RVRPA.com
RVRPA 隐私权协议
本协议说明 RVRPA 如何处理会员、投稿、订阅与服务运行所需资料,以及哪些资料会公开。
版本:privacy-v4|更新日期:2026-09-23适用范围与版本
本协议适用于你浏览 RVRPA、建立或使用会员账号、投稿、使用 PAC/阅读资格、提交资格或活动资料,以及使用 Email 订阅功能时由 RVRPA 处理的资料。不同功能只处理完成该功能所需的资料。
重要的新资料用途若依法或依服务设计需要另行同意,会在该用途启用前另行告知并使用对应接受流程;单纯更新本页不会替既有会员建立新的版本同意记录。
账号、会员与资格资料
Supabase Auth 处理 Email/密码登录、Google 登录识别与 session。使用 Google 登录时,Google 可能提供已验证 Email、名称与头像。正式会员资料可包含 Member ID、昵称、状态、交易经验、角色/资格及介绍人关系。
当你使用相关功能时,RVRPA 也会处理交易所 UID 送审/确认资料与资格计算所需记录、PAC 账本与文章购买记录、任务/成就,以及 Affiliate、Partner 或其他资格资料。这些资料用于账号管理、权限判定、审核、服务提供、账本一致性与安全。
登录安全会使用 `rvrpa_login_device` HttpOnly 第一方 Cookie 保存随机设备 ID;rate-limit store 以该 ID 搭配 Email 哈希保存失败次数与锁定状态。访客选择介绍人时,`rvrpa_referrer` Cookie 保存选择类型与 Member ID;确认作者个人邀请码并离站时,`rvrpa_article_referral` HttpOnly 签名 Cookie 保存 Article override 与交易所识别,供后续同交易所 UID 提交时判断 attribution。onboarding 等界面功能也可能使用本机存储保存非秘密状态。
投稿、申请与审核资料
Article 投稿资格申请会保存你提交的动机、熟悉市场、内容类型、经验、邀请码机制熟悉度、投稿目的、规则回答,以及你选填的作品网址或试写。文章草稿、不可变送审快照、图片引用、作者归属、审核状态与退回原因分开保存。
会员资料变更、UID、任务、Affiliate/Partner、活动提案及其他审核流程会保存该流程所需的原始/提议资料、提交时间、审核结果、必要 evidence 与 audit。待审资料不会因为提交就覆盖已核准的正式或公开资料。
申请答案、审核 note、Auth UUID、私人图片/Storage locator、未发布稿件与受限 Article 正文都属于受限制资料,不作一般公开投影。
哪些资料会公开
公开会员页会显示 active 会员的 Member ID、公开昵称与 active 公开成就,以及会员主动提交并经核准的公开简介、X/Instagram/Threads 账号与链接,和依会员识别码归属的已发布作品。
具有效介绍人资格者另显示已核准的名称、简介与头像;介绍人选择器可显示有效介绍人的 Member ID、已核准多语名称与目前核准头像。正式发布的 Article/活动只公开已核准的出版内容、作者署名或对应公开素材。
待审或退回内容、私人交易经验、Email、Auth UUID、交易所 UID、PAC 余额/明细、实际介绍人关系、审核资料、私人图片/Storage locator、未发布稿件与受限 Article 正文不公开。
Email 订阅与退订
Email 订阅是独立的 first-party consent 流程,不要求会员登录,也不绑 Member ID、profile、介绍人、UID、Affiliate 或 Partner 身份。订阅请求只需要 Email、语系与你选择的 topic;RVRPA 另保存订阅状态、目前偏好、revision、确认 intent、不可变 audit 与必要的 delivery/sync 工作 metadata。
first-party request/consent state 已存在,但真实 confirmation/welcome Email delivery 仍待 E07 sender 启用;只有确认成功才会变成 active。偏好更新与退订由目前有效的管理 capability 处理;本机退订会立即移除发送资格。确认/管理/退订的 raw bearer token 不存入 DB、outbox 或 audit;已确认偏好与必要 audit 历史不会因退订而假装从未存在。
Email 订阅资料不会因你成为会员而自动合并到会员 profile,也不以会员登录、UID 或介绍人状态推导订阅同意;会员账号删除 transaction 也不会自动删除这套独立订阅记录。现有 self-service 是查看/更新偏好与退订,其他删除或停止处理请求需依本页联系方式与适用保存义务另行处理。
服务供应商与外部服务
Cloudflare 用于网站/边缘服务与 Turnstile 人机验证;Supabase 用于 Auth、资料库与 Storage;只有在你选择 Google 登录时才使用 Google 身份流程。会员账号 OTP/密码恢复等 Auth Email 目前由 Supabase 的受保护邮件设置通过 Brevo 发送。新管理的 Article/活动提案图片使用私人 Supabase Storage;较早的活动图片在迁移/回滚兼容期间仍可能从既有 Google Drive 对象读取。各供应商只应取得完成其服务所需的资料。
Newsletter/推荐 Email 的 first-party consent 与 Kit projection 资料结构已建立,但目前程序没有执行 Kit API call,真实 Kit sender/sync 尚未启用,因此本说明不把 Kit 描述成正在接收订阅者资料。若日后启用,必须先完成供应商/账号适用性确认、必要告知与 retention 决策,再传送相应 Email、语系、topic 与订阅状态。
交易所比较有 CMC ID 时,浏览器会直接向 CoinMarketCap 图片网域加载交易所 Logo,因此该第三方可收到一般 HTTP request metadata;rank/fee derivative 则由 RVRPA 同源 API 取得。你另外主动打开第三方网站、交易所或影片服务时,该第三方也可能依其政策处理浏览器与连线资料。
成效记录与目前停用的非账号连接 measurement
Email 订阅的 request/confirmation audit 是 consent state machine 的作业证据,不是跨站追踪。另有一套最小 first-party measurement implementation 已在本机程序准备,用于 Article view/external click、Activity detail/external click、onboarding 与 tutorial 事件;payload/store 不含会员账号识别,但请求仍会经本站与基础设施处理一般网络 metadata。目前新的 measurement collection 并未启用。
若未来依法/依政策完成启用,该 measurement 设计只保存 event ID/事件种类、public content kind/ID、语系、粗粒度 source、client event time/time zone,以及必要的 onboarding version 或 public Activity model;不保存 Email、Member ID、介绍人、topic codes、raw capability、完整/目的地 URL、私人或受限正文。
目前尚未定案这套 measurement 的保存期限与 purge 规则,因此在 retention 决策、告知与正式 release 授权完成前,client 与 server activation gates 都应维持关闭;本页更新本身不会开启 tracking。
保存、删除与安全
RVRPA 没有为所有资料宣称一个虚构的固定保存天数。资料依各功能生命周期保存:账号与资格资料用于提供服务;投稿/审核 snapshot、audit 与 PAC 交易等部分记录具有不可变或账本性质,可能在一般编辑/退订后仍需保存以维持历史、账本、安全或争议证据。
现有永久删除资料契约会区分是否具有 UID/PAC 历史:没有该等历史时可 hard-delete Auth/正式会员账号;需要维持账本完整性的历史会移除可识别会员账号并改以随机删除 token 保存最小 tombstone/PAC ledger identity,其他会员、UID、任务、资格与 audit 关联依删除 transaction 移除或受控去识别。这不代表所有内容证据都消失:Article contributor 的会员关联可被清空,但固定作者显示/来源、不可变 submission snapshot 与必要出版证据可继续保存;公开活动内容另由审核决定匿名保留或清除。此 workflow 是否已在目前正式环境启用仍以实际部署版本为准。
我们使用访问控制、RLS、受保护 server credential、私有 Storage 与必要 audit 等措施限制未授权访问;网络与第三方服务仍无法保证零风险。
查询、更正、停止使用与联系
你可在现有会员界面修改可自行编辑的资料;需要审核的会员/UID/资格资料依既有变更或审核流程处理。持有有效 Email 管理 capability 时,可查看目前订阅状态与偏好并明确更新或退订。
如需查询、更正、停止特定资料用途、账号删除或其他隐私问题,可联系 reversalpatterns@gmail.com 并提供足以辨识请求的必要信息;请勿发送密码、登录 token 或其他可直接访问账号的秘密资料。实际可删除、匿名化或必须保存的范围依资料生命周期、账本/稽核完整性与适用法律处理。
本说明没有指定尚未确认的营运法律主体、资料利用地区、准据法或法定保存期限。这些信息若会影响正式告知义务,须在确认后补入,不以假资料完成。

