工资记账隐私政策
最后更新日期:2026 年 3 月 14 日
生效日期:2026 年 3 月 14 日
【引言】
“工资记账”(以下简称“本软件”或“我们”)深知个人信息对您的重要性。我们将严格按照《中华人民共和国个人信息保护法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《网络数据安全管理条例》及相关法律法规要求,遵循合法、正当、必要和诚信原则保护您的个人信息安全。
特别提示:
请您在使用本软件前,务必仔细阅读并充分理解本《隐私政策》(特别是以加粗、下划线等醒目形式标识的关于第三方 SDK 收集信息详情、责任限制、共享账本授权规则及高风险场景免责、争议解决等重要条款)。
您的注册、登录、使用、点击确认“同意”等行为,即视为您已阅读、理解并完全同意接受本政策及所列第三方 SDK 隐私政策的约束。如果您不同意,请立即停止使用本软件。
第一条 我们如何收集和使用您的个人信息(极简与必要原则)
1.1 核心原则:最小必要与合法正当
我们仅会出于本政策所述的以下目的,收集和使用您的个人信息。我们承诺,本平台自身绝不收集与服务无关的个人信息。
重要区分说明:
- 本平台直接收集:我们严格遵循最小必要原则,不强制索取非必要的敏感权限。
- 第三方 SDK 收集:为实现特定功能(如反作弊、精准推送、安全加固),我们集成的第三方 SDK 可能会收集包括设备唯一标识、已安装应用列表、网络状态甚至粗略位置等信息。此类收集行为由第三方 SDK 独立进行,受其自身隐私政策约束,并在首次调用时通过系统弹窗征得您的单独同意。详细收集清单请见本政策第九条。
1.2 为实现核心功能所必需的信息(本平台直接收集)
(1) 账号注册与登录:
我们需要收集您的手机号码(用于接收验证码验证身份)或邮箱地址。若您选择第三方登录(如微信、Apple ID),我们将仅获取您的唯一标识符(OpenID/UnionID)及昵称、头像(用于展示),不会获取您的好友列表或社交关系链。
(2) 记账与账本管理(用户自主录入):
您在创建账本、录入收支、工资、库存、往来款项时,主动填写并提交的所有数据(包括但不限于金额、分类、时间、备注、交易对手方名称、员工姓名、客户联系方式、加工厂信息等)。
法律责任声明:此类数据由您主动录入,其真实性、合法性及是否侵犯第三方权益(如未经员工同意录入其薪资、未经客户同意录入其欠款详情、未经合作方同意录入商业机密等)均由您自行负责。本平台仅提供存储技术通道,不对内容的真实性与合法性进行实质审查,亦不承担因用户录入虚假或侵权数据引发的民事、行政或刑事责任。
(3) 凭证上传:
若您上传发票、收据、合同图片,我们将存储该图片文件。请您务必在上传前对图片中涉及的非必要敏感信息(如无关人员面部、非交易相关的隐私信息)进行打码或遮挡处理。
(4) 安全风控与运行日志(关键合规条款):
为保障您的账号安全、防止欺诈、识别非法入侵及满足法律法规要求的网络日志留存义务(《网络安全法》规定日志留存不少于 6 个月),在您使用本软件并与我们的服务器进行交互时,我们会自动收集并存储以下信息:
- 设备标识信息:包括设备唯一识别码(如 IMEI、Android ID、OAID、IDFA 等,具体取决于设备类型及系统版本),用于验证设备合法性、识别异常设备登录及防止多开作弊。
- 网络身份信息:包括您的 IP 地址、接入网络的方式、电信运营商信息,用于定位异常登录地点及防范网络攻击。
- 操作日志:包括您的操作时间、操作类型(如登录、修改密码、导出数据)、接口请求记录等。
特别说明:上述信息的收集是被动且自动的,是实现软件基础安全防御、故障排查及合规审计所必需的。若拒绝提供此类信息(如通过技术手段屏蔽 IP 或伪造设备标识),可能导致您无法登录或使用核心功能。我们承诺,此类日志数据仅用于安全风控目的,不会用于用户画像分析或商业化推送,且在达到法定留存期限后将进行匿名化或删除处理。
1.3 为实现“共享账本”功能的信息处理(高风险特别提示与责任强化)
针对“一方录入,另一方授权查看”的共享模式,本软件广泛应用于家庭记账、合伙经营、雇佣薪资管理、店铺与客户往来欠款、工厂与加工厂材料流转等多种场景。鉴于此类场景涉及多方敏感个人信息及商业机密,请您特别注意以下强化免责条款:
(1) 适用场景与关系确认
本功能适用于但不限于以下场景:
- 劳资场景:老板录入员工工资、考勤、绩效,员工授权查看。
- 债权债务场景:店铺/供应商录入客户欠款、还款记录,客户授权查看。
- 供应链协作场景:工厂录入发给加工厂的原材料数量、回收成品数量及加工费,加工厂授权查看。
- 合伙经营场景:合伙人录入收支明细,其他合伙人授权查看。
关系中立声明:当您发起或接受共享邀请时,我们仅记录发起方与接收方的账号 ID 及共享权限范围。本平台不对双方的真实法律关系(如是否存在真实雇佣、真实债权债务、真实委托加工关系)进行任何形式的实质审查或背书。所有业务关系的真实性由您自行保证。
(2) 单独同意义务(核心合规红线)
您(主账号方/录入方)郑重承诺:
在录入涉及第三方(包括但不限于员工、客户、合作伙伴、加工厂负责人、家人)的敏感个人信息(包括薪资明细、联系方式、欠款金额、材料规格、商业报价等)并建立共享前,您已通过线下合同、书面授权书、电子签名或其他合法有效方式,获得了该第三方的单独同意和明确授权。
违约责任强化:
若因您未获授权或超越授权范围录入、共享数据导致纠纷(包括但不限于侵犯隐私权、商业秘密泄露、劳动争议、债务纠纷),由您承担全部法律责任。若因此导致本平台被行政处罚、卷入诉讼或遭受商誉损失,您应无条件赔偿本平台因此遭受的全部损失,包括但不限于:
- 对本平台支付的行政罚款;
- 本平台为此支付的律师费、诉讼费、公证费、差旅费;
- 本平台向第三方支付的赔偿金;
- 本平台为消除影响所支出的公关费用及商誉损失。
(3) 数据可见性与扩散风险(不可逆性声明)
一旦建立共享,成员账号将有权查看主账号授权范围内的所有数据。您(主账号方)应充分知悉并同意:
- 失控风险:被授权的成员账号可能通过截图、录屏、拍照、导出数据、记忆复述等方式留存数据。
- 不可追回:即便您后续解除共享关系,鉴于互联网技术及物理世界的特性,本平台无技术能力、也无法定义务去追回已被成员账号以非平台渠道扩散的数据。
- 免责范围:对于此类因您主动共享、或成员账号行为导致的非平台原因数据泄露、滥用,本平台不承担任何连带赔偿责任或补充责任。您应在共享前自行评估信任风险。
1.4 本平台承诺不直接收集的信息(负面清单)
除第九条列明的第三方 SDK 可能收集的信息及上述 1.2(4) 条所述的安全日志外,本平台自身承诺:
- 不直接读取通讯录:我们自身不会读取、上传或使用您的手机通讯录联系人信息。
- 不直接读取短信/通话记录:我们自身不会读取您的短信内容(包括银行动账短信)或通话记录。
- 不主动获取精确位置:除非您主动在备注中填写,否则我们自身不通过 GPS 获取您的实时地理位置。
- 不存储生物识别原件:我们不存储您的指纹、人脸原始图像,仅调用系统级验证接口进行身份核验。
- 不后台监听:除您主动点击拍照上传凭证外,我们绝不会在后台启动麦克风或摄像头。
第二条 我们如何使用 Cookie 和同类技术
为确保软件正常运转与安全,我们可能会在您的设备上存储必要的 Cookie 或本地数据(Local Storage),用于保持登录状态、记录偏好设置及防范安全风险。您可通过设备设置清除这些数据,但这可能导致您无法登录或使用部分功能。
第三条 我们如何共享、转让、公开披露您的个人信息
3.1 共享原则
除以下情形外,我们不会与任何公司、组织或个人共享您的个人信息:
- 获得您的明确指令:如您主动建立“共享账本”(含薪资、欠款、加工材料等场景),我们将按您的指令向被授权的成员账号展示数据。此行为视为您作为个人信息处理者向成员进行了披露,本平台仅提供技术传输通道,不对成员账号的后续使用、保存、泄露行为承担责任。
- 法定情形:根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求。
- 与授权合作伙伴共享(SDK 集成):
为实现本政策中声明的目的(如统计、推送、支付、安全),我们接入了第三方 SDK。这些 SDK 将根据其独立隐私政策直接收集您的设备信息和相关数据(详见第九条)。
独立责任声明:第三方 SDK 作为独立的数据处理者,其数据收集、使用行为受其自身隐私政策约束。我们已要求第三方严格遵守法律法规,但在法律允许的最大范围内,对于第三方 SDK 独立违规收集、泄露数据或因第三方自身安全漏洞导致的问题,本平台不承担连带赔偿责任,除非司法判决认定我们在选择或监督第三方时存在重大过失。
3.2 转让与公开披露
我们不会将您的个人信息转让给任何公司、组织和个人,也不会公开披露您的个人信息,但以下情况除外:
- 获得您的明确同意;
- 在合并、收购或破产清算中,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束;
- 根据法律法规、司法行政机关的强制性要求。
第四条 我们如何保护您的个人信息安全(责任边界声明)
4.1 安全措施
我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,包括但不限于:数据加密传输(SSL/TLS)、数据库加密存储、访问控制、定期安全审计等,并已按照国家规定履行网络安全等级保护义务。
4.2 安全风险的局限性与免责声明(核心条款)
尽管我们有信心采取上述安全措施,但您必须理解:在互联网环境中,不存在“绝对安全”的系统。
对于因以下原因导致的个人信息泄露、丢失、篡改或损毁,在本平台能证明已履行前述合理安全义务且无重大过失或故意行为的前提下,本平台不承担任何法律责任或赔偿责任:
- 不可抗力:如地震、火灾、战争、政府行为、基础电信网络故障、大规模电力中断等。
- 第三方恶意攻击:包括但不限于黑客攻击、病毒入侵、钓鱼网站、社会工程学攻击、零日漏洞利用等犯罪行为。(注:若攻击是由于平台未及时修复已知高危漏洞导致的,平台将依法承担相应责任;若为未知漏洞或超出防御能力的攻击,平台免责)。
- 用户自身原因:包括但不限于用户密码过于简单、将账号密码告知他人、在未安全的网络环境下使用、设备丢失或中毒、未妥善保管验证码、主动授权不可信的第三方应用、用户主动将数据(含薪资、欠款、材料数据)共享给他人后发生的泄露、被共享方恶意扩散数据等。
- 第三方服务故障:因云服务提供商、短信运营商、或本政策第九条所列的第三方 SDK 自身的安全漏洞、违规操作导致的问题。
4.3 数据泄露应急处理
若发生个人信息泄露事件,我们将按照法律法规的要求,及时向您告知:泄露的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议等。
第五条 您的权利与数据管理
5.1 查询、更正与补充
您有权随时登录本软件,查询、更正或补充您的账号信息及账本数据。
5.2 删除权与撤回同意
您可以在本软件中直接删除您的账本数据或注销账号。一旦您注销账号,我们将依据《用户服务协议》的规定,在宽限期后永久删除您的所有数据(法律法规另有规定的除外)。
注意:您撤回对第三方 SDK 的授权可能导致相关功能(如推送、统计、支付、安全加固)无法正常使用,但不影响基础记账功能。
5.3 响应请求的限制
在以下情形中,按照法律法规要求,我们将无法响应您的请求:
- 与国家安全、国防安全有关的;
- 与公共安全、公共卫生、重大公共利益有关的;
- 与犯罪侦查、起诉、审判和判决执行等有关的;
- 有充分证据表明您存在主观恶意或滥用权利的(如频繁无理由要求删除关键证据数据以逃避债务、洗钱或法律责任)。
第六条 未成年人保护
本软件主要面向成年人使用。若您是 14 周岁以下的未成年人(儿童),请在监护人指导下使用。我们仅在获得监护人单独同意后,才会收集和处理儿童的个人信息。若我们发现违规收集,将尽快删除相关数据。
第七条 政策更新与通知
我们可能会适时对本隐私政策进行修订。当本政策的条款发生变更时,我们会通过弹窗、推送通知或公告等适当方式提醒您。若本政策的变更导致您在个人信息处理方面的权利减少或义务增加,我们将通过显著方式再次征得您的同意。
第八条 法律适用与争议解决
8.1 法律适用
本隐私政策的订立、执行、解释及争议解决均适用中华人民共和国大陆地区法律。
8.2 争议解决
因本隐私政策或使用本软件而产生的任何争议,双方应友好协商解决;协商不成的,任何一方均有权将争议提交至本平台运营主体所在地(安徽省宣城市广德市)人民法院管辖。
此管辖约定具有排他性,旨在降低双方的维权成本。
8.3 责任限制重申(法律效力强化条款)
无论何种情况,本平台对您因隐私泄露、数据丢失等原因承担的赔偿责任,均严格遵循以下原则:
- 赔偿上限:赔偿总额不超过您过去 12 个月向本平台支付的服务费总额;对于免费用户,本平台原则上不承担金钱赔偿责任,但会尽力协助恢复数据或消除影响。
- 间接损失免责:用户明确放弃就间接损失(如商业机会丧失、预期利益损失、数据价值贬损、因共享账本纠纷导致的业务停滞损失等)向本平台提出索赔。
- 第三方责任切割:对于因第三方 SDK 原因导致的损失,本平台仅在法律明确规定的过错范围内(如明知违规仍接入)承担责任,不承担连带赔偿责任。
第九条 第三方 SDK 的使用(如实披露)
为了保障我们客户端的稳定运行、功能实现、安全风控及提供更好的服务,我们的应用中嵌入了授权合作伙伴的 SDK。您知悉并同意,以下第三方 SDK 将根据其各自的隐私政策独立收集您的相关信息。我们承诺在 SDK 首次调用敏感权限时,将通过系统弹窗再次征得您的同意。
-
9.1 DCloud SDK (基础框架)
包名信息:io.dcloud
使用目的:基础模块,提供统计分析服务,应用启动数据及异常错误日志分析,改进性能和用户体验。
收集信息类型:设备唯一识别码(IMEI/android ID/DEVICE_ID/IDFA、SIM 卡 IMSI 信息、OAID)
使用的权限:android.permission.INTERNET, android.permission.ACCESS_NETWORK_STATE, android.permission.WRITE_EXTERNAL_STORAGE, android.permission.READ_EXTERNAL_STORAGE, android.permission.READ_PHONE_STATE
-
9.2 腾讯 X5 内核
包名信息:com.tencent.tbs, com.tencent.smtt
使用目的:x5 内核渲染 webview,提升网页浏览体验。
收集信息类型:存储的个人文件、读取手机状态和身份、网络信息。
使用的权限:android.permission.WRITE_EXTERNAL_STORAGE, android.permission.ACCESS_NETWORK_STATE, android.permission.ACCESS_WIFI_STATE, android.permission.READ_PHONE_STATE
-
9.3 TencentCloudAPI SDK
包名信息:com.tencent.cloud
使用目的:应用访问服务器,数据存储云端。
收集信息类型:设备 Mac 地址、唯一设备识别码(IMEI/android ID/IDFA/OPENUDID/GUID、SIM 卡 IMSI 信息)
使用的权限:android.permission.INTERNET, android.permission.ACCESS_NETWORK_STATE, android.permission.READ_PHONE_STATE
-
9.4 友盟+ U-Share SDK
包名信息:com.uc.crashsdk, com.efs, com.umeng
使用目的:统计分析服务,通过地理位置校准报表数据准确性,提供基础反作弊能力。
收集信息类型:设备信息(IMEI/ANDROID_ID/DEVICE_ID/IMSI)
使用的权限:android.permission.ACCESS_NETWORK_STATE, android.permission.ACCESS_WIFI_STATE, android.permission.READ_PHONE_STATE
-
9.5 阿里 WeexSDK
包名信息:com.taobao
使用目的:uni-app 基础模块默认集成,用于渲染 uniapp 的 nvue 页面引擎。
收集信息类型:存储的个人文件。
使用的权限:android.permission.WRITE_EXTERNAL_STORAGE, android.permission.READ_EXTERNAL_STORAGE
-
9.6 Fresco 图库
包名信息:com.facebook.fresco
使用目的:用于 nvue 页面加载图片使用。
收集信息类型:存储的个人文件。
使用的权限:android.permission.WRITE_EXTERNAL_STORAGE, android.permission.READ_EXTERNAL_STORAGE
-
9.7 Glide 图库
包名信息:com.bumptech.glide
使用目的:用于图片预览使用。
收集信息类型:存储的个人文件。
使用的权限:android.permission.WRITE_EXTERNAL_STORAGE, android.permission.READ_EXTERNAL_STORAGE
-
9.8 Gif-Drawable
包名信息:pl.droidsonroids.gif
使用目的:加载 gif 图。
收集信息类型:存储文件。
使用的权限:android.permission.WRITE_EXTERNAL_STORAGE, android.permission.READ_EXTERNAL_STORAGE
-
9.9 Fastjson
包名信息:com.alibaba.fastjson
使用目的:JSON 解析。
收集信息类型:无额外敏感信息收集。
使用的权限:无额外敏感权限。
-
9.10 移动安全联盟 OAID
包名信息:com.bun.miitmdid, com.zui.opendeviceidlibrary, com.netease.nis, com.samsung.android, com.huawei.hms
使用目的:获取 oaid,用于设备标识。
收集信息类型:设备制造商、设备型号、设备品牌(用于判断终端调用接口)
使用的权限:无网络传输权限,仅本地判断。
合规说明:严格遵守《网络安全法》及《信息安全技术 个人信息安全规范》,只在 APP 调用时获取数据用于本地判断,不会进行任何网络传输。
-
9.11 个推·消息推送
包名信息:com.igexin
使用目的:消息推送。
收集信息类型:存储的个人文件、设备信息、网络信息(必选信息:设备平台、设备厂商、设备品牌、设备型号及系统版本、OAID、AndroidID、WIFI 连接信息(SSID、BSSID)、运营商信息、DHCP;可选信息:IMEI、MAC、Google Advertising ID(GAID)、Serial Number、IMSI、ICCID、IP 地址、基站信息)
使用的权限:android.permission.ACCESS_NETWORK_STATE, android.permission.ACCESS_WIFI_STATE, android.permission.READ_PHONE_STATE, android.permission.WRITE_EXTERNAL_STORAGE, android.permission.VIBRATE, android.permission.GET_TASKS, android.permission.QUERY_ALL_PACKAGES
-
9.12 华为 HMS Push
包名信息:com.huawei.hms
使用目的:华为手机系统消息推送。
收集信息类型:设备信息(IMEI、ANDROID_ID、DEVICE_ID、IMSI、OAID)。
使用的权限:android.permission.ACCESS_NETWORK_STATE, android.permission.ACCESS_WIFI_STATE, android.permission.REQUEST_INSTALL_PACKAGES, android.permission.FOREGROUND_SERVICE, android.permission.READ_PHONE_STATE
-
9.13 魅族 Flyme Push
包名信息:com.meizu.cloud
使用目的:魅族手机系统消息推送。
收集信息类型:网络信息、存储的个人文件、设备标识符。
使用的权限:android.permission.INTERNET, android.permission.ACCESS_NETWORK_STATE, android.permission.READ_EXTERNAL_STORAGE, android.permission.WRITE_EXTERNAL_STORAGE
-
9.14 OPPO Push
包名信息:com.heytap
使用目的:OPPO 手机系统消息推送。
收集信息类型:网络信息、设备信息(OAID、IMEI 等,视系统版本而定)。
使用的权限:android.permission.INTERNET, android.permission.ACCESS_NETWORK_STATE, android.permission.ACCESS_WIFI_STATE
-
9.15 Vivo Push
包名信息:com.vivo.push
使用目的:Vivo 手机系统消息推送。
收集信息类型:网络信息、设备标识符(OAID、IMEI 等)。
使用的权限:android.permission.INTERNET, android.permission.ACCESS_NETWORK_STATE
-
9.16 小米 MiPush
包名信息:com.xiaomi.push
使用目的:小米手机系统消息推送。
收集信息类型:网络信息、设备信息(IMEI、OAID、MAC 地址等)。
使用的权限:android.permission.INTERNET, android.permission.ACCESS_NETWORK_STATE, android.permission.VIBRATE
-
9.17 360 加固 SDK
包名信息:com.jg.ids
使用目的:用于检测 App 故障和诊断,App 安全加固保护,盗版检测服务,威胁环境检测服务,以便帮助用户快速解决异常情况。
收集信息类型:收集设备"OAID"。
使用的权限:android.permission.READ_PHONE_STATE (仅用于获取 OAID)
-
9.18 微信 SDK
包名信息:com.tencent.mm
使用目的:登录、分享、支付。
收集信息类型:存储的个人文件、网络信息。
使用的权限:android.permission.ACCESS_NETWORK_STATE, android.permission.ACCESS_WIFI_STATE
-
9.19 支付宝 SDK
包名信息:com.alipay
使用目的:登录、分享、支付。
收集信息类型:网络信息、设备 id、IP 地址、OAID、IMSI。
使用的权限:android.permission.ACCESS_NETWORK_STATE, android.permission.ACCESS_WIFI_STATE
-
9.20 Bluetooth (低功耗蓝牙)
包名信息:io.dcloud.feature.bluetooth
使用目的:访问蓝牙设备,包括搜索、连接。用于连接蓝牙打印机等设备。
收集信息类型:访问蓝牙设备、位置信息。
使用的权限:android.permission.ACCESS_FINE_LOCATION, android.permission.ACCESS_COARSE_LOCATION, android.permission.BLUETOOTH, android.permission.BLUETOOTH_SCAN, android.permission.BLUETOOTH_CONNECT
第十条 联系我们
如您对本隐私政策有任何疑问、意见或建议,或需要行使您的权利,请通过以下方式联系我们:
- 运营公司名称:广德翼账网络信息科技有限公司
- 信息保护负责人联系电话:17367263919
- 信息保护负责人联系邮箱:ye17367263919@163.com
- 公司注册地址:安徽省宣城市广德市桃州镇民安路 80 号