EasyOps(移动端)
侧重网络诊断、知识库与现场工具,默认本地处理。
Asset Sonar(桌面端)
侧重资产扫描、字段映射、Snipe-IT 同步与导出归档。
一、适用范围与定义
本政策适用于 EasyOps 与 Asset Sonar 全部版本、官网体验申请、文档与更新服务。个人信息处理者为简修科技(杭州)有限公司。本政策说明我们处理哪些信息、处理原因、保存方式以及您如何行使权利。
本政策同时适用于 Asset Sonar 的商业授权、激活验证、运行统计与软件更新服务。授权服务仅处理提供许可、兼容支持、安全防护和版本交付所必需的信息,不接收您扫描所得的完整终端资产清单。
- 个人信息:可识别自然人身份的信息。
- 业务数据:资产清单、网络扫描、同步日志、报表文件等。
- 敏感凭证:API Key、登录口令等安全凭证。其是否构成个人信息取决于能否关联或识别特定自然人,但均按高敏感级别保护。
- 本地处理:信息仅在您的设备内完成读取、计算或存储,我们无法访问该信息。
- 服务端处理:信息发送到我们控制或委托使用的服务器、企业邮箱等系统。
二、数据分类与采集范围(重点颜色区分)
2.1 EasyOps 采集项(蓝色区域)
- 网络诊断数据:目标 IP/域名、端口、时延、连通性、LAN Scan 结果。
- 用户录入数据:收藏命令、历史记录、快速工具配置。
- 运行环境数据:设备型号、系统版本、App 版本(用于兼容排障)。
2.2 Asset Sonar 采集项(紫色区域)
- 硬件资产字段:主机名、型号、序列号、CPU/内存/磁盘/网卡/显示器等。
- 配置映射字段:
ActiveProfile、CATEGORY_ID_MAP、COMPONENT_CATEGORY_ID_MAP、ACCESSORY_CATEGORY_ID_MAP、CATEGORY_CODE_MAP。 - 同步过程数据:HTTP 状态码、失败对象、批次号、重试记录、导出信息。
- 授权与客户信息:授权或激活标识、授权客户名称、授权状态与期限、首次激活及最近验证时间。
- 授权介质信息:U 盘或经批准介质的设备标签、硬件识别属性(如序列标识、厂商/产品标识、型号与容量)、安装标识及用于授权校验的派生设备标识。
- 必要运行信息:Asset Sonar 版本、Modern/Legacy 运行模式、系统架构、操作系统系列与版本、验证或运行上报时间、来源 IP 及必要的请求安全日志。
- 明确边界:员工电脑扫描结果、Snipe-IT API 凭证、字段映射、导出文件及同步业务内容默认保留在客户控制的 U 盘、终端或客户配置的目标系统中,不上传至简修科技授权服务;您主动提交技术支持材料的情形除外。
2.3 网站体验申请信息
- 联系方式:您主动提交的邮箱或手机号。
- 申请平台:iOS 或 Android / HarmonyOS。
- EasyOps 申请资料:姓名、个人或企业申请类型、单位或团队、岗位或身份、团队规模、主要使用场景与体验需求。个人申请不要求填写单位和团队规模。
- Asset Sonar 申请资料:姓名、单位或团队、岗位、资产规模、当前资产系统与使用场景。
- 处理目的:审核体验资格、发送测试通知与必要的申请沟通。
- 防滥用信息:服务器将提交请求的来源 IP 与随机密钥进行 HMAC 哈希,仅用于执行“同一 IP 五分钟一次”的频率限制;限流记录约五分钟后清理。
- 处理链路:申请资料会写入我们服务器的受限目录,并发送至我们的阿里企业邮箱,用于审核、联系和留痕。
2.4 敏感字段处理(黄色重点)
ApiKey、AssignPassword等凭证不应用于公开日志、截图或工单明文传播。- 建议开启系统安全存储(如 Keychain/DPAPI),并定期轮换凭证。
- 导出报表用于外部协作前,建议先做字段脱敏。
三、权限说明与关闭影响
3.1 EasyOps
- 本地网络权限:用于发现与诊断局域网设备;关闭后 LAN 工具不可用。
- 位置权限(Android):用于读取 Wi-Fi 标识能力;关闭后部分网络识别能力受限。
- 相机权限:用于扫码录入;关闭后需手动输入标签信息。
3.2 Asset Sonar
- 系统读取权限:用于采集硬件字段;权限不足会导致型号/序列号缺失。
- 网络访问权限:用于调用您配置的资产接口;关闭后无法同步。
- 本地文件读写:用于读取配置与导出报表;关闭后无法保存结果。
- 授权与更新联网:网络访问还用于首次激活、周期性授权验证、刷新可离线使用资格、检查或下载更新及提交必要运行信息。关闭网络后,本地扫描是否可继续取决于当时有效的离线使用资格;激活、续验和在线更新将不可用。
四、处理目的与合法基础
- 履行产品功能:完成您主动发起的扫描、排障、同步与导出。仅在本机完成的处理由您控制;涉及我们服务端的功能,以订立或履行服务协议所必需为基础。
- 处理体验申请:根据您勾选确认后作出的同意,处理联系方式及 Asset Sonar 申请资料;您可以撤回同意,但不影响撤回前处理活动的合法性。
- 安全与防滥用:为保障网站和申请接口安全,对 IP 进行不可直接识别的哈希并短期记录,属于采取必要安全措施。
- 履行法定义务:在法律法规要求下进行必要披露、留存或配合监管司法机关。
- 目的变更:如处理目的、方式或信息种类发生实质变化,我们将重新告知;依法需要同意的,将重新取得同意。
- 授权履行与产品运行:为履行商业许可、确认授权状态、交付更新、保障接口安全、排查兼容问题并形成不用于营销画像的汇总运行统计,处理必要的授权介质与运行信息。
五、存储、加密与保留策略
存储策略(绿色)
默认本地存储,是否外发由您配置的目标系统决定。我们不默认托管完整业务库。
- 加密:iOS 可用 Keychain,Windows 可用 DPAPI/系统安全机制。
- 体验申请:服务器申请记录与企业邮箱中的申请邮件自提交之日起最长保留 180 天,期满后按周期清理;法律另有要求或争议处理确需延长的,将仅在必要期限内保留。
- 限流记录:IP 哈希及时间戳通常在五分钟窗口结束后清理,不与申请资料以外的用户画像结合使用。
- 保留:建议由管理员按 30/90/180 天策略定期清理日志与快照。
- 最小化:仅处理实现功能所需字段,避免无关信息长期保留。
- 授权服务数据:客户、授权及激活记录原则上在授权关系存续期间保留;关系结束后,仅在结算、技术支持、审计、争议处理或法定义务所需的最短期限内继续保留。运行事件、来源 IP 与请求安全日志按实现安全和运维目的所需的最短周期定期清理。目的完成或删除请求成立后,我们将在合理处理周期内删除或匿名化,法律法规或有效合同另有要求的除外。
六、委托处理、共享与第三方边界
- 不会出售个人信息。
- 企业邮箱服务:我们使用阿里企业邮箱接收申请通知。申请资料可能因此由邮箱服务提供商按我们的指示提供存储、传输与安全保障。
- 网站基础设施:网站服务器、域名解析、证书及网络防护服务商可能处理提供网络服务所必需的 IP、请求时间、User-Agent 与安全日志。我们将前端字体、样式和图标资源优先部署在自有站点,减少不必要的第三方页面请求。
- 您主动配置的第三方系统:如 Snipe-IT/网关/代理,由您组织负责目标系统合规。
- 发行与支付渠道:应用商店处理交易与分发,适用其独立隐私政策。
- 法定义务:依据合法监管/司法要求进行必要提供。
- 公司交易:如发生合并、分立、重组或资产转让,我们将告知接收方信息及联系方式,并要求其继续受本政策约束;处理目的或方式变化时重新征得必要同意。
七、跨境、未成年人、自动化决策
- 跨境:我们不主动将官网申请资料和产品本地数据传输至境外。若未来因服务需要发生由我们主导的跨境提供,我们将依法履行告知、单独同意及适用的数据出境程序。若您自行将同步目标配置为境外系统,您所在组织应同时评估自身的数据出境义务。
- 未成年人:产品面向企业技术人员,不以未满 14 周岁未成年人为目标用户。未满 14 周岁者请勿自行提交申请;如监护人发现我们误收相关信息,可联系我们删除。
- 自动化决策:当前不基于个人画像进行营销型自动化决策。
八、您的权利与请求渠道
- 访问、更正、删除、导出、撤回授权、投诉与反馈。
- 您可通过系统设置、配置文件、日志清理与卸载实现本地数据控制。
- 如需处理服务器或企业邮箱中的申请信息,请通过本政策末尾邮箱提交请求。为防止冒用,我们可能核对申请编号、原联系方式或其他必要信息,但不会要求提供与验证无关的材料。
- 我们原则上在收到完整请求后 15 个工作日内回复。无法满足请求时,将说明原因及投诉途径;法律法规另有规定的,从其规定。
- 撤回同意不影响撤回前处理活动的合法性。删除请求完成后,备份副本将在正常覆盖周期内删除或转为不可检索状态。
九、字段级数据清单表(字段名 / 来源 / 用途 / 是否敏感 / 保留期)
| 字段名 | 来源 | 用途 | 是否敏感 | 保留期(建议) |
|---|---|---|---|---|
ApiKey | 用户配置(Asset Sonar) | 调用资产系统 API | 是(高) | 有效期内,轮换后立即清理旧值 |
AssignPassword | 用户配置(Asset Sonar) | 自动指派/鉴权流程 | 是(高) | 有效期内,轮换后立即清理 |
InternalUrl/ExternalUrl | 用户配置 | 接口连接与路由 | 中 | 配置变更时更新,停用后 30 天内清理 |
CATEGORY_ID_MAP | 管理员配置 | 资产分类映射 | 否 | 长期保留,按版本迭代 |
COMPONENT_CATEGORY_ID_MAP | 管理员配置 | 组件映射 | 否 | 长期保留,按版本迭代 |
ACCESSORY_CATEGORY_ID_MAP | 管理员配置 | 配件映射 | 否 | 长期保留,按版本迭代 |
| 设备序列号 / 主机名 / 型号 | 系统扫描(Asset Sonar) | 资产识别、去重、对账 | 中 | 建议 180 天(审计需要可延长) |
| IP / 域名 / 端口 / 延迟 | 网络诊断(EasyOps) | 网络排障与连通性验证 | 中 | 建议 30~90 天 |
| 收藏命令 / 历史记录 | 用户主动录入(EasyOps) | 提高现场操作效率 | 低 | 由用户自主控制,可随时删除 |
| 错误码 / 失败对象 / 重试记录 | 系统运行日志 | 问题定位与复盘 | 中 | 建议 90 天 |
| 申请联系方式 / 姓名 / 申请类型 / 单位 / 岗位 / 团队或资产规模 / 场景与需求 | EasyOps、Asset Sonar 官网申请表单 | 资格审核、产品适配评估、联系与申请留痕 | 中 | 最长 180 天 |
| IP 的 HMAC 哈希 / 提交时间 | 官网申请接口 | 五分钟频率限制与防滥用 | 低 | 约 5 分钟 |
| 协议版本 / 确认时间 | 官网申请表单 | 证明告知与确认状态 | 低 | 随申请资料最长 180 天 |
| 授权/激活标识、客户名称、授权状态与期限、授权介质识别属性 | Asset Sonar 激活与周期验证 | 提供商业许可、确认授权介质与处理续签 | 中至高 | 授权关系存续期及结束后的必要处理期限 |
| 应用版本、运行模式、系统架构、操作系统版本、最近 IP 与运行时间 | Asset Sonar 授权及运行服务 | 兼容支持、安全审计、运行统计与故障排查 | 中 | 实现目的所需的最短期限,按周期清理 |
十、角色职责矩阵(责任边界)
| 角色 | 主要职责 | 安全责任 | 合规边界 |
|---|---|---|---|
| 用户(终端使用者) | 按授权使用功能;录入与导出业务数据;处理现场排障任务。 | 不泄露账号、Key、导出文件;避免在公开渠道传播敏感截图。 | 对自己录入与导出的数据真实性、必要性负责。 |
| 管理员(企业/IT 管理) | 维护 Profiles、分类映射、权限策略、日志保留策略。 |
实施最小权限、密钥轮换、脱敏规范、备份与恢复策略。 | 负责目标系统(如 Snipe-IT)合规配置与跨境评估。 |
| 开发方(简修科技) | 提供软件能力、修复漏洞、持续优化稳定性与安全性。 | 提供安全默认设置建议、漏洞响应机制与版本安全更新。 | 不默认托管您的完整业务库;在法定义务范围内配合合规请求。 |
十一、安全措施与事件响应
我们根据处理规模采取访问控制、最小权限、传输加密、凭证保护、日志审计、备份与定期清理等措施。发生或可能发生个人信息泄露、篡改、丢失时,我们将立即采取补救措施,并依法向主管部门报告;需要通知个人时,将告知事件类型、可能影响、已采取措施、个人可采取的防范措施及联系方式。能够采取措施有效避免危害的,依法可以不逐一通知;监管部门认为可能造成危害并要求通知的,我们将按要求通知。
十二、政策更新与生效
一般性文字、排版或联系方式调整将通过页面发布。涉及处理目的、处理方式、个人信息种类、保存期限、接收方或跨境安排的重大变化,我们将通过弹窗、页面显著提示或产品通知重新告知;依法需要同意的,将在变更生效前重新取得同意。旧版本在新版本生效前仍适用于其有效期间内发生的处理活动。
十三、联系我们
若您对本政策、数据处理行为或安全问题有疑问,可联系我们:
简修科技(杭州)有限公司 · 隐私与合规联系人
邮件主题建议注明“个人信息权利请求”或“隐私投诉”。我们原则上在收到完整请求后 15 个工作日内回复。