XMCL Together 隱私權政策
生效日期:2026 年 8 月 21 日 · 版本:P3-2026-08-21
本服務由 CI010 以個人經營者身分營運,並使用 Voxelum 和 XMCL 名稱(「XMCL Together」或「我們」)。本政策說明我們在您使用 xmcl.app 上的 XMCL Together 帳戶、付費訂閱及相關線上服務時如何處理資訊。本政策不適用於您主動連接的獨立第三方服務(如 Microsoft、Mojang、第三方驗證伺服器、Modrinth 或 CurseForge)。
1. 我們處理的資訊
Together 網站與服務技術遙測
Together 頁面和服務使用 Microsoft Azure Application Insights 記錄匿名瀏覽量、基礎網路與瀏覽器環境及診斷事件,並透過本地 Cookie 儲存語言偏好。免費開源啟動器的遙測另見 XMCL 開源專案隱私說明。
帳戶與驗證
建立或使用 XMCL Together 帳戶時,我們會處理帳戶識別碼、驗證提供者識別碼、工作階段和重新整理權杖的中繼資料、授權範圍、時間戳記,以及用於防止重送和帳戶濫用的安全資訊。我們絕不會取得或儲存您的 Microsoft 或其他第三方帳戶密碼。
帳務與訂閱
我們會處理帳戶餘額、幣別與費率、訂單狀態、訂閱週期、用量總計、退款記錄及稽核日誌。付款卡與結帳流程由 Waffo Pancake 處理;XMCL 僅接收交易參考、狀態、金額及已簽署的 Webhook,不接收亦不儲存完整卡號或安全碼(CVC/CVV)。
AI 功能
使用 AI 功能時,我們會處理提示詞、對話內容、所選模型及啟動器環境參數。請求會傳送給目前設定的 Agnes,並在需要時傳送給 DeepSeek。我們會統計 Token 及權益用量用於帳務與防止濫用。我們不會使用您的輸入或輸出訓練 XMCL 自身模型。
第三方 AI 提供者特別告知: 第三方 AI 提供者(Agnes、DeepSeek)將依據其隱私權政策處理上述資料。我們在接口層面均設定為請求「不參與模型訓練」模式,但無法對外部 API 提供者的內部資料處理行為提供最終保證。
多人連線、信令與 TURN(P2P 連線)
Together 和 RTC 功能會處理帳戶與工作階段識別碼、房間路由中繼資料、IP 位址、時間戳記、TURN 憑證及流量統計。邊緣傳遞由 Cloudflare 提供。
P2P 連線 IP 位址暴露同意: 點對點(P2P)連線技術在建立直連時必然會向連線對方暴露您的公開 IP 位址。使用 P2P 連線功能即代表您明確知悉並同意為實現直接連線所必要的此項技術資料分享。XMCL 信令服務僅傳遞連線中繼資料,絕不錄製 Minecraft 的語音、視訊或遊戲畫面。
支援與社群溝通
聯絡支援團隊時,我們會處理您提交的聯絡資料、工單參考、診斷資訊及溝通內容。請勿傳送密碼、存取權杖或完整付款卡資訊。
2. 使用目的與依據
我們使用資訊用於:提供與驗證服務、處理訂閱與結算、路由多人連線、產生 AI 回覆、防範詐欺及履行法定的會計與稅務義務。處理依據包括履行契約所必要、營運及保護服務的合法利益,以及取得使用者的明確同意。
3. 跨境傳輸與第三方雲端服務
- 專案使用國際知名雲端服務(Microsoft Azure、Cloudflare、GitHub、Vercel、Agnes/DeepSeek)以確保全球服務穩定性。
- 使用者開啟服務即代表知悉並同意資料跨境傳輸至境外伺服器。我們絕不出售個人資料,亦不將其用於跨情境行為廣告。
4. 保存期間
我們遵循明確嚴格的資料保存期限:
- 營運遙測、AI 用量指標與 TURN 測量資料: 最多僅保留 90 天,期滿後永久刪除或不可逆去識別化。
- 帳戶及工作階段資料: 在帳戶有效期間保留,並於帳戶刪除後保留 30 天 以備復原與爭議處理。
- 財務分類帳、付款記錄、退款與稽核日誌: 於帳戶關閉後仍將保留 5 至 7 年,以符合法定會計、稅務與法規要求。
5. 使用者法定權利
依據個人資料保護法規,您享有以下權利:
- 查詢或請求閱覽您的個人資料;
- 請求製給複製本;
- 請求補充或更正;
- 請求停止蒐集、處理或利用(可隨時取消 Together Home 續訂或停用相關功能);
- 請求刪除(「被遺忘權」)。
行使權利請聯絡:cijhn@hotmail.com。
6. 安全維護
我們採用存取控制、加密傳輸(TLS)、已簽署的 Webhook、重送防護與即時服務監控。您有責任妥善保護裝置安全及第三方憑證。
7. 未成年人保護
XMCL Together 付費服務與 AI 功能不以 14 歲以下 兒童為對象。未滿 14 歲之使用者必須在父母或法定監護人的明確同意下使用。如發現未經同意蒐集之兒童資料,我們將立即予以刪除。
8. 免責聲明
XMCL 是獨立開源專案,與 Microsoft Corporation 或 Mojang Studios 無任何隸屬、官方合作或認可關係。
9. 政策變更與聯絡方式
- 政策變更: 服務變更時我們可能更新本政策,重大變更將提前通知。
- 聯絡信箱: cijhn@hotmail.com
- 安全報告: GitHub 私密弱點回報
- 社群支援: XMCL Discord