隐私政策
最后更新:2026-07-29 · 适用于 rdvcc.com 与 mg.rdvcc.com 全部服务
1. 数据控制方与服务说明
本服务由 融佳通金融科技有限公司(Winvest Financial Technology Co., Ltd., 以下简称"本公司")运营,本公司在香港特别行政区注册成立,作为本隐私政策项下的数据控制方。
本公司运营的虚拟信用卡品牌"融达虚拟信用卡"(以下简称"我们"或"本平台")是面向中文用户的虚拟信用卡平台,提供 Visa / Mastercard 虚拟卡的开卡、充值、消费记账与管理服务。本平台与持牌发卡机构合作,后者为持有相关跨境支付牌照的境外实体,实际承担虚拟卡的发行与清算。
2. 我们收集哪些信息
为提供服务并满足合规要求,我们仅采集与服务直接相关的最少必要信息:
- 账户基础信息:邮箱(注册必填)、密码哈希;手机号在首次开卡前填写,注册阶段不需要;
- 开卡人信息:真实姓名、中国大陆 11 位手机号(用于开卡资格判定与风控);
- 支付与卡数据:充值订单、卡片限额与交易明细、链上 USDT 充值记录;
- 使用日志:登录 IP 及由该 IP 推算的大致地理位置(国家 / 地区 / 城市级)、设备信息、操作记录(用于风控、异地登录提醒与争议处理);
- Cookie / 本地存储:登录会话 token、UI 偏好等技术性数据。
我们 不收集 非必要的设备信息(如通讯录、设备定位(GPS)、麦克风等),也不接入第三方广告 SDK。上文所述的地理位置仅由你的网络 IP 推算得出,精确到城市级别,我们不会请求也无法获取你的设备精确定位。
3. 我们如何保护你的信息
- 完整卡号与 CVV 不落库:数据库不保存完整卡号和 CVV。 你在卡详情页查看时,系统每次实时向上游发卡机构获取并直接返回给你的浏览器, 本地不做缓存。数据库长期保留的只有卡号后四位,用于列表展示与对账;
- 字段级加密:需加密存储的敏感字段使用 AES-256-GCM 算法加密存储;
- 密码不可逆哈希:用户密码以 bcrypt(12 轮)单向哈希存储,我们无法还原你的密码;
- 传输加密:所有 HTTPS 传输强制 TLS 1.2+ 与 HSTS;
- 最小权限访问:解密密钥独立保管,业务代码默认无解密权限;
- 访问审计:管理员对敏感数据的访问全部记录在不可篡改的审计日志。
4. 我们如何使用这些信息
- 提供服务:开卡、充值、交易处理、账户管理;
- 开卡资格判定与反欺诈:姓名 + 手机号核验 + 风控规则(异常 IP、登录地异常变动、暴力破解、套现识别);开卡时会依据你当时所在地区,为该卡匹配符合发卡机构规则的账单地址;
- 合规上送:本平台不主动将开卡人信息上送上游持牌发卡机构;仅在发生具体争议、调查或合规要求时,经必要的脱敏处理后提供;
- 客服争议:仅在你提交工单或客服处理纠纷时调取相关数据;
- 合规审计:满足跨境支付服务相关的合规保留要求。
我们绝不 将你的信息出售给第三方,也不用于与服务无关的广告投放。
5. 数据保留期
- 账户主数据:账户存续期内保留;账户注销后逻辑删除并匿名化;
- KYC 数据:账户存续期 + 服务终止后 不少于 5 年(跨境支付合规要求);
- 交易与卡记录:服务终止后 7 年(国际通用支付合规要求);
- 登录与操作日志:18 个月;
- 客服工单:工单关闭后 2 年。
6. 你的权利
- 查询权:你可以在账户中心查看全部交易明细、卡数据、KYC 状态;
- 更正权:开卡人信息(姓名 / 手机号)如需修改可联系客服;邮箱可在个人资料页修改;
- 注销权:你可以申请注销账户;注销后账户冻结,开卡人信息依法保留;
- 异议权:对账户数据或处理方式有异议时,可通过 客服 提出。
7. 第三方接收方
以下类别的第三方在严格授权范围内接收必要数据。按数据最小化原则,每类只接收其履约所必需的字段:
- 上游持牌发卡机构 — 接收卡操作请求(开卡、充值、注销),用于实际发卡与清算;开卡人信息仅在发生争议或合规要求时按需脱敏提供;
- 支付与结算服务商 — 接收充值订单号、金额与链上交易信息,用于确认到账;不接收你的账户密码或卡片敏感信息;
- 邮件服务商 — 接收你的邮箱地址与邮件正文,用于发送验证码、通知与公告;
- 即时通讯服务商 — 当你通过 Telegram 渠道联系客服时,接收该会话内容;若你不使用该渠道则不涉及;
- 网站分析服务 — 接收匿名的页面访问行为(不含账户身份),用于统计流量与改进产品;可通过浏览器设置或 Cookie 政策所述方式拒绝;
- 基础设施与安全防护服务商 — 提供服务器、CDN、DDoS 防护与 WAF。 需要说明的是:全站流量经过 CDN 边缘节点,该环节会终止 TLS, 因此技术上可以接触传输中的明文内容;我们依赖其合同义务与行业合规资质进行约束。 该 CDN 同时会依据访问者 IP 提供国家 / 地区 / 城市级的地理标识,我们仅将其用于风控与上述用途。
我们 不接入 第三方广告网络、社交插件等用户身份级数据共享渠道。
网站数据分析:为持续改进产品体验,我们使用 Google Analytics 4(GA4)收集匿名网站访问数据(页面访问量、停留时长、设备类型、流量来源)。 该分析工具 不获取您的姓名、手机号、邮箱、卡号等任何可识别身份的信息; 您的 IP 地址在传给 Google 前已经过脱敏处理(anonymize_ip=true); 包含具体卡片 ID / 工单 ID 的页面路径在上报前已被替换为占位符(如 /account/cards/[id])。 管理后台(/admin/*)完全不在 GA 追踪范围内。
8. Cookie 与本地存储
- 会话 Cookie:用于保持登录态(`rdvcc_session` 用户端 / `rdvcc_admin_session` 管理端),HttpOnly + Secure + SameSite 严格策略;
- 归因 Cookie:`rdvcc_attr` 仅记录您的来源渠道(如 UTM 参数 / 引荐域名),用于内部产品优化,30 天有效期,不含任何身份信息;
- 访问统计 Cookie:`rdvcc_tid` 为匿名随机访客标识,用于统计每日访问量与注册转化,HttpOnly + Secure,400 天有效;访问记录仅存于本平台自有服务器、不与第三方共享,页面级明细最长保留 180 天;
- 分析 Cookie(Google Analytics):`_ga` / `_ga_*` 由 GA4 自动写入,用于区分独立访客,默认 13 个月有效期。 您可通过浏览器隐私设置或安装 Google Analytics 退出加载项停用;
- 无广告追踪 Cookie:融达虚拟信用卡不部署广告再营销或跨站追踪 Cookie;
- 本地存储:仅用于 UI 偏好(如折叠状态),不存敏感数据。
9. 数据加密与传输安全
融达对用户敏感数据采用多层加密保护:
- 卡号 / CVV:完整卡号与 CVV 不存储在融达数据库,也不做本地缓存 —— 每次查看时实时向上游发卡机构获取。数据库长期保留的只有卡号后四位。
- 静态数据:需加密存储的敏感字段使用 AES-256-GCM 字段级加密,密钥按"事件触发 + 年度"轮换。开卡人信息(姓名、手机号)以明文存储,但严格访问最小化 + 审计日志。
- 密码:bcrypt 哈希(12 轮),不可逆,我们无法还原你的密码原文。
- 传输:全站 HTTPS,强制 TLS 1.2 及以上。CDN 边缘节点提供 DDoS 防护与 WAF(该环节会终止 TLS,见第 7 节说明)。
- 备份:数据库备份同样加密,异地存储,5 年留存。
10. 用户数据可携性
根据《个人信息保护法》第 45 条,你有权要求融达向你提供你的全部个人数据的副本。当前通过工单人工受理:
- 登录账户 → 客服工单 → 提交「数据导出申请」,并说明需要的数据类型(账户信息 / 交易记录 / 卡片记录);
- 我们在 15 个工作日内核验身份后,通过你的注册邮箱以加密附件形式提供 JSON / CSV 数据;
- 导出内容包含账户信息、交易历史、开卡人资料(脱敏后)、登录记录;
- 导出免费,每年不超过 4 次。
自助导出入口正在开发中,上线后本节会同步更新。如对导出数据格式有疑问,联系 [email protected]。
11. 政策变更
如本政策有重大变更,我们会在变更生效前通过站内通知与邮件至少 7 天通知你。继续使用服务视为接受新政策。
12. 联系我们
对本政策或你的数据有任何疑问,请联系: