最后更新: 2025年8月24日
一、信息收集类型
1.1 主动提供的信息:
a) 注册信息:用户创建账号时主动提供的用户名、电子邮箱地址、手机号码(如适用)、年龄、密码(加密存储)等。
b) 个人资料信息:用户自愿在个人资料页填写的昵称、头像、性别、兴趣爱好、个人简介等。
c) 发布内容:用户在使用论坛服务过程中主动发布、上传、提交或传输的文字内容(如帖子、评论、私信)、图片、视频、音频、代码片段、链接及其他媒体文件。
1.2 自动收集的信息:
a) 设备与日志信息:访问论坛时使用的设备型号、操作系统版本、唯一设备标识符(如IDFA/Android ID)、浏览器类型和版本、IP地址、网络接入方式及类型、网络质量数据。
b) 使用行为数据:用户访问论坛的日期、时间、时长、浏览/点击/搜索记录、页面跳转路径、交互功能(如点赞、收藏、分享)使用情况、错误崩溃日志。
c) Cookie与同类技术:为提供个性化服务、识别用户状态、保障安全及分析流量而使用的Cookie、像素标签、Web信标等。用户可通过浏览器设置管理Cookie偏好。
1.3 用户生成内容(UGC):
a) 内容范围:用户在论坛内发布的全部文字内容(帖子正文、评论、回复、私信等)及上传的多媒体文件(如图片、视频、音频、文档)。
b) 存储方式:用户上传的媒体文件将存储于由第三方对象存储服务(OSS)提供商(static.codemao.cn)托管的服务器上,其存储与安全受该服务商隐私政策约束。
二、信息使用方式
2.1 核心服务运营:
a) 账号管理:用于用户注册、登录验证、密码重置、账号安全保护(如异常登录检测)。
b) 内容交付:存储、处理、展示用户发布的文字与媒体内容,实现论坛核心互动功能(发帖、评论、私信等)。
c) 内容审核:运用自动化工具及人工审核,对用户发布内容进行安全合规性筛查,识别并处理违反法律法规或本政策的内容。
2.2 广告推送:
a) 广告筛选:仅向用户(特别是未成年人用户)推送经过严格人工审核、内容安全(教育、学习工具、正版软件、益智产品等)、符合适用法律(如《未成年人保护法》)的广告。
b) 定向逻辑:基于用户年龄、设备类型、匿名化兴趣标签(不直接关联个人身份)进行基础定向,确保广告内容适龄且相关。
2.3 服务优化与研发:
a) 功能改进:分析匿名化、聚合化的用户行为数据(如热门板块访问量、功能使用频率),识别性能瓶颈,优化界面设计、提升响应速度。
b) 体验个性化:在用户明确同意的前提下,可能使用非身份识别信息提供基础个性化设置(如默认内容排序)。
c) 安全保障:利用设备信息、日志数据检测、防范和调查可能的欺诈、滥用、安全漏洞及非法活动。
三、第三方共享
3.1 OSS存储服务商(static.codemao.cn):
a) 共享内容:用户上传的图片、视频、音频等媒体文件。
b) 共享目的:提供安全、可靠的文件存储与内容分发服务。
c) 约束条款:该服务商对数据的处理受其自身隐私政策约束,论坛已评估其安全能力并签署数据处理协议(DPA)。
3.2 广告合作方:
a) 共享内容:仅为广告投放效果分析目的,共享去标识化的设备信息(如广告ID)、粗略位置(城市级)、匿名兴趣标签、广告点击/展示记录。**绝不共享可直接识别个人身份的信息(如姓名、手机号、邮箱)。**
b) 共享目的:用于广告投放、频次控制、效果归因及反作弊。
c) 约束条款:合作方须遵守严格的保密义务及数据最小化原则,仅将数据用于约定目的。
3.3 法律与监管要求:
a) 共享情形:在收到司法机关、行政机关或其他具有法定权限的机构**正式出具的具有法律效力的书面要求**时。
b) 共享内容:仅在要求范围内提供必要的用户信息。
c) 原则:论坛将审慎评估要求的合法性,在法律法规允许的前提下尽可能通知用户(除非法律禁止)。
四、未成年人保护(重点条款)
4.1 12-18周岁用户:
a) 强制同意:注册过程中必须提供有效监护人联系方式,系统将发送验证邮件/短信,**需获得监护人在线或书面明确同意**后方可激活账号。
b) 特殊标记:此类账号将在系统内进行标记,内容审核及广告推送采取更严格标准。
4.2 不满12周岁儿童用户:
a) 监护人全权代理:必须由监护人直接使用其本人信息注册“监护人账号”,再通过该账号关联创建儿童子账户。
b) 数据最小化:除注册必需信息(用户名、由监护人设定的密码)及儿童在监护下发布的内容外,**原则上不主动收集儿童的个人敏感信息**(如位置、联系方式)。
c) 禁用高级功能:可能限制某些涉及社交或位置的功能对儿童账户的开放。
4.3 监护人权利:
a) 管理权限:监护人可通过其注册邮箱 account@kish.top 联系隐私专员,行使以下权利:
i) 查阅、更正被监护儿童的信息;
ii) 拒绝特定信息继续被处理;
iii) 要求删除儿童发布的内容或其账户(需验证监护人身份)。
b) 监督责任:监护人应引导儿童安全上网,监督其内容发布行为。
五、数据安全措施
5.1 技术防护:
a) 传输加密:使用强化的TLS/SSL协议(含最新版本支持)对用户登录、数据传输进行端到端加密(如Token机制保障会话安全)。
b) 存储加密:用户密码采用强哈希算法(如bcrypt)加盐存储;核心个人数据(如邮箱、手机号)在数据库中进行加密或脱敏处理。
c) 访问控制:严格执行最小权限原则,员工访问用户数据需多重授权及审计。
5.2 第三方管理:
a) 严格筛选:仅与具备完善安全资质(如ISO 27001认证、SOC 2报告)的服务商合作。
b) 定期审计:至少每年一次对OSS等关键第三方服务商进行安全合规性评估,审查其数据处理实践是否符合合同及法律要求。
c) 应急机制:与第三方签署协议明确其安全义务,建立数据泄露等事件的联合响应流程。
5.3 内部管理:建立数据安全委员会,开展全员隐私培训,定期进行渗透测试与漏洞修复。
六、用户权利保障
6.1 查阅与更正权:
a) 用户可随时通过【账号设置 > 个人资料】页面查看并修改其主动提供的个人信息(用户名、昵称、头像等)。
b) 如需查阅自动收集的日志信息或更正无法自行修改的信息,可通过 account@kish.top 提交申请,论坛将在15个工作日内响应。
6.2 账号注销权:
a) 申请路径:用户可通过【账号设置 > 安全中心】提交在线注销申请,或邮件发送至 account@kish.top。
b) 处理流程:
i) **人工核查**:客服团队将验证申请人身份及账号权属(防止冒注销)。
ii) **数据删除**:核查通过后(通常在15个工作日内),将:
- 删除或匿名化存储在论坛自有服务器上的个人数据(注册信息、个人资料、私信等)。
- 通知OSS服务商(static.codemao.cn)删除该用户上传的媒体文件(根据OSS服务能力)。
iii) **例外保留**:为履行法定义务(如交易记录留存)、解决争议、检测安全事件或执行条款所需的数据,将在法定时限内以安全方式保留。
c) 后果告知:注销后账号不可恢复,基于该账号的权益(积分、虚拟物品等)如果拥有,将清空,已公开发布的内容(如帖子、评论)可能按社区规则保留匿名展示。
6.3 其他权利(根据适用法律):
a) 限制处理权:在特定情况下(如质疑数据准确性)要求暂停使用数据。
b) 可携权:获取结构化、通用格式的个人数据副本(技术可行前提下)。
c) 反对权:拒绝基于合法利益的数据处理(如个性化广告)。