| 术语 | 法律依据 | 说明 |
|---|---|---|
| 个人信息 | 《个保法》第4条 | 以电子或其他方式记录的与已识别或可识别的自然人有关的各种信息 |
| 敏感信息 | 《个保法》第28条 | 包括身份证号、生物识别信息、金融账户等 |
| 数据处理者 | GDPR第4条 | 指代表控制者处理个人数据的自然人或法人 |
| 场景 | 收集目的 | 信息类型 | 法律依据 |
|---|---|---|---|
| 用户注册 | 身份验证、服务开通 | 手机号/邮箱、密码 | 履行合同必要(个保法13条) |
| 支付订单 | 交易结算、防欺诈 | 收件地址、银行卡号(脱敏处理) | 用户明确同意 |
| 内容互动 | 评论审核、个性化推荐 | 昵称、评论内容、浏览记录 | 用户主动提供 |
| 客服咨询 | 问题处理、服务改进 | 通话录音、聊天记录 | 用户同意(个保法14条) |
| 接收方 | 共享信息范围 | 安全要求 |
|---|---|---|
| 第三方支付机构 | 订单金额、商户号 | 签订《数据处理协议》并加密传输 |
| 物流服务商 | 收件人姓名、地址 | 仅限单次订单数据共享,任务完成后删除 |
| 政府机关 | 依法律要求提供 | 须持正式法律文书(如调查令) |
| 地区 | 法律依据 | 执行方式 |
|---|---|---|
| 中国大陆 | 《数据出境安全评估办法》 | 申报主管部门审批并取得《出境安全评估报告》 |
| 欧盟 | GDPR第44条 | 签订标准合同条款(SCC)并告知欧盟用户 |
| 其他地区 | PIPL第39条 | 通过专业机构进行目的地国安全风险评估 |
graph LR
A[登录账户] --> B[进入“隐私中心”]
B --> C1[查看信息] & C2[下载副本] & C3[删除账户] & C4[撤回同意]| 请求类型 | 处理时限 | 特殊说明 |
|---|---|---|
| 信息查询/下载 | 15日内 | 超时未响应需说明理由并延长≤15日 |
| 信息更正/删除 | 7日内 | 涉及第三方的需同步通知(如支付机构、物流商) |
| 撤回同意 | 即时生效 | 撤回前基于同意的处理行为依然有效 |
| Cookie类型 | 功能 | 用户控制方式 |
|---|---|---|
| 必要Cookie | 维持登录状态、安全验证 | 不可关闭 |
| 偏好Cookie | 记住语言设置、购物车保存 | 首次访问弹窗选择关闭 |
| 分析Cookie | 统计访问量、优化页面设计 | 通过浏览器设置拒绝(如Chrome隐私模式) |
| SDK名称 | 用途 |
|---|---|
| 百度统计 | 流量分析 |
| 微信支付SDK | 支付功能 |
| Google Maps | 地图服务 |