收集什么,以及为什么
LaStar 是面向成年女性的邀请制社区。注册邮箱用于账号认证、确认邮件和密码恢复;密码由认证服务处理。生日用于确认年满 18 岁。个人资料、兴趣、城市与连接边界用于展示你的星球和粗粒度发现。女性社区资格目前基于用户自我声明,并非身份证或性别实名认证。
我们不持续收集精确位置。你主动填写的城市属于城市级信息;请勿在公开资料或图片中放入精确住址。
内容、图片与私人空间
我们处理你主动创建的 Star、图片、回波、点赞、收藏、关注、星座参与、聊天、活动与关系记录,以提供你选择的社区功能。内容按其可见性及成员权限处理;私人记录、见面星卡与私人共同物件不会作为公开 Star 展示。
图片在设备上纠正方向、压缩并移除 EXIF/GPS 后上传。图片保存于受访问控制的私有存储空间;临时访问链接用于有权查看的用户。公开 Star 仍受登录、内容状态与拉黑边界约束。请只上传有权分享的内容。
聊天不是端到端加密通信。访问受账号、会话成员和服务端权限约束;请勿将其视为绝对保密或紧急求助渠道。Safe Send 的风险提示在设备本地完成,不向第三方 AI 或分析服务提交聊天正文。
通知与设备上的保护
你允许通知后,Firebase Cloud Messaging 处理设备推送令牌与必要的投递信息。LaStar 的远程推送使用通用提示,不把聊天或 Star 正文、邮箱、位置或公开链接放入通知载荷。你可在 App 通知设置或系统设置关闭通知;退出时客户端会请求注销账号对应的令牌。
App Lock 使用系统提供的生物认证、PIN 或设备凭据。LaStar 不保存指纹或面容数据。敏感页面保护与本机通知选择用于保护当前设备,不能阻止他人用外部设备拍摄屏幕。
运行信息、举报与安全
为了解功能是否正常,我们处理必要的事件名称、版本、系统、时间及经过清理的技术错误信息。正文、完整邀请码和密码不属于产品分析内容;不启用会话回放、自动截图采集或广告画像。
举报、拉黑、反馈和必要的审核记录用于维护边界、排查滥用与处理申诉。运营人员仅在提供服务、处理安全事件或履行必要义务时访问受限信息。我们不会出售个人信息。
使用的服务商
- Supabase:账号认证、数据库、访问控制、对象存储与后端函数。LaStar-Beta 主数据库所在区域已确认为日本东京(ap-northeast-1);这不表示所有后端函数、日志、备份或其他服务商的数据都只在东京处理。
- Firebase:Android 推送令牌和消息投递。
- Resend:通过自定义 SMTP 发送账号确认与恢复邮件,处理收件邮箱及邮件投递信息。
- GitHub Pages / GitHub Releases:托管官网与安装包,接收访问所必需的网络请求信息。
这些服务可能在你所在地区之外处理数据,遵循其各自的服务条款和隐私政策。主数据库区域的确认不代表已完成所有数据流向、接收方与跨境安排的核查。LaStar 不宣称取得任何尚不存在的隐私或安全认证。官网不加载广告追踪、第三方字体、会话回放或营销像素。
保存、删除与你的选择
账号和内容通常在提供相应功能所需期间保存。删除内容会先使其从相关可见入口消失;对象清理可能进入待处理队列。账号删除会清理认证账号、关联资料、内容、关系与属于你的存储文件,并清理本机缓存。
为安全、审计或必要义务保留的记录,以及服务商备份中的数据,可能不与在线内容同时清除。当前 Beta 不承诺未经实际配置支持的固定清除天数;不因删除账号继续公开私人正文。你主动在 LaStar 之外分享的内容,不在我们的删除控制范围内。
你可以编辑资料、删除自己的内容、调整通知与隐私设置,或按删除账号说明永久退出。隐私请求可通过 App「Beta Center」提交;无法登录时,可通过本页页脚的 LaStar 官方公众号说明问题,请勿发送密码、验证码或完整邀请码。
公众号与邀请信息
关注或联系官方公众号时,微信平台会按其规则处理账号与消息。我们正在准备的自动邀请码服务尚未开放领取。它使用带密钥的 HMAC 将 OpenID 转为假名化标识,用于关联邀请码分配、重复请求与限流记录,不长期保存原始 OpenID;假名化不等同于完全匿名。
分配记录关联邀请码、批次、请求时间与状态,不重复复制邀请码明文。不要在公众号发送密码、确认链接或验证码。自动领取何时开放,以完成真实联调后的官方公告为准。