隐私政策
最后更新:2026年7月7日
Cynosure Technology LLC 为 Infini 平台的运营主体,并可根据您所在的司法辖区及所使用的具体服务,与负责提供相关服务的关联实体共同向您提供服务(以下统称“Infini”、“我们”或“我们的”)。我们致力于保护您的隐私,并以合法、公平、透明的方式收集、使用、存储、共享及处理您的个人数据。我们充分认识到保护个人数据的重要性,并承诺严格遵守适用的数据保护法律法规及行业最佳实践处理您的个人数据。
本隐私政策说明在您访问或使用我们的网站、移动应用、应用程序编程接口( “APIs” )、数字平台或我们提供的其他任何产品与服务时,我们如何收集、使用、披露、共享、存储、转移、保护及以其他方式处理您的个人数据(统称为 “ 服务 ” )。
本隐私政策包括但不限于下列内容:
- 我们收集的个人数据类别及其来源;
- 我们处理您个人数据的目的以及我们所依据的法律依据;
- 我们如何与服务提供商、业务合作伙伴及其他接收方共享和披露个人数据;
- 我们如何保护、保留并安全管理个人数据;
- 您的隐私权利以及在适用数据保护法律下可供您选择的选项;并
- 如何就本隐私政策或对您个人数据的处理与我们联系。
在使用我们的服务之前,请仔细阅读本隐私政策。通过访问或使用本服务,您承认已阅读并理解本隐私政策。在适用法律要求您就特定处理活动给予同意的情况下,我们将在开展该等活动之前获取您的同意。
1. 基本定义
就本隐私政策而言,除非上下文另有要求,下列术语应具有以下含义。
- Infini / we / us / our: 指 Cynosure Technology LLC 及向您提供服务并决定处理您个人数据的目的和方式的相关关联实体。根据您使用的服务,适用的控制者将在您的入职 / 注册流程中、相关服务协议中或以其他方式通知您。
- Personal Data: 指与已识别或可识别的自然人( “ 数据主体 ” )有关的任何信息。可识别的自然人是指可直接或间接通过诸如姓名、识别号码、位置数据、在线标识符、钱包地址,或与该人的身体、生理、遗传、精神、经济、文化或社会身份相关的一个或多个因素来识别的人。个人数据不包括已被不可逆匿名化的信息。
- Processing: 指对个人数据进行的任何操作或一系列操作,无论是否以自动化方式进行,包括收集、记录、组织、结构化、存储、改编、变更、检索、查询、使用、披露、传输、传播、提供、对齐、合并、限制、擦除或销毁。
- Controller: 指单独或与他人共同决定处理个人数据的目的和方式的自然人或法人。就本隐私政策而言,控制者为向您提供适用服务的相关 Infini 实体。
- Processor: 指代表控制者处理个人数据的自然人或法人。处理者可能包括身份验证提供商、云服务提供商、支付处理商、银行合作伙伴、区块链分析提供商、客户支持提供商以及 Infini 委托的其他授权服务提供商。
- Data Subject: 指已识别或可识别的自然人,其个人数据由 Infini 处理。
- Recipient: 指向其披露个人数据的任何自然人或法人、公共当局、机构或其他实体,不论其是否为第三方。
- Third Party: 指除数据主体、数据控制者、数据处理者以及在数据控制者或数据处理者直接授权下被授权处理个人数据的人员之外的任何自然人或法人、公共当局、机构或实体。
- Supervisory Authority: 指根据适用的数据保护法律设立的独立公共机构,负责监督并执行对该等法律的合规性,包括(如适用)根据 GDPR 设立的监督机构。
- Services: 指由 Infini 运营或提供的网站、移动应用、 API 、软件平台及其他数字产品或服务,包括(如适用)数字钱包服务、稳定币支付服务、法定货币支付服务、虚拟账户服务、卡服务、商户服务、 API 服务及其他相关金融科技服务。
- Account: 指在 Infini 注册以访问或使用一项或多项服务的用户账户。
- Identity Verification (KYC): 指用于核实用户身份并遵守适用的反洗钱( “AML” )、反恐融资( “CTF” )、制裁、欺诈预防及其他监管义务的程序。此类程序可包括文件核验、生物识别验证、活体检测、制裁筛查、政治公众人物( “PEP” )筛查及其他法律要求的核验措施。
- Business Customer: 指为商业或经营目的使用服务的法人或其他组织。在适用情况下,身份验证亦可能包括了解您的企业( “KYB” )程序。
- Wallet Address: 指与区块链钱包关联的公共区块链地址或其他分布式账本标识符。若钱包地址可以合理地直接或间接与已识别或可识别的个人相关联,则其可能构成个人数据。
- Digital Assets: 指由服务不时支持的加密货币、稳定币、代币化资产或其他基于区块链的价值数字表示。
- 画像: 指以任何形式对个人数据进行的自动化处理,利用个人数据评估与自然人有关的某些个人方面,包括分析或预测与该人的偏好、兴趣、行为、位置、可靠性或风险有关的方面。
- 自动化决策: 指在没有实质性人工参与的情况下以自动方式作出的决定,包括在适用情况下基于画像作出的决定。
- 适用的数据保护法律: 指所有适用于个人数据处理的法律和法规,包括在适用情况下《通用数据保护条例》(条例( EU ) 2016/679 )( “GDPR” )、英国 GDPR 、 2018 年英国《数据保护法》、瑞士联邦数据保护法( “FADP” )以及 Infini 在其提供服务的司法管辖区内的任何其他适用的隐私和数据保护法律。
2. 我们收集的个人数据
我们仅在为提供我们的服务、遵守法律和监管义务、保护我们平台的安全和完整性,或在适用法律要求下您已提供同意的情况下收集个人数据。
我们收集的个人数据取决于您使用的服务以及您与我们的互动方式。我们可能会直接从您处收集个人数据,在您使用我们的服务时自动收集,从公开可获得的来源收集,或在法律允许的情况下从可信的第三方处收集。
2.1 您向我们提供的信息
当您创建账户、使用我们的服务或与我们沟通时,我们可能会要求您提供如下信息:
- 您的姓名;
- 电子邮件地址;
- 电话号码;
- 住址;
- 出生日期;
- 国籍;
- 居住国家;以及
- 为建立和管理您的账户所必需的其他信息。
2.2 身份验证信息
为遵守适用的法律和监管要求,我们可能会要求您核实您的身份。
根据您使用的服务,我们可能会收集:
- 政府颁发的身份证明文件;
- 照片或自拍照;
- 住址证明;
- 在需要时的纳税识别信息;
- 关于您职业的信息;
- 在法律要求时有关资金来源或财产来源的信息;
- 如果您代表组织使用我们的服务,有关您的业务、实益所有人或授权代表的信息。
2.3 支付与交易信息
当您通过我们的服务进行、接收或协助支付时,我们可能会收集与您的交易有关的信息,包括:
- 支付方式;
- 交易金额;
- 币种;
- 支付日期和时间;
- 商户信息;
- 结算信息;以及
- 完成交易所需的其他信息。
2.4 数字资产与钱包信息
如果您使用我们的数字资产或钱包相关服务,我们可能会收集与您数字资产活动相关的信息,包括:
- 钱包地址 ;
- 区块链交易信息 ;
- 支持的数字资产余额 ;
- 充值和提现记录 ; and
- 与您使用服务相关的公开可用区块链信息。
2.5 财务信息
根据您使用的服务,我们可能会收集与您财务状况相关的信息,包括:
- 账户余额 ;
- 交易历史 ;
- 在必要时的收入或资产核验文件;
- 投资或收益信息;以及
- 为提供服务或遵守法律义务所必需的其他信息。
2.6 设备和使用信息
当您访问或使用我们的服务时,我们会自动收集某些技术信息,包括:
- IP 地址;
- 浏览器类型;
- 操作系统;
- 设备标识符;
- 语言设置;
- 访问时间;
- 访问页面;
- 使用日志;
- Cookie 及类似技术;以及
- 为维护服务的安全性和性能而必要的其他技术信息。
2.7 来自第三方的信息
在适用法律允许的范围内,我们可能会从受信任的第三方接收个人数据,包括:
- 身份验证提供方;
- 支付服务提供方;
- 银行合作伙伴 ;
- 区块链分析服务提供商 ;
- 欺诈防范服务提供商 ;
- 公共当局 ;
- 公开可获得的数据库 ; and
- 公开可访问的区块链网络 .
2.8 当您不提供个人数据时
部分个人数据是我们提供某些服务或遵守适用法律义务所必需的。
如果您选择不提供请求的个人数据,我们可能无法:
- 创建或维护您的账户;
- 验证您的身份;
- 提供特定服务;
- 处理交易;或
- 遵守我们的法律和监管义务。
3. 我们如何使用个人信息
我们仅在适用法律允许且仅为本隐私政策所述目的下使用您的个人数据。根据您使用的服务以及您与我们的互动方式,我们可能会为下列一个或多个目的处理您的个人数据。
3.1 提供并管理我们的服务
我们使用您的个人数据以:
- 创建、验证并维护您的账户;
- 提供对我们服务及相关功能的访问;
- 验证您的身份;
- 处理您的申请和请求;
- 管理您的账户并维护与您的关系;
- 提供客户支持;
- 就您的账户、交易及服务与您沟通;
- 提供您所请求的产品和服务。
3.2 处理支付和交易
我们使用您的个人数据用于:
- 处理存款、提款、付款和转账;
- 执行数字资产交易 ;
- 促进结算与对账 ;
- 处理虚拟账户及卡片相关交易 ;
- 生成交易确认和对账单 ;
- 维护交易记录 ;
- 支持支付处理和相关运营活动 .
3.3 为遵守法律和监管义务
我们在必要时使用您的个人数据以 :
- 遵守适用的法律、法规和监管要求 ;
- 进行身份验证 ;
- 进行客户尽职调查和持续监控;
- 防止洗钱、恐怖融资、欺诈和制裁违规;
- 遵守税务、会计及记录保存义务;
- 回应法院、监管机构、监督机构和执法机关的请求;
- 在法律要求时,确立、行使或维护法律权利。
3.4 为保护我们服务的安全性与完整性
我们使用您的个人数据以:
- 验证用户身份并保护账户;
- 发现、调查并防止未经授权的访问;
- 识别可疑或欺诈活动;
- 监控我们系统的安全性和完整性;
- 保护我们的用户、员工、业务合作伙伴及基础设施;
- 调查安全事件并应对网络威胁;
- 防止滥用、不当使用及其他非法活动。
3.5 为改进和开发我们的服务
我们将您的个人数据用于:
- 了解用户如何与我们的服务互动;
- 分析使用趋势和客户偏好;
- 改进我们服务的功能性、可用性和性能;
- 开发新的产品、功能和技术;
- 进行测试、质量保证和研究;
- 诊断技术问题并提高系统可靠性;
- 在适用法律允许的范围内个性化您的体验。
3.6 与您沟通
我们使用您的个人数据以:
- 回复您的查询和请求;
- 提供客户支持;
- 通知您有关重要服务更新;
- 发送安全警报和交易通知;
- 传达对我们的服务、政策或法律条款的变更;
- 提供与您的账户或您对服务的使用相关的信息。
3.7 向您发送营销通讯
您可随时按照我们通信中所载明的说明或通过联系我们撤回您的同意或取消订阅。
在适用法律允许的情况下,我们可能会使用您的个人数据以:
- 发送新闻通讯;
- 提供产品更新;
- 就新功能和服务向您提供信息;
- 发送促销性通讯;
- 邀请您参与调查、活动或营销活动。
未经您的同意,我们不会出售您的个人数据,也不会允许第三方将您的个人数据用于其自身的直接营销目的。
3.8 为行使和保护我们的法律权利
我们可能在必要时使用您的个人数据以:
- 提出、行使或抗辩法律索赔;
- 解决争议;
- 执行我们的协议、政策和服务条款;
- 保护我们的法律权利、财产和合法权益;
- 支持审计、调查和法律程序。
3.9 用于其他兼容目的
在适用法律允许的情况下,我们亦可能为与最初收集目的兼容的目的处理您的个人数据。
如果我们拟为与最初收集目的实质性不同的目的处理您的个人数据,我们将在该等处理发生前向您提供适当的通知,并在适用法律要求的情况下征得您的同意。
3.10 按照适用法律进行的处理
我们仅在根据适用的数据保护法律具有有效法律依据时才处理您的个人数据。
视具体情况,处理的法律依据可能包括:
- 您的同意;
- 为履行您为当事方的合同,或为在订立合同前应您的请求采取措施;
- 为遵守我们所承担的法律义务;
- 为保护您的重大利益或其他自然人的重大利益;
- 为履行为公共利益而执行的任务或行使官方职权;或
- 我们的合法利益,前提是该等利益不会被您的利益、基本权利或自由所凌驾。
4. 我们如何共享与披露您的个人数据
我们不出售您的个人数据。
我们仅在为提供我们的服务、遵守法律或监管义务、保护我们的合法利益,或在您已指示我们这样做或在适用法律要求时您已提供同意的情况下,才会共享或披露您的个人数据。
视具体情况,我们可能会与以下类别的接收方共享您的个人数据。
4.1 服务提供者
我们可能会与为我们提供服务的经严格筛选的第三方服务提供者共享您的个人数据,包括以下服务提供者:
- 云托管和基础设施;
- 身份核验与认证;
- 支付处理与结算 ;
- 客户支持服务 ;
- 欺诈防范与安全监控 ;
- 区块链分析 ;
- 数据存储与备份 ;
- 信息技术与系统维护 ;
- 通讯与通知服务 ; 以及
- 专业顾问服务,包括法律、会计、审计和咨询服务。
4.2 Infini 集团内的公司
在必要时,为提供服务、经营我们的业务或支持内部管理,我们可能会与 Infini 集团内的其他公司共享您的个人数据。
所有集团公司均被要求仅为本隐私政策中所述的目的并根据适用的数据保护法律处理个人数据。
4.3 金融机构和支付合作伙伴
为提供与支付相关的服务,我们可能会与金融机构和支付合作伙伴共享个人数据,包括:
- 银行;
- 支付服务提供商;
- 卡组织;
- 发卡机构;
- 收单机构;
- 结算合作伙伴;
- 虚拟账户提供商;以及
- 参与处理您交易的其他金融机构。
4.4 合规与风险管理合作伙伴
在为遵守适用的法律或监管义务或为保护我们服务的安全所必需的情况下,我们可能会与下列方共享个人数据:
- 身份验证提供商;
- 反洗钱及制裁筛查提供商;
- 区块链分析提供商;
- 欺诈防范提供商;
- 交易监控提供商;
- 合规服务提供者;以及
- 其他经授权的风险管理合作伙伴。
4.5 监管机构与执法机构
在适用法律要求或允许的情况下,我们可能向以下主体披露您的个人数据:
- 监管机构;
- 监督机构;
- 法院;
- 执法机构;
- 税务机关;或
- 其他有管辖权的政府机构。
4.6 专业顾问
在为获取专业意见、遵守法律义务、进行审计或维护我们的合法权益所必需的情况下,我们可能会向我们的专业顾问披露个人数据,包括律师、审计师、会计师、顾问和保险公司。
4.7 公司交易
如果我们涉及合并、收购、投资、融资、公司重组、组织调整、资产出售或业务转让,您的个人数据可能作为交易的一部分被转移。
如适用法律要求,我们将在您的个人数据受不同隐私政策约束或被转移至不同的控制者之前通知您。
4.8 经您指示或同意
在以下情况下,我们可能会向其他个人或组织披露您的个人数据:
- 您要求或授权我们这样做;
- 您已提供同意;或
- 适用法律另行允许或要求披露。
4.9 权利与安全的保护
在我们善意认为该等披露为必要的情况下,我们可能会披露个人数据,用以:
- 保护 Infini 的权利、财产或安全;
- 保护我们用户或他人的权利、财产或安全;
- 防止欺诈、金融犯罪或安全事件;
- 调查违反我们的服务条款或其他政策的行为;或
- 为建立、行使或抗辩法律主张。
4.10 在共享个人数据时的保障措施
无论何时我们共享或披露个人数据,我们均会实施适当的合同、技术和组织保障措施,以保护您的个人数据。
在适用法律要求的情况下,我们会与代表我们处理个人数据的接收方订立适当的数据处理协议或其他法定要求的合同安排。
在接收方作为独立控制者处理个人数据的情况下,接收方应对其自身遵守适用的数据保护法律负责。
5. Cookies 及类似技术
当您访问或使用 Infini 的网站或应用时,我们可能会使用 Cookies 和类似技术来自动收集某些信息。 Cookies 是存储在您设备上的小型文本文件。此外,我们还可能使用类似技术,例如网络信标、像素标签、嵌入脚本和日志文件(以下简称统称为 “Cookies 和类似技术 ” ),以帮助我们了解服务的使用情况、提升网站性能并优化用户体验。我们及获授权的第三方服务提供商可能使用上述 Cookies 和类似技术:( i )存储在您设备上的 Cookies 或小型数据文件,及( ii )其他类似技术(包括网络信标、像素追踪、嵌入脚本、位置识别技术和日志记录技术,统称为 “Cookies” ),以自动收集与您使用本服务相关的信息,并仅在为实现本隐私政策所述目的的范围内使用该等信息。
您有权随时禁用非必要的 Cookie 。但请注意,禁用某些 Cookie 可能会影响网站的部分功能或服务,例如无法记住登录状态或无法提供个性化推荐。如果您不希望接收 Cookie ,大多数浏览器支持以下操作:( i )通过调整设置在接收 Cookie 时提示您,使您可以自主决定是否接受;( ii )禁用现有 Cookie ;或( iii )将浏览器设置为自动拒绝 Cookie 。请注意,这些操作可能会影响网站使用体验,某些功能或服务可能会出现异常,甚至完全无法使用。根据您的设备和操作系统版本,可能无法彻底清除所有 Cookie 。此外,若您希望在所有浏览器和设备上统一拒绝 Cookie ,需在每台常用设备的每个浏览器中分别进行设置。您还可以通过电子邮件选项设置阻止系统自动下载可能包含技术代码的图片 —— 这些代码可帮助我们识别您是否已访问该电子邮件并执行相关操作。
我们使用 cookies 和类似技术的目的包括:
- 确保网站和服务的正常运行,包括身份验证与会话管理;
- 分析网站流量及使用行为以识别热门内容并改进导航;
- 改进功能性和整体性能,例如记住您的偏好和设置;
- 增强安全性并防止欺诈行为,例如检测异常登录;
- 在您明确同意的情况下,支持与服务相关的内容展示或推广活动。
设置 Cookie 的法律依据为在适用时《通用数据保护条例》(以下简称 “GDPR” )第 6 条第 1 款 (f) 项的合法利益,以及在符合法律要求的前提下依据 GDPR 第 6 条第 1 款 (a) 项取得您的同意。若为启动或继续履行合同关系而必须使用 Cookie ,则法律依据为 GDPR 第 6 条第 1 款 (b) 项。
6. Mobile Applications
6.1 Mobile Application Information
When you access or use our mobile application, we may automatically collect certain information relating to your mobile device and application environment, including:
- device model;
- operating system and version;
- application version;
- device identifiers;
- language and regional settings;
- time zone;
- IP address;
- network connection information;
- application usage logs;
- diagnostic information; and
- other technical information necessary for the operation, security and performance of the Services.
6.2 Mobile Device Permissions
Depending on the features of the Services that you choose to use, our mobile application may request access to certain functions or permissions available on your mobile device.
These permissions may include access to:
- the camera, to capture identity verification documents, payment information or QR codes;
- your photo library, to upload documents, images or other information that you choose to provide;
- notifications, to deliver transaction confirmations, security alerts, service updates and other account-related communications;
- biometric authentication features supported by your device, where you choose to enable biometric login;
- location information, where necessary for security, fraud prevention or compliance purposes; and
- other device functions where access is necessary to provide specific features of the Services.
You may refuse or withdraw these permissions at any time through your device settings. However, certain features of the Services may not function properly if the relevant permissions are disabled.
6.3 Notifications
Where permitted by applicable law, our mobile application may send notifications relating to your Account and your use of the Services.
These notifications may include:
- login and authentication alerts;
- transaction confirmations;
- payment status updates;
- security notifications;
- service announcements;
- changes to our Services or policies; and
- marketing communications where you have provided any consent required under applicable law.
6.4 Biometric Authentication
Where supported by your device and enabled by you, our mobile application may allow you to authenticate your identity using biometric authentication technologies made available by your device, such as facial recognition or fingerprint authentication.
Biometric authentication is performed by your device operating system or device manufacturer.
Infini does not collect, store or otherwise have access to your biometric templates or biometric credentials.
We receive only confirmation that the authentication process has been successfully completed in order to facilitate secure access to your Account.
6.5 Security and Fraud Prevention
To protect the security of our Services, our users and our business operations, we may collect and Process certain device-related information necessary to identify security risks, detect unauthorized access, prevent fraud and comply with applicable legal and regulatory obligations.
Such information may include technical information relating to your device, application environment, authentication activities, security events and other indicators reasonably necessary to protect the integrity, availability and security of the Services.
We use this information solely for legitimate security, fraud prevention, compliance and risk management purposes.
6.6 Application Performance and Diagnostics
We may collect limited diagnostic and performance information relating to the operation of our mobile application to:
- maintain the stability and reliability of the Services;
- identify and resolve technical issues;
- improve functionality and user experience;
- monitor application performance; and
- develop, maintain and improve our products and Services.
6. 区块链公开信息
在公共区块链网络上记录的某些信息按照设计即为公开可用,可能会被我们在与服务相关的情况下收集或分析。
在适用法律允许的范围内,我们可能会将公开可得的区块链信息与您直接向我们提供的或我们从可信第三方处收到的个人数据相结合。我们仅在必要时为以下目的这样做:
- 公开的钱包地址;
- 区块链交易记录;
- 交易哈希;
- 代币余额 ;
- 转账、存款和取款 ;
- 与区块链网络或智能合约的交互 ; 以及
- 与您使用服务相关的其他公开可用的区块链数据。
- 提供服务 ;
- 验证交易 ;
- 遵守适用的法律和监管义务 ;
- 开展反洗钱、制裁筛查和防范欺诈活动 ;
- 评估和管理风险;
- 调查可疑或未授权的活动;以及
- 保护我们服务的安全、完整性和可靠性。
7. 儿童的个人信息
我们的服务不面向,也不旨在供未达到适用法律规定的可以合法使用我们服务或就个人数据处理提供同意年龄的儿童使用。
我们不会有意收集或处理儿童的个人数据。如果您低于您所属司法辖区适用法律规定的年龄,除非适用法律允许并在必要时有您的父母或法定监护人参与,否则您不应访问或使用我们的服务或向我们提供任何个人数据。
如果我们发现我们在违反适用法律的情况下收集了儿童的个人数据,我们将采取合理措施在不作不当拖延的情况下删除该等个人数据,除非我们在法律上被要求或被允许保留该等数据。
如果您认为儿童已向我们提供了违反本隐私政策或适用法律的个人数据,请使用第 16 节(联系我们)中提供的联系方式与我们联系。
8. 第三方网站和服务
我们的服务可能包含指向、与之集成或使您能够访问由独立第三方运营的第三方网站、应用程序、平台或服务。
本隐私政策仅适用于 Infini 在与我们服务相关情形下对个人数据的处理。不适用于独立于我们运营的第三方的隐私惯例,除非另有明确说明。
当您访问或与第三方网站或服务互动时,您的个人数据可能会被该第三方根据其自身的隐私政策、使用条款及适用的法律义务直接收集和处理。我们建议您在向这些第三方提供您的个人数据或使用其服务之前查阅其隐私政策。
在某些情况下,我们的服务可能会与第三方服务提供者集成,包括支付服务提供者、金融机构、身份验证服务提供者、区块链服务提供者、云服务提供者或其他业务合作伙伴。若这些第三方代表我们处理个人数据,则其应在适当的合同性保障措施和适用的数据保护法律框架下进行。若其作为独立控制者处理个人数据,则应对其自身是否遵守适用的数据保护法律承担责任。
包含指向第三方网站或服务的链接或与其集成并不构成对该第三方或其隐私惯例的认可。除非适用法律要求, Infini 不对独立第三方提供的隐私惯例、内容、安全或服务负责。
9. 第三方钱包扩展
我们的一些服务允许您连接、访问或与第三方数字资产钱包或钱包连接服务互动。
当您选择连接第三方钱包时,我们可能会接收为便于所请求的服务而必需的某些信息,例如您的公开钱包地址、区块链网络信息及与交易相关的信息。我们不会接收或访问您的私钥、助记词或钱包凭证。
您对任何第三方钱包或钱包连接服务的使用须受相关钱包提供者的条款、条件及隐私政策约束。我们建议您在连接钱包或通过此类服务进行交易之前查阅这些政策。
若第三方钱包提供者作为独立控制者处理您的个人数据,则其应对其自身是否遵守适用的数据保护法律及隐私义务承担责任。
通过我们的服务提供钱包连接的可用性并不构成对该第三方钱包或其隐私惯例的认可。适用法律另有要求的除外, Infini 不对独立第三方钱包提供者的运行、安全或隐私惯例负责。
10. 个人数据的跨境传输
由于我们在国际范围内运营,您的个人数据可能会被传输到、存储于或从其最初收集的国家或地区以外的国家或地区访问。
10.1 Infini 集团内部的转移
在为提供服务或支持我们内部业务运营所必需的情况下,我们可能会在 Infini 集团内的公司之间转移个人数据。
所有集团公司均需按照本隐私政策、适用的数据保护法律以及适当的内部数据保护措施来处理个人数据。
10.2 向第三方服务提供商的转移
我们可能会将个人数据转移至位于不同司法管辖区的、代表我们提供服务的受信任第三方服务提供商,包括:
- 云托管服务提供商;
- 支付服务提供商;
- 银行合作伙伴;
- 身份验证提供商;
- 客户支持服务提供者 ;
- 区块链分析服务提供者 ;
- 防欺诈服务提供者 ;
- 信息技术服务提供者 ;
- 通信服务提供者 ; and
- 其他为我们服务的运营所必需的服务提供者。
10.3 国际传输的保障措施
当个人数据被国际传输时,我们会根据适用的数据保护法律实施适当的保障措施。
根据具体情况,这些保障措施可能包括:
- 向已被相关主管机关认定为提供充分数据保护水平的国家或地区进行的转移;
- 欧盟委员会的标准合同条款 ("SCCs") 或其他经批准的合同性保障措施的使用;
- 约束性公司规则 ("BCRs") ,如适用;
- 经批准的认证机制或行为准则(如可用);或
- 适用数据保护法律所认可的任何其他合法转移机制。
10.4 基于法律例外的转移
在没有其他合法转移机制可用的情况下,如适用法律允许,我们可能会转移个人数据,包括在以下情形:
- 在您被告知可能的风险后明确同意该转移;
- 该转移为履行与您订立的合同所必需;
- 该转移出于重大公共利益的需要;
- 该转移为建立、行使或抗辩法律主张所必需;或
- 适用的数据保护法律项下的另一项例外情形适用。
10.5 保护您的个人数据
每当您的个人数据被国际传输时,我们会采取合理的技术、组织和合同措施,旨在确保护您的个人数据持续获得适当程度的保护。
这些措施可包括:
- 加密;
- 访问控制;
- 合同保密义务;
- 供应商尽职调查;
- 安全评估;
- 对服务提供商进行持续监控;以及
- 其他适合于处理性质的保障措施。
10.6 进一步信息
如欲了解适用于您个人数据跨境传输的保障措施的更多信息,或在适用情况下请求相关传输机制的副本(受适用法律限制),您可使用第 16 节(联系我们)中提供的联系方式与我们联系。
11. 个人数据的安全
我们维护适当的技术、组织和物理安全措施,旨在保护您由我们传输、存储或以其他方式处理的个人数据,免遭意外或非法的销毁、丢失、篡改、未经授权的披露或访问。
我们的安全措施在设计时考虑了我们所处理的个人数据的性质、与处理活动相关的风险以及适用的法律要求。
11.1 安全措施
我们实施适当的安全措施,可能包括:
- 在传输过程中以及在适当情况下对静态(存储)状态的个人数据进行加密;
- 基于最小特权原则的访问控制;
- 在适当情况下对特权访问实施多因素认证;
- 网络和基础设施安全控制;
- 系统监控和入侵检测机制;
- 定期的漏洞评估与安全测试;
- 安全事件的记录与监控;
- 安全的软件开发与变更管理实践;以及
- 员工在信息安全与数据保护方面的培训与意识提升。
11.2 访问个人数据
对个人数据的访问仅限于为合法业务目的而确需访问该等数据的员工、承包商和授权的服务提供商。
所有可访问个人数据的人员均须承担适当的保密义务,并接受有关其在保护个人数据方面职责的培训。
11.3 服务提供商
当我们聘请第三方服务提供商代表我们处理个人数据时,我们要求其实施适当的技术和组织措施以保护个人数据,并且仅按照我们书面指示和适用的数据保护法律处理该等数据。
在适用法律要求的情况下,我们会与该等服务提供商订立适当的合同安排,包括数据处理协议。
11.4 安全事件
尽管我们采取了合理措施来保护个人数据,但通过互联网传输的任何方式或电子存储的任何方法都不可能完全安全。
因此,尽管我们努力保护您的个人数据,但无法保证其绝对安全。
如果我们发现可能导致您权利和自由受到风险的个人数据泄露事件,我们将按照适用法律作出响应,包括在法律要求的情况下通知相关监督机构和受影响的个人。
11.5 报告安全问题
如果您认为您的个人数据已被泄露、未经授权访问或以其他方式被滥用,请立即使用第 16 节(联系我们)中提供的联系方式与我们联系。
我们将迅速对该事项进行调查,并根据适用法律及我们的内部安全程序采取适当措施。
12. 数据保留
我们仅在为实现本隐私政策所述目的所必需的期限内保留您的个人数据,包括提供我们的服务、履行法律和监管义务、解决争议、执行我们的协议以及保护我们的合法利益。
在技术上或法律上有要求的情况下,我们可能会保留有限信息以遵守持续的法律义务、解决争议或保护我们的法律权利。
我们保留个人数据的期限取决于若干因素,包括:
- 个人数据的性质和敏感性;
- 收集和处理个人数据的目的;
- 您使用的服务;
- 适用的法律、监管、税务、会计和报告要求;
- 法律索赔的适用诉讼时效;和
- 我们的合法业务需要。
- 遵守反洗钱、反恐怖融资和制裁义务;
- 遵守税务、会计和财务报告要求;
- 提出、行使或抗辩法律主张;
- 调查欺诈、安全事件或监管事宜;或
- 遵守主管机关的要求。
我们亦采取合理措施以确保我们处理的个人数据准确、完整,并在必要时保持最新。若我们发现个人数据不准确或已过时,我们将采取合理措施予以更正、更新或删除(视情况而定)。
13. 您的隐私权利
根据您所在位置及适用的数据保护法律,您可能对您的个人数据享有以下一项或多项权利。
13.1 访问权
您有权请求确认我们是否处理您的个人数据,并在适用情况下获取对该等个人数据及相关信息的访问。
13.2 更正权
您有权请求更正或更新不准确或不完整的个人数据。
13.3 删除权
在适用法律允许的范围内,您可以请求删除您的个人数据。
请注意,该权利并非绝对。我们可能会在法律要求或允许的情况下保留某些个人数据,包括为遵守法律义务、防止欺诈、解决争议或为设立、行使或抗辩法律主张之目的。
若个人数据已记录在公共区块链上,技术上的限制可能会使我们无法删除或修改该等信息。
13.4 限制处理的权利
您可在适用法律允许的情况下,要求我们限制对您的个人数据的处理。
13.5 数据可携带权
在适用情况下,您可请求以结构化、常用且便于机器读取的格式获取您的个人数据副本,并在技术可行的情况下,要求将其传输给另一控制者。
13.6 反对权
您有权就某些处理活动提出异议,包括基于我们的合法利益进行的处理,以及在适用情况下用于直接营销目的的处理。
13.7 撤回同意的权利
当我们以您的同意作为处理的法律依据时,您可随时撤回您的同意。
撤回同意不影响在您撤回同意之前已进行的任何处理的合法性。
13.8 与自动化决策相关的权利
在适用法律赋予此类权利的情况下,您可以请求不受仅基于自动化处理(包括画像)的决定之约束,若该决定对您产生法律或类似重大影响,但适用法律允许的情形除外。
13.9 提交投诉的权利
如果您认为我们未按照适用的数据保护法律处理您的个人数据,您有权向您所属司法辖区的主管监督机构提出投诉。
该权利不影响您可能享有的任何其他行政或司法救济。
13.10 行使您的权利
您可通过第 16 节(联系我们)所提供的联系方式与我们联系,以行使您的隐私权利。
为保护您的个人数据及他人的权利,我们可能会在回复您的请求之前要求提供额外信息以验证您的身份。
我们将在适用法律要求的期限内对您的请求作出回复。
在适用法律允许的特定情形下,我们可拒绝或限制请求,包括适用豁免的情况。如果我们拒绝您的请求,我们将说明理由,但适用法律禁止说明的情形除外。
在适用法律允许的范围内,对于明显无根据、过分或重复的请求,我们可能会收取合理费用或拒绝处理。
14. 处理个人数据的法律依据
在《通用数据保护条例》( “GDPR” )、英国《通用数据保护条例》( UK GDPR )或其他适用的数据保护法律要求我们确定处理您个人数据的法律依据的情况下,我们依赖以下一项或多项法律依据。
| Processing Activity | Purpose | Legal Basis |
|---|---|---|
| Account registration and account management | To create, administer and maintain your Account and provide the requested Services | Performance of a Contract (Article 6(1)(b) GDPR) |
| Identity verification (KYC / KYB) | To verify identity and comply with legal and regulatory requirements | Legal Obligation (Article 6(1)(c) GDPR) |
| Payment processing and transaction execution | To process payments, transfers, settlements and digital asset transactions | Performance of a Contract (Article 6(1)(b) GDPR) |
| Customer support | To respond to enquiries and provide assistance | Performance of a Contract (Article 6(1)(b)) and Legitimate Interests (Article 6(1)(f)) |
| Fraud prevention, cybersecurity and platform security | To detect fraud, unauthorized access and security threats | Legitimate Interests (Article 6(1)(f)) and, where applicable, Legal Obligation (Article 6(1)(c)) |
| Anti-money laundering, sanctions screening and regulatory compliance | To comply with AML, CTF, sanctions, tax and other legal obligations | Legal Obligation (Article 6(1)(c) GDPR) |
| Risk management and transaction monitoring | To assess risk, prevent financial crime and protect our Services | Legitimate Interests (Article 6(1)(f)) and, where required, Legal Obligation (Article 6(1)(c)) |
| Service improvement, analytics and product development | To improve, test and develop our Services | Legitimate Interests (Article 6(1)(f)) |
| Marketing communications | To send newsletters, product updates and promotional information | Consent (Article 6(1)(a)) where required by law, or Legitimate Interests (Article 6(1)(f)) where permitted |
| Cookies and similar technologies | To operate, secure and improve our Services | Performance of a Contract (Article 6(1)(b)), Legitimate Interests (Article 6(1)(f)) or Consent (Article 6(1)(a)), depending on the type of Cookie and applicable law |
| Compliance with legal proceedings | To comply with court orders, regulatory requests and legal claims | Legal Obligation (Article 6(1)(c)) |
| Protection of legal rights | To establish, exercise or defend legal claims | Legitimate Interests (Article 6(1)(f)) |
合法利益
当我们以我们的合法利益作为处理的法律依据时,我们会审慎评估我们的利益是否与您的权利、自由及合理期望相平衡。
我们的合法利益可能包括:
- 保护我们服务的安全性和完整性;
- 防止欺诈及金融犯罪;
- 改进和开发我们的产品和服务;
- 维护我们平台的稳定性和可靠性;
- 执行我们的法律权利和合同安排;以及
- 支持我们日常业务运营。
同意
当处理基于您的同意时,您可以随时撤回您的同意。
撤回同意不影响在您撤回同意之前已进行的任何处理的合法性。
在适用法律要求我们在处理您的个人数据之前取得您同意的情况下,我们将在进行相关处理活动之前征求该同意。
法律依据的变更
如果我们打算为与最初收集目的实质不同的目的处理您的个人数据,或在适用法律要求的情况下我们打算依赖不同的法律依据,我们将在该等处理发生之前向您提供补充信息。
15. 对本隐私政策的变更
我们可能会不时更新或修订本隐私政策,以反映我们服务、业务运营、法律或监管要求、技术发展或其他运营需求的变化。
如果我们对本隐私政策作出更改,我们将在本隐私政策开头更新 “Last Updated” 日期。
如果该等更改实质性地影响我们处理您的个人数据的方式或以其他方式重大地影响您的权利,我们将根据适用法律提供适当通知。根据更改的性质,该等通知可通过我们的网站、移动应用、电子邮件、产品内通知或其他适当的沟通渠道提供。
在适用法律要求的情况下,我们将在更新后的隐私政策生效前获取您的同意。
我们鼓励您定期审阅本隐私政策,以便了解我们如何收集、使用、披露和保护您的个人数据。
在更新后的隐私政策生效日之后,您继续使用本服务即构成您对修订后隐私政策的知悉,除非适用法律要求在更改生效前须取得您的明确同意。
16. 联系我们
如果您对本隐私政策有任何疑问、希望行使您的隐私权或想进一步了解我们对您个人数据的处理,请使用以下联系方式与我们联系。
隐私团队
电子邮件:
contact@infini.money
在适用法律要求的情况下,我们的数据保护官( "DPO" )、欧盟代表和 / 或英国代表的联系方式将通过我们的网站或以其他方式提供给您。
在回应您的请求之前,我们可能会要求您提供额外信息以核实您的身份。