隐私政策
最后更新:2026年6月18日 · 版本 1.0
本隐私政策说明 EverFeast 如何收集、使用、披露和保护您的个人数据,以及您在新加坡《个人资料保护法》(PDPA)下享有的权利。
第一条 数据控制者信息
Evercare Global PTE.LTD.(运营品牌:EverFeast,以下简称"EverFeast"、"我们")是通过 EverFeast 平台(网址:www.everfeast.sg)收集和处理您个人数据的数据控制者,依据新加坡《个人资料保护法》(Personal Data Protection Act 2012,简称"PDPA")及其2021年修订案履行相应义务。
我们的数据保护官(Data Protection Officer,"DPO")可通过以下方式联系:
- 电子邮件:privacy@everfeast.sg
- 法定名称:Evercare Global PTE.LTD.
- 邮寄地址:111 SOMERSET ROAD, #09-06, 111 SOMERSET, SINGAPORE 238164
如您对我们的数据保护实践有任何疑问、投诉或希望行使数据主体权利,请通过上述方式联系我们的数据保护官。我们将在30个工作日内作出回复(复杂情形可延至60个工作日,并提前告知)。
第二条 本政策的适用范围
本隐私政策适用于:
- 访问 EverFeast 网站(www.everfeast.sg)的所有访客;
- 在平台注册账户的消费者;
- 在平台注册并发布活动的商家及其员工;
- 通过平台 API 接入的第三方合作伙伴(另签书面协议另行规定)。
本政策不适用于平台所链接的第三方网站、支付处理商(FOMO Pay)或其他外部服务。我们建议您在使用该等第三方服务前,仔细阅读其各自的隐私政策。
第三条 我们收集的个人数据
我们收集以下类别的个人数据:
3.1 身份与联系数据
- 姓名(全名或昵称);
- 电子邮件地址;
- 手机号码;
- 头像图片(如主动上传)。
3.2 账户数据
- 用户名;
- 经 bcrypt 算法加密的密码散列值(我们从不存储明文密码);
- 账户类型(消费者/商家)及注册日期;
- 账户状态(活跃/暂停/注销)。
3.3 交易与业务数据
- 购买历史记录(活动名称、商家、金额、日期);
- 核销码签发与使用记录(时间、商家、核销状态);
- 退款申请及处理记录;
- 与平台客服的沟通记录(邮件、应用内消息)。
3.4 支付相关数据
支付通过 FOMO Pay 聚合支付处理(含 PayNow/GrabPay/Alipay/WeChat Pay/ShopeePay/Apple Pay/Google Pay)。EverFeast不储存完整支付卡号、CVV 码或完整银行账户信息。我们可能保留支付参考号(Payment Reference Number)、交易 ID、支付时间及金额,用于对账、争议处理及法律合规目的。
3.5 商家特定数据(仅适用于商家)
- 企业名称及新加坡统一实体编号(UEN);
- 营业地址及营业时间;
- 联系人姓名、职务及联系方式;
- 用于提现结算的银行账户信息;
- 经营许可证复印件(依法律要求);
- 税务相关文件(配合 IRAS 要求)。
3.6 技术数据
- IP 地址(用于地区识别与安全监控);
- 浏览器类型、版本及语言设置;
- 设备类型(手机/平板/电脑)及操作系统;
- 时区及参考来源 URL(Referrer URL)。
3.7 使用行为数据
- 访问的页面及功能使用情况;
- 搜索词及浏览的活动类别;
- 单次会话时长及访问频率;
- 应用内点击路径(用于用户体验优化)。
我们不会在法律要求之外主动收集敏感个人数据,包括:种族或民族背景、宗教信仰、政治观点、健康状况、性取向或完整金融账户密码。
第四条 数据处理目的与法律依据
我们基于以下法律依据处理您的个人数据:
| 处理目的 | 法律依据 |
|---|---|
| 账户注册、维护与身份验证 | 合同必要性 |
| 处理购买订单与支付 | 合同必要性 |
| 签发与验证核销码 | 合同必要性 |
| 退款审核与争议处理 | 合同必要性 |
| 欺诈检测与平台安全维护 | 合法利益 |
| 遵守法律义务(PDPA、IRAS、MAS) | 法律义务 |
| 发送订单确认、退款状态等交易通知 | 合同必要性 |
| 发送新活动推荐、优惠资讯等营销通讯 | 同意(可随时退订) |
| 平台使用行为分析与功能改善 | 合法利益 |
| 执行服务条款及维权 | 合法利益 |
| 商家结算与财务对账 | 合法利益/法律义务 |
我们仅在您明确同意的情况下向您发送营销通讯。您可随时通过以下方式撤回同意,而不影响撤回前基于同意所进行处理的合法性:(a)点击营销邮件底部的"退订"链接;(b)在应用内"通知设置"中关闭营销推送;(c)发送邮件至 privacy@everfeast.sg 申请退订。
第五条 数据共享与对外披露
我们不会向第三方出售、出租或交换您的个人数据。以下情形下,我们可能将数据共享给相关方:
5.1 授权服务提供商
我们与协助运营平台的第三方供应商共享必要数据,包括:云托管服务商、支付处理商(FOMO Pay Pte Ltd)、电子邮件服务商(发送交易通知)及数据分析服务商。所有服务提供商均须签署数据处理协议(DPA),承诺仅按 EverFeast 指示处理数据,且数据保护标准不低于 PDPA 要求。
5.2 商家(有限披露)
我们仅将履行订单所必需的数据共享给商家,包括:订单编号、核销码、购买时间及匿名化消费者标识符。商家不会收到您的真实姓名、电话或电子邮件地址,除非您在纠纷处理中明确授权 EverFeast 向商家披露。商家被明确禁止将所获取的消费者数据用于平台外的任何直接营销目的。
5.3 法律与监管机构
在法律法规、法院命令或政府指令要求下,我们可能向以下机构披露个人数据:新加坡个人资料保护委员会(PDPC)、国内税务局(IRAS)、新加坡金融管理局(MAS)、新加坡警察部队及其他具有法定权力的政府机构。
5.4 业务并购与重组
如发生公司合并、收购、资产出售或破产清算,您的个人数据可能被转移至相关接收方。在此类情形下,我们将确保接收方承担与本政策同等的数据保护义务,并在数据转移前通过平台或注册邮件通知用户。
5.5 用户同意的披露
在获得您明确同意的前提下,我们可将您的个人数据共享给其他第三方。
第六条 数据保留期限
我们仅在实现收集目的所必要的期间内保留个人数据,或依法律要求保留:
| 数据类别 | 保留期限 | 依据 |
|---|---|---|
| 账户个人信息 | 账户存续期 + 注销后5年 | 争议解决/法律合规 |
| 交易记录(购买、核销、退款) | 自交易日起7年 | IRAS GST审计要求 |
| 支付参考号与交易 ID | 7年 | 财务合规要求 |
| 营销同意记录 | 同意日或最后互动起3年 | PDPA 同意记录义务 |
| 安全日志(IP、登录记录) | 90天 | 安全监控 |
| 客服沟通记录 | 关闭后2年 | 服务质量与纠纷处理 |
| 商家 KYC 文件 | 商家账户注销后7年 | MAS PSA 合规 |
超出保留期限后,个人数据将通过安全删除或不可逆匿名化处理进行销毁,销毁方式符合新加坡国家标准(SS 590:2013)。
第七条 您在 PDPA 下的数据主体权利
依据新加坡《个人资料保护法》(PDPA 2012,含2021年修正案),您对您的个人数据享有以下权利:
7.1 查阅权:您有权申请查阅我们持有的关于您的个人数据副本,以及我们在过去一年内处理该数据的方式说明。
7.2 更正权:您有权申请更正不准确或不完整的个人数据。对于账户内可自行编辑的信息,您可直接在账户设置中修改。
7.3 撤回同意权:您可随时撤回基于同意的数据处理活动(如营销推送)的同意,不影响撤回前已进行处理的合法性。撤回同意可能导致部分基于同意提供的功能不可用。
7.4 数据可携权(自2022年2月1日起生效):在技术可行条件下,您可申请以通用机器可读格式(如 JSON 或 CSV)获取您的账户数据及交易记录,并要求我们将该数据直接传输至您指定的其他机构(如该机构已在 PDPC 注册参与数据可携计划)。
7.5 删除权:您可申请删除我们持有的您的个人数据。请注意,依法定保留义务须保留的数据(如交易记录)不在删除范围内,我们将告知您具体保留原因。
7.6 限制处理权:在争议或投诉处理期间,您可申请我们暂停对您相关数据的特定处理活动。
如何行使权利:请通过电子邮件向我们的数据保护官(privacy@everfeast.sg)提交书面申请,说明您希望行使的权利及具体请求。我们将在30个工作日内(复杂情形可延至60个工作日)回复并处理您的申请。
依据 PDPA 第21(6)条,就查阅申请,EverFeast 保留收取合理行政费用的权利(不超过新加坡元10元),费用标准将提前告知。
如您认为 EverFeast 违反了 PDPA 的规定,您有权向新加坡个人资料保护委员会(PDPC)提起投诉,网址:www.pdpc.gov.sg。
第八条 数据安全措施
我们采取以下技术和组织安全措施保护您的个人数据:
8.1 传输加密:所有与平台之间的数据传输通过 TLS 1.2 或更高版本加密,防止中间人攻击。
8.2 密码安全:用户密码使用 bcrypt 算法加密存储(工作因子不低于12),我们从不存储或传输明文密码。
8.3 支付安全:支付处理由符合 PCI DSS Level 1 标准的第三方服务商处理。EverFeast 不存储完整支付卡号、CVV 码或银行账户密码。
8.4 访问控制:员工访问个人数据须遵循最小权限原则,基于角色的访问控制(RBAC)限制数据访问范围。所有员工须签署保密协议并定期接受数据保护培训。
8.5 基础设施安全:平台托管于持有 ISO 27001 或同等安全认证的云服务提供商基础设施,数据中心位于新加坡境内或采用了合同保障的境外设施。我们定期进行渗透测试和漏洞扫描。
8.6 数据泄露应急响应:我们制定了数据泄露应急响应计划。依据 PDPA 2021年修正案《强制性数据泄露通知义务》,发生可能对受影响个人造成重大伤害的数据泄露时,我们将:(a)在知悉后3个日历日内向 PDPC 通报;(b)在评估后合理时间内通知受影响个人。
重要提示:尽管我们采取了合理的安全措施,但互联网数据传输和电子存储并不能保证绝对安全。如您发现任何安全漏洞或数据异常,请立即通过 privacy@everfeast.sg 联系我们。
第九条 Cookie 及追踪技术
我们使用以下类型的 Cookie 和追踪技术:
9.1 严格必要性 Cookie:维持平台正常运行所必需,包括用于身份验证的会话 Cookie 和 CSRF 安全令牌。此类 Cookie 无法关闭,否则平台核心功能将无法使用。
9.2 功能性 Cookie:储存您的语言偏好、界面设置等个性化配置。关闭后您每次访问须重新设置偏好。
9.3 分析性 Cookie:用于收集平台使用行为数据(页面访问量、功能使用率等),数据经匿名化处理后用于改善用户体验。您可通过浏览器设置或平台 Cookie 偏好中心退出。
9.4 本地存储(LocalStorage):用于在您的设备本地存储会话令牌和非敏感用户偏好,不在服务器端持久化。
您可通过浏览器设置管理或删除 Cookie。请注意,禁用严格必要性 Cookie 将导致您无法登录或使用平台主要功能。各主流浏览器的 Cookie 管理说明请参见其帮助文档。
第十条 未成年人隐私保护
EverFeast 平台不面向18周岁以下未成年人。我们不会故意向未成年人收集或处理个人数据。
如您认为未成年人在未获父母或监护人明确同意的情况下向我们提供了个人数据,请立即通过 privacy@everfeast.sg 通知我们。经核实后,我们将在合理时间内删除相关数据并注销相应账户。
父母或监护人如发现子女未经授权注册使用本平台,可申请终止账户并删除相关数据,无需承担任何费用。
第十一条 跨境数据传输
EverFeast 主要在新加坡境内处理和存储个人数据。在以下情形下,部分数据可能需要传输至新加坡境外:
- 使用境外云服务提供商的辅助服务;
- 提供全球技术支持服务所必需的操作。
所有跨境数据传输均通过以下机制获得 PDPA 第二十六条规定的保障:
- 经个人资料保护委员会(PDPC)认可或批准的合同条款(如 PDPC 标准合同条款);
- 向数据保护水平被认定为与 PDPA 同等的国家或地区传输;
- 适用范围内符合认证框架(如APEC跨境隐私规则体系 CBPR)要求的传输。
如您希望了解跨境数据传输的具体安全保障措施,可通过 privacy@everfeast.sg 提出书面询问。
第十二条 第三方服务与链接
平台可能包含指向第三方网站、应用程序或服务的链接(如商家官网、社交媒体分享)。EverFeast 对这些第三方的内容或数据保护实践不承担责任。
我们建议您在访问任何第三方服务前,仔细阅读其隐私政策。本隐私政策不适用于第三方服务对您个人数据的处理。
我们使用的支付处理商(FOMO Pay Pte Ltd)适用其隐私政策。建议您在提交支付信息前查阅相关政策。
第十三条 "请勿致电"(DNC)登记
如您已在新加坡"请勿致电"(Do Not Call,DNC)登记册上登记您的电话号码,EverFeast 将遵守《个人资料保护法》第九部分的相关规定,不向您发送未经请求的营销短信或电话。
若您在注册时已明确同意接收营销通讯,该同意可覆盖 DNC 登记的限制。您可随时通过上述方式撤回该同意。
第十四条 隐私政策变更
我们可能会因业务发展、法律法规变化或技术更新等原因不时修订本隐私政策。
对您权利有实质影响的重大变更,我们将通过注册电子邮件或平台显著公告提前至少14天通知您,并在本页顶部标注最新修订日期。
变更生效后继续使用平台,即视为您已接受修订后的隐私政策。如您不接受修订内容,请在生效日期前停止使用平台并申请注销账户。
第十五条 联系我们
如有任何隐私相关问题、数据权利申请或投诉,请联系:
- 数据保护官邮箱:privacy@everfeast.sg
- 回复时限:30个工作日内(复杂情形最长60个工作日)
- 客服邮箱(一般查询):support@everfeast.sg
如您对我们处理投诉的方式不满意,您有权向新加坡个人资料保护委员会(PDPC)提起投诉:
网址:www.pdpc.gov.sg
