RebateTrail 隐私政策
生效日期:2026 年 4 月 1 日
最近更新:2026 年 4 月 1 日
欢迎使用 RebateTrail(以下简称“本平台”或“我们”)。本平台由缦途(上海)旅游咨询有限公司(注册地址:上海市宝山区联泰路63号1-3幢,以下简称“公司”)运营。我们深知个人信息对您的重要性,并会尽全力保护您的个人信息安全。本隐私政策(以下简称“本政策”)旨在向您说明我们如何收集、使用、存储、共享和保护您的个人信息,以及您如何管理您的个人信息。
请您在使用本平台服务前,仔细阅读并充分理解本政策。如果您不同意本政策的任何内容,您应立即停止使用本平台服务。当您使用本平台服务时,即表示您已充分理解并同意本政策。
本政策适用于您通过本平台网站(rebatetrail.com)及相关服务所提供的个人信息的处理活动。
一、我们如何收集和使用您的个人信息
我们仅在实现本政策所述目的所必需的范围内,收集和使用您的个人信息。以下是我们收集个人信息的具体场景和目的:
1.1 注册与登录
当您注册本平台账户时,我们会收集以下信息:
- 电子邮箱地址(必填):用于账户注册、身份验证和接收通知
- 登录密码:以不可逆加密形式(bcrypt 哈希)存储,我们无法获取您的明文密码
- 显示名称(选填):用于在平台内展示
当您选择通过微信登录时,经您授权,我们会从微信获取以下信息:
- 微信 UnionID 和 OpenID:用于标识您的微信身份并关联平台账户
- 微信昵称和头像:用于展示您的账户信息
- 微信公开的地区和性别信息:用于提供更好的本地化服务
1.2 使用平台服务
当您使用返利服务时,我们会收集以下信息:
- 预订信息:包括预订号、入住日期、酒店品牌、来源平台等,用于核实您的预订并计算返利
- 返利偏好:包括您偏好的币种和语言设置
1.3 提现与支付
当您申请提现时,我们需要收集以下信息:
- 收款账户信息:包括银行账户、支付宝账户或微信支付账户等支付信息,仅用于向您支付返利款项
- 交易记录:包括返利入账、提现申请、余额变动等,用于维护您的财务明细
1.4 安全与风控
为保障您的账户安全和平台运营安全,我们会自动收集以下信息:
- 设备与网络信息:包括 IP 地址、浏览器类型和版本、操作系统等
- 登录记录:包括登录时间、登录方式、会话信息等
- 验证码记录:当您进行邮箱验证或密码重置时产生的一次性验证码发送记录
1.5 通知与沟通
- 通知偏好:您可以选择接收应用内通知和/或电子邮件通知
- 通知内容:包括返利状态变更、提现进度、推荐奖励等平台消息
1.6 推荐与奖励
当您参与推荐计划时:
- 推荐关系:记录推荐人与被推荐人之间的关联关系
- 推荐码:您自行设置的推荐码
- 奖励记录:推荐奖励的触发条件和发放情况
二、我们如何存储您的个人信息
2.1 存储地点
您的个人信息存储在位于亚太地区(新加坡)的云数据库服务器中。我们采用加密传输(TLS/SSL)确保数据在传输过程中的安全。
2.2 存储期限
我们将在实现本政策所述目的所必需的最短时间内保留您的个人信息:
| 信息类型 | 保留期限 | 说明 |
|---|---|---|
| 账户基本信息 | 账户存续期间及注销后 30 天 | 注销后进入宽限期,便于您撤回注销请求 |
| 交易与财务记录 | 自交易完成之日起 3 年 | 依据《中华人民共和国会计法》等法律要求 |
| 登录会话信息 | 90 天 | 用于安全审计 |
| 验证码记录 | 过期后 30 天 | 自动清除 |
| 通知消息 | 账户存续期间 | 您可随时删除已读通知 |
2.3 账户注销后的处理
当您的账户被注销(包括主动注销和因长期不活跃被关闭的情况),我们将:
- 在 30 天宽限期后,删除或匿名化您的个人身份信息
- 依法需要保留的交易记录将在法定期限届满后删除
- 匿名化处理后的数据不再属于个人信息,我们可能继续使用
三、我们如何共享、转让和公开披露您的个人信息
3.1 共享
我们不会向第三方出售您的个人信息。我们仅在以下情形中与第三方共享您的个人信息:
| 第三方类型 | 共享的信息 | 共享目的 |
|---|---|---|
| 邮件服务提供商 | 电子邮箱地址、邮件内容 | 发送验证码、通知邮件 |
| 微信开放平台 | 授权码(一次性使用) | 实现微信登录功能 |
| 酒店数据合作方 | 预订号、入住日期、来源平台 | 核实预订信息、确认返利资格 |
| 汇率服务提供商 | 币种对信息(不含个人信息) | 获取实时汇率 |
所有第三方服务提供商均受到合同约束,仅可在为我们提供服务所必需的范围内使用您的个人信息。
3.2 转让
如本公司发生合并、收购、资产转让或类似交易,涉及到您的个人信息转让,我们将要求新的持有方继续受本政策的约束,否则我们将要求其重新征求您的授权同意。
3.3 公开披露
我们不会公开披露您的个人信息,但以下情形除外:
- 获得您的明确同意
- 法律法规、法律程序、诉讼或政府主管部门强制要求时
3.4 跨境传输
由于本平台使用位于新加坡的云数据库服务,您的个人信息将被传输至中华人民共和国境外。我们将依照《中华人民共和国个人信息保护法》的相关规定,确保您的个人信息在跨境传输中得到充分保护,包括但不限于:
- 确保境外接收方的数据保护能力达到本法规定的标准
- 采取加密传输等必要的安全措施
- 与境外接收方签署数据处理协议,约定其数据保护义务
四、我们如何保护您的个人信息
我们采取以下技术和管理措施保护您的个人信息安全:
4.1 技术措施
- 传输加密:所有数据传输均使用 TLS/SSL 加密
- 密码安全:用户密码使用 bcrypt 算法加密存储,不可逆
- 访问令牌:登录凭证使用随机生成的会话令牌,有效期 7 天
- 数据库安全:数据库连接强制加密,并启用通道绑定认证
4.2 管理措施
- 严格限制有权访问个人信息的人员范围
- 对可能接触个人信息的员工进行安全培训
- 建立数据安全事件应急响应流程
4.3 安全事件处理
如不幸发生个人信息安全事件,我们将按照法律法规的要求,及时向您告知安全事件的基本情况、可能的影响、我们已采取或将采取的处置措施,以及您可自主防范和降低风险的建议。我们将及时以推送通知、电子邮件等方式告知您。
五、您的权利
根据《中华人民共和国个人信息保护法》及相关法律法规,您对您的个人信息享有以下权利:
5.1 查阅和复制
您有权查阅和复制您的个人信息。您可以通过登录平台账户查看您的账户信息、交易记录和通知偏好。
5.2 更正和补充
当您发现我们处理的您的个人信息有误时,您有权要求我们更正或补充。您可以通过平台设置直接修改部分信息,或联系我们协助处理。
5.3 删除
在以下情形下,您可以向我们提出删除您个人信息的请求:
- 处理目的已实现、无法实现或者为实现处理目的不再必要
- 我们停止提供服务,或者保存期限已届满
- 您撤回同意
- 我们违反法律、法规或与您的约定处理个人信息
请注意:依照法律法规要求必须保留的信息(如交易记录),我们将在法定保留期限届满后予以删除。
5.4 注销账户
您有权注销您的平台账户。注销账户后,我们将按照本政策第 2.3 条的规定处理您的个人信息。
注销前请注意:
- 账户余额将在注销时清零,请提前完成提现
- 进行中的返利申请将无法继续处理
- 注销操作不可撤回(宽限期内除外)
5.5 撤回同意
您有权撤回您此前给予的同意。撤回同意不影响撤回前基于您的同意所进行的个人信息处理活动的效力。
5.6 个人信息转移
在符合法律法规规定的条件下,您有权请求将您的个人信息转移至您指定的其他个人信息处理者。
5.7 行使权利的方式
您可以通过以下方式行使上述权利:
- 平台内操作:登录账户后在设置页面自行操作
- 电子邮件:发送请求至 privacy#rebatetrail.com(请将 # 替换为 @)
我们将在收到您的请求后 15 个工作日内予以回复。
六、Cookie 与追踪技术
本平台不使用浏览器 Cookie 进行用户追踪。我们的用户认证基于服务端会话令牌机制(Bearer Token),存储在数据库中,不依赖浏览器 Cookie。
我们不会使用第三方追踪工具或广告追踪技术收集您的浏览行为数据。
七、未成年人保护
本平台仅面向 18 周岁及以上的成年人提供服务。我们不会故意收集未满 18 周岁的未成年人的个人信息。如果我们发现在未获得可验证的家长或监护人同意的情况下收集了未成年人的个人信息,我们将尽快删除相关信息。
八、本政策的修订
我们可能会不时修订本政策。修订后的政策将在本平台公布,并注明更新日期。
对于重大变更(例如收集新类型的个人信息、变更个人信息的使用目的、向新的第三方共享个人信息等),我们将在变更生效前通过平台公告、电子邮件或弹窗等方式通知您,并重新征得您的同意。
如果您不同意修订后的隐私政策,您可以选择停止使用本平台服务并注销账户。
九、联系我们
如果您对本政策有任何疑问、意见或建议,或者希望行使您的个人信息权利,请通过以下方式联系我们:
- 公司名称:缦途(上海)旅游咨询有限公司
- 注册地址:上海市宝山区联泰路63号1-3幢
- 隐私事务联系邮箱:privacy#rebatetrail.com(请将 # 替换为 @)
我们将在 15 个工作日内回复您的请求。如果您对我们的回复不满意,您还可以向上海市宝山区的个人信息保护主管部门投诉。