01适用范围
本政策适用于 GrassWebBlazor 网站、GrassAuth 统一账号接入,以及本站明确提供的账号设置、个人资料、权益兑换、文档和反馈入口。跳转到其他 Grass 项目或第三方网站后,应同时查看相应服务自己的隐私说明。
02我们处理的信息
根据你实际使用的功能,我们可能处理以下信息:
- 账号身份信息:用户标识、用户名、邮箱、手机号、账号创建时间以及邮箱或手机号验证状态;
- 个人资料:头像、背景图片、个人简介及你主动填写的扩展资料;
- 认证与安全信息:登录会话、认证令牌、MFA 启用状态、账号恢复或注销状态,以及为识别异常访问所需的时间、IP 地址、浏览器和安全日志;
- 服务记录:会话偏好、兑换记录、应用权限和用户权益,以及你发起的账号安全操作;
- 反馈内容:你主动提交的文字、截图、日志、联系方式和问题处理记录。
除页面明确要求或法律另有规定外,请不要提交与所用功能无关的敏感个人信息。
03处理目的与依据
我们为完成登录认证、展示和维护个人资料、执行你请求的账号操作、发放与核验权益、保障系统安全、排查故障、回复反馈以及履行法定义务而处理信息。
需要你主动同意的处理会在相应页面另行提示;为订立或履行服务约定、履行法定义务、应对公共安全事件,或在合理范围内处理你自行公开的信息时,按照适用法律规定执行。
04Cookie 与浏览器本地存储
登录后,本站使用安全、仅服务器可读取的认证 Cookie 维持会话,并使用防伪机制保护需要提交的操作。认证票据和令牌保存在受保护的服务端票据存储中,不直接写入浏览器脚本可读取区域。
浏览器本地存储仅用于保存颜色主题以及文档页面左右栏宽度等界面偏好。这些偏好不包含账号密码,并可通过浏览器设置清除;清除后只会恢复默认界面。
05共享、委托处理与第三方服务
GrassWebBlazor 会与 GrassAuth 统一身份服务交换完成认证、账号管理和权益查询所必需的信息。除取得授权、完成你主动选择的功能、保护合法权益或履行法定义务外,我们不会向无关第三方出售或提供你的个人信息。
本站通过 jsDelivr 加载 Bootstrap Icons 和 Cropper.js 资源。浏览器请求这些资源时,CDN 服务可能接收 IP 地址、浏览器信息、请求时间和来源站点等常规网络信息,其处理规则由相应服务提供者决定。
论坛、Bilibili、GitHub 和其他外部链接由第三方独立运营;只有在你主动访问后,第三方才会按照其规则处理相应请求。
06保存期限与安全措施
账号资料通常保存至账号注销完成;认证会话当前最长按 30 天配置并可能在持续使用时滚动更新。账号注销设有 30 天冷静期。安全日志、反馈记录和备份按照实现功能、处理争议及履行法定义务所需的最短合理期限保存。
我们采取传输加密、HttpOnly 安全 Cookie、服务端加密票据、访问控制、防伪验证和安全响应头等措施降低未授权访问、泄露和篡改风险。互联网服务无法保证绝对安全;发生可能影响你权益的安全事件时,将依法采取补救和通知措施。
07你的个人信息权利
你可以在个人中心和账号设置中查阅、更正部分账号资料,修改联系方式和安全设置,撤回注销申请或申请注销账号。对页面未覆盖的查阅、复制、更正、补充、删除、限制处理或解释说明请求,可以通过问题反馈联系我们。
为保护账号安全,我们可能在处理请求前验证身份。法律要求保留、信息已匿名化、请求会侵害他人合法权益或存在其他法定例外时,可能无法立即满足全部请求,并会在合理范围内说明原因。
08未成年人信息
未成年人应在监护人同意和指导下使用服务。若发现未经适当同意处理了未成年人的个人信息,请通过问题反馈联系我们;核实后将依法采取限制、删除或其他必要措施。
09政策更新与联系我们
功能、数据处理方式或法律要求发生变化时,我们会更新本政策并标明日期。涉及处理目的、信息类型或用户权利的重大变化,会通过站内公告或其他合理方式提示。
对隐私政策或个人信息处理有疑问,可通过问题反馈页面所列渠道联系我们。