隐私、Cookie 与个人信息权利声明
- 创建时间
本页内容
适用范围与联系方式
本声明适用于 HeyBlog 网站及由 HeyBlog 项目实际决定处理目的和方式的账号、站点提交、反馈和目录维护功能(以下统称“本站”)。
在本声明适用范围内,个人信息处理由实际决定处理目的和方式的 HeyBlog 项目负责。公开名称为 HeyBlog,组织标识为 github.com/heyblog,联系邮箱为 contact@mail.heyblog.net。第三方博客和外部服务自行决定的处理活动不适用本声明。
目录中公开站点资料的来源、使用和下架见 数据使用与下架声明;全部声明和请求入口见 声明与协议索引。
信息处理边界
本站不会为注册、收录或反馈设计要求用户提供真实姓名、身份证号、精确住址、生物识别、健康、金融账户等字段。
账号注册所需的联系信息仅为邮箱。用户还需设置账号名称和认证凭据,但账号名称无需使用真实身份,认证凭据不会作为公开资料展示。除用户主动在邮件或提交内容中提供外,本站不要求提供其他真实身份信息。
本站不投放广告,不将个人信息用于定向广告、跨站画像、联系名单交易或未经请求的信息推送。
可能处理的信息
| 使用场景 | 信息范围 | 处理目的 |
|---|---|---|
| 页面访问与安全 | IP 地址、访问时间、请求路径、来源页面、浏览器或设备类型、响应状态、错误及安全记录 | 提供页面、排查故障、防止滥用和保障服务安全 |
| Cookie 与本地存储 | 登录会话、安全标识、主题偏好及必要的功能状态 | 维持登录、保护请求安全和保存用户设置 |
| 在线状态与站内统计 | 随机客户端标识、当前页面、目标站点、心跳或点击时间 | 在线人数去重、目录使用统计和运行维护,不用于跨站跟踪 |
| 账号与认证 | 用户自行设置的账号名称、邮箱、认证凭据或其安全摘要、验证状态、登录及找回记录 | 创建和维护账号、完成认证、找回账号和保护账号安全 |
| GitHub 登录 | GitHub 返回的账号标识及授权范围内的信息 | 在用户主动选择时完成第三方登录和账号关联 |
| 项目成员与贡献者展示 | 正式成员主动提供的公开昵称、主页、职责、状态和加入时间;GitHub 公开用户名、头像、主页链接及相关公开贡献记录 | 展示正式成员状态、保留历史致谢,并在功能启用后通过 GitHub API 自动展示外部贡献者 |
| 站点提交与修订 | 站点名称、网址、简介、分类、订阅源、站点地图、友链页面、提交说明和处理记录 | 审核、展示、修订和维护博客目录 |
| 邮件与权利请求 | 发件邮箱、邮件主题、正文、附件、相关账号或站点及处理记录 | 回复反馈,处理纠错、下架、删除、申诉、安全和其他请求 |
| 公开站点发现与检测 | 与站点收录和检测直接相关的公开资料及技术状态 | 发现候选博客、完善目录、检查公开可访问性,具体见 爬虫与网站检测协议 |
公开浏览不要求注册。拒绝提供注册邮箱会导致无法创建账号,但不影响浏览公开页面;拒绝提供某项请求所必需的信息,可能导致该项请求无法核验或完成。
Cookie 与本地存储
本站目前使用或可能在对应功能启用时使用:
- 主题偏好:保存在浏览器本地,用于记住显示主题。
- 登录与安全 Cookie:用于登录会话、邮箱验证、账号找回、第三方登录回调和请求安全。
- 随机功能标识:用于在线人数去重或必要的站内运行统计。
用户可以通过浏览器设置清除或限制 Cookie 与本地存储。禁用必要数据可能导致登录、主题偏好或部分交互功能无法正常使用。
本站不设置广告 Cookie。以后如新增非必要分析或其他终端存储,会在启用前补充用途、提供方、保存期限和拒绝方式,并在适用法律要求时取得同意。
公开站点资料
本站仅从无需登录即可访问的博客主页、公开简介、订阅源、站点地图、友链页面、允许合理使用的公开目录,以及站长或用户提交中取得与目录维护直接相关的信息。
公开信息仍可能包含个人信息或受其他权利保护。本站不会因为页面公开而抓取与收录、展示或检测无关的隐私信息,不绕过登录、验证码、付费限制或其他访问控制,也不以复制或替代第三方博客正文为目的。
站点作者或相关权利人可以请求更正、限制展示、停止抓取或下架,具体流程见 数据使用与下架声明。
信息来源、处理依据与公开范围
信息主要来自用户主动提供、浏览器或服务器自动产生、第三方认证服务返回、GitHub 公开仓库及其 API,以及第三方站点主动公开的页面。
本站根据实际适用法律,以提供用户请求的功能、取得有效同意、履行安全或其他法定义务,以及在合理范围内处理个人自行公开或其他合法公开的信息为依据。需要单独同意、监护人同意或其他特别程序时,完成相应程序后再处理。
经审核的站点名称、网址、简介、分类、标签、订阅入口和公开状态可能展示在目录中。正式成员主动提供的公开资料、冻结的历史贡献者致谢信息,以及功能启用后由 GitHub API 返回的外部贡献者公开资料和贡献记录,可能展示在成员或贡献者页面;外部贡献记录不表示对应人员属于项目组。注册邮箱、认证凭据、邮件内容、内部审核记录和非公开证明材料默认不公开。
第三方服务
提供网站功能时,以下服务可能在各自范围内处理必要信息:
- 腾讯云 EdgeOne:用于内容分发、安全防护和网络错误报告,可能接收 IP 地址、请求头、请求地址、响应状态及错误信息。
- GitHub:用于公开仓库协作,在用户主动选择时用于第三方登录,并在外部贡献者展示功能启用后提供公开贡献记录。
- Google Fonts:浏览器加载远程字体时,可能向 Google 发送 IP 地址和浏览器请求信息。
- 托管、存储和邮件服务:在提供页面、保存必要数据、保障安全和投递邮件所需范围内处理请求信息、账号邮箱或投递状态。
第三方独立决定处理目的和方式时,用户还应阅读其隐私规则。本站提供链接或接口不构成对第三方的认可或背书。
如果相关服务涉及跨境处理,本站会在实际适用法律要求的范围内完成告知、同意、影响评估或其他必要程序;不满足启用条件时,不使用对应可选功能。
保存期限
本站仅在实现目的所需期间保存信息:
- 账号资料保存至账号注销或不再需要;安全事件、未决争议或法定义务所需的最少记录除外。
- 邮件和权利请求保存至处理、复核和必要争议期结束。
- 站点提交与目录维护记录保存至审核、展示、纠错和防止重复处理所需期间。
- 正式成员资料按当前、暂离和历史状态维护;合并前的历史贡献者致谢名单作为冻结记录保存,仅在纠错或权利请求需要时修订;外部贡献者展示功能启用后由 GitHub API 根据公开记录自动生成,不作为静态成员资料人工保存。
- 访问和安全日志按排障、安全风险、存储容量和法定义务设置滚动期限。
- Cookie 与本地存储按其设定期限、退出登录、功能清除或用户主动清除时失效。
- 备份中的信息随正常覆盖周期删除;恢复备份后继续执行已经确认的删除或限制状态。
法定期限尚未届满,或技术上暂时难以删除时,本站停止除存储和必要安全保护之外的处理。
个人信息权利
用户可以请求查阅、复制、更正、补充或删除相关信息,撤回基于同意的授权,限制处理、停止公开展示、注销账号,或者对处理结果提出复核。
请求请发送至 contact@mail.heyblog.net,并说明相关账号、站点、页面、信息类型和希望采取的处理方式。
为防止冒用,本站可以通过原注册邮箱、账号控制权、站点控制权或其他与风险相称的方式核验请求。除非另行说明具体必要性,请勿发送完整身份证件、密码、密钥或无关隐私信息。
本站会在适用法律要求的期限内处理;没有明确法定期限时,在合理时间内回复。无法全部满足请求时,会说明主要原因和可用的复核渠道。
未成年人个人信息
未成年人可以浏览无需注册的公开目录和项目文档,本站不为此收集年龄或身份信息。
未成年人注册账号、提交站点或通过邮件主动提供信息时,应在监护人指导下进行。在中国大陆法律适用且用户不满十四周岁时,注册邮箱、账号信息和主动提交的信息作为敏感个人信息保护,处理前应取得父母或其他监护人同意。
本站不常态化收集出生日期,也不根据博客内容或公开友链推断站长年龄。用户或监护人明确告知相关用户不满十四周岁时,本站会在必要范围内确认监护人意见;无法取得依法所需的同意时,可以限制对应账号或交互功能,并删除不再需要的信息,但不影响继续浏览公开内容。
未成年人及其监护人可以通过项目邮箱请求查阅、更正、删除相关信息或注销账号。核验以邮箱、账号或站点控制关系等低风险方式为主,不要求提交与请求无关的身份证明。
适用规则
中国大陆法律适用时,本站依照《中华人民共和国个人信息保护法》、《网络数据安全管理条例》及其他强制性规定处理个人信息。
欧盟、欧洲经济区、英国或其他地区的规则,仅在其地域、主体和处理活动条件实际满足时适用。网站可以从某地访问,不当然表示 HeyBlog 在当地设立机构或主动面向当地提供服务。GDPR 官方文本和 OECD 隐私指南分别作为适用判断和治理参考,不表示本站取得任何认证。
本声明不排除依法不得排除的权利或义务。强制性法律提供更高保护时,以相应规定为准。
安全与更新
本站采取与项目规模、信息种类和风险相适应的访问控制、身份认证、传输保护、最小权限、日志和备份措施。安全问题请按 安全政策 通过邮箱报告。
处理目的、信息范围、第三方服务或权利请求方式发生实质变化时,本站会更新本声明;依法需要重新取得同意的,不以继续浏览代替有效同意。页面顶部的 update_time 表示最近一次实质修订日期。