只处理必要的信息

我们围绕账户安全、订单交付和你主动发起的联系处理信息,并清楚说明目的与边界。最近更新:2026 年 7 月 20 日。

最少、明确、受保护。

01目的明确后再收集
02按职责限制访问
03到期删除或匿名化
04不索取密码和验证码

信息处理说明

不同产品如需处理额外信息,会在对应场景提供更具体的说明;更具体的说明优先适用。

01

我们处理的信息

账户标识、登录与安全事件、设备和请求信息、订单与权益状态、支付机构返回的交易结果,以及你主动提交的联系内容。官网不要求提供支付密码,也不存储完整银行卡号。

02

处理目的

用于创建和保护账户、完成订单与权益交付、响应咨询、预防欺诈和滥用、履行法定义务,并以聚合方式改善产品稳定性。我们不会出售个人信息。

03

Cookie 与会话

必要 Cookie 用于维持登录、防止跨站请求伪造和刷新会话。认证 Cookie 设为 HttpOnly、Secure 和受限路径;浏览器可读的 CSRF 值仅用于请求校验,不是登录凭据。

04

共享与委托

仅在完成支付、基础设施托管、消息发送、合规或安全响应所必要的范围内向服务商提供最少信息,并要求其按约定处理。支付页面由对应支付机构直接提供。

05

保存与保护

信息按业务、争议处理、安全审计及法定义务所需期限保存,期满后删除或匿名化。我们采用访问控制、加密传输、频率限制、会话吊销和审计等措施降低风险。

06

你的选择与权利

你可以申请查询、更正或删除适用信息,撤回非必要同意,或对处理提出异议。部分订单和安全记录可能因会计、争议或法律要求暂时无法删除。

隐私请求需要可验证,也需要克制

请说明涉及的产品、账户与请求类型;不要在邮件中发送密码、短信验证码、完整 Cookie 或不必要的身份证件。