如意约平台隐私政策

如意约平台隐私政策

版本: v2.5

更新日期: 2026年10月04日

生效日期: 2026年10月11日

作为如意约服务提供者, 上海深丽科技有限公司(以下简称"我们"), 我们非常注重保护客户(以下简称"您")的个人信息及隐私, 我们深知个人信息对您的重要性, 并将按照法律法规要求和业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。我们希望通过本如意约平台隐私政策(以下简称"本政策")向您清晰地介绍在使用我们的服务和/或产品时, 我们如何处理您的个人信息, 以及我们为您提供的访问、更正、删除和保护这些信息的方式。

【重要提示】本应用会收集以下个人信息及需要您授权的权限:1)位置信息(GPS/网络/基站定位结果,由系统定位服务提供):用于提供基于位置的服务;2)预约期间位置信息上传:为保障服务安全,服务人员在预约服务开始前1小时至服务结束期间会在后台被定期收集位置并保存轨迹;客户仅在主动查看行程详情时被收集位置信息;3)消费者签到位置证据:客户在场地预订类订单中主动完成签到时,系统会采集并保存一次该时点的位置信息,仅用于本订单的交付确认与争议处理;4)相机权限:用于扫码识别与拍照上传;5)相册/媒体权限:用于从相册选择图片、视频上传;6)麦克风权限:用于发送语音消息;7)设备标识信息(如OAID、Android ID等,在系统允许获取的范围内):用于基础风控、安全验证与消息推送;8)推送通知:用于接收服务提醒消息。我们承诺严格按照《个人信息保护法》等法律法规要求,仅在为您提供服务所必需的范围内收集和使用这些信息,并采取严格的安全措施保护您的隐私。您可以通过系统设置管理相关权限,拒绝提供某些权限可能影响相应功能,但不影响其他基本功能的使用。

【本次新增个人信息处理的单独同意】本次新增的「行为计数记录」与「消费者签到位置证据」属于新的个人信息处理目的与方式。我们将在您首次下单或首次提出异议时,以一次性、非阻断的方式单独取得您的同意;您也可以选择不同意,不同意不影响您正常下单、签到、退款及提出异议等基本功能的使用。

术语定义

1.1 "个人信息": 指以电子或其他方式记录的与已识别或可识别的自然人相关的任何信息。

1.2 "敏感个人信息": 指一旦泄露或非法使用, 容易导致个人的名誉、身体健康或财产安全受到侵害的个人信息, 例如身份证号码、银行账户信息等。

#

本政策将帮助您了解以下内容:

一、我们如何收集和使用您的个人信息

二、我们如何使用 Cookie 和同类技术

三、我们如何共享、转让、公开披露您的个人信息

四、我们如何保存和保护您的个人信息

五、您如何管理您的个人信息

六、未成年人的个人信息保护

七、通知和修订

八、数据收集优化与用户权益保障

九、如何联系我们

十、行为计数与信用分说明(v2.5 新增)

【特别提示】请您在使用我们提供的各项服务和/或产品前,仔细阅读并充分理解本《如意约平台隐私政策》并作出相应选择。一旦您使用或继续使用我们的服务和/或产品时,即意味着您同意我们按照本政策处理您的相关信息。

一、我们如何收集和使用您的个人信息

在您使用我们的服务和/或产品时, 您需要/可以选择授权我们收集和使用个人信息的场景包括:

【个人信息收集范围总览】我们可能收集的个人信息包括但不限于:基本身份信息(姓名、手机号等)、设备信息(设备型号、操作系统版本、设备标识符如OAID/Android ID等)、网络信息(IP地址用于支付安全和风控、网络连接状态等)、位置信息(GPS定位以及系统定位服务提供的网络/基站定位结果、预约期间位置信息上传、消费者主动签到时采集的签到位置证据等)、交易信息(订单、支付记录等)、通讯信息(文字、语音、图片、视频聊天记录等)、您的授权图像/音视频内容(头像、聊天图片与语音、评价晒图、服务与门店图片、投诉凭证、商户认证材料如营业执照与身份证照片等)以及其他为提供服务所必需的信息。我们严格遵循最小必要原则和用户授权原则收集个人信息,具体收集的信息类型和使用目的详见以下各场景说明。

1. 用户注册/登录

1.1 必要信息:

- 手机号码: 用于注册和登录账号, 通过发送验证码来验证身份。

- 登录方式:除手机号验证码登录外,您也可以使用微信登录、运营商一键登录(本机号码校验),或使用 Apple 登录(iOS 设备)、华为账号登录(支持该功能的设备与平台);对应第三方平台将按各自的隐私政策处理您的账号授权信息(如微信 OpenID、Apple identityToken、华为授权码、运营商校验的手机号码),我们仅将上述标识用于身份验证与账号关联,不另行收集您的第三方平台账号密码。

1.2 非必要信息:

- 头像、昵称: 用于个性化您的账户, 提升用户体验。

1.3 位置信息使用的特别说明

为了保护您的隐私,我们对位置信息的收集和使用制定了严格的限制措施:

收集频率控制:

- 智能缓存机制:位置信息在设备本地缓存5分钟,避免频繁获取;位置请求会话在服务器端保持4小时有效期,用于协调服务提供者的位置上传

- 智能更新:仅在位置发生显著变化或缓存过期时才重新获取

- 静默状态:应用在后台或静默状态时不会主动获取位置信息

- 启动时获取:当您已授权位置权限时,应用每次启动会主动获取一次位置信息,用于筛选最近的服务

- 按需获取:仅在用户主动使用相关功能(如查看附近服务、预约服务、编辑门店位置)时才获取位置

- 预约服务期间:系统会在服务开始前1小时至服务结束期间,在后台持续获取服务人员位置并保存轨迹;对于客户,仅在主动查看行程详情页面时才获取位置信息

- 门店编辑:服务人员在编辑门店位置信息时,会获取一次当前位置用于地图显示和位置确认

网络信息读取说明:

为了提供准确的位置服务,我们的应用可能会定期读取设备的网络配置信息(如DHCP信息)。在某些情况下,这种读取可能较为频繁,特别是在:(1)位置服务初始化阶段;(2)网络环境发生变化时;(3)第三方定位SDK执行内部优化时。我们正在持续优化这一行为,以减少不必要的资源消耗。

用户控制权:

- 您可以随时在系统设置中关闭位置权限

- 拒绝位置授权不会影响应用的基本功能使用

- 您可以通过联系客服要求删除已收集的位置历史数据

智能权限管理承诺:

为了保障您的使用体验,我们承诺严格遵守以下权限管理原则:

- 智能记忆与主动获取:当您明确拒绝位置权限申请后,我们会将您的选择保存在本地存储中,避免在后续使用中频繁弹窗申请相同权限;当您已授权位置权限时,应用每次启动都会主动获取位置信息以提供最新的附近服务

- 用户主动触发例外:只有在您主动点击"定位"、"附近门店"等需要位置信息的功能按钮时,我们才会再次提醒您授权位置权限

- 应用启动时的智能检测:应用启动时会检测当前权限状态,如果发现您已在系统设置中主动授权位置权限,会自动获取位置信息并更新本地权限记录;如果您之前已拒绝且未主动触发相关功能,不会再次弹窗申请

- 权限状态同步:我们会定期同步系统权限状态与本地记录,确保权限管理的准确性

- 透明化提示:当需要权限时,会清楚说明权限用途和拒绝后的影响,让您做出知情选择

- 最小化原则:仅在业务功能确实需要时才申请相应权限,不会申请与当前服务场景无关的权限

数据安全保障:

- 位置数据传输采用SSL/TLS加密

- 服务器端位置数据采用AES-256加密存储

- 定期清理超过90天的位置历史数据

预约期间位置信息上传:

当您有预约服务时,我们会基于不同的身份实施差异化的位置信息收集机制:

- 服务人员:在预约事件开始前1小时至预约事件结束期间,系统会启用持续定位并定期收集、上传您的位置信息(GPS定位结果;GPS信号不佳时由系统定位服务以网络/基站信号辅助计算,应用不获取原始网络标识),并保存服务轨迹,用于安全保障、纠纷处理和服务优化。该持续定位仅在预约事件时间窗口内启用,窗口外不会持续定位。

- 客户:仅在您主动打开并查看行程详情页面时,系统才会获取并上传您的位置信息,用于向服务人员展示大致方位。我们不会在后台持续追踪客户位置。

- 消费者签到位置证据(本次新增的第三种位置采集场景):在场地预订类订单中,当您主动完成签到时,系统会采集并保存一次该时点的位置信息(GPS定位结果;GPS信号不佳时由系统定位服务以网络/基站信号辅助计算,应用不获取原始网络标识),仅用于本订单的交付确认与争议处理。该项采集与上述「服务人员预约期间位置上传」和「客户仅在主动查看行程详情时被收集位置信息」是相互独立、互不适用的三种场景:它不属于持续定位,不保存轨迹,不作行踪轨迹使用,仅在实际签到动作发生的那一刻采集一次,未签到则不采集。该项采集须经您单独同意;您拒绝授权不影响基本服务——拒绝后您仍可正常下单、签到、退款与提出异议,平台也不会因缺少该项记录而作出任何不利于您的推定。「没有记录」永远不等于「没到场」:只有存在且与您的主张相矛盾时,该记录才可能被用于人工复核。我们仅保存与场地的距离区间或低精度坐标,不保存原始高精度坐标;保存期限与争议处理期一致(90 天),到期删除或去标识化(假名化);不得作为争议结果的唯一依据,也不得单独决定争议结果;不得用于营销、用户画像、推荐排序或对外提供。

具体上传机制:

- 服务人员轨迹采集: 在预约服务开始前1小时,系统会启用持续定位进行位置上传(在系统策略允许的范围内,包括应用在后台时的采集),并持续保存行程轨迹,直至服务结束。

- 客户按需获取: 仅在客户主动查看行程详情时触发位置获取,离开该页面即停止收集。

此位置信息及轨迹仅在预约流程及售后保障中使用,不会用于其他商业目的。

2. 提供服务功能

2.1 基本功能所需信息:

- 身份信息: 包括姓名、身份证信息(如适用)等, 用于需要发布服务商品的用户验证身份。

- 营业执照: 包括公司名称、统一社会信用代码(如适用)等, 用于需要发布商品的用户验证身份。

- 银行卡信息: 包括银行卡号, 开户银行名称等, 用于提供服务的商家转账结算。

- 联系方式: 如手机号码、电子邮箱, 详细地址等用于与您联系和发送通知。

- 精准位置信息(GPS/网络/基站定位结果):用于展示您周边的服务/商家。具体收集场景包括:①应用启动时:如果您已授权位置权限,应用会在每次启动时自动获取一次位置信息,用于筛选最近的服务;②预约服务期间:服务人员在预约开始前1小时至结束期间会在后台被获取位置并保存轨迹;客户仅在主动查看行程详情时获取位置;③门店编辑时:服务人员编辑门店位置信息时,会获取一次当前位置用于地图显示;④用户主动触发:当您点击"定位"、"附近门店"等功能按钮时获取。权限控制:如果您拒绝授权位置权限,我们将不会收集任何位置相关信息。缓存机制:位置信息在设备本地缓存5分钟,避免频繁请求。

- 网络/基站定位结果(由系统定位服务计算):【说明】当您授权位置权限后,系统定位服务(应用运行时内置的定位能力)可能使用GPS、WiFi 网络信息、移动网络基站信号等综合计算您的经纬度位置,用于在GPS信号不佳(如室内、地下停车场)时保证"附近门店"查找、服务人员位置查看、门店定位等核心功能正常。应用仅获取定位后的经纬度与精度信息,不获取、不保存基站标识(CID)、位置区域码(LAC)、移动国家码(MCC)、移动网络码(MNC)等原始网络标识;该定位结果仅在您使用位置相关功能时获取,不用于其他商业目的。

- 订单信息: 包括订单号、商品或服务详情、交易金额等, 用于处理和管理您的订单。

- 使用记录: 包括预约与订单状态、收藏记录、搜索与浏览记录、消息记录等, 用于为您提供相应的服务功能。

- 支付信息: 包括支付时间、支付金额、支付渠道等, 用于完成交易支付。

- 发票信息: 包括发票抬头、纳税人识别号、收票邮箱或手机号等(您主动填写), 用于为您开具等服务与交易发票;您也可以让发票额度与订单信息在平台内进行匹配处理。

- 设备标识符(Android ID/ OAID 等广告标识):在注册、登录或支付风控环节本地生成风控标识,用于账号安全校验;不关联 MAC、IMEI、软件列表。

- 已安装应用检测:仅在您主动使用"分享到微信/微信登录"时,由微信 OpenSDK 判断设备上是否安装微信;消息推送服务(每日互动/个推 SDK)为选择可用的推送通道也会探测设备上是否安装相关推送应用。我们自身不会读取、缓存或上传您的完整应用安装列表。

- 权限申请:相机权限(扫码识别、拍照上传,详见本政策"一、4 相机、相册、麦克风与录音录像")、相册/媒体权限(选择图片、视频上传,详见同上)、麦克风权限(发送语音消息,详见同上)、存储权限(用于媒体文件临时缓存与上传)、位置权限(用于基于位置的服务,含预约期间持续定位场景,详见本政策"一、1.3 位置信息使用的特别说明")、通知权限(用于接收订单与预约提醒)等。各项权限仅在对应功能使用时由您主动调用或确认后申请,拒绝授权不影响其他功能使用。

- 其他系统能力说明:为保障预约提醒与服务通知的及时送达,以及预约期间的位置采集,应用在系统允许的情况下可能使用精确任务调度能力;通知到达时可能伴随振动与桌面角标;语音消息使用中涉及音频输出调节;扫码时可能使用摄像头闪光灯;这些均为保障核心业务功能的系统级能力,不额外收集您的个人信息。

- 网络状态信息:为了提供网络连接管理、支付安全校验与消息推送,我们可能获取您设备的网络连接状态(WiFi/移动网络类型、是否在线等)。当您授权位置权限后,系统定位服务可能使用 WiFi 网络信息辅助计算大致位置(应用不获取 WiFi 热点名称(SSID)、路由器或接入点 MAC 地址(BSSID)等原始网络标识信息)。

- 设备标识与安全风控信息:为保障账户与交易安全,我们可能获取您设备的品牌、型号、名称、操作系统版本、网络状态、IP 地址,以及系统允许范围内提供的设备标识(如 OAID、Android ID)与设备环境信息,用于账号安全校验、异常行为检测与风险控制。部分主流 Android 系统已限制应用获取设备 MAC 地址(返回随机化地址)与 IMEI/IMSI 等硬件标识,我们不会通过越权方式获取此类信息。

- IP地址信息:为了确保支付功能正常使用、防范交易风险、进行安全验证和网络连接管理,我们会收集您设备的IP地址。具体收集场景包括:1)用户注册和登录时,用于账户安全验证和风险控制;2)支付交易过程中,用于交易安全校验、反欺诈检测和合规要求;3)服务使用过程中,用于网络连接优化、访问控制和系统安全防护;4)异常行为检测时,用于识别和防范恶意攻击、刷单等违规行为。IP地址作为网络标识信息,可能间接反映您的大致地理位置,我们承诺仅在上述必要场景下收集和使用,不会用于其他商业目的。

- 【安全风控与业务保障】为了保障向您提供的服务的安全稳定运行,预防交易和资金风险,预防病毒、木马程序或其他恶意程序、网站,我们需要记录您使用的应用服务类别、方式及 设备品牌、设备型号、设备名称、 IP 地址、设备软件版本信息、在系统允许范围内提供的设备标识信息(如 OAID、Android ID 等)、所在地区、网络使用习惯、已安装应用检测信息(用于判断微信安装与推送通道,见上文说明)、网络/基站定位结果(仅获取经纬度与精度,不获取原始网络标识,仅在您授权位置权限且使用相关功能时获取,主要用于:①辅助判断交易地域风险,防范异地欺诈;②保障配送服务安全,确认服务地址真实性;③支持"附近门店"等核心业务功能在GPS信号弱时正常运行)以及其他与应用服务相关的日志信息。部分前述信息可能属于个人敏感信息,我们严格按照最小必要原则收集,如您不同意我们记录前述信息,可能无法完成风控验证和正常使用位置相关的核心业务功能。我们承诺所有信息收集均符合法律法规要求,并采取严格的安全措施保护您的隐私。

【合规声明】我们收集上述信息的法律依据包括:1)履行合同所必需(如提供约定的服务);2)符合法定义务(如反洗钱、实名制要求);3)基于您的明确同意;4)为了我们或第三方的合法权益且不会对您的权利造成重大影响(如防范欺诈、保障系统安全)。您有权了解、访问、更正、删除您的个人信息,撤回同意,以及要求我们解释数据处理的目的和方式。如需行使上述权利,请通过本政策末尾的联系方式与我们联系。

【基站信息收集专项说明】

🔸 核心业务必需信息标识:基站信息(基站位置)属于我们提供核心业务服务所必需的技术信息

业务关联性说明:

• 直接业务关联:①"附近门店"查找功能 - 当GPS信号弱时确保用户能找到最近的服务网点;②服务人员位置查看 - 确保服务人员和客户位置准确性和安全性;③交易风控 - 识别异常地域交易,防范金融欺诈风险

• 技术必要性:在室内、地下停车场、高楼密集区等GPS信号弱的场景下,基站信息是唯一可靠的位置辅助手段

• 服务质量保障:确保位置相关的核心功能在各种网络环境下都能正常运行,提升用户体验

收集原则与条件:

• 最小化原则:仅收集基站ID、信号强度等必要的技术参数(基站位置相关信息),不涉及通话内容、短信内容或其他通信记录

• 授权前提:严格在您主动授权位置权限且实际使用相关功能时才收集

• 场景限定:仅在GPS信号不足或用户主动触发位置相关功能时作为辅助定位手段

数据安全保障:采用端到端加密传输,本地加密存储,定期自动清理,绝不与任何第三方共享或出售

用户控制权:您可随时通过系统设置关闭位置权限停止收集,或通过客服渠道要求删除已收集的基站信息

合规法律依据:①履行服务合同所必需;②基于您的明确授权同意;③符合《网络安全法》《数据安全法》《个人信息保护法》等法律法规要求

- 设备传感器数据(陀螺仪、加速度传感器):部分设备上,系统定位服务可能自动调用设备传感器辅助定位精度校准(如运动状态检测),应用自身不单独申请传感器权限、不收集也不存储传感器原始数据。

- 设备方向信息:如系统定位服务使用传感器计算设备朝向,应用仅将定位结果用于地图展示与位置服务,不单独处理方向数据。

3. 客服与售后服务

3.1 客服联系:

当您与我们的客服团队联系时, 我们会收集以下信息:

- 通讯记录: 包括客服聊天记录(文字、语音、图片)、问题描述与反馈内容等, 用于核验身份、处理投诉或提供反馈;本应用不会采集您的电话通话记录。

- 问题描述和解决方案: 用于处理您的请求和改善我们的服务质量。

4. 相机、相册、麦克风与录音录像

本应用会请求相机权限、相册/媒体权限、麦克风权限。这三项权限仅在您主动使用对应功能时申请,您可随时在系统设置中开启或关闭;拒绝授权不影响其他功能使用。

4.1 相机权限(扫码识别、拍照上传)

使用目的:识别二维码、协助您拍摄并上传图片和视频。

使用方式与场景:

- 扫码识别:首页"扫一扫"、服务核销、业务二维码识别等场景调用系统摄像头扫描二维码/条形码/小程序码,应用仅读取二维码中的文本内容用于页面跳转或核销,不保存扫描画面;

- 拍照上传:拍摄头像、聊天图片、服务/门店展示图片、场地规则图与地形图、评价晒图、售后凭证、投诉反馈附件、合作与商户认证材料(含营业执照、法定代表人身份证正反面等,仅商户认证流程使用)等,由您确认后上传;

- 拍摄视频:在发布服务介绍视频、门店展示视频时,您可选择"拍摄"由系统相机现场录制,也可从相册选择视频(详见 4.2)。

4.2 相册/媒体权限(选择图片、视频)

使用目的:从系统相册选择图片、视频,用于与上述拍照上传相同的场景(头像、聊天、服务/门店展示、场地图片、评价、凭证、投诉附件、合作与商户认证材料、服务介绍/门店展示视频等)。

使用方式与范围:仅读取您主动选择的媒体文件;商户认证中上传的证件照片仅用于平台入驻审核、依法要求的存档及交易安全保障,不会用于其他目的。

4.3 麦克风权限(发送语音消息)

使用目的:在聊天中录制并发送语音消息。

使用方式与范围:仅在您主动点击录制语音时调用麦克风,录制内容经您确认后仅用于发送给聊天对象;您未发起录音时,我们不会监听、收集或保存任何声音内容。

4.4 相册写入与存储管理

- 保存图片到相册:您可在聊天中长按他人发送的图片,选择"保存到相册",保存前应用会征得您的同意,仅保存您主动确认的图片;

- 上传前临时保存:您拍摄或选择的文件会先保存在应用本地缓存中,上传完成后按需清理;未上传的文件不会长期保存。

4.5 隐私承诺

我们不会在您未使用上述功能时调用相机、相册或麦克风,不会在后台静默收集图像、音视频内容,也不会将您上传的图像、音视频内容用于与您无关的商业目的。

5. 使用的SDK

第三方SDK数据收集控制:

为了提供更好的服务体验,我们的应用集成了以下第三方SDK,这些SDK可能会收集相关信息。我们已对集成的第三方SDK进行配置优化,尽可能减少不必要的数据收集。部分SDK(特别是定位相关SDK)可能存在后台数据读取行为,我们正在与SDK提供商协作进行优化。您可以通过关闭相关功能权限来限制第三方SDK的数据收集。我们会定期审查第三方SDK的数据收集行为,确保符合隐私保护要求。如您对第三方SDK的数据收集行为有疑问,可以通过应用内反馈功能联系我们。

5.1 微信 OpenSDK

合作方:深圳市腾讯计算机系统有限公司

合作目的:用于微信登录、微信分享、微信支付

个人信息收集方式:嵌入第三方SDK,SDK收集传输个人信息

个人信息收集范围:网络状态信息、设备型号、操作系统及版本、微信 OpenID(仅用于微信登录及支付身份关联)

隐私政策:https://privacy.qq.com/

当前正式版应用包(Android/iOS App)实际集成的第三方 SDK 如下:

5.2 消息推送服务(每日互动/个推 SDK)

合作方:每日互动股份有限公司

合作目的:提供消息推送服务(服务提醒、订单通知、预约提醒等)

个人信息收集方式:嵌入第三方SDK,SDK收集传输个人信息

个人信息收集范围:设备信息(设备型号、操作系统及版本、OAID/Android ID等设备标识)、网络状态信息、已安装应用检测信息(用于判断推送通道可用性)、推送行为数据(消息到达、点击、角标等)

隐私政策:https://docs.getui.com/privacy/

说明:当前正式版 Android 应用已接入小米、华为、OPPO、vivo、魅族、荣耀等厂商推送通道 SDK,用于应用不在前台或被关闭时仍能通过厂商系统通道接收服务提醒、订单通知、预约提醒等消息(应用在前台时通过个推长连接通道接收);iOS 端通知由 Apple 推送服务(APNs)提供,相关数据处理按 Apple 隐私政策执行。各厂商通道 SDK 的收集范围与个推 SDK 一致(详见下方 5.2.1~5.2.6)。

5.2.1 小米推送 SDK

合作方:北京小米移动软件有限公司

合作目的:小米设备离线消息通知、未读角标管理

个人信息收集范围:设备标识信息(小米推送标识、OAID、设备型号、操作系统及版本)、网络状态信息、推送行为数据(消息到达、点击、角标等)

隐私政策:https://privacy.mi.com/all/zh_CN/

5.2.2 华为 Push Kit

合作方:华为终端有限公司

合作目的:华为设备离线消息通知、未读角标管理

个人信息收集范围:设备标识信息(华为推送标识、OAID、设备型号、操作系统及版本)、网络状态信息、推送行为数据(消息到达、点击、角标等)

隐私政策:https://consumer.huawei.com/cn/privacy/

5.2.3 OPPO 推送 SDK

合作方:OPPO 广东移动通信有限公司

合作目的:OPPO 设备离线消息通知、未读角标管理

个人信息收集范围:设备标识信息(OPPO 推送标识、OAID、设备型号、操作系统及版本)、网络状态信息、推送行为数据(消息到达、点击、角标等)

隐私政策:https://www.oppo.com/cn/privacy/

5.2.4 vivo 推送 SDK

合作方:维沃移动通信有限公司

合作目的:vivo 设备离线消息通知、未读角标管理

个人信息收集范围:设备标识信息(vivo 推送标识、OAID、设备型号、操作系统及版本)、网络状态信息、推送行为数据(消息到达、点击、角标等)

隐私政策:https://www.vivo.com.cn/about-vivo/privacy-policy

5.2.5 魅族推送 SDK

合作方:珠海市魅族科技有限公司

合作目的:魅族设备离线消息通知、未读角标管理

个人信息收集范围:设备标识信息(魅族推送标识、OAID、设备型号、操作系统及版本)、网络状态信息、推送行为数据(消息到达、点击、角标等)

隐私政策:https://www.meizu.com/about/privacy

5.2.6 荣耀推送 SDK

合作方:荣耀终端有限公司

合作目的:荣耀设备离线消息通知、未读角标管理

个人信息收集范围:设备标识信息(荣耀推送标识、OAID、设备型号、操作系统及版本)、网络状态信息、推送行为数据(消息到达、点击、角标等)

隐私政策:https://www.hihonor.com/cn/privacy/

5.3 个推一键认证SDK

合作方:每日互动股份有限公司

合作目的:本机号码一键登录(整合三大运营商网关认证能力)

个人信息收集方式:嵌入第三方SDK,SDK收集传输个人信息

个人信息收集范围:手机号码(经运营商网关校验)、设备信息(设备型号、操作系统及版本、OAID/Android ID等设备标识)、网络状态信息、IP地址

隐私政策:https://docs.getui.com/privacy/

5.4 运营商一键登录(中国移动/中国联通/中国电信)

合作方:中国移动通信集团有限公司、中国联合网络通信有限公司、中国电信股份有限公司

合作目的:本机号码校验登录(统一认证服务)

个人信息收集方式:嵌入第三方SDK,SDK收集传输个人信息

个人信息收集范围:手机号码、设备信息、网络状态信息(移动:https://dev.10086.cn/ ;联通:http://www.open.wo.com.cn ;电信:https://id.dlife.cn/ )

隐私政策以各运营商官方公示为准。

5.5 友盟统计SDK

合作方:友盟同欣(北京)科技有限公司

合作目的:应用统计分析与崩溃监控(U-App/性能监控)

个人信息收集方式:嵌入第三方SDK,SDK收集传输个人信息

个人信息收集范围:设备信息(设备型号、操作系统及版本、OAID等设备标识)、网络状态信息与IP地址、应用使用情况统计、崩溃日志(用于定位并修复应用异常)

隐私政策:https://www.umeng.com/policy

5.6 支付宝支付SDK

合作方:支付宝(杭州)信息技术有限公司

合作目的:App 内支付宝支付

个人信息收集方式:嵌入第三方SDK,SDK收集传输个人信息

个人信息收集范围:设备信息(用于支付风控,在系统允许获取的范围内,如设备型号、OAID等设备标识)、网络状态信息、订单支付信息(订单号、金额、支付结果等)

隐私政策:https://opendocs.alipay.com/open/204/105296

5.7 第三方地图/定位SDK说明

本应用(Android/iOS App)未集成腾讯地图、腾讯定位、高德地图/高德定位等第三方地图或定位 SDK;App 端位置信息通过应用运行时内置的系统定位能力获取(详见本政策"一、1.3 位置信息使用的特别说明")。微信小程序端地图为微信平台原生地图组件(基于腾讯地图内核),支付宝小程序端地图为支付宝平台内置地图组件(高德地图内核),相关数据处理由对应平台按其隐私政策进行,我们不会通过小程序地图组件额外收集您的位置信息。

二、我们如何使用 Cookie 和同类技术

1. Cookie 的使用

为了确保网站正常高效运转、为您获得更轻松的访问体验、向您展示您可能感兴趣的内容, 我们会在您的设备终端/系统上存储名为 Cookie 的小数据文件。Cookie 会帮助您在后续访问我们网站时调用您的信息, 简化您填写个人信息的流程;为您提供安全购物的偏好设置;帮助您优化对广告的选择与互动;保护您的数据安全等。

1.1 Cookie 的类型

我们使用以下几种类型的 Cookie:

- 必要 Cookie: 这些 Cookie 对于我们的网站和服务的运行是必不可少的, 没有这些 Cookie, 您将无法使用我们的网站和服务的某些部分。

- 功能性 Cookie: 这些 Cookie 允许我们的网站和服务记住您所做的选择(如您的用户名、语言或您所在的地区), 并为您提供增强和个性化的功能。

- 性能和分析 Cookie: 这些 Cookie 收集有关您如何使用我们的网站和服务的信息, 例如您访问了哪些页面, 哪些链接被点击过。我们使用这些信息来帮助我们改善网站和服务的运行。

- 广告 Cookie: 这些 Cookie 被用来为您提供与您相关的广告和营销活动。它们还用于限制您看到广告的次数以及帮助我们衡量广告的效果。

1.2 我们如何使用 Cookie

我们会在以下几种情况下使用 Cookie:

- 记住您的设置和偏好: Cookie 允许我们记住您的设置和偏好, 例如语言选择、字体大小和其他可自定义的站点元素。

- 登录和身份验证: Cookie 可以帮助我们识别您的身份, 使您在网站和服务之间顺畅地切换, 而无需每次都重新输入登录信息。

- 安全: 我们使用 Cookie 来增强我们服务的安全性, 保护您的数据安全。例如, 我们可能会使用 Cookie 来检测恶意活动或违反我们的服务条款的行为。

- 分析和研究: 我们会使用 Cookie 来收集关于您如何使用我们的网站和服务的信息, 以便改进我们的网站和服务。我们可能会使用这些信息来生成统计数据,以帮助我们了解用户的行为和偏好。

1.3 如何管理 Cookie

您可以通过浏览器的设置来管理或删除 Cookie。大多数浏览器会自动接受 Cookie, 但您可以根据需要修改浏览器的设置来拒绝 Cookie。您也可以删除已经存储在设备上的所有 Cookie。请注意, 如果您选择拒绝或删除Cookie, 您可能无法完全体验我们某些便捷性和安全性的服务功能。

三、我们如何共享、转让、公开披露您的个人信息

1. 共享

在我们向您提供服务和/或产品时, 我们会采取严格的安全措施, 由我们所完成的服务和/或产品中我们不会与第三方共享您的个人信息。但请您知悉, 我们提供的服务和/或产品大多是无法单独完成的, 因此我们可能会与我们的关联公司以及其他合作商等第三方共享或委托其处理您的部分个人信息, 以保障和优化我们为您提供的服务和/或产品。

1.1 共享的场景

- 提供平台服务: 如果您在我们的平台上使用第三方提供的服务和/或产品, 我们可能会与该第三方共享您的必要个人信息, 以便您能够正常使用相关功能。

- 提供统一管理服务: 如您使用我们的账号登录和使用我们关联公司和其他第三方所提供的服务和/或产品, 我们可能会共享您的个人信息, 以便向您提供一致的服务和统一管理。

- 提供必要的合作服务: 为了实现本政策中声明的目的, 我们的某些服务将由业务合作伙伴提供。我们可能会与这些合作伙伴共享您的个人信息, 以便他们向您提供服务。

- 广告和分析服务: 我们可能会与提供广告投放和分析服务的合作伙伴共享您的信息, 但不会提供您的个人身份信息, 或者我们会对这些信息进行去标识化处理。

1.2 共享的安全措施

我们会与接收个人信息的第三方签署严格的信息保护和保密协定, 要求他们遵守协议并采取相关的安全措施来保护您的个人信息。

2. 转让

随着我们业务的发展, 我们及我们的关联方有可能进行合并、收购、重组、资产转让或类似的交易, 如涉及个人信息的转让, 我们会要求受让您个人信息的公司、组织继续接受本政策的约束, 否则我们将要求该公司、组织重新征求您的授权同意。

3. 公开披露

我们仅会在以下情况下, 且采取符合业界标准的安全防护措施的前提下, 才可能公开披露您的个人信息:

- 根据您的明确同意: 在您明确同意的情况下披露您所指定的个人信息。

- 法律法规要求: 在符合法律法规的前提下, 当我们收到依法提出的请求时, 我们会依据所要求的个人信息类型和披露方式公开披露您的个人信息。

- 紧急情况: 在紧急情况下, 为了保护您的生命、财产安全, 我们可能会在没有事先获得您明确同意的情况下公开披露您的个人信息。

4. 共享、转让、公开披露个人信息时事先征得授权同意的例外

以下情形中, 共享、转让、公开披露您的个人信息无需事先征得您的授权同意:

- 履行法律法规规定的义务;

- 维护国家安全、国防安全;

- 维护公共安全、公共卫生、重大公共利益;

- 刑事侦查、起诉、审判和判决执行;

- 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意;

- 您自行向社会公众公开的个人信息;

- 从合法公开披露的信息中收集的个人信息, 如合法的新闻报道、政府信息公开等渠道。

四、我们如何保存和保护您的个人信息

1. 个人信息的保存

1.1 保存期限

我们会在达成本政策所述目的所需的期限内保留您的个人信息, 除非法律法规有强制的留存要求。例如, 《中华人民共和国电子商务法》要求商品服务和交易信息保存时间自交易完成之日起不少于三年。

- 注册信息: 在您注销账户后, 我们会在法律法规要求的期限内继续保留您的注册信息。

- 交易信息: 交易信息将保留不少于三年, 超过保存期限后, 我们会根据适用法律的要求删除您的个人信息, 或使其去标识化(假名化)处理。

- 行为计数与信用分记录(争议处理行为记录): 按本政策第十条的分层期限处理 —— 逐条原始行为记录自相应订单完成或退款完成之日起 3 年,到期删除或去标识化(假名化)处理;聚合统计数据自生成之日起 2 年,到期删除;措施记录(待遇调整、通知与申诉处理记录)自相应争议或措施终结之日起 1 年,到期删除。

- 搜索历史(您的搜索关键词与搜索次数): 我们提供主动删除功能(见本政策第五章);同时设有系统兜底上限 —— 无论您是否主动删除,自您最后一次搜索之日起最迟在第 12 个月自动删除或去标识化(假名化)处理。该 12 个月是兜底上限,不是"至少保留 12 个月"的承诺期。

- 用户兴趣画像(每日画像,含偏好分类、活跃时段等): 我们已停止采集该类画像 —— 平台不再生成新的用户兴趣画像。此前已生成的历史画像,自生成之日起最长保留 6 个月,到期自动删除或去标识化(假名化)处理。待出现明确、真实的使用目的并另行告知后,我们才会考虑重启该采集。

- 浏览 / 搜索 / 点击类行为事件(原始事件表): 自采集之日起 30 天,到期硬删除。该类数据不并入上述 3 年档;该档与"行为计数与信用分记录"性质不同,期限也分别设定,不混用同一保留期。

- 位置信息: 原始位置数据(服务商轨迹、客户位置)自采集之日起 90 天,到期物理删除;聚合后的热力图数据已按 GeoHash 泛化(精度约 2.4km),并仅在该网格当日去重用户数不少于 5 时对外提供。

关于"去标识化(假名化)"的说明:上述记录中以去标识化(假名化)标识存储的部分,仍属于个人信息处理,我们通过告知同意、严格的访问控制、限定处理目的与上述保存期限对其进行约束;我们不将其作为"匿名化"信息对外或对内表述。

1.2 保存地域

我们在中华人民共和国境内收集和产生的个人信息, 将存储在中国境内。但以下情形除外:

- 法律法规有明确规定的;

- 单独征得您的授权同意;

- 您主动发起的跨境预定、下单、交易等个人行为。

在上述情形中, 我们会根据法律法规要求履行相应流程和义务, 并要求数据接收方按照不低于本政策以及其他相关的安全保密措施来处理个人信息。

2. 个人信息的保护措施

2.1 数据安全措施

为了保障您的信息安全, 我们采取了多种符合业界标准的物理、电子和管理方面的安全措施, 包括但不限于:

- 数据加密: 敏感个人信息在传输和存储时进行加密处理, 确保数据的机密性。

- 访问控制: 严格控制对个人信息的访问权限, 只有授权人员才能访问这些信息, 并对访问行为进行监控和审计。

- 安全技术: 使用SSL/TLS加密协议、防火墙、防病毒软件等技术手段, 防止数据泄露和未经授权的访问。

- 安全管理: 定期进行安全审计和风险评估, 确保数据安全管理制度和流程的有效实施。

2.2 安全事件处置

在不幸发生个人信息安全事件后, 我们会立即启动应急预案, 并按照法律法规的要求及时向您告知:

- 安全事件的基本情况和可能的影响;

- 我们已采取或将要采取的处置措施;

- 您可自主防范和降低风险的建议;

- 对您的补救措施。

我们将通过邮件、信函、电话、推送通知等方式告知您安全事件相关情况。当难以逐一告知个人信息主体时, 我们会采取合理、有效的方式发布公告。

3. 停止运营

如果我们停止运营, 我们将至少提前30天通知您, 并在停止运营后对您的个人信息根据法律法规的要求进行处理。

五、您如何管理您的个人信息

1. 查阅、更正和删除您的个人信息

1.1 访问您的个人信息

您有权访问您的个人信息。您可以通过以下方式访问:

- 个人账户设置: 通过“我的”页面及其子页面中访问您的基本信息、订单信息等。

1.2 更正您的个人信息

如果您发现我们处理的个人信息有错误, 您有权要求我们进行更正。您可以通过以下方式更正您的个人信息:

- 账户设置: 通过“我的”页面及其子页面中修改您的个人信息。

- 联系客服: 通过客服渠道提交更正请求。

1.3 删除您的个人信息

在以下情形中, 您可以向我们提交删除个人信息的请求:

- 处理目的已实现、无法实现或不再需要实现;

- 您撤回同意的;

- 我们违反法律法规或与您的约定收集、使用个人信息的;

- 法律法规规定的其他情形。

您可以通过以下方式删除您的个人信息:

- 账户设置: 通过“我的”-“设置”-“账号与安全”-“注销账号”页面删除您的部分个人信息。

- 联系客服: 通过客服渠道提交删除请求, 或发邮件至 service@ruyiyue.com。

请注意, 在某些情况下, 法律法规要求我们继续保存您的部分信息。

2. 撤回同意

您可以通过删除信息、更改隐私设置或者在系统中关闭设备权限功能等方式撤回您的同意。撤回同意后, 我们将不再处理相应的个人信息, 但撤回同意不影响撤回前基于您的同意已进行的个人信息处理。

3. 注销账户

您有权注销您的账户。注销账户后, 除法律法规另有规定外, 我们将停止为您提供服务, 并根据法律法规的要求删除您的个人信息或使其去标识化(假名化)处理。您可以通过以下方式之一注销账户:

- 账户设置: 通过“我的”-“设置”页面提交注销请求。

- 联系客服: 通过客服渠道提交注销请求, 或发邮件至 service@ruyiyue.com。

4. 管理 Cookie 和同类技术

您可以通过浏览器的设置来管理或删除 Cookie。大多数浏览器会自动接受 Cookie, 但您可以根据需要修改浏览器的设置来拒绝 Cookie。您也可以删除已经存储在设备上的所有 Cookie。

六、未成年人的个人信息保护

1. 我们对未成年人的保护承诺

我们非常重视未成年人的个人信息保护。我们的服务主要面向成年人, 未成年人使用我们的服务需在父母或监护人的同意和指导下进行。

2. 收集和使用未成年人的个人信息

我们不会主动收集未成年人的个人信息。如果未成年人在未获得父母或监护人同意的情况下提供了个人信息, 我们将采取必要措施尽快删除相关数据。

3. 未成年人的信息管理

- 父母或监护人的权利: 父母或监护人可以随时联系我们, 查询、更正或删除未成年人的个人信息。如果父母或监护人发现我们收集了未成年人的信息, 请及时与我们联系, 我们将立即删除相关信息。

- 特别提示: 在使用我们的服务前, 未成年人应征得父母或监护人的同意, 并在父母或监护人的指导下正确使用服务。

4. 未成年人隐私政策

对于经父母或监护人同意使用我们的服务而收集的未成年人个人信息, 我们只会在法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用、共享、转让或披露这些信息。

七、通知和修订

1. 通知

我们会在以下情况下通知您相关信息:

- 隐私政策的重大变更: 如果我们对隐私政策进行重大变更, 我们将通过电子邮件、推送通知或其他显著方式通知您, 以便您了解我们对个人信息的处理发生了哪些重要变化。

- 安全事件通知: 如果发生个人信息安全事件, 我们将及时通知您, 包括事件的基本情况、可能的影响、我们已采取或将要采取的措施、您可自主防范和降低风险的建议、对您的补救措施等。我们会通过邮件、信函、电话、推送通知等方式告知您。如果难以逐一通知, 我们会通过公告方式发布。

2. 修订

为了向您提供更好的服务, 我们的隐私政策可能会根据业务变动、法律法规的要求来进行修订。

2.1 修订范围

- 基本情况变更: 我们的公司基本信息变更、联系方式变更、投诉渠道变更等。

- 处理目的变更: 个人信息的处理目的、处理方式和处理的个人信息种类发生变更。

- 保存地域变更: 个人信息保存地域发生变更。

- 法律法规要求: 为了符合最新的法律法规要求, 我们会相应修改隐私政策的内容。

2.2 修订程序

- 修订告知: 修订后的隐私政策将发布在我们的服务页面上。对于重大变更, 我们会提供显著的通知, 确保您可以清楚了解修订内容。

- 同意程序: 在隐私政策发生重大变更后, 如果这些变更涉及到您的重要权利和义务, 我们将在征得您的明确同意后继续处理您的个人信息。

3. 持续保护您的隐私

未经您的明确同意, 我们不会削减您依据本隐私政策所应享有的权利。在隐私政策修订过程中, 我们会继续致力于保护您的个人信息安全, 确保您的隐私权利不受侵害。

通过详细描述未成年人信息保护和通知修订部分, 我们希望用户能更好地理解我们对个人信息保护的承诺和具体措施。如有任何疑问或需要进一步了解, 请随时联系我们。

八、数据收集优化与用户权益保障

8.1 持续优化承诺

我们承诺持续优化数据收集行为,包括但不限于:

- 定期审查和优化第三方SDK的配置,减少不必要的数据读取

- 改进位置服务的智能缓存机制,降低频繁请求对设备性能的影响

- 优化后台任务调度,确保应用在静默状态下的数据收集行为更加合理

- 加强与第三方SDK提供商的沟通,推动行业整体隐私保护水平提升

8.2 透明度保障

为了提高数据收集的透明度,我们将:

- 本政策中完整披露各场景收集的信息类型、用途与第三方SDK清单

- 您可通过应用内"我的设置"-"协议和政策"-"隐私政策"查看本政策全文,并可通过客服渠道(service@ruyiyue.com)咨询我们处理您个人信息的目的、方式与范围

- 为您提供便捷的反馈渠道,及时响应隐私相关问题

8.3 用户控制增强

我们正在开发更多用户控制功能,包括:

- 精细化的权限控制选项

- 数据收集频率的用户自定义设置

- 一键清理本地缓存数据的功能

九、如何联系我们

如对本隐私政策有任何疑问, 您可以通过以下方式与我们联系:

- 官方网站: www.ruyiyue.com

- 电子邮箱: service@ruyiyue.com

十、行为计数与信用分说明(v2.5 新增,自 2026年10月11日起适用)

【本次新增个人信息处理的单独同意】本次新增的「行为计数记录」与「消费者签到位置证据」属于新的个人信息处理目的与方式。我们将在您首次下单或首次提出异议时,以一次性、非阻断的方式单独取得您的同意;您也可以选择不同意,不同意不影响您正常下单、签到、退款及提出异议等基本功能的使用。

10.1 我们为什么要做行为记录

如意约的服务由服务商提供。当用户主张"没有获得服务"、而服务商主张"已经提供服务"时,平台需要有一个客观、可预期的处理方式。

平台的做法是:只核对客观记录 + 适用事前公示的规则,不判断双方谁对谁错(详见《如意约平台争议处理规则》)。

在这个机制里,有一类风险需要长期识别:

- 用户侧异常:明知已被服务,仍反复提出"未获得服务"的异议;

- 服务商侧异常:惯常对异议"不同意"却从不提交任何证据,以此拖延处理。

为了识别上述异常模式、并持续改进争议处理机制,我们会记录用户与服务商在争议处理过程中的行为。我们把这项记录称为「行为计数」(也用于向用户与服务商展示其账户的争议处理情况,即"信用分")。

请特别注意两个前提:

1. 我们是双向记录的——用户与服务商双方都在记录范围内。不是只记录用户。

2. 它不用于决定单笔争议的结果——任何单笔争议一律按事前公示的规则处理(见 10.3)。

10.2 我们记录哪些信息

10.2.1 针对用户账户

- 异议提出次数:您在订单页提出「我没得到服务」的累计次数;

- 异议时间分布:每次异议提出时间与对应订单的服务时段关系;

- 异议结果分布:每次异议的最终结果(平台支持/不支持/服务商同意退款/服务商超时);

- 相对水平标记:您的异议频次是否长期显著高于平台平均水平(汇总性标记,非实时计算);

- 关联订单标识:争议所属的订单编号,用于关联该订单的客观记录。

以上各项均不属于敏感个人信息。

10.2.2 针对服务商账户

- 异议响应率:在响应期内作出响应的比例;

- 响应时长分布:每次响应用时;

- "不同意但未提交证据"的频次:选择"不同意"但未提交任何证据的次数;

- 已生效处理结果分布:处理结果为支持用户/异议未获支持的比例;

- 关联订单标识:争议所属的订单编号。

服务商账户可能对应企业或个体工商户,也可能由自然人经营者操作;当记录指向自然人经营者本人时,适用 10.7 的单独提示与单独同意。

10.2.3 我们不记录、不使用的内容

- ❌ 我们不记录您在订单页填写的具体文字理由(该入口本身不要求填写理由);

- ❌ 我们不基于本项记录对您的消费能力、支付能力、社交关系作出任何评价;

- ❌ 我们不将本项记录用于个性化推荐或广告投放;

- ❌ 我们不采集与服务无关的设备信息用于本项记录;

- ❌ 我们不因本项记录而扣减您已支付的款项。

10.3 我们如何使用这些信息(以及不做什么)

10.3.1 可以做

- 识别异常模式:观察是否存在长期、显著偏离平台平均水平的异议或响应行为;

- 改进争议机制:统计各类情形占比,用于调整时限、证据类型与通知方式;

- 调整平台待遇(仅在人工确认并事先通知后):用户侧,将"无签到也可进入退款流程"调整为"需服务商确认";服务商侧,提高其在争议处理中的举证要求。

10.3.2 明确不做(这是我们对您的承诺,也是我们对自己的限制)

1. 不用于决定任何单笔争议的结果。任何单笔争议一律按《如意约平台争议处理规则》事前公示的规则处理;

2. 不因为您行使权利而惩罚您。提出异议、选择"不同意",都是规则赋予的权利,行使权利本身不构成不利记录;

3. 不在未通知您的情况下作出不利调整。任何待遇调整都会事先通知您,并说明理由与依据;

4. 不自动施加后果。在积累足够数据之前,我们只记录与观察,不设定任何自动触发的阈值;任何调整都以人工确认、事先通知为前提;

5. 不限制您正常下单,也不因本项记录限制您使用平台的基本功能;

6. 不用于与争议处理、风险控制无关的目的;

7. 不向任何第三方或公众公开您的行为计数或信用分。我们仅在您自己的账户内向您本人展示;不向其他用户、其他服务商或公众展示(对服务商本人展示其自身的行为计数,属 10.7 范围)。

关于第 2 项,我们想说得更清楚一点:我们不希望您因为担心"记一笔"而不敢维权。我们的目标从来不是减少异议的数量,而是减少明知已被服务仍反复提出异议的情形。这两件事必须区分开。平台已有的风控规则在判断"异常"时,会与您所主张的合理性一并考虑,而不是只看次数。

10.3.3 禁止用途清单(明文禁止,同时是我们对自己的约束)

除 10.3.1 已列明的用途外,本项记录一律不得用于下列任何用途:

- 对外画像:不得用于构建对外输出的用户画像,不得用于生成对第三方的用户评价;

- 营销推荐:不得用于商品/服务的个性化推荐、广告投放或营销触达;

- 向第三方提供:不得向任何第三方提供、出售、出租或交换(法律法规另有强制要求,如监管依法调取的除外);

- 对外公示:不得在任何页面、榜单、评价区或其他用户可见位置公示您的行为计数或信用分;

- 差别定价:不得用于对您与服务商之间的价格、优惠、费率作出区别对待;

- 自动封号:不得仅依据本项记录的自动计算结果对账户采取封禁、限制登录等处置;

- 与目的无关的用途:不得用于与争议处理、风险控制无关的任何目的。

如果我们需要将本项记录用于上述清单之外的新用途,我们会在使用前再次取得您的同意,并同步更新本政策。

10.4 保存期限

我们按分层方式设定保存期限,不同性质的数据适用不同期限:

- 原始行为记录(10.2.1/10.2.2 所列的逐条记录,可关联到具体订单与账户):自相应订单完成或退款完成之日起 3 年,到期删除或去标识化(假名化)处理。该期限与交易信息保存要求(不少于 3 年)保持一致,避免"同一笔交易、两套期限"的口径冲突;

- 聚合统计数据(不含可识别个人身份的汇总指标、比例、分布):自生成之日起 2 年,到期删除;

- 措施记录(基于本项记录作出的待遇调整、通知与申诉处理记录):自相应争议或措施终结之日起 1 年,到期删除;

- 浏览 / 搜索 / 点击类行为数据(非交易、非争议的一般行为分析):单列一档,不与上述三项混用同一保留期,其中:

 ① 搜索历史(搜索关键词与次数):您可以随时主动删除(删除权)全部或单条搜索历史;无论是否删除,系统最迟在第 12 个月(自您最后一次搜索之日起算)自动删除或去标识化(假名化)处理。这里所说的 12 个月是系统兜底上限,不是"至少保留 12 个月";

 ② 用户兴趣每日画像(偏好分类、活跃时段等):该类画像的采集已停止(平台不再生成新画像);此前已生成的历史画像自生成之日起最长 6 个月,到期自动删除或去标识化(假名化)处理。待出现明确、真实的使用目的并另行告知后,我们才会考虑重启采集;

 ③ 原始行为事件:自采集之日起 30 天,到期硬删除。

说明:

- 上述两类数据的法律性质完全不同:前者(争议处理行为记录)与交易履约、争议处理直接相关,接近"履行合同所必需";后者(浏览/搜索/点击)属独立的用户行为分析,容易落入"画像/推荐",因此期限更短、到期一律删除,不并入 3 年档;

- 原始行为记录在期限届满后,如仍需用于统计,将删除或去标识化(假名化),不保留原始可识别形态;

- 关联的交易信息(订单、支付、退款记录)因法定义务需保存不少于 3 年,按本政策第四章执行,本项记录不影响该义务;

- 您注销账户后,上述记录中可识别到您个人的部分,除法律法规另有要求外,我们删除或去标识化(假名化)处理;

- 去标识化(假名化)后的数据仍属于个人信息,我们通过告知同意、访问控制、目的限定与上述保存期限对其进行约束;我们不将其表述为"匿名化"信息。

10.5 自动化处理说明

1. 本项记录中的统计与标记,部分由系统自动计算(例如"异议次数""响应率");

2. 但系统不会仅依据自动计算结果自动施加任何后果——任何可能影响您权益的调整,均需人工确认;

3. 我们无条件为您保留"说明与申诉/更正"渠道:您可以随时要求我们说明本项记录的计算方式、所依据的规则条目与用途,并可按下文 10.6 提出申诉、申请更正或删除。这一渠道不设任何前提条件——即使本项记录不构成《个人信息保护法》第 24 条所称"自动化决策",我们也同样提供,不因该判断而减少或取消。

10.6 您的权利与申诉方式

- 查阅:通过 App「我的 → 设置 → 账户与安全」或客服邮箱申请查阅您自己的行为计数记录;

- 复制:同上,我们以可读格式提供;

- 更正:发现记录有误(如订单归属错误、结果记录错误),可申请更正;

- 申诉:对基于本项记录作出的任何待遇调整,可提出申诉;

- 删除:在保存期限届满、或处理目的已实现、或您撤回同意时,我们将删除或去标识化(假名化)处理。

申诉流程:

1. 发送邮件至 service@ruyiyue.com,标题注明"行为计数申诉";

2. 我们将在收到后 5 个工作日内答复;

3. 经核查记录确有错误的,我们予以更正,并撤销据此作出的待遇调整;

4. 如您对答复仍不满意,可通过本政策已有的投诉渠道进一步反馈。

本节(查阅/复制/更正/申诉/删除)为无条件提供,不以"是否构成《个人信息保护法》第 24 条自动化决策"为前提。

10.7 关于服务商账户记录的特别说明

服务商账户可能对应企业或个体工商户,也可能由自然人经营者操作:

1. 当记录指向企业或个体工商户时,相关信息属于经营主体信息;

2. 当记录指向自然人经营者本人(如个体工商户经营者)时,该等信息构成该自然人的个人信息,适用本政策;

3. 平台将按平台届时公示的《如意约平台合作协议》相应条款向服务商作出告知,并在商户后台提供查询入口;当记录指向自然人经营者本人时,平台将另行作出单独提示、并取得其单独同意,不以主协议的概括同意替代;

4. 自然人经营者本人同样享有 10.6 的全部权利。

10.8 本补充说明与其他文件的关系

- 《如意约用户服务协议》:本补充章是该协议项下个人信息处理规则的组成部分;该协议第八条涉及恶意行为的处理边界;

- 《如意约平台合作协议》:服务商侧对应的约定见该协议相应条款;

- 《如意约平台争议处理规则》:第六条说明本项记录如何被使用;本补充章说明收集什么、保存多久、您有什么权利。

如对本补充说明有疑问,可发送邮件至 service@ruyiyue.com 咨询。

上海深丽科技有限公司

2026年10月04日

如意约,让服务如己意。