EasyOps(모바일 단말기)
은 네트워크 진단, 지식 기반 및 현장 도구에 중점을 두고 있으며 기본값은 로컬 처리입니다.
Asset Sonar(데스크탑)
는 자산 스캐닝, 필드 매핑, Snipe-IT 동기화 및 내보내기 보관에 중점을 둡니다.
1. 적용 범위 및 정의
이 정책은 EasyOps 및 Asset Sonar의 모든 버전, 공식 웹사이트 체험 애플리케이션, 문서 및 업데이트 서비스에 적용됩니다. 개인정보처리자는Jianxiu Tech(항저우) 유한회사. 이 정책은 당사가 처리하는 정보, 처리 이유, 저장 방법 및 귀하의 권리 행사 방법을 설명합니다.
본 정책은 Asset Sonar 상용 라이선스, 활성화 검증, 운영 통계 및 소프트웨어 업데이트에도 적용됩니다. 라이선스 서비스는 권한 제공, 호환성 지원, 보안 및 버전 배포에 필요한 정보만 처리하며 스캔으로 수집된 전체 단말 자산 목록을 수신하지 않습니다.
- 개인 정보:자연인을 식별할 수 있는 정보입니다.
- 비즈니스 데이터:자산 목록, 네트워크 스캔, 동기화 로그, 보고서 파일 등
- 민감한 자격 증명:API 키, 로그인 비밀번호 및 기타 보안 자격 증명. 개인정보에 해당하는지 여부는 특정 자연인과 연관되거나 식별될 수 있는지 여부에 따라 다르지만, 높은 민감도 수준으로 보호됩니다.
- 로컬 처리:정보는 귀하의 장치에서만 읽거나 계산하거나 저장되며 당사는 이 정보에 접근할 수 없습니다.
- 서버측 처리:정보는 당사가 관리하거나 위탁한 서버, 기업 사서함 및 기타 시스템으로 전송됩니다.
2. 데이터 분류 및 수집 범위(키색상 구분)
2.1 EasyOps 컬렉션 아이템(파란색 영역)
- 네트워크 진단 데이터:대상 IP/도메인 이름, 포트, 지연, 연결, LAN 스캔 결과.
- 사용자 입력 데이터:명령 모음, 이력 기록 및 빠른 도구 구성.
- 운영 환경 데이터:장치 모델, 시스템 버전 및 앱 버전(호환성 문제 해결용).
2.2 Asset Sonar 컬렉션 아이템(보라색 영역)
- 하드웨어 자산 필드:호스트 이름, 모델, 일련 번호, CPU/메모리/디스크/네트워크 카드/모니터 등
- 구성 매핑 필드:
ActiveProfile、CATEGORY_ID_MAP、COMPONENT_CATEGORY_ID_MAP、ACCESSORY_CATEGORY_ID_MAP、CATEGORY_CODE_MAP。 - 동기화 프로세스 데이터:HTTP 상태 코드, 실패 개체, 배치 번호, 재시도 기록, 내보내기 정보.
- 라이선스 및 고객 정보: 라이선스/활성화 식별자, 라이선스 고객명, 권한 상태와 기간, 최초 활성화 및 최근 검증 시간.
- 승인 매체 정보: USB 또는 승인 매체의 장치 레이블, 하드웨어 식별 속성(일련 식별자, 공급업체/제품 식별자, 모델, 용량 등), 설치 식별자 및 라이선스 검증용 파생 장치 식별자.
- 필수 운영 정보: Asset Sonar 버전, Modern/Legacy 모드, 아키텍처, OS 계열과 버전, 검증 또는 사용 보고 시간, 원본 IP 및 필요한 요청 보안 로그.
- 명확한 경계: 직원 PC 스캔 결과, Snipe-IT API 자격 증명, 필드 매핑, 내보내기 파일 및 동기화 업무 데이터는 고객이 관리하는 매체·단말 또는 고객이 설정한 대상 시스템에 유지되며, 고객이 지원을 위해 직접 제출하는 경우를 제외하고 Jianxiu 라이선스 서비스로 업로드되지 않습니다.
2.3 웹사이트 체험 신청 안내
- 연락처 정보:귀하가 적극적으로 제출한 이메일 또는 휴대폰 번호입니다.
- 애플리케이션 플랫폼:iOS 또는 Android / HarmonyOS.
- EasyOps 애플리케이션 정보:이름, 개인 또는 기업 지원 유형, 단위 또는 팀, 직위 또는 신원, 팀 규모, 주요 사용 시나리오 및 경험 요구 사항. 개별 지원서에는 단위 및 팀 규모를 기재할 필요가 없습니다.
- Asset Sonar 애플리케이션 정보:이름, 단위 또는 팀, 직위, 자산 규모, 현재 자산 시스템 및 사용 시나리오.
- 처리 목적:경험 자격을 검토하고, 테스트 알림을 보내고, 필요한 애플리케이션과 통신합니다.
- 남용 방지 정보:서버는 제출된 요청의 소스 IP와 임의 키의 HMAC 해싱을 수행합니다. 이는 "5분에 한 번씩 동일한 IP"라는 빈도 제한을 구현하는 데에만 사용됩니다. 현재 제한 기록은 약 5분 후에 삭제됩니다.
- 처리 링크:신청 자료는 당사 서버의 제한된 디렉토리에 기록되며 검토, 연락 및 흔적 남기기 위해 Alibaba 회사 이메일로 전송됩니다.
2.4 민감한 필드 처리(노란색 강조)
ApiKey、AssignPassword와 같은 자격 증명은 공개 로그, 스크린샷 또는 작업 주문의 일반 텍스트 배포에 사용되어서는 안 됩니다.- 시스템 보안 저장소(예: 키체인/DPAPI)를 활성화하고 자격 증명을 정기적으로 교체하는 것이 좋습니다.
- 외부 협업을 위해 보고서를 내보내기 전에 먼저 필드 마스킹을 수행하는 것이 좋습니다.
3. 권한 설명 및 종료 영향
3.1 EasyOps
- 로컬 네트워크 권한:은 LAN 장치를 검색하고 진단하는 데 사용됩니다. 닫혀 있으면 LAN 도구를 사용할 수 없습니다.
- 위치 권한(안드로이드):는 Wi-Fi 식별 기능을 읽는 데 사용됩니다. 꺼진 후에는 일부 네트워크 식별 기능이 제한됩니다.
- 카메라 권한:은 코드 입력을 스캔하는 데 사용됩니다. 닫은 후 라벨 정보를 수동으로 입력해야 합니다.
3.2 Asset Sonar
- 시스템 읽기 권한:은 하드웨어 필드를 수집하는 데 사용됩니다. 권한이 부족하면 모델/일련번호가 누락될 수 있습니다.
- 네트워크 액세스 권한:은 구성한 자산 인터페이스를 호출하는 데 사용됩니다. 닫은 후에는 동기화할 수 없습니다.
- 로컬 파일 읽기 및 쓰기:는 구성을 읽고 보고서를 내보내는 데 사용됩니다. 종료 후에는 결과를 저장할 수 없습니다.
- 라이선스 및 업데이트 연결: 네트워크는 최초 활성화, 정기 검증, 오프라인 사용 자격 갱신, 업데이트 확인·다운로드 및 필수 운영 보고에도 사용됩니다. 오프라인에서 로컬 스캔을 계속할 수 있는지는 당시 유효한 오프라인 자격에 따르며 활성화, 재검증 및 온라인 업데이트는 사용할 수 없습니다.
4. 처리 목적 및 법적 근거
- 는 제품 기능을 수행합니다.귀하가 시작한 스캔, 문제 해결, 동기화 및 내보내기를 완료합니다. 로컬에서만 수행되는 처리는 귀하가 제어합니다. 이는 당사 서버의 기능과 관련되며 서비스 계약을 체결하거나 수행하는 데 필요한 사항을 기반으로 합니다.
- 가공 체험 신청:은 확인 및 확인 후 귀하의 동의에 따라 연락처 정보 및 Asset Sonar 신청 정보를 처리합니다. 귀하는 동의를 철회할 수 있지만 철회 전 처리 활동의 합법성에 영향을 미치지 않습니다.
- 보안 및 남용 방지:웹사이트 및 애플리케이션 인터페이스의 보안을 보장하기 위해 IP 해시는 짧은 기간 동안 직접 식별 및 기록되지 않으며 이는 필요한 보안 조치입니다.
- 법적 의무 이행:법률 및 규정에서 요구하는 대로 필요한 공개를 하고, 규제 및 사법 당국과 협력하거나 유지하십시오.
- 목적 변경:정보의 목적, 방법 또는 유형에 중대한 변경이 있는 경우 다시 알려드리겠습니다. 법률에 따라 동의가 필요한 경우 다시 동의를 얻습니다.
- 라이선스 이행 및 서비스 운영: 상용 라이선스 이행, 권한 상태 확인, 업데이트 제공, 서비스 보안, 호환성 문제 해결 및 마케팅 프로필에 사용하지 않는 집계 운영 통계를 위해 필요한 매체·운영 정보를 처리합니다.
5. 저장, 암호화 및 보존 정책
스토리지 정책(녹색)
는 기본적으로 로컬에 저장되며, 전송 여부는 구성한 대상 시스템에 따라 결정됩니다. 우리는 기본적으로 전체 비즈니스 라이브러리를 호스팅하지 않습니다.
- 암호화:키체인은 iOS에서 사용할 수 있으며 DPAPI/시스템 보안 메커니즘은 Windows에서 사용할 수 있습니다.
- 체험 신청:회사 메일함의 서버 신청 기록 및 신청 이메일은 제출일로부터 최대 180일 동안 보관되며 만료 후 정기적으로 삭제됩니다. 법률에 따라 달리 요구되거나 분쟁 처리의 연장이 필요한 경우 필요한 기간 동안만 보관합니다.
- 전류 제한 기록:IP 해시 및 타임스탬프는 일반적으로 5분 후에 지워지며 애플리케이션 데이터 이외의 사용자 초상화와 함께 사용되지 않습니다.
- 예약됨:관리자는 30/90/180일 정책에 따라 로그 및 스냅샷을 정기적으로 정리하는 것이 좋습니다.
- 최소화:은 관련 없는 정보가 장기간 보존되지 않도록 기능을 구현하는 데 필요한 필드만 처리합니다.
- 라이선스 서비스 데이터: 고객, 라이선스 및 활성화 기록은 원칙적으로 라이선스 관계가 유지되는 동안 보관합니다. 종료 후에는 정산, 지원, 감사, 분쟁 처리 또는 법적 의무에 필요한 최단 기간만 보관합니다. 운영 이벤트, 원본 IP 및 요청 보안 로그는 보안과 운영에 필요한 최단 주기로 정기 삭제합니다. 목적이 완료되거나 유효한 삭제 요청이 승인되면 법률 또는 유효한 계약상 의무가 없는 한 합리적인 처리 기간 내에 삭제하거나 익명화합니다.
6. 위탁 처리, 공유 및 제3자 경계
- 은 개인정보를 판매하지 않습니다.
- 기업 이메일 서비스:우리는 Alibaba 회사 이메일을 사용하여 애플리케이션 알림을 받습니다. 따라서 애플리케이션 데이터는 당사 지침에 따라 이메일 서비스 제공업체에 의해 저장, 전송 및 보호될 수 있습니다.
- 웹사이트 인프라:웹사이트 서버, 도메인 이름 확인, 인증서 및 네트워크 보호 서비스 제공업체는 네트워크 서비스를 제공하는 데 필요한 IP, 요청 시간, 사용자 에이전트 및 보안 로그를 처리할 수 있습니다. 우리는 불필요한 제3자 페이지 요청을 줄이기 위해 자체 사이트의 프런트엔드 글꼴, 스타일 및 아이콘 리소스에 우선순위를 둡니다.
- 귀하가 적극적으로 구성한 타사 시스템:Snipe-IT/Gateway/Agent와 마찬가지로 귀하의 조직은 대상 시스템 준수를 담당합니다.
- 발행 및 지불 채널:App Store는 거래 및 배포를 처리하며 독립적인 개인 정보 보호 정책이 적용됩니다.
- 법적 의무:법적 규제/사법 요구 사항에 따라 필요한 조항입니다.
- 회사 거래:합병, 분할, 재편성 또는 자산 양도가 발생하는 경우 당사는 수령인에게 정보 및 연락처 정보를 알리고 계속해서 본 정책을 준수하도록 요구합니다. 처리 목적이나 방법이 변경되는 경우 필요한 동의를 다시 얻습니다.
7. 국경 간, 미성년자, 자동화된 의사 결정
- 국경 간:공식 홈페이지 신청 자료 및 현지 상품 데이터를 해외로 적극적으로 전송하지 않습니다. 향후 서비스 필요로 인해 당사가 주도하는 국경 간 제공이 발생할 경우, 당사는 법률에 따라 통지, 별도의 동의 및 해당 데이터 내보내기 절차를 수행할 것입니다. 동기화 대상을 해외 시스템으로 구성하는 경우 조직은 자체 데이터 내보내기 의무도 평가해야 합니다.
- 미성년자:제품은 기업 기술자를 대상으로 하며 14세 미만의 미성년자를 대상으로 하지 않습니다. 14세 미만의 사용자는 스스로 신청서를 제출해서는 안 됩니다. 보호자가 당사가 관련 정보를 잘못 수신한 것을 발견한 경우 당사에 연락하여 해당 정보를 삭제할 수 있습니다.
- 자동화된 의사결정:은 현재 개인 사진을 기반으로 자동화된 마케팅 결정을 내리지 않습니다.
8. 귀하의 권리 및 요청 채널
- 접근, 수정, 삭제, 내보내기, 승인 철회, 불만 사항 및 피드백.
- 시스템 설정, 구성 파일, 로그 정리 및 제거를 통해 로컬 데이터 제어를 달성할 수 있습니다.
- 서버 또는 기업 이메일에 있는 신청 정보를 처리해야 하는 경우, 본 정책 마지막에 있는 이메일을 통해 요청서를 제출하시기 바랍니다. 부정이용 방지를 위해 신청번호, 원본연락처, 기타 필요한 정보를 확인할 수 있으나, 확인과 관련 없는 자료는 요구하지 않습니다.
- 원칙적으로 완전한 요청을 받은 후 영업일 기준 15일 이내에 응답해 드립니다. 요청을 이행할 수 없는 경우 이유와 불만 사항 처리 경로가 설명됩니다. 법률 및 규정에 달리 규정된 경우 해당 규정이 우선 적용됩니다.
- 동의 철회는 철회 전 처리 활동의 합법성에 영향을 미치지 않습니다. 삭제 요청이 완료된 후 백업 복사본은 일반 덮어쓰기 주기 동안 삭제되거나 복구할 수 없게 됩니다.
9. 필드별 데이터 목록 테이블(필드명/소스/용도/민감 여부/보존 기간)
| 필드 이름 | 소스 | 사용 | 은 민감합니까? | 보존 기간(권장) |
|---|---|---|---|---|
ApiKey | 사용자 구성(Asset Sonar) | 통화 자산 시스템 API | 예(높음) | 의 유효기간 내에는 회전 후 이전 값이 즉시 삭제됩니다. |
AssignPassword | 사용자 구성(Asset Sonar) | 자동 할당/인증 프로세스 | 예(높음) | 은 유효기간 내이며 교체 후 즉시 클리닝됩니다. |
InternalUrl/ExternalUrl | 사용자 구성 | 인터페이스 연결 및 라우팅 | 매체 | 구성 변경 시 업데이트, 비활성화 후 30일 이내에 정리 |
CATEGORY_ID_MAP | 관리자 구성 | 자산 분류 매핑 | 아니요 | 은 오랫동안 예약되어 있으며 버전에 따라 반복됩니다. |
COMPONENT_CATEGORY_ID_MAP | 관리자 구성 | 구성 요소 매핑 | 아니요 | 은 오랫동안 예약되어 있으며 버전에 따라 반복됩니다. |
ACCESSORY_CATEGORY_ID_MAP | 관리자 구성 | 액세서리 매핑 | 아니요 | 은 오랫동안 예약되어 있으며 버전에 따라 반복됩니다. |
| 장치 일련 번호/호스트 이름/모델 | 시스템 스캔(Asset Sonar) | 자산 식별, 중복 제거 및 조정 | 매체 | 는 180일을 권장합니다(감사가 필요한 경우 연장 가능) |
| IP/도메인 이름/포트/지연 | 네트워크 진단(EasyOps) | 네트워크 문제 해결 및 연결 확인 | 매체 | 30~90일 권장 |
| 수집 명령/이력 | 사용자 활성 항목(EasyOps) | 현장 작업 효율성 향상 | 낮음 | 은 사용자가 제어하며 언제든지 삭제할 수 있습니다. |
| 오류 코드/실패 개체/재시도 기록 | 시스템 작동 로그 | 문제 위치 및 검토 | 매체 | 권장 90일 |
| 지원 연락처/이름/지원 유형/부서/직위/팀 또는 자산 규모/시나리오 및 수요 | EasyOps, Asset Sonar 공식 홈페이지 신청서 | 적격성 검토, 제품 적응 평가, 문의 및 적용 추적 | 매체 | 최대 180일 |
| IP의 HMAC 해시/커밋 시간 | 공식 웹사이트 애플리케이션 인터페이스 | 5분 주파수 제한 및 악용 방지 | 낮음 | 약 5분 |
| 프로토콜 버전/확인 시간 | 공식 웹사이트 신청서 | 인증 통지 및 확인 상태 | 낮음 | 신청 서류 포함, 최대 180일 |
| 라이선스/활성화 식별자, 고객명, 권한 상태·기간, 승인 매체 속성 | Asset Sonar 활성화 및 정기 검증 | 상용 라이선스 제공, 승인 매체 확인, 갱신 처리 | 중~높음 | 라이선스 관계 기간 및 종료 후 필요한 기간 |
| 앱 버전, 실행 모드, 아키텍처, OS 버전, 최근 IP 및 사용 시간 | Asset Sonar 라이선스·운영 서비스 | 호환성 지원, 보안 감사, 집계 통계, 장애 분석 | 중 | 목적에 필요한 최단 기간, 정기 삭제 |
10. 역할 책임 매트릭스(책임 경계)
| 역할 | 주요 책임 | 안전 책임 | 규정 준수 경계 |
|---|---|---|---|
| 사용자(최종 사용자) | 인증에 따라 기능을 사용하십시오. 비즈니스 데이터 입력 및 내보내기; 현장 문제 해결 작업을 처리합니다. | 계정, 키 또는 파일 내보내기를 유출하지 마십시오. 공개 채널을 통해 민감한 스크린샷을 유포하지 마세요. | 는 자신이 입력하고 내보낸 데이터의 신뢰성과 필요성에 대한 책임이 있습니다. |
| 관리자(엔터프라이즈/IT 관리) | 유지 관리 Profiles, 분류 매핑, 권한 정책, 로그 보존 정책. |
최소 권한, 키 순환, 감도 줄이기 사양, 백업 및 복구 전략을 구현합니다. | 은 대상 시스템(예: Snipe-IT)의 규정 준수 구성 및 국경 간 평가를 담당합니다. |
| 개발자 (Jianxiu Tech) | 은 소프트웨어 기능을 제공하고, 취약점을 수정하며, 안정성과 보안을 지속적으로 최적화합니다. | 는 안전한 기본 설정, 취약점 대응 메커니즘 및 버전 보안 업데이트에 대한 권장 사항을 제공합니다. | 는 기본적으로 전체 비즈니스 라이브러리를 호스팅하지 않습니다. 법적 의무 내에서 규정 준수 요청에 협조합니다. |
11. 보안조치 및 사고대응
우리는 처리 규모에 따라 접근 제어, 최소 권한, 전송 암호화, 자격 증명 보호, 로그 감사, 백업 및 정기적인 정리와 같은 조치를 채택합니다. 개인정보가 유출, 변조, 분실될 우려가 있는 경우, 당사는 법률에 따라 즉시 시정 조치를 취하고 관계 당국에 신고하겠습니다. 개인에게 통지해야 하는 경우, 사건의 유형, 예상되는 영향, 취한 조치, 개인이 취할 수 있는 예방 조치 및 연락처 정보를 개인에게 알려드립니다. 피해를 효과적으로 방지하기 위한 조치를 취할 수 있다면 법에 따라 각 사례를 하나씩 알릴 필요가 없습니다. 규제 당국에서 피해가 발생할 수 있다고 판단하여 통지가 필요한 경우 당사는 필요에 따라 통지할 것입니다.
12. 정책 업데이트 및 효율성
일반 텍스트, 서식 또는 연락처 세부 정보 조정 사항은 페이지를 통해 게시됩니다. 처리 목적, 처리 방법, 개인 정보 유형, 보유 기간, 수신자 또는 국경 간 합의와 관련된 주요 변경 사항의 경우 팝업 창, 눈에 띄는 페이지 프롬프트 또는 제품 알림을 통해 다시 알려드립니다. 법률에 따라 동의가 필요한 경우 변경 사항이 발효되기 전에 다시 동의를 얻습니다. 새 버전이 발효되기 전의 유효 기간 동안 발생한 처리 활동에는 이전 버전이 계속 적용됩니다.
13. 저희에게 연락주세요
본 정책, 데이터 처리 관행 또는 보안 문제에 대해 질문이 있는 경우 다음 연락처로 문의하실 수 있습니다.
Jianxiu Tech (Hangzhou) Co., Ltd. · 개인정보 보호 및 규정 준수 연락처
이메일 제목에 "개인정보 권리 요청" 또는 "개인정보 침해 신고"를 기재하는 것이 좋습니다. 우리는 일반적으로 완전한 요청을 받은 후 영업일 기준 15일 이내에 응답합니다.