简介
在 LemFi,我们深知线上损失给客户带来的痛苦。我们明白对您来说,您汇给朋友、亲人和业务伙伴的资金安全是重中之重。
因此,我们整理了本指南,以帮助您以最安全、最有保障的方式使用我们的服务。这是 LemFi 的承诺。
- 始终使用正版版本。确保我们应用程序的所有副本和版本均来自官方来源(Google PlayStore、Apple iOS Store)。这旨在保护您、您的数据和敏感交易信息免遭泄露和拦截。
- 密码、PIN 和 OTP。登录用户帐户的密码至少为 8 个,最多为 256 个字母数字和特殊字符。这些密码使用 256 位哈希密钥进行加密。我们还将一次性密码发送给客户注册的详细信息,以提供额外的端到端安全性。
- 用户验证。在 LemFi,我们需要政府颁发的身份证明文件作为注册流程的一部分。我们通过将提供的数据与多个政府和独立行业存储库进行对比来独立验证提供的数据。用户在注册过程中同意此过程(在此处添加隐私政策链接)。
- 数据保护。使用我们的平台和服务创建和收集的所有数据均按照规定的行业最佳实践进行保护。数据可以包括交易历史、密码、个人数据等信息。LemFi 有义务遵守有关客户数据保留的行业法规(在此处添加隐私政策数据保留部分的链接)
1. 欺诈
欺诈者使用各种方法和诡计,试图让您损失财产。由于电子邮件是我们的主要沟通方式,因此许多此类尝试都会通过电子邮件进行。本文的这一部分旨在帮助您在成为受害者之前发现欺诈行为。
- 紧迫性。欺诈者喜欢使用这种手段,因为受害者没有时间验证针对他们的请求的真实性。LemFi 绝不会强迫您以紧急方式完成交易。
- 恐慌。这是欺诈者武器库中的另一个常用工具。他们创造虚构的场景,意图通过这些场景获取经济利益。LemFi 的客户支持团队将直接联系平台用户,这些用户的帐户被检测到有可疑活动。
- 链接和附件。欺诈者发送未经请求的链接和/或附件来伪装成真实的交易信息。 LemFi 只会向我们平台的用户发送授权电子邮件(交易和信息)。用于签署这些电子邮件的证书可以公开验证。
- 凭证请求。这通常伴随着电话。在这种情况下,欺诈者将启动需要 OTP 的交易,并试图强迫用户向他们提供相同的信息。LemFi 或其代表绝不会向我们的用户索要 OTP、PIN 或密码。任何尝试都应报告给客户支持团队。
2. 监管义务
LemFi 是每个提供汇款服务的国家/地区的注册金融服务提供商。在加拿大,我们是 FINTRAC 的注册实体,而在英国及其周边地区,我们被 FCA 授权为支付机构。作为我们整体透明治理战略的一部分,我们遵守 GDPR,并接受频繁的监管和独立审计,以确保遵守既定法规。
3. 保护您的活动
对于英国用户:
- 确保仅通过我们的第三方开放银行合作伙伴 TrueLayer 向 LemFi 应用程序授予银行账户访问权限。我们与 TrueLayer 的集成仅用于让我们为您的 GBP 钱包提供资金,仅此而已。只有您,即账户所有者,可以发起和批准交易。
- LemFi 绝不会请求管理您银行账户的权限。我们的代表和附属公司不会要求您下载或允许任何其他个人或计算机账户访问您的数据。
- 如果您怀疑您的用户数据已被泄露,请发送电子邮件至 support@lemfi.com
对于加拿大用户:
- 钱包资金只能使用 Interac 平台进行。通过此服务,用户可以使用与钱包关联的电子邮件地址为钱包注资。这提供了平台的丝滑使用,防止用户为错误的钱包充值。
- 用户可以将交易参考发送给我们的团队 deposit@lemfi.com。这将有助于更快地将资金充值到钱包中。
- 如果您怀疑您的用户数据已被泄露,请发送电子邮件至 support@lemfi.com
如果您怀疑您的帐户以任何方式受到入侵,请务必更改您的密码和 PIN 码,并通过 support@lemfi.com 向我们发送报告。用户还应努力定期检查其交易历史记录并报告任何可疑模式和费用。
4. 数据收集、使用、处理和保留
以这种方式提供支付服务并非易事。我们要求根据法规从客户那里收集大量数据点。这使我们能够根据客户的需求提供专门定制的服务。为了实现这一点,我们收集各种数据,包括但不限于:
- 个人身份信息,如姓名、实际地址和电子邮件地址以及电话号码。
- 基于浏览器的信息,如 IP 地址、设备类型和位置。
- 用于分析的行为数据。此数据子集包括按键、浏览页面的选择、点击的链接、通信数据、评论和文件传输。
这些用户数据是通过客户同意的各种机制收集的。这些包括:
- 在线注册以使用任何 LemFi 产品或服务。
- 从任何官方存储库下载和安装应用程序。
- 在我们的任何留言板上或通过电子邮件自愿完成客户调查。
收集的数据将用于以下方式:
- 为我们的客户提供服务。
- 提高我们客户的安全性、可用性和体验。
- 用于营销目的。