友报账隐私政策

本版发布时间:2022年 8月 23日

生效时间:2022年 8月 23日

【特别提示】

请您仔细阅读《友报账隐私政策》(尤其是加粗的内容)并确定了解我们对您个人信息的处理规则。阅读过程中,如您有任何疑问,可通过《隐私政策》(“本隐私政策”)中的联系方式咨询我们。

如您有任何疑问、意见或建议,您可通过以下联系方式与我们联系,我们将在15个工作日内回复您的疑问、意见或建议。

联系邮箱:youfeikong@yonyou.com

欢迎您使用友报账产品及服务!

用友网络科技股份有限公司(以下简称“友报账”或“我们”)及其关联公司为保护您的用户信息安全可控,将按照适用的法律法规要求,对您的用户信息采取安全保护措施。因此,友报账制定本《友报账隐私政策》(以下或简称“隐私政策”)并提醒您:在使用友报账的各项服务前,请您务必仔细阅读并透彻理解本隐私政策,在确认充分理解并同意后方使用相关产品和服务。我们在获得您的明确同意后,将认为您对本隐私政策的接受和认可。

友报账(以下或称为“我们”)尊重并保护用户信息,并且将以高度勤勉和审慎的义务对待这些信息。在您使用了友报账提供的服务时,我们将按照本隐私政策收集、处理及披露您的信息。我们希望通过本隐私政策向您清晰地介绍我们对您信息的处理方式,因此我们建议您完整地阅读本隐私政策,以帮助您了解维护自己隐私权的方式。

本隐私政策主要包括以下内容:

一、定义

二、适用范围

三、用户个人信息的收集与使用

四、用户个人信息共享、转让、公开披露的方式

五、用户业务数据和公开信息

六、用户个人信息的查询、更正与删除

七、cookie和同类技术的使用方式

八、用户个人信息的安全保护措施

九、我们如何存储您的个人信息

十、未成年人用户个人信息的特别约定

十一、用户其他权利条款

十二、隐私政策的更新

十三、账户注销

十四、我们的联系方式

一、定义

1.1. 友报账网站:指友报账官网(域名为:https://ybz.yonyoucloud.com/ybz/#/)及相应的客户端(即APP,如友报账)。

1.2. 友报账:友报账是一款基于NC Cloud PC端费用管理模块的移动应用程序,其支持在移动端完成企业费用管理的报账报销工具。

1.2.1 友报账的运营主体:指提供友报账和相关服务的法律主体,为用友网络科技股份有限公司(以下简称“我们”),注册地为:北京市海淀区北清路68号用友产业园。

1.2.2 友报账的版本:友报账专指友报账APP,包含IOS和Android两个版本。

1.3. 友报账关联公司:指用友网络科技股份有限公司最新上市年报披露的关联公司,具体详见上海证券交易所官方网站。

1.4. 用户:指购买友报账的云服务产品并接受相关技术及网络支持服务的个人、企业、公司、事业单位等其他依据中华人民共和国法律享有民事权利并能独立承担民事义务的组织。

1.5. 用户个人信息:用户个人信息是指用户向友报账提交的或者友报账收集的用户信息,上述信息可以电子或者其他方式记录,并可单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况。

1.6. 敏感个人信息: 是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹信息,以及不满十四周岁未成年人的个人信息。

1.7. 业务数据:不同于用户信息,是指友报账的用户利用友报账的服务上传、下载、分发等通过友报账的技术服务处理的数据。

1.8. 收集:指友报账获得对用户的个人信息的控制权的行为,包括由用户主动提供、通过与用户交互或记录用户行为等自动采集,以及通过共享、转让、搜集公开信息间接获取等方式。

1.9. 友报账企业/组织用户:指通过企业或其他组织授权管理员或直接通过法定代表人注册成为友报账用户,并以管理员身份通过友报账管理平台上传企业/组织员工通讯录搭建企业组织架构后,代表企业组织开通、管理和使用友报账服务。友报账企业/组织用户包括但不限于公司、政府机构、其他组织、合伙企业或个体工商户等。

1.10. 友报账企业/组织管理员:指经友报账企业/组织用户授权或指定,拥有友报账企业/组织用户管理平台系统操作权限,代表企业/组织开通、管理和使用友报账服务的友报账个人用户。

1.11. 个人信息控制者:有权决定个人信息处理目的、方式等的组织或个人。本隐私政策的友报账服务中的部分个人信息控制者为友报账企业/组织用户。

二、 适用范围

2.1. 本隐私政策适用于友报账提供的所有友报账服务,包括友报账基于互联网技术建立且享有著作权的公有云系统服务平台以及基于该云平台提供的各类企业互联网应用服务,及上述服务涉及的移动客户端(即APP, 如友报账)。

2.2. 本隐私政策不适用于其他第三方向您提供的服务。包括用友云市场上入驻的第三方生态伙伴向您提供的服务以及用友云市场售卖的融合型生态产品。

三、 用户个人信息收集与使用

在您使用我们的产品及/或服务时,我们需要/可能需要收集和使用的您的个人信息包括如下两种:

(1)为实现向您提供我们产品及/或服务的基本功能,您须授权我们收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用我们的产品及/或服务;

(2)为实现向您提供我们产品及/或服务的附加功能,您可选择授权我们收集、使用的信息。如您拒绝提供,您将无法正常使用相关附加功能或无法达到我们拟达到的功能效果,但并不会影响您正常使用我们产品及/或服务的基本功能。

3.1我们使用您的个人信息的目的

3.1.1. 为了向您提供服务,我们会向您发送信息、通知或与您进行业务沟通,包括但不限于为保证服务完成所必须的验证码、使用服务时所必要的推送通知;

3.1.2.为提高您使用我们及我们关联公司、合作伙伴提供服务的安全性,确保操作环境安全与识别账号异常状态,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入安全风险,更准确地识别违反法律法规或友报账相关协议、规则的情况,我们可能使用您的用户个人信息整合设备信息、有关网络日志以及我们关联公司、合作伙伴合法分享的信息,来判断您账户及交易风险、进行身份验证、安全事件的检测及防范,并依法采取必要的记录、审计、分析、处置措施;

3.1.3. 如我们超出本款约定使用您的用户个人信息,或者在超出具有合理范围使用您的用户个人信息前,我们会再次向您告知并征得您的明示同意。如果您使用的是移动客户端,我们向您提供您所选择使用的服务,或者保证服务的质量,可能需要您授权开启操作系统权限。如果您不同意授权App获取相关操作系统权限,不会影响您使用我们提供的友报账报销和审批基本服务基本业务功能,但您可能无法使用相关服务(发票扫描、文件上传、修改头像、自动填单)。

3.2我们收集您的个人信息的范围

3.2.1 使用移动端报销所必须的功能

您的个人信息是指单独使用或结合其他信息使用时能够确定您个人身份的信息。您所在的企业组织用户注册、使用我们的网站、产品或服务时,我们会向其收集您的必要个人信息,具体如下:

3.2.1.1.登录账户时收集的信息

您在登录友报账客户端时,我们会收集您的如下信息:

友报账个人用户需要企业用户统一注册方可进行使用。如您所在的企业将您的手机号或邮箱号注册成为友报账个人用户,您方可登录友报账APP。当您登录友报账时,我们需要收集您的手机号或邮箱号以便进行登录验证,若您忘记或需修改您的登录密码我们需要收集您的手机号码/邮箱号及短信验证码/邮箱验证码以帮助您找回您的密码或验证您的身份。

3.2.1.2.注册成为友报账企业/组织用户: 为注册成为友报账企业组织用户,以便我们基于您所在企业组织的雇佣及管理行为提供友报账服务。您需要提供您的企业/组织名称创建友报账企业/组织账号,否则您将不能基于企业组织管理行为使用友报账服务。注册成为友报账企业组织用户后,您须进一步提供企业/组织所在地、行业类型、人员规模信息。

3.2.2使用服务时收集的信息

您在使用友报账服务时,根据您使用具体功能的不同,我们收集您的信息也有所差异。

3.2.2.1. 单据填制:当您在使用友报账APP进行单据填制时,我们使用您的企业主动提供的您的个人信息:手机号、邮箱、所属公司、所属部门、银行账号、地理位置信息。其中手机号、邮箱用来验证您的身份信息,所属公司、所属部门用来自动填入单据字段作为审批流程的判断依据,银行账号用于支付相关报销款项,地理位置信息用于自动选择出差出发地,以降低填单难度提升使用效率。

3.2.2.2. 发票采集:当您在使用友报账APP进行带有明显个人信息的发票采集票据时,我们将会自动识别您的发票票面信息(如:身份证号、姓名),并将其存储以备财务审核时查验。

您理解并同意,如您作为企业组织管理员选择开通、管理友报账服务的,您所在企业组织用户的个人用户使用友报账服务相关功能/应用过程中可能会提交或产生相应的信息和数据(下称“企业控制数据”)。您确认并知晓,企业组织用户为上述企业控制数据的控制者,友报账仅根据企业组织用户管理员选择开通、管理和使用上述应用服务处理您的个人信息/数据。企业组织用户上传上述个人用户的个人信息之前,应确保已经事先获得上述个人用户的明确同意,并仅限收集实现企业运营及管理目的所必需的个人用户的个人信息,并已充分告知上述个人用户有关相关数据收集的目的、范围及使用方式等。

3.3我们收集您的个人信息的方式

3.3.1.我们将收集和储存在您登录、浏览友报账产品及/或使用友报账服务时主动向友报账提供的个人信息;

3.3.2.我们将收集和储存友报账在向您提供友报账服务的过程中记录的与您有关的个人信息;

3.3.3.我们将收集和储存您通过友报账的客服人员及/或其他渠道主动提交或反馈的个人信息;

3.3.4.我们向关联公司、商业合作伙伴及第三方独立资料来源,收集和储存其合法获得的与您有关的个人信息;

四、用户个人信息共享、转让、公开披露的方式

4.1. 共享

我们不会与其他组织和个人共享您的用户信息,但以下情况除外:

4.1.1. 在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的用户信息;

4.1.2. 在法定情形下的共享:我们可能会根据法律法规规定、诉讼、仲裁解决需要,或按行政、司法机关依法提出的要求,对外共享您的用户信息;

4.1.3. 与关联应用间共享:开通使用第三方应用。企业用户管理员可通过友报账“商旅服务”自主选择开通、管理并使用第三方商旅服务,我们接受企业用户的委托向该第三方服务提供商提供受托处理的个人信息,如你的基础信息(用户信息ID、头像等信息)及基础权限(如企业客户权限信息、审批接口权限信息等)。企业用户管理员可在“商旅服务”的应用管理中选择停用该第三方应用。你开通使用第三方服务时,需阅读并充分了解并遵守第三方服务的产品功能、声明及相应的协议。

4.1.5. 为保障软件的稳定运行、功能实现,使你能够使用和享受更多的服务及功能,我们会根据服务需要或根据企业用户的委托在应用中嵌入授权合作伙伴的SDK或其他类似的应用程序,我们将审慎的评估第三方的使用目的。

4.1.6. 我们不会对外公开披露所收集的个人信息。如必须公开披露时,我们会向你告知此次公开披露的目的、披露信息的类型及可能涉及的敏感个人信息,并遵从相关法律法规的要求进行披露。需要特别说明的是,关于最终用户相关信息如何在其加入的企业用户工作平台中对外披露或共享,由企业用户决定并管理,如果你对此有任何疑问或意见,你理解并同意联系你所在企业用户或企业用户管理员处理。

您可以 点击此处 查看友报账与第三方数据共享清单



4.2. 转让

我们不会将您的用户信息转让给任何公司、组织和个人,但以下情况除外:

4.2.1. 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的用户信息;

4.2.2. 在友报账与其他法律主体者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到用户信息转让,我们会要求新的持有您用户信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。

4.3. 公开披露

在对您的任何个人信息进行披露之前,我们会咨询您,并接受由您通过合同形式约定的个人信息披露内容。除了您的明确授权和法律法规要求,我们不会向其他人授权您的个人信息,我们仅会在以下情况下,公开披露您的用户个人信息:

4.3.1. 获得您明确同意或基于您的主动选择,我们可能会公开披露您的用户信息;

4.3.2. 或为保护友报账及其关联公司用户或公众的人身财产安全免遭侵害,我们可能依据适用的法律或友报账平台相关协议、规则披露关于您的用户信息。

4.4. 共享、转让、公开披露用户信息时事先征得授权同意的例外

以下情形中,共享、转让、公开披露您的用户信息无需事先征得您的授权同意:

(一) 与国家安全、国防安全有关的;

(二) 与公共安全、公共卫生、重大公共利益有关的;

(三) 与犯罪侦查、起诉、审判和判决执行等有关的;

(四) 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(五) 您自行向社会公众公开的个人信息;

(六) 从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道。

五、 用户业务数据和公开信息

不同于您的用户信息,对于用户业务数据和公开信息,友报账将按如下方式处理:

5.1 用户业务数据

5.1.1. 您通过友报账提供的服务,加工、存储、上传、下载、分发以及通过其他方式处理的数据,均为您的用户业务数据,您完全拥有您的用户业务数据。友报账作为企业云服务提供商,我们只会严格执行您的指示处理您的业务数据,除按与您协商一致或执行明确的法律法规要求外,不对您的业务数据进行任何非授权的使用或披露。

5.1.2. 您应对您的用户业务数据来源及内容负责,友报账提示您谨慎判断数据来源及内容的合法性。因您的用户业务数据内容违反法律法规、部门规章或国家政策而造成的全部结果及责任均由您自行承担。

5.2 公开信息

5.2.1. 公开信息是指您公开分享的任何信息,任何人都可以在使用和未使用友报账网站服务期间查看或访问这些信息。

六、 用户个人信息的查询、更正与删除

6.1 您可以登录友报账APP-我的查看您的企业提供给友报账的个人信息,您可以联系您的系统管理员在NC Clould WEB端-人员修正您的个人信息。

6.2. 对于友报账收集的个人信息,如存在下述情形,您可以联系您的系统管理员在NC Clould WEB端-用户-用户权限分配-删除”ybz”角色来删除您的账户:

6.2.1. 您认为我们不再有必要持有您的个人信息;

6.2.2. 我们曾取得您的同意来处理个人信息,且您事后收回同意(且我们并无其他理由处理该个人信息);

6.2.3. 您认为我们以非法方式处理您的个人信息;

6.2.4. 在我们收集该个人信息时,您正值或未满 16 岁,且我们能够验证您的年龄。

七、 cookie和同类技术的使用方式

7.1.我们会在友报账服务上使用Cookie、网络信标以及其他同类技术。在您访问网站时下载到您设备上的包含少量信息的文本文件。通过这些Cookie,我们能记住您在友报账网站上进行的选择。同时,我们使用自身的 Cookie 和/或第三方Cookie及其他标识符(如网络信标)用于相关接口请求的校验。

7.2. 关于友报账服务APP集成第三方SDK的说明。为保障我们客户端的运行,享受更多的服务和功能,我们的应用中会集成授权合作伙伴的SDK或其他类似的应用程序。集成的第三方SDK详情及收集的信息说明,您可以 点击此处 查看友报账接入的第三方SDK清单。
。我们会对授权合作伙伴的SDK和API进行严格的安全检测,并与授权合作伙伴约定严格的数据保护措施,令其按照本条款来处理个人信息。

八、用户个人信息的安全保护措施

友报账及友报账的关联公司将采用严格的安全制度以及行业通行的安全技术和程序来确保您的个人信息不被丢失、泄露、毁损或滥用。友报账的供应商、合作伙伴或入驻友报账平台的第三方服务商将受到保密协议的约束,同时还将受到数据信息的权限控制和操作监控。

当友报账认为友报账企业/组织用户的用户处理指令违反适用的法律或法规,友报账的客户隐私专用邮箱(youfeikong@yonyou.com)会以邮件的形式对友报账企业/组织管理员进行告知。

我们将在合理的安全水平内使用各种安全保护措施,以保证您的个人信息安全。例如https提供浏览服务、传输层安全协议加密等。我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,避免数据被违规使用。

我们高度重视信息安全与隐私保护,严格遵守《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等国家法律法规,将网络安全、数据安全、隐私保护作为公司运营底线,持续完善管理机制、强化信息安全体系及员工宣传教育等领域的工作质效。

目前我们已通过等级保护三级、ISO27001(信息安全管理体系认证)、ISO/IEC 27017( 云服务信息安全 管理体系 ) 和 ISO/IEC 27018(公有云个人信息安全管理体系)等安全认证。

九、我们如何存储您的个人信息

9.1. 存储地点:我们将在中华人民共和国境内运营的友报账服务中收集和产生的个人信息存储在中华人民共和国境内。如涉及向境外传输个人信息,我们将明确向您告知个人信息出境的目的、接收方、安全保障措施等情况,并另行征得您的同意。

9.2. 存储期限:我们会采取合理可行的措施存储您的个人信息,尽力避免收集无关的个人信息。我们只会在在限于达成本政策所述目的所需的期限以及所适用法律法规所要求的期限内保留您的个人信息。友报账将依据《中华人民共和国网络安全法》的要求,就您使用友报账应用服务留存相关的网络日志不少于六个月。

在您使用我们的产品与/或服务期间,您的个人信息将在为了实现本政策所述目的之期限内保存,同时将结合法律有强制的留存要求期限的规定确定,如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。在超出保存期间后,我们会根据适用法律的要求删除您的个人信息,或进行匿名化处理。

另外在您个人或由您组织发起的成功注销您的个人账号后,我们会根据适用法律的要求删除您的个人信息,或进行匿名化处理。

如果我们终止服务或运营,我们会至少提前三十日向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

十、未成年人用户信息的特别约定

10.1. 我们非常重视对未成年人信息的保护。友报账产品及服务不提供给任何16周岁以下的未成年人,如您未满16周岁,请勿使用我们的产品及服务。如果我们发现在未事先获得可证实的父母或法定监护人明确同意的情况下收集了未成年人的个人信息,将会采取措施尽快删除相关数据。若您未成年人的父母或监护人,发现在未事先获得可证实的父母或监护人明确同意的情况下收集了未成年人的个人信息,请与我们取得联系,我们将进行删除。

十一、用户其他权利条款

对于友报账收集的个人信息,除了上述约定之外,您还可以行使如下权利:

11.1个人信息仅限存储目的而处理

对于友报账收集的个人信息,如存在下述情形,你有权请求友报账除存储目的外将停止处理该等个人信息:

11.1.1您认为该个人信息不正确(限于我们验证其是否正确之期间内);

11.1.2处理该个人信息为非法,我们因此希望消除该个人信息,但您希望我们保留该信息并仅存储

11.1.3友报账再无必要处理该个人信息并因此希望删除该个人信息,但您要求存储该信息,以便提出、主张或对抗法律救济。

11.2个人信息的可携带性

对于友报账收集的个人信息,您有权取得副本(副本获取方式:您可给youfeikong@yonyou.com发送邮件获取副本,将在15个工作日内回复您)。您有权以结构化、通用且机器可读之格式获得此信息。您也有权要求友报账将该个人信息移转给其他人或行使导出数据的权利。若您希望友报账将上述个人信息移转给第三方,请确保您会详述该第三方。如您要行使以上权利,请通过友报账的客户隐私专用邮箱(youfeikong@yonyou.com)与我们联系,我们会在15个工作日内响应并完成您的上述请求。请注意,友报账仅在技术上可行的情况下才能转移信息。一旦该第三方接收该个人信息后,对该信息之安全与否或对其处理方式,友报账概不负责。若提供特定个人信息会影响他人权利,则我们可能无法将之提供给您(例如,提供该个人信息会揭露他人信息、友报账或任何第三方的商业秘密或知识产权信息)。

11.3 个人信息收集和使用的拒绝权

如您在使用过程中对于我们收集的个人信息有异议,您可以拒绝获取您相关权限的弹窗。如您之前已同意友报账收集并使用您的个人信息,在适用法律与规定的允许范围内,您可以撤回先前授予给我们的任何同意并有权拒绝我们使用该等个人信息。您可以在设备本身操作系统中设置关闭相关权限(设置-应用和服务-权限管理),撤回您的授权;您也可以通过友报账的客户隐私专用邮箱(youfeikong@yonyou.com)与我们联系,我们会在15个工作日内响应并完成您的上述请求,撤回授权后我们将不再收集与该权限相关的信息。

十二、隐私政策的更新

12.1.我们可能会适时对本隐私政策进行更新。当相关条款发生变更时,我们会在你登录及版本更新时以网站公示、推送通知、弹窗的形式向你展示变更后的隐私政策。届时需要您再次同意最新版的隐私协议,方可继续使用友报账服务。

12.2.我们鼓励您在每次使用友报账服务时都查阅我们的隐私权政策。

12.3.未经您明确同意,我们不会削减您按照本隐私权政策所应享有的权利。我们会在本页面上发布对本隐私权政策所做的任何变更。

12.4.对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件发送通知,说明隐私权政策的具体变更内容)。本政策所指的重大变更包括但不限于:

(一)我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

(二)我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

(三)个人信息共享、转让或公开披露的主要对象发生变化;

(四)您参与个人信息处理方面的权利及其行使方式发生重大变化;

(五)我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化;

(六)个人信息安全影响评估报告表明存在高风险时。

您可以 点击此处 查看友报账隐私政策的历史版本。


十三、账户注销

当您所在企业/组织用户注销友报账企业组织时,我们将会匿名化处理您在该组织的相关个人信息,我们将停止为您提供友报账服务,并根据适用法律的要求对您的个人信息做匿名化处理。

如果您希望注销您的个人账号,请通过联系您所在组织的系统管理员在系统管理-用户管理中注销您的个人账号,当您的个人账号注销后我们将会立即删除您的个人数据。或者可通过友报账的客户隐私专用邮箱(youfeikong@yonyou.com)与我们联系,我们将在15个工作日内回复您的请求。


十四、联系我们

如您对本隐私政策或对本隐私政策的实践以及操作上有任何疑问和意见,可通过友报账的客户隐私专用邮箱(youfeikong@yonyou.com)与我们联系,我们将在15个工作日内回复您的请求。

如果您对我们的回复不满意,特别是你认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向消费者权益保护部门、网信、电信、公安及工商等监管部门进行投诉或举报。

附件一:友报账 APP信息收集明细

业务功能 收集的个人信息 收集目的和场景
登录认证 手机号和邮箱 手机号和邮箱用于登录身份认证。


附件二:友报账 APP功能、权限与收集的个人信息

业务功能 申请开启手机权限 收集的个人信息
更换头像 相机、照片读取和写入权限 允许app读取存储的图片、视频
应用上传图片或视频 相机、照片读取和写入权限 允许app读取存储的图片、视频
商旅打车、定酒店 地理位置权限 允许app收集用户的地理位置权限