支点工品隐私政策

更新日期:2026年05月20日

生效日期:2026年05月20日

支点工品 App(以下简称“本 App”或“支点工品”)由云南策元商贸有限公司(注册地址/联系地址:云南省昆明经开区黄土坡村西亚山庄G幢027号2楼,以下简称“我们”)运营。

我们深知个人信息对您的重要性,并会按照法律法规及应用市场合规要求,遵循合法、正当、必要、诚信、目的明确、最小必要、公开透明的原则处理您的个人信息。本政策将向您说明我们如何收集、使用、存储、共享和保护您的个人信息,以及您如何管理您的个人信息。

请您在使用本 App 前仔细阅读并充分理解本政策。我们不会在您首次打开 App 且未同意本政策前收集个人信息或初始化涉及个人信息处理的第三方 SDK。您点击“同意并继续”后,我们仍会按照“功能触发、最小必要”的原则处理个人信息;对于消息推送、短信验证码等非首屏必要功能,仅在您登录后、主动获取验证码或进入相关业务场景时启用。我们不会在静默状态或后台运行时监听应用安装、更新、卸载情况,不会以固定频率或超出功能必要范围采集 IMEI、IMSI、设备 MAC 地址、软件安装列表、位置、图片、音视频等个人信息。

一、我们如何收集和使用您的个人信息

我们仅为实现以下业务功能收集和使用必要信息。若您拒绝提供某项功能所需信息,可能无法使用对应功能,但不影响您使用其他不依赖该信息的功能。

业务功能/场景 可能收集或使用的信息 使用目的 触发时机
注册、登录、自动登录、账户管理 手机号、用户名、密码或验证码、用户ID、登录令牌、角色信息、登录状态 创建和识别账户、保持登录状态、保障账户安全、提供采购相关服务 您注册、登录、使用自动登录或账户相关功能时
商品浏览、下单、订单管理、售后服务 订单信息、商品信息、收货人姓名、手机号、收货地址、发票信息、售后沟通信息 展示商品、生成订单、配送商品、提供售后和客服支持 您浏览、下单、填写地址、申请售后或联系客服时
支付 订单号、支付金额、支付方式、支付状态、第三方支付返回结果 完成微信支付、支付宝支付及支付结果核验 您主动选择支付方式并发起支付时
短信验证码 手机号、验证码发送/校验结果、网络状态;为保障验证码服务安全稳定,短信 SDK 可能处理必要的设备基础信息,但我们已关闭应用列表、电话状态、定位、Wi-Fi、基站等非验证码必要信息的采集授权 完成登录、注册或身份校验 您点击获取或提交短信验证码时
消息推送 用户ID或推送别名、设备标识符、应用版本、系统版本、网络信息、通知状态、推送送达/点击信息;在部分厂商通道或极光推送 SDK 场景下,可能涉及软件安装列表/应用列表信息 向您发送订单状态、服务通知、系统消息,适配小米/华为等厂商推送通道,提升消息到达率和稳定性 您同意隐私政策后,登录成功或进入需要接收推送通知的业务场景时;本 App 不会在首次运行仅同意隐私政策后立即收集软件安装列表
拍照、相册选择、图片/视频上传、模型创建 照片、图片、视频、文件路径、拍摄或选择的媒体文件、上传结果 上传头像、商品/模型相关图片或视频,完成图片裁剪、展示、存储 您点击拍照、选择相册、裁剪或上传文件时
扫码 摄像头画面中的二维码/条形码内容 识别二维码或条形码,跳转或完成对应业务操作 您主动使用扫码功能时
定位和地址填写 粗略位置信息、精确位置信息、经纬度、网络/Wi-Fi/基站辅助定位信息 辅助填写收货地址或提供基于位置的服务 您主动使用定位填写地址等功能,并授权位置权限时
App 更新和安装 当前版本号、更新包下载地址、下载进度、安装包文件 检查版本、下载和安装更新包 启动后检查更新或您选择立即更新时
安全保障、故障排查和基础运行 设备型号、操作系统版本、Android ID、应用版本、网络类型、IP地址、崩溃/日志信息、运行状态 保障服务安全稳定运行、排查异常、适配设备、反作弊和风险控制 您使用本 App 过程中,为保障服务运行所必要时

关于设备信息和软件安装列表的特别说明

设备信息可能包括设备型号、操作系统版本、Android ID、网络状态、应用版本等。我们不会为与业务无关的目的收集设备信息,不会在后台或静默状态下以固定频率采集 IMEI、IMSI、设备 MAC 地址、SUPI、SUCI、ICCID、SN、本机电话号码等信息。

软件安装列表/应用列表属于敏感个人信息。我们自身业务不会主动遍历您的全部软件安装列表,也不会监听应用安装、更新、卸载行为。由于本 App 集成了极光推送及小米、华为等厂商推送通道,在您登录后需要接收订单、服务或系统通知时,相关 SDK 可能为识别可用推送通道、保障推送稳定性而处理必要的应用信息。我们已将推送 SDK 的初始化调整为延迟触发:首次运行时未同意隐私政策前不调用;同意隐私政策后也不立即启用;仅在登录成功或需要接收推送通知的业务场景下启用。

二、设备权限调用说明

本 App 可能申请或使用以下系统权限。我们会在具体功能场景中申请权限,您可以拒绝或在系统设置中关闭授权。

权限 对应功能 调用场景和目的 拒绝后的影响
相机(CAMERA) 拍照、扫码 拍摄图片、识别二维码/条形码 无法拍照或扫码,不影响浏览、下单等其他功能
读取/写入存储(READ/WRITE_EXTERNAL_STORAGE) 相册选择、图片/视频上传、版本更新 读取您选择的图片/视频,保存或读取更新安装包 无法选择本地媒体或完成部分更新下载
位置(ACCESS_COARSE_LOCATION、ACCESS_FINE_LOCATION、ACCESS_BACKGROUND_LOCATION) 地址填写、定位辅助 在您主动使用定位相关功能时辅助填写地址;后台定位权限如非必要不会主动使用 无法自动定位地址,您仍可手动填写地址
电话状态(READ_PHONE_STATE) 账号安全、SDK 设备识别兼容 用于部分旧版设备或第三方 SDK 的设备识别、账号安全和服务稳定性 可能影响验证码、推送或风控识别的稳定性
网络和 Wi-Fi 状态(INTERNET、ACCESS_NETWORK_STATE、ACCESS_WIFI_STATE、CHANGE_WIFI_STATE、CHANGE_NETWORK_STATE) 基础联网、登录、订单、支付、上传、推送 访问服务器、判断网络状态、上传文件、接收消息 无法正常使用联网服务
安装未知应用/请求安装包(REQUEST_INSTALL_PACKAGES) 版本更新 您选择更新 App 时,用于安装下载的更新包 无法通过 App 内完成安装更新,可通过应用市场更新
查看任务/运行状态(GET_TASKS) 兼容旧版运行状态判断 用于旧版本 Android 兼容场景下判断应用运行状态 可能影响部分旧设备的运行状态判断
悬浮窗(SYSTEM_ALERT_WINDOW) 调试或特定提示 仅在特定功能或调试场景需要时使用 不影响主要功能
震动(VIBRATE) 消息或操作提示 用于通知、扫码或交互反馈 无法提供震动反馈

三、第三方 SDK 和合作方信息

为实现部分功能,我们会接入第三方 SDK 或服务。我们会尽到审慎评估和管理义务,并要求第三方按照其隐私政策和适用法律法规处理个人信息。第三方 SDK 可能因版本升级调整个人信息处理类型,请以其官方隐私政策为准。

SDK/服务 运营方 使用目的/场景 可能处理的信息 触发时机 隐私政策
极光推送 JPush/JCore 深圳市和讯华谷信息技术有限公司 订单、服务和系统消息推送;推送通道适配 设备标识符、Android ID、网络信息、应用版本、系统版本、推送别名/标签、通知状态、软件安装列表/应用列表信息 用户同意隐私政策后,登录成功或进入消息推送业务场景时 查看
小米推送 MiPush/极光小米通道 小米科技有限责任公司及极光推送相关服务方 小米设备消息推送 设备标识符、应用信息、系统版本、网络信息、推送消息状态 用户登录后需要接收推送通知时 查看
华为推送 HMS Push/极光华为通道 华为软件技术有限公司及极光推送相关服务方 华为设备消息推送 设备标识符、应用信息、系统版本、网络信息、推送消息状态 用户登录后需要接收推送通知时 查看
MobTech SMSSDK/ShareSDK 上海游昆信息技术有限公司 短信验证码、分享能力 手机号、网络状态、验证码发送和校验结果、必要的设备基础信息;已通过 SDK 合规接口关闭应用列表、电话状态、定位、Wi-Fi、基站等非必要信息采集 您点击获取/提交验证码或使用分享功能时;不在后台或静默状态下采集应用安装、更新、卸载信息 查看
微信开放平台 SDK 深圳市腾讯计算机系统有限公司 微信支付、微信分享、微信相关授权或回调 设备信息、网络信息、订单支付信息、分享内容、微信返回结果 您主动选择微信支付、分享或授权时 查看
支付宝 SDK 支付宝(中国)网络技术有限公司 支付宝支付 设备信息、网络信息、订单号、金额、支付状态、支付宝返回结果 您主动选择支付宝支付时 查看
阿里云 OSS SDK 阿里云计算有限公司 图片、视频、模型相关文件上传和云存储 文件内容、文件路径、文件名、网络信息、上传结果 您主动上传图片、视频或文件时 查看
Cordova、相机/文件/图片选择插件、ZXing 扫码组件 Apache/Cordova 开源社区及相关开源组件维护方 WebView 混合应用能力、拍照、相册选择、文件读取、二维码/条形码识别 设备基础信息、您主动选择的图片/视频/文件、扫码内容 您使用对应功能时 开源组件以其开源协议和项目说明为准

四、我们如何共享、转让、公开披露您的个人信息

(一)共享

我们不会与无关第三方共享您的个人信息。仅在实现本政策所述功能、获得您单独同意、履行合同、遵守法律法规或监管要求、保护用户和公众合法权益等必要情形下,我们可能与关联方、服务提供商、第三方 SDK 运营方、支付机构、物流或售后服务方共享必要信息。

我们会按照最小必要原则共享信息,并通过合同、接口权限控制、数据安全要求等方式约束合作方处理个人信息。

(二)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但在合并、分立、收购、资产转让、破产清算等情形下,如涉及个人信息转让,我们会告知您接收方的名称或者姓名和联系方式,并要求新的接收方继续受本政策约束;如接收方变更原处理目的或方式,将重新取得您的同意。

(三)公开披露

我们仅在获得您单独同意、基于法律法规或监管要求、保护重大公共利益或您及他人生命财产安全等必要情况下公开披露您的个人信息。

五、我们如何存储和保护您的个人信息

我们在中华人民共和国境内收集和产生的个人信息原则上存储在中国境内。如因业务需要确需向境外提供个人信息,我们将按照法律法规要求履行相应程序并取得您的单独同意。

我们仅在实现本政策所述目的所需期限内保存您的个人信息;法律法规对保存期限另有规定的,从其规定。例如订单、交易、支付、发票等信息可能依据电子商务、税务、会计、消费者权益保护等法律法规要求保存相应期限。超出保存期限后,我们会删除或匿名化处理。

我们采取加密传输、访问控制、权限隔离、日志审计、人员保密义务、数据备份和安全应急响应等措施保护您的个人信息。但互联网环境并非绝对安全,如发生个人信息安全事件,我们将依法及时告知您事件基本情况、可能影响、处置措施和防范建议,并按监管要求报告。

六、您如何管理您的个人信息

您可以通过 App 内功能或联系我们行使以下权利:

您撤回同意或关闭权限后,我们将不再处理对应个人信息,但不会影响此前基于您的授权已经进行的处理。为保障账户安全,我们可能需要验证您的身份。一般情况下,我们将在15个工作日内响应;复杂情形下不超过30日。

七、未成年人保护

本 App 主要面向具备相应民事行为能力的采购、交易及业务用户,不以未成年人为主要服务对象。若您是未满14周岁的儿童,请在监护人同意和指导下使用本 App,并由监护人代为作出授权。若我们发现未经监护人同意收集了儿童个人信息,将尽快删除或匿名化处理。

八、我们如何使用 Cookie 和同类技术

本 App 可能通过 WebView、服务器会话、缓存或类似技术保存登录状态、访问偏好和基础运行数据,以保障服务正常运行。我们不会将 Cookie 或同类技术用于本政策未载明的用途。您可以通过系统或浏览器设置清理缓存,但可能需要重新登录或重新设置偏好。

九、本政策如何更新

我们可能根据法律法规、监管要求、业务功能、第三方 SDK 或个人信息处理方式变化更新本政策。未经您明确同意,我们不会削减您依法享有的权利。对于重大变更,我们会通过弹窗、显著页面提示、站内消息或其他合理方式通知您,并在必要时重新取得您的同意。

重大变更包括但不限于:处理目的、处理个人信息类型、共享对象、用户权利行使方式、联系方式、跨境提供规则、第三方 SDK 清单发生重大变化。

十、如何联系我们

如果您对本政策或个人信息保护有任何疑问、意见、投诉、举报,或希望行使个人信息主体权利,可以通过以下方式联系我们:

一般情况下,我们将在15个工作日内处理您的请求;如情况复杂,我们将在法律法规允许期限内向您说明原因并完成处理。若您对我们的处理结果不满意,您也可以向网信、电信、公安、市场监管等主管部门投诉或举报。

附录一:个人信息收集使用清单

信息类型 具体字段示例 使用场景 是否敏感个人信息
账户信息 手机号、用户名、密码/验证码、用户ID、登录令牌、角色信息 注册、登录、自动登录、账户管理 部分可能属于敏感个人信息
交易信息 订单号、商品信息、金额、支付方式、支付状态、发票信息 下单、支付、售后、开票 部分可能属于敏感个人信息
联系和地址信息 收货人姓名、手机号、收货地址 配送、售后、地址管理 是
设备和日志信息 设备型号、系统版本、Android ID、应用版本、网络类型、IP地址、运行日志 基础运行、安全保障、故障排查、SDK 功能实现 部分可能属于敏感个人信息
位置信息 粗略位置、精确位置、经纬度、Wi-Fi/基站辅助定位信息 定位填写地址 是
媒体和文件信息 照片、图片、视频、文件路径、文件名、上传结果 拍照、相册选择、图片/视频上传、模型创建 视内容而定,可能属于敏感个人信息
软件安装列表/应用列表 设备已安装应用或可用推送通道相关信息 极光推送及厂商推送通道适配、消息送达稳定性保障 是

附录二:权限申请清单

权限申请清单详见本政策“二、设备权限调用说明”。我们会在具体功能触发时申请权限,拒绝授权不会影响无关功能。

附录三:第三方 SDK 清单

第三方 SDK 清单详见本政策“三、第三方 SDK 和合作方信息”。我们会根据 SDK 接入、移除或升级情况及时更新。