sont pas transmis au service de licence Jianxiu, sauf envoi volontaire au support.
2.3 Informations sur l'application d'expérience de site Web
- Coordonnées:L'e-mail ou le numéro de téléphone portable que vous avez activement soumis.
- Plateforme applicative :iOS ou Android / HarmonyOS.
- Informations sur l'application EasyOps :Nom, type d'application individuelle ou d'entreprise, unité ou équipe, poste ou identité, taille de l'équipe, principaux scénarios d'utilisation et exigences en matière d'expérience. Les candidatures individuelles ne sont pas nécessaires pour indiquer la taille de l’unité et de l’équipe.
- Documents d'application Asset Sonar :Nom, unité ou équipe, poste, échelle des actifs, système d'actifs actuel et scénarios d'utilisation.
- Finalité du traitement :Examinez les qualifications d'expérience, envoyez des notifications de test et communiquez avec les candidatures nécessaires.
- Informations sur la prévention des abus :Le serveur effectue un hachage HMAC de l'adresse IP source de la demande soumise et d'une clé aléatoire, qui n'est utilisée que pour implémenter la limite de fréquence de « la même IP une fois toutes les cinq minutes » ; l'enregistrement de limite actuel est effacé après environ cinq minutes.
- :seront écrits dans le répertoire restreint de notre serveur et envoyés à notre messagerie d'entreprise Alibaba pour examen, contact et laisser des traces.
2.4 Traitement des champs sensibles (accent jaune)
ApiKey、AssignPasswordne doivent pas être utilisées pour publier des journaux, des captures d'écran ou des bons de travail en texte clair.- Il est recommandé d'activer le stockage de sécurité du système (tel que le trousseau/DPAPI) et de alterner régulièrement les informations d'identification.
- Avant d'exporter un rapport pour une collaboration externe, il est recommandé d'effectuer d'abord un masquage des champs.
3. Description des autorisations et impact de l'arrêt
3.1 EasyOps
- Autorisations du réseau local :est utilisé pour découvrir et diagnostiquer les périphériques LAN ; l'outil LAN n'est pas disponible lorsqu'il est fermé.
- Autorisation de localisation (Android) :est utilisé pour lire les capacités d'identification Wi-Fi ; une fois désactivé, certaines capacités d'identification du réseau sont limitées.
- Autorisations de la caméra :est utilisé pour numériser la saisie du code ; après la fermeture, les informations sur l'étiquette doivent être saisies manuellement.
3.2 Asset Sonar
- :est utilisé pour collecter les champs matériels ; des autorisations insuffisantes entraîneront la perte du numéro de modèle/série.
- Droits d’accès au réseau :est utilisé pour appeler l'interface d'actif que vous avez configurée ; il ne peut pas être synchronisé après sa fermeture.
- Lecture et écriture de fichiers locaux :est utilisé pour lire les rapports de configuration et d'exportation ; les résultats ne peuvent pas être sauvegardés après la fermeture.
- Connexion de licence et de mise à jour : le réseau sert aussi à la première activation, à la validation périodique, au renouvellement du droit hors ligne, à la vérification ou au téléchargement des mises à jour et aux rapports nécessaires. Hors ligne, le scan local dépend du droit hors ligne valide ; l’activation, la revalidation et les mises à jour en ligne sont indisponibles.
4. Finalité et base juridique du traitement
- remplit les fonctions du produit :Termine l'analyse, le dépannage, la synchronisation et l'exportation que vous avez initiés. Le traitement effectué uniquement localement est contrôlé par vous ; cela implique les fonctions de notre serveur et est basé sur ce qui est nécessaire pour conclure ou exécuter le contrat de service.
- Traitement des demandes d'expérience :traitera les informations de contact et les informations de candidature Asset Sonar sur la base de votre consentement après vérification et confirmation ; vous pouvez retirer votre consentement, mais cela n'affectera pas la légalité des activités de traitement avant le retrait.
- Sécurité et prévention des abus :Afin d'assurer la sécurité du site Web et de l'interface de l'application, le hachage IP n'est pas directement identifiable et enregistré pendant une courte période, ce qui est une mesure de sécurité nécessaire.
- Pour remplir les obligations légales :Faire les divulgations nécessaires, retenir ou coopérer avec les autorités réglementaires et judiciaires comme l'exigent les lois et réglementations.
- Changement de finalité :En cas de changements substantiels dans l'objectif, la méthode ou le type d'information, nous vous en informerons à nouveau ; si le consentement est requis par la loi, le consentement sera à nouveau obtenu.
- Exécution de la licence et exploitation : nous traitons les données nécessaires du support et de l’environnement pour exécuter la licence commerciale, confirmer les droits, fournir les mises à jour, protéger les interfaces, résoudre les problèmes de compatibilité et produire des statistiques agrégées non utilisées pour le profilage marketing.
5. Politique de stockage, de chiffrement et de rétention
(vert)
est stocké localement par défaut et son envoi est déterminé par le système cible que vous configurez. Nous n'hébergeons pas la bibliothèque professionnelle complète par défaut.
- :est disponible pour iOS et le mécanisme de sécurité DPAPI/système est disponible pour Windows.
- :Les enregistrements d'application serveur et les e-mails d'application dans les boîtes aux lettres d'entreprise seront conservés pendant un maximum de 180 jours à compter de la date de soumission et seront effacés périodiquement après expiration ; si la loi l’exige autrement ou si le traitement des litiges doit être prolongé, elles ne seront conservées que pour la durée nécessaire.
- Enregistrement de limite actuelle :Les hachages IP et les horodatages sont généralement effacés après la fenêtre de cinq minutes et ne sont pas utilisés conjointement avec des profils utilisateur autres que les données d'application.
- Réservé :Il est recommandé à l'administrateur de nettoyer régulièrement les journaux et les instantanés conformément à la politique des 30/90/180 jours.
- Réduire :traite uniquement les champs requis pour implémenter les fonctions afin d'éviter la conservation à long terme d'informations non pertinentes.
- Données du service de licence : les dossiers client, licence et activation sont normalement conservés pendant la relation de licence. Ensuite, ils ne le sont que pendant la période minimale nécessaire au règlement, support, audit, litige ou aux obligations légales. Les événements, IP et journaux de sécurité sont périodiquement supprimés selon le cycle minimal nécessaire. Lorsque la finalité est atteinte ou qu’une demande valable est acceptée, nous supprimons ou anonymisons les données dans un délai raisonnable, sauf obligation légale ou contractuelle.
6. Traitement confié, partage et limites des tiers
- ne vend pas d’informations personnelles.
- :Nous utilisons la messagerie d'entreprise Alibaba pour recevoir des notifications d'application. Les données de candidature peuvent donc être stockées, transmises et sécurisées par un fournisseur de services de messagerie conformément à nos instructions.
- :Les serveurs de sites Web, la résolution de noms de domaine, les certificats et les fournisseurs de services de protection du réseau peuvent traiter l'IP, l'heure de la demande, l'agent utilisateur et les journaux de sécurité nécessaires pour fournir les services réseau. Nous donnons la priorité aux polices, styles et ressources d'icônes front-end sur nos propres sites afin de réduire les demandes inutiles de pages tierces.
- Système tiers que vous avez configuré activement :Comme dans Snipe-IT/Gateway/Agent, votre organisation est responsable de la conformité du système cible.
- :L'App Store gère les transactions et la distribution, et sa politique de confidentialité indépendante s'applique.
- Obligations légales :Disposition nécessaire conformément aux exigences légales, réglementaires/judiciaires.
- Transaction de la société :En cas de fusion, scission, réorganisation ou transfert d'actifs, nous informerons le destinataire des informations et coordonnées et lui demanderons de continuer à être lié par cette politique ; obtenir à nouveau le consentement nécessaire lorsque la finalité ou la méthode de traitement change.
7. Transfrontalier, mineurs, prise de décision automatisée
- Transfrontalier :Nous ne transmettons pas activement les documents de candidature du site Web officiel et les données sur les produits locaux à l'étranger. Si une fourniture transfrontalière que nous dirigeons se produit en raison de besoins de service à l'avenir, nous effectuerons les procédures de notification, de consentement séparé et d'exportation de données applicables conformément à la loi. Si vous configurez la cible de synchronisation en tant que système étranger, votre organisation doit également évaluer ses propres obligations en matière d'exportation de données.
- Mineurs :est destiné aux techniciens d'entreprise et ne cible pas les mineurs de moins de 14 ans. Les moins de 14 ans ne doivent pas soumettre de candidatures par eux-mêmes ; si les tuteurs constatent que nous avons reçu par erreur des informations pertinentes, ils peuvent nous contacter pour les supprimer.
- Prise de décision automatisée :ne prend actuellement pas de décisions marketing automatisées basées sur des portraits personnels.
8. Vos droits et canaux de demande
- Accès, correction, suppression, exportation, retrait d'autorisation, réclamations et retours.
- Vous pouvez contrôler les données locales via les paramètres système, les fichiers de configuration, le nettoyage des journaux et la désinstallation.
- Si vous devez traiter les informations de candidature dans le serveur ou dans le courrier électronique de l'entreprise, veuillez soumettre une demande par courrier électronique à la fin de cette politique. Pour éviter toute utilisation frauduleuse, nous pouvons vérifier le numéro de demande, les coordonnées originales ou d'autres informations nécessaires, mais nous ne demanderons pas de documents sans rapport avec la vérification.
- En principe, nous vous répondrons dans les 15 jours ouvrés après réception d'une demande complète. Si la demande ne peut être satisfaite, les raisons et les voies de réclamation seront expliquées ; si les lois et règlements en disposent autrement, ces dispositions prévaudront.
- Le retrait du consentement n'affecte pas la légalité des activités de traitement avant le retrait. Une fois la demande de suppression terminée, la copie de sauvegarde sera supprimée ou rendue irrécupérable pendant le cycle d'écrasement normal.
9. Tableau de liste de données au niveau du champ (nom du champ/source/objectif/si sensible/durée de conservation)
| Boîte à outils | Produit | Entretien | Est-ce sensible ? | (recommandée) |
|---|---|---|---|---|
ApiKey | Configuration utilisateur (Asset Sonar) | API du système d'actifs d'appel | Oui (élevé) | , l'ancienne valeur sera effacée immédiatement après la rotation. |
AssignPassword | Configuration utilisateur (Asset Sonar) | Processus d’affectation/authentification automatique | Oui (élevé) | est dans la période de validité et doit être nettoyé immédiatement après la rotation. |
InternalUrl/ExternalUrl | Configuration utilisateur | Connexion et routage de l'interface | Moyen | Mise à jour lorsque la configuration change, nettoyage dans les 30 jours suivant la désactivation |
CATEGORY_ID_MAP | Journal de fonctionnement du système | Cartographie de la classification des actifs | Non | est réservé depuis longtemps et sera itéré selon les versions. |
COMPONENT_CATEGORY_ID_MAP | Journal de fonctionnement du système | Journal de mise à jour | Non | est réservé depuis longtemps et sera itéré selon les versions. |
ACCESSORY_CATEGORY_ID_MAP | Journal de fonctionnement du système | Page d'accueil du site officiel | Non | est réservé depuis longtemps et sera itéré selon les versions. |
| Numéro de série de l'appareil/nom d'hôte/modèle | (Asset Sonar) | Identification, déduplication et rapprochement des actifs | Moyen | recommande 180 jours (peut être prolongé si un audit est nécessaire) |
| IP / nom de domaine / port / délai | (EasyOps) | Dépannage réseau et vérification de la connectivité | Moyen | recommandé 30 à 90 jours |
| Commande/historique de collecte | Entrée active de l'utilisateur (EasyOps) | Améliorer l'efficacité des opérations sur site | Faible | Il est contrôlé par l'utilisateur et peut être supprimé à tout moment. |
| Code d'erreur/objet d'échec/enregistrement de nouvelle tentative | Centre d'exploitation et de maintenance du réseau | Localisation et examen du problème | Moyen | recommandé 90 jours |
| Coordonnées de l'application/nom/type d'application/unité/poste/taille de l'équipe ou de l'actif/scénario et demande | EasyOps, formulaire de candidature sur le site officiel d'Asset Sonar | Revue de qualification, évaluation de l'adaptation du produit, traces de contact et d'application | Moyen | jusqu'à 180 jours |
| Temps de hachage/commit HMAC de l'IP | Interface d'application du site officiel | Limite de fréquence de cinq minutes et prévention des abus | Faible | environ 5 minutes |
| /heure de confirmation | Formulaire de candidature sur le site officiel | Notification de certification et statut de confirmation | Faible | avec documents de candidature, jusqu'à 180 jours |
| Identifiant de licence/activation, client, état/durée et attributs du support | Activation et validation périodique d’Asset Sonar | Fournir la licence, valider le support et gérer le renouvellement | Moyen à élevé | Relation de licence et période postérieure nécessaire |
| Version, mode, architecture, système, dernière IP et heure d’usage | Service de licence et d’exploitation Asset Sonar | Compatibilité, audit de sécurité, statistiques et diagnostic | Moyen | Période minimale nécessaire, suppression périodique |
10. Matrice de responsabilité du rôle (limite de responsabilité)
| Source | Principales responsabilités | Responsabilité de sécurité | limite de conformité |
|---|---|---|---|
| (utilisateur final) | Utiliser les fonctions conformément à l'autorisation ; saisir et exporter des données commerciales ; gérer les tâches de dépannage sur site. | Ne divulguez pas de comptes, de clés ou n'exportez pas de fichiers ; évitez de diffuser des captures d’écran sensibles sur les chaînes publiques. | est responsable de l'authenticité et de la nécessité des données saisies et exportées par lui-même. |
| Administrateur (Entreprise/Gestion informatique) | Nom du champ Profiles, mappage de classification, stratégie d'autorisation, stratégie de conservation des journaux. |
Mettez en œuvre les moindres privilèges, la rotation des clés, les pratiques de désensibilisation, les stratégies de sauvegarde et de récupération. | est responsable de la configuration de la conformité et de l'évaluation transfrontalière des systèmes cibles (tels que Snipe-IT). |
| (Jianxiu Tech) | fournit des fonctionnalités logicielles, corrige les vulnérabilités et optimise en permanence la stabilité et la sécurité. | fournit des recommandations sur les paramètres par défaut sécurisés, les mécanismes de réponse aux vulnérabilités et les mises à jour de sécurité des versions. | n’héberge pas votre bibliothèque professionnelle complète par défaut ; coopérer avec les demandes de conformité dans le cadre des obligations légales. |
11. Mesures de sécurité et réponse aux incidents
Nous adoptons des mesures telles que le contrôle d'accès, les autorisations minimales, le cryptage des transmissions, la protection des informations d'identification, l'audit des journaux, la sauvegarde et le nettoyage régulier en fonction de l'ampleur du traitement. Lorsque des informations personnelles sont ou peuvent être divulguées, falsifiées ou perdues, nous prendrons immédiatement des mesures correctives et en informerons les autorités compétentes conformément à la loi ; lorsqu'il est nécessaire d'avertir des individus, nous les informerons du type d'incident, de l'impact possible, des mesures prises, des mesures préventives que les individus peuvent prendre et des coordonnées. Si des mesures peuvent être prises pour éviter efficacement tout préjudice, nous n'avons pas besoin de notifier chaque cas un par un conformément à la loi ; si les autorités réglementaires estiment qu’un préjudice peut être causé et exigent une notification, nous vous en informerons si nécessaire.
12. Mise à jour et efficacité des politiques
Les ajustements généraux du texte, de la mise en forme ou des coordonnées seront publiés via la page. En cas de changements majeurs concernant la finalité du traitement, les méthodes de traitement, les types d'informations personnelles, la période de conservation, les destinataires ou les accords transfrontaliers, nous vous informerons à nouveau via des fenêtres contextuelles, des invites de page bien visibles ou des notifications de produits ; si le consentement est requis par la loi, le consentement sera à nouveau obtenu avant que le changement n'entre en vigueur. L'ancienne version s'appliquera toujours aux traitements intervenus pendant la période de validité de la nouvelle version avant son entrée en vigueur.
13. Contactez-nous
Si vous avez des questions sur cette politique, les pratiques de traitement des données ou les problèmes de sécurité, vous pouvez nous contacter :
Jianxiu Tech (Hangzhou) Co., Ltd. · Confidentialité et conformité Contact
Mail:axuan@bigbabol.xyz
Il est recommandé d'indiquer « Demande de droits relatifs aux informations personnelles » ou « Plainte relative à la confidentialité » dans l'objet de l'e-mail. Nous répondons généralement dans les 15 jours ouvrés après réception d'une demande complète.