隱私權政策
最後更新:2026-05-07
1. 我們蒐集的資料
為提供國考練習服務,本平台會蒐集以下資料:
| 資料類別 | 內容 |
|---|---|
| 註冊資料 | Email、密碼(bcrypt 加密儲存)、學校、入學民國年、學號(自報)、顯示名稱 |
| 使用紀錄 | 答題紀錄、答對 / 答錯、作答時間、書籤、檢舉、筆記、討論留言 |
| 技術紀錄 | 登入時間、IP(短期)、使用者代理字串 |
| 第三方授權 | 若你提供 AI API key,會以對稱加密方式儲存於資料庫;金鑰僅在你呼叫 AI 解題功能時解密使用。 |
2. 資料用途
- 核心服務:個人化練習、錯題複習、學習進度統計
- 聚合統計:全站答對率、難題排行、各校 / 屆次學習趨勢(皆 anonymize 後使用,不揭示個人)
- 內容改善:依照檢舉與作答狀況修正題庫
- 通知:發送驗證信、密碼重設信、系統重要公告
3. 第三方服務
- Brevo (sendinblue.com):發送系統信件(驗證信、密碼重設信)。Brevo 為 GDPR 合規之歐盟 SMTP relay 服務。
- Cloudflare:CDN、DNS、Tunnel。會傳遞請求 metadata,不儲存題庫內容。
- 圖片 CDN(figures.ntudentsa.org):題目附圖以公開 CDN 提供,不含個人資訊。
- 使用者自帶 AI 服務(OpenRouter / Anthropic / OpenAI / 自架 Ollama 等):僅在你提供 key 並主動使用 AI 解題功能時呼叫。本平台不代為儲存 AI 回應外的對話。
4. 資料保留
你的個人資料保留於本平台資料庫,直到你主動刪除帳號為止。 刪除帳號時可選擇兩種模式:
- 完全刪除:所有資料(帳號、答題紀錄、筆記、書籤、討論)永久刪除,無法復原。
- 匿名化保留(預設):個人資料(email、姓名、profile)刪除;答題紀錄以匿名形式保留供平台統計學習數據。沒人能將這些紀錄連結回你。
選項說明詳見 個人設定 → 危險區。
5. 你的權利
- 查閱:登入後於 dashboard 查看自己的所有答題紀錄、筆記、書籤
- 更正:於 profile 頁編輯個人資料
- 刪除:隨時透過「刪除帳號」按鈕移除個資
- 匯出:來信 [email protected] 申請個人資料匯出(CSV / JSON 格式)
- 停用:可隨時聯絡我們停用帳號
6. 資料安全
密碼以 bcrypt 加密儲存(rounds ≥ 12);AI key 以 AES-256 對稱加密儲存。 所有連線強制透過 HTTPS(TLS 1.2+)。資料庫定期備份至異地儲存, 保留 14 天。本平台不對外開放資料庫連線,僅內部 API 可存取。
7. Cookie 使用
本平台使用必要性 cookie維持登入狀態(session token)與 主題偏好(dqb.theme)。不使用第三方廣告 / 追蹤 cookie。
8. 兒少資料
本平台主要服務對象為大學生與研究生。若你未滿 18 歲,請先取得家長同意再使用本平台。 我們不主動向未滿 18 歲者蒐集資料。
9. 政策修改
本政策得隨時修改,修改後於本頁公告。重大修改會另外以系統信通知。
10. 聯絡方式
對隱私權政策有疑問或需要行使資料權利,請來信 [email protected]。