EasyOps(モバイル端末)
は、ネットワーク診断、ナレッジ ベース、およびフィールド ツールに焦点を当てており、デフォルトはローカル処理です。
Asset Sonar (デスクトップ)
は、アセット スキャン、フィールド マッピング、Snipe-IT 同期、およびエクスポート アーカイブに重点を置いています。
1. 適用範囲と定義
このポリシーは、EasyOps および Asset Sonar のすべてのバージョン、公式 Web サイトのエクスペリエンス アプリケーション、ドキュメント、および更新サービスに適用されます。個人情報処理業者は、Jianxiu Tech (杭州) 有限公司。このポリシーでは、当社がどのような情報を処理するか、なぜそれを処理するか、どのように保管するか、およびお客様が権利を行使する方法について説明します。
本ポリシーは、Asset Sonar の商用ライセンス、アクティベーション確認、稼働統計およびソフトウェア更新にも適用されます。ライセンスサービスは、権利付与、互換性サポート、セキュリティおよびリリース提供に必要な情報のみを処理し、スキャンで取得した端末資産一覧全体を受信しません。
- 個人情報:自然人を識別できる情報。
- ビジネス データ:アセットリスト、ネットワークスキャン、同期ログ、レポートファイルなど
- 機密認証情報:API キー、ログイン パスワード、およびその他のセキュリティ認証情報。個人情報に該当するかどうかは、特定の自然人に関連付けられるか、または特定できるかによって異なりますが、高い機密性レベルで保護されます。
- ローカル処理:情報は、デバイス内で読み取り、計算、または保存されるだけであり、当社はこの情報にアクセスすることはできません。
- サーバー側処理:情報は、当社が管理または委託しているサーバー、企業メールボックス、その他のシステムに送信されます。
2. データの分類と収集範囲(キーカラーの区別)
2.1 EasyOps コレクションアイテム (青色の領域)
- ネットワーク診断データ:ターゲット IP/ドメイン名、ポート、遅延、接続性、LAN スキャンの結果。
- ユーザー入力データ:収集コマンド、履歴レコード、およびクイック ツール構成。
- 動作環境データ:デバイス モデル、システム バージョン、およびアプリのバージョン (互換性のトラブルシューティング用)。
2.2 Asset Sonar コレクションアイテム(紫色のエリア)
- ハードウェア資産フィールド:ホスト名、モデル、シリアル番号、CPU/メモリ/ディスク/ネットワークカード/モニタなど。
- マッピング フィールドを構成します。
ActiveProfile、CATEGORY_ID_MAP、COMPONENT_CATEGORY_ID_MAP、ACCESSORY_CATEGORY_ID_MAP、CATEGORY_CODE_MAP。 - 同期プロセス データ:HTTP ステータス コード、失敗オブジェクト、バッチ番号、リトライ レコード、エクスポート情報。
- ライセンス・顧客情報:ライセンスまたはアクティベーション識別子、契約顧客名、権利状態と期間、初回アクティベーションおよび最終確認時刻。
- 認可媒体情報:USB メモリまたは承認媒体のデバイスラベル、ハードウェア識別属性(シリアル識別子、ベンダー/製品識別子、モデル、容量など)、インストール識別子、およびライセンス確認に用いる派生デバイス識別子。
- 必要な稼働情報:Asset Sonar のバージョン、Modern/Legacy モード、アーキテクチャ、OS 系列とバージョン、確認または稼働報告時刻、送信元 IP、必要なリクエストセキュリティログ。
- 明確な境界:従業員 PC のスキャン結果、Snipe-IT API 認証情報、フィールドマッピング、出力ファイル、同期する業務データは、顧客管理下の媒体・端末または顧客が設定した対象システムに保持され、サポートのためにお客様が自ら提出する場合を除き、Jianxiu のライセンスサービスへアップロードされません。
2.3 WEB体験申込情報
- 連絡先情報:あなたが積極的に送信した電子メールまたは携帯電話番号。
- アプリケーション プラットフォーム:iOS または Android / HarmonyOS。
- EasyOps アプリケーション情報:名前、個人または企業のアプリケーションの種類、ユニットまたはチーム、役職またはアイデンティティ、チームの規模、主な使用シナリオおよび経験要件。個人の申請では、ユニットやチームの規模を記入する必要はありません。
- Asset Sonar アプリケーション情報:名前、ユニットまたはチーム、ポジション、資産規模、現在の資産システム、および使用シナリオ。
- 処理目的:経験資格を確認し、テスト通知を送信し、必要なアプリケーションと通信します。
- 不正行為防止情報:サーバーは、送信されたリクエストのソース IP とランダム キーの HMAC ハッシュを実行します。これは、「同じ IP を 5 分に 1 回」という頻度制限を実装するためにのみ使用されます。電流制限レコードは約 5 分後にクリアされます。
- 処理リンク:申請資料は、当社のサーバーの制限されたディレクトリに書き込まれ、確認、連絡、および痕跡を残すために当社の Alibaba 企業電子メールに送信されます。
2.4 機密フィールドの処理 (黄色の強調)
ApiKey、AssignPasswordなどの資格情報は、公開ログ、スクリーンショット、または作業指示書のクリア テキスト配布には使用しないでください。- システム セキュリティ ストレージ (キーチェーン/DPAPI など) を有効にし、資格情報を定期的にローテーションすることをお勧めします。
- 外部コラボレーション用にレポートをエクスポートする前に、最初にフィールド マスキングを実行することをお勧めします。
3. 権限の説明とシャットダウンの影響
3.1 EasyOps
- ローカル ネットワークのアクセス許可:は、LAN デバイスの検出と診断に使用されます。 LAN ツールは閉じていると使用できません。
- 位置情報の許可 (Android):は、Wi-Fi 識別機能を読み取るために使用されます。オフにすると、一部のネットワーク識別機能が制限されます。
- カメラの権限:はコード入力のスキャンに使用されます。閉じた後、ラベル情報を手動で入力する必要があります。
3.2 Asset Sonar
- システム読み取り権限:はハードウェア フィールドを収集するために使用されます。権限が不十分な場合、モデル/シリアル番号が失われます。
- ネットワーク アクセス権:は、構成した資産インターフェイスを呼び出すために使用されます。閉じた後は同期できません。
- ローカル ファイルの読み取りと書き込み:は、構成の読み取りとレポートのエクスポートに使用されます。閉じた後は結果を保存できません。
- ライセンス・更新通信:ネットワークは、初回アクティベーション、定期確認、オフライン利用資格の更新、更新確認・ダウンロード、必要な稼働報告にも使用されます。オフライン時にローカルスキャンを継続できるかは有効なオフライン資格に従い、アクティベーション、再確認、オンライン更新は利用できません。
4. 処理の目的と法的根拠
- は次の製品機能を実行します。ユーザーが開始したスキャン、トラブルシューティング、同期、エクスポートを完了します。ローカルでのみ行われる処理はユーザーによって制御されます。これには当社のサーバーの機能が含まれ、サービス契約の締結または履行に必要なものに基づいています。
- 加工体験お申込み:は、連絡先情報およびAsset Sonarアプリケーション情報を確認および確認した後、お客様の同意に基づいて処理します。同意を撤回することはできますが、撤回前の処理活動の合法性には影響しません。
- セキュリティと悪用の防止:Web サイトとアプリケーション インターフェイスのセキュリティを確保するために、IP ハッシュは直接識別されず、短期間記録されませんが、これは必要なセキュリティ対策です。
- 法的義務の履行:法律や規制の要求に応じて、必要な開示を行い、規制当局および司法当局に保持または協力します。
- 目的の変更:情報の目的、方法、種類に大幅な変更があった場合には、改めてお知らせいたします。法律により同意が必要な場合は、再度同意を取得します。
- ライセンス履行とサービス運用:商用ライセンスの履行、権利状態の確認、更新提供、サービス保護、互換性調査、およびマーケティングプロファイルに使用しない集計稼働統計のため、必要な媒体情報と稼働情報を処理します。
5. ストレージ、暗号化、および保持ポリシー
ストレージ ポリシー (緑)
はデフォルトでローカルに保存され、送信されるかどうかは設定したターゲット システムによって決まります。デフォルトでは、完全なビジネス ライブラリはホストされません。
- 暗号化:キーチェーンは iOS で使用でき、DPAPI/システム セキュリティ メカニズムは Windows で使用できます。
- 体験申込み:企業メールボックス内のサーバー アプリケーション レコードとアプリケーション電子メールは、送信日から最大 180 日間保持され、有効期限が切れた後は定期的に消去されます。法律で別途要求されている場合、または紛争処理を延長する必要がある場合、それらは必要な期間のみ保管されます。
- 電流制限レコード:IP ハッシュとタイムスタンプは通常、5 分間のウィンドウが経過するとクリアされ、アプリケーション データ以外のユーザー ポートレートと組み合わせて使用されることはありません。
- 予約済み:管理者は、30/90/180 日ポリシーに従って、ログとスナップショットを定期的にクリーンアップすることをお勧めします。
- 最小化:は、無関係な情報が長期間保持されることを避けるために、関数の実装に必要なフィールドのみを処理します。
- ライセンスサービスデータ:顧客、ライセンス、アクティベーション記録は原則としてライセンス関係の存続中に保持します。終了後は、精算、サポート、監査、紛争対応または法的義務に必要な最短期間のみ保持します。稼働イベント、送信元 IP、リクエストセキュリティログは、安全・運用に必要な最短周期で定期的に削除します。目的達成後または有効な削除請求を受理した場合、法令または有効な契約に別段の定めがない限り、合理的な処理期間内に削除または匿名化します。
6. 委託された処理、共有、およびサードパーティの境界
- は個人情報を販売しません。
- 企業電子メール サービス:当社では、アプリケーション通知の受信に Alibaba の企業電子メールを使用しています。したがって、アプリケーションデータは、当社の指示に従って電子メールサービスプロバイダーによって保存、送信、保護される場合があります。
- Web サイトのインフラストラクチャ:Web サイト サーバー、ドメイン名解決、証明書、およびネットワーク保護サービス プロバイダーは、ネットワーク サービスを提供するために必要な IP、リクエスト時間、ユーザー エージェント、およびセキュリティ ログを処理する場合があります。当社では、不必要なサードパーティのページリクエストを減らすために、自社サイトのフロントエンドフォント、スタイル、アイコンリソースを優先しています。
- アクティブに構成したサードパーティ システム:Snipe-IT/ゲートウェイ/エージェントと同様、組織はターゲット システムのコンプライアンスに責任があります。
- の発行および支払いチャネル:App Store はトランザクションと配布を処理し、その独立したプライバシー ポリシーが適用されます。
- 法的義務:法的規制/司法要件に従って必要な規定。
- 企業トランザクション:合併、分割、組織再編、または資産譲渡の場合、当社は情報の受信者に連絡先情報を通知し、引き続きこのポリシーに従うよう要求します。処理の目的や方法が変更となる場合には、改めて必要な同意を得ます。
7. 国境を越える、未成年者、自動化された意思決定
- 国境を越えて:公式サイトの申請資料や現地商品データの海外への発信は積極的に行っておりません。将来的にサービスの必要性により当社主導による国境を越えた提供が発生した場合、当社は法律に従って通知、個別の同意、および該当するデータ輸出手続きを実行します。同期ターゲットを海外のシステムとして構成する場合、組織は独自のデータ エクスポート義務も評価する必要があります。
- 未成年者:製品は企業の技術者向けであり、14 歳未満の未成年者は対象外です。14 歳未満の人は自分で申請を提出しないでください。当社が関連情報を誤って受け取ったことに保護者が気づいた場合は、当社に連絡して削除することができます。
- 自動化された意思決定:は現在、個人の肖像画に基づいて自動化されたマーケティング決定を行っていません。
8. お客様の権利とリクエストチャンネル
- アクセス、修正、削除、エクスポート、承認の取り消し、苦情およびフィードバック。
- システム設定、構成ファイル、ログのクリーニング、アンインストールを通じてローカル データ制御を実現できます。
- サーバーまたは企業電子メール内のアプリケーション情報を処理する必要がある場合は、このポリシーの最後にある電子メールを通じてリクエストを送信してください。不正利用を防止するため、申請番号、元の連絡先情報、その他必要な情報を確認させていただく場合がございますが、確認に関係のない資料の提出を求めることはございません。
- 原則として、完全なリクエストを受信してから 15 営業日以内に回答します。要求に応じられない場合は、その理由と苦情の経路が説明されます。法令に別段の定めがある場合には、その規定が優先するものとします。
- 同意の撤回は、撤回前の処理活動の合法性には影響しません。削除要求が完了すると、バックアップ コピーは削除されるか、通常の上書きサイクルでは取得できなくなります。
9. フィールドレベルデータ一覧表(フィールド名/ソース/目的/機密かどうか/保存期間)
| フィールド名 | ソース | 目的 | は敏感ですか? | 保存期間 (推奨) |
|---|---|---|---|---|
ApiKey | ユーザー設定 (Asset Sonar) | アセット システム API の呼び出し | はい (高) | の有効期間内であれば、ローテーション直後に古い値はクリアされます。 |
AssignPassword | ユーザー設定 (Asset Sonar) | 自動割り当て・認証処理 | はい (高) | は有効期間内であり、ローテーション後すぐにクリーニングされます。 |
InternalUrl/ExternalUrl | ユーザー構成 | インターフェースの接続とルーティング | 中 | 構成変更時に更新、非アクティブ化後 30 日以内にクリーンアップ |
CATEGORY_ID_MAP | 管理者設定 | 資産分類マッピング | いいえ | は長期間予約されており、バージョンに応じて反復されます。 |
COMPONENT_CATEGORY_ID_MAP | 管理者設定 | コンポーネントのマッピング | いいえ | は長期間予約されており、バージョンに応じて反復されます。 |
ACCESSORY_CATEGORY_ID_MAP | 管理者設定 | アクセサリのマッピング | いいえ | は長期間予約されており、バージョンに応じて反復されます。 |
| デバイスのシリアル番号/ホスト名/モデル | システム スキャン (Asset Sonar) | 資産の識別、重複排除、調整 | 中 | では 180 日を推奨しています (監査が必要な場合は延長可能) |
| IP / ドメイン名 / ポート / 遅延 | ネットワーク診断 (EasyOps) | ネットワークのトラブルシューティングと接続の検証 | 中 | 30~90日を推奨 |
| 収集コマンド/履歴 | ユーザーアクティブエントリ (EasyOps) | 現場作業効率の向上 | 低 | はユーザーによって制御されており、いつでも削除できます |
| エラーコード/障害オブジェクト/リトライレコード | システム動作ログ | 問題の場所とレビュー | 中 | 推奨90日 |
| アプリケーションの連絡先情報/名前/アプリケーションの種類/ユニット/ポジション/チームまたは資産の規模/シナリオと需要 | EasyOps、Asset Sonar公式サイトお申込みフォーム | 資格審査、製品適合性評価、連絡先およびアプリケーションの追跡 | 中 | 最大180日 |
| IP の HMAC ハッシュ/コミット時間 | 公式ウェブサイトのアプリケーションインターフェイス | 5 分間の頻度制限と不正行為の防止 | 低 | 約5分 |
| プロトコルバージョン/確認時間 | 公式サイトお申込みフォーム | 認証通知・確認状況 | 低 | 申請資料付き、最長 180 日 |
| ライセンス/アクティベーション識別子、顧客名、権利状態・期間、認可媒体属性 | Asset Sonar のアクティベーションと定期確認 | 商用ライセンスの提供、認可媒体の確認、更新処理 | 中~高 | ライセンス関係の存続期間および終了後の必要期間 |
| アプリ版、実行モード、アーキテクチャ、OS 版、最終 IP、稼働時刻 | Asset Sonar ライセンス・運用サービス | 互換性支援、セキュリティ監査、集計統計、障害調査 | 中 | 目的に必要な最短期間、定期削除 |
10. 役割責任マトリックス (責任境界)
| 役割 | 主な責任 | 安全上の責任 | 準拠境界 |
|---|---|---|---|
| ユーザー (エンドユーザー) | 権限に従って機能を使用します。ビジネスデータの入力とエクスポート。オンサイトのトラブルシューティングタスクを処理します。 | アカウント、キー、またはエクスポート ファイルを漏洩しないでください。機密性の高いスクリーンショットをパブリック チャネルで拡散しないようにしてください。 | は、自身が入力およびエクスポートしたデータの信頼性と必要性について責任を負います。 |
| 管理者 (エンタープライズ/IT 管理) | メンテナンス Profiles、分類マッピング、アクセス許可ポリシー、ログ保持ポリシー。 |
は、最小権限、キーのローテーション、非感作仕様、バックアップおよびリカバリ戦略を実装しています。 | は、ターゲット システム (Snipe-IT など) のコンプライアンス構成と国境を越えた評価を担当します。 |
| 開発者 (Jianxiu Tech) | はソフトウェア機能を提供し、脆弱性を修正し、安定性とセキュリティを継続的に最適化します。 | は、安全なデフォルト設定、脆弱性対応メカニズム、およびバージョンのセキュリティ更新に関する推奨事項を提供します。 | は、デフォルトでは完全なビジネス ライブラリをホストしません。法的義務の範囲内でコンプライアンス要求に協力します。 |
11. セキュリティ対策とインシデント対応
処理規模に応じて、アクセス制御、最小限の権限、通信暗号化、資格情報保護、ログ監査、バックアップ、定期的なクリーニングなどの対策を採用しています。当社は、個人情報の漏えい、改ざん、紛失等が発生した場合、またはその可能性がある場合には、法令に基づき速やかに是正措置を講じ、所轄官庁に報告いたします。個人への通知が必要な場合には、インシデントの種類、考えられる影響、講じられた措置、個人が講じることができる予防措置、連絡先などを個人に通知します。被害を効果的に回避するための措置を講じることができる場合には、法律に従って個別に通知する必要はありません。規制当局が危害が生じる可能性があると判断し、通知を必要とする場合、当社は必要に応じて通知します。
12. ポリシーの更新と有効性
一般的なテキスト、書式設定、または連絡先の詳細の調整は、ページ経由で投稿されます。処理の目的、処理方法、個人情報の種類、保存期間、受信者または国境を越えた取り決めを含む重大な変更については、ポップアップ ウィンドウ、目立つページのプロンプト、または製品通知を通じてお客様に再通知します。法律により同意が必要な場合は、変更が有効になる前に再度同意を取得します。新しいバージョンが有効になる前の有効期間中に発生した処理アクティビティには、古いバージョンが引き続き適用されます。
13. お問い合わせ
このポリシー、データ処理慣行、またはセキュリティの問題についてご質問がある場合は、以下までお問い合わせください。
Jianxiu Tech (杭州) Co., Ltd. · プライバシーとコンプライアンスに関するお問い合わせ
電子メール:axuan@bigbabol.xyz
メールの件名に「個人情報権利要求」または「プライバシーに関する苦情」と記載することをお勧めします。通常、完全なリクエストを受け取ってから 15 営業日以内に返信します。