CryptoPayIn
法律

隐私政策

本页以通俗语言说明运营本服务所需的有限数据。最后更新于 2026 年 7 月 20 日。

1. 基本原则

CryptoPayIn 开户无需商户身份信息、KYC 证件、电子邮箱或手机号码。结账同样无需 CryptoPayIn 客户账户。不过,商户可以向买家索取履行订单所需的信息——例如电子邮箱、自定义结账问题的答案,或收货人姓名与地址。我们将这些视为运营性订单数据,而非身份验证数据。

2. 我们存储的数据

  • 账户:您账户密钥的带密钥哈希值(密钥本身从不存储)、创建时间戳、用于防止注册滥用的不可逆网络指纹,以及在您启用双重验证(2FA)时的可选加密 TOTP 数据和已哈希处理的恢复代码。
  • 运营数据:付款记录、余额、账本条目、您配置的提现地址、已哈希处理的 API 密钥以及 webhook 端点——即运行您账户所需的数据。
  • 结账与订单履行:商户结账流程所索取的买家信息,可能包括电子邮箱、自定义字段及收货信息。结账时的 IP 地址仅以按用途分离、不可逆的防滥用指纹形式存储。
  • 技术数据:基于 IP 的临时限流计数器、有限期滚动保存的网络服务器日志,以及用于预防和调查滥用行为的安全审计记录。
  • 客服支持:您向我们提交的工单内容。

3. 我们不会做的事

  • 不进行商户身份核实,不建立 KYC 档案,也不存储身份证件。
  • 本网站不使用广告跟踪器,不使用分析信标,除开户时的反机器人验证外,不加载任何第三方脚本。
  • 不向数据经纪商出售或共享数据——我们没有任何可供出售的数据。
  • 不对您的客户进行链上监控画像。

4. Cookie

严格必要的 Secure、HttpOnly 及 SameSite Cookie 用于保护已验证的控制台与管理员会话及其登录流程。开户流程使用 Cloudflare Turnstile 作为反机器人验证机制;根据 Cloudflare 的政策,其验证过程可能使用浏览器存储或 Cookie。公开的支付页面与店铺页面不使用广告或分析类 Cookie。

5. 链上数据

在透明的区块链网络上,交易本质上是公开的(Monero 等隐私资产除外)。公链所记录的信息不受我们的控制;请据此选择相应的资产。

6. 数据保留与删除

已付款的交易及账本记录会为保障账户完整性而保留;账本按设计为仅追加模式。未付款且已放弃的公开发票在过期后 7 天内删除,未付款的 API 发票在过期后 30 天内删除,已完成的 webhook 投递日志在 90 天后删除。孤立的结账会话会自动过期。关闭账户(需余额为零)会删除其运营配置;限流计数器与网络日志则按有限的滚动周期到期。

7. 信息披露

我们不持有任何商户 KYC 档案。若在我们运营所在司法辖区内依法被要求提供信息,我们至多只能提供第 2 节所列的有限记录,包括买家在商户结账流程中提供的任何订单履行信息。我们不会主动公开用户数据。

8. 联系我们

如有隐私相关问题,请通过控制台提交工单联系我们。本政策的变更将以上方注明的日期为准。