隱私權政策
第一版草案|最後更新:2026 年 8 月
本政策依目前程式實際處理的資料撰寫。平台沒有公開客服表單或帳號自助刪除 API;為保護 Email 驗證機制並防止大量寄信濫用,系統會在驗證信安全紀錄中保存必要的來源 IP 與請求時間,但不把該資料公開。
1. 帳號與識別資料
註冊接收帳號、密碼、Email 與選填暱稱;新帳號完成 Email 驗證後才能登入。系統保存 Email 驗證狀態、服務條款與隱私權政策的接受版本和時間,以及驗證 Token 的雜湊、安全狀態、有效期限與必要來源 IP。原始驗證 Token 不會保存於資料庫。這些資料僅用於帳號驗證、帳號安全、必要服務通知、防止驗證機制濫用與記錄法律文件版本,不用於行銷信件。使用者也可設定遊戲伺服器、角色名稱及頭像;系統另保存網站使用者 ID、帳號角色、完成與未履約統計及必要狀態,用於登入、顯示、交易與管理。
2. 手機驗證資料
使用者主動綁定手機時,平台會將號碼標準化為 E.164 格式,保存已驗證手機、驗證與換綁時間,並處理短效 OTP 挑戰、必要來源 IP、發送狀態與安全事件,用於帳號驗證、防濫用及帳號安全。OTP 只保存伺服器金鑰 HMAC,不以明碼保存;已消耗、失效與驗證嘗試紀錄依短期保存設定清理。手機驗證狀態可能用於判斷是否允許使用特定市場功能。手機不公開、不作交易聯絡資訊,也不提供給其他一般使用者或一般檢舉 API。手機驗證不是實名認證,且門號可能換號或由電信商重新分配,不能保證帳號背後的永久真實身分。
3. Discord 連結資料
使用者主動連結 Discord 時,平台保存 Discord user ID、username、global name、avatar 識別、連結時間、DM 是否啟用與安全的最近錯誤/測試時間。OAuth access token只在 callback 當次加入官方伺服器時使用,不存入 users;Bot Token不傳給前端。舊版開發測試 Webhook 欄位可能仍保留既有設定,但不在一般使用者頁顯示完整網址。
4. 商品與市場活動
平台處理商品名稱、分類、屬性、價格、描述、圖片、出售模式、競價時間、出價金額與紀錄、直購結果、收藏和議價資料,用於公開刊登、搜尋、排序、狀態判斷與交易建立。
5. 交易資料
平台保存交易雙方、商品、議定價格、來源、狀態、時間、完成確認、逾期提醒與取消原因。角色 ID/角色名稱、職業、等級等交易資訊只應對該筆交易雙方及必要管理權限顯示,不應出現在公開商品或搜尋 API。
6. 通訊與通知
站內私訊內容與時間用於讓雙方聯絡、載入歷史對話及處理安全事件。網站通知保存類型、標題、訊息、關聯資料、站內連結、已讀狀態和時間;Discord Bot 私訊只傳送必要摘要,不包含完整私人聊天內容。
7. 評價與公開信任資訊
completed 交易的買家可提交評分與評論。公開賣家頁可能顯示名稱、頭像、伺服器/角色、完成與未履約統計、評價摘要、公開評價及公開商品;被管理員隱藏的內容不在一般公開查詢顯示。
8. 檢舉、封鎖與管理紀錄
平台保存檢舉人、被檢舉者、關聯商品/交易/評價、原因、描述、案件狀態與時間。封鎖關係用於阻止雙向互動。具權限人員可處理指派、審核結果、內部備註、警告、隱藏、限制與 audit log;內部備註不對一般使用者公開。
9. Session 與安全紀錄
登入後使用必要的 HttpOnly Flask Session Cookie,並以伺服器端工作階段紀錄支援跨裝置登出。為帳號安全與工作階段管理,平台可能處理登入時間、來源 IP、User-Agent、工作階段建立與最後活動時間,以及密碼重設安全事件。User-Agent 只作為裝置顯示線索,不能唯一識別裝置。這些紀錄不公開,亦不包含密碼、Session Cookie、驗證 Token、OTP、手機號碼、聊天內容或 Discord Token。
10. 使用目的
- 建立與驗證登入狀態。
- 公開商品、賣家資料並媒合交易。
- 處理議價、競價、交易、聊天、評價與通知。
- 防止重複操作、封鎖互動、濫用和安全事件。
- 處理檢舉、管理處置、稽核與服務維護。
11. 資料可見範圍
公開資料
公開顯示名稱、核准的頭像、賣家信任摘要、公開商品與未隱藏評價。
交易雙方可見
交易角色資訊、對方網站 ID/名稱、交易狀態與站內對話。
僅本人可見
自己的通知、封鎖清單、議價/出價/交易管理、遮罩後的手機驗證狀態和 Discord 連結狀態。
必要管理權限
檢舉詳情、風險統計、內部備註、管理處置和 audit log。完整 IP 屬敏感安全紀錄,只有具備必要權限的管理員可在已指派案件的調查範圍內逐筆查閱,每次查閱完整 IP 都會留下獨立稽核紀錄;檢舉人、被檢舉者、一般使用者與審核員均不會取得他人的安全時間軸或 IP。第一版安全時間軸只顯示手機驗證事件類型與必要識別,不提供完整手機號碼。
12. 第三方服務
Discord 用於 OAuth 身分連結、加入官方伺服器及 Bot 私訊;Google Gemini 可在商品上架時處理使用者主動提交的商品圖片以協助辨識。手機驗證服務啟用後,必要手機號碼與簡訊內容會交由平台正式設定的簡訊傳送服務處理;開發與自動測試不會對外傳送簡訊。第三方服務另受其自身條款與隱私規範約束。
13. 保存與刪除
平台保留提供交易狀態、歷史紀錄、評價、檢舉與稽核所需資料。安全事件預設保存 180 天,管理員對安全紀錄的查閱稽核預設保存 365 天;已撤銷或過期的工作階段紀錄預設於 30 天後清理,已消耗、失效或過期的密碼重設 Token 與手機驗證挑戰預設於 7 天後清理。營運環境可在政策允許範圍內調整。頭像更換或移除時會依後端規則刪除舊頭像檔。平台目前沒有使用者自行刪除整個帳號的 API,也不虛構自助刪除流程;正式資料請求管道將隨客服機制完善。
14. 安全與使用者選擇
平台採用參數化資料庫查詢、Session Cookie、安全頭像路徑、OAuth state、Discord request timeout與權限檢查等措施。IP 位址與已驗證手機都只是安全調查線索;動態 IP、共享網路、NAT、VPN、行動網路及門號回收都可能造成身分判斷誤差,平台不會只憑其中一項判定帳號屬於同一人或真實身分。使用者可移除頭像、管理封鎖,並選擇是否連結 Discord;任何措施都無法保證絕對安全,請妥善保管登入資料。
15. 政策更新與聯絡
功能或資料處理改變時,政策會更新日期與內容。正式客服聯絡方式準備中,最新資訊請見聯絡我們。