跳到主要内容
隐私政策 · Ver 5.0 · 更新及生效日期 2026-07-31

隐私政策.

你在使用 EasyOps 与 Asset Sonar 过程中涉及的数据如何采集、使用、保护,都在这里说清楚。

核心承诺:我们坚持“本地优先”原则。除您主动配置的同步目标外,核心业务数据默认不上传到我们控制的服务器。

EasyOps(移动端)

侧重网络诊断、知识库与现场工具,默认本地处理。

Asset Sonar(桌面端)

侧重资产扫描、字段映射、Snipe-IT 同步与导出归档。

一、适用范围与定义

本政策适用于 EasyOps 与 Asset Sonar 全部版本、官网体验申请、文档与更新服务。个人信息处理者为简修科技(杭州)有限公司。本政策说明我们处理哪些信息、处理原因、保存方式以及您如何行使权利。

本政策同时适用于 Asset Sonar 的商业授权、激活验证、运行统计与软件更新服务。授权服务仅处理提供许可、兼容支持、安全防护和版本交付所必需的信息,不接收您扫描所得的完整终端资产清单。

二、数据分类与采集范围(重点颜色区分)

2.1 EasyOps 采集项(蓝色区域)

  • 网络诊断数据:目标 IP/域名、端口、时延、连通性、LAN Scan 结果。
  • 用户录入数据:收藏命令、历史记录、快速工具配置。
  • 运行环境数据:设备型号、系统版本、App 版本(用于兼容排障)。

2.2 Asset Sonar 采集项(紫色区域)

  • 硬件资产字段:主机名、型号、序列号、CPU/内存/磁盘/网卡/显示器等。
  • 配置映射字段:ActiveProfileCATEGORY_ID_MAPCOMPONENT_CATEGORY_ID_MAPACCESSORY_CATEGORY_ID_MAPCATEGORY_CODE_MAP
  • 同步过程数据:HTTP 状态码、失败对象、批次号、重试记录、导出信息。
  • 授权与客户信息:授权或激活标识、授权客户名称、授权状态与期限、首次激活及最近验证时间。
  • 授权介质信息:U 盘或经批准介质的设备标签、硬件识别属性(如序列标识、厂商/产品标识、型号与容量)、安装标识及用于授权校验的派生设备标识。
  • 必要运行信息:Asset Sonar 版本、Modern/Legacy 运行模式、系统架构、操作系统系列与版本、验证或运行上报时间、来源 IP 及必要的请求安全日志。
  • 明确边界:员工电脑扫描结果、Snipe-IT API 凭证、字段映射、导出文件及同步业务内容默认保留在客户控制的 U 盘、终端或客户配置的目标系统中,不上传至简修科技授权服务;您主动提交技术支持材料的情形除外。

2.3 网站体验申请信息

  • 联系方式:您主动提交的邮箱或手机号。
  • 申请平台:iOS 或 Android / HarmonyOS。
  • EasyOps 申请资料:姓名、个人或企业申请类型、单位或团队、岗位或身份、团队规模、主要使用场景与体验需求。个人申请不要求填写单位和团队规模。
  • Asset Sonar 申请资料:姓名、单位或团队、岗位、资产规模、当前资产系统与使用场景。
  • 处理目的:审核体验资格、发送测试通知与必要的申请沟通。
  • 防滥用信息:服务器将提交请求的来源 IP 与随机密钥进行 HMAC 哈希,仅用于执行“同一 IP 五分钟一次”的频率限制;限流记录约五分钟后清理。
  • 处理链路:申请资料会写入我们服务器的受限目录,并发送至我们的阿里企业邮箱,用于审核、联系和留痕。

2.4 敏感字段处理(黄色重点)

  • ApiKeyAssignPassword 等凭证不应用于公开日志、截图或工单明文传播。
  • 建议开启系统安全存储(如 Keychain/DPAPI),并定期轮换凭证。
  • 导出报表用于外部协作前,建议先做字段脱敏。

三、权限说明与关闭影响

3.1 EasyOps

3.2 Asset Sonar

四、处理目的与合法基础

五、存储、加密与保留策略

存储策略(绿色)

默认本地存储,是否外发由您配置的目标系统决定。我们不默认托管完整业务库。

六、委托处理、共享与第三方边界

七、跨境、未成年人、自动化决策

八、您的权利与请求渠道

九、字段级数据清单表(字段名 / 来源 / 用途 / 是否敏感 / 保留期)

字段名 来源 用途 是否敏感 保留期(建议)
ApiKey用户配置(Asset Sonar)调用资产系统 API是(高)有效期内,轮换后立即清理旧值
AssignPassword用户配置(Asset Sonar)自动指派/鉴权流程是(高)有效期内,轮换后立即清理
InternalUrl/ExternalUrl用户配置接口连接与路由配置变更时更新,停用后 30 天内清理
CATEGORY_ID_MAP管理员配置资产分类映射长期保留,按版本迭代
COMPONENT_CATEGORY_ID_MAP管理员配置组件映射长期保留,按版本迭代
ACCESSORY_CATEGORY_ID_MAP管理员配置配件映射长期保留,按版本迭代
设备序列号 / 主机名 / 型号系统扫描(Asset Sonar)资产识别、去重、对账建议 180 天(审计需要可延长)
IP / 域名 / 端口 / 延迟网络诊断(EasyOps)网络排障与连通性验证建议 30~90 天
收藏命令 / 历史记录用户主动录入(EasyOps)提高现场操作效率由用户自主控制,可随时删除
错误码 / 失败对象 / 重试记录系统运行日志问题定位与复盘建议 90 天
申请联系方式 / 姓名 / 申请类型 / 单位 / 岗位 / 团队或资产规模 / 场景与需求EasyOps、Asset Sonar 官网申请表单资格审核、产品适配评估、联系与申请留痕最长 180 天
IP 的 HMAC 哈希 / 提交时间官网申请接口五分钟频率限制与防滥用约 5 分钟
协议版本 / 确认时间官网申请表单证明告知与确认状态随申请资料最长 180 天
授权/激活标识、客户名称、授权状态与期限、授权介质识别属性Asset Sonar 激活与周期验证提供商业许可、确认授权介质与处理续签中至高授权关系存续期及结束后的必要处理期限
应用版本、运行模式、系统架构、操作系统版本、最近 IP 与运行时间Asset Sonar 授权及运行服务兼容支持、安全审计、运行统计与故障排查实现目的所需的最短期限,按周期清理

十、角色职责矩阵(责任边界)

角色 主要职责 安全责任 合规边界
用户(终端使用者) 按授权使用功能;录入与导出业务数据;处理现场排障任务。 不泄露账号、Key、导出文件;避免在公开渠道传播敏感截图。 对自己录入与导出的数据真实性、必要性负责。
管理员(企业/IT 管理) 维护 Profiles、分类映射、权限策略、日志保留策略。 实施最小权限、密钥轮换、脱敏规范、备份与恢复策略。 负责目标系统(如 Snipe-IT)合规配置与跨境评估。
开发方(简修科技) 提供软件能力、修复漏洞、持续优化稳定性与安全性。 提供安全默认设置建议、漏洞响应机制与版本安全更新。 不默认托管您的完整业务库;在法定义务范围内配合合规请求。

十一、安全措施与事件响应

我们根据处理规模采取访问控制、最小权限、传输加密、凭证保护、日志审计、备份与定期清理等措施。发生或可能发生个人信息泄露、篡改、丢失时,我们将立即采取补救措施,并依法向主管部门报告;需要通知个人时,将告知事件类型、可能影响、已采取措施、个人可采取的防范措施及联系方式。能够采取措施有效避免危害的,依法可以不逐一通知;监管部门认为可能造成危害并要求通知的,我们将按要求通知。

十二、政策更新与生效

一般性文字、排版或联系方式调整将通过页面发布。涉及处理目的、处理方式、个人信息种类、保存期限、接收方或跨境安排的重大变化,我们将通过弹窗、页面显著提示或产品通知重新告知;依法需要同意的,将在变更生效前重新取得同意。旧版本在新版本生效前仍适用于其有效期间内发生的处理活动。

十三、联系我们

若您对本政策、数据处理行为或安全问题有疑问,可联系我们:

简修科技(杭州)有限公司 · 隐私与合规联系人

邮箱:axuan@bigbabol.xyz

邮件主题建议注明“个人信息权利请求”或“隐私投诉”。我们原则上在收到完整请求后 15 个工作日内回复。