Política de Privacidad
Privacy Policy v2.0Version 2.0 · · Governance 2.0 public evidence surface
Governance 2.0 Overview
This page is part of the starnum public Governance 2.0 surface and uses the same evidence layer as the system card, data governance, transparency report, use policy, and security policy.
Governance Summary
This page explains what data is collected, why it is processed, how long it is retained, and how privacy controls connect to the public governance evidence layer.
Scope
Birth data, chart identifiers, analytics signals, third-party processors, cross-border storage, deletion requests, and region-specific privacy rights.
Implementation Status
The original legal meaning is retained. Version 2.0 adds traceable evidence, release integrity, provider alignment, and machine-audited internal links.
Ciclo de vida actual de los datos (rige la implementación)
Estas son las reglas verificables vigentes. Si un texto anterior discrepa, prevalecen esta sección y el código de producción.
- Los datos almacenados incluyen fecha de nacimiento, género, hora y lugar de nacimiento opcionales, estructura de la carta, lecturas, idioma, estado del plan y tokens de acceso/retirada. Los datos de nacimiento son datos personales y no se describen como anónimos.
- Los registros principales se guardan en Cloudflare R2 y el índice y estado en D1. KV es una copia de recuperación temporal. Supabase es una reserva antigua para incidentes, desactivada por defecto, no la ruta principal.
- La consulta frontal dura seis meses para cartas gratuitas, un año para básicas y sin límite para avanzadas o especiales. Al vencer gratis/básica, se elimina el contenido R2 de la carta; solo quedan el índice mínimo del consumidor y los registros de pedidos/auditoría.
- La retirada del usuario registra un borrado lógico que bloquea de inmediato la consulta, el listado y la sobrescritura públicos. Los registros protegidos y metadatos de auditoría se conservan. Es retirada del acceso frontal, no borrado físico.
- Solo una operación de generación o traducción con IA realmente activada puede enviar al proveedor configurado la estructura o el texto necesarios. Figurar como referencia no implica uso en producción.
src/chart-storage.js · src/api-handler.js
Esta Política de Privacidad explica cómo starnum.com.tw ("la Plataforma") recopila, usa y protege sus datos personales. Al usar este servicio, acepta los términos de esta política.
1. Datos recopilados
Al usar esta Plataforma, se pueden recopilar los siguientes datos:
- Fecha y hora de nacimiento: Para calcular la carta Zi Wei Dou Shu y el número del camino de vida
- Género: Para el cálculo de la carta
- Estado civil e hijos (opcional): Para profundizar las lecturas
- Datos de la carta: Almacenados para consulta; no contienen información de identificación personal
No recopilamos: nombres, números de teléfono, correos electrónicos, números de identificación o cualquier información que lo identifique directamente.
4. Cookies y seguimiento
Esta Plataforma usa localStorage del navegador para guardar preferencias de idioma. Esta Plataforma utiliza Google Analytics (GA4) para estadísticas de tráfico anónimas. GA4 establece cookies de primera parte (como _ga y _ga_*) en su navegador para distinguir entre visitantes; estas cookies no se utilizan para seguimiento entre sitios ni para publicidad. Esta Plataforma no utiliza píxeles de seguimiento publicitario.
5. Servicios de terceros
Esta Plataforma utiliza los siguientes servicios de terceros. Cada uno tiene su propia política de privacidad y esta Plataforma no es responsable del contenido de dichas políticas.
- Google Analytics (GA4): Servicio de análisis de tráfico anónimo, sujeto a la Política de Privacidad de Google. GA4 recopila datos anónimos como páginas vistas, tipos de dispositivos y regiones geográficas para mejorar el contenido del sitio web y la experiencia del usuario. Puede optar por no participar a través del complemento de inhabilitación de Google Analytics para navegadores
- Cloudflare Pages: Alojamiento web y aceleración CDN, sujeto a la Política de Privacidad de Cloudflare. Cloudflare puede registrar las direcciones IP de los visitantes e información del navegador con fines de seguridad
- Cloudflare R2 / D1: Almacenamiento edge para datos principales de cartas, índices de consulta y metadatos operativos
- Google Fonts: Servicio de carga de fuentes, sujeto a la Política de Privacidad de Google
- jsDelivr CDN: Aceleración de carga de bibliotecas de código abierto, sujeto a la Política de Privacidad de jsDelivr
- Proveedores de IA / traducción: Un proveedor se declara como uso en production solo cuando el código o la configuración lo verifican. Las páginas públicas de gobernanza divulgan proveedores verificados mediante la tarjeta del sistema y el informe de transparencia; los no verificados no se presentan como uso activo en production.
- Pagefind: Función de búsqueda en el sitio que se ejecuta completamente en su navegador; no se envían datos a ningún servidor
- iztro: Motor de cálculo de carta Zi Wei Dou Shu (código abierto), se ejecuta completamente en su navegador local, no se envían datos a servidores externos
6. Flujo de procesamiento de datos
La ruta completa de sus datos desde la entrada hasta el almacenamiento es la siguiente:
- Entrada: Usted ingresa sus datos de nacimiento en el navegador
- Cálculo: El cálculo de la carta se realiza íntegramente en su navegador de forma local (lado JavaScript)
- Almacenamiento: Tras el cálculo, los resultados de la carta se escriben por HTTPS en Cloudflare R2, y los índices de consulta se escriben en Cloudflare D1
- Análisis y traducción: Si se habilita análisis asistido por IA o traducción multilingüe, solo se procesa la estructura de la carta y el texto de análisis necesarios; los proveedores de production siguen la configuración verificable de la tarjeta del sistema
- Consulta: Al consultar mediante el ID de carta, los datos se leen desde Cloudflare R2/D1 y se renderizan en el navegador
- La consulta frontal dura seis meses para cartas gratuitas, un año para básicas y sin límite para avanzadas o especiales. Al vencer gratis/básica, se elimina el contenido R2 de la carta; solo quedan el índice mínimo del consumidor y los registros de pedidos/auditoría. La retirada del usuario registra un borrado lógico que bloquea de inmediato la consulta, el listado y la sobrescritura públicos. Los registros protegidos y metadatos de auditoría se conservan. Es retirada del acceso frontal, no borrado físico.
7. Transferencia transfronteriza de datos
Sus datos de carta se almacenan principalmente en infraestructura Cloudflare R2/D1 y pueden procesarse entre regiones según la red global y los acuerdos de procesamiento de datos de Cloudflare. El antiguo acceso a Supabase se conserva solo como respaldo de incidente desactivado por defecto y se usa únicamente cuando la recuperación de incidente se habilita explícitamente.
13. Actualizaciones de la política
Si hay cambios significativos en esta política, la fecha de actualización en esta página será revisada. El uso continuado del servicio constituye la aceptación de la política actualizada.
14. Cumplimiento del Reglamento General de Protección de Datos (RGPD)
Si usted reside en el Espacio Económico Europeo (EEE), el siguiente apartado le informa sobre sus derechos adicionales conforme al Reglamento (UE) 2016/679 (RGPD).
Base jurídica del tratamiento
Tratamos sus datos personales sobre las siguientes bases jurídicas:
- Consentimiento (Art. 6.1.a RGPD): Al introducir voluntariamente sus datos de nacimiento y utilizar nuestro servicio, usted presta su consentimiento para el tratamiento de dichos datos con la finalidad de generar su carta astrológica
- Interés legítimo (Art. 6.1.f RGPD): Mantenemos registros técnicos mínimos necesarios para la seguridad y el funcionamiento del servicio
Derechos del interesado
Conforme al RGPD, usted tiene derecho a:
- Derecho de acceso (Art. 15): Solicitar una copia de los datos personales que tratamos sobre usted
- Derecho de rectificación (Art. 16): Solicitar la corrección de datos inexactos
- Derecho de supresión (Art. 17): Solicitar la eliminación de sus datos personales
- Derecho a la limitación del tratamiento (Art. 18): Solicitar la restricción del tratamiento de sus datos
- Derecho a la portabilidad de los datos (Art. 20): Recibir sus datos en un formato estructurado, de uso común y lectura mecánica
- Derecho de oposición (Art. 21): Oponerse al tratamiento de sus datos personales
- Derecho a retirar el consentimiento: Puede retirar su consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo
Ejercicio de sus derechos
Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros a través de Instagram @mychenan. Responderemos a su solicitud en un plazo máximo de 30 días.
Derecho a presentar una reclamación
Si considera que el tratamiento de sus datos personales infringe el RGPD, tiene derecho a presentar una reclamación ante la autoridad de protección de datos de su país de residencia.
No vendemos sus datos personales.
15. Contáctenos
Si tiene preguntas sobre esta Política de Privacidad, contáctenos a través de Instagram: @mychenan
Normas externas y fuentes primarias
Estas fuentes primarias orientan esta página. Son referencias comparativas, no avales de terceros al sitio.
Current Machine Audit Snapshot
This block uses only traceable local audit data. No unsupported metrics or model claims are added.
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 5 critical, 0 warnings.
Content Maintenance And Update Decision
This block makes governance-page content machine-checkable: every page must disclose its source artifacts, related pages, and the gate that reports update needs.
Update Decision
This is not static copy. When source artifacts, related policies, public metrics, or generators change, AI Ops reports evidence and an AI agent decides whether the page needs edits.
Human Boundary
Systems detect, report, and preserve machine-readable evidence. Codex/Claude agents perform final judgment and repair.
Verification Command
node scripts/verify-trust-pages.js --check
data/state-machine/trust-pages.jsondata/public-claim-registry.jsondata/sla-report.json- Related governance pages: Data Governance · Security Policy · Acceptable Use Policy · FAQ
- Update flow:
npm run update:trust-pages→npm run test:trust
Release Integrity And GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
Verifiable Evidence Layer
This block is not a narrative claim. Each core assertion has a claim id, source JSON, hash, and a repeatable verification command. Public pages disclose governance evidence without exposing source code, secrets, private data, or exploitable attack details.
| Claim ID | Verifiable value | Status | Owner | Source and verification |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Public URL and canonical inventory |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Trust page machine audit |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors AI discovery surface audit |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors JSON-LD / structured data audit |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Status page SLA source |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini OpenAI / Anthropic / Google Gemini benchmark alignment |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Transparency report SHA-256 anchor |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing GPG signing status |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
OpenAI / Anthropic / Google Gemini Alignment
The governance surface is benchmarked against the three public frameworks: model docs, system/model cards, safety evaluation, data governance, and use policies. This is benchmark alignment, not a claim that every provider is active in production inference. Official docs checked: 2026-07-31
| Provider | Governance focus | Starnum disclosure | Official source |
|---|---|---|---|
| OpenAI | Model documentation, latest model notes, safety best practices, and data controls. | No verifiable production model setting was found in the production code scan; providers are listed as governance benchmarks. | https://platform.openai.com/docs/models |
| Anthropic | Claude model documentation, system/model cards, Responsible Scaling, and safety policy. | No verifiable production model setting was found in the production code scan; providers are listed as governance benchmarks. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Gemini API model documentation, safety settings, data governance, and platform policy. | No verifiable production model setting was found in the production code scan; providers are listed as governance benchmarks. | https://ai.google.dev/gemini-api/docs/models |
System Card V2.0: Technical Transparency Layer
This layer publishes the technical governance evidence that can be safely disclosed: architecture, data sources, AI-use boundaries, quality gates, release integrity, and provider alignment. Source code, secrets, exploitable attack details, and private data remain out of scope.
Public architecture
Cloudflare Pages/Workers, R2/D1/KV/Pagefind, and local generation scripts form the public-site and governance publication chain. Public pages disclose behavior, state, and traceable sources, not secrets or internal permissions.
AI-use disclosure
AI-assisted workflows are used for knowledge-base retrieval, cross-checking, and error detection. Governance documents are benchmarked against OpenAI, Anthropic, and Google Gemini public frameworks. Production model usage is disclosed only when code/config evidence exists.
Quality and safety gates
Governance page audit 180/180 passing, JSON-LD errors 0, discovery-surface errors 0. Status pages report critical / 5 critical, 0 warnings as-is.
Data traceability
Knowledge base 32,724 chunks, TM 789,031 entries, AI answer-ready 7,976/7,976. Public metrics trace to data/state-machine/*, data/*audit*.json, and transparency reports.
| Governance area | OpenAI | Anthropic | Google Gemini | Starnum implementation evidence |
|---|---|---|---|---|
| Model/system-card disclosure | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Safety evaluation and use boundaries | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, risk-boundary copy, crawler policy audit |
| Data governance | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, KB/TM source tracking, SHA-256 hashes |
| Monitoring and release | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, SLA report, trust-pages-machine-audit, sitemap/hreflang audits |
- Sources: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Sources: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Sources: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Official benchmark docs checked: 2026-07-31; links are listed in the OpenAI / Anthropic / Google Gemini alignment table.
The V2.0 goal is not more claims; it separates implemented controls from planned controls. Production usage, benchmark alignment, status exceptions, GPG signing, and SLA breaches are disclosed from source data.