隐私概览
我们收集运营商户账户、支付订单、区块链监测及安全所需的信息。顾客资金通过公共区块链直接进入配置的收款钱包,区块链记录公开且无法由我们删除。
1. 适用范围
本隐私政策适用于 MochiPay 服务提供的公开网站、商户与管理员后台、托管收银台、API、插件和监测组件。
商户决定向本服务发送哪些顾客和订单信息,并负责自己的隐私告知及处理顾客信息的法律依据。
3. 我们如何使用信息
- 创建和维护账户与订阅。
- 创建付款订单并展示托管结账说明。
- 匹配区块链转账、更新状态并发送回调。
- 认证 API 调用并保护账户,防止滥用。
- 向授权用户展示订单记录、付款详情与本地 IP 位置信息。
- 维护、诊断并改进可靠性与安全性。
- 遵守适用法律义务并执行服务条款。
4. 钱包与凭证数据
商户或管理员通过服务创建钱包时,恢复助记词在创建时显示并以加密形式保存于配置数据库。API Secret 等敏感凭据也通过应用配置的安全机制保护。
经授权账户持有人负责安全记录助记词及控制访问。请勿通过面向顾客的字段、说明、回调或客服消息提交助记词、私钥或 API 密钥。
5. 公开区块链记录
公共区块链记录的加密货币地址、转账、金额、代币合约及交易哈希均公开可见。区块链数据由去中心化网络维护,并非由我们维护,通常无法修改或删除。
6. 信息可能共享的情况
运营服务所需的基础设施、托管、数据库、区块链节点或网络提供商可能处理信息。因法律要求、保护用户或服务、调查滥用,或合法业务重组,也可能披露信息。
IP 地理位置通过运营方配置的本地 IP 数据库解析,此功能无需将每个 IP 地址发送到外部地理位置 API。
我们不会出售个人信息或客户付款数据。
7. 保留期限
账户、订阅、订单、交易、回调、登录及安全记录会在提供服务、保存业务及审计记录、解决纠纷、保护安全及履行法律义务所合理需要的期间保留。期限因记录类型及适用法律而异。
即使应用记录被删除,公开区块链数据仍由相应区块链的运行规则决定。
8. 安全
我们通过访问控制、凭据哈希、指定机密信息加密、请求签名及运行日志保护信息。任何在线服务、软件或存储系统都无法保证绝对安全。
请使用强且独立的密码、保护 API 密钥、限制服务器访问、验证回调和支付数据、离线备份助记词,并及时更新钱包软件和插件。
9. 访问、更正与其他选择
商户可通过商户后台查看或更新可用个人资料。视适用法律,个人可申请访问、更正或删除符合条件的个人信息。部分记录可能因安全、交易完整性、法律义务或纠纷处理需要而保留。
申请应说明相关账户或商户,并可能需要验证身份。问题可通过以下页面公布的官方联系方式提交: https://mochi.bz.
10. 儿童
本服务面向能签订有效协议的商户及开发者,不面向儿童。除有合法依据外,商户不应故意提交儿童的个人信息。
11. 政策更新
我们可能因服务、安全实践或法律要求的变化更新本政策。发布新版本时会调整页面顶部的生效日期。