关于BIM钢构云与隐私的声明

更新日期:2026年7月15日

“BIM钢构云”是由比姆泰客信息科技(上海)有限公司(以下简称“我们”)为钢结构行业企业用户提供项目、生产、质量、仓储、发运及协同管理服务的应用。我们非常重视您的个人信息和隐私保护,将按照适用法律法规及行业安全标准处理和保护您的个人信息。

版本变更说明

本版本为面向安卓各应用市场发布的统一隐私声明,结合BIM钢构云当前功能,对个人信息处理、设备权限、第三方共享、第三方SDK、个人信息权利及联系方式进行了集中说明。

摘要

BIM钢构云主要向获得所属企业或项目组织授权的用户提供服务,通常由相关企业或组织创建、分配或管理账户。为完成登录认证、资料维护、项目及生产业务协作、扫码、文件上传与分享、消息通知和蓝牙设备连接等功能,我们会处理实现相应功能所必需的信息。相机、照片和文件、通知、蓝牙等非基础权限仅在您使用对应功能时申请;拒绝授权不会影响与该权限无关的其他功能。我们不提供基于个人画像的个性化内容推荐,也不以提供本应用服务为目的投放个性化广告。

1. 我们如何收集和使用您的个人信息

我们仅在具有合法性基础的情况下处理您的个人信息,包括为订立或履行您与我们之间的服务协议所必需、履行法定义务所必需、取得您的同意,或法律法规规定的其他情形。对于基于同意处理的信息,您可以依法撤回同意,但撤回不影响撤回前处理活动的合法性。

1.1 账户登录与身份认证

当您登录本应用时,我们会处理企业号(租户标识)、登录账号、登录密码、用户标识、登录令牌及当前工作对象信息,用于识别您所属的企业或项目组织、验证账户身份、维持登录状态并加载您被授权访问的菜单和业务数据。登录密码属于敏感个人信息,我们仅将其用于身份验证和账户安全。若您拒绝提供前述必要信息,将无法登录和使用需要身份认证的服务。

1.2 个人资料维护

当您进入“我的—编辑资料”查看或修改资料时,我们会处理昵称、手机号码、电子邮箱、头像及所属账户信息,用于展示和维护用户资料、进行业务协作及联系。头像由您主动从相机或相册选择并上传;如您不更换头像,不会因此影响其他主要功能。

1.3 找回或重置密码

当您使用“忘记密码”功能时,我们会处理企业号、手机号码、短信验证码、关联账号及您设置的新密码,用于核验账户归属、发送和校验验证码以及完成密码重置。手机号码和验证码仅用于本次账户验证及安全目的。

1.4 项目、生产与协同管理

根据您所在企业或项目组织为您开通的功能,我们会处理您主动录入、查看、提交或在业务操作中产生的项目、订单、计划、设计、物料、生产、工序、质量、仓储、车辆、发运、进场、安装、审批流程、消息及操作记录。根据具体业务记录类型,上述信息包括经办人姓名、账号、组织、岗位、联系方式及工作记录,以及您所在企业依法授权处理的其他业务数据。相关信息用于执行企业业务流程、协同管理、质量追溯、进度展示和权限控制。请勿上传与业务目的无关的个人信息。

1.5 扫码功能

当您主动使用扫码登录、构件或业务二维码识别等功能时,我们会调用相机并处理扫码结果,用于解析二维码、跳转对应业务页面、查询业务对象或完成经您确认的登录操作。相机画面仅用于实时识别;除非您主动保存或业务功能明确要求上传,我们不会保存完整相机画面。

1.6 图片、视频、文件上传及分享

当您主动选择图片、拍照、选择视频或文件、上传附件、预览或调用系统分享时,我们会处理您选择的图片、视频、文件内容、文件名称、类型、大小、存储路径及上传结果,用于头像设置、业务附件上传、资料查看、下载和分享。系统分享会将您选定的文件交由您选择的第三方应用处理,具体规则以该第三方应用的隐私政策为准。

1.7 消息通知

为向已登录用户发送待办、流程及业务提醒,在您同意本声明并取得必要授权后,我们会初始化消息推送能力,并处理推送客户端标识(CID/Push Token)、用户标识、应用信息、设备品牌、设备型号、操作系统版本、OAID、Android ID、GAID、IMEI、设备MAC地址、SSID、BSSID、软件安装列表、网络类型、IP地址、Wi-Fi状态、运营商信息、通知送达和点击状态,并将推送标识与您的账户绑定。上述信息用于生成和校验推送标识、建立厂商推送通道、判断设备兼容性、完成通知送达统计、进行链路优化和故障排查。您可以在系统设置中关闭通知;关闭后您仍可在应用内查看相关信息,但可能无法及时收到系统通知。

1.8 蓝牙与设备通信

当您主动使用蓝牙设备搜索、连接或数据交互功能时,我们会处理附近或已连接蓝牙设备的名称、设备标识、信号强度、服务及特征值标识、连接状态,以及您通过蓝牙发送或接收的业务数据,用于发现、连接和控制相应设备。蓝牙数据原则上在您的设备与目标硬件之间传输;如业务页面要求上传处理结果,我们会在完成对应业务功能所必需的范围内传输。

1.9 保障服务运行、安全与问题排查

为保障应用正常运行、网络连接和账户安全,并进行故障排查,在您同意本声明后,我们及相关基础服务SDK会处理设备品牌、设备型号、操作系统及版本、应用名称及版本、OAID、Android ID、IMEI、设备MAC地址、IP地址、网络类型、Wi-Fi状态、SSID、BSSID、运营商信息、应用运行状态、崩溃及诊断日志、操作时间和接口访问记录。上述信息通过系统接口、SDK自动采集和应用运行日志产生,用于应用兼容性判断、网络连接诊断、账户安全校验、异常定位和服务稳定性保障。我们会遵循最小必要原则,并根据实际集成版本和系统能力控制处理范围。

本应用基于数字天堂(北京)网络技术有限公司提供的DCloud uni-app(5+ App/Wap2App)框架开发。应用运行期间,DCloud基础运行模块会按照本应用实际启用的功能,通过系统接口、SDK自动采集和应用运行日志处理设备唯一识别信息(包括OAID、Android ID、DEVICE_ID、IMEI、设备MAC地址,以及在系统和SDK提供相应信息时处理的SIM卡IMSI信息)、设备及网络信息、应用启动数据、运行日志和异常错误日志,用于提供应用基础运行和统计分析能力、进行兼容性判断和故障排查,并改进应用性能和用户体验。DCloud个人信息处理规则详见《DCloud App引擎隐私政策》:https://dcloud.io/license/appprivacy.html。

1.10 本地存储

本应用会在您的设备本地保存登录状态、企业号、账号、用户标识、当前工作对象、应用服务地址配置、菜单偏好、推送标识及为提升连续使用体验所必需的缓存。您退出登录、清除应用数据或卸载应用后,相关本地数据将被清除或无法继续使用;服务器端数据仍按本声明及适用法律、合同约定处理。请妥善保管设备及账户信息,避免将设备交由无关人员使用。

1.11 个性化推荐与广告

当前版本不基于您的浏览记录、兴趣偏好或个人画像提供个性化内容推荐,也不以提供本应用服务为目的投放个性化广告。如后续增加此类功能,我们会在启用前更新本声明,并依法取得您的同意或提供便捷的关闭方式。

2. 设备权限调用

本应用在运行过程中会按具体功能调用下列系统权限。我们会在调用需要动态授权的权限前向您说明目的,并由您自主决定是否授权。不同操作系统、设备型号或应用版本显示的权限名称可能不同,以您的设备实际提示为准。

相机及闪光灯权限:用于二维码/条码扫描、扫码登录和拍照上传。拒绝后无法使用扫码或拍照功能,但不影响其他无需相机的功能。

照片、媒体和文件/存储权限:用于选择、上传、下载、预览和分享您主动操作的图片、视频或文件,以及保存必要的应用文件。拒绝后相关选择、上传、下载或分享功能可能无法使用。

通知权限:用于向您展示待办、流程和业务提醒。拒绝后不会收到系统通知,但可在应用内主动查看信息。

蓝牙及附近设备权限:用于搜索、识别、连接蓝牙设备并进行业务数据交互。拒绝后蓝牙相关功能无法使用。部分Android版本可能将附近设备扫描与位置权限关联,本应用仅将该授权用于蓝牙发现,不用于持续定位。

网络、Wi-Fi状态及网络切换权限:用于连接服务器、判断网络可用性、优化请求、完成文件传输、推送通道连接和网络故障排查;处理范围包括IP地址、网络类型、Wi-Fi状态、SSID、BSSID和设备MAC地址。该权限属于应用联网运行、推送通道建立和网络诊断所必需。

设备/电话状态权限:用于推送服务、设备兼容、安全校验和故障排查;在设备、系统和SDK提供相应信息时,处理范围包括设备型号、系统版本、OAID、Android ID、IMEI、GAID、运营商和网络状态。我们不会使用该权限拨打电话或读取通话内容。

振动、保持唤醒权限:用于通知提醒及在必要的业务任务中保障处理连续性。

系统设置及诊断相关权限:当前安装包的基础运行模块和历史兼容配置声明了修改系统设置、读取诊断日志等权限;当前业务不主动调用修改系统设置能力,也不读取与本应用无关的诊断内容。仅当基础运行模块为兼容设备或排查应用自身故障而调用相关能力时,才处理实现该目的所必需的应用设置或诊断信息。

您可通过手机“设置—应用—BIM钢构云—权限”管理已授予的权限。撤回权限后,我们将停止基于该权限继续收集相应信息,但可能无法继续提供依赖该权限的功能。

3. 对未成年人的保护

本应用主要面向企业及项目组织授权的工作人员,不以不满十四周岁的儿童为目标用户,也不主动向儿童提供服务。如果您是不满十八周岁的未成年人,应在父母或其他监护人同意和指导下使用本应用;如您是不满十四周岁的儿童,请勿自行注册、登录或向我们提供个人信息。

如果监护人发现未成年人在未经同意的情况下向我们提供了个人信息,请通过本声明第9节的联系方式联系我们。核实后,我们将依法采取删除、停止处理或其他必要措施。

4. 与第三方共享、委托处理和对外提供

我们不会出售您的个人信息。仅在提供功能所必需、获得您的单独同意、履行法定义务或法律法规允许的情况下,我们才会向第三方提供、共享或委托处理个人信息,并通过协议、安全评估或其他措施要求接收方承担相应的保护义务。

4.1 您所属的企业或项目组织

第三方名称:您登录时企业号对应的企业、项目组织或其依法授权的系统运营方,具体名称以账户开通和登录页面展示为准。

共享信息名称:账户资料、组织及权限信息、项目和生产业务数据、操作及审批记录、上传的业务附件。

使用目的:创建和管理企业账户、分配业务权限、执行项目及生产协同流程、满足企业内部管理与审计要求。

共享方式:通过加密网络接口在BIM钢构云服务器、租户服务器及经授权的管理端之间传输。

4.2 云存储和文件服务

第三方公司名称:阿里云计算有限公司及其关联服务主体。

产品/类型:阿里云对象存储OSS。

共享信息名称:您主动上传的头像、图片、视频、文件及相关文件名称、类型和上传凭证。

使用目的:存储、下载、预览和分享业务文件。

使用场景:头像更换及业务附件上传、查看或下载。

共享方式:通过加密网络接口上传至经授权的对象存储空间。

第三方个人信息处理规则:https://terms.alicdn.com/legal-agreement/terms/privacy_policy_full/20240202100310511/20240202100310511.html

4.3 系统分享

当您主动点击分享并选择微信或其他系统分享目标时,您选择的文件、链接或分享内容会被提供给相应第三方应用。分享由您主动发起,第三方将按照其自身隐私规则处理信息。请在分享前确认内容中不包含无权披露的个人信息或企业敏感数据。

4.4 法定情形

根据法律法规、诉讼争议解决需要,或行政、司法机关依法提出的要求,我们可能对外提供必要的个人信息。涉及合并、分立、解散、被宣告破产或业务转让时,如需转移个人信息,我们会告知接收方名称和联系方式,并要求其继续受本声明约束;处理目的或方式发生变化的,接收方应依法重新取得您的同意。

4.5 推送类SDK信息提供

在您同意本声明并登录使用消息通知功能后,当个推消息推送通道或对应品牌设备的厂商推送通道启用时,我们将向个推消息推送SDK、OPPO PUSH客户端SDK、华为推送SDK、vivo推送SDK、小米推送SDK、魅族推送SDK、荣耀推送服务SDK提供或触发其处理建立推送通道所必需的信息,范围包括OAID、Android ID、GAID、IMEI、设备MAC地址、SSID、BSSID、软件安装列表、设备品牌、设备型号、系统版本、应用包名、应用版本、网络类型、IP地址、Wi-Fi状态、运营商信息、Push Token/CID、通知送达状态和通知点击状态,用于生成推送客户端标识、完成通知送达统计、进行设备兼容性判断、链路优化和故障排查。我们不会在您同意本声明前主动调用消息推送初始化和推送客户端标识获取能力。

5. 第三方SDK及类似技术

为提供基础运行、网页展示、消息推送、设备识别、文件存储和分享等功能,本应用按照具体渠道包的打包配置集成下列SDK或类似技术。其中,厂商推送SDK仅在对应品牌设备且相应推送通道启用时调用;我们会在您同意本声明后初始化消息推送SDK并获取推送客户端标识。我们会根据每个发布版本的实际打包配置持续核验第三方处理情况;第三方因版本升级调整信息处理规则时,请同时查阅其最新公开规则。

1、OPPO PUSH 客户端SDK

开发者:广东欢太科技有限公司

SDK名称:OPPO PUSH 客户端SDK

SDK包名/标识:com.heytap.msp

收集信息范围:OAID、Android ID、设备MAC地址、软件安装列表、设备品牌、设备型号、系统版本、应用包名、应用版本、网络类型、IP地址、Wi-Fi状态、Push Token、通知发送状态和通知点击状态,具体以SDK实际版本和系统能力为准。

使用目的:在OPPO、一加、realme设备上建立厂商消息推送通道,提升通知送达能力。

使用场景:向对应设备发送待办、流程和业务通知。

收集方式:SDK自动采集及本应用调用接口提供。

SDK隐私政策链接:https://open.oppomobile.com/new/developmentDoc/info?id=11228

2、性能加速库

开发者:华为软件技术有限公司

SDK名称:性能加速库

SDK包名/标识:com.huawei.hms.stats

收集信息范围:设备信息、应用信息、系统信息、性能和诊断日志、网络信息,具体以SDK实际版本为准。

使用目的:为应用运行、图形渲染或相关基础能力提供性能优化、稳定性保障和故障排查能力。

使用场景:应用启动、页面渲染、基础运行能力初始化和异常诊断时。

收集方式:SDK自动采集。

SDK隐私政策链接:https://developer.huawei.com/consumer/cn/doc/development/graphics-Guides/sdk-data-security-0000001050700772

3、消息推送 SDK Android

开发者:每日互动股份有限公司

SDK名称:消息推送 SDK Android

SDK包名/标识:com.igexin.sdk

收集信息范围:设备平台、设备品牌、设备型号、操作系统版本、OAID、Android ID、GAID、IMEI、设备MAC地址、SSID、BSSID、Push Token/CID、应用包名、应用版本、应用运行状态、软件安装列表、网络类型、IP地址、Wi-Fi状态、运营商信息、通知送达状态和通知点击状态。

使用目的:生成推送客户端标识并提供消息推送、送达统计、链路优化和故障排查。

使用场景:待办、流程和业务通知。

收集方式:SDK自动采集及本应用调用接口提供。

SDK隐私政策链接:https://docs.getui.com/privacy/

4、移动智能终端补充设备标识体系统一调用SDK

开发者:中国信息通信研究院

SDK名称:移动智能终端补充设备标识体系统一调用SDK

SDK包名/标识:com.bun.miitmdid

收集信息范围:设备制造商、设备型号、设备品牌、应用包名、OAID、VAID、AAID,具体以终端系统支持情况为准。

使用目的:为推送、设备兼容和安全风控提供匿名设备标识能力。

使用场景:设备标识、推送服务初始化和兼容性判断时。

收集方式:SDK在设备本地读取;是否联网及实际范围以集成版本说明为准。

SDK隐私政策链接:https://www.msa-alliance.cn/col.jsp?id=122

5、腾讯浏览服务 X5 网页引擎 SDK

开发者:深圳市腾讯计算机系统有限公司

SDK名称:腾讯浏览服务 X5 网页引擎 SDK

SDK包名/标识:com.tencent.tbs

收集信息范围:存储的个人文件、设备及电话状态、设备标识信息、网络类型、IP地址、Wi-Fi状态、应用信息及运行日志,具体以SDK实际版本为准。

使用目的:使用X5内核加载和展示业务网页,提高网页兼容性和稳定性。

使用场景:打开生产、项目等H5业务页面。

收集方式:SDK自动采集及网页加载产生。

SDK隐私政策链接:https://rule.tencent.com/rule/preview/1c4e2b4b-d0f6-4a75-a5c6-1cfce00a390d

6、华为推送SDK(HMS Push Kit)

开发者:华为软件技术有限公司

SDK名称:华为推送SDK(HMS Push Kit)

SDK包名/标识:com.huawei.hms.push

收集信息范围:应用包名、应用版本、AAID、Push Token、设备品牌、设备型号、系统版本、系统设置、网络类型、IP地址和Wi-Fi状态。

使用目的:在华为设备上建立消息推送通道。

使用场景:向华为设备发送待办、流程和业务通知。

收集方式:SDK自动采集。

SDK隐私政策链接:https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/sdk-data-security-0000001050042177

7、vivo 推送SDK

开发者:维沃移动通信有限公司

SDK名称:vivo 推送SDK

SDK包名/标识:com.vivo.push

收集信息范围:OAID、Android ID、设备MAC地址、设备品牌、设备型号、系统版本、应用包名、应用版本、网络类型、IP地址、Wi-Fi状态、Push Token、通知发送状态和通知点击状态,具体以SDK实际版本为准。

使用目的:在vivo、iQOO设备上建立厂商消息推送通道,提升通知送达能力。

使用场景:向对应设备发送待办、流程和业务通知。

收集方式:SDK自动采集及本应用调用接口提供。

SDK隐私政策链接:https://dev.vivo.com.cn/documentCenter/doc/878

8、小米推送SDK

开发者:北京小米移动软件有限公司

SDK名称:小米推送SDK

SDK包名/标识:com.xiaomi.mipush

收集信息范围:OAID、Android ID、设备MAC地址、设备品牌、设备型号、系统版本、应用包名、应用版本、网络类型、IP地址、Wi-Fi状态、Push Token、通知发送状态和通知点击状态,具体以SDK实际版本为准。

使用目的:在小米、Redmi设备上建立厂商消息推送通道,提升通知送达能力。

使用场景:向对应设备发送待办、流程和业务通知。

收集方式:SDK自动采集及本应用调用接口提供。

SDK隐私政策链接:https://dev.mi.com/console/doc/detail?pId=1822

9、魅族推送SDK

开发者:珠海市魅族通讯设备有限公司

SDK名称:魅族推送SDK

SDK包名/标识:com.meizu.cloud.pushsdk

收集信息范围:OAID、Android ID、设备MAC地址、设备品牌、设备型号、系统版本、应用包名、应用版本、网络类型、IP地址、Wi-Fi状态、Push Token、通知发送状态和通知点击状态,具体以SDK实际版本为准。

使用目的:在魅族设备上建立厂商消息推送通道,提升通知送达能力。

使用场景:向对应设备发送待办、流程和业务通知。

收集方式:SDK自动采集及本应用调用接口提供。

SDK隐私政策链接:https://open.flyme.cn/docs?id=202

10、荣耀推送服务SDK

开发者:深圳荣耀软件技术有限公司

SDK名称:荣耀推送SDK

SDK包名/标识:com.hihonor.push

收集信息范围:OAID、Android ID、设备MAC地址、设备品牌、设备型号、系统版本、应用包名、应用版本、网络类型、IP地址、Wi-Fi状态、Push Token、通知发送状态和通知点击状态,具体以SDK实际版本为准。

使用目的:在荣耀适配设备上建立厂商消息推送通道,提升通知送达能力。

使用场景:向对应设备发送待办、流程和业务通知。

收集方式:SDK自动采集及本应用调用接口提供。

SDK隐私政策链接:https://developer.honor.com/cn/docs/11002/guides/sdk-data-security

11、卓信ID SDK(如由个推集成版本依赖)

开发者:中互智安(北京)科技有限公司

SDK名称:卓信ID SDK(如由个推集成版本依赖)

SDK包名/标识:cn.com.chinatelecom.account.sdk、com.zxid.sdk或实际集成版本对应标识

收集信息范围:设备制造商、设备型号、系统信息、OAID、联网方式、网络状态、屏幕亮度、电池状态、所在国家或地区、常见应用版本及安装信息。

使用目的:提供设备标识及安全风控服务。

使用场景:消息推送SDK运行及安全校验。

收集方式:SDK自动采集。

SDK隐私政策链接:https://zxid.mobileservice.cn/privacy

12、微信开放平台SDK

开发者:深圳市腾讯计算机系统有限公司

SDK名称:微信开放平台SDK

SDK包名/标识:com.tencent.mm.opensdk

收集信息范围:您主动选择分享的文件、图片、链接或文本,应用信息、设备及网络信息。

使用目的:将您指定的内容分享至微信。

使用场景:您主动选择“微信分享”时。

收集方式:用户主动提供及SDK接口调用。

SDK隐私政策链接:https://privacy.qq.com/policy/tencent-privacypolicy

13、uni-app/5+ Runtime基础模块

开发者:数字天堂(北京)网络技术有限公司(DCloud)

SDK名称:uni-app/5+ Runtime基础模块

SDK包名/标识:io.dcloud、io.dcloud.common、io.dcloud.feature等实际集成模块标识

收集信息范围:设备品牌、设备型号、操作系统、应用包名、应用版本、OAID、Android ID、IMEI、设备MAC地址、IP地址、网络类型、Wi-Fi状态、SSID、BSSID、存储的应用文件、运行日志和崩溃日志;具体范围取决于启用的Barcode、Camera、Webview、Push、Bluetooth模块。

使用目的:实现跨平台应用运行、页面渲染、扫码、相机、网页、推送、蓝牙及文件能力。

使用场景:应用启动和使用对应基础功能时。

收集方式:基础运行库或相应模块自动处理。

SDK隐私政策链接:https://ask.dcloud.net.cn/protocol.html

14、阿里云OSS JavaScript SDK

开发者:阿里云计算有限公司及其关联服务主体

SDK名称:阿里云OSS JavaScript SDK

SDK包名/标识:ali-oss

收集信息范围:您主动上传的头像、图片、视频、文件,文件名称、类型、大小、对象存储路径、临时访问凭证、IP地址和网络日志。

使用目的:上传、存储、下载和访问业务文件。

使用场景:头像及业务附件上传、查看、下载时。

收集方式:用户主动提供及SDK接口调用。

SDK隐私政策链接:https://terms.alicdn.com/legal-agreement/terms/privacy_policy_full/20240202100310511/20240202100310511.html

15、图片加载与页面渲染基础库(Weex、Fresco、Glide等)

开发者:Apache软件基金会、Meta Platforms, Inc.及开源项目维护方

SDK名称:图片加载与页面渲染基础库(Weex、Fresco、Glide等)

SDK包名/标识:com.taobao.weex、com.facebook.fresco、com.bumptech.glide等实际集成模块标识

收集信息范围:应用内图片、缓存文件、设备及网络状态;相关开源基础库通常在本地完成渲染或缓存,不以独立运营目的收集个人信息。

使用目的:渲染页面、加载和预览图片、提高显示性能。

使用场景:展示nvue页面、头像和业务图片时。

收集方式:应用本地处理;加载网络图片时向图片服务器发出网络请求。

SDK隐私政策链接:https://uniapp.dcloud.io/app/android-store.html

16、原生文件分享、TCP及蓝牙通信插件

开发者:插件提供方及比姆泰客信息科技(上海)有限公司

SDK名称:原生文件分享、TCP及蓝牙通信插件

SDK包名/标识:以实际集成的原生插件包名为准

收集信息范围:您主动分享的文件、目标设备信息、蓝牙设备标识、连接状态、服务及特征值标识、TCP连接地址和业务通信数据。

使用目的:调用系统分享能力,以及与业务硬件建立蓝牙或TCP连接。

使用场景:您主动使用文件分享或硬件通信功能时。

收集方式:用户主动提供、系统接口和插件本地处理。

SDK隐私政策链接:相关插件不以独立运营目的使用信息;如其处理范围发生变化,我们将更新本声明。

6. 如何保护您的个人信息

我们采取与个人信息风险相适应的技术和管理措施保护信息,包括使用HTTPS等加密传输方式、身份认证和访问控制、分级授权、日志记录、备份恢复、安全开发和漏洞修复、员工权限管理以及与服务提供方签署数据保护条款。对于敏感个人信息,我们会采取更严格的访问控制并尽量缩小处理范围。

我们努力确保不收集与业务目的无关的信息,并仅在实现本声明所述目的所需的最短期限内保留信息,法律法规、监管要求、争议解决或您所属企业的合法业务管理另有要求的除外。互联网环境并非绝对安全,请妥善保管账号、密码和设备,不要向他人泄露短信验证码或登录凭证。

如发生或可能发生个人信息泄露、篡改、丢失等安全事件,我们将立即采取补救措施,并按照法律法规要求告知事件基本情况、可能影响、已采取或拟采取的措施、您可采取的防范措施及我们的联系方式;难以逐一告知时,我们将采取合理、有效的方式发布公告,并依法向有关主管部门报告。

7. 管理您的个人信息

我们尊重您对个人信息的权利。在符合法律法规及账户所属企业合法管理要求的前提下,您可以通过以下方式访问、更正、复制、删除个人信息、撤回同意或申请注销账户。为保障安全,我们可能需要先核验您的身份。

7.1 信息访问与复制

您可在“我的—编辑资料”查看昵称、手机号码、邮箱和头像等账户资料,并在获得业务权限的页面查看与您相关的项目、生产、流程及消息记录。如需获取其他个人信息副本,可通过第9节所列方式联系我们。

7.2 信息更正或补充

您可在“我的—编辑资料”修改昵称、手机号码、邮箱和头像。若相关字段由您所属企业统一管理、应用内无法修改,或您发现其他信息不准确,可联系企业管理员或通过第9节所列方式向我们提出更正或补充申请。

7.3 信息删除

在处理目的已经实现、无法实现或不再必要,我们停止提供服务或保存期限届满,您撤回同意,或我们的处理违反法律法规等情形下,您可以要求删除个人信息。应用内暂未提供独立删除入口时,请通过第9节所列方式提交申请;如相关业务数据由您所属企业依法管理,我们将协同该企业核实处理。法律法规规定的保存期限尚未届满或技术上难以立即删除时,我们将停止除存储和采取必要安全保护措施之外的处理。

7.4 撤回同意及管理权限

您可以通过手机系统设置关闭相机、照片和文件、通知、蓝牙等权限,也可通过第9节所列方式撤回基于同意进行的其他处理。撤回同意不影响此前基于同意开展的处理活动,但依赖相应信息或权限的功能可能无法继续使用。

7.5 注销账户

当前版本暂未提供独立的应用内账户注销入口。您可以联系所属企业管理员,或通过第9节所列电话、邮箱或联系地址向我们提交注销申请。我们将在核验您的身份及账户管理关系后停止提供服务,并依法删除或匿名化处理相关个人信息;法律法规、争议解决、审计或您所属企业合法业务管理要求继续保存的除外。

7.6 响应您的请求

我们通常将在收到请求并完成身份核验后的十五个工作日内回复。对于无端重复、需要过多技术手段、可能损害他人合法权益或明显不切实际的请求,我们可能依法拒绝,并向您说明理由。原则上我们不对合理请求收费;对多次重复或超出合理限度的请求,可能酌情收取必要成本费用。

8. 信息存储地点及期限

我们在中华人民共和国境内收集和产生的个人信息,原则上存储于中国境内的服务器或经授权的云服务设施。根据企业号不同,您的业务数据可能存储于比姆泰客运营的服务器,或您所属企业及其授权服务商在中国境内部署的服务器。当前版本不以提供本应用服务为目的将您的个人信息传输至境外;如未来确需跨境提供,我们将依法履行安全评估、认证、标准合同或其他法定程序,并向您告知境外接收方、处理目的、方式、信息种类及您行使权利的方式,依法取得单独同意。

账户资料通常在账户存续及企业服务关系持续期间保存;项目和生产业务数据按照您所属企业的合法管理要求、服务合同及争议解决需要保存;网络运行和安全日志按照适用法律要求保存,依法需留存的网络日志通常不少于六个月;短信验证码仅在验证及安全审计所需的较短期限内保存;本地缓存可通过清除应用数据或卸载应用删除。保存期限届满后,我们会删除或匿名化处理,法律法规另有规定的除外。

9. 如何联系我们

您可通过以下方式联系我们,咨询本声明、提出个人信息权利请求或进行投诉举报。为保护账户安全,我们可能要求您提供必要材料以核验身份和账户关系。

个人信息处理者:比姆泰客信息科技(上海)有限公司

联系电话:18368572386

电子邮箱:bimtk@jgsteel.cn

联系地址:上海市闵行区黎安路999号大虹桥国际12楼

如果您对我们的回复不满意,特别是认为我们的个人信息处理行为损害了您的合法权益,您可以向履行个人信息保护职责的部门投诉举报,也可以依法向有管辖权的人民法院提起诉讼。

生效日期:2026年7月10日