法律文件
隐私政策
本隐私政策说明 QUANT(以下简称“本平台”)在你使用本平台服务过程中如何收集、使用、存储和保护你的个人信息。使用本平台即表示你同意本政策所述的信息处理方式。
最后更新:2026-09-24
1. 我们收集的信息
为提供服务,我们会收集以下类型的信息:
- 账户信息:注册邮箱、密码(经加密存储,我们不会以明文形式访问);
- 交易所 API Key:你主动录入的交易所 API Key 与 Secret,经信封加密(envelope encryption)后存储,加密所用的主密钥与被加密数据分离管理;
- 交易与策略数据:你创建的策略配置、回测参数与结果、模拟/实盘交易记录、已实现盈亏等;
- 使用与诊断数据:登录时间、IP 地址、浏览器信息、接口调用记录,以及用于故障排查的诊断日志(不含明文密钥/密码,参见下文“数据安全”);仅在你接受分析 Cookie 后,还会收集假名化的产品使用事件和经过隐私遮罩的会话回放。
2. 我们如何使用信息
我们使用收集到的信息用于:提供并维护账户、模拟/实盘交易、AI 建模等核心功能;发送账户验证、密码重置、交易/风控相关的系统通知;排查故障与提升服务稳定性;预防欺诈与滥用行为;以及履行法律法规要求的义务。我们不会将你的个人信息用于本政策未说明的用途,也不会将你的交易策略、持仓等数据出售给第三方用于广告目的。
3. 数据安全
你的交易所 API Key 采用信封加密存储:数据本身用数据加密密钥加密,该密钥再用独立保管的主密钥加密,两者分离存放。我们的日志规范明确禁止在任何诊断日志、审计记录或 API 响应中记录明文密钥、密码或 Token(参见我们的内部日志规范);下单、成交、风控触发、密钥访问等金融相关操作会记入专门的只追加审计日志,用于安全审计与合规排查,而非日常诊断。站点与 API 之间的通信全程通过 TLS 加密传输。尽管我们采取上述措施,任何互联网传输或电子存储都无法保证绝对安全,我们无法对不可预见的安全事件做出绝对保证。
4. 第三方服务提供商
为提供服务,我们会将必要信息共享给以下第三方服务提供商,它们各自受其自身隐私政策约束:
- Supabase(GoTrue):提供账户注册、登录与身份验证服务;
- Amazon SES:发送账户验证、密码重置等系统邮件;
- Cloudflare Turnstile:用于注册与登录环节的机器人防护,不用于追踪;
- PostHog:仅在你接受可选分析 Cookie 后,接收假名化的内部标识及经过隐私遮罩的产品使用事件,帮助我们改进平台。我们不会发送密码、Token、交易所凭据、原始异常文本、完整个人资料、订单详情或策略参数值;
- 你所连接的交易所(如 Binance 等):你的交易指令会通过你自己录入的 API Key 直接与交易所接口交互,交易所将按其自身隐私政策处理相关数据。
5. 数据保留
我们按照必要且合理的期限保留你的信息:诊断日志与容器运行日志默认保留 30 天后自动清理;交易与策略数据在你的账户存续期间保留,用于维持历史回测/交易记录的可追溯性;账户注销后,我们会在合理期限内删除或匿名化你的个人信息,法律要求必须保留的记录(如部分财务/审计记录)除外。
6. 你的权利
你可以随时在账户设置中查看、更正你的账户信息;你可以随时从密钥保险库中删除已录入的交易所 API Key;你可以通过站点页脚的 Cookie 设置接受或拒绝可选分析 Cookie;你可以申请导出你的策略与交易数据,或申请注销账户并删除关联的个人信息(法律要求保留的部分除外)。如需协助,请通过下文联系方式与我们联系。
7. 未成年人隐私
本平台涉及真实资金的交易功能,不面向未满 18 周岁的未成年人。我们不会有意收集未成年人的个人信息;如发现未成年人信息被误收集,我们会在核实后尽快删除。
8. 国际数据传输
【待运营主体与部署区域确定后补充:数据存储所在地及跨境传输合规安排】
9. 政策变更
我们可能不时更新本隐私政策。重大变更将通过站内通知或注册邮箱告知你,并更新本页顶部的“最后更新”日期。
10. 联系我们
如你对本隐私政策或你的个人信息处理方式有任何疑问,请通过【待填写:联系邮箱】与我们联系。