排班时光隐私政策
我们坚持最小必要、公开透明和本地优先,说明个人信息如何被收集、使用、保存和保护。
01我们是谁
排班时光由杭州九章纪元科技有限公司运营。本政策适用于排班时光 Android、iOS、HarmonyOS 客户端及与其直接配套的服务。
隐私联系邮箱:vip@ninepoch.com.cn。公网政策地址:https://schedule.ninepoch.com/legal/privacy/。
02我们处理的信息
游客使用时,班表、排班、班次、备注、周期计划、倒数日、待办和本机设置默认只保存在设备上。只有你登录并使用云同步、上传头像、提交意见反馈、导出或其他联网功能时,相应信息才会传输至服务端。
登录可能处理手机号与验证码,或在你主动授权后处理微信 openid、unionid、昵称、头像、性别(微信返回时)等资料,或由华为账号服务验证登录手机号。我们也会处理账号 ID、登录令牌、会话与签名凭证、同步版本、请求时间、IP 地址和接口访问结果,以完成登录、安全校验、同步和故障排查。
在你同意隐私政策且登录账号后,App 会定期上报账号 ID、随机安装标识、平台、App 版本与构建号、系统名称与版本、Android 或 HarmonyOS API 级别、设备品牌与型号、设备类型、系统语言、时区偏移和分发渠道,用于识别同一账号的不同安装、判断版本兼容性、定位特定系统或机型问题。原始随机安装标识只保存在本机,服务端仅保存带服务端密钥的 HMAC 摘要;除主动重新登录、字段变化或距上次成功上报满 24 小时外,不重复上报同一份快照。退出账号时对应安装会标记为已退出,注销账号时删除关联快照。
你使用邀请功能时,App 会生成随机安装标识,并随邀请绑定或登录请求提供平台、App 版本和请求 IP。服务端仅保存带服务端密钥的安装标识和 IP HMAC 摘要,用于防止同账号、同安装或同设备账号重复领取;不读取 IMEI、OAID、设备序列号等硬件标识。
邀请链接在微信内打开时,会在你授权后处理公众号网页授权码、openid、unionid、昵称、头像、性别(微信返回时)、邀请码和一次性授权状态,用于在 7 天内与 App 微信登录关联。昵称、头像和性别仅用于完成当次授权与关联校验,不在邀请归因记录中单独保存;微信网页授权不直接发放奖励,仍需在 App 内完成账号绑定。
登录用户修改提醒提前量、稍后提醒、第二班次、振动或是否接收明日班次服务通知等偏好时,相应设置会保存在本机并同步至账号服务端;实际班次提醒事件仍由设备系统日历、闹钟或通知能力管理。
登录用户主动提交意见反馈时,我们会处理账号 ID、反馈类型、文字描述、你主动选择的截图、可选联系方式,并在提交时一次性附带平台、App 版本与构建号、必要的系统版本、设备品牌与型号、系统语言、时区名称与偏移量、网络连接类型、逻辑屏幕宽高和像素比,用于定位兼容、时区、联网和界面适配问题。未提交的反馈草稿仅保存在当前设备;诊断信息读取失败不会阻止反馈提交。
剪贴板处理:当页面包含可编辑输入框、应用从后台恢复且输入框仍在页面中,或你使用系统粘贴菜单时,App 的输入组件可能通过系统接口检查剪贴板是否包含可粘贴文本;只有你主动选择“粘贴”时才读取并填入当前输入框。你在邀请页主动点击“复制邀请信息”时,App 会把邀请标题、说明、链接和邀请码写入剪贴板。上述信息仅在设备本机即时处理,不上传至排班时光服务器,也不持久化保存;你可以不使用复制或粘贴并改为手动输入。
在你同意隐私政策后,我们使用友盟移动统计处理页面名称、业务事件、平台、App 版本与渠道、登录状态,以及提供统计服务所需的设备、系统和网络信息,用于了解功能使用情况、排查异常和改进稳定性。登录后,我们会将账号 ID 作为友盟统计身份,以便识别同一账号的使用情况。Android 客户端会在友盟 SDK 预初始化前关闭设备 MAC 地址、IMEI、IMSI、ICCID 和软件安装列表(APL)采集;我们不使用这些信息进行个性化广告或跨应用追踪。
只有你明确开启服务通知后,友盟 U-Push、Apple APNs 及适用设备的华为、荣耀、小米、OPPO、vivo、魅族推送通道才会启动并可能处理应用标识、推送 Token 或设备标识、账号推送别名、设备与系统信息、网络状态、通知内容及送达和点击状态,用于向当前账号设备发送班次提醒等服务通知。Android 端关闭友盟软件安装列表(APL)采集;为选择实际可用的服务通道,仅在本机检查对应厂商推送服务是否可用,不遍历或上传完整软件安装列表。具体通道只在对应平台和设备上使用。
你主动请求手机号验证码时,我们会向腾讯云短信提供手机号、验证码模板参数和必要的发送请求信息,用于完成登录或手机号绑定验证;发送结果和请求标识用于排查短信送达问题。
具体字段、触发条件、保存位置和拒绝影响请查看《个人信息收集清单》。
03设备权限与系统能力
你可以在系统设置中撤回权限。拒绝某项可选权限只会影响对应功能,不影响无需该权限的排班记录能力。
· 相机与相册:相机仅在你主动拍摄头像时调用;相册仅在你主动选择头像、意见反馈截图,或将生成的日历图片保存到相册时调用。
· Android 日历读写:仅在你主动开启系统日历提醒时申请,用于维护独立的“排班时光”日历及未来排班事件。
· 通知、提醒与振动:仅在你主动开启排班提醒或允许服务通知时申请或使用,用于在 Android、iOS、HarmonyOS 上交由系统或推送服务投递提醒。
· 网络与后台接收:网络状态用于判断联网能力;推送 SDK 可能使用开机接收、唤醒和厂商推送相关系统能力,以便接收你已允许的服务通知。
· HarmonyOS 应用跟踪授权:仅在你同意后用于启用友盟统计与推送所需的设备侧标识处理,不用于个性化广告。
· 桌面小组件:在设备本地共享必要的班次、日期和倒数日摘要,用于系统桌面展示。
· 应用更新:版本检查只读取 App 版本并请求服务端更新配置;点击更新后打开应用商店或外部更新地址,不申请文件存储或安装其他应用权限。
04共享、委托处理和对外提供
我们不会出售你的个人信息。腾讯云对象存储和腾讯云短信作为受托云服务商,在约定范围内处理你主动上传的头像、意见反馈截图或请求验证码时提供的信息;友盟统计与推送、Apple APNs 和适用设备的厂商推送通道在你同意隐私政策并使用相关功能后处理提供统计或服务通知所需的信息;微信、华为账号、Apple 登录等独立服务仅在你主动选择对应登录、邀请授权或分享能力时处理必要信息。各接收方、字段、目的、触发条件和政策链接详见《第三方信息共享清单》。
当你主动使用系统或微信分享时,你选择的 Excel 文件、邀请文字、邀请链接、二维码或日历图片,以及图片中由你选择展示的日期、班次、时间和排班信息,只会提供给对应的目标应用、联系人或存储位置。若设备系统日历连接了第三方同步账号,写入系统日历的事件可能按照你的系统设置由该账号服务同步;请在开启前检查系统账号设置。
发生合并、分立或依法需要转移个人信息时,我们会依法告知并要求接收方继续履行保护义务。法律另有规定的除外。
05第三方 SDK 信息
以下 SDK 仅在对应平台、设备和触发条件下使用。SDK 名称、开发者和隐私政策链接按全国 SDK 管理服务平台登记信息公示;更完整的第三方服务与处理边界请查看《第三方信息共享清单》。
| SDK 名称 | 开发者 | 信息范围 | 目的与触发条件 | 适用平台 | 隐私政策 |
|---|---|---|---|---|---|
| HTTPDNS-android | 杭州阿里云智能科技有限公司 | 设备标识、网络信息、DNS 解析数据 | 随友盟消息推送 SDK 提供域名解析、防劫持和网络稳定性能力 | Android | https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112071754_83380.html?spm=a2c4g.11186623.0.0.598730e5wsglWa |
| OPPO PUSH 客户端SDK | 广东欢太科技有限公司 | 应用标识、OAID/Android ID 等设备标识、推送 Token、设备型号、系统版本、网络信息、通知内容及送达和点击状态 | 你在 OPPO、一加或 realme 设备上明确开启服务通知后,投递服务通知 | Android | https://open.oppomobile.com/new/developmentDoc/info?id=11228 |
| vivo推送SDK | 维沃移动通信有限公司 | 应用标识、OAID/Android ID 等设备标识、推送 Token、设备型号、系统版本、网络信息、通知内容及送达和点击状态 | 你在 vivo 或 iQOO 设备上明确开启服务通知后,投递服务通知 | Android | https://dev.vivo.com.cn/documentCenter/doc/878 |
| 友盟+消息推送SDK | 友盟同欣(北京)科技有限公司 | 应用标识、Android ID、OAID、AAID、设备型号、系统版本、网络信息、推送 Token、账号推送别名、通知开关状态、特定厂商推送服务可用状态、通知内容及送达和点击状态;Android 已关闭软件安装列表(APL)采集 | 你明确开启服务通知后启动推送、在本机选择适用厂商通道并投递服务通知 | Android/iOS/HarmonyOS | https://www.umeng.com/page/policy |
| 友盟+移动统计SDK | 友盟同欣(北京)科技有限公司 | 页面名称、业务事件、平台、App 版本与渠道、登录状态、账号 ID、Android ID、OAID、AAID、IDFV、设备型号、系统版本和网络信息;Android 已关闭设备 MAC 地址、IMEI、IMSI、ICCID 和软件安装列表(APL)采集 | 你同意隐私政策后进行使用统计、异常排查和稳定性改进,不用于个性化广告或跨应用追踪 | Android/iOS/HarmonyOS | https://www.umeng.com/page/policy |
| 小米推送 | 北京小米移动软件有限公司 | 应用包名与版本、设备标识、设备厂商与型号、系统版本、网络类型、推送 Token、通知内容及送达和点击状态 | 你在小米或 Redmi 设备上明确开启服务通知后,投递服务通知 | Android | https://dev.mi.com/console/doc/detail?pId=1822 |
| 微信OpenSDK Android | 深圳市腾讯计算机系统有限公司 | 授权码、openid、unionid、昵称、头像、性别(微信返回时)及应用信息 | 你在 Android 主动选择微信登录或微信分享时完成相应操作 | Android | https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8 |
| 性能加速库 | 华为软件技术有限公司 | 设备标识、设备型号、系统版本、应用信息、网络信息和基础服务运行统计 | 作为华为推送的 HMS 基础依赖,提供基础服务运行与性能统计 | Android | https://developer.huawei.com/consumer/cn/doc/development/graphics-Guides/sdk-data-security-0000001050700772 |
| 荣耀推送SDK | 深圳荣耀软件技术有限公司 | AAID、推送 Token、APPID、应用包名、设备型号、系统版本、通知内容及送达和点击状态 | 你在荣耀设备上明确开启服务通知后,投递服务通知 | Android | https://developer.honor.com/cn/docs/11002/guides/sdk-data-security |
| 魅族推送SDK | 珠海星纪魅族信息技术有限公司 | 应用标识、设备标识、推送 Token、设备型号、系统版本、网络信息、通知内容及送达和点击状态 | 你在魅族设备上明确开启服务通知后,投递服务通知 | Android | https://open.flyme.cn/docs?id=202 |
06保存地点与期限
我们将在中华人民共和国境内(广州)保存本服务直接收集的个人信息。第三方统计、推送、登录和短信服务的数据存储地点以对应服务商政策及实际启用区域为准;若未来发生依法需要履行手续的跨境处理,我们会另行履行告知、评估和同意等法定义务。
· 游客本地数据:保留至你在 App 中删除、清除应用数据或卸载应用。
· 账号、提醒偏好及云同步数据:保留至账号注销或达到处理目的;同步覆盖恢复点仅在完成恢复、冲突处理和防止误覆盖所必要的期间保留。
· 短信验证码:有效期为 5 分钟,过期后不可继续使用。
· 服务访问与安全日志:仅在安全审计、故障排查和履行法定义务所需期间保存,超过必要期限后删除或匿名化。
· 账号设备兼容快照:原始随机安装标识只保存在本机,服务端仅保存 HMAC 摘要和最小设备兼容字段;退出账号后标记为已退出,至账号注销或达到兼容支持目的时删除。
· 邀请数据:微信待领取归因最长 7 天;已绑定的邀请关系、安装标识摘要和奖励流水保留至账号注销或达到处理目的。
· 意见反馈:反馈内容、处理状态、公开回复及你主动上传的截图保留至账号注销或达到处理目的。
· Excel 导出缓存:服务端生成文件和本机临时文件仅在完成下载、分享及必要重试所需期间保留。你通过系统分享保存的副本由目标位置自行管理。
· 统计与推送数据:由友盟、Apple APNs 和适用设备的厂商推送服务按其隐私政策和提供服务所必需的期限处理;关闭服务通知、撤回隐私同意、退出或注销时,我们会按场景停用推送,并解除当前账号与友盟统计身份或推送别名的关联。
· 注销记录:注销完成后仅保留防止重复处理和履行安全、审计或法定义务所必需的最小记录,不保留可恢复账号的业务数据。
07你的权利
· 在 App 内查看或更正昵称、头像等账号资料。
· 退出账号、停止使用云同步、关闭提醒或撤回系统权限,以停止相应可选能力。
· 在隐私政策页面撤回隐私同意;撤回后会停用推送、解除当前账号的友盟统计身份和推送别名,并重新进入隐私门禁,未再次同意前不初始化相关能力。
· 在“我的账户”发起账号注销。注销完成后撤销会话、清理账号业务数据,并对保留的最小安全记录按法律要求处理。
· 通过隐私联系邮箱提出查阅、更正、复制、删除个人信息或解释处理规则的请求;我们会在核验身份后依法及时处理。
· 通过 https://schedule.ninepoch.com/legal/delete-account/ 查看 App 外账号与数据删除申请方式。
08安全保护
我们通过 HTTPS、登录鉴权、请求签名、防重放、访问控制、短期凭证、最小化访问日志、备份与恢复机制保护数据,并限制只有履行职责所需的人员和系统访问个人信息。
互联网环境不存在绝对安全。发生可能影响你权益的安全事件时,我们会依法采取补救措施,并通过 App、邮件或其他合理方式告知。
09政策更新与联系
因功能、第三方服务或法律要求发生实质变化时,我们会更新文档版本并再次展示同意门禁。非实质性文字调整会在本页面更新日期。我们不基于个人信息进行个性化广告、用户画像或对个人权益产生重大影响的自动化决策。
运营主体:杭州九章纪元科技有限公司。隐私联系邮箱:vip@ninepoch.com.cn。