隱私
隱私告知
最後更新:2026 年 8 月 3 日
這是個人網站,不放廣告追蹤碼,也不使用 client-side analytics。本站只保存交付履歷、顯示公開回覆,以及處理濫用或隱私請求所需的資料。
瀏覽網站時
網頁主要由 Cloudflare 傳送,GitHub Pages 提供鏡像。這些服務在傳送及保護網站時,可能處理 IP address 等連線資料;本站不把 raw request log 匯出到其他 database,也不自行保存 IP address 或 User-Agent。流量統計只使用 edge/server-side aggregate。
公開網站不設定非必要 cookie。深淺色偏好只存在你的 browser。未來若上線受保護履歷服務,可能會為登入狀態使用必要的 authentication cookie;公開站目前不會設定那些 cookie。
留言與站外回覆
透過 Webmention 收到的公開互動(回覆、喜歡、轉發)可能連同作者名稱、來源連結與公開頭像顯示於文章下方;回覆另可能顯示公開文字。頭像只在 build 時下載並轉成本站的靜態 WebP;訪客的 browser 不會再向原始頭像主機發出請求。
回覆文字可能送到 OpenAI moderation endpoint 檢查。請求不會附上作者的結構化欄位(名稱、頭像、 profile URL)或訪客連線資料;回覆正文則照原文送出,作者若在文字裡寫了個人資料也會一併送出。 被標記的單則回覆會隱藏,服務中斷不會擋住其他文章或留言的 build。公開的 GitHub Actions run summary 只報這個步驟的彙總數字,不會寫個別 Webmention ID、來源 URL 或回覆全文。
Giscus 不會隨文章頁一起載入。只有你點選 GitHub 分頁後,browser 才會連線到 GitHub/Giscus,後續資料處理由其隱私條款規範。本站不記住這項分頁選擇。
履歷申請
目前完整履歷申請走我平常的聯絡信箱,由我人工回覆。公開站上還沒有自動化的 grant 服務、invite link、DMARC 閘門、下載計數或履歷 database。除非後續用 email 繼續討論,否則這些申請不會被複製到 mailbox 以外的地方。
之後若上線自動化交付,會先更新本告知,再開放自動化入口,並一併說明 grant、invite 與下載事件的保留政策。
查詢、更正與刪除
你可以查詢本站保存了哪些與該 email 有關的可識別資料,也可以要求更正或提前刪除。請寄到 [email protected]。可能用 email OTP 確認你能控制該 mailbox,不要求提供身分證件;原則上會在一個月內回覆。若資料正用於安全事件、濫用調查或法律請求,會限制用途並只保留處理該事件所需的部分。
使用的外部服務
- Cloudflare:網站傳送、安全防護、email routing、access control 與 storage。
- GitHub:source hosting、build、鏡像站與使用者主動開啟的 Giscus。
- OpenAI:只含文字的 Webmention moderation。
- webmention.io:接收公開 Webmention。
這份告知以 GDPR 的資料最小化與透明原則作為實務基準,不表示本站取得任何認證,也不表示各地法律都以相同方式適用。