For the complete documentation index, see llms.txt. This page is also available as Markdown.

隐私政策

简介

欢迎查阅 BOGOS: Free gift & Buy X Get Y 应用的隐私政策!

我们是 BOGOS,隶属于 Secomapp 集团(“我们”)。本隐私政策概述了我们收集和使用个人数据的方式,以及我们的访客、客户和商家就其各自数据所享有的权利。就本隐私政策而言,“您”指作为服务用户的您,或我们根据本隐私政策收集其信息的任何个人。

访问或使用本网站、我们的应用或任何服务,即表示您同意遵守本隐私政策中所述条款,以及我们网站上发布的其他条款和政策。如果您不同意本隐私政策,请勿使用本网站,并停止使用我们的所有服务。

我们可能会不时更新本隐私政策,以反映我们隐私实践和运营流程的变化,或遵守法律法规要求。如有重大修改,我们将通过在本网站发布修订后的政策,并在适当情况下通过其他方式通知您此类变更。在这些变更发布后,您继续使用我们的应用、网站或服务,即表示您同意受更新后的政策约束。

从商家处收集的信息

在安装我们的应用后,我们能够自动从您的 Shopify 账户中获取特定信息。有关此信息的详细内容,请参阅此处。我们收集这些信息是为了提供我们的服务,可能包括核实您的身份、与您建立联系、在您联系我们时提供客户支持,以及提供有针对性的广告和营销材料。

从商家的顾客处收集的信息

我们不会收集商家顾客的任何个人数据。我们的重点仅在于为商家本身提供服务和支持,我们不会收集有关其顾客的任何信息。

您访问我们网站时收集的信息

当您访问我们的网站时,系统会自动收集有关您设备的某些信息,例如您的网络浏览器、IP 地址、时区,以及已安装的一些 Cookie。我们通过 Cookie、日志文件、网络信标、标签和像素等各种技术收集这些信息。

我们的网站可能会提供指向由第三方运营的网站或其他在线平台的链接。如果您点击链接前往与我们无关联或不受我们控制的网站,您应查阅其隐私和安全政策以及其他条款和条件。对于此类网站的隐私或安全性,包括其信息的准确性、完整性或可靠性,我们不作任何保证,也不承担任何责任。

我们如何共享信息

我们不会将您的个人数据出售给其他组织用于商业目的。我们可能会与某些第三方服务共享您的信息,以支持我们的业务并为您提供更好的服务。这些第三方包括 Mixpanel、Clarity、Zendesk 和 Customer.io。

跨境传输

请注意,我们可能会在您所居住的国家/地区以外传输、存储和处理您的个人信息,包括传输至美国。您的个人信息也可能由这些国家/地区的员工及第三方服务提供商和合作伙伴进行处理。

儿童使用 BOGOS

BOGOS 并非面向儿童使用而设计。如果您未满 13 周岁,您只能在父母或监护人的监督下使用本网站及相关服务。

您的权利

我们认可并尊重您对个人信息所享有的权利。我们会采取合理措施,使您能够访问、更正、修改、删除、迁移或限制使用您的个人信息。如果您是商家,并希望行使这些权利,请通过 help@bogos.io 与我们联系。在授予此类信息访问权限之前,我们可能会要求您提供可接受的身份验证。

如果您是某商家的顾客,并希望行使这些权利,请直接联系您所接触的商家。我们仅代表商家作为处理者,只能将您的请求转达给他们并由其作出回应。

您的隐私以及对个人信息的掌控权对我们非常重要,我们承诺协助您行使自身权利。

数据保留

我们理解数据保留的重要性,并努力维持恰当的保留做法。在您卸载应用后 30 天内,您的个人数据以及与您店铺相关的数据将被删除。如果您(无论作为商家还是买家)需要立即删除您的数据,请通过 help@bogos.io 与我们联系。请注意,在处理您的信息删除请求之前,我们可能会要求您提供可接受的身份验证。

我们高度重视您数据的安全性和隐私性,并致力于确保数据处理符合适用的法律法规。

安全事件应对政策

本政策旨在建立一套系统化框架,用于识别、报告、评估和处理安全事件。其主要目标是减轻此类事件对业务运营、声誉和资产的影响。通过实施本政策,我们旨在提升有效管理和应对安全相关事件的能力,确保维护组织的完整性和利益。

事件严重程度等级

  • 一级(低):影响较小、可迅速解决且不会造成重大损害的事件。

  • 二级(中):对组织产生明显影响、需立即关注以避免进一步损害的事件。

  • 三级(高):对组织运营造成严重影响、需立即采取行动以控制和解决的事件。

角色与职责

  • 事件应对团队(IRT):该团队负责处理安全事件,由 IT 人员、安全人员及其他相关利益相关方组成。他们共同协作,及时响应并缓解事件影响。

  • 事件协调员:该人员负责监督事件应对流程。其职责包括与 IRT 及其他利益相关方协调、评估事件严重程度,并确保响应工作高效有力。

  • IT/安全人员:这些专业人员负责识别、调查和解决安全事件。他们具备分析事件、实施必要措施并尽快恢复正常运营所需的专业知识。

上报路径

  • 事件报告:一旦识别出事件,必须立即向事件应对团队(IRT)报告。可通过专用事件报告系统、邮箱地址或电话号码完成报告。事件报告应包含对事件的描述、其对组织的影响,以及任何相关证据。

  • 初步评估:IRT 将对事件进行初步评估,以确定其严重程度和影响。基于该评估,IRT 可决定是否将事件上报至更高级别。

  • 一级上报:对于低严重程度事件,IRT 可能无需进一步上报即可解决,可能涉及实施临时解决方案、应用安全补丁或更新安全策略。

  • 二级上报:对于中等严重程度事件,IRT 将把事件上报给事件协调员。事件协调员将评估该事件并确定适当的应对方案,可能涉及调动额外资源或专家。事件协调员还将随时向管理层和法务部门等相关利益相关方通报事件及应对措施情况。

  • 三级上报:对于高严重程度事件,IRT 将把事项上报给高级管理层或行政领导层。这可能涉及启动组织的应急响应计划,或聘请外部专家或顾问协助应对。事件协调员将继续协调应对工作,同时接受高级管理层或行政领导层的额外监督。

证据收集

在检测到或收到事件报告后,所有相关系统、设备和日志都将受到保护,以防止数据被后续更改或删除。这包括收集和保存电子数据,例如系统日志、网络流量和应用数据,目的是确保证据的完整性得以维持,以便进一步调查和分析。

必要措施

  • 事件识别:所有员工都将接受培训,以及时发现并报告任何安全事件,包括报告可疑活动、未经授权的访问、数据泄露、恶意软件感染及其他安全相关事件。

  • 事件分类:IRT 将对事件的严重程度和影响进行初步评估。事件将根据预定义的严重程度等级进行分类,以确定适当的应对级别。

  • 事件控制:IRT 将立即采取措施控制事件,防止进一步的数据丢失或损害,可能包括隔离受影响的系统、禁用网络连接,或关闭受影响的服务。

  • 事件分析:IRT 将分析事件以确定其根本原因,并识别任何入侵迹象。此分析可能涉及收集和检查系统日志、网络流量及其他相关数据。

  • 事件响应:IRT 将根据事件的严重程度及其对组织的影响制定应对计划。该计划将涵盖 IRT 成员与其他相关利益相关方之间沟通、协调与协作的明确流程。

  • 事件恢复:IRT 将努力恢复正常运营,同时确保系统和数据的安全性,可能包括从备份中恢复、修补漏洞或重建系统。

  • 事件回顾:事件解决后,IRT 将进行事后回顾,以总结经验教训并识别改进空间。此回顾将用于更新组织的安全事件应对政策和流程,提升应对未来事件的准备水平。

联系信息

如果您对自己的个人数据或本隐私政策有任何疑问,或希望就我们处理您个人数据的方式提出投诉,请随时通过邮箱 help@bogos.io 与我们联系。

最后更新于

这有帮助吗?