引言与适用范围
本数据保护政策说明 Aspact Pte Ltd 如何就 OneHub+——我们的智慧公寓运营平台——收集、使用、披露及保护个人数据,涵盖本营销官网、OneHub+ 移动应用(住户、保安与经理端)以及代表管委会(MCST)与管理代理运营的物业管理门户。
本政策依据新加坡《2012 年个人数据保护法》(第 26 号)(「PDPA」)发布。使用我们的服务即表示您已阅读本政策。我们可能不时更新本政策;最新版本始终发布于本页面。
我们是谁
Aspact Pte Ltd 是通过 OneHub+ 平台处理的个人数据的数据控制者,但若您的 MCST 或管理代理仍对其向我们提供的住户记录负责,则除外。
产品名称:OneHub+(曾以 OneHub 名称推广)。数据保护官:Mr Richie Choo,Aspact Pte Ltd,17 Mandai Estate, #06-02B Hwa Yew Industrial Building, Singapore 729934。
个人数据
「个人数据」指关于可从该数据或该数据与我们拥有或可能拥有的其他信息中识别出的个人的数据,无论该数据是否真实。
示例包括:姓名、住宅单元、电子邮箱、手机号码、车辆登记号码、访客信息、出入与车场记录、设备标识符、推送通知令牌、与事件相关的照片或闭路电视截图,以及与用户账户关联的审计日志。
本政策适用对象
- 浏览 onehubplus.com 或提交联系/演示表单的网站访客。
- 使用 OneHub+ 住户应用的住户、分产权人与租户。
- 使用运营或只读账户的保安人员、经理与 MCST 委员会成员。
- 在平台上管理物业的管理代理授权员工。
我们如何收集个人数据
我们通过以下方式收集个人数据:
- 当您注册为业主、租户或车场申请人时,由您的 MCST 或管理代理提供。
- 当您创建或使用 OneHub+ 账户、邀请访客、预订设施或在应用中提交表单时。
- 当保安人员登记 walk-in 访客、扫描车牌(OCR)或处理车场进出时。
- 当您提交 OneHub+ 官网联系表单(姓名、公司、邮箱、电话、物业名称、留言)时。
- 通过系统日志、安全审计追踪、由您所在物业配置的 ANPR/闭路电视集成以及推送通知服务自动收集。
- 当您可选地从设备通讯录中选择联系人以预填访客邀请时:我们仅将所选姓名与电话用于该邀请表单会话;我们不会上传您的通讯录、不会在服务器上存储联系人,也不会在当前表单之外本地持久化联系人数据。
- 当保安人员打卡或核验出勤时:GPS 坐标与反向地理编码地址,用于记录现场在岗情况。
- 当您授予相机或照片库权限时:个人资料图片与图像上传(住户);巡逻、事件、出勤自拍及车牌/条码相机预览(保安)。
- 设备推送令牌(FCM/APNs)用于投递通知与运营消息。
- 本地设备存储用于应用功能(例如登录会话令牌、语言、主题、表单类型缓存);除本文另有说明外,这不构成向第三方传输。
准确性
您应确保所提供的个人数据完整、准确且为最新。不完整的数据可能导致我们无法提供通知、门禁或车场服务。
收集、使用与披露的目的
- 物业与设施管理,包括预订与公告。
- 场所安全与安保、访客核验与门闸出入。
- 车场管理、执法告警与 ANPR/OCR 匹配。
- 在启用时通过短信、推送通知或 WhatsApp 向住户通知访客信息。
- MCST 公告、紧急告警与运营广播。
- AI 辅助运营洞察,如告警优先级排序与管理摘要(在适当时使用汇总或假名化数据)。
- 双因素认证、欺诈防范与审计合规。
- 回应来自官网的演示请求与销售咨询。
- 提升可靠性、支持与产品开发。
- 通过 Firebase Crashlytics 进行崩溃报告与稳定性诊断(仅含账户 ID、公寓上下文与角色元数据;崩溃自定义键中不含电话或邮箱)。
- 通过 Stripe 作为支付处理方处理设施预订付款(Aspact 不存储完整卡号)。
个人数据的披露
我们不出售个人数据。我们可能向以下各方披露个人数据:
- 您的 MCST、管理代理及经授权的现场人员,用于物业运营。
- 在合同约束下协助我们运营 OneHub+ 的云托管、消息(短信/WhatsApp/推送)、邮件与集成合作伙伴。
- 在适用法律要求时向政府部门、监管机构、法定机构或执法机关。
- 在保密义务下的专业顾问。
手机号码的显示
从住户记录中获取的手机号码,在住户端查看他人号码时不会完整显示;除为所述目的确有必要外,均作掩码处理(例如「XXXX4567」)。
经授权的运营角色——包括保安人员以及代表 MCST 履职的经理/管理代理员工——在访客核验、车场或短信运营日志、住户管理与预订协调确有必要时,可查看完整手机号码。
跨境传输
我们的主要应用与业务数据托管于新加坡区域的 Amazon Web Services。OneHub+ 主要面向新加坡公寓物业运营。
部分服务提供商——包括 Google Firebase(Crashlytics、Cloud Messaging 及相关服务)与 Stripe——可能依据其基础设施、产品区域与您的账户配置,在新加坡境外处理个人数据。
当个人数据被传输至新加坡境外时,我们要求其采取合同保障措施、供应商安全承诺及与 PDPA 相当的保护标准。具体境外处理地点取决于各处理方的配置,并可能在运营确认后进一步细化。
保留与销毁
默认情况下,我们将运营个人数据——包括访客记录、保安打卡与巡逻影像、短信运营日志,以及设施预订付款元数据(不含完整卡号)——保留至多 36 个月,除非法律或物业的合理需求要求更长期限。当数据不再需要时,我们将删除或匿名化处理。我们将部署自动化清理任务以落实本政策。
通过 Firebase Crashlytics 处理的崩溃与诊断数据,依据我们的产品配置与 Firebase 控制措施保留;在我们可控制保留设置的范围内,目标保留期限不超过 36 个月。
本地设备便利数据(如会话令牌与登录提示)在您退出应用登录时将予以清除,详见收集章节所述。
您的权利
根据 PDPA,您可请求查阅、更正个人数据或撤回对其使用的同意,但须受法律例外限制。
最初由第三方(例如您的 MCST 管理代理)提供的住户个人数据,一般应直接向该机构提出,其可代表您向 Aspact 提交请求。
针对平台相关请求,请使用下文「联系」部分所列方式联系我们。
第三方服务
- 推送通知服务(例如 Apple Push Notification service、Firebase Cloud Messaging)。
- Firebase Crashlytics 用于崩溃报告与稳定性诊断(堆栈跟踪、设备/应用版本元数据,以及账户标识符如用户 ID、公寓上下文与角色;崩溃自定义键中不含电话号码或电子邮箱)。
- Stripe 用于设施预订付款:当您使用应用内支付表单时,持卡人数据由 Stripe 作为支付处理方收集与处理;Aspact 不存储完整卡号。请参阅 Stripe 的隐私政策及适用的数据处理条款。
- Google ML Kit 用于保安工作流中的设备端文字识别(OCR)与条码扫描(例如车牌、访客证件、二维码/条码核验)。识别主要在设备端运行;提取结果发送至 OneHub+ 服务器用于门禁与车场匹配。
- 在您所在物业启用时的 WhatsApp 或短信网关。
- 用于通知与联系表单路由的邮件投递服务。
- 云基础设施与备份提供商,包括托管于新加坡区域、承载主要应用数据的 Amazon Web Services。
- 由您的物业配置的硬件与软件集成(门闸、对讲、ANPR/闭路电视)——亦受您所在物业规则约束。
安全措施
我们实施管理、技术与物理保障措施,包括基于角色的访问控制、传输加密、双因素认证选项以及按公寓隔离数据。有关安全能力概览,请访问本网站的「安全与合规」页面。
本政策的更新
我们可能修订本数据保护政策以反映法律、技术或业务变化。重大更新将在本页面发布并修订「最后更新」日期。在变更后继续使用 OneHub+ 即构成接受更新后的政策,但须受您在 PDPA 项下权利的约束。
联系与撤回同意
最初通过您的管理代理收集的 MCST 住户数据:请联系您的 MCST 管理代理以查询、更正或撤回同意;其可将请求转交 Aspact。
由 Aspact 控制的 OneHub+ 平台数据:Aspact Pte Ltd,17 Mandai Estate, #06-02B Hwa Yew Industrial Building, Singapore 729934。收件人:Mr Richie Choo,数据保护官。
适用法律
本政策受新加坡法律管辖。更多信息:https://www.pdpc.gov.sg/legislation-and-guidelines
