> For the complete documentation index, see [llms.txt](https://gacha-docs.market.cards/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://gacha-docs.market.cards/zh/yin-si-zheng-ce.md).

# 隐私政策

*最后更新：2026 年 8 月 16 日*

### 1. 适用范围与个人信息负责人

本《隐私政策》说明 Market Cards Limited（英属维尔京群岛公司，称“Market.Cards”“我们”）在您使用 market.cards、应用程序、账户、钱包接口、盲盒、Vault、市场、报价、寄送、促销、客服及相关服务时，如何收集、使用、披露、保存和保护个人信息。

对于大部分平台处理活动，Market.Cards 是个人信息控制者或负责组织。支付、钱包、身份验证、Vault、物流或交易相对方等服务商，可能作为受托处理者，也可能依据其自身隐私政策成为独立控制者。本政策不取代其政策。

### 2. 我们收集的信息

#### 2.1 您提供的信息

* **账户与联系方式：**&#x7528;户名、姓名、电子邮件、电话、国家或地区、语言、头像、Privy 用户标识（DID）、社交登录资料，以及与账户关联的钱包标识和认证信息。
* **身份与合规信息：**&#x51FA;生日期、国籍、地址、身份证件、自拍/活体信息、制裁或资金来源信息。KYC 服务商可能保管原始证件，我们通常接收验证结果和风险指标。
* **交易与收藏品信息：**&#x8BA2;单、盲盒揭示、DCR 与权属历史、挂牌、竞价、交易、报价、USDC 交易、退款、费用、Vault 指令、收货地址、海关信息、卡牌申诉和客服记录。
* **邀请与推荐信息：**&#x9080;请码、邀请人与被邀请人的关联关系，以及相关奖励记录。
* **沟通与内容：**&#x5BA2;服消息、投诉、问卷、评论、邀请信息及您发布的内容。

#### 2.2 自动收集的信息

* **设备与网络信息：**&#x49;P 地址、设备/浏览器、操作系统、应用版本、语言、标识符、时区及大致位置。
* **使用信息：**&#x8BBF;问页面和功能、点击、会话事件、来源页面、崩溃/性能日志、欺诈和安全事件。
* **Cookie、浏览器本地存储及类似技术：**&#x767B;录会话、偏好、分析、防欺诈，以及仅在启用并依法取得同意时使用的广告技术。
* **公开区块链信息：**&#x94B1;包地址、网络、交易哈希、Token/DCR 事件及相关公开信息。区块链数据可能独立于我们长期公开存在。

#### 2.3 从第三方获得的信息

* KYC/AML、钱包、支付、防欺诈、制裁及身份服务商。
* Vault、评级机构、物流商、流动性提供方、买方、卖方和市场。
* 公开卡价来源、区块链浏览器、公开记录和合法数据合作方。
* 在您指示下提供信息的邀请合作方或社交登录服务商。

#### 2.4 推断与保护信号

我们可利用上述信息形成欺诈评分、账户风险、估值输入、资格指标和负责任使用信号。

### 3. 使用目的及法律依据

#### 3.1 提供服务并履行合同

* 创建和保护账户/钱包，验证操作指令。
* 处理订单、揭示卡牌、维护 DCR 和所有权记录、保管或寄送卡牌、运营挂牌和交易、询价/结算并提供客服。
* 展示交易记录、费用、库存、卡池概率、估值和通知。

#### 3.2 遵守法律并保护平台

* 核验年龄和身份，开展制裁、AML、钱包、欺诈、税务和资金来源审查。
* 识别操纵、假卡、赃物、盗号、滥用和安全事件。
* 响应合法要求、执行协议、建立或抗辩权利，并履行会计、税务、审计和保存义务。

#### 3.3 合法利益或当地同等依据

* 改进功能、可靠性、定价数据、客户服务和产品设计。
* 进行内部分析、防损、安全防护并了解服务表现。
* 发送非营销的服务消息；在法律允许并提供退出方式时发送类似功能信息。

#### 3.4 同意

法律要求时，我们会就特定 Cookie、直接营销、敏感信息或跨境传输取得同意。您可撤回未来处理的同意，但不影响撤回前的合法处理；相关可选功能可能因此无法提供。我们不会把非必要同意作为核心服务条件。

### 4. 自动处理与人工复核

我们可能使用自动工具识别欺诈、制裁、盗号、可疑交易、负责任使用风险、估值异常或违规行为，从而延迟交易或转交人工审查。如果某项完全自动化决定对您产生法律或类似重大影响，且当地法律赋予权利，您可通过 <privacy@market.cards> 要求说明、人工复核或重新考虑。

### 5. 信息披露对象

* **服务商：**&#x4B;YC/AML、钱包、支付、Vault/评级、物流、云服务、安全、分析、通信、客服及专业顾问，并采取适当指示和保障。
* **交易相关方：**&#x4E3A;报价、核验权属和结算所需的最少信息。我们不会向另一用户提供不必要的 KYC 证件。
* **主管机关与权利保护：**&#x4F9D;法或为合理保护权利、安全和财产而向监管机构、执法机关、法院、税务/制裁机关或受影响方披露。
* **公司交易：**&#x5728;融资、合并、重组或出售中向受保密及合法用途约束的买方、投资人、贷款人或顾问披露。
* **按您指示：**&#x5728;您要求寄送、连接钱包、社交登录、公开内容或进行其他披露时。
* **汇总或去标识信息：**&#x65E0;法合理识别您的数据。除测试保障措施或法律允许外，我们不会重新识别。

### 6. 支付、钱包与区块链

支付、法币出入金和钱包服务商可能独立收集身份、金融、支付、钱包、设备和合规信息。为发起交易、核对状态、防止欺诈、处理客服及履行合规义务，Market.Cards 可能接收或保存您的 Privy 用户标识、钱包地址、链 ID、买入或卖出方向、交易及服务商标识、法币和数字资产币种及金额、支付方式、国家或地区代码、交易状态、交易哈希、风险或验证结果，以及服务商返回的相关交易记录。我们通常不会接收完整银行卡号或完整支付凭证。公开区块链交易可被任何人查看、复制和分析。我们无法删除或更改公共链记录；必要时可解除其与前端账户的关联，但底层记录仍然存在。

### 7. Cookie、浏览器本地存储、分析与隐私选择

我们使用必要 Cookie 和浏览器本地存储登录、记住偏好、防欺诈和运营服务。法律要求时取得同意后，我们可使用分析工具。除非先提供法律要求的通知和退出控制，否则不会启用跨场景行为广告，或以可能构成“出售/共享”的方式披露信息。

* 通过营销邮件中的退订链接，或联系 <privacy@market.cards>，停止接收营销信息；服务、安全和交易相关消息不受影响。
* 适用时，我们识别 Global Privacy Control 等浏览器退出信号。
* 如启用广告工具，法律中心必须在部署前提供可实际使用的“您的隐私选择”或同等链接。

### 8. 跨境传输

Market.Cards 跨境运营，服务商可能在英属维尔京群岛、新加坡、美国及跨境传输清单所列国家处理信息。各地法律保护程度可能不同。我们会根据数据来源地采用适当的合法机制，包括合同保障、同等保护义务、依法取得同意或其他获认可依据。

* **新加坡数据：**&#x9664;非适用例外，我们要求达到与新加坡 PDPA 相当的保护水平。
* **韩国数据：**&#x9690;私中心将公布接收方、国家、传输项目、目的、时间/方式及保存期限，并在需要时另行取得同意。
* **马来西亚数据：**&#x9075;守 Act 709 的跨境要求以及适用的同等保护、同意或例外机制。
* **台湾数据：**&#x63D0;供所需告知，并对跨境处理采取合法保障。

### 9. 保存期限

我们仅在实现本政策目的、履行法律义务、处理争议、安全和执法所合理需要的期间保存个人信息，之后删除、匿名化或安全隔离，但备份周期和不可更改的区块链记录除外。通常目标如下：

* **账户和权属记录：**&#x8D26;户或卡牌关系持续期间，之后通常不超过 7 年。
* **交易、支付、税务、AML/KYC 和制裁记录：**&#x4EA4;易或关系结束后通常 5–7 年；法律或调查要求时更长。
* **客服、投诉和申诉：**&#x6839;据事项通常 3–7 年。
* **安全、设备和访问日志：**&#x901A;常 12–24 个月；调查需要时更长。
* **营销偏好：**&#x76F4;至撤回，并继续保存用于执行退订的最少记录。

### 10. 安全与事件处理

我们根据数据性质采取管理、技术和物理保障，包括权限控制、传输加密及适当的静态加密、日志、服务商审查、隔离、备份、事件响应和员工保密。任何系统都无法保证绝对安全。发生事件时，我们会进行评估，并按适用法律通知相关个人和主管机关。

### 11. 您的权利与请求

根据所在地法律，您可能享有知情、访问、取得副本、更正、删除、限制或停止处理、撤回同意、反对直接营销、可携带、退出出售/共享/定向广告、限制敏感信息、了解自动决定、要求人工复核及对拒绝决定申诉等权利。相关权利可能受法定例外约束。

* 请发送电子邮件至 <privacy@market.cards> 提交隐私请求。我们可能要求提供合理必要的信息，以核验您的身份和请求范围。
* 我们仅进行合理必要的身份核验；法律禁止时，不会要求您创建账户或为退出请求提供过度信息。
* 法律允许且授权可验证时，可由授权代理人提出请求。
* 我们会在适用法律规定期限内答复，并说明拒绝理由和申诉途径。
* 行使隐私权不会受到歧视；但如果无法处理提供功能所必需的数据，该功能可能无法使用。

### 12. 未成年人

服务仅面向年满 18 周岁且达到法定成年年龄的人。我们不会故意为本服务收集儿童信息。如您认为儿童向我们提供了信息，请联系 <privacy@market.cards>，我们将调查并依法删除。

### 13. 地区补充条款

#### 13.1 台湾

台湾地区个人可依法请求查询/阅览、复制、补充或更正、停止收集/处理/利用及删除；依法不得预先放弃的权利不受本政策限制。收集告知及本政策将说明负责人、目的、类别、期间、地区、对象/方式、权利及不提供资料的可能影响。

#### 13.2 韩国

针对韩国用户，本政策及韩国隐私中心清单将列明法定收集项目、目的、保存/销毁、受托方、境外传输、权利程序、个人信息保护负责人及境内代表。必要和可选同意应分别取得。用户可依法请求访问、更正/删除、停止处理、可携带及复核符合条件的自动决定。在完成实名服务商、境外传输清单和代表信息之前，不应上线韩国服务。

#### 13.3 马来西亚

马来西亚用户可依据《2010 年个人数据保护法》及修法请求访问和更正、撤回同意、阻止可能造成损害或困扰的处理，并拒绝直接营销。达到法定门槛或当地规则要求时，我们将任命并登记数据保护官或当地代表。

#### 13.4 新加坡

新加坡用户可依据 PDPA 请求访问个人信息及其使用/披露情况，并请求更正。我们遵守目的、告知、准确性、保护、保存、跨境和数据泄露通知义务，并提供数据保护联系人。

#### 13.5 美国

美国适用州的居民可能有权访问/知情、删除、更正、可携带、退出出售/共享/定向广告或特定画像、限制部分敏感信息使用、使用授权代理人并提出申诉。加州用户还享有不受歧视及提交获认可浏览器退出信号的权利。我们不会为了金钱出售个人信息；如启用的广告技术在法律上构成出售或共享，我们会提供退出链接并识别适用信号。

### 14. 政策更新

我们可因法律、技术、服务商或服务变化更新本政策，并更新生效日期；重大变化将依法另行通知。如果新目的需要同意，我们会重新取得同意，而不是仅依赖您继续使用。

### 15. 联系与投诉

* 隐私请求及咨询：<privacy@market.cards>
* 一般客服：<hello@market.cards>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://gacha-docs.market.cards/zh/yin-si-zheng-ce.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
