隐私政策
最后更新:2026 年 7 月
OKOPAY 及其关联主体(以下简称「我们」)重视你的隐私。本隐私政策说明我们在你访问 OKOPAY 网站及使用我们的支付服务时,如何收集、使用、共享和保护个人信息,以及你享有的权利。
1. 适用范围
本政策适用于 OKOPAY 网站以及我们向商户提供的支付服务。当我们作为商户的服务提供方处理其最终客户的交易数据时,处理方式同时受我们与商户之间协议的约束。
2. 我们收集的信息
我们收集的信息包括:(a)商户注册信息,如企业名称、注册文件、法定代表人及受益所有人的身份信息;(b)联系人信息,如姓名、邮箱、电话;(c)交易信息,如付款方信息、金额、币种、支付方式与交易时间;(d)技术信息,如 IP 地址、设备与浏览器类型、访问日志;(e)你与我们沟通时主动提供的其他信息。
3. 信息的使用方式
我们将收集的信息用于:提供、维护和改进支付服务;履行法定合规义务,包括反洗钱(AML)审查、身份核验(KYC/KYB)与制裁名单筛查;进行交易风控与反欺诈分析;向你发送服务通知与必要的业务沟通;在取得同意的前提下发送产品资讯;以及统计分析以改进产品体验。
4. 信息的共享
我们仅在必要范围内共享信息:与卡组织、银行、清算网络及持牌合作机构共享以完成交易处理;与为我们提供托管、风控、客服等支持的服务商共享(其须遵守保密义务);应监管机构、执法部门的合法要求提供;以及在合并、收购或资产转让时按法律要求转移。我们不会出售你的个人信息。
5. Cookie 与类似技术
我们的网站使用必要的 Cookie 以保障网站正常运行(如语言偏好),并可能使用分析类 Cookie 以了解网站使用情况、改进体验。你可以通过浏览器设置管理或删除 Cookie;禁用必要 Cookie 可能影响网站的部分功能。
6. 数据的保留
我们仅在实现本政策所述目的所需的期间内保留个人信息,并遵守适用法律规定的最短保留期限。例如,反洗钱法规通常要求我们在业务关系结束后将身份核验记录与交易记录保留五年或更长时间。超过保留期限后,我们将删除或匿名化处理相关信息。
7. 数据安全
我们采取行业标准的技术与管理措施保护个人信息,包括传输与存储加密、最小权限访问控制、安全审计与员工保密培训。涉及卡数据的处理遵循 PCI DSS 安全标准。虽然我们尽力保护你的信息,但互联网传输无法保证绝对安全;如发生可能影响你权利的数据安全事件,我们将依法通知你及监管机构。
8. 跨境传输
作为跨境支付服务提供者,我们可能需要将信息传输至你所在司法辖区以外的国家或地区进行处理。在进行跨境传输时,我们会依据适用法律采取相应的保障措施,例如签署标准合同条款或选择具备充分保护水平的接收方。
9. 你的权利
在适用法律规定的范围内,你有权访问、更正、删除你的个人信息,有权限制或反对某些处理活动,有权撤回同意(不影响撤回前处理的合法性),并有权获取信息副本或要求转移。你可以通过本政策末尾的联系方式行使上述权利;我们将在法定期限内响应。若你认为我们的处理侵害了你的权利,你有权向所在地监管机构投诉。
10. 未成年人
我们的服务面向企业客户,不面向未成年人。我们不会有意收集未成年人的个人信息;若发现误收集了此类信息,我们将尽快删除。
11. 政策更新
我们可能不时更新本政策,更新后的版本将在本页面发布并更新「最后更新」日期。对于重大变更,我们将以合理方式(如站内公告或邮件)通知你。
12. 联系我们
如对本政策或个人信息处理有任何疑问、意见或投诉,请通过 privacy@okopay.com 与我们联系。我们会在收到后尽快处理并回复。