RebateTrail 隱私政策
生效日期:2026 年 4 月 1 日
最近更新:2026 年 4 月 1 日
歡迎使用 RebateTrail(以下簡稱「本平台」或「我們」)。本平台由 缦途(上海)旅游咨询有限公司(註冊地址:上海市宝山区联泰路63号1-3幢,以下簡稱「公司」)營運。我們深知個人資訊對您的重要性,並會盡全力保護您的個人資訊安全。本隱私政策(以下簡稱「本政策」)旨在向您說明我們如何收集、使用、儲存、共享和保護您的個人資訊,以及您如何管理您的個人資訊。
請您在使用本平台服務前,仔細閱讀並充分理解本政策。如果您不同意本政策的任何內容,您應立即停止使用本平台服務。當您使用本平台服務時,即表示您已充分理解並同意本政策。
本政策適用於您透過本平台網站(rebatetrail.com)及相關服務所提供的個人資訊的處理活動。
一、我們如何收集和使用您的個人資訊
我們僅在實現本政策所述目的所必需的範圍內,收集和使用您的個人資訊。以下是我們收集個人資訊的具體場景和目的:
1.1 註冊與登入
當您註冊本平台帳戶時,我們會收集以下資訊:
- 電子郵件地址(必填):用於帳戶註冊、身份驗證和接收通知
- 登入密碼:以不可逆加密形式(bcrypt 雜湊)儲存,我們無法取得您的明文密碼
- 顯示名稱(選填):用於在平台內展示
當您選擇透過微信登入時,經您授權,我們會從微信取得以下資訊:
- 微信 UnionID 和 OpenID:用於標識您的微信身份並關聯平台帳戶
- 微信暱稱和頭像:用於展示您的帳戶資訊
- 微信公開的地區和性別資訊:用於提供更好的在地化服務
1.2 使用平台服務
當您使用現金回饋服務時,我們會收集以下資訊:
- 訂房資訊:包括預訂號、入住日期、飯店品牌、來源平台等,用於核實您的訂房並計算現金回饋
- 現金回饋偏好:包括您偏好的幣種和語言設定
1.3 提領與支付
當您申請提領時,我們需要收集以下資訊:
- 收款帳戶資訊:包括銀行帳戶、支付寶帳戶或微信支付帳戶等支付資訊,僅用於向您支付現金回饋款項
- 交易紀錄:包括現金回饋入帳、提領申請、餘額變動等,用於維護您的財務明細
1.4 安全與風控
為保障您的帳戶安全和平台營運安全,我們會自動收集以下資訊:
- 裝置與網路資訊:包括 IP 位址、瀏覽器類型和版本、作業系統等
- 登入紀錄:包括登入時間、登入方式、工作階段資訊等
- 驗證碼紀錄:當您進行電子郵件驗證或密碼重設時產生的一次性驗證碼發送紀錄
1.5 通知與溝通
- 通知偏好:您可以選擇接收應用程式內通知和/或電子郵件通知
- 通知內容:包括現金回饋狀態變更、提領進度、推薦獎勵等平台訊息
1.6 推薦與獎勵
當您參與推薦計畫時:
- 推薦關係:紀錄推薦人與被推薦人之間的關聯關係
- 推薦碼:您自行設定的推薦碼
- 獎勵紀錄:推薦獎勵的觸發條件和發放情況
二、我們如何儲存您的個人資訊
2.1 儲存地點
您的個人資訊儲存在位於亞太地區(新加坡)的雲端資料庫伺服器中。我們採用加密傳輸(TLS/SSL)確保資料在傳輸過程中的安全。
2.2 儲存期限
我們將在實現本政策所述目的所必需的最短時間內保留您的個人資訊:
| 資訊類型 | 保留期限 | 說明 |
|---|---|---|
| 帳戶基本資訊 | 帳戶存續期間及註銷後 30 天 | 註銷後進入寬限期,便於您撤回註銷請求 |
| 交易與財務紀錄 | 自交易完成之日起 3 年 | 依據《中華人民共和國會計法》等法律要求 |
| 登入工作階段資訊 | 90 天 | 用於安全稽核 |
| 驗證碼紀錄 | 過期後 30 天 | 自動清除 |
| 通知訊息 | 帳戶存續期間 | 您可隨時刪除已讀通知 |
2.3 帳戶註銷後的處理
當您的帳戶被註銷(包括主動註銷和因長期不活躍被關閉的情況),我們將:
- 在 30 天寬限期後,刪除或匿名化您的個人身份資訊
- 依法需要保留的交易紀錄將在法定期限届滿後刪除
- 匿名化處理後的資料不再屬於個人資訊,我們可能繼續使用
三、我們如何共享、轉讓和公開披露您的個人資訊
3.1 共享
我們不會向第三方出售您的個人資訊。我們僅在以下情形中與第三方共享您的個人資訊:
| 第三方類型 | 共享的資訊 | 共享目的 |
|---|---|---|
| 郵件服務提供商 | 電子郵件地址、郵件內容 | 發送驗證碼、通知郵件 |
| 微信開放平台 | 授權碼(一次性使用) | 實現微信登入功能 |
| 飯店資料合作方 | 預訂號、入住日期、來源平台 | 核實訂房資訊、確認現金回饋資格 |
| 匯率服務提供商 | 幣種對資訊(不含個人資訊) | 取得即時匯率 |
所有第三方服務提供商均受到合約約束,僅可在為我們提供服務所必需的範圍內使用您的個人資訊。
3.2 轉讓
如本公司發生合併、收購、資產轉讓或類似交易,涉及到您的個人資訊轉讓,我們將要求新的持有方繼續受本政策的約束,否則我們將要求其重新徵求您的授權同意。
3.3 公開披露
我們不會公開披露您的個人資訊,但以下情形除外:
- 取得您的明確同意
- 法律法規、法律程序、訴訟或政府主管部門強制要求時
3.4 跨境傳輸
由於本平台使用位於新加坡的雲端資料庫服務,您的個人資訊將被傳輸至中華人民共和國境外。我們將依照《中華人民共和國個人信息保護法》的相關規定,確保您的個人資訊在跨境傳輸中得到充分保護,包括但不限於:
- 確保境外接收方的資料保護能力達到本法規定的標準
- 採取加密傳輸等必要的安全措施
- 與境外接收方簽署資料處理協議,約定其資料保護義務
四、我們如何保護您的個人資訊
我們採取以下技術和管理措施保護您的個人資訊安全:
4.1 技術措施
- 傳輸加密:所有資料傳輸均使用 TLS/SSL 加密
- 密碼安全:使用者密碼使用 bcrypt 演算法加密儲存,不可逆
- 存取權杖:登入憑證使用隨機產生的工作階段權杖,有效期 7 天
- 資料庫安全:資料庫連線強制加密,並啟用通道綁定認證
4.2 管理措施
- 嚴格限制有權存取個人資訊的人員範圍
- 對可能接觸個人資訊的員工進行安全培訓
- 建立資料安全事件應急回應流程
4.3 安全事件處理
如不幸發生個人資訊安全事件,我們將按照法律法規的要求,及時向您告知安全事件的基本情況、可能的影響、我們已採取或將採取的處置措施,以及您可自主防範和降低風險的建議。我們將及時以推播通知、電子郵件等方式告知您。
五、您的權利
根據《中華人民共和國個人信息保護法》及相關法律法規,您對您的個人資訊享有以下權利:
5.1 查閱和複製
您有權查閱和複製您的個人資訊。您可以透過登入平台帳戶查看您的帳戶資訊、交易紀錄和通知偏好。
5.2 更正和補充
當您發現我們處理的您的個人資訊有誤時,您有權要求我們更正或補充。您可以透過平台設定直接修改部分資訊,或聯繫我們協助處理。
5.3 刪除
在以下情形下,您可以向我們提出刪除您個人資訊的請求:
- 處理目的已實現、無法實現或者為實現處理目的不再必要
- 我們停止提供服務,或者保存期限已届滿
- 您撤回同意
- 我們違反法律、法規或與您的約定處理個人資訊
請注意:依照法律法規要求必須保留的資訊(如交易紀錄),我們將在法定保留期限届滿後予以刪除。
5.4 註銷帳戶
您有權註銷您的平台帳戶。註銷帳戶後,我們將按照本政策第 2.3 條的規定處理您的個人資訊。
註銷前請注意:
- 帳戶餘額將在註銷時清零,請提前完成提領
- 進行中的現金回饋申請將無法繼續處理
- 註銷操作不可撤回(寬限期內除外)
5.5 撤回同意
您有權撤回您此前給予的同意。撤回同意不影響撤回前基於您的同意所進行的個人資訊處理活動的效力。
5.6 個人資訊轉移
在符合法律法規規定的條件下,您有權請求將您的個人資訊轉移至您指定的其他個人資訊處理者。
5.7 行使權利的方式
您可以透過以下方式行使上述權利:
- 平台內操作:登入帳戶後在設定頁面自行操作
- 電子郵件:發送請求至 privacy#rebatetrail.com(請將 # 替換為 @)
我們將在收到您的請求後 15 個工作日內予以回覆。
六、Cookie 與追蹤技術
本平台不使用瀏覽器 Cookie 進行使用者追蹤。 我們的使用者認證基於伺服器端工作階段權杖機制(Bearer Token),儲存在資料庫中,不依賴瀏覽器 Cookie。
我們不會使用第三方追蹤工具或廣告追蹤技術收集您的瀏覽行為資料。
七、未成年人保護
本平台僅面向 18 週歲及以上的成年人提供服務。我們不會故意收集未滿 18 週歲的未成年人的個人資訊。如果我們發現在未取得可驗證的家長或監護人同意的情況下收集了未成年人的個人資訊,我們將盡快刪除相關資訊。
八、本政策的修訂
我們可能會不時修訂本政策。修訂後的政策將在本平台公佈,並註明更新日期。
對於重大變更(例如收集新類型的個人資訊、變更個人資訊的使用目的、向新的第三方共享個人資訊等),我們將在變更生效前透過平台公告、電子郵件或彈窗等方式通知您,並重新徵得您的同意。
如果您不同意修訂後的隱私政策,您可以選擇停止使用本平台服務並註銷帳戶。
九、聯繫我們
如果您對本政策有任何疑問、意見或建議,或者希望行使您的個人資訊權利,請透過以下方式聯繫我們:
- 公司名稱:缦途(上海)旅游咨询有限公司
- 註冊地址:上海市宝山区联泰路63号1-3幢
- 隱私事務聯繫信箱:privacy#rebatetrail.com(請將 # 替換為 @)
我們將在 15 個工作日內回覆您的請求。如果您對我們的回覆不滿意,您還可以向上海市宝山区的個人資訊保護主管部門投訴。