法律与合规/合规声明
法律与合规

合规声明

StableOps 的合规边界、非托管定位与运营控制承诺。

最后更新: 2026-07-04
非托管边界
  • StableOps 监听区块链事件并路由运营 Webhook;不持有客户资产,不控制私钥,不归集资金,不做法币结算,也不执行出款。
  • 客户仍是自身产品的商户主体或支付运营方,并负责钱包治理与面向用户的信息披露。
风险控制
  • 平台支持审计日志、范围化 API Key、Webhook 签名、密钥轮换、事件幂等、重放保护、确认阈值、区块链重组检测、租户隔离与运营事件历史记录。
  • 企业部署可按合同接入客户选择的 KYT、制裁名单筛查、留存与导出流程。
责任分担
  • StableOps 负责平台可用性、基础设施安全与支付事件处理。
  • 客户负责钱包与私钥管理、订单履约、记账,以及其经营所在辖区的监管合规。
声明范围
  • 本页是 StableOps 合规定位与平台可用控制的产品侧声明,说明服务的设计运行方式,不代表任何单个客户的义务。
  • 本页不构成法律建议,也不能替代客户自身的合规审查。客户应针对其经营所在辖区,自行评估监管、制裁、税务与数据保护义务。
  • 本声明中的任何内容均不应被解释为认证、监管批准、法律意见,或表示单独使用本平台即可满足适用的监管要求。
制裁与反洗钱立场
  • StableOps 是非托管支付事件基础设施,并非受监管的 AML 或合规服务提供商。
  • 制裁筛查、KYT、交易监控及其他风险分析能力可通过平台提供,无论由 StableOps 自身还是第三方提供商提供,具体取决于套餐或企业协议的支持范围。上述均为可配置的运营控制,不构成 StableOps 作出的合规判断。
  • 上述能力不会替代客户的法律或监管义务,也不会自动决定交易是否应当放行、拒绝、退款或上报。
  • 运营受监管支付业务的客户,应自行建立并维护适用于其所在司法辖区的 KYC、KYT、AML、制裁合规、报告义务及其他监管计划。
  • 我们禁止受制裁主体或辖区直接或代为使用本平台,并保留在出现可信的滥用、欺诈、安全威胁或法律风险证据时暂停访问的权利。
禁止的业务与活动
  • 平台不得用于混币/搅拌服务、勒索软件、暗网市场、欺诈、无牌照资金传输,或任何服务条款所禁止的活动。
  • 高风险类别的客户在获得生产访问前,可能被要求提供额外的信息披露或合同控制。
数据驻留与基础设施
  • 事件摄取、确认与 Webhook 投递运行在以(组织、环境、链、地址)为范围隔离的基础设施上,确保租户数据相互隔离。
  • 企业部署可就区域、留存、导出与子处理方条款进行约定;默认基础设施区域将在接入时说明。
事件响应与披露
  • 我们通过指标与错误上报监控服务健康,并以内部响应流程调查安全或可用性事件。
  • 当事件对客户数据或支付事件处理造成实质影响时,我们将按适用法律与合同条款,努力通知受影响客户并协同处置。
  • 运营审计记录按客户所在套餐留存,如平台支持,可导出。
合规联系
  • 合规、制裁或安全相关问题,请联系 [email protected]
  • 欢迎对疑似漏洞进行负责任披露;请避免会干扰其他租户或访问未授权数据的测试。