跳转到主要内容

PRIVACY POLICY

隐私政策

北京航天启星科技有限公司 · 请仔细阅读以下条款

V1.0更新日期:2026年9月28日生效日期:2026年1月1日查看用户协议 →

特别提示

北京航天启星科技有限公司(以下简称“航天启星”或“我们”)重视并致力于保护您的个人信息和隐私。本政策用于说明您访问航天启星官方网站、申请试用或商务咨询、使用在线平台、获得技术支持,以及使用航天启星相关产品与服务时,我们如何处理和保护个人信息。

企业级安全产品通常由您的所属单位采购、部署并配置。在此场景下,您的所属单位通常决定个人信息处理的目的和方式,是相应个人信息处理者;航天启星根据客户单位的指示提供产品能力或受托处理数据。您对客户单位的数据处理活动有疑问时,应优先联系所属单位管理员。

请您在使用相关产品与服务前仔细阅读并理解本政策,特别关注以加粗方式提示的内容。不同产品、功能或部署方式涉及的信息可能不同,具体产品页面、个人信息收集清单、权限说明或专属隐私政策将作进一步说明;该等说明与本政策不一致的,以更具体的说明为准。

一、适用范围

1.1 适用的产品与服务

本政策适用于:

航天启星官方网站:https://www.qxsec.com/;

官网提供的咨询、试用申请、资料下载、活动报名及其他在线功能;

航天启星运营的账号、管理平台、云服务及技术支持渠道;

数据安全办公空间、软件定义边界(SDP)或零信任访问、安全沙箱、数据安全探针、终端安全组件及配套服务;

本政策明确约定适用的其他产品与服务。

1.2 不适用的情形

本政策不适用于:

1. 客户单位在其自有环境中独立决定并实施的个人信息处理活动;

2. 通过航天启星产品接入的第三方产品、网站或服务自行开展的个人信息处理;

3. 航天启星仅提供基础软件工具、既不能访问也不实际控制相关数据的本地处理活动;

4. 已另行提供专属隐私政策且明确排除本政策适用的产品或服务。

第三方服务适用其自身隐私规则,请您在使用前审慎阅读。

二、相关主体与名词

2.1 个人信息

个人信息是以电子或其他方式记录的、与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

2.2 敏感个人信息

敏感个人信息是一旦泄露或者被非法使用,容易导致自然人的人格尊严受到侵害,或者人身、财产安全受到危害的个人信息。安全日志、访问记录或样本文件在特定情况下可能包含敏感个人信息,客户单位和航天启星将根据实际内容采取更严格的保护措施。

2.3 客户单位与最终用户

“客户单位”是指采购、部署、管理或使用航天启星企业级产品的法人或非法人组织;“最终用户”是指经客户单位授权访问或使用相关产品的员工、成员、合作人员及其他自然人。

2.4 受托处理

受托处理是指航天启星按照客户单位确定的目的、方式和范围处理个人信息。在受托处理场景下,客户单位负责取得合法处理依据、履行告知义务并保障个人权利;航天启星依照客户单位的合法指示和双方约定处理数据。

三、我们如何收集和使用个人信息

我们遵循合法、正当、必要和诚信原则,仅处理实现明确、合理目的所需的个人信息。具体处理范围取决于您使用的功能、客户单位的配置及部署方式。

3.1 访问官网

当您访问官网时,为保障网站安全稳定运行、排查故障并防范网络攻击,我们可能处理:

IP 地址、访问日期和时间;

浏览器类型及版本、操作系统类型;

访问页面、来源页面、请求状态及响应时间;

网络错误、异常访问和安全事件记录。

上述信息主要用于安全保障、运行维护和依法留存网络日志,不用于识别与网站服务无关的个人身份。

3.2 商务咨询、试用申请与活动报名

当您主动提交咨询、试用、演示、报价或活动报名申请时,我们可能处理:

姓名、工作单位、部门或职务;

手机号码、电子邮箱及其他您主动提供的联系方式;

所在地区、业务需求、意向产品及您填写的留言;

申请提交时间、来源页面及跟进记录。

我们使用上述信息联系您、了解需求、安排产品演示或试用、提供报价及跟进服务。请勿在自由填写区域提交与事项无关的个人信息、国家秘密、工作秘密或其他敏感数据。

3.3 账号注册、登录与身份认证

如相关平台提供账号功能,为创建和管理账号、验证身份并保障账号安全,我们可能处理:

用户名、姓名、手机号码、电子邮箱;

所属单位、部门、角色及权限;

密码的加密摘要、认证令牌、证书信息或多因素认证状态;

登录时间、IP 地址、设备及浏览器信息、登录结果和异常记录。

如客户单位通过统一身份认证系统创建或同步账号,具体信息由客户单位配置,并以相应产品说明和客户单位告知为准。

3.4 产品交付、授权与设备管理

为完成产品交付、许可激活、升级维护及设备管理,我们可能处理:

产品名称、版本、许可证状态、序列号及订单关联信息;

设备名称、设备标识、硬件型号、操作系统及版本;

设备 IP 地址、MAC 地址、网络状态及部署环境信息;

组件运行状态、更新时间、故障代码和必要诊断日志。

私有化部署产品在客户单位本地处理的数据,原则上保存在客户单位控制的环境中。除非客户单位启用云端功能、远程支持或另行授权,航天启星不会仅因提供本地部署软件而自动取得其中的业务数据。

3.5 零信任访问与软件定义边界

根据客户单位启用的策略,为完成身份验证、设备可信评估、动态授权和安全审计,相关产品可能在客户单位控制的环境中处理:

用户标识、账号、所属组织、角色和授权关系;

设备标识、设备型号、操作系统、IP 地址及 MAC 地址;

终端安全状态、补丁状态、产品运行状态及合规检查结果;

网络类型、接入位置的概括信息及连接状态;

访问的应用或资源标识、访问时间、结果、会话及风险事件;

客户单位配置的其他身份、终端、网络和行为风险属性。

产品可根据客户单位设定的规则形成风险评分,并自动执行允许、二次认证、降权、阻断或终止会话等操作。相关访问决策由客户单位确定规则并用于其内部安全管理,不代表航天启星使用您的个人信息进行商业画像或面向公众的自动化决策。如您对具体决策有异议,请联系所属单位管理员申请人工复核。

3.6 数据安全办公空间及行为审计

客户单位启用相应功能后,产品可能对工作空间中的下列行为进行控制或记录:

登录、退出、应用启动及访问资源的记录;

文件导入导出、上传下载、复制粘贴、打印及截屏事件;

移动存储介质、外设和网络通道的使用记录;

文件名称、路径、类型、大小、哈希值及安全标签;

命中安全策略的事件、告警、处置结果及管理员操作记录;

客户单位明确开启的数字水印、内容识别或审计信息。

是否启用上述能力、审计范围和保存期限通常由客户单位配置。客户单位应在启用前向最终用户充分告知,并确保监控和审计具有合法、正当、必要的目的。最终用户不应在工作空间中处理与工作无关且不希望客户单位知悉的私人信息。

除非产品功能明确需要、客户单位合法配置且已完成必要告知,产品不应默认采集文件正文、屏幕内容、通信内容或与安全目的无关的个人内容。

3.7 安全沙箱、恶意样本与威胁分析

为识别恶意文件、可疑链接、攻击行为和其他安全威胁,安全沙箱可能处理:

文件名、路径、类型、大小、哈希值、数字签名和版本信息;

URL、域名、IP 地址、DNS 及网络连接特征;

进程、注册表、脚本、系统调用及文件操作行为;

样本运行结果、威胁标签、检测规则和分析报告;

客户单位主动提交或系统依策略提取的可疑文件或代码样本。

本地沙箱通常在客户单位部署环境内完成分析。需要将特征、链接或样本提交至航天启星云端分析时,应由客户单位明确启用相应功能,并以具体产品的数据清单说明传输内容、目的和关闭方式。

样本文件可能意外包含个人信息、商业秘密或其他敏感数据。客户单位上传样本前应确认具备合法处理依据,并尽可能进行筛选、脱敏或采用本地分析方式。我们不会将客户样本用于与安全分析无关的目的。

3.8 系统权限

移动端或终端产品可能根据功能需要申请以下系统权限:

VPN 或本地网络权限,用于建立受控访问通道;

相机权限,用于扫描二维码、绑定设备或完成认证;

相册或文件访问权限,用于读取您主动选择的二维码图片或提交的文件;

通知权限,用于发送登录验证、安全告警或服务通知;

设备信息及网络状态权限,用于终端可信评估和连接诊断。

具体权限以相应产品的权限申请页面和专属清单为准。您可通过操作系统设置关闭非必要权限;关闭后,相应功能可能无法使用,但不影响无需该权限的其他功能。

除非具体产品功能确有必要并已另行显著告知,我们不会默认申请精确位置、通讯录、通话记录、短信、麦克风或生物识别权限。

3.9 技术支持与故障处理

当您提交工单、拨打客服电话、发送邮件或申请远程支持时,我们可能处理:

联系人姓名、所属单位、电话号码及电子邮箱;

产品名称、版本、部署和授权信息;

问题描述、沟通记录、日志、截图及您主动提交的样本;

经客户单位授权的远程操作记录或会话审计信息。

请在提交材料前删除或遮盖与问题定位无关的个人信息和敏感内容。需要远程访问客户环境时,我们将按照双方约定取得授权、限制权限并保留必要的操作记录。

3.10 产品改进

在您或客户单位主动加入产品改进计划、开启遥测功能或另行授权后,我们可能处理去标识化的崩溃日志、性能数据、功能使用统计、错误码及兼容性信息,用于排查故障和改进产品。

若相关功能为可选功能,我们将提供关闭方式。关闭后,不影响产品的基本功能,但可能降低问题定位效率。

3.11 服务通知与市场信息

我们可能通过您提供的联系方式发送合同履行、账号安全、服务到期、漏洞修复、版本升级及工单进展等必要通知。

向您发送产品推广、活动邀请等市场信息时,我们将依据适用法律取得必要同意,并提供便捷的退订方式。您拒绝市场信息,不影响正常使用已购买的产品与服务。

3.12 客服录音与线下接触

在明确提示后,我们可能对客服电话进行录音,用于核实服务过程、质量管理和争议处理。您参加会议、培训或线下活动时,我们仅处理组织活动所必要的信息;涉及拍摄、公开展示或其他额外用途时,将另行告知。

3.13 无需取得同意的情形

在适用法律允许的范围内,以下处理可能无需取得您的同意:

1. 为订立、履行您作为一方当事人的合同所必需,或依法实施人力资源管理所必需;

2. 为履行法定职责或法定义务所必需;

3. 为应对突发公共卫生事件,或紧急情况下保护自然人的生命健康和财产安全所必需;

4. 为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息;

5. 在合理范围内处理您自行公开或者其他已经合法公开的个人信息;

6. 法律、行政法规规定的其他情形。

适用法律要求取得同意、单独同意或书面同意的,我们将依法办理。

四、Cookie 和类似技术

官网可能使用 Cookie、本地存储或类似技术,以维持会话、保存安全设置、识别异常访问并改善页面性能。

我们将按照实际使用情况在官网提供 Cookie 清单或设置入口,说明名称、提供方、用途和保存期限。对于非必要的统计分析、个性化或第三方 Cookie,我们将在适用法律要求时取得您的同意。您可以通过浏览器设置清除或限制 Cookie,但部分必要功能可能因此无法正常运行。

我们不会以出售个人信息或跨站广告追踪为目的使用 Cookie。

五、个人信息的委托处理、共享、转让和公开披露

5.1 委托处理

为提供云计算、短信邮件、客户支持、系统运维或其他必要服务,我们可能委托服务商处理有限的个人信息。我们将对受托方进行审慎评估,通过合同约定处理目的、期限、方式、信息种类、保护措施及双方责任,并监督其处理活动。

具体受托方、第三方 SDK 和共享信息以官网公示的《第三方信息共享清单》或产品专属说明为准。

5.2 共享

我们原则上不会向其他个人信息处理者提供您的个人信息,但以下情形除外:

1. 已向您告知接收方名称或姓名、联系方式、处理目的、处理方式和信息种类,并依法取得单独同意;

2. 根据法律法规、有权机关要求或争议解决需要提供;

3. 为保护您、他人或社会公众的生命、财产及其他重大合法权益所合理必要;

4. 经过匿名化处理,接收方无法识别且不能复原为特定个人的信息;

5. 法律法规规定的其他情形。

我们不会出售个人信息。

5.3 转让

因合并、分立、解散、被宣告破产或业务资产转让等原因需要转移个人信息的,我们将依法告知接收方名称或姓名和联系方式,并要求接收方继续履行个人信息处理者义务。接收方变更原处理目的或方式的,应重新依法取得您的同意。

5.4 公开披露

我们仅在取得单独同意或法律法规明确允许、要求的情况下公开披露个人信息。对违法账号、网络攻击或安全事件进行公示时,我们将评估必要性并尽量进行去标识化处理。

六、个人信息的存储

6.1 存储地点

我们在中华人民共和国境内收集和产生的个人信息,原则上存储在境内。私有化部署产生的数据通常存储在客户单位指定并控制的环境中。

6.2 存储期限

我们仅在实现本政策所述目的所需的最短期限内保存个人信息,并综合考虑:

产品和服务的持续期间;

客户单位配置及双方合同约定;

处理投诉、争议及安全事件所需期限;

网络安全、日志留存、财务、档案等法定义务;

备份更新周期及技术上合理的删除周期。

依法需要留存的网络日志,保存期限不少于法律规定的期限。保存期限届满后,我们将删除或匿名化处理个人信息;法律法规另有要求的,我们仅在规定期限和必要范围内继续保存。

不同产品和数据类型的具体期限,以个人信息收集清单、产品专属说明或客户单位配置为准。

6.3 跨境提供

我们原则上不向境外提供在境内收集和产生的个人信息。确需跨境提供时,我们将依法完成安全评估、个人信息保护认证、订立标准合同或其他法定程序,并向您告知境外接收方、处理目的、方式、信息种类以及您行使权利的方式,依法取得单独同意。

七、我们如何保护个人信息

7.1 安全措施

我们根据个人信息的性质、处理目的、风险及可能造成的危害,采取相应的技术和管理措施,包括:

数据分类分级、最小权限和访问审批;

身份认证、传输加密及必要的存储保护;

网络隔离、恶意代码防护、漏洞管理和安全监测;

重要操作审计、日志留存和异常行为告警;

人员保密管理、安全培训和离岗权限回收;

供应商安全评估和数据处理协议;

定期风险评估、应急演练和持续改进。

7.2 安全事件

发生或可能发生个人信息泄露、篡改、丢失等安全事件时,我们将立即采取补救措施,并依法通知相关个人和监管部门。通知内容包括事件种类、原因、可能危害、已采取措施、个人可采取的防范措施及联系方式。法律允许不通知且我们已采取措施能够有效避免危害的,按照法律规定处理。

7.3 用户安全责任

互联网环境无法保证绝对安全。请您妥善保管账号、密码、令牌和终端设备,不向他人泄露身份凭证;发现异常时,请及时修改密码、停止相关连接并联系客户单位管理员或航天启星。

八、您的个人信息权利

根据适用法律,您对个人信息享有知情、决定、限制或拒绝处理,以及查阅、复制、更正、补充、删除等权利。

8.1 查阅、复制、更正与补充

您可以通过相关产品或平台的账号设置、管理页面行使权利,也可以通过本政策载明的联系方式提出请求。

对于由客户单位控制的数据,请优先联系客户单位管理员。我们将在受托范围内协助客户单位响应。

8.2 删除

存在下列情形之一的,您可以依法请求删除个人信息:

1. 处理目的已实现、无法实现或不再必要;

2. 我们停止提供产品或服务,或保存期限已届满;

3. 您撤回同意,且处理活动以同意为合法基础;

4. 我们违反法律法规或约定处理个人信息;

5. 法律法规规定的其他情形。

法律规定的保存期限尚未届满,或者删除在技术上难以实现的,我们将停止除存储和采取必要安全保护措施之外的处理。

8.3 撤回同意与关闭权限

对于基于同意开展的处理,您有权撤回同意。您可以通过账号设置、产品权限管理、操作系统设置、退订入口或联系我们撤回。

撤回同意不影响撤回前基于同意开展的处理活动的效力。相应信息或权限属于功能必需时,撤回后该功能可能无法继续提供。

8.4 账号注销

如平台提供独立账号,您可以通过账号设置中的注销入口或联系我们申请注销。注销后,我们将停止提供相应服务,并依照适用法律删除或匿名化处理相关个人信息。

由客户单位统一创建和管理的账号,应由客户单位管理员停用或注销。

8.5 自动化决策说明与拒绝

如果我们利用个人信息进行对个人权益有重大影响的自动化决策,您有权要求说明,并有权拒绝仅通过自动化决策方式作出决定。

客户单位利用零信任产品配置自动访问控制时,您可以向客户单位管理员提出说明或人工复核请求;航天启星将根据客户单位指示提供必要技术协助。

8.6 响应方式

为保障安全,我们可能要求您核验身份。我们将在法律规定期限内答复合理请求,原则上不收取费用;对重复频繁或明显超出合理范围的请求,可依法收取必要成本或在说明理由后拒绝。

在涉及他人合法权益、商业秘密、履行法定义务、公共安全或法律规定的其他情形时,我们可能无法响应全部请求,并将依法说明理由。

8.7 已故用户相关权利

自然人死亡后,其近亲属为合法、正当利益,可以依法对相关个人信息行使查阅、复制、更正、删除等权利,但逝者生前另有安排的除外。

九、未成年人保护

我们的官网和企业级安全产品主要面向单位客户及成年专业用户,不以不满十四周岁的未成年人为主要服务对象。

如确需处理不满十四周岁未成年人的个人信息,我们将制定专门规则,取得其父母或其他监护人的同意,并采取严格保护措施。发现未经适当授权处理了未成年人信息的,我们将及时采取删除或其他必要措施。

十、客户单位的责任

客户单位使用航天启星产品处理员工、合作人员或其他个人的信息时,应当:

1. 具备合法、正当、明确的处理目的和相应合法基础;

2. 依法履行告知义务,并在必要时取得同意、单独同意或书面同意;

3. 按最小必要原则配置采集范围、审计策略、权限和保存期限;

4. 对敏感个人信息、重要数据及其他受特别保护的数据采取增强措施;

5. 建立个人信息权利请求和投诉处理渠道;

6. 对管理员及第三方运维人员实施权限控制和操作审计;

7. 在使用云分析、样本上传或远程支持前评估数据风险并完成必要审批。

航天启星发现客户单位的指示可能违反法律法规时,将及时告知;客户单位仍要求执行明显违法指示的,我们有权拒绝。

十一、第三方服务及 SDK

部分产品可能接入身份认证、云资源、消息通知或其他第三方能力。我们将根据实际接入情况,通过《第三方信息共享清单》列明第三方名称、服务类型、处理目的、信息种类及其隐私政策链接。

第三方直接向您提供服务并独立决定个人信息处理目的和方式的,该第三方是独立的个人信息处理者。请您在使用前阅读其隐私政策。

正式发布本政策前,应确保官网和产品实际接入的第三方 SDK、接口及 Cookie 与公开清单完全一致。

十二、政策更新

我们可能根据法律法规、监管要求、产品功能和处理活动变化更新本政策。

发生下列重大变化时,我们将通过官网公告、产品弹窗、邮件或其他显著方式通知:

1. 个人信息处理目的、方式或种类发生重大变化;

2. 业务模式、所有权或组织架构发生重大变化;

3. 个人信息共享、转让或公开披露的主要对象发生变化;

4. 您行使个人信息权利的方式发生重大变化;

5. 个人信息保护负责人或联系方式发生变化;

6. 个人信息保护影响评估表明存在较高风险。

依法需要重新取得同意的,我们将在取得同意后开展相关处理。

十三、如何联系我们

如对本政策、个人信息处理活动或您的个人信息权利有任何疑问、意见、建议或投诉,可以通过以下方式联系我们:

公司名称:北京航天启星科技有限公司

官方网站:https://www.qxsec.com/

客服电话:010-53655633

联系邮箱:contact@qxsec.com

通信地址:北京市海淀区创业路6号自主创新大厦3层北京航天启星科技有限公司

我们将在核验您的身份和请求后,于法律规定的期限内予以处理。

如果您对我们的处理结果不满意,可以向履行个人信息保护职责的部门投诉、举报,或者依法寻求其他救济。