豆趣隐私政策
更新日期:2026-09-16 · 遵循最少必要、目的明确、公开透明原则。
开发预览版不应录入真实敏感个人信息。正式上线前必须补充运营主体、服务器地域、第三方处理者、保存期限、注销渠道和个人信息保护联系方式。
1. 我们收集什么
| 信息 | 目的 | 是否必要 |
|---|---|---|
| 邮箱、用户名、密码哈希 | 注册、登录、找回与安全通知 | 基础账号必要;不保存明文密码 |
| 会话令牌、有限安全日志 | 维持登录、识别异常攻击 | 账号安全必要 |
| 工具访问记录、豆币流水 | 计分、反作弊、用户查询与争议处理 | 参与豆币时必要 |
| 帖子、举报与申诉 | 社区展示和内容治理 | 使用相应功能时必要 |
| 奖励核验信息 | 身份、支付和税务合规 | 仅获奖并领取时收集,单独告知 |
2. 如何使用
仅用于提供服务、维护安全、执行用户选择的功能、处理投诉争议以及履行法律义务。不会出售个人信息,不会把账号密码或会话令牌用于广告画像。对非必要分析应先去标识化,并提供可退出选项。
3. 安全措施
- 密码使用 scrypt 加盐哈希,服务端还可配置独立 pepper;任何管理员都不能查看原密码。
- 会话采用随机令牌,数据库仅保存令牌摘要;浏览器 Cookie 设置 HttpOnly、SameSite,生产 HTTPS 下设置 Secure。
- 采用 CSP、安全响应头、CSRF 校验、接口限流、参数校验和参数化数据库语句。
- 按角色限制后台权限,关键豆币与结算操作保留审计流水;日志不记录密码、Cookie 或完整令牌。
- 备份加密、最小权限访问、定期恢复演练;发生泄露风险时依法处置并通知。
4. 你的权利
用户可以依法查询、复制、更正、补充、删除个人信息,撤回同意、注销账号,并要求解释处理规则。平台应提供便捷入口;拒绝请求时说明理由。对处置、排名或奖励资格有异议可发起申诉。
5. 保存期限
账号信息保留至注销后的合理安全清理期;会话到期即删除;论坛内容按用户删除、社区治理和争议处理需要保存;奖励与有奖活动记录按适用法律和财务要求保存。超过目的所需期限后删除或匿名化,法律另有规定的除外。
6. 未成年人
平台不以未成年人为主要服务对象。未成年人应在监护人指导下使用;涉及奖励领取、公开发布和可能的个人信息处理时,应采用更严格的年龄提示、监护人同意或直接限制参与。不得通过豆币机制诱导沉迷。
7. 联系我们
隐私请求邮箱:privacy@example.invalid(上线前必须替换为真实、持续可用的联系方式)。