数据处理协议
隐私政策讲「存了什么」,这一份讲「怎么处理、谁在处理、出事怎么办」。
1. 角色
| 角色 | 是谁 | 做什么 |
|---|---|---|
| 数据控制者 | 平台方 | 决定处理什么数据、为什么处理 |
| 数据处理者 | Cloudflare | 按我们的配置提供存储、计算、邮件、人机验证 |
| 数据主体 | 你 | 数据说的就是你 |
除 Cloudflare 外没有其它处理方。 不接分析 SDK,不接广告网络,不接第三方客服。
2. 处理目的与法律基础
| 处理什么 | 为什么 | 依据 |
|---|---|---|
| 用户名、密码哈希、邮箱 | 提供账号服务 | 履行协议所必需 |
| 登录尝试记录(IP/UA/时间) | 防暴力破解与撞库 | 保障服务安全的正当利益 |
| 审计日志 | 出问题能倒查、责任可追溯 | 保障服务安全的正当利益 |
| 风险知情确认记录 | 责任划分凭据 | 履行协议 + 法定义务 |
| 协议签署记录 | 证明你何时同意了哪一版 | 法定义务 |
没有任何一项用于画像、推荐、广告。
3. 处理原则
- 最小化:不需要的不收。我们没有手机号、没有真实姓名、没有身份证、没有支付信息。
- 目的限定:收来做 A 的数据不拿去做 B。
- 不出境二次流转:数据在 Cloudflare 基础设施内,不转给其它第三方。
注意:Cloudflare 是全球基础设施,你的数据可能存储和处理于中国大陆境外。 注册即表示你了解并接受。
4. 安全措施
具体做了什么,不是空话:
| 措施 | 实现 |
|---|---|
| 密码 | PBKDF2-SHA256 单向哈希 + 每人独立随机盐,不可逆 |
| 会话令牌 | 库里只存 SHA-256,明文只在你的 Cookie 里 |
| 传输 | 全站强制 HTTPS + HSTS |
| 登录保护 | 人机验证 + 按 IP 与按账号双维限流 + 时序攻击防护 |
| 越权防护 | 登录态与各应用独立,不用通配 Cookie |
| 上传 | 结构安全校验 + SHA-256 双向对账 + 人工审核 |
| 可追溯 | 所有写操作留审计日志 |
5. 保留与删除
见隐私政策的保留期表。
注销时会删除:账号、邮箱、密码哈希、会话、登录记录。
注销后仍保留:审计日志、协议签署记录、风险确认记录 —— 但会脱敏 (去掉可直接识别你的字段,只留时间、动作、版本、哈希)。
这些是责任凭据。如果一删了之,日后出纠纷时双方都拿不出证据,对你也不利。
6. 数据泄露
发生泄露且可能损害你的权益时:
- 72 小时内在站内公告并向受影响用户发邮件
- 说明泄露了什么、影响范围、我们做了什么
- 给出你应该采取的措施(通常是改密码)
我们不会隐瞒。
7. 你的权利
查阅、更正、删除、导出、撤回同意 —— 具体操作见隐私政策。
处理时限 15 个工作日。