更新时间:2025年3月25日
提示条款:
为了保障您的相关权利,厦门亿联网络技术股份有限公司(下称“亿联”、“我们”、“我们的”)制定了《Yealink UME隐私政策》(下称“本隐私政策”、 “本政策”),向您说明Yealink UME会如何收集、使用和存储您的个人信息及您享有何种权利。
在使用Yealink UME前,请您务必仔细阅读并透彻理解本政策。您开始使用Yealink UME,即表示您已充分理解并同意本政策所有条款。
如果您因年龄、智力等因素而不具有完全民事行为能力,请在法定监护人(以下简称“监护人”)的陪同下阅读和判断是否同意本协议。如果您是中国大陆地区以外的用户,您订立或履行本协议以及使用Yealink UME的行为还需要同时遵守您所述和/或所处国家或地区的法律。
相关定义:
本应用名称为Yealink UME,本文所指的Yealink UME以及相关定义均特指基于企业私有化部署的Yealink UME产品:指由亿联推出的音视频融合通信解决方案,将视频会议、高清语音、即时消息等多种功能融合,同时可扩展OA审批、考勤等功能,统一业务入口,帮助各类企事业单位提升沟通效率。
企业用户:指在企业自有或自主控制的服务器部署Yealink UME,通过组织机构域登录、使用Yealink UME产品及服务并获得管理权限的个人或组织,包括但不限于法人、政府机构、其他组织、合伙或个体工商户等(简称“企业用户”); 企业用户在创建其工作平台(指由企业用户创建并管理的,可以多人加入共同使用Yealink UME服务的虚拟工作空间)后,可以为其员工或相关人员创建个人用户账号,授权其成为最终用户。
企业用户管理员:指经企业用户指定,拥有企业用户管理后台系统操作权限的个人;企业用户管理员可以一人或多人。
个人用户:指被企业用户授权加入企业工作平台,使用Yealink UME的个人用户(简称为“您”或“最终用户”)。企业用户会为您创建个人用户账号,在您获取到个人用户账号、原始密码后,您可以开始使用Yealink UME。
个人信息:是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
敏感个人信息:是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
匿名化处理:指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。
去标识化处理:是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
本隐私政策将帮助您了解以下内容:
一、Yealink UME收集哪些类型的用户信息以及如何收集和使用这些信息
二、我们如何使用Cookies和同类技术
三、信息的对外提供和公开
四、我们如何保护您的用户信息
五、企业保留您的用户信息的时间
六、您如何管理您的用户信息以及您对您的用户信息的权利
七、企业用户如何处理儿童的用户信息
八、您的用户信息的存储
九、本政策的更新和通知
十、如何联系我们
附件一、接入第三方SDK目录
一、Yealink UME收集哪些类型的用户信息以及如何收集和使用这些信息
鉴于Yealink UME服务部署在企业用户自有或自主控制的服务器上,所以您在使用Yealink UME过程中提交和产生的信息和数据均由企业用户收集和控制。出于为您提供服务的目的,Yealink UME仅在本隐私政策第1.1、1.2、1.3条的情形下收集和使用您的信息。
1.1企业用户收集您的用户信息的情形:
1.1.1帮助您成为个人用户
企业用户可能会在创建您的个人用户账号之前,收集您提供的相关资料(包括姓名,部门及岗位和企业用户认为在创建时所必须的资料)。当您首次登录Yealink UME,您需要使用企业用户管理员提供的账号密码登录Yealink UME。
1.1.2在您使用Yealink UME过程中收集您的以下信息:
(1)终端信息
Yealink UME终端(包括移动终端、桌面终端)将默认自动收集关于您登录的个人设备的信息,包括设备型号、系统版本、网络类型、唯一设备标识符、Mac地址、Android ID、已安装应用列表、APP崩溃记录、流量统计、操作日志、音频和视频质量数据(音量及视音频丢包率、音频和视频质量数据并不涉及您的通话内容)。
(2)为提供办公管理及通讯服务,实现人力资源管理,企业用户会收集你使用Yealink UME过程中提交或产生的信息和数据,此类信息和数据可能包括:
您的照片、性别、手机号码、生日、工位、个性签名以及您主动提交或企业用户要求您提交的用户信息;
所属企业、座机号码、电子邮箱地址、职位、职级、隶属部门、传真号码与企业用户相关或企业用户分配给你的信息;
其他你在使用Yealink UME功能和服务中提交或产生的各类信息。
(3)您为使用特定服务或功能而主动提交的信息:
您在使用Yealink UME的特定服务或功能时会主动提交您的有关信息,企业用户收集这些信息的目的仅是为您提供服务。您为使用特定服务或功能而主动提交信息的情形如下:
您使用“新建日程”功能时提交的日程/会议/活动信息;
您使用“添加外部联系人”功能添加外部联系人的信息;
您使用“电话”相关功能时提交的语音留言、录音文件;
会议结束后,你可能作为会议记录人在会议界面填写会议纪要,会议纪要将同步给参会人员;
您使用“文件快传”功能时,需要打开摄像头、无线网络和定位,并授权Yealink UME获取您的定位,以便您能快速连接MeetingBoard并将文件传输至MeetingBoard中。我们会在页面中申请获得您的单独授权,如未获得授权,该功能无法使用,除非您手动打开该等信息。
若企业用户使用购买了Yealink UME即时通讯服务,则个人用户可以使用“发起公告”和“问卷调查”功能等相关功能。当您使用“发起公告”功能时,企业用户及您选择的公告范围内的接收人将收集您发布的公告内容;当您使用“问卷调查”功能时,企业用户将收集您发起的问卷内容,以及您可能作为问卷调查对象所提交的内容;如果您需要发送语音消息、发送即时拍摄的照片或视频,您需要授权Yealink UME获取您设备的麦克风或摄像头权限。
若企业用户购买了Yealink UME人脸识别服务,需要收集您的人脸照片、姓名、个人简介、所属企业/部门信息,前述信息包含您的生物识别面部特征敏感个人信息。收集此类信息的目的在于为您提供智能化办公体验,在您使用Yealink UME会议功能时提供人脸识别相关功能,例如,进行人脸识别签到,在会议中通过电子铭牌功能识别、比对、分析和展示您的人脸信息。除此之外,未经您的授权不会将您的人脸信息用于其他目的,同时我们也会在页面申请获得您的单独同意。
Yealink UME具备共享功能,支持桌面共享。您在使用此功能过程中,基于您自己选择的情况下,Yealink UME会截屏获取对应的内容进行共享。
当您使用Yealink UME的音视频通信功能(语音通话、视频会议、直播)时,您需要授权我们获取设备的摄像头或麦克风权限,若拒绝授权将无法使用本功能。我们需要记录您语音通话状态信息(非通话内容),以便实现信息的传输与交互。当您使用视频会议美颜功能&虚拟背景时,我们需要本地处理您的部分面部特征值信息,以实现面部美颜效果。您需要授权我们使用摄像头权限,我们仅会在您的本地设备中离线处理相关面部特征值信息,不会上传、后台存储或与第三方共享该种信息。
(4)日志信息
Yealink UME终端需要在本地收集日志信息,可能包括设备匿名IP地址、故障日志、系统崩溃日志、软件操作、用户点击行为、音视频质量数据(音量大小、丢包率数据)。
特别提示,日志信息和音视频质量数据不涉及您的通话内容,仅用于分析音视频质量。为了便于解决故障、改善服务质量,您可以主动提交日志文件到管理服务器;也可以由企业管理员通过管理平台下发指令,主动收集日志文件。
(5)口令信息
Yealink UME终端会在本地自动收集口令信息,包括登录帐号、登录密码、会议密码数据。口令信息会被加密传输到企业自有或自主控制的服务器进行鉴权认证。用户授权后,该信息会被加密保存到企业自有或自主控制的服务器的数据库中。
1.1.3您充分了解并注意,本应用用户个人信息的控制者和处理者为您所在的企业/组织,若您拒绝提供有关信息或需要删除、修改个人信息,须联系您所在企业/组织的管理员,由您所在的企业/组织根据与您的约定以及法律法规的规定,对您的请求做出决定。有关您的个人权利,可详细阅读本隐私政策第六条“您如何管理您的用户信息以及您对您的用户信息的权利”的相关内容。
1.2为了向你提供服务、保障服务的正常运行以及保障你的帐号安全,企业用户将需要向你索取相关的权限;其中的敏感权限例如照片、摄像头、麦克风、联系人、文件权限、定位、无线网络均不会默认开启,只有在你明确同意后才会向企业用户授权开启。您可在您的设备设置中逐项查看权限的状态,并可自行决定这些权限随时的开启或关闭。即使获取了你的授权,企业用户也不会在场景或功能不需要的情况下收集你的敏感个人信息,仅在必要时根据本隐私指引来收集你的相关信息。
1.3其他情况
1.3.1一般情况下,亿联不会主动也无法收集您的任何用户信息。但亿联作为软件服务提供者,为了向您提供更好的服务,开设“问题反馈”功能,在您主动通过“问题反馈”向我们提出问题时,如您同意提供您的联系方式或上传日志、截图,亿联将获取到您提供的设备型号、系统版本、网络类型、唯一设备标识符、Mac地址、Android ID、已安装应用列表、APP崩溃记录、流量统计、操作日志、音频和视频质量数据(音量及视音频丢包率、音频和视频质量数据并不涉及您的通话内容),这些信息将仅用来为您提供服务及解决您的问题。
1.3.2为了与您使用的终端设备适配消息推送功能,我们在App中内嵌了第三方终端设备制造商SDK,关于第三方SDK的相关信息,请详见本政策附件一:接入第三方SDK目录。
1.4企业用户可能出于以下目的收集您的用户信息:
1.4.1为您或您的设备进行服务注册;
1.4.2创建和管理您的帐户;
1.4.3实现您请求的服务或功能;
1.4.4处理您的建议和投诉;
1.4.5发送重要的涉及安全或升级服务的通知;
1.4.6改善我们的产品和服务;
1.4.7提供您使用产品的良好体验;
1.4.8遵守和执行适用的法律要求;
1.4.9征得您同意的其他用途。
为了向您提供产品及/或服务的基本功能或运维服务,您所属的企业用户会向您的手机号码或邮箱发送信息、通知,包括但不限于为保证服务完成所必须的验证码、使用服务时所必要的推送通知;或直接与您沟通,进行维护保障服务时需要的用户名称、邮箱以及进行终端运维时需要的终端信息(包括SN码和Mac地址)。基于此目的所使用的用户信息为您必须授权企业用户收集、使用的信息,如您拒绝提供相应信息,您将无法正常使用产品及/或服务。
1.5在向您提供业务功能或具体服务时,您所属的企业用户会按照本政策以及相应的产品服务条款的约定收集、使用、存储、对外提供及保护您的用户信息。超出本政策以及相应的产品服务条款约定收集您的用户信息的,您所属的企业用户会另行向您说明信息收集的范围与目的,并征得您的同意后方收集提供相应服务所必要的您的信息。如您选择不提供前述信息,将会影响到您使用相应产品,但不会影响您使用Yealink UME的基本功能。
1.6您所属的企业用户及亿联确保将您的用户信息用于必要的业务。此类处理的依据如下:
1.6.1遵守法律义务;
1.6.2合同的履行;
1.6.3合法权益,以及
1.6.4您的同意。
二、我们如何使用Cookie和同类技术
2.1Cookie是一种网络服务器存储在计算机或移动设备上的纯文本文件。Cookie(以下简称“Cookie”)的内容只能由创建它的服务器检索或读取。每个Cookie对您的网络浏览器或移动应用程序都是唯一的。Cookie通常包含标识符、站点名称以及一些号码和字符。借助于Cookie,网站能够存储用户偏好等数据。
2.2为使您获得更轻松的访问体验,您使用亿联产品或服务时,企业用户可能会通过采用Cookie或同类技术(以下统称“Cookie”)收集和存储您访问Yealink UME服务的相关数据。这么做是为了解您的使用习惯,以便在您访问或再次访问Yealink UME服务时,能识别您的身份,帮助您省去重复输入账户信息的步骤,或者帮助判断您的账户安全。
2.3通过所设Cookie所取得的有关信息,将适用本政策。企业用户不会将Cookie用于本政策所述目的之外的任何用途。
三、信息的对外提供和公开
3.1除3.2所列情况外,企业用户不会向任何无关的第三方共享、提供、披露、出售、出租或交易您的用户信息。
3.2在如下情况下,企业用户将依据您的个人意愿或法律的规定全部或部分的披露您的用户信息:
(1)经您事先同意的情况下,向第三方披露;
(2)如必须公开披露时,企业用户会向你告知此次公开披露的目的、披露信息的类型及可能涉及的敏感个人信息,并征得你的明示同意。需要特别说明的是,对最终用户相关信息如何在其加入的企业用户工作平台中披露或对外提供,由企业用户决定并管理;
(3)企业用户可能基于法律要求或相关部门的执法要求披露你的个人信息而无需事先征得你的授权同意:
与企业用户履行法律法规规定的义务相关的;
与国家安全、国防安全直接相关的;
与公共安全、公共卫生、重大公共利益直接相关的;
与刑事侦查、起诉、审判和判决执行等直接相关的;
出于维护你或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的。
四、我们如何保护您的用户信息
4.1您的用户信息安全对我们十分重要。我们为您的信息提供相应的安全保障,以防止信息的丢失、不当使用、未经授权访问或披露。我们已经采取适当的技术和组织措施以保护您的用户信息,防止您的用户信息的内外部未授权访问,以及防止其丢失、被错误使用、被任意变更或损坏。
我们特别采取了一下措施:
• 用户信息的去标识化处理和加密;
• 确保处理系统和服务的机密性、完整性、可用性和弹性;
• 在发生物理或技术事故时及时恢复用户信息的可用性和访问权限;
• 定期测试、评估和评估技术和组织措施的有效性以确保处理安全的过程。
这意味着例如:
• 我们使用控制访问机制确保您的用户信息仅可通过授权访问;
• 我们使用加密技术(例如,TLS、SSL)确保用户信息的机密性;
• 我们使用保护机制防止系统攻击;
• 我们严格限制访问信息的人员范围,有权访问您用户信息且能够代表我们的人,有义务根据其自身适用的行为准则和职业准则,对您的用户信息履行保密义务。
4.2Yealink UME的帐号均有安全保护功能,请妥善保管您的用户名及密码信息。在使用Yealink UME进行操作或使用授权服务时,您不可避免的要向授权对方或潜在的授权对象披露自己的用户信息,如联络方式或地址。请您妥善保护自己的用户信息,仅在必要的情形下向他人提供。请您正确、合法地使用本产品,以免其他人趁机获取您的信息和通信内容。请勿泄漏您的帐号、密码等详细信息。由于您将用户密码告知他人或与他人共享注册帐号,由此导致的任何个人资料泄露,亿联不承担任何责任。如果您的账号被非法访问,请立即通知企业用户管理员。请您时常更换密码。
4.3若发生用户信息泄露等安全事件,我们会积极协助企业用户阻止安全事件扩大,并按照相关法律法规的要求以推送通知、邮件、公告等形式告知您。
五、企业保留您的用户信息的时间
企业用户可根据用工管理,人力资源管理需要的时间或实现目的所必需的时间设定数据的留存期限。超出上述个人信息存储期限后,企业用户应依法对个人信息进行删除或匿名化处理。当企业用户的产品或服务发生停止运营的情形时,企业用户应以推送通知、公告等形式通知您,在合理的期限内删除你的个人信息或进行匿名化处理,并立即停止收集个人信息的活动。若您与企业用户解除了劳动关系、用工关系、隶属关系或其他管理关系等,企业用户应在合理的期限内依法对你的个人信息进行删除或匿名化处理,法律、法规等另有规定的除外。
六、您如何管理您的用户信息以及您对您的用户信息的权利
6.1您应确保提交的所有用户信息都准确无误。当适用的法律要求的情况下,您有权通过以下几种方式控制您的用户信息:
您可以访问、修改您的用户信息。您可以在“个人资料”中自行访问您的用户信息。如果您希望编辑您账号中的个人基本资料信息、联系方式信息等,您可以在对应的输入框中直接进行修改并保存;
如果您的用户信息不准确、不完整或被违法处理,您有权请求企业用户更新、纠正、补充、删除或限制处理您的用户信息;
您有权拒绝企业用户对您用户信息进行处理。
6.2以上用户信息是由企业用户管理和维护,如果您想行使相关的权利,您可以联系您所属的企业用户或企业用户管理员操作处理。
6.3当适用的法律要求的情况下,您有权随时撤销您的授权。但撤销授权不会影响撤销前我们或企业用户基于您的授权处理您的用户信息的合法性及效力,也不影响我们或企业用户基于其他适当的正当性基础处理您的用户信息。
6.4如您想注销自己账号在您所属企业的账号信息,可以向您的企业用户管理员申请注销您的企业账号。企业用户管理员根据您的申请,在企业自有或自主控制的服务器部署的Yealink UME管理平台上登录企业用户管理员账号后,在“成员管理”-“企业成员”中选择您的账号,注销您在该企业下的账号信息。您向企业用户管理员申请注销、企业用户管理员处理完成后,您在该企业下的账号信息可以立即被注销。
七、企业用户如何处理儿童的用户信息
我们的产品和服务并不面向儿童,企业用户也不会未经儿童父母或监护人的同意向儿童收集用户信息。如果您发现您的孩子未经您的允许向企业用户提供用户信息,请联系企业用户管理员。经您联系,或者企业用户发现存在向儿童收集用户信息的情况,企业用户将尽快删除这些数据。
八、您的用户信息的存储
鉴于Yealink UME服务部署在企业用户自由或自主控制的服务器,您在Yealink UME使用过程中产生和收集的信息和数据均由企业用户收集和控制,存储于企业用户的服务器中。除此之外,您根据第1.3条提供给我们的信息,我们会按照法律法规规定,存储于中国境内。
九、本政策的更新和通知
亿联保留不时更新或修改本政策的权利。为遵守当前的法律或出于其他合理事由,我们可能会不定时修改本政策。如果本政策被修改,我们会将最新版隐私政策发布在这里,修改后的新政策自发布之日起立即生效。如我们对本政策进行实质变更,导致您在本政策下权利的减少或变动,我们将在变更生效前通过邮件或其他可行方式通知您。我们鼓励您周期性地查看本政策以获得最新讯息。
十、您如何联系我们
如您对本政策有任何疑问,或者您希望行使您控制用户信息的权利,您可以通过如下方式与我们联系。
厦门亿联网络技术股份有限公司
注册地址:厦门市湖里区护安路666号
主要营业地址:厦门市湖里区护安路666号
数据安全负责人联系方式
联系电话:0592-5702000
邮箱地址:privacy@yealink.com
附件一、接入第三方SDK目录
以下逐一列举了我们目前在Yealink UME中采用的涉及用户个人信息的第三方SDK名称、收集个人信息的类型、收集使用目的。如您对第三方通过SDK收集您的个人信息有疑问,请参见该等第三方的隐私政策。
第三方SDK名称 信息收集类型 信息收集/使用目的 第三方官网/隐私政策链接
华为推送(包含com.huawei.hms、com.huawei.agconnect) 设备相关信息(如IMEI号、HMS Core openId、手机型号、系统类型、系统版本)、缓存消息、消息下发记录、Push Token、AAID(应用匿名标识)等 用于实现消息推送 https://developer.huawei.com/consYealink UMEr/cn/doc/app/20213
小米推送(com.xiaomi.push) 设备相关信息(包括IMEI/OAID(适用于Android Q以上系统)、IMEI MD5/MEIDMD5、Android ID、VAID、AAID,以及用户MID(适用于MIUI系统)、设备型号等) 用于实现消息推送 https://dev.mi.com/console/doc/detail?pId=1822
vivo推送(com.vivo.push) 设备标识信息(如IMEI号)、手机型号、系统类型、系统版本 用于实现消息推送 https://dev.vivo.com.cn/docYealink UMEntCenter/doc/366
oppo推送(com.heytap.msp) 设备相关信息(如IMEI号,Serial Number,IMSI,User ID,Android ID,Google Advertising ID,手机Region设置,设备型号,手机电量,手机操作系统版本及语言等)、使用推送服务的应用信息、推送SDK版本号、网络相关信息、消息发送结果 用于实现消息推送 https://open.oppomobile.com/new/developmentDoc/info?id=10288
腾讯Bugly(com.tencent.bugly) 向App开发者和/或终端用户收集相关个人信息,主要包括:日志信息(包括:第三方开发者自定义日志、Logcat日志以及APP崩溃堆栈信息)、设备ID(包括:androidid以及idfv)、联网信息、系统名称、系统版本以及国家码 用于APP崩溃分析 https://static.bugly.qq.com/bugly-sdk-privacy-statement.pdf