隐私政策
Last updated: March 2026
1. Information We Collect
We collect information you provide directly when creating an account, placing an order, or interacting with our Site:
- Name, email address, and phone number
- Shipping and billing address
- Account credentials (password stored securely hashed)
- Order history and product preferences
- Rewards program activity (points earned, redeemed, expired)
- Coupon usage and discount history
- Back-in-stock notification preferences
- Email subscription preferences
We also collect information automatically when you use our Site:
- Session identifiers (anonymous, stored in your browser's local storage)
- Cart contents and checkout form data (persisted for convenience)
- Approximate visitor presence data (anonymous session-based, automatically deleted after 1 hour of inactivity)
- Browser type and device information provided by Cloudflare Turnstile for bot protection
2. How We Use Your Information
We use the information we collect to:
- Process and fulfill your orders, including shipping label generation
- 沟通订单确认、配送更新和送达通知
- 管理您的账户和积分计划参与
- 验证优惠券资格并防止欺诈
- 发送您订阅的库存恢复提醒
- 根据您的配送地址计算适用税款
- 改进我们的网站、产品和客户体验
- 遵守法律和监管义务
- 检测、防止和解决欺诈和安全问题
3. 第三方服务提供商
我们与协助我们运营业务的可信第三方服务提供商共享您的信息。这些提供商在合同上受约束,仅将您的信息用于他们为我们提供的特定服务:
- 支付处理器: 我们使用第三方支付处理器处理交易。您的支付信息直接传输给这些处理器,不存储在我们的服务器上。我们仅保留交易参考ID用于订单追踪。
- 配送 (EasyPost): 您的姓名和配送地址与我们的配送标签提供商共享,用于生成配送标签和追踪信息。
- 地址验证 (Radar): 当您在结账时使用地址自动补全功能时,您的部分地址输入将发送给Radar进行验证和建议。
- 电子邮件 (Resend): 您的电子邮件地址和姓名与我们的电子邮件服务提供商共享,以发送交易电子邮件(订单确认、配送通知、账户验证)。
- 机器人保护 (Cloudflare Turnstile): 我们使用Cloudflare Turnstile保护表单免受自动滥用。Cloudflare可能作为验证的一部分收集设备和浏览器数据。
- 数据库基础设施 (Convex): 您的数据使用Convex的无服务器数据库平台存储和处理,托管在美国。
4. Cookie 和本地存储
我们使用最少的浏览器存储,仅限于网站功能所必需的内容:
- 会话ID: 一个随机生成的标识符,存储在本地存储中以维护您的购物车并关联您的浏览会话。这不是追踪Cookie,不包含任何个人信息。
- 身份验证令牌: 安全存储的会话令牌,用于保持您对账户的登录状态。
- 用户界面偏好设置: 次要界面状态(例如,侧栏打开/关闭)存储在7天过期期限的Cookie中。
我们不使用第三方广告Cookie或跨站点追踪像素。我们不向广告商出售或共享您的浏览数据。
5. 附属公司和积分数据
如果您使用与附属公司合作伙伴关联的优惠券代码,我们追踪优惠券与您订单的关联,以计算附属公司佣金。您的个人信息不直接与附属公司共享;仅共享汇总订单和佣金数据。
积分计划数据(积分余额、交易历史记录、兑换记录)与您的账户相关联,并在您的账户有效期及任何适用法律保留期内保留。
6. 数据安全
我们实施适当的技术和组织措施来保护您的个人信息,包括加密连接 (HTTPS/TLS)、安全密码哈希、HMAC验证的Webhook通信和CAPTCHA保护的表单。但是,任何电子存储或传输方法都不能100%安全,我们无法保证绝对安全。
7. 数据保留
我们按以下方式保留您的数据:
- 账户数据: 在您的账户有效期内保留。
- 订单记录: 根据税务和法律合规要求,至少保留7年。
- 购物车和会话数据: 在24小时无活动后自动删除。
- 访客在线数据: 在1小时无活动后自动删除。此数据是匿名的。
- 奖励积分: 可用积分在相关订单发货后90天内过期(或按其他配置)。账本历史被保留用于审计。
- 邮件订阅: 保留至您取消订阅或请求删除为止。
8. 您的权利
根据您所在的地区,您可能拥有以下关于您个人信息的权利:
- 访问权: 请求获得我们持有的关于您的个人信息的副本。
- 更正权: 请求更正不准确或不完整的信息。您可以直接在您的账户个人资料中更新大部分信息。
- 删除权: 请求删除您的个人信息,但须受法律保留义务的限制(例如税务记录)。
- 数据可携带权: 请求以常用、机器可读的格式获取您的数据。
- 退出权: 随时通过任何邮件中的取消订阅链接或联系我们来退出营销邮件。
如需行使以上任何权利,请通过 [email protected] 与我们联系。我们将在30天内回复。
9. 儿童隐私
我们的网站不适用于21岁以下的个人。我们不会故意从任何21岁以下的人员收集个人信息。如果我们发现已收集了来自21岁以下人员的数据,我们将立即删除。
10. 国际用户
我们的网站在美国运营。如果您从美国以外的地方访问本网站,您的信息将被传输到美国并在美国进行处理。使用我们的网站,您同意进行此传输和处理。
11. 加州隐私权 (CCPA)
如果您是加州居民,您有权请求披露我们收集的个人信息的类别和具体内容、收集目的以及与其共享的任何第三方。您也有权请求删除。我们不出售您的个人信息。如需提出请求,请联系 [email protected]。
12. 本政策的更改
我们可能会不时更新此隐私政策。更改将发布在此页面上,并显示更新的修订日期。我们鼓励您定期查看此政策。重大更改将通过电子邮件告知注册账户持有人。
13. 联系我们
如果您对此隐私政策有任何疑问或希望行使您的数据权利,请通过 [email protected] 与我们联系。