AllSwap 会处理完成兑换和保护网站所需的信息,包括资产、网络、金额、存款地址、用户填写的收款及可选退款地址,以及 IP、User-Agent 和访问时间;兑换请求与状态记录最长保留 12 个月。AllSwap 正常消费者流程不收集私钥、助记词、KYC 证件或银行卡资料,但链上交易本身是公开且不可删除的。
AllSwap 具体会处理哪些信息?
应按信息产生的场景区分,而不是把所有数据都理解为“实名资料”:
| 场景 | 可能处理的信息 | 主要用途 |
|---|---|---|
| 创建和执行兑换 | 来源与目标资产、来源链与目标链、金额、滑点偏好、订单生成的存款地址、用户填写的目标收款地址,以及用户选择填写的退款地址 | 生成报价和订单、完成结算、查询状态、处理失败或退款 |
| 访问网站 | IP 地址、User-Agent(浏览器与设备向网站发送的基础技术信息)、访问时间 | 网站安全、限速、故障排查及服务运行 |
| Cookie 与基础统计 | 语言、主题、时区等必要 Cookie;防 CSRF 和限速所需的安全 Cookie;有限的匿名页面访问计数 | 保存基础偏好、防止伪造请求或滥用、了解页面使用情况 |
| 主动联系客服 | 用户自行提供的订单号、交易哈希、联系方式、说明和脱敏证据 | 核对订单、处理争议、未到账或退款请求 |
AllSwap 隐私政策所述统计限于匿名页面访问计数,不使用第三方广告追踪。Cookie 是浏览器保存或随请求发送的小型数据;其中 CSRF 防护用于降低他人冒用浏览器发起请求的风险,限速则用于控制异常高频访问。关闭所有必要或安全 Cookie 可能影响页面偏好、安全校验或正常使用。
客服场景与自动创建订单不同:只有在用户主动求助时,AllSwap 才会收到用户选择提交的联系方式、聊天内容或证据。提交截图前应遮盖无关的余额、邮箱、手机号和其他订单;用于核对付款时,通常优先提供订单号、来源链交易哈希(TxID)、存款地址、资产、金额和时间。不要把私钥、助记词、钱包密码或一次性验证码发送给任何客服。
AllSwap 正常兑换不会收集哪些敏感资料?
AllSwap 当前普通消费者流程没有实名账户或 KYC 上传表单,因此不会在正常下单步骤中收集:
- 私钥、助记词、钱包密码或其他可移动资产的控制凭据;
- 身份证件、自拍、人脸或其他生物识别信息;
- 银行卡号、银行账户或法币支付账户资料;
- 法定姓名、证件号码、住址或电话号码。
“不收集 KYC 资料”不等于绝对匿名。钱包地址虽然通常不直接写明自然人姓名,但如果地址曾与实名交易所、公开身份或其他链上活动发生联系,第三方仍可能进行归因分析。使用一个专用收款地址可以减少不同用途在地址层面的直接复用,却不能保证身份不可识别,也不能消除链上合规筛查或用户依法承担的义务。有关无账户模式的详细边界,可参阅 AllSwap 无 KYC 兑换说明。
IP 地址会不会与钱包地址关联?
AllSwap 官网称不会主动建立 IP 地址与钱包地址的关联,但这应理解为公开的数据处理原则,而不是“技术上绝不可能关联”的保证。因为访问服务时可能处理 IP 和 User-Agent,创建订单时又必须处理存款地址、收款地址等信息;这些字段在实际数据库中是否、如何相互关联,以及访问日志的单独保存期限,目前没有公开到足以作出更具体承诺。
因此,准确的隐私判断是:AllSwap 不要求实名账户,也称不主动把 IP 与钱包建立身份画像;但用户不应据此假设网络访问完全无记录、钱包活动不可追踪,或所有技术元数据都与订单彻底隔离。若需要评估个人风险,应同时考虑浏览器访问、付款工具和公开区块链三层记录,并阅读 AllSwap 隐私政策的最新版本。
兑换记录保存多久,哪些数据不能删除?
AllSwap 的消费者隐私口径是:兑换请求与订单状态记录最长保留 12 个月,用于客服核对、争议处理与法律合规;期限届满后定期销毁或脱敏。这里的 12 个月不能自动套用于所有网站访问日志、Cookie 或用户主动提交的客服资料,因为这些类别的具体保存期限并未全部公开。本文也不把面向 API 客户的独立数据规则混入普通消费者订单。
还要区分 AllSwap 保存的站内记录与区块链账本:存款地址、收款地址、资产、金额、时间和交易哈希一经上链,会由相应区块链公开、持久地记录。AllSwap 可以处理其控制范围内的数据请求,却无法修改或删除区块链历史,也不能让区块浏览器和其他已同步该账本的节点抹去一笔交易。
如何查询、更正或申请删除数据?
用户可以向 [email protected] 提出访问、更正、删除、反对处理或数据可携等请求。处理范围会受香港《个人资料(私隐)条例》(PDPO)、在适用情况下的 GDPR,以及法律、争议处理和技术可行性限制约束;申请删除不代表所有资料必然立即删除,链上记录尤其不在 AllSwap 可删除范围内。
提交请求时,建议按以下方式降低额外披露:
- 从自己输入的
allswap.io域名核对隐私政策和官方邮箱,不通过陌生私信、短链接或搜索广告提交资料。 - 只提供定位请求所必需的订单号、TxID、地址与说明,并对截图中的无关信息脱敏。
- 明确写出希望访问、更正或删除的数据类别,而不是发送整个钱包、交易所账户或全部交易历史。
- 保留邮件和请求编号;如请求涉及链上交易,应预期站内副本可受理审查,但公开链上记录仍会存在。
总体而言,AllSwap 的无账户流程减少了身份证件和传统账户资料的收集,却不会使兑换变成无数据活动。付款前应阅读最新隐私政策,避免提交任何资产控制凭据,并把网络元数据、AllSwap 订单记录和区块链公开记录作为三个不同层面理解。

