隐私

隐私政策

本政策说明本站收集哪些信息、为什么处理这些信息、信息如何公开,以及你如何申请访问、更正或删除。

生效日期:2026 年 8 月 28 日 · 最后更新:2026 年 8 月 29 日

1. 服务运营者

Our Experiences in HKUST(GZ) 是由社区成员独立维护的非官方服务,不隶属于香港科技大学(广州),也不代表学校立场。隐私事项可联系 privacy@ourexpinhkustgz.com 或通过支持中心提交。

2. 我们收集的信息

  • Account:学校邮箱、邮箱哈希、账号序列号、角色、用户名、昵称、头像键和验证时间。
  • Authentication:验证码哈希、尝试次数、Session token 哈希、到期时间和必要的安全记录。
  • Course contributions:评价正文、评分维度、Course 活动、是否通过、成绩区间及与提交账号的内部关联。
  • Support and moderation:举报、申诉、删除请求、联系邮箱、请求说明和审核记录。
  • Security:用于限流的 IP 与 User-Agent 派生哈希,以及不含硬件信息的随机设备标识 Cookie。

3. 信息用途

我们仅为学校身份验证、提供账号功能、展示匿名 Course experience、内容审核、处理申诉与删除请求、维护安全及防止滥用而处理信息。本站不出售个人信息,也不基于个人画像投放广告。

4. 公开信息

公开 Review 不显示邮箱、用户名、昵称或账号序列号,只显示 Review 内容、评分、Passed / Not Passed 和成绩区间。系统内部仍保留 Review 与账号的关联,以支持防滥用、审核和合法请求。

请勿在正文中填写姓名、学号、邮箱、联系方式或能识别他人的细节。

5. 服务提供方与数据位置

本站使用 Cloudflare Workers 与 D1 提供计算、存储、安全和网络服务,并使用 Resend 发送学校邮箱验证码。服务提供方可能按照其基础设施和合同安排在不同地区处理数据。

6. 保存期限

账号信息通常保留至账号删除;验证码和 Session 按到期时间清理;已发布内容、审核记录和 Support 工单会在社区记录、争议解决及安全审计所需的合理期限内保留。

7. 你的选择和权利

你可以在 Profile 修改昵称和头像,并通过支持中心申请访问、更正、撤回同意、删除账号或内容。为避免冒名操作,我们可能要求使用原学校邮箱完成合理身份验证。

8. 安全与事件

本站采用 HttpOnly/Secure Cookie、参数化查询、输入限制、限流、安全响应头和最小权限审核。任何互联网服务都无法承诺绝对安全;发现疑似泄露或漏洞时,请立即联系隐私邮箱。

9. 未成年人和政策变更

本站面向高校社区。未满十四周岁的用户不得注册或提交个人信息。发生重要政策变化时,我们会更新页面日期,并在适用情况下另行告知或取得同意。