隐私政策
当前版本:第二版(2026-09-20 修订) 本次修订:自动注销不再另行通知,与系统实际能力保持一致。
欢迎使用 LuckyReed BongoCat 模型资料站(以下简称“本站”)。本政策说明我们在您访问、注册及使用本站服务时如何收集、使用、存储、共享与保护您的个人信息,以及您享有的权利和行使方式。请您在使用前仔细阅读。
一、个人信息处理者
- 处理者:本站由个人运营(以下称“我们”),当前主要提供资料展示、账号和获取申请功能。
本站当前由个人直接处理相关请求,尚未另行指定个人信息保护负责人。若法律法规或监管要求适用其他负责人、代表或备案义务,我们将按适用要求处理。如您对本政策或个人信息处理有疑问、投诉或权利请求,请通过上述邮箱联系我们。
二、我们收集的信息
- 账户信息:您注册时提供的邮箱地址与登录密码(经加盐哈希存储,我们无法获知您的明文密码)、年龄段(仅用于未成年人保护,不作其他用途)。本站注册仅需邮箱与密码,不收集手机号、真实姓名、身份证号等信息。
- 账号安全信息:注册时生成的 5 个一次性恢复码(服务器仅保存其不可逆哈希值)、密码重置令牌(同样仅保存哈希值)、登录会话标识。恢复码是当前找回账号的唯一方式,请您注册后立即妥善保存。
- 获取与交付信息:您的获取清单、获取记录、记录编号、申请状态与发放内容快照。本站模型均为在线交付,不涉及实物配送。
- 兑换码核销信息:您使用兑换码时,我们会记录该兑换码的核销时间、被兑换的模型以及对应账号,用于一次性校验(防止同一兑换码被重复使用)、权益发放与异常排查。我们不会保存兑换码明文,服务器仅保存其不可逆的哈希值与末 9 位提示(供您核对,不构成可还原信息)。
- 公益凭证申请信息:如您提交公益凭证申请,需提交凭证编号、凭证金额、凭证日期及凭证图片/PDF。凭证可能包含姓名、昵称、捐赠记录等个人信息,其中部分信息可能属于《个人信息保护法》所称的敏感个人信息。我们仅在申请审核确有必要的范围内处理,并在提交前通过单独同意项告知处理必要性与可能影响。凭证文件仅用于人工核验,审核完成后按本政策删除;申请编号、金额、日期、审核结果等必要元数据按第六条留存。
- 设备与日志信息:您的 IP 地址、浏览器类型(User-Agent)与访问时间。我们仅在两种情形下记录:① nginx 访问日志,用于安全防护与故障排查;② 您在「获取记录」页查看发放内容时写入的交付日志(记录编号、账号、IP、User-Agent)。
关于浏览行为的说明:本站应用层没有部署任何浏览行为埋点或第三方统计服务,不会记录您的页面浏览轨迹、点击路径或停留时长。
三、我们如何使用信息
我们仅将收集的信息用于以下目的:提供并维护本站服务、处理获取申请与发放内容、提供客户支持、开展安全风控与反欺诈、履行法律法规要求的义务,以及经您同意的其他用途。我们不会将您的个人信息用于自动化决策,也不会用于广告推送。
四、信息的共享、转让与披露
- 我们不会出售您的个人信息。
- 当前未配置面向用户的在线支付功能,因此当前不会为支付目的向支付机构提供您的个人信息。如处理方式、服务范围或第三方接收方发生变化,我们会在变化前更新本政策并依法履行告知、同意等义务。
- 公益申请中的凭证内容不会提供给任何第三方,仅由本站管理员在审核时查看。
- 除以下情形外,我们不会向第三方提供您的个人信息:① 取得您的单独同意;② 依据法律法规或主管部门、司法机关的强制性要求。
- 我们不进行个人信息出境。本站服务器位于中华人民共和国境内,未接入境外 CDN、统计或分析服务。您接收的邮件如经第三方邮件服务商处理,我们会在启用时于本政策中列明。
五、Cookie 与本地存储
- Cookie(会话):
lr_token保存登录凭证,属性为 HttpOnly、SameSite=Lax,生产环境启用 Secure,有效期 15 天。因设置了 HttpOnly,页面脚本无法读取其内容。
- Cookie(CSRF 防护):
lr_csrf用于“双提交”模式校验请求来源,需要被页面脚本读取并随请求回传,因此未设置 HttpOnly。该 Cookie 只含一个随机校验串,不包含您的身份信息或任何个人数据。
- localStorage:仅用于记录模型列表排序偏好(键
bongocat_product_sort)与公告提示状态(键bongocat-ann-dismiss-<账号ID>,键名内嵌账号 ID)。均为非敏感设置。
- sessionStorage:用于保存订单提交的幂等键与清单指纹(键
bongocat-order-key),关闭标签页后即清除,目的是防止重复提交。
- 您的获取清单保存在账号下(服务端),不依赖本地存储。您可通过浏览器设置拒绝或清除 Cookie 与本地存储,但部分功能可能因此无法正常使用。
六、信息的存储期限
除法律法规另有规定或您另行同意外,我们按以下期限保存您的个人信息,到期后删除或作匿名化处理:
- 账号信息(邮箱、密码哈希、年龄段):自账号注销之日起 30 日内完成删除或匿名化。
- 兑换码核销记录、公益申请记录(不含凭证文件)、获取与交付记录:自产生之日起 1 年,用于权益追溯与风控。
- 交付日志(IP、User-Agent):6 个月。
- 公益申请凭证文件:审核完成后立即删除,最长不超过审核完成后 30 日;未被审核的待审凭证,自提交之日起 30 日内清理。
- nginx 访问日志:190 天(满足《网络安全法》不少于六个月的要求)。
- 管理员操作审计日志:1 年。
七、信息安全
您的个人信息存储于中华人民共和国境内的服务器。我们采用传输加密(HTTPS)、密码哈希(bcrypt)、HttpOnly 会话 Cookie、CSRF 双提交校验、访问控制与限流、日志审计等技术与管理措施保护您的信息安全,防止数据遭到未经授权的访问、泄露或篡改。若发生个人信息安全事件,我们将依法及时告知您并向主管部门报告。
八、您的权利
您对自己的个人信息享有以下权利,可通过个人中心或本政策第一条的联系方式行使:
- 查阅、复制:您可在个人中心查看账号信息(邮箱),也可通过邮箱申请获取我们持有的您的个人信息副本。
- 更正、补充:如账号信息有误,可通过邮箱联系我们更正。
- 删除:您可在个人中心随时注销账号;注销后我们按第六条所列期限删除或匿名化相关数据。
- 撤回同意:您可随时通过邮箱联系我们撤回对个人信息处理的同意。撤回同意不影响撤回前基于同意已进行的处理活动的效力;但撤回后我们可能无法继续为您提供服务。
- 注销账号:您可在个人中心主动注销。注销后该账号将无法再登录本站,但该邮箱可以重新注册;请注意,原账号下的获取记录、已核销的兑换码与已发放权益不会迁移到新账号。
- 账号活跃度与自动注销:连续 90 天未活跃(既未登录,也未携带登录状态访问本站)的账号将被系统自动注销。该自动注销不再另行通知,请您留意上述期限,并在需要保留账号时登录一次。我们以“最后活动时间”而非“最后登录时间”判断活跃度。
- 响应时限:我们将在收到您的请求并核验身份后 15 个工作日内答复。如无法满足您的请求,我们会说明理由。
- 如您认为我们的处理行为侵害了您的合法权益,可向履行个人信息保护职责的部门投诉、举报。
九、未成年人保护
- 本站主要面向成年人。
- 若您已满 14 周岁但未满 18 周岁,请在监护人陪同与同意下使用本站服务;注册时需勾选确认已取得监护人同意。
- 我们不为不满 14 周岁的儿童提供服务,注册环节会阻断未满 14 周岁的注册。如我们发现在未取得监护人单独同意的情况下收集了不满 14 周岁儿童的个人信息,会尽快删除相关信息。监护人如发现此类情形,请通过本政策第一条的联系方式联系我们。
十、政策的更新
我们可能根据实际处理方式、适用规则或安全需要调整本政策。调整后的内容将在本页面发布;如调整会对您的重要权益产生影响,我们会以适当方式提示,并在必要时重新取得您的同意。
十一、联系方式
如对本隐私政策有任何疑问、投诉或权利请求,请通过邮箱 sunrise0909@foxmail.com 与我们联系。
← 返回模型列表页