隐私政策
本隐私政策说明 CourseDB Team(以下简称“我们”)在运营 mis.bnbu.moe 及其相关服务(以下简称“本站”)时,如何收集、使用、存储、披露和保护与用户有关的信息。
本站目前仍处于持续开发阶段,功能及数据处理方式可能发生变化。我们会按照本政策第 14 节说明的方式更新政策。
根据你使用的功能,我们可能处理以下类别的信息。
本站支持以下登录方式:
使用第三方登录时,我们可能从身份验证提供方接收:
使用电子邮件登录时,我们会处理你的电子邮箱地址,并通过配置的邮件服务商发送一次性登录链接。
本站不会获取或存储你在 GitHub、Discord、Google 或电子邮箱服务中的密码。
如果你主动填写或使用相关功能,我们可能存储:
你主动提交或保存的信息可能包括:
如果你使用开发者 API,我们还可能处理 API 密钥名称、密钥前缀、密钥哈希、创建时间、最后使用时间、过期或撤销状态,以及为实施访问控制和速率限制所需的使用记录。原始 API 密钥仅在创建时提供,本站仅持久化其哈希等验证信息。
为了交付、维护和保护服务,本站及基础设施提供商可能处理:
这些信息可能用于故障排查、安全防护、防止滥用、容量规划及服务性能改进。
我们可能将相关信息用于:
本站目前不出售用户个人信息,也不将用户内容用于定向广告。
部分内容可能根据功能性质或你的设置向其他用户或公众展示,例如:
公开内容可能被第三方查看、复制、引用或通过搜索引擎发现。提交公开内容时,请勿包含本人或他人的敏感个人信息。
非公开的课程规划、保存课表、学术档案、支持会话及账户资料不会仅因使用本站而自动公开,但可能由获得相应权限的管理员为提供支持、审核内容、维护安全或执行管理工作而访问。
我们可能对用户内容进行审核、隐藏、删除或采取其他必要的管理措施。
GPA 数值、目标 GPA 等计算输入目前在浏览器内存中处理,计算器不会主动将这些数值保存至本站服务器。
但是,计算器会从服务器读取公开的培养方案数据;登录用户还可能读取其已保存的学术档案。访问该页面时,正常的服务器请求、日志及第 6 节所述匿名分析仍然可能发生。
为避免意外丢失,部分课程评价草稿可能保存在你的浏览器本地存储中。草稿通常会在成功提交、主动清除或相关状态失效后删除;你也可以通过浏览器设置清除本站数据。
本地存储中的信息保留在相应设备和浏览器中,但能够访问该设备或浏览器账户的人也可能读取这些信息。
本站使用必要的 Cookie 或类似技术维持登录会话、完成 OAuth 流程并提供安全功能。
登录会话最长通常为 30 天,并可能因退出登录、过期、安全原因或账户状态变化而提前终止。电子邮件一次性登录链接通常在 24 小时后失效。
禁用必要 Cookie 可能导致登录或部分功能无法正常使用。
本站使用 Vercel Web Analytics 统计页面访问情况。它可能处理:
根据 Vercel 的说明,Web Analytics 默认使用匿名和汇总数据,不使用第三方 Cookie,不将数据与具体用户或 IP 地址关联;用于识别短期访问的请求哈希会在 24 小时后丢弃。本站目前仅使用自动页面访问统计,未配置包含用户资料的自定义分析事件。详情参见 Vercel Web Analytics 隐私与合规说明。
本站使用 Vercel Speed Insights 收集匿名的真实用户性能指标,例如:
Vercel 表示这些数据点不会与具体访问者或 IP 地址关联,也不会用于重建跨页面的个人浏览会话。详情参见 Vercel Speed Insights 隐私与合规说明。
需要注意,Vercel 作为网站托管和网络基础设施提供商,仍可能出于交付服务、安全防护和运行日志等目的处理 IP 地址及其他请求信息;这与 Web Analytics 的匿名统计机制不同。
为运行本站,我们可能向以下类别的服务提供商提供完成相应服务所必需的信息:
相关隐私政策包括:
我们也可能在以下情况下披露必要信息:
我们仅在提供相关功能、维护安全、解决争议、履行法律义务或实现本政策所述目的所需的期限内保留信息。
一般而言:
删除账户或撤销第三方登录授权,不一定会自动删除已经公开发布的内容、依法需要保留的记录或已不可逆匿名化的统计数据。
我们采取与项目规模和数据性质相适应的技术及组织措施,例如身份验证、权限控制、数据库访问限制、输入验证、API 密钥哈希和安全审计,以减少未经授权访问、泄露、篡改或丢失的风险。
但是,任何互联网服务均无法保证绝对安全。请勿向本站提交密码、身份证件、金融信息、健康信息或其他与课程服务无关的敏感信息。
本站仍处于持续开发阶段,不应被视为永久归档或唯一的数据备份服务。对于重要规划或内容,建议自行保留副本。
根据适用法律,你可以请求:
部分资料和用户内容可以直接通过本站功能修改或删除。其他请求可通过第 15 节的联系方式提交。为保护账户安全,我们可能需要验证你的身份。
撤销 GitHub、Discord 或 Google 的应用授权可以阻止未来访问,但不会自动删除本站此前合法取得并保存的数据。
本站使用的部分基础设施和第三方服务可能在你所在国家或地区之外处理或存储信息,且当地的数据保护规则可能与你所在地不同。
我们会在合理可行的范围内选择具有适当安全和数据保护措施的服务提供商,并按照适用法律处理跨境数据传输。
本站主要面向高等教育相关用户,不以儿童为目标用户。
如果你未达到所在司法辖区可以独立同意个人信息处理的年龄,应在监护人同意和指导下使用本站。监护人如认为未成年人在未经适当同意的情况下向本站提供了个人信息,可通过第 15 节联系我们。
本站为独立项目,与北师香港浸会大学(BNBU)或其他以 BNBU 名义运营的机构不存在隶属、授权、背书或官方合作关系,除非另有明确书面说明。
我们可能因功能、技术、第三方服务或法律要求变化而更新本政策。
更新后的政策会在本站公布,并标明新的“最后更新”日期。对于可能实质影响用户权利或数据处理方式的变更,我们会在合理可行的范围内通过站内通知或其他显著方式告知用户;适用法律要求重新取得同意时,我们会另行征求同意。
如果你对本政策、个人信息处理方式或相关权利请求有疑问,可以:
请不要在公开的 GitHub Issue 或其他公开渠道提交身份证明、账户令牌或其他敏感个人信息。