Orbit Wallet 隐私政策
1. 收集的数据
我们处理 Telegram 用户 ID、用户名和展示名称;余额、交易、充值地址、Nile 交易哈希、红包、收款、提现、商户和担保记录;安全设置(包括免密额度与当日使用记录)、审计事件,以及保障服务所需的请求时间、IP 地址和错误日志。我们不会通过前端收集助记词或链上私钥。
2. 使用目的
数据用于验证 Telegram 身份、执行测试交易、防止重复扣款与滥用、发送通知、处理争议与退款、维护账本、备份恢复、监控故障和履行适用法律义务。
3. 保存期限
已送达 Webhook 默认保留 30 天,安全和操作审计默认保留 365 天。交易、账本和争议记录为保证资金一致性及测试可追溯性而保留更长时间。部署者可以根据适用法律调整期限,但不得低于系统安全所需范围。
4. 共享与跨境
运行服务时可能向 Telegram、TRON Nile/TronGrid、托管基础设施及商户配置的 Webhook 地址发送完成服务所必需的数据。公开部署前,运营方应根据实际服务器区域披露跨境路径和处理者名单。
5. 安全措施
系统采用 Telegram initData 验签、最小单位双重记账、幂等键、限流、交易 PIN 摘要、地址锁定、管理员独立密钥、结构化日志脱敏、版本迁移、加密传输要求及可验证备份。选择聊天内 PIN 确认时,PIN 会先经 Telegram 传输;机器人收到后会立即尝试删除该私聊消息,且不会把明文写入应用日志、数据库或审计链,但消息删除不代表 Telegram 平台没有处理过该内容。更高风险场景应优先使用 Mini App。任何系统都无法承诺绝对安全。
6. 你的权利
账户页或机器人私聊的 /account 命令可导出当前个人数据副本并提交注销申请。注销需要先清零余额和冻结负债;完成后会撤销密钥、删除安全资料、隐藏公开档案并冻结旧账户。为保持账本完整性,Telegram 数字标识及历史流水可能继续受到限制性保存。
7. 联系方式
访问、更正、删除、异议或安全问题请联系:@OrbitWalletLabBot。