隐私说明与数据保护政策

本站(node.zh-pgsoft-app.com)深知个人信息安全的重要性。本隐私政策旨在透明地阐述我们如何收集、使用、存储及保护你的信息。请在使用本站任何服务前,仔细阅读本政策。当你访问或使用本站功能(包括但不限于浏览攻略、下载辅助工具、提交反馈)时,即表示你已同意本政策所述的数据处理方式。

我们严格遵循《中华人民共和国个人信息保护法》(PIPL)及《通用数据保护条例》(GDPR)中关于数据最小化与目的限制的原则。我们不会收集与本站服务无关的冗余信息,且所有数据收集行为均以提升内容质量与用户体验为核心目标。

信息收集范围与类型

我们仅收集你在使用站点过程中主动提供或由系统自动生成的必要信息。根据数据来源,我们将收集的信息分为三类:第一类是「账户信息」,仅在你主动注册站内账号(用于保存收藏文章或参与社区讨论)时收集,包括用户名、加密后的密码(采用 bcrypt 算法加盐哈希存储)及可选填的电子邮箱地址。

第二类是「设备与日志信息」。当你的浏览器访问本站时,我们的服务器会自动记录标准访问日志,包括 IP 地址(经过去标识化处理,仅保留前 24 位)、浏览器类型(User-Agent)、操作系统版本、访问时间戳及访问的页面路径。这些日志仅用于站点安全监控与流量分析,保留周期不超过 30 天,之后将被自动删除。

第三类是「偏好设置信息」,包括你选择的语言、币种显示偏好以及深色/浅色主题模式。此类信息通过本地存储(Local Storage)保存在你的设备中,不会上传至我们的服务器,你可以随时通过清除浏览器数据将其删除。

信息使用目的与合法依据

我们承诺,所有收集的信息均仅在以下明确目的下使用,绝不会用于与本站服务无关的商业营销。具体使用场景包括:第一,为你提供个性化的内容推荐——基于你的阅读历史(仅限站内行为),我们可能调整首页文章的排序逻辑,以优先展示你更感兴趣的「麻将胡了」或「赏金女王」相关内容。

第二,用于改进站点性能与内容质量。我们通过分析聚合后的访问日志(不包含个人标识符),识别出加载速度较慢的页面或跳出率过高的章节,从而针对性地优化服务器配置或调整内容结构。第三,用于安全防护与异常行为监测。当检测到同一 IP 在短时间内发起大量异常请求(如暴力破解尝试或爬虫抓取)时,系统会自动触发临时封禁机制,保护站点数据安全。

我们处理个人信息的法律依据包括:你给予的明确同意(用于处理账户信息)、我们基于合法利益进行的数据分析(用于改进服务)、以及履行法律义务(如配合司法机关的调查请求)。

Cookie 与追踪技术说明

本站使用 Cookie 和类似技术来提升你的浏览体验。我们使用的 Cookie 主要分为两类:第一类是「严格必要型 Cookie」,这类 Cookie 是站点运行所必需的,例如用于维持登录会话状态(Session Cookie)或记住你的隐私偏好选择。此类 Cookie 无法被禁用,但会在浏览器关闭时自动过期。

第二类是「分析型 Cookie」,我们使用自建的轻量级统计脚本(非第三方商业分析工具)来追踪页面访问量、独立访客数及用户停留时长。该脚本不设置跨站追踪 Cookie,且所有收集的数据均存储于境内服务器。我们明确禁止使用任何形式的广告追踪 Cookie 或跨站指纹识别技术。

你可以通过浏览器的设置菜单随时清除或阻止 Cookie。但请注意,禁用「严格必要型 Cookie」可能导致你无法正常登录或使用站内的个性化功能。我们不会响应浏览器的「请勿追踪」(DNT)信号,因为目前尚无统一的行业标准来解读该信号。

第三方数据共享与跨境传输

我们坚守数据不出境原则。除以下两种情况外,我们不会向任何第三方出售、出租或交易你的个人信息。第一种情况是「法律合规要求」——当收到具有法律效力的传票、搜查令或法院命令时,我们会在法律允许的范围内响应,并尽可能提前通知你(除非法律禁止)。

第二种情况是「必要服务提供商」——我们可能将数据存储服务外包给位于中国境内的云计算服务商(如阿里云或腾讯云),但我们会与其签署严格的数据处理协议(DPA),要求其仅能按照我们的指示处理数据,并采取不低于我们的安全防护标准。我们不会将你的数据用于任何形式的第三方广告定向投放。

若未来因业务发展需要引入新的数据处理方,我们会在本政策更新中明确告知,并重新获取你的必要授权(如适用)。我们目前不涉及任何个人信息的跨境传输行为。

用户权利:访问、更正与删除

依据 PIPL 及 GDPR 的相关规定,你对自己的个人信息享有充分的权利。你拥有「访问权」——你可以随时通过发送邮件至 [email protected],请求获取我们持有的关于你的个人信息副本,我们将在 15 个工作日内免费提供。

你拥有「更正权」——若你发现账户信息存在错误,可以在个人资料页面自行修改,或联系客服协助修正。你拥有「删除权」(被遗忘权)——你可以要求我们删除你的账户及所有关联的个人数据,但基于法律义务(如税务记录)需要保留的数据除外。

此外,你拥有「撤回同意权」——对于基于你同意而进行的处理活动,你可以随时撤回同意,撤回不影响撤回前基于同意进行的处理的合法性。你还有权向网信部门或其他监管机构提出投诉。如需行使上述任何权利,请发送邮件至 [email protected],我们会在验证你的身份(可能需要提供注册邮箱验证码)后处理请求,全程不收取任何费用。

信息安全保障措施

我们采用多层次的安全防护体系来保护你的数据免受未授权访问、泄露或篡改。在传输层面,全站启用 HTTPS/TLS 1.3 加密协议,确保数据在传输过程中的机密性与完整性。在存储层面,密码采用 bcrypt 算法加盐哈希处理,即使数据库被非法获取,攻击者也无法逆向破解原始密码。

在运维层面,我们部署了 Web 应用防火墙(WAF)与入侵检测系统(IDS),并定期进行渗透测试与漏洞扫描(至少每季度一次)。服务器访问权限采用最小权限原则,仅限必要的技术人员通过多因素认证(MFA)登录。我们制定了完善的数据泄露应急响应预案,一旦发生安全事件,将在 48 小时内通知受影响的用户并上报监管机构。

安全承诺:我们深知安全是信任的基石。虽然没有任何系统能保证 100% 的安全,但我们将持续投入资源升级防护措施,并定期邀请第三方安全审计机构对站点进行独立评估,确保防护水平处于行业领先地位。

政策更新通知与联系我们

我们可能会不时更新本隐私政策以反映业务变化、法律要求或技术改进。当本政策发生重大变更时(例如信息收集范围扩大或数据使用目的改变),我们将在网站首页发布显著公告,并通过站内信或邮件(如你已提供)向你发送通知。政策的生效日期将始终显示在页面顶部。

若你对本隐私政策或我们的数据处理实践有任何疑问、意见或投诉,请通过以下方式联系我们的数据保护官(DPO):发送邮件至 [email protected],或邮寄至上海市浦东新区某路某号(仅用于法律文书送达)。我们承诺在收到咨询后的 5 个工作日内予以回复,并尽最大努力解决你的疑虑。

📢 最新资讯