可接受使用政策
生效日期: 2026-03-01
公司: Asteria Limited (HK)
本《可接受使用政策》描述对 ASTERIA KYC 网站、平台、API、SDK、控制面板、验证工作流、合规工具及相关服务的允许和禁止使用。其旨在保护 ASTERIA KYC、客户、最终用户、基础设施、数据,以及身份验证和合规支持流程的完整性。
本政策适用于所有客户、管理员、开发者、集成合作伙伴、承包商、代理、用户,以及访问或使用 ASTERIA KYC 服务的任何方。
1. 一般使用标准
您必须合法、负责、安全地使用 ASTERIA KYC,并遵守适用的协议、文档、技术说明和政策。
您不得以造成不合理的法律、监管、安全、运营、声誉或人权风险的方式使用 ASTERIA KYC。
您对通过您的账户、凭证、API 密钥、控制面板访问权限、集成和授权用户进行的所有活动负责。
2. 法律依据与用户通知
您必须确保拥有合法依据,可向 ASTERIA KYC 提交个人数据、身份证件、生物特征相关信息、图像、视频、设备信号、风险信息或其他数据。
在法律要求的情况下,您必须在处理身份、证件、生物特征、活体、筛查或风险数据之前,向最终用户提供清晰的通知并获得有效同意。
您不得提交您没有合法授权收集、处理、披露或传输的数据。
3. 禁止的非法使用
您不得使用 ASTERIA KYC 来协助、支持、隐瞒或促成:
- 洗钱
- 恐怖主义融资
- 规避制裁
- 欺诈
- 身份盗窃
- 证件伪造
- 合成身份的制作
- 贩运
- 诈骗
- 非法博彩
- 未经授权的金融服务
- 非法监控
- 网络犯罪
- 市场操纵
- 腐败或贿赂
- 逃税
- 其他非法活动。
4. 禁止的有害使用
您不得使用 ASTERIA KYC 来:
- 非法或不公平地针对个人
- 基于受保护特征进行非法歧视
- 在未进行所需人工审核的情况下作出高影响决定
- 在没有所需通知或同意的情况下处理生物特征相关数据
- 骚扰、恐吓、剥削或伤害个人
- 进行未经授权的背景调查
- 制造排他性或滥用性的验证实践
- 在验证工作流的既定目的之外使用结果
- 将验证结果虚假表示为官方政府决定
- 将 ASTERIA KYC 输出呈现为法律认证、监管批准,或无罪或有罪的证据。
5. 数据提交规则
您不得上传、提交或传输:
- 您未经授权处理的数据
- 恶意代码
- 损坏的文件
- 非法内容
- 为欺诈目的而制作的虚假证件
- 被盗的身份数据
- 通过钓鱼或欺骗获得的数据
- 过多或不相关的个人数据
- 已配置工作流不需要的特殊类别或敏感数据
- 与未成年人相关的数据,除非您拥有有效的法律依据和适当的保障措施。
6. 安全要求
您必须:
- 保护账户凭证和 API 密钥
- 仅限授权人员访问
- 在可用的情况下使用强身份认证
- 维护安全的系统和网络
- 安全地验证 Webhook 和回调
- 避免在公共代码库或客户端代码中暴露机密
- 及时轮换被泄露的凭证
- 通知 ASTERIA KYC 任何疑似未经授权的访问
- 实施合理的日志记录和访问控制
- 遵循集成安全文档。
7. 禁止的技术滥用
您不得:
- 对服务进行逆向工程
- 绕过访问控制
- 大规模抓取、收集或提取数据
- 干扰服务运行
- 使基础设施过载
- 进行未经授权的扫描或渗透测试
- 引入恶意软件
- 利用漏洞
- 尝试权限提升
- 以损害服务稳定性的方式使用机器人或自动化
- 篡改验证工作流
- 操纵活体或生物特征检查
- 出于滥用目的提交注入攻击、深度伪造攻击、重放攻击或合成媒体。
8. API 与 SDK 限制
您只能将 ASTERIA KYC 的 API 和 SDK 用于合法、经授权的且有书面记录的目的。
您不得:
- 在公开场所暴露 API 密钥
- 与未经授权方共享访问权限
- 在未经授权的情况下转售 API 访问权限
- 提交超过允许限制的过多请求
- 规避速率限制
- 禁用安全检查
- 更改 SDK 行为以误导最终用户
- 在适用的情况下移除必需的通知或同意界面
- 错误路由或操纵验证结果。
9. 禁止的虚假表述
您不得声称 ASTERIA KYC 已:
- 批准您的业务
- 认证您的合规计划
- 授予监管许可
- 背书您的平台
- 保证用户合法性
- 保证欺诈防范
- 清除用户的所有法律风险
- 作出最终的入职或拒绝决定
- 出具相当于政府的身份结果。
10. 高风险用例
某些用例可能需要额外审核、合同控制、配置限制或拒绝。
高风险用例可能包括受监管的金融服务、虚拟资产、博彩、支付服务、年龄受限产品、高额转账、跨境入职、政治敏感人物、制裁敞口司法管辖区、高欺诈地区,以及敏感生物特征工作流。
ASTERIA KYC 可能要求提供额外信息、施加条件、限制功能,或针对高风险用例拒绝服务。
11. 监控与执行
ASTERIA KYC 可能为安全、防止滥用、运营完整性、法律合规和政策执行而监控对服务的使用。
如果我们认为本政策已被违反,我们可能:
- 发出警告
- 要求补救
- 限制功能
- 暂停访问
- 终止访问
- 禁用 API 密钥
- 移除或隔离内容
- 在适当情况下通知受影响方
- 在法律要求的情况下与法律当局合作。
12. 客户对授权用户的责任
客户对通过客户账户或集成访问 ASTERIA KYC 的员工、承包商、代理、关联方、开发者和第三方负责。
客户必须确保授权用户接受过培训、受到监督,并被限制在适当的角色范围内。
13. 报告滥用
如果您发现涉及 ASTERIA KYC 的滥用、疑似滥用、未经授权的访问、数据泄露、凭证泄露或安全风险,您必须通过网站上提供的官方联系渠道及时通知我们。
14. 本政策的更新
我们可能不时更新本《可接受使用政策》。在更新政策发布后继续使用服务即表示接受修订后的政策。
对本政策有任何疑问?
如您对本政策、ASTERIA KYC 服务、数据处理、合规工作流程或相关文档有任何问题,请通过网站上提供的官方联系渠道与 Asteria 联系。