本隐私政策规定了我们Dtok如何使用和保护您提供给我们或我们以其他方式获得或生成的与您使用我们基于云的服务相关的个人数据消息服务(“服务”)。就本隐私政策而言,“我们”和“我们的”是指Dtok(下方称Dtok),“您”是指您,即服务的用户。
Dtok 在收集和处理私人数据方面有两个基本原则:
本隐私政策构成我们服务条款的一部分,该条款描述了您使用我们服务的条款,这些条款可在《Dtok服务协议》进行查看,因此本隐私政策应与这些条款一起阅读。另外,Dtok内含第三方服务,因此在您使用其服务时也需遵守其服务条款和隐私协议。
我们处理您的个人数据的理由是此类处理对于促进我们的合法利益(包括:(1)为我们的用户提供有效和创新的服务;以及(2)检测、预防或以其他方式解决欺诈或安全问题我们提供服务的条款),除非您的利益或需要保护个人数据的基本权利和自由凌驾于这些利益之上。
当您注册和使用钱包时,我们会生成邮箱地址哈希和它对应的守护码并加密、签名后存储于云端以用于您恢复私钥。这将为您提供中心化钱包般的操作体验,包括在您更换设备时不用再导入助记词,或者在助记词丢失时为您恢复它。我们竭力为您提供安全的云端存储服务以提供便捷的体验并增加您账户的安全性。
和私钥在本地加密存储时一样安全,守护码是私钥在您客户端本地经VSS算法处理,并经AES算法加密后的信息。VSS算法可保证守护码和私钥在信息上产生极大的随机性,主流MPC钱包的安全性也均依赖于此算法。任何涉及私钥的加解密操作仅在您客户端本地的安全环境下进行,由成熟且安全的加密算法保证您的私钥安全。安全依赖于您的密码安全强度,没有您的钱包密码,现有技术条件下任何人任何方式均无法破解和使用您的私钥。即使极端情况下守护码发生泄露也不会影响您的钱包安全。
当您使用我们定制化的推特服务时,为防止其它用户恶意违反用户条款,或严重违反当地的法律法规,我们会收集您在我们客户端的推特使用信息,其中包括:
您的数据将存储在香港的数据中心。这些是第三方提供的数据中心,Dtok 在其中租用指定的空间。但是,位于这些数据中心内并存储您的个人数据的服务器和网络归 Dtok 所有。因此,我们不会与此类数据中心共享您的个人数据。所有数据都经过高度加密存储,因此本地 Dtok 工程师或物理入侵者无法访问。
您的所有数据信息(参见上文第3节),在网络传输时均会进行加密处理,这将保证您的数据在网络传输中的数据安全。
除非本隐私政策另有说明,否则您提供给我们的个人数据只会在我们履行我们在提供服务方面的义务所必需的时间内存储。
我们可能会使用一些检测工具来监控用户的违规行为。例如,我们可能会定期检索推文内容来确认是否包含政治敏感词汇。如果我们发现恶意违规内容,我们可能会禁止违规用户在Dtok上使用推特服务。
我们可能会使用一些关于您如何使用 Dtok来构建有用功能的汇总数据。例如,通过您在关注用户及与其它用户交互的内容,Dtok 可能会为您推荐您感兴趣的用户或为您推荐您感兴趣的优质内容。
与其他服务不同,我们不会将您的数据用于广告定位或其他商业目的。Dtok 可能为广告商提供工具,让其可以在公共频道中宣传他们的消息,但这些赞助消息仅基于显示它们的公共频道的主题。Dtok不会挖掘或分析用户数据以显示广告或赞助信息。
您的个人数据不会与其它用户或其它实体共享。但如果 Dtok 收到确认您是恐怖嫌疑人或涉嫌严重违反当地法律的法院命令,我们可能会向相关当局披露您的 IP 地址和电话号码。
根据适用的数据保护法规,在某些情况下,您对您的个人数据享有权利。您有权:(1)导出您的助记词,并将将其备份;(2)删除(见下文第 8 节)或修改您的个人数据,包括您的钱包信息及推特信息;(3)限制或反对处理您的个人数据;(4)更正我们持有的关于您的任何不准确或不完整的个人数据;( 5)就我们对您的个人数据的处理向国家数据保护机构提出投诉。
我们暂时不支持登出您的钱包账户或删除存储在云端的守护码,但是我们会尽快支持这些功能。如果您需要登出钱包,暂时可以删除app的形式达到这个目的。为了保障您的账户安全,Dtok不会主动删除您存储在云端的守护码;如果您需要删除,可耐心等待我们上线此功能。
我们将至少保留推特服务相关数据6个月,我们会定期自动删除逾期数据。