AOS / D02 · 第三方处理清单

第三方处理与共享清单

截至更新日,仓库配置中没有可确认的正式第三方供应商。标记为“未选择”的类别不得启用,直到本页公布其法定名称、字段、目的、角色、处理地点和隐私链接。

状态
公开版本
最近更新
2026 年 8 月 20 日
章节
05

01 · 已接入项

当前没有广告、分析或社交 SDK。

Next.js 应用与 Go/MySQL 服务是第一方代码。博物馆和档案馆外链会打开第三方网站,但仅有外链本身不会嵌入对方追踪器。游戏清单可能从配置的游戏来源获取;若其运营者不同,正式环境必须具名披露。

  • +广告网络:无
  • +分析服务:无
  • +社交登录:无
  • +嵌入式客服/聊天:无

02 · 托管与分发

正式提供商尚未披露。

可能处理:IP、请求头、URL、时间、响应与安全日志,以及提供托管数据库时的数据库内容。目的:托管、分发、备份和保护服务。角色:通常为受托处理者;其自主决定目的的除外。

上线要求:公布法定主体、服务、处理地点、期限、保障措施和隐私政策链接,并签署适当的数据保护条款。

  • +状态:正式部署前必须完成
  • +不得用于二次广告
  • +访问仅限交付与支持
  • +依法评估跨境提供

03 · 支付

尚未选择,结账保持关闭。

可能处理:订单引用、金额、币种、账号引用、返回 URL、支付 ID、支付/退款状态、风险信号,以及支付商直接收集的支付凭证。目的:结账、风控、结算、退款与争议。

上线要求:列出支付主体和隐私链接,区分支付商与 Age of Seas 收集的字段,说明跨境情况,并在付款前提供购买与退款政策。

  • +开发支付适配器不得用于生产
  • +目前不收取真实支付
  • +Age of Seas 不应接收完整卡片安全码
  • +支付商自主处理适用其告知

04 · 邮件与客服

尚未选择提供商。

可能处理:收发地址、邮件元数据和正文、投递事件及支持附件。目的:验证、安全、交易通知与用户请求的支持。营销如上线,需单独选择并提供免费退订。

上线要求:列出服务商、地区、期限、隐私链接,并配置访问与删除控制。

  • +当前代码无营销服务商
  • +不购买邮件名单
  • +交易与营销目的分离
  • +敏感附件使用安全通道

05 · 法定提供与业务变更

依法提供不等于常态数据接口。

主管机关、法院、支付网络或专业顾问依法要求,或保护权利确有必要时,可能提供最少的相关信息。在法律允许时,会核验权限与范围并保存记录。

合并、收购、重组或资产转让时,将依法通知接收方和可行使的选择;接收方应继续遵守本政策,否则需重新取得同意。

下一条航线

可选追踪在披露并选择前保持关闭。

阅读 Cookie 政策