我们对您财务安全的承诺

在YPA-FINANCE,您的安全是我们的基础。我们与行业领先的供应商合作,遵循严格的标准,确保您的数据保持私密和受保护。

数据加密

您的所有数据在静态时使用AES-256加密,在传输时使用TLS 1.3加密。这些与主要金融机构使用的加密标准相同。

通过Plaid只读访问

我们通过Plaid连接到您的银行,这是一个值得信赖的金融数据聚合器。我们的访问权限严格为只读。YPA-FINANCE无法转移资金或对您的账户进行更改。

通过Equifax获取信用评分

您的信用评分由Equifax通过Array提供。查询您的评分始终是软查询——永远不会影响您的信用评级。

通过Stripe支付

所有支付都通过Stripe处理,这是一个符合PCI标准的处理器。我们永远不会看到或存储您的卡号。

我们绝不做的事

  • 我们绝不存储您的银行登录凭证
  • 我们绝不查看或存储您的社会安全号码
  • 我们绝不将您的数据出售给第三方
  • 我们绝不从您的账户转移资金
  • 未经您同意,我们绝不共享您的数据

SOC 2合规

我们已实施符合SOC 2标准的安全控制。完整认证正在进行中。

基础设施

YPA-FINANCE在Google Cloud Platform上运行,采用零信任架构和24/7全天候监控。

监管框架

YPA-FINANCE 的设计遵循适用于服务美国用户的金融科技公司的数据保护法律。我们的合规框架与以下法规保持一致:

Gramm-Leach-Bliley Act(GLBA,金融服务现代化法案)

GLBA 规范美国金融机构如何处理消费者的非公开个人信息。作为一家从事金融活动的金融科技公司,YPA-FINANCE 遵循 GLBA 的 Safeguards Rule(保障规则),对客户数据实施行政、技术和物理层面的保护措施。

FTC Safeguards Rule(16 CFR Part 314)

该规则由美国联邦贸易委员会(FTC)负责执行,要求受监管的金融机构制定书面信息安全计划。YPA-FINANCE 已实施书面计划,内容包括风险评估、访问控制、加密、监控和定期测试。

Fair Credit Reporting Act(FCRA,公平信用报告法)

当我们通过 Array 与 Equifax 的集成向您展示信用评分时,FCRA 规范信用报告信息的使用、存储和披露方式。您通过 YPA-FINANCE 进行的查询始终是软查询,不会影响您的信用评级。

California Consumer Privacy Act(CCPA,加州消费者隐私法)

加州用户对其个人信息享有特定权利,包括知情权、删除权、拒绝出售个人信息的权利以及不受歧视的权利。YPA-FINANCE 不出售个人信息。

第三方子处理商

为了提供 YPA-FINANCE 服务,我们使用以下第三方服务提供商。每一家都因其安全水平而被选中,并受合同约束保护您的数据。

服务提供商用途所在地合规认证
Plaid银行账户连接(只读)美国SOC 2 Type II, PCI DSS
Array (Equifax)通过软查询获取信用评分美国SOC 2, FCRA
Stripe订阅付款处理美国PCI DSS Level 1
Google Cloud Platform (GCP)托管、计算、存储美国SOC 1/2/3, ISO 27001
Vercel网站托管和 CDN美国SOC 2 Type II
Firebase身份验证和推送通知美国SOC 2, ISO 27001
Twilio短信验证和消息发送美国SOC 2, GDPR
Sentry错误监控(匿名化)美国SOC 2 Type II

数据保留政策

我们仅在提供服务、履行法律义务或解决争议所需的期限内保留您的数据。具体如下:

  • 账户数据(姓名、邮箱、个人资料):在账户有效期间保留,收到删除请求后 30 天内删除
  • 来自 Plaid 的交易数据:在活跃会话期间保留;每次同步时刷新;账户删除后 30 天内删除
  • 来自 Array 的信用评分快照:保留 24 个月,用于展示您随时间的进展;用户可申请提前删除
  • 通过 Stripe 产生的付款记录:保留 7 年,以履行美国财务记录保存义务
  • 客服对话:保留 2 年,用于质量保障和培训
  • 匿名化分析数据:无限期保留;不包含任何可识别个人身份的信息

您的权利

对于您的个人数据,您享有以下权利:

  • 访问权:索取我们持有的关于您的全部个人数据的副本
  • 更正权:要求更正不准确的数据
  • 删除权:要求删除您的账户及所有相关数据
  • 可携权:以机器可读格式获取您的数据
  • 退订权:随时退订非必要的通讯
  • 投诉权:向 FTC 或您所在州的总检察长提出投诉

如需行使上述任何权利,请发送邮件至 privacy@ypa.finance。我们会在 30 天内回复。

事件响应

如果发生数据安全事件,YPA-FINANCE 将:

  • 在确认事件影响用户数据后 72 小时内通知受影响的用户
  • 按要求配合执法部门和监管机构
  • 为用户提供应采取的防护措施指引
  • 对影响超过 100 名用户的任何事件公开发布事后分析报告

我们定期进行渗透测试和安全审查。安全漏洞可通过 security@ypa.finance 私下报告。

“Your trust is the foundation of everything we build. If you have any questions about how we handle your data, reach out directly — I read every message.”
Svetlana Burninova
Co-Founder & CTO, YPA-FINANCE
svetlana@ypa.finance
最后更新:2026年4月18日

对我们的安全措施有疑问?

security@ypa.finance

关于本页
撰写并审核: Olga Burninova, 创始人兼CEO,YPA-FINANCE. 最近审核: .

我们如何撰写和审核内容

发现错误?请发送邮件至 hello@ypa.finance.