一、我們?nèi)绾问占褪褂媚膫€人信息
個人信息是指以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識別特定自然人身份或者反映特定自然人活動情況的各種信息。本隱私政策中涉及的個人信息包括:基本信息(包括個人姓名、生日、性別、住址、個人電話號碼、電子郵箱);網(wǎng)絡(luò)身份標(biāo)識信息(包括系統(tǒng)賬號、IP地址、郵箱地址及與前述有關(guān)的密碼、口令、口令保護(hù)答案);個人財(cái)產(chǎn)信息(交易和消費(fèi)記錄、以及余額、優(yōu)惠券、積分等虛擬財(cái)產(chǎn)信息);個人上網(wǎng)記錄(包括網(wǎng)站瀏覽記錄、軟件使用記錄、點(diǎn)擊記錄);個人常用設(shè)備信息(包括硬件型號、設(shè)備MAC地址、操作系統(tǒng)類型、軟件列表唯一設(shè)備識別碼(如IMEI/android ID/IDFA/OPENUDID/GUID、SIM卡IMSI信息等在內(nèi)的描述個人常用設(shè)備基本情況的信息);個人位置信息(包括行程信息、精準(zhǔn)定位信息、住宿信息、經(jīng)緯度等);
個人敏感信息是指一旦泄露、非法提供或?yàn)E用可能危害人身和財(cái)產(chǎn)安全,極易導(dǎo)致個人名譽(yù)、身心健康受到損害或歧視性待遇等的個人信息,本隱私政策中涉及的個人敏感信息包括:您的財(cái)產(chǎn)信息(包括交易記錄及余額、優(yōu)惠券、積分等虛擬財(cái)產(chǎn)信息);網(wǎng)絡(luò)身份識別信息(包括賬戶名、賬戶昵稱、郵箱地址及與前述有關(guān)的密碼與密碼保護(hù)問題和答案);其他信息(包括通訊錄、個人電話號碼、手機(jī)號碼、行程信息、網(wǎng)頁瀏覽記錄、住宿信息、精準(zhǔn)定位信息)。
我們僅會出于以下目的,收集和使用您的個人信息:
(一)您須授權(quán)我們收集和使用您個人信息的情形
我們的產(chǎn)品與/或服務(wù)包括核心業(yè)務(wù)功能和附加功能。我們的產(chǎn)品與/或服務(wù)包括一些核心功能,這些功能包含了實(shí)現(xiàn)網(wǎng)上購物所必須的功能、改進(jìn)我們的產(chǎn)品與/或服務(wù)所必須的功能及保障交易安全所必須的功能。我們可能會收集、保存和使用下列與您有關(guān)的信息才能實(shí)現(xiàn)上述這些功能。如果您不提供相關(guān)信息,您將無法享受我們提供的產(chǎn)品與/或服務(wù)。這些功能包括:
1、實(shí)現(xiàn)網(wǎng)上購物所必須的功能
(1)用戶注冊
您首先需要注冊一個會員賬戶成為會員用戶。當(dāng)您注冊時,您需要至少向我們提供您準(zhǔn)備使用的本人的手機(jī)號碼,我們將通過發(fā)送短信驗(yàn)證碼的方式來驗(yàn)證您的身份是否有效。您的賬戶名為您的默認(rèn)昵稱,您可以修改補(bǔ)充您的昵稱、性別、生日、興趣愛好以及您的實(shí)名驗(yàn)證相關(guān)信息,這些信息均屬于您的“賬戶信息”。您補(bǔ)充的賬戶信息將有助于我們?yōu)槟峁﹤€性化的商品推薦和更優(yōu)的購物體驗(yàn),但如果您不提供這些補(bǔ)充信息,不會影響您網(wǎng)上購物的基本功能。
(2)商品信息展示和搜索
為了讓您快速地找到您所需要的商品,我們可能會收集您使用我們的產(chǎn)品與/或服務(wù)的設(shè)備信息(包括設(shè)備名稱、設(shè)備型號、設(shè)備識別碼、操作系統(tǒng)和應(yīng)用程序版本、語言設(shè)置、分辨率、服務(wù)提供商網(wǎng)絡(luò)ID(PLMN))、瀏覽器類型來為您提供商品信息展示的最優(yōu)方式。我們也會為了不斷改進(jìn)和優(yōu)化上述的功能來使用您的上述個人信息。
您也可以通過搜索來精準(zhǔn)地找到您所需要的商品或服務(wù)。我們會保留您的搜索內(nèi)容以方便您重復(fù)輸入或?yàn)槟故九c您搜索內(nèi)容相關(guān)聯(lián)的商品。 請您注意,您的搜索關(guān)鍵詞信息無法單獨(dú)識別您的身份,不屬于您的個人信息,我們有權(quán)以任何的目的對其進(jìn)行使用;只有當(dāng)您的搜索關(guān)鍵詞信息與您的其他信息相互結(jié)合使用并可以識別您的身份時,則在結(jié)合使用期間,我們會將您的搜索關(guān)鍵詞信息作為您的個人信息,與您的搜索歷史記錄一同按照本隱私政策對其進(jìn)行處理與保護(hù)。
(3)下單
當(dāng)您準(zhǔn)備對您購物車內(nèi)的商品進(jìn)行結(jié)算時,該系統(tǒng)會生成您購買該商品的訂單。您需要在訂單中至少填寫您的收貨人姓名、收貨地址以及手機(jī)號碼,同時該訂單中會載明訂單號、您所購買的商品或服務(wù)信息、您應(yīng)支付的貨款金額及支付方式;您可以另外填寫收貨人的固定電話、郵箱地址信息以增加更多的聯(lián)系方式確保商品可以準(zhǔn)確送達(dá),但不填寫這些信息不影響您訂單的生成。
上述所有信息構(gòu)成您的“訂單信息”,我們將使用您的訂單信息來進(jìn)行您的身份核驗(yàn)、確定交易、支付結(jié)算、完成配送、為您查詢訂單以及提供客服咨詢與售后服務(wù);我們還會使用您的訂單信息來判斷您的交易是否存在異常以保護(hù)您的交易安全。
(4)支付功能
在您下單后,您可以選擇與該平臺合作的第三方支付機(jī)構(gòu)(包括支付寶支付、微信支付及銀聯(lián)、網(wǎng)聯(lián)等支付通道,以下稱“支付機(jī)構(gòu)”)所提供的支付服務(wù)。支付功能本身并不收集您的個人信息,但我們需要將您的訂單號與交易金額信息與這些支付機(jī)構(gòu)共享以實(shí)現(xiàn)其確認(rèn)您的支付指令并完成支付。“關(guān)聯(lián)方”指一方現(xiàn)在或?qū)砜刂啤⑹芸刂苹蚺c其處于共同控制下的任何公司、機(jī)構(gòu)以及上述公司或機(jī)構(gòu)的法定代表人。“控制”是指直接或間接地?fù)碛杏绊懰峒肮竟芾淼哪芰Γ瑹o論是通過所有權(quán)、有投票權(quán)的股份、合同或其他被人民法院認(rèn)定的方式。
(5)交付產(chǎn)品或服務(wù)功能
在當(dāng)您下單并選擇貨到付款或在線完成支付后,與平臺合作的第三方配送公司將為您完成訂單的交付。您知曉并同意與系統(tǒng)合作的第三方配送公司會在上述環(huán)節(jié)內(nèi)使用您的訂單信息以保證您的訂購的商品能夠安全送達(dá)。
(6)客服與售后功能
我們的電話客服和售后功能會使用您的賬號信息和訂單信息。
為保證您的賬號安全,我們的呼叫中心客服和在線客服會使用您的賬號信息與您核驗(yàn)?zāi)纳矸荨.?dāng)您需要我們提供與您訂單信息相關(guān)的客服與售后服務(wù)時,我們將會查詢您的訂單信息。您有可能會在與我們的客服人員溝通時,提供給出上述信息外的其他信息,如當(dāng)您要求我們變更配送地址、聯(lián)系人或聯(lián)系電話。
2、改進(jìn)我們的產(chǎn)品與/或服務(wù)所必須的功能
我們可能會收集您的訂單信息、瀏覽信息、您的興趣愛好(您可以在賬戶設(shè)置中選擇)進(jìn)行數(shù)據(jù)分析以形成用戶畫像,用來將您感興趣的商品或服務(wù)信息展示給您;或在您搜索時向您展示您可能希望找到的商品。我們還可能為了提供服務(wù)及改進(jìn)服務(wù)質(zhì)量的合理需要而獲得的您的其他信息,包括您與客服聯(lián)系時您提供的相關(guān)信息,您參與問卷調(diào)查時向我們發(fā)送的問卷答復(fù)信息,以及您與我們的關(guān)聯(lián)方、我們合作伙伴之間互動時我們獲得的相關(guān)信息。對于從您的各種設(shè)備上收集到的信息,我們可能會將它們進(jìn)行關(guān)聯(lián),以便我們能在這些設(shè)備上為您提供一致的服務(wù)。我們可能會將來自某項(xiàng)服務(wù)的信息與來自其他服務(wù)的信息結(jié)合起來,以便為您提供服務(wù)、個性化內(nèi)容和建議。
二、我們?nèi)绾伪Wo(hù)和保存您的個人信息
(一)我們保護(hù)您個人信息的技術(shù)與措施
我們非常重視個人信息安全,并采取一切合理可行的措施,保護(hù)您的個人信息:
1、數(shù)據(jù)安全技術(shù)措施
我們會采用符合業(yè)界標(biāo)準(zhǔn)的安全防護(hù)措施,包括建立合理的制度規(guī)范、安全技術(shù)來防止您的個人信息遭到未經(jīng)授權(quán)的訪問使用、修改,避免數(shù)據(jù)的損壞或丟失。系統(tǒng)的網(wǎng)絡(luò)服務(wù)采取了傳輸層安全協(xié)議等加密技術(shù),通過https等方式提供瀏覽服務(wù),確保用戶數(shù)據(jù)在傳輸過程中的安全。系統(tǒng)采取加密技術(shù)對用戶個人信息進(jìn)行加密保存,并通過隔離技術(shù)進(jìn)行隔離。在個人信息使用時,例如個人信息展示、個人信息關(guān)聯(lián)計(jì)算,我們會采用包括內(nèi)容替換、SHA256在內(nèi)多種數(shù)據(jù)脫敏技術(shù)增強(qiáng)個人信息在使用中安全性。系統(tǒng)采用嚴(yán)格的數(shù)據(jù)訪問權(quán)限控制和多重身份認(rèn)證技術(shù)保護(hù)個人信息,避免數(shù)據(jù)被違規(guī)使用。系統(tǒng)采用代碼安全自動檢查、數(shù)據(jù)訪問日志分析技術(shù)進(jìn)行個人信息安全審計(jì)。
2、為保護(hù)個人信息采取的其他安全措施
系統(tǒng)通過建立數(shù)據(jù)分類分級制度、數(shù)據(jù)安全管理規(guī)范、數(shù)據(jù)安全開發(fā)規(guī)范來管理規(guī)范個人信息的存儲和使用。
系統(tǒng)通過信息接觸者保密協(xié)議、監(jiān)控和審計(jì)機(jī)制來對數(shù)據(jù)進(jìn)行全面安全控制。
系統(tǒng)建立數(shù)據(jù)安全委員會并下設(shè)信息保護(hù)專職部門、數(shù)據(jù)安全應(yīng)急響應(yīng)組織來推進(jìn)和保障個人信息安全。
加強(qiáng)安全意識。我們還會舉辦安全和隱私保護(hù)培訓(xùn)課程,加強(qiáng)員工對于保護(hù)個人信息重要性的認(rèn)識。
3、我們僅允許有必要知曉這些信息的系統(tǒng)及系統(tǒng)關(guān)聯(lián)方的員工、合作伙伴訪問個人信息,并為此設(shè)置了嚴(yán)格的訪問權(quán)限控制和監(jiān)控機(jī)制。我們同時要求可能接觸到您個人信息的所有人員履行相應(yīng)的保密義務(wù)。如果未能履行這些義務(wù),可能會被追究法律責(zé)任或被中止與系統(tǒng)的合作關(guān)系。我們同時要求可能接觸到您個人信息的所有人員履行相應(yīng)的保密義務(wù)。如果未能履行這些義務(wù),可能會被追究法律責(zé)任或被中止與系統(tǒng)的合作關(guān)系。
4、我們會采取一切合理可行的措施,確保未收集無關(guān)的個人信息。我們只會在達(dá)成本政策所述目的所需的期限內(nèi)保留您的個人信息,除非需要延長保留期或受到法律的允許。
5、我們還在用戶數(shù)據(jù)保護(hù)上做了一些創(chuàng)造性工作
在系統(tǒng)配送體系,采用了獨(dú)特的“微笑面單”,避免用戶敏感數(shù)據(jù)在配送環(huán)節(jié)的暴露,同時,大力強(qiáng)化對物流員工的數(shù)據(jù)安全培訓(xùn)和要求,提高物流員工保護(hù)用戶隱私數(shù)據(jù)的意識。
6、互聯(lián)網(wǎng)并非絕對安全的環(huán)境,而且電子郵件、即時通訊、社交軟件等與其他用戶的交流方式無法確定是否完全加密,我們建議您使用此類工具時請使用復(fù)雜密碼,并注意保護(hù)您的個人信息安全。
7、互聯(lián)網(wǎng)環(huán)境并非百分之百安全,我們將盡力確保或擔(dān)保您發(fā)送給我們的任何信息的安全性。如果我們的物理、技術(shù)、或管理防護(hù)設(shè)施遭到破壞,導(dǎo)致信息被非授權(quán)訪問、公開披露、篡改、或毀壞,導(dǎo)致您的合法權(quán)益受損,我們將承擔(dān)相應(yīng)的法律責(zé)任。
8、安全事件處置
在通過系統(tǒng)網(wǎng)站與第三方進(jìn)行網(wǎng)上商品或服務(wù)的交易時,您不可避免的要向交易對方或潛在的交易對方披露自己的個人信息,如聯(lián)絡(luò)方式或者郵政地址等。請您妥善保護(hù)自己的個人信息,僅在必要的情形下向他人提供。
為應(yīng)對個人信息泄露、損毀和丟失等可能出現(xiàn)的風(fēng)險(xiǎn),系統(tǒng)制定了多項(xiàng)制度,明確安全事件、安全漏洞的分類分級標(biāo)準(zhǔn)及相應(yīng)的處理流程。系統(tǒng)也為安全事件建立了專門的應(yīng)急響應(yīng)團(tuán)隊(duì),按照安全事件處置規(guī)范要求,針對不同安全事件啟動安全預(yù)案,進(jìn)行止損、分析、定位、制定補(bǔ)救措施、聯(lián)合相關(guān)部門進(jìn)行溯源和打擊。
在不幸發(fā)生個人信息安全事件后,我們將按照法律法規(guī)的要求,及時向您告知:安全事件的基本情況和可能的影響、我們已采取或?qū)⒁扇〉奶幹么胧⒛勺灾鞣婪逗徒档惋L(fēng)險(xiǎn)的建議、對您的補(bǔ)救措施等。我們同時將及時將事件相關(guān)情況以郵件、信函、電話、推送通知等方式告知您,難以逐一告知個人信息主體時,我們會采取合理、有效的方式發(fā)布公告。同時,我們還將按照監(jiān)管部門要求,主動上報(bào)個人信息安全事件的處置情況。
9、如果您對我們的個人信息保護(hù)有任何疑問,可通過本政策最下方約定的聯(lián)系方式聯(lián)系我們。