生效日期:2026 年 5 月 11 日
最后更新:2026 年 5 月 11 日
致加州居民:本隐私政策包含《加州消费者隐私法》(CCPA)及其修订《加州隐私权利法》(CPRA)要求的额外披露。详见第 2.1、2.2 节、保留时长表格及"加州隐私权利"章节。如需行使权利,请访问隐私选择页面,或邮件 hi@freshdashmarket.com。
说明:以英文版本为法律基准,中文版仅供参考。
欢迎使用 Fresh Dash!本隐私政策说明 Fresh Dash LLC(以下简称"Fresh Dash"、"我们"或"我方")在您访问我们的网站 freshdashmarket.com("网站")、使用我们的移动应用程序(如有)或以其他方式使用我们的服务(统称"服务")时,如何收集、使用、共享和保护您的个人信息。
我们致力于保护您的隐私。请仔细阅读本政策,了解我们处理您信息的方式。使用我们的服务即表示您同意按照本隐私政策的描述收集、使用和共享您的信息。如果您不同意,请勿使用我们的服务。
我们在您使用服务时通过多种方式收集您的信息,具体包括:
下表按 CCPA 法定分类汇总我们过去 12 个月内收集的个人信息("PI"),包括来源、商业用途、共享对象及每个分类的保留时长。
| CCPA 分类 | 示例 | 来源 | 商业用途 | 共享对象 | 保留时长 |
|---|---|---|---|---|---|
| A. 标识符 | 姓名、邮箱、电话、账户 ID、IP 地址、设备 ID | 您直接提供(注册);自动收集(设备 / 网络) | 账户管理、订单履约、安全、反欺诈 | Stripe(服务提供商)、Cloudflare(服务提供商)、配送合作伙伴(服务提供商) | 账户存续期 + 删除后 30 天 |
| B. 个人记录(Cal. Civ. Code §1798.80(e)) | 邮寄 / 配送地址、电话号码 | 您直接提供 | 订单配送、反欺诈、客服 | Stripe、Mapbox(服务提供商)、配送合作伙伴 | 账户存续期 + 删除后 30 天;订单相关副本依税务合规要求保留 7 年 |
| D. 商业信息 | 购买记录、浏览过的商品、购物车内容、退款记录 | 您直接提供;自动收集(浏览行为) | 订单处理、个性化、数据分析、退款 | Stripe(仅交易相关) | 7 年(税务 / 会计合规) |
| F. 互联网 / 电子活动 | 访问页面、点击链接、搜索查询、引用 URL、会话数据 | 自动收集(Cookie、服务器日志) | 数据分析、安全、服务改进 | 仅内部使用 | 13 个月 |
| G. 地理位置数据 | 基于 IP 的大致位置;浏览器授权时的精确位置 | 自动收集(IP);您直接提供(geolocation API) | 服务可用性检查、配送路线、反欺诈 | Mapbox(仅用于地理编码;服务提供商) | 精确位置:仅当次会话。大致位置:13 个月 |
| K. 推断信息 | 基于购买 / 浏览历史推断的商品偏好 | 从上述分类派生 | 个性化、推荐 | 仅内部使用 | 账户存续期 + 删除后 30 天 |
我们 不 收集生物特征信息(E 类)、感官数据(H 类)、职业 / 雇佣相关信息(I 类)、教育信息(J 类)、受保护类别特征(C 类,如种族、宗教、性取向等)。
根据《加州隐私权利法》(CPRA),某些类型的个人信息被归类为"敏感"。我们仅为提供服务收集以下敏感 PI,不 用于推断您的个人特征:
您有权将我们对敏感 PI 的使用和披露限制在提供服务所必需的范围内。如需行使此权利,请访问隐私选择页面,或邮件 hi@freshdashmarket.com,主题"限制敏感 PI"。我们将在 15 个工作日内回复。
Fresh Dash 使用 Stripe, Inc.("Stripe",特拉华公司)作为本平台所有支付交易的处理方。
您在结账时输入的支付信息将直接传输至 Stripe 安全服务器,不经过 Fresh Dash 任何系统:
Stripe 及其子处理方可能在美国及其他国家的服务器上存储与处理您的数据。使用本平台支付功能即代表您知悉支付数据可能跨境传输。Stripe 已通过 PCI DSS Level 1、SOC 2 Type II、ISO 27001 等认证。详情请参阅 Stripe 隐私政策。
PCI DSS 合规范围:由于 Fresh Dash 使用 Stripe 的托管支付组件,我们不存储、不处理、不传输完整持卡人数据。Fresh Dash 的 PCI DSS 合规范围限定为 SAQ-A。
当您选择接收来自 FreshDashMarket 的短信(SMS)时,我们将收集并存储您的手机号码、您的运营商名称以及您同意接收短信的日期和时间。这些信息仅用于发送您所请求的短信(例如订单更新、促销优惠或通知)。
我们绝不会将您的短信订阅数据或同意状态出售、出租或以任何形式共享给任何第三方或关联公司用于其自身的营销目的。您接收短信的同意不会与任何外部组织共享。
我们不使用任何第三方名单或购买的电话号码进行短信营销。所有短信接收者均已通过合规的订阅机制(例如在我们网站或移动应用上勾选未预先勾选的复选框)向 FreshDashMarket 提供了直接、明确的同意。
您可以随时回复任意短信中的 STOP 撤销同意。如需帮助,请回复 HELP。可能产生标准短信和数据费用。如对我们处理短信数据的方式有疑问,请通过 hi@freshdashmarket.com 联系我们。
我们将收集的信息用于多种目的,包括:
我们 不 按 CCPA / CPRA 定义出售或共享您的个人信息(包括用于跨平台行为广告的共享)。我们目前未使用任何第三方广告 pixel(Meta Pixel、TikTok Pixel、Google Ads conversion tracking 等)。若未来情况发生变化,我们将更新本隐私政策并在任何此类共享开始前提供明确的反对选项。
我们将信息披露给以下接收方,并按 CCPA / CPRA 区分 服务提供商(受书面合同约束,仅可将信息用于为我们提供服务的目的)与 第三方(独立接收方):
g.freshdashglobal.com)转发;未启用会话录制(session recording);SDK 自动响应 Global Privacy Control (GPC) 信号我们使用 Cookie 和类似追踪技术收集有关您与我们服务交互的信息。Cookie 是存储在您设备上的小型数据文件。我们可能使用会话 Cookie(在您关闭浏览器时过期)和持久性 Cookie(在删除之前保留)。这些技术帮助我们运营服务、记住您的偏好、分析使用情况以及用于广告目的。
您通常可以通过浏览器设置控制 Cookie。但是,禁用 Cookie 可能会影响我们服务的功能。
有关我们如何使用 Cookie 的更多信息,请参阅我们的 Cookie 政策。
我们仅在为收集目的所必需的时间内保留个人信息,以履行法律义务、解决争议、执行协议。标准保留时长如下:
| 分类 | 保留时长 | 依据 |
|---|---|---|
| 账户信息(姓名、邮箱、电话、密码哈希) | 账户存续期 + 删除后 30 天 | 服务提供;账户恢复窗口 |
| 配送地址 | 账户存续期 + 删除后 30 天 | 服务提供 |
| 订单记录(购买历史、退款、交易元数据) | 7 年 | IRS 税务与会计合规 |
| 退款及争议记录 | 5 年 | Stripe 争议窗口;审计要求 |
| 卡片末四位与品牌 | 与对应订单一同保留;订单删除时一并删除 | 客服;对账 |
| 营销同意记录(短信订阅、邮件订阅) | 账户存续期 + 删除后 30 天;法律记录保留 5 年 | TCPA / CAN-SPAM 合规 |
| Cookie 与设备数据 | 最长 13 个月 | 标准分析保留期;CalOPPA |
| 客服通讯 | 3 年 | 争议解决;服务质量 |
| 安全与访问日志 | 1 年 | 安全调查;反欺诈 |
| 精确地理位置 | 仅当次会话(不持久化) | 服务提供;最小化数据保留 |
若涉及优先于上述时长的法律义务(如正在进行的诉讼、政府调查或反欺诈调查),数据可能保留至该等义务履行完毕。
我们实施合理的行政、技术和物理保障措施,旨在保护我们收集的个人信息免遭未经授权的访问、使用、披露、更改或销毁。但是,没有任何互联网传输或电子存储是完全安全的。因此,我们无法保证其绝对安全性。
您对自己的个人信息拥有以下选择和权利:
如您为加州居民,根据《加州消费者隐私法》(CCPA)及其修订《加州隐私权利法》(CPRA),您拥有以下权利:
您可请求知悉我们收集的个人信息分类、来源、商业 / 业务用途、共享的第三方分类、以及我们持有的关于您的具体信息内容。详见第 2.1 节按分类的披露。
您可请求我们删除收集自您的个人信息,但受法律例外约束(如税务记录的法定保留义务、反欺诈、待处理交易等)。
您可请求我们更正所持有的不准确的个人信息。收到可核实的请求后,我们将使用商业合理努力进行更正,并在 45 天内回复。大部分账户信息您也可登录账户自行修改。
您可随时退出我们对您个人信息的出售或共享。如第 4 节所述,我们目前不出售或共享您的个人信息用于跨平台行为广告,但仍提供退出机制:
Sec-GPC: 1),视为合法的退出请求您可请求我们将敏感 PI(详见第 2.2 节)的使用与披露限制在提供服务所必需的范围内。我们目前未将敏感 PI 用于必需范围以外的用途,但您仍可通过隐私选择页面提交请求。
我们不会因您行使 CCPA / CPRA 权利而对您进行歧视。您不会因此被收取不同价格、被提供不同水平或质量的服务,或被拒绝访问,除非法律允许我们提供与明确披露的财务激励挂钩的差异价格(见财务激励通知)。
验证标准根据请求敏感程度分级:
您可指定授权代理人代为提交请求。我们要求:
根据《加州民法典》§1798.83,加州居民可每年一次请求了解我们(若有)将个人信息披露给第三方用于其直接营销用途的情况。请发邮件至 hi@freshdashmarket.com,主题"Shine the Light"。
我们的服务目前不响应"Do Not Track"(DNT)信号。但我们依据加州司法部长的执法指引,将 Global Privacy Control (GPC) 信号视为对任何出售或共享个人信息的合法退出请求。
我们的服务面向 16 岁及以上的用户。
如您认为我们在未获得适当同意的情况下意外收集了未成年人信息,请联系 hi@freshdashmarket.com,我们将立即删除。
我们可能会不时更新本隐私政策。如果我们进行重大变更,我们将通过在网站上发布更新后的政策、更新"生效日期"和/或通过其他适当的沟通渠道通知您。我们鼓励您定期查阅本政策。
我们致力于让所有用户(包括残障人士)都能顺畅使用我们的网站,目标遵循《网页内容无障碍指南》(WCAG)2.1 Level AA。如果您在使用我们的网站时遇到障碍,或希望以其他方式完成下单,请发送邮件至 hi@freshdashmarket.com,我们将在一个工作日内回复。完整声明请见无障碍声明页。
如果您对本隐私政策或我们的数据处理有任何疑问或顾虑,请通过以下方式联系我们:
电子邮件:hi@freshdashmarket.com
邮寄地址:Fresh Dash LLC, 1119 N KRAEMER BLVD, ANAHEIM, CA 92806