身份验证完成后,你的身份信息会经历什么?
一旦交易所验证了你的身份,相关文件并不会仅停留在交易所内部。它通常会被传送到合规服务商处,与公开观察名单进行比对,然后依法保存一段法定最短期限——通常是五年,有时更长——无论你是否关闭账户或要求删除。这一保存期限源自反洗钱法律,而非交易所的自主选择。
信息收集的层次结构
一份KYC(了解你的客户)文件很少是单一文档。根据某博客(2026年5月12日更新)的分析,典型的用户档案分为多个层次:基础身份层(法定姓名、出生日期、电子邮箱、电话号码)、身份验证层(身份证件扫描件、手持身份证的自拍照,有时还包括活体视频及其提取的面部生物特征数据)、地址层(居住地址及地址证明文件),以及针对高风险账户的财务层(涵盖资金来源、职业和预期交易量)。该博客还提到一个链上关联层:一旦钱包地址向已完成KYC的交易所充值或提现,该地址可能会在合规和分析系统中与真实身份关联起来。
一家合规服务商,其网站自称帮助加拿大货币服务企业“保持符合FINTRAC(加拿大金融交易与报告分析中心)要求”,在其隐私政策(2026年5月28日更新)中列出了自身在数据流中的三个角色:在筛选客户用户时作为数据处理方,同时对于访问其网站的用户以及其从公开来源(制裁名单、政治公众人物名单、负面媒体报道和公司注册信息)构建的观察名单,则作为数据控制方。
还有哪些机构会接触这些信息?
据某博客报道,许多交易所将身份验证外包给第三方服务商(如Jumio、Onfido和Sumsub),而非完全内部处理,并指出用户很少有机会查看交易所与验证服务商之间的合同。另一家交易所的AML/KYC政策(2026年7月17日更新)表明,验证由其“信任的服务商Sumsub”处理,该服务商根据GDPR(通用数据保护条例)和英国GDPR,作为独立的数据处理方存储和处理提交的文件。
该政策还描述了一个有效期三天的验证链接,未完成的情况将单独审核。同一政策指出,该交易所仅在收到“有效且合法的请求”(包含法律依据和可验证的联系方式)时才会与当局共享数据,并列举了国际刑警组织和欧洲刑警组织等可能提出请求的机构。另一家交易所的隐私通知(2026年8月5日最后更新)将美国居民指向单独的美国隐私通知,并列出了该交易所收集的数据类别;本文所审查的摘录在其保留和披露条款之前中断,因此本文依赖另一法律摘要来获取这些具体内容,而非直接引用该交易所的通知。
并非所有平台都需要这一流程。某去中心化交易所的使用条款(2025年5月7日最后修改)描述了一种不同的模式:不收集身份文件,而是通过钱包司法管辖区和制裁名单匹配来限制访问,阻止与禁止地区列表以及联合国、欧盟或OFAC(美国财政部外国资产控制办公室)等制裁名单上的人员相关联的钱包。这种方法可能避免了像交易所KYC流程那样构建身份档案。该使用条款声明,单独的隐私政策“通过引用并入本文”,但该文件本身并非本文审查证据的一部分,因此本文无法描述该交易所实际收集的数据或保存期限。
为什么档案比账户存活更久?
保存期限并非交易所自行选择。某合规指南(2024年1月17日发布,2026年7月8日更新)将其追溯到FATF(金融行动特别工作组)建议第11条,该建议要求金融机构将交易记录和客户尽职调查文件保存至少五年,从业务关系结束之日起计算。根据该指南,美国《银行保密法》对客户身份识别文件也适用同样的五年最低期限,而OFAC将制裁相关记录(如被冻结财产文件)的保留要求从五年延长至十年,自2025年3月12日起生效。该指南指出,在财产仍被冻结的情况下,十年的计时甚至要到资产解冻后才开始,这意味着保留期可能无限延长。
在欧盟,该指南描述了现行反洗钱指令框架下的类似五年最低期限,允许各成员国将其延长至十年——荷兰和法国适用五年最低期限,而西班牙和卢森堡要求十年。到2027年7月10日,这种不一致将消失,届时欧盟新的反洗钱法规将在整个欧盟范围内适用统一的规则。
某法律网站对六家交易所(Coinbase、Kraken、Gemini、Crypto.com、Binance.US和OKX)的比较(2025年12月7日发布)发现,尽管措辞不同,但模式相同。该网站描述Kraken尤为直接,其隐私材料提到将关键AML记录保存“约5年以上”(业务关系结束后)。Binance.US将生物特征数据的保留直接与金融法律规定的期限挂钩,并将其他个人数据描述为“在必要时”保留,用于AML、税务、会计、安全和争议相关目的。Coinbase的财务隐私材料描述,在客户关系结束后,出于“日常业务目的”仍需持续保留和共享数据。Crypto.com则将GLBA(格雷姆-里奇-比利雷法案)涵盖的财务数据从标准的州级删除权中排除。Gemini和OKX使用了更柔和的表述,如“在合理必要范围内以提供服务并遵守法律义务”,未指定具体年限。该法律网站的分析得出结论,在考虑AML和税务义务后,所有六家交易所都落在类似的法律底线上。这是该网站对公开政策的定性解读,并非对任何交易所实际存储内容的独立测量。
你能要求删除这些数据吗?
很大程度上不能——至少核心档案不行。某合规服务商自身的政策毫不含糊地说明了这一点:在其观察名单数据库的表格中,删除权通常被法律义务所覆盖,更正权被标记为不适用,因为数据来自官方公开来源。某合规指南指出了这一表述背后的普遍法律观点:AML保存期限的存在正是为了让监管机构和调查人员能够在交易发生数月或数年后重建金融活动。结合该服务商的条款,这意味着为事后调查而建立的保留规则与立即删除权之间存在冲突——尽管该指南并未直接涉及删除请求。某博客建议,GDPR的被遗忘权仍可适用于AML法律未覆盖的档案部分,但与法定保留期相关核心身份和交易记录将不受删除请求影响。
常见的误解
关闭交易所账户或发送GDPR或CCPA(加州消费者隐私法案)删除请求的人,通常认为文件已消失。但通常并非如此。根据某合规指南,AML保存期限从业务关系结束之日起计算,而非用户停止使用平台之时。某合规服务商的政策明确陈述了这一覆盖原则,将删除权标记为通常被法律义务覆盖,而非暗示性表述。
本文未说明的内容
以上所有内容均基于公司或服务商在其公开政策中的声明。本文未进行独立审计,因此无法告知读者任何交易所或服务商系统内部的实际操作——仅能说明其书面承诺。某法律网站对六家交易所的高/中高/中对比是单一来源对公开政策的定性解读,并非实测审计,应视为分类而非评分。本文引用的某交易所来源(2026年8月5日)包含其通知中收集的数据类别概述,但在保留和披露条款前中断;本文无法直接描述这些条款,而是依赖另一法律摘要的独立总结。本文也未涵盖任何被提及交易所的数据泄露历史——某博客仅笼统讨论了泄露风险,未引用具体已核实事件,因此本文不包含任何泄露声明。最后,所有来源均未让读者看到交易所与其验证服务商之间的实际合同,因此像Sumsub、Jumio或Onfido这样的处理方在实际中如何处理文件——与交易所政策仅允许做什么相比——从外部仍无法验证。
来源
上述每个事实均归因于这些报告。若存在分歧,本文已说明。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注