可接受使用政策
生效日期: 2026-03-01
公司: Asteria Limited (HK)
本《可接受使用政策》說明 ASTERIA KYC 網站、平台、API、SDK、儀表板、驗證工作流程、合規工具及相關服務之允許與禁止之使用方式。本政策旨在保護 ASTERIA KYC、客戶、最終使用者、基礎設施、資料,以及身份驗證與合規支援流程之完整性。
本政策適用於所有客戶、管理員、開發者、整合合作夥伴、承包商、代理人、使用者,以及任何存取或使用 ASTERIA KYC 服務之一方。
1. 一般使用標準
您必須以合法、負責、安全之方式,並依適用之協議、文件、技術指示及政策使用 ASTERIA KYC。
您不得以製造不合理之法律、監管、安全、運營、聲譽或人權風險之方式使用 ASTERIA KYC。
您對透過您的帳戶、憑證、API 金鑰、儀表板存取、整合及授權使用者所進行之所有活動負責。
2. 法律依據與使用者通知
您必須確保您具有合法依據,得向 ASTERIA KYC 提交個人資料、身份證件、生物特徵相關資訊、影像、影片、裝置訊號、風險資訊或其他資料。
在法律要求情況下,您必須於處理身份、證件、生物特徵、活體偵測、篩查或風險資料之前,向最終使用者提供清楚通知並取得有效同意。
您不得提交您未獲法律授權蒐集、處理、揭露或傳輸之資料。
3. 禁止之非法使用
您不得使用 ASTERIA KYC 以協助、支援、隱匿或促成下列行為:
- 洗錢
- 資助恐怖主義
- 規避制裁
- 詐欺
- 身份盜用
- 文件偽造
- 合成身份之製造
- 人口販運
- 詐騙
- 非法博弈
- 未經授權之金融服務
- 不法監視
- 網路犯罪
- 市場操縱
- 貪腐或行賄
- 逃漏稅
- 其他不法活動
4. 禁止之有害使用
您不得使用 ASTERIA KYC 從事以下行為:
- 不法或不公平地針對個人
- 基於受保護特徵而為非法歧視
- 在未進行法律要求之人工審查情況下作出高度影響之決定
- 在未取得法律要求之通知或同意情況下處理生物特徵相關資料
- 騷擾、恐嚇、剝削或傷害個人
- 進行未經授權之背景調查
- 建立排他性或濫用性之驗證實務
- 將結果用於驗證工作流程所載目的之外
- 將驗證結果虛偽表示為官方政府決定
- 將 ASTERIA KYC 之輸出呈現為法律認證、監管核准或無罪或不法之證明
5. 資料提交規則
您不得上傳、提交或傳輸:
- 您未獲授權處理之資料
- 惡意程式碼
- 損毀檔案
- 不法內容
- 為詐欺目的所製作之虛假文件
- 遭竊之身份資料
- 透過釣魚或欺騙取得之資料
- 過量或不相關之個人資料
- 所配置工作流程不需要之特殊類別或敏感資料
- 與未成年人相關之資料,除非您具備有效之法律依據與適當之保障措施
6. 安全要求
您必須:
- 保護帳戶憑證與 API 金鑰
- 將存取限制於授權人員
- 在可用情況下使用強式驗證
- 維持安全之系統與網路
- 安全地驗證 Webhook 與回呼
- 避免於公開儲存庫或客戶端程式碼中暴露機密
- 立即輪換已遭入侵之憑證
- 將疑似未經授權之存取通知 ASTERIA KYC
- 實施合理之記錄與存取控制
- 遵循整合安全文件
7. 禁止之技術濫用
您不得:
- 對本服務進行還原工程
- 規避存取控制
- 大規模抓取、收集或擷取資料
- 干擾服務運作
- 超載基礎設施
- 進行未經授權之掃描或滲透測試
- 引入惡意軟體
- 利用漏洞
- 嘗試提權
- 以損害服務穩定性之方式使用機器人或自動化工具
- 篡改驗證工作流程
- 操縱活體偵測或生物特徵檢查
- 為濫用目的提交注入攻擊、深偽攻擊、重放攻擊或合成媒體
8. API 與 SDK 限制
您必須僅為合法、經授權且有書面記載之目的使用 ASTERIA KYC 之 API 與 SDK。
您不得:
- 於公開場合暴露 API 金鑰
- 與未經授權之一方分享存取
- 在未獲授權情況下轉售 API 存取
- 提交超出允許限制之過量請求
- 規避速率限制
- 停用安全檢查
- 變更 SDK 行為以誤導最終使用者
- 在適用情況下移除必要之通知或同意畫面
- 錯誤路由或操縱驗證結果
9. 禁止之虛偽陳述
您不得宣稱 ASTERIA KYC 已:
- 核准您的業務
- 認證您的合規計畫
- 授予監管許可
- 背書您的平台
- 保證使用者合法性
- 保證防範詐欺
- 為使用者排除所有法律風險
- 作出最終之入會或拒絕決定
- 核發等同政府之身份結果
10. 高風險使用案例
某些使用案例可能需要額外審查、合約控制、配置限制或拒絕。
高風險使用案例可能包括受監管之金融服務、虛擬資產、博弈、支付服務、年齡限制產品、高額轉帳、跨境入會、政治敏感人物、受制裁司法管轄區、高詐欺地區及敏感生物特徵工作流程。
ASTERIA KYC 得就高風險使用案例要求提供額外資訊、施加條件、限制功能或拒絕提供服務。
11. 監控與執行
ASTERIA KYC 得基於安全、防範濫用、運營完整性、法律合規及政策執行之目的監控本服務之使用。
如我們認為本政策已遭違反,我們得:
- 發出警告
- 要求補救
- 限制功能
- 暫停存取
- 終止存取
- 停用 API 金鑰
- 移除或隔離內容
- 於適當情況下通知受影響之一方
- 在法律要求情況下與法律機關合作
12. 客戶對授權使用者之責任
客戶對透過客戶帳戶或整合存取 ASTERIA KYC 之員工、承包商、代理人、關係企業、開發者及第三方負責。
客戶必須確保授權使用者經過訓練、受監督,並限於適當之角色。
13. 通報濫用
若您發現涉及 ASTERIA KYC 之濫用、疑似濫用、未經授權之存取、資料外洩、憑證外洩或安全風險,您必須立即透過網站上提供之官方聯絡管道通知我們。
14. 本政策之更新
我們得不時更新本《可接受使用政策》。更新後之政策發布後,繼續使用本服務即表示接受修訂後之政策。
對本政策有任何疑問嗎?
若您對本政策、ASTERIA KYC 服務、資料處理、合規工作流程或相關文件有任何問題,請透過網站上提供的官方聯絡管道與 Asteria 聯繫。