版本 1.0 | 生效日 2026-08-28 | 適用範圍 odysec.org 與本團隊各聯繫管道
1. 本政策的立場
本團隊研究的主題之一,是他人如何在當事人不知情的情況下取得其資訊。基於同一立場,我們對自己蒐集的資料採取相同的檢驗標準:只蒐集履行特定目的所必需者,用畢即刪,不作他用。
本政策以白話寫成,並列出可據以檢驗的具體事項。凡本政策未載明之蒐集行為,即為我們不做之事。
2. 網站瀏覽
odysec.org 為靜態網站。我們不使用任何分析服務、廣告網路、社群外掛或追蹤 Cookie,網站亦不會在您的瀏覽器寫入任何 Cookie。網頁所需之字型、樣式與圖片全部由本站自行供應,不向第三方載入。
伺服器會保留標準的存取紀錄(來源 IP、時間、請求路徑、回應碼、User-Agent),用途僅限於維運與濫用防治,保留期間為 14 日,屆期自動輪替刪除。此等紀錄不與任何其他資料比對,亦不用於分析個別使用者行為。伺服器端另以此等紀錄產生匿名化之整體流量統計(IP 於統計時匿名化處理),僅供本團隊自用,不對外提供。
本站置於內容傳遞網路(Cloudflare)之後以取得傳輸加密與濫用防護。該服務商基於連線本質會處理您的連線資訊,其處理行為適用該服務商自身之政策。
3. 入會申請表單
當您送出入會申請時,我們蒐集您於表單中填寫之下列項目:
| 項目 | 是否必填 | 目的 |
|---|---|---|
| 姓名 | 必填 | 識別申請人、審核與後續聯繫 |
| 電子郵件 | 必填 | 回覆審核結果與後續聯繫 |
| 所屬單位與職稱 | 選填 | 審核參考 |
| 有興趣的研究線 | 選填 | 分配研究方向 |
| 自我介紹與入會動機 | 必填 | 審核依據 |
送出時另會一併記錄您的來源 IP 與送出時間,僅用於濫用防治(例如辨識大量重複投遞)。
上述資料僅用於入會審核與相關聯繫,不作行銷用途,不提供、交換或出售予任何第三方。資料儲存於本團隊自行管理之伺服器,以及本團隊之電子郵件信箱(郵件服務商為 Proton)。
4. 保存期限
- 審核未通過或申請人撤回:自結果通知之日起 90 日內刪除。保留此期間係為處理申請人可能之詢問。
- 審核通過:轉為會員資料,於會籍存續期間保存;會籍終止後保存 1 年,屆期刪除。會計憑證另依法定期限保存。
- 網站存取紀錄:14 日。
- 表單濫用防治紀錄(IP 與時間):90 日。
5. 您的權利
您可隨時就本團隊持有之您的個人資料,要求查詢、閱覽、補充、更正、複製,或請求刪除、停止蒐集處理利用。請來信 contact@odysec.org;我們將於 1〜3 個工作天內回覆,並於確認身分後處理。
行使上述權利不需支付費用,亦不會因此對您造成不利。若您對本團隊之處理方式有疑義,得向主管機關提出申訴。
6. 資料安全
- 網站全程 HTTPS,並啟用 HSTS 與嚴格之內容安全政策。
- 申請資料儲存於僅本團隊可存取之伺服器,檔案權限限定於必要之服務帳號。
- 寄送信件採加密傳輸(STARTTLS)並使用專用權杖,該權杖僅能寄信、不能存取信箱。
- 存取伺服器一律經金鑰認證,不使用密碼登入。
我們不宣稱絕對安全——任何宣稱絕對安全者皆不可信。我們宣稱的是:上列措施實際存在,且可由外部檢驗(例如以公開工具檢查本站之傳輸加密與安全標頭)。
7. 未成年人
本團隊入會資格限年滿十八歲。我們不主動蒐集未成年人之個人資料。
8. 本政策之修訂
本政策修訂時,將更新本頁之版本與生效日。涉及蒐集項目或用途之實質變更,將另於網站公告。
9. 聯絡方式
一般事務與個資權利行使:contact@odysec.org
資安通報(建議以 PGP 加密):security@odysec.org,公鑰見 /pgp-key.txt