AiPay非常重视您的隐私和个人信息保护。本《AiPay隐私政策》向您说明我们如何收集、使用、保存、共享和保护您的个人信息,以及您对这些信息享有的权利。
本隐私政策与《AiPay跨境支付服务协议》具有同等法律效力。当您使用我们的服务时,即表示您同意我们按照本政策处理您的信息。我们对本政策中与您权益存在重大关系的条款和个人敏感信息,采用粗体字进行标注以提示您注意。
请您在使用我们的服务前仔细阅读并理解本政策内容。如您对本政策有任何疑问,可随时通过本政策末尾的联系方式与我们联系。
本政策将帮助您了解以下内容:
- 我们如何收集和使用您的个人信息
- 我们如何使用Cookie和同类技术
- 我们如何共享、转让、公开披露您的个人信息
- 我们如何保护和保存您的个人信息
- 您如何管理个人信息
- 儿童个人信息的保护
- 您的个人信息如何在全球范围转移
- 本政策如何更新
- 特定金融场景下的数据处理
- 如何联系我们
- 适用法律与管辖
1. 我们如何收集和使用您的个人信息
1.1 您主动提供的信息
- 注册账户信息:包括但不限于您电话号码、电子邮件地址等;
- 身份验证信息:为满足KYC(了解您的客户)要求,我们会收集您的姓名、住址、出生日期、身份证明文件(如护照、身份证等)、面部图像、签名等;
- 金融信息:银行账户信息、交易记录、收入证明、资金来源等;
- 联系信息:您通过客服渠道提供的反馈、问题或建议;
- 受益人信息:在某些情况下,我们可能需要收集交易收款人的相关信息。
1.2 系统自动采集的信息
- 设备信息:设备型号、操作系统版本、唯一设备标识符、网络信息、IP地址等;
- 日志信息:浏览器类型、访问日期和时间、页面访问记录、应用崩溃信息等;
- 位置信息:在您授权的情况下,我们可能收集您的GPS信息、基站信息、WLAN接入点信息等(用于欺诈防范和安全验证);
- 应用使用情况:您在AiPay中的操作记录、偏好设置和使用习惯等;
- 生物特征信息:在您明确授权的情况下,我们可能会收集您的指纹或面部识别信息用于身份验证和交易安全保障。
1.3 来自第三方的信息
- 金融合作伙伴提供的信息:我们可能从合作的银行、金融机构、支付处理商等获取与您相关的信息;
- 身份验证服务提供商:通过阿里OCR等服务获取的身份验证结果;
- 公开信息:通过合法公开渠道获取的与反洗钱合规、制裁名单核查等相关的信息。
1.4 信息使用目的
我们使用收集的信息主要用于以下目的:
1.4.1 基本服务提供
- 提供、维护和改进AiPay的产品和服务;
- 处理和完成您的跨境支付交易;
- 履行银行卡申请和管理相关服务;
- 提供客户支持和处理您的请求或问题。
1.4.2 合规与安全
- 执行KYC(了解您的客户)和反洗钱(AML)合规要求;
- 进行客户尽职调查和持续监控;
- 验证您的身份,防止欺诈和安全风险;
- 交易监控和可疑交易报告;
- 遵守相关金融监管法规要求。
1.4.3 风控与交易安全
- 进行实时交易风险评估和交易监控;
- 使用行为分析和机器学习算法检测异常交易模式;
- 建立并更新交易行为模型,识别潜在的欺诈风险;
- 对高风险交易实施额外的验证措施;
- 分析交易历史和模式以提升风控系统精确度;
- 使用设备指纹技术检测可疑设备活动。
1.4.4 通信与服务优化
- 向您发送服务通知、更新和安全警报;
- 在获得您明确同意的情况下,向您发送营销信息和产品推广;
- 进行数据分析,以改善用户体验和开发新产品;
- 进行市场研究和用户行为分析。
2. 我们如何使用Cookie和同类技术
2.1 Cookie类型
AiPay使用以下类型的Cookie和类似技术:
- 必要Cookie:确保网站正常运行所必需的;
- 功能Cookie:提供增强的功能性和个性化;
- 分析Cookie:帮助我们了解用户如何使用我们的服务;
2.2 第三方Cookie
我们的网站和应用可能包含第三方(如分析提供商、广告网络)的Cookie。这些第三方可能会收集您的信息用于他们自己的目的。我们建议您查阅这些第三方的隐私政策。
2.3 Cookie控制
您可以通过浏览器设置拒绝或删除Cookie,或者通过我们网站上的Cookie管理工具控制偏好。请注意,禁用某些必要Cookie可能会影响服务功能。
3. 我们如何共享、转让、公开披露您的个人信息
3.1 业务合作伙伴
- 支付处理商:共享内容包括交易金额、收款人信息、交易目的等,用于完成跨境支付交易;
- 银行和金融机构:共享内容包括您的身份信息、财务状况等,用于银行卡申请和管理;
- 身份验证服务提供商:共享内容包括您的身份证明文件和面部图像,由阿里OCR服务进行验证;
- 短信和电子邮件服务提供商:共享内容包括您的手机号码和电子邮件地址,用于发送验证码和通知;
- 人机验证服务提供商:共享内容包括设备信息和交互数据,由阿里验证码服务进行人机验证;
- 风控服务提供商:共享交易信息和用户行为数据,用于欺诈检测和风险评估。
对于上述第三方服务提供商,我们已签署数据处理协议,要求他们按照我们的指示处理数据并实施适当的安全措施。
3.2 法律与合规要求
- 应金融监管机构、法院命令或政府机构的合法请求;
- 为履行反洗钱、反恐融资和金融制裁等法律义务;
- 为保护AiPay、用户或公众的权益、财产或安全而必须披露相关信息。
3.3 企业交易
在涉及合并、收购、资产转让或类似的业务交易时,您的信息可能作为业务资产的一部分被转让。在此类情况下,我们将确保您的个人信息继续受到同等程度的保护。
3.4 其他情况
- 获得您的明确同意后的信息共享;
- 去标识化或匿名化处理后的信息共享,此类信息无法识别特定个人。
4. 我们如何保护和保存您的个人信息
4.1 安全保护措施
- 传输加密:使用TLS/SSL加密协议保护数据传输;
- 存储加密:敏感数据如支付信息采用强加密算法存储;
- 网络隔离:实施网络分段和防火墙保护;
- 入侵检测:部署入侵检测和防御系统;
- 安全审计:定期进行安全漏洞扫描和渗透测试;
- 访问控制:实施最小权限原则和多因素认证;
- 员工培训:定期对员工进行数据安全和隐私保护培训。
4.2 数据安全事件响应
在发生数据安全事件时,我们将:
- 立即采取措施控制事件影响;
- 评估事件性质和潜在风险;
- 根据适用法律要求,在规定时间内通知相关监管机构;
- 在存在高风险的情况下,及时通知受影响的用户;
- 实施补救措施并持续改进安全体系。
4.3 数据保留期限
我们将根据不同类型的数据和适用的法律要求确定保留期限:
- 交易记录:通常保留至少5-7年,以符合反洗钱法规要求;
- KYC文件:在客户关系存续期间及终止后通常保留5年;
- 通信记录:通常保留2-3年;
- 日志数据:通常保留12-24个月。
当数据保留期限届满时,我们将采用安全的方式删除或匿名化处理这些信息。
5. 您如何管理个人信息
5.1 您的权利
您可能享有以下权利:
- 访问权:获取我们持有的关于您的个人信息副本;
- 更正权:要求我们更正不准确或不完整的个人信息;
- 删除权:在符合条件的情况下要求删除您的个人信息;
- 处理限制权:在某些情况下要求限制对您个人信息的处理;
- 数据可携权:以结构化、常用、机器可读的格式获取您的个人信息;
- 反对权:对我们处理您个人信息的某些方式提出异议;
- 撤回同意权:随时撤回您先前给予的同意。
5.2 隐私偏好设置
您可以通过AiPay应用中的"设置"-"隐私"选项控制:
5.3 行使您的权利
要行使上述权利,请通过本政策末尾提供的联系方式与我们联系。我们将在30天内回应您的请求。在特定情况下,我们可能会根据适用法律拒绝或限制您的请求,并会向您说明原因。
6. 儿童个人信息的保护
AiPay的服务不面向16岁以下的儿童。我们不会故意收集16岁以下儿童的个人信息。如果我们发现已收集了儿童的个人信息,我们将采取措施尽快删除相关信息。如果您认为我们可能收集了有关儿童的信息,请立即联系我们。
7. 您的个人信息如何在全球范围转移
7.1 跨境传输的必要性
作为跨境支付平台,AiPay可能需要将您的个人信息传输到您所在国家/地区以外的国家或地区,以完成跨境支付交易和提供相关服务。
7.2 跨境传输的安全保障
我们确保此类传输遵循适用的数据保护法律,并采取适当的安全措施保护您的个人信息。当我们需要向境外机构传输个人信息时,我们会确保该机构为您的个人信息提供足够的保护。
对于跨境数据传输,我们实施了严格的安全措施,包括传输加密、访问控制和安全审计等,以确保您的个人信息在传输过程中得到充分保护。
8. 本政策如何更新
8.1 政策更新机制
我们会定期审核并更新本隐私政策,以确保其符合最新的法律要求和反映我们当前的数据处理实践。所有更新将在AiPay应用内和官方网站上发布。
8.2 重大变更通知
当我们对隐私政策进行重大更改时(如收集新类型的个人信息、使用信息的新目的、与新第三方共享),我们将:
- 在变更生效前至少30天通过应用内推送通知;
- 发送电子邮件通知;
- 在应用首页显示醒目通知。
您使用或在我们更新本隐私政策后继续使用我们的产品与/或服务,即意味着您同意更新后的隐私政策内容。
9. 特定金融场景下的数据处理
为了保障跨境支付交易的安全性和合规性,我们在以下特定金融场景下会对数据进行处理:
9.1 交易监控与欺诈防范
我们会对交易进行实时监控以检测和防止欺诈行为,包括分析交易模式、使用智能风控系统识别可疑交易、对高风险交易启动额外验证程序等。
9.2 反洗钱合规
为遵守反洗钱法规,我们会对客户进行尽职调查、监控可疑交易活动、验证资金来源和交易目的,并在法律要求时向监管机构报告。
9.3 跨境支付风险提示
跨境支付存在特定的隐私和安全风险,包括数据跨境传输的合规挑战和跨境欺诈风险等。我们采取多种安全措施,包括实施严格的数据传输保障和使用先进的欺诈检测技术,持续更新安全措施以应对新兴威胁。
10. 如何联系我们
如果您对本隐私政策或我们处理您个人信息的方式有任何疑问、意见或请求,请通过以下方式联系我们:
我们将在30天内回应您的请求。