1. 服务运营者
Our Experiences in HKUST(GZ) 是由社区成员独立维护的非官方服务,不隶属于香港科技大学(广州),也不代表学校立场。隐私事项可联系 privacy@ourexpinhkustgz.com 或通过支持中心提交。
2. 我们收集的信息
- Account:学校邮箱、邮箱哈希、账号序列号、角色、用户名、昵称、头像键和验证时间。
- Authentication:验证码哈希、尝试次数、Session token 哈希、到期时间和必要的安全记录。
- Course contributions:评价正文、评分维度、Course 活动、是否通过、成绩区间及与提交账号的内部关联。
- Support and moderation:举报、申诉、删除请求、联系邮箱、请求说明和审核记录。
- Security:用于限流的 IP 与 User-Agent 派生哈希,以及不含硬件信息的随机设备标识 Cookie。
3. 信息用途
我们仅为学校身份验证、提供账号功能、展示匿名 Course experience、内容审核、处理申诉与删除请求、维护安全及防止滥用而处理信息。本站不出售个人信息,也不基于个人画像投放广告。
4. 公开信息
公开 Review 不显示邮箱、用户名、昵称或账号序列号,只显示 Review 内容、评分、Passed / Not Passed 和成绩区间。系统内部仍保留 Review 与账号的关联,以支持防滥用、审核和合法请求。
请勿在正文中填写姓名、学号、邮箱、联系方式或能识别他人的细节。
5. 服务提供方与数据位置
本站使用 Cloudflare Workers 与 D1 提供计算、存储、安全和网络服务,并使用 Resend 发送学校邮箱验证码。服务提供方可能按照其基础设施和合同安排在不同地区处理数据。
6. 保存期限
账号信息通常保留至账号删除;验证码和 Session 按到期时间清理;已发布内容、审核记录和 Support 工单会在社区记录、争议解决及安全审计所需的合理期限内保留。
7. 你的选择和权利
你可以在 Profile 修改昵称和头像,并通过支持中心申请访问、更正、撤回同意、删除账号或内容。为避免冒名操作,我们可能要求使用原学校邮箱完成合理身份验证。
8. 安全与事件
本站采用 HttpOnly/Secure Cookie、参数化查询、输入限制、限流、安全响应头和最小权限审核。任何互联网服务都无法承诺绝对安全;发现疑似泄露或漏洞时,请立即联系隐私邮箱。
9. 未成年人和政策变更
本站面向高校社区。未满十四周岁的用户不得注册或提交个人信息。发生重要政策变化时,我们会更新页面日期,并在适用情况下另行告知或取得同意。