最近更新日期:2026年03月23日
生效日期:2025年08月21日
欢迎访问上海亘岩网络科技有限公司的电子签名平台(以下简称“契约锁”或“我们”),本隐私政策适用于我司电子签名平台所提供的服务。
尊敬的契约锁用户(以下简称“您”),我们非常重视您的隐私,您在使用契约锁服务时,我们将按照《隐私政策》(以下简称“本政策”)收集、存储、使用及对外共享您的个人信息。为了保证对您的个人隐私信息合法、合理、适度的收集、使用,并在安全、可控的情况下进行传输、存储,我们制定了本政策。希望您在使用我们的产品与/或服务前仔细阅读并确认您已经充分知悉并理解本政策所陈述的内容,一旦您开始使用或在我们更新本隐私政策后继续使用我们的产品与/或服务,即表示您已充分理解并同意本政策(含更新版本)内容,并且同意我们按照本隐私政策收集、使用、保存和共享您的相关信息。如对本隐私政策内容有任何疑问、意见或建议,可联系我们的客服(服务热线:400-888-9792)咨询。对本政策中我们认为与您的权益存在重大关系的条款和个人敏感信息,我们采用粗体字进行标注以提示您特别注意。
本政策将帮助您了解以下内容:
一、SDK基本业务功能介绍与信息披露
1.基本业务功能
契约锁移动签章SDK它用手机作为数字证书和私钥的存储介质,通过PIN码和指纹/面容等校验方式可以使用存储在手机APP内的证书进行签名,移动签章相比UKey更加简易方便。
您只需要将APP内的WebView传入SDK,并使用该WebView打开或间接跳转到私有云电子签约移动端H5页面,即可在您的手机APP内使用移动签章在私有云进行电子签约;同时SDK内也提供二维码过滤器以及唤起移动签章管理页等API,满足移动签章制作、查看、管理等不同场景的需要。
2.信息披露
| SDK名称 | 契约锁移动签章SDK |
|---|---|
| SDK包名 | @genyannetwork/qysmobilecertlibrary |
| SDK版本 | 1.0.3 |
| SDK唯一标识(SHA-256) | d53b00cecb3aba9a272112e7a49e9f8d21de180497097442adb7a023064b9c6d |
| SDK所属类型 | 特定工具类 |
二、为实现SDK产品功能需要收集和使用终端用户的个人信息
为实现SDK产品的相应功能,我们将向终端用户或第三方开发者收集终端用户在使用与本SDK产品相关的功能中产生的如下个人信息:
| 个人信息名称 | 处理目的 | 使用场景 | 是否可选 |
|---|---|---|---|
| 生物识别(指纹/面容) | 开启生物识别并且验证生物识别,快速确认当前使用者是本人移动终端使用者 | 移动签章激活/移动签章签署/生物识别设置 | 可选 |
| 网络信息(IP) | 获取连接WIFI场景下IP信息 | 仅在使用移动签章登录或者加解密功能时,扫码成功后确认使用此功能时会记录当前IP | 可选 |
特别说明:
当您在使用在使用移动签章功能服务时,我们会申请网络、生物识别、网络信息权限。当我们提示请求您提供权限时并在获得您的授权同意后,我们才可能会收集您的部分个人信息,如下:
1.SDK为了用户便捷使用,允许用户使用系统自带生物识别功能,开启生物识别并且验证生物识别,快速确认当前使用者是本人是移动终端使用者,SDK仅使用系统API校验输入信息,不会存储和传输您的生物识别信息。我们建议您在明确向用户确认同意使用生物识别功能后初始化SDK,若用户明确拒绝使用,则SDK中生物识别不可用。
2.获取网络信息IP后,数据回传至服务端的过程是https加密传输的,该信息仅作为登录/加解密操作的记录,不会用于其他形式传递。
三、设备权限调用
为实现本SDK产品的相应功能,我们可能通过第三方开发者的应用申请开启终端用户设备操作系统的特定权限。具体的使用场景和申请目的如下:
| 权限名称 | 权限说明 | 使用目的 | 是否可选 | 拒绝影响 |
|---|---|---|---|---|
| ohos.permission.INTERNET | 允许使用Internet网络 | 允许访问网络数据 | 必选 | 无法使用SDK |
| ohos.permission.ACCESS_BIOMETRIC | 允许使用生物识别(指纹/面容) | 开启生物识别并且验证生物识别,快速确认当前使用者是本人移动终端使用者 | 可选 | 没有生物识别快速验证 |
| ohos.permission.GET_WIFI_INFO | 允许获取WIFI信息 | 获取连接WIFI场景下IP信息 | 可选 | 不获取IP信息 |
四、我们如何共享、转让和公开披露您的个人/企业信息
(一)共享
我们不会与契约锁服务提供者以外的公司、组织和个人共享您的个人信息,但以下情况除外:
1.事先获得您明确的同意或授权;
2.我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的强制性要求,对外共享您的个人信息。
3.为维护用户合法权益,在协助处理与您有关的纠纷或争议时,我们可能向存在利害关系的相关方提供解决纠纷或争议所必需的信息。
4.与合作机构共享:为实现电子签名或其他契约锁提供的服务的目的,我们的某些服务将由我们和合作机构共同提供。我们会根据法律法规及协议约定与合作伙伴共享您的某些个人信息。
(二)转让
我们不会将您的个人/企业信息转让给任何公司、组织和个人,但以下情况除外:
1.事先获得您的明确同意;
2.根据法律法规或强制性的行政或司法要求;
3.在契约锁服务提供者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。
(三)公开披露
我们仅会在以下情况下,公开披露您的个人/企业信息:
1.我们不会公开披露您的个人信息,如确需披露,我们会获取您的同意,并告知您披露个人信息的目的、类型;
2.请您理解,在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人/企业信息。执法机关提出披露要求,我们会及时通知您,除非执法机关另有禁止披露的要求。
(四)共享、转让、公开披露个人/企业信息时事先征得授权同意的例外
根据相关法律法规、监管规定,以下情形中遇到国家有权机关或者监管机关强制性要求的,或者出于对您的权利、权益进行充分保护的目的,或者符合此处约定的其他合理情形的,我们可能会共享、转让、公开披露用户信息而无需事先征得您授权同意:
1.与履行国家法律法规及行业主管部门有关规定的义务相关的;
2.与国家安全、国防安全直接相关的;
3.与公共安全、公共卫生、重大公共利益直接相关的;
4.与犯罪侦查、起诉、审判和判决执行等直接相关的;
5.出于维护您或其他个人的生命、财产、声誉等重大合法权益但又很难得到本人同意的;
6.您自行向社会公众公开的个人信息;
7.根据您要求签订和履行合同所必需的;
8.从合法公开披露的信息中收集的用户信息,如合法的新闻报道、政府信息公开等渠道;
五、我们如何存储和保护您的个人/企业信息
(一)存储
1.信息存储的地点
我们在中华人民共和国境内收集和产生的个人信息将存储在中华人民共和国境内。若为处理跨境业务,确需向境外机构传输境内收集的相关个人信息的,我们会按照法律、行政法规和相关监管部门的规定执行。我们会确保您的个人信息得到足够的保护,例如匿名化、安全存储等。
信息存储的期限
在您使用我们的产品与/或服务期间,您的个人信息将在为了实现本政策所述目的之期限内保存,同时将结合法律有强制的留存要求期限的规定确定,如按照《中华人民共和国电子签名法》的相关要求保存5年以上。在超出保存期间后,我们会根据适用法律的要求删除您的个人信息,或进行匿名化处理。
信息存储的方式
收集的面部信息的存储方式包括数据库、服务器磁盘
(二)保护
1.我们已采取符合业界标准的安全防护措施保护您提供的个人/企业信息安全,防止个人/企业信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。;我们同时对契约锁网站提供HTTPS(HyperTextTransferProtocoloverSecureSocketLayer)协议安全浏览方式;我们会使用加密技术提高个人/企业信息的安全性;我们会使用受信赖的保护机制防止个人/企业信息遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人/企业信息;我们会举办安全和隐私保护培训课程,加强员工对于保护个人/企业信息重要性的认识。
2.我们已经取得以下认证:信息系统安全等级保护三级认证、ISO/IEC27001信息安全管理体系认证、ISO/IEC 27017 云服务信息安全管理体系认证、ISO/IEC 27018公有云中个人可识别信息保护管理体系认证、ISO/IEC 27701隐私信息管理体系认证、CSA STAR云安全评估、ISO22301业务连续性管理体系、ISO20000技术服务管理体系。
3.我们会采取合理可行的措施,避免收集无关的个人/企业信息。我们只会在达成本政策所述目的所需的期限内保留您的个人/企业信息,除非需要延长保留期或受到法律的允许。
4.互联网并非绝对安全的环境,我们强烈建议您不要使用非契约锁推荐的通信方式发送个人/企业信息。请您妥善保护自己的个人/企业信息,仅在必要的情形下向他人提供。如您发现自己的个人/企业信息尤其是您的账户或密码发生泄露,请您立即联络契约锁客服,以便我们根据您的申请采取相应措施。
请使用复杂密码,协助我们保证您的账号安全。我们将尽力保障您发送给我们的任何信息的安全性。如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
5.在不幸发生个人/企业信息安全事件后,我们将按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。事件相关情况我们将以邮件、信函、电话或推送通知的方式告知您,难以逐一告知个人/企业信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人/企业信息安全事件的处置情况。
6.您通过契约锁平台提交个人/企业信息,代表您同意并授权给契约锁收集、使用、共享和保护您的个人/企业信息,若您因特殊原因申请撤回授权,请及时联系我们,以便于我们做相应处理。
六、您的权利
您可以通过以下方式访问及管理您的个人信息:
(一)访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。
您可以随时通过契约锁客服与我们取得联系。我们将在3个工作日内回复您的访问请求。
对于您在使用我们的产品或服务过程中产生的其他个人信息,我们将根据本条“(六)响应您的上述请求”中的相关安排向您提供。
(二)更正或补充您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正或补充。您可以通过“(一)访问您的个人信息”中列明的方式提出更正或补充申请。
(三)删除您的个人信息
您可以通过“(一)访问您的个人信息”中列明的方式删除您的部分个人信息。
在以下情形中,您可以向我们提出删除个人信息的请求:
1、如果我们处理个人信息的行为违反法律法规;
2、如果我们收集、使用您的个人信息,却未征得您的明确同意;
3、如果我们处理个人信息的行为违反了与您的约定;
4、如果您不再使用我们的产品或服务,或您主动申请注销了账号;
5、如果我们不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时通知从我们处获得您的个人信息的主体,要求其及时删除,除非法律法规另有规定,或这些主体获得您的独立授权。
当您从我们的服务中删除信息后,我们可能不会立即从备份系统中删除相应的信息,但会在备份更新时删除这些信息。
(四)注销账户
在需要终止使用契约锁产品或服务时,您可以申请注销您的契约锁账户,您可以通过系统申请注销契约锁账户, 若满足注销条件(即需为个人账户且没有待办事项),账号将实时注销。
您可通过如下路径注销契约锁账户:
契约锁官网操作路径:打开www.qiyuesuo.com,登录契约锁账户,点击系统右上角头像,进入个人中心->点击安全中心->点击注销账号。
契约锁APP操作路径:打开契约锁APP,登录契约锁账户,在APP中点击左上角侧边栏->点击头像进入个人中心->点击下方注销账号按钮。
在您主动注销账户之后,我们将停止为您提供产品或服务,根据《中华人民共和国合同法》或《中华人民共和国电子签名法》适用条款删除您的个人信息,或使其匿名化处理。
(五)撤回已同意的授权
在需要撤回系统对契约锁的授权时,您可以进入手机系统设置取消对契约锁的系统授权。
(六)约束信息系统自动决策
在某些业务功能中,我们可能仅依据信息系统、算法在内的非人工自动决策机制做出决定。如果这些决定显著影响您的合法权益,您有权要求我们做出解释,我们也将在不侵害契约锁商业秘密或其他用户权益、社会公共利益的前提下提供申诉方法。
(七)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
1、与国家安全、国防安全有关的;
2、与公共安全、公共卫生、重大公共利益有关的;
3、与犯罪侦查、起诉、审判和执行判决有关的;
4、有充分证据表明您存在主观恶意或滥用权利的;
5、响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
6、涉及商业秘密的。
七、我们如何处理儿童的个人信息
本SDK产品主要面向成年人。如您是终端用户,认为我们错误地或意外地向儿童收集了信息, 请按本规则第九条所述方式及时联系我们。如您是儿童监护人, 当您对所监护儿童的个人信息处理行为有相关疑问时、或希望查询、复制、变更、撤回同意或删除相应儿童的个人信息时, 您可以联系第三方开发者, 或通过本规则第九条的联系方式与我们联系。
如您是第三方开发者,如终端用户涉及不满14周岁的未成年人(“儿童”),请您确保终端用户在使用您的应用前,您已向其告知本规则并征得其父母或其他监护人的同意。如果经我们发现,您未获得儿童的监护人同意向我们提供儿童个人信息的, 我们将尽快删除该儿童的个人信息并确保不对其进一步处理。
八、本政策如何更新
我们的隐私政策可能变更。
未经您明确同意,我们不会限制您按照本隐私政策所应享有的权利。
对于重大变更,我们还会提供更为显著的通知(包括我们会通过契约锁网站公示的方式进行通知)。
本政策所指的重大变更包括但不限于:
1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;
2、我们在控制权方面发生重大变化。如并购重组引起的所有者变更;
3、个人/企业信息共享、转让或公开披露的主要对象发生变化;
4、您参与个人/企业信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人/企业信息安全的责任部门、联络方式及投诉渠道发生变化时;
6、个人/企业信息安全影响评估报告表明存在高风险时。
若您在本政策修订后继续使用契约锁服务,这表示您已充分阅读、理解并接受修订后的本政策并愿意受修订后的本政策约束。
七、如何联系我们
如果您对本隐私政策有任何疑问、意见或建议,通过以下方式与我们联系:
开发者名称:上海亘岩网络科技有限公司
鸿蒙SDK名称:契约锁移动签章SDK
电话:400-888-9792
一般情况下,我们将在十五个工作日内回复。