隱私權政策
最後更新:2026 年 6 月
我們重視你的隱私。本政策說明我們蒐集哪些資料、如何使用與保護,以及你對自己資料擁有的權利。
1. 我們蒐集哪些資料
為了提供放貸自動化服務,我們會蒐集與處理:
- 帳號資料:Email、顯示名稱、密碼(以雜湊保存,我們不會看到你的明文密碼)、兩步驟驗證(2FA)設定;
- API 金鑰:你提供的 Bitfinex API key/secret,以信封加密保存(見第 3 點);
- 由 API 讀取的帳戶資料:funding 餘額快照、掛單、放貸部位、成交與利息等,用於顯示收益與執行策略;
- 市場資料:Bitfinex 公開的行情(利率、掛單簿等);
- 技術日誌:為了服務運作、除錯與安全所必要的最小化日誌(會對敏感欄位做遮罩)。
2. 我們如何使用這些資料
我們僅將資料用於:提供與運作放貸服務、依你的設定執行掛單與重掛、顯示收益與帳戶狀態、維護帳號與系統安全,以及在法律要求時的合規用途。
我們不會販售你的個人資料,也不會將其用於與服務無關的用途。
3. API 金鑰的保護
你的 API 金鑰以 AES-256-GCM + X25519 sealed-box 信封加密保存。網站程序永遠不持有金鑰明文,也永遠不直接呼叫交易所;只有獨立、隔離的下單引擎才會在需要時解密並簽名送單。
此外,我們只接受沒有提領權限的金鑰;即使金鑰外洩,他人也無法用它轉走你的資金。
4. 第三方服務
Bitfinex:你授權的 API 金鑰串接對象,你的資金與交易行為發生在 Bitfinex,受其自身條款與隱私政策規範;
基礎設施服務商:我們可能使用資料庫、雲端代管與錯誤監控等服務商來運作系統,僅在提供服務所必要的範圍內處理資料。
5. Cookie 與工作階段
我們使用必要的 Cookie 來維持你的登入工作階段與帳號安全。我們不使用以廣告追蹤為目的的第三方追蹤 Cookie。
6. 資料保存與你的權利
我們僅在提供服務或法令要求所必要的期間內保存你的資料。
你可以隨時撤銷 API 金鑰、停止服務,或要求刪除你的帳號與相關資料。刪除帳號後,我們會在合理期間內移除你的個人資料(法令要求保留者除外)。
7. 安全
我們採取合理的技術與管理措施保護你的資料,但沒有任何系統能保證百分之百安全。請務必啟用 2FA 並妥善保管你的帳號與金鑰。
8. 聯絡我們
若你對本政策或你的資料有任何疑問,可透過後台的客服管道與我們聯絡。
本文件以平白語言撰寫,協助你理解 RootFi 的服務與限制,內容可能更新,恕不另行個別通知;如與正式條款有出入,依正式條款為準。
