本页说明 内蒙古优讯通讯有限责任公司 运营的 uxtrade.net(含「优讯通讯」相关页面与前端)在您的浏览器中实际使用了哪些 Cookie 与浏览器本地存储、分别用于什么目的、保存多久,以及您可以如何查看、阻止与清除它们。本页按照代码的真实实现逐项列明,不使用推测性表述;我们不投放第三方广告 Cookie,也不做跨站行为追踪。
一、本政策说明什么与适用范围
本政策适用于您通过浏览器访问 uxtrade.net 网站及其多语言页面时,我们在您的终端设备上读取或写入的 Cookie、localStorage(本地存储)与 sessionStorage(会话存储)。本政策同时适用于网站在微信内置浏览器中的浏览与分享场景。
本政策不适用于以下情形:您通过微信小程序等其他客户端使用我们的服务时由该客户端自身管理的数据;您在浏览器中安装的第三方扩展或安全软件自行写入的本地数据;您点击外部链接离开本站后,第三方网站自行设置的 Cookie。第三方的处理行为适用该第三方自己的规则。
本政策与《隐私政策》配套阅读。Cookie 与本地存储中可能关联到您的登录状态,属于《隐私政策》所述个人信息处理活动的一部分;个人信息处理的完整说明、第三方处理者清单、跨境传输、保留期限与您的权利,见《隐私政策》以及本页末尾《附录:统一法律条款》。
二、什么是 Cookie 与浏览器本地存储
Cookie 是网站通过您的浏览器保存在您设备上的一小段文本。浏览器在您后续请求同一站点时会把它回传给我们,因此 Cookie 可以在不同页面、不同刷新之间保持状态,也可以被设置为在指定时间后失效。Cookie 分为两类:仅由我们写入并由我们读取的,称为第一方 Cookie;由第三方域名写入的,称为第三方 Cookie。本站在您浏览前台页面时不使用第三方 Cookie。
浏览器本地存储是与 Cookie 并列的另一种机制,数据只保存在您的设备上,不会随每次请求自动发送给服务器,只能由本站的页面脚本按需读取。本站使用两种:
- localStorage(本地存储):没有过期时间,除非您主动清除或页面脚本删除,否则一直保留在同一浏览器的同一站点下。本站仅在管理后台使用它保存未提交的编辑草稿。
- sessionStorage(会话存储):生命周期限于当前标签页会话,关闭标签页即被清除,且不同标签页之间互不共享。本站用它记录本次会话内的文章阅读去重标记。
三者在本站的分工可以概括为:需要跨请求让服务器知道状态的,用 Cookie;需要在同一浏览器中长期保留而不必每次上传的,用 localStorage;只在本次浏览会话内有效、关闭页面即可丢弃的,用 sessionStorage。我们的取值原则是:能用会话级就不写入长期存储,能只存标记就不存内容。
三、本站对 Cookie 的分类口径
我们采用与《通用数据保护条例》(GDPR)第 5(3) 条电子隐私规则以及各地通行监管口径一致的分类方式,把本站使用的技术手段分为以下几类:
- 必要 Cookie(Strictly necessary):没有它们,您所请求的服务无法提供,或者无法按您的要求安全地提供。这类 Cookie 用于记住您选择的界面语言、保持您的登录会话、记录您对 Cookie 提示条的选择,以及在会话内对文章阅读量去重。根据 GDPR 第 5(3) 条为「提供您明确请求的信息社会服务所必需」而设的豁免,以及各地监管机构的通行口径,必要 Cookie 无需取得事先同意。本站目前使用的 Cookie 全部属于这一类。
- 功能型 Cookie(Functional):用于记住您做出的选择以提升体验。本站的语言偏好 Cookie 兼具功能属性:它记住您的语言选择,并优先于基于 IP 的自动识别。由于语言偏好直接决定您看到的内容,我们把它与必要类一并处理,并在本政策中单独列明。
- 统计类(Analytics):用于了解页面或内容的访问热度。本站没有接入任何第三方统计分析、广告或跨站追踪 SDK。本站唯一的统计措施是前述会话存储去重标记与服务器端访问日志(访问日志的收集范围、字段与保留期限见《隐私政策》第 2.7 节)。
- 第三方与营销类:用于广告投放、跨站画像或社交插件。本站不使用第三方广告 Cookie,不进行跨站行为追踪,不进行设备指纹识别,也不嵌入社交插件按钮。
四、本站实际使用的 Cookie 与本地存储清单
以下清单是本站当前的真实情况,逐项与代码实现对应。除清单所列之外,本站不写入其它 Cookie:
- yx_locale(类型:必要 Cookie,兼具功能属性)——用途:记住您手动选择的界面语言,并在后续访问中优先于基于 IP 地址的自动语言识别;当您访问带语言前缀的地址时,服务器也会把该语言回写到这个 Cookie。所属方:本站第一方。有效期:约 1 年(自最后一次写入起算)。属性:Path=/,SameSite=Lax;为了让前端语言切换器可以直接写入,它不设 HttpOnly,因此页面脚本可以读取它,但其中只包含语言代码。代码出处:src/lib/geo-locale.ts(常量 LOCALE_COOKIE 与 localeCookieOptions 中的 1 年、Path=/、SameSite=Lax)、src/components/LanguageSwitcher.tsx(前端写入)、src/middleware.ts(读取偏好并在 URL 带语言时回写)。
- yx_cookie_choice(类型:必要 Cookie)——用途:记录您在本站 Cookie 提示条上做出的选择,取值只有 accept(接受)与 necessary(仅必要)两种,用于让提示条不再重复弹出。之所以用 Cookie 而不是本地存储,是为了让服务器在渲染页面时就知道您是否已经选择过,避免「先渲染提示条再隐藏」的闪烁。所属方:本站第一方。有效期:约 1 年。属性:Path=/,SameSite=Lax;不设 HttpOnly(由前端按钮写入),内容只有一个取值,不包含任何标识符。代码出处:src/lib/cookie-consent.ts(常量 COOKIE_CONSENT_NAME、COOKIE_CONSENT_MAX_AGE 与 writeCookieChoice)、src/components/site/CookieNoticeBar.tsx(两个按钮)。
- member_token(类型:必要 Cookie;仅在您注册或登录网站会员账号后才会存在)——用途:网站会员的登录凭证,用于在您访问会员相关页面时识别登录状态。所属方:本站第一方。有效期:最长 30 天;在您主动退出登录时立即失效(服务器会以 maxAge 为 0 清除它)。属性:Path=/,SameSite=Lax,HttpOnly(页面脚本无法读取),当站点通过 HTTPS 提供服务时同时带 Secure 属性。内容为服务器签发的会话令牌,不含您的明文密码。代码出处:src/lib/auth-token.ts(MEMBER_COOKIE 与 30 天常量)、src/lib/auth.ts(setMemberCookie 中的 Path=/、SameSite=Lax、HttpOnly、Secure 判定)、src/app/api/member 相关接口。若您从未注册或登录网站会员账号,本站不会写入这个 Cookie。
- admin_token(类型:必要 Cookie;仅在管理后台管理员登录后才会存在)——用途:管理员登录凭证,用于识别管理员身份并对管理后台做访问控制。所属方:本站第一方。有效期:最长 7 天;退出登录或验证失败时立即失效。属性:Path=/,SameSite=Lax,HttpOnly,站点为 HTTPS 时带 Secure。代码出处:src/lib/auth-token.ts(ADMIN_COOKIE 与 7 天常量)、src/lib/auth.ts(setAdminCookie)、src/middleware.ts(对 /admin 路径读取该 Cookie 做服务端门禁,未通过则跳转登录页)。该 Cookie 只出现在管理后台的使用场景中,普通访客浏览前台不会产生它。
- sessionStorage 键 yx_article_view_<文章ID>(类型:必要 / 统计去重,属于浏览器本地存储,不是 Cookie)——用途:记录本次浏览器会话内您是否已经浏览过某篇文章,避免同一会话对同一篇文章重复计数阅读量;键名中的文章 ID 用于区分不同文章。所属方:本站第一方,仅存在于您的设备。有效期:关闭标签页即清除(会话级)。内容:只写入取值 1 这一个标记,不写入任何个人信息。代码出处:src/components/site/ArticleViewBeacon.tsx(键名前缀 yx_article_view_,写入后调用文章阅读上报接口)。服务端的阅读计数如何做去标识化处理,见《隐私政策》第 2.8 节。
- localStorage 键 yx_quote_draft_v1:<报价单ID>(类型:仅管理后台使用,属于浏览器本地存储,不是 Cookie)——用途:在报价单编辑器中保存尚未提交到服务器的编辑草稿,避免误刷新或断网导致录入内容丢失,并在重新打开时提示本地草稿比服务器版本更新。所属方:本站第一方,仅存在于管理员自己的设备。有效期:直到草稿被清除(保存成功后会主动删除对应草稿)或管理员清除浏览器数据。内容:报价单的业务数据(单据结构、项目与金额)与保存时间,键名含业务单据 ID,不含登录口令。代码出处:src/lib/quote-draft.ts(前缀 yx_quote_draft_v1:、readQuoteDraft、writeQuoteDraft、clearQuoteDraft)、src/components/admin/quotation/QuotationEditor.tsx。
- localStorage 键 yx_admin_software_draft(类型:仅管理后台使用,属于浏览器本地存储,不是 Cookie)——用途:在管理后台的软件下载管理页保存尚未提交的表单草稿,避免刷新导致已填内容丢失。所属方:本站第一方,仅存在于管理员自己的设备。有效期:直到草稿被清除或管理员清除浏览器数据。内容:该页面表单字段的取值与保存时间。代码出处:src/app/admin/downloads/page.tsx(常量 DRAFT_KEY)。
- 微信 JS-SDK 外部脚本(腾讯)(类型:第三方脚本,可能在您的浏览器中写入其自身的标识)——本站页面会引入地址为 res.wx.qq.com 的微信 JS-SDK 脚本 jweixin-1.6.0.js;在微信内置浏览器中使用分享能力时,本站会请求签名接口并把当前页面的完整地址(不含锚点部分)发送给微信以便生成签名。该脚本运行在微信与腾讯的规则之下,可能在您的浏览器中设置其自身的标识。我们无法读取、也无法控制该脚本设置的任何 Cookie,其处理行为适用腾讯的规则与微信的相关说明。代码出处:src/app/[locale]/layout.tsx(以 afterInteractive 方式引入该脚本)、src/components/site/WechatShare.tsx(仅在微信内置浏览器中加载并请求签名)、src/app/api/wechat/jssdk/route.ts(接收并校验页面 URL 后请求签名)。
本站所有的 Cookie 均为第一方 Cookie,不存在由第三方域名写入本站的 Cookie。本站用于记录提示条选择的 Cookie 与用于语言偏好的 Cookie 都不参与任何形式的用户画像或广告投放。
本站网站备案号为 蒙ICP备2026005797号-2。
五、本站不使用的技术
为避免误解,我们明确说明本站当前不使用的技术手段:
- 不使用第三方广告 Cookie,不接入任何广告投放或广告效果归因平台。
- 不使用跨站行为追踪技术,不建立跨网站的浏览行为画像,不向数据经纪商提供浏览数据。
- 不进行设备指纹识别,不通过 Canvas、字体列表、硬件特征等手段生成可用于跨站识别您的标识。
- 不嵌入社交平台的插件按钮或像素(例如点赞、分享统计类像素);在页面中,微信分享能力经由前述外部脚本在微信内置浏览器中实现,且仅在分享场景使用。
- 不接入第三方网站统计分析 SDK;本站的访问统计由我们自己的服务器记录,范围与保留期限见《隐私政策》第 2.7 节。
- 不使用 Cookie 记录您的敏感个人信息,不以 Cookie 为依据对您作出具有法律或类似重大影响的自动化决策。
六、您的选择与控制
首次访问本站时,页面底部会出现一条 Cookie 与隐私提示条,说明本站使用必要 Cookie 与浏览器本地存储,并提供「接受」与「仅必要」两个按钮,同时提供指向《隐私政策》的链接。无论您点击哪一个,本站都只把一个取值写入 yx_cookie_choice 这一个 Cookie,用于记住您的选择并停止重复显示提示条;本站不会因为您的点击而写入其它 Cookie。
我们如实说明这两种选择的真实差异:由于本站当前确实只使用必要 Cookie,两种选择在功能上完全一致,区别仅在于记录您的偏好的取值不同。我们不会声称选择「仅必要」之后停用了某些追踪技术,因为本站本来就没有部署这些技术;我们也不会把必要 Cookie 说成可以关闭,因为语言偏好与登录状态是您使用相应功能的前提。如果将来我们引入任何非必要的 Cookie,我们会先实现同意管理机制,确保该类 Cookie 在您作出选择之前不会启用,并在本政策中更新清单。
除提示条之外,您可以随时通过浏览器自带的设置管理 Cookie 与本地存储:
- 查看当前保存了哪些 Cookie 与本地数据、其内容、有效期与所属站点。
- 删除全部或指定的 Cookie 与本地存储数据,包括本站写入的项。
- 阻止本站或全部站点写入 Cookie,或仅在会话期间保留并在关闭浏览器时清除。
- 对单个站点设置例外规则,例如允许本站的语言偏好 Cookie 但阻止第三方脚本。
清除或阻止 Cookie 与本地存储后,可能出现以下影响,请知悉:
- 界面语言偏好被清除,本站将重新依据 IP 或浏览器语言设置自动判断,您需要重新选择一次语言。
- 会员登录状态或管理员登录状态失效,需要重新输入账号信息登录;正在编辑的后台草稿可能无法恢复。
- Cookie 提示条会再次出现,因为记录您选择的 Cookie 已不存在。
- 如果您在浏览器中完全关闭 JavaScript,或禁用本站的本地存储能力,管理后台的草稿自动保存等依赖前端存储的功能会受影响;本站前台页面的基本浏览、内容阅读与查看联系方式不依赖这些能力。
关于不跟踪信号:我们目前未针对 Do Not Track(DNT)或 Global Privacy Control(GPC)等浏览器隐私信号做差异化处理,原因是本站不使用跨站追踪,无论是否收到该类信号,处理方式都相同,也不存在需要被信号关停的追踪技术;同时该等信号在浏览器与监管层面的认定标准尚不统一。若未来引入非必要 Cookie,我们会先实现同意管理并在技术上响应相关信号,再启用该类 Cookie。
七、Cookie 与个人信息、访问日志的关系
本站的多数 Cookie 只包含一个简短的取值(语言代码、选择结果)或服务器签发的会话令牌,本身不包含您的姓名、电话、邮箱等直接身份信息。但会员登录凭证与登录状态相结合后,能够指向一个具体的会员账号,因此在《隐私政策》的口径下,与登录状态关联的 Cookie 属于个人信息的一部分,其处理遵循《隐私政策》所述的收集目的、使用规则与保留期限。
本站的服务器会记录访问日志,用于站点安全、故障排查与访问量统计。访问日志由服务器在收到请求时生成,与您是否允许 Cookie 无关,也不通过 Cookie 拼接您的跨站行为。访问日志的字段构成与保留期限见《隐私政策》第 2.7 节;文章阅读计数中使用的去标识化处理见《隐私政策》第 2.8 节。
本站不会把 Cookie 数据与我们从其它渠道获得的您的个人信息进行广告目的的组合。若发生合并、收购等主体变更,相关数据处理的变更会按法律要求告知您,本政策也将同步更新。
八、变更、联系与附录指引
当本站新增或调整 Cookie、本地存储或第三方脚本时,我们会同步更新本页清单,并在页面显著位置与提示条中提示变更。重大变更会在生效前通过站点公告或提示条方式说明,我们建议您定期回看本页,以了解本站实际使用的技术手段。
如果您对本政策有疑问,或希望了解、更正与删除与 Cookie 相关的信息,可以通过法务与隐私事务邮箱 sales@uxtrade.cn 联系我们;您也可以使用本站「联系我们」页面公布的电话与地址。我们会在合理期限内答复。涉及数据主体权利的完整行使方式与时限,见本页末尾《附录:统一法律条款》。
本页主体信息、法律依据、第三方处理者、跨境传输、保留期限、数据主体权利、安全措施、变更与生效、适用法律与语言效力,见本页末尾《附录:统一法律条款》。当前版本:1.0;生效日期:2026-09-01。本页以简体中文版本为准;其他语言为参考译本。
附录:统一法律条款(适用于本站全部协议与政策)
本附录是本站《隐私政策》《Cookie 政策》《用户协议》《免责声明》《可接受使用政策》《知识产权与商标声明》《未成年人个人信息保护》《数据主体权利与账号注销》《举报与侵权投诉》《无障碍声明》的共同条款,随每一份文件一并展示。
附 1. 控制者身份与联系方式
- 个人信息处理者(数据控制者):内蒙古优讯通讯有限责任公司
- 注册地址:内蒙古自治区呼和浩特市
- 网站:uxtrade.net
- 一般业务联系:sales@uxtrade.cn;16604712005
- 隐私与法务事务专用邮箱:sales@uxtrade.cn
- 举报与侵权投诉:sales@uxtrade.cn;16604712005
- 网站备案:蒙ICP备2026005797号-2
就上述处理活动而言,我们是《中华人民共和国个人信息保护法》意义上的「个人信息处理者」,同时是《通用数据保护条例》(GDPR)第 4 条第 7 项意义上的「控制者(controller)」。
我们的主要营业地位于中华人民共和国境内。若适用的境外法律要求我们指定当地代表(例如 GDPR 第 27 条)或数据保护官,我们会依法指定并在本页公示;在指定完成之前,您可以通过 sales@uxtrade.cn 直接与我们联系,我们会直接受理您的请求。
附 2. 处理活动、数据类别与法律依据
以下逐项列出我们实际进行的处理活动、涉及的数据类别与对应的法律依据(GDPR 第 6 条第 1 款口径)。
- 账号注册与登录 —— 数据类别:姓名、手机号、邮箱、口令哈希、登录会话标识。法律依据:为订立和履行您所请求的服务合同所必需(第 6(1)(b) 条);保障账号与系统安全属于我们的合法利益(第 6(1)(f) 条)。
- 询价与联系表单 —— 数据类别:姓名、电话、邮箱、公司名称、需求说明。法律依据:应您请求订立合同所必需(第 6(1)(b) 条)。表单另有一个人类不可见的蜜罐字段,仅用于识别自动化垃圾提交,正常访客不会填入,不属于您的个人信息。
- 报价单、合同与售后对账 —— 数据类别:客户名称、联系电话、邮箱、公司名称、项目或需求描述、报价明细与金额、分享令牌。法律依据:履行合同所必需(第 6(1)(b) 条);售后与保修追溯属于我们的合法利益(第 6(1)(f) 条)。
- 在线报修与在线咨询 —— 数据类别:联系人、电话、设备与故障描述、咨询昵称与消息内容。法律依据:履行合同或应您请求采取措施所必需(第 6(1)(b) 条)。
- 微信小程序登录、昵称头像与手机号授权 —— 数据类别:登录票据 code、openid、您确认提交的昵称与头像地址、手机号。法律依据:您的同意(第 6(1)(a) 条)。您可以随时撤回同意,撤回不影响撤回前基于同意已进行的处理的合法性。
- 报价单与合同的邮件发送 —— 数据类别:收件人邮箱、邮件主题、正文与附件。法律依据:履行合同所必需(第 6(1)(b) 条)。
- 访问日志与安全防护 —— 数据类别:IP 地址、请求路径与查询参数、请求方法、User-Agent、来源页面(Referer)、访问时间,以及由 IP 粗粒度解析出的国家、省市与运营商。法律依据:保障服务与网络安全、防止攻击与滥用属于我们的合法利益(第 6(1)(f) 条);同时属于《中华人民共和国个人信息保护法》第 13 条所列为履行法定职责或法定义务、以及为应对突发公共卫生事件或紧急情况下保障自然人的生命健康和财产安全所必需等情形之外,「按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需」以外的合理处理范围,具体以中国法律的规定为准。
- 文章阅读热度统计(去标识化) —— 数据类别:对访问者 IP 做加盐哈希后取前 16 位的去标识化标识。法律依据:内容热度统计属于我们的合法利益(第 6(1)(f) 条)。该标识不含明文 IP,也不与账号关联。
- 内容与素材管理 —— 数据类别:我们自己编写、拍摄、生成或经授权使用的文章、产品资料、案例与配图(部分配图由 AI 依据提示词生成)。法律依据:履行合同与经营自主权(第 6(1)(b)、(f) 条)。
- 履行法定义务 —— 数据类别:按主管机关要求的最小必要范围(备案信息、依法调取的材料)。法律依据:法定义务(第 6(1)(c) 条)。
- 举报与侵权投诉处理 —— 数据类别:投诉人身份与联系方式、权属证明材料、投诉指向的页面地址。法律依据:法定义务与我们的合法利益(第 6(1)(c)、(f) 条)。
如后续启用非必要 Cookie 或营销类通讯,我们会先行取得您的同意并在此列明。我们不对您作出产生法律效力或类似重大影响的纯自动化决策(例如自动定价歧视、自动拒绝服务)。
附 3. 受托处理者与第三方接收方
我们按「最小必要」原则委托下列第三方处理数据。它们按我们的指示处理,属于 GDPR 第 28 条意义上的受托处理者(processor)。下列「目的」只在该功能被实际使用时才发生,并非每次访问都会发生。
- 七牛云(对象存储与内容分发):处理图片、音视频与文本素材文件,包括您上传的头像与故障现场照片。目的:素材存储与访问加速。
- DeepSeek(api.deepseek.com,文本生成与翻译):处理我们提交的文本,可能包含报价单文案、产品资料、文章草稿与配图提示词,以及其中的项目与需求描述、公司名与商品规格。目的:文本生成、资料整理与多语言翻译。
- 阿里云通义千问 DashScope(含 Qwen-Image 与通义万相,图像生成):处理我们提交的文字提示词。目的:生成网站与文章配图。提示词通常由文本模型依据内部素材生成,一般不含您的联系方式。
- 腾讯微信(小程序登录、手机号快速验证、JS-SDK 分享):处理登录票据 code、openid、您授权的昵称与头像、手机号快速验证结果,以及 JS-SDK 签名所需的当前页面地址。目的:小程序身份识别与微信内分享能力。
- 腾讯企业微信(内部客服提醒):处理新增在线咨询的事件提醒信息(不含完整对话记录)。目的:让内部客服及时响应咨询。
- 我们配置的 SMTP 邮件服务商(邮件发送):处理收件人邮箱、邮件主题、报价单或合同正文与附件。目的:向您发送报价、合同与通知。
- IP 归属地查询服务(ipapi.co、ip-api.com)与本地 IP 库(ip2region):处理访问者 IP 或由 IP 推导出的国家与地区信息。目的:判断访问来源地区、选择站点语言与实施安全策略。
- CDN / 反向代理与服务器托管服务:承载站点、数据库与备份,处理访问请求日志。目的:提供网络接入、可用性与灾备保障。
除上述受托处理者、已取得您同意的情形、以及法律法规或司法、行政机关依法定程序要求的情形外,我们不会向任何第三方提供您的个人信息。我们不出售您的个人信息,也不为第三方广告目的共享您的个人信息;我们未接入任何第三方广告或跨站行为追踪 SDK。
附 4. 跨境传输
- 您的个人信息主要存储并处理于中华人民共和国境内的服务器;静态素材存储在境内的对象存储服务(七牛云)。
- 如果您从中国境外访问或使用本服务,您的个人信息将被传输至中国并在中国境内处理。该等传输适用 GDPR 第 44 条及以下的规定;我们会依据适用法律采取合同与组织措施保护该等传输,并在适用法律要求时落实相应的传输机制。
- 在我们使用境外服务商处理文本或提示词时,相关文本会被传输至该服务商的系统。我们只提交实现处理目的所必需的文本,并尽量避免提交与业务无关的敏感个人信息。
- 由于使用本服务在技术上必然涉及向中国境内传输数据,若您所在司法辖区的法律不允许该等传输,请不要提交个人信息;您仍然可以匿名浏览公开内容。
附 5. 保留期限
- 账号信息(网站会员与微信小程序):账号存续期间;注销后删除或匿名化。
- 询价、报价、合同与往来记录:服务关系存续期间,并在关系结束后保留 3 年(售后、保修、对账与时效抗辩所需)。
- 报修记录:保修期届满后 1 年。
- 访问日志(含 IP、User-Agent、访问路径与时间):不超过 6 个月,随后删除或聚合为不含 IP 的统计数据。
- 文章阅读计数的去标识化标识:不超过 12 个月。
- 举报与侵权投诉材料:处理完毕后保留 1 年,用于复核与争议处理。
- 依法应留存的记录(如已成立的合同、财务凭证、按主管机关要求留存的日志):按法律规定的期限保留,可能长于上述期限。
期限届满后,我们会删除或做匿名化处理,使其无法再识别到您。上述期限是按现有系统实现与业务需要设定的口径,未穷尽所有法定情形;如某项数据需要更长的保留期限,我们会说明具体依据。
附 6. 您的权利
在适用法律范围内,您对自己的个人信息享有下列权利。各项权利的行使方式、所需材料与答复时限见《数据主体权利与账号注销》页面。
- 知情与查阅(访问):了解我们是否处理您的信息,并获取相应副本。
- 更正与补充:要求更正不准确或不完整的信息。
- 删除:在法定情形下要求删除您的个人信息。
- 限制处理:在特定情形下要求我们仅存储而不作其它处理。
- 反对处理:反对我们基于合法利益进行的处理。
- 数据可携带:以结构化、常用、可机读的格式获取您向我们提供的信息。
- 撤回同意:随时撤回基于同意的处理,不影响撤回前的合法性。
- 不受纯自动化决策约束。
- 投诉:您有权向您所在国家或地区的个人信息保护监管机构投诉(例如欧盟及欧洲经济区成员国的国家数据保护机构、英国信息专员办公室 ICO、中华人民共和国国家互联网信息办公室及地方网信部门)。若您先通过 sales@uxtrade.cn 与我们联系,我们会尽力先行解决。
行使上述权利不会导致我们拒绝向您提供服务或对您作出歧视性对待。为保护您的信息,我们在处理请求前可能先核验您的身份。
附 7. 安全措施
我们采取与风险相适应的技术与组织措施。以下均为本站实际启用的措施,未启用的措施我们不会写入本页。
- 传输加密:站点通过 HTTPS 提供服务,并下发 HSTS(Strict-Transport-Security);同时下发 X-Content-Type-Options、Referrer-Policy、Permissions-Policy 以及仅上报不拦截的内容安全策略(CSP Report-Only)。
- 口令保护:账号口令以 bcrypt 加盐哈希形式存储,我们不保存也无法还原您的明文口令。
- 权限分级:管理员与普通会员角色分离,管理后台接口与用户接口独立鉴权;管理端写操作会校验请求来源(Origin/Referer)以降低跨站请求伪造风险。
- 反滥用:登录、注册、询价与手机号绑定等接口设有频率限制;可对恶意 IP 实施封禁。
- 访问日志:记录 IP、User-Agent、访问路径与时间,用于安全审计、故障排查与限流。
- 最小权限:素材默认存储于对象存储并限制访问路径,后台账号仅限被授权人员使用。
互联网传输与存储不存在零风险方案,我们不对任何情况下的绝对安全作出承诺。若发生个人信息安全事件,我们会依法及时采取补救措施,并在法律要求时以页面公告或您预留的联系方式,告知事件基本情况、可能影响、已采取的措施以及您可自主防范的建议。
附 8. 变更、生效与版本
- 当前版本号:1.0;生效日期:2026-09-01。
- 变更通知方式:我们会在本页更新版本号与生效日期并公示。涉及收集范围扩大、对外提供对象变化、跨境传输安排变化或您权利行使方式变化的实质性变更,我们会以页面显著提示的方式提前告知,必要时重新征求您的同意。
- 历史版本可来信索取。
附 9. 适用法律与争议解决
- 本站各协议与政策的订立、效力、解释与争议解决,适用中华人民共和国大陆地区法律。
- 因本条款产生的争议,双方应友好协商解决;协商不成的,提交我们住所地(内蒙古自治区呼和浩特市)有管辖权的人民法院诉讼解决。
- 对境外用户的说明:上述法律适用与管辖约定不排除您依所在国或地区的强制性法律规定所享有的、不可通过约定排除的权利,包括 GDPR 项下的数据主体权利以及向当地监管机构投诉的权利。若您所在司法辖区的强制性法律要求适用当地法律,则在该强制适用的范围内从其规定。
附 10. 语言效力
本站各协议与政策提供简体中文、英文、俄文、蒙古文四种语言版本。各语言版本以简体中文版本为准;英文、俄文、蒙古文版本是为方便阅读而提供的参考译本,若译本与简体中文版本存在歧义、遗漏或不一致,以简体中文版本为准。
语言效力条款属于法律适用上的选择,需经公司确认后生效;如公司决定采用其他安排,将以本页更新后的表述为准。
附 11. 各文件之间的关系
本站《隐私政策》《Cookie 政策》《用户协议》《免责声明》《可接受使用政策》《知识产权与商标声明》《未成年人个人信息保护》《数据主体权利与账号注销》《举报与侵权投诉》《无障碍声明》共同构成您使用本平台的完整约定。各文件按其规范的具体事项适用。就本附录所载的主体身份、法律依据、受托处理者与对外提供、跨境传输、保留期限、数据主体权利、安全措施、变更与生效、适用法律与语言效力事项,如与各文件正文不一致,以本附录为准;就各文件所规范的具体事项,以该文件为准。若任一约定被认定无效或不可执行,不影响其余约定的效力。

