未央飞盘 · 隐私

隐私政策

更新日期:2026 年 5 月 26 日;生效日期与更新日期相同,另有说明的除外。

「未央飞盘 Hub」运营方(下称「我们」)深知个人信息对您的重要性。 我们将按照《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》等法律法规,采取相应安全保护措施,尽力保护您的个人信息安全可控。 当您在登录、完善资料等环节勾选同意本政策,或继续使用需要登录帐号的功能时,视为您已阅读并理解本政策;若您仅浏览无需登录的公开页面,我们以页面上的 Cookie 提示及浏览器设置为准。

一、我们如何收集和使用个人信息

我们仅会出于本政策所述的合法、正当、必要和诚信目的处理您的个人信息,并在实现处理目的所必要的范围内收集、使用,不会超出该目的处理。 关于处理目的、方式及权利行使,亦见 《用户协议》

  • 账号与登录:为完成身份识别与访问控制,我们可能处理您由管理员邀请注册时提供的中文姓名、 您自选的用户名、登录密码(由认证服务加密存储,我们不在业务库中明文保存), 以及登录过程中由认证服务生成的会话信息(可通过 Cookie 或类似机制保存)。 邀请码由管理员私下发放,本站不再使用电子邮箱作为登录方式该等处理通常为履行合同所必需。
  • 队内功能:为组织训练、比赛与内容展示,我们可能处理您在队内模块产生的互动信息(例如训练接龙状态与备注)、管理员维护的比赛与战术文本等。
  • 安全保障:我们可能处理访问时间、大致来源 IP、浏览器类型与操作日志等,用于防范攻击、欺诈与滥用,并符合法律关于网络日志留存的要求。
  • 图片上传:经您通过管理或上传入口主动提交的图片(如封面图),用于在页面展示。

如我们超出上述目的处理您的个人信息,将依法重新取得同意或具备其他合法性基础,并通过更新本政策或弹窗等方式告知。

二、个人信息处理者及联系方式

名称:清华大学未央书院极限飞盘队

住所地:清华大学

联系方式:微信公众号:飞人哉

三、我们处理的个人信息种类与保存期限

保存期限遵循「实现处理目的所必要的最短时间」原则;法律法规、监管要求或争议解决需要更长保存期限的,从其规定。账号注销或服务终止后,我们将依法在合理期限内删除或匿名化处理,除非依法必须留存。

  • 账号与认证信息:姓名、用户名、会话标识——在账号存续及服务提供期间保存;管理员删除账号或注销后依法及时删除或匿名化,法律法规要求留存的除外。
  • 队内业务信息与上传图片:在您参与队内活动期间及服务所需范围内保存;管理员删除内容或队内规程另有规定的,从其规定。
  • 安全日志:在法律规定的最短留存期限内保存(网络安全等相关法律对日志留存有要求的,从其规定)。

四、敏感个人信息

本站不以填写表单等方式主动收集您的敏感个人信息(如生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等)。若您在队内备注、正文等处自愿填写可能构成敏感个人信息的内容,请您审慎提供;我们将在实现队内交流目的的必要范围内处理,并依法采取严格保护措施。

五、Cookie 与同类技术

为保障登录安全与基本功能,我们使用 Cookie 或浏览器本地存储保存会话及必要偏好(例如您是否已阅读 Cookie 提示)。 除法律规定的必要场景外,对非必需的同类技术我们将通过弹窗等方式征求您的同意。 您可通过浏览器设置管理 Cookie;若禁用必要 Cookie,可能导致无法登录或部分功能不可用。

六、密码与安全存储

我们不在本站业务数据库中以明文存储您的登录密码。密码由受托的身份认证技术服务商采取加密等措施保护;您在设置或修改密码时,相关信息通过加密传输交由该受托方校验与存储。

建议您使用安全网络环境访问本站(浏览器地址栏显示 https 安全连接),避免在他人设备或公共网络上保存密码。

七、登录会话

登录状态的保持时长由认证机制及我们的安全配置共同决定:本站当前将单次登录后的最长保留时间配置为约 2 小时,届满须重新登录;会话失效或刷新失败时,您也需重新登录。 在公用设备上使用后,建议您主动退出登录并清除浏览器会话。

八、委托处理

我们可能委托第三方在我们指引下代为处理个人信息。我们将依法与受托方约定委托处理的目的、期限、处理方式、信息种类及双方权利义务,并通过合同约定、抽检等方式对其处理活动进行监督。受托方不得超出约定范围处理个人信息;委托关系终止时,我们将要求其删除或返还个人信息(法律法规另有规定的除外)。

为向您提供服务,我们会在合法、正当、必要的范围内委托下列第三方代为处理相关信息,并与受托方约定处理事项、对其进行监督。 本站应用软件部署在海外托管平台上,相关业务数据与用户认证等环节使用海外云服务商的基础设施;运营方不在中国大陆另行租用专为部署本站而建的生产机房。本条所述主体与范围与当前服务能力一致;若日后调整,我们会及时修订本页。

  • Supabase Inc.(身份认证、托管型关系型数据库、对象存储)

    处理目的:账号注册与登录(含邀请码校验、用户名/姓名与密码认证)、会话与安全访问控制、队内业务数据的存储与读写、站内配图等文件的存储与公开展示依赖的基础设施,以及与之相关的安全与故障分析。

    处理方式:云端存储与计算、加密传输、备份与运行日志记录等(技术细节见其公开文档)。

    涉及的个人信息类型:姓名、用户名、队内文本与互动信息、上传图片、认证会话相关信息、以及用于防范滥用与审计的访问与时间类日志(最小必要)。

    联系方式/隐私政策:https://supabase.com/privacy

  • Vercel Inc.(网站与 Serverless/边缘托管)

    处理目的:向您交付本站网页与接口响应(含 CDN、边缘计算)、保障可用性与安全防护。

    处理方式:在全球分布的基础设施上托管代码与静态资源、执行服务端逻辑并记录运行与访问日志。

    涉及的个人信息类型:访问日志类信息,例如来源 IP、访问时间、请求路径、浏览器标识(User-Agent)、CDN/TLS 相关元数据等(一般以最小必要为限)。

    隐私政策:https://vercel.com/legal/privacy-policy

九、跨境提供个人信息

基于上述技术架构,当您登录、浏览本站或使用队内相关功能时,您的个人信息通常会在中华人民共和国境外存储与处理:队内业务记录、帐号资料等主要由Supabase Inc.在其基础设施上存储;访问页面、服务端响应过程中产生的日志类信息主要由Vercel Inc.在其全球分发网络环境中处理。 在上述境外服务商侧的存储地域、处理细节等,请以各服务商公开的隐私政策与安全说明为准,您亦可通过本节与第八节提供的链接进一步了解。

我们将遵守《个人信息保护法》关于向境外提供个人信息的规定:在向境外提供前,向您告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及您向境外接收方行使本法规定权利的方式和程序等事项,并依法取得您的单独同意(依法无需单独同意的除外);依法采取适当措施,例如按照国家网信部门的规定完成个人信息出境标准合同、个人信息保护认证或安全评估等(如适用)。

向您说明:《个人信息保护法》等法律对向境外提供个人信息有告知、征得同意及有关安全手续等要求。在您注册或登录、使用本站时,我们会在《用户协议》与《隐私政策》中向您说明相关情况;法律要求单独同意的,我们可能通过单独勾选等方式另行向您确认。关于标准合同备案、安全评估等事项是否适用于本站具体场景,请以法律法规及网信等部门最新指引为准。

十、我们如何保护您的个人信息

我们采取符合法律要求的技术措施(如传输加密、访问控制、最小权限)与管理措施(如人员培训、事件应急预案),防止未经授权的访问、泄露、篡改或丢失。 发生或可能发生个人信息安全事件时,我们将依法及时采取补救措施,并按规定告知您及向有关主管部门报告(依法可不予个人告知的除外)。

十一、您的权利

在符合法律规定的条件下,您对您的个人信息享有下列权利:

  • 查阅、复制:您可通过本政策载明的联系方式向我们提出;
  • 更正、补充:部分信息(如用户名)可在站内「我的账号」自助修改;姓名变更须联系管理员。
  • 删除:在法律法规规定的情形下,您可请求删除;我们评估后将依法响应;
  • 撤回同意:对基于同意而进行的非必要处理,您可通过关闭功能、联系我们等方式撤回;撤回不影响撤回前基于同意的处理效力;
  • 限制或拒绝自动化决策:若本站后续提供对您权益有重大影响的自动化决策,我们将依法保障您说明意见与拒绝的权利;
  • 解释说明:您可要求我们说明本站的个人信息处理规则。

您可通过本政策第二节载明的联系方式提交请求;为保障安全,我们可能需要验证您的身份,并在十五个工作日内或法律法规规定的期限内答复(情况复杂时可依法适当延长并告知)。

若您对我们的处理活动有异议,可向网信、教育、市场监管等有权部门投诉举报。

十二、未成年人保护

我们主要面向成年在校学生及队内成员。若您为未满十四周岁的未成年人,须在监护人陪同下阅读本政策并取得监护人同意后,方可使用本站;若您为已满十四周岁未满十八周岁的未成年人,应在监护人指导下使用。

监护人发现未成年人未经同意向我们提供个人信息的,可通过本政策联系方式联系我们处理。

十三、本政策的更新

我们可能适时修订本政策。变更后,我们将在本站通过公告、弹窗等显著方式提示您;若变更会影响您的实质权利,我们将依法重新取得同意(如适用)。 请您定期查阅更新日期。