法律条款

隐私政策

最后更新 ·

本政策说明 ByKaranteli 究竟收集什么、为什么收集,以及我们不收集什么。它是对照实际运行的代码写的,而不是套用模板,因此内容具体,有些地方比你预期的更短。凡是我们不持有的,我们就直说不持有。

本站由谁运营

ByKaranteli 是一个独立的加密衍生品数据平台,运营地为土耳其。我们是本文所述个人数据的控制者。你可以通过 support@bykaranteli.com 联系到真人。

你创建账户时我们收集什么

  • 你的电子邮箱地址。它是账户标识,也是我们唯一必需的联系方式。
  • 密码哈希(如果你设置了密码)。我们存储的是 argon2id 哈希,绝不存储密码本身。通过 Google 登录或一次性邮件链接创建的账户没有可用密码。
  • 你的界面语言,以便邮件和页面以正确的语言送达。
  • 时间戳:账户创建时间、邮箱验证时间、最近一次登录时间。
  • 你自己填写的可选资料:公开用户名、显示名称和简短介绍。只有在你打开公开资料开关后才会公开。

你使用本站时我们收集什么

  • 产品事件,例如会员工作区内的页面浏览和成功登录。这些记录包含一个不透明的会话标识和粗粒度的设备类别(如 ios、android 或桌面端),不包含你的 IP 地址。
  • 账户操作的安全与审计记录,例如登录、重置密码和邮箱验证。这些记录确实包含请求来源 IP,因为不含 IP 的审计轨迹无法回答它存在的意义所在的问题。
  • 你最初如何到达:首次访问时的 utm 来源、媒介与广告系列、落地页,以及会员推荐你时的推荐码。它们保存在 bk_acq 与 bk_ref cookie 中,并在注册时附加到账户上。
  • 我们的网页服务器以及站点前端 Cloudflare 的标准服务器日志。其中包含 IP 地址、请求路径与用户代理,用于防滥用、限流和排查故障。

我们刻意不收集的内容

  • 交易所 API 密钥。我们从不索取,产品中也没有任何地方可以填写。
  • 任何资金的托管。我们不代你持有任何资产,也无法替你下单。
  • 银行卡或银行账户信息。订阅在链上结算,因此不会有任何支付卡信息到达我们这里。
  • 产品分析中的 IP 地址。该数据表刻意不含 IP。
  • 跨站广告标识。我们不投放任何广告像素,也没有再营销代码。

付款

订阅以 Solana 上的 USDC 或 USDT 支付。每次付款尝试,我们会存储套餐、代币、应付金额、用于匹配你转账的唯一链上引用密钥、状态以及相关时间戳。我们不存储你的私钥,也无法转移资金。

区块链交易在设计上就是公开且永久的。你在链上发送的任何内容,独立于本站对任何人可见,我们和你都无法删除。

Cookie

  • bk_session:你的登录会话。严格必要。没有它你无法保持登录状态。
  • bk_acq 与 bk_ref:首次触点归因与推荐记账,在你首次访问时设置。
  • bk_view_scope 与 bk_pending_watch:小型界面偏好,例如你上次选择的视图。
  • 以 _ga 开头的 Google Analytics cookie:见下一节。

哪些第三方会看到数据

  • Cloudflare,作为站点前端的 CDN 与安全层。它会处理每次访问的 IP 地址和请求元数据。
  • Google Analytics 4,媒体资源 G-VC79YWMSCT,用于汇总流量统计。它设置自己的 cookie,并接收你的 IP 地址(Google 会对其截断)。如果你不希望被统计,任何常规内容拦截器或 Google Analytics 停用附加组件都能阻止它,本站在没有它的情况下同样正常工作。
  • Google,仅当你选择使用 Google 登录时。在这种情况下 Google 会告诉我们你的 Google 账户标识、邮箱地址,以及 Google 是否已验证该邮箱。我们不请求任何其他权限,也绝不会获得你的 Gmail、云端硬盘或通讯录访问权。
  • 我们的邮件服务商,用于发送验证邮件、登录链接,以及你主动订阅的提醒与摘要。
  • 行情数据来源,例如交易所与公开数据提供方。这些请求来自我们的服务器而非你的浏览器,因此它们看不到你。

我们保留多久

  • 账户记录:账户存续期间保留,删除账户时一并移除。
  • 登录会话:直到过期或你退出登录,以先发生者为准。
  • 一次性邮件令牌:很快过期且仅可使用一次,已使用的仅作为“已被消耗”的记录保留。
  • 产品分析与审计记录:出于运营与安全目的按滚动时间窗保留,之后清理。
  • 账单记录:在我们需要保留交易记录的期间内保留。

你的权利

你可以要求我们提供账户所附个人数据的副本、要求更正,或要求彻底删除账户。删除会移除账户及一切以其为键的数据。它无法移除已经发布在公开区块链上的任何内容,因为那超出我们的控制范围。

请用账户上的邮箱地址写信到 support@bykaranteli.com,我们会据此处理。如果你所在的司法辖区设有数据保护监管机构,你也有权向其投诉。

安全

密码以 argon2id 哈希存储。会话令牌以 SHA-256 哈希存储,因此你 cookie 中的值在我们的数据库里根本不存在。API 密钥同样以哈希加一小段展示前缀的形式存储,这也是我们在你创建密钥后再也无法向你展示它的原因。传输仅使用 HTTPS。

没有任何系统是绝对安全的。如果你认为发现了漏洞,请在公开披露之前写信到 support@bykaranteli.com。

未成年人

本服务不面向 18 岁以下人士,我们也不会在知情的情况下收集 18 岁以下人士的数据。

变更

如果本政策在实质内容上发生变化,我们会更新本页顶部的日期。影响现有会员的重大变更还会通过账户邮箱发送邮件通知。

联系方式

关于本政策的问题,或关于你的数据的请求:support@bykaranteli.com。