隐私政策
最后更新:2026-09-29
本隐私政策说明 BlockVectra 在您使用 JSON-RPC API、Data API、控制台以及相关网站和文档时,如何收集、使用、共享和保护您的个人信息,以及您享有哪些权利。
请与《服务条款》一起阅读。本政策中的“服务额度”“API key”“控制台”“联系邮箱”以及“计算单元(CU)”等用语,含义与《服务条款》相同。
1. 我们是谁
在适用的数据保护法律下,本政策中个人信息的控制者(在中国《个人信息保护法》下称“个人信息处理者”)是 BlockVectra 服务的运营方(以下简称“BlockVectra”或“我们”),即您在《服务条款》中的缔约方。
隐私相关事务,请发送至联系邮箱([email protected])。
2. 适用范围
本政策适用于我们提供的 JSON-RPC API、Data API、控制台,我们的官网、文档网站和状态页面,以及您通过联系邮箱等方式与我们的沟通。
本政策不适用于第三方提供的服务,包括 GitHub、Google 等登录服务、您使用的钱包和钱包服务商,以及区块链网络本身。它们按各自的政策处理信息。
本政策取代此前就本服务发布的其他隐私政策或隐私说明。
3. 我们收集的信息
我们只收集提供本服务所需的信息。您登录时,我们不收集您的电子邮件地址、姓名或头像。我们收集的信息按来源说明如下:
- 登录信息。 选择钱包签名登录的(仅支持外部账户,即 EOA 钱包;支持的钱包类型以登录页的说明为准),我们保存您的钱包地址;您只需对一条登录消息签名,签名不上链、不产生手续费,我们也不会要求您签署交易。选择 GitHub 登录的,我们保存您 GitHub 账号的数字 ID 和用户名;我们不向 GitHub 申请任何额外权限,也不读取您的邮箱。选择 Google 登录的,我们保存您 Google 账号的唯一标识(subject ID);我们只申请用于识别身份的基本权限,不读取邮箱、姓名或头像。不同的登录方式对应不同的账户,我们不会按邮箱或其他信息合并账户。
- 账户和 API key 信息。 账户编号,您创建的 API key 的标识和名称,以及创建、改名、轮换、吊销的记录。API key 的密钥只在创建或轮换时显示一次,我们只保存其哈希值。
- API 使用记录。 您调用 JSON-RPC API 或 Data API 时,我们记录 API key 标识、方法、网络、时间、调用次数和消耗的 CU。这些记录用于计量、计费,以及在控制台向您展示用量。
- 控制台审计记录。 您在控制台开户、登录、登出、管理登录方式、创建、改名、轮换或吊销 API key 时,我们记录操作类型、时间和您的 IP 地址,用于安全审计。IP 地址在 180 天后自动清除,记录的其余部分继续保留。
- 服务器与网络日志。 提供 API 的服务(JSON-RPC API 和 Data API)不记录客户端 IP 地址,限流按 API key 和账户计算,API 使用记录中也没有 IP 地址。控制台网站的访问日志记录 IP 地址、时间、请求方法、路径(不含查询参数)、状态码和字节数,并可能包含浏览器信息(User-Agent),按天轮转,保留 14 天。为防止滥用,注册和登录接口按 IP 地址(IPv6 按 /64 地址段)计数限频,该计数只保存在内存中,不写入磁盘。此外,所有域名都经由 Cloudflare 代理,Cloudflare 作为边缘网络会处理客户端 IP 地址,用于安全防护和统计,保留期按其自身政策。
- 计费和充值记录。 扣费记录、充值记录(金额、币种、时间和类型)以及服务额度余额。您可以在控制台查看这些记录。
- 您联系我们或充值时提供的信息。 目前充值通过邮件办理。我们会保存:您来信使用的电子邮件地址、邮件内容和附件;您提供的、用于识别账户的登录身份或账户编号;币种、金额、付款地址、交易哈希或到账凭证等付款信息;办理退款所需的收款账户信息,以及在您丢失全部登录方式时,用于证明您控制原付款来源的材料;在法律或我们的合规要求需要时,您的身份和资金来源信息。
4. 使用目的与法律依据
我们只为下列目的使用您的个人信息。适用欧盟、英国等地区的数据保护法律时,我们的依据是履行合同、履行法定义务、我们的正当利益,以及法律要求时取得的您的同意;适用《中华人民共和国个人信息保护法》时,对应为订立、履行合同所必需,履行法定义务所必需,以及法律要求时取得的您的同意;本政策所列“我们的正当利益”依据仅在欧盟、英国等地区适用。
我们不出售您的个人信息,也不将其用于广告投放,不会为与下列目的无关的用途使用它。
- 提供和运行服务。 创建账户和登录,签发和管理 API key,路由请求并执行限额,计量、计费和结算,展示用量和余额。依据:履行合同。
- 处理充值、退款和计费争议。 在法律和《服务条款》第 11 条允许的范围内核对付款、办理退款,处理计量异议,处理付款被撤回或拒付的情形,在您丢失全部登录方式时核验账户归属。依据:履行合同;我们的正当利益。
- 安全、防止滥用和执行条款。 安全审计,限流和开户频率限制,发现和处置泄露的 API key,防止滥用免费额度(包括停用同一人自动创建的多余账户),保护服务和其他用户,执行《服务条款》。依据:我们的正当利益;履行合同。
- 法律合规。 制裁筛查,必要时核验身份和资金来源,保存会计和税务记录,回应法院和主管机关的合法要求。依据:履行法定义务;我们的正当利益。
- 沟通和通知。 回复您的来信,向您发送与服务有关的通知,包括对您不利的价格调整和重大条款变更的邮件通知(见《服务条款》第 30 条)。依据:履行合同;履行法定义务;我们的正当利益。
- 运维和改进。 排查故障,评估容量,改进服务。依据:我们的正当利益。
5. 链上数据的公开性
您通过本服务提交到区块链网络的交易会被广播到公开网络,任何人都可以查看,且无法修改或删除;我们也无法代您删除。
钱包地址在区块链上本身就是公开可见的。
您的账户关联了多个登录方式(例如钱包和 GitHub 或 Google 账号)的,我们会知道这些身份属于同一个账户。
6. 本地存储与 Cookie
控制台会在您的浏览器本地存储中保存登录会话凭证和您上次使用的登录方式,仅用于保持登录状态和方便您下次登录。会话最长有效 7 天,连续空闲 24 小时后失效,您登出后也会失效。您可以随时通过浏览器清除本地存储。
我们在自己的网站和控制台中不设置广告或统计类 Cookie,也不使用第三方追踪工具;为我们提供网络加速和安全防护的服务商,可能为其服务设置必要的技术性 Cookie。今后如果上线此类工具,我们会先更新本政策,并在法律要求时取得您的同意。
7. 信息共享与接收方
我们不出售您的个人信息。我们只在下列情形下,向下列类别的接收方共享必要的信息:
- 基础设施服务商。 提供托管、存储和备份的服务商,以及提供网络加速(CDN)和安全防护的 Cloudflare,它们处理信息。
- 登录服务提供方。 您选择 GitHub 或 Google 登录的,它们会处理您的登录过程,并按各自的政策处理相关信息;我们只与其交换完成登录所需的信息。
- 银行、支付渠道和合规服务提供方。 用于处理充值和退款、核验付款以及制裁筛查。
- 区块链网络。 您通过本服务提交的交易会被广播到公开网络(见第 5 节)。
- 主管机关、法院和专业顾问。 法律要求,或为确立、行使、抗辩法律主张所必需时,向法院、监管和执法机关披露;在保密义务下向律师、审计师等专业顾问披露。
- 业务承接方。 我们与关联方或承接本服务的主体之间发生转让或重组时,信息会随业务转移给承接方;承接方将继续受本政策约束,或由我们按法律要求另行通知您并取得您的同意。
8. 跨境传输
本服务通过全球网络提供。我们和上述服务商可能在您所在的国家或地区以外处理您的个人信息,那里的数据保护水平可能与您所在地不同。
法律要求时,我们会采取相应的保障措施,例如标准合同、安全评估或认证等适用的机制,并按要求向您告知接收方的信息、取得您的单独同意。
您可以通过联系邮箱了解我们采取的保障措施。
9. 保留期限
我们只在实现上述目的所需的期间内保留个人信息,并在该期间结束后删除或去标识化;法律要求或允许更长期间保留,或者为安全审计、防止滥用和处理争议所必需的除外。关闭账户不等于立即删除全部数据(见《服务条款》第 25 条)。具体如下:
- 控制台审计记录中的 IP 地址: 保留 180 天后自动清除,记录的其余部分(时间、账户、操作类型)继续保留。
- 登录会话: 最长有效 7 天,连续空闲 24 小时后失效。
- 控制台网站访问日志: 保留 14 天;API 服务不记录 IP 地址。Cloudflare 处理的信息按其自身政策保留。
- API 使用记录: 在账户存续期间保留,用于计量、计费和向您展示用量;账户关闭后,保留至法律、财务或争议处理所需的期间结束。
- API key 记录: 为安全审计、防止滥用和处理争议,在账户存续期间及账户关闭后为实现上述目的所需的期间内保留,不因账户关闭而立即删除;此类记录目前不设自动删除期限。
- 计费、扣费和充值记录: 为对账、会计和税务目的,在账户存续期间及之后所需的期间内保留,不因账户关闭而立即删除。
- 来信邮件和联系邮箱: 在处理您的请求期间保留,之后在核验、退款、争议处理和向您发送与服务有关的通知所需的期间内保留。
- 备份副本: 数据库每日备份包含审计记录,因此备份中可能含有 180 天内的 IP 地址;备份只保留有限期间,到期轮换删除;本地保留最近 7 份,用于故障恢复。
10. 安全
我们采取合理的技术和管理措施保护您的个人信息。例如:API key 的密钥只在创建或轮换时显示一次,我们只保存其哈希值;登录会话设有有效期和空闲超时;审计记录只追加,除按期清除 IP 地址外不修改。
没有任何系统是绝对安全的。发生涉及您个人信息的安全事件时,我们会按适用法律的要求通知您和主管机关。请您也妥善保管钱包、登录凭据和 API key(见《服务条款》第 6 条)。
11. 您的权利
根据适用的数据保护法律,您可能享有下列权利。这些权利不是在任何情形下都绝对成立,例如,我们因法律或财务义务必须保留的记录、他人的合法权益,以及已经公开在区块链上的数据,都可能限制这些权利的行使。
- 访问您的个人信息,获取副本,并了解我们处理它的方式;
- 更正不准确或不完整的个人信息;
- 要求删除您的个人信息;
- 要求限制处理,或反对我们基于正当利益进行的处理;
- 以常用的、结构化的、机器可读的格式获取您提供给我们的个人信息,或要求我们将其转移给他人(个人信息可携带权);
- 撤回您的同意(撤回不影响撤回前基于同意所做处理的合法性);
- 向您所在地的数据保护主管机关投诉。
12. 如何行使权利
请发送邮件至联系邮箱,说明您要行使的权利和请求的范围。目前本服务没有自助删除或导出功能:您可以在控制台查看自己的用量、扣费和充值记录,其他请求由我们通过邮件人工处理。
为保护账户安全,我们可能要求您提供能证明您控制相关账户的信息(例如登录所使用的身份和充值凭证),然后才会处理请求。
我们会不迟延地答复您的请求。拒绝请求的,我们会说明理由。我们一般不收取费用,但请求明显没有依据或过于频繁的,法律允许时我们可以收取合理费用或拒绝处理。
因法律或财务义务不能删除的记录,主要是计费、扣费和充值记录;API key 记录则因安全审计、防止滥用和处理争议而保留,目前不设自动删除期限;备份副本在到期前无法单独删除;区块链上的数据我们无法删除。对这些记录,我们会向您说明原因,并仅在第 4 节所述目的所需的范围内使用它们。
13. 未成年人
本服务面向年满 18 周岁的人士,不面向未满 18 周岁的人士(见《服务条款》第 3 条)。我们不会有意收集未满 18 周岁的人的个人信息。
我们发现已收集了未满 18 周岁的人的个人信息的,会采取措施关闭相关账户,并按法律要求处理相关信息。如果您认为我们可能收集了这类信息,请通过联系邮箱告知我们。
14. 政策变更与通知
我们可能不时修改本政策。修改后的政策将发布在本页面,并更新“最后更新”日期;合理可行时,我们会概述主要变更。
对您不利的重大修改(例如增加收集的信息类别、扩大使用目的或增加共享对象),自公告之日起 30 天后生效;除在网站公告外,我们还会向曾通过电子邮件申请充值的账户发送邮件,发送至其申请充值时使用的邮箱。其他修改,以及为遵守法律而必须立即作出的修改,自发布之日起生效。法律要求取得您同意的,我们会另行取得。这与《服务条款》第 29 条、第 30 条的规则一致。
本政策有中文和英文两个版本。两个版本不一致的,以英文版为准,但适用法律强制要求以其他语言版本为准的除外。
15. 联系我们
如对本政策或您的个人信息有任何疑问,请通过「联系我们」页面或联系邮箱([email protected])联系我们,我们通过邮件回复。