隐私政策
最后更新: 2026-07-26
本隐私政策适用于 Kunrooms 实体数据库(以下简称"本站",域名 wiki.ccoz.cc)。本站遵循 《中华人民共和国个人信息保护法》(PIPL) 和 《通用数据保护条例》(GDPR) 的相关规定。
1. 我们收集的信息
本站收集以下个人信息:
| 数据类型 | 说明 | 法律依据 |
|---|---|---|
| 邮箱地址 | 用于账号注册、密码重置、邮件通知 | 用户同意 (PIPL 第13条) |
| 用户名 | 公开显示的昵称,非真实姓名 | 用户同意 |
| IP 地址 | 用于速率限制、安全防护、滥用检测 | 合法利益 (PIPL 第13条第2款) |
| 用户生成内容 | 实体条目、评论、投票、收藏、举报 | 用户同意 |
| 浏览数据 | 页面访问统计(匿名化,无 Cookie 跟踪) | 合法利益 |
| 通行密钥凭证 | WebAuthn 公钥凭证(不存储生物特征数据) | 用户同意 |
本站不收集以下信息:真实姓名、手机号码、身份证号、银行卡信息、精确地理位置、生物特征数据。
2. 信息使用方式
- 身份验证:使用邮箱和密码或通行密钥验证用户身份,维持登录会话。
- 内容管理:存储和展示用户创建的实体条目、评论、投票和收藏。
- 安全防护:使用 IP 地址进行速率限制,防止垃圾信息、暴力破解和恶意行为。
- 滥用处理:在用户举报时记录举报者 IP 地址,用于后续调查和取证。
- 邮件通知:在用户开启通知的情况下,发送审核结果、评论回复和举报处理通知。
- 统计分析:使用匿名化的页面访问数据进行网站优化(详见第4节)。
3. 第三方服务
本站使用以下第三方服务处理用户数据。各服务提供商均为独立的数据控制者或处理者,其数据处理受各自隐私政策约束。
Supabase(数据库与身份验证)
- · 处理的数据:邮箱、密码哈希、用户名、用户生成内容
- · 数据用途:用户认证、数据存储、实时更新
- · 服务器位置:澳大利亚 (ap-southeast-2)
- · 隐私政策:supabase.com/privacy
- · DPA:supabase.com/dpa
Cloudflare(CDN、Workers、分析)
- · 处理的数据:IP 地址(用于路由和安全)、HTTP 请求元数据
- · 数据用途:内容分发、边缘计算、DDoS 防护、Web Analytics
- · Cloudflare Web Analytics 采用隐私优先模式:不使用 Cookie,不跨站追踪
- · 隐私政策:cloudflare.com/privacypolicy
- · DPA:cloudflare.com/gdpr
Resend(邮件发送)
- · 处理的数据:收件人邮箱地址、邮件内容
- · 数据用途:发送审核通知、评论回复通知、举报处理通知
- · 仅在用户开启通知时使用
- · 隐私政策:resend.com/legal/privacy-policy
- · DPA:resend.com/legal/dpa
5. 数据保留期限
- 账号数据:保留至用户主动删除账号。删除后,已发布实体转移给管理员,草稿和评论被删除。
- 速率限制记录:保留至过期时间(1分钟至1小时,取决于操作类型),过期后自动删除。
- 举报记录:保留至处理完成后的90天,用于申诉和纠纷解决。
- 通行密钥凭证:保留至用户删除通行密钥或删除账号。
- 编辑锁定记录:5分钟后自动过期。
- 在线状态记录:30秒后自动过期(心跳超时)。
- 实体版本历史:永久保留(用于版本对比和审计)。
6. IP 地址处理
根据 PIPL 和 GDPR,IP 地址属于个人信息。本站对 IP 地址的处理如下:
- 速率限制:IP 地址作为速率限制键存储在
auth_challenges表中,用于计数请求频率。条目在窗口期(1分钟至1小时)后自动过期删除。 - 举报记录:当未登录用户提交举报时,记录举报者 IP 地址用于安全目的。已登录用户举报仅记录用户 ID。
- 封禁系统:封禁基于用户 ID,不存储 IP 地址。
- 日志:Cloudflare 边缘节点可能临时记录 IP 地址用于路由和安全日志,其保留策略遵循 Cloudflare 隐私政策。
注:本站当前以明文形式存储 IP 地址用于速率限制。由于这些记录短期自动过期(最长1小时),且仅用于安全防护目的,符合 PIPL 第13条第2款的合法利益原则。未来版本可能采用哈希化存储以进一步增强隐私保护。
7. 邮件通知
8. 用户权利
根据 PIPL 第44-50条和 GDPR 第12-22条,你享有以下权利:
| 权利 | 法律依据 | 行使方式 |
|---|---|---|
| 访问权 | PIPL 第45条 / GDPR 第15条 | 通过数据导出功能(见第9节) |
| 更正权 | PIPL 第46条 / GDPR 第16条 | 在个人面板编辑个人资料 |
| 删除权 | PIPL 第47条 / GDPR 第17条 | 在个人面板删除账号(见第10节) |
| 数据可携带权 | PIPL 第45条 / GDPR 第20条 | 通过数据导出功能下载 JSON 格式数据 |
| 拒绝自动化决策 | PIPL 第24条 / GDPR 第22条 | 本站不使用自动化决策 |
| 撤回同意 | PIPL 第15条 / GDPR 第7条 | 关闭通知设置或删除账号 |
9. 数据导出
你可以随时导出你的全部个人数据。导出内容为 JSON 格式文件,包含:
- 个人资料信息(用户名、邮箱、注册日期、声望等)
- 你创建的所有实体条目(含草稿、待审核、已发布、已驳回)
- 你的所有评论
- 你的所有投票记录
- 你的所有收藏记录
- 你提交的所有举报记录
请先登录后前往个人面板导出数据。
10. 账号删除
你可以随时删除你的账号。删除账号的影响:
- 已发布的实体条目将转移给管理员账号继续维护
- 草稿和待审核的实体将被永久删除
- 你的评论将被删除
- 你的投票和收藏记录将被删除
- 你的举报记录将被匿名化处理(保留用于审计)
- 你的通行密钥凭证将被删除
- 认证账户将被永久删除,此操作不可撤销
请先登录后前往个人面板删除账号。
11. 未成年人保护
根据 PIPL 第31条,处理不满14周岁未成年人个人信息需取得监护人同意。本站采取以下措施:
- 注册时要求用户确认已年满14周岁
- 本站内容为虚构创作,面向14岁及以上用户
- 如发现未满14周岁用户未经监护人同意注册,我们将删除其账号
- 监护人如发现未成年人未经同意使用本站,请联系我们删除相关账号
12. 政策变更
本隐私政策可能不时更新。重大变更(如新增数据处理活动或第三方服务)时,我们将通过站内公告或邮件通知用户。政策顶部的"最后更新"日期反映最近一次修订时间。
继续使用本站即表示你同意更新后的隐私政策。
13. 联系我们
如你对本隐私政策有任何疑问、需要行使数据权利,或发现隐私问题,请通过以下方式联系我们:
- · 邮箱:me@ccoz.cc
- · 站内举报:使用任意实体页面的"举报"功能
- · 数据权利请求:邮件标题请注明「数据权利请求」
我们将在收到请求后15个工作日内回复。如你对我们的回复不满意,可根据 PIPL 第50条向网信部门投诉,或根据 GDPR 第77条向数据保护监管机构投诉。