旺销王ERP用户隐私政策
版本号:2023年5月版
最新修订时间:2023年5月15日
生效日期:2023年5月15日
适用范围:福州旺销软件科技有限公司及其关联公司(以下统称为"旺销王ERP"或"我们")提供的所有各类产品及服务(统称为"服务"),包括但不限于官方网站【https://www.wxwerp.com】、ERP系统、浏览器插件、API接入服务等,无论您通过何种方式使用我们的服务或与我们互动。
重要提示
尊重并保护个人信息是旺销王ERP长期以来一以贯之的一项基本政策。我们深知个人信息对您的重要性,且您向我们提供信息是建立在您对我们的信任和接受的基础上。我们重视这种信任,并将确保您在使用旺销王ERP服务及/或与我们互动过程中提供给我们的个人信息的安全性、保密性、完整性和可用性,及其他相关合法权益的实现;我们在收集、处理您的个人信息时将严格遵守合法、正当、必要、诚信的原则,遵循相关法律法规及行业合规标准,向您如实、公开告知在不同业务场景下对您个人信息收集、使用的目的、方式和范围,并在征得您的授权同意后开展处理活动。
在您使用我们的服务并向我们提交您的个人信息之前,请仔细阅读本政策,尤其是加粗字体部分,以了解我们处理和保护个人信息的做法,并按照本政策的指引做出选择。
您选择使用旺销王ERP服务,表示明确知晓并接受旺销王ERP关于个人信息保护的所有条款与条件。如果您对本政策有任何异议,请通过以下联系方式与我们联系。您的授权同意可在任何时候撤回,且撤回后原则上我们将不再处理您的个人信息,但撤回同意不影响撤回前我们基于您的同意而进行的个人信息处理活动。
联系方式:
电子邮件:service@wxwerp.com
电话:400-893-1006
中国联系地址:福建省福州市台江区世纪百联2301-B
数据保护负责人:[姓名],联系邮箱:[dpo@wxwerp.com]
目录
- 1. 我们如何收集和使用您的个人信息
- 2. 我们如何使用Cookies或同类技术
- 3. 我们向谁共享、转移和公开披露您的信息
- 4. 我们如何进行信息保存及跨境传输
- 5. 您如何管理您的信息
- 6. 我们如何保护您的信息
- 7. 未成年人个人信息的保护
- 8. 信息安全事件处置
- 9. 外部链接
- 10. 政策的修订
- 11. 合规声明
- 12. 如何与我们联系
一、我们如何收集和使用您的个人信息
个人信息的界定:根据《个人信息保护法》及相关法规,个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息,如姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。在不同业务场景下我们可能收集您的不同个人信息以实现我们向您提供的服务功能,严格遵循最小必要原则,不收集非服务必需的信息。
(一)在您访问网站时我们如何收集和使用您的个人信息
为将网站内容传输到您的计算机,保障服务正常提供,我们需要临时收集和存储您的以下个人信息:
- 技术信息:包括IP地址,浏览器类型和版本,时区设置和地区,浏览器插件及版本,操作系统和平台,以及其他您用于登录网站的设备技术信息,用于网站适配、安全防护及功能优化。
- 身份信息:包括您在电商平台的账号(不存储明文密码)、您的微信、支付宝账号,用于账号登录、身份验证及服务关联。
- 联系信息:包括手机号码,用于账号注册、验证码验证、服务通知及售后支持。
- 交易信息:包括您在电商平台的店铺订单信息,用于订单管理、履约发货、售后处理及合规追溯,相关信息将按规定期限留存并妥善处理。
(二)在您使用ERP及相关插件服务时我们如何收集和使用您的个人信息
为向您提供商品采集、刊登、库存管理、订单处理等核心服务,我们可能收集以下信息:
- 授权相关信息:包括您的电商平台店铺授权信息、API接入相关凭证,用于服务对接及权限管控,严格按照授权范围使用,不超范围获取数据。
- 业务相关信息:包括商品信息、库存数据、物流信息、买家相关必要信息(如姓名、收货地址、联系电话等),仅用于订单履约、物流配送、售后沟通等服务场景,不用于其他无关用途。
- 操作日志信息:包括您的操作记录、功能使用情况、错误日志等,用于故障排查、功能优化、安全审计及合规追溯。
二、我们如何使用Cookies或同类技术
当您访问我们的网站时,我们将会向您的终端分配一个Cookie文本文件(一个小型的、唯一识别的文本文件)。Cookies可以存储在您的计算机硬盘驱动器或设备(若您的网页浏览器允许)上。网站使用Cookies的目的如下:
- 帮助我们识别您的浏览器,以判断是否为以前的访客,保存和记住您的浏览器访问网站时可能已设置的任何偏好,提升访问体验。
- 通过得到的Cookies信息,为您提供个性化服务,优化网站内容及功能展示。
- 帮助评估和研究功能和产品及广告的有效性,持续优化服务质量。
您可以通过浏览器设置关闭Cookies功能,但可能会影响部分服务的正常使用。
三、我们向谁共享、转移和公开披露您的信息
我们严格遵循合法、正当、必要、诚信原则,基于特定、明确的目的共享您的个人信息,并且只会共享与本政策所述之目的具有直接关联的信息,不向无关第三方共享、转移或公开披露您的个人信息,具体如下:
- 授权服务商:为保障服务正常提供,我们可能会与物流服务商、支付机构、云服务提供商、税务服务商等授权第三方共享必要信息,所有合作第三方均需签署数据保护相关协议,承诺严格按照协议约定处理信息,接受我们的监督,确保信息安全。
- 法律强制要求:在收到司法机关、监管部门、税务机关等合法要求时,我们将在法律允许的范围内,最小限度地披露您的个人信息,并留存相关记录。
- 公司重组与变更:若发生公司合并、收购、破产、资产转让等情形,您的个人信息可能会随之转移,我们将确保转移后的接收方继续遵守本政策及相关法规,履行信息保护义务,否则我们将提前通知您并获得您的同意。
- 关联公司:仅为内部服务管理及业务协同需要,向我们的关联公司共享必要信息,关联公司均需遵守本政策的信息保护要求,不对外泄露。
我们严禁出售、出租、交易您的个人信息,不用于任何非合规、非必要的商业目的。
四、我们如何进行信息保存及跨境传输
(一)信息保存
- 保存方式:由于我们通过服务器提供产品或服务,因此基于开展业务和集团统一管理的需要,我们将您的相关个人信息上传至我们的合规服务器进行统一存储和管理,所有信息均采用加密存储方式,保障信息不被篡改、泄露。
- 保存期限:我们将按照相关法规及行业标准,根据信息使用目的,确定信息保存期限,遵循“留存必要最短时间”原则:
- 用于订单履约、售后处理的买家相关个人信息,在订单完成且售后事项终结后,按规定期限完成删除或匿名化处理;
- 用于身份验证、账号安全的信息,在您的账号存续期间留存,账号注销后,按规定及时删除或匿名化处理;
- 用于安全审计、合规追溯的日志信息,至少留存12个月,期满后按规定删除或匿名化处理;
- 法律、法规另有规定的,按规定留存相关信息。
(二)跨境传输
我们的信息存储服务器主要位于中国大陆境内,如需将您的个人信息跨境传输,将严格遵守相关法律法规要求,事先获得您的明确同意,确保传输过程加密安全,并符合行业合规标准,保障您的信息权益。
五、您如何管理您的信息
我们重视您对个人信息的自主管理权,为您提供便捷的信息查询、更正、更新、删除等操作渠道,具体如下:
(一)查询和更正/更新您的信息
我们将采取合理措施以确保您可以便捷地查询您的信息是否准确、完整并且按照预定用途使用。您可以通过联系我们的客服来查看以及更正、更新您的个人信息,我们将在核实您的身份后,及时为您处理。
(二)删除您的信息
您可以随时向我们申请删除您的个人信息,若符合相关规定及约定,我们将在72小时内完成删除处理,并向您反馈结果;对于已留存的符合法规要求的日志信息,我们将按留存期限处理,不用于其他用途。
(三)其他权利
您还可以申请获取您个人信息的可移植副本,撤回对个人信息处理的授权同意,限制非必要的个人信息处理,若您有相关需求,可通过本政策约定的联系方式与我们联系,我们将依法依规为您提供支持。
六、我们如何保护您的信息
我们致力于保护我们收集的信息,并希望您能够安心使用我们的服务。我们已经依据中国法律、法规和行业标准的要求,建立了与业务发展相适应的符合业界标准的信息安全保障体系,采取技术与管理双重防护措施,保障您的个人信息安全:
- 技术防护:采用传输加密(TLS 1.2及以上标准)、静态加密(AES-256标准)等加密技术,对个人信息的传输、存储进行全程加密;部署防火墙、入侵检测系统、防病毒软件等,防范网络攻击、恶意代码入侵;建立数据脱敏机制,对敏感信息进行脱敏处理,避免信息泄露;定期进行漏洞扫描、渗透测试,及时修复安全漏洞。
- 管理防护:建立严格的权限管理制度,遵循最小权限原则,对个人信息的访问、操作进行分级授权,明确各岗位权限;所有信息访问、操作均留存完整审计日志,不可篡改,用于安全追溯;定期对员工进行信息安全培训、保密教育,签署保密协议,规范员工行为;建立权限定期复核、离职回收机制,防范内部泄露风险。
- 合规审计:定期开展信息安全合规审计,接受相关监管部门及行业机构的审计监督,确保信息处理活动符合法规及行业标准。
七、未成年人个人信息的保护
我们的服务面向大众,主要服务于企业及成年用户,并非专门面向未成年人,但我们一向非常重视对未成年人的个人信息保护。若您是18周岁以下的未成年人,在使用我们的服务前,请务必先取得您父母或其他监护人的明确同意。若我们发现误收集了未成年人的个人信息,将立即采取措施删除相关信息,并终止为其提供服务,同时通知其监护人。
八、信息安全事件处置
我们按照中国法律、法规和行业标准的要求制定网络安全事件应急预案,并定期进行演练。在发生个人信息安全事件(如信息泄露、丢失、篡改等)后,我们将立即启动应急预案,采取止损、排查、修复等处置措施,降低事件影响;同时,将按照相关规定,及时向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等,并按要求向监管部门上报。
九、外部链接
如果网站或服务将您链接至第三方网站或服务,请知悉这些网站或服务并不受本政策的约束,我们不对第三方的信息处理行为承担责任。我们建议您查阅第三方的个人信息保护政策或隐私政策、使用条款以及其他相关政策,以保障您的合法权益。
十、政策的修订
请您理解,旺销王ERP在未来可能会根据法律法规更新、业务发展需要、行业合规要求等,更新或修改本政策。我们将在官网首页标注本政策最近修改的日期,对于重大变更(可能影响您个人信息权益或信息处理方式的变更),我们将通过邮件、站内信等方式提前通知您,确保您的知情权。未经您明确同意,我们不会减损您本政策项下所享有的权利或增加您的义务。
本政策更新后,您继续使用我们的服务,即视为接受更新后的政策条款。
十一、合规声明
我们严格遵守《中华人民共和国个人信息保护法》、《网络安全法》等相关法律法规,遵循行业合规标准及最佳实践,规范个人信息收集、使用、存储、保护、共享、删除等全流程处理活动;建立完善的信息安全保障体系,落实信息安全责任,保障您的个人信息安全及合法权益;接受相关监管部门、行业机构及用户的监督,对于违反本政策及相关法规的行为,我们将承担相应的法律责任。
十二、如何与我们联系
如您对本政策有任何问题、意见或建议,或需要申请查询、更正、删除个人信息,或举报信息安全相关问题,请通过以下方式联络我们:
电子邮件:service@wxwerp.com
数据保护专员邮箱:[dpo@wxwerp.com]
电话:400-893-1006
中国联系地址:福建省福州市台江区世纪百联2301-B