OceanAltOceanAlt

隱私政策

本文件版本 V0.4法律文件集 V0.4生效日期 2026-09-12business@oceanalt.com

本文本為 OceanAlt 法律文件 V0.4 中英雙語發佈文本。OceanAlt 尚處早期,尚未指定統一的正式法律運營主體;本文本採用過渡性運營安排,不虛構任何法定主體信息。

核心提醒:未見風險信號 ≠ 安全。付款前篩查不能替代用戶自身授權、交易監控、法律判斷或必要的人工複核。

OceanAlt 儘量以無需註冊、最小化數據的方式提供付款前篩查。查詢一個地址或網址,不代表 OceanAlt 知道該地址屬於誰,也不意味著我們會把查詢目標與某個真實身份綁定。本政策所述的保留期限、Cookie 與機器人字段均對照真實代碼與服務器配置核過。

1. 核心原則

我們不出售個人信息;不把查詢目標用於廣告畫像或出售給廣告商;不為匿名訪客建立廣告畫像。

2. 我們可能處理的數據

網站與 API:請求時間、接口名稱、IP 地址、瀏覽器/User-Agent、基礎訪問日誌、頁面訪問/閱讀/分享事件,以及為完成當次查詢而提交的地址、域名、交易參數或其他查詢輸入。

賬號與後臺(僅當您主動註冊或使用後臺時):郵箱、賬號標識、密碼哈希(不保存明文密碼)、安全日誌、您主動配置的 Agent、授權或合作信息。

Telegram 機器人:為提供訂閱推送與地址盯住功能,我們保存該聊天的 chat id、訂閱開關、語言偏好,以及您主動要求盯住的地址;不保存聊天內容,不保存用戶名。

Discord 機器人:僅在您主動使用斜槓命令時,Discord 會向 OceanAlt 發送完成該命令所需的數據。我們對每次命令只記錄:接口名、時間、來源 IP、瀏覽器/客戶端標識、調用方類別與命令名(例如 check 或 help)。我們不保存 Discord 用戶 ID、服務器/群組/頻道 ID、命令裡的查詢目標或原始交互數據;用戶 ID 僅在內存中用於每分鐘限流,不落庫。OceanAlt 不通過 Discord 機器人被動讀取任何頻道聊天記錄。

錢包與鏈上數據:您主動連接或提交的錢包地址、網絡、資產和公開鏈上交易數據。OceanAlt 不收集或保存助記詞、私鑰。

瀏覽器擴展(上架後適用):僅處理您主動粘貼或右鍵選中並明確要求查詢的內容;擴展在本機只保存您最近一次輸入的查詢文本,不讀取瀏覽歷史或網頁內容。

調用密鑰(僅當您主動申請時):您填寫的郵箱、您給密鑰起的名字,以及這把密鑰的調用計數與最近使用時間。密鑰本身我們只保存它的 sha256 哈希值,不保存原文 —— 原文只在發給您的那封郵件裡出現一次,我們自己也無法再讀出來。

調用密鑰的限制設置(僅當您主動設置時):您給這把密鑰設的能力範圍、來源 IP 白名單(IP 地址或網段)與過期時間。其中來源 IP 白名單是您主動填寫的,隨這把密鑰的記錄保存;若您申請放寬限制,該申請內容會在確認前暫存。

通信資料:您發送給我們的郵件、問題、投訴、合作或支持請求。

3. 我們如何使用數據

僅用於:提供查詢和決策;生成必要的證據與審計記錄;防止濫用與攻擊;統計服務使用情況;調試與維護;改善產品;履行適用法律要求。

4. 查詢內容與統計記錄的區分

A. 查詢內容:您實際查詢的地址、網址、參數,僅為完成當次查詢和必要的安全/證據功能處理。

B. 查詢類統計記錄:接口名、時間、IP、瀏覽器標識、頁面訪問/閱讀/分享事件;不包含您查詢的具體地址/網址內容,除非該記錄屬於您主動保存(如盯住地址)、風險事件、合規證據或依法必須保存的記錄。

5. 保留期限(按當前真實執行)

服務器訪問日誌:30 天(按日輪轉、保留 30 份)。

查詢類統計記錄:366 天(API 調用統計、頁面訪問、閱讀、分享事件)。366 天是為了做“今年這個月比去年這個月”的同比,滿一年多一天即止。

調用記錄裡的來源 IP:181 天后抹除(置空),記錄與統計數字保留到 366 天。IP 是可識別到個人的字段,統計同比不需要它。

合規證據類記錄:2 年(730 天):攔截記錄、支付判決記錄、後臺操作留痕。出了爭議要能還原“當時為什麼攔了這一筆”或“為什麼放了這一筆”。

限流計數窗口:7 天。

冪等鍵記錄(同一個付款請求第一次的響應副本,供網絡中斷後安全重試):2 天后刪除(24 小時後即不再使用)。

Webhook 投遞記錄(發往您配置的 webhook 地址的每次嘗試:事件類型、消息內容、狀態碼、耗時、錯誤摘要):30 天。

調用密鑰:申請後從未激活、也從未調用過的,30 天后連同記錄(郵箱、密鑰哈希、名字)一併刪除 —— 那份郵箱我們一次都沒用上,沒有理由留著。正在使用的密鑰在其有效期間保存;您隨時可以要求停用或刪除。您給密鑰設的限制(能力範圍、來源 IP 白名單、過期時間)隨該密鑰記錄保存,刪除或停用密鑰即一併刪除。

調用密鑰「放寬限制」的待確認申請(申請改成的能力範圍、來源 IP 白名單、過期時間):2 天后清空(確認鏈接 24 小時後即失效;您確認或取消時當場清空)。

賬號資料在賬號有效期間保存;收到有效刪除請求後,在法律、安全、爭議和備份所需的合理期限內刪除或去標識化。訂閱郵箱保存至您取消訂閱或要求刪除。

上述期限由每日自動任務真實執行刪除,不是僅寫在本政策裡的聲明;機器可讀版本見 GET /api/pay 的 data_retention 字段。如法律要求更長、用戶請求刪除、發生安全事件或爭議需要單獨處理的,我們會記錄例外原因和期限。

不參與自動刪除的:風險地址名單與實體標籤庫(公開來源情報,不是任何人的行為記錄)、已發佈內容與評級檔案(公開記錄,由編輯流程管理)、控制基線自證(有明確一年有效期與撤回機制)。公開區塊鏈記錄不由 OceanAlt 控制,無法通過刪除賬號從區塊鏈移除。

6. 區塊鏈公開數據

錢包地址、鏈上交易、金額和路徑可能本來就是公開數據。OceanAlt 對公開鏈上數據的分析不會使區塊鏈本身變得私密。不要通過地址備註或查詢參數向 OceanAlt 發送不必要的個人敏感信息。

7. 第三方平臺與處理方

OceanAlt 依賴託管與基礎設施、Discord、Telegram、區塊鏈 RPC、數據源、facilitator、郵件或安全服務。這些第三方可能依據其自身隱私政策處理數據。當前真實主網 x402 結算使用第三方 Coinbase CDP facilitator;其處理受其自身條款約束,OceanAlt 不代表第三方作出保證。

我們僅在提供服務所需範圍內向上述供應商披露必要數據;也可能在法律要求、保護權利與安全、調查濫用或業務重組時披露。企業客戶可按需索取子處理者清單。

8. 跨境處理

由於 OceanAlt 面向全球互聯網和區塊鏈服務,數據可能在您所在國家/地區以外處理。生產服務器當前位於香港;加密備份存放於 Cloudflare R2(具體存儲地區待正式發佈前核實並補充);適用的跨境機制待正式主體確定後補充。主要存儲地區、供應商或跨境機制發生重大變化時,我們將更新本政策。

9. 您的權利

根據適用法律,您可能享有訪問、更正、刪除、限制處理、反對、數據可攜、撤回同意及向監管機構投訴等權利。請通過 business@oceanalt.com 提交請求;我們可能核驗身份,並在法律允許的期限內回覆。撤回同意不影響此前合法處理。

10. 未成年人

需要賬號、錢包、真實主網付費或專業開發者功能的服務主要面向 18 歲以上用戶。若發現無合法授權收集了未成年人信息,我們將採取合理措施刪除。

11. 自動化判斷

OceanAlt 的 API 可能返回機器可執行的風險判斷,但這些判斷是 OceanAlt 自身服務准入或提供給接入方的風險信號,不等同於政府決定、信用評分或對自然人的法律身份認定。接入方應自行判斷是否需要人工複核以及是否受當地自動化決策法律約束。

12. 安全與更新

我們採用 HTTPS、密碼單向哈希、訪問控制、審計日誌、限流、判決離線可驗簽名及其他合理措施;任何互聯網或區塊鏈系統均不能保證絕對安全。重大更新會通過網站或其他合理方式通知。

其它法律文件:法律中心 →