隐私政策

最后更新日期:2026 年 6 月 17 日  |  生效日期:2026 年 6 月 17 日

Polis 平台(以下简称"我们")深知个人信息对你的重要性。本隐私政策旨在清晰、透明地向你说明: 我们收集哪些信息、如何使用这些信息、如何保护你的数据,以及你享有的权利。 使用 Polis 平台即表示你同意本隐私政策的内容。

1. 信息收集

当你注册和使用 Polis 平台时,我们会收集以下类型的信息:

1.1 账户信息

  • 必填信息:用户名(username)、邮箱地址(email)、密码(加密存储)。
  • 选填信息:显示名称(display_name)、头像(avatar)、个人简介(bio)。

1.2 区块链相关数据

  • 钱包地址:当你绑定加密钱包时,我们会存储你的钱包公钥地址。
  • 链上活动:XP 挖矿记录、$POL 代币交易记录等链上数据。

1.3 内容数据

  • 你创建的所有作品(帖子、视频、投票、系列、知识库文章等)。
  • 你发表的评论、点赞记录、收藏记录。
  • 你创建的社区空间及其配置信息。

1.4 活动数据

  • XP 经验值、等级、徽章等活动参与数据。
  • 社区加入/退出记录、关注/取关记录。
  • 浏览器推送通知订阅状态。

1.5 自动收集的技术数据

  • 服务器日志(IP 地址、请求时间、User-Agent)。
  • 基本访问统计(页面浏览量,匿名化处理)。

我们不会收集:精确地理位置、设备通讯录、相册内容、或其他与平台功能无关的个人隐私数据。

2. 信息使用

我们收集的信息用于以下目的:

  • 身份认证与账户管理:使用邮箱和密码进行登录验证,JWT Token 管理会话状态。
  • 内容交付与展示:根据你的账户信息展示你的作品、社区和个人主页内容。
  • 区块链操作:处理钱包绑定、XP 挖矿、$POL 代币奖励等 Web3 功能。
  • 通知服务:向你发送社区动态、互动提醒、系统通知(可在设置中管理偏好)。
  • 社区运营:计算社区等级、经验值,展示排行榜和社区活跃度。
  • 安全与合规:检测和防范恶意行为、垃圾信息、滥用行为,保障平台安全。
  • 服务改进:分析匿名的聚合数据以改进平台功能和用户体验。

我们不会将你的个人数据出售给任何第三方。我们不会使用你的内容数据训练 AI 模型。

3. 信息存储

你的数据存储在以下系统中:

  • PostgreSQL 数据库:用户账户、作品内容、社区数据、社交关系等核心数据持久化存储在 PostgreSQL 中。 数据库服务器位于受控访问的数据中心。
  • Redis 缓存:会话状态、访问频率限制、临时缓存数据存储在 Redis 中,定期过期清理。
  • 服务器日志:HTTP 请求日志按日志轮转策略保存,定期自动清理旧日志。

我们采取合理的物理、技术和管理措施来保护你的数据安全。数据存储位于受严格访问控制的服务器环境中。

4. Cookie 使用

Polis 平台使用以下类型的 Cookie 和本地存储:

4.1 必要 Cookie(Essential)

  • 认证 Token(polis_access_token):JWT 格式的认证令牌,存储在 localStorage 中,用于识别你的登录身份。 登录时生成,登出时清除。选择"记住我"时有效期为 30 天,否则为 1 天。
  • 主题偏好(polis_theme):存储你的深色/浅色模式偏好,非个人身份信息。

4.2 我们不使用的 Cookie

  • ❌ 第三方广告追踪 Cookie
  • ❌ 跨站追踪 Cookie
  • ❌ 社交媒体追踪像素

Polis 不使用任何第三方追踪或广告 Cookie。你的浏览行为不会被追踪或分析用于商业目的。

5. 第三方服务

为提供平台功能,我们使用了以下第三方服务:

  • 区块链节点:钱包绑定和链上交互通过公共或自建区块链节点进行。钱包公钥地址会在链上公开可见 (这是区块链技术的基本特性,公开地址不关联你的其他个人信息)。
  • 图片 CDN:用户上传的图片等静态资源通过 CDN 分发加速,CDN 提供商仅处理静态文件传输。
  • 邮件服务:系统通知邮件(如密码重置)通过第三方邮件服务发送,我们仅向邮件服务商传输 收件地址和邮件内容本身。

我们仅与符合数据保护要求的第三方服务合作,且仅传输实现功能所必需的最小数据量。

6. 数据安全

我们采取多层次安全措施保护你的数据:

  • 密码加密:用户密码使用 Argon2 算法哈希存储(目前公认最安全的密码哈希算法之一), 平台任何人员均无法获知你的明文密码。
  • 传输加密:所有数据传输通过 HTTPS/TLS 加密,防止中间人攻击。
  • Token 安全:JWT Token 包含过期时间和签名验证,支持 Refresh Token 机制和 JTI 黑名单撤销。
  • 访问控制:基于角色的访问控制(RBAC),API 限流防护,CORS 策略限制。
  • 钱包安全:钱包私钥数据(如有存储)使用 AES-256-GCM 加密,密钥不落盘。
  • 输入安全:前端使用 DOMPurify 防范 XSS 攻击,后端参数化查询防范 SQL 注入。

7. 用户权利

根据《中华人民共和国个人信息保护法》(个保法)和欧盟《通用数据保护条例》(GDPR), 你享有以下权利:

  • 访问权:你可以随时查看你的个人资料和发布的内容。通过设置页面和数据导出功能获取完整数据。
  • 数据导出权:你可以导出你的所有数据(包括帖子、评论、个人资料),支持 Markdown + JSON 格式。
  • 更正权:你可以随时在设置页面修改你的显示名称、头像、个人简介等信息。
  • 删除权(被遗忘权):你可以删除你创建的作品和评论。如需彻底删除账户及所有关联数据,请通过下方联系方式 联系我们,我们将在 30 个工作日内处理。
  • 数据可携带权:你可以通过数据导出功能将你的数据迁移到其他平台。
  • 撤回同意权:你可以在设置中管理通知偏好、取消推送订阅、断开钱包绑定。

8. 未成年人保护

根据《中华人民共和国未成年人保护法》和《儿童个人信息网络保护规定》:

  • Polis 平台不面向 14 周岁以下的未成年人提供服务。
  • 14 周岁以上未满 18 周岁的用户,建议在监护人指导下使用本平台。
  • 如果我们发现无意中收集了 14 周岁以下儿童的个人信息,将立即删除相关数据。
  • 监护人如发现被监护人未经同意向我们提供了个人信息,请通过下方联系方式联系我们。

9. 政策更新

我们可能会不时更新本隐私政策。当政策发生重大变更时,我们将通过以下方式通知你:

  • 在平台上发布醒目的公告通知。
  • 通过注册邮箱发送政策更新通知。
  • 更新本页面顶部的"最后更新"日期。

重大变更包括但不限于:收集新的数据类型、将数据用于新的目的、向新的第三方分享数据等。 继续使用我们的服务即表示你同意更新后的隐私政策。

10. 联系方式

如你对本隐私政策有任何疑问、建议或投诉,请通过以下方式联系我们:

我们将在收到请求后 15 个工作日内回复处理。

© 2026 Polis Platform. All rights reserved.