1. Panimula
Ang Privacy Policy na ito ay nagpapaliwanag kung paano kinokolekta, ginagamit, at pinoprotektahan ng BitcoinMargin ("kami", "namin", "aming") ang impormasyon kapag binibisita mo ang aming website sa bitcoinmargin.com. Kami ay nakatuon sa pag-iingat ng iyong privacy at pagtitiyak ng transparency tungkol sa mga data practice alinsunod sa General Data Protection Regulation (GDPR) at iba pang applicable na batas sa privacy.
Data Controller: BitcoinMargin, pinapatakbo sa pamamagitan ng bitcoinmargin.com. Para sa mga katanungan sa privacy, makipag-ugnayan sa amin sa contact page.
2. Impormasyong Kinokolekta Namin
Maaari kaming mangolekta ng mga sumusunod na uri ng impormasyon:
- Usage data — mga pahina na binisita, oras na ginugol, uri ng browser, impormasyon ng device, at mga referring URL.
- Cookies at lokal na imbakan — maliliit na files na naka-store sa iyong device para matandaan ang mga preference (hal., theme, cookie consent, currency selection).
- Analytics data — aggregated, anonymised na data para maunawaan kung paano ginagamit ng mga bisita ang site.
- Mga hashed na IP address (mga hula) — kapag nag-submit ka ng Bitcoin price prediction, nag-iimbak kami ng one-way cryptographic hash (SHA-256) ng iyong IP address. Hindi ito maaaring i-reverse para malaman ang iyong aktwal na IP. Ginagamit ito nang eksklusibo para sa rate limiting (isang prediction bawat tao bawat 14 na araw).
- Mga IP address (sentiment voting) — kapag bumoto ka sa isang community sentiment poll, ang iyong IP address ay itinatago kasama ang boto para maipatupad ang one-vote-per-day na limit. Ang mga IP address na nauugnay sa mga boto ay hindi ibinabahagi sa mga third party.
- Mga IP address (geo-blocking) — kapag binisita mo ang site, ang iyong IP address ay ipinapadala sa aming server-side geo-check service para malaman ang iyong bansa. Ginagamit ito para lamang sa regulatory compliance (paghihigpit ng access sa ilang mga jurisdiksyon). Hindi permanently naitatago ang iyong IP — ginagamit ito sa real-time para sa geo-lookup at itinatapon pagkatapos. Maaaring i-process ng mga third-party na IP geolocation service (ip-api.com, ipapi.co) ang iyong IP para sa layuning ito.
- Mga IP address (rate limiting) — lahat ng aming server-side functions ay nagta-track ng mga IP address sa short-lived in-memory caches (60 segundo) para maiwasan ang abuse at i-enforce ang mga request rate limit. Hindi ini-persist ang data na ito sa anumang database.
- Data mula sa contact form — kung gagamitin mo ang contact form, kinokolekta namin ang iyong pangalan, email address, paksa, at mensahe. Ang iyong IP address ay pansamantalang naitatago rin para sa rate limiting (3 mensahe bawat IP bawat oras). Ang mga submission sa contact form ay naka-store sa aming database nang hanggang 5 minuto para sa deduplication, pagkatapos nito ay tinatanggal ang mga lumang entry.
We do not mag-collect ng mga detalye ng pagbabayad, government ID, o sensitibong personal na impormasyon. Kami ay not mag-report ng anumang user data sa mga awtoridad sa buwis o regulatory bodies.
3. Cookies & Local Storage
Ginagamit namin ang mga sumusunod na third-party na serbisyo para patakbuhin ang website:
- Kinakailangan — kinakailangan para gumana ang website (hal., pag-remember ng iyong piniling cookie consent, tema ng kagustuhan).
- Functional — itatandaan ang iyong mga kagustuhan tulad ng napiling currency, unit ng timbang, at paboritong mga coin.
- Analytics — tinutulungan kaming maunawaan ang mga pattern ng trapiko at paggamit. Ise-set lamang sa iyong pahintulot.
- Advertising Ini-set lang ito kapag may consent ka.
| Pangalan | Provider | Uri | Layunin | Expiry |
|---|---|---|---|---|
| cookie-consent | First party | Kinakailangan | Ini-store ang iyong mga cookie consent preferences (necessary, analytics, advertising). | Persistent |
| theme | First party | Kinakailangan | Inaalala ang iyong kagustuhan sa light/dark na tema. | Persistent |
| sb-*-auth-token | Supabase | Kinakailangan | Keeps you securely logged in to your account during your session. | Session |
| favourite-coins | First party | Functional | Remembers your favourite coins so they appear at the top of your watchlist on every visit. | Persistent |
| sentiment-vote-* | First party | Functional | Stores your market sentiment vote to prevent duplicate submissions and display your current stance. | 5 minutes |
| Google Analytics session cookie (_ga_gid) | Google Analytics | Analytics | Sinusubaybayan ang mga natatanging bisita at page view para mas maintindihan namin kung paano ginagamit ang site. | Hanggang 2 taon |
| Mga third-party na ad cookie | Mga ad network | Advertising | Ginagamit para mag-deliver ng mga relevant na advertisement at sukatin ang bisa ng campaign. | Nag-iiba-iba |
Maaari kang mag-withdraw o magbago ng iyong consent anumang oras sa pamamagitan ng pag-click sa "Cookie Settings" na link sa footer ng website o sa pamamagitan ng pag-clear ng cookies sa iyong browser settings.
4. Legal na Batayan & Retention
Pinoproseso namin ang limitadong data na inilarawan sa itaas batay sa mga sumusunod na legal bases sa ilalim ng GDPR:
- Lehitimong interes (Art. 6(1)(f)) — ang mga IP address ay pinoproseso para sa rate limiting, pag-iwas sa pag-abuso, geo-blocking para sa regulatory compliance, at pagpapatupad ng mga patakaran sa fair usage. Ang mga hashed IP para sa mga prediction ay hindi na maibabalik at hindi ka nito makilala.
- Pahintulot (Art. 6(1)(a)) — ang mga analytics at advertising cookie ay ise-set lamang pagkatapos mong magbigay ng malinaw na pahintulot sa pamamagitan ng cookie consent banner.
- Pagtupad sa kontrata (Art. 6(1)(b)) — ang data ng contact form ay pinoproseso para masagot ang iyong katanungan.
Mga panahon ng retention:
- Mga hashed na IP ng hula — itinatago nang hanggang 14 na araw para ipatupad ang cooldown period.
- Mga IP ng sentiment vote — retained kasabay ng mga vote record. Ang mga boto ay nakaimbak nang walang takdang panahon bilang aggregated community data, pero ang mga IP address ay maaaring i-purge nang pana-panahon.
- Data mula sa contact form — naka-store nang hanggang 5 minuto para sa deduplication, pagkatapos ay awtomatikong nide-delete ang mga lumang entry.
- Data ng rate limiting — naka-hold sa memory nang 60 segundo lang, pagkatapos ay awtomatikong nag-e-expire. Hindi kailanman naisusulat sa database.
- Mga geo-check IP lookup — pinoproseso sa real-time at hindi naka-store. Maaaring may sariling retention policies ang mga third-party geolocation providers.
- Mga aggregated na istatistika — ang mga prediction distributions, sentiment totals, at katulad na anonymised metrics ay pinapanatili nang walang hanggan dahil wala itong personal data.
5. Mga Sub-Processor & Third-Party na Serbisyo
Ginagamit namin ang mga sumusunod na third-party na serbisyo para patakbuhin ang website:
| Serbisyo | Layunin | Data na Pinoproseso |
|---|---|---|
| Supabase | Pag-host ng database, mga edge function (API proxy, pagboto, mga hula) | Mga hashed na IP, vote data, mga submission sa contact form, API request metadata |
| Hostinger | Static site hosting at CDN | Karaniwang web server log (IP, user agent, mga timestamp) |
| CoinGecko | Data ng presyo ng cryptocurrency | Walang user data na ipinapadala — server-side API call lang |
| Binance API | Real-time ticker at futures data | Walang user data na ipinapadala — server-side API call lang |
| Yahoo Finance | Data ng presyo ng commodity at metal | Walang user data na ipinapadala — server-side API call lang |
| ip-api.com / ipapi.co | IP geolocation para sa regulatory geo-blocking | IP address ng bisita (pinoproseso nang real-time, hindi namin sino-store) |
| Google Analytics | Traffic analytics (may consent lang) | Anonymised na usage data, cookies |
| SMTP Provider | Pagpapadala ng mga email notification mula sa contact form | Pangalan, email, paksa, mensahe (mula sa contact form lang) |
Ang mga non-affiliate third-party na sanggunian — tulad ng CoinGecko, Bitcoin, Ethereum, at iba pang cryptocurrency o platform names — ay lumalabas para sa informational purposes lamang at hindi nagpapahiwatig ng anumang data-sharing arrangement sa pagitan namin at ng mga entity na iyon.
6. Mga Affiliate Link & Referral Tracking
Ang ilang mga link sa website na ito ay mga affiliate link, kabilang ang mga link sa Binance (sa pamamagitan ng aming referral identifier). Kapag nag-click ka ng affiliate link at nag-register sa partner platform, maaari kaming kumita ng commission nang walang dagdag na bayad sa iyo. Hindi nito naaapektuhan ang aming content o mga rekomendasyon.
Affiliate links on this site contain a referral parameter that identifies bitcoinmargin.com as the source. Clicking these links may earn us a commission at no extra cost to you.
Para sa mga detalye kung paano pinangangasiwaan ng mga affiliate partner ang iyong data, pakisuri ang kani-kanilang mga patakaran sa privacy (hal., Binance Privacy Policy).
7. Geo-Blocking & Mga Paghihigpit sa Access
Para sa regulatory compliance, nililimitahan namin ang access sa website mula sa ilang jurisdictions. Kapag binisita mo ang site, ang isang server-side function ay tinutukoy ang iyong approximate na lokasyon gamit ang iyong IP address sa pamamagitan ng third-party geolocation services. Kung nasa restricted region ka, may visual overlay na ipinapakita na nagsasabing hindi available ang site sa iyong lokasyon.
Ang underlying page content ay nananatili sa browser DOM ngunit hindi ito maaaring i-interact. Ang iyong IP address ay hindi iniimbak bilang bahagi ng prosesong ito — ginagamit lamang ito para sa real-time country lookup at pagkatapos ay dini-discard.
8. Tax Reporting
Bagama't tinatalakay ng aming educational content ang mga tax regulation (tulad ng EU's DAC8 directive), hindi namin iniuulat ang anumang user data sa mga tax authority, financial regulator, o government agencies. Kami ay isang informational website, hindi isang crypto-asset service provider. Ang anumang tax reporting obligations ay nasa mga exchange at platform na direkta mong ginagamit.
9. Seguridad ng Data
Isinasagawa namin ang mga sumusunod na security measure para protektahan ang iyong data:
- Lahat ng data na nire-transmit sa pagitan ng iyong browser at ng aming mga server ay naka-encrypt via HTTPS/TLS.
- Ang database access ay nire-restrict via Row-Level Security (RLS) policies — ang client-side API key ay makakapag-read lang ng public data, hindi makakapagsulat o makakapag-modify ng mga record.
- Lahat ng server-side functions ay nag-e-enforce ng IP-based rate limiting para maiwasan ang abuse.
- Ang mga input sa contact form ay sine-sanitize para maiwasan ang mga injection attack.
- Ang mga sensitive na operasyon (writes, deletes) ay nangangailangan ng server-side service role key na hindi kailanman na-e-expose sa client.
Gayunpaman, walang paraan ng transmission sa internet na 100% secure. Hindi namin magagarantiyahan ang ganap na seguridad ng data na ipinapadala sa aming site.
10. Ang Iyong Mga Karapatan sa ilalim ng GDPR
Kung ikaw ay nasa European Economic Area (EEA), mayroon kang mga sumusunod na karapatan sa ilalim ng GDPR:
- Karapatan sa pag-access (Art. 15) — maaari kang humingi ng kopya ng personal data na hawak namin tungkol sa iyo.
- Karapatan sa pagwawasto (Art. 16) — maaari kang humingi ng pagwawasto ng hindi tamang personal data.
- Karapatan sa pagbura (Art. 17) — maaari kang humingi ng pagtanggal ng iyong personal data ("right to be forgotten").
- Karapatan sa paghihigpit (Art. 18) — maaari kang humingi na limitahan namin ang pagproseso ng iyong data.
- Karapatan sa portabilidad ng data (Art. 20) — maaari kang humingi ng iyong data sa structured, machine-readable na format.
- Karapatan tumutol (Art. 21) — maaari kang tumutol sa pagproseso batay sa legitimate interest.
- Karapatan bawiin ang pahintulot (Art. 7(3)) — maaari kang mag-withdraw ng cookie consent anumang oras sa pamamagitan ng cookie settings banner.
- Karapatan na mag-lodge ng reklamo — maaari kang mag-file ng reklamo sa iyong lokal na Data Protection Authority (DPA) kung naniniwala kang nalabag ang iyong mga karapatan.
Para gamitin ang alinman sa mga karapatang ito, makipag-ugnayan sa amin sa pamamagitan ng contact page. Dahil minimal lang ang personal data na kinokolekta namin (pangunahin ang mga IP address para sa rate limiting at voting), karamihan sa mga request ay maaaring matupad sa pamamagitan ng pag-clear ng iyong browser cookies at cache.
11. Mga International na Paglipat ng Data
Ang aming mga infrastructure provider (Supabase, Hostinger) ay maaaring mag-proseso ng data sa mga rehiyon sa labas ng EEA. Kapag nangyari ito, may naaangkop na mga safeguard na nakalagay, kasama na ang Standard Contractual Clauses (SCCs) ayon sa kinakailangan ng GDPR Chapter V. Sa paggamit ng website, kinikilala mo na ang ilang data processing ay maaaring mangyari sa labas ng iyong jurisdiction.
12. Privacy ng mga Bata
Ang website na ito ay hindi nakatuon sa mga indibidwal na wala pang 18 taong gulang. Hindi namin sinadyang kinokolekta ang personal data mula sa mga menor de edad. Kung ikaw ay magulang o guardian at naniniwala kang nagbigay ng data sa amin ang iyong anak, makipag-ugnayan sa amin at agad naming ide-delete ito.
13. Mga Pagbabago sa Patakarang Ito
Maaari naming i-update ang Privacy Policy na ito paminsan-minsan. Ang mga pagbabago ay ipo-post sa page na ito na may updated na petsang "Last updated". Hinihikayat ka naming i-review ang page na ito nang pana-panahon. Ang patuloy na paggamit ng website pagkatapos ng mga pagbabago ay ibig sabihin ay tinatanggap mo ang updated na patakaran.
Huling na-update: Abril 2026