隐私政策

本《隐私政策》(以下简称“本政策”)旨在明确圣斯首饰(广州)有限公司(以下简称“我方”)在运营首饰展示及服务网站(以下简称“本网站”)过程中,对用户使用本网站及相关服务所涉及的个人信息收集、存储、使用、共享、转让、披露及保护等事宜,保障用户的个人信息权益。用户在使用本网站及相关服务前,应仔细阅读并理解本政策全部内容,用户点击“同意”“接受”或实际使用本网站服务的,即视为同意我方按照本政策处理其个人信息。

一、适用范围

本政策适用于我方通过本网站提供的账号注册、登录、商品浏览、订单交易、地址管理、售后服务、会员权益(如有)等所有服务及相关个人信息处理活动。若我方提供的AI客服等专项服务有单独的隐私政策,以该专项隐私政策为准;若无单独隐私政策,则适用本政策。

二、个人信息的收集与使用

2.1 收集的个人信息种类及方式

2.1.1 主动提供的信息:用户在注册账号(如有)、使用本网站服务过程中主动提交的信息,包括但不限于用户名、手机号码、电子邮箱、身份证信息(如需实名认证)、收货地址、联系人姓名、银行卡信息(支付时)、订单备注内容、售后反馈信息等。

2.1.2 自动采集的信息:用户登录账号(如有)、浏览本网站及使用相关服务时,我方通过技术手段自动采集的信息,包括但不限于设备标识符、IP地址、浏览器类型、操作系统版本、浏览记录(含浏览的首饰品类、时长、频次)、搜索记录、订单数据、登录时间及地点(如有)、操作日志等。

2.1.3 第三方获取的信息:经用户同意后,从合法合规的第三方合作方获取的用户信息,包括但不限于支付机构提供的支付验证信息、物流服务商提供的配送反馈信息、第三方登录平台提供的基础信息(如微信、支付宝登录信息),该等信息仅用于补充服务所需,且第三方已获得用户合法授权。

2.2 收集与使用目的

我方收集用户个人信息仅用于以下合法目的,且遵循“最小必要”原则:

  • 账号管理:用于账号注册、登录验证、身份核验、安全防护,保障账号的正常使用及安全性,防范账号被盗用、冒用风险。
  • 交易履约:用于处理用户订单、安排商品配送、完成支付结算、提供售后服务(如退换货、维修),确保交易顺利完成。
  • 服务优化:将非个人敏感信息(如用户浏览偏好、高频购买的首饰品类、订单统计数据)用于优化本网站功能、完善首饰产品推荐、提升服务响应效率,为用户提供更贴合需求的服务。
  • 安全保障:用于识别、防范网络安全风险,检测违法违规行为(如恶意注册、诈骗、刷单),保护用户及我方的合法权益,维护本网站运营秩序。
  • 合规要求:为履行法律法规规定的义务,如实名认证、信息留存、配合监管部门调查、税务申报等。
  • 沟通与反馈:用于响应用户的咨询、投诉、建议,发送订单通知、物流信息、服务更新提示等必要信息,保障用户的知情权。
  • 会员权益(如有):用于会员等级认定、权益发放、积分兑换、活动通知等,保障用户依法享有会员服务。

2.3 敏感个人信息处理

若收集用户敏感个人信息(如身份证信息、银行卡信息、生物识别信息(如有)),我方将单独获得用户的明确同意,并采取加密存储、严格访问控制等更为严格的保护措施。用户有权随时撤回同意,撤回同意后我方将停止处理该敏感个人信息,但已完成的合法处理行为不受影响,且不影响其他服务的正常使用。

三、个人信息的存储与保护

3.1 存储期限与地点

3.1.1 我方将按照法律法规规定及本政策约定,仅在实现处理目的所必需的最短期限内存储用户个人信息。超出存储期限的,将自动删除或进行匿名化处理,法律法规另有规定(如留存交易记录、配合监管调查)的除外。

3.1.2 用户个人信息将存储在中华人民共和国境内,如需向境外传输,我方将严格按照《中华人民共和国个人信息保护法》等法律法规要求,获得用户同意并采取安全保障措施(如签订标准合同条款、进行安全评估),确保符合跨境传输规定。

3.2 安全保护措施

我方采取技术与管理双重安全措施,全力保障用户个人信息安全:

  • 技术措施:采用数据加密(静态存储与传输过程均加密)、访问控制、防火墙、入侵检测系统、数据备份等技术,防止个人信息泄露、篡改、丢失;对支付信息等敏感数据进行专项加密处理,确保信息安全。
  • 管理措施:建立严格的信息安全管理制度,明确内部访问权限,对员工进行保密培训与考核,定期开展安全审计、风险评估及漏洞修复,严禁员工非法访问、使用、泄露用户个人信息。

若发生个人信息泄露、篡改、丢失等安全事件,我方将立即采取补救措施,评估事件影响,并按照法律法规要求及时通知用户及监管部门,告知用户事件原因、影响范围及应对措施。

四、个人信息的共享、转让与披露

4.1 内部共享:仅在我方内部为实现本政策约定的处理目的,按照最小必要原则向关联部门(如运营部、售后部、技术部)或系统共享用户个人信息,相关部门及人员均需遵守保密义务,严禁擅自披露。

4.2 第三方共享/转让:未经用户明确同意,我方不得将用户个人信息共享、转让、出售给任何第三方。但存在以下情形的除外:

  • 为履行交易义务、提供服务所需,与具有合法资质的第三方服务商(如物流配送公司、支付机构、云存储服务商)合作,且第三方已承诺采取不低于本政策标准的保护措施,仅用于提供对应服务,不得用于其他用途;
  • 遵循法律法规规定或响应有权机关的合法要求(如司法机关、监管部门的调查指令、传票);
  • 为保护用户、我方或第三方的生命财产安全、合法权益,在紧急情况下的必要披露;
  • 用户自行公开或明确同意共享的其他情形;
  • 经过匿名化处理后无法识别特定自然人的信息,我方有权自由使用及向第三方共享,该等信息不属于个人信息范畴。

4.3 若我方发生合并、分立、收购、注销等变更,用户个人信息将作为资产一并转移,我方将提前通过本网站公告等方式通知用户,转移后的接收方将继续履行本政策约定的信息保护义务,若接收方变更处理目的或方式,将重新获得用户同意。

五、用户的个人信息权利

用户依法享有以下个人信息权利,我方将提供便捷的行使渠道:

  • 知情权:有权了解我方处理个人信息的种类、目的、方式、存储期限、共享对象等内容,可通过本政策、网站公告、账号设置页面等渠道查询。
  • 访问权:有权访问其账号内的个人信息(如注册信息、收货地址、订单记录),可通过账号自行查询,如需获取更详细的信息,可向我方客服申请。
  • 更正权/补充权:发现个人信息错误或不完整的(如收货地址错误、联系方式变更),有权通过账号自行修改或向客服申请更正、补充,我方将在核实后及时处理。
  • 删除权:在处理目的已实现、用户撤回同意、我方违反约定处理信息、账号注销等情形下,有权要求我方删除个人信息,我方将在三十个工作日内处理,法律法规另有规定的除外。
  • 限制处理权:认为我方处理个人信息侵害其权益或处理目的已实现的,有权要求限制处理,我方将依法予以配合。
  • 可携带权:基于用户同意处理的个人信息,有权要求我方将其转移至指定第三方,我方将在合理期限内协助办理(符合技术可行性要求)。
  • 撤回同意权:有权随时撤回对个人信息处理的同意(如撤回短信通知、第三方信息共享的同意),可通过账号设置、客服渠道行使该权利,撤回同意后不影响已完成处理的合法性。
  • 投诉权:若认为我方处理个人信息的行为侵害其合法权益,有权向我方客服投诉或向监管部门举报,我方将依法依规处理并反馈。

用户行使上述权利时,可通过我方公示的客服渠道提交申请,如需提供身份核验材料,用户应予以配合,我方将在法定期限内核实并处理,反馈处理结果。

六、政策的更新与通知

6.1 我方有权根据法律法规更新、业务调整、技术发展等情况,对本政策内容进行修改。修改后的政策将通过本网站首页公告、弹窗提示、站内信等显著方式通知用户,确保用户知晓更新内容,修改后的政策自公示之日起生效。

6.2 政策更新后,用户继续使用本网站服务的,视为接受修改后的政策;用户不同意修改的,可停止使用本网站服务并注销账号(如有),双方权利义务按照原政策执行。

七、争议解决

因本政策引起的或与本政策有关的任何争议,双方应首先通过友好协商解决;协商不成的,任何一方均有权向圣斯首饰(广州)有限公司所在地有管辖权的人民法院提起诉讼。

八、其他条款

8.1 本政策未尽事宜,按照《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国电子商务法》等相关法律法规执行。