1. 适用范围与责任
1.1. 本《隐私政策》说明个人使用 datamoll.com、账号、官方机器人、API、支持服务、付款功能或其他 Datamoll 官方服务(合称“平台”)时,Datamoll 如何收集、使用、保存、共享和保护个人数据。
1.2. Datamoll 作为平台运营方对本政策所述处理负责,并在适用情况下决定该处理的目的和方式。
1.3. 《Datamoll 销售与使用条款》(以下简称“条款”)中定义的术语在本政策中具有相同含义。本政策属于条款第 1.5 条列明的三份公开法律文件之一。
1.4. 本政策是隐私告知,并不将对平台的每次使用都视为同意。Datamoll 将根据每项处理目的采用适当的法律依据,并在需要同意时另行征求同意。
1.5. 平台面向年满 18 周岁的个人及组织的授权代表。Datamoll 不会在知情情况下向儿童提供账号。
2. 处理的数据及其来源
2.1. 账号和联系数据可能包括用户名、电子邮箱、联系账号或电话号码、内部用户编号、语言、账号设置、注册日期和账号状态。
2.2. 身份验证和接受文件的数据可能包括密码哈希、第三方登录标识、会话及安全标识、已接受文件的版本和哈希、接受来源、日期和时间、IP 地址、User-Agent 及经哈希的会话指纹。
2.3. 商业记录可能包括订单、已交付商品的引用、数量、价格、余额记录、充值、退款、推荐归因和奖励、评价及账号限制。商品的秘密内容仅在交付、安全或投诉所必需时处理。
2.4. 付款数据可能包括金额、币种或加密资产及网络、服务商和交易编号、状态、钱包或经遮盖的付款方式信息、兑换和费用信息及风险信号。银行卡完整信息通常由服务商托管页面处理;Datamoll 仅接收核对付款所需的信息。
2.5. 技术数据可能包括 IP 地址、大致国家或地区、日期和时间、浏览器、操作系统、设备特征、来源页面、Cookie 或会话标识、请求路径、响应状态、请求编号和安全事件。
2.6. API 和集成数据可能包括合作伙伴或用户编号、已连接域名、API 凭据标识、接口和方法、时间戳、请求及外部订单编号、Idempotency-Key、状态、错误类别、限额和诊断事件。
2.7. 支持及投诉数据可能包括消息、订单或付款编号、截图、视频、上传文件、尝试时间、IP 国家或服务商、设备或浏览器信息、准确错误文字及与付款服务商或供应商的通信。
2.8. 反欺诈及核验数据可能包括交易模式、IP 与设备关联、付款所有权证明,以及仅在适当且必要时收集的身份证明或资金来源材料。
2.9. 数据可直接来自用户、在使用平台时自动产生、来自付款及技术服务商、参与订单的供应商、官方机器人或集成;在安全或合规所必需时,也可来自合法的公开或官方来源。
2.10. 必填信息会在相关表单或流程中标明。如不提供必需的账号、付款、安全或订单数据,Datamoll 可能无法注册账号、处理交易、交付商品、核验所有权或决定请求;选填信息可留空,且不会影响无关功能。
2.11. 如果用户选择使用 Google 登录或连接账号,Datamoll 将接收经签名的 Google 账号主体标识符、电子邮箱、邮箱验证状态,以及在适用情况下的 Google Workspace 托管域声明。Datamoll 不请求 Google 个人资料权限范围,也不在身份验证后保留 Google 访问令牌或刷新令牌。
3. 处理目的与法律依据
3.1. Datamoll 为注册和验证用户身份、维护账号和会话、记录对法律文件组合的接受、提供平台及发送必要服务信息而处理数据。
3.2. 数据用于接收和核对付款、维护余额记录、创建、交付和支持订单、运行推荐和评价功能,以及处理修正、退款、投诉和争议。
3.3. 技术及集成数据用于运行 API 和机器人、维持幂等性和订单完整性、诊断故障、衡量可靠性并防止重复或未经授权的操作。
3.4. 数据用于保护账号和基础设施、发现欺诈和滥用、执行地区及服务限制、在必要时核验身份或付款来源,并提出、行使或抗辩法律请求。
3.5. 根据处理目的和适用法律,法律依据可能是履行合同或应用户请求在签约前采取措施、履行法律义务、不被用户权利所推翻的 Datamoll 或他人合法利益,或用户同意。
3.6. 处理基于同意时,用户可随时撤回同意。撤回不影响此前合法处理,也不停止合同、法律、安全或法律请求所必需的处理。
3.7. 未经任何必要通知并确立有效法律依据(包括在需要时取得同意),Datamoll 不会将个人数据用于与原声明目的不相容的新目的。
3.8. Google 身份数据仅用于验证用户身份、创建或连接用户请求的 Datamoll 账号、确认对符合条件邮箱的控制权以及保护账号。Datamoll 不会将该数据用于广告或独立营销。
4. Cookie 与浏览器存储
4.1. Datamoll 使用 Cookie 和类似的浏览器存储。当这些信息与账号、设备、订单或用户活动相关联时,将作为个人数据处理。
4.2. 必要数据用于维持会话和登录、保护账号与交易、保存购物车和已使用的优惠券,以及在提供 Cookie 选择时记住该选择。Datamoll 及其技术服务商仅为提供用户请求的功能而使用这些数据。
4.3. 会话、登录和安全数据在有效会话期间保存,最长不超过 12 个月。购物车数据保存至结账、用户删除或浏览器清除;购物车内商品数量信息最长保存 30 日。Cookie 选择的浏览器记录在使用时最长保存 180 日。
4.4. 偏好数据可能包括所选语言、货币和界面主题、最近浏览的商品以及已关闭通知的状态。临时通知状态通常保存 24 小时;其他偏好保存至用户或浏览器更改或删除。
4.5. 启用分析时,Google Analytics 可能接收有关访问页面、商品互动、访问来源、设备和网络的概略特征、事件时间及订单事件参数的信息。Datamoll 和 Google 将这些数据用于受众衡量、诊断和汇总报告。浏览器中的分析数据最长可保存两年,除非该期限被缩短;密码、已交付的账号凭据和完整银行卡资料不会发送至分析服务。
4.6. 广告和推荐数据可能包括广告活动的来源和参数、不含姓名或联系方式的唯一访问标识符,以及推荐码。Datamoll 使用这些数据评估广告活动并记录推荐关系;结果可能显示在相关合作伙伴账号中。活动数据最长保存 30 日,访问标识符最长保存 12 个月,推荐数据按平台显示的期限保存,但不超过 365 日。
4.7. 平台提供选择时,必要技术保持启用,偏好、分析、广告和推荐跟踪可分别选择。选择记录可能包括所选类别、通知版本、日期和时间、语言、来源、记录的技术标识符、已登录用户 ID,以及最少必要的 IP、浏览器或会话信息。证明该选择无需记录浏览内容。电子邮件或机器人直接营销的同意另行取得。
4.8. 用户可通过平台提供的“Cookie 设置”更改或撤回可选选择。如该功能不可用,用户可在浏览器设置中删除或阻止相关数据,并可联系支持服务处理服务器端选择记录。撤回将停止此后基于同意的处理,但不影响撤回前的合法处理。阻止必要技术可能导致登录、结账或安全检查无法使用。
5. 服务商与数据披露
5.1. Datamoll 不出售个人数据,也不向第三方披露个人数据供其独立直接营销。
5.2. 个人数据仅在服务所需范围内提供给托管、基础设施、内容分发、安全、电子邮件、消息、支持、分析和开发服务商。
5.3. 付款、银行、加密资产及反欺诈服务商将收到发起、核验、核对、退款或争议交易所需的信息;当其独立处理时,适用其自身隐私告知。
5.4. 供应商或技术履约方可收到履行订单或调查缺陷所需的最低限度订单和诊断信息。Datamoll 不授权其独立使用这些信息进行营销。
5.5. 官方机器人和已连接平台(包括消息服务)依其自身条款处理标识及消息数据,并在适用情况下遵循 Datamoll 的指示。
5.6. 如有效法律程序要求,或法律允许为保护权利、安全和平台完整性而披露,数据可提供给法院、监管机构、执法机构或其他主管机关。
5.7. 在合并、融资、重组或出售全部或部分服务时,数据可在遵守保密和适用数据保护要求的前提下转移。
5.8. Google 根据其自身条款和隐私声明处理授权请求。Datamoll 仅向 Google 发送身份验证所需的 OAuth 客户端和协议参数,并且仅接收第 2.11 条所述的身份声明。
6. 跨境数据传输
6.1. 平台服务多个国家的用户并使用多个国家的服务商,因此个人数据可能在用户所在国以外处理。
6.2. 在需要时,Datamoll 将采用适用的传输机制、合同保障、充分性决定或其他合法传输依据。
6.3. 不同国家的保护水平和法律权利可能不同。Datamoll 将传输数据限制在相关服务或法律目的合理所需的范围内。
6.4. 在不影响保密和安全限制的前提下,用户可联系 Datamoll 了解特定传输所适用保障的可提供信息。
7. 反欺诈、核验与自动分析
7.1. Datamoll 可综合账号、设备、IP、付款、订单、API 和行为信号,以识别异常活动、访问泄露、禁止地区、重复操作和退款滥用。
7.2. 风险信号可能导致额外身份验证、要求付款所有权、身份或资金来源证明、延迟处理,或对受影响操作、API 密钥或资金采取适当限制。
7.3. 核验仅限于针对已识别风险合理必要的信息。Datamoll 可不披露会帮助规避保护措施的细节,或法律、服务商禁止披露的信息。
7.4. 自动化工具可对交易排序或临时停止交易。在适用法律要求时,Datamoll 不会在没有允许的依据和适当保障下,仅依自动处理作出产生法律或类似重大影响的决定。
7.5. 除非法律禁止复核或披露,用户可请求支持人员进行人工复核、提交相关证据并对错误提出异议。
7.6. 限制措施不允许在没有目的和法律依据时保存无关个人数据或资金。
8. 保存与删除
8.1. Datamoll 仅在收集目的、法律和会计义务、安全、预防滥用以及提出、行使或抗辩法律请求合理所需的期间保存个人数据。
8.2. 账号和联系数据通常在账号有效期间保存;之后仅为关闭、恢复、反欺诈、争议和强制记录保存。
8.3. 订单、余额、付款、退款、推荐、法律文件接受及 Cookie 选择记录可在适用的会计、税务、合同、问责和时效期间内保存。
8.4. 安全、访问和 API 日志通常保留较短的运营期间,但事件、投诉、滥用调查或法律义务要求更长保存的除外。
8.5. 支持证据将在投诉及合理的复核或时效期间保存。备份按受控周期覆盖,因此从活动系统删除后,删除操作可能需要一段时间才能覆盖所有备份。
8.6. Google 连接期间,Datamoll 会存储 Google 主体标识符、账号邮箱及其验证状态和连接时间。用户设置本地密码后可在账号安全设置中断开 Google;随后将删除活动连接标识符,但为安全、审计、法律和备份所需的有限保留除外。
9. 安全与保密
9.1. Datamoll 根据数据性质和风险采用适当技术及组织措施,包括适用情况下的访问控制、加密连接、凭据保护、日志、监控和恢复程序。
9.2. 访问权限按角色和运营需要限制。Datamoll 根据服务商职能所需的保密和安全水平选择服务商并给予相应指示。
9.3. 诊断日志的设计目标是不包含 API 密钥秘密值、账号密码、已交付凭据内容、Authorization 标头或 Cookie 内容。
9.4. 任何存储或传输方式都不能保证绝对安全。用户必须保护密码、API 密钥、电子邮箱和设备,并在怀疑泄露时及时通知支持服务。
9.5. Datamoll 将调查个人数据事件,并在适用法律要求时通知受影响个人和主管机关。
10. 用户权利
10.1. 根据适用法律,个人可在相关权利适用时请求访问个人数据、更正不准确数据、删除、限制处理、反对处理、撤回同意及数据可携带。
10.2. 请求可通过支持服务或发送至 admin@datamoll.com,并应说明账号及所行使的权利,无需发送不必要的秘密信息。
10.3. Datamoll 可在处理请求前核验身份和账号所有权,并可在定位数据所必需时要求澄清。
10.4. 在法律允许或要求时,请求可能受到限制或被拒绝,包括为保护他人、维持安全、履行记录义务或提出和抗辩法律请求。在允许的情况下将说明主要理由。
10.5. 对于有效的香港数据查阅或更正请求,Datamoll 将依适用法律在 40 日内回复;其他强制性法律要求更短期限的,从其规定。如无法在适用期限内完成,将按法律要求通知申请人。
10.6. 退出营销不会停止必要的服务、安全、交易或法律通知。
10.7. 在相关权利适用时,个人可向主管数据保护或隐私机构投诉,且无需因此放弃联系 Datamoll 的权利。
11. 通信与儿童
11.1. Datamoll 可通过账号、电子邮件、官方机器人、API 或其他选定渠道发送有关登录、安全、付款、订单、投诉、API 运行和法律文件变更的服务消息。
11.2. 营销消息仅在获得适用法律要求的同意或其他法律依据时发送,并提供可实际操作的退出方式。
11.3. 用户必须保持联系信息准确。消息发送或失败可根据投递和服务商记录判断。
11.4. 如 Datamoll 得知儿童违反第 1.5 条提供了个人数据,Datamoll 可关闭账号并删除数据,但法律要求保存的除外。
11.5. 适用香港法律时,在将个人数据用于直接促销前,Datamoll 会说明所用数据种类、拟推广的商品或服务类别及免费回应渠道,并在取得法律要求的同意前不开始该用途。
11.6. 用户可随时免费退出直接促销。Datamoll 将记录并落实该选择,并在适用法律要求时提供确认。
12. 变更、语言与联系方式
12.1. 本页面显示当前版本、发布日期和生效日期。
12.2. 当处理活动、服务商、法律或安全要求变化时,Datamoll 可更新本政策。按要求,重大变更将在生效前或生效时通过适当渠道通知。
12.3. 如变更需要同意,Datamoll 将另行请求同意。适用法律要求单独确认时,仅继续使用平台不视为同意。
12.4. 英文版本为准。俄文、中文和越南文版本为翻译文本,但强制规则要求适用其他语言或作出有利于消费者的解释时,从其规定。
12.5. 隐私请求和具有法律意义的通知可发送至 admin@datamoll.com 或通过支持服务提交。
12.6. 商业条件和退款程序分别适用《销售与使用条款》及《退款、保修与商品核验政策》。
- 运营方
- Datamoll
- 法律通知
- admin@datamoll.com