隐私政策
本政策说明 烧饼论坛 收集哪些信息、如何使用和保存这些信息,以及用户可以采取哪些操作。
一、收集的信息
用户提供的信息
- 用户名:公开显示。
- 邮箱地址:不公开,用于登录、找回密码和接收通知。存储时会进行大小写等规范化处理,用于识别相同邮箱。收到私信或管理操作通知时会向已验证的邮箱发送邮件,可在个性设置中关闭。
- 密码:只存哈希,不存明文。
- 发布内容:主题、回帖、上传的图片和附件、投票选择。是否向未登录访客展示,取决于用户的隐私设置及单个主题的设置。
- 个人资料:用户在个人资料页面填写的头像、简介等资料。
自动记录的信息
- IP 地址:用于限流和滥用调查。登录记录包含登录时的 IP 和设备信息,用户可在登录设备中查看。本站另按「账号 + 地址」保存该账号使用过的地址及其首次、最近出现时间,用于排查同一地址下的多账号滥用;该记录仅管理员可见,不对其他用户展示。领取红包和参与抽奖时,另在该次领取或参与的记录上保存当时的 IP,用于执行「同一 IP 只能参与一次」的规则;这一记录同样只有管理员可见。
- Cookie:本站使用登录会话、跨站请求伪造防护和主题偏好 Cookie;不使用广告 Cookie 或第三方跟踪脚本。
- 审计日志:记录管理操作,用于安全审计和责任追踪。
二、处理目的
上述信息用于验证身份、提供内容与通知功能。IP 地址、登录记录和审计日志还用于限流、安全防护及滥用调查。
本站不出售、出租或交易个人信息,也不将其用于广告投放。
三、第三方登录
用户通过第三方账号登录或绑定时,认证密码由第三方处理,本站无法读取。本站仅接收用户授权范围内的信息。
当前启用的提供方及授权范围如下:
- openid · email · profileGoogle 账号标识、邮箱及验证状态、公开显示名和头像
- GitHub
- read:user · user:email公开资料和邮箱;不含仓库、Issue 或私有数据
- X
- users.read · tweet.read · users.email公开资料和邮箱;不含代发内容或读取私信的权限
- Telegram
- 基本资料与邮箱
第三方对数据的处理适用其各自政策:
- Google API Services User Data Policy。本站对 Google 用户数据的使用遵守该政策,包括其中的 Limited Use 条款。
- GitHub General Privacy Statement
- X Rules and Policies
绑定后本站保存什么
本站保存提供方名称、第三方用户标识、邮箱及验证状态、头像地址、首次绑定时间和最近登录时间。为排查绑定异常,本站还保存第三方返回的原始资料。
本站不保存第三方访问令牌;授权仅用于完成当次登录。
解绑
用户可在第三方账号页面解除绑定。解绑后,本站删除上述绑定记录。若账号没有密码或其他可用登录方式,本站将拒绝解绑。
解绑不撤销第三方授权。用户须在相应平台的账号安全设置中撤销授权。
首次登录
首次使用第三方账号登录时,用户须确认用户名并创建本站账号。若第三方返回的邮箱与本站现有账号相同,用户须先登录现有账号再完成绑定;本站不会自动合并账号。
四、数据存储
- 结构化数据:帖子、账号和烧饼等信息存储在本站 PostgreSQL 数据库中。
- 会话与限流计数:Redis,短期存放。
- 上传的图片与附件:存放在本站自有的对象存储中,经
https://sb.sb.sb分发。 文件名中的中文、日文等非拉丁字符会转写为拉丁字母,原始文件名随文件一同保存,下载时会还原。 同一文件另在备份存储中保留一份副本;成员删除文件后,主存储中的文件按回收站期限清除,备份副本会移入独立目录留存,不再对外提供访问。 - 早期上传的图片与附件:由第三方文件服务
S.EE 存储,经
https://i.see.you分发,并适用其隐私政策。切换存储位置不会移动已上传的文件,这些文件仍在原处。 - 常用表情:本站记录用户在帖子中使用过的表情,以调整选择面板的顺序。记录仅包含表情和最后使用时间,最多 200 条,不保存使用位置。
- 外部图片:帖子引用的站外图片经本站图片代理加载,原始图片提供方不会收到用户 IP。
五、保留期限
- 账号和内容:保留至用户删除或注销账号。
- 密码重置链接和邮箱变更确认:有效期届满后自动清理。
- 登录会话:在设定的有效期内保留;退出登录、修改密码或主动退出其他设备时立即失效。
- 审计日志:长期保留,用于记录管理操作和安全调查。
- 限流计数:按小时滚动清理。
- 账号使用过的 IP 地址:最近一次出现起保留 180 天,之后自动删除。
注销账号
用户可在账号安全页面提交注销申请。申请须经弹窗、当前密码和邮箱链接确认。确认后进入冷静期;期间账号显示为「火星人」,仅可登录或撤销注销。冷静期届满后,账号永久删除。
永久删除范围包括邮箱、密码哈希、个人资料、烧饼及明细、成长值、签到记录、邀请码、第三方登录绑定、通行密钥、恢复码、拉黑名单和投票记录。删除后无法恢复。
注销时,用户可选择以下内容处理方式:
- 匿名保留(默认):帖子和回帖保留,作者显示为「火星人」。
- 一并删除:帖子和回帖移入回收站,不再公开;管理员仍可恢复。
用户名继续保留,不立即开放注册。
六、用户权利
- 查阅和更正账号资料:进入个人资料。
- 调整公开范围:进入隐私设置;单个主题还可独立设置访客权限。
- 查看自己发布的内容:登录后进入个人主页。
- 查看或删除上传文件:进入我的附件。
- 解除第三方绑定:进入第三方账号;撤销第三方授权仍须在相应平台操作。
- 删除数据:删除具体内容,或在账号安全页面申请注销账号。
本站目前不提供自动导出个人数据副本的功能。如需协助完成上述操作,或提出其他个人信息请求,请通过联系我们页面联系管理员。
七、未成年人
本站不向 16 周岁以下的未成年人提供服务。发现相关账号后,本站将予以删除。
八、政策变更
本站可修改本政策。若处理范围或用途发生重大变化,本站将在站内公告。