本政策仅适用于【广东合达实业有限公司】的【净菜网】产品或服务
如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系:
电子邮件:heda@hedamall.com
隐私政策发布日期:2025年6月18日
隐私政策生效日期:2025年6月18日
净菜网深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。同时,净菜网承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。
①注册与登录功能:需提供手机号码,用于创建账号、保障账号安全,处理规则为加密存储且不与第三方共享。
②下单与支付功能:需提供收货地址、银行卡号/第三方支付账户信息,用于完成商品交易及资金结算,处理规则为通过加密通道传输至合作金融机构。
③内容发布功能:需获取您主动上传的文字、图片或视频内容,用于展示及互动服务,处理规则为内容审核后存储于境内服务器。
④客服与售后功能:需提供联系方式(如手机号、邮箱)、订单记录,用于处理用户咨询及售后服务,处理规则为保留至服务完结后30日。
我们也会使用上述信息来维护和改进本项业务功能,开发新的业务功能等。
①设备信息(如型号、操作系统版本)用于分析设备兼容性及提升App性能;
②浏览及点击行为数据用于个性化推荐商品或内容;
③用户反馈信息用于改进产品设计及服务质量。
(注:非必要信息的收集将单独征得用户同意,用户可通过设置中心关闭相关功能。)
本业务功能中某些具体的模块或功能由外部供应商提供。例如我们会聘请服务提供商来协助我们提供客户支持。对我们委托处理个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的要求、本个人信息保护政策以及其他任何相关的保密和安全措施来处理个人信息。
我们不会与本公司以外的任何公司、组织和个人分享您的个人信息,除非获得您的明确同意。目前,我们会在以下情形中,向您征求您对共享个人信息的明示同意:
1.为实现定位、地图展示及路线规划功能,我们集成了高德地图SDK(SDK名称:地图SDK,开发者:北京高德图强科技有限公司,SDK隐私政策链接:https://lbs.amap.com/pages/privacy/)、定位SDK(SDK名称:定位SDK,开发者:北京高德图强科技有限公司,SDK隐私政策链接:https://lbs.amap.com/pages/privacy/)、移动智能终端补充设备标识体系统一调用SDK(SDK名称:移动智能终端补充设备标识体系统一调用SDK,开发者:中国信息通信研究院 SDK隐私政策链接:https://www.msa-alliance.cn/col.jsp?id=122)、轻量版地图SDK(SKD名称:轻量版地图SDK,开发者:北京高德图强科技有限公司 SDK隐私政策链接:https://lbs.amap.com/pages/privacy/)。该SDK会收集以下个人信息:
①位置信息:包括经纬度、精确位置、粗略位置(通过IP地址、GNSS卫星信号、WiFi状态及参数、基站信息、蓝牙信息、传感器信息如加速度/方向/压力等设备信号强度信息综合获取);
②设备标识信息:IMEI、IDFA、IDFV、Android ID、MEID、MAC地址、OAID、IMSI、硬件序列号;
③应用及设备信息:当前应用名称、版本号、设备型号、操作系统版本、系统属性。
上述信息由高德地图SDK直接收集并用于提供定位、地图渲染及导航服务。您可通过设备系统设置关闭位置权限(路径:设置-应用权限-位置),关闭后将无法使用相关功能。
我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。
2.为实现微信一键登录和分享、微信支付等功能,我们集成了微信OpenSDK(SDK名称:微信OpenSDK Android 开发者:深圳市腾讯计算机系统有限公司 SDK隐私政策链接:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8)
3.为实现微信支付功能,我们集成了微信开放平台(SDK名称:微信开放平台 开发者:深圳市腾讯计算机系统有限公司 SDK隐私政策链接:https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy)
4.为实现支付宝支付功能,我们集成了支付宝开放平台(SDK名称:支付宝开放平台 开发者:支付宝支付科技有限公司 SDK隐私政策链接:https://render.alipay.com/p/yuyan/180020010001196791/preview.html?agreementId=AG00000132)
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:
a)在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
b)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此个人信息保护政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
我们仅会在以下情形下,公开披露您的个人信息:
a)获得您明确同意后;
b)基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
(一)我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如:
1.数据加密技术
在数据传输过程中,使用SSL/TLS协议加密通道,确保信息在互联网传输时的安全性;
对敏感个人信息(如身份证号、支付信息)采用加密算法(如AES-256)进行存储,密钥由独立安全系统管理。
2.访问权限控制
严格执行最小权限原则,仅授权必要岗位人员访问个人信息,且需通过动态口令、生物识别等多因素认证;
建立内部审批流程,对批量导出、删除、修改数据的操作进行权限分级与日志留痕。
3.安全审计与防御
部署防火墙、入侵检测系统(IDS)及分布式拒绝服务(DDoS)防护,实时监控异常网络行为;
定期开展渗透测试、漏洞扫描及代码审计,修复潜在安全风险。
4.管理制度与人员培训
设立个人信息保护责任部门,制定《数据安全事件应急预案》并每年组织演练;
全体员工需通过隐私保护合规培训并签署保密协议,违规行为将追责至个人。
5.数据备份与容灾
通过分布式存储系统实现数据多重备份,确保故障时快速恢复;
在境内建立异地灾备中心,保障业务连续性及数据完整性。
若发生个人信息泄露等安全事件,我们将立即启动应急预案,通过推送通知、公告等形式告知您风险及应对措施,并依法向监管部门报告。
(二)我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许。
(三)我们将定期更新并公开安全风险、个人信息安全影响评估等报告的有关内容。您可通过以下方式获得heda@hedamall.com
(四)互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
(五)在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。
同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一)访问您的个人信息
您有权访问您的个人信息,法律法规规定的例外情况除外。您可以通过一下方式访问您的个人信息:heda@hedamall.com
我们将在30天内回复您的访问请求。
对于您在使用我们的产品或服务过程中产生的其他个人信息,只要我们不需要过多投入,我们会向您提供。如果您想行使数据访问权,可通过以下方式访问您的个人信息:heda@hedamall.com
(二)更正您的个人信息
当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。您可以通过“(一)访问您的个人信息”中罗列的方式提出更正申请,我们将在30天内回复您的更正请求。
(三)删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
1、如果我们处理个人信息的行为违反法律法规;
2、如果我们收集、使用您的个人信息,却未征得您的同意;
3、如果我们处理个人信息的行为违反了与您的约定;
4、如果您不再使用我们的产品或服务,或您注销了账号;
5、如果我们不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。
(四)改变您授权同意的范围
每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以随时给予或收回您的授权或同意。
您可以通过以下方式更改您的授权或同意heda@hedamall.com
当您收回同意后,我们将不再处理相应的个人信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
如果您不想接受我们给您发送的商业广告,您随时可通过以下方式取消:heda@hedamall.com
(五)个人信息主体注销账户
您随时可注销此前注册的账户,您可以通过以下方式自行操作:heda@hedamall.com
在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,法律法规另有规定的除外。
(六)个人信息主体获取个人信息副本
您有权获取您的个人信息副本,您可以通过以下方式自行操作:heda@hedamall.com
在技术可行的前提下,如数据接口已匹配,我们还可按您的要求,直接将您的个人信息副本传输给您指定的第三方。
(七)响应您的上述请求
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。
我们将在三十天内作出答复,对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,我们将无法响应您的请求:
1、与个人信息控制者履行法律法规规定的义务相关的;
2、与国家安全、国防安全直接相关的;
3、与公共安全、公共卫生、重大公共利益直接相关的;
4、与刑事侦查、起诉、审判和执行判决等直接相关的;
5、个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;
6、出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
7、响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;涉及商业秘密的。
我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,儿童不应创建自己的个人信息主体账户。
对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。
尽管当地法律和习俗对儿童的定义不同,但我们将不满14周岁的任何人均视为儿童。
如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。
由于我们通过遍布全球的资源和服务器提供产品或服务,这意味着,在获得您的授权同意后,您的个人信息可能会被转移到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问。
此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。
我们的隐私政策可能变更。
未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。
对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件发送通知,说明隐私政策的具体变更内容)。
本政策所指的重大变更包括但不限于:
1、我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2、我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3、个人信息共享、转让或公开披露的主要对象发生变化;
4、您参与个人信息处理方面的权利及其行使方式发生重大变化;
5、我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6、个人信息安全影响评估报告表明存在高风险时。
如果您对本隐私政策有任何疑问、意见或建议,可以通过邮箱与我们联系:heda@hedamall.com
本政策应根据中华人民共和国法律解释与管辖,有关于您和我们之间发生的任何形式的争议均应友好协商解决。协商不成的,任一方有权将争议提交广东合达实业有限公司所在地有管辖权的人民法院诉讼解决。