Votefolio 隱私權政策 (Privacy Policy)
1. 前言與適用範圍
Votefolio(以下簡稱「本應用」或「本服務」)是由 Floor Up 開發團隊 專為 Discord 與 Slack 現代社群打造的多租戶社群原創作品 (UGC) 投稿展示、防刷票投票與榮譽殿堂排行榜系統。
本隱私權政策旨在向所有使用 Votefolio 的社群管理者、創作者與參與投票的成員清楚說明我們如何蒐集、儲存與保護相關數據。我們深知社群隱私與作品所有權的重要性,全架構落實「最小授權 (Least Privilege)」與「多租戶嚴格路徑與資料庫隔離」原則。
2. 最小授權與隱私保護承諾 (Zero Unrelated Access)
Votefolio 絕不讀取、掃描或留存未被指令(如 /submit、按鈕互動)提及之頻道聊天紀錄、私人對話或機敏檔案。Bot 僅於特定被指派之投稿頻道或指令被觸發時運作。
我們與 Slack / Discord 平台的串接僅限於發布互動投稿展示卡片、接收成員點擊投票事件,絕不觸碰與評選活動無關的社群對話隱私。
3. 我們蒐集與處理的資訊類型
當社群安裝並使用 Votefolio 時,我們僅蒐集為實現作品展示與防刷票評選所需之最低限度資料:
- 工作區與伺服器識別元:Slack Team ID / Discord Guild ID、指定展示頻道 ID、榮譽殿堂推播頻道 ID。
- 創作者與投稿元資訊:使用者公開 ID、暱稱、作品標題、說明簡介、作品圖片 URL 或媒體連結、投稿時間戳記。
- 投票與評分數據:投票者去識別化平台 ID、投給特定作品之時間、評分值(1~5 分或點讚票)。
- 社群資歷門檻檢驗元數據:用於防免洗小帳刷票之成員加入社群天數(透過平台 API 即時檢驗,不長期留存無關歷史)。
4. 防刷票驗證與去識別化機制 (Anti-Cheat Engine)
為維持競賽與展示評選之公平性,系統實施多項去識別化防禦技術:
- 單人限票約束:資料庫採
(tenant_id, submission_id, voter_id)唯一索引約束,確保每人每作品僅能投下有效票數。 - 防作者自投防護:自動驗證投票者 ID 與作品作者 ID,禁止創作者灌票給自己(社群可於管理後台自訂開關)。
- 防小帳免洗號機制:透過即時查詢加入社群時間,未達管理員門檻(例如加入未滿 1 天)之帳號無法計票,防止註冊免洗帳號洗榜。
- 隱私保護去識別化:投票紀錄僅用於計算票數與加權總分,絕不對外販售、轉移或公開個別成員投票偏好予第三方廣告商。
5. Cloudflare 邊緣儲存與租戶隔離 (Multi-Tenant Isolation)
Votefolio 全站架構建立於 Cloudflare Serverless 邊緣環境:
- D1 關聯資料庫隔離:所有查詢與寫入均以租戶識別元
tenant_id為第一主鍵邊界,確保跨社群資料實體無法跨界存取。 - 傳輸加密:全站與平台通訊均強制採用 TLS 1.3 協定加密傳輸,並嚴格驗證 Slack HMAC-SHA256 簽名與 Discord Ed25519 簽名標頭。
- 分散式記憶體快取:採用 Cloudflare KV 暫存排行榜與社群設定,快取具備精準過期機制,避免陳舊資料留存。
6. 資料留存與 30 天徹底銷毀 (Data Retention & Deletion)
我們遵守嚴格的數據生命週期管理:
- 當社群由 Slack 或 Discord 移除 Votefolio Bot,系統將即刻凍結該租戶之所有作業。
- 所有作品投稿、投票明細與榮譽殿堂歷史數據,將於 30 天之內自 Cloudflare D1 與邊緣快取中徹底粉碎銷毀。
- 管理者亦可隨時寄信至隱私窗口發起即時手動資料全域清除請求 (Purge Request)。
7. 使用者權利與聯繫管道
依據 GDPR、CCPA 與個人資料保護法,社群成員享有查詢、閱覽、要求補充或更正、以及要求刪除其投稿作品與投票數據之權利。
📧 隱私權團隊專屬信箱: [email protected]
🔧 技術支援與管理信箱: [email protected]