隐私说明与数据保护政策
欢迎访问 happy.leyigame.com(以下简称“本平台”)。我们深知隐私对于每位「赏金女王」玩家的重要性。本页面将详细阐述我们在您浏览、注册及使用本平台服务过程中,如何收集、使用、存储及保护您的个人信息。请您在使用本平台前仔细阅读本政策。
一、信息收集范围与类型
我们仅收集为您提供高质量攻略服务所必需的最少信息。我们严格遵循“数据最小化”原则,拒绝过度收集。具体收集范围如下:
1. 您主动提供的信息
- 注册信息: 当您创建账户以保存收藏攻略时,我们会收集您的电子邮箱地址及您设定的用户名(非真实姓名)。
- 互动反馈: 当您通过邮件联系我们时,我们会保留您的邮箱地址及邮件往来内容,用于处理您的咨询与投诉。
2. 自动采集的技术信息
- 设备与日志数据: 包括您的 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些数据用于站点运维与安全审计。
- 游戏偏好数据(匿名化): 如果您通过本站跳转至游戏并授权共享,我们可能接收经过匿名化处理的游戏模式偏好(如偏好「赏金女王」还是「麻将胡了」),但绝不接收您的游戏账户密码或资金流水。
二、信息使用目的与方式
我们承诺,所有收集到的信息仅用于以下明确且合法的目的,绝不会用于与提升服务无关的用途。
- 提供核心服务: 使用您的注册邮箱识别账户身份,以便保存您的阅读进度与收藏夹内容。
- 个性化内容推荐: 基于匿名化的浏览记录,向您推荐您可能感兴趣的「赏金女王」高阶攻略或「爆分平台」对比分析。
- 安全风控: 使用 IP 地址与设备指纹信息,检测并阻止恶意爬虫、撞库攻击及刷量行为,保护平台内容安全。
- 服务优化: 分析页面访问热力图与跳出率,用于改进我们的内容布局与产品界面设计,确保信息触达更高效。
我们郑重承诺:绝不会将您的个人信息出售、出租或交易给任何第三方用于营销目的。您的信任是我们内容生态的基石。
三、Cookie 与追踪技术说明
本平台使用 Cookie 及类似技术(如 LocalStorage)来提升您的访问体验。我们对此进行完全透明的披露:
- 必要 Cookie: 用于维持您的登录状态(Session),防止跨站请求伪造(CSRF)。关闭此类 Cookie 将导致您无法正常登录。
- 偏好 Cookie: 用于记忆您的界面设置,例如您是否希望隐藏「麻将胡了」的相关推荐模块,或记住您上次阅读的攻略章节位置。
- 分析类 Cookie: 我们采用自建的第一方分析脚本(非 Google Analytics),用于统计页面访问量。该脚本不跨域追踪,且不采集您的精确地理位置(仅保留城市级别)。
您可以通过浏览器设置(通常在“隐私与安全”选项下)选择拒绝所有第三方 Cookie。但请注意,拒绝必要 Cookie 可能会影响本平台的正常功能使用。我们目前不响应“Do Not Track (DNT)”信号,因为当前行业尚未形成统一标准。
四、第三方数据共享政策
我们仅在以下两种严格受限的情况下,可能与第三方共享您的数据:
1. 基础设施服务商
我们的服务器托管于阿里云(华东 2 区域)。作为数据处理者,阿里云可能在其运维日志中接触到我们服务器的原始访问记录。我们已与阿里云签署了严格的数据保护协议(DPA),确保其不会访问存储的业务数据库内容。
2. 法律合规要求
当收到具有法律效力的传票、搜查令或法院判决时,我们可能被迫披露特定用户的 IP 地址与注册邮箱。在法律法规允许的范围内,我们会尝试通过站内信或邮件通知受影响的用户。
除上述情况外,我们不会与任何广告联盟、数据经纪商或游戏运营商共享您的个人身份信息。我们的外部分享仅限于无法识别个人身份的聚合统计信息(例如:总用户数、热门攻略 Top 10 榜单)。
五、您的数据权利与行使方式
根据《中华人民共和国个人信息保护法》及相关法规,您对您的个人信息享有以下完全的控制权:
- 访问权: 您有权获取我们持有的关于您的个人信息副本。
- 更正权: 如果您发现您的邮箱地址或用户名有误,可随时自行在账户设置中修改。
- 删除权(被遗忘权): 您可以通过发送邮件至 [email protected] 要求删除您的账户及所有关联的个人数据。
- 撤回同意权: 对于基于您同意而进行的处理(如接收个性化推荐),您有权随时撤回。
- 注销账户权: 您可以在账户设置页面点击“注销账户”,系统将在 15 天的冷静期后永久删除您的所有数据。
我们将在收到您的权利请求后的 15 个工作日内完成身份核验并予以答复。为保障账户安全,对于删除或注销请求,我们可能需要您通过注册邮箱回复确认邮件。
六、信息安全保障措施
保护您的数据免受未授权访问、泄露或篡改是我们最高的安全优先级。我们部署了以下多层安全防护体系:
- 传输加密: 全站启用 TLS 1.3 加密协议,确保您在浏览与提交数据时的链路安全。
- 存储加密: 数据库中存储的邮箱地址与密码均经过 AES-256 算法加密。密码绝不以明文形式存在,且我们使用 bcrypt 算法(cost factor 12)进行哈希加盐处理。
- 访问控制: 服务器采用最小权限原则,仅运维主管拥有数据库的读写权限,且所有操作均记录在不可篡改的审计日志中。
- 漏洞管理: 我们每季度委托第三方安全公司进行渗透测试,并在发现高危漏洞后的 48 小时内完成修复与补丁部署。
尽管我们采取了上述措施,但请注意,互联网环境不存在绝对的安全。如果您发现任何可疑的数据泄露迹象,请立即通过下方联系方式通知我们,以便我们快速启动应急响应预案。
七、政策更新与通知机制
随着法律法规的演变及平台功能的迭代,我们可能会适时修订本隐私政策。对于重大变更(如收集数据类型的变化、数据使用目的的根本性调整),我们将采取以下方式通知您:
- 在本页面顶部展示显著的通知横幅,持续公示至少 30 天。
- 对于已注册用户,我们将通过您预留的邮箱发送变更摘要邮件。
政策的“生效日期”将始终显示在页面底部。您在政策更新后继续使用本平台服务,即视为您已阅读并理解更新后的条款。若您不同意修改后的政策,您有权停止使用服务并申请注销账户。
八、联系我们与数据保护官
如果您对本隐私政策有任何疑问,或希望行使您的数据权利,请通过以下专属渠道联系我们的数据保护官(DPO):
- 电子邮箱: [email protected] (此邮箱仅处理隐私相关事务,技术问题请勿发送至此)
- 邮寄地址: 上海市浦东新区张江高科技园区博云路 2 号浦软大厦 8 楼 法务与合规部(数据保护官收)
我们承诺在收到您的隐私咨询后的 7 个工作日内给予初步答复。如果您对我们的处理方式不满意,您有权向网信部门等监管机构进行投诉举报。