【迈巴克好物】隐私政策

欢迎使用迈巴克好物(以下简称“我们”或“平台”)提供的产品与服务。我们深知个人信息对您的重要性,并承诺依法保护您的个人信息安全。本《隐私政策》旨在清晰、透明地说明我们在您使用小程序电商商城(以下简称“本平台”)过程中,如何收集、使用、存储、共享和保护您的个人信息,并说明您享有的相关权利。
开发者信息:迈巴克(北京)再生医学科技有限公司。
请您在使用我们的服务前,仔细阅读并充分理解本政策的全部内容。您开始使用或继续使用我们的服务,即表示您已充分理解并同意我们按照本政策处理您的个人信息。

一、我们如何收集和使用您的个人信息

我们遵循合法、正当、必要和诚信的原则,仅收集实现产品功能所必要的信息,并在您使用相关功能时,通过明确提示(如弹窗、页面提示)的方式征得您的同意。

1. 账号注册与登录

  • 收集信息:当您注册平台账号时,我们会收集您的手机号码,用于创建账号、验证身份及登录。
  • 使用目的:用于账号管理、服务提供、安全验证及依法履行网络实名制要求。

2. 商品购买与交易履约

  • 收集信息:当您下单购买商品时,我们会收集收货人姓名、手机号码、收货地址,以及您选择的支付方式及相应的支付账号信息(如微信支付标识)。该等信息由您主动填写或授权我们获取。
  • 使用目的:用于完成商品交付、货款结算、售后服务及处理交易纠纷。

3. 客户服务与售后

  • 收集信息:当您联系我们的客服或申请售后服务时,我们可能会收集您提供的联系方式(如手机号)、订单信息以及与您的沟通记录。
  • 使用目的:用于核实您的身份、解答咨询、处理投诉及提供售后服务。

4. 附加功能

  • 位置信息:仅在您使用基于位置的服务(如选择收货城市)时,经您明确授权后获取。您可随时在系统设置中关闭此授权。
  • WIFI网络信息:仅在您使用基于位置的服务时,经您明确授权后,收集您设备的WIFI SSID等网络信息,用于提升定位服务的精度,为您推荐附近的门店、提供更精准的位置相关服务。我们不会将该信息用于其他无关用途,也不会向第三方共享该信息。
  • 相机/相册权限:仅在您需要上传图片(如评价晒图、联系客服上传凭证)时,经您明确授权后使用。

5. 设备信息与日志信息

  • 收集信息:为保障服务安全稳定运行,我们会自动收集您的设备型号、操作系统版本、设备标识信息(如 OAID)、IP地址、小程序版本号、网络类型,以及服务日志信息(如操作记录、崩溃日志)。
  • 使用目的:用于排查故障、分析运营数据、防范安全风险及打击违法违规行为。此类信息为提供服务所必需的基础信息,不涉及您的个人身份。

6. 第三方 SDK 信息披露

为保障相关功能实现与服务稳定运行,我们可能会接入第三方 SDK。我们会对第三方进行严格的安全与合规评估,并要求其按照法律法规及本政策处理个人信息。

设备标识获取(OAID)

SDK 名称:移动安全联盟 SDK(MSA SDK,厂商实现包如 cn.maibakehaowu.app

调用场景:应用前台运行时,为了进行设备标识获取与风控、统计分析。

收集信息类型:OAID(开放匿名设备标识符)、设备基础信息(如设备型号、系统版本)。

处理目的:用于统计分析、安全风控与反作弊,不用于识别您的真实身份。

共享说明:我们不会因该能力向无关第三方出售您的个人信息。

二、权限申请与使用情况说明

我们仅在对应功能确有必要时,向您申请相应系统权限,不会默认一次性开启所有权限。您可根据自身需要自主决定是否授权;若您拒绝某项非必要权限,仅会影响与该权限对应的功能,不影响其他基础服务的使用。

只有在您主动使用拍照上传、选择地址、连接设备、拨打电话、下载保存等具体功能时,我们才会发起对应授权申请,并同步向您说明用途。

1. 您最关心的几个问题

何时申请权限

仅在您主动触发具体功能时申请,例如上传图片、扫码、定位、连接蓝牙设备或拨打客服电话。

拒绝授权的影响

拒绝后,仅对应功能可能受限,例如无法拍照上传、无法定位或无法连接蓝牙,其他无关功能通常不受影响。

如何关闭授权

您可以随时通过设备系统设置关闭或重新开启相关权限,保持对个人授权状态的自主控制。

2. 各项权限的使用场景

图片 / 视频 / 文件相关

存储与媒体读取权限

  • android.permission.WRITE_EXTERNAL_STORAGE
  • android.permission.READ_EXTERNAL_STORAGE
  • android.permission.READ_MEDIA_IMAGES
  • android.permission.READ_MEDIA_VIDEO
  • android.permission.READ_MEDIA_VISUAL_USER_SELECTED

使用场景:用于上传头像、发布图片或视频、选择本地文件、保存图片以及下载资料。

拒绝后影响:您可能无法从相册选择图片或视频,或无法完成保存、下载和部分上传操作。

基础联网能力

网络相关权限

  • android.permission.INTERNET
  • android.permission.ACCESS_NETWORK_STATE
  • android.permission.ACCESS_WIFI_STATE
  • android.permission.CHANGE_WIFI_STATE
  • android.permission.CHANGE_NETWORK_STATE

使用场景:用于页面数据加载、提交操作请求、识别当前联网状态,以及在特定设备连接场景中辅助完成网络配置。

拒绝后影响:应用可能无法正常联网,部分页面或服务将无法使用。

设备状态识别

设备信息权限

  • android.permission.READ_PHONE_STATE

使用场景:用于识别设备基础状态和网络环境变化,提升兼容性、稳定性与安全风控能力。

拒绝后影响:部分依赖设备状态识别的功能体验可能受到影响。

拍照 / 扫码

摄像头权限

  • android.permission.CAMERA

使用场景:用于拍照上传、扫一扫、拍摄售后凭证等功能。

拒绝后影响:您将无法使用拍照、扫码等依赖摄像头的功能。

地址 / 附近服务 / 设备连接

位置信息权限

  • android.permission.ACCESS_FINE_LOCATION
  • android.permission.ACCESS_COARSE_LOCATION
  • android.permission.ACCESS_BACKGROUND_LOCATION
  • android.permission.ACCESS_LOCATION_EXTRA_COMMANDS

使用场景:用于定位当前位置、选择附近地址、使用地图导航,以及部分蓝牙或设备连接能力。

拒绝后影响:附近门店、定位选址、地址自动识别和部分设备连接功能可能无法正常使用。

连接外部设备

蓝牙相关权限

  • android.permission.BLUETOOTH
  • android.permission.BLUETOOTH_ADMIN
  • android.permission.BLUETOOTH_SCAN
  • android.permission.BLUETOOTH_CONNECT

使用场景:用于您主动连接蓝牙设备、搜索附近设备、进行配网或传输数据时。

拒绝后影响:蓝牙扫描、连接、配对及设备数据交互功能将无法使用。

后台任务 / 提醒

前台服务、震动与保活权限

  • android.permission.FOREGROUND_SERVICE
  • android.permission.VIBRATE
  • android.permission.WAKE_LOCK

使用场景:用于保持关键任务不中断、提供消息提醒或支持实时性较高的服务。

拒绝后影响:部分持续任务、提醒或实时功能可能不稳定或不可用。

联系客服 / 商家

拨打电话权限

  • android.permission.CALL_PHONE

使用场景:用于您主动点击客服电话、商家电话或配送联系电话时发起一键拨号。

拒绝后影响:您将无法直接一键拨号,但仍可手动复制号码后拨打。

安装包更新

安装相关权限

  • android.permission.INSTALL_PACKAGES
  • android.permission.REQUEST_INSTALL_PACKAGES

使用场景:用于您主动下载更新包后,继续完成安装或升级流程。

拒绝后影响:应用内下载安装包后的自动安装能力可能无法使用,但您仍可选择手动安装。

兼容性与系统能力

其他系统相关权限

  • android.permission.MODIFY_AUDIO_SETTINGS
  • android.permission.CHANGE_CONFIGURATION
  • android.permission.WRITE_SETTINGS
  • android.permission.BATTERY_STATS
  • android.permission.MOUNT_UNMOUNT_FILESYSTEMS
  • android.permission.READ_LOGS

使用场景:主要用于音频控制、兼容性适配、系统能力支持或历史版本兼容处理。

说明:此类能力中部分属于高敏感或系统级权限,我们会持续核查其必要性,不再需要时将及时移除。

3. 我们如何保护您的权限与隐私

  • 按需申请:仅在具体业务场景触发时申请权限,不会预先一次性索取全部授权。
  • 用途明确:每项权限均对应具体功能和处理目的,不会超范围使用。
  • 可随时关闭:您可以在设备系统设置中随时调整授权状态。
  • 隐私保护:我们将按照本政策及适用法律法规,对通过权限获取的信息进行合法、正当、必要的处理。
如您希望关闭某项权限,可前往设备系统设置页面手动管理。关闭后,相关功能可能会受到影响,但通常不会影响其他无关服务。

三、我们如何使用 Cookie 和同类技术

为确保平台正常运转、提升您的使用体验,我们会在您的设备上存储名为 Cookie 的小数据文件。Cookie 通常包含标识符、站点名称以及一些号码和字符。借助 Cookie,我们能够:

  • 记住您的偏好:如登录状态,使您无需每次访问都重复登录。
  • 分析产品使用情况:帮助我们了解用户如何使用我们的服务,从而优化产品设计。

您有权通过修改浏览器设置来管理或清除 Cookie。但请注意,如果停用 Cookie,您可能无法享受平台的最佳服务体验,部分功能可能无法正常使用。

四、我们如何共享、转让、公开披露您的个人信息

1. 共享

我们不会与任何公司、组织和个人分享您的个人信息,但以下情况除外:

  • 征得您的明确同意:在获得您的单独同意后,我们会与其他方共享您的信息。
  • 为履行法定义务所必需:根据法律法规规定、诉讼争议解决需要,或应行政、司法等有权机关的要求。
  • 与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的物流配送、支付结算、数据存储与安全服务商等合作伙伴可能会在必要的范围内接触您的信息。我们会与其签署严格的保密协议,并要求其按照我们的指示、本政策以及任何其他相关的保密和安全措施来处理个人信息。
  • 基于学术研究或公共利益:为学术研究或出于公共利益(如公共卫生、犯罪侦查)之目的,且提供的信息是经匿名化处理的。

2. 转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:在涉及合并、收购、资产转让或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

3. 公开披露

我们仅会在以下情况下,公开披露您的个人信息:

  • 获得您的明确同意
  • 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下。

五、我们如何保护和存储您的个人信息

  • 安全技术措施:我们已采取符合行业标准的安全防护措施(如 SSL 加密传输、数据脱敏、访问控制)来防止您的个人信息遭到未经授权的访问、使用、修改、损坏或丢失。
  • 管理制度:我们建立了专门的管理制度、流程和组织确保信息安全。我们仅允许有必要知晓信息的员工、合作伙伴访问个人信息,并与其签订保密协议。
  • 存储期限:我们仅在本政策所述目的所必需的最短期限内和法律法规要求的时限内存储您的个人信息。超出期限后,我们将对个人信息进行删除或匿名化处理。
  • 安全事件处置:尽管有前述安全措施,但互联网环境并非绝对安全。若不幸发生个人信息安全事件,我们将按照法律法规要求启动应急预案,并依法告知您安全事件的基本情况、可能的影响、我们已采取或将要采取的处置措施等。

六、您的权利

按照中国相关的法律、法规、标准,我们保障您对自己的个人信息行使以下权利:

  • 访问与更正:您有权通过平台“我的-账户设置”访问、更正您的个人资料信息(如头像、昵称、收货地址)。
  • 删除:在以下情形中,您可以向我们提出删除个人信息的请求:
    • 我们处理个人信息的行为违反法律法规;
    • 我们收集、使用您的个人信息,却未征得您的同意;
    • 我们处理个人信息的行为严重违反了与您的约定;
    • 您不再使用我们的产品或服务;
    • 我们不再为您提供产品或服务。
  • 撤回授权:您可以通过关闭设备功能、在小程序设置中撤销授权等方式,撤回对我们收集和使用您个人信息的同意。但撤回授权后,我们可能无法继续为您提供与该授权相对应的服务。
  • 注销账户:您可以通过【我的-设置-个人信息-注销账户】提交账户注销申请。在注销账户后,我们将停止为您提供产品与服务,并依据您的要求,在法律法规规定的时限内删除或匿名化处理您的个人信息。
  • 响应您的请求:为保障安全,您行使上述权利时,我们可能会先要求您验证自己的身份。对于您的合理请求,我们原则上不收取费用。对于无端重复、需要过多技术手段或可能给他人合法权益带来风险的请求,我们可能会予以拒绝。

七、我们如何处理未成年人的个人信息

我们的产品、网站和服务主要面向成人。如果没有父母或监护人的同意,未成年人不得创建自己的用户账户。

对于经父母或监护人同意而收集的未成年人个人信息,我们只会在法律允许、父母或监护人明确同意或者保护未成年人所必要的情况下使用或披露。如果我们发现自己在未事先获得可证实的父母或监护人同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。

八、本政策如何更新

我们的隐私政策可能适时修订。未经您明确同意,我们不会削减您按照本政策所应享有的权利。

对于重大变更,我们将在修订生效前通过平台公告、站内信或弹窗提示等显著方式通知您。本政策所指的重大变更包括但不限于:

  • 我们的服务模式发生重大变化(如处理个人信息的目的、类型、方式等);
  • 我们在所有权结构、组织架构等方面发生重大变化(如并购重组引起的信息控制者变更);
  • 个人信息共享、转让或公开披露的主要对象发生变化;
  • 您参与个人信息处理方面的权利及其行使方式发生重大变化;
  • 我们负责处理个人信息安全的联络方式及投诉渠道发生变化。

九、如何联系我们

如果您对本隐私政策有任何疑问、意见或建议,或者需要行使您的相关权利,您可以通过以下方式与我们联系:

开发者信息
迈巴克(北京)再生医学科技有限公司
客服电话
联系地址
北京市大兴区中关村科技园区大兴生物医药产业基地祥瑞大街35号院2号楼1层南101 室
回复时限
一般情况下,我们将在 15 个工作日内回复您的请求。

感谢您花时间了解我们的隐私政策!