隐私政策

AixLink 隐私政策

我们重视您的隐私,以下政策说明我们如何收集、使用和保护您的个人信息。

隐私政策

数据隐私与政策

最近更新时间: 2026-06-01

1. 简介

1.1 为了能够按照适用法和监管部门规定的方式向您提供AixLink的服务,AixLink必须向您询问有关您自己的某些信息,包括财务信息(例如,您的身份信息、电子商务销售、受益账户等)。AixLink将根据相应管辖区的信息保护法律规定利用您提供的信息。所获得的资料,原则上应仅在提供此类服务所需的范围内,由AixLink单独用于提供AixLink服务。除了我们有法律义务或由于法律条例规定或为了适当地提供服务,我们存储的关于您的信息原则上不得向第三方披露。

1.2 本政策适用于任何使用我们提供的产品、服务、技术或功能的全球范围的用户(当该用户为商业实体时,适用于该用户的所有者或代表该用户行事的任何个人),以及任何访问我们网站、移动应用或其他渠道的访客。

2. 我们如何收集信息

2.1 从访问者收集

AixLink自动收集网页浏览器和服务器通常提供的非个人识别信息,例如浏览器类型、语言偏好、引用站点以及每个访问者请求的日期和时间。AixLink收集非个人识别信息的目的是为了更好地了解AixLink的访问者如何使用其网站、移动应用或其他渠道。我们通过cookies、网络信标、日志文件和其他技术收集:

  • a) 您的域名、您的浏览器类型和操作系统、您查看的网页、您点击的链接;
  • b) 您的IP地址、您访问我们网站、移动应用或其他渠道或使用我们的服务的时间长短、您在我们网站、移动应用或其他渠道上的活动以及引导您访问我们网站、移动应用或其他渠道的引用URL或网页。

请参阅下面第10节“Cookies”以获取更多信息。访客有权拒绝提供个人身份信息,并提醒他们可能会阻止他们使用AixLink的服务。

2.2 用户提供

您可以通过填写我们网站、移动应用或其他渠道上的表格(例如AixLink账户注册)或与我们联系(例如通过电子邮件或电话)向我们提供有关您的信息。您提供的信息可能包括有关AixLink服务的受益所有者等其他人员的信息。这些提供信息给我们的方式包括:

  • a) 当您在AixLink注册账户;
  • b) 当您登录到您的AixLink账户;
  • c) 通过您的AixLink账户提交任何结算订单;
  • d) 参与活动、促销或调查时;和
  • e) 报告问题或支持请求时。

访客有权拒绝提供个人识别信息,但需要注意这可能会阻止他们使用AixLink的服务。

3. 我们收集的信息

3.1 当您申请AixLink账户,在AixLink平台上执行任何交易或使用其他AixLink服务时,我们会收集您提供的个人信息。这可能包括:

  • a) 您的联系信息(例如姓名、电子邮件地址、电话号码、账单或邮寄地址)
  • b) 银行和信用账户信息
  • c) IP地址
  • d) 身份验证(例如照片、其他要求您提供以验证您身份的信息,包括有效身份证件副本)
  • e) 公开的犯罪史
  • f) 国民身份证号码
  • g) 国籍
  • h) 出生日期和地点
  • i) 使用任何服务进行的任何交易的详细信息
  • j) 您选择提供给我们的任何其他信息
  • k) 电话/电邮/其他通讯方式
  • l) 通过上面列出的Cookies和其他跟踪技术的信息,如下文“Cookies”所述您有责任提供准确和最新的信息。

3.2 如果您需要提供有关您的业务的股东或实益拥有者的信息,您确认您获得了本人将其信息提供给我们的同意。这可能包括:

  • a) 联系信息,如姓名、住址、电子邮箱地址等。
  • b) 账号信息,如用户名和密码。
  • c) 财务信息,如银行账号、银行对账单和交易信息。
  • d) 身份验证信息,如您所在国政府颁发的身份证件、护照、国民身份证或驾驶执照。注:可能要求美国居民提供社会保险号码。
  • e) 住址验证信息,如实用的账单详情或类似信息。

3.3 为提供AixLink服务,我们可能收集和处理与您的业务相关的买家或第三方提供的个人信息。

您有责任确保任何第三方(包括与您的业务相关的买家和其他个人)的隐私权受到尊重,包括确保适当披露第三方信息的收集和使用;对于此类信息,您在此被视为和接受为信息控制人。我们作为您的信息处理方,将根据我们的协议条款和您的合法指示处理个人信息。

4. 我们如何及为何使用您的个人信息

4.1 我们只会在下列情况下使用您的个人信息:

  • a) 在您使用我们的服务时,我们需要验证您的身份(包括通过短信或语音电话等方式,视具体情况而定)。
  • b) 处理您的交易;
  • c) 根据反洗钱/恐怖主义融资法律进行必要的控制和检查,并根据适用法和内部控制政策了解您的客户要求并处理其他执法需求,这在我们的具体产品服务条款中有更充分描述。
  • d) 与我们法律或监管权利与义务相关,包括财务报告、监管报告、管理报告、风险管理(包括欺诈预防、交易监控及金融犯罪侦测)、审计与记录留存目的,以及寻求专业建议(包括法律建议)之目的。
  • e) 分析AixLink网站使用情况、改进网站和网站产品。
  • f) 帮助我们回应您的客户服务请求和支持需求。
  • g) 为了根据您的需求定制我们向您发送或展示的内容和信息,提供位置个性化服务(在适用法律允许的范围内)、个性化帮助和指导,并在您使用我们的网站、移动应用及其他渠道和/或我们的服务时,个性化您的体验,我们可能会根据您的资格(根据我们不时的评估)为您开发并提供新的和/或附加服务,或在现有服务基础上提供新的和/或附加功能
  • h) 与您联系有关AixLink服务。您提供的电子邮件地址可能用于传达与使用AixLink服务相关的信息和更新。我们也可能偶尔传达与AixLink类似产品和服务相关的公司新闻、更新、促销活动及相关信息。
  • i) 更好地理解用户如何访问和使用我们的网站、移动应用及其他渠道和/或我们的服务,既从汇总的角度,也从个体化的角度,以便管理、监控和改进我们的网站、移动应用、其他渠道和/或服务,用于我们的内部目的以及其他研究和分析目的(包括通过我们在线调查的形式)。
  • j) 管理活动、促销、调查或其他网站功能,这将在网站上进行更多的解释。

5. 披露个人信息

5.1 AixLink仅在以下情况下披露可能涉及个人识别的信息:

  • a) 根据适用法的规定,法律和监管部门要求提供个人信息的情形;
  • b) 对于其雇员、服务提供商和附属机构,为了处理或提供服务需要知道该信息,以及已经同意不向其他人透露的情况下,如下所述。

5.2 向第三方披露

在处理您的交易时,我们可能会与服务提供商或承包商分享一些您的个人信息,以帮助我们的开展业务。未经您的明示同意,您的信息将不会与任何第三方出售,交换或共享,除非为了提供AixLink服务或法律要求。通过使用我们的服务并接受我们的服务条款,您同意根据本隐私与Cookies政策所述披露您的个人信息。

AixLink的服务提供商和承包商在合同上有义务保护此类信息,以及仅用于其披露的目的使用,除非法律另有要求或允许。我们确保这些第三方受到比本隐私与Cookies政策、或适用的信息保护法律的保护性条款更严格的约束,包括但不限于适用法规定的条款的约束。

5.3 向法律机关披露

在以下情况下,我们可能会与执法部门、信息保护部门、政府和其他机构的分享您的个人信息:

  • a) 受传唤,法庭命令或其他法律程序的要求。
  • b) 我们认为披露是必要的,以防止实际损害或经济损失。
  • c) 披露涉嫌非法活动所必要的信息。
  • d) 披露有关违反本隐私与Cookies政策或本使用条款的行为所必要的信息。

6. 传输和存储信息

6.1 我们的服务是全球性的,信息可能在我们业务范围的任何国家/地区以及我们与服务提供商合作的地区进行存储和处理。我们收集的信息可能会转移到您的居住国或平台管辖区之外的目的地和/或存储在其中的目的地,这些管辖区可能具有与您所在国家不同的信息保护规则,包括向监管机构传输信息,或传输给在国外运营的、代表我们或我们的供应商处理信息的员工,员工可能从事履行您的要求并提供支持服务的业务。但是,我们将采取措施确保任何此类传输符合可适用的信息保护法律,并确保对您的信息保护符合本隐私与Cookies政策中描述的标准。通过提交信息,即表示您同意转让,存储或处理。我们将采取合理必要的一切步骤,确保信息得到安全处理并符合本隐私与Cookies政策和相关信息保护规定。

6.2 第6条所述的通用规范,通过第11条中的专项条款,对欧洲经济区(EEA)和英国用户进行了进一步补充。

7. 保护某些个人识别信息

7.1 AixLink采取适当的组织和技术措施,防止未经授权的访问、使用、更改或破坏潜在的身份识别和个人识别信息。

7.2 您提供给我们的所有信息都存储在我们的安全服务器上。您有责任保持账户的安全,并且不与任何人共享。

7.3 通过互联网传播信息不是完全安全的,任何传输都由您自己承担风险。虽然没有人可以保证通过互联网传输的信息的安全性,但我们尽最大努力保护通过AixLink账户传输的信息安全。我们使用行业标准安全技术来帮助保持信息安全,包括信息传输和其他情形的加密手段。

7.4 AixLink网站、移动应用或其他渠道可能不定期推广我们的合作伙伴、广告客户和关联公司网站的链接。如果您点击链接访问到这些网站,请注意,这些网站有自己的本隐私与Cookies政策,我们不对这些政策承担任何责任。在向任何第三方提交任何用户信息之前,请先查看这些政策。

8. 数据保存与删除

8.1 我们将根据您与我们的合作关系存储您的个人信息,并在合作关系终止后的某一时期内保留该信息,具体期限视法律法规对我们作为支付服务提供商的法律义务而定;在法律适用不禁止的范围内,依据我们内部政策和程序,保留特定的时间,以防止欺诈活动、进行风险管理、应对索赔以及保障安全。

8.2 我们的数据保留期限因数据类型而异,并综合考虑相关法律法规。我们依据该数据适用国家或地区的具体法律要求确定该期限。

8.3 当您希望删除您的信息时,您可以选择删除特定的AixLink产品,包括与这些产品相关联的任何个人信息;或者您可以选择删除您的整个AixLink账户。收到您的删除请求后,我们将启动删除程序,确保您的数据从我们的服务器中被安全且完全地删除,或者仅以匿名形式保留。我们致力于确保AixLink服务能够防止信息因意外或恶意行为而被删除。为此,如果您请求删除数据,可能需要特定时间才能从我们的系统中删除所有副本。

9. 更新与通知

9.1 我们可能会不时对本政策进行修订,以反映新服务的推出、隐私实务的变更或相关法律法规的更迭。本政策顶部的“最近更新日期”标明了本政策最近一次发生重大修订的时间。任何修订自我们在服务界面发布修订版政策,或根据法律要求以其他方式发出更新通知之日起生效(以较晚者为准)。

9.2 我们可能会通过在官方网站发布,以及(如果您是终端用户或授权代表)通过您登陆的AixLink平台、电子邮件地址和/或您在 AixLink 账户中留存的其他联系方式,向您提供有关本政策或所收集个人数据的披露信息及警示通知

10. Cookies

为使本网站正常工作,AixLink与许多其他主要网站类似,有时会使用称为Cookies或其他跟踪技术的小型信息文件来跟踪有关您使用我们网站和服务的信息。我们可能会使用第三方服务提供商代我们收集这些信息。

10.1 什么是Cookies?

Cookies是一个小文本文件,网站在您访问该网站时会保存在您的计算机或移动设备上。它使网站能够在一段时间内记住您的操作和偏好(例如登录,语言,字体大小和其他显示首选项),因此,当您从一页浏览到另一页返回网站时不用重新登录。

10.2 我们如何使用cookies和跟踪机制

AixLink的网站使用以下cookies/跟踪机制:

  • a) 会话Cookies。会话Cookies是在您离开网站之前保留在浏览器的cookie文件中的临时Cookies。我们使用会话cookie来允许您在我们网站的页面上传送信息,并避免重新提交相同的信息。网络浏览器关闭后,Cookies将被删除。
  • b) 持久性Cookies。持久性Cookies仍然保留在浏览器的cookie文件中(时间长短取决于特定Cookies的周期)。我们在下列情形下使用持久性Cookies:

当您返回我们的网站时,帮助我们确认您是唯一的访问者,并监控您对我们网站的使用情况;

如果您通过附属机构或合作伙伴的网站上的付费广告来到我们的网站,允许我们将您链接到我们的任何合作伙伴。

您的网络浏览器关闭后,Cookies将根据其自身的失效日期自动删除。

  • c) 网络信标。我们的一些网页可能包含网络信标,允许我们对访问过这些网页的用户进行统计。网络信标仅收集有限的信息,包括cookie号码,页面浏览的时间和日期以及Web信标所在的页面的描述。这些信标不带有任何个人识别信息,并用于跟踪特定营销活动的有效性。

10.3 如何控制Cookies

您可以根据需要控制和/或删除Cookies。有关详细信息,请参阅

aboutcookies.org。您可以删除计算机上已经存在的所有Cookies,并且大多数浏览器可以设置禁止留存Cookies。但是,如果这样做,您可能在每次访问网站时必须手动调整某些首选项,并且某些服务和功能可能无法正常工作。

对于非必要的Cookie和跟踪技术(例如用于分析或营销目的的Cookie),我们在您首次访问网站时将征得您的明确同意,并为您提供便捷的选项以管理您的同意设置。

10.4 非必要Cookie的选择启用与选择禁用

对于非必要Cookie及追踪技术(例如用于分析或营销目的的Cookie),我们将在您首次访问网站时征求您的明示同意,并提供便捷的同意管理选项。

我们承诺为您提供对Cookie使用方式的清晰控制权。对于非必要Cookie及追踪技术(例如用于分析或营销目的的Cookie),我们要求在使用前获得您明示的选择启用同意。

  • a) 如何管理您的Cookie偏好:

通过同意横幅:当您首次访问我们网站时,将出现Cookie同意横幅,允许您选择接受或拒绝非必要Cookie。

通过浏览器设置:您可随时调整浏览器设置以拒绝全部或特定Cookie。请注意,此举可能影响您使用网站特定功能的体验。

通过隐私仪表盘:我们可能提供隐私仪表盘,以实现对Cookie偏好及数据设置的更精细化管理。

  • b) 同意撤回:

若您先前已同意使用非必要Cookie,您可随时通过上述任一方法(例如重新访问同意横幅、调整浏览器设置或通过隐私仪表盘)撤回同意。

  • c) 关于同意的重要说明:

仅继续使用我们网站或滚动页面不构成对非必要Cookie的同意。我们仅在您作出明示的选择启用操作后才会加载并使用此类Cookie。

11. 联系方式与您的数据保护权利

11.1 本《隐私与Cookie政策》适用于AixLink作为数据控制者的处理活动。

11.2 若您对本《隐私与Cookie政策》或我们处理您个人数据的方式有任何疑问、意见、请求或投诉,欢迎通过以下方式联系我们:privacy@aixlink.com。若您希望了解更多关于可能共享您个人数据的第三方的信息,包括共享目的、数据处理方式以及您如何就这些第三方行使数据保护权利,请使用上述邮箱联系我们。

11.3 您亦有权向数据保护机构提出投诉,包括在您居住或工作的国家,或您认为权利受到侵害的国家。

12. 本隐私与Cookies政策更改

12.1 随着新功能被添加到AixLink服务,或随着我们纳入利益相关者的建议,本隐私与Cookies政策可能会随着时间的推移而修改。我们可能随时通过在我们的网站上发布其修订版本来更改本隐私与Cookies政策。当法律有要求时,我们将根据法律要求至少提前30天通知修改后的本隐私与Cookies政策的生效日期。我们可能会在我们网站的首页上发布通知并/或通过电子邮件发送通知。自修订本隐私与Cookies政策的生效日期起,您将被视为同意对本隐私与Cookies政策的所有更改。如果您不同意本隐私与Cookies政策的条款,您可以随时关闭您的账户。

13. 法律责任

在适用法律和GDPR法规允许的范围内,我们不对您因任何索赔、损失、损害、费用(包括合理的法律费用)承担责任,这些索赔、损失、损害、费用(包括合理的法律费用)是由于使用和/或披露或传播用户数据而产生的,且该使用和/或披露或传播是根据本隐私政策以及您可能向我们提供的任何其他同意进行的。

数据隐私和安全补充条款

如本数据隐私和安全补充条款("补充条款")与AixLink服务条款和隐私政策(包括其中引用的除本补充条款以外的任何文件或政策)("协议")存在冲突,以本补充条款为准。

1. 定义

如无相反解释,本补充条款适用如下定义:

"内容"是指您在使用AixLink提供的服务中提交、上传、传输或显示的任何数据,包括个人信息;

"控制者"是指那些决定——无论是单独决定还是共同决定——个人数据的收集、持有、处理或使用的目的和方式的人;

"网络安全法"是指为对在中华人民共和国境内进行网络建设、运行、维护、使用的行为以及网络安全进行监督管理的目的而制定的《中华人民共和国网络安全法》;

"适用法律"指本补充条款下适用于个人数据处理的所有法律、法规、执业守则及具有约束力的指引,包括但不限于所有相关司法辖区的数据保护法、反洗钱、反恐怖主义融资及金融犯罪法规;

"数据保护法"是指适用于任何个人数据的收集、传输、披露和使用的数据保护法,包括《网络安全法》、《个人数据(隐私)条例》、《加州消费者隐私法》("CCPA")、《指令》、《电子隐私指令》和GDPR,及为本补充条款之目的,特别涵盖《英国通用数据保护条例》(UK GDPR)、《数据保护法》(Data Protection Act),以及《2025年数据使用与访问法》(DUAA);

"数据主体"是指(1)GDPR中定义的"数据主体";(2)为CCPA中定义的"消费者";或(3)作为个人数据主体的任何其他个人;

"指令"是指欧洲议会和理事会于1995年10月24日关于就个人数据的处理和这些数据的自由流动来保护个人的第95/46/EC号指令;

"电子隐私指令"是指欧洲议会和理事会于2002年7月12日关于通过电子方式处理个人数据和隐私保护的2002/58/EC指令;

"GDPR"是指欧洲议会和理事会2016年4月27日颁布的关于保护自然人的个人数据处理和这些数据的自由流动的第2016/679号条例;

"个人数据"是指与已识别或可识别的自然人有关的任何信息,包括数据保护法中定义的"个人数据"和"个人信息";

"个人数据(隐私)条例"是指香港特别行政区立法会于1996年12月20日颁布的香港法律法规第486条关于保护个人数据的隐私利益的条例;

"处理"是指对个人数据进行任一或一套操作行为,包括任何收集、使用、存储或披露的行为,或相关数据保护法律中另有定义的其他行为;

"处理者"是指代表一个或多个控制者处理个人数据的人;

"次处理者"是指AixLink根据本补充条款第6条不时指定的代表其处理个人数据的任何子公司或第三方;

"监管机构"是指对数据保护法有主管管辖权的监管机构;

"AixLink"是指按照服务条款规定向您提供服务的实体;

"AixLink平台"是指您在完成AixLink注册流程后可以访问的客户门户。

2. 个人数据的范围

AixLink收集个人数据的数据主体的范围包括:您、您的董事和最终受益人、您的客户、雇员和承包商、付款人和收款人。您可能将与AixLink共享数据主体的以下部分或全部类型的个人数据:

  • a) 法定姓名;
  • b) 身份证件号码;
  • c) 国籍;
  • d) 电子邮件地址;
  • e) 电话号码和其他联系方式;
  • f) 出生日期;
  • g) 地理位置;
  • h) 交易的日期、编号、类型、金额和目的地银行信息;
  • i) 银行账户明细;
  • j) 付款银行卡明细;
  • k) 卡有效期;
  • l) CVC号码;
  • m) KYC状态;
  • n) AixLink会员账户及多币种账户记录;
  • o) 全球收款账户记录;
  • p) 有关数据主体的公开信息;
  • q) 为了使用AixLink服务而向次处理者(包括但不限于亚马逊、eBay等)提供的信息;以及
  • r) 本条款中要求的其他相关验证或尽职调查文件。

3. 使用目的

您同意与AixLink共享个人数据,并授权AixLink作为控制者为AixLink根据相关协议提供AixLink服务所必需,为以下目的收集、存储、处理、传输、披露和使用个人数据:

  • a) 协助向您提供有关产品或服务的信息;
  • b) 使AixLink能够向您提供一种产品或服务;
  • c) 管理您与AixLink的关系;
  • d) 管理AixLink账户并进行其他管理和运营工作(包括风险管理、系统开发和测试、信用评分、员工培训、收集债务和市场或客户满意度研究);
  • e) 设计新产品和服务或改进AixLink提供的现有产品和服务;
  • f) 为了处理您对AixLink提出的任何投诉或任何涉及AixLink的法律行动;
  • g) 执行任何强制行为包括向您收取应付的任何款项;
  • h) 识别、防止或调查任何欺诈、非法活动或不当行为(或涉嫌欺诈、非法活动或不当行为);
  • i) 遵守所有适用法律,包括进行反洗钱、反恐融资、反金融犯罪和其的名单筛选核查;
  • j) 核实与您有关的任何信息和记录;
  • k) AixLink隐私政策中规定的任何其他目的。

4. AixLink的义务(作为处理者)

在代表您处理个人数据时,AixLink将:

4.1

仅根据本补充条款以及AixLink隐私政策处理个人数据,并在无法遵守本补充条款时立即通知您;

4.2

确保获授权处理个人数据的人员已承诺承担保密义务,或者负有适当的法定保密义务。

4.3

实施适当的技术与组织措施,以保障与风险相适应的安全水平,包括(在适当的情况下):对个人数据进行假名化和加密处理;确保处理和服务的系统及服务持续具备保密性、完整性、可用性和韧性的能力;在发生物理或技术事件时,能够及时恢复个人数据的可用性和访问权限的能力;以及一个用于定期测试、评估和评价技术与组织措施对保障处理安全之有效性(的有效性)的流程。此安全计划包含第7条(安全)所述的各项措施;

4.4

获知如下事件后立即通知您:

  • a) 法院、监管机构、政府部门向AixLink发出获取或访问您的个人数据的要求,除非适用的法律禁止AixLink发出此类通知;
  • b) 出现任何未经授权的披露或访问个人数据的情况,或个人数据存在丢失、损坏或销毁的情况;
  • c) 就AixLink在数据保护法项下义务产生的重大投诉;
  • d) 从与个人数据相关的人员处收到了AixLink可能违反了相关法律,包括数据保护法的指示;

4.5

通过适当的技术与组织措施(在合理可行的范围内)协助您履行响应数据主体行使数据保护法所规定权利的义务。这包括(在可行的情况下)支持促进英国 GDPR 规定的权利,例如访问权、更正权、删除权、限制处理权、数据可携权、拒绝权,以及(如适用)不受自动化决策影响的权利;

4.6

协助您确保遵守数据保护法中与以下内容相关的义务:处理安全、向监管机构通报个人数据泄露、向数据主体告知个人数据泄露、数据保护影响评估及事先咨询;

4.7

在业务关系终止或处理不再为约定目的所需时,根据您的书面请求,归还或安全销毁其持有的所有个人数据(包括所有备份副本),除非为遵守适用法律(包括但不限于反洗钱(AML)和反恐怖主义融资(CTF)法规)而需在特定期限内保留此类个人数据。请注意,即使账户关闭后,某些记录可能仍需保留以履行我们的法律义务,例如英国《反洗钱条例》要求在与业务关系结束后至少五年内保留某些客户身份和交易记录;

4.8

向您提供证明其遵守 GDPR 条款义务所需的所有信息,并根据合理的事先通知,允许并配合您或您授权的其他审计师进行的审计(包括检查)。此类审计的范围和时间应由双方共同商定。

5. 您的义务

您向AixLink声明、保证并承诺:

5.1

按照适用法律收集个人数据;

5.2

您对AixLink发出的所有指令都应遵守适用法律;以及

5.3

将个人数据传输到AixLink、以及AixLink按照您指令处理或接收和使用本补充条款规定的个人数据的行为得到相关数据主体(适用法律要求)的许可。

6. 次处理者的聘用

6.1

AixLink可根据数据保护法要求授权任何次处理者代表AixLink为您处理个人数据,AixLink将与次处理者签订书面协议,并确保其条款与本补充条款中包含的条款实质上相同。您在此同意聘用AixLink授权的次处理者。核心次处理者的名单可能会应您的要求提供,但须遵守保密义务及商业考量因素。

6.2

如果相关法律要求发出通知,AixLink将通过电子邮件(或通过AixLink平台)提前通知您将增加或更换次处理者。在这种情况下,您将自收到通知之日起五(5)个工作日同意或拒绝该等变更。如您未做回复,将被视为接受该等变更。如您拒绝更换次处理者,AixLink可立即终止与您之间的协议。

6.3

AixLink聘用的次处理者代表您执行特定的处理活动,如果该次处理者未能履行其数据保护义务,AixLink将根据数据保护法为该次处理者应当对您履行的义务承担全部责任。

7. 安全

我们已实施了一项全面的隐私与安全计划,旨在保护您的内容和个人数据,确保处理过程中所涉及的风险得到适当的安全保障。该计划包括但不限于以下措施:

7.1 数据安全

  • a. 已实施数据分类分级标准;
  • b. AixLink存储的个人数据使用强加密协议(如AES-256)加密,以防止未经授权的访问。
  • c. 我们在物理层、网络层和系统层实施严格的身份验证与访问控制能力,仅限授权人员访问数据。
  • d. 已实施基于角色的访问控制,仅限授权人员访问存储数据。
  • e. 数据存储设施配备强健的物理安全措施,包括安全接入点、监控系统和安保人员。
  • f. 我们利用数据驱动的异常检测机制识别并响应异常模式。

7.2 网络与传输安全

  • a. 传输中的所有个人数据必须使用强加密协议(如AES-256)加密,以防止拦截和未授权访问。
  • b. 网络数据传输采用TLS 1.2等安全通信通道。
  • c. 通过物理和逻辑隔离,实施严格的内部网络隔离规则(覆盖办公网、开发网、测试网和生产网),实现访问控制和边界防护。
  • d. 已部署防火墙及入侵检测/防御系统,防范未授权访问和网络威胁。

7.3 处理安全

  • a. 访问处理个人数据的系统需实施多因素认证(MFA)。
  • b. 仅处理必要的最低限度数据,非必要数据立即删除或匿名化。
  • c. 维护详细的数据处理活动日志,并实施实时监控以检测和响应可疑活动。

7.4 组织安全措施

  • a. 已建立并执行全面的安全政策与流程,涵盖数据保护、事件响应、访问控制和员工培训。
  • b. 对所有处理个人数据的员工开展定期安全培训和意识计划。
  • c. 制定并维护事件响应计划,以高效及时处理数据泄露及安全事件。
  • d. 所有系统和应用程序定期更新最新安全补丁,防范漏洞风险。
  • e. 实施定期数据备份流程,确保数据丢失或损坏时可恢复。
  • f. 部署终端安全解决方案(含杀毒软件、反恶意工具和终端DLP),在设备层级防范威胁。所有访问个人数据的终端均受安全保护及可疑活动监控。

7.5 事件管理

我们运行实时服务监控机制,结合快速响应和处理流程,确保及时发现并处理安全事件。

7.6 审查与更新

我们将根据数据保护法要求适时审查更新安全措施。若IDTA所指关联协议中的信息更新,安全要求将自动更新,或经双方协商后更新。

8. 生效和终止

8.1 本补充条款的有效期与《AixLink服务条款》一致。如本补充条款终止后,AixLink根据相关法律仍持有个人数据的,则AixLink对个人数据实施适当安全措施的义务在本补充条款终止后仍然有效。

8.2 在本补充条款终止后,或个人数据不再需要为实现第3条中的使用目的的,AixLink及其所有次处理者将根据数据保护法的要求安全地处置该等个人数据。

联系我们

准备好优化您的全球支付了吗?

告诉我们您的业务规模与目标市场,AixLink 支付专家将为您提供最合适的方案。

立即联系