1. 我们处理哪些信息
包括充值邮箱、订单号、套餐与金额、支付平台返回的交易号和支付状态、必要的安全日志与脱敏 IP 标识。使用邀请功能时会处理随机邀请码和优惠券归属邮箱;选择开票时会处理抬头、税号和发票接收邮箱。
在启用授权充值流程时,用户还需要主动提交账户授权 JSON(session_json)。系统会在服务端解析其中的账户信息和 accessToken;启用 JZ 时会用它查询 JZ 订阅状态,启用 pipi 时则在付款成功后把完整 JSON 按服务端签名规范提交给 pipi。请勿提交密码、Cookie、验证码、恢复代码或与本次充值无关的其他凭据。
2. 授权 JSON 的使用与保存
授权 JSON 只用于本次账户验证和履约:传输到后台配置的充值上游,并使用站点 APP_KEY 加密后短期保存到订单。充值任务提交完成、订单失败或订单过期后,系统会清除该加密内容;订单查询和前台页面不会展示原始 JSON 或 access token,日志也不会记录其内容。
3. 信息用途
信息仅用于验证充值资料、创建和履行订单、确认支付、处理售后、发放邀请优惠、提供凭证或开票、保障系统安全及履行必要的财务和合规义务。
4. 必要的服务提供方
订单处理可能涉及已配置的支付渠道、充值上游和真实开票服务。我们只向对应服务提供完成该步骤所需的最少字段,并要求接口使用 HTTPS、签名或幂等请求保护。启用 JZ 或 pipi 上游即表示授权 JSON 会按上述用途发送给对应服务。
5. 保存与保护
订单、支付和开票记录按完成服务、争议处理、财务核对及适用规则所需的期限保存;授权 JSON 按前述生命周期清除,不再需要的信息会删除或去标识化。系统使用访问控制、敏感配置加密、回调验签和审计记录降低风险,但互联网服务无法承诺绝对安全。
6. 查询、更正与联系
用户可通过订单查询页查看业务状态;需要更正必要资料、咨询保存情况或提出隐私请求时,请通过联系客服提交订单号和可核验信息。我们不会通过客服索取密码或验证码。
7. 政策更新
业务或服务提供方发生变化时,本页会更新日期与内容。涉及重要变化时,应在网站显著位置提示。