最后更新日期:2026 年 1 月 16 日
本隐私政策涵盖有关您的个人数据的重要信息。建议您仔细阅读。
本隐私政策涵盖有关您的个人数据的重要信息。建议您仔细阅读。
我们最近在隐私中心添加了一个新的数据控制者 Stripe Technology Company Limited。有关当前 Stripe 数据控制者的概览,请访问我们的隐私中心。
我们为互联网提供金融基础设施。各种规模的个人和企业使用我们的技术和服务来促进购买、接受付款、发送提现和管理线上业务。
本隐私政策(以下简称“政策”)介绍了我们收集的个人数据、我们如何使用和共享这些数据,以及您如何就隐私相关查询与我们联系。本政策还概述了您作为数据主体的权利和选择,包括反对以特定方式使用个人数据的权利。
根据不同的活动,Stripe 承担“数据控制者”和/或“数据处理商”(或“服务提供者”)的角色。有关我们的隐私实践,包括我们的角色、负责本政策的具体 Stripe 实体以及我们处理您的个人数据的法律依据的更多详细信息,请访问我们的隐私中心。
在本政策中,“Stripe”、“我们”、“我们的”或“我方”是指负责收集、使用和处理本文件所述个人数据的 Stripe 实体。根据您所在的管辖区,负责您个人数据的特定 Stripe 实体可能会有所不同。了解更多。
“个人数据”是指与已识别或可识别的个人相关的任何信息,包括您向我们提供的数据,以及我们在您与我们的服务互动期间收集的与您有关的数据(如设备信息、IP 地址等)。
“服务”是指我们根据《Stripe 服务协议》或《Stripe 信用卡服务条款》(统称为“商业服务”)或《Stripe 消费者服务条款》(“终端用户服务”)提供的产品、服务、设备和应用程序;Stripe.com、Link.com 等网站(“网站”);以及其他 Stripe 应用程序和在线服务。我们向实体(“商业用户”)提供商业服务。我们直接向个人提供终端用户服务,供其个人使用。
“金融合作伙伴”是指我们为提供服务而直接或间接合作的金融机构、银行及其他合作伙伴,包括支付方式收单行、支付中介、支付聚合商、提现服务提供者、支付方式提供商、支付处理商以及卡组织等。
根据上下文,“您”可能是终端客户、终端用户、代表或访客:
在本政策中,“交易数据”是指 Stripe 为促成您请求的交易而收集或使用的数据。某些交易数据属于个人数据,可能包括:您的姓名、电子邮件地址、联系电话、计费和收货地址、支付方式信息(例如信用卡或借记卡号、银行账户或支付方式账户详情,或您选择的支付卡的图像)、商家及地理位置信息、购买金额与日期、支付状态信息,以及在某些情况下,所购商品的相关信息、订单履行状态、订阅状态、适用税费金额、退款或撤单信息,以及与客服的互动记录。
依据《欧盟通用数据保护条例》(GDPR) 及其他适用的数据保护法律,我们基于多项法律依据来处理您的个人数据。了解更多。对于部分管辖区,可能还存在额外的法律依据,具体内容详见下文特定管辖区条款部分。
a. **合约及签约前的业务关系。**我们处理个人数据,旨在与潜在商业用户和终端用户建立业务关系,并履行我们与他们各自签订的合同中所约定的义务。这些处理活动包括:
b. **遵守法律。**我们处理个人数据,用于核实个人和实体的身份,以履行与欺诈监测、预防和检测相关的义务,遵守与识别和报告非法活动相关的法律,如反洗钱 (AML)和客户身份验证 (KYC) 法规,同时履行财务报告义务。例如,我们可能需要记录并核实商业用户的身份,以遵守旨在防范洗钱、欺诈和金融犯罪的法规。这些法律义务可能要求我们向第三方报告合规情况,并接受第三方的验证审计。
c. **合法利益。**在适用法律允许的情况下,我们秉承自身合法商业利益,处理您的个人数据。以下是我们基于合法利益处理您数据的一些商业目的示例:
d. **同意。**在我们与您的互动过程中,以及在提供诸如 Link、Financial Connections、Atlas 和 Identity 等服务时收集和处理个人数据的情况下,我们可能会基于您的同意或明确同意来进行。当我们依据您的同意处理您的个人数据时,您有权随时撤回该同意,且撤回同意不会影响撤回前基于同意所进行的数据处理的合法性。
e. **重大公共利益。**若因重大公共利益需要且符合适用法律要求,我们可能会处理《欧盟通用数据保护条例》(GDPR) 所界定的特殊类别个人数据,例如对政治敏感人物进行审查时。此外,当适用法律允许时,我们也可能处理与刑事定罪和犯罪相关的个人数据,例如在进行制裁筛查以遵守反洗钱 (AML) 和客户身份验证 (KYC) 相关义务时。
f. **其他有效的法律依据。**根据特定管辖区的适用法律,我们可能会依据其他有效的法律依据进一步处理个人数据。有关更多信息,请参见下文“特定管辖区条款”部分。
根据您所在的位置和适用法律,您可以就我们收集、使用和披露您的个人数据享有一系列选择权:
如果您希望停止接收我们发送的营销相关通讯,可以通过点击此类通讯中包含的取消订阅链接,或按照此处所述的方式退订。我们会在合理可行的范围内尽快处理您的请求。但需要注意的是,即使您选择不再接收我们的营销相关通讯,我们仍有权就您所使用的服务与您沟通(例如提供支持服务和重要的法律通知),而且我们的商业用户可能仍会向您发送信息,或指示我们代表他们向您发送信息。
根据您的所在地,在符合适用法律的前提下,您可能对我们作为数据控制者处理的您的个人数据享有以下权利:
根据适用法律,您可能对您的个人数据享有其他权利。请参阅特定管辖区条款部分。
若要行使与我们作为数据控制者所处理的个人数据相关的数据保护权利,请访问我们的隐私中心,或按以下方式与我们联系。对于我们作为数据处理商所处理的个人数据,请联系相关的数据控制者(商业用户)以行使您的权利。如果您就我们作为数据处理商所处理的您的个人数据与我们联系,在我们能够识别相关数据控制者的情况下,会将您引荐给他们。
我们尽合理努力,提供与您的个人数据处理风险相符的适当级别的安全保障。我们推行各项组织、技术和管理措施,旨在保护本政策所涵盖的个人数据,使之不被违规访问、破坏、遗失、篡改或滥用。了解更多。不幸的是,没有任何一种数据传输、存储系统可以保证 100% 安全。
我们鼓励您协助我们保护您的个人数据。如果您持有 Stripe 账户,您可以通过以下方式来保护个人数据:使用高强度密码、保护密码或 API 密钥以防未授权使用、避免将您用于其他服务或账户的登录凭证用于 Stripe 账户。如果您怀疑您与我们的互动不再安全(例如,您认为您的 Stripe 账户安全受到威胁),请立即联系我们。
只要我们继续向您或我们的商业用户提供服务,或者在我们合理预计继续提供服务的期间内,我们都会保留您的个人数据。即使在我们停止直接向您或与您有业务往来的商业用户提供服务之后,即使在您关闭您的 Stripe 账户或完成与商业用户的交易之后,我们仍可能继续保留您的个人数据,以便:
对于我们保存您的个人数据的情况,我们会按照适用法律规定的限定期限和记录留存义务保存个人数据。了解更多。
作为一家全球性企业,我们有时需要将您的个人数据传输到您本国以外的其他国家/地区,包括美国和印度。这些国家/地区的数据保护法规,可能与您本国的法律有所不同。跨境传输数据时,我们会采取措施,遵守此类数据传输所适用的数据保护法。某些情况下,我们可能会应公职人员(例如,执法人员或安全机构)的合法要求,披露个人数据。了解更多。
如果您位于欧洲经济区 (EEA)、英国 (UK) 或瑞士,请参阅我们的隐私中心,以了解更多详情。当适用法律要求采用特定数据转移机制时,我们将采用以下一种或多种方式:
Stripe 遵守美国商务部制定的《欧盟-美国数据隐私框架》(EU-U.S. DPF)、《欧盟-美国数据隐私框架英国扩展》(UK Extension to the EU-U.S. DPF) 以及《瑞士-美国数据隐私框架》(Swiss-U.S. DPF),视具体情况而定。了解更多。
Stripe 在本隐私政策中所描述的隐私实践,符合跨境隐私规则体系 (CBPR) 和处理商隐私规则 (PRP) 体系。这些体系为各组织提供了一个框架,以确保在参与经济体之间的个人数据传输得到保护。在 CBPR 和/或 PRP 被适用法律认可为有效的数据传输机制的情况下,Stripe 将根据其已获得的 CBPR 和 PRP 认证进行个人数据转移。有关该框架的更多信息,请访问此处和此处。如果您对隐私或数据使用存在未解决的问题,且我们未能妥善处理,请通过 [https://feedback-form.truste.com/watchdog/request](https://feedback-form.truste.com/watchdog/request 联系我们位于美国的第三方争议解决机构(免费)。如需查看我们的认证状态,请点击此处 (CBPR) 和此处 (PRP)。
我们可能会不时调整本政策,以反映新增的服务、我们的隐私操作规程或相关法律的变化。本政策上方的“最后更新日期”列明了本政策上一次重大修订的时间。任何修改内容的生效时间,取决于我们发布修订版政策的时间或按照法律要求提供更新通知的时间,以较晚者为准。
我们可能会通过在官网发布的方式,向您公布有关本政策或我们收集个人数据的披露事项和预警通告;如您是终端用户或代表,我们还会通过您的 Stripe 管理平台、电子邮件地址和/或您的 Stripe 账户中所列的实际地址,与您取得联系。
根据要求,我们已为从巴西跨境传输个人数据采取适当保障措施,包括采用《巴西标准合同条款》。
如您对本政策有任何问题或投诉,请联系我们。如您是终端客户(即与商业用户发生业务或进行交易的个人),请查阅相应商业用户的隐私政策或公告,以了解该商业用户的隐私操作规程、客户选择权和控制机制,也可直接与商业用户联系。
如果您是居住在美国的个人,并且主要出于个人、家庭或家居目的从 Stripe 获得金融服务,则以下消费者隐私声明适用于您。
最后更新日期:2026 年 1 月 16 日
| 事实 | STRIPE 如何处理您的个人信息? |
|---|---|
| 为什么? | 金融公司选择如何共享您的个人信息。联邦法律赋予消费者限制部分而非全部共享的权利。联邦法律还要求我们告知您我们如何收集、共享和保护您的个人信息。请仔细阅读本声明,以了解我们的做法。 |
| 什么? | 我们收集和共享的个人信息类型取决于您使用的产品或服务。此类信息可能包括: • 社会保障号码 • 联系方式 • 账户余额和交易历史 • 支付、交易和购买信息及历史记录 • 信用报告和其他支持信用卡发卡的必要信息 当您不再是我们的客户时,我们将继续按照本声明中的说明共享您的信息。 |
| 如何? | 所有金融公司都需要分享客户的个人信息来开展日常业务。在下一节中,我们列出了金融公司可以分享客户个人信息的原因、Stripe 选择分享的原因,以及是否可以限制这种分享。 |
| 我们可以分享您的个人信息的原因 | Stripe 分享吗? | 您能限制这种分享吗 |
|---|---|---|
| 出于我们的日常业务目的,例如处理您的交易,检测欺诈行为并为您、我们自身以及我们的商业用户和金融合作伙伴防范损失,维护您的账户,响应法院命令和法律调查,或向征信机构报告 | 是 | 否 |
| 供我们进行营销——向您提供我们的产品和服务 | 是 | 否 |
| 与其他金融公司联合营销 | 是 | 否 |
| 将您的交易和体验资料分享给附属机构进行日常业务运营 | 是 | 否 |
| 供我们的关联方开展日常业务——有关您的信誉的信息 | 否 | 我们不会分享 |
| 供我们的关联方向您营销 | 否 | 我们不会分享 |
| 对于非关联方向您进行营销(针对非通过 Financial Connections 收集的数据)。 | 是 | 是 |
| 对于非关联方向您进行营销(针对通过 Financial Connections 收集的数据)。 | 否 | 我们不会分享 |
| 如何限制我们分享 | 前往 app.link.com/settings 登录您的 Link 账户,然后从“消息”菜单中关闭数据共享。 请注意:如果您是新客户,我们可以在发送本声明之日起 30 天后开始共享您的信息。当您不再是我们的客户时,我们将继续按照本声明中的说明共享您的信息。 但是,您可以随时联系我们以限制我们共享。 |
|---|
| 是否有任何疑问? | 请通过 [email protected] 联系我们或访问我们:https://support.link.com |
|---|
| 我们是谁 | |
|---|---|
| 谁负责提供此通知? | Stripe、Stripe Payments Company 及其在美国为消费者提供服务的关联公司。 |
| 我们的业务 | |
|---|---|
| Stripe 如何保护我的个人信息? | 为了保护您的个人信息免受未经授权的访问、破坏、丢失、篡改或滥用,我们采取安全措施以遵守联邦法律。这些措施包括计算机安全防护,以及文件和建筑物的安全保障。我们实施访问控制和持续监控以防止数据滥用,并且我们要求我们的服务提供者采取类似措施来保护您的信息。 |
| Stripe 如何收集我的个人信息? | 我们收集您的个人信息,例如,当您 • 开设 Link 账户; • 要求 Stripe 处理商品或服务的付款; • 使用 Financial Connections 向 Stripe 提供银行账户信息 我们还会从其他人那里收集您的个人信息,如附属机构或其他公司。 |
| 为什么我不能限制所有分享? | 联邦法律赋予您权利,但您只有权限制 • 将您的征信资料分享给附属机构进行日常业务运营 • 附属机构使用您的信息向您营销 • 分享给非附属机构以向您营销。 州法律和个别公司可能会赋予您额外的权利来限制分享。有关您在州法律下的权利的更多信息,请参见下面的“其他重要信息”部分。 |
| 当我限制分享与他人共同持有的账户时会怎么样? | 您的选择将适用于您账户上的每个人。 |
| 定义 | |
|---|---|
| 附属机构 | 有共同所有权或控制权的公司。他们可以是金融和非金融公司。 • 我们的附属机构包括以 Stripe 名称运营的公司,如 Stripe Technology Europe, Ltd. 和 Stripe Payments UK, Ltd. |
| 非关联方 | 没有共同所有权或控制权的公司。他们可以是金融和非金融公司。 _• 我们与之分享个人信息的非关联方包括代表我们执行服务或职能的服务提供者、您选择与之交易的商家用户、我们与之分享数据以向您提供服务的合作伙伴,以及广告合作伙伴、分析提供者和帮助我们向您宣传我们的服务的社交网络。 |
| 联合营销 | 共同向您营销金融产品或服务的非附属金融公司之间的正式协议。 • 我们的联合营销合作伙伴包括与我们合作为您提供金融服务的金融公司。 |
| 其他重要信息 |
|---|
佛蒙特州:如果您在我们这里的账户关联的是佛蒙特州的账单地址,我们不会向关联公司披露有关您信用状况的信息,也不会向非附属机构第三方披露您的个人信息、财务信息、信用报告或健康信息以用于向您进行营销(除非佛蒙特州法律允许,或经您授权我们进行此类披露)。在联合营销中,我们只会披露您的姓名、联系信息以及交易相关信息。有关我们隐私政策的更多信息,可参阅我们的隐私政策和隐私中心。 加利福尼亚州:如果您在我们这里的账户关联的是加利福尼亚州的账单地址,我们不会披露所收集的您的个人数据,除非符合加利福尼亚州法律的规定。例如,我们可能会在以下情况下披露您的个人数据:为处理交易或提供您请求的产品和服务所必需;按照您的指示;机构风险控制所需;以及为防范欺诈、身份盗用和未授权交易。 |
有关我们的隐私操作规程的更多信息,请访问 Stripe 隐私中心和 Link 隐私中心。