01 · 当前情况
没有非必要 Cookie,就不制造无意义的同意弹窗。
公开知识页面和学习工具当前不读写 document.cookie、localStorage 或 sessionStorage。账号接口使用 Authorization Bearer Token,而不是认证 Cookie。游戏启动票据和会话 Token 是随请求传递的短期凭证,客户端应只在内存中暂存。
服务器及分发日志不是 Cookie,但仍可能按隐私政策处理请求元数据。
- +广告 Cookie:无
- +分析 Cookie:无
- +社交追踪像素:无
- +互动工具输入:当前在页面内存处理
02 · 严格必要技术
账号界面上线后,部分安全状态可能是必需的。
可能为登录、安全、负载均衡、语言、结账连续性或防欺诈使用严格必要的存储。如果用户请求的服务离开它就无法工作,则不通过可选同意面板关闭,但会公布名称、提供方、目的和有效期。
未经书面安全评审,不应将 Bearer Token 保存到长期、可被脚本读取的浏览器存储。
- +会话凭证
- +CSRF 或请求完整性值
- +结账连续性
- +用户选择的语言或无障碍偏好
03 · 可选技术
可选追踪必须给用户真实选择。
分析、个性化、广告与跨站技术在依法需要同意的地区,只有用户主动选择后才可启用。拒绝应与接受同样容易,之后也应能撤回。
继续浏览、预先勾选选项或同意用户协议,均不视为同意无关追踪。
- +按目的分别选择
- +默认不勾选
- +普通公开内容不设置同意墙
- +同意记录仅在必要期间保存
04 · 控制与更新
浏览器可以清除数据,但可能导致退出登录。
可通过浏览器设置查看和删除站点数据。阻止必要存储可能使登录或结账无法工作。依法且技术适用时,将尊重 Global Privacy Control 等隐私信号。
新增服务商前,会先更新本表、第三方处理清单与同意界面。问题可发送至 hello@ageofseas.com,主题注明 [PRIVACY]。
- +每次接入分析、支付或客服后复核
- +列出第一方与第三方域名
- +写明准确有效期
- +目的重大改变时重新选择