隐私政策
版本 2026.10-v1 · 本政策在注册前即可访问,无需登录
这不是一份照抄模板的法律文件。下面每一条都对应平台实际的代码行为,
你可以对照使用。如果发现有哪一条和实际不符,请联系运营同学,那是我们的问题。
一、我们是谁
本平台(下称「我们」)是由学生团队维护的校园内部非经营性匹配实验, 仅面向本校本校在读学生开放。我们不收取任何费用,不投放广告,不进行任何商业变现。
二、我们收集哪些信息,为什么
1. 身份与联系方式
| 校园邮箱 |
用途:唯一目的。发送登录验证码,并确认你是本校在读学生。 存储:明文存储(发信必需)。页面上仅以掩码形式展示(如 a***@student.cumtb.edu.cn)。 可见范围:仅你本人与负责核验的运营同学(且运营侧仅见掩码)。 |
|---|---|
| 昵称 |
用途:作为你在平台内对外的唯一标识。 可见范围:与你匹配成功、且你已确认联系的对象可见。 提醒:请不要把真实姓名或联系方式填在昵称里。我们不对昵称内容做审核,但会受理举报。 |
| 性别、出生年份 |
用途:性别用于匹配的硬性过滤;出生年份用于控制匹配的年龄差范围。 可见范围:对外仅展示性别与粗略的年龄区间(如「20-21 岁」), 不展示出生年份。年龄区间是为了避免结合院系信息反查到具体个人。 |
| 微信号 / 手机号 |
用途:在你与对方双向确认联系后,将你的联系方式交给对方。 存储:加密存储(对称加密)。数据库中只有密文, 运营后台在任何页面都不展示这两项内容。 可见范围:你本人,以及与你在同一匹配对中且双向确认成功的对象。 |
2. 学籍信息(经你授权后收集)
为了确认你确实是在校在读学生,我们要求你提交一份 《教育部学籍在线验证报告》的在线验证码。 这是学信网本身提供的授权查验机制:报告由你本人生成,你主动把验证码交给我们。
| 我们不做什么 | 我们不索要你的学信网账号密码,不代替你登录,不抓取学信网数据, 不接收、不存储任何证件照片或报告截图。 |
|---|---|
| 我们记录什么 | 在线验证码、核验结论(姓名、学校、院系、专业、学籍状态、毕业日期、报告有效期)、 核验人与核验时间。 |
| 姓名/院系/专业 | 仅用于运营人工核对,包括识别「同一个人注册多个账号」的情况。 这些信息永远不会展示给任何其他用户, 也不会出现在你的个人主页或匹配结果页面。 |
| 报告有效期 | 学信网报告本身有有效期(最长 6 个月)。过期后我们会要求你重新核验, 以保证信息的时效性。 |
3. 问卷作答
| 用途 | 唯一目的:计算你与其他参与者的契合度。 |
|---|---|
| 可见范围 |
你本人可以查看和导出自己的全部作答。 其他用户完全看不到你的选项原文。 匹配结果页只展示由共同点生成的自然语言摘要 (例如「你们在恋爱开销上都是同一套逻辑」), 这类摘要不会透露你具体选了哪一项。 |
| 运营侧 | 仅能看到聚合统计(如某题的作答分布),用于评估问卷质量,不针对个人查看。 |
4. 技术性信息
| IP 地址 | 用于安全防护(限流、防批量注册)和合规存证。 日志与存证中一律脱敏(如 203.0.113.x),不保存完整 IP。 |
|---|---|
| 浏览器信息 | 记录 User-Agent 摘要,用于同意存证与异常行为识别。 |
| 我们不使用 | 不使用第三方统计 SDK、不使用广告追踪、不使用 Cookie 做跨站追踪。 会话 Cookie 仅用于维持登录状态,且设为 HttpOnly 与 SameSite。 |
三、信息的可见性一览
| 信息项 | 你本人 | 匹配对象 | 其他用户 | 运营 |
|---|---|---|---|---|
| 邮箱 | ✅ | ❌ | ❌ | 仅掩码 |
| 昵称 | ✅ | 仅匹配成功后 | ❌ | ✅ |
| 性别 / 年龄区间 | ✅ | 仅匹配成功后 | ❌ | ✅ |
| 真实姓名 | ✅ | ❌ | ❌ | 核验时可见 |
| 院系 / 专业 | ✅ | ❌ | ❌ | 核验时可见 |
| 学信网验证码 | ✅ | ❌ | ❌ | ✅ |
| 问卷选项原文 | ✅ | ❌ | ❌ | 仅聚合统计 |
| 契合度与契合理由 | ✅ | 仅匹配成功后 | ❌ | ✅ |
| 联系方式 | ✅ | 仅双向确认后 | ❌ | ❌ |
| 举报记录(谁举报了谁) | ✅(仅自己发起的) | ❌ | ❌ | 处理时可见 |
四、我们不做什么
- 我们不出售你的数据。不向任何第三方提供、交换或共享你的个人信息。
- 我们不投放广告。不接入任何广告 SDK,不做用户画像变现。
- 我们不设照片墙。平台不收集、不展示任何用户的照片。是否交换照片由你自己决定。
- 我们不公开你的学籍信息。真实姓名、院系、专业不属于对外展示内容,任何情况下都不例外。
- 我们不提供站内聊天。沟通通过你们自行交换的联系方式进行,平台不记录你们的私聊内容。
- 我们不使用你的数据做算法训练,不将数据用于匹配之外的任何目的。
五、你的权利
| 知情权 | 你可以在隐私控制中心查看平台保存了你的哪些数据, 也可以在我的数据页面查看详细分类。 |
|---|---|
| 查阅与更正 | 你可以随时修改昵称、性别、联系方式与隐私偏好;问卷可以随时重填并重新提交。 |
| 可携带权 | 你可以一键 导出全部个人数据(JSON 格式)。 出于安全考虑,导出前需要先通过你的注册邮箱完成一次验证码验证, 以确认是账号本人在操作。 导出的内容仅包含你本人的数据;其中涉及的对方信息限于匹配关系所必需的最小范围, 不包含对方的真实姓名、院系、邮箱与联系方式(除非双方已互相确认)。 |
| 撤回同意 | 你可以随时撤回「参与本轮匹配」的授权,撤回后立即从匹配池移除。 已经双向确认的关系不会被撤回。 |
| 删除权 | 你可以随时提交注销。提交后会先进入 30 天冷静期: 期内用原邮箱登录一次即可撤销,数据原样保留;期内你也不会出现在匹配结果里。 30 天内没有登录,账号将被永久注销, 问卷作答、学籍核验记录、匹配记录、同意记录与邮箱验证码记录随之一并注销,无法恢复。 设置冷静期是为了避免误操作 —— 注销是不可逆的, 而多数注销发生在还没想清楚的时刻。 |
六、未成年人
本平台不面向未成年人开放。注册时必须确认已年满 18 周岁,且出生年份会经过校验。 如我们发现用户为未成年人,将立即删除其账号与全部数据。
七、数据安全措施
| 传输 | 全站 HTTPS。会话 Cookie 设置 HttpOnly、SameSite,生产环境强制 Secure。 |
|---|---|
| 存储 | 联系方式与相关敏感字段加密存储。邮箱验证码只存哈希,不存明文。 |
| 访问控制 | 所有涉及个人数据的接口都强制校验「该数据是否属于当前登录用户」; 运营后台使用独立的鉴权,与用户会话完全隔离。 |
| 日志 | 日志系统内置脱敏过滤器,邮箱、手机号与验证码在写入日志前即被替换为掩码。 |
| 数据留存 | 数据保留至你注销账号。注销申请提交后进入 30 天冷静期, 期内登录即撤销;期满账号将被永久注销。 学籍核验结论在报告过期后需要重新核验,旧结论不再作为有效凭据。 |
八、政策变更
如果本政策有实质性修改(例如新增收集的信息类型、改变使用目的), 我们会提升版本号,并在你下次登录时要求你重新确认。 你可以在我的数据页面看到你同意过的每一个版本与时间。
当前版本:2026.10-v1
九、联系我们
对隐私有任何疑问、投诉或请求,请联系运营同学(联系方式见平台公告)。 我们会在 15 个工作日内答复。