用户隐私政策

 

更新日期:2023年05月08日

生效日期:2022年08月15日

 

引言

  “藏有好物”是江苏盛通博锐商贸有限公司开发的一款移动互联网应用。

  我们尊重并保护所有用户的个人信息及隐私安全。我们依据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国民法典》《信息安全技术个人信息安全规范》以及其他相关法律法规和技术规范明确了我们收集/使用/对外提供个人信息的原则,进一步阐述了关于您个人信息的相关权利。

  本政策与您所使用的我们的产品与/或服务息息相关,您在下载、安装、启动、浏览、注册、登录、使用我们的产品与/或服务(以下统称“使用我们的产品与/或服务”)时,我们将按照本政策的约定处理和保护您的个人信息。我们尽量以简明扼要的表述向您解释本政策所涉及的技术词汇,以便于您理解。

  请在使用/继续使用我们的各项产品与服务前,仔细阅读并充分理解本政策,并在需要时,按照本政策的指引,做出适当的选择。如果您不同意本政策的内容,将可能导致我们的产品与/或服务无法正常运行,或者无法达到我们拟达到的服务效果,您应立即停止访问/使用我们的产品与/或服务。您使用或继续使用我们提供的产品与/或服务的行为,都表示您充分理解和同意本《用户隐私政策》(包括更新版本)的全部内容。

 

关于我们

  

 

本政策将帮助您了解以下内容:

一、我们如何收集和使用您的用户信息

二、我们如何共享、转让、公开披露您的用户信息

三、我们如何保护您的用户信息

四、您的权利

五、我们如何处理儿童的个人信息

六、您的用户信息如何储存及如何在全球范围转移

七、本政策如何更新

八、如何联系我们

 

我们深知用户信息对您的重要性,并会尽全力保护您的用户信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的用户信息:权责一致原则、目的明确原则、选择同意原则、最少够用原则、确保安全原则、主体参与原则、公开透明原则等。同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的用户信息。

 

请在使用我们的产品(或服务)前,仔细阅读并了解本隐私政策。

 

一、我们如何收集和使用您的用户信息

1、当您注册及登录时,我们会收集您的 手机号码 ,以便为您提供快捷的登录服务;如您使用第三方账号进行登录,为了满足网络实名制要求,我们将另行收集您的手机号码以完成实名认证 。请您谨慎考虑后提供这类信息,若您拒绝提供,您可能无法正常使用相应的功能;

2、我们的产品基于DCloud uni-app(5+ App/Wap2App)开发,应用运行期间需要收集您的 设备唯一识别码(IMEI/android ID/DEVICE_ID/IDFA、SIM 卡 IMSI 信息) 以提供统计分析服务,并通过应用启动数据及异常错误日志分析改进性能和用户体验,为用户提供更好的服务。详情内容请访问《DCloud用户服务条款》。(DCloud用户服务条款超链至: https://ask.dcloud.net.cn/protocol.html

 

(一)我们可能会申请以下权限,

·  网络

·  存储

·  相册

详情如下:

设备权限/功能 对应业务功能 功能场景说明 是否可关闭
网络权限 上网功能 开启上网功能,实时读取与更新 可以,关闭后APP内容无法实时读取与更新,无法正常使用APP
相机(摄像头) 1、视频聊天
2、售后图片
1、在消息里视频聊天时使用
2、申请售后时拍摄商品图片
可以,关闭后仅影响对应功能,不影响APP其他功能
存储(相册、媒体和其他文件) 1.分享海报
2.内容保存
3.资料编辑
4.售后
5.安全运行与风控验证
1.保存分享海报图片
2.日志信息记录、信息缓存
3.编辑资料选择头像图片时读取相册内容
4.申请售后“上传图片”功能时读取相册内容
5.App安全运行与风控验证
可以,关闭后仅影响对应功能,不影响APP其他功能
麦克风 消息里语音聊天 可以,关闭后仅影响对应功能,不影响APP其他功能
电话状态(包括设备MAC地址和运行状态) APP安全运行与风控验证 可以,关闭后仅影响对应功能,不影响APP其他功能
App自启动 APP长时间后台运行,恢复到前台时将会重启
App关联启动 APP打开微信、淘宝、京东后,返回时关联启动

uni-app平台申请权限详情如下:

uni-app(5+、web2app)

SDK名称 包名信息 使用目的 使用的权限 涉及个人信息 隐私权政策链接/官网
uni-app(5+、web2app) io.dcloud 基础模块 android.permission.INTERNET
android.permission.ACCESS_NETWORK_STATE
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.READ_EXTERNAL_STORAG
android.permission.READ_PHONE_STATE
android.permission.INSTALL_PACKAGES
android.permission.REQUEST_INSTALL_PACKAGES
存储的个人文件,设备信息(IMEI、MAC地址、软件列表、ANDROID_ID、DEVICE_ID、IMSI),网络信息 https://www.dcloud.io/
京东开普勒 com.kepler.jd 第三方模块,拉起京东App https://union.jd.com/index
阿里百川 com.alibaba.baichuan 第三方模块,拉起淘宝App https://baichuan.taobao.com/


uni-app默认集成功能模块

SDK名称 包名信息 使用目的 使用的权限 涉及个人信息 隐私权政策链接/官网
阿里weexSDK com.taobao uni-app基础模块默认集成,用于渲染uniapp的nvue页面引擎 android.permission.WRITE_EXTERNAL_STORAGE
android.permission.READ_EXTERNAL_STORAG
存储的个人文件 http://doc.weex.io/zh
Fresco图库 com.facebook.fresco 用于nvue页面加载图片使用 android.permission.WRITE_EXTERNAL_STORAGE
android.permission.READ_EXTERNAL_STORAG
存储的个人文件 https://www.fresco-cn.org/
glide图库 com.bumptech.glide 用于图片预览使用 android.permission.WRITE_EXTERNAL_STORAGE
android.permission.READ_EXTERNAL_STORAG
存储的个人文件 http://bumptech.github.io/glide/
gif-drawable pl.droidsonroids.gif 加载gif图 android.permission.WRITE_EXTERNAL_STORAGE
android.permission.READ_EXTERNAL_STORAG
存储文件 https://github.com/koral--/android-gif-drawable
fastjson com.alibaba.fastjson JSON解析 https://github.com/alibaba/fastjson
移动安全联盟 OAID com.bun.miitmdid、com.zui.opendeviceidlibrary 获取oaid 设备信息 http://www.msa-alliance.cn/col.jsp?id=105


我们可能会集成的三方SDK:

OAuth、Share、Payment




登录、分享、支付存在引入相同SDK,这里统一进行说明:

SDK名称 包名信息 使用目的 使用的权限 涉及个人信息 隐私权政策链接
微信开放平台 com.tencent.mm 登录、分享、支付(请根据具体使用目的填写) android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
存储的个人文件、网络信息 微信隐私协议
新浪开放平台 com.sina.weibo 登录、分享(请根据具体使用目的填写) android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
存储的个人文件、网络信息 新浪隐私协议
QQ开放平台 com.tencent.open 登录、分享(请根据具体使用目的填写) android.permission.MODIFY_AUDIO_SETTINGS
android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
存储的个人文件、读取手机状态和身份、网络信息 qq隐私协议
支付宝开放平台 com.alipay 登录、分享(请根据具体使用目的填写) android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
网络信息 支付宝隐私协议
个验一键登录 com.g.elogin、com.g.gysdk 登录(请根据具体使用目的填写) android.permission.READ_PHONE_STATE
android.permission.READ_EXTERNAL_STORAGE
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
android.permission.CHANGE_NETWORK_STATE
存储的个人文件、读取手机状态和身份、网络信息 https://docs.getui.com/privacy/


UniPush模块集成的三方SDK说明

 

SDK名称 包名信息 使用目的 使用的权限 涉及个人信息 隐私权政策链接
个推·消息推送 com.igexin 消息推送 android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
android.permission.READ_PHONE_STATE
android.permission.VIBRATE
android.permission.GET_TASKS
设备信息(IMEI、MAC、ANDROID_ID、DEVICE_ID、IMSI)、应用已安装列表、网络信息 http://docs.getui.com/privacy
极光;极光推送  cn.jpush.android 消息推送 android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
android.permission.READ_PHONE_STATE
android.permission.VIBRATE
android.permission.GET_TASKS
设备信息(IMEI、MAC、ANDROID_ID、DEVICE_ID、IMSI)、应用已安装列表、网络信息 https://www.jiguang.cn/license/privacy
融云;融云推送  cn.rongcloud.sdk 聊天消息推送 android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
android.permission.READ_PHONE_STATE
android.permission.VIBRATE
android.permission.GET_TASKS
设备信息(IMEI、MAC、ANDROID_ID、DEVICE_ID、IMSI)、应用已安装列表、网络信息 https://www.rongcloud.cn/privacy?_sasdk=fMjI5Njk5
华为 HMS push  com.huawei.hms 华为手机厂商推送(聊天消息推送) android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
android.permission.READ_PHONE_STATE
android.permission.VIBRATE
android.permission.GET_TASKS
设备信息(IMEI、MAC、ANDROID_ID、DEVICE_ID、IMSI)、应用已安装列表、网络信息 https://developer.huawei.com/consumer/cn/doc/development/HMSCore-Guides/privacy-statement-0000001050042021
OPPO push  com.heytap OPPO手机厂商推送(聊天消息推送) android.permission.INTERNET
android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
网络信息 https://open.oppomobile.com/new/developmentDoc/info?id=10288
vivo push   com.vivo.push vivo手机厂商推送(聊天消息推送) android.permission.INTERNET 网络信息 https://dev.vivo.com.cn/documentCenter/doc/652#w1-12075822
小米 MiPush   com.xiaomi.push 小米手机厂商推送(聊天消息推送) android.permission.ACCESS_NETWORK_STATE
android.permission.ACCESS_WIFI_STATE
android.permission.INTERNET
android.permission.VIBRATE
网络信息 https://dev.mi.com/distribute/doc/details?pId=1534

(二)征得授权同意的例外

请您理解,根据法律法规及相关国家标准,以下情形中,我们收集和使用您的用户信息无需征得您的授权同意:

1 、与国家安全、国防安全直接相关的;

2 、与公共安全、公共卫生、重大公共利益直接相关的;

3 、与犯罪侦查、起诉、审判和判决执行等直接相关的;

4 、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5 、所收集的您的用户信息是您自行向社会公众公开的;

6 、从合法公开披露的信息中收集的您的用户信息,如合法的新闻报道、政府信息公开等渠道;

7 、根据您的要求签订或履行合同所必需的;

8 、用于维护软件及相关服务的安全稳定运行所必需的,例如发现、处置软件及相关服务的故障;

9 、 个人信息控制者为新闻单位且其在开展合法的新闻报道所必需的;

10 、学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的。

11 、法律法规规定的其他情形。

 

二、我们如何共享、转让、公开披露您的用户信息

(一)共享 我们不会与其他的任何公司、组织和个人分享您的用户信息,但以下情况除外:

1 、在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的用户信息。

2 、我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的用户信息。

 

(二)转让

我们不会将您的用户信息转让给任何公司、组织和个人,但以下情况除外: 1、在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的用户信息;

2 、在涉及合并、收购或破产清算时,如涉及到用户信息转让,我们会再要求新的持有您用户信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

 

(三)公开披露

我们仅会在以下情况下,公开披露您的用户信息:

1 、获得您明确同意后;

2 、基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的用户信息。

 

(四)共享、转让、公开披露信息时事先征得授权同意的例外

请您理解,根据法律法规及相关国家标准,以下情形中,我们共享、转让、公开披露您的用户信息无需征得您的授权同意:

1 、与国家安全、国防安全直接相关的;

2 、与公共安全、公共卫生、重大公共利益直接相关的;

3 、与犯罪侦查、起诉、审判和判决执行等直接相关的;

4 、出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

5 、您自行向社会公众公开的信息;

6 、从合法公开披露的信息中收集的,如合法的新闻报道、政府信息公开等渠道。

 

三、我们如何保护您的用户信息

(一)我们已使用符合业界标准的安全防护措施保护您提供的用户信息,防止数据遭到未经授权的访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的用户信息。例如,在您的浏览器与“服务”之间交换数据时受 SSL 加密保护;我们同时对网站提供https安全浏览方式;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问用户信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护用户信息重要性的认识。

(二)目前,我们的重要信息系统已通过信息安全等级保护(三级)测评和备案。

(三)我们已建立专门的管理系统、流程和组织,确保信息安全。例如,我们严格限制有信息访问权限的人员,要求这些人员遵循其保密义务,并对此进行审查。

(四)我们会采取一切合理可行的措施,确保未收集无关的用户信息。我们只会在达成本政策所述目的所需的期限内保留您的用户信息,除非需要延长保留期或受到法律的允许。

(五)互联网并非绝对安全的环境,而且电子邮件、即时通讯、及与其他用户的交流方式并未加密,我们强烈建议您不要通过此类方式发送用户信息。 (六)我们将定期更新并公开安全风险、用户信息安全影响评估等报告的有关内容。您可通过以下方式获得:

(七)互联网环境并非百分之百安全,我们将尽力确保您发送给我们的任何信息的安全性。即使我们做出了很大努力,采取了一切合理且必要的措施,仍然有可能无法杜绝您的用户信息被非法访问、被非法盗取,被非法篡改或毁坏,导致您的合法权益受损,请您理解信息网络的上述风险并自愿承担。

(八)在不幸发生用户信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知用户信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报用户信息安全事件的处置情况。

 

四、您的权利

按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的用户信息行使以下权利:

(一)访问您的用户信息 您有权访问您的用户信息,法律法规规定的例外情况除外。

(二)更正您的用户信息 当您发现我们处理的关于您的用户信息有错误时,您有权要求我们作出更正。

(三)删除您的用户信息 在以下情形中,您可以向我们提出删除用户信息的请求:

1 、如果我们处理用户信息的行为违反法律法规;

2 、如果我们收集、使用您的用户信息,却未征得您的同意;

3 、如果我们处理用户信息的行为违反了与您的约定;

4 、如果您不再使用我们的产品或服务,或您注销了账号;

5 、如果我们不再为您提供产品或服务。

我们将会根据您的删除请求进行评估,若满足相应规定,我们将会采取相应步骤进行处理。当您向我们提出删除请求时,我们可能会要求您进行身份验证,以保障账户的安全。当您从我们的服务中删除信息后,因为适用的法律和安全技术,我们可能不会立即从备份系统中删除相应的信息,我们将安全存储您的信息直到备份可以清除或实现匿名化。

 

(四)改变您授权同意的范围 每个业务功能需要一些基本的用户信息才能得以完成(见本政策“第一部分”)。

 

(五)用户信息主体注销账户

您随时可注销此前注册的账户,您可以通过以下方式自行操作:在APP中联系客服进行注销操作。

在注销账户之后,我们将停止为您提供产品或服务并依据您的要求,删除或匿名化您的信息,法律法规另有规定的除外。这也将可能导致您失去对您账户中数据的访问权,请您谨慎操作。

 

(六)用户信息主体获取用户信息副本

 

(七)对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。也请您理解,出于安全保障的考虑、相关法律法规的要求或技术上的限制,对于您的某些请求我们可能无法做出响应,例如以下情形:

1 、与用户信息控制者履行法律法规规定的义务相关的;

2 、与国家安全、国防安全直接相关的;

3 、与公共安全、公共卫生、重大公共利益直接相关的;

4 、与犯罪侦查、起诉、审判和执行判决等直接相关的;

5 、用户信息控制者有充分证据表明用户信息主体存在主观恶意或滥用权利的; 6、出于维护用户信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

7 、响应用户信息主体的请求将导致用户信息主体或其他个人、组织的合法权益受到严重损害的;

8 、涉及商业秘密的。

 

五、我们如何处理儿童的个人信息 我们非常重视儿童个人信息的保护,我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,儿童不应创建自己的用户账户。尽管当地法律和习俗对儿童的定义不同,但我们将不满 14 周岁的任何人均视为儿童。 对于经父母或监护人同意而收集儿童用户信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下储存、使用或公开披露此信息,否则我们会设法尽快删除相关数据。 鉴于现有技术和业务模式的限制,我们很难主动识别儿童的个人信息,如果您发现我们在不知情的情况下或在未事先获得可证实的监护人同意的情况下收集了儿童的个人信息,您可以及时联系我们,我们将在发现后设法及时删除,如果我们自己发现前述情形的,我们也会及时删除,法律要求我们保留的除外。

 

六、您的用户信息如何储存以及如何在全球范围转移

原则上,我们在中华人民共和国境内收集和产生的用户信息,将存储在中华人民共和国境内。我们只会在本政策所述目的和用途所需的期限内和法律法规规定的最短期限内保留您的用户信息,超出上述保留期间后,我们会根据适用法律法规的要求删除您的用户信息或匿名化处理。法律法规另有规定,或出于公共利益、科学历史研究等的目的,或您的另行授权同意的除外,我们可能需要较长时间保留相关数据。 由于我们通过遍布全球的资源和服务器提供产品或服务,这意味着,在获得您的授权同意后,您的用户信息可能会被转移到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问。 此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的用户信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移用户信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。

 

七、本政策如何更新 我们的隐私政策可能变更。未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。 对于重大变更,我们还会提供更为显著的通知。本政策所指的重大变更包括但不限于:

1 、我们的服务模式发生重大变化。如处理用户信息的目的、处理的用户信息类型、用户信息的使用方式等;

2 、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

3 、用户信息共享、转让或公开披露的主要对象发生变化;

4 、您参与用户信息处理方面的权利及其行使方式发生重大变化;

5 、我们负责处理用户信息安全的责任部门、联络方式及投诉渠道发生变化时;

 

八、如何联系我们

如果您对本隐私政策有任何疑问、意见或建议,可以通过APP在线客服联系我们!