隱私權政策
守護社群,也尊重資料。這裡說明我們處理哪些資訊、為什麼需要,以及你如何行使自己的權利。
本文件適用於防炸喵公開網站、Discord 機器人、管理面板與成員驗證服務。營運者位於台灣;如有問題,請聯絡 [email protected]。
1. 營運者與適用範圍
防炸喵由羊咕(yanggu0413.dev)於台灣營運。本政策說明公開網站、Discord 機器人、管理面板與成員驗證功能如何蒐集、處理與利用資料。聯絡信箱為 [email protected]。
政策對象包含網站訪客、登入的服主/管理員,以及機器人所在伺服器的成員。即使成員沒有登入管理面板,其 Discord 訊息事件、識別資訊或驗證狀態,也可能因伺服器啟用防護而被處理。
2. 資料來源與類別
資料主要來自你提供的設定及操作、Discord OAuth/API/Gateway、驗證流程,以及維持服務所需的系統紀錄。
- 網站訪客:提供網站時所需的網路請求資訊、裝置/瀏覽器資訊及技術錯誤紀錄;主題偏好僅保存在瀏覽器。
- 登入使用者:Discord 使用者 ID、名稱、頭像、可管理的伺服器資訊,及 OAuth access/refresh token、session 與安全驗證資料。現行 OAuth 範圍為 identify/guilds,不透過這些範圍取得你的 Discord 密碼或 Email。
- 社群設定:伺服器 ID、名稱、服主 ID、成員數、頻道與身分組資訊、規則、例外與授權管理名單。
- 防禦處理:訊息內容、訊息/頻道/使用者/Webhook ID、時間、提及數、身分組與 Audit Log 事件等,用於偵測洗版及破壞。訊息內容在判定過程中處理,計數視窗主要保存指紋與事件識別資訊;事件紀錄保存偵測摘要、相關 ID、處置結果及必要錯誤詳情。
- 驗證:Discord 使用者與伺服器 ID、驗證用途、挑戰與回答驗證所需狀態、驗證結果及風險限制狀態。
- 備份與作業:頻道、身分組、權限、成員身分組對應、伺服器設定、圖示/橫幅/表情/貼圖等素材,以及操作人、預覽、工作進度、ID 對照及還原日誌。結構備份不包含完整聊天紀錄。
- 客服:你寄信提供的 Email、問題描述及必要附件。
3. 蒐集目的與利用方式
我們於提供登入與權限確認、防禦偵測及處置、成員驗證、設定管理、備份還原、操作稽核、故障排查、安全維護及回覆請求所需範圍內處理資料。
本次網站版本未加入 GA4、Search Console 驗證或 Cloudflare Web Analytics 前端追蹤程式。服務資料不供本服務用於廣告投放、出售或訓練 AI 模型。展示面板與官網展示使用範例資料,不顯示真實伺服器統計。
你可以選擇不登入、不提供設定或不完成驗證;這會使相應管理、備份、驗證或加入功能無法使用。受防護伺服器內的事件處理也受該伺服器管理員的設定影響,請向服主確認社群規則或聯絡我們詢問資料處理。
4. 利用地區、對象與第三方
目前服務使用位於台灣的自有伺服器保存資料庫、工作與備份檔案。資料透過網路傳輸並與以下第三方互動,第三方的處理地區可能包含台灣以外地區,依其服務與政策而定:
- Discord:提供登入、伺服器事件、資源讀取及處置 API;請參閱 Discord 隱私權政策。
- Cloudflare Turnstile:伺服器啟用此驗證方式時,Cloudflare 會處理判斷真人所需的網路、瀏覽器與裝置信號。請參閱 Turnstile 隱私補充說明。
- 網站託管與傳輸:公開首頁託管於 Cloudflare Pages,網站請求由 Cloudflare 的網路處理,可能包含 IP 位址、請求時間、URL、瀏覽器及裝置資訊;處理地區依其全球網路與服務政策而定。管理面板與機器人的資料庫、工作及備份仍由台灣自有伺服器保存。相關資料處理請參閱 Cloudflare 隱私權政策。託管傳輸紀錄與 Web Analytics 訪客分析是不同用途。
- 客服信箱:來信經由 Gmail 處理,請參閱 Google 隱私權政策。
資料於必要範圍內提供給營運者、取得該伺服器管理授權的人員、受委託的服務供應商,或依法律要求有權取得的機關。事件通知可能傳送至服主指定的 Discord 頻道;可見對象受該頻道權限控制。下載的備份由下載者自行保管。
5. 保存期間與刪除
不同資料依用途採不同保存方式。有效期限與實際清理時間不同;清理排程中斷時可能延後執行,恢復後再處理。
| 資料 | 現行保存方式 |
|---|---|
| 防禦事件 | 維護排程清理建立時間超過 30 天的事件;服主亦可透過面板清除事件紀錄。 |
| 登入 session | 七天有效;OAuth token 更新並保存 session 時可能重新計算七天。登出刪除該 session,過期資料由排程清理。 |
| 操作預覽 | 有效期五分鐘,使用後不得再次使用;過期資料由排程清理。 |
| 驗證挑戰 | 挑戰有效期五分鐘;Redis 挑戰狀態每次更新後暫存最多 24 小時。防重用 token 標記有效期五分鐘;完成驗證時移除挑戰圖片及答案雜湊。 |
| 健康備份 | 每伺服器保留三份,發布新健康備份時輪替舊份;不是固定三天或固定到期刪除。 |
| 還原專用來源 | 為中斷續跑保留工作專屬來源,工作成功後嘗試清理;暫停或清理失敗時可能繼續保留。 |
| 設定、授權、驗證結果與工作/還原日誌 | 目前未設定統一的自動到期清理期限,為提供服務與安全續跑保存;如需處理或刪除,請聯絡營運者核對。 |
| 技術日誌與客服來信 | 依容量輪替、故障處理與請求處理需求保存,目前沒有統一的固定天數;第三方自身紀錄另依其政策處理。 |
移除機器人、撤銷 Discord 授權或登出,不會自動刪除所有設定、事件、驗證與備份。刪除請求須核對身分、資料範圍、社群其他成員權利及進行中的工作,再處理可刪除的資料;如有依法保存或其他合法必要的限制,會說明原因。由他人下載或已存在 Discord 的資料不會因服務端刪除而一併移除。
7. 資料安全
我們採取合理的保護措施,包括 HTTPS 傳輸、OAuth token 的 AES-GCM 加密儲存、httpOnly session Cookie、操作權限重新確認、CSRF 與同源檢查,以及備份簽章與素材完整性驗證。簽章用於驗證完整性,不代表備份檔案內容經過加密。
營運存取限於提供與維護服務所需範圍;任何系統均無法保證絕對安全。若發現可能的資料外洩,將依適用法律及平台要求處理與通知。請保護自己的 Discord 帳號及下載的備份。
8. 你的權利與請求方式
你可依適用法律請求查詢、閱覽、製給複製本、補充或更正、停止蒐集/處理/利用,以及刪除個人資料。請寄信至 [email protected],說明請求事項、Discord 使用者 ID 及相關伺服器或作業資訊。
為避免他人冒名,我們可能要求合理的身分或授權確認,但不會要求 Discord 密碼或登入 token。會依適用法律的期限與條件處理;若請求涉及他人資料、作業安全或依法應保留的資訊,會說明處理範圍及原因。停止處理或刪除可能使相關功能無法繼續使用。
成員與服主都可提出與自身資料有關的請求。伺服器管理權不代表可以任意取得其他成員全部資料。法定權利不因本政策而被預先拋棄或限制。
9. 未來規劃與政策更新
GA4、Search Console、Cloudflare Web Analytics/安全統計,以及 Cloudflare R2 備份與素材儲存,是未來數月的規劃;本次版本未導入這些新增整合。
啟用前將更新本政策、版本及生效日,交代實際資料類別、目的、儲存地區與保存方式。GA4 導入將提供接受、拒絕與撤回分析偏好的方式;R2 儲存地區依實際 bucket 設定與 Cloudflare 資料位置規則說明,不保證資料只保存在台灣。
重大資料用途變更將透過網站或服務可用的通知管道告知;依法需要另行同意時將依要求處理。你可隨時查看此頁的版本及更新日期。