1. 数据收集与使用
收集范围:
- 注册信息:手机号/邮箱、密码(加密存储)、验证码。
- 交易信息:兑换记录、收货地址、联系方式。
- 设备信息:IP地址、设备型号、浏览器类型(用于风险控制及优化体验)。
- 行为数据:页面浏览记录、点击行为(仅用于分析用户偏好,改进服务)。
使用原则:
- 所有数据仅用于完成兑换服务、提升用户体验及履行法定义务。
- 未经用户明确授权,不会将数据用于营销推广或共享给无关第三方。
2. 数据保护措施
- 加密技术:
- 用户密码采用SHA-256加密存储,交易数据传输全程SSL加密。
- 支付环节对接银联/支付宝等安全接口,平台不存储银行卡信息。
- 访问控制:
- 仅授权员工可访问用户数据,且需通过双重身份验证。
- 定期审计数据访问日志,防范内部泄露风险。
- 存储安全:
- 数据库部署于阿里云等国内合规服务器,每日备份,防止数据丢失。
3. 用户权利保障
- 数据查询与修改:
- 用户可登录【账户中心】随时查看或修改个人信息(如地址、联系方式)。
- 数据删除:
- 注销账号后,平台将在15个工作日内删除所有关联数据(依法需保留的订单记录除外)。
- 拒绝授权:
- 用户可通过浏览器设置拒绝Cookie跟踪,但可能影响部分功能(如自动登录)。
4. 数据共享与披露
- 第三方共享场景:
- 物流服务:向顺丰、中通等合作方提供收货人信息(姓名、电话、地址)以完成配送。
- 法律要求:如遇监管部门依法调取数据,平台将配合并提供必要协助。
- 合作伙伴:仅向清朴堂等品牌方提供匿名化的销量数据(不含用户个人信息)。
- 禁止行为:
- 承诺永不出售、出租或交易用户个人信息。
5. 安全技术说明
- SSL加密:全站启用HTTPS协议,确保数据传输防窃听、防篡改。
- 支付安全:
- 卡密兑换不涉及资金交易;若未来开放现金充值功能,将接入央行认证的支付通道。
- 风险监控:
- 实时监测异常登录(如异地IP),触发预警时自动冻结账户并通知用户。
- 防火墙与防入侵:
- 采用Web应用防火墙(WAF)及DDoS防护,抵御网络攻击。
6. 用户责任提醒
- 账户安全:
- 请勿向他人泄露密码、验证码,避免使用简单密码(如“123456”)。
- 公共设备:
- 在网吧、共享电脑登录后,务必点击【退出账号】。
- 欺诈防范:
- 平台客服不会以“积分异常”“中奖”等理由索要密码或短信验证码,谨防诈骗。
7. 政策更新与告知
- 隐私政策的重大变更(如数据使用范围扩展)将通过以下方式通知:
- 网站首页公告(至少提前7天)。
- 注册邮箱/短信推送(若用户已绑定)。
8. 投诉与争议解决
- 如发现隐私泄露风险或对数据使用存疑,可通过以下途径反馈:
- 紧急投诉:拨打安全专线 15760111600(24小时响应)。
- 书面申诉:发送邮件至 645488@qq.com,5个工作日内书面回复。
隐私承诺:
鑫汇集严格遵守《中华人民共和国个人信息保护法》及《网络安全法》,通过技术与管理双重机制守护用户隐私。如有未尽事宜,以网站最新版隐私政策为准。