隐私说明与数据保护政策
本隐私政策适用于 state.softwebapp.com(以下简称"本平台")。我们深知,在您研究"赏金女王"与"麻将胡了"刷分策略的过程中,可能会涉及个人偏好数据的交互。本政策旨在透明地阐述我们收集何种信息、为何收集以及您如何行使数据控制权。请在使用本平台前仔细阅读。
一、信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为您提供服务所必需的信息。根据您与平台交互方式的不同,我们可能收集以下数据类型:
- 主动提交信息:当您通过"联系我们"页面发送邮件、提交工单或下载资源包时,我们会收集您的电子邮箱地址、IP 地址以及您在邮件正文中自愿提供的任何信息。下载资源包时,系统会记录您的下载时间与文件版本。
- 自动采集的日志数据:无论您是否注册,我们的服务器都会自动记录标准访问日志。这包括但不限于:浏览器类型(User-Agent)、操作系统版本、访问时间戳、来源页面 URL、以及您在本站内点击的特定攻略标题。这些数据用于站点运维与内容热度分析。
- 设备信息:当您通过移动设备访问时,我们会收集设备型号、屏幕分辨率及操作系统语言设置。此信息仅用于确保页面布局的响应式适配。
特别说明:本平台不收集任何与真实游戏账号绑定的敏感信息,包括但不限于您的游戏账户密码、支付渠道信息或身份证号码。我们强烈建议您在任何第三方网站都切勿透露此类高敏感数据。
二、信息使用目的与处理方式
我们承诺,所有收集到的信息均仅用于以下明确限定的目的,不会进行超出合理预期范围的二次利用:
- 提供核心内容服务:分析热门攻略的访问数据,以调整内容排版与推荐逻辑,确保您更容易找到高质量的"刷分思路解析"文章。
- 改进用户体验:通过分析日志数据中的跳出率与停留时长,识别可能存在技术问题的页面(如加载缓慢的表格页面),并进行针对性优化。
- 安全与防滥用:检测异常的下载行为(如高频次批量下载)或恶意爬虫攻击,保护我们的数据资产免受侵害。
- 法律合规:在收到具有法律效力的政府机关调查令时,依法配合提供必要的日志数据。
我们不会将您的个人信息出售、出租或交易给任何第三方。任何内部的数据访问均基于"最小权限原则",即只有负责对应业务模块的运营人员才拥有解密访问的权限。
三、Cookie 与同类追踪技术说明
本平台使用 Cookie 及 Local Storage 技术以提升您的访问体验。具体使用场景如下:
- 基础功能 Cookie:用于记住您的下载偏好(如选择的标准版或深度数据版),有效期 24 小时,该 Cookie 为必要 Cookie,无法关闭。
- 分析型 Cookie:我们部署了自建的开源分析脚本(非 Google Analytics),用于统计页面访问量。该脚本默认不跨站追踪,且不包含广告追踪参数。
- 偏好设置存储:我们使用 Local Storage 记录您是否已阅读过"风险提示弹窗",避免重复打扰。
我们目前未接入任何第三方广告联盟,因此不存在由广告商植入的定向追踪 Cookie。如果您在浏览器设置中完全禁用 Cookie,本平台的核心阅读功能不受影响,但"下载资源"功能可能因无法验证会话而失效。
四、第三方数据共享与委托处理
我们仅在以下两类场景中涉及第三方服务,且均签署了严格的数据处理协议(DPA):
- 邮件服务提供商:我们使用企业级邮件托管服务(如 Zoho Mail 或腾讯企业邮)来收发您的咨询邮件。这些服务商仅能接触到您主动发送的邮件内容,且禁止将其用于任何其他目的。
- 云服务器托管商:我们的网站托管于专业的 IDC 机房,服务器日志数据在物理层面存储于该机房。托管商仅负责硬件维护,无权访问逻辑层数据。
除上述场景外,我们不会向任何第三方披露您的个人信息。若因业务发展需要引入新的数据处理者,我们将提前 15 日在站内发布公告,并更新本政策。
五、用户权利:访问、更正与删除
我们尊重您对个人数据的控制权。依据《个人信息保护法》及 GDPR 的相关精神,您享有以下权利:
- 访问权:您有权通过邮件联系我们,索取我们持有的关于您的具体数据副本。我们将在 15 个工作日内提供。
- 更正权:如您发现我们记录的邮箱地址有误,可随时发送更正请求。
- 删除权(被遗忘权):您可以通过发送标题为【请求删除个人数据】的邮件至 [email protected],要求我们清除您的访问日志及主动提交的信息。请注意,出于安全审计目的,部分日志数据需保留 180 天后才能物理删除。
- 撤回同意权:对于基于同意而进行的处理(如下载行为分析),您可随时撤回同意。
由于本平台不设立用户账户系统,因此无需复杂的账户注销流程。您只需清除浏览器本地缓存,即可切断大部分本地存储的关联。
六、信息安全保障措施
防止数据泄露是我们安全团队的首要任务。我们部署了以下多层防护体系:
- 传输加密:全站启用 TLS 1.3 加密协议,确保您在浏览与提交表单时数据不被窃听。
- 存储加密:服务器日志采用 AES-256 算法加密后落盘,密钥由独立的安全管理员保管,与运维权限分离。
- 访问控制:后台管理界面强制启用双因素认证(2FA),且仅允许来自特定 IP 段的登录请求。
- 漏洞管理:我们每季度委托第三方安全公司执行一次渗透测试,并在发现高危漏洞后 72 小时内完成修复。
尽管我们采取了上述措施,但请理解,互联网环境不存在绝对的安全。若不幸发生数据安全事件,我们将在 48 小时内通过站内公告的方式通知您,并上报至相关监管机构。
七、政策更新通知机制
本隐私政策可能随业务调整而更新。当发生重大变更(如收集数据类型增加、数据使用目的改变)时,我们将在网站首页发布显著位置的公告横幅,持续公示至少 7 天。变更后的政策自公告中注明的生效日期起自动适用。
对于非重大变更(如措辞优化、联系方式更新),我们仅会更新页面底部的"最后修订日期"。我们建议您每次访问时快速浏览本政策标题,以了解最新动态。
八、联系我们与数据保护官
如您对本政策有任何疑问,或希望行使上述任何权利,请通过以下渠道联系我们的数据保护负责人:
- 专用邮箱:[email protected](此邮箱仅处理隐私相关事务,由法务顾问直接管理。)
- 邮寄地址:上海市浦东新区张江高科技园区(具体门牌号请通过邮件索取,以避免垃圾邮件骚扰。)
我们承诺在收到您的隐私请求后的 48 小时内回复确认邮件,并在 15 个工作日内完成实质性答复。若您对我们的处理方式不满意,您有权向当地网信部门进行投诉举报。