隐私政策
本政策适用于壹帧千应 iPhone、iPad、Mac、Android、Windows 客户端、网站门户及配套微信小程序。更新日期:2026 年 9 月 12 日。
我们处理哪些信息
- 账号与身份信息:登录账号、姓名、头像、部门、岗位、联系方式及账号权限。
- 用户提供的内容:聊天文字、图片、文件、工作日志、项目记录、审片与交付资料。
- 业务与结算信息:工时、按天或按项目的约定金额、申请、审核、发放记录,以及客户确认的报价快照、付款阶段、金额、支付状态、商户订单号、微信交易或退款标识。
- 微信身份与付款信息:使用微信小程序购物、审片或餐费功能时,小程序将临时登录凭证交给服务器向微信核验,取得该小程序下的 OpenID,用于识别当前操作人、关联授权或订单并核对付款。公众号网页付款使用该公众号下的 OpenID。小程序身份、受邀审片权限与公司成员登录权限分开管理;取得微信身份不代表获准查看公司资料。
- 受邀审片信息:邀请对应的作品和版本、审片人主动填写的显示名、身份申请与审批状态、意见文字及视频时间点、版本确认、负责人回复和相关操作时间。
- 内部餐厅信息:成员用餐与选菜记录、菜单和菜品图片、餐费账期及金额、采购记录、报销申请与实际付款记录,用于安排用餐、核算和核对收支。
- 设备与通知信息:设备类型、App 版本、推送令牌、通知设置及必要的安全日志。
App 不读取系统通讯录,也不将数据用于跨 App 或跨网站跟踪。
使用目的
上述信息用于公开产品浏览、客户自助注册、服务需求和报价意向、账号登录与权限控制及客户支持。员工另可根据权限使用团队沟通、项目协作、工作记录、工资结算、审片交付、内部餐厅、文件访问和通知。客户账号不能访问公司内部聊天、通讯录、工资、网盘或人才圈。必要日志用于安全审计和故障排查。我们不出售个人信息,不投放第三方行为广告。
照片、相机与文件
只有在用户主动选择拍照、从相册选取或从文件系统选取内容时,App 才会取得相应内容并上传到用户指定且有权限的聊天、项目或工作记录。保存图片到相册需要用户主动操作并授予系统保存权限,不因此读取整个相册。用户应确保对上传内容拥有合法权利并避免上传无关敏感信息。
客户报价与微信支付
客户明确确认报价、标准范围订单,或成员选择缴纳餐费并确认付款时,我们会向微信支付提供完成交易所必需的信息,包括商户及对应公众号或小程序标识、商户订单号、订单说明、金额、币种、回调地址,以及微信内付款所需的 OpenID;H5 支付还可能包含付款设备的网络地址和场景信息。餐费订单还会在本系统关联原成员账号和账期,以避免将付款记入他人账单。微信按照其自身隐私规则处理身份核验与支付数据。
OAuth 临时状态只保存不可逆哈希并在短时间内失效;公众号 AppSecret、商户私钥和 API 密钥只保存在受限服务器配置中,不向客户页面、App 或公开接口返回。前端提示不作为到账依据,最终状态由已验签的微信支付回调或服务器主动查单确认。
受邀审片与内部餐厅
审片邀请用于指定作品及其获授权版本。审片人填写的显示名和身份申请交由有权限的负责人核对,获准后才能查看邀请范围内的作品;转发链接不会自动批准新审片人的身份。意见、时间点、确认结果和负责人回复会在相关审片范围内展示,并供有权限的内部成员处理。撤回邀请或审片权限会限制后续访问,不等于删除此前形成的意见和业务审计记录。
内部餐厅的菜单、用餐安排和采购账本按成员权限展示;采购报销、付款确认及财务汇总按相应管理权限办理。菜谱移除、采购核销或报销申请不会物理抹除既有财务记录。餐费账单状态用于核对实际用餐费用,发起申请、打开微信入口或提交付款登记不替代支付渠道的到账核验。
共享、存储与保护
数据在完成相关业务所需的授权成员、获准的客户审片人、受托基础设施、微信身份核验和支付服务提供方及依法有权机关范围内共享。我们采用账号权限、传输加密、访问控制、日志和备份等措施保护信息。临时登录或访问凭证设有有效期,失效不代表其关联订单、审片意见或审计记录已一并删除。订单、交易、退款及相关审计记录依据履约、财务、税务和法律义务保存,期满后删除或匿名化处理。
用户权利与账号删除
用户可请求查询、更正、导出或删除账号及个人信息。可在 App 账号设置或账号删除页面直接确认删除并再次验证密码,不需要发送邮件。没有关联业务记录的新客户账号会立即删除;有业务记录的账号进入办理队列,预计7个工作日内由郭强办理并告知结果,核对依法需要保留的记录后删除或匿名化其余个人信息及用户内容。我们会说明适用的保留范围并更新处理结果。
儿童与政策更新
公开产品与报价服务面向需要创意制作及相关服务的客户,内部工作工具仅供获授权员工使用。本服务不以儿童为目标用户。政策如有重要变更,我们会通过网站、App 或账号通知提示。
联系我们
隐私、账号或数据请求请联系:378003510@qq.com。