隐私政策

最后更新:2026年5月5日

1. 引言

本隐私通知("通知")解释了 FundedNext 及其相关的附属机构和运营实体如何收集、使用、存储、披露、转移以及以其他方式处理与访问或使用我们的网站、客户区域、仪表板、应用程序、沟通渠道、评估程序、模拟交易环境、支付基础设施、合作渠道及相关产品或服务(统称为"服务")有关的个人数据("个人数据")。

FundedNext 致力于合法、公平和透明地处理个人数据,并实施适当的技术、组织和合同保障措施,以保护这些数据并维护服务的完整性、安全性和合法运营。

本通知适用于与服务相关处理的个人数据,包括您:

  • 访问或与我们运营或提供的任何网站或数字界面互动;
  • 创建、访问或使用账户;
  • 购买、注册、参与或以其他方式使用我们提供的任何评估、挑战、账户、项目、优惠或功能;
  • 与我们的模拟交易环境、系统、仪表板或绩效跟踪工具互动;
  • 完成身份验证、入职、尽职调查、合规审查或支付验证程序;
  • 进行支付、请求提款、接收奖励、请求退款、发起或参与支付争议或退单过程;
  • 联系我们以获取支持、合规审查、调查、争议、投诉或其他咨询;
  • 作为附属机构、介绍人、合作伙伴、服务提供商、申请人、承包商或其他商业对手与我们互动;或
  • 以商业、合同、技术、安全、合规或监管的背景与我们以其他方式互动。

本通知旨在提供有关我们处理活动的透明度。应与我们的条款和条件、Cookie通知、计划规则、支付条款以及可能适用于您与我们的关系的任何其他法律通知或政策一起阅读。

在适用法律要求或允许的情况下,特定于司法管辖区的条款可能会补充、修改或优先于本通知的某些部分。

2. 数据控制者

根据适用的数据保护法,EU 通用数据保护条例 (Regulation (EU) 2016/679) 和 Federal Decree-Law no. 45 of 2021 - PDPL,根据本通知处理的个人数据的控制者是 FundedNext,由 GrowthNext F.Z.E. 运营。

FundedNext 可能通过或借助其集团结构内的附属或相关实体进行运营、技术、合规、财务、反欺诈、法律、客户支持、市场营销、业务管理和执行目的。根据互动的性质,FundedNext 结构内的一个或多个实体可能作为控制者、共同控制者或处理者,视情况而定。

有关本通知或个人数据处理的问题,包括行使您的权利,您可以通过以下方式与我们联系:

FundedNext — 由 GrowthNext F.Z.E. 运营

电子邮件:[email protected]

地址:AI Robotics Hub, Executive Office-7, Ajman Free Zone, Ajman, UAE

在适用法律要求的情况下,进一步的联系信息,包括任何指定代表或数据保护联系人的详细信息,将通过网站或应请求提供。

我们处理的个人数据类别

我们可能会根据您与我们的关系性质、使用的服务、涉及的司法管辖区以及适用于相关处理的操作、法律或合规要求,收集和处理以下类别的个人数据。

3.1 身份和验证数据

这可能包括您的全名、出生日期、国籍、公民身份、居住国、居住状态、照片、签名、政府签发的身份证明详情、护照详情、国家身份证明详情、税务识别详情、自我照片、活体或面部比对数据,以及进行身份验证、KYC、AML、制裁、欺诈预防或支付验证所需的其他信息。

3.2 联系数据

这可能包括您的电子邮件地址、电话号码、消息处理程序、居住地址、账单地址、邮政地址和其他联系信息。

3.3 账户和个人资料数据

这可能包括账户凭证、用户名、密码、身份验证详情、安全问题、设备关联记录、账户设置、个人资料信息、支持历史、入职状态、计划参与记录、内部账户标记、管理备注以及与账户创建、维护、暂停、限制或关闭相关的记录。

3.4 财务、支付和支付数据

这可能包括支付方式详情、银行账户详情、卡相关详情、电子钱包详情、账单信息、支付历史、存款、退款、取款、支付记录、交易参考、支付验证数据、与退款相关的信息、有关争议或撤销交易的记录,以及与您使用服务或与我们进行财务互动相关的其他财务数据。

3.5 合规和尽职调查数据

这可能包括资金来源信息、财富来源信息、制裁筛查结果、政治曝光人士状态、不利媒体结果、欺诈筛查结果、观察名单结果、合规审查结果、文件验证结果、风险评分、账户审查记录、支付资格审查记录,以及为法律、监管、合同或金融犯罪合规目的收集的记录。

3.6 计划、绩效和模拟交易数据

这可能包括挑战参与数据、账户类型、计划指标、模拟交易活动、订单历史、头寸历史、已开和已平仓交易、账户余额、回撤数据、盈亏数据、平台活动、策略相关指标、奖励资格指标、账户绩效记录、评估结果、与支付相关的绩效记录,以及通过或与您使用服务相关生成的其他数据。

3.7 技术、设备和网络数据

这可能包括IP地址、浏览器类型和版本、操作系统、设备标识符、移动设备数据、设备指纹、会话日志、时间戳、地理位置指示器、网络数据、浏览器设置、Cookies、SDKs、像素、标签和类似技术,以及与您访问或使用服务相关的其他技术信息。

3.8 行为、监控和风险智能数据

这可能包括设备关联指示器、行为模式、平台交互模式、点击流数据、账户关联指示器、网络关系指示器、访问异常、可疑使用模式、禁止行为指示器、行为评分、欺诈信号、系统完整性警报、退款风险指示器、异常支付行为,以及用于检测、调查、评估或防止滥用、不当行为、未经授权使用、支付滥用、平台操控或违反我们合同和操作规则的其他信息。

3.9 通信数据

这可能包括电子邮件、聊天记录、支持票据、投诉文件、通话录音、语音邮件记录、合规通信、争议相关通信、调查通信、社交媒体消息、与我们员工或服务团队的互动记录,以及您与FundedNext之间的其他通信。

3.10 营销和偏好数据

这可能包括您对通信的偏好、您的订阅选择、选择加入和选择退出记录、活动交互数据、推荐数据、促销参与数据、事件参与记录以及与您与我们的广告、通信或营销内容的互动相关的记录。

3.11 合作伙伴、附属和商业关系数据

在相关情况下,这可能包括商业联系信息、推荐和归因数据、支付详情、绩效记录、合同记录、验证记录、合规检查以及与附属、合作或商业关系相关的通信。

4. 特殊类别的个人数据

我们不会故意处理特殊类别的个人数据,除非这种处理是严格必要、相称且合法的。

在身份验证、欺诈预防、安全或合规程序涉及生物识别验证、面部比对、活体检测或类似敏感处理的情况下,只有在适用法律允许的情况下,并且在适当的保障措施下,才会进行此类处理。如有需要,我们将依赖您的明确同意或适用法律下的其他合法依据。

我们要求您不要提供特殊类别的个人数据,除非我们特别要求,并且除非此类披露对于与服务相关的合法和正当目的是必要的。

5. 个人数据来源

我们可能从以下来源收集个人数据:

5.1 直接从您处

当您填写表格、创建账户、上传文件、使用服务、进行支付、请求支付、与我们联系、在入职或合规程序中提交信息、与我们沟通、申请与我们合作、参与活动或以其他方式向我们提供信息时,我们直接从您处收集个人数据。

5.2 通过您使用服务自动收集

当您访问或使用我们的网站、系统、平台环境、仪表板、门户、通信接口或服务的其他部分时,我们会自动收集某些技术、设备、使用、行为、监控和活动数据。

5.3 来自第三方

我们可能会从第三方服务提供商和交易对手处接收个人数据,包括身份验证提供商、支付处理商、银行、反欺诈提供商、拒付管理提供商、制裁和筛查提供商、分析提供商、托管提供商、营销提供商、附属公司、商业伙伴、顾问、集团实体、公共来源和其他与服务相关的服务提供商。

5.4 来自公开可用来源

我们可能会从公共登记、制裁名单、观察名单、公司注册、法院记录、不利媒体来源、合法可用的社交媒体内容以及其他公开可访问的数据库中收集个人数据,以满足合规、尽职调查、反欺诈、争议管理、法律执行或安全目的。

6. 处理的目的和法律依据

我们处理个人数据以实现以下目的,并在适用的情况下,基于一个或多个相应的法律依据。

6.1 账户开设、入职和管理

我们处理个人数据以创建、验证、管理、维护、保护和支持账户,验证用户身份,配置账户访问,管理账户偏好,并管理您在服务中的参与。

法律依据:合同履行;合法利益。

6.2 服务的提供和运营

我们处理个人数据以运营、交付、维护和支持服务,包括网站、用户界面、挑战基础设施、模拟交易环境、仪表板、支付系统、支持功能和相关的运营系统。

法律依据:合同履行;合法利益。

6.3 KYC、AML、制裁、欺诈和合规控制

我们处理个人数据以进行客户身份识别、反洗钱、制裁、反欺诈、资金来源、财富来源、政治公众人物、不利媒体、支付验证、交易验证及其他合规或完整性检查,包括在适当情况下进行增强尽职调查。

法律依据:法律义务;合法利益。

6.4 平台完整性、安全性和执行

我们处理个人数据以保护服务的完整性、安全性、可靠性和合法运营,包括检测、调查和响应禁止行为、可疑行为、关联账户活动、未经授权的访问、系统滥用、不公平利用服务、技术滥用、可疑策略执行、奖励滥用、政策违反以及违反我们的条款和条件或相关政策。

法律依据:合同履行;合法利益;在适用情况下的法律义务。

6.5 行为监测、分析和风险评估

我们处理个人数据以分析账户活动、用户行为、技术模式、支付信号、设备关联指标、平台使用情况及其他相关信息,以进行欺诈检测、安全性、支付验证、运营风险评估、争议处理、账户审查、可疑活动升级、禁止行为检测和合同及运营控制的执行。

法律依据:合法利益;在适用情况下的法律义务。

6.6 计划管理、评估和奖励资格

我们处理个人数据以管理评估计划及相关功能,确定福利、奖励或账户状态的资格,验证活动,审查对适用计划规则的合规性,管理账户结果,并在相关情况下应用合同后果。

法律依据:合同履行;合法利益。

6.7 支付、退款、提款和财务管理

我们处理个人数据以接收支付,验证支付方式,处理提款,管理退款,管理账单记录,防止拒付和支付滥用,验证支付资格,进行财务对账,维护会计记录,并支持支付争议响应或财务调查。

法律依据:合同履行;法律义务;合法利益。

6.8 客户支持、投诉和争议管理

我们处理个人数据以响应查询,提供支持,管理投诉,调查争议,评估索赔,解决平台问题,响应支付或账户挑战,并维护服务和通信记录。

法律依据:合同履行;合法利益;在适用情况下的法律义务。

6.9 法律、监管和合同义务

我们处理个人数据以遵守适用的法律、法规、合法请求、法院命令、审计义务、税务义务、金融犯罪控制、记录保存要求、监管询问及其他适用于我们的法律或合同义务。

法律依据:法律义务。

6.10 通信、更新和服务通知

我们处理个人数据以发送与服务相关的通信、账户通知、法律通知、运营警报、安全消息、合规相关请求及其他对服务的管理或保护以及我们与您的关系所必需的通信。

法律依据:合同履行;合法利益;在适用情况下的法律义务。

6.11 营销和促销通信

在适用法律允许的情况下,我们可能处理个人数据以向您发送营销通信、促销内容、计划更新、优惠、邀请、活动或相关通信。在适用法律要求的情况下,我们将基于您的同意进行此操作。

法律依据:合法利益或同意,具体取决于通信的性质和适用的管辖区。

6.12 基于电话的、SMS和自动化外联

在适用法律允许的情况下,我们可能使用您提供给我们的电话号码或其他通信信息与您联系,涉及服务事务、账户管理、安全、支持、运营事务、计划更新、营销通信或相关外联,包括通过手动、自动或AI辅助的方式进行。若需要同意,我们将依赖于该同意,您可以随时撤回,而不影响撤回前进行的处理的合法性。

法律依据:合同履行;合法利益;在需要时的同意。

6.13 分析、服务改进和商业智能

我们处理个人数据以分析服务的使用情况,改善功能,衡量参与度,优化运营绩效,开发产品,改善服务设计,完善内部控制,加强平台安全,并支持内部报告或决策。

法律依据:合法利益。

7. KYC,AML,制裁和身份验证

FundedNext 可能会出于身份验证、反洗钱、反恐融资、制裁合规、反欺诈、支付验证、账户安全及相关合规目的处理个人数据。

此类处理可能包括:

  • 身份文件和支持记录的审核;
  • 自拍检查、面部比对或活体检测,若由验证提供者使用;
  • 资金来源和财富来源检查;
  • 政治曝光人士筛查;
  • 制裁、观察名单和不利媒体筛查;
  • 交易和支付监控;
  • 欺诈检测和预防;
  • 增强尽职调查;
  • 根据法律、政策、操作风险标准或账户审查触发条件的要求进行重新验证;
  • 审查提交信息中的不一致、异常或差异。

FundedNext 可能会出于这些目的使用专业的第三方验证、筛查和合规提供商,前提是有适当的合同保障和适用法律。

如果验证、筛查或合规检查表明存在较高风险、不一致、潜在欺诈、潜在制裁问题、身份担忧、关联账户担忧、支付担忧或其他风险指标,FundedNext 可能会要求提供额外信息、暂停处理请求、施加限制、拒绝支付、限制访问、暂停或终止账户,或采取与我们的合同和法律权利一致的其他行动。

8. 平台活动、监控和完整性控制

作为提供和保护服务的一部分,FundedNext可能会收集和处理与您使用平台环境、挑战结构、技术访问渠道、程序活动和模拟交易行为相关的信息,包括:

  • 账户访问、会话和设备日志;
  • 订单和交易历史;
  • 未平仓和已平仓头寸;
  • 利润和损失数据及回撤指标;
  • 账户余额、绩效数据和评估里程碑;
  • 时间模式、行为指标和使用信号;
  • 设备、网络、位置和访问关联;
  • 关联账户指标和关系标记;
  • 可疑、不规则、禁止或升级活动信号;以及
  • 其他合理必要的数据,以操作、保护、评估和保护服务。

我们处理此类数据的目的包括:

服务的管理和运营;

对项目规则、支付规则和合同条款的合规性进行审核;

检测和调查滥用、不公平、操控或禁止行为;

防止欺诈、奖励滥用、技术滥用、支付滥用和政策规避;

管理操作、合同、商业和声誉风险;

调查可疑或升级的活动;

支持内部控制、审计、审核和争议流程;

以及执行我们的条款和条件、项目规则及相关政策。

为避免疑义,FundedNext 可能会分析账户活动、行为模式、技术信号、设备关联和相关数据,以检测直接或间接试图滥用服务、规避我们的规则、不公平地利用平台环境、不当获取利益或干扰服务的合法和预期操作的行为。

9. 自动处理、分析和重大决策

FundedNext 可能会使用自动化系统、基于规则的模型、行为监测工具、评分工具、模式识别方法、关联分析、欺诈检测系统、可疑活动指标、支付风险工具和分析技术,目的包括账户安全、欺诈检测、拒付预防、可疑活动识别、支付审核、禁止行为检测、操作风险评估、合规性和平台完整性。

此类处理可能包括基于技术、行为、交易、使用、验证、支付、账户关联或支付相关信号的分析。

当此类处理导致、贡献或可能导致账户审核、账户限制、处理延迟、额外验证请求、拒绝支付请求、扣留奖励、暂停、限制或终止账户、内部升级、欺诈调查或其他影响用户的行动时,FundedNext 可能会依赖自动化系统与人工审核相结合,或依赖由自动化输出提供信息的人工审核,前提是适用法律和我们的合同框架允许。在适用的数据保护法赋予您与基于完全自动化处理的决定相关的权利时,FundedNext 将实施法律要求的保护措施,这可能包括审核程序,并在适用时提供请求人工干预的机会。

本通知中的任何内容均不得解释为限制 FundedNext's 实施合理和适度的自动化或半自动化控制的权利,旨在保护服务、防止欺诈、保存证据、维护操作完整性、管理支付或安全风险,或执行合同限制和平台规则。

10. 个人数据的披露

FundedNext 可能会向第三方披露个人数据,当此类披露对提供服务、遵守法律或监管义务、预防欺诈、账户验证、支付管理、平台安全、客户支持、内部管理、法律执行、争议管理或保护 FundedNext's 合法利益是必要或适当的。

10.1 附属公司和集团实体

FundedNext 可能会向其附属公司、相关实体和集团内部职能披露个人数据,以满足运营、客户支持、合规、反欺诈、技术、支付管理、财务、法律审查、内部报告、业务管理、安全、调查、争议处理或执行的需要。

10.2 服务提供商和处理者

FundedNext 可能会向第三方服务提供商和数据处理者披露个人数据,以支持服务的运营、交付、安全或管理,包括提供

网站托管、云基础设施和数据存储;

平台技术、仪表板和账户管理系统;

支付处理、银行支持和交易验证;

身份验证、活体检测、KYC、AML、制裁筛查和反欺诈服务;

安全、监控、日志、设备智能和访问控制服务;

支持、通信、客户关系和工单系统;

分析、服务改进、活动测量和商业智能工具;

支付管理、财务对账和争议管理支持;

以及专业、操作、技术和行政支持服务。

FundedNext 要求这些提供商仅根据书面指示处理个人数据,并遵守适当的保密、安全和数据保护义务。

10.3 金融机构、支付合作伙伴和拒付生态系统参与者

FundedNext 可能会向银行、支付服务提供商、卡处理商、收单机构、网关提供商、电子钱包提供商、交易筛查提供商、支付合作伙伴、反欺诈合作伙伴、争议管理提供商、拒付管理提供商和其他参与支付、退款、提款或验证链的参与者披露个人数据,以便处理支付、提款、退款、拒付、支付争议、资金来源审查、交易验证、金融调查或支付风险控制。

10.4 合规、监管和执法披露

FundedNext 可能会向监管机构、监督机构、政府当局、税务机关、金融情报单位、执法机构、法院、法庭、仲裁机构或其他有权机关披露个人数据,当此类披露在适用法律、法规、审计要求、法院命令、合法请求、调查或合规义务下是必要、允许或合理考虑的。

10.5 法律和专业顾问

FundedNext 可能会向法律顾问、审计师、会计师、顾问、保险公司、调查员、法医专家、争议支持提供者和其他专业顾问披露个人数据,当此类披露在法律建议、争议处理、审计、合规、反欺诈、证据保存、债务回收、保险事务、内部审查或保护和执行 FundedNext's 权利和利益方面是合理必要的。

10.6 企业交易和业务重组

FundedNext 可能会在任何拟议或实际的合并、收购、融资、重组、破产程序、资产出售、业务转让、内部重组、战略交易或类似企业事件中披露个人数据,前提是根据适用法律要求实施适当的保护措施。

10.7 权利保护、安全和平台完整性

FundedNext 可能会在合理必要的情况下披露个人数据,以检测、调查、预防或响应欺诈、支付滥用、拒付滥用、禁止交易行为、奖励滥用、技术滥用、安全事件、关联账户滥用、账户妥协、非法行为、声誉攻击、合同违约或对服务的安全、合法操作或完整性的威胁。

此类披露可能在合法和适度的情况下,向适当的服务提供商、支付合作伙伴、金融机构、反欺诈网络、调查员、顾问、交易对手或当局进行。

11. 国际转移

由于我们运营、基础设施、支持结构和服务提供商关系的国际性质,个人数据可能会被转移到您居住国以外的司法管辖区并进行处理,包括可能不提供与您所在司法管辖区相同水平的数据保护的司法管辖区。

在适用法律要求的情况下,FundedNext 将为此类转移实施适当的保护措施,这可能包括:

  • 欧洲委员会批准的标准合同条款;
  • UK国际数据转移协议或相关附录;
  • 转移到被认可为提供足够保护水平的司法管辖区;
  • 集团内部合同保护;或
  • 根据适用法律认可的其他合法转移机制。

通过使用服务,您承认您的个人数据可能会在多个司法管辖区内处理,目的是如本通知中所述,始终遵循适用法律和必要时的适当保障措施。

12. 数据保留

FundedNext仅在为其收集和处理的目的所需的时间内保留个人数据,包括合同、运营、安全、法律、监管、会计、税务、合规、反欺诈、退款管理、风险管理、审计、争议解决、执行和记录保存目的。

保留期限可能因个人数据的性质、处理目的、涉及的服务类型、账户或交易的风险状况、任何验证或调查的结果以及适用于FundedNext的法律、监管或证据义务而有所不同。

在确定适当的保留期限时,FundedNext可能会考虑但不限于:

客户或业务关系的持续时间;

适用的法律、监管、税务、会计和记录保存要求;

反洗钱、制裁、反欺诈、支付风险和金融犯罪义务;

维护与身份验证、账户活动、模拟交易活动、绩效数据、奖励评估、支付、提款、退款、退款、投诉、争议、升级、调查和执行行动相关的记录的需要;

保存证据和保护FundedNext's的合同、法律和商业地位的需要;

相关个人数据的敏感性、性质和数量;

保留是否仍然对安全、业务连续性、审计、审查、分析或证据目的必要;以及

相关数据是否与可疑活动、退款事件、合规审查、争议、调查、法律保留、账户限制或其他高风险场景相关。

特别是,FundedNext可能会在与验证记录、交易和支付记录、支付记录、设备和访问记录、反欺诈文件、合规文件、投诉文件、内部调查材料、通信记录、退款响应文件、法律程序、仲裁或监管事务相关的情况下,保留某些类别的个人数据更长时间。

当个人数据不再需要时,FundedNext将根据适用法律和内部保留程序删除、匿名化或安全处置该数据。如果删除不立即可能或适当,FundedNext可能会限制处理并仅为合法和正当目的保留相关数据。

13. 安全措施

FundedNext 实施适当的技术和组织措施,旨在保护个人数据免受意外或非法的销毁、丢失、变更、未经授权的披露、未经授权的访问、滥用、外泄、妥协或其他非法处理形式的影响。

这些措施的设计考虑了处理的性质、范围、背景和目的,以及对个人权利和自由的风险的可能性和严重性,以及与服务相关的操作和安全风险。

根据数据和处理活动的性质,这些措施可能包括:

基于角色的访问控制和根据业务需要的访问隔离;

身份验证控制、凭证管理程序,以及在适当情况下的多因素身份验证;

在传输过程中加密,以及在适当情况下的静态加密;监控、日志记录、审计跟踪和访问可追溯性措施;

网络、基础设施、应用程序和终端安全控制;

旨在检测、遏制和响应可疑活动、未经授权的访问尝试、技术滥用或安全事件的工具和程序;

员工保密义务以及有关数据保护、信息安全和欺诈意识的培训;

与相关供应商和服务提供商相关的尽职调查和监督措施;

在适当情况下的备份、恢复、弹性和业务连续性措施;以及

与保护个人数据相关的内部治理、升级和审查程序。

对个人数据的访问仅限于需要此类访问的人员、承包商、服务提供商和授权接收者,以满足合法的业务、操作、合规、财务、法律、支持、安全或执法目的,并且这些人员受到适当的保密和安全义务的约束。

尽管 FundedNext 采取合理和适当的措施来保护个人数据,但没有任何传输、存储或处理的方法可以保证完全安全。您仍然负责维护凭证的机密性,并采取适当措施保护您的设备、密码、身份验证方法和账户访问。

13.1 个人数据泄露和安全事件

在发生个人数据泄露、安全事件或其他未经授权的访问、丢失、销毁、变更或披露个人数据的情况下,FundedNext 将采取其认为适当的步骤,按照其内部程序、适用法律和监管要求,识别、遏制、评估、调查和修复事件。

在适用法律要求的情况下,FundedNext 将在法律规定的时间框架内和方式通知主管机关,并在适用的情况下通知受影响的个人。

FundedNext 可能采取其合理认为必要的额外措施,以减轻事件的影响,防止再次发生,保留证据,保护服务并维护其法律和操作利益。

14. 您的权利

根据您的司法管辖区和适用于相关处理的法律,您可能在与您的个人数据相关的情况下拥有以下一项或多项权利:

  • 访问权;
  • 更正权;
  • 删除权;
  • 处理限制权;
  • 数据可携带权;
  • 反对处理的权利;
  • 在处理基于同意的情况下撤回同意的权利;
  • 请求审查某些自动决策的权利,适用法律规定的情况下;
  • 向主管监督机构提出投诉的权利。

这些权利并非绝对,可能受到法律、监管、合同、证据、反欺诈、安全或其他合法限制的约束。

FundedNext 可能会要求提供额外信息以验证您的身份,然后再处理请求。

FundedNext 也可能会拒绝、推迟、限制或附加条件地回应请求,前提是适用法律允许或要求,包括请求明显无根据、过度、与法律义务不一致、对调查有害或与我们保存证据、预防欺诈、保护他人或执行合同权利的义务不兼容的情况。

请求可以提交至:[email protected]

15. Cookies 和类似技术

FundedNext 可能会使用 cookies、像素、标签、SDKs、本地存储对象和类似技术来运营网站和服务、改善功能、分析使用情况、衡量性能、支持安全、识别可疑活动、维护会话完整性,并在允许的情况下支持市场营销、归因或广告活动。

某些技术对于服务的运营、安全和管理是严格必要的。其他技术可能仅在适用法律要求的情况下经您同意使用。

进一步的信息可能在我们的 Cookie 通知中列出或通过我们的 cookie 管理界面提供。

16. 儿童数据

服务仅面向至少 18 岁或根据适用法律要求的法定年龄(以较高者为准)的人士。

FundedNext 不会故意向未成年人提供服务,也不会故意收集与未成年人相关的个人数据。

如果我们意识到违反适用法律或我们政策而收集了未成年人的个人数据,我们可能会采取适当措施删除该数据、暂停相关账户并限制或终止对服务的访问。

外部链接和第三方服务

我们的网站、通信或服务可能包含指向第三方网站、应用程序、支付渠道、验证工具、社交媒体页面或其他不由FundedNext运营的服务的链接。

FundedNext不对第三方的隐私实践、安全态势、可用性、内容或政策负责。您应查看您访问或使用的任何第三方服务的隐私通知和条款。

18. 不依赖于平台行为或隐私通知作为操作声明

本通知旨在描述 FundedNext's 对个人数据处理的一般方法。它并不构成对任何特定技术、操作、行为、分析、监控或反欺诈控制的全面、静态、持续详细披露或不可修改的声明。

本通知中的任何内容均不得解释为授予任何人依赖于任何平台功能的存在、缺失、排序、可见性或明显行为的权利,以此作为推断 FundedNext 如何检测、评估或响应行为、账户活动、支付行为、可疑模式或潜在规则违反的依据。

FundedNext 保留实施、修改、补充、校准、保留不公开或停止合理监控、验证、反欺诈、拒付预防、合规、行为分析、关联检测、分析、升级或执行控制的权利,前提是合法并符合其合同和操作框架。

19. MCP 连接器政策

本政策解释了 FundedNext MCP 连接器(“连接器”)访问的数据、如何使用和共享这些数据以及保留多长时间。由 FundedNext(“我们”、“我们”)提供。如有隐私问题,请联系 [email protected]。

本附录补充了 FundedNext 隐私政策,并专门适用于您对连接器的使用。如有任何冲突,本附录中规定的更具体条款应优先适用于与连接器相关的事项;对于所有其他事项,FundedNext 隐私政策继续适用。

只读,仅限您自己的数据。 连接器检索信息;它从不进行交易、移动资金或更改您的账户。它只能访问您登录的账户所拥有的数据。

19.1 连接器是什么

连接器让您可以询问 AI 助手有关您自己的 FundedNext 账户数据。您通过标准的 OAuth 2.0 登录授权它;您的密码从不与助手共享,您可以随时从您的 FundedNext 账户或 AI 助手撤销访问权限。

19.2 我们访问的数据(仅限您自己的)

当您提出问题时,连接器仅读取属于您经过身份验证的账户的数据,这可能包括:

  • 个人资料基本信息(姓名、电子邮件、国家)和账户/登录标识符
  • 交易账户、其计划、规则、状态和余额
  • 您的交易历史和交易表现(CFD 和 Futures)
  • 支付、提款和钱包历史
  • KYC/验证状态和决定原因(仅状态 - 不包括您上传的文件内容)
  • 证书、比赛参与/结果、优惠券和通知

连接器对每个客户实施严格的范围限制:无法通过它检索其他客户的数据。

19.3 我们不访问的内容

我们不会读取您的 AI 对话历史、聊天记录或您与助手共享的文件。我们不会收集超出回答您请求所需的数据。我们不会出售您的个人数据。我们不会使用您的数据来训练 AI 模型。

19.4 处理的法律依据

通过连接器访问和处理的数据依赖于《FundedNext隐私政策》第6节中描述的相同法律依据,根据特定请求的目的适用,主要是合同的履行(提供您请求的服务)和合法利益,以及适用时的法律义务。仅仅因为通过连接器进行访问,并不适用单独或额外的法律依据。

19.5 您的数据如何使用和共享

为了回答您的问题:连接器检索的数据会返回给 AI 助手(例如 Anthropic 的 Claude),以便它可以为您撰写回复。通过使用连接器,您理解请求的账户数据会与该助手共享,受助手提供者自身隐私条款的约束。

知识库:规则和政策答案使用 FundedNext 知识库。构建其搜索索引使用亚马逊网络服务(AWS Bedrock)作为子处理器;仅处理非个人的常见问题/政策文本 — 不包括您的账户数据。

子处理器:我们依赖亚马逊网络服务(托管和嵌入)以及您连接的 AI 助手提供者(例如 Anthropic)。我们也可能在法律要求的情况下披露数据。最新的子处理器列表可根据请求提供。

国际转移:由于我们的子处理器和基础设施在国际上运营,通过连接器访问的数据可能会转移到您居住国以外的司法管辖区并进行处理。这些转移受《FundedNext隐私政策》第11节中描述的相同保障措施的约束。

19.6 数据保留

连接器是无状态的 — 它按需读取您的实时账户数据,不会创建单独的副本。

操作日志保留最长达十二(12)个月,然后删除或匿名化。这些日志包含:身份验证/连接事件。所做请求的类型(访问了哪个数据类别或端点)、时间戳和成功/失败状态。它们不包含您向助手提出的自然语言问题或其回复的内容。您选择通过助手单独提交的任何反馈也会在同样的十二(12)个月基础上保留。

您的基础 FundedNext 账户数据根据 FundedNext 隐私政策保留。

19.7 您的权利

您可以随时撤销连接器的访问权限。有关访问、纠正、删除或其他数据权利请求,请联系 [email protected]。您的完整权利,包括向主管监督机构提出投诉的权利,详见 FundedNext 隐私政策第14节,并同样适用于通过连接器处理的数据。

19.8 安全性

访问通过 OAuth 2.0 进行身份验证;所有流量在传输中加密(HTTPS)。每个客户的授权范围防止任何跨账户访问。

19.9 儿童数据

连接器受《FundedNext隐私政策》第16节中规定的相同年龄限制的约束:服务,包括连接器,仅面向符合那里描述的最低年龄要求的个人。

20. 本通知的变更

FundedNext 可能会不时修改、更新、替换或补充本通知,以反映法律要求、监管期望、操作实践、欺诈模式、业务结构、服务提供者安排、产品特性或服务的一般变化。

任何更新版本将通过网站、客户区域或其他适当渠道提供。

在适用法律要求的情况下,我们将采取合理步骤通知您重大变更。

除非法律另有要求,否则更新的通知自修订版本中所述的日期起生效。

21. 联系方式

如果您对本通知或您的个人数据处理有任何问题、担忧或请求,您可以通过以下方式与我们联系:

电子邮件:[email protected]

EU/EEA/UK 附录

本附录适用于欧洲经济区和英国的个人,适用范围为GDPR或UK GDPR对其个人数据处理的适用。

1. 合法依据

在GDPR或UK GDPR适用的情况下,FundedNext基于以下一个或多个合法依据处理个人数据:

履行合同;

遵守法律义务;

FundedNext或第三方追求的合法利益,除非被数据主体的利益或基本权利和自由所覆盖;

在需要时获得同意;

法律索赔的建立、行使或辩护;以及

适用法律认可的任何其他合法依据。

2. 特殊类别的数据

在FundedNext处理特殊类别的个人数据时,仅在适用GDPR第9条或UK GDPR等效条款的条件下进行,包括在需要时获得明确同意、遵守法律义务、适用的重大公共利益、预防欺诈或法律索赔的建立、行使或辩护。

3. 国际转移

在个人数据转移到EEA或UK以外时,FundedNext将根据适用的GDPR第五章和UK GDPR框架,应用适当的转移机制。

4. 投诉

如果您位于EEA或UK,您可能有权向您所在国家的数据保护机构或其他有权监督机构提出投诉。

5. 合法利益

在我们依赖合法利益的情况下,这些利益可能包括但不限于服务的合法和安全运营、预防欺诈、账户和支付安全、平台完整性、支付控制、合同执行、争议管理、法律辩护、运营分析、业务管理以及保护我们的系统、用户、员工和商业利益。