法律

可接受使用政策

生效日期: 2026-03-01

公司: Asteria Limited (HK)

本《可接受使用政策》說明 ASTERIA KYC 網站、平台、API、SDK、儀表板、驗證工作流程、合規工具及相關服務之允許與禁止之使用方式。本政策旨在保護 ASTERIA KYC、客戶、最終使用者、基礎設施、資料,以及身份驗證與合規支援流程之完整性。

本政策適用於所有客戶、管理員、開發者、整合合作夥伴、承包商、代理人、使用者,以及任何存取或使用 ASTERIA KYC 服務之一方。

1. 一般使用標準

您必須以合法、負責、安全之方式,並依適用之協議、文件、技術指示及政策使用 ASTERIA KYC。

您不得以製造不合理之法律、監管、安全、運營、聲譽或人權風險之方式使用 ASTERIA KYC。

您對透過您的帳戶、憑證、API 金鑰、儀表板存取、整合及授權使用者所進行之所有活動負責。

2. 法律依據與使用者通知

您必須確保您具有合法依據,得向 ASTERIA KYC 提交個人資料、身份證件、生物特徵相關資訊、影像、影片、裝置訊號、風險資訊或其他資料。

在法律要求情況下,您必須於處理身份、證件、生物特徵、活體偵測、篩查或風險資料之前,向最終使用者提供清楚通知並取得有效同意。

您不得提交您未獲法律授權蒐集、處理、揭露或傳輸之資料。

3. 禁止之非法使用

您不得使用 ASTERIA KYC 以協助、支援、隱匿或促成下列行為:

  • 洗錢
  • 資助恐怖主義
  • 規避制裁
  • 詐欺
  • 身份盜用
  • 文件偽造
  • 合成身份之製造
  • 人口販運
  • 詐騙
  • 非法博弈
  • 未經授權之金融服務
  • 不法監視
  • 網路犯罪
  • 市場操縱
  • 貪腐或行賄
  • 逃漏稅
  • 其他不法活動

4. 禁止之有害使用

您不得使用 ASTERIA KYC 從事以下行為:

  • 不法或不公平地針對個人
  • 基於受保護特徵而為非法歧視
  • 在未進行法律要求之人工審查情況下作出高度影響之決定
  • 在未取得法律要求之通知或同意情況下處理生物特徵相關資料
  • 騷擾、恐嚇、剝削或傷害個人
  • 進行未經授權之背景調查
  • 建立排他性或濫用性之驗證實務
  • 將結果用於驗證工作流程所載目的之外
  • 將驗證結果虛偽表示為官方政府決定
  • 將 ASTERIA KYC 之輸出呈現為法律認證、監管核准或無罪或不法之證明

5. 資料提交規則

您不得上傳、提交或傳輸:

  • 您未獲授權處理之資料
  • 惡意程式碼
  • 損毀檔案
  • 不法內容
  • 為詐欺目的所製作之虛假文件
  • 遭竊之身份資料
  • 透過釣魚或欺騙取得之資料
  • 過量或不相關之個人資料
  • 所配置工作流程不需要之特殊類別或敏感資料
  • 與未成年人相關之資料,除非您具備有效之法律依據與適當之保障措施

6. 安全要求

您必須:

  • 保護帳戶憑證與 API 金鑰
  • 將存取限制於授權人員
  • 在可用情況下使用強式驗證
  • 維持安全之系統與網路
  • 安全地驗證 Webhook 與回呼
  • 避免於公開儲存庫或客戶端程式碼中暴露機密
  • 立即輪換已遭入侵之憑證
  • 將疑似未經授權之存取通知 ASTERIA KYC
  • 實施合理之記錄與存取控制
  • 遵循整合安全文件

7. 禁止之技術濫用

您不得:

  • 對本服務進行還原工程
  • 規避存取控制
  • 大規模抓取、收集或擷取資料
  • 干擾服務運作
  • 超載基礎設施
  • 進行未經授權之掃描或滲透測試
  • 引入惡意軟體
  • 利用漏洞
  • 嘗試提權
  • 以損害服務穩定性之方式使用機器人或自動化工具
  • 篡改驗證工作流程
  • 操縱活體偵測或生物特徵檢查
  • 為濫用目的提交注入攻擊、深偽攻擊、重放攻擊或合成媒體

8. API 與 SDK 限制

您必須僅為合法、經授權且有書面記載之目的使用 ASTERIA KYC 之 API 與 SDK。

您不得:

  • 於公開場合暴露 API 金鑰
  • 與未經授權之一方分享存取
  • 在未獲授權情況下轉售 API 存取
  • 提交超出允許限制之過量請求
  • 規避速率限制
  • 停用安全檢查
  • 變更 SDK 行為以誤導最終使用者
  • 在適用情況下移除必要之通知或同意畫面
  • 錯誤路由或操縱驗證結果

9. 禁止之虛偽陳述

您不得宣稱 ASTERIA KYC 已:

  • 核准您的業務
  • 認證您的合規計畫
  • 授予監管許可
  • 背書您的平台
  • 保證使用者合法性
  • 保證防範詐欺
  • 為使用者排除所有法律風險
  • 作出最終之入會或拒絕決定
  • 核發等同政府之身份結果

10. 高風險使用案例

某些使用案例可能需要額外審查、合約控制、配置限制或拒絕。

高風險使用案例可能包括受監管之金融服務、虛擬資產、博弈、支付服務、年齡限制產品、高額轉帳、跨境入會、政治敏感人物、受制裁司法管轄區、高詐欺地區及敏感生物特徵工作流程。

ASTERIA KYC 得就高風險使用案例要求提供額外資訊、施加條件、限制功能或拒絕提供服務。

11. 監控與執行

ASTERIA KYC 得基於安全、防範濫用、運營完整性、法律合規及政策執行之目的監控本服務之使用。

如我們認為本政策已遭違反,我們得:

  • 發出警告
  • 要求補救
  • 限制功能
  • 暫停存取
  • 終止存取
  • 停用 API 金鑰
  • 移除或隔離內容
  • 於適當情況下通知受影響之一方
  • 在法律要求情況下與法律機關合作

12. 客戶對授權使用者之責任

客戶對透過客戶帳戶或整合存取 ASTERIA KYC 之員工、承包商、代理人、關係企業、開發者及第三方負責。

客戶必須確保授權使用者經過訓練、受監督,並限於適當之角色。

13. 通報濫用

若您發現涉及 ASTERIA KYC 之濫用、疑似濫用、未經授權之存取、資料外洩、憑證外洩或安全風險,您必須立即透過網站上提供之官方聯絡管道通知我們。

14. 本政策之更新

我們得不時更新本《可接受使用政策》。更新後之政策發布後,繼續使用本服務即表示接受修訂後之政策。

諮詢

對本政策有任何疑問嗎?

若您對本政策、ASTERIA KYC 服務、資料處理、合規工作流程或相關文件有任何問題,請透過網站上提供的官方聯絡管道與 Asteria 聯繫。

可接受使用政策 | ASTERIA KYC