二、隱私權政策
版本:1.0
生效日期:〔生效日期〕
本隱私權政策說明林樂揚如何蒐集、處理、利用、保存、分享及保護您在使用 Alpha Rate 時的個人資料。
1. 個人資料蒐集者
• 蒐集者:林樂揚(個人服務提供者)
• 聯絡地址:台北市大同區雙連街66號
• 隱私權聯絡方式:tommyskrskrskr@gmail.com
2. 我們可能蒐集的資料
依您使用的功能,我們可能蒐集:
1. 帳號與識別資料:電子郵件、顯示名稱、使用者 ID、登入驗證資料、第三方登入識別碼。密碼應以不可逆雜湊方式保存,不保存可直接讀取的明文密碼。
2. Bitfinex 連線資料:API Key、API Secret 或授權權杖、權限狀態、連線狀態。這些憑證應以加密形式保存及傳輸。
3. Bitfinex 帳戶與 Funding 資料:帳戶識別資訊、Funding Wallet 餘額、可用資金、Funding Offer、成交、Credit、利息、費用、歷史紀錄及其他提供功能所必要的資料。
4. 策略與設定資料:幣別、最低 APR、保留資金、單筆上限、期限、自動重新掛單、通知及其他使用者偏好。
5. 方案與穩定幣付款資料:方案、資產種類(USDT 或 USDC)、代幣金額、區塊鏈網路、收款地址、付款來源地址、交易雜湊(TxID)、區塊確認數、付款狀態、服務起訖日及發票/收據資訊。區塊鏈交易資料可能公開顯示於相關區塊鏈及區塊瀏覽器;我們不蒐集信用卡卡號,也不保存可從您錢包自動扣款的授權。
6. 裝置與技術資料:IP 位址、瀏覽器、作業系統、裝置類型、登入時間、請求 ID、錯誤紀錄、操作與安全稽核日誌。
7. 客服資料:您傳送的問題、附件、電子郵件、對話紀錄及處理結果。
8. Cookie 與分析資料:維持登入、安全、偏好及了解服務使用情況所必要的 Cookie 或類似技術。非必要 Cookie 應依適用規定取得選擇或同意。
請勿透過客服提供 Bitfinex 密碼、錢包助記詞、私鑰或具有提領權限的 API 憑證。我們不會要求您的錢包私鑰或要求您簽署與指定付款無關的交易。
3. 蒐集目的
我們於必要範圍內使用資料,以:
1. 建立、驗證、維護及保護帳號。
2. 連接 Bitfinex、顯示帳戶資料並依使用者設定執行 Funding 自動化。
3. 提供通知、客服、錯誤排查、資安防護及防止詐欺或濫用。
4. 處理試用、方案、穩定幣付款、發票、服務到期與退款。
5. 維護、分析及改善產品效能、可靠性與使用體驗。
6. 遵守法律義務、處理主管機關合法要求、建立或防禦法律請求。
7. 在另行取得必要同意後,寄送非必要的產品或行銷訊息。您可隨時取消訂閱行銷訊息。
若您不提供核心功能所必要的帳號或 API 資料,我們可能無法提供相關功能;其他標示為選填的資料,不提供原則上不影響核心服務。
4. 資料分享與委外處理
我們不出售您的個人資料,也不以出售個人資料為營業模式。為提供服務,我們可能在必要範圍內將資料交由下列類型的受託服務商處理:
• Bitfinex 及其 API 系統;
• 雲端主機、資料庫、備份與內容傳遞服務;
• 支援穩定幣所在區塊鏈、區塊瀏覽器、鏈上付款驗證、發票及防詐服務;
• 電子郵件、通知與客服服務;
• 錯誤監控、資安及產品分析服務;
• 專業顧問、會計師、律師或依法有權要求資料的主管機關。
實際採用的主要服務商:〔第三方服務商類別或名稱,例如雲端、鏈上收款驗證、寄信、錯誤監控〕。
受託者僅得依我們的指示及約定目的處理資料,並應採取合理安全措施。若涉及境外傳輸,我們將依適用法律採取必要保護並在合理範圍內揭露資料處理地區。
5. 保存期間
我們只在達成蒐集目的、履行契約、資安稽核、爭議處理及法律要求所必要期間內保存資料。預定原則如下,正式發布前應確認系統確實能執行:
1. 帳號與策略資料:帳號存續期間;帳號刪除後於 30 日內從主要系統刪除或去識別化,法律另有要求者除外。
2. API 憑證:使用者解除連接或刪除帳號後立即停用,並於 7 日內從主要系統刪除;加密備份於正常輪替週期內、最長 30 日覆寫。
3. 一般應用程式與錯誤日誌:原則上不超過 180 日;涉及安全事件、濫用或爭議者可保存至處理完成。
4. 方案、穩定幣付款、發票及條款同意紀錄:依會計、稅務、消費爭議及其他法律要求的期間保存。
5. 客服紀錄:問題結案後依合理爭議處理期間保存,期滿後刪除或去識別化。
6. 安全措施
我們將依資料性質及風險採取合理安全措施,包括:
• 傳輸加密及敏感憑證靜態加密;
• API 憑證與一般應用資料分離、最小權限及存取控管;
• 禁止提領權限並檢查 API 權限;
• 密碼雜湊、多因素驗證或其他適當驗證措施;
• 日誌、監控、備份、弱點修補及事件應變;
• 限制員工或受託者僅在工作必要範圍內存取。
任何系統都無法保證絕對安全。若發生可能影響您權益的個人資料或憑證事件,我們將依適用法律進行處理及通知,並提供可採取的保護措施。
7. 您的權利
依適用法律,您得就自己的個人資料請求:
1. 查詢或閱覽;
2. 製給複製本;
3. 補充或更正;
4. 停止蒐集、處理或利用;
5. 刪除。
您可透過 tommyskrskrskr@gmail.com 提出請求。我們可能在必要範圍內驗證身分,並得依法律拒絕、限制或收取必要成本費用。刪除提供核心功能所需資料後,我們可能無法繼續提供服務。
您也可在 Bitfinex 直接撤銷 API Key,以立即停止我們後續透過該憑證存取帳戶。
8. 未成年人
本服務不提供予未滿 18 歲或依法無法獨立同意本協議的人。我們若發現不符資格者提供個人資料,將採取合理措施停用帳號及刪除資料。
9. 政策更新
我們可能更新本政策並標示新版本與生效日期。若更新對資料類型、利用目的、分享對象或使用者權利有重大影響,我們將以合理方式提前通知,並於法律要求時重新取得同意。
10. 聯絡方式
若您對個人資料或本政策有疑問,請聯絡:tommyskrskrskr@gmail.com。
---
---
v1.1 重大更新
二、隱私權政策
v1.1 保存、刪除與 API 憑證更新
1. 帳號刪除申請後,帳號在 30 日內自主要系統刪除或不可逆去識別化;Bitfinex API Key/Secret 於解除連線或刪除申請時立即從主要系統刪除。
2. 一般應用程式與安全日誌保存 180 日;已結案客服紀錄原則保存 1 年;法律同意、付款請求、交易雜湊、服務期間及必要稽核紀錄保存至少 5 年,法律、爭議或主管機關要求者從其規定。資料庫備份僅供災難復原,輪替期最長 30 日,不作一般還原用途。
3. 帳號刪除後,法律、付款與稽核紀錄僅保留不可逆的內部匿名識別,且不保留電子郵件、顯示名稱、Bitfinex 憑證、驗證權杖、設定或非必要偏好資料。
4. API 憑證僅以靜態加密方式保存,金鑰由執行環境的祕密管理設定提供;介面只顯示遮罩值。日誌不得記錄 API Key、API Secret、私鑰、助記詞、完整權杖、密碼或完整憑證回應。
歷史版本:v1.0