# Mirai 未来主题 - 用户隐私数据收集说明

**主题开发者**: 苏酷伊Sukuy
**主题版本**: 1.0.0  
**最后更新**: 2026年3月12日

---

## 重要提示
 
作为 Mirai 未来主题的开发者及服务方，我们有责任告知您本主题会收集和处理哪些用户隐私数据。请确保您在使用本主题时，遵守您所在地及网站所属的相关法律法规（如《个人信息保护法》、GDPR 等），并在您的网站隐私政策中明确披露这些数据收集行为。

---

## 一、主题收集的用户隐私数据清单

### 1.1 身份标识符类

| 数据项 | 收集方式 | 存储位置 | 用途 | 可配置性 |
|--------|---------|---------|------|---------|
| **游客 Token** | Cookie | `mirai_pay_guest_token` | 游客身份识别、支付验证 | ❌ 不可配置 |
| **点赞状态 Cookie** | Cookie | `mirai_liked_{cid}` | 防止重复点赞 | ❌ 不可配置 |
| **浏览状态 Cookie** | Cookie | `mirai_viewed_{cid}` | 防止重复统计浏览量 | ❌ 不可配置 |

### 1.2 联系信息类

| 数据项 | 收集方式 | 存储位置 | 用途 | 可配置性 |
|--------|---------|---------|------|---------|
| **邮箱地址** | 用户注册/填写 | Typecho 原生 `table.users.mail` | 账户验证、邮件通知 | ❌ 不可配置（Typecho 原生） |
| **邮箱验证码** | Session | `$_SESSION['mirai_auth_code']` | 邮箱验证 | ⚠️ 可配置有效期 |

### 1.3 网络标识类

| 数据项 | 收集方式 | 存储位置 | 用途 | 可配置性 |
|--------|---------|---------|------|---------|
| **IP 地址（原始）** | HTTP 请求 | `table.comments.ip_raw` | 防 spam、法律追溯 | ❌ 不可配置 |
| **IP 地址（解析后）** | HTTP 请求 | `table.comments.ip_resolved` | 防 spam、法律追溯 | ❌ 不可配置 |
| **IP 地址** | HTTP 请求 | `mirai_orders.meta.ip` | 订单验证、防欺诈 | ❌ 不可配置 |
| **IP 地址（md5）** | HTTP 请求 | `cache/ip_rate_limit/{md5(ip)}` | 邮件验证码频率限制 | ❌ 不可配置 |

### 1.4 位置信息类

| 数据项 | 收集方式 | 存储位置 | 用途 | 可配置性 |
|--------|---------|---------|------|---------|
| **IP 归属地** | 第三方 API 查询 | `table.comments.ip_location` | 展示评论者地域 | ✅ 可在主题设置中开关 |
| **IP 详细信息** | 第三方 API 查询 | `table.comments.ip_info` (JSON) | 调试、分析 | ✅ 可在主题设置中开关 |

### 1.5 用户生成内容类

| 数据项 | 收集方式 | 存储位置 | 用途 | 可配置性 |
|--------|---------|---------|------|---------|
| **评论内容** | 用户提交 | Typecho 原生 `table.comments.text` | 展示评论 | ❌ 不可配置（Typecho 原生） |
| **评论者昵称** | 用户提交 | Typecho 原生 `table.comments.author` | 展示评论 | ❌ 不可配置（Typecho 原生） |
| **评论者邮箱** | 用户提交 | Typecho 原生 `table.comments.mail` | 回复通知 | ❌ 不可配置（Typecho 原生） |
| **评论者网址** | 用户提交 | Typecho 原生 `table.comments.url` | 展示链接 | ❌ 不可配置（Typecho 原生） |

### 1.6 支付与交易类

| 数据项 | 收集方式 | 存储位置 | 用途 | 可配置性 |
|--------|---------|---------|------|---------|
| **订单号** | 系统生成 | `mirai_orders.order_no` | 订单管理、支付查询 | ❌ 不可配置 |
| **订单金额** | 系统生成 | `mirai_orders.amount` | 交易记录、财务统计 | ❌ 不可配置 |
| **支付方式** | 用户选择 | `mirai_orders.payment_method` | 订单管理 | ❌ 不可配置 |
| **订单状态** | 系统生成 | `mirai_orders.status` | 订单管理 | ❌ 不可配置 |
| **交易流水号** | 支付网关返回 | `mirai_orders.trade_no` | 支付对账 | ❌ 不可配置 |
| **钱包余额** | 系统生成 | `mirai_wallets.balance` | 余额管理 | ❌ 不可配置 |
| **余额变动记录** | 系统生成 | `mirai_wallet_logs` | 交易审计 | ❌ 不可配置 |

### 1.7 用户行为类

| 数据项 | 收集方式 | 存储位置 | 用途 | 可配置性 |
|--------|---------|---------|------|---------|
| **点赞记录** | 用户操作 | `mirai_actions` (type='like') | 点赞管理 | ❌ 不可配置 |
| **收藏记录** | 用户操作 | `mirai_actions` (type='collect') | 收藏管理 | ❌ 不可配置 |
| **浏览量统计** | 用户访问 | `table.contents.views` | 内容统计 | ❌ 不可配置 |

---

## 二、Cookie 使用清单

| Cookie 名称 | 用途 | 有效期 | 类型 | 可删除性 |
|------------|------|--------|------|---------|
| `mirai_pay_guest_token` | 游客身份识别、支付验证 | 1 年 | 必要 Cookie | ⚠️ 删除后游客购买记录会丢失 |
| `mirai_liked_{cid}` | 防止重复点赞 | 7 天 | 必要 Cookie | ✅ 删除后可重新点赞 |
| `mirai_viewed_{cid}` | 防止重复统计浏览量 | 24 小时 | 必要 Cookie | ✅ 删除后浏览量会重新统计 |

---

## 三、第三方服务依赖

| 服务名称 | 用途 | 数据共享 | 可替换性 |
|---------|------|---------|---------|
| **支付宝当面付** | 支付服务 | 订单信息、客户端 IP | ❌ 不可替换（主题内置） |
| **易支付** | 支付服务 | 订单信息、客户端 IP | ❌ 不可替换（主题内置） |
| **太平洋电脑网 IP 查询** | IP 归属地展示 | IP 地址 | ✅ 可替换为自定义 API |

---

## 四、数据保留建议

为帮助您遵守相关法律法规，我们建议：

| 数据类型 | 建议保留期限 | 备注 |
|---------|-------------|------|
| 订单数据 | 3 年 | 之后可归档或匿名化 |
| 评论 IP 数据 | 1 年 | 之后可清理 |
| 邮件频率限制缓存 | 根据配置间隔 | 建议定期清理旧文件 |
| 用户账户数据 | 账户存续期间 | 用户注销后可删除 |

---

## 五、您的责任

作为主题使用者，您需要：

1. **制定并发布隐私政策**：在您的网站上明确披露所有数据收集行为
2. **获得用户同意**：在收集敏感数据前获得用户明确同意
3. **提供用户权利**：允许用户访问、更正、删除其个人数据
4. **定期清理数据**：按照建议的保留期限清理过期数据
5. **遵守当地法律**：确保符合您所在地区的法律法规要求

---

## 六、主题设置中与隐私相关的选项

| 设置项 | 位置 | 说明 |
|--------|------|------|
| **IP 归属地显示** | 主题设置 → 评论 | 开关是否显示评论者 IP 归属地 |
| **邮件验证码间隔** | 主题设置 → 用户中心 | 配置邮件发送频率限制 |
| **支付功能** | 主题设置 → 付费阅读 | 开关支付相关功能 |

---

## 七、数据收集目的说明

本主题收集上述用户隐私数据，仅用于以下合法目的：

### 7.1 网络标识类数据（IP 地址）

| 数据项 | 收集目的 | 法律依据 |
|--------|---------|---------|
| **评论 IP 地址** | - 防止恶意刷评、垃圾评论<br>- 识别和封禁恶意 IP<br>- 必要时用于法律追溯和纠纷处理 | 合法利益（维护网站安全）、法律合规 |
| **订单 IP 地址** | - 验证订单真实性<br>- 防止欺诈和重复支付<br>- 游客支付权限验证<br>- 必要时用于交易纠纷处理 | 合同履行、合法利益（反欺诈） |
| **邮件频率限制 IP** | - 防止滥用邮件接口<br>- 保护邮件服务器资源<br>- 防止恶意攻击 | 合法利益（服务安全） |

### 7.2 位置信息类数据（IP 归属地）

| 数据项 | 收集目的 | 法律依据 |
|--------|---------|---------|
| **IP 归属地** | - 增强社区互动体验<br>- 展示评论者地域信息（可选功能） | 用户同意（可在主题设置中开关） |

### 7.3 身份标识类数据（Cookie、Token）

| 数据项 | 收集目的 | 法律依据 |
|--------|---------|---------|
| **游客 Token** | - 游客身份识别<br>- 游客购买记录关联<br>- 游客支付权限验证 | 合同履行、用户体验 |
| **点赞状态 Cookie** | - 防止重复点赞<br>- 提升用户体验 | 用户体验 |
| **浏览状态 Cookie** | - 防止重复统计浏览量<br>- 确保统计数据准确性 | 合法利益（统计分析） |

### 7.4 联系信息类数据（邮箱）

| 数据项 | 收集目的 | 法律依据 |
|--------|---------|---------|
| **用户邮箱** | - 账户注册和验证<br>- 密码重置<br>- 重要通知发送 | 合同履行、用户同意 |
| **评论者邮箱** | - 回复通知（可选） | 用户同意 |

### 7.5 支付与交易类数据

| 数据项 | 收集目的 | 法律依据 |
|--------|---------|---------|
| **订单信息** | - 订单管理和查询<br>- 支付对账<br>- 财务统计<br>- 交易审计 | 合同履行、法律合规 |
| **钱包余额** | - 余额管理<br>- 充值消费记录 | 合同履行 |

### 7.6 用户行为类数据

| 数据项 | 收集目的 | 法律依据 |
|--------|---------|---------|
| **点赞/收藏记录** | - 用户内容管理<br>- 提升用户体验 | 用户体验 |
| **浏览量统计** | - 内容受欢迎度分析<br>- 网站运营决策 | 合法利益（运营分析） |

---

## 八、免责声明

- 本主题仅提供数据收集和处理的技术实现，所有数据收集行为均基于上述合法目的
- 您作为网站运营者，对数据的收集、使用、存储和保护承担最终责任
- 请确保您的数据处理行为符合您所在地区的相关法律法规（如《个人信息保护法》、GDPR 等）
- 我们不对您使用本主题可能产生的隐私合规问题承担法律责任
- 建议您在使用本主题前咨询专业法律人士，确保您的网站合规运营

---

## 九、联系与支持

如您对本主题的隐私数据收集有任何疑问，请通过以下方式联系：

- 主题官网：[www.sukuy.com]
- 支持邮箱：[support@sukuy.com]

---

## 十、遗漏与反馈

本隐私数据收集说明尽可能详细地列出了主题收集的所有用户隐私数据。如果您发现：
- 有遗漏的数据收集行为
- 说明不够准确或不完整
- 有其他与隐私相关的问题或建议

欢迎通过以下方式反馈：

- 主题官网：[www.sukuy.com]
- 支持邮箱：[support@sukuy.com]

---

**重要提醒**：请在使用本主题前，务必仔细阅读本说明，特别是"七、数据收集目的说明"和"八、免责声明"部分，并确保您的网站符合相关法律法规要求！