隐私说明与数据保护政策:我们如何对待您的每一次访问
本隐私政策适用于 spin.dent-soft.com 域名下的所有页面及子服务。我们深知,当您浏览关于“赏金女王”或“麻将胡了”的攻略与活动信息时,您的访问行为数据(如点击流、停留时长)具有敏感性。本政策旨在以透明、易懂的语言,向您阐述我们收集哪些信息、为何收集、如何使用,以及您所拥有的控制权。
我们遵循《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)中对非欧盟居民适用的核心原则。简而言之,我们坚持“数据最小化”——仅收集为您提供服务所必需的最少信息,且绝不出售您的个人数据。本政策最近一次更新日期为 2024 年 12 月 1 日。
信息收集范围与类型:区分“主动提供”与“自动采集”
我们收集的信息分为两大类。第一类是您主动提交的信息,这包括但不限于:当您通过“联系我们”页面发送邮件时提供的邮箱地址与昵称;当您参与“爆分数据投稿”活动时上传的游戏截图(可能包含您的玩家 ID 与对局时间);当您在 QQ 频道申请入群时填写的验证答案。我们仅将此类信息用于回应您的请求或审核投稿内容,不会用于其他目的。
第二类是系统自动采集的技术日志信息。当您访问本站时,服务器会自动记录以下数据:互联网协议(IP)地址(经过脱敏处理,仅保留前三个八位组)、浏览器类型与版本(User-Agent)、操作系统信息、访问时间戳、来源页面(Referrer)、以及在本站内的点击流路径。这些数据以聚合形式存储,用于分析页面受欢迎程度与诊断服务器故障。
特别说明: 我们不会主动收集您的真实姓名、身份证号码、银行账户或任何形式的支付信息。本站不涉及虚拟货币交易或真实货币充值功能,因此无需处理此类高度敏感数据。
信息使用目的与方式:数据驱动的改进,而非用户画像
我们使用上述数据的核心目的,是为了提升网站内容的实用性与阅读体验。具体而言,包括以下三个维度:第一,内容优化。通过分析“赏金女王”相关文章的点击热力图与滚动深度,我们能够判断哪些段落存在信息过载,从而进行结构重组。第二,技术运维。通过监控异常流量峰值,我们能够识别潜在的分布式拒绝服务(DDoS)攻击,并提前启用防护策略。第三,安全审计。在极少数情况下,若发现同一 IP 段在短时间内进行高频的批量下载行为,我们可能临时限制该 IP 的访问权限,以保护服务器资源。
我们承诺,不会将您的技术日志与任何第三方数据源进行交叉匹配,以构建所谓的“用户兴趣画像”。这意味着,您不会因为在本站阅读了“高手技巧”文章,而在其他平台看到与之相关的广告推送。我们的广告策略(如有)将采用上下文匹配,而非行为重定向。
第三方数据共享政策:原则上不共享,例外情况明确列举
我们原则上不出售、出租或交易您的任何个人信息。然而,在以下三种特定情形下,我们可能向特定接收方披露有限信息:第一,法律合规要求。若监管机构(如网信办)依据法定程序出具正式调查函,我们将按照法律要求提供相应的服务器日志。第二,紧急安全事件。若发生安全漏洞,且需要外部取证团队(如安恒信息或绿盟科技)进行溯源分析,我们将在签署保密协议的前提下,提供必要的脱敏日志。第三,域名所有者变更。若 spin.dent-soft.com 域名发生转让,我们将通过网站显著位置公告的方式,提前 30 天通知所有注册用户(仅限主动提交过邮箱的用户),以便其决定是否继续保留数据。
我们目前未接入任何第三方广告联盟,因此不存在因广告展示而发生的用户数据交换。未来若计划引入广告,我们将提前修订本政策,并重新征求您的同意。
用户权利:查看、修改与删除您的数据
依据《个人信息保护法》第四章的规定,您对您的个人信息享有充分的控制权。具体行使方式如下:
- 查阅权: 您有权通过发送邮件至 [email protected],申请查阅我们存储的关于您的个人信息副本。我们将在 15 个工作日内提供结构化、机器可读的格式(如 JSON)。
- 更正权: 若您发现我们存储的邮箱地址有误,可在邮件中直接提供正确的信息,我们将于 3 个工作日内完成更正。
- 删除权(被遗忘权): 您可以通过同一邮箱提出删除请求。我们将删除您的主动提交记录,并在 30 天内从备份系统中清除相关数据。请注意,删除请求不可逆,且可能导致您无法继续使用需要账号识别的功能(如专业版工具积分)。
- 撤回同意权: 对于基于您同意而进行的处理(如投稿数据展示),您可随时撤回同意。撤回不影响撤回前基于同意进行的处理的合法性。
为了保障账户安全,处理上述请求时,我们可能需要您提供原提交邮箱以验证身份。若您无法提供验证信息,我们有权拒绝请求,但会向您说明具体理由。
信息安全保障措施:技术与管理双重防护
我们采取了符合行业标准的安全措施来保护您的数据。在传输层面,全站启用 TLS 1.3 加密协议,确保数据在传输过程中不被窃听或篡改。在存储层面,所有服务器日志均经过 AES-256 算法加密后落盘,加密密钥存储在独立的硬件安全模块(HSM)中,与数据库物理隔离。
在管理层面,我们实行严格的权限访问控制。仅网站运维工程师与安全审计员拥有服务器日志的访问权限,且所有访问操作均记录在审计日志中,保留期为 6 个月。我们每年至少进行一次由外部机构执行的渗透测试,最近一次测试时间为 2024 年 10 月,未发现高危漏洞。
数据泄露应急响应: 若不幸发生数据安全事件,我们将在发现后的 72 小时内,通过站内信及邮件(仅限受影响且留有邮箱的用户)通知您,并同步向属地网信部门报告。通知内容将包含事件影响范围、已采取的补救措施及您可采取的自我保护建议。
政策更新通知机制与联系方式
本政策可能随着法律法规的变化或网站功能的调整而更新。当我们进行重大变更时,将在网站首页顶部显示一个持续 7 天的通知横幅,并在本页面顶部标注“最近更新日期”。重大变更的定义包括:收集的数据类型发生实质性增加、数据使用目的发生改变、或引入新的第三方数据共享方。
对于非重大变更(如文案措辞优化、联系邮箱调整),我们可能不单独弹窗通知,但会更新本页面的版本号与日期。我们建议您每次访问本站时,快速浏览本政策页面。
若您对本政策或数据实践有任何疑问、意见或投诉,请首先通过以下渠道联系我们:
- 隐私事务专用邮箱:[email protected](响应时效:3 个工作日内)
- 数据保护负责人:张明远(法务合规部),可通过上述邮箱联系预约电话沟通。
若您对我们的回复不满意,或认为我们侵害了您的合法权益,您有权向上海市浦东新区互联网信息办公室进行投诉举报。我们将在收到您的投诉后,全力配合监管部门的调查。