Dasar Privasi
Privacy Policy v2.0Version 2.0 · · Governance 2.0 public evidence surface
Ringkasan Governance 2.0
Halaman ini disertakan dalam permukaan Governance 2.0 awam starnum, dan menggunakan lapisan bukti yang sama seperti kad sistem, tadbir urus data, laporan ketelusan, dasar penggunaan dan dasar keselamatan.
Ringkasan Tadbir Urus
Halaman ini menerangkan data yang dikumpul, sebab ia diproses, tempoh ia disimpan dan bagaimana kawalan privasi berhubung dengan lapisan bukti tadbir urus awam.
Skop
Data kelahiran, ID carta, isyarat analitik, pemproses pihak ketiga, storan rentas sempadan, permintaan pemadaman dan hak privasi mengikut wilayah.
Status Pelaksanaan
Maksud undang-undang asal dikekalkan. Versi 2.0 menambah bukti boleh dijejaki, integriti pelepasan, penjajaran penyedia dan pautan dalaman yang diaudit mesin.
Kitar hayat data semasa (pelaksanaan kod berkuasa)
Ini ialah peraturan semasa yang boleh disahkan. Jika teks lama bercanggah, bahagian ini dan kod pengeluaran diguna pakai.
- Data tersimpan termasuk tarikh lahir, jantina, masa dan lokasi lahir pilihan, struktur carta, bacaan, bahasa, status pelan serta token akses/penyingkiran. Data kelahiran ialah data peribadi dan tidak dinyatakan sebagai tanpa nama.
- Rekod utama disimpan dalam Cloudflare R2, manakala indeks dan status dalam D1. KV ialah sandaran pemulihan berjangka. Supabase ialah sandaran insiden lama yang dimatikan secara lalai, bukan laluan utama harian.
- Carian hadapan tersedia enam bulan untuk percuma, setahun untuk biasa, dan tanpa had untuk pelan lanjutan atau khas. Selepas percuma/biasa tamat, kandungan carta R2 dipadam; hanya indeks pengguna ringkas serta rekod pesanan/audit disimpan.
- Penyingkiran pengguna menulis status padam lembut yang terus menyekat carian, senarai dan tulis ganti awam. Rekod terlindung dan metadata audit kekal disimpan. Ini penyingkiran akses hadapan, bukan pemadaman fizikal.
- Hanya operasi penjanaan atau terjemahan AI yang diaktifkan boleh menghantar struktur carta atau teks yang diperlukan kepada penyedia yang dikonfigurasi. Nama penanda aras bukan dakwaan penggunaan produksi.
src/chart-storage.js · src/api-handler.js
Dasar Privasi ini menerangkan bagaimana starnum.com.tw ("Platform") mengumpul, menggunakan, dan melindungi data peribadi anda. Dengan menggunakan perkhidmatan ini, anda bersetuju dengan terma dasar ini.
1. Data yang Dikumpul
Semasa menggunakan Platform ini, data berikut mungkin dikumpul:
- Tarikh dan masa lahir: Digunakan untuk mengira carta Zi Wei Dou Shu dan nombor Life Path
- Jantina: Digunakan untuk pengiraan carta
- Status perkahwinan dan anak (pilihan): Digunakan untuk memperdalam pembacaan
- Data carta: Disimpan untuk rujukan; tidak mengandungi maklumat pengenalan peribadi
Kami tidak mengumpul: nama, nombor telefon, e-mel, nombor kad pengenalan atau sebarang maklumat yang secara langsung mengenal pasti anda.
4. Kuki dan Penjejakan
Platform ini menggunakan localStorage pelayar untuk menyimpan keutamaan bahasa. Platform ini menggunakan Google Analytics (GA4) untuk statistik trafik tanpa nama. GA4 menetapkan kuki pihak pertama (seperti _ga dan _ga_*) dalam pelayar anda untuk membezakan pelawat; kuki ini tidak digunakan untuk penjejakan rentas tapak atau pengiklanan. Platform ini tidak menggunakan piksel penjejakan iklan.
5. Perkhidmatan Pihak Ketiga
Platform ini menggunakan perkhidmatan pihak ketiga berikut. Setiap perkhidmatan mempunyai dasar privasinya sendiri dan Platform ini tidak bertanggungjawab ke atas kandungan dasar tersebut.
- Google Analytics (GA4): Perkhidmatan analisis trafik tanpa nama, tertakluk kepada Dasar Privasi Google. GA4 mengumpul data tanpa nama seperti paparan halaman, jenis peranti, dan kawasan geografi untuk meningkatkan kandungan laman web dan pengalaman pengguna. Anda boleh memilih untuk tidak menyertai melalui Tambahan Pelayar Penyahaktifan Google Analytics
- Cloudflare Pages: Pengehosan laman web dan pecutan CDN, tertakluk kepada Dasar Privasi Cloudflare. Cloudflare mungkin merekod alamat IP pelawat dan maklumat pelayar untuk tujuan keselamatan
- Cloudflare R2 / D1: Storan utama untuk data carta, indeks carian dan metadata operasi di edge
- Google Fonts: Perkhidmatan pemuatan fon, tertakluk kepada Dasar Privasi Google
- jsDelivr CDN: Pecutan pemuatan pustaka sumber terbuka, tertakluk kepada Dasar Privasi jsDelivr
- Penyedia AI / terjemahan: Penyedia hanya disenaraikan sebagai penggunaan production apabila bukti kod/konfigurasi mengesahkannya. Halaman tadbir urus awam mendedahkan penyedia yang disahkan melalui kad sistem dan laporan ketelusan; penyedia yang tidak disahkan tidak ditulis sebagai penggunaan production aktif.
- Pagefind: Fungsi carian dalam laman, berjalan sepenuhnya dalam pelayar anda; tiada data dihantar ke mana-mana pelayan
- iztro: Enjin pengiraan carta Zi Wei Dou Shu (sumber terbuka), dilaksanakan sepenuhnya secara tempatan dalam pelayar anda, tiada data dihantar ke pelayan luaran
6. Aliran Pemprosesan Data
Laluan lengkap data anda dari input hingga penyimpanan adalah seperti berikut:
- Input: Anda memasukkan data kelahiran dalam pelayar
- Pengiraan: Pengiraan carta dilakukan sepenuhnya dalam pelayar anda secara tempatan (bahagian JavaScript)
- Penyimpanan: Selepas pengiraan, hasil carta ditulis melalui HTTPS ke Cloudflare R2, manakala indeks carian ditulis ke Cloudflare D1
- Analisis & Terjemahan: Jika analisis bantuan AI atau terjemahan berbilang bahasa diaktifkan, hanya struktur carta dan teks analisis yang diperlukan diproses; penyedia production mengikut tetapan yang boleh disahkan dalam kad sistem
- Pertanyaan: Apabila membuat pertanyaan melalui ID carta, data dibaca daripada Cloudflare R2/D1 dan dipaparkan dalam pelayar
- Carian hadapan tersedia enam bulan untuk percuma, setahun untuk biasa, dan tanpa had untuk pelan lanjutan atau khas. Selepas percuma/biasa tamat, kandungan carta R2 dipadam; hanya indeks pengguna ringkas serta rekod pesanan/audit disimpan. Penyingkiran pengguna menulis status padam lembut yang terus menyekat carian, senarai dan tulis ganti awam. Rekod terlindung dan metadata audit kekal disimpan. Ini penyingkiran akses hadapan, bukan pemadaman fizikal.
7. Pemindahan Data Rentas Sempadan
Data carta anda disimpan terutamanya dalam infrastruktur Cloudflare R2/D1 dan mungkin diproses merentas rantau mengikut rangkaian global serta aturan pemprosesan data Cloudflare. Akses Supabase lama hanya dikekalkan sebagai pemulihan insiden yang dimatikan secara lalai dan digunakan hanya apabila pemulihan insiden diaktifkan secara jelas.
13. Kemas Kini Dasar
Jika terdapat perubahan ketara pada dasar ini, tarikh kemas kini pada halaman ini akan disemak semula. Penggunaan berterusan perkhidmatan ini merupakan penerimaan dasar yang dikemas kini.
14. Pematuhan Akta Perlindungan Data Peribadi (Taiwan)
Platform ini dikendalikan dari Taiwan dan mematuhi Akta Perlindungan Data Peribadi Republik China (Taiwan) — bukan Akta Perlindungan Data Peribadi 2010 (Akta 709) Malaysia. Untuk kemudahan pembaca berbahasa Melayu, hak berikut turut diterangkan mengikut gaya PDPA yang biasa:
Hak Subjek Data
Di bawah Akta Perlindungan Data Peribadi Taiwan, anda mempunyai hak-hak berikut:
- Hak akses: Meminta salinan data peribadi yang kami proses mengenai anda
- Hak pembetulan: Meminta pembetulan data yang tidak tepat
- Hak menarik balik persetujuan: Anda boleh menarik balik persetujuan pada bila-bila masa tanpa menjejaskan kesahan pemprosesan sebelumnya
- Hak untuk menghalang pemprosesan: Meminta penghentian pemprosesan data peribadi anda yang menyebabkan kerosakan atau tekanan
Pemindahan Data Rentas Sempadan
Data anda dipindahkan ke luar Malaysia untuk penyimpanan dan pemprosesan (lihat Seksyen 7 di atas). Dengan menggunakan perkhidmatan ini, anda bersetuju dengan pemindahan data rentas sempadan ini. Semua pihak penerima data menggunakan langkah keselamatan dan penyulitan standard industri untuk melindungi data yang diproses.
Untuk menggunakan mana-mana hak tersebut, sila hubungi kami melalui Instagram @mychenan. Kami akan membalas permintaan anda dalam tempoh 21 hari.
Kami tidak menjual data peribadi anda.
15. Hubungi Kami
Jika anda mempunyai soalan tentang Dasar Privasi ini, sila hubungi kami melalui Instagram: @mychenan
Piawaian luaran dan sumber primer
Sumber primer ini memaklumkan halaman ini. Ia ialah penanda aras, bukan sokongan pihak ketiga terhadap laman ini.
Snapshot Audit Mesin Semasa
Blok ini hanya menggunakan data audit tempatan yang boleh dijejaki. Tiada metrik atau dakwaan model tanpa sokongan ditambah.
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 4 critical, 0 warnings.
Penyelenggaraan Kandungan Dan Keputusan Kemas Kini
Blok ini menjadikan kandungan halaman tadbir urus boleh disemak mesin: setiap halaman mesti mendedahkan data sumber yang disandarkannya, halaman berkaitan yang mempengaruhinya, dan get yang melaporkan keperluan kemas kini.
Keputusan Kemas Kini
Halaman ini bukan teks statik; apabila data sumber, dasar berkaitan, metrik awam atau penjana berubah, AI Ops hanya menghasilkan bukti — AI agent yang menentukan sama ada kandungan perlu diubah.
Sempadan Manusia
Sistem bertanggungjawab untuk mengesan, melapor dan menyimpan bukti; pembaikan akhir dan pertimbangan nada dilakukan oleh agent seperti Codex/Claude.
Arahan Pengesahan
node scripts/verify-trust-pages.js --check
data/state-machine/trust-pages.jsondata/public-claim-registry.jsondata/sla-report.json- Halaman tadbir urus berkaitan: Tadbir Urus Data · Dasar Keselamatan · Dasar Penggunaan · Soalan Lazim
- Aliran kemas kini:
npm run update:trust-pages→npm run test:trust
Integriti Pelepasan Dan GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
Lapisan Bukti Boleh Disahkan
Blok ini bukan dakwaan retorik; setiap pernyataan teras mempunyai claim id, JSON sumber, hash dan arahan pengesahan yang boleh dijalankan semula. Halaman awam hanya mendedahkan bukti tadbir urus yang boleh didedahkan secara awam — kod sumber, kunci rahsia, data peribadi atau butiran permukaan serangan yang boleh disalahgunakan tidak didedahkan.
| Claim ID | Nilai boleh disahkan | Status | Halaman bertanggungjawab | Sumber dan pengesahan |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Senarai URL awam dan kanonik |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Audit mesin halaman tadbir urus |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors Audit permukaan penemuan AI |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors Audit JSON-LD / data berstruktur |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Sumber SLA halaman status |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini Penjajaran OpenAI / Anthropic / Google Gemini |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Sauh SHA-256 laporan ketelusan |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing Status penandatanganan GPG |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
Penjajaran OpenAI / Anthropic / Google Gemini
Dokumen tadbir urus laman ini diselaraskan dengan tiga rangka kerja awam: dokumentasi model, kad sistem/kad model, penilaian keselamatan, tadbir urus data dan dasar penggunaan. Ini ialah penjajaran tadbir urus, bukan dakwaan bahawa setiap penyedia telah digunakan dalam production inference. Tarikh semakan dokumen rasmi: 2026-08-19
| Sumber penjajaran | Fokus tadbir urus | Pendedahan laman ini | Sumber rasmi |
|---|---|---|---|
| OpenAI | Dokumentasi model, nota model terkini, amalan terbaik keselamatan, dan kawalan data. | Tiada tetapan model yang boleh disahkan ditemui dalam imbasan kod production semasa; penyedia model hanya disenaraikan sebagai penjajaran tadbir urus. | https://platform.openai.com/docs/models |
| Anthropic | Dokumentasi model Claude, system card / model card, Responsible Scaling dan dasar keselamatan. | Tiada tetapan model yang boleh disahkan ditemui dalam imbasan kod production semasa; penyedia model hanya disenaraikan sebagai penjajaran tadbir urus. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Dokumentasi model API Gemini, tetapan keselamatan, tadbir urus data dan dasar platform. | Tiada tetapan model yang boleh disahkan ditemui dalam imbasan kod production semasa; penyedia model hanya disenaraikan sebagai penjajaran tadbir urus. | https://ai.google.dev/gemini-api/docs/models |
Kad Sistem V2.0: Lapisan Ketelusan Teknikal
Lapisan ini menghimpunkan bukti tadbir urus teknikal yang boleh didedahkan secara awam: seni bina, sumber data, sempadan penggunaan AI, get kualiti, integriti pelepasan dan penjajaran penyedia. Skop awam sengaja mengecualikan kod sumber, kunci rahsia, butiran permukaan serangan yang boleh disalahgunakan dan data peribadi.
Seni bina awam
Cloudflare Pages/Workers, R2/D1/KV/Pagefind dan skrip penjanaan tempatan bersama-sama membentuk rantaian penerbitan laman awam dan data tadbir urus. Hanya tingkah laku, status dan sumber data yang boleh disahkan didedahkan secara awam; kunci rahsia atau kebenaran operasi dalaman tidak didedahkan.
Pendedahan penggunaan AI
Imbasan kod semasa untuk model inferens production yang boleh disahkan: tiada tetapan model yang boleh disahkan ditemui dalam imbasan kod production. OpenAI, Anthropic dan Google Gemini digunakan sebagai penjajaran rangka kerja tadbir urus sahaja; tanpa bukti kod atau konfigurasi, ia tidak dinyatakan sebagai sedang digunakan secara production.
Get kualiti dan keselamatan
Audit halaman tadbir urus 180/180 lulus, ralat JSON-LD 0, ralat discovery surface 0. Halaman status memaparkan dengan tepat critical / 4 critical, 0 warnings.
Data dan kebolehjejakan
Pangkalan pengetahuan 32,724 chunks, TM 512,152 entries, AI answer-ready 7,976/7,976. Data awam boleh dijejak ke data/state-machine/*, data/*audit*.json dan laporan transparency.
| Aspek tadbir urus | OpenAI | Anthropic | Google Gemini | Bukti pelaksanaan Starnum |
|---|---|---|---|---|
| Pendedahan model/kad sistem | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Penilaian keselamatan dan sempadan penggunaan | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, risk-boundary copy, crawler policy audit |
| Tadbir urus data | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, KB/TM source tracking, SHA-256 hashes |
| Pemantauan dan pelepasan | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, SLA report, trust-pages-machine-audit, sitemap/hreflang audits |
- Sumber: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Sumber: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Sumber: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Tarikh semakan dokumen rasmi: 2026-08-19; pautan disenaraikan dalam jadual penjajaran OpenAI / Anthropic / Google Gemini.
Fokus V2.0 bukan menambah kata sifat, tetapi memisahkan dengan jelas antara "telah dilaksanakan" dan "belum dilaksanakan": penggunaan production, penjajaran tadbir urus, anomali status, penandatanganan GPG dan SLA breach semuanya didedahkan dengan tepat mengikut data sumber.