拉卡拉支付股份有限公司(以下简称“我们”或“拉卡拉”,股票代码:300773,持有央行《支付业务许可证》)高度重视用户与商户(以下统称“您”)的个人信息与商业信息安全及隐私保护。
本《隐私声明》(以下简称“本声明”)适用于您访问或使用拉卡拉MOSS官网、MOSS平台、API接口、商户后台及相关服务(以下统称“MOSS服务”)时,我们对您信息的收集、使用、存储、共享、保护、删除及权利行使等规则。
使用MOSS服务即表示您已充分阅读、理解并同意本声明全部内容(含更新版本)。若您为企业/商户,您承诺已获得相关自然人的授权同意。
特别提示:本声明涉及支付敏感信息、资金安全、风控合规等关键内容,请您审慎阅读。
第一条信息收集范围(合法、正当、必要)
我们仅收集提供服务必需、法律法规强制要求、风控合规必要的信息,不收集无关信息、不强制授权非必要权限。
(一)商户主体信息(企业/个体工商户)
基本资质:营业执照、统一社会信用代码、法人身份证正反面、开户许可证/对公账户信息、联系人姓名/手机号/邮箱。
经营信息:经营场景、行业类型(MCC)、经营地址、门店照片、授权委托书。
实名信息:法人/经办人人脸识别、实名核验信息(用于商户进件与风控)。
(二)交易与分账信息(支付服务必需)
交易数据:交易时间、金额、支付方式、订单号、商户号、分账规则、分账接收方信息、流水记录、对账数据。
资金信息:结算账户、提现记录、手续费明细、退款记录、电子回单信息。
(三)系统与日志信息(安全与风控)
设备信息:IP地址、设备型号、操作系统、浏览器类型、登录时间、操作日志、接口调用记录。
风控信息:风险识别标签、交易行为特征、异常预警记录(用于反欺诈、反洗钱、合规风控)。
(四)您自愿提供的信息
客服沟通记录、工单信息、问卷调查反馈、开票资料、培训/活动报名信息。
(五)敏感信息说明
支付敏感信息(银行卡号、身份证号、人脸信息、支付密码/密钥):仅用于身份核验、支付清算、风控合规,严格加密存储,仅授权人员可访问,绝不用于营销或无关用途。
未成年人信息:MOSS服务面向企业/商户,不主动收集未成年人信息;若因特殊场景获取,严格遵守未成年人保护相关规定。
第二条信息使用规则(仅用于服务与合规)
我们仅将收集的信息用于以下目的,不超出授权范围使用,不未经同意向第三方共享:
提供与维护服务:完成商户进件、身份核验、聚合支付、合规分账、智能对账、结算提现、接口技术支持。
风控与合规:反欺诈、反洗钱、可疑交易监测、风险预警、账户冻结/解冻、配合央行/监管检查、履行法定义务。
安全保障:保障系统稳定、账户安全、交易防篡改、日志审计、故障排查。
服务优化:改进产品功能、提升用户体验、数据分析(脱敏后)、客服响应、问题处理。
法律合规:响应司法查询、执行法院判决、保护双方合法权益。
您的授权:经您单独书面/弹窗同意的其他用途(如营销推送,可随时关闭)。
我们不会出售、出租、出借您的信息,不会在未授权情况下向第三方共享您的敏感信息。
第三条信息存储与安全保护
(一)存储期限
商户/交易/日志信息:自产生之日起存储5年(符合《支付机构客户备付金存管办法》及监管审计要求)。
注销/终止后:仅留存合规审计必需的脱敏数据,期满后彻底删除或匿名化处理。
(二)安全措施(支付级防护)
我们采用银行级安全技术与管理体系保护您的信息:
数据加密:敏感信息(身份证、银行卡、密钥)AES-256加密存储,传输采用HTTPS/TLS 1.3加密。
访问控制:严格权限分级、操作日志全留存、双人复核、定期安全审计。
系统防护:防火墙、WAF、入侵检测、防DDoS、漏洞扫描、定期渗透测试。
应急处置:信息泄露应急预案、7×24小时安全监控、泄露后及时通知您并上报监管。
尽管有安全措施,互联网无法绝对安全,您需妥善保管账户、密码、密钥,因自身保管不善导致的风险由您承担。
第四条信息共享、转让与公开披露
(一)共享(严格限制)
未经您书面同意,我们不向任何第三方共享您的信息;仅在以下情形共享:
服务必需:与合作银行、清算机构、持牌支付机构、风控服务商、云服务商共享最小必要信息,用于完成支付、分账、风控、系统运维;要求第三方签署保密协议并遵守本声明。
法律法规要求:配合央行、银保监会、公安、法院、税务等监管/司法机关调查,按法定要求提供信息。
权益保护:为维护您或我们的合法权益,在发生欺诈、纠纷、侵权时向相关方披露。
(二)转让(合并/收购场景)
若我们发生合并、收购、资产出售、股权转让,您的信息将作为业务资产一并转移;提前15日公示,您可选择终止服务。
(三)公开披露
不主动公开披露您的信息;仅在法律强制要求、您书面同意、紧急避险时披露。
第五条您的权利(可随时行使)
您可通过MOSS商户后台、客服热线、邮箱行使以下权利:
查询权:查询您的账户信息、交易记录、分账明细、数据留存情况。
更正权:更正错误、不准确、不完整的信息(如营业执照、手机号)。
删除权:申请删除非合规必需、非必要留存的信息;注销账户后,按监管要求留存审计数据外,其余彻底删除。
撤回授权:撤回非必要权限授权(如营销推送),不影响已提供服务的合法性。
注销账户:申请注销MOSS商户账户,注销后不再提供服务,按规定留存数据。
投诉权:对信息处理有异议,可向我们或监管部门投诉。
行使方式:联系客服18056517119或发送邮件至365363381@qq.com,3个工作日内响应、7个工作日内处理。
第六条Cookie与同类技术
MOSS官网使用Cookie及同类技术(像素标签、本地存储),用于:
记住登录状态、偏好设置、提升访问体验;
统计访问量、优化网站功能、风控分析。
您可通过浏览器设置拒绝Cookie,但可能导致部分功能无法使用。
第七条未成年人保护
MOSS服务主要面向企业/商户,不主动收集未成年人个人信息。若因特殊场景获取未成年人信息,严格遵守《未成年人保护法》,仅在监护人同意、法律允许、保护未成年人必要的范围内使用。
第八条声明更新与通知
更新情形:因法律法规修订、监管要求变化、业务调整、技术升级,我们可修订本声明。
通知方式:提前15日在MOSS官网/商户后台公示,重大变更(如信息使用方式、共享对象变化)弹窗+短信+邮件通知。
生效与同意:修订后,您继续使用服务即视为同意更新后的声明;若不同意,可终止服务、注销账户。
第九条联系方式与投诉渠道
若您对本声明或信息处理有疑问、意见、投诉,可通过以下方式联系我们:
客服热线:95016
联系邮箱:365363381@qq.com
联系地址:北京市海淀区中关村科技园区
监管投诉:中国人民银行、中国支付清算协会
第十条附则
本声明适用中华人民共和国法律(不含港澳台地区法律)。
本声明自发布之日起生效,取代此前所有口头或书面隐私约定。
本声明与《拉卡拉MOSS服务协议》互为补充,具有同等法律效力;若有冲突,以服务协议为准。
专业人员为您服务
365363381
电话
18056517119