1. Những gì chúng tôi thu thập
Email, thông tin xác thực API Bitfinex được mã hóa, phương thức thanh toán (qua bên xử lý thanh toán của chúng tôi). Siêu dữ liệu vận hành: thời điểm đăng nhập, IP phiên để phát hiện gian lận (lưu giữ 30 ngày), việc sử dụng tính năng (tổng hợp, theo cơ chế chọn tham gia). Để đo lường chuyển đổi của Google Ads, chúng tôi ghi nhận các tín hiệu nhấp chuột quảng cáo/chuyển đổi như giá trị chuyển đổi, đơn vị tiền tệ, và mã giao dịch. Chúng tôi không thu thập: danh bạ, lịch sử duyệt web, vị trí chính xác, dấu vân tay thiết bị.
2. Cách chúng tôi sử dụng
Cung cấp dịch vụ: xác thực bạn, thực thi các chiến lược của bạn, gửi cho bạn sao kê và cảnh báo. Bảo mật: phát hiện các lần đăng nhập bất thường, tuân thủ các báo cáo lạm dụng. Cải thiện: tổng hợp các chỉ số sử dụng để định hướng lộ trình phát triển (theo cơ chế chọn tham gia). Đo lường quảng cáo: quy kết các thuê bao trả phí trở lại quảng cáo của Stratum để chúng tôi có thể hiểu chi phí thu hút khách hàng. Chúng tôi không bao giờ bán dữ liệu cá nhân hay sử dụng dữ liệu Bitfinex/khóa API cho mục đích quảng cáo.
3. Quyền của bạn
Theo Điều 15-22 của GDPR và CCPA, bạn có thể yêu cầu xuất toàn bộ dữ liệu (JSON + CSV), sửa các hồ sơ không chính xác, xóa tài khoản và toàn bộ dữ liệu liên quan, hạn chế việc xử lý, chuyển dữ liệu sang dịch vụ khác, và phản đối việc xử lý. Hãy liên hệ với chúng tôi tại [email protected] — chúng tôi phản hồi trong vòng 30 ngày, thường là trong vòng 72 giờ.
4. Bảo mật & bên xử lý phụ
Dữ liệu được mã hóa khi truyền (TLS) và các thông tin bí mật của khóa API được mã hóa khi lưu trữ bằng AES-256-GCM, không bao giờ được ghi log dưới dạng văn bản thuần. Chúng tôi vận hành trên hạ tầng đám mây tại EU với các bản sao lưu được mã hóa. Chúng tôi sử dụng một số ít bên xử lý phụ — một bên xử lý thanh toán và một nhà cung cấp email giao dịch — và duy trì danh sách hiện tại có sẵn theo yêu cầu tại [email protected].
5. Lưu giữ & xóa
Tài khoản đang hoạt động: lưu giữ vô thời hạn trong khi còn sử dụng. Việc xóa tài khoản của bạn sẽ vô hiệu hóa quyền truy cập ngay lập tức — chúng tôi hủy các chào cấp vốn đang mở của bạn, ngắt kết nối các khóa API của bạn, và thu hồi các phiên của bạn. Chúng tôi lưu giữ các hồ sơ cần thiết cho kế toán và bảo mật trừ khi bạn yêu cầu xóa; các yêu cầu xóa được xử lý trong khung thời gian phản hồi pháp lý, ngoại trừ những hồ sơ mà chúng tôi buộc phải lưu giữ. Hồ sơ thanh toán/thuế: 7 năm (yêu cầu pháp lý). Nhật ký: 30-90 ngày tùy theo loại. Một số loại theo quy định (KYC của nhà cung cấp thanh toán) không thể bị xóa trước khi kết thúc thời hạn lưu giữ của chúng.