PRIVACY POLICY

隐私政策

14 SECTIONS 最后更新:2026年5月

赢菁科技(郑州市赢菁网络技术有限公司,以下简称"我们"或"赢菁科技")尊重并保护每一位用户的个人信息与数据隐私。本隐私政策详细说明了我们如何处理您的个人识别信息、店铺经营数据及其他相关数据。我们始终坚持透明、负责的数据治理理念,确保您的信息安全无忧。

请您在使用赢菁科技各项服务前,完整阅读并充分理解本政策。您的注册、登录、授权等使用行为将视为您已充分知悉并同意本政策的全部约定。本政策以中文版本为基准,英文版本仅供参考。

01

引言与承诺

我们的承诺

赢菁科技承诺以合法、正当、必要、诚信的原则处理所有个人信息和业务数据。我们绝不超出授权范围收集或使用您的数据,绝不将您的店铺经营数据用于产品研发、竞品分析或第三方共享(法律另有规定或获得您单独同意的除外)。我们建立了覆盖组织、技术、流程三层架构的数据安全管理体系,从制度设计到落地执行全方位保障数据安全。

法律框架

本政策依据《中华人民共和国个人信息保护法》(PIPL)、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、欧盟《通用数据保护条例》(GDPR)以及亚马逊开发者协议(Amazon Developer Agreement)和亚马逊数据保护政策(Amazon Data Protection Policy)的相关要求制定。我们承诺持续跟踪法律法规与平台政策的更新,并据此及时调整本政策。

适用范围

本政策适用于:(1)您通过赢菁科技官方网站、SaaS ERP平台及移动端访问或使用我们各项服务的行为;(2)您通过OAuth授权将亚马逊卖家账户连接至赢菁科技平台所产生的数据交互;(3)您通过电话、邮件、在线客服等渠道与我们进行沟通的过程中提供的信息。本政策不适用于第三方服务的隐私实践,建议您在跳转至第三方网站或应用时查阅其对应的隐私政策。

02

信息收集的范围与方式

账户注册信息

为建立您的用户身份并提供服务,我们需要收集:企业名称、统一社会信用代码(可选)、您的姓名、职务、手机号码、电子邮箱地址以及您设定的登录密码。密码采用bcrypt单向散列算法加密存储,任何内部人员均无法获取您的明文密码。

店铺经营数据

经您通过OAuth明确授权后,系统从亚马逊平台获取以下类别的业务数据:(1)订单信息——订单编号、SKU/ASIN、交易金额与币种、数量、订单状态、配送方式(FBA/FBM)等;(2)库存信息——各仓库当前库存量、可售数量、预留数量、在途库存及库存龄期等;(3)财务信息——销售额、平台费用(佣金、仓储费、配送费等)、广告支出、退款金额、促销折扣等;(4)广告信息——广告活动配置、投放关键词、展示量、点击量、点击率、转化率及ACoS等核心指标。此类数据为您所有,我们仅作为数据处理者按您的指令处理,不做跨账户关联分析或用于任何其他目的。

技术与使用数据

为保障服务稳定性和安全性,我们会收集:经脱敏处理的IP地址前缀、设备类型、操作系统版本、浏览器信息、页面交互行为(页面浏览、功能点击、会话时长等)以及系统运行日志(API调用状态、响应时间、错误信息等)。此类数据以聚合匿名形式用于产品优化和故障排查,不用于用户画像或个性化推荐。

Cookie与本地存储

我们使用必要的Cookie和浏览器本地存储来维持您的登录会话、记忆语言偏好和界面布局设置。我们不会使用Cookie进行跨站追踪或广告重定向。您可在浏览器设置中管理Cookie偏好,但禁用必要的Cookie可能导致部分功能无法正常使用。详情请参阅本政策第10节。

客服沟通记录

当您与我们联系时,我们可能会记录:您的问题描述、故障截屏或录屏(经您同意后)、我们提供的解决方案以及沟通的时间戳。这些记录仅用于响应您的服务请求和质量改进,并遵循严格的访问权限控制。

03

信息使用目的

我们将您的数据用于以下明确的业务目的,绝不超出本政策所述范围使用。

核心服务交付

处理您的业务数据以实现平台各项功能:将多站点订单汇聚为统一视图以便管理;以图表呈现库存水位变化并结合销售历史提供补货参考;核算销售收入、成本与利润并生成多维度财务报告;对比广告活动表现以辅助优化投放策略。这些处理均为履行我们与您之间的服务协议所必需。

账户安全与平台运维

登录验证与异常行为检测;敏感操作(数据导出、权限变更、批量删除等)的完整审计日志;网络攻击(SQL注入、XSS、暴力破解等)的实时识别与阻断;系统性能监控与告警。这些处理基于我们保障服务安全的法定义务和正当利益。

合规与法律义务

根据适用的法律法规响应执法机构的合法数据请求;配合亚马逊的合规审查和数据保护评估;维护必要的业务记录以履行账簿保存等法定义务。

产品改进与分析

以匿名聚合形式分析平台使用趋势和功能采纳率,以优化产品设计和用户体验。这些分析绝不涉及对个体用户的追踪或画像,也不会用于市场竞品分析。

04

数据共享与第三方

共享原则

我们不会出售、出租或交易您的个人信息和业务数据。除以下明确列明的情况外,我们不会向任何第三方提供您的数据。

授权的第三方服务商

为提供平台服务,我们可能委托经过严格筛选的云基础设施、内容分发、数据分析等第三方服务商处理数据。这些服务商仅可在为我们提供服务所必需的最小范围内访问数据,且须签署严格的数据保护协议,禁止将数据用于任何其他目的。

法律要求的披露

如遇法律法规要求、法院命令或政府机构依法提出的数据请求,我们将在法律允许的范围内尽合理努力通知您,并仅披露被明确要求的部分,同时要求接收方对数据提供同等的保护。

亚马逊合规

作为亚马逊官方认证的开发者,我们严格遵守亚马逊开发者协议和亚马逊数据保护政策的所有条款。我们不会将任何通过亚马逊API获取的数据用于本政策和服务协议约定之外的用途,不会跨账户聚合或关联数据,不会将亚马逊业务见解用于自身商业运营或市场研究。我们配合亚马逊的定期合规审查,确保数据处理实践持续合规。

05

数据安全

传输加密

您与我们的所有通信均强制通过TLS 1.2及以上加密协议进行。我们部署了HTTP严格传输安全(HSTS)策略,确保浏览器始终通过HTTPS发起连接。与亚马逊API之间的所有数据交互同样运行在加密信道之上。

存储加密

所有存储的业务数据和个人信息在写入数据库前均使用AES-256-GCM算法进行全字段加密。加密密钥托管在独立的密钥管理服务中,与业务系统在运行态保持隔离,并执行定期的密钥轮转生命周期管理。

访问控制

我们实施了基于角色的最小权限访问控制机制。只有经严格授权的员工方可访问您的数据,且访问行为全部记录在审计日志中。每位员工的访问权限定期审查,离职或转岗时即时回收。

备份与灾难恢复

数据库执行每日增量备份与每周完整备份策略。备份数据采用与主数据一致的AES-256加密,存储于地理隔离的异地存储区。核心服务组件在多个可用区冗余部署,单点故障可在分钟级完成切换。我们定期进行备份恢复演练,验证备份的完整性和恢复流程的可靠性。

06

数据跨境传输

由于跨境电商业务的全球特性,您的数据可能会被传输至并存储于中华人民共和国境外司法管辖区。我们确保所有跨境数据传输活动符合适用法律的要求,采取包括但不限于以下保护措施:与数据接收方签署标准合同条款(Standard Contractual Clauses);确保接收方的数据保护水平达到或等同于中国法律及GDPR所要求的标准;在传输前对数据传输的必要性和比例性进行评估。您使用我们的服务即表示您知悉并同意上述跨境数据传输。

07

您的权利

根据适用的隐私法律,您享有以下权利。您可以通过本政策末尾的联系方式行使这些权利。

知情权与同意管理

您有权了解我们处理您数据的范围、方式和目的。对于非必要的数据处理活动,您可以随时给予或撤回您的同意。撤回同意不影响撤回前基于有效同意已完成的处理活动的合法性。

访问权与更正权

您可以在账户设置中直接查看和修改您的基本个人信息。如您需要访问更广泛的数据或发现信息不准确,可联系我们协助更正。

删除权

在以下情形中,您可以要求删除您的个人信息:处理目的已实现或不再必要;您撤回同意且无其他合法处理依据;我们违反法律或协议约定处理您的数据。我们将在收到请求后在法定时限内响应。但请注意,删除账户将导致您无法继续使用平台服务。

可携带权

您有权以结构化、常用、机器可读的格式获取您提供给我们的数据,或在技术可行的情况下要求我们将数据直接传输至您指定的其他服务商。

限制处理与投诉权

在特定情形下(如您质疑数据准确性),您有权要求限制对您数据的处理。您还有权向适用的数据保护监管机构提出投诉。

08

数据保留

  • 账户信息与服务数据:在您的账户存续期间持续保留。账户注销后,我们将在30天内删除或匿名化处理您的个人信息,但为履行法律义务或解决争议所必需的数据可能适当延长保留。
  • 业务数据(订单、库存、财务等):在您的账户存续期间持续保留。您可以随时通过平台的数据导出功能自行备份。
  • 安全与操作日志:默认保留180天。期满后按预设的自动化任务安全清除。正在进行的安全事件调查或法律纠纷所涉日志可经授权后合理延长保留。
  • 备份数据:在创建后保留90天。备份数据仅用于灾难恢复目的,不用于日常业务访问。
09

未成年人保护

赢菁科技的服务面向企业用户及其授权代表,不面向未成年人。我们不会有意收集未成年人的个人信息。如发现我们无意中收集了未成年人的信息,请立即联系我们,我们将在核实后及时删除相关数据。

10

Cookie与技术追踪

Cookie类型

我们使用以下类别的Cookie:(1)必要Cookie——维持登录会话和基础功能运行,无法禁用;(2)功能Cookie——记忆您的语言偏好、界面布局等个性化设置;(3)分析Cookie——以匿名聚合形式统计页面访问量和功能使用频率,帮助我们持续改进产品。分析Cookie的使用须经您事先同意。

第三方Cookie

我们可能会在网站中嵌入来自Font Awesome(图标字体库)、Google Fonts(字体服务)等第三方服务的资源,这些服务可能设置其自己的Cookie。我们不控制这些第三方Cookie,建议您查阅对应服务的隐私政策以了解更多信息。

管理Cookie

您可以通过浏览器设置管理或删除Cookie。不同的浏览器提供了不同的管理方式,通常位于"设置"或"偏好"菜单中。禁用必要Cookie可能导致平台部分功能无法正常使用。

11

政策更新

我们可能根据法律法规变化、业务调整或技术发展适时修订本政策。重大变更(如数据处理目的的重大改变、数据共享对象的重大变化等)将通过平台公告、电子邮件或站内通知等方式显著告知您。变更后的政策自公告中载明的生效之日起适用。我们建议您定期查阅本政策以了解最新的隐私保护实践。

12

联系我们

如对本隐私政策有任何疑问、意见或投诉,或需要行使您的数据权利,请通过以下方式与我们联系。

公司名称:郑州市赢菁网络技术有限公司

联系地址:河南省郑州市高新区科学大道53号1幢20层57号01室

联系电话:15639782167

电子邮箱:15639782167@163.com

数据保护负责人:刘小锋

我们将在收到您的请求后15个工作日内予以回复。如您对我们的回复不满意,或认为我们的数据处理行为侵犯了您的合法权益,您有权向相关监管机构投诉。

03

我们收集的信息

我们严格遵循数据最小化原则,每一项数据的收集都有明确、具体且合法的业务目的。以下按数据类别详细说明我们收集的信息范围、收集方式及收集目的。我们不会对不同账户之间的业务数据执行交叉比对、关联分析或数据聚合,每一客户的经营数据均保持严格的逻辑隔离。

账户注册与身份信息

当您在赢菁科技平台创建账户时,我们需要采集以下信息以建立和管理您的用户档案:(1)企业主体信息,包括在工商部门登记的公司名称、经营范围类目,以及统一社会信用代码(可选填写,适用于需要开具增值税专用发票的企业用户);(2)账户经办人信息,包括真实姓名、担任职务、有效手机号码和电子邮箱地址,这些信息用于账户的日常联络、重要通知的送达以及密码找回等身份验证场景;(3)登录凭据,包括您自行设定的用户名和登录密码——密码将通过bcrypt等不可逆哈希算法加密存储,赢菁科技的任何内部人员(包括系统管理员和数据库运维人员)均无法获取您的明文密码。所有账户信息在存储层采用AES-256算法加密,访问日志记录每一次账户信息的读取和修改操作,便于安全审计和异常行为追溯。

店铺业务经营数据

在您通过OAuth授权流程将亚马逊卖家账户连接至赢菁科技平台后,系统将基于您授予的权限范围从亚马逊平台拉取以下类别的业务数据。我们严格遵守最小权限原则,仅为实现每个功能模块的核心价值而请求对应的数据访问权限,并明确告知每一项权限的具体用途。这些业务数据包括:(1)销售订单数据——涵盖亚马逊订单编号、商品SKU/ASIN编码、成交价格与币种、销售数量、订单当前状态(待处理、已确认、已发货、已配送、已取消等)、配送方式(FBA或FBM)以及买家选择的物流渠道等,此项数据用于为您提供统一的订单管理视图和履约状态追踪;(2)库存数据——涵盖各FBA仓库和海外仓的当前库存量、可售数量、预留数量、在途库存量、库存龄期分布及长期滞留库存预警等,此项数据用于库存水平的实时监控和智能补货决策支持;(3)财务数据——涵盖各报告周期内的订单销售额、平台费用(佣金、配送费、仓储费等)、广告支出、退款金额、促销折扣成本等,与您手工录入的成本数据合并后为您生成精准的利润核算报表;(4)广告数据——涵盖推广活动(Sponsored Products、Sponsored Brands等)的基础设置、投放关键词、单次点击出价、广告展示量、点击量、点击率、广告订单转化率及ACoS等核心效果指标,支持您进行多维度广告效果评估和预算优化;以及(5)供应链采购数据——包括您录入的供应商主数据、采购订单记录、物流追踪号和在途跟踪信息等,该部分数据为赢菁科技平台内的原生数据,仅用于为您提供采购管理和物流跟进的数字化支持。

设备与浏览器信息

在您访问赢菁科技网站或使用ERP平台的过程中,我们的服务器会自动收集以下技术参数以保障服务稳定性和安全性:(1)网络连接信息——包括经过去标识化处理的IP地址前缀(完整IP地址在存入日志前将进行哈希脱敏或截断处理)、网络运营商类型、以及请求发起的大致地理位置(仅到城市级别,用于网络质量分析和异常登录检测);(2)终端设备特征——包括操作系统类型与版本号、浏览器名称与版本号、设备类型(桌面端/平板/手机)、屏幕分辨率以及浏览器支持的语言列表等,这些信息帮助我们的前端技术团队进行兼容性适配和响应式界面优化;(3)使用行为数据——包括页面浏览路径、各功能模块的交互点击、表单填写行为、数据导出操作、单次会话持续时长和页面加载耗时等,这些数据以匿名化聚合的形式用于产品使用分析和用户体验优化,绝不用于个体用户行为画像或个性化推荐;以及(4)系统运行日志——包括API调用的请求和响应状态、数据库查询执行时间、错误和异常堆栈信息等,此类日志仅包含技术诊断所需的信息,不包含任何个人身份标识或业务数据内容。

Cookie与本地存储

赢菁科技使用Cookie、浏览器本地存储(LocalStorage)和Session会话令牌等技术来维护您的登录状态、记录您的界面偏好设置(如语言选择、仪表盘布局等)以及保障系统的基础安全功能。关于Cookie的详细类型划分、各自用途及您的管理选项,请参阅本政策第10节"Cookie政策"。我们承诺不使用任何Cookie或追踪技术从事跨站点追踪、用户行为画像或其他侵犯用户隐私的活动。

客服沟通记录

当您通过电话热线、电子邮件、在线客服系统或即时通讯渠道与我们的客户支持团队联系时,我们可能会记录以下信息以提供持续、高效的客户服务:您的问题描述和反馈内容、故障截屏或录屏(经您允许后获取)、我们提供的解决方案和技术建议、以及沟通的时间戳和会话摘要。这些记录专门用于响应您的技术支持请求、追踪问题的处理进度、积累知识库以提升未来的服务质量,并作为服务质量监控和改进的依据。所有客服记录在存储前经过分类标记和访问权限控制,仅授权客服人员和相关技术人员在必要范围内访问。

04

信息的使用方式

每一项信息的处理都对应着清晰、具体的业务目的和充分的法律依据。我们绝不为任何本政策未述及的用途使用您的数据,也不会将从亚马逊平台获取的任何业务数据用于赢菁科技自身的商业分析、产品定价参考或市场竞争情报。以下按照业务目标维度详细阐述我们使用各类数据的具体方式和处理逻辑。

核心服务交付

赢菁科技存在的最根本价值在于帮助您更高效地管理您的亚马逊电商业务。为此,我们对您授权的业务数据进行如下处理:将多站点订单数据汇聚为统一的可视化仪表盘,支持按时间区间、站点、SKU、订单状态等多维度进行筛选和排序,并提供订单异常自动标注和批量操作功能;以图表和趋势曲线的方式呈现库存水位变化,结合历史销售速度和供应商交货周期,向您推送智能补货建议和滞销库存处理提示;将销售收入、平台费用、广告支出和商品成本等数据按照您偏好的核算周期(日/周/月/季度)自动生成损益报表,帮助您精确掌握每个SKU、每个市场、乃至每个时间段的盈利状况;通过横向对比不同广告活动的核心效果指标,辅助您识别高ROI的投放策略并优化低效广告预算的分配。

账户安全与运维保障

为了确保您的账户和托管平台的整体安全,我们对收集的技术信息和账户行为数据进行分析处理:(1)身份验证与访问控制——在您每次登录时验证凭据的合法性,检测异地登录、设备变更、多次输入错误密码等异常行为模式,并触发多因素认证或临时安全保护措施;(2)操作审计——记录系统内所有涉及数据导出、权限变更、批量删除等敏感操作的详细日志,形成可追溯的审计链;(3)威胁检测与防御——借助Web应用防火墙和入侵检测系统的日志数据,实时分析网络流量模式以识别SQL注入、跨站脚本(XSS)、暴力破解等攻击行为,自动触发阻断规则;(4)系统性能监控——通过服务器资源使用率、API响应延迟和数据库查询耗时等指标,持续评估平台服务的健康状态,在性能降级时主动告警并触发扩容或修复机制。

产品优化与体验改进

我们会在严格去除所有个人身份标识和可追溯到特定用户的关联信息后,对匿名的聚合使用数据进行统计分析:(1)功能利用率分析——了解各功能模块的活跃用户数量和访问频次,据此确定功能迭代的优先顺序和资源配置方向;(2)用户操作路径分析——通过匿名化的会话回放和热力图分析,发现用户在使用流程中可能遇到的困惑或操作障碍,针对性优化交互设计和引导流程;(3)页面性能分析——收集不同地区、不同网络环境下的页面加载速度和渲染性能数据,优化前端资源和CDN部署策略,改善整体访问体验。以上所有分析活动均在聚合和匿名层面进行,不涉及任何个体行为的识别、归类或特征标记。我们绝不为个性化广告投放、用户信用评级或其他与ERP核心服务无关的目的建立用户画像。

法律义务履行

在中华人民共和国法律和相关国际法规的框架内,我们可能在以下场景中依法使用或保留您的信息:(1)税务与财务合规——依据《中华人民共和国会计法》和《中华人民共和国税收征收管理法》的规定,保留服务交易记录、发票信息和账簿凭证至法定最低年限;(2)司法与行政配合——在收到具有法律效力的司法机关或行政机关签发的正式调取文书后,在法定范围内提供必要限度内的最低数据量,并在法律允许的前提下尽可能事先告知您相关情况;(3)争议解决与权利主张——在涉及合同纠纷、知识产权争议或账户安全事件调查时,保留和处理必要的数据以确立、行使或抗辩法律权利;(4)亚马逊开发者协议履行——依据亚马逊开发者协议中关于数据处理、安全维护和事件报告的规定,履行作为认证开发者的合规义务。

数据处理的法律基础

我们对个人信息和业务数据的每一项处理活动均建立在清晰的法律基础之上。根据数据类别和处理目的的不同,我们所依赖的法律基础可能包括:您的明确同意(适用于Cookies启用、营销信息发送等需要主动授权的事项);履行合同的必要性(适用于为向您交付核心ERP功能所必需的数据处理活动);法定义务的履行(适用于税务记录保留、司法配合等法定要求);以及合法利益的平衡(适用于系统安全维护和去标识化的产品分析,前提是这些活动不会对您的权利和自由产生不公平的优先影响)。

05

信息的存储与保护

赢菁科技视数据安全为整个产品体系的生命线。我们投入专项资源建立了覆盖物理环境、网络架构、应用系统、数据存储和人员管理的多层纵深防御体系,确保您的信息在全生命周期内——从采集、传输、处理、存储到最终销毁——均受到与数据敏感等级相匹配的安全保护。

数据中心与基础设施

您的数据托管在中国大陆地区经严格遴选的一线云服务提供商的基础设施中。我们选用的数据中心设施具备以下安保特征:获得ISO 27001信息安全管理体系认证和SOC 2 Type II服务组织控制鉴证报告;配备7×24小时全年无休的物理安保团队、多层级门禁系统和生物特征识别(指纹/虹膜)准入控制;部署烟感、温感、自动灭火和冗余供电系统以防范环境灾害;所有服务器和网络设备均部署在安全性经过加固的私有网络环境(VPC)中,数据库实例不直接暴露于公共互联网,仅通过预定义的API网关和服务端口按策略对外开放。

数据加密体系

加密是我们数据保护策略的核心支柱,贯穿于数据处理的全链路。(1)传输层加密——您的浏览器或客户端与赢菁科技服务器之间的所有通信均强制经由TLS 1.2及以上版本的加密协议进行,不再支持任何低于此版本的已弃用加密套件;与亚马逊SP-API(Selling Partner API)之间的数据交互同样全部运行在加密信道之上。我们在服务器端部署了HTTP严格传输安全(HSTS)策略,强制浏览器始终通过HTTPS发起连接。(2)静态数据加密——所有被保存的业务数据和个人信息在写入数据库持久层之前,均使用AES-256-GCM加密算法进行全字段加密处理,确保即使物理存储介质落入未授权之手,数据内容仍然不可解读。加密密钥托管在独立的硬件安全模块(HSM)或云端密钥管理服务(KMS)中,与业务系统在运行态保持物理上或逻辑上的隔离,并执行定期的密钥生命周期管理——包括生成、分发、轮转、撤回和销毁。(3)敏感字段强化加密——针对密码、API令牌、OAuth刷新令牌等最高敏级数据,采用bcrypt或Argon2等专为密码存储设计的单向散列算法,这些算法内置了计算成本因子(cost factor),有效抵抗暴力破解和彩虹表攻击。

访问控制与身份治理

我们实施严格的最小权限原则和分层访问控制机制。在账户层面,支持多用户团队结构下的细粒度角色权限管理(RBAC),管理员可为团队成员分配仅能访问特定店铺和特定功能模块的受限权限。在运维层面,所有对生产环境的访问均需经过审批流程、强制开启多因素认证,且每次访问操作均与具体运维人员的身份和时间戳关联记录。数据库的直接访问权限仅保留给极少数持有特定操作密码的数据库管理员,且每次敏感操作前均需进行二次身份验证。所有内部系统的访问控制策略每季度接受一次权限审计,闲置账户和冗余权限即时清理。

网络边界防护

我们的网络防御策略以多层过滤和最小攻击面为核心理念:(1)Web应用防火墙(WAF)——在前端入口部署WAF规则集,实时检测和拦截SQL注入、跨站脚本(XSS)、跨站请求伪造(CSRF)、目录遍历、恶意文件上传等OWASP Top 10所涵盖的常见Web攻击模式;(2)DDoS缓解——通过云基础设施自带的流量清洗能力,结合自设的请求频率阈值和IP信誉评估机制,对异常流量进行智能识别和自动隔离;(3)网络分段——利用虚拟私有云(VPC)和安全组(Security Group)策略,将前端应用层、业务逻辑层、数据库层和运维管理层严格隔离为独立的安全域,域间通信仅开放经过白名单验证的最小端口范围;(4)定期安全评估——每季度聘请外部安全团队执行渗透测试和漏洞挖掘,每年参与一次独立的代码安全审计,所有发现的风险项按严重等级分类并在约定的SLA内完成修复闭环。

备份与灾备策略

我们实施了多维度的数据备份和灾难恢复预案,以应对硬件故障、人为失误、自然灾害等极端场景:(1)数据库备份——按照每日增量备份与每周完整备份的组合策略执行自动化备份,备份数据采用与主数据一致的AES-256加密标准,并存储于与主数据中心具有充分地理距离的异地主存储区域中;(2)备份验证——每月从备份文件中随机抽取样本进行完整恢复测试,验证备份数据的完整性、可读性和恢复流程的可靠性,所有测试结果存档备查;(3)灾难恢复——制定并维护了详细的灾难恢复操作手册(DR Runbook),明确了各种故障场景下的恢复程序、责任人、通讯机制和RTO/RPO指标(恢复时间目标/恢复点目标);(4)业务连续性——核心服务组件(包括API网关、业务计算节点和缓存层)在多个可用区(AZ)之间实现冗余部署,任一单点故障可在分钟级切换至备用节点,确保平台服务的高可用性。

人员安全与培训

我们认识到,技术防护体系的有效性最终取决于人的因素。为此,我们建立了以下人员安全管理机制:(1)入职审查——所有新员工在入职前须通过背景调查,并在入职当天签署涵盖数据保密义务、违约赔偿和离职后持续保密责任的专门保密协议;(2)安全培训——每半年为全体员工组织一次信息安全专题培训,内容覆盖数据保护法规基础、常见社会工程学攻击识别、密码安全最佳实践和数据泄露应急处置流程,培训参与情况和考核结果记入员工档案;(3)权限最小化——每位员工仅获得履行其岗位职责所必需的系统和数据访问权限,权限清单随岗位变动即时调整,离职当日全部权限统一收回并注销;(4)内部审计——定期抽查内部人员的数据访问记录和操作日志,对异常访问行为启动调查程序并按照内部纪律规定进行处置。

安全事件应急响应

我们制定并维护了一套经演练验证的数据安全事件应急响应计划,涵盖事件的检测、遏制、根除、恢复和事后分析五个阶段。一旦安全监控系统或人工报告触发数据泄露或其他安全事件的警报,应急响应团队将在1小时内集结并启动响应程序:首先执行隔离措施以控制事件影响范围;随后组建技术调查小组对攻击路径、受影响数据范围和泄露程度进行全面溯源分析;在事件得到控制和根源查明后,开展系统安全修复和受影响数据的恢复工作。如果安全事件涉及通过亚马逊授权获取的数据,我们会在确认事件后的24小时内向亚马逊安全团队提交书面事故报告,并在处理过程中持续同步进展。与此同时,我们将根据《个人信息保护法》和GDPR等适用法律的要求,在规定时限内向监管机关报告,并向受影响的用户发出含有事件描述、可能后果、已采取应对措施和建议防护行动的通知。

06

信息的共享与披露

数据共享与对外披露是本隐私政策中最受关注的议题之一,我们在此以最明确的语言声明我们的核心立场:赢菁科技不会以任何形式出售、出租或交易您的个人信息和业务数据。无论是主动出售还是变相通过"数据合作"等名义进行的商业化流转,均在我们的行为红线之上。我们特别承诺,绝不会将通过亚马逊授权渠道获取的任何个人身份识别信息(PII)提供给任何第三方用于其自身商业目的。以下详细列明在极其有限且受到严格约束的条件下可能发生数据交换的具体场景。

经您明确同意后的共享

在获得您以书面或可验证的电子方式作出的明确同意后,我们可以在您明确指定的数据范围和接收方范围内进行信息传递。在发起任何此类共享之前,我们会向您提供一份清晰的说明,涵盖以下信息:即将被共享的数据类别、共享的具体目的、数据接收方的完整身份信息、接收方对数据的使用限制和期限,以及该共享行为的法律基础。您有权在任何时候撤回该同意,撤回后我们将立即停止向该接收方传输新的数据,并要求接收方按照约定方式处理已收到的数据。

向服务合作伙伴的必要披露

为了向您提供完整、优质的SaaS ERP服务,我们依赖少数经过严格遴选的第三方服务合作伙伴提供底层的基础设施支持。这些合作方包括:(1)云计算与存储服务商——提供服务器算力、网络带宽和数据库存储资源,此类服务商仅在基础设施层面运行,不具备访问加密后业务数据的密钥或权限;(2)物流追踪数据服务商——为实现运单的轨迹查询功能,我们可能需要将经过去个人化处理的运单号和承运人名称发送至第三方物流追踪API服务。在该传输中,我们不发送任何终端消费者的个人信息。所有上述服务合作伙伴在合作开始前均须与赢菁科技签署符合适用数据保护法规要求的正式数据处理协议(DPA)。DPA中明确约定了合作方的数据处理范围(仅限提供合同约定的特定服务)、保密义务、安全保护标准(不低于本政策所述水平)、数据泄露通知义务、分包限制以及协议终止后的数据返还或销毁义务。我们会定期对服务合作伙伴的安全资质和合规表现进行复核。

法定要求下的信息披露

在下列法定的极端情形下,我们可能需要依法向有权机关披露您的某些信息:(1)在收到有管辖权的法院签发的正式传票、搜查令或法庭命令时;(2)在收到依法负有数据监管职能的行政机关签发的正式行政调取文书时;(3)为了遵守适用的法律、法规或强制性法律程序的其他合理需要。在任何此类情形下,我们的政策是:严格审查法律文书的合法性和管辖权限;仅在法律文书明确要求的范围内提供最少量的信息;在法律不禁止的前提下,尽最大努力提前通知您有关信息披露的请求和范围;如果法律禁止提前通知,则在法律许可的最早时机通知您。我们同时保留质疑过于宽泛或法律依据不明的信息调取请求的权利。

企业结构性变更场景

企业结构性变更场景

如果赢菁科技在未来经历合并、分立、资产收购、股权收购或其他可能涉及控制权变更的重大交易,您的个人信息和业务数据可能作为交易标的一部分被转移至继任实体或新的控制方。在此情况下:(1)我们将在交易正式完成前的合理期限内,通过网站公告和账户关联的电子邮箱向您发出关于数据可能转移的预告通知;(2)我们会在交易文件中明确要求数据接收方继续遵守本政策的各项条款,或将数据的保护水平至少维持在现有水平之上;(3)如果数据的预期用途与本政策所述目的存在实质性差异,我们将要求接收方独立征得您的同意后才能使数据应用于新的目的。

07

跨境数据传输

作为一家服务于全球跨境电商卖家的SaaS平台运营商,我们的系统架构和业务模式决定了数据传输可能跨越国家和地区边界。例如,您在欧洲亚马逊站点的订单数据可能需要从亚马逊位于欧洲的服务器获取并传输至我们位于中国的数据处理中心,或者您在香港访问平台时需要将登录验证请求发送至国内服务器。我们深刻理解跨境数据流动在数据主权和保护法规方面的敏感性,并已建立全面的合规保障机制来确保每一笔跨境数据传输都在法律许可的框架内安全完成。

中国法律合规路径

针对涉及中国境内个人信息出境的场景,我们严格依据《中华人民共和国个人信息保护法》第三十八条及配套实施规则(包括《促进和规范数据跨境流动规定》、《数据出境安全评估办法》和《个人信息出境标准合同办法》等)选择适当的合规路径。当个人信息确实需要从中国境内传输至境外时,我们将根据数据传输的规模、敏感程度和目的地法律环境,在以下合规机制中选择适用:(1)依法申报并通过国家网信部门组织的出境安全评估;(2)聘请经国家网信部门认可的专业认证机构进行个人信息保护认证;(3)按照网信部门制定的标准合同范式与境外数据接收方签署个人信息出境标准合同;或(4)满足其他法律法规规定的出境条件。我们会持续关注数据出境法规的更新,并根据监管要求及时调整跨境数据流动策略。

国际传输保障机制

对于涉及欧盟/欧洲经济区(EEA)、英国以及其他对数据保护有特定要求的国家和地区的跨境数据传输,我们采取了以下保障措施:(1)对于向欧盟委员会已作出充分性认定(Adequacy Decision)的国家和地区传输数据,我们将直接依据该充分性认定开展传输;(2)对于向尚未获得充分性认定的国家和地区传输数据,我们将采用经欧盟委员会正式核准的最新版标准合同条款(Standard Contractual Clauses, SCCs)作为核心的传输法律基础,并在SCCs之上叠加额外的技术保护措施——包括端到端传输加密、传输中的数据完整性校验以及接收方严格的数据处理限制;(3)我们会定期评估数据接收方所在地的法律环境和实际保护水平,如发现保护水平显著下降,将采取补充措施(如额外加密、假名化处理等)或暂停传输,直至保护水平重新达到合规标准。

跨境传输的安全技术保障

所有跨境数据流动在我们的系统中均受到以下技术层面的强制保护:(1)全程加密——跨境链路上的数据流动全程采用TLS 1.2及以上协议加密,传输层之间不存在明文数据的任何中间态暴露;(2)内容完整性保护——对传输数据进行哈希校验和数字签名,确保数据在跨网络传输过程中不被篡改或损坏;(3)最小化传输——在跨境传输前,对数据进行筛选和脱敏处理,仅传送实现特定业务功能所必需的最小数据集合,移除所有不必要的个人标识字段;(4)日志记录——对所有跨境数据传输操作保留完整的日志记录,包括传输时间、涉及的数据类别、数据传输量、源地址和目的地址等,供安全审计使用;(5)接收方约束——所有接收跨境数据的第三方服务商均需在数据处理协议中明确承诺提供不低于本政策规定的安全保护措施,并接受赢菁科技的合规监督和审计。

08

数据保留期限

我们坚持'目的限制、期限最短'的数据保留原则,即仅在与收集和处理数据时所明确的商业目的或法律要求相一致的期限内保存您的信息。一旦某项数据完成了其被收集时的原定用途、不再具备继续保存的业务必要性或法律依据,我们将及时安全地将其从系统中清除。以下按照数据类别详细说明我们的分类保留策略。

分类保留规则

  • 账户注册信息:在您的赢菁科技账户保持有效存续状态期间持续保留。当您主动申请注销账户、或账户因长期停用等其他原因进入注销流程并完成后,我们将按照法律规定的最短必要保管期(通常为账户注销后至下一年度的财务结算完毕后的一定期间)继续保存必要的账户信息以履行法定的财务记录义务,之后将予以安全删除。在账户注销时,您可以选择提前导出您需要保留的任何业务数据副本。
  • 店铺业务经营数据:在您的服务协议有效期间内持续保留,用于在平台上为您提供各功能模块所需的运营支持。服务协议终止或账户注销后,依据《中华人民共和国电子商务法》、《中华人民共和国会计法》和《中华人民共和国税收征收管理法》的相关规定,部分交易记录和财务数据将按照法定最低保存年限(通常为5至10年)继续留存。超出法定保留期限后,所有业务数据将以不可逆方式彻底清除。请注意,您在平台使用期间也可以自行删除特定业务数据(例如某条历史采购订单),但删除操作仅移除数据的可见性,底层数据可能仍在法律规定的备份保留周期内存在。
  • 安全与操作日志:包括用户登录记录、API调用日志、敏感操作审计日志和系统运行日志,这些日志记录的默认保留期限为180个自然日。保留期满后,日志数据将按照预设的自动化任务被安全清除。在特殊情况下——例如正在进行中的安全事件调查或尚在处理中的法律纠纷——相关日志的保留期限可能经授权审批程序后合理延长,直至调查或纠纷正式结案。
  • 客服沟通记录:自最近一次沟通交互之日起保留不超过3年。这一保留期限的设计考虑了客户关系的持续性——许多用户的咨询和问题解决涉及跨年度的复杂场景——同时也兼顾了数据最小化原则。超过3年无任何交互的客服记录将被自动归档并随后安全删除。

个人身份识别信息(PII)的特别处置

对于通过亚马逊平台授权渠道获取的、包含终端消费者个人身份识别信息(PII)的数据——主要包括买家姓名、收货地址、联系电话和电子邮箱——我们采取了比常规数据更加严格的生命周期管理规则。此类PII数据的使用被严格限定于订单履约这一单一目的(即打印物流面单、安排发货和通知承运商)。在对应订单的状态流转至'已配送'并且买家签收确认完成之后,所有关联的PII字段——无论是在主数据库、缓存层还是应用日志中——将在30个自然日内被完全、安全且不可逆转地清除。如果适用法律强制规定需要延长PII的保存时间以满足特定的法定条件,那么这些数据将被(1)单独存储在获得增强加密保护的隔离安全分区中;(2)仅允许经过特殊授权的合规人员在法律规定的有限目的下访问;以及(3)在法定保留条件解除后的第一时间予以销毁。PII数据的销毁操作采用多遍覆写技术,确保在存储介质上不存在任何可恢复的残留数据。

数据销毁方式与验证

所有达到保留期限、需要被删除的数据,均通过以下标准化流程执行销毁:(1)主数据库清理——执行经审计的安全删除语句,将目标数据行标记为已删除并触发物理清理任务,确保数据在逻辑和物理两个层面均不再可访问;(2)冗余副本清除——触发备份系统将相关数据标记为'待淘汰'状态,随着备份文件自身的滚动更替节奏(增量备份通常保留30天,完整备份通常保留90天),冗余数据将在对应备份文件过期时一并被物理删除;(3)缓存层失效——针对Redis等缓存数据库中可能存在的热数据副本,执行显式的缓存键(Cache Key)失效操作和内存块释放;(4)销毁日志——每次数据销毁操作完成后,系统生成一份包含销毁时间、数据类型、数据量和操作执行人的销毁确认记录,该记录本身保存不低于3年,供合规审计使用。我们保留委托独立第三方审计机构定期验证数据销毁流程完整性和实效性的权利。

09

您的权利

根据《中华人民共和国个人信息保护法》、欧盟《通用数据保护条例》(GDPR)以及其他适用于您的个人数据保护法律,您就自身个人信息享有以下明确的法律权利。我们设立了一套标准化的权利请求处理流程,以确保每项权利请求都能得到及时、规范的响应。您可以通过本政策第12节所列的联系渠道提交权利请求,我们将在核实您的身份后,于30个自然日内(或在适用法律规定的更短期限内)以您能合理获取的形式提供书面答复。在极少数复杂或涉及大量请求的情况下,响应期限最多可延长至60个自然日,届时我们会提前向您说明延期的原因。

知情权与访问权

您有权知悉我们是否正在处理您的个人信息,以及(如正在处理)获取关于该处理活动的详细信息,包括但不限于:我们持有的您的个人信息的类别和具体内容、处理这些信息的目的、所依赖的法律基础、我们从何处获取您的信息(如果是间接收集)、信息的实际或预期接收方(特别是位于第三国或国际组织的接收方)、信息的预计保留期限或确定该期限的标准。此外,您有权以合理的频率获取我们持有的您的个人信息的电子副本,首次副本申请通常免费,后续重复申请我们可能按照合理行政成本收取适当费用。

更正权

如果您发现我们保存的关于您的个人信息存在不准确或者不完整的情况,您有权要求我们及时予以更正或补充完善。您还可以在赢菁科技平台的账户设置页面中自行修改大部分基本档案信息(如联系方式、公司名称等),修改即时生效。

删除权(被遗忘权)

在下列情形下,您有权请求我们删除您的个人信息:信息收集和处理的原定目的已经实现、无法实现或不再为实现该目的所必需;您撤回了此前作出的同意,且没有其他合法依据支撑继续处理;信息的收集和处理违反了适用法律;或者法律法规规定的其他应当删除的情形。需要注意的是,删除权并非绝对权利。如果法律要求我们保留某些信息(例如会计法要求的财务记录保存),或者为了建立、行使或抗辩法律权利而必须保留信息,我们可能会在法律允许的范围内拒绝删除请求,并同时向您说明拒绝的原因和法律依据。

可携权

您有权以结构化、通用化且机器可直接读取的格式(如CSV、JSON或XML)接收您先前基于同意或合同而提供给我们的相关个人信息。在技术条件切实可行的情况下,您还有权要求我们将这些信息不受阻碍地直接传输给另一家您指定的数据控制者。这一权利设计旨在降低您在不同服务提供商之间转换时的数据迁移成本,增强您对自身信息的控制力。

同意撤回权

对于任何基于您同意的数据处理活动,您有权随时撤回该同意,且撤回操作应当与初次给予同意同样简便。撤回同意不会影响撤回前基于有效同意已合法实施的处理活动的法律效力。如果您撤回对特定数据处理活动的同意,我们将自收到撤回通知后停止对应的数据处理。如果您撤回的同意涉及核心服务功能所必需的数据访问(例如撤销对订单数据的API授权),受影响的特定功能模块可能无法继续正常运作,但这不会影响其他不依赖该数据的独立功能的正常使用。

限制处理权

在以下特定情形中,您有权要求我们限制对您个人信息的处理(即除存储外暂停一切主动处理活动):(1) 您对信息的准确性提出质疑,且我们需要一段合理时间来验证信息的准确性;(2) 处理活动违法,但您不希望删除信息而是要求限制使用;(3) 我们不再需要该信息用于原定处理目的,但您要求我们保留该信息以建立、行使或抗辩法律权利;或(4) 您对基于我们合法利益的处理活动提出异议,且在验证我们的合法利益是否优先于您的利益之前。

反对权

您有权在任何时候以与您特定情况相关的理由,反对我们基于合法利益(包括在此基础上的用户画像)对您个人信息进行的处理。收到您的反对后,我们将停止相关的处理活动,除非我们能证明存在令人信服的、优先于您的利益和权利的正当处理理由,或是处理是建立、行使或抗辩法律权利所必需的。您还有权无条件地反对我们将您的个人信息用于直接营销目的——如果我们将任何信息用于此类目的,我们将在首次通信中明确告知您此项权利,并提供便捷的反对方式。

申诉权

如果您认为我们对您信息的处理行为违反了适用的数据保护法律,您有权向有管辖权的数据保护监管机构提交正式投诉。在中国,主要的监管机关为国家互联网信息办公室及其地方分支机构。在欧盟/欧洲经济区,您可以向您经常居住地、工作地或侵权行为发生地所在成员国的数据保护监管机构投诉。在行使申诉权之前,我们诚挚欢迎您优先通过本政策第12节提供的联络渠道与我们直接沟通,这通常是解决问题最高效的路径,也能让我们有机会在不诉诸外部程序的情况下回应用您的关注。

身份验证与权利行使保障

为了确保权利请求的真实性和防止信息被泄露给未经授权的主体,在处理您的权利请求之前,我们会对请求人的身份进行合理必要的验证。常用的验证手段包括:要求您从注册邮箱发送请求邮件、要求您提供账户关联的手机号码验证码、通过已登录会话的身份验证、或在特殊情况下要求提供经过公证的身份证明文件副本。我们不会因您依法行使上述数据主体权利而向您收取额外费用,但对于连续重复申请、明显缺乏合理依据或超出合理范围的过度请求,我们保留收取适当行政处理费用的权利,或在特定情况下直接拒绝处理的选项。

10

Cookie 政策

赢菁科技的官方网站和ERP系统平台使用Cookies及类似技术(如LocalStorage、Session Storage和IndexedDB)来保障服务的基本运行、维护会话安全、记录您的使用偏好以及进行匿名的产品使用分析。本节详细说明我们所使用的各类Cookie的类型、用途、生命周期以及您对Cookie的自主管理选项。我们郑重声明:本平台不会使用任何Cookie从事跨站点用户追踪、第三方广告投放或构建用户行为画像等侵犯隐私的活动。

严格必要型Cookie

此类Cookie是平台系统实现其核心安全功能和基本服务能力所绝对必要的,如果被禁用,您将无法正常登录账户、维持登录状态或完成关键的系统操作。它们的典型用途包括:(1)会话管理——在您成功登录后,服务器端生成一个加密的会话标识符(Session ID)并通过HttpOnly、Secure和SameSite=Lax属性的Cookie传递至您的浏览器,后续的每项请求均携带此标识符以验证您的已认证状态,该Cookie在您关闭浏览器或主动登出时失效;(2)CSRF防护——系统在您每次发起表单提交请求时,会在Cookie中写入一个随机生成的CSRF令牌,并与请求体中携带的同名令牌进行匹配校验,以此防御跨站请求伪造攻击;(3)负载均衡——基础设施层面的Cookie帮助我们的负载均衡器将来自同一会话的连续请求路由至同一后端服务器,确保您的操作体验连贯一致。此类Cookie的部署不依赖于您的同意,但您有权通过调整浏览器设置来拒绝所有Cookie——请注意这可能导致整个平台功能失效。

偏好与功能型Cookie

此类Cookie用于在您多次访问之间保存您的个性化界面配置,它们不包含任何可用于识别您个人身份的信息(如姓名、邮箱等),仅存储技术性的用户偏好标识符。典型用途包括:(1)语言偏好——记录您选择的中文或英文界面语言,以便在下次加载页面时自动呈现您偏好的语言版本;(2)仪表盘布局——保存您在数据仪表盘上拖拽和调整的图表布局方案,包括图表的显示/隐藏状态、位置排列和尺寸大小;(3)列表显示偏好——记住您选择的表格每页行数、默认排序字段和排序方向。此类Cookie的生命周期通常为30天至1年,在有效期内您可以随时通过浏览器设置清除它们。

统计分析型Cookie

在获得您的单独明示同意后,我们可能会启用统计型Cookie以收集有关用户群体如何访问和与平台互动的匿名信息。我们可能使用的分析工具(如自建的匿名访问统计系统或符合GDPR合规要求的轻量级分析服务)会收集以下匿名聚合数据:整体页面访问次数、各功能模块的用户触达率、用户的操作流程路径(以匿名会话为单位而非个人用户)、以及页面加载性能和交互延迟等量化指标。这些数据用于帮助我们了解产品功能的受欢迎程度、识别用户可能遇到的使用困难以及评估技术优化措施的实际效果。您对统计分析型Cookie的同意完全自愿,您可以随时通过网站的Cookie偏好设置面板或浏览器设置来启用或禁用它们。禁用统计分析型Cookie完全不会影响您使用平台的任何核心功能。

Cookie的自主管理

隐私与安全 > Cookie和站点数据"路径下,您可以查看、删除单个或全部Cookie,设置默认禁止所有Cookie或仅禁止第三方Cookie,以及为特定网站设置Cookie白名单。不同浏览器的操作路径略有差异,我们建议您参考浏览器的官方帮助文档;(2)浏览器扩展与插件——部分隐私保护类浏览器扩展提供了更精细的Cookie控制粒度,可以按Cookie类别或生命周期进行规则化的管理;(3)平台内Cookie偏好面板——我们计划在平台内提供一站式的Cookie偏好管理面板,方便您在不离开平台的情况下集中查看和调整对各类Cookie的授权状态。关于具体实现时间,请留意平台的功能更新公告。" data-en="You have full control over cookies. Ways to manage cookies include: (1) Browser settings — all major browsers (Google Chrome, Mozilla Firefox, Apple Safari, Microsoft Edge, etc.) have built-in cookie management functions, typically located under 'Settings > Privacy and Security > Cookies and Site Data', where you can view, delete individual or all cookies, set default to block all cookies or only third-party cookies, and set cookie whitelists for specific websites. The operation paths differ slightly between browsers, and we recommend referring to the browser's official help documentation; (2) Browser extensions and plugins — some privacy protection browser extensions provide finer granularity of cookie control and can manage them according to cookie categories or lifecycles in a regulated manner; (3) In-platform cookie preference panel — we plan to provide a one-stop cookie preference management panel within the platform, allowing you to centrally view and adjust authorization status for various types of cookies without leaving the platform. For specific implementation timing, please pay attention to the platform's feature update announcements.">您对Cookie拥有完全的控制权。管理Cookie的途径包括:(1)浏览器设置——所有主流浏览器(Google Chrome、Mozilla Firefox、Apple Safari、Microsoft Edge等)均内置了Cookie管理功能,通常位于"设置 > 隐私与安全 > Cookie和站点数据"路径下,您可以查看、删除单个或全部Cookie,设置默认禁止所有Cookie或仅禁止第三方Cookie,以及为特定网站设置Cookie白名单。不同浏览器的操作路径略有差异,我们建议您参考浏览器的官方帮助文档;(2)浏览器扩展与插件——部分隐私保护类浏览器扩展提供了更精细的Cookie控制粒度,可以按Cookie类别或生命周期进行规则化的管理;(3)平台内Cookie偏好面板——我们计划在平台内提供一站式的Cookie偏好管理面板,方便您在不离开平台的情况下集中查看和调整对各类Cookie的授权状态。关于具体实现时间,请留意平台的功能更新公告。

11

未成年人保护

目标用户声明

赢菁科技SaaS ERP平台是一款专为企业和个体经营者设计的商业管理工具,其功能设计、用户界面交互和商业逻辑均面向具有完全民事行为能力的成年用户(即年满18周岁)。我们明确声明:本平台和官方网站不以任何形式面向未满18周岁的未成年人提供产品或服务。作为一项商业SaaS产品,我们提供的服务本质上是面向商业组织和具有经营能力的企业主的,未成年人不具备独立经营企业或签订具有法律约束力的商业服务协议的法律能力。因此,在正常的业务流程中,我们不会、也不应当接触到任何未成年人的个人信息。

主动预防措施

为落实未成年人保护的承诺,我们在账户注册环节设置了以下预防措施:(1)年龄声明——注册流程中要求注册经办人确认其已年满18周岁并具备完全民事行为能力;(2)企业认证——平台的基础功能使用(尤其是涉及财务数据和敏感业务信息的功能)需要用户完成企业主体信息验证或至少提交真实的工商注册证明,这在事实上排除了不具有合法经营资格的未成年人;(3)Cookie与内容限制——我们不在网站或平台中使用任何针对未成年人的定向内容、视觉元素或交互设计,也不使用任何追踪技术识别或标记未成年人用户。如果未来平台推出面向团队协作的子账户功能(例如企业主为其员工开设受限的辅助账户),我们将在账户创建阶段增设强制性的年龄验证机制。

发现后的应对流程

如果我们在任何情况下发现平台意外收集了未满18周岁未成年人的个人信息——无论是来自于账户注册阶段的虚假年龄声明,还是通过其他非典型途径——我们将立即启动标准化的未成年人数据处置流程:(1)数据隔离与功能冻结——在确认的一小时内,将涉事账户的所有在途数据处理任务暂停,将该账户隔离至仅可执行基本查询的受限状态,并冻结所有关联的功能授权和数据交互接口;(2)数据删除——经过身份复核后,安全删除与该名未成年人相关的全部个人信息,包括所有业务数据库中存储的主数据记录、缓存层中的热数据副本以及备份系统中的冗余数据副本,删除操作遵循本政策第8节规定的销毁流程和验证标准;(3)法定监护人通知——在法律允许且联系信息可得的情况下,向该名未成年人的法定监护人或家长发送正式通知,详细说明我们意外收集了哪些信息、这些信息已被如何处置、以及监护人可采取的保护措施;(4)事件复盘与流程改进——完成事件处理后,由数据保护负责人牵头进行事故复盘,分析信息泄露的根因并修补注册验证流程中的漏洞,防止同类事件再次发生。

报告渠道

如果您是某名未成年人的父母或法定监护人,且有理由相信该未成年人在未获您同意的情况下向赢菁科技提供了个人信息,或者您发现赢菁科技平台存在任何可能涉及未成年人的隐私风险,请立即通过本政策第12节所列的联系方式与我们取得联系。我们已设立专门的未成年人隐私响应通道,确保所有此类报告获得最高优先级的处理——我们承诺在收到报告的24小时内启动调查程序,并在5个工作日内向您通报处理结果。

12

政策更新与联系方式

政策动态更新机制

随着公司业务的发展、产品功能的扩充以及外部法律法规环境的持续演变,本隐私政策有可能会适时进行修订或更新。可能导致政策更新的触发因素包括但不限于:中华人民共和国个人信息保护相关法律法规和实施细则的修订或新法规的出台;国家网信办等监管机构发布新的数据处理指引或执行标准;亚马逊开发者政策和数据保护要求的更新;赢菁科技产品功能的重大扩展或经营模式的调整;安全技术和行业最佳实践的演进;以及来自用户、合作伙伴或监管机构的合规性反馈。每经过一次更新,本页面顶部区域的"最后更新"日期将同步刷新,并通过页面底部的版本历史链接(如适用)公开记录历次更新的概要说明。

重大变更的提前通知

如果本政策的更新涉及可能对您的合法权益产生实质影响的重大变更——例如新增广泛的数据采集类别、显著改变数据的使用目的或共享方式、调整数据处理的法律基础、或在数据控制者/处理者的角色定位上发生根本性变化——我们承诺在变更生效至少30个自然日之前,通过以下多渠道组合方式向您发出通知:(1)网站与平台公告——在赢菁科技官方网站的首页、隐私政策专属页面以及ERP系统后台的公告栏中,发布位置醒目、内容详实的政策更新公告,公告中将概述关键变更内容、变更原因以及新政策版本的生效日期;(2)电子邮件通知——向您在账户资料中登记的电子邮箱地址发送一封事务性通知邮件,邮件标题将明确标注'隐私政策重要更新'以便您辨识,邮件正文将摘要说明主要修订要点并提供查看完整新版政策文档的链接;(3)平台内交互提示——在您于变更生效日期之后首次登录ERP系统时,系统将通过模态弹窗或页面顶部横幅的形式,简明列出此次更新的核心变更点,并询问您是否已阅读并同意新的政策条款。您在收到变更通知后选择继续使用赢菁科技的各项服务,即表示您已认可并接受更新后的条款内容。如果您不同意新版政策的某些条款,我们恳请您在变更生效之前通过第12节提供的联系渠道与我们沟通,并停止继续使用平台所提供的相关服务。

联系信息

若您对本隐私政策有任何疑问、建议或需要行使本政策第9节中所列出的各项数据主体权利,请通过以下联系方式与我们的数据保护负责人取得联系。我们的隐私团队承诺在30个自然日内以书面形式回复每一份正式的隐私咨询或权利请求。为确保您的请求得到最高效的处理,请在来信或来电中注明'隐私政策咨询'或'数据权利请求'字样,并尽可能清晰地描述您的问题或请求内容。

公司全称 郑州市赢菁网络技术有限公司
数据保护负责人 刘小锋
联系电话 15639782167
电子邮箱 15639782167@163.com
公司地址 河南省郑州市高新区科学大道53号1幢20层57号01室
来信说明 请在来电或来信中注明「隐私政策咨询」或「数据权利请求」,以便我们快速响应您的需求

感谢您耐心阅读至最后。赢菁科技将数据保护和用户隐私置于企业经营的核心价值之中,确保您的信息在托管于我们平台的每一个日子里都受到应有的尊重和保护。我们将持续审视全球数据保护法规的发展和行业最佳实践的演进,不断完善自身的数据治理体系和安全防护能力。若您发现本政策有任何需要改进之处,或对我们的隐私保护实践有任何建议,请随时通过上述联系方式与我们分享您的想法。当本政策的中文版本与英文译本在语义上出现分歧时,以中文版本的表述为准。