玄策
让经营,从玄学变科学
确认操作

玄策 · 合规中心(电子签)

甲方(用人单位):加载中… 乙方:

工作手机使用管理办法

编号: XC-2026-002  版本: V1.0(2026-08-02)

发文部门: 综合管理部  适用范围: 全体配发工作手机的员工


第一章 总则

第一条 为规范公司工作手机(含号码、配件及内置玄策系统组件)的配发、使用、保管与回收,保障公司财产安全和客户数据安全,依据《中华人民共和国劳动合同法》《中华人民共和国个人信息保护法》及公司《员工知情同意书》,制定本办法。

第二条 工作手机系公司固定资产,所有权归公司所有,员工在任职期间享有使用权,不因使用而取得所有权

第二章 配发与登记

第三条 工作手机由综合管理部统一采购、登记、配发。配发时办理《资产领用登记单》,载明设备型号、串号(IMEI/SN)、号码、配件清单、领用人、领用日期。

第四条 员工领取工作手机时,须同时签署《员工知情同意书》;未签署的,不予配发。

第五条 工作手机统一安装玄策系统及公司指定软件,员工不得

  • 私自刷机、Root、越狱、卸载系统组件;
  • 私自安装与工作无关的软件(经审批的除外);
  • 更改设备安全设置或绕过管理策略。

第三章 使用规范

第六条 工作手机及号码仅限工作使用,包括但不限于:客户沟通、业务跟进、工作协同、公司指派任务。

第七条 员工使用工作手机进行客户沟通时,应遵守:

  1. 通话时用语规范,尊重客户,不泄露公司机密;
  2. 通话将按公司规定进行录音,员工不得以任何方式规避;
  3. 使用工作企微账号开展业务沟通,聊天记录按制度存档;
  4. 不发送违法、违规、不实信息。

第八条 工作手机不得用于:

  • 私人社交、私人消费、私人娱乐(含游戏、直播、网约车等);
  • 存储、传输与工作无关的个人隐私信息;
  • 从事兼职、接私单等与公司利益冲突的活动;
  • 任何违法活动。

第四章 保管与安全

第九条 员工应妥善保管工作手机,防止遗失、被盗、损坏:

  1. 设置并定期更换锁屏密码;
  2. 不将设备交由无关人员使用;
  3. 发现遗失、被盗,应在 2 小时内向直属上级及综合管理部报告,并配合采取挂失、远程锁定等止损措施;
  4. 因个人原因造成设备遗失或损坏的,按公司资产管理制度承担相应赔偿责任。

第十条 工作手机中的数据(含客户资料、通话记录、聊天记录)属公司经营数据,员工离职或调岗时须配合完成数据交接与清理,不得私自复制、备份、带走。

第五章 回收与交接

第十一条 员工离职、调岗或公司调整配发时,须于 3 个工作日内交回工作手机及全部配件,办理《资产回收单》;未归还的,公司有权按资产管理制度处理。

第十二条 工作手机回收后,由综合管理部统一进行数据清除与恢复出厂设置(必要时),再行登记入库或重新配发。

第六章 违规处理

第十三条 违反本办法的,公司视情节轻重给予警告、通报批评、绩效扣减、赔偿损失等处理;违反法律法规或涉嫌犯罪的,依法移送有关机关处理。

第七章 附则

第十四条 本办法自发布之日起施行,由综合管理部负责解释与修订。修订后的版本经公示后适用。

第十五条 员工对管理措施有异议的,可向综合管理部或公司工会反映。


*本文件由玄策系统合规中心提供,如有修订以最新版本为准。*

甲方(用人单位):加载中… 乙方:

客户个人信息处理告知书(客户隐私声明)

版本: V1.0(2026-08-02)  发布方: {{PARTY_A}}


尊敬的客户/潜在客户:

感谢您选择与我们沟通。我们高度重视您的个人信息保护。根据《中华人民共和国个人信息保护法》《中华人民共和国民法典》等法律法规,现将我们处理您个人信息的相关事项告知如下:

一、处理者信息

个人信息处理者: {{PARTY_A}}

联系方式: 您与我们沟通所使用的企业微信、电话或专属销售顾问即为我们的联系渠道;亦可发送邮件至公司指定合规邮箱(以官方公布为准)。

二、我们收集的信息

在为您提供服务过程中,我们可能收集以下个人信息:

信息类别具体内容
基本联系信息姓名、手机号码、微信/企微账号、所在地区
沟通内容通话录音(及转写文本)、聊天记录、您主动提供的信息
服务相关信息咨询意向、预约信息、服务需求、跟进记录
必要交易信息订单信息、交付信息(如您与我们发生交易)

三、处理目的与法律依据

我们处理上述信息的目的是:

  1. 为您提供产品咨询与销售服务(含需求了解、方案推荐、报价、签约);
  2. 保障服务质量(通话录音仅用于服务质量监督、纠纷核查、服务改进,不用于其他目的);
  3. 履行合同或应您要求采取措施(《个人信息保护法》第 13 条第(二)项);
  4. 您明确同意的其他用途(《个人信息保护法》第 13 条第(一)项)。

我们承诺: 不将您的个人信息用于营销推送以外的过度用途;不会将您的信息出售或非法提供给任何第三方。

四、信息的存储与保护

  1. 存储期限:通话录音及转写文本仅保存 7–30 日用于质检(法律法规另有规定的从其规定);基本联系信息及服务记录保存期限为您与我们合作期间及合作结束后 3 年(以具体场景为准),到期删除或匿名化。
  2. 存储地点:中华人民共和国境内;我们不会将您的个人信息传输至中华人民共和国境外。
  3. 安全措施:我们采取加密存储、访问权限控制、最小授权、日志审计等措施保障信息安全。

五、您的权利

根据法律规定,您享有以下权利,可通过上述联系方式行使:

  • 查阅、复制:查询我们持有的您的个人信息;
  • 更正、补充:发现信息有误或不完整时,要求更正或补充;
  • 删除:在法定情形下要求删除您的个人信息;
  • 撤回同意:撤回对信息处理的同意(不影响撤回前已进行的处理);
  • 投诉举报:向监管部门投诉举报,或向有管辖权的人民法院提起诉讼。

六、通话录音特别提示

为保证服务质量,您与我们的工作电话通话将被录音,通话开始前您会听到语音提示。录音仅用于公司内部质量监督与培训,不对外公开。

七、未成年人保护

若您为未成年人,请由您的监护人代为沟通并提供相关必要信息。

八、告知书的更新

本告知书可能适时更新,更新版本将通过我们的官方渠道公示。重大变更我们将以显著方式通知您。


*如您对本告知书内容有疑问,欢迎随时向我们咨询。*

甲方(用人单位):加载中… 乙方:

数据安全与保密管理制度

编号: XC-2026-004  版本: V1.0(2026-08-02)

发文部门: 综合管理部  适用范围: 全体员工及玄策系统全部数据


第一章 总则

第一条 为规范公司数据(含客户个人信息、业务数据、员工数据)的采集、存储、使用、共享与删除,防范数据泄露风险,依据《中华人民共和国数据安全法》《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国民法典》及《员工知情同意书》,制定本制度。

第二条 本制度适用于公司所有业务系统(含玄策企业经营动作管理平台、CRM、财务软件等)、工作设备及员工行为。

第二章 数据分级分类

第三条 公司数据按敏感程度分为三级:

级别类别示例保护要求
一级(高敏)客户个人信息、通话录音及文本、聊天存档姓名、电话、沟通内容加密存储、字段级权限、全程审计
二级(中敏)经营数据、财务数据、员工薪酬成交额、成本、工资权限控制、脱敏展示
三级(普通)公开业务资料、话术库产品介绍、公开素材常规保护

第三章 数据全生命周期管理

第四条 采集

  1. 遵循最小必要原则,仅采集业务必需的字段;
  2. 客户数据采集须履行告知义务(见《客户个人信息处理告知书》);
  3. 员工数据采集须签署《员工知情同意书》。

第五条 存储

  1. 客户及员工个人信息存储于中华人民共和国境内服务器;
  2. 数据库敏感字段(手机号、身份证号等)加密存储(AES-256 及以上);
  3. 通话原始音频不落盘:系统仅保存 AI 转写文本,原始 PCM/音频数据在完成转写后立即删除;
  4. 录音/转写文本保存期限:7–30 日(质检用途),到期自动清理。

第六条 使用与共享

  1. 数据访问遵循最小授权权限分离(RBAC 字段级权限),按岗位授予;
  2. 敏感数据导出须经部门负责人及合规负责人审批,并留存记录;
  3. 严禁向第三方出售、出租、共享客户个人信息;确因业务需要共享的(如物流、支付),须单独取得客户同意并签订保密协议;
  4. 数据仅限授权人员在工作场景使用,不得复制至私人设备。

第七条 销毁

  1. 达到保存期限的数据由系统自动或人工定期删除/匿名化;
  2. 员工离职后 30 日内完成其名下工作数据的交接与清理;
  3. 设备报废、回收时须彻底清除数据(恢复出厂/安全擦除)。

第四章 安全技术措施

第八条 公司采取以下技术措施保障数据安全:

  1. 传输加密:HTTPS/TLS 1.2 及以上;
  2. 存储加密:数据库敏感字段 AES-256 加密;
  3. 访问控制:JWT 认证 + RBAC 权限 + 登录审计;
  4. 操作审计:关键操作(导出、删除、越权访问)留痕可追溯;
  5. 备份容灾:定期备份,备份数据同加密标准保护;
  6. 漏洞管理:系统组件及时升级,定期安全检查。

第五章 员工保密义务

第九条 全体员工负有保密义务:

  1. 不得泄露、传播、出售工作中知悉的客户个人信息及公司经营数据;
  2. 不得私自复制、拍照、截屏敏感数据;
  3. 不得将账号借予他人使用;
  4. 发现数据泄露或安全隐患,应立即报告上级及综合管理部;
  5. 保密义务不因离职而终止,离职后仍须保密(法律法规另有规定的除外)。

第六章 安全事件应急

第十条 发生或可能发生数据泄露事件时:

  1. 立即报告并启动应急预案,采取止损措施(断网、冻结账号、撤回链接等);
  2. 评估影响范围与风险;
  3. 按规定时限(原则上泄露事件发生后 72 小时内)向监管机构报告、向受影响个人通知(法定情形);
  4. 事后复盘整改,追究相关责任。

第七章 违规责任

第十一条 违反本制度的,公司视情节轻重给予警告、通报、绩效扣减、解除劳动合同等处理;造成损失的,依法追偿;构成犯罪的,依法移送司法机关处理。

第八章 附则

第十二条 本制度自发布之日起施行,由综合管理部负责解释与修订。


*本文件由玄策系统合规中心提供,如有修订以最新版本为准。*

甲方(用人单位):加载中… 乙方:

通话录音告知规范与提示语

编号: XC-2026-005  版本: V1.0(2026-08-02)

适用: 玄策系统 · 通话录音功能


一、目的与法律依据

目的: 规范工作电话录音的告知、使用与管理,平衡公司经营管理需要与客户、员工的隐私权益。

法律依据:

  • 《中华人民共和国民法典》第 1032 条、第 1033 条(隐私权保护,录音须经权利人明确同意);
  • 《中华人民共和国个人信息保护法》(录音内容属个人信息,处理须履行告知义务并取得同意);
  • 《最高人民法院关于民事诉讼证据的若干规定》(录音作为证据的合法性要求)。

二、告知原则

录音合规的三条底线:

  1. 公司设备:录音仅发生在公司配发的工作手机上(《工作手机使用管理办法》);
  2. 事前告知:通话接通后、正式沟通前,必须播放录音提示语,使对方知悉录音事实;
  3. 用途限定:录音仅用于内部质检、培训、纠纷核查,不对外公开、不商用。
关键区分:公司设备 + 工作通话 + 事前告知 = 合法;个人设备 + 私下录音 + 不告知 = 违法。

三、标准提示语文案

主提示语(建议默认):

"您好,为保证服务质量,本次通话将被录音,请注意。"

精简版(适用于强调效率的场景):

"为保证服务质量,本次通话将录音。"

双端提示(员工侧):

员工接通时,系统在通话界面显示提示:"本次通话将录音,请规范用语"。

四、触发与生效规则

  1. 触发时机:呼叫接通后、双方开始沟通前,由系统播放/显示提示语;
  2. 生效范围:所有经玄策系统发起或接听的工作电话;
  3. 例外:客户明确表示不同意录音的,应停止录音,并以文字记录方式跟进(不录音不强制);
  4. 兜底:提示语播放失败或设备异常导致未提示的,该通录音不得作为考核依据,并删除该通录音。

五、录音的管理

环节规则
存储原始音频完成 AI 转写后立即删除,仅存转写文本
期限文本保存 7–30 日(质检/核查),到期自动清理
调取须经直属上级 + 合规负责人审批,记录调取日志
使用仅限质检、培训、绩效考核、投诉核查
删除客户要求删除的,在核实无法律留存义务后 15 日内删除
禁止严禁将录音/文本对外泄露、上传非授权平台、用于威胁或羞辱员工

六、员工义务

  1. 不擅自关闭录音、不规避提示;
  2. 通话中不泄露公司机密与客户隐私;
  3. 对录音内容承担保密义务。

七、违规处理

违反本规范者,按《数据安全与保密管理制度》及公司奖惩制度处理;造成客户权益损害的,依法承担责任。


*本文件由玄策系统合规中心提供,如有修订以最新版本为准。*

甲方(用人单位):加载中… 乙方:

合规文件 · 电子签署记录

展示当前企业(租户)内全部合规文件的电子签署留痕:签署人 / 手写签名 / 电子红章 / 内容哈希 / 时间。依据《电子签名法》第13条四要件:身份专有 · 本人控制 · 改动可发现 · 内容可发现。

签署人文件版本手写签名电子红章内容哈希验证签署时间

暂无签署记录。

电子签署