Cookie 政策

Mealzo Cookie 文件及类似技术政策

版本:1.0

发布日期:2026-08-11

生效日期:2026-08-16

对 Mealzo 服务中 Cookie 文件及类似技术的使用负责的主体为:

商号:Mealzo

电子邮箱:hello@mealzo.store

网站:mealzo.store

下文将该主体称为"Mealzo"或"我们"。

1. 本政策制定的目的

1. 本政策说明 Mealzo 在使用网站及相关数字服务过程中如何使用 Cookie 文件、浏览器存储、会话标识符、测量工具以及其他类似技术。

2. 我们希望用户了解:

• 哪些技术可能在其设备上运行;

• 这些技术的用途;

• 其中哪些是网站运行所必需的;

• 哪些我们仅在获得同意后才启用;

• 如何更改或撤回其选择;

• 在何处查看当前已启用技术的清单。

3. 本政策主要涉及:

• mealzo.store 网站及其各语言版本;

• 客户账户面板;

• 套餐配置器;

• 注册、登录和结账流程;

• 菜单选择、跳过、暂停和地址变更功能;

• 联系表单、投诉表单以及配送区域兴趣登记表;

• 服务所使用面板的网页版本,以其使用浏览器的范围为限。

4. 移动应用程序可能使用 Cookie 文件的等价技术,例如应用标识符、本地存储、SDK、会话令牌或通知标识符。本政策所述规则相应适用于这些技术,应用中所使用工具的详细清单应在其隐私设置中提供。

5. 本政策应与 Mealzo 隐私政策一并阅读。隐私政策更详尽地说明了我们处理哪些个人数据、出于何种目的、向谁披露以及用户享有哪些权利。

6. Mealzo 采用的同意管理模式应遵循泰国《个人数据保护法》B.E. 2562(以下简称"PDPA"),以及透明、自愿和可撤回同意的原则。最终泰语版本及其实施方式应在发布前由在泰国执业的律师进行审核。

2. 什么是 Cookie 文件

1. Cookie 文件是网站在用户浏览器或设备上放置的一小段文本记录。

2. Cookie 可使网站能够(包括但不限于):

• 维持安全的登录会话;

• 记住已开始的购买流程的内容;

• 识别用户已接受或拒绝特定类别的技术;

• 记住语言或其他设置;

• 保护表单和账户免受滥用;

• 了解网站如何运行以及问题出现在何处;

• 在用户同意的情况下衡量广告效果。

3. 并非每个 Cookie 文件都能以姓名识别特定个人。然而,Cookie 可能包含或生成一个标识符,该标识符与其他数据结合后可用于区分设备、会话或用户。因此,我们以应有的谨慎对待追踪技术,并以透明的方式对其进行说明。

3. 我们所指的类似技术

1. 在本政策中,"技术"一词不仅包括经典的 Cookie 文件,还包括:

• localStorage;

• sessionStorage;

• IndexedDB;

• 像素和网络信标;

• 会话和设备标识符;

• 身份验证令牌;

• 移动应用标识符;

• 第三方供应商的 SDK;

• 设备广告标识符(在使用时);

• 保护表单和 API 的安全机制;

• 用于在设备上存储信息或从设备读取信息的类似解决方案。

2. LocalStorage 及类似机制在技术上并非 Cookie 文件,但可发挥类似功能。因此,我们将其纳入同一透明和同意管理体系中。

3. 具体技术根据其实际目的进行分类,而不仅仅根据其技术名称或供应商。

4. 第一方 Cookie 与第三方 Cookie

1. Mealzo 可能使用由 Mealzo 域名直接设置的自有技术。此类技术称为第一方(first-party)技术。

2. 某些功能可能使用第三方供应商的技术,例如地图、登录、分析、支付、聊天、视频或广告供应商。此类技术称为第三方(third-party)技术。

3. 第三方可能根据其自身条款和隐私政策处理信息。Mealzo 应审慎选择供应商,限制所传输数据的范围,并签订所需的协议。

4. 仅放置指向外部网站的链接,并不意味着其技术已在 Mealzo 网站上启用。然而,在打开嵌入式地图、视频、小部件、支付或登录按钮后,第三方技术可能会运行。

5. 会话 Cookie 与持久 Cookie

1. 会话技术在当前访问期间或直至关闭浏览器为止运行。它们可用于维持会话、保护表单或引导用户完成结账。

2. 持久技术在设备上保留特定时间或直至被删除。它们可用于记住设置、同意选择、首选语言或识别再次访问的设备。

3. 每项已启用技术的运行期限应在 Cookie 设置中心显示。我们不使用"无限期"这一表述。每一条目必须具有具体的有效期限,或明确说明其仅在会话期间运行。

6. Mealzo 所使用技术的类别

Mealzo 将技术分为四大类别。具体技术只能归入与其主要目的相对应的一个类别。

6.1. 严格必要的技术

1. 它们是启动网站基本功能和安全提供服务所必需的。

2. 它们尤其可用于:

• 维持用户会话;

• 保障登录安全;

• 防止请求伪造、自动化攻击和滥用;

• 保存完成结账所必需的数据;

• 将订单关联到正确的会话;

• 记住用户关于 Cookie 的决定;

• 确保负载均衡和基础设施稳定性;

• 实现与服务器的基本通信;

• 执行用户明确请求的功能。

3. 必要技术不用于建立广告画像或衡量广告。

4. 如果这些技术的运行确属必要,则无法在设置中心将其关闭。用户可以在浏览器中屏蔽它们,但届时部分网站、登录、结账或账户可能会停止运行。

5. 在将某项技术认定为必要技术之前,Mealzo 应核实:若无该技术,相关功能是否确实无法安全提供。

6.2. 功能性和偏好技术

1. 它们可记住额外的选择,并使网站的使用更加便捷。

2. 它们可用于:

• 记住所选语言;

• 记住无障碍或外观设置;

• 保留首选的内容呈现方式;

• 恢复非必需的账户设置;

• 启用额外的小部件、聊天或嵌入内容;

• 记住对履行合同并非必需的自愿偏好。

3. 视其实际功能而定,某项技术可能是执行用户明确请求所必需的,也可能是可选的。如果并非必需,我们仅在获得同意后才启用它。

4. 关闭此类别不应妨碍基本服务的购买,但可能导致某些设置需要重新选择。

6.3. 分析和性能技术

1. 它们有助于了解用户如何使用网站、访问了哪些页面、错误出现在何处以及哪些功能需要改进。

2. 它们可收集(包括但不限于):

• 访问次数;

• 进入来源;

• 所访问的子页面;

• 大致的使用时长;

• 与功能使用相关的事件;

• 关于错误和性能的信息;

• 设备的大致技术数据。

3. Mealzo 应限制所收集的数据、缩短保留期限、对敏感数据进行脱敏处理,并且不向分析工具传输表单内容、密码、完整地址、过敏信息或支付数据。

4. 对于并非安全和基本诊断所必需的分析技术,我们仅在获得用户同意后才启用。

5. 拒绝同意不影响购买套餐或使用账户的能力。

6.4. 营销和广告技术

1. 它们可用于衡量广告活动、限制广告展示频率、创建受众群体、再营销以及根据先前的活动定向投放广告。

2. 它们可能由 Mealzo 或第三方(如广告或社交媒体平台)设置。

3. 营销技术可能使第三方供应商也能在其他网站和应用程序上识别浏览器或设备。

4. 未经事先、自愿的同意,我们不会启用营销技术。

5. 拒绝同意不会限制对 Mealzo 基本服务的访问。用户仍可能在网站之外看到 Mealzo 的广告,但这些广告不应基于 Mealzo 未经其同意而启用的技术进行定向投放。

7. 使用技术的依据

1. 严格必要的技术可在以下所需范围内使用:

• 提供用户所请求的服务;

• 订立或履行合同;

• 确保网站、账户、订单和支付的安全;

• 检测滥用行为;

• 履行法律义务;

• 在个人权利不优先于其上的情况下,保护 Mealzo 或用户的合法利益。

2. 对于可选技术,若相关处理方式需要同意,我们将在获得同意的基础上启用它们。

3. 对 Cookie 的同意并不等于对所有其他数据操作的同意。每一处理目的都必须具有隐私政策中所述的适当依据。

4. 用户可以拒绝可选技术,而不会失去对 Mealzo 基本服务的访问。

5. 撤回同意对将来生效。它并不意味着自动删除先前依法处理的数据,或必须基于其他依据继续保存的数据。

8. Cookie 横幅如何运作

1. 在首次访问时,以及在选择的有效期届满后或技术发生重大变更后,Mealzo 会显示隐私设置横幅。

2. 横幅应包含易于访问的选项:

• 接受全部;

• 拒绝可选项;

• 自定义设置。

3. 拒绝可选技术应与接受它们同样简便。

4. 任何可选类别均不得预先勾选。

5. 在未作出选择的情况下关闭横幅不构成对可选技术的同意。

6. 无任何操作、滚动页面或继续浏览均不视为同意。

7. 在获得同意之前,网站只能启用必要技术。

8. 用户可以分别选择每一类别。必要技术被标记为"始终启用"。

9. 横幅和设置中心应以用户所选语言提供。Mealzo 支持 th、en、pl、de、fr、ru 和 zh-CN 语言。

10. 用户手动选择的语言优先于对浏览器语言的自动识别。

9. 我们保存选择的时长

1. 原则上,我们将关于 Cookie 的选择保存 12 个月,除非用户提前更改或撤回该选择。

2. 在下列情况下,我们将提前请求重新选择:

• 我们新增了显著改变处理方式的新类别或新供应商;

• 我们更改了数据使用目的;

• 先前的同意记录已丢失;

• 法律规定或风险评估有此要求;

• 我们有合理理由怀疑既有选择是否与当前配置相符。

3. 同意的续期不应基于对先前选项的自动勾选。用户必须能够有意识地确认或更改设置。

4. 已给予或已撤回同意的证据可按隐私政策所述期限保存,特别是在同意有效期内以及同意结束后最长 5 年内保存,如为证明合规性或抗辩请求所需。

10. 如何更改或撤回同意

1. 用户可随时通过网站页脚中的固定链接或在账户设置中打开 Cookie 设置。

2. 打开设置中心后,可以:

• 查看已启用的类别;

• 关闭或开启可选技术;

• 查看具体技术的清单;

• 查看供应商、目的和运行时间;

• 保存新的选择。

3. 撤回同意应自保存设置之时起生效。可选脚本不应在后续的页面加载中运行。

4. 在技术可行的情况下,Mealzo 会在撤回同意后删除其自有的可选 Cookie。对于第三方技术,可能还需要在浏览器设置中删除 Cookie 或使用相关供应商的工具。

5. 更改同意不得导致删除有效的账户、套餐或订单。

11. 浏览器和设备设置

1. 大多数浏览器允许:

• 显示已保存的 Cookie;

• 删除选定的或全部 Cookie;

• 屏蔽特定域名的 Cookie;

• 屏蔽第三方 Cookie;

• 限制本地存储的运行;

• 设置在关闭浏览器后自动删除数据。

2. 屏蔽全部 Cookie 可能导致以下方面出现问题:

• 登录;

• 表单保护;

• 结账;

• 记住语言;

• 套餐管理;

• 保存关于 Cookie 的决定。

3. 浏览器设置独立于 Mealzo 设置中心运行。如果用户删除了保存同意的 Cookie,横幅可能会再次出现。

4. 在移动设备上,还可以限制广告标识符、跨应用追踪、位置信息以及各个应用的权限。

12. 语言、会话和用户设置

1. Mealzo 可保存所选语言,以便在再次打开网站时显示相应版本的内容。

2. 如果记住语言是执行用户明确选择所必需的,则可将其视为必要功能。如果它仅用于附加的个性化,则应归类为功能性技术。

3. 登录令牌、会话标识符和表单安全机制仅在安全使用账户和系统所需的时间内使用。

4. 敏感数据,例如密码、完整的银行卡数据、过敏数据或完整地址,在没有充分理由和适当保护措施的情况下,不应存储在普通 Cookie 文件中,也不应存储在脚本可访问的浏览器存储中。

13. 通过 Google 及其他供应商登录

1. Mealzo 可能提供通过 Google OAuth 或其他身份供应商登录的功能。

2. 选择此选项后,用户将转至第三方供应商的服务,该供应商可能使用其自有的 Cookie 或类似技术。

3. 这些技术的使用取决于供应商的设置和政策。Mealzo 仅接收登录时向用户展示的数据范围。

4. 在用户决定使用该方式之前,登录按钮不应启用不必要的营销技术。

14. 地图、位置和配送区域查询

1. Mealzo 计划使用地图来标示厨房、配送区域以及客户的位置。

2. 地图供应商可能使用其自有技术来显示地图、保护服务、对查询进行计费或衡量使用情况。

3. 地图应配置为将数据传输限制到最低限度。不应向地图供应商发送有关饮食计划、过敏、支付或完整订单历史的信息。

4. 如果显示地图对于浏览网站并非必要,则可采用一种方案:外部地图仅在用户点击后或进入地址功能后才加载。

5. 关于已启用的地图供应商、目的和保存期限的信息,必须在启用该功能之前载入当前的技术登记册。

15. 支付

1. 启动支付后,Mealzo 可能使用重定向、嵌入式表单或第三方运营商的组件。

2. 支付运营商可能使用以下所必需的技术:

• 交易身份验证;

• 防止欺诈;

• 执行 3-D Secure 或类似验证;

• 保持支付流程的连续性;

• 履行法律义务。

3. 完成用户所选支付所必需的技术,可就该特定操作被视为必要技术。但未经单独依据,不得将其自动用于广告。

4. 目前,任何计划中的运营商,包括 PromptPay、Thai QR、泰国银行、2C2P、Apple Pay 或 Google Pay,在集成实际部署并测试之前,均不应在公开登记册中列为已启用。

16. 分析与错误监控

1. Mealzo 可能使用工具来分析流量、衡量性能和检测错误。

2. 仅用于安全和即时故障检测的诊断工具,如果不用于广告或画像分析且仅收集必要数据,则可在有限范围内作为必要方案运行。

3. 扩展的用户行为分析、会话录制、热力图和对再次访问设备的识别应被视为可选技术。

4. Mealzo 不应将工具配置为能够录制:

• 密码;

• OTP 验证码;

• 完整地址;

• 支付数据;

• 发给客服的消息;

• 过敏和健康信息;

• 标记为私密的字段内容。

5. 每一分析工具在启用前都必须添加到技术登记册中。

17. 营销、社交媒体和嵌入内容

1. 广告像素、转化标签、再营销机制和类似技术在获得同意之前默认处于关闭状态。

2. 指向外部社交媒体主页的按钮应如普通链接一样运作,除非确有嵌入活动小部件的需要。

3. 嵌入的视频、社交媒体帖子、聊天或小部件可能会引发与第三方供应商的连接。应就此告知用户,且可选内容可在作出适当选择之前予以屏蔽。

4. Mealzo 不应基于过敏、健康数据或其他敏感数据创建广告受众群体。

5. 对电子邮件、短信、LINE 或 PUSH 推送的营销同意,是与对营销 Cookie 的同意相互独立的事项。给予其中一项同意并不自动意味着给予另一项同意。

18. 数据向泰国境外的传输

1. 某些技术供应商可能在泰国境外处理标识符或技术数据。

2. 在启用供应商之前,Mealzo 应核查:

• 数据存储于何处;

• 哪些主体可以访问这些数据;

• 处理的目的和期限;

• 供应商是否将数据用于自身目的;

• 有哪些可用的传输保护措施;

• 传输是否符合 PDPA。

3. 如果传输需要额外的信息或同意,用户应在启用相关技术之前获得该信息或作出同意。

4. 关于供应商和处理地点的最新信息应载于技术登记册和隐私政策中。

19. 安全与数据最小化

1. Mealzo 应仅在为明确界定的目的所需的范围内使用 Cookie 及类似技术。

2. 我们尤其应当:

• 在适当情况下使用安全的 Cookie 属性,例如 Secure、HttpOnly 和适当的 SameSite;

• 限制运行时间;

• 避免不必要的标识符;

• 不在 Cookie 中存储密码或完整的支付数据;

• 控制第三方供应商的访问;

• 定期扫描网站;

• 删除未使用的标签和脚本;

• 记录每一次配置变更;

• 测试可选脚本在同意之前是否确实被屏蔽。

3. 每当部署更改脚本、集成、地图、分析、支付或登录功能时,都应更新 Cookie 登记册。

20. 儿童和未成年人

1. Mealzo 不会专门为对儿童进行画像分析而设计营销技术。

2. 如果未成年人在监护人同意的情况下使用服务,则应谨慎应用 Cookie 设置,且未经适当依据不应启用营销技术。

3. 关于年龄和账户使用的规则载于 Mealzo 服务条款。关于监护人同意和未成年人数据的详细要求,应在推出面向儿童的服务之前予以核实。

21. Cookie 及类似技术的当前登记册

1. 本政策的组成部分之一是可在 Cookie 设置中心查阅的当前登记册。

2. 对于每一项技术,登记册应至少提供:

• 技术名称;

• 技术类型;

• 域名或应用程序;

• 供应商;

• 类别;

• 确切目的;

• 可能被处理的数据或标识符;

• 运行时间;

• 该技术是自有还是第三方的信息;

• 是否在同意之前即已启用的信息;

• 供应商政策的链接(如适用)。

3. 登记册必须根据系统的实际配置生成,而不是根据可能使用的工具的一般清单。

4. 如果某项技术未列入登记册,则不应在生产环境中启用它,但为不可预见的安全功能除外,此类功能应被立即调查、记录并适当披露。

5. 在发布本政策之前,应至少在以下状态下进行扫描:

• 未登录用户;

• 拒绝可选项后的用户;

• 接受每一类别后的用户;

• 已登录用户;

• 套餐配置器;

• 访客结账;

• 已登录客户结账;

• Google OAuth;

• 地图和地址查询;

• 联系表单;

• 账户面板;

• 移动应用程序(在其推出时)。

6. 在扫描完成之前,网站上只能运行经过人工核实的必要技术。

22. 政策的变更

1. 当法律、网站运营模式、供应商清单、获取同意的方式或所使用的技术发生变化时,本政策可能会被更新。

2. 每个版本都应有版本号、发布日期和生效日期。

3. 涉及可选技术的重大变更可能需要重新显示横幅并获取新的选择。

4. 归档版本应在系统中保存,以便能够确定在给予同意时所适用的信息。

5. 不改变处理目的或范围的细微文字修改无需重新征求同意,但应记录在版本历史中。

23. 联系方式

有关 Cookie、类似技术和隐私设置的问题,可发送至:

电子邮箱:hello@mealzo.store

在涉及个人数据的事项上,用户还可以使用隐私政策中指明的渠道。