隐私政策
版本 1.0 · 生效日期 2026-07-22 · English
本政策适用于 Toker Global Pte. Ltd. 运营的 toker365.com 及子域名。我们致力于按新加坡《个人资料保护法》(PDPA)、中华人民共和国《个人信息保护法》(PIPL) 与欧盟《通用数据保护条例》(GDPR) 的原则处理个人信息。
1. 我们收集的信息
1.1 您主动提交的资料
- 账号资料:邮箱、姓名、公司、国家/地区、加密后的密码哈希(bcrypt,10 轮)。
- 询盘(RFQ):采购产品、数量、目标价、目标市场、留言。
- 拓客任务:产品、市场、买家画像、优先信号、期望触达渠道。
- AI 客服会话内容(用户消息与助手回复)。
- 供应商/服务商入驻资料:营业执照、认证、案例、联系人。
1.2 自动收集的信息
- 会话 Cookie:toker_admin、toker_supplier、toker_partner、toker_buyer、toker_prospect_key(仅用于登录状态与匿名拓客任务归属,均为 httpOnly + SameSite=Lax,详见《Cookie 政策》)。
- 访问日志:IP 地址(SHA-256 哈希)、访问时间、请求路径 —— 用于反滥用与合规审计。
- 邮箱校验结果(真实性、是否一次性邮箱),用于减少询盘欺诈。
2. 使用目的
- 提供核心服务:匹配供应商、发送 RFQ 通知、管理买家后台。
- 改进平台:分析漏斗事件、监控异常,优化匹配算法。
- 合规义务:反洗钱、反欺诈、税务及监管报送。
- 与您沟通:发送账户通知、匹配结果、服务变更。
3. 法律依据
我们处理个人信息的法律依据包括:(a)履行与您的合同(服务撮合、账号管理);(b)合法利益(防欺诈、平台安全、业务分析);(c)法定义务(税务、反洗钱);(d)在需要时获取的明示同意(例如营销邮件、Cookies 分类使用)。
4. 信息共享
我们仅在以下情形共享您的信息:(a)向您明确指定的对方(例如提交 RFQ 后,相关供应商可看到您的产品需求与联系方式);(b)云与基础设施服务商(Azure Singapore 区域、邮件递送服务、支付合规服务),仅限提供服务所需的最小信息;(c)法律法规要求或司法机关合法请求;(d)业务并购中的资产受让方(我们会提前通知)。
我们不向第三方出售个人信息。
5. 跨境传输
数据主要存储在新加坡 Azure 区域。当您使用中国大陆或欧盟境内的服务时,相关数据可能会跨境传输至新加坡进行处理。我们通过标准合同条款(SCC)、PIPL 出境安全评估或用户明示同意等合法机制保障跨境传输合规。
6. 保留期限
- 活跃账号数据:账号存续期间保留。
- RFQ 与拓客任务:默认保留 3 年,用于历史查阅与审计。
- AI 客服会话:默认保留 12 个月,用于服务改进。
- 反洗钱与税务记录:按当地法律规定期限保留(通常 5-7 年)。
- 访问日志(哈希 IP):90 天。
7. 您的权利
在适用法律范围内,您有权:
- 查阅、复制您的数据;
- 更正不准确的信息;
- 在特定情形下删除您的数据;
- 限制或反对特定的处理活动;
- 撤回已给予的同意(不影响撤回前的处理);
- 向监管机构投诉。
请通过 privacy@toker365.com 联系我们的隐私联络人,我们将在 30 天内响应。
8. 安全
我们采取合理的行业标准安全措施保护您的信息,包括 HTTPS 全站加密、密码单向哈希(bcrypt)、会话 Cookie 加密签名(iron-session)、访问日志、最小权限原则与定期安全审计。但没有任何在线服务能提供绝对安全,请您妥善保管密码。
9. 未成年人
本平台面向 B2B 企业用户,不面向 18 岁以下的自然人提供服务。若我们发现无意中收集了未成年人的资料,将立即删除。
10. 政策变更
我们可能会不定期更新本政策。变更会通过站内公告与已注册邮箱通知。持续使用即视为接受更新版本。
11. 联系我们
隐私联络邮箱:privacy@toker365.com
邮寄地址:Toker Global Pte. Ltd., Singapore
