一、引言与适用范围
为明确个人信息的收集、使用、传输、保存及披露规则,保护用户个人信息安全可控及数据权益,并确保符合《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》等法律法规要求及应用商店上架规范,特制定本隐私政策。我们深知个人信息对用户的重要性,将按法律法规要求采取相应安全保护措施,尽力保护用户个人信息安全可控,以便用户详细了解我们如何处理其个人信息及用户享有的权利。
本隐私政策适用于鸿光通信(昆山)有限公司(以下简称"我们")提供的鸿光商城软件(以下简称"本平台")的所有功能模块及企业用户数据处理活动,涵盖商品采购、供应商管理、订单跟踪、个性化产品定制及财务结算等服务环节。
在中华人民共和国境内处理自然人个人信息的活动适用本政策;本政策仅适用于鸿光日达科技股份有限公司在中华人民共和国境内运营鸿光商城过程中进行的个人信息处理活动,境外数据处理活动由相关境外法律及双方另行签署的协议规制。
特定场景下,本平台将通过弹窗、页面提示等即时告知方式或功能更新说明补充信息收集规则,该等内容构成本政策的一部分。本政策不适用于本平台中链接的第三方网站或服务,该等第三方服务的隐私政策由其自行制定并负责。
本平台的数据处理者为鸿光通信(昆山)有限公司。鉴于本平台为B2B商城,主要服务于企业用户,我们在此特别区分企业账户信息与个人信息。
根据《个人信息保护法》规定,个人信息是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。对于匿名化、去标识化处理后的数据,平台拥有完全的自主使用权,可用于数据分析、产品优化、商业合作等多种场景,无需另行取得用户同意。
数据类型区分
- 企业账户信息(如公司名称、营业执照等)不属于个人信息,其处理规则将依据相关商业合作协议及法律法规另行约定
- 联系人个人信息(如姓名、手机号等)属于个人信息,其收集、使用、传输等处理活动将严格遵循本政策及《个人信息保护法》等法律法规要求
二、数据收集与使用
收集的数据类型
本章节根据《个人信息保护法》及相关法律法规要求,按"功能-数据-用途"逻辑明确鸿光商城收集的数据类型及合法性基础,具体如下:
一、提供服务所必需的信息(《个人信息保护法》第13条第2项)
功能场景:用户注册、账户管理、商品交易及履约
数据类型:
- 企业基本信息:企业营业执照、统一社会信用代码、纳税人识别号(用于企业认证及交易合规性验证);法定代表人/经办人姓名、联系电话、身份证信息(用于身份核验及业务沟通)
- 账户信息:手机号码、会员名、密码(用于账户创建与登录,拒绝提供将无法注册账户,仅可使用浏览、搜索服务)用户账户被盗用期间的行为后果由其自行承担
- 交易数据:订单号、商品详情(名称、规格、数量)、支付信息(支付方式、金额、时间)、物流信息(收货地址、物流单号、运踪更新记录)
用途:实现账户注册、身份验证、商品交易、订单履约等核心服务功能,为用户提供稳定、合规的电子商务平台服务。
二、满足用户特殊需求的信息(用户主动提交,需单独获取同意)
功能场景:个性化服务、身份验证、供应链协同、产品定制
数据类型:
- 个性化服务信息:真实姓名、固定电话、职位、主营行业、昵称、头像(昵称和头像将公开显示)
- 身份验证信息:找回账号时的身份证件号码;实名/实人认证时的面部识别信息、国家权威机构核验授权
- 供应链协同数据:商货关系信息(1688商品ID与ERP/WMS系统货品编码对应关系)、作业信息(发货仓决策规则)。因用户提供错误商货关系信息导致的违约,由用户自行承担责任
用途:提供个性化推荐、账号安全保障、供应链协同管理等增值服务,提升用户体验及业务效率。用户主动提交特殊需求信息时视为已充分理解并确认该等信息的收集必要性,若用户在功能使用过程中未明确表示反对,则持续视为同意该等信息的处理。此类信息收集需用户主动提交并单独同意,用户可拒绝提供且不影响基础服务使用。
三、改进系统功能的信息(《个人信息保护法》第13条第1项,提供关闭选项)
功能场景:系统优化、服务改进、兼容性保障
数据类型:
- 设备信息:设备型号、操作系统版本、网络状态(IP地址)、设备标识符(如IMEI、Android
ID、OAID、ODID、MAC地址)、传感器数据(加速度传感器、陀螺仪传感器、重力传感器)、已安装应用列表(仅在加载或更新应用列表时采集)
- 使用数据:浏览记录、搜索关键词、功能使用时长、操作日志(点击记录、功能使用频率)、设备信任分数(基于电话/邮件使用量等设备行为)
用途:优化平台性能、改进功能设计、保障服务兼容性及稳定性。根据苹果、华为应用商店要求,此类数据收集需向用户明示,并提供关闭选项(关闭后不影响核心购物功能使用)。
四、SDK数据收集(依据应用商店要求)
根据苹果App Store及华为应用市场相关规定,第三方SDK可能收集以下信息:
- 华为SDK:设备标识符(ODID,历史版本含SN)、网络信息(IP地址、WLAN参数)、粗略位置信息(基于IP地址)、已安装应用列表(闲置时更新)
- 苹果SDK:设备硬件ID、IP地址、设备使用行为(如通话次数、邮件数量)、应用浏览及下载记录
| 平台 |
数据类型 |
具体内容 |
用途 |
| 华为SDK |
设备标识 |
设备标识符(ODID,历史版本含SN) |
设备识别 |
| 网络信息 |
IP地址、WLAN参数 |
网络优化 |
| 位置信息 |
基于IP地址的粗略位置 |
区域服务 |
| 应用生态 |
已安装应用列表(闲置时更新) |
更新管理 |
| 苹果SDK |
设备标识 |
设备硬件ID |
设备识别 |
| 网络信息 |
IP地址 |
服务分区 |
| 使用行为 |
通话次数、邮件数量等设备行为 |
信任评估 |
| 应用交互 |
应用浏览及下载记录 |
生态管理 |
SDK数据收集目的为实现应用商店生态功能(如更新管理、安全验证),具体以各SDK隐私政策为准。因第三方SDK服务商违反其隐私政策造成的损害,由该服务商独立承担责任。
数据使用规则
鸿光商城处理个人信息严格遵循《个人信息保护法》及《网络数据安全管理条例》的要求,遵循合法、正当、必要和诚信原则,确保数据使用与收集目的具有直接关联性,严禁用于未声明的目的(如将交易数据用于无关营销活动),但在法律允许范围内,平台可将数据用于提升服务质量、产品研发、风险控制等合理用途。
数据使用范围限于实现声明的收集目的,包括但不限于:提供核心商城服务(如商品采购、订单管理、供应链协同、财务结算等)、保障交易安全(如验证用户身份、防范欺诈及恶意行为)、优化平台功能及服务体验(如基于用户行为分析改进界面设计)、系统安全、风控、合规、产品升级、数据分析、处理用户请求(如退款、客户服务)及遵守法律法规或响应司法、行政机关要求。平台有权根据法律法规和业务需要调整数据用途,且无需逐一通知用户,除非法律强制要求。基于公共安全、刑事侦查、行政诉讼等法定事由的数据使用不受本政策声明目的限制。
个性化推荐功能
针对个性化推荐功能,根据《网络数据安全管理条例》规定,商城将基于用户的浏览、搜索、购买历史等数据提供个性化内容推荐。用户有权关闭该功能,具体操作路径为"设置-隐私-个性化推荐"。关闭个性化推荐后,用户仍可正常使用商城的商品浏览、购买、订单查询等其他功能,不受任何影响。关闭个性化推荐可能影响部分增值服务的使用效能。
三、数据存储与安全
数据存储
在B2B业务场景下,鸿光商城的数据存储遵循数据分类分级保护原则。根据数据重要性及危害程度,对数据实行分类分级管理。其中,重要数据(如订单金额超过100万元的交易数据)采用AES-256加密算法进行存储;敏感个人信息(如联系人身份证号)通过脱敏方式展示,具体表现为隐藏中间6位数字。
数据存储地域方面,原则上在中华人民共和国境内收集和产生的个人信息存储于境内。平台有权根据业务、合规、技术等实际需要,自主决定数据的存储地域、方式、期限及加密、备份等安全措施,且可根据法律法规和行业标准适时调整。
存储期限遵循实现处理目的所必要的最短时间原则(法律、行政法规另有规定的除外)。因业务连续性需要、技术实现特点或法律法规及监管要求的,可延长必要存储期限。例如订单信息在交易完成后存储至纠纷处理期结束;对于特定业务场景下的数据,存储期间可设定为二十年。超出存储期限的个人信息将进行匿名化处理,确保无法识别特定自然人。当用户注销账户时,平台将停止服务并删除或匿名化处理个人信息(法律法规另有规定的除外)。
备份策略
依据《数据安全能力成熟度模型》,平台在存储介质层面实施硬盘加密及容灾备份机制,并采用定期备份策略,包括每日增量备份与每周全量备份,以保障数据存储的安全性和可用性。
| 备份类型 |
频率 |
说明 |
| 增量备份 |
每日 |
备份当天变化的数据 |
| 全量备份 |
每周 |
备份全部数据 |
安全措施
为保障用户数据安全,鸿光商城针对不同级别数据采取差异化安全保护措施,具体如下:
核心数据(财务结算系统)
- 物理隔离确保数据与外部网络环境独立
- 特权账号严格权限管理
- 人员变动时立即调整权限
- 对业务数据安全负责人及关键岗位人员进行安全背景审查
重要数据(订单系统)
- 多重身份认证机制
- 访问控制措施限制未授权访问
- 所有共享数据均进行加密处理
- 接收方安全措施不低于行业标准
一般数据(商品浏览记录)
- 常规访问控制策略
- 角色权限管理限制敏感信息访问
- 数据脱敏处理(内容替换/SHA256算法)
- 员工签订保密协议
在技术措施层面,商城采用符合行业标准的安全防护手段,包括数据传输与存储环节采用AES-256加密技术或其他合理的安全措施,平台有权根据实际情况和技术发展调整安全措施,接口全部采用HTTPS传输协议,SSL握手时验证服务器证书,加密算法强度不低于128位,服务器证书由权威认证机构签发;定期开展安全漏洞扫描及修复工作,确保系统安全性。定期安全维护导致的短暂服务中断不视为违约。
管理措施方面,建立健全内部数据安全管理制度,明确数据处理各环节责任,对员工进行数据安全培训并签订保密协议,确保接收方采取的安全措施不低于行业标准。
为确保安全措施的有效性与合规性,商城遵循数据全生命周期安全管理要求,对信息的采集、传输、分级分类、储存、安全审计等各节点制定安全策略与管控措施,并将数据安全风险纳入全面风险管理体系,由风险管理、内控合规和审计部门定期开展审计、监督检查与评价,相关安全措施可通过有资质的第三方安全审计报告等方式进行验证。
四、数据共享与转让
第三方共享
为实现供应链协同、物流配送、支付结算等核心服务功能,鸿光商城需与第三方进行必要的数据共享。
- 在供应链协同环节,为确保供应商及时备货以保障订单履约,需向其共享订单数据
- 在物流服务过程中,为完成商品配送,需向物流服务商共享订单物流信息(包括收货地址、物流单号等)
- 为实现支付结算功能,需向支付机构共享交易金额、订单号等信息
- 为优化平台服务质量,还会与数据分析机构共享匿名化的使用数据(不涉及可识别个人的信息)
根据《个人信息保护法》第23条规定,向其他个人信息处理者提供个人信息前,鸿光商城会向用户明确告知接收方的名称、联系方式、处理目的、方式和个人信息种类,并取得用户的单独同意。但在法律法规允许的情形下(如履行合同必要、法律强制、行政司法机关要求等),平台有权在无需单独同意的情况下进行数据共享。用户可通过注册流程中的弹窗提示等方式行使同意权,确保对信息共享行为充分知情并自主决策。
主要第三方共享合作方
- 物流服务商(如菜鸟供应链等,用于物流信息传递)
- 第三方支付机构(如支付宝、微信支付等,用于支付结算)
- 服务器供应商、数据分析机构等合作方(用于支持服务运行及数据分析)
- 第三方SDK服务提供商:
- com.huawei.hms(获取应用安装列表)
- com.huawei.agconnect(接入华为账户)
- com.qq.e.ads(广点通)
- com.tencent.mm.opensdk(微信)
- com.google.android.gms.ads(AdMob)
- com.bytedance.sdk.openads(用于功能支持)
- 第三方短信运营商(用于短信验证服务,共享短信内容及收件人手机号)
| 第三方类型 |
主要功能 |
共享的数据内容 |
| 物流服务商 |
商品配送 |
订单物流信息(收货地址、物流单号) |
| 第三方支付机构 |
支付结算 |
交易金额、订单号 |
| 数据分析机构 |
优化平台服务 |
匿名化的使用数据(无可识别个人信息) |
| 第三方短信运营商 |
短信验证服务 |
短信内容、收件人手机号 |
鸿光商城在与第三方共享数据前,将与其签订保密协议,明确约定数据处理的目的、方式和范围,要求第三方仅按约定目的处理信息,并采取与商城同等水平的安全保护措施。同时,商城会在隐私政策页面提供各第三方的名称、联系方式及隐私政策链接(如供应商隐私政策、物流服务商隐私政策等),以便用户查阅。
数据转让
当发生合并、分立、解散、破产或并购等需要转让个人信息的情形时,我们将通过App内公告及邮件的方式通知用户,平台有权将全部数据转让给接收方,接收方仅需承诺同等保护义务,无需额外取得用户同意。用户如要求删除个人信息,仅在法律允许范围内处理。依据《中华人民共和国个人信息保护法》,我们将向用户告知接收方的名称和联系方式,接收方需继续履行原个人信息处理者的义务,若变更处理目的或处理方式,将重新取得用户同意。
同时,根据《数据安全法》第22条的规定,接收方必须承担与我方同等的个人信息安全保护责任,若接收方无法满足上述安全要求,则不得进行个人信息的转让。
五、用户权利
权利内容
依据《个人信息保护法》及相关法律法规规定,用户在鸿光商城个人信息处理活动中享有以下权利:
- 知情权
- 决定权(有权限制个人信息处理)
- 访问权
- 更正权
- 补充权
- 删除权
- 撤回同意权
- 符合条件时的个人信息转移权
权利行使路径
1. 访问与更正权
用户可通过鸿光商城App内设置的隐私管理功能自助完成个人信息的访问与更正操作,包括查看及修改已提交的企业信息、联系人信息等。为防止恶意、重复或无理请求,平台有权对用户权利行使的合理性、频次、范围进行审核,并在符合法律规定的情况下,拒绝明显无理或重复的权利请求。该自助路径设计参考"阿里巴巴隐私政策"中的用户操作指引,确保流程便捷,用户无需额外提交材料,平台将在合理技术周期内完成处理。
| 权利类型 |
行使方式 |
响应时效/特殊要求 |
| 访问与更正权 |
App内隐私管理功能自助操作 |
实时生效 |
| 删除与注销权 |
在线表单提交申请(需企业证明材料) |
15个工作日内响应 |
| 撤回同意权 |
App隐私设置或联系客服 |
撤回后影响对应功能使用 |
| 投诉与举报权 |
通过联系方式反馈 |
依投诉复杂度确定 |
2. 删除与注销权
用户申请删除不再需要的个人信息(如已完成交易的订单信息)或注销账户时,需向平台提交企业证明材料(如营业执照)。但历史交易凭证等依法需长期保存的数据不适用删除权。用户可通过平台在线表单提交申请,客服将在15个工作日内对申请进行响应。
3. 撤回同意权
用户可通过App内隐私设置或联系客服撤回对特定功能数据收集的授权(如位置信息、推送通知等),撤回同意后可能影响对应功能的正常使用。用户行使删除权、撤回同意权等权利时,可能导致部分或全部服务功能受限或终止,相关后果由用户自行承担。
服务保障
平台承诺对用户权利行使请求不收取任何费用,严格遵循《个人信息保护法》第44条规定,确保用户免费、便捷地行使各项权利。同时,参考"阿里巴巴隐私政策"中的用户操作指引,通过优化在线表单提交、客服响应机制等方式,提升权利行使流程的便捷性与透明度。
权利救济
若用户认为其个人信息权益受到侵害,可通过平台客服(联系方式详见本政策"九、联系方式")提出投诉。我们将在收到投诉后15个工作日内对相关情况进行核实,并向用户反馈处理结果。因案件复杂、不可抗力等特殊情形,平台有权适当延长处理时限。平台有权自主评估投诉内容、决定处理方式和结果,除法律强制要求外,不承担超出法定范围的义务。
若用户对上述处理结果不满,可依据《个人信息保护法》第六十条的规定,向昆山市网络安全和信息化部门投诉。为保障用户投诉权益,我们已在App内设置醒目且便捷的投诉渠道,具体路径为"我的-帮助中心-隐私投诉",确保用户能够快速提交投诉请求。同时,我们将为用户提供投诉案例处理进度的查询服务,以便用户及时了解投诉处理状态。
根据相关规定,面向社会提供产品或服务的数据处理者需建立便捷的投诉、举报渠道,并及时受理、处理个人信息安全相关的投诉与举报。我们将严格遵守上述要求,保障用户投诉渠道的畅通与高效。
六、数据泄露应急处置
鸿光商城针对B2B业务场景特点,建立数据泄露分级应急响应机制,结合数据敏感程度及泄露影响范围实施差异化处置。
数据泄露分级标准
- 一般泄露:指非敏感数据(如公开的产品目录信息)发生的未授权访问或披露,仅启动内部处理流程,由数据安全部门评估影响范围并采取技术措施遏制风险
- 重大泄露:包括财务数据、交易凭证、核心商业秘密等敏感信息的泄露,需立即启动应急预案,成立应急领导小组统筹处置,并按规定向相关方公告事件进展
应急响应流程
数据泄露应急响应流程遵循"发现-评估-遏制-处置-恢复-总结"全周期管理原则。
事件发生后,发现人员需立即向部门负责人报告,部门负责人应在规定时间内提交数据安全部门,后者于指定时限内完成初步评估,明确泄露数据类型、范围及潜在影响。
处置阶段采取分级措施:
- 针对自然事件导致的泄露,优先保障数据安全,实施硬盘拔出保存、设备断电搬迁等物理隔离措施
-
针对人为或病毒破坏,立即断开网络连接以切断传播源,定位入侵IP并关闭相关端口,修复被篡改信息并恢复系统完整性
同时,技术团队需加固网络安全体系,包括更新防火墙规则、部署入侵防御系统、修复系统漏洞等,防止二次泄露。
通知与补救措施
数据泄露通知与补救措施严格依据相关法规及行业指南执行。参照《个人信息保护法》第五十七条及EDPB数据泄露通知指南要求,通知对象包括受影响用户、监管机构及业务合作伙伴,通知内容需涵盖泄露事件发生时间、涉及数据类型(如财务数据、身份信息)、可能造成的风险、已采取的应急措施及用户防范建议。
通知方式以邮件与短信为主要渠道,确保信息直达受影响主体;对于重大泄露事件,需在初步评估后规定时限内通过平台公告、新闻发布会等方式向社会公开,内容需经法律合规、公关及数据安全部门审核并由高层批准。
补救措施包括为用户提供密码重置服务、启用多因素身份验证等符合法律法规要求的措施。平台仅在法律规定范围内承担最低限度的补救义务,其他补救措施(如免费信用监测等)仅在法律强制要求或平台自主决定时提供。
应急处置结束后,需持续跟踪事件影响,总结响应过程中的经验教训,优化应急预案及数据安全管理体系。通过定期开展应急演练、更新安全监测技术、加强员工数据安全培训等措施,提升数据泄露预防与处置能力,保障B2B业务数据的保密性、完整性与可用性。
七、未成年人保护
鸿光商城作为面向企业用户的B2B平台,仅对企业主体开放注册服务,用户在注册时需承诺其为企业主体,而非个人或未成年人。根据《个人信息保护法》规定,不满十四周岁未成年人的个人信息属于敏感个人信息,受到严格法律保护;同时,参照相关规范要求(如COPPA对13岁以下用户信息收集的限制),本商城不会有意收集未成年人个人信息。
若发现存在未成年人账户或误收未成年人个人信息,商城将在合理可行范围内采取注销账户、删除相关数据的措施,并联系其监护人进行确认,以确保未成年人权益得到依法保护。平台已尽到合理审查与防控义务,若因用户虚假注册、隐瞒身份等原因导致误收未成年人信息,平台不承担超出法定范围的责任。
鉴于本商城的服务对象为企业主体,不面向个人用户,故无需设置"儿童模式"。本政策明确声明不收集未成年人信息,旨在全面履行对未成年人信息保护的合规义务,避免相关法律风险。用户承诺其提供的联系人信息不包含未成年人信息,如因用户违规提供导致的法律责任由用户自行承担。
八、政策更新与通知
鸿光商城保留根据法律法规要求或业务调整需要对本隐私政策进行修订的权利。为确保用户充分了解政策变更内容,更新流程将严格遵循以下规范:
政策更新流程
1. 修订与公示
隐私政策修订后,将在鸿光商城官方平台公示30日,公示期间将明确标注政策的"更新日期"与"生效日期",并通过应用内公告、弹窗提示、页面通知等方式向用户说明变更的具体内容,确保用户能够清晰知悉修改要点。
2. 用户同意机制
公示期满后,若用户继续使用鸿光商城的服务,将视为其同意更新后的隐私政策。该同意机制符合行业通行规范,即用户的持续使用行为构成对变更内容的接受。
3. 旧版本存档
历史版本隐私政策将予以存档,并在鸿光商城官方网站提供查询入口,确保用户可随时查阅过往政策内容。
政策链接规范
根据《华为应用市场隐私政策链接规范》要求,鸿光商城隐私政策的官方链接将采用静态HTML页面形式,且确保该页面内容与App内展示的政策版本完全一致,以保障用户获取信息的准确性和一致性。
本政策的更新与通知机制旨在遵循数据保护相关法律法规要求,确保用户的知情权与选择权。
九、联系方式
根据相关规定,个人信息处理者需在处理个人信息前,以显著方式告知名称或姓名和联系方式。鸿光商城作为个人信息处理者,已确保本章节所提供的联系方式信息准确且由专人负责。如您对本隐私政策有任何疑问、建议,或需提交与个人信息相关的请求(如数据访问、更正、删除等),可通过本政策列明的以下渠道联系我们,具体方式以本政策公布为准。平台在符合法律法规前提下,保留对数据处理、政策解释、流程调整等全部权利。因第三方原因、不可抗力、用户自身原因导致的数据问题,平台免责。
上述联系方式的工作时间为周一至周五
9:00-18:00(法定节假日除外)。针对您的咨询或请求,我们将尽快解答并在24小时内予以回复。
同时,参照《SRM供应商管理平台隐私政策》的要求,您也可通过邮寄或发送电子邮件的方式提交书面请求(如数据访问申请等),邮件请发送至上述客服邮箱。我们确保所有联系渠道均有专人负责,以保障您的诉求得到及时、准确的处理。