智了算力通# 智了算力通隐私政策
> 筹备期草案,尚未定稿为正式运营政策。API 和运营后台已部署到阿里云深圳,微信登录服务端配置已接入;小程序原生/真机、真实手机号授权尚未验收,支付未启用。保存期限、受理安排和微信隐私声明仍须在正式开放前核定落实。
版本:2026-09-25
生效:你勾选同意并开始使用服务之日。
运营者:深圳市智了科技有限公司
统一社会信用代码:91440300MAK58QNB9K
住所:深圳市南山区粤海街道科技园社区科苑路15号科兴科学园C栋C3-13F-B116
个人信息保护联系邮箱:zhangbaozhong@zhiliaogroup.cn
本政策说明智了算力通处理的信息及正式开放前需定稿的事项。目标用户端是微信小程序,当前尚未完成微信发布验收。云端服务使用阿里云深圳地域的数据库、缓存和私有文件存储;本地开发与演示另用隔离的测试数据。
## 1. 我们处理的信息
### 1.1 账号与登录
| 信息 | 来源 | 用途 |
| --- | --- | --- |
| 手机号 | 你主动使用微信手机号组件授权;开发版使用测试验证码 | 创建账号、登录、安全验证、会员和订单归属 |
| 小程序 AppID、OpenID | 服务端使用微信登录凭证换取 | 将微信身份与本站账号绑定、识别支付所属用户;不采集 UnionID |
| 协议版本、同意时间 | 登录时明确确认并记录 | 留存本次协议和隐私政策确认依据 |
| 会话标识、登录时间 | 系统生成 | 维持登录状态、发现异常登录 |
我们不向微信索取你的微信好友、聊天记录或精确地理位置。货源和求购里的城市、地区是发布人自行选择的,不是 GPS。
### 1.2 企业认证与发布内容
供应商申请认证时,我们处理:企业名称、统一社会信用代码、营业执照图片或文件、联系人姓名、联系人手机号、联系人微信号。
发布货源时,我们处理:SKU、品牌、数量、价格、货源类型、交期、所在地、补充说明,以及你上传的库存或设备照片、设备序列号、采购或库存证明。这些材料用于审核和展示。设备序列号和证明文件仅向审核人员和依法有权的机关提供,不在未解锁页面公开展示。
发布求购时,我们处理:SKU、数量、目标价、交付地区、期望交期、采购单位名称、采购说明,以及该采购单位的联系人姓名、手机号、微信号。
企业名称、信用代码、执照和联系方式可能同时构成企业信息和企业联系人的个人信息。联系人的姓名、手机号、微信号按个人信息保护。
### 1.3 行情与使用记录
价格样本记录来源类型、SKU、价格、时间、认证状态和是否被标记为异常。公开行情不包含完整联系方式。
保存登录用户的货源浏览去重记录、收藏、行情关注、会员档位、额度变化、解锁和订单。微信支付启用后处理商户订单号、微信交易号、付款 OpenID、金额、支付时间、退款编号及状态,用于核对收款、发放权益及退款。平台不获取银行卡号或支付密码。搜索词和筛选条件用于请求查询,未建立持久搜索行为表。
### 1.4 安全与日志
为防止批量解锁和爬取,我们处理:IP 地址、请求时间、接口路径、失败原因、风险事件记录,以及在已解锁联系方式上叠加的、与查看者账号关联的水印。
不采集设备 IMEI、通讯录或微信好友。OpenID 仅用于本小程序的身份及支付关联。安全限流使用请求 IP、账号和操作行为;供应商浏览统计使用不可逆摘要去重。微信临时授权凭证只用于服务端交换,并短期保留不可逆摘要阻止重复使用,不向客户端返回 AppSecret、access_token 或 session_key。
你拍摄或从相册选择营业执照、货源照片时,才会使用摄像头或相册。你拒绝授权的,仍可浏览公开行情;无法完成需要上传图片的认证或发布。
你复制联系方式时,我们会把该文本写入剪贴板,不读取剪贴板中的其他内容。
## 2. 为什么可以处理
| 目的 | 对应信息 | 依据 |
| --- | --- | --- |
| 注册、登录、会员和订单 | 手机号、OpenID、会话、订单及支付/退款状态 | 订立、履行服务合同所必需;需同意的授权另行取得 |
| 展示你主动提交的企业资料、货源、求购 | 第 1.2 节 | 履行合同;其中联系方式的披露见第 3 节 |
| 审核认证、下架虚假信息、保存交易记录 | 认证材料、发布内容、订单 | 履行合同;遵守法律对交易信息保存的要求 |
| 计算和发布行情 | 价格、SKU、时间、认证和异常标记 | 你发布货源或求购时知悉该用途;公开部分不包含联系方式 |
| 解锁联系方式、防止转售和爬取 | 解锁记录、IP、行为、水印 | 履行合同;保护其他用户的联系方式 |
| 联系方式展示、企业共享 | 联系人姓名、手机、微信、授权记录 | 联系人单独同意;受众和撤回见第3节 |
| 处理投诉和安全事件 | 申请内容、相关账号和日志 | 履行服务合同、处理本人请求及适用的法定义务;不以笼统的“正当利益”替代法定依据 |
平台收取会员或单次联系信息服务费。联系资料的展示是付费服务的一部分;收费不能替代合法处理依据和联系人授权,不向广告平台提供这些资料。
## 3. 联系方式如何被看到
这是本服务的核心,请单独理解。
1. 提交资料和同意展示是两个步骤。联系人本人须使用联系手机号登录,并单独确认《商务联系方式展示授权》。拒绝展示不影响公开行情浏览;该联系资料保持待授权,不开放付费或扣额度解锁。代填人不能代替另一联系人确认授权。
2. 未解锁的用户和未登录访客,只能看到脱敏信息。接口不返回完整手机号和微信号。
3. 联系人授权有效且资料可用时,完整联系资料向取得解锁权益的已登录账号返回。企业共享的接收范围包括该企业当前成员,移出后停止该成员的共享访问。会员到期不撤销原有个人解锁权益,但不覆盖撤回、删除或依法停止提供的决定。
4. 重复查看同一供应商或同一采购方,不重复扣额度,因此我们会保存「谁解锁了谁」。
5. 获得联系方式的用户只能用于自身真实的采购或供货联系,不得转售、公开或批量采集。我们可以加水印并追溯。
6. “我的→隐私与授权”展示当前授权状态、资料版本、确认和撤回记录、最近访问时间及可识别到具体账号的内部编号。提交者可修改资料,手机号匹配的联系人可授权或撤回;姓名、手机或微信发生变化时原授权失效。
7. 撤回、删除或暂停展示后,服务器同时停止从详情和历史记录向已有、新解锁用户返回明文;下单和扣额度前也检查授权。复制前重新验证权限,页面隐藏时清除敏感缓存。已合法返回并被接收方复制的内容无法技术性收回,可在投诉入口反映滥用。
8. 保存授权文案版本、资料版本、授权/撤回时间、操作者以及已发生的访问记录,用于核验请求、争议和履行法定义务,不作为继续展示号码的依据。
正式发布前须按实际接收方身份及用途,对“向其他处理者提供”或“公开”这一披露模式完成法律认定和影响评估;如需逐一告知接收方名称、联系方式或另行确认,须补齐相应交互后才能提供该模式服务。当前通用受众说明不能被宣传为已经满足所有情形的法定告知要求。
## 4. 我们委托谁处理
| 受托方 | 处理内容 | 说明 |
| --- | --- | --- |
| 腾讯(微信) | 微信登录、手机号授权;服务端已接入,真实手机号联调待完成。支付及退款接口暂未启用 | 正式开放前按实际接口及服务方主体信息定稿;当前不调用内容安全接口 |
| 阿里云(云基础设施) | 深圳地域的计算、数据库、缓存、私有文件存储和运行日志,涉及本服务保存的账号、业务、上传资料及必要日志 | 已部署。正式开放前仍需按云服务合同核定受托主体全称、委托处理约定及保存安排 |
| 短信服务商 | 未接入 | 本地测试验证码不发送真实短信,正式环境关闭该测试入口 |
运营人员在审核认证、处理风险事件和客服时,会在权限范围内访问相关资料。访问留有审计记录。
按第3节展示联系信息时,应取得联系人本人相应授权;接收方付费本身不是披露依据。依法向有权机关提供或因法定紧急情形处理的,应限于相应权限、必要范围并保留记录,不作无限制分享。
如发生合并、分立或资产转移,我们会要求接收方继续受本政策约束,并在小程序内告知。
## 5. 保存多久、存在哪里
当前云端服务部署于中国境内阿里云深圳地域,业务资料存于 MySQL 数据库及私有 NAS 文件目录,会话和限流信息使用 Redis。运行日志存于同地域日志服务。本次部署未配置境外存储或向境外数据接收方的传输。开发和演示环境另有本机测试库及 Docker 卷,不与云端业务数据混用。
当前云端运行日志保存 7 天,现有数据库快照及日志备份保存 7 天;这两项基础设施配置不等于下表所列依法应保存记录的最终期限。依法须留存的安全日志归档、业务记录分类保存、备份清理及恢复流程仍须在正式开放前落实。
| 信息 | 拟采用的保存规则(正式发布前核定并落实) |
| --- | --- |
| 账号资料 | 账号存续期间;注销后删除或匿名化,但本表另有保留要求的除外 |
| 展示用联系人姓名、手机和微信 | 授权有效和服务需要期间;撤回先停止展示,删除申请核实后清除业务联系字段。账号登录手机号是另一用途,关闭账号时另行处理 |
| 货源、求购及其审核材料 | 展示和审核所需期间;适用平台信息保存义务时按对应法定范围和期限保留,不能把所有照片和第三人资料一概留存3年 |
| 会员、单次订单及依法应保存的交易信息 | 按适用的电子商务、税务、会计等义务分类定期限;适用交易信息至少3年规则的从交易完成起算,其他资料不据此自动延长 |
| 授权、访问、投诉与解锁记录 | 根据履约、纠纷处理和相应法定义务逐项定期限;原始联系方式不重复写入授权和访问日志。影响评估报告及处理情况记录按适用法律至少保存3年 |
| 依法须留存的网络安全日志 | 按法定要求不少于6个月;限流缓存和业务统计不自动等同于已满足该日志要求 |
| 发票信息 | 当前不收集;正式收费接入后按实际税务与会计规定告知 |
开发版已实现业务联系字段删除、停止披露、账号关闭与会话撤销;尚未实现覆盖对象存储、备份和所有日志的自动到期销毁任务。正式上线前必须完成数据清单、每类期限、责任人和执行记录,形成正式保存表。到期或用途结束的信息依法删除或匿名化;依法暂不能删除的,限制使用和访问。不能把本草案作为自动清理已实施的证明。
## 6. 你的权利
在身份核验后,你可以:
1. 查阅、复制我们持有的你的账号、企业资料、发布记录、订单和解锁记录。
2. 更正错误的手机号、联系人、企业信息和发布内容。
3. 下架自己发布的货源、求购;申请删除个人信息、关闭账号。关闭账号由运营处理本人申请,撤销会话、下架自有发布并清除展示用联系资料;依法需保存的业务记录另行限制处理。
4. 撤回相册、摄像头等系统权限。撤回后,不影响撤回前基于同意已完成的处理。
5. 拒绝联系方式展示,取消收藏或行情关注。拒绝不影响公开浏览;价格提醒尚未提供。
6. 获取本政策的解释。
应用提供“我的→隐私与授权”供自行撤回或修改,“我的→投诉与隐私申请”供提交更正、删除、账号关闭等请求并查看回复。运营者提供的联系邮箱为 zhangbaozhong@zhiliaogroup.cn;邮箱收件和受理人员安排须在正式开放前核验。正式运营拟在15个工作日内答复,遇法定更短期限按法定要求处理。是否须留存应逐项判断,不以“业务记录”为由拒绝所有删除。
如果你是被他人填写的联系人,可用对应手机号登录,在授权中心撤回并提交删除/更正申请。失去该号码或无法登录时,正式受理人员应提供合理替代身份核验,不能以企业不同意作为拒绝你合法请求的唯一理由。本地开发验证码不证明真实手机号持有,云端已禁用该入口;微信手机号授权仍须完成实际验收后才正式开放。
## 7. 未成年人
本服务不面向未满 18 周岁的个人。如果我们发现账号使用人是未成年人,会停止提供服务并删除不必要的个人信息。
## 8. 安全
已实现服务端脱敏和授权检查、权限分离、部分操作与联系访问留痕、解锁限流、风险事件、联系方式水印。云端域名使用 HTTPS,数据库及缓存通过私网连接,文件仅向有权限的账号提供。运行日志已接入云日志服务;完整安全日志留存、生产备份恢复验证和等级保护相关工作仍待落实,不能作为已完成项宣传。本地回环预览使用 HTTP。
任何系统都不能保证绝对安全。如发生泄露、毁损或丢失,我们会按法律规定告知你和监管部门,并采取补救措施。
## 9. 尚未上线的功能
下列能力还未提供。实际上线前,我们会更新本政策;如果新目的超出你原先同意的范围,会再次征得同意。
| 功能 | 预计新增的信息 | 用途 |
| --- | --- | --- |
| 价格提醒 | 你关注的 SKU、微信订阅消息授权 | 发送价格或货源变动通知 |
| 数据报告下载 | 下载记录 | 会员权益交付 |
| 开放 API | API 密钥、调用日志、企业开发者联系人 | 按合同提供数据服务 |
| 发票 | 抬头、税号、邮箱 | 开票 |
| 平台内合同、保证金、验货、物流、结算 | 签约主体、付款和保证金记录、验货材料、收发货及物流信息 | 仅在该阶段上线后,用于履约和争议处理 |
在上述功能上线前,我们不收集表中对应的信息。
## 10. 政策更新
我们会在小程序内公布新版本。涉及处理目的、联系方式披露规则或保存期限的重大变化,会以弹窗或站内通知提示你。你不同意的,可以停止使用并申请注销;停止前已经完成的订单和解锁,仍按发生时的政策执行到保留期届满。
## 11. 联系我们
应用内入口:我的→隐私与授权 / 投诉与隐私申请。个人信息保护联系邮箱:zhangbaozhong@zhiliaogroup.cn(运营者提供;正式开放前须核验收件及受理安排)
运营者:深圳市智了科技有限公司
我们将在 15 个工作日内回复。
## 附录:微信小程序隐私保护指引对照
正式接入微信后,应依据实际接口、SDK和处理行为重新核对微信公众平台的隐私保护指引。下表是历史草案对照,不能直接作为当前已接入清单提交。
| 微信侧信息类型 | 是否使用 | 填写的用途 |
| --- | --- | --- |
| 手机号 | 是 | 注册登录、账号安全,以及作为你选择对外展示的联系方式 |
| 选中的照片或视频信息 | 是 | 上传营业执照、货源或设备照片、库存证明 |
| 摄像头 | 是 | 拍摄上述认证和货源材料 |
| 剪贴板 | 是,仅写入 | 在你点击复制时写入已解锁的联系方式 |
| 相册(仅写入) | 否 | 当前不保存图片到相册 |
| 位置信息 | 否 | 地区由用户从列表选择 |
| 通讯录、蓝牙、麦克风 | 否 | 当前不使用 |
后端代码使用微信支付官方 Go SDK(wechatpay-apiv3/wechatpay-go)实现服务端签名、验签及回调解密,当前支付能力关闭。微信登录和手机号通过服务端 HTTPS 调用。小程序客户端没有商户密钥,不集成短信服务商 SDK。云服务已经接入,微信真实手机号联调和最终第三方服务披露仍待核验。