法律与合规/隐私政策
法律与合规

隐私政策

说明 StableOps 如何收集、使用、留存和保护工作区、支付、Webhook 与支持数据。

最后更新: 2026-07-04
我们处理的数据
  • 账户与工作区数据,例如组织名称、用户邮箱、角色、环境、API Key 元数据与审计日志。
  • 支付运营数据,例如商户订单号、链、资产、金额、收款地址、订单状态、标准化链上事件、确认历史与 Webhook 投递元数据。
  • 支持与诊断数据,例如请求 ID、错误信息、指标,以及你主动发送给 StableOps 的沟通内容。
数据用途
  • 数据用于提供支付事件基础设施、鉴权 API 调用、投递 Webhook、运营控制台、识别滥用并维护服务可靠性。
  • 聚合后的运维指标、incident 分析与支持流程用于持续提升产品质量。
  • 个人数据不会被出售,客户支付数据也不会用于训练通用 AI 模型,除非客户明确指示。
留存与安全
  • 审计日志默认留存 12 个月;Enterprise 套餐含 1 年留存与导出。Webhook 投递日志按套餐留存:Free 7 天、Launch 14 天、Starter 30 天、Growth 90 天,Enterprise 另行约定。
  • 密钥类数据会在适用场景下进行哈希或加密;Webhook secret 支持轮换,API Key 明文只在创建时展示。
  • StableOps 不托管资金,客户需要自行配置钱包、地址与下游记账控制。
数据共享与子处理方
  • 我们仅为运行服务,与托管数据库、运行链上 RPC、投递邮件、采集指标与上报错误的基础设施子处理方共享数据。
  • 在法律要求、执行条款、防范欺诈或滥用,或在并购、收购、资产转让(并延续保护承诺)时,我们可能披露数据。
  • 链上交易数据本身是公开的;StableOps 仅读取这些数据,并不控制底层区块链账本。
跨境数据传输
  • StableOps 可能在我们或子处理方运营的区域内处理与存储数据;跨境传输将依据适用数据保护法律采取适当保障措施。
  • 有数据驻留要求的企业客户,应在生产使用前以书面合同约定区域与留存条款。
你的权利
  • 依据你所在司法辖区,你可能有权请求访问、更正、删除、可携带、限制处理你的个人数据,并对特定处理提出异议。
  • 工作区运营方掌握其自身的终端用户关系;对其代为持有的数据,请向该运营方提出请求。我们会协助客户履行经核验的数据主体请求。
  • 你可通过"变更与联系"一节列出的方式行使上述权利或提出疑问。
Cookie 与分析
  • 控制台使用用于鉴权与会话安全的必要 Cookie,以及有限的分析以了解产品使用与可靠性。
  • 我们不使用广告 Cookie,也不出售行为画像。在法律要求时,我们会按规定尊重用户同意与 Do-Not-Track 信号。
变更与联系
  • 随着产品与合规状态演进,我们可能更新本政策。重大变更将体现在"最后更新"日期上,并在适当情况下于产品内公告。
  • 隐私相关问题或数据主体请求,请联系 [email protected]