法律条款

隐私政策

最后更新 ·

本政策说明 ByKaranteli 究竟收集什么、为什么收集,以及我们不收集什么。它是对照实际运行的代码写的,而不是套用模板,因此内容具体,有些地方比你预期的更短。凡是我们不持有的,我们就直说不持有。

本站由谁运营

ByKaranteli 是一个独立的加密衍生品数据平台,运营地为土耳其。我们是本文所述个人数据的控制者。你可以通过 support@bykaranteli.com 联系到真人。

你创建账户时我们收集什么

  • 你的电子邮箱地址。它是账户标识,也是我们唯一必需的联系方式。
  • 密码哈希(如果你设置了密码)。我们存储的是 argon2id 哈希,绝不存储密码本身。通过 Google 登录或一次性邮件链接创建的账户没有可用密码。
  • 你的界面语言,以便邮件和页面以正确的语言送达。
  • 时间戳:账户创建时间、邮箱验证时间、最近一次登录时间。
  • 部分账户在 2026 年 9 月 25 日之前填写的资料:用户名、显示名称和简短介绍。现在没有任何页面显示这些资料,删除账户时它们会被清除。

你使用本站时我们收集什么

  • 产品事件,例如会员工作区内的页面浏览和成功登录。这些记录包含一个不透明的会话标识和粗粒度的设备类别(如 ios、android 或桌面端),不包含你的 IP 地址。
  • 账户操作的安全与审计记录,例如登录、重置密码和邮箱验证。这些记录确实包含请求来源 IP、Cloudflare 为该请求附加的国家以及浏览器的用户代理,因为缺少这些信息的审计轨迹无法回答它存在的意义所在的问题。每次登录会话也会保留这三项信息,以便在你提出请求时我们的支持团队能够区分你的设备。
  • 你最初如何到达:首次访问时的 utm 来源、媒介与广告系列、落地页,以及会员推荐你时的推荐码。它们保存在 bk_acq 与 bk_ref cookie 中,并在注册时附加到账户上。
  • 我们的网页服务器以及站点前端 Cloudflare 的标准服务器日志。其中包含 IP 地址、请求路径与用户代理,用于防滥用、限流和排查故障。

我们刻意不收集的内容

  • 交易所 API 密钥。我们从不索取,产品中也没有任何地方可以填写。
  • 任何资金的托管。我们不代你持有任何资产,也无法替你下单。
  • 银行卡或银行账户信息。订阅在链上结算,因此不会有任何支付卡信息到达我们这里。
  • 产品分析中的 IP 地址。该数据表刻意不含 IP。
  • 跨站广告标识。我们不投放任何广告像素,也没有再营销代码。

付款

订阅以 Solana 上的 USDC 或 USDT 支付。每次付款尝试,我们会存储套餐、代币、应付金额、用于匹配你转账的唯一链上引用密钥、状态以及相关时间戳。我们不存储你的私钥,也无法转移资金。

区块链交易在设计上就是公开且永久的。你在链上发送的任何内容,独立于本站对任何人可见,我们和你都无法删除。

Cookie

  • bk_session:你的登录会话。严格必要。没有它你无法保持登录状态。
  • bk_acq 与 bk_ref:首次触点归因与推荐记账,在你首次访问时设置。
  • bk_pending_watch:小型界面偏好,即你在登录前选择关注的交易对。
  • 浏览器 localStorage(绝不发送到我们的服务器):bk-theme、bk-palette、bk-density、bk-sidebar-collapsed、bk-nav-open、bk-brand-* 记录界面在你设备上的外观,bk-analytics-consent 记录你的分析选择。
  • 以 _ga 开头的 Google Analytics cookie:见下一节。

哪些第三方会看到数据

  • Cloudflare,作为站点前端的 CDN 与安全层。它会处理每次访问的 IP 地址和请求元数据。
  • Google Analytics 4,媒体资源 G-VC79YWMSCT,用于汇总流量统计,且仅在你于同意横幅中选择接受后才会加载:在你接受之前不会加载任何内容、不会设置任何 cookie,在“管理”中可以将其保持关闭。若你已接受后改变主意,清除浏览器中本站的数据,横幅会重新询问。无论哪种选择,网站功能完全一致。
  • 我们自己的页面访问信标:页面加载后,浏览器会向我们发送页面路径、站点语言、设备类型(手机、平板或桌面)、浏览器系列、Cloudflare 为请求附加的国家、来源网站,以及该次访问的加载时间(核心网页指标)。不存储任何 cookie、标识符或 IP 地址;数据按天汇总,90 天后删除。
  • Google,仅当你选择使用 Google 登录时。在这种情况下 Google 会告诉我们你的 Google 账户标识、邮箱地址,以及 Google 是否已验证该邮箱。我们不请求任何其他权限,也绝不会获得你的 Gmail、云端硬盘或通讯录访问权。
  • 我们的邮件服务商,用于发送验证邮件、登录链接,以及你主动订阅的提醒与摘要。
  • 行情数据来源,例如交易所与公开数据提供方。这些请求来自我们的服务器而非你的浏览器,因此它们看不到你。

我们保留多久

  • 账户记录:账户存续期间保留,删除账户时一并移除。
  • 登录会话:直到过期或你退出登录,以先发生者为准。
  • 一次性邮件令牌:很快过期且仅可使用一次,已使用的仅作为“已被消耗”的记录保留。
  • 产品分析与审计记录:出于运营与安全目的按滚动时间窗保留,之后清理。
  • 账单记录:在我们需要保留交易记录的期间内保留。

你的权利

你可以要求我们提供账户所附个人数据的副本、要求更正,或在账户页面中删除账户。删除的确切过程是:你的邮箱地址会被替换为匿名占位符,所有登录方式、会话和待用登录链接会被销毁,资料字段立即清除。自选列表、提醒等工作台记录会以匿名化的账户 id 为键保留在数据库中、无法再通过产品访问,直到常规保留策略清除;如希望更早清除,请写信给我们。删除审计记录中保留旧地址的哈希指纹(而非地址本身)。已发布在公开区块链上的内容任何人都无法移除。

请用账户上的邮箱地址写信到 support@bykaranteli.com,我们会据此处理。如果你所在的司法辖区设有数据保护监管机构,你也有权向其投诉。

安全

密码以 argon2id 哈希存储。会话令牌以 SHA-256 哈希存储,因此你 cookie 中的值在我们的数据库里根本不存在。API 密钥同样以哈希加一小段展示前缀的形式存储,这也是我们在你创建密钥后再也无法向你展示它的原因。传输仅使用 HTTPS。

没有任何系统是绝对安全的。如果你认为发现了漏洞,请在公开披露之前写信到 support@bykaranteli.com。

未成年人

本服务不面向 18 岁以下人士,我们也不会在知情的情况下收集 18 岁以下人士的数据。

变更

如果本政策在实质内容上发生变化,我们会更新本页顶部的日期。影响现有会员的重大变更还会通过账户邮箱发送邮件通知。

联系方式

关于本政策的问题,或关于你的数据的请求:support@bykaranteli.com。