数据安全,我们的承诺底线
隐私保护政策
香港瑞隆泰有限公司(NotERP)充分理解数据安全对跨境业务的关键意义。本文件详细说明我们在您使用NotERP平台期间如何采集、处理、存储和保护您的个人信息,让您对自身数据权利有完整的认知。
2026 年 7 月修订总则与适用说明
香港瑞隆泰有限公司(以下简称「我们」、「本公司」或「NotERP」)是一家专注服务跨境电商企业的软件技术服务商。我们通过NotERP云平台为跨境卖家提供店铺运营数据整合分析、全渠道订单协同处理、库存动态预警、广告投放优化及财务系统对账等综合解决方案。我们秉持"安全即服务"的核心理念,将数据保护深度嵌入产品设计与运营的每一个环节。
本隐私政策(以下简称「本政策」)依据《中华人民共和国个人信息保护法》(2021年8月20日颁布,2021年11月1日施行,以下简称「PIPL」)、欧盟《通用数据保护条例》(Regulation (EU) 2016/679,以下简称「GDPR」)、美国《加州消费者隐私法案》(California Consumer Privacy Act of 2018,以下简称「CCPA」)以及《加州隐私权法案》(CPRA)等国际主要数据保护法律法规制定,旨在全面告知您我们如何处理您的个人信息。本政策适用于以下全部场景:(一)您注册、登录、使用NotERP平台各项功能与服务;(二)您通过本平台授权对接第三方电商市场账户并获取经营数据;(三)您通过电话、邮件、工单系统或在线客服等方式与我们进行沟通;(四)您参与本平台组织的用户调研、产品内测、线上研讨会或满意度调查;(五)您浏览本公司官方网站、订阅行业资讯邮件或关注我们的社交媒体账号。
通过注册账户或以任何方式访问、使用本平台,即表示您已充分阅读、理解并自愿接受本政策的所有条款。如您系代表某一法人或其他组织注册并使用本平台,您声明并保证已获得该实体的合法授权接受本政策的约束。如您不同意本政策的任何内容,请立即停止注册程序或停止使用本平台及其服务。本政策构成您与我们之间就个人信息处理事项的完整合意,取代双方此前就此达成的任何形式的约定。本政策与适用法律存在不一致之处的,以适用法律的规定为准。
本平台的用户群体为具备完全民事行为能力的跨境电商经营主体及其经授权的工作人员,本平台并非为个人消费者设计。我们不会在知情的情况下处理不满18周岁自然人的个人信息。如我们无意中获知收集了未成年人的信息,将在核实后第一时间采取不可逆删除措施。监护人如发现未成年人未经其同意向我们提供了个人信息,请按本政策第十四条联系方式通知我们,我们将立即响应。
术语定义
为提高本政策的准确性和可读性,以下术语在本文件中具有特定含义。这些定义同时参考了PIPL(《中华人民共和国个人信息保护法》第4条、第28条等)、GDPR(第4条、第9条等)以及CCPA(第1798.140节)中的对应概念,并尽量与各法域的定义保持一致:
- 「个人信息」——指以电子或其他方式记录的与已识别或可识别的自然人有关的各种信息,不包括匿名化处理后的信息(PIPL第4条)。具体包括但不限于:姓名、身份证件号码、联系方式、地址、账户名及密码、财产信息、行踪轨迹、生物识别信息、网络身份标识等。判断标准为核心要素是否可单独或结合其他信息识别特定自然人身份。
- 「敏感个人信息」——指一旦泄露或非法使用,极易导致自然人人格尊严受侵害或人身、财产安全受危害的个人信息(PIPL第28条;GDPR第9条「特殊类别数据」)。包括但不限于:生物识别信息、金融账户及交易密码、行踪轨迹、不满十四周岁未成年人信息、宗教信仰、特定身份、医疗健康信息等。我们对此类信息实行最高等级的保护措施。
- 「处理」——指对个人信息或个人数据进行的任何一项或一系列操作行为(PIPL第4条;GDPR第4条第(2)项),涵盖收集、存储、使用、加工、传输、提供、委托处理、公开、删除、销毁等全生命周期活动。
- 「数据控制者」与「数据处理者」——控制者指单独或共同决定个人信息处理目的和方式的组织或个人(GDPR第4条第(7)项);处理者指代表控制者处理个人信息的组织或个人(GDPR第4条第(8)项)。就本平台而言,用户(跨境电商卖家)通常为其终端买家个人信息的控制者,而我们在用户指示下作为处理者提供服务。
- 「用户」与「终端买家」——用户指依法注册并使用NotERP平台服务的企业或个人(即跨境电商卖家及其授权的操作人员);终端买家指通过第三方电商平台向用户购买商品或服务的消费者,其个人信息经由用户授权的接口进入本平台。
- 「第三方电商市场」——指用户授权我们通过官方API接口接入的电子商务在线销售平台,包括但不限于Amazon、eBay、Walmart、Shopify、Aliexpress、Rakuten等全球性或区域性市场。各平台有其独立的数据处理规则和隐私政策,不属于本政策的适用范围。
- 「匿名化」与「去标识化」——匿名化指对个人信息进行技术处理后使其无法识别或关联特定自然人且不可复原的过程(PIPL第73条第(四)项),处理后信息不再属于个人信息;去标识化指在不借助额外信息的情况下无法识别特定自然人的过程(PIPL第73条第(三)项),处理后信息仍有重新识别的潜在可能。
信息收集范围与方式
为确保NotERP平台的正常运行并向您提供优质的跨境运营管理服务,我们会在合法、正当、必要且经您知情同意的原则下收集以下类别的信息。我们始终遵循最少收集原则,仅限于实现服务目的所必需的信息范围。
3.1 您主动提供的信息
在您注册账户、完善资料、订购服务或与我们互动时,您会选择性地提供以下信息:
- 账户注册信息:真实姓名、用户名、电子邮箱、手机号码、登录密码(bcrypt加盐哈希后存储,本公司任何人员均无法获取明文)。此类信息为账户创建和基本登录功能的必要信息。
- 企业认证信息:企业名称、营业执照扫描件、统一社会信用代码、法定代表人信息、企业经营地址、税务登记号及增值税发票开票信息。此为开通付费服务及合规开票的必要信息。
- 付款信息:信用卡或借记卡信息(经由PCI DSS Level 1认证的支付服务商Stripe/支付宝等处理,我方不接触或存储完整卡号)、银行账户信息及账单收件地址。
- 沟通记录:您通过工单系统、电子邮件、在线聊天、电话等渠道与我们联络时产生的全部通信内容及元数据(通话录音仅在您事先同意且法律允许的情况下进行)。
- 平台配置数据:您在使用过程中创建或配置的业务数据,包括自定义报表、标签体系、自动化规则、权限角色设置及个性化页面布局。
3.2 系统自动采集的数据
在您访问或使用本平台时,我们的服务器和客户端脚本会自动记录以下技术数据和日志信息。这类数据的收集有助于我们保障系统安全、优化服务性能及排查故障:
- 设备与环境参数:IP地址、设备类型及型号、操作系统及版本、浏览器类型及版本、屏幕分辨率、语言及时区设置、网络类型(WiFi/蜂窝)及运营商。
- 操作行为日志:登录/登出时间戳、页面访问路径与停留时长、功能模块使用频次、按钮点击事件、搜索查询、报表导出记录及系统设置变更操作。
- 性能诊断数据:页面加载速度、API响应时间、错误堆栈信息、客户端内存及CPU使用概况(仅用于故障诊断,不具备持续追踪性)。
3.3 从第三方电商市场获取的信息
经您通过NotERP平台主动授权连接您的第三方卖家账户后,我们将在您授予的具体权限范围内,通过各市场平台官方API接口获取与您店铺运营直接相关的数据。您可随时通过本平台的「授权管理」页面查看当前授权范围或撤销授权。获取的信息类别如下:
- 订单交易详情:订单编号、下单时间、订单状态流转、商品标识(SKU/ASIN/UPC)、数量与单价、总金额及币种、运费与税费明细、促销折扣、配送方式、物流单号及买家备注。
- 买家发货信息:终端买家提供的收货人姓名、完整地址(国家/省/市/区/街道/邮编)、联系电话及邮箱地址。我们明确声明:此类信息仅限用于协助您履行订单和完成物流配送,绝不用于营销分析、用户画像或任何其他目的。
- 商品与库存数据:商品标题与描述、品牌分类、图片链接、变体属性、FBA/FBM可售库存、在售状态、定价策略及促销活动配置。
- 财务结算报告:交易手续费、平台佣金、广告费、退款、赔偿及净结算金额等周期性结算明细。收款账户信息由电商平台托管,我们仅获取账户标识符以供对账。
- 广告推广数据:广告活动名称及预算、投放关键词、展示次数、点击量、点击率(CTR)、广告销售成本(ACoS)及投资回报率(ROAS)等核心效果指标。
重要约束声明:通过第三方电商市场API获取的终端买家个人信息,我们严格限定其用途为协助您完成订单处理与售后服务。我们不会:(一)向任何非授权方出售、出租或交易此类数据;(二)将其用于广告定向、用户画像或行为分析;(三)将其用于超出订单履行和电商平台合规运营范围之外的任何目的。用户作为此类信息的控制者,须确保自身对买家数据的处理活动符合相关法律及第三方平台的规则要求。
信息使用目的与合法性基础
我们严格遵循「目的限定」原则(PIPL第6条;GDPR第5条第(1)款(b)项),仅在为实现以下一项或多项明确、合法的目的所必需的范围内处理个人信息。针对不同的处理场景,我们所依赖的合法性基础包括:您的同意(PIPL第13条第(一)项;GDPR第6条第(1)款(a)项)、为履行与您之间的合同所必需(PIPL第13条第(二)项;GDPR第6条第(1)款(b)项)、为履行法定义务所必需(PIPL第13条第(三)项;GDPR第6条第(1)款(c)项)、为保护您的重大合法权益所必需(PIPL第13条第(四)项),或为维护公共利益所必需(PIPL第13条第(五)项)。未经您另行单独同意,我们不会将信息用于本政策未载明的目的。
- 服务履行与业务运营(合法性基础:合同履行):为您交付NotERP平台的核心功能服务,包括多店铺订单聚合管理、跨平台库存同步与预警、财务报表自动生成、物流追踪、广告效果分析、利润核算及自动化运营规则执行。这是您与我们之间服务协议的核心内容,不提供此类信息将导致无法提供服务。
- 账户管理与企业认证(合法性基础:合同履行/法定义务):创建及维护您的账户,验证您的身份与企业资质,管理权限角色,处理密码重置、服务订购、续费及升级请求。企业实名认证部分同时基于反洗钱及税务合规的法定义务。
- 技术支持与客户服务(合法性基础:合同履行/合法权益):响应和处理您的技术问题与功能咨询,排查系统故障,提供使用指导与培训,持续改进服务体验。
- 服务改进与产品优化(合法性基础:合法权益):基于脱敏后的聚合使用数据,分析产品功能的热点与痛点,指导产品路线图规划,改进用户界面设计与交互体验,修复软件缺陷与性能瓶颈。我们仅使用匿名化或去标识化后的数据用于此项目的。
- 安全保障与风险防控(合法性基础:法定义务/合法权益):检测、预防和响应未授权访问、欺诈、恶意软件攻击及数据泄露等安全事件;实施异常登录检测和多因素认证;维护平台整体安全态势。
- 法律合规与争议解决(合法性基础:法定义务):履行适用法律、监管要求、司法或行政命令规定的义务,包括保留法定期限内的财务记录、配合监管检查以及在诉讼或仲裁中作为证据使用。
- 服务通知与营销沟通(合法性基础:合同履行/同意):向您发送账户确认、安全警报、服务变更、费用到期等必要通知。在获得您单独明确同意的前提下,我们可能发送产品更新、行业洞察及营销资讯,您可随时通过邮件退订链接撤回同意。
特别提示:对于从第三方电商市场获取的终端买家信息,您的角色为数据控制者,我们作为数据处理者严格按您的指示运营。您需独立确保自身对买家数据的处理遵守适用法律及相关电商平台规则。我们与您之间签署的数据处理协议(DPA)对双方在数据处理中的权利义务作出进一步详细规定。
信息存储、保留与销毁
我们根据数据分类分级标准、处理目的以及适用法律法规(包括PIPL第19条、GDPR第5条第(1)款(e)项「存储限制」原则及CCPA第1798.105节)制定差异化保留期限。期限届满后,我们采用符合NIST标准的不可逆删除或匿名化方式处置数据,确保无法恢复或重新识别。
- 账户及个人资料:在您的账户活跃期间持续保留。主动注销账户后,我们将在30个自然日内完成所有关联个人信息的不可逆删除,但根据《中华人民共和国会计法》《税收征收管理法》须保留的财务记录除外(保留至少5年)。
- 第三方市场订单数据(含买家个人信息):在订单开放、处理或售后期间保留。账户锁定或授权撤销后,关联数据将在30个自然日内永久删除或不可逆匿名化。涉及正在进行的纠纷或法律程序的,数据保留至纠纷解决或程序终结为止。
- 财务与交易记录:根据《中华人民共和国会计法》《企业所得税法》及《税收征收管理法》,服务订购、发票及付款记录等财务数据自交易完成年度起保留不少于5年。到期后依法销毁。
- 系统日志与技术数据:服务器访问日志、API调用记录及性能指标保留不超过180天,到期后自动执行不可逆匿名聚合或安全覆写删除。安全事件相关日志按事件响应规程单独保存不少于3年。
- 客服与沟通记录:工单、邮件及在线聊天记录自最后一次沟通之日起保留24个月,用于服务追踪、质量改进及争议查证。到期后自动删除。
- 营销偏好数据:基于同意收集的营销偏好及订阅记录,在您撤回同意或取消订阅后立即停止处理,并在30个自然日内从主动营销数据库中清除。
数据销毁方式:保留期满且无继续保留义务时,我们采用以下方式之一:(甲)安全删除——对电子数据使用符合NIST SP 800-88标准的覆写或消磁技术,确保数据不可恢复;(乙)不可逆匿名化——通过泛化、截断、加噪或k-anonymity等技术实现数据不可识别。我们每半年执行一次数据保留合规审计,审计结果留存备查。
数据安全保护措施
我们按照PIPL第51条、GDPR第32条及ISO 27001信息安全管理体系标准,建立了覆盖技术、管理和物理三层纵深的安全防护架构。以下逐一说明各项措施的具体实施情况:
6.1 技术防护措施
- 传输层加密(TLS 1.3):所有公网数据传输强制采用TLS 1.3协议,配置前向安全性(Perfect Forward Secrecy)椭圆曲线密钥交换。我们定期通过SSL Labs等第三方工具评估加密强度,确保持续满足行业最佳实践。
- 静态数据加密(AES-256-GCM):存储于数据库及对象存储中的敏感数据采用AES-256-GCM模式加密。加密密钥由硬件安全模块(HSM)或云KMS托管,每90天自动轮换,密钥与密文物理隔离存储。
- 基于角色的访问控制(RBAC):实施最小权限原则的RBAC模型,关键管理操作强制启用多因素认证(MFA)。所有管理员的每一次操作均记录可追溯的审计日志,日志不可篡改、不可删除,保留不少于180天。
- 网络边界防护:部署Web应用防火墙(WAF)进行深度包检测与OWASP Top 10威胁过滤;配置入侵检测/防御系统(IDS/IPS)持续监控异常流量;实施DDoS缓解策略,具备TB级流量清洗能力。
- 数据库纵深防护:生产数据库配置白名单访问策略,仅授权应用服务器通过特定端口连接。所有查询操作记入审计日志并定期审查异常模式。备份数据同样加密存储,备份文件访问需独立授权。
- 安全开发生命周期(SDLC):将安全实践嵌入开发全流程——设计阶段开展威胁建模(STRIDE),编码阶段执行静态应用安全测试(SAST)和依赖项漏洞扫描,测试阶段进行动态应用安全测试(DAST)和交互式安全测试(IAST),上线前完成安全合规评审。
6.2 管理保障措施
- 人员保密与培训:全体员工及临时承包商在入职时签署具有法律约束力的保密协议(NDA)。涉及数据处理的核心岗位每年接受不低于16学时的数据安全与隐私保护专项培训,并通过考试方可上岗。
- 安全管理制度体系:建立书面化信息安全管理制度,覆盖数据分类分级、访问审批、安全事件响应(含年度演练)、供应商安全评估及数据泄露通知。制度体系每年至少复审更新一次。
- 定期渗透测试:每年至少由独立第三方安全机构对平台进行一次全面渗透测试(含Web应用、API接口及基础设施层面)。发现的漏洞按CVSS严重等级限定修复时限——高危及以上级别在72小时内修复,中危在15个自然日内修复。
- 供应商安全管控:委托任何第三方处理数据前均进行安全尽职调查。与所有数据处理受托方签署书面数据处理协议(DPA),明确处理范围、保护义务、审计权利和违约责任,并定期复审其安全资质。
6.3 物理与环境安全
- 专业数据中心:生产系统运行于ISO 27001认证的专业数据中心,采用多层物理准入控制——生物识别门禁、24/7 CCTV监控、保安巡逻及入侵检测报警。数据中心具备N+1冗余供电、温湿度控制及自动灭火系统。
- 异地容灾备份:关键数据遵循3-2-1备份策略(至少3份副本、2种不同介质、1份异地存放)。每日自动增量备份、每周全量备份,异地副本存储于地理距离500公里以上的独立设施。RPO≤24小时,RTO≤4小时。
- 介质销毁管理:所有存储过数据的设备及介质退役时,使用符合NIST SP 800-88标准的消磁或物理破碎方式进行销毁,处置全程留存审计链。
6.4 安全事件应急响应
尽管实施上述多层防护,我们仍建立了分级安全事件响应机制(IR-01),确保在发生数据安全事件时有章可循、快速响应:
- 检测与遏制(响应时限≤15分钟):安全运营中心(SOC)通过SIEM系统实时告警。安全团队立即启动预案,隔离受影响系统,阻断攻击路径,同时保留取证所需的数字证据。
- 调查与评估(响应时限≤4小时):安全团队联合法务及外部取证专家进行根源分析,评估数据影响范围(涉及的数据类别、记录数及受影响用户)。根据事件等级(L1-L4)启动对应通报流程。
- 通知与报告(法定时限内):依据PIPL第57条,发生个人信息泄露等安全事件时,我们将在发现后72小时内向中国网信部门提交事件报告。同时通过电子邮件及平台通知告知受影响用户事件概要、可能的危害、已采取的补救措施及用户自我保护建议。涉及GDPR管辖的数据主体,通知时限为48小时(GDPR第33条)。
- 事后改进:完成事件处理后,全面更新安全策略、修补漏洞、强化监控规则并更新培训内容。所有事件的完整记录(时间线、处置措施及改进计划)至少留存3年。
用户协同防护建议:请使用至少12位包含大小写字母、数字及特殊字符的强密码并每90天更换;所有人员使用独立账户,严禁共享登录凭证;在公共WiFi环境下使用VPN连接;如发现账户异常活动,立即通过第14条联系方式报告。
信息共享与委托处理
我们恪守「默认不共享」原则(PIPL第23条;GDPR第44条),不会向任何第三方出售、出租或交易您的个人信息。在确有必要共享或委托处理的场景中,我们严格限定于以下特定范围,并采取包括签署DPA在内的合同约束措施:
- 经您单独明确同意(PIPL第23条):在获得您事先、知情且自愿的单独同意后,我们可能在您同意的范围内与指定第三方共享特定信息。您有权随时撤回该等同意,撤回后不影响撤回前已进行的处理的合法性。
- 委托处理(PIPL第21条;GDPR第28条):我们可能委托可信赖的第三方服务商代表我们执行特定业务功能。当前主要委托处理方包括:(一)云基础设施服务商(阿里云、AWS)——提供计算、存储及网络基础设施;(二)支付处理商(Stripe、支付宝)——处理服务费用收款,我方不接触完整卡号;(三)邮件及通知服务商——发送服务通知与营销邮件;(四)客户支持系统提供商——运营工单与在线客服系统。所有受托方均受DPA约束,禁止将数据用于约定之外的任何目的,且须采取不低于本政策所述标准的安全措施。
- 法律合规披露(PIPL第13条第(三)项):当适用法律、法律程序或政府合法请求要求披露时,我们将在法律允许的范围内尽合理努力通知您(除非法律禁止),并仅披露满足该法律义务所必需的最小限度信息。
- 企业重组交易:在合并、收购、资产出售或融资等交易中,您的信息可能作为业务资产被转移。我们将在交易完成前通过邮件及平台公告通知您,并要求数据接收方继续受本政策约束或承担不低于本政策标准的保护义务。如接收方拟改变数据处理目的,须事先获得您的同意。
- 合法权益保护:基于诚信且合理必要,为保护本公司、用户或公众的权利、财产或人身安全,或为检测、预防、处理欺诈及安全事件时,我们可能披露必需的信息。
所有共享与委托处理场景中,我们均通过签署书面数据处理协议(DPA)明确约定数据使用边界、安全保护义务、协助处理数据主体请求的责任、审计访问权、数据泄露通知义务及合同终止后的数据返还或删除要求。终端买家个人信息绝不用于上述范围之外的分享,并在共享前尽可能实施匿名化或去标识化处理。
跨境数据传输机制
鉴于本平台为跨境电商卖家提供全球化服务,部分个人信息可能需要在不同司法管辖区之间传输。我们严格依据PIPL第38条、GDPR第44-49条及CCPA第1798.100节等法律规定,建立并执行以下多层次的跨境数据传输合规框架:
- PIPL出境合规路径(PIPL第38条):在将中国境内收集的个人信息传输至境外前,我们依法采取以下措施之一:(甲)通过国家网信部门组织的安全评估(如适用法定门槛);(乙)按照国家网信部门制定的标准合同条款(SCC)与境外接收方订立合同;(丙)通过个人信息保护认证。传输前,我们充分告知您境外接收方名称、联系方式、处理目的、方式和信息类别,并取得您的单独同意(PIPL第39条)。
- GDPR充分性认定与SCCs(GDPR第45-46条):对于涉及欧盟/欧洲经济区(EEA)数据主体的个人数据,我们确保跨境传输具备以下适当保障措施之一:目标国家获欧盟委员会充分性认定;采用欧盟委员会最新版标准合同条款(2021年SCCs),包含模块化的数据主体权利条款及向第三国再传输的附加保障;或在适用情况下实施具有约束力的公司内部规则(BCRs)。数据传输影响评估(TIA)在每个出境场景执行前完成。
- CCPA/CPRA跨境合规:在向加州居民收集或转移个人信息时,我们遵守CCPA及CPRA的全部适用条款,包括充分披露信息处理实践、提供不歧视的权利行使环境以及不出售加州居民个人信息的承诺。对于授权服务商之间的数据传输,通过合同限制数据仅用于约定的商业目的。
- 数据本地化原则:中国境内收集的个人信息,原则上存储于位于中国大陆的服务器。确需出境的,在完成上述合规手续(安全评估、SCC或认证)并取得您的单独同意后方可执行。数据出境后,仍持续受到与境内同等级别的加密保护。
- 传输安全保障与审计:跨境数据传输全程使用AES-256加密或等效保护。与境外接收方的协议中明确约定同等数据保护标准、安全事件通知义务(含PIPL/GDPR双轨时限)、数据泄露赔偿责任、监管配合义务及双方审计权利。我们定期评估境外接收方的数据保护水平,如发现接收方所在国法律环境发生重大变化影响保护水平,将立即采取补充措施或终止传输。
如您希望获取我们跨境传输所依据的具体保障机制(如SCC模板、安全评估结果摘要或认证证书)的副本,请通过第14条联系方式提出申请。
用户权利与行使方式
依据PIPL第四章、GDPR第三章(第12-23条)及CCPA第1798.100-1798.125节的规定,您作为数据主体享有以下全面的法定权利。我们承诺以透明、及时、无歧视的方式响应您的所有权利请求。
- 知情权(PIPL第44条;GDPR第13-14条;CCPA第1798.100节):您有权被告知我们处理您个人信息的完整规则,本政策即为满足知情权的主要文件。如处理活动发生重大变化,我们将另行通知。
- 查阅/访问权(PIPL第45条;GDPR第15条;CCPA第1798.110节):您有权请求查阅我们持有的关于您的个人信息副本及来源、使用目的、共享情况等信息。首次请求免费提供;同一主体的重复请求如超出合理限度(每年3次以上),可能收取合理工本费。
- 更正权(PIPL第46条;GDPR第16条):如您发现我们所持信息不准确或不完整,您有权要求更正或补充。我们将在收到请求后10个工作日内完成核实并作出更正,如需更长时间将提前告知。
- 删除权/被遗忘权(PIPL第47条;GDPR第17条;CCPA第1798.105节):在以下情形您有权要求删除个人信息:(一)处理目的已实现或不再必要;(二)您撤回同意且无其他合法处理依据;(三)处理活动违反法律法规;(四)我们超过保留期限;(五)应适用法律的删除要求。我们将在15个工作日内响应,除非法律强制要求继续保留。
- 限制处理权(PIPL第47条第(二)项但书;GDPR第18条):当您对信息准确性提出异议、认为处理违法但选择限制而非删除、或我们不再需要但您需用于法律主张时,您有权要求暂时限制处理。限制期间我们仅存储数据,不进行任何其他操作。
- 数据可携带权(PIPL第45条第三款;GDPR第20条):您有权以结构化、通用且机器可读的格式获取您提供的个人信息,并有权在技术可行的情况下直接传输至其他控制者。我们以CSV或JSON格式提供数据导出。
- 撤回同意权(PIPL第15条;GDPR第7条第(3)款):对于基于同意处理的个人信息,您有权随时撤回您的同意。撤回不影响撤回前基于同意已进行处理的合法性。您可通过账户设置或邮件联系我们撤回同意。
- 拒绝自动化决策权(GDPR第22条;PIPL第24条):我们目前不实施完全自动化个体决策;如未来引入,将事先通知您并提供拒绝机制。您可以要求我们说明自动化决策的逻辑及预期后果。
- 投诉与申诉权(PIPL第50条;GDPR第77条;CCPA第1798.125节):如您认为我们的处理侵犯了您的隐私权利,您有权向有管辖权的监管机构提起投诉。中国:国家互联网信息办公室(www.cac.gov.cn)或当地通信管理局。欧盟:您惯常居住地成员国的数据保护机构(DPA)。美国加州:加州隐私保护局(CPPA)。我们也会在内部建立申诉处理机制,确保您的诉求得到公正审查。
行使方式与时限:您可通过第14条联系方式随时提交书面权利请求。我们将在15个工作日内答复。在以下情形可能无法完全满足请求:(甲)超出法律赋予的权利范围;(乙)可能泄露他人信息或商业秘密;(丙)法律明确豁免的情形。无法满足时将书面说明原因及申诉途径。为保护您的信息安全,处理权利请求前我们可能要求验证您的身份,验证方式包括但不限于账户登录确认、注册邮箱验证或提交身份证明文件。
Cookie及类似技术
本平台使用Cookie、本地存储(LocalStorage/SessionStorage)、网络信标及类似技术,目的限于维持会话状态、保存偏好设置和收集匿名使用数据以改善服务体验。我们对所有追踪技术的使用保持透明,并为用户提供充分的管理控制权。
10.1 Cookie分类与用途
- 严格必要型Cookie(有效期:会话期):对平台核心功能不可或缺。用于安全登录会话维持、用户身份认证令牌、CSRF防护及负载均衡会话亲和。此类Cookie无需征得同意,且您在平台上无法禁用。典型示例包括:sessionid(会话期)、csrf_token(会话期)、XSRF-TOKEN(会话期)。
- 功能偏好型Cookie(有效期:最长365天):记录您在平台上的个性化设置,包括语言选择、时区设置、列表列配置、侧边栏折叠状态及最近访问的页面。设置信息不用于追踪平台外的活动。典型示例包括:lang_pref(365天)、timezone(365天)、sidebar_state(365天)。
- 分析型Cookie(有效期:最长730天):使用第一方分析工具收集聚合统计数据——页面浏览量、功能使用频次、会话时长、错误率。所有数据经匿名化和聚合处理,无法识别个体身份。分析数据仅用于产品改进决策,不向任何第三方传输。
10.2 明确不使用的技术
我们郑重声明:NotERP平台绝不使用以下任何技术——第三方广告Cookie、跨站追踪像素、浏览器或设备指纹识别、行为分析重定向、数据经纪网络。我们不向任何广告网络、社交平台或数据中间商分享用户数据。我们的Cookie政策也完全符合ePrivacy Directive及GDPR对Cookie同意的要求。
10.3 Cookie管理方法
您可通过浏览器设置管理Cookie。大多数浏览器支持:查看已存Cookie、删除部分或全部Cookie、阻止特定网站设置Cookie、启用「不追踪」(DNT)信号。各主流浏览器的管理指引:Chrome—设置→隐私与安全→Cookie及其他网站数据;Firefox—选项→隐私与安全→Cookie与网站数据;Safari—偏好设置→隐私→Cookie;Edge—设置→Cookie和网站权限。注意:禁用严格必要型Cookie将导致平台部分功能不可用。
第三方链接与服务
本平台可能包含指向第三方运营的网站、服务或功能的链接与集成,这些第三方有各自独立的数据处理规则,不在本政策的适用范围之内。具体场景包括:
- 外部链接跳转:本平台页面可能含跳转至第三方网站的链接(如电商卖家后台、支付网关、物流追踪页、行业资讯来源)。我们对外部网站的内容、隐私实践或数据处理不承担任何责任。建议您在离开本平台后仔细阅读所访问第三方网站的隐私政策。
- 平台API集成:您通过本平台连接第三方电商市场或工具服务时,将同时受该等第三方服务条款和隐私政策的约束。我们强烈建议在使用任何第三方集成前独立查阅其隐私政策和服务条款。
- 社交媒体组件:本平台可能包含社交媒体分享按钮。此类组件由第三方社交网络平台提供,可能收集您的IP地址及浏览页面信息,并在您登录社交网络时建立关联。数据收集受该社交网络自身隐私政策约束。
本隐私政策仅适用于NotERP平台。对因您使用第三方服务或第三方收集、使用、披露您的信息而产生的任何争议或损失,我们不承担责任。
未成年人信息保护
本平台定位为企业级商业运营工具,服务对象为具有完全民事行为能力的跨境电商经营主体及其成年授权操作人员。平台及其所有服务均不向18岁以下未成年人提供,也不面向未成年人进行任何形式的推广。
我们不会在知情的情况下收集、使用或披露未成年人个人信息。如无意发现获取了不满18周岁未成年人的信息,核实后将立即采取以下措施:(一)停止一切处理活动;(二)从系统中安全删除相关数据;(三)追溯并撤回已在有限范围内进行的使用。
我们特别重视不满14周岁儿童的个人信息保护(PIPL第31条;《儿童个人信息网络保护规定》)。如发现处理了儿童个人信息,将立即通知其监护人并依法征得明确同意,或在无法获得同意时立即删除。监护人如发现儿童未经其同意向我们提供了个人信息,请立即通过第14条联系方式通知我们,我们将即刻采取行动。
政策变更通知
我们保留根据法律法规变化、业务功能扩展、数据处理实践改变或安全措施提升而适时修订本政策的权利。发生重大变更时,我们将通过以下一种或多种方式通知您:
- 在本政策页面公布最新版本,并在顶部标注修订日期及变更摘要清单。
- 向您的注册邮箱发送政策更新通知,说明主要变更内容及生效日期。
- 在您下次登录平台时通过页面横幅或弹窗提示,邀请您查阅并确认接受更新后的政策。
对于涉及重大权益的变更——包括处理目的重大变化、新增共享场景、跨境传输机制实质性调整或权利范围重要缩减——我们将提供不少于15个自然日的提前通知期,以便您充分评估变更影响并决定是否继续使用服务。可行时我们将提供带修订标记的对照版本便于您识别变更内容。
修订生效后继续使用本平台任何服务或功能,即视为您已阅读、理解并同意受修订后政策约束。如您不同意修订后的任何条款,您有权在修订生效前停止使用服务并注销账户。
建议您定期查阅本页面以获取最新版本。页面顶部的版本标签标注了最近修订日期。
联系方式与申诉渠道
如您对本政策有任何疑问、意见或投诉,或希望行使第九条所述的任何数据主体权利,请通过以下渠道联系我们的数据保护负责人(DPO)。我们承诺在收到完整请求后的15个工作日内予以实质性回复。如您对我们的回复不满意,您有权向相关监管机构提起申诉。
security@noterp.ai
为便于高效处理您的请求,请提供:(一)您的姓名及注册邮箱;(二)具体权利请求或咨询事项;(三)协助验证身份的合理信息。涉及敏感信息或他人信息的请求,我们可能要求额外验证材料。如您在中国境内,可向陕西省通信管理局或国家互联网信息办公室投诉。如您在欧盟,可向您惯常居住地所在成员国的数据保护机构投诉。
感谢您选择NotERP作为您的跨境电商运营伙伴。保护隐私是始终如一的承诺,而非一纸空文。我们将以最严谨的态度守护您托付的每一份数据。