商城网隐私政策
一、信息收集范围
1.1注册信息:包括姓名/企业名称、身份证号/统一社会信用代码、联系方式、地址等。
1.2交易信息:购买记录、支付信息、服务交付记录等。
1.3技术信息:IP地址、设备型号、浏览器类型、操作日志等。
1.4敏感信息:仅在提供定制开发服务时收集必要的企业敏感信息(如业务需求文档),且单独获得用户同意。
二、信息使用规则
2.1服务必要:用于账户注册、交易履约、客服沟通等基础服务。
2.2优化目的:匿名化处理后用于平台功能优化和用户体验改进。
2.3合规要求:根据法律法规要求向监管部门提供必要信息。
三、信息存储与保护
3.1存储期限:个人信息保存至账户注销后3年,交易信息保存至服务完成后5年。
3.2安全措施:采用加密存储、访问控制、定期安全审计等技术措施,防止信息泄露。
3.3第三方审计:每年委托第三方机构进行数据安全合规审计。
四、第三方信息共享
4.1必要共享:仅与提供支付、电子认证、物流等服务的第三方共享必要信息,且签订数据处理协议。
4.2禁止共享:未经用户单独同意,不向任何第三方共享个人敏感信息。
4.3公开披露:仅在法律要求或用户同意的情况下公开披露信息。
五、用户信息权利
5.1查询与复制:用户可通过账户中心查询或申请复制个人信息。
5.2更正与删除:发现信息错误可申请更正;账户注销时可申请删除个人信息(法律法规要求保留的除外)。
5.3撤回同意:可通过客服申请撤回营销信息推送等非必要授权。
六、未成年人保护
6.1信息收集:不主动收集未成年人信息,如发现未成年人使用服务,将限制部分功能并通知监护人。
6.2家长控制:监护人可联系客服申请查询或删除未成年人信息。
七、政策更新
7.1修订通知:本政策修订将提前7天在平台公示,重大变更将通过短信单独通知。
7.2生效日期:本政策自2025年9月2日起生效。
补充条款:个人信息跨境传输
4.4跨境数据处理:本平台所有用户信息均存储于中国境内服务器,不向境外传输个人信息,除非获得用户单独同意并通过国家安全评估。
个人信息权利行使流程
5.4申请方式:用户可通过账户中心"隐私设置"提交信息更正/删除申请,平台将在15个工作日内完成审核并反馈结果。
开源软件声明
6.4 本平台服务包含使用MIT许可证的开源组件,相关组件的版权归原作者所有,平台已遵守开源协议要求保留版权声明。
详细条款补充:信息收集与安全技术
1.2 信息收集明细及用途
| 信息类别 | 具体字段 | 收集场景 | 用途说明 |
|---|
| 身份信息 | 姓名/企业名称、证件号码 | 注册/实名认证 | 账户创建、税务合规 |
| 联系方式 | 手机号、邮箱地址 | 订单通知 | 服务交付通知、验证码发送 |
| 技术信息 | IP地址、设备MAC地址 | 登录/交易 | 风险控制、异常登录检测 |
| 交易信息 | 支付记录、订单详情 | 购买服务 | 交易履约、财务对账 |
3.3 安全保障技术措施
- 数据加密:传输层采用TLS 1.3协议,存储层采用SM4国密算法加密敏感信息;
- 访问控制:实施基于角色的权限管理(RBAC),核心数据操作需双人复核;
- 审计日志:留存至少6个月的操作日志,包含操作人、时间、IP、操作内容等要素;
- 应急响应:建立数据泄露应急预案,发现泄露后12小时内通知用户并启动补救措施。
详细条款补充:用户权利与账户管理
5.5 账户注销流程
- 用户提交注销申请后,平台将进行7天冷静期审核;
- 审核通过后,清除可识别个人信息(保留交易记录至法定年限);
- 注销完成后发送确认邮件,并关闭账户登录权限;
- 注销后30天内可申请恢复账户(需重新验证身份)。
6.2 第三方共享清单
| 第三方类型 | 合作方示例 | 共享信息范围 | 数据处理目的 |
|---|
| 支付服务商 | 支付宝、微信支付 | 订单金额、用户姓名、证件号脱敏 | 完成支付结算 |
| 云存储服务 | 阿里云、腾讯云 | 非敏感业务数据(不含身份证号) | 数据备份与容灾 |
| 电子认证服务 | CFCA | 用户身份信息哈希值 | 电子合同有效性认证 |
6.3 未成年人信息处理
- 年龄验证:对疑似未成年人用户要求上传身份证进行年龄核验,未满16周岁用户需监护人陪同注册;
- 权限限制:未成年人账户仅可使用预付费方式支付,单次消费不超过50元,月累计不超过200元;
- 信息删除:监护人可凭关系证明申请删除未成年人账户及所有关联数据(处理时限:7个工作日)。