生效日期:2026年9月5日
隐私政策
本政策说明 Mingli Paipan 如何处理排盘、支付、许可证及 AI 报告数据。
1. 适用范围与运营方
Mingli Paipan 运营 lee.locker 网站。如对本政策或个人数据处理有疑问,请联系 [email protected]。
2. 本地处理的数据
基础八字及紫微斗数排盘主要在浏览器内完成。出生信息、命盘历史、界面偏好和已保存的许可证可能存储在浏览器本地;清除浏览器数据可能同时删除这些记录。
基础本地排盘无需登录。完整免费 AI 咨询答复需要登录领取可用额度。未使用账号同步时,已保存记录保留在您的设备上,但您提交给 AI 服务或支付处理的数据除外,具体见第 3、4 节。
2A. 可选的账号
您可以选择创建账号,以便购买记录与已保存的数据跨设备保留。您可以使用一次性邮箱链接,或 Google、LINE 等受支持的身份服务登录。我们会保存已验证并关联的邮箱地址(如有)、登录服务及其提供的稳定用户标识、一次性登录令牌与会话记录。LINE 登录只请求 OpenID 与基础资料权限;我们使用经验证的 ID Token 用户标识,不请求您的 LINE 邮箱地址。登录令牌与会话标识只以不可逆的哈希形式保存,即使数据库副本外泄也无法据此冒充您登录。
登录状态下,您选择随账号保留的数据会保存在我们的服务器上,可能包括出生日期、时辰、性别、历法与出生地,以及已保存的命盘、合盘结果和您生成过的 AI 报告。出生资料属于敏感个人信息,我们仅为提供该同步功能而保存,绝不出售,也绝不用于广告用途的共享。
用购买时填写的邮箱登录,还会把签发到该邮箱的授权码关联到您的账号。这与已有的自助找回采用同一套信任模型:能控制该邮箱的人即可取得发往该邮箱的授权码。
您可以随时把账号名下的全部数据导出为一个文件,也可以随时在账号页注销账号。注销是永久性的:账号本身、已同步的命盘与报告、全部会话,以及账号与授权码之间的关联都会被删除。购买与许可证记录本身仍按第 6 节继续保留,以便处理退款、争议与法律义务;注销后它们不再与任何账号关联。我们另会保留一段由登录身份(邮箱地址,或社交登录的服务商侧标识)派生的不可逆摘要,仅用于防止「注销后重新注册」重复领取免费 AI 咨询额度;注销后该摘要不再与任何账号关联。
2B. Cookie 说明
我们不使用任何广告或跨站追踪 Cookie。登录会设置两个严格必要的 Cookie:一个用于保持登录状态的会话 Cookie(页面脚本读不到它),以及一个用于告知页面「当前已登录」的小标记,好让未登录的访客免去一次多余的请求。退出登录会同时清除两者。从不登录的访客不会收到我们设置的任何 Cookie。
3. AI 报告数据处理
当您主动生成付费 AI 报告时,命盘文本、报告类型、所选语言和许可证会通过 HTTPS 发送至托管在 Cloudflare 的后端;命盘文本和生成指令随后会发送给所配置的第三方 AI 服务商。未经允许,请勿提交他人的个人信息。
通过咨询系统生成的报告会在临时服务端存储前加密,24 小时后过期;浏览器中保存的副本及账号同步副本分别按第 2、2A 节处理。
当您基于付费报告追问时,所选报告、对应命盘文本、您的问题及该报告对话中的既往回答会发送至咨询系统和所配置的 AI 服务商。这些内容会在持久化前加密,并在最后一次成功回答七天后自动删除,也可通过删除入口提前清除;已使用的报告追问次数会单独保留,用于执行所购权益额度。
3A. 私密咨询数据
当您使用免费或付费 AI 咨询服务时,出生资料、命盘事实、问题、所选报告附件和回答会通过 HTTPS 发送至托管在 Cloudflare 的咨询系统及所配置的排盘和 AI 服务商。咨询内容会在持久化前加密,用于交付与恢复咨询、以及回溯改进咨询质量,并在最后活动 90 天后自动删除;您也可以在咨询界面提前删除。付款和许可证记录适用下述独立保存规则。
付费咨询另会保留一份很小的「顾问记忆」,好让您不必每次重新自我介绍:最近一次确认的出生资料,以及最近几次提问与结论要点的摘录。它与其余咨询数据一同加密存储,免费试聊不会生成,自最后一次咨询起 180 天后过期,也可随时在咨询界面用「让顾问忘掉这些」彻底清除。
4. 支付与许可证
付款由 Creem 作为记录商户处理,本站不会接收或保存完整银行卡信息。为交付和支持购买,后端可能保存许可证、产品标识、结账与订单编号、Creem 提供的购买邮箱、状态、创建时间和每日使用计数。当存在购买邮箱时,该地址与授权码会一次性传给邮件服务商用于投递收据;结账时的界面语言会随支付元数据往返,使收据邮件以该语言发出。
发起购买时,系统会把付款后用于跳回本站、定位正确报告面板的返回地址,以及您购买的产品告知后端;创建 Creem 结账会话时,后端会把这个返回地址连同自行生成的结账/订单编号、产品标识一并转交给 Creem,因此 Creem 的结账记录及相关访问日志可能包含该返回地址。为了解哪些页面和渠道带来购买,结账会话还可能携带匿名的流量来源标签:您本次会话最先访问的页面路径(绝不含其查询参数)、粗粒度的来源分类(如「搜索」「论坛」)以及来源地址中携带的 utm 推广标签。这些标签不含任何出生数据或个人标识。返回地址只包含页面位置和支付状态标记,绝不含您的出生日期、时辰、性别、历法、出生地经纬度、城市或合盘对象昵称——即便这些信息曾因链接分享功能出现在浏览器地址栏中,也不会被带入。基础排盘主要在浏览器本地完成。账号同步及您主动使用的免费或付费 AI 服务按第 2A、3、3A 节处理数据;创建结账本身不会将出生资料提交给 AI。
5. 服务提供商
- 用于托管、后端函数、存储、安全和匿名的流量与性能分析(聚合使用事件及 Core Web Vitals 性能实测,不含用户标识)。
- 用于结账、支付、税务、收据、退款及反欺诈。
- 根据提交的命盘及对话文本生成付费报告和咨询回答。
- 用于在有购买邮箱时投递含授权码的购买收据邮件,仅在购买完成后发送,不发送营销邮件。
- 用于可选的账号身份验证。LINE 会接收 OAuth/OIDC 登录请求并返回经验证的稳定用户标识与基础资料授权;Mingli Paipan 不请求 LINE 邮箱权限。
6. 保存、安全与您的选择
服务端购买及许可证记录会在提供访问、防止滥用、处理争议和履行法律义务所合理需要的期间内保存。浏览器本地数据可通过应用或浏览器设置删除。任何互联网服务均无法保证绝对安全,本站会采取合理的技术保护措施。
账号数据保留至您注销账号为止;过期的登录令牌与会话会被自动清理。注销账号会永久删除账号本身及随其同步的全部内容,具体涵盖范围见第 2A 节。
7. 联系与更新
如需数据相关协助,请联系 [email protected]。服务或供应商发生变化时,本政策可能更新,并同步修改本页生效日期。