德恒淘利隐私政策
一、我们如何收集您的个人信息
我们遵循合法、正当、必要原则,仅收集实现惠民返利功能所必需的信息。我们收集的信息包括您主动提供的信息、使用过程中自动产生的信息,以及从第三方合法获取的信息。
1.1 您主动提供的信息
- 账户注册:您注册本APP时提供的手机号码,以及授权登录的微信UnionID/OpenID(如选择微信登录)。
- 实名认证:为进行收益提现与履约合规,您需提供姓名、身份证号码、人脸活体检测信息(通过实名认证服务商完成)。
- 消费与交易信息:您在利鲜生门店或APP内产生的订单、商品、金额、门店、消费时间,用于计算返利。
- 广告互动信息:您观看品牌广告、完成闪赚任务的任务类型、完成状态、获得返利金额。
- 提现信息:您绑定用于提现的银行卡号、开户人姓名、支付宝账号。
- 客服沟通:您主动提交的咨询、投诉、建议内容,以及为解决问题所需的补充材料。
1.2 使用过程中自动收集的信息
- 设备标识符:Android ID、OAID(开放匿名设备标识符)、MAC地址,用于安全风控、反欺诈识别及广告投放归因。
- 设备传感器信息:加速度传感器、陀螺仪传感器信息,用于广告交互效果优化(如摇一摇跳转、视频播放方向适配)。
- 软件安装列表:用于广告投放反作弊检测与广告归因。
- 日志信息:IP地址、访问时间、操作时序、页面停留、APP崩溃与性能日志。
- 位置信息:为向您推荐附近利鲜生门店与本地生活服务,在您授权时获取大致位置(基于IP或基站);如您拒绝授权,不影响基础返利功能使用。
- 积分与资产信息:您账户内的积分余额、现金余额、兑换与提现记录。
1.3 从第三方合法获取的信息
- 实名认证服务商返回的实名认证结果;
- 微信开放平台返回的授权登录标识;
- 支付宝返回的提现打款流水;
- 利鲜生门店系统返回的核销与消费确认。
二、我们如何使用您的个人信息
我们收集的信息将用于以下目的:
- 创建并管理您的账号,完成登录与身份验证;
- 计算并发放消费返利、广告红包与闪赚任务收益;
- 向您推荐附近门店、个性化商品与广告任务(基于您的消费偏好,可进行去标识化分析);
- 支撑积分兑换、闪赚商城与淘利商城购物返利;
- 处理收益提现,向您绑定的账户打款;
- 开展风控与反欺诈识别,保障账户与资金安全;
- 处理客服咨询、争议调解与投诉;
- 进行产品优化、运营分析与服务体验改进(含必要的匿名化统计)。
三、我们如何共享、转让、公开披露您的个人信息
3.1 委托处理与共享
为完成实名认证、广告投放与资金提现,我们会在必要范围内向以下受托方提供相关信息,并已通过协议约束其保密与安全义务:
- 实名认证服务商:用于身份核验与活体检测;
- 微信开放平台:用于微信授权登录;
- 支付宝(中国)网络技术有限公司:用于收益提现打款;
- 广告主 / 品牌方(众米):仅在为您发放广告返利所必需的最小范围内,提供去标识化的广告观看完成凭证,不提供可直接识别您的原始个人信息;
- 利鲜生门店系统:用于消费核销与返利确认;
- 短信/推送服务商:用于验证码发送与业务通知。
我们不会向任何无关第三方出售您的个人信息。除前述受托方外,我们仅在获得您单独同意,或为履行法定义务(如配合司法机关、监管部门依法调取)时才向第三方提供信息。
3.2 转让
如发生合并、分立、收购或资产转让等情形,我们将向您告知接收方的名称与联系方式,并要求其继续受本政策约束;如接收方变更个人信息处理目的,将重新征得您的同意。
3.3 公开披露
我们不会公开披露您的个人信息,除非:① 获得您明确同意;② 为履行法定职责或法定义务所必需(如监管部门依法要求);③ 法律法规规定的其他情形。
四、我们如何保护您的个人信息
- 传输安全:全站采用HTTPS/TLS加密传输,防止数据在传输过程中被窃取或篡改。
- 存储安全:敏感个人信息(如身份证号、银行卡号)采用加密存储;访问需经授权认证。
- 去标识化:向广告主提供广告观看凭证时采用去标识化处理,避免原始个人信息泄露。
- 访问控制与审计:实行最小权限原则,对特权操作记录操作日志,定期开展安全审计与漏洞排查。
- 组织保障:设立个人信息保护负责人,对员工开展数据安全与合规培训。
尽管我们已采取行业标准的安全措施,但请您理解,互联网环境不存在绝对安全的系统。如发生个人信息安全事件,我们将立即采取补救措施,并依法向您告知事件基本情况和可能的影响。
五、您的个人信息权利
依据《中华人民共和国个人信息保护法》等相关法律法规,您对个人信息的处理享有以下权利,可通过本APP或联系方式行使:
- 查询与复制:您可在APP内「我的 - 设置 - 隐私中心」查询并复制您的个人信息副本;
- 更正与补充:如发现信息不准确或不完整,您可随时在APP内自行更正或联系我们补充;
- 删除:在符合法律规定的情形下,您可要求删除您的个人信息;
- 撤回同意:您可随时撤回此前作出的授权同意(如个性化推荐、位置授权),撤回不影响撤回前基于同意已开展的处理;
- 注销账户:您可在APP内「我的 - 设置 - 注销账户」申请注销,注销后我们将删除或匿名化处理您的个人信息(法律法规规定须留存除外);
- 转移:在技术上可行且满足条件时,您可请求将个人信息转移至您指定的处理者。
六、个人信息的存储
- 存储地点:您的个人信息存储于中华人民共和国境内的服务器,目前不向境外提供。
- 存储期限:我们仅在为实现处理目的所必要的最短期限内保留您的个人信息;账户注销或合作关系终止后,我们将在法定期限届满后删除或匿名化处理。交易与提现记录将按财务会计与税务要求的最短期限留存。
- 日志留存:网络日志等记录按不少于6个月留存,以支撑安全审计与事件溯源。
七、未成年人个人信息保护
本APP主要面向具备完全民事行为能力的消费者。我们不面向未满14周岁的儿童,亦不刻意收集儿童的个人信息。若我们发现在未获监护人同意的情况下收集了未成年人个人信息,将立即采取措施予以删除。
八、本政策的更新
为配合法律法规变化或产品功能调整,我们可能适时修订本政策。当本政策发生实质性变更(如处理目的、信息类型、共享对象发生重大变化),我们将通过APP内弹窗、站内信或公告方式向您显著提示,并在变更生效前重新征得您的同意。本政策更新后的版本以页面标注的"生效日期"为准。
九、如何联系我们
如您对本政策或个人信息处理有任何疑问、意见或投诉,可通过以下方式联系我们的个人信息保护负责人:
- 运营主体:辽宁德恒网络科技有限公司
- 联系邮箱:privacy@dhmyth.com
- 客服通道:本APP内「我的 - 设置 - 联系客服」
- 注册地址:辽宁省本溪市明山区解放北路联丰巷3栋1-22
我们将在法律法规要求的期限内对您的请求予以核实与答复。
十、附录:信息收集清单与第三方SDK
附录A:个人信息收集清单
| 信息类别 | 具体字段 | 使用目的 | 法律依据 |
|---|---|---|---|
| 账号信息 | 手机号、微信标识 | 注册、登录、安全验证 | 履行合同必要 |
| 实名信息 | 姓名、身份证号、人脸活体 | 提现合规与身份核验 | 履行法定义务 |
| 交易信息 | 订单、商品、金额、门店 | 计算与发放返利 | 履行合同必要 |
| 广告互动 | 任务类型、完成状态、返利 | 广告红包发放与对账 | 履行合同必要 |
| 资产/提现 | 银行卡号、支付宝账号 | 收益提现打款 | 履行合同必要 |
| 设备/日志 | 设备标识、IP、操作日志 | 安全风控、故障排查 | 合法权益必要 |
附录B:第三方SDK清单
本APP集成了以下第三方SDK,各SDK的个人信息处理目的、方式、范围逐项列明如下。请您在使用前仔细阅读各SDK的隐私政策。如您不同意任一SDK的收集规则,可通过不授予相关权限或不使用对应功能的方式限制收集;如选择「不同意」本政策,广告类SDK将不被初始化,您仍可浏览基本内容。
下表为汇总;各 SDK 详细字段与第三方隐私政策链接见表格下方分项说明。
| SDK名称 | 运营主体 | 使用目的 | 使用场景 | 收集的信息类型 | 收集时机 |
|---|---|---|---|---|---|
| 1. DCloud 通用工具库(uni-app 基础库) | 数字天堂(北京)网络技术有限公司 | APP 基础框架运行,实现页面渲染、数据缓存、网络请求、异常监控等基础能力 | APP 启动、页面加载、网络通信、异常捕获 | Android ID、OAID、MAC 地址、设备型号、操作系统版本、屏幕分辨率、加速度传感器信息、 | APP 启动时自动初始化,网络请求时附带 IP 地址及设备信息 |
| 2. uni-ad 广告聚合 SDK | 数字天堂(北京)网络技术有限公司 | 广告聚合投放与变现,为广告主提供精准投放与防作弊能力,支撑 APP 激励广告返利 | 用户观看激励视频广告、浏览信息流广告、打开开屏广告时 | Android ID、OAID、MAC 地址、设备型号、操作系统版本、加速度传感器信息、陀螺仪传感器 | 广告请求时通过聚合接口收集,在同意隐私政策后触发 |
| 3. Sigmob 广告 SDK | 北京创智汇聚科技有限公司 | 广告投放与变现,支持激励视频广告、信息流广告、插屏广告的展示与投放 | 用户观看激励视频广告、浏览信息流广告时 | Android ID、OAID、IMEI、MAC 地址、设备型号、操作系统版本、加速度传感器信息、陀 | 广告请求时收集,在同意隐私政策后触发 |
| 4. 倍孜(BeiZi)广告 SDK | 北京倍孜科技有限公司 | 广告投放与广告效果归因 | 用户观看激励视频广告、浏览信息流广告时 | Android ID、OAID、IMEI、MAC 地址、设备型号、操作系统版本、加速度传感器信息、陀 | 广告请求时通过 DCloud uni-ad 聚合收集,在同意隐私政策后触发 |
| 5. Octopus/章鱼 广告 SDK | 北京章鱼科技有限公司 | 广告投放与变现,实现广告内容的加载、展示与交互统计 | 用户观看激励视频广告、浏览信息流广告时 | Android ID、OAID、IMEI、MAC 地址、设备型号、操作系统版本、加速度传感器信息、陀 | 广告请求时通过 DCloud uni-ad 聚合收集,在同意隐私政策后触发 |
| 6. 丰来(FengLai)广告 SDK | 北京丰来科技有限公司 | 广告投放与广告效果分析 | 用户观看激励视频广告、浏览信息流广告时 | Android ID、OAID、IMEI、MAC 地址、设备型号、操作系统版本、加速度传感器信息、陀 | 广告请求时通过 DCloud uni-ad 聚合收集,在同意隐私政策后触发 |
| 7. 优拓(YouTuo)广告 SDK | 北京优拓科技有限公司 | 广告投放与广告效果归因分析 | 用户观看激励视频广告、浏览信息流广告时 | Android ID、OAID、IMEI、MAC 地址、设备型号、操作系统版本、加速度传感器信息、陀 | 广告请求时通过 DCloud uni-ad 聚合收集,在同意隐私政策后触发 |
| 8. MSA 移动安全联盟 OAID SDK | 移动安全联盟(MSA) | 获取设备的开放匿名设备标识符(OAID),替代 IMEI / MAC 等不可变硬 | 广告 SDK 初始化时调用,生成广告请求的设备标识 | OAID | 同意隐私政策后由广告 SDK 调用 MSA 接口获取,单次请求 |
| 9. 微信开放平台 SDK | 深圳市腾讯计算机系统有限公司 | 支持微信登录授权,实现一键登录及账号绑定 | 用户点击微信登录按钮时 | 微信 OpenID、微信 UnionID、设备型号、操作系统版本 | 用户主动点击微信登录后,经由微信客户端授权获取 |
| 10. 支付宝 SDK | 支付宝(中国)网络技术有限公司 | 支持收益提现至用户支付宝账户 | 用户发起提现请求时 | 支付宝账号(或绑定的银行卡号)、交易金额、设备型号、操作系统版本、网络状态 | 用户主动发起提现时调用支付宝接口,仅传递提现必要字段 |
| 11. 实名认证服务商 | 第三方持牌实名认证机构 | 对用户提交的姓名、身份证号进行真实性核验与活体检测,满足提现合规要求 | 用户首次提现前发起实名认证时 | 姓名、身份证号码、人脸活体检测图像 | 用户主动发起认证,通过服务商 API 加密传输,认证完毕立即清除人脸图像 |
| 12. 消息推送服务 | DCloud Push(数字天堂) | 向用户发送交易通知、返利到账、活动提醒、验证码等消息 | 订单状态变更、返利发放、验证码发送等 | 设备推送 Token、手机号码、设备型号、操作系统版本 | 同意隐私政策并注册登录后,推送服务注册设备接收通知 |
| 13. 利鲜生门店系统 | 利鲜生连锁超市 | 核销消费记录并确认返利金额,确保返利计算准确 | 用户在利鲜生门店消费后,门店系统回传消费数据至 APP 后台 | 订单编号、商品信息、消费金额、消费门店、消费时间 | 门店完成核销后,由门店系统同步至 APP 后台 |
| 以上第三方 SDK 的个人信息处理受其各自隐私政策约束。我们已与各 SDK 提供方签署数据保护协议,要求其严格遵守法律法规。如您不同意上述任一 SDK 的数据收集规则,可通过不授予相关权限或不使用对应功能的方式限制收集;也可在首次弹窗中选择「不同意」进入仅浏览模式,此时广告相关 SDK 将不被初始化。您可随时通过「我的 - 设置 - 隐私政策」查阅本附录最新版本。 |
附录B分项说明(含第三方隐私政策链接)
1. DCloud 通用工具库(uni-app 基础库)
- 运营主体:数字天堂(北京)网络技术有限公司
- 使用目的:APP 基础框架运行,实现页面渲染、数据缓存、网络请求、异常监控等基础能力
- 使用场景:APP 启动、页面加载、网络通信、异常捕获
- 可能收集的个人信息类型:Android ID、OAID、MAC 地址、设备型号、操作系统版本、屏幕分辨率、加速度传感器信息、陀螺仪传感器信息、软件安装列表、IP 地址、应用崩溃日志
- 收集方式/时机:APP 启动时自动初始化,网络请求时附带 IP 地址及设备信息
- 隐私政策:https://ask.dcloud.net.cn/protocol/privacy
2. uni-ad 广告聚合 SDK
- 运营主体:数字天堂(北京)网络技术有限公司
- 使用目的:广告聚合投放与变现,为广告主提供精准投放与防作弊能力,支撑 APP 激励广告返利业务
- 使用场景:用户观看激励视频广告、浏览信息流广告、打开开屏广告时
- 可能收集的个人信息类型:Android ID、OAID、MAC 地址、设备型号、操作系统版本、加速度传感器信息、陀螺仪传感器信息、软件安装列表、IP 地址
- 收集方式/时机:广告请求时通过聚合接口收集,在同意隐私政策后触发
- 隐私政策:https://ask.dcloud.net.cn/protocol/privacy
3. Sigmob 广告 SDK
- 运营主体:北京创智汇聚科技有限公司
- 使用目的:广告投放与变现,支持激励视频广告、信息流广告、插屏广告的展示与投放
- 使用场景:用户观看激励视频广告、浏览信息流广告时
- 可能收集的个人信息类型:Android ID、OAID、IMEI、MAC 地址、设备型号、操作系统版本、加速度传感器信息、陀螺仪传感器信息、软件安装列表、通讯录信息、短信信息、IP 地址、网络状态
- 收集方式/时机:广告请求时收集,在同意隐私政策后触发
- 隐私政策:https://www.sigmob.com/policy.html
4. 倍孜(BeiZi)广告 SDK
- 运营主体:北京倍孜科技有限公司
- 使用目的:广告投放与广告效果归因
- 使用场景:用户观看激励视频广告、浏览信息流广告时
- 可能收集的个人信息类型:Android ID、OAID、IMEI、MAC 地址、设备型号、操作系统版本、加速度传感器信息、陀螺仪传感器信息、软件安装列表、通讯录信息、短信信息、IP 地址
- 收集方式/时机:广告请求时通过 DCloud uni-ad 聚合收集,在同意隐私政策后触发
- 隐私政策:https://www.beizi.net/privacy
5. Octopus/章鱼 广告 SDK
- 运营主体:北京章鱼科技有限公司
- 使用目的:广告投放与变现,实现广告内容的加载、展示与交互统计
- 使用场景:用户观看激励视频广告、浏览信息流广告时
- 可能收集的个人信息类型:Android ID、OAID、IMEI、MAC 地址、设备型号、操作系统版本、加速度传感器信息、陀螺仪传感器信息、软件安装列表、通讯录信息、短信信息、IP 地址、网络状态
- 收集方式/时机:广告请求时通过 DCloud uni-ad 聚合收集,在同意隐私政策后触发
- 隐私政策:通过 DCloud uni-ad 聚合调用,参阅 https://ask.dcloud.net.cn/protocol/privacy
6. 丰来(FengLai)广告 SDK
- 运营主体:北京丰来科技有限公司
- 使用目的:广告投放与广告效果分析
- 使用场景:用户观看激励视频广告、浏览信息流广告时
- 可能收集的个人信息类型:Android ID、OAID、IMEI、MAC 地址、设备型号、操作系统版本、加速度传感器信息、陀螺仪传感器信息、软件安装列表、通讯录信息、短信信息、IP 地址
- 收集方式/时机:广告请求时通过 DCloud uni-ad 聚合收集,在同意隐私政策后触发
- 隐私政策:通过 DCloud uni-ad 聚合调用,参阅 https://ask.dcloud.net.cn/protocol/privacy
7. 优拓(YouTuo)广告 SDK
- 运营主体:北京优拓科技有限公司
- 使用目的:广告投放与广告效果归因分析
- 使用场景:用户观看激励视频广告、浏览信息流广告时
- 可能收集的个人信息类型:Android ID、OAID、IMEI、MAC 地址、设备型号、操作系统版本、加速度传感器信息、陀螺仪传感器信息、软件安装列表、通讯录信息、短信信息、IP 地址
- 收集方式/时机:广告请求时通过 DCloud uni-ad 聚合收集,在同意隐私政策后触发
- 隐私政策:通过 DCloud uni-ad 聚合调用,参阅 https://ask.dcloud.net.cn/protocol/privacy
8. MSA 移动安全联盟 OAID SDK
- 运营主体:移动安全联盟(MSA)
- 使用目的:获取设备的开放匿名设备标识符(OAID),替代 IMEI / MAC 等不可变硬件标识,用于广告归因与反作弊
- 使用场景:广告 SDK 初始化时调用,生成广告请求的设备标识
- 可能收集的个人信息类型:OAID
- 收集方式/时机:同意隐私政策后由广告 SDK 调用 MSA 接口获取,单次请求
- 隐私政策:http://www.msa-alliance.cn/col.jsp?id=122
9. 微信开放平台 SDK
- 运营主体:深圳市腾讯计算机系统有限公司
- 使用目的:支持微信登录授权,实现一键登录及账号绑定
- 使用场景:用户点击微信登录按钮时
- 可能收集的个人信息类型:微信 OpenID、微信 UnionID、设备型号、操作系统版本
- 收集方式/时机:用户主动点击微信登录后,经由微信客户端授权获取
- 隐私政策:https://weixin.qq.com/cgi-bin/readtemplate?lang=zh_CN&t=weixin_agreement&s=privacy
10. 支付宝 SDK
- 运营主体:支付宝(中国)网络技术有限公司
- 使用目的:支持收益提现至用户支付宝账户
- 使用场景:用户发起提现请求时
- 可能收集的个人信息类型:支付宝账号(或绑定的银行卡号)、交易金额、设备型号、操作系统版本、网络状态
- 收集方式/时机:用户主动发起提现时调用支付宝接口,仅传递提现必要字段
- 隐私政策:https://opendocs.alipay.com/open/54/01g6qm
11. 实名认证服务商
- 运营主体:第三方持牌实名认证机构
- 使用目的:对用户提交的姓名、身份证号进行真实性核验与活体检测,满足提现合规要求
- 使用场景:用户首次提现前发起实名认证时
- 可能收集的个人信息类型:姓名、身份证号码、人脸活体检测图像
- 收集方式/时机:用户主动发起认证,通过服务商 API 加密传输,认证完毕立即清除人脸图像
- 隐私政策:以实际使用的认证服务商为准,实名认证前将单独弹窗告知
12. 消息推送服务
- 运营主体:DCloud Push(数字天堂)
- 使用目的:向用户发送交易通知、返利到账、活动提醒、验证码等消息
- 使用场景:订单状态变更、返利发放、验证码发送等
- 可能收集的个人信息类型:设备推送 Token、手机号码、设备型号、操作系统版本
- 收集方式/时机:同意隐私政策并注册登录后,推送服务注册设备接收通知
- 隐私政策:https://ask.dcloud.net.cn/protocol/privacy
13. 利鲜生门店系统
- 运营主体:利鲜生连锁超市
- 使用目的:核销消费记录并确认返利金额,确保返利计算准确
- 使用场景:用户在利鲜生门店消费后,门店系统回传消费数据至 APP 后台
- 可能收集的个人信息类型:订单编号、商品信息、消费金额、消费门店、消费时间
- 收集方式/时机:门店完成核销后,由门店系统同步至 APP 后台
- 隐私政策:以利鲜生门店现场公示为准
以上第三方 SDK 的个人信息处理受其各自隐私政策约束。我们已与各 SDK 提供方签署数据保护协议,要求其严格遵守法律法规。如您不同意上述任一 SDK 的数据收集规则,可通过不授予相关权限或不使用对应功能的方式限制收集;也可在首次弹窗中选择「不同意」进入仅浏览模式,此时广告相关 SDK 将不被初始化。您可随时通过「我的 - 设置 - 隐私政策」查阅本附录最新版本。
以上第三方SDK的个人信息处理受其各自隐私政策约束。我们已与各SDK提供方签署数据保护协议,要求其严格遵守法律法规。您可在首次弹窗中选择「不同意」进入仅浏览模式,此时广告相关SDK将不被初始化。您可随时通过「我的 - 设置 - 隐私政策」查阅本附录最新版本。