隐私政策

最后更新日期:2026年3月10日 | 生效日期:2026年3月10日

一、引言

金贯银行-WEB3(以下简称"本平台"或"我们")高度重视用户的隐私保护。本《隐私政策》(以下简称"本政策")旨在向您说明我们如何收集、使用、存储、共享和保护您的个人信息。请您在使用本平台服务前仔细阅读本政策的全部内容。

本平台由以太坊基金会(Ethereum Foundation)授权运营,基于去中心化架构设计。我们承诺遵循数据最小化原则,仅在必要范围内收集和处理您的信息。

二、信息收集范围

2.1 我们收集的信息

由于本平台为去中心化应用(DApp),我们不收集传统意义上的个人身份信息(如姓名、身份证号、电话号码、电子邮箱等)。我们仅收集以下与区块链交互相关的信息:

信息类型具体内容收集目的
钱包地址您连接的钱包公钥地址(如 0x...)识别用户身份、记录质押和收益数据
交易数据链上交易哈希、交易金额、时间戳、Gas 费用提供交易记录查询、收益计算
设备信息浏览器类型、操作系统、屏幕分辨率、IP 地址优化用户体验、安全防护、防止欺诈
使用数据页面访问记录、功能使用频率、操作日志产品改进、服务优化
邀请数据邀请码、邀请关系链、返佣记录邀请返佣奖励计算与发放

2.2 我们不收集的信息

作为去中心化平台,我们明确不收集以下信息:

  • 您的真实姓名、身份证号、护照号等法定身份标识
  • 您的银行账户信息、信用卡信息
  • 您的钱包私钥、助记词或密码
  • 您的生物识别信息(如指纹、面部识别数据)
  • 您的精确地理位置信息

三、信息使用方式

3.1 核心服务用途

我们使用收集的信息主要用于以下目的:

  • 身份识别:通过钱包地址识别用户,关联用户的质押、收益和邀请数据
  • 服务提供:执行质押、解除质押、收益计算和提取等核心功能
  • 安全保障:检测和防范欺诈、洗钱、网络攻击等安全风险
  • 合规义务:满足适用的法律法规和监管要求

3.2 数据分析用途

我们可能对收集的数据进行匿名化或聚合处理后,用于以下分析目的:

  • 平台运营数据统计(如总质押量、活跃用户数等)
  • 用户行为分析,以优化产品功能和用户体验
  • 市场趋势研究和行业报告生成

所有用于分析的数据均经过脱敏处理,无法追溯到特定个人。

四、区块链技术下的数据特性

4.1 链上数据的不可篡改性

您通过本平台进行的所有交易(包括质押、解除质押、收益提取等)均记录在 BNB Chain 区块链上。区块链技术的特性决定了:

  • 链上交易记录是公开、透明且不可篡改的
  • 任何拥有您钱包地址的人都可以在区块链浏览器上查询到相关交易
  • 我们无法删除或修改已上链的交易记录

4.2 去中心化存储

部分平台数据可能通过 IPFS(星际文件系统)进行去中心化存储。这意味着:

  • 数据分布在多个节点上,不存在单一的数据控制方
  • 数据一旦上传至 IPFS,即使我们删除本地副本,网络中仍可能存在缓存副本
  • IPFS 的内容寻址机制确保数据的完整性和可追溯性
💡 隐私提示:由于区块链的公开透明特性,您的钱包地址和交易记录对所有网络参与者可见。建议您为不同用途使用不同的钱包地址,以增强隐私保护。

五、信息共享与披露

5.1 信息共享原则

我们严格遵循数据最小化原则,不会将您的信息出售、出租或以其他方式提供给第三方用于营销目的。在以下情况下,我们可能会共享您的信息:

5.2 第三方服务提供商

我们可能委托第三方服务提供商协助运营平台,这些提供商包括:

  • 区块链基础设施提供商:提供节点服务、区块链数据查询等
  • 安全审计机构:对智能合约进行安全审计(如 CertiK、慢雾科技)
  • 分析服务提供商:提供网站流量分析和用户行为分析
  • 云服务提供商:提供服务器托管和数据存储服务

所有第三方服务提供商均需遵守不低于本政策标准的隐私保护义务,且仅能在授权范围内使用您的信息。

5.3 法律合规披露

在以下情况下,我们可能会根据适用法律、法规或政府要求披露您的信息:

  • 响应法院命令、传票或其他法律程序
  • 配合执法机关、监管机构或政府部门的调查
  • 保护本平台、用户或公众的合法权益
  • 执行本平台的《使用条款》或其他协议

5.4 业务转让

如本平台发生合并、收购、资产转让或破产清算等情形,您的信息可能作为业务资产的一部分被转移。在此情况下,我们将确保接收方继续遵守本政策中的隐私保护承诺,并提前通知您。

六、数据安全

6.1 安全措施

我们采用业界标准的安全措施保护您的信息,包括但不限于:

  • 使用 HTTPS/TLS 加密传输所有数据
  • 部署 Web 应用防火墙(WAF)和 DDoS 防护
  • 定期进行安全漏洞扫描和渗透测试
  • 实施严格的访问控制和权限管理
  • 智能合约通过第三方安全审计

6.2 用户安全责任

尽管我们采取了合理的安全措施,但您也需要承担以下安全责任:

  • 妥善保管您的钱包私钥和助记词,切勿泄露给任何人
  • 定期检查钱包授权,及时撤销不再使用的合约授权
  • 警惕钓鱼网站和诈骗信息,仅通过官方渠道访问本平台
  • 使用硬件钱包等更安全的存储方案管理大额资产

七、Cookie 与类似技术

7.1 Cookie 使用

本平台使用 Cookie 和类似技术来改善用户体验和提供个性化服务。我们使用的 Cookie 包括:

  • 必要 Cookie:确保平台基本功能正常运行,如语言偏好设置、会话管理
  • 分析 Cookie:帮助我们了解用户如何使用平台,以便优化产品
  • 功能 Cookie:记住您的偏好设置,提供更个性化的体验

7.2 Cookie 管理

您可以通过浏览器设置管理 Cookie,包括拒绝所有 Cookie 或在发送 Cookie 时收到通知。但请注意,禁用 Cookie 可能会影响您使用本平台的某些功能。

八、用户权利

根据适用的数据保护法律,您享有以下权利:

  • 知情权:了解我们收集、使用和共享您信息的情况
  • 访问权:请求访问我们持有的关于您的信息
  • 更正权:请求更正不准确或不完整的信息
  • 删除权:在特定情况下请求删除您的信息(注意:链上数据无法删除)
  • 限制处理权:在特定情况下限制我们对您信息的处理
  • 数据可携带权:以结构化、通用格式获取您的信息
  • 反对权:反对我们基于合法利益处理您的信息

如需行使上述权利,请通过本政策末尾提供的联系方式与我们联系。我们将在收到请求后的 30 天内予以响应。

九、未成年人保护

本平台不面向 18 周岁以下的未成年人提供服务。如果我们发现收集了未成年人的信息,我们将立即采取措施删除相关信息。如果您是未成年人的监护人,发现未成年人使用本平台服务,请联系我们。

十、政策更新

我们可能会根据法律法规变化、技术发展或业务需要更新本政策。更新后的政策将在平台官方网站公示,公示期为 7 天。重大变更将通过平台公告或钱包通知等方式告知用户。您继续使用本平台服务,视为您已接受更新后的政策。