# 个人数据保护机制
为了确保网站访问者的个人数据（例如用户名、密码、手机号码等）不被未经认证、授权的实体或者个人获取，DBSS通过控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露，保证您的个人数据安全。
#### 收集范围
DBSS收集及产生的个人数据如[表1]所示。
 表1个人数据范围列表 
| 类型   | 收集方式                       | 是否可以修改 | 是否必须                                           |
|:---|:---|:---|:---|
| 用户名 | 在登录管理台时，由用户在登录界面输入。        | 否        | 是 用户名是用户的身份标识信息 |
| 邮箱  | 在数据库安全审计设置邮件通知时，由用户在界面输入。 | 是      | 否                                           |
   
#### 存储方式
- 用户名：不属于敏感数据，明文存储。
- 邮箱：加密存储。
 
#### 访问权限控制
拥有"DBSS System Administrator"权限的用户才可以设置邮箱通知，且用户只能查看自己业务的邮箱信息。
#### 日志记录
用户个人数据的所有非查询类操作，包括创建、删除实例等，DBSS都会记录审计日志并上传至云审计服务（CTS），用户仅可以查看自己的审计日志。
