隱私政策聲明
最近更新日期:2026年2月5日
1. 引言
感謝您訪問 OKX.com。作為數據控制者,OKX 發布本隱私聲明,以說明我們在收集、儲存、使用、披露及以其他方式處理個人數據方面的實踐,包括我們如何分享該等數據、您可能享有的權利,以及您如何就我們的隱私實踐與我們聯繫。
當您訪問、使用或以其他方式訪問 OKX.com 及其相關的應用程式介面或移動應用程式(“OKX 平台”)時,即表示您:(a) 已閱讀並理解本隱私聲明;(b) 接受本隱私聲明;以及 (c) 同意本隱私聲明中所述政策與實踐。
如您不希望您的個人數據依照本隱私聲明所述方式被使用,您不應使用 OKX 平台及其相關技術、產品和/或功能(合稱為“服務”)。
2. 數據控制者及聯絡方式
OKX 集團由多個不同的法律實體所組成,其具體資訊載於下表中(“OKX”、“我們”或“我們的”)。在我們決定個人數據之使用方式及使用目的的情況下,OKX 即作為您個人數據的數據控制者,而相關的 OKX 實體則為您個人數據的主要數據控制者。如我們係以另一數據控制者(包括我們的客戶)之數據處理者或服務提供者行事,則本隱私聲明不適用。本隱私聲明亦不適用於求職者或 OKX 員工。
| 相關OKX主體 | 相關用戶 | 相關數據保護官及其電子郵件地址 |
|---|---|---|
| OKX Bahamas FinTech Company Limited | 適用於2022年11月16日至2023年8月28日期間註冊的墨西哥居民用戶,以及2023年8月29日或之後註冊的機構用戶 | dpo@okx.com或透過郵寄方式聯絡我們:OKX Bahamas FinTech Company Limited - G.K. Symonette Building, Shir Street, P.O. Box N-7525, Nassau, The Bahamas |
| OKX Serviços Digitais Ltda. | 適用於 2023年6月15日或之後註冊的巴西居民用戶 | dpo@okx.com或透過郵寄方式聯絡我們:OKX Serviços Digitais Ltda. - Avenida Brigadeiro Faria Lima, no 4055, 4o andar, sala 113, Itaim Bibi, na cidade e Estado de São Paulo, CEP 04538-133 |
| OKX SG Pte. Ltd. | 適用於2023年10月13日或之後註冊的新加坡或汶萊居民用戶 | dposg@okx.com或透過郵寄方式聯絡我們:OKX SG Pte. Ltd. - 12 Marina Boulevard #36-01 Marina Bay Financial Centre, Singapore (018982) |
| Aux Cayes FinTech Co. Ltd. | 適用於不屬於上述任何類別的用戶 | dposc@okx.com或透過郵寄方式與我們聯絡:Aux Cayes FinTech Co. Ltd. - Suite 202, 2nd Floor, Eden Plaza, Eden Island, Victoria, Mahe, Seychelles |
| OKX Australia Pty Ltd | 已與 OKX Australia Pty Ltd(ABN 22 636 269 040)訂立合約的用戶 | privacyoffice@okx.com或透過郵寄方式聯絡我們:OKX Australia Pty Ltd - Level 11, 307 Queen Street, Brisbane QLD 4000 |
| OKX Australia Pty Financial Ltd | 已與 OKX Australia Financial Pty Ltd(ABN 14 145 724 509)訂立合約的用戶 | privacyoffice@okx.com或透過郵寄方式聯絡我們:OKX Australia Pty Financial Ltd - Level 29, 66 Goulburn Street, Sydney NSW 2000 |
| OKX INC. | 已與OKX INC訂立合約的用戶 | privacyoffice@okx.com或透過郵寄方式與我們聯絡:One Sansome Street, Suite 3500 PMB 6005, San Francisco, CA 94104. |
| OKX Fintech Sociedad Anónima de Capital Variable | 已與OKX Fintech Sociedad Anónima de Capital Variable訂立合約的用戶 | privacyoffice@okx.com或透過郵寄方式聯絡我們:OKX Fintech Sociedad Anónima de Capital Variable, Calle El Mirador e/87 y 89 Av. Nte., Col. Escalón, Oficinas SNBX, Distrito de San Salvador y Capital de la República, Municipio de San Salvador Centro, El Salvador. |
| OKX Fintech, SA de CV ( - Argentine Branch) | 已與 OKX Fintech, S.A. de C.V.(阿根廷分公司)訂立合約的用戶 | privacyoffice@okx.com或透過郵寄方式聯絡我們:OKX Fintech, SA de CV (Argentine Branch), Maipu 1300, 9th floor, City of Buenos Aires, Argentina. |
3. 定義
| 數據保護官或隱私官 | 是指負責數據保護事務的相關 OKX 數據保護官或隱私官,可透過上文第 2 條所列相關電子郵件地址與其聯絡。 |
| 個人數據 | 是指與已識別的自然人(“數據主體”)有關的任何訊息,或可以透過連結數據的方式、使用識別碼(例如姓名、語音、圖片、識別號碼、線上識別碼、地理位置或表明該個人的身體、心理、經濟、文化或社會身份的一個或多個特殊特徵)直接或間接地識別該個人的任何資訊。 它不包括已消除身份的數據(匿名數據)。這包括敏感資訊。 |
| 敏感資訊 | 是指直接或間接揭示自然人的家庭、種族出身、政治或哲學觀點、宗教信仰、犯罪記錄、生物識別數據或與該人的健康相關的任何數據,例如他/她的身體、心理、精神、遺傳或性狀況,包括提供的可揭示其健康狀況的醫療保健服務相關的資訊。 |
4. 我們收集和持有哪些個人數據以及我們如何收集這些數據
OKX 透過您使用服務或在您同意的情況下收集、處理和儲存個人數據。
若要了解 OKX 如何保護從用戶收集的數據,請參閱下述第 14 條(“資訊安全”)。
我們收集您在 OKX 平台登入過程中提供的信息,該過程可能是已完成、未完成或已放棄的過程。當您透過客戶支援與我們溝通、訂閱營銷通訊、透過電話、電子郵件或其他通訊管道與我們溝通時,或當您在 OKX 平台上進行交易時,我們也會收集個人數據。我們可能會主動或自動收集、使用、儲存或傳輸您的個人數據,其中可能包括但不限於以下內容:
個人識別資訊,例如姓名、電子郵件、電話號碼、國籍、出生日期、地址和政府識別資訊;
機構詳細數據,例如公司法定名稱、公司註冊資訊、政府身份證號碼、身份和合法存在證明、地址、業務描述和受益所有人資訊;
OKX平台上進行的交易相關數據等商業資訊;
財務資訊,例如信用卡/金融卡號碼和銀行帳戶資訊;
通訊訊息,例如與我們的客戶支援團隊的溝通以及對用戶調查的回應;
州和聯邦許可機構以及消費者保護機構等監管機構所需的資訊;和
其他識別訊息,例如裝置指紋數據、IP 位址、MAC 位址、地理位置資訊、與用戶行為及裝置互動相關的訊號、用於訪問 OKX 平台的裝置的唯一裝置識別資訊及會話資訊。
有關您設備上已安裝應用程式及設備設定的信息,用於通過核驗並在發現您設備中存在可疑或惡意應用程序,或設備可能已被越獄或破解的情況下向您發出提醒,從而更好地防止您在使用我們服務過程中受到干擾。
取樣率感測器以及外部儲存裝置的資訊和相關活動數據。
您可選擇性提交或分享的某些訊息,例如頭像、暱稱或“用戶名稱”。
我們也可能從第三方收集有關您的個人數據,例如電子驗證服務、推薦人、營銷機構或流動性提供者。如果是這樣,我們將採取合理措施確保他們了解適用的隱私權法。我們也可能使用第三方來分析我們網站的流量,這可能涉及 Cookie 的使用(有關 Cookie 使用的更多資訊請參閱下文第 13 條)。透過此類分析收集的資訊不是匿名的。
未經您的同意,我們不會收集有關您的敏感信息,除非適用豁免或例外情況。這些豁免或例外包括法律要求或授權收集,或如果對涉嫌非法活動或嚴重不當行為採取適當行動所必需的收集。
如果您未提供我們要求的個人數據,我們可能無法為您提供我們的服務或適當滿足您的需求。因此,我們不會為您提供以匿名或化名與我們打交道的選擇。
此外,我們根據數據保護法開展業務並從位於不同司法管轄區的個人和實體收集個人數據。在適用的情況下,我們需要根據適用的數據保護法保護在此類司法管轄區處理的個人數據。若要詳細了解我們如何保護從此類司法管轄區內的個人和實體收集的數據,請參閱下述第 18 條及後續條款。
5. 未經請求的個人數據
我們可能會主動收到有關您的個人數據。我們會銷毀或取消識別我們收到的所有未經請求的個人數據,除非該數據與本隱私聲明中所述的收集個人數據的目的相關。如果我們收到的其他有關您的資訊與我們需要或有權收集的其他資訊結合,我們可能會保留這些資訊。如果我們這樣做,我們將像保存您的其他個人數據一樣保留這些資訊。
6. 我們收集誰的個人數據
我們可能收集和持有的個人數據包括(但不限於)關於 OKX平台或我們服務的用戶、潛在用戶、服務提供者或供應商、潛在員工、員工和承包商及其他我們接觸的第三方的個人數據。
7. 我們如何使用您的個人數據
OKX 使用個人數據來為您管理、提供、改進和個人化服務,並遵守我們的法律和監管義務。我們也可能使用此類數據就 OKX 和/或其合作夥伴提供的其他產品或服務與您溝通,以考慮您可能有的任何疑慮或投訴。
我們可能會出於這些目的使用和披露您的個人數據。我們也可能出於與本條所述主要目的相關的次要目的或在法律授權的其他情況下使用和披露個人數據。
除非您明確同意,或適用法律規定的豁免,敏感資訊將按照其提供的目的(或直接相關的次要目的)使用和披露。以下是我們處理您的個人數據的具體方式:
為您提供我們的服務。我們根據我們的服務條款使用您的個人數據向您提供我們的服務。例如,我們需要了解某些財務資訊才能將法幣轉入和轉出您的帳戶。
偵測並防止詐欺。您的個人數據用於偵測和防止詐欺。
保護我們服務的安全。我們處理您的個人數據,例如有關您的設備和活動的信息,以維護您的帳戶和 OKX 平台的安全。
用戶/客戶支援。當您聯絡我們的客戶支援團隊以協助我們解決您的問題時,我們會處理您的個人數據。
增強我們的服務。我們處理您的個人數據,以了解如何使用我們的服務來改善我們的服務並開發新服務。
產品營銷。我們處理您的個人數據是為了識別我們認為您可能感興趣的服務。我們可能會就這些問題與您聯絡。有關詳細信息,請參閱下面的第 12條(通信)。
同意。經您同意,我們可能會將您的個人數據用於其他目的。
社交互動。透過我們的服務,我們會使用您的個人數據來提昇平台上的社交互動體驗,或提供有助於改善您使用體驗的功能。例如,在您授權的情況下,我們可能會訪問您手機中的聯絡人列表,使您能夠透過相關的 OKX 應用程式向您的聯絡人發送訊息或進行轉帳。
其他商業目的。我們可能會將您的個人數據用於法律允許或遵守我們的法律義務所需的其他合理預期的商業目的。
此外,我們可能使用第三方支付處理機構來處理向您付款、接收您的付款、發起購買或與您進行其他交易。您的相關資訊將由該等支付處理機構接收並儲存。為保障您的財務資訊安全,我們可能僅取得用於參考的唯一識別令牌和/或部分支付資訊。此外,該等支付處理機構可能會出於分析目的收集您使用其服務的相關資訊;此類資訊的收集和使用受您的服務設定及其各自隱私聲明的約束。
另外,為提升我們服務的品質、效率和個人化程度,我們會使用人工智慧、機器學習及其他自動化系統(“AI 系統”)。這些系統有助於我們提供更優質的客戶支援、做出相關推薦、自動化部分流程,並整體提升您的使用體驗。我們對 AI 系統的使用目的包括但不限於以下幾個方面:
提升我們的服務。我們可能使用 AI 系統為您提供某些功能,例如基於人工智慧的客戶支援聊天機器人,或用於產生文章及其他內容摘要的工具,包括生成式人工智慧內容。您瞭解並同意,AI 系統產生的任何產出僅供資訊參考之用,並不構成財務、投資、法律或任何其他形式的專業建議。
安全與合規。我們可能將 AI 系統用於保護您、OKX 以及平台完整性的關鍵營運職能,包括但不限於:
分析帳戶活動及交易模式,以辨識並防範詐欺、安全漏洞及其他惡意行為;以及
協助履行我們的風險管理、身份驗證(KYC)及反洗錢(AML)監測與通報義務。
儘管我們部署 AI 系統以提升服務品質和安全性,OKX 不對該等系統的持續性、不間斷性或無錯誤運作作出任何保證、陳述或承諾。 OKX 亦不保證任何由 AI 系統產生資訊的準確性、完整性或可靠性。根據服務條款所適用於我們服務的所有權利、責任及責任限制,同樣適用於我們對 AI 系統的使用。
未經同意處理個人數據
如果您未同意我們處理您的個人數據,我們仍可能根據以下依據之一處理您的個人數據:
公共利益。在保護公共利益所需的情況下,我們將在未經您同意的情況下處理您的個人數據。
法律訴訟。當需要啟動或辯護法律程序或與司法或安全程序有關時,我們將在未經您同意的情況下處理您的個人數據。
保護您的利益。當有必要保護您的利益時,我們將在未經您同意的情況下處理您的個人數據。
契約的履行。如果有必要履行您作為一方的合同,或者在簽訂此類合同之前根據您的要求採取措施,我們將在未經您同意的情況下處理您的個人數據;我們以此為基礎提供我們的服務。
遵守法律義務。當我們需要遵守我們所承擔的法律義務時,我們將在未經您同意的情況下處理您的個人數據。
我們可能向誰披露個人數據
OKX可能會將個人數據披露給:
我們公司集團的成員,包括我們的子公司、控股公司和共同控制下的公司,包括其各自的承包商、關聯方、員工或代表。
我們的服務供應商和其他協助我們向您提供服務的第三方,及/或法律或專業標準要求或允許的第三方,例如,包括支付處理、客戶支援、數據分析、資訊科技、數據處理、網路基礎設施、儲存和稅務報告。
與涉及 OKX 的公司交易有關的實體,包括涉及披露我們部分或全部業務或資產的任何融資、收購或解散程序。
政府實體或法律程序的其他各方,包括執法機構和當局、官員、監管機構或其他第三方,以遵守任何法律、法院命令、傳票或政府要求。
專業顧問,包括用於審計或遵守我們的法律義務的法律、會計或其他諮詢服務。
除了在本隱私聲明中披露的情況,OKX 不會與任何其他第三方分享您的個人數據,除非法律或法律報告義務要求這樣做。 OKX平台可能包含指向其他第三方網站的鏈接,這些網站可能適用其自己的隱私政策/聲明,OKX不對此類第三方網站的隱私政策/聲明負責。
如果我們向為我們開展業務活動的服務提供者披露您的個人數據,該等服務提供者僅可將您的個人數據用於我們向其提供該等數據的特定目的。我們將採取合理措施,確保與第三方的所有合約安排均充分涵蓋適用的隱私法律的合規要求。此外,我們已建立並實施反洗錢、反恐怖主義融資和防止規避貿易和經濟制裁的相關標準,根據上述標準,為遵守適用的法律法規要求,我們需要對用戶進行盡職調查。這可能包括使用第三方數據和服務供應商,對您的個人數據進行交叉核驗,以用於身份驗證、詐欺偵測與防範、交易監控、信用核查及安全威脅識別。
目前,我們使用由第三方提供的身份驗證服務,包括 Au10tix、Jumio 和 Sumsub。各服務提供者可能會根據其各自的隱私政策收集、處理及分享您的個人信息,其中可能包括生物辨識數據,具體內容詳見 Au10tix 生物辨識數據政策、Au10tix 隱私聲明、Jumio 隱私聲明及 Sumsub 隱私聲明。
8. 我們如何儲存您的個人數據
我們認識到保護用戶個人數據安全的重要性。我們會採取措施防止您的個人數據被濫用、幹擾或遺失,以及遭受未經授權的訪問、修改或披露。您的個人數據通常儲存在我們或我們關聯方的電腦數據庫,和/或由第三方儲存提供者代為儲存。對於儲存在我們電腦數據庫中的信息,我們實施數據安全指引,以確保您的個人數據得到安全管理。更多信息,請參閱下文第 14 條(資訊安全)。
我們從您收集的數據可能會傳輸並儲存至您居住國以外的目的地。也可能由在您居住國以外營運、為我們或我們的服務提供者工作的人員進行處理。除第 18 條及其後各條所述的特定司法轄區用戶外,您在提交個人數據時,即明確同意該等傳輸、儲存或處理方式。
我們將在合理必要的期限內保留您的個人數據,以便向您提供服務、滿足我們的合法業務目的,以及履行我們的法律和監管義務。即使您關閉了在 OKX 平台上的帳戶,我們仍可能在必要範圍內繼續保留您的個人數據,以遵守適用的法律和監管要求。例如,根據反洗錢相關法規的要求,在我們與您的業務關係結束後,我們仍需在額外的法定期限內保留用於履行客戶識別及盡職調查義務的相關記錄。
9. 向其他國家傳遞訊息
OKX 集團開展全球化業務,個人數據可能在我們取得牌照並設有實體存在的任何國家或地區儲存和處理(詳見上文第 2 條),或在我們開展業務並可能聘用服務提供者的國家或地區進行處理,包括馬來西亞、越南和阿根廷。
我們可能會將所持有的關於您的個人數據傳輸至最初收集該等個人數據所在國家以外的接收方。上述其他國家或地區的數據保護或隱私權法律可能與您所在國家或地區的規定不同。儘管如此,我們將採取適當措施,確保任何此類傳輸均符合適用的數據保護法律,並確保您的個人數據按照本隱私聲明所述的標準持續受到保護。在特定情況下,上述其他國家或地區的法院、執法機構、監管機構或安全機關可能依法有權訪問您的個人數據。透過與 OKX 進行電子通信,您即確認並同意您的個人數據將以該等方式被處理。
10. 訪問、更正和刪除您的個人數據
除法律規定的例外情況外,您有權在提出請求後取得您的個人數據副本,並確認我們持有的有關您的資訊是否準確且最新。我們將在收到您的請求之日起 30 天內向您提供訪問權限。如果我們拒絕提供信息,我們將提供拒絕的理由。在向您提供訪問權限之前,我們將要求進行身份驗證,並要求您明確所要求的資訊範圍。如果您的任何個人數據不準確,您可以要求更新您的資訊。除非您另有同意,如果我們確認更新資訊的請求是準確的,我們將在 30 天內採取合理措施更正資訊。如您依法享有該等權利,您可以要求刪除您的個人數據,但在某些情況下(例如遵守法律規定或出於法律目的)我們可能會拒絕您的刪除請求。對於數據訪問、更正或刪除要求,或要求撤回您先前已提供的同意,請將包含您的請求的電子郵件發送至上述第 2 條中所列相關電子郵件地址,並在郵件主題中註明“數據查詢請求”。如需行使您的隱私權利,請點擊此處提交您的請求。
11. 兒童個人數據
OKX 不會故意向 18 歲以下的任何人提供服務或收集其個人數據。如果我們得知我們收集了 18 歲以下的任何人的個人數據,我們將立即將其從我們的系統中刪除。如果您發現任何未滿 18 歲的人使用我們的服務,請通知我們,以便我們及時採取措施阻止其訪問我們的服務。
12. 通信
只有在以下情況下,我們才能在未經您同意的情況下將從您處收集的個人數據用於直接營銷的用途:我們提供了選擇退出直接營銷的簡單方法而且您未要求退出接收我們的直接營銷。
如果我們從第三方收集您的個人數據,我們只會在您已同意(或取得您的同意是不切實際的)的情況下將該信息用於直接營銷目的,並且我們會提供一種簡單的方式,讓您可以輕鬆地要求不接收我們的直接營銷通信。我們將在直接營銷通訊中提請您注意,您可以提出這樣的要求。
我們可能會傳達公司新聞、促銷活動以及與 OKX 產品和服務相關的訊息。我們可能會與第三方分享個人數據,以幫助我們進行營銷和推廣項目,或發送營銷訊息。
用戶可以隨時透過點擊發送給您的任何營銷通訊中的取消訂閱鏈接或聯絡我們幫助中心的客戶服務來選擇退出這些營銷通訊。
對於與服務相關的通信,如調查、政策/條款更新和操作通知,您將無法選擇不接收此類資訊。
13. Cookie 使用
當您訪問我們的網站(即 www.okx.com )時,我們可能會按照業界慣例,在您的瀏覽器中放置少量數據(“Cookies”)。這些資訊可能會儲存在您的電腦或其他用於訪問我們網站的裝置上。我們使用 Cookie 來提升您使用我們網站的體驗。這些資訊用於識別用戶身份、記住用戶偏好,並使用戶在從一個網頁瀏覽到另一個網頁或日後再次訪問我們的網站時無需重新輸入資訊即可完成任務。我們也使用 Cookies 收集和分析與用戶使用情況和模式相關的網站使用數據。這些數據用於改善我們的網站和提高用戶體驗。我們也可能使用收集到的資訊來確保符合我們的監管和反洗錢(“AML”)要求,並透過偵測異常、可疑或潛在的詐欺性帳戶活動來確保您的帳戶安全不受損害。
透過設定,您可以將瀏覽器設定為封鎖或提醒您注意這些 Cookies,但這可能會影響服務的功能或您的用戶體驗。會話 Cookies 在用戶開始瀏覽我們的網站或與特定功能互動時添加,並在瀏覽器關閉時刪除。持久 Cookies 在用戶開始瀏覽我們的網站或與特定功能進行互動時添加,但可能會一直保存在您的裝置上,直到達到某個終止日期。
14. 資訊安全
我們致力於保護您和我們的網站,防止我們所收集和儲存的個人數據遭受未經授權的訪問、竄改、披露或毀損(或其他類似風險)。為確保資訊安全,我們採取了多項措施,包括但不限於:對網站通訊進行加密;對所有會話強制實施雙重認證;定期審查個人數據的收集、儲存和處理實踐;以及僅在“必要知情”的基礎上,向受嚴格合約保密義務約束的員工及服務提供者有限授權訪問您的個人數據。
如果您對資訊安全有任何疑問,或需回報任何安全問題,請發送電子郵件至security@okx.com與我們聯繫,郵件主題為 “資訊安全要求”。
15. 就隱私問題或疑慮聯絡OKX
如果您對本隱私聲明或您個人數據的使用有任何疑問,請發送電子郵件至上文第2條所列的相關電子郵件地址,以 "隱私權請求 "為主題與我們聯絡。
16. 我們隱私聲明的變更
我們可能隨時更新本隱私聲明,並在 OKX 平台上發布修訂版本,並註明修訂版本的生效日期,請您經常查閱本隱私聲明是否有更新和變更。 您繼續訪問或使用 OKX 平台和/或服務即表示您確認並接受本隱私聲明的該等變更。
17. 語言
本隱私聲明可能以不同語言發布。 如有任何差異,以英文版本為準。
18. 適用於受歐盟數據保護法律約束的人士的補充訊息
對於位於歐洲經濟區或其他適用歐盟數據保護法的地點的用戶(合稱為“歐洲居民”),我們遵守相關適用的歐盟數據保護法,並向歐洲居民提供以下附加資訊。 就本條而言,“個人數據”具有《一般數據保護規範》(EU) 2016/679 (GDPR) 中所規定的含義。 OKX Europe Limited 的客戶請參閱此隱私聲明。
A. 處理個人數據的法律依據。 我們根據以下一項或多項法律依據處理受制於 GDPR 的個人數據:
遵守法律義務和法規。 遵守適用的法律,包括基於適用的反洗錢和反恐要求的“了解您的客戶”義務、預防金融犯罪和欺詐、可疑活動報告、響應公共機關的要求、遵守經濟和貿易制裁要求 ,進行客戶盡職調查,進行審計和風險評估,準備稅務報告,履行我們的保留義務並處理法律索賠。
遵守合約義務。 遵守我們的服務條款項下對您的合約義務,包括為您提供我們的服務和客戶支援服務,以及優化和增強 OKX 平台。
同意。 根據您的同意向您提供和營銷我們的服務。 您可以隨時撤回您的同意,而不影響撤回同意之前基於同意進行的處理的合法性。
合法權益。 監控 OKX 平台的使用情況、預防詐欺、網路和資訊安全、對我們的服務進行自動和手動安全檢查、從事直接營銷活動並保護您的權利。 當我們為了我們的合法利益處理您的個人數據時,我們會考慮並平衡對您以及您在數據保護法下的權利的任何潛在影響。
B. 歐洲隱私權。 根據 GDPR,歐洲居民對其個人數據享有以下權利,但法律規定的某些例外情況除外。我們會在回覆您的要求時告知您,我們是如何依賴該等豁免的。 您應提供足夠的數據,以確認您的身份,以及其他相關數據,以合理地協助我們滿足您的要求。如我們在處理您的請求時依據了相關豁免情形,我們將在回覆中向您說明。您應提供足夠的資訊以確認您的身份,並提供其他有助於我們合理、有效率地履行您要求的相關資訊。
訪問和糾正的權利。 您可以提交請求,要求 OKX 披露我們處理的與您相關的個人數據,並修正任何不準確的個人數據。
撤回同意的權利。在我們基於您的同意處理您的個人數據的情況下,您有權隨時撤回該等同意。撤回同意不影響在撤回之前基於您同意而進行的數據處理的合法性。
撤回同意的權利。如果我們依賴您的同意來處理您的個人數據,您有權撤回該同意。這不會影響在您撤回之前基於您的同意進行的處理的合法性。
刪除權。 您可以提交請求,要求 OKX 刪除我們擁有的有關您的個人數據。
限制處理權和反對權。 在某些情況下,您有權限製或反對我們處理您的個人數據。
數據移轉的權利。 您有權接收您以電子格式提供給我們的個人數據,並將個人數據傳輸給其他數據控制者。
投訴權。 您可以向數據保護監管機構提出投訴。
C.自動化決策/畫像分析及其他自動化系統的使用。我們可能使用自動化決策及其他自動化系統(“AI 系統”),以保護平台及我們服務的安全性和完整性,並用於識別風險和詐欺行為。在使用上述系統時,我們將採取適當措施,保障您的權利、自由及合法利益,包括獲得人工幹預的權利、表達您個人觀點的權利以及對相關決定提出異議的權利。
D. 將個人數據傳輸出歐洲經濟區。 OKX 訂立歐盟委員會批准的適當的數據處理協議和標準合約條款以進行數據傳輸。 我們可能會將個人數據從歐洲經濟區轉移到歐洲經濟區以外的國家/地區,如果這些轉移對於履行我們在服務條款項下對您的義務(包括向您提供我們的服務以及優化和增強 OKX 平台)是必要的,並且您已同意將您的個人數據傳輸到第三國。
19. 適用於受新加坡數據保護法律約束的人士的補充訊息
對於位於新加坡的用戶,我們遵守 PDPA 並向新加坡居民提供以下附加資訊。就本條款而言,“個人數據”具有 PDPA 第 2 條所規定的含義。
A. 將個人數據傳輸出新加坡。 如果您的個人數據已在新加坡處理,則在將該等個人數據從新加坡傳輸到新加坡以外的司法管轄區或地區之前,OKX 通常會採取適當措施,確保個人數據的接收者受法律強制義務的約束,向所傳輸的個人數據提供的保護標準至少與 PDPA 下的保護相當(“可比較標準”)。 為此,OKX將確保至少實施以下措施之一:
在向您提供合理的書面摘要,說明您要傳輸的個人數據將在多大程度上受到可比較標準(包括但不限於本隱私聲明)的保護後,您同意進行該等傳輸;
該等個人數據的海外接收者受法律、合約、具有約束力的公司規則或任何其他具有法律約束力的文書的約束,以保護所傳輸的個人數據達到可比較標準; 和/或
該等個人數據的海外接收者持有亞太經濟合作組織跨國隱私規則(“APEC CBPR”)體系或亞太經濟合作組織數據處理者隱私認證(“APEC PRP”)體系下的有效認證。
如果上述措施不可行,OKX仍可能繼續將您的個人數據從新加坡傳輸至新加坡境外的接收方,前提是:
傳輸對於符合您的切身利益或國家利益的使用或披露是必要的,並且 OKX 已採取合理措施確保接收者不會出於任何其他目的使用或披露個人數據; 和/或
傳輸對於您與 OKX 之間締結或履行合約義務而言是合理必要的。
B. 您的個人數據的安全。 如果我們有可靠的理由相信發生了數據洩露,我們將採取措施評估該數據洩露是否應根據 PDPA 進行通知。 一旦我們評估數據洩露屬於應通知的數據洩露,我們將在切實可行的情況下盡快通知新加坡個人數據保護委員會和您。 如果我們與我們的第三方服務提供者分享您的個人數據,我們將要求他們嚴格遵守我們的指示或 PDPA 的其他要求處理您的個人數據。
20. 適用於受澳洲數據保護法律約束的人士的補充訊息
本OKX 隱私聲明澳洲補充條款(“補充條款”)適用於所有澳洲客戶(或潛在客戶)(“您”或“您的”)。本補充條款載明了有關您隱私權及相關權利的補充資訊。
本補充條款是對OKX 全球隱私聲明(“全球政策”)的補充,旨在說明 OKX Australia Pty Ltd(澳洲商業編號 ABN 22 636 269 040)( “我們”或“我們的”)在收集、持有、使用及披露您的個人資訊時,如何遵守《1988 年隱私權法》(聯邦)(Privacy Act 1988 (Cth))的相關義務。同時,本補充條款亦說明您如何訪問及更正您的個人信息,以及您如何就違反《澳洲隱私原則》的行為提出投訴,以及 OKX Australia 將如何處理該等投訴。
如您對本補充條款、全球政策或我們處理您個人資訊的方式有任何疑問或疑慮,請透過 privacyoffice@okx.com 與我們聯絡。
如本補充條款的任何條款與本文件正文部分有不一致之處,應以本補充條款為準。
A. 處理個人數據的法律依據。 OKX Australia 處理或將處理個人數據,以履行其法律義務和監管要求,包括遵守《2006 年反洗錢和反恐融資法》(聯邦)。
B. 未經同意處理個人數據。正文中關於“未經同意處理個人數據”的條款不適用於澳洲客戶。如您未提供我們處理個人數據的同意,我們仍可基於以下法律依據之一處理您的個人數據:
法律程序:如澳洲法律、法院或仲裁機構的命令要求或授權披露,或為確立、行使或抗辯法律或衡平法上的權利而合理必要的,我們會未經您的同意處理您的個人數據。
履行法律義務:如我們需遵守適用於我們的立法義務,我們會未經您的同意處理您的個人數據。
C. 訪問、更正和刪除個人數據。如您為 OKX Australia 的客戶,您不享有要求刪除個人數據的權利。
D. 向澳洲境外披露個人資訊。我們可能將您的資訊傳輸至澳洲境外,包括但不限於:
在澳洲境外儲存數據或營運的服務提供者或第三方;
用於完成國際交易的流動性提供者;
與我們合作提供產品和服務的機構;
為遵守法律或協助執法的政府或執法機關。
我們將採取合理措施確保存在適當的隱私、數據處理和安全安排,但我們無法保證所有您的數據的境外接收方均遵守與澳洲法律相同的隱私標準。
E. 投訴處理方式。如您認為我們處理您個人資訊的方式有問題,請透過下述聯絡方式向我們投訴。我們將在收到投訴後 2 個工作日內向您發送書面確認,除非投訴已在該期限內解決。我們將在 30 日內盡力解決您的投訴,並在整個過程中向您告知投訴的處理進度。我們將盡力解決任何問題,直到您滿意為止,並儘快將調查結果告知您。
如果您對我們處理您的隱私投訴的方式不滿意,您可向澳洲資訊專員辦公室(OAIC)提出申訴。
澳洲資訊專員辦公室 (OAIC) 可接受書面投訴:
透過其線上隱私投訴表;
透過可從 OAIC 網站下載的隱私權投訴表;
以信函或傳真提交。
您可以透過以下方式向 OAIC 發送投訴:
郵寄:GPO Box 5288, Sydney NSW 2001
傳真:+61 2 6123 5145
21. 適用於受美國數據保護法律約束的人士的補充訊息
本美國隱私聲明適用於所有從 OKX INC 接受服務的美國客戶(或潛在客戶)。有關我們收集和儲存的個人數據類別,請參閱第4條;有關我們如何使用個人數據的資訊以提供服務、與您互動、並確保其安全性和完整性,請參閱第7條。所有美國客戶數據均儲存於美國境內的亞馬遜網路服務(AWS)伺服器中。
我們將依據本隱私聲明及適用法律要求保護您的個人數據。
如果您對本隱私聲明或我們如何處理您的個人數據有任何疑問,請發送電子郵件至 privacyoffice@okx.com。
A. 身份驗證及生物辨識數據隱私聲明為遵守美國及其他國家的法律、法規和“了解你的客戶”(KYC)義務,我們要求所有用戶在使用服務前須完成身份驗證。為驗證用戶在使用某些服務時的身份,用戶需要拍攝其政府簽發的身份證件(例如護照或駕照)的圖像,並即時拍攝一張本人臉部自拍照。我們會將這些圖像提供給我們的身份驗證服務提供商,由其使用機器學習工具和統計演算法的組合來確認政府身份證件和自拍圖像的真實性,並進行生物特徵面部比對,以判斷政府身份證件中的面部與自拍圖像中的面部是否屬於同一人。透過這個過程,驗證服務提供者通常會產生一個置信評分,用以表示圖像中個人匹配的置信程度,我們或相關服務提供者可據此判斷提交自拍圖像的個人是否與政府身份證件上的個人為同一人。我們不會接收、儲存或收集第三方身份驗證服務提供者從上述影像中產生的任何臉部生物特徵資訊。我們的身份驗證服務提供者僅在為我們向您提供服務以及協助我們履行法律義務所需的期限內保留生物特徵資訊。我們不會將臉部生物特徵資訊用於、披露或保留於任何其他商業目的。然而,我們會在為您提供服務以及遵守法律義務所需的期限內,保留您在身份驗證過程中提供的資訊和圖像,以及身份驗證結果。
B. 佛蒙特州消費者隱私聲明本佛蒙特州消費者隱私聲明僅適用於佛蒙特州消費者。由於OKX是依據佛蒙特州法規(V.S.A.)第 8 編第 79 章獲得許可的資金轉移機構,因此將遵守《監管條例 B-2018-01》中規定的相關條款。為遵守佛蒙特州法律,OKX將限制佛蒙特州消費者資訊的分享。
| OKX可分享的資訊 | OKX是否會在未經同意的情況下分享佛蒙特州消費者資訊: |
|---|---|
| 有關您的信用狀況的資訊 | 否 |
| 為非關聯第三方用於向您進行營銷而提供的個人資訊、財務資訊或信用報告 | 否 |
佛蒙特州法律明確要求,在向非關聯第三方披露或共享與消費者有關的任何非公開個人財務信息,且該披露或共享目的不屬於佛蒙特州法律另行允許的情形時,必須向消費者提供“選擇同意(opt-in)”的機會。消費者可透過書面或電子方式進行“選擇同意”。
針對佛蒙特州會員 / 客戶:
除非就該等披露獲得您的授權,否則我們不會向我們的關聯方披露有關您的信用狀況的信息,也不會向非關聯第三方披露您的個人信息、財務信息或信用報告以用於向您進行營銷;法律允許的情形除外。
如對我們的隱私政策有任何其他疑問,可透過電子郵件至 privacyoffice@okx.com 聯絡OKX。
C. 加州及其他州的隱私權利
本條適用於其個人數據由 OKX 依據《加州隱私權法》(California Privacy Rights Act,“CPRA”)收集、儲存、使用或披露的消費者。 CPRA 對《加州消費者隱私法》(“CCPA”)進行了修訂和擴展。同時,本條也適用於《康乃狄克州數據隱私法》(“CTDPA”)、《維吉尼亞州聯邦數據保護法》(“CDPA”)、《猶他州消費者隱私法》(“UCPA”)以及《科羅拉多州隱私法》(“CPA”)所涵蓋的情形。
在完成您的身份驗證的前提下,個人可能會就我們在前 12 個月內收集、儲存、使用或披露的其個人數據享有相關權利(受制於法律規定的某些限制)。這些權利包括但不限於:
訪問個人數據或要求副本的權利。
您有權取得我們處理的與您相關的個人數據的信息,或取得您的個人數據副本。有關我們已收集和/或共享的個人數據類別的詳細信息,請參閱本隱私聲明第 4 條“我們收集和持有哪些個人數據以及我們如何收集這些數據”和第 7 條“我們如何使用您的個人數據”。如果您曾向我們提供您的信息,您可以聯繫我們以獲取我們所持有的關於您的信息概述或該等信息的副本。
更改或更正個人數據的權利
您有權更新或更正您的個人數據,或要求我們代表您進行更新或更正。
刪除或清除個人數據的權利
您有權隨時要求刪除您的個人數據。我們將在規定的時限內向您回饋您的請求處理結果。若我們無法刪除您的個人訊息,我們將向您說明原因及您可選擇的其他方案。
反對處理個人數據的權利
您有權反對我們將您的個人數據用於直接營銷目的。在此情況下,我們將停止將您的資訊用於該等目的。
請求限制處理個人數據的權利
您有權要求我們限制使用您的個人數據的方式。
導出您的個人數據的權利
您有權請求我們以機器可讀的格式向您導出我們所持有的全部與您相關的個人數據。
自動化決策 / 畫像分析及其他自動化系統的使用
如我們對您所做的某項決定完全基於自動化處理(例如自動畫像分析),且該決定影響您使用我們的產品和服務,或對您產生其他重大影響,您可以請求該決定不適用於您,除非我們能夠向您證明該決定為與您訂立或履行合約所必需。您有權對該決定提出異議並請求人工幹預。即使我們同意該要求,我們仍可能無法向您提供我們的產品或服務。如您希望行使上述任何權利,請參閱第 10 條(訪問、更正和刪除您的個人數據)。
如果您需要聯絡我們,請參閱上文第 2 條。
在處理您的請求之前,我們將核實您的身份。為進行身份驗證,我們通常需要您提供足夠的信息,以便與我們系統中持有的您的信息進行匹配。如我們需要您提供額外資訊以識別您的身份,我們將另行通知您。
您可以指定一名經授權的代理人代表您提出要求。在對該授權代理人的授權進行審查和驗證之前,我們不會透露任何資訊。在授權代理人提交請求後,我們可能會要求提供額外資訊(例如您所發出的書面授權),以確認其代理權限。我們將盡力在要求的期限內回應您的經驗證的消費者請求。除非請求過於頻繁、重複或明顯缺乏合理依據,否則我們不會就處理或回應請求收取費用。如我們認為需要收取費用,我們將在完成您的請求之前告知您原因並提供相關費用的估算。
此外,我們可能使用人工智慧系統來保護平台及服務的安全性和完整性,並用於風險和詐欺偵測。在此過程中,我們將採取適當措施以保護您的權利、自由和合法利益,包括表達意見及對相關決定提出異議的權利。
申訴權 —— 加州和科羅拉多州
如我們未在規定的 45 天內(或經延期後的 90 天內)回應您的請求,我們將以書面形式告知未採取行動的原因,並說明您享有的申訴權利。
申訴權 —— 維吉尼亞州和康乃狄克州
在收到我們拒絕採取行動的決定後,您有權在合理期限內提出申訴。我們將在收到申訴之日起 60 天內,以書面告知您針對該申訴所採取的進一步措施。如申訴被駁回,且您為維吉尼亞州居民,我們將向您提供聯繫維吉尼亞州總檢察長的方式;如您為康乃狄克州居民,則將向您提供聯繫康乃狄克州總檢察長以提供投訴的方式。
加利福尼亞州和特拉華州 “請勿追蹤”
加州和德拉瓦州法律要求我們說明是否遵循您瀏覽器中關於定向廣告的“請勿追蹤”設定。我們遵循本隱私聲明中所載的標準,不會監控或回應瀏覽器的“請勿追蹤”要求。
22. 適用於受薩爾瓦多數據保護法約束的人士的補充信息
本條適用於居住在薩爾瓦多的用戶,或其個人數據處理行為屬於薩爾瓦多共和國立法議會頒布的《個人數據保護法》(Ley para la Protección de Datos Personales,2024 年第 144 號法令)適用範圍內的用戶。根據該法律,OKX Fintech Sociedad Anónima de Capital Variable 作為數據控制者履行相關義務。
A. 身份驗證與生物辨識數據隱私聲明
為遵守薩爾瓦多適用的法律、法規及其他法律義務(包括“了解你的客戶”(KYC)義務),我們要求所有用戶在使用我們的服務前完成身份驗證。
為驗證用戶在使用某些服務時的身份,用戶需要拍攝其政府簽發的身份證件影像(例如 身份證、護照或駕照),並即時拍攝一張本人臉部自拍照。我們會將這些圖像提供給我們的身份驗證服務提供商,由其使用機器學習工具和統計演算法的組合來確認政府身份證件和自拍圖像的真實性,並進行生物特徵面部比對,以判斷政府身份證件中的面部與自拍圖像中的面部是否屬於同一人。透過這個過程,驗證服務提供者通常會產生一個置信評分,用以表示圖像中個人匹配的置信程度,我們或相關服務提供者可據此判斷提交自拍圖像的個人是否與政府身份證件上的個人為同一人。
我們不會接收、儲存或收集第三方身份驗證服務提供者基於上述影像產生的任何臉部生物特徵資訊。我們的身份驗證服務提供者僅在為我們向您提供服務及協助我們履行法律義務所需的期限內保留生物特徵資訊。我們不會為任何其他商業目的而使用、披露或保留臉部生物特徵資訊。但我們會在為您提供服務及遵守法律義務所需的期限內,保留您在身份驗證過程中提供的資訊和影像,以及身份驗證結果。
B. 薩爾瓦多數據主體權利(ARCO-POL 權利)
根據薩爾瓦多法律,在法律規定的某些例外情況下,您就您的個人數據享有以下權利。若我們在回應您的要求時適用任何法定例外情形,我們將予以說明。您應提供足夠的資訊以識別您的身份,以及其他合理有助於我們處理您要求的相關資訊。
訪問權取得或檢視 OKX 所持有的您的個人數據副本。
更正權:請求更正不準確、不完整或過時的資訊。
取消/刪除權:當數據不再需要、您撤回同意或數據處理不合法時,請求刪除數據。
反對權:基於正當理由或針對直接營銷目的,反對處理您的個人數據。
可攜權:請求以結構化、機器可讀的格式取得您的數據,以便傳輸至其他數據控制者。
被遺忘權:當個人數據已公開(包括線上搜尋結果)且過時或過度時,請求刪除該等數據。
限制處理權:在特定法律條件下(例如核實數據準確性期間),請求限制對個人數據的處理。
有關如何行使上述隱私權利的更多信息,請參閱第 10 條。
我們將在收到請求之日起 20 個工作日內回應;如有需要,可再延長 20 個工作日。在為保護第三方權利、遵守法律強制要求,或請求人無法被適當驗證身份的情況下,請求可能會被拒絕。
C. 知情同意與敏感數據
我們基於您明確、知情且個別化的同意收集和處理您的數據。在收集敏感資訊時,我們會取得您的明確且知情的同意,該等同意可透過電子方式作出(例如在開戶註冊過程中接受我們的隱私聲明)。您可隨時撤回同意;除非有其他合法處理依據,否則我們將停止相關數據處理。
D. 隱私聲明與安全措施
我們維護並公佈隱私聲明,披露以下內容:
數據控制者的身份及數據保護官的聯絡方式;
數據處理的目的和法律依據;
適用的安全與保護措施;
行使您權利的方式;
以及數據傳輸或雲端處理的相關資訊。
如我們擁有技術證據顯示發生了數據洩露事件,我們將評估該數據洩露事件是否構成《薩爾瓦多個人數據保護法》項下的可通報數據洩露。一旦確認數據洩露事件屬於可通報的數據洩露,我們將在 72 小時內通知國家網路安全機構(Agencia de Ciberseguridad del Estado)、總檢察院(Fiscalía General de la República)以及您,並說明洩漏的性質、受影響的數據及已採取或擬採取的糾正措施。若我們與第三方服務提供者分享您的個人數據,我們將要求其嚴格遵守我們的指示或依《個人數據保護法》的要求處理該等數據。
E. 跨境數據傳輸
OKX 簽署並就數據傳輸實施符合薩爾瓦多數據保護法、並受薩爾瓦多國家網路安全機構監管的適當數據處理協議和程序。在為履行我們在服務條款項下對您的義務所必需(包括向您提供服務,以及優化和提升 OKX 平台),且您已同意將個人數據傳輸至第三國的情況下,我們可能會將個人數據從薩爾瓦多傳輸至薩爾瓦多境外的國家。
23. 適用於受阿根廷數據保護法律約束的人士的補充訊息
1. 適用法律及監管機構
本條適用於阿根廷居民,或其個人數據處理行為受《阿根廷個人數據保護法》第 25,326 號法案(“PDPA”)及其配套法規約束的用戶,其中 OKX Fintech S.A. de C.V.(阿根廷分支機構) 作為數據控制者。PDPA 的監管機構為公共資訊取得局(Agency of Access to Public Information,AAIP)。本隱私聲明說明了我們在個人數據的收集、儲存、使用、披露及其他處理方面的做法。
2. 定義
個人數據:具有本隱私聲明第 3 條所述意義,並同時包括與法人實體相關的資訊;根據 PDPA,法人實體也被視為數據主體。
3. 個人數據的處理
第 7 條關於“未經同意處理個人數據”的規定不適用於您的個人數據。對於在阿根廷收集的個人數據,我們僅在您事先、明確且知情同意的基礎上進行處理,該同意透過您接受本隱私聲明而作出,或依據法律規定的特定例外情況進行處理。
4. 訪問、更正和刪除您的個人數據
我們將在收到您的請求之日起 10 個日曆日內向您提供訪問權限。如我們拒絕提供相關信息,我們將說明拒絕理由。在授予訪問權限之前,我們將要求進行身份驗證並明確您所要求的資訊內容。
如您的任何個人數據不準確,您可要求更新該等資訊;我們將在收到請求之日起 5 個工作日內採取合理措施予以更正。
您可要求刪除您的個人數據;我們將在收到請求之日起 5 個工作日內採取合理措施刪除相關資訊。在某些情況下,例如為遵守法律義務或為法律目的,我們可能會拒絕您的刪除要求。
如需撤回您先前作出的同意,請發送電子郵件至 privacyoffice@okx.com,並在郵件主題中註明“數據請求”。
如需行使您的隱私權利,請點擊此處提交您的請求。如您對我們就您的權利所做的回應不滿意,您有權透過寄信至 datospersonales@aaip.gob.ar 向 AAIP 提出申訴。
5. 如何就隱私問題或疑慮聯絡
OKX如您對本隱私聲明或我們對您個人數據的使用有任何疑問,請發送電子郵件至 privacyoffice@okx.com,並在主題中註明“隱私權請求” 與我們聯絡。
6. 隱私聲明的變更
我們可能隨時透過在 OKX 平台發布修訂後的隱私聲明來更新本隱私聲明,並註明修訂版本的生效日期。我們建議您定期查看以了解更新或變更。您持續訪問或使用 OKX 平台或服務,即表示您確認並接受本隱私聲明所作的相關變更。
根據當地法律要求,如我們對隱私聲明作出重大變更,我們將另行通知您。
7. 語言
本隱私聲明可能以多種語言發布。如不同語言版本之間存在不一致之處,以西班牙語版本為準。