隐私政策
最后更新:2026 年 7 月 24 日
1. 数据控制者
《通用数据保护条例》(GDPR)意义上的数据控制者:Timothy Vida, In den Zeuläckern 20, 60389 Frankfurt am Main, 德国 — 电子邮箱:[email protected]。
本站未任命数据保护官;对于这个一人项目而言,强制任命的法定条件(GDPR 第 37 条、§ 38 BDSG)并不成立。隐私相关的请求请直接发送到上述电子邮箱。
2. 主机托管(Hetzner,德国)
本网站运行在 Hetzner Online GmbH(Industriestr. 25, 91710 Gunzenhausen, Germany)的服务器上,服务器位于德国。你访问本站时,服务器会处理技术上必需的数据(IP 地址、日期和时间、请求的页面、user agent、referrer),用于交付网站、保持其稳定运行并抵御攻击(GDPR 第 6 条第 1 款 f 项)。
服务器日志会在短时间后自动删除。我们与 Hetzner 签订了数据处理协议(GDPR 第 28 条)。
3. CDN 与 DNS(Cloudflare)
域名 dzpage.com 通过 Cloudflare, Inc.(101 Townsend St, San Francisco, CA 94107, USA)的 DNS 服务器和内容分发网络进行交付。作为上游代理,Cloudflare 会处理技术连接数据(尤其是 IP 地址),以便快速提供网站内容并缓解攻击(GDPR 第 6 条第 1 款 f 项)。
Cloudflare 已通过 EU-U.S. Data Privacy Framework(欧盟—美国数据隐私框架)认证;此外还适用欧盟标准合同条款。
4. Cookie 与同意
技术上必需的 Cookie 无需征得同意(§ 25 (2) TDDDG)。我们恰好只使用三个:登录会话 Cookie、语言 Cookie,以及保存你的 Cookie 选择的那个 Cookie。
所有非必要服务——目前只有 Google AdSense——只有在你通过 Cookie 提示明确同意后才会加载(GDPR 第 6 条第 1 款 a 项,§ 25 (1) TDDDG)。你可以随时通过页脚的“Cookie 设置”更改或撤回你的决定。
5. 账号与 Discord 登录
可选的登录功能使用 Discord OAuth2(Discord Netherlands B.V., Schiphol Boulevard 195, 1118 BG Schiphol, Netherlands;母公司为美国的 Discord Inc.)。登录时我们会收到你的 Discord ID、用户名、显示名称、头像,以及在你授权的情况下你的电子邮箱地址。
我们保存这些数据用于提供你的账号,包括会话和 API 密钥(GDPR 第 6 条第 1 款 b 项),直到你删除账号为止。你可以随时在设置中自行永久删除账号,并把所有已存储的数据导出为 JSON。
6. 支付(Stripe)
支付(一次性支持和支持者订阅)由 Stripe Payments Europe, Ltd.(1 Grand Canal Street Lower, Dublin, Ireland)处理。Stripe 会处理你的姓名、电子邮箱地址、账单地址、增值税号(如果提供)和支付信息;完整的银行卡数据绝不会到达我们的服务器。
法律依据是履行合同(GDPR 第 6 条第 1 款 b 项);发票数据为履行法定义务而保留(GDPR 第 6 条第 1 款 c 项,§ 147 AO)。向 Stripe, Inc.(美国)的数据传输通过 EU-U.S. Data Privacy Framework 和标准合同条款提供保障。详情:stripe.com/privacy。
7. 广告(Google AdSense)—— 仅在你同意后
只有在你于 Cookie 提示中表示同意后,我们才会嵌入 Google AdSense(Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland)。届时 Google 会设置 Cookie 或设备标识符,用于投放广告并在适用时进行个性化;数据可能会被传输到美国(Google LLC 已通过 EU-U.S. Data Privacy Framework 认证)。
法律依据是你的同意(GDPR 第 6 条第 1 款 a 项),你可以随时通过页脚的“Cookie 设置”撤回。支持金额达到 5 欧元及以上的支持者将永久看不到广告——对他们完全不会加载 AdSense。更多信息:policies.google.com/privacy 和 adssettings.google.com。
8. 支持者的 Discord 身份组
如果你的支持金额达到 5 欧元及以上,我们会把你的 Discord ID 传输给 Discord API,以便在我们的 Discord 服务器上分配相应的身份组(GDPR 第 6 条第 1 款 b 项)。这需要你是我们服务器的成员。
9. API 密钥与日志
对于 API 使用,我们针对每个密钥保存一个加密哈希(绝不保存明文)、一个显示名称、创建日期和最后一次使用的时间(GDPR 第 6 条第 1 款 b 项)。为执行频率限制,我们会在内存中短暂统计请求次数(GDPR 第 6 条第 1 款 f 项);不会创建长期的使用画像。
10. 数据保存与删除
我们会保存账号数据,直到你删除账号。删除操作同时会移除会话、API 密钥、支持记录和 Stripe 客户信息;正在生效的订阅会立即结束。发票数据的法定保存期限(最长十年,§ 147 AO)不受影响。
11. 登录、设备与两步验证保护
对于每一次有效登录,我们除会话标识符外还会保存最后一次使用的时间、浏览器 user agent 和设备的 IP 地址。我们会在你的设置中以设备列表的形式展示这些信息,让你能发现不属于你的会话,并逐个或一次性结束它们;这同时也能防止账号被盗(GDPR 第 6 条第 1 款 b 项和 f 项)。
这些数据会随会话一起删除——最迟在最后一次使用后 180 天,或在你把该设备退出登录时,或在你删除账号时。
如果你启用两步验证登录,我们会保存相应的密钥,以便验证你的一次性验证码(GDPR 第 6 条第 1 款 b 项)。一旦你关闭两步验证登录或删除账号,该密钥就会被删除。
12. 服务器列表、评论与投票
如果你把服务器添加到服务器列表,我们会处理你填写的信息(服务器名称、描述、平台、地图、标签、地址和端口,以及 Discord、TeamSpeak 和网站的链接)以及可选的横幅图片。这些信息会公开显示。评论会连同你的 Discord 显示名称和头像一起公开;投票会与你的账号关联,以便执行每个服务器每个周期只能投一票的限制(GDPR 第 6 条第 1 款 b 项)。
请不要在这些字段中公开他人的个人数据。你可以随时自行删除自己的条目和评论;删除账号同样会把它们一并移除。
对于已收录的 PC 服务器,我们会定期查询公开的 Steam query 端口,以显示在线人数、地图名称和游戏内时间(GDPR 第 6 条第 1 款 f 项——保持服务器列表实时更新的合法利益)。
13. 上传的服务器文件
在 Types Editor 和 Spawnable Types Editor 中,你上传的 XML 文件会保存在我们的服务器上,方便你之后继续编辑并分享链接。没有账号时,这些文件会在最后一次修改后 30 天自动删除;在 Spawnable Types Editor 中,这一点对已登录用户同样适用。在 Types Editor 中,已登录用户上传的文件会成为项目:它们会连同保存的版本一起保留,直到你删除为止,并会随你的账号一起被移除(GDPR 第 6 条第 1 款 b 项)。
所有其他工具——包括任务更新器、Types 更新器,以及 Gameplay 编辑器、天气编辑器、Globals 编辑器、事件编辑器、出生点编辑器和各类校验工具——完全在你的浏览器中处理你的文件。这些文件绝不会离开你的设备,也绝不会到达我们的服务器。
14. 联系与解约通知
如果你通过电子邮件或 Discord 与我们联系,我们只会为处理你的请求而处理你提供的信息(合同相关事宜适用 GDPR 第 6 条第 1 款 b 项,其余情况适用 GDPR 第 6 条第 1 款 f 项)。一旦这些消息不再需要且没有法定保存期限适用,我们就会删除它们。
如果你通过解约页面提交解约,我们会保存你在那里填写的信息(姓名、电子邮箱地址、合同、希望的终止日期、收到时间),用于处理该解约并记录其送达(GDPR 第 6 条第 1 款 b 项和 c 项,§ 312k 德国民法典)。解约记录会保存到法定保存期限和时效期限届满为止。
15. Discord 服务器的管理
在 DZPage 的 Discord 上,我们运行自己的管理机器人来对抗垃圾信息和自动化账号。它会在那里处理消息的元数据(频道、时间、频率、包含的链接和提及)、可从 Discord ID 推算出的账号年龄,以及所采取的措施(GDPR 第 6 条第 1 款 f 项——保护社区的合法利益)。
相关处理发生在 Discord 平台上;平台本身由 Discord 负责。措施日志仅在管理工作需要的时间内保留。
16. 你的权利
你享有访问权(GDPR 第 15 条)、更正权(第 16 条)、删除权(第 17 条)、限制处理权(第 18 条)、数据可携权(第 20 条——由设置中的 JSON 导出实现)和反对权(第 21 条),并有权随时撤回已作出的同意,撤回仅对将来生效(GDPR 第 7 条第 3 款)。
你也可以向数据保护监管机构投诉;主管机关为黑森州数据保护与信息自由专员(datenschutz.hessen.de)。
反对权:出于与你的特殊情况有关的原因,你可以随时反对基于合法利益进行的个人数据处理(GDPR 第 6 条第 1 款 f 项)。在本网站上,这涉及网站的交付与安全防护、无 Cookie 的访问量统计、服务器列表的实时状态以及 Discord 管理。如果你提出反对,我们将停止处理相关数据,除非我们能证明存在压倒性的正当理由。一封发送到 [email protected] 的普通邮件即可。
使用 dzpage.com 不需要你提供任何个人数据。若要注册账号、使用服务器列表或进行支持付款,则必须提供相应位置所要求的数据:没有这些数据,我们就无法履行对应的合同。其余一切均为自愿。
不存在 GDPR 第 22 条意义上的自动化决策(包括用户画像)。
17. 数据安全与变更
整个网站仅通过 TLS(HTTPS)加密传输。每当服务或法律状况发生变化时,本隐私政策都会更新;以此处发布的版本为准。
18. 访问量统计(自托管、无 Cookie)
我们用自己搭建的自托管系统统计页面浏览量和工具使用情况。不使用任何 Cookie,也不使用第三方服务,更不会创建广告画像。对于没有账号的访客,我们会根据每月轮换的密钥、IP 地址和浏览器 user-agent 计算出一个假名化标识符;只保存这个不可逆的哈希——绝不保存 IP 地址本身。对于已登录用户,使用情况会与账号关联,以便实现“你的工具”板块和个性化工具排序等便捷功能。
这些数据仅用于显示汇总的访客数量、按热度对工具排序以及改进网站(法律依据:GDPR 第 6 条第 1 款 f 项——进行无 Cookie、保护隐私的访问量统计的合法利益)。国家信息来自 Cloudflare 的请求头,不会保存 IP 地址。原始浏览事件除假名化哈希外不含任何个人数据,也不会与第三方共享。
19. 论坛
在论坛中,我们会保存你发布的内容(主题帖和帖子)、创建时间和之后的任何编辑、你的表情回应、你关注的主题帖、你的已读状态以及发送给你的通知,它们都与你的账号关联。公开可读版块中的论坛内容对互联网上的所有人可见,也可能被搜索引擎收录——请不要在那里发布你不希望公开的内容。
法律依据是:为运营你主动申请的账号适用 GDPR 第 6 条第 1 款 b 项,为讨论的连贯性和管理适用 GDPR 第 6 条第 1 款 f 项。如果你删除账号,你的帖子与账号之间的关联会被移除(此后显示为“已删除账号”),而帖子本身仍然可读——否则删除一个账号还会一并毁掉其他人在同一主题帖中写下的回复。如果你还希望删除个别帖子,请写信到第 1 节中的电子邮箱地址。
对帖子的举报会连同举报理由、举报账号和被举报的帖子一起保存,以便进行处理。主题帖的浏览量计数是汇总数字,不与你的账号关联。