隐私政策
隐私政策 v2.0Version 2.0 · · Governance 2.0 public evidence surface
治理 2.0 摘要
此页已纳入 starnum 公开治理 2.0 介面,与系统卡、资料治理、透明度报告、使用政策和安全政策使用同一套证据层。
治理摘要
本页说明资料搜集、处理目的、保存期限,以及隐私控管如何连接到公开治理证据层。
适用范围
涵盖出生资料、命盘 ID、匿名流量讯号、第三方处理者、跨境储存、删除请求与区域隐私权利。
实作状态
保留原隐私政策的法律含义,并补上 2.0 的可验证证据、发布完整性、供应商对齐与机器稽核内连。
当前数据生命周期(以程序实现为准)
本节是当前可验证规则;如旧版描述与本节冲突,以本节和实际程序为准。
- 存储内容包括出生年月日、性别、可选时辰与出生地元数据、命盘结构、解读结果、语言、方案状态及访问/移除令牌;出生资料属于个人资料,不宣称已经匿名化。
- 主数据存储在 Cloudflare R2,查询索引与状态存储在 D1;KV 仅用于有限期修复备份。Supabase 是默认关闭的旧事故备援,不是日常主路径。
- 前台可查询期限为免费 6 个月、普通 1 年、高级与特殊方案终身。免费/普通到期后删除 R2 命盘内容,仅保留精简消费者索引与订单/审计资料。
- 用户操作移除后会写入软删除状态,前台立即不可查询、列出或覆盖;后台数据与审计元数据仍保留。该操作应称为“从前台移除”,不是物理删除。
- 仅在实际启用 AI 生成或翻译时,才会把完成该工作所需的命盘结构或文字交给当时配置的供应商;对标表中的供应商名称不等于已经用于生产。
src/chart-storage.js · src/api-handler.js
本隐私政策说明 starnum.com.tw(以下简称「本平台」)如何收集、使用与保护您的个人资料。使用本服务即表示您同意本政策的条款。
一、收集的资料
当您使用本平台时,系统可能收集以下资料:
- 出生年月日与时辰:用于计算紫微斗数命盘与生命灵数
- 性别:用于命盘推算(影响大限顺逆)
- 婚姻状态与子女状况(选填):用于深化相关宫位解读
- 命盘资料:储存以供查询,不含可识别个人身份的信息
本平台不收集:姓名、电话、电子邮件、身份证号码或任何足以直接识别您身份的信息。
四、Cookies 与追踪技术
本平台使用浏览器 localStorage 储存语言偏好设定。本平台使用 Google Analytics (GA4) 进行匿名流量统计,GA4 会在您的浏览器中设定第一方 Cookie(如 _ga、_ga_*)以区分不同访客,这些 Cookie 不会用于跨站追踪或广告投放。本平台不嵌入广告追踪像素。
五、第三方服务
本平台使用以下第三方服务。这些服务各有其隐私政策,本平台不对其政策内容负责。
- Google Analytics (GA4):匿名流量统计分析服务,受 Google 隐私政策规范。GA4 收集匿名的页面浏览、设备类型、地理区域等统计数据,用于改善网站内容与使用体验。您可通过 Google Analytics 停用浏览器插件选择退出
- Cloudflare Pages:网站托管与 CDN 加速,受 Cloudflare 隐私政策规范。Cloudflare 可能记录访问的 IP 地址与浏览器信息用于安全防护
- Cloudflare R2 / D1:命盘主资料、查询索引与管理中继资料的主要储存与边缘数据服务
- Google Fonts:字体加载服务,受 Google 隐私政策规范
- jsDelivr CDN:开源程序库加载加速,受 jsDelivr 隐私政策规范
- AI / 翻译供应商:只有在代码与配置可验证时才列为 production 使用;目前公开治理页以系统卡与透明度报告披露可验证供应商,不把未证实的供应商写成已上线使用
- Pagefind:站内搜索功能,完全在浏览器本地执行,不传送数据至服务器
- iztro:紫微斗数排盘计算引擎(开源),完全在浏览器本地执行,不传送任何数据至外部服务器
六、数据处理流程
您的数据从输入到存储的完整路径如下:
- 输入:您在浏览器中输入出生数据
- 计算:命盘计算完全在您的浏览器本地完成(JavaScript 端)
- 存储:计算完成后,命盘结果通过加密连接(HTTPS)写入 Cloudflare R2,查询索引写入 Cloudflare D1
- 分析与翻译:若启用 AI 辅助分析或多语言翻译,只传送完成解读所需的命盘结构与分析文字;production 供应商以系统卡的可验证配置为准
- 查询:通过命盘编号查询时,从 Cloudflare R2/D1 读取数据并在浏览器渲染
- 前台可查询期限为免费 6 个月、普通 1 年、高级与特殊方案终身。免费/普通到期后删除 R2 命盘内容,仅保留精简消费者索引与订单/审计资料。 用户操作移除后会写入软删除状态,前台立即不可查询、列出或覆盖;后台数据与审计元数据仍保留。该操作应称为“从前台移除”,不是物理删除。
七、跨境数据传输
您的命盘数据主要储存在 Cloudflare 的 R2/D1 基础设施中,可能依 Cloudflare 的全球网络与数据处理安排跨境处理。旧 Supabase 仅保留为关闭状态的事故备援;只有在明确启用事故恢复时才会使用。
个人信息权利
根据《个人信息保护法》,您享有以下权利:
- 查阅权:您有权查阅我们处理的与您相关的个人信息
- 更正权:如您的个人信息有误,您有权请求更正
- 删除权:您有权请求删除您的个人信息
- 撤回同意权:您有权随时撤回先前给予的同意,但不影响撤回前已进行的处理行为的合法性
如需行使上述权利,请通过 Instagram @mychenan 联系我们。我们将在收到请求后 15 个工作日内予以回复。
本平台不出售您的个人信息。
十五、联系我们
若对本隐私政策有任何疑问,请通过 Instagram 联系:@mychenan
外部标准与一手来源
以下链接是本页治理判断采用的一手标准;它们是对照基准,不代表第三方为本站背书。
目前机器稽核快照
此区块只使用本机可追溯的稽核资料,不新增无来源宣称。日期为实际产出日。
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 5 critical, 0 warnings.
内容维护与更新判断
此区块让治理页内容可被机器检查:每页都必须公开它依赖哪些资料、哪些关联页会影响它,以及哪个 gate 会提报需要更新。
更新判断
此页不是静态文案;来源资料、相关政策、公开指标或生成器变更时,AI Ops 只产出证据,由 AI agent 判断是否改文。
人工边界
系统负责侦测、提报与留证;最终修复与语气判断由 Codex/Claude 等 agent 执行。
验证指令
node scripts/verify-trust-pages.js --check
发布完整性与 GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
可查验 Evidence Layer
此区块不是口号;每一个核心宣称都有 claim id、来源 JSON、hash 与可重跑的验证指令。公开页只揭露可公开的治理证据,不公开原始码、密钥、私有资料或可被滥用的攻击面细节。
| Claim ID | 可查验值 | 状态 | 责任页 | 来源与验证 |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count 公开 URL 与 canonical 清单 |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate 治理页机器稽核 |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors AI discovery surface 稽核 |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors JSON-LD / 结构化资料稽核 |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state 状态页 SLA 来源 |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini OpenAI / Anthropic / Google Gemini 对标 |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 透明度报告 SHA-256 锚定 |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing GPG signing 状态 |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
OpenAI / Anthropic / Google Gemini 对标
本站治理文件同步对照三家公开框架:模型文件、系统卡/模型卡、安全评估、资料治理与使用政策。这是治理对标,不等于宣称每一家都已用于 production inference。 官方文件检查日:2026-07-31
| 对标来源 | 治理焦点 | 本站揭露 | 官方来源 |
|---|---|---|---|
| OpenAI | 模型文件、最新模型说明、安全最佳实务、资料控制。 | 目前未在 production code scan 中找到可验证模型设定;模型供应商仅列为治理对标。 | https://platform.openai.com/docs/models |
| Anthropic | Claude 模型文件、system card / model card、Responsible Scaling 与安全政策。 | 目前未在 production code scan 中找到可验证模型设定;模型供应商仅列为治理对标。 | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Gemini API 模型文件、安全设定、资料治理与平台政策。 | 目前未在 production code scan 中找到可验证模型设定;模型供应商仅列为治理对标。 | https://ai.google.dev/gemini-api/docs/models |
系统卡 V2.0:技术透明公开层
此层把可公开的技术治理证据集中呈现:架构、资料来源、AI 使用边界、品质闸门、发布完整性与供应商对标。公开范围刻意排除原始码、密钥、可被滥用的攻击面细节与私人资料。
公开架构
Cloudflare Pages/Workers、R2/D1/KV/Pagefind 与本机生成脚本共同构成公开网站与治理资料发布链。对外只公开行为、状态与可验证资料源,不公开密钥或内部操作权限。
AI 使用揭露
程式码扫描目前可验证的 production inference 模型:未在 production code scan 中找到可验证模型设定。OpenAI、Anthropic、Google Gemini 三方作为治理框架对标;未有程式码或设定证据者,不写成已上线使用。
品质与安全闸门
治理页稽核 180/180 通过、JSON-LD 错误 0、discovery surface 错误 0。状态页如实显示 critical / 5 critical, 0 warnings。
资料与可追溯性
知识库 32,724 chunks、TM 789,031 entries、AI answer-ready 7,976/7,976。公开数据追到 data/state-machine/*、data/*audit*.json 与 transparency 报告。
| 治理面向 | OpenAI | Anthropic | Google Gemini | Starnum 落实证据 |
|---|---|---|---|---|
| 模型/系统卡揭露 | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card、model-card、methodology、benchmark、transparency-log |
| 安全评估与使用边界 | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety、acceptable-use、ethics、risk boundary copy、crawler policy audit |
| 资料治理 | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy、ai-data-governance、KB/TM source tracking、SHA-256 hashes |
| 监控与发布 | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js、status.html、SLA report、trust-pages-machine-audit、sitemap/hreflang audits |
- 来源:data/state-machine/model-card.json、public-bench.json、trust-pages.json、security-headers.json。
- 来源:data/trust-pages-machine-audit.json、data/discovery-surface-audit.json、data/ai-answer-readiness-audit.json。
- 来源:data/kb-machine-audit.json、data/tm/quality-audit-report.json、data/sla-report.json。
- 官方对标文件检查日:2026-07-31;连结列于 OpenAI / Anthropic / Google Gemini 对标表。
V2.0 的重点不是多写形容词,而是把「已落实」与「尚未落实」分开:production 使用、治理对标、状态异常、GPG 签署、SLA breach 都依来源资料如实公开。