Dasar Privasi
Privacy Policy v2.0Version 2.0 · · Governance 2.0 public evidence surface
Governance 2.0 Overview
This page is part of the starnum public Governance 2.0 surface and uses the same evidence layer as the system card, data governance, transparency report, use policy, and security policy.
Governance Summary
This page explains what data is collected, why it is processed, how long it is retained, and how privacy controls connect to the public governance evidence layer.
Scope
Birth data, chart identifiers, analytics signals, third-party processors, cross-border storage, deletion requests, and region-specific privacy rights.
Implementation Status
The original legal meaning is retained. Version 2.0 adds traceable evidence, release integrity, provider alignment, and machine-audited internal links.
Kitar hayat data semasa (pelaksanaan kod berkuasa)
Ini ialah peraturan semasa yang boleh disahkan. Jika teks lama bercanggah, bahagian ini dan kod pengeluaran diguna pakai.
- Data tersimpan termasuk tarikh lahir, jantina, masa dan lokasi lahir pilihan, struktur carta, bacaan, bahasa, status pelan serta token akses/penyingkiran. Data kelahiran ialah data peribadi dan tidak dinyatakan sebagai tanpa nama.
- Rekod utama disimpan dalam Cloudflare R2, manakala indeks dan status dalam D1. KV ialah sandaran pemulihan berjangka. Supabase ialah sandaran insiden lama yang dimatikan secara lalai, bukan laluan utama harian.
- Carian hadapan tersedia enam bulan untuk percuma, setahun untuk biasa, dan tanpa had untuk pelan lanjutan atau khas. Selepas percuma/biasa tamat, kandungan carta R2 dipadam; hanya indeks pengguna ringkas serta rekod pesanan/audit disimpan.
- Penyingkiran pengguna menulis status padam lembut yang terus menyekat carian, senarai dan tulis ganti awam. Rekod terlindung dan metadata audit kekal disimpan. Ini penyingkiran akses hadapan, bukan pemadaman fizikal.
- Hanya operasi penjanaan atau terjemahan AI yang diaktifkan boleh menghantar struktur carta atau teks yang diperlukan kepada penyedia yang dikonfigurasi. Nama penanda aras bukan dakwaan penggunaan produksi.
src/chart-storage.js · src/api-handler.js
Dasar Privasi ini menerangkan bagaimana starnum.com.tw ("Platform") mengumpul, menggunakan, dan melindungi data peribadi anda. Dengan menggunakan perkhidmatan ini, anda bersetuju dengan terma dasar ini.
1. Data yang Dikumpul
Semasa menggunakan Platform ini, data berikut mungkin dikumpul:
- Tarikh dan masa lahir: Digunakan untuk mengira carta Zi Wei Dou Shu dan nombor Life Path
- Jantina: Digunakan untuk pengiraan carta
- Status perkahwinan dan anak (pilihan): Digunakan untuk memperdalam pembacaan
- Data carta: Disimpan untuk rujukan; tidak mengandungi maklumat pengenalan peribadi
Kami tidak mengumpul: nama, nombor telefon, e-mel, nombor kad pengenalan atau sebarang maklumat yang secara langsung mengenal pasti anda.
4. Kuki dan Penjejakan
Platform ini menggunakan localStorage pelayar untuk menyimpan keutamaan bahasa. Platform ini menggunakan Google Analytics (GA4) untuk statistik trafik tanpa nama. GA4 menetapkan kuki pihak pertama (seperti _ga dan _ga_*) dalam pelayar anda untuk membezakan pelawat; kuki ini tidak digunakan untuk penjejakan rentas tapak atau pengiklanan. Platform ini tidak menggunakan piksel penjejakan iklan.
5. Perkhidmatan Pihak Ketiga
Platform ini menggunakan perkhidmatan pihak ketiga berikut. Setiap perkhidmatan mempunyai dasar privasinya sendiri dan Platform ini tidak bertanggungjawab ke atas kandungan dasar tersebut.
- Google Analytics (GA4): Perkhidmatan analisis trafik tanpa nama, tertakluk kepada Dasar Privasi Google. GA4 mengumpul data tanpa nama seperti paparan halaman, jenis peranti, dan kawasan geografi untuk meningkatkan kandungan laman web dan pengalaman pengguna. Anda boleh memilih untuk tidak menyertai melalui Tambahan Pelayar Penyahaktifan Google Analytics
- Cloudflare Pages: Pengehosan laman web dan pecutan CDN, tertakluk kepada Dasar Privasi Cloudflare. Cloudflare mungkin merekod alamat IP pelawat dan maklumat pelayar untuk tujuan keselamatan
- Cloudflare R2 / D1: Storan utama untuk data carta, indeks carian dan metadata operasi di edge
- Google Fonts: Perkhidmatan pemuatan fon, tertakluk kepada Dasar Privasi Google
- jsDelivr CDN: Pecutan pemuatan pustaka sumber terbuka, tertakluk kepada Dasar Privasi jsDelivr
- Penyedia AI / terjemahan: Penyedia hanya disenaraikan sebagai penggunaan production apabila bukti kod/konfigurasi mengesahkannya. Halaman tadbir urus awam mendedahkan penyedia yang disahkan melalui kad sistem dan laporan ketelusan; penyedia yang tidak disahkan tidak ditulis sebagai penggunaan production aktif.
- Pagefind: Fungsi carian dalam laman, berjalan sepenuhnya dalam pelayar anda; tiada data dihantar ke mana-mana pelayan
- iztro: Enjin pengiraan carta Zi Wei Dou Shu (sumber terbuka), dilaksanakan sepenuhnya secara tempatan dalam pelayar anda, tiada data dihantar ke pelayan luaran
6. Aliran Pemprosesan Data
Laluan lengkap data anda dari input hingga penyimpanan adalah seperti berikut:
- Input: Anda memasukkan data kelahiran dalam pelayar
- Pengiraan: Pengiraan carta dilakukan sepenuhnya dalam pelayar anda secara tempatan (bahagian JavaScript)
- Penyimpanan: Selepas pengiraan, hasil carta ditulis melalui HTTPS ke Cloudflare R2, manakala indeks carian ditulis ke Cloudflare D1
- Analisis & Terjemahan: Jika analisis bantuan AI atau terjemahan berbilang bahasa diaktifkan, hanya struktur carta dan teks analisis yang diperlukan diproses; penyedia production mengikut tetapan yang boleh disahkan dalam kad sistem
- Pertanyaan: Apabila membuat pertanyaan melalui ID carta, data dibaca daripada Cloudflare R2/D1 dan dipaparkan dalam pelayar
- Carian hadapan tersedia enam bulan untuk percuma, setahun untuk biasa, dan tanpa had untuk pelan lanjutan atau khas. Selepas percuma/biasa tamat, kandungan carta R2 dipadam; hanya indeks pengguna ringkas serta rekod pesanan/audit disimpan. Penyingkiran pengguna menulis status padam lembut yang terus menyekat carian, senarai dan tulis ganti awam. Rekod terlindung dan metadata audit kekal disimpan. Ini penyingkiran akses hadapan, bukan pemadaman fizikal.
7. Pemindahan Data Rentas Sempadan
Data carta anda disimpan terutamanya dalam infrastruktur Cloudflare R2/D1 dan mungkin diproses merentas rantau mengikut rangkaian global serta aturan pemprosesan data Cloudflare. Akses Supabase lama hanya dikekalkan sebagai pemulihan insiden yang dimatikan secara lalai dan digunakan hanya apabila pemulihan insiden diaktifkan secara jelas.
8. Perlindungan Kanak-kanak
Platform ini tidak menyasarkan individu di bawah umur 16 tahun. Jika anda berumur di bawah 16 tahun, sila gunakan Platform ini di bawah bimbingan ibu bapa atau penjaga. Platform ini tidak mengumpul maklumat peribadi kanak-kanak secara sengaja.
9. Pendedahan Pemasaran Afiliasi
Sesetengah halaman Platform ini mengandungi pautan cadangan pemasaran afiliasi (affiliate marketing). Apabila anda membeli produk melalui pautan ini, Platform ini mungkin menerima komisen rujukan kecil yang dibayar oleh jenama, yang tidak akan meningkatkan harga yang anda bayar.
- Semua cadangan yang mengandungi pautan afiliasi ditandakan dengan atribut
rel="noopener sponsored" - Kandungan cadangan adalah berdasarkan penilaian produk Platform ini dan tidak dipengaruhi oleh kadar komisen
- Platform ini tidak mengumpul sebarang data tingkah laku daripada aktiviti anda di laman web beli-belah pihak ketiga kerana hubungan afiliasi
- Anda bebas untuk memilih sama ada untuk mengklik atau membeli; ini tidak menjejaskan penggunaan sebarang ciri Platform
10. Hak Anda
Anda boleh pada bila-bila masa:
- Menolak untuk memberikan data tarikh lahir (tiada data akan disimpan)
- Meminta pemadaman data carta anda (hubungi kami melalui Instagram @mychenan)
- Berhenti menggunakan perkhidmatan ini
11. Penafian
Hasil analisis astrologi yang disediakan oleh Platform ini (termasuk carta Zi Wei Dou Shu dan laporan numerologi) adalah semata-mata untuk penerokaan peribadi, pembelajaran, dan rujukan, dan tidak merupakan serta tidak seharusnya ditafsirkan sebagai sebarang bentuk nasihat undang-undang, kewangan, perubatan, psikologi, atau perancangan hidup.
- Analisis astrologi adalah berdasarkan teori metafizik tradisional dan pengiraan matematik; ketepatan dan kesesuaiannya berbeza mengikut individu
- Platform ini tidak menanggung sebarang liabiliti untuk sebarang keputusan, tindakan, atau akibat yang dibuat oleh pengguna berdasarkan hasil analisis
- Jika anda memerlukan nasihat profesional, sila dapatkan khidmat profesional berlesen dalam bidang yang berkaitan
- Platform ini berhak untuk mengubah suai, menggantung, atau menamatkan perkhidmatannya pada bila-bila masa tanpa notis terlebih dahulu
12. Tindakan Kebocoran Data
Jika berlaku insiden keselamatan data pada perkhidmatan pihak ketiga yang digunakan oleh Platform ini, seperti storan Cloudflare atau penyedia AI yang didedahkan, Platform ini akan memaklumkan pengguna secepat mungkin melalui pengumuman laman web serta menerangkan skop terjejas dan tindakan yang disyorkan. Memandangkan Platform ini tidak mengumpul alamat e-mel atau nombor telefon, pemberitahuan individu tidak dapat dihantar.
13. Kemas Kini Dasar
Jika terdapat perubahan ketara pada dasar ini, tarikh kemas kini pada halaman ini akan disemak semula. Penggunaan berterusan perkhidmatan ini merupakan penerimaan dasar yang dikemas kini.
14. Pematuhan Akta Perlindungan Data Peribadi (PDPA)
Platform ini mematuhi Akta Perlindungan Data Peribadi 2010 (Akta 709) Malaysia. Berikut adalah maklumat tambahan mengikut keperluan PDPA:
Hak Subjek Data
Di bawah PDPA Malaysia, anda mempunyai hak-hak berikut:
- Hak akses: Meminta salinan data peribadi yang kami proses mengenai anda
- Hak pembetulan: Meminta pembetulan data yang tidak tepat
- Hak menarik balik persetujuan: Anda boleh menarik balik persetujuan pada bila-bila masa tanpa menjejaskan kesahan pemprosesan sebelumnya
- Hak untuk menghalang pemprosesan: Meminta penghentian pemprosesan data peribadi anda yang menyebabkan kerosakan atau tekanan
Pemindahan Data Rentas Sempadan
Data anda dipindahkan ke luar Malaysia untuk penyimpanan dan pemprosesan (lihat Seksyen 7 di atas). Dengan menggunakan perkhidmatan ini, anda bersetuju dengan pemindahan data rentas sempadan ini. Semua pihak penerima data menggunakan langkah keselamatan dan penyulitan standard industri untuk melindungi data yang diproses.
Untuk menggunakan mana-mana hak tersebut, sila hubungi kami melalui Instagram @mychenan. Kami akan membalas permintaan anda dalam tempoh 21 hari.
Kami tidak menjual data peribadi anda.
15. Hubungi Kami
Jika anda mempunyai soalan tentang Dasar Privasi ini, sila hubungi kami melalui Instagram: @mychenan
Piawaian luaran dan sumber primer
Sumber primer ini memaklumkan halaman ini. Ia ialah penanda aras, bukan sokongan pihak ketiga terhadap laman ini.
Current Machine Audit Snapshot
This block uses only traceable local audit data. No unsupported metrics or model claims are added.
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 5 critical, 0 warnings.
Content Maintenance And Update Decision
This block makes governance-page content machine-checkable: every page must disclose its source artifacts, related pages, and the gate that reports update needs.
Update Decision
This is not static copy. When source artifacts, related policies, public metrics, or generators change, AI Ops reports evidence and an AI agent decides whether the page needs edits.
Human Boundary
Systems detect, report, and preserve machine-readable evidence. Codex/Claude agents perform final judgment and repair.
Verification Command
node scripts/verify-trust-pages.js --check
data/state-machine/trust-pages.jsondata/public-claim-registry.jsondata/sla-report.json- Related governance pages: Data Governance · Security Policy · Acceptable Use Policy · FAQ
- Update flow:
npm run update:trust-pages→npm run test:trust
Release Integrity And GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
Verifiable Evidence Layer
This block is not a narrative claim. Each core assertion has a claim id, source JSON, hash, and a repeatable verification command. Public pages disclose governance evidence without exposing source code, secrets, private data, or exploitable attack details.
| Claim ID | Verifiable value | Status | Owner | Source and verification |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count Public URL and canonical inventory |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate Trust page machine audit |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors AI discovery surface audit |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors JSON-LD / structured data audit |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state Status page SLA source |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini OpenAI / Anthropic / Google Gemini benchmark alignment |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 Transparency report SHA-256 anchor |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing GPG signing status |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
OpenAI / Anthropic / Google Gemini Alignment
The governance surface is benchmarked against the three public frameworks: model docs, system/model cards, safety evaluation, data governance, and use policies. This is benchmark alignment, not a claim that every provider is active in production inference. Official docs checked: 2026-07-31
| Provider | Governance focus | Starnum disclosure | Official source |
|---|---|---|---|
| OpenAI | Model documentation, latest model notes, safety best practices, and data controls. | No verifiable production model setting was found in the production code scan; providers are listed as governance benchmarks. | https://platform.openai.com/docs/models |
| Anthropic | Claude model documentation, system/model cards, Responsible Scaling, and safety policy. | No verifiable production model setting was found in the production code scan; providers are listed as governance benchmarks. | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Gemini API model documentation, safety settings, data governance, and platform policy. | No verifiable production model setting was found in the production code scan; providers are listed as governance benchmarks. | https://ai.google.dev/gemini-api/docs/models |
System Card V2.0: Technical Transparency Layer
This layer publishes the technical governance evidence that can be safely disclosed: architecture, data sources, AI-use boundaries, quality gates, release integrity, and provider alignment. Source code, secrets, exploitable attack details, and private data remain out of scope.
Public architecture
Cloudflare Pages/Workers, R2/D1/KV/Pagefind, and local generation scripts form the public-site and governance publication chain. Public pages disclose behavior, state, and traceable sources, not secrets or internal permissions.
AI-use disclosure
AI-assisted workflows are used for knowledge-base retrieval, cross-checking, and error detection. Governance documents are benchmarked against OpenAI, Anthropic, and Google Gemini public frameworks. Production model usage is disclosed only when code/config evidence exists.
Quality and safety gates
Governance page audit 180/180 passing, JSON-LD errors 0, discovery-surface errors 0. Status pages report critical / 5 critical, 0 warnings as-is.
Data traceability
Knowledge base 32,724 chunks, TM 789,031 entries, AI answer-ready 7,976/7,976. Public metrics trace to data/state-machine/*, data/*audit*.json, and transparency reports.
| Governance area | OpenAI | Anthropic | Google Gemini | Starnum implementation evidence |
|---|---|---|---|---|
| Model/system-card disclosure | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card, model-card, methodology, benchmark, transparency-log |
| Safety evaluation and use boundaries | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety, acceptable-use, ethics, risk-boundary copy, crawler policy audit |
| Data governance | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy, ai-data-governance, KB/TM source tracking, SHA-256 hashes |
| Monitoring and release | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js, status.html, SLA report, trust-pages-machine-audit, sitemap/hreflang audits |
- Sources: data/state-machine/model-card.json, public-bench.json, trust-pages.json, security-headers.json.
- Sources: data/trust-pages-machine-audit.json, data/discovery-surface-audit.json, data/ai-answer-readiness-audit.json.
- Sources: data/kb-machine-audit.json, data/tm/quality-audit-report.json, data/sla-report.json.
- Official benchmark docs checked: 2026-07-31; links are listed in the OpenAI / Anthropic / Google Gemini alignment table.
The V2.0 goal is not more claims; it separates implemented controls from planned controls. Production usage, benchmark alignment, status exceptions, GPG signing, and SLA breaches are disclosed from source data.