隐私政策

Magic Pay 收集哪些个人数据、出于什么目的处理、与谁共享,以及数据如何保留与保护:身份数据、交易数据、卡片数据代币化、您的权利与国际数据传输。

草案 · 法律审核中更新于: 3 分钟阅读

生效日期:2026年9月13日(草案)

1. 我们收集哪些数据

您在验证过程中提供的身份数据(姓名、出生日期、政府签发的证件、地址证明及类似信息),以及我们的身份验证合作方据此生成的数据;联系方式(邮箱、电话);交易数据(充值、兑换、卡片消费、提现);设备与使用数据(应用与网站的交互记录、根据 IP 地址得出的大致位置、设备标识符)。

2. 我们为什么收集这些数据

用于验证您的身份并履行法定 KYC/AML 义务;用于提供卡片、钱包及兑换服务;用于发现与防范欺诈及滥用行为;用于履行监管报告义务;用于改进产品;以及用于发送服务与安全通知。

3. 我们与谁共享这些数据

我们的持牌合作发卡机构及身份验证合作方,且仅限于上述用途;按我们指示行事的基础设施与托管服务提供方;以及在法律要求的情况下,监管机构与执法部门。我们不会出售您的个人数据。

4. 卡片数据

我们不存储您的完整卡号(PAN)或 CVV。发卡与代币化均在我们的持牌合作发卡机构完成;我们仅保留运营服务所需的引用信息。

5. 数据保留

我们会按照适用的 KYC/AML 及金融记录保存法律所要求的期限保留身份与交易数据,此后予以删除或匿名化处理,除非法律要求更长的保留期限。

6. 您的权利

在适用法律(例如 GDPR,如适用)允许的范围内,您可以要求访问、更正或删除您的数据,并可以对某些处理方式提出异议。删除请求可能受到上述法定保留义务的限制。

7. 国际数据传输

您的数据可能会在您所在国家以外的国家被处理,包括由在其他地区运营的合作方处理。在法律要求的情况下,我们会采取适当的保障措施。

8. 安全

我们采用与数据敏感程度相适应的技术与组织措施,包括卡片数据代币化与访问控制。没有任何系统能做到百分之百安全;如发生须依法报告的数据泄露,我们将依法通知您及相关主管机构。

9. Cookie 与追踪

magic.website 不使用追踪 Cookie,也不接入广告追踪器。浏览器本地存储中仅保存三项技术性数值:所选语言、语言提示已关闭的标记,以及您在 Cookie 提示栏中的选择。这些数据不会提供给第三方,清除浏览器中的网站数据后即被删除。托管服务商(Cloudflare)可能设置用于防范自动化请求的严格必要 Cookie;这些 Cookie 不用于用户画像。

分析类 Cookie(用于统计访问量和网站性能)仅在您于提示栏点击「全部接受」后启用。截至本政策生效之日,尚未接入任何分析工具;接入后,本节将注明服务商、保存期限及撤回同意的方式。如需更改选择,请清除浏览器中的网站数据,提示栏将再次显示。

10. 联系方式

有关您个人数据的处理、行使您的权利或撤回同意的问题,请发送至 privacy@magic.website。一般问题请联系 support@magic.website,或使用应用内的「支持」按钮。