AllSwap 會處理完成兌換及保護網站所需的資訊,包括資產、網路、數量、入金地址、使用者填寫的收款地址與選填的退款地址,以及 IP、User-Agent 和存取時間;兌換請求與訂單狀態紀錄最長保存 12 個月。AllSwap 一般消費者流程不蒐集私鑰、助記詞、KYC 證件或銀行卡資料,但鏈上交易本身是公開且無法刪除的。
AllSwap 具體會處理哪些資訊?
應依照資訊產生的情境分別理解,不能把所有資料都視為「實名資料」:
| 情境 | 可能處理的資訊 | 主要用途 |
|---|---|---|
| 建立及執行兌換 | 來源與目標資產、來源鏈與目標鏈、數量、滑價偏好、訂單產生的入金地址、使用者填寫的目標收款地址,以及選填的退款地址 | 產生報價與訂單、完成結算、查詢狀態、處理失敗或退款 |
| 造訪網站 | IP 位址、User-Agent(瀏覽器與裝置傳送給網站的基本技術資訊)、存取時間 | 網站安全、流量限制、故障排除及服務運作 |
| Cookie 與基本統計 | 語言、主題、時區等必要 Cookie;CSRF 防護與流量限制所需的安全 Cookie;有限的匿名頁面瀏覽次數 | 儲存基本偏好、防止偽造請求或濫用、了解頁面使用情形 |
| 主動聯絡客服 | 使用者自行提供的訂單編號、交易雜湊、聯絡方式、情況說明及已遮蔽敏感資訊的證明資料 | 核對訂單、處理爭議、未入帳或退款申請 |
依據 [AllSwap 隱私權政策][privacy],其統計僅限匿名頁面瀏覽次數,並未使用第三方廣告追蹤。Cookie 是由瀏覽器儲存或隨請求傳送的小型資料;CSRF 防護可降低他人冒用瀏覽器送出請求的風險,流量限制則用來控制異常高頻存取。若封鎖所有必要或安全 Cookie,可能影響頁面偏好、安全檢查或網站正常使用。
客服情境與自動建立訂單不同:只有使用者主動求助時,AllSwap 才會收到使用者自行選擇提交的聯絡方式、聊天內容或證據。送出截圖前,應遮蔽無關的餘額、電子郵件、手機號碼及其他訂單。核對付款時,通常應優先提供訂單編號、來源鏈交易雜湊(TxID)、入金地址、資產、數量及時間。切勿將私鑰、助記詞、錢包密碼或一次性驗證碼交給任何自稱客服的人。
AllSwap 一般兌換不會蒐集哪些敏感資料?
AllSwap 目前的一般消費者流程沒有實名帳戶或 KYC 上傳表單,因此正常下單步驟不會蒐集:
- 私鑰、助記詞、錢包密碼,或其他可以控制及移轉資產的憑證;
- 身分證件、自拍、人臉掃描或其他生物辨識資料;
- 銀行卡號、銀行帳戶或法幣付款帳戶資料;
- 法定姓名、證件號碼、居住地址或電話號碼。
「不蒐集 KYC 資料」不等於絕對匿名。錢包地址通常不會直接顯示自然人的姓名,但如果該地址曾與實名交易所、公開身分或其他鏈上活動發生關聯,第三方仍可能進行歸因分析。使用專用收款地址可以減少不同用途之間的地址直接重複使用,卻無法保證身分不被辨識,也不會排除鏈上合規篩查或使用者依法應負的義務。關於無帳戶模式的完整界線,可參閱 [AllSwap 無 KYC 兌換說明][no-kyc]。
IP 位址會不會與錢包地址產生關聯?
AllSwap 官網表示不會主動建立 IP 位址與錢包地址的關聯,但這應理解為其公開的資料處理原則,不是「技術上絕對不可能關聯」的保證。使用者造訪服務時,網站可能處理 IP 與 User-Agent;建立訂單時又必須處理入金地址、收款地址等資訊。公開資料尚未具體說明這些欄位在實際資料庫中是否、以及如何彼此關聯,也沒有完整公開個別存取紀錄的保存期限。
因此,較精確的隱私判斷是:AllSwap 不要求實名帳戶,也表示不會主動利用 IP 與錢包的連結建立身分側寫;但使用者不應據此假設造訪網站完全不會留下技術紀錄、錢包活動無法追蹤,或所有技術中繼資料都與訂單徹底隔離。評估個人風險時,應分別考慮瀏覽器存取、付款工具及公開區塊鏈這三層紀錄,並查閱最新版 [AllSwap 隱私權政策][privacy]。
兌換紀錄保存多久,哪些資料無法刪除?
AllSwap 對消費者公開的隱私說明是:兌換請求與訂單狀態紀錄最長保存 12 個月,用途包括客服核對、爭議處理及法律遵循;適用期限屆滿後,會定期銷毀或去識別化。這項 12 個月期限不能自動套用到所有網站存取紀錄、Cookie 或使用者主動提交的客服資料,因為上述類別的具體保存期限並未全部公開。本文也不會把 API 客戶的個別資料規則混入一般消費者訂單。
此外,必須區分 AllSwap 保存的站內紀錄與區塊鏈帳本。入金地址、收款地址、資產、數量、時間及交易雜湊一旦寫入鏈上,就會由相應區塊鏈公開且持續記錄。AllSwap 可以處理其控制範圍內的資料申請,卻無法改寫或刪除區塊鏈歷史,也無法要求區塊瀏覽器或已同步帳本的其他節點抹除某筆交易。
如何查詢、更正或申請刪除資料?
使用者可以寄信至 [email protected],提出存取、更正、刪除、反對處理或資料可攜的申請。可處理範圍會受到香港《個人資料(私隱)條例》(PDPO)、適用情況下的 GDPR、法律與爭議處理義務,以及技術可行性的限制。提出刪除申請不代表所有資料都必須或能夠立即刪除,尤其公開鏈上紀錄不在 AllSwap 可刪除的範圍內。
提交申請時,可依照以下方式減少不必要的資料揭露:
- 自行輸入
allswap.io,核對隱私權政策與官方電子郵件;不要透過陌生私訊、短網址或搜尋廣告提交個人資料。 - 只提供定位申請所必需的訂單編號、TxID、地址及說明,並遮蔽截圖中的無關資訊。
- 明確指出希望存取、更正或刪除的資料類別,不要傳送整個錢包紀錄、交易所帳戶或完整交易歷史。
- 保留電子郵件及申請編號;若申請涉及鏈上交易,應預期 AllSwap 可以審查其控制範圍內的副本,但公開區塊鏈紀錄仍會持續存在。
整體而言,AllSwap 的無帳戶流程減少了身分證件及傳統帳戶資料的蒐集,卻不會讓兌換成為完全沒有資料處理的活動。付款前應閱讀最新隱私權政策,絕對不要提交任何可控制資產的憑證,並將網路中繼資料、AllSwap 訂單紀錄與公開區塊鏈歷史視為三個不同層次理解。
相關說明
- [閱讀完整的 AllSwap 隱私權政策][privacy]
- [了解 AllSwap 無帳戶、無 KYC 兌換模式][no-kyc]
- [查看 AllSwap 使用資格與服務條款][terms]
[privacy]: https://allswap.io/privacy [no-kyc]: https://allswap.io/no-kyc-crypto-swap [terms]: https://allswap.io/terms

