本文件涉及 Aster 软件服务与商户的关系。店铺商品销售由实际商户负责。
1. 范围与状态
本待审政策适用于 example 运营的 https://example.com 及明确列明的平台域名;联系 privacy@example.com。Cookie、localStorage、像素和指纹等都可能属于存储或访问信息的技术。不是所有机制都采集个人信息,也不是仅有第三方Cookie才受规则约束。生产上线前须扫描真实页面和供应商脚本,并填写本政策的技术清单;预览中的清单参数不表示供应商已经启用。
2. 必要功能
登录会话、购物或订阅流程安全、请求防伪及保存隐私选择可在满足具体适用豁免条件时运行。必要性按用户明确请求的功能判断,不能因为有商业价值就把统计或广告列为必要。必要项应尽量短期、限域并受适当安全属性保护;拒绝可选项目仍可使用不依赖这些项目的核心服务。
3. 偏好、统计与广告
语言、外观偏好和聚合统计须分别说明用途与保存期。方案默认可选统计、广告和跨站追踪为关闭,适用同意要求时在同意之前不得加载或发送请求。英国法律可能对特定统计或外观用途设有条件性豁免及简易反对要求;只有审核并满足所有条件时才可使用,不能据此豁免广告或套用到所有地区。当前方案不预设广告供应商。
4. 同意控件与撤回
首次需要作出选择时,应提供同样容易使用且显著程度相当的“接受可选项”“拒绝可选项”和分类设置。不得预勾选,不以继续浏览或关闭横幅代替有效同意,不将可选同意捆绑服务条款。页面底部持续保留“隐私选择”,允许随时撤回或更改;撤回后停止未来的相关处理并在可控范围内移除非必要存储,同时通知适用供应商。
5. 技术登记表
每个实际项目须在发布清单中列明:名称 example;设置方 example;域名 example.com;用途 example;类别 example;是否第一方 example;持续时间 example;关联接收方与国家 example;同意或豁免理由 example;撤回方式 example。名称相同但用途不同的项目应分开列明。不得把Cookie有效期当作服务端个人数据删除期限;二者均需说明。未识别或未批准的可选脚本不得上线。
6. 记录、第三方与浏览器设置
平台保存必要的选择版本、时间和范围,以证明选择并防止重复询问;不得把选择标识用于广告画像。嵌入内容和外部支付页面可能由独立主体管理,应在跳转或加载前解释其身份及政策。浏览器可删除或阻止存储,但可能影响登录等必要功能。适用地区要求识别通用退出信号时,平台应实现相应处理而不能仅依赖文字承诺。
7. 更新与联系
增加用途、供应商或实质改变保存期限前应更新技术登记,判断是否需要重新同意,并保留旧版本。重大变更在相关脚本启用前告知。版本 draft-2026-10-10;正式生效日 example。问题、清单副本及撤回协助请联系 privacy@example.com。本政策不替代各商户店铺自己的Cookie配置与告知。