PRIVACY
PikaraLLM 隱私政策
最後更新:2026 年 8 月 31 日
本政策說明 PikaraLLM 在提供帳號、影片與社群互動功能時,如何處理資料。
1. 帳號資料
依目前登入系統,PikaraLLM 會處理內部使用者 ID、Google 帳號識別碼或 GitHub 帳號 ID 與登入名稱、Email、顯示名稱、頭像網址、帳號建立與更新時間。登入後會在資料庫保存雜湊後的 Session 識別碼、所屬使用者、建立時間及到期時間。
GitHub OAuth 的 access token 僅在登入流程中用來讀取必要的帳號資料,不會寫入 PikaraLLM 的 D1 資料庫。
2. 社群互動資料
網站可能處理留言及留言時間、點讚、收藏、播放紀錄與統計,以及與這些互動關聯的使用者 ID。未登入訪客的影片播放去重會使用隨機的瀏覽器識別值;登入使用者則使用內部使用者 ID。
3. 技術與安全資料
目前應用程式會處理請求時間、Session Cookie、GitHub 登入 state Cookie,以及影片播放去重 Cookie。留言功能會依使用者 ID 與時間進行基礎頻率限制。GitHub API 請求會送出必要的 User-Agent。
目前專案沒有自行把訪客 IP、一般瀏覽器 User-Agent、Turnstile 結果或獨立 security log 寫入 D1;Cloudflare 仍可能依其服務運作與安全機制處理網路請求資料。
4. Cookie
必要 Cookie 用於登入 Session、GitHub OAuth 安全驗證及影片播放去重。登入與 OAuth state Cookie 設為 HttpOnly、Secure、SameSite=Lax。網站目前未加入廣告 Cookie 或 Cookie consent banner。
5. 使用資料的原因
資料用於完成帳號登入、顯示名稱與頭像、保存點讚與收藏、提供留言、統計與防止重複計算播放量、限制垃圾留言、維護網站安全及處理錯誤。
6. 第三方登入
目前支援 Google 與 GitHub 登入,驗證流程可能由這些第三方完成。PikaraLLM 不會取得使用者的 Google 或 GitHub 密碼。
7. Cloudflare
網站使用 Cloudflare Pages、Pages Functions(Workers 執行環境)及 D1 資料庫提供靜態內容、伺服器端 API、登入 Session 與互動資料儲存。現有主站設定未使用 R2 或 Turnstile。
8. 不出售個人資料
PikaraLLM 不會出售使用者個人資料。如果未來加入廣告、分析或其他資料處理服務,本政策將配合更新。
9. 公開內容
留言、顯示名稱與頭像可能公開顯示。請勿在公開區域提供密碼、電話、地址、銀行資訊、身分證件或其他敏感資料。
10. 資料保存
帳號資料可能在帳號存在期間保存;Session 為短期保存並設有到期時間;留言可能保存至刪除或帳號刪除;安全及服務運作所需紀錄可在合理期間保存。備份中的資料可能需要一段時間才會完成清除。
11. 帳號與資料刪除
已登入使用者可在「我的帳號」頁面的危險操作區申請刪除帳號。完成二次確認後,系統會刪除帳號、所有登入 Session、點讚、收藏、留言,以及與帳號 ID 關聯的影片播放去重資料,並立即清除目前瀏覽器的 Session Cookie。
12. 資料安全
目前實作包含 HttpOnly、Secure、SameSite=Lax Session Cookie、伺服器端 Google ID token 驗證、GitHub OAuth state 驗證、雜湊 Session token、D1 prepared statements、輸入長度限制、輸出轉義、同源寫入檢查及留言基礎頻率限制。
任何安全措施都無法保證絕對安全。若發現安全問題,請透過網站現有聯絡方式善意回報。
13. 外部連結
網站可能包含外部連結;外部網站適用其自己的隱私政策與服務條款。
14. 影片與付費功能
目前一般使用者不能發布或上傳影片,網站也沒有 Echtgeld 打賞或正式付費功能,因此不處理使用者影片上傳或付款資料。
15. 政策更新
本政策可能因網站功能、第三方服務、法律或安全需求而更新;更新後的版本會在本頁公布。
16. 聯絡
請透過 PikaraLLM 網站提供的聯絡方式與我們聯繫。