隐私权条款
Legal
以下条款为翻译版本,仅供参考。正式具法律约束力的版本为英文原文(English)。如任何语言版本与英文版本存在差异,均以英文版本为准。
Version:v1.0.0 Update:2025年10月7日 15:00:00 GMT+0800(台北标准时间) Owner:moonpacket 团队
简介
- 本隐私权条款(下称「本条款」)说明您在使用 moonpacket 提供的 Telegram Mini App、机器人(Bot)与网站(合称「本服务」)时,我们如何搜集、使用、保存及保护您的个人资料与使用资料。请在使用前完整阅读;您开始使用即表示同意本条款。
- 本服务的核心功能为「社群增长与红包互动」,并可能在合规需求下提供云端钱包、交易或兑换相关的必要功能。本条款仅规范资料处理,关于使用规范、责任限制、风险揭露与免责,请参照《使用者条款》。
- moonpacket(以下称「moonpacket」或「本服务」)为本服务运作所涉及的个人资料与使用资料之搜集、使用、保存与处理的主体与管理者,仅以技术与营运目的处理资料;moonpacket 并非银行、信托、保管机构、受托投资顾问、支付中介或资产管理人,亦不因处理前述资料而承担任何受托、保管、保值、投资或保证义务。
定义
- 「moonpacket」:指本专案提供的应用服务,包含网页应用与可于商店下载的应用程式,并包含(但不限于)Telegram Mini App、机器人(Bot)、云端钱包与相关功能模组。
- 「个人资料」:可直接或间接识别自然人的资讯,例如(视情况)联络方式、Telegram UID、云端钱包地址(若可识别个人)、装置与网路指标。
- 「使用资料」:与帐号或装置相关的事件纪录与互动(例如红包发送/领取、错误与效能日志、防刷讯号)。
适用范围
- 本条款适用于您使用 moonpacket 提供的各项功能,包括(但不限于)加入或管理群组/频道、发送或领取红包、参与活动、连结或使用云端钱包与积分,以及透过 API/Webhook 的整合。
- moonpacket 支援两类主要使用情境:发红包者与领红包者。发红包者需将机器人加入其拥有或管理的群组/频道并授予必要权限;未授权或权限不足时,无法保证功能正常运作。领红包者在群内互动时,除了必要的网路标记与使用事件外,我们不会撷取群成员的隐私资讯。
我们收集的资料
- 帐号与身分:Telegram UID、使用者名称、头像、语言设定、群组成员身分与权限;如需,政府核发之身分证件资料、自拍照或脸部生物特征比对结果、居住地声明、KYC/AML 稽核资讯与比对结果,仅于合规、洗钱防制、打击资恐、遵循制裁、税务申报、诈欺调查或风险控管之目的下搜集与保存。
- 使用事件:发送/领取红包、指令与互动纪录、活动参与、来自 API/Webhook 的事件、错误与效能日志;防刷与风控信号(如异常频率、装置或网路特征)。
- 交易与资产:云端钱包相关地址、余额或交易摘要(仅限提供功能所需的最小必要范围);链上交易虽可公开查验,但其不可逆与不可删改。前述资讯可能包含 Off-chain 记录(例如内部帐务标示之余额、待派发或锁定状态),该等 Off-chain 记录仅供系统内部结算与分配指示,并不构成 moonpacket 的托管、信托、存款、委任理财、代收代付、投资管理或保管义务。
- 技术与装置信息:装置型号、作业系统、浏览器或应用版本、网路位址(IP/ASN)与近似地区、Cookie 与本地储存标记(如有)。
- 联络资讯:您主动提供的电子邮件或客服对话内容(如有)。
资料来源
- 您在注册、绑定、互动或与客服沟通时主动提供的资料。
- 系统在您使用本服务过程中自动记录的事件与技术资料。
- 基于合规或服务的必要性,合法取得的第三方比对或查核结果(如 KYC/AML 服务商)。
我们的使用方式
- 提供与维运本服务的功能包括:身份辨识、权限验证、启用及管理模组(红包、积分、云端钱包)、故障排除与安全监测。
- 风险控管与合规:侦测、预防及调查滥用、诈欺、洗钱、资恐、制裁规避、逃漏税、违法募资、未经授权之金融服务、分帐灌水或其他异常行为;执行 KYC/AML 稽核及身份验证(包括政府核发之身份证件、自拍照与生物特征比对)、风险评级以及税务与制裁审查。必要时可进行留存、冻结、延迟、限制或拒绝交易、派发、退款、提领或解冻等处置。该等处置均不构成 moonpacket 之违约或侵权,moonpacket 对此不负任何赔偿、补偿或其他责任。
- 资料分析与产品优化:统计使用趋势、改善体验与效能、进行 A/B 测试及防刷模型训练(采用最小化与去识别化处理)。
- 法令遵循与权利主张:配合法规、主管机关或法院之合法请求,或行使、建立或防御法律权利。 moonpacket 得依其全权裁量,基于法律、监管、税务、制裁、反洗钱、打击资恐、诈欺调查或其他合规需求,将相关资料提供给主管机关、司法机关、税务或制裁机关、仲裁或执行单位,或其授权之合规服务商;该等提供不构成 moonpacket 之违约或侵权,moonpacket 对此不负任何赔偿、补偿或其他责任。
- 沟通与通知:向您提供重要变更、事件通告或必要的服务讯息;行销讯息仅在取得同意或法律允许下发送。
法规依据
- 履行契约或提供服务所必需(例如启用红包/积分流程、风控验证与事件记录)。
- 遵循法律义务(例如 KYC/AML、制裁、稽核与保存义务)。
- 合法利益(例如侦测滥用、确保系统安全与服务可用性、改善产品与体验)。在此情况下,我们会落实权衡测试并采取去识别化或最小化。
- 您的同意(例如接收行销讯息、非必要的 Cookie 与可撤回的选择)。
Cookie 与本地储存
- 必要类 Cookie 与本地储存:用于维持登入状态、语言选择、防刷标记与安全控制;若您停用,部分功能可能无法正常运作。
- 分析类或偏好类:仅在法律允许或您同意的情况下启用;您可以在浏览器设定中移除或限制。
云端钱包、赠与承诺与资金锁定
- 云端钱包若由本服务或合作方提供,仅于完成红包、积分或必要兑换流程时,处理与保存最小必要的交易资料与凭证。
- 链上资料具公开性与不可逆性,请您审慎操作。由于区块链特性导致的不可更改、永久公开与资料关联,非本服务能控制的范围。
防刷、滥用管制及帐号限制
- 为防止滥用与诈骗,我们可能评估互动频率、装置或网路特征、地理位置、行为模式与黑名单信号;必要时可能会暂停或限制功能并要求补充验证。
- 出于合规与安全考量,我们有权在合理范围内与可信赖的反诈骗或合规服务商共享相关指标或查核结果。
- 基于前述目的,moonpacket 得依全权裁量暂停、延迟、限制或拒绝特定功能,并要求补充验证(包括 KYC/AML 稽核、政府核发身分证件、自拍照或生物特征比对等),或与可信赖的反诈骗、合规、税务或制裁服务商共享必要指标或查核结果;该等处置均不构成 moonpacket 之违约或侵权,moonpacket 对此不承担任何赔偿、补偿或其他责任。
资料分享对象
- 处理或协力厂商包括云端托管、日志与监控、分析、防刷与合规服务商,均在最小化与契约约束下进行。
- 合作伙伴与社群管理者会根据您参与的特定活动、红包或社群治理情境,依活动规则分享必要资讯。
- 依法或为权利主张的需要,我们会在符合法令程序时,向主管机关、法院或权利人揭露必要资料。
- moonpacket 可以在商业上合理且必要的范围内,针对合规审查、KYC/AML 稽核、身份验证(包含政府核发的身份证件与生物特征比对)、防止洗钱、打击资恐、遵循制裁、税务配合、诈骗调查、滥用侦测、帐务稽核、以及追踪派发与提领纪录等,向主管机关、法院、执法或税务单位、制裁与监管单位,或其授权的合规服务商保存、分析、传输、披露及提供必要资讯(包括 Off-chain 记录、链上迹证、KYC/AML 资料、群组/聊天/活动纪录、派发与提领行为)。该等处理、传输与揭露均不构成 moonpacket 的违约或侵权,moonpacket 对此不负任何赔偿、补偿或其他责任。
跨境传输
- 基于本服务的云端架构、全球营运模式、风险控管、反洗钱(AML)、打击资恐、遵循制裁、税务配合、诈欺防制、稽核留存、客服支援与系统维运需求,您的资料(包含个人资料、使用资料、Off-chain 记录、KYC/AML 稽核结果、以及风控与提领纪录)可能于境外或非您所在地法域进行处理、储存或传输,并可能由上述目的所需的合作伙伴、云端基础设施供应商、合规及风控服务商,或主管/司法/税务/制裁/监管单位(或其授权单位)存取。
- moonpacket 将会在商业上合理且必要的范围内评估接收方的资讯安全与合规义务,并透过契约、技术与组织措施降低未经授权存取或滥用的风险;然您理解并同意,任何跨境传输、云端托管或第三方处理皆可能受网路与监管环境影响,无法保证绝对安全或可用性。前述跨境处理与传输不构成 moonpacket 的违约或侵权,moonpacket 对此不负任何赔偿、补偿或其他责任。
保存期间
- 我们会在达成搜集目的所需的期间内保存资料,并依法令或稽核义务保留必要纪录(例如帐务与合规日志)。
- 一旦目的达成或保存期间届满,我们将删除或以去识别化方式处理资料;链上资料因其不可更改性而不在此限。
- 即使您要求停用帐号、删除资料或停止使用本服务,moonpacket 仍得于法律、监管、税务、制裁、反洗钱、打击资恐、诈欺调查、稽核留存、帐务查核或其他合规义务所要求或允许的范围内,保存、冻结、分析或提供前述资料。该等保存与处理均不构成 moonpacket 之违约或侵权,moonpacket 对此不负任何赔偿、补偿或其他责任。
Security
- 我们采取合理与相称的技术与管理措施,包括存取控管、传输与静态加密(视情况)、权限分离、稽核日志与人员最低权限原则。
- 虽然 moonpacket 在商业上合理且必要范围内,已采取技术与管理措施以降低未经授权存取、使用、揭露、修改或毁损的风险,但您理解并同意,任何传输、储存或第三方整合皆可能存在一定的风险。 moonpacket 对资料的安全性、完整性、可用性、不中断或不受干扰,不提供任何明示或默示的保证。该等风险或损害均不构成 moonpacket 的违约或侵权,moonpacket 对此不负任何赔偿、补偿或其他责任。
未成年人相关规定
- 本服务不面向未满 13 岁或在您所属法域之未成年门槛以下的人士;如您为未成年人,请在法定监护人的同意下使用,或请勿使用本服务。
您的权利及行使方式
- 根据各地适用法令,您得就您的个人资料行使查询或阅览、制给复本、更正、限制处理、删除、资料可携以及撤回同意等权利,但不与 moonpacket 依法须保留、冻结、分析、稽核、配合主管/司法/税务/制裁/监管单位之要求、KYC/AML/打击资恐/制裁遵循/税务申报/诈欺调查/滥用侦测或 moonpacket 之正当利益相冲突。
- 若您欲行使前述权利或提出隐私疑虑,请依「联络方式」与 moonpacket 取得联系。为保障安全,moonpacket 可能会要求您完成身份验证(包括但不限于提供 KYC/AML 稽核所需之资讯、政府核发身份证件、自拍照或生物特征比对结果)以确认请求人为资料本人或合法授权人。
- moonpacket 得依其全权裁量,对前述法定或合规义务、正当利益需求或风险控管目的的范围内,全部或部分拒绝、延迟、限制或要求补正该等请求;此类拒绝、延迟、限制或要求补正均不构成 moonpacket 之违约或侵权,moonpacket 对此不负任何赔偿、补偿或其他责任。
常见问题(隐私与安全)
- 为何需要合规与风控资料?这是为了提供红包、防刷及确保安全运作所必要,并符合相关法令或平台政策。
- 我可以拒绝提供某些资料吗?在不影响服务安全与法定义务的前提下,您可以选择停用非必要项目,但这可能导致部分功能无法使用。
- 区块链资料是否可以删除?链上纪录不可逆且公开,我们无法代为修改或删除。
条款更新
- 本条款可能会随服务调整或法令变动而更新;重大变更将以站内讯息或页面公告提示;更新后的版本自公告时起或条款载明的生效日生效。