隱私政策
隱私政策 v2.0Version 2.0 · · Governance 2.0 public evidence surface
治理 2.0 摘要
此頁已納入 starnum 公開治理 2.0 介面,與系統卡、資料治理、透明度報告、使用政策和安全政策使用同一套證據層。
治理摘要
本頁說明資料蒐集、處理目的、保存期限,以及隱私控管如何連接到公開治理證據層。
適用範圍
涵蓋出生資料、命盤 ID、匿名流量訊號、第三方處理者、跨境儲存、刪除請求與區域隱私權利。
實作狀態
保留原隱私政策的法律含義,並補上 2.0 的可驗證證據、發布完整性、供應商對齊與機器稽核內連。
目前資料生命週期(以程式實作為準)
本節是現行可驗證規則;若舊版敘述與本節衝突,以本節與實際程式碼為準。
- 儲存內容包含出生年月日、性別、選填時辰與出生地中繼資料、命盤結構、解讀結果、語言、方案狀態及存取/移除權杖;出生資料屬個人資料,不宣稱已匿名化。
- 主資料存於 Cloudflare R2,查詢索引與狀態存於 D1;KV 僅作有限期修復備份。Supabase 是預設關閉的舊事故備援,不是日常主路徑。
- 前台可查詢期限為免費 6 個月、普通 1 年、高級與特殊方案終身。免費/普通到期後刪除 R2 命盤內容,僅保留精簡消費者索引與訂單/稽核資料。
- 使用者操作移除後會寫入軟刪除狀態,前台立即不可查、不可列出或覆寫;後台資料與稽核中繼資料仍保留。此動作應稱為「從前台移除」,不是物理抹除。
- 只有實際啟用 AI 生成或翻譯時,才會把完成該工作所需的命盤結構或文字交給當時設定的供應商;供應商名稱出現在對標表,不等於已投入 production。
src/chart-storage.js · src/api-handler.js
本隱私政策說明 starnum.com.tw(以下簡稱「本平台」)如何收集、使用與保護您的個人資料。使用本服務即表示您同意本政策的條款
一、收集的資料
當您使用本平台時,系統可能收集以下資料:
- 出生年月日與時辰:用於計算紫微斗數命盤與生命靈數
- 性別:用於命盤推算(影響大限順逆)
- 婚姻狀態與子女狀況(選填):用於深化相關宮位解讀
- 命盤資料:儲存以供查詢,不含可識別個人身份的資訊
本平台不收集:姓名、電話、電子郵件、身份證號碼或任何足以直接識別您身份的資訊。
四、Cookies 與追蹤技術
本平台使用瀏覽器 localStorage 儲存語言偏好設定。本平台使用 Google Analytics (GA4) 進行匿名流量統計,GA4 會在您的瀏覽器中設定第一方 Cookie(如 _ga、_ga_*)以區分不同訪客,這些 Cookie 不會用於跨站追蹤或廣告投放。本平台不嵌入廣告追蹤像素。
五、第三方服務
本平台使用以下第三方服務。這些服務各有其隱私政策,本平台不對其政策內容負責。
- Google Analytics (GA4):匿名流量統計分析服務,受 Google 隱私政策規範。GA4 收集匿名的頁面瀏覽、裝置類型、地理區域等統計數據,用於改善網站內容與使用體驗。您可透過 Google Analytics 停用瀏覽器外掛程式選擇退出
- Cloudflare Pages:網站託管與 CDN 加速,受 Cloudflare 隱私政策規範。Cloudflare 可能記錄訪問的 IP 位址與瀏覽器資訊用於安全防護
- Cloudflare R2 / D1:命盤主資料、查詢索引與管理中繼資料的主要儲存與邊緣資料服務
- Google Fonts:字體載入服務,受 Google 隱私政策規範
- jsDelivr CDN:開源程式庫載入加速,受 jsDelivr 隱私政策規範
- AI / 翻譯供應商:只有在程式碼與設定可驗證時才列為 production 使用;目前公開治理頁以系統卡與透明度報告揭露可驗證供應商,不把未證實的供應商寫成已上線使用
- Pagefind:站內搜尋功能,完全在瀏覽器本地執行,不傳送資料至伺服器
- iztro:紫微斗數排盤計算引擎(開源),完全在瀏覽器本地執行,不傳送任何資料至外部伺服器
六、資料處理流程
您的資料從輸入到儲存的完整路徑如下:
- 輸入:您在瀏覽器中輸入出生資料
- 計算:命盤計算完全在您的瀏覽器本地完成(JavaScript 端)
- 儲存:計算完成後,命盤結果透過加密連線(HTTPS)寫入 Cloudflare R2,查詢索引寫入 Cloudflare D1
- 分析與翻譯:若啟用 AI 輔助分析或多語翻譯,只傳送完成解讀所需的命盤結構與分析文字;production 供應商以系統卡的可驗證設定為準
- 查詢:透過命盤編號查詢時,從 Cloudflare R2/D1 讀取資料並在瀏覽器渲染
- 前台可查詢期限為免費 6 個月、普通 1 年、高級與特殊方案終身。免費/普通到期後刪除 R2 命盤內容,僅保留精簡消費者索引與訂單/稽核資料。 使用者操作移除後會寫入軟刪除狀態,前台立即不可查、不可列出或覆寫;後台資料與稽核中繼資料仍保留。此動作應稱為「從前台移除」,不是物理抹除。
七、跨境資料傳輸
您的命盤資料主要儲存在 Cloudflare 的 R2/D1 基礎設施中,可能依 Cloudflare 的全球網路與資料處理安排跨境處理。舊 Supabase 僅保留為關閉狀態的事故備援;只有在明確啟用事故復原時才會使用。
十三、政策更新
本政策如有重大變更,將於本頁面更新日期並提前通知。繼續使用本服務視為接受更新後的政策。
十四、台灣個人資料保護法聲明
本平台依據中華民國《個人資料保護法》處理您的個人資料。您享有以下權利:
- 查詢或請求閱覽您的個人資料
- 請求製給複製本
- 請求補充或更正
- 請求停止蒐集、處理或利用
- 請求刪除
行使上述權利,請透過 Instagram @mychenan 聯繫。本平台不出售您的個人資料予任何第三方。
十五、聯繫我們
若對本隱私政策有任何疑問,請透過 Instagram 聯繫:@mychenan
外部標準與一手來源
以下連結是本頁治理判斷採用的一手標準;它們是對照基準,不代表第三方替本站背書。
目前機器稽核快照
此區塊只使用本機可追溯的稽核資料,不新增無來源宣稱。日期為實際產出日。
- data/state-machine/i18n-parity.json: 8,036 parent URLs, 7,976 articles.
- data/kb-machine-audit.json: 3,238 source files, 0 missing coverage, 0 orphan chunks.
- data/discovery-surface-audit.json: 0 errors, 0 warnings.
- data/sla-report.json: critical / 5 critical, 0 warnings.
內容維護與更新判斷
此區塊讓治理頁內容可被機器檢查:每頁都必須公開它依賴哪些資料、哪些關聯頁會影響它,以及哪個 gate 會提報需要更新。
更新判斷
此頁不是靜態文案;來源資料、相關政策、公開指標或生成器變更時,AI Ops 只產出證據,由 AI agent 判斷是否改文。
人工邊界
系統負責偵測、提報與留證;最終修復與語氣判斷由 Codex/Claude 等 agent 執行。
驗證指令
node scripts/verify-trust-pages.js --check
發布完整性與 GPG
GPG signing configured locally. signingkey=0934DFA0EDA6363A. GitHub verification pending until the public key upload and Verified badge are confirmed.
可查驗 Evidence Layer
此區塊不是口號;每一個核心宣稱都有 claim id、來源 JSON、hash 與可重跑的驗證指令。公開頁只揭露可公開的治理證據,不公開原始碼、密鑰、私有資料或可被濫用的攻擊面細節。
| Claim ID | 可查驗值 | 狀態 | 責任頁 | 來源與驗證 |
|---|---|---|---|---|
| claim.public-url-manifest.indexable-count 公開 URL 與 canonical 清單 |
38,965 indexable URLs | verified | sitewide | node scripts/generate-public-evidence-manifest.js --dry |
| claim.trust-pages.audit-pass-rate 治理頁機器稽核 |
180/180 pass | verified | sitewide | node scripts/verify-trust-pages.js --check |
| claim.discovery-surface.zero-errors AI discovery surface 稽核 |
{"errors":0,"warnings":0} | verified | sitewide | node scripts/verify-discovery-surface.js |
| claim.structured-data.jsonld-errors JSON-LD / 結構化資料稽核 |
{"structured_data_invalid_files":0,"breadcrumb_count":28274,"faq_count":27506,"dataset_count":30,"article_count":27406} | verified | sitewide | node scripts/site-machine-audit.js |
| claim.status.sla-state 狀態頁 SLA 來源 |
critical / 5 critical, 0 warnings | verified | sitewide | node scripts/generate-status-page.js |
| claim.provider-alignment.openai-anthropic-gemini OpenAI / Anthropic / Google Gemini 對標 |
benchmark alignment only unless code/config evidence exists | verified | sitewide | node scripts/verify-public-evidence.js --check |
| claim.transparency-report.sha256 透明度報告 SHA-256 錨定 |
{"report":"transparency/report-2026-Q3.json","sha256":"47b09e2ca4e8b8fe9dffdfaccef3b11212de9ee3a8a14badca8044e2481203c5"} | verified | sitewide | node scripts/update-transparency-current-data.js |
| claim.release-integrity.gpg-signing GPG signing 狀態 |
GPG signing configured locally; GitHub verification pending | github_verification_pending | sitewide | gpg --list-secret-keys --keyid-format=long && git log -1 --show-signature |
OpenAI / Anthropic / Google Gemini 對標
本站治理文件同步對照三家公開框架:模型文件、系統卡/模型卡、安全評估、資料治理與使用政策。這是治理對標,不等於宣稱每一家都已用於 production inference。 官方文件檢查日:2026-07-31
| 對標來源 | 治理焦點 | 本站揭露 | 官方來源 |
|---|---|---|---|
| OpenAI | 模型文件、最新模型說明、安全最佳實務、資料控制。 | 目前未在 production code scan 中找到可驗證模型設定;模型供應商僅列為治理對標。 | https://platform.openai.com/docs/models |
| Anthropic | Claude 模型文件、system card / model card、Responsible Scaling 與安全政策。 | 目前未在 production code scan 中找到可驗證模型設定;模型供應商僅列為治理對標。 | https://docs.anthropic.com/en/docs/about-claude/models |
| Google Gemini | Gemini API 模型文件、安全設定、資料治理與平台政策。 | 目前未在 production code scan 中找到可驗證模型設定;模型供應商僅列為治理對標。 | https://ai.google.dev/gemini-api/docs/models |
系統卡 V2.0:技術透明公開層
此層把可公開的技術治理證據集中呈現:架構、資料來源、AI 使用邊界、品質閘門、發布完整性與供應商對標。公開範圍刻意排除原始碼、密鑰、可被濫用的攻擊面細節與私人資料。
公開架構
Cloudflare Pages/Workers、R2/D1/KV/Pagefind 與本機生成腳本共同構成公開網站與治理資料發布鏈。對外只公開行為、狀態與可驗證資料源,不公開密鑰或內部操作權限。
AI 使用揭露
程式碼掃描目前可驗證的 production inference 模型:未在 production code scan 中找到可驗證模型設定。OpenAI、Anthropic、Google Gemini 三方作為治理框架對標;未有程式碼或設定證據者,不寫成已上線使用。
品質與安全閘門
治理頁稽核 180/180 通過、JSON-LD 錯誤 0、discovery surface 錯誤 0。狀態頁如實顯示 critical / 5 critical, 0 warnings。
資料與可追溯性
知識庫 32,724 chunks、TM 789,031 entries、AI answer-ready 7,976/7,976。公開數據追到 data/state-machine/*、data/*audit*.json 與 transparency 報告。
| 治理面向 | OpenAI | Anthropic | Google Gemini | Starnum 落實證據 |
|---|---|---|---|---|
| 模型/系統卡揭露 | OpenAI models + safety docs | Claude model docs + system/model cards | Gemini model docs + safety settings | system-card、model-card、methodology、benchmark、transparency-log |
| 安全評估與使用邊界 | Safety best practices / deployment checklist | Responsible Scaling / safety policy | Gemini safety controls / policy | AI safety、acceptable-use、ethics、risk boundary copy、crawler policy audit |
| 資料治理 | Data controls / privacy controls | privacy and data handling docs | Gemini API data governance references | privacy、ai-data-governance、KB/TM source tracking、SHA-256 hashes |
| 監控與發布 | production checklist / eval discipline | system-card transparency discipline | model/version documentation discipline | deploy.js、status.html、SLA report、trust-pages-machine-audit、sitemap/hreflang audits |
- 來源:data/state-machine/model-card.json、public-bench.json、trust-pages.json、security-headers.json。
- 來源:data/trust-pages-machine-audit.json、data/discovery-surface-audit.json、data/ai-answer-readiness-audit.json。
- 來源:data/kb-machine-audit.json、data/tm/quality-audit-report.json、data/sla-report.json。
- 官方對標文件檢查日:2026-07-31;連結列於 OpenAI / Anthropic / Google Gemini 對標表。
V2.0 的重點不是多寫形容詞,而是把「已落實」與「尚未落實」分開:production 使用、治理對標、狀態異常、GPG 簽署、SLA breach 都依來源資料如實公開。