隐私政策
最后更新:2026年7月14日
1. 我们收集的信息
账户信息: 注册时的邮箱地址和用户名。我们使用 Argon2 密码哈希——绝不存储明文密码。
卖家身份与活体验证(Didit): 卖家开始验证后会跳转到 Didit 托管流程,并直接向 Didit 提交身份证件图片及人脸/活体数据。Didit 处理这些材料,并向 AccountsSale 返回验证结果和所选身份字段;AccountsSale 保存运营卖家验证所需的状态及身份字段。
交易数据: 运营担保交易系统所需的订单历史、钱包余额和付款记录。
技术数据: 用于安全监控和限速的 IP 地址、浏览器类型和访问时间戳。
2. 我们如何使用你的数据
- 运营担保交易市场并处理交易
- 验证卖家身份并防范欺诈
- 发送事务性邮件(订单确认、验证链接)
- 执行限速并检测滥用
- 遵守适用的法律要求
3. 数据安全
AccountsSale 保存的敏感数据(包括交易中交付的账号凭据、提现地址和验证服务商返回的身份字段)使用 AES-256-GCM 加密。加密密钥存放在生产环境变量中并与数据库分离;数据库备份使用 age 公钥加密,私钥离线保存。
4. Cookie
我们只使用必要的 Cookie:
- 访问会话 Cookie:HttpOnly,生产环境 Secure,SameSite=Strict,约 15 分钟过期
- 续期会话 Cookie:HttpOnly,生产环境 Secure,SameSite=Strict,约 30 天过期,续期时轮换
- 双重验证挑战 Cookie:HttpOnly,生产环境 Secure,SameSite=Strict,约 5 分钟过期
- 一次性恢复码展示 Cookie:HttpOnly,生产环境 Secure,SameSite=Strict,约 5 分钟过期,展示后清除
- 语言偏好 Cookie(as-lang):HttpOnly,生产环境 Secure,SameSite=Lax,约 1 年过期
我们不使用广告或追踪 Cookie。如启用分析,也只使用尊重隐私的工具。
5. 数据共享
我们不出售你的个人数据。数据仅与以下方共享:
- 身份与活体验证 (Didit)——托管卖家验证流程,处理身份证件和人脸/活体数据并返回验证结果
- 支付处理商 (NOWPayments)——处理加密货币付款
- 邮件服务 (Resend)——投递事务性邮件
- 主管机关或其他接收方 ——适用法律或有效法律程序要求披露时
- 机器人与滥用防护(hCaptcha,由 Intuition Machines, Inc. 运营): 登录、注册和找回密码表单会从 hCaptcha 加载验证组件,用于区分真人操作与自动化滥用。hCaptcha 可能处理 IP 地址、设备及浏览器特征和交互数据。服务端验证时,AccountsSale 会将提交的 hCaptcha 令牌和请求 IP 地址发送给 hCaptcha。请参阅 hCaptcha 隐私政策.
- Google Cloud Translation: 卖家提交的商品标题、描述和属性文字可能会发送给 Google Cloud Translation 进行机器翻译;密码、已交付的账号凭据、KYC 文件和支付数据不会发送。
- Resend operational alerts: 仅在已配置时,平台会发送有限的管理员告警,其中可能包含内部用户、订单或支付编号、金额、状态和已脱敏诊断;邮箱、密钥、钱包地址和链上哈希会在发送前删除。
- WhatsApp: 在您主动点击 WhatsApp 客服链接前,AccountsSale 不会向 WhatsApp 发送数据;点击后由浏览器按照 WhatsApp 自身的隐私条款建立连接。
6. 数据保留
我们仅在运营和保护平台、处理纠纷及履行财务或法律义务所需期间保留账户、验证状态、交易、安全和纠纷记录。具体期限取决于适用法律及已形成文件的保留计划。记录可依法删除时我们会处理删除请求;法律、安全、反欺诈、财务或纠纷义务可能要求继续保留。上线前应由合格法律顾问确认各法域期限及最终保留计划。
7. 你的权利
你可通过联系 support@accountssale.com 申请访问、更正或删除你的个人数据。我们将在 30 天内回复。
8. 联系方式
隐私相关问题:support@accountssale.com
Idle Account LLC · EIN 33-2624329