中聚甄品用户隐私政策
生效日期:2026年7月29日
武汉听暖科技有限公司(以下简称“我们”)依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》等法律法规,采取相应的安全保护措施,保护您的个人信息安全。
本政策用于说明我们在您使用中聚甄品移动应用程序及相关服务时,如何收集、使用、存储、共享、保护您的个人信息,以及您如何管理自己的个人信息。
一、适用范围
本政策适用于由武汉听暖科技有限公司运营的中聚甄品移动应用程序、官方网站及相关商城服务。
本政策不适用于第三方独立提供的产品或服务。第三方将依据其自身隐私政策处理您的个人信息。
二、我们如何收集和使用您的个人信息
1. 账号注册与登录
当您注册或登录中聚甄品时,我们可能收集:
- 手机号码;
- 短信验证码;
- 登录密码,密码将进行加密处理;
- 您主动设置的昵称和头像。
上述信息主要用于创建账号、验证用户身份、保障账号安全以及向您提供登录服务。
2. 商品浏览与搜索
当您浏览或搜索商品时,我们可能记录:
- 商品浏览记录;
- 搜索关键词;
- 商品点击记录;
- 收藏记录;
- 购物车记录。
这些信息用于向您展示商品、保存购物车和收藏信息、改进搜索结果及优化商城使用体验。
3. 订单与交易信息
当您购买商品或提交订单时,我们可能收集:
- 收货人姓名;
- 收货手机号码;
- 收货地址;
- 订单编号;
- 购买商品、数量及规格;
- 订单金额;
- 订单创建时间及订单状态;
- 发票信息,如您主动申请发票。
上述信息用于订单创建、商品配送、交易查询、售后处理和履行法定财务义务。
4. 支付信息
当您支付订单时,我们可能向依法合规的第三方支付机构提供订单编号、订单金额及支付所需的必要信息。
我们不会收集或保存您的银行卡密码、支付密码、指纹信息或人脸支付信息。具体支付服务由相应的第三方支付机构提供。
5. 物流配送
为完成商品配送,我们可能向物流服务商提供收货人姓名、联系电话、收货地址、订单及配送所需的必要信息。
物流服务商只能在完成商品配送、物流查询和相关售后服务所必需的范围内使用这些信息。
6. 客服与售后服务
当您联系客服、申请退款、退货或其他售后服务时,我们可能收集:
- 订单编号;
- 联系方式;
- 咨询及沟通内容;
- 退款或退货原因;
- 您主动提交的图片及相关凭证。
这些信息用于核实订单情况、处理您的咨询、投诉、退款、退货及其他售后申请。
7. 设备与日志信息
为保障应用安全运行、识别异常状态、排查故障和防范风险,我们可能收集必要的设备及日志信息,包括设备型号、操作系统版本、应用版本、网络类型、IP地址、应用运行日志和崩溃日志。
我们不会以设备信息作为判断用户真实身份的唯一依据。
三、系统权限调用说明
1. 相机权限
用于拍摄头像、商品评价图片、售后凭证或其他由您主动使用拍照功能提交的图片。您拒绝授权后,将无法使用拍照功能,但不影响其他商城功能。
2. 相册或存储权限
用于选择并上传头像、评价图片、退款退货凭证,以及保存您主动下载的图片。您拒绝授权后,将无法使用相应的图片上传或保存功能。
3. 通知权限
用于向您发送订单、付款、发货、物流、退款、售后及必要的服务通知。关闭通知权限不会影响您使用基础商城功能。
我们仅会在您使用相应功能时申请必要权限。您可以在设备系统设置中关闭或撤回权限授权。
四、我们如何委托处理、共享、转让和公开披露信息
1. 委托处理
部分技术、客服、支付、物流或基础设施服务可能由合作方协助完成。我们会与合作方约定个人信息处理目的、期限、方式、信息种类和安全保护责任,并对其处理活动进行监督。
2. 信息共享
我们仅在以下情形共享必要的个人信息:
- 获得您的单独同意或明确授权;
- 为完成支付,向支付机构提供必要的订单信息;
- 为完成配送,向物流服务商提供必要的收货信息;
- 根据法律法规、诉讼争议解决或行政、司法机关依法提出的要求;
- 为履行您作为一方当事人的合同所必需;
- 法律法规允许的其他情形。
我们不会出售您的个人信息。
3. 信息转让
原则上,我们不会向其他公司、组织或个人转让您的个人信息。如发生合并、分立、重组、资产转让或类似交易,我们将要求新的个人信息处理者继续受本政策约束;如处理目的或方式发生变化,将依法重新取得您的同意。
4. 公开披露
我们原则上不会公开披露您的个人信息。确需公开披露时,我们会向您告知公开披露的目的、信息类型和可能影响,并依法取得您的单独同意。
五、个人信息的存储
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。
我们仅在实现本政策所述处理目的所需的最短期限内保存个人信息。法律法规另有保存期限要求的,我们将遵照相关规定执行。
超过保存期限后,我们将删除您的个人信息,或者进行匿名化处理。法律法规规定不得删除的,我们将停止除存储和采取必要安全保护措施之外的处理。
六、我们如何保护您的个人信息
我们将采取合理可行的安全保护措施,包括:
- 使用HTTPS等加密传输技术;
- 采取访问控制和权限分级措施;
- 对重要信息进行加密或去标识化处理;
- 建立内部个人信息保护制度;
- 开展安全检查、漏洞修复和风险评估;
- 限制工作人员访问个人信息的范围;
- 制定个人信息安全事件应急预案。
如发生个人信息安全事件,我们将依法采取补救措施,并按照法律法规要求告知您事件情况、可能造成的影响、我们采取的措施及您可以采取的防范措施。
七、您的个人信息权利
在法律法规规定的范围内,您有权:
- 查询和查阅您的个人信息;
- 更正或补充不准确、不完整的个人信息;
- 删除符合删除条件的个人信息;
- 撤回已经作出的授权同意;
- 注销中聚甄品账号;
- 复制或请求转移您的个人信息;
- 要求我们解释个人信息处理规则;
- 对个人信息处理活动提出投诉或意见。
您可以通过中聚甄品应用内相关功能或发送邮件至 support@tingnuan.top 提出申请。
为保障账号和信息安全,我们可能要求您进行必要的身份验证。我们将在收到您的申请后原则上于十五个工作日内进行处理和回复。
八、账号注销
您可以通过中聚甄品应用内的账号注销入口申请注销账号。如应用内暂未提供独立入口,您可以发送邮件至 support@tingnuan.top 提交注销申请。
账号注销后,我们将停止向您提供相关服务,并依据法律法规删除或匿名化处理您的个人信息。法律法规要求继续保存的交易、财务或争议处理信息除外。
九、未成年人个人信息保护
中聚甄品主要面向成年人提供服务。未满十四周岁的未成年人应在父母或其他监护人的同意和指导下使用本应用。
如我们发现未经监护人同意收集了未满十四周岁未成年人的个人信息,我们将依法尽快删除或采取其他必要措施。
监护人发现未成年人向我们提供个人信息的,可通过本政策载明的联系方式与我们取得联系。
十、Cookie及同类技术
在网站或部分页面中,我们可能使用Cookie、本地存储及类似技术,以保持登录状态、保存购物车信息、记录必要设置、提升页面加载效率及保障服务安全。
您可以通过浏览器或设备设置管理Cookie和本地存储,但关闭后可能影响部分功能的正常使用。
十一、接入第三方SDK情况说明
为保障中聚甄品的基础运行、页面渲染、图片展示和设备兼容性,我们在Android版本中接入了以下第三方SDK。我们仅在用户同意本隐私政策后初始化相关SDK,并按照实现对应功能所必需的最小范围处理信息。
1. DCloud uni-app(5+ App)运行引擎
包名:io.dcloud
开发者:数字天堂(北京)网络技术有限公司
使用目的:提供应用基础运行框架、网络连接、页面容器、运行异常分析及跨平台能力。
使用场景:用户同意隐私政策后启动应用、打开页面或使用相关基础功能时。
调用权限说明:网络访问、网络状态、Wi-Fi状态;在旧版Android系统中可能使用读取或写入存储权限;当前安装包还包含读取手机状态权限,用于基础运行和设备兼容。
处理的信息:设备型号、品牌、操作系统版本、Android ID、OAID、网络状态、IP地址、应用包名、应用版本、运行日志及用户主动选择的本地文件。
收集方式:SDK调用系统接口采集或在设备本地处理。
频次及时机:用户同意后,在应用启动时调用一次基础环境信息;网络、文件和日志信息仅在对应功能运行时按需处理。
隐私政策:DCloud App引擎隐私政策
2. 阿里 Weex SDK
包名:com.taobao.weex
开发者:阿里巴巴集团控股有限公司
使用目的:作为uni-app基础组件,提供跨平台页面渲染、组件展示及JavaScript与原生能力通信。
使用场景:用户同意隐私政策后,启动应用或打开需要跨平台渲染的页面时。
调用权限说明:在旧版Android系统中可能使用读取或写入存储权限;剪贴板读取不属于Android运行时授权权限,但当前版本未调用该接口。
处理的信息:页面渲染数据及用户在相关功能中主动选择的本地文件;当前版本不读取剪贴板内容。
收集方式:SDK在设备本地执行页面渲染和接口调用。
频次及时机:用户同意后,在应用启动及相关页面展示时按需运行,不在用户同意前初始化业务调用。
隐私政策:阿里巴巴隐私政策
3. 移动智能终端补充设备标识体系统一调用SDK
SDK名称:移动智能终端补充设备标识体系统一调用SDK
包名信息:com.bun.miitmdid
开发者信息:中国信息通信研究院
SDK使用目的:在支持的Android设备上获取开放匿名设备标识符OAID,用于设备兼容、安全识别及基础运行分析。
使用场景:用户同意隐私政策后,应用基础运行环境需要识别设备时。
调用权限说明:无需单独申请Android危险权限。
收集信息范围:OAID、设备制造商、设备型号、设备品牌、网络运营商名称、应用包名及签名信息。
收集方式:通过设备厂商提供的本地接口读取,SDK自身不将上述信息进行网络传输。
频次及时机:用户同意后,在应用首次需要设备标识时调用,通常为单次。
4. Fresco 图片库
包名:com.facebook.fresco、com.facebook.imagepipeline、com.facebook.drawee
开发者:Meta Platforms, Inc.
使用目的:加载、显示和缓存商品图片、头像及应用页面图片。
使用场景:用户同意隐私政策后浏览带有图片的页面,或使用头像、凭证图片相关功能时。
调用权限说明:网络访问;用户主动选择或保存图片时,按照Android系统版本使用照片、视频或旧版存储权限。
处理的信息:网络图片地址、图片缓存及用户主动选择的本地图片文件。
收集方式:在设备本地加载、解码和缓存图片,不独立建立用户画像。
频次及时机:用户同意后,在图片展示、选择或保存时按需调用。
隐私政策/官网:Fresco官方项目;Meta隐私政策
5. Glide 图片库
包名:com.bumptech.glide
开发者:Bump Technologies, Inc.
使用目的:加载、预览和缓存商品图片、头像及用户选择的图片。
使用场景:用户同意隐私政策后浏览图片、选择头像或上传业务凭证时。
调用权限说明:网络访问;用户主动选择或保存图片时,按照Android系统版本使用照片、视频或旧版存储权限。
处理的信息:网络图片地址、图片缓存及用户主动选择的本地图片文件。
收集方式:在设备本地加载、解码和缓存图片,不会独立上传个人信息。
频次及时机:用户同意后,在图片展示、选择或保存时按需调用。
隐私政策/官网:Glide官方网站
6. android-gif-drawable
包名:pl.droidsonroids.gif
开发者:Karol Wrótniak(开源项目维护者)
使用目的:加载和显示GIF动态图片。
使用场景:用户同意隐私政策后打开包含GIF图片的页面时。
调用权限说明:组件本身不申请危险权限;读取本地GIF时随宿主应用按系统版本使用照片或旧版存储权限。
处理的信息:应用资源或用户主动访问的GIF图片文件,不收集设备标识或账号信息。
收集方式:在设备本地解码和展示。
频次及时机:用户同意后,在GIF图片展示时按需调用。
隐私政策/官网:android-gif-drawable官方项目
7. Fastjson
包名:com.alibaba.fastjson
开发者:Alibaba Group Holding Limited
使用目的:解析应用与服务器交互所需的JSON格式数据。
使用场景:用户同意隐私政策后,应用请求商品、订单、账号等业务数据并进行本地解析时。
调用权限说明:不单独申请Android权限。
处理的信息:仅解析宿主应用传入的数据,本组件自身不主动收集或上传个人信息。
收集方式:在设备本地进行数据解析。
频次及时机:用户同意后,在应用接收JSON格式业务数据时按需调用。
隐私政策/官网:Fastjson官方项目
拟接入支付SDK(当前107版本尚未集成)
为后续向用户提供微信支付和支付宝支付服务,我们计划接入以下支付SDK。当前107版本安装包尚未包含或初始化下列支付SDK;正式接入后,仅在用户主动选择相应支付方式时启用,并将根据正式接入版本及SDK最新隐私说明同步更新本清单。
8. 微信开放平台SDK(微信支付)
预计包名:com.tencent.mm.opensdk
开发者:深圳市腾讯计算机系统有限公司
使用目的:调起微信客户端,帮助用户使用微信支付完成商城订单付款,并接收支付结果。
使用场景:正式接入后,用户在订单支付页面主动选择“微信支付”并确认支付时。
调用权限说明:网络访问、网络状态;通过Android应用交互能力调起微信客户端。具体权限以正式接入版本的微信开放平台SDK说明为准。
预计处理的信息:应用包名及签名、设备型号与操作系统版本、网络状态、微信客户端版本、商户订单号、订单金额、商品描述、支付时间及支付结果。我们不会通过该SDK获取用户的微信支付密码、银行卡密码或完整银行卡号。
收集方式:由宿主应用向微信支付SDK传递完成支付所必需的订单参数,SDK调起微信客户端并返回支付结果。
频次及时机:正式接入后,仅在用户每次主动选择微信支付并确认时调用一次,不在应用启动时调用。
隐私政策:微信隐私保护指引
9. 支付宝支付SDK
预计包名:com.alipay.sdk
开发者:支付宝(中国)网络技术有限公司
使用目的:调起支付宝客户端或支付宝收银台,帮助用户完成商城订单付款、安全认证并接收支付结果。
使用场景:正式接入后,用户在订单支付页面主动选择“支付宝支付”并确认支付时。
调用权限说明:网络访问、网络状态、Wi-Fi状态;在旧版Android系统中可能涉及存储权限。具体权限以正式接入版本的支付宝支付SDK说明为准。
预计处理的信息:设备品牌、设备型号、操作系统版本、Android ID、OAID、IP地址、网络类型、应用包名与版本、支付宝客户端版本、商户订单号、订单金额、商品描述、支付时间及支付结果。我们不会通过该SDK获取用户的支付宝支付密码、银行卡密码或完整银行卡号。
收集方式:由宿主应用向支付宝支付SDK传递完成支付所必需的订单参数,SDK调起支付宝客户端或收银台并返回支付结果。
频次及时机:正式接入后,仅在用户每次主动选择支付宝支付并确认时调用一次,不在应用启动时调用。
隐私政策:支付宝隐私权政策
除上述SDK外,安装包还包含用于界面布局、权限申请、相册选择和二维码解析的开源基础组件。这些组件仅在对应功能被用户主动使用时在设备本地运行,不会独立收集或向其开发者传输个人信息。
第三方SDK由相应开发者独立运营,其个人信息处理活动适用其公开的隐私政策或开源项目说明。我们会持续关注SDK的隐私合规情况;如SDK类型、处理目的或信息范围发生变化,我们将及时更新本清单,并在依法需要时重新征得您的同意。
十二、本政策的更新
我们可能根据法律法规、监管要求及业务功能变化对本政策进行修订。
如本政策发生重大变化,我们将通过应用内弹窗、消息通知、网站公告或其他显著方式向您说明,并在依法需要时重新取得您的同意。
十三、联系我们
如您对本政策或个人信息保护事项有任何疑问、意见、投诉或建议,可通过上述方式联系我们。我们将在验证您的身份后,原则上于十五个工作日内处理并回复。