隐私政策

Anime Maps(以下简称“AnimeMaps”或“我们”)依据本隐私政策,管理在网站及移动应用中处理的信息。

最后更新日期:2026-10-04

1. 运营者与联系方式

服务名称:Anime Maps
联系方式:animemapsx@gmail.com

2. 我们收集和保存的信息

  • 账户信息:电子邮件地址、登录ID、显示名称、个人资料、自我介绍、头像,以及语言、时区和显示设置
  • 使用信息:收藏、个人日历中的日期与分类、私人备注、浏览记录
  • 社区信息:评分、评论、回复、点赞、举报,以及咨询内容与运营方的答复
  • 社区(论坛)功能信息:在“社区”标签页中创建的社区的名称、说明和标签,主题帖的标题和正文,留言的正文及其回复对象,以及各项内容的语言和创建、更新时间。此外,我们还会保存针对您的主题帖或留言的回复的已读记录(仅用于显示您本人未读提示的非公开信息)、为防止重复发送和重复发布的提交受理记录(request ID、操作类型、提交内容的SHA-256哈希值、所处理项目的ID及受理时间;不包含正文本身),以及论坛举报(举报者ID、举报对象、理由类别、处理状态)。
  • X/Instagram分享信息:所分享帖子的原始URL、分享文本,以及匹配时的候选活动快照。为进行活动匹配、确认您所选择的候选项,以及由运营方处理未能匹配的帖子,这些信息会保存到分享提交记录中。
  • 技术信息:应用版本、操作系统、语言、认证会话、为防止滥用而经过加工处理的连接信息,以及由服务器等生成的访问日志
  • 位置信息:使用“My Map(附近的活动)”时的纬度和经度。在登录状态下,为返回搜索结果,这些数据会发送至API,并且也会包含在API响应中。系统并未设计为将坐标保存到账户中,但坐标可能会在短时间的响应处理过程中或安全日志中被记录。此外,为管理免费方案每日的搜索次数,我们会在账户中保存搜索日期和次数(包括每次搜索的标识符),最长30天。为核对重复发送的请求,我们仅在当天内保留使用服务器密钥根据搜索条件(用户、日期、舍入至小数点后4位的纬度和经度、半径)生成的核对值(带密钥的HMAC)。我们不会保存坐标本身,但该核对值属于使用密钥即可与搜索条件进行核对的假名化信息。您可以在设备设置中关闭相关权限。

购买与订阅信息:当您通过Apple App Store或Google Play进行购买或恢复购买时,我们会将由AnimeMaps发行、不含电子邮件地址的随机计费客户ID发送给RevenueCat。AnimeMaps会从RevenueCat获取经验证的权益、商品ID、商店、production/sandbox类别、购买日期、到期日期、宽限期截止日期、续订计划以及管理URL,并与最后验证时间一同保存。为防止同一笔购买被授予多个AnimeMaps账户,我们会保存使用服务器密钥由商店交易标识符生成的单向HMAC指纹。我们不会将原始的商店交易标识符、收据、购买令牌、卡号或Webhook正文保存到AnimeMaps的账户数据库中。关于Webhook,我们仅保存防止重复发送所需的事件ID、类型、环境、商品ID、假名化计费客户ID、payload的SHA-256值以及处理状态。支付本身及支付记录由Apple、Google和RevenueCat依据各自的条款进行处理。

广告投放与同意:应用会通过Google User Messaging Platform(UMP)更新同意信息,并仅在UMP结果允许的情况下,才向Google Mobile Ads SDK(AdMob)请求广告;在需要的地区,须先完成同意及隐私选项界面。初始版本仅请求非个性化广告。在请求和展示广告时,Google可能会为广告投放、防止欺诈及效果衡量之目的,处理IP地址、设备和应用的标识符及设置、操作系统、语言、根据IP推测的大致地区,以及广告展示、点击等互动信息。AnimeMaps不会有意将账户的电子邮件地址、收藏、私人备注、购买内容或精确位置信息作为广告定向信息发送。您可以在应用的相应界面中更改可用的同意及隐私选项。在Premium有效期间,应用不会发送广告请求。Google的处理适用Google的条款及隐私政策。

AnimeMaps的个人资料是公开的。创建或编辑个人资料后,您的用户ID、显示名称、所选头像、填写的自我介绍,以及免费或Premium的会员类别,均可被其他用户通过无需认证的个人资料API查看。商品ID、购买商店、价格、购买日期、续订日期或到期日期不会包含在公开个人资料中。自我介绍为选填项,但填写的内容将会公开。在已公开的评论和回复中,除正文外,作者的用户ID、显示名称和头像即使在未登录状态下也会显示,并可通过头像或名称打开其个人资料(评论作者信息本身不包含自我介绍)。处于停用状态的会员的个人资料不会显示。停用会员的评论和回复会以“已注销用户”作为作者、以“该内容已被删除”作为正文显示(只是暂停显示,解除后会恢复)。已删除账户的会员的评论和回复会清除正文及与作者的关联,并可能以相同的显示方式保留在其他会员的对话中。目前没有将个人资料设为不公开的设置。请勿在个人资料、评论或回复中填写不希望公开的个人信息或机密信息。

在社区(论坛)功能中公开的社区(名称、说明、标签)、主题帖(标题、正文)及留言(正文、回复对象),将与创建者的用户ID、显示名称和头像(运营账户则显示其为运营方)一起,处于即使未登录也可通过公开API查看的状态。如果作者处于停用状态或已删除账户,作者会显示为“已注销用户”,其撰写的简介、正文和评论会显示为“该内容已被删除”(停用时只是暂停显示,解除后会恢复)。社区名称、标签和话题标题会与其他会员的发言一起继续公开。但如果删除账户时未在删除账户的页面上确认这些名称、标签和标题会保留(从没有此确认的旧版应用删除,或由运营方删除),社区名称、标签和话题标题也会被清除,这些社区和话题(包括其中其他会员的发言)将不再公开,该作者的评论也不再显示。请勿填写不希望公开的个人信息或机密信息。如果社区、标签、主题帖或留言中包含URL,该内容将不被受理,也不会被保存。

在评论和回复的反垃圾处理中,我们会处理发布频率、用户和活动的标识符、使用密钥生成的正文HMAC指纹、URL数量和字符重复等特征、判定分数与原因代码、状态(公开、待审核、拒绝)、用于防止重复发布的request_id、管理员确认为垃圾信息的次数以及禁止发布的截止时间。专用的垃圾信息判定记录中不保存原始IP地址,而是使用每日变化、带密钥的HMAC标识符进行次数限制。这些HMAC标识符不会显示原始IP地址或正文,但属于在保存期间内可将同一来源或同一正文相互关联的假名化信息。另外,原始IP地址可能会被记录在Web/CDN访问日志或安全日志中。

评论或回复中只要包含1个URL,就会被自动拒绝。被拒绝的正文不会公开,也不会被发送进行翻译。

3. 使用目的

我们将信息用于提供服务、身份认证、个性化显示、同步收藏和日历等数据、评论和社区(论坛)的运营与防止滥用、处理咨询、翻译、故障调查以及改进质量和安全性。垃圾信息判定在AnimeMaps的WordPress服务器和账户数据库内进行,不会为此将正文或判定元数据另行发送给外部垃圾信息判定服务。被明确拒绝的帖子和待审核的帖子不会发送至Google Apps Script或Google LanguageApp;待审核的帖子仅在管理员批准并公开后,才会加入第4节所述的翻译队列。

4. 使用Google自动翻译评论与社区(论坛)内容

我们会将评论或回复的全文、原文语言和目标语言、原文哈希值、一次性nonce、签发时间、假名化的请求标识符及签名,从AnimeMaps的WordPress服务器发送至由AnimeMaps管理的Google Apps Script,并通过Google LanguageApp进行翻译。社区(论坛)功能中的社区名称和说明、主题帖的标题和正文以及留言的正文,也会在公开或编辑后,以相同方式逐项发送全文进行翻译(不发送标签)。我们不会将账户的电子邮件地址、用户ID、显示名称、收藏、私人备注或当前位置作为单独字段附加到翻译请求中。但是,如果您在自己公开的评论或回复正文中写入姓名、电子邮件地址或其他个人信息,这些信息将作为正文的一部分发送给Google。您在论坛的标题或正文等处写入的个人信息,同样会作为全文的一部分发送给Google。请勿在公开的正文中填写个人信息或机密信息。Google方面的处理适用Google的条款及隐私政策。

5. 翻译缓存与保存期限

在评论或回复存在期间,为避免重复向外部发送相同的文本,原文和翻译结果会缓存到服务器数据库中以供显示。正文被修改时,旧的翻译将不再显示。评论或回复被删除或被运营方隐藏时,我们会删除有效的翻译缓存,并将翻译任务设为已取消状态。另外,GAS(Google Apps Script)会将翻译结果临时保存在Google Apps Script的Script Cache中,最长约6小时,之后自动失效(也可能因容量等原因提前失效)。即使评论或回复已被删除或隐藏,也无法从WordPress端立即清除该外部临时缓存,它可能会保留至失效为止。已完成或已取消任务的技术元数据通常在30天后、确认失败任务的诊断元数据在180天后,分批依次删除。

社区(论坛)功能的翻译结果同样会在原项目存在期间缓存到服务器数据库中,编辑后旧的翻译将不再用于显示。社区、主题帖或留言被删除或被运营方隐藏时,我们会删除该项目的翻译缓存和翻译任务。上述Script Cache的临时保存同样适用于论坛的翻译。论坛中已完成或已取消任务的技术元数据(不含正文)在30天后分批依次删除。确认失败的论坛任务(不含正文)不适用180天后删除的规则。自确认失败起超过7天后会自动重试(重试也无法改变结果的部分错误除外),之后完成或取消的任务遵循上述30天的规则,其他确认失败的任务可能会保留至原项目被删除或隐藏,或账户被删除为止。

6. 私人备注

收藏的私人备注仅返回给本人已认证的界面,不会包含在公开个人资料、活动、评论、日历分享、图片分享或GAS翻译中。备注保存在服务器数据库和备份中,并非端到端加密。运营者可能会在维护、安全、故障处理及咨询处理所需的范围内访问这些备注。请勿填写密码等机密信息。取消收藏后,有效数据库中的备注也会一并删除。

7. 日历分享链接

分享日历时,我们会创建一个固定快照,其中包含所选的月份和分类、活动名称、计划日期、活动开始和结束日期以及活动图片。知道链接的人均可查看。查看期限为自创建起最长30天。每位用户最多可拥有20个有效链接;如果创建新链接时已达到上限,最早的有效链接可能会在30天期满前被停用。您可以通过相应界面或已认证的API撤销链接。如果当前版本的应用中未显示撤销操作,请通过上述联系方式与我们联系。请谨慎选择分享对象。对于有效的快照,数据库记录中保存的是链接令牌的哈希值(而非令牌本身)、所有者的用户ID以及快照内容。但是,原始分享链接可能会被记录在Web/CDN访问日志或安全日志中。私人备注不会包含在快照中。

我的日历推送通知:如果您自行选择开启次日行程通知,我们会保存随机安装ID、当前使用的Expo Push token及其哈希值、设备类型、IANA时区、语言、应用版本、通知设置、目标日期和条数、活动集合的假名化指纹,以及发送job、ticket、receipt和错误的技术状态。发送时,我们会将token、公开的活动名称(1条时)或总条数(多条时)、目标日期,以及最少的页面跳转数据(通知类型和目标日期)发送至Expo Push Service,并可能由Expo转交给Apple或Google的推送基础设施。私人备注不会包含在通知job、日志或外部payload中。关闭通知将清除所有已登记的token;注销设备登记或退出登录将停用相应设备并取消尚未发送的通知。如果用于登记的认证会话被撤销或过期,token也会被停用。返回DeviceNotRegistered的token也会被立即停用。已停用的设备记录,以及已完成、失败或已取消的技术元数据,通常自30天后起依次删除。receipt通常在发送约15分钟后开始确认,如24小时后仍无法获取则视为过期。备份会随常规轮换失效;拥有权限的运营人员可在维护、安全、故障处理或支持所需的范围内访问。

应用会在设备内保存一个随机的注销用秘密值,用于退出登录时注销设备登记。退出登录时,应用会将安装ID和该秘密值发送给AnimeMaps以请求注销。服务器会为核对而处理该值,但仅保存单向HMAC哈希值,不保存原始秘密值。为确认延迟的注销请求已完成,该HMAC哈希值通常会在已停用的设备记录中保留最长30天。

receipt为ok仅表示已成功转交给推送基础设施,并不保证设备一定能接收或显示通知。

8. 保存、删除与备份

账户信息在维持账户所需的期间内保存,各项使用信息在提供功能及安全运营所需的期间内保存。用户通过删除功能删除的信息,会从有效的服务数据库中删除,或清除其正文。但是,举报理由、举报者填写的详情以及举报时的正文快照,即使在原帖子被删除或隐藏后,也可能保留在审计记录中。出于安全和法律合规所需的记录,也可能在合理期间内保存。备份中的数据不会立即清除,而是随常规轮换依次清除,并可能在恢复备份时暂时恢复。

AnimeMaps的计费客户对应表、经验证的权益以及购买所有者HMAC,在需要安全关联账户与购买权益的期间内保存,并在删除AnimeMaps账户时从有效数据库中删除。如存在计费客户对应关系,我们还会请求RevenueCat删除相应的客户资料。用于防止Webhook重复的最少技术记录通常在400天后依次删除,删除账户时会清空该记录中的假名化计费客户ID。但是,Apple、Google或RevenueCat为法律、会计、防止欺诈等目的保存的购买和交易记录不会因此被删除,商店订阅也不会自动取消。重新注册后将使用新的计费客户ID,因此无法保证购买权益会自动迁移或恢复到新账户。

用于反垃圾次数限制的HMAC标识符以日为单位逻辑失效,通常在逻辑失效后约48小时内由每小时执行的清理任务删除。基于request_id的防重复发布记录不包含正文本身,仅保存正文的HMAC指纹和判定代码,最长30天。待审核帖子的正文、分数和原因会为供管理员审核而保存最长30天,到期仍未处理的正文将被清除。批准时会清除审核用的分数和原因,但在公开期间,为防止对同一活动重复发布,正文的HMAC指纹会与帖子一同保留,并在本人删除或被运营方隐藏时清除。待审核帖子被批准或被确认为垃圾信息时,我们会保存不含正文的管理判定及原因代码的审计记录,最长365天。管理员确认为垃圾信息时,正文、帖子端的HMAC指纹、分数和原因会被立即清除。管理员确认为垃圾信息的记录(strike)自最后一次确认起最长保存365天;禁止发布期限(blocked_until)分阶段设为24小时、7天或30天,并在禁止期结束后,仅在strike保存期间内保留。仅因自动判定而被立即拒绝,不会增加strike。设置这些保存期限是为了防止滥用以及调查申诉和故障。

9. 外部委托、向第三方提供与运营方访问

托管、邮件发送、翻译、计费验证等服务提供商,可能会在提供服务所需的范围内处理信息。应用内购买由Apple、Google和RevenueCat处理支付和购买状态。我们不会出售个人信息。

在获得本人同意、依据法律法规,或为保护生命、安全或服务而合理必要时,我们可能会披露信息。获得授权的运营人员可能会在服务运营、维护、内容审核、安全、故障及咨询处理或法律合规所需的范围内访问所保存的信息。这包括查看待审核帖子的正文、分数和判定原因,并进行公开批准或确认为垃圾信息。

10. 安全

我们采取访问控制、通信加密、认证令牌保护、权限分离等合理措施。但是,我们无法保证互联网上的存储和通信绝对安全。

11. 用户的选择与咨询

您可以在应用的相应界面中查看、更改或删除个人资料、历史记录设置、帖子、收藏等。整个账户可在完成身份验证后,通过应用中的“账户→设置→删除账户”或网站的“/account-deletion/”删除。按月或按年的商店订阅不会自动取消,请在删除账户前通过Apple或Google Play取消订阅。其他有关查阅、更正、删除或账户的请求,请在能够验证本人身份的前提下,通过上述联系方式与我们联系。

12. 政策变更

我们可能会根据功能或处理方式的变化更新本政策。重要变更将在网站或应用中通知。

13. 邮箱验证、条款同意、用户举报与屏蔽

新用户注册时,我们会向您的邮箱发送6位验证码。数据库中仅保存request ID、规范化后的电子邮件地址、验证码的单向HMAC、15分钟的有效期、重新发送时间以及尝试次数(最多5次),不保存明文验证码和密码。注册完成的请求通常会立即删除。因删除失败而残留的已使用请求,以及未完成且已过期的请求,会通过定期的分批清理删除。邮件服务商会在投递所需的范围内处理相关信息。

在发布UGC之前,我们会保存用户ID、当前的使用条款版本和隐私政策版本以及同意时间。对于用户举报,我们会保存举报理由、补充说明、举报时的显示名称和自我介绍、相关评论、举报者和被举报者的ID以及处理状态,并由拥有权限的运营人员在WordPress中进行确认。我们收到用户举报、评论举报或社区(讨论区)举报后,为便于审核,还会通过电子邮件将举报理由和补充说明、用户举报时被举报用户在举报时的显示名称和个人简介、评论举报和社区举报时被举报内容的正文或摘录,以及举报者的ID和被举报对象的ID发送至运营邮箱(Google Gmail)。这些邮件会在运营人员审核和记录所需期间内保存在运营邮箱中。即使删除账户,已发送的这些邮件也不会自动从运营邮箱中删除。屏蔽时,我们会保存双方的ID和时间,并从屏蔽者已认证的显示内容中排除被屏蔽者的个人资料、评论和回复。删除账户时,同意记录和屏蔽记录将被删除;对于保留的举报,举报者ID将被匿名化,被举报者ID、显示名称、自我介绍和相关评论将被清除。对于被停用的会员,为防止使用同一邮箱重新注册,我们会将其邮箱地址的单向HMAC及部分隐藏的邮箱地址,连同会员ID、执行停用的运营人员ID及停用时间一起保存在拒绝注册名单中,并在解除停用时删除(如在停用期间删除账户,删除后仍会保存)。

14. 各功能的保存上限

浏览记录每个账户最多200条,且最长保存至最后浏览后365天;再次查看同一活动时,该记录会更新到最新位置。您可以在应用中删除全部浏览记录。我的日历最多500条;达到上限时,仅按从旧到新的顺序删除过去的条目;当天及未来的条目不会被自动删除,因此如无法删除过去的条目,将不再接受新的保存。X/Instagram分享提交最多200条,待确认的提交受到保护,已解决的约在365天后删除,已驳回的约在90天后删除。咨询最多100条,处理中的咨询受到保护,已答复或已结束的咨询自24个月后起依次删除。屏蔽最多500人,不会因达到上限而自动解除现有的屏蔽。

已失效或已撤销的认证会话自30天后起依次删除。运营方发布的公告中,未结束且未撤销的最新200条作为面向会员的发布对象;没有结束时间的公告会一直显示,直到因新公告而被挤出200条范围;一键已读处理最多也为200条。因结束或撤销而不再发布的公告,其已读记录自之后90天起分批依次删除;已被挤出200条范围的旧公告的已读记录可能会更早删除。公告正文及其6种语言版本可能会为审计目的保留在运营方。

已公开的评论、回复、评分、点赞,购买权益,条款同意,以及法律合规或防止欺诈所需的记录,不会仅因数量上限而被自动删除。已隐藏的正文原则上在30天后清除;已删除、垃圾信息等不含正文的记录在不再被引用90天后,已解决或已驳回的举报在2年后,分批依次删除。翻译任务中,已完成或已取消的任务在30天后、确认失败任务的诊断元数据在180天后,分批删除。备份遵循常规轮换。

等待运营方确认的个人资料举报和评论举报,每个账户合计最多50条。达到上限时,不会自动删除现有的待确认举报,也不再接受新的举报。已确认举报的保存期限遵循上述规则。

社区(论坛)功能中公开的社区、主题帖和留言,不会仅因数量或经过时间而被自动删除。本人删除社区、主题帖或留言时,其名称、说明、标题和正文会被立即清除,标签、翻译缓存和翻译任务也会被删除。为保持回复结构,不含正文的记录会被保留。被运营方隐藏的项目不会公开,隐藏时会删除其翻译缓存和翻译任务(社区还包括标签),但名称、说明、标题和正文不会被自动清除,可能会保留至运营方删除或账户被删除为止。已被删除或隐藏的社区、主题帖中的项目不会公开,但其正文和翻译缓存不会被自动清除,可能会保留至运营方删除或账户被删除为止。提交受理记录在创建90天后、已处理的论坛举报在处理90天后,均分批依次删除。等待运营方确认的论坛举报每个账户最多50条,达到上限后将不再接受新的举报。回复的已读记录会保存至本人或发布该回复的用户的账户被删除为止。删除账户时,会删除您撰写的评论正文、话题正文和社区简介,以及这些内容的翻译缓存和翻译任务,并清除各项目的作者ID。公开中的社区名称与标签以及话题标题(及其翻译)不会被清除,将与其他会员的发言一起继续公开,创建者显示为“已注销用户”,已清除正文的评论显示为“该内容已被删除”。针对这样保留的社区和话题的举报会保留,针对其他项目的举报会被删除。未公开的社区和话题的名称、标题也会被清除;但如果删除账户时未在删除账户的页面上确认这些名称、标签和标题会保留(从没有此确认的旧版应用删除,或由运营方删除),您的社区名称、标签和话题标题(及其翻译)也会被清除,针对它们的举报也会被删除,这些社区和话题(包括其中其他会员的发言)将不再公开,您的评论也不再显示;同时,我们也会删除您本人的提交受理记录、您所提交的论坛举报以及您的已读记录。

15. 咨询的对话记录与答复通知

对于咨询,我们会保存受理编号、类型、处理状态、正文、追加回复、运营方答复、相关的活动和报告信息、应用BUILD、操作系统、语言、创建、更新、答复和完成的时间、发送者类别及相关的用户和运营人员ID、防止重复提交用ID、邮件通知的状态、尝试时间和最少的错误代码,以及表示您已读到咨询记录哪个位置的基准时间。用户和运营人员的每条消息都会以追加方式记录在同一咨询中,不会覆盖以往的正文或答复,并为处理咨询和确认经过而作为记录保留。获得授权的运营人员可以在WordPress管理后台查看该记录并进行答复。

当您提交新的咨询或追加回复时,发送给运营窗口的通知邮件中会包含正文和受理信息。如果您选择接收发送至注册邮箱的答复通知,运营方答复时发送的邮件仅通知您应用内已有答复,不包含答复正文,并且AnimeMaps不会设置回复地址(Reply-To)。如需追加提问,请通过应用内的“咨询记录”发送。账户数据库中的咨询和消息会在删除账户时被删除,但已发送的邮件和备份不会立即清除,可能会依据本政策有关保存、删除、备份及外部委托的规定而保留。运营人员账户被删除时,为维持对话记录,答复正文会被保留,发送者的运营人员ID将被匿名化。

未读数是指在每位用户所保存的基准时间之后创建的运营方消息数量。它既不是针对单条消息的已读回执,也不是向运营方发出的已读通知。将咨询设为“已完成”后,记录不会被删除,且没有编辑或删除单条消息的功能。在咨询的发送频率限制中,我们会根据用户ID或有效IP地址等的范围值,使用服务器密钥生成HMAC标识符,不会将原始用户ID或IP地址直接保存到限制用的记录中。限制用的记录在1小时的固定时段结束后逻辑失效,旧记录会分批逐步删除。另外,原始IP地址可能会被记录在Web/CDN访问日志或安全日志中。通知状态“accepted”仅表示发送处理已受理,并不保证实际投递或在设备、屏幕上显示。即使您选择不接收答复通知(reply_requested=false),告知运营方有新咨询或追加回复的通知邮件中仍会包含正文。




↑(点击上方图片预订酒店。)
这是日本最大、最受欢迎的旅游公司!!你可以用合理的价格预订酒店!!Rakuten 有英文、泰文、韩文和中文版!!你可以切换语言。如果你使用的是智能手机,请将网站切换为电脑版,然后选择你自己的语言。 在日本住宿时,日文版网站总是最便宜的。