紫木云隐私政策

更新日期:2026年8月26日
生效日期:2026年8月26日

欢迎您使用紫木云移动端。紫木云移动端是企业项目协同应用,主要用于账号密码登录、选择隶属公司、查看首页待办、工作台、消息、项目统计、审批流程、项目资料、任务派发、任务考勤、项目现场拍照录像、聊天沟通和移动端热更新等功能。我们重视您的个人信息与企业数据安全,请您在登录或使用前仔细阅读并充分理解本政策。

首次使用时,我们会通过隐私政策页面和独立勾选项向您说明个人信息处理规则并征求您的明确同意。您主动勾选同意后方可登录使用;在您同意前,我们不会提交登录,不会初始化 OPPO、vivo、小米、华为、荣耀等厂商推送 SDK,也不会通过这些 SDK 收集或向其开发者传输您的个人信息。厂商推送 SDK 仅在您同意本政策、登录应用且启用消息通知所需时,根据设备品牌和系统支持情况调用。

一、我们收集和使用的信息

为完成登录、身份认证、公司选择和权限校验,我们可能收集账号、手机号、登录密码、公司ID、公司名称、公司简称、公司属性、部门ID、用户ID、用户名、角色、岗位、权限菜单、登录 Token、平台类型、应用版本等信息。

为提供移动端业务功能,我们可能处理您所在企业的项目、待办、审批、任务、消息、文件和统计数据,包括项目名称、项目状态、项目统计数据、待办数量、审批待办、核心工作、关注事项、任务派发标题、任务内容摘要、发布人、发布部门、当前处理人、计划完成时间、任务状态、未读数量、任务考勤分析、绩效统计、部门或人员排行、聊天消息、语音消息、图片、视频、文件资料、随手记内容、审批表单和相关业务附件等信息。

为提供拍照、录像、语音和文件上传功能,我们可能在您主动使用相关功能时处理您拍摄或选择的照片、视频、音频、文件名称、文件类型、文件大小、上传时间、关联项目或任务信息。上述内容仅用于完成您主动发起的项目记录、聊天、随手记、审批或文件管理操作。

为保障应用正常运行、安全风控、故障排查和服务稳定性维护,我们可能收集设备型号、操作系统、网络状态、IP地址、应用版本、请求日志、错误日志、崩溃信息、热更新版本信息和本地缓存信息。

为向您提供任务派发、审批待办与结果、项目消息和系统服务提醒,我们会在取得您的同意后,根据设备品牌和系统支持情况调用相应厂商推送 SDK。处理方式包括 SDK 通过系统接口自动读取必要的设备、应用和网络信息,生成推送标识(Push Token),并通过加密网络传输至相应 SDK 开发者服务器以完成消息下发。可能处理的信息范围包括设备品牌、设备型号、操作系统及版本、应用包名及版本、网络类型及网络状态、IP 地址、通知开关状态、推送标识、消息送达及点击日志,以及相应 SDK 为识别设备所必需的设备标识信息(如 OAID、Android ID,实际范围以设备系统和对应 SDK 隐私政策为准)。我们不会将厂商推送 SDK 用于广告营销或与消息通知无关的目的。

二、本地存储

紫木云移动端会在设备本地保存必要数据,包括登录 Token、用户信息、公司/部门/项目选择记录、记住密码开关及账号密码登录缓存、热更新版本记录、相机选择偏好、消息媒体缓存、最近使用表情、页面缓存和应用运行缓存。

您可以通过退出登录、清除应用数据或卸载应用清除本地缓存。若选择“记住密码”,请妥善保管您的手机设备,避免他人未经授权使用您的账号。

三、第三方 SDK 和开源组件

为实现移动端基础运行、消息推送、原生能力调用、角标显示和热更新能力,紫木云移动端可能使用以下 SDK 或开源组件。我们仅在实现对应功能所必需的范围内调用,并要求第三方按照其隐私政策处理信息。

厂商推送 SDK 的共同使用规则:使用目的为向您发送任务、审批、项目消息及系统服务提醒;使用场景为您同意本政策并登录后启用消息通知;处理方式为 SDK 通过系统接口自动采集必要信息、生成推送标识并通过加密网络传输;调用范围根据设备品牌和系统支持情况确定,不会为推送目的同时调用与当前设备无关的全部厂商通道。

  1. SDK 名称:OPPO PUSH 客户端SDK(包名:com.heytap.msp)
    开发者:广东欢太科技有限公司
    使用目的:在 OPPO、realme、一加等适配设备上发送任务、审批、项目消息及系统服务通知。
    处理方式:SDK 通过系统接口自动采集必要信息,生成推送标识并通过加密网络传输至开发者服务器。
    信息范围:设备品牌及型号、操作系统及版本、应用包名及版本、网络类型及状态、IP 地址、推送标识、通知状态、消息送达及点击日志,以及 SDK 运行所需的设备标识信息(如 OAID、Android ID,具体以 SDK 隐私政策为准)。
    SDK 隐私政策:https://open.oppomobile.com/new/developmentDoc/info?id=11228
  2. SDK 名称:vivo推送SDK(包名:com.vivo.push)
    开发者:维沃移动通信有限公司
    使用目的:在 vivo、iQOO 等适配设备上发送任务、审批、项目消息及系统服务通知。
    处理方式:SDK 通过系统接口自动采集必要信息,生成推送标识并通过加密网络传输至开发者服务器。
    信息范围:设备品牌及型号、操作系统及版本、应用包名及版本、网络类型及状态、IP 地址、推送标识、通知状态、消息送达及点击日志,以及 SDK 运行所需的设备标识信息(如 OAID、Android ID,具体以 SDK 隐私政策为准)。
    SDK 隐私政策:https://dev.vivo.com.cn/documentCenter/doc/878
  3. SDK 名称:小米推送(包名:com.xiaomi.push)
    开发者:北京小米移动软件有限公司
    使用目的:在小米、Redmi、POCO 等适配设备上发送任务、审批、项目消息及系统服务通知。
    处理方式:SDK 通过系统接口自动采集必要信息,生成推送标识并通过加密网络传输至开发者服务器。
    信息范围:设备品牌及型号、操作系统及版本、应用包名及版本、网络类型及状态、IP 地址、推送标识、通知状态、消息送达及点击日志,以及 SDK 运行所需的设备标识信息(如 OAID、Android ID,具体以 SDK 隐私政策为准)。
    SDK 隐私政策:https://dev.mi.com/console/doc/detail?pId=1822
  4. SDK 名称:性能加速库(包名:com.huawei.hms.stats)
    开发者:华为软件技术有限公司
    使用目的:保障华为设备消息推送相关组件稳定运行,用于性能分析、故障定位和服务优化。
    处理方式:SDK 在相关功能运行时通过系统接口自动采集必要的设备、应用、网络和运行日志信息,并通过加密网络传输至开发者服务器进行分析。
    信息范围:设备品牌及型号、操作系统及版本、应用包名及版本、网络类型及状态、IP 地址、SDK 运行状态、性能数据、故障及错误日志,以及 SDK 运行所需的设备标识信息(如 OAID、Android ID,具体以 SDK 隐私政策为准)。
    SDK 隐私政策:https://developer.huawei.com/consumer/cn/doc/development/graphics-Guides/sdk-data-security-0000001050700772
  5. SDK 名称:荣耀推送SDK(包名:com.hihonor.push)
    开发者:深圳荣耀软件技术有限公司
    使用目的:在荣耀适配设备上发送任务、审批、项目消息及系统服务通知。
    处理方式:SDK 通过系统接口自动采集必要信息,生成推送标识并通过加密网络传输至开发者服务器。
    信息范围:设备品牌及型号、操作系统及版本、应用包名及版本、网络类型及状态、IP 地址、推送标识、通知状态、消息送达及点击日志,以及 SDK 运行所需的设备标识信息(如 OAID、Android ID,具体以 SDK 隐私政策为准)。
    SDK 隐私政策:https://developer.honor.com/cn/docs/11002/guides/sdk-data-security
  6. Capacitor 相关组件,包括 Capacitor Core、Capacitor App、Capacitor Keyboard、Capacitor Android、Capacitor iOS,用于提供移动端 WebView 容器、应用生命周期、键盘适配和原生桥接能力。
  7. Capawesome Capacitor Badge,用于在支持的系统或桌面启动器上显示工作台、消息等未读角标。该组件主要在本机处理角标数量,不用于向第三方服务器传输个人信息。
  8. Capgo Capacitor Updater,用于移动端热更新。当前热更新包由紫木云自有更新服务器提供,移动端会请求更新清单、下载更新包并校验版本信息。我们不会通过该组件主动向 Capgo 官方服务器上传您的个人信息。
  9. AndroidX CameraX、iOS AVFoundation 等系统或原生能力组件,用于项目现场拍照、录像和音频录制。

如后续新增第三方 SDK 或新增涉及个人信息处理的重要功能,我们会根据实际接入情况更新本协议,并在必要时另行提示或取得授权。

四、权限说明

网络权限用于登录认证、接口请求、业务数据同步、文件上传下载、消息/待办加载和热更新包下载。

网络状态、Wi-Fi 状态相关权限用于识别网络连接状态、优化接口访问和保障应用在不同网络环境下稳定运行。

相机权限用于项目现场拍照、录像、任务或核心工作附件采集、聊天拍摄图片等功能。仅在您主动使用拍照或录像功能时申请和使用。

麦克风权限用于录像收音、聊天语音、随手记语音等功能。仅在您主动使用录音、语音或录像功能时申请和使用。

通知权限用于显示系统通知、桌面角标或未读数量提醒。您可以在系统设置中关闭通知权限,关闭后可能无法正常显示角标或提醒。

本地存储用于保存登录状态、公司/项目选择、用户信息、热更新包、媒体缓存和应用缓存。

当前移动端未主动申请定位、通讯录、日历、短信、通话记录等权限。选择本地图片、视频或文件时,通常由系统文件选择器完成;如系统要求额外授权,以系统弹窗提示为准。

五、信息共享

我们不会出售您的个人信息。

为实现紫木云移动端业务功能,我们可能在必要范围内将您提交的登录信息、业务数据、图片、视频、音频、文件和操作记录传输至紫木云业务服务器或企业指定服务器,用于完成登录、项目协同、消息沟通、文件管理、审批流转、任务管理、考勤统计和热更新服务。

除实现产品功能、履行法律法规义务、响应司法机关或行政机关依法要求,或经您、企业管理员授权外,我们不会向无关第三方共享您的个人信息或企业业务数据。

六、信息保存与保护

我们仅在实现服务目的所需期间保存您的信息。账号信息、登录记录、项目数据、任务数据、审批数据、消息记录、文件资料、考勤统计和企业项目数据,可能因企业管理、安全审计、争议处理、业务留痕或法律法规要求保留必要期限。

我们会采取访问控制、身份鉴别、加密传输、权限隔离、日志审计、备份管理等措施保护数据安全,防止个人信息和企业数据遭到未经授权的访问、泄露、篡改或丢失。

七、您的权利

您可以依法请求查询、复制、更正、补充、删除您的个人信息,也可以撤回授权、退出登录、关闭系统权限或申请注销账号。

紫木云移动端暂不提供账号注册入口和自助注销入口。账号通常由企业或管理端统一创建、分配和管理。您可以通过企业管理员或本协议载明的联系方式申请注销账号、停用移动端使用权限,或请求删除、匿名化处理因使用紫木云移动端产生的个人信息。我们将在15个工作日内完成核查处理或说明处理结果。

因企业管理、安全审计、争议处理、履行法律法规义务等原因确需继续保存的信息,我们将在必要期限内保存,并停止除存储和必要安全保护措施之外的其他处理。

八、未成年人保护

紫木云移动端主要面向企业用户和项目成员,不主动面向未成年人提供服务。未满18周岁的用户应在监护人同意和指导下使用。

九、协议更新

我们可能根据移动端功能、第三方 SDK、法律法规或运营情况更新本协议。若更新涉及个人信息处理目的、方式、范围、权限调用或第三方共享的重要变化,我们会通过弹窗、页面提示或其他合理方式通知您。

十、联系我们

运营主体:雅安紫木工程咨询有限公司
联系邮箱:1445444276@qq.com
联系电话:18180001725
联系地址:四川省雅安市雨城区羌江南路345号