隐私政策
最后更新:2026 年 10 月 2 日
本政策说明紫微斗数 DouShu.App(下称“本网站”,网址 doushu.app)如何处理你的数据。 本网站的设计原则是:只收集提供服务所需的数据,不卖出、不出租你的数据,亦不使用广告或追踪分析工具。
一、未登录(访客)
你输入的生辰资料、群组、笔记及显示设置只保存在你的浏览器(localStorage),不会上传到本网站的服务器。清除浏览器数据或在设置页按“清除此浏览器的命盘数据”即可删除。
为计算访客每日的 AI 提问次数,服务器会以不可还原的哈希方式处理你的 IP 地址,只按日记录提问次数及字数用量(tokens)。
二、以 Google 登录后
- 账户数据:Google 提供的名称、email 及头像。我们不会取得你的 Google 密码,亦不会访问你的 Gmail、云端硬盘等其他数据。
- 生辰资料:你在账户保存的命盘(称呼、性别、出生日期及时间、时区、群组及笔记),用于跨设备同步。首次登录时,此浏览器原有的访客命盘会并入账户,并从浏览器清除。
- 登录记录:登录时段(session)及当时的 IP 地址与浏览器信息,用于保持登录及账户安全。
- 使用量:每日 AI 提问次数及字数用量,用于执行每日上限及控制成本。
- 身份(role):例如一般用户或受限制用户,用于决定可使用的功能。
三、AI 命理问答
你向 AI 发问时,问题、对话记录、目前命盘的文字内容及最近一次搜索结果会送到第三方 AI 模型供应商以生成回答(目前为 Cloudflare Workers AI)。本网站不保存对话内容,只记录次数及字数用量。供应商如有更改,会在此页更新。请避免在问题中输入与命理无关的敏感个人数据。
AI 回答仅供参考;排盘及搜索由本网站的确定性程序计算,AI 不参与计算。
三之一、紫微斗数 MCP(Beta)
开通 MCP 的用户可创建 API key。我们只保存 key 的哈希值及前几个字符(用来辨认),完整 key 只在创建时显示一次;你可随时撤销。
通过 MCP 计算时,你(或你的 AI agent)提供的出生资料只用于排盘;为了让 chartId 在之后的调用中可用,会按账户分开暂存,最后一次使用 30 日后自动删除。我们亦按日记录每个工具的调用次数及错误次数,用于每日上限及服务维护。
四、数据存放及安全
网站及数据库由 Cloudflare 提供(Cloudflare Workers 及 D1 数据库,数据库位于北美东部),所有连接均经 HTTPS 加密。Cloudflare 持有 ISO/IEC 27001、ISO/IEC 27701、ISO/IEC 27018、SOC 2 Type II 及 PCI DSS Level 1 等安全及隐私认证,详情及公开的 SOC 3 报告见 Cloudflare 网站;各认证涵盖的服务范围以 Cloudflare 公布为准。这些是 Cloudflare 的认证,并非本网站本身的认证。
网站管理员在管理后台可看到用户的名称、email、身份及 AI 使用量,但后台不提供查看用户命盘数据的功能。网站拥有者作为系统管理者,技术上可访问数据库,只会在维护或处理你的要求时使用。
五、第三方服务
- Google:提供登录;网页字体由 Google Fonts 加载,你的浏览器会因此向 Google 发出请求。
- Cloudflare:网站托管及数据库,以及 AI 模型;系统记录(logs)只作短期调试之用。
上述服务按其各自的隐私政策处理数据。
六、Cookie 及浏览器保存
本网站只使用维持登录所需的 cookie,以及保存你的设置与访客数据的浏览器保存(localStorage),不使用广告或第三方追踪 cookie。退出登录时,此浏览器保存的最近打开命盘记录会一并清除。
七、保存期限及你的权利
- 下载:在设置页按“下载我的数据”,取得你的账户数据及命盘(JSON 格式)。
- 更正:命盘数据可随时在命盘管理中修改;名称、email 及头像跟随你的 Google 账户。
- 删除:在设置页按“删除账户”,会立即永久删除你的账户、云端命盘、AI 使用记录、MCP API key 及使用记录,以及登录记录。访客以 IP 哈希记录的每日统计不能识别个人,会继续保留作统计。
账户数据会保存至你删除账户为止。
八、政策更新
本政策如有重大修改,会在此页更新日期并于网站提示。
九、联系我们
如对本政策或你的数据有任何疑问或要求,请电邮至 admin@doushu.app。