隐私声明

EBCMX 如何收集、使用和保护用户的个人数据——包括我们刻意不做的事:不用分析工具,不用广告技术,不做自动化决策。

2026年9月7日

1.我们是谁

EBCMX 是一家现货加密货币交易平台,网址为 https://ebcmx.com,由 ECA, Corp. 运营。在本声明中,EBCMX、我们、我们的,均指该公司。

通过 EBCMX 收集哪些个人数据、为什么收集,由我们决定。凡是由另一家公司代表我们处理个人数据的情形——托管我们的数据库、存储身份认证文件、发送我们的邮件——该公司都按我们的指示行事,其所属类别列在【我们与谁共享数据】一节中。那些类别是完整的:落在这些类别之外的公司,不会从我们这里收到任何个人数据——产品中涉及的另一处外部代码,只有绘制行情图表的、我们已获授权使用的图表库,而它由我们自己的域名提供。

如果用户希望就本声明中的任何事项与真人联系,请写信至 support@ebcmx.com。这个邮箱由真人查看。

2.本声明涵盖什么

本声明适用于 EBCMX 网站、账户仪表板、交易终端、充值与提币流程、身份认证流程,以及我们发送给用户的交易通知邮件。无论用户持有账户,还是仅浏览公开页面,本声明同样适用。

本声明不涵盖我们链接出去的网站。一旦离开 ebcmx.com,用户数据的处理方式便由该网站的运营者决定。

同样值得说明的是 EBCMX 不是什么,因为这决定了我们永远不会收集哪些数据。EBCMX 只提供现货交易。没有杠杆交易,也没有任何形式的期货或衍生品。没有质押、借出、借入、生息、赚币或利息类产品。没有面向用户的交易 API,也没有 API 密钥。EBCMX 不运营任何支付通道:既没有支付卡处理,也没有直接的银行对接。没有社交账号登录,也没有 OAuth 登录。产品中的任何位置都不产生投资、税务或法律建议、推荐、评级、持仓组合建议或预测。由于这些产品并不存在,此类产品所需要的整类整类的个人数据,从来不会被收集。

3.我们处理的个人数据

在现货交易平台上持有账户,意味着我们保存着关于用户的个人数据:开户与身份认证时用户提供给我们的内容、用户使用本平台所产生的内容,以及任何网页服务器和网络都会看到的标准请求数据。本声明不逐项列举这些字段。如果用户想确切知道我们保存了关于其本人的哪些内容,可以向我们提出——下文所述的访问权使用户有权获得一份副本,我们会提供。

注册时的邮箱域名检查——包括中途放弃的注册

这一点容易被忽略,所以我们把它直说。每当有人尝试创建账户时,所输入电子邮件地址的域名部分——@ 之后的部分,绝不包括 @ 之前的本地部分——都会在公共 DNS 中被查询,以确认该域名是否确实能够接收邮件。这一步发生在尝试的当下,也就是说,对于中途放弃、从未完成的注册同样会发生。该查询是一次标准的公共 DNS 查询;应答这次查询的公共 DNS 解析服务器只看得到被查询的域名,看不到关于用户的任何其他信息。我们这样做,是为了防止账户被创建在永远无法接收确认邮件或安全通知的地址上。

4.我们如何使用这些数据

我们使用个人数据来运营这家交易平台,除此之外别无他用。具体而言:

  • 创建、保护和运行用户的账户,包括登录、双重身份验证、通行密钥和全局设置锁。
  • 接受、撮合并结算用户的委托,并按用户30天交易量所处的等级收取正确的挂单或吃单手续费。
  • 在充值达到我们的确认数阈值后为其入账,对低于最小充值数量的充值予以暂存而不入账,以及向用户已确认的地址执行提币。
  • 通过人工审核核验用户身份,并保存该次审核的记录。
  • 保护交易平台及其用户免受欺诈、未经授权的访问和滥用。
  • 保存我们被要求保存的财务与反洗钱记录。
  • 向用户发送交易通知邮件——确认信、安全通知、身份认证结果和资金变动通知。我们不运行任何营销邮件项目。
  • 在用户联系客服时进行答复。
  • 以用户选择的语言和主题显示本站。

我们不会使用用户的个人数据向用户投放广告、给用户打分、给用户排名,或者向用户推销任何东西。

5.我们不加载任何形式的分析、广告、会话回放或遥测 SDK

一个都没有。这不是含糊其辞,也不是意向表态——这是关于我们所发布代码的事实,通过逐一清点 EBCMX 运行所依赖的全部生产依赖得到验证,其中没有一个是分析、广告、会话回放或遥测类的包。

本站没有任何分析产品。没有广告像素、标签管理器、转化跟踪器、再营销脚本或跨站标识符。没有任何会话回放工具记录用户的鼠标、按键或屏幕。没有产品遥测或热图 SDK。凡是以衡量、记录或报告用户如何使用本站为目的的东西,我们一概不加载;在我们页面上运行的第三方代码,只有绘制交易终端行情图表的、我们已获授权使用的图表库。

因此:我们不出售个人数据,不为广告或任何他人的营销目的共享个人数据,EBCMX 自己的代码也不设置任何第三方 Cookie。唯一需要说明的是位于本站前端的内容分发与安全层,它会设置自己的运营 Cookie;这一点在【Cookie 与本地存储】中说明。

6.人工审核,以及不做自动化决策

EBCMX 的身份认证由人来完成。用户通过仪表板上传证件,我们团队中受过训练的审核人员查看这些证件,并设定账户的认证状态。整个机制就是这样。

没有自动人脸比对,没有活体检测,没有对证件的 OCR 提取,也没有自动化的制裁名单筛查。没有任何算法批准或拒绝用户。

产品中的任何位置也都没有任何形式的自动化处置:没有自动封禁,没有自动冻结,没有自动驳回,没有地理围栏,也没有对注册的自动拒绝。针对账户的每一项不利措施,都是由一个人作出的决定,并在审计日志中记到该人名下。

我们不做画像分析。我们不建立行为画像、风险画像或信用画像,也没有任何影响用户的决定是仅通过自动化处理产生的。如果某项决定对用户不利、而用户想弄清楚它,请写信至 support@ebcmx.com——那项决定的另一端,坐着作出它的那个人。

7.我们与谁共享数据

运营一家交易平台意味着一些专业公司会代表我们处理数据。我们按类别而不是按名称来描述它们。以下类别是完整的:落在这些类别之外的公司,不会代表我们处理任何个人数据。

  • 基础设施服务商——EBCMX 应用所运行的计算、托管与部署服务,以及位于本站前端、保护本站免受攻击并快速送达的网络层。用户发出的每一个请求都必然经过它们。
  • 一家托管式数据库服务商——承载主数据库,它是本平台的记录依据。
  • 一家文件存储服务商——保存用户为身份认证和账户恢复上传的证件,并以合规模式的保存锁存储(参见【我们保存多久,以及删除究竟做了什么】)。
  • 一家机构级托管服务商——持有资产的托管权并执行链上转移;它会收到为此所需的交易数据。
  • 一家交易通知邮件服务商——收到投递我们所发通知所必需的内容。
  • 公共 DNS 基础设施——应答上文所述的注册可达性检查。它不会收到关于用户的任何其他数据。
  • 公开的行情数据服务——为指数价格和本站行情数据提供参考价。不会向它们发送任何个人数据;列出它们只是为了完整,因为它们是产品所依赖的外部服务。

没有任何数据经纪商、广告网络、分析服务商或推广联盟会从 EBCMX 收到个人数据,因为它们根本没有接入产品。

除这些处理方之外,在我们负有法律义务的情形下,或在为提出、行使或抗辩法律主张所必需的情形下,我们可能会披露个人数据。此类披露并非常规操作,也从不自动进行:每一次都由人审查,并记录在案。

8.我们保存多久,以及删除究竟做了什么

我们想把这一点说直白,因为在交易平台上,【删除我的账户】的含义与在社交网络上并不相同。

用户的账户记录带有一套删除生命周期:提出删除请求的时刻、记录变得可被清除的时刻,以及被清除的时刻。提出删除请求会启动一个保存期计时——它不是即时抹除。为财务与反洗钱记录留存所需要的记录,会先保存所要求的期限,然后再被清除。我们在这里不给出具体的年限;那个数字属于本声明并不尝试作出的法律定性。

身份证件以合规模式的保存锁存储。这是一种只朝一个方向起作用的存储保证:在保存期内,任何人都无法删除或更改该对象——用户不能,我们的客服团队不能,我们的工程师不能,取得了我们凭据的攻击者也不能。使用户的证件不可篡改的这同一个特性,也意味着我们确实无法提前删除它们。保存期届满后,它们可以被移除。

账本和员工审计日志在设计上就是仅可追加的。其中的条目通过写入一条补偿条目来更正,绝不通过编辑或抹除历史。这正是交易平台的账目可被审计的原因,同时也划出了抹除对交易记录而言所能达到的限度。

9.我们如何保护这些数据

其中一部分保护是组织层面的,但大部分是结构层面的——这样构建,是为了让一次失误或一次入侵的影响范围更小。

  • 身份验证由一套成熟的自托管身份验证系统处理,并锁定在精确的版本上。我们不自行实现密码哈希、会话令牌或多因素逻辑。
  • 提供双重身份验证和通行密钥,也提供可应用于账户安全设置的全局设置锁。
  • 会话检查运行在每一个需要它的页面和布局内部,而不是集中在单一的中间件卡口上——那样的卡口可能被精心构造的请求绕过。
  • 资产托管由一家机构级托管服务商承担。EBCMX 不编写自己的钱包、密钥管理或托管代码,我们的代码库中任何地方都不存在私钥或助记词。
  • 提币要求目标地址先经确认,才能向其发送资金,并且走的是两阶段的中间过渡模型,而不是一步不可逆的操作。
  • 充值只有在达到 EBCMX 自己按币种、按网络设定的确认数阈值之后才入账——这刻意独立于托管服务商所报告的结果。
  • 账本由数据库本身强制约束:按币种的零和约束意味着不平衡的事务在物理上无法提交。成交结算与撮合发生在同一个数据库事务中,因此结算失败会把整笔撮合回滚,而不是留下互相矛盾的账目。
  • 运行中的应用只持有它所需要的数据库权限。例如,手续费率是运行时可以读取、但完全无权更改的配置。
  • 身份证件以合规模式的保存锁存储,这使它们在保存期内不可篡改。
  • 员工针对账户的操作会写入仅可追加的审计日志,每一项操作都归属到执行它的那个人。

没有任何系统是完美的,我们在这里也不主张任何认证、审计或保险。我们主张的,只是代码实际所做的事。

10.用户的选择与请求

用户可以要求我们做以下事情,我们会照办:

  • 访问——询问我们持有哪些关于用户的个人数据,并取得一份副本。
  • 更正——要求我们更正错误的数据。部分身份认证字段只能通过重新提交证件来变更,因为它们存在的全部意义就是有据可依。
  • 删除——要求我们删除用户的账户。这会启动上文所述的保存期计时,而不是一次性抹除所有内容,我们会明确告知用户哪些内容会被保留、以及为什么。
  • 反对或限制——要求我们停止或限制对用户数据的某一项特定使用。如果某项使用在账户仍然开立期间我们无法停止,我们会如实相告。
  • 偏好设置——随时在账户中自行更改通知设置、语言和主题。
  • 投诉——如果用户认为我们对其数据处理不当,请告诉我们。会有人来看。

请从账户上登记的电子邮件地址向 support@ebcmx.com 提出上述任何一项请求。在采取行动之前,我们可能需要确认提出请求的确实是本人,访问和删除请求尤其如此——对于一个金融账户而言,核验请求人的身份正是保护用户的一部分。

提出请求永远不会被收费,提出请求也不会削弱用户对这家交易平台的使用。

11.Cookie 与本地存储

EBCMX 使用 Cookie 与浏览器存储只有一个目的:让本站能够运行。本声明不再列出它们的数量,因为写在这里的任何一个数字,都会在新增或移除一项的那一天失真。当前的清单——每一个 Cookie、每一项存储内容,各自的用途和留存时长——就是我们发布在 ebcmx.com/cookies 的《Cookie 政策》。

按用途分类,保存在用户设备上的内容是:

  • 让用户保持登录——账户所依赖的会话 Cookie,以及在登录过程中带用户完成第二重验证或设备验证的短时 Cookie。
  • 记住用户自己做出的选择——所选语言、浅色或深色界面、加入自选的市场、交易界面的布局、表格显示的行数,以及用户是否要求在屏幕上隐藏余额。
  • 识别用户登录时所用的浏览器——见下文单独的一段,因为它是这份清单里唯一关乎用户本人而非页面的一项。
  • 从加载失败中恢复——一条短时记录,使页面在本站的某一部分未能下载时可以且仅可以自行重新加载一次。

关于设备记录,如实说明:用户成功登录时,我们会设置一个长期 Cookie——大约一年——其中带有该浏览器的一个随机标识符,并把该浏览器连同浏览器本身的信息以及它被看到时所用连接的信息,一并记录在用户账户名下。正是这条记录,让用户可以查看曾进入其账户的设备并移除其中一台,也正因如此,用户再次从用过的浏览器登录时,对我们来说并不算陌生。这条记录不含姓名、不含电子邮箱,也不含用户输入过的任何内容。

EBCMX 自己的代码不设置任何第三方 Cookie。没有分析 Cookie,没有广告 Cookie,也没有跨站标识符,因为本站上根本没有分析或广告代码。

我们不显示任何 Cookie 横幅,也不索取任何 Cookie 同意,因为这里没有需要同意的东西。我们设置的每一项,要么是本站运行所必需的,要么是用户自己做出的偏好选择;其中没有任何一项会统计用户、为用户画像或跨站跟踪用户。用户随时可以在浏览器中把它们全部清除,《Cookie 政策》说明了清除之后会发生什么。

有一点需要如实说明:本站前端有一层内容分发与安全服务,并在履行这一职能的过程中设置自己的运营 Cookie——例如用于把正常流量与自动化攻击流量区分开。那些 Cookie 属于该服务商,服务于本站的安全与送达,我们不会用它们来做统计分析或营销。

12.未成年人

EBCMX 面向成年人。本服务不面向未成年人,我们也不会在知情的情况下为未成年人开设账户。

身份认证由人工审核人员完成,审核人员会看到用户提交的材料。如果我们得知某个账户持有人是未成年人,我们团队的成员会处理这件事——与这里的每一项不利措施一样,那是由一个人作出的决定,而不是自动作出的。如果用户认为有未成年人创建了账户,请写信至 support@ebcmx.com,我们会核查。

14.本声明的变更

当我们所做的事发生变化时,我们会更新本声明——例如我们开始使用一类新的处理方,或者产品中新的界面开始收集新的内容。

更新时,修订后的声明会连同新的日期发布在本页面上。如果某项变更对个人数据的使用方式产生实质影响,我们会通过电子邮件告知账户持有人,而不是指望用户重新阅读本页面。我们不会让变更追溯地假装它一直就在那里:生效的版本,就是在此发布的这一版。

15.如何联系我们

关于本声明、关于我们持有的用户数据,或者要提出上文列出的任何请求:

  • 电子邮件:support@ebcmx.com
  • 运营方:ECA, Corp.,EBCMX 的运营方(https://ebcmx.com)

请用英语或波斯语书写;两种语言我们都读。请写明账户上登记的电子邮件地址,以便我们找到用户,并直接说明希望我们做什么。会有人答复。