隐私政策2026年7月12日1. 引言LynxFuse Technology Co., Ltd.("LynxFuse"、"我们"或"服务提供商")高度重视用户("您"或"用户")个人数据的保护。本隐私政策说明了您在享用LynxFuse服务时,我们收集、使用、披露和保护您个人数据的方式。我们的服务包括: - 数字资产交易平台(加密货币交易平台) - 数字钱包/加密货币钱包 - 人工智能自动化服务 - 客户关系管理系统(CRM) - 支付处理服务 本政策依据泰国的《个人数据保护法B.E. 2562》(PDPA)以及欧盟的《通用数据保护条例》(GDPR)制定,适用于位于欧洲经济区(EEA)的用户。2. 我们收集的信息我们收集以下数据:2.1 您提供给我们的个人数据| 数据类别 | 详情 | |---|---| | **身份识别信息** | 姓名、身份证号码、护照、出生日期、国籍 | | **联系信息** | 电子邮件地址、电话号码、户籍地址 | | **财务信息** | 银行账号、数字钱包地址、交易记录、资产存取记录 | | **KYC(了解您的客户)信息** | 身份证/护照照片、手持证件自拍照、住址证明、资金来源证明、财务状况核查信息 | | **认证信息** | 账户信息、加密密码、生物识别数据(如有)、双重身份验证(2FA)信息 | | **通信信息** | 客户支持对话记录、反馈、调查回复 |2.2 自动收集的数据| 数据类别 | 详情 | |---|---| | **设备信息** | 设备类型、操作系统、浏览器版本、IP地址、语言偏好、时区 | | **使用信息** | 访问页面、点击、会话时长、订单记录、登录记录、交易模式 | | **地理位置信息** | 从IP地址推导的近似位置(用于安全检查和法律合规) | | **安全信息** | 可信设备列表、登录历史、使用异常、被阻止的IP地址 |2.3 来自第三方的信息我们可能从以下来源获取信息: - **信用调查机构** — 用于财务状况核查 - **政府及官方数据库** — 用于反洗钱/反恐融资(AML/CFT)筛查 - **身份验证服务提供商** — 用于KYC验证 - **区块链浏览器** — 用于公共区块链网络上的交易数据3. 数据收集和处理的目的我们为以下目的收集和使用您的个人数据: | 目的 | 法律依据(PDPA) | 法律依据(GDPR) | |---|---|---| | **提供服务和履行合同** — 开户、交易、资产存取 | 提供服务所必需(合同) | 合同履行(第6(1)(b)条) | | **遵守法律义务** — KYC、AML/CFT、向监管机构报告 | 法律合规所必需(法律义务) | 法律义务(第6(1)(c)条) | | **防止欺诈和维护安全** — 欺诈检测、可疑交易监控 | 合法利益 | 合法利益(第6(1)(f)条) | | **改善服务** — 数据分析、AI模型开发、用户体验个性化 | 同意或合法利益 | 同意(第6(1)(a)条)或合法利益 | | **营销和沟通** — 发送新闻、特别优惠、教育内容 | 同意 | 同意(第6(1)(a)条) | | **遵守税务要求** — 财务报告、预扣税 | 法律合规所必需(法律义务) | 法律义务(第6(1)(c)条) | | **法律诉讼** — 争议解决、行使法律权利 | 合法利益 | 合法利益(第6(1)(f)条) |4. Cookie及跟踪技术4.1 我们使用的Cookie类型LynxFuse使用Cookie及类似技术来改善您的用户体验: | Cookie类型 | 目的 | 保存期限 | |---|---|---| | **绝对必要的Cookie** | 基本网站功能,如登录、安全、页面加载 | 会话或持久保存最长12个月 | | **性能Cookie** | 网站使用分析、访客数量、热门页面 | 最长24个月 | | **功能性Cookie** | 记住用户偏好、语言、地区 | 最长12个月 | | **定向/广告Cookie** | 展示相关广告、衡量广告效果 | 最长24个月(需获得同意) |4.2 Cookie管理您可以通过以下方式管理Cookie设置: - 首次访问时显示的**Cookie同意横幅** - 通过**浏览器设置**阻止或删除Cookie - 通过您在LynxFuse账户中的**Cookie偏好中心** > **注意:** 禁用绝对必要的Cookie可能会使您无法使用LynxFuse的某些服务。4.3 其他跟踪技术我们可能使用以下技术: - **网络信标/像素标签** — 用于跟踪电子邮件开启和页面使用情况 - **本地存储/会话存储** — 用于存储浏览器偏好数据 - **分析工具** — 例如Google Analytics 4(匿名化)、Mixpanel、Amplitude - **指纹识别** — 用于欺诈检测和防止重复账户(安全所必需)5. 与第三方共享数据5.1 数据处理方我们仅根据数据处理协议(DPA)与服务提供商共享必要的数据: | 第三方 | 目的 | 国家 | |---|---|---| | **云基础设施提供商**(AWS、Google Cloud) | 系统托管和数据存储 | 泰国、新加坡、美国 | | **KYC/AML服务提供商**(例如Sumsub、Jumio、Onfido) | 身份验证和AML筛查 | 泰国、新加坡、欧盟 | | **支付处理方** | 资金转账、银行连接 | 泰国 | | **区块链分析提供商**(例如Chainalysis、Elliptic) | 可疑交易监控 | 美国、欧盟 | | **AI/ML服务提供商** | AI模型开发(使用去标识化数据) | 泰国、新加坡 | | **CRM和通信提供商**(例如Intercom、SendGrid) | 客户服务和电子邮件发送 | 美国、欧盟 | | **审计机构** | 财务和合规审计 | 泰国 |5.2 法律披露在以下情况下,我们可能披露您的个人数据: - **法律要求** — 根据法院命令或监管机构(泰国SEC、AMLO、泰国银行)的命令 - **防止损害** — 为保护LynxFuse、其用户或公众的权利、安全或财产 - **公司重组** — 在合并、业务出售或公司重组的情况下5.3 国际数据传输若个人数据被传输至数据保护标准可能与泰国或欧盟不同的国家,我们将按照法律要求实施适当的保护措施,例如: - 根据GDPR签订**标准合同条款(SCCs)** - 确认目的地国家具有足够的数据保护水平(**充分性认定**)6. 您根据PDPA和GDPR享有的权利6.1 根据PDPA(个人数据保护法B.E. 2562)享有的权利作为数据主体,您享有以下权利: | 权利 | 详情 | |---|---| | **被告知权** | 您有权获知关于我们收集、使用和披露您个人数据的详细信息 | | **访问权** | 您有权请求访问我们所持有的您的个人数据,并请求提供副本 | | **更正权** | 您有权请求更正不准确、不完整或引起误解的个人数据 | | **删除权(被遗忘权)** | 您有权请求删除或销毁您的个人数据,但须遵守法律规定的条件 | | **限制处理权** | 您有权在某些情况下请求限制对您个人数据的处理 | | **数据可携权** | 您有权以通用可读格式接收您的个人数据,并请求将其传输给其他数据控制者 | | **反对权** | 您有权反对收集、使用或披露您的个人数据 | | **撤回同意权** | 若我们以同意为处理的法律依据,您有权随时撤回同意,但不影响撤回前基于同意进行的数据处理的合法性 |6.2 根据GDPR享有的额外权利(适用于EEA用户)如果您位于欧洲经济区(EEA),您还享有以下额外权利: | 权利 | 详情 | |---|---| | **投诉权** | 您有权向所在国家的数据保护机构提出投诉 | | **自动化决策相关权利** | 对于完全通过自动化方式作出的、对您产生法律效力的决定(包括基于AI的信用评分或风险评估),您有权要求人工复核 | | **反对直接营销权** | 您有权反对将您的数据用于直接营销目的 |6.3 行使您的权利您可以通过以下方式行使上述权利: 1. 登录您的LynxFuse账户,前往**设置 > 隐私与数据** 2. 通过 **https://lynxfuse.com/privacy/request** 上的表格提交申请 3. 联系我们的数据保护官(DPO),邮箱:**[email protected]** 我们将在法律规定的**30天**内处理您的请求,必要时可能延长30天,届时将提前通知您。 > **限制:** 在某些情况下,如果法律要求我们保留您的数据(例如,根据《反洗钱法》,KYC/AML数据必须在业务关系终止后保留不少于5年),我们可能无法满足您的请求。7. 数据安全7.1 技术措施LynxFuse采用行业标准的安全措施: | 措施 | 详情 | |---|---| | **加密** | 所有数据传输中加密(TLS 1.3)和静态加密(AES-256-GCM) | | **密码存储** | 密码使用bcrypt / Argonid进行哈希处理;不存储明文密码 | | **私钥管理** | 数字钱包私钥存储在冷钱包系统和硬件安全模块(HSM)中 | | **访问控制** | 基于角色的访问控制(RBAC)和员工多重身份验证(MFA) | | **审计日志** | 所有系统访问日志的完整审计追踪 | | **威胁检测** | SIEM(安全信息和事件管理)系统、入侵检测/防御系统(IDS/IPS) | | **安全测试** | 每季度由外部公司进行渗透测试和漏洞评估 | | **备份** | 加密异地备份和定期灾难恢复测试 |7.2 组织措施- 所有员工定期接受数据安全及PDPA/GDPR培训 - 与员工和交易对手方签署保密协议(NDA)和数据处理协议(DPA) - **最小权限原则** — 仅授予履行职责所必需的数据访问权限 - 员工入职前背景调查 - 数据泄露事件响应计划(IRP)7.3 数据泄露通知若发生可能对您的权利和自由造成高风险的个人数据泄露事件: - LynxFuse将在**72小时内**通知个人数据保护委员会办公室(PDPC),按PDPA要求执行 - LynxFuse将通过适当渠道(电子邮件、短信、应用内通知)及时通知您8. 数据保留与删除8.1 数据保留期限我们仅在本政策所述目的所需期间内或法律要求的时间内保留您的个人数据: | 数据类型 | 保留期限 | 原因 | |---|---|---| | **KYC/AML数据** | 业务关系终止后5–10年 | 依据《反洗钱法B.E. 2542》及其修正案 | | **交易数据** | 自交易之日起7年 | 依据《税法典》(税务) | | **账户数据** | 您使用服务期间 + 账户关闭后90天 | 服务提供和法律合规 | | **使用数据** | 最长24个月 | 分析和服务改进 | | **Cookie数据** | 按Cookie部分所述 | — | | **通信记录** | 2年 | 客户服务和争议解决 |8.2 数据删除在保留期限届满后,或当您行使删除权且我们没有法律理由拒绝时: - 个人数据将被安全删除或匿名化 - 备份中的数据将在下一次备份循环中按备份策略删除 - 区块链上的数据(已记录的交易)**无法删除**,因为分布式账本技术具有不可篡改的特性——但与钱包地址相关联的个人数据将被解除关联。9. 本政策的变更LynxFuse保留随时更新或修改本隐私政策的权利。 - **重大变更:** 我们将至少提前**30天**通过以下方式通知您: - 您注册时使用的电子邮件地址 - 应用内/网站内通知 - 我们在 https://lynxfuse.com/privacy 上发布的公告 - **次要变更:** 可能立即生效,同时更新本政策顶部的"最后更新"日期。 我们建议您定期查看本政策以了解任何变更。在修改生效后,您继续使用LynxFuse的服务即表示您接受修订后的政策。10. 联系方式### 数据保护官(DPO) | 渠道 | 详情 | |---|---| | **DPO邮箱** | [email protected] | | **法律部邮箱** | [email protected] | | **电话** | +66 89 351 9929(周一至周五 09:00 - 18:00 ICT) | | **地址** | Flat Kheha Khlong Chan, Building 17 Floor, Bangkapi, Bangkok 10240 | | **在线表格** | https://lynxfuse.com/privacy/request | ### 监管机构 | 机构 | 详情 | |---|---| | **个人数据保护委员会办公室(PDPC)** — 泰国 | https://www.pdpc.or.th | | **证券交易委员会(SEC Thailand)** | https://www.sec.or.th | | **反洗钱办公室(AMLO)** | https://www.amlo.go.th | | **对于欧盟用户 — 您所在国家的数据保护机构** | 机构名单:https://edpb.europa.eu/about-edpb/about-edpb/members_en |