适用范围与我们的角色
本隐私政策适用于 无锡和睿信息系统有限公司 运营的 CoDesk 网站、应用、云服务、客户控制台及支持服务(统称“服务”)。对于 CoDesk 云服务中处理的个人信息,无锡和睿信息系统有限公司 是个人信息处理者或数据控制者。
企业也可以在自己的基础设施上部署 CoDesk。对于私有化部署,运营该实例的企业通常决定数据处理方式并承担相应责任;与该实例有关的数据请求请直接联系该企业。
我们收集的信息
收集的信息取决于您实际使用的功能,以及您使用云服务还是私有化部署。
- 账号与组织信息,例如用户名、电子邮箱、可选手机号、组织、角色、认证方式及密码校验值。我们不会以可读形式存储您的密码。
- 设备与连接元数据,例如设备标识与名称、平台、应用版本、IP 地址、连接路径、会话时间与时长、流量统计、诊断信息及安全事件。
- 您选择同步或提交的内容,例如加密的地址簿数据与凭据、设备分组、偏好设置、支持工单以及发给我们的消息。
- 订阅与交易信息,例如套餐、订单、金额、币种、支付状态和交易参考号。完整支付凭据由支付服务商或应用商店按其政策处理。
- 网站与控制台数据,例如访问页面、浏览器与操作系统、由 IP 推断的大致地区、语言与主题偏好以及服务器安全日志。
Android 本地设备能力与软件信息处理
1. 软件安装信息
为识别应用安装渠道并提供相应的订阅方式,CoDesk 会在用户同意隐私政策后,在本机调用 Android PackageManager 查询 CoDesk 自身的安装来源或应用商店标识。
处理范围仅限 CoDesk 自身的安装来源,不遍历、不保存且不上传用户设备上的完整已安装软件列表。该软件安装信息仅用于区分 Google Play、其他应用商店或侧载渠道,并选择对应的订阅方式,不用于广告、用户画像或跨应用跟踪。
2. 网络接口与 MAC 地址
为发现局域网地址、建立点对点或中继连接,以及发送局域网唤醒包,CoDesk 会在用户同意隐私政策后,通过 Qt 在本机枚举网络接口、IP 地址和广播地址。Android 系统或 Qt 在枚举网络接口时可能同时返回本机网络接口 MAC 地址。
本机网络接口 MAC 地址仅用于本地网络连接判断,不上传至 CoDesk 服务器,也不进行持久化保存。
用户主动填写的目标设备 MAC 地址仅用于 Wake-on-LAN 局域网唤醒功能,保存在用户本机配置中;用户删除对应设备配置时一并删除。目标设备 MAC 地址不会作为本机网络接口 MAC 地址处理,二者是彼此独立的信息。
3. 传感器类型及音频设备能力列表
为初始化 Qt Multimedia 多媒体组件并判断远程音频兼容性,CoDesk 可能在用户同意隐私政策后调用 Android 系统接口,读取设备支持的传感器类型列表,以及音频输入/输出设备能力列表。
CoDesk 不读取传感器测量值,包括加速度、方向、位置、运动状态等测量值;不上传或保存传感器类型列表及音频输入/输出设备能力,不将这些信息用于广告、用户画像或跨应用跟踪。读取范围仅限设备支持的能力类型和音频兼容性判断。
4. 处理时机和用户选择
上述软件安装信息、网络接口/MAC 地址和传感器类型列表,仅在用户明确点击“同意并继续”后才允许相关业务模块读取。用户不同意时,CoDesk 不启动 Qt 和业务模块,并退出应用。
麦克风、通知、屏幕录制和无障碍服务等系统权限,只在用户使用对应功能时申请;用户可以通过 Android 系统设置撤销权限。
远程会话与敏感内容
CoDesk 会优先建立点对点远程会话,无法直连时可能使用加密中继。屏幕、输入、剪贴板、音频和传输文件的内容仅为完成会话而传输,不用于广告或画像。CoDesk 云基础设施的设计目标是不解密端到端加密的会话内容。
部分可选功能会保存您主动存储的数据,例如地址簿、SSH 配置、代码片段或工单附件。产品标注为零知识或客户端加密的内容,其加密密钥由用户控制。
设备权限说明
CoDesk 仅在您主动使用相应功能时申请必要的设备权限。您可在系统设置中撤销权限,但相关功能将无法继续工作。
- Android 屏幕投射(MediaProjection)仅在您通过系统确认框授权后共享屏幕,共享期间会持续显示前台服务通知。
- Android 无障碍服务仅用于将已获授权的远程用户发出的鼠标、键盘、触控和导航指令转换为受控设备上的操作;不会用于绕过隐私控制、收集广告数据,或在不存在远程控制目的时自行操作。
- Android 通知权限用于显示屏幕共享前台服务的常驻通知和必要的服务提醒。
- iOS 与 iPadOS 的本地网络权限用于发现和连接同一网络内的设备。iOS 版远程控制不会申请相机、照片图库或麦克风权限。
- 桌面端的屏幕录制、辅助功能/输入控制及麦克风权限分别用于屏幕共享、远程输入和音频功能,均由操作系统管理,并仅用于您选择的功能。
信息的使用目的与依据
我们基于履行合同、运营和保护服务、遵守法律,并在需要时基于您的同意处理信息。
- 创建和认证账号、连接获授权设备、路由会话、同步所选设置并提供支持。
- 管理试用、订阅、支付、发票、用量限制和服务通知。
- 发现滥用、调查安全事件、执行服务条款、防范欺诈并维护服务可靠性。
- 使用汇总或适当最小化的数据诊断故障、改善性能与易用性。
- 履行税务、会计、法律、制裁与监管义务,并响应有效的法律要求。
信息共享情形
我们不会出售个人信息,也不会为跨场景行为广告而共享个人信息。
- 在保密与数据保护义务约束下,为我们提供托管、内容分发、邮件、客户支持、安全、启用后的分析及其他基础设施的服务商。
- 当您选择相关服务,或您的组织管理您的账号时,向支付处理商、应用商店、身份提供商及企业管理员提供必要信息。
- 为遵守法律、保护用户与服务、调查滥用或行使合法权利而确有必要时,向主管机关或其他相关方提供。
- 在合并、融资、重组或资产出售中向承继方提供,并在需要时采取适当保障措施及发出通知。
保存与删除
我们只在实现本政策所述目的所需期间保存个人信息,包括账号有效期间,以及为安全、争议处理、备份和法律合规所需的合理期间。具体期限因数据类型和适用法律而异。
收到已验证的删除请求后,我们会删除或匿名化账号数据,但税务、会计、反欺诈、安全、交易记录或法律主张要求保存的除外。备份中的残留副本会被隔离,并随正常备份轮换到期。申请方法请参阅“账号与数据删除”。
跨境传输
CoDesk 及其服务商可能在您所在国家或地区之外处理信息。法律要求时,我们会采用认可的传输机制以及合同、技术和组织保障措施。私有化客户自行选择并控制部署的托管地点。
您的隐私选择与权利
根据您所在地的法律,您可能有权访问、更正、导出、删除个人信息或限制其处理,反对特定处理、撤回同意、对处理决定提出申诉或向监管机构投诉。您可在控制台导出当前提供的账号数据,并通过本页联系方式提交其他请求。为保护账号安全,我们可能先验证您的身份。
- 通过操作系统设置管理应用权限。
- 在 CoDesk 控制台管理个人资料、安全设置及可用的数据导出选项。
- 通过“账号与数据删除”页面申请删除。
- 通过邮件中的退订链接或联系我们,退出可选营销信息。
安全措施
我们采取旨在保护数据的管理、技术和物理措施,包括传输加密、访问控制、密码哈希、审计日志、限流及加密功能。任何系统都无法保证绝对安全,请妥善保护凭据,在可用时启用多因素认证,并及时安装更新。
未成年人
本服务面向企业及一般用户,并非专门面向 16 岁以下未成年人。未经有效授权,我们不会故意收集低于当地数字同意年龄的未成年人个人信息。如您认为未成年人不当提供了信息,请联系我们。
政策变更与联系
我们可能随服务或法律变化更新本政策,并会更新生效日期;重大变更依法需要另行通知时,我们会提供通知。隐私问题及权利请求可发送至本页所示联系邮箱。