/
隐私政策
生效日期:[2025年 08 月 30 日]
版本号:V1.0

一、引言

[深圳瓶钵信息科技有限公司](以下简称 “我们”)深知个人信息对您的重要性,始终遵循 “合法、正当、必要、诚信” 原则保护您的个人信息安全与隐私权益。 本隐私政策适用于您对我们官网(域名:plugos.net,含子域名及关联服务页面)的访问、浏览及使用行为,详细说明我们如何收集、使用、存储、共享您的个人信息,以及您享有的相关权利。 请您在使用官网前仔细阅读本政策,尤其是加粗标注的与您权益密切相关的条款。若您继续访问或使用官网,即表示您已充分理解并同意我们按照本政策处理您的个人信息;若您不同意,可停止使用官网,但可能无法享受部分核心服务。

二、我们收集的个人信息

我们仅基于 “实现服务功能、履行合同义务、保障用户安全” 的必要范围收集个人信息,不收集与上述目的无关的信息,具体分为以下三类:

(一)基础业务功能必需的个人信息

此类信息是官网核心服务正常运行的前提,若您不提供,可能无法使用对应的基础功能:

  1. 订单与交易: 您在官网购买产品 / 服务时,需提供收件人姓名、联系电话、收货地址(用于物流配送),以及支付相关信息(如银行卡号、支付平台账户信息,完整支付信息由合作支付机构处理,我们不存储完整银行卡号)。
  2. 设备与技术信息: 您访问官网时,您的设备(如电脑或手机)自动发送的技术信息,包括设备型号、操作系统版本、浏览器类型、IP 地址、网络运营商、Wi-Fi 热点信息、设备唯一标识(如 Android IMEI、iOS IDFA,仅用于设备适配),用于保障官网兼容性、防范网络攻击。

(二)附加服务相关的个人信息

此类信息用于提升服务体验,若您不提供,不影响基础功能使用,但可能无法享受个性化、便捷化服务:

  1. 个性化推荐: 收集您的官网浏览历史、搜索关键词、点击记录、停留时长,通过分析为您推荐可能感兴趣的产品、文章或优惠活动(优先展示相关新品)。
  2. 客户支持与反馈: 您通过在线客服、反馈表单、邮件或电话咨询时,需提供问题描述、相关截图 / 文件、联系方式(如手机号 / 邮箱),用于快速定位问题、跟进处理结果(如设备故障排查需提供产品序列号)。

(三)从第三方获取的个人信息

在您明确授权的前提下,我们可能从合法合规的第三方获取您的信息,具体场景包括:

  1. 您通过第三方支付平台(如Paypal,支付宝)完成交易时,我们从支付机构获取支付结果通知(如订单是否支付成功),用于更新订单状态;
  2. 您授权我们查询物流进度时,我们从合作物流公司获取物流跟踪信息(如包裹位置、配送状态),用于向您同步订单动态。

三、我们如何使用您的个人信息

我们仅在本政策声明的范围内使用个人信息,具体用途包括:

  1. 提供与维护服务: 如基于您的订单信息处理支付、安排配送;基于设备信息适配官网功能(如根据 Android 设备适配网页);基于账户信息保障您的登录安全。
  2. 优化与改进服务: 分析您的浏览、点击、反馈等数据,优化官网界面设计(如调整热门功能入口)、提升页面加载速度、修复功能漏洞,或开发新的服务(如基于用户需求新增 “售后” 功能)。
  3. 安全保障: 利用设备信息、IP 地址识别异常登录行为(如异地登录)、检测欺诈风险(如虚假订单),保护您的账户资金安全与官网运营秩序;记录网络日志(含访问时间、IP 地址),用于应对网络安全事件追溯。
  4. 营销与沟通: 在您同意的前提下,向您发送产品更新通知、优惠活动提醒(如新品上市邮件、节日折扣短信);您可通过邮件底部 “退订” 链接随时停止接收营销信息。

四、个人信息的共享、转让与披露

我们严格控制个人信息的对外流转,仅在以下场景中依法共享、转让或披露,且确保每一步均有明确的安全保障措施:

(一)共享给第三方服务提供商

我们委托第三方为您提供物流、支付、客服、数据分析等支持服务,仅向其披露完成服务必需的信息,并通过合同约束第三方行为:

  1. 共享范围:如向物流公司共享 “收件人姓名、地址、电话”(仅用于配送),向客服外包商共享 “您的咨询记录”(仅用于跟进反馈);
  2. 约束措施:与第三方签订《数据处理协议》,明确其仅在授权范围内使用信息、采取加密等安全措施、不得向其他方二次披露,且定期核查第三方合规性。

(二)转让给其他主体

我们不会主动转让您的个人信息,仅在以下特殊情形下转让,且确保您的权益不受损害:

  1. 获得您的明确书面同意;
  2. 因公司合并、分立、收购、资产转让、破产清算等重大变更,个人信息作为资产一部分转移给新主体,新主体需继续遵循本政策处理信息(若政策变更,将通过官网公告、邮件等方式通知您)。

(三)公开披露

我们不会公开披露您的个人信息,仅在以下情形下依法披露:

  1. 获得您的明确同意;
  2. 遵守法律规定或行政、司法机关的合法要求(如法院判决、传票要求披露);
  3. 为保护我们、您或其他用户的合法权益(如发现账户被盗,向警方披露必要信息协助调查);
  4. 涉及公共安全或公共利益(如应对重大公共卫生事件,配合政府部门追溯密切接触者)。

五、敏感个人信息的特殊保护

敏感个人信息(如银行卡信息、未成年人信息)一旦泄露可能危害您的人身或财产安全,我们对其采取更严格的保护措施:

  1. 金融账户信息: 完整银行卡号、支付密码等信息由合作支付机构加密处理,我们仅存储 “银行卡号后 4 位” 用于订单核对,不接触或存储敏感金融信息。
  2. 未成年人信息: 我们的官网服务不适用于 13 周岁以下未成年人(若当地法律定义不同,以当地规定为准);若发现误收集未成年人信息,将立即停止处理,并在验证监护人身份后删除信息;监护人可联系我们查询或删除未成年人信息。

六、Cookie 及其他跟踪技术的使用

为优化您的使用体验、分析官网流量,我们或第三方合作伙伴可能使用以下跟踪技术,您可自主管理相关权限:

(一)Cookie

Cookie 是存储在您设备本地的小型文本文件,分为以下类型:

  1. 必要 Cookie:保障官网基础功能(如维持登录状态、保存购物车内容),无法禁用;若禁用,可能导致订单提交、账户访问等功能失效。
  2. 功能 Cookie:记住您的偏好(如语言设置、字体大小),下次访问无需重新设置。 管理方式:您可通过浏览器设置(如 Chrome “设置 - 隐私和安全 - Cookie 和其他网站数据”)禁用非必要 Cookie,但可能影响服务体验。

(二)其他跟踪技术

  1. 网络信标(透明 GIF、像素标签):嵌入在官网页面或营销邮件中,用于统计页面访问次数、确认邮件是否被打开,不收集身份信息。
  2. 嵌入式脚本:用于实现 “在线客服弹窗”“分享按钮” 等功能,仅在您使用对应功能时激活,收集的信息限于功能实现必需的范围。

七、个人信息的存储与安全

(一)存储规则

  1. 存储地点:您的个人信息均存储在中华人民共和国境内;若因业务需要确需跨境传输(如海外子公司提供服务),我们将遵循《个人信息保护法》要求,通过 “标准合同”“安全评估” 等合规方式,确保信息在境外的安全,并提前通知您。
  2. 存储期限:仅在 “实现收集目的的最短期限” 内保留信息,具体规则如下: ◦账户信息:保留至您注销账户后 1个月(法律法规要求更长保留的除外); ◦订单信息:保留至订单完成 + 保修期限届满后 1 年(或符合税务、财务法规要求的期限); ◦超过期限的信息,我们将通过 “匿名化处理”(删除可识别身份的字段)或 “彻底删除”(从服务器、备份中移除)的方式处理。

(二)安全保障措施

我们采取 “技术 + 管理” 双重措施,保障您的信息安全:

  1. 技术防护: ◦数据传输加密:采用 SSL/TLS 协议加密传输个人信息(如登录密码、订单信息),防止传输过程中被窃取; ◦存储加密:敏感信息(如手机号、支付记录)采用加密存储,仅授权人员可通过密钥访问; ◦安全检测:定期对官网进行漏洞扫描、渗透测试,防范黑客攻击、数据泄露;部署防火墙、入侵检测系统,拦截异常访问。
  2. 管理规范: ◦权限控制:严格限制内部人员对个人信息的访问权限(如仅客服可查看咨询记录),采用 “最小权限原则”,并通过身份证验证、操作日志记录追踪访问行为; ◦员工培训:定期开展隐私保护法规培训,考核合格后方可参与信息处理工作; ◦应急响应:制定《数据泄露应急预案》,若发生信息泄露,将立即启动预案(如隔离风险、通知受影响用户、向监管部门报告),并采取补救措施降低损失。 特别提示:互联网传输并非绝对安全,即使我们采取上述措施,仍无法完全避免信息被非法访问的风险;若您发现账户异常(如陌生登录、订单异常),请立即联系我们冻结账户,我们将协助您排查风险。

八、您的个人信息权利

根据《个人信息保护法》《欧盟 GDPR》等法律法规,您享有以下权利,我们将为您行使权利提供便捷路径:

(一)访问与查询权

您可通过以下方式查看您的个人信息: 发送邮件至 support@trustkernel.com,申请查询个人信息(如客服沟通记录),我们将在验证您的身份(如核对手机号、订单号)后 15 个工作日内回复。

(二)更正与补充权

若您发现个人信息错误(如收货地址有误)或不完整(如收件人未填写),可通过以下方式更正: 发送邮件至 support@trustkernel.com,我们将在验证身份后 15 个工作日内处理。

(三)删除权

在以下情形下,您可要求我们删除个人信息:

  1. 信息收集目的已实现(如订单完成且保修到期);
  2. 您撤回同意(如不再同意接收营销信息);
  3. 我们违反本政策处理信息;
  4. 您不再使用官网服务(如注销账户)。 操作路径:发送邮件至 support@trustkernel.com申请部分信息删除;我们将在验证身份后 15 个工作日内完成删除(法律法规要求保留的信息除外,如税务备案的订单记录)。 特别说明:您删除官网公共区域(如评论区、论坛)的内容后,该内容的缓存或搜索引擎存档可能仍可见,我们无法控制第三方平台,敬请理解。

(四)撤回同意与退订权

  1. 撤回权限授权:您可在设备系统设置中关闭 “定位”“相机” 等权限;
  2. 退订营销信息:点击营销邮件底部 “退订” 链接取消订阅,撤回同意后,我们不再基于该授权收集信息,但不影响之前基于同意的合法处理。

(五)投诉与申诉权

若您认为我们的信息处理行为违反法律法规或本地政策,可通过以下方式投诉:

  1. 直接联系我们:发送邮件至support@trustkernel.com;

九、隐私政策的更新

我们可能根据法律法规变更、业务调整(如新增服务功能)或用户需求,对本政策进行修订,更新规则如下:

  1. 变更:隐私政策优化或内容变更,将直接在官网 “隐私政策” 页面更新,标注新的 “生效日期”,您访问官网即视为接受变更; 建议您定期访问官网 “隐私政策” 页面,查看最新版本。

十、联系我们

若您对本政策有疑问、需要行使个人信息权利,或反馈隐私相关问题,请通过以下方式联系我们:

  1. 隐私保护邮箱:support@trustkernel.com;
  2. 官网反馈:登录官网 “服务与支持 - 异常与意见反馈” 提交留言。 我们将在收到您的请求后,先验证您的身份(如核对姓名、手机号、账户信息),再按照法律法规及本政策要求处理,并在规定期限内反馈结果。

十一、附则

  1. 本政策的成立、生效、履行、解释及争议解决,均适用中华人民共和国法律(不包括冲突法规则);
  2. 若您与我们就本政策存在争议,应首先通过友好协商解决;协商不成的,任何一方均有权向我们所在地有管辖权的人民法院提起诉讼;
  3. 本政策是您与我们之间关于个人信息处理的完整约定,若与官网其他条款(如用户协议)冲突,以本政策为准;本政策未约定的,适用其他条款。