即将推出
简体中文

隐私政策

本版本自 2026 年 10 月 7 日起适用于本网站和支持邮箱。其中关于 App 和 Lightning 地址服务的内容描述的是即将上架应用商店的版本,仍在接受法律审核,并可能在 App 上架之前发生变化。本政策变更时,这个日期也会随之更新。

本政策适用于 Voltz Wallet App 和本网站。它说明两者各自保存什么、谁会收到以及原因,以及如何要求删除。

如需删除你的数据,请参阅从 Voltz Wallet 删除你的数据。

简要说明

  • App 不要求提供姓名、电子邮件地址、电话号码或任何证件,也无需创建账户。
  • 你的助记词和私钥保留在你的手机上,从不发送给 Voltz 或任何其他人。
  • Voltz 从不持有你的钱,也从来看不到你的余额。
  • Voltz 运营的唯一一项服务负责响应你的 Lightning 地址,它保存的所有内容都列在下方。
  • 本网站不设置 Cookie,也不追踪任何人。

谁是负责方

本政策所述个人数据的控制者是 Bitwright。有关你数据的任何事宜,请发邮件至 support@usevoltz.app。

保留在你手机上的内容

你的助记词、可选的密码短语和 PIN 码以加密形式保存在手机上,在 iPhone 上受 Keychain 保护,在 Android 上受 Keystore 保护,从不发送给 Voltz 或任何服务器。

Breez SDK Spark 是 App 内的钱包引擎,它在手机上保存钱包自身的数据,例如付款历史,并通过 Breez 的同步服务器保持同步。

钱包名称和照片、你保存的联系人以及你的设置都保留在手机上。联系人也会经过 Breez 的同步服务器,并用只有你的钱包持有的密钥加密。相机只用来读取二维码,你为钱包选择的照片会被缩小并保存在手机上。

Face ID 和指纹由手机自身验证,App 只知道验证是否通过。

在 Android 上,App 不让自己的数据进入手机的云备份。在 iPhone 上,手机备份可能包含 App 的数据,例如钱包名称和付款历史,但助记词和 PIN 码只会在同一部手机上恢复。

在 App 中移除钱包,会从手机上删除它的助记词、密码短语和照片。它的名称、付款历史和联系人仍保留在 App 的存储中。

Lightning 地址服务

你第一次打开“接收”或“Lightning 地址”页面时,App 会为每个钱包分配一个自动生成的 Lightning 地址,由两个英文单词和两个数字组成,你可以把它换成一个自选名称,例如 yourname@usevoltz.app,这需要付费。这个地址由 Voltz 运营的唯一一项服务负责响应。这项服务由三部分组成,分别是原样运行、未经修改的 Breez LNURL 服务器,Voltz 自己的网关,以及收取你付给 Voltz 款项的钱包。它运行在 Voltz 向 Hetzner 租用的服务器上,通过 Cloudflare 访问。

它从不接收你的助记词或私钥,因此无法花费、冻结或没收你的余额。它通过钱包的公开身份密钥以及你地址上的名称识别你的钱包,并能看到每个请求来自的 IP 地址,用于限制滥用。在你的付款中,它只能看到付到你地址的款项,以及你为名称或域名付给 Voltz 的款项。

你的地址

服务会保存名称、名称所在的域名以及该名称所属钱包的公钥。你移除或替换的名称会继续记录为给你的钱包保留,并附上你放弃它的时间,这样别人就无法占用。

这些数据没有设定保存期限。

你地址的变更

它会保存每个钱包获得的第一个名称以及之后的每次变更,包括新名称和变更时间,以便区分首个地址和变更,并限制地址变更的频率。

这些数据没有设定保存期限。

付到你地址的款项

对于每一笔付到你地址的款项,它会保存金额、时间、付款参考号以及付款人附加的任何留言,并用这些信息通知你的手机有款项到账。

网关会在 180 天后删除留言,其余内容没有设定保存期限。LNURL 服务器会保存自己的每条付款请求记录,包括留言,同样没有设定保存期限。

通知

在 Android 上,一旦允许通知,App 就会在服务中注册你的手机,在 Android 12 及更早版本上,这从安装时就开始了。它会发送该手机上 App 的 Firebase 令牌、你钱包的公开身份密钥、平台、App 的语言,以及用该语言撰写的通知文字。

服务会保存这些数据,直到 Firebase 在服务尝试发送某条通知时报告该令牌已无法送达手机。如果 App 被移除后没有发送任何通知,这些数据会一直保留。

你自己的域名

如果你连接自己的域名,服务会保存该域名、拥有它的钱包、你允许使用它的钱包,以及已为它付费的一年期限及其到期日期。Cloudflare 会收到该域名的名称,以便为它签发证书。

这些数据没有设定保存期限。

购买

当你开始购买一个名称或为你的域名购买一年时,服务会保存所购内容、对应的钱包密钥、金额和发票,不论是否已支付,以及付款时间。发票来自 Voltz 自己的钱包,并注明所付款项的用途,该钱包的记录中也会保存它。

这些数据没有设定保存期限。

如果你向这项服务负责响应的 Lightning 地址付款,服务会看到金额、时间以及你附加的任何留言,Cloudflare 会看到你的钱包连接时使用的 IP 地址。

服务的数据库会进行备份。从服务中删除的数据,会继续保留在删除前制作的备份中,直到这些备份被销毁。

发往服务的请求经由 HTTPS 到达 Cloudflare,再由 Cloudflare 通过隧道送到 Voltz 的服务器。在那里,请求只能到达网关或 LNURL 服务器,而收取你付给 Voltz 款项的钱包只响应网关。当某个请求失败时,网关会记录错误,如果是被拒绝的购买或域名出现问题,还会记录付款参考号或该域名,以便 Voltz 找到这个案例。

还有谁会收到数据

以下服务商会从 App、Lightning 地址服务或本网站收到数据,每一家都出于所列的原因。Voltz 要求代表其处理数据的服务商至少以本政策同等的水平保护这些数据,而你直接打交道的服务商,例如你购买比特币时的 MoonPay、承载付款的网络以及你付款地址的服务器,则遵循各自的政策。Voltz 不出售数据,也不展示广告。

Breez

开发 Breez SDK Spark,即 App 内的钱包引擎,并运营 SDK 访问的服务,包括它默认使用的实时同步服务器。

收到的内容
来自 SDK 的请求,以 App 用于 Breez 服务的 API 密钥标识,以及 SDK 通过同步服务器保持同步、在手机上加密的钱包数据。
原因
SDK 需要这些服务来发送、接收并让钱包保持最新状态。

Spark 运营方和 Spark 服务提供商

运营方运行存放钱包余额的 Spark 网络,服务提供商则承载钱包的 Lightning 和链上 Bitcoin 付款。

收到的内容
钱包的公钥,以及它发送和接收的付款。
原因
余额、同步和付款来自 Spark 运营方,Lightning 和链上付款则经过服务提供商。

Flashnet

运营在比特币和 USDB 等代币之间兑换的资金池,并发放 USDB 奖励。

收到的内容
用户进行的每一次兑换,以及为读取奖励余额而使用的钱包公开身份密钥。
原因
一次兑换就是在 Flashnet 资金池中进行的一次互换,在手机上签名,奖励余额则从 Flashnet 的奖励服务读取。

由 Flashnet 运营的 Orchestra

承载跨链付款,把 USDC 或 USDT 发送到另一个网络,或从另一个网络接收。

收到的内容
它承载的每一笔跨链付款的目标地址、金额以及钱包的 Spark 地址。
原因
SDK 向它请求报价,它在另一个网络上交付付款。

MoonPay

把比特币卖给在 MoonPay 页面上选择购买的用户,并发送到该钱包自己的地址。

收到的内容
钱包的比特币地址,以及用户在 MoonPay 自己的页面上为完成购买而提供给 MoonPay 的信息。
原因
购买在从 App 打开的 MoonPay 页面上进行,钱和比特币都不经过 Voltz。

Kraken

提供资产页面图表背后的比特币价格历史。

收到的内容
由手机发出的价格历史请求,附带手机的 IP 地址,不含任何钱包数据。
原因
SDK 只提供当前价格,所以图表的走势取自 Kraken 的公开价格数据。

Google Firebase Cloud Messaging

发送通知,告诉用户有一笔付款到达了他们的 Lightning 地址。

收到的内容
一个安装标识,从 App 启动起,就由 App 中的 Firebase SDK 在 Firebase 上建立,iPhone 和 Android 都是如此,无论是否允许通知。在 Android 上,一旦允许通知,还会收到一个标识该手机上 App 的令牌,以及 Lightning 地址服务发送给它的通知。
原因
推送通知经由它到达手机,而且它的 SDK 在两个平台上都随 App 一起启动。

用户选择的区块浏览器

在用户要求查看时显示一笔链上交易。App 内置 mempool.space 和 blockstream.info,用户也可以添加自己的区块浏览器。

收到的内容
交易的标识符和浏览器的请求,仅在用户打开链接时发送。
原因
查看交易会在浏览器中打开所选网站。钱包不会从中读取任何内容。

地址或凭证的服务器

为用户付款的 Lightning 地址或用户兑付的凭证提供服务,属于运营该地址或凭证的一方。

收到的内容
手机发出的请求,附带手机的 IP 地址、金额以及用户添加的任何留言。
原因
为了向 Lightning 地址付款,App 会向该服务器请求一张发票;为了兑付凭证,App 会向该服务器发送一张待支付的发票,两者都直接从手机发出。

Google Workspace

托管 support@usevoltz.app 的邮箱。

收到的内容
用户发给支持团队的邮件,以及他们的电子邮件地址。
原因
支持团队通过电子邮件回复。

Cloudflare

为本网站提供服务,并转送发往 Lightning 地址服务的请求,包括用户所连接域名的请求。

收到的内容
浏览器发往本网站的请求,以及 App 和付款人钱包发往 Lightning 地址服务的请求,每个请求都附带其 IP 地址,还有用户连接的任何域名的名称。
原因
网站和服务都通过 Cloudflare 的网络访问,它也为连接的域名签发证书。

Hetzner

向 Voltz 出租运行 Lightning 地址服务及其数据库的服务器。

收到的内容
Lightning 地址服务保存的所有内容,即本页列出的内容,存储在它的服务器上。
原因
服务需要服务器才能运行,而 Voltz 向 Hetzner 租用这些服务器。

本网站

本网站不设置 Cookie,不在你的浏览器中存储任何内容,也不从任何其他地址加载内容。它没有统计分析、没有广告标签,也没有任何形式的追踪。

Cloudflare 为本网站提供服务,并像任何网站托管商一样,收到每个附带你 IP 地址的请求。网站不在那里运行任何自己的代码,因此 Voltz 不保存访问日志,而 Cloudflare 的控制面板会显示总量数据,例如收到了多少请求、来自哪些国家,以及其安全规则拦截的任何请求的详情。

如果你发邮件至 support@usevoltz.app,你的邮件和电子邮件地址会保存在 Voltz 位于 Google Workspace 的邮箱中,在对话的最后一封邮件之后最多保存 2 年,如果对话涉及购买则保存 5 年,之后删除。

当 App 就你已付款但未收到的东西准备一封发给支持团队的邮件时,邮件中已附带你钱包的公钥和付款参考号,以便 Voltz 找到这笔付款。

你的选择

你可以随时免费要求确认 Voltz 是否处理你的数据,要求访问这些数据,更正不完整、不准确或过时的内容,对不必要、过度或违法处理的内容进行匿名化、封存或删除,要求数据可携带,删除基于你的同意而处理的数据,了解 Voltz 与哪些人共享了你的数据,了解你是否可以拒绝同意以及拒绝的后果,以及撤回你的同意。对于未经你同意且违反法律的处理,你也可以提出反对。请发邮件至 support@usevoltz.app,并注明你的请求涉及的 Lightning 地址或域名。

你可以在 App 中立即停用一个地址,而不删除任何内容。打开菜单,选择“Lightning 地址”,再选择“删除地址”,该地址就会停止收款。服务会继续为你的钱包保留这个名称,并保留上面列出的记录,下次你打开“接收”时,App 会给钱包分配一个新地址。如需删除这些记录,请参阅从 Voltz Wallet 删除你的数据。

你也可以向巴西的数据保护机构 ANPD,或向你居住地的数据保护机构投诉。

从 Voltz Wallet 删除你的数据

你可以随时要求删除你的数据,无需安装或打开 App。

发邮件至 support@usevoltz.app,邮件主题为“删除我的数据”,并注明相关的 Lightning 地址或域名。

Voltz 会在收到你的邮件后 15 天内删除你的数据,并在完成后回复确认。

服务会自行删除一些记录,例如网关中付款人留言的副本在 180 天后删除,已注册的设备则在 Firebase 报告它不再接收通知时删除。LNURL 服务器会保存自己的留言副本,没有设定保存期限。

删除前制作的备份会保留数据,直到这些备份被销毁。对于上述服务商以自身名义保存的内容,Voltz 无法删除,例如 Spark 运营方保存的你的付款记录,或 Bitcoin 区块链上的付款,它是公开且永久的。