适用范围
本政策适用于你访问 GETAIAI 网站、注册登录、购买充值服务、使用兑换码、申请发票、查询订单、提交企业采购需求或联系客服时的信息处理。第三方网站和服务由其自己的隐私政策管理。
我们收集的信息
我们遵循最小必要原则,根据你使用的功能收集信息。
- 账户信息:邮箱、用户名、加密后的密码凭据、第三方登录标识、账户状态和安全记录。
- 订单与充值信息:订单号、套餐、金额、币种、支付方式、交易号、目标账号邮箱与账号 ID、充值状态、失败分类和售后记录。
- Session 信息:完整 Session JSON 和 accessToken 仅在提交充值时解析并发送给充值服务处理;本站订单数据库不保存完整 Session JSON 或 accessToken,但会保存完成订单所需的目标邮箱和账号 ID。
- 支付与钱包信息:支付渠道返回的交易标识、支付状态、退款状态、钱包余额及流水。本站不会要求用户提交用于卡池管理的银行卡资料。
- 发票与企业采购信息:发票抬头、税号、邮箱、电话、地址、银行信息,以及姓名、公司名称、联系方式和采购需求。
- 设备与安全信息:IP 或限流标识、Cookie、会话标识、验证码结果、请求时间、浏览器与必要的错误日志。
信息使用目的
我们使用信息来创建和管理账户、生成订单、确认支付、完成充值、同步状态、处理退款和发票、提供客服与企业采购跟进、防止欺诈和滥用、维护系统安全、履行法律义务及改进服务。
除非取得授权或法律允许,我们不会将完整 Session、密码、发票敏感资料用于与本次服务无关的广告画像。
Session 与敏感资料处理
Session 具有登录授权能力,请仅通过已付款订单的充值页面提交。前端会在本地解析可识别的账号信息供你核对,服务端验证后将必要数据发送给配置的充值服务提供方。
银行卡库存、支付密钥、OAuth 密钥和发票资料使用现有加密及权限隔离措施保存。任何互联网系统都不存在绝对安全,我们会持续采取合理技术与管理措施降低风险。
保存期限
我们仅在实现本政策目的、履行订单与质保、处理争议、财务审计、安全防护及适用法律要求所需期间保存信息。不同数据的期限可能不同;订单、支付、发票、审计和投诉记录可能依法或为解决争议保存更长时间。
过期验证码、临时 OAuth 状态、限流记录和登录会话会按系统安全策略清理。删除账户的请求不影响依法必须保留的交易、发票、风控和争议记录。
安全措施与事件处理
我们采用权限隔离、密码哈希、AES-GCM 加密、带密钥指纹、传输加密、请求限流、验证码、支付验签、审计记录和数据库事务等措施保护数据。管理员应妥善保存环境变量和 CARD_ENCRYPTION_KEY。
发生可能影响个人信息安全的事件时,我们会进行处置,并在适用法律要求时通知受影响用户或主管机关。
你的权利与选择
在适用法律规定范围内,你可以请求访问、更正、删除、限制处理、撤回同意或获取个人信息副本。我们可能需要验证身份,并可拒绝明显无依据、重复、影响他人权利或与法定保存义务冲突的请求。
你可以在用户中心修改资料和安全设置,或通过联系我们页面提交隐私请求。关闭第三方登录不一定删除第三方平台保存的数据,请同时查阅相应平台政策。
未成年人
本站服务涉及数字订阅和付款。未达到所在地区独立订立合同年龄的用户,应在父母或法定监护人同意和监督下使用,不得绕过支付或年龄限制。
政策更新与联系
我们可能因功能、服务商、法律或安全实践变化更新本政策,并在本页面标注新的更新日期。重大变化将在合理范围内提示。
对隐私处理有疑问、投诉或权利请求,请通过网站“联系我们”页面提供必要说明。请不要在请求中发送密码或完整 Session。