隐私政策

最后更新:2026 年 10 月 2 日

本政策说明紫微斗数 DouShu.App(下称“本网站”,网址 doushu.app)如何处理你的数据。 本网站的设计原则是:只收集提供服务所需的数据,不卖出、不出租你的数据,亦不使用广告或追踪分析工具。

一、未登录(访客)

你输入的生辰资料、群组、笔记及显示设置只保存在你的浏览器(localStorage),不会上传到本网站的服务器。清除浏览器数据或在设置页按“清除此浏览器的命盘数据”即可删除。

为计算访客每日的 AI 提问次数,服务器会以不可还原的哈希方式处理你的 IP 地址,只按日记录提问次数及字数用量(tokens)。

二、以 Google 登录后

  • 账户数据:Google 提供的名称、email 及头像。我们不会取得你的 Google 密码,亦不会访问你的 Gmail、云端硬盘等其他数据。
  • 生辰资料:你在账户保存的命盘(称呼、性别、出生日期及时间、时区、群组及笔记),用于跨设备同步。首次登录时,此浏览器原有的访客命盘会并入账户,并从浏览器清除。
  • 登录记录:登录时段(session)及当时的 IP 地址与浏览器信息,用于保持登录及账户安全。
  • 使用量:每日 AI 提问次数及字数用量,用于执行每日上限及控制成本。
  • 身份(role):例如一般用户或受限制用户,用于决定可使用的功能。

三、AI 命理问答

你向 AI 发问时,问题、对话记录、目前命盘的文字内容及最近一次搜索结果会送到第三方 AI 模型供应商以生成回答(目前为 Cloudflare Workers AI)。本网站不保存对话内容,只记录次数及字数用量。供应商如有更改,会在此页更新。请避免在问题中输入与命理无关的敏感个人数据。

AI 回答仅供参考;排盘及搜索由本网站的确定性程序计算,AI 不参与计算。

三之一、紫微斗数 MCP(Beta)

开通 MCP 的用户可创建 API key。我们只保存 key 的哈希值及前几个字符(用来辨认),完整 key 只在创建时显示一次;你可随时撤销。

通过 MCP 计算时,你(或你的 AI agent)提供的出生资料只用于排盘;为了让 chartId 在之后的调用中可用,会按账户分开暂存,最后一次使用 30 日后自动删除。我们亦按日记录每个工具的调用次数及错误次数,用于每日上限及服务维护。

四、数据存放及安全

网站及数据库由 Cloudflare 提供(Cloudflare Workers 及 D1 数据库,数据库位于北美东部),所有连接均经 HTTPS 加密。Cloudflare 持有 ISO/IEC 27001、ISO/IEC 27701、ISO/IEC 27018、SOC 2 Type II 及 PCI DSS Level 1 等安全及隐私认证,详情及公开的 SOC 3 报告见 Cloudflare 网站;各认证涵盖的服务范围以 Cloudflare 公布为准。这些是 Cloudflare 的认证,并非本网站本身的认证。

网站管理员在管理后台可看到用户的名称、email、身份及 AI 使用量,但后台不提供查看用户命盘数据的功能。网站拥有者作为系统管理者,技术上可访问数据库,只会在维护或处理你的要求时使用。

五、第三方服务

  • Google:提供登录;网页字体由 Google Fonts 加载,你的浏览器会因此向 Google 发出请求。
  • Cloudflare:网站托管及数据库,以及 AI 模型;系统记录(logs)只作短期调试之用。

上述服务按其各自的隐私政策处理数据。

六、Cookie 及浏览器保存

本网站只使用维持登录所需的 cookie,以及保存你的设置与访客数据的浏览器保存(localStorage),不使用广告或第三方追踪 cookie。退出登录时,此浏览器保存的最近打开命盘记录会一并清除。

七、保存期限及你的权利

  • 下载:在设置页按“下载我的数据”,取得你的账户数据及命盘(JSON 格式)。
  • 更正:命盘数据可随时在命盘管理中修改;名称、email 及头像跟随你的 Google 账户。
  • 删除:在设置页按“删除账户”,会立即永久删除你的账户、云端命盘、AI 使用记录、MCP API key 及使用记录,以及登录记录。访客以 IP 哈希记录的每日统计不能识别个人,会继续保留作统计。

账户数据会保存至你删除账户为止。

八、政策更新

本政策如有重大修改,会在此页更新日期并于网站提示。

九、联系我们

如对本政策或你的数据有任何疑问或要求,请电邮至 admin@doushu.app。

隐私政策|紫微斗数 DouShu.App