隐私政策
本译文仅供参考;如有出入,以法文版本为准。
在 Weared,隐私不是可有可无的选项,而是我们的核心。我们依据瑞士《联邦数据保护法》(nLPD)处理你的数据;当《通用数据保护条例》(GDPR)凭借其域外效力适用于位于欧盟的人士时,我们也遵守该条例。
1. 数据控制者
nLPD 及 GDPR 第 4 条所指的数据控制者是 Weared,一家设立于瑞士的实体(身份信息和地址见法律声明)。如有任何问题、需要行使权利,或发生涉及你数据的事件,请联系:contact@weared.ch。截至目前,我们尚未指定数据保护官,也未在瑞士或欧盟指定代表。
请求将在法定期限内处理(nLPD 规定 30 天,GDPR 规定 1 个月),可使用法语、德语、意大利语或英语,行使权利无需说明理由。
2. 我们处理的数据
我们只收集绝对必要的数据:
- 注册数据:昵称、保密的联系地址、技术标识符、注册时计算的浏览器技术指纹(防欺诈);
- 验证数据:卖家的年龄与身份证明、买家的成年声明(见身份验证页面);
- 交易数据:订单记录、付款参考信息(Lightning 闪电网络,或银行卡对应的 Stripe)、配送信息——自提点,或在你选择送货上门时的姓名和邮寄地址;免注册购买时:邮箱、成年声明和收货地址;
- 技术数据:保障安全所需的连接日志;
- 申报的 Instagram 账号:如果你参加社交媒体活动,你申报的 Instagram 用户名会记录在你的账号中。它会把你的 Weared 昵称与一个真实的公开身份关联起来:申报完全自愿,你可以随时要求删除;
- 作为凭证提交的截图:你为同一活动附上的截图(主页、快拍、分享)可能会显示你的账号、你的粉丝,有时还包括私人对话。这些截图既不会被发布,也不会由网站对外提供——它们存放在公开目录之外,只有审核团队可以查看。
3. 私密生活数据与明确同意
你在这里托付给我们的一切——你的商品、偏好、对话、购买记录——都可能透露属于你私人、私密领域的信息。nLPD(第 5 条 c 项)以及 GDPR 第 9 条规定的特殊类别将此类信息列为敏感数据,并给予最高级别的保护。处理此类数据以你的明确同意为依据(nLPD 第 6 条第 7 款 a 项)。我们不会在注册时征求这项同意:那时你还没有托付给我们任何东西,而一个必须勾选才能进入的方框也算不上选择。我们在处理真正开始时才征求同意——即在身份验证时以及你上架商品时——并保存同意的日期和你所接受文本的版本,以便清楚你同意了什么。你可以随时通过删除账号来撤回同意,无需说明理由。
我们从不为了广告画像目的推断、丰富或共享这些数据。它们仅用于提供服务和履行我们的法律义务。
4. 处理目的与法律依据
我们处理你的数据是为了:完成撮合与交易;规范用户之间的直接付款和无标识配送;验证年龄与身份;防范欺诈、滥用和人口贩卖;履行我们在瑞士的法律义务。
视具体情况,法律依据为:履行合同、对敏感数据的明确同意、法律义务,以及维护平台安全的正当利益。
5. 用户之间的匿名
按照设计,用户之间只知道彼此的昵称。默认情况下,寄往 PickPost 自提点或 My Post 24 自提柜的配送方式以及统一使用昵称,意味着卖家和买家都无法获取对方的信息;如果买家选择送货上门,卖家会收到买家为发货提供的姓名和地址。Weared 就像双方之间一道低调的帘幕。
用户名录。Pro 和 Max 订阅用户可以浏览另一方的用户列表(卖家看到买家,买家看到卖家),以便在平台上发起对话。该列表只显示昵称、头像、国家、徽章(身份已认证、订阅套餐)、已完成的购买或销售数量、在售商品数量以及近期活跃情况——绝不显示邮箱地址、邮寄地址或历史记录。任何用户都可以随时在设置中退出名录:退出后,其不再出现在名录中,任何人也无法再通过名录与其发起对话。
6. 数据接收方与处理方
你的数据只会与绝对必要的服务商共享。我们逐一列出它们的名称、角色和所在国家:
- Didit(Didit Protocol,西班牙——欧盟):卖家的身份与年龄验证。
- Infomaniak(瑞士):邮件托管,以及我们发给你或你发给我们的邮件的投递。
- Cloudflare, Inc.(美国):网站防护与内容分发。所有流量都经过该服务商,因此它能看到 IP 地址以及通过表单提交的数据。
- 瑞士邮政:无标识包裹的投递。
- Stripe(Stripe Payments Europe Ltd,爱尔兰——Stripe, Inc. 集团,美国):银行卡付款、订阅和计费。如果你用银行卡付款,付款页面由 Stripe 托管:你的卡号从不经过我们的服务器,我们也从来看不到。Stripe 会收到你的邮箱地址、IP 地址、国家和支付方式信息;它只向我们返回你的客户记录标识符、订阅状态、下次续订日期、银行卡品牌及卡号后四位。
- Stripe Connect(同一公司):应卖家申请,以其本国货币向其打款。如果你是卖家并选择打款到银行账户,Stripe 会以你的名义开立一个收款账户,并在其自己的页面上向你索取它作为金融机构必须核实的信息:名字、姓氏、出生日期、地址、电话号码、身份证件和银行信息(IBAN 或本地账号)。Weared 只传送你的昵称、邮箱地址、国家和店铺地址;Weared 从不看到上述任何信息,也不存储它们。反过来,Weared 只会收到你的收款账户标识符、其验证状态,以及在适用时被拒绝的原因。继续以比特币收款则完全不涉及这些数据。
- DeepL SE(德国):将商品文字自动翻译成访客的语言。
- GitHub, Inc.(美国):存储数据库和上传文件的加密备份。
加密货币付款则不涉及任何第三方服务商。每个处理方都受保密和安全承诺的约束。
如果你使用 Apple Pay 或 Google Pay 付款,钱包服务商会按照其自身条款参与交易;我们不会从它那里收到任何数据。银行卡本身在 Visa 或 Mastercard 网络上运行,该网络会像对待任何其他购买一样看到这笔交易。
托管和处理在瑞士境内进行,使用网站运营者运营的基础设施。身份验证由 Didit 在欧盟境内处理(已获 ISO/IEC 27001:2022 和 SOC 2 认证,并签有数据处理协议):由于瑞士承认欧洲经济区(EEA)提供充分保护,因此无需额外的保障措施。详情:Didit 的隐私声明。Weared 不会收到身份证件副本、照片或视频。任何姓名或地址都不会传给 Weared。
Cloudflare 和 GitHub 可能在瑞士和欧盟以外处理数据。这些传输依据联邦数据保护专员认可的标准合同条款(nLPD 第 16 条和第 17 条)。
嵌入的第三方内容。在订单的付款页面上,会以嵌入框架的形式显示加密货币兑换平台 Mt Pelerin(瑞士)的小组件,让你无需离开本站即可购买比特币。它不是数据处理方:如果你使用它,你将按照 Mt Pelerin 的自身条款直接与其打交道。只有当你点击“用 CHF 购买聪”按钮时,该框架才会加载;这一点击随即会把你的 IP 地址发送给该公司,甚至早于你与小组件的任何互动。
我们不会向第三方出售任何数据。只有在瑞士主管机关依法提出要求时,才会披露数据。
7. 保存期限
我们采用以下期限:
- 证件照片和验证视频——即我们的服务商 Didit 在其隐私声明中所称的生物识别数据:Weared 从不存储。它们保留在 Didit 处,保存期限设定为 1 个月,之后自动从其服务器删除。Didit 的审计日志(谁发起了哪次验证,不含证件)保存 365 天。
- 验证凭证(结果、日期、核验编号、出生日期):在账号存续期间保存,账号关闭时删除。
- 会计与交易记录:依据瑞士《债务法》第 958f 条保存 10 年。
- 账号与内容:账号关闭时,内容会被删除,账号会被匿名化;订单保存 10 年(依据上述会计规则),但不含姓名和地址;被审核隔离的商品照片最迟在账号关闭后 12 个月内删除。
- 访问统计数据(页面浏览、匿名化的技术指纹):30 天。
- 已发送邮件日志(收件人、主题、正文、投递状态):24 个月,之后自动清除。
- 举报和浏览器技术报告(IP 地址、浏览器):最多 12 个月。
- Stripe 收款账户(卖家):你的 Weared 账号与收款账户之间的关联在你的账号存续期间保存,账号关闭时删除。转账的会计记录遵循上述 10 年规则。在 Stripe 开立的账户不属于我们:我们可以要求关闭它,但 Stripe 为履行自身义务必须保存的信息仍由 Stripe 保存。
你可以随时要求提前删除你的验证数据:contact@weared.ch。
8. 你的权利
根据 nLPD 和 GDPR,你享有访问、更正、删除、限制处理、反对处理和数据可携带的权利,以及随时撤回同意的权利。你可以通过本站的保密渠道行使这些权利。
你也有权向瑞士联邦数据保护和信息专员(FDPIC)投诉,或在适用时向欧盟监管机构投诉。
9. 安全
我们采取适当的技术和组织措施:加密连接(TLS)、密码哈希处理、加密备份、受限的管理权限以及日志记录。私密与数据最小化原则指导着我们的每一项技术选择。
10. 欧盟《数字服务法》(DSA)
当位于欧盟的用户访问本平台时,Weared 属于欧盟第 2022/2065 号条例(《数字服务法》,DSA)所指的中介托管服务。根据 DSA 第 33 条,Weared 不是超大型在线平台(VLOP)或超大型在线搜索引擎(VLOSE),因为其在欧盟的月均用户数远低于 4500 万活跃用户的门槛。
- 单一联系点——主管机关:contact@weared.ch,接受的语言:法语、德语、意大利语、英语(DSA 第 11 条和第 12 条)。
- 单一联系点——用户:contact@weared.ch。
- 欧盟法定代表(DSA 第 13 条):截至目前尚未指定;一经指定,其身份将在本页公布。
- 通知与处理机制(DSA 第 16 条):任何第三方均可通过 contact@weared.ch 或平台上的专用表单,通知其认为违法的内容,并准确说明该内容、其位置(URL)、违法理由以及通知人的联系方式。Weared 会立即确认收到,并以审慎、非任意和客观的方式作出决定,同时告知其附理由的决定以及可用的救济途径(DSA 第 21 条规定的庭外争议解决、司法救济)。
- 受信任举报者(DSA 第 22 条):由数字服务协调员认可为受信任举报者的实体所提交的通知,将被优先处理。
- 条款与透明度(DSA 第 14 条、第 15 条、第 24 条):对用户施加的限制、审核和个别决定均以清晰易懂的措辞说明;在适用门槛要求时,每年公布审核统计数据。
- 广告与画像:Weared 不会基于 GDPR 第 9 条所指的特殊类别数据进行画像并展示定向广告(DSA 第 26 条),也不会有意面向未成年人(DSA 第 28 条)。
这些承诺是对 nLPD、GDPR 和瑞士法律所规定义务的补充,而不是替代。
11. Cookie、追踪器与访问统计
Weared 不加载任何第三方广告追踪器:统计由我们自己的服务器完成。
取决于你所在国家的部分。在瑞士,法律要求告知你目的以及你拒绝的权利(瑞士《电信法》第 45c 条 b 项):在你拒绝之前,统计会一直进行。从欧盟、欧洲经济区或英国访问时,法律要求事先征得你的同意(《电子隐私指令》第 5 条第 3 款):在你回应横幅之前,不会写入任何内容——没有访问 Cookie,没有页面浏览记录,也没有指纹。国家根据我们的边缘托管商 Cloudflare 提供的信息推断;若无此信息,则适用保护程度最高的规则。
Cookie 一览。
- 会话 Cookie——绝对必要:让你保持登录,自上次访问起滚动计算 30 天,自登录起最长 90 天。没有它,就无法保持登录。
- “wc”——绝对必要:记住你在横幅中的选择,保存 6 个月。没有它,每个页面都会再次询问你。
- “wv”——取决于你的选择:一个随机访客标识符,有效期 6 个月,页面的 JavaScript 无法读取。它用于访问统计和点击去重。如果你拒绝,就不会设置它——如果它已经存在,则会被删除。
- “weared_lang”——绝对必要:记住你选择的语言,保存一年。
- “aff”——当你通过合作伙伴链接访问时设置,保存一年,用于将你的注册归属给该合作伙伴。如果你在横幅中选择了拒绝,则不会设置;从欧盟、欧洲经济区或英国访问时,在你接受营销用途之前也不会设置。
统计开启时我们记录的内容。首次访问时:着陆页、你来自的网站(referrer)、你的浏览器(user-agent)、请求的语言、Cloudflare 提供的国家信息,以及——如果地址中出现——营销活动参数 utm_source、utm_medium、utm_campaign、utm_term、utm_content,以及广告点击标识符 gclid、fbclid、msclkid 和 ttclid。此后:浏览的页面及其日期。这些访问统计数据保存 30 天(第 7 节)。
拒绝后实际关闭的内容。“wv” Cookie、访问记录及其来源归属、广告点击标识符、技术指纹、浏览器内的精细统计——滚动深度、页面停留时间、表单提交——以及任何回传给广告网络的事件。剩下的只是对已提供页面的简单计数,不带访客标识符,也不带账号标识符,因此不与任何人关联。拒绝不会让你失去任何服务功能。
访客的技术指纹。浏览器技术特征的指纹在我们的服务器上计算,用于防欺诈和保护账号。在访问统计方面,它遵循与其他部分相同的规则:不统计,就不计算指纹。不过,无论你如何选择,注册时都会计算一次指纹,以限制多重账号和欺诈。它从不用于在不同网站之间追踪你,也不用于广告。
浏览器本地存储。网站会在你的浏览器中(localStorage)保存你的显示偏好——主题、隐私模式、已看过的引导——而不会将其发送到服务器。
爬虫。对索引爬虫不设置任何 Cookie,也不写入任何记录。
广告网络。只有当你在横幅中接受了营销用途,某个事件(注册、购买)才会回传给带来该次访问的广告网络。它从我们的服务器发送,使用经过哈希处理的标识符(SHA-256)——绝不发送明文邮箱地址。只要没有正在进行的营销活动,这一机制无论如何都处于停用状态,不会发送任何内容。
你可以随时改变主意:在任意页面的地址后加上 ?cookies=1 即可重新打开横幅。在横幅中选择“仅限必要”即视为撤回同意。
我的数据属于敏感数据吗?
是的。凡属于私密领域的信息,根据 nLPD 和 GDPR 第 9 条均属敏感数据;处理此类数据以你的明确同意为依据,你可以随时撤回。
其他用户能知道我的身份吗?
默认不能:必须使用昵称,配送经由中立的自提点。唯一的例外:如果你选择送货上门,卖家会收到你提供的姓名和地址。
我可以要求删除我的数据吗?
可以,但须遵守法定保存义务(尤其是会计和未成年人保护方面)。
我可以向哪个机构投诉?
瑞士的 FDPIC;如果你位于欧盟,也可以向欧盟的数据保护机构投诉。