数据处理

我们收集哪些数据,用来做什么,会交给谁

这一页写的都是实际做法:结账时只要一个邮箱;商店自己只设一个技术 Cookie;公开页面上的分析工具带 Webvisor,而结账页和订单页刻意不加载它。下面把每一类数据、用途和保留方式逐条列出来。

描述站点实际的数据处理方式
  • 仅邮箱必填
  • 一个技术 Cookie
  • 不出售数据
数据清单

每一类数据,为什么会在这里

商店存下的就是下面五类。保留一栏写的是用途,不是天数;为什么这样写,本页最后一节说明。

数据类别用途保留
结账信息用来创建订单、发出订单邮件,以及在你写信时核对订单是不是你的。邮箱必填,名称和联系方式可以留空。按订单处理和后续核对这两个用途来定。
订单记录记下订单里有什么、金额多少、状态怎么变化,这是处理订单本身的依据。下单那一刻的结账信息,也会连同 IP 一起记在这笔订单上。跟订单本身走:只要这笔订单还需要查证,记录就还在。
支付标识把 Heleket 那边的账单和你的订单对上,确认金额与状态。银行卡号和钱包私钥不在其中,我们既不接触也不保存。按支付对账这个用途来定。
发货事件记录压缩包什么时候生成、链接什么时候用过,发货出问题时靠它来查。排查发货问题还用得上,所以留着。
技术日志IP 地址和 User-Agent,用途是安全防护和防滥用,下载环节同样会记。保留多久,按安全与防滥用这个用途来定。

1结账时你留下什么

结账时只有邮箱是必填的。名称和联系方式可以留空,语言取自你打开的页面地址。地址、城市、邮编、电话号码,这些字段这里根本不存在:结账表单只收上面这几项,多出来的一概不认。

商店没有买家账户,也就没有密码需要我们保管。令牌、口令这类机密不会写进日志。IP 地址和 User-Agent 是例外:这两项我们特意记下来,用途只有安全防护和防滥用。

2这些数据会去哪里

数据不出售,也不用于第三方广告。你的邮箱只有三种用场:订单已创建、压缩包已就绪、订单转入人工复核。没有营销邮件,没有订阅列表。

真正拿到数据的外部方只有两个,也就是你在购买过程里会碰到的那两个。除此之外,只有法律要求时才会提供。

  • Heleket,处理支付。它收到的是金额、币种和一个订单标识;你的邮箱、名称和联系方式不会传过去。
  • Yandex Metrika,处理公开页面的访问分析,用的是它自己的条款和 Cookie。

3分析工具与 Cookie

公开页面上运行 Yandex Metrika,而且只在商店正式上线的地址上运行。它带 Webvisor:记下的不只是访问次数,还有你在页面上的操作。Metrika 是第三方,按自己的条款运作,Cookie 也由它自己设置,这部分不归我们管。

站点范围内启用了 no-referrer 策略,离开页面时不会把来源地址带出去。

DragonSIM 自己只设一个技术 Cookie,用来保存你的购物车。里面是一串不透明的令牌,页面脚本读不到,也不含个人数据,服务器那边只留它的哈希。分析类 Cookie 由 Metrika 设置,你可以在浏览器设置里管理;禁用之后,下单和收货照常。

结账页、订单页、下载环节和后台都不加载分析代码,统计请求也不会从这些页面发出。这条界线由站点代码划定,不是后台里的一个可选项。

4留多久,以及你可以提出什么请求

数据留在我们这里,没有一个统一的钟点在走。至于是多少天,我们不编造:期限只要没在实际操作里固定下来,这里就不会写成数字。

一条记录具体留多久,不是某一条规则说了算,而是几件事一起决定。要看它属于哪一类数据、当初是为了什么收的、安全上的考量、它所属的那笔订单有没有结清或者还在争议当中,以及商店自身必须满足的要求。

想知道我们手上有你哪些数据,或者想让它删掉,用下单时的邮箱写信给客服就行。这样的请求会受理,但删除不是无条件的:账务、了结争议、防范滥用,以及商店必须履行的义务,都会要求某些记录留下来。

数据之外的事

这一页只管数据本身。购买按什么规则走、订单链接怎么访问、商店一侧有哪些防护机制,各有各的页面;具体问题也可以直接问客服。