隐私政策
隐私政策
更新日期:2026年9月9日
生效日期:2026年9月9日
【引言】
易得喜有限公司, EDCX LIMITED(以下简称“我们”)一贯重视用户(以下简称“您”)个人信息的保护。在您使用 EDCX 的服务和购物时,我们会收集和使用您的个人信息。为此,我们通过本《隐私政策》(以下简称“本政策”)向您说明我们如何收集、使用、共享、存储和保护您的个人信息,以及我们向您提供的管理这些信息的方式。
请您务必仔细阅读、充分理解本政策(未成年人应当在其监护人的陪同下阅读),特别是以粗体标识的条款,您应重点阅读。
除本政策外,在特定场景下我们还会通过即时告知(如弹窗、页面提示)、功能更新说明,向您说明对应的信息收集目的、范围及使用方式,这些即时告知及功能更新说明构成本政策的一部分,并与本政策具有同等效力。
您同意本政策表示您已了解应用提供的功能,以及功能运行所需的必要个人信息,并给予相应的收集使用授权,但并不代表您已单独同意开启附加功能、处理非必要个人信息。相关附加功能的开启、非必要个人信息的处理以及敏感个人信息的处理,我们会根据您的实际使用情况单独征求您的同意。
对于相机、麦克风、照片、位置等需要运行时授权的设备权限,我们会在您使用到相应业务功能时说明目的并请求授权;通知授权会在应用启动、初始化推送时申请。这些权限不会因您同意本政策而自动开启;权限开启后,您可随时通过设备系统设置关闭。权限名称、授权粒度及是否显示系统弹窗以操作系统为准,您不同意开启可选权限,不影响其他非相关业务功能的正常使用。
我们特别声明:您的个人信息存储于中华人民共和国境内,我们不向境外提供您的个人信息。本应用仅在您主动选择人脸识别核验方式时采集人脸信息,人脸识别并非唯一验证方式,您可随时选择要素核验方式替代;我们不采集指纹、声纹等其他生物识别信息。
不同版本、设备及地区实际开放的功能可能不同。购买、支付、退款等功能以您使用的版本实际开放情况为准,相应交易信息仅在功能实际开放且您使用时按相应目的处理;已有订单的查询、履约、退款、售后、争议处理及依法需要保存的历史记录,相关 SDK 的初始化及信息处理范围见第三方 SDK 与服务清单。
第一条 定义及适用范围
(一)定义
| 术语 | 含义 |
|---|---|
| EDCX | 指我们运营的 EDCX 移动应用程序及相关网站、小程序等形态的产品与服务 |
| 我们 | 易得喜有限公司, EDCX LIMITED |
| 个人信息 | 以电子或其他方式记录的与已识别或可识别的自然人有关的各种信息,不包括匿名化处理后的信息 |
| 敏感个人信息 | 一旦泄露或非法使用容易导致自然人人格尊严受到侵害或人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息(本政策中对具体敏感个人信息以粗体显著标识) |
| 儿童 | 指不满十四周岁的未成年人 |
| 系统权限 | 移动智能终端操作系统向 App 开放的、具有收集个人信息能力的系统权限。您可在设备系统设置中的 EDCX 权限页面查看与设置 |
(二)适用范围
本政策适用于我们以 App、网站、小程序以及随技术发展出现的新形态向您提供的各项产品和服务。本政策不适用于本平台接入的第三方主体向您提供的其他服务,该等服务适用其向您另行说明的隐私政策等规则。
我们不存在关联公司信息共享安排,亦不与任何境外主体共享您的个人信息。
第二条 我们如何收集和使用您的个人信息
根据《常见类型移动互联网应用程序必要个人信息范围规定》,本 App 属于“网上购物类”,基本功能服务为“购买商品”,此功能下必要个人信息包括:注册用户移动电话号码;收货人姓名(名称)、地址、联系电话;支付时间、支付金额、支付渠道等支付信息。
在您使用我们的产品或服务时,我们需要收集和使用的个人信息包括两类:(1)为实现基本功能,您须授权我们收集使用的必要信息,如拒绝提供将无法正常使用;(2)为实现附加功能,您可选择是否授权我们收集使用的信息,如拒绝提供仅影响相应附加功能。
(一)注册成为用户及账号使用
1. 基础用户服务:您需向我们提供手机号码及您输入的短信验证码,用于注册、登录及验证账号归属。发送验证码时,我们通过阿里云短信服务处理手机号码及必要短信内容;验证码登录不要求读取您的个人短信收件箱。如您拒绝提供手机号和验证码,将无法使用相应注册、登录功能,仍可使用无需登录的浏览、搜索功能。
2. 附加用户资料:您可选择提供昵称、头像、个人简介。如您提供昵称和头像,将在您的个人主页、商品评价、晒物内容中公开展示。不提供不影响基本功能使用。
3. 实名与年龄核验:为履行未成年人保护义务,我们对盲盒商品的购买实行分级年龄核验机制。
| 购买情形 | 收集的信息 |
|---|---|
| 单笔订单金额低于 500 元的盲盒商品 | 不收集身份证件信息。您通过页面勾选确认已年满 8 周岁、如为未成年人已取得监护人同意 |
| 单笔订单金额达到或超过 500 元的盲盒商品,或单日累计购买盲盒金额达到平台公示标准的 | 收集您的真实姓名、身份证件号码,结合已注册的手机号码进行三要素核验 |
| 购买非盲盒商品 | 不收集身份证件信息 |
需要完成实名认证的,您可在下列两种方式中自主选择其一:
| 核验方式 | 收集的信息 | 处理说明 |
|---|---|---|
| 要素核验(默认) | 姓名、身份证件号码(结合已注册手机号) | 通过阿里云身份核验服务进行三要素比对,取得核验结果 |
| 人脸识别核验(可选) | 姓名、身份证件号码、人脸图像及认证组件生成的设备环境信息 | 经您单独同意后,通过阿里云身份认证 SDK 及核验服务完成活体与身份核验;姓名、身份证件号码及认证组件生成的设备环境信息用于发起核验,我们记录认证会话及核验结果等必要认证信息 |
身份证件号码与人脸信息均属于敏感个人信息,我们将在收集前通过独立弹窗单独征得您的同意。
关于人脸识别的特别说明:依据《人脸识别技术应用安全管理办法》,我们不会将人脸识别作为唯一的身份验证方式。您始终可以选择要素核验方式完成认证,拒绝人脸识别不影响您使用相应服务。人脸信息用于您选择的人脸核验,不用于与核验无关的用途;我们会在处理前另行告知服务提供方、处理范围及保存规则,并依法取得单独同意。
实名认证一经完成在您账号内持续有效,无需重复提交。
4. 账号找回:您使用账号找回功能时,我们会收集您的注册手机号、订单信息、设备信息以核验身份。
5. 第三方登录:您主动选择微信或 Apple 登录并授权后,我们处理相应授权凭证和第三方账号标识,用于验证身份、建立或关联 EDCX 账号。Apple 登录会请求您授权提供姓名、电子邮件地址(可选择隐藏真实邮件地址);实际取得的信息取决于您的授权及 Apple 返回结果。微信登录会请求用户信息授权,微信 SDK 的说明见微信开放 SDK。我们不通过这些登录方式取得您的微信或 Apple 账号密码,拒绝第三方登录不影响您选择手机号登录。
(二)交易、订单管理与支付
1. 下单与配送:您需提供收货人姓名、联系电话及收货地址,用于商品配送与联系收货。您可为他人订购商品,但须确保已取得该实际收货人的同意。
2. 订单信息:订单将载明商品信息、订单号、创建时间、应付金额、支付方式。我们收集这些信息用于完成交易、保障交易安全、便于您查询订单及提供售后服务。您可在【我的—订单】查看和管理。
3. 支付:相关支付功能实际开放时,本平台支持微信支付、支付宝支付,具体可用渠道以支付页面为准。为完成支付,我们会将订单金额、订单编号、订单安全相关设备信息与相应持牌支付机构共享,并从支付机构接收支付结果与支付状态信息,以便确认您的支付进度、提供售后与争议解决服务。我们不收集、不存储您的完整银行卡号、有效期、安全码等信息。
4. 退款:当您产生退款时,款项按原支付渠道原路返回,我们仅需向支付机构发起退款指令,不额外收集您的银行卡信息或其他支付账户信息。
5. 云仓寄存:您选择寄存服务的,我们会记录寄存商品编号、寄存时间、提货申请信息,用于履行保管与提货服务。
6. 商品评价、晒物与社区内容:我们在您自愿的前提下收集您提交的文字、图片、视频(含音轨)、文字评论、话题、关联商品及发布记录,用于内容存储、展示、互动和安全审核。点赞、收藏、关注等操作记录用于维持互动状态和展示相关列表。您可通过已开放的内容管理入口删除自己的内容,或通过 support@edcx.app.com 申请处理。
拍摄带声音的视频时,我们会申请麦克风权限以录制声音。您选择发布后,视频及其音轨会随内容上传,音轨可能包含您的声音、他人声音及环境声;从相册选择的视频也可能含有音轨。视频中的声音属于发布内容,不等同于声纹识别。请勿未经授权发布他人的个人信息;公开内容可能被其他用户浏览、分享或保存。
7. 发布位置与附近地点:当您主动使用地点选择功能并单独授权定位后,我们获取设备位置(可能包含精确经纬度),上传至我们的服务器用于查询附近地点;搜索地点时,我们处理您输入的地点关键词及已取得的坐标。服务器调用地图地点服务完成查询,相关服务会接收查询所需的坐标、由坐标形成的查询范围或地点关键词。按启用的服务使用天地图。
用于查询的设备坐标与您最终选择的发布地点并非同一概念。您确认带地点发布时,所选地点名称及对应经纬度会随帖子保存并用于内容展示、地点关联及搜索;选择“当前位置”时,对应坐标可能是设备当前位置。您可不添加地点,也可在设备系统设置关闭定位权限;这会影响定位相关功能,不影响其他无关功能。IP 属地与设备定位不同,关闭定位权限不等于停止处理网络请求中的 IP 地址。
(三)商业信息展示与消息推送
1. 浏览与搜索:您浏览、搜索、收藏、关注时,我们会收集相应操作记录,用于实现功能并优化服务。搜索关键词会发送至服务器以返回结果;登录后的搜索历史在服务器按用户 ID 保存关键词、搜索类型及时间,并非仅保存在本地。您可在搜索页面的搜索历史区域清空历史记录。清空搜索历史不等于同时删除依法保留的服务日志或已形成的统计记录;如需查阅、删除其他相关记录,可通过 support@edcx.app 申请。
2. 个性化推荐:在实际提供个性化推荐的场景中,我们可能结合您的浏览、搜索、交易记录及依法收集的设备信息分析偏好,以展示相关内容。如您不希望接受个性化推荐,或希望了解自动化决策处理情况,可通过 support@edcx.app 提出关闭、说明或其他相关权利请求;不接受个性化推荐不影响其他无关服务。
3. 消息推送:我们可能通过站内通知、弹窗推送向您发送服务通知、订单状态提醒。如您不愿接收系统通知,可通过设备系统设置关闭 EDCX 通知权限;不希望接收商业性信息的,也可通过 support@edcx.app 联系我们处理。
(四)客服及争议处理
当您通过 App 内人工客服或 support@edcx.app 咨询、提交投诉或提出售后、争议及隐私权利申请时,为核验身份并解决问题,我们会保存您与我们的沟通记录及相关内容,包括账号信息、会话及消息记录、问题描述、必要订单信息、您主动提供的图片、截图与联系方式。这些信息用于客户支持、核实问题、答复及争议处理;处理您主动发送的客服消息或邮件,不表示我们读取您的私人电子邮件或短信收件箱。
目前我们不向用户发送营销短信或营销邮件。验证码、账号安全提醒及必要的订单服务通知用于提供相应服务,不作为营销信息发送。未来如开展商业营销,将依法另行告知并提供适用的选择和退订方式。
(五)为您提供安全保障及统计、诊断服务
为保障账号与交易安全、识别异常账号、防范刷单套现与恶意攻击,我们会收集相应的设备信息、服务日志信息与用户行为信息,综合判断账号及交易风险。为改进功能和服务稳定性,我们还会按实际启用的统计、诊断服务处理相关信息,不同服务的处理范围和触发条件不同。
| 信息类型 | 具体内容 |
|---|---|
| 设备信息 | 按相应服务实际使用的设备型号、操作系统及 App 版本、设备设置、软硬件特征信息、设备或安装标识符(如 OAID / IDFV)、推送注册标识及网络类型,用于兼容性判断、推送送达、设备识别或安全保障 |
| 服务日志信息 | 注册登录、浏览、点击、搜索、收藏、交易、订单、售后、发布信息,以及 IP 地址、访问日期和时间 |
| 使用统计信息 | 页面访问、交互事件及相关事件参数、用户 ID、App 版本、包名及大区信息,用于使用情况统计与功能改进 |
| 诊断信息 | 实际启用的诊断功能所处理的错误、崩溃记录、性能及其他诊断指标,用于故障排查和稳定性分析;具体范围取决于相应组件及配置 |
使用友盟统计服务,在您同意后初始化并报告页面访问、交互事件及相关参数;登录状态下可将用户 ID 提供给友盟以关联使用情况。不同服务所处理的信息及触发条件见第三方 SDK 与服务清单。
应用自身输出到设备控制台的本地调试、错误日志仅在本地输出;第三方 SDK 的统计及诊断处理独立于这些本地日志,其信息范围见第三方 SDK 与服务清单。
请您注意:设备信息、服务日志及用户 ID 即使不包含真实姓名,也可能识别或关联到特定设备或账号;我们不将其当然视为匿名信息,去标识化也不等于匿名化。为维护网络安全与良好生态,您 IP 地址对应的归属地域信息可能展示在您的个人主页与发布内容中。
(六)系统权限说明
我们向您提供以下可能通过开启系统权限收集和处理个人信息的附加服务。如您不同意开启相关可选权限,不影响其他无关功能。对于需要运行时授权的相机、麦克风、照片和位置权限,我们将在您触发相应功能时说明目的并请求授权;iOS 通知授权会在应用启动、初始化推送时申请。权限名称、授权粒度及是否显示系统弹窗以操作系统为准。您可在设备系统设置中的 EDCX 权限页面调整。
| 权限 | 使用场景 | 关闭方式 |
|---|---|---|
| 相机 | 拍摄晒物图片、社区视频、扫码;您选择人脸识别核验时采集人脸图像 | 设备系统设置中的 EDCX 相机权限 |
| 麦克风 | 录制社区视频中的声音;拒绝或关闭会影响带声音的视频录制 | 设备系统设置中的 EDCX 麦克风权限 |
| 相册/存储 | 选择头像、晒物及社区图片或视频、客服图片,以及保存图片;按系统支持范围授权照片访问或写入 | 设备系统设置中的 EDCX 照片或存储权限 |
| 位置 | 使用地点选择功能时获取位置,可能包含精确经纬度,用于查询附近地点、搜索及选择发布地点 | 设备系统设置中的 EDCX 定位权限,或关闭系统定位服务 |
| 通知 | 订单状态、物流、活动及互动提醒等实际启用的通知 | 设备系统设置中的 EDCX 通知权限 |
| 网络状态 | 判断网络环境、优化加载 | 按操作系统提供的网络设置管理,并非所有系统均提供独立运行时授权弹窗 |
(七)收集和使用个人信息的其他规则
1. 若您提供的信息中含有其他用户的个人信息,在提供前您需确保已取得合法授权。
2. 若我们将信息用于本政策未载明的其他用途,或将基于特定目的收集的信息用于其他目的,会依法事先告知并在需要时征得您的同意。
3. 若我们从第三方间接获取您的信息,我们会在收集前要求该第三方书面说明信息来源,并确认其已就收集、处理及向我们提供您的个人信息取得您的合法授权。
4. 征得授权同意的例外。根据法律法规,以下情形我们收集使用您的个人信息无需征得您的授权同意:
- 为订立、履行您作为一方当事人的合同所必需;
- 为履行法定职责或法定义务所必需;
- 为应对突发公共卫生事件,或紧急情况下为保护自然人生命健康和财产安全所必需;
- 为公共利益实施新闻报道、舆论监督等行为,在合理范围内处理个人信息;
- 依照法律法规在合理范围内处理您自行公开或其他已合法公开的个人信息;
- 法律、行政法规规定的其他情形。
为维护产品或服务安全稳定运行而处理个人信息的,我们仍将依据适用的法定处理条件开展,不将“安全稳定运行”本身作为免于征得同意的独立事由。
第三条 我们如何使用 Cookie 和第三方服务
(一)Cookie 及同类技术。为保存您的登录状态、提升访问效率,我们会在您的设备上存储 Cookie 或同类技术生成的小型数据文件。请妥善保管设备及账号凭证,避免他人通过设备访问您的登录状态或个人信息。
(二)第三方 SDK 与服务清单
以下列示 iOS 使用的推送、统计、实名认证、微信及支付宝 SDK 的用途、信息范围和使用条件。短信、地图、物流、云服务等其他合作方的处理说明见第六条。
部分 SDK 会在应用启动时初始化或注册,具体时机见下表。初始化与权限授权、业务信息提交是不同步骤,不代表已采集人脸、已完成登录或已发生支付。需要单独同意的处理仍将另行征求您的同意,列入清单不代表您已授权所有处理。
第三方 SDK 与服务
| 服务与提供方 | 用途、信息范围、触发条件及官方规则 |
|---|---|
| 极光推送 JPush / JCore 提供方:深圳市和讯华谷信息技术有限公司。 | 用途:服务通知、订单及互动提醒、消息送达与运行保障。 信息:推送注册标识、设备和系统信息、网络信息(包括 IP 地址)、推送消息及送达日志。应用登录后将设备标识与推送注册标识提交至我们的服务器,用于关联账号和推送设备。JCore 的隐私声明还列有设备标识、精确位置及崩溃数据,实际处理范围取决于系统权限及运行配置。 触发:应用启动时初始化推送并申请 通知授权。退出登录不等于注销推送设备,仍可能接收广播消息;关闭系统通知不等于停止 SDK 的全部信息处理。根据 JPush 的组件说明,可选崩溃收集默认关闭,位置及部分网络信息采集开关默认开启,能否取得相关信息还取决于系统权限及运行配置。 官方规则:极光隐私政策。 |
| 友盟 U-App 移动统计 提供方:友盟同欣(北京)科技有限公司、北京锐讯灵通科技有限公司(友盟隐私政策列示主体)。 | 用途:使用统计及功能改进。 应用提交的信息:页面访问、交互事件及参数、用户 ID、App 版本、包名和大区信息。友盟官方规则还列有设备标识、设备及网络信息等处理范围,具体处理取决于组件及配置。 触发:统计同意状态默认为未同意,取得同意后初始化;登录后可将用户 ID 提供给友盟,退出登录时解除统计账号关联。撤回统计同意后的停止上报范围为应用层的页面、交互事件,不包括原生 SDK 的全部处理,也不会自动删除此前已收集的信息。如需撤回同意或删除相关信息,可通过 support@edcx.app 申请。 友盟 UMCommon 的隐私声明列有广告数据、第三方广告用途及追踪标记。这些属于组件声明,与本应用提交的上述统计信息范围不同;组件的广告、追踪、崩溃及性能信息处理取决于实际启用的功能和配置。 官方规则:友盟隐私政策及 SDK 合规说明。 |
| 阿里云实名认证与人脸核验服务 使用服务:阿里云实名认证服务;人脸核验使用阿里云视觉智能开放平台(VIAPI)金融级人脸检测服务。 | 用途:要素比对、活体检测及身份核验。 信息:要素核验处理姓名、身份证件号码及已绑定手机号;人脸核验处理姓名、身份证件号码、人脸图像、SDK 生成的设备环境信息、认证凭证、会话及核验结果。设备环境信息用于认证环境安全检查。 触发:在认证组件注册时初始化人脸 SDK;您选择人脸方式、单独同意并授权相机后,才进入人脸采集及核验流程。应用接收认证状态及失败原因,服务器查询并记录核验结果。 保存与删除:根据阿里云核身认证移动端请求文档的安全声明,平台不存储用户使用该服务过程中涉及的原始人脸图片或文件信息。核验过程中仍会处理人脸信息,认证结果及相关记录的保存规则见第四条。 官方资料:阿里云人脸核验 iOS 接入说明、核身认证移动端请求及安全声明。接入说明涉及相机及系统追踪权限的用途说明;系统权限授权与人脸核验的单独同意分别适用,不能相互替代。 |
| 微信开放 SDK(登录、分享及支付能力) 微信服务提供方:深圳市腾讯计算机系统有限公司;支付机构与支付处理见第二条第(二)款及实际支付页面。 | 用途:微信授权登录、分享内容,以及支付功能开放后的微信支付调用。 应用传递的信息:应用标识及回跳链接;登录时的授权范围和请求状态、微信返回的授权码;分享时您选择的页面链接、标题、描述及分享目标场景;支付时的支付订单调用参数和回调结果。微信账号标识及授权资料用于完成登录。SDK 运行还涉及设备及网络信息,相关规则见下方官方链接。 触发:应用启动时注册微信 SDK;授权登录、分享和支付分别在您主动使用相应功能时调用,注册 SDK 本身不代表您已授权微信登录或分享。 官方规则:微信隐私保护指引。 |
| App 支付宝客户端 SDK SDK 提供方:支付宝支付科技有限公司。 | 用途:调起支付宝支付、处理支付回调、保障账户与资金安全及网络稳定。 信息:应用提交服务器生成的签名支付参数,接收支付结果。支付宝 SDK 官方说明还列有可变更设备标识、基本设备和网络信息,包括 iOS 适用的 IDFV、设备及系统信息、IP 地址、网络类型、运营商和 Wi-Fi 参数等,具体范围依设备平台及运行配置而异。 触发:支付功能开放且您选择支付宝时发起支付调用,并在返回应用时处理相应结果。应用已集成该 SDK,支付调用以外的组件运行及信息处理受其配置和官方规则约束,不以支付入口是否开放为唯一条件。我们不因此取得您的支付宝密码或完整银行卡资料。 官方规则:App 支付宝客户端 SDK 隐私说明。 |
上述信息范围区分了应用提交的信息与第三方组件的声明,具体处理因功能、系统权限及配置而异,并非每次使用均收集全部所列信息。您可通过官方链接了解第三方规则,或通过 support@edcx.app 向我们提出查阅、更正、删除及撤回同意的请求。
(三)网络、媒体及系统能力组件。应用使用网络请求、图片缓存、视频播放及网页加载等组件提供服务。加载时,提供接口或资源的服务器会接收 IP 地址、请求路径及必要请求参数;需要身份验证或签名的资源还会携带相应凭证。提供资源的云服务或内容分发服务也可能参与处理,具体接收方取决于资源来源及服务配置。
相机、相册、定位、系统认证、设备及网络状态、本地存储、动画解码等工具组件按应用功能调用系统能力,相关信息处理适用第二条。短信、地图、物流及云服务等合作方的处理说明见第六条。
您主动使用实名认证或人脸核验服务时,相关姓名、身份证件号码及人脸信息会由相应认证服务方按核验目的处理。我们不将这些认证信息提供给无关 SDK 用于与核验无关的目的。合作方的版本或处理规则变化时,我们会根据实际处理变化依法更新告知并在需要时取得相应同意,第三方规则不免除我们的个人信息保护责任。
第四条 我们如何保护及保存您的个人信息
(一)保护措施
- 技术措施:我们将根据个人信息的类型及处理风险,采取加密传输、存储保护、去标识化、访问权限控制、身份认证等适当的安全防护措施;
- 管理措施:我们将通过数据安全管理制度、访问审批及人员安全培训,限制个人信息的访问和使用;
- 应急响应:我们将制定并维护数据安全应急预案,发生个人信息安全事件时依法及时告知您并向监管部门报告;
- 敏感个人信息专项措施:对身份证件号码、人脸信息等敏感个人信息,按核验目的限制处理范围,并采取相应的传输保护与访问控制措施。
由于技术限制及可能存在的各种恶意手段,我们无法保证信息百分之百安全。我们将依法履行个人信息安全保护义务,也请您妥善保管设备、账号凭证及验证码,不向他人透露账号信息。
(二)保存期限与地点
1. 商品、服务及交易信息依法自交易完成之日起保存不少于三年。与订单履约、售后及争议处理直接相关的记录,按相应业务需要和法定义务保存。其他个人信息仅在实现对应处理目的所必需的最短期限内保存;处理目的实现或保存期限届满后,依法删除或匿名化处理。法律要求继续保留或未结争议确需保留的,限于相应目的和必要范围处理,不将交易信息的三年规则统一适用于所有个人信息。
短信验证码、登录凭证及认证凭证按各自的安全有效期失效,有效期不因交易记录保存期限而延长;相关安全日志与凭证本身分别管理。原始人脸图片或文件按下述阿里云安全声明处理,不适用统一保存三年的规则。您提出删除、撤回同意或注销申请时,我们依法处理;除依法需要继续保留等适用情形外,不要求您等待三年后才可删除。
人脸图像、认证会话与核验结果适用不同的保存规则。根据阿里云视觉智能开放平台核身认证移动端请求文档的安全声明,平台不存储用户在使用该服务过程中涉及的原始人脸图片或文件信息。核验过程中仍会采集、传输和处理人脸信息;认证会话、核验结果、设备环境信息及安全日志不属于上述不存储声明的范围,按对应处理目的所必需的最短期限及适用法定义务保存。认证凭证失效不等于相关记录已删除。您可通过 support@edcx.app 提出人脸信息查阅或删除申请,我们将核实并协调相应服务方处理。
2. 我们在中华人民共和国境内运营所收集和产生的个人信息,存储于中华人民共和国境内。我们不向境外提供您的个人信息。
3. 如我们停止运营,将及时停止收集个人信息,以逐一送达或公告形式通知您,并对所持有的个人信息依法进行删除或匿名化处理;依法需要继续保留的记录按本条规定处理。
4. 您成功注销账号后,我们仅在法律规定范围内的最短期限保存您的个人信息,且不再进行商业化使用。
第五条 您的个人信息权利
(一)查阅、复制、更正
| 权利事项 | 操作路径 |
|---|---|
| 查阅与修改个人资料 | 我的 — 头像 — 编辑资料 |
| 查阅与管理实名信息、绑定手机号 | 我的 — 设置 — 账号与安全 |
| 查阅订单信息 | 我的 — 订单 |
| 查阅与管理收货地址 | 我的 — 设置 — 收货地址 |
| 查阅与管理云仓寄存商品 | 我的 — 我的 EDC |
| 查阅并复制个人信息副本 | 通过 support@edcx.app 提交申请,我们核验身份后依法人工受理 |
如您使用的版本未提供相应管理入口,或需更正、删除页面无法自行处理的信息,可通过 support@edcx.app 联系我们人工受理。
如需查阅或删除浏览足迹等记录,或申请导出个人信息副本,可通过 support@edcx.app 提交申请,无需依赖特定的页面或导出功能。
(二)删除个人信息
在以下情形中,您可向我们提出删除个人信息的请求:我们处理个人信息的行为违反法律法规;在依法需要取得同意时未征得您的同意收集使用;严重违反与您的约定;您撤回同意、不再使用我们的产品或服务或主动注销账号;处理目的已实现、无法实现或为实现处理目的不再必要;保存期限届满;我们永久不再为您提供产品或服务。依法需要继续保留等适用情形按第四条处理。
若我们决定响应您的删除请求,还将同时尽可能通知从我们处获得您个人信息的主体并要求其及时删除。
(三)改变授权范围和撤回同意
您可通过设备系统设置中的 EDCX 权限页面开启或关闭相关系统权限,改变授权范围或撤回授权。关闭后我们将不再通过该权限获取新的相关信息,但不影响此前基于您的授权已进行的处理活动,也不等于删除您此前主动上传的内容。关闭设备权限与撤回统计等信息处理同意是不同操作;如需撤回相关同意、删除已收集的信息或调整其他授权,可通过 support@edcx.app 申请,我们核验身份后依法处理。依法需要保留的历史交易等记录仍按本政策第四条处理。
撤回统计同意后,应用层停止页面及交互事件上报,但该控制不涵盖原生 SDK 的全部处理;关闭系统通知也不等于停止推送 SDK 的全部信息处理。相关范围见友盟统计和极光推送说明。涉及第三方已收集信息的权利请求,我们将依法协调相应服务方处理。
(四)注销账号
您可通过【我的—设置—账号与安全—注销账号】提交申请,具体规则详见《注销账号协议》。
(五)逝者近亲属的权利
用户不幸逝世的,其近亲属可通过本政策第九条披露的方式与我们联系,以行使法律规定的查阅、复制、更正、删除等合法正当权益,法律另有规定或逝者生前另有安排的除外。
(六)约束自动化决策
在个性化推荐等功能中,我们可能依据算法作出自动化决策。如该等决策影响您的合法权益,您可通过第九条方式联系我们要求说明,并有权拒绝我们仅通过自动化决策的方式作出决定。
(七)响应您的请求
为保障账号安全,我们可能要求您先验证身份再处理请求。我们将在 15 个工作日内作出答复。对于您的合理请求,我们原则上不收取费用;对多次重复、超出合理限度的请求,我们将视情况收取成本费用。
在以下情形中,如法律法规允许限制相关权利,我们可能无法响应您的全部或部分请求,并将依法向您说明理由:
- 与我们履行法律法规义务相关的;
- 与国家安全、国防安全直接相关的;
- 与公共安全、公共卫生、重大公共利益直接相关的;
- 与刑事侦查、起诉、审判和判决执行等直接相关的;
- 有充分证据表明您存在主观恶意或滥用权利的;
- 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
- 响应您的请求将导致您或其他个人、组织合法权益受到严重损害的;
- 涉及商业秘密的。
第六条 我们如何共享、转让、公开披露您的信息
(一)共享
我们不会向第三方共享您的个人信息,但以下情况除外,且我们将促使该第三方对您的信息采取适当保密与安全措施:
1. 法定情形下的共享:根据法律法规规定、诉讼需要,或按行政、司法机关依法提出的要求。
2. 取得您明确同意的共享。
3. 与第三方合作伙伴共享。目前我们的合作伙伴类型包括:
| 合作伙伴类型 | 共享的信息 | 目的 |
|---|---|---|
| 快递物流服务提供商 | 收货人姓名、联系电话、收货地址 | 商品配送 |
| 第三方支付机构(支付宝、微信支付) | 订单金额、订单编号、订单安全相关设备信息;SDK 说明见支付宝及微信 | 支付功能开放且您使用时完成支付、退款与对账;已有订单继续按履约及售后需要处理 |
| 阿里云短信服务 | 手机号码、必要短信内容 | 发送验证码与服务通知,不用于当前未开展的营销短信发送 |
| 实名认证服务提供商(阿里云身份核验服务) | 姓名、身份证件号码及已绑定手机号码(加密传输) | 实名与年龄核验 |
| 人脸核验服务提供商(阿里云身份认证 SDK 及核验服务) | 姓名、身份证件号码、人脸图像及认证组件生成的设备环境信息;详见阿里云实名认证与人脸核验服务 | 您选择人脸识别方式时的活体与身份核验 |
| 地图地点服务 | 查询所需经纬度或由坐标形成的查询范围、地点关键词; | 附近地点、地点搜索及相应 IP 属地解析 |
| 统计服务(友盟) | 页面访问、交互事件及相关参数、用户 ID、App 版本、包名及大区信息;设备及诊断处理范围见友盟统计说明 | 同意后的使用统计与功能改进 |
| 推送服务(极光 JPush / JCore) | 推送注册标识、相关设备信息;组件声明及诊断处理说明见极光推送说明 | 消息推送及相关服务运行 |
| 扫码相关组件(Google ML Kit) | 组件隐私声明列有设备标识、产品交互、性能及其他诊断数据,具体处理因功能及配置而异 | 扫码识别;组件声明的用途还包括应用功能与运行分析 |
| 第三方登录与分享服务(微信、Apple) | 授权凭证、第三方账号标识及授权返回的资料;Apple 登录的姓名、电子邮件地址取决于您的授权及返回结果;微信分享的链接、标题、描述及 SDK 信息见微信开放 SDK | 您主动选择的第三方登录、账号关联与内容分享 |
| 应用代码更新服务(Shorebird) | 应用标识及版本、平台、补丁状态等更新信息;服务方声明还涉及设备、网络及诊断信息,具体处理取决于服务配置 | 更新检查、补丁下载及运行维护 |
| 阿里云云服务(境内) | 提供云计算与存储服务所需的业务数据 | 系统运行与数据存储 |
极光、友盟、阿里云实名认证、微信及支付宝 SDK 的名称、信息范围和官方规则可查阅第三方 SDK 与服务清单。其他合作方的具体信息或需要进一步说明的事项,可通过 support@edcx.app 联系我们。涉及依法需要另行告知或单独同意的第三方处理,我们会在相应处理前履行告知及同意程序;第三方通用规则中的跨境或扩大使用条款不构成本应用对相应处理的授权。
(二)转让
除本公司运营主体发生变更(如合并、分立、收购)外,我们不会向任何第三方转让您的个人信息。如因主体变更导致转让,我们将向您告知接收方的名称或姓名及联系方式,并要求受让主体继续受本政策约束;接收方变更原先的处理目的、处理方式的,应依法重新取得您的同意。
(三)公开披露
我们不会主动公开披露您的信息,仅在下列情况下可能公开:获得您明确同意或基于您的主动选择;您出现违反法律法规或严重违反平台规则的情况,为保护平台用户或公众的人身财产安全,我们可能依法披露相关违规行为及已采取的措施。
(四)事先征得授权同意的例外
共享、转让、公开披露个人信息时,我们仅在法律法规明确允许不经同意的范围内处理,例如履行法定义务、配合有权机关依法开展的活动,或紧急情况下保护自然人的生命健康和财产安全。涉及国家安全、公共利益、犯罪侦查等事项的,仍须符合相应法定权限、程序与必要范围,不因与这些事项相关就当然免于征得同意。
对于您自行公开或其他已合法公开的个人信息,我们仅在法律允许的合理范围内处理;您明确拒绝的,法律法规另有规定的除外。处理已公开信息对您的个人权益有重大影响的,我们将依法取得您的同意。
只有经匿名化处理、无法识别特定自然人且不能复原的信息,才不再属于个人信息。仅去除姓名、替换用户 ID 或进行去标识化,不当然满足匿名化条件,相应的共享、转让、公开披露仍须遵守个人信息保护要求。
第七条 我们如何处理未成年人的信息
7.1 我们的产品和服务主要面向成年人。如没有父母或监护人的同意,儿童(不满十四周岁的未成年人)不应创建自己的账号。
7.2 不满十四周岁未成年人的个人信息属于敏感个人信息,我们将依据《中华人民共和国个人信息保护法》《未成年人网络保护条例》《儿童个人信息网络保护规定》等适用法律法规,依法取得父母或其他监护人的同意,并采取更严格的保护措施。
7.3 我们不向未满 8 周岁的未成年人销售盲盒商品;已满 8 周岁的未成年人购买盲盒商品应经监护人同意。我们通过第二条第(一)款第 3 项所述的分级机制履行核验义务。
7.4 如我们发现在未事先获得可证实的父母或其他监护人同意的情况下收集了未成年人个人信息,将设法尽快删除相关信息。
7.5 如您是未成年人的监护人,当您对被监护人使用我们的服务或其向我们提供的个人信息有任何疑问时,请通过第九条方式与我们联系。
第八条 本政策如何更新
我们可能适时更新本政策。未经您明确同意,我们不会削减您按照本政策所应享有的权利。我们会在专门页面发布对本政策所做的任何变更。
对于重大变更,我们还将提供更为显著的通知(包括但不限于弹窗、消息推送、页面红点提示),并在必要时重新征得您的同意。本政策所涉及的重大变更包括:
- 我们的服务模式发生重大变化,如处理个人信息的目的、处理的个人信息类型、使用方式等;
- 我们在所有权结构、组织架构等方面的重大变化,如业务调整、并购重组引起的信息控制者变更;
- 个人信息共享、转让或公开披露的主要对象发生变化;
- 您拥有的个人信息处理方面的权利及其行使方式发生变化;
- 我们负责处理个人信息保护的责任部门、联络方式或投诉渠道发生变化。
第九条 如何联系我们
9.1 如您对本政策存在任何疑问、投诉或意见,可通过以下方式就个人信息保护事项联系我们:
- 个人信息保护专用邮箱:support@edcx.app
- App 内客服:我的 — 人工客服
9.2 为保障您的信息安全,我们需要先验证您的身份和凭证资料。我们将在收到您的请求之日起 15 个工作日内答复;法律法规要求更短期限的,从其规定。如您对我们的回复不满意,特别是认为我们的个人信息处理行为损害了您的合法权益,您还可以向有管辖权的人民法院提起诉讼或向网信、市场监管等主管部门投诉举报。