隐私政策声明

发布于 2024年3月19日

最近更新日期:2026年2月5日

1. 引言

感谢您访问 OKX.com。作为数据控制者,OKX 特此发布本隐私声明,以说明我们在收集、存储、使用、披露及以其他方式处理个人数据方面的实践,包括我们如何共享该等数据、您可能享有的权利,以及您如何就我们的隐私实践与我们取得联系。

当您访问、使用或以其他方式访问 OKX.com 及其相关的应用程序接口或移动应用程序(“OKX 平台”)时,即表示您:(a) 已阅读并理解本隐私声明;(b) 接受本隐私声明;以及 (c) 同意本隐私声明中所述的政策与实践。如您不希望您的个人数据按照本隐私声明所述方式被使用,您不应使用 OKX 平台及其相关技术、产品和/或功能(合称为“服务”)。

2. 数据控制者和联系方式

OKX 集团由多个不同的法律实体组成,其具体信息载于下表中(“OKX”、“我们”或“我们的”)。在我们决定个人数据的使用方式及使用目的的情况下,OKX 作为您的个人数据的数据控制者,而相关的 OKX 实体为您个人数据的主要数据控制者。如我们作为另一数据控制者(包括我们的客户)的数据处理者或服务提供方行事,则本隐私声明不适用。本隐私声明亦不适用于求职者或 OKX 员工。

OKX相关主体 相关用戶 相关数据保护官的电子邮件地址
OKX Bahamas FinTech Company Limited 适用于2022年11月16日至2023年8月28日期间注册的墨西哥居民用户,以及2023年8月29日或之后注册的机构用户 dpo@okx.com或通过邮寄方式联系我们:OKX Bahamas FinTech Company Limited - G.K. Symonette Building, Shirley Street, P.O. Box N-7525, Nassau, The Bahamas
OKX Serviços Digitais Ltda. 适用于2023年6月15日或之后注册的巴西居民用户 dpo@okx.com或通过邮寄方式联系我们:OKX Serviços Digitais Ltda. - Avenida Brigadeiro Faria Lima, no 4055, 4o andar, sala 113, Itaim Bibi, na cidade e Estado de São Paulo, CEP 04538-133
OKX SG Pte. Ltd. 适用于2023年10月13日或之后注册的新加坡或文莱居民用户 dposg@okx.com或通过邮寄方式联系我们:OKX SG Pte. Ltd. - 12 Marina Boulevard #36-01 Marina Bay Financial Centre, Singapore (018982)
Aux Cayes FinTech Co. Ltd. 适用于不属于上述任何类别的用户 dposc@okx.com或通过邮寄方式联系我们:Aux Cayes FinTech Co. Ltd. - Suite 202, 2nd Floor, Eden Plaza, Eden Island, Victoria, Mahe, Seychelles
OKX Australia Pty Ltd 已与 OKX Australia Pty Ltd(ABN 22 636 269 040)订立合同的用户 privacyoffice@okx.com或通过邮寄方式联系我们:OKX Australia Pty Ltd - Level 11, 307 Queen Street, Brisbane QLD 4000
OKX Australia Pty Financial Ltd 已与 OKX Australia Financial Pty Ltd(ABN 14 145 724 509)订立合同的用户 privacyoffice@okx.com或通过邮寄方式联系我们:OKX Australia Pty Financial Ltd - Level 29, 66 Goulburn Street, Sydney NSW 2000
OKX INC. 已与OKX INC订立合同的用户 privacyoffice@okx.com或通过邮寄方式联系我们:One Sansome Street, Suite 3500 PMB 6005, San Francisco, CA 94104.
OKX Fintech Sociedad Anónima de Capital Variable 已与OKX Fintech Sociedad Anónima de Capital Variable订立合同的用户 privacyoffice@okx.com或通过邮寄方式联系我们:OKX Fintech Sociedad Anónima de Capital Variable, Calle El Mirador e/87 y 89 Av. Nte., Col. Escalón, Oficinas SNBX, Distrito de San Salvador y Capital de la República, Municipio de San Salvador Centro, El Salvador.
OKX Fintech, SA de CV ( - Argentine Branch) 已与 OKX Fintech, S.A. de C.V.(阿根廷分支机构)订立合同的用户 privacyoffice@okx.com或通过邮寄方式联系我们:OKX Fintech, SA de CV (Argentine Branch), Maipu 1300, 9th floor, City of Buenos Aires, Argentina.

3. 定义

数据保护官或隐私官 指负责数据保护事务的相关 OKX 数据保护官或隐私官,可通过上文第 2 条中所列相关电子邮件地址与其联系。
个人数据 系指与已识别的自然人(“数据主体”)有关的任何信息,或可以通过链接数据的方式、使用标识符(例如姓名、语音、图片、识别号码、在线识别符、地理位置或表明该个人的身体、心理、经济、文化或社会身份的一个或多个特殊特征)直接或间接地识别该个人的任何信息。 它不包括已消除身份的数据(匿名数据)。这包括敏感信息。
敏感信息 是指直接或间接揭示自然人的家庭、种族出身、政治或哲学观点、宗教信仰、犯罪记录、生物识别数据或与该人的健康相关的任何数据,例如他/她的身体、心理、精神、遗传或性状况,包括提供的可揭示其健康状况的医疗保健服务相关的信息。

4. 我们收集和持有哪些个人数据以及我们如何收集这些数据

OKX 通过您使用服务或在您同意的情况下收集、处理和存储个人数据。

要了解 OKX 如何保护从用户那里收集的数据,请参阅下面的第 14 节(“信息安全”)。

我们收集您在 OKX 平台登录过程中提供的信息,该过程可能是已完成、未完成或已放弃的过程。当您通过客户支持与我们沟通、订阅营销通讯、通过电话、电子邮件或其他通信渠道与我们通信时,或者当您在 OKX 平台上进行交易时,我们也会收集个人数据。我们可能会主动或自动收集、使用、存储或传输您的个人数据,其中可能包括但不限于以下内容:

  • 个人身份信息,例如姓名、电子邮件、电话号码、国籍、出生日期、地址和政府身份信息;

  • 机构详细信息,例如公司法定名称、公司注册信息、政府身份证号码、身份和合法存在证明、地址、业务描述和受益所有人信息;

  • OKX平台上进行的交易相关数据等商业信息;

  • 财务信息,例如信用卡/借记卡号和银行账户信息;

  • 通信信息,例如与我们的客户支持团队的沟通以及对用户调查的回复;

  • 州和联邦许可机构以及消费者保护机构等监管机构所需的信息;和

  • 其他标识信息,例如设备指纹数据、IP 地址、MAC 地址、地理位置信息、与用户行为及设备交互相关的信号、用于访问 OKX 平台的设备的唯一设备标识信息及会话信息。

  • 有关您设备上已安装应用程序及设备设置的信息,用于通过核验并在发现您设备中存在可疑或恶意应用程序,或设备可能已被越狱或破解的情况下向您发出提醒,从而更好地防止您在使用我们服务过程中受到干扰。

  • 采样率传感器以及外部存储设备的信息和相关活动数据。

  • 您可选择性提交或分享的某些信息,例如头像、昵称或“用户名”。

我们还可能从第三方收集有关您的个人数据,例如电子验证服务、推荐人、营销机构或流动性提供商。如果是这样,我们将采取合理措施确保他们了解适用的隐私法。我们还可能使用第三方来分析我们网站的流量,这可能涉及 Cookie 的使用(有关 Cookie 使用的更多信息请参阅下文第 13 条)。通过此类分析收集的信息不是匿名的。

未经您的同意,我们不会收集有关您的敏感信息,除非适用豁免或例外情况。这些豁免或例外包括法律要求或授权收集,或者如果对涉嫌非法活动或严重不当行为采取适当行动所必需的收集。

如果您未提供我们要求的个人数据,我们可能无法为您提供我们的服务或适当满足您的需求。因此,我们不会为您提供以匿名或化名与我们打交道的选择。

此外,我们根据数据保护法开展业务并从位于不同司法管辖区的个人和实体收集个人数据。在适用的情况下,我们需要根据适用的数据保护法保护在此类司法管辖区处理的个人数据。要详细了解我们如何保护从此类司法管辖区内的个人和实体收集的数据,请参阅下述第 18 条及后续条款。

5. 未经请求的个人数据

我们可能会主动收到有关您的个人数据。我们会销毁或取消识别我们收到的所有未经请求的个人数据,除非该数据与本隐私声明中所述的收集个人数据的目的相关。如果我们收到的有关您的其他信息与我们需要或有权收集的其他信息相结合,我们可能会保留这些信息。如果我们这样做,我们将像保存您的其他个人数据一样保留这些信息。

6. 我们收集谁的个人数据

我们可能收集和持有的个人数据包括(但不限于)关于 OKX平台或我们服务的用户、潜在用户、服务提供商或供应商、潜在雇员、雇员和承包商及其他我们接触的第三方的个人数据。

7. 我们如何使用您的个人数据

OKX 使用个人数据来为您管理、提供、改进和个性化服务,并遵守我们的法律和监管义务。我们还可能使用此类数据就 OKX 和/或其合作伙伴提供的其他产品或服务与您进行沟通,以考虑您可能存在的任何疑虑或投诉。

我们可能出于这些目的使用和披露您的个人数据。我们还可能出于与本条所述主要目的相关的次要目的或在法律授权的其他情况下使用和披露个人数据。

除非您明确同意,或者适用法律规定的豁免,敏感信息将按照其提供的目的(或直接相关的次要目的)使用和披露。以下是我们处理您的个人数据的具体方式:

  • 为您提供我们的服务。我们根据我们的服务条款使用您的个人数据向您提供我们的服务。例如,我们需要了解某些财务信息才能进行法币转入和转出您的账户。

  • 检测并防止欺诈。您的个人数据用于检测和防止欺诈。

  • 保护我们服务的安全。我们处理您的个人数据,例如有关您的设备和活动的信息,以维护您的账户和 OKX 平台的安全。

  • 用户/客户支持。当您联系我们的客户支持团队以帮助我们解决您的问题时,我们会处理您的个人数据。

  • 增强我们的服务。我们处理您的个人数据,以了解如何使用我们的服务来改进我们的服务并开发新服务。

  • 产品营销。我们处理您的个人数据是为了识别我们认为您可能感兴趣的服务。我们可能会就这些问题与您联系。有关详细信息,请参阅下面的第 12条(通信)。

  • 同意。经您同意,我们可能会将您的个人数据用于其他目的。

  • 社交互动。通过我们的服务,我们会使用您的个人数据来提升平台上的社交互动体验,或提供有助于改善您使用体验的功能。例如,在您授权的情况下,我们可能会访问您手机中的联系人列表,使您能够通过相关的 OKX 应用向您的联系人发送消息或进行转账。

  • 其他商业目的。我们可能会将您的个人数据用于法律允许或遵守我们的法律义务所需的其他合理预期的商业目的。

此外,我们可能使用第三方支付处理机构来处理向您付款、接收您的付款、发起购买或与您进行其他交易。您的相关信息将由该等支付处理机构接收并存储。为保障您的财务信息安全,我们可能仅获得用于参考的唯一标识令牌和/或部分支付信息。此外,该等支付处理机构可能会出于分析目的收集您使用其服务的相关信息;此类信息的收集和使用受您的服务设置及其各自隐私声明的约束。

另外,为提升我们服务的质量、效率和个性化程度,我们会使用人工智能、机器学习及其他自动化系统(“AI 系统”)。这些系统有助于我们提供更优质的客户支持、作出相关推荐、自动化部分流程,并整体提升您的使用体验。我们对 AI 系统的使用目的包括但不限于以下方面:

  • 提升我们的服务。我们可能使用 AI 系统向您提供某些功能,例如基于人工智能的客户支持聊天机器人,或用于生成文章及其他内容摘要的工具,包括生成式人工智能内容。您理解并同意,AI 系统生成的任何输出仅供信息参考之用,并不构成财务、投资、法律或任何其他形式的专业建议。

  • 安全与合规。我们可能将 AI 系统用于保护您、OKX 以及平台完整性的关键运营职能,包括但不限于:

    • 分析账户活动及交易模式,以识别并防范欺诈、安全漏洞及其他恶意行为;以及

    • 协助履行我们的风险管理、身份验证(KYC)及反洗钱(AML)监测与报告义务。

尽管我们部署 AI 系统以提升服务质量和安全性,OKX 不对该等系统的持续性、不间断性或无错误运行作出任何保证、陈述或承诺。OKX 亦不保证任何由 AI 系统生成信息的准确性、完整性或可靠性。根据本服务条款所适用于我们服务的所有权利、责任及责任限制,同样适用于我们对 AI 系统的使用。

未经同意处理个人数据

如果您未同意我们处理您的个人数据,我们仍可能根据以下依据之一处理您的个人数据:

  • 公共利益。在保护公共利益所必需的情况下,我们将在未经您同意的情况下处理您的个人数据。

  • 法律诉讼。当需要启动或辩护法律程序或与司法或安全程序有关时,我们将在未经您同意的情况下处理您的个人数据。

  • 保护您的利益。当有必要保护您的利益时,我们将在未经您同意的情况下处理您的个人数据。

  • 合同的履行。如果有必要履行您作为一方的合同,或者在签订此类合同之前根据您的要求采取措施,我们将在未经您同意的情况下处理您的个人数据;我们以此为基础提供我们的服务。

  • 遵守法律义务。当我们需要遵守我们所承担的法律义务时,我们将在未经您同意的情况下处理您的个人数据。

我们可能向谁披露个人数据

OKX可能会将个人数据披露给:

  • 我们公司集团的成员,包括我们的子公司、控股公司和共同控制下的公司,包括其各自的承包商、附属公司、员工或代表。

  • 我们的服务供应商和其他协助我们向您提供服务的第三方,及/或法律或专业标准要求或允许的第三方,例如,包括支付处理、客户支持、数据分析、信息技术、数据处理、网络基础设施、存储和税务报告。

  • 与涉及 OKX 的公司交易有关的实体,包括涉及披露我们部分或全部业务或资产的任何融资、收购或解散程序。

  • 政府实体或法律程序的其他各方,包括执法机构和当局、官员、监管机构或其他第三方,以遵守任何法律、法院命令、传票或政府要求。

  • 专业顾问,包括用于审计或遵守我们的法律义务的法律、会计或其他咨询服务。

除了在本隐私声明中披露的情况,OKX 不会与任何其他第三方分享您的个人数据,除非法律或法律报告义务要求这样做。OKX平台可能包含指向其他第三方网站的链接,这些网站可能适用其自己的隐私政策/声明,OKX不对此类第三方网站的隐私政策/声明负责。

如果我们向为我们开展业务活动的服务提供商披露您的个人数据,该等服务提供商仅可将您的个人数据用于我们向其提供该等数据的特定目的。我们将采取合理措施,确保与第三方的所有合同安排均充分涵盖适用的隐私法律的合规要求。此外,我们已建立并实施反洗钱、反恐怖主义融资和防止规避贸易和经济制裁的相关标准,根据上述标准,为遵守适用的法律法规要求,我们需要对用户开展尽职调查。这可能包括使用第三方数据和服务提供商,对您的个人数据进行交叉核验,以用于身份验证、欺诈检测与防范、交易监控、信用核查及安全威胁识别。

目前,我们使用由第三方提供的身份验证服务,包括 Au10tix、Jumio 及 Sumsub。各服务提供商可能会根据其各自的隐私政策收集、处理及共享您的个人信息,其中可能包括生物识别数据,具体内容详见 Au10tix 生物识别数据政策Au10tix 隐私声明Jumio 隐私声明Sumsub 隐私声明

8. 我们如何存储您的个人数据

我们认识到保护用户个人数据安全的重要性。我们会采取措施防止您的个人数据被滥用、干扰或丢失,以及遭受未经授权的访问、修改或披露。您的个人数据通常存储在我们或我们关联方的计算机数据库,和/或由第三方存储提供商代为存储。对于存储在我们计算机数据库中的信息,我们实施数据安全指引,以确保您的个人数据得到安全管理。更多信息,请参阅下文第 14 条(信息安全)。

我们从您处收集的数据可能会被传输并存储至您居住国以外的目的地。亦可能由在您居住国以外运营、为我们或我们的服务提供商工作的人员进行处理。除第 18 条及其后各条所述的特定司法辖区用户外,您在提交个人数据时,即明确同意该等传输、存储或处理方式。

我们将在合理必要的期限内保留您的个人数据,以便向您提供服务、满足我们的合法业务目的,以及履行我们的法律和监管义务。即使您关闭了在 OKX 平台上的账户,我们仍可能在必要范围内继续保留您的个人数据,以遵守适用的法律和监管要求。例如,根据反洗钱相关法律法规的要求,在我们与您的业务关系结束后,我们仍需在额外的法定期限内保留用于履行客户身份识别及尽职调查义务的相关记录。

9. 向其他国家传输信息

OKX 集团开展全球化业务,个人数据可能在我们获得牌照并设有实体存在的任何国家或地区存储和处理(详见上文第 2 条),或在我们开展业务并可能聘用服务提供商的国家或地区进行处理,包括马来西亚、越南和阿根廷。

我们可能将所持有的关于您的个人数据传输至最初收集该等个人数据所在国家以外的接收方。上述其他国家或地区的数据保护或隐私法律可能与您所在国家或地区的规定不同。尽管如此,我们将采取适当措施,确保任何此类传输均符合适用的数据保护法律,并确保您的个人数据按照本隐私声明所述的标准持续受到保护。在特定情况下,上述其他国家或地区的法院、执法机构、监管机构或安全机关可能依法有权访问您的个人数据。通过与 OKX 进行电子通信,您即确认并同意您的个人数据将以该等方式被处理。

10. 访问、更正和删除您的个人数据

除法律规定的例外情况外,您有权在提出请求后获取您的个人数据副本,并确认我们持有的有关您的信息是否准确且最新。我们将在收到您的请求之日起 30 天内向您提供访问权限。如果我们拒绝提供信息,我们将提供拒绝的理由。在向您提供访问权限之前,我们将要求进行身份验证,并要求您明确所请求的信息范围。如果您的任何个人数据不准确,您可以要求更新您的信息。除非您另有同意,如果我们确认更新信息的请求是准确的,我们将在 30 天内采取合理措施更正信息。如您依法享有该等权利,您可以请求删除您的个人数据,但在某些情况下(例如遵守法律规定或出于法律目的)我们可能会拒绝您的删除请求。对于数据访问、更正或删除请求,或请求撤回您之前已提供的同意,请将包含您的请求的电子邮件发送至上述第 2 条中所列相关电子邮件地址,并在邮件主题中注明“数据查询请求”。如需行使您的隐私权利,请点击此处提交您的请求。

11. 儿童个人数据

OKX 不会故意向 18 岁以下的任何人提供服务或收集其个人数据。如果我们得知我们收集了 18 岁以下的任何人的个人数据,我们将立即将其从我们的系统中删除。如果您发现任何未满 18 岁的人使用我们的服务,请通知我们,以便我们及时采取措施阻止其访问我们的服务。

12. 通信

只有在以下情况下,我们才能在未经您同意的情况下将从您处收集的个人数据用于直接营销的用途:我们提供了选择退出直接营销的简单方法而且您未要求退出接收我们的直接营销。

如果我们从第三方收集您的个人数据,我们只会在您已同意(或取得您的同意是不切实际的)的情况下将该信息用于直接营销目的,并且我们会提供一种简单的方式,让您可以轻松地要求不接收我们的直接营销通信。我们将在直接营销通信中提请您注意,您可以提出这样的要求。

我们可能会传达公司新闻、促销活动以及与 OKX 产品和服务相关的信息。我们可能会与第三方共享个人数据,以帮助我们进行营销和推广项目,或发送营销信息。

用户可以随时通过点击发送给您的任何营销通信中的取消订阅链接或联系我们帮助中心的客户服务来选择退出这些营销通信。

对于与服务相关的通信,如调查、政策/条款更新和操作通知,您将无法选择不接收此类信息。

当您访问我们的网站(即 www.okx.com)时,我们可能会按照行业惯例,在您的浏览器中放置少量数据(“Cookies”)。这些信息可能会存储在您的电脑或其他用于访问我们网站的设备上。我们使用 Cookie 来提高您使用我们网站的体验。这些信息用于识别用户身份、记住用户偏好,并使用户在从一个网页浏览到另一个网页或日后再次访问我们的网站时无需重新输入信息即可完成任务。我们还使用 Cookies 收集和分析与用户使用情况和模式有关的网站使用数据。这些数据用于改进我们的网站和提高用户体验。我们还可能使用收集到的信息来确保符合我们的监管和反洗钱(“AML”)要求,并通过检测异常、可疑或潜在的欺诈性账户活动来确保您的账户安全不受损害。

通过设置,您可以将浏览器设置为阻止或提醒您注意这些 Cookies,但这可能会影响服务的功能或您的用户体验。会话 Cookies 在用户开始浏览我们的网站或与特定功能进行交互时添加,并在浏览器关闭时删除。持久 Cookies 在用户开始浏览我们的网站或与特定功能进行交互时添加,但可能会一直保存在您的设备上,直到达到某个终止日期。

14. 信息安全

我们致力于保护我们的网站及您,防止我们所收集和存储的个人数据遭受未经授权的访问、篡改、披露或毁损(或其他类似风险)。为确保信息安全,我们采取了多项措施,包括但不限于:对网站通信进行加密;对所有会话强制实施双因素身份验证;定期审查个人数据的收集、存储和处理实践;以及仅在“必要知情”的基础上,向受严格合同保密义务约束的员工及服务提供商有限授权访问您的个人数据。

如果您对信息安全有任何疑问,或需报告任何安全问题,请发送电子邮件至security@okx.com与我们联系,邮件主题为 “信息安全请求”。

15. 就隐私问题或疑虑联系OKX

如果您对本隐私声明或您个人数据的使用有任何疑问,请发送电子邮件至上文第2条所列的相关电子邮件地址,以 "隐私请求 "为主题与我们联系。

16. 我们隐私政策的变更

我们可能随时更新本隐私声明,并在 OKX 平台上发布修订版本,并注明修订版本的生效日期,请您经常查阅本隐私声明是否有更新和变更。 您继续访问或使用 OKX 平台和/或服务即表示您确认并接受对本隐私声明的该等更改。

17. 语言

本隐私声明可能以不同语言发布。 如有任何差异,以英文版本为准。

18. 适用于受欧盟数据保护法律约束的人士的补充信息

对于位于欧洲经济区或适用欧盟数据保护法的其他地点的用户(合称为“欧洲居民”),我们遵守相关适用的欧盟数据保护法,并向欧洲居民提供以下附加信息。 就本条而言,“个人数据”具有《通用数据保护条例》 (EU) 2016/679 (GDPR) 中所规定的含义。OKX Europe Limited 的客户请参阅此隐私声明

A. 处理个人数据的法律依据。 我们根据以下一项或多项法律依据处理受制于 GDPR 的个人数据:

  • 遵守法律义务和法规。 遵守适用的法律,包括基于适用的反洗钱和反恐要求的“了解您的客户”义务、预防金融犯罪和欺诈、可疑活动报告、响应公共机关的要求、遵守经济和贸易制裁要求 ,进行客户尽职调查,进行审计和风险评估,准备税务报告,履行我们的保留义务并处理法律索赔。

  • 遵守合同义务。 遵守我们的服务条款项下对您的合同义务,包括为您提供我们的服务和客户支持服务,以及优化和增强 OKX 平台。

  • 同意。 根据您的同意向您提供和营销我们的服务。 您可以随时撤回您的同意,而不影响撤回同意之前基于同意进行的处理的合法性。

  • 合法权益。 监控 OKX 平台的使用情况、预防欺诈、网络和信息安全、对我们的服务进行自动和手动安全检查、从事直接营销活动并保护您的权利。 当我们为了我们的合法利益处理您的个人数据时,我们会考虑并平衡对您以及您在数据保护法下的权利的任何潜在影响。

B. 欧洲隐私权。 根据 GDPR,欧洲居民对其个人数据享有以下权利,但法律规定的某些例外情况除外。我们会在回复您的要求时告知您,我们是如何依赖该等豁免的。 您应提供足够的资料,以确认您的身份,以及其他相关资料,以合理地协助我们满足您的要求。如我们在处理您的请求时依据了相关豁免情形,我们将在回复中向您说明。您应提供足够的信息以确认您的身份,并提供其他有助于我们合理、高效履行您请求的相关信息。

  • 访问和纠正的权利。 您可以提交请求,要求 OKX 披露我们处理的与您相关的个人数据,并更正任何不准确的个人数据。

  • 撤回同意的权利。在我们基于您的同意处理您的个人数据的情况下,您有权随时撤回该等同意。撤回同意不影响在撤回之前基于您同意而进行的数据处理的合法性。

  • 撤回同意的权利。如果我们依赖您的同意来处理您的个人数据,您有权撤回该同意。这不会影响在您撤回之前基于您的同意进行的处理的合法性。

  • 删除权。 您可以提交请求,要求 OKX 删除我们拥有的有关您的个人数据。

  • 限制处理权和反对权。 在某些情况下,您有权限制或反对我们处理您的个人数据。

  • 数据移植的权利。 您有权接收您以电子格式提供给我们的个人数据,并将个人数据传输给其他数据控制者。

  • 投诉权。 您可以向数据保护监管机构提出投诉。

C.自动化决策/画像分析及其他自动化系统的使用。我们可能使用自动化决策及其他自动化系统(“AI 系统”),以保护平台及我们服务的安全性和完整性,并用于识别风险和欺诈行为。在使用上述系统时,我们将采取适当措施,保障您的权利、自由及合法利益,包括获得人工干预的权利、表达您个人观点的权利以及对相关决定提出异议的权利。

D. 将个人数据传输出欧洲经济区。 OKX 订立欧盟委员会批准的适当的数据处理协议和标准合同条款以进行数据传输。 我们可能会将个人数据从欧洲经济区转移到欧洲经济区以外的国家/地区,如果这些转移对于履行我们在服务条款项下对您的义务(包括向您提供我们的服务以及优化和增强 OKX 平台)是必要的,并且您已同意将您的个人数据传输到第三国。

19. 适用于受新加坡数据保护法律约束的人士的补充信息

对于位于新加坡的用户,我们遵守 PDPA 并向新加坡居民提供以下附加信息。就本条款而言,“个人数据”具有 PDPA 第 2 条中所规定的含义。

A. 将个人数据转移出新加坡。 如果您的个人数据已在新加坡处理,则在将该等个人数据从新加坡转移到新加坡以外的司法管辖区或地区之前,OKX 通常会采取适当措施,确保个人数据的接收者受法律强制义务的约束,向所传输的个人数据提供的保护标准至少与 PDPA 下的保护相当(“可比标准”)。 为此,OKX将确保至少实施以下措施之一:

  • 在向您提供合理的书面摘要,说明您要传输的个人数据将在多大程度上受到可比标准(包括但不限于本隐私声明)的保护后,您同意进行该等传输;

  • 该等个人数据的海外接收者受法律、合同、具有约束力的公司规则或任何其他具有法律约束力的文书的约束,以保护所传输的个人数据达到可比标准; 和/或

  • 该等个人数据的海外接收者持有亚太经济合作组织跨境隐私规则(“APEC CBPR”)体系或亚太经济合作组织数据处理者隐私认证(“APEC PRP”)体系下的有效认证。

如果上述措施不可行,OKX仍可能继续将您的个人数据从新加坡转移至新加坡境外的接收方,前提是:

  • 传输对于符合您的切身利益或国家利益的使用或披露是必要的,并且 OKX 已采取合理措施确保接收者不会出于任何其他目的使用或披露个人数据; 和/或

  • 传输对于您与 OKX 之间缔结或履行合同义务而言是合理必要的。

B. 您的个人数据的安全。 如果我们有可靠的理由相信发生了数据泄露,我们将采取措施评估该数据泄露是否应根据 PDPA 进行通知。 一旦我们评估数据泄露属于应通知的数据泄露,我们将在切实可行的情况下尽快通知新加坡个人数据保护委员会和您。 如果我们与我们的第三方服务提供商共享您的个人数据,我们将要求他们严格按照我们的指示或 PDPA 的其他要求处理您的个人数据。

20. 适用于受澳大利亚数据保护法律约束的人士的补充信息

本OKX 隐私声明澳大利亚补充条款(“补充条款”)适用于所有澳大利亚客户(或潜在客户)( “您”或“您的”)。本补充条款载明了有关您隐私及相关权利的补充信息。

本补充条款是对OKX 全球隐私声明(“全球政策”)的补充,旨在说明 OKX Australia Pty Ltd(澳大利亚商业编号 ABN 22 636 269 040)( “我们”或“我们的”)在收集、持有、使用及披露您的个人信息时,如何遵守《1988 年隐私法》(联邦)(Privacy Act 1988 (Cth))的相关义务。同时,本补充条款亦说明您如何访问及更正您的个人信息,以及您如何就违反《澳大利亚隐私原则》的行为提出投诉,以及 OKX Australia 将如何处理该等投诉。

如您对本补充条款、全球政策或我们处理您个人信息的方式有任何疑问或关切,请通过privacyoffice@okx.com与我们联系。

如本补充条款的任何条款与本文件正文部分存在不一致之处,应以本补充条款为准。

A. 处理个人数据的法律依据。OKX Australia 处理或将处理个人数据,以履行其法律义务和监管要求,包括遵守《2006 年反洗钱和反恐融资法》(联邦)。

B. 未经同意处理个人数据。正文中关于“未经同意处理个人数据”的条款不适用于澳大利亚客户。如您未向我们提供处理个人数据的同意,我们仍可基于以下法律依据之一处理您的个人数据:

  • 法律程序:如澳大利亚法律、法院或仲裁机构的命令要求或授权披露,或为确立、行使或抗辩法律或衡平法上的权利而合理必要的,我们会未经您的同意处理您的个人数据。

  • 履行法律义务:如我们需遵守适用于我们的立法义务,我们会未经您的同意处理您的个人数据。

C. 访问、更正和删除个人数据。如您为 OKX Australia 的客户,您不享有请求删除个人数据的权利

D. 向澳大利亚境外披露个人信息。我们可能将您的信息传输至澳大利亚境外,包括但不限于:

  • 在澳大利亚境外存储数据或运营的服务提供商或第三方;

  • 用于完成国际交易的流动性提供方;

  • 与我们合作提供产品和服务的机构;

  • 为遵守法律或协助执法的政府或执法机构。

我们将采取合理措施确保存在适当的隐私、数据处理和安全安排,但我们无法保证所有您的数据的境外接收方均遵守与澳大利亚法律相同的隐私标准。

E. 投诉处理方式。如您认为我们处理您个人信息的方式存在问题,请通过下述联系方式向我们投诉。
我们将在收到投诉后 2 个工作日内向您发送书面确认,除非投诉已在该期限内解决。我们将在 30 日内尽力解决您的投诉,并在整个过程中向您告知投诉的处理进展。我们将尽力解决任何问题,直至您满意为止,并尽快将调查结果告知您。

如果您对我们处理您的隐私投诉的方式不满意,您可向澳大利亚信息专员办公室(OAIC)提出投诉。

澳大利亚信息专员办公室 (OAIC) 可接受书面投诉:

  • 通过其在线隐私投诉表;

  • 通过可从 OAIC 网站下载的隐私投诉表;

  • 以信函或传真形式提交。

您可以通过以下方式向 OAIC 发送投诉:

  • 邮寄:GPO Box 5288, Sydney NSW 2001

  • 传真:+61 2 6123 5145

21. 适用于受美国数据保护法律约束的人士的补充信息

本美国隐私声明适用于所有从 OKX INC 接受服务的美国客户(或潜在客户)。有关我们收集和存储的个人数据类别,请参见第4条;有关我们如何使用个人数据的信息以提供服务、与您互动、并确保其安全性和完整性,请参见第7条。所有美国客户数据均存储于美国境内的亚马逊网络服务(AWS)服务器中。

我们将依据本隐私声明及适用法律要求保护您的个人数据。如果您对本隐私声明或我们如何处理您的个人数据有任何疑问,请发送电子邮件至 privacyoffice@okx.com。

A. 身份验证及生物识别数据隐私声明

为遵守美国及其他国家的法律、法规和“了解你的客户”(KYC)义务,我们要求所有用户在使用服务前须完成身份验证。

为验证用户在使用某些服务时的身份,用户需要拍摄其政府签发的身份证件(例如护照或驾驶执照)的图像,并实时拍摄一张本人面部自拍照。我们会将这些图像提供给我们的身份验证服务提供商,由其使用机器学习工具和统计算法的组合来确认政府身份证件和自拍图像的真实性,并进行生物特征面部比对,以判断政府身份证件中的面部与自拍图像中的面部是否属于同一人。通过这一过程,验证服务提供商通常会生成一个置信评分,用以表示图像中个人匹配的置信程度,我们或相关服务提供商可据此判断提交自拍图像的个人是否与政府身份证件上的个人为同一人。

我们不会接收、存储或收集第三方身份验证服务提供商从上述图像中生成的任何面部生物特征信息。我们的身份验证服务提供商仅在为我们向您提供服务以及协助我们履行法律义务所必需的期限内保留生物特征信息。我们不会将面部生物特征信息用于、披露或保留于任何其他商业目的。然而,我们会在为您提供服务以及遵守法律义务所必需的期限内,保留您在身份验证过程中提供的信息和图像,以及身份验证结果。

B. 佛蒙特州消费者隐私声明

本佛蒙特州消费者隐私声明仅适用于佛蒙特州消费者。由于OKX是依据佛蒙特州法规(V.S.A.)第 8 编第 79 章获得许可的资金转移机构,因此将遵守《监管条例 B-2018-01》中规定的相关条款。为遵守佛蒙特州法律,OKX将限制对佛蒙特州消费者信息的共享。

OKX可共享的信息 OKX是否会在未经同意的情况下共享佛蒙特州消费者信息:
有关您的信用状况的信息
为非关联第三方用于向您进行营销而提供的个人信息、财务信息或信用报告

佛蒙特州法律明确要求,在向非关联第三方披露或共享与消费者有关的任何非公开个人财务信息,且该披露或共享目的不属于佛蒙特州法律另行允许的情形时,必须向消费者提供“选择同意(opt-in)”的机会。消费者可通过书面或电子方式进行“选择同意”。

针对佛蒙特州会员 / 客户:

  • 除非就该等披露获得您的授权,否则我们不会向我们的关联方披露有关您的信用状况的信息,也不会向非关联第三方披露您的个人信息、财务信息或信用报告以用于向您进行营销;法律允许的情形除外。

  • 如对我们的隐私政策有任何其他疑问,可通过发送电子邮件至 privacyoffice@okx.com 联系OKX。

C. 加利福尼亚州及其他州的隐私权利本条适用于其个人数据由 OKX 根据《加利福尼亚隐私权法》(California Privacy Rights Act,“CPRA”)收集、存储、使用或披露的消费者。CPRA 对《加利福尼亚消费者隐私法》(“CCPA”)进行了修订和扩展。同时,本条亦适用于《康涅狄格州数据隐私法》(“CTDPA”)、《弗吉尼亚州联邦数据保护法》(“CDPA”)、《犹他州消费者隐私法》(“UCPA”)以及《科罗拉多州隐私法》(“CPA”)所涵盖的情形。

在完成您的身份验证的前提下,个人可能就我们在前 12 个月内收集、存储、使用或披露的其个人数据享有相关权利(受制于法律规定的某些限制)。这些权利包括但不限于:

  • 访问个人数据或请求副本的权利

您有权获取我们处理的与您相关的个人数据的信息,或获取您的个人数据副本。有关我们已收集和/或共享的个人数据类别的详细信息,请参阅本隐私声明第 4 条“我们收集和持有哪些个人数据以及我们如何收集这些数据”和第 7 条“我们如何使用您的个人数据”。如果您曾向我们提供您的信息,您可以联系我们以获取我们所持有的关于您的信息概述或该等信息的副本。

  • 更改或更正个人数据的权利

您有权更新或更正您的个人数据,或要求我们代表您进行更新或更正。

  • 删除或清除个人数据的权利

您有权随时请求删除您的个人数据。我们将在规定的时限内向您反馈您的请求处理结果。若我们无法删除您的个人信息,我们将向您说明原因及您可选择的其他方案。

  • 反对处理个人数据的权利

您有权反对我们将您的个人数据用于直接营销目的。在此情况下,我们将停止将您的信息用于该等目的。

  • 请求限制处理个人数据的权利

您有权要求我们限制使用您的个人数据的方式。

  • 导出您的个人数据的权利

您有权请求我们以机器可读的格式向您导出我们所持有的全部与您相关的个人数据。

  • 自动化决策 / 画像分析及其他自动化系统的使用

如我们对您作出的某项决定完全基于自动化处理(例如自动画像分析),且该决定影响您使用我们的产品和服务,或对您产生其他重大影响,您可以请求该决定不适用于您,除非我们能够向您证明该决定为与您订立或履行合同所必需。您有权对该决定提出异议并请求人工干预。即使我们同意该请求,我们仍可能无法向您提供我们的产品或服务。如您希望行使上述任何权利,请参阅第 10 条(访问、更正和删除您的个人数据)。
如果您需要联系我们,请参阅上文第 2 条。

在处理您的请求之前,我们将核实您的身份。为进行身份验证,我们通常需要您提供足够的信息,以便与我们系统中持有的您的信息进行匹配。如我们需要您提供额外信息以识别您的身份,我们将另行通知您。

您可以指定一名经授权的代理人代表您提出请求。在对该授权代理人的授权进行审查和验证之前,我们不会披露任何信息。在授权代理人提交请求后,我们可能要求提供额外信息(例如您出具的书面授权),以确认其代理权限。我们将尽力在要求的期限内回应您的经验证的消费者请求。除非请求过于频繁、重复或明显缺乏合理依据,否则我们不会就处理或回应请求收取费用。如我们认为需要收取费用,我们将在完成您的请求前告知您原因并提供相关费用的估算。

此外,我们可能使用人工智能系统来保护平台及服务的安全性和完整性,并用于风险和欺诈检测。在此过程中,我们将采取适当措施以保护您的权利、自由和合法利益,包括表达意见及对相关决定提出异议的权利。

申诉权 —— 加利福尼亚州和科罗拉多州

如我们未在规定的 45 天内(或经延期后的 90 天内)回应您的请求,我们将以书面形式告知未采取行动的原因,并说明您享有的申诉权利。

申诉权 —— 弗吉尼亚州和康涅狄格州

在收到我们拒绝采取行动的决定后,您有权在合理期限内提出申诉。我们将在收到申诉之日起 60 天内,以书面形式告知您针对该申诉所采取的进一步措施。如申诉被驳回,且您为弗吉尼亚州居民,我们将向您提供联系弗吉尼亚州总检察长的方式;如您为康涅狄格州居民,则将向您提供联系康涅狄格州总检察长以提供投诉的方式。

加利福尼亚州和特拉华州 “请勿追踪”

加利福尼亚州和特拉华州法律要求我们说明是否遵循您浏览器中关于定向广告的“请勿追踪”设置。我们遵循本隐私声明中所载的标准,不会监控或响应浏览器的请勿追踪请求。

22. 适用于受萨尔瓦多数据保护法约束的人士的补充信息

本条适用于居住在萨尔瓦多的用户,或其个人数据处理行为属于萨尔瓦多共和国立法议会颁布的《个人数据保护法》(Ley para la Protección de Datos Personales,2024 年第 144 号法令)适用范围内的用户。根据该法律,OKX Fintech Sociedad Anónima de Capital Variable 作为数据控制者履行相关义务。

A. 身份验证与生物识别数据隐私声明

为遵守萨尔瓦多适用的法律、法规及其他法律义务(包括“了解你的客户”(KYC)义务),我们要求所有用户在使用我们的服务前完成身份验证。

为验证用户在使用某些服务时的身份,用户需要拍摄其政府签发的身份证件图像(例如 身份证、护照或驾驶执照),并实时拍摄一张本人面部自拍照。我们会将这些图像提供给我们的身份验证服务提供商,由其使用机器学习工具和统计算法的组合来确认政府身份证件和自拍图像的真实性,并进行生物特征面部比对,以判断政府身份证件中的面部与自拍图像中的面部是否属于同一人。通过这一过程,验证服务提供商通常会生成一个置信评分,用以表示图像中个人匹配的置信程度,我们或相关服务提供商可据此判断提交自拍图像的个人是否与政府身份证件上的个人为同一人。

我们不会接收、存储或收集第三方身份验证服务提供商基于上述图像生成的任何面部生物特征信息。我们的身份验证服务提供商仅在为我们向您提供服务及协助我们履行法律义务所必需的期限内保留生物特征信息。我们不会为任何其他商业目的而使用、披露或保留面部生物特征信息。但我们会在为您提供服务及遵守法律义务所必需的期限内,保留您在身份验证过程中提供的信息和图像,以及身份验证结果。

B. 萨尔瓦多数据主体权利(ARCO-POL 权利)

根据萨尔瓦多法律,在法律规定的某些例外情形下,您就您的个人数据享有以下权利。若我们在回应您的请求时适用任何法定例外情形,我们将予以说明。您应提供足够的信息以识别您的身份,以及其他合理有助于我们处理您请求的相关信息。

  • 访问权获取或查看 OKX 所持有的您的个人数据副本。

  • 更正权:请求更正不准确、不完整或过时的信息。

  • 取消/删除权:当数据不再需要、您撤回同意或数据处理不合法时,请求删除数据。

  • 反对权:基于正当理由或针对直接营销目的,反对处理您的个人数据。

  • 可携权:请求以结构化、机器可读的格式获取您的数据,以便转移至其他数据控制者。

  • 被遗忘权:当个人数据已公开(包括在线搜索结果)且已过时或过度时,请求删除该等数据。

  • 限制处理权:在特定法律条件下(例如核实数据准确性期间),请求限制对个人数据的处理。

有关如何行使上述隐私权利的更多信息,请参阅第 10 条。我们将在收到请求之日起 20 个工作日内作出回应;如有需要,可再延长 20 个工作日。在为保护第三方权利、遵守法律强制要求,或请求人无法被适当验证身份的情况下,请求可能会被拒绝。

C. 知情同意与敏感数据

我们基于您明确、知情且个别化的同意收集和处理您的数据。在收集敏感信息时,我们会取得您的明确且知情的同意,该等同意可通过电子方式作出(例如在开户注册过程中接受我们的隐私声明)。您可随时撤回同意;除非存在其他合法处理依据,否则我们将停止相关数据处理。

D. 隐私声明与安全措施

我们维护并公布隐私声明,披露以下内容:

  • 数据控制者的身份及数据保护官的联系方式;

  • 数据处理的目的和法律依据;

  • 适用的安全与保护措施;

  • 行使您权利的方式;

  • 以及数据传输或云处理的相关信息。

如我们拥有技术证据表明发生了数据泄露事件,我们将评估该数据泄露事件是否构成《萨尔瓦多个人数据保护法》项下的可通报数据泄露。一旦确认数据泄露事件属于可通报的数据泄露,我们将在 72 小时内通知国家网络安全机构(Agencia de Ciberseguridad del Estado)、总检察院(Fiscalía General de la República)以及您,并说明泄露的性质、受影响的数据及已采取或拟采取的纠正措施。若我们与第三方服务提供商共享您的个人数据,我们将要求其严格按照我们的指示或依《个人数据保护法》的要求处理该等数据。

E. 跨境数据传输

OKX 就数据传输签署并实施符合萨尔瓦多数据保护法、并受萨尔瓦多国家网络安全机构监管的适当数据处理协议和程序。在为履行我们在服务条款项下对您的义务所必需(包括向您提供服务,以及优化和提升 OKX 平台),且您已同意将个人数据传输至第三国的情况下,我们可能会将个人数据从萨尔瓦多传输至萨尔瓦多境外的国家。

23. 适用于受阿根廷数据保护法律约束的人士的补充信息

1. 适用法律及监管机构

本条适用于阿根廷居民,或其个人数据处理行为受《阿根廷个人数据保护法》第 25,326 号法案(“PDPA”)及其配套法规约束的用户,其中 OKX Fintech S.A. de C.V.(阿根廷分支机构) 作为数据控制者。PDPA 的监管机构为公共信息获取局(Agency of Access to Public Information,AAIP)。本隐私声明说明了我们在个人数据的收集、存储、使用、披露及其他处理方面的做法。

2. 定义

个人数据:具有本隐私声明第 3 条所述含义,并同时包括与法人实体相关的信息;根据 PDPA,法人实体亦被视为数据主体。

3. 个人数据的处理

第 7 条关于“未经同意处理个人数据”的规定不适用于您的个人数据。对于在阿根廷收集的个人数据,我们仅在您事先、明确且知情同意的基础上进行处理,该同意通过您接受本隐私声明而作出,或依据法律规定的特定例外情形进行处理。

4. 访问、更正和删除您的个人数据

我们将在收到您的请求之日起 10 个日历日 内向您提供访问权限。如我们拒绝提供相关信息,我们将说明拒绝理由。在授予访问权限前,我们将要求进行身份验证并明确您所请求的信息内容。

如您的任何个人数据不准确,您可请求更新该等信息;我们将在收到请求之日起 5 个工作日内采取合理措施予以更正。

您可请求删除您的个人数据;我们将在收到请求之日起 5 个工作日 内采取合理措施删除相关信息。在某些情况下,例如为遵守法律义务或出于法律目的,我们可能会拒绝您的删除请求。

如需撤回您此前作出的同意,请发送电子邮件至 privacyoffice@okx.com,并在邮件主题中注明 “数据请求”

如需行使您的隐私权利,请点击此处提交您的请求。如您对我们就您的权利所作的回应不满意,您有权通过发送邮件至 datospersonales@aaip.gob.ar 向 AAIP 提出投诉。

5. 如何就隐私问题或疑虑联系 OKX

如您对本隐私声明或我们对您个人数据的使用有任何疑问,请发送电子邮件至 privacyoffice@okx.com,并在主题中注明 “隐私请求” 与我们联系。

6. 隐私声明的变更

我们可能随时通过在 OKX 平台发布修订后的隐私声明来更新本隐私声明,并注明修订版本的生效日期。我们建议您定期查看以了解更新或变更情况。您持续访问或使用 OKX 平台或服务,即表示您确认并接受对本隐私声明所作的相关变更。

根据当地法律要求,如我们对隐私声明作出重大变更,我们将另行通知您。

7. 语言

本隐私声明可能以多种语言发布。如不同语言版本之间存在不一致之处,以西班牙语版本为准。