← 返回首頁

/ PRIVACY POLICY

隱私政策

版本 1.0 | 生效日 2026-08-28 | 適用範圍 odysec.org 與本團隊各聯繫管道


1. 本政策的立場

本團隊研究的主題之一,是他人如何在當事人不知情的情況下取得其資訊。基於同一立場,我們對自己蒐集的資料採取相同的檢驗標準:只蒐集履行特定目的所必需者,用畢即刪,不作他用。

本政策以白話寫成,並列出可據以檢驗的具體事項。凡本政策未載明之蒐集行為,即為我們不做之事。

2. 網站瀏覽

odysec.org 為靜態網站。我們不使用任何分析服務、廣告網路、社群外掛或追蹤 Cookie,網站亦不會在您的瀏覽器寫入任何 Cookie。網頁所需之字型、樣式與圖片全部由本站自行供應,不向第三方載入。

伺服器會保留標準的存取紀錄(來源 IP、時間、請求路徑、回應碼、User-Agent),用途僅限於維運與濫用防治,保留期間為 14 日,屆期自動輪替刪除。此等紀錄不與任何其他資料比對,亦不用於分析個別使用者行為。伺服器端另以此等紀錄產生匿名化之整體流量統計(IP 於統計時匿名化處理),僅供本團隊自用,不對外提供。

本站置於內容傳遞網路(Cloudflare)之後以取得傳輸加密與濫用防護。該服務商基於連線本質會處理您的連線資訊,其處理行為適用該服務商自身之政策。

3. 入會申請表單

當您送出入會申請時,我們蒐集您於表單中填寫之下列項目:

項目 是否必填 目的
姓名 必填 識別申請人、審核與後續聯繫
電子郵件 必填 回覆審核結果與後續聯繫
所屬單位與職稱 選填 審核參考
有興趣的研究線 選填 分配研究方向
自我介紹與入會動機 必填 審核依據

送出時另會一併記錄您的來源 IP 與送出時間,僅用於濫用防治(例如辨識大量重複投遞)。

上述資料僅用於入會審核與相關聯繫,不作行銷用途,不提供、交換或出售予任何第三方。資料儲存於本團隊自行管理之伺服器,以及本團隊之電子郵件信箱(郵件服務商為 Proton)。

4. 保存期限

  • 審核未通過或申請人撤回:自結果通知之日起 90 日內刪除。保留此期間係為處理申請人可能之詢問。
  • 審核通過:轉為會員資料,於會籍存續期間保存;會籍終止後保存 1 年,屆期刪除。會計憑證另依法定期限保存。
  • 網站存取紀錄:14 日。
  • 表單濫用防治紀錄(IP 與時間):90 日。

5. 您的權利

您可隨時就本團隊持有之您的個人資料,要求查詢、閱覽、補充、更正、複製,或請求刪除、停止蒐集處理利用。請來信 contact@odysec.org;我們將於 1〜3 個工作天內回覆,並於確認身分後處理。

行使上述權利不需支付費用,亦不會因此對您造成不利。若您對本團隊之處理方式有疑義,得向主管機關提出申訴。

6. 資料安全

  • 網站全程 HTTPS,並啟用 HSTS 與嚴格之內容安全政策。
  • 申請資料儲存於僅本團隊可存取之伺服器,檔案權限限定於必要之服務帳號。
  • 寄送信件採加密傳輸(STARTTLS)並使用專用權杖,該權杖僅能寄信、不能存取信箱。
  • 存取伺服器一律經金鑰認證,不使用密碼登入。

我們不宣稱絕對安全——任何宣稱絕對安全者皆不可信。我們宣稱的是:上列措施實際存在,且可由外部檢驗(例如以公開工具檢查本站之傳輸加密與安全標頭)。

7. 未成年人

本團隊入會資格限年滿十八歲。我們不主動蒐集未成年人之個人資料。

8. 本政策之修訂

本政策修訂時,將更新本頁之版本與生效日。涉及蒐集項目或用途之實質變更,將另於網站公告。

9. 聯絡方式

一般事務與個資權利行使contact@odysec.org

資安通報(建議以 PGP 加密):security@odysec.org,公鑰見 /pgp-key.txt