北京燃粉信息科技有限公司

个人信息保护 / PRIVACY POLICY

隐私政策

个人信息处理者:北京燃粉信息科技有限公司

修订日期:2026年9月7日 | 版本:2026-09 起草版

生效日期:【待填写:实际公示并生效的日期】

内容目录 · 点击展开 / 收起

核心提示:我们提供优惠查询、导购与返利服务。浏览公开商品不应要求您提供提现账户或授权相机、定位;登录、订单归因与提现各有其必要信息。真实姓名与支付宝账号、精确位置、可能揭示个人财务状况的订单/余额及未满十四周岁未成年人信息需要特别保护。

您可以选择:不使用可选功能、拒绝非必要权限、撤回同意、申请查阅和删除信息或注销账号。拒绝可选处理不影响与之无关的基本功能。接受用户协议不等于同意全部权限,也不代替法律要求的单独同意。

一、适用范围与个人信息处理原则

1.1 北京燃粉信息科技有限公司(“我们”)作为本平台个人信息处理者,对本政策所述处理行为负责。本平台对外名称为【燃粉/燃粉生活】。本政策适用于由我们运营并明确引用本政策的 App、微信小程序、H5 及 PC 网页;终端未提供的功能不因本政策列示而收集对应信息。

1.2 我们遵循合法、正当、必要、诚信和最小影响原则,以明确、合理目的处理信息。收集渠道包括您主动填写、设备或系统接口在相应场景提供、您使用服务产生的记录,以及合作平台在合法授权范围内回传的信息,不以“改善体验”为由无限扩张收集范围。

1.3 处理依据主要包括:为订立、履行您作为一方当事人的合同所必需;履行法定义务;以及您对可选处理作出的知情、自愿、明确同意。依照同意开展的处理,您可撤回同意;变更目的、方式或信息种类时依法重新告知并取得所需同意。依法确可不依赖同意的,严格限于法定条件和必要范围,不据此概括豁免告知与保护义务。

1.4 不以默认勾选、强制捆绑、一次性概括授权或反复骚扰的方式取得同意。系统权限许可不自动等同于敏感个人信息的单独同意,平台隐私同意也不替代系统授权。匿名化后无法识别且不能复原到个人的信息不属于个人信息;仅脱敏或去标识化的数据仍按个人信息保护。

1.5 第三方交易平台、商家或您自行打开的外部网页独立收集的信息,适用其规则;我们对自己进行的传输、嵌入和服务商管理仍承担相应责任。

二、个人信息收集与使用清单

以下按功能说明信息、目的、来源及拒绝后的影响。“必要”仅针对您选择的具体功能,不代表全部服务必须收集。具体保存规则见第八节

2.1 注册、登录与账号安全

处理的信息
手机号码、短信验证码及校验状态、您设置的密码的安全校验信息、账号 ID、登录令牌、登录时间、IP 地址和客户端类型;您填写的邀请码及由此形成的关系。选择微信手机号登录时,另处理微信授权返回的手机号、OpenID、UnionID(接口提供时)及必要授权结果。
目的与方式
您主动提交,或经微信授权由后端获取,用于注册、身份验证、维持登录、防止冒用及找回账号。向阿里云发送手机号码、短信模板及验证码内容以完成您发起的验证。
选择与影响
不提供手机号及验证信息,将无法开通对应账号功能;不选择微信授权可使用平台支持的其他登录方式。邀请码不是公开信息浏览和正常使用账号的强制条件。

2.2 个人资料

信息:昵称、头像及您主动设置的可选资料。用于账号识别、个人中心和您主动参加的分享展示。修改头像时读取您选定的图片并上传到后端及七牛云存储;未主动提供的性别、生日等可选资料不因数据字段存在而默认收集。您可以不上传头像或使用默认资料,不影响基本导购功能。

2.3 商品搜索、查券与口令解析

信息:您输入的关键词、商品链接、推广口令、扫码结果、所选平台、商品 ID、点击或解析请求,以及用于返利关联的账号或推广标识。用于查询优惠、返回商品结果和生成推广链接;必要字段会由服务端提交至对应导购接口。

本地搜索历史用于方便您再次搜索,可在搜索页面清除。选择“粘贴/读取剪贴板”时读取当前文本;只有您发起搜索、解析或对话后,相关内容才作为该请求提交。请先移除链接或文本中的他人信息、订单地址、密码等无关内容。拒绝读取剪贴板可手动输入。

2.4 返利订单、结算与争议处理

信息:合作平台返回的订单号及父订单号、商品 ID/名称/图片/价格/数量、商家信息、实付或计佣金额、佣金和返利金额、订单状态、退款/失效原因、下单/付款/结算时间、渠道及推广归因标识、必要邀请关系;您为申诉主动提供的脱敏截图及说明。

目的:将有效订单关联到本人账号、核算返利、防止重复或冒领、核查漏单与退款。订单、消费及收益信息可能反映个人财产状况或其他敏感偏好,我们采取严格保护措施,对依法属于敏感信息的处理另行告知并取得单独同意。拒绝必要关联将无法自动确认该笔返利,但不阻止您向商家正常购买商品或依法申诉。

作为导购方,我们不为一般优惠浏览要求收货地址、收件人或完整物流轨迹;第三方交易平台为履约收集的这些信息不当然向我们开放。确有售后核验必要时,再说明最少所需内容。

2.5 支付宝绑定、钱包与提现 敏感信息

处理本人真实姓名、支付宝收款账号、绑定验证结果、余额和冻结金额、提现金额、手续费、支付流水号、处理状态及时间。由您提交或支付机构返回,用于核验收款人、转账、对账与必要风控。我们不收集您的支付宝登录密码、支付密码。

必要性与影响:金融账户信息是将资金准确支付给您的必要信息;泄露或错误使用可能导致财产或身份风险。我们在绑定或提现前显著告知并依法取得单独同意,向支付宝提供收款姓名、账号、金额和必要交易标识。不提供该信息无法使用支付宝提现,不影响普通浏览和与其无关的功能。

如开放充值或付费服务,另处理您主动发起的支付订单、金额、渠道及支付结果,不直接获取您的银行卡密码。具体渠道未公示和必要授权未完成前,不启用相应处理。

2.6 邀请、分享与推广关系

信息:邀请人/被邀请人的账号标识、邀请码、关系建立时间、有效订单及奖励统计,用于确认推广归属与核算明示奖励。关联用户在相应列表中可看到昵称、头像、脱敏手机号或编号、注册时间,以及与其奖励核对有关的记录或统计。

该展示不是完全匿名:参加前应告知可见对象、字段及关系层级,依法取得所需同意;不向邀请人披露您的完整收款账号、密码等无关信息,也不因存在邀请关系任意展示完整消费明细。分享海报可能包含您的昵称、头像、邀请码,接收人可能继续转发,分享前请自行检查内容。

2.7 附近优惠与城市服务 可选 / 敏感信息

您主动选择定位附近团购时,在权限允许和必要同意后获取经纬度(精确位置),并向腾讯位置服务传递坐标用于城市解析;按附近查询需要向对应团购/导购接口传递位置或城市编码。用于展示附近商家,而非建立连续行踪画像。

位置泄露可能暴露生活或活动范围,我们作专门提示并依法取得单独同意。拒绝定位时可查看默认地区或使用页面支持的城市选择,不影响一般商品搜索。不将后台持续定位作为该功能的必要条件。

2.8 客服、意见反馈与投诉

处理您提交的咨询文本、联系方式、必要订单号、附件截图及沟通记录,以答复问题、处理返利申诉或安全事件。请对无关第三人信息和支付账户等内容进行遮挡。

选择外部反馈工具(如腾讯兔小巢)时,须在跳转前说明运营方及传递字段。可用于身份关联的账号标识、昵称、头像应限于必要范围;不会将选择第三方反馈作为您行使隐私权利的唯一渠道。其他版本未接入时不发生该传输。

2.9 AI 导购对话 可选

处理您发送的文本、链接、选定的必要会话上下文、生成的回答,以及在您请求并授权查询账户/订单时所需的工具结果,通过后端调用 DeepSeek。聊天历史还保存在当前设备,便于继续对话。

若工具结果含余额、订单或其他敏感信息,须另行取得所需同意并最小化字段,不应把整个用户资料对象交给模型。不选择 AI 可继续使用常规页面;详见第七节

2.10 设备、网络与安全运行

信息:设备品牌、型号、操作系统及版本、App 版本和客户端类型、IP 地址、请求时间、接口访问及错误记录。Flutter 客户端还读取 Android 系统构建标识(Build ID,并非当然等于 Android ID)、iOS 厂商标识符 IDFV;桌面端可能读取设备/主机名称,Web 端读取浏览器 User-Agent,用于兼容性排查、账号和接口安全。相关字段按客户端情况随请求传递,不用于无关的跨应用广告跟踪。

我们应评估标识与设备名称对具体风控的必要性,不以安全名义收集无关标识。第三方 SDK 自行处理的安装标识或诊断信息另见第六节,不以本项概括授权。请求日志中的密码、令牌、金融账户等应做屏蔽或最小化处理。

三、设备权限与实际调用场景

仅在您主动使用对应功能、具备合法处理依据时申请必要权限;操作系统不同,权限名称和授权范围有所区别。撤回方式为系统“设置—应用—本平台—权限”,或微信小程序“设置/个人信息与权限”中的相应选项。关闭不影响此前合法处理的效力。

相机

用途与时机:进入扫一扫并开启扫描时,读取相机画面以识别二维码/条形码;不用于人脸识别。退出扫描后停止对应使用。拒绝影响:不能实时扫码,仍可手动输入链接,或在页面支持时选择图片识别。Android 扫码涉及 ML Kit 的诊断处理另见第六、九节。

照片、媒体或存储

用途与时机:您选择头像、从图片识码,或主动保存商品/推广海报时,访问选定图片或写入生成文件。优先使用系统照片选择器和仅添加照片权限;旧系统确需存储权限时限于相同目的。拒绝影响:不能完成相应选图/保存,不影响搜索和返利查询,不据此扫描整个相册。

定位

用途与时机:选择附近团购并确认后,获取前台使用期间的精确或粗略位置;仅实现所需的城市解析和附近查询。拒绝影响:不展示基于实时位置的附近结果,可使用默认地区或可用的手动选城。无需持续后台定位。

剪贴板(系统接口,不一定有独立权限开关)

点击粘贴、导入口令时读取当前文本;点击复制链接/海报口令时写入您选择的内容。不会为一般浏览读取全部剪贴板历史。拒绝可使用手动输入或系统粘贴。【发布前核验:各在发版本是否仍存在进入页面即读取;有则须改为主动触发,或补足场景告知与自主控制,不能沿用与实际不符的表述】

网络状态、外部应用跳转与系统分享

网络权限用于请求商品、订单和加载图片;在您点击购买、支付或分享时,由系统处理目标链接或内容。仅查询处理指定链接所需的能力,不以跳转为由收集全部已安装应用。系统分享界面的联系人由操作系统或您选定的应用管理,我们不因此读取通讯录。

运动传感器

使用包含倾斜/视差效果的组件时,读取加速度数据实现当前页面动效;不用于健康分析、计步或广告画像。无此组件的页面无需读取。【发布前核验:发行版启用页面、调用生命周期与本地处理情况;未使用则移除调用】

通知与其他权限

仅在实际启用消息提醒的版本中申请通知权限,拒绝后仍可进入 App 查询订单。极光及厂商推送通道须按发行版本单独列明。未向您提供并另行说明的录音、通讯录、短信读取、通话记录等功能,不因声明权限而获得收集授权。

【发布前核验:代码存在后台定位和麦克风权限声明,但当前导购流程未证明必要;应去除无关声明/调用,而非用此政策扩张授权】

四、Cookie、缓存与本地存储

4.1 App、小程序及网页使用本地存储保存登录状态、隐私选择、语言/主题偏好、搜索历史、图片缓存及 AI 聊天记录。必要登录标识用于身份验证和安全,不用于与服务无关的跟踪。

4.2 外部商品页面或合作渠道可能使用 Cookie、链接参数等记录推广来源、交易会话。拒绝或清除对应标识可能造成退出登录、偏好丢失或返利无法正确归因。第三方的非必要统计和广告追踪,不因我们嵌入页面而当然获得您的同意。

4.3 您可清除搜索记录、AI 会话和系统/浏览器中的应用站点数据,或退出账号。不保证“退出登录”自动删除全部本地历史;共用设备请主动清理。卸载不等于注销账号,浏览器/系统备份恢复可能恢复本地数据,您可同时管理其备份设置。

4.4 本政策及用户协议 HTML 本身不设置 Cookie,不包含统计、广告脚本或外部字体;您点击外部政策链接后由对方网站处理访问请求。服务器正常访问日志仍适用本政策。

五、委托处理、向他人提供、转移与公开

5.1 委托处理:为短信发送、云存储、客服运维等事项,与受托方约定目的、期限、方式、信息种类、安全措施及双方权利义务,并监督其仅按约定处理;委托终止后要求依法返还或删除,不允许其擅自改变用途或超范围再委托。

5.2 向其他个人信息处理者提供:对于支付宝转账、平台授权等由对方独立决定处理目的和方式的场景,在提供前向您告知接收方名称和联系方式、目的、方式、种类,并依法取得单独同意。涉及敏感信息时同时履行相应义务。第三方政策链接不能替代我们的具体告知。

5.3 关联用户可见:仅在您参加的邀请/分享功能所需范围内展示已告知的资料与奖励关联信息。不得借邀请关系向其他用户开放全部订单、财务账户或其他无关信息;依法需单独同意或公开披露同意的,另行取得。

5.4 合并、分立或资产转让:涉及个人信息转移的,告知接收方名称及联系方式,并要求接收方继续履行本政策约定及法定义务;接收方改变原处理目的或方式的,依法重新取得同意。

5.5 公开与法定提供:原则上不公开个人信息;您主动发布的内容或依法需公开的情形除外,并履行必要告知及同意义务。对于依法提出的监管、司法请求,核验依据、权限和范围,仅提供法定必要资料。不会出售您的个人信息。

六、第三方服务、SDK 与信息提供清单

服务端 API 不等同于在手机内集成 SDK。以下区分已确认服务、特定终端组件和待核验渠道;未启用的服务不得提前初始化或传输信息。单独同意将在相应功能入口取得,阅读本清单本身不是授权。

6.1 阿里云短信 已确认 / 服务端 API

提供方:阿里云计算有限公司;用于发送登录、注册、找回密码、敏感操作验证短信。

信息与方式:您请求验证码时,后端向短信服务传递接收手机号、模板参数/验证码、短信签名,接收投递和校验所需结果。不会以短信发送能力读取您手机的短信列表。拒绝则无法使用该短信验证功能。

处理关系:短信发送业务数据按服务委托处理约定管理,电信服务商依法独立履行通信安全等义务的除外。联系电话/权利渠道可见阿里云隐私政策短信服务说明【核验实际合同签约主体与短信产品型号】

6.2 七牛云对象存储 已确认 / 云服务

提供方:上海七牛信息技术有限公司。用于存储及分发您主动上传的头像等文件。

信息与方式:平台上传文件、文件路径/访问地址、必要存储操作记录;您加载文件时,分发节点接收 IP、资源请求、时间及必要网络日志。权限来自您选择图片的场景,不能以云存储需要为由访问整个相册。

处理关系:受托存储/分发,限制为合同约定用途;公开头像应限于已告知的展示范围。主体联系方式与权利渠道见七牛云隐私权政策【核验存储桶、CDN 节点地域及删除/备份周期】

6.3 DeepSeek 已确认 / 服务端 API

提供方:杭州深度求索人工智能基础技术研究有限公司。用于您主动发起的 AI 导购、商品解析及经授权的查询回答。

信息与方式:由本平台后端传递您发送的文本、必要会话上下文、工具调用结果和 API 请求参数;模型返回生成内容。可选功能不需要手机额外权限。不应传输支付密码、验证码、完整收款账号或与提问无关的个人资料。

处理关系:【待核验:官方 API 实际签约方、是否经代理、服务合同中的受托/独立处理边界、保存期限和训练用途】。在完成核验、告知与依法所需同意前,不向模型提供账户敏感信息。平台不将本政策理解为允许供应商任意训练的授权;不替供应商作出“零留存、绝不训练”的未经核实承诺。

供应商联系方式和规则见DeepSeek 隐私政策;您也可通过本政策联系方式提出涉及本平台调用数据的请求。

6.4 支付宝转账及支付 按提现 / 支付触发

提供方:支付宝(中国)网络技术有限公司;用于核验收款人、完成您申请的提现及实际开放的支付。

信息与方式:后端向支付宝传递真实姓名、支付宝账号、金额、业务单号及必要备注;接收交易流水、状态与时间。由支付宝依其规则独立进行支付、安全和依法必要的处理;转账前依法告知并取得单独同意。不选择支付宝提现时不为此发送金融账户。

联系人及权利渠道见支付宝隐私权政策。其他支付渠道须在启用前补充具体清单,不因代码存在接口而视为已授权。

6.5 微信小程序及手机号授权 微信端

提供方:深圳市腾讯计算机系统有限公司(具体服务运营主体以微信现行规则和授权界面为准)。在您使用微信小程序及主动选择手机号授权时,微信按其平台规则处理运行与授权信息,并向我们提供手机号及必要的 OpenID/UnionID 等标识。

本平台按功能调用小程序系统接口,不索取微信密码、聊天记录或通讯录。拒绝微信手机号授权可选择可用的其他登录方式。详见微信隐私保护指引及小程序内“个人信息收集清单”。

6.6 腾讯位置服务 附近团购 / 服务端 API

用途与信息:将您授权取得的经纬度提交至地理编码接口,返回城市及行政区划信息,用于附近团购。平台不向此 API 提供您的提现账户。拒绝后可浏览默认区域。

提供方与处理关系:【待核验:实际开放平台签约主体及 API 数据处理约定】。供应商名称、联系方式和具体规则参见腾讯位置服务隐私协议。在调用前完成精确位置的专门告知和依法所需单独同意;不能以地图 SDK 的清单替代服务端 API 实际字段。

6.7 导购渠道、联盟和交易平台 生产渠道待核验

代码包含淘宝/天猫、京东、拼多多、唯品会、抖音、快手、闲鱼,以及美团、饿了么、滴滴等商品/活动或订单渠道;部分通过好单库、大淘客、折淘客、好京客、黑马淘客、聚推客等聚合服务访问。接口存在不代表这些服务全部正在处理您的信息。

拟处理字段:商品 ID、您输入的关键词/链接/口令、渠道推广位和归因标识、对应订单号及返利状态;附近查询还涉及城市或经纬度。不同接口必须逐项限制字段,不向每个渠道发送整份用户资料。第三方交易页自行处理下单资料,与我方发送推广字段区分。

【发布前必填:逐一列出实际启用渠道的产品名称、运营公司全称、联系方式或隐私政策直链、处理目的/方式/字段、受托或独立处理关系、触发场景;删除未启用项。未完成清单及必要单独同意前不得以本段作为概括提供授权】

6.8 腾讯兔小巢等外部反馈 启用状态待核验

代码包含第三方反馈跳转,拟用于反馈问题及跟进进度,传递账号标识、昵称、头像和您主动提交的反馈内容。【待补充:实际运营主体、政策直链及联系方式;核验是否已移除以手机号作为 URL Nonce 的非必要传递】。您可以直接用本平台联系渠道反馈,不必为行使权利注册外部账号。

6.9 mobile_scanner / Google ML Kit Android 扫码组件

提供方与形式:mobile_scanner 开源插件在 Android 中使用 Google LLC 的 ML Kit 条码扫描组件,在 iOS 等终端使用各自支持的系统扫描能力。相机画面或选定图片用于识码,不等于全部图像须上传服务器。

需注意的诊断处理:Google 官方对 ML Kit 披露设备制造商/型号/系统构建、应用包名和版本、安装标识、性能指标、API 配置及事件/错误记录等诊断与使用分析数据;若启用自动缩放还可能涉及扫描会话指标。本地识码不意味着 SDK 不发生诊断传输。

ML Kit 数据处理说明 · Google 隐私政策及联系方式 · 插件说明

【发布前必核:发行包 SDK 版本、诊断开关、实际网络目的地和接收信息;确认是否构成跨境及完成相应程序,无法满足要求则更换或禁用相关组件】

6.10 极光推送及厂商通道 仅部分版本有依赖

提供方:深圳市和讯华谷信息技术有限公司。部分旧版 Flutter 项目保留 jpush_flutter 依赖,当前 Forui 项目未见有效的极光初始化调用;应按实际在发版本确认,而非统一声称已启用。

【如启用须补齐:具体 SDK 版本、注册标识/推送 token、实际设备标识、网络及应用信息字段、初始化时机、后台行为和厂商通道子 SDK 清单;未启用则移除发行包中的无关依赖】。处理规则与联系方式见极光隐私政策。关闭通知展示不当然停止已初始化 SDK 的全部处理,需要同时提供相应隐私控制。

6.11 本地能力插件与基础组件

device_info_plus、package_info_plus 读取第二节列明的设备/版本字段并由本平台按上述用途处理;image_picker、permission_handler、geolocator、saver_gallery 分别协助选图、权限、定位和保存;share_plus、url_launcher、webview_flutter 分别调用系统分享、外链和网页容器;Hive、SharedPreferences 等用于本地存储;sensors_plus 用于已启用页面的加速度动效。“开源插件”不意味着其底层依赖或外部网页无需核验。

这些本地能力不当然将数据发送给插件作者。实际远程接收者按上述具体服务公示;WebView 中的第三方页面另行告知。uni-app 的 H5/微信小程序代码与原生 App 运行时不同:如后续发行 uni-app 原生 App,应补充 DCloud 运行时实际数据及政策,不将 HBuilderX 开发工具本身误列为对所有用户收集信息的服务。

七、AI 对话与自动化决策

7.1 智能助手会将完成本次问答所必要的会话内容经后端提供给 DeepSeek。不要输入密码、验证码、身份证件、完整支付账户、他人隐私或无权披露的内容。使用“查询我的订单/账户”等功能时,应先展示数据范围;涉及敏感信息或独立向第三方提供的,依法取得单独同意。拒绝后可继续使用不依赖相应信息的功能。

7.2 平台不会将接受本政策理解为允许将您的私人会话、金融账户或订单任意用于模型训练。涉及改进模型等新的处理目的时,需有合法基础、明确告知并取得必要同意。供应商 API 处理规则、留存和训练设置,应在第六节完成核验后向您说明,不能仅以“使用 DeepSeek”代替。

7.3 本地清除对话会删除设备内对应历史,停止生成会停止当前请求,但已发送到服务端的内容可能已处理;您可联系我们申请查阅、删除或限制后续处理,我们按职责协调供应商。供应商依法必须保存的部分按其合法期限限制处理。

7.4 常规商品列表可以按您选择的关键词、类目、销量、价格等显示。若开展基于个人特征的自动化推荐或商业营销,应保证透明、公平,提供不针对个人特征的选项或便捷拒绝方式;不得对交易价格等条件实行不合理差别待遇。对通过自动化决策作出的重大影响决定,您有权要求说明并拒绝仅通过自动化决策作出,申请人工复核。

7.5 AI 输出会按适用法律作生成内容标识,您可以举报不准确、违法或侵权内容。我们不因您拒绝 AI 分析而拒绝与该功能无关的基本服务。

八、信息保存期限与删除规则

我们按目的必要性和适用法定期限确定保存时长,不作“永久保存”的概括约定。超过期限或目的已实现、无法实现、不再必要时,依法删除或匿名化。具体规则如下:

  • 账号及验证:账号基础资料保存在服务关系存续且为提供服务必要的期间;注销后删除不再必要的资料。短信验证码在当前实现中五分钟到期,验证成功按用途失效/清除;发送日志不因验证码失效同步删除,其留存限于必要的安全、争议或法定义务。
  • 交易与返利:保存至归因、结算、退款和争议处理完成,并满足依法适用的留存义务。属于电子商务平台依法须保存的商品/服务及交易信息的,自交易完成起不少于三年;财税凭证按适用会计、税收规定保存,不把该法定期限扩张到全部浏览记录。
  • 网络安全日志:属于法律要求留存的相关网络日志,保存不少于六个月;其他普通运行记录仅保留排障、安全所必要期间,不把所有个人内容都作为安全日志长期保留。
  • 提现账户:绑定期间用于您选择的收款服务;解绑、变更或注销后删除无需继续保存的绑定资料。已发生交易的必要凭证按上述法定义务保留,禁止继续用于营销或无关分析。
  • 头像与文件:保存至您删除/替换、注销或服务目的结束;对象存储与缓存应同步进入删除流程,不承诺第三方收件人或您主动分享后的所有副本都能由平台远程删除。
  • 搜索与聊天:设备本地保存至您清除对应记录或应用数据;服务器及供应商保存期限须结合实际产品合同和必要用途确定。【发布前补齐:平台 API 请求/聊天日志是否存储、保存周期及 DeepSeek API 保留规则;不确定前不得承诺零留存】
  • 投诉、授权记录:保存至请求完成及证明已履行义务、解决争议所必需的期限;存在司法、监管要求时仅在相应范围延长,并限制用途。

删除不能立即从备份完成时:将相关数据隔离或停止除存储、必要安全保护外的处理,并在备份轮换时清理;恢复备份时重新执行有效删除指令。【发布前填写:生产数据库/日志/七牛文件与备份实际最长清除周期及责任流程】

处理目的已实现、您依法撤回同意、超期或违法处理等符合法定删除情形时,您可要求删除。法律规定的保存期限未届满或技术上暂难删除的,我们说明依据并限制处理,而非一概拒绝。

九、存储地点与跨境处理

9.1 【发布前确认:本平台数据库、服务器、七牛存储桶/CDN、日志、备份和 DeepSeek API 实际处理地域】。国内公司名称并不自动证明其所有处理均在境内。本政策不在未经核验时作出“全部数据绝不出境”的承诺。

9.2 对境内服务所收集的信息,优先选择中国大陆境内处理和存储。若实际涉及向境外提供,须在提供前告知境外接收方名称及联系方式、处理目的/方式/信息种类、个人向其行使权利的方法,并依法取得单独同意、开展个人信息保护影响评估,按适用条件履行安全评估、标准合同或认证等程序;依法适用豁免时不据此免除仍需履行的义务。

9.3 Android 扫码 SDK 的诊断传输是本稿特别待核验项。在未核清接收地域、字段与合法路径前,不以本政策默认取得跨境授权;不能满足要求的组件,应在发行前更换、禁用或依法阻断相关处理。仅因用户主动打开外部网页也不免除我们对嵌入 SDK 传输的责任。

十、安全保障与事件处置

10.1 我们根据数据敏感程度采取访问权限控制、身份验证、传输和存储保护、日志脱敏、备份恢复、操作审计等措施,限制工作人员按职责访问;对财务、客服和管理后台实行相应权限分工,并约束受托服务商。

10.2 开展敏感信息处理、自动化决策、委托处理、向其他处理者提供、公开或跨境提供等依法需评估的活动前,履行个人信息保护影响评估及相应记录保存义务。安全措施降低风险,但不作绝对安全保证;公司仍承担法定安全保护责任。

10.3 发生或可能发生泄露、篡改、丢失时,及时采取补救措施,依法向主管部门报告,并按要求告知涉及的信息类别、原因、可能危害、补救措施、您可采取的措施及联系渠道。依法具备免于逐一通知条件的从其规定,不以此免除必要报告义务。

10.4 请勿将验证码或密码提供给他人。您发现账号异常或疑似泄露时,可通过第十四节渠道及时联系;平台不会要求您转账或支付费用以行使个人信息权利。

十一、您的权利及实现途径

您对个人信息享有知情、决定、限制或拒绝处理等法定权利,可通过以下入口或联系渠道办理;入口名称随版本略有不同,找不到按钮不影响您提出申请

查阅、复制、更正和补充

“我的—个人资料”查看/修改昵称、头像等;“账号安全”修改手机号、密码;“返利订单”“钱包—收支记录”查看订单与资金。页面未提供的信息副本、错误记录修正可通过隐私邮箱申请,我们在身份核验后依法提供或更正,不默认要求新增身份证或人脸资料。

删除与限制处理

在搜索页面清除历史、AI 助手清除会话,或通过系统清除缓存/站点数据。需要删除服务端记录、文件、撤销公开展示或限制其他处理时,可联系隐私渠道。清除本地数据、退出登录与删除服务器数据是不同操作。

撤回同意和关闭权限

在设备/微信权限设置中关闭对应授权;在功能页面取消可选操作。需撤回平台信息处理同意、停止可选第三方共享、取消营销或邀请展示时,可通过隐私邮箱或客服申请。撤回不影响此前基于同意合法开展的处理;也不影响您仍依法享有的余额及请求权。

注销账号

通过“我的/设置—账号注销”,按提示完成必要验证,或联系隐私渠道申请。注销前先处理余额、在途提现、未结算返利及付费权益;公司应提供合理结清方案,不将注销视为放弃财产。注销后删除/匿名化不再必要的信息,依法留存部分按第八节限制处理。注销不自动删除他人合法保存的交易凭证及您已对外分享的副本。

解释、人工复核与信息转移

您可要求说明处理规则、自动化决定的主要依据,申请人工复核并依法拒绝仅由自动化决策作出的重大影响决定;满足国家规定条件的信息转移请求,我们提供相应途径。对依法有权代为行使的监护人、近亲属等请求,核验资格后依法处理。

响应机制:我们在收到请求后核实必要身份与范围,一般在十五个工作日内答复处理结果或进度;法律规定更短期限的从其规定。基本合理请求原则上不收费。不能完全满足时,说明具体合法理由并提供投诉渠道;不以笼统的“技术困难”或“商业秘密”拒绝全部请求。

十二、未成年人个人信息保护

12.1 本平台并非专门面向儿童的服务。未成年人应在监护人指导下使用符合其年龄、认知能力的功能,不被诱导进行不适宜消费或推广活动。

12.2 不满十四周岁未成年人的全部个人信息属于敏感个人信息。在确需提供涉及其个人信息的服务时,应先向监护人提供专门处理规则,依法取得监护人同意,限定目的、范围与保存期限并采取严格保护措施;未完成上述条件前,不开通相关账号处理。

12.3 若发现未取得必要监护人同意而收集儿童信息,将及时核验并依法删除或采取其他必要保护措施。监护人可通过隐私联系渠道申请查阅、更正、删除、撤回同意或注销;我们仅收取核验监护关系所必要的资料,不将核验资料用于其他目的。

十三、政策如何更新

我们在本页面展示更新和生效日期,并保留可供查询的相应版本记录。对于处理目的、信息种类、接收方、使用方式或权利渠道等重大变化,通过弹窗、站内通知或其他显著方式说明;依法需要取得同意的,重新取得后才进行新增处理。

不会以单方修改政策追认此前未经授权的处理,不以您的沉默或继续使用替代法律要求的明确同意。您可拒绝新增可选处理并继续使用与之无关的服务。公司名称或联系方式变化时及时更新,保障权利渠道持续可用。

十四、如何联系我们与投诉

个人信息处理者:北京燃粉信息科技有限公司

负责部门:个人信息保护/客服受理部门

隐私及投诉邮箱:【待填写:公司实际使用、有人值守的邮箱】

联系地址及邮编:【待填写:可接收个人信息权利请求的完整地址及邮编】

其他渠道:本平台“我的—联系客服/帮助与反馈”;无法登录时可直接使用上述邮箱或邮寄渠道,无需先注册。

联系时请说明所用终端、问题类型和必要账号识别信息,不发送密码、验证码或完整金融账户。我们一般在十五个工作日内答复,紧急信息安全事件优先处理;第三方协查不免除我们的受理和进度说明责任。

对处理结果有异议,您可以向履行个人信息保护职责的网信、电信等主管部门投诉、举报,或依法向有管辖权的人民法院提起诉讼;消费者权益问题亦可通过依法设立的消费者投诉渠道反映。