隱私權政策
本頁說明 NYCozU 在瀏覽器、登入同步及正式選課同步功能中如何處理資料。
歡迎使用 NYCozU。以下政策適用於您瀏覽本網站、登入帳號、同步預排課表及主動同步正式選課時涉及的資料處理。
一、適用範圍
本政策涵蓋 NYCozU 網站與後端服務的資料蒐集、使用、儲存及第三方傳輸。由其他網站或服務自行處理的資料,適用其各自的政策。
二、瀏覽器本機資料
為維持同一瀏覽器中的操作狀態,本網站會使用 localStorage 與 sessionStorage。可能保存的資料類別包括:
- 收藏課程清單 (
coz:favs) - 預排課表的本機副本 (
coz:timetable) - 學期、主題及語言偏好 (
coz:semester,coz:theme,i18nextLng) - Google Analytics 停用偏好(如分析功能已啟用) (
coz:ga-optout) - 課程搜尋字串與篩選條件 (
coz:home:q,coz:course-filters-v3) - 管理介面目前追蹤的匯入作業識別碼(僅限使用管理功能時) (
coz-admin-active-import-job) - 從課程詳情返回搜尋頁時使用的暫時捲動位置(sessionStorage) (
coz:home-scroll)
您可透過瀏覽器設定清除這些瀏覽器資料。清除瀏覽器資料不會自動刪除已與登入帳號同步的雲端預排課表。
三、登入與雲端課表
當您選擇登入時,本網站會處理由校方登入服務提供的帳號識別資料;目前以學號作為使用者識別碼,並以 Cookie 維持登入狀態。登入後同步的預排課表會儲存在本網站伺服器,並與該帳號關聯,以支援跨裝置使用。
您在預排課表中新增或移除課程時,登入狀態下的變更會同步至伺服器。您可在課表介面移除課程;登出會結束目前瀏覽器的登入狀態,但不會自動清除已同步的課表。
四、同步正式選課
只有在您登入後主動點擊「同步正式選課」時,本網站才會提出同步請求。登入返回課表頁面或網址中的 intent 參數都不會自動觸發同步。
為完成導入,本網站後端會將您的學號、所選學年與學期傳送至校方修課資料服務,取得該學期的修課課號。請求由本網站伺服器發出;瀏覽器不會取得該服務的精確位址或伺服器端憑證。
取得的課號會與 NYCozU 的課程資料比對;成功比對的課程會保存為獨立、唯讀的正式已選課表,不會合併或覆寫您的雲端預排課表。系統不會另行保存校方服務的原始回應。
五、技術紀錄與安全
為維持服務、除錯及安全防護,後端可能記錄請求識別碼、HTTP 方法、網址路徑(不含查詢參數值)、回應狀態、處理時間及來源 IP。資料庫查詢紀錄使用參數化 SQL,不記錄學號、課號、資料庫連線資訊或伺服器端服務憑證;系統錯誤紀錄也不包含 Cookie、Authorization 標頭或修課服務的原始回應。
六、Google Analytics
本網站目前未啟用 Google Analytics 或其他第三方分析服務。如未來啟用,將於本頁說明並提供停用選項。
七、第三方服務
資料只會在提供相關功能所需的範圍內傳送至校方登入服務、校方修課資料服務,以及在啟用時使用的 Google Analytics。當您主動選擇匯出至 Google Calendar 時,瀏覽器會將包含學年、學期與所選課號的公開行事曆連結傳給 Google Calendar,Google 會透過該連結取得唯讀課表。此外,每次載入頁面時,網站都會連線至 Google Fonts 取得字型樣式與檔案;Google 會接收該連線的標準網路中繼資料,可能包括來源 IP、瀏覽器 user agent、請求時間、所請求的資源,以及瀏覽器送出的 referrer。各服務對其接收資料的處理另受其政策與管理規範約束。
八、資料控制與聯繫
若您對本政策、與帳號關聯的課表資料或資料處理方式有疑問,請透過 NYCU.LIFE 官方管道聯絡。本頁不承諾未經確認的固定保存期限;相關作法如有調整,將更新本政策。
