隐私政策
版本:
R25|01
最后更新日期:
April 29, 2025
1. 概述
1.1. Deriv Group 承诺遵守所有数据保护法律,保护您个人数据的隐私和安全。
1.2. 本安全和隐私政策 (“隐私声明”) 规定了从您作为我们的客户那里收集的数据。 它还描述了我们如何收集、使用和共享您的个人数据、将其保留多长时间、您在个人数据方面的选择和义务、我们使用 Cookie 的方式,以及根据适用的数据保护法律与您的数据相关的其他信息。
1.3. 根据与您签订合约的实体,处理您的个人数据的数据控制者应为以下人员之一:
1.3.1. Deriv (FX) Ltd,是于 2017 年 1 月 18 日根据马来西亚法律注册的公司,公司注册号为 LL13394,注册地址为 Unit 3A-16, Level 3A, Labuan Times Square, Jalan Merdeka, 87000, Federal Territory of Labuan, Malaysia
1.3.2. Deriv (BVI) Ltd,根据英属维尔京群岛法律于 2014 年 9 月 15 日注册的公司,公司注册号为 1841206,注册地址为 Kingston Chambers, PO Box 173, Road Town, Tortola, VG1110, British Virgin Islands
1.3.3. Deriv (V) Ltd,根据瓦努阿图共和国法律于 2016 年 2 月 17 日注册的公司,公司注册号为 014556,注册地址为 Govant Building, BP 1276, Kumul Highway, Port Vila, Republic of Vanuatu
1.3.4. Deriv(SVG)LLC,根据圣文森特和格林纳丁斯法律于 2020 年 2 月 12 日注册的公司,公司注册号为 273 LLC 2020,注册地址为 First Floor, SVG Teachers Credit Union Uptown Building, Corner of James and Middle Street Kingstown P.O., St Vincent and the Grenadines
1.3.5. Deriv (Mauritius) Ltd,根据毛里求斯法律于 2024 年 6 月 11 日注册的公司,公司注册号为 209524,注册地址为 The Cyberati Lounge, c/o Credentia International Management Ltd, Ground Floor, The Catalyst, Silicon Avenue, 40 Cybercity, 72201 Ebène, Republic of Mauritius
2. 应用程序
2.1. 本隐私声明适用于所有 Deriv 客户。 请务必阅读本隐私声明以及我们处理您的个人数据时提供的任何其他隐私声明,以便了解我们使用您的信息的方式和原因。 即使您与我们的业务关系终止,本隐私声明仍然适用。
3. 定义
3.1. 数据控制者:负责确定处理个人数据的原因和方式的实体。
3.2. Deriv Group of Companies:由 Deriv Group SEZC 直接或间接控制或拥有或共同控制或拥有的任何公司或实体
3.3. Deriv Group SEZC: 在开曼群岛注册的公司,注册号为 394139,注册地址为 Maples Corporate Services Limited, PO Box 309, Ugland House, South Church Street, George Town, Grand Cayman, KY1-1104
3.4. 个人数据:可识别或可合理地与可识别个人相关的信息,并具有适用的数据保护立法中定义的含义。 这包括但不限于:
3.4.1. 与某人的种族、性别、性活动、怀孕、婚姻状况、民族、种族或社会出身、肤色、性取向、年龄、身体或精神健康、福祉、残疾、宗教、良心、信仰、文化、语言和出生有关的信息
3.4.2. 与某人的教育或医疗、财务、犯罪或工作经历相关的信息
3.4.3. 任何识别号码、符号、电子邮件地址、实际地址、电话号码、位置信息、在线标识符或对某人的其他特定分配
3.4.4. 某人的生物识别信息
3.4.5. 某人的个人意见、观点或偏好
3.4.6. 某人暗示或明示地发送的具有私人或机密性质的信函,或可能泄露原始信件内容的其他信函
3.5. 处理:对个人数据执行的任何操作,无论是否采用自动方式,包括收集、使用或记录。 “处理” 和 “已处理” 应作相应的解释。
3.6. 特殊类别的个人数据: 显示以下内容的任何数据:
3.6.1. 种族或族裔起源
3.6.2. 遗传数据
3.6.3. 用于唯一识别自然人身份的生物识别数据
3.6.4. 有关自然人健康、性生活和/或性取向的数据
4. 信息的收集和使用
4.1. 当您通过我们的网站开设 Deriv 账户时,我们要求您在账户注册过程中提供您的个人数据。 这可能包括姓名、地址、电子邮件地址、电话号码和出生日期等个人信息。 在任何情况下,您都有必要向我们提供此类个人信息,以便可以与我们签订合约,我们才能向您提供产品和服务并履行法律义务。 如果您不提供所需的信息,我们将无法提供产品和服务。
4.2. 我们可能会处理您的以下个人数据:
4.2.1. 个人身份信息,包括姓名、地址和联系方式
4.2.2. 生物识别信息,如声音、视觉和其他感官信息,如照片或音频/视频录制
4.2.3. 设备和在线身份标识及相关信息,包括电子邮件地址和电话号码
4.2.4. 互联网、应用程序和网络活动,包括 Cookie ID 和浏览器访问
4.2.5. 政府签发身份标识,包括国民身份证号码、驾照号码和护照号码
4.2.6. 人口统计信息,包括年龄和出生日期
4.2.7. 住宅信息,包括租房/租赁协议、地契和水电费账单
4.2.8. 位置信息,例如地理位置信息
4.2.9. 就业信息,包括职业、职位和薪酬详情
4.2.10. 财务信息,包括银行账户的详细信息
4.2.11. 财富来源信息
4.2.12. 市场研究信息,即参与市场研究时表达的观点
4.2.13. 与专业活动相关的其他数据
4.3. 我们可能通过多种方式收集这些信息,即:
4.3.1. 当您与我们互动并直接向我们提供信息时
4.3.2. 来自 Deriv Group of Companies 内的另一家公司
4.3.3. 来自外部第三方的身份和地址验证
4.3.4. 公开资料来源
4.4. 我们仅在征得您同意或有合法理由的情况下使用您的个人数据。 这些原因包括:
4.4.1. 处理您的个人数据以遵守法律义务,包括许可要求、反欺诈要求和反洗钱法
4.4.2. 处理您的个人数据以签订或执行我们与您的协议
4.4.3. 追求我们的合法商业利益
4.4.4. 建立、行使或捍卫我们的合法权利
4.5. 我们将您的信息用于以下目的:
4.5.1. 处理账户注册并帮助管理账户
4.5.2. 处理您的交易和事务
4.5.3. 验证您是合法的账户所有者和提款的正确收款人
4.5.4. 协助您解答有关产品和服务的任何疑问
4.5.5. 向您提供有关账户以及产品和服务的广告通信和通知
4.5.6. 调查和解决您可能就产品和服务提出的任何投诉或争议
4.5.7. 预防和侦查犯罪
4.5.8. 风险管理
4.5.9. 保护我们的合法权利
4.5.10. 分析用户趋势,以便更深入地了解您的需求和偏好,从而改进产品和服务,提供更加量身定制的体验。
4.6. 我们保留在需要时要求您提供更多信息的权利。 例如,我们可能会要求您发送其他可接受的文件,以确认账户详细信息或任何提款请求的真实性。
4.7. 您同意,当您在我们的网站和应用程序上使用在线聊天功能时,您在聊天频道中输入的所有个人信息,包括但不限于您的名字和电子邮件地址,都会由我们处理并存储在我们的数据库中。
4.8. 可以通过登录账户的 “设置” 部分随时更新个人数据。 如果个人数据有任何变更,您有责任立即通知我们,以便更新记录。 请注意,如果您提供的信息不准确,或者如果您没有通知所提供信息的任何变更,这可能会影响我们提供的产品和服务的质量或可用性。
5. 分析和分类
5.1. 我们保留使用收集和评估的数据来描述您与产品相关的情况的权利。 我们在自动处理的帮助下手动执行此操作。 这样,将能够提供最合适的产品和服务。
5.2. 我们还可能使用自动化系统帮助,例如在进行欺诈和洗钱检查时做出风险评估决策。 虽然我们可能会使用技术来帮助确定风险等级,但所有可能对您产生不利影响的决策都将始终包括手动干预,以确保决策不仅基于自动处理。
6. 数据传输
6.1. 我们可能会将相关的个人数据转移到 Deriv Group of Companies 内的任何公司或 Deriv Group of Companies 以外的第三方,例如业务合作伙伴或支付提供商,这些服务提供商可能位于不提供与数据控制者同等级别的个人数据保护的国家。
6.2. 我们仅出于以下一个或多个目的与第三方共享您的个人数据:
6.2.1. 履行与您签订的提供产品和服务的合约,包括内容交付服务、客户关系管理服务以及通信和营销服务
6.2.2. 遵守法律义务
6.2.3. 检测和预防欺诈、逃税和金融犯罪
6.2.4. 追求合法的商业利益
6.2.5. 维护或捍卫合法权利和/或利益
6.3. 在任何情况下,我们都会采取合理的措施,确保根据本隐私声明和任何适用的数据保护法律安全地处理您的个人数据,以确保传输合法且传输的个人数据具有适当的保护水平。 这些步骤可能包括向第三方施加合同义务,或确保与之共享个人数据的第三方遵守与适用数据保护法规定的同等法律要求,或者确保接收个人数据的第三方在经批准的认证机制下获得认证。
7. 数据保留
7.1. 您与我们建立业务关系的整个期间,我们会保留您的信息。 账户被关闭时,只有在法律要求、对相关信息依法保留或您同意我们延长保留个人数据的情况下,您的个人数据才会被保存。
7.2. 数据将存储各个不同范围的地方。 我们保留您的个人数据的所有情况下,这些数据应保存在安全的地方,并以适当的格式保存,以满足其目的,只有经过授权的人员才能访问这些数据。 我们还将注意确保实施适当的控制措施,以防止因恶意或无意破坏而导致重要信息永久丢失。
7.3. 在适用的保留期到期后,您的个人数据将被匿名化、去识别化或销毁。
8. 您的权利
8.1. 您对我们持有,并属于您的信息拥有多项权利。 这些权利包括:
8.1.1. 访问您的个人数据的权利 — 您可以索取并接收我们持有的关于您的所有个人数据的副本。
8.1.2. 更正权 — 如果信息不准确或不完整,您可以要求更正我们持有的关于您的任何个人数据。
8.1.3. 删除权 — 您可以要求删除您的个人数据,前提是相关个人数据对于其收集目的不再是必要的,或者不受法律保留或根据我们的监管合规义务不再需要保留。
8.1.4. 限制权和反对权 — 您有权限制或反对我们对您的个人数据的处理活动。
8.1.5. 数据可携带权 -- 您可以收到结构化、常用且机器可读格式的个人数据副本,并且在技术可行的情况下,可以将该数据传输给您所在司法管辖区(数据控制者所在地)的其他人。
8.2. 您可以提出上述的 8.1 中列出的任何请求。 可直接发送电子邮件至 [email protected] 或使用联系我们页面上的联系方式向数据保护员提出上述任何请求。
8.3. 如果对我们处理个人数据的方式不满意,可以通过 [email protected] 提出投诉。 如果您对我们的内部投诉程序的结果不满意,或者您认为您的投诉没有得到正确处理,可以向马耳他或阿拉伯联合酋长国的数据保护机构提出投诉。
9. 市场营销
9.1. 您有权选择不接收营销材料。 可以在持有账户期间随时撤销同意,在这种情况下,我们不会发送任何营销材料。
9.2. 可以到账户设置选择不接收营销信息,或点击所有营销通讯中包含的 “取消订阅” 链接取消订阅营销信息。
9.2.1. 如果选择退出或取消订阅营销通讯,请注意,您仍可能收到交易或服务相关的电子邮件。 我们将尽一切努力减少这些信息的发送频率,并确保这些信息是产品和服务正常运行所必需的。
9.2.2. 请注意,由于处理时间限制,即使在请求退出或取消订阅之后,也可能会在短时间内收到一些营销信息。 此外,如果营销信息已经在传输中或正在发送,您仍可能收到。
如果在合理的时间过后仍收到营销信息,请随时联系客户支持团队。
10. 安全声明
10.1. 我们采取以下措施确保您的个人数据和交易安全:
10.1.1. 您的密码和登录 ID 都是独一无二的,密码经过散列处理,即使是我们的工作人员也无法读取。 因此,如果您无法记住密码,我们将无法找回。 相反,我们会发送链接,让您自己设置新密码。
10.1.2. 所有信用卡信息都按照银行政策,使用最新 SSL 加密技术直接提交至 Visa/Mastercard 网络。
10.1.3. 除非 Deriv 关键人员在执行职务时有此必要,严格禁止所有 Deriv 员工访问您的个人数据。
10.1.4. 我们的信息安全政策基于访问控制和业务持续性的业内最佳实践。
10.1.5. 我们会尽最大努力验证您的身份并采取措施检测欺诈行为,以帮助保护账户免遭未经授权的访问。 我们还监控账户活动,寻找可能表明欺诈的异常活动迹象。 如果出现欺诈问题,我们会与收集和执法机构合作。
10.1.6. 您有责任维护登录信息、任何链接的电子邮件地址以及任何可以访问账户的个人电脑或设备 (例如,通过密码保护和屏幕锁定) 的安全。 如果我们没有过错,我们对未经授权使用您的账户不承担任何责任。
10.1.7. 不论是在脱机状态下还是透过公共 WiFi 在公共场所使用共享设备或自己的设备,这样做都可能使您输入或接收的信息有被捕获的危险。 为了在这种情况下保护数据,您有责任采取以下预防措施,并对自己可以采取的其他安全措施进行教育:
10.1.7.1. 除非使用安全网页,否则不可发送或接收私人信息。最好使用安全的加密虚拟专用网络 (VPN)。
10.1.7.2. 使用公共 WiFi 之前,请确保已运行了有效且更新的防病毒/反间谍软件和防火墙。
10.1.7.3. 不要让设备无人看管.
10.1.7.4. 避免可能泄露有价值的密码或个人信息 (例如信用卡号) 的金融交易.
10.1.7.5. 使用浏览器工具删除文件和 cookie 并清除浏览历史记录.
10.1.7.6. 不要将登录凭据保存在共享设备上.
10.1.7.7. 在会话结束时务必退出基于账户的网站.
10.1.7.8. 如果发现登录详细信息丢失、被盗或以其他方式向第三方披露,必须立即通知我们。
11. Cookie 和相关技术
11.1. Cookie 是存储在计算机驱动器上的小型文本文件,广泛用于改善网站功能和用户体验。 所有最新版本的浏览器都允许对 Cookie 进行一定程度的控制。 可以删除计算机上已有的所有 cookie,也可以对浏览器进行设置,防止放置 cookie。 但是,选择不接受我们的 cookie 可能会影响产品和服务的质量和可用性。
11.2. 请注意,我们的网站会生成日志文件,记录访问账户的 IP 地址、登录尝试以及设备信息 (如制造商、型号、操作系统和浏览器)。 我们收集这些信息是为了帮助调查您的账户,以防万一未经授权的用户访问账户。 某些 cookie 提供的信息还有助于了解访客如何使用产品和服务,以便改进。
11.3. 我们的 cookie 不具有危险性,也不会访问您计算机上的任何其他信息。
11.4. 征得您的同意后,我们使用以下类型的 cookie:
11.4.1. 绝对必要的 cookie:这些 cookie 是网站运行所必需的。 例如,包括使您能够浏览网站和登录账户的 cookie。
11.4.2. 功能 cookie:这些 cookie 允许我们记住您的偏好,用于增强网站功能。
11.4.3. 第三方定向 cookie:这些 cookie 用于提供与您更相关的广告。 当您使用其他第三方网站 (包括与我们的网站结合使用的社交媒体网站) 时,它们能提供更好的体验。 用于此目的的 Cookie 由第三方广告网络代表我们,并经我们的许可放置在网站上。
11.5. 除 cookie 外,我们还可能在网站上使用其他类似技术,如网络信标和像素,以帮助定制网站并改善您的体验。 网络信标和像素通常采用嵌入在网站或电子邮件中的小而透明的图像的形式。 它们用于跟踪访问特定页面的用户数量,并获取其他统计数据。 它们只收集有限的一组数据,如浏览页面的 cookie 编号、时间和数据,以及所在页面的描述。
11.6. 为了给您更好的体验,某些产品和服务可能需要您的云存储服务(例如 Google Drive)的访问权限,以保存或加载 Deriv Bot 交易策略。 在这种情况下:
11.6.1. 我们不会在任何服务器上存储与您的云存储服务相关的任何数据。 所有文件都下载到本地计算机上。
11.6.2. 我们不会与任何人共享与您的云存储服务相关的任何数据。
11.6.3. 只有在您的操作启动时,我们才会访问您的云存储。 您可以随时断开云存储服务。
11.7. 接受我们使用 cookie,即表示您同意使用本政策中所述的所有类型的 cookie。 如果您拒绝使用 cookie,我们将只使用网站运行所需的 cookie,但这可能会对提供产品和服务产生负面影响。
12. 其他网站链接
12.1. 我们的网站包含前往其他网站的链接,并可能包含与第三方网站相关的横幅或图标广告。 这些网站及其广告可能会向您的网络浏览器提交 Cookie,这是我们无法控制的。 我们对此类网站的隐私惯例或内容概不负责。 建议您阅读这些网站的隐私政策,因为它们的做法可能与我们的不同。
12.2. 我们已经整合了 TradingView, Inc. 的某些服务。请注意,TradingView 的隐私政策可在 https://www.tradingview.com/privacy-policy/ (或任何后续 URL) 查看,该政策不适用于 Deriv 对 TradingView 服务的实施。 根据本隐私声明,我们仍对在我们的平台内保护和处理您的个人数据负全部责任。