隐私说明:我们如何保护您的数据
本隐私政策适用于 mj.zh-pg-majianghule.com.cn 及其所有子页面(以下简称「本平台」)。我们深知个人信息保护的重要性,本政策详细说明了我们收集哪些信息、如何使用这些信息、以及您对自身数据所拥有的控制权。本政策最近更新日期为2025年3月10日,自发布之日起生效。
本平台遵循《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)中对欧洲用户的相关要求。我们承诺不收集与提供服务无关的个人敏感信息,且绝不将您的个人数据出售给任何第三方。
信息收集范围与类型
我们仅收集实现平台功能所必需的最小化信息,具体分为以下三类:
1. 您主动提供的信息
当您注册社区账号、下载《爆分技巧数据手册》或参与投稿活动时,我们会收集您的昵称、电子邮箱地址(用于发送资料或通知)、以及您自愿填写的个人偏好(如关注的游戏版本)。若您参与线上比赛,我们可能额外收集您的游戏ID(仅用于成绩核对)。
2. 自动采集的日志信息
当您访问本平台时,服务器会自动记录以下非识别性数据:IP地址(用于统计地区分布及安全防护)、浏览器类型与版本、操作系统、访问时间、浏览的页面路径、停留时长、以及来自哪个外部链接跳转(如搜索引擎或社交媒体)。这些数据不包含您的姓名、联系方式等直接识别信息。
3. Cookie 与本地存储信息
我们使用 Cookie 和 Local Storage 技术来提升您的访问体验,详情见下一章节。我们不会在您的设备上存储任何游戏密码或支付凭据。
我们明确不收集以下敏感信息:身份证号码、银行账户、精确地理位置(仅获取城市级别)、健康数据、宗教信仰等。
信息使用目的与方式
所有收集的信息仅用于以下明确目的:
- 提供核心服务:使用您的邮箱发送您主动请求的下载资源(如PDF手册)、推送您订阅的更新通知。
- 优化内容质量:分析日志数据中的页面访问热度、平均阅读时长,以判断哪些爆分技巧文章更具实用性,从而调整内容生产优先级。例如,我们发现「下注节奏控制」类文章的平均阅读完成率比「基础规则」类高37%,因此加大了前者内容的产出。
- 安全与反欺诈:通过IP地址识别异常流量(如DDoS攻击、恶意爬虫),保护平台数据安全。我们保留在必要时向执法机构提供相关日志的权利,但仅在法律强制要求下进行。
- 个性化推荐(非强制):若您登录社区账号,我们会根据您浏览的文章类型,在首页推荐可能感兴趣的其他内容。此功能可随时在「账号设置」中关闭。
我们不会将您的个人信息用于任何与上述目的无关的用途。若未来需要扩展使用范围,我们将通过邮件单独征得您的明确同意。
第三方数据共享政策
我们严格限制数据共享,仅在以下特定场景下可能涉及第三方:
1. 邮件服务供应商:我们使用阿里云邮件推送服务来发送订阅邮件。该服务商仅能接触到您的邮箱地址,且受保密协议约束,不得将数据用于任何其他用途。我们已与其签订数据处理协议(DPA)。
2. 内容分发网络(CDN):为加速全球访问速度,我们使用 Cloudflare 的 CDN 服务。当您访问本站时,Cloudflare 会处理您的IP地址以优化路由,但其隐私政策符合欧盟-美国数据隐私框架。
3. 法律合规要求:若政府机关依据法定程序提出正式调查令,我们将在法律允许的范围内提供必要的数据。我们会在法律允许的情况下尽可能通知您(除非法律禁止)。
除上述情况外,我们不会向任何商业伙伴、广告联盟或数据经纪商出售或共享您的个人信息。我们从不投放基于用户画像的精准广告。
您的权利:访问、修改、删除与导出
依据 PIPL 与 GDPR,您对自身数据享有以下权利,且均为免费行使:
- 访问权:您可以发送邮件至 [email protected],索取我们持有的关于您的所有个人数据副本。我们将在15个工作日内提供结构化、机器可读的电子文件。
- 更正权:若您的注册信息(如邮箱地址)发生变化,您可在「账号设置」中自行修改,或联系客服协助更正。
- 删除权(被遗忘权):您有权要求我们彻底删除您的账号及所有关联数据。请注意,删除操作不可逆,且可能影响您已购买的付费专栏访问权限。我们将在10个工作日内完成删除,并出具书面确认函。
- 限制处理权:当您质疑数据准确性时,可以要求我们在核实期间暂停处理该数据。
- 数据可携权:您可以将您的个人数据以CSV或JSON格式导出,并转移到其他服务商。
如需行使上述权利,请使用您注册时的邮箱发送申请,以验证身份。我们不会因您行使合法权利而歧视对待您的账号。
信息安全保障措施
我们采用行业标准的安全措施保护您的数据免受未经授权的访问、篡改或泄露:
传输加密:全站启用 TLS 1.3 加密协议,确保数据在传输过程中的机密性与完整性。您可以通过浏览器地址栏的锁形图标验证证书有效性。
存储加密:所有个人数据在数据库中均经过 AES-256 算法加密存储,备份数据同样加密。数据库访问权限仅限于经过双因素认证(2FA)的核心运维人员。
访问控制:平台员工仅能在「最小权限原则」下访问必要的数据。每月进行权限审计,离职员工权限即时回收。我们每年委托第三方安全公司进行渗透测试,最近一次测试(2025年1月)未发现高危漏洞。
数据备份:每日进行增量备份,每周进行全量备份。备份文件存储于不同物理区域,保留周期为90天。
尽管我们采取了上述措施,但请注意互联网环境不存在绝对安全。若发生数据泄露事件,我们将在72小时内通过邮件及站内公告通知受影响的用户,并向相关监管机构报告。
政策更新通知机制
本隐私政策可能因法律法规变化、业务功能调整或安全技术升级而更新。重大变更(指对您的权利产生实质性影响的内容,如新增数据收集类型、扩大共享范围)将通过以下方式通知:
- 在本页面顶部显示显著的通知横幅,持续至少7天。
- 向注册用户的邮箱发送变更摘要邮件,邮件中附上完整政策链接。
- 对于需要额外同意的变更(如收集敏感信息),我们将单独获取您的「明示同意」。
非重大变更(如措辞优化、联系方式更新)将不单独通知,但会在本页面底部标注「上次更新日期」。我们建议您定期查看本页面以了解最新政策。
隐私相关问题联系方式
若您对本隐私政策有任何疑问、意见或投诉,请首先联系我们的数据保护负责人(DPO):
电子邮件:[email protected](请在邮件主题中注明「隐私咨询」)
响应时限:我们承诺在5个工作日内确认收到您的请求,并在30日内给出实质性答复。若您对我们的处理方式不满意,您有权向网信部门或您所在地的数据保护机构提出投诉。我们建议在投诉前先与我们沟通,以便高效解决问题。