星撮婚礼平台

客户信息与隐私保护规则(商家通用版)

版本号:V1.2

生效日期:2026年08月05日

公示位置:商家后台 / 官网 / 平台指定入口

发布主体:云南天王星科技有限公司运营的“星撮婚礼平台”

提示:本规则与《商家入驻协议/合作协议》共同适用。平台依法持续公示本规则,并可通过官网、公众号/服务号、商家后台、规则链接或电子文件等方式提供查阅;商家提出需要时,平台可单独发送。商家签署、主动勾选/点击同意或完成相关页面确认,可作为其同意当时有效版本的记录;后续更新按照第八章执行。

第一章 总则

第一条 制定目的

一、为保护客户信息与隐私权益,规范商家在平台交易与履约过程中对客户信息的获取、使用、共享与安全管理,降低合规与经营风险,特制定本规则。

二、本规则用于明确平台与商家在客户信息处理方面的责任边界与最低合规要求,不构成平台对商家提供法律、合规或信息安全代办承诺。

第二条 适用范围

一、与其他规则的关系

1、本规则为《商家入驻协议/合作协议》项下的客户信息与隐私保护专项规则,重点规范商家在订单履约、售后、对账、开票、入住/用餐核验等场景下对客户信息的获取、使用、共享、保存与安全管理。

2、如本规则与主协议或双方书面确认的补充文件不一致,以主协议/补充文件为准;涉及接单与履约、售后与退款、保证金、开票结算等事项的,分别适用对应平台规则,本规则不作重复展开。

二、适用对象与场景

1、本规则适用于所有入驻星撮婚礼平台的商家/服务商(含酒店/场地、婚礼人、婚车及其他商家)。

2、 本规则适用于商家通过平台获取或因履约需要处理的客户信息,以及商家在平台内外为履约、售后、对账、开票、入住/用餐核验等场景处理客户信息的行为。

说明:本规则所称“主协议”,指商家与平台签署的《商家入驻协议/合作协议》及其补充文件。

三、行业特别合规要求

1、如商家所在行业另有更严格的监管要求或合规标准(如酒店住宿登记、治安/消防/食品安全等相关要求),商家应优先遵守更严格要求。

第三条 术语定义

一、平台:指云南天王星科技有限公司运营的“星撮婚礼平台”(含平台运营主体及其授权的收款/开票主体、分支机构等)。

二、商家:指与平台签署合作协议并在平台上架商品或服务的经营主体。

三、客户信息:指客户在使用平台、下单支付、履约沟通、售后维权等过程中提供或产生的各类信息,包括但不限于订单信息、联系人信息、沟通记录、开票信息、入住/用餐核验信息等。

四、个人信息:以电子或其他方式记录的,与已识别或可识别的自然人有关的各种信息(匿名化处理后信息除外)。

五、敏感个人信息:一旦泄露或非法使用,可能导致人格尊严受侵害或人身、财产安全受到危害的个人信息,包括但不限于身份证件信息、金融账户、精确定位、住宿登记/行程轨迹信息、生物识别信息(如人脸/声纹等)、健康信息等。

六、处理:对信息的收集、存储、使用、加工、传输、提供、公开、删除等。

七、最小必要:为实现明确且合理的目的,仅处理实现目的所必需的最少范围信息,并采取合理、必要且与信息风险相匹配的保护措施。

第四条 规则效力与更新

一、本规则为平台对商家客户信息处理提出的最低合规要求;商家内部制度、与客户的个别约定或线下习惯做法,不得据此降低客户信息保护标准或减损客户依法享有的权利。

二、平台制定或修改本规则,应按照第八章第二条履行公开征求意见、持续公示、显著提示、合理过渡、退出选择和历史版本留存等程序,不得以继续使用无条件视为同意全部更新。

第二章 基本原则与责任边界

第一条 基本原则

一、合法、正当、必要:商家处理客户信息应具有明确合理目的,且与履约、售后、对账、开票等直接相关。

二、明示告知与授权:超出“履约/法定义务所必需”的处理活动(如二次营销、会员运营、数据分析等),商家应以清晰方式告知处理目的、方式、范围与保存期限,并依法取得客户的明确同意/单独同意(如适用),且提供便捷的拒绝/退订方式。

三、最小够用与安全优先:不超范围收集、不超期限保存;对敏感个人信息采取更高标准的访问控制、加密与留痕。

四、依法处理依据:在为订立、履行客户作为一方当事人的合同所必需、为履行法定义务所必需等法律允许情形下,商家可按目的范围处理客户个人信息;除法律允许情形外,商家不得以“履约需要”为由扩大处理范围。

五、可追溯:对信息访问、导出、共享与删除等关键动作应留存记录,便于核验。

六、未成年人个人信息保护:如商家在履约中可能接触未成年人信息(如儿童随行入住、亲友未成年人联系方式、未成年人参与婚礼活动等),应遵循更严格保护要求。对通常被视为敏感个人信息的未成年人信息(如14周岁以下未成年人信息),商家应在法律要求范围内取得监护人同意/授权,严格限定用途与保存期限,并采取更高等级安全措施。

七、营销触达与外呼合规:商家基于履约以外目的对客户进行营销触达(含电话、短信、微信/社群、邮件等)应以客户可核验的单独同意为前提,并提供便捷退订/拒绝方式;不得频繁骚扰、不得以隐私信息要挟成交、不得诱导绕开平台交易。

八、敏感场景信息最小化:商家因入住/就餐/会议登记、证件核验、宾客名单统计、车辆信息登记等需要处理敏感信息的,应坚持最小必要原则,能不收集的不收集,能脱敏的不明文,能短期保存的不长期保存,并严格限定内部访问范围与导出权限。

九、线下材料与纸质文件管理:商家留存纸质合同/确认书、发票抬头信息、身份证复印件(如有)等材料的,应指定专人保管、加锁存放、登记借阅,避免被拍照传播或随意复印;到期应按流程销毁或归档(依法必须留存的除外)。

第二条 平台与商家责任边界

一、平台对其决定处理目的、方式或实际控制的客户信息处理活动,依法承担平台经营者和个人信息处理者责任,包括主体核验、最小必要提供、权限与系统安全、客户权利响应、安全事件处置及投诉处理等;具体按平台隐私政策、本规则及实际数据流确定。

二、商家作为独立经营主体,对其独立决定并实施的履约、售后、线下服务、独立合同签署、到店/到场核验等客户信息处理活动,在其处理范围和控制能力内依法承担合规与安全责任;平台依法应承担的责任不因本条转移或免除。

三、商家应对其员工、团队成员、外包人员和合作方在其授权、指示或管理范围内的客户信息处理承担管理责任。因商家违法、违规、侵权或过错导致信息泄露、滥用、行政处罚或第三方索赔的,商家在因果关系范围内承担责任,并赔偿平台实际发生、合理且有相应证据的损失;平台自身过错产生的责任除外。

四、平台向商家提供订单相关客户信息,仅为订单订立/履约、售后与合规留存所必需。商家接收后应仅按本规则第三章使用,并作为独立个人信息处理者依法履行告知、保障客户权利、确保安全等义务。

五、商家应在其与客户的合同/预订规则/到店告示等可核验载体中,至少向客户说明:处理目的与范围、保存期限、共享/委托情形(如有)及商家处理个人信息的联系方式(便于客户行使查询、更正、删除等权利)。

第三章 平台提供信息与商家使用规范

第一条 平台向商家提供的信息范围

一、为保障订单履约与售后处理,平台可能向商家提供与订单直接相关的信息,包括但不限于:客户联系人姓名/称呼、联系电话、订单号/订单尾号、服务日期/时段、服务项目与数量、到店/到场需求、开票需求(如有)等。

二、平台将遵循“最小必要”原则提供信息;如业务需要调整,以订单页面/商家后台展示为准。

第二条 商家信息使用限制(仅限履约必要)

一、商家仅可在以下目的范围内使用平台提供的客户信息:

1、订单确认、履约沟通、到店/到场指引、排期与资源锁定;

2、服务交付核验、入住/用餐/会议等必要登记或核验(以法律法规及行业要求为准);

3、售后沟通、争议协商、退款/改期处理及证据留存;

4、对账、结算、开票与税务合规所必需的信息核验与留存。

二、商家不得将客户信息用于与履约无关的用途,包括但不限于:营销骚扰、广告推送、引流导流、数据买卖、画像分析、转售或向第三方非法提供。

三、商家如需基于履约以外目的(如二次营销、会员运营、活动推广等)使用客户信息,应自行依法取得客户的单独明确同意,并提供便捷的拒绝/退订方式;平台不为商家该等行为提供授权或背书。

四、内容与素材发布限制:商家不得在朋友圈/小红书/抖音等公开渠道发布包含客户姓名、联系方式、身份证件信息、住址、车牌号、订单信息等可识别信息;涉及客户肖像、声音或可识别现场画面等内容的,商家应取得客户可核验的单独同意后方可发布,并应尽量脱敏处理。

五、第三方系统与AIGC工具限制:未经合法授权与必要安全评估,商家不得将客户信息复制、上传或导入与履约无关的第三方系统、共享表格、外部SaaS或AIGC/AI工具。确需使用第三方协作工具或AI工具辅助整理履约、售后、对账信息的,应坚持最小必要与脱敏原则,不得向可公开训练模型或无数据保护承诺的平台明文提供客户信息,并应对服务提供方设置保密/数据保护约束(如适用)。

第三条 信息留存与脱敏要求(商家侧)

一、商家应尽量在平台内完成履约沟通与记录留存;确需线下留存的,应采取脱敏方式(如仅保留手机号后四位、订单尾号等)并控制访问权限。

二、非必需不得收集或留存客户身份证件信息、住址精确定位、金融账户等敏感个人信息;确因法律法规或行业监管需要收集的,应明确告知、限定用途与保存期限,并采用加密存储与最小授权访问。

第四条 保存期限与删除(商家侧)

一、商家保存客户信息的期限应以实现处理目的所必需为限;达到目的或合作终止后,一般应在15个工作日内删除或匿名化处理。法律法规或行业监管要求必须留存的,从其规定。

二、如客户依法提出删除请求且不存在法定留存事由,商家一般应在核验后15个工作日内删除,并向平台反馈处理结果(如平台转交工单)。

三、商家退出合作/清退或本规则终止后,除依法必须留存的信息外,商家一般应在15个工作日内完成客户信息的删除、匿名化或安全归档,并同步完成内部账号权限关闭、纸质材料回收/销毁、外包或离职人员访问权限清理,确保相关信息不再被继续访问、复制或传播。

第四章 信息共享、委托处理与披露

第一条 商家向第三方共享的限制

一、商家如需将客户信息共享给履约协作方(如同场服务团队、外包执行、运输/搭建等),应同时满足:

1、共享为实现订单履约所必需;

2、共享范围最小必要且尽量脱敏;

3、对协作方设置保密义务与不得二次使用/不得外泄的约束,并对其行为承担管理责任。

二、商家不得将客户信息共享给与订单履约无关的第三方(如广告商、数据商、培训机构等)。

第二条 平台、商家之间的信息回传与核验

一、平台为处理售后、对账与风险核验,可能要求商家回传必要的履约证据或沟通记录。商家回传时应注意信息最小化与脱敏处理。

二、除为处理订单争议、监管/司法要求或履约必要外,平台不要求商家回传超出必要范围的客户敏感个人信息。

第三条 依法披露

一、如因法律法规、监管机构或司法机关要求需要提供客户信息的,平台或商家应依法依规配合,并在允许范围内采取最小必要原则。

二、非依法要求,商家不得以“协助查询”“合作调查”等名义向任何第三方披露客户信息。

第四条 跨境提供与境外存储

一、商家不得将平台提供的客户信息擅自存储于境外服务器、境外云盘或通过境外通信/协作工具进行长期留存或共享;确需使用的,应先完成必要的安全评估与合规安排,并取得客户单独同意(如法律要求)。

二、商家因自身系统或集团管理实施个人信息跨境提供的,应在其独立处理范围内确保符合法律法规及监管要求;平台对其自身提供的系统能力、数据流转安排或参与决定的处理活动,依法承担相应责任,不得以本条概括免除。

第五章 安全管理与事件处置

第一条 商家安全管理要求(最低标准)

一、账号与权限:商家应对可访问客户信息的账号实行最小权限管理,定期清理离职人员账号权限。

二、存储与传输:商家应对客户信息采取合理的加密或等效保护措施,避免以明文方式在不安全渠道传播。

三、设备与介质:禁止将客户信息长期保存在个人手机相册、个人网盘、未加密U盘等高风险介质;确需使用的,应采取加密与访问控制。

四、培训与制度:商家应对接触客户信息的员工进行隐私与安全培训,并建立违规追责机制。

五、外发与导出:如需导出客户信息用于履约或对账,应控制导出频率与范围,并保留导出记录;导出文件应加密、设置访问权限并在导出目的达成或对账/履约完成后15个工作日内销毁或匿名化处理。

第二条 安全事件报告与处置

一、如发生或疑似发生客户信息泄露、丢失、被盗用、被篡改、被非法访问等安全事件,商家应立即启动内部处置并采取止损措施(包括但不限于封禁账号、隔离系统、修改密钥/密码、排查传播范围等),遵循“先止损、后核验、再通报”的原则,尽快控制影响范围。

二、商家发现事件后应立即采取止损措施并及时向平台报告;原则上在24小时内提交已掌握的初步情况,并随调查进展补充。法律法规、监管要求或重大紧急风险要求更短期限的,从其要求;平台不得无依据任意缩短时限。报告内容包括事件概况、影响范围、已采取措施、是否涉及敏感个人信息及后续计划等。

三、如依法需要向客户或监管机构通报的,商家应配合平台统一沟通口径(如涉及平台侧数据或平台统一对外沟通的),并按法律法规要求履行相应通知/报告义务;未经平台确认,商家不得擅自以平台名义对外发布信息,但不影响商家依法履行其自身必须承担的法定告知义务。

四、对外沟通与平台名义限制:未经平台书面授权,商家不得以平台名义向客户、媒体或第三方发布声明、承诺赔付或解释事件原因;涉及平台侧系统/支付/规则的,应先与平台确认对外口径并配合处理。

五、因商家违法、违约、侵权或过错导致安全事件的,商家在因果关系范围内承担实际发生、合理且有证据的客户损失、赔付、监管责任及必要处理成本;平台日常经营、一般监管配合或自身过错产生的成本不得转由商家承担。

第六章 禁止行为与违约处理

第一条 禁止行为(严重违规情形)

一、买卖、交换、赠与或以其他方式非法提供客户信息,或以“信息合作/资源置换”等名义变相交易客户信息。

二、未经客户同意对客户进行营销骚扰、批量群发、频繁拨打、诱导加微信/拉群等影响客户体验的行为。

三、利用客户信息引导线下交易、绕开平台支付、私单成交或其他破坏平台交易秩序的行为。

四、非法收集或留存客户敏感个人信息,或超期限保存且拒不删除/匿名化。

五、未经客户单独同意公开披露客户个人信息或可识别肖像/声音,造成客户投诉或负面影响的。

六、将客户信息用于模型训练、画像分析、数据变现,或向第三方AI工具/平台提供客户信息的(履约必要且已脱敏并依法授权的除外)。

第二条 违约处理与平台措施

一、商家违反本规则的,平台可依据主协议、本规则、经核实的违规事实、监管或支付机构要求,按照《违规处理标准(商家通用版)》采取与风险程度、涉及功能、订单及可能损失范围相匹配的警告整改、限制功能、下架/限流、暂停相关结算/冻结相关款项、扣罚或清退等措施。原则上应告知事实、理由、依据、影响范围及申诉渠道;紧急情况下可先行控制风险再通知和复核,风险消除后解除不再必要的措施。

二、如商家违法、违约、侵权或过错行为导致客户投诉、监管介入或平台损失,商家在其责任及因果关系范围内赔偿实际发生、合理且有相应证据的损失和必要处理费用;平台依法应承担或因自身过错产生的责任不得转由商家承担。

三、涉嫌违法犯罪的,平台有权依法向监管或司法机关报告并配合调查。

四、核验与抽查:为保障客户权益与平台合规,平台有权对商家客户信息处理合规情况进行必要的核验与抽查(包括但不限于要求提供脱敏后的制度截图、培训记录、权限配置说明、事件处置记录等)。商家应予以配合;拒不配合或提供虚假材料的,平台可按违规处理。

第七章 客户权利与商家配合

第一条 客户权利请求的协助

一、客户可能就其个人信息提出查询、更正、删除、撤回同意、注销账号等请求。涉及商家留存信息的,商家应在完成必要核验后依法及时处理;法律法规或订单紧急需要明确期限的,从其要求。

二、商家接到平台转交的客户隐私相关工单或通知后,应根据事项性质、客户权益影响和紧急程度,在合理期限内响应并提供必要说明或处置结果;无正当理由拖延或拒不配合的,平台可按规则处理。

第二条 沟通渠道

一、客户可通过平台客服/工单等渠道反馈隐私与信息安全问题。商家应保持联系方式畅通,便于平台协同处理。

第八章 附则

第一条 解释与沟通机制

一、平台将对本规则作出解释说明,并在解释与执行中遵循合法、正当、必要、诚信与公平原则,充分听取商家合理意见。

二、如商家对规则条款或执行口径有疑问,可通过商家后台、客服或工单等渠道反馈;平台根据问题性质、事实核验和材料完整程度在合理期限内处理并反馈,不作未另行明确的固定响应时限承诺。

三、如本规则与法律法规或监管强制性要求相抵触的,从其规定或要求;与主协议不一致的,以主协议为准;酒店等特殊业务事项同时适用专项合作协议,专项协议优先;涉及具体个人信息处理活动的,还应以处理目的、角色、数据流和各方实际控制能力依法划分责任,不得以规则约定免除法定责任。

第二条 生效与更新

本规则自平台公告载明的日期起生效。平台制定或修改本规则,应依法在网站、应用程序首页显著位置持续公示规则信息或链接,保证商家和客户能够便利、完整阅览和下载;依法公开征求意见、如实归纳并合理处理意见,按照届时适用法律规定的提前期限公示修改内容。对重大权益产生影响的,应依法进行显著提示并设置合理过渡期;商家不接受更新的,可在生效前或过渡期内停止使用受影响功能并申请退出,平台不得设置不合理障碍。平台应按照法定期限完整保存并提供历史版本,不得强制、诱导或默认商家同意增加义务、减损权益的更新。商家在新规则生效后继续使用受影响功能,仅可作为接受更新的证据之一;法律要求另行明确同意或涉及核心商务要素的,仍应另行确认。更新原则上不溯及既往。涉及依法需要个人单独同意的处理活动,仍应依法取得单独同意。