隐私政策

最后更新: June 11, 2026

Maaarpay("我们"、"我们的"),由MAAAR PAY FZCO运营(地址:阿联酋迪拜Uptown Tower 12层DMCC商务中心UT-12-CO-194号单元),尊重您的隐私并致力于保护您的个人数据。本隐私政策说明了您在使用我们的网站、移动应用程序及数字资产服务时,我们如何收集、使用、存储和共享您的信息。

一、我们收集的信息

为提供我们的服务,我们可能收集和处理以下类别的数据:

  • 个人身份数据:全名、出生日期、国籍及居住国。

  • 联系信息:电子邮件地址和电话号码。

  • 身份验证数据:政府颁发的身份证件(如护照、居民身份证)及自行申报的居住地址。

  • 生物特征及人脸数据:在用户注册过程中自愿采集的面部图像、视频帧及生物特征活体检测元数据。

  • 交易及内部账本数据:钱包余额、交易历史记录及映射至我们内部会计数据库的链下账本记录。

  • 卡片相关标识符:卡片ID、交易时间戳、卡片类型(实体卡与虚拟卡)、商户数据及通过合作伙伴系统同步的消费类别。

  • 技术及使用数据:IP地址、设备标识符、唯一交易哈希值及应用程序诊断指标。

二、生物特征数据处理及人脸数据披露

甲、我们收集的人脸数据

在用户身份验证过程中,我们的移动应用程序集成了摄像头界面,用于捕捉用户直接自愿提供的临时面部图像和视频帧(统称为"人脸数据")。Maaarpay不在本地移动设备或我们的内部后端服务器上提取或保留原始数学生物特征模板或专有人脸识别图谱。

乙、已收集人脸数据的计划用途

所收集的人脸数据仅用于以下强制性合规和防欺诈功能:

  • 监管KYC合规:履行适用于我们分布式账本技术服务框架的强制性法定客户身份识别(KYC)和反洗钱(AML)身份验证标准。

  • 生物特征活体验证:执行自动化活体检测,确认申请人为真实在场的活体个人,防止账户被盗、身份欺骗、合成身份盗窃及伪造行为。

  • 证件匹配:交叉核验并确认用户的真实面部与所提供政府颁发身份证件中嵌入的照片相符。

  • 欺诈威慑:阻止恶意行为者、欺诈性操作或被永久封禁的用户创建重复账户。人脸数据仅用于功能性安全目的,绝不用于商业画像、营销、跨应用追踪或行为分析。

丙、第三方共享及存储位置

  • 授权处理分包商:为执行安全的身份核验,人脸数据通过加密API通道传输至我们专属的身份验证合作伙伴SumSub(sumsub.com),并使用其集成的移动SDK。SumSub作为授权数据处理方,在严格的数据保护协议下运营。

  • 基础设施存储:人脸数据通过安全网络协议传输,存储于由我们的验证服务商管理的经认证、高度受保护的云基础设施(AWS环境)中,采用本地化数据隔离和静态卷加密。人脸数据不会写入未加密的内部数据库或本地设备存储。

  • 不进行商业共享:Maaarpay不会将您的人脸数据出售、租赁、交易或分发给任何第三方营销网络、商业经纪人或广告平台。

丁、数据保留与清除

人脸数据的保留期限仅以严格必要为准,以满足我们在全球金融合规义务、反洗钱(AML)法律及运营框架所要求的监管审计窗口方面的需要。一旦用户的验证检查完成,或在账户注销后适用金融框架规定的最长法定数据保留期届满,所有相关人脸数据将从我们验证服务商的存储系统中永久、结构性地安全删除。

三、公链数据免责声明

通过使用我们的服务,您确认并同意某些交易操作发生在公共去中心化区块链上(如Ethereum、Polygon、Base、Optimism、Arbitrum、Avalanche或zkSync)。

  • 不可篡改性:广播至公共区块链的信息——如公共钱包地址、交易哈希值、Gas费用及资产转移记录——在设计上完全公开且永久存在。

  • 排除删除权:由于分布式账本技术的不可变特性,公共区块链记录无法被更改、修改或删除,并明确排除在数据删除或"被遗忘权"请求的适用范围之外。

四、自动化决策与风险评估

为保护我们的平台基础设施并满足卡路径合规政策,我们采用自动化系统和规则引擎对账户操作进行扫描:

  • 风险评分:每个账户均接受实时交易监控和风险评分,评分依据包括交易频率、金额异常、地理位置不一致以及与高风险商户类别的交互等指标。

  • 账户限制:自动评分引擎或触发的合规警报可能直接导致交易延迟、账户临时锁定、消费额度调整或卡片申请受阻。

五、第三方数据共享与披露

Maaarpay采用交易所主余额模型运营,不直接接触、持有或管理法定货币。为提供我们平台的卡片服务,我们与选定的机构基础设施提供商共享必要的用户和交易数据:

  • 数字资产托管及MPC通道:数字资产交易、冷/热钱包管理路由及内部子钱包基础设施数据通过Fireblocks在结构性数据处理附件下进行管理。

  • 发卡及结算通道:交易授权更新、卡片档案及商户结算详情通过实时Webhook与我们的发卡行及Visa主要成员合作伙伴Rain安全同步,由Rain负责处理所有基础法币环节及卡片通道。

  • 制裁及政治公众人物(PEP)筛查:卡片申请人将接受国际政治公众人物(PEP)名单、负面媒体及由我们卡片合作伙伴管理的全球制裁执行名单的筛查。

  • 法律及监管机构:若可执行的行政命令、有管辖权的法院、国家监管机构或适用的司法程序要求,我们可能披露个人数据。

六、数据安全

Maaarpay实施严格的技术、架构及组织安全控制措施以保护您的信息。所有平台后端组件均在隔离的云拓扑结构中运行,采用先进先出安全事件队列(AWS SQS)、悲观数据库行锁以防止状态篡改,以及严格的最小权限身份和访问管理(IAM)。金融数据和用户档案在传输和静态存储时均采用卷级加密。

七、您的权利

根据您所在的地区司法管辖区和位置,您可能对您的个人信息享有特定的法定权利,包括:

  • 查阅和访问平台所持有数据的权利。

  • 请求更正不准确或不完整记录的权利。

  • 请求删除数据的权利(须遵守反洗钱及金融数据保存法律的约束)。

  • 对特定信息处理路径提出异议或请求限制的权利。

如需行使任何数据保护权利或就我们的隐私实践提交合规咨询,请通过compliance@maaarpay.com联系我们的安全部门。

联系我们

如有隐私相关问题,请通过以下方式联系我们:

compliance@maaarpay.com

Cookie Time! 🍪

We use cookies to enhance your experience, analyze traffic, and personalize content.

Learn more in our Cookie Policy
Powered byMAAARPay