隐私政策
隐私政策
本政策说明 Kyron 收集你的哪些数据、为什么收集、与谁分享、保留多久,以及你对这些数据享有什么权利。使用 Kyron 即视为你同意本政策。如果你不同意,请不要使用平台。
On this page§01 我们收集什么
我们收集什么#
我们收集的数据分为四类:
- 账户和身份验证数据: 邮箱地址(通过你选择的身份验证服务提供)、钱包地址(从你的登录确定性生成)、会话令牌、账户创建时间戳和账户偏好设置。
- 交易数据: 充值、提取、订单和成交记录(这些同时也记录在链上,因此是公开的)。
- 技术和设备数据: IP 地址(在边缘层用于地理路由和滥用检测)、浏览器和操作系统标识、设备类型、屏幕尺寸、时区和语言偏好。
- 合规数据: 从你的 IP 和自行声明的国家推导的地区信号、制裁名单筛查结果,以及在我们的合规要求下从你收集的 KYC 资料(通常是护照或政府身份证图像、地址证明、资金来源声明)。
我们不收集生物识别数据、社交关系数据或第三方广告网络标识符。我们不出售你的数据。
我们如何收集#
我们在以下情况下收集数据:你创建账户时;你与平台交互时(浏览、充值、交易、提取);我们的边缘层处理你的网络请求时;以及我们的合规提供商审查你的账户时。
链上活动由公开的 Base 网络收集,超出 Kyron 的控制范围。任何人都可以观察你的钱包地址的区块链交易。
我们如何使用#
我们使用你的数据用于:
- 运营平台(登录验证、展示投资组合、路由交易、处理充值和提取)。
- 执行 External Communication Policy 和条款(地区限制、制裁筛查、欺诈预防、账户安全检查)。
- 客户服务(回复你的消息、解决你报告的问题)。
- 服务质量监测(在线时间、错误追踪、性能、滥用检测——尽可能使用聚合和去标识化的数据)。
- 法律和监管合规(响应合法的信息请求、适用情况下的强制报告、监管要求下的税务报告协作)。
- 产品改进(分析使用模式以改进 UX——尽可能避免与你的身份具体关联)。
我们不将你的数据用于广告、合规之外的画像分析,或出售给第三方。
我们保留多久#
我们在你的账户活跃期间保留数据,并在之后按适用金融服务和反洗钱法规要求的期限继续保留(在大多数地区,通常是自最后一次交易或账户关闭之日起 5 到 7 年,以较晚者为准)。
技术日志(IP、设备、会话)保留时间较短(通常 30 到 180 天)用于安全和滥用检测目的,之后聚合或删除。
链上交易记录无法删除——它们永久记录在公开区块链上。这是技术本身的特性。
第三方服务#
接收你的数据的第三方服务,除 § 4 中命名的之外:
- 身份验证和钱包配置(Magic Labs Inc.)。
- 边缘网络和 DDoS 防护(在你的账户合规设置中命名)。
- 错误追踪和在线时间监测(在你的账户合规设置中命名)。
- 交易性通知的邮件发送。
我们定期审查第三方提供商。如果我们添加或更改接收你数据的提供商,我们会更新本政策。
国际数据传输#
Kyron 全球运营。你的数据可能在你居住地以外的地区处理,包括美国、欧盟、英国、新加坡,以及我们的服务提供商运营的其他地区。我们在适用情况下使用标准合同条款、集团内传输协议和同等保护措施,以确保跨境传输期间的充分保护。
你的权利#
根据你所在地区,你享有以下权利:
- 访问权: 请求获取我们持有的你的个人数据副本。
- 更正权: 请求我们更正不准确或不完整的数据。
- 删除权: 请求我们删除你的数据,但需遵守适用法律的保留义务(金融服务和反洗钱法规通常防止立即完全删除)。
- 可携权: 以结构化、机器可读的格式接收你的数据,并将其传输到另一服务。
- 限制处理权和反对权: 请求我们限制处理或反对对你数据的特定使用。
- 撤回同意权: 撤回基于同意的处理(这不影响先前处理的合法性)。
- 投诉权: 向你当地的数据保护机构提出投诉。
要行使任何这些权利,请发邮件至 privacy@kyron.exchange。我们将在适用法律要求的时间内回复(通常 GDPR 和 CCPA 下为 30 天)。
安全#
我们以行业标准控制保护你的数据:传输加密(TLS 1.2 或更高)、静态加密、网络分段、最小权限访问控制、审计日志、管理员访问的多因素身份验证,以及持续的安全监测。
没有完美的安全。在发生可能对你的权利构成风险的个人数据泄露的情况下,我们将在法律要求的时间内通知受影响用户和适用监管机构(GDPR 下通常 72 小时内)。
儿童#
Kyron 不面向 18 周岁以下的人士(如所在地法定成年年龄更高,则需达到该年龄)。我们不有意收集来自儿童的数据。如果你认为我们收集了来自儿童的数据,请联系 privacy@kyron.exchange,我们将尽快删除。
政策变更#
我们可不时更新本政策。重大变更将通过应用内通知至少在生效前 7 天发布(法律要求更短通知期的情况除外)。当前生效日期显示在页眉。
联系方式和数据保护官#
关于隐私的问题、行使权利的请求或报告隐私担忧,请联系 privacy@kyron.exchange。
在适用法律要求下,我们的数据保护官(DPO)可以通过同一地址联系。