法律

可接受使用政策

生效日期: 2026-03-01

公司: Asteria Limited (HK)

本《可接受使用政策》描述对 ASTERIA KYC 网站、平台、API、SDK、控制面板、验证工作流、合规工具及相关服务的允许和禁止使用。其旨在保护 ASTERIA KYC、客户、最终用户、基础设施、数据,以及身份验证和合规支持流程的完整性。

本政策适用于所有客户、管理员、开发者、集成合作伙伴、承包商、代理、用户,以及访问或使用 ASTERIA KYC 服务的任何方。

1. 一般使用标准

您必须合法、负责、安全地使用 ASTERIA KYC,并遵守适用的协议、文档、技术说明和政策。

您不得以造成不合理的法律、监管、安全、运营、声誉或人权风险的方式使用 ASTERIA KYC。

您对通过您的账户、凭证、API 密钥、控制面板访问权限、集成和授权用户进行的所有活动负责。

2. 法律依据与用户通知

您必须确保拥有合法依据,可向 ASTERIA KYC 提交个人数据、身份证件、生物特征相关信息、图像、视频、设备信号、风险信息或其他数据。

在法律要求的情况下,您必须在处理身份、证件、生物特征、活体、筛查或风险数据之前,向最终用户提供清晰的通知并获得有效同意。

您不得提交您没有合法授权收集、处理、披露或传输的数据。

3. 禁止的非法使用

您不得使用 ASTERIA KYC 来协助、支持、隐瞒或促成:

  • 洗钱
  • 恐怖主义融资
  • 规避制裁
  • 欺诈
  • 身份盗窃
  • 证件伪造
  • 合成身份的制作
  • 贩运
  • 诈骗
  • 非法博彩
  • 未经授权的金融服务
  • 非法监控
  • 网络犯罪
  • 市场操纵
  • 腐败或贿赂
  • 逃税
  • 其他非法活动。

4. 禁止的有害使用

您不得使用 ASTERIA KYC 来:

  • 非法或不公平地针对个人
  • 基于受保护特征进行非法歧视
  • 在未进行所需人工审核的情况下作出高影响决定
  • 在没有所需通知或同意的情况下处理生物特征相关数据
  • 骚扰、恐吓、剥削或伤害个人
  • 进行未经授权的背景调查
  • 制造排他性或滥用性的验证实践
  • 在验证工作流的既定目的之外使用结果
  • 将验证结果虚假表示为官方政府决定
  • 将 ASTERIA KYC 输出呈现为法律认证、监管批准,或无罪或有罪的证据。

5. 数据提交规则

您不得上传、提交或传输:

  • 您未经授权处理的数据
  • 恶意代码
  • 损坏的文件
  • 非法内容
  • 为欺诈目的而制作的虚假证件
  • 被盗的身份数据
  • 通过钓鱼或欺骗获得的数据
  • 过多或不相关的个人数据
  • 已配置工作流不需要的特殊类别或敏感数据
  • 与未成年人相关的数据,除非您拥有有效的法律依据和适当的保障措施。

6. 安全要求

您必须:

  • 保护账户凭证和 API 密钥
  • 仅限授权人员访问
  • 在可用的情况下使用强身份认证
  • 维护安全的系统和网络
  • 安全地验证 Webhook 和回调
  • 避免在公共代码库或客户端代码中暴露机密
  • 及时轮换被泄露的凭证
  • 通知 ASTERIA KYC 任何疑似未经授权的访问
  • 实施合理的日志记录和访问控制
  • 遵循集成安全文档。

7. 禁止的技术滥用

您不得:

  • 对服务进行逆向工程
  • 绕过访问控制
  • 大规模抓取、收集或提取数据
  • 干扰服务运行
  • 使基础设施过载
  • 进行未经授权的扫描或渗透测试
  • 引入恶意软件
  • 利用漏洞
  • 尝试权限提升
  • 以损害服务稳定性的方式使用机器人或自动化
  • 篡改验证工作流
  • 操纵活体或生物特征检查
  • 出于滥用目的提交注入攻击、深度伪造攻击、重放攻击或合成媒体。

8. API 与 SDK 限制

您只能将 ASTERIA KYC 的 API 和 SDK 用于合法、经授权的且有书面记录的目的。

您不得:

  • 在公开场所暴露 API 密钥
  • 与未经授权方共享访问权限
  • 在未经授权的情况下转售 API 访问权限
  • 提交超过允许限制的过多请求
  • 规避速率限制
  • 禁用安全检查
  • 更改 SDK 行为以误导最终用户
  • 在适用的情况下移除必需的通知或同意界面
  • 错误路由或操纵验证结果。

9. 禁止的虚假表述

您不得声称 ASTERIA KYC 已:

  • 批准您的业务
  • 认证您的合规计划
  • 授予监管许可
  • 背书您的平台
  • 保证用户合法性
  • 保证欺诈防范
  • 清除用户的所有法律风险
  • 作出最终的入职或拒绝决定
  • 出具相当于政府的身份结果。

10. 高风险用例

某些用例可能需要额外审核、合同控制、配置限制或拒绝。

高风险用例可能包括受监管的金融服务、虚拟资产、博彩、支付服务、年龄受限产品、高额转账、跨境入职、政治敏感人物、制裁敞口司法管辖区、高欺诈地区,以及敏感生物特征工作流。

ASTERIA KYC 可能要求提供额外信息、施加条件、限制功能,或针对高风险用例拒绝服务。

11. 监控与执行

ASTERIA KYC 可能为安全、防止滥用、运营完整性、法律合规和政策执行而监控对服务的使用。

如果我们认为本政策已被违反,我们可能:

  • 发出警告
  • 要求补救
  • 限制功能
  • 暂停访问
  • 终止访问
  • 禁用 API 密钥
  • 移除或隔离内容
  • 在适当情况下通知受影响方
  • 在法律要求的情况下与法律当局合作。

12. 客户对授权用户的责任

客户对通过客户账户或集成访问 ASTERIA KYC 的员工、承包商、代理、关联方、开发者和第三方负责。

客户必须确保授权用户接受过培训、受到监督,并被限制在适当的角色范围内。

13. 报告滥用

如果您发现涉及 ASTERIA KYC 的滥用、疑似滥用、未经授权的访问、数据泄露、凭证泄露或安全风险,您必须通过网站上提供的官方联系渠道及时通知我们。

14. 本政策的更新

我们可能不时更新本《可接受使用政策》。在更新政策发布后继续使用服务即表示接受修订后的政策。

咨询

对本政策有任何疑问?

如您对本政策、ASTERIA KYC 服务、数据处理、合规工作流程或相关文档有任何问题,请通过网站上提供的官方联系渠道与 Asteria 联系。

可接受使用政策 | ASTERIA KYC