隐私政策
生效日期:2025年4月14日
最后更新:2025年4月14日
一、数据收集范围
我们仅收集实现服务功能所必需的最小化信息:
- 注册信息:姓名、手机号、电子邮箱(用于账户创建与登录验证)。
- 交易信息:收货地址、支付凭证(如加密后的银行卡号)、订单记录(商品详情、金额、时间)。
- 行为数据:浏览记录、搜索关键词、设备信息(IP地址、设备型号、操作系统),用于优化用户体验3。
- 客服信息:您通过电话、邮件或在线聊天提交的咨询内容及联系方式。
二、数据使用目的
您的信息将严格用于以下场景:
- 核心功能:订单处理、物流跟踪、售后服务及账户安全管理。
- 服务优化:通过匿名化数据分析改进页面设计、商品推荐算法3。
- 合规要求:配合监管部门进行风险防控、欺诈检测等法律义务。
- 用户沟通:通过短信/邮件发送订单状态通知,经您同意后推送促销信息。
三、数据存储与保护
- 加密技术:敏感信息(如支付密码)采用SSL/TLS协议加密传输,存储时使用AES-256加密算法3。
- 访问控制:仅授权员工可通过多因素认证访问数据,操作日志留存90天以上备查2。
- 定期审计:每季度进行安全漏洞扫描,每年委托第三方机构进行渗透测试4。
- 数据留存:交易记录保留5年(依据税法要求),账户注销后30天内删除可识别个人信息3。
四、数据共享与披露
- 必要第三方:仅向物流公司提供收货地址,向支付机构提供交易金额,均通过保密协议约束4。
- 法律要求:在收到法院传票、政府调查令等法律文件时依法配合。
- 并购或破产:若发生企业重组,用户数据将作为资产转移的一部分,但继续受本政策约束。
五、您的权利
- 访问与更正:通过账户设置查看或修改个人信息。
- 数据删除:提交书面申请后,15个工作日内完成可删除数据的清理3。
- 撤回同意:在「通知偏好设置」中关闭营销信息推送。
- 投诉渠道:通过service@wuxiangtiancheng.com提出隐私相关诉求,15个工作日内书面回复处理进展。
六、政策更新
- 重大变更(如扩大数据共享范围)将通过站内公告、短信推送等方式通知。
- 您继续使用服务即视为接受修订后的政策,历史版本可在官网「隐私中心」查阅。
注:本政策遵循《中华人民共和国个人信息保护法》《网络安全法》及GDPR跨境数据传输要求,具体实施细则可参考《信息安全技术 个人信息安全规范》(GB/T 35273-2020)
3
4。建议结合企业实际业务场景补充数据流转图、第三方SDK清单等附件。