HashKey全球隱私政策
更新日期:2026年8月28日
HashKey Holdings Limited及其關聯公司(合稱「HashKey」、「我們」或「我們的」)是一家綜合性數字資產集團。HashKey在全球範圍內運營,提供包括虛擬資產交易、經紀、托管及其他相關服務在內的一系列服務。HashKey致力於尊重和保護您的隱私和個人數據。本全球隱私政策(本「隱私政策」)解釋了相關HashKey實體在您訪問或使用HashKey網站、移動應用程序、賬戶界面、在線平台及其他相關產品或服務(合稱「服務」)時,如何收集、使用、存儲、傳輸、共享、披露或以其他方式處理您的個人數據。
就本隱私政策而言,向您提供相關服務的HashKey實體通常負責處理與該等服務相關的您的個人數據。「個人數據」是指與已識別或可識別的在世個人相關的任何信息,或適用數據保護法下的任何其他類似術語,但不包括匿名處理的信息。為免生疑問,本隱私政策並非合同,其本身並不創設超出適用法律要求的法律權利或義務。
我們的服務專為年滿18周歲的個人設計。如果您未滿18周歲、未達到相關服務或司法管轄區的最低年齡要求,或以其他方式被法律限制使用服務,則不得訪問或使用服務。我們不會故意收集兒童或未成年人的個人數據。如果您認為兒童或未成年人向我們提供了個人數據,請聯繫我們,以便我們根據適用法律採取適當措施。
在使用或繼續使用服務之前,請仔細閱讀本隱私政策。如果您不提供某些個人數據,我們可能無法向您提供服務、處理您的賬戶註冊、完成身份驗證、履行法律或監管義務,或提供服務的某些功能。
本隱私政策旨在作為全球基準。如果您位於香港、新加坡、日本、阿拉伯聯合酋長國或百慕大,或從該等司法管轄區的HashKey實體接收服務或與其互動,請同時查閱適用於您的特定司法管轄區附錄。如果本隱私政策正文與適用的附錄之間存在任何不一致,在不一致的範圍內以附錄為準。
本隱私政策以英文編寫並提供。如果英文版本與任何其他可用翻譯之間存在任何衝突,則以英文版本為準。
1. 我們如何收集和使用您的個人數據
我們收集您提供給我們的個人數據、您使用服務時生成的個人數據,以及在適用法律允許的情況下從第三方或公開渠道獲取的個人數據。
1.1 您提供給我們的個人數據
當您註冊、申請、訂閱或使用服務時,我們可能會收集包括以下內容在內的個人數據:
1.1.1 賬戶註冊與賬戶管理。當您註冊、申請、訂閱或使用服務時,我們可能會收集與您的賬戶相關的信息,包括您的姓名、用戶名、電子郵箱地址、手機號碼、賬戶憑證、邀請碼、驗證碼、首選語言、賬戶設置以及創建、身份驗證、管理和維護您的賬戶所需的其他信息。
1.1.2 身份驗證與盡職調查。作為一家受監管的虛擬資產服務提供商,我們可能會收集身份驗證、KYC、AML/CTF、制裁審查、反欺詐、反賄賂、稅務、投資者適當性及其他合規檢查所需的信息。這可能包括您的出生日期、國籍、居住地址、政府簽發的身份證件及號碼、照片、自拍或活體檢測信息、在要求且允許的情況下的生物識別驗證信息、稅務信息、資金來源或財富來源信息、職業、僱主信息、實益擁有權信息、政治公眾人物身份、制裁篩查結果、風險評估結果及其他盡職調查材料。
1.1.3 財務與交易信息。當您使用服務時,我們可能會收集與您的賬戶及交易相關的信息,包括銀行賬戶明細、支付信息、錢包地址、交易記錄、訂單歷史、交易活動、交易參數和指令、資產餘額、充值與提現信息、結清明細、風險偏好、投資者分類、適當性信息以及賬戶管理、交易處理、報告或合規所需的其他信息。
1.1.4 溝通、支持與投訴。當您聯繫我們、提交反饋、提出詢問、發起投訴、請求支持、對決定提出上訴或與我們進行其他溝通時,我們可能會收集您的聯繫方式、賬戶信息、溝通渠道信息、問題描述、支持材料、附件、與我們的溝通記錄、通話錄音或文稿、聊天記錄、投訴與爭議記錄,以及驗證您的身份、理解您的請求、調查事項、提供支持、解決爭議和改進服務所需的其他信息。
1.1.5 您選擇提供的其他信息。我們還可能收集您通過鏈接、表單、問卷調查、活動、促銷、宣傳、申請、開戶問卷、盡職調查請求或與我們的其他互動所提交的信息。
如果您是機構或企業客戶,或代表該等客戶行事,我們可能會收集並處理與相關實體及其代表相關的信息,包括公司註冊文件、成立明細、業務信息、授權代表、董事、高級管理人員、員工、實益擁有人、控制人、交易員、賬戶管理員及其他授權人員的信息。我們還可能收集與賬戶授權、交易授權、API用戶、API憑證或標識符、錢包地址、交易指令、結清明細、訪問權限、安全設置及審計日誌相關的信息。我們使用這些信息來為機構或企業賬戶辦理開戶及進行管理、驗證授權和所有權結構、提供相關服務、維護賬戶安全、監控賬戶活動,並遵守法律和監管義務。
如果您提供與另一人相關的個人數據,您有責任確保您已獲得向我們提供該信息所需的所有必要授權、同意或其他合法依據。
如果您提供與另一人相關的個人數據,您有責任確保您已獲得向我們提供該信息所需的所有必要授權、同意或其他合法依據。
1.2 您使用服務時生成的個人數據
為確保服務安全、穩定、高效地運營,並維護賬戶和交易安全,當您訪問或使用服務時,我們可能會自動收集或生成技術、使用、安全及風險信息。這可能包括:
1.2.1 我們可能會收集設備及技術信息,例如您的設備型號、設備標識符、操作系統、瀏覽器類型和版本、IP地址、語言設置、時區、網絡信息、應用程序版本、崩潰日誌和診斷信息,以便運營服務、維護技術兼容性、排除故障、提高性能並保護我們系統的安全。
1.2.2 我們可能會收集使用信息,例如您的登錄記錄、查看的頁面、使用的功能、搜索和點擊流信息、訪問日期和時間、會話時長、引薦信息、錯誤報告和互動記錄,以便了解服務的使用方式、支持賬戶管理、改善用戶體驗、監控服務性能並開發或增強我們的產品和服務。
1.2.3 我們可能會收集安全與風險信息,例如賬戶活動、身份認證記錄、欺詐指標、可疑活動報告、風險警報、網絡安全日誌以及用於檢測未經授權、非法或不合規活動的信息,以便驗證用戶身份、維護賬戶和交易安全、檢測和預防欺詐、應對安全事件並遵守法律和監管義務。
1.2.4 我們可能會收集從IP地址或類似技術數據衍生出的近似位置信息。僅在相關功能需要、您已開啟相應設備權限且適用法律允許的情況下,我們才會收集精準位置信息,例如用於支持安全驗證、防範欺詐、監管合規或向您告知的其他基於位置的功能。
根據您使用的功能,我們可能會請求訪問某些設備權限,例如相機、相冊或存儲、推送通知、文件上傳、生物識別或活體檢測,以及(如適用)麥克風或位置權限。例如,身份驗證、文件上傳、自拍或活體檢測可能需要相機或照片權限;當您提交開戶、盡職調查、資金來源、投訴或支持材料時,可能需要文件上傳權限;推送通知權限可能用於賬戶、安全、交易或服務提醒;麥克風或位置權限僅在相關功能需要且已向您告知的情況下使用。
我們僅在與您使用的功能相關時才會請求此類權限。如果您拒絕某項權限,相關功能可能無法使用或無法正常運行,但這不會影響您使用不需要該權限的其他功能。您可以通過您的設備或瀏覽器設置管理設備權限,但須受相關設備、操作系統或瀏覽器功能的限制。
1.3 來自第三方和公開渠道的個人數據
在適用法律允許的情況下,我們可能會從HashKey集團實體、服務提供商、商業夥伴、銀行、支付服務提供商、托管機構、虛擬資產服務提供商、區塊鏈分析提供商、身份驗證服務商、徵信或風險信息提供商、制裁和政治公眾人物數據庫、欺詐預防數據庫、政府或監管渠道、公共登記冊、公開網站及其他合法渠道獲取個人數據。我們使用此類信息來驗證您的身份、進行盡職調查、評估賬戶、錢包、交易和對手方風險、遵守法律和監管義務、預防欺詐和非法活動,以及提供、保障和改進服務。
某些虛擬資產交易記錄在公開或許可區塊鏈上。根據相關網絡的不同,錢包地址、交易哈希、時間戳、轉賬金額、數字簽名、智能合約標識符及其他鏈上信息可能是公開可見的、不可篡改的或由第三方獨立處理的。我們可能會收集、分析和使用鏈上信息,包括通過區塊鏈分析工具,並可能在適用法律允許的情況下將其與我們持有的關於您的其他信息結合,以提供服務、驗證交易、評估錢包、交易和對手方風險、檢測可疑活動、遵守法律和監管義務,並回應監管機構、執法機構或其他主管當局的合法請求。
1.4 我們如何使用個人數據
我們可能會將個人數據用於以下目的:
1.4.1 我們使用個人數據處理您的服務申請、註冊、訂閱和開戶,創建和管理您的賬戶,驗證您的身份,確定您訪問相關服務的資格,並執行KYC、AML/CTF、制裁審查、反欺詐、反賄賂、稅務、投資者適當性、信用狀況、償付能力及其他合規審查。
1.4.2 我們使用個人數據提供、管理、運營、維護和改進服務,包括處理交易、保障資產安全、維護賬戶、促進結算、保存記錄、提供客戶支持以及實現服務功能。我們還使用個人數據來驗證您的身份、維護賬戶和交易安全、檢測異常交易模式、監控賬戶活動、保護用戶和資產,以及維護服務的完整性和安全性。
1.4.3 我們使用個人數據遵守法律、監管、稅務、會計、法院、執法、自律組織、行業協會或政府要求,包括與虛擬資產轉賬、AML/CTF、制裁、欺詐預防、市場誠信、監管報告、審計、調查及主管當局的合法請求相關的要求。
1.4.4 我們使用個人數據就您的賬戶、交易、安全警報、服務更新、條款或政策變更、客戶支持、爭議解決及其他運營事項與您溝通。我們還可能使用個人數據回應和處理您的詢問、投訴、上訴、隱私相關請求及其他溝通。
1.4.5 我們使用個人數據進行內部管理、審計、記錄保存、風險管理、法律訴訟管理、業務連續性、公司治理和日常業務管理。我們還可能使用個人數據來改善用戶體驗、監控服務性能、排除技術故障、開展數據分析、開發或增強產品和服務、編製匯總或匿名化統計數據、開展研究、調查、市場分析、活動、宣傳,以及在適用法律允許且獲得您同意(如需要)的情況下進行直接營銷。
1.4.6 我們可能會將個人數據用於盡職調查、重組、合併、收購、融資、資產出售、業務轉讓或類似的公司交易,以及與上述目的直接相關、在收集時向您告知、經您授權或適用法律另行允許的其他目的。
我們僅在具有合法依據或適用法律允許的情況下處理個人數據。根據司法管轄區及處理性質的不同,我們的合法依據可能包括您的同意、履行與您訂立的合同、遵守法律或監管義務、提起、行使或抗辯法律訴訟、保護重要利益、公共利益理由,或適用法律認可我們的合法商業利益。如果適用法律不認可合法利益作為合法依據(例如在阿聯酋PDPL下),我們將依賴您的同意或該法律認可的其他法定依據,且本隱私政策中提及的合法利益不適用於您。如果我們打算將您的個人數據用於本隱私政策未涵蓋的任何其他目的,我們將事先通知您,並確保該等處理完全符合適用的數據保護法。
我們可能會使用自動化系統、規則引擎、人工智能、機器學習模型或分析工具來支持身份驗證、欺詐檢測、制裁審查、交易監控、賬戶安全、客戶風險評級及其他合規、安全或風險管理活動。此類技術可能會處理信息以識別模式、檢測異常、評估風險、確定審查優先級、生成警報或支持運營決策。這些技術用作支持工具,不旨在在適用法律、監管要求或我們的內部程序要求人工監督的情況下取代人工監督。如果自動化輸出可能實質性地影響您對服務的訪問、賬戶狀態或交易權限,我們將在適用法律、監管要求或我們的內部合規程序要求時進行人工審查。
我們可能會對個人數據進行匯總、去標識化或匿名化處理,使其不再能識別您的身份,並將此類信息用於分析、服務改進、產品開發、安全、風險管理、研究、統計及其他合法商業目的。對於已匿名化的信息,我們將以匿名形式保留和使用,並且不會嘗試重新識別其身份,除非適用法律要求或允許。
2. 我們如何使用Cookie和類似技術
我們使用Cookie、軟件開發工具包、像素、本地存儲和類似技術來運營服務、記住您的偏好、支持賬戶登錄、維護安全、分析使用情況、提高性能,以及在允許的情況下評估或投放營銷內容。
您可以配置您的瀏覽器或設備設置來阻止或刪除Cookie和類似技術。如果您這樣做,服務的某些功能可能無法正常運行,您可能需要重新登錄或重置您的偏好。在適用法律要求的情況下,我們將在使用非必要Cookie或類似技術之前獲得您的同意。
有關我們使用Cookie和類似技術的更多信息,請參閱適用的HashKey Cookie政策。
3. 我們如何共享、傳輸或披露您的個人數據
在適用法律和適當保障措施的約束下,我們可能會按照以下方式共享、傳輸或披露個人數據:
3.1 HashKey集團實體
我們可能會在HashKey集團內部共享個人數據,以用於本隱私政策所述的目的,包括賬戶管理、集團範圍內的合規、風險管理、客戶支持、技術運營、審計、法律及業務管理。
跨平台賬戶集成。HashKey通過不同司法管轄區的關聯實體運營,並通過多個平台和渠道提供服務。當您向在一個HashKey集團實體註冊賬戶時,我們可能會與其他HashKey集團實體共享相關個人數據,以促成跨HashKey平台的集成賬戶體驗。此類共享可能使我們能夠識別您現有的HashKey賬戶、創建或維護相應的賬戶資料、提供對其他HashKey實體所提供服務的訪問、管理您的賬戶關係,並在我們的平台之間應用一致的安全、合規和風險管理控制。
跨實體開戶與盡職調查依賴。在適用法律允許且為提供相關服務所必需的情況下,我們還可能會共享和依賴與您的身份驗證和盡職調查流程相關的某些信息,包括KYC、AML/CFT和制裁審查信息,以促進開戶、避免不必要的重複驗證程序、保持一致的合規標準並支持各HashKey實體的監管義務。在適用法律要求的情況下,我們將在該等信息被共享或依賴之前獲得您的同意或落實其他合法依據。
集團內部AML/CFT數據共享。如果您在不止一家HashKey集團實體持有賬戶,或被識別為跨多家HashKey集團實體,授權合規人員(包括洗錢報告主任或其同等職位)可能會在HashKey集團實體之間共享關於您的個人數據,用於反洗錢、反恐怖主義融資和制裁合規目的。此類共享可能包括身份和驗證數據、客戶風險評級、政治公眾人物和制裁審查結果、交易監控警報以及相關合規信息。此類共享受嚴格的目的限制:僅可用於AML/CFT、制裁合規及相關監管目的,不得用於商業、營銷或其他無關目的。如果一家HashKey實體根據適用制裁法律或監管指令被法律要求凍結或限制您的賬戶,其可能會通知其他HashKey集團實體,後者將根據其自身適用的法律獨立評估是否需要採取相應的限制措施。
3.2 服務提供商、代理人及承包商
我們可能會向支持我們業務和運營的服務提供商、代理人、承包商和專業顧問披露個人數據,包括身份驗證、合規、欺詐預防和安全服務、區塊鏈分析、技術基礎設施、雲托管、數據存儲、網絡安全、通信、客戶關係管理、營銷、分析、人工智能、支付處理、銀行、托管、審計、法律、稅務及其他專業、行政或運營服務提供商。
這些第三方僅被授權在為我們提供服務所必需的範圍內或適用法律允許的情況下訪問、處理或存儲個人數據。我們採取適當的合同、技術或組織措施,要求他們保護個人數據,在適用情況下按照我們的指示進行處理,並僅為相關目的所需予以保留。
3.3 監管機構、政府當局及其他必要接收方
在法律、法規、法院命令、法律程序、監管要求、適用規則手冊、旅行規則要求或其他合規義務要求或允許的情況下,我們可能會向法院、監管機構、監督機構、執法機關、稅務機關、政府機關、自律組織、行業協會、金融機構或其他第三方披露個人數據。如果我們合理地認為披露對於保護我們的權利、財產、用戶、員工、系統或服務的完整性是必要的;對於檢測、防範或解決欺詐、安全事件、違法活動或違反我們條款或政策的行為是必要的;或者對於管理法律、監管、運營或安全風險是必要的,我們亦可能會披露個人數據。
3.4 旅行規則和虛擬資產轉賬
作為一家受監管的虛擬資產服務提供商,根據金融行動特別工作組(FATF)第16號建議及適用的反洗錢法律,我們被要求在符合適用門檻的虛擬資產轉賬中獲取、持有並傳輸某些匯款人和收款人信息。當您發送或接收符合適用門檻的虛擬資產轉賬時,我們將收集並向對手方虛擬資產服務提供商傳輸關於您的信息(例如您的姓名、賬戶或錢包標識符,在某些情況下還包括您的地址、國家身份證明號碼或出生日期),或從其接收該等信息。此項披露屬於強制性法律義務,其效力可能優先於數據最小化原則,在適用法律要求的範圍內,您將無法行使限制或反對該等處理的權利。
3.5 參與您交易的商業夥伴及第三方
在為提供服務、促進交易、支持聯合產品或服務、管理合作夥伴、推薦、返利或其他商業項目,或以其他方式滿足您的請求所必需時,我們可能會與參與相關產品、服務或交易的銀行、支付服務提供商、托管機構、經紀商、流動性提供商、虛擬資產服務提供商、推薦合作夥伴、聯合營銷合作夥伴及其他商業合作夥伴共享相關的個人數據。我們僅會共享相關目的合理所需的個人數據,並嚴格按照適用法律進行。在適用法律要求的情況下,我們在共享該等個人數據之前將取得您的同意或依賴其他合法依據。
3.6 公司交易
如果HashKey參與實際或擬議的合併、收購、重組、融資、資產出售、業務轉讓、破產、合資或類似交易,我們可能會向交易中的交易對手、顧問及其他參與者披露或傳輸個人數據,但須遵守要求的適當保密和數據保護安排。
3.7 經您同意或按您的指示
在您已同意、請求或授權共享的情況下,或在向您另行通知且適用法律允許共享的情況下,我們可能會與第三方共享個人數據。
4. 個人數據的跨境傳輸
HashKey在全球範圍內運營。您的個人數據可能會被傳輸至、存儲於、訪問自或以其他方式處理於最初收集地所在司法管轄區之外,或相關HashKey實體設立地之外的司法管轄區,包括香港、新加坡、日本、阿聯酋、百慕大以及 HashKey 集團實體、服務提供商或商業合作夥伴運營的其他司法管轄區。
當我們跨境傳輸個人數據時,我們將按照適用的數據保護法進行。根據適用的司法管轄區,這可能包括實施合同保障措施、進行傳輸影響評估、確保同等或充分的保護水平、依賴您的同意、依賴認可的認證或其他合法的傳輸機制,或採取法律要求或允許的其他措施。
在適用歐盟 GDPR 或英國 GDPR、且您的個人數據從歐洲經濟區或英國傳輸至未被認定為提供充分保護水平的司法管轄區的情況下,我們將根據要求落實適當的傳輸機制。此類機制可能包括(如適用)充分性認定或充分性法規、適用於集團內部傳輸的約束性企業規則、歐盟委員會的標準合同條款、英國國際數據傳輸協議或英國附錄、歐盟-美國數據隱私框架、英國對歐盟-美國數據隱私框架的擴展,或適用法律認可的其他傳輸機制。
對於位於其他司法管轄區的個人,您的個人數據可能會被傳輸到提供充分或同等保護水平的司法管轄區,或傳輸至可能未提供與您母國相同保護水平的司法管轄區。在此類情況下,HashKey將採取適用法律要求的步驟,其中可能包括實施適當的技術、組織、合同或其他保障措施來保護您的個人數據。
我們應用的具體保障措施可能因涉及的司法管轄區和適用的法律要求而異。如果您希望了解有關跨境傳輸所用保障措施的更多信息,可以在遵循適用法律和保密限制的前提下,通過第 9 節中的方式與我們聯繫。
5. 我們如何存儲和保護您的個人數據
我們僅在為實現收集目的、提供服務、遵守法律和監管義務、保存記錄、解決爭議、管理風險、執行協議、保護我們的權利和利益以及在法律允許的情況下滿足合法商業需求所合理必需的時間內保留個人數據。
在確定保留期限時,我們可能會考慮處理個人數據的目的、保留是否為繼續提供服務所必需、個人數據的數量、性質和敏感性、未經授權使用或披露的潛在損害風險、適用的法律、監管、稅務、會計、AML/CTF、制裁、審計和報告要求,以及個人數據是否與爭議、調查或法律訴訟相關。
當個人數據不再需要用於收集目的,且我們不再被適用法律要求或允許保留時,我們將根據我們的內部保留政策和適用的法律要求安全地刪除、銷毀、匿名化或去標識化該等數據。
金融監管下的強制性保留。作為一家受監管的虛擬資產服務提供商,適用的反洗錢、反恐怖主義融資和金融監管法律要求我們在法定最低期限內保留某些身份驗證記錄、交易記錄及相關信息。此類法定保留期限因適用的司法管轄區和監管要求而異。這些保留義務在適用法律要求的範圍內優先於您請求刪除或擦除的權利。如果您請求刪除我們被法律要求保留的個人數據,我們將解釋保留的依據,並僅在法律要求的期限和目的內保留該數據。
生物識別信息。當我們為身份驗證收集生物識別驗證信息(例如自拍或活體檢測數據)時,我們僅在完成驗證、遵守適用的金融監管或AML/KYC要求所必需的期限內保留該等信息,或在適用法律要求或允許的其他情況下保留。我們不會出於任何其他商業目的使用、披露或保留生物識別信息。當我們使用第三方身份驗證提供商時,該等提供商將按照其適用的隱私聲明保留生物識別信息。
我們採取合理可行的技術、行政、物理和組織措施來保護個人數據,防止未經授權或意外的訪問、處理、擦除、丟失、使用、披露、篡改或銷毀。這些措施可能包括訪問控制、身份驗證機制、加密、安全傳輸、監控、內部政策、員工培訓、供應商盡職調查和事件響應程序。
互聯網傳輸方法或電子存儲方法均無法保證絕對安全。因此,我們無法保證絕對的安全。如果您懷疑您的個人數據或賬戶被濫用或丟失,或您的個人數據或賬戶遭到未經授權的訪問,請立即聯繫我們。
如果發生個人數據泄露,我們將採取合理措施遏制和調查事件,並在適用法律要求的情況下通知受影響的個人和相關數據保護機構。任何此類通知的時間、內容和接收方將符合適用司法管轄區的要求,如相關特定司法管轄區附錄中進一步所述。
6. 直接營銷
在適用法律允許且取得您同意(如需要)的情況下,我們可能會使用您的姓名、聯繫方式、賬戶或服務偏好及相關信息,通過電子郵件、短信、電話、推送通知、應用內消息或其他溝通渠道向您發送直接營銷或推廣信息,內容涵蓋HashKey的產品、服務、功能、市場洞察、活動、宣發、促銷或我們認為您可能感興趣的其他信息。
您可以通過使用相關溝通中包含的退訂機制、調整您的賬戶或溝通偏好,或使用第9節中的方式聯繫我們來選擇拒絕接收直接營銷信息。
即使您選擇拒絕接收直接營銷信息,我們仍可能會繼續發送為提供服務或遵守適用法律所必需的溝通。這可能包括與身份驗證、安全驗證、賬戶管理、交易、客戶支持、法律或監管通知、政策變更、服務更新、爭議解決、欺詐預防或其他運營事項相關的溝通。這些溝通不屬於營銷溝通,且在為提供服務或遵守法律或監管義務所必需的情況下,您可能無法選擇拒絕接收。
7. 第三方網站和服務
服務可能包含指向第三方網站、應用程序、平台、產品或服務的鏈接,或與之集成,或以其他方式使您能夠訪問上述第三方內容。這些第三方獨立於HashKey運營,可能有自己的條款、隱私政策和安全實踐。
當您選擇訪問或使用第三方網站、應用程序或服務時,您與該第三方的互動以及您向其提供的任何個人數據將受其自身條款和隱私政策的約束,除非另有說明。HashKey不對任何第三方網站、應用程序或服務的可用性、內容、安全或隱私實踐負責。我們鼓勵您在使用此類服務或向其提供個人數據之前查閱適用的條款和隱私政策。
8.您如何行使您的個人數據權利
根據您的司法管轄區及適用法律,您可能就您的個人數據享有以下權利:
- 請求訪問您的個人數據以及關於我們如何處理的信息;
- 請求更正或更新不準確或不完整的個人數據;
- 在某些情況下請求刪除、封鎖、擦除、銷毀、限制或停止使用個人數據;
- 在我們依賴同意作為處理依據的情況下撤回同意;
- 反對或選擇退出直接營銷;
- 在適用情況下,請求遷移某些個人數據;
- 在適用情況下,請求獲取關於您的個人數據已向哪些第三方披露的信息;以及
- 向相關數據保護機構投訴。
自動化決策和您的權利。當自動化決策或自動化處理產生法律效果或對您產生類似的重大影響時,您可能擁有適用法律下的權利,要求人工審查、表達您的觀點、提供額外信息或對決定提出異議。我們將根據適用法律、監管要求和我們的內部程序考慮該等請求。
鏈上數據限制。某些交易信息記錄在公開或許可區塊鏈上,鑑於該等網絡的性質,這些信息是公開可見的、不可篡改的,且不受我們刪除、更正或限制的約束。您請求刪除、更正或限制個人數據的權利不延伸到我們無法合理修改的鏈上數據。但是,我們將在適用法律要求且保留不再為法律、監管或安全目的所必需時,限制或刪除您的身份與鏈上數據之間的鏈下關聯。
行使您的權利。如需行使您的權利,請使用第9節中的方式聯繫我們。提交請求時,請指明您希望行使的權利以及我們可以如何為您提供協助。為保護您的賬戶和個人數據,我們可能會要求您提供信息以驗證您的身份和提出請求的授權。我們還可能會聯繫您以獲取進一步詳情,以澄清您的請求並加快我們的回應。這些權利可能受適用法律下的限制、豁免、身份驗證、費用和程序要求的約束。在法律允許或要求的情況下,我們可能會拒絕、限制或推遲請求,包括在我們出於法律、監管、安全、風險管理、爭議解決或記錄保存目的需要保留個人數據的情況下。
自助隱私工具。在可用的情況下,您可以通過您的賬戶設置或服務中提供的隱私工具直接行使某些權利(例如訪問、下載、導出或更新您的個人數據,或管理您的營銷偏好)。如果自助工具不適用於您的請求,或適用法律要求額外驗證,請使用第9節中的方式聯繫我們。
9. 如何聯繫我們
如果您對本隱私政策或個人數據的處理有任何問題、疑慮、投訴或請求,請聯繫HashKey的數據保護官或隱私聯繫人:
電子郵件:dpo@hashkey.com
HashKey的數據保護官負責協調整個HashKey集團的隱私事務。在適用法律要求的情況下,向您提供相關服務的相關HashKey實體仍負責遵守其根據適用數據保護法承擔的義務。
如果您的請求與特定的HashKey服務、平台或本地實體相關,您也可以聯繫適用的特定司法管轄區附錄中列出的相關客戶支持渠道或本地隱私聯繫人。
10. 我們如何更新本隱私政策
我們可能會不時更新本隱私政策,以反映我們的服務、技術、業務運營、法律要求或隱私實踐的變化。我們將在我們的網站上或通過其他適當的溝通渠道發布更新版本。如果我們對本隱私政策進行重大變更,特別是實質性地影響您的權利或我們處理個人數據的方式的變更,我們可能會在要求或適當的情況下提供額外或更顯著的通知,例如通過電子郵件、應用內通知、網站公告、通過服務顯示的特殊警報或其他適當方式。
如果適用法律要求我們在變更處理個人數據的方式時獲得您的同意,我們將在相關變更生效前這樣做。
如果您不同意更新後的隱私政策,您應停止使用服務。您在更新後的隱私政策生效後繼續使用服務,將按照適用法律處理。
特定司法管轄區附錄
每個附錄均對本隱私政策進行補充並構成其一部分。它僅在相關本地法律適用於我們對您個人數據的處理時適用。如果附錄與本隱私政策正文之間存在任何不一致,在不一致的範圍內以附錄為準。除非另有說明,每個附錄中使用的術語具有適用的本地法律賦予的含義。
在這些附錄中,「資料使用者」、「組織」、「控制者」和「業務經營者」 等術語用於反映適用的本地數據保護法律下的術語。除非另有所示,它們指確定處理目的和方式、或以其他方式負責處理與相關服務相關的您個人數據的 HashKey 實體。
A. 香港附錄
本香港附錄適用於《個人資料(私隱)條例》(第486章)(「PDPO」)適用於您的個人數據處理的情況。
A.1資料使用者
對於香港服務,相關的資料使用者通常是Hash Blockchain Limited或向您提供相關服務的HashKey實體。
香港聯繫方式:
地址:香港中環康樂廣場8號交易廣場三期14樓
A.2收集通知
當我們直接從您處收集個人數據時,我們將採取合理可行的步驟,告知您個人數據將用於的目的、提供個人數據是強制性還是自願性的、不提供強制性信息的後果、個人數據可能轉移給的人士類別,以及您請求訪問和更正個人數據的權利。
A.3使用與直接營銷
我們將個人數據用於向您告知的目的、與該等目的直接相關的目的,或 PDPO 允許的其他目的。如果我們打算將您的個人數據用於非原始目的或非直接相關的新目的,我們將獲得您的明示同意,除非適用豁免。
除非我們已向您通知規定信息並根據PDPO的要求取得您的同意或不反對表示,否則我們不會將您的個人數據用於直接營銷,或將您的個人數據提供給其他人用於該人的直接營銷。您可以隨時要求我們停止將您的個人數據用於或提供給他人用於直接營銷,且無需支付任何費用。如果我們打算將您的個人數據提供給其他人用於該人的直接營銷,我們將按 PDPO 的要求向您通知規定信息並取得您的同意或不反對表示,您同樣可以要求我們停止該等提供。
A.4資料處理者與傳輸
當我們聘請資料處理者代表我們處理個人數據時,我們將採用合同或其他方式,防止未經授權或意外的訪問、處理、擦除、丟失或使用,並防止個人數據的保留時間超過處理所需的時間。
A.5訪問與更正
您有權根據PDPO請求訪問和更正您的個人數據。在PDPO要求的範圍內,您還可以請求獲取有關我們在個人數據方面的政策和實踐以及我們所持有的個人數據種類的信息。在法律允許的情況下,我們可能會對處理查閱數據請求收取費用。
A.6投訴
如果您對我們處理個人數據的方式有疑慮,請先聯繫我們,以便我們審查和回應您的疑慮。如果您對我們的回應不滿意,您也可以聯繫香港個人資料私隱專員公署或適用香港法律下的任何其他主管當局。
B. 新加坡附錄
本新加坡附錄適用於新加坡《2012年個人數據保護法》(「PDPA」)適用於您的個人數據處理的情況。
B.1組織
對於新加坡服務,相關的組織通常是HashKey Technology Services Pte. Ltd.或向您提供相關服務的HashKey實體。
新加坡聯繫方式:
地址:3 Church Street, Samsung Hub #28-06, Singapore 049483
B.2同意、通知與撤回
我們將在合理人認為適當的情況下收集、使用或披露個人數據,並在需要時通知您相關目的並獲得您的同意,或依賴PDPA允許的其他依據。
您可以通過聯繫我們撤回您的同意。如果您撤回同意,我們將告知您撤回的可能後果,這可能包括我們無法繼續提供某些服務、處理交易、維護您的賬戶或遵守監管要求。在合理期限後,我們將停止相關收集、使用或披露,除非適用法律要求或授權。撤回同意不會影響撤回前發生的處理,或適用法律要求或授權的處理。
如果我們變更收集、使用或披露個人數據的目的,我們將確保變更後的目的仍與原始目的合理相關,並在適用法律要求時通知您或公開宣佈變更後的目的。
B.3訪問與更正
在符合PDPA的前提下,您可以請求訪問您的個人數據、了解其使用或披露情況的信息,以及更正不準確的個人數據。在法律允許的情況下,我們可能會就處理訪問請求收取合理費用。
我們將盡快回應訪問或更正請求,並在PDPA要求的情況下,在收到請求後30天內回應,或在該期限內書面告知您我們能夠做出回應的時間。如果我們更正個人數據,我們可能會在PDPA要求的期限內將更正後的個人數據發送給已向其披露該個人數據的組織,除非適用豁免。
如果我們在合理調查後認定不需要進行所請求的更正,我們可以在相關記錄上予以標註,表明您曾提出更正請求。
B.4向新加坡境外傳輸
在適用 PDPA 的情況下,我們不會將個人數據傳輸至新加坡境外,除非我們已採取適當步驟,確保接收方受法律上可強制執行的義務約束,或以其他方式提供與 PDPA 要求相當的保護標準。
B.5數據泄露
當數據泄露屬於PDPA下須通知的泄露時,我們將在評估該泄露屬於須通知泄露後,盡快(且無論如何不晚於3個日曆日)通知個人數據保護委員會,並根據PDPA通知受影響的個人。
B.6直接營銷
在您已給予同意且未隨後選擇退出的情況下,我們可能會不時使用您的個人數據(包括您的姓名和聯繫方式)向您發送直接營銷或推廣信息,例如包含新聞、促銷、營銷活動和優惠的電子郵件、消息或其他溝通。該等直接營銷信息的發送可能由代表我們行事的第三方服務提供商進行。
如果您不希望再收到我們的直接營銷或推廣材料,您可以使用相關溝通中的退訂機制、調整您的賬戶或溝通偏好,或通過B.1節所列的渠道之一聯繫我們來選擇退出。當我們向新加坡電話號碼發送營銷或推廣消息時,除非我們已獲得訂閱者或用戶的明確無誤的同意(以書面或其他可訪問形式證明)接收該號碼的此類消息,否則我們將遵守PDPA下的「謝絕來電」規定,包括在需要時查閱相關的「謝絕來電」登記冊。我們還將根據適用法律尊重任何撤回同意或選擇退出請求。
B.7投訴
如果您對我們處理個人數據的方式有疑慮,請先聯繫我們,以便我們審查和回應您的疑慮。如果您對我們的回應不滿意,您也可以聯繫新加坡個人數據保護委員會或適用新加坡法律下的任何其他主管當局。
C. 日本附錄
本日本附錄適用於日本《個人信息保護法》(「APPI」)適用於您的個人數據處理的情況。在本日本附錄中,對「個人數據」的提及應理解為對APPI定義的「個人信息」的提及,除非上下文另有要求。
C.1業務經營者
對於日本服務,處理個人信息的相關業務經營者通常是HashKey Japan株式會社或向您提供相關服務的HashKey實體。
日本聯繫方式:
地址:東京都千代田區丸之內2-3-2,郵編100-0005
電子郵件:dpo@hashkey.com或support@jp-cs.hashkey.com
電話:050-3204-4855
代表董事:鄧超
我們將通過本隱私政策或其他適當的通知,提供APPI要求的關於處理個人數據的業務經營者、使用目的、關於保留個人數據的請求程序、安全管理措施以及投訴和諮詢聯繫方式的信息。
對於日本服務,在適用情況下,我們還將根據適用的法律法規以及日本加密資產交易業協會(JVCEA)的自律規則處理個人數據。
C.2使用目的
我們將盡可能具體地明確個人數據的使用目的,且不會超出實現指定使用目的所需的範圍使用個人數據,除非 APPI 或其他適用法律允許。如果我們以書面或電子方式直接從您處獲取個人數據,我們將事先明確提示使用目的,除非適用例外情況。
對於日本服務,使用目的包括第1.4節所述的目的,以及就日本服務可能告知的附加目的。
為準確理解交易內容、諮詢、投訴或請求,我們可能會在必要時對與客戶的電話溝通進行錄音。
C.3敏感個人信息
對於日本服務,「需要特別注意處理的個人信息」 包括為避免不公平歧視、偏見或其他不利影響而需要特別謹慎處理的信息,例如與種族、信仰、社會地位、病史、犯罪記錄、犯罪受害情況相關的信息,以及適用的日本法律法規指定的其他信息。其他敏感信息包括與工會成員身份、家庭出身、本籍地、健康狀況和性生活相關的信息,除非該等信息已公開或根據適用規則被排除。
我們不會獲取、使用或向第三方提供要特別注意處理的個人信息或敏感信息,但在本隱私政策所述的情況下除外,包括法律法規允許的情況、保護生命、身體或財產所必需的情況、公共衛生或兒童福利所必需的情況、與公共機關合作所必需的情況、繼承、預扣稅或類似程序所必需的情況、經本人同意為加密資產服務的正常運營所必需的情況、或經本人同意使用生物識別驗證信息進行身份驗證的情況。
C.4向第三方提供與外包
對於日本服務,除獲得您的同意或APPI允許的其他情況外,我們不會向第三方提供個人數據。
在我們外包全部或部分個人數據處理的情況下,我們根據我們的標準選擇服務提供商,並實施必要且適當的監督,包括在適當情況下訂立關於個人數據處理的合同。
C.5在外國的處理
HashKey在全球範圍內運營。您的個人數據可能會被傳輸到、存儲於、訪問自或處理於日本境外的司法管轄區,包括由位於香港及其他司法管轄區的其他HashKey集團實體、雲托管提供商、SaaS提供商、KYC/AML和區塊鏈分析供應商以及其他服務提供商處理。
如我們將您的個人數據轉移至位於外國的第三方,我們將根據APPI及其他適用的法律法規採取必要措施。
具體而言,除非APPI另有允許,否則我們將在向位於外國的第三方轉移您的個人數據前,事先取得您的同意。在取得該等同意時,我們將根據APPI的要求,事先向您提供有關該第三方所在外國的個人信息保護制度、該第三方採取的個人信息保護措施,以及其他可供您參考的信息。
儘管有上述規定,在APPI允許的情況下,我們可以在未取得您的同意的情況下向外國的第三方轉移您的個人數據,包括在以下情形:接收方位於被認可具有與日本同等水平的個人信息保護制度、能夠保護個人權利及利益的外國(例如歐盟成員國及英國);或者接收方已建立必要的制度,以持續採取與APPI要求處理個人數據的業務經營者採取的措施具有同等水平的措施。
如我們基於接收方已建立必要制度、能夠持續採取上述同等措施的理由,將您的個人數據轉移至位於外國的第三方,我們將採取必要措施,以確保該第三方持續實施該等措施,並應您的要求,根據APPI向您提供有關該等必要措施的信息。
如您對上述事項有任何疑問或希望獲取相關信息,請聯繫C.1節所列的日本聯繫方式。
C.6共同使用
如本隱私政策第3.1節所述,個人數據可能會在HashKey集團實體之間共同用於本隱私政策所述的目的。如果該等共享構成APPI下的「共同使用」,我們將遵守APPI的適用要求,包括在需要時確定負責管理共同使用個人數據的HashKey實體。
C.7安全管理措施
為確保所持有的個人數據得到妥善處理,我們採取以下安全管理措施:
- 組織安全管理措施
- 人員安全管理措施
- 物理安全管理措施
- 技術安全管理措施
- 瞭解外部環境
有關我們所採取的安全管理措施的詳細信息,請聯繫C.1節所列的日本聯繫方式。
C.8數據泄露通知
如果發生涉及需根據 APPI 報告的個人數據的泄露事件,我們將根據 APPI 和 PPC 指引,向個人信息保護委員會報告該泄露事件並通知受影響的個人,除非適用例外情況。我們將採取合理步驟遏制泄露、調查其原因和範圍,並採取措施防止再次發生。
C.9諮詢與投訴
如果您對我們處理個人數據的方式有疑慮,請先聯繫我們,以便我們審查和回應您的疑慮。如果您對我們的回應不滿意,您也可以聯繫個人信息保護委員會或適用日本法律下的任何其他主管當局。
D. 阿聯酋附錄
本阿聯酋附錄適用於2021 年第 45 號關於個人數據保護的聯邦法令(「阿聯酋PDPL」)、適用的行業規則或適用的虛擬資產監管要求適用於您的個人數據處理的情況。
D.1控制者
對於阿聯酋服務,相關的控制者通常是HashKey MENA FZE或向您提供相關服務的HashKey實體。
阿聯酋聯繫方式:
地址:Floor 5, Premises EPO-05-35 CVT Convention Tower Dubai World Trade Centre, Dubai, United Arab Emirates
D.2合法依據
在適用阿聯酋PDPL的情況下,我們僅在取得您的同意或阿聯酋PDPL或其他適用法律認可的另一合法依據時才會處理個人數據。該等合法依據(如適用)可能包括為履行合同所必需的處理、遵守法律義務、保護公共利益或重大切身利益、提起、行使或抗辯法律訴訟、科學或統計研究,或適用法律認可的其他情形。
本隱私政策中對阿聯酋PDPL未認可的合法依據的提及,在阿聯酋PDPL管轄我們的處理時不適用。
D.3您的權利
根據阿聯酋PDPL和其他適用法律,您可能擁有請求訪問個人數據、更正不準確個人數據、刪除個人數據、限制或停止處理、傳輸個人數據、撤回同意以及反對某些自動化處理決定的權利,包括該等決定對您產生法律效果或類似的重大影響的情況。
D.4跨境傳輸
我們僅在阿聯酋PDPL或其他適用規則允許的情況下將個人數據傳輸到阿聯酋境外,包括目的地司法管轄區提供充分的保護水平、已落實適當的保障措施、您已在需要時提供同意、或適用另一法定例外情況。
D.5 VARA相關要求
如果相關HashKey實體受迪拜虛擬資產監管局(「VARA」)《技術與信息規則手冊》或其他VARA要求的約束,我們將遵守適用的個人數據保護、數據存儲、傳輸、隱私治理、泄露報告和記錄保存要求。
在VARA規則要求的情況下,我們在向數據監管機構或數據主體通知影響或潛在影響個人數據的任何事件後,將在可能的情況下盡快(且在任何情況下在24小時內)通知 VARA,除非適用法律禁止。
D.6投訴
如果您對我們處理個人數據的方式有疑慮,請先聯繫我們,以便我們審查和回應您的疑慮。如果您對我們的回應不滿意,您也可以聯繫阿聯酋數據辦公室或適用阿聯酋法律下的任何其他主管當局。
E. 百慕大附录
本百慕大附錄適用於百慕大《2016年個人信息保護法》(「PIPA」)適用於您的個人數據處理的情況。在本百慕大附錄中,對「個人數據」的提及應理解為對PIPA定義的「個人信息」的提及,除非上下文另有要求。
E.1機構
對於百慕大服務,相關的組織通常是HashKey Bermuda Limited或向您提供相關服務的HashKey實體。
百慕大聯繫方式:
地址:c/o Carey Olsen Services Bermuda Limited, Rosebank Centre, 5th Floor, 11 Bermudiana Road, Pembroke, HM 08, Bermuda
E.2個人數據的使用
我們可以在擁有您的同意、處理為與您履行合同所必需、處理為遵守法律義務所必需、或處理為我們的合法利益所必需的情況下處理個人數據,在每種情況下均受PIPA約束。
您亦可以聯繫我們詢問您的個人數據被用於的目的以及用於控制或限制我們使用您個人數據的可用手段,受PIPA及適用豁免的約束。
E.3海外傳輸
由於我們在全球範圍內運營,您的個人數據可能會被傳輸到百慕大境外的司法管轄區並存儲在該等司法管轄區。在將您的個人數據傳輸到海外時,我們將採取適當措施確保接收方提供與PIPA要求的保護水平相當的保護,包括在適當情況下通過合同、組織或技術保障措施。
E.4安全泄露通知
如果發生導致您的個人數據被意外或非法銷毀、丟失、篡改、未經授權披露或訪問的安全泄露事件,且該泄露可能導致對個人產生重大損害的真實風險,我們將根據PIPA下的義務通知您和隱私專員。
E.5您的權利
根據PIPA,您可以請求訪問、更正、封鎖、擦除或銷毀您的個人數據。您的請求應以書面形式提出,並包含足以讓我們識別相關個人數據並回應您的請求的信息。
在我們的適用程序要求時,我們在收到您的請求後將及時(且在任何情況下不超過 2 個工作日)確認收到。我們將根據請求的性質和複雜程度在合理期限內(通常不超過 45 天)予以回應,受 PIPA 允許的延長約束。
本隱私政策其他部分描述的某些權利,包括數據遷移權或處理限制,在PIPA下可能不可用,僅在適用法律要求的範圍內適用。
E.6投訴
如果您對我們處理個人數據的方式有疑慮,請先聯繫我們,以便我們審查和回應您的疑慮。如果您對我們的回應不滿意,您也可以聯繫百慕大隱私專員或適用百慕大法律下的任何其他主管當局。
評論
0 條評論
文章評論已關閉。