隐私政策
OceanAlt 尽量以无需注册、最小化数据的方式提供付款前筛查。查询一个地址或网址,不代表 OceanAlt 知道该地址属于谁,也不意味着我们会把查询目标与某个真实身份绑定。本政策所述的保留期限、Cookie 与机器人字段均对照真实代码与服务器配置核过。
1. 核心原则
我们不出售个人信息;不把查询目标用于广告画像或出售给广告商;不为匿名访客建立广告画像。
2. 我们可能处理的数据
网站与 API:请求时间、接口名称、IP 地址、浏览器/User-Agent、基础访问日志、页面访问/阅读/分享事件,以及为完成当次查询而提交的地址、域名、交易参数或其他查询输入。
账号与后台(仅当您主动注册或使用后台时):邮箱、账号标识、密码哈希(不保存明文密码)、安全日志、您主动配置的 Agent、授权或合作信息。
Telegram 机器人:为提供订阅推送与地址盯住功能,我们保存该聊天的 chat id、订阅开关、语言偏好,以及您主动要求盯住的地址;不保存聊天内容,不保存用户名。
Discord 机器人:仅在您主动使用斜杠命令时,Discord 会向 OceanAlt 发送完成该命令所需的数据。我们对每次命令只记录:接口名、时间、来源 IP、浏览器/客户端标识、调用方类别与命令名(例如 check 或 help)。我们不保存 Discord 用户 ID、服务器/群组/频道 ID、命令里的查询目标或原始交互数据;用户 ID 仅在内存中用于每分钟限流,不落库。OceanAlt 不通过 Discord 机器人被动读取任何频道聊天记录。
钱包与链上数据:您主动连接或提交的钱包地址、网络、资产和公开链上交易数据。OceanAlt 不收集或保存助记词、私钥。
浏览器扩展(上架后适用):仅处理您主动粘贴或右键选中并明确要求查询的内容;扩展在本机只保存您最近一次输入的查询文本,不读取浏览历史或网页内容。
调用密钥(仅当您主动申请时):您填写的邮箱、您给密钥起的名字,以及这把密钥的调用计数与最近使用时间。密钥本身我们只保存它的 sha256 哈希值,不保存原文 —— 原文只在发给您的那封邮件里出现一次,我们自己也无法再读出来。
调用密钥的限制设置(仅当您主动设置时):您给这把密钥设的能力范围、来源 IP 白名单(IP 地址或网段)与过期时间。其中来源 IP 白名单是您主动填写的,随这把密钥的记录保存;若您申请放宽限制,该申请内容会在确认前暂存。
通信资料:您发送给我们的邮件、问题、投诉、合作或支持请求。
3. 我们如何使用数据
仅用于:提供查询和决策;生成必要的证据与审计记录;防止滥用与攻击;统计服务使用情况;调试与维护;改善产品;履行适用法律要求。
4. 查询内容与统计记录的区分
A. 查询内容:您实际查询的地址、网址、参数,仅为完成当次查询和必要的安全/证据功能处理。
B. 查询类统计记录:接口名、时间、IP、浏览器标识、页面访问/阅读/分享事件;不包含您查询的具体地址/网址内容,除非该记录属于您主动保存(如盯住地址)、风险事件、合规证据或依法必须保存的记录。
5. 保留期限(按当前真实执行)
服务器访问日志:30 天(按日轮转、保留 30 份)。
查询类统计记录:366 天(API 调用统计、页面访问、阅读、分享事件)。366 天是为了做“今年这个月比去年这个月”的同比,满一年多一天即止。
调用记录里的来源 IP:181 天后抹除(置空),记录与统计数字保留到 366 天。IP 是可识别到个人的字段,统计同比不需要它。
合规证据类记录:2 年(730 天):拦截记录、支付判决记录、后台操作留痕。出了争议要能还原“当时为什么拦了这一笔”或“为什么放了这一笔”。
限流计数窗口:7 天。
幂等键记录(同一个付款请求第一次的响应副本,供网络中断后安全重试):2 天后删除(24 小时后即不再使用)。
Webhook 投递记录(发往您配置的 webhook 地址的每次尝试:事件类型、消息内容、状态码、耗时、错误摘要):30 天。
调用密钥:申请后从未激活、也从未调用过的,30 天后连同记录(邮箱、密钥哈希、名字)一并删除 —— 那份邮箱我们一次都没用上,没有理由留着。正在使用的密钥在其有效期间保存;您随时可以要求停用或删除。您给密钥设的限制(能力范围、来源 IP 白名单、过期时间)随该密钥记录保存,删除或停用密钥即一并删除。
调用密钥「放宽限制」的待确认申请(申请改成的能力范围、来源 IP 白名单、过期时间):2 天后清空(确认链接 24 小时后即失效;您确认或取消时当场清空)。
账号资料在账号有效期间保存;收到有效删除请求后,在法律、安全、争议和备份所需的合理期限内删除或去标识化。订阅邮箱保存至您取消订阅或要求删除。
上述期限由每日自动任务真实执行删除,不是仅写在本政策里的声明;机器可读版本见 GET /api/pay 的 data_retention 字段。如法律要求更长、用户请求删除、发生安全事件或争议需要单独处理的,我们会记录例外原因和期限。
不参与自动删除的:风险地址名单与实体标签库(公开来源情报,不是任何人的行为记录)、已发布内容与评级档案(公开记录,由编辑流程管理)、控制基线自证(有明确一年有效期与撤回机制)。公开区块链记录不由 OceanAlt 控制,无法通过删除账号从区块链移除。
6. 区块链公开数据
钱包地址、链上交易、金额和路径可能本来就是公开数据。OceanAlt 对公开链上数据的分析不会使区块链本身变得私密。不要通过地址备注或查询参数向 OceanAlt 发送不必要的个人敏感信息。
7. 第三方平台与处理方
OceanAlt 依赖托管与基础设施、Discord、Telegram、区块链 RPC、数据源、facilitator、邮件或安全服务。这些第三方可能依据其自身隐私政策处理数据。当前真实主网 x402 结算使用第三方 Coinbase CDP facilitator;其处理受其自身条款约束,OceanAlt 不代表第三方作出保证。
我们仅在提供服务所需范围内向上述供应商披露必要数据;也可能在法律要求、保护权利与安全、调查滥用或业务重组时披露。企业客户可按需索取子处理者清单。
8. 跨境处理
由于 OceanAlt 面向全球互联网和区块链服务,数据可能在您所在国家/地区以外处理。生产服务器当前位于香港;加密备份存放于 Cloudflare R2(具体存储地区待正式发布前核实并补充);适用的跨境机制待正式主体确定后补充。主要存储地区、供应商或跨境机制发生重大变化时,我们将更新本政策。
9. 您的权利
根据适用法律,您可能享有访问、更正、删除、限制处理、反对、数据可携、撤回同意及向监管机构投诉等权利。请通过 business@oceanalt.com 提交请求;我们可能核验身份,并在法律允许的期限内回复。撤回同意不影响此前合法处理。
10. 未成年人
需要账号、钱包、真实主网付费或专业开发者功能的服务主要面向 18 岁以上用户。若发现无合法授权收集了未成年人信息,我们将采取合理措施删除。
11. 自动化判断
OceanAlt 的 API 可能返回机器可执行的风险判断,但这些判断是 OceanAlt 自身服务准入或提供给接入方的风险信号,不等同于政府决定、信用评分或对自然人的法律身份认定。接入方应自行判断是否需要人工复核以及是否受当地自动化决策法律约束。
12. 安全与更新
我们采用 HTTPS、密码单向哈希、访问控制、审计日志、限流、判决离线可验签名及其他合理措施;任何互联网或区块链系统均不能保证绝对安全。重大更新会通过网站或其他合理方式通知。

