隐私协议
1. 运营者与适用范围
本协议适用于 Phi-Plugin、Riz-Plugin 查分站、账号服务、“滦鸠联合查分API”以及通过 Phi-Plugin 使用的主题市场集成功能。运营者为飞舞の废酱(个人开发者,以下简称“我们”)。
后端服务仅在实现查询、账号管理、历史记录、排行、统计、Bot 管理和主题安装所需范围内处理数据。本协议优先于与个人信息处理有关的其他说明。第三方主题市场由独立服务提供方运营,其独立处理规则以主题市场页面公示为准。
2. 我们处理的信息
- 账号信息:用户名、QQ/foxmail 邮箱、密码哈希、账号类型和创建/更新时间,用于注册、登录、找回密码和账号管理。我们不保存明文密码。
- 验证与会话信息:邮箱验证码及其哈希、重置令牌哈希、访问/刷新令牌哈希、一次性密钥及其哈希,用于验证身份、防止滥用和维持登录状态。
- 游戏账号与凭证:Phigros SessionToken、关联的服务账号标识、地区、用户备注,以及 TapTap 返回的公开资料字段。服务器端会加密保存需要长期绑定的 SessionToken;浏览器的旧式本地凭证登录会将 SessionToken 保存在 localStorage,用户可在会话管理页面或浏览器设置中清除。
- 游戏数据:玩家 ID、昵称、头像、RKS、成绩、游玩进度、历史成绩和计算结果,用于查询、可视化、推分和用户主动开启的排行/统计功能。
- Bot 与集成信息:Bot 客户端标识、显示名称和编号、运行状态、是否已被账号认领、插件版本及最近活动时间,用于 Bot 身份认证、管理、兼容性判断和主题市场授权。
- 主题市场请求信息:Bot 主配置允许使用的主题范围并由 Bot 下载或同步主题时,会产生主题 slug、请求 UUID、下载任务标识、版本、文件校验信息、请求时间以及提供网络服务所必需的 IP 地址,用于授权、范围校验、限流、防重放、安全审计、下载和故障排查。
- 运行与安全信息:访问时间、请求路径、IP 地址、浏览器/设备信息、错误和安全日志,用于防攻击、限流、故障排查与审计。
- 网页本地偏好与缓存:网页主题、资源源选择、菜单状态、图片缓存及你主动缓存的 Rizline 存档,仅保存在你的浏览器设备中。
- Bot 本地设置与缓存:Phi-Plugin 会在 Bot 所在设备上保存 Bot 主配置的主题允许范围,并以消息平台用户标识关联保存普通用户当前选择的主题;市场主题包和不含用户身份的安装收据由同一 Bot 的用户共享缓存。普通用户只在允许范围内读取本地已安装主题,不因选择主题向中心 API 或主题市场发起请求。上述本地数据由部署 Bot 的运营者实际保管。
成绩、玩家 ID 和账号标识在可重新关联到用户时属于去标识化或脱敏处理,并非不可复原的匿名化信息。我们不会将其描述为匿名化数据。
3. 处理目的、选择和保存期限
- 账号资料保存至你注销账号;注销后会删除账号、已绑定凭证和同意记录,法律要求保留的内容除外。
- 邮箱验证码保存 10 分钟,密码重置令牌保存 30 分钟,一次性密钥保存 10 分钟;到期后由服务自动清理。
- 刷新令牌最长保存 30 天,访问令牌 Cookie 最长保存 10 分钟;退出登录或注销会使其失效。
- 已绑定的游戏凭证和历史成绩在账号删除、注销或你提出删除请求前保存。Bot 本地解绑只清理该 Bot 的本地状态,不会修改 API 中已有的数据。关闭排行榜、玩家 ID 搜索或数据聚合后,对应的排行榜、搜索映射和聚合成绩会立即删除;历史数据不会再用于新增统计。
- Bot 认领关系在你解除认领或注销账号时删除;Bot 身份记录可在未认领状态下继续用于认证、安全和防止身份冲突。长期未使用且未认领的 Bot 记录会按服务清理策略删除。
- Bot 主触发的主题下载授权信息仅在完成授权、范围校验、限流、安全审计和故障排查所需期限内处理。普通用户的主题选择保存在 Bot 本地,直至用户或 Bot 运营者清理插件数据;全局主题缓存可能在用户切换主题后继续保留,直至 Bot 运营者删除、更新或卸载。
- 安全与运行日志按最小必要期限保存。我们会定期清理已过期的验证码、令牌、一次性密钥和挑战记录。
4. Cookie、本地存储与统计
- 必要 Cookie:
pigen_at和pigen_rt分别用于短期访问会话与刷新会话,设置为 HttpOnly、SameSite=Lax,并在生产环境启用 Secure 属性。 - 本地存储:用于页面偏好、缓存和旧式 SessionToken 登录。清理本地存储会移除这些数据并可能要求重新登录。
- 访问统计:页面会加载 Umami Cloud 统计脚本,用于统计访问量和页面使用情况。该服务可能接收访问页面、来源、浏览器信息和 IP 地址等网络信息。你可通过浏览器的内容拦截设置阻止该脚本。
5. 公开、搜索与数据聚合
排行榜展示、成绩聚合、按玩家 ID 搜索和按用户 ID 搜索均默认开启,且相互独立。首次使用相关服务即会按本协议所述范围处理相应数据;你可在 API 设置中分别关闭。
在默认开启或你主动开启期间,其他用户可能看到与你的游戏账号相关联的玩家 ID、昵称、头像、成绩、RKS、排名或统计结果。关闭后,我们会删除相应的公开索引、排行榜和聚合数据;这不影响为你本人提供查询功能所必需的数据。
6. 信息共享、委托和第三方
- TapTap 及 LeanCloud 游戏服务:在你绑定或查询游戏数据时,我们会提交必要的 SessionToken、请求参数和设备/会话信息,以验证身份并读取你授权的数据。
- Umami Cloud:提供前述访问统计服务。
- 邮件服务商:通过配置的 SMTP 服务发送注册和密码重置验证码,接收你的邮箱地址及邮件内容。
- Phi 主题市场:当 Bot 主配置允许范围并由 Bot 下载或同步范围内主题时,我们会向当前配置的官方 HTTPS 市场服务(当前接口域名为
lyh.org.cn:18473)提供 Bot 客户端标识、插件版本、所请求的主题 slug 和请求 UUID。市场还可通过受保护的服务间接口核验 Bot 显示名称、编号、状态和是否已认领,并会接收 Bot 网络请求的 IP 地址和时间。普通用户在 Bot 本地选择主题不会访问主题市场;我们不会向主题市场提供普通用户的平台标识、具体主题选择、SessionToken、账号密码或任何长期 Bot 密钥。 - 第三方应用:只有在你主动创建一次性授权、提供令牌或使用相应授权流程时,第三方才可能取得对应范围的数据。请仅向可信应用授权,并及时撤销不再使用的令牌。
- 依法披露:法律法规、行政或司法机关要求时,我们会在法定范围内披露必要信息。
上述第三方可能依据其网络部署在境外处理网络数据。若发生需要取得单独同意的跨境个人信息提供,我们会在发生前另行告知接收方、数据类型、目的、方式和你的权利,并取得相应同意。
7. 你的权利与行使方式
- 你可在“我的”页面导出账号资料、同意记录和已绑定凭证的元数据;出于安全原因,导出文件不包含密码、SessionToken、刷新令牌、验证码和一次性密钥。
- 你可在 API 设置中撤回公开、搜索和统计授权,并在会话管理中撤销或删除凭证。
- 你可在“我的”页面注销账号。注销会永久删除账号服务数据以及已关联 Phigros 的历史、排行榜、搜索映射和聚合数据,操作不可恢复。
- Phi-Plugin 的用户主题设置和市场主题缓存保存在 Bot 运营者设备上,不包含在账号服务导出或注销范围内。你可联系对应 Bot 运营者请求查询或删除;Bot 运营者可通过清理插件用户数据或主题目录完成处理。
- 如需查阅、更正、删除无法自助处理的信息,或对处理行为提出投诉,请发送邮件至下述联系地址。我们会核验请求人身份,并在 15 个工作日内答复;复杂请求会说明延长原因和预计完成时间。
8. 安全与未成年人保护
我们采用传输加密、访问控制、凭证加密或哈希、限流和日志审计等措施保护数据。发生或可能发生个人信息安全事件时,我们会依法采取补救措施并在需要时通知相关用户和主管部门。
未满 14 周岁的用户应在监护人同意和指导下使用本服务。若发现未取得有效监护人同意而处理儿童个人信息,我们会尽快删除或停止处理。
9. 协议更新与联系我们
一般更新将在本页面公布。涉及处理目的、信息类别、接收方、公开范围或用户权利的重大变更,我们会在相关功能使用前要求重新确认版本;历史同意记录会保存版本、时间和入口来源。本次修订明确了 Bot 主负责主题范围配置和联网下载,普通用户仅在 Bot 本地离线选择主题,不向主题市场传输其身份或选择。
- 运营者:飞舞の废酱(个人开发者)
- 隐私、删除与投诉邮箱:1436375503@qq.com
- 联系用途:请在邮件标题注明“隐私请求”,并说明账号、请求事项及可供核验的必要信息。