法律與合規
合規宣告
StableOps 的合規邊界、非託管定位與營運控制承諾。
最後更新: 2026-07-04
非託管邊界
- StableOps 監聽區塊鏈事件並路由營運 Webhook;不持有客戶資產,不控制私鑰,不歸集資金,不做法幣結算,也不執行出款。
- 客戶仍是自身產品的商戶主體或支付營運方,並負責錢包治理與面向使用者的資訊披露。
風險控制
- 平台支援審計日誌、範圍化 API Key、Webhook 簽名、金鑰輪換、事件冪等、重放保護、確認閾值、區塊鏈重組檢測、租戶隔離與營運事件歷史記錄。
- 企業部署可按合同接入客戶選擇的 KYT、制裁名單篩查、留存與匯出流程。
責任分擔
- StableOps 負責平台可用性、基礎設施安全與支付事件處理。
- 客戶負責錢包與私鑰管理、訂單履約、記帳,以及其經營所在轄區的監管合規。
宣告範圍
- 本頁是 StableOps 合規定位與平台可用控制的產品側宣告,說明服務的設計執行方式,不代表任何單個客戶的義務。
- 本頁不構成法律建議,也不能替代客戶自身的合規審查。客戶應針對其經營所在轄區,自行評估監管、制裁、稅務與資料保護義務。
- 本宣告中的任何內容均不應被解釋為認證、監管批准、法律意見,或表示單獨使用本平台即可滿足適用的監管要求。
制裁與反洗錢立場
- StableOps 是非託管支付事件基礎設施,並非受監管的 AML 或合規服務提供商。
- 制裁篩查、KYT、交易監控及其他風險分析能力可透過平台提供,無論由 StableOps 自身還是第三方提供商提供,具體取決於方案或企業協議的支援範圍。上述均為可設定的營運控制,不構成 StableOps 作出的合規判斷。
- 上述能力不會替代客戶的法律或監管義務,也不會自動決定交易是否應當放行、拒絕、退款或上報。
- 營運受監管支付業務的客戶,應自行建立並維護適用於其所在司法轄區的 KYC、KYT、AML、制裁合規、報告義務及其他監管計劃。
- 我們禁止受制裁主體或轄區直接或代為使用本平台,並保留在出現可信的濫用、欺詐、安全威脅或法律風險證據時暫停訪問的權利。
禁止的業務與活動
- 平台不得用於混幣/攪拌服務、勒索軟體、暗網市場、欺詐、無牌照資金傳輸,或任何服務條款所禁止的活動。
- 高風險類別的客戶在獲得生產訪問前,可能被要求提供額外的資訊披露或合同控制。
資料駐留與基礎設施
- 事件攝取、確認與 Webhook 投遞執行在以(組織、環境、鏈、地址)為範圍隔離的基礎設施上,確保租戶資料相互隔離。
- 企業部署可就區域、留存、匯出與子處理方條款進行約定;預設基礎設施區域將在接入時說明。
事件回應與披露
- 我們透過指標與錯誤上報監控服務健康,並以內部回應流程調查安全或可用性事件。
- 當事件對客戶資料或支付事件處理造成實質影響時,我們將按適用法律與合同條款,努力通知受影響客戶並協同處置。
- 營運審計記錄按客戶所在方案留存,如平台支援,可匯出。
合規聯絡
- 合規、制裁或安全相關問題,請聯絡 [email protected]。
- 歡迎對疑似漏洞進行負責任披露;請避免會干擾其他租戶或訪問未授權資料的測試。