盒马基本功能隐私政策

 

 

 

更新日期:2024年3月21日

生效日期:2024年3月28日

 

【引言】

 

欢迎您使用我们的产品和服务!我们深知个人信息对您的重要性,您的信赖对我们非常重要,我们将严格遵守法律法规要求以合法正当、最小必要的原则,并采取相应的安全保护措施,致力于保护您的个人信息安全可控。基于此,盒马服务提供者(或简称“我们”)制定本《盒马基本功能隐私政策》(下称“本政策”/“本隐私政策”),帮助您充分了解在您使用我们产品和服务的过程中,我们会如何收集、使用、共享、存储和保护您的个人信息以及您可以如何管理您的个人信息,以便您更好地作出适当的选择。

在您开始使用我们的产品和服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意之后再开始使用。本政策中涉及的专业词汇,我们尽量以简明通俗的表述向您解释,以便于您理解。如对本政策内容有任何疑问、意见或建议,您可通过本政策文末的联系方式与我们联系。

根据《常见类型移动互联网应用程序必要个人信息范围规定》,盒马APP为餐饮外卖类,必要个人信息包括注册用户移动电话号码、收货人姓名、地址、联系电话、支付时间、支付金额、支付渠道等支付信息。您同意本隐私政策,仅代表您知悉和同意使用基本功能时我们收集、处理相关必要信息,不代表您同意我们收集、处理非必要个人信息。提供扩展功能收集的个人信息将在您使用具体功能时单独征求您的同意。

若您不同意我们的隐私政策,可以选择进入浏览模式,浏览模式下部分功能可能受限,为了您能够体验更好的服务,我们建议您点击同意隐私政策并继续进入常规模式,登录使用盒马APP。浏览模式下,仅能为您提供商品详情浏览功能,信息详情请以登录后页面展示的内容为准。

 

本隐私政策将帮助您了解以下内容:

 

一、适用范围

二、信息收集及使用

三、数据使用过程中涉及的合作方及转移、公开个人信息

四、您的权利

五、信息的存储

六、政策的更新

七、未成年人保护

八、联系我们

附录:相关定义

 

一、适用范围

本政策适用于盒马服务提供者以盒马官网、盒马移动客户端(指名为“盒马”的APP,下称“盒马APP”)、小程序以及随技术发展出现的新形态向您提供的各项基本功能产品和服务。我们及关联公司就其向您提供的产品或服务单独设有隐私政策的,则相应产品或服务适用相应隐私政策。

除本政策说明的相关信息收集使用活动外,本政策不适用于其他第三方向您提供的其他服务,其他服务适用其向您另行说明的个人信息收集使用规则。

 

二、信息收集及使用

为实现向您提供我们产品及/或服务的基本功能,您须授权我们收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用我们的产品及/或服务。

我们会为您提供的各项具体功能场景包括:

(一)帮助您成为我们的会员及账户管理

1、基础账号服务

我们通过淘宝平台账户为您提供会员服务。为注册成为会员并使用我们的会员服务,您需要提供手机号码、拟使用的会员名和密码用于创建淘宝平台账户。您授权以淘宝平台账号/支付宝账号或其他我们允许的账号登录盒马后,我们将获取相关账号的登录名(会员名、手机号、电子邮箱)、昵称、头像以及登录状态信息。当您使用手机号登录盒马APP时,我们将通过检测剪贴板读取您所收到的验证码并向您展示验证码,如您点击所读取的验证码,将实现验证码的自动填入。如果您仅需使用浏览、搜索服务,您不需要注册成为我们的会员及提供上述信息。

对于需要淘宝平台账户/支付宝账户才能使用的服务,我们可能会根据您提供的上述信息校验您的会员身份,确保我们是在为您本人提供服务。

2、授权登录

我们可能经您单独同意后向第三方共享您的账户信息(头像、昵称及其他页面提示的信息),使您可以便捷地实现与第三方账户的登录或权益互通。此外,我们可能会根据您的单独同意从第三方处获取您的账户信息,并与您的盒马账户进行绑定,使您可以通过第三方账户直接登录、使用我们的产品及/或服务或实现账户之间相关权益互通。我们将在您单独同意的授权范围内使用您的相关信息。

(二)向您展示商品或服务信息

1、浏览

在您浏览我们的过程中,您可以选择对感兴趣的商品及/或服务进行收藏、添加至购物车、通过我们提供的功能组件向第三方分享商品/服务信息。在您使用上述功能的过程中,我们会收集包括您的收藏及添加购物车的记录、分享历史在内的服务日志信息用于实现上述功能及其他我们明确告知的目的。在您希望快速浏览附近商品或服务信息时,我们向您申请位置权限并收集您的位置信息。

您可以在收藏夹、购物车查看或管理您的收藏和加购信息。

2、搜索

当您使用搜索功能(包括语音搜索)时,我们会收集您的搜索记录,包括搜索内容(搜索词、语音信息)、浏览记录/时间、搜索时间/次数,并根据您所使用功能的必需,申请麦克风权限或语音权限

为了提供高效的搜索服务,部分前述信息会暂时存储在您的本地设备端,并向您展示搜索历史记录。

3、个性化推荐

为向您展示商品或服务信息,包括您的访问足迹、历史搜索情况,在您登录盒马后,我们会收集和使用您在访问或使用我们产品或服务时的浏览、搜索记录。我们会结合依法收集的设备信息(设备标识符(Android ID、可变标识符(IDFA、OAID、GAID、HarmonyOS OAID)应用信息(应用崩溃信息、通知开关状态、运行中的进程及其他应用相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统、设备传感器、硬件相关信息),设备网络环境信息【IP地址、WLAN(Wi-Fi)信息、蓝牙信息、基站信息及其他网络相关信息】、运营商信息、广播组件通讯信息)、服务日志信息,以及其他取得您授权的信息,通过算法模型预测您的偏好特征,匹配您可能感兴趣的商品、服务或其他信息,对向您展示的商品、服务或其他信息进行排序。为满足您的多元需求,我们会在排序过程中引入多样化推荐技术,拓展推荐的内容,避免同类型内容过度集中。我们也会基于您的偏好特征向您推送您可能感兴趣的商业广告及其他信息,或者向您发送商业性短信息或以电话方式告知您相关服务和信息。

 

同时,我们通过以下措施努力保障您的隐私体验:

1)如您不想接受我们给您发送的商业广告或提供的信息,您可通过短信提示回复退订或我们提供的其他方式进行退订或关闭;

2)如您在使用我们提供的盒马APP站内搜索服务时,想关闭我们给您推送的个性化内容,您可以在“我的-设置-其他设置-关闭个性化推荐开关”中进行设置。需注意的是,您选择关闭“个性化推荐”后,您仍然会看到商品和服务的展示信息,且您看到的展示信息的数量不会变化,但展示的是不针对您个人特征的通用排序。

如您未登录盒马APP,我们不会向您推荐或展示您可能感兴趣的产品/服务信息,或通过系统向您展示个性化信息。

 

  (三)帮助您完成交易

1、选择盒马实体零售体验店

当您同意本隐私政策进入首页后,您可以选择点击开启定位,便于我们为您快速匹配展示定位附近盒马实体零售体验店的活动和商品。您也可以不开启定位权限,通过手动选择城市,输入期望的购物或收货地址,亦可匹配展示此地址附近盒马实体零售体验店的活动和商品。请您注意,盒马实体零售体验店服务范围暂未覆盖的区域,将为您展示盒马云超商品服务或向您提示地址不在配送范围。

2、购物车

当您使用购物车功能时,我们会收集您的加购信息、订单信息以优化您的购物体验(如常购商品展示)。

3、下单及订单管理

当您在我们的产品及/或服务中订购具体商品及/或服务时,我们会通过系统为您生成购买该商品及/或服务的订单。在下单过程中,您需至少提供您的收货人姓名、收货地址、收货人联系电话,对于部分特殊类型的商品和服务您还需要提供该商品或服务所必需的其他信息,例如涉及购买部分茅台商品或参与涉及部分茅台商品的活动时您需要根据茅台公司要求提供您的身份证件信息并进行实名及/或实人认证以保证您及其他消费者的真实购买消费需求。您可额外填写/选择包括其他联系电话、收货时间在内的更多附加信息以确保商品或服务的准确送达。若您需要开具发票,还需要提供发票抬头、纳税人识别号以及接收发票的电子邮箱。

同时,订单中会载明您所购买的商品及/或服务信息、具体订单号、订单创建时间、您应支付的金额、您的备注信息。我们收集这些信息是为了帮助您顺利完成交易、保障您的交易安全、便于您查询订单信息、提供客服与售后服务及其他我们明确告知的目的。

您可以通过盒马为其他人订购商品及/或服务,您需要提供该实际收货人的前述个人信息,并确保已取得该实际收货人的同意

为便于您了解、查询订单信息并对订单信息进行管理,我们会收集您在使用我们服务过程中产生的订单信息用于向您展示及便于您对订单进行管理。 

您可以通过“我的订单”查看和管理您的订单信息。

4、商品或服务的支付和交付

当您购买商品或服务时,为了帮助您完成或代他人完成订单支付,并顺利收取所购买的商品或服务,我们或提供服务的第三方会收集您的订单信息、配送信息。具体内容请参见本政策“三、数据使用过程中涉及的合作方及转移、公开个人信息—(一)数据使用过程中涉及的合作方—5.合作场景—1)实现业务功能—A.支付服务/B.物流服务”。

 

(四)客服及争议处理

当您与我们联系或提出售中、售后、争议纠纷处理申请时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息以核验您的会员身份。

为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会保存及使用您与我们的沟通、通信/通话记录及相关内容(包括账户信息、订单信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息)。如果您针对具体订单进行咨询、投诉或提供建议的,我们会使用您的账户信息和订单信息。

为了提供服务及改进服务质量的合理需要,我们还可能使用的您的其他信息,包括您与客服联系时您提供的相关信息,您参与问卷调查时向我们发送的问卷答复信息。

我们将使用深度学习技术为您提供智能问答对话客服服务,并对您与我们沟通记录及相关内容进行去标识化处理,在无法识别您身份的情况下,将其用于智能客服算法模型训练。我们会基于您的智能客服使用记录,不断改进智能客服的服务质量。

 

(五)为您提供信息发布功能

1、评价、评论

您可通过我们为您提供的评论、社区、直播及其他信息发布功能公开发布信息,包括作为会员可发布图文/视频内容及发表评价,我们会收集您发布的信息并在商品评价及/或盒马首页、盒马社区等公共页面展示您的内容(包括您发布的文字、图片、视频),并公开展示您的用户名、昵称、头像、会员身份。但针对商品评价,如您选择匿名,您的头像可能不会对外展示且评论内容可能不会在公共页面展示,具体以评价提示页面显示为准。

我们可能会根据您的网络日志信息,判断您是否可享受对应信息发布功能权限。

2、个人主页

个人主页展示您的头像、昵称、发布的内容及相关互动信息(作品、关注、粉丝、获赞、收藏、活动)等,其他用户可以通过“盒粉说”查看您的个人主页。您可以点击“我的”左上角头像进入“个人主页”查看及管理个人资料、发布的信息/内容。

请注意,您使用信息发布功能可能会涉及您或他人的个人信息甚至敏感个人信息。请您更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。若您公开发布的信息中涉及他人个人信息的,您需在发布前征得他人的同意。

 

(六)通知及互动交流

1、消息通知

1)基本服务

我们在运营中可能会通过您在使用产品及/或服务的过程中所提供的联系方式(如联系电话、账号绑定手机号),向您同时发送一种或多种类型的通知,例如服务通知、身份验证、安全验证、用户使用体验调研。我们也可能会以短信、电话的方式,为您展示或弹窗推送您可能感兴趣的服务、功能或活动的商业性信息及其他商品或服务信息。如您不愿接收我们的商业性信息及其他商品或服务信息,您可以通过对应提供的退订方式以及直接联系我们的客服进行退订或关闭,如您希望关闭弹窗推送信息,您也可以【通过弹窗页面上的相关按钮进行关闭或操作】。

2)自启动运行

此外,为保障您可以正常接收推送内容,当您的设备网络环境发生连接状态变化,我们需要使用系统的广播监听机制唤醒APP(仅限安卓版本)自启动运行,避免消息通知遗漏。    

2、活动参与

当您参与我们举办的营销活动时,我们可能需要收集及使用您的相关个人信息(包括但不限于您的昵称、头像、联系方式、收货信息、订单信息、浏览记录),以帮助您实现活动报名、抽奖、兑奖,同时如按法律法规规定需要取得您同意的,将征得您的同意。此外,我们可能会将通过活动获得的您的相关信息,用于研发和改进产品及/或服务、综合统计、数据分析或加工或经您同意的其他用途。

3、分享互动

当您分享或接收被分享的信息、参加活动等情形下,我们会读取您的剪贴板内容以判断是否存在分享码、链接,以实现跳转、分享、活动联动功能或服务。请您注意,部分手机系统(如iOS系统)将在此时,向您发起剪切板“允许/不允许粘帖”的单独同意授权,只有在您选择允许之后,盒马APP方可使用您的剪贴板完成前述步骤

我们仅在本地识别出剪贴板内容属于盒马跳转、分享、活动联动等指令时才会将其上传我们的服务器,并不会收集、存储您的剪贴板其他信息,且单独的剪贴板信息无法识别您的个人身份。

 

(七)为您提供安全保障

我们致力于为您提供安全、可信的电子商务交易环境。为保障电子商务交易秩序与交易安全,预防和治理电信网络诈骗,维护网络正常稳定运行,防范网络违法犯罪活动,有效应对网络安全事件,保护您或其他用户或公众的人身财产安全免遭侵害,更准确地识别违反法律法规或盒马相关协议、规则的情况,我们在应用程序中嵌入我们关联公司开发的应用安全SDK收集您的设备信息、服务日志信息,并可能使用或整合您的会员信息、交易信息、设备信息、服务日志信息以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息(其中,我们可能会在应用后台运行期间收集设备标识符(Android ID)、可变标识符(OAID、IDFA、IDFV、HarmonyOS OAID)、应用列表信息及本应用运行中的进程、设备参数及系统信息(设备类型、设备型号、操作系统及硬件相关信息)、设备网络环境信息(设备入网IP地址、接入网络的方式、类型和状态)、设备传感器列表(线性加速度传感器、陀螺仪),来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施。

基于实现特殊类型的商品或服务交易(如购买茅台)或营销活动、申请存在额外身份认证要求的角色(如有)以及其他依法需要核验用户真实身份的场景(包括依法保护未成年人权益、打击电信网络诈骗、代扣代缴个人所得税、行政执法或司法诉讼中相关主体认定)的必要,您需要进行实名或实人认证。为实现认证目的,您需要主动提供相关真实身份信息(姓名、证件号码等证件信息或面部识别信息,根据实际情况可能有所不同,以页面提示为准)并授权我们通过国家权威可信身份认证机构进行信息核验,或授权我们自支付宝公司处获取您绑定支付宝账户的必要认证信息,我们将依法记录、保存认证信息及认证结果,这些信息仅供完成认证目的,或其他法律法规所规定或经您授权的用途,未经您明示授权不会用作其他目的。

为保证盒马实体零售体验店的公共安全和您的购物体验,我们的安全保障系统有可能在发现店内存在或疑似存在人员受伤、异常交易行为、盗窃行为等安全风险情形时,通过公共场所合法设置的监控设施,对涉及上述风险行为人员的面部信息进行采集,并根据情况保存有关记录,并向公安有关主管部门报告。我们安全保障系统保存上述信息最长不超过三年,且仅用于人员损伤、交易纠纷的存证及盒马实体零售体验店内的盗损预防,不会用于其他用途。

  

(八)其他服务

我们向您提供的基本功能中可能会通过开启系统权限以收集和使用您的个人信息。如果您不同意开启相关权限,不会影响您使用盒马的基本服务,您可在您的设备设置或具体的盒马应用终端中查看上述部分权限的状态,并可自行决定这些权限随时的开启或关闭,关闭后我们将不再基于对应权限继续收集和使用相关个人信息。您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。

您可点击此处应用权限申请与使用情况说明。

 

(九)Cookie和同类技术的服务

Cookie和同类设备信息标识技术是互联网中普遍使用的技术。当您使用我们的服务时,我们可能会使用相关技术向您的设备发送一个或多个Cookie或匿名标识符(以下简称“Cookie”),以收集、标识和存储您访问、使用本产品时的信息。我们承诺,不会将Cookie用于本隐私政策所述目的之外的任何其他用途。我们使用Cookie主要为了保障产品与服务的安全、高效运转,可以使我们确认您账户与交易的安全状态,排查崩溃、延迟的相关异常情况,帮助您省去重复您填写表单、输入搜索内容的步骤和流程。

同时,我们可能会利用Cookie向您展示您可能感兴趣的信息或功能,并优化您对广告的选择。大多数浏览器均为用户提供了清除浏览器缓存数据的功能,您可以进行相应的数据清除操作,或可修改对Cookie的接受程度或拒绝我们的Cookie。您可能因为这些修改,无法使用依赖于Cookie的服务或相应功能。

 

  (十)收集和使用个人信息的其他规则

1、若您提供的信息中含有其他用户的个人信息,在向我们提供这些个人信息之前,您需确保您已经取得合法的授权。

2、若我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,均会事先获得您的同意。

3、在经安全加密技术处理严格去标识化且无法重新识别特定个人的前提下,我们会将所收集的数据用于机器学习、算法模型训练或其他数据分析和挖掘处理,以更好地保障我们的产品体验、辅助商业决策分析。

 

三、数据使用过程中涉及的合作方及转移、公开个人信息

(一)数据使用过程中涉及的合作方

1、基本原则

我们与合作方合作时,将遵守以下原则:

1)合法正当与最小必要原则:数据处理应当具有合法性基础,具有正当的目的,并以实现处理目的最小范围为限;

2)用户知情权与决定权最大化原则:数据处理过程中充分尊重用户对其个人信息处理享有的知情权与决定权。

3)安全保障能力最强化原则:我们将采取必要措施保障所处理个人信息的安全,审慎评估合作方使用数据的目的,对这些合作方的安全保障能力进行综合评估,并要求其遵循合作协议的有关要求。

您可点击查看我们的数据合作方情况说明。

2、合作方的范围

若具体功能和场景中涉及由我们的关联方、第三方提供服务,则合作方范围包括我们的关联方与第三方。

3、委托处理

我们可能委托授权合作伙伴处理您的个人信息,以便授权合作伙伴代表我们为您提供某些服务或履行职能。我们仅会出于本政策声明的合法、正当、必要、特定、明确的目的委托其处理您的信息,授权合作伙伴只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何超出委托范围的目的。如果授权合作伙伴将您的信息用于我们未委托的用途,其将单独征得您的同意。

4、共同处理

对于共同处理个人信息的场景,我们会与合作方根据法律规定签署相关协议并约定各自的权利和义务,确保在使用相关个人信息的过程中遵守法律的相关规定、保护数据安全。

5、合作场景

1)为实现业务功能

A.支付服务

为完成订单支付,您需要绑定我们合作方【支付宝公司】的【支付宝账户】并选择付款方式。我们会将您的【淘宝账号】、对应的【支付宝账号】、订单支付相关信息、订单安全相关设备信息及其他反洗钱法律要求的必要信息通过在网站或客户端中嵌入的【支付宝】软件工具开发包(软件工具开发包在本政策中简称“SDK”)及其他安全方式由【支付宝公司】使用。如您选择由其他金融机构为您提供支付服务,您的银行卡号、有效期及其他银行卡支付必要信息会由您选择的相应金融机构使用。

为使我们及时获悉并确认您的支付进度及状态,为您提供售后与争议解决服务,您同意我们可自您所选择的交易对象、【支付宝公司】或您选择的其他金融机构处收集与支付进度相关的信息。

B.物流服务

根据您与商品及/或服务提供主体的约定,相关配送服务主体(包括商家或第三方配送服务提供商)将为您完成订单的交付,您知悉并同意相应配送服务主体不可避免地获知及使用您的订单相关配送信息,以保证您购买的商品及/或服务能够顺利、安全、准确送达。

为使我们及时获悉并确认交付进度及状态,为您提供售后及争议解决服务,您同意我们可自您选择的商品及/或服务提供主体、配送服务主体处收集与交付进度相关的信息。

  C.生活服务

根据您与盒马的约定,我们委托的生活服务主体(第三方服务提供商)为您完成服务的交付,您知悉并同意相应生活服务主体不可避免地获知及使用您的订单地址信息和联系电话,以保证您购买的生活服务能够顺利、安全、准确提供。

为使我们及时获悉并确认交付进度及状态,为您提供售后及争议解决服务,您同意我们可自您选择的生活服务提供主体处收集与交付服务进度相关的信息。

2)广告与分析服务

我们会在采用行业通用的安全技术前提下,委托合作方处理与广告投放、覆盖面和有效性相关的信息。我们未开展基于个人信息的跨平台广告推荐活动,不会将您的信息委托合作方处理。

 

3)安全与统计分析

A.保障使用安全

我们非常重视产品及/或服务的安全性,为保障盒马用户的正当合法权益免受不法侵害,我们的合作方可能会使用必要的设备、帐号及日志信息。

B.分析产品情况

为分析盒马产品及/或服务的稳定性,提供分析服务的合作方可能需要使用服务情况、设备标识信息、应用总体安装使用情况等信息。

C.学术科研

为提升相关领域的科研能力,促进科技发展水平,我们在确保数据安全与目的正当的前提下,可能会与合作方(如科研院所、高校机构)使用去标识化或匿名化的数据。

4)其他合作场景

除上述合作场景外,我们还可能会将信息委托给支持我们业务的其他合作方处理,包括受我们委托提供技术基础设施服务、分析我们服务的使用方式、提供商家会员服务或者其他客户服务。

为保障我们客户端的稳定运行、功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入授权合作方的SDK或其他类似的应用程序。我们会对授权合作方获取有关信息的应用程序接口(API)、SDK进行严格的安全检测,并与授权合作方约定严格的数据保护措施,令其按照本政策以及其他任何相关的保密和安全措施来处理个人信息。授权合作方单独取得您同意的除外。

您可点击查看我们接入的SDK详情。

 

(二)转移

如果我们因合并、分立、解散、被宣告破产的原因需要转移个人信息的,我们会向您告知接收方的名称或者姓名和联系方式。接收方将继续履行本政策及其他法定义务。接收方变更原先的处理目的、处理方式的,会重新取得您的同意。如果没有接收方,我们将对数据作销毁处理。法律法规另有规定的,从其规定。

 

(三)公开披露

我们仅会在以下情况下,公开披露您的个人信息:

1、基于您的主动选择及其他单独同意的情况下,我们可能会公开披露您的个人信息;

2、如果我们确定您出现违反法律法规或严重违反盒马相关协议及规则的情况,或为保护盒马用户或公众的人身财产安全免遭侵害,我们可能披露关于您的个人信息,包括相关违规行为以及盒马已对您采取的措施。

 

(四)停止运营

如果我们停止运营产品及/或服务,将及时停止继续收集您的个人信息。我们会逐一送达通知或以公告的形式向您发送停止运营的告知,并对我们所持有的与已关停的产品及/或服务相关的个人信息进行删除或匿名化处理。

 

 (五)依法豁免征得您的授权同意的情形

请您理解,在下列情形中,根据法律法规及国家标准,合作方使用,或我们转移、公开您的个人信息无需征得您的授权同意:

1、根据您的要求订立或履行合同所必需:【您通过盒马购买商品或服务,我们会根据您的选择,将您的订单信息中与交易有关的必要信息共享给相关商品或服务的提供者或者盒马上相关服务市场的运营者,以实现您的交易、配送及售后服务需求。】

2、为履行法定职责或者法定义务所必需:我们可能会根据法律法规规定、诉讼、争议解决的必要,或按行政、司法机关依法提出的要求,以及其他法定义务履行的必需,共享您的个人信息。

3、为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需。

4、为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息。

5、在合理的范围内处理您自行公开的个人信息,或者其他已经合法公开的个人信息(如合法的新闻报道、政府信息公开等渠道合法公开的个人信息)。

6、法律法规规定的其他情形。

 

四、您的权利

您可以通过以下方式查阅和管理您的信息,我们会在符合法律法规要求的情形下响应您的请求

(一)查阅、更正和补充

您有权通过以下方式查阅、更正和补充您的信息:

1、登录盒马APP,进入“我的”,点击个人账户设置;

2、登录盒马APP,进入“我的-设置-隐私设置”;

3、登录盒马应用终端,您可以查阅您的订单信息;

4、登录盒马APP,选择“我的-客服小蜜”联系客服,或登录其他盒马应用终端联系客服。

 

(二)复制

 您可以通过以下方式复制您的信息:

1、登录盒马APP客户端,进入“我的-设置-其他设置-个人信息下载”;

2、按“(一)查阅、更正和补充”中列明的路径查询后以可行方式复制您的个人信息。

 

(三)删除

您可以通过“(一)查阅、更正和补充您的信息”列明的路径删除您的部分信息,或申请注销账户删除您的全部信息。

在以下情形中,您可以通过与客服联系向我们提出删除个人信息的请求

1、如果我们处理个人信息的行为违反法律法规;

2、如果我们收集、使用您的个人信息,却未征得您的明确同意;

3、如果我们处理个人信息的行为严重违反了与您的约定;

4、如果我们的处理目的已实现、无法实现或者为实现处理目的不再必要;

5、如果我们停止提供产品或者服务,或者保存期限已届满。

若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权)。

当您或我们协助您删除相关信息后,因为适用的法律和安全技术限制,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到备份可以清除或实现匿名化。

 

(四)改变授权范围

您可以通过以下方式改变或者撤回您授权我们收集和处理您的个人信息的范围:

1、在“我的-设置-隐私设置-系统权限管理”中管理APP使用的系统权限授权。

对于您无法直接通过上述方式设置的授权,您可以通过联系客服进行修改,但请注意,对于部分类型的个人信息,例如实现盒马基本功能所必须的信息或者我们履行法律法规规定的义务所必需的信息,我们可能无法响应您改变授权范围的请求。当您撤回授权后,我们将不再处理相应的个人信息。但您撤回授权的决定,不会影响我们此前基于您的授权而开展的个人信息处理。

 

(五)注销

  我们通过淘宝平台账号为您提供盒马产品和服务,如您需要注销您的账号或盒马服务,可以通过以下方式进行注销:

  1、登录盒马APP,通过“我的-其他设置-注销盒马服务”提交盒马服务注销申请;

  2、通过联系盒马客服,申请注销您的盒马服务。

  在您主动注销您的账号或盒马服务之后,我们将停止为您提供盒马产品和服务,并根据适用法律的要求删除或匿名化处理您的个人信息。若删除个人信息从技术上难以实现的,我们会进行匿名化处理,或停止除存储和采取必要的安全保护措施之外的处理,但法律法规另有规定的除外。

 

(六)约束信息系统自动决策

在某些业务功能中,我们可能仅依据算法在内的非人工自动决策机制做出决定。如果这些决定影响您的合法权益,您可以通过客服联系我们。

 

(七)响应您的上述请求

对于您或可能的您的监护人、近亲属及其他有权主体向我们提出上述请求,以及中华人民共和国法律与其他适用法律规定的您的相关个人信息权利,您可以通过客服联系我们或直接向我们的个人信息保护专职部门发起投诉。我们将在15天内做出答复。

为保障您的账户安全和您的个人信息安全,您向我们提出上述请求时,我们可能会先验证您的身份(如增加账户核验、要求您提供书面请求或其他合理方式),然后再处理您的请求。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无合理理由重复申请的信息,或者需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。

 

五、信息的存储

(一)存储期限

我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求,例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。

我们判断个人信息的存储期限主要依据以下标准:

1、完成与您相关的交易目的、维护相应交易及业务记录,以应对您可能的查询或投诉;

2、保证我们为您提供服务的安全和质量;

3、您是否同意更长的留存期间;

4、根据诉讼时效的相关需要;

5、是否存在关于保留期限的其他特别约定或法律法规规定。

在超出保留期间后,我们会根据适用法律的要求删除或匿名化处理您的个人信息。

 

(二)存储位置

原则上,我们在中华人民共和国境内产生或收集的个人信息,将存储在中华人民共和国境内。但是,为了实现本政策规定的目的,在遵守和符合相关法律法规要求的前提下,我们有可能将部分信息传输至境外。我们会明确告知您境外接收方的名称、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使权利的方式和程序等事项,并取得您的单独同意(如适用)。我们会采取去标识化处理、加密传输、定期评估审计接收方的安全能力水平、签订数据处理协议/条款等必要措施,并根据相关法律法规的要求履行合规义务,包括向网信部门申报安全评估、申请个人信息保护认证或与境外接收方订立个人信息出境标准合同并向网信部门备案。

(三)存储安全

1、数据保护技术措施

我们已采取符合业界标准、合理可行的安全防护措施保护您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。例如,我们会使用加密技术提高个人信息的安全性,在您的浏览器与服务器之间交换数据时受 SSL协议加密保护,我们提供HTTPS协议安全浏览方式;我们会使用受信赖的保护机制防止个人信息遭到恶意攻击;我们会部署访问控制机制,尽力确保只有授权人员才可访问个人信息。目前,我们的重要信息系统已经通过网络安全等级保护的三级以上测评。

2、数据保护管理组织措施

我们建立了行业内先进的以数据为核心、围绕数据生命周期进行的数据安全管理体系,从组织建设、制度设计、人员管理及产品技术的维度提升个人信息的安全性。我们已经设置了个人信息保护专职部门。我们通过培训课程和考试,不断加强员工对于保护个人信息重要性的认识。

3、个人信息安全事件的响应

如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,导致您的合法权益受损的,我们会及时启动应急预案,采取合理必要的措施,以尽可能降低对您个人的影响。如发生个人信息安全事件,我们还将按照法律法规的要求向您告知安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施。我们将以短信、电话、推送通知及其他合理渠道告知您,难以逐一告知的,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。

4、账户安全风险的防范

在使用盒马服务进行网上交易时,您不可避免地要向交易对方或潜在的交易对方披露自己的个人信息,如联络方式或联系地址。此外,您也可以通过我们的服务与第三方建立沟通、交流信息或分析内容。请您妥善保护自己的个人信息,仅在必要的情形下向他人提供,不轻信通过其他交易工具进行交易,以免信息被窃取甚至遭遇电信网络诈骗。

如您担心自己的个人信息尤其是您的账户或密码发生泄露,请您立即联络盒马客服以便我们根据您的申请采取相应措施。

 

六、政策的更新

为给您带来更好的产品和服务体验,我们持续努力改进我们的产品、服务及技术。在新的服务及业务流程变更时,我们可能会更新我们的隐私政策以告知您具体的变化。但未经您明确同意,我们不会限制您按照本政策所享有的权利。

对于重大变更,我们还会提供更为显著的通知(包括我们会通过在盒马应用终端公示的方式进行通知或向您提供弹窗提示),并根据法律法规的相关要求征得您的同意。

本政策所指的重大变更包括但不限于:

1、产品的业务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式;

2、业务调整、交易并购引起的隐私政策的主体变更,新主体接收方变更原先的处理目的、处理方式;

3、个人信息共享或公开披露的主要对象发生变化;

4、用户个人信息权利及其行使方式发生重大变化;

5、个人信息保护影响评估报告表明产品存在对个人权益有重大影响时。

我们还会将本政策的旧版本在专门档,供您查阅;您也可以登录盒马APP,进入“我的-规则中心”进行查阅

 

七、未成年人保护

在电子商务活动中我们推定您具有相应的民事行为能力。如您为未成年人,我们要求您请您的父母或其他监护人仔细阅读本政策,并在征得您的父母或其他监护人同意的前提下使用我们的服务或向我们提供信息。

如果您是14周岁以下儿童的,在您使用我们的服务前,您和您的监护人应仔细阅读我们专门制定的《盒马儿童个人信息保护规则及监护人须,确保在取得监护人对《盒马儿童个人信息保护规则及监护人须的同意后,您才可在监护人的指导下使用我们的服务,确保您在使用我们的服务和进行交易时的安全。一旦我们识别出您是儿童用户的,我们将通知您的监护人并要求您的监护人同意儿童个人信息收集使用规则。

若您是儿童的父母或其他监护人,请您关注儿童是否是在取得您的授权同意之后使用我们的服务。如您对儿童的个人信息有疑问,请与我们的个人信息保护专职部门联系。

 

八、联系我们

您可以通过以下方式与我们联系,我们将在15天内回复您的请求:

1、如您对本政策内容有任何疑问、意见或建议,您可通过盒马客服与我们联系;

2、您可以通过piphm@service.freshhema.com,联系我们专门设立的个人信息保护专职部门,办公地址:上海市浦东新区滨江大道5139号陆家嘴滨江中心N2座2层。需注意的是,我们可能不会回复与本政策或您的个人信息权利无关的问题。

如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以通过向被告住所地有管辖权的法院提起诉讼来寻求解决方案。

 

 

附录:相关定义

盒马:指盒马实体零售体验店(如盒马鲜生、盒马X会员店、盒马MINI、盒马NB等零售经营业态)及盒马官网、盒马移动客户端、小程序及其他应用程序。盒马官网、盒马移动客户端、小程序及其他应用程序可单独或合称为“盒马应用终端”。

盒马服务提供者:指盒马官网、盒马移动客户端、小程序及其他应用程序的软件技术服务提供者上海盒礼网络技术服务有限公司,注册地址为中国(上海)自由贸易试验区滨江大道5139号2层212室。

关联公司:指阿里巴巴集团控股有限公司(Alibaba Group Holding Limited)最新上市公司年报披露的盒马服务提供者的关联公司。

支付宝公司:指提供支付宝服务的主体支付宝(中国)网络技术有限公司。

个人信息:以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

敏感个人信息:敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹信息,以及不满十四周岁未成年人的个人信息。

儿童:指不满十四周岁的未成年人。

设备信息:包括设备标识符(Android ID)、可变标识符(IDFA、OAID、GAID、HarmonyOS OAID)应用信息(应用崩溃信息、通知开关状态、运行中的进程及其他应用相关信息)、设备参数及系统信息(设备类型、设备型号、操作系统、设备传感器、硬件相关信息),设备网络环境信息【IP地址、WLAN(Wi-Fi)信息、蓝牙信息、基站信息及其他网络相关信息】、运营商信息、广播组件通讯信息。

服务日志信息:包括浏览记录、点击查看记录、搜索查询记录、预约、收藏、添加至购物车、交易、售后、分享信息、发布信息,以及IP地址、浏览器类型、电信运营商、使用语言、访问日期和时间。

去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。

匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。