隐私政策
Anime Maps(以下简称“AnimeMaps”)依照本隐私政策管理网站及移动应用中处理的信息。
最后更新:2026-08-26
1. 运营方与联系方式
服务名称:Anime Maps
联系邮箱:animemapsx@gmail.com
2. 收集和保存的信息
- 账户信息:邮箱地址、登录ID、显示名称、个人资料、简介、头像、语言、时区及显示设置。
- 使用信息:收藏、个人日历日期与分类、私人备忘录、浏览记录。
- 社区信息:评分、评论、回复、点赞、举报、咨询内容及运营方回复。
- X与Instagram分享信息:所分享帖子的原始URL、分享文字,以及匹配时生成的活动候选快照。为匹配活动、确认用户选择的候选项及由运营人员处理未匹配投稿,这些信息会保存在分享提交记录中。
- 技术信息:应用版本、操作系统、语言、认证会话、为防止滥用而转换的连接信息,以及服务器和基础设施生成的访问日志。
- 位置信息:使用“附近的活动”时发送至API并包含在API响应中的经纬度。系统不会将其持续保存为会员个人资料的一部分,但坐标可能短暂出现在响应缓存、访问日志或安全日志中。您可在设备设置中关闭权限。
购买与订阅信息:通过Apple App Store或Google Play购买或恢复时,AnimeMaps会向RevenueCat发送不含邮箱的随机计费客户ID,并保存其返回的已验证权益、商品ID、商店、production/sandbox环境、购买、到期与宽限日期、续订状态、管理URL和验证时间。为防止同一购买授予多个账户,我们保存由商店交易标识符经服务器密钥生成的单向HMAC指纹;不保存原始交易标识符、收据、购买令牌、银行卡号或Webhook正文。Webhook仅保存事件ID、类型、环境、商品ID、假名化计费客户ID、payload SHA-256及处理状态,通常在400天后删除;删除AnimeMaps账户时,计费映射、权益和购买所有者HMAC会从活动数据库删除,Webhook中的假名ID会清空;如存在计费客户映射,也会请求删除相应的RevenueCat客户资料。Apple、Google或RevenueCat因法律、会计或防欺诈需要保留的购买与交易记录不会因此删除,商店订阅也不会自动取消;新账户的购买权益不保证可自动转移或恢复。
广告投放与同意:应用会先通过Google User Messaging Platform(UMP)更新同意信息,并在需要的地区完成同意或隐私选项流程;仅当UMP结果允许时,才通过Google Mobile Ads SDK(AdMob)请求广告。首个版本仅请求非个性化广告。请求或展示广告时,Google可能会为广告投放、防欺诈及效果衡量处理IP地址、设备与应用标识符和设置、操作系统、语言、从IP推断的大致地区,以及广告展示、点击等互动信息。AnimeMaps不会故意将账户邮箱、收藏、私人备忘录、购买内容或精确位置作为广告定向数据发送。可用的同意及隐私选择可在应用的相应页面修改。Premium有效期间,应用不会发送广告请求。Google的处理适用其条款和隐私政策。
AnimeMaps个人资料为公开资料。创建或编辑个人资料后,用户ID、显示名称、所选头像、填写的个人简介以及标准或Premium会员等级可通过无需认证的个人资料API供其他用户查看。公开资料不包含商品ID、购买商店、价格、购买日期、续订日期或到期日。个人简介可不填写,但填写的内容将公开。已发布的评论和回复中,正文以及作者的用户ID、显示名称和头像无需登录即可显示,其他用户可从作者头像或姓名打开个人资料;个人简介不会直接包含在评论作者信息中。系统不提供将个人资料设为私密的选项。请勿在个人资料、评论或回复中填写您不希望公开的个人信息或机密信息。
为防止评论和回复中的垃圾信息,我们会处理发布频率、用户与活动识别符、正文的带密钥HMAC指纹、URL数量和字符重复等特征、判定分数和原因代码、状态(已公开、待审核或已拒绝)、用于防止重复发布的request_id、管理员确认为垃圾信息的次数以及发布限制到期时间。专用的反垃圾记录不保存原始IP地址,频率限制使用每日变更的带密钥HMAC识别符。这些HMAC识别符不会显示原始IP地址或正文,但属于在保存期间可将同一来源或正文关联起来的假名化信息。另外,原始IP地址可能会记录在Web/CDN访问日志或安全日志中。
评论或回复中只要含有1个URL,就会被自动拒绝。被拒绝的正文不会公开,也不会发送用于翻译。
3. 使用目的
用于提供和保护服务、身份验证、个性化显示、同步收藏与日历、运营和管理社区、防止滥用、处理咨询、翻译内容、调查故障以及改善质量与安全。垃圾信息判定仅在AnimeMaps的WordPress服务器和账户数据库内进行;我们不会因此将正文或判定元数据另外发送给外部垃圾信息判定服务。明确被拒绝和待审核的投稿不会发送给Google Apps Script或Google LanguageApp;只有管理员批准并公开待审核投稿后,才会进入第4节所述的翻译队列。
4. 使用Google的评论自动翻译
评论或回复的完整正文、源语言与目标语言、原文哈希、一次性nonce、签发时间、经过假名化处理的请求ID和签名,会由AnimeMaps的WordPress服务器发送至AnimeMaps管理的Google Apps Script,并通过Google LanguageApp翻译。系统不会将账户邮箱、用户ID、显示名称、收藏、私人备忘录或当前位置作为独立字段附加到翻译请求中。但是,如果用户在公开评论正文中填写姓名、邮箱或其他个人信息,这些信息会作为完整正文的一部分发送给Google。请勿在公开评论中填写个人信息或机密信息。Google的处理受其条款及隐私政策约束。
5. 翻译缓存和保存期限
在评论或回复仍然存在期间,原文和翻译结果会缓存在服务器数据库中,以免显示相同文本时重复发送至外部。正文被修改后,旧翻译将不再用于显示。评论或回复被删除或由运营方隐藏时,有效翻译缓存会被删除,翻译任务会被取消。此外,GAS会将翻译结果临时保存在Google Apps Script的Script Cache中,最长约6小时,之后自动失效(也可能因容量等限制提前失效)。即使评论或回复被删除或隐藏,也无法通过WordPress立即清除此外部临时缓存,因此结果可能保留至到期。已完成或已取消任务的技术元数据通常会在30天后逐步删除。重试或故障调查所需的元数据可能保留至问题解决。
6. 私人备忘录
收藏中的私人备忘录仅在本人登录后的界面中显示,不会包含在公开资料、活动、评论、日历或图片分享以及GAS翻译中。备忘录保存在服务器数据库和备份中,未采用端到端加密;为维护、安全、事故处理或支持所需,运营人员可能访问。请勿填写密码等机密信息。取消收藏时,活动数据库中的备忘录也会删除。
7. 日历分享链接
创建日历分享时,系统会生成一份固定快照,其中包含所选月份与分类、活动标题、计划日期、活动开始与结束日期以及活动图片。任何获得链接的人都可查看。查看期限自创建起最长30天。每位用户最多可有20个有效链接;达到上限后创建新链接时,最早的有效链接可能在30天前失效。可通过支持此功能的页面或已认证API撤销链接;若当前应用未显示撤销操作,请联系上述邮箱。请谨慎分享。有效快照的数据库记录保存的是链接令牌的哈希值,而非令牌本身,同时保存所有者的用户ID和快照。但是,原始分享链接可能被记录在Web/CDN访问日志或安全日志中。私人备忘录不会包含在快照中。
“我的日历”推送提醒:仅在您主动开启次日提醒后,系统才保存随机安装ID、有效Expo推送令牌及其哈希、平台、IANA时区、语言、应用版本、通知设置、计划日期与数量、活动集合的假名化指纹,以及任务、ticket、receipt和错误状态。发送时会向Expo Push Service提交令牌、单个活动的本地化公开标题或多个活动的汇总数量、计划日期及最小点击数据(通知类型与计划日期);Expo可能继续交由Apple或Google推送基础设施处理。私人备忘录绝不会进入通知任务、日志或外部payload。关闭提醒会清除全部已注册令牌;注销设备或退出登录会停用相应设备并取消未发送任务。用于注册的认证会话被撤销或到期时,令牌也会停用。DeviceNotRegistered令牌会立即停用。已停用设备记录及已完成、失败或取消的技术元数据通常在30天后逐步删除;receipt通常自发送约15分钟后检查,24小时后仍不可用则视为过期。备份随正常轮换清除,获授权运营人员仅在维护、安全、事故处理或支持所需范围内访问。
应用会在设备内保存一个随机的设备撤销密钥。退出登录时,应用会将安装ID和该密钥发送给AnimeMaps以请求撤销。服务器会为比对而处理该密钥,但只保存其单向HMAC哈希,绝不保存原始密钥。为使延迟的撤销重试能够确认完成,该HMAC可在已停用设备记录中保留最长30天。
receipt状态为ok仅表示已交给推送基础设施,并不保证设备已经收到或显示。
8. 保存、删除与备份
账户信息会在维护账户所需期间保存,使用信息会在提供功能及安全运营所需期间保存。用户执行删除操作后,数据会从活动服务数据库中删除或清空正文。举报原因、举报者填写的详细信息以及举报时的正文快照,在原投稿被删除或隐藏后仍可能保留在审计记录中。安全或法律事项所需记录也可能在合理期间内保存。备份不会立即删除,而会随正常轮换逐步清除,并可能在灾难恢复时暂时恢复。
用于频率限制的每日HMAC识别符会按日逻辑失效,通常在逻辑失效后约48小时内通过每小时清理删除。request_id幂等记录不包含正文本身,仅将正文的HMAC指纹和判定代码最长保存30天。待审核投稿的正文、分数和原因最长保存30天,以供管理员审核;如到期仍未处理,正文将被清除。批准时会清除审核分数和原因,但投稿公开期间会将正文HMAC指纹与投稿一同保留,以防止向同一活动重复发布;用户删除或运营方隐藏时会清除该指纹。待审核投稿无论被批准还是被确认为垃圾信息,不含正文的管理判定及原因代码审计记录都会最长保存365天。管理员确认为垃圾信息时,正文、投稿侧HMAC指纹、分数和原因会立即清除。管理员确认的垃圾信息记录(strike)从最后一次确认起最长保存365天。发布限制会逐级增加为24小时、7天或30天;限制到期后,blocked_until仅在strike保存期内保留。仅因自动立即拒绝不会增加strike。这些期限用于防止滥用、处理异议和调查故障。
9. 服务商、信息披露与运营人员访问
托管、邮件及翻译服务商可能在提供服务所需范围内处理信息。我们不会出售个人信息。
经本人同意、法律要求,或为保护生命、安全及服务而合理必要时,我们可能披露信息。获得授权的运营人员可能在服务运营、维护、内容管理、安全、事故或支持响应以及法律合规所需范围内访问已保存的信息。这包括审查待审核投稿的正文、分数和原因,并决定批准公开或标记为垃圾信息。
10. 安全
我们采取访问控制、传输加密、认证令牌保护及权限分离等合理措施,但无法保证互联网传输或存储绝对安全。
11. 您的选择与请求
您可通过应用相应页面查看、更改或删除个人资料、历史记录设置、投稿和收藏。完成身份验证后,可通过应用中的“账户→设置→删除账户”或网页“/account-deletion/”删除整个账户。月度或年度Store订阅不会自动取消,请在删除前通过Apple或Google Play取消。其他访问、更正、删除或账户请求,请以可验证账户持有人的方式联系上述邮箱。
12. 政策变更
功能或信息处理方式变化时,我们可能更新本政策。重大变化会在网站或应用内通知。
13. 邮箱验证、政策同意、用户举报与屏蔽
新注册会发送有时限的6位邮箱验证码。数据库仅保存请求ID、规范化邮箱、验证码单向HMAC、15分钟期限、重发时间及最多5次尝试,不保存明文验证码或密码。注册完成的请求通常会立即删除;如删除失败而残留的已使用请求以及已到期的未完成请求,会由每小时限量清理删除。邮件服务商按投递需要处理数据。
UGC发布前会保存用户ID、现行条款和隐私政策版本及同意时间。用户举报保存理由、补充、被举报时的名称/bio快照、相关评论、双方ID及状态,供获授权人员在WordPress审核。屏蔽保存双方ID和时间,并从屏蔽者的已登录视图隐藏对象资料、评论和回复。删除账户会删除同意和屏蔽;保留的举报会匿名化举报者,并清除已删除对象ID、资料快照和相关评论。
14. 咨询对话记录与答复通知
对于咨询,AnimeMaps会保存受理ID、类型、处理状态、原始内容、追加回复、运营团队答复、相关活动及报告信息、应用BUILD、OS与语言、创建、更新、答复及完成时间、发送方类型及相关用户或运营人员ID、用于防止重复发送的ID、邮件通知状态、尝试时间与最小错误代码,以及表示咨询记录已读到何处的基准时间。用户和运营人员的每条消息都会追加到同一咨询中,不会覆盖先前内容或答复,并作为处理咨询和确认经过所需的记录予以保存。获授权的运营人员可在WordPress管理界面查看记录并答复。
用户发送新咨询或追加回复时,发往运营邮箱的通知邮件会包含消息内容及受理信息。如您选择接收注册邮箱通知,运营团队答复时发送的邮件仅通知答复已在应用内提供,不包含答复正文,AnimeMaps也不设置回复地址(Reply-To)。如需追加提问,请从应用内“咨询记录”发送。账户数据库中的咨询及消息会在账户删除时删除,但已发送的邮件和备份不会立即清除,可能按照本政策关于保存、删除与备份以及外部委托的说明继续保留。运营人员账户被删除时,为维持对话记录,答复正文会予以保留,而发送方运营人员ID会被匿名化。
未读数是每位用户所保存的基准时间之后创建的运营人员消息数量,并非逐条消息的已读回执,也不会向运营人员通知消息已读。将咨询设为“已完成”不会删除记录,系统也不提供单条消息的编辑或删除功能。咨询发送频率限制会根据用户ID、有效IP地址等范围值,使用服务器密钥生成HMAC标识符,且不会将原始用户ID或IP地址直接保存到频率限制记录中。固定的一小时窗口结束后,该记录即逻辑失效,旧记录会按限定批量逐步删除。除此之外,原始IP地址仍可能记录在Web/CDN访问日志或安全日志中。通知状态“accepted”仅表示发送流程已受理,不保证实际送达或在设备、界面中显示。即使不希望接收答复通知(reply_requested=false),向运营团队告知新咨询或追加回复的通知邮件仍会包含消息正文。
