隱私

隱私告知

最後更新:2026 年 8 月 3 日

這是個人網站,不放廣告追蹤碼,也不使用 client-side analytics。本站只保存交付履歷、顯示公開回覆,以及處理濫用或隱私請求所需的資料。

瀏覽網站時

網頁主要由 Cloudflare 傳送,GitHub Pages 提供鏡像。這些服務在傳送及保護網站時,可能處理 IP address 等連線資料;本站不把 raw request log 匯出到其他 database,也不自行保存 IP address 或 User-Agent。流量統計只使用 edge/server-side aggregate。

公開網站不設定非必要 cookie。深淺色偏好只存在你的 browser。未來若上線受保護履歷服務,可能會為登入狀態使用必要的 authentication cookie;公開站目前不會設定那些 cookie。

留言與站外回覆

透過 Webmention 收到的公開互動(回覆、喜歡、轉發)可能連同作者名稱、來源連結與公開頭像顯示於文章下方;回覆另可能顯示公開文字。頭像只在 build 時下載並轉成本站的靜態 WebP;訪客的 browser 不會再向原始頭像主機發出請求。

回覆文字可能送到 OpenAI moderation endpoint 檢查。請求不會附上作者的結構化欄位(名稱、頭像、 profile URL)或訪客連線資料;回覆正文則照原文送出,作者若在文字裡寫了個人資料也會一併送出。 被標記的單則回覆會隱藏,服務中斷不會擋住其他文章或留言的 build。公開的 GitHub Actions run summary 只報這個步驟的彙總數字,不會寫個別 Webmention ID、來源 URL 或回覆全文。

Giscus 不會隨文章頁一起載入。只有你點選 GitHub 分頁後,browser 才會連線到 GitHub/Giscus,後續資料處理由其隱私條款規範。本站不記住這項分頁選擇。

履歷申請

目前完整履歷申請走我平常的聯絡信箱,由我人工回覆。公開站上還沒有自動化的 grant 服務、invite link、DMARC 閘門、下載計數或履歷 database。除非後續用 email 繼續討論,否則這些申請不會被複製到 mailbox 以外的地方。

之後若上線自動化交付,會先更新本告知,再開放自動化入口,並一併說明 grant、invite 與下載事件的保留政策。

查詢、更正與刪除

你可以查詢本站保存了哪些與該 email 有關的可識別資料,也可以要求更正或提前刪除。請寄到 [email protected]。可能用 email OTP 確認你能控制該 mailbox,不要求提供身分證件;原則上會在一個月內回覆。若資料正用於安全事件、濫用調查或法律請求,會限制用途並只保留處理該事件所需的部分。

使用的外部服務

這份告知以 GDPR 的資料最小化與透明原則作為實務基準,不表示本站取得任何認證,也不表示各地法律都以相同方式適用。