1. 适用范围与基本原则
本政策适用于科原基算财务系统网站及其相关管理功能。本系统主要面向经授权的公司成员、财务人员和管理员,不面向公众提供注册服务。
我们遵循合法、正当、必要和诚信原则,仅处理完成财务业务、权限管理、安全审计与法定义务所需的信息。我们不会将系统中的个人信息出售给第三方,也不会将其用于与财务管理无关的商业营销。
2. 我们处理的信息
账号与身份信息
通过公司 IDCEO 统一账号获得的用户标识、姓名、角色、部门或其他用于识别身份和确定权限的信息。系统使用 OAuth state Cookie 与会话 Cookie 完成安全登录和会话保持。
财务与业务信息
- 收入、分配、提现、报销、直接打款、对账及审批记录;
- 金额、币种、用途、业务日期、关联成员和处理状态;
- 银行卡、支付账户、发票抬头等完成付款或报销所必需的信息;
- 发票、合同、回单、报销凭证及用户主动上传的附件。
设备与安全日志
为保障系统安全,我们可能记录登录时间、IP 地址、浏览器类型、请求路径、操作结果、异常信息及关键业务操作日志。这些记录用于访问控制、故障定位、风险识别和审计追溯。
3. 信息使用方式
我们将上述信息用于以下目的:
- 验证身份、分配角色并控制用户端与管理端访问权限;
- 创建、审批、支付、撤销和查询财务业务单据;
- 执行资金对账、余额计算、报表生成与业务通知;
- 识别异常登录、越权访问、重复提交或其他安全风险;
- 履行会计、税务、审计、争议处理及适用法律法规要求。
如需将信息用于本政策未说明的新目的,我们会评估其必要性,并在适用法律要求时另行告知或取得授权。
4. 共享、委托与转移
在完成付款、云服务托管、系统维护、审计或合规义务所必需的范围内,我们可能向受约束的服务提供方或依法有权的机构提供必要信息。我们会通过访问限制、保密义务和安全要求约束受托方,不允许其将信息用于约定目的之外的用途。
除法律法规另有规定、司法或行政机关依法提出要求,或为保护用户及公司重大合法权益所必需外,我们不会向无关第三方披露信息。发生合并、分立、重组或资产转移时,我们将要求承接方继续遵守本政策或重新取得必要授权。
5. 保存期限与安全保护
我们按照业务目的、会计档案、税务、审计和争议处理要求确定保存期限。超过必要期限后,我们将依法删除、匿名化处理或限制使用相关信息;法律法规另有保存要求的除外。
我们采用角色权限控制、会话校验、传输加密、敏感字段加密、操作审计、备份与恢复等措施保护数据。只有履行岗位职责所需的人员可以访问相应信息。
任何网络系统都无法保证绝对安全。如发生可能影响用户权益的安全事件,我们将及时采取处置措施,并依据适用要求告知受影响用户或向主管部门报告。
6. 你的个人信息权利
在适用法律允许的范围内,你可以请求查询、复制、更正、补充或删除个人信息,也可以对相关处理提出说明或异议。涉及已完成的会计凭证、审批和审计记录时,我们可能因法定义务或业务真实性要求保留原始记录,并通过更正记录进行补充。
请先联系公司财务负责人或系统管理员处理请求。为避免信息被冒领或篡改,我们可能要求验证身份和请求范围,并在合理期限内反馈处理结果。
未成年人信息
本系统不面向未成年人提供服务。如发现未经适当授权处理了未成年人信息,请及时联系我们,我们将核实并依法处理。
7. 政策更新与联系我们
我们可能根据功能变化、业务流程或法律要求更新本政策。重大变更将通过系统页面、公司通知或其他适当方式提示,更新后的政策自标明的生效日期起适用。
如对本政策、个人信息处理或数据安全有疑问,请联系公司管理员,或通过 科原基算官方网站 提供的联系方式与我们联系。