隐私保护与数据安全政策说明
gui.bolha-pg.net(以下简称“本平台”)深知个人信息对您的重要性。本政策旨在透明化地说明我们在您访问或使用本平台服务(包括但不限于浏览《麻将胡了》资讯、参与优惠活动查询)过程中,如何收集、使用、存储及保护您的信息。
一、我们收集的信息范围与类型
我们严格遵循“最小化收集”原则。在您仅浏览公开内容时,我们仅通过服务器日志自动收集基础的设备信息,包括但不限于IP地址(脱敏处理)、浏览器类型(User-Agent)、操作系统版本及访问时间戳。这些信息用于保障网络安全及分析流量趋势,无法直接识别您的个人身份。
当您主动使用互动功能(如提交表单、联系客服)时,我们才会收集您自愿提供的个人信息,具体包括:
- 身份标识信息: 如您填写的昵称、电子邮箱地址。若您涉及商务合作,可能还需收集您的联系电话及公司名称。
- 互动内容数据: 您在联系我们时提交的文本描述、截图附件等。请注意,请勿在附件中包含敏感身份证明文件(如身份证照片)。
- 日志与行为数据: 当您使用站内搜索功能查找“麻将胡了2攻略”时,我们会记录搜索关键词及点击行为,以优化内容推荐算法。该数据经过聚合分析,不关联您的个人身份。
我们明确承诺:本平台不收集任何形式的游戏账户密码、支付密码或银行账号信息。任何要求您提供此类信息的页面均非本平台官方页面。
二、信息的使用目的与处理方式
我们收集信息的目的仅限于提升服务品质与安全防护。具体而言,您的信息将用于以下场景:
- 提供核心服务: 用于回复您的咨询、处理您提交的优惠活动申诉请求。
- 安全风控: 分析IP地址及设备指纹,以识别并拦截恶意爬虫、DDoS攻击及撞库尝试。我们每月平均拦截超过10,000次异常访问。
- 个性化体验: 基于您的浏览偏好(如频繁查看“赏金女王”专区),我们可能向您推荐相关性更高的内容。您有权随时关闭此个性化推荐功能(见第五章)。
- 合规审计: 根据《网络安全法》要求,对于涉及安全事件的日志,我们将保留不少于6个月。
我们不会将您的个人信息用于任何与上述目的无关的商业用途,除非事先获得您的明确授权。
三、Cookie 与同类追踪技术说明
为了记住您的偏好设置(如语言选择)及统计访问数据,我们使用Cookie及Local Storage技术。具体使用场景如下:
- 严格必要型Cookie: 用于维持会话状态,防止跨站请求伪造(CSRF)。此类Cookie无法禁用,否则将影响网站基本功能。
- 性能分析型Cookie: 我们接入第三方统计工具(如Matomo)以分析页面热力图。该工具已配置为匿名化处理IP地址,且不跨站追踪用户。
- 功能偏好型Cookie: 记录您是否已阅读本隐私政策弹窗,避免重复打扰。
我们目前未使用任何跨站追踪型Cookie(如第三方广告重定向像素)。您可以通过浏览器设置清除或阻止Cookie,但请注意,禁用Cookie可能导致部分交互功能(如在线客服会话)无法正常使用。
四、第三方数据共享与委托处理政策
我们承诺:我们绝不贩卖、出租或交易您的个人信息。 但在以下特定情形下,我们可能与第三方共享必要的数据:
- 云服务提供商: 我们的网站托管于合规的云服务器(位于中国境内)。服务商仅在维护硬件层面接触到底层日志,且受保密协议约束。
- 专业服务顾问: 在涉及法律纠纷或审计需求时,我们可能在保密协议框架下向法律顾问或外部审计师披露必要信息。
- 监管机构: 当收到具有法律效力的传票或政府指令时,我们将依法配合提供相关信息。我们会尽量在法律允许范围内提前通知您。
对于所有第三方合作伙伴,我们均要求其遵守不低于本政策的安全标准,并仅获得完成特定任务所必需的最小数据权限。
五、您的数据主体权利
依据《个人信息保护法》,您对您的个人信息享有以下权利。您可以通过发送邮件至 [email protected] 行使这些权利,我们将在15个工作日内予以响应:
- 访问权: 请求获取我们持有的关于您的个人信息副本。
- 更正权: 若您发现信息有误,可要求我们及时修正。
- 删除权: 在特定条件下(如您撤回同意),您可以要求我们删除您的个人数据。
- 限制处理权: 在争议解决期间,您可以要求我们暂停处理您的数据。
- 可携带权: 请求将您提供的结构化数据转移至您指定的其他服务商。
为了保障账户安全,处理上述请求前,我们可能需要验证您的身份。验证方式通常为:向您的注册邮箱发送验证链接。请注意,我们不会通过电话或短信索要您的验证码。
六、信息安全保障措施
我们采用了多层次的安全防护体系来保护您的数据:
- 传输加密: 全站启用 TLS 1.3 加密协议,确保数据在传输过程中的机密性与完整性。
- 存储加密: 数据库中的敏感字段(如邮箱地址)均使用 AES-256 算法进行加密存储。
- 访问控制: 实施基于角色的访问控制(RBAC),仅极少数运维人员拥有生产数据库的访问权限,且所有操作均记录在审计日志中。
- 漏洞管理: 我们每季度委托第三方安全公司进行渗透测试,并对发现的漏洞进行及时修复。最近一次测试于2025年2月完成,未发现高危漏洞。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。若发生不幸的数据安全事件,我们将在72小时内通过站内信或邮件告知您相关情况,并上报至属地网信部门。
七、政策更新与通知机制
随着法律法规的演变及业务功能的调整,我们可能会适时修订本隐私政策。对于重大变更(如收集信息范围扩大、数据使用目的改变),我们将通过以下方式显著提示您:
- 在网站首页发布弹窗公告,持续展示至少7天。
- 若涉及您个人信息的实质性变更,我们将向您的注册邮箱发送单独的邮件通知。
本政策最近更新日期为2025年3月15日。旧版本的政策文档将存档保留一年,您可随时发送邮件申请查阅。若您在政策更新后继续使用本平台服务,即视为您已阅读并理解最新版本的全部内容。