隐私说明与数据保护政策
本隐私政策适用于 bit.bris-pg.com 域名下的所有页面及子服务。我们深知在浏览麻将胡了规则指南或下载相关资源时,你的个人信息安全至关重要。本政策详细阐述了我们在信息收集、使用、存储及共享方面的具体实践,请你务必仔细阅读。
信息收集范围与类型
我们遵循"最小化收集"原则,仅收集为你提供服务所必需的信息。根据你与站点交互方式的不同,我们收集的信息分为以下三类:
- 主动提交信息:当你在联系我们页面提交咨询表单、订阅攻略邮件或参与社区投票时,我们会收集你的电子邮箱地址、用户名以及你自愿填写的反馈内容。这些信息仅用于回复你的咨询或发送你明确请求的内容。
- 自动记录日志信息:当你访问本站时,服务器会自动记录标准访问日志,包括 IP 地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些信息用于站点流量分析与安全监控,不包含任何可识别个人身份的直接标识符。
- 设备信息:为优化移动端浏览体验,我们会收集设备型号、屏幕分辨率以及操作系统语言设置。这些信息仅以聚合统计形式呈现,无法反向定位至特定设备。
我们明确声明:本站不会主动收集你的真实姓名、身份证号码、银行账户或任何形式的支付凭证信息。任何以我们名义索取上述敏感信息的行为均属诈骗。
信息使用目的与合法依据
我们承诺将收集的信息用于以下明确且有限的目的,不会进行超出必要范围的二次利用。具体使用场景包括:
- 服务提供与维护:使用日志信息排查服务器故障、防范恶意攻击(如 DDoS 攻击或 SQL 注入)。例如,当检测到同一 IP 在短时间内发起超过 200 次异常请求时,系统将自动触发临时封禁机制,此操作依赖于对 IP 日志的分析。
- 内容个性化推荐:基于你的浏览历史(例如频繁阅读麻将胡了2 相关攻略),我们可能在你下次访问时优先展示该版本的最新更新公告。此过程完全基于 Cookie 技术实现,不涉及人工调阅。
- 沟通与反馈:使用你提交的邮箱地址回复咨询、发送版本更新通知或进行满意度回访。我们保证每封营销类邮件均包含一键退订链接,退订操作将在 3 个工作日内生效。
- 法律合规与安全:当收到具有法律效力的政府机关调查令时,我们保留配合提供必要日志数据的权利。除此之外,我们不会主动向任何第三方披露你的信息。
我们处理上述信息的法律依据包括:为您履行服务合同所必需(如响应您的下载请求)、基于您的明确同意(如订阅邮件列表)以及我们维护站点安全与合法利益的正当需求。
第三方数据共享与跨境传输政策
我们珍视你的信任,因此制定了严格的第三方合作准入标准。目前,我们仅与以下三类服务提供商存在有限的数据交互,且均签署了具有法律约束力的数据处理协议(DPA):
- 云基础设施服务商:用于托管网站服务器。你的访问日志会存储于位于中国香港的 Tier III 级数据中心,该数据中心已通过 ISO 27001 信息安全管理体系认证。
- 邮件推送服务商:仅用于发送你主动订阅的更新通知。我们要求该服务商不得将邮箱列表用于任何其他目的,并在服务终止后 30 天内永久删除相关数据。
- 安全防护服务商:提供 Web 应用防火墙(WAF)服务。在防护过程中,该服务商可能短暂处理你的 IP 地址,但不会进行持久化存储。
我们郑重承诺:我们不会出售、出租或以任何形式交易你的个人信息。 我们亦不会将你的数据用于任何与麻将胡了规则指南无关的商业分析。若未来因业务发展需要引入新的数据接收方,我们将提前 30 天在本页面发布更新公告,并重新获取你的明确同意(如需)。
你的权利:访问、更正与删除
根据适用的数据保护法规,你对自己提交的个人信息享有充分的管理权。你可以随时通过联系我们的数据保护专员([email protected])行使以下权利:
- 访问权:请求获取我们持有的关于你的个人信息副本,我们将在 15 个工作日内提供结构化、机器可读的电子文档。
- 更正权:若你发现邮箱地址等信息填写错误,可随时要求我们进行修正。对于订阅类信息,你也可以通过邮件中的链接自行更新。
- 删除权(被遗忘权):你可以要求我们删除你的个人数据。我们将在一个月内执行删除操作,但为了满足法律保留义务或处理未完结的投诉,我们可能会在加密隔离区保留必要的最小数据副本最长 90 天。
- 限制处理权与反对权:你可以要求我们暂停处理你的数据(例如,当你认为数据准确性存疑时),或反对我们基于正当利益进行的数据分析。
- 数据可携权:你可以要求我们将你提交的数据直接传输至你指定的其他服务商。
为了保障账户安全,处理上述请求前我们需要验证你的身份。验证方式通常为:向你的注册邮箱发送包含一次性验证链接的确认邮件。请理解,出于安全考虑,我们无法通过即时通讯工具处理涉及数据删除的请求。
信息安全保障措施
保护数据免受未授权访问是我们安全团队的首要任务。我们部署了纵深防御体系,具体包括:
- 传输加密:全站启用 TLS 1.3 协议,确保数据在传输过程中不可被窃听或篡改。我们的 SSL 证书由 Let's Encrypt 签发,每 90 天自动轮换。
- 存储加密:所有包含个人信息的数据库均采用 AES-256 算法进行静态加密。加密密钥存储于独立的硬件安全模块(HSM)中,与数据库物理隔离。
- 访问控制:实施基于角色的访问控制(RBAC),仅极少数核心运维人员拥有生产数据库的访问权限,且所有访问操作均记录在不可篡改的审计日志中。
- 漏洞管理:每月定期对网站进行 OWASP Top 10 漏洞扫描,每季度邀请外部安全公司进行渗透测试。最近一次测试(2025 年 2 月)未发现高危漏洞。
尽管我们采取了上述严密的防护措施,但请理解,互联网环境不存在绝对的安全。若不幸发生数据泄露事件,我们将在发现后的 72 小时内通过站内信及邮件方式通知受影响的用户,并向相关监管机构报告。
政策更新通知机制
本隐私政策版本为 v3.1(生效日期:2025 年 1 月 1 日)。我们保留根据法律法规变化或业务功能调整对本政策进行修订的权利。每当政策发生重大变更时,我们将在网站首页顶部展示明显的公告横幅,持续公示 7 天,并向所有订阅用户发送邮件摘要。
重大变更的定义包括但不限于:收集信息类型的实质性增加、数据共享对象的重大变化、或将数据用于与原目的不兼容的新场景。对于非实质性变更(如措辞优化、章节重排),我们将仅更新页面底部的"最近修订日期"。
我们建议你每次访问本站时快速浏览本页面。如果你在政策更新后继续使用本站服务,即视为你已阅读并理解更新后的条款。若你不同意修改后的政策,你有权停止使用本站服务并请求删除你的个人数据。
隐私相关问题联系方式
如果你对本隐私政策或你的个人信息处理有任何疑问、投诉或建议,请首先联系我们的数据保护专员。我们承诺在 48 小时内确认收到你的请求,并在 15 个工作日内给出实质性答复。
- 数据保护专员邮箱:[email protected]
- 邮寄地址:上海市浦东新区张江高科技园区(仅接受挂号信或法律文书)
- 在线表单:可通过联系我们页面提交,并在标题栏注明【隐私请求】
若你对我们的答复结果不满意,你可以向所在国家或地区的数据保护监管机构提起申诉。我们愿意配合任何有权监管机构的调查,并始终秉持透明、负责的态度处理每一件隐私相关事宜。