隐私政策
我们高度重视您的隐私权。本政策说明得锆科技如何收集、使用、保护和共享与您相关的数据,以及您享有的权利。请仔细阅读。
1. 政策概述
1.1 本隐私政策适用于上海得锆科技有限公司(以下称"得锆"、"我们")运营的商户管理平台、开发者开放平台及相关移动应用程序等服务。
1.2 我们依照《中华人民共和国个人信息保护法》《数据安全法》《网络安全法》及《支付机构客户备付金存管办法》等法律法规处理个人信息。
1.3 如您代表企业(商户)注册并使用得锆服务,您同时保证已获得相关授权,可合法向得锆提供企业及其相关人员的信息。
2. 我们收集哪些数据
2.1 账户与身份信息
- 企业工商注册信息(营业执照、统一社会信用代码)
- 法定代表人及经办人身份证件信息
- 账户登录邮箱、手机号及密码哈希值
- 银行结算账户信息
2.2 交易数据
- 交易金额、时间、渠道、状态等
- 经脱敏处理的持卡人信息(卡号末四位)
- 订单号、商户参考号等业务标识符
- 设备指纹、IP 地址(用于风控)
2.3 技术数据
- API 调用日志、请求参数(敏感字段加密存储)
- 浏览器类型、操作系统、访问时间等
- Cookie 及本地存储标识(见第8节)
3. 我们如何使用您的数据
我们在以下合法基础上处理您的数据:
- 履行合同:提供支付处理、风控等核心服务
- 法定义务:满足反洗钱报告义务、监管检查等合规要求
- 合法利益:防范欺诈风险、优化服务效率、确保系统安全
- 您的同意:发送营销资讯或产品更新通知(您可随时撤回)
我们不会将您的数据出售给第三方,也不会用于任何未经告知的目的。
4. 数据共享
在以下情形下我们可能与第三方共享您的数据:
- 支付网络:与银联、Visa、Mastercard 等支付组织共享必要的交易数据以完成支付
- 合作银行:与托管银行共享账户信息及资金指令
- 技术服务商:持有严格数据保密义务协议的云服务、安全服务提供商
- 监管机构:依法向中国人民银行、公安机关等主管部门报送信息
- 集团内部:在统一安全标准和数据协议下与关联公司共享必要数据
5. 数据存储与安全
5.1 存储地点:数据存储于中国大陆境内的数据中心(上海、北京)。
5.2 保留期限:交易数据依《支付服务业务数据安全管理要求》保留 5 年;账户信息在注销后保留 2 年(法律另有要求的除外)。
5.3 安全措施:AES-256 静态加密、TLS 1.2+ 传输加密、访问控制、操作审计日志,并通过 PCI DSS Level 1 年度认证。
6. 您的权利
依照《个人信息保护法》,您享有以下权利:
- 查阅权:查询我们持有的您的个人信息
- 更正权:要求更正不准确的个人信息
- 删除权:在法定情形下要求删除您的个人信息
- 限制处理权:在特定情形下限制我们处理您的信息
- 可携带权:以通用格式获取您的个人信息副本
- 撤回同意权:随时撤回之前给予的同意(不影响撤回前的合法处理)
行使上述权利请联系:privacy@degaoco.com,我们将在 15 个工作日内答复。
7. 未成年人保护
得锆的服务面向具有完全民事行为能力的企业及自然人业务主体。我们不向18岁以下未成年人提供服务,也不会主动收集其个人信息。如发现误收,请立即联系我们删除。
8. Cookie 设置
我们的平台使用 Cookie 及类似技术来改善您的使用体验。您可在下方管理您的 Cookie 偏好设置:
Cookie 详情
| 名称 | 类型 | 用途 | 有效期 |
|---|---|---|---|
| dg_session | 必要 | 用户会话标识 | 会话结束 |
| dg_csrf | 必要 | 跨站请求伪造防护 | 会话结束 |
| dg_uid | 分析 | 匿名用户标识(行为统计) | 1 年 |
| dg_lang | 功能性 | 语言偏好记忆 | 1 年 |
| dg_theme | 功能性 | 界面主题偏好 | 1 年 |
9. 政策更新
我们可能因法律法规变化或业务发展适时更新本政策,更新后将在平台首页显著位置公告,并通过注册邮箱提前7天通知您重大变更。持续使用服务视为接受更新后的政策。
10. 联系我们
如您对本政策有任何疑问或希望行使您的数据权利,请联系我们的数据保护官(DPO):
- 邮箱:privacy@degaoco.com
- 地址:上海市静安区万荣路700号39幢 得锆科技数据合规部
- 我们承诺在收到申请后 15 个工作日内给予答复