RVRPA.com
RVRPA 隱私權協議
本協議說明 RVRPA 如何處理會員、投稿、訂閱與服務運作所需資料,以及哪些資料會公開。
版本:privacy-v4|更新日期:2026-09-23適用範圍與版本
本協議適用於你瀏覽 RVRPA、建立或使用會員帳號、投稿、使用 PAC/閱讀資格、提交資格或活動資料,以及使用 Email 訂閱功能時由 RVRPA 處理的資料。不同功能只處理完成該功能所需的資料。
重要的新資料用途若依法或依服務設計需要另行同意,會在該用途啟用前另行告知並使用對應接受流程;單純更新本頁不會替既有會員建立新的版本同意紀錄。
帳號、會員與資格資料
Supabase Auth 處理 Email/密碼登入、Google 登入識別與 session。使用 Google 登入時,Google 可能提供已驗證 Email、名稱與頭像。正式會員資料可包含 Member ID、暱稱、狀態、交易經驗、角色/資格及介紹人關係。
當你使用相關功能時,RVRPA 也會處理交易所 UID 送審/確認資料與資格計算所需紀錄、PAC 帳本與文章購買紀錄、任務/成就,以及 Affiliate、Partner 或其他資格資料。這些資料用於帳號管理、權限判定、審核、服務提供、帳本一致性與安全。
登入安全會使用 `rvrpa_login_device` HttpOnly 第一方 Cookie 保存隨機裝置 ID;rate-limit store 以該 ID 搭配 Email 雜湊保存失敗次數與鎖定狀態。訪客選擇介紹人時,`rvrpa_referrer` Cookie 保存選擇類型與 Member ID;確認作者個人邀請碼並離站時,`rvrpa_article_referral` HttpOnly 簽章 Cookie 保存 Article override 與交易所識別,供後續同交易所 UID 送出時判斷 attribution。onboarding 等介面功能也可能使用本機儲存保存非秘密狀態。
投稿、申請與審核資料
Article 投稿資格申請會保存你提交的動機、熟悉市場、內容類型、經驗、邀請碼機制熟悉度、投稿目的、規則回答,以及你選填的作品網址或試寫。文章草稿、不可變送審快照、圖片引用、作者歸屬、審核狀態與退回原因分開保存。
會員資料更動、UID、任務、Affiliate/Partner、活動提案及其他審核流程會保存該流程所需的原始/提議資料、提交時間、審核結果、必要 evidence 與 audit。待審資料不會因為送出就覆蓋已核准的正式或公開資料。
申請答案、審核 note、Auth UUID、私人圖片/Storage locator、未發布稿件與受限 Article 正文都屬受限制資料,不作一般公開投影。
哪些資料會公開
公開會員頁會顯示 active 會員的 Member ID、公開暱稱與 active 公開成就,以及會員主動提交並經核准的公開簡介、X/Instagram/Threads 帳號與連結,和依會員識別碼歸屬的已發布作品。
具有效介紹人資格者另顯示已核准的名稱、簡介與頭像;介紹人選擇器可顯示有效介紹人的 Member ID、已核准多語名稱與目前核准頭像。正式發布的 Article/活動只公開已核准的出版內容、作者署名或對應公開素材。
待審或退回內容、私人交易經驗、Email、Auth UUID、交易所 UID、PAC 餘額/明細、實際介紹人關係、審核資料、私人圖片/Storage locator、未發布稿件與受限 Article 正文不公開。
Email 訂閱與退訂
Email 訂閱是獨立的 first-party consent 流程,不要求會員登入,也不綁 Member ID、profile、介紹人、UID、Affiliate 或 Partner 身分。訂閱請求只需要 Email、語系與你選擇的 topic;RVRPA 另保存訂閱狀態、目前偏好、revision、確認 intent、不可變 audit 與必要的 delivery/sync 工作 metadata。
first-party request/consent state 已存在,但真實 confirmation/welcome Email delivery 仍待 E07 sender 啟用;只有確認成功才會成為 active。偏好更新與退訂由目前有效的管理 capability 處理;本機退訂會立即移除寄送資格。確認/管理/退訂的 raw bearer token 不存入 DB、outbox 或 audit;已確認偏好與必要 audit 歷史不會因退訂而假裝從未存在。
Email 訂閱資料不會因你成為會員而自動合併到會員 profile,也不以會員登入、UID 或介紹人狀態推導訂閱同意;會員帳號刪除 transaction 也不會自動刪除這套獨立訂閱紀錄。現有 self-service 是查看/更新偏好與退訂,其他刪除或停止處理請求需依本頁聯絡方式與適用保存義務另行處理。
服務供應商與外部服務
Cloudflare 用於網站/邊緣服務與 Turnstile 人機驗證;Supabase 用於 Auth、資料庫與 Storage;只有在你選擇 Google 登入時才使用 Google 身分流程。會員帳號 OTP/密碼復原等 Auth Email 目前由 Supabase 的受保護郵件設定透過 Brevo 傳送。新管理的 Article/活動提案圖片使用私人 Supabase Storage;較早的活動圖片在搬遷/回滾相容期間仍可能由既有 Google Drive 物件讀取。各供應商只應取得完成其服務所需的資料。
Newsletter/推薦 Email 的 first-party consent 與 Kit projection 資料結構已建立,但目前程式沒有執行 Kit API call,真實 Kit sender/sync 尚未啟用,因此本說明不把 Kit 描述成正在接收訂閱者資料。若日後啟用,必須先完成供應商/帳戶適用性確認、必要告知與 retention 決策,再傳送相應 Email、語系、topic 與訂閱狀態。
交易所比較有 CMC ID 時,瀏覽器會直接向 CoinMarketCap 圖片網域載入交易所 Logo,因此該第三方可收到一般 HTTP request metadata;rank/fee derivative 則由 RVRPA 同源 API 取得。你另外主動開啟第三方網站、交易所或影片服務時,該第三方也可能依其政策處理瀏覽器與連線資料。
成效紀錄與目前停用的非帳號連結 measurement
Email 訂閱的 request/confirmation audit 是 consent state machine 的作業證據,不是跨站追蹤。另有一套最小 first-party measurement implementation 已在本機程式準備,用於 Article view/external click、Activity detail/external click、onboarding 與 tutorial 事件;payload/store 不含會員帳號識別,但請求仍會經本站與基礎設施處理一般網路 metadata。目前新的 measurement collection 並未啟用。
若未來依法/依政策完成啟用,該 measurement 設計只保存 event ID/事件種類、public content kind/ID、語系、粗粒度 source、client event time/time zone,以及必要的 onboarding version 或 public Activity model;不保存 Email、Member ID、介紹人、topic codes、raw capability、完整/目的地 URL、私人或受限正文。
目前尚未定案這套 measurement 的保存期限與 purge 規則,因此在 retention 決策、告知與正式 release 授權完成前,client 與 server activation gates 都應維持關閉;本頁更新本身不會開啟 tracking。
保存、刪除與安全
RVRPA 沒有為所有資料宣稱一個虛構的固定保存天數。資料依各功能生命週期保存:帳號與資格資料用於提供服務;投稿/審核 snapshot、audit 與 PAC 交易等部分紀錄具有不可變或帳本性質,可能在一般編輯/退訂後仍需保存以維持歷史、帳本、安全或爭議證據。
現有永久刪除資料契約會區分是否具有 UID/PAC 歷史:沒有該等歷史時可 hard-delete Auth/正式會員帳號;需要維持帳本完整性的歷史會移除可識別會員帳號並改以隨機刪除 token 保存最小 tombstone/PAC ledger identity,其他會員、UID、任務、資格與 audit 關聯依刪除 transaction 移除或受控去識別。這不代表所有內容證據都消失:Article contributor 的會員關聯可被清空,但固定作者顯示/來源、不可變 submission snapshot 與必要出版證據可繼續保存;公開活動內容另由審核決定匿名保留或清除。此 workflow 是否已在目前正式環境啟用仍以實際部署版本為準。
我們使用存取控制、RLS、受保護 server credential、私有 Storage 與必要 audit 等措施限制未授權存取;網路與第三方服務仍無法保證零風險。
查詢、更正、停止使用與聯絡
你可在現有會員介面修改可自行編輯的資料;需要審核的會員/UID/資格資料依既有更動或審核流程處理。持有有效 Email 管理 capability 時,可查看目前訂閱狀態與偏好並明確更新或退訂。
如需查詢、更正、停止特定資料用途、帳號刪除或其他隱私問題,可聯絡 reversalpatterns@gmail.com 並提供足以辨識請求的必要資訊;請勿寄送密碼、登入 token 或其他可直接存取帳號的秘密資料。實際可刪除、匿名化或必須保存的範圍依資料生命週期、帳本/稽核完整性與適用法律處理。
本說明沒有指定尚未確認的營運法律主體、資料利用地區、準據法或法定保存期限。這些資訊若會影響正式告知義務,須在確認後補入,不以假資料完成。

