灵市 LingMarket · 法律协议

数据安全与合规声明

本声明阐述平台在数据安全、个人信息保护与合规运营方面所遵循的方针、采取的措施及您的协同义务。
版本号:2026-08-15 最近更新日期:2026-08-15 生效日期:2026-08-15
目录 一、合规方针与法律依据 二、技术安全措施 三、管理与组织措施 四、数据最小化与权限控制 五、安全事件应急响应 六、账号安全与您的义务 七、漏洞与违规举报 八、持续改进与声明更新

一、合规方针与法律依据

1.1 平台秉持"合规优先、最小必要、纵深防御、持续改进"的安全方针,将安全与个人信息保护嵌入产品设计与运营全流程(安全左移)。

1.2 我们遵循的主要法律依据包括但不限于:《网络安全法》《数据安全法》《个人信息保护法》以及 GB/T 22239《信息安全技术 网络安全等级保护基本要求》、GB/T 35273《个人信息安全规范》等国家标准。

1.3 平台依法配合监管部门的安全检查、监测和事件处置工作。

二、技术安全措施

2.1 传输安全:平台采用传输层加密(TLS)保护您与平台之间的通信,防止数据在传输过程中被窃听或篡改。

2.2 存储与脱敏:对密码等敏感凭证采取加盐哈希等不可逆方式存储;对展示与日志中的密钥、凭证等敏感字段进行脱敏处理。

2.3 访问控制:实行基于角色的权限分级与最小授权;管理后台访问受身份认证与操作审计约束,防止越权访问。

2.4 日志与审计:对关键操作(登录、授权同意、管理动作等)留存审计日志,用于安全追溯与异常监测。

2.5 备份与容灾:对核心数据采取备份措施,以降低数据丢失风险;在可行范围内建立故障恢复机制。

三、管理与组织措施

3.1 平台明确安全与合规责任分工,对可能接触个人信息的员工、合作方施加保密义务与权限约束。

3.2 对受托处理个人信息的第三方(云服务商、支付机构、邮件服务商等),平台通过协议约定其保护义务并进行监督。

3.3 定期开展安全意识培训与必要的风险评估,提升整体安全水位。

四、数据最小化与权限控制

4.1 平台仅收集与提供服务直接相关的个人信息,并在达成目的所必需的最短期限内保存。

4.2 您对个人信息的处理享有《隐私政策》第七条所列权利,平台将在法定时限内响应您的请求。

五、安全事件应急响应

5.1 平台建立安全事件监测、预警与应急响应机制,对疑似入侵、数据泄露、大规模异常等事件进行及时处置。

5.2 如发生或可能发生个人信息安全事件,我们将依据《网络安全法》《个人信息保护法》等规定,立即采取补救措 施降低危害,并依法依规向受影响个人及履行个人信息保护职责的部门履行告知义务。

5.3 您发现任何安全异常,可随时通过下方渠道向我们报告,我们将及时核查处理。

六、账号安全与您的义务

6.1 账号安全需要平台与您共同维护。您应妥善保管账号与密码,不向他人泄露,不在公共设备保存登录状态。

6.2 您发现账号异常(如异地登录、可疑操作)时,应立即修改密码并通知平台,以便我们及时采取冻结、验证等保护措施。

七、漏洞与违规举报

7.1 我们欢迎并重视安全研究人员、用户及社会公众对平台安全与合规问题的监督。如您发现安全漏洞、违规内容或个人信息处理方面的疑问,可通过以下渠道举报:

安全/合规举报邮箱:legal@lingmarket.ai 客服邮箱:support@lingmarket.ai

7.2 对善意、负责任地报告安全问题的个人或组织,平台将予以感谢并在合规范围内积极沟通处理。

八、持续改进与声明更新

8.1 安全与合规是持续过程。平台将根据法律法规变化、技术发展及风险评估结果,不断完善安全措施与制度。

8.2 本声明将适时更新,更新后以平台公示版本为准;重大调整将以合理方式通知。

(本页以下无正文)