隐私政策

最后更新于: 2025年8月30日

1. 引言与我们的隐私承诺

1.1. 政策目的。 本隐私政策(“政策”)描述了 TokenSMM LLP 公司(“公司”、“我们”、“我们的”)在您使用我们的网站,包括主域名 SmmPanelUS.com 及其所有相关子域名(统称为“网站”),但不包括 blog.smmpanelus.com 及其相关子域名,这些子域名受其自身的独立政策管辖,以及所有提供的服务(“服务”)时,如何收集、使用、存储、传输和保护您的个人信息(“个人数据”)。

1.2. 我们的承诺。 我们致力于保护您的隐私,并严格按照适用法律处理您的数据,包括英国通用数据保护条例 (UK GDPR) 和 2018 年数据保护法 (Data Protection Act 2018)。我们认为透明度是信任的基础。本政策旨在让您全面了解我们收集哪些数据、为什么需要这些数据以及您如何管理这些数据。

1.3. 文件地位。 本政策是我们服务条款 (Terms of Service) 不可分割且具有法律约束力的组成部分。使用我们的服务,即表示您确认已阅读并理解本政策中阐述的条款。

2. 数据控制者

负责决定处理您个人数据的目的和方式的数据控制者是:

  • 名称: TokenSMM LLP
  • 注册号: OC452696
  • 法定地址: 71-75, Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ
  • 隐私相关事宜咨询邮箱: privacy-smmpanelus@tokensmm.org

3. 我们收集哪些数据以及为什么收集

我们遵循数据最小化原则,仅收集提供、保护和改进我们服务所绝对必要的信息。

3.1. 您直接提供的数据:

  • 注册数据: 您的电子邮件地址 (email)。它用作您的唯一登录名,用于发送有关您账户的重要通知(例如,密码重置)以及与支持服务进行沟通。
  • 支持数据: 您在支持工单中自愿提供给我们的任何信息。这包括您的消息文本、附件(例如,截图)和通信历史。我们仅使用这些数据来解决您的问题。

3.2. 我们在使用服务过程中自动收集的数据:

  • 技术数据: 您每次与服务互动时,我们都会自动收集技术信息。这包括:
    • 访问的 IP 地址。
    • 浏览器和设备信息 (User-Agent),包括浏览器类型和版本、操作系统。
    • 时区和语言设置。
    • 会话数据,包括登录和登出时间和日期。这些数据对于确保安全、防止欺诈(例如,检测多重注册)、抵御 DDoS 攻击和分析技术问题至关重要。
  • 活动数据: 我们记录您在平台上的活动日志。这包括:
    • 您的订单历史(服务 ID、链接、数量、费用)。
    • 余额充值历史(金额、日期、使用的支付方式)。
    • 登录系统历史。
    • 浏览的页面和使用的功能(例如,Drip-Feed)。这些数据对于服务的正常运行、向您提供操作历史和解决潜在争议是必需的。

3.3. 我们从第三方获取的数据:

  • 支付数据: 我们不收集、存储或处理您的银行卡或电子钱包的完整数据。付款时,您直接与我们的支付网关(例如,Stripe)互动。我们只从他们那里收到包含交易标识符、金额和状态的交易确认。这是将资金计入您余额所必需的。
  • 来自提供商的数据: 我们从我们的服务提供商那里收到确认订单执行事实和状态的报告和日志。此信息用于在系统中更新您的订单状态。

4. 数据处理的目的与法律依据

我们仅在符合 UK GDPR 的合法依据下处理您的数据。

处理目的

收集的数据

法律依据(根据 UK GDPR)及其解释

创建和维护您的账户

注册数据、技术数据

履行合同(我们的服务条款)。没有这些数据,我们无法为您提供账户。

处理和执行您的订单

活动数据、来自提供商的数据

履行合同。这些数据对于履行我们对您的直接义务是必需的。

提供技术支持

支持数据、注册数据

履行合同。我们有义务在提供服务框架内提供支持。

确保安全、防止欺诈、执行“一个用户一个账户”规则

技术数据、活动数据

我们的合法利益。我们的利益在于保护服务、用户和我们的资产免受欺诈和恶意活动的侵害。

解决争议、对撤单提出异议

所有数据类别

我们的合法利益。我们的利益在于在财务或法律争议中保护我们的合法权利。

分析和改进服务运营

技术数据、活动数据(以聚合和匿名形式)

我们的合法利益。我们的利益在于发展业务、改善用户体验和优化平台运营。

遵守法律义务

支付数据、活动数据

法律义务。我们有义务为税务报告和遵守反洗钱法规而保存财务记录。

5. 我们与谁共享您的数据

我们不出售或出租您的个人数据。我们仅在严格限制的情况下与经核实的合作伙伴共享:

  • 服务提供商: 我们将执行订单所需的最低限度信息(例如,目标页面的链接)传输给我们的提供商。我们与他们签订合同,要求他们遵守保密规定。
  • 支付网关: 用于安全处理您的付款。
  • IT 提供商: 为我们提供托管、云基础设施和电子邮件发送服务的公司。我们所有的主要提供商都符合高安全标准。
  • 银行和金融机构: 如果发生撤单争议,我们将向他们提供必要的信息以保护我们的合法利益。
  • 政府和执法机构: 仅在有合法且具有法律约束力的请求(例如,法院命令)时。

6. 数据的国际传输

我们的服务器和主要基础设施位于英国和欧洲经济区 (EEA)。然而,为执行订单,某些信息(例如,推广页面的链接)可能会传输给位于这些地区之外的提供商。

在进行此类传输时,我们通过依赖经批准的机制,如标准合同条款 (Standard Contractual Clauses - SCCs) 或充分性决定 (Adequacy Decisions),确保数据的适当保护级别。

对国际用户的特别通知: 使用我们的服务,即表示您承认并理解您的个人数据将被传输到您居住国之外。您明确且无条件地同意此类跨境传输和根据本政策处理您的数据。

7. 数据存储

我们存储个人数据的时间不超过其收集目的所需的时间,或根据法律要求。

  • 账户数据: 在您的账户处于活动状态的整个期间内存储。
  • 非活动账户数据: 根据我们服务条款第 3.3 款进行处理。
  • 财务记录: 交易数据存储 6 年加上当年,以遵守英国的税务法规(HMRC 要求)。
  • 与争议相关的数据: 与违反服务条款、争议或撤单相关的数据可能会存储更长时间——直到为保护我们的合法权利所需的诉讼时效期满。

8. 您的数据保护权利

根据 UK GDPR,您拥有以下权利:

  • 访问权: 请求获取您的数据副本。
  • 更正权: 要求更正不准确或不完整的数据。
  • 删除权(“被遗忘权”): 请求删除您的数据。
  • 限制处理权: 要求暂时限制处理您的数据。
  • 数据可携权: 以结构化、机器可读的格式获取您的数据。
  • 反对权: 反对基于我们合法利益处理您的数据。
  • 投诉权: 如果您认为您的权利受到侵犯,您有权向监管机构——英国信息专员办公室 (Information Commissioner's Office - ICO) 投诉。

删除权的重要限制: 如果您的数据对我们来说是必要的,我们无法删除:

  • 履行我们在服务条款下的义务。
  • 遵守我们的法律义务(例如,保存税务记录)。
  • 确立、执行或捍卫法律索赔(例如,如果您有未决争议)。

要行使您的权利,请通过您账户中的工单系统或发送电子邮件至 privacy-smmpanelus@tokensmm.org 与我们联系。在处理请求之前,我们可能会要求您提供额外信息以验证您的身份。

9. 数据安全

我们严肃对待数据安全。我们采取适当的技术和组织措施,保护您的个人数据免遭意外或非法的丢失、盗窃、未经授权的访问、披露或修改。这些措施包括:

  • 加密: 在传输中使用数据加密 (TLS/SSL) 和静态数据加密。
  • 访问控制: 应用最小权限原则,员工只能访问履行其职责所需的数据。
  • 审计和监控: 定期进行安全审计和系统监控,以发现漏洞和攻击。
  • 员工培训: 定期对员工进行隐私和数据安全方面的培训。

10. 儿童隐私

我们的服务不面向 18 岁以下的人士。我们不会故意收集未满此年龄人士的个人数据。如果我们得知收集了此类数据,我们将立即采取措施删除这些数据并封锁相应的账户。

11. COOKIE 使用政策

有关我们如何使用 cookie 的详细信息,请参阅我们单独的 Cookie 使用政策。

12. 本政策的变更

我们保留修改本政策的权利。最新版本将始终在本页面提供,并注明最后更新日期。如果发生重大变更,我们将通过电子邮件或在网站上发布通知告知您。

13. 联系信息

有关本政策的任何问题,您可以通过工单系统或发送电子邮件至 privacy-smmpanelus@tokensmm.org 与我们联系。