隱私政策

我們認真對待你的隱私,並堅持最小化資料收集原則

最後更新:2026-05-29 · 本文為模板版本,上線前建議律師複核

核心承諾

  • 不賣資料:我們絕不向第三方出售使用者的個人資訊
  • 最小化收集:只收集提供服務必需的資料
  • 透明可控:你可以隨時查詢、修改、匯出、刪除自己的資料
  • 隱私友好工具:統計採用 Umami(自託管,無 Cookie / 不識別個體)

1. 我們收集哪些資訊

1.1 註冊時

  • 郵箱(必填):用於登入、密碼重置、重要通知
  • 密碼雜湊:我們儲存的是 bcrypt 單向雜湊,無法還原成明文
  • OAuth 登入時:僅獲取你授權範圍內的最少欄位(一般是 email + name)

1.2 使用時(自動收集)

  • 訪問日誌:IP 地址、User Agent、訪問頁面、停留時長(用於安全審計 + 效能最佳化)
  • 裝置資訊:瀏覽器版本、作業系統、螢幕解析度(用於相容性最佳化)
  • 聚合統計:通過 Umami(自託管)收集匿名訪問資料(無 Cookie,不識別個體)

1.3 購買 / 訂閱時

  • 支付資訊:支付寶訂單號、USDT 交易雜湊、Stripe payment intent ID 等。我們不儲存完整信用卡號,由支付通道直接處理。
  • 訂單資訊:購買的商品、金額、時間、狀態
  • 代充值時的 Token:操作完成後立即清除,詳見服務條款 §6

1.4 我們不收集

  • 身份證號 / 護照號
  • 真實姓名(非必填)
  • 地理位置精確座標
  • 通訊錄 / 相簿
  • 麥克風 / 攝像頭資料

2. 我們如何使用這些資訊

  • 提供服務:賬號管理、訂單處理、客服響應
  • 改善產品:分析使用模式找出常見問題,最佳化頁面與功能
  • 安全防護:異常登入檢測、防欺詐、防爬蟲
  • 合規義務:響應法律要求的資料保留(如訂單憑證保留 5 年)

我們不做:廣告畫像、行為預測、資料交易、與第三方共享識別個體的資訊。

3. 第三方資料處理者

本平臺使用以下第三方服務,它們各自有自己的隱私政策:

  • Supabase(資料庫 + Auth)— 資料儲存於 Singapore 區域
  • Vercel(前端託管)— 全球邊緣節點
  • Cloudflare(CDN + WAF + R2 儲存)— 反向代理與防護
  • 支付通道:支付寶 / Stripe / USDT 鏈上節點
  • Sentry(錯誤追蹤,自動脫敏個人資訊)

我們僅向上述服務傳輸提供服務所需的最少資料,並簽署 DPA(資料處理協議)確保它們遵循同等隱私標準。

4. Cookie 與本地儲存

本平臺使用以下 Cookie / LocalStorage:

  • 必要的:Session Cookie(保持登入態)、CSRF Token、深色模式偏好
  • 分析的:無 — Umami(自託管)不使用 Cookie
  • 廣告的:未來如啟用 Google AdSense 會單獨通知並提供同意選項

你可以通過瀏覽器設定清除 Cookie,但會導致登入態丟失等不便。

5. 資料儲存與保留

  • 賬號資訊:在賬號有效期內持續保留,登出後保留 30 天(防止誤操作)後徹底刪除
  • 訂單 / 支付記錄:法律要求保留 5 年,僅供審計與稅務用途
  • 訪問日誌:90 天后自動清除
  • 錯誤日誌(Sentry):30 天后自動清除
  • 代充 Token:操作完成後立即清除

6. 你的權利(GDPR / PIPL 框架)

作為使用者,你擁有以下權利:

  • 查詢權:要求我們告知儲存了你哪些資料
  • 修改權:隨時修改個人資料(郵箱、密碼、暱稱)
  • 匯出權:以機器可讀格式(JSON)匯出你的全部資料
  • 刪除權:要求徹底刪除你的賬號與資料(訂單等法律要求保留的除外)
  • 反對權:拒絕特定的資料處理活動(如未來可能啟用的精準廣告)
  • 申訴權:對我們的隱私實踐有異議,可向所在地區資料保護監管機構投訴

行使上述權利:發郵件到 [email protected] ,主題字首 [隱私權],我們將在 30 天內響應。

7. 未成年人保護

本平臺不主動收集 14 週歲以下兒童的個人資訊。如發現誤收,將立即刪除。

8. 資料安全措施

  • 全站強制 HTTPS / TLS 1.3
  • 密碼使用 bcrypt 12 round 雜湊儲存
  • 資料庫啟用 Row Level Security(行級訪問控制)
  • 敏感欄位加密(如代充 Token、共享賬號憑證)
  • 所有訪問審計日誌保留 90 天
  • 定期備份與異地容災

儘管我們盡力保護資料安全,但網際網路傳輸不能保證 100% 安全。如發生資料洩露事件,我們將在 72 小時內通過站內通知 + 郵件告知受影響使用者。

9. 跨境資料傳輸

本平臺數據主要儲存於新加坡區域。如你從其他地區訪問,資料傳輸將通過 Cloudflare 全球邊緣節點中轉。我們已與所有第三方服務商簽署標準合同條款(SCCs),確保跨境傳輸的隱私保護水準等同於來源地法律要求。

10. 政策更新

本政策可能隨時更新,更新會在本頁頂部"最後更新"日期反映。重大變更(如新增資料收集、新增第三方共享)會通過站內通知 + 郵件提前通知。

11. 聯絡我們

如對本政策有任何問題或想要行使你的隱私權利,請聯絡: