← starnum.com.tw

Dasar Privasi

Privacy Policy v2.0

Version 2.0 · · Governance 2.0 public evidence surface

Governance 2.0 Overview

This page is part of the starnum public Governance 2.0 surface and uses the same evidence layer as the system card, data governance, transparency report, use policy, and security policy.

Governance Summary

This page explains what data is collected, why it is processed, how long it is retained, and how privacy controls connect to the public governance evidence layer.

Scope

Birth data, chart identifiers, analytics signals, third-party processors, cross-border storage, deletion requests, and region-specific privacy rights.

Implementation Status

The original legal meaning is retained. Version 2.0 adds traceable evidence, release integrity, provider alignment, and machine-audited internal links.

Kitar hayat data semasa (pelaksanaan kod berkuasa)

Ini ialah peraturan semasa yang boleh disahkan. Jika teks lama bercanggah, bahagian ini dan kod pengeluaran diguna pakai.

src/chart-storage.js · src/api-handler.js

Dasar Privasi ini menerangkan bagaimana starnum.com.tw ("Platform") mengumpul, menggunakan, dan melindungi data peribadi anda. Dengan menggunakan perkhidmatan ini, anda bersetuju dengan terma dasar ini.

Platform ini adalah alat analisis astrologi peribadi. Kami tidak menjual data pengguna dan tidak berkongsi maklumat yang boleh mengenal pasti individu dengan pihak ketiga. Sesetengah halaman Platform ini mengandungi pautan cadangan produk pemasaran afiliasi; sila rujuk butiran di bawah.

1. Data yang Dikumpul

Semasa menggunakan Platform ini, data berikut mungkin dikumpul:

Kami tidak mengumpul: nama, nombor telefon, e-mel, nombor kad pengenalan atau sebarang maklumat yang secara langsung mengenal pasti anda.

4. Kuki dan Penjejakan

Platform ini menggunakan localStorage pelayar untuk menyimpan keutamaan bahasa. Platform ini menggunakan Google Analytics (GA4) untuk statistik trafik tanpa nama. GA4 menetapkan kuki pihak pertama (seperti _ga dan _ga_*) dalam pelayar anda untuk membezakan pelawat; kuki ini tidak digunakan untuk penjejakan rentas tapak atau pengiklanan. Platform ini tidak menggunakan piksel penjejakan iklan.

5. Perkhidmatan Pihak Ketiga

Platform ini menggunakan perkhidmatan pihak ketiga berikut. Setiap perkhidmatan mempunyai dasar privasinya sendiri dan Platform ini tidak bertanggungjawab ke atas kandungan dasar tersebut.

6. Aliran Pemprosesan Data

Laluan lengkap data anda dari input hingga penyimpanan adalah seperti berikut:

Selain langkah penyimpanan dan pertanyaan, data kelahiran anda tidak melalui mana-mana pelayan atau perkhidmatan pihak ketiga yang lain.

7. Pemindahan Data Rentas Sempadan

Data carta anda disimpan terutamanya dalam infrastruktur Cloudflare R2/D1 dan mungkin diproses merentas rantau mengikut rangkaian global serta aturan pemprosesan data Cloudflare. Akses Supabase lama hanya dikekalkan sebagai pemulihan insiden yang dimatikan secara lalai dan digunakan hanya apabila pemulihan insiden diaktifkan secara jelas.

8. Perlindungan Kanak-kanak

Platform ini tidak menyasarkan individu di bawah umur 16 tahun. Jika anda berumur di bawah 16 tahun, sila gunakan Platform ini di bawah bimbingan ibu bapa atau penjaga. Platform ini tidak mengumpul maklumat peribadi kanak-kanak secara sengaja.

9. Pendedahan Pemasaran Afiliasi

Sesetengah halaman Platform ini mengandungi pautan cadangan pemasaran afiliasi (affiliate marketing). Apabila anda membeli produk melalui pautan ini, Platform ini mungkin menerima komisen rujukan kecil yang dibayar oleh jenama, yang tidak akan meningkatkan harga yang anda bayar.

10. Hak Anda

Anda boleh pada bila-bila masa:

11. Penafian

Hasil analisis astrologi yang disediakan oleh Platform ini (termasuk carta Zi Wei Dou Shu dan laporan numerologi) adalah semata-mata untuk penerokaan peribadi, pembelajaran, dan rujukan, dan tidak merupakan serta tidak seharusnya ditafsirkan sebagai sebarang bentuk nasihat undang-undang, kewangan, perubatan, psikologi, atau perancangan hidup.

12. Tindakan Kebocoran Data

Jika berlaku insiden keselamatan data pada perkhidmatan pihak ketiga yang digunakan oleh Platform ini, seperti storan Cloudflare atau penyedia AI yang didedahkan, Platform ini akan memaklumkan pengguna secepat mungkin melalui pengumuman laman web serta menerangkan skop terjejas dan tindakan yang disyorkan. Memandangkan Platform ini tidak mengumpul alamat e-mel atau nombor telefon, pemberitahuan individu tidak dapat dihantar.

13. Kemas Kini Dasar

Jika terdapat perubahan ketara pada dasar ini, tarikh kemas kini pada halaman ini akan disemak semula. Penggunaan berterusan perkhidmatan ini merupakan penerimaan dasar yang dikemas kini.

14. Pematuhan Akta Perlindungan Data Peribadi (PDPA)

Platform ini mematuhi Akta Perlindungan Data Peribadi 2010 (Akta 709) Malaysia. Berikut adalah maklumat tambahan mengikut keperluan PDPA:

Hak Subjek Data

Di bawah PDPA Malaysia, anda mempunyai hak-hak berikut:

Pemindahan Data Rentas Sempadan

Data anda dipindahkan ke luar Malaysia untuk penyimpanan dan pemprosesan (lihat Seksyen 7 di atas). Dengan menggunakan perkhidmatan ini, anda bersetuju dengan pemindahan data rentas sempadan ini. Semua pihak penerima data menggunakan langkah keselamatan dan penyulitan standard industri untuk melindungi data yang diproses.

Untuk menggunakan mana-mana hak tersebut, sila hubungi kami melalui Instagram @mychenan. Kami akan membalas permintaan anda dalam tempoh 21 hari.

Kami tidak menjual data peribadi anda.

15. Hubungi Kami

Jika anda mempunyai soalan tentang Dasar Privasi ini, sila hubungi kami melalui Instagram: @mychenan

Piawaian luaran dan sumber primer

Sumber primer ini memaklumkan halaman ini. Ia ialah penanda aras, bukan sokongan pihak ketiga terhadap laman ini.

Current Machine Audit Snapshot

This block uses only traceable local audit data. No unsupported metrics or model claims are added.

2026-07-31
Maintained
17/17
LLM loops
180/180
Governance pages
0
JSON-LD errors
32,724
KB chunks (HEALTHY)
789,031
TM entries; verified 34,781
7,976/7,976
AI answer-ready; failures 0
critical
Status page: 5 critical, 0 warnings

Content Maintenance And Update Decision

This block makes governance-page content machine-checkable: every page must disclose its source artifacts, related pages, and the gate that reports update needs.

Update Decision

This is not static copy. When source artifacts, related policies, public metrics, or generators change, AI Ops reports evidence and an AI agent decides whether the page needs edits.

Human Boundary

Systems detect, report, and preserve machine-readable evidence. Codex/Claude agents perform final judgment and repair.

Verification Command

node scripts/verify-trust-pages.js --check

Release Integrity And GPG

GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.

Verifiable Evidence Layer

This block is not a narrative claim. Each core assertion has a claim id, source JSON, hash, and a repeatable verification command. Public pages disclose governance evidence without exposing source code, secrets, private data, or exploitable attack details.

Claim IDVerifiable valueStatusOwnerSource and verification
claim.public-url-manifest.indexable-count
Public URL and canonical inventory
38,965 indexable URLs verified sitewide node scripts/generate-public-evidence-manifest.js --dry
claim.trust-pages.audit-pass-rate
Trust page machine audit
180/180 pass verified sitewide node scripts/verify-trust-pages.js --check
claim.discovery-surface.zero-errors
AI discovery surface audit
{"errors":0,"warnings":0} verified sitewide node scripts/verify-discovery-surface.js
claim.structured-data.jsonld-errors
JSON-LD / structured data audit
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} verified sitewide node scripts/site-machine-audit.js
claim.status.sla-state
Status page SLA source
critical / 5 critical, 0 warnings verified sitewide node scripts/generate-status-page.js
claim.provider-alignment.openai-anthropic-gemini
OpenAI / Anthropic / Google Gemini benchmark alignment
benchmark alignment only unless code/config evidence exists verified sitewide node scripts/verify-public-evidence.js --check
claim.transparency-report.sha256
Transparency report SHA-256 anchor
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} verified sitewide node scripts/update-transparency-current-data.js
claim.release-integrity.gpg-signing
GPG signing status
GPG signing configured locally; GitHub verification pending github_verification_pending sitewide gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature

OpenAI / Anthropic / Google Gemini Alignment

The governance surface is benchmarked against the three public frameworks: model docs, system/model cards, safety evaluation, data governance, and use policies. This is benchmark alignment, not a claim that every provider is active in production inference. Official docs checked: 2026-07-31

ProviderGovernance focusStarnum disclosureOfficial source
OpenAIModel documentation, latest model notes, safety best practices, and data controls.No verifiable production model setting was found in the production code scan; providers are listed as governance benchmarks.https://platform.openai.com/docs/models
AnthropicClaude model documentation, system/model cards, Responsible Scaling, and safety policy.No verifiable production model setting was found in the production code scan; providers are listed as governance benchmarks.https://docs.anthropic.com/en/docs/about-claude/models
Google GeminiGemini API model documentation, safety settings, data governance, and platform policy.No verifiable production model setting was found in the production code scan; providers are listed as governance benchmarks.https://ai.google.dev/gemini-api/docs/models

System Card V2.0: Technical Transparency Layer

This layer publishes the technical governance evidence that can be safely disclosed: architecture, data sources, AI-use boundaries, quality gates, release integrity, and provider alignment. Source code, secrets, exploitable attack details, and private data remain out of scope.

Public architecture

Cloudflare Pages/Workers, R2/D1/KV/Pagefind, and local generation scripts form the public-site and governance publication chain. Public pages disclose behavior, state, and traceable sources, not secrets or internal permissions.

AI-use disclosure

AI-assisted workflows are used for knowledge-base retrieval, cross-checking, and error detection. Governance documents are benchmarked against OpenAI, Anthropic, and Google Gemini public frameworks. Production model usage is disclosed only when code/config evidence exists.

Quality and safety gates

Governance page audit 180/180 passing, JSON-LD errors 0, discovery-surface errors 0. Status pages report critical / 5 critical, 0 warnings as-is.

Data traceability

Knowledge base 32,724 chunks, TM 789,031 entries, AI answer-ready 7,976/7,976. Public metrics trace to data/state-machine/*, data/*audit*.json, and transparency reports.

Governance areaOpenAIAnthropicGoogle GeminiStarnum implementation evidence
Model/system-card disclosureOpenAI models + safety docsClaude model docs + system/model cardsGemini model docs + safety settingssystem-card, model-card, methodology, benchmark, transparency-log
Safety evaluation and use boundariesSafety best practices / deployment checklistResponsible Scaling / safety policyGemini safety controls / policyAI safety, acceptable-use, ethics, risk-boundary copy, crawler policy audit
Data governanceData controls / privacy controlsprivacy and data handling docsGemini API data governance referencesprivacy, ai-data-governance, KB/TM source tracking, SHA-256 hashes
Monitoring and releaseproduction checklist / eval disciplinesystem-card transparency disciplinemodel/version documentation disciplinedeploy.js, status.html, SLA report, trust-pages-machine-audit, sitemap/hreflang audits

The V2.0 goal is not more claims; it separates implemented controls from planned controls. Production usage, benchmark alignment, status exceptions, GPG signing, and SLA breaches are disclosed from source data.