您的数据,我们的承诺
隐私保护政策
西安信久成达商贸有限责任公司(Yunke-Desk)深知数据安全对跨境业务至关重要。本隐私政策全面阐述了我们在您使用Yunke-Desk平台过程中如何收集、处理、存储及保护您的个人信息,帮助您充分了解自身的数据权利。
2026 年 7 月修订目录
引言与适用范围
西安信久成达商贸有限责任公司(以下简称「我们」、「我方」或「本公司」)是一家专注于跨境电子商务领域的软件技术服务企业,旗下运营的「Yunke-Desk」平台(以下简称「本平台」)为跨境电商卖家提供订单管理、库存监控、财务分析、广告优化及运营协作等一体化云端服务。我们深刻理解个人信息保护对每一位用户及其商业活动的重要性,并郑重承诺以行业领先的标准保护经由本平台处理的所有数据。
本隐私政策(以下简称「本政策」)适用于您与本公司之间的全部互动场景,涵盖但不限于下列情形:(a)浏览或访问本公司官方网站及Yunke-Desk平台;(b)注册、创建及维护Yunke-Desk平台账户;(c)通过本平台连接并授权访问第三方电子商务平台(包括但不限于Amazon等全球性在线市场)的店铺数据;(d)使用本平台提供的各项功能与服务;(e)通过工单系统、电子邮件、在线聊天或电话等方式联系我们的客户服务团队;(f)参与本平台组织的用户调研、产品内测、满意度调查或市场推广活动;(g)订阅我们的产品更新、行业资讯或营销通讯(在获得您明确同意的前提下)。
通过注册账户、登录使用或以其他方式访问Yunke-Desk平台,即表明您已仔细阅读、充分理解并完全同意接受本政策的全部条款。如您代表企业、政府机构或其他法律实体注册并使用本平台,您声明并保证已获得充分授权代表该实体接受本政策之约束。如您对本政策的任何内容存在异议,或无法接受本政策的全部或部分条款,请您立即停止注册或使用本平台的任何服务,并按照本政策第14条所述方式联系我们以获取进一步说明。
本政策可能不时进行修订,重大变更将以显著方式通知您。在本政策修订生效后继续使用本平台服务,即视为您同意受修订后政策的约束。本政策构成您与本公司之间就个人信息处理事宜的完整协议,取代双方先前就此达成的任何口头或书面约定。如本政策与适用法律存在不一致之处,以适用法律为准。
Yunke-Desk平台定位为企业级商业运营工具,主要面向具有完全民事行为能力的跨境电商经营主体及其授权操作人员提供服务。本平台及其服务无意面向18周岁以下的未成年人。我们不会在知情的情况下收集未成年人的个人信息。如果我们在无意的情形下获知所收集的信息涉及未成年人,我们将在核实相关情况后立即采取删除措施。如您是未成年人的监护人或法定代理人,发现您的孩子未经您同意向我们提供了个人信息,请立即通过本政策第14条所述方式联系我们以请求删除该等信息。
定义与术语
为便于准确理解和适用本政策,以下术语在本文件中具有如下特定含义,这些定义参照了《中华人民共和国个人信息保护法》(PIPL)、欧盟《通用数据保护条例》(GDPR)以及《加州消费者隐私法案》(CCPA)等相关法律法规中的概念:
- 「个人信息」——指以电子或其他方式记录的与已识别或可识别的自然人有关的各种信息,匿名化处理后的信息除外。个人信息包括但不限于姓名、身份证件号码、联系方式、住址、账户密码、财产信息、行踪轨迹等。判断一项信息是否构成个人信息,核心在于是否能够单独或结合其他信息识别出特定自然人的身份。
- 「敏感个人信息」——指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括但不限于生物识别信息、宗教信仰信息、特定身份信息、医疗健康信息、金融账户信息、行踪轨迹信息,以及不满十四周岁未成年人的个人信息。我们将在处理这类信息时采取更加审慎的保护措施。
- 「处理」——指对个人信息或个人数据进行的任何一项或一系列操作,包括但不限于收集、存储、使用、加工、传输、提供、公开、删除、销毁等。处理活动的范围涵盖个人信息的全生命周期。
- 「用户」——指依法注册并使用Yunke-Desk平台服务的自然人、法人或其他组织,包括跨境电商卖家及其授权操作人员、管理员及子账户持有人。
- 「终端客户」或「买家」——指通过第三方电子商务平台向用户购买商品或服务的消费者,其个人信息可能经由用户授权通过的接口传输至Yunke-Desk平台,用于订单履约及售后服务等目的。
- 「第三方市场」或「电商平台」——指用户授权我们通过其官方接口对接的电子商务在线市场,包括但不限于Amazon、eBay、Walmart、Shopify等全球性或地区性电商平台。此类平台有其独立的隐私政策及数据处理规则,我们建议您单独查阅。
- 「数据控制者」——指有权决定个人信息处理目的和方式的组织或个人。就本平台而言,在本政策所述的大多数场景中,我们作为软件服务提供商所处理的数据系受用户指示进行,此时用户可能构成数据的控制者或处理者,具体角色需结合实际情况判断。
- 「匿名化」——指通过对个人信息的技术处理,使得个人信息主体无法被识别或者被关联,且处理后的信息不能被复原的过程。匿名化后的信息不再属于个人信息。
- 「去标识化」——指通过对个人信息的技术处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。去标识化后的信息在特定条件下仍可能通过辅助手段重新关联至特定个人。
我们收集的信息
为确保Yunke-Desk平台的正常运行并向您提供优质的跨境运营管理服务,我们会在合法、正当、必要且经您知情同意的原则下收集以下类别的信息。我们始终遵循最少收集原则,仅限于实现服务目的所必需的信息范围。
3.1 您主动提供的信息
在您注册Yunke-Desk平台账户、完善企业资料、订购服务套餐或与我们进行沟通的过程中,您可能会主动向我们提供以下信息类别:
- 基本账户信息:您的真实姓名、用户名、电子邮箱地址、手机号码、登录密码(采用加盐哈希加密方式存储,我们无法获取您的明文密码)。此类信息为注册和使用平台基础功能的必要信息。
- 企业认证与经营信息:企业或品牌名称、营业执照号码、统一社会信用代码、法定代表人姓名及身份信息、企业经营地址、税务登记编号及增值税发票开票信息。此类信息用于企业实名认证及合规开票。
- 支付与账单信息:用于支付服务费用的信用卡/借记卡信息(通过PCI DSS认证的第三方支付处理商代为收取,我们本身不存储完整卡号)、银行账户信息、发票收件地址及收件人联系方式。
- 沟通与支持记录:您通过工单系统提交的技术支持请求、通过电子邮件发送的咨询函件、通过在线聊天工具发起的对话记录、电话通话录音(如适用且经您事先同意)以及与我们的客户成功团队之间的所有往来通信内容。
- 用户生成内容:您在使用平台过程中创建、上传或分享的数据,包括但不限于自定义报表模板、产品标签分类、运营策略配置、自动化工单规则及个性化仪表盘布局设置。
3.2 使用过程中自动收集的信息
当您访问或使用Yunke-Desk平台时,我们的系统及服务器会自动记录您的设备及操作行为所产生的以下技术数据和日志信息:
- 设备与环境信息:互联网协议(IP)地址、设备类型及型号、操作系统名称及版本号、浏览器类型及版本、屏幕分辨率与色彩深度、时区与语言设置、设备唯一标识符(如有)及网络运营商信息。
- 使用行为数据:登录与登出时间记录、访问页面路径及停留时长、功能模块使用频率与顺序、按钮点击与交互热力图、搜索查询关键词、报表导出与下载记录、系统配置变更操作日志及文件上传/下载记录。
- 性能与诊断数据:页面加载时间、接口请求响应时长、错误堆栈信息及崩溃诊断报告、客户端内存与CPU使用情况(仅限于诊断目的,不会持续收集)。
- 引用与流量来源数据:跳转至本平台的来源页面URL(HTTP Referer)、广告活动追踪参数(如有)、落地页URL及站外搜索关键词。
3.3 来自第三方市场的信息
当您通过Yunke-Desk平台主动授权并连接您的第三方电商卖家账户时,我们将在您明确授予的权限范围内,通过该市场平台提供的官方授权接口获取与您店铺运营直接相关的数据。您可以在任何时候通过本平台或相应市场平台的授权管理页面查看或撤销已授予的权限。我们获取的信息类别包括:
- 订单与交易数据:所有通过电商平台生成的订单详细信息,包括订单编号、下单时间与日期、订单状态(待付款、已付款、已发货、已完成、已取消)、商品SKU及ASIN编码、商品数量与单价、订单总金额及币种、运费与税费明细、促销折扣信息、配送方式及物流单号、订单备注及买家留言。
- 买家个人信息:买家在电商平台下单时提供的姓名、完整收货地址(包括国家/地区、省份、城市、区县、街道及邮政编码)、联系电话及电子邮箱地址。我们郑重声明:此类信息仅用于协助您完成订单处理和物流配送,绝不用于任何其他目的。
- 商品与库存数据:您在电商平台上创建的商品列表信息,包括商品标题与描述、品牌与分类、商品图片URL、变体信息(颜色、尺寸等)、标准商品编码(ASIN、EAN、UPC、ISBN)、FBA/FBM库存数量、在售状态、定价策略及促销活动设置。
- 财务与结算数据:电商平台定期生成的结算报告明细,包括交易手续费、平台佣金、广告费用支出、退款金额、赔偿金及最终净结算金额。此外还包括您的收款账户信息(由平台托管,我们仅获取账户标识符)。
- 广告与营销数据:您在电商平台内投放的广告活动相关信息,包括广告组名称与预算、投放关键词、广告展示次数(Impression)、点击量(Clicks)、点击率(CTR)、广告销售成本(ACoS)、投资回报率(ROAS)及广告位竞价数据。
- 客户服务与评价数据:买家发起的退货请求、退款纠纷、商品评价与评级、买家与卖家之间的站内信通信记录(元数据仅提取必要信息,不存储完整通信内容)。
重要声明:经由第三方电商平台接口获取的终端买家个人信息,我们严格限定其使用范围仅为协助您履行订单和处理售后服务。我们不会:(a)向任何第三方出售、出租或交易此类信息;(b)将其用于任何形式的广告投放、客户画像或行为分析;(c)将其用于除订单履约和平台规则要求的运营管理之外的任何目的。
信息的使用目的
我们始终严格遵循「目的限定」与「最少必要」两大核心原则,仅在为实现以下一项或多项明确目的所必需的范围内处理所收集的个人信息。未经您另行同意,我们不会将信息用于与本政策未列明的目的。
- 平台服务交付与业务运营:为您提供Yunke-Desk平台的全部核心功能,包括但不限于跨渠道订单聚合管理、库存动态同步与预警、财务对账报告生成、物流轨迹追踪、广告投放效果分析、商品定价与利润计算、运营规则系统化执行,以及确保平台各项功能稳定、可靠、安全地运行。
- 账户管理与身份验证:创建和维护您的平台账户,验证您的身份信息及企业资质,处理密码重置申请,管理账户权限与角色分配,处理服务订购、续费及升级请求。
- 客户支持与技术服务:响应和处理您提交的技术问题、功能咨询、bug报告及改进建议,提供个性化的使用指导与培训,排查并解决平台使用中遇到的技术故障。
- 服务优化与产品改进:汇总分析全体用户的脱敏使用趋势和行为模式,识别平台功能的热点与痛点,指导产品路线图的优先级排序,改进用户界面与交互体验,修复软件缺陷与性能瓶颈。
- 安全防护与风险管控:检测、预防和应对未经授权的访问、欺诈活动、恶意软件攻击、数据泄露及其他威胁平台安全和数据完整性的行为;实施异常登录监测及可疑活动阻断。
- 法律合规与争议处理:履行适用法律法规、监管要求、行业标准及法院命令所规定的义务;建立、行使或保护合法权利,包括在涉及诉讼、仲裁或行政程序时作为证据使用。
- 服务通知与沟通:向您发送与服务相关的必要通知,包括账户确认、安全警报、服务变更公告、费用到期提醒及条款更新提示。基于您的单独同意,我们可能向您发送产品功能更新、行业洞察报告及营销资讯,您可随时通过邮件中的退订链接取消订阅。
特别说明:对于从第三方电商市场获取的买家订单个人信息,我们仅在本条第(一)项所述的订单履约及售后处理范围内使用,且仅按用户的指示进行处理。用户作为该等信息的控制者,应确保其自身对买家信息的处理行为符合适用法律及电商平台规则的要求。
数据存储与保留
我们遵循数据保留最小化原则,根据数据类别、处理目的以及适用法律法规的要求制定并执行差异化的数据保留期限。在保留期限届满后,我们将以安全方式删除或匿名化相关数据,确保其无法被恢复或重新关联至特定个人。
- 账户注册信息与个人资料:在您的平台账户处于活跃状态期间持续保留。当您主动注销账户后,我们将在30个自然日内完成账户相关所有个人信息的不可逆删除或匿名化处理,但法律法规要求继续保留的财务记录除外。
- 第三方市场订单数据(含买家个人信息):在订单处于开放、处理或售后服务期内保留。账户锁定、关闭或授权撤销后,关联的订单数据将在30个自然日内永久删除或做不可逆匿名化处理。如遇正在进行的纠纷或法律程序,相关数据将保留至纠纷解决或程序终结。
- 财务与交易记录:依据《中华人民共和国会计法》(第3号令)、《中华人民共和国税收征收管理法》及《企业所得税法》等相关法律法规的规定,服务订购记录、发票及付款记录等财务类数据保留期限不少于五年,自交易完成当年起算。
- 系统日志与技术数据:包括服务器访问日志、接口调用记录、错误日志及性能指标数据,保留期限不超过180天。到期后自动进行不可逆的匿名化聚合处理或安全覆写删除。
- 客户服务与沟通记录:包括工单记录、电子邮件往来及在线聊天记录,自最后一次沟通之日起保留二十四(24)个月,用于服务追踪、质量改进及潜在争议的查证。
- 营销与偏好数据:基于您同意收集的营销偏好及通讯订阅记录,在您撤回同意或取消订阅后立即停止处理,并在30个自然日内从主动营销数据库中删除。
数据处置方式:保留期限届满且不存在法定或约定的继续保留义务时,我们采用以下方式之一处置数据:(a)安全删除——对电子数据进行多轮覆写或使用符合NIST SP 800-88标准的消磁技术,确保数据不可恢复;(b)不可逆匿名化——通过聚合、截断或加噪等技术手段,使数据无法再关联至特定个人主体。我们将定期审计数据保留与处置的合规情况。
数据安全措施
保护您以及您终端客户的数据安全是我们运营的核心基石。我们已按照行业最佳实践建立并持续完善覆盖技术、管理和物理三个维度的纵深安全防护体系,以应对各类已知和潜在的安全风险。以下详细阐述我们在各个维度的具体措施:
6.1 技术安全措施
- 传输层加密(TLS):所有通过公网传输的数据均强制采用传输层安全协议(TLS 1.2及以上版本)进行加密,确保数据在客户端与服务器之间传输过程中无法被窃听、篡改或伪造。我们定期评估并更新加密套件以保持与行业标准同步。
- 静态数据加密(AES-256):存储在数据库及持久化存储层中的敏感数据使用高级加密标准(AES-256)进行加密保护。加密密钥由专用的密钥管理服务(KMS)进行管理,实行定期轮换策略,且与加密数据分离存储。
- 身份认证与访问控制(IAM):实施基于角色的访问控制模型(RBAC),严格遵循最小权限原则和按需授权策略。关键管理操作强制启用多因素认证(MFA)作为额外验证层。所有管理员操作均记录详细审计日志。
- 网络安全防护:部署企业级防火墙(WAF)对Web流量进行深度包检测与威胁过滤,配置网络入侵检测与防御系统(IDS/IPS)持续监控网络流量中的异常模式,实施DDoS缓解策略以抵御大流量攻击。
- 数据库安全:生产数据库配置严格的白名单访问策略,仅允许经授权的应用服务器通过特定端口进行连接。所有数据查询操作均记录审计日志,定期审查以发现异常访问行为。数据库备份数据同样进行加密存储。
- 安全开发生命周期(SDLC):在软件开发的各阶段嵌入安全实践,包括代码静态分析(SAST)、动态应用安全测试(DAST)、第三方依赖库漏洞扫描及上线前的安全合规审查,确保产品在交付前消除已知安全隐患。
6.2 管理安全措施
- 人员安全与保密协议:所有员工、顾问及临时承包商在入职时均须签署具有法律约束力的保密协议(NDA)。涉及数据处理的核心岗位人员接受年度数据安全与隐私保护专项培训,并通过考核后方可继续任职。
- 信息安全管理制度:建立并执行书面的信息安全管理制度体系,涵盖数据分类分级标准、访问审批流程、安全事件响应预案(含演练计划)、第三方供应商安全评估流程及数据泄露通知机制。制度每年至少复审更新一次。
- 定期安全评估与渗透测试:每年至少聘请独立第三方安全机构对Yunke-Desk平台进行一次全面的安全评估和渗透测试。测试报告由内部安全团队审阅,发现的安全缺陷按照严重等级在规定时限内完成修复。
- 供应商风险管理:在委托任何第三方处理数据前,对其进行安全能力尽职调查。与所有数据处理受托方签署包含数据保护条款的书面协议,明确数据处理范围、安全义务、审计权利及违约责任。定期复审供应商的安全合规状态。
6.3 物理安全措施
- 数据中心安全:生产系统运行于通过ISO 27001信息安全管理体系认证的专业数据中心。数据中心采取多层物理访问控制机制,包括生物识别门禁系统、24/7闭路电视监控(CCTV)、保安人员巡逻及侵入检测报警系统。
- 异地冗余备份:关键业务数据按照3-2-1备份策略(至少三份副本、两种不同存储介质、一份异地存放)进行定期自动备份。异地备份存储于地理上分散的独立设施中,以确保在区域性灾难场景下数据的可用性和可恢复性。
- 设备与介质管理:所有存储过数据的设备、磁盘及可移动介质在退役或报废前,均按照行业标准进行物理销毁或专业消磁处理,并保留完整的处置审计链。
6.4 数据泄露应急响应机制
尽管我们采取了上述全面的安全防护措施,但没有任何系统能够保证绝对的安全。为此,我们建立了分级分类的安全事件应急响应机制,确保在发生数据安全事件时能够迅速、有序、有效地应对:
- 第一阶段——即时发现与遏制:安全监控系统或内部人员发现可疑活动后,安全团队立即启动应急响应预案。通过自动化或人工手段隔离受影响的系统组件,阻止攻击扩散,同时保留现场证据以支持后续调查。
- 第二阶段——影响评估与调查:安全团队联合法务及外部取证专家(如需要)对事件进行全面调查,确定事件的根源、影响范围、涉及的数据类别及数量、受影响用户范围及潜在的商业和法律风险。
- 第三阶段——通知与报告:在法定时限内(根据PIPL要求,通常在发现后72小时内)向相关监管机构提交事件报告。通过电子邮件、平台站内通知或电话等方式及时告知受影响用户事件的性质、可能的影响、已采取的补救措施以及用户应采取的自我保护步骤。
- 第四阶段——事后整改:完成调查后,全面审查并更新安全策略、修补已发现的漏洞、强化监控规则、更新员工培训内容,并将事件经验纳入下一次安全演练中。所有安全事件的完整记录(含时间线、处置措施及改进计划)至少保留三年。
尽管我们投入了大量资源确保数据安全,但请注意,没有任何互联网传输或电子存储方法是绝对安全的。我们建议您采取以下措施以共同保护数据安全:使用强密码并定期更换、不与他人共享账户凭据、在公共网络环境中使用时采取额外的加密措施(如VPN)、及时报告任何可疑的账户活动。如您发现任何安全漏洞或可疑行为,请第一时间通过第14条所述方式与我们联系。
信息共享与披露
我们秉持「不分享即默认」的基本原则。我们承诺不会将您的个人信息或终端客户的个人信息出售、出租、交易或与其他非关联第三方进行交换以获取对价。在确有必要共享信息的情形下,我们仅限在以下特定场景且在必要范围内进行:
- 经您明确单独同意:在获得您事先、知情且自愿的单独同意后,我们可能在您同意的范围内与指定第三方共享您的特定信息。您有权随时撤回该等同意。
- 授权的服务供应商:我们可能委托可信赖的第三方服务商代表我们执行特定功能,包括但不限于云基础设施提供商(如阿里云、AWS)、支付处理网关(如Stripe、支付宝国际)、短信与邮件通知服务商、数据分析平台及客户支持系统提供商。这些服务商仅有权在履行其受托职责所必需的范围内访问您的数据,且受严格的数据处理协议(DPA)的约束,禁止将数据用于任何其他目的。我们要求所有服务供应商采取不低于本政策所述标准的安全保护措施。
- 法律要求与政府请求:当适用法律、法规、法律程序或政府机关的合法请求要求我们披露信息时,我们将在法律允许的范围内尽合理努力通知您(除非法律禁止),并仅披露为满足该等法律义务所必需的最小限度信息。
- 企业交易与结构变更:在涉及合并、收购、资产出售、融资、重组或破产等企业交易中,您的信息可能作为业务资产的一部分被转移。我们将提前通过电子邮件及平台公告方式通知您,并要求数据接收方继续受本政策的约束,或承担不低于本政策标准的保护义务。如接收方拟将数据用于本政策未载明的目的,须事先获得您的同意。
- 保护合法权益:当我们基于诚信且有合理理由认为披露信息对于以下事项确属必要时:(a)保护本公司、用户或公众的权利、财产或人身安全;(b)检测、预防或处理欺诈、安全或技术问题;(c)执行我们的服务条款及其他适用协议。
在任何信息共享场景中,我们均通过与数据接收方签署书面数据处理协议(DPA)或同等法律效力的文件,明确约定数据使用边界、安全保护义务、协助处理数据主体请求的责任、审计权利、数据泄露通知义务以及合同终止后的数据返还或删除要求。我们特别强调:第三方市场买家信息绝不超出上述范围进行分享,并将在所有共享场景中实施匿名化或去标识化处理(如业务场景允许)。
跨境数据传输
鉴于Yunke-Desk平台为跨境电子商务卖家提供全球化运营服务,部分个人数据可能需要传输至您所在司法管辖区以外的国家或地区进行处理、存储或进一步分析。此类跨境数据传输严格遵循以下合规框架与保障措施:
- 中国《个人信息保护法》(PIPL)合规:在将境内收集的个人信息传输至境外前,我们将依法履行下列义务之一:(a)通过国家网信部门组织的安全评估;(b)按照标准合同条款与境外接收方订立合同;(c)通过个人信息保护认证。我们将在传输前充分告知您境外接收方的名称、联系方式、处理目的及方式、信息种类,并取得您的单独同意。
- 欧盟《通用数据保护条例》(GDPR)合规:对于涉及欧盟/欧洲经济区(EEA)数据主体的个人数据,我们确保跨境传输具备GDPR第45-49条规定的适当保障措施,包括但不限于:(a)目标国家获得欧盟委员会充分性认定;(b)采用欧盟标准合同条款(SCCs);(c)实施具有约束力的公司内部规则(BCRs)。
- 美国《加州消费者隐私法案》(CCPA)合规:对于涉及加州居民个人信息的数据处理活动,我们遵守CCPA规定的信息主体权利,包括知情权、删除权、选择退出权(不出售个人信息)及不因行使权利而受歧视的权利。我们不出售加州居民的个人信息。
- 数据本地化存储:在中国境内收集的个人信息,原则上存储于位于中国大陆境内的服务器上。对于确需出境的数据,我们在完成上述合规手续并取得您的单独同意后方进行传输。
- 传输安全保障:在数据传输过程中,我们持续实施端到端加密保护。与境外数据接收方签署的协议中明确规定了同等的数据保护标准、安全事件通知义务、数据泄露赔偿责任以及监管机构审计配合义务。
如您希望了解我们跨境传输数据所依据的具体保障机制的副本或摘要,请通过第14条所述方式联系我们。
您的隐私权利
依据适用的数据保护法律法规(包括但不限于中华人民共和国《个人信息保护法》、欧盟《通用数据保护条例》及美国《加州消费者隐私法案》),您作为数据主体,对我们所持有的与您相关的个人信息享有以下一系列法定权利。我们将以透明、及时的方式响应您的权利请求。
- 知情权:您有权被告知我们收集和处理您个人信息的规则,包括处理目的、处理方式、信息类别、保留期限、您的权利以及如何行使这些权利。本政策即为满足您知情权的主要体现。
- 查阅权(访问权):您有权请求查阅我们持有的关于您的个人信息副本,了解该信息的来源、使用目的及是否已被共享给第三方。首次提供免费,超出合理频次的请求可能收取合理工本费。
- 更正权:如您发现我们所持有的您的个人信息不准确或不完整,您有权要求我们予以更正或补充。我们将在收到请求后的10个工作日内完成核实并作出更正。
- 删除权(被遗忘权):在下列情形下,您有权要求我们删除您的个人信息:(a)处理目的已实现、无法实现或为实现处理目的不再必要;(b)我们最初基于您的同意处理信息,而您已撤回同意且无其他合法处理依据;(c)您认为我们的处理活动违反法律法规或服务协议;(d)我们超过本政策所述期限保留您的信息。我们将在15个工作日内响应删除请求,除非法律要求继续保留。
- 限制处理权:在特定情形下(如您对信息的准确性存有异议、处理活动违法但您选择限制而非删除、我们不再需要该等信息但您需要用于法律主张),您有权要求我们暂时停止或限制对您的个人信息进行处理。
- 数据可携带权:您有权以结构化、通用且机器可读的格式获取您提供给我们的个人信息,并有权在技术可行的情况下将该等信息直接传输至其他数据控制者。我们将以CSV或JSON等标准格式提供数据。
- 撤回同意权:对于基于您的同意而进行的处理活动,您有权随时撤回您的同意。撤回同意不影响撤回前基于您同意已进行的处理的合法性,也不影响基于其他合法依据(如合同履行、法律义务)进行的处理。
- 拒绝自动化决策权:如我们采用完全自动化决策方式对您的个人特征进行分析或评估,且该决策对您产生重大影响,您有权要求我们予以说明并拒绝仅通过自动化方式作出决定。我们目前不从事此类活动,如未来引入将提前通知您。
- 投诉权:如您认为我们的处理活动侵犯了您的隐私权或违反了适用法律,您有权向有管辖权的数据保护监管机构提出正式投诉。在中国,相关监管机构为国家互联网信息办公室及当地通信管理局。在欧盟,可向您惯常居住地所在成员国的数据保护机构(DPA)投诉。
行使权利的方式与时限:您可以通过第14条所列的联系方式,随时以书面形式提交权利请求。我们将在收到请求后的15个工作日内予以答复。在以下情形下,我们可能无法完全满足您的请求:(a)请求超出法律法规赋予的权利范围;(b)请求可能泄露他人的个人信息或商业秘密;(c)请求涉及法律明确规定无需响应的情形。如无法满足您的请求,我们将向您书面说明具体原因及申诉途径。为保护您的信息安全,在处理任何权利请求前,我们可能需要先验证您的身份。
Cookie与追踪技术
Yunke-Desk平台使用Cookie、网络信标(Web Beacons)、本地存储(LocalStorage/SessionStorage)及类似技术来提升您的使用体验、维护会话状态并分析服务使用趋势。我们对此类技术的使用保持透明,并为您提供控制选项。
10.1 我们使用的Cookie类别
- 严格必要型Cookie:此类Cookie对于平台的核心功能运行不可或缺,使您能够在平台上导航并使用其基本功能,包括安全登录会话维持、用户身份验证、防止跨站请求伪造(CSRF)攻击及负载均衡会话亲和性。此类Cookie无需征得您的同意即可使用,且您无法在平台上将其禁用。
- 功能型Cookie:此类Cookie用于记录您在平台上的偏好设置(如语言选择、时区设置、数据表格列配置、侧边栏折叠状态),以便在您下次访问时提供个性化的使用体验。此类Cookie的设置信息不会用于追踪您在本平台以外的活动。
- 分析型Cookie:我们使用第一方分析工具收集关于平台使用方式的匿名汇总统计数据,包括访问量、页面浏览路径、功能使用频次及错误发生率。这些数据帮助我们了解用户如何与平台交互,从而指导产品改进。所有分析数据均经过聚合和匿名化处理,无法用于识别个人身份。
10.2 我们不使用的技术
我们郑重声明:Yunke-Desk平台绝不使用任何形式的第三方广告Cookie、跨站追踪像素(Tracking Pixels)、指纹识别技术(Browser/Device Fingerprinting)或任何用于跨站行为分析和广告重定向的技术。我们不参与任何数据经纪(Data Broker)网络,也不向广告网络分享任何用户数据。
10.3 您的Cookie管理选择
您可以通过浏览器设置来管理和控制Cookie。大多数浏览器允许您查看已存储的Cookie、删除全部或部分Cookie、以及阻止特定网站的Cookie设置。请注意,如果禁用严格必要型Cookie,平台的某些功能可能无法正常运行或完全无法使用。各主要浏览器的Cookie管理说明可在其帮助中心查阅。
第三方服务与链接
Yunke-Desk平台可能包含指向第三方网站、服务或功能的链接或集成,这些第三方的数据实践不受我们控制。具体场景包括但不限于:
- 外部链接:本平台的页面可能包含跳转至第三方网站的外部链接(如电商平台卖家中心、支付网关页面、物流承运商追踪页面、行业资讯来源网站)。我们对此类外部网站的内容、隐私政策或数据处理实践不承担任何责任。我们建议您在离开本平台时仔细阅读所访问网站的隐私政策。
- 第三方集成服务:Yunke-Desk平台提供与电商平台及辅助服务的API集成功能。您通过授权连接访问这些第三方服务时,将同时受该第三方服务条款和隐私政策的约束。我们建议您在使用任何第三方集成前,仔细阅读其服务条款和隐私政策。
- 社交媒体功能:本平台可能包含社交媒体分享按钮或类似小部件,这些功能可能由第三方社交网络平台提供,可能会收集您的IP地址及您在平台上的浏览页面信息,并在您登录社交网络时建立关联。社交媒体服务商的此类数据收集行为受其自身隐私政策的约束。
本隐私政策仅适用于Yunke-Desk平台,不适用于任何第三方网站或服务。对于因您使用第三方服务或因第三方服务收集、使用或披露您的信息而产生的任何纠纷或损失,我们不承担任何责任。
未成年人隐私保护
Yunke-Desk平台作为企业级跨境电商运营管理工具,其服务对象为具有完全民事行为能力的跨境电商经营主体及经授权的成年操作人员。本平台及其所有服务均无意向不满18周岁的未成年人提供,也不面向未成年人进行营销推广。
我们不会在知情的情况下收集、使用或披露未成年人的个人信息。如果我们发现无意中获取了未满18周岁未成年人的个人信息,我们将在核实后立即采取以下措施:(a)停止对该个人信息的任何处理活动;(b)从系统中安全删除相关数据;(c)如已在有限范围内使用,追溯并撤回使用。我们将尽合理努力确保此类数据不会保留在我们的系统中。
我们特别重视不满14周岁的未成年人(儿童)的个人信息保护。如果我们发现处理了儿童的个人信息,将立即按照《中华人民共和国个人信息保护法》及《儿童个人信息网络保护规定》的要求,通知其监护人并征得明确同意,或在无法获得该同意的情况下立即删除相关数据。如您是未成年人的监护人或法定代理人,并发现您的孩子未经您的同意向我们提供了个人信息,请立即通过第14条所述方式联系我们,我们将即刻采取行动。
隐私政策更新
我们可能不时根据法律法规的变化、业务功能的扩展、数据处理实践的改变或安全措施的提升,对本隐私政策进行修订和更新。我们将在以下时间点之一以适当方式通知您任何重大变更:
- 在Yunke-Desk官方网站隐私政策页面上公布最新版本,并在页面顶部标注「最近更新日期」及修订摘要。
- 向您注册时提供的电子邮箱发送政策更新通知,邮件中概述主要变更内容及生效日期。
- 在您下次登录Yunke-Desk平台时,通过醒目的弹窗或页面横幅提示,请您阅读并确认接受更新后的政策。
对于涉及重大权益变更的修订——包括但不限于信息处理目的的重大变化、新增第三方信息共享场景、数据跨境传输机制的实质性调整、以及您权利范围的重要缩减——我们将提供不少于15个自然日的提前通知期,以便您充分了解变更内容并做出是否继续使用服务的决定。在可行的情况下,我们将提供带修订标记的对照版本,以便您一目了然地识别变更内容。
修订生效后,如您继续使用Yunke-Desk平台的任何服务或功能,即视为您已阅读、理解并同意接受修订后隐私政策的约束。如您不同意修订后的任何条款,您有权在修订生效前停止使用服务并注销您的账户。
我们推荐您定期查阅本页面,了解隐私政策的最新版本。您可以在页面顶部的版本标签中查看本政策的最近修订日期。
联系我们
如您对本隐私政策有任何疑问、意见或建议,或希望就您的个人信息行使第9条所述任何权利,请通过以下渠道与我们指定的隐私负责人联系。我们将尽最大努力在收到完整请求后的15个工作日内予以回复。
为便于我们高效处理您的请求,请在联系我们时提供以下信息:(a)您的姓名及账户注册邮箱;(b)您希望行使的具体权利或咨询的具体事项;(c)有助于我们验证您身份的合理信息。对于涉及敏感信息或他人信息的请求,我们可能会要求您提供额外的身份验证材料。
感谢您信任并选择Yunke-Desk作为您的跨境业务运营伙伴。我们将保护您的隐私视为不可动摇的核心承诺,并始终以最严谨、最透明、最负责任的态度守护您托付给我们的每一份数据。保护隐私,我们说到做到。