隐私政策
应用及开发者信息
| 应用信息 | 达客通(KOL),包名:com.zhengzeboyou.creator 达客通(Seller),包名:com.zhengzeboyou.merchant |
|---|---|
| 开发者名称(个人信息处理者) | 陕西正泽博佑跨境电商有限责任公司 |
| 开发者联系方式 | 客服邮箱:account@zhengzeboyou.com 官方网站:https://www.zhengzeboyou.com App 内联系入口:我的 -> 联系客服 |
本隐私政策说明陕西正泽博佑跨境电商有限责任公司作为上述应用的开发者和个人信息处理者,在您使用达客通(KOL)、达客通(Seller)及相关服务时,如何收集、使用、存储、共享和保护您的个人信息。我们遵循合法、正当、必要和最小范围原则,仅为完成账号、任务、审核、消息提醒、结算提现、安全风控和客服支持等功能处理相关信息。
首次启动提示:Android App 会在进入应用及初始化第三方 SDK 前展示《用户协议》和《隐私政策》提示,并明确提供“同意”和“拒绝”按钮。只有您主动点击“同意”后,App 才会进入应用并初始化 DCloud App 引擎、DCloud 开发通用工具库、个推消息推送 SDK、个推公共库 SDK、卓信 SDK;点击“拒绝”后应用立即退出,不进入游客模式,上述 SDK 不初始化且不采集设备标识。
一、我们收集的信息
| 信息类型 | 具体内容 | 使用目的 |
|---|---|---|
| 账号与联系信息 | 手机号、邮箱、用户名、昵称、登录凭证、账号身份(Seller/KOL)。 | 注册登录、身份识别、账号安全、客服联系和重要服务通知。 |
| Seller 资料 | 店铺名称、店铺头像、国家/地区、主营类目、任务发布、预算余额、平台入账、线下对账、回执审核和申诉记录。 | 商家入驻、发布推广任务、预算管理、任务履约、争议处理和财务对账。 |
| KOL 资料 | KOL 账号、平台链接、粉丝量、认证资料、接单记录、回执记录、违规处罚和收益记录。 | KOL 认证、任务匹配、接单履约、回执审核、收益计算和风险控制。 |
| 身份与收款资料 | 姓名、身份证号、手机号、银行卡号、开户行、支行、云账户签约状态、提现申请、打款批次、退汇/失败原因。 | 实名认证、云账户签约、银行卡提现、税费试算、财务结算、反欺诈和依法留存。 |
| 图片/视频与用户内容 | 店铺头像、任务素材、商品主图、上传的图片/视频、回执截图、视频凭证、证明文件、申诉材料、文字备注。 | 展示任务要求、提交和审核回执、处理申诉、保存业务证据和提供客服支持。 |
| 推送与设备标识信息 | 推送 CID、GID、App Code、DCloud AppID、包名/Bundle ID、通知授权状态,以及个推消息推送 SDK 为形成推送标识和维持推送连接处理的设备、网络和设备标识信息。具体字段见第三部分。 | 发送任务、审核、收益、公告等必要提醒,提高消息准确到达率,并排查投递问题。 |
| 设备与日志信息 | 设备品牌、设备型号、系统名称、系统版本、App 版本、安装渠道、IP 地址、网络状态、操作日志、崩溃和诊断信息。 | 保障账号安全、识别异常请求、排查故障、改进稳定性和满足审计需要。 |
二、权限调用说明
- 相机:仅在您主动拍摄店铺、任务、回执或证明材料时申请和使用。
- 相册/存储:仅在您主动选择上传图片/视频、保存邀请码二维码或下载任务素材时申请和使用。
- 通知:用于发送任务状态、审核结果、收益结算和系统公告等服务提醒。Android 13 及以上系统会在需要发送通知时申请通知权限,您可拒绝或在系统设置中关闭。
- 网络状态和 Wi-Fi 状态:用于连接后端服务、上传/下载素材、识别网络变化并建立或恢复推送连接。
我们不会在您同意隐私政策前主动申请上述系统权限。拒绝某项权限不会影响与该权限无关的基础功能,但对应功能可能不可用,例如无法拍摄或上传素材、无法保存图片或无法接收系统通知。
三、第三方 SDK 与合作服务
我们不会出售您的个人信息。为实现必要功能,我们会在最小必要范围内使用下列 App 内嵌 SDK 或委托合作服务处理数据,并要求相关主体按照合同、其隐私政策和法律法规履行保密、安全与合规义务。
App 内嵌第三方 SDK
下表披露当前 Android App 实际使用且具有个人信息处理能力的第三方 SDK。“SDK 自动采集”是指 SDK 在用户点击“同意”后调用 Android 系统接口读取并处理下表逐项列明的信息。正式上架包不应包含业务未使用的广告、地图或社交登录 SDK;如果后续新增 SDK,我们会在接入前更新本表并按需重新取得您的同意。
| SDK 名称 | 开发者名称(全称) | 使用目的 | 使用场景 | 调用权限 | 个人信息类型 | 收集类型及方式 | 频次及时机 | 隐私政策链接 |
|---|---|---|---|---|---|---|---|---|
| DCloud App 引擎(uni-app / 5+ Runtime) | 数字天堂(北京)网络技术有限公司 | 提供 App 跨端运行、页面渲染、系统能力调用、性能分析和故障排查所需的基础运行能力。 | 用户点击“同意”后进入 App、使用 App 页面及发生运行异常时。相机、相册、通知功能仅在用户主动使用对应功能时由本 App 申请。 | 网络访问属于 App 基础运行能力;相机、相册、通知权限由本 App 按具体功能和用户操作另行申请。 | 设备品牌、设备型号、CPU 类型、屏幕参数、操作系统名称、操作系统版本、网络类型、IP 地址、User Agent、设备语言、时区、模拟器状态、root 状态、DCloud 匿名设备标识符;应用名、包名、版本、AppID、包含的 SDK 信息;报错堆栈、引擎启动时间、内存消耗。 | 用户点击“同意”后,SDK 调用 Android 系统接口自动采集基础运行、性能分析和故障诊断所需信息;相机和相册中的用户内容仅在用户主动操作时由本 App 获取。 | 首次同意后初始化;后续在 App 启动、页面运行、性能统计、发生异常需要诊断时,按实现基础运行与故障排查所需频次处理。 | DCloud App 引擎隐私政策 |
| DCloud 开发通用工具库(含移动安全联盟 SDK) | 数字天堂(北京)网络技术有限公司;移动安全联盟 SDK 开发者为中国信息通信研究院泰尔终端实验室 | 识别 Android 设备、生成匿名设备标识、支持应用启动统计、运行分析和故障排查。 | 用户点击“同意”后首次进入 App,以及后续 App 启动、运行分析、故障诊断时。 | 网络访问、查看网络连接状态;本 App 已排除 READ_PHONE_STATE 运行时权限,SDK 仍可能通过系统公开接口读取系统返回的设备标识结果。 | OAID、IMEI、设备品牌、设备型号、操作系统名称、操作系统版本、应用包名、AppID、应用版本、IP 地址、网络类型。 | DCloud 开发通用工具库通过移动安全联盟 SDK 自动获取 OAID;DCloud 开发通用工具库自动获取 IMEI。SDK 调用 Android 系统接口在本机自动采集,并将统计、运行分析和故障排查所需结果传输至数字天堂服务器。 | 用户点击“同意”后初始化。首次同意后读取一次;后续 App 启动、运行分析或故障诊断时,按实现设备识别、统计分析和故障排查所需频次处理。用户点击“拒绝”时不初始化、不读取。 | DCloud App 引擎隐私政策 移动安全联盟 SDK 隐私政策 |
| 个推消息推送 SDK(UniPush 2.0) 包含:个推公共库 SDK |
每日互动股份有限公司 | 生成推送目标标识 CID/GID,建立和维持消息推送连接,准确下发任务通知、审核通知、收益通知、系统公告,并统计消息到达或点击情况。 | 用户点击“同意”后首次初始化;后续 App 启动、登录后绑定推送设备、网络变化后恢复连接、接收或点击推送消息时。 | 网络访问、查看网络连接状态、查看 Wi-Fi 状态;通知权限根据 Android 系统版本在需要发送通知时由用户决定。我们未启用应景推送、智能推送、应急推送和位置扩展能力。 | 必选信息:设备平台、设备厂商、设备品牌、设备型号、系统版本、OAID、Android ID、WIFI 连接信息、运营商信息、DHCP、SSID、BSSID。 可选信息:IMEI、MAC、Google Advertising ID(GAID)、Serial Number、IMSI、ICCID、IP 地址、基站信息。上述信息用于生成唯一推送目标 ID(CID)和设备 ID(GID),保证消息准确下发和设备准确识别。 |
个推公共库 SDK 自动获取 OAID、GAID、Android ID、MAC。SDK 调用 Android 系统接口在本机自动采集设备标识和网络信息并传输至每日互动服务器;本 App 通过 uni-app 接口获取 CID,并在用户登录后将 CID、AppID、包名、设备品牌、设备型号、系统版本、通知状态提交至正泽博佑服务器完成账号绑定。 | 用户点击“同意”后初始化。首次同意后初始化一次;后续 App 启动、登录绑定设备、网络变化、建立或维持推送长连接、接收或点击消息时,按实现稳定推送服务所需频次处理。用户点击“拒绝”时不获取 CID、不注册推送设备。 | 个推用户隐私政策 个推消息推送 SDK 合规指南 |
| 卓信 SDK(卓信 ID) | 中互智安(北京)科技有限公司(中国互联网协会全资子公司) | 生成反欺诈匿名可变设备标识,支持设备识别和安全风控,降低虚假设备、异常注册、异常登录风险。 | 用户点击“同意”后,个推消息推送 SDK 首次初始化,以及后续需要识别推送设备或执行设备安全风控时。 | 网络访问、查看网络连接状态。 | OAID、设备制造商、设备型号、设备系统信息、设备联网方式、网络连接状态、屏幕亮度、电池状态、设备所在国家、设备常见应用版本信息。 | 卓信 SDK 自动获取 OAID。SDK 调用 Android 系统接口在本机自动采集设备弱特征和网络信息,生成反欺诈匿名可变标识,并将提供设备标识和安全风控服务所需结果传输至中互智安服务器。 | 用户点击“同意”后初始化。首次同意后读取一次;后续在推送设备识别、异常注册识别、异常登录识别或安全风控时,按实现设备标识和安全风控所需频次处理。用户点击“拒绝”时不初始化、不读取。 | 卓信用户隐私政策 卓信 ID 合规指南 |
服务端委托处理及合作服务
下列服务主要由正泽博佑服务器调用,不属于直接嵌入 Android App 并在本机自行初始化的 SDK。
| 第三方服务 | 使用目的和场景 | 处理的信息及方式 |
|---|---|---|
| 阿里云 OSS | 存储您主动上传的图片、视频、任务素材、回执凭证和证明文件。 | 用户主动提供的文件、文件名、大小、访问地址和上传日志,由 App 上传并由服务器/对象存储处理。 |
| 阿里云短信 | 手机号注册、安全验证或必要的服务通知。 | 手机号、短信发送状态和验证码校验结果,由服务器在您请求验证码或触发必要通知时处理。 |
| 云账户 | KOL 实名认证、签约、税费试算、银行卡提现和批量打款。 | 姓名、身份证号、手机号、银行卡号、开户行、签约状态、提现金额和打款结果,由您主动提交并由服务器在认证、签约或提现时传输。 |
| 支付/平台入账/线下对账通道 | Seller 预算的平台入账、线下对账、状态查询和财务核对。 | 订单号、入账金额、对账状态以及必要的支付或对账回调信息,由服务器在入账、查询或回调时处理。 |
四、信息使用目的
- 完成注册登录、身份校验、Seller 入驻、KOL 认证、任务发布、任务接单、回执审核、消息通知和结算提现。
- 保障平台交易安全、风控审核、争议处理、客服支持、系统稳定运行和错误排查。任务纠纷可在回执后通过 App 内申诉功能提交,平台会结合回执、证明文件和后台审核记录处理。
- 在您授权范围内,为您推送与任务、审核、收益和公告相关的必要提醒。
- 履行法律法规、监管、税务财务、审计留痕和争议处理义务。
五、信息存储与保护
我们会采取访问控制、传输加密、敏感字段加密或脱敏、日志审计和最小权限等措施保护个人信息。对于身份证号、银行卡号、签约状态等敏感信息,将按业务必要性与法律要求限制访问。请求日志、异常日志和后台操作日志不得输出完整身份证号、银行卡号、用户 Token、支付签名或密钥。
六、您的权利与账号注销入口
您可以依法查询、更正、删除个人信息,撤回系统权限或注销账号。系统权限可在 Android 系统设置中撤回;关闭通知不会影响账号、任务等其他功能。App 内账号注销入口为:我的 -> 账号设置 -> 注销账号。注销成功后账号将无法登录,我们会清除登录态,并对手机号、邮箱、昵称、头像等账号层可识别资料进行删除或匿名化处理。
请注意:任务、订单、平台入账、线下对账、提现、回执、申诉、财务对账、税务与风控审计等依法或履约必要留存的数据,可能在必要期限内继续保留,并仅用于履约、合规、争议处理、审计和安全目的。
七、未成年人保护
本产品面向具备相应民事行为能力的 Seller 和 KOL 用户,不主动面向儿童提供服务。如您发现儿童个人信息被错误提交,请及时联系我们处理。
八、政策更新
我们可能根据法律法规、产品功能或第三方服务变化更新本政策。若处理目的、方式、范围或第三方 SDK 发生重大变化,我们会通过 App 原生隐私提示、网站或公告进行显著提示,并在依法需要时重新取得您的同意。
九、联系我们
如您对本隐私政策或个人信息处理有疑问,可通过 App 内客服、客服邮箱 account@zhengzeboyou.com 或官方网站 https://www.zhengzeboyou.com 与我们联系。我们将在收到请求并完成必要身份核验后的合理期限内处理。