草稿骨架,尚未经过法律审核。正式上线前请替换所有 [TODO] 内容,并确认是否需要满足 GDPR / CCPA 等具体司法辖区的合规要求。
账户信息:邮箱、密码(以哈希形式存储,我们自己也看不到明文)。
币安 API Key:你自行提供、仅限交易权限的 API Key 和 Secret,使用 Fernet 对称加密后存储,不以明文保存。
订阅与支付记录:你订阅的策略、仓位大小、支付渠道(Stripe 或链上 USDT 交易信息)、账单历史。
会话信息:登录后写入浏览器的 HttpOnly Session Cookie,用于识别登录状态,不用于跨站追踪。
仅用于:(1)代表你执行已订阅策略的下单操作;(2)处理订阅计费;(3)向你展示账户和订阅状态;(4)必要的安全与风控核查。我们不会把这些信息用于本平台之外的其他商业用途,不会出售给第三方。
币安(Binance):你的 API Key 用于调用币安的下单接口,交易本身发生在币安平台内。
Stripe:如选择银行卡付款,支付信息由 Stripe 处理,我们不接触你的完整银行卡号。
[TODO:如有接入其他第三方服务(如邮件发送、错误监控),在此列出]
你可以在"币安 API Key"页面随时删除已保存的凭证。[TODO:补充账户注销和数据删除的具体流程与保留期限]
你有权查看、更正或要求删除我们持有的关于你的个人信息。[TODO:补充具体的请求渠道和处理时限]
[TODO:填写隐私相关问题的联系邮箱]