一、信息收集范围与类型
本平台秉持"最小化收集"原则,仅采集为你提供服务所必需的信息。我们收集的数据分为两大类:主动提供的信息与自动采集的信息。主动提供的信息包括:当你在本站注册账号时填写的用户名、电子邮箱地址、手机号码(选填);当你订阅付费内容或购买工具会员时,我们通过第三方支付渠道获取的订单号与支付金额(我们不会存储你的完整银行卡号或支付密码);当你参与投稿或反馈活动时,你主动提交的昵称与联系方式。
自动采集的信息主要涉及日志数据与设备信息。我们的服务器会自动记录你的IP地址、浏览器类型(User-Agent)、操作系统版本、访问时间戳以及浏览的页面路径。这些信息用于站点运维分析、恶意流量识别与内容偏好统计。此外,我们使用Cookie及同类技术来维持你的登录状态(Session ID)。需要特别说明的是,本平台不主动收集你的精确地理位置信息,仅根据IP地址推算至城市级别,用于内容分发策略调整。
二、信息使用目的与合法依据
我们承诺,所有收集到的信息均仅在必要且合法的范围内使用。具体使用场景包括:(1) 核心功能提供:使用你的账号信息验证身份,以允许你下载资源包、使用在线工具、发布评论。(2) 服务优化与安全:分析服务器日志中的访问模式,以识别并防范DDoS攻击、SQL注入等网络安全威胁。通过聚合分析用户行为路径,我们能够改进网站导航结构,使攻略查找更加高效。
(3) 个性化推荐(基于合法利益):在获得你的明确同意(通过弹窗勾选)后,我们会根据你的浏览历史(例如频繁查看"装备搭配"类文章)向你推送相关的攻略更新通知。你可以随时在"账号设置-通知偏好"中撤回此项授权。(4) 法律义务履行:当收到具有法律效力的政府机关调查令或法院裁定书时,我们将在法律允许的范围内配合提供必要的数据。我们坚决反对任何超出法律授权的数据调取行为,并在遇到此类要求时进行抗辩。
三、Cookie与追踪技术详细说明
本平台使用多种Cookie来提升你的浏览体验。第一方Cookie(由我们设置)分为严格必要型与偏好型。严格必要型Cookie用于核心功能,例如维持登录状态(有效期至会话结束)、记忆你的Cookie同意选择(有效期1年)。偏好型Cookie用于记忆你的界面设置,例如攻略列表的排序方式(按时间/按热度),有效期6个月。我们不会使用第一方Cookie进行跨站广告追踪。
我们目前不引入第三方广告联盟的追踪Cookie,这意味着没有Google Analytics或百度统计的跟踪代码。我们使用的是自建的、部署于自有服务器上的轻量级日志分析系统,数据不会传输至境外服务器。然而,我们使用了第三方评论插件(若嵌入),该插件可能会设置Cookie以识别你的社交媒体账号。我们建议你在使用第三方服务前,仔细阅读其独立的隐私政策。你可以通过浏览器设置(如Chrome的"清除浏览数据"功能)随时删除或阻止所有Cookie,但请注意,禁用严格必要型Cookie将导致你无法正常登录和下载资源。
四、第三方数据共享与委托处理
我们承诺,除以下明确列出的场景外,我们不会向任何第三方出售、出租或交易你的个人信息。可能涉及数据共享的第三方仅限于:(1) 支付服务提供商:当你购买会员时,订单信息会传递给支付宝或微信支付以完成交易。我们仅接收交易结果的确认通知,不接触你的支付敏感信息。(2) 邮件服务发送商:我们使用国内的邮件推送服务来发送系统通知与订阅邮件。该服务商仅能接触到你的邮箱地址,且受合同约束不得将数据用于任何其他目的。
(3) 云计算服务商:我们的网站托管于国内合规的云服务商(如阿里云/腾讯云),服务器日志数据存储于其数据中心。我们与云服务商签订了《数据处理协议》,明确其作为受托方的保密义务与安全责任。(4) 法律要求的披露:在涉及诉讼、仲裁或政府监管调查时,我们可能依据法律文书向司法机关提供必要的数据字段。我们会在法律允许的最大范围内,尝试提前通知你相关数据请求(除非法律禁止通知)。除此之外,任何第三方机构想要获取你的数据,都必须先获得你的单独同意。
五、用户权利行使与数据管理
依据《个人信息保护法》,你对自身数据享有充分的控制权。你可以通过以下方式行使你的权利:访问权:登录账号后,在"个人中心-账号资料"页面查看我们持有的你的基本信息。更正权:若发现邮箱或手机号填写错误,你可以在上述页面直接修改,修改后需通过新联系方式进行验证。删除权:你可以在"账号设置-注销账号"中发起注销流程。注销后,我们将于15天内删除你的所有主动提交信息,但根据法律法规要求必须保留的日志记录(如安全审计日志)除外。
撤回同意权:对于基于你同意而进行的个性化推荐,你可以随时通过邮件或设置页面撤回。撤回不影响撤回前基于同意进行的处理的合法性。可携带权:你可以通过联系客服,申请获取我们持有的你的基本资料副本(通常为CSV格式)。我们将在15个工作日内响应所有合法请求。若你对我们的处理方式不满,你有权向网信部门进行投诉举报,但我们真诚希望你先与我们沟通,以便我们有机会解决问题。
六、信息安全保障措施
保护你的数据免受未授权访问是我们安全团队的首要任务。我们实施纵深防御策略:传输层安全:全站启用TLS 1.3加密协议,确保数据在传输过程中不被窃听或篡改。存储加密:数据库中的密码字段采用bcrypt算法加盐哈希存储,即使数据库泄露,攻击者也无法逆向还原明文密码。访问控制:运维人员采用基于角色的访问控制(RBAC)模型,仅极少数核心运维人员拥有生产数据库的访问权限,且所有操作均记录在审计日志中。
七、政策更新通知机制
本隐私政策可能会因法律法规变化或业务功能调整而进行修订。我们承诺,对于重大变更(如收集目的改变、数据共享范围扩大),我们将通过网站首页显著位置的弹窗公告或邮件通知的方式,至少提前7天向你告知。对于非实质性变更(如文案措辞优化),我们将在本页面顶部更新"最后修订日期"。我们建议你定期查看本页面以了解最新政策。若你在政策更新后继续使用我们的服务,即视为你已阅读并理解更新后的内容。
八、联系我们与数据保护官
我们已指定专门的数据保护负责人(DPO)来监督本政策的执行。若你对本政策有任何疑问、意见或投诉,请通过以下渠道联系:发送邮件至 [email protected],邮件标题请注明"【隐私咨询】"。你也可以通过"联系我们"页面中的举报通道提交问题。我们将在收到邮件后的10个工作日内进行回复。如果问题涉及紧急的数据泄露风险,请使用紧急专线进行同步报告。我们承诺对所有隐私投诉进行严肃对待,并在内部进行彻底调查。