通知公告
首页 | 正文
通知公告

郑州旅游职业学院信息系统个人隐私保护协议

发布时间:2026年08月27日     编辑:崔翔     浏览次数:

本协议由郑州旅游职业学院(以下简称“学校”)与使用学校各类信息系统的用户(包括学生、教职工、访客、外聘工作人员及其他经学校授权使用系统的人员,以下统称“用户”)共同缔结。

为规范学校信息系统个人信息处理行为,落实《郑州旅游职业学院个人信息保护实施细则》《郑州旅游职业学院数据管理办法》要求,依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规,保障用户的个人信息合法权益,维护校园信息化服务安全、稳定、合规运行,结合学校办学实际,制定本协议。

本协议适用于学校所有自建、运维、授权运营的信息系统,包括但不限于统一身份认证平台、数据资产管理平台、一网通办平台、人事系统、教务系统、学工系统、科研管理云平台、协同办公系统、招生系统、一卡通系统、校园出入管控系统及各类校园信息化服务平台。

用户在使用学校信息系统前,应当认真阅读、充分理解本协议全部条款。用户点击“同意”“接受”或实际登录、使用学校信息系统服务的行为,即表示用户已完全知悉、理解并自愿接受本协议全部约束。若用户不同意本协议任意条款,应立即停止使用学校所有信息系统。

一、定义与解释

1.个人信息

指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份的各种信息,包括但不限于姓名、性别、出生日期、身份证件号码、学号、教工号、照片、联系方式、电子邮箱、住址、学籍信息、人事信息、成绩信息、实训记录、奖惩信息、资助信息、科研成果、校园消费记录、登录日志、设备及网络使用记录等信息。定义标准严格遵从《中华人民共和国个人信息保护法》及学校个人信息保护实施细则相关规定。

2.敏感个人信息

指一旦泄露、非法提供或者非法使用,极易导致自然人人格尊严受损或者人身、财产安全受到危害的个人信息,包括但不限于个人生物识别信息、银行账户信息、宗教信仰、行踪轨迹、门禁通行轨迹、健康信息等。敏感个人信息实行专项、加密、分级管控。

3.个人信息处理

包含个人信息的采集、存储、使用、加工、传输、共享、交换、公开披露、导入导出、删除、销毁、日志留存等全部业务环节。

4.信息系统运营方

指学校网络安全和信息化领导小组工作办公室、各业务职能部门及经学校正式授权的第三方技术服务机构,负责学校信息系统建设、运维、数据管理及安全保障工作。

5.学校数据仓库

指学校统一建设的个人信息集中存储、交换、共享的官方数据平台,为全校各类业务系统提供标准化数据支撑。

二、个人信息处理基本原则

学校所有个人信息处理活动严格遵从国家法律法规及《郑州旅游职业学院个人信息保护实施细则》,坚持以下原则:

1.合法原则:严格遵守国家网络安全、数据安全、个人信息保护相关法律法规及学校管理制度,所有信息处理活动均具备合法依据、合法用途、合法流程。

2.最小必要原则:坚持“一数一源、最小范围、最短必要”,仅采集、存储、使用教学、科研、校务管理、校园服务必需的个人信息,杜绝超范围、超权限、超期限处理数据。

3.安全可控原则:落实全流程安全防护,采用加密、权限管控、日志审计、风险监测等措施,保障个人信息完整、保密、安全,防范泄露、丢失、篡改、滥用风险。

4.知情同意原则:校内常规教学、管理所需信息依规采集;非必要、非常规业务信息采集,必须明确告知用户并取得本人自愿同意后方可开展。

三、个人信息的采集

(一)采集主体与责任

学校各业务主管部门为对应业务数据的责任部门,负责本领域个人信息的采集、审核、更新及日常管理,所有数据源以学校官方业务系统为准。

(二)采集范围

1.用户主动提交信息:用户在系统注册、业务办理、表单填报、材料上传过程中主动提交的身份信息、联系信息、学籍人事信息、实训教学信息、奖惩资助信息、科研教研信息等。

2.系统自动采集信息:用户访问和使用信息系统过程中产生的设备信息、网络信息、登录记录、操作日志、学习实训记录、校园消费及门禁通行记录等。

3.合法渠道获取信息:经合法备案、合规授权,从教育招生主管部门、公安部门、人社部门及校内其他合规系统获取的用于身份核验、学籍人事备案的相关信息。

(三)采集方式

仅限通过学校官方信息系统网页端、小程序、官方客户端、线下合规业务窗口等正规渠道采集;严禁通过私人社交平台、非官方表单、第三方不明平台采集师生敏感个人信息。

四、个人信息存储与日志管理

1.统一存储要求

学校个人信息实行校内本地集中存储,以学校数据仓库为统一存储平台,各业务系统产生的个人信息同步归集至学校数据仓库。原则上所有个人信息不得在校外服务器、校内非授权环境存储,严禁违规跨境存储、跨境传输。

2.安全存储要求

个人信息在存储、传输全过程必须采取加密处理,采用访问控制、身份认证、数据脱敏等技术手段,严防信息泄露、丢失、篡改。

3.日志审计要求

所有个人信息查询、查看、修改、导入、导出等操作,系统自动留存操作日志,日志留存时长不少于180天,全程可追溯、可审计、可追责。

4.存储期限

普通业务数据保存至服务终止且业务办结所需最短周期;学生、教职工档案类重要信息按照国家档案管理规定永久留存;常规用户数据在校籍、人事关系终止后保留30年,法律法规另有规定的从其规定。

5.设备报废管理

承载个人信息的业务系统、服务器、存储设备报废、停用前,必须彻底清除所有个人信息数据,杜绝残留泄露风险。

五、个人信息使用与加工

(一)使用范围

学校个人信息仅用于以下合规场景:

1.为师生提供学籍管理、选课考试、实训教学、奖助评优、招生就业、人事考勤、薪酬发放、科研教研申报等校园基础服务;

2.保障信息系统运行维护、故障排查、安全监测、系统升级优化;

3.支撑学校教学科研、实习实训、校园治理、校务管理等办学工作;

4.推送校园教学、管理、安全、服务类通知公告;

5.防范网络攻击、账号盗用、违规操作,保障校园网络与信息安全;

6.法律法规及学校制度允许的其他用途。

(二)使用限制

严禁超范围、超权限使用个人信息;严禁用于商业推广、营销牟利等无关用途;未经用户单独同意,不得擅自使用敏感个人信息。

匿名化、去标识化数据管理:经学校完成匿名化、去标识化处理的数据,所有权及知识产权归学校所有,可合规用于学校教学、科研、校务统计与管理工作。

六、个人信息共享与公开

1.校内数据共享严格按照《郑州旅游职业学院数据管理办法》执行,实行授权共享、按需调取、全程审计。

2.对外第三方服务共享,必须签订保密协议,限定使用范围、使用期限,严禁第三方私自复用、外传、泄露数据。

3.依法依规配合司法、行政机关合规查询取证。

4.个人信息公开前必须完成去标识化处理,严禁公开任何敏感个人信息。

七、安全保护与应急管理

1.组织保障:学校网络安全和信息化领导小组统一领导全校个人信息保护工作,网络安全和信息化工作办公室负责日常实施、监督检查、审计整改。

2.制度保障:严格执行学校数据管理办法、个人信息保护实施细则等制度,规范全流程数据处理行为。

3.技术保障:采用加密防护、漏洞扫描、入侵检测、权限分级、安全审计等多层防护手段,保障数据安全。

4.人员保障:对数据管理人员、运维人员严格权限管控、保密培训、签订保密承诺,压实岗位责任。

5.应急保障:建立数据安全事件应急预案,发生数据泄露、丢失、篡改等事件时,第一时间处置、止损、溯源、上报。

八、用户权利与义务

(一)用户权利

用户依法享有个人信息知情权、访问权、查询权、更正权、删除权、撤回同意权、投诉举报权。用户发现个人信息错误、失效、违规处理的,可向学校信息网络中心或对应业务部门申请核查、更正、处理;发现违规泄露、滥用数据行为的,可实名投诉反馈。

(二)用户义务

1.如实填报、及时更新个人信息,保证信息真实、准确、完整;

2.妥善保管账号、密码及认证信息,对本人账号操作行为承担全部责任;

3.不得利用校园系统窃取、泄露、传播他人个人信息,不得侵犯他人隐私;

4.严格遵守国家法律法规及学校网络安全、数据管理相关规定。

九、协议变更与生效

学校可根据法律法规更新、上级政策调整、校内制度修订及系统升级需要,适时修订本协议。修订后通过学校网站、系统弹窗、官方通知等方式公示,公示后自动生效。用户继续使用系统即视为认可新版协议。

十、附则

1.本协议未尽事宜,遵照国家法律法规、《郑州旅游职业学院数据管理办法》《郑州旅游职业学院个人信息保护实施细则》执行。

2.本协议由郑州旅游职业学院网络安全和信息化工作办公室负责解释。

3.本协议自用户点击同意或使用校园信息系统之日起正式生效。

2026年8月27日