发布日期:2026年3月09日
更新日期:2026年09月11日
本政策由您与四川经纬万达科技有限公司(以下简称“我们”)共同签署,适用于您使用“数字网格”移动应用及相关服务的个人信息处理规则。
一、导言
数字网格是一款由我们提供的建筑施工考勤管理产品。您在使用服务时,我们会依法收集、使用、存储您的个人信息。本政策旨在清晰说明我们的信息处理规则、权限申请规则,以及您的个人信息权利。
您使用或继续使用我们的服务,即意味着同意我们按照本《隐私政策》处理您的相关信息。
如对本政策有任何疑问,请通过 400-021-0905 与我们联系。
二、针对面部数据使用相关问题的完整说明
1. 应用采集的面部数据
仅采集用户面部特征比对信息,用于实名考勤的本人身份核验,不采集面部高清图像、面部生物识别原始模板等深度面部数据。
2. 面部数据的使用用途
仅用于工地人员上下班实名考勤核验,通过面部特征快速比对确认操作人为本人,杜绝代打卡、虚假考勤情况,保障考勤数据真实有效,除此之外无其他任何使用场景。
3. 面部数据的共享与存储
面部数据不会共享给任何第三方机构、企业或个人,所有面部比对数据仅临时存储在用户设备本地,不会上传至我方服务器或任何云端服务器。
4. 面部数据的留存期限
面部数据仅在身份比对核验的瞬间进行临时调用,核验完成后立即清除临时缓存,无长期留存行为;用户卸载应用时,设备本地所有相关面部临时数据会被一并彻底清除,无任何残留。
5. 隐私政策相关说明
应用隐私政策中已在用户个人信息收集与使用、生物特征信息保护章节明确说明面部数据的收集范围、使用目的、存储方式及留存规则;对应具体文本为:本应用仅为实现工地实名考勤核验,采集临时面部特征比对信息,该信息仅存储于用户设备本地,不向第三方共享,核验完成后即时清除,用户卸载应用时相关数据将彻底删除。
三、我们收集的信息
为保障账号安全、考勤核验、服务稳定运行,我们会收集以下信息。拒绝提供将导致对应功能无法使用。
- 个人基础信息:您输入时的电话号码、电子邮箱,用于账号创建与身份验证。
- 地理位置信息:在您使用考勤打卡功能并授权定位后,通过GPS/网络收集的位置信息(含精确位置与模糊位置),用于网格考勤打卡、位置核验;关闭定位将无法使用考勤核心功能。位置权限的申请时机与使用目的详见本政策 第四条“权限申请与使用说明”。
- 设备标识信息:为保障账号安全、风控验证、设备管理与服务稳定性,我们会收集ICCID、MAC地址、ANDROID ID、OAID(安卓匿名设备标识符)等设备唯一标识信息。其中OAID仅在安卓10及以上系统设备中收集,用于替代IMEI实现合规的设备识别与安全校验。
- 设备网络与运行环境信息:为保障网络通信安全、识别异常登录与作弊风险,我们会收集设备MAC地址(用于网络环境一致性校验,防范未授权设备接入)、BSSID(WiFi接入点标识)(由个推消息推送SDK采集,用于优化推送通道选择与网络连接稳定性,辅助识别设备所处网络环境)以及软件安装列表(仅检测是否存在模拟器、虚拟定位、越狱、注入框架等可能危害考勤真实性的风险应用,不读取应用内具体数据,不用于用户画像或商业推送)。以上信息仅用于安全风控,不会用于其他目的。
- 面部信息:用于考勤活体检测与身份验证,遵循最小必要原则收集。
四、权限申请与使用说明
为实现考勤打卡等核心功能,我们会在您使用相关功能时向您申请必要的系统权限。我们严格遵循“最小必要、用时申请、同步告知”原则:权限申请的使用目的将直接随系统授权弹窗同步、清晰、完整地告知您,应用内不再单独弹出权限说明弹窗、浮窗或蒙层,以保证应用界面简洁。
各权限申请清单如下:
-
位置权限(HarmonyOS:ohos.permission.APPROXIMATELY_LOCATION
模糊位置、ohos.permission.LOCATION 精确位置;Android:ACCESS_COARSE_LOCATION、ACCESS_FINE_LOCATION)
申请时机:仅在您进入“考勤打卡 / 位置核验”等需要使用定位的功能并进行相应操作时申请,不会在进入首页前提前索取位置权限。
使用目的:用于网格考勤定位打卡、考勤位置真实性核验,防止异地打卡或代打卡行为。
拒绝影响:拒绝授权将无法使用考勤打卡与位置核验功能,不影响应用内其他页面的浏览。 -
相机权限(HarmonyOS:ohos.permission.CAMERA;Android:CAMERA)
申请时机:仅在您进行人脸考勤拍照、活体检测或拍摄上传现场照片时申请。
使用目的:用于人脸活体检测与实名考勤拍照,确认操作人为本人。
拒绝影响:拒绝授权将无法使用人脸考勤、拍照上传等相关功能。 -
存储 / 媒体权限(HarmonyOS:ohos.permission.READ_IMAGEVIDEO、ohos.permission.WRITE_IMAGEVIDEO;Android:READ_MEDIA_IMAGES
等)
申请时机:仅在您主动选择本地图片用于上传、或需要保存考勤相关凭证时申请。
使用目的:用于读取您主动选择的图片并上传,或保存应用生成的凭证文件。
拒绝影响:拒绝授权将无法使用图片选择、凭证保存等相关功能。 -
通知权限(HarmonyOS 通知授权;Android:POST_NOTIFICATIONS)
申请时机:在您首次需要使用消息提醒功能时申请。
使用目的:用于下发考勤提醒、灾害预警、审批通知等消息。
拒绝影响:拒绝授权将无法收到应用推送的消息通知。 -
设备状态 / 电话权限(Android:READ_PHONE_STATE)
申请时机:仅在应用启动进行设备安全校验时申请。
使用目的:用于获取设备标识信息,进行账号安全风控与异常登录识别。
拒绝影响:拒绝授权可能影响账号安全校验,但不影响考勤等核心功能的正常使用。 -
后台运行权限(HarmonyOS:ohos.permission.KEEP_BACKGROUND_RUNNING)
申请时机:在您处于考勤服务运行期间申请。
使用目的:保障考勤期间后台稳定运行,实现定位的持续采集与核验。
拒绝影响:拒绝授权可能导致后台考勤记录不完整。
权限管理方式:您可随时通过“系统设置 > 应用 > 数字网格 > 权限管理”查看并调整上述授权;关闭权限后,对应功能可能无法使用,但不影响应用内其他功能的正常浏览。
五、关于HarmonyOS NEXT系统的补充说明
为保障本应用在HarmonyOS NEXT操作系统上的正常运行与合规性,我们特此说明:
- 设备标识符收集:在HarmonyOS NEXT环境下,除上述设备标识信息外,我们可能还会收集OAID (HarmonyOS)、ODID、AAID等系统提供的匿名设备标识符。这些标识符同样仅用于设备识别、安全风控及消息推送服务的基本功能,与Android系统下的OAID用途一致,不会关联您的个人身份。
- 权限申请:应用在HarmonyOS NEXT上将遵循最小权限原则,仅申请必要的定位、相机(用于考勤拍照或活体检测)、通知等权限,并在您使用对应功能时实时请求授权,权限申请目的随系统授权弹窗同步告知,与Android版本完全相同。具体权限清单及使用目的详见本政策 第四条“权限申请与使用说明”。
- SDK适配:我们接入的高德定位SDK、个推消息推送SDK均已适配或正在适配HarmonyOS NEXT版本。SDK在HarmonyOS NEXT上的数据收集类型、使用目的和隐私政策链接与本政策第十四条所述一致。如在HarmonyOS NEXT上使用了适配版本,其收集的设备标识符将包含上述HarmonyOS系统标识符,且严格用于实现定位与推送功能。
- 信息存储:HarmonyOS NEXT系统下收集的个人信息同样仅存储于中国境内,遵循本政策第六条约定的存储规则。
六、信息的存储
6.1 存储方式与期限
- 采用加密数据库、本地安全缓存方式存储信息;
- 仅在服务必需时限内存储,账户注销后按法规删除/匿名化处理。
6.2 存储地域
- 所有用户信息均存储于中国境内,不进行跨境传输。
6.3 服务停止运营说明
- 服务停止时,我们将通知用户并删除/匿名化处理所有个人信息。
七、信息安全
我们采用SSL加密、安全审计、访问权限控制等技术保护您的信息安全,防范信息泄露、丢失与滥用。互联网环境存在一定风险,我们将持续提升安全防护能力。
八、我们如何使用信息
- 提供网格人员考勤打卡、位置核验核心服务;
- 身份验证、账号安全风控、诈骗监测;
- 保障应用稳定运行,优化服务性能;
- 面部活体检测,确保真人考勤,防止代打卡。
九、信息共享
我们不会主动共享、转让您的个人信息给第三方。以下法定情形除外:国家安全、公共安全、犯罪侦查、维护用户合法权益、信息已公开等。
业务合并、收购时,我们将确保新主体继续遵守本隐私政策。
十、您的权利
您可查询、更正、删除个人信息,申请注销账户。账号注销操作流程:打开App → 进入「我的」页面 → 点击注销账号即可完成操作。注销账户后,我们将依法删除您的信息。如有权利诉求,可通过客服电话联系我们处理。
十一、政策变更
我们会适时更新本政策,更新后将在应用内提示。您继续使用服务即视为同意更新后的政策。
十二、未成年人保护
本服务面向建筑行业从业人员,不面向未成年人。如未成年人使用,需监护人同意。
十三、面部信息特别条款
- 最小必要:仅收集考勤所需最少特征数据;
- 活体检测:眨眼、摇头等动作验证真人;
- 安全审计:每年开展生物信息合规评估;
- 保留期限:检测数据实时删除,验证数据保留至账户注销后立即清除。
十四、第三方SDK说明
为实现核心功能,我们仅接入以下2个第三方SDK,相关信息公示如下:
1. 高德定位SDK
- SDK名称:定位SDK
- 开发者:北京高德图强科技有限公司
- 使用目的:获取地理位置,用于网格考勤打卡、位置核验、轨迹记录
- 收集信息类型:设备信息(含设备标识符,在HarmonyOS NEXT环境下可能包含OAID/ODID/AAID等)、GPS位置信息、网络位置信息、WIFI信息
- 隐私政策链接:https://lbs.amap.com/pages/privacy/
2. 个推消息推送SDK
- SDK名称:个推消息推送SDK
- 数据用途:生成设备唯一标识符(CID)以保障消息精准推送,优化推送服务性能
- 用户授权:首次启动时通过弹窗请求用户同意隐私政策,拒绝后将停止SDK初始化
- 共享与存储:数据仅用于推送功能,不与其他第三方共享;存储于本地设备加密芯片
- 功能:实现消息推送、灾害预警、用户行为分析
- 收集信息类型:设备标识符(含OAID/ODID/AAID,在HarmonyOS NEXT下包含对应系统标识符)、网络状态、BSSID(WiFi接入点标识,用于优化推送通道与网络连接)、位置信息(可选)
- 隐私政策:个推隐私政策
- 关闭推送服务方式:设置 > 消息管理 > 推送开关
十五、App自启动与后台保活说明
- 使用目的:保障考勤期间后台稳定运行,实现定位实时采集与核验;
- 使用范围:仅考勤服务运行期间触发,非工作时段不启动;
- 用户控制权:可在系统设置关闭权限,关闭后可能影响考勤记录;
- 合规承诺:仅用于考勤核心功能,严格遵守个人信息保护法规。