特惠采采隐私政策
更新日期: 2026 年 9 月 25 日
生效日期: 2026 年 9 月 25 日
版本号: 1.11
适用端: Android 应用、iOS 应用、HarmonyOS 应用
应用名称: 特惠采采
应用包名 / Bundle ID: cn.xhhcds.tehuicaicai
一、我们是谁
本隐私政策由 济宁星汇海川电商有限公司(以下简称“我们”)制定并发布。我们是“特惠采采”Android、iOS 与 HarmonyOS 应用的个人信息处理者,负责商品信息展示、优惠素材服务、账号服务、邀请关系、订单查询、团长服务及相关客户支持。
隐私联系地址:山东省济宁市微山县夏镇街道夏阳路与商业街交汇处商城物流园9-3号楼3号
隐私联系邮箱:admin@xhhcds.cn
本政策是独立的隐私政策,不是《用户服务协议》的一部分。你可以在首次进入应用的隐私提示、登录/注册页面,以及「我的」页面中的《隐私政策》《用户服务协议》链接查看本政策。我们会在本政策发生重大变化时重新提示你阅读并作出选择。
二、适用范围
本政策适用于特惠采采 Android 应用、iOS 应用、HarmonyOS 应用及其通过 https://app.xhhcds.cn、https://api.xhhcds.cn 提供的配套服务。网站公开页面、外部购物平台、微信客户端、淘宝、京东、拼多多等第三方服务有各自的隐私规则;当你点击外部链接或使用第三方服务时,应同时阅读相应第三方的隐私政策。
三、我们处理的信息及用途
我们遵循合法、正当、必要和诚信原则,仅在提供或改进你主动使用的功能所必需的范围内处理信息。
1. 浏览商品和公开内容
未登录时,你可以浏览首页、分类、新品、搜索结果、商品详情、公告、教程及公开分享页。为完成请求和保障服务安全,服务器可能处理请求时间、IP 地址、网络状态、设备/应用版本、接口请求编号和错误诊断信息。
搜索词会被用于返回你主动检索的商品,浏览、搜索和详情内容不需要绑定账号。我们不将原始搜索词、商品文案、淘口令、购买链接、PID、relation_id、p_id 或 positionId 作为友盟统计自定义事件上传,也不据此向你投放广告。
2. 登录、账号和会员服务
当你主动选择微信登录,在 iOS 设备上选择 Apple 登录(Sign in with Apple),或在 HarmonyOS 设备上选择华为账号登录时,我们会接收相应平台返回的授权结果,并由服务器创建或关联你的特惠采采账号。可能处理的信息包括:
- 微信授权标识、Apple 用户标识(
sub)、华为账号用户标识(UnionID、OpenID)或其他平台账号标识; - 你在授权范围内提供的昵称、头像;
- 使用 Apple 登录时,你选择提供的姓名和邮箱。如果你选择“隐藏我的邮箱”,苹果只会给我们一个
@privaterelay.appleid.com的中转地址,我们拿不到你的真实邮箱; - 特惠采采 UID、账号状态、会员/团长角色;
- 登录日志、会话令牌、协议同意记录。
华为账号登录: 你选择使用华为账号登录,或在“设置 › 账号绑定”中绑定华为账号时,经你授权,我们通过华为账号服务获取你的华为账号用户标识(UnionID、OpenID),用于识别并登录你的特惠采采账号。APP 只把一次性的授权码交给我们的服务器,由服务器向华为账号服务换取并校验用户标识。我们不会获取你的华为账号密码,也不会获取你的华为账号头像、昵称或手机号。
我们不收集或保存你的微信密码、Apple ID 密码或华为账号密码,也不会在 APP 中保存微信 AppSecret、苹果签名密钥或华为账号服务的客户端密钥。
我们以平台返回的用户标识(而不是邮箱、昵称或手机号)作为账号的唯一身份,这些信息相同不会导致两个账号被自动合并。你可以将微信、华为账号和 Apple 账号绑定到同一个特惠采采账号,绑定后可以用任一已绑定的方式登录。账号绑定只能由你主动发起:首次使用华为账号登录时选择“绑定微信并登录”,或在已登录状态下于 APP 的账号绑定设置中操作。已绑定到其他特惠采采账号的微信、华为账号或 Apple 账号不能重复绑定。账号注销后,我们会解除该账号与微信、华为账号和 Apple 账号的绑定关系;使用 Apple 登录的账号,我们还会调用苹果的撤销接口解除授权。登录前,登录页面会主动提示你阅读并同意《隐私政策》和《用户服务协议》;同意框默认不勾选,未勾选不能发起登录。首次进入 APP 时,隐私提示会请你阅读《用户服务协议》和《隐私政策》。你同意后,APP 才会初始化需要同意后才能启用的统计、性能、推送和邀请归因能力;如你不同意,将无法使用特惠采采,你可以再次查看后作出选择,或退出应用。
3. 邀请、安装归因和团长关系
当你主动打开团长邀请链接、使用邀请码或参与安装后邀请恢复时,我们可能处理:
- 本机生成的随机安装标识(安装 ID);
- 邀请码、签名邀请凭证、邀请链接 ID、应用市场渠道标识;
- 邀请来源、绑定结果、绑定时间和关系审计记录;
- 与账号绑定后形成的直属团长关系。
安装 ID 由 APP 在本机随机生成,不是你的姓名、手机号或身份证号码。它用于识别一次安装过程和防止重复归因。邀请归因是服务功能,不用于广告投放。安装后如果自动恢复失败,你可以在“我的—邀请关系”手动填写邀请码。
关于安装后恢复邀请关系时读取剪贴板: 当你通过团长邀请链接跳转到应用市场下载本 APP 时,邀请参数无法随安装过程传递。为把你和邀请你的团长正确对应上,在你首次打开 APP 并同意本隐私政策之后,APP 会通过友盟智能超链 SDK 读取一次系统剪贴板,用于识别其中的邀请参数。该读取有以下边界:
- 只在你同意本隐私政策之后发生。未同意前,APP 不会读取剪贴板;
- 只在首次启动的邀请恢复环节发生,不在后台持续读取、不定时轮询;
- 只用于恢复邀请关系。读取到的内容如果不是邀请参数,不用于任何其他目的,也不用于广告投放或分析你的个人偏好;
- 在 Android 12 及以上系统,系统会就此向你显示一次读取提示,这是系统行为,属于正常现象。
如果你不希望 APP 读取剪贴板,可以不通过邀请链接安装,改为安装后在“我的—邀请关系”手动填写邀请码,同样可以建立邀请关系,不影响你使用任何功能。
HarmonyOS 应用不读取剪贴板。 在 HarmonyOS 上,邀请参数通过华为应用链接(App Linking)的延迟链接能力随安装过程传递:在你同意本隐私政策之后,APP 向系统读取一次安装前打开的邀请链接,用于恢复邀请关系;未同意前不读取。读取到的邀请信息暂存在本机,邀请关系绑定成功后清除。
4. 商品互动、收藏和消息
当你主动使用相应功能时,我们可能处理收藏商品、浏览记录、价格提醒、复制素材、分享操作、通知已读状态、公告/教程阅读记录以及客服反馈。上述信息用于保存你的使用进度、提供提醒、展示历史记录、处理客服请求和改进产品。
复制商品文案、邀请码、客服微信号或链接时,APP 只在你点击复制按钮后向系统剪贴板写入相应内容。除本政策“邀请、邀请码与归因”一节说明的首次启动邀请恢复外,我们不会在后台读取你的剪贴板,也不会把剪贴板中的其他内容上传。
5. 订单、团长归因、佣金和提现
当你使用订单或团长服务时,服务器可能处理:
- 淘宝、京东、拼多多平台返回的订单编号、商品信息、订单状态、付款/结算/退款信息;
- 与订单相关的公开推广渠道、团长归因证据和比例快照;
- 团长直属会员关系、预估收益、已结算佣金、退款冲销和对账记录;
- 团长主动提交的收款平台、实名姓名和收款账号。收款资料会按需要加密保存,并在页面展示时进行脱敏。
这些信息仅用于订单查询、推广归因、真实订单佣金计算、退款冲销、对账、提现审核和相关客服处理。商品页面上的平台预估佣金、团长约奖和人工录入佣金只用于前台展示,不替代真实订单,也不直接作为结算、提现或退款依据。
我们不会要求你在特惠采采中输入淘宝、京东或拼多多账号密码。平台订单数据由服务器通过已配置的联盟服务接口同步;团长推广位、PID、relation_id、p_id 和 positionId 属于后台归因配置,不会在普通用户页面公开展示。
6. 消息推送
在你同意隐私政策并允许通知后,APP 可能处理设备推送标识、通知权限状态、应用版本、安装标识、内部匿名账号别名和消息送达/点击记录,用于发送公告、订单状态、团长服务和其他你已使用功能相关的消息。推送不会包含你的密码、完整收款账号、推广链接或认证令牌。
Android 端通过友盟消息推送下发;在小米、OPPO(含一加、realme)、vivo(含 iQOO)和荣耀手机上,APP 没有运行时,通知改由手机厂商的系统推送服务送达并由手机系统展示,为此 APP 集成了这几家厂商的推送 SDK(见第四部分),它们会获取本机在该厂商推送服务中的推送标识,你点击通知后才会打开 APP。iOS 端通过苹果推送通知服务(APNs)下发,设备令牌按环境(正式/测试)分别保存、加密存储,仅保留不可逆摘要用于去重和问题定位;HarmonyOS 端同样通过友盟消息推送下发,APP 用内部匿名账号别名(由账号 UID 经摘要运算生成,不包含 UID 原文)把本机与你的账号对应起来,退出登录或切换账号时解除对应。
关闭通知是在手机系统自带的「设置」App 里操作,不是特惠采采 APP 内的设置页:
- Android 手机:打开手机的「设置」,进入「通知」(不同品牌也叫「通知管理」「通知与状态栏」「通知和状态栏」),找到「特惠采采」后关闭;也可以进入「应用管理」→「特惠采采」→「通知」关闭。
- iPhone:打开手机的「设置」→「特惠采采」→「通知」,关闭「允许通知」。
- HarmonyOS 手机:打开手机的「设置」,进入「通知和状态栏」(部分版本也叫「通知」),找到「特惠采采」后关闭。
关闭后,账号服务仍可在 APP 内查看;已产生的订单、佣金和账户记录不会因关闭通知而删除。
7. 客服、反馈和安全日志
当你联系客服、提交反馈或报告异常时,我们会处理你主动提交的内容、联系方式(如你主动提供)、问题截图/附件以及处理记录。为防止盗用、攻击、重复请求和资金风险,我们还会保留必要的登录、接口访问、权限变更、订单处理和管理员审计日志。
四、第三方 SDK 和服务清单
第三方 SDK 仅在法律要求的告知和同意条件满足后,按其功能使用。SDK 的实际采集范围可能受系统版本、SDK 配置和你是否启用相关功能影响。Android 端所列 SDK 中,(1)至(7)的名称、开发者和 SDK 隐私政策链接与全国 SDK 管理服务平台的登记信息保持一致;(8)至(11)四个手机厂商推送 SDK 按各厂商官方发布的合规说明或 SDK 隐私政策填写,并在该条目中注明来源。HarmonyOS 端所列 SDK 中,已在该平台登记 HarmonyOS 版本的,按登记信息填写;暂未检索到 HarmonyOS 版本登记信息的,按 SDK 开发者官方发布的合规说明填写,并在该条目中注明。
4.1 Android 端集成的第三方 SDK
(1)友盟+移动统计SDK
- SDK 名称:友盟+移动统计SDK
- 包名:
com.umeng.analytics - 开发者:友盟同欣(北京)科技有限公司
- 使用目的:统计应用启动、页面进入和受控产品事件,用于了解功能使用情况并改进产品
- 收集个人信息范围:设备标识(Android ID、OAID、OpenUDID、GUID)、设备与应用信息、网络信息、匿名统计事件、异常运行信息
- SDK 隐私政策链接:https://www.umeng.com/page/policy
- 启用时机:你同意本隐私政策后
(2)友盟+应用性能监控SDK
- SDK 名称:友盟+应用性能监控SDK
- 包名:
com.umeng.umcrash - 开发者:友盟同欣(北京)科技有限公司
- 使用目的:崩溃、无响应、启动、卡顿和网络异常分析,用于定位并修复应用故障
- 收集个人信息范围:设备标识(Android ID、OAID)、设备与应用信息、网络信息、异常堆栈和运行诊断信息
- SDK 隐私政策链接:https://www.umeng.com/page/policy
- 启用时机:你同意本隐私政策后
(3)友盟+消息推送SDK
- SDK 名称:友盟+消息推送SDK
- 包名:
com.umeng.message - 开发者:友盟同欣(北京)科技有限公司
- 使用目的:向你下发应用公告、订单状态和团长服务消息
- 收集个人信息范围:推送设备标识、设备标识(Android ID、OAID)、通知权限状态、应用信息、匿名账号别名和推送送达/点击结果
- SDK 隐私政策链接:https://www.umeng.com/page/policy
- 启用时机:你同意本隐私政策且允许通知后
(4)友盟智能超链SDK
- SDK 名称:友盟智能超链SDK
- 包名:
com.umeng.umlink - 开发者:友盟同欣(北京)科技有限公司
- 使用目的:识别团长邀请链接的拉起,并在安装后恢复邀请参数以建立邀请关系
- 收集个人信息范围:邀请链接参数、安装标识、设备标识(Android ID、OAID、OpenUDID、GUID)、应用与网络信息、归因结果;以及在你同意本隐私政策后的首次启动邀请恢复环节读取一次剪贴板中的邀请参数
- SDK 隐私政策链接:https://www.umeng.com/page/policy
- 启用时机:你同意本隐私政策后且使用邀请功能时
(5)Crash SDK
- SDK 名称:Crash SDK
- 包名:
com.uc.crashsdk - 开发者:广州市动景计算机科技有限公司
- 使用目的:由上述友盟 SDK 依赖集成,用于采集应用崩溃与异常信息以定位故障
- 收集个人信息范围:设备与应用信息、网络信息、崩溃异常堆栈和运行诊断信息
- SDK 隐私政策链接:https://yueying-docs.effirst.com/privacy.html
- 启用时机:你同意本隐私政策后
(6)HTTPDNS-android
- SDK 名称:HTTPDNS-android
- 包名:
com.alibaba.sdk.android.httpdns - 开发者:杭州阿里云智能科技有限公司
- 使用目的:由上述友盟 SDK 依赖集成,用于域名解析以提升网络请求的成功率和稳定性
- 收集个人信息范围:网络信息、设备与应用信息
- SDK 隐私政策链接:https://terms.aliyun.com/legal-agreement/terms/suit_bu1_ali_cloud/suit_bu1_ali_cloud202112071754_83380.html?spm=a2c4g.11186623.0.0.598730e5wsglWa
- 启用时机:你同意本隐私政策后
(7)微信OpenSDK Android
- SDK 名称:微信OpenSDK Android
- 包名:
com.tencent.mm.opensdk - 开发者:深圳市腾讯计算机系统有限公司
- 使用目的:微信登录授权、微信好友与朋友圈分享,以及必要的微信应用跳转
- 收集个人信息范围:微信授权结果、设备与应用信息、网络状态等第三方服务运行所需信息;我们不获取你的微信密码
- SDK 隐私政策链接:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
- 启用时机:你主动点击微信登录或微信分享时
(8)小米推送SDK
- SDK 名称:小米推送SDK
- 包名:
com.xiaomi.mipush.sdk - 开发者:北京小米移动软件有限公司
- 使用目的:用于向你推送消息。在小米手机上,APP 没有运行时通过小米的系统推送服务把通知送达本机
- 收集个人信息范围:设备信息(厂商、型号、归属地、运营商名称等)、设备内存、操作系统版本、小米推送SDK版本、推送消息内容、通知栏设置、网络类型、WIFI状态
- SDK 隐私政策链接:https://dev.mi.com/xiaomihyperos/documentation/detail?pId=1534
- 启用时机:你同意本隐私政策后,仅在小米手机上启用
- 说明:以上名称、开发者、收集范围和链接取自小米推送《推送开发者应用合规指南》
(9)OPPO PUSH SDK
- SDK 名称:OPPO PUSH SDK
- 包名:
com.heytap.msp.push - 开发者:广东欢太科技有限公司
- 使用目的:在 OPPO、一加、realme 手机上,APP 没有运行时通过 OPPO 的系统推送服务把通知送达本机
- 收集个人信息范围:推送标识(RegisterId)、应用标识(appKey、appSecret)、推送服务组件包名(MCS 应用包名)、应用包名、应用版本号、推送SDK版本号
- SDK 隐私政策链接:https://open.oppomobile.com/documentation/page/info?id=11228
- 启用时机:你同意本隐私政策后,仅在 OPPO、一加、realme 手机上启用
- 说明:以上名称、开发者、收集范围和链接取自《OPPO PUSH SDK个人信息保护政策》
(10)vivo推送SDK
- SDK 名称:vivo推送SDK
- 包名:
com.vivo.push - 开发者:维沃移动通信有限公司
- 使用目的:在 vivo、iQOO 手机上,APP 没有运行时通过 vivo 的系统推送服务把通知送达本机
- 收集个人信息范围:应用基本信息(appid、appkey、应用包名、应用版本号、pushSDK版本)、应用内设备标识符(vpush的regid)、设备的硬件信息(设备类型)、系统基本信息(系统类型和系统版本)
- SDK 隐私政策链接:https://dev.vivo.com.cn/documentCenter/doc/878
- 启用时机:你同意本隐私政策后,仅在 vivo、iQOO 手机上启用
- 说明:以上名称、开发者、收集范围和链接取自《vivo推送SDK隐私政策》
(11)荣耀推送SDK
- SDK 名称:荣耀推送SDK
- 包名:
com.hihonor.push.sdk - 开发者:深圳荣耀软件技术有限公司
- 使用目的:提供消息通知功能。在荣耀手机上,APP 没有运行时通过荣耀的系统推送服务把通知送达本机
- 收集个人信息范围:设备信息、应用信息(设备标识符 AAID、PushToken,APPID、应用包名)
- SDK 隐私政策链接:https://developer.honor.com/cn/docs/11002/guides/sdk-data-security
- 启用时机:你同意本隐私政策后,仅在荣耀手机上启用
- 说明:以上名称、开发者和链接取自荣耀推送《SDK合规使用说明》,收集范围取自荣耀推送《SDK隐私声明》
上述友盟 SDK 在集成时会一并带入阿里巴巴的 Agoo 消息通道、相关网络通信组件,以及移动安全联盟(MSA)的 OAID 组件;(8)至(11)四个手机厂商推送 SDK 通过友盟+消息推送SDK 的厂商通道组件接入,每台手机只启用本品牌对应的一个。它们随友盟 SDK 运行,用于消息通道连接、获取 OAID 匿名设备标识和对接手机厂商的系统推送,采集范围不超出上述各 SDK 已列明的内容。
4.2 iOS 端集成的第三方服务
(12)Sign in with Apple
- 服务名称:Sign in with Apple
- 开发者:Apple Inc.
- 使用目的:iOS 端的 Apple 账号登录,是 App Store 上架的强制要求
- 收集个人信息范围:Apple 用户标识、你选择提供的姓名与邮箱(可为 Apple 中转邮箱)、授权与撤销结果
- 隐私政策链接:https://www.apple.com.cn/legal/privacy/szh/
- 启用时机:你在 iOS 上主动点击 Apple 登录时
(13)苹果推送通知服务 APNs
- 服务名称:苹果推送通知服务(APNs)
- 开发者:Apple Inc.
- 使用目的:iOS 端消息推送下发
- 收集个人信息范围:设备推送令牌、推送环境、送达结果
- 隐私政策链接:https://www.apple.com.cn/legal/privacy/szh/
- 启用时机:你在 iOS 上允许通知后
4.3 HarmonyOS 端集成的第三方 SDK 和系统服务
(14)友盟统计SDK(鸿蒙版)
- SDK 名称:友盟统计SDK(鸿蒙版)
- 包名:
@umeng/analytics、@umeng/common - 开发者:友盟同欣(北京)科技有限公司
- 使用目的:统计应用启动等基础运行情况,并作为消息推送的运行基础;HarmonyOS 端不上报自定义统计事件
- 收集个人信息范围:设备信息(华为 AAID、ODID、屏幕分辨率,以及设备型号、系统版本等基础设备信息)、网络信息;HarmonyOS 端已关闭 OAID 采集
- SDK 隐私政策链接:https://www.umeng.com/page/policy
- 启用时机:你同意本隐私政策后
(15)消息推送SDK(含长连接通道技术组件)
- SDK 名称:消息推送SDK(含长连接通道技术组件)
- 包名:
@umeng/push、@umeng/utunnel - 开发者:友盟同欣(北京)科技有限公司
- 使用目的:实现 APP 消息推送(长连接通道用于维持推送消息的实时下发)
- 收集个人信息范围:设备信息(华为 AAID、ODID)、网络信息、推送设备标识、内部匿名账号别名和推送送达/点击结果
- SDK 隐私政策链接:https://www.umeng.com/page/policy
- 启用时机:你同意本隐私政策后
- 说明:全国 SDK 管理服务平台暂未检索到该 SDK 的 HarmonyOS 版本登记信息,以上名称、开发者和链接取自友盟《消息推送SDK(鸿蒙版)合规配置指引》
(16)微信Open SDK(HarmonyOS 版)
- SDK 名称:微信Open SDK(HarmonyOS 版)
- 包名:
@tencent/wechat_open_sdk - 开发者:深圳市腾讯计算机系统有限公司
- 使用目的:微信登录授权、微信好友与朋友圈分享,以及必要的微信应用跳转
- 收集个人信息范围:微信授权结果、你主动分享的内容等第三方服务运行所需信息;我们不获取你的微信密码
- SDK 隐私政策链接:https://support.weixin.qq.com/cgi-bin/mmsupportacctnodeweb-bin/pages/RYiYJkLOrQwu0nb8
- 启用时机:你同意本隐私政策后,在你主动点击微信登录或微信分享时使用
- 说明:全国 SDK 管理服务平台暂未检索到该 SDK 的 HarmonyOS 版本登记信息,以上信息取自《微信Open SDK个人信息处理规则》,该规则写明适用于鸿蒙系统
HarmonyOS 端使用的华为应用链接(App Linking)、通知和相册保存属于系统能力,不是第三方 SDK,见本政策第五部分。
(17)华为账号服务(Account Kit)
- 服务名称:华为账号服务(Account Kit),HarmonyOS 系统能力,不随 APP 集成 SDK
- 提供方:华为终端有限公司
- 使用目的:HarmonyOS 端的华为账号登录与账号绑定;华为应用市场要求提供第三方账号登录的应用同时提供华为账号登录
- 收集个人信息范围:华为账号用户标识(UnionID、OpenID)、授权结果;不获取华为账号密码、头像、昵称和手机号
- 处理方式:APP 只把一次性授权码交给我们的服务器,由服务器向华为账号服务换取并校验用户标识;我们不保存华为账号的访问令牌
- 隐私政策链接:https://consumer.huawei.com/cn/privacy/privacy-statement-huawei/
- 启用时机:你在 HarmonyOS 上主动点击华为账号登录,或在“设置 › 账号绑定”中绑定华为账号时
4.4 其他第三方服务(非 SDK)
(18)淘宝、京东、拼多多及其联盟服务
- 提供方:相应电商平台及其合规服务商
- 使用目的:展示商品采购素材、生成推广链接、同步联盟订单和完成推广归因
- 处理信息范围:商品链接、商品与订单数据、推广位和结算相关数据;我们不提交你的电商平台账号密码
- 隐私政策:以各平台官方应用或网站当时展示的规则为准
- 启用时机:你使用采购或团长、订单功能时
(19)云主机、文件和数据库服务
- 提供方:当前生产环境配置的云服务提供方
- 使用目的:托管 APP 接口、公开图片、客服二维码、教程和业务数据
- 处理信息范围:账号、订单、素材、日志等服务运行所需数据
- 启用时机:你使用 APP 服务时
4.5 我们不采集的信息
本 APP 及其集成的 SDK 不采集 IMEI、IMSI、ICCID、设备 MAC 地址、设备序列号、已安装应用列表、通讯录、短信、通话记录、位置信息和相册内容。HarmonyOS 端不读取 OAID。
我们会要求服务提供方按照约定和法律法规处理信息,不允许其将特惠采采收集的信息用于与本服务无关的目的。第三方 SDK 或服务发生重大变化时,我们会更新本清单和本政策。
五、权限和系统能力
Android
当前 Android 版本涉及的系统权限和能力如下:
- 网络访问权限:用于登录、获取商品/公告/教程、保存收藏、订单查询、消息和其他 API 服务。该权限是 APP 提供网络服务所必需的。
- 通知权限(Android 13 及以上):仅在你同意隐私政策并主动授权后,用于显示公告、订单和团长服务通知。你可以在 Android 系统设置中关闭,不影响公开浏览和已保存的业务记录。
- 保存图片到相册:当你主动点击“保存二维码”或保存邀请海报时,APP 将通过 Android 系统的 MediaStore/文件分享能力写入指定图片。当前版本不申请
READ_MEDIA_IMAGES、READ_EXTERNAL_STORAGE或WRITE_EXTERNAL_STORAGE,不读取你的全部相册,也不会在后台保存图片。Android 10 及以上系统由系统负责完成相册写入。 - 查询微信是否安装:仅查询微信应用是否可用,以决定是否展示微信登录和分享入口,不读取其他应用列表。
- 剪贴板:在你点击“复制文案”“复制邀请码”“复制链接”等按钮时写入内容。另外,在你同意本隐私政策后的首次启动邀请恢复环节,APP 会通过友盟智能超链 SDK 读取一次剪贴板以识别邀请参数,详见“邀请、邀请码与归因”一节。除此之外不读取,也不上传你剪贴板中的其他内容。
- 外部应用跳转:当你点击商品采购、视频、微信或其他外部链接时,系统可能打开浏览器或相应 APP。
- 自启动与关联启动:本应用不申请开机自启动权限,也不会在你未主动打开应用时自行启动或被后台唤醒。小米、OPPO、vivo、荣耀手机上经厂商系统推送服务送达的通知由手机系统展示,不会因此启动 APP,你点击通知后才会打开 APP。只有当你主动点击采购、视频、微信或分享入口时,才由系统打开相应的外部应用。
- 相机:当前版本不申请相机权限,没有拍照或扫码入口,也不会采集相机画面。后续如启用相关功能,我们会在启用前重新说明用途并在你主动授权后使用。
- 振动:通知到达时按你在手机里的通知设置振动提醒。这是系统普通权限,不需要你另外授权,也不读取任何信息。
- 手机厂商推送专用权限:小米、OPPO、荣耀推送 SDK 会声明接收各自系统推送所需的专用权限,只用于接收和展示推送通知,不读取你的其他数据。
iOS
当前 iOS 版本涉及的系统能力如下:
- 网络访问:用于登录、获取商品/公告/教程、保存收藏、订单查询和其他 API 服务。
- 通知:仅在你同意隐私政策并在系统弹窗中允许后使用,用于公告、订单和团长服务通知。可在 iPhone 系统自带的「设置」App →「特惠采采」→「通知」中随时关闭。
- 保存图片到相册:仅当你主动点击保存二维码或邀请海报时,由系统相册写入接口完成。
- 打开外部应用:点击商品采购、微信或其他外部链接时,系统可能打开浏览器或相应 APP。
iOS 版本不读取 IDFA(广告标识符),不申请广告跟踪授权,也不读取任何硬件序列号;推送注册使用的安装标识由应用自己随机生成,不是设备标识。
当前版本不申请通讯录、短信、电话、麦克风、精确位置、后台定位、相册读取或应用安装列表权限。你可以在 Android 系统设置中查看和关闭已授予的权限;关闭必要权限可能导致对应功能不可用,但不影响其他公开浏览功能。
HarmonyOS
当前 HarmonyOS 版本涉及的系统权限和能力如下:
- 网络访问(
ohos.permission.INTERNET):用于登录、获取商品/公告/教程、保存收藏、订单查询、消息和其他 API 服务。 - 获取网络信息(
ohos.permission.GET_NETWORK_INFO):由友盟 SDK 判断网络状态,在网络异常时避免发送数据,并在网络恢复后重新连接。 - 通知:仅在你同意隐私政策后,进入「消息通知」页面时由系统弹窗询问是否允许;不允许不影响在 APP 内查看消息。
- 保存图片到相册:仅当你主动点击保存二维码或邀请海报时,由系统弹窗经你确认后写入。不申请相册读写权限,不读取相册内容。
- 查询微信是否安装:仅查询微信应用是否可用,以决定是否展示微信登录和分享入口,不读取其他应用列表。
- 剪贴板:只在你点击复制类按钮时写入内容,任何时候都不读取剪贴板。
- 应用链接(App Linking):用于打开团长邀请链接,以及在你同意本隐私政策后恢复安装前打开的邀请链接,详见本政策第三部分「3. 邀请、安装归因和团长关系」。
- 外部应用跳转、自启动与关联启动:本应用不申请开机自启动,也不会在你未主动打开应用时自行启动;只有当你主动点击采购、微信或分享入口时,才由系统打开相应的外部应用。
HarmonyOS 版本不申请广告跟踪授权(ohos.permission.APP_TRACKING_CONSENT),不读取 OAID,不申请相机、通讯录、短信、电话、麦克风、位置等权限。
六、消息通知与内容展示
我们发送哪些通知。 APP 发送的通知只有三类:一是平台发布的公告,以及与商品、活动、订单或团长服务相关的通知;二是发给团长本人的商品素材同步提醒;三是发给团长本人的收款账号核验结果,以及提现审核和打款结果。第三类通知里的收款账号只显示脱敏后的部分。
接收范围怎么确定。 平台通知只按账号身份选择接收范围,可选范围只有「全部用户」「全部团长」「全部普通会员」三种;商品素材同步提醒、收款账号和提现结果通知只发给对应的团长本人。我们不会根据你的搜索词、浏览记录、收藏或订单内容挑选接收人,也不会据此决定你收到的通知内容。
如何停止接收。 在手机系统自带的「设置」App 中关闭特惠采采的通知即可,Android、iPhone 和 HarmonyOS 手机的具体路径见本政策第三部分「6. 消息推送」。关闭后不再收到通知栏消息。已发送的通知仍可在 APP 内「消息通知」中查看,账号、订单和佣金记录不受影响。
首页和搜索结果怎么决定。 首页、分类、新品和搜索结果由公开商品、运营配置、分类条件和你主动输入的关键词决定,不会根据你个人的浏览、搜索、收藏或订单记录调整内容或排序。
如果以后通知的内容类型或接收范围的确定方式发生变化,我们会先更新本政策,并依法重新征求你的同意。
七、信息共享、委托处理和公开
除本政策第四部分列明的第三方服务、你主动发起的功能以及法律法规要求外,我们不会出售个人信息,也不会向无关第三方提供个人信息。
以下情况可能发生信息共享或委托处理:
- 你主动选择微信登录、分享或打开外部采购链接时,为完成该功能向相应平台提供必要参数;
- 订单同步、转链、推广位归因和结算需要使用联盟平台及合规服务商接口;
- 使用云主机、数据库、文件存储、推送和监控服务时,由服务商在受托范围内处理必要数据;
- 你申请提现时,我们按你填写的微信或支付宝收款账号,通过相应支付平台向你转账,需要向该支付平台提供收款实名、收款账号和转账金额;
- 依据法律法规、司法机关、监管机构或为保护用户、平台和公众重大权益而必须提供。
商品公开信息、公开商品文案和你主动生成的分享页面可能被其他人看到;分享页不展示团长身份、分成比例、PID、relation_id、p_id、positionId、密钥或内部渠道信息。你不应在商品文案、反馈或客服消息中提交身份证、银行卡密码、支付密码等不必要的敏感信息。
八、信息存储和保存期限
APP 业务数据在中华人民共和国境内处理和存储,不进行任何形式的跨境传输。我们按照实现服务、保障安全、处理投诉、履行法定义务所需的最短期限保存信息:
- 账号、协议同意和账号关系信息:在账号存续期间保存;
- 收藏、浏览、通知和价格提醒:在实现相应功能或你删除前保存;
- 订单、佣金、退款、提现和对账记录:按照交易、财务、税务、审计和争议处理需要保存;
- 安全日志、接口审计和故障记录:在完成安全防护、排障和法律要求所需期限内保存;
- 本机登录令牌、隐私同意记录、公开缓存和待处理邀请码:按 APP 功能需要保存在设备本地;退出登录或失效时清理会话令牌和账号缓存,待处理邀请码在绑定成功后清理。HarmonyOS 端的登录令牌保存在系统关键资产存储中。
保存期限届满后,我们会删除或匿名化信息;法律法规要求继续保存的,会在保存目的消失后删除或匿名化。发生云服务或存储服务迁移时,我们会采取访问控制、备份保护和传输保护措施。
九、信息安全
我们采取与业务风险相适应的安全措施,包括 HTTPS 传输、访问权限控制、敏感令牌安全存储、收款资料加密/脱敏、管理员操作审计、订单幂等处理、异常监控和备份恢复。我们会限制能够访问个人信息的人员范围,并通过权限、培训和审计降低误用风险。
如果发生个人信息安全事件,我们将按照法律法规要求采取补救措施,并通过 APP 公告、站内消息或其他适当方式告知相关用户和监管机构。
十、你的权利和行使方式
在法律法规允许的范围内,你可以:
- 查询、复制你的账号基本信息、协议同意记录、邀请关系、收藏、订单、通知和其他可展示记录;
- 更正昵称、头像、联系方式或其他可修改信息;
- 删除收藏、浏览记录、价格提醒和不再需要的反馈内容;
- 撤回隐私政策同意。撤回后,我们将停止初始化需要同意的统计、性能、推送和邀请归因能力;已经基于同意进行的处理不影响撤回前的合法性;
- 关闭系统通知权限、退出登录和管理外部分享;
- 通过“我的—账号注销”提交注销申请。
账号注销流程
你可以打开 我的—账号注销,阅读注销说明,勾选“我已了解注销后原账号无法恢复”,提交注销申请。申请状态会在页面展示;审核完成前可以撤回待审核申请。团长存在未结清余额、进行中的提现或其他必须先处理的业务事项时,可能暂不能完成注销。
注销审核通过并完成处理后,我们会清除或匿名化账号身份、个人资料、邀请关系和不再需要的业务数据,停止未完成的相关任务、解除推送关联,解除与微信、华为账号的绑定关系,并在你的账号绑定了 Apple 登录时调用苹果的撤销接口解除授权。为履行交易、财务、税务、审计、争议处理或法律义务,订单、真实结算佣金、退款、提现和必要审计证据可能在法定或合理期限内以匿名化、去标识化或受限形式保留,不能因为注销立即删除全部历史记录。
如需行使上述权利、撤回同意、解释注销结果或投诉,请发送邮件至 admin@xhhcds.cn,并在邮件中说明你的 UID、请求事项和可验证的联系方式。我们会在核验身份后处理,通常在 15 个工作日内回复;法律法规另有规定或请求复杂的,我们会说明延期原因。
十一、儿童隐私保护声明
特惠采采主要面向具有相应民事行为能力的成年采购和推广用户,不以儿童为目标用户,也不鼓励不满 14 周岁的儿童注册或使用需要账号、订单、佣金和提现的功能。
如果你是不满 14 周岁的儿童,请在监护人陪同下阅读本政策,不要自行提交姓名、联系方式、账号、收款资料或其他个人信息。监护人可以通过 admin@xhhcds.cn 联系我们,申请查询、更正、删除或停止处理儿童个人信息。
如果我们发现未在监护人同意和陪同下收集了不满 14 周岁儿童的个人信息,我们会尽快核实并采取删除、匿名化或停止处理等措施;法律法规要求保留的除外。我们不会利用儿童个人信息投放广告,也不会据此向其发送推销类消息。
十二、政策更新
我们可能因功能、处理目的、第三方 SDK、法律法规或安全措施变化更新本政策。更新后的版本会在独立隐私政策页面发布,并在 APP 首次进入、登录/注册或相关功能使用前以适当方式提醒你阅读。涉及个人信息处理目的、方式、种类或对外提供方的重大变化时,我们会依法重新征求同意。
你可以通过 APP 的协议入口随时查看当前生效版本。历史版本会按需要保留用于证明当时的告知和同意记录。
十三、联系我们
个人信息处理者:济宁星汇海川电商有限公司
隐私联系地址:山东省济宁市微山县夏镇街道夏阳路与商业街交汇处商城物流园9-3号楼3号
隐私联系邮箱:admin@xhhcds.cn
应用名称:特惠采采
应用包名:cn.xhhcds.tehuicaicai